Informe Final CCDA
Nombre: Eduardo Barros Oscar Loayza Rolando Alvarado Sebasian !ar"as #rofesor: Alfonso Bara$ona
%ndice %ndice................................................................................................................... Inroducci&n........................................................................................................ Re'uerimienos del Dise(o de Red................................................................. Infraesrucura de Red E)isene.................................................................... Topología Topología de Red Red Actual..................................................................... Actual............................................................ .................. ................ ....... Auditoria de Red................................................................................................. Aplicaciones Usadas en la Red........................................................................... Análisis del Estado de la Red.............................................................................. Recomendaciones y Cambios a la Red Existente............................................... Evaluaci&n del #royeco................................................................................... Cotización de Equipamiento............................................................................... Carta antt del !royecto.................................................................................... Dise(o de Red.................................................................................................... Resumen del "ise#o !ropuesto.......................................................................... Topología Topología de Red Red !ropuesta................................................................................ "ise#o de "ireccionamiento $!%&'$!%(............................................................... $mplementación !rotocolo de Enrutamiento...................................................... "ise#o de )eguridad de Red.............................................................................. )er%icios............................................................................................................. Conecti%idad $nalámbrica................................................................................... Tele*onía Tele*onía $!......................................................................................... $!................................................................................ .................. ..............+ .....+, , Conecividad del #royeco.............................................................................+ , E%aluación de Conecti%idad -A.....................................................................+, -A.....................................................................+, $mplementación de /!...................................................................................+, /!...................................................................................+, $mplementación de 0!...................................................................................+, 0!...................................................................................+, Im*lemenaci&n del #royeco........................................................................+ ........................................................................++ + $mplementación del !royecto por Etapas.........................................................++ Etapas.........................................................++ Resultados........................................................................................................++ Resultados........................................................................................................++ Conclusi&n.........................................................................................................+ .........................................................................................................+1 1 Referencia Biblio"r+,cas................................................................................+ ................................................................................+2 2
A*-ndices..........................................................................................................+ ..........................................................................................................+& & 3istado de los Equipos de Red Existentes y a Utilizar.......................................+& Utilizar.......................................+& Con4guración de Equipos de Red.....................................................................+& Red.....................................................................+& Acr&nimos.........................................................................................................+ .........................................................................................................+5 5
Inroducci&n "ebido a que este proyecto no cuenta con una red completamente e4caz6 implementaremos soluciones y me7oras para que la red en los edi4cios sea e4ciente y sobre todo segura para tanto clientes y traba7adores. )e lle%ara a cabo unas normas %igentes de dic8a instalación en el cual contamos con una serie de materiales para desarrollar el proyecto de la cual tendremos que desarrollar un soporte t9cnico se busca suplir la necesidad de que las persona necesitan de esta red que se mostrara. )e desarrollara una instalación de equipos de buena gama en la instalación de la red en el cual tambi9n se contara con unos requisitos materiales y cotizaciones la cuales al desarrollar dic8a instalación se lle%ara a cabo unas normas %igentes para el óptimo *uncionamiento de las redes en estos dos edi4cios que se establecen. El gerente general de la empresa nos encargó la responsabilidad de implementar el proyecto en su totalidad. !ara ello consideramos los siguientes aspectos:
Re'uerimienos del Dise(o de Red Los re'uerimienos del *royeco son los si"uienes: Sucursal !al*ara.so •
•
• •
Tendidos 8orizontales utilizarán un cableado del tipo UT! CAT(. Tendidos 8orizontales utilizan 4bra óptica multimodo.. "ireccionamiento a tra%9s de %lsm. Cableado *ísico seguirá la norma T$A'E$A;5(<;A. Utilizar micro segmentación mediante s=itc8es. )egmentación por medio de 03A6 las 0lan serán las siguientes: -
•
3a conexión en el segundo piso en la 0lan de %entas se deberá realizarla mediante tecnología inalámbrica con las siguientes características: -
• •
•
0lan +,, para el >rea de Recepción6 ubicado en el primer piso se podrá utilizar para conectar cualquier equipo nue%o. 0lan 1,, para el >rea de 0entas6 ubicado en el segundo piso. 0lan 2,, para el >rea de "esarrollo6 ubicado en el tercer piso.
)tandard <,1.++g de 5&?bps. Compatible con <,1.++bgn. @ormar un /)) usando ci*rado -E! +1< bit. El ))$" oculto. )olo permitir equipos con direcciones registradas 2.
