+ TECNICO ICT · Jesolo (VE)

Alessandro
De Cristofaro.

Network & Infrastructure

Networking · Sistemi · Telecomunicazioni

Configurazione e troubleshooting di reti aziendali, sistemi e telefonia. Dagli apparati al servizio, da remoto e sul posto.

Questo sito, dalla build al mini PC ↗
PERCORSI / INFRASTRUTTURASchema illustrativo
Telefonia su una LAN segmentata
VLAN 10 / datiVLAN 20 / voce
Telefono IP → Switch PoE ↔ PBX → Firewall → Operatore SIP

VLAN voce · SIP / SDP · RTP · NAT

Linee: collegamenti di rete · azzurro: percorso voce

Il PBX gestisce la chiamata; in questo esempio anche l’audio passa dal PBX. La VLAN voce è distinta dalla rete dati. Verifico segnalazione e media, poi provo chiamate in entrambe le direzioni.

Seleziona un nodo per i controlli
Dal collegamento fisico al servizio.
NETWORKINGSECURITYSYSTEMSTELECOM
↓

Fra gli apparati
e il servizio
che devono erogare.

Sono Alessandro, tecnico ICT di Jesolo (VE). L’informatica e tutto ciò che le gira intorno fanno parte di quello che mi appassiona.

Mi interessa capire come lavorano insieme hardware, collegamenti, reti e servizi. Seguire il percorso dei dati, ricostruire un problema e mettere alla prova una soluzione è la parte del lavoro che mi coinvolge di più.

Il mio percorso professionale ruota attorno a networking e telecomunicazioni. In una realtà ICT seguo clienti e infrastrutture aziendali, dal confronto iniziale alla configurazione degli apparati e alle verifiche sul posto o da remoto. Mi occupo anche di fibra, cablaggio in rame e rack dati: la parte fisica e quella logica della rete devono funzionare insieme.

Progetto reti scalabili, pensando a come cambieranno utenti, sedi e servizi. Voglio lasciare configurazioni comprensibili e gestibili, che possano accompagnare la crescita dell’azienda.

LA CURIOSITÀ CONTINUA

Anche a casa sperimento con hardware, virtualizzazione, Linux e automazione nel mio homelab. È uno spazio per imparare, fare prove e capire meglio le tecnologie che uso.

Il mio ambiente di prova

Reti aziendali,
sistemi e telefonia.

Ambiti e tecnologie con cui lavoro.
Il contesto guida la scelta degli strumenti.

01 / FOCUS PRINCIPALE

Networking

LAN e WAN, routing, switch e VLAN. Reti Wi-Fi, collegamenti fra sedi e soluzioni di ridondanza. Seguo anche la parte fisica: giunzione della fibra ottica, cablaggio in rame e allestimento di rack dati, dalla posa dei collegamenti alla loro organizzazione.

  • MikroTik / RouterOS
  • Ubiquiti Network - UniFi
  • Multi-WAN
  • SD-WAN
  • Wi-Fi
  • VLAN
  • Switch
  • Routing
  • Giunzione fibra
  • Cablaggio rame
  • Rack dati
  • Ridondanza
02 / AMBITO

Sicurezza perimetrale

Policy firewall, NAT, segmentazione e accessi remoti. Configurazione e troubleshooting di tunnel VPN, verificando anche routing e risoluzione DNS.

  • WatchGuard
  • IPsec / IKEv2
  • WireGuard
  • Tailscale
  • OpenVPN
  • L2TP
03 / AMBITO

Telecomunicazioni

Telefonia aziendale, centralini e trunk SIP. Diagnosi di problemi di segnalazione e audio; raccordo tecnico con operatori e fornitori.

  • SIP / VoIP
  • PBX
  • ISDN
  • Aethra
  • Promelit
  • LTE / 5G
04 / AMBITO

Monitoraggio e operations

Supervisione di apparati e servizi, assistenza remota e interventi sul posto. Documentazione di configurazioni e verifiche per rendere gli ambienti mantenibili.

  • SNMP
  • Zabbix
  • Nagios
  • Troubleshooting
  • Assistenza remota
05 / AMBITO

Sistemi e virtualizzazione

Sistemi Windows e Linux, ambienti virtualizzati e attività di amministrazione. PowerShell per rendere ripetibili le operazioni ricorrenti.

  • Windows Server
  • Linux
  • Proxmox
  • PowerShell

Dall’esigenza
alla rete che funziona.

Prima degli apparati, viene il modo in cui lavora il cliente. Da lì costruisco una soluzione e ne seguo la realizzazione.

IL FILO CONDUTTORE

Ogni scelta deve rispondere a una necessità. Ogni intervento deve lasciare una rete comprensibile e gestibile.

  1. 01

    Comprendere le necessità

    Parto dal confronto con il cliente: come lavora, quali servizi devono restare disponibili e cosa deve cambiare. Metto a fuoco priorità, budget, vincoli e crescita prevista.

    Requisiti e priorità condivise
  2. 02

    Leggere l’infrastruttura

    Rilevo apparati, collegamenti, rack e configurazioni. Ricostruisco VLAN, indirizzamento, accessi e dipendenze dei servizi, distinguendo ciò che funziona dai punti fragili.

