Verifica — Cisco Packet Tracer
Rete aziendale con Sede Centrale e Filiale
NAT · Routing statico · Wi-Fi · RADIUS · DHCP
⚠️ Lavora in autonomia sul tuo PC. Consulta esclusivamente il file Network.pdf con i tuoi indirizzi IP personali e il file Verifica.pkt fornito dall’insegnante. Non è consentito l’uso di Internet o di materiale aggiuntivo.
📦 File di partenza
Scarica il file Verifica.pkt e aprilo con Cisco Packet Tracer prima di iniziare.
Scenario
Un’azienda dispone di una Sede Centrale e di una Filiale collegate tramite due provider internet (ISP TIM e ISP Fastweb). La Sede Centrale ospita un server web accessibile dall’esterno tramite port forwarding. Il comando di port forwarding è già scritto nel tuo Network.pdf personalizzato — devi solo inserirlo nel Router Sede Centrale. Tutto il resto è da configurare.
↓ Rete Pub 2
[ISP Fastweb]
↓ Rete Pub 3
[Router Sede Centrale] ──> [Rete Sede Centrale]
💡 Nel file Verifica.pkt non è pre-configurato nulla. Il comando di port forwarding specifico per i tuoi indirizzi lo trovi nel Network.pdf — copialo nel Router Sede Centrale dopo aver configurato il NAT. Tutto il resto è da configurare da zero.
Configurazione Rete Filiale
→ Assegna l’indirizzo IP all’interfaccia LAN del Home Router (primo host della rete privata)
→ Collega 2 PC allo switch e verifica la connettività nella rete privata
→ I PC riceveranno l’IP tramite DHCP (vedi Parte 2b)
→ Accedi al pannello di configurazione del Home Router (tab Config → DHCP)
→ Abilita il server DHCP e imposta indirizzo di partenza, subnet mask e gateway
→ Escludi gli ultimi 20% degli indirizzi host disponibili (arrotondati per eccesso) — calcolali in base alla tua subnet
→ Aggiungi un Access Point e collegalo allo switch della Filiale
→ Aggiungi un server RADIUS nella rete privata Filiale e configura il servizio AAA con almeno un utente
→ Imposta il segreto condiviso tra Access Point e server RADIUS
→ Configura l’Access Point: Security → WPA2-Enterprise, inserisci IP server RADIUS e segreto condiviso
→ Aggiungi un client Wi-Fi, autenticati con le credenziali RADIUS e verifica che riceva un IP
→ Il Home Router gestisce il NAT automaticamente. Verifica che l’interfaccia WAN sia configurata correttamente con l’IP pubblico della Rete Pubblica 1.
Configurazione Rete Sede Centrale
→ Assegna l’indirizzo IP all’interfaccia LAN del Router Sede (primo host della rete privata)
→ Collega 2 PC e il server web allo switch
→ Assegna un IP statico al server web (usa il secondo host della rete privata)
! Configura il pool DHCP sul Router Sede Router(config)# ip dhcp pool SEDE Router(dhcp-config)# network [rete_privata] [subnet_mask] Router(dhcp-config)# default-router [gateway] Router(dhcp-config)# exit ! Escludi gateway + IP statico server + ultimi 20% degli host Router(config)# ip dhcp excluded-address [primo_ip] [ultimo_ip_escluso]
⚠️ Ricorda di escludere il gateway (.1), l’IP del server web (.2) e gli ultimi 20% degli host disponibili — calcolali in base alla tua subnet.
→ Aggiungi un Access Point e collegalo allo switch della Sede Centrale
→ Configura SSID e sicurezza WPA2-Personal
→ Aggiungi un client Wi-Fi e verifica che si connetta e ottenga un IP dal DHCP
Il port forwarding permette agli utenti esterni (Filiale) di raggiungere il server web interno alla Sede tramite l’IP pubblico del router. Il comando esatto con i tuoi indirizzi è già scritto nel Network.pdf — copialo nel Router Sede dopo aver configurato il NAT:
! Trovi questo comando già compilato nel tuo Network.pdf Router(config)# ip nat inside source static tcp [IP_SERVER_PRIVATO] 80 [IP_PUBBLICO_SEDE] 80
⚠️ Inserisci il comando dopo aver configurato il NAT Overload e le interfacce inside/outside — altrimenti non funziona.
! Sostituisci con i tuoi indirizzi dalla tabella personale Router(config)# ip access-list standard NAT_SEDE Router(config-std-nacl)# permit [rete_privata] [wildcard] Router(config-std-nacl)# exit Router(config)# ip nat inside source list NAT_SEDE interface [int_WAN] overload Router(config)# interface [interfaccia LAN] Router(config-if)# ip nat inside Router(config-if)# exit Router(config)# interface [interfaccia WAN] Router(config-if)# ip nat outside
💡 inside = interfaccia verso la rete privata | outside = interfaccia verso ISP Fastweb
Routing statico — solo reti pubbliche
Configura il routing statico su tutti i router. Le tabelle di routing devono contenere solo reti pubbliche — nessun indirizzo privato nelle tabelle degli ISP.
Le 3 reti pubbliche da gestire sono:
- Rete Pubblica 1 — Home Router Filiale ↔ ISP TIM
- Rete Pubblica 2 — ISP TIM ↔ ISP Fastweb
- Rete Pubblica 3 — ISP Fastweb ↔ Router Sede Centrale
! Esempio su ISP TIM — aggiunge route verso Pub3 via ISP Fastweb Router(config)# ip route [rete_pubblica_3] [maschera] [next-hop ISP Fastweb] ! ISP Fastweb — aggiunge route verso Pub1 via ISP TIM Router(config)# ip route [rete_pubblica_1] [maschera] [next-hop ISP TIM] ! Router Sede — aggiunge route verso Pub1 e Pub2 via ISP Fastweb Router(config)# ip route [rete_pubblica_1] [maschera] [next-hop ISP Fastweb] Router(config)# ip route [rete_pubblica_2] [maschera] [next-hop ISP Fastweb]
Test finale
Dal browser di un PC della rete privata Filiale digita l’IP pubblico del server della Sede Centrale:
L’IP pubblico della Sede Centrale è indicato nel tuo Network.pdf (Host .0.2 della Rete Pubblica 3).
Se la pagina si apre, significa che NAT, routing statico e port forwarding funzionano correttamente end-to-end. ✅
✅ Checklist di verifica
✅ I PC della Filiale ricevono IP dal DHCP del Home Router
✅ Il client Wi-Fi Filiale si autentica con RADIUS e riceve un IP
✅ I PC della Sede ricevono IP dal DHCP configurato via CLI
✅ Il client Wi-Fi Sede si connette in WPA2-Personal
✅ Il NAT è configurato sul Router Sede (show ip nat translations mostra traduzioni)
✅ Le tabelle di routing degli ISP contengono solo reti pubbliche
✅ Dal browser della Filiale si raggiunge il server della Sede tramite IP pubblico
❌ Gli ISP non devono avere route verso reti private (192.168.x.x o 172.16.x.x), ma solo verso reti pubbliche, qualora queste non siano direttamente collegate.
Verifica individuale — Cisco Packet Tracer | Consegna il file .pkt salvato con il tuo cognome