?AC
pre%iamente
3a conexión -A sigle;8omed es una conexión A")3 &, ?bps. 3a tele*onía utiliza tecnología R") mediante central ?eridian6 se encuentra detrás de recepción con dos nmeros tele*ónicos. B4cina peque#a6 ubicada en el cuarto piso se encuentra ser%idores para uso de storage y pagina =eb que acceden 8acia dic8o sitio ===.ddr.cl.
Sucursal Sania"o/ •
•
• •
Tendidos 8orizontales utilizarán un cableado del tipo UT! CAT(. Tendidos 8orizontales utilizan 4bra óptica multimodo. "ireccionamiento a tra%9s de %lsm. Cableado *ísico seguirá la norma T$A'E$A;5(<;A. Utilizar micro segmentación mediante s=itc8es. )egmentación por medio de 03A6 las 0lan serán las siguientes: -
0lan +, para el >rea de 0isitas6 ubicada en el primer piso. 0lan 1, para el >rea de Recepción6 ubicado en el primer piso.
• •
•
•
•
• • •
0lan 2, para el >rea de Administración6 ubicado en el segundo piso. 0lan &, para el >rea de erencia6 ubicado en el segundo piso. 0lan 5, para el >rea de $ngeniería6 ubicado en el tercer piso. 0lan (, para el >rea de )oporte6 ubicado en el tercer piso. 0lan , para el >rea de )er%idores6 ubicado en el cuarto piso. 0lan <, para el >rea de 0oz ubicada desde el primer al cuarto piso.
3a conexión -A sigle;8omed es una conexión A")3 &, ?bps. 3a tele*onía utiliza tecnología R") mediante central ?eridian6 se encuentra detrás de recepción con dos nmeros tele*ónicos. B4cina peque#a6 ubicada en el cuarto piso se encuentra ser%idores para uso de storage y pagina =eb que acceden 8acia dic8o sitio ===.ddr.cl. En los )=itc8s debe existir un 0T! ser%er y los demás deben ser clientes. Aplicar )eguridad y asignación de respecti%as 0lans en las inter*aces de equipos 4nales. Topología conmutada redundante. Dabilitar en los )=itc8 protocolo Et8erC8annel. 3a conexión en el primer piso en la 0lan de %isitas se deberá realizarla mediante tecnología inalámbrica con las siguientes características: -
)tandard <,1.++g de 5&?bps. Compatible con <,1.++bgn. @ormar un /)) usando ci*rado -!A con ci*rado T$!. El ))$" %isible. )olo permitir equipos con direcciones ?AC pre%iamente registradas 2.
•
El direccionamiento $! de la red 3A :
•
"istribución de rango de direcciones por medio de 03)?. Asignación de $p en *orma "inámica para toda la red6 excepto para los equipos de. - comunicación y para los ser%idores. - El ser%icio "DC! deberá asignar de *orma automáticaF dirección $!6 máscara de subred. - !uerta de enlace "). - !ara cada pool de "DC! de cada 0lan se deberá de excluir las primeras 2 ip asignables. El direccionamiento $! 8acia internet: -
-
Utilizar dos pool de 5 direcciones $! pblicas alquiladas a los $)!. )e deben realizar traducciones estáticas GATH para la 0lan , de ser%idores y 0lan <, de tele*onía. )e deben realizar traducciones de sobrecarga !AT para el resto de 0lans de la empresa.
-
•
3a con%ersión AT y !AT será realizarla en el router $)!+ e $)!1.
Redundancia a ni%el de capa 2 con4gurando el protocolo D)R!.
Infraesrucura de Red E)isene 0o*olo".a de Red Acual: Sania"o
Sucursal !al*ara.so
Audioria de Red En la topología actual6 encontramos %arias de4ciencias que nos permitieron a%eriguar por qu9 tiene problemas con sus conexiones de red. !or lo cual6 como grupo6 tu%imos que redise#ar las redes actuales que se encuentran tanto en 0alparaíso como en )antiago.
A*licaciones 1sadas en la Red
•
Derramienta de monitoreo a implementar:
A$B) es un sistema de monitorización de equipos y de ser%icios de red6 creado para ayudar a los administradores a tener siempre el control de que está pasando en la red que administran y conocer los problemas que ocurren en la in*raestructura que administran antes de que los usuarios de la misma los perciban. Es un sistema comple7o y completo en cuanto a sus características que además 8ace uso en algunos casos de di%ersos sistemas como por e7emplo sistemas gestores de bases de datos6 ser%idores =eb6 etc9tera. •
Aspectos rele%antes de destacar de 8erramienta de monitoreo Gcosto6 requisitos de equipo6 elementos a monitorear6 con4guraciones sobre equipos de comunicacionesH.
