monografia proyecto de investigacion (1)

Upload: diegojaraesquivel

Post on 06-Mar-2016

13 views

Category:

Documents


0 download

DESCRIPTION

sdfgdsfgdsfgdf

TRANSCRIPT

AO DE LA DIVERSIFICACIN PRODUCTIVA Y FORTALECIMIENTO DE LA EDUCACININSTITUTO SUPERIOR TECNOLGICO CIBERTEC

Proyecto de investigacin tecnolgicaPROFESOR Delgado Ortiz Hector HarryciCLO: QuintoaULA: A-103

INTEGRANTESSotelo Cotos Miguel AngelSalinas Fernandez Helver Carlos Palacios Castro Manuel Alonso

RESUMEN

Este proyecto consta de una sede principal y su sucursal para ello se ha realizado un topologa Mixta, que cumple con la jerarqua de red aprendida en CCNA (Capa ncleo, distribucin y acceso). Los protocolos a implementar son VTP, STP, LACP, PAGP, IPv6, IPv4 y HSRP. De igual manera se ha desarrollado un DMZ para el acceso desde internet a los servicios que tanto como correo, web, ftp (servidores), entro otros a implementar escalablemente. Con la finalidad de que toda esta topologa de una manera refleje la intercomunicacin de los equipos transportando toda clase de informacin de manera segura, respaldando la comunicacin tolerante a fallos y que a futuro sea escalable. De igual manera se ha desarrolla una topologa en malla en la capa distribucin, lo cual asegura que si un Switch cae hay un respaldo que garantiza la efectividad de la red. Por otra parte se ha creado Vlans para cada rea permitiendo un mejor administracin de los permisos y seguridad por sectores, adems de disminuir los dominios de Broadcast.Adicional se ha desarrollado una conexin Wan uniendo la sede principal con su sucursal. El tema del internet se ha colocado 2 proveedores para asegurar que si uno se cae tenemos un respaldo. Todo este trabajo es de suma importancia porque nos permite medir nuestras habilidades enfocndose a problemas de tipo real que se nos pueda presentar en nuestra vida laboral, esto nos ayuda a estar preparados para actuar de una manera precisa ante situaciones que traigan factores conflictivos con respecto a la estructura lgica y fsica que tienen las empresas implementadas y que de una u otra forma solicitan un rediseo o verificacin de las configuraciones en los equipos.

INDICE

Resumen 3 Introduccin 5 Tabla de direccionamiento 6 Diseo de topologa lgica 7 -19 Equipos usados en la topologa 20-22 Conclusiones 23 Recomendaciones 24 Bibliografa 25

INTRODUCCIN

El Presente trabajo es realizado por la importancia que tiene el diseo de una red esto se ha realizado de acuerdo a las especificaciones basadas en CCNA. Se ha realizado este tipo de topologa para asegurar la correcta organizacin, cumplimiento de los estndares y normativas de redes que existe. Los protocolos usados en la configuracin tal como VTP nos permitir tener un mayor control, administracin y configuracin de la Vlans. El protocolo STP no permite gestionar la presencia de bucles en topologas de red debido a la existencia de enlaces redundantes.Se puede visualizar una configuracin ms a fondo pudiendo resaltar conceptos como las VLAN, los diferentes protocolos que va con un propsito que es enlazar la comunicacin de los equipos de una manera simplifica y segura hacia internet y que las diferentes sucursales puedan compartir informacin sin ningn problema.Se resalta la comunicacin a travs de ip versin 4 sobre ip versin 6 todo esto se logra gracias a la tunelizacion entre los router para que puedan acceder a internet a travs de todo el diseo implementado y que la comunicacin fluya sin ningn contratiempo.En las pginas ltimas tenemos como parte final de este trabajo las conclusiones y recomendaciones.

Tabla de direccionamiento

HOST AREAS VLAN 108 AREA DE INVESTIGACION Y DESARROLLO vlan40 15 AREA DE GERENCIA vlan10 25 AREA DE CONTABILIDAD vlan10 23 AREA DE VENTAS vlan30 32 AREA DE ADMINISTRACION vlan20 55 AREA DE PRODUCCION vlan10 8 AREA DE SUCURSAL1 VENTAS vlan30 3 AREA DE SUCURSAL1 ADMINISTRACION vlan20

Diseo de topologa lgica

1.-Configuracin en el switch 2960 referida a todas las sedes de interconexin.

