0% encontró este documento útil (0 votos)
5 vistas49 páginas

Proyecto de Redes para Agrosavia 2023

Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
5 vistas49 páginas

Proyecto de Redes para Agrosavia 2023

Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

PROYECTO TRANSVERSAL

CASO AGROSAVIA

CAMILO ANIBAL ESPINOSA -20221678016


DUVAN ANDRÉS HUERTAS BARRERA - 20212678046
JAVIER CAMILO TIQUE QUIMBAYA - 20221678024
LINA MARIA AYURE LARA – 20221678039

UNIVERSIDAD DISTRITAL FRANCISCO JOSÉ DE CALDAS


FACULTAD TECNOLÓGICA
INGENIERIA EN TELEMATICA
BOGOTA D.C.
2023
PROYECTO TRANSVERSAL
CASO AGROSAVIA

CAMILO ANIBAL ESPINOSA -20221678016


DUVAN ANDRÉS HUERTAS BARRERA - 20212678046
JAVIER CAMILO TIQUE QUIMBAYA - 20221678024
LINA MARIA AYURE LARA – 20221678039

REDES DE ALTA VELOCIDAD


GRUPO 302

DOCENTE: ING. JAIRO HERNÁNDEZ GUTIÉRREZ

UNIVERSIDAD DISTRITAL FRANCISCO JOSÉ DE CALDAS


FACULTAD TECNOLÓGICA
INGENIERIA EN TELEMATICA
BOGOTA D.C.
2023

Pág. 1
TABLA DE CONTENIDO

1. INTRODUCCIÓN................................................................................................................. 5
2. OBJETIVOS.........................................................................................................................6
2.1 OBJETIVO GENERAL................................................................................................. 6
2.2 OBJETIVOS ESPECÍFICOS........................................................................................ 6
3. RESUMEN EJECUTIVO...................................................................................................... 7
3.1 PROPÓSITO DEL PROYECTO................................................................................... 7
3.2 ALCANCE DEL PROYECTO....................................................................................... 7
3.3 RECOMENDACIONES ESTRATÉGICAS...................................................................8
3.4 CONSIDERACIONES DE IMPLEMENTACIÓN........................................................... 9
3.5 BENEFICIOS DE LA SOLUCIÓN.............................................................................. 10
4. ANÁLISIS DE REQUERIMIENTOS................................................................................... 11
4.1 INFORMACIÓN DE LA ORGANIZACIÓN..................................................................11
4.1.1 QUIENES SOMOS:........................................................................................... 11
4.1.2 LOGOTIPO........................................................................................................12
4.1.3 MISIÓN..............................................................................................................13
4.1.4 VISIÓN.............................................................................................................. 13
4.1.5 ESTRUCTURA ORGÁNICA GENERAL........................................................... 13
4.2 METAS DE NEGOCIO............................................................................................... 13
4.2.1 REQUISITOS FUNCIONALES..........................................................................13
4.2.2 LISTA DE VERIFICACIÓN DE METAS DE NEGOCIO..................................... 14
4.3 METAS TÉCNICAS.................................................................................................... 15
4.3.1 REQUISITOS TÉCNICOS.................................................................................15
4.3.2 DETALLES TÉCNICOS ESPECÍFICOS............................................................16
4.3.3 BALANCEO DE METAS TÉCNICAS PARA AGROSAVIA................................ 17
4.3.4 LISTA DE VERIFICACIÓN DE METAS TÉCNICAS..........................................18
4.4 CARACTERIZACIÓN DE LA RED ACTUAL:.............................................................19
4.5 CARACTERIZACIÓN DEL TRÁFICO........................................................................ 21
5. DISEÑO LÓGICO.............................................................................................................. 22
5.1 DISEÑO DE LA TOPOLOGÍA DE RED..................................................................... 22
5.1.1 MODELO JERÁRQUICO Y CORPORATIVO....................................................22
5.2 DISEÑO JERÁRQUICO............................................................................................. 22
5.3 DISEÑO DE RED MODULAR.................................................................................... 23
5.5 DESARROLLO ESTRATEGIAS DE SEGURIDAD.................................................... 24
5.5 DESARROLLO MODELO DE DIRECCIONAMIENTO Y NOMBRAMIENTO.............25
6. DISEÑO FÍSICO................................................................................................................ 26
6.1 TOPOLOGÍA DE CABLEADO....................................................................................26
6.1.1 ESQUEMA DE CABLEADO DISTRIBUIDO......................................................26
6.1.2 ESQUEMA DE CABLEADO VERTICAL Y HORIZONTAL PARA LOS
EDIFICIOS................................................................................................................. 28
6.2 DISPOSITIVOS DE INTERCONEXIÓN PARA RED ENTERPRISE..........................28

Pág. 2
6.3 TECNOLOGÍAS DE CABLEADO ESTRUCTURADO................................................30
6.4 SEGURIDAD.............................................................................................................. 31
6.4.1. ESTRATEGIA DE SEGURIDAD.......................................................................31
6.5 SOLUCIÓN DE RED.................................................................................................. 32
6.5.1 SOLUCION INALÁMBRICA.............................................................................. 32
6.5.2 SOLUCIÓN DE TELEFONÍA IP........................................................................ 35
6.5.3 SOLUCIÓN ACCESO REMOTO......................................................................36
6.5.4 SOLUCIÓN RED LAN....................................................................................... 37
6.5.5 SOLUCIÓN RED WAN......................................................................................38
6.6 SEGURIDAD PERIMETRAL...................................................................................... 40
6.7 ESQUEMA DE GESTIÓN DE RED............................................................................41
6.8 DISEÑO DEL CENTRO DE CÓMPUTO.................................................................... 42
6.7 GESTIÓN DE RED.....................................................................................................43
6.7.1 SEGMENTACIÓN DE RED............................................................................... 43
6.7.2 QOS Y QOE...................................................................................................... 43
6.7.3 ANÁLISIS DE LA UTILIZACIÓN DE LA RED................................................... 43
6.7.4 ANÁLISIS DISPONIBILIDAD DE LA RED........................................................ 43
6.7.5 ANÁLISIS PRECISIÓN DE LA RED................................................................. 43
6.7.6 ANÁLISIS EFICIENCIA DE LA RED................................................................. 44
6.7.7 ANÁLISIS RETRASO Y TIEMPO DE RESPUESTA......................................... 44
7. PLAN DE IMPLEMENTACIÓN.......................................................................................... 44
7.1 CRONOGRAMA.........................................................................................................44
8. PROPUESTA ECONOMICA..............................................................................................45
8.1 COSTOS EN RECURSOS HUMANOS.................................................................... 45
8.2 COSTOS DE CABLEADO..........................................................................................45
8.3 COSTOS DE SEGURIDAD PERIMETRAL................................................................46
8.4 COSTOS DE EQUIPOS ACTIVOS DEL CAMPUS....................................................46
8.5 COSTO TOTAL DEL PROYECTO............................................................................. 46
CONCLUSIONES.................................................................................................................. 46
REFERENCIAS..................................................................................................................... 46

LISTA DE FIGURAS

Figura 1. Logotipo Agrosavia…………………………………………………………..…………..12


Figura 2. Estructura orgánica general Agrosavia…………………………………………….….13
Figura 3. Diseño Ubicación edificios……………………………………………………….……..20
Figura 4. Diagrama del Modelo Jerárquico y corporativo ……………………………….……..22
Figura 5. Diagrama del Diseño Jerárquico …………………………………………….………...23
Figura 6. Diagrama del Diseño de red Modular………………………………………….……...23
Figura 7. Diagrama de la Estrategia de Seguridad……………………………………….……..25

Pág. 3
Figura 8. Consideraciones Cableado…………………………………………………….……….27
Figura 9. Esquema Cableado Campus…………………………………………………….……..27
Figura 10. Esquema Cableado vertical y horizontal……………………………………….……28
Figura 11. Dispositivo Borde………………………………….……………………………………29
Figura 12. Dispositivo De Distribución.………………………………….………………………..29
Figura 13. Dispositivo De Acceso.………………………………….……………………………..29
Figura 14. Altura Edificios…………………………….……………………………………………30
Figura 15. Distribucion pisos de los Edificios…………………………….……………………...30
Figura 16. Diseño red LAN……….………………………………………………………….…….38
Figura 17. Diseño red WAN………………………………………………………………………..38
Figura 18. Cobertura Antioquia …………………………………………………………………...39
Figura 19. Cobertura Palmira………………………………………………………………………39
Figura 20. Cobertura Meta…………………………………………………………….…………...39
Figura 21. Cobertura Eje cafetero…………………………………………………….…………..39
Figura 22. Cobertura Caribe ………………………………………………………….…………..39
Figura 23. Cobertura Sede Principal………………………………………………….…………..39
Figura 24. Diseño centro de computo………………………………………………….…………42

LISTA DE TABLAS

Tabla 1. Balanceo Metas Técnicas ……………………………………………………………….17


Tabla 2. Informe actual de dispositivos de red existentes………………………………………21
Tabla 3. Cronograma………………………………………………………………………………. 44
Tabla 4. Costos en Recursos Humanos…………………………………………………………..45
Tabla 5. Costos Cableado………………………………………………………………………….45
Tabla 6. Costos Seguridad Perimetral…………………………………………………………….46
Tabla 7. Costos Totales……………………………………………………………………………. 46

LISTA DE ANEXOS

Anexo 1: Detalles del Direccionamiento y Distribución de IPs………………………………...25


Anexo 2: Dispositivos de Interconexión…………………………………………………………..28
Anexo 3: Tecnologias de Cableado……………………………………………………………….29
Anexo 4: Valores de Cableado…………………………………………………………………….46

Pág. 4
1. INTRODUCCIÓN

Agrosavia es la Corporación colombiana de investigación agropecuaria, una entidad


pública descentralizada de participación mixta sin ánimo de lucro, de carácter
científico y técnico. Su propósito es trabajar en la generación del conocimiento
científico y el desarrollo tecnológico agropecuario a través de la investigación, la
innovación y la transferencia de tecnología.

En el marco de su misión, Agrosavia ha desarrollado una serie de tecnologías que


han tenido un impacto positivo en el sector agropecuario colombiano. Estas
tecnologías incluyen, entre otras, variedades mejoradas de cultivos, sistemas de
producción sostenibles, y herramientas de diagnóstico y seguimiento.

Por lo que en el presente documento se realiza una propuesta de diseño lógico y


físico no solo de la red sino un análisis detallado de todos los aspectos de
telecomunicaciones requeridos para Agrosavia.

Una vez establecidos los requerimientos y el estado actual de la organización se


procede a examinar la situación actual de la red estableciendo con claridad las
características de la red, haciendo uso de la información administrativa y técnica de
la entidad para establecer de manera precisa los requerimientos de diseño.

Pretendiendo con la presente propuesta determinar un modelo de comunicación


estable, íntegro y de alta disponibilidad de forma que garantice el servicio de la
entidad en el mayor porcentaje posible.

Pág. 5
2. OBJETIVOS

2.1 OBJETIVO GENERAL


Diseñar e implementar una red de comunicaciones integral para Agrosavia que
optimice la eficiencia de sus operaciones, fortalezca la seguridad de la información y
promueva la conectividad en todo su campus y sedes regionales. Esta iniciativa
busca proporcionar una infraestructura tecnológica avanzada y adaptable a las
demandas actuales y futuras de la entidad.

2.2 OBJETIVOS ESPECÍFICOS


● Caracterizar la Infraestructura Actual:
○ Analizar la topología y distribución de la red existente en los edificios
Administrativo, Delta y Alfa.
○ Evaluar el estado del cableado estructurado y su capacidad para
soportar las necesidades tecnológicas.

● Diseñar una Solución de Red Avanzada:


○ Desarrollar un diseño de red que incluya mejoras en la conectividad
inalámbrica y cableada.
○ Garantizar la escalabilidad de la red para acomodar crecimientos
futuros y tecnologías emergentes.
○ Fortalecer la seguridad de la red mediante la implementación de
medidas de cifrado, control de acceso y firewalls.

● Plan de Implementación:
○ Identificar y abordar restricciones técnicas, presupuestales y
organizacionales durante el proceso de implementación.
○ Establecer un cronograma detallado para la implementación de la
nueva infraestructura, considerando posibles interrupciones mínimas.

● Recomendaciones Estratégicas:
○ Proveer pautas para la gestión eficiente de la red, incluyendo
procedimientos de monitoreo y mantenimiento.

Pág. 6
3. RESUMEN EJECUTIVO
8.1

3.1 PROPÓSITO DEL PROYECTO

El propósito principal de este proyecto es la modernización de la infraestructura de


red de Agrosavia, abordando la actualización de dispositivos y cableado obsoletos,
así como la interconexión efectiva de los tres edificios de la entidad: dos edificios
administrativos y el edificio denominado "Delta".

Esta iniciativa se centra en mejorar la conectividad, seguridad, capacidad y


accesibilidad de la organización. Además, se busca diseñar una plataforma
tecnológica de red de datos a nivel local que garantice el desempeño de los
servicios actuales, con un enfoque especial en la continuidad de los servicios,
especialmente aquellos ofrecidos en el Centro de Cómputo.

En resumen, el objetivo central es transformar la infraestructura de red de Agrosavia


para mantener la eficiencia y seguridad de los servicios, impulsando así su
capacidad para generar conocimiento científico y desarrollar tecnología
agropecuaria a través de investigación, innovación y transferencia de tecnología.

3.2 ALCANCE DEL PROYECTO

El alcance del proyecto para Agrosavia abarca una serie de aspectos clave con el
propósito de modernizar la infraestructura de red de la entidad. Estos elementos
estarán dentro del ámbito del proyecto:

● Evaluación de la infraestructura de red actual: Realizar un análisis


exhaustivo de la red de comunicaciones existente en Agrosavia, evaluando
tanto el hardware como el software de red. Identificar problemas, deficiencias
y limitaciones.

● Diseño de una nueva infraestructura de red: Diseñar una nueva red que
facilite una comunicación más eficiente y segura entre los usuarios internos y
externos de Agrosavia, teniendo en cuenta la interconexión de los tres
edificios (dos edificios administrativos y el edificio Delta).

● Adquisición de equipos y software: Identificar y adquirir el hardware y


software necesario para implementar la nueva red de comunicaciones de
Agrosavia, incluyendo routers, switches, firewalls y otros dispositivos de red
según los requerimientos del diseño.

● Instalación y configuración: Realizar la instalación y configuración de los


equipos y software adquiridos para la nueva infraestructura de red. Realizar

Pág. 7
pruebas exhaustivas para asegurar el correcto funcionamiento y
cumplimiento de los objetivos establecidos.

● Capacitación y soporte técnico: Proporcionar capacitación y soporte


técnico a los usuarios internos y externos de Agrosavia para garantizar que
puedan utilizar de manera efectiva y segura la nueva red de comunicaciones.
Esto incluye la formación en el uso de nuevas herramientas, software y
protocolos de seguridad.

● Entrega de documentación completa: Preparar y entregar documentación


completa sobre la nueva infraestructura de red, incluyendo manuales de
usuario, informes técnicos y otros documentos necesarios para la correcta
gestión y mantenimiento de la red.

El alcance del proyecto abarca desde la evaluación inicial hasta la entrega de una
solución completamente funcional y segura, junto con el respaldo necesario para
que los usuarios puedan aprovechar al máximo esta nueva infraestructura.

3.3 RECOMENDACIONES ESTRATÉGICAS

● Selección de telecomunicaciones adecuadas: Se recomienda la elección


de una solución de telecomunicaciones que se ajuste al presupuesto
disponible. Esta solución debe garantizar la disponibilidad continua de la red,
una gestión eficiente de cambios, un mantenimiento sencillo y la capacidad
de escalabilidad para adaptarse a las necesidades futuras de Agrosavia.

● Presentación detallada del plan de implementación: Se sugiere presentar


un plan de trabajo detallado para la implementación de la nueva solución de
red. Este plan debe incluir explícitamente un paralelo entre el montaje de la
nueva solución y la plataforma actual en funcionamiento. Esto permitirá una
transición suave y efectiva, minimizando interrupciones en los servicios.

● Modelo de migración de plataforma tecnológica: Se recomienda presentar


un modelo claro y detallado para la migración de la plataforma tecnológica
existente hacia la nueva solución. Este modelo debe estar alineado con la
misión de Agrosavia y debe abordar los aspectos técnicos, operativos y
estratégicos de la migración.

● Implementación de red LAN inalámbrica de última tecnología: Se


aconseja la implementación de una red LAN inalámbrica que cumpla con las
especificaciones de última tecnología, con un estándar mínimo de 802.11ac.
Esto garantizará un rendimiento óptimo y una cobertura del 100% en las
instalaciones de Agrosavia, lo que facilitará la conectividad de los usuarios y
dispositivos.

Pág. 8
● Gestión integral de la red: Es esencial establecer un sistema de gestión
sólido para la red de Agrosavia. Esto incluye la implementación de
herramientas y procesos para monitorear, administrar y mantener la red de
manera eficiente. La gestión proactiva garantizará la seguridad, estabilidad y
continuidad de los servicios.

Estas recomendaciones estratégicas se basan en la necesidad de seleccionar la


tecnología adecuada, planificar cuidadosamente la implementación, garantizar una
migración sin problemas, adoptar tecnologías de última generación y establecer una
gestión eficaz para la red de Agrosavia.

3.4 CONSIDERACIONES DE IMPLEMENTACIÓN

● Asegurar que los objetivos y metas del proyecto de implementación de la red


estén alineados con la visión estratégica de Agrosavia, garantizando que
contribuyan eficazmente a sus actividades de investigación, innovación y
transferencia de tecnología en el sector agropecuario colombiano.

● Constituir un equipo de proyecto que involucre representantes de diversas


áreas de Agrosavia, asegurando una comprensión integral de las
necesidades y requisitos de cada unidad afectada por la implementación.
Esto facilitará la identificación y resolución proactiva de posibles desafíos.

● Realizar una evaluación detallada de las necesidades actuales y futuras de


Agrosavia en términos de conectividad, seguridad, escalabilidad y capacidad,
considerando las particularidades de la investigación agropecuaria y los
requerimientos tecnológicos asociados.

● Establecer un plan de implementación minucioso que contemple plazos de


tiempo realistas, asignación clara de responsabilidades y la identificación
precisa de los recursos necesarios. Esto permitirá una ejecución eficiente y
controlada del proyecto.

● Garantizar que la instalación y configuración de la red sean realizadas por


personal técnico altamente capacitado en tecnologías de red.

● Realizar una planificación cuidadosa que minimice los impactos en las


operaciones diarias de Agrosavia durante la implementación. Se deben
establecer estrategias para mitigar interrupciones y garantizar la continuidad
de las actividades críticas.

● Asegurar la compatibilidad e interoperabilidad de los nuevos dispositivos y


sistemas con la infraestructura tecnológica existente en Agrosavia, evitando
posibles conflictos y optimizando la eficiencia de la red.

Pág. 9
● Realizar pruebas exhaustivas antes de la implementación completa de las
nuevas soluciones. Esto incluye pruebas de funcionalidad, seguridad y
rendimiento para identificar y corregir posibles problemas antes de que
impacten las operaciones diarias de Agrosavia.

3.5 BENEFICIOS DE LA SOLUCIÓN

● Mejora significativa en la velocidad y disponibilidad de la red de datos:


La modernización de la infraestructura de red garantizará una notoria mejora
en la velocidad de transferencia de datos y una disponibilidad constante, lo
que impulsará la eficiencia de las operaciones de Agrosavia.

● Implementación estratégica para prevenir caídas de red: Se


implementará conexiones estratégicas que minimizan al máximo las
interrupciones y caídas de red, asegurando la continuidad de los servicios de
la organización.

● Fortalecimiento de la seguridad de datos: Los esquemas de seguridad


mejorados garantizarán que los datos manejados por Agrosavia estén
altamente protegidos contra riesgos de pérdida o acceso no autorizado,
cumpliendo con los más altos estándares de seguridad.

● Modelo de comunicación estable y funcional: La modernización de la


infraestructura proporcionará un modelo de comunicación estable y funcional,
permitiendo una colaboración más eficaz y fluida entre los miembros de la
organización.

● Disponibilidad completa de la información: La nueva infraestructura de


red asegurará la disponibilidad completa de la información en todo momento,
lo que facilitará el acceso a datos cruciales para la toma de decisiones.

● Respuesta inmediata a las solicitudes de alta concurrencia de usuarios:


La infraestructura mejorada permitirá una respuesta inmediata a las
solicitudes de usuarios, incluso en situaciones de alta concurrencia, lo que
mejorará la experiencia de los usuarios y evitará tiempos de espera
prolongados.

● Posibilidad de escalabilidad para futuras mejoras tecnológicas: La


infraestructura modernizada será altamente escalable, lo que facilitará la
incorporación de mejoras futuras en estándares y tecnología, manteniendo a
Agrosavia a la vanguardia de la innovación tecnológica.

La ejecución exitosa del proyecto proporcionará a Agrosavia una red de datos más
rápida, confiable y segura, lo que contribuirá a una comunicación eficiente, una
disponibilidad constante de información y la capacidad de adaptarse a los avances

Pág. 10
tecnológicos futuros, respaldando así la misión y el éxito continuo de la
organización.

4. ANÁLISIS DE REQUERIMIENTOS

4.1 INFORMACIÓN DE LA ORGANIZACIÓN

En cuanto al análisis de requerimientos es necesario conocer lo básico de la


entidad, en este caso conocer quienes son, su misión y visión; para ello
investigamos la página oficial de Agrosavia y encontramos lo siguiente:

4.1.1 QUIENES SOMOS:

A través de su portal web [Link] Agrosavia se define


como una entidad colombiana dedicada a la investigación agropecuaria.
Como una entidad pública descentralizada de participación mixta y sin ánimo
de lucro, su enfoque es eminentemente científico y técnico. Su misión
principal radica en la generación del conocimiento científico y el fomento del
desarrollo tecnológico en el ámbito agropecuario a través de actividades de
investigación, innovación y transferencia de tecnología.

La organización cuenta con una vasta experiencia en el desarrollo de


tecnologías que han tenido un impacto significativo y positivo en el sector
agropecuario colombiano. Estas tecnologías abarcan una amplia gama de
avances, como variedades mejoradas de cultivos, sistemas de producción
sostenibles y herramientas de diagnóstico y seguimiento, entre otras.

Agrosavia se destaca por contar con un equipo de profesionales altamente


calificados que se desempeñan en diversas áreas de investigación, tales
como la genética, la agronomía, la entomología, la fitopatología y la
economía. Además, la organización dispone de una extensa red de centros
de investigación ubicados en toda Colombia, lo que le permite llevar a cabo
investigaciones adaptadas a las diversas condiciones y necesidades
regionales.

El compromiso de Agrosavia es claro: contribuir al desarrollo del sector


agropecuario colombiano. La organización trabaja incansablemente para
mejorar la productividad, la competitividad y la sostenibilidad de la agricultura
en Colombia. Su labor es esencial para promover prácticas agrícolas más
eficientes y sostenibles, lo que beneficia tanto a los agricultores como al país
en su conjunto. [1]

Pág. 11
Para el propósito del proyecto, se considerarán las siguientes sedes de
AGROSAVIA, cada una de las cuales desempeña un papel crucial en la
operación y expansión de la entidad:

● Sede Principal:
Centro de Centro de Investigación Tibaitatá
Dirección: Km. 14, via Mosquera - Bogotá.

● Sede Palmira:
Centro de Centro de Investigación Palmira
Dirección: Diagonal a la intersección de la Carrera 36A con Calle 23,
Palmira, Valle del Cauca.

● Sede Eje Cafetero:


Dirección: Av. Alberto Mendoza, Cra 23 No. 74-71. Piso 7, Edificio
ANDI. Manizales, Caldas.

● Sede Antioquia:
Centro de Centro de Investigación La Selva
Dirección: Km. 7, via Rionegro - Las Palmas, Sector Llanogrande,
Rionegro, Antioquia.

● Sede Caribe:
Centro de Centro de Investigación Caribia
Dirección: Kilómetro 6 via Sevilla-Guacamayal, municipio Zona
Bananera, Magdalena.

● Sede Meta:
Centro de Centro de Investigación Carimagua
Dirección: Municipio de Puerto Gaitán (Meta). Km. 330, vía
Villavicencio (Meta) - Puerto Carreño (Vichada).

4.1.2 LOGOTIPO

Figura 1. Logotipo Agrosavia


Fuente: Co, W. A. (s/f). Manual de identidad WEB. [Link]. Recuperado el 7 de octubre de
2023, de [Link]

Pág. 12
4.1.3 MISIÓN

La misión de Agrosavia está detallada en su sitio web, donde se define de la


siguiente manera: “Contribuir al desarrollo del sector agropecuario
colombiano a través de la generación, transferencia y apropiación de
conocimiento científico y tecnológico.” [1]

4.1.4 VISIÓN

La visión de Agrosavia está detallada en su sitio web, donde se define de la


siguiente manera: “Ser referente para la sociedad por su liderazgo en
Ciencia, Tecnología e Innovación (CTi) y por la generación y vinculación de
manera colaborativa de oferta tecnológica que incrementa los beneficios de
los productores en los mercados y contribuye a la resiliencia del sector
agropecuario colombiano.” [1]

4.1.5 ESTRUCTURA ORGÁNICA GENERAL

Figura 2. Estructura orgánica general Agrosavia


Fuente: Co, W. A. (s/f). Manual de identidad WEB. [Link]. Recuperado el 7 de octubre de
2023, de [Link]

4.2 METAS DE NEGOCIO

Con el objetivo de impulsar la modernización de la infraestructura de red de Agrosavia y


mejorar su eficiencia operativa, se establecen las siguientes metas de negocio que guiarán
el diseño y la implementación del proyecto:

4.2.1 REQUISITOS FUNCIONALES

● Soporte de aplicaciones de alto ancho de banda: Garantizar que la


red sea capaz de respaldar aplicaciones de alto ancho de banda,

Pág. 13
como la transmisión de video en alta definición y la realidad virtual.
Para ello, se establecen los siguientes requisitos técnicos:

○ Capacidad de ancho de banda de la red de al menos 10 Gbps.


○ Latencia de la red inferior a 1 ms.
○ Pérdida de paquetes de la red inferior al 1%.

Estos requisitos se fundamentan en la capacidad de ancho de banda


requerida para las aplicaciones de alto rendimiento utilizadas en el
campus, con el objetivo de mejorar la experiencia del usuario y
optimizar las operaciones.

● Seguridad de datos sensibles: La red debe garantizar la seguridad


de los datos sensibles. Para lograr esto, se especifican los siguientes
requisitos técnicos:
○ La red debe utilizar cifrado para proteger los datos en tránsito.
○ La red debe implementar un control de acceso riguroso para
restringir el acceso a los datos sensibles.
○ Se deben implementar firewalls y sistemas de prevención de
intrusiones (IPS) para proteger la red de posibles amenazas y
ataques.

Estos requisitos, alineados con las metas de seguridad de la entidad, buscan


preservar la confidencialidad e integridad de los datos, fortaleciendo así la
posición de Agrosavia en términos de gestión de la información y
cumplimiento normativo.

4.2.2 LISTA DE VERIFICACIÓN DE METAS DE NEGOCIO

He investigado la industria y la competencia del cliente.


Entiendo la estructura corporativa del cliente.
Compile una lista de los objetivos comerciales del cliente, comenzando
con un objetivo comercial general que explica el propósito principal del
proyecto de diseño de red.
El cliente ha identificado cualquier operación de misión crítica.
He identificado las aplicaciones de red del cliente
El cliente ha explicado las políticas con respecto a los proveedores,
protocolos o plataformas.
El cliente ha explicado cualquier política con respecto a las soluciones
abiertas frente a las propietarias.
El cliente ha explicado cualquier política con respecto a la autoridad
distribuida para el diseño o implementación de la red. Conozco el

Pág. 14
cronograma de este proyecto, incluida la fecha de vencimiento final y
los principales hitos, y creo que es practico.
Tengo buen conocimiento de la experiencia técnica de mis clientes y
de cualquier personal interno o externo relevante.
He discutido un plan de educación del personal con el cliente.
Conozco cualquier política de la oficina que pueda afectar el diseño de
la red.

4.3 METAS TÉCNICAS

El logro de los objetivos del proyecto de modernización de la infraestructura de red


de Agrosavia requiere el establecimiento de metas técnicas sólidas y alineadas con
las necesidades operativas y estratégicas de la entidad.

4.3.1 REQUISITOS TÉCNICOS

● Escalabilidad: La red debe ser altamente escalable para acomodar el


crecimiento futuro previsto en términos de usuarios, dispositivos y
aplicaciones. Esto se logrará mediante la implementación de una
topología de red jerárquica que permita la adición flexible de nuevos
dispositivos y enlaces a medida que sea necesario.

● Tolerancia a fallas: La red debe ser altamente tolerante a fallas para


garantizar una disponibilidad continua. Esto se logrará mediante la
implementación de una topología de red redundante que permita que
la red continúe funcionando incluso si uno de sus componentes críticos
falla. Se identificarán los componentes críticos de la red que deben ser
redundantes, y se definirán los mecanismos de redundancia que se
utilizarán.

● Compatibilidad con sistemas y aplicaciones existentes: La red


debe ser completamente compatible con los sistemas y aplicaciones
existentes de Agrosavia. Se llevará a cabo un análisis exhaustivo de la
infraestructura tecnológica actual para garantizar la integración fluida
de la nueva red con los sistemas en uso. Se identificarán los
protocolos, estándares y configuraciones necesarios para asegurar
esta compatibilidad.

● Eficiencia energética: Se debe considerar la eficiencia energética en


el diseño de la infraestructura de red. Esto implica el uso de equipos y
tecnologías que minimicen el consumo de energía y reduzcan el
impacto ambiental.

Pág. 15
● Mantenimiento y gestión: La infraestructura de red debe ser de fácil
mantenimiento y gestión. Debe ser posible administrar, monitorear y
actualizar la red de manera eficiente para garantizar su rendimiento
óptimo.

● Documentación y capacitación: Se requiere documentación


completa de la infraestructura de red, incluyendo manuales de usuario,
informes técnicos y otros documentos necesarios para la gestión y el
mantenimiento. Además, se debe proporcionar capacitación a los
administradores de red para asegurar un funcionamiento efectivo.

4.3.2 DETALLES TÉCNICOS ESPECÍFICOS

● Topología de red en estrella con redundancia: La topología de red


seleccionada debe ser en forma de estrella para proporcionar
redundancia y garantizar la disponibilidad continua del sistema. Para
cumplir con este requisito, se especifican los siguientes detalles
técnicos:
○ El centro de distribución debe estar estratégicamente ubicado
en el centro del campus.
○ Cada edificio debe estar conectado al centro de distribución a
través de enlaces redundantes, lo que garantiza una vía
alternativa en caso de falla de un enlace principal.
○ Se utilizará el protocolo de enrutamiento OSPF (Open Shortest
Path First) para gestionar la conectividad y el enrutamiento de la
red, asegurando una comunicación eficiente y confiable entre
los dispositivos.

● Ampliación del centro de cómputo: Se debe adecuar y ampliar el


área destinada al centro de cómputo en el Edificio Administrativo en el
primer piso, para instalar equipos, servidores en racks de
comunicaciones, sistemas de alimentación ininterrumpida (UPS), y
otros dispositivos necesarios. El área se expandirá a una dimensión de
15 x 20 metros.

● Mejora de la red inalámbrica: La red inalámbrica existente, que


actualmente tiene un rendimiento deficiente y no proporciona cobertura
total en todas las áreas del campus, debe ser mejorada. Se requerirá
una solución que proporcione un rendimiento óptimo y una cobertura
completa en todo el campus.

● Acceso remoto seguro para usuarios móviles:Se debe implementar


una solución segura que permita a los usuarios móviles remotos,
incluyendo investigadores y personal en casa, acceder de manera

Pág. 16
segura a las bases de datos y aplicaciones misionales de Agrosavia.
Esto garantizará que los usuarios tengan acceso a la información y
aplicaciones necesarias desde cualquier ubicación geográfica de
manera segura.

● Comunicación entre sede central y regionales: La comunicación


entre la sede central y las regionales se realiza actualmente a través
de enlaces dedicados de 20 Mbps. Si se considera necesario mejorar
esta comunicación para futuras expansiones o necesidades, se deben
especificar los requisitos técnicos para actualizar o ampliar estos
enlaces.

4.3.3 BALANCEO DE METAS TÉCNICAS PARA AGROSAVIA

Tras un exhaustivo análisis de las metas técnicas propuestas para la


modernización de la infraestructura de red de Agrosavia, se reconoce
que alcanzar el 100% de estos objetivos puede presentar desafíos, ya
que ciertos aspectos pueden entrar en conflicto o requerir
compromisos.

OBJETIVO TÉCNICO NIVEL DE PRIORIDAD

Escalabilidad 20
Tolerancia a Fallas 25
Compatibilidad 15
Eficiencia Energética 10
Mantenimiento y Gestión 15
Documentación y Capacitación 15
TOTAL 100%

Tabla 1. Balanceo Metas Técnicas


Fuente: Realización propia

Análisis:

● Escalabilidad (20%): Se prioriza para acomodar el crecimiento


futuro, permitiendo la expansión de la red según las
necesidades cambiantes de Agrosavia.

● Tolerancia a Fallas (25%): Una alta prioridad para garantizar la


continuidad operativa y la resistencia ante posibles fallas que
podrían afectar la disponibilidad de la red.

● Compatibilidad (15%): Importante para integrar sin


inconvenientes la nueva infraestructura con los sistemas y
aplicaciones existentes, asegurando una transición suave.

Pág. 17
● Eficiencia Energética (10%): Aunque no es la máxima prioridad,
se reconoce la importancia de minimizar el consumo de energía
y reducir el impacto ambiental.

● antenimiento y Gestión (15%): Una prioridad significativa para


garantizar que la red sea fácilmente administrada y mantenida,
asegurando un rendimiento óptimo.

● Documentación y Capacitación (15%): Se asigna una prioridad


adecuada para contar con información completa y el
entrenamiento necesario para el personal administrativo.

4.3.4 LISTA DE VERIFICACIÓN DE METAS TÉCNICAS

He documentado los planes del cliente para expandir el número de


sitios, usuarios y servidores para el próximo año y los próximos dos
años.
El cliente me ha informado sobre planes para migrar servidores
departamentales a un centro de datos.
El cliente me ha informado sobre cualquier plan para integrar los datos
almacenados en un marco principal heredado con la red empresarial.
El cliente me ha informado sobre planes para implementar una
extranet para comunicarse con sus socios u otras empresas.
He documentado un objetivo para la disponibilidad de la red en
porcentaje de tiempo de actividad /yo MTBF y MTTR.
He documentado cualquier objetivo para la máxima utilización del
promedio de la red.
Tengo objetivos documentados para el rendimiento de pps de los
dispositivos de interconexión de redes.
Tengo objetivos documentados de precisión y BER aceptables.
He discutido con el cliente las ventajas y desventajas asociadas con
los tamaños de trama grandes y retraso en la serialización.
He identificado aplicaciones que tienen un requisito de tiempo de
respuesta más restrictivo que el estándar de la industria de menos de
100ms.
He discutido los riesgos y requisitos de seguridad de la red con el
cliente.
Reunir los requisitos de capacidad de gestión, incluidos los objetivos
de gestión de rendimiento, fallas, configuración, seguridad y
contabilidad.

Pág. 18
La red debe ser diseñada teniendo en cuenta la adaptabilidad a futuras
tecnologías y requisitos cambiantes.
Se mantendrá una comunicación activa con el cliente para validar y
ajustar los objetivos según sea necesario.
Se incluirán planes de contingencia o medidas de mitigación para
posibles problemas o riesgos identificados.

4.4 CARACTERIZACIÓN DE LA RED ACTUAL:

Para la caracterización de la red existente, se nos proporciona información técnica


que sirve como punto de partida. A continuación, se describirán los detalles
relevantes:

● Infraestructura Física: La infraestructura de red se encuentra en un campus


compuesto por tres edificios principales: el Edificio Administrativo, el Edificio
Delta y el Edificio Alfa. Estos edificios están conectados entre sí mediante
cables de fibra óptica multimodo OM3 con 12 hilos. El centro de
procesamiento de datos principal se encuentra alojado en el Edificio
Administrativo.

● Topología de Red: La estructura de la red abarca varios niveles en cada


edificio, con un cuarto técnico central en cada uno de ellos destinado a alojar
los equipos de red. Además, se disponen cuartos secundarios en cada piso
que están conectados al centro de cableado principal y se encuentran a
distancias inferiores a los 100 metros de los equipos.

● Cableado Horizontal: No es necesario llevar a cabo la actualización del


cableado horizontal, ya que este se encuentra completamente etiquetado y
certificado. En el Edificio Administrativo, se ha instalado un cableado de
categoría 6A, mientras que en los Edificios Delta y Alfa, se ha implementado
cableado de categoría 6.

● Equipos Activos: La red cuenta con equipos activos, que incluyen un switch
central en el edificio administrativo y un switch de distribución en cada
edificio. Estos switches están basados en tecnología gigabit. Además, se han
configurado pilas de switches Ethernet en cada centro de cableado
secundario, con capacidades de 10BaseT/100BaseT y 10/100/1000BaseT.
Estos switches están interconectados con los centros de cableado principales
para proporcionar servicios a los usuarios existentes.

● Sedes Remotas: Se encuentran ubicadas sedes remotas que están


enlazadas mediante conexiones dedicadas de 20 Mbps. Se plantea la
necesidad de mejorar estas conexiones para aumentar su capacidad y

Pág. 19
eficiencia. Estas sedes remotas utilizan una topología de red de categoría 5,
la cual podría ser actualizada mediante la reutilización de componentes
provenientes de las sedes principales que no serán necesarios después de la
actualización.

● Centro de Cómputo Principal: En el Edificio Administrativo, se ubica el


centro de cómputo principal, que alberga un total de 20 servidores,
incluyendo servidores Oracle e Intel. Se necesitan espacios dedicados para
la instalación de equipos, servidores en racks de comunicaciones y otros
componentes necesarios.

● Seguridad: No se ha detallado ningún tipo de medida de seguridad, lo que


indica que es necesario iniciar desde cero para diseñar e implementar un
enfoque de seguridad integral.

● Wireless: La red inalámbrica actual está compuesta por puntos de acceso


(APs) ubicados en cada piso de todos los edificios. Se requiere mejorar la
capacidad de la red para que pueda proporcionar cobertura en todos los
pisos de manera efectiva. Además, se planea una actualización tecnológica
para migrar a la tecnología WiFi 6.

● Gestión de red: No se ha detallado ningún tipo de medida de gestión, lo que


indica que es necesario iniciar desde cero para diseñar e implementar un
enfoque de Gestión de Red.

● Usuarios remotos: Se debe ofrecer una opción apropiada y segura para el


acceso desde cualquier tipo de dispositivo.

Con base en la información previamente proporcionada, estamos en condiciones de


elaborar diagramas que brinden una visión integral de la actual configuración de la
red. A continuación, se presenta una representación visual que detalla la estructura
del campus:

Figura 3. Diseño Ubicación edificios


Fuente: Realización propia

Pág. 20
Adicionalmente, el caso nos proporciona de manera general las especificaciones y
cantidades de los dispositivos de red con los cuales la entidad cuenta en la
actualidad. A continuación, se detallan dichas especificaciones:

Dispositivo Especificación Cantidad


Switches - Edificio Switch central Gigabit, algunos
Administrativo puertos 10G 1
Switch de distribución gigabit
Switches - Edificio Delta ethernet en piso 3 1
Switch de distribución gigabit
Switches - Edificio Alfa ethernet en piso 2 1
Fibra óptica multimodo OM3 de 6
Enlaces de Fibra hilos, tecnología gigabit -
10BaseT/100BaseT y
Switches Ethernet en 10/100/1000BaseT, conectados al
Centros Secundarios centro principal Varios
Red Inalámbrica (APs por Tecnología 802.11g/n, cobertura
piso) deficiente y rendimiento bajo Varios
Pequeñas redes con cableado
Regionales categoría 5E, switches 10/100/100 5
Comunicación Regional Enlaces dedicados de 20 Mbps -
20 servidores (4 RISC marca Oracle
Servidores en Edificio con Solaris, 2 Intel con Linux,
Administrativo restantes con Windows Server 2013) 20
Alrededor de 65 usuarios con acceso
Usuarios Móviles Remotos remoto 65

Tabla 2. Informe actual de dispositivos de red existentes


Fuente: Realización propia

4.5 CARACTERIZACIÓN DEL TRÁFICO

La red de AGROSAVIA tiene gran cantidad de usuarios que acceden a los


recursos de manera interna como externa, como es el caso de los
trabajadores remotos que requieren acceder a las bases de datos y
aplicaciones misionales. El tráfico de la red es principalmente de datos, como
información de bases de datos y aplicaciones misionales. Referente a la red
inalámbrica utiliza tecnología 802.11g/n por piso en los diferentes edificios,
que no da cubrimiento a todas las áreas del campus y su rendimiento es
bastante deficiente.

Cuenta con cinco regionales en algunas de las ciudades, las cuales cuentan
con pequeñas redes de aproximadamente 25 usuarios cada una, aunque
actualmente no se considera necesario su actualización. Además, La

Pág. 21
23.1

capacidad de los enlaces dedicados de 20 Mbps que generan la


comunicación entre la sede central y las regionales.

5. DISEÑO LÓGICO

5.1 DISEÑO DE LA TOPOLOGÍA DE RED

5.1.1 MODELO JERÁRQUICO Y CORPORATIVO

La topología de red será divida en dos diseños complementarios, uno para la


red de Campus y otro para la red Enterprise, para ambos modelos se buscó
que cumplieran con las características de jerarquía, modularidad,
redundancia y seguridad.

La red del campus es la red LAN donde se encuentran el edificio


administrativo que corresponde al sitio central del campus, el edificio Alfa y el
Edificio Beta. La red Enterprise comprende las diferentes sucursales y
puntos de accesos remotos conectados a través de los servicios de una red
de acceso WAN.

Figura 4. Diagrama del Modelo Jerárquico y corporativo


Fuente: Realización propia

5.2 DISEÑO JERÁRQUICO

Se realiza la implementación de una Topología jerárquica dividida en tres capas:

● Capa Core: Es la capa central cuya principal tarea es asegurar la


interconectividad de la red, en esta capa se implementan dispositivos de red
como Routers y Switches con características de mayor rendimiento,

Pág. 22
destinados para ofrecer performance, velocidad y disponibilidad a la
infraestructura de red.
● Capa de distribución: Es la capa mayormente encargada de la distribución de
tráfico y el control de acceso a los recursos.
● Capa de acceso: Es la que proporciona a los usuarios el acceso a la red.

24.1

Figura 5. Diagrama del Diseño Jerárquico


Fuente: Realización propia

5.3 DISEÑO DE RED MODULAR

Se implementó un modelo de red Enterprise compuesto por tres módulos: el módulo


de infraestructura del campus, el módulo de distribución y el módulo de proveedor
de servicios.

Figura 6. Diagrama del Diseño de red Modular


Fuente: Realización propia

Pág. 23
El módulo de infraestructura es el campus de la empresa conformado por los tres
edificios centrales, comprende la infraestructura del campus compuesta por los
routers pertenecientes al backbone del campus en la capa core, al submódulo de
distribución y al submódulo de acceso y la granja de servidores.

● El backbone permite la interconexión con los submódulos de distribución y el


acceso.
● El submódulo de distribución proporciona la conectividad del campus por
medio de routers, es en donde se definen los métodos de enrutamiento,
control de acceso, tráfico y seguridad tratando de cumplir con los
requerimientos planteados.
● El submódulo de acceso se encuentra ubicado en cada uno de los edificios
del campus y sucursales, contiene los puntos de trabajo, telefonía IP y
accesos inalámbricos tratando de proporcionar distribución para el acceso a
la red.

El módulo de distribución es el borde de la red de la empresa; es en donde se


proporciona conectividad y se implementan los dispositivos de red que van a
permitir la interconexión entre el campus de la entidad y las demás sucursales y
sitios de conexión remota. En este módulo de implementan tres principales accesos:
el acceso a la conectividad a través de proveedores de servicios de Internet (ISP) y
zona perimetral (DMZ), el acceso a la red WAN en donde se hace uso de un
proveedor de servicios para enrutar el tráfico a las diferentes sucursales y sitios
remotos y acceso remoto.

El módulo de proveedor de servicios, en donde se encuentran los Proveedores de


servicios de Internet (ISP) y los proveedores de Servicios WAN, como Frame Relay
y ATM .

5.5 DESARROLLO ESTRATEGIAS DE SEGURIDAD

Como medidas de seguridad en el diseño lógico se tuvieron en cuenta las siguientes


consideraciones:

● Implementación de Firewalls en los límites entre la red de la empresa y el


internet o redes externas. En este caso se hace uso de un firewall de tipo
Hardware dedicado.
● Uso de Zona desmilitarizada o DMZ, una topología DMZ permite proteger los
servidores WEB, FTP, DNS, de correo entre otros.

Pág. 24
Figura 7. Diagrama de la Estrategia de Seguridad
Fuente: Realización propia

5.5 DESARROLLO MODELO DE DIRECCIONAMIENTO Y NOMBRAMIENTO

Se realiza un modelo estructurado de direccionamiento teniendo en cuenta la


distribución geográfica y física de los diferentes edificios y sucursales, se aclara que
también se deja espacio en la distribución de las IPs al posible aumento de la
cantidad de usuarios finales y dispositivos de red. Para cada segmento de red
asignado también se tiene en cuenta las direcciones destinadas a los teléfonos IP,
que se proyecta sean 10 teléfonos por piso en los edificios principales y 5 en cada
sucursal.

Para obtener una visión detallada del direccionamiento IP y la distribución


correspondiente en el marco del proyecto de modernización de la infraestructura de
red de Agrosavia, se proporciona un documento completo. Este documento aborda
aspectos cruciales, como la asignación de direcciones IP, subredes, y otros detalles
técnicos relacionados con la configuración de la red.

Para acceder a este recurso, se ha facilitado un enlace directo al documento alojado


en el sistema de gestión de documentos de la Universidad Distrital. Puedes revisar
el contenido detallado en el siguiente enlace:

[Link]
19BBuKD0LXTzHRIBVoELmkD-YUhNXIjTVAHnTw?e=OpX7Od

Anexo 1: Detalles del Direccionamiento y Distribución de IPs

Este anexo es esencial para comprender la estructura y asignación de direcciones


IP, proporcionando información específica sobre cómo se ha planificado y distribuido
el direccionamiento en el contexto del proyecto.

Pág. 25
Para el nombramiento de los host, en orden de asegurar que no se repitan los
nombres de los equipos se recurre a un método de nombramiento en el que se
antecede un código de oficina al número serial del equipo. Teniendo en cuenta que
el número serial de cada equipo es único se asegura su estructura.

Ejemplo:

Un equipo perteneciente al edificio Administrativo se nombraría de la


siguiente manera: EAP + Serial = EAPMJ05R43

Un equipo perteneciente al edificio Beta se nombraría de la siguiente manera:


EB + Serial = EBMJ0L0723

Para conocer tabla de sufijos de las oficinas se remite al mismo documento


de direccionamiento.

6. DISEÑO FÍSICO

6.1 TOPOLOGÍA DE CABLEADO

6.1.1 ESQUEMA DE CABLEADO DISTRIBUIDO

Para el campus de la empresa contamos con tres bloques separados entre sí


por distancias superiores a los 200 – 350m. El cableado actual se encuentra
interconectado por fibra óptica de tipo exterior multimodo OM3 de 12 hilos.
Podríamos asumir que este esquema de cableado podría soportar
tecnológicas 10G, sin embargo, pensando en el futuro soporte a tecnologías
superiores, como 40G, procedemos a evaluar la necesidad de actualización
de esquema de cableado del campus.

Consideraciones

● Distancia Máxima: La especificación estándar de OM3 para Ethernet a


40Gbps es aproximadamente 100 metros. Aunque puede alcanzar
velocidades de 40Gbps, la atenuación de la señal limita la distancia
efectiva a velocidades más altas.
● Atenuación: A distancias más largas, la atenuación (pérdida de señal)
puede exceder los límites para soportar 40Gbps en OM3.

Pág. 26
Figura 8. Consideraciones Cableado
Fuente: Diapositiva Clase

Teniendo en cuenta las distancias de los bloques del campus podríamos


asumir que el esquema actual de fibra OM3 soporta a lo máximo una
tecnología 10 Gigabit Ethernet. Buscando cumplir los objetivos de brindar
soporte a tecnologías de alta velocidad de 40G, con un esquema de cableado
redundante, se implementará una nueva solución de cableado.

La distancia máxima entre bloques del campus es de 350m, buscando dar


soporte a una red tecnología 40 Gigabit, se decide por hacer uso de Fibra
Óptica monomodo SMF, en lugar de multimodal SMF, buscando garantizar la
interconexión 40G y posible mejora a 100G en distancias superiores a las de
la Fibra multimodal como OM4.

Figura 9. Esquema Cableado Campus


Fuente: Fuente Propia

Pág. 27
6.1.2 ESQUEMA DE CABLEADO VERTICAL Y HORIZONTAL PARA LOS
EDIFICIOS

Figura 10. Esquema Cableado vertical y horizontal


Fuente: Fuente Propia

En el edificio administrativo encontramos la conexión principal cruzada en el centro


de cableado principal en el primer piso. De este centro se desprenden las
conexiones secundarias cruzadas a través de cable de fibra óptica monomodo OS2.
En cada edificio del campus ya se cuenta con cableado horizontal y vertical de
categoría 6 por lo que no se considera necesario realizar una actualización a este
tendido. En los centros de cableado secundario se extiende la conexión a los
puestos de trabajo a través de cuartos de telecomunicaciones en cada piso.

6.2 DISPOSITIVOS DE INTERCONEXIÓN PARA RED ENTERPRISE

A continuación, se presenta la tabla que detalla la elección de los dispositivos


seleccionados para respaldar la propuesta de infraestructura planteada:

[Link]
KqEtNvJ2HYq0bf90BjP3-gEaiwB75oWmZsI4T4A?e=1MWuE2

Anexo 2: Dispositivos de Interconexión

Pág. 28
● Dispositivos borde

Figura 11. Dispositivo Borde


Fuente: Fuente Dataset

Router Juniper MX304, equipado con una tarjeta MPC-3D-16XGE-SFPP que


nos permite integrar puertos SFP+ para ser utilizados con módulos ópticos
monomodo OS2 para conexiones de fibra óptica.

● Dispositivos Distribución

Figura 12. Dispositivo De Distribución


Fuente: Fuente Dataset

Router Juniper ACX5048, equipado con 48 interfaces 10G y 6 interfaces 40G,


sus especificaciones son ideales para funcionar como dispositivo de
agregación entre los routers core y los routers de los edificios del campus.

● Dispositivos Acceso

Figura 13. Dispositivo De Acceso


Fuente: Fuente Dataset

Switch HP, de la seria Aruba 2530 cuenta con 40 puertos de detección


automática para velocidades 10/100/1000 y 4 puertos Gigabit SFP Fijos.
Actuarán como dispositivos de acceso ubicados en el cuarto de red de cada
piso de los edificios.

Pág. 29
6.3 TECNOLOGÍAS DE CABLEADO ESTRUCTURADO

En el documento adjunto, se incluirá un anexo detallado sobre las tecnologías de cableado


estructurado propuestas, donde se mostrarán aspectos clave como tipos de cables,
conectores, y demás especificaciones relevantes para garantizar una infraestructura de red
eficiente y confiable.

[Link]
yCz1PjjCl7nKeercByC8C1aHm2dSq7zY6zdyYOQ?e=PauX1A

Anexo 3: Tecnologias de Cableado

Consideraciones cableado

● Altura aproximada de los edificios

Figura 14. Altura Edificios


Fuente: Fuente Propia

● Tamaño y distribución aproximada de los pisos de los edificios

Figura 15. Distribucion pisos de los Edificios


Fuente: Fuente Propia

Pág. 30
6.4 SEGURIDAD

6.4.1. ESTRATEGIA DE SEGURIDAD

En el diseño de la red propuesta para Agrosavia, la formulación de una estrategia de


seguridad es de vital importancia. Esta estrategia tiene como finalidad cumplir con
las metas técnicas establecidas, coordinarse con el diseño lógico de seguridad, y
asegurar la completa confidencialidad, integridad y disponibilidad de todos los
activos de información y sus datos.

● Protección de activo: La salvaguarda de diversos activos se erige como una


prioridad. Entre estos activos críticos para Agrosavia, se destacan:

○ Routers
○ Switches
○ Firewalls
○ Servidores
○ Aplicaciones internas
○ Flujo de datos entrante y saliente de internet
○ Propiedad intelectual
○ Control de acceso al centro de datos

● Identificación de riesgos: Anticipar posibles amenazas es crucial. Entre los


riesgos para Agrosavia, se incluyen:

○ Ataques de denegación de servicio (DoS) y denegación de servicio


distribuido (DDoS)
○ Phishing, vishing y otras tácticas de ingeniería social
○ Desastres naturales
○ Malware y Ransomware
○ Acceso no autorizado
○ Fallas en infraestructura física
○ Ausencia de auditoría y monitoreo

● Plan Integral de Seguridad: La elaboración del plan de seguridad se basa


en las políticas de seguridad de la información de Agrosavia, detalladas en
las restricciones comerciales del presente documento. Estas políticas de alto
nivel constituyen la base para establecer reglas de seguridad operativas. Es
crucial considerar la alta disponibilidad en dispositivos de seguridad, reflejada
en la redundancia de los firewalls definidos en el núcleo del diseño. Los

Pág. 31
dispositivos propuestos estarán equipados con tecnología de vanguardia, con
capacidades avanzadas que operan en varias capas del modelo OSI.

○ Enfoque de Confianza Cero: Como complemento al modelo de


defensa en profundidad, se propone integrar una estrategia de
seguridad de confianza cero. Esta estrategia, inicialmente aplicada
internamente para usuarios de la intranet y el personal de TI, parte del
principio de que los funcionarios son inicialmente desconocidos y se
les otorgan permisos gradualmente según el rol necesario.

La estrategia de confianza cero aborda aspectos técnicos y


estratégicos, haciendo uso de tecnologías como autenticación
multifactor y controles de acceso. Tecnologías clave que respaldan
esta estrategia incluyen:

● Autenticación multifactor (MFA)


● Gestión de acceso e identidad (IAM)
● Gestión del Acceso con Privilegios (PAM)
● Microsegmentación de la red

○ Medidas Adicionales para Reforzar la Estrategia:

● Segmentación de red: División de la red en segmentos


lógicos para reducir movimientos laterales.
● Cifrado de datos: Implementación de cifrado para
proteger datos en reposo y en tránsito.
● Respuesta y recuperación de incidentes: Desarrollo de
un plan de respuesta para abordar incidentes de
seguridad.
● Política de acceso avanzada: Implementación de
controles de acceso basados en el principio de privilegios
mínimos.

6.5 SOLUCIÓN DE RED

6.5.1 SOLUCION INALÁMBRICA

1. Puntos de Acceso (APs):


● Utilizar puntos de acceso de última generación, como Aruba APs,
compatibles con los estándares 802.11ac o ax.

Pág. 32
Los puntos de acceso Aruba (APs) son dispositivos diseñados para
proporcionar conectividad inalámbrica de alta calidad. Están diseñados
para trabajar en conjunto con controladores de red Aruba para ofrecer
una gestión centralizada y eficiente de la red inalámbrica.

Características Principales:

➔ Estándares Inalámbricos: Aruba APs son compatibles con los


últimos estándares inalámbricos, como 802.11ac o ax, lo que
permite velocidades de transferencia de datos más rápidas y
mayor capacidad de usuarios.
➔ Gestión Centralizada: Los APs de Aruba se integran con
controladores de red Aruba, lo que facilita la administración
centralizada de múltiples puntos de acceso desde una ubicación
central.
➔ MIMO (Multiple Input, Multiple Output): Utilizan tecnología
MIMO para mejorar la eficiencia y el rendimiento de la red
inalámbrica al permitir que múltiples transmisiones de datos se
realicen simultáneamente.
➔ Beamforming: La tecnología de beamforming permite a los
APs dirigir la señal hacia dispositivos específicos, mejorando la
cobertura y la calidad de la conexión.
➔ Gestión Dinámica del Canal: Realizan la gestión dinámica de
canales para evitar interferencias y garantizar un rendimiento
óptimo de la red.

● Distribuir estratégicamente los APs para garantizar una cobertura


uniforme en todo el campus.

2. Controladores de Red:
● Implementar controladores de red para gestionar eficientemente los
puntos de acceso y garantizar una administración centralizada.
● Aruba ofrece controladores que pueden integrarse sin problemas con
la infraestructura existente.

3. Autenticación y Seguridad:

● Configurar métodos de autenticación seguros, como WPA3, para


garantizar la integridad de la red.

Características Principales WPA3:

Pág. 33
➔ Cifrado mejorado: WPA3 utiliza cifrado más fuerte para
proteger las comunicaciones inalámbricas, mejorando la
seguridad contra ataques de fuerza bruta.
➔ Protección contra ataques de diccionario: Implementa
medidas para prevenir ataques de diccionario, haciendo más
difícil que los atacantes descifren las contraseñas.
➔ Protección individualizada por Usuario: Ofrece protección
individualizada para cada usuario en la red, lo que significa que
incluso si un usuario es comprometido, la seguridad de las
comunicaciones de otros usuarios no se ve afectada.
➔ Seguridad en redes abiertas: Proporciona mejor seguridad en
redes abiertas, como redes públicas, mediante la adopción de
protocolos más robustos.
➔ Configuración más sencilla: Facilita la configuración segura
de dispositivos IoT (Internet de las cosas) y simplifica la
autenticación en redes pública.

4. Implementar políticas de seguridad, como cortafuegos y detección de


intrusiones, para proteger la red inalámbrica contra amenazas.

● Red de invitados: Establecer una red separada para visitantes con


acceso controlado y límites de ancho de banda para garantizar una
experiencia positiva sin comprometer la seguridad de la red principal.

5. Gestión de Ancho de Banda: Implementar un sistema de gestión de ancho de


banda para priorizar el tráfico crítico y proporcionar una experiencia de
usuario óptima.

6. Beneficios de la Solución:

● Alta velocidad y rendimiento: La tecnología 802.11ac o ax


proporciona velocidades de conexión rápidas y un rendimiento
mejorado, asegurando una experiencia inalámbrica eficiente.
● Escalabilidad: La infraestructura puede escalarse fácilmente para
adaptarse al crecimiento futuro de la organización y al aumento de
dispositivos conectados.
● Seguridad mejorada: Las medidas de seguridad avanzadas
garantizan la protección contra amenazas cibernéticas,
salvaguardando la integridad de la red.
● Gestión eficiente: La administración centralizada simplifica las tareas
de configuración, supervisión y mantenimiento, mejorando la eficiencia
operativa.

Pág. 34
● Experiencia positiva para visitantes: La red de invitados controlada
proporciona acceso conveniente y seguro para los visitantes sin
comprometer la seguridad de la red principal.

6.5.2 SOLUCIÓN DE TELEFONÍA IP

● IP PBX (Asterisk):

○ Descripción: La solución de IP PBX Asterisk es una elección versátil y


de código abierto que permite gestionar las comunicaciones de voz de
manera eficiente. Asterisk ofrece funciones avanzadas de telefonía IP,
como enrutamiento de llamadas, conferencias, correo de voz y más.
○ Beneficios:
■ Flexibilidad: Asterisk es conocido por su flexibilidad y capacidad
para adaptarse a las necesidades específicas de la
organización.
■ Escalabilidad: Puede escalar fácilmente para satisfacer las
crecientes demandas de Agrosavia.
■ Costo: Como una solución de código abierto, Asterisk puede ser
una opción rentable en comparación con algunas alternativas
propietarias.

● Teléfono IP (HP 4110):

○ Descripción: El teléfono IP HP 4110 ofrece funciones avanzadas y


calidad de voz para mejorar la experiencia de comunicación.
Compatible con estándares abiertos y tecnologías modernas.
○ Beneficios:
■ Calidad de Voz: Proporciona llamadas de voz nítidas y de alta
calidad.
■ Compatibilidad: Integración sencilla con sistemas existentes, en
este caso, con la infraestructura de red de HP en el campus.

● Soluciones de Seguridad (Palo Alto Networks Prisma Access):

○ Descripción: Prisma Access de Palo Alto Networks es una solución de


seguridad en la nube que proporciona protección integral para la red,
incluyendo seguridad para la telefonía IP.
○ Beneficios:
■ Seguridad Integral: Prisma Access ofrece funciones de firewall
de próxima generación, prevención de amenazas y filtrado de
contenido para proteger contra accesos no autorizados y
fraudes.

Pág. 35
■ Movilidad y Acceso Remoto: Brinda seguridad tanto para
usuarios locales como remotos, lo cual es esencial para
Agrosavia que cuenta con usuarios móviles e investigadores
remotos.
■ Escalabilidad: Puede adaptarse al crecimiento futuro de
Agrosavia y a nuevas demandas de seguridad.

6.5.3 SOLUCIÓN ACCESO REMOTO

VPN: Acceso remoto seguro a la red central.

La implementación de una solución VPN para Agrosavia permitirá establecer


conexiones seguras entre usuarios remotos y la red central de la Corporación. Esta
solución brindará a los usuarios la capacidad de acceder de forma segura a los
recursos de la red, como archivos, impresoras y aplicaciones, desde cualquier
ubicación con conexión a Internet.

Características Clave:

● Conexión segura: La VPN establecerá una conexión segura cifrada entre los
dispositivos de los usuarios remotos y la red central de Agrosavia,
garantizando la confidencialidad de la información transmitida.

● Acceso a recursos internos: Los usuarios remotos podrán acceder a


recursos internos de la red, incluidos archivos, impresoras y aplicaciones,
como si estuvieran físicamente presentes en el campus central.

● Flexibilidad geográfica: La solución VPN proporcionará a los usuarios la


flexibilidad de trabajar desde cualquier lugar con conexión a Internet, lo que
es esencial para colaboradores distribuidos a lo largo y ancho del país.

● Autenticación segura: Se implementarán mecanismos de autenticación


segura para garantizar que solo usuarios autorizados puedan acceder a la
red central.

● Escritorio remoto: Además de acceder a recursos compartidos, se ofrecerá


la opción de escritorio remoto, permitiendo a los usuarios controlar
computadoras específicas en la red central para acceder a aplicaciones o
archivos exclusivos de esas máquinas.

Beneficios para Agrosavia:

Pág. 36
● Continuidad operativa: Asegura la continuidad operativa al permitir que los
colaboradores trabajen de forma remota, incluso en situaciones que
requieran trabajo a distancia.

● Seguridad y privacidad: Garantiza la seguridad y privacidad de la


información transmitida a través de una conexión cifrada, protegiendo contra
amenazas potenciales.

● Eficiencia en el acceso a recursos: Mejora la eficiencia al proporcionar a


los usuarios un acceso rápido y seguro a los recursos internos, reduciendo la
dependencia de la ubicación física.

● Gestión centralizada: Facilita la gestión centralizada de accesos,


permitiendo la supervisión y administración eficaz de las conexiones remotas.

● Adaptabilidad: La solución VPN es escalable y se puede adaptar al


crecimiento de la organización, brindando soporte a un número creciente de
usuarios remotos.

La implementación de esta solución de VPN para Agrosavia fortalecerá la capacidad


de la organización para operar de manera eficiente y segura en un entorno
distribuido, brindando a los colaboradores la flexibilidad necesaria para contribuir al
éxito de la corporación.

6.5.4 SOLUCIÓN RED LAN

Respecto a la arquitectura LAN tenemos las siguientes consideraciones:

● “De acuerdo con una revisión del año pasado, donde se realizó la
recertificación de puntos, no se considera necesaria la actualización del
cableado de los edificios, por estar marcado, documentado y cumpliendo
normatividad internacional.”
● Se agregaran a la infraestructura nuevos Switches que soporten la velocidad
objetivo de una red de 40G (Switches Acceso), los switches del campus
central (edificio administrativo, edificio alfa y edificio beta) serán reutilizados
en las diferentes sucursales de la organización
● La principal modificación a la infraestructura LAN es la inclusión de una
nueva área de 15 x 20m destinada para el centro de cómputo.
● Para la implementación de la tecnología de teléfonos IP se hará una
modificación a las áreas de trabajo modificando los faceplate, agregando un
nuevo puerto RJ45 adicional para sostener la conexión ethernet del teléfono.

Pág. 37
Figura 16. Diseño red LAN
Fuente: Fuente propia

6.5.5 SOLUCIÓN RED WAN

Figura 17. Diseño red WAN


Fuente: Fuente propia

El protocolo de red WAN es el multiprotocolo de conmutación de etiqueta (MPLS).


Teniendo en cuenta que la red actual para su red WAN utiliza enlaces dedicados de
20Mbps para la conexión con sus sucursales, se decide implementar una tecnología
MPLS buscando garantizar la escalabilidad y la calidad de servicio (QoS).

Razones por las que se eligió MPLS:


● Control del tráfico: tanto en el backbone de la red el cual nos permite la
expansión y soporte a otras tecnologías de transferencia como ATM o Frame
Relay, como en la gestión de las rutas de enrutamiento
● Interconectividad: Nos permite implementar soluciones de red como túneles
tradicionales(IP-IP) y IPSec, así mismo nos facilita la elección de protocolos
de enrutamiento.
● Calidad de servicio: MPLS nos ofrece ventajas de gestión y uso eficiente de
los recursos de red para distribuirlos en las necesidades de red y
aplicaciones.

Pág. 38
Como proveedor de servicios MPLS, se eligió a ETB, debido a que las facilidades
que su solución WAN nos permite garantizar la disponibilidad, seguridad y gestión
de la red, así mismo la infraestructura del proveedor se alinea con nuestra conexión
WAN de tipo MPLS.

Figura 18. Cobertura Antioquia Figura 19. Cobertura Palmira


Fuente: [Link] Fuente: [Link]

Figura 20. Cobertura Meta Figura 21. Cobertura Eje cafetero


Fuente: [Link] Fuente: [Link]

Figura 22. Cobertura Caribe Figura 23. Cobertura Sede Principal


Fuente: [Link] Fuente: [Link]

Buscando una mayor disponibilidad en los enlaces dedicados para soportar la red
WAN de la empresa se optó por tener un proveedor secundario; se eligió en este
caso la empresa Movistar, la cual también ofrece servicios de soporte WAN para
una red MPLS.

Protocolos de enrutamiento

Pág. 39
Como protocolos de Enrutamiento Interior (IGP) para la Capa Core y de Distribución
ubicada en el edificio administrativo del campus se hará uso del protocolo de
enrutamiento dinámico IS-IS (Intermediate System to Intermediate System)
Como protocolo de de Enrutamiento Exterior (EGP) para la Interconexión entre
Capas y con Redes Externas, se usará el protocolo BGP (Border Gateway Protocol).
Adicionalmente para la conexiones remota e internet se usará el protocolo IPSec
para de esta forma garantizar la seguridad de las comunicaciones a nivel de red en
Internet Protocol (IP).

6.6 SEGURIDAD PERIMETRAL

Para resguardar los servicios y la información de los usuarios de la red AGROSAVIA


se establece el uso de tecnología Palo Alto Networks Application Framework
Firewall que permite múltiples servicios con rendimientos y capacidades adecuadas
para la organización.

● Innovación de seguridad acelerada: El Marco de aplicaciones facilita a las


organizaciones la adopción de nuevas aplicaciones de seguridad, reduciendo
el tiempo y el esfuerzo necesarios para implementar nuevas capacidades de
seguridad.
● Capacidades de seguridad ampliadas: El Marco de aplicaciones
proporciona acceso a una amplia gama de aplicaciones de seguridad, que
abordan una variedad de necesidades y desafíos de seguridad.
● Seguridad integrada: El Marco de aplicaciones se integra sin problemas con
los productos de seguridad de Palo Alto Networks, proporcionando una
experiencia de seguridad unificada.
● Despliegue flexible: El Marco de aplicaciones se puede implementar en las
instalaciones, en la nube o en un entorno híbrido.

Cómo podemos adaptarlo en el marco de aplicaciones de Palo Alto Networks:

● Detectar y prevenir ataques de phishing: Utilice una aplicación que detecte


y bloquee los correos electrónicos de phishing para que no lleguen a las
bandejas de entrada de los usuarios.
● Proteger contra malware: Utilice una aplicación que escanee los archivos
en busca de malware y evite que los archivos infectados se descarguen o
ejecuten.
● Monitorear y hacer cumplir el cumplimiento: Utilice una aplicación que
monitoree la actividad de la red y haga cumplir el cumplimiento de las
políticas de seguridad.
● Automatizar la respuesta a incidentes: Utilice una aplicación que
automatice las tareas de respuesta a incidentes, como aislar los sistemas
infectados y contener las amenazas.

Pág. 40
6.7 ESQUEMA DE GESTIÓN DE RED

Una estrategia de gestión de red basada en la supervisión y análisis continuo del


rendimiento y la seguridad de la infraestructura de red para obtener una visión más
completa de la red y tomar decisiones informadas para mejorar su eficiencia y
seguridad debe considerar los siguientes aspectos

● Monitorización de rendimiento: Recolección de datos sobre el rendimiento de


la red, ancho de banda utilizado, la latencia y los errores de paquetes. Estos
datos se pueden analizar para identificar cuellos de botella, puntos débiles y
tendencias de rendimiento.
● Gestión de eventos e incidencias: Gestión de eventos e incidencias para
recopilar datos sobre eventos de red, como fallos, alertas de seguridad o
cambios en la configuración. Estos datos se pueden analizar para identificar
patrones y correlaciones, lo que permite una mejor gestión proactiva de
problemas y una respuesta más rápida ante incidentes.
● Análisis de tráfico de red: Analizar el tráfico de red en tiempo real para
identificar patrones de uso, detectar anomalías y tomar decisiones
informadas sobre la capacidad y el enrutamiento de la red. Esto puede
ayudar a optimizar el rendimiento de la red, mejorar la calidad de servicio
(QoS) y ajustar las políticas de ancho de banda.
● Seguridad de red y análisis de amenazas: Detección de actividades
maliciosas, intentos de intrusión y comportamientos sospechosos en la red.
Estos datos pueden combinarse con información de seguridad y eventos de
red para una mejor identificación y respuesta a las amenazas.

Para este caso en específico se plantea el uso de Palo Alto Networks ofrece una
variedad de soluciones de gestión de redes. Una de las soluciones es Panorama.
Panorama es una plataforma de gestión centralizada que permite a las
organizaciones administrar todos sus dispositivos de seguridad de Palo Alto
Networks desde un único lugar.

● Automatización de la respuesta a incidentes: Cortex XSOAR puede


automatizar las tareas de respuesta a incidentes, lo que ayuda a las
organizaciones a responder rápidamente a las amenazas.
● Automatización de la gestión de políticas: Cortex XSOAR puede
automatizar las tareas de gestión de políticas, lo que ayuda a las
organizaciones a implementar y mantener políticas de seguridad de forma
consistente.
● Automatización de la gestión de dispositivos: Cortex XSOAR puede
automatizar las tareas de gestión de dispositivos, lo que ayuda a las
organizaciones a mantener sus dispositivos de seguridad actualizados y
seguros.

Pág. 41
6.8 DISEÑO DEL CENTRO DE CÓMPUTO

El diseño de un centro de cómputo debe tener en cuenta la distribución de los


espacios y la seguridad de los activos de la red. El diagrama muestra un esquema
con un sistema de circuito cerrado de televisión (CCTV), control de acceso mediante
torniquete y seguridad de ingreso al cuarto que contiene los racks y los servidores.

El diseño también incluye tubería contra incendios con aspersores que cubren toda
el área. En la parte superior izquierda se encuentra el NOC, que cuenta con puertas
de acceso, tres cámaras de seguridad y los equipos necesarios para la gestión de la
red. En la parte derecha del diagrama se visualiza el cuarto de servidores y racks,
que tiene una puerta de seguridad, tres cámaras de vigilancia y aire acondicionado
para mantener una temperatura óptima. Aquí hay una explicación más detallada de
cada aspecto del diseño:

● Ubicación: El centro de cómputo debe estar ubicado en un lugar seguro y


protegido contra desastres naturales, como incendios o inundaciones.
● Distribución de los espacios: Los espacios del centro de cómputo deben
estar distribuidos de manera eficiente para permitir un flujo de trabajo fluido.
El NOC debe estar ubicado cerca de los equipos de red y de los servidores.
● Seguridad: El centro de cómputo debe estar protegido contra accesos no
autorizados, daños físicos y amenazas cibernéticas. El CCTV, el control de
acceso y el sistema de detección de incendios son elementos importantes de
la seguridad de un centro de cómputo.
● Equipamiento: El centro de cómputo debe contar con el equipo necesario
para cumplir con los requisitos de la organización. El NOC debe tener los
equipos necesarios para la gestión de la red, y el cuarto de servidores y racks
debe tener los servidores, los racks y otros equipos necesarios para las
operaciones de la organización.

Pág. 42
Figura 24. Diseño centro de computo
Fuente: Fuente propia

6.7 GESTIÓN DE RED

La gestión de la red en AGROSAVIA se llevará a cabo de manera integral, abordando


aspectos clave para garantizar un rendimiento óptimo y una experiencia de usuario sin
contratiempos. A continuación, se presentan las estrategias específicas para implementar la
Calidad de Servicio (QoS) y mejorar la Experiencia del Usuario (QoE):

6.7.1 SEGMENTACIÓN DE RED

Se implementará un enfoque elástico para gestionar el tráfico de manera eficiente,


ajustándose a los cambios de rendimiento y retardos de la red. La diferenciación de
tráfico se llevará a cabo mediante el enfoque DiffServ (Differentiated Services),
clasificando y priorizando el tráfico en clases de servicio.

6.7.2 QOS Y QOE

Para garantizar una administración efectiva del tráfico, se aplicará una combinación
de los enfoques DiffServ e IntServ (Integrated Services). Se utilizará el marcado de
paquetes con valores de DSCP (Differentiated Services Code Point) en el
encabezado IP para indicar la prioridad y el tratamiento deseado.

6.7.3 ANÁLISIS DE LA UTILIZACIÓN DE LA RED

Se llevará a cabo un análisis exhaustivo de la carga de tráfico y la utilización de los


recursos de la red. Mediante herramientas de monitoreo, se evaluará el ancho de
banda, tráfico de entrada/salida y tiempos de respuesta para identificar patrones de
demanda, congestiones y posibles cuellos de botella.

6.7.4 ANÁLISIS DISPONIBILIDAD DE LA RED

El análisis de la disponibilidad se centrará en la confiabilidad y continuidad de la red.


Se medirán métricas de tiempo de actividad y tiempo de inactividad para evaluar la
redundancia de componentes críticos y asegurar la continuidad del servicio en caso
de fallas.

6.7.5 ANÁLISIS PRECISIÓN DE LA RED

Se evaluará la precisión de la red mediante métricas como la tasa de paquetes


perdidos, la tasa de errores de transmisión y la integridad de los datos transmitidos.
Además, se analizará la calidad de las conexiones inalámbricas, asegurando una
transmisión precisa de datos.

Pág. 43
6.7.6 ANÁLISIS EFICIENCIA DE LA RED

El análisis de eficiencia se enfocará en el uso óptimo de los recursos de la red. Se


evaluará la utilización del ancho de banda, la eficiencia del enrutamiento y la carga
de trabajo de los dispositivos de red. Esto incluirá la optimización de políticas de
QoS y la prevención de cuellos de botella.

6.7.7 ANÁLISIS RETRASO Y TIEMPO DE RESPUESTA

El análisis de retardo y tiempo de respuesta medirá la latencia de red, el retardo de


propagación y el tiempo de respuesta de servicios críticos. La gestión de estos
tiempos se realizará mediante mediciones periódicas y ajustes para asegurar una
experiencia de usuario fluida.

7. PLAN DE IMPLEMENTACIÓN

El presente plan tiene como objetivo principal guiar y organizar el proceso de


actualización de la infraestructura de red en AGROSAVIA. Buscamos mejorar la
eficiencia operativa y la capacidad tecnológica para respaldar las actividades de
investigación, innovación y transferencia de tecnología en el sector agropecuario
colombiano.

El proyecto se ejecutará en un período estimado de seis meses, dividido en fases y


actividades específicas. Las fechas de inicio y finalización de cada actividad se
especificarán en el cronograma adjunto.

7.1 CRONOGRAMA

Fase Actividad Duración: Inicio: Fin:

Fase 1: Análisis de Preparación y Organización 7 días 02/12/2023 09/12/2023


Requerimientos Definición de Requerimientos 5 días 11/12/2023 15/12/2023
Diseño y Adquisición de
Equipos 12 días 18/12/2023 29/12/2023
Preparación del Entorno Físico 14 días 02/01/2024 15/01/2024
Instalación del Cableado
Estructurado 10 días 18/01/2024
45.1
27/01/2024
Implementación de Equipos
Activos y Soluciones de
Fase 2: Diseño Lógico Seguridad 17 días 30/01/2024 16/02/2024
Implementación del Centro de
computo 12 días 19/02/2024 01/03/2024
Implementación del Esquema
de Gestión de Red 7 días 04/03/2024 10/03/2024

Pág. 44
Configuración de Redes de
Comunicación e
Implementación de Red de
Acceso Inalámbrico 10 días 13/03/2024 22/03/2024
Migración de Sistemas y Datos 12 días 25/03/2024 05/04/2024
Planificación de Pruebas y
Verificación 8 días 08/04/2024 15/04/2024
Fase 3: Diseño Físico
Capacitación y Documentación 7 días 18/04/2024 24/04/2024
Seguimiento y Optimización 6 días 27/04/2024 02/05/2024
Cierre del Proyecto 5 días 05/05/2024 09/05/2024

Tabla 3. Cronograma
Fuente: Realización propia

8. PROPUESTA ECONOMICA

8.1 COSTOS EN RECURSOS HUMANOS

COSTOS EN RECURSOS HUMANOS

Personal Cantidad Tiempo(meses) Valor(meses) Valor total

Ingeniero
4 6 $ 144.000.000
Telemática $ 6.000.000

Tecnólogo
1 5 $ 12.500.000
Eléctrico $ 2.500.000

Documentador
1 2 $ 2.000.000 $ 4.000.000
Técnico

Abogado 1 1 $ 4.000.000 $ 4.000.000

Albañil 1 4 $ 3.000.000 $ 12.000.000

TOTAL $ 176.500.000,00

Tabla 4. Costos en Recursos Humanos


Fuente: Realización propia

8.2 COSTOS DE CABLEADO

SUBTOTAL CABLEADO ESTRUCTURADO $ 462914320


IVA 16% $ 74066291,2
TOTAL $536980611,2

Tabla 5. Costos Cableado


Fuente: Realización propia

Pág. 45
Nota: La cifra establecida como el total de los costos cableados comprende la suma
de los valores de diversos dispositivos necesarios para la actualización de la red.
Esto incluye sus respectivas cantidades, el valor unitario y el IVA asociado. Para una
visualización detallada de la tabla que contiene la información anteriormente
mencionada, por favor consulte el anexo.

[Link]
yCz1PjjCl7nKeercByC8C1aHm2dSq7zY6zdyYOQ?e=PauX1A

Anexo 4: Valores de Cableado

8.3 COSTOS DE SEGURIDAD PERIMETRAL

DISPOSITIVOS REFERENCIA CANTIDAD PRECIO VALOR

Camaras Cámara WiFi 1080P 6 $250.900 $1.505.400

Control Acceso Y Lector Biometrico K50


5 $549.000 $2.745.000
Asistencia L Zkteco

Detector Sensor Smart Detector Zm


8 $334.905 $2.679.240
incendios Humo

Switches Cisco Catalyst 3850 1 $5.000.000 $5.000.000

Router Cisco ASR 1002 2 $8.617.000 $17.234.000

UPS CyberPower Sistema UPS 1 $3.380.827 $3.380.827

Palo Alto Networks


FIREWALL 2 $8.487.500 $16.975.000
Application Framework

OTROS $25.000.000 $25.000.000

VALOR TOTAL $74.519.467

Tabla 6. Costos Seguridad Perimetral


Fuente: Realización propia

8.5 COSTO TOTAL DEL PROYECTO

COSTOS VALOR
Costos en recursos humanos $176.500.000
Costos de equipos activos del campus $251.960.000
Costos de cableado $536.980.611

Pág. 46
Costos de Seguridad perimetral $74.519.467
Solución inalámbrica $156.791.920
Proveedor ETB $10.000.000
Solución VOZ IP $82.697.260
Capacitación del personal para la gestión
y mantenimiento de la solución. $40.000.000
Costos de implementación y configuración
inicial. $54.000.000
Costos recurrentes asociados con
licencias de software y mantenimiento. $100.000.000
VALOR TOTAL $[Link]

Tabla 7. Costos Totales


Fuente: Realización propia

CONCLUSIONES

La modernización de la infraestructura de red de Agrosavia es esencial para


mantener y mejorar la eficiencia operativa de la organización. La implementación de
un diseño jerárquico, la actualización de equipos y tecnologías, y la mejora de la
seguridad de la red son pasos fundamentales en este proceso.

El proyecto de modernización se basa en una evaluación exhaustiva de los


requisitos funcionales y no funcionales de Agrosavia. El diseño lógico de la red
aborda estos requisitos de manera efectiva, asegurando que la red cumpla con las
expectativas y necesidades de la organización

REFERENCIAS

[1] AGROSAVIA. (s/f). Qué hacemos. [Link]. Recuperado el 8 de octubre de


2023, de [Link]

[2] Co, W. A. (s/f). Manual de identidad WEB. [Link]. Recuperado el 7 de


octubre de 2023, de
[Link]

Pág. 47

Powered by TCPDF ([Link])


Índice de comentarios

8.1 Muy largo

23.1 Falta conclusiones del diagnóstico..

24.1 No entiendo

45.1 Esto ya lo hicieron, ¿cuál es el plan de implementación?

Powered by TCPDF ([Link])

También podría gustarte