2ue *ro*orciona Na"ios:
•
!lan para la me7ora de la in*raestructura antes que causen *allas los sistemas obsoletos.
•
Responder a las emisiones en la primera se#al de un problema.
•
Reparar automáticamente los problemas cuando se detectan.
•
Coordinar las respuestas del equipo t9cnico.
•
•
Asegrese de cortes de in*raestructura de T$ tienen un e*ecto mínimo en los resultados de su organización. Control de toda la in*raestructura y los procesos de negocio.
Re'uerimienos de insalaci&n/ Re'uerimienos de $ard3are: los requisitos de 8ard=are son muy %ariables6 depende en gran medido del nmero de ser%icios y ser%idores a controlar. !ara 8acernos una idea6 con una in*raestructura de unos 1,, equipos6 necesitaríamos un "ual;Core con 15,/ de D"" y &;</ de RA?. Re'uerimienos de sof3are: -
)istema operati%o centos 5.x ó ( Grecomendado x21 para compatibilidades con pluginsH.
-
Apac8e.
-
!D!.
-
CC compiler.
-
" "e%elopment libraries .
#recios/ agios esta disponible de *orma gratuita a las organizaciones que no requieren ser%icios de apoyo pro*esional.
An+lisis del Esado de la Red
Realizamos un análisis de seguridad para comprobar el estado actual de los puertos de red que utilizan los routers y s=itc8 cisco6 encontramos %arias de4ciencias6 como la *alta de seguridad de puerto6 no 8abía encapsulación de %lan y no 8abía )T! ni et8erc8annel para 8acer redundancia de puerto.
Recomendaciones y Cambios a la Red E)isene ?e7oramos lo que es el anc8o de banda de los isp a +,, ?bps y 1,, ?bps ya que los antiguos planes eran de &, Ibps y eso 8acía que se produ7eran errores de conexión6 incorporamos un @ire=all A)A para lograr mayor seguridad al ingreso de nuestra red con4guramos 0T! )er%er en s=itc8 conectado directamente en A)A de7ando como segundo 0T! )er%er el otro )=itc8 conectado directo al A)A. Con4guramos et8erc8anel para agrupar %arios enlaces en un solo troncal para lograr una me7or conexión. $ncluimos ser%idores "DC!6 )TBRAE6 ?ail )er%er6 CC?. !ara tener una me7or Administración de in*ormación6 comunicación 8acia tel9*onos ip6 ser%idor de correo para una comunicación interna más e*ecti%a. 3a sala de ser%idores cuenta con un pc exclusi%o para la administración de los equipos descritos anteriormente así conectándonos de manera remota a routers6 s=itc86 ser%idores. Con4guramos protocolos de enrutamiento GB)!@6H los cuales dan una me7or conecti%idad y seguridad a los datos6 Creamos una 0! site to site6 $!)EC para ci*rar la in*ormación en%iada de sucursal a sucursal. Cada 03A esta segmentada por pisos con sus ip correspondiente y los s=itc8 están con4gurados con seguridad de puerto cada s=itc8 está conectado a tra%9s de cable utp a los s=itc8 capa 2 por 1 inter*aces *astet8ernet para tener me7or redundancia cada piso del edi4cio cuenta con su impresora respecti%a.
Evaluaci&n del #royeco
Coizaci&n de E'ui*amieno A continuación daremos a conocer los materiales para este proyecto6 lo que equi%ale a la parte de cableado conecti%idad de distintas plantas de esta empresa. Cuaro #iso Aquí se encuentra la sala de ser%idores6 se instalarán 2 racI grandes y + racI de pared en el área de ser%idores6 1 para los ser%idores y + para los routers core y s=itc8s core de capa 26 el gabinete quedara para el )=itc8 de acceso con cableado 8acia el tercer piso.
•
•
abinete )er%idor de piso de &1U para instalación de ser%idores y equipos de red. En este racI se incluyen 2 bande7as porta )=itc8 o Routers. ormas A)$ ' E$A R);2+,;"6 $EC1J;16 "$&+&J& parte +6 "$&+&J& parte 6 ET)$ estándar K2&.,,,.
