Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Proyecto WAN I
Proyecto WAN I
PROYECTO FINAL
PRESENTADO POR:
Ing. Molero, Olaff
ESQUEMA GENERAL
1. Clases de Trafico.
a. Calculo de ancho de banda
b. Tipos de trfico
2. Topologa de la red
a. Diseo Lgico
3. Estimacin de ancho de banda
a. Tabla de estimacin
4. Tecnologa de enlace
a. Esquemas de conexin WAN (Microondas, FSO, Satlite, DSL, ISDN, X.25, ATM,
E1,Otros)
i. Especificaciones tcnicas
5.
6.
7.
8.
9.
10.
b. Equipamiento de Enrutamiento
i. Especificaciones tcnicas
Servicio de Internet Servicio IDC (Internet Data Center)
i. Proveedores del servicio.
ii. Esquemas de ancho de banda.
iii. Implementaciones de Software/Hardware.
iv. Especificaciones Tcnicas.
Seguridad Lgica y Fsica
a. Firewall
b. PIX
c. Configuraciones
d. Implementacin
Hospedaje Web
a. Proveedores
b. Implementaciones Indoor
i. Equipamiento
ii. Configuraciones
Correo Electrnico
a. Proveedores
b. Implementaciones Indoor
i. Equipamiento
ii. Configuraciones
Servicios FTP
a. Equipamiento
b. Configuraciones
Sistema VoIP
a. Equipamiento
b. Software
c. Configuraciones
11. Videoconferencia
a. Equipamiento
b. Software
c. Configuraciones
12. Servicios de directorio
a. Configuraciones
b. Software
c. Gestin de red
i. Hardware
ii. Software
iii. Configuraciones
13. Presupuesto
1. Clases de Trafico.
a. Calculo de ancho de banda
Se utilizara la tecnologa Frame Relay utilizando 32 canales de un
E1, junto con una conexin DSL 2048 Kbps de subida y 512 Kbps de
bajada, tambin se utilizara para conexiones de ultima milla
microondas a 2048 Kbps y FSO (Free Space Optics).
b. Tipos de trfico
Trfico
INTERNET
Latencia
6,5 microsegundos
Videoconferencia VoIP
6,5 microsegundos
Ancho de banda
1536 Kbps
16 * 64 Kbps =
velocidad 1024 Kbps (8
lneas RDSI)
2. Topologa de la red
Topologa Estrella: Una red en estrella es una red en la cual las
estaciones estn conectadas directamente a un punto central y todas las
comunicaciones se han de hacer necesariamente a travs de este.
Dado su transmisin. Una red en estrella activa tiene un nodo central activo
que normalmente tiene los medios para prevenir problemas relacionados con el
eco.
Se utiliza sobre todo para redes locales. La mayora de las redes de rea local que
tienen un enrutador (router), un conmutador (switch) o un concentrador (hub)
siguen esta topologa. El nodo central en estas sera el enrutador, el conmutador o
el concentrador, por el que pasan todos los paquetes.
Ventajas
a. Diseo Lgico(diagrama)
Para esta topologa se utilizara un enfoque centralizado, lo que
quiere decir que todos los servicios de la red WAN van a estar en un solo lugar
(Sede Principal de la Empresa). Se utilizaran replicas en estaciones secundarias
con el fin de respaldar y garantizar la continuidad de las funciones operativas de
los sistemas para el caso de una falla masiva en la sede principal o algn otro
imprevisto. Los servicios que van a ofrecer los servidores que a su vez van a
conformar un cluster el cual es un termino que se aplica a los conjuntos o
conglomerados de computadoras construidos mediante la utilizacin de
componentes de hardware comunes y que se comportan como si fuesen una
nica computadora. Por otro lado se destacaran los siguientes servidores que
conformaran la topologia WAN con todos sus servicios:
- Servidor Web: es un programa que implementa el protocolo HTTP
(hypertext transfer protocol). Este protocolo est diseado para transferir lo que
llamamos hipertextos, pginas web o pginas HTML (hypertext markup language):
textos complejos con enlaces, figuras, formularios, botones y objetos incrustados
como animaciones o reproductores de msica.
