1. Cosa sono le regole di accesso?
Le regole di controllo degli accessi sono regole che impongono l'invio e la ricezione di traffico specifico da e verso determinati utenti di una rete. Le regole di accesso possono essere configurate per essere sempre attive o in base a una pianificazione definita. Sebbene una regola di accesso possa essere configurata su un router o uno switch, viene configurata in base a diversi criteri per consentire o negare l'accesso ad alcune o a tutte le risorse della rete.
2. Quali sono le opzioni 66, 67 e 150 per il server TFTP?
Un server TFTP consente a un amministratore di archiviare, recuperare e scaricare i file di configurazione per i dispositivi in rete. Un server DHCP (Dynamic Host Configuration Protocol) affitta e distribuisce gli indirizzi IP ai dispositivi in rete. Quando un dispositivo si avvia e un indirizzo IPv4 o IPv6 e un indirizzo IP del server TFTP non sono preconfigurati, il dispositivo invierà una richiesta al server DHCP con le opzioni 66, 67 e 150. Queste opzioni sono richieste al server DHCP per ottenere informazioni sul server TFTP.
• L'opzione DHCP 150 è proprietaria di Cisco. Fornisce gli indirizzi IP in un elenco di server TFTP. L'equivalente standard dell'Institute of Electrical and Electronics Engineers (IEEE) è l'opzione 66.
• L'opzione DHCP 66 fornisce l'indirizzo IP o il nome host di un singolo server TFTP.
• L'opzione DHCP 67 fornisce il nome del file di avvio per il server TFTP.
3. Quali sono le differenze tra l'esecuzione in modalità router e in modalità gateway?
Il router può funzionare in due modalità: la modalità router e la modalità gateway. La modalità router è quella che disabilita il protocollo NAT (Network Address Translation) sul dispositivo e viene utilizzata per connettere più router e più reti. È ideale per ambienti di rete WAN.
La modalità Gateway è quella consigliata se il router ospita una connessione di rete direttamente a Internet. Il NAT è attivo quando la modalità Gateway è abilitata, il che significa che accetterà un singolo indirizzo IP WAN e avrà un intero blocco di indirizzi IP LAN.
4. Cosa sono i log di sistema?
I log di sistema (Syslog) sono registrazioni di eventi di rete. In caso di malfunzionamento del sistema, è possibile recuperare i log per diagnosticare il problema. I log sono strumenti importanti utilizzati per comprendere il funzionamento di una rete, per garantirne il corretto funzionamento e prevenire guasti. Sono utili per la gestione, la risoluzione dei problemi e il monitoraggio della rete.
5. Cosa sono le modalità DHCP?
Il protocollo DHCP (Dynamic Host Configuration Protocol) ha due modalità: server DHCP e relay DHCP. Un server DHCP assegna automaticamente gli indirizzi IP disponibili a un client o host DHCP sulla rete. Il server DHCP e il client DHCP devono essere connessi allo stesso collegamento di rete. Nelle reti più grandi, in cui client e server non si trovano sulla stessa subnet fisica, ogni collegamento di rete contiene uno o più agenti relay DHCP. Un agente relay DHCP può essere un router. Quando un client invia al router una richiesta DHCP, il router la inoltrerà al server DHCP chiedendo di fornire un indirizzo IP per il client. Il server DHCP invia la sua risposta al router, che a sua volta la inoltrerà al client. Il router e il server DHCP non devono necessariamente trovarsi sulla stessa subnet per funzionare. Il router funge da collegamento tra il client e il server DHCP.
6. Che cosa sono il 3G/4G?
Si tratta di un tipo di tecnologia per la banda larga mobile o Internet wireless accessibile tramite telefoni cellulari o modem portatili. La lettera G indica la generazione. La tecnologia 4G è una delle più recenti e veloci oggi disponibili, dopo la Long Term Evolution (LTE). Alcuni router VPN Cisco consentono di condividere la connessione Internet tramite chiavette USB 3G/4G supportate, che possono essere collegate per fungere da failover in caso di problemi o rallentamenti del provider di servizi Internet (ISP) principale.
