Diseño de Red para Empresa Bancaria
Diseño de Red para Empresa Bancaria
INFORME DE SUFICIENCIA
INGENIERO DE TELECOMUNICACIONES
PRESENTADO POR:
PROMOCIÓN
2005-1
LIMA-PERÚ
2010
DISEÑO DE UNA RED INTEGRADA PARA UNA EMPRESA BANCARIA
SUMARIO
El presente informe brinda una adecuada y eficiente metodología de diseño de red para la
implementación de una red de servicios integrados (datos, telefonía y videoconferencia).
En el primer capítulo se detallan y explican las tecnologías usadas, que son la base
teórica para la implementación y operación de los diversos servicios.
En el segundo capítulo se determinan las necesidades de la empresa a nivel de servicios,
esto nos sirve para determinar las capacidades a nivel de equipamiento y de enlaces que
deben ser proporcionadas para dar un eficiente servicio a los usuarios internos y externos.
En el tercer capítulo se describe la arquitectura y diseño topológico a implementar para
cada uno de los servicios y también las descripciones técnicas del equipamiento de
telecomunicaciones necesario.
En el cuarto capítulo se definen los costos involucrados en el proyecto, costos de
inversión para la habilitación de los servicios y costos de mantenimiento y operación para
asegurar la operatividad de cada uno de los servicios.
En el quinto capítulo se dan las conclusiones que han sido obtenidas a lo largo del ·
informe, y se hacen algunas recomendaciones que aseguraran la funcionalidad y permitirá
ahorrar costos en los servicios brindados.
Dedico este trabajo a Dios que
me ha dado la fortaleza para
siempre seguir adelante, a mi
familia por su apoyo
incondicional y consejos que son
una fuente de estimulo y a
aquellas personas cuya ayuda ha
sido vital para la culminación de
este informe.
VI
ÍNDICE
PRÓLOGO ......................................................................................... .
CAPÍTULO I
MARCO TEÓRICO......................................................................................................... 2
1.1 Redes Integradas deTelecomunicaciones.................................................................... 2
1.1.1 ModeloTCP/IP .......................................................................................................... 2
1.1.2 Capa de Aplicación.................................................................................................... 2
1.1.3 Capa deTransporte.................................................................................................... 3
1.1.4 Capa de Internet......................................................................................................... 5
1.1.5 Capa de Acceso a la Red........................................................................................... 6
1.1.6 Encapsulamiento de Datos........................................................................................ 6
1.1.7 Protocolo IP............................................................................................................... 7
1.1.8 Direccionamiento IP.................................................................................................. 9
1.1.9 Asignación de Dirección IP....................................................................................... 11
1.1.1O Enrutamiento............................................................................................................ 12
1.1.11 Protocolo de Enrutamiento interno y externo.......................................................... 12 ·
1.2 Plataforma Ethernet...................................................................................................... 13
1.2.1 Estructura Ethernet.................................................................................................... 14
1.2.2 Conmutación Ethernet............................................................................................... 15
1.2.3 Flujo de datos............................................................................................................ 15
1.2.4 Velocidad de Ethernet............................................................................................... 16
1.3 Procesamiento de Señales............................................................................................ 16
1.3.1 Codificación de la Señal........................................................................................... 16
1.3.2Tecnología Ethernet.................................................................................................. 17
1.3.3Tecnología Fast Ethernet.......................................................................................... 18
1.3.4Tecnología Gigabit Ethernet.............................................-........................................ 18
1.4 ModelosTeóricos......................................................................................................... 19
1.4.1 Protocolo VRRP........................................................................................................ 21
1.4.2 Protocolo HSRP........................................................................................................ 23
VH
CAPÍTULO 11
DETERMINACIÓN DE LAS NECESIDADES.............................................. 25
2.1 Descripción de la Empresa........................................................................................... 25
2.2 Cuantificación de los servicios..................................................................................... 26
2.2.1 Concepto de Calidad de Servicio.............................................................................. 26
2.2.2 Tráfico de Datos........................................................................................................ 31
2.2.3 Tráfico de Telefonía.................................................................................................. 32
2.2.4 Tráfico de Videoconferencia..................................................................................... 33
2.2.5 Tráfico de Internet..................................................................................................... 33
2.2.6 Tráfico de Extranet.................................................................................................... 33
2.3 Determinación del tráfico a usar.................................................................................. 34
2.3.1 Servicio de Datos....................................................................................................... 34
2.3.2 Servicio de Telefonía IP............................................................................................ 35
2.3.3 Servicio de Videoconferencia................................................................................... 39
2.3.4 Servicio de Internet................................................................................................... 39
2.3.5 Tráfico de Extranet.................................................................................................... 40
CAPÍTULO 111
INGENIERÍA DEL PROYECTO.................................................................................. 41
3.1 Arquitectura de la red................................................................................................... 41
3.1.1 Diseño red LAN ........................................................................................................ 43
3.1.2 Segmentación de la Lan............................................................................................. 45 ·
3.1.3 Definición de Topología............................................................................................ 46
3.1.4 Contingencia de Servicios .................................................................... 54
3.2 Determinación del equipamiento necesario.................................................................. 57
3.3 Especificaciones técnicas............................................................................................. 60
3.4 Infraestructura necesaria ............................................................................................... 60
3.4.1 Área de trabajo........................................................................................................... 60
3.4.2 Cableado Horizontal.................................................................................................. 61
3.4.3 Cableado Vertical...................................................................................................... 62
3.4.4 Data Center y Cuarto de Comunicaciones................................................................ 63
3.4.5 Puesta a Tierra.................................................................."......................................... 68
CAPÍTULO IV
COSTO DEL PROYECTO............................................................................................. 70
4.1 Costos de Inversión...................................................................................................... 70
vm
El objetivo de este informe es diseñar una eficiente red de servicios integrados. De esta
manera los distintos tráficos de Datos, Telefonía IP y Videoconferencia son encaminados
sobre una única red IP, asi se evita tener una infraestructura dedicada por cada uno de los
servicios que era lo antiguamente implementado en otras empresas.
La solución implementada permite a la empresa incrementar la productividad, reducir
costos de inversión y dar un efectivo mantenimiento a los servicios de voz.
Esta red ofrece el servicio de Internet que es parte del tráfico de datos y para garantizar
una alta seguridad de este servicio, se emplean equipos Firewall e IPS, los Firewalls
manejan diversas políticas de seguridad para proteger la data interna de cualquier usuario
externo y el IPS maneja signaturas que se actualizan cada cierto tiempo para garantizar que
se pueda identificar todos los ataques que pudieran generar.
Se ofrece un acceso a extranet, que es una red con la cual se tiene acceso a datos
compartidos por otras empresas y cuya información se vuelve muy necesaria y hasta
imprescindible, el acceso a este servicio se da por medio de un Firewall debidamente
acondicionado que maneja políticas de seguridad y que garantiza los accesos estrictamente
necesanos.
La operatividad de todos estos servicios está garantizada por los enlaces de contingencia
de esta manera se busca tener los servicios operativos en un 99.9%, así se asegura una alta
disponibilidad del negocio.
A lo largo del siguiente informe se va indicando la infraestructura necesaria para una
implementación efectiva, estas se ajustan a las necesidades inmediatas y se consideran con
un factor de escalabilidad. En todo momento es muy es importante la comunicación con
las áreas tanto de sistemas (administradores de servidores, bases de datos, desarrollo, etc.)
para que puedan actualizar sobre las nuevas necesidad que puedan surgir y también con las
áreas que se encargan de infraestructura física de cada sede (arquitectos, electricistas,
mantenimiento).
