Professional Documents
Culture Documents
Creado por:
MUIT
1. Introduccin
2. Requisitos del diseo
3. Diseo
3.3 Direccionamiento IP
2
3
4
4
10
14
15
1. Introduccin.
El proyecto realizar el diseo de la red de la nueva sede del banco Ladrones bank.
Este banco ha trasladado su sede principal a un nuevo edificio de 3 plantas.
Auditora y finanzas.
rea de control y gestin de presupuestos.
rea de gestin de personal.
En estos dos pisos hay un rack de comunicaciones, hasta estos racks llegan los cables de
todos los puntos de la red del piso. Existe un panel adicional al que llegan 4 cables de
datos que interconectarn los pisos 1 y 3 con el segundo piso.
Y el segundo piso se alojarn los equipos de comunicaciones de todo el edificio.
En esta habitacin hay dos racks altos (40U), en el primero se colocarn los servidores
de la empresa y en el segundo los paneles que conectan los pisos.
Adems es importante preveer y que la red se puede extender (expansin de la sede) sin
que esto afecte al rendimiento de la red.
A continuacin se detalla la organizacin de cada piso:
Primer piso:
-
Recepcin.
Secretara de presidencia.
Presidencia.
Sala de comunicaciones.
Auditora y finanzas.
rea de control y gestin de presupuestos.
rea de gestin de personal.
Segundo Piso:
Tercer Piso:
Requerimientos tcnicos:
-
3. Diseo.
Distribuin
Acceso
Presidencia y Secretara.
Recepcin.
VoIP
WLAN
Servidores internos.
Servidores externos.
Finanzas.
Gestion de presupuestos.
Gestin de Personal.
VoIP.
Diseo de Red Ladrones Bank
Como se han definido las 8 VLANs, aunque los equipos fsicamente estn conectados al
mismo switch, se consigue realizar una divisin lgica entre ellas. Adems se van a
definir en subredes IP diferentes, para que mediante un equipos de nivel 3 se puedan
comunicar entre ellas. Si no se introdujera el dispositivo de nivel 3 existiran 8 subredes
sin posibilidad de comunicacin entre ellas.
3.2 Topologa Fsica
1. 5 puestos.
a. Una toma para datos y otra para VoIP.
b. Dos de presidencia, dos secretaras y uno de repecin.
2. 1 punto de acceso.
3. Rack 1
a. 1 x Switch de 24 puertos (100Base-Tx) + 2 puertos (100Base-Tx).
b. 1 x PatchPanel de 24 puertos.
c. 1 x PatchPanel con 2 tomas canalizacin vertical con la planta 1.
Planta 1:
1. Rack 1:
a. 1 x PatchPannel de 24 puertos para los 6 servidores.
b. 6 x Servidores.
c. 1 x Monitor en rack, 1 x Teclado.
2. Rack 2:
a. 1 x PatchPannel de 4 tomas para canalizacin vertical con planta 0 y
planta 2.
b. 1 x PatchPannel de 24 tomas para el cableado del Rack 1.
c. 1 x Switch de 24 puertos (100Base-Tx) + 2 puertos (100Base-Tx).
d. 2 x switch multicapa de 24 puertos (100 Base-Tx) + 2 puertos
(1000Base-Tx) para los enlaces con los routers.
e. 2 x Router con interfaces 1000Base-Tx, adems con firewall para la
seguridad.
f. 1 x PatchPannel de 8 tomas de la planta 1 al edificio que proporciona la
salida a Internet y/o conectividad con sucursales del banco.
Planta 2:
SW_0_0
Rack planta 0
PatchPanel de 2 puertos
PatchPanel de 24 puertos
Switch 24 +2
AP
Puesto 1
Puesto 5
En cada puesto habr dos tomas, la de datos y la de VoIP. El puesto es etiquetado como
0_puesto_1 para el primer puesto y las etiquetas de las dos tomas como
T_0_puesto_1_1 para datos y T_0_puesto_1_2 para VoIP.
En este caso existir una toma ms para el punto de acceso que slo est dedicado a
datos, T_0_puesto_6_1.
De cada switch se unirn sus dos puertos 1000Base-Tx al PatchPanel que lleva la toma
hasta la planta 1.
Todo el cableado queda inventariado para que la implementacin sea ms sencilla. Las
tablas correspondientes se detallan en la seccin de plan de implementacin.
Esquema planta 2:
Etiqueta
PP_2_a_1
PP_2
SW_2_0
Rack planta 2
PatchPanel de 2 puertos
PatchPanel de 48 puertos
Switch 48 +2
Puesto 1
Puesto 21
Esquema planta 1:
En esta planta se unen todas las conexiones de la red y se sitan los servidores de la
empresa.