7. Che cos'è un generatore di certificati e quando dovrei utilizzarlo?
Un certificato digitale attesta la proprietà di una chiave pubblica da parte del soggetto designato del certificato. Ciò consente alle parti che si affidano a esso di affidarsi alle firme o alle asserzioni emesse dalla chiave privata corrispondente alla chiave pubblica certificata. Un router può generare un certificato autofirmato, ovvero un certificato creato dall'amministratore di rete. Può anche inviare richieste alle Autorità di Certificazione (CA) per richiedere un certificato di identità digitale. È importante disporre di certificati legittimi da applicazioni di terze parti.
8. Che cos'è un firewall e quando dovrei utilizzarne uno?
L'obiettivo principale di un firewall è controllare il traffico di rete in entrata e in uscita analizzando i pacchetti di dati e determinando se consentirne o meno il passaggio, in base a un set di regole predeterminato. Un router è considerato un potente firewall hardware grazie alle funzioni che consentono il filtraggio dei dati in ingresso. Un firewall di rete crea un ponte tra una rete interna, che si presume sicura e affidabile, e un'altra rete, solitamente una rete esterna come Internet, che si presume non sicura e non affidabile.
9. Che cos'è un certificato IPSec attendibile?
Internet Protocol Security (IPSec) genera comunicazioni sicure, autenticate e affidabili sulle reti IP. Viene utilizzato nello scambio di dati di generazione e autenticazione delle chiavi, nel protocollo di creazione delle chiavi, nell'algoritmo di crittografia o nel meccanismo di autenticazione e convalida sicura delle transazioni online con certificati Secure Socket Layer (SSL). Sul RV320 è possibile aggiungere un massimo di 50 certificati autofirmati o autorizzati da una CA di terze parti. Questi certificati possono essere esportati su un computer o un dispositivo USB e importati per essere utilizzati da un client o da un amministratore.
10. Che cos'è un certificato SSL attendibile?
I certificati vengono utilizzati per verificare l'identità dell'utente su un computer o su Internet e per migliorare la riservatezza e la sicurezza delle conversazioni. Secure Sockets Layer (SSL) è la tecnologia di sicurezza standard per la creazione di una connessione crittografata tra un server web e un browser. Questi certificati possono essere esportati su un computer o un dispositivo USB e importati per essere utilizzati da un cliente o da un amministratore.
11. Che cos'è la VPN Client-To-Gateway?
Una rete privata virtuale (VPN) client-gateway consente a un utente di connettersi da remoto a diverse filiali della tua azienda situate in aree geografiche diverse per trasmettere e ricevere dati tra le diverse aree in modo più sicuro. In genere, un utente installa un software client VPN come Cisco AnyConnect Secure Mobility Client su un computer, accede con le credenziali necessarie e si connette a un router o gateway remoto.
Nota: sono stati apportati aggiornamenti ai requisiti di licenza per la serie RV340 a partire dalla versione 1.0.3.15. Per maggiori dettagli, clicca qui.
12. Che cosa è il filtraggio dei contenuti?
Il filtro dei contenuti è una funzionalità che consente all'amministratore di bloccare determinati siti web indesiderati. Il filtro dei contenuti può includere l'accesso a siti web in blacklist e whitelist in base a parole chiave e URL (Uniform Resource Locator). Un amministratore può impostare una pianificazione per il filtro dei contenuti in base a quando dovrebbe essere attivo.
13. Che cosa è CoS?
La Classe di Servizio (CoS) è un metodo per gestire il traffico di rete assegnando una priorità rispetto ad altri tipi di traffico. Viene utilizzata per assegnare livelli di priorità alle intestazioni dei frame Ethernet del traffico di rete ed è applicabile solo ai collegamenti trunked. Differenziando il traffico, la CoS consente di controllare e prioritizzare la trasmissione dei pacchetti dati preferiti nel caso in cui la rete riscontri problemi come congestione o ritardo. È possibile mappare le impostazioni di priorità della CoS alla coda di inoltro del traffico su un router.
