PDA

View Full Version : progettazione rete informatica di medie dimensioni


^[H3ad-Tr1p]^
27-07-2010, 14:30
salve a tutti

volevo chiedervi dove posso trovare materiale che spieghi come progettare una rete di medie dimensioni scalabile in futuro ed in cui funzioni tutto al 100% delle sue potenzialità

mi servirebbe innanzitutto un programma per fare lo schema della rete con i suoi componenti....a questo scopo chiedo cosa poter utilizzare

poi mi servirebbe una guida alla progetazione di questa rete con diversi segmenti che pero' in caso di guasto di qualuno di essi,la maggior parte dei servizi rimangano disponibili

lupotto
27-07-2010, 22:11
^;32705855']salve a tutti

volevo chiedervi dove posso trovare materiale che spieghi come progettare una rete di medie dimensioni scalabile in futuro ed in cui funzioni tutto al 100% delle sue potenzialità

mi servirebbe innanzitutto un programma per fare lo schema della rete con i suoi componenti....a questo scopo chiedo cosa poter utilizzare

poi mi servirebbe una guida alla progetazione di questa rete con diversi segmenti che pero' in caso di guasto di qualuno di essi,la maggior parte dei servizi rimangano disponibili

Al di là del fatto che sei un pò troppo generico, non credo esista una simile guida, al limite puoi pensare di acquistare qualche libro di networking in generale per capire come è fatta una rete e quali sono i servizi che si possono trovare sulla stessa...e come eventualmente erogare gli stessi in HA. :)

^[H3ad-Tr1p]^
28-07-2010, 13:16
Al di là del fatto che sei un pò troppo generico, non credo esista una simile guida, al limite puoi pensare di acquistare qualche libro di networking in generale per capire come è fatta una rete e quali sono i servizi che si possono trovare sulla stessa...e come eventualmente erogare gli stessi in HA. :)

si sono stato volutamente generico per capire il metodo che si utilizza

per progettare una rete si fara' uno schema tipo diagramma presumo....con quale programma?

poi si' dovrei metterere un router centrale a cui sono collegati altri router che si dovranno dividere per gruppi di lavoro eccc ecc...e' che da dove inizio? :D

lupotto
28-07-2010, 14:45
^;32713842']si sono stato volutamente generico per capire il metodo che si utilizza

per progettare una rete si fara' uno schema tipo diagramma presumo....con quale programma?

poi si' dovrei metterere un router centrale a cui sono collegati altri router che si dovranno dividere per gruppi di lavoro eccc ecc...e' che da dove inizio? :D

Dal capire a cosa dovrà fare quella rete e quali servizi dovrà supportare, da lì si innescheranno le valutazioni del caso, tipo:

Che rete mi serve? rete 100 Mb 1 Gb o 10Gb.

Quante subnet prevedo dovranno esserci? una per ogni sito, più di una per sito ( esempio una per ambiente di produzione una per ambiente di sviluppo e un per testing), farò ricorso alle vlan?

Che tipo di indirizzamento dovrò usare quanti host potrò avere in un singolo segmento?

Che tipi di apparato dovrò metterci per far comunicare le mie sottoreti? router e switch.....

Come le proteggerò....ci metto delle appliance hardware o di tipo software magari virtualizzate?

Ci saranno delle Nas o San e quindi farò ricorso a reti dedicate agli storage?

Esporrò servizi all'esterno? e allora dovrò pensare alla sicurezza con vari livelli di firewall eventuali reverse proxy e bilanciatori di carico, magari anche in cluster per avere alta affidabilità

Questo solo per fare esempi banali e considerando il minimo e senza pensare a server e ai loro servizi che saranno erogati sulla rete.

Quindi il concetto è: devi sapere prima cosa vuoi, e poi avere le competenze per capire come arrivare a ciò che vuoi.

In conclusione non è una cosa che si può fare così, perchè uno si sveglia la mattina e decide che da domani progetta reti, salvo il caso che non si limiti al solito ruterino attaccato al modem del provider e 4 pc in croce che condividono la connessione.:rolleyes:

^[H3ad-Tr1p]^
28-07-2010, 16:27
Dal capire a cosa dovrà fare quella rete e quali servizi dovrà supportare, da lì si innescheranno le valutazioni del caso, tipo:

Che rete mi serve? rete 100 Mb 1 Gb o 10Gb.

Quante subnet prevedo dovranno esserci? una per ogni sito, più di una per sito ( esempio una per ambiente di produzione una per ambiente di sviluppo e un per testing), farò ricorso alle vlan?

Che tipo di indirizzamento dovrò usare quanti host potrò avere in un singolo segmento?

Che tipi di apparato dovrò metterci per far comunicare le mie sottoreti? router e switch.....

Come le proteggerò....ci metto delle appliance hardware o di tipo software magari virtualizzate?

Ci saranno delle Nas o San e quindi farò ricorso a reti dedicate agli storage?

Esporrò servizi all'esterno? e allora dovrò pensare alla sicurezza con vari livelli di firewall eventuali reverse proxy e bilanciatori di carico, magari anche in cluster per avere alta affidabilità

Questo solo per fare esempi banali e considerando il minimo e senza pensare a server e ai loro servizi che saranno erogati sulla rete.