Etiqueta
Rack1 planta 1
PP_r1_a_r2
PatchPanel de 24 puertos
S_2
Servidor 2
S_1
Servidor 1
S_3
Servidor 3
Servidor 4
S_4
Servidor 5
S_5
Servidor 6
S_6
Monitor+teclado
Rack1 planta 2
PP_1_a_0
PatchPanel de 2 puertos
PP_r2_a_r1
PatchPanel de 24 puertos
SW_1
Switch multicapa 24 +2
R_1
PP_1_a_E
PatchPanel de 8 puertos
PP_1_a_2
SW_S
SW_2
R_2
PatchPanel de 2 puertos
Switch 24 +2
Switch multicapa 24 +2
Router con firewall
En total se necesitarn 104 direcciones, pero para jerarquizar las direcciones se han
dividido las subredes segn la VLAN a la que pertenezcan los equipos, de este modo a
travs de un router pueden comunicarse los dispositivos entre VLANs.
Adems se ha separado en una VLAN el trfico de voz para as poder proporcionar
QoS.
LAN
A
B
C
D
E
F
G
H
I
Descripcin
Presidencia y
Secretara
Recepcin
Auditora
Gestin de
Presupuesto
Gestin de
Personal
Servidores
Internos.
Servidores
Externos
WLAN
VoIP
Red
192.168.1.0
Mscara
/28
N Dirrecciones
14
192.168.1.16
192.168.1.24
/29
/27
6
30
192.168.1.88
/27
30
192.168.1.120
/27
30
Dir. pblico
---
192.168.1.56
192.168.1.152
192.168.2.0
/27
/26
/25
30
62
126
Presidencia
192.168.1.0/28
VoIP
192.168.2.0/25
Diseo de Red Ladrones Bank
El diagrama representa el puno de conexin de cada subred con el router, estos enlaces
van a estar configurados en modo trunk para la comunicacin entre las diferentes
VLANs.
Nombre
PathPanel de 48 puertos
PathPanel de 24 puertos
PathPanel de 8 puertos
PathPanel de 2 puertos
Switch 24 +2
Switch 48 +2
Switch 24 +2 multicapa
Router con firewall
Cable
Roseta doble
Servidor
Monitor y teclado
Rack
Caractersticas
Cantidad
Al menos Cat5e
Al menos Cat5e
Al menos Cat5e
Al menos Cat5e
24 conectores RJ-45 para
puentes 100Base-Tx + 2
1000Base-Tx
48 conectores RJ-45 para
puentes 100Base-Tx + 2
1000Base-Tx
24 conectores RJ-45 para
puentes 1000Base-Tx + 2
1000Base-Tx o F0
monomodo.
Al menos 4 interfaces RJ45
1000Base-Tx o FO
monomodo y que soporte
interfaces virtuales.
UTP cat5e /FO monomodo
2 conectores RJ45
Montable en rack
Montable en rack
20U
1
2
1
4
2
1
2
2
26
6
1
4
Tras realizar el diseo de la red lgico y fsico, se procede a simular la red utilizando
Packtet Tracer. En esta simulacin se ha comprobado el funcionamiento de STP en los
swtiches, el correcto funcionamiento de las VLANs y se ha definido uno de los
servidores como un servidor DHCP para que los equipos soliciten la direccin
correspondiente a cada VLAN.
En primer lugar se han configurado los switches de la capa de acceso, los comandos
son:
-
10
o name auditoria
o vlan 5
o name gpresupuesto
o vlan 6
o name gpersonal
o vlan 7
o name servint
o vlan 8
o name servext
o vlan 9
o name wlan
o vlan 10
o name voip
Definir puerto que va a enlazar con el switch multicapa del nivel superior.
o interface range gigabitEthernet0/1-2
o switchport mode trunk
En el switch de la planta 0 se conectarn equipos de las VLANs: presidencia,
recepcin, voip y wlan. En el de la planta 1 los de servint y servext y en la planta
2 los de auditoria, gpresupuesto, gpersonal y voip.
Para el switch de la planta 0 se configurarn los 6 primeros puertos para
presidencia:
o interface range fa0/1 6
o switchport mode Access
o switchport access vlan 2
o exit
Los 3 siguientes para recepcin:
o interface range fa0/7 9
o switchport mode Access
o switchport access vlan 3
o exit
Los 2 siguientes para la WLAN :
o interface range fa0/10 11
o switchport mode Access
o switchport access vlan 9
o exit
Los 6 siguientes para voip.
o interface range fa0/12 7
o switchport mode Access
o switchport access vlan 10
o exit
11
12
13
El siguiente paso podra ser configurar un servidor como DHCP, para que los
equipos obtuvieran la direccin IP de forma automtica. Esta parte se ha
obviado.
Finalmente se configuran las tablas de rutas, preferiblemente se utilizar EIGRP
o OSPF para que las rutas no se introduzcan manualmente, pero en este ejemplo
se han introducido para verificar el diseo.
o Ip route 192.168.1.0 255.255.255.240
o Ip route 192.168.1.16 255.255.255.248
o Ip route 192.168.1.24 255.255.255.224
o Ip route 192.168.1.57 255.255.255.224
o Ip route 1192.168.1.88 255.255.255.224
o Ip route 192.168.1.152 255.255.255.192
o Ip route 192.168.2.0 255.255.255.128
Para los servidores externos se conectarn directamente a la toma del proveedor
de Internet ya que ser el servidor web al que accedan los clientes del banco,
estar conectado a travs de un Firewall para filtrar el trfico y protegerlo frente
ataques.