14. Che cos'è l'opzione DHCP 82?
Il relay DHCP è una funzionalità inclusa nel router che consente la comunicazione DHCP tra host e server DHCP remoti che non si trovano sulla stessa rete. L'opzione 82, relativa alle informazioni sull'agente relay DHCP, consente a un agente relay DHCP di includere informazioni su se stesso quando inoltra pacchetti DHCP originati dal client a un server DHCP. Il server DHCP può utilizzare queste informazioni per implementare l'indirizzamento IP o altre policy di assegnazione dei parametri. L'identificazione completa della connessione aumenta la sicurezza del processo DHCP.
15. Che cos'è DHCP?
Il protocollo DHCP (Dynamic Host Configuration Protocol) è un protocollo di configurazione di rete che configura automaticamente gli indirizzi IP dei dispositivi su una rete in modo che possano connettersi tra loro anziché dover assegnare manualmente un indirizzo IP a un dispositivo.
16. Cos'è la DMZ e quando dovrei usarla?
Una zona demilitarizzata (DMZ) è una sottorete aperta al pubblico ma protetta da firewall. Una DMZ consente di reindirizzare i pacchetti in arrivo sulla porta WAN a uno specifico indirizzo IP nella LAN. È possibile configurare regole firewall per consentire l'accesso a servizi e porte specifici nella DMZ sia dalla LAN che dalla WAN. In caso di attacco a uno qualsiasi dei nodi della DMZ, la LAN non è necessariamente vulnerabile. Si consiglia di posizionare nella rete DMZ gli host che devono essere esposti alla WAN (come server web o di posta elettronica).
17. Che cosa è il DSCP?
Il DSCP (Differentiated Services Code Point) viene utilizzato per classificare il traffico di rete e assegnare diversi livelli di servizio ai pacchetti, contrassegnandoli con codici DSCP nel campo dell'intestazione IP. Le impostazioni DSCP determineranno il modo in cui i valori DSCP vengono mappati alla Qualità del Servizio (QoS), un metodo per gestire i livelli di priorità del traffico su una rete. È tramite DSCP che il router può utilizzare i bit di priorità nell'ottetto Tipo di Servizio (ToS) per assegnare la priorità al traffico rispetto alla QoS nel livello 3.
18. Che cosa è il DNS dinamico?
Il Dynamic Domain Name System (DNS) è un metodo per aggiornare automaticamente un server dei nomi nel DNS, spesso in tempo reale, con la configurazione DDNS attiva dei suoi nomi host, indirizzi o altre informazioni configurati. Questo servizio assegna un nome di dominio fisso a un indirizzo IP WAN dinamico, consentendo di ospitare il proprio server web, FTP o un altro tipo di server TCP/IP sulla propria LAN. Il router utilizza il DDNS tramite un account DDNS basato sul web. Se l'indirizzo IP WAN del router cambia, la funzione DDNS notificherà la modifica al server DDNS. Il server DDNS aggiornerà quindi la configurazione per includere il nuovo indirizzo IP WAN. Questo è utile se l'indirizzo IP WAN del router cambia spesso. È necessario creare un account DDNS su uno dei siti web forniti per utilizzare la funzione DDNS sul router.
A proposito, puoi controllare il prezzo di Router Cisco SMB.
Per saperne di più:
Come faccio a cambiare la licenza del mio router?
Quali router Huawei sono EOM o EOS?
Come configurare il server di posta elettronica di Cisco RV160x?
Come configurare il router iniziale della serie RV260x?
Come visualizzare lo stato VPN di RV160x
Come configurare gli aggiornamenti automatici per RV260x
Come configurare il giorno e l'ora delle regole di accesso sui dispositivi RV160x/RV260x?













































































































