- Servidor DHCP: Es un servidor que se encarga de administrar el
protocolo DHCP (Dynamic Host Configuration Protocol) el cual se puede definir
como un protocolo de red que permite a los nodos de una red IP obtener sus
parmetros de configuracin automticamente. Se trata de un protocolo de tipo
cliente/servidor en el que generalmente un servidor posee una lista de direcciones
IP dinmicas y las va asignando a los clientes conforme stas van estando libres,
sabiendo en todo momento quin ha estado en posesin de esa IP, cunto tiempo
la ha tenido y a quin se la ha asignado despus.
- Servidor DNS: El Domain Name System (DNS) es una base de
datos distribuida y jerrquica que almacena informacin asociada a nombres de
dominio en redes como Internet. Aunque como base de datos el DNS es capaz de
asociar diferentes tipos de informacin a cada nombre, los usos ms comunes son
la asignacin de nombres de dominio a direcciones IP y la localizacin de los
servidores de correo electrnico de cada dominio.
- Servidor de Correo Electronico: es un servicio de red que permite a
los usuarios enviar y recibir mensajes rpidamente (tambin denominados
mensajes electrnicos o cartas electrnicas) mediante sistemas de comunicacin
electrnicos. Principalmente se usa este nombre para denominar al sistema que
provee este servicio en Internet, mediante el protocolo SMTP, aunque por
extensin tambin puede verse aplicado a sistemas anlogos que usen otras
tecnologas. Por medio de mensajes de correo electrnico se puede enviar, no
solamente texto, sino todo tipo de documentos digitales. Su eficiencia,
conveniencia y bajo costo estn logrando que el correo electrnico desplace al
correo ordinario para muchos usos habituales.
cubierto bajo la Seccin 2) en formato objeto o ejecutable bajo los trminos de las
Secciones 1 y 2 antedichas proporcionado con el al menos una de las siguientes:
a) Acompaando el Programa con con el cdigo fuente completo, legible por
un ordenador, correspondiente a la arquitectura correspondiente, que debe
ser distribuido bajo los trminos de las secciones 1 y 2 usando un mdio
fsico habitual en el intercambio de software; o,
b) Acompaando el Programa con una oferta por escrito, valida al menos por
tres aos, de facilitar a cualquier tercera parte, sin un cargo mayo del coste
del mdio fsico, una copia completa legible por un ordenador del cdigo
fuente de la arquitectura elegida, que ser distribuido bajo los trminos de las
Seccines 1 y 2 usando un mdio fsico habitual en el intercambio de
software; o,
c) Acompaando el Programa con un la informacin que recibi, ofreciendo
distribuir el cdigo fuente correspondiente. (Esta opcin se permite slo para
distribuir software gratuito -no comercial- y slo si recibi el programa como
cdigo objeto o en formato ejecutable con esta misma oferta, de acuerdo con
el apartado b anterior).
por cdigo fuente de un trabajo se entiende la forma ptima para realizar
modificaciones en el. Para un programa ejecutable, el cdigo fuente completo se
refiere a todo el cdigo fuente para todos los mdulos que contiene, mas cualquier
fichero asociado de definicin de interfaces, mas el script utilizado para la
compilacin y la instalacin del ejecutable. Sin embargo, como una excepcin
especial, el cdigo fuente distribuido no necesita incluir nada que no sea
normalmente distribuido (ni en cdigo fuente o en forma binaria) con los
componentes mas importantes (compiladores, kernels y dems) del sistema
operativo donde corre el ejecutable, salvo que el componente acompae al
ejecutable.
Si la distribucin de ejecutables o compilado se realiza ofreciendo acceso a un
sitio para la copia, entonces ofrecer un acceso equivalente de copia desde un sitio
para el cdigo fuente cuenta como una distribucin de cdigo fuente, incluso
aunque terceras partes no estn obligadas a copiar el cdigo fuente con el cdigo
compilado.
