PROYECTO DE RED INFORMÁTICA CORPORATIVA PARA

Slides:



Advertisements
Presentaciones similares
Servidores para Intranet e Internet
Advertisements

ÍNDICE Mission Statement Breve historia Posicionamiento
Intranets P. Reyes / Octubre 2004.
Red vpn Mayerli Arismendi Edwin Alvarado María Alejandra acosta
I T S S P LIC INFORMATICA SISTEMAS OPERATIVOS WINDOWS 2003 SERVER DOCENTE: L.I RAMIRO ROBLES VILLANUEVA ALUMNOS: ROGELIO CHAIDEZ CORDOBA ZENON ESTRADA.
Planificación de una actualización de red
Centro de Datos de Internet
Almerimatik. Ser el referente tecnológico en nuestro entorno para las empresas y organizaciones que quieran mejorar de manera continua su competitividad.
Somos una empresa dedicada a proveer soluciones en tecnologías de información que permitan a nuestros clientes un mejor aprovechamiento de las mismas en.
CREACION DE ESPACIOS VIRTUALES PARA TRABAJO EN EQUIPO
ESET Endpoint Security y ESET Endpoint Antivirus
Visión General Telefonía IP = Unión en la transmisión de VOZ y DATOS
DIRECT ACCESS.
Ing. Horacio Carlos Sagredo Tejerina
TECNOLOGIA DE NUBES JORLETH POVEDA MURCIA.
Optimización de Redes de Comunicaciones
Windows Server 2003 es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está.
TUTOR: ING. RAYNER DURANGO
Diseño e implementación de un ambiente virtualizado para un Sistema de Administración de Contenidos usando Microsoft SharePoint con cada uno de sus componentes.
ESCUELA POLITÉCNICA DEL EJÉRCITO
28 de junio, Primero – Aclaremos el Nombre FOPE – Forefront Online Protection for Exchange Previamente FOSE Forma parte de Exchange Hosted Services:
¿Cómo conectamos nuestra red a Internet?
DEFENSA PÚBLICA Jorge Salinas
(VIRTUAL PRIVATE NETWORK)
FIREWALL.
LUIS ANGEL GALLEGO VILLA en administración De redes
DIPLOMADO EN OPERADOR DE SOFTWARE BÁSICO
Mejoras y Nuevas Características de ISA Server 2004 Chema Alonso MVP Windows Server Security
SOLUCIÓN DE SEGURIDAD , PRODUCTIVIDAD Y AHORRO EN ENTORNO DE COMUNICACIONES INTELIGENTES
Auditoría de Sistemas y Software
Diseño y Administración de Centro de Datos, Servidores, almacenamiento y Conectividad. Vamos a hablar sobre la Materia Optativa TDIV-Diseño y Administración.
Creación del diseño de red
VPN - Red privada virtual
Diseño de Esquemas de Seguridad
Llevando nuestra WiFi a sitios remotos Francisco José Esteban Risueño Juan Ginés de Sepúlveda Guidart Francisco Javier Lacalle Villamor Víctor Delgado.
Redes II M. C. Nancy Aguas García. Redes Planeación Análisis y Diseño Instalación Evaluación Administración de software Mantenimiento de hardware.
MICROSOFT ISA SERVER PRESENTADO A: FABIO LASSO
Dirección de informática del CECYTEM Octubre 2014.
© 2014 Cisco Systems, Inc. Todos los derechos reservados.Información confidencial de Cisco Presentation_ID 1 Capítulo 11: Traducción de direcciones de.
Computación en la Nube UASF.
Servidores Conceptos Generales.
Agenda: II.3.- Operación y evaluación
©2009 Sistemas TGR S.A. Reservados todos los derechos a Sistemas TGR y Endian firewall. Las anteriores son marcas comerciales o marcas registradas de sus.
También llamada red de ordenadores o red informática, es un conjunto de equipos conectados por medio de cables, señales, ondas o cualquier otro método.
Diseño del Modelo de una Red WiFi con Servicios de Telefonía IP con enlaces de larga distancia en zonas rurales como solución a la demanda de telefonía.
1. Debe ser escalable. 2. Fácil de implementar. 3. Fácil de soportar (troubleshooting) 4. Debe ser predecible. 5. Soporte de múltiples protocolos. 6.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
SWITCHES Semestre 3 Capítulo 5
LOGO Not Another Dynamic DNS Claudia Codriansky / Francisco Castillo.
UNIVERSIDAD NACIONAL AUTONOMA DE MEXICO MODULO IV ADMINISTRACIÓN DE BASES DE DATOS Servidor de la Base de Datos E.I. L.E. Prof. Ramón Castro Liceaga SEMINARIO.
Tipos de Redes y sus Topologias
COLEGIO DE BACHILLERES N° 16 PLANTEL TLAHUAC “MANUEL CHAVARRIA CHAVARRIA”
Redes. Qué es una red? Una red es un conjunto de ordenadores conectados entre sí, que pueden compartir datos (imágenes, documentos, etc.) y recursos (una.
PROPUESTA DE EXTERNALIZACIÓN DE SERVICIOS
PROYECTO DE GRADO Diseño de UNA SOLUCIÓN INTEGRAL DE TELECOMUNICACIONES PARA los centros de salud pertenecienteS al área #24 en el sector del Valle.
Alumno: Gerardo Mario Valdés Ortega Matricula: Asignatura: Bases de Datos Relacionales Cuatrimestre: Quinto Carrera: Licenciatura en Tecnologías.
HERRAMIENTAS DE ADMINISTRACION Y MONITOREO DE REDES
NODO INHALAMBRICO PARA INTEGRAR RED COMUNITARIA
Banda Ancha-LMDS Wi-Fi Sistemas de distribución de redes
Gabriel Montañés León.  El sistema de nombres de dominio (DNS, Domain Name System) se diseñó originalmente como un protocolo. Antes de considerar qué.
Aplicado a Negocios Hecho por Jocelyne Gutierrez
UN GRAN SISTEMA DISTRIBUIDO.  Heterogeneidad: Esta plataforma está diseñada para correr diferentes sistemas operativos (Windows XP, Windows.
Diseño e implementación de soluciones de Dispositivos Conectados para Pequeñas y Medianas Empresas.
WIMAX Y SU REDUCCION DE LA BRECHA DIGITAL
Presentación Comercial IDE
Una parte esencial del trabajo informático es mantener protegida, resguardada y respaldada la información con la cual se trabaja, pues de todo ello depende.
FIREWALLS, Los cortafuegos
EXTRANET E INTRANET.
La mejor combinación para actualizar tecnológicamente su negocio … Microsoft & Consultoría de Sistemas y Red.
RED INFORMÁTICA CORPORATIVA
Transcripción de la presentación:

