<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>VLAN e VPN by Roberto Iuliano</title>
      <link>https://padlet.com/rob_iul_98_99/vlanvpn</link>
      <description>Definizione, caratteristiche, realizzazione e principali differenze.</description>
      <language>en-us</language>
      <pubDate>2017-02-07 14:37:48 UTC</pubDate>
      <lastBuildDate>2023-01-25 01:10:52 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet-assets.s3.amazonaws.com/icons/Send.png</url>
      </image>
      <item>
         <title>VLAN</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152148157</link>
         <description><![CDATA[<div>Virtual LAN</div>]]></description>
         <enclosure url="" />
         <pubDate>2017-02-07 14:39:35 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152148157</guid>
      </item>
      <item>
         <title>VPN</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152148206</link>
         <description><![CDATA[<div>Virtual Private Networks</div>]]></description>
         <enclosure url="" />
         <pubDate>2017-02-07 14:39:39 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152148206</guid>
      </item>
      <item>
         <title>Definizione</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152148332</link>
         <description><![CDATA[<div>•Una VLAN (Virtual LAN) è una rete LAN realizzata logicamente, isolata quindi virtualmente ma non       fisicamente, da altre LAN Virtuali.</div><div><br></div><div>•Una Virtual LAN, quindi, consente di:</div><div>            • Separare host appartenenti allo stesso dominio di broadcast;</div><div>             •Connettere host separati fisicamente, alla stessa rete logica virtuale.</div>]]></description>
         <enclosure url="" />
         <pubDate>2017-02-07 14:39:53 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152148332</guid>
      </item>
      <item>
         <title>Realizzazione di una VLAN</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152149015</link>
         <description><![CDATA[<div>•Ci sono due modi per realizzare una Virtual LAN:</div><div>                       •<strong>Port Based (Private VLAN):</strong> lo switch assegna una VLAN a delle porte;</div><div>                       •<strong>Tagged (802.1Q):</strong> lo switch associa un indirizzo IP/MAC ad una VLAN.</div><div><br></div><div>•Per gestire più VLAN sulla stessa struttura fisica, lo<strong> switch deve essere in grado di svolgere funzioni di</strong>:</div><div>                     •<strong>Ingress</strong>: capire la VLAN di provenienza del frame;</div><div>                     •<strong>Forwarding</strong>: capire la porta di destinazione del frame, in base alla VLAN di destinazione;</div><div>                     •<strong>Egress</strong>: trasmettere il frame in modo che la sua appartenenza alla VLAN venga correttamente                                           interpretata da altri eventuali switch.<br><br></div>]]></description>
         <enclosure url="http://wiki.mikrotik.com/images/9/9a/Image12005.gif" />
         <pubDate>2017-02-07 14:41:11 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152149015</guid>
      </item>
      <item>
         <title>VLAN Trunking (Tagged), 802.1Q</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152150119</link>
         <description><![CDATA[<div>•Questo protocollo (VTP) permette di far condividere una VLAN su più switch. Per fare questo, vengono aggiunti  4 byte (TAG) al frame Ethernet.</div>]]></description>
         <enclosure url="https://padletuploads.blob.core.windows.net/prod/170236202/b42c4bdce3c63d6011922a646ff913da/vlan_trunking_header.jpg" />
         <pubDate>2017-02-07 14:43:21 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152150119</guid>
      </item>
      <item>
         <title>VLAN Trunking (Tagged), 802.1Q</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152150991</link>
         <description><![CDATA[<div>•<strong>Descrizione blocchi:</strong></div><div><br></div><div>•<strong>TPID (Tag ProtocolIdentifier)</strong>: contiene il tag <em>EtherType (valore 0x8100)</em> che identifica il frame come 802.1Q;</div><div>•<strong>TCI (Tag Control Information)</strong>:</div><div>•<strong>PCP (Priority Code Point)</strong>: priorità del frame (range 0-7);</div><div>•<strong>DEI (DropEligibleIndicator)</strong>*: designa il frame come scartabile in caso di congestione;<br> *nelle prime versioni era CFI, utilizzato per indicare la forma canonica o meno dell’indirizzo MAC</div><div>•<strong>VID (VLAN Identificator)</strong>: campo esadecimale che identifica la Virtual LAN di appartenenza del frame.</div>]]></description>