Se han obtenido grficas del retardo de la red y tambin el tiempo de respuesta de una
web, se han considerado dos parmetros importantes ya que la navegacin web es la
aplicacin ms utilizada en la empresa (previo estudio de las aplicaciones).
Se han creado 3 subredes correspondientes a cada uno de los switches de cada planta, en
cada subred estarn los dispositivos de las diferentes VLAN.
Red
Planta 0
Serv. red
14
Tiempo de respuesta de una pgina web aceptable. La CPU del servidor esta utilizada al
8%, se podra poner un servidor de backup en vez de usar los dos.
Queda validado el diseo y demostrado que tiene un dimensionado adecuado, para que
un aumento del trfico debido a una ampliacin de personal o un aumento del ancho de
banda no provoque fallos en la red.
5. Plan de implementacin.
Una vez que los equipos de los racks de cada planta se hayan colocado y se haya
verificado que existe el nmero de puertos correspondientes a los estimados en el
diseo, se proceder al conexiado que detallan las siguientes tablas:
Diseo de Red Ladrones Bank
15
Planta 0:
Puerto Origen
T_0_puesto_1_1
T_0_puesto_1_2
T_0_puesto_2_1
T_0_puesto_2_2
T_0_puesto_3_1
T_0_puesto_3_2
T_0_puesto_4_1
T_0_puesto_4_2
T_0_puesto_5_1
T_0_puesto_5_2
T_0_puesto_6_1
Puerto Destino
PP_0_0
PP_0_1
PP_0_2
PP_0_3
PP_0_4
PP_0_5
PP_0_6
PP_0_7
PP_0_8
PP_0_9
PP_0_10
Tipo
5e
5e
5e
5e
5e
5e
5e
5e
5e
5e
5e
Distancia (m)
40
40
40
40
40
40
40
40
25
25
25
Las dos salidas del switch se llevarn a PP_0_a_1 mediante cables cortos. Las dos
tomas de PP_0_a_1 se llevarn al rack 2 de la planta 1 mediante un cable vertical.
Planta 2:
Puerto Origen
T_2_puesto_1_1
T_2_puesto_1_2
--T_2_puesto_7_1
T_2_puesto_7_2
T_2_puesto_8_1
T_2_puesto_8_2
--T_0_puesto_15_1
T_2_puesto_15_2
T_2_puesto_16_1
T_2_puesto_16_2
--T_2_puesto_23_1
T_2_puesto_23_2
Puerto Destino
PP_2_0
PP_2_1
--PP_2_12
PP_2_13
PP_2_14
PP_2_15
--PP_2_27
PP_2_28
PP_2_29
PP_2_30
--PP_2_41
PP_2_42
Tipo
5e
5e
--5e
5e
5e
5e
--5e
5e
5e
5e
--5e
5e
Distancia (m)
15
15
--15
15
30
30
--30
30
45
45
--45
45
En la planta dos hay 3 departamentos, con 7 puestos cada uno y dos tomas de red por
puesto, dependiendo del departamento los puestos estarn a una distancia menor o
mayor del rack.
Las dos salidas del switch se llevarn a PP_2_a_1 mediante cables cortos. Las dos
tomas de PP_2_a_1 se llevarn al rack 2 de la planta 1 mediante un cable vertical.
Una vez conexiados la planta 1 y planta 2 se llevar a cabo el conexiado de la planta 1.
En primer lugar se realizarn las conexiones del rack 1 y finalmente los del rack 2.
Diseo de Red Ladrones Bank
16
Planta 1 rack1:
Puerto Origen
S_1
S_2
S_3
S_4
S_5
S_6
Puerto Destino
PP_r1_a_r2_0
PP_r1_a_r2_1
PP_r1_a_r2_2
PP_r1_a_r2_3
PP_r1_a_r2_4
PP_r1_a_r2_5
Tipo
5e
5e
5e
5e
5e
5e
Distancia (m)
15
15
15
15
15
15
En este rack hay 6 servidores. La salida del PatchPanel se llevar al rack2 a otro
PatchPanel mediante cables de 1 metros de tipo 5e.
Planta 1 rack2:
Puerto Destino
SW_1_0
SW_2_0
SW_1_1
SW_2_1
SW_1_2
SW_2_2
R_1_1
SW_1_4
R_2_1
SW_2_3
R_1_2
SW_2_4
R_2_2
Tipo
5e
5e
5e
5e
5e
5e
5e/F0
monomodo
5e/F0
monomodo
5e/F0
monomodo
5e/F0
monomodo
Distancia (m)
0.5
0.5
0.5
0.5
0.5
0.5
0.5
0.5
0.5
0.5
Se puede sustituir los enlaces entre el switch multicapa y router por fibra ptica si tienen
los interfaces, de este modo puede ser mayor de 1 Gbps la capacidad de estos enlaces.
Una realizado todo el conexiado, se configurarn los equipos tal y como se ha
desarrollado en el apartado de diseo.
17