Perche' farlo#
Completare dopo lab-dual-firewall-dmz-waf. Quel lab usa VLAN su veth Linux (il protocollo reale), ma il Layer 2 rimane astratto. Packet Tracer lo rende visivo: switch, trunk port, access port, PVID.
Utile per Security+ (segmentazione di rete) e per capire il "perche'" delle subnet separate in una VPC.
Priorita': bassa. Il lab dual-firewall copre gia' i concetti. Questo e' approfondimento visivo.
Obiettivo#
- 1 switch Cisco con 3 VLAN (VLAN 10 = Sales, VLAN 20 = IT, VLAN 99 = Management)
- Verificare che PC su VLAN 10 non raggiunge PC su VLAN 20
- Aggiungere un router con router-on-a-stick e verificare che ora raggiunge
- Capire la differenza tra access port e trunk port
Prerequisiti#
- Cisco Packet Tracer gratuito: https://www.netacad.com/courses/packet-tracer (account NetAcad gratuito)
Collegato a#
- [[[DONE] lab-dual-firewall-dmz-waf|lab-dual-firewall-dmz-waf]] — usa VLAN 802.1Q su Linux, stesso protocollo
- cap-03-security-architecture — segmentazione di rete, DMZ


