+ TECNICO ICT · Jesolo (VE)

Alessandro
De Cristofaro.

Network & Infrastructure

Networking · Sistemi · Telecomunicazioni

Configurazione e troubleshooting di reti aziendali, sistemi e telefonia. Dagli apparati al servizio, da remoto e sul posto.

Questo sito, dalla build al mini PC ↗
PERCORSI / INFRASTRUTTURASchema illustrativo
Telefonia su una LAN segmentata
VLAN 10 / datiVLAN 20 / voce
Telefono IP → Switch PoE ↔ PBX → Firewall → Operatore SIP

VLAN voce · SIP / SDP · RTP · NAT

Linee: collegamenti di rete · azzurro: percorso voce

Il PBX gestisce la chiamata; in questo esempio anche l’audio passa dal PBX. La VLAN voce è distinta dalla rete dati. Verifico segnalazione e media, poi provo chiamate in entrambe le direzioni.

Seleziona un nodo per i controlli
Dal collegamento fisico al servizio.
NETWORKINGSECURITYSYSTEMSTELECOM
↓

Fra gli apparati
e il servizio
che devono erogare.

Sono Alessandro, tecnico ICT di Jesolo (VE), con un focus su networking e telecomunicazioni.

In una realtà ICT seguo clienti e infrastrutture aziendali: analizzo le esigenze, configuro gli apparati e intervengo sui problemi di rete e telefonia, da remoto e sul posto.

Progetto reti scalabili per le esigenze future dell’azienda: segmentazione, collegamenti fra sedi e ridondanza, con configurazioni che restino gestibili quando crescono utenti e servizi.

Il lavoro comprende anche il confronto con responsabili aziendali, fornitori e operatori: tradurre una necessità in una soluzione applicabile, valutarne i vincoli e seguirne l’installazione.

DIREZIONE PROFESSIONALE

Network & Infrastructure Engineering, in ambienti dove reti, sistemi e sicurezza vanno gestiti insieme.

Reti aziendali,
sistemi e telefonia.

Ambiti e tecnologie con cui lavoro.
Il contesto guida la scelta degli strumenti.

01 / FOCUS PRINCIPALE

Networking

LAN e WAN, routing, switch e VLAN. Reti Wi-Fi, collegamenti fra sedi e soluzioni di ridondanza. Seguo anche la parte fisica: giunzione della fibra ottica, cablaggio in rame e allestimento di rack dati, dalla posa dei collegamenti alla loro organizzazione.

  • MikroTik / RouterOS
  • Ubiquiti Network - UniFi
  • Multi-WAN
  • SD-WAN
  • Wi-Fi
  • VLAN
  • Switch
  • Routing
  • Giunzione fibra
  • Cablaggio rame
  • Rack dati
  • Ridondanza
02 / AMBITO

Sicurezza perimetrale

Policy firewall, NAT, segmentazione e accessi remoti. Configurazione e troubleshooting di tunnel VPN, verificando anche routing e risoluzione DNS.

  • WatchGuard
  • IPsec / IKEv2
  • WireGuard
  • OpenVPN
  • L2TP
03 / AMBITO

Telecomunicazioni

Telefonia aziendale, centralini e trunk SIP. Diagnosi di problemi di segnalazione e audio; raccordo tecnico con operatori e fornitori.

  • SIP / VoIP
  • PBX
  • ISDN
  • Aethra
  • Promelit
  • LTE / 5G
04 / AMBITO

Monitoraggio e operations

Supervisione di apparati e servizi, assistenza remota e interventi sul posto. Documentazione di configurazioni e verifiche per rendere gli ambienti mantenibili.

  • SNMP
  • Zabbix
  • Nagios
  • Troubleshooting
  • Assistenza remota
05 / AMBITO

Sistemi e virtualizzazione

Sistemi Windows e Linux, ambienti virtualizzati e attività di amministrazione. PowerShell per rendere ripetibili le operazioni ricorrenti.

  • Windows Server
  • Linux
  • Proxmox
  • PowerShell

Dall’esigenza
alla rete che funziona.

Prima degli apparati, viene il modo in cui lavora il cliente. Da lì costruisco una soluzione e ne seguo la realizzazione.

IL FILO CONDUTTORE

Ogni scelta deve rispondere a una necessità. Ogni intervento deve lasciare una rete comprensibile e gestibile.

  1. 01

    Comprendere le necessità

    Parto dal confronto con il cliente: come lavora, quali servizi devono restare disponibili e cosa deve cambiare. Metto a fuoco priorità, budget, vincoli e crescita prevista.

    Requisiti e priorità condivise
  2. 02

    Leggere l’infrastruttura

    Rilevo apparati, collegamenti, rack e configurazioni. Ricostruisco VLAN, indirizzamento, accessi e dipendenze dei servizi, distinguendo ciò che funziona dai punti fragili.

