Articolo 5 – Monitoraggio e troubleshooting degli switch di rete

Individuare e risolvere i problemi di rete in modo efficace

Una rete affidabile non dipende solo da una buona progettazione, ma anche da un monitoraggio costante e da un troubleshooting rapido e strutturato. Gli switch di rete forniscono numerosi strumenti per individuare anomalie, prevenire guasti e risolvere problemi prima che impattino gli utenti.

In questo articolo vedremo come:

  • monitorare gli switch con SNMP
  • centralizzare gli eventi con Syslog
  • usare i comandi diagnostici fondamentali
  • affrontare errori reali e casi pratici di troubleshooting

Perché monitorare gli switch

Un buon monitoraggio consente di:

  • rilevare guasti in anticipo
  • identificare colli di bottiglia
  • individuare tentativi di accesso non autorizzati
  • ridurre drasticamente i tempi di downtime

Gli switch sono una fonte preziosa di informazioni operative.


SNMP (Simple Network Management Protocol)

Cos’è SNMP

SNMP è un protocollo standard per il monitoraggio dei dispositivi di rete.

Consente di raccogliere:

  • stato delle porte
  • traffico in/out
  • errori e scarti
  • utilizzo CPU e memoria

Versioni SNMP

  • SNMPv1/v2c: semplici ma meno sicure (community string)
  • SNMPv3: autenticazione e cifratura (consigliato)

Configurazione SNMP – esempi

Cisco IOS / IOS-XE (SNMPv2c)

snmp-server community public RO
snmp-server location DataCenter
snmp-server contact admin@azienda.local

Aruba AOS-S

snmp-server community public operator
snmp-server location "Server Room"

Aruba AOS-CX

snmp-server community public ro

Ruckus ICX

snmp-server community public ro

Syslog

Cos’è Syslog

Syslog permette di centralizzare gli eventi generati dagli switch:

  • link up/down
  • violazioni di sicurezza
  • eventi STP
  • errori hardware

Centralizzare i log è fondamentale per analisi e auditing.


Livelli di severità

  • 0 Emergencies
  • 3 Errors
  • 5 Notifications
  • 6 Informational

Configurazione Syslog

Cisco IOS / IOS-XE

logging host 192.168.99.50
logging trap informational

Aruba AOS-S

logging 192.168.99.50

Aruba AOS-CX

logging server 192.168.99.50

Ruckus ICX

logging host 192.168.99.50

Comandi diagnostici fondamentali

Stato delle porte

  • Cisco: show interfaces status
  • Aruba: show interfaces brief
  • Ruckus: show interfaces

VLAN e trunk

  • Cisco: show vlan brief
  • Aruba: show vlan
  • Ruckus: show vlan

STP

  • Cisco: show spanning-tree
  • Aruba: show spanning-tree

Routing (switch L3)

  • show ip route
  • show arp

Errori reali e casi di troubleshooting

Caso 1 – Porta up ma nessuna connettività

Possibili cause:

  • VLAN errata
  • Porta in err-disable
  • Port Security attiva

Verifiche:

  • show interface
  • show port-security

Caso 2 – Rete lenta o instabile

Possibili cause:

  • Loop di rete
  • Broadcast storm
  • Errori di duplex

Verifiche:

  • contatori errori
  • STP status
  • utilizzo CPU

Caso 3 – Client senza IP

Possibili cause:

  • DHCP Snooping
  • DHCP server non raggiungibile

Verifiche:

  • log DHCP
  • porte trusted/untrusted

Best practice di troubleshooting

  • Seguire un approccio strutturato (OSI / top-down)
  • Isolare il problema (porta, VLAN, switch)
  • Usare sempre log e contatori
  • Documentare ogni intervento

Strumenti di monitoraggio comuni

  • Zabbix
  • PRTG
  • LibreNMS
  • Nagios
  • ELK / Elastic Stack

Conclusione

Il monitoraggio continuo e un troubleshooting metodico sono essenziali per mantenere una rete stabile e sicura. Gli switch forniscono tutti gli strumenti necessari: sta al sistemista saperli usare correttamente.

Con questo articolo si completa il ciclo operativo di gestione degli switch di rete.


Serie: Gestione avanzata degli switch di rete

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Torna in alto