CAPÍTULO I
MARCO TEÓRICO
Aplicación
Presensación Aplicación
Cesión
Transporte Transporte
Red Internet
Enlace de Datos
Acceso a la Red
Física
IP
¡ interne! 1 LAN
Opciones (O - 32 bits )
Datos (varia)
Fig. 1.3 Formato TCP
Encabezado
Información Datagrama
TCP
Encabezado
1 1
Acceso a la red
Información Paquete
Medio de Comunicación
La información (Segmento TCP) es entregado a la capa de red lP, esta capa agrega un
encabezado IP, a este paquete se Je llama Datagrama IP, como se muestra en la Fig. 1.8.
Por actualización de e la Universidad Nacional d
IP TCP Programa de Titulación IP TCP IP TCP
conocimientos Ingeniería
Al recibirse en el destino los paquetes, todas las cabeceras se van eliminando en la capa
de protocolo que las generó.
En la capa de acceso de red, Ethernet elimina su cabecera al comprobar que el checksum
es el correcto luego al verificar en el campo de tipo de código que el datagrama es del tipo
IP esta información se pasa a la capa de red IP.
En la capa de red el protocolo IP verifica su cabecera y luego al comprobar en el campo
de protocolo (TCP) quita su cabecera correspondiente y se envía a la capa de transporte
para que pueda ensamblarse el mensaje original.
1.1.7 Protocolo IP
El protocolo IP es un protocolo de la capa de Internet que permite el desarrollo y envío
de datagramas IP a través de un conjunto de redes interconectadas; es un mecanismo sin
conexión y no confiable por ello es llamado Best Effor.
8
conectadas a Internet, para esto se puede usar cualquier dirección de equipo siempre que
no se repita dentro de la red privada. Las direcciones privadas son usadas dentro de
pequeñas y grandes empresas para comunicar todos sus equipos internos mediante
protocolos de enrutamiento de ser necesario .El RFC 1918 asigna 3 bloques de direcciones
privadas para uso interno. En estos 3 bloques de direcciones privadas se tiene un intervalo
en Clase A, Clase B y Clase C. En la Fig. 1.14 se muestra las direcciones privadas por
clase. Es el administrador de red quien se encargara de seleccionar el direccionamiento que
estime conveniente cumpliendo con las necesidades de la empresa. La conexión de una red
que utiliza direcciones privadas hacia la red externa requiere que las direcciones privadas
se conviertan a direcciones públicas o direcciones de extranet. Este proceso de conversión
se le conoce como traducción de direcciones de red (NA T). En general, un router es el
equipo que se encarga de realizar los Nat que sean necesarios hacia la red externa.
Clase A
Octetos
Clase B
Octetos
Clase C
Octetos
Clase D
Octetos
A [Link] a [Link]
B [Link] a [Link]
e [Link] a [Link]
IPs asignadas para evitar conflictos. Para los servidores se recomienda usar direcciones IP
estáticas, al igual que las impresoras, equipos de comunicación.
El direccionamiento dinámico, se da por medio del protocolo DHCP que permite que
cada equipo pueda obtener una dirección IP en forma dinámica sin que el administrador de
la red tenga que configurar manual e individualmente equipo por equipo. Para usar esta
forma de direccionamiento se necesita tener un rango de IPs bien definidas y un servidor
DHCP que las asigne. Para nuestro caso usaremos este tipo de direccionamiento por
manejar una gran cantidad de equipos en red.
1.1.10 Enrutamiento
Se tienen diversos protocolos de enrutamiento que permiten que los equipos ubicados en
distintas redes puedan comunicarse entre sí. El protocolo IP es un protocolo no orientado a
la conexión lo que significa que no establece ningún circuito de conexión dedicado antes
de trasmitir alguna data por lo que es el enrutamiento el mecanismo que hace que la data
llegue a su destino, durante la transmisión de información los datos son enviados hacia
abajo de capa por capa siguiendo el modelo TCP y es en la capa 2 donde la capa de red
encapsula los datos en paquetes lo que se denomina datagramas , el protocolo IP determina
la cabecera lo que incluye el direccionamiento y otra información de control que son
necesarias para determinar la ruta que seguirá el paquete hasta su destino; se empaquetan
todos los datos recibidos de capas superiores, a medida que los paquetes son enviados a
través de la red , la información de capa l es eliminada y cambiada ,y una vez que se llega
a la capa de red este redirige el tráfico hacia su destino final. La determinación de la ruta
ocurre a nivel de la capa de red y permite que un router establezca una tabla de
enrutarniento seleccionando las mejores rutas hacia las redes a donde se desea llegar.
1.1.11 Protocolo de Enrutamiento interno y externo
Se debe tener claro el concepto de sistema autónomo, este es una red o conjunto de redes
bajo una administración en común, los protocolos de enrutamiento interno (RIP, IGRP,
EIGRP, OSPF, IS-IS) enrutan datos dentro de un mismo sistema autónomo mientras que
los protocolos de enrutamiento externo enrutan redes entre sistemas autónomos diferentes
(BGP). En la Fig. 1.15 se muestra los protocolos de enrutamiento interno disponibles.
Como protocolo de enrutamiento interno, se utiliza el protocolo EIGRP este es una
versión del protocolo IGRP mejorada que utiliza algunas funciones del protocolo estado de
enlace y por la forma de operación es un protocolo de enrutamiento vector distancia
avanzado, también se le conoce como un protocolo de enrutamiento hibrido, este protocolo
13
está diseñado para superar las limitaciones de los protocolos vector distancia (RJP) y
también realiza una convergencia más rápida y bajo gasto de ancho de banda.
Como protocolo de enrutamiento externo, se utilizara el protocolo de Gateway fronterizo
BGP, este protocolo intercambia información entre sistemas autónomos a la vez que
garantiza la selección de la mejor ruta disponible y libres de loops, BGP no usa las
métricas usadas por los protocolos de enrutamiento interno, este protocolo toma decisiones
de enrutamiento basándose de las políticas en la red.
Protocolos de enrutamiento
exterior
BGP
de banda de la red, afecta a todos los dispositivos que intentan conectarse a la red
reduciendo así su rendimiento
8 6 6 2 64 a 1500 4
X
Aplicacion
y
Aplicacion
•
Presentacion Presentacion
Sesion Sesion
Transporte
Red
Enlace de datos
Fisica
1 A
Enl[Link] datos
Fisica
�-----�·
I
IEnl[Link] datos
Fisica
B
·�
Transporte
Red
Enlace de datos
Fisica
Los métodos de señalización hacen referencia a la forma en que se codifican los datos y
el espectro de frecuencia del medio, los métodos de señalización que se usan en la LAN
son broadband y baseband.
La señalización broadband, refiere al ancho de banda del medio que es sub dividido por
frecuencias y así formar canales, cada uno de estos canales transmite información
independiente de los otros.
La señalización baseband, refiere a que solo una señal es transmitida por el medio por lo
que utiliza todo el ancho de banda disponible.
Broadband utiliza una tecnología análoga donde MODEM que operan a 4Khz o mas
colocan la señal portadora sobre el medio físico de transmisión, broadband es
unidireccional por lo que necesita de dos canales para hacerla bidireccional. Los métodos
más usados para transmitir en broadband son:
Frecuency Shift Keying (FSK)
Amplitude Modulation Phase Shift Keying (AM PSK)
1.3.2 Tecnología Ethernet
Ethernet utiliza una señalización Baseband con codificación �anchester, en este sistema
de codificación se combinan los datos y el reloj en símbolos de bit, cada símbolo de bit se
divide en dos partes y la polaridad de la segunda mitad es siempre contraria a la baja, cada
bit se envía con una transición de reloj que es utilizada por la estación receptora para
18
de banda, y los cambios en su demanda a través del tiempo, pueden ahorrar importantes
sumas de dinero.