         <enclosure url="" />
         <pubDate>2017-02-07 14:45:09 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152150991</guid>
      </item>
      <item>
         <title>Vantaggi delle VLAN</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152152447</link>
         <description><![CDATA[<div><strong>Risparmio</strong></div><div>Si realizzano LAN Virtuali sulle<strong> stesse strutture fisiche</strong>, con notevole <strong>risparmio di tempo e di denaro</strong>.<br><br></div><div><strong>Aumento prestazioni</strong></div><div>I frame non vengono propagati verso destinazioni non necessarie, grazie al confinamento del <strong>traffico broadcast alla singola VLAN</strong>.<br><br></div><div><strong>Aumento sicurezza</strong></div><div>Gli host possono vedere solamente il <strong>traffico della loro VLAN</strong>, e non quello delle altre<br><br></div><div><strong>Flessibilità<br></strong><br></div><div><strong>Spostamento fisico di host</strong>: l’host rimane collegato alla stessa Virtual LAN, senza riconfigurare gli switch.<br><br></div><div><strong>Spostamento fisico di un utente nell’infrastruttura di rete</strong>: l’utente può rimanere assegnato ad una Virtual LAN, dopo un’opportuna riconfigurazione degli apparati.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2017-02-07 14:48:17 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152152447</guid>
      </item>
      <item>
         <title>Definizione</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152154169</link>
         <description><![CDATA[<div><strong>VPN</strong> è un acronimo che sta per <strong><em>Virtual Private Networks</em></strong>, una rete privata che sfrutta una Rete pubblica – ovvero Internet – per permettere ai computer connessi di comunicare tra loro come se fossero tutti fisicamente collegati allo stesso router. <br>Il termine virtuale si riferisce al fatto che i computer non sono effettivamente collegati tra loro come accade in una <strong>LAN</strong> (<em>Local Area Network</em>) o in una rete aziendale dedicata, ma sfrutta un’altra infrastruttura fisica, sulla quale viene creato il cosiddetto <strong>tunnel VPN</strong>.</div>]]></description>
         <enclosure url="https://padletuploads.blob.core.windows.net/prod/170236202/c2f61ef06960c5027588f18043f21005/vpn.png" />
         <pubDate>2017-02-07 14:51:54 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152154169</guid>
      </item>
      <item>
         <title>Realizzazione di una VPN</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152154510</link>
         <description><![CDATA[<div>Generalmente una <strong>VPN è composta da due parti</strong>: una interna (generalmente più sicura) e una esterna (generalmente meno sicura) utilizzata per interconnettere tra loro i vari nodi della rete. <strong>Come funziona</strong> e come vengono garantiti i livelli di sicurezza in una VPN? Attraverso un meccanismo a tre livelli: un <strong>sistema di autenticazione</strong>, che permette l’accesso alla VPN solamente a utenti registrati; un <strong>metodo di cifratura</strong>, che consente di schermare i dati scambiati tra i vari nodi della rete; un <strong>firewall</strong>, che filtra gli accessi alle porte della rete. La cifratura è affidata a protocolli come l’IPsec, il <strong>Transport Layer Security (TLS/SSL)</strong>, <strong>PPTP</strong> e il <strong>Secure Shell (SSH)</strong>.<br><br>I passaggi da seguire per la realizzazione sono:<br><br>1 <strong>Trovare un programma VPN che soddisfi le proprie necessità.<br></strong>Esistono molti programmi disponibili per impostare una VPN personale. Molti sono prodotti a pagamento, ma alcuni offrono versioni gratuite per gli utenti di base. LogMeIn Hamachi e OpenVPN sono due programmi di questo tipo.<br><br>2 <strong>Installare il programma VPN server su un computer costantemente in funzione.<br><br>3  Installare il programma VPN client su ogni computer che si vuole connettere alla rete.</strong></div>]]></description>
         <enclosure url="https://vsefer.com/sites/default/files/field/image/openvpntech_logo.png" />
         <pubDate>2017-02-07 14:52:39 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152154510</guid>
      </item>
      <item>
         <title>Classificazione delle VPN</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152156244</link>
