Verifica — Cisco Packet Tracer

Rete aziendale con Sede Centrale e Filiale

NAT · Routing statico · Wi-Fi · RADIUS · DHCP

⚠️ Lavora in autonomia sul tuo PC. Consulta esclusivamente il file Network.pdf con i tuoi indirizzi IP personali e il file Verifica.pkt fornito dall’insegnante. Non è consentito l’uso di Internet o di materiale aggiuntivo.

📦 File di partenza

Scarica il file Verifica.pkt e aprilo con Cisco Packet Tracer prima di iniziare.


⬇️ Scarica Verifica.pkt

1

Scenario

Un’azienda dispone di una Sede Centrale e di una Filiale collegate tramite due provider internet (ISP TIM e ISP Fastweb). La Sede Centrale ospita un server web accessibile dall’esterno tramite port forwarding. Il comando di port forwarding è già scritto nel tuo Network.pdf personalizzato — devi solo inserirlo nel Router Sede Centrale. Tutto il resto è da configurare.

[Rete Filiale] ── [Home Router Filiale] ──Rete Pub 1──> [ISP TIM]
                                                              ↓ Rete Pub 2
                                                      [ISP Fastweb]
                                                              ↓ Rete Pub 3
                                            [Router Sede Centrale] ──> [Rete Sede Centrale]

💡 Nel file Verifica.pkt non è pre-configurato nulla. Il comando di port forwarding specifico per i tuoi indirizzi lo trovi nel Network.pdf — copialo nel Router Sede Centrale dopo aver configurato il NAT. Tutto il resto è da configurare da zero.

2

Configurazione Rete Filiale

📌 Parte 2a — Rete cablata

→ Assegna l’indirizzo IP all’interfaccia LAN del Home Router (primo host della rete privata)

→ Collega 2 PC allo switch e verifica la connettività nella rete privata

→ I PC riceveranno l’IP tramite DHCP (vedi Parte 2b)

🔧 Parte 2b — DHCP tramite interfaccia grafica (Home Router)

→ Accedi al pannello di configurazione del Home Router (tab Config → DHCP)

→ Abilita il server DHCP e imposta indirizzo di partenza, subnet mask e gateway

→ Escludi gli ultimi 20% degli indirizzi host disponibili (arrotondati per eccesso) — calcolali in base alla tua subnet

🔐 Parte 2c — Wi-Fi con autenticazione RADIUS (WPA2-Enterprise)

→ Aggiungi un Access Point e collegalo allo switch della Filiale

→ Aggiungi un server RADIUS nella rete privata Filiale e configura il servizio AAA con almeno un utente

→ Imposta il segreto condiviso tra Access Point e server RADIUS

→ Configura l’Access Point: Security → WPA2-Enterprise, inserisci IP server RADIUS e segreto condiviso

→ Aggiungi un client Wi-Fi, autenticati con le credenziali RADIUS e verifica che riceva un IP

🔄 Parte 2d — NAT Overload (Home Router — automatico)

→ Il Home Router gestisce il NAT automaticamente. Verifica che l’interfaccia WAN sia configurata correttamente con l’IP pubblico della Rete Pubblica 1.

3

Configurazione Rete Sede Centrale

📌 Parte 3a — Rete cablata

→ Assegna l’indirizzo IP all’interfaccia LAN del Router Sede (primo host della rete privata)

→ Collega 2 PC e il server web allo switch

→ Assegna un IP statico al server web (usa il secondo host della rete privata)

🔧 Parte 3b — DHCP tramite CLI (Router Sede)
! Configura il pool DHCP sul Router Sede
Router(config)# ip dhcp pool SEDE
Router(dhcp-config)# network [rete_privata] [subnet_mask]
Router(dhcp-config)# default-router [gateway]
Router(dhcp-config)# exit
! Escludi gateway + IP statico server + ultimi 20% degli host
Router(config)# ip dhcp excluded-address [primo_ip] [ultimo_ip_escluso]

⚠️ Ricorda di escludere il gateway (.1), l’IP del server web (.2) e gli ultimi 20% degli host disponibili — calcolali in base alla tua subnet.