Interface FastEthernet0/1Interface FastEthernet0/2switchport mode trunkInterface FastEthernet0/3switchport access vlan 10interface FastEthernet0/4switchport access vlan 10switchport mode accessinterface FastEthernet0/5switchport access vlan 10switchport mode accessinterface FastEthernet0/6switchport access vlan 10switchport mode accessinterface FastEthernet0/7switchport access vlan 10switchport mode accessinterface FastEthernet0/8switchport access vlan 10switchport mode accessinterface FastEthernet0/9switchport access vlan 10switchport mode accessinterface FastEthernet0/10switchport access vlan 10switchport mode accessinterface FastEthernet0/11switchport access vlan 10switchport mode accessinterface FastEthernet0/12switchport access vlan 10switchport mode accessinterface FastEthernet0/13switchport access vlan 10switchport mode accessinterface FastEthernet0/14switchport access vlan 10switchport mode accessinterface FastEthernet0/15switchport access vlan 10switchport mode accessinterface FastEthernet0/16switchport access vlan 10switchport mode accessinterface FastEthernet0/17switchport access vlan 10switchport mode accessinterface FastEthernet0/18switchport access vlan 10switchport mode accessinterface FastEthernet0/19switchport access vlan 10switchport mode accessinterface FastEthernet0/20switchport access vlan 10switchport mode accessinterface FastEthernet0/21switchport access vlan 10switchport mode accessinterface FastEthernet0/22switchport access vlan 10switchport mode accessinterface FastEthernet0/23switchport access vlan 10switchport mode accessinterface FastEthernet0/24switchport access vlan 10switchport mode accessinterface GigabitEthernet0/1interface GigabitEthernet0/2interface Vlan1no ip address

2.-Configuracion switch 3560

interface Port-channel 1switchport trunk encapsulation dot1qswitchport mode trunkinterface Port-channel 2switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/1switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/2switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/3switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/4switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/5switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/6switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/7switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/8switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/9switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/10switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/11switchport trunk encapsulation dot1qswitchport mode trunkinterface FastEthernet0/12interface FastEthernet0/13interface FastEthernet0/14interface FastEthernet0/15interface FastEthernet0/16interface FastEthernet0/17interface FastEthernet0/18interface FastEthernet0/19interface FastEthernet0/20

interface FastEthernet0/21interface FastEthernet0/22interface FastEthernet0/23interface FastEthernet0/24interface GigabitEthernet0/1switchport trunk encapsulation dot1qswitchport mode trunkinterface GigabitEthernet0/2interface Vlan1no ip addressshutdowninterface Vlan50ip address 192.168.4.2 255.255.255.224interface Vlan100no ip addressip default-gateway 192.168.4.1ip classlessip flow-export version 9line con 0line aux 0line vty 0 4login

3.-Configuracion del router 1 (1841)

interface FastEthernet0/0ip address 74.125.21.1 255.255.255.128duplex autospeed autointerface FastEthernet0/1no ip addressduplex autospeed autoshutdowninterface Serial0/0/0ip address 209.17.100.2 255.255.255.252clock rate 2000000interface Serial0/0/1ip address 209.17.200.6 255.255.255.252interface Serial0/1/0no ip addressclock rate 2000000shutdowninterface Serial0/1/1no ip addressclock rate 2000000shutdowninterface Vlan1no ip addressshutdownrouter eigrp 1network 209.17.0.0 0.0.255.255network 74.0.0.0no auto-summaryip classlessip flow-export version 9line con 0line aux 0line vty 0 4loginend

