Glossário de redes
152 termos explicados em português, do básico ao avançado. Clique num termo pra ver a definição completa.
Alta Disponibilidade · 2
- MC-LAGMulti-Chassis Link Aggregation — LAG formado entre um dispositivo e dois switches físicos de um stack VSF, fornecendo redundância…
- VSFVirtual Switching Framework — Tecnologia HP Aruba que combina múltiplos switches físicos em um único switch lógico.
Aplicações · 1
- VoIPVoice over IP — Tecnologia que transmite chamadas de voz sobre redes IP, requerendo QoS para garantir qualidade.
AUTO · 10
- AnsibleFerramenta de automacao baseada em YAML e arquitetura sem agente.
- API RESTInterface baseada em HTTP para operar sobre recursos, normalmente com JSON.
- DatastoreArea logica como running, candidate ou startup em fluxos NETCONF.
- IdempotênciaPropriedade de repetir a operação sem mudar o resultado final após a primeira convergência.
- NAPALMBiblioteca Python com abstracao multivendor e getters estruturados.
- NETCONFProtocolo de automacao de rede com suporte a datastores e transacoes.
- NetmikoBiblioteca Python para SSH e automacao CLI multivendor.
- PlaybookArquivo YAML com tarefas e estado desejado no Ansible.
- RESTCONFAPI REST sobre modelos YANG para programabilidade de rede.
- YANGLinguagem de modelagem de dados para configuração e estado de rede.
Automação · 1
- ZTPZero Touch Provisioning — Provisionamento automático de novos dispositivos ao serem conectados à rede, sem configuração manual.
Cisco · 3
- Cisco DNA CenterPlataforma de automacao e gerenciamento centralizado da Cisco para campus e filiais.
- Cisco IOSSistema operacional de rede da Cisco para switches/roteadores com CLI baseada em modos EXEC e CONFIG.
- StackWiseTecnologia de empilhamento logico de switches Cisco para alta disponibilidade e escala.
CLOUD · 10
- BGP (Border Gateway Protocol)Um protocolo de roteamento dinâmico padrão da internet usado para trocar informações de roteamento e alcançabilidade entre sistem…
- ExpressRouteUm serviço do Azure que estabelece conexões privadas e dedicadas entre datacenters do Azure e infraestrutura on-premises, contorn…
- NACL (Network Access Control List)Uma camada opcional de segurança no nível da sub-rede (AWS) que atua como um firewall stateless. Suporta regras de permissão e ne…
- NAT GatewayUm serviço gerenciado (AWS e Azure) que permite que recursos em uma sub-rede privada acessem a internet ou outros serviços, mas i…
- NSG (Network Security Group)O equivalente do Azure para filtragem de tráfego, contendo regras de permissão e negação. Pode ser associado a sub-redes ou NICs…
- Security GroupUm firewall virtual stateful no nível da instância (AWS) ou NIC (Azure, como parte de um NSG) que controla o tráfego de entrada e…
- Transit GatewayUm serviço da AWS que atua como um hub de rede centralizado para conectar VPCs e redes on-premises, simplificando a topologia de…
- VNet (Virtual Network)O bloco de construção fundamental para redes privadas no Microsoft Azure. Permite que recursos do Azure se comuniquem de forma se…
- VPC (Virtual Private Cloud)Uma seção logicamente isolada da nuvem de um provedor (como AWS ou Google Cloud) onde você pode lançar recursos em uma rede virtu…
- VPC PeeringUma conexão de rede entre duas VPCs que permite que o tráfego seja roteado entre elas usando endereços IP privados. A conexão não…
Diagnóstico · 1
- SPANSwitched Port Analyzer — Recurso de port mirroring que copia tráfego de uma porta para uma porta de monitoramento.
FTNT · 8
- FortiOSO sistema operacional de segurança da Fortinet que roda em todos os appliances FortiGate, integrando diversas funções de seguranç…
- Health CheckNo contexto de SD-WAN, é o processo de monitoramento contínuo da qualidade (latência, jitter, perda de pacotes) dos links WAN par…
- IKE (Internet Key Exchange)O protocolo usado para negociar e estabelecer um canal de comunicação seguro (Fase 1) e os túneis de dados (Fase 2) em uma conexã…
- NGFW (Next-Generation Firewall)Um firewall que vai além da filtragem de pacotes tradicional, incorporando funcionalidades como inspeção profunda de pacotes (DPI…
- SD-WAN (Software-Defined WAN)Uma abordagem que utiliza software para automatizar e otimizar o roteamento de tráfego através de múltiplos links WAN (banda larg…
- Security FabricA arquitetura de segurança da Fortinet que permite que diferentes produtos de segurança (FortiGate, FortiAnalyzer, etc.) se comun…
- SPU (Security Processing Unit)Um processador ASIC (Application-Specific Integrated Circuit) projetado pela Fortinet para acelerar o processamento de tarefas de…
- Virtual IP (VIP)Um objeto de configuração no FortiGate usado para realizar Destination NAT (DNAT), mapeando um endereço IP externo para um endere…
Fundamentos · 5
- CAM TableContent Addressable Memory Table — Tabela MAC do switch que mapeia endereços MAC para portas físicas.
- CIDRClassless Inter-Domain Routing — Notação de endereçamento IP com prefixo (ex: 192.168.1.0/24) que substitui as classes A, B, C.
- MAC AddressMedia Access Control Address — Identificador único de 48 bits atribuído a cada interface de rede pelo fabricante.
- OSI ModelOpen Systems Interconnection — Modelo de referência de 7 camadas que descreve as funções de comunicação de rede.
- TCP/IPTransmission Control Protocol/Internet Protocol — Conjunto de protocolos que forma a base da internet e redes corporativas modern…
Gerenciamento · 2
- SNMPSimple Network Management Protocol — Protocolo padrão para monitoramento e gerenciamento de dispositivos de rede.
- SyslogProtocolo padrão para envio centralizado de logs de dispositivos de rede para um servidor de logging.
Hardware · 2
- PoEPower over Ethernet — Tecnologia que fornece energia elétrica através do cabo de rede para dispositivos como APs e câmeras IP.
- PoE+Power over Ethernet Plus (IEEE 802.3at) — Padrão PoE que fornece até 30W por porta, para dispositivos de maior consumo.
HP Aruba · 3
- AOS-CXArubaOS-CX — Sistema operacional moderno da HP Aruba para switches da linha CX, com REST API nativa e arquitetura OVSDB.
- AOS-SwitchArubaOS-Switch — Sistema operacional legado da HP Aruba para switches das séries 2530, 2930, 3810 e 5400R.
- Aruba CentralPlataforma de gerenciamento em nuvem da HP Aruba para switches, APs e gateways, com AI Insights e Zero Touch Provisioning.
HP Comware · 3
- Bridge-AggregationNome da interface lógica de agregação de links (LAG) no HP Comware — equivalente ao Eth-Trunk do Huawei VRP, mas com terminologia…
- Comware V7Sistema operacional licenciado da H3C usado em switches HPE Comware — mesma raiz tecnica do Huawei VRP, mas produto distinto com…
- IRFIntelligent Resilient Framework — tecnologia de empilhamento/virtualização de chassi do HP Comware, equivalente ao iStack da Huaw…
Huawei · 3
- Huawei VRPVersatile Routing Platform da Huawei usado em switches e roteadores corporativos.
- iStackTecnologia de empilhamento da Huawei para consolidar multiplos switches em um plano logico unico.
- system-viewComando de entrada no modo global de configuração no Huawei VRP.
IP · 12
- Address ConflictSituacao em que dois dispositivos usam o mesmo IP na mesma rede, causando falhas intermitentes.
- Default GatewayEndereço IP do equipamento que encaminha tráfego para fora da sub-rede local, normalmente o roteador, firewall ou switch camada 3.
- DHCP RelayRecurso que encaminha requisições DHCP de uma sub-rede para um servidor DHCP localizado em outra rede.
- DHCP ReservationAssociação fixa entre um MAC address e um IP entregue por DHCP, permitindo endereço previsível sem configurar IP manual no dispos…
- DNS RelayFunção em que o roteador encaminha consultas DNS dos clientes para servidores externos ou internos, simplificando a configuração…
- Double NATCenário em que dois roteadores fazem NAT em sequência, causando dificuldade em VPN, jogos, redirecionamento de portas e alguns se…
- Gateway Inter-VLANInterface de camada 3 usada para rotear tráfego entre VLANs/sub-redes distintas.
- IP ConflictSituação em que dois dispositivos usam o mesmo endereço IP na mesma sub-rede, gerando perda de conectividade intermitente ou tota…
- IP PlanDocumento de planejamento com redes, VLANs, gateways, reservas e convenções de endereçamento por ambiente.
- Management VLANVLAN dedicada ao gerenciamento de switches, access points, controladoras e outros equipamentos de infraestrutura.
- Route Return PathRota de retorno necessaria para que a resposta de um pacote volte ao emissor de forma correta.
- Transit NetworkSub-rede usada apenas para interligar equipamentos de camada 3, como switch core e firewall, sem hospedar clientes finais.
JNPR · 8
- CommitO processo no Junos OS de verificar e aplicar a configuração candidata para torná-la a configuração ativa. É uma operação atômica.
- IRB InterfaceIntegrated Routing and Bridging Interface. Uma interface virtual de Camada 3 em um switch Juniper que permite o roteamento de trá…
- Junos OSO sistema operacional de rede da Juniper Networks, conhecido por sua arquitetura modular baseada em FreeBSD e seu sistema de comm…
- Packet Forwarding Engine (PFE)Um componente de hardware (ASIC) que compõe o plano de encaminhamento. Sua função é encaminhar pacotes em alta velocidade com bas…
- RollbackA funcionalidade que permite reverter a configuração do dispositivo para uma versão anteriormente salva. O Junos armazena por pad…
- Routing Engine (RE)O cérebro de um dispositivo Juniper. É um computador que executa o plano de controle, incluindo os protocolos de roteamento, a CL…
- ScreenUm recurso de segurança nos firewalls SRX que fornece proteção contra vários tipos de ataques de negação de serviço (DoS) e recon…
- Zona de SegurançaUma construção lógica em firewalls SRX que agrupa interfaces com políticas de segurança semelhantes. O tráfego é controlado com b…
MTK · 10
- BridgeUma funcionalidade que agrupa múltiplas interfaces de rede em um único segmento de Camada 2, funcionando como um switch.
- Firewall FilterConjunto de regras que inspecionam e controlam o tráfego que passa pelo roteador, permitindo ou bloqueando pacotes.
- HotspotUm sistema de portal cativo que gerencia o acesso de usuários a uma rede, exigindo autenticação através de uma página de login.
- NAT (Network Address Translation)Técnica usada para permitir que múltiplos dispositivos em uma rede privada acessem a internet usando um único endereço IP público…
- OSPF (Open Shortest Path First)Um protocolo de roteamento dinâmico que calcula a rota mais curta através da rede e se adapta automaticamente a mudanças na topol…
- RouterBOARDA linha de hardware da MikroTik, projetada para rodar o sistema operacional RouterOS.
- RouterOSO sistema operacional da MikroTik, baseado em Linux, que transforma hardware em um roteador de rede avançado.
- SSID (Service Set Identifier)O nome de uma rede sem fio (Wi-Fi) que é transmitido publicamente para que os dispositivos possam encontrá-la.
- WinboxA utilidade gráfica para Windows usada para configurar e gerenciar roteadores com RouterOS.
- WPA2-PSKUm protocolo de segurança para redes sem fio que usa uma chave pré-compartilhada (senha) para criptografar o tráfego, considerado…
Observabilidade · 1
- BaselineLinha de referencia de desempenho normal usada para detectar desvios e degradacao de servico.
Operação · 4
- MTTRMean Time To Recovery/Repair: tempo medio para restaurar um servico apos falha.
- NOCNetwork Operations Center: equipe e processo de monitoramento e resposta operacional da rede.
- RCARoot Cause Analysis: analise estruturada da causa raiz de um incidente e das acoes preventivas.
- RunbookProcedimento operacional padronizado para responder a incidentes e executar mudanças com segurança.
Padrões · 4
- 802.1QPadrão IEEE que define o VLAN tagging, inserindo um campo de 4 bytes no frame Ethernet com o VLAN ID.
- 802.3afPadrão IEEE que define o PoE original, fornecendo até 15.4W por porta para dispositivos como APs e câmeras IP.
- 802.3atPadrão IEEE que define o PoE+ (Power over Ethernet Plus), fornecendo até 30W por porta.
- 802.3btPadrão IEEE que define o PoE++ (Power over Ethernet++), fornecendo até 60W (Type 3) ou 100W (Type 4) por porta.
PAN · 8
- App-IDA tecnologia de classificação de tráfego da Palo Alto Networks que identifica aplicações independentemente de porta, protocolo, c…
- CommitO processo de validar e aplicar a configuração candidata (candidate configuration) para que ela se torne a nova configuração ativ…
- Content-IDUma tecnologia de prevenção de ameaças que combina um motor de prevenção de ameaças (IPS, antivírus, anti-spyware) com um decodif…
- PAN-OSO sistema operacional proprietário que roda em todos os firewalls de próxima geração da Palo Alto Networks.
- Security PolicyUma regra em um firewall PAN-OS que define os critérios de correspondência (zonas, IPs, usuários, aplicações) e a ação (permitir/…
- Single-Pass Architecture (SP3)Uma arquitetura de processamento de tráfego que realiza múltiplas funções de segurança (App-ID, Content-ID, etc.) em uma única pa…
- WildFireUm serviço de análise de ameaças baseado em nuvem que usa análise estática, dinâmica e de machine learning para detectar e proteg…
- Zona de SegurançaUm agrupamento lógico de uma ou mais interfaces de rede para fins de aplicação de políticas. O tráfego entre zonas é negado por p…
Protocolos · 10
- BPDUBridge Protocol Data Unit — Mensagens trocadas entre switches para o funcionamento do Spanning Tree Protocol (STP).
- LACPLink Aggregation Control Protocol — Protocolo IEEE 802.3ad que negocia dinamicamente a formação de LAGs entre switches.
- LAGLink Aggregation Group — Grupo de links físicos combinados em um único link lógico para maior banda e redundância.
- LLDPLink Layer Discovery Protocol — Protocolo de descoberta de vizinhos de camada 2, usado para mapear a topologia de rede.
- LLDP-MEDLLDP Media Endpoint Discovery — Extensão do LLDP para comunicar automaticamente VLAN de voz e QoS para telefones IP.
- MSTPMultiple Spanning Tree Protocol (IEEE 802.1s) — Permite mapear múltiplas VLANs para diferentes instâncias STP para balanceamento…
- NTPNetwork Time Protocol — Protocolo para sincronização de relógio entre dispositivos de rede, essencial para correlação de logs.
- PortFastRecurso STP que permite que uma porta vá diretamente para o estado Forwarding, sem passar pelos estados de transição. Usado em po…
- RSTPRapid Spanning Tree Protocol (IEEE 802.1w) — Evolução do STP com convergência em menos de 1 segundo, retrocompatível com STP.
- STPSpanning Tree Protocol (IEEE 802.1D) — Protocolo que previne loops de camada 2 bloqueando portas redundantes.
QoS · 3
- CoSClass of Service — Campo de 3 bits no cabeçalho 802.1Q usado para marcar prioridade de tráfego em camada 2.
- DSCPDifferentiated Services Code Point — Campo de 6 bits no cabeçalho IP usado para marcar prioridade de tráfego em camada 3.
- QoSQuality of Service — Conjunto de técnicas para gerenciar tráfego de rede, garantindo que aplicações críticas recebam banda e latê…
Roteamento · 2
- OSPFOpen Shortest Path First — Protocolo de roteamento dinâmico de estado de enlace (link-state) amplamente usado em redes corporativ…
- SVISwitch Virtual Interface — Interface lógica de camada 3 associada a uma VLAN, usada como gateway e para roteamento inter-VLAN.
SEC · 10
- 802.1XPadrão de autenticação por porta para acesso à rede.
- IDSSistema de detecção de intrusão que monitora e alerta.
- IPSSistema de prevenção de intrusão que pode bloquear tráfego em linha.
- MABMAC Authentication Bypass, fallback de autenticação por MAC.
- MicrossegmentaçãoDivisão fina de acessos para limitar movimento lateral.
- NACControle de acesso à rede com base em identidade e postura.
- RADIUSServidor que autentica, autoriza e contabiliza acessos em vários cenários.
- SnortFerramenta clássica de detecção por assinaturas.
- SuricataEngine de detecção e análise de tráfego com alta performance.
- Zero TrustModelo de segurança baseado em verificação contínua e menor privilégio.
Segurança · 11
- 802.1XPadrão IEEE para autenticação de acesso à rede baseada em porta, requerendo autenticação via RADIUS antes do acesso.
- 802.1XPadrão de controle de acesso por porta que exige autenticação antes de liberar tráfego de rede.
- ACLAccess Control List — Lista de regras que permitem ou negam tráfego de rede com base em critérios como IP, protocolo e porta.
- BPDU GuardRecurso de segurança STP que desabilita automaticamente uma porta se ela receber um BPDU, protegendo a topologia.
- DAIDynamic ARP Inspection — Proteção contra ataques ARP Spoofing que valida pacotes ARP usando a tabela DHCP Snooping.
- DAIDynamic ARP Inspection: protecao de camada 2 contra ARP spoofing baseada em bindings validos.
- DHCP SnoopingProteção contra servidores DHCP não autorizados, permitindo respostas DHCP apenas de portas confiáveis (trusted).
- NACNetwork Access Control: plataforma/politica que aplica acesso de rede por identidade e postura.
- Port SecurityRecurso que limita o número de endereços MAC por porta, prevenindo ataques de MAC flooding e conexões não autorizadas.
- RADIUSRemote Authentication Dial-In User Service — Protocolo de autenticação centralizada usado com 802.1X para controle de acesso à re…
- Rogue DHCPServidor DHCP não autorizado que entrega configurações incorretas aos clientes da rede.
SRE · 1
- SLOService Level Objective: meta tecnica mensuravel de desempenho/qualidade para um servico.
VLANs · 1
- VLANVirtual Local Area Network — Segmentação lógica de rede que agrupa dispositivos independentemente de sua localização física.
WIFI · 13
- 1024-QAMModulação usada no WiFi 6 para elevar taxa bruta de dados.
- 802.11kPadrão que ajuda clientes com informações de vizinhança para roaming.
- 802.11rFast transition para reduzir latência de roaming.
- 802.11vPadrão que auxilia steering e transição de clientes entre APs.
- BSS ColoringMecanismo que diferencia BSSs vizinhos para melhorar reutilização espacial.
- MLOMulti-Link Operation, uso de múltiplos links simultâneos no WiFi 7.
- MU-MIMOTécnica que usa múltiplos fluxos espaciais para comunicar com vários clientes ao mesmo tempo.
- OFDMATecnologia do WiFi 6 que divide o canal em unidades menores para atender vários clientes simultaneamente.
- RSSIIndicador de potência do sinal recebido.
- SNRRelação sinal-ruído, importante para avaliar qualidade do enlace.
- TWTTarget Wake Time, agendamento de janelas de comunicação para economizar bateria.
- WiFi 6EExtensão do WiFi 6 que inclui operação em 6 GHz.
- WPA3Protocolo de segurança Wi-Fi com melhorias contra ataques offline e autenticação mais robusta.