PROYECTO DE RED INFORMÁTICA CORPORATIVA PARA EMPRESA COMERCIALIZADORA DE ELECTRICIDAD. JORGE GARCÍA MOLINERO I.T. INFORMÁTICA DE SISTEMAS Curso 2014-2015 jgarciamolin@uoc.edu Utilice los cursores <- y -> para controlar la presentación. El tiempo de transición entre diapositivas es de 20 sg. Consultor responsable J.Ramón Esteban Grifoll

ESTRUCTURA DE LA PRESENTACIÓN OBJETIVOS DEL TFC DISTRIBUCION FISICA DE LAS INSTALACIONES ANALISIS DE REQUERIMIENTOS SERVICIOS NECESARIOS EN LA ORGANIZACION REQUERIMIENTOS DE ACCESO DISTRIBUCION FISICA DE LAS INSTALACIONES VIRTUALIZACIÓN DE SERVIDORES ESTRUCTURA GENERAL DE LA RED SOLUCIONES PROPUESTAS SISTEMAS DE ALMACENAMIENTO Y COPIA DE SEGURIDAD COMUNICACIÓN DE EDIFICIOS ACCESO REMOTO Y VPN ESQUEMA VLANS Y ENLACES TRUNK RED WI-FI ESQUEMA RED DMZ Y MZ SEGURIDAD DE LA RED VALORACION ECONOMICA CONCLUSIONES

