Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Integrantes:
● Kunaschik Julian (Mat: 66868)
● Saucedo Santiago (Mat: 66601)
● Zitelli Diego (Mat: 66903)
Profesor:
● Omar Martin Antonio
Curso:
● Taller de redes locales
Año:
● 2021
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Descripción General
MisioTIC S.A. es una empresa encargada del desarrollo y comercialización de software y
equipos de comunicaciones en la región noreste del país.
Para el inicio de sus actividades la empresa decide alquilar un edificio de 3 pisos ubicado en
pleno centro de la ciudad de Posadas. Se trata de tres pisos con una superficie de 600 m2
cada uno (20 x 30 m), de los cuales un espacio de 2 x 7 m en cada piso está reservado para
el ascensor, palier y baños. Estas instalaciones no tienen divisiones internas de
mampostería por lo que se recurriría a una estructura de tabiques y cieloraso colgante. La
altura entre piso y techo de cada planta es de 3,2 m y el cielorraso se encuentra suspendido
a 0,6 m del techo. El punto de ingreso de los servicios externos es a través de un conducto
junto a la caja del ascensor.
La empresa decide contratarlo a Ud. como encargado del diseño, análisis de costos e
implementación de su red, incluyendo la configuración de las estaciones de trabajo y
servidores.
Descripción General 1
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Tomando como base la observación de campo, o bien los planos de piso de la organización,
determinar las distintas secciones que la conforman, atendiendo a la organización física y
administrativa existente. Esta segmentación se utilizará en la identificación de los orígenes y
destinos de cada extensión de la red, así como también en la ubicación de las fallas y en el
etiquetado de los cables. En cada sección existente se deberá identificar los requerimientos
establecidos según el detalle provisto por la organización. Es decir, se debe conocer
cuántas conexiones serán necesarias y donde estarán ubicadas físicamente.
Como resultado de este paso se debe confeccionar una tabla con todas las secciones
existentes indicando la descripción de las mismas, un código abreviado y los requerimientos
de conexión para cada una.
Desarrollo:
Para poder cubrir la demanda, y poder hacer frente al crecimiento empresarial, se a
realizado el calculo de las conexiones que deberán estar en casa planta, para ello se
a decidido utilizar en primer lugar rosetas dobles por cada puesto de trabajo, y
multiplicar el total de conexiones por sección al factor de crecimiento previamente
establecido (30%).
Identificador:
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Puestos
Código Descripción Rosetas
de +30% Conexiones
Dobles
Trabajo
2-S1-SR Showroom 16 21 21 42
2-S2-AGC Área de Gestión de Calidad 4 6 6 12
2-S3-DEP Depósito 4 6 6 12
2-S4-LAB Laboratorio de Pruebas 20 26 26 52
2-S5-ACE Área de Comercio Exterior 8 11 11 22
Una vez tomado conocimiento de los requerimientos existentes y teniendo en cuenta las
consideraciones de diseño y distancias según norma, se deberán ubicar las Facilidades de
Distribución Principal e Intermedias necesarias (MDF e IDF).
Como resultado de este paso se tendrá una identificación de MDFs e IDFs con su
descripción y su ubicación en el plano de piso, junto con las secciones que cubre cada uno.
También se debe elaborar una tabla con las distancias promedio de cada facilidad de
distribución a otras facilidades o secciones correspondientes.
Planta Baja
Unidad de Medida : Metros.
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Primer Piso
Unidad de Medida : Metros.
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Segundo Piso
Unidad de Medida : Metros.
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Distancia Distancia
Origen Altura Destino Conexiones aproximada Total
(metros) (metros)
1-S1-ATC 32 31 992
1-S2-AOC 64 26 1.664
1-S3-OGV 6 16 96
1-S4-OGA 6 39 234
1-S5-SA 14 22 308
1-S6-SR 6 32 192
2-S3-DEP 12 43 516
2-S4-LAB 52 29 1.508
2-S5-ACE 22 15 330
3-S3-OGS 6 44 264
3-S4-OGG 6 38 228
3-S5-DIR 6 51 306
3-S6-SAX 22 31 682
3-S7-ASIS 26 23 598
3-S8-GSER 14 13 182
Referencias colores:
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Planta Baja
Unidad de Medida : Metros.
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Primer Piso
Unidad de Medida : Metros.
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Segundo Piso
Unidad de Medida : Metros.
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
En cada piso un Tablero de conexiones permite recibir los cables que viajan por la
montante, y por medio de las Bandejas sobre el cielorraso, permiten guiar las
conexiones hacia los equipos dentro de las Salas de Telecomunicaciones (TC).
