-
Che cos'è l host di rete?
L'host di rete è qualsiasi dispositivo connesso a una rete che ha un indirizzo IP univoco e può inviare o ricevere dati all'interno di quella rete. Questo termine si riferisce co...
-
Che cosa fa un host?
Un host è qualsiasi dispositivo che può inviare e ricevere dati su una rete. Questo termine si applica a una vasta gamma di dispositivi, come computer, server, smartphone, tablet, router e molti altri...
-
Fondamenti di networking: IP, subnet e gateway
Concetti Base delle RetiComprendere i fondamenti del networking è essenziale per configurare e gestire correttamente qualsiasi infrastruttura IT.Indirizzo IPL'indiriz...
-
Configurazione Router e Switch Aziendali
Setup Dispositivi di ReteLa corretta configurazione di router e switch è fondamentale per una rete aziendale efficiente e sicura.Configurazione RouterAccedi all'interf...
-
VLAN: segmentazione della rete aziendale
Virtual LAN per la SicurezzaLe VLAN permettono di segmentare logicamente la rete fisica, migliorando sicurezza e performance.Vantaggi delle VLANIsolamento del traffico...
-
Firewall: configurazione e regole di sicurezza
Protezione della Rete con FirewallIl firewall è la prima linea di difesa della rete aziendale contro minacce esterne e interne.Tipi di firewallPacket fil...
-
WiFi aziendale: setup e sicurezza
Rete Wireless ProfessionaleUna rete WiFi aziendale deve bilanciare facilità d'accesso e sicurezza per proteggere i dati aziendali.Standard WiFi attualiWiFi 5 (802.11a...
-
Troubleshooting Problemi di Rete
Diagnosi e Risoluzione ProblemiQuando la rete non funziona, un approccio metodico ti aiuta a identificare rapidamente il problema.Checklist diagnosticaVerifica connessione fis...
-
Vpn Site-to-site per Collegare Sedi Remote
Connessione Sicura tra SediUna VPN site-to-site permette di collegare reti di sedi diverse come se fossero un'unica rete locale.Protocolli VPN comuniIPSec...
-
Monitoraggio Rete con Snmp e Tool Dedicati
Network MonitoringMonitorare la rete permette di identificare problemi prima che impattino gli utenti e ottimizzare le performance.Protocollo SNMPSimple Network Managemen...
-
Differenza tra LAN, WAN, MAN e PAN: guida completaQuando si progetta un'infrastruttura di rete aziendale, la prima decisione riguarda la tipologia di rete da implementare. LAN, WAN, MAN e PAN sono acronimi che indicano reti con copertura,...
-
Reti IPv4 vs IPv6: cosa cambia davvero per le aziendeIPv6 è il protocollo che dovrebbe sostituire IPv4 ormai da oltre vent'anni, eppure molte reti aziendali italiane sono ancora interamente IPv4. Capire cosa cambia tra i due protocolli, q...
-
NAT e PAT: come funzionano e perché sono ovunqueIl NAT (Network Address Translation) è la tecnologia che ha permesso a IPv4 di sopravvivere ben oltre la sua scadenza tecnica. Ogni router domestico e ogni firewall aziendale usa NAT per tra...
-
DHCP: cos'è e come configurarlo in rete aziendaleDHCP (Dynamic Host Configuration Protocol) è il servizio che assegna automaticamente indirizzi IP, gateway, DNS e altre opzioni di rete ai dispositivi che si connettono. Una configurazione ...
-
DNS interno aziendale: setup e best practiceIl DNS interno è il sistema nervoso di una rete aziendale: senza di esso file server, stampanti, applicazioni client-server e Active Directory smettono di funzionare. Eppure è spesso il servizio...
-
Active Directory e DNS integrato: configurazione correttaIn un dominio Active Directory il DNS non è un servizio accessorio ma la spina dorsale dell'intera infrastruttura. Senza un DNS configurato correttamente, i client non trovano i dom...
-
WiFi 6, 6E e 7: confronto e quando upgradareLe aziende si trovano oggi davanti a una scelta che cambia ogni due o tre anni: quale standard WiFi adottare nei nuovi access point? WiFi 6 (802.11ax), WiFi 6E e ora WiFi 7 (802.11be) offrono pr...