         <description><![CDATA[<div>Le reti VPN si dividono tra <strong>reti ad accesso remoto</strong>, che connettono un individuo a un network, e <strong>reti </strong><strong><em>site-to-site</em></strong>, che consentono la connessione tra due network differenti. La prima tipologia dà l’opportunità a un dipendente “fuori sede” o in telelavoro di connettersi all’intranet della propria azienda o ai documenti che condivide con gli altri colleghi; la seconda, invece, permette a differenti sedi di una stessa azienda o società di condividere una rete virtuale.<br>All’interno di questa distinzione, possiamo riscontrare <strong>tre tipologie di reti VPN</strong>: la <strong>Trusted VPN</strong>, la <strong>Secure VPN</strong> e la <strong>Hybrid VPN</strong>.<br><br></div><div>Nella Trusted VPN un cliente affida a un ISP (<em>Internet Service Provider</em>) la creazione di una serie di percorsi dotati di caratteristiche di sicurezza particolari, così da avere la certezza che i dati viaggino sempre al riparo da occhi discreti.<br><br></div><div>La Secure VPN, invece, garantisce la creazione di un <strong>tunnel VPN</strong> (grazie a protocolli di cifratura e di sicurezza come quelli citati precedentemente) tra due nodi della rete o tra due segmenti di rete: i dati che viaggiano all’interno del tunnel sono inaccessibili (o indecifrabili) a qualsiasi utente esterno alla VPN che provasse a entrarne in possesso.<br><br></div><div>La Hybrid VPN è invece una tipologia di rete recentemente introdotta sul mercato che garantisce gli stessi livelli di sicurezza di una Secure VPN unita alla certezza dei percorsi della Trusted VPN. Una rete ibrida di questo genere può essere messa in piedi se, ad esempio, una società dotata di Trusted VPN avesse bisogno anche di una Secure VPN. Fortunatamente, le applicazioni VPN più diffuse non impediscono questo tipo di aggiornamento e molte software house stanno distribuendo sistemi che prevedono esplicitamente la possibilità di costruire reti Hybrid. </div>]]></description>
         <enclosure url="" />
         <pubDate>2017-02-07 14:56:11 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152156244</guid>
      </item>
      <item>
         <title></title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152162940</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padletuploads.blob.core.windows.net/prod/170236202/cf2eef7174eaa732a552e2a20b15a205/without_PIA_2x_112d56b936aa13811b9155e44db1f4eb28fa59d52359112556770fe471114a80.png" />
         <pubDate>2017-02-07 15:10:05 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152162940</guid>
      </item>
      <item>
         <title></title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152163028</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padletuploads.blob.core.windows.net/prod/170236202/1e85449b7dfee1e91b6144249531b669/with_PIA_2x_25a89253799168523e71be4ead78d96cb21dc09ed69438a8c9c908a47aac0ad4.png" />
         <pubDate>2017-02-07 15:10:17 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152163028</guid>
      </item>
      <item>
         <title>Vantaggi delle VPN</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152164296</link>
         <description><![CDATA[<div><br>Una VPN ben strutturata può offrire grandi vantaggi a un'azienda:<br><br></div><ul><li>estende la connettività geografica;</li><li>migliora la sicurezza dove le linee di dati non sono state criptate;</li><li>riduce i costi di operazione;</li><li>riduce il tempo di transito e i costi di trasporto per i clienti remoti;</li><li>semplifica la topologia di rete, almeno in determinati scenari;</li><li>fornisce la possibilità di reti globali;</li><li>fornisce supporto di rete;</li><li>fornisce compatibilità con le reti a banda larga;</li><li>fornisce una più veloce tempo di ritorno dell'investimento rispetto al trasporto tradizionale delle linee WAN (Wide Area Network);</li><li>mostra una buona economia di scala.</li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2017-02-07 15:13:12 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152164296</guid>
      </item>
      <item>
         <title>Funzionamento</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152180568</link>