El ancho de banda es un factor clave a la hora de analizar el rendimiento de una red, Se
debe comprender el fuerte impacto del ancho de banda y la tasa de transferencia en el
rendimiento y el diseño de la red. La información fluye en una cadena de bits de un
computador a otro en todo el mundo representado enormes cantidades de información que
fluyen de ida y de vuelta a través de grandes distancias en segundos, o menos.
La demanda de ancho de banda no para de crecer. No bien se construyen nuevas
tecnologías e infraestructuras de red para brindar mayor ancho de banda, se crean nuevas
aplicaciones que aprovechan esa mayor capacidad. La entrega de contenidos de medios
enriquecidos a través de la red, incluyendo video y audio fluido, requiere muchísima
cantidad de ancho de banda. Hoy se instalan comúnmente sistemas telefónicos IP en lugar
de los analógicos, se tiene como objetivo el transmitir diversos tipos de tráfico de
diferentes prioridades entre las sucursales y proveedores. En la Fig. 1 .18 se muestra un
ejemplo básico de una empresa con sucursales distribuidos estratégicamente con los cuales
se tiene una interconexión permanente y por donde se transmitirá variado tipos de tráfico
(datos, telefonía IP, videoconferencia). Es en el site principal donde se concentran los
enlaces hacia el exterior y donde principalmente se mantienen los servidores a los cuales se
conectaran toda la empresa, centrales telefónicas, servidores de aplicaciones, etc. y es por
esta razón la importancia que tiene el enlace redundante para garantizar siempre la
operatividad de la red.
Con respecto a la implementación de la solución de telefonía IP, permite a la empresa
mejorar la gestión de contactos con los clientes, incrementar la productividad, disminuir el
coste operativo y reducir los gastos de telefonía entre sucursales, ya que no suponen un
importe adicional al de las comunicaciones de datos. Además, es posible ampliar de forma
sencilla el número de conversaciones simultáneas entre sedes, configurar el plan de
numeración en función de las necesidades de la empresa y administrar de forma
centralizada todo el sistema de telefonía IP.
1.4.1 Protocolo VRRP
Este protocolo es usado en todas las empresas que se menciono antes y permite una
contingencia dinámica en caso de fallas con el enlace principal.
22
e F.O
F.O
F.O
Sucursal n
E1
Para situaciones en las que se tenga problemas con el equipo de salida principal y se
necesite conmutar a otro equipo secundario hasta que se restablezca el principal, se tiene el
protocolo VRRP Virtual Router Redundancy Protocol , es un protocolo de redundancia no
propietario definido en el RFC 3768 diseñado con el fin de aumentar la disponibilidad del
enlace , por medio de este protocolo se tienen dos Routers que proveen el mismo servicio
uno será el principal y el segundo estará en standby, cuando el router principal tenga
problemas entonces todo el tráfico que llega a este se conmutara al equipo que se
encontraba en standby esto hasta que el router principal pueda estar nuevamente activo ,
los routers deben estar en el mismo segmento de red que los equipo que necesitan acceder
a este servicio. El aumento de fiabilidad se consigue mediante el anuncio de una IP virtual
como una puerta de enlace por defecto en lugar de la IP de los routers físicos. Los dos
routers físicos se configuran representando a la IP virtual, con sólo uno de ellos realizando
realmente el enrutamiento. Si el router físico actual que está realizando el enrutamiento
falla, el otro router físico negocia para sustituirlo. Se denomina router principal al router
físico que realiza realmente el enrutamiento y routers secundario a los que están en espera
de que el principal falle.
La principal ventaja obtenida de la utilización del VRRP es una mayor disponibilidad del
router por defecto sin necesidad de configurar encaminamiento dinámico o protocolos de
descubrimiento de routers en cada equipo final. El VRRP está ·diseñado para eliminar el
punto único de fallo inherente en los entornos configurados con ruta por defecto estática
El protocolo VRRP utiliza los mensajes de anuncio (Advertisements) para indicar que el
router que hace de Master se encuentra activo. Estos mensajes se envían a la dirección IP
23
Para determinar cuál es el router principal se establece una prioridad en cada router. La
prioridad por defecto es 1 OO. El router de mayor prioridad es el que se establecerá como
activo. Hay que tener presente que HSRP no se limita a 2 routers, sino que soporta grupos
de routers que trabajen en conjunto de modo que se dispondría de múltiples routers
actuando como secundario en situación de espera.
Cuando se pasa del estado secundario al principal el router en espera toma el lugar del
router principal, una vez que el temporizador holdtime expira (un equivalente a tres
paquetes hello que no vienen desde el router activo, timer helio por defecto definido a 3s y
holdtime por defecto definido a 10s). Los tiempos de convergencia dependerán de la
configuración de los temporizadores para el grupo y del tiempo de convergencia del
protocolo de enrutamiento empleado.
CAPÍTULO U
DETERMINACIÓN DE LAS NECESIDADES
concentran una gran cantidad de usuarios, quienes conforman diversos grupos de trabajo
de funciones diferentes, por ello el tipo de acceso de cada grupo varía según sus
necesidades.
Agencia, las agencias estas conformadas por un grupo mucho más reducido de usuarios
que conforman un mismo grupo de trabajo.
2.2 Cuantificación de los servicios
Todas las redes de cada sede de ser necesario deben poder interconectarse entre sí sin
problemas, esto lo logramos por medio de una adecuada infraestructura de red. Los tráficos
de cada servicio se basan en protocolos que permitan ajustar parámetros de calidad de
servicio. Es importante tener claro el concepto de calidad de servicio para entender cómo
se envían y reciben los distintos tipos de tráficos a través de la W AN.
2.2.1 Concepto de Calidad de Servicio
Desde el punto de vista de la telemática QoS es la capacidad de un elemento de red (bien
una aplicación, un servidor, un router, etc.) de asegurar que su tráfico y los requisitos del
servicio previamente establecidos puedan ser satisfechos óptimamente en lugar de
aumentar el ancho de banda. El uso del acrónimo "oS" es usado como referencia cuando se
habla de calidad de servicio, QoS es el término que refiere a calidad de servicio,
englobando todos los términos en torno a ella, CoS clase de servicio y ToS tipo de
servicio:
a) QoS: CALIDAD DE SERVICIO
Este concepto recoge ciertos parámetros y atributos, reserva ancho banda, retardo extremo
a extremo, jitter, tasa de error. Un ejemplo de tecnología que utiliza QoS es UTF DSP.
b) CoS: CLASE DE SERVICIO
La descripción implica, dos procedimientos, en primer lugar la priorización de los distintos
tipos de tráfico claramente identificados a través de la red y en segundo lugar la definición
de un pequeño número de clases de servicio a las que aplicarla, priorizar es importante en
momentos de congestión de la red.
Las aplicaciones que requieren distinguir clases de servicio incluyen tráfico de telefonía
IP, vídeo, datos críticos y cualquier otro tráfico sensible al tiempo. No se debe confundir
CoS con QoS, a diferencia de QoS, CoS no garantiza ancho de banda o latencia, en cambio
permite a los administradores de red solicitar prioridad para el tráfico basándose en la
importancia de éste. Existen muchas posibles definiciones de tipos de calidad de servicio,
pero la mayoría de las empresas definen las clases de tráfico por tipo de aplicación, tipo de
27
dispositivo o por tipo de usuario. La tecnología CoS es usado en el estándar IEEE 802.1 p,
representado en la Fig. 2.1.
4HVTES
80!.lq
�souv
La norma IEEE 802.1p incluye un campo donde especificar la clase de servicio, como se
define en tabla N º 2.1 y en la Fig. 2.2 se muestra gráficamente donde aplicar Cos.