Accesorios por piso •
•
• • •
• •
& bande7as %entiladoras de & %entiladores para instalación en gabinete o racI de cada piso K1(.,,, c'u. Total de K+,&.,,,. 2 Lapatillas El9ctricas con +1 ?ódulos "ominó6 )=itc8 y !rotección K12.(<, TBTA3 de K+.,&,. Tuerca en canastilla precio unitario K15,. !erno para canastilla precio unitario K+,,. 2 Lapatillas El9ctricas con +1 ?ódulos "ominó6 )=itc8 y !rotección K12.(<, TBTA3 de K+.,&,. Tuerca en canastilla precio unitario K15,. !erno para canastilla precio unitario K+,,.
0ercer *iso Es donde se encuentra el departamento de $ngeniería e soporte6 además de ser%icio tele*ónico ip6 tendremos un racI de pared el cual consta de bande7as y accesorios para la instalación de un )=itc86 el cual le dará conecti%idad a la tercera planta. RacI de pared
•
•
El racI de pared está orientado a disminuir la in%asión de arte*actos de red o el9ctricos en el departamentos6 así se disminuye su notoriedad. abinete de pared de +5U para instalación de accesorios y equipos de red de +J pulgadas. A)$'E$A R);2+,;"6 $EC1J;16 "$&+&J& parte +6 "$&+&J& parte 6 ET)$ estándar. KJ+.+,,.
Accesorios por piso
•
•
• • •
• •
& bande7as %entiladoras de & %entiladores para instalación en gabinete o racI de cada piso K1(.,,, c'u. Total de K+,&.,,,. 2 Lapatillas El9ctricas con +1 ?ódulos "ominó6 )=itc8 y !rotección K12.(<, TBTA3 de K+.,&,. Tuerca en canastilla precio unitario K15,. !erno para canastilla precio unitario K+,,. 2 Lapatillas El9ctricas con +1 ?ódulos "ominó6 )=itc8 y !rotección K12.(<, TBTA3 de K+.,&,. Tuerca en canastilla precio unitario K15,. !erno para canastilla precio unitario K+,,.
Se"undo *iso
)e encuentra la gerencia y administración6 además de ser%icio tele*ónico ip6 tendremos un racI en la pared en el cual 8abrá un )=itc8 el que dará conecti%idad a la segunda planta. RacI de pared
•
•
El racI de pared está orientado a disminuir la in%asión de arte*actos de red o el9ctricos en el departamentos6 así se disminuye su notoriedad. abinete de pared de +5U para instalación de accesorios y equipos de red de +J pulgadas. A)$ ' E$A R);2+,;"6 $EC1J;16 "$&+&J& parte +6 "$&+&J& parte 6 ET)$ estándar. KJ+.+,,.
Accesorios por piso
•
•
• • •
• •
& bande7as %entiladoras de & %entiladores para instalación en gabinete o racI de cada piso K1(.,,, c'u. Total de K+,&.,,,. 2 Lapatillas El9ctricas con +1 ?ódulos "ominó6 )=itc8 y !rotección K12.(<, TBTA3 de K+.,&,. Tuerca en canastilla precio unitario K15,. !erno para canastilla precio unitario K+,,. 2 Lapatillas El9ctricas con +1 ?ódulos "ominó6 )=itc8 y !rotección K12.(<, TBTA3 de K+.,&,. Tuerca en canastilla precio unitario K15,. !erno para canastilla precio unitario K+,,.
#rimer *iso )e encuentra la Recepción y la -3A de %isitas6 además de ser%icio tele*ónico ip6 tendremos un racI en la pared en el cual 8abrá un )=itc8 y un router -ireless el que dará conecti%idad a la primera planta y a sus in%itados. RacI de pared
•
•
El racI de pared está orientado a disminuir la in%asión de arte*actos de red o el9ctricos en el departamentos6 así se disminuye su notoriedad. abinete de pared de +5U para instalación de accesorios y equipos de red de +J pulgadas. A)$ ' E$A R);2+,;"6 $EC1J;16 "$&+&J& parte +6 "$&+&J& parte 6 ET)$ estándar. KJ+.+,,.
