Progetto infastruttura CISCO

Tutto quello che ha a che fare con le infrastrutture (non le configurazioni)

Moderatore: Federico.Lagni

Rispondi
ninoalcamo
Cisco fan
Messaggi: 36
Iscritto il: gio 10 feb , 2011 10:09 pm

Ciao ragazzi, prima ancora di iscrivermi ad un corso CCNA mi sono deciso di sperimentare e provare a progettare un'infrastruttura CISCO con la mie mani.
Da premettere che non ho ancora le conoscienze tecniche, però ho tanta voglia di sapere e imparare, per cui vorrei almeno ragionare in modo teorico su un determinato progetto rimandato purtroppo troppe volte, per poi realizzarlo piano piano, magari durante il corso che seguirò.

Per cui mi son deciso di condividere questo mio progetto e vorrei ragionare con voi a livello teorico, che conoscienze servono, che router servono per svolgere questo lavoro, che caratteristiche devono avere ecc ecc

Eccolo qui:
(scusate il disegno da scuola elementare :) )

abbiamo A, B e C punti remoti con collegamento internet con ip dinamico tramite modem satellitare ethernet, i router CISCO remoti con IP 192.168.X.1 ricevono la linea internet nella porta WAN e in una delle porte LAN si collega un centralino con IP 192.168.X.2.
Tramite VPN i router remoti devono aprire un tunnel tra i centralini e il router del server (chiamiamolo così) con IP pubblico statico e IP locale 192.168.0.1 al quale sarà collegato un PC con software di interrogazione (metodo ping) che dovrà interrogare contemporaneamente e di continuo tali centralini.

Ero quasi riuscito a realizzare questo progetto con Hamachi (piazzando dei PC remoti facenti da gateway), ma esso non riusciva a stabilire più connessioni contemporaneamente e ho quindi deciso di buttarmi sui router.

Quindi, da quello che ho capito leggendo in giro mi servono X router CISCO con funzionalità VPN (un tunnel basta) e 1 router che gestisce X connessioni/tunnel VPN. Non dovrebbe servirmi altro, o sbaglio?

Lascio parlare a voi adesso, e poi mi pronuncio sui prodotti da acquistare per la realizzazione :)

Grazie per l'interesse e per l'aiuto che mi darete, ho scoperto da poco questo forum e mi son trovato subito molto bene, con gente gentile e disponibile a dare una mano ;)
Ultima modifica di ninoalcamo il ven 18 feb , 2011 9:51 pm, modificato 1 volta in totale.
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Senza offesa,chiamate qualcuno con un po' piu' di esperienza.
Comunque quello che vuoi fare richiama lampantemente DMVPN.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
ninoalcamo
Cisco fan
Messaggi: 36
Iscritto il: gio 10 feb , 2011 10:09 pm

zot ha scritto:Senza offesa,chiamate qualcuno con un po' piu' di esperienza.
Comunque quello che vuoi fare richiama lampantemente DMVPN.
no certo, non mi offendo mica, l'avevo già premesso che non ho conoscienze tecniche, però già il fatto che mi hai citato il termine tecnico DMVPN mi da stimolo a documentarmi in merito. E se invece nelle sedi remote c'è un IP statico il discorso si fa più semplice?

Grazie comunque!
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

ninoalcamo ha scritto: .... E se invece nelle sedi remote c'è un IP statico il discorso si fa più semplice?
Ciao,
si semplifica un pò ma non di tanto. Se è un problema avere dei IP statici puoi usare la soluzione di zot.
Non cade foglia che l'inconscio non voglia (S.B.)
ninoalcamo
Cisco fan
Messaggi: 36
Iscritto il: gio 10 feb , 2011 10:09 pm

Grazie a tutti, proprio oggi mi hanno affidato due router Cisco 871, non so nemmeno che caratteristiche abbiano.. vi farò sapere gli sviluppi!
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Ok. Comunque con IP statici ti basta usare IPsec site-to-site. Dacci un'occhiata ;-)
Non cade foglia che l'inconscio non voglia (S.B.)
ninoalcamo
Cisco fan
Messaggi: 36
Iscritto il: gio 10 feb , 2011 10:09 pm

Non vedo l'ora :)
ninoalcamo
Cisco fan
Messaggi: 36
Iscritto il: gio 10 feb , 2011 10:09 pm

Allora ragazzi, ho cercato su google per quanto riguarda DMVPN e sono giunto su una pagina cisco, in cui spiegava di cosa si trattava ecc ecc, ed in più ho trovato nella stessa pagina un link "Integrated Services Routers" in cui vengono elencate le serie dei router che hanno tale servizio, tra cui c'è anche la serie 800

la pagina è questa qui:
http://www.cisco.com/en/US/products/ps6658/index.html
http://www.cisco.com/en/US/products/ps1 ... _Home.html

mi confermate dunque il pieno supporto della DMVPN sui router Cisco 871 che mi hannoo affidato?
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Dipendente dalla versione IOS,SI!
Ti consiglio vivamente DMVPN:funziona bene,e' scalabilissimo,puoi gestire routing,poi fare QOS...... e non e' troppo complicato implementarlo.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
ninoalcamo
Cisco fan
Messaggi: 36
Iscritto il: gio 10 feb , 2011 10:09 pm

ma il DMVPN deve essere supportato solo dal router centrale o anche dai router remoti? scusate l'ignoranza eh :oops:
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

da tutti.
Qui puoi verificare di qualoi IOS hai bisogno http://tools.cisco.com/ITDIT/CFN/jsp/index.jsp
A memoria per le serie 87x ci vuole advanceipservices.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
ninoalcamo
Cisco fan
Messaggi: 36
Iscritto il: gio 10 feb , 2011 10:09 pm

Ok, qui si sta rientrando un pò sullo specifico e per me è impossibile continuare.
Farò il corso per CCNA sperando che tali nozioni necessarie per la realizzazione di tale progetto vengano illustrate/spiegate e apprese. Ho necessitano corsi più specifici ?
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

CCNA non si fa VPN,e' un corso orientato alle basi del networking utilizzando apparati Cisco...niente di piu'....DMVPN si dovrebbe fare nel CCNP
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Rispondi