4.-Configuracion del router 2 (1841)

interface FastEthernet0/0no ip addressduplex autospeed autointerface FastEthernet0/0.10encapsulation dot1Q 10ip address 192.168.3.2 255.255.255.128interface FastEthernet0/0.20encapsulation dot1Q 20ip address 192.168.3.194 255.255.255.192interface FastEthernet0/0.30encapsulation dot1Q 30ip address 192.168.3.130 255.255.255.192interface FastEthernet0/0.40encapsulation dot1Q 40ip address 192.168.2.2 255.255.255.0interface FastEthernet0/0.50encapsulation dot1Q 50ip address 192.168.4.6 255.255.255.224interface FastEthernet0/0.60encapsulation dot1Q 60ip address 192.168.0.2 255.255.254.0interface FastEthernet0/0.70encapsulation dot1Q 70ip address 192.168.4.34 255.255.255.224interface FastEthernet0/1no ip addressduplex autospeed autoshutdowninterface Serial0/0/0ip address 209.17.100.1 255.255.255.252interface Serial0/0/1no ip addressclock rate 2000000shutdowninterface Vlan1no ip addressshutdownrouter eigrp 1network 192.168.0.0 0.0.3.255network 209.17.0.0 0.0.255.255auto-summaryip classlessip flow-export version 9no cdp runline con 0line aux 0line vty 0 4loginend

5.-Configuracion del router 3 (1841)

ip dhcp excluded-address 192.168.3.1 192.168.3.3ip dhcp excluded-address 192.168.3.193 192.168.3.196ip dhcp excluded-address 192.168.3.129 192.168.3.132ip dhcp excluded-address 192.168.2.1 192.168.2.4ip dhcp pool AREA_GENERALnetwork 192.168.3.0 255.255.255.128default-router 192.168.3.1ip dhcp pool AREA_ADMINISTRATIVAnetwork 192.168.3.192 255.255.255.192default-router 192.168.3.193ip dhcp pool AREA_VENTASnetwork 192.168.3.128 255.255.255.192default-router 192.168.3.129ip dhcp pool AREA_INV_DESARROLLOnetwork 192.168.2.0 255.255.255.0default-router 192.168.2.1no ip cefno ipv6 cefspanning-tree mode pvstinterface FastEthernet0/0no ip addressduplex autospeed autointerface FastEthernet0/0.10encapsulation dot1Q 10ip address 192.168.3.1 255.255.255.128interface FastEthernet0/0.20encapsulation dot1Q 20ip address 192.168.3.193 255.255.255.192interface FastEthernet0/0.30encapsulation dot1Q 30ip address 192.168.3.129 255.255.255.192interface FastEthernet0/0.40encapsulation dot1Q 40ip address 192.168.2.1 255.255.255.0interface FastEthernet0/0.50encapsulation dot1Q 50ip address 192.168.4.5 255.255.255.224interface FastEthernet0/0.60encapsulation dot1Q 60ip address 192.168.0.1 255.255.254.0interface FastEthernet0/0.70encapsulation dot1Q 70ip address 192.168.4.33 255.255.255.224interface FastEthernet0/1no ip addressduplex autospeed autoshutdowninterface Serial0/0/0ip address 209.17.200.5 255.255.255.252interface Serial0/0/1no ip addressclock rate 2000000shutdowninterface Vlan1no ip addressshutdownrouter eigrp 1network 192.168.0.0 0.0.3.255network 209.17.0.0 0.0.255.255auto-summaryip classlessip flow-export version 9line con 0line aux 0line vty 0 4loginend

Equipos utilizados en el diseo de la topologa

Switch 2960Aplicaciones:Los switches de la serie Cisco Catalyst 2960-S son de configuracin fija conmutadores Ethernet Gigabit que proporcionan de clase empresarial de nivel 2 de conmutacin para el campus y aplicaciones de acceso sucursales. Permiten a las operaciones de negocio seguras y fiables con un menor coste total de propiedad a travs de una serie de caractersticas innovadoras incluyendo FlexStack, Power over Ethernet Plus (PoE +) y Cisco Catalyst SmartOperations.Red de Seguridad.El Cisco Catalyst 2960 Series Switches-S ofrecen una gama de caractersticas de seguridad para limitar el acceso a la red y mitigar amenazas, entre ellas:Caractersticas de controlar el acceso a la red, incluyendo autenticacin flexible, modo de monitor 802.1x, RADIUS y Cambio de AutorizacinCisco SXP para simplificar la seguridad y el cumplimiento de las polticas en toda la redCaractersticas de defensa de amenazas incluyendo Seguridad Portuaria, Dynamic ARP Inspection y IP Source GuardIPv6 First-Hop de seguridad para protegerse de los anuncios falsos de router, spoofing y otros riesgos introducidos por IPv6