Quindi il concetto è: devi sapere prima cosa vuoi, e poi avere le competenze per capire come arrivare a ciò che vuoi.

In conclusione non è una cosa che si può fare così, perchè uno si sveglia la mattina e decide che da domani progetta reti, salvo il caso che non si limiti al solito ruterino attaccato al modem del provider e 4 pc in croce che condividono la connessione.:rolleyes:

fin qui ci sono....ma poi da dove si comincia? c'e' qualcosa che possa aiutare per progettarla in modo da aver ben chiaro prima di stravolegere tutta la rete esistente di come funzionera' quando si avra' concluso? in modo da avere un quadro generale ed individuare magari i problemi e risolverli prima che si manifestino? che ne so'...un simulatore....

io lo schema potrei farlo...nel senso che so dove mettere tutto cio' che mi serve....stampanti ,i 3 server,in quali sottoreti ecc ecc...ai servizi poi pensero' dopo,quando in linea di massima funzionera' tutto

lupotto
28-07-2010, 17:04
^;32715800']fin qui ci sono....ma poi da dove si comincia? c'e' qualcosa che possa aiutare per progettarla in modo da aver ben chiaro prima di stravolegere tutta la rete esistente di come funzionera' quando si avra' concluso? in modo da avere un quadro generale ed individuare magari i problemi e risolverli prima che si manifestino? che ne so'...un simulatore....

io lo schema potrei farlo...nel senso che so dove mettere tutto cio' che mi serve....stampanti ,i 3 server,in quali sottoreti ecc ecc...ai servizi poi pensero' dopo,quando in linea di massima funzionera' tutto


Guarda facendo una rapida ricerca in giro ho trovato questo:

http://www.gns3.net/

Magari può aiutarti :)

stex21
29-07-2010, 15:19
te inizia a rispondere alle domande che ha buttato giu lupotto e già da li si possono avere tanti spunti per iniziare. già da li si puo iniziare a buttare giù qualche mezza idea di schema.

ah da non dimenticare il budget a disposizione per capire su che fascia di prodotti stare :)

ps 2
se non ho capito male andari ad implementare una rete già esistente. quindi avere uno schema della rete attuale sarebbe un buon inizio per capire cosa andare a migliorare in essa

nuovoUtente86
29-07-2010, 15:49
Direi che cosa del genere, si lasciano fare ai professionisti e non ci si improvvisa solo perchè si sa giocare con un routerino.

stex21
29-07-2010, 16:09
Direi che cosa del genere, si lasciano fare ai professionisti e non ci si improvvisa solo perchè si sa giocare con un routerino.

questo lo sottoscrivo...

io sono da piu di due anni nel settore ormai e concordo che creare una rete da 0 non è la cosa piu semplice del mondo, anche perkè qualche inghippo viene sempre fuori.....

^[H3ad-Tr1p]^
29-07-2010, 18:32
Direi che cosa del genere, si lasciano fare ai professionisti e non ci si improvvisa solo perchè si sa giocare con un routerino.

magari lo divento ;) ....tu sei nato imparato? :D

^[H3ad-Tr1p]^
29-07-2010, 18:51
te inizia a rispondere alle domande che ha buttato giu lupotto e già da li si possono avere tanti spunti per iniziare. già da li si puo iniziare a buttare giù qualche mezza idea di schema.

ah da non dimenticare il budget a disposizione per capire su che fascia di prodotti stare :)

ps 2
se non ho capito male andari ad implementare una rete già esistente. quindi avere uno schema della rete attuale sarebbe un buon inizio per capire cosa andare a migliorare in essa

dunque,la rete dovra' essere a 10/100/1000

subnet ne prevedo 3 di cui una di queste dara' origine ad altre 2

utenti circa 100 in una e da 20 a 30 per le altre,pero' potrebbero crescere in futuro e di parecchio ma non so' di quanto

2 server windows con server di posta e server web ed un nas per i backup

un sito web pubblico ed uno per la rete interna e possibilita' di collegarsi dall esterno per lavorare nella rete

piu' o meno adesso e' tutto cio' che serve...poi credo che in futuro lo si possa ampliare

lupotto
29-07-2010, 18:59
^;32725895']magari lo divento ;) ....tu sei nato imparato? :D

Nessuno nasce imparato ovvio, ma fin che si tratta di piccole cose, smanettare e fare i praticoni va bene, poi se le cose diventano complesse oltre alla pratica devi affiancare la teoria, ossia studiare, inoltre in situazioni del genere di solito sono richieste conoscenze tali che spaziano in molti ambiti e che non può soltanto una persona occuparsi di tutto, tant'è che progetti complessi sono seguiti da persone con skill specifici in ogni ambito, dagli amminstratori di sistema, agli esperti di sicurezza, agli amministratori di rete, ai db administrator, alle persone che lavorano sugli storage, e via dicendo.

In conclusione mi pare che tu stia facendo il passo più lungo della gamba :)

^[H3ad-Tr1p]^
29-07-2010, 19:07
Nessuno nasce imparato ovvio, ma fin che si tratta di piccole cose, smanettare e fare i praticoni va bene, poi se le cose diventano complesse oltre alla pratica devi affiancare la teoria, ossia studiare, inoltre in situazioni del genere di solito sono richieste conoscenze tali che spaziano in molti ambiti e che non può soltanto una persona occuparsi di tutto, tant'è che progetti complessi sono seguiti da persone con skill specifici in ogni ambito, dagli amminstratori di sistema, agli esperti di sicurezza, agli amministratori di rete, ai db administrator, alle persone che lavorano sugli storage, e via dicendo.