OBJETIVOS PRINCIPALES OBJETIVOS DEL TFC GARANTIZAR DIPONIBILIDAD DE SERVICIOS SEGÚN ACUERDO DE NIVEL ESTABLECIDO (LSA). SIN COSTE ADICIONAL EN LICENCIAS DURANTE 5 AÑOS. OBJETIVOS PRINCIPALES PRESUPUESTO DESTINADO A LA INFRAESTRUCTURA. 30.000 € GARANTIZAR LA ESCALABILIDAD DEL SISTEMA COMO MÍNIMO A 5 AÑOS. SISTEMA DE COPIAS DE SEGURIDAD EFICIENTE DOTAR DE SISTEMAS DE SEGURIDAD OPTIMOS A LA ESTRUCTURA DE RED

ANALISIS DE REQUERIMIENTOS DISTRIBUCION FISICA DE LAS INSTALACIONES. EDIFICIO PRINCIPAL CON TRES PLANTAS. PLANTA 1 PLANTA 2 PLANTA 3 EDIFICIO ANEXO. RESUMEN PUESTOS DE TRABAJO PREVISTOS INICIALMENTE. ANEXO

ANALISIS DE REQUERIMIENTOS SERVICIOS NECESARIOS EN LA ORGANIZACIÓN. SOFTWARE LIBRE SGBD SGBD Web Corporativa INTRANET CORPORATIVA ERP GESTION CONTABILIDAD Servicios Web Web Clientes Seguridad Web Agentes IPTABLES DNS CORREO POP Otros Servicios VoIP SNORT CORREO IMAP FTP SOFTWARE PROPIETARIO …

ANALISIS DE REQUERIMIENTOS REQUERIMIENTOS DE ACCESO. ACCESO EXTERNO RED INTERNA Todos los miembros de la organización deben tener acceso a internet y a los servidores de correo electrónico. El departamento de recepción deberá tener acceso a la intranet corporativa. El departamento de informática deberá tener acceso a todos los servidores y ordenadores personales de la empresa. El departamento comercial deberá tener acceso a la intranet corporativa. El departamento de call-center deberá tener acceso a la intranet corporativa. El departamento de administración deberá tener acceso a la intranet corporativa y al servidor de gestión empresarial. El departamento de operaciones deberá tener acceso a la intranet corporativa. El departamento de dirección deberá tener acceso a la intranet corporativa, servidor de gestión empresarial y al servidor de contabilidad. El departamento de Marketing y publicidad deberá tener acceso a la intranet corporativa y a los servidores web (para gestionar el diseño de los sitios web de la empresa). El departamento de formación deberá tener acceso a la intranet corporativa. Todos los usuarios de internet podrán consultar la web pública. Los clientes tendrán acceso al portal de clientes. Los agentes comerciales tendrán acceso al portal de agentes, así como al correo IMAP. ACCESO VPN En una segunda fase se preveen delegaciones en otras provincias de España, por lo que habrá que disponer los mecanismos necesarios en la red para poder habilitar este servicio cuando sea necesario. ACCESO WI-FI El edificio anexo es el único que dispondrá de este tipo de conectividad, habrá que realizar el dimensionamiento necesario, para ofrecer una conexión mínima de calidad a los usuarios de este edificio, con la máxima ocupación.

SOLUCIONES PROPUESTAS ESTRUCTURA GENERAL DE LA RED Comunicación entre MDF e IDF´s mediante cableado de fibra óptica Líneas de datos, mediante cableado UTP, cat 5e Comunicación entre edificio principal y anexo, mediante cable de fibra óptica, o mediante antenas Wi-Fi (Emisor-Receptor).

