Progetto di Recupero: Infrastruttura Rete Completa


Progetto di Recupero: Infrastruttura Rete Completa

“Architettura Multi-Servizio con DNS Gerarchico”

Configurazione avanzata con VLAN, DNS gerarchico e servizi distribuiti

🎯 Scenario Aziendale

Scenario: Configurare due organizzazioni separate che necessitano di servizi web accessibili pubblicamente.

Obiettivo: Implementare un’infrastruttura completa con separazione logica e fisica dei servizi.

🏢 ESEMPIO – Due Organizzazioni Inventate

🏭 TechInnovate Solutions S.p.A.

  • Settore: Sviluppo Software & Cybersecurity
  • Sede: Milano, Via Innovazione 15
  • Dipendenti: 120 (80 tecnici + 40 amministrativi)
  • Servizi: Sviluppo app personalizzate, consulenza sicurezza IT
  • Dominio: www.[tue3lettere]-organizzazione.it
  • Esempio: www.tec-organizzazione.it
Esigenze di rete: Separazione tra dipartimenti tecnici e amministrativi, accesso sicuro ai server di sviluppo.

🌿 GreenLife Bio Prodotti S.r.l.

  • Settore: Produzione Biologica & E-commerce
  • Sede: Bologna, Via Verde 8
  • Dipendenti: 25 (tutti operativi)
  • Servizi: Vendita online prodotti bio, blog salutistico
  • Dominio: www.[tue3lettere]-semplice.com
  • Esempio: www.gre-semplice.com
Esigenze di rete: Sito e-commerce accessibile 24/7, nessuna complessa segmentazione interna necessaria.

📝 Istruzioni per lo Studente:

Inventa TU due organizzazioni a tua scelta seguendo questo schema. Descrivi:

  • Nome dell’azienda (creativo e pertinente)
  • Settore di attività (tecnologia, ristorazione, moda, etc.)
  • Dimensione (numero dipendenti approssimativo)
  • Servizi principali offerti
  • Esigenze di rete specifiche che giustifichino la scelta architetturale
  • Dominio personalizzato con le tue tre lettere

🆔 Identificativo Personale Obbligatorio

Tutti i nomi di dominio devono contenere le prime tre lettere del tuo cognome (es: Rossi → ros, Bianchi → bia, Verdi → ver).

Le tue lettere appariranno in: www.[TUELETTERE]-organizzazione.it e www.[TUELETTERE]-semplice.com

🏢 Architettura delle Due Reti

🏢 RETE 1: Organizzazione Complessa

  • 2 VLAN separate (es: VLAN 10 e VLAN 20)
  • Server HTTP unico accessibile da entrambe le VLAN
  • Accesso esterno tramite NAT/Port Forwarding
  • Dominio: www.[tue3lettere]-organizzazione.it

🏢 RETE 2: Organizzazione Semplice

  • Nessuna VLAN – Rete piatta
  • Server HTTP dedicato
  • Accesso esterno configurabile
  • Dominio: www.[tue3lettere]-semplice.com

📋 Esempio di Implementazione:

Per lo studente “Rossi”:

  • Rete 1 (.IT): www.ros-organizzazione.it
  • VLAN 10: Amministrazione – 192.168.10.0/24
  • VLAN 20: Dipendenti – 192.168.20.0/24
  • Rete 2 (.COM): www.ros-semplice.com
  • Rete piatta: 192.168.30.0/24

🔧 Configurazioni Obbligatorie

1. 🏷️ CONFIGURAZIONE VLAN (Rete 1)

1
Creazione VLAN – VLAN 10 e VLAN 20 con nomi significativi
2
Porte Access – Assegnazione porte switch a VLAN specifiche
3
Porte Trunk – Collegamento switch-router con dot1q
4
VTP Configuration – Server/Client mode o trunking manuale
5
Inter-VLAN Routing – Router-on-a-stick o Layer 3 Switch

2. 🌐 INFRASTRUTTURA DNS GERARCHICA

1
DNS Root Server – Inoltra richieste ai TLD appropriati
2
DNS TLD Server – Uno per .it e uno per .com
3
DNS Authoritative – Per ogni dominio (.it e .com)
4
DNS Ricorsivo – Per client delle reti interne
5
DNS Interno – Risoluzione nomi locali per ogni rete

3. 🖥️ SERVER E SERVIZI

💡 Suggerimenti per Server HTTP Cisco:

Usa http server per abilitare il server web

Configurazione server web

Configurazione HTTP 1

Configurazione HTTP Cisco

Configurazione HTTP 2

Configurazione del server:

  • Posiziona il file index.html nella directory corretta
  • Inserisci immagini relative all’organizzazione inventata

5
ACL (Access Control Lists) – Controllo traffico tra VLAN e reti

📊 Relazione Tecnica Dettagliata

La relazione DOVRÀ contenere:

1
Descrizione Organizzazioni – Nome, settore, missione delle due aziende inventate
2
Scelte di Subnetting – Giustificazione delle subnet mask scelte per ogni rete
3
Configurazione VLAN – Spiegazione di Access/Trunk ports, VTP, inter-VLAN routing
4
Architettura DNS – Differenze tra root, TLD, authoritative, recursive, interno
5
Scelte DHCP – Perché server dedicato o configurazione router? Vantaggi/svantaggi
6
Configurazione ACL – Standard
7
NAT e Port Forwarding – Configurazione per accesso esterno ai server HTTP

📝 Contenuto Pagine Web (index.html):

  • Titolo organizzazione con nome inventato
  • Descrizione attività e settore operativo
  • Immagini rappresentative (possono essere placeholder)
  • Contatti fittizi (email, telefono, indirizzo)
  • Colori e layout che riflettano l’identità dell’organizzazione

✅ Test di Verifica Obbligatori

Verifiche da Documentare con Screenshot:

Test Da Eseguire Evidenza Richiesta
VLAN Functionality show vlan brief, show interfaces trunk Screenshot output
Inter-VLAN Communication Ping tra dispositivi di VLAN diverse Screenshot risultati
DNS Resolution nslookup per entrambi i domini Output completo
DHCP Functioning Client ottiene IP automaticamente Screenshot ipconfig
Web Server Access Accesso browser a entrambi i siti Screenshot pagine
NAT/Port Forwarding Accesso esterno ai server web Screenshot da rete esterna
Routing Statico show ip route, traceroute tra reti Output comandi
ACL Test traffico permesso/bloccato Screenshot log

📋 Struttura della Consegna

Materiale da Consegnare:

1
Relazione Tecnica – Documento strutturato (minimo 15 pagine)
2
Schema di Rete – Diagramma dettagliato con tutti i dispositivi, IP, VLAN
3
Configurazioni Complete – File di configurazione di tutti i dispositivi
4
Screenshot di Verifica – Tutti i test di funzionamento documentati
5
File HTML – Pagine index.html dei due server web

💼 Criteri di Valutazione:

  • Complessità Implementazione (30%) – Tutti i servizi configurati correttamente
  • Qualità Relazione (40%) – Chiarezza, completezza, approfondimento concettuale
  • Test e Troubleshooting (20%) – Documentazione dei test e risoluzione problemi
  • Organizzazione Materiale (10%) – Struttura logica della consegna

📅 Scadenze:

Il progetto completo (configurazioni funzionanti + relazione tecnica + materiale documentale) deve essere consegnato entro la data stabilita. La valutazione considererà sia l’infrastruttura di rete funzionante che la qualità della documentazione prodotta.

📹 Video di Esempio: Configurazione VLAN

Video dimostrativo: Configurazione VLAN su Cisco Packet Tracer

Buon lavoro! Dimostra la tua padronanza dei concetti di networking avanzato. 🌐🔧

Torna in alto