TABLANº 2.I ValoresCo
Combinación CoS Prioridad
111 Network Critica! 7
110 lnteractive Voice 6
101 lnteractive Multimedia 6
100 Streaming Multimedia 4
11 Business Critica! 3
10 Standard 2
1 Background 1
o Best Effort o
- Condiciones de Red
CoS en los bordes de
Lan (paquetes y celda)
incluida como uno de los campos en la tecnología de QoS denominada Diffserv (servicios
diferenciados). Es un campo de 8 bits, estando los dos últimos reservados. Con los otros 6
bits restantes es posible obtener 64 combinaciones, de ellas, 48 son utilizadas para
direccionar el espacio global y 16 son para uso local. Parte del protocolo IP Versión 4
reserva un campo en el paquete IP para el tipo de servicio (IP TOS). En este campo se
pueden especificar los atributos de fiabilidad, capacidad de procesamiento y retardos del
servicio, tal y como se ve en la Fig. 2.3:
1 VER IHLAN
I
IP TOS I TLEN I DATA Paquete IP
IP HEADER
d) Clasificación de QoS
Es posible realizar una clasificación de QoS bajo distintas especificaciones, como se
muestra a continuación.
Según la sensibilidad del tráfico:
Teniendo en cuenta la variedad de tráfico existente y los requerimientos de retardo,
latencia y ancho de banda para cada tipo, tenemos:
QoS muy sensible al retardo; Un ejemplo de este tipo es para el tráfico de vídeo
comprimido, telefonía IP, etc. Para este tipo de tráfico es necesario garantizar la
disponibilidad de una determinada cantidad de ancho de banda reservado para y un valor
de retardo mínimo que asegure la correcta transmisión del mismo a tiempo real. Para
conseguirlo será necesario utilizar mecanismos de prioridad, así como encolar
adecuadamente los flujos de datos.
QoS algo sensible al retardo; Como puede ser la emulación de circuito. Al igual que en el
caso anterior se garantiza hasta un cierto nivel de ancho de banda, aunque en menor valor.
De igual forma, será necesario asignar prioridades para la transmisión de los datos.
QoS muy sensible a pérdidas; Como sucede con el tráfico tradicional. Si se garantiza un
nivel de pérdidas de valor cero entonces nunca se descartarán paquetes ni se desbordarán
los buffers de almacenamiento del flujo, lo que facilitará el control de transmisión, por otra
29
parte, esta garantía se hace a nivel de acceso al medio (MAC) o en capas superiores, pero
nunca a nivel físico.
QoS nada sensible; Por ejemplo el tráfico de servicios de noticias o tráfico común. La
función de este tipo de QoS es usar cualquier oportunidad de transmisión restante y asumir
que la capacidad de los buffers posteriores es suficiente para llevarla a cabo, asignándole a
este tipo de tráfico la prioridad más baja. A este tipo responden los algoritmos Best Effort
o al mejor esfuerzo, utilizado en Internet. En la Fig. 2.4 es posible diferenciar de forma
gráfica los tipos de tráfico y sus exigencias de ancho de banda y de sensibilidad a la
latencia.
Sensible a Latencia
on ro e acceso
seguridad
- uso de Firewall Videoconferencia
- filtrado
- Vlans
Niveles de Servicio: Terminales
- Clase de servicio (CoS) Interactivos
Grandes
- Calidad de servicio
Transferencias de
(QoS)
Archivos
- Gestion ancho de
banda Ancho de banda
- Soporte Multicast requerido LAN y
- Firewall broadcast WAN
Nivel de Acceso y
Seguridad
Fig. 2.4 Representación QoS y aplicaciones
Usuarios y administradores demandan niveles de servicio y tiempos de respuesta
adecuados para aplicaciones críticas
Según quién solicite el nivel de calidad de servicio:
Teniendo en cuenta que la petición de QoS puede ser realizada por el usuario final o por
los routers, nos encontramos con:
QoS IMPLÍCITA; En este tipo el router asigna automáticamente los niveles de calidad
servicio en función del criterio especificado por el administrador de la red, según el tipo de
aplicación, protocolo o dirección de origen. Hoy en día todos los routers, ofrecen este tipo
de QoS. El proceso es el siguiente:
Estaciones finales: Las estaciones finales son los que transmiten los paquetes.
30
Router: Le llegan los paquetes, realiza un estudio de los datos entrantes y los prioriza,
según la prioridad asignada por el administrador de red. Estos datos vuelven a ser
transmitidos hacia el siguiente router, donde se repite el proceso.
QoS EXPLÍCITA; Este tipo de QoS permite al usuario o aplicación solicitar directamente
un determinado nivel de servicio que han de respetar los routers.
Estaciones finales: En este caso las estaciones finales transmiten una petición RSVP, si
ésta es aceptada, los paquetes son transmitidos.
Router: Los datos entrantes son priorizados de acuerdo a instrucciones del nodo de destino,
pasando al próximo router, donde se repetirá el proceso.
Según las garantías:
Se tiene en cuenta la reserva de recursos de red para proporcionar los servicios.
QoS GARANTIZADA / Hard QoS; También conocida como "hard QoS" la calidad de
servicio garantizada es en la que se reserva recursos de la red para garantizar el tráfico
determinado, consiguiendo así unos niveles máximos de garantías para este tráfico.
QoS NO GARANTIZADA / Lack of QoS; El tráfico es transmitido por la red sm
garantías ni reservas de recursos de la red. Es el tipo de QoS correspondiente a los
servicios Best Effort (Mejor servicio).
QoS SERVICIOS DIFERENCIADOS/ Soft QoS; También conocida como "soft QoS"
es el punto medio entre los dos tipos anteriores. Para este tipo se realiza una diferenciación
de tráfico, siendo tratados algunos mejor que el resto. Es el utilizado, por DiffServ.
Según el lugar de aplicación:
Es posible aplicar calidad de servicio en los extremos y en los bordes de la red, tenemos:
QoS EXTREMO A EXTREMO (end-to-end); Es la aplicación de las políticas de calidad
de servicio entre los equipos extremos de la red. Con este tipo de QoS, los equipos de
comunicación intermedios tienen la función de observar la marca de los paquetes (en el
caso de 802.1 p), sin tener que calcular la clase de servicio de cada paquete reducido.
QoS BORDE A BORDE (edge-to-edge); Es la aplicación de las políticas de calidad de
servicio entre dos puntos cualesquiera de la red. Por [Link] routers extremos.
Esto tiene varias ventajas: en primer lugar no se requiere constante intervención del
administrador de la red, se tiene separada el área de infraestructura de la red del grupo de
administrador de servidores, son menos los dispositivos que tienen que ser manejados para
la obtención de la QoS. Además, la accesibilidad por parte de un usuario cualquiera de la
red o de un hacker para cambiar las especificaciones de QoS es mucho menor.
31
control (interfaz de tasa primaria hace uso del protocolo Q.931 sobre el canal D).
Para la operación de este servicio se tiene un cluster de servidores Callmanager que
adrninjstran y morutorean a todos los equipos telefónicos conectados a la red.
El tráfico que generan los equipos de telefonía debe manejarse con la mayor prioridad
(CoS5) por ser sensible a los retardos, se reserva un específico ancho de banda en la W AN
para las llamadas entre anexos ubicados en diferentes sedes.
2.2.4 Tráfico de Videoconferencia
El tráfico se realiza entre los equipos de videoconferencia instalados en los site principal
y secundario, este tipo de tráfico se maneja como datos críticos (CoS5) debido al sensible
comportarruento que tiene con respecto al retardo de la misma forma que el tráfico
telefóruco, por ello se asegura el ancho de banda necesano en la W AN y no tener
inconveruentes en el funcionamiento de este servicio.