Accesorios por piso
•
•
• • •
• •
& bande7as %entiladoras de & %entiladores para instalación en gabinete o racI de cada piso K1(.,,, c'u. Total de K+,&.,,,. 2 Lapatilla El9ctrica con +1 ?ódulos "ominó6 )=itc8 y !rotección K12.(<, TBTA3 de K+.,&,. Tuerca en canastilla precio unitario K15,. !erno para canastilla precio unitario K+,,. 2 Lapatilla El9ctrica con +1 ?ódulos "ominó6 )=itc8 y !rotección K12.(<, TBTA3 de K+.,&,. Tuerca en canastilla precio unitario K15,. !erno para canastilla precio unitario K+,,.
•
Lapatilla El9ctrica con +1 ?ódulos. "ominó6 )=itc8 y
!rotección K1J.&,,.
Cableado Cable UT! CAT(
•
•
•
•
Cable UT! EMMT Categoría (6 & !ares6 12 A-6 ris6 2,5m %alor K<.(,&. Cable UT! EMMT Categoría (6 & !ares6 12 A-6 Azul6 2,5m %alor K<.(,&. Cable UT! EMMT Categoría (6 & !ares6 12 A-6 Amarillo6 2,5m %alor K<.(,&. Cable UT! de categoría ( está dise#ado para la transmisión de datos a alta %elocidad. Cumple con todas las normas el9ctricas internacionales6 incluyendo A)$'T$A'E$A;5(< C.16 e $)B'$EC ++<,+. $deal !ara todo tipo de instalación de cableado estructurado.
Conectores RN&5 CAT(
•
0alor unitario K+256 %alor por 2,, unidades K&,.5,,.
Capuc8a !ara conector RN&5 •
0alor unitario K&&6 %alor por 2,, unidades K+2.1,,.
•
•
!atc8 Cord EMMT Categoría (6 UT!6 ,.2 metros Cada cable de interconexión incluye un conector RN; &5 y una bota modular para e%itar da#ar la conexión y mantener el radio de cur%atura adecuado.
Conexión 0alor unitario K1,,,6 K<,,, por & unidades. 3os cables de interconexión categoría ( son reconocidos por su comprobado desempe#o6 los cuales cumplen además con todas las normas el9ctricas internacionales G$)B'$EC ++<,+6 A)$'T$A'E$A;5(< C.16 E 5,+2H. •
•
?ódulo NacI RN;&5 EMMT Categoría (
•
0alor unitario K1,,,6 por +5 unidades K2,,,,.
!laca ?ural + y 1 !uertos
•
K5.,,.
Canaleta
0alor unitario K2<,6 %alor por +5 unidades
•
1, x +, mm x 1 ?etros K5J,,.
•
•
Cur%a Externa de Canaleta 1, x +, mm 6 %alor unitario de K1<+6+<.
Cur%a $nterna de Canaleta 1, x +, mm 6 %alor unitario de K1<+6+<.
E'ui*os 3os equipos que usarán los empleados que se encuentran en Cada piso6 siendo un total de 226 son D!6 modelo !ro"esI (,, +6 que cuentan con las siguientes características destacables:
•
•
• • • • •
Cuarta generación del procesador $ntelO CoreP i5;&5J, G(?/ Cac896 & ncleos de 2.2, DzH. -indo=sO !ro*essional6 (&;bit6 Espa#ol G$ncluye licencia y medio de -indo=s <.+ !roH. & / )"RA? ""R2 a +(,, ?Dz. "isco "uro )ATA de 5,,/ 1,, R!? de 2.5Q. rá4cos integrados $ntelO D" rap8ics &(,,. Tar7eta de Red $ntel l1+3?. )u precio es de K12.&5,. Total de K .<25.<5,.
Servidores 3os ser%idores serán 16 los equipos a traba7ar son D!6 modelo D! !roliant "321,e en< %1 E2;+11,%2. &/;U ser%er las características son:
•
• • • • •
C!U: + x Meon E2;+11,02 ' 2.+ Dz. RA? & / U"$??. )ATA. igabit 3A. $ncluye 1 "iscos de 5,,/. El precio por ser%idor es de K5JJ6<+26 entregando un total de K+.+JJ.(1( por los 1.
0elefon.a
•
•
3os Tel9*onos cotizados son 56 su marca es cisco y su modelo es cisco C!;,(,6 estos proporcionaran comunicación en cada área de la empresa a tra%9s de su ser%idor Cisco Comunication ?anager. )u %alor unitario es KJ(.&&6 por los 5 se debe pagar un total de K&<2.1,.