📶 Parte 3c — Wi-Fi (WPA2-Personal)

→ Aggiungi un Access Point e collegalo allo switch della Sede Centrale

→ Configura SSID e sicurezza WPA2-Personal

→ Aggiungi un client Wi-Fi e verifica che si connetta e ottenga un IP dal DHCP

🔀 Parte 3e — Port Forwarding (comando dal tuo Network.pdf)

Il port forwarding permette agli utenti esterni (Filiale) di raggiungere il server web interno alla Sede tramite l’IP pubblico del router. Il comando esatto con i tuoi indirizzi è già scritto nel Network.pdf — copialo nel Router Sede dopo aver configurato il NAT:

! Trovi questo comando già compilato nel tuo Network.pdf
Router(config)# ip nat inside source static tcp [IP_SERVER_PRIVATO] 80 [IP_PUBBLICO_SEDE] 80

⚠️ Inserisci il comando dopo aver configurato il NAT Overload e le interfacce inside/outside — altrimenti non funziona.

! Sostituisci con i tuoi indirizzi dalla tabella personale
Router(config)# ip access-list standard NAT_SEDE
Router(config-std-nacl)# permit [rete_privata] [wildcard]
Router(config-std-nacl)# exit
Router(config)# ip nat inside source list NAT_SEDE interface [int_WAN] overload
Router(config)# interface [interfaccia LAN]
Router(config-if)# ip nat inside
Router(config-if)# exit
Router(config)# interface [interfaccia WAN]
Router(config-if)# ip nat outside

💡 inside = interfaccia verso la rete privata  |  outside = interfaccia verso ISP Fastweb

4

Routing statico — solo reti pubbliche

Configura il routing statico su tutti i router. Le tabelle di routing devono contenere solo reti pubbliche — nessun indirizzo privato nelle tabelle degli ISP.

Le 3 reti pubbliche da gestire sono:

  • Rete Pubblica 1 — Home Router Filiale ↔ ISP TIM
  • Rete Pubblica 2 — ISP TIM ↔ ISP Fastweb
  • Rete Pubblica 3 — ISP Fastweb ↔ Router Sede Centrale
! Esempio su ISP TIM — aggiunge route verso Pub3 via ISP Fastweb
Router(config)# ip route [rete_pubblica_3] [maschera] [next-hop ISP Fastweb]

! ISP Fastweb — aggiunge route verso Pub1 via ISP TIM
Router(config)# ip route [rete_pubblica_1] [maschera] [next-hop ISP TIM]

! Router Sede — aggiunge route verso Pub1 e Pub2 via ISP Fastweb
Router(config)# ip route [rete_pubblica_1] [maschera] [next-hop ISP Fastweb]
Router(config)# ip route [rete_pubblica_2] [maschera] [next-hop ISP Fastweb]

5

Test finale

Dal browser di un PC della rete privata Filiale digita l’IP pubblico del server della Sede Centrale:

http://[IP_PUBBLICO_SEDE]

L’IP pubblico della Sede Centrale è indicato nel tuo Network.pdf (Host .0.2 della Rete Pubblica 3).

Se la pagina si apre, significa che NAT, routing statico e port forwarding funzionano correttamente end-to-end. ✅

✅ Checklist di verifica

✅ I PC della Filiale ricevono IP dal DHCP del Home Router

✅ Il client Wi-Fi Filiale si autentica con RADIUS e riceve un IP

✅ I PC della Sede ricevono IP dal DHCP configurato via CLI

✅ Il client Wi-Fi Sede si connette in WPA2-Personal

✅ Il NAT è configurato sul Router Sede (show ip nat translations mostra traduzioni)

✅ Le tabelle di routing degli ISP contengono solo reti pubbliche

✅ Dal browser della Filiale si raggiunge il server della Sede tramite IP pubblico

❌ Gli ISP non devono avere route verso reti private (192.168.x.x o 172.16.x.x), ma solo verso reti pubbliche, qualora queste non siano direttamente collegate.

Verifica individuale — Cisco Packet Tracer  |  Consegna il file .pkt salvato con il tuo cognome

Torna in alto