Breadcrumbs

1 - Cisco Packet Tracer

2 - Wireshark

3 - TCPView

 

 

Cisco Packet Tracer: introduzione al tool

 

Autore: Francesco Boso.

 

Un programma di simulazione è fondato su modelli di un ambito reale e consente all'utente di compiere operazioni,

sperimentare varie combinazioni di azioni o eventi e visualizzare i risultati in un ambiente virtuale.

 

Cos'è Cisco Packet Tracer?

Cisco Packet Tracer è un potente software che permette di creare e simulare scenari di rete per la realizzazione di test. Presenta un'interfaccia drag and drop di facile utilizzo e altamente efficace durante la configurazione di reti complesse.
Packet Tracer può anche funzionare come una rete ibrida, per combinare reti fisiche e reti simulate. 

A cosa serve Cisco Packet Tracer?

Packet Tracer consente agli utenti di creare topologie di rete simulate trascinando router, switch e vari altri tipi di dispositivi di rete.

Quali sono i vantaggi dell'utilizzo di Cisco Packet Tracer:

  • Gratuito per tutti, istituzioni e utenti privati
  • Possibilità di esercitarsi con i laboratori Cisco Packet Tracer della Networking Academy 
  • Gli utenti possono eseguire test su tutti i dispositivi compatibili con Cisco Packet Tracer, inclusi i dispositivi mobile di Windows, Linux e Android
  • È possibile utilizzare il sistema operativo Cisco IOS senza disporre di un router e di una rete fisica

La versione Packet Tracer 7.2.1 presenta delle importanti novità che è importante conoscere prima di effettuare il download. Un'altra informazione utile su Cisco Packet Tracer è che per l'utilizzo del tool occorre registrarsi e creare un account  Cisco Networking Academy - condizione di base per scaricare e utilizzare il software.

Le novità di Cisco Packet Tracer versione 7.2.1:

La versione di Cisco Packet Tracer 7.2.1 è una maintenance di base e non contiene aggiornamenti importanti. La build completa di questa versione è la 7.2.1.0218. C'è stata però la correzione di un bug. Il difetto delle versioni precedenti di
Packet Tracer è nella fase di accesso al software Packet Tracer. L'utente doveva accedere nuovamente dopo ogni riavvio del sistema.Ecco le principali funzionalità della versione 7.2 :

Miglioramenti dell'area di lavoro di Packet Tracer 7.2

  • Nuovi temi
  • Allinea gli oggetti dell'area di lavoro
  • Possibilità di distribuire il dispositivo su un rack specifico
  • Aggiornamenti sull'accessibilità
  • Capacità di nominare un rack

Miglioramenti di protocollo e di software:

  •  Supporto PPPoE
  • 802.1x (utile per l'esame di certificazione CCNP)
  • Server TCP reale
  • WebSocket
  • Classificazione delle attività in tempo reale
  • Funzionalità di sicurezza IOS aggiuntive

Nuovi dispositivi in Packet Tracer 7.2

  • Firewall ASA 5506-X  - Attenzione - funzionalità FirePOWER non supportate
  • Dispositivi di sicurezza Meraki
  • Server Meraki (per la configurazione centralizzata dell'appliance di sicurezza Meraki, emula la dashboard di Cisco Meraki)
  • Router domestico con funzionalità wireless avanzate (2.4G, 5G, beamforming, wireless bridge)

Come effettuare il download di Packet Tracer

Attenersi alla seguente procedura per effettuare la registrazione su Networking Academy

  1. Fai clic sul pulsante "Iscriviti per scaricare il pacchetto tracciante"
  2. Iscriviti al corso Introduzione a Packet Tracer
  3. Completa la tua registrazione Networking Academy
  4. Avvia il corso Introduzione a Packet Tracer
  5. Successivamente sarà possibile accedere al download

Che cos'è un pacchetto:

Quando si parla di pacchetti, ci si riferisce al protocollo di internet. Per esempio, ogni pagina web viene fornita di una serie di pacchetti per comunicare con un sistema esterno e ogni email inviata è fondamentalmente costituita da pacchetti.
Le reti che inviano dati suddivisi in piccoli pacchetti sono chiamate a "commutazione di pacchetto".

