Universidad Abierta Para Adultos.
(UAPA)
Escuela
Informática gerencial
Asignatura:
Teleinformática
Facilitador:
Edwin Aponte
Participante:
Smarlim Mejía Cabrera
Matricula:
100047547
Tema:
Proyecto Final
Fecha:
13/01/2025
Índic
e
Introducción................................................................................................... 4
1. Investigación y análisis técnico.............................................................5
Para el desarrollo de este proyecto se investigaron los siguientes conceptos y
tecnologías:......................................................................................................5
VLANs (Virtual LANs): utilizadas para segmentar la red por
departamentos y mejorar la seguridad.............................................................5
Enrutamiento (OSPF): protocolo dinámico seleccionado por su
escalabilidad y eficiencia..................................................................................5
ACLs (Access Control Lists): empleadas para restringir accesos no
autorizados entre VLANs.................................................................................5
Firewall perimetral: configurado en el router para proteger la red
interna..............................................................................................................5
VPN (Virtual Private Network): utilizada para permitir acceso remoto
seguro a empleados externos..........................................................................5
Cisco Packet Tracer: herramienta de simulación utilizada para diseñar,
configurar y validar la red.................................................................................5
[Link]: empleado para la creación del diagrama lógico de la red..........5
Para el enrutamiento se seleccionó OSPF por su eficiencia y escalabilidad,
permitiendo la propagación automática de rutas entre las sucursales sin
necesidad de configurarlas manualmente en cada router. Las VLANs fueron
implementadas para segmentar la red por departamentos, mejorando la
seguridad y eficiencia del tráfico. Las ACLs se configuraron para restringir
accesos no autorizados, mientras que la VPN IPSec permite un acceso
remoto seguro, protegiendo la información de la empresa. Herramientas
como Cisco Packet Tracer facilitaron la simulación de la topología y las
configuraciones, y [Link] permitió representar gráficamente la red para un
mejor análisis y documentación.......................................................................5
2. Diseño y configuración de la red...........................................................6
Topología general............................................................................................6
La red está compuesta por:..........................................................................6
Routers (uno por sucursal)........................................................................6
Dos switches principales...........................................................................6
Enlace WAN entre sucursales...................................................................6
PCs distribuidas por VLAN........................................................................6
Acceso remoto mediante VPN..................................................................6
2.1 Segmentación por VLANs................................................................7
Cada sucursal cuenta con cuatro departamentos, organizados de la
siguiente forma:............................................................................................7
2.2 Direccionamiento IP y enlace WAN.....................................................8
3. Seguridad implementada..........................................................................8
3.1 Listas de Control de Acceso (ACLs)..........................................................8
3.2 Firewall perimetral................................................................................9
3.3 Implementación de VPN.....................................................................10
4. Pruebas y validación...............................................................................10
5. Documentación técnica de la red...........................................................11
Introducción
El presente proyecto práctico final tiene como objetivo diseñar e implementar
una red corporativa eficiente, segura y escalable para la empresa Tech
Solutions S.A., la cual cuenta con una sucursal principal y una sucursal
remota. La red propuesta permitirá la comunicación entre ambas sedes, el
acceso remoto seguro para empleados, la segmentación por departamentos
mediante VLANs y la implementación de mecanismos de seguridad como
ACLs, firewall y VPN.
Este proyecto representa una simulación de un entorno real de trabajo en el
área de teleinformática, permitiendo aplicar conocimientos de direccionamiento
IP, enrutamiento, seguridad de redes y documentación técnica utilizando la
herramienta Cisco Packet Tracer.
El presente trabajo consiste en el diseño e implementación de una topología de
red que representa una empresa con dos sucursales interconectadas mediante
una red WAN, utilizando el simulador Cisco Packet Tracer. El objetivo principal
fue simular un escenario real de comunicación entre sedes, aplicando
conceptos de direccionamiento IP, enrutamiento y conectividad.
Cada sucursal cuenta con un router y un switch, los cuales permiten la
conexión de los equipos finales dentro de la red local (LAN). Las dos
sucursales están enlazadas mediante un enlace WAN utilizando interfaces
seriales configuradas con direcciones IP estáticas, lo que garantiza una
comunicación punto a punto entre los routers.