Im*resi&n
•
3as impresoras cotizadas son &6 su marca es Epson y el modelo E!)B M!1++6 estas impresoras proporcionaran ser%icio de impresión en la empresa desde el primer al tercer piso en ciertos sectores.
0alor unitario de la $mpresora Epson Expression M!;1++ K++(.(1, 6 al necesitar & sale K&((.&<,. •
Infraesrucura de Red •
•
•
3os routers encargados de realizar la interconexión de la red empresarial en la capa ncleo'distribución6 además de conectar la red misma con los dos $)! son dos routers C$)CB+J&+'J. 5+1 ?/ de "RA?6 1 puertos RN;&5 +,'+,,'+,,,6 1 slots ED-$C. )u precio es de K&+5.((( dando un %alor total de K<2+.221 por ambos s=itc8s.
•
•
3os s=itc8s ubicados en la capa de ncleo'distribución son unos Cisco Catalyst 25(, !oE;1& modelo -); C25(,M;1&!;E. Cuentan con 1& puertos Et8ernet que permiten la aplicación de cable UT!6 con norma igabit Et8ernet y Et8ernet. Cuenta además con slots para insertar módulos de energía adicionales para pro%eer redundancia el9ctrica. )u precio es de K1.511.,+ dando
un total de K5.,&&.,2& por ambos.
En cuanto a los )=itc8 de acceso6 el equipamiento utilizado es Cisco Catalyst 1J5,;1&. Estos equipos cuentan con 1& $TER@ACE) cada uno6 para el cableado 8orizontal y %ertical cuentan con 1& inter*aces *ast. Et8ernet con puertos RN;&56 para aplicaciones de +,'+,, ?bps. El precio por unidad es de K1,,.+16 se necesitan &6 lo que considera un total de K<,,.5,<. •
•
•
•
•
En lo que se re4ere a conecti%idad inalámbrica6 el router ubicado en el primer piso es un router -ireless linIsys modelo -RT2,,6 el cual proporcionara internet inalámbrico a todos los in%itados6 el router tendrá su con4guración correspondiente6 e%itando el acceso de personas indeseadas a la red y e%itando el riesgo de intrusos a la red desde la -3A. 0alor del router K(&.1,<.
Redundancia el-crica
•
•
K+.22&.,,&.
3os )=itc8 de capa 2 Cisco Catalyst 25(, !oE;1& modelo -); C25(,M; 1&!;E cuentan con slots para insertar una *uente de poder extra para brindar redundancia el9ctrica6 por lo que se considerará implementar un módulo extra para cada )=itc8. 3os módulos necesarios son Cisco6 su modelo es C2M; !-R;+5-AC. El %alor por unidad es de K((.1,,6 se necesitan 16 siendo un total de
!ara pre%enir las caídas de los sistemas debido a causas de los sistemas el9ctricos6 es necesario implementar U!) para suplir energía. )e necesitarán un total de 2 para suplir la energía de los racI. El *abricante es A!C6 el modelo es )?M2,,,R?301U M 2,,0A RacI. El precio por unidad es de <(,.&216 siendo un total de K1.5<+.2,5 por las 2. •
•
•
•
!ara pre%enir caídas de los sistemas en los s=itc8s de acceso y posibles ba7as de %olta7e6 que puedan producir da#os irreparables en los equipos se necesitaran un total de & U!) para suplir energía. El *abricante es A!C6 el modelo es )UA+,,,R?$+U )mart;U!). El %alor unitario de cada U!) es de K&,.1,J6 al necesitar & se debe pagar un total de K+.<<,.<2(.
Cara 4an del #royeco
Dise(o de Red Resumen del Dise(o #ro*ueso El dise#o Nerárquico que 8emos propuesto es en cascada me7orado6 ya que el antiguo dise#o que estaba6 no tenia redundancia ni seguridad6 por ende6 utilizamos un nue%o modelo que contenía un 4re=all A)A6 1 s=itc8 de capa 2 para lograr una me7or redundancia6 con4guración de et8erc8annel6 0T! y )T!.
