Voltar ao Lab
📊

Diagramas da Infraestrutura

Três diagramas independentes — cada um representa uma camada diferente da infraestrutura

Esta página reúne os três diagramas da arquitetura da rede, organizados por camada e sem misturar os conceitos entre eles: 1. Topologia Física (cabos e portas), 2. Topologia Lógica (VLANs) e 3. Fluxo do Tráfego da Rede (caminho dos pacotes). Cada diagrama é independente e foi criado no draw.io (diagrams.net).

1. Topologia Física

Conexões físicas (cabos e portas) entre equipamentos — sem representar VLANs ou fluxo de dados

🔌
Topologia Física — Conexões e Portas
Diagrama representando apenas as conexões físicas entre equipamentos: ONU 1 → RB750Gr3 Ether2, ONU 2 → RB750Gr3 Ether3, RB750Gr3 Ether1 → Switch UniFi Porta 5, Switch UniFi (Portas 1-4) → servidores Proxmox e Gateway UniFi, RB750Gr3 Ether4 → RB3011.
📐 arquivo: /images/diagrams/topologia-fisica.drawio

Equipamentos representados (apenas conexões físicas):

  • 🌐 ONU 1 — Fibra óptica → RB750Gr3 Ether2
  • 🌐 ONU 2 — Fibra óptica → RB750Gr3 Ether3
  • 🔀 MikroTik RB750Gr3 — Layer 2. Ether1 → Switch UniFi Porta 5. Ether4 → RB3011
  • 🔀 Switch UniFi — Porta 5 ← RB750Gr3 | Porta 1 → srv02 | Porta 2 → pve03 | Porta 3 → srv04 | Porta 4 → Gateway UniFi
  • 🖥️ Cluster Proxmox — srv02 (128 GB), pve03 (64 GB), srv04 (16 GB), PBS (24 GB) — VM Sophos hospedada
  • 📡 MikroTik RB3011 — Porta WAN ← RB750Gr3 Ether4 | Portas LAN → distribuição para clientes

⚠️ Neste diagrama não devem aparecer VLANs, sub-redes, fluxo de pacotes, NAT, firewall ou qualquer conceito lógico. Apenas cabos e portas.

2. Topologia Lógica — VLANs

Fluxo das VLANs e segmentação lógica — sem representar conexões físicas

🏷️
Topologia Lógica — VLANs
Diagrama representando somente o fluxo das VLANs: as WANs chegam ao RB750Gr3, são encapsuladas em VLANs e transportadas via Switch UniFi até os servidores Proxmox. A VM Sophos recebe as VLANs WAN como vNICs. Após processamento, as VLANs internas retornam para distribuição.
📐 arquivo: /images/diagrams/topologia-logica-vlans.drawio

VLANs representadas:

  • WAN1 — Link Provedor 1 encapsulado: RB750Gr3 → Switch → Sophos vNIC WAN1
  • WAN2 — Link Provedor 2 encapsulado: RB750Gr3 → Switch → Sophos vNIC WAN2
  • Servidores — VMs e serviços do cluster Proxmox
  • Automação — Dispositivos inteligentes e IoT
  • Rede Pessoal — Estações de trabalho e uso pessoal
  • Visitantes — Acesso exclusivo à internet
  • Gerenciamento — SSH, IPMI, interfaces de administração
  • UniFi — Rede de gerenciamento dos dispositivos UniFi

🛡️ Processamento centralizado no Sophos (VM no Proxmox)

Firewall · NAT · DHCP · Balanceamento · Failover · VPN · Inter-VLAN Routing · DNS (Pi-hole + Unbound)

⚠️ Neste diagrama não devem aparecer cabos físicos, portas Ethernet ou representações de hardware. Apenas VLANs, vNICs e fluxo lógico.

3. Fluxo do Tráfego

Caminho percorrido pelos pacotes — sem representar hardware físico ou VLANs específicas

➡️
Fluxo do Tráfego da Rede
Diagrama representando o caminho dos pacotes desde a internet até os dispositivos finais: Internet → ONU 1/2 → RB750Gr3 → VLANs WAN → Switch UniFi → Proxmox → VM Sophos (processamento) → VLANs internas → Switch UniFi / RB3011 → Clientes.
📐 arquivo: /images/diagrams/fluxo-trafego.drawio

Fluxo de entrada:

  • 🌐 Internet → ONU 1 / ONU 2 → RB750Gr3 → VLAN WAN1 / WAN2 → Switch UniFi → Servidor Proxmox → VM Sophos Firewall

⚙️ Processamento na VM Sophos

Autenticação dos links · Balanceamento · Failover · Firewall · NAT · DHCP · VPN · Roteamento entre VLANs · Encaminhamento para DNS próprio (Pi-hole + Unbound)

Fluxo de saída:

  • 🖥️ VLANs internas (servidores) → Permanecem no Switch UniFi para os servidores Proxmox e dispositivos locais
  • 📡 VLANs clientes → Retornam ao RB750Gr3 → Ether4 → RB3011 → Distribuição para equipamentos finais

⚠️ Neste diagrama não devem aparecer portas de switch, números de VLAN específicos, cabos físicos ou nomenclatura de hardware. Apenas o caminho dos pacotes e o processamento.

Observações sobre os Diagramas

  • 📐 Três diagramas independentes — cada um representa uma camada diferente da infraestrutura. Não misturar os conceitos.
  • 🔌 Topologia Física — apenas conexões físicas (cabos e portas). Sem VLANs, sem fluxo de pacotes.
  • 🏷️ Topologia Lógica — apenas VLANs, vNICs e segmentação. Sem cabos ou hardware físico.
  • ➡️ Fluxo do Tráfego — apenas o caminho dos pacotes e processamento. Sem portas ou VLANs específicas.
  • 🛡️ Sophos é uma VM no cluster Proxmox. Não deve ser representado como appliance físico em nenhum diagrama.
  • 🔀 RB750Gr3 atua exclusivamente como Layer 2 — sem firewall, NAT, DHCP, gateway ou roteamento.
  • 📐 Todos os diagramas foram criados no draw.io (diagrams.net) e os arquivos .drawio estão versionados no repositório.

Ferramentas de Diagramação

Softwares e formatos utilizados para criar e manter os diagramas

draw.io (diagrams.net) — editor principal, exportação para PNG e SVG Formato .drawio — arquivos nativos versionados no repositório SVG — exportação vetorial para documentação técnica PNG — exportação raster para uso em páginas web Arquivos organizados em /images/diagrams/ com nomenclatura padronizada

Visualizou os diagramas? Confira a topologia detalhada da rede com a especificação completa.