0% encontró este documento útil (0 votos)
9 vistas9 páginas

Implementación de Red LAN Segura en CBTIS 268

Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
9 vistas9 páginas

Implementación de Red LAN Segura en CBTIS 268

Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

IMPLEMENTACIÓN DE

INFRAESTRUCTURA DE RED
LAN
INTEGRANTES:
 ALONDRA CLAVEL ORTEGA NAZARIO
 AXEL OMAR DRUE RICCO
 EMILIEN ORLANDO MENDEZ DE LA O
 NAOKI SUAIL ZAPATA VALLEJO
 PATRICIA YAMILETH GUZMAN LOPEZ

INSTITUCIÓN: CBTIS 268


FECHA: 29 DE SEPTIEMBRE 2025
RAMA O ÁREA DE LA CIBERSEGURIDAD QUE SE APLICA:
SEGURIDAD DE REDES

Instalación de una red de Área Local (LAN) cableada e inalámbrica de alta velocidad y
segura en todas las aulas, laboratorios y oficinas de la institución. Incluye el despliegue
de cableado estructurado, la configuración de switches y routers , y la implementación
de un firewall para la segmentación y protección de la red.

1
OBJETIVOS PRINCIPALES:

 Proporcionar conectividad estable y de alto rendimiento al 100% de la


comunidad educativa
 establecer un perímetro de seguridad robusto para proteger los datos y los
usuarios.

La brecha digital y la vulnerabilidad ante amenazas cibernéticas sin una red controlada
impactan negativamente la calidad educativa y la protección de la información
institucional y de los estudiantes.

RESULTADOS ESPERADOS:

 red LAN operativa en 100% de las áreas


 separación de tráfico administrativo y de estudiantes (VLANs)
 educción a cero de accesos no autorizados a la red central.

COSTO ESTIMADO Y DURACION:

Su costo estimado es de entre $137,764.50 y 459,215.00 pesos mexicanos (alrededor


de $7,500 y $25,000 USD) y este tendría una duración de entre 8 y 12 semanas para la
implementación de la red LAN

RUBRO DETALLE COSTO ESTIMADO


Hardware de Red Firewall/ Switches/ APs $86,332.42
Materiales de Cableado $45,921.50
Cable Cat 6/ Rack,
PatchPanels , Conectores,
Canaletas.

Contingencia (10%) $24,981.30


Diseño, tendido,
ponchado, configuración

Mano de Obra y Servicios $117,559.04


Diseño, tendido,
ponchado, configuración

TOTAL ESTIMADO $24,794.26


(Varía según la densidad
de puntos, calidad del
equipo y mano de obra)

2
SITUACIÓN ACTUAL DEL PROBLEMA O NECESIDAD:

La institución actualmente depende de puntos de acceso Wi-Fi Y carece de


conectividad en muchas áreas. La red existente es lenta, inestable y solo está limitada
a la sala de computo

EVIDENCIA FOTOGRÁFICA DONDE SE PODRÍA IMPLEMENTAR:

 EDIFICIO 1 PARTE SUPERIOR

 CAFETERIA:

 FUTURAS AULAS:

3
DIAGNÓSTICO O ANÁLISIS DEL ENTORNO:

El análisis de la infraestructura actual reveló una baja frecuencia de internet,


quitándole internet a varios equipos de cómputo y prohibiendo a algunos maestros e
alumnos navegar en estos equipos

POR QUÉ ES NECESARIO EL PROYECTO:

Una red LAN segura y estable es el pilar de la educación digital moderna. Sin ella, la
institución no puede soportar e-learning, laboratorios de cómputo eficientes ni
sistemas de gestión académica. La falta de seguridad expone a la institución a
programa maligno, ransomware y robo de información.

BENEFICIOS QUE APORTARÁ:

 Calidad Educativa: Uso efectivo de recursos digitales y herramientas


interactivas en el aula.
 Eficiencia Operativa: Conectividad rápida para sistemas administrativos y de
gestión.
 Seguridad y Cumplimiento: Protección de datos personales y cumplimiento de
normativas de privacidad.

IMPACTO ESPERADO:

 SOCIAL: Mejora de la experiencia de aprendizaje de los estudiantes y confianza


de los padres.
 ECONÓMICO: Atracción de matrícula por infraestructura de vanguardia y
reducción de pérdidas por downtime de red o incidentes de seguridad.
 AMBIENTAL: Posibilidad de migrar a sistemas sin papel mediante la
digitalización.

QUÉ INCLUYE:

 Diseño lógico y físico de la red


 Adquisición e instalación de cableado estructurado UTP Cat. 6
 patch panels, racks y switches gestionables.
 Instalación de puntos de acceso Wi-Fi empresariales (controlados
centralmente).
 Adquisición e implementación de un Firewall de Última Generación (NGFW)
para la gestión de tráfico, filtrado de contenido y VPN para acceso remoto
seguro.
 Configuración de VLANs para la separación de tráfico

4
QUÉ NO INCLUYE:

 La adquisición de nuevos equipos de cómputo (end-points) para usuarios


finales.
 Sistemas de Detección y Respuesta en el Punto Final (EDR).
 Trabajos de obra civil mayor (solo perforaciones menores para el cableado).

ESTRATEGIA DE IMPLEMENTACION:

Se utilizará la metodología de Diseño e Implementación de Redes en Fases, priorizando


el backbone (fibra óptica del edificio es la columna vertebral de tu red interna) y el
perímetro de seguridad antes de los endpoints (un dispositivo informático remoto que
se comunica a través de una red a la que está conectado). Se aplicarán las mejores
prácticas de Hardening (práctica de Ciberseguridad que sienta las bases de una
infraestructura informática segura y ayuda a reducir el perfil de amenaza general) a
todos los dispositivos de red.

ACTIVIDADES PRINCIPALES:

DISEÑO (SEMANA 1): Levantamiento de planos, definición de puntos de red, diseño


lógico de VLANs e IP.

SUMINISTRO Y PRE-CONFIGURACIÓN (SEMANAS 2-3): Compra y configuración inicial


de switches y firewall en el laboratorio.

INSTALACIÓN FÍSICA (SEMANAS 4-8): Despliegue de cableado, racks y puntos de


acceso.

INTEGRACIÓN Y SEGURIDAD (SEMANAS 9-11): Configuración final de firewall,


implementación de VLANs, reglas de acceso, pruebas de penetración internas.

PRUEBAS Y DOCUMENTACIÓN (SEMANA 12): Pruebas de carga, verificación de


seguridad y entrega de documentación.

TÉCNICAS, HERRAMIENTAS O ENFOQUES QUE SE UTILIZARÁN:

CABLEADO ESTRUCTURADO: infraestructura estandarizada de cables, conectores


y canalizaciones que organiza y unifica el sistema de telecomunicaciones de un
edificio Norma TIA/EIA 568-C.

SEGMENTACIÓN: Estrategia para dividir una red en secciones más pequeñas y aisladas
Técnica de VLANs (IEEE 802.1Q).

5
CRONOGRAMA (INDEFINIDO):

FASES Y FECHAS DE FECHAS DE FIN DURACION RESPONSABLE


ACTIVIDADES INICIO (SEMANAS)
Fase 1: Diseño Semana 1 Semana 3 3 SEMANAS Arquitecto de
y Suministro Redes
Fase 2: Semana 4 Semana 8 5 SEMANAS Técnico de
Instalación Instalación
Física
Fase 3: Semana 9 Semana 11 3 SEMANAS Ingeniero de
Integración y ciberseguridad
Seguridad
Fase 4: Pruebas Semana 12 Semana 12 1 SEMANA Líder de
y Entrega Proyecto
TOTAL: 12 SEMANAS
(3 MESES)

PERFILES Y ROLES DEL EQUIPO:

 LÍDER DE PROYECTO: profesional encargado de la planificación, ejecución y


cumplimiento de los objetivos de un proyecto Coordinación general, gestión de
presupuesto y stakeholders (todas aquellas personas, grupos o entidades que
tienen un interés en una organización o proyecto, y que pueden afectar o verse
afectados por sus decisiones y resultados).
 ARQUITECTO DE REDES: profesional de TI que diseña, implementa y mantiene
infraestructuras de redes informáticas complejas para organizaciones para el
Diseño de topología, cálculo de materiales, configuración de switches L3(es un
dispositivo de red que combina las funciones de un switch de Capa 2 y un
router).
 INGENIERO DE CIBERSEGURIDAD: protege sistemas y redes contra amenazas,
siendo responsable de analizar riesgos, diseñar e implementar soluciones de
seguridad para la Configuración de firewall, reglas de seguridad y hardening de
dispositivos.
 TÉCNICO DE INSTALACIÓN: profesional cualificado que se encarga de instalar,
mantener y reparar equipos y sistemas en diversos entornos para el Despliegue
de cableado e instalación física de hardware.

6
MATERIALES Y TECNOLÓGICOS:

 Cable UTP Cat. 6(una de las opciones de cable Ethernet más rápidas y
eficientes), jacks(conectores RJ45 que se usan en redes) y patch
panels(dispositivo de red eficaz y flexible para mantener organizado tu centro
de datos o sala de servidores).
 Switches L2/L3 gestionables (24/48 puertos) Un switch L2/L3 gestionable
combina las funciones de un switch de Capa 2 (L2) y de Capa 3 (L3), ofreciendo
flexibilidad para redes pequeñas y grandes.
 Puntos de acceso Wi-Fi empresariales (dispositivos que crean redes
inalámbricas de alta capacidad y rendimiento,) y controlador (es una
plataforma centralizada que gestiona y monitoriza uno o varios APs).
 Firewall de Última Generación (NGFW).

INFRAESTRUCTURA:

 Rack de telecomunicaciones centralizado (nuevo).


 Herramientas de certificación de cableado (probador de software,).

CAPACITACIÓN (SI APLICA):

 Taller para el personal de TI sobre la administración del Firewall y la gestión de


VLANs.
 Sesión de concientización para las personas que ocupen los equipos(alumnos y
profesores) sobre uso responsable de la red y seguridad de contraseñas.

DETALLE DE COSTOS POR RUBRO (MATERIALES Y SERVICIOS, INCLUIDAS LAS


COTIZACIONES):

RUBRO DETALLE COSTO ESTIMADO COTIZACIONES


Hardware de red Firewall NGFW 8,000 Las cotizaciones
(Licencia 1 año) deben ser
proporcionadas
por el plantel
educativo
Hardware de red Switches 15,000 Las cotizaciones
Gestionables y APs deben ser
Wi-Fi proporcionadas
por el plantel
educativo

Cableado e UTP Cat. 6, 12,000 Las cotizaciones


Instalación Canaletas, Racks y deben ser
Mano de Obra proporcionadas
por el plantel
educativo

7
Recursos Honorarios externos 8,000 Las cotizaciones
Humanos (Ingeniero Seg. y deben ser
Técnico) proporcionadas
por el plantel
educativo

Capacitación Material de 2,000 Las cotizaciones


concienciación y deben ser
taller técnico proporcionadas
por el plantel
educativo

Total 45,000

INDICADORES CUANTITATIVOS:

 Cobertura de Red: 98% de la superficie operativa con señal Wi-Fi mínima de 3


barras.
 Latencia (Interna): Menor a 5 ms entre end-points dentro de la misma VLAN.
 Bloqueo de Amenazas: El Firewall bloquea el 99% del tráfico malicioso entrante
(según logs).

INDICADORES CUALITATIVOS:

 Satisfacción del Usuario: 4.5/5 en la encuesta de velocidad y estabilidad de la


red.
 Documentación: Existencia de un Manual de Configuración Segura de Red
aprobado por la dirección.

POSIBLES OBSTÁCULOS:

 Retrasos en la petición de las instalaciones


 Retrasos en la entrega de hardware.
 Dificultad en la instalación del cableado en estructuras antiguas (muros
gruesos, conductos llenos).
 Fallo en la correcta configuración de las reglas del Firewall que bloqueen
servicios esenciales.
 Posible negación para instalar redes LAN

PLANES DE MITIGACIÓN:

8
 Doble Proveedor: Identificar un proveedor de hardware alternativo con
existencias locales.
 Inspección Detallada: Realizar un levantamiento técnico con un técnico
especializado en estructuras antiguas antes de la Fase 2.
 Entorno de Pruebas (Staging): Configurar y probar el Firewall en un entorno
aislado antes de la implementación en producción.

CÓMO SE MANTENDRÁ EL PROYECTO UNA VEZ IMPLEMENTADO:

La red será mantenida bajo un Programa de Mantenimiento Preventivo Anual, con


foco en la actualización de firmware de switches y firewall y la revisión de reglas de
seguridad.

ESTRATEGIAS DE CONTINUIDAD:

 Transferencia de Conocimiento: Documentación completa y capacitación al


equipo de TI institucional.
 Contrato de Soporte: Contratar soporte técnico anual con el proveedor del
Firewall y los switches para garantizar actualizaciones y asistencia 24/7.
 Participación comunitaria o institucional: El Comité de directores será el
responsable de la revisión anual de la Política de Uso Aceptable (PUA) de la red
para asegurar que se alinee con las necesidades educativas y de seguridad.

PARTICIPACIÓN COMUNITARIA O INSTITUCIONAL:

El Comité de directores será el responsable de la revisión anual de la Política de Uso


Aceptable (PUA) de la red para asegurar que se alinee con las necesidades educativas y
de seguridad.

También podría gustarte