In conclusione mi pare che tu stia facendo il passo più lungo della gamba :)

si ma non devo mettere mica su una rete di una multinazionale...un piccolo ufficio come esempio potrebbe andare ...con magari qualcosina in piu',pero' ovviamente non intendevo una cosa immensa

vedo che molti uffici hanno configurazioni del genere...e non so' se la maggior parte sono stati configurati da super esperti

lupotto
29-07-2010, 20:05
^;32726067']dunque,la rete dovra' essere a 10/100/1000

subnet ne prevedo 3 di cui una di queste dara' origine ad altre 2

utenti circa 100 in una e da 20 a 30 per le altre,pero' potrebbero crescere in futuro e di parecchio ma non so' di quanto


Allora 10/100/1000 direi che non ha molto senso, meglio avere una rete omogenea, quindi oggi che la tecnologia 1Gb si è diffusa almeno io opterei su questa.

Per le tre subnet ti fai tre classi c private e passa la paura, se è come dici, però se esponi servizi devi considerare almeno una dmz, quindi almeno 4 subnet per fare la DMZ.

Poi c'è il discorso che questi sistemi li devi connettere fra di loro, quindi ti servono degli switch e che ti pigli? per esempio ci sono i cisco 2960 o 3750 i primi sono layer2 gli altri layer3, comunque costicchiano alcune miglia di euro l'uno, ci sono anche altre marche, però noi in casa abbiamo entrambe i modelli, per scopi diversi, e c'è da dire che vanno alla grande.



^;32726067']
2 server windows con server di posta e server web ed un nas per i backup


Qui passiamo dal networking al mondo server, più di mia competenza, ora immagino tu voglia utilizzare windows con annessa AD per la gestione degli utenti client etc etc, ora tanto per dirti ti servono minimo due server solo per implementare al minimo la tua struttura AD, con relativi dns server e i dhcp server, poi le subnet le vuoi vedere come siti AD? in quel caso nei siti ti consiglio di mettere dentro un altro DC, sopratutto se situati in locazioni fisiche separate dal "default first site di AD".

Poi ti serve il server di posta, vai su exchange server oppure su altri prodotti? e le cassette di posta dove le metti? sulla stessa macchina ( follia ) oppure su uno storage esterno? ma magari pure un DAS ti basta.

Poi vuoi la nas per fare i backup? immagino che oltre alla NAS prevederai un tapelibrary di backup e sopratutto la NAS e la library non le terrai nello stessa stanza dei server, ovviamente la nas dovrà essere una vera nas, non una robbina da poche centinaia di euro....:rolleyes:

Poi vuoi il server web.....altro server dedicato da capire se legato al mondo microsoft oppure al mondo linux ( se avrai applicazioni in .net, per forza di cose se non vuoi rogne con il framework ti server iis), che affidabilità ti serve? il sito deve essere sempre online? minimo ne devi avere due in balancing, qui se vai su linux puoi usare heartbeat, in casa microsoft invece puoi usare NLB, oppure usi un bel bilanciatore di carico dedicato? in hardware o software? se parliamo di balancing hardware se vai su F5 gli lasci un rene, altrimenti gli Alteon o anche i barracuda networks, in nessun caso spendi meno di 8000 10000 euro, altrimenti lo fai in software tipo con pound su linux e gli dedichi una macchina.

E qui ho tralasciato ua miriade di aspetti che vanno dal software di backup al dimensionamento del server, al dimensionamento degli storage, alla storircizzazione dei backup al tipo di antivirus, all'amministrazione stessa del tuo dominio.

^;32726067']
un sito web pubblico ed uno per la rete interna e possibilita' di collegarsi dall esterno per lavorare nella rete

piu' o meno adesso e' tutto cio' che serve...poi credo che in futuro lo si possa ampliare

Qui torniamo nel mondo del networking e anche della sicurezza, il sito web pubblico te lo gestisci te, e lo metti in casa, oppure lo dai in gestione ad una webfarm? in qualunque caso dovrai proteggere la tua rete con almeno due firewall: un firewall di primo livello, poi il reverse proxy ( scatolotto vuoto ) che girerà i pacchetti al secondo firewall che ospiterà nella dmz i web pubblici veri e propri,il secondo firewall proteggerà anche la lan, in nessun caso i web pubblici potranno accedere alla rete interna, poi c'è il discorso del secondo web interno che sarà un'altra macchina e che non sarà accessibile dall'esterno avrà ovviamente bisogno di una sicurezza meno forte.

Quindi ti servono i firewall e che ci metti? io ti consiglierei i checkpoint , ma costicchiano....magari trovi prodotti validi che costano meno, poi ch'è il discorso vpn, puoi usare openvpn ma lo devi saper configurare, oppure ci sono altri prodotti, noi con checkpoint noi abbiamo il pacchetto vpn secure remote e secure client, ma non li regalano.

Questo brevemente, dal mio punto di vista, magari chi è maggiormente skillato in ambito networking e sicurezza potrà correggermi o approfondire tematiche in modo migliore.

