Proyecto Final Fundamentos de redes y seguridad Instituto IACC Lorenzo Melendez Lillo 21/10/16
Usted se desempeña en una prestigiosa empresa frigorífica, ubicada en el sector norte de Santiago. La planta cuenta con cinco galpones de recepción de camiones, cada uno con un sistema inalámbrico de pistoleo por código de barras, que alimenta un sistema central con información de los productos, los que una vez ingresados, son llevados a refrigeración, guardando sus coordenadas de posicionamiento dentro del frigorífico. Luego del ingreso quedan a la espera de entrar a producción y procesamiento, pasando por etapas tales como control de calidad, separación, procesos, congelado y empaquetado. Una vez cerrado el procedimiento el sistema genera reportes de despacho, facturación, calidad y stock de bodega. 1) Usted debe elaborar un inventario con todos los componentes que debiera tener la red. Este listado será utilizado para ir chequeando si están dentro del frigorífico. La persona encargada de este proceso no es un experto por lo que su informe debe traer una descripción de cada uno de los componentes. 2) De acuerdo al ejemplo anterior indique qué protocolos de comunicación deben estar habilitados dentro del frigorífico. Justifique su respuesta. 3) Para el ejemplo anterior elabore dos ejemplos de diagramas de red como propuesta de mejoras. En estos diagramas debe tomar en cuenta las topologías, dispositivos y seguridad asociada a la red. 4) Genere un manual de buenas prácticas, señalando las características de seguridad que debe tener la red del frigorífico para evitar ser vulnerada. 5) Sugiera dos softwares de monitoreo de red para ser implementado en el frigorífico y desarrolle un pequeño manual de acuerdo a los resultados que entregan dichos softwares.
Inventario Internet - Telco 1Router (Proveedor de internet) 1 Firewall Cisco. 1 Switch core cisco 5 Switch Cisco. 5 AP Cisco. 1 Servidor. 10 Pistolas con Lectores de código de Barra Inalámbricas. Accesorios (Cable UTP, conectores RJ45 hembra y macho, canalizado) 5 Rack de comunicaciones. 5 Patch Panel. 5 UPS. Instalación eléctrica con seguridad adecuada para cada dispositivo.
Descripción Internet – Telco: Empresa de telecomunicaciones que provee el servicio de internet . Router: Un “Router” es como su propio nombre indica, y fácilmente se puede traducir, un enrutador o encaminador que nos sirve para interconectar redes y que actualmente implementan puertas de acceso a internet, como son: los router para ADSL, los de Cable o 3G. Firewall: Un firewall o cortafuegos es un dispositivo de hardware o un software que nos permite gestionar y filtrar la totalidad de trafico entrante y saliente que hay entre 2 redes u ordenadores de una misma red. Switch Core cisco: Estos switches proveen de alta velocidad hacia un backbone o puerto WAN estos switches deben manejar los paquetes tan rápido como sea posible, son como el cerebro de tu red switchada, el core es critico para la conectividad, esta capa maneja alto nivel de disponibilidad y debe adaptarse a los cambios que sufra tu red de manera inmediata. Switch cisco (distribución): Estos dispositivos alimentaran tanto de red cableada de cada galpón como la red inalámbrica a través de los AP. AP Cisco: Estos dispositivos iluminaran de forma inalambrica cada galpón para que a través de la señal se puedan conectar equipos inalámbricos incluyendo las pistolas con lectores de código de barra.