SOLUCIONES PROPUESTAS COMUNICACIÓN DE EDIFICIOS OPCIÓN 1 – PUNTO A PUNTO MEDIANTE FIBRA ÓPTICA Tirada de cableado de fibra óptica entre edificio principal y anexo (300 metros aprox). Conectores SC multimodo. Tirada máxima permitida -> 550 metros distancia (MMF 50/100 µm) OPCIÓN 2 – PUNTO A PUNTO MEDIANTE ANTENAS WI-FI

SOLUCIONES PROPUESTAS ESQUEMA DE VLANs Y ENLACES TRUNK. Distribución VLANs por planta Enlaces trunk entre plantas

SOLUCIONES PROPUESTAS ESQUEMA DE RED DMZ Y MZ. DISTRIBUCION IP PRIVADAS SUBREDES ZONA MZ VLAN SERVIDORES INTERNOS 192.168.100.0/24 VLAN RECEPCION 192.168.50.0/24 VLAN DPTO INFORMATICA 192.168.51.0/24 VLAN DPTO. COMERCIAL 192.168.52.0/24 VLAN DPTO. CALL CENTER 192.168.53.0/24 VLAN DPTO. ADMINISTRACION 192.168.54.0/24 VLAN DPTO. OPERACIONES 192.168.55.0/24 VLAN DPTO. DIRECCION 192.168.56.0/24 VLAN DPTO. CONTABILIDAD 192.168.57.0/24 VLAN DPTO. MARKETING Y PUBLICIDAD 192.168.58.0/24 VLAN DPTO. FORMACION 192.168.59.0/24 DISTRIBUCION IP PRIVADAS SUBREDES ZONA DMZ FIREWALL 0 192.168.10.1 FIREWALL 1 192.168.10.2 SERVIDOR WEB 1(PUBLICO) 192.168.10.3 SERVIDOR WEB 2(AGENTES) 192.168.10.4 SERVIDOR WEB 3 (CLIENTES) 192.168.10.5 SERVIDOR DE CORREO IMAP 192.168.10.6

PROPUESTA DE VIRTUALIZACIÓN DE SERVIDORES. SOLUCIONES PROPUESTAS VIRTUALIZACIÓN DE SERVIDORES. Permite desplegar múltiples tecnologías de sistemas operativos en una única plataforma hardware. PROPUESTA DE VIRTUALIZACIÓN DE SERVIDORES. Disminuye el número de servidores físicos y centralización del sistema. ¿Por qué elegir la virtualización de servidores? Eficiencia de utilización de espacio en disco. Facilita las copias de seguridad.

Ahorro de costes en servidores físicos. SOLUCIONES PROPUESTAS Multitud de aplicaciones adyacentes. VIRTUALIZACIÓN DE SERVIDORES – OPCIÓN ELEGIDA. VSphere dispone de ESXi, capa de virtualización que NO REQUIERE Sistema Operativo huésped. VSPHERE V5 - ESXI Ahorro de costes en servidores físicos. Facilidad de manejo e instalación.

SOLUCIONES PROPUESTAS APLICACIÓN DE LA VIRTUALIZACION A LA INFRAESTRUCTURA DE LA EMPRESA OBJETO DE ESTUDIO

Capacidad de añadir recursos a un solo nodo del sistema. SOLUCIONES PROPUESTAS ESCALABILIDAD DE LA INFORMACIÓN. ESCALABILIDAD HORIZONTAL DEL SISTEMA ESCALABILIDAD VERTICAL DEL SISTEMA Capacidad de añadir recursos a un solo nodo del sistema. El sistema garantizará la capacidad de poder añadir más equipos a la red distribuida. Incluida en el presupuesto inicial, sin desembolso adicional en plazo marcado. No habrá que hacer una inversión adicional en modificaciones de la estructura de la red. Sistema diseñado para soportar un aumento de la información de un 20%-30% anual.