Poi ti dico: molte aziende ormai virtualizzano i ced con vmware....e li passi in un'altro mondo ancora. :)

Infine un'ultima cosa: non cadere nell'errore di pensare "ho solo 50 client quindi che ci vuole a far la rete", al complessità della stessa è data dai servizi erogati, dallo loro sicurezza e dal livello di affidabilità che vuoi avere e dalla protezione dei dati che tratti, l'importanza non è necessariamente data dall'ordine che ho usato io.

nuovoUtente86
29-07-2010, 21:05
Qui torniamo nel mondo del networking e anche della sicurezza, il sito web pubblico te lo gestisci te, e lo metti in casa, oppure lo dai in gestione ad una webfarm? in qualunque caso dovrai proteggere la tua rete con almeno due firewall: un firewall di primo livello, poi il reverse proxy ( scatolotto vuoto ) che girerà i pacchetti al secondo firewall che ospiterà nella dmz i web pubblici veri e propri,il secondo firewall proteggerà anche la lan, in nessun caso i web pubblici potranno accedere alla rete interna, poi c'è il discorso del secondo web interno che sarà un'altra macchina e che non sarà accessibile dall'esterno avrà ovviamente bisogno di una sicurezza meno forte.

in realtà qui c' è un po di confusione su concetti importanti.
Li ho già trattati in questa discussione
http://www.hwupgrade.it/forum/archive/index.php/t-2034785.html

lupotto
29-07-2010, 21:36
in realtà qui c' è un po di confusione su concetti importanti.
Li ho già trattati in questa discussione
http://www.hwupgrade.it/forum/archive/index.php/t-2034785.html

Ho letto il topic che segnali ma onestamente non ho capito che intendi per confusione, una zona demilitarizzata ospita di solito i web accessibili dall'esterno, ovviamente dalla lan è raggiungibile, ma non è vera la cosa inversa, anche se talvolta capita che si aprano singole porte per raggiungere servizi interni creando quelli talvolta son chiamati pinehole.

Quella che ho indicato è una configurazione che usiamo anche noi con un doppio livello di firewall dove a valle del primo abbiamo dei reverse proxy ( di fatto sono dentro una zona cuscinetto fra i due firewall), poi un secondo livello di firewall che ospita nella sua dmz i web pubblici veri e propri, le richieste http/https arrivano al primo firewall, questi le gira ai reverse proxy ee questo le passa in pancia al secondo firewall che le gira in dmz ai web pubblici e poi i pacchetti fanno il giro inverso, ovviamente dalla mia lan accedo ai web server in DMZ dalla DMZ però però non posso fare l'inverso, e inoltre ci sono delle policy percui non tutte le porte dalla lan verso la dmz sono aperte, noi nel nostro caso blocchiamo le porte basse e permettiamo solo il traffico http ftp e rdp e sql dato che in dmz teniamo dei db server con dei cubi olap di cui i web server sono dei frontend.


Comunque imprecisione mia nel non aver indicato la dmz come una zona :) "semipermeabile"

lupotto
29-07-2010, 21:55
Quella che ho indicato è una configurazione che usiamo anche noi con un doppio livello di firewall dove a valle del primo abbiamo dei reverse proxy ( di fatto sono dentro una zona cuscinetto fra i due firewall)

Mi autoquoto in quanto mi son venuti dei dubbi e ripreso in mano il documento di configurazione ho scritto una cavolata: abbiamo anche i reverse proxy in DMZ ( non lo ricordavo), e più precisamente nella DMZ del primo firewall, di fatto tutte le volte che arriva una connessione dall'esterno quesa viene girata ai reverse proxy in DMZ dai reverse proxy viene girata all'ip esposto del secondo firewall che la gira in DMZ al secondo firewall che ospita i web server e da lì il giro inverso.

Non ricordavo la cosa così contorta :D

nuovoUtente86
29-07-2010, 22:01
La dmz realizzata attraverso reverse proxy ha una configurazione/funzionamento preciso (che è quello indicato nel link): server proxy (ovvero server surroga) posti nella DMZ, quindi esposti al pubblico, server reali presenti in LAN con servizi minimi esposti. I proxy girano le richieste ai server reali e ne rediriggono l' output ai client. Qualsiasi altra configurazione, diversa da questa, non è una DMZ a reverse proxy.

nuovoUtente86
29-07-2010, 22:03
abbiamo anche i reverse proxy in DMZ ( non lo ricordavo), e più precisamente nella DMZ del primo firewall, altrimenti a cosa sarebbe servito un reverse-proxy.
Inoltre una DMZ non è peculiare di un firewall (non ha senso dire la DMZ del firewall 1,2,1000), ma di una rete.

lupotto
29-07-2010, 23:45
altrimenti a cosa sarebbe servito un reverse-proxy.
Inoltre una DMZ non è peculiare di un firewall (non ha senso dire la DMZ del firewall 1,2,1000), ma di una rete.

Si hai ragione, ma chi si è occupato della rete ha sempre associato la dmz al firewall dato che la gestiamo con quello, poi alla fine come dici te la dmz è un segmento "isolato" della rete, ma pur sempre parte di essa :)

^[H3ad-Tr1p]^
30-07-2010, 20:50
Allora 10/100/1000 direi che non ha molto senso, meglio avere una rete omogenea, quindi oggi che la tecnologia 1Gb si è diffusa almeno io opterei su questa.