         <description><![CDATA[<div>In generale, un dispositivo VPN (hardware o software) funge da server e un<br>altro funge da client e stabilisce la connessione con il server. I <strong>principali<br>protocolli VPN</strong> utilizzati sono PPTP (Point-to-Point Tunneling Protocol),<br>L2TP (Layer 2 Tunneling Protocol) e IPSec (Internet Protocol Security).<br>Un client PPTP è comunque incluso in tutte le versioni di Windows ed è facile da<br>configurare una volta noto l'indirizzo IP del dispositivo che funge da server<br>VPN. Questo, solitamente, è un firewall hardware; alternativamente, può essere<br>un server Windows o Linux configurato come server VPN, oppure un router con<br>supporto VPN o un concentratore VPN hardware.<br>Un frame (pacchetto) PPP è formato dal pacchetto IP con l'aggiunta<br>dell'intestazione PPP. Ora, per inserire il frame PPP dentro il tunnel<br>protettivo, si prende il pacchetto PPP, se ne cifra la parte dati con il protocollo<br>MPPE di Microsoft (la cifratura non fa parte del PPTP ma è normalmente<br>eseguita) e si aggiungono due intestazioni: quella GRE (Generic Routing Encapsulation)<br>e una nuova intestazione IP per inoltrare il pacchetto verso destinazione.<br>Con PPTP si possono usare diversi protocolli (supportati da Windows) per l'autenticazione.<br>Dopo l'apertura del tunnel, il PC client si trova nella rete virtuale alle stesse condizioni degli altri computer della LAN fisica a cui è connesso il server VPN.<br>Il passo successivo è configurare sul firewall il protocollo di autenticazione (MSCHAPv2 è raccomandato) e il database degli utenti. Dopodiché avviene il set-up del client ed infine la connessione. Quando viene aperta la connessione PPTP, il server VPN assegna al PC client un secondo indirizzo IP per la terminazione del tunnel PPTP.</div>]]></description>
         <enclosure url="" />
         <pubDate>2017-02-07 15:49:54 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152180568</guid>
      </item>
      <item>
         <title>Limiti</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152184867</link>
         <description><![CDATA[<div>La pass­word di accesso alla VPN PPTP è quindi il primo punto debole, visto che non si usano certificati e firme digitali come in L2TP e in IPSec. Una password PPTP violata significa fare accomodare il nemico all'interno del perimetro protettivo dell'azienda, quindi una VPN PPTP deve essere accessibile<br>solo da personale di provata fiducia.</div>]]></description>
         <enclosure url="" />
         <pubDate>2017-02-07 15:58:30 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152184867</guid>
      </item>
      <item>
         <title>Configurazione di una VLAN</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152186046</link>
         <description><![CDATA[<pre>Switch# vlan database
Switch(vlan)# vlan 10 name faculty
Switch(vlan)# vlan 20 name student</pre><div>Fatto questo si assegna il gateway per la VLAN qualora ci sia collegato un router o un’apparecchiatura che faccia da gateway:<br><br></div><pre>Switch(vlan)# vtp domain Group1Switch(config)# ip default-gateway 172.16.1.1</pre><div>A questo punto entrando nella configurazione della VLAN1 specifichiamo l’indirizzo alla VLAN di management, questo ultimo sarà usato qualora dovremo gestire lo switch da remoto:<br><br></div><pre>witch(config)# interface vlan 1
Switch(config-if)# ip address 172.16.1.2 255.255.255.0

Ora assegniamo le porte dello switch alle VLAN, assegniamo la porta fa0/5 e fa0/6 alla VLAN 10 faculty e le porte fa0/7 e fa0/8 alla VLAN20 student, le rimanenti porte (fa0/1, fa0/2, fa0/3, fa0/4) non assegnandole a nessuno rimarranno nella VLAN di management VLAN1.
<br>Switch(config)# interface fa0/5
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10

Switch(config)# interface fa0/6
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10

Switch(config)# interface fa0/7
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 20

Switch(config)# interface fa0/8
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 20</pre>]]></description>
         <enclosure url="https://imafathia.files.wordpress.com/2009/07/fsh2400_l.jpg" />
         <pubDate>2017-02-07 16:01:29 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152186046</guid>
      </item>
      <item>
         <title>Autore</title>
         <author>rob_iul_98_99</author>
         <link>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152191456</link>
         <description><![CDATA[<div>Roberto Iuliano, 07 febbraio 2017</div>]]></description>
         <enclosure url="" />
         <pubDate>2017-02-07 16:13:33 UTC</pubDate>
         <guid>https://padlet.com/rob_iul_98_99/vlanvpn/wish/152191456</guid>
      </item>
   </channel>
</rss>