4. Usted no debe copiar, modificar, sublicenciar o distribuir el Programa excepto
como est permitido expresamente en esta Licencia. Cualquier intento de copiar,
modificar, sublicenciar o distribuir el Programa que no est incluido en la Licencia
est prohibido, y anular automticamente los derechos otorgados por esta
licencia. Sin embargo, las partes que hayan recibido copias, o derechos, por usted
bajo esta Licencia no vern sus licencias terminadas mientras estas partes
continen cumpliendo los trminos de esta licencia.
5. Usted no est obligado a aceptar esta licencia, ya que usted no la ha firmado.
las
implcitas
garantas
de
MERCANTILIDAD
a. Tabla de estimacin
Trfico
INTERNET
VIDEOCONFERENCIA
VoIP
Ancho de banda
estimado
768 Kbps
768 Kbps
4. Tecnologa de enlace
a. Esquemas de conexin WAN.
i. Especificaciones tcnicas.
Tecnologa
Velocidad mxima
Frame Relay
Microondas
FSO
2048 Kbps
2048 Kbps
715 Mbps
DSL
2048 Kbps
Detalles
de
implementacin
E1: 8x8000x32=2048000
(8,16,32E1,100 bT)-1+1
715 Mbps full duplex/5400
Kms/560mW
2048/512 Kbps /modem
ADSL
b. Equipamiento de Enrutamiento
El router 3Com 5682 ser el Core o ncleo de cadauna de las oficinas que
conforman la empresa, se configurar como firewall y funcionara como gestor de
enrutamiento para las videoconferencia y VoIP, el equipo cuenta con una
compatibilidad con los diferentes equipos que se van a utilizar para enlazar cada
una de las oficinas, ya sea por Frame Relay, por Microondas o por FSO(Free
Space Optics). Por otro lado el Router 3Com 5682 estar compuesto por un grupo
de mdulos que conformaran el nucleo de cada una de las redes LAN que
conforman la topologa.
Se realizarn redes privadas virtuales entre cada una de las oficinas para
asegurar la conexin en todo momento.
A continuacin se definiran las especificaciones tcnicas del router 5682:
Puertos: Uno de consola, uno serie AUX; ocho ranuras para MIM
Interfaces WAN: RDSI, ADSL, E1, T1, T3, E3, serie de alta velocidad,
X.25, PPP, PPPoE, MP, Frame Relay, HDLC/SDLC
Interfaces de LAN: Ethernet 10/100, 10/100/1000
Routing de WAN: IP, IPX, OSPF, BGP-4, IS-IS Integrado, RIP V1/V2,
Routing Esttico, VPN MPLS L2 y L3
d. Implementacin
Se instalara entre la conexin a la WAN y la LAN como se muestra en la
siguiente figura, se verificaran todos los paquetes enviados y recibidos de manera
exhaustiva con el fin de brindar la mayor proteccin posible. Para el caso de las
VPN se le crearan algunas reglas que definirn el funcionamiento de las mismas y
crear firmas certificadas para el caso de aplicaciones interna de la empresa.
7. Hospedaje Web
a. Proveedores
- TIM21
b. Implementaciones Indoor:
Se va a realizar dentro de la empresa implementando un Servidor de
nombres gratuito, junto con una IP dinmica certificada que asigna el proveedor de
Internet y el hospedaje se va a colocar dentro de las instalaciones de la empresa.
Se configurara un conjunto servidores que formaran un cluster, el cual se
administrara con una herramienta llamada Bwatch la cual se instala en los
servidores y se accede a ella por medio de la interfaz grafica proporcionada por la
herramienta Webmin instalada en los servidores.
c. Equipamiento:
- Servidores HP Proliant ML350: El HP ProLiant ML350 G4 es un
servidor tradicional en formato torre que se ha mejorado con funciones esenciales
de alta disponibilidad para formar un sistema verstil y fiable para empresas en
expansin y grupos de trabajo dedicados.
Caractersticas:
- Las fuentes de alimentacin redundantes, los ventiladores
redundantes y las caractersticas de fiabilidad en los discos duros (opcionales en
la mayora de modelos) garantizan que el ProLiant ML350 G4 contine
funcionando en el supuesto de que se produzca un fallo de alimentacin del
sistema, un problema trmico o un error en un disco; - Los discos duros SCSI hot-
- Bateras y autonoma.