Planta Baja:
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Primer Piso
Segundo Piso:
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
En el siguiente corte se muestra como esta estructurado el cableado vertical (UTP Cat 6),
mostrando la montante que trae el edificio junto al cableado horizontal que llega hasta las
salas de Telecomunicaciones de cada piso.
Descripción Cantidad
Planta Baja
ROUTER Cisco 1
Descripción Cantidad
Primer Piso
Segundo Piso
Descripción Cantidad
Segundo Piso
Planta baja:
SW-01:
1-S2-AOC con 16 conexiones.
1-S3-OGV con 6 conexiones.
1-S4-OGA con 6 conexiones.
1-S5-SA con 14 conexiones.
1-S6-SR con 6 conexiones.
SW-02:
1-S2-AOC con 48 conexiones.
Primer Piso:
SW-12:
2-S4-LAB con 48 conexiones.
SW-03:
2-S1-SR con 42 conexiones.
2-S4-LAB con 6 conexiones.
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Segundo Piso:
SW-21:
3-S2-OAA con 6 conexiones.
3-S3-OGS con 6 conexiones.
3-S4-OGG con 6 conexiones.
3-S5-DIR con 6 conexiones.
3-S7-ASIS con 26 conexiones.
SW-23:
3-S1-AID con 48 conexiones.
Referencias:
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Piso Etiqueta
Switches
SW-01
Planta baja
SW-02
SW-03
SW-11
Primer piso
SW-12
SW-13
SW-21
SW-22
Segundo piso
SW-23
SW-24
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Piso Etiqueta
Patcheras
PP-01
PP-03
PP-11
PP-13
PP-21
PP-22
Segundo piso
PP-23
PP-24
Piso Etiqueta
Racks
Rosetas
Precio
Imagen Descripción Cantidad Total Link
unitario
Rack de 3 $166.482 $499.446 +
Telecomunicaciones
1 $30.152 $30.152 +
Switch Cisco
Sg110-16 (16 puertos)
- 16 puertos
10/100/1000
- Apto para Rack
- Acceso de alta
- Calidad optimizada
para las transmisiones
de datos.
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
- Puertos 48 x
10/100/1000, 2 x 10
GE de cobre, 2 x 10
GE SFP + Power over
Ethernet (PoE)
-Tamaño de la tabla
de direcciones MAC
8k entradas.
-Capacidad 256 VLAN
activas
-Protocolo de gestión
remota SNMP,
RMON, http, https,
TFTP, Telnet, S
- 2 Puertos Dual
Gigabit Ethernet WAN
- 4 puertos Gigabit
Ethernet.
-2 Puertos Dual USB
para storage and
3G/4G modem
back-up
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
- 4 pares trenzados
sección AWG24
- Posee una vaina
interior para separar
los cables
- Transmite datos a
velocidades de hasta
10 Gb/s
- Soporta Protocolo
ATM con tasa de
transferencia de 155
Mb/s
- Soporta Protocolo
IEEE 802.3, IEEE
802.5, IEEE 802.12 y
ISDN
- Marca: VT-POWER
- Ficha conector
Macho RJ45 CAT6
- Doble contacto
VLAN
Tamaño Tamaño Dirección de
Máscara
Identifi necesario asignado subred
Nombre
cador
VLAN
Primera Utilizable - Última Utilizable Broadcast
Identificador Nombre
VLAN
Gateway
Identificador Nombre
10 SISTEMAS 192.168.2.129
20 SERVIDORES 192.168.2.161
30 GERENCIA 192.168.2.65
40 AUXILIARES 192.168.2.1
50 ATENCIÓN 192.168.0.1
60 INVESTIGACIÓN 192.168.1.1
70 ROUTER 192.168.2.177
Servidor IP
WWW 192.168.2.161
MAIL 192.168.2.162
PROXY / FW 192.168.2.163
FTP 192.168.2.164
DNS 192.168.2.165
Creación de VLANs:
El primer paso es crear las Vlans. La creación de todas estas Vlans
debe hacerse en cada uno de los Switch dentro de la red completa, no
solamente en el Switch Principal sino en el resto de todas las plantas.