Switch 3560

Caractersticas principales:Capacidad dplex, conmutacin Layer 3, conmutacin Layer 2, auto-sensor por dispositivo, Encaminamiento IP, soporte de DHCP, alimentacin mediante Ethernet (PoE), negociacin automtica, soporte ARP, concentracin de enlaces, soporte de MPLS, soporte VLAN, seal ascendente automtica (MDI/MDI-X automtico), snooping IGMP, limitacin de trfico, activable, admite Spanning Tree Protocol (STP), admite Rapid Spanning Tree Protocol (RSTP), admite Multiple Spanning Tree Protocol (MSTP), snooping DHCP, soporte de Dynamic Trunking Protocol (DTP), soporte de Port Aggregation Protocol (PAgP), soporte de Trivial File Transfer Protocol (TFTP), soporte de Access Control List (ACL), Quality of Service (QoS), Servidor DHCP, Virtual Route Forwarding-Lite (VRF-Lite), rastreador MLD, Dynamic ARP Inspection (DAI), Time Domain Reflectometry (TDR), Per-VLAN Spanning Tree Plus (PVST+), tecnologa Cisco EnergyWise, Uni-Directional Link Detection (UDLD), Protocolo de control de adicin de enlaces (LACP)

Router 1841El router Cisco 1841 dispone de una entrega segura, rpida y de alta calidad de servicios mltiples, simultneas para las pequeas y medianas empresas y pequeas sucursales de la empresa. El router Cisco 1841 ofrece incrustado encriptacin basada en hardware habilitado por un facultativo de la imagen de seguridad de Cisco IOS Software, mejora an ms el rendimiento de VPN con un mdulo de aceleracin VPN opcional, un sistema de prevencin de intrusiones (IPS) y las funciones de firewall, interfaces para una amplia gama de conectividad requisitos, incluyendo soporte para puertos de switch integrados opcionales, as como un rendimiento y densidad suficientes para la ranura de expansin de la red futura y aplicaciones avanzadas, as como un reloj de tiempo real integrado.

CONCLUSIONES El diseo de redes es utilizado en este proyecto, para demostrar los tipos de topologa que nos permite crear, disear, y dar diversos enfoques en cuanto al direccionamiento analtico que implica que los equipos interacten y puedan tener acceso a internet. No existe una sola manera de solucionar un problema suscitado. El administrador de red debe tener la capacidad de solucionar una situacin de manera que le parezca ms eficaz y eficiente. El orden y la separacin de partes del diseo mediante comentarios de gua ayudan al administrador a realizar su trabajo de un modo ms eficiente y en menos tiempo.

RECOMENDACIONES Ser ordenados y seguir una secuencia al momento de crear los procesos que se generan a lo largo del proyecto. Colocar comentarios como guas. Realizar copias de seguridad en cada oportunidad se va a realizar algn cambio. Usar variables con nombres relacionados a lo que se desea hacer. Usar plantillas relacionadas al tipo de topologa a crear. No impacientarse, ni angustiarse si no nos sale algn proceso, sean minuciosos e investiguen en diferentes fuentes; los ms recomendados son nuestros profesores y la biblioteca mundial (Internet).

BIBLIOGRAFA

Manual de Introduccin a las redes. http://ds3comunicaciones.com/cisco/WS-C2960S-48FPD-L.html www.almacen-informatico.com/CISCO_Catalyst-3560G-24PS-WS-C3560G-24PS- S_32319_p.htm http://www.computostore.com.mx/equipos-red/routers/details/4335/119/routers/router-cisco-1841 www.cisco.com http://moodle.cibertec.edu.pe/course/view.php?id=6866

25