0o*olo".a de Red #ro*uesa
Sania"o
!al*ara.so
Dise(o de Direccionamieno I#v56I#v7
)antiago 03A +,
1+,.1,,.+1<.&<'1<
03A 1,
1+,.1,,.+1<.(&'1<
03A 2,
1+,.1,,.+1<.+('1<
03A &,
1+,.1,,.+1<.21'1<
03A 5,
1+,.1,,.J(.,'1
03A (,
1+,.1,,.++1.,'1<
03A ,
1+,.1,,.+1<.,'1<
03A <,
G0ozH
1+,.1,,.(&.,'1(
0alparaíso 03A +,,
1,,.+(.J(.,'1J
03A 1,,
1,,.+(.21.,'1
03A 2,,
1,,.+(.,.,'1
03A &,,
1,,.+(.(&.,'1J
03A 5,,
G0ozH 1,,.+(.<,.,'1(
Im*lemenaci&n #roocolo de Enruamieno
El protocolo de enrutamiento que utilizamos para me7orar la red interna de la empresa es B)!@6 ya que tambi9n al tener una Area /acIbone6 utilizara el camino más corto para el en%ió de datos.
Conecividad Inal+mbrica 3a conecti%idad inalámbrica solo se encontrara presente en la sede de 0alparaiso6 ya que el lugar solo estará la recepcionista. Utilizamos una red segura -!A'-!A1 con ci*rado AE) y ))$" oculta solo para traba7o interno. 0elefon.a I# En tele*onía $! como equipo6 decidimos usar Cisco Comunication ?anager6 por que los implementos que estamos utilizando a parte de ser Cisco6 %ienen con con4guraciones propias6 8asta certi4caciones de el area de tele*onía. Conecividad del #royeco E%aluación de Conecti%idad -A 3a conecti%idad -A de la empresa6 tanto en 0alparaiso como en )antiago eran de4cientes6 ya que constantemente tenían caídas de conexiones cuando una empresa tiene que estar siempre arriba. os %imos con la necesidad de contratar un segundo $)! para 0alparaiso6 ya que tenía problemas porque aparte de que no tenia redundancia6 tenia problemas se%eros con solo + $)!. $mplementación de /! En nuestro caso6 no implementamos /!6 no porque nos pareciera6 la implementación *ue de B)!@6 ya que 8abía una *orma de comunicación más estable y mas redundante entre ambas sucursales. $mplementación de 0!
Im*lemenaci&n del #royeco
Im*lemenaci&n del #royeco *or Ea*as Se"menaci&n *or medio de !LAN8 las !lan ser+n las si"uienes: 0lan +, para el >rea de 0isitas6 ubicada en el primer piso. 0lan 1, para el >rea de Recepción6 ubicado en el primer piso. 0lan 2, para el >rea de Administración6 ubicado en el segundo piso. 0lan &, para el >rea de erencia6 ubicado en el segundo piso. 0lan 5, para el >rea de $ngeniería6 ubicado en el tercer piso. 0lan (, para el >rea de )oporte6 ubicado en el tercer piso. 0lan , para el >rea de )er%idores6 ubicado en el cuarto piso. 0lan <, para el >rea de 0oz ubicada desde el primer al cuarto piso. En los )=itc8s debe existir un 0T! ser%er y los demás deben ser clientes. Aplicar )eguridad y asignación de respecti%as 0lans en las inter*aces de equipos 4nales. Topología conmutada redundante. Dabilitar en los )=itc8 protocolo Et8erC8annel. • • • • • • • • • •
• •
3a conexión en el primer piso en la 0lan de %isitas se deberá realizarla mediante tecnología inalámbrica con las siguientes características: • • • • •
)tandard <,1.++g de 5&?bps. Compatible con <,1.++bgn. @ormar un /)) usando ci*rado -!A1 !) +1< bit. El ))$" oculto. )olo permitir equipos con direcciones ?AC pre%iamente registradas.
El direccionamiento $! de la red 3A: • •
•
•
"istribución de rango de direcciones por medio de 03)?. Asignación de $p en *orma "inámica para toda la red6 excepto para los equipos de comunicación y para los ser%idores. El ser%icio "DC! deberá asignar de *orma automáticaF dirección $!6 máscara de subred6 puerta de enlace6 "). !ara cada pool de "DC! de cada 0lan se deberá de excluir las primeras 2 ip asignables.
El direccionamiento $! 8acia internet: •
Utilizar dos pool de 5 direcciones $! pblicas alquiladas a los $)!.
•
•
• •
)e deben realizar traducciones estáticas GATH para la 0lan , de ser%idores y 0lan <, de tele*onía. )e deben realizar traducciones de sobrecarga PAT para el resto de 0lans de la empresa. 3a con%ersión AT y !AT será realizarla en el router $)!+ e $)!1. Redundancia a ni%el de capa 2 con4gurando el protocolo D)R!.
Conclusi&n