PROYECTO FINAL – CASO DE ESTUDIO CONECTIVIDAD WAN
Enviado por Andres Rafael De La Torre • 29 de Junio de 2017 • Documentos de Investigación • 500 Palabras (2 Páginas) • 207 Visitas
PROYECTO FINAL – CASO DE ESTUDIO CONECTIVIDAD WAN
(Este caso será desarrollado solamente (y como último recurso) por los estudiantes que no hayan desarrollado su propio proyecto)
ANTECEDENTE
La EMPRESA financiera llamada (NOMBRE ASIGNADA POR EL GRUPO) está conformada por una oficina principal y dos agencias. Cada agencia conecta también a una isla de acuerdo al diagrama de topología que se muestra a continuación.
Usted en calidad de administrador de la Red de Datos está encargado diseñar y ejecutar la implementación de la misma, considerando los siguientes parámetros:
ESPECIFICACIONES DE LA EMPRESA:
1) Cada oficina (Matriz, Agencia1 y Agencia2) cuenta con alrededor de 300 a 500 usuarios.
2) Cada oficina debe tener un enlace de datos hacia las otras dos.
3) La empresa dispone de una salida al internet desde la Matriz
4) La empresa posee su zona de servidores (DMZ) con sus propios servidores para permitir el acceso a sus servicios tanto para los usuarios internos como para los externos
DIAGRAMA DE TOPOLOGÍA
[pic 1]
[pic 2][pic 3][pic 4]
IMPLEMENTAR EL DIAGRAMA DE TOPOLOGÍA DE RED DE LA EMPRESA EN PACKET TRACER Y EN DISPOSITIVOS FÍSICOS, TANTO PARA IPV4 COMO PAR IPV6
INSTRUCCIONES:
- Plantear, asignar y documentar el direccionamiento IP de toda la red tanto para IPV4 como para IPV6 donde corresponda.
- Realizar una configuración básica de todos los dispositivos de red
- Activar mecanismos de seguridad básicos tanto en routers como en Switches (seguridad de puertos, claves, buenas prácticas, etc) , y administración remota segura.
- Crear y configurar las VLAN respectivas en la oficina de Agencia 1 utilizando VTP (Servidor y clientes)
- Seleccionar e implementar un protocolo de enrutamiento Dinámico
- Configurar UN TUNNELING para que se comuniquen entre si las dos islas, mismas que están asignadas direccionamiento IPV6, utilizando la infraestructura IPV4 existente.
- Complementar donde sea necesario con enrutamiento estático
- Habilitar un servidor DHCP para la asignación del direccionamiento IP en toda la red privada (excepto donde no sea adecuado)
- Habilitar ACLs para el control de tráfico de las redes privadas hacia el internet y hacia los servidores web internos.
- Bloquear el acceso de la VLAN B hacia el internet público.
- Bloquear el acceso a los servidores web de la empresa de la red LAN de Agencia 2, pero permitir el acceso al internet del ISP.
- Permitir solamente a dos PCs de la VLANC acceder a los dispositivos de red (router y SW de la red interna) para administrar mediante SSH.
- Habilitar NAT estático para el acceso a los servidores de la zona de servicios (DMZ) desde la red pública, y NAT dinámico para el acceso desde la red privada al internet del ISP.
EVALUACION (Revisar rúbrica de caso de estudio para mayor detalle)
Definición del problema: 10%
Propuesta de soluciones: Packet tracer (20%)
Implementación de soluciones: Implementación y funcionamiento red física (30 %)
Evaluación de resultados: 20 % Pruebas.
Presentación e Informe (20%): Defesa individual e informe grupal.
Fecha máxima de presentación: El especificado en el apoyo virtual
...