    Stato attuale e vincoli tecnici
  3. 03

    Disegnare la soluzione

    Traduco i requisiti in una rete: cablaggi, apparati, segmentazione, Wi-Fi e collegamenti fra sedi. Valuto capacità, ridondanza e gestione futura, spiegando le scelte al cliente.

    Schema di rete e scelte motivate
  4. 04

    Preparare l’intervento

    Concordo tempi e impatto sui servizi, coordino fornitori e operatori e preparo le configurazioni. Prima del cambio definisco backup, verifiche e percorso di ripristino.

    Piano di lavoro e rollback
  5. 05

    Installare e collaudare

    Seguo cablaggio e configurazione fino alle prove sui servizi. Verifico accessi consentiti e bloccati, chiamate con audio bidirezionale e comportamento delle linee di backup.

    Servizi verificati, non solo link attivi
  6. 06

    Consegnare e seguire

    Lascio schemi e configurazioni aggiornati, insieme alle verifiche eseguite. Imposto i controlli di monitoraggio utili e seguo l’ambiente quando cambiano utenti, sedi e necessità.

    Documentazione e continuità operativa

Quando il servizio
non risponde.

Esempi di ragionamento su problemi
di rete, sicurezza e telefonia.

Scenari illustrativi basati sugli ambiti della mia attività. Descrivono l’approccio attivo alla diagnosi e risoluzione.

01NETWORK / L3

La VPN è attiva. Le sedi non comunicano.

Lo stato del tunnel è un punto di partenza. Non basta a dimostrare la raggiungibilità dei servizi.

Routing · VPN · DNS · MTU

Il segnale

Tunnel stabilito, ma alcune reti o applicazioni non sono raggiungibili.

Cosa verifico

  • Confronto delle route sui due lati e verifica del percorso di ritorno.
  • Controllo di reti incluse nel tunnel, policy e traduzioni NAT.
  • Distinzione fra raggiungibilità IP, risoluzione DNS e comportamento dell’applicazione.

La verifica finale

Prove bidirezionali sui servizi interessati, con il percorso del traffico ricostruito.

02TLC / SIP

La chiamata parte. L’audio va in una sola direzione.

Segnalazione e flusso audio percorrono strade diverse: il problema va cercato su entrambi.

SIP · RTP · NAT · PBX

Il segnale

Registrazione e chiamata riuscite, ma audio assente o monodirezionale.

Cosa verifico

  • Lettura della segnalazione SIP e dei parametri SDP.
  • Verifica del percorso RTP, delle traduzioni NAT e delle policy coinvolte.
  • Confronto fra configurazione del PBX e requisiti del trunk dell’operatore.

La verifica finale

Chiamate in ingresso e in uscita, con audio bidirezionale e gestione corretta della sessione.

03SECURITY / VPN

Accesso remoto: chi raggiunge cosa?

Un accesso VPN va valutato in funzione dei servizi necessari, della segmentazione e delle policy.

Firewall · WireGuard · Tailscale · Segmentazione · Split tunneling

Il segnale

Utenti remoti con esigenze diverse e risorse distribuite su più reti.

Cosa verifico

  • Definizione delle destinazioni e dei servizi necessari a ciascun accesso.
  • Verifica di split tunneling, DNS e regole fra segmenti.
  • Controllo dei flussi consentiti e di quelli che devono restare esclusi.

La verifica finale

Accessi previsti funzionanti e restrizioni coerenti con il perimetro concordato.

04WAN / CONTINUITY

La linea di backup deve reggere i servizi.

Verifico cosa succede a navigazione, VPN e telefonia quando cade la linea principale e la rete passa sul backup, fino al rientro sulla connessione abituale.

FTTH · Multi-WAN · LTE / 5G

Il segnale

Connettività principale affiancata da una linea LTE/5G o da un secondo operatore.

Cosa verifico

  • Verifica dei criteri di failover e della raggiungibilità oltre il gateway.
  • Controllo di VPN, telefonia e accessi in presenza di NAT o cambio di uscita.
  • Prova del passaggio sulla linea secondaria e del rientro sulla principale.

La verifica finale

Comportamento dei servizi documentato durante il cambio di connettività.

05OPERATIONS / VISIBILITY

Una rete strutturata va monitorata.

In una rete strutturata, il monitoraggio rende visibili guasti e anomalie e indica dove intervenire, per ridurre i tempi di diagnosi e ripristino.

SNMP · Zabbix · Nagios · Alerting

Il segnale

Apparati, collegamenti e servizi distribuiti su più segmenti, da osservare per individuare le anomalie e intervenire rapidamente.

Cosa verifico

  • Scelta dei controlli in base a ciò che serve sapere per intervenire.
  • Raccolta dei parametri degli apparati tramite SNMP.
  • Verifica di soglie, dipendenze e notifiche per ridurre gli allarmi poco utili.

La verifica finale

Un’anomalia di prova genera un’indicazione comprensibile e riconducibile al servizio.

Jesolo (VE)

Parliamo di
infrastrutture.

Una rete da progettare, un’infrastruttura da far crescere o un ruolo tecnico di cui parlare. Scrivimi il contesto e quello che vuoi ottenere.

ProgettazioneTroubleshootingCollaborazioni