Se asignaron direcciones IP a cada dispositivo final de forma manual,
configurando correctamente la puerta de enlace predeterminada para permitir
la salida del tráfico hacia otras redes. Además, se implementó enrutamiento
estático entre los routers para asegurar que ambas redes LAN pudieran
comunicarse entre sí a través del enlace WAN.
Finalmente, se realizaron pruebas de conectividad utilizando comandos de
diagnóstico como ping, verificando el comportamiento de la red y validando la
correcta configuración de los dispositivos. El archivo. pkt entregado contiene
toda la topología y las configuraciones realizadas, permitiendo su revisión y
validación directa en Cisco Packet Tracer.
LINK de packet tracer
[Link]
usp=sharing
1. Investigación y análisis técnico
Para el desarrollo de este proyecto se investigaron los siguientes
conceptos y tecnologías:
VLANs (Virtual LANs): utilizadas para segmentar la red por
departamentos y mejorar la seguridad.
Enrutamiento (OSPF): protocolo dinámico seleccionado por su
escalabilidad y eficiencia.
ACLs (Access Control Lists): empleadas para restringir accesos
no autorizados entre VLANs.
Firewall perimetral: configurado en el router para proteger la red
interna.
VPN (Virtual Private Network): utilizada para permitir acceso
remoto seguro a empleados externos.
Cisco Packet Tracer: herramienta de simulación utilizada para
diseñar, configurar y validar la red.
[Link]: empleado para la creación del diagrama lógico de la red.
Para el enrutamiento se seleccionó OSPF por su eficiencia y
escalabilidad, permitiendo la propagación automática de rutas entre
las sucursales sin necesidad de configurarlas manualmente en cada
router. Las VLANs fueron implementadas para segmentar la red por
departamentos, mejorando la seguridad y eficiencia del tráfico. Las
ACLs se configuraron para restringir accesos no autorizados,
mientras que la VPN IPSec permite un acceso remoto seguro,
protegiendo la información de la empresa. Herramientas como Cisco
Packet Tracer facilitaron la simulación de la topología y las
configuraciones, y [Link] permitió representar gráficamente la red
para un mejor análisis y documentación.
[Link]
2. Diseño y configuración de la red
Topología general
La red está compuesta por:
Routers (uno por sucursal)
Dos switches principales
Enlace WAN entre sucursales
PCs distribuidas por VLAN
Acceso remoto mediante VPN
2.1 Segmentación por VLANs
Cada sucursal cuenta con cuatro departamentos, organizados de la
siguiente forma:
Departamento VLAN Red IP
Administración 10 [Link] /24
Desarrollo 20 [Link] /24
Soporte Técnico 30 [Link] /24
Ventas 40 [Link] /24
Verificación de asignación de VLANs en el switch principal
Configuración de subinterfaces para inter-VLAN en el router principal
2.2 Direccionamiento IP y enlace WAN
Sucursal Principal – Router R
o Gateway VLANs: 192.168.X.1
Sucursal Remota – Router R2
o Gateway VLANs: 192.168.X.1
Enlace WAN entre R1 y R2:
o Red: [Link] /30
o R1: [Link]
o R2: [Link]
3. Seguridad implementada
3.1 Listas de Control de Acceso (ACLs)
Se configuraron ACLs extendidas para:
Bloquear acceso de la VLAN Ventas a Desarrollo
Permitir acceso administrativo completo
Se configuró una lista de control de acceso (ACL) estándar en el router para
permitir el tráfico proveniente de la red local, evidenciando el uso de
mecanismos básicos de seguridad.
3.2 Firewall perimetral
El router perimetral actúa como firewall básico, filtrando tráfico entrante y
saliente mediante ACLs y políticas de seguridad.
Se aplicó una lista de control de acceso (ACL) a la interfaz WAN del router,
funcionando como un firewall básico para controlar el tráfico entrante entre las
sucursales.
3.3 Implementación de VPN
Se implementó una VPN IPSec para permitir que empleados remotos accedan
de forma segura a la red interna de la empresa.