Comandos:
Switch(config)#vlan <ID>
Switch(config-vlan)#name <NOMBRE>
Switch(config-vlan)#interface vlan <ID>
Switch(config-if)#ip address <IP gateway vlan> <MASCARA>
Switch(config-if)#no shutdown
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Vlan 10
Switch : enable
Switch :#config terminal
Switch (config-if)#vlan 10
Switch (config-vlan)#name SISTEMAS
Switch (config-vlan)#int vlan 10
Switch (config-if)#ip address 192.168.2.129 255.255.255.224
Switch (config-if)#description Gateway de SISTEMAS
Switch (config-if)#no shutdown
Vlan 20
Switch : enable
Switch :#config terminal
Switch (config-if)#vlan 20
Switch (config-vlan)#name SERVIDORES
Switch (config-vlan)#int vlan 20
Switch (config-if)#ip address 192.168.2.161 255.255.255.240
Switch (config-if)#description Gateway de SERVIDORES
Switch (config-if)#no shutdown
Vlan 30
Switch : enable
Switch :#config terminal
Switch (config-if)#vlan 30
Switch (config-vlan)#name GERENCIA
Switch (config-vlan)#int vlan 30
Switch (config-if)#ip address 192.168.2.65 255.255.255.192
Switch (config-if)#description Gateway de GERENCIA
Switch (config-if)#no shutdown
Vlan 40
Switch : enable
Switch :#config terminal
Switch (config-if)#vlan 40
Switch (config-vlan)#name AUXILIARES
Switch (config-vlan)#int vlan 40
Switch (config-if)#ip address 192.168.2.1 255.255.255.192
Switch (config-if)#description Gateway de AUXILIARES
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Vlan 60
Switch : enable
Switch :#config terminal
Switch (config-if)#vlan 60
Switch (config-vlan)#name INVESTIGACIÓN
Switch (config-vlan)#int vlan 60
Switch (config-if)#ip address 192.168.1.1 255.255.255.0
Switch (config-if)#description Gateway de INVESTIGACIÓN
Switch (config-if)#no shutdown
Vlan 70
Switch : enable
Switch :#config terminal
Switch (config-if)#vlan 70
Switch (config-vlan)#name ROUTER
Switch (config-vlan)#int vlan 70
Switch (config-if)#ip address 192.168.2.177 255.255.255.252
Switch (config-if)#description Gateway de ROUTER
Switch (config-if)#no shutdown
SW-02
Switch(config)#interface GigabitEthernet 0/1
Switch(config-if)#switchport mode trunk
SW-03
Switch(config)#interface GigabitEthernet 0/1
Switch(config-if)#switchport mode trunk
Primer Piso:
SW-11
Switch(config)#interface GigabitEthernet 0/1
Switch(config-if)#switchport mode trunk
SW-12
Switch(config)#interface GigabitEthernet 0/1
Switch(config-if)#switchport mode trunk
SW-13
Switch(config)#interface GigabitEthernet 0/1
Switch(config-if)#switchport mode trunk
Segundo Piso:
SW-21
Switch(config)#interface GigabitEthernet 0/1
Switch(config-if)#switchport mode trunk
SW-22
Switch(config)#interface GigabitEthernet 0/1
Switch(config-if)#switchport mode trunk
SW-23
Switch(config)#interface GigabitEthernet 0/1
Switch(config-if)#switchport mode trunk
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
SW-24
Switch(config)#interface GigabitEthernet 0/1
Switch(config-if)#switchport mode trunk
Vlan 10 SW-22
Switch(config-if)#vlan 10
Switch(config-vlan)#name SISTEMAS
Switch(config)#interface FastEthernet 0/2
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit
Vlan 20 SW-24
Switch(config-if)#vlan 20
Switch(config-vlan)#name SERVIDORES
Switch(config)#interface FastEthernet 0/6
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Vlan 30 SW-21
Switch(config-if)#vlan 30
Switch(config-vlan)#name GERENCIA
Switch(config)#interface FastEthernet 0/2
Switch(config-if)#switchport access vlan 30
Switch(config-if)#exit
Vlan 40 SW-11
Switch(config-if)#vlan 40
Switch(config-vlan)#name AUXILIARES
Switch(config)#interface FastEthernet 0/2
Switch(config-if)#switchport access vlan 40
Switch(config-if)#exit
Vlan 50 SW-03
Switch(config-if)#vlan 50
Switch(config-vlan)#name ATENCIÓN
Switch(config)#interface FastEthernet 0/2
Switch(config-if)#switchport access vlan 50
Switch(config-if)#exit
Vlan 60 SW-12
Switch(config-if)#vlan 60
Switch(config-vlan)#name INVESTIGACIÓN
Switch(config)#interface FastEthernet 0/2
Switch(config-if)#switchport access vlan 60
Switch(config-if)#exit
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Vlan 70 SW-PRINCIPAL
Switch(config-if)#vlan 70
Switch(config-vlan)#name ROUTER
Switch(config)#interface GigabitEthernet 0/1
Switch(config-if)#switchport access vlan 70
Switch(config-if)#exit
Switch(config)#interface GigabitEthernet1/0/10
Switch(config-if)#no switchport
Switch(config-if)#ip address 192.168.4.2 255.255.255.252
Switch(config-if)#exit
Como resultado de este punto presentar los archivo de configuración del servidor DNS.