Per le tre subnet ti fai tre classi c private e passa la paura, se è come dici, però se esponi servizi devi considerare almeno una dmz, quindi almeno 4 subnet per fare la DMZ.

Poi c'è il discorso che questi sistemi li devi connettere fra di loro, quindi ti servono degli switch e che ti pigli? per esempio ci sono i cisco 2960 o 3750 i primi sono layer2 gli altri layer3, comunque costicchiano alcune miglia di euro l'uno, ci sono anche altre marche, però noi in casa abbiamo entrambe i modelli, per scopi diversi, e c'è da dire che vanno alla grande.





Qui passiamo dal networking al mondo server, più di mia competenza, ora immagino tu voglia utilizzare windows con annessa AD per la gestione degli utenti client etc etc, ora tanto per dirti ti servono minimo due server solo per implementare al minimo la tua struttura AD, con relativi dns server e i dhcp server, poi le subnet le vuoi vedere come siti AD? in quel caso nei siti ti consiglio di mettere dentro un altro DC, sopratutto se situati in locazioni fisiche separate dal "default first site di AD".

Poi ti serve il server di posta, vai su exchange server oppure su altri prodotti? e le cassette di posta dove le metti? sulla stessa macchina ( follia ) oppure su uno storage esterno? ma magari pure un DAS ti basta.

Poi vuoi la nas per fare i backup? immagino che oltre alla NAS prevederai un tapelibrary di backup e sopratutto la NAS e la library non le terrai nello stessa stanza dei server, ovviamente la nas dovrà essere una vera nas, non una robbina da poche centinaia di euro....:rolleyes:

Poi vuoi il server web.....altro server dedicato da capire se legato al mondo microsoft oppure al mondo linux ( se avrai applicazioni in .net, per forza di cose se non vuoi rogne con il framework ti server iis), che affidabilità ti serve? il sito deve essere sempre online? minimo ne devi avere due in balancing, qui se vai su linux puoi usare heartbeat, in casa microsoft invece puoi usare NLB, oppure usi un bel bilanciatore di carico dedicato? in hardware o software? se parliamo di balancing hardware se vai su F5 gli lasci un rene, altrimenti gli Alteon o anche i barracuda networks, in nessun caso spendi meno di 8000 10000 euro, altrimenti lo fai in software tipo con pound su linux e gli dedichi una macchina.

E qui ho tralasciato ua miriade di aspetti che vanno dal software di backup al dimensionamento del server, al dimensionamento degli storage, alla storircizzazione dei backup al tipo di antivirus, all'amministrazione stessa del tuo dominio.



Qui torniamo nel mondo del networking e anche della sicurezza, il sito web pubblico te lo gestisci te, e lo metti in casa, oppure lo dai in gestione ad una webfarm? in qualunque caso dovrai proteggere la tua rete con almeno due firewall: un firewall di primo livello, poi il reverse proxy ( scatolotto vuoto ) che girerà i pacchetti al secondo firewall che ospiterà nella dmz i web pubblici veri e propri,il secondo firewall proteggerà anche la lan, in nessun caso i web pubblici potranno accedere alla rete interna, poi c'è il discorso del secondo web interno che sarà un'altra macchina e che non sarà accessibile dall'esterno avrà ovviamente bisogno di una sicurezza meno forte.

Quindi ti servono i firewall e che ci metti? io ti consiglierei i checkpoint , ma costicchiano....magari trovi prodotti validi che costano meno, poi ch'è il discorso vpn, puoi usare openvpn ma lo devi saper configurare, oppure ci sono altri prodotti, noi con checkpoint noi abbiamo il pacchetto vpn secure remote e secure client, ma non li regalano.

Questo brevemente, dal mio punto di vista, magari chi è maggiormente skillato in ambito networking e sicurezza potrà correggermi o approfondire tematiche in modo migliore.

Poi ti dico: molte aziende ormai virtualizzano i ced con vmware....e li passi in un'altro mondo ancora. :)

Infine un'ultima cosa: non cadere nell'errore di pensare "ho solo 50 client quindi che ci vuole a far la rete", al complessità della stessa è data dai servizi erogati, dallo loro sicurezza e dal livello di affidabilità che vuoi avere e dalla protezione dei dati che tratti, l'importanza non è necessariamente data dall'ordine che ho usato io.


ok,come non detto...decisamente fuori dalla portata...pensavo di cavarmela meglio...

pero' il discorso mi interesserebbe ugualmente ampliarlo,anche se effettivamente metterlo in pratica in questi termini mi risulterebbe difficile

quindi a parte il leggere qualche volume sul networking che l ho gia' fatto,cosa consigli?:mc:

grazie :D

stex21
01-08-2010, 14:46
chiama un profesionista :D :D

se vuoi vengo io :p :sofico:


cmq noi possiamo darti degli spunti sul quale poi puoi lavorare insieme al tecnico che hiamerai:)

lupotto
01-08-2010, 19:00
^;32735734']ok,come non detto...decisamente fuori dalla portata...pensavo di cavarmela meglio...

pero' il discorso mi interesserebbe ugualmente ampliarlo,anche se effettivamente metterlo in pratica in questi termini mi risulterebbe difficile

quindi a parte il leggere qualche volume sul networking che l ho gia' fatto,cosa consigli?:mc:

grazie :D


Darti un consiglio è davvero difficile, anche perchè il mondo IT è così vasto che per ogni cosa che impari altre 10 sono da imparare, se a te piace la parte di networking puro, inizierei a studiarmi i manuali e a fare i corsi della cisco per prendere le certificazioni per esempio la ccna, e poi quelle relative alla sicurezza.

