Individuare e risolvere i problemi di rete in modo efficace
Una rete affidabile non dipende solo da una buona progettazione, ma anche da un monitoraggio costante e da un troubleshooting rapido e strutturato. Gli switch di rete forniscono numerosi strumenti per individuare anomalie, prevenire guasti e risolvere problemi prima che impattino gli utenti.
In questo articolo vedremo come:
- monitorare gli switch con SNMP
- centralizzare gli eventi con Syslog
- usare i comandi diagnostici fondamentali
- affrontare errori reali e casi pratici di troubleshooting
Perché monitorare gli switch
Un buon monitoraggio consente di:
- rilevare guasti in anticipo
- identificare colli di bottiglia
- individuare tentativi di accesso non autorizzati
- ridurre drasticamente i tempi di downtime
Gli switch sono una fonte preziosa di informazioni operative.
SNMP (Simple Network Management Protocol)
Cos’è SNMP
SNMP è un protocollo standard per il monitoraggio dei dispositivi di rete.
Consente di raccogliere:
- stato delle porte
- traffico in/out
- errori e scarti
- utilizzo CPU e memoria
Versioni SNMP
- SNMPv1/v2c: semplici ma meno sicure (community string)
- SNMPv3: autenticazione e cifratura (consigliato)
Configurazione SNMP – esempi
Cisco IOS / IOS-XE (SNMPv2c)
snmp-server community public RO
snmp-server location DataCenter
snmp-server contact admin@azienda.local
Aruba AOS-S
snmp-server community public operator
snmp-server location "Server Room"
Aruba AOS-CX
snmp-server community public ro
Ruckus ICX
snmp-server community public ro
Syslog
Cos’è Syslog
Syslog permette di centralizzare gli eventi generati dagli switch:
- link up/down
- violazioni di sicurezza
- eventi STP
- errori hardware
Centralizzare i log è fondamentale per analisi e auditing.
Livelli di severità
- 0 Emergencies
- 3 Errors
- 5 Notifications
- 6 Informational
Configurazione Syslog
Cisco IOS / IOS-XE
logging host 192.168.99.50
logging trap informational
Aruba AOS-S
logging 192.168.99.50
Aruba AOS-CX
logging server 192.168.99.50
Ruckus ICX
logging host 192.168.99.50
Comandi diagnostici fondamentali
Stato delle porte
- Cisco:
show interfaces status - Aruba:
show interfaces brief - Ruckus:
show interfaces
VLAN e trunk
- Cisco:
show vlan brief - Aruba:
show vlan - Ruckus:
show vlan
STP
- Cisco:
show spanning-tree - Aruba:
show spanning-tree
Routing (switch L3)
show ip routeshow arp
Errori reali e casi di troubleshooting
Caso 1 – Porta up ma nessuna connettività
Possibili cause:
- VLAN errata
- Porta in err-disable
- Port Security attiva
Verifiche:
show interfaceshow port-security
Caso 2 – Rete lenta o instabile
Possibili cause:
- Loop di rete
- Broadcast storm
- Errori di duplex
Verifiche:
- contatori errori
- STP status
- utilizzo CPU
Caso 3 – Client senza IP
Possibili cause:
- DHCP Snooping
- DHCP server non raggiungibile
Verifiche:
- log DHCP
- porte trusted/untrusted
Best practice di troubleshooting
- Seguire un approccio strutturato (OSI / top-down)
- Isolare il problema (porta, VLAN, switch)
- Usare sempre log e contatori
- Documentare ogni intervento
Strumenti di monitoraggio comuni
- Zabbix
- PRTG
- LibreNMS
- Nagios
- ELK / Elastic Stack
Conclusione
Il monitoraggio continuo e un troubleshooting metodico sono essenziali per mantenere una rete stabile e sicura. Gli switch forniscono tutti gli strumenti necessari: sta al sistemista saperli usare correttamente.
Con questo articolo si completa il ciclo operativo di gestione degli switch di rete.
Serie: Gestione avanzata degli switch di rete
