Articolo riepilogativo – Laboratori avanzati sugli switch con diagrammi e integrazione WatchGuard + macmon NAC

Introduzione

Questa guida riassume i laboratori pratici avanzati sugli switch di rete, integrando diagrammi di rete professionali e l’uso di WatchGuard Firewall e macmon NAC. È pensata per trasformare la teoria in esperienza pratica replicabile in laboratorio o azienda.


Lab 1 – VLAN di base

Obiettivo

Creare VLAN, assegnare porte access e trunk, isolare il traffico.

Diagramma di rete

Configurazioni principali

  • Creazione VLAN su switch (Cisco/Aruba/HP/Ruckus)
  • Assegnazione porte access
  • Configurazione porta trunk

Verifica

  • Comunicazione intra-VLAN OK
  • Comunicazione inter-VLAN bloccata

Lab 2 – Inter-VLAN Routing con WatchGuard

Obiettivo

Consentire la comunicazione tra VLAN tramite switch Layer 3 e routing verso firewall.

Diagramma di rete

Configurazioni principali

  • Abilitazione ip routing
  • Creazione SVI per VLAN
  • Configurazione routing statico verso WatchGuard
  • Policy firewall per VLAN e traffico Internet

Verifica

  • Ping tra VLAN
  • Accesso Internet tramite WatchGuard

Lab 3 – STP / RSTP / MSTP

Obiettivo

Gestire ridondanza e prevenire loop di rete.

Diagramma di rete

Configurazioni principali

  • Configurazione STP/RSTP/MSTP
  • PortFast e BPDU Guard
  • Root Guard

Verifica

  • Porte alternate bloccate correttamente
  • Failover automatico funzionante

Lab 4 – Port Security + macmon NAC

Obiettivo

Bloccare dispositivi non autorizzati e assegnare VLAN dinamiche.

Diagramma di rete

Configurazioni principali

  • Port Security limitata a 1 MAC
  • macmon NAC 802.1X
  • VLAN dinamica per dispositivi autorizzati

Verifica

  • Dispositivo autorizzato → VLAN USERS
  • Dispositivo non autorizzato → VLAN QUARANTINE

Lab 5 – DHCP Snooping + DAI

Obiettivo

Protezione da rogue DHCP e ARP spoofing.

Diagramma di rete

Configurazioni principali

  • Abilitare DHCP Snooping
  • Impostare porte trusted/untrusted
  • Abilitare DAI

Verifica

  • DHCP rogue bloccato
  • Client con DHCP legittimo funzionante

Lab 6 – NAC completo (802.1X)

Obiettivo

Gestire policy di accesso dinamiche basate su autenticazione utente e dispositivo.

Diagramma di rete

Configurazioni principali

  • macmon NAC + RADIUS / AD
  • Policy VLAN dinamiche
  • Assegnazione VLAN secondo conformità

Verifica

  • Utenti conformi → VLAN USERS
  • Guest → VLAN GUEST
  • Non conforme → VLAN ISOLATION

Lab 7 – Monitoraggio centralizzato

Obiettivo

Raccogliere log e monitorare la rete centralmente.

Diagramma di rete

Configurazioni principali

  • SNMP per switch
  • Syslog centralizzato
  • WatchGuard log centralizzato

Verifica

  • Eventi monitorati correttamente
  • Correlazione tra switch e firewall

Lab 8 – Hardening completo

Obiettivo

Mettere in sicurezza uno switch enterprise.

Diagramma di rete

Configurazioni principali

  • SSH / HTTPS, AAA
  • Disabilitazione porte inutilizzate
  • Backup configurazioni
  • Logging eventi

Verifica

  • Checklist hardening completata
  • Accessi sicuri e VLAN protette

Conclusione

Questa guida completa un percorso pratico avanzato sugli switch di rete con:

  • configurazioni multi-vendor
  • integrazione enterprise di WatchGuard Firewall e macmon NAC
  • diagrammi chiari per ogni laboratorio

È pensata per formazione professionale, laboratori di test, corsi interni o pubblicazioni web.


Serie: Laboratori avanzati di gestione degli switch di rete

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Torna in alto