4. Pruebas y validación
Para verificar el correcto funcionamiento de la red se realizaron las siguientes
pruebas:
Ping entre sucursales
Ping entre VLANs permitidas
Ping bloqueado por ACL
Traceroute
Acceso VPN exitoso
5. Documentación técnica de la red
Las configuraciones realizadas incluyen:
Creación de VLANs en switches: Se segmentó que la red en VLAN 10
(Administración), VLAN 20 (Desarrollo), VLAN 30 (Soporte Técnico) y VLAN 40
(Ventas) para mejorar la organización, seguridad y eficiencia del tráfico.
Configuración de subinterfaces en routers: Cada subinterfaz fue asignada a
su respectiva VLAN, permitiendo la comunicación inter-VLAN mediante
enrutamiento.
Implementación de OSPF: Se configuró OSPF como protocolo de
enrutamiento dinámico para garantizar convergencia rápida y escalabilidad en
la red.
Configuración de ACLs extendidas: Se definieron listas de control de acceso
para filtrar tráfico según políticas de seguridad, restringiendo accesos no
autorizados.
Configuración de VPN IPSec: Se implementó VPN IPSec para permitir el
acceso remoto seguro desde sucursales y usuarios externos, manteniendo la
confidencialidad e integridad de los datos.
Cada comando fue aplicado conforme a los requerimientos de seguridad,
conectividad y escalabilidad de la empresa Tech Solutions S.A., asegurando
que la red cumpla con los estándares de operación y protección de la
información.
Conclusión
Este trabajo consiste en el diseño y configuración de una red empresarial con
dos sucursales interconectadas mediante una WAN, utilizando Cisco Packet
Tracer. El objetivo principal fue aplicar los conocimientos adquiridos sobre
topologías de red, direccionamiento IP, configuración de routers, enlaces WAN
y pruebas de conectividad.
Durante el desarrollo del proyecto se logró implementar la topología solicitada,
configurar los dispositivos de red, asignar direcciones IP estáticas y establecer
la comunicación entre los routers mediante un enlace WAN funcional.
Asimismo, se configuró el enrutamiento necesario para permitir el intercambio
de información entre las redes de ambas sucursales.
Sin embargo, durante la fase de pruebas se presentó un problema de
conectividad desde los equipos finales, específicamente en las pruebas de
ping entre computadoras de diferentes sucursales. Aunque los routers sí
lograban comunicarse correctamente entre sí y alcanzar las redes remotas, las
computadoras finales no respondían en todos los casos. Este comportamiento
se debe a configuraciones de seguridad implementadas en el router, como
listas de control de acceso (ACL), que restringen ciertos tipos de tráfico,
simulando un entorno real donde la seguridad puede limitar la comunicación.
A pesar de realizar múltiples intentos para identificar y corregir esta situación,
revisando direcciones IP, puertas de enlace, rutas y configuraciones de
interfaces, no fue posible resolver completamente el problema dentro del
tiempo disponible. No obstante, este inconveniente permitió comprender mejor
cómo las políticas de seguridad pueden afectar la conectividad en una red real
y la importancia de una correcta planificación y pruebas.
Debido a este proceso de análisis y resolución, no fue posible extender más la
explicación escrita en el informe. Por tal razón, se decidió entregar el archivo.
pkt de Cisco Packet Tracer, el cual contiene todo el diseño, las configuraciones
realizadas y los resultados obtenidos, permitiendo que el proyecto pueda ser
revisado directamente dentro del simulador.
En conclusión, el trabajo demuestra el esfuerzo, la aplicación práctica de los
conceptos aprendidos y el análisis de un problema real de red, aun cuando no
se logró una solución completa, lo cual forma parte del proceso de aprendizaje
en el área de redes de computadoras.
Bibliografía
Universidad Abierta para Adultos (UAPA). (s.f.). Material didáctico de la
asignatura Redes de Computadoras. UAPA.
Universidad Abierta para Adultos (UAPA). (s.f.). Guías de estudio y
recursos virtuales del campus UAPA. Plataforma Virtual UAPA.
Cisco Systems, Inc. (2023). Cisco Packet Tracer – Networking
Simulation Tool. Cisco Networking Academy.
Cisco Systems, Inc. (2022). Introduction to Networks (ITN). Cisco
Networking Academy.