Visualizzazione dei risultati da 1 a 2 su 2

Discussione: Rete aziendale

  1. #1

    Rete aziendale

    Innanzitutto vi faccio i miei complimenti per la professionalità dimostrata nelle discussioni che ho avuto modo di consultare.
    Ora vi pongo un quesito a cui non riesco a rispondere (non sono assolutamente esperto di reti )

    Devo creare una rete aziendale nello studio in cui lavoro.
    Alcune caratteristiche di partenza:

    - studio cablato con cavi in categoria 6
    - modem router ADSL2+ wi-fiN telecom fornitura internet con banda nominale di 20mb
    - esigenza di collegare fino a 20 utenti - magari da mettere anche in reti "separate" (in caso fossero presenti fornitori ai quali si vogliono tenere segreti dati sensibili)
    - condivisione di file anche grandi (file CAD)
    - non è previsto un sito internet o mail aziendale (sito esterno e gmail come posta)

    Avrei pensato di utilizzare questi dispositivi per rispondere alle esigenze sopra:

    - Switch Cisco24-PORT 10/100/1000 GIGABIT SMAR - circa 300€
    http://www.monclick.it/schede/cisco/...gabit-smar.htm
    - Nas Buffalo TechnologyTERASTATION III RACKMOUNT 4TB - circa 1000€
    http://www.monclick.it/schede/buffal...kmount-4tb.htm



    Le domande:
    - Ai fini della sicurezza verso l'esterno della rete, dunque attacchi da internet, cosa posso fare per garantire il massimo della sicurezza?
    - E' possibile creare un accesso VPN remoto senza compromettere la sicurezza?
    - E' necessario un proxy/firewall addizionale oppure è sufficiente il modem/router telecom ?
    - Devo per forza utilizzare una macchina con installato un S.O tipo windows server o posso farne a meno(lo preferirei)
    - Posso creare delle reti separate, si chiamano VLAN?!, senza ulteriori dispositivi?
    - L'assegnazione dei numeri IP a dispositivi come printserver,NAS, e quant'altro non sia un PC, come avviene?
    - Circa la configurazione switch e NAS, vi sembra corretta? nel senso se funzionante senza conflitti e incompatibilità varie.


    Credo che le tante domande vi diano l'idea della confusione informatica che ho raggiunto, perciò vi chiederei di essere comprensivi e pazienti.
    Tutti i suggerimenti sono ben accetti.
    Grazie

    Carlo

  2. #2

    Re: Rete aziendale

    Originariamente inviato da carlo_77
    Le domande:
    - Ai fini della sicurezza verso l'esterno della rete, dunque attacchi da internet, cosa posso fare per garantire il massimo della sicurezza?
    - E' possibile creare un accesso VPN remoto senza compromettere la sicurezza?
    - E' necessario un proxy/firewall addizionale oppure è sufficiente il modem/router telecom ?
    - Devo per forza utilizzare una macchina con installato un S.O tipo windows server o posso farne a meno(lo preferirei)
    - Posso creare delle reti separate, si chiamano VLAN?!, senza ulteriori dispositivi?
    - L'assegnazione dei numeri IP a dispositivi come printserver,NAS, e quant'altro non sia un PC, come avviene?
    - Circa la configurazione switch e NAS, vi sembra corretta? nel senso se funzionante senza conflitti e incompatibilità varie.


    Credo che le tante domande vi diano l'idea della confusione informatica che ho raggiunto, perciò vi chiederei di essere comprensivi e pazienti.
    Tutti i suggerimenti sono ben accetti.
    Grazie

    Carlo
    1) Non essendoci siti internet che "danno all'esterno" et simili, direi che puoi tranquillamente evitare la DMZ.
    2) La VPN non compromette assolutamente la sicurezza ANZI, l'unica cosa alla quale bisogna stare attenti è il metodo usato per la distribuzione delle password della rete e delle utenza agl'utilizzatori.
    3) Assolutamente consigliato un buon Firewall fisico configurabile da mettere subito dopo il collegamento del router telecom.
    4) La macchina con windows server la metti se ti serve
    5) Le reti (dette VLAN) si creano in base ad impostazioni di IP/Gateway/Netmask, quindi basta una configurazione appropriata delle varie schede di rete che accedono alla LAN, configurabile sia in locale (non consigliato) che direttamente attraverso un filtraggio del router.
    6) Tutto ciò che è dotato di una scheda di rete ha un proprio Mac-Address che può essere filtrato e configurato attraverso il router.
    7) Non dovrebbero esserci alcun tipo di conflitto.


    PS: Prima di metterti dietro ad una rete del genere, soprattutto se lo devi fare da solo, ti consiglio di leggere un buon libro/articolo che spiega le basi per la creazione di reti aziendali.

    Ciao.
    La curiosità è la fonte della conoscenza.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.