Se poi vuoi c'è il mondo dei sistemi operativi e quindi le certificazioni microsoft su windows e su linux quelle della Redhat, esiste poi il mondo della virtualizzazione con vmware, e anche lì certificarsi può valer la pena, c'è gente che invece si orienta per esempio verso il mondo sql con Oracle di Sun o MSsql di microsoft.....:rolleyes:

Questo tralasciando un mondo di applicativi come tivoli o websphere, o per esempio exchange server o lotus domino per la posta, e qui stò facendo un pò una carrellata saltando di palo in frasca, solo per farti capire quanto è vasto il mondo IT.

Io ti posso solo dire: scegli un campo e skillati su quello, anche se da soli non è semplice sopratutto se fatto fuori dal contesto lavorativo, poi laddove si possa render necessario, approfondisci tematiche che magari sono legate in qualche modo alla tua specializzazione, ma solo laddove si renda necessario.

Tieni sempre a mente che non esiste che un'azienda "seria" metta in mano tutto ad una persona per fare tutto, in alcuni casi a legger delle offerte di lavoro si potrebbe pensare il contrario :rolleyes:, ma questi sono i "cantinari" come li chiamo io, che nel mondo IT raramente fanno molta strada, e anche le aziende serie assai spesso pur avendo in casa persone competenti, laddove si trovino nella situazione di dover rapidamente implementare una tecnologia o un prodotto, e non hanno le risorse a casa, si affidano a consulenti o società esterne per lo startup, e contemporaneamente preparano le persone interne su quella tecnologia.:)

stex21
01-08-2010, 19:47
toglimi una curiosità
a che distanza sono l'una dall'altra le 3 sedi?

^[H3ad-Tr1p]^
01-08-2010, 23:15
Darti un consiglio è davvero difficile, anche perchè il mondo IT è così vasto che per ogni cosa che impari altre 10 sono da imparare,
lo so :p

se a te piace la parte di networking puro, inizierei a studiarmi i manuali
gia letto parecchio....infatti adesso volevo vedere come funzionavano le cose serie....pero'...

e a fare i corsi della cisco per prendere le certificazioni per esempio la ccna
vedi...queste sono le imbeccate buone...


Se poi vuoi c'è il mondo dei sistemi operativi e quindi le certificazioni microsoft su windows e su linux quelle della Redhat, esiste poi il mondo della virtualizzazione con vmware, e anche lì certificarsi può valer la pena, c'è gente che invece si orienta per esempio verso il mondo sql con Oracle di Sun o MSsql di microsoft.....:rolleyes:

c'e' tempo....la pratica fa molto comunque...

Questo tralasciando un mondo di applicativi come tivoli o websphere, o per esempio exchange server o lotus domino per la posta, e qui stò facendo un pò una carrellata saltando di palo in frasca, solo per farti capire quanto è vasto il mondo IT.

si',sembra allargarsi ogni giorno dal 2004 ad andare avanti....fino al 2004 sembrava che in linea di massima le cose fossero quelle...da li' a poi e' un paciugo

Io ti posso solo dire: scegli un campo e skillati su quello, anche se da soli non è semplice sopratutto se fatto fuori dal contesto lavorativo, poi laddove si possa render necessario, approfondisci tematiche che magari sono legate in qualche modo alla tua specializzazione, ma solo laddove si renda necessario.:)

Tieni sempre a mente che non esiste che un'azienda "seria" metta in mano tutto ad una persona per fare tutto, in alcuni casi a legger delle offerte di lavoro si potrebbe pensare il contrario :rolleyes:, ma questi sono i "cantinari" come li chiamo io, che nel mondo IT raramente fanno molta strada, e anche le aziende serie assai spesso pur avendo in casa persone competenti, laddove si trovino nella situazione di dover rapidamente implementare una tecnologia o un prodotto, e non hanno le risorse a casa, si affidano a consulenti o società esterne per lo startup, e contemporaneamente preparano le persone interne su quella tecnologia.:)

si' lo so'... pero' sembra che sappiano tutto loro....