Su Internet, la rete suddivide un messaggio di posta elettronica in parti di una determinata dimensione in byte. Questi sono i pacchetti. Ogni pacchetto contiene le informazioni che porteranno il messaggio inviato a destinazione:
l'indirizzo IP del mittente, l'indirizzo IP del destinatario, numero di pacchetti sui quali il messaggio di posta elettronica è stato suddiviso.
I pacchetti contengono i dati nei protocolli che Internet utilizza: TCP / IP (Transmission Control Protocol / Internet Protocol). Ogni pacchetto contiene parte del corpo del messaggio e può contenere dai 1.000 ai 1.500 byte.

 

 

Che cos'è un pacchetto TCP / IP:

Nella sua forma più semplice, un pacchetto è l'unità base di informazioni nella trasmissione di rete. La maggior parte delle reti utilizza TCP / IP come protocollo di rete o insieme di regole per la comunicazione tra dispositivi. Le informazioni suddivise in pacchetti contengono un segmento dei dati e l'indirizzo di destinazione.

TCP / IP è considerata la tecnologia di commutazione dei pacchetti, il cui principale vantaggio è che i dati possono essere instradati verso una destinazione attraverso un numero qualsiasi di punti di trasmissione, rendendo la rete decentralizzata e meno vulnerabile ai guasti dell'apparecchiatura. A differenza della commutazione dei circuiti, come per la rete telefonica, che stabilisce una connessione dedicata tra due punti, ha un consumo delle risorse maggiore ed è più facile da interrompere.

 

 

Come creare una rete con Cisco Packet Tracer

  1. Apri la tua topologia di rete.
  2. Completa il cablaggio.
  3. Configurare gli indirizzi IP sui dispositivi finali.
  4. Configurare gli indirizzi IP su router e switch.
  5. Configura il tuo gateway predefinito.
  6. Verifica la connettività.

Cos'è lo switch in Cisco Packet Tracer

Il software consente agli utenti di simulare la configurazione di router e switch Cisco utilizzando un'interfaccia di riga di comando simulata. Packet Tracer si avvale di un'interfaccia utente drag and drop, che consente di aggiungere e rimuovere dispositivi di rete simulati a loro piacimento.

Parlando di switch, la serie Cisco Catalyst 9300 è certamente una top di gamma ed è preziosa come l'oro per i sistemisti informatici. Le apparecchiature hardware switch includono il sistema operativo Cisco IOS e il software Network Stack. 

Sia le licenze Network Stack, che le licenze di abbonamento al software Cisco DNA sono obbligatorie al momento dell'acquisto e sono disponibili in tre opzioni di livello di licenza: Cisco DNA Premier, Cisco DNA Advantage e Cisco DNA Essentials.

Le licenze Network Stack, Network Advantage o Network Essentials sono incluse con l'hardware, mentre una licenza di abbonamento Cisco DNA Software deve essere selezionata al momento dell'ordine. Cisco DNA include il supporto del software.

Gli switch Cisco Catalyst serie 9300 vengono forniti con i seguenti componenti e accessori predefiniti:

  • Switch 
  • Alimentatore predefinito (basato sull'interruttore selezionato)
  • Alimentatore secondario (uguale al primario predefinito)
  • 2 cavi di alimentazione (è necessario selezionare un cavo di alimentazione specifico)
  • Kit impilabile (solo per SKU C9300L con cavo impilabile da 50 cm)
  • Cavo stack (50 cm) se non selezionato (solo per SKU C9300)
  • Cavo StackPower (30 cm) se non selezionato (solo per SKU C9300) - Staffe di montaggio

 

 

L'accesso Software Defined (SD-Access) consente l'automazione fondata su criteri edge-to-cloud, con funzionalità di base che sfruttano l'architettura basata su controller, tra cui: modelli di progettazione convalidati, distribuzione dei dispositivi semplificata, gestione unificata del cablaggio e del wireless, virtualizzazione della rete con segmentazione, Group-Based Policy e contextual analytics.