-
Mesh WiFi vs Access Point Roaming: quale scegliereQuando un'ufficio cresce e un singolo router non basta più, si pone la scelta tra due architetture wireless: la rete mesh, dove i nodi si collegano tra loro via radio, e gli access point c...
-
WPA3 in azienda: setup, compatibilità e transition modeWPA3 è lo standard di sicurezza WiFi successore di WPA2, introdotto nel 2018 e ormai obbligatorio per la certificazione WiFi 6 e successive. Risolve diverse vulnerabilità di WPA2 (in ...
-
WiFi guest aziendale: come separare la rete ospitiOffrire WiFi gratuito ai visitatori è ormai uno standard in qualsiasi azienda, ma esporre la rete aziendale a ospiti, clienti, fornitori e candidati senza una corretta segmentazione è un r...
-
EAP-TLS vs PSK: quale autenticazione WiFi scegliereLa scelta del metodo di autenticazione WiFi influisce sulla sicurezza, sulla gestibilità e sul comfort degli utenti. PSK (Pre-Shared Key) è il classico WPA2/WPA3 con password condivisa, s...
-
RADIUS server per WiFi enterprise: setup praticoUn server RADIUS è il cuore dell'autenticazione 802.1X in azienda: gestisce login, autorizzazione e accounting (le famose AAA) per ogni utente che si collega al WiFi, alla VPN o alla rete ca...
-
Ethernet 1G vs 2.5G vs 10G: quando upgradare la LANPer anni Ethernet 1 Gbps è stata lo standard indiscusso in ufficio. Oggi però i NAS, i server di virtualizzazione, gli access point WiFi 6/7 e gli SSD NVMe condivisi rendono il gigabit un...
-
PoE (Power over Ethernet): switch, classi e dispositiviPoE è una delle tecnologie più trasformative degli ultimi anni nelle reti aziendali: permette di alimentare access point, telecamere IP, telefoni VoIP e dispositivi IoT usando lo stes...
-
Configurare un VLAN trunk port: guida praticaIl trunk port è una delle configurazioni più importanti negli switch managed: permette a una singola porta di trasportare il traffico di più VLAN, distinguendole tramite tag 802.1Q. Senza trunk...
-
STP Spanning Tree Protocol: perché è criticoSpanning Tree Protocol è uno dei protocolli più sottovalutati ma più critici nelle reti switched. Senza STP, anche un solo loop fisico (due cavi che collegano gli stessi due switch) genera una t...
-
Link aggregation LACP: setup e best practiceLACP (Link Aggregation Control Protocol, 802.3ad) permette di combinare più cavi fisici in un'unico link logico, ottenendo maggiore banda e ridondanza automatica. È fondamentale per uplink criti...
-
Reti SDN Software Defined Networking: introduzioneSDN (Software Defined Networking) sta cambiando radicalmente il modo di gestire le reti aziendali, soprattutto data center e WAN multi-sede. Anziché configurare manualmente ogni switch, ro...
-
Cisco Meraki: gestione cloud delle retiCisco Meraki è una delle piattaforme cloud-managed più diffuse al mondo per la gestione di reti aziendali multi-sede. Permette di amministrare access point, switch, firewall, telecamere e dispositivi...
-
UniFi Ubiquiti: networking SMB con controllerUniFi è la piattaforma di Ubiquiti per la gestione unificata di reti aziendali di piccola e media dimensione. A differenza di Cisco Meraki, UniFi non richiede licenze ricorrenti: paghi l'hardwa...
-
Mikrotik: pro e contro per piccole reti aziendaliMikrotik è uno dei vendor più amati e odiati nel mondo del networking. Offre dispositivi a prezzi molto competitivi con funzionalità da enterprise (BGP, OSPF, MPLS, VRRP, CAPsMAN) a una fra...
-
pfSense come firewall router: guida praticapfSense è una delle distribuzioni firewall open source più diffuse al mondo, basata su FreeBSD e con interfaccia web completa. È usata in PMI, ISP, datacenter e ambienti enterprise come alternati...
-
OPNsense come firewall router: caratteristiche e setupOPNsense è il fork di pfSense nato nel 2014 da divergenze con Netgate. È diventato uno dei firewall open source più dinamici grazie a rilasci frequenti (ogni 6 mesi), interfaccia moder...
-
SD-WAN: introduzione e use case aziendaliSD-WAN (Software Defined Wide Area Network) è la tecnologia che ha sostituito MPLS in molte aziende multi-sede negli ultimi 5 anni. Permette di interconnettere uffici, data center e cloud usando co...