^[H3ad-Tr1p]^
01-08-2010, 23:17
toglimi una curiosità
a che distanza sono l'una dall'altra le 3 sedi?

poco,e sono 2....

stai pensando una connessione wireless? il discorso e' che pero' devono essere raggiungibile anche da casa o in viaggio....ed ora come ora internet ha prezzi accesibili per tutti e tutti ne dispongono in misure piu' o meno adeguate a cio' che servirebbe fare

stex21
03-08-2010, 11:10
^;32748514']poco,e sono 2....

stai pensando una connessione wireless? il discorso e' che pero' devono essere raggiungibile anche da casa o in viaggio....ed ora come ora internet ha prezzi accesibili per tutti e tutti ne dispongono in misure piu' o meno adeguate a cio' che servirebbe fare

no no, lascia stare il wireless
per collegare le sedi due bei firewall e una VPN, l'importante è avere delle connessioni ADSL buone sopratutto in upload

lupotto
03-08-2010, 20:00
^;32748514']poco,e sono 2....

stai pensando una connessione wireless? il discorso e' che pero' devono essere raggiungibile anche da casa o in viaggio....ed ora come ora internet ha prezzi accesibili per tutti e tutti ne dispongono in misure piu' o meno adeguate a cio' che servirebbe fare

Per la vpn puoi usare openvpn, c'è pure il client di windows che alle ultime versioni funziona proprio bene.

Il wireless te lo sconsiglio caldamente, poi il poco quanto è: metri.......kilometri?:confused:

Per il firewall se non vuoi spendere tanto ( di fatto solo la macchina su cui farlo girare), e vuoi un prodotto valido che fa anche routing, server vpn, ips e altre robbine esiste.....una appliance sw che si chiama vyatta, c'è sia la versione a pagamento che quella open source.

Cercala su internet è eccezionale per molti usi :) poi certo avrai un pò da studiarci sopra, ma ti assicuro che vale il tempo speso.

fastmenu
03-08-2010, 20:15
bel trheasd,fuori dalla mia portata,ma interessante....

^[H3ad-Tr1p]^
03-08-2010, 20:21
due firewall....i checkpoint che mi avete detto li ho cercati...quello che costa meno costa 3600€ :eek:

ci sono i zyxell usg 100 a 400€ circa e l' usg 300 al limite, un po' piu' ricco di funzioni con porta dmz fisica,porta backup ed un po' piu' veloce...forse anche troppo per quello che devo fare

^[H3ad-Tr1p]^
03-08-2010, 20:32
Per la vpn puoi usare openvpn, c'è pure il client di windows che alle ultime versioni funziona proprio bene.

Il wireless te lo sconsiglio caldamente, poi il poco quanto è: metri.......kilometri?:confused:

Per il firewall se non vuoi spendere tanto ( di fatto solo la macchina su cui farlo girare), e vuoi un prodotto valido che fa anche routing, server vpn, ips e altre robbine esiste.....una appliance sw che si chiama vyatta, c'è sia la versione a pagamento che quella open source.

Cercala su internet è eccezionale per molti usi :) poi certo avrai un pò da studiarci sopra, ma ti assicuro che vale il tempo speso.

un po' come astaro mi sembra a prima vista...dovrei allestire un pc per farcelo girare sopra...e' interessante ma pensavo a qualcosa di piu' "accendi e funziona" anche perche' sebbene interessante mi sembra una di quelle cose che oltre alle imprecazioni per le configurazioni si aggiungono anche quelle per l'installazione e la configurazione di base...

stex21
04-08-2010, 15:25
^;32763199']un po' come astaro mi sembra a prima vista...dovrei allestire un pc per farcelo girare sopra...e' interessante ma pensavo a qualcosa di piu' "accendi e funziona" anche perche' sebbene interessante mi sembra una di quelle cose che oltre alle imprecazioni per le configurazioni si aggiungono anche quelle per l'installazione e la configurazione di base...

diciamo che anche io mi accodo alla tua opinione....i firewall software alcune volte sono più bestemmie che altro......

due bei firewall hardware e vai tranquillo
io per la realta della quale stiamo parlando proporrei due cisco 5505 con licenza unlimited per gli utenti. oppure se pensi che l'azienda possa espandersi ancora di più punteri sui 5510

PS sono un amante della CISCO:D

lupotto
04-08-2010, 17:20
^;32763199']un po' come astaro mi sembra a prima vista...dovrei allestire un pc per farcelo girare sopra...e' interessante ma pensavo a qualcosa di piu' "accendi e funziona" anche perche' sebbene interessante mi sembra una di quelle cose che oltre alle imprecazioni per le configurazioni si aggiungono anche quelle per l'installazione e la configurazione di base...


di "accendi è funziona" non ne conosco, la configurazione capito come funziona la struttura è semplice da fare, inoltre checkpoint che è checkpoint vende firewall1 in versione appliance sw da installare su un server, tantè che in una sede abbiano firewall1 su un hp ml180 mi pare.

Se vuoi il vyatta lo vendono in versione appliance hw, il 514 è un ottimo prodottino che fa pure marameo alla controparte cisco asa5505:D

Cì da dire che in Hw o in Sw qualunque firewall lo devi configurare, mica è magico che capisce da solo come deve funzionare :rolleyes:

diciamo che anche io mi accodo alla tua opinione....i firewall software alcune volte sono più bestemmie che altro......

due bei firewall hardware e vai tranquillo
io per la realta della quale stiamo parlando proporrei due cisco 5505 con licenza unlimited per gli utenti. oppure se pensi che l'azienda possa espandersi ancora di più punteri sui 5510

PS sono un amante della CISCO:D

Checkpoint che è universalmente riconosciuta come uno dei migliori produttori di firewall realizza appliance sia hw che sw del suo firewall.