Pistolas con Lectores de código de Barra Inalámbricas: Estas pistolas serán utilizadas para poder ingresar tanto los ingresos de productos como las salidas. Para su uso más expedito. Se implementaran también dos Lectores de barra por cada galpón, así uno registrara los ingresos y el otro solo las salidas de productos. Servidor Central: Este servidor mantendrá disponible el software y la base de datos maestra donde se registraran todos los ingresos y egresos que sean enviados a través de las lecturas que realicen los lectores de código de barra y además todas las actividades que el software permita administrar. Accesorios: Son cables UTP, Conectores R45 hembra y macho, canalización. Permitirán realizar todas las conexiones entre todos los dispositivos y equipos antes mencionados. Rack de comunicaciones: Estructura metálica acondicionada para el montaje de los equipos de comunicación tales como: Switch, router, servidor, patch panel, etc. (en cada galpón). Patch Panel: Es una regleta de conexión de cables UTP y conector RJ45, que permite realizar un ordenamiento de las instalaciones de red y cableado estructurado, debe ser rotulado y certificado para una fácil identificación en cada uno de los galpones. UPS: Este equipo permite almacenar una cierta cantidad de energía para proveer de esta durante un periodo estimado en caso de emergencia, aquí se conectaran cada uno de los dispositivos que deben mantener su continuidad operativa. Emplearemos el protocolo de comunicación TCP/IP ya que es uno de los mas rápidos y muy fiable el cual nos permitirá que nuestra red funcione apropiadamente y en forma segura. Con este nos aseguramos de que durante la transmisión de datos no se pierda y también que los paquetes sean entregados en el mismo orden en el cual fueron enviados.
Topología de la red
Manual de buenas practicas Para que la red y los equipos y dispositivos funcionen correctamente es necesario mantener ciertos cuidados y revisiones del sistema. Virus: Todos los PC dentro de la red deben contar con un antivirus, contratando una versión corporativa y una consola de administración que permita realizar análisis y actualizaciones en forma diaria y automática a todos los equipos conectados a la red. Filtro de contenido web: La empresa debe definir todo el contenido necesario de acceso a internet, con el objetivo de bloquear paginas maliciosas o de ocio y bloqueo de puertos para aquellos softwares de descarga que no sean necesarios, los cuales pueden provocar vulnerabilidades que se pueden propagar a través de la red y afectar el correcto funcionamiento de los equipos. Generador eléctrico redundante y automático: La empresa deberá adquirir un generador eléctrico que permita redundancia y activación automática, esto para que en caso de que exista un corte de corriente demasiado prologando este se active en forma automática y permita cargar las UPS y así permitir la continuidad operativa del negocio. Mantención mensual del servidor: Se debe realizar al menos una mantención preventiva mensual al servidor central con el objetivo de su correcto funcionamiento del software que administrara el sistema de ingreso y egreso. Esto evitara futuras caídas del sistema permitiendo que el software funcione correctamente y no produzca una reducción de velocidad de procesamiento de datos en los equipos de los usuarios.
Software de Monitoreo para la red Para la detección de eventuales problemas en la red se recomienda el uso de software de monitoreo los cuales son: PRTG Network Monitor: Network Performance Monitor: Manual de ventajas del software de monitoreo: Detección de caídas de dispositivos: Lo primordial a la hora de adquirir este software es que puede detectar al instante la caída de cual quiero dispositivo que esté conectado dentro de la red, para esto solo tiene que configurar los softwares para que realicen escaneos constantes a los dispositivos principales como por ejemplo los switch, firewall, servidor, ap, etc. Ya que hasta se puede configurar para que envié mensajes de alerta con el equipo exacto caídoa un correo, SMS, teléfonos, etc. Previamente configurado. Detección de errores: Se puede configurar para que quede un registro de cada error que genere un equipo de comunicación, información a la que podrá acceder donde indique la hora y día, con la cantidad de veces caídas de un dispositivo o los errores generados por este. Tráfico de datos: Puede realizar análisis de detección del tráfico generado en la red, información que puede permitir saber quién y quiénes son los que generan mayor tráfico en la red y así poder controlar en forma eficiente el uso de esta. Análisis de conexión: lleve un registro de quien, y quienes se conectan a su red privada, de esta forma podrá tener un informe de los equipos que se conectan a su red. Identificando el día, hora, tiempo de conexión y lugar en que se generó.