SOLUCIONES PROPUESTAS ALMACENAMIENTO EN RED Datos usuario Copias máquinas virtuales SISTEMAS DE ALMACENAMIENTO Y COPIAS DE SEGURIDAD SERVIDOR NAS COPIAS DE SEGURIDAD SERVIDORES COPIAS DE SEGURIDAD EXTERNA vSphere Data Protection Sistema de Cintas LTO-5

SOLUCIONES PROPUESTAS RED WI-FI Access Point = Modelo elegido proporciona 600 Mbps, aprox. Access Point 1 Máxima ocupación 10 Mbps por puesto aprox. Access Point 2 Edificio Anexo

Integridad, Confidencialidad SOLUCIONES PROPUESTAS ACCESO REMOTO VPN. Integridad, Confidencialidad y Seguridad Facilidad de uso Ventajas Uso VPN Control de acceso Reducción de Costos Algoritmos de Compresión ESQUEMA VPN ENTRE SEDE PRINCIPAL Y SECUNDARIAS

SOLUCIONES PROPUESTAS SEGURIDAD DE LA RED CORPORATIVA. PROPUESTAS DE USO IPTABLES AMENAZAS FILTRADO DE PAQUETES INTERNAS EXTERNAS IDS / SNORT SISTEMA DE DETECCION DE INTRUSIONES BUEN DISEÑO DE SUBREDES POLITICAS DE DIRECCIONAMIENTO ESTATICO SOLUCIONES MONITORIZACION TRAFICO DE RED SSH / CERTIFICADOS DIGITALES PROTECCION SERVIDORES WEB EXPUESTOS Y CONEXIONES VPN MODIFICACIONES DE CONFIGURACIONES DE SEGURIDAD MAXIMO NIVEL DE SEGURIDAD EN REDES INALAMBRICAS

VALORACION ECONOMICA (RESUMEN DE CAPITULOS) CANTIDAD CONCEPTO IMPORTE 2 IDF 1.802,00 € 1 MDF 2.745,00 € CABLEADO ESTRUCTURADO, y FIBRA OPTICA, INTERCONEXION PUESTOS Y DISPOSITIVOS DE COMUNICACIONES 2.190,50 € COMUNICACIÓN EDIFICIOS OPCION 1 1.860,00 € COMUNICACIÓN EDIFICIOS OPCION 2 1.400,00 € RACK COMUNICACIONES EDIFICIO SECUNDARIO 524,00 € SOFTWARE DE VIRTUALIZACION 4.895,00 € SISTEMA DE ALMACENAMIENTO NAS 1.600,00 € COPIAS DE SEGURIDAD EN CINTA LTO-5 2.375,00 € RED (WI-FI) EDIFICIO ANEXO 900,00 € 1 SERVER 15 LICENCIAS (CAL) LICENCIAS WINDOWS 2012 SERVER 2.917,00 € TOTAL 26.148,50 € IMPORTES I.V.A. INCLUIDO OPCION INCLUIDA EN EL PRESUPUESTO PARA LA COMUNICACIÓN DE EDIFICIOS ANTENAS AIRFIBER 5

CONCLUSIONES SOLUCIÓN A LA RED CORPORATIVA PLANTEADA APORTACIONES DEL TFC Y LOGROS ALTERNATIVAS EN PARTES DE LA INFRAESTRUCTURA SOLUCIONES CONCRETAS DESCONOCIMIENTO DE PARTE DE LA INFORMACIÓN EMPRESA DE NUEVA CREACIÓN DESCONOCIMIENTO VOLUMEN DE INFORMACIÓN DE TRABAJO PROBLEMATICAS DETECTADAS MÁS INFORMACIÓN SOBRE EL SOFTWARE ERP EXTERNO MULTITUD DE DISPOSITIVOS DE RED EN EL MERCADO SERVIDOR FÍSICO DE RESPALDO MEJORAS DE FUTURO AUDITORIA DE SEGURIDAD DE LA RED