-
QoS per VoIP e videoconferenza in aziendaVoIP, Microsoft Teams, Zoom e Google Meet sono ormai strumenti quotidiani in qualsiasi ufficio. Eppure spesso la qualità audio/video è scarsa, con voci che si tagliano, video che si bloccano e chia...
-
VoIP SIP: setup PBX virtuale in aziendaLe centrali telefoniche tradizionali analogiche e ISDN sono ormai dismesse: il PSTN italiano è stato spento, sostituito dal VoIP basato su protocollo SIP. Ogni azienda oggi deve dotarsi di un PBX vir...
-
ZeroTier: configurare una rete virtuale tra deviceZeroTier è una piattaforma che permette di creare reti virtuali sicure tra computer, server e dispositivi mobili indipendentemente dalla loro posizione fisica. Funziona come una sorta di s...
-
Tailscale: VPN moderna per team distribuitiTailscale è una VPN basata su WireGuard che ha ridefinito il modo in cui pensiamo all'accesso remoto. Nasce dall'idea di Avery Pennarun (co-fondatore) di rendere WireGuard usabile anche da non-es...
-
WireGuard vs OpenVPN vs IPsec: confronto tecnicoLa scelta del protocollo VPN influisce su prestazioni, sicurezza, compatibilità e gestibilità per anni. WireGuard, OpenVPN e IPsec sono i tre standard più usati in azienda, ciascuno con punt...
-
IPsec site-to-site: setup pratico tra due sediIPsec resta lo standard de facto per VPN site-to-site tra firewall di marche diverse: praticamente ogni firewall enterprise lo supporta. Vediamo come configurare un tunnel IPsec site-to-site c...
-
Cablaggio Cat6, Cat6a, Cat7: quale scegliereIl cablaggio strutturato è uno degli investimenti più duraturi nell'infrastruttura IT: una volta posato dura 15-20 anni. Scegliere la categoria sbagliata oggi significa limitare la velocità di r...
-
Patch panel e rack management: best practiceUn rack di rete ben organizzato è il biglietto da visita di un sysadmin professionale. Cavi ordinati non sono solo estetica: facilitano il troubleshooting, riducono il rischio di errori e manten...
-
Monitoring rete: Zabbix vs PRTG vs NagiosIl monitoring di rete non è opzionale: senza visibilità in tempo reale, i problemi si scoprono solo quando gli utenti chiamano. Le tre piattaforme più diffuse in azienda sono Zabbix, PRTG e Nagios,...
-
NetFlow e sFlow: analisi traffico di reteSNMP risponde alla domanda su quanto traffico passa, ma non a chi sta consumando la banda o verso quale destinazione. Per rispondere servono NetFlow e sFlow, due tecnologie complementari che permet...
-
Wireshark: analisi pacchetti per troubleshootingWireshark è il coltellino svizzero del sysadmin di rete. Quando un problema non si risolve con i log, quando un'applicazione non si comporta come previsto, quando una VPN non sale, l'unico m...
-
ARP poisoning: difesa con DAI Dynamic ARP InspectionL'ARP poisoning (o ARP spoofing) è uno degli attacchi più antichi e ancora più diffusi nelle reti aziendali: permette a un'attaccante interno di intercettare il traffico di altri host, f...
-
DDoS aziendale: mitigazione a livello 3 e 4Gli attacchi DDoS (Distributed Denial of Service) non colpiscono solo le grandi aziende: PMI italiane, e-commerce e pubbliche amministrazioni sono regolarmente bersagli, spesso da botnet che cerc...
-
Penetration test di rete: piano base aziendaleUn penetration test (pentest) di rete è un'attività controllata in cui un professionista simula un'attaccante reale per identificare vulnerabilità prima che lo facciano i veri criminali. È sem...
-
Documentazione di rete: best practice operativeLa documentazione di rete è una di quelle attività che tutti sanno essere fondamentali e che quasi nessuno fa bene. Eppure, quando arriva un guasto critico alle 3 di notte o il sysadmin di ri...
-
Disaster recovery di rete: piano in 5 puntiUn disastro di rete non è una questione di se, ma di quando: guasto hardware, attacco ransomware, errore umano, allagamento data center o blackout prolungato. Avere un Disaster Recovery Plan (DRP...