    Stato attuale e vincoli tecnici
  3. 03

    Disegnare la soluzione

    Traduco i requisiti in una rete: cablaggi, apparati, segmentazione, Wi-Fi e collegamenti fra sedi. Valuto capacità, ridondanza e gestione futura, spiegando le scelte al cliente.

    Schema di rete e scelte motivate
  4. 04

    Preparare l’intervento

    Concordo tempi e impatto sui servizi, coordino fornitori e operatori e preparo le configurazioni. Prima del cambio definisco backup, verifiche e percorso di ripristino.

    Piano di lavoro e rollback
  5. 05

    Installare e collaudare

    Seguo cablaggio e configurazione fino alle prove sui servizi. Verifico accessi consentiti e bloccati, chiamate con audio bidirezionale e comportamento delle linee di backup.

    Servizi verificati, non solo link attivi
  6. 06

    Consegnare e seguire

    Lascio schemi e configurazioni aggiornati, insieme alle verifiche eseguite. Imposto i controlli di monitoraggio utili e seguo l’ambiente quando cambiano utenti, sedi e necessità.

    Documentazione e continuità operativa

Quando il servizio
non risponde.

Esempi di ragionamento su problemi
di rete, sicurezza e telefonia.

Scenari illustrativi basati sugli ambiti della mia attività. Descrivono l’approccio alla diagnosi, senza dati di clienti o risultati attribuiti a progetti specifici.

01NETWORK / L3

La VPN è attiva. Le sedi non comunicano.

Lo stato del tunnel è un punto di partenza. Non basta a dimostrare la raggiungibilità dei servizi.

Routing · VPN · DNS · MTU

Il segnale

Tunnel stabilito, ma alcune reti o applicazioni non sono raggiungibili.

Cosa verifico

  • Confronto delle route sui due lati e verifica del percorso di ritorno.
  • Controllo di reti incluse nel tunnel, policy e traduzioni NAT.
  • Distinzione fra raggiungibilità IP, risoluzione DNS e comportamento dell’applicazione.

La verifica finale

Prove bidirezionali sui servizi interessati, con il percorso del traffico ricostruito.

02TLC / SIP

La chiamata parte. L’audio va in una sola direzione.

Segnalazione e flusso audio percorrono strade diverse: il problema va cercato su entrambi.

SIP · RTP · NAT · PBX

Il segnale

Registrazione e chiamata riuscite, ma audio assente o monodirezionale.

Cosa verifico

  • Lettura della segnalazione SIP e dei parametri SDP.
  • Verifica del percorso RTP, delle traduzioni NAT e delle policy coinvolte.
  • Confronto fra configurazione del PBX e requisiti del trunk dell’operatore.

La verifica finale

Chiamate in ingresso e in uscita, con audio bidirezionale e gestione corretta della sessione.

03SECURITY / VPN

Accesso remoto: chi raggiunge cosa?

Un accesso VPN va valutato in funzione dei servizi necessari, della segmentazione e delle policy.

Firewall · Segmentazione · Split tunneling

Il segnale

Utenti remoti con esigenze diverse e risorse distribuite su più reti.

Cosa verifico

  • Definizione delle destinazioni e dei servizi necessari a ciascun accesso.
  • Verifica di split tunneling, DNS e regole fra segmenti.
  • Controllo dei flussi consentiti e di quelli che devono restare esclusi.

La verifica finale

Accessi previsti funzionanti e restrizioni coerenti con il perimetro concordato.

04WAN / CONTINUITY

La linea di backup deve reggere i servizi.

Il failover non si esaurisce con un link che risulta attivo. Conta il comportamento delle applicazioni.

FTTH · Multi-WAN · LTE / 5G

Il segnale

Connettività principale affiancata da una linea LTE/5G o da un secondo operatore.

Cosa verifico

  • Verifica dei criteri di failover e della raggiungibilità oltre il gateway.
  • Controllo di VPN, telefonia e accessi in presenza di NAT o cambio di uscita.
  • Prova del passaggio sulla linea secondaria e del rientro sulla principale.

La verifica finale

Comportamento dei servizi documentato durante il cambio di connettività.

05OPERATIONS / VISIBILITY

Un allarme utile indica dove intervenire.

Il monitoraggio deve aiutare a distinguere un guasto di rete da un servizio che non risponde.

SNMP · Nagios · Servizi · Alerting

Il segnale

Apparati raggiungibili, ma visibilità insufficiente sullo stato dei servizi.

Cosa verifico

  • Scelta dei controlli in base a ciò che serve sapere per intervenire.
  • Raccolta dei parametri degli apparati tramite SNMP.
  • Verifica di soglie, dipendenze e notifiche per ridurre gli allarmi poco utili.

La verifica finale

Un’anomalia di prova genera un’indicazione comprensibile e riconducibile al servizio.

Jesolo (VE)

Parliamo di
infrastrutture.

Una rete da progettare, un’infrastruttura da far crescere o un ruolo tecnico di cui parlare. Scrivimi il contesto e quello che vuoi ottenere.

ProgettazioneTroubleshootingCollaborazioni