SD-Access può essere abilitato sull'offerta Cisco DNA Advantage o Cisco DNA Premier Software. Con Cisco DNA Advantage, i clienti dovranno acquistare a parte ISE (Cisco Identiry Services Engine), mentre per quanto riguarda Cisco DNA Premier, ISE è integrato nelle funzionalità.

 

 

Che cos'è il router in Cisco Packet Tracer

Lo strumento di simulazione di Cisco Systems consente agli utenti di creare topologie di rete e imitare reti di computer moderne. Il software consente agli utenti di simulare la configurazione di router e switch Cisco.

  1. Clicca sul router per visualizzare il menu di configurazione e verificare che sia acceso.
  2. Successivamente, apri le porte Ethernet per consentire la comunicazione. Anche se fisicamente connessi, si trovano in uno stato noto come "shut down administrative".
  3. Clicca sulla scheda CLI per accedere al menu di configurazione.

Se conosci Cisco IOS, saprai che funziona allo stesso modo.

  1. Premi invio per iniziare la sessione
  2. Digita enable per accedere alla modalità privilegiata (questo ti dà più opzioni nella configurazione del router)
  3. Config terminal (o config t in breve) per accedere al menu di configurazione.
  4. Interface fastethernet0 / 0 per accedere a Ethernet0 / 0
  5. L'indirizzo IP 192.168.10.1 255.255.255.0 per assegnare un indirizzo IP e una maschera di sottorete all'interfaccia.
  6. "no shutdown" per aprire l'interfaccia per le aziende.

Un router interessante è senza dubbio "Cisco Small Business SPA122 ATA" con Router e Adattatore VoIP

Pur essendo economico e di piccole dimensioni racchiude la qualità di Cisco. Ha due linee telefoniche voip utilizzabili anche con operatori diversi. Si può collegare direttamente alla linea ADSL in quanto provvisto di modem.
A primo impatto potreste rimanere sorpresi dalla moltitudine di parametri che si possono impostare, ma dato che i parametri principali da impostare sono pochi, si impara facilmente. Importante è accertarsi che l'internet provider
non applichi dei filtri per impedire la comunicazione voip.

 

 

Che cos'è un firewall in Cisco Packet Tracer


firewall stabiliscono una barriera tra reti interne sicure e controllate e verifica che le reti esterne siano attendibili.

In Packet Tracer create una rete aziendale suddivisa in due sottoreti, una interna inaccessibile dall’esterno e una "libera" con un server web che offre servizi accessibili dall’esterno.

  • Utilizzare l’infrastruttura dell’ISP fornita in precedenza (simulazione di un ISP) e realizzare due sottoreti locali, quella interna composta da un client e la dmz composta da un server.

Entrambe saranno reti switch based con indirizzi privati di classe C.

  • La rete aziendale sarà collegata al router fornito dall’ISP tramite un firewall.


Successivamente configura il firewall in modo che: 

  • dalla WAN e dalla LAN sia possibile accedere al web server nella DMZ
  • dalla LAN e dalla DMZ sia possibile utilizzare i servizi offerti dall’ISP
  • non sia consentito l’accesso alla LAN da parte della DMZ e della WAN


Per quanto riguarda i firewall,  Cisco ASA 5506-X  garantisce VPN in e una migliore protezione firewall rispetto ad altri modelli e marchi.
Se interessati alle capacità di VPN in - è incluso insieme al prodotto hardware anche il software client VPN per Windows e Mac.

 

 

 

 

 

 

Aggiungi commento


Privacy Policy