2.2.5 Tráfico de Internet
La necesidad del uso de Internet se ah vuelto vital, debido a toda la información en línea
a la que es compartida y con los accesos necesarios se puede acceder sin problemas. Se
tienen dos enlaces, principal y secundario ubicados respectivamente en los site principal y
secundario que trabajan en modo Activo/Activo, cada una proporcionada por operadores
diferentes, Telmex y Telefónica respectivamente. Para este servicio al tenerse dos enlaces,
por el primero se dará acceso a un grupo determinado de usuarios que tendrá permitido los
sitios web necesarios para cumplir con su labor diaria y por el segundo enlace se da acceso
al resto de usuarios que necesitan otros tipos de accesos. Se divide el acceso en grupos para
poder tener un mejor control de los sitios web que son visitados.
2.2.6 Tráfico de Extranet
Por medio de este enlace se tendrá acceso a información que es compartida con empresas
externas, la restricción de este enlace se hace de entrada y salida, internamente un grupo
especifico de usuarios podrá acceder a este enlace por las labores que realiza y desde el
exterior solo podrán ingresar a ciertos servicios acordados previamente, por ello hay
eqmpos de seguridad que mediante diversas políticas restringen en tráfico entrante y
saliente.
Se tienen dos enlaces para este servicio, principal y secundario que trabajan en modo
Activo/Standby, el acceso es siempre por el enlace principal ubicado en el cite principal,
pero en caso de problemas con este enlace se activa el segundo enlace en el site secundario
que opera con las mismas políticas de seguridad que el primero (las políticas son replicadas
34
en ambos equipos) y que normalmente se encuentra en estado standby. stos enlaces son
provistos por Telefónica de Perú.
2.3 Determinación del tráfico a usar
2.3.1 Servicio de Datos
Dentro del Tráfico correspondiente a los servicios de datos, se encuentran los generados
entre PCs, servidores, impresoras, equipos de comunicaciones, scanner, etc.
Se realiza un estudio detallado de los tráficos críticos e indispensables y dependiendo de la
importancia de estos se les dará la prioridad que corresponda. En las sedes corporativas
(site principal y secundario) se encuentra un gran número de usuarios distribuidos en todos
los pisos, cada usuario tiene asignado una PC con acceso a la red. La distribución en los
sites se muestra en las tablas Nº 2.2 y 2.3:
TABLANº 2.2 Distribución de usuarios por piso Site
Por agencia:
TABLANº 2.3 Distribución de usuarios por piso Agencia
Piso 1 15 15
Cada usuario en agencia necesita un promedio de 90kbps (según pruebas) para poder
efectuar consultas y/o otras actividades por las que necesite acceder a los servidores y solo
un estimado de 55% (debido al tipo de función que realizan) de usuarios se conectara a la
vez al site principal.
Tráfico Datos por Agencia = 15 x 55% x 90kbps = 742.5Kbps
De este tráfico se considera que el 60% podrá llegar a ser datos críticos:
Máximo datos críticos = 742.5kbps x 60% = 445.5kbps Datos Críticos
Datos no críticos = 742.5kbps - 445.5kbps = 297Kbps Datos No críticos
T, el tiempo de observación
n, el número de canales
11
¿(toc)i
A= _•=_O --(2.1)
T
a) Dimensionamiento Troncales El
Para el área de Contac Center se espera una atención en hora pico de 400 llamadas , de
acuerdo al área de servicios al usuario se espera también una atención promedio por
llamada de 80s, la probabilidad de encontrar el sistema ocupado en hora pico debe ser
como máximo de l %.
400llamadasx80s
A= = 8.88 Erlang
3600s
17 9.2119 9.3714 9.5171 9.6516 10.656 11.368 12.461 14.522 18.010 26.192 17
18 9.9751 l 0.143 10.296 10.437 11.491 12.238 13.385 15.548 19.216 27.844 18
19 10.747 10.922 11.082 11.230 12.333 13.115 14.315 16.579 20.424 29.498 19
20 11.526 11.709 11.876 12.031 13.182 13.997 15.249 17.613 21.635 31.152 20
21 12.312 12.503 12.677 12.838 14.036 14.885 16.189 18.651 22.848 32.808 21
22 13.105 13.303 13.484 13.651 14.896 15.778 17.132 19.692 24.064 34.464 22
23 13.904 14.11O 14.297 14.470 15.761 16.675 18.080 20.737 25.281 36.121 23
24 14.709 14.922 15.116 15.295 16.631 17.577 19.031 21.784 26.499 37.779 24
Para el resto del banco, se espera una recepción en hora pico de 200 llamadas, se espera
también una atención promedio por llamada de 90s, la probabilidad de encontrar el sistema
ocupado en hora pico debe ser como máximo de l %, con respecto a la salida de llamadas
se espera en hora pico 150 llamadas para dar un eficiente servicio al usuario interno se
espera una probabilidad de pérdida de 1%.
200llamadasx90 s =
A= 5 Erlang
3600s
Cantidad de
Sede Cantidad de sedes Pisos Usuarios PCS Teléfonos Troncales E 1
Site
Corporativo 2 5 300 320 250 2
[Link] 5 1 15 15 8 o
b) Dimensionamiento WAN
Para determinar el dimensionamiento del enlace WAN, se espera en hora pico 400
llamadas con el site principal (que es donde se encuentran la mayoría de usuarios) estas
llamadas correspondes a todas llamadas salientes ya sea por la PSTN o hacia otro site y/o
38
agencias, también las llamadas que son recibidas, se espera una atención promedio de
120s, la posibilidad de encontrar el sistema ocupado debe ser como máximo O.O1%.
A= 13.3 Erlang
Con un tráfico de 13.3 Erlang se necesitan 29 canales, en la tabla. Nº 2.7, se muestra la
tabla erlang de donde se obtuvo los canales a necesitar. Cada canal con la telefonía IP
implementada consumirá 32kbps, se necesitan 29 x 32 = 928 kbps. Para cubrir futuras
necesidades y poder contener todas las llamadas en hora pico se decide contratar un ancho
de banda e 1.2 Mbps solo para telefonía tanto en el site principal y secundario.
Para las agencias, se espera que en hora pico realicen 30 llamadas con el cite principal, se
espera una atención promedio de 60 segundos por llamada, la posibilidad de encontrar el
sistema ocupado debe ser como máximo 0.01%.
A= 0.5 Erlang
Con un tráfico de 0.5 Erlang se necesitan 6 canales. Cada canal con la telefonía IP
implementada consumirá 32kbps, se necesitan 6 x 32 = 192 KPSS .Se contra 192 KPSS
para el enlace WAN de las 5 agencias. Este tráfico se da en Cosa debido a la prioridad que
se le debe de dar. En la tabla N º 2.8 se muestra el resumen de ancho de banda en Cosa a
usar por sede.
