Come si progetta una rete aziendale?
La progettazione di una rete aziendale parte dall'analisi dei requisiti: numero di utenti, dispositivi da connettere, applicazioni critiche, requisiti di banda e di sicurezza. Si definisce poi la topologia (numero di switch, posizionamento degli access point, cablaggio strutturato), si pianificano le VLAN per la segmentazione, si dimensionano i link uplink tra i piani di rete e si progetta il routing. La documentazione include schema logico, schema fisico, piano di indirizzamento IP e policy di accesso. Enplin consegna sempre documentazione completa e aggiornata.
Cos'è una VLAN e perché serve in azienda?
Una VLAN (Virtual Local Area Network) è una suddivisione logica della rete fisica che isola il traffico tra gruppi di dispositivi anche se collegati allo stesso switch. In azienda le VLAN permettono di separare la rete degli uffici dalla rete dei server, dalla rete ospiti WiFi, dalla rete dei dispositivi IoT e dalla rete VoIP, ciascuna con le proprie regole di accesso. Questo migliora la sicurezza (un device compromesso non vede gli altri segmenti), le performance (meno broadcast flooding) e la gestibilità della rete.
Come si segmenta la rete aziendale per sicurezza?
La segmentazione di rete aziendale prevede la divisione in zone con livelli di fiducia diversi: zona server (accesso limitato solo agli utenti autorizzati), zona utenti (LAN uffici), zona guest (WiFi ospiti senza accesso alle risorse interne), zona DMZ (servizi esposti su Internet come mail server o web server), zona IoT (dispositivi smart building, telecamere, badge). Tra le zone si applicano regole firewall che consentono solo il traffico strettamente necessario. Enplin progetta la segmentazione in base ai rischi specifici di ogni realtà aziendale.
Differenza tra rete LAN e WAN aziendale?
La LAN (Local Area Network) è la rete locale all'interno di una sede aziendale: connette PC, stampanti, server e access point tramite switch e cablaggio strutturato, con velocità tipiche di 1 Gbps o 10 Gbps. La WAN (Wide Area Network) interconnette sedi geograficamente distanti: filiali, datacenter, uffici remoti. Le tecnologie WAN includono connessioni MPLS dedicate (alta affidabilità, costo elevato), SD-WAN (gestione intelligente di più link Internet) e VPN site-to-site su Internet (economica ma con SLA inferiore). La scelta dipende dal traffico inter-sede e dai requisiti di latenza.