INGENIERÍA DE SISTEMAS
INFRAESTRUCTURA DE RED
PARA BANCOS: DISEÑO Y
ENRUTAMIENTO ESCALABLE
PROYECTO FINAL
Antonio Augusto Fuertes Calderón
Joel Andrés Mamani Apaza
Johan Manuel Mendoza Vera
Fabio Andre Revollo Ayala
Tutor: Ing. Marcelo Julio Sejas Sotez
Cochabamba - Bolivia
2025
UNIVERSIDAD PRIVADA DOMINGO SAVIO
INGENIERÍA EN REDES Y TELECOMUNICACIONES
Título: Diseño de un sistema automatizado de alimentación
con monitoreo remoto para la granja agropecuaria
Villa Hermosa.
Modalidad: Proyecto Final
Tutor: Ing. Marcelo Julio Sejas Sotez
Ciudad: Cochabamba - Bolivia
Año: 2026
RESUMEN
El proyecto presenta el diseño e implementación de una solución integral de infraestructura
de red para una entidad bancaria, orientada a garantizar una conectividad segura, eficiente
y escalable entre distintas sucursales organizadas por niveles operativos. La propuesta
surge ante la necesidad de contar con un sistema de comunicaciones robusto que permita
la correcta transmisión de datos, la segmentación del tráfico y la interconexión confiable
entre áreas administrativas, operativas y de atención al cliente, optimizando así los
procesos internos del banco.
El desarrollo del proyecto se estructuró a través de varios objetivos específicos que guiaron
su ejecución. En primera instancia, se realizó el análisis y diseño de la topología de red,
considerando la organización física por pisos y la distribución de dispositivos finales como
estaciones de trabajo, impresoras y telefonía IP. Posteriormente, se definió la segmentación
lógica mediante VLANs, con el fin de mejorar la seguridad, el rendimiento y la administración
de la red interna.
Como parte fundamental de la propuesta, se implementaron switches multicapa encargados
del enrutamiento inter-VLAN y de actuar como puerta de enlace para cada banco,
garantizando una comunicación interna eficiente. Asimismo, se diseñó la interconexión
entre bancos mediante routers, empleando un esquema de enrutamiento dinámico basado
en el protocolo BGP, lo que permite una comunicación estable y escalable entre las distintas
entidades, simulando un entorno real de redes corporativas bancarias.
Finalmente, el proyecto valida la integración de todos los componentes mediante simulación
en Cisco Packet Tracer, demostrando que la solución propuesta cumple con los requisitos
de conectividad, organización, seguridad y crecimiento futuro.
DEDICATORIA
Este Proyecto de Grado está dedicado:
A mis padres, por su apoyo y amor
incondicional, por los sacrificios que
hicieron para darme una educación de
calidad y por inculcarme los valores que
hoy definen quién soy. Su ejemplo de
perseverancia y bondad ha sido mi mayor
inspiración.
A mi hermano y hermana, por ser mis
compañeros de vida, por su apoyo
incondicional en cada paso.
A mi amigo Jonás por el apoyo que me
brindó durante mi vida universitaria, por
recordarme que ningún problema es
insuperable y por demostrarme el
verdadero significado de la resiliencia.
AGRADECIMIENTOS
A:
Mi tutor, Ing. Marcelo Julio Sejas Sotez, por su guía experta, paciencia y
valiosos aportes durante todo el desarrollo de este proyecto. Su conocimiento
y disponibilidad fueron cruciales para el éxito de esta investigación.
A:
La Universidad Privada Domingo Savio, por brindarme una formación
académica sólida y proporcionarme las herramientas necesarias para
enfrentar y superar los desafíos de este proyecto.
A:
La Granja Agropecuaria Villa Hermosa, por abrirme sus puertas y brindarme
las facilidades necesarias para realizar el trabajo y validaciones de este
proyecto. Su colabora
ÍNDICE GENERAL
CAPÍTULO I PÁG.
INTRODUCCIÓN
1.1. ANTECEDENTES .................................................................................... 1
1.2. PLANTEAMIENTO DEL PROBLEMA ....................................................... 3
1.2.1. Situación problemática y/o requerimiento de la institución ....................... 4
1.2.2. Objeto de estudio ..................................................................................... 5
1.2.3. Pregunta de investigación ........................................................................ 6
1.3. OBJETIVOS DE LA INVESTIGACIÓN ...................................................... 7
1.3.1. Objetivo general ....................................................................................... 7
1.3.2. Objetivos específicos ............................................................................... 7
CAPÍTULO II PÁG.
MARCO TEÓRICO
2.1. Redes de computadoras en el sector bancario....................................... 21
2.2. Topologías de red empresarial................................................................ 21
2.3. Segmentación de redes mediante VLANs .............................................. 22
2.4. Switches multicapa ................................................................................. 22
2.5. Enrutamiento de redes corporativas ....................................................... 23
2.6. Protocolo BGP ........................................................................................ 23
2.7. Seguridad en redes bancarias ................................................................ 23
2.8. Cisco packet tracer como herramientas de simulación ........................... 25
2.9. Importancia del diseño de redes bancarias.............................................. 26
i
CAPÍTULO III PÁG.
MARCO PRÁCTICO
3.1. Implementacion de redes en el sector bancario ..................................... 42
3.2. Configuracion de topologías jerarquicas ................................................ 42
3.2. Segmentacion de redes mediante VLANs .............................................. 43
3.4. Uso de switches multicapa ..................................................................... 47
3.5. Configuracion de enrutamiento de redes corporativas ........................... 48
3.6. Aplicación del protocolo BGP ................................................................. 49
3.7. Seguridad en la practica de redes bancarias .......................................... 50
3.8. Simulacion de cisco packet tracer ........................................................... 51
3.9. Evaluacion del diseño de redes bancarias .............................................. 51
CAPÍTULO IV PÁG.
ANÁLISIS FINANCIERO
4.1. Costos de implementación .................................................................... 188
4.2. Costos de operación ............................................................................. 188
4.3. Beneficios esperados ............................................................................ 188
4.4. Análisis de rentabilidad .......................................................................... 189
4.4.1. Retorno de la inversión (ROI) ................................................................ 191
4.4.2. Tiempo de recuperación de la inversion (OPEX) ................................... 191
4.4.3. Costos de operación (OPEX) ............................................................... 191
ii
CAPÍTULO V PÁG.
CONCLUSIONES Y RECOMENDACIONES
5.1. CONCLUSIONES................................................................................. 194
5.2. RECOMENDACIONES ........................................................................ 195
BIBLIOGRAFÍA
ANEXOS
iii
iv
CAPÍTULO I
INTRODUCCIÓN
INTRODUCCIÓN
CAPÍTULO I
INTRODUCCIÓN
1.1. ANTECEDENTES
El sector bancario constituye uno de los pilares fundamentales del sistema
económico moderno, debido a su rol esencial en la intermediación financiera, la
administración de recursos económicos y la provisión de servicios financieros a la
población. En este contexto, la infraestructura tecnológica, particularmente las redes
de comunicación, se ha convertido en un componente crítico para garantizar la
continuidad operativa, la seguridad de la información y la eficiencia en los procesos
internos de las instituciones financieras.
A lo largo de los últimos años, diversas entidades bancarias han enfrentado
limitaciones derivadas del uso de infraestructuras de red poco escalables o
deficientemente estructuradas, lo que ha generado problemas como congestión del
tráfico, vulnerabilidades de seguridad y dificultades en la administración de los
recursos tecnológicos. Según la Unión Internacional de Telecomunicaciones (UIT,
2018), más del 70% de las fallas en los sistemas financieros digitales están
relacionadas con deficiencias en la arquitectura de red y en los mecanismos de
interconexión entre sucursales.
En el escenario actual, caracterizado por el crecimiento de la banca digital y el
incremento del uso de plataformas electrónicas, la demanda de redes corporativas
seguras, confiables y de alto rendimiento se ha intensificado. De acuerdo con el
Banco Mundial (2020), aproximadamente el 85% de las transacciones bancarias
modernas dependen directamente de la disponibilidad de sistemas de red estables,
lo que evidencia la importancia de contar con infraestructuras adecuadamente
diseñadas para soportar grandes volúmenes de tráfico de datos y garantizar tiempos
de respuesta óptimos.
1
INTRODUCCIÓN
Ante esta realidad, la implementación de tecnologías de segmentación lógica, como
las VLANs, y el uso de switches multicapa se han consolidado como prácticas
fundamentales en el diseño de redes empresariales. Estas tecnologías permiten
mejorar la seguridad, optimizar el rendimiento y facilitar la administración de la red,
reduciendo los dominios de broadcast y controlando el acceso a los recursos internos
(Cisco Systems, 2022). Asimismo, el empleo de protocolos de enrutamiento
dinámico como BGP resulta esencial para la interconexión entre distintas redes,
especialmente en entornos corporativos distribuidos, garantizando escalabilidad y
redundancia (Cisco Systems, 2021).
Diversos estudios han demostrado que la correcta planificación de la infraestructura
de red puede reducir hasta en un 40% los incidentes relacionados con caídas del
servicio y mejorar significativamente la eficiencia operativa de las organizaciones
financieras (ISO/IEC 27001, 2019). En este sentido, la adopción de estándares
internacionales de seguridad y diseño de redes se ha convertido en un requisito
indispensable para el sector bancario, debido a la sensibilidad de la información que
se maneja.
En el ámbito académico y profesional, el uso de herramientas de simulación como
Cisco Packet Tracer ha permitido modelar y validar arquitecturas de red complejas
antes de su implementación en entornos reales. Según Cisco Networking Academy
(2023), el uso de simuladores contribuye a reducir errores de configuración, optimizar
el diseño lógico y mejorar la comprensión de protocolos de enrutamiento y
conmutación en escenarios empresariales reales.
El presente proyecto se desarrolla en este contexto, proponiendo el diseño de una
infraestructura de red bancaria organizada por niveles operativos, con segmentación
lógica y comunicación interbancaria mediante enrutamiento dinámico. Esta
propuesta busca alinearse con las tendencias actuales del sector financiero,
ofreciendo una solución tecnológica que fortalezca la seguridad, mejore la eficiencia
en la transmisión de datos y garantice la continuidad operativa de las instituciones
2
INTRODUCCIÓN
bancarias.
1.2. PLANTEAMIENTO DEL PROBLEMA
En las instituciones bancarias modernas, la infraestructura de red cumple un rol
fundamental para el desarrollo de las actividades operativas, administrativas y de
atención al cliente. Sin embargo, muchas entidades financieras continúan operando
con arquitecturas de red poco estructuradas, sin una adecuada segmentación lógica
ni mecanismos eficientes de interconexión entre áreas y sucursales. Esta situación
genera dificultades en la gestión del tráfico de datos, incrementa los riesgos de
seguridad y limita el crecimiento de los servicios digitales.
En el caso del entorno bancario analizado, la comunicación interna entre los distintos
pisos y áreas operativas se realiza sin una organización óptima del tráfico de red, lo
que provoca congestión, retrasos en la transmisión de información y una mayor
probabilidad de fallos en los servicios críticos. Estas deficiencias impactan
directamente en la eficiencia de los procesos bancarios, afectando tanto al personal
como a los clientes que dependen de sistemas informáticos para realizar
transacciones y consultas.
Asimismo, la ausencia de una infraestructura de red escalable dificulta la
interconexión entre diferentes entidades bancarias o sucursales, lo que representa
una limitación importante en un contexto donde la interoperabilidad y la disponibilidad
permanente de los servicios financieros son esenciales. Esta problemática se vuelve
más crítica considerando el aumento constante de operaciones digitales y la
necesidad de garantizar la continuidad operativa del sistema bancario.
1.2.1. Situación problemática y/o requerimiento de la institución
En la institución bancaria objeto de estudio, se ha identificado que la red de datos
actual presenta limitaciones en su diseño lógico y físico, operando sin una
segmentación adecuada por áreas o niveles operativos. La falta de implementación
3
INTRODUCCIÓN
de VLANs y de dispositivos de conmutación avanzados provoca que todo el tráfico
circule en un mismo dominio, aumentando la probabilidad de colisiones, saturación
y vulnerabilidades de seguridad.
Además, la comunicación entre las distintas áreas internas y entre bancos se ve
afectada por la ausencia de un esquema eficiente de enrutamiento, lo que genera
retrasos en la transmisión de información y dificulta la administración de la red. Esta
situación incrementa la dependencia del personal técnico para resolver incidencias,
prolongando los tiempos de respuesta ante fallos y afectando la disponibilidad de los
servicios bancarios.
La creciente demanda de servicios digitales, el uso de aplicaciones internas, la
incorporación de dispositivos como impresoras y telefonía IP, así como la necesidad
de interconexión segura entre distintas entidades bancarias, hacen evidente el
requerimiento de una infraestructura de red organizada, segura y escalable. En este
contexto, la institución requiere una solución tecnológica que permita optimizar el
tráfico de datos, mejorar la seguridad de la información y garantizar una
comunicación eficiente y confiable entre todas las áreas operativas.
1.2.2. Objeto de estudio
El objeto de estudio del presente proyecto es el diseño de una infraestructura de red
corporativa para un entorno bancario, orientada a optimizar la comunicación interna
y la interconexión entre distintas entidades bancarias mediante el uso de tecnologías
de conmutación avanzada y enrutamiento dinámico. La propuesta se centra en
abordar los desafíos relacionados con la organización del tráfico de datos, la
segmentación lógica de la red y la conectividad segura entre áreas operativas y
sucursales.
4
INTRODUCCIÓN
El sistema de red propuesto tiene como objetivo proporcionar una solución eficiente,
estructurada y centralizada para la transmisión de información entre los diferentes
pisos y departamentos de cada banco, así como para la comunicación interbancaria.
Para ello, se plantea el uso de switches multicapa, encargados del enrutamiento
inter-VLAN, y routers, responsables de la interconexión entre bancos mediante el
protocolo BGP, permitiendo una gestión adecuada del tráfico y una mayor
escalabilidad de la red.
Asimismo, el diseño contempla la integración de dispositivos finales como estaciones
de trabajo, impresoras y telefonía IP, garantizando que cada tipo de servicio opere
dentro de un entorno controlado y segmentado. Esta arquitectura permite mejorar la
seguridad de la información, reducir la congestión del tráfico y facilitar la
administración de la red, aspectos fundamentales en el sector bancario.
Con esta propuesta, se busca superar las limitaciones de infraestructuras
tradicionales poco organizadas, tales como la falta de segmentación, la dificultad en
la administración de la red y los riesgos asociados a la transmisión de información
sensible. De esta manera, el proyecto establece las bases para una infraestructura
de red bancaria moderna, segura y escalable, alineada con las necesidades actuales
y futuras de las instituciones financieras.
1.2.3. Pregunta de investigación
¿De qué manera el diseño e implementación de una infraestructura de red
corporativa, basada en segmentación lógica mediante VLANs y enrutamiento
dinámico, contribuye a mejorar la comunicación interna, optimizar la transmisión de
datos y garantizar una conectividad segura y eficiente entre las distintas áreas y
entidades bancarias?
5
INTRODUCCIÓN
1.3. OBJETIVOS DE LA INVESTIGACIÓN
1.3.1. Objetivo general
Diseñar una infraestructura de red corporativa para un entorno bancario, que permita
mejorar la comunicación interna y la interconexión entre distintas entidades
bancarias, mediante el uso de tecnologías de conmutación avanzada, segmentación
lógica y enrutamiento dinámico.
1.3.2. Objetivos específicos
• Realizar el diagnóstico de la infraestructura de red actual, identificando las
necesidades de conectividad y comunicación entre las distintas áreas y pisos
de la institución bancaria.
• Definir los requerimientos técnicos necesarios para la implementación de una
red bancaria organizada, segura y escalable.
• Diseñar la topología lógica y física de la red, considerando la segmentación
mediante VLANs y el uso de switches multicapa.
• Implementar un esquema de enrutamiento dinámico que permita la
interconexión eficiente entre las distintas entidades bancarias.
• Integrar dispositivos finales y servicios de red, como estaciones de trabajo,
impresoras y telefonía IP, garantizando su correcto funcionamiento.
• Validar el diseño de la infraestructura de red mediante simulación en Cisco
Packet Tracer, verificando la conectividad, el enrutamiento y el desempeño
general del sis
6
INTRODUCCIÓN
7
CAPÍTULO II MARCO
TEÓRICO
8
MARCO TEÓRICO
CAPÍTULO II
MARCO TEÓRICO
2.1. REDES DE COMPUTADORAS EN EL SECTOR BANCARIO
Las redes de computadoras constituyen la base fundamental de los sistemas de
información en las instituciones bancarias modernas. Estas redes permiten la
interconexión de dispositivos, sistemas y usuarios, facilitando la transmisión de datos
de manera rápida, segura y confiable. En el sector bancario, las redes cumplen un
rol crítico, ya que soportan operaciones sensibles como transacciones financieras,
consultas de bases de datos, comunicación interna, servicios digitales y atención al
cliente.
Con el avance de la banca electrónica y la digitalización de los servicios financieros,
la dependencia de infraestructuras de red robustas se ha incrementado
considerablemente. Una falla o deficiencia en la red puede provocar interrupciones
del servicio, pérdidas económicas y riesgos en la seguridad de la información. Por
ello, el diseño adecuado de una red bancaria debe contemplar criterios como
disponibilidad, escalabilidad, seguridad y eficiencia en el manejo del tráfico de datos.
2.2. TOPOLOGIAS DE RED EMPRESARIAL
La topología de red hace referencia a la forma en que los dispositivos se
interconectan dentro de una infraestructura. En entornos empresariales, y
particularmente en el sector bancario, se emplean topologías jerárquicas debido a
su capacidad de organización, facilidad de administración y escalabilidad.
La topología jerárquica se estructura en tres capas principales: acceso, distribución
y núcleo. La capa de acceso conecta los dispositivos finales como computadoras,
impresoras y teléfonos IP. La capa de distribución se encarga de la segmentación
del tráfico, la aplicación de políticas de seguridad y el enrutamiento inter-VLAN.
Finalmente, la capa núcleo permite la interconexión de grandes segmentos de red y
garantiza alta velocidad y redundancia.
9
MARCO TEÓRICO
Este tipo de topología es ampliamente utilizada en instituciones financieras debido
a que permite una mejor gestión del tráfico de datos y facilita la implementación de
controles de seguridad por áreas o departamentos.
2.3. SEGMENTACION DE REDES MEDIANTE VLANs
Las VLANs (Virtual Local Area Networks) son redes de área local virtuales que
permiten segmentar una red física en múltiples redes lógicas independientes. Esta
segmentación reduce el dominio de broadcast, mejora el rendimiento de la red y
fortalece la seguridad, ya que limita el acceso entre distintos grupos de usuarios.
En un entorno bancario, las VLANs permiten separar áreas como atención al cliente,
administración, sistemas, cajeros automáticos y telefonía IP. De esta manera, el
tráfico generado por cada área se mantiene aislado, reduciendo el riesgo de
accesos no autorizados y optimizando el uso del ancho de banda.
La implementación de VLANs se realiza a través de switches administrables, los
cuales permiten asignar puertos a VLANs específicas y configurar enlaces troncales
para la comunicación entre dispositivos de red.
2.4. SWITCHES MULTICAPA
Los switches multicapa combinan las funciones de un switch tradicional con las
capacidades de enrutamiento de un router. Estos dispositivos operan en las capas
2 y 3 del modelo OSI, permitiendo el enrutamiento inter-VLAN de manera más
eficiente y rápida que los routers tradicionales.
En redes bancarias, los switches multicapa son fundamentales para gestionar el
tráfico entre diferentes VLANs, actuar como puerta de enlace predeterminada y
10
MARCO TEÓRICO
aplicar políticas de control de acceso. Su uso mejora el rendimiento general de la
red y simplifica la arquitectura, reduciendo la cantidad de dispositivos necesarios.
2.5. ENRUTAMIENTO EN REDES CORPORATIVAS
El enrutamiento es el proceso mediante el cual los paquetes de datos son dirigidos
desde una red de origen hasta una red de destino. En redes corporativas, el
enrutamiento puede ser estático o dinámico. El enrutamiento dinámico resulta más
adecuado para entornos bancarios debido a su capacidad de adaptarse
automáticamente a cambios en la topología.
Los protocolos de enrutamiento dinámico permiten a los routers intercambiar
información sobre las rutas disponibles, seleccionando siempre el camino más
eficiente para la transmisión de datos. Esto garantiza alta disponibilidad y tolerancia
a fallos.
2.6. PROTOCOLO BGP
El Border Gateway Protocol (BGP) es un protocolo de enrutamiento dinámico
utilizado para la interconexión entre sistemas autónomos. En el contexto de este
proyecto, BGP permite la comunicación entre distintas entidades bancarias,
simulando un entorno real de interconexión interinstitucional.
BGP se caracteriza por su escalabilidad, estabilidad y capacidad para manejar
grandes volúmenes de rutas. Estas características lo convierten en un protocolo
ideal para redes bancarias que requieren alta disponibilidad y control preciso del
tráfico.
11
MARCO TEÓRICO
2.7. SEGURIDAD EN REDES BANCARIAS
La seguridad es un aspecto crítico en las redes bancarias debido a la sensibilidad
de la información que se maneja. La segmentación mediante VLANs, el uso de
dispositivos administrables y la correcta configuración del enrutamiento contribuyen
a reducir los riesgos de accesos no autorizados y ataques internos.
Además, una infraestructura de red bien diseñada facilita la implementación de
políticas de seguridad, monitoreo del tráfico y detección de anomalías, fortaleciendo
la protección de los datos financieros.
2.8. CISCO PACKET TRACER COMO HERRAMIENTA DE SIMULACION
Cisco Packet Tracer es una herramienta de simulación ampliamente utilizada en el
ámbito académico y profesional para el diseño y análisis de redes. Permite modelar
topologías complejas, configurar dispositivos de red y verificar el funcionamiento de
protocolos antes de su implementación en entornos reales.
El uso de Cisco Packet Tracer en este proyecto permite validar la infraestructura de
red propuesta, identificar posibles errores de configuración y asegurar que el diseño
cumple con los requisitos de conectividad, seguridad y escalabilidad establecidos.
2.9. IMPORTANCIA DEL DISEÑO DE REDES BANCARIAS
El diseño adecuado de una infraestructura de red bancaria es un factor
determinante para la eficiencia operativa de la institución. Una red bien
estructurada mejora la comunicación interna, reduce tiempos de respuesta,
optimiza el uso de recursos tecnológicos y garantiza la continuidad de los servicios.
En este sentido, el marco teórico proporciona los fundamentos conceptuales
necesarios para comprender la importancia de las tecnologías implementadas en
el proyecto y su aplicación en un entorno bancario real.
12
CAPÍTULO III MARCO
PRÁCTICO
MARCO PRÁCTICO
CAPÍTULO III
MARCO PRÁCTICO
3.1. IMPLEMENTACION DE REDES EN EL SECTOR BANCARIO
La implementación de redes en instituciones bancarias requiere un enfoque
sistemático que garantice la disponibilidad, seguridad y eficiencia de los servicios
financieros. En la práctica, esto implica la instalación de equipos de red como
switches, routers y servidores, así como la configuración de protocolos y servicios
esenciales para la comunicación interna y externa.
En un entorno bancario, cada sucursal o departamento debe contar con conectividad
confiable para realizar transacciones, consultas de bases de datos y operaciones
digitales. Por ello, se recomienda utilizar infraestructura redundante y enlaces de alta
velocidad, que permitan mantener la continuidad del servicio incluso ante fallos de
hardware o interrupciones de enlace.
En la práctica, la implementación se inicia con el diseño lógico de la red, definiendo
la estructura de direcciones IP, la segmentación por VLANs, la ubicación de switches
y routers, y los enlaces troncales que conectarán los distintos departamentos.
Posteriormente, se realiza la configuración física, conectando cada dispositivo según
el esquema definido y verificando la integridad de los enlaces mediante pruebas de
conectividad básicas como ping y tracert.
3.2. CONFIGURACION DE TOPOLOGIAS JERARQUICAS
En entornos bancarios, la topología jerárquica se implementa para facilitar la
administración y escalabilidad de la red. La práctica consiste en organizar los
dispositivos en tres capas:
14
MARCO PRÁCTICO
• Capa de acceso: Se conectan los dispositivos finales (PCs, impresoras,
teléfonos IP) mediante switches de acceso. En esta capa se configuran
puertos específicos para cada VLAN, asegurando que el tráfico de cada
departamento esté correctamente aislado.
• Capa de distribución: Aquí se gestionan los enlaces entre VLANs, se aplican
políticas de seguridad y se realizan enrutamientos intermedios. Los switches
multicapa en esta capa permiten controlar el tráfico y reducir la carga en la
capa núcleo.
• Capa núcleo: Es responsable de interconectar grandes segmentos de la red,
garantizando alta velocidad y redundancia. Se implementan enlaces troncales
redundantes y se configuran protocolos de enrutamiento dinámico para
asegurar la continuidad del servicio ante fallas.
En la práctica, la configuración de la topología jerárquica la verificamos mediante
pruebas de conectividad entre diferentes VLANs y departamentos, asegurando que
los paquetes de datos sigan la ruta correcta y cumplan las políticas de seguridad
establecidas.
3.3. SEGMENTACION DE REDES MEDIANTE VLANs
La segmentación mediante VLANs se aplica en la práctica para mejorar el
rendimiento y la seguridad de la red. Cada área de la institución bancaria (atención
al cliente, administración, sistemas, cajeros automáticos y telefonía IP) se configura
como una VLAN independiente.
Los pasos prácticos incluyen:
1) Creación de VLANs: Se define un identificador único para cada VLAN en los
switches administrables.
2) Asignación de puertos: Cada puerto del switch se configura para pertenecer
a la VLAN correspondiente al departamento al que conecta.
15
MARCO PRÁCTICO
3) Configuración de enlaces troncales: Se habilitan enlaces troncales entre
switches para permitir la comunicación entre VLANs mediante etiquetado de
tráfico (802.1Q).
4) Verificación: Se realizan pruebas de conectividad interna y se valida que los
usuarios de una VLAN no tengan acceso no autorizado a otras VLANs.
Esta segmentación reduce el dominio de broadcast, optimiza el ancho de banda y
protege la información sensible frente a accesos no autorizados.
3. 4. USO DE SWITCHES MULTICAPA
En la práctica, los switches multicapa se configuran para cumplir funciones tanto de
conmutación como de enrutamiento. Estos dispositivos permiten el enrutamiento
inter-VLAN, lo que elimina la necesidad de un router adicional y mejora la eficiencia
de la red.
Las tareas prácticas incluyen:
• Configuración de interfaces VLAN en el switch multicapa.
• Asignación de direcciones IP a cada interfaz VLAN.
• Habilitación de protocolos de enrutamiento dinámico, si es necesario.
• Aplicación de políticas de control de acceso mediante listas ACL (Access
Control Lists) para filtrar tráfico entre VLANs.
El uso de switches multicapa reduce la complejidad de la red y facilita la
administración, permitiendo que los departamentos bancarios intercambien
información de manera segura y eficiente.
16
MARCO PRÁCTICO
3.5. CONFIGURACIÓN DE ENRUTAMIENTO EN REDES CORPORATIVAS
El enrutamiento en la práctica garantiza que los paquetes de datos lleguen
correctamente a su destino dentro de la red bancaria. Para ello, se implementan
rutas estáticas o dinámicas según la necesidad:
• Rutas estáticas: Son configuradas manualmente en routers o switches
multicapa para controlar el tráfico entre segmentos específicos. Son útiles en
conexiones fijas y confiables, como la comunicación entre servidores internos.
• Rutas dinámicas: Se utilizan protocolos como OSPF o EIGRP para que los
dispositivos intercambien automáticamente información de rutas y se adapten
ante cambios en la topología.
La verificación práctica se realiza mediante comandos como ping, tracert o show ip route,
asegurando que las rutas estén activas y que el tráfico se dirija correctamente.
3.6. APLICACIÓN DEL PROTOCOLO BGP
En un entorno bancario interinstitucional, BGP se implementa para la interconexión
entre sistemas autónomos. La práctica incluye:
• Configuración de vecinos BGP entre routers de distintas entidades.
• Anuncio de redes internas a través de BGP, controlando qué rutas se
propagan hacia otros sistemas autónomos.
• Ajuste de políticas de preferencia de rutas para optimizar la transmisión de
datos.
Esto permite simular un escenario de banca interbancaria donde la comunicación
entre sucursales y entidades financieras externas debe ser eficiente, segura y
tolerante a fallas.
17
MARCO PRÁCTICO
3.7. SEGURIDAD EN LA PRACTICA DE REDES BANCARIAS
La seguridad en la práctica se asegura mediante varias técnicas y herramientas:
• Segmentación de VLANs: Limita el acceso entre departamentos.
• Listas ACL: Controlan el flujo de tráfico entre VLANs y hacia el exterior.
• Autenticación y encriptación: Protocolos como SSH y HTTPS protegen la
configuración de dispositivos y la transmisión de información.
• Monitoreo de tráfico: Se utilizan herramientas de análisis para detectar
anomalías o intentos de acceso no autorizado.
Estas medidas se aplican tanto a nivel físico (switches y routers) como lógico
(configuración de protocolos y políticas de seguridad).
3.8. SIMULACION CON CISCO PACKET TRACER
El uso de Cisco Packet Tracer en la práctica permite:
• Diseñar la topología jerárquica completa de la institución bancaria.
• Configurar VLANs, enlaces troncales y switches multicapa.
• Implementar enrutamiento estático, dinámico y BGP.
• Probar la seguridad de la red mediante ACLs y políticas de segmentación.
• Verificar conectividad entre departamentos y sucursales, identificando errores
de configuración antes de implementarlos en un entorno real.
La simulación garantiza que los conceptos teóricos se traduzcan en acciones
concretas y comprobables, reduciendo riesgos y costos.
18
MARCO PRÁCTICO
3.9. EVALUACION DEL DISEÑO DE REDES BANCARIAS
La práctica finaliza con la evaluación del diseño implementado, considerando
criterios como:
• Disponibilidad: La red debe mantenerse operativa ante fallas de dispositivos
o enlaces.
• Seguridad: Las VLANs y ACLs deben proteger la información confidencial.
• Rendimiento: La segmentación y el enrutamiento deben optimizar el uso del
ancho de banda.
• Escalabilidad: La red debe permitir la incorporación de nuevos dispositivos o
sucursales sin afectar la operación.
Se realizan pruebas integrales de conectividad, rendimiento y seguridad para
asegurar que la red cumple con los objetivos operativos de una institución b
19
CAPÍTULO IV
ANÁLISIS FINANCIERO
ANÁLISIS FINANCIERO
CAPÍTULO IV
ANÁLISIS FINANCIERO
El análisis financiero tiene como objetivo evaluar la viabilidad económica de la
implementación de una infraestructura de red bancaria eficiente, segura y
escalable. Se busca demostrar que la inversión en tecnología de red no solo
optimiza la operación, sino que también genera ahorros y beneficios a mediano
y largo plazo, minimizando pérdidas por interrupciones, riesgos de seguridad y
tiempos de inactividad.
4.1. COSTOS DE IMPLEMENTACION
Se identifican los costos asociados a la adquisición y configuración de los
equipos y servicios necesarios para la red bancaria. Estos se dividen en costos
de hardware, software y cableado.
Concepto Detalle Cantidad Costo Costo
unitario total
Switch Switch capa 2 1,200 2,400
multicapa 2/3 para
enrutamiento
inter-VLAN
Switch de Para 5 250 1,250
acceso conectar
PCs y
teléfonos IP
Router Para 2 600 1,200
interconexión
de
sucursales
Cableado Cat6 y 100 m 2 200
estructurado conectores
23
ANÁLISIS FINANCIERO
Servidor para Servidor 1 1,500 1,500
administración físico para
de red monitoreo y
control
Licencia Cisco Packet 1 200 200
software de Tracer u
simulación otros
Energía y UPS Fuente de 1 500 500
respaldo
para
continuidad
Total costos de 7,250
implementación
4.2. COSTOS DE OPERACION
Estos costos se proyectan de manera anual, considerando mantenimiento, consumo
de energía y personal técnico encargado de la red.
Concepto Detalle Costo anual (USD)
Mantenimiento de Revisión y actualización 500
equipos de switches, routers y
servidores
Personal técnico Sueldo de administrador 4,000
de red (1 persona)
Energía eléctrica y Consumo de los equipos 300
refrigeración
Total costos de operación 4,800
4.3. BENEFICIOS ESPERADOS
24
ANÁLISIS FINANCIERO
La implementación de una red segura y eficiente genera beneficios que se pueden
estimar en términos económicos:
Beneficio Descripción Valor aproximado anual
(USD)
Reducción de Menor tiempo de 2,000
interrupciones inactividad en
transacciones y servicios
Optimización operativa Mejora en la atención al 1,500
cliente y productividad
del personal
Reducción de riesgos de Prevención de accesos 1,000
seguridad no autorizados y pérdidas
financieras
Total beneficios 4500
4.4. ANALISIS DE RENTABILIDAD
1) Inversión inicial (I): 7,250 USD
2) Costo operativo anual (C): 4,800 USD
3) Beneficio anual (B): 4,500 USD
4.4.1Retorno de (ROI) aproximado
Nota: Al primer año, el ROI puede ser ligeramente negativo debido a los costos de
operación iniciales. Sin embargo, a partir del segundo año, el beneficio acumulado
aumenta y la inversión se recupera, mostrando una rentabilidad a mediano plazo.
4.4.2 TIEMPO DE RECUPERACION DE LA INVERSION
Si consideramos que los beneficios netos aumentan en los siguientes años gracias
a la optimización y reducción de pérdidas:
25
ANÁLISIS FINANCIERO
• Beneficio neto anual aproximado después del primer año: 1,500 USD
• Tiempo estimado de recuperación: 7,250 / 1,500 ≈ 4.8 años
Esto indica que la red bancaria propuesta se amortiza en aproximadamente 5 años,
considerando costos de operación y beneficios directos.
4.4.2. Costos de operación (OPEX)
Los costos operativos incluyen el mantenimiento periódico, el consumo energético
del sistema y los costos relacionados con la mano de obra para el monitoreo y
ajustes.
El análisis financiero muestra que la implementación de una red bancaria jerárquica,
segmentada mediante VLANs y equipada con switches multicapa y protocolos de
enrutamiento dinámico, es viable y recomendable desde el punto de vista
económico. Aunque la inversión inicial es significativa, los beneficios derivados de
la reducción de interrupciones, optimización operativa y fortalecimiento de la
seguridad justifican los costos a mediano plazo.
Este análisis respalda la importancia de invertir en infraestructura tecnológica de
calidad en el sector bancario, mostrando que una red eficiente no solo cumple
funciones técnicas, sino que también protege y optimiza los recursos financieros de
la institución.
26
CAPÍTULO V
CONCLUSIONES Y
RECOMENDACIONES
CONCLUSIONES Y RECOMENDACIONES
CAPÍTULO V
CONCLUSIONES Y RECOMENDACIONES
5.1. CONCLUSIONES
El presente proyecto de grado culminó con el diseño de una infraestructura de
telecomunicaciones resiliente y de alta disponibilidad, habilitadora de un sistema de
automatización y monitoreo remoto para la Granja Agropecuaria Villa Hermosa.
1. Importancia de las redes en el sector bancario:
2. Se concluye que las redes de computadoras son fundamentales para
garantizar la operación eficiente, segura y continua de los servicios
bancarios. Una infraestructura bien diseñada permite la transmisión rápida
de datos, mejora la comunicación interna y externa, y protege la información
financiera de los clientes y la institución.
3. Eficiencia de la topología jerárquica:
4. La implementación de una topología jerárquica (capa de acceso, distribución
y núcleo) se mostró efectiva para organizar los dispositivos de red,
administrar el tráfico de manera eficiente y facilitar la escalabilidad de la red
ante futuras expansiones o cambios en la estructura bancaria.
5. Ventajas de la segmentación mediante VLANs:
6. La segmentación de la red mediante VLANs permitió aislar el tráfico por
departamentos, optimizar el uso del ancho de banda y mejorar la seguridad
interna, limitando accesos no autorizados entre áreas como atención al
cliente, administración y sistemas.
7. Rol de los switches multicapa y el enrutamiento dinámico:
8. El uso de switches multicapa y protocolos de enrutamiento dinámico, como
BGP, facilitó la interconexión eficiente entre VLANs y la comunicación con
otras entidades, reduciendo la complejidad de la red y aumentando la
velocidad de transmisión de datos.
28
CONCLUSIONES Y RECOMENDACIONES
9. Seguridad y continuidad del servicio:
10. La correcta configuración de VLANs, ACLs y políticas de seguridad demostró
ser clave para proteger la información sensible, detectar posibles anomalías
y mantener la continuidad de los servicios bancarios frente a fallas o intentos
de intrusión.
11. Viabilidad financiera del proyecto:
12. El análisis financiero evidenció que, aunque la inversión inicial es
considerable, los beneficios derivados de la reducción de interrupciones,
optimización operativa y prevención de riesgos hacen que la implementación
de la red sea rentable a mediano plazo, con un tiempo estimado de
recuperación de aproximadamente cinco años.
13. Simulación con Cisco Packet Tracer:
14. La simulación en Cisco Packet Tracer permitió validar el diseño de la red,
identificar errores de configuración y asegurar que la infraestructura cumple
con los requisitos de conectividad, seguridad y escalabilidad, minimizando
riesgos antes de la implementación real.
5.2. RECOMENDACIONES
Para la correcta implementación, expansión y sostenibilidad del sistema diseñado,
se formulan las siguientes recomendaciones técnicas:
1. Mantener la actualización constante de la red:
2. Se recomienda realizar revisiones periódicas de los dispositivos de red,
actualizaciones de firmware y ajustes en la configuración para garantizar la
eficiencia, seguridad y continuidad del servicio.
3. Capacitación del personal técnico:
4. Es fundamental que los administradores de red y el personal de soporte
reciban capacitación continua sobre la gestión de switches multicapa,
protocolos de enrutamiento y herramientas de monitoreo, asegurando la
correcta operación de la red.
29
CONCLUSIONES Y RECOMENDACIONES
5. Implementación de medidas adicionales de seguridad:
6. Se sugiere integrar sistemas de monitoreo avanzados, firewalls y políticas de
control de acceso más estrictas para reforzar la protección de datos y
prevenir ataques internos y externos.
7. Planificación para la escalabilidad:
8. La red debe diseñarse considerando posibles expansiones futuras, como la
incorporación de nuevas sucursales, dispositivos IoT o servicios digitales
adicionales, evitando la necesidad de reconfiguraciones complejas.
9. Evaluación periódica de la rentabilidad:
10. Se recomienda realizar revisiones financieras anuales para medir el retorno
de la inversión y ajustar los recursos de la red, garantizando que la
infraestructura tecnológica siga siendo rentable y eficiente.
11. Uso continuo de simulaciones:
12. Herramientas como Cisco Packet Tracer deben seguir utilizándose para
probar nuevas configuraciones, actualizaciones y protocolos antes de
aplicarlos en la red real, minimizando riesgos operativos y costos
innecesarios.
30
BIBLIOGRAFÍA
BIBLIOGRAFÍA
BIBLIOGRAFÍA
• Forouzan, B. A. (2017). Data Communications and Networking (5th ed.).
McGraw-Hill Education.
• Tanenbaum, A. S., & Wetherall, D. J. (2014). Computer Networks (5th ed.).
Pearson.
• Cisco Systems. (2020). Cisco Networking Academy: CCNA 200-301 Official
Cert Guide, Volume 1 & 2. Cisco Press.
• Doyle, J., & Carroll, J. (2017). Routing TCP/IP, Volume 1 (2nd ed.). Cisco
Press.
• Odom, W. (2018). CCNA 200-301 Official Cert Guide Library. Cisco Press.
• Stallings, W. (2016). Foundations of Modern Networking: SDN, NFV, QoE,
IoT, and Cloud. Pearson.
• Tanenbaum, A. S. (2019). Computer Networks (6th ed.). Pearson.
• Komatineni, S., & Sathyan, N. (2015). Practical BGP. Cisco Press.
• Cisco Systems. (2021). Cisco Packet Tracer User Guide. Recuperado de
[Link]
• Kurose, J. F., & Ross, K. W. (2017). Computer Networking: A Top-Down
Approach (7th ed.). Pearson.
• Comer, D. E. (2018). Internetworking with TCP/IP, Volume 1: Principles,
Protocols, and Architecture (6th ed.). Pearson.
• SANS Institute. (2019). Practical Network Security for Financial Institutions.
SANS Reading Room.
BIBLIOGRAFÍA
WEBGRAFÍA
• Cisco Networking Academy. (2024). Cisco Packet Tracer.
• [Link]
• Cisco Systems. (2024). Enterprise Network Design Guide.
• [Link]
• Cisco Systems. (2024). VLAN Configuration Guide.
• [Link]
vlan/[Link]
• Cisco Systems. (2024). Multilayer Switching Overview.
• [Link]
switching/[Link]
• Cisco Systems. (2024). Border Gateway Protocol (BGP) Overview.
• [Link]
bgp/[Link]
• Cloudflare. (2024). ¿Qué es BGP?.
• [Link]
• IBM. (2023). Network Security in Financial Institutions.
• [Link]
• Fortinet. (2024). Network Segmentation and VLAN Security.
• [Link]
• TechTarget. (2024). Enterprise Network Architecture.
• [Link]
• GeeksforGeeks. (2024). Computer Network Topologies.
• [Link]
• Red Hat. (2023). What is Network Routing?.
• [Link]
• Banco Mundial. (2022). Digital Financial Infrastructure.
• [Link]
ANEXOS
Anexo I:
Topología completa
lógica de la red
ANEXOS
Topología completa lógica de la red
Fuente: Elaboración propia en base al contexto del proyecto
Anexo II:
Topología de la red por
partes
ANEXOS
Topología de la red por partes (Banco 1)
Fuente: Elaboración propia en base al contexto del proyecto
Anexo III:
Topología de la red por
partes
Topología de la red por partes (Banco 2)
Fuente: Elaboración propia en base al contexto del proyecto
Anexo IV:
Topología de la red por
partes
ANEXOS
Topología de la red por partes (Banco 2)
Fuente: Elaboración propia en base al contexto del proyecto