TABLA Nº 2 .7 Tabl a E r1ang
n Probabilidad de pérdida (E) n
0.00001 0.00005 0.0001 0.0005 0.001 0.002 0.003 0.004 0.005 0.006
1 .00001 .00005 .00010 .00050 .00100 .00200 .00301 .00402 .00503 .00604 1
2 .00448 .01005 .01425 .03213 .04576 .06534 .08064 .09373 .10540 .11608 2
3 .03980 .06849 .08683 .15170 .19384 .24872 .28851 .32099 .34900 .37395 3
4 .12855 .19554 .23471 .36236 .43927 .53503 .60209 .65568 .70120 .74124 4
5 .27584 .38851 .45195 .64857 .76212 .89986 .99446 1.0692 1.1320 1.1870 5
6 .47596 .63923 .72826 .99567 1.1459 1.3252 1.4468 1.5421 1.6218 1.6912 6
7 .72378 .93919 1.0541 1.3922 1.5786 1.7984 1.9463 2.0614 2.1575 2.2408 7
8 1.0133 1.2816 1.4219 1.8298 2.0513 2.3106 2.4837 2.6181 2.7299 2.8266 8
9 1.3391 1.6595 1.8256 2.3016 2.5575 2.8549 3.0526 3.2057 3.3326 3.4422 9
10 1.6970 2.0689 2.2601 2.8028 3.0920 3.4265 3.6480 3.8190 3.9607 4.0829 10
11 2.0849 2.5059 2.7216 3.3294 3.6511 4.0215 4.2661 4.4545 4.6104 4.7447 11
12 2.4958 2.9671 3.2072 3.8781 4.2314 4.6368 4.9038 5.1092 5.2789 5.4250 12
13 2.9294 3.4500 3.7136 4.4465 4.8306 5.2700 5.5588 5.7807 5.9638 6.1214 13
14 3.3834 3.9523 4.2388 5.0324 5.4464 5.9190 6.2291 6.4670 6.6632 6.8320 14
15 3.8559 4.4721 4.7812 5.6339 6.0772 6.5822 6.9130 7.1665 7.3755 7.5552 15
16 4.3453 5.0079 5.3390 6.2496 6.7215 7.2582 7.6091 7.8780 8.0995 8.2898 16
17 4.8502 5.5583 5.9110 6.8782 7.3781 7.9457 8.3164 8.6003 8.8340 9.0347 17
18 5.3693 6.1220 6.4959 7.5186 8.0459 8.6437 9.0339 9.3324 9.5780 9.7889 18
19 5.9016 6.6980 7.0927 8.1698 8.7239 9.3515 9.7606 10.073 10.331 10.552 19
20 6.4460 7.2854 7.7005 8.831O 9.4115 10.068 10.496 10.823 11.092 11.322 20
39
21 7.0017 7.8834 8.3186 9.5014 10.108 10.793 11.239 11.580 l l .860 12.100 21
22 7.5680 8.4926 8.9462 l 0.180 10.812 11.525 11.989 12.344 12.635 12.885 22
23 8.1443 9.1095 9.5826 10.868 11.524 12.265 12.746 13.114 13.416 13.676 23
24 8.7298 9.7351 10.227 11.562 12.243 13.011 13.510 13.891 14.204 14.472 24
25 9.3240 10.369 10.880 12.264 12.969 13.763 14.279 14.673 14.997 15.274 25
26 9.9265 11.010 11.540 12.972 13.701 14.522 15.054 15.461 15.795 16.081 26
27 10.537 11.659 12.207 13.686 14.439 15.285 15.835 16.254 16.598 16.893 27
28 11.154 12.314 12.880 14.406 15.182 16.054 16.620 17.051 17.406 17.709 28
29 11.779 12.976 13.560 15.132 15.930 16.828 17.410 17.853 18.218 18.530 29
30 12.417 13.644 14.246 15.863 16.684 17.606 18.204 18.660 19.034 19.355 30
Cantidad de Ancho de
Sede sedes Pisos Usuarios PCS Banda CoS5
Site
Corporativo 2 5 300 300 384kbps
Agencia 5 1 15 15 -
Se define usar 4Mbps en cada enlace de Internet ya que es muy complejo medir las
conexiones que hay en hora pico, y no todas corresponden necesariamente al plano laboral,
por ello teniendo una salida de 4Mbps (donde se garantice el 100% de ancho de banda), se
tiene como consigna ir midiendo el consumo de este enlace y de ser necesario hacer un
upgrade con el feedback realizado. En la siguiente tabla se muestra el resumen de ancho de
banda necesario inicialmente para acceso a Internet por sede.
TABLANº 2.10 Ancho de banda para Internet
Ancho de
Cantidad de Banda
Sede sedes Pisos Usuarios PCS Internet
Site
Corporativo 2 5 300 300 4 Mbps
A2encia 5 1 15 15 -
Ancho de Ancho de
Banda Banda
Cantid Cantidad Datos Datos No Ancho de Ancho de
ad de de Críticos Críticos Banda Banda Tronca
Sede sedes Pisos Usuarios PCS Teléfonos Cos2 CoSI CoSS Total les El
Site 14679.75
Corporativo 2 5 300 300 250 8039.25kbps 5359-.5kbps 1280Kbps kbps 2
A2encia 5 1 15 15 8 445.5kbps 297Kbps 192Kbps 934.5kbos o
CAPÍTULO 111
INGENIERÍA DEL PROYECTO
2 Lineas 2 Lineas
4Mbps
4Mbps
Site
Site Principal 3Mbps 3Mbps
Datos,Telefonia 14.6Mb�
14·6Mbps
IP,Videoconferencia 14.6Mbps
14.6Mbps ..-
Datos,Telefonia IP
Datos,Telefonia IP
= = = =
s-a[il liJ-Blril
La arquitectura necesaria para todos los servicios de datos, telefonía y video se muestra
en la Fig. 3.2 (dentro del site principal y secundario).
La interconexión de los cuartos de comunicaciones distribuidos en los pisos 1, 2, 4 y 5
con el data center se muestra en la Fig. 3.3.
42
SWITCH 3560
-
1 ntcrnct
F.O
��
��_,/\,� )F.O
Extranct
Router01
&lb!§
Router02
.o
F.O Router 03
�
\�F.O
CU@ ,,,,,
�
F.O
�
�F.O
�
Telefonia
Callmanagerlll
�......
, ,�
Videoconferencia
fnll IPCC
o__�I
con el data center se muestra en la Fig
. .
3 3¡� _P_is_o_S______
_
l�Piso 4 -----'--'-----[1 DJ
Entrance
Room Data Center
Piso 2
Piso 1 DI
Fig. 3.3 Interconexión de Cuartos de Comunicaciones y Datacenter (Site Principal/Secundario)
La red LAN soporta los servicios de Datos, Telefonía, Video, acceso a Internet y
Extranet; se emplea una topología en estrella, donde todos los. servicios conmutan a un
equipo principal "SWITCH CORE" y dependiendo del servicio o Tráfico cursado el switch
core enrutara el Tráfico a los equipos "routers" correspondientes para que puedan llegar a
su destino.
43
Los más comunes son los switchs LAN. estos determinan el tamaño de los dominios de
colisión.
Otra característica importante de un switch LAN es la forma en que puede asignar ancho
de banda por puerto. Esto permite ofrecer más ancho de banda para el cableado vertical,
los uplinks y los servidores, este tipo de conmutación se conoce como conmutación
asimétrica. La conmutación asimétrica proporciona conexiones de conmutación entre
puertos con distinto ancho de banda por ejemplo, una combinación de puertos de 1 O Mbps
y de 100 Mbps. La conmutación simétrica ofrece conexiones conmutadas entre puertos de
ancho de banda similar.
e) Diseño capa 3
Los dispositivos de la Capa 3 posibilitan la creación de segmentos LAN únicos tanto
lógica y fisica, permiten la comunicación entre segmentos basados en las direcciones IP. El
enrutamiento de Capa 3 determina el flujo de tráfico entre los segmentos de red fisica
exclusivos basados en direcciones IP destino. El router a diferencia del switch no envía
broadcasts basados en LAN, tales como las peticiones ARP.
3.1.2 Segmentación de la Lan
Se realiza un diseño jerárquico:
La capa de acceso proporciona a los usuarios de grupos de trabajo acceso a la red.
La capa de distribución brinda conectividad basada en políticas.
La capa núcleo o CORE proporciona transporte óptimo entre sitios. A la capa core también
la denominamos backbone.
Estas capas se definen para ayudar a lograr un diseño de red exitoso y pueden existir
fisicamente sin embargo no es un requisito.
La capa de acceso, es el punto de entrada para las estaciones de trabajo a la red, el
dispositivo utilizado en esta capa es un switch administrable. Si una estación de trabajo o
un servidor se conectan directamente a un puerto de switch, entonces el ancho de banda
completo de puerto del switch se encontrara disponible para el equipo conectado, las
funciones de la capa de acceso también incluyen el filtrado y la micro segmentación de la
capa MAC. El filtrado de la capa MAC permite a los switches dirigir las tramas sólo hacia
el puerto de switch que se encuentra conectado al dispositivo destino. El switch crea
pequeños segmentos de Capa 2 denominados micro segmentos.