Inoltre a prescindere che sia un firewall, un router o un balancer, tutti sono HW con contorno di software, nel caso di cisco il loro IOS nelle varie versioni, nel caso del vyatta un versione custom di linux, ma lo stesso vale per firewall1 o per i balancer di F5, tant'è che quest'ultima stà iniziando a farli anche virtuali :-)

Cisco fa ottimi prodotti, ma ti sei chiesto quanto costano gli upgrade HW o SW?

Proprio a titolo di curiosità leggiti questo link e fai 2+2

http://www.networkworld.com/community/node/26278

Inoltre vyatta di cui io sono un fervente sostenitore :D, ha clienti di tutto rispetto, noi lo usiamo in cluster in un ambiente di produzione su una rete mpls per ricevere il traffico di circa 12000 terminali pos, attualmente sono accesi da circa 418 giorni senza mai aver avuto un problema :D

Cisco è Cisco e non si discute, ce li abbiamo pure noi in casa, ma lasciare la mente aperta ad altre soluzioni male non può fare ;)

Poi se serve una configurazione del vyatta all'utente che gli sembra macchinoso a farla, gli si può dare una mano ;)

^[H3ad-Tr1p]^
06-08-2010, 13:42
tanto vale provare... :)

dunque,ho trovato delle ratatuie che son state saccheggiate

sono pc con micro atx che montano ancora dei P IV 3Ghz,quindi dovrebbero andar bene per installarci sopra vyatta...e' che i P IV consumano un bordello...ma comunque

questi pc son stati un po' saccheggiati....gli hanno preso la ram e diverse altre cose...devo trovare i pezzi per riallestirli,poi posso provare vyatta

per quanto riguarda le schede di rete potrei utilizzare quella della MB per la wan e metterne delle altre pci per la rete interna....quelle che ci stanno...

mi ci vorra' un po' per sistemare l hardware...pero' se poi funziona bene ho tutto cio' che mi server a costo quasi zero

siccome ho solo dato un'occhiata alla pagina di vyatta,mi sapresti dire cosa cambia dalla core alle altre? cioe' le altre hanno strumenti supplementari e sono piu' semplici da utilizzare?
le funzionalita' sono le medesime?
per quanto riguardano gli aggiornamenti,come funziona questa distro? ci sono repository impostati per fare gli upgrade? o come si usano?
se ci sono i repos ufficiali per gli upgrade ci sono anche quelli non ufficiali per installare tutto cio' che serve?magari e' ben supportata dalla comunita'

per quanto riguarda le altre soluzioni tipo openbsd in cosa si differenzia vyatta?

lupotto
06-08-2010, 14:51
^;32783793']tanto vale provare... :)

dunque,ho trovato delle ratatuie che son state saccheggiate

sono pc con micro atx che montano ancora dei P IV 3Ghz,quindi dovrebbero andar bene per installarci sopra vyatta...e' che i P IV consumano un bordello...ma comunque

questi pc son stati un po' saccheggiati....gli hanno preso la ram e diverse altre cose...devo trovare i pezzi per riallestirli,poi posso provare vyatta

per quanto riguarda le schede di rete potrei utilizzare quella della MB per la wan e metterne delle altre pci per la rete interna....quelle che ci stanno...

mi ci vorra' un po' per sistemare l hardware...pero' se poi funziona bene ho tutto cio' che mi server a costo quasi zero

siccome ho solo dato un'occhiata alla pagina di vyatta,mi sapresti dire cosa cambia dalla core alle altre? cioe' le altre hanno strumenti supplementari e sono piu' semplici da utilizzare?
le funzionalita' sono le medesime?
per quanto riguardano gli aggiornamenti,come funziona questa distro? ci sono repository impostati per fare gli upgrade? o come si usano?
se ci sono i repos ufficiali per gli upgrade ci sono anche quelli non ufficiali per installare tutto cio' che serve?magari e' ben supportata dalla comunita'

per quanto riguarda le altre soluzioni tipo openbsd in cosa si differenzia vyatta?


La versione core, a differenza di quelle a pagamento non ha il supporto ( kb documentazione ufficiale etc) inoltre patch e aggiornamenti vengono rilasciati con un pò di ritardo rispetto a quella a pagamento.

Infine la versione top ha alcune feature avanzate in più che però non abbiamo mai usato.

qui comunque una pagina dove ci sono le varie differenze:

http://www.vyatta.com/products/index.php

La cli è comune per per tutte e tre le versioni, e anche i comandi di configurazione.

Per gli aggiornamenti c'è il repository vyatta ed è già presente di default, per aggiornare il sistema c'è un comando apposito comunque, se poi ti dovesse servire qualche altra features particolare è pur sempre una debian based, io per esempio ho installato "pound" per fare un economicissimo bilanciatore di carico http/https usando i repository debian per installarla.;)

Comunque registrati sul sito e scaricati le guide, poi per quella del firewall se non ti trovi con quella standard posso girarti quella della versione a pagamento che ha anche un pò di esempi.

su google cercati anche "vyatta_configuide_vc3" e ti tiri un giù un pdf abbastanza esustivo su questo oggetto, è un pò vecchiotta ma ancora valida.

Per il discorso openbsd onestamente non saprei risponderti, sono comunque sistemi *nix vyatta è una debian ridotta all'osso ( se considerei che appena installata se occupa 60 Mb di ram è già tanto) con software a contorno per routing firewall ips etc......:)