Creamos una carpeta llamada “zonas” dentro del directorio principal de bind con el
siguiente comando:
zone"misiotic.com"{
typemaster; file"/etc/bind/db.misiotic.com";
};
zone“192.168.0.in-addr.arpa”{
typemaster; file“/etc/bind/db.192.168.0”
};
@ IN NS dns
www IN A 192.168.2.161
mail IN A 192.168.2.162
proxy IN A 192.168.2.163
archivos IN A 192.168.2.164
dns IN A 192.168.2.165
fw IN CNAME proxy
misiotic.com IN MX mail
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
@ IN NS dns.misiotic.com.
1 IN PTR www.misiotic.com.
2 IN PTR mail.misiotic.com.
3 IN PTR proxy.misiotic.com.
4 IN PTR archivos.misiotic.com.
5 IN PTR dns.misiotic.com.
Archivo “named.conf.local”
zone “misiotic.com” {
type master;
file “/etc/bind/db.misiotic.com”;
allow-transfer {
192.168.0.0/22;
};
notify yes;
}
zone “db.0.168.192.in-addr.arpa.” IN {
type master;
file “/etc/bind/db.0.168.192.in-addr.arpa.”
};
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Archivo “named.conf.options”
acl permitidos {
192.168.2.128 / 27,
192.168.2.160/ 28,
192.168.2.64/ 26,
192.168.2.0/ 26,
192.168.0.0/ 24,
192.168.1.0/ 24,
192.168.2.176/ 30
}
options{
diretory “/var/cache/bind”;
forwarders{
8.8.8.8; # Google DNS
1.1.1.1;
};
dnssec-validation auto;
auth-nxdomain no;
listen-on-v6 {any;};
allow-query {
permitidos;
}
recursion yes;
}
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
El servidor firewall/proxy de la red estará ubicado entre la red LAN, la DMZ (zona
desmilitarizada para los servidores) y la WAN (acceso a Internet). Para ello deberá poseer
tres interfaces de red: eth0 (WAN), eth1 (LAN) y eth2 (DMZ).
● Permitir al servidor DNS puedan hacer consultas a los servidores DNS forwarders.
● Permitir el acceso al firewall desde Internet a través de SSH (puerto 22) para
configurarlo de forma remota.
● Enmascarar (NAT) todo el tráfico de la LAN hacia la WAN con la dirección IP pública
del firewall.
● Hacer una redirección de direcciones (DNAT) para permitir que usuarios de Internet
se conecten al servidor web, correo, archivos y DNS dentro de la DMZ, utilizando el
bloque de direcciones públicas 200.1.1.0/29
● Crear una ACL para permitir que únicamente la LAN corporativa navegue en
horario de oficina.
● Crear una ACL para denegar a los clientes la descarga de archivos mp3,
mpg, avi y mpeg desde la web.
● Crear una ACL para denegar el acceso a sitios prohibidos listados en el
archivo “sitios_prohibidos”.
Desarrollo
● http_port
● cache_mem
● cache_dir
Fecha: 20/09/2021
TALLER DE TÍTULO: PRÁCTICO FINAL
REDES Revisión:
Parámetro HTTP_PORT: Squid por defecto utilizará el puerto 3128 para atender
peticiones, sin embargo podemos especificar que lo haga en cualquier otro puerto o
bien que lo haga en varios puertos a la vez.
Decidimos especificar que el servidor proxy escuche en dos puertos a la vez. Para
lograrlo vamos a buscar la variable http_port y modificarla de la siguiente manera:
http_port 3128
http_port 8080
Por defecto Squid utilizará un caché de 100 MB, de modo tal que encontraremos la
siguiente línea: cache_dir ufs /var/spool/squid 100 16 256.
Ahora nos encontraremos con la tarea de tener que filtrar tráfico a través del proxy.
Básicamente se basa en 2 pasos:
Paso 1:
y direcciones Prohibidas
Ejemplo no aplicado:
Ejemplo no aplicado:
Paso 2:
Este tipo de proxy no requiere la intervención del usuario en la aplicación para que
esta use el proxy. Significa que el cliente (navegador, ftp) no tiene conocimiento que
esta siendo tratado a través de un proxy.