La capa de Distribución, esta capa segmenta las redes en dominios de broadcast, se
pueden aplicar políticas y listas de control de acceso para filtrar paquetes. Esta capa aísla
46
los problemas de red para los grupos de trabajo en los cuales se producen, también evita
que estos problemas afecten la capa core. Las funciones de esta capa son:
Unificación de las conexiones del armario de cableado
Definición de dominio de broadcast/multicast.
Enrutamiento VLAN.
Seguridad.
La capa de core, es un backbone de conmutación de alta velocidad, se utilizan switches
de capa 3 y por medio de este se tiene una administración centralizada de toda la red.
3.1.3 Definición de Topología
Se denomina topología a la forma de interconexión entre PCS, impresoras, servidores y
otros dispositivos IP. El modelo elegido es un factor fundamental que va a determinar el
rendimiento y la funcionalidad de la red. La topología idónea va a depender de diferentes
factores, entre los principales, el número de máquinas a interconectar, el tipo de acceso al
medio físico necesario y distribución de usuarios. Podemos distinguir tres diferentes
topologías a considerar:
La topología física, que es la disposición real de las máquinas, dispositivos de red y
cableado (los medios) en la red.
La topología lógica, que es la forma en que las máquinas se comunjcan a través del
medio físico. En este caso se utilizara la topología lógica de broadcast (Ethernet).
La topología de broadcast simplemente significa que cada PC envía sus datos hacia todos
las demás PCs del mismo medio de red. Los equipos no siguen ningún orden para utilizar
la red, sino que cada máquina accede a la red para transmitir datos en el momento en que
lo necesita. En nuestro caso particular se escogió la topología en estrella debido a su
facilidad de admirustración y de mejor control para adrninjstración.
a) Acceso a red de datos, telefonía IP y video
Topología Física - Topología en estrella
La topología en estrella tiene un nodo central de donde se irradian los enlaces hacia los
demás nodos. La función del nodo central la realiza el switch CORE, este analiza las
direcciones destinos de los paquetes y según esta información reenvía los paquetes a los
equipos que corresponda. En la Fig. 3.4 se observa un modelo de topología en estrella. La
desventaja principal de esta topología es que si el nodo central falla, toda la red perdería
conexión por ello el nodo central debe tener un adecuado mantenjmiento y monitoreo.
•
47
•
•- 111
/
/
SWITCH CORE
•
I
I
I
I
I
•
I
I
Datos Telefonía
Agencia 1 10 200 o 16 127 10 210 o 16
Agencia 2 10 200 o 32 /27 10 210 o 32
Agencia 3 10 200 o 48 /27 10 210 o 48
Agencia 4 10 200 o 64 127 10 210 o 64
Agencia 5 10 200 o 80 /27 10 210 o 80
48
-
SWITCH 3560
(�')F.O
G)� Router 01
--
F.O
3845 Primario
<:$ FO-
Router 02
�(�").
�F.O
3845 Secundario
F.
�F:O
�
..-r._j/
Videoconferencia
(�')F.O
�F.O
(�') F.O
�F.O
Site Principal
elefonia
SWITCHCORE
Telefonia
IPCC
Callmanager
Sede Principal
SWITCH 3560
�G)_@
F.O
Gateway Celular
•
F.O
11
ffa11'
Callmanager
Telefonia
Fig. 3.7 Topología Telefónica Gateway Celular
b) Acceso a Internet
El enlace hacia la red de Internet se realiza por medio de dos proveedores, tenemos a
Telmex Perú como proveedor del enlace principal y a Telefónica del Perú como
proveedor del enlace backup o secundario.
Topología Física
Para el acceso a Internet se tiene una topología en estrella donde el equipo principal es el
switch CORE, este switch esta ubicado en cada site principal y secundario este tendrá una
conexión hacia a un Firewall ASA 5540, este equipo protegerá a la red interna de accesos
no autorizados desde Internet y los accesos hacia este, luego del Firewall por la interface
failover/stateful se conecta nuevamente al switch core con el propósito de enviar el tráfico
failover - stateful (este tráfico es fundamental para que ambos equipos puedan medir sus
estados de activo o standby y saber cuáles son las conexiones establecidas en cualquier
momento), este tráfico es enviado hacia el otro site donde se encuentra el otro Firewall por
medio de la nube RPV, finalmente desde cada Firewall hay una conexión hacia un
segmento del switch core que comunicara directamente hacia los equipos IPS que son el
primer nivel de seguridad para el acceso desde Internet. Se requieren de servidores DNS,
Proxy, Mail y Web Sense (para restringir páginas Web), con los cuales se trabajara la
conexión de salida.
Topología Lógica - Modo de Trabajo Activo-Activo
Los Firewall trabajan en el modelo failover activo/activo, este modelo está sólo
51
Contexto 1 Contexto 2
ASA01 Activo Stanby
ASA02 Standby Activo
Contexto 1
Tráfico de entrada :Interface Tráfico de Salida :Interface
Navegación(Vlan 100) : G0/ 1.1 Outside Navegación(Vlan770) : G0/0.1
Contexto 2
Tráfico de entrada :Interface Tráfico de Salida :Interface
Servicios (Vlan 200) : G0/2.1 Outside Servicios (Vlan 880) : G0/0.2
ASAOl
El equipo ASA0l manejara e] contexto1 en modo activo, este contexto manejara el
tráfico que corresponde a Navegación , el tráfico llegara al contexto 1 por medio de la
interface G0/1 (subinterface G0/1.1) como Vlan 100 y luego de aplicarse las políticas de
seguridad respectivas, este tráfico saldrá transformado como Vlan 770 y enviado por
medio de un enlace trunk hacia e] switch CORE SW4506-SW, luego el tráfico será
enviado hacia un equipo IPS (Intrusión Prevention System) que aplicara políticas de
seguridad por medio de signaturas actualizadas y finalmente el tráfico es enviado al router
de borde correspondiente al servicio que provee Telmex Perú.
A la interface G0/2 (subinterface G0/2.1) se le asigna la Vlan 21O, esta se encuentra en
modo pasivo hasta que la misma deje de estar en activo en el otro ASA. Este equipo se
encuentra en el site principal.
52
ASA02
El equipo ASA02 manejara el contexto 2 en modo activo, este contexto manejara el
tráfico que corresponde a servicios especiales (por este contexto se accederán a páginas
web y servicios de otras empresas), este tráfico llegara al contexto 2 por medio de la
interface G0/2 (subinterface G0/2.2) como Vlan 200 y luego de aplicarse las políticas de
seguridad respectivas, este tráfico saldrá transformado como Vlan 880 y enviado por
medio de un enlace trunk hacia el switch CORE SW4506-SW, luego el Tráfico será
enviado hacia un equipo IPS que aplicara políticas de seguridad por medio se signaturas
actualizadas y finalmente el tráfico es enviado al router de borde correspondiente al
servicio que provee Telefónica del Perú.
A la interface G0/1 (subinterface G0/1.2) se le asigna la Vlan 11 O esta se encuentra en
modo pasivo hasta que la misma deje de estar en activo en el otro ASA. Este equipo se
encuentra en el site secundario. La Fig. 3.9 muestra la topología de Internet en modo
activo/activo y la tabla N º 3.4 el ancho de banda por enlace.
TABLANº 3.4 Enlace de Internet
0
Internet Site Secundario Internet Secundario 4Mbps Telefónica
• •
[Link] (Standby) [Link] (Standby)
1 ri;1
Vlan 3 Vlan 5 Outside / 1�0 Outside
E1 [Link] E1
"'"'
[Link] (Activo)
[Link] (Standby) [Link] (Standby)
Vlan 2
j I
Vlan 2 Y 4
11
DMZ
Activo , SW4506-SW Corre 1 �<
AOMINISTRATIVE - 'P ; ;.. o SW4506-SW Corre
.e .. "t
> 1
L--=
V100 ; .� -�
[Link] ->G 0/1.1 � � � :; Rinternet Telmex
v200
5 5
0 t) L
� 10 1104.10->G0/1 2 CL o. IP Publica 1
- -
1- � Q. ...
- 1-
Clteclpolnt [Link]-> G0/2.1 � ...
DNS mall CLUSTER [Link]-> G0/2.2 ••••• v1an 700
1
BacKup
ASA01
Trunk (Failover/staleful) [Link]
MGMT
"Tl
'°
cjo'
w
11
;i
"C
Trunk (Failover/stateful) [Link]
MGMT
o Rinternet telefon'ica
o
00
IP Publica 2
- ·'-------•
¡¡;· Vlan 1o,
Checkpolnl
[Link]->G0/1.1
::s CLU�TER
[Link]->G0/1.2
--�
�
....
Activo
N
..
::s o
!:P. �
� SW4506-SW Corre 2
., ,.,
-
'
/1
o
�'" [Link] -> G0/2.2
V210 o >o
-
l.) ; aJ
N O o,
1
� �=:".
Choclpoinl
SW4506-SW Corre 2
DMZ 2 :Servicios 1- T"e: !"3,.._
N�
CLUSTER .!! -� >
_;.;:o�;
Q)
[Link]/22 -[Link]/22
BacKup
Vlan 200.210 e:� � e
::, CL CL ::,
LEYENDA ASAQ2
... Q. ti i..
1-- _ ....
ASA01 . ·-· ·--
Navegacion (Principal) Vlan 100 CTX1 (activo) :G0/1.1 Vlan 110 CTX1 (pasivo) : G0/1.2
Servicios (Principal) Vlan 200 CTX2 (activo) : G0/2.1 Vlan 210 CTX2 (pasiivo): G0/2.2
Navegacion (Secundario) Vlan 110 CTX1 (activo) : G0/1.2 Vlan 110 CTX1 (pasivo) :G0/1.1
Servicios (Secundario) Vlan 210 CTX2 (activo) :G0/2.2 Vlan 210 CTX2 (pasiivo): G0/2.1
Outside Navegacion Vlan: 770 CTX1 (activo) : G0/0.1 Vlan: 770 CTX1 (pasivo) : G0/0.2
Outside Servicios Vlan: 880 CTX2 (pasivo): G0/0.1 Vlan: 880 CTX2 (activo) : G0/0.2
V,
w
54
c) Acceso a Extranet
Se tiene la necesidad de tener comunicación constante con proveedores, empresas del
mismo rubro, etc.; debido a la importancia de validar datos o intercambiar información.
Topología Física
Debe haber un Firewall con las políticas adecuadas para proteger a la red del banco de la
red de proveedores externos, para nuestro caso usaremos un cluster de equipos checkpoint
de la marca Nokia que trabajara en modo activo/standby. La misma topología debe de
tenerse en el site secundario donde también habrá un segundo enlace con terceros que se
usara como contingencia del enlace principal.
Topología Lógica
Se trabajara con la topología Activo/StandBy, esto quiere decir que en el enlace principal
a la red de proveedores habrán dos Firewall con la misma configuraciones solo que uno de
los dos estará activo y el otro en standby. La Fig. 3.10 muestra la topología de acceso a
extranet.
GJ Piso 01 SWITC
�-�560
<:::3 § F.O
·"" F.O
Firewall
Checkpoint Principal
SW4500
11 =-- ---
F.O CORE
Piso 03
.
F.O _J sw 2960
ª F.O Firewall
Piso 04 Checkpoint Secundario
F.O
F.O
(§
Piso
�F.O
�F.O
Fig. 3.1 O Topología Extranel
Habrán en dos cluster, uno se encontrara en el site principal y el segundo en el site
secundario, en caso que se tenga problemas con el enlace del site principal, el tráfico hacia
extranet será enrutado al segundo cluster de esta forma no se perderá conexión con este
enlace.
3.1.4 Contingencia de Servicios
Un aspecto muy importante a considerar es la necesidad de tener enlaces de
contingencia, estos mantendrán los servicios operativos, permitiendo que el banco continúe
55
con su negocio. Con este concepto se tiene una alta disponibilidad de los servicios más
importantes y necesarios para la operación del banco:
a) Contingencia red de Datos, Telefonía IP y Videoconferencia
La contingencia se da tenie ndo un segundo router de borde RPV (backup) en el site
principal y secundario (que es donde se encuentran los servidores que ofrecen estos
servicios), por el router principal se hace el enrutamiento del tráfico hacia el exterior
mientras que el router backup permanece en standby, pero en caso de falla del router
principal el router backup asumirá automáticamente toda la carga hasta que el principal se
restablezca. Ambos equipos tendrá la misma configuración y la forma de conmutar de un
equipo al otro será automatica usando el protocolo de CISCO HSRP (Hot Standby Router
Protocol) que es una versión propietaria de CISCO de VRRP, se crea un cluster formado
por el router principal y el router secundario.
Para este router backup se tiene un en lace con Telmex (el cual debe venir de oun nodo
diferente que el principal) de la misma cantidad de ancho de banda que el principal, el
tráfico se encuentra diferenciado por calidad de servicio de la misma manera que el
principal. De esta manera se asegura una constante comunicación entre las sedes
corporativas y con las agencias en caso de fallas en el enlace principal.
Se tiene u na conexión vía la red ISDN provisto por Telefónica del Perú, esto servirá para
que las agencias que también tienen u na conexión ISDN de contingencia puedan
comunicarse con el site principal donde se encuentran los servidores y conexiones con
otras in stituciones en caso que el enlace principal dentro de la misma agencia fallara, al ser
la conexión ISDN limitada por agencia a 128Kbps (2 canales B y 1 canal de señalización D
- BRI) , solo se permitirá el tráfico estrictamente necesario para el negocio ya que de otra
forma el enlace se saturaría de inmediato. La Fig. 3.11 muestra las continge ncias de datos y
telefonía IP que proporciona el site principal/secundario. En caso hubiera un problema
general con todo el site principal, las otras sedes se podrán conectar al site secundario
donde se encontraría servidores backup.
b) Contingencia en Telefonía IP
Para la contingencia del en lace de telefonía, aparte de las tres líneas El principales que
se tienen en el site principal , se tienen 3 líneas El adicionales, .en el site secundario como
contingencia, cada una de estas troncales tiene una numeración diferente, el proveedor de
estas líneas es Telefónica del Perú y con ellos se tiene establecido que en caso de fallas con
la lín ea principal se redirecciones las llamadas hacia las líneas de contingencia que
56
Router 01
3845
Primario
F.O
SW4500
F.O Secundario
CORE
Router 04
3845 Contingenc
F.O
F.O
F.O [JZjf
�
Videoconferen ia
F.O
F.O
F.O Servidores
Telefonía
Site Principal
Router
SWITCH 3560 2901
it:, ?:) Enlace Principal
Enlace Contingencia
K.- ?5
Agencia Router
1841
•I
Fig. 3.11 Contingencia Datos
Router03
Gateway de Voz Línetl1 (30 canales)
Líne::t E1 (30 canales)
Router01
Telefonía Router MPLS
Callmanager
Sede Principal - Site A Publisher
e �ter01
Router MPLS
Línea E1 Contingencia
30 canales
Router03
Gateway de Voz
Telefonía
c) Contingencia en Agencia
Para la contingencia de enlace en las agencias, se tendrá una línea ISDN, a la cual se
puede acceder por medio de un router, este router estará conectado en la LAN de la
agencia, se usa el protocolo HSRP para que el tráfico conmute del enlace principal al
enