Introduzione
Questa guida riassume i laboratori pratici avanzati sugli switch di rete, integrando diagrammi di rete professionali e l’uso di WatchGuard Firewall e macmon NAC. È pensata per trasformare la teoria in esperienza pratica replicabile in laboratorio o azienda.
Lab 1 – VLAN di base
Obiettivo
Creare VLAN, assegnare porte access e trunk, isolare il traffico.
Diagramma di rete

Configurazioni principali
- Creazione VLAN su switch (Cisco/Aruba/HP/Ruckus)
- Assegnazione porte access
- Configurazione porta trunk
Verifica
- Comunicazione intra-VLAN OK
- Comunicazione inter-VLAN bloccata
Lab 2 – Inter-VLAN Routing con WatchGuard
Obiettivo
Consentire la comunicazione tra VLAN tramite switch Layer 3 e routing verso firewall.
Diagramma di rete

Configurazioni principali
- Abilitazione
ip routing - Creazione SVI per VLAN
- Configurazione routing statico verso WatchGuard
- Policy firewall per VLAN e traffico Internet
Verifica
- Ping tra VLAN
- Accesso Internet tramite WatchGuard
Lab 3 – STP / RSTP / MSTP
Obiettivo
Gestire ridondanza e prevenire loop di rete.
Diagramma di rete

Configurazioni principali
- Configurazione STP/RSTP/MSTP
- PortFast e BPDU Guard
- Root Guard
Verifica
- Porte alternate bloccate correttamente
- Failover automatico funzionante
Lab 4 – Port Security + macmon NAC
Obiettivo
Bloccare dispositivi non autorizzati e assegnare VLAN dinamiche.
Diagramma di rete

Configurazioni principali
- Port Security limitata a 1 MAC
- macmon NAC 802.1X
- VLAN dinamica per dispositivi autorizzati
Verifica
- Dispositivo autorizzato → VLAN USERS
- Dispositivo non autorizzato → VLAN QUARANTINE
Lab 5 – DHCP Snooping + DAI
Obiettivo
Protezione da rogue DHCP e ARP spoofing.
Diagramma di rete

Configurazioni principali
- Abilitare DHCP Snooping
- Impostare porte trusted/untrusted
- Abilitare DAI
Verifica
- DHCP rogue bloccato
- Client con DHCP legittimo funzionante
Lab 6 – NAC completo (802.1X)
Obiettivo
Gestire policy di accesso dinamiche basate su autenticazione utente e dispositivo.
Diagramma di rete

Configurazioni principali
- macmon NAC + RADIUS / AD
- Policy VLAN dinamiche
- Assegnazione VLAN secondo conformità
Verifica
- Utenti conformi → VLAN USERS
- Guest → VLAN GUEST
- Non conforme → VLAN ISOLATION
Lab 7 – Monitoraggio centralizzato
Obiettivo
Raccogliere log e monitorare la rete centralmente.
Diagramma di rete

Configurazioni principali
- SNMP per switch
- Syslog centralizzato
- WatchGuard log centralizzato
Verifica
- Eventi monitorati correttamente
- Correlazione tra switch e firewall
Lab 8 – Hardening completo
Obiettivo
Mettere in sicurezza uno switch enterprise.
Diagramma di rete

Configurazioni principali
- SSH / HTTPS, AAA
- Disabilitazione porte inutilizzate
- Backup configurazioni
- Logging eventi
Verifica
- Checklist hardening completata
- Accessi sicuri e VLAN protette
Conclusione
Questa guida completa un percorso pratico avanzato sugli switch di rete con:
- configurazioni multi-vendor
- integrazione enterprise di WatchGuard Firewall e macmon NAC
- diagrammi chiari per ogni laboratorio
È pensata per formazione professionale, laboratori di test, corsi interni o pubblicazioni web.
Serie: Laboratori avanzati di gestione degli switch di rete