- Tipo de batera: Batera sellada de plomo sin necesidad de mantencin
con electrolito suspendido: a prueba de filtracin.
- Tiempo tpico de recarga : 8 hora(s).
- Cartucho de repuesto de batera: RBC33.
- Cantidad de cartuchos de batera de recambio: 1.
- Duracin tpica de reserva: a media carga 19.7 minutos (300 Vatios)
- Duracin tpica de reserva: con carga completa 7.4 minutos (600 Vatios)
- Comunicaciones y manejo
- Panel de control: Visualizador de estatus LED en lnea: Batera en
actividad: batera de reemplazo e indicadores de sobrecarga
Alarma de batera encendida: alarma distintiva de carga de batera baja: alarma de
sobrecarga de tono continuo
i. Configuraciones:
- Sistema Operativo GNU/Linux Debian Etch 4.0:
El Proyecto Debian es una asociacin de personas que han hecho causa comn
para crear un sistema operativo (SO) libre. Este sistema operativo que hemos
creado se llama Debian GNU/Linux, o simplemente Debian para acortar.
Un sistema operativo es un conjunto de programas y utilidades bsicas que hacen
que su computadora funcione. El centro de un sistema operativo es el ncleo (N.
del T.: kernel). El ncleo es el programa ms importante en la computadora,
realiza todo el trabajo bsico y le permite ejecutar otros programas.
Los sistemas Debian actualmente usan el ncleo de Linux. Linux es una pieza de
software creada en un principio por Linus Torvalds y soportada por miles de
programadores a lo largo del mundo.
Sin embargo, se est trabajando para ofrecer Debian con otros ncleos, en
especial con el Hurd. El Hurd es una coleccin de servidores que se ejecutan
sobre un microncleo (como Mach) para implementar las distintas funcionalidades.
El Hurd es software libre producido por el proyecto GNU.
Una gran parte de las herramientas bsicas que completan el sistema operativo,
vienen del proyecto GNU; de ah los nombres: GNU/Linux y GNU/Hurd. Estas
herramientas tambin son libres.
Desde luego, lo que la gente quiere es el software de aplicacin: herramientas que
los ayuden a realizar lo que necesiten hacer, desde editar documentos, ejecutar
aplicaciones de negocios hasta divertirse con juegos y escribir ms software.
Debian viene con ms de 18733 paquetes (software precompilado y empaquetado
en un formato amigable para una instalacin sencilla en su mquina) todos
ellos de forma gratuita.
Es un poco como una torre. En la base est el ncleo. Encima se encuentran
todas las herramientas bsicas. Despus est todo el software que usted ejecuta
en su computadora. En la cima de la torre se encuentra Debian organizando y
encajando todo cuidadosamente para que todo el sistema trabaje junto.
Servidor DNS BIND9:
BIND (Berkeley Internet Name Domain, anteriormente :
Berkeley Internet Name Daemon) es el servidor de DNS ms comnmente usado
en Internet, especialmente en sistemas Unix, en los cuales es un standard de
facto. Es patrocinado por la Internet Systems Consortium.
Exim4:
Puede reenviar correo utilizando SMTP lo que permite que las reglas de
filtrado, reenvo y aliasing funcionen correctamente.
Conferencia en 3 vias.
Integracin de Power-over-Ethernet(802.3af).
Codecs de voz: G.711 (a/u-law), G.723.1, G.729A/B, G.726, GSM, iLBC, and
G.722 (wideband).
11. Videoconferencia
a. Equipamiento: Servidores HP Proliant ML350 (cluster)
- Servidores HP Proliant ML350: El HP ProLiant ML350 G4 es un servidor
tradicional en formato torre que se ha mejorado con funciones esenciales
de alta disponibilidad para formar un sistema verstil y fiable para empresas
en expansin y grupos de trabajo dedicados.
Caractersticas:
- Las fuentes de alimentacin redundantes, los ventiladores redundantes y
las caractersticas de fiabilidad en los discos duros (opcionales en la
mayora de modelos) garantizan que el ProLiant ML350 G4 contine
funcionando en el supuesto de que se produzca un fallo de alimentacin del
sistema, un problema trmico o un error en un disco; - Los discos duros
SCSI hot-plug y las fuentes de alimentacin hot-plug (en la mayora de
modelos) no slo mantienen su negocio en marcha, sino que tambin
simplifican las actualizaciones y las sustituciones de componentes; - Una
nueva opcin de duplexing en el "back-plane" SCSI permite una separacin
de los distintos grupos de RAID a un coste muy asequible.
- El ProLiant ML350 G4 combina la ms reciente tecnologa de
procesadores Intel con lo ltimo en slots de expansin y memoria de alto
rendimiento, a un precio que se adapta a los presupuestos ajustados.
- SmartStart, incluido en el ProLiant Essentials Foundation Pack
suministrado con el ML350, le ayuda a poner en marcha el servidor, y
mantenerlo en funcionamiento, mediante tres sencillos pasos; - HP Systems
Insight Manager vigila el servidor para que su personal pueda dedicar su
atencin a los proyectos realmente prioritarios. Usted decide cmo recibir
las alertas sobre el estado del sistema; - Disponga de control remoto con la
tecnologa Lights Out de RILOE II. Examine la consola del servidor e instale
las actualizaciones en cualquier momento y lugar con RILOE II, incluso si el
sistema operativo del servidor no est funcionando.
- Las ampliaciones de procesador y de memoria permiten dar servicio a un
mayor nmero de usuarios y mejorar los tiempos de respuesta; - Podr
instalar el ProLiant ML350 G4 en un rack, cuando cambien las necesidades
de la ubicacin fsica; - Incorpore soluciones de copias de seguridad en
cinta para proteger los datos de su empresa; - Conecte una amplia gama de
almacenamiento externo y de dispositivos de "back-up" a medida que
aumenten sus necesidades en almacenamiento de datos.
b. Software: Asterisk ,Sistema Operativo Debian Etch 4.0 GNU/Linux.
3 vias de conferencia.
2 USB (2.0).
Soporta Video Codec H.263 y H.264 tiempo-real video codec (en resoluciones
CIF o QVGA por encima de 30 frames/segundo).
- OPENLDAP:
OpenLDAP es una implementacin del protocolo Lightweight
Directory Access Protocol (LDAP) basada en el concepto de software libre
desarrollada por el proyecto OpenLDAP. Est liberada bajo su propia licencia
OpenLDAP Public License. LDAP es un protocolo de comunicacin independiente
de la plataforma. Muchas distribuciones GNU/Linux incluyen el software
OpenLDAP para el soporte LDAP. Este software tambin corre en plataformas
BSD, AIX, HP-UX, Mac OS X, Solaris, Microsoft Windows (2000, XP), y z/OS.
-NIS:
Network Information Service (conocido por su acrnimo NIS, que
espaol significa Sistema de Informacin de Red), es el nombre de un protocolo
de servicios de directorios cliente-servidor desarrollado por Sun Microsystems
para el envo de datos de configuracin en sistemas distribuidos tales como
nombres de usuarios y hosts entre computadoras sobre una red.
NIS est basado en ONC RPC, y consta de un servidor, una biblioteca de la
parte cliente, y varias herramientas de administracin.
Originalmente NIS se llamaba Pginas Amarillas (Yellow Pages), o
YP, que todava se utiliza para referirse a l. Desafortunadamente, ese nombre es
una marca registrada de British Telecom, que exigi a Sun abandonar ese
nombre. Sin embargo YP permanece como prefijo en los nombres de la mayora
de las rdenes relacionadas con NIS, como ypserv e ypbind.
DNS sirve un rango limitado de informacin, siendo la ms importante la
correspondencia entre el nombre de nodo y la direccin IP. Para otros tipos de
informacin, no existe un servicio especializado as. Por otra parte, si slo se
administra una pequea LAN sin conectividad a Internet, no parece que merezca
la pena configurar DNS. sta es la razn por la que Sun desarroll el Sistema de
Informacin de Red (NIS). NIS proporciona prestaciones de acceso a bases de
datos genricas que pueden utilizarse para distribuir, por ejemplo, la informacin
contenida en los ficheros passwd y groups a todos los nodos de su red. Esto hace
que la red parezca un sistema individual, con las mismas cuentas en todos los
nodos. De manera similar, usted puede usar NIS para distribuir la informacin de
nombres de nodo contenida en /etc/hosts a todas las mquinas de la red.
c. Gestin de red.
La implementacin de la gestin de la red ser de manera remota
por medio de una interfaz grfica que esta formada por un conjunto de mdulos de
administracin de los diferentes servicios que se prestan en la topologa. Para ello
tenemos el manejo de los paquetes, manejo de las VPN, administracin de los
servidores DHCP, DNS, NIS, OPENLDAP, Web, correo electrnico.
i. Hardware: Servidores HP Proliant ML350 (cluster)
- Servidores HP Proliant ML350: El HP ProLiant ML350 G4 es un servidor
tradicional en formato torre que se ha mejorado con funciones esenciales
Id
Cantidad
Precio
Bs.
Total
22
servidores
13900.0 305800.
HP Proliant 0
00
ML350
36
UPS APC
Smart-UPS
SC 1000
1455.00 52380.0
0
14
routers
3com 5682
Total
24000.0 336000.
0
00
694180.00
Servicios
Cantidad
Proveedor
Descripcin
CANTV
servicio
SuperProductivo
2048/512 Kbps
3520.00
PROCEDATOS
Servicios de
500.00
transporte de
ultima milla FSO y
MW
Total
4020.00
Topologa WAN
Cluster
Secundario
INTERNET
ADSL
2048/512
CANTV
OFICINA
PRINCIPAL
AREQUIPA
PIX
FICINA URUBAMBA
Router 3Com
5682
PIX
Router 3Com
5682
JULIACA S 1
PIX
Router 3Com
5682
INTERNET
ADSL
2048/512
CANTV
8
04
y2
la TV
Re AN
e C
am ps
Fr Kb
8
s 204
onda
Micro Kbps
S
O
AT
CED
PRO
48
20
l ay V
Re NT
me CA
Fra Kbps
OFICINA SICUANI
8
04
y2 V
ela NT
R
A
e C
am s
F r Kb p
Re Fram
lay e
K 20
CA bps 48
NT
V
8
Frame Relay 204
Kbps CANTV
PIX
Router 3Com
5682
INTERNET
ADSL
2048/512
CANTV
Fra
m
Kb e Re
ps lay
CA 20
NT 48
V
OFICINA
PRINCIPA
L
CUSCO
PIX
DNS
WEB
EMAIL
LDAP
NIS
INTERNET
ADSL
2048/512
CANTV
AREQUIPA S 1
PIX
Router 3Com
5682
AREQUIPA S 2
PIX
Router 3Com
5682
PIX
Router 3Com
5682
FSO 750 Mbs
PROCEDATOS
PUNO S
2
PIX
PIX
INTERNET
ADSL
2048/512
CANTV
FS
PR O 7
OC 50
E D Mb
AT s
OS
CUSCO S 1
PIX
Router 3Com
5682
CUSCO S 2
PIX
Router 3Com
5682
CUSCO S 3
PUNO S 1
JULIACA S 2
Router 3Com
5682
Router 3Com
5682
Enlace
ndas
Microo bps
2048 K TOS
A
D
E
PROC
bs
0 M OS
75 AT
O
D
FS OCE
PR
PIX
Router 3Com
5682
Cluster
Principal
s
da
on ps S
ro b O
ic K AT
M 048 ED
2 C
O
PR
INTERNET
ADSL
2048/512
CANTV
OFICINA ESPINAR
DNS
WEB
EMAIL
LDAP
NIS
VoIP
VideoIP
INTERNET
ADSL
2048/512
CANTV
Router 3Com
5682
PIX
Router 3Com
5682