PROYECTO Implementacin de una red jerrquica en un campus de una institucin de Educacin Superior.
NOMBRES Y APELLIDOS: -Arzapalo Benites, Rosario -Barreto Castro, Jean Carlo -Mendoza Bravo, Emily -Navarrete Curi, Brayan -Pacherres Ventura, Sara
ASESOR: ING. HOVER PREZ CRUZALEGUI
2014-II 1) ESCENARIO DEL PROBLEMA Actualmente la Institucin Superior Tecnolgico CESCA, va en un constante crecimiento, por lo que la exigencia de manejar mayor informacin y que esta sea disponible, esto implicara que reas tengan una comunicacin adecuada, el problema es en que la institucin no cuenta con una infraestructura de red adecuada, por lo que no es posible aprovechar todos los recursos tecnolgicos, el fin de esta investigacin es evaluar las situaciones para poder brindar una alternativa de solucin, para obtener mayor rendimiento y asegurar la seguridad da la red. 2) LLUVIA DE IDEAS Realizar un reconocimiento del rea a trabajar, para estudiar la disponibilidad, flexibilidad y operatividad del Instituto CESCA. Analizar los requerimientos de las diferentes reas de trabajo. Analizar la topologa actual, los protocolos y la tecnologa existente, para su mejora. Redisear la escalabilidad o capacidad de crecimiento, el direccionamiento IP y los protocolos de enrutamiento. Definir las polticas de seguridad, acceso entre los segmentos de la red. Obtener una red de adecuado monitoreo, control, actualizaciones y respaldos, que pueden ser realizados en forma rpida y eficiente.
3) DEFINICION DEL PROBLEMA: La manera de llevar a cabo la habilitacin de la red de comunicaciones y el acceso a Internet depender de diferentes factores, como la cantidad de usuarios que se agregan a la red, y el acceso a la red. Por lo que, la habilitacin del establecimiento no tendr solucin nica para su implementacin, y la empresa que realice el servicio de instalacin tendr que identificar la mejor opcin, pero tendr que analizar cules son sus prioridades para as obtener una red consistente y eficiente. Por lo que la alternativa de solucin Es: IMPLEMENTAR UNA ADECUADA RED JERARQUICA PARA EL INSTITUTOS SUPERIOR TECNOLOGICO CESCA.
4) PLANTEAMIENTO DEL PROBLEMA: En los ltimos aos se realiz un estudio de investigacin en la Institucin Educativa CESCA donde se pudo apreciar que cuenta con una red implementada pero ineficiente, teniendo en cuenta que: Una empresa que implementa una red de datos lo hace pensando en el futuro porque entiende y confa en que podr maximizar su eficiencia y productividad en el corto plazo, tanto en lo material activos- como en lo humano, con la finalidad de proveer servicios para su propio beneficio y el de sus clientes. Esta red presenta problemas de conectividad en las diferentes reas, tambin se aprecia que sus equipos de seguridad, llmese cmara IP, no est correctamente configurado a la red, por lo que causa la disminucin de la velocidad de navegacin por parte de los usuarios. Est problema est afectando a los docentes, empleados y alumnos de la manera que no pueden compartir informacin necesaria, por lo que se est incrementando el malestar de los usuarios, sin lograr una mejora del proceso. 5) IMPORTANCIAS Y ALCANCES La implementacin de una red jerrquica ayuda en la distribucin de la red en niveles que proveen funciones especficas que definen su rol dentro de la red en su totalidad. El diseo de la red es modular ya que facilita la escalabilidad; la expansin es fcil de planificar y escalar; y el rendimiento. La mayor importancia es brindar seguridad, desde el nivel de acceso, hasta la distribucin, esto hace que la red sea ms segura, por lo que la red alumnado no interfiera con la red docente, y menos con la red administrativo.
6) DELIMITACIN DEL ESTUDIO PROPUESTO La implementacin de la red jerrquica est limitada para la Institucin de Estudios Superiores CESCA, en la cual consta de 3 pisos, y se distribuye en 3 reas, administrativos, docentes, alumnado, en la cual cada uno de ellos esta segmentado, para que no se interfieran entre ellos. Para cada rea tiene las limitaciones de estructura y equipos, segn la prioridad de trabajo, en el caso de administrativo, se le proporciona mayor cantidad de equipos, telfonos, impresoras, cmaras, computadoras, ya que es ms importante la labor de esa rea, en cambio el de docentes, tiene impresoras y computadoras, y el de alumnado solo computadoras.
7) DISEO TECNOLGICO Y EQUIPAMIENTO REQUERIDO
INFRAESTRUCTURA DE LA RED El diseo de la topologa de red jerrquica est basado con 2 Router que permitirn la comunicacin entre los equipos as como con las aplicaciones de la organizacin y tambin permitir el acceso al internet. Cuenta con 20 Switch: 4 Switch en la capa de Ncleo 9 Switch en la capa de Distribucin 7 Switch en la capa de Acceso
En la topologa de la red tambin se establecen 4 equipos Access Point para tener una zona WIFI para los alumnos de la institucin estos de la marca UBIQUITI puesto que permiten establecer una seguridad adecuada ya que permite la configuracin Proxy y un segundo mtodo para el bloqueo de pginas web este equipo tambin controla la velocidad de navegacin as como la cantidad de usuarios conectados a dicho equipo. Los puertos de los switch de la capa de acceso que estn ubicados en los laboratorios, en el rea de kardex y administracin estn configurados con una seguridad por direccin MAC y pertenecen a una vlan correspondientemente. La topologa de la red presenta equipos de respaldo o redundancia en las capas de ncleo y distribucin para cubrir posibles problemas en un futuro as como el agregado de enlaces para optimizar la velocidad de la red y evitar posibles retardos que generara una satisfaccin en los usuarios.
8) PLANOS Y DIAGRAMAS
Laboratorios
rea de kardex
rea de Administracin
Salones
EQUIPOS DE INFRAESTRUCTURA DE RED Routers para la capa de Ncleo Modelo Especificaciones Imagen Las Series Integrated Services Routers Cisco 2900 2 unidades RU y 1 RU con hasta 3 puertos GE y hasta 1 puerto SFP. Mdulo de servicio UCS-E que puede soportar Cisco y las aplicaciones de terceros, VMware ESXi, y MS hipervisor. 2 mdulos de servicio, 1 mdulo de servicio integrado (ISM) para acoger los servicios de aplicaciones. Hasta 50 puertos de switch LAN, 4 Tarjeta de interfaz WAN de alta velocidad mejorada (EHWIC) ranuras. Seguridad: - Embedded VPN encriptacin acelerada por hardware, y Cisco Cloud Security Web - Control de amenazas integrado utilizando Cisco IOS Firewall y Cisco IOS IPS Comunicaciones Unificadas: - 3 ranuras de procesador de seal digital (DSP) a bordo optimizadas para voz y video. - Cisco Unified Border Element capacidades para hasta 2.100 sesiones. - Soporte para Cisco Unified Communications Manager Express, Cisco Unified Survivable remoto Site Telephony, y Cisco Unified mejorado con funciones de supervivencia a
$. 1200.00 distancia del sitio Telefona (E-SRST).
Switch para la capa de Distribucin Modelo del Equipo Especificaciones Imagen
Switches Catalyst de Cisco de la serie 3750-X
Switches de configuracin fija
apilables para implementaciones ms pequeas y limitadas
Switching avanzado de capa 3 y
capa 2 y servicios de seguridad
Compatibilidad con agregacin
Ethernet Gigabit y 10 Gigabit
StackWise Plus y StackPower
ofrecen alta disponibilidad y eficiencia operativa Amplia compatibilidad con los servicios de redes sin fronteras de gran valor
$1500.00
Switch para la capa de Acceso Modelo del Equipo Especificaciones Imagen Switches Catalyst de Cisco de la serie 2960-X
Switches de acceso fijos escalables
con gran flexibilidad para el crecimiento.
Intuitivos, con servicios inteligentes de
red y deteccin de aplicaciones para lograr visibilidad y control.
Funcionamiento fcil mediante
automatizacin integrada para aprovisionamiento de software, calidad del servicio (QoS) y funcionalidad plug- and-play.
Sumamente seguros para usuarios y
aplicaciones con autenticacin flexible, Cisco TrustSec y seguridad IPv6 First Hop. El Catalyst ms ecolgico.
$2200.00
Equipos de Access Point Modelo del Equipo Especificaciones Imagen ACCESS POINT UBIQUITI UAP-LR 300MBPS 2 ANTENAS 600FT El Access point Ubiquiti es de largo alcance y est basado en el modelo UAP pero con un rango de hasta 183m. Este modelo tambin ofrece 802.11n con una velocidad de 300Mbps. Antenas: 2 Integrada Estndar Wifi: 802.11 b/g/n Interface: Puerto Ethernet 10/100 Seguridad Wireless: WEP, WPA-PSK, WPA-TKIP, WPA2 AES, 802.11i Interface: Puerto Ethernet 10/100 Mx. potencia de transmission: 27dBm $119.00 AP UBIQUITI AIRMAX NANOBRIDGE M5 ANTENA 5GHZ 25DBI + POE El nuevo modelo de Access Point de UBIQUITI modelo Nano Bridge M5 (NM- 5G25) es un equipo potenciado de 200mWatts que responde al estndar 802.11a, operando con un ancho de banda de ms de 100Mbps. Procesador Atheros MIPS 24KC 400MHz Dispone de un puerto Ethernet 10/100Mbps Polarizacin Horizontal y Vertical Soporta encriptacin WPA, WPA2, TKIP, AES, WEP Puede establecer conexiones de hasta 15km Ajuste de Canales a 10/20/40 MHz