Switch di Rete

Fondamenti e configurazioni essenziali per gestire switch con efficacia

Gli switch di rete sono componenti fondamentali di qualsiasi infrastruttura IT moderna. Dalle piccole reti domestiche fino ai data center aziendali, svolgono il ruolo cruciale di collegare dispositivi come PC, server, stampanti, access point e firewall, garantendo comunicazioni efficienti, sicure e affidabili.

In questo articolo vedremo cosa sono gli switch, come funzionano e quali sono le configurazioni essenziali che ogni sistemista o appassionato di networking dovrebbe conoscere.


Cos’è uno switch di rete

Uno switch è un dispositivo di rete che opera principalmente al livello 2 del modello OSI (Data Link), anche se esistono switch multilayer in grado di lavorare anche a livello 3 (Network).

A differenza di un hub, che inoltra i pacchetti a tutte le porte, lo switch:

  • Analizza l’indirizzo MAC dei dispositivi collegati
  • Invia i frame solo alla porta corretta
  • Riduce collisioni e traffico inutile

Il risultato è una rete più veloce, ordinata ed efficiente.


Tipologie di switch

Switch non gestiti (Unmanaged)

  • Plug & Play
  • Nessuna configurazione possibile
  • Ideali per reti domestiche o molto piccole

Switch gestiti (Managed)

  • Configurabili via CLI, Web GUI o SNMP
  • Supportano VLAN, QoS, sicurezza, monitoraggio
  • Utilizzati in ambienti aziendali

Switch Layer 3

  • Integrano funzionalità di routing
  • Consentono l’inter-VLAN routing
  • Utili per reti complesse e ad alte prestazioni

Concetti fondamentali da conoscere

MAC Address Table

Lo switch mantiene una tabella che associa:

  • MAC address
  • Porta fisica

Questa tabella permette di inoltrare il traffico solo dove serve.


VLAN (Virtual LAN)

Le VLAN permettono di segmentare logicamente una rete fisica:

  • Migliorano la sicurezza
  • Riducono il broadcast
  • Separano reparti, servizi o tipologie di dispositivi

Esempio:

  • VLAN 10 → Amministrazione
  • VLAN 20 → Produzione
  • VLAN 30 → Guest

Porte Access e Trunk

  • Access: porta associata a una sola VLAN (PC, stampanti)
  • Trunk: trasporta più VLAN (switch-switch, switch-firewall)

Il tagging VLAN è solitamente gestito tramite IEEE 802.1Q.


Configurazioni essenziali su uno switch gestito

1. Configurazione IP di management

Permette di gestire lo switch via rete:

  • IP statico
  • Subnet
  • Gateway

È buona pratica usare una VLAN di management dedicata.


2. Creazione e assegnazione VLAN

Passaggi tipici:

  1. Creare la VLAN
  2. Assegnare le porte access
  3. Configurare le porte trunk

Questa configurazione è alla base di qualsiasi rete strutturata.


3. Sicurezza delle porte (Port Security)

Consente di:

  • Limitare il numero di MAC per porta
  • Bloccare dispositivi non autorizzati
  • Prevenire attacchi come MAC flooding

4. Spanning Tree Protocol (STP)

STP evita loop di rete quando sono presenti collegamenti ridondanti:

  • Blocca automaticamente i link in eccesso
  • Garantisce alta affidabilità

Versioni comuni:

  • STP
  • RSTP
  • MSTP

5. Quality of Service (QoS)

Il QoS permette di dare priorità al traffico critico:

  • VoIP
  • Videoconferenze
  • Applicazioni business

Fondamentale in reti convergenti.


6. Monitoraggio e logging

Uno switch ben gestito deve essere monitorato:

  • SNMP per sistemi di monitoraggio
  • Syslog per eventi e sicurezza
  • Statistiche su traffico e errori

Best practice per una gestione efficace

  • Documentare porte, VLAN e collegamenti
  • Disabilitare le porte inutilizzate
  • Usare password forti e, se possibile, AAA/RADIUS
  • Aggiornare regolarmente il firmware
  • Separare traffico utente, server e management

Conclusione

Gli switch di rete non sono semplici dispositivi di collegamento, ma elementi intelligenti e strategici dell’infrastruttura IT. Comprendere i fondamenti e applicare le configurazioni essenziali permette di costruire reti più sicure, performanti e scalabili.

Che tu sia un appassionato o un system engineer, padroneggiare gli switch è un passo fondamentale per una gestione professionale della rete.


Articolo pensato per sistemisti, studenti e professionisti IT interessati al networking e alle infrastrutture di rete.


Serie di articoli: Gestione avanzata degli switch di rete

Di seguito una serie strutturata di articoli pensata per accompagnare il lettore da un livello base a uno avanzato, con approfondimenti teorici e esempi pratici di configurazione sui principali vendor (Cisco, Aruba, HP, Ruckus).


Articolo 1 – VLAN: segmentazione intelligente della rete

Contenuti:

  • Cos’è una VLAN e perché è fondamentale
  • VLAN ID e tagging IEEE 802.1Q
  • Porte Access vs Trunk
  • VLAN di management e VLAN native
  • Best practice di progettazione

Esempi di configurazione:

  • Cisco IOS / IOS-XE
  • Aruba (AOS-S e AOS-CX)
  • HP ProCurve
  • Ruckus ICX

Articolo 2 – Inter-VLAN Routing e switch Layer 3

Contenuti:

  • Limiti degli switch Layer 2
  • Routing tra VLAN
  • Switch L3 vs Router tradizionale
  • Scenari tipici di utilizzo

Esempi di configurazione:

  • SVI (Switch Virtual Interface)
  • Static routing
  • Integrazione con firewall

Articolo 3 – Spanning Tree Protocol (STP)

Contenuti:

  • Perché i loop di rete sono pericolosi
  • STP, RSTP e MSTP
  • Root Bridge e costi delle porte
  • PortFast e BPDU Guard

Esempi di configurazione:

  • Impostazione Root Bridge
  • Abilitazione PortFast
  • Protezione da loop accidentali

Articolo 4 – Sicurezza sugli switch di rete

Contenuti:

  • Port Security
  • DHCP Snooping
  • Dynamic ARP Inspection
  • Storm Control
  • VLAN di quarantena

Esempi di configurazione:

  • Limitazione MAC address
  • Blocco dispositivi non autorizzati
  • Integrazione con NAC / RADIUS

Articolo 5 – Quality of Service (QoS)

Contenuti:

  • Cos’è il QoS
  • Classificazione e marcatura del traffico
  • Priorità per VoIP e video
  • QoS trust boundary

Esempi di configurazione:

  • Code di priorità
  • Policy QoS per VoIP
  • Best practice enterprise

Articolo 6 – Monitoraggio, logging e troubleshooting

Contenuti:

  • SNMP e sistemi di monitoraggio
  • Syslog e analisi eventi
  • Comandi fondamentali di diagnostica
  • Errori comuni sugli switch

Esempi di troubleshooting:

  • Problemi di VLAN
  • Porte down / err-disable
  • Loop di rete
  • Performance degradate

Articolo 7 – Best practice di gestione e manutenzione

Contenuti:

  • Hardening degli switch
  • Backup configurazioni
  • Aggiornamenti firmware
  • Naming convention
  • Documentazione di rete

Questa serie è ideale per costruire un percorso formativo completo sugli switch di rete

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Torna in alto