0% encontró este documento útil (0 votos)
5 vistas52 páginas

Matb

El proyecto propone el diseño e implementación de una infraestructura de red para un banco, asegurando conectividad segura y escalable entre sucursales mediante segmentación lógica y enrutamiento dinámico. Se utilizan tecnologías como VLANs y switches multicapa para optimizar la seguridad y el rendimiento de la red, además de simular la solución en Cisco Packet Tracer para validar su efectividad. La propuesta busca mejorar la eficiencia operativa y garantizar la continuidad de los servicios bancarios en un entorno digital creciente.

Cargado por

Joel Andres
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
5 vistas52 páginas

Matb

El proyecto propone el diseño e implementación de una infraestructura de red para un banco, asegurando conectividad segura y escalable entre sucursales mediante segmentación lógica y enrutamiento dinámico. Se utilizan tecnologías como VLANs y switches multicapa para optimizar la seguridad y el rendimiento de la red, además de simular la solución en Cisco Packet Tracer para validar su efectividad. La propuesta busca mejorar la eficiencia operativa y garantizar la continuidad de los servicios bancarios en un entorno digital creciente.

Cargado por

Joel Andres
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

INGENIERÍA DE SISTEMAS

INFRAESTRUCTURA DE RED

PARA BANCOS: DISEÑO Y

ENRUTAMIENTO ESCALABLE
PROYECTO FINAL

Antonio Augusto Fuertes Calderón

Joel Andrés Mamani Apaza

Johan Manuel Mendoza Vera

Fabio Andre Revollo Ayala

Tutor: Ing. Marcelo Julio Sejas Sotez

Cochabamba - Bolivia

2025
UNIVERSIDAD PRIVADA DOMINGO SAVIO

INGENIERÍA EN REDES Y TELECOMUNICACIONES


Título: Diseño de un sistema automatizado de alimentación
con monitoreo remoto para la granja agropecuaria
Villa Hermosa.
Modalidad: Proyecto Final
Tutor: Ing. Marcelo Julio Sejas Sotez
Ciudad: Cochabamba - Bolivia
Año: 2026

RESUMEN

El proyecto presenta el diseño e implementación de una solución integral de infraestructura


de red para una entidad bancaria, orientada a garantizar una conectividad segura, eficiente
y escalable entre distintas sucursales organizadas por niveles operativos. La propuesta
surge ante la necesidad de contar con un sistema de comunicaciones robusto que permita
la correcta transmisión de datos, la segmentación del tráfico y la interconexión confiable
entre áreas administrativas, operativas y de atención al cliente, optimizando así los
procesos internos del banco.
El desarrollo del proyecto se estructuró a través de varios objetivos específicos que guiaron
su ejecución. En primera instancia, se realizó el análisis y diseño de la topología de red,
considerando la organización física por pisos y la distribución de dispositivos finales como
estaciones de trabajo, impresoras y telefonía IP. Posteriormente, se definió la segmentación
lógica mediante VLANs, con el fin de mejorar la seguridad, el rendimiento y la administración
de la red interna.
Como parte fundamental de la propuesta, se implementaron switches multicapa encargados
del enrutamiento inter-VLAN y de actuar como puerta de enlace para cada banco,
garantizando una comunicación interna eficiente. Asimismo, se diseñó la interconexión
entre bancos mediante routers, empleando un esquema de enrutamiento dinámico basado
en el protocolo BGP, lo que permite una comunicación estable y escalable entre las distintas
entidades, simulando un entorno real de redes corporativas bancarias.
Finalmente, el proyecto valida la integración de todos los componentes mediante simulación
en Cisco Packet Tracer, demostrando que la solución propuesta cumple con los requisitos
de conectividad, organización, seguridad y crecimiento futuro.
DEDICATORIA

Este Proyecto de Grado está dedicado:

A mis padres, por su apoyo y amor


incondicional, por los sacrificios que
hicieron para darme una educación de
calidad y por inculcarme los valores que
hoy definen quién soy. Su ejemplo de
perseverancia y bondad ha sido mi mayor
inspiración.

A mi hermano y hermana, por ser mis


compañeros de vida, por su apoyo
incondicional en cada paso.

A mi amigo Jonás por el apoyo que me


brindó durante mi vida universitaria, por
recordarme que ningún problema es
insuperable y por demostrarme el
verdadero significado de la resiliencia.

AGRADECIMIENTOS

A:

Mi tutor, Ing. Marcelo Julio Sejas Sotez, por su guía experta, paciencia y
valiosos aportes durante todo el desarrollo de este proyecto. Su conocimiento
y disponibilidad fueron cruciales para el éxito de esta investigación.

A:
La Universidad Privada Domingo Savio, por brindarme una formación
académica sólida y proporcionarme las herramientas necesarias para
enfrentar y superar los desafíos de este proyecto.

A:

La Granja Agropecuaria Villa Hermosa, por abrirme sus puertas y brindarme


las facilidades necesarias para realizar el trabajo y validaciones de este
proyecto. Su colabora
ÍNDICE GENERAL

CAPÍTULO I PÁG.

INTRODUCCIÓN

1.1. ANTECEDENTES .................................................................................... 1


1.2. PLANTEAMIENTO DEL PROBLEMA ....................................................... 3
1.2.1. Situación problemática y/o requerimiento de la institución ....................... 4
1.2.2. Objeto de estudio ..................................................................................... 5
1.2.3. Pregunta de investigación ........................................................................ 6
1.3. OBJETIVOS DE LA INVESTIGACIÓN ...................................................... 7
1.3.1. Objetivo general ....................................................................................... 7
1.3.2. Objetivos específicos ............................................................................... 7
CAPÍTULO II PÁG.

MARCO TEÓRICO

2.1. Redes de computadoras en el sector bancario....................................... 21


2.2. Topologías de red empresarial................................................................ 21
2.3. Segmentación de redes mediante VLANs .............................................. 22
2.4. Switches multicapa ................................................................................. 22
2.5. Enrutamiento de redes corporativas ....................................................... 23
2.6. Protocolo BGP ........................................................................................ 23
2.7. Seguridad en redes bancarias ................................................................ 23
2.8. Cisco packet tracer como herramientas de simulación ........................... 25
2.9. Importancia del diseño de redes bancarias.............................................. 26

i
CAPÍTULO III PÁG.

MARCO PRÁCTICO

3.1. Implementacion de redes en el sector bancario ..................................... 42


3.2. Configuracion de topologías jerarquicas ................................................ 42
3.2. Segmentacion de redes mediante VLANs .............................................. 43
3.4. Uso de switches multicapa ..................................................................... 47
3.5. Configuracion de enrutamiento de redes corporativas ........................... 48
3.6. Aplicación del protocolo BGP ................................................................. 49
3.7. Seguridad en la practica de redes bancarias .......................................... 50
3.8. Simulacion de cisco packet tracer ........................................................... 51
3.9. Evaluacion del diseño de redes bancarias .............................................. 51
CAPÍTULO IV PÁG.

ANÁLISIS FINANCIERO

4.1. Costos de implementación .................................................................... 188


4.2. Costos de operación ............................................................................. 188
4.3. Beneficios esperados ............................................................................ 188
4.4. Análisis de rentabilidad .......................................................................... 189
4.4.1. Retorno de la inversión (ROI) ................................................................ 191
4.4.2. Tiempo de recuperación de la inversion (OPEX) ................................... 191

4.4.3. Costos de operación (OPEX) ............................................................... 191

ii
CAPÍTULO V PÁG.

CONCLUSIONES Y RECOMENDACIONES

5.1. CONCLUSIONES................................................................................. 194


5.2. RECOMENDACIONES ........................................................................ 195

BIBLIOGRAFÍA

ANEXOS

iii
iv
CAPÍTULO I
INTRODUCCIÓN
INTRODUCCIÓN

CAPÍTULO I

INTRODUCCIÓN

1.1. ANTECEDENTES

El sector bancario constituye uno de los pilares fundamentales del sistema


económico moderno, debido a su rol esencial en la intermediación financiera, la
administración de recursos económicos y la provisión de servicios financieros a la
población. En este contexto, la infraestructura tecnológica, particularmente las redes
de comunicación, se ha convertido en un componente crítico para garantizar la
continuidad operativa, la seguridad de la información y la eficiencia en los procesos
internos de las instituciones financieras.

A lo largo de los últimos años, diversas entidades bancarias han enfrentado


limitaciones derivadas del uso de infraestructuras de red poco escalables o
deficientemente estructuradas, lo que ha generado problemas como congestión del
tráfico, vulnerabilidades de seguridad y dificultades en la administración de los
recursos tecnológicos. Según la Unión Internacional de Telecomunicaciones (UIT,
2018), más del 70% de las fallas en los sistemas financieros digitales están
relacionadas con deficiencias en la arquitectura de red y en los mecanismos de
interconexión entre sucursales.

En el escenario actual, caracterizado por el crecimiento de la banca digital y el


incremento del uso de plataformas electrónicas, la demanda de redes corporativas
seguras, confiables y de alto rendimiento se ha intensificado. De acuerdo con el
Banco Mundial (2020), aproximadamente el 85% de las transacciones bancarias
modernas dependen directamente de la disponibilidad de sistemas de red estables,
lo que evidencia la importancia de contar con infraestructuras adecuadamente
diseñadas para soportar grandes volúmenes de tráfico de datos y garantizar tiempos
de respuesta óptimos.

1
INTRODUCCIÓN

Ante esta realidad, la implementación de tecnologías de segmentación lógica, como


las VLANs, y el uso de switches multicapa se han consolidado como prácticas
fundamentales en el diseño de redes empresariales. Estas tecnologías permiten
mejorar la seguridad, optimizar el rendimiento y facilitar la administración de la red,
reduciendo los dominios de broadcast y controlando el acceso a los recursos internos
(Cisco Systems, 2022). Asimismo, el empleo de protocolos de enrutamiento
dinámico como BGP resulta esencial para la interconexión entre distintas redes,
especialmente en entornos corporativos distribuidos, garantizando escalabilidad y
redundancia (Cisco Systems, 2021).

Diversos estudios han demostrado que la correcta planificación de la infraestructura


de red puede reducir hasta en un 40% los incidentes relacionados con caídas del
servicio y mejorar significativamente la eficiencia operativa de las organizaciones
financieras (ISO/IEC 27001, 2019). En este sentido, la adopción de estándares
internacionales de seguridad y diseño de redes se ha convertido en un requisito
indispensable para el sector bancario, debido a la sensibilidad de la información que
se maneja.

En el ámbito académico y profesional, el uso de herramientas de simulación como


Cisco Packet Tracer ha permitido modelar y validar arquitecturas de red complejas
antes de su implementación en entornos reales. Según Cisco Networking Academy
(2023), el uso de simuladores contribuye a reducir errores de configuración, optimizar
el diseño lógico y mejorar la comprensión de protocolos de enrutamiento y
conmutación en escenarios empresariales reales.

El presente proyecto se desarrolla en este contexto, proponiendo el diseño de una


infraestructura de red bancaria organizada por niveles operativos, con segmentación
lógica y comunicación interbancaria mediante enrutamiento dinámico. Esta
propuesta busca alinearse con las tendencias actuales del sector financiero,
ofreciendo una solución tecnológica que fortalezca la seguridad, mejore la eficiencia
en la transmisión de datos y garantice la continuidad operativa de las instituciones

2
INTRODUCCIÓN

bancarias.

1.2. PLANTEAMIENTO DEL PROBLEMA

En las instituciones bancarias modernas, la infraestructura de red cumple un rol


fundamental para el desarrollo de las actividades operativas, administrativas y de
atención al cliente. Sin embargo, muchas entidades financieras continúan operando
con arquitecturas de red poco estructuradas, sin una adecuada segmentación lógica
ni mecanismos eficientes de interconexión entre áreas y sucursales. Esta situación
genera dificultades en la gestión del tráfico de datos, incrementa los riesgos de
seguridad y limita el crecimiento de los servicios digitales.

En el caso del entorno bancario analizado, la comunicación interna entre los distintos
pisos y áreas operativas se realiza sin una organización óptima del tráfico de red, lo
que provoca congestión, retrasos en la transmisión de información y una mayor
probabilidad de fallos en los servicios críticos. Estas deficiencias impactan
directamente en la eficiencia de los procesos bancarios, afectando tanto al personal
como a los clientes que dependen de sistemas informáticos para realizar
transacciones y consultas.

Asimismo, la ausencia de una infraestructura de red escalable dificulta la


interconexión entre diferentes entidades bancarias o sucursales, lo que representa
una limitación importante en un contexto donde la interoperabilidad y la disponibilidad
permanente de los servicios financieros son esenciales. Esta problemática se vuelve
más crítica considerando el aumento constante de operaciones digitales y la
necesidad de garantizar la continuidad operativa del sistema bancario.

1.2.1. Situación problemática y/o requerimiento de la institución

En la institución bancaria objeto de estudio, se ha identificado que la red de datos


actual presenta limitaciones en su diseño lógico y físico, operando sin una
segmentación adecuada por áreas o niveles operativos. La falta de implementación

3
INTRODUCCIÓN

de VLANs y de dispositivos de conmutación avanzados provoca que todo el tráfico


circule en un mismo dominio, aumentando la probabilidad de colisiones, saturación
y vulnerabilidades de seguridad.

Además, la comunicación entre las distintas áreas internas y entre bancos se ve


afectada por la ausencia de un esquema eficiente de enrutamiento, lo que genera
retrasos en la transmisión de información y dificulta la administración de la red. Esta
situación incrementa la dependencia del personal técnico para resolver incidencias,
prolongando los tiempos de respuesta ante fallos y afectando la disponibilidad de los
servicios bancarios.

La creciente demanda de servicios digitales, el uso de aplicaciones internas, la


incorporación de dispositivos como impresoras y telefonía IP, así como la necesidad
de interconexión segura entre distintas entidades bancarias, hacen evidente el
requerimiento de una infraestructura de red organizada, segura y escalable. En este
contexto, la institución requiere una solución tecnológica que permita optimizar el
tráfico de datos, mejorar la seguridad de la información y garantizar una
comunicación eficiente y confiable entre todas las áreas operativas.

1.2.2. Objeto de estudio

El objeto de estudio del presente proyecto es el diseño de una infraestructura de red


corporativa para un entorno bancario, orientada a optimizar la comunicación interna
y la interconexión entre distintas entidades bancarias mediante el uso de tecnologías
de conmutación avanzada y enrutamiento dinámico. La propuesta se centra en
abordar los desafíos relacionados con la organización del tráfico de datos, la
segmentación lógica de la red y la conectividad segura entre áreas operativas y
sucursales.

4
INTRODUCCIÓN

El sistema de red propuesto tiene como objetivo proporcionar una solución eficiente,
estructurada y centralizada para la transmisión de información entre los diferentes
pisos y departamentos de cada banco, así como para la comunicación interbancaria.
Para ello, se plantea el uso de switches multicapa, encargados del enrutamiento
inter-VLAN, y routers, responsables de la interconexión entre bancos mediante el
protocolo BGP, permitiendo una gestión adecuada del tráfico y una mayor
escalabilidad de la red.

Asimismo, el diseño contempla la integración de dispositivos finales como estaciones


de trabajo, impresoras y telefonía IP, garantizando que cada tipo de servicio opere
dentro de un entorno controlado y segmentado. Esta arquitectura permite mejorar la
seguridad de la información, reducir la congestión del tráfico y facilitar la
administración de la red, aspectos fundamentales en el sector bancario.

Con esta propuesta, se busca superar las limitaciones de infraestructuras


tradicionales poco organizadas, tales como la falta de segmentación, la dificultad en
la administración de la red y los riesgos asociados a la transmisión de información
sensible. De esta manera, el proyecto establece las bases para una infraestructura
de red bancaria moderna, segura y escalable, alineada con las necesidades actuales
y futuras de las instituciones financieras.

1.2.3. Pregunta de investigación

¿De qué manera el diseño e implementación de una infraestructura de red


corporativa, basada en segmentación lógica mediante VLANs y enrutamiento
dinámico, contribuye a mejorar la comunicación interna, optimizar la transmisión de
datos y garantizar una conectividad segura y eficiente entre las distintas áreas y
entidades bancarias?

5
INTRODUCCIÓN

1.3. OBJETIVOS DE LA INVESTIGACIÓN

1.3.1. Objetivo general

Diseñar una infraestructura de red corporativa para un entorno bancario, que permita
mejorar la comunicación interna y la interconexión entre distintas entidades
bancarias, mediante el uso de tecnologías de conmutación avanzada, segmentación
lógica y enrutamiento dinámico.

1.3.2. Objetivos específicos

• Realizar el diagnóstico de la infraestructura de red actual, identificando las


necesidades de conectividad y comunicación entre las distintas áreas y pisos
de la institución bancaria.
• Definir los requerimientos técnicos necesarios para la implementación de una
red bancaria organizada, segura y escalable.
• Diseñar la topología lógica y física de la red, considerando la segmentación
mediante VLANs y el uso de switches multicapa.
• Implementar un esquema de enrutamiento dinámico que permita la
interconexión eficiente entre las distintas entidades bancarias.
• Integrar dispositivos finales y servicios de red, como estaciones de trabajo,
impresoras y telefonía IP, garantizando su correcto funcionamiento.
• Validar el diseño de la infraestructura de red mediante simulación en Cisco
Packet Tracer, verificando la conectividad, el enrutamiento y el desempeño
general del sis

6
INTRODUCCIÓN

7
CAPÍTULO II MARCO
TEÓRICO

8
MARCO TEÓRICO

CAPÍTULO II

MARCO TEÓRICO

2.1. REDES DE COMPUTADORAS EN EL SECTOR BANCARIO

Las redes de computadoras constituyen la base fundamental de los sistemas de


información en las instituciones bancarias modernas. Estas redes permiten la
interconexión de dispositivos, sistemas y usuarios, facilitando la transmisión de datos
de manera rápida, segura y confiable. En el sector bancario, las redes cumplen un
rol crítico, ya que soportan operaciones sensibles como transacciones financieras,
consultas de bases de datos, comunicación interna, servicios digitales y atención al
cliente.

Con el avance de la banca electrónica y la digitalización de los servicios financieros,


la dependencia de infraestructuras de red robustas se ha incrementado
considerablemente. Una falla o deficiencia en la red puede provocar interrupciones
del servicio, pérdidas económicas y riesgos en la seguridad de la información. Por
ello, el diseño adecuado de una red bancaria debe contemplar criterios como
disponibilidad, escalabilidad, seguridad y eficiencia en el manejo del tráfico de datos.

2.2. TOPOLOGIAS DE RED EMPRESARIAL

La topología de red hace referencia a la forma en que los dispositivos se


interconectan dentro de una infraestructura. En entornos empresariales, y
particularmente en el sector bancario, se emplean topologías jerárquicas debido a
su capacidad de organización, facilidad de administración y escalabilidad.

La topología jerárquica se estructura en tres capas principales: acceso, distribución


y núcleo. La capa de acceso conecta los dispositivos finales como computadoras,
impresoras y teléfonos IP. La capa de distribución se encarga de la segmentación
del tráfico, la aplicación de políticas de seguridad y el enrutamiento inter-VLAN.
Finalmente, la capa núcleo permite la interconexión de grandes segmentos de red y
garantiza alta velocidad y redundancia.

9
MARCO TEÓRICO

Este tipo de topología es ampliamente utilizada en instituciones financieras debido


a que permite una mejor gestión del tráfico de datos y facilita la implementación de
controles de seguridad por áreas o departamentos.

2.3. SEGMENTACION DE REDES MEDIANTE VLANs

Las VLANs (Virtual Local Area Networks) son redes de área local virtuales que
permiten segmentar una red física en múltiples redes lógicas independientes. Esta
segmentación reduce el dominio de broadcast, mejora el rendimiento de la red y
fortalece la seguridad, ya que limita el acceso entre distintos grupos de usuarios.

En un entorno bancario, las VLANs permiten separar áreas como atención al cliente,
administración, sistemas, cajeros automáticos y telefonía IP. De esta manera, el
tráfico generado por cada área se mantiene aislado, reduciendo el riesgo de
accesos no autorizados y optimizando el uso del ancho de banda.

La implementación de VLANs se realiza a través de switches administrables, los


cuales permiten asignar puertos a VLANs específicas y configurar enlaces troncales
para la comunicación entre dispositivos de red.

2.4. SWITCHES MULTICAPA

Los switches multicapa combinan las funciones de un switch tradicional con las
capacidades de enrutamiento de un router. Estos dispositivos operan en las capas
2 y 3 del modelo OSI, permitiendo el enrutamiento inter-VLAN de manera más
eficiente y rápida que los routers tradicionales.

En redes bancarias, los switches multicapa son fundamentales para gestionar el


tráfico entre diferentes VLANs, actuar como puerta de enlace predeterminada y

10
MARCO TEÓRICO
aplicar políticas de control de acceso. Su uso mejora el rendimiento general de la
red y simplifica la arquitectura, reduciendo la cantidad de dispositivos necesarios.

2.5. ENRUTAMIENTO EN REDES CORPORATIVAS

El enrutamiento es el proceso mediante el cual los paquetes de datos son dirigidos


desde una red de origen hasta una red de destino. En redes corporativas, el
enrutamiento puede ser estático o dinámico. El enrutamiento dinámico resulta más
adecuado para entornos bancarios debido a su capacidad de adaptarse
automáticamente a cambios en la topología.

Los protocolos de enrutamiento dinámico permiten a los routers intercambiar


información sobre las rutas disponibles, seleccionando siempre el camino más
eficiente para la transmisión de datos. Esto garantiza alta disponibilidad y tolerancia
a fallos.

2.6. PROTOCOLO BGP

El Border Gateway Protocol (BGP) es un protocolo de enrutamiento dinámico


utilizado para la interconexión entre sistemas autónomos. En el contexto de este
proyecto, BGP permite la comunicación entre distintas entidades bancarias,
simulando un entorno real de interconexión interinstitucional.

BGP se caracteriza por su escalabilidad, estabilidad y capacidad para manejar


grandes volúmenes de rutas. Estas características lo convierten en un protocolo
ideal para redes bancarias que requieren alta disponibilidad y control preciso del
tráfico.

11
MARCO TEÓRICO
2.7. SEGURIDAD EN REDES BANCARIAS

La seguridad es un aspecto crítico en las redes bancarias debido a la sensibilidad


de la información que se maneja. La segmentación mediante VLANs, el uso de
dispositivos administrables y la correcta configuración del enrutamiento contribuyen
a reducir los riesgos de accesos no autorizados y ataques internos.

Además, una infraestructura de red bien diseñada facilita la implementación de


políticas de seguridad, monitoreo del tráfico y detección de anomalías, fortaleciendo
la protección de los datos financieros.

2.8. CISCO PACKET TRACER COMO HERRAMIENTA DE SIMULACION

Cisco Packet Tracer es una herramienta de simulación ampliamente utilizada en el


ámbito académico y profesional para el diseño y análisis de redes. Permite modelar
topologías complejas, configurar dispositivos de red y verificar el funcionamiento de
protocolos antes de su implementación en entornos reales.

El uso de Cisco Packet Tracer en este proyecto permite validar la infraestructura de


red propuesta, identificar posibles errores de configuración y asegurar que el diseño
cumple con los requisitos de conectividad, seguridad y escalabilidad establecidos.

2.9. IMPORTANCIA DEL DISEÑO DE REDES BANCARIAS

El diseño adecuado de una infraestructura de red bancaria es un factor


determinante para la eficiencia operativa de la institución. Una red bien
estructurada mejora la comunicación interna, reduce tiempos de respuesta,
optimiza el uso de recursos tecnológicos y garantiza la continuidad de los servicios.

En este sentido, el marco teórico proporciona los fundamentos conceptuales


necesarios para comprender la importancia de las tecnologías implementadas en
el proyecto y su aplicación en un entorno bancario real.

12
CAPÍTULO III MARCO
PRÁCTICO
MARCO PRÁCTICO

CAPÍTULO III

MARCO PRÁCTICO
3.1. IMPLEMENTACION DE REDES EN EL SECTOR BANCARIO
La implementación de redes en instituciones bancarias requiere un enfoque
sistemático que garantice la disponibilidad, seguridad y eficiencia de los servicios
financieros. En la práctica, esto implica la instalación de equipos de red como
switches, routers y servidores, así como la configuración de protocolos y servicios
esenciales para la comunicación interna y externa.

En un entorno bancario, cada sucursal o departamento debe contar con conectividad


confiable para realizar transacciones, consultas de bases de datos y operaciones
digitales. Por ello, se recomienda utilizar infraestructura redundante y enlaces de alta
velocidad, que permitan mantener la continuidad del servicio incluso ante fallos de
hardware o interrupciones de enlace.

En la práctica, la implementación se inicia con el diseño lógico de la red, definiendo


la estructura de direcciones IP, la segmentación por VLANs, la ubicación de switches
y routers, y los enlaces troncales que conectarán los distintos departamentos.
Posteriormente, se realiza la configuración física, conectando cada dispositivo según
el esquema definido y verificando la integridad de los enlaces mediante pruebas de
conectividad básicas como ping y tracert.

3.2. CONFIGURACION DE TOPOLOGIAS JERARQUICAS

En entornos bancarios, la topología jerárquica se implementa para facilitar la


administración y escalabilidad de la red. La práctica consiste en organizar los
dispositivos en tres capas:

14
MARCO PRÁCTICO

• Capa de acceso: Se conectan los dispositivos finales (PCs, impresoras,


teléfonos IP) mediante switches de acceso. En esta capa se configuran
puertos específicos para cada VLAN, asegurando que el tráfico de cada
departamento esté correctamente aislado.
• Capa de distribución: Aquí se gestionan los enlaces entre VLANs, se aplican
políticas de seguridad y se realizan enrutamientos intermedios. Los switches
multicapa en esta capa permiten controlar el tráfico y reducir la carga en la
capa núcleo.
• Capa núcleo: Es responsable de interconectar grandes segmentos de la red,
garantizando alta velocidad y redundancia. Se implementan enlaces troncales
redundantes y se configuran protocolos de enrutamiento dinámico para
asegurar la continuidad del servicio ante fallas.

En la práctica, la configuración de la topología jerárquica la verificamos mediante


pruebas de conectividad entre diferentes VLANs y departamentos, asegurando que
los paquetes de datos sigan la ruta correcta y cumplan las políticas de seguridad
establecidas.

3.3. SEGMENTACION DE REDES MEDIANTE VLANs

La segmentación mediante VLANs se aplica en la práctica para mejorar el


rendimiento y la seguridad de la red. Cada área de la institución bancaria (atención
al cliente, administración, sistemas, cajeros automáticos y telefonía IP) se configura
como una VLAN independiente.

Los pasos prácticos incluyen:

1) Creación de VLANs: Se define un identificador único para cada VLAN en los


switches administrables.
2) Asignación de puertos: Cada puerto del switch se configura para pertenecer
a la VLAN correspondiente al departamento al que conecta.

15
MARCO PRÁCTICO

3) Configuración de enlaces troncales: Se habilitan enlaces troncales entre


switches para permitir la comunicación entre VLANs mediante etiquetado de
tráfico (802.1Q).
4) Verificación: Se realizan pruebas de conectividad interna y se valida que los
usuarios de una VLAN no tengan acceso no autorizado a otras VLANs.

Esta segmentación reduce el dominio de broadcast, optimiza el ancho de banda y


protege la información sensible frente a accesos no autorizados.

3. 4. USO DE SWITCHES MULTICAPA

En la práctica, los switches multicapa se configuran para cumplir funciones tanto de


conmutación como de enrutamiento. Estos dispositivos permiten el enrutamiento
inter-VLAN, lo que elimina la necesidad de un router adicional y mejora la eficiencia
de la red.

Las tareas prácticas incluyen:

• Configuración de interfaces VLAN en el switch multicapa.


• Asignación de direcciones IP a cada interfaz VLAN.
• Habilitación de protocolos de enrutamiento dinámico, si es necesario.
• Aplicación de políticas de control de acceso mediante listas ACL (Access
Control Lists) para filtrar tráfico entre VLANs.

El uso de switches multicapa reduce la complejidad de la red y facilita la


administración, permitiendo que los departamentos bancarios intercambien
información de manera segura y eficiente.

16
MARCO PRÁCTICO

3.5. CONFIGURACIÓN DE ENRUTAMIENTO EN REDES CORPORATIVAS

El enrutamiento en la práctica garantiza que los paquetes de datos lleguen


correctamente a su destino dentro de la red bancaria. Para ello, se implementan
rutas estáticas o dinámicas según la necesidad:

• Rutas estáticas: Son configuradas manualmente en routers o switches


multicapa para controlar el tráfico entre segmentos específicos. Son útiles en
conexiones fijas y confiables, como la comunicación entre servidores internos.
• Rutas dinámicas: Se utilizan protocolos como OSPF o EIGRP para que los
dispositivos intercambien automáticamente información de rutas y se adapten
ante cambios en la topología.

La verificación práctica se realiza mediante comandos como ping, tracert o show ip route,
asegurando que las rutas estén activas y que el tráfico se dirija correctamente.

3.6. APLICACIÓN DEL PROTOCOLO BGP

En un entorno bancario interinstitucional, BGP se implementa para la interconexión


entre sistemas autónomos. La práctica incluye:

• Configuración de vecinos BGP entre routers de distintas entidades.


• Anuncio de redes internas a través de BGP, controlando qué rutas se
propagan hacia otros sistemas autónomos.
• Ajuste de políticas de preferencia de rutas para optimizar la transmisión de
datos.

Esto permite simular un escenario de banca interbancaria donde la comunicación


entre sucursales y entidades financieras externas debe ser eficiente, segura y
tolerante a fallas.

17
MARCO PRÁCTICO

3.7. SEGURIDAD EN LA PRACTICA DE REDES BANCARIAS

La seguridad en la práctica se asegura mediante varias técnicas y herramientas:

• Segmentación de VLANs: Limita el acceso entre departamentos.


• Listas ACL: Controlan el flujo de tráfico entre VLANs y hacia el exterior.
• Autenticación y encriptación: Protocolos como SSH y HTTPS protegen la
configuración de dispositivos y la transmisión de información.
• Monitoreo de tráfico: Se utilizan herramientas de análisis para detectar
anomalías o intentos de acceso no autorizado.

Estas medidas se aplican tanto a nivel físico (switches y routers) como lógico
(configuración de protocolos y políticas de seguridad).

3.8. SIMULACION CON CISCO PACKET TRACER

El uso de Cisco Packet Tracer en la práctica permite:

• Diseñar la topología jerárquica completa de la institución bancaria.


• Configurar VLANs, enlaces troncales y switches multicapa.
• Implementar enrutamiento estático, dinámico y BGP.
• Probar la seguridad de la red mediante ACLs y políticas de segmentación.
• Verificar conectividad entre departamentos y sucursales, identificando errores
de configuración antes de implementarlos en un entorno real.

La simulación garantiza que los conceptos teóricos se traduzcan en acciones


concretas y comprobables, reduciendo riesgos y costos.

18
MARCO PRÁCTICO

3.9. EVALUACION DEL DISEÑO DE REDES BANCARIAS

La práctica finaliza con la evaluación del diseño implementado, considerando


criterios como:

• Disponibilidad: La red debe mantenerse operativa ante fallas de dispositivos


o enlaces.
• Seguridad: Las VLANs y ACLs deben proteger la información confidencial.
• Rendimiento: La segmentación y el enrutamiento deben optimizar el uso del
ancho de banda.
• Escalabilidad: La red debe permitir la incorporación de nuevos dispositivos o
sucursales sin afectar la operación.

Se realizan pruebas integrales de conectividad, rendimiento y seguridad para


asegurar que la red cumple con los objetivos operativos de una institución b

19
CAPÍTULO IV

ANÁLISIS FINANCIERO
ANÁLISIS FINANCIERO

CAPÍTULO IV

ANÁLISIS FINANCIERO

El análisis financiero tiene como objetivo evaluar la viabilidad económica de la


implementación de una infraestructura de red bancaria eficiente, segura y
escalable. Se busca demostrar que la inversión en tecnología de red no solo
optimiza la operación, sino que también genera ahorros y beneficios a mediano
y largo plazo, minimizando pérdidas por interrupciones, riesgos de seguridad y
tiempos de inactividad.

4.1. COSTOS DE IMPLEMENTACION

Se identifican los costos asociados a la adquisición y configuración de los


equipos y servicios necesarios para la red bancaria. Estos se dividen en costos
de hardware, software y cableado.

Concepto Detalle Cantidad Costo Costo


unitario total

Switch Switch capa 2 1,200 2,400


multicapa 2/3 para
enrutamiento
inter-VLAN

Switch de Para 5 250 1,250


acceso conectar
PCs y
teléfonos IP

Router Para 2 600 1,200


interconexión
de
sucursales

Cableado Cat6 y 100 m 2 200


estructurado conectores

23
ANÁLISIS FINANCIERO

Servidor para Servidor 1 1,500 1,500


administración físico para
de red monitoreo y
control

Licencia Cisco Packet 1 200 200


software de Tracer u
simulación otros

Energía y UPS Fuente de 1 500 500


respaldo
para
continuidad

Total costos de 7,250


implementación

4.2. COSTOS DE OPERACION

Estos costos se proyectan de manera anual, considerando mantenimiento, consumo


de energía y personal técnico encargado de la red.

Concepto Detalle Costo anual (USD)

Mantenimiento de Revisión y actualización 500


equipos de switches, routers y
servidores

Personal técnico Sueldo de administrador 4,000


de red (1 persona)

Energía eléctrica y Consumo de los equipos 300


refrigeración

Total costos de operación 4,800

4.3. BENEFICIOS ESPERADOS


24
ANÁLISIS FINANCIERO

La implementación de una red segura y eficiente genera beneficios que se pueden


estimar en términos económicos:

Beneficio Descripción Valor aproximado anual


(USD)

Reducción de Menor tiempo de 2,000


interrupciones inactividad en
transacciones y servicios

Optimización operativa Mejora en la atención al 1,500


cliente y productividad
del personal

Reducción de riesgos de Prevención de accesos 1,000


seguridad no autorizados y pérdidas
financieras

Total beneficios 4500

4.4. ANALISIS DE RENTABILIDAD

1) Inversión inicial (I): 7,250 USD


2) Costo operativo anual (C): 4,800 USD
3) Beneficio anual (B): 4,500 USD

4.4.1Retorno de (ROI) aproximado

Nota: Al primer año, el ROI puede ser ligeramente negativo debido a los costos de
operación iniciales. Sin embargo, a partir del segundo año, el beneficio acumulado
aumenta y la inversión se recupera, mostrando una rentabilidad a mediano plazo.

4.4.2 TIEMPO DE RECUPERACION DE LA INVERSION

Si consideramos que los beneficios netos aumentan en los siguientes años gracias
a la optimización y reducción de pérdidas:

25
ANÁLISIS FINANCIERO

• Beneficio neto anual aproximado después del primer año: 1,500 USD
• Tiempo estimado de recuperación: 7,250 / 1,500 ≈ 4.8 años

Esto indica que la red bancaria propuesta se amortiza en aproximadamente 5 años,


considerando costos de operación y beneficios directos.

4.4.2. Costos de operación (OPEX)

Los costos operativos incluyen el mantenimiento periódico, el consumo energético


del sistema y los costos relacionados con la mano de obra para el monitoreo y
ajustes.

El análisis financiero muestra que la implementación de una red bancaria jerárquica,


segmentada mediante VLANs y equipada con switches multicapa y protocolos de
enrutamiento dinámico, es viable y recomendable desde el punto de vista
económico. Aunque la inversión inicial es significativa, los beneficios derivados de
la reducción de interrupciones, optimización operativa y fortalecimiento de la
seguridad justifican los costos a mediano plazo.

Este análisis respalda la importancia de invertir en infraestructura tecnológica de


calidad en el sector bancario, mostrando que una red eficiente no solo cumple
funciones técnicas, sino que también protege y optimiza los recursos financieros de
la institución.

26
CAPÍTULO V
CONCLUSIONES Y
RECOMENDACIONES
CONCLUSIONES Y RECOMENDACIONES

CAPÍTULO V

CONCLUSIONES Y RECOMENDACIONES

5.1. CONCLUSIONES

El presente proyecto de grado culminó con el diseño de una infraestructura de


telecomunicaciones resiliente y de alta disponibilidad, habilitadora de un sistema de
automatización y monitoreo remoto para la Granja Agropecuaria Villa Hermosa.

1. Importancia de las redes en el sector bancario:


2. Se concluye que las redes de computadoras son fundamentales para
garantizar la operación eficiente, segura y continua de los servicios
bancarios. Una infraestructura bien diseñada permite la transmisión rápida
de datos, mejora la comunicación interna y externa, y protege la información
financiera de los clientes y la institución.
3. Eficiencia de la topología jerárquica:
4. La implementación de una topología jerárquica (capa de acceso, distribución
y núcleo) se mostró efectiva para organizar los dispositivos de red,
administrar el tráfico de manera eficiente y facilitar la escalabilidad de la red
ante futuras expansiones o cambios en la estructura bancaria.
5. Ventajas de la segmentación mediante VLANs:
6. La segmentación de la red mediante VLANs permitió aislar el tráfico por
departamentos, optimizar el uso del ancho de banda y mejorar la seguridad
interna, limitando accesos no autorizados entre áreas como atención al
cliente, administración y sistemas.
7. Rol de los switches multicapa y el enrutamiento dinámico:
8. El uso de switches multicapa y protocolos de enrutamiento dinámico, como
BGP, facilitó la interconexión eficiente entre VLANs y la comunicación con
otras entidades, reduciendo la complejidad de la red y aumentando la
velocidad de transmisión de datos.

28
CONCLUSIONES Y RECOMENDACIONES

9. Seguridad y continuidad del servicio:


10. La correcta configuración de VLANs, ACLs y políticas de seguridad demostró
ser clave para proteger la información sensible, detectar posibles anomalías
y mantener la continuidad de los servicios bancarios frente a fallas o intentos
de intrusión.
11. Viabilidad financiera del proyecto:
12. El análisis financiero evidenció que, aunque la inversión inicial es
considerable, los beneficios derivados de la reducción de interrupciones,
optimización operativa y prevención de riesgos hacen que la implementación
de la red sea rentable a mediano plazo, con un tiempo estimado de
recuperación de aproximadamente cinco años.
13. Simulación con Cisco Packet Tracer:
14. La simulación en Cisco Packet Tracer permitió validar el diseño de la red,
identificar errores de configuración y asegurar que la infraestructura cumple
con los requisitos de conectividad, seguridad y escalabilidad, minimizando
riesgos antes de la implementación real.

5.2. RECOMENDACIONES

Para la correcta implementación, expansión y sostenibilidad del sistema diseñado,


se formulan las siguientes recomendaciones técnicas:

1. Mantener la actualización constante de la red:


2. Se recomienda realizar revisiones periódicas de los dispositivos de red,
actualizaciones de firmware y ajustes en la configuración para garantizar la
eficiencia, seguridad y continuidad del servicio.
3. Capacitación del personal técnico:
4. Es fundamental que los administradores de red y el personal de soporte
reciban capacitación continua sobre la gestión de switches multicapa,
protocolos de enrutamiento y herramientas de monitoreo, asegurando la
correcta operación de la red.

29
CONCLUSIONES Y RECOMENDACIONES

5. Implementación de medidas adicionales de seguridad:


6. Se sugiere integrar sistemas de monitoreo avanzados, firewalls y políticas de
control de acceso más estrictas para reforzar la protección de datos y
prevenir ataques internos y externos.
7. Planificación para la escalabilidad:
8. La red debe diseñarse considerando posibles expansiones futuras, como la
incorporación de nuevas sucursales, dispositivos IoT o servicios digitales
adicionales, evitando la necesidad de reconfiguraciones complejas.
9. Evaluación periódica de la rentabilidad:
10. Se recomienda realizar revisiones financieras anuales para medir el retorno
de la inversión y ajustar los recursos de la red, garantizando que la
infraestructura tecnológica siga siendo rentable y eficiente.
11. Uso continuo de simulaciones:
12. Herramientas como Cisco Packet Tracer deben seguir utilizándose para
probar nuevas configuraciones, actualizaciones y protocolos antes de
aplicarlos en la red real, minimizando riesgos operativos y costos
innecesarios.

30
BIBLIOGRAFÍA
BIBLIOGRAFÍA

BIBLIOGRAFÍA

• Forouzan, B. A. (2017). Data Communications and Networking (5th ed.).

McGraw-Hill Education.

• Tanenbaum, A. S., & Wetherall, D. J. (2014). Computer Networks (5th ed.).

Pearson.

• Cisco Systems. (2020). Cisco Networking Academy: CCNA 200-301 Official

Cert Guide, Volume 1 & 2. Cisco Press.

• Doyle, J., & Carroll, J. (2017). Routing TCP/IP, Volume 1 (2nd ed.). Cisco

Press.

• Odom, W. (2018). CCNA 200-301 Official Cert Guide Library. Cisco Press.

• Stallings, W. (2016). Foundations of Modern Networking: SDN, NFV, QoE,

IoT, and Cloud. Pearson.

• Tanenbaum, A. S. (2019). Computer Networks (6th ed.). Pearson.

• Komatineni, S., & Sathyan, N. (2015). Practical BGP. Cisco Press.

• Cisco Systems. (2021). Cisco Packet Tracer User Guide. Recuperado de

[Link]

• Kurose, J. F., & Ross, K. W. (2017). Computer Networking: A Top-Down

Approach (7th ed.). Pearson.

• Comer, D. E. (2018). Internetworking with TCP/IP, Volume 1: Principles,

Protocols, and Architecture (6th ed.). Pearson.

• SANS Institute. (2019). Practical Network Security for Financial Institutions.

SANS Reading Room.


BIBLIOGRAFÍA

WEBGRAFÍA

• Cisco Networking Academy. (2024). Cisco Packet Tracer.


• [Link]
• Cisco Systems. (2024). Enterprise Network Design Guide.
• [Link]
• Cisco Systems. (2024). VLAN Configuration Guide.
• [Link]
vlan/[Link]
• Cisco Systems. (2024). Multilayer Switching Overview.
• [Link]
switching/[Link]
• Cisco Systems. (2024). Border Gateway Protocol (BGP) Overview.
• [Link]
bgp/[Link]
• Cloudflare. (2024). ¿Qué es BGP?.
• [Link]
• IBM. (2023). Network Security in Financial Institutions.
• [Link]
• Fortinet. (2024). Network Segmentation and VLAN Security.
• [Link]
• TechTarget. (2024). Enterprise Network Architecture.
• [Link]
• GeeksforGeeks. (2024). Computer Network Topologies.
• [Link]
• Red Hat. (2023). What is Network Routing?.
• [Link]
• Banco Mundial. (2022). Digital Financial Infrastructure.
• [Link]
ANEXOS
Anexo I:
Topología completa
lógica de la red
ANEXOS
Topología completa lógica de la red

Fuente: Elaboración propia en base al contexto del proyecto


Anexo II:
Topología de la red por
partes
ANEXOS

Topología de la red por partes (Banco 1)

Fuente: Elaboración propia en base al contexto del proyecto


Anexo III:
Topología de la red por
partes
Topología de la red por partes (Banco 2)

Fuente: Elaboración propia en base al contexto del proyecto


Anexo IV:
Topología de la red por
partes
ANEXOS

Topología de la red por partes (Banco 2)

Fuente: Elaboración propia en base al contexto del proyecto

También podría gustarte