Progetto di Recupero: Infrastruttura Rete Completa
“Architettura Multi-Servizio con DNS Gerarchico”
Configurazione avanzata con VLAN, DNS gerarchico e servizi distribuiti
🎯 Scenario Aziendale
Scenario: Configurare due organizzazioni separate che necessitano di servizi web accessibili pubblicamente.
Obiettivo: Implementare un’infrastruttura completa con separazione logica e fisica dei servizi.
🏢 ESEMPIO – Due Organizzazioni Inventate
🏭 TechInnovate Solutions S.p.A.
Esigenze di rete: Separazione tra dipartimenti tecnici e amministrativi, accesso sicuro ai server di sviluppo.
|
🌿 GreenLife Bio Prodotti S.r.l.
Esigenze di rete: Sito e-commerce accessibile 24/7, nessuna complessa segmentazione interna necessaria.
|
📝 Istruzioni per lo Studente:
Inventa TU due organizzazioni a tua scelta seguendo questo schema. Descrivi:
- Nome dell’azienda (creativo e pertinente)
- Settore di attività (tecnologia, ristorazione, moda, etc.)
- Dimensione (numero dipendenti approssimativo)
- Servizi principali offerti
- Esigenze di rete specifiche che giustifichino la scelta architetturale
- Dominio personalizzato con le tue tre lettere
Tutti i nomi di dominio devono contenere le prime tre lettere del tuo cognome (es: Rossi → ros, Bianchi → bia, Verdi → ver).
Le tue lettere appariranno in: www.[TUELETTERE]-organizzazione.it e www.[TUELETTERE]-semplice.com
🏢 Architettura delle Due Reti
🏢 RETE 1: Organizzazione Complessa
- ✓ 2 VLAN separate (es: VLAN 10 e VLAN 20)
- ✓ Server HTTP unico accessibile da entrambe le VLAN
- ✓ Accesso esterno tramite NAT/Port Forwarding
- ✓ Dominio: www.[tue3lettere]-organizzazione.it
🏢 RETE 2: Organizzazione Semplice
- ✓ Nessuna VLAN – Rete piatta
- ✓ Server HTTP dedicato
- ✓ Accesso esterno configurabile
- ✓ Dominio: www.[tue3lettere]-semplice.com
📋 Esempio di Implementazione:
- Rete 1 (.IT):
www.ros-organizzazione.it - VLAN 10: Amministrazione – 192.168.10.0/24
- VLAN 20: Dipendenti – 192.168.20.0/24
- Rete 2 (.COM):
www.ros-semplice.com - Rete piatta: 192.168.30.0/24
🔧 Configurazioni Obbligatorie
1. 🏷️ CONFIGURAZIONE VLAN (Rete 1)
Creazione VLAN – VLAN 10 e VLAN 20 con nomi significativi
Porte Access – Assegnazione porte switch a VLAN specifiche
Porte Trunk – Collegamento switch-router con dot1q
VTP Configuration – Server/Client mode o trunking manuale
Inter-VLAN Routing – Router-on-a-stick o Layer 3 Switch
2. 🌐 INFRASTRUTTURA DNS GERARCHICA
DNS Root Server – Inoltra richieste ai TLD appropriati
DNS TLD Server – Uno per .it e uno per .com
DNS Authoritative – Per ogni dominio (.it e .com)
DNS Ricorsivo – Per client delle reti interne
DNS Interno – Risoluzione nomi locali per ogni rete
3. 🖥️ SERVER E SERVIZI
💡 Suggerimenti per Server HTTP Cisco:
Usa http server per abilitare il server web
Configurazione HTTP 1
Configurazione HTTP 2
Configurazione del server:
- Posiziona il file
index.htmlnella directory corretta - Inserisci immagini relative all’organizzazione inventata
ACL (Access Control Lists) – Controllo traffico tra VLAN e reti
📊 Relazione Tecnica Dettagliata
La relazione DOVRÀ contenere:
Descrizione Organizzazioni – Nome, settore, missione delle due aziende inventate
Scelte di Subnetting – Giustificazione delle subnet mask scelte per ogni rete
Configurazione VLAN – Spiegazione di Access/Trunk ports, VTP, inter-VLAN routing
Architettura DNS – Differenze tra root, TLD, authoritative, recursive, interno
Scelte DHCP – Perché server dedicato o configurazione router? Vantaggi/svantaggi
Configurazione ACL – Standard
NAT e Port Forwarding – Configurazione per accesso esterno ai server HTTP
📝 Contenuto Pagine Web (index.html):
- Titolo organizzazione con nome inventato
- Descrizione attività e settore operativo
- Immagini rappresentative (possono essere placeholder)
- Contatti fittizi (email, telefono, indirizzo)
- Colori e layout che riflettano l’identità dell’organizzazione
✅ Test di Verifica Obbligatori
Verifiche da Documentare con Screenshot:
📋 Struttura della Consegna
Materiale da Consegnare:
Relazione Tecnica – Documento strutturato (minimo 15 pagine)
Schema di Rete – Diagramma dettagliato con tutti i dispositivi, IP, VLAN
Configurazioni Complete – File di configurazione di tutti i dispositivi
Screenshot di Verifica – Tutti i test di funzionamento documentati
File HTML – Pagine index.html dei due server web
💼 Criteri di Valutazione:
- Complessità Implementazione (30%) – Tutti i servizi configurati correttamente
- Qualità Relazione (40%) – Chiarezza, completezza, approfondimento concettuale
- Test e Troubleshooting (20%) – Documentazione dei test e risoluzione problemi
- Organizzazione Materiale (10%) – Struttura logica della consegna
📅 Scadenze:
Il progetto completo (configurazioni funzionanti + relazione tecnica + materiale documentale) deve essere consegnato entro la data stabilita. La valutazione considererà sia l’infrastruttura di rete funzionante che la qualità della documentazione prodotta.
📹 Video di Esempio: Configurazione VLAN
Video dimostrativo: Configurazione VLAN su Cisco Packet Tracer
Buon lavoro! Dimostra la tua padronanza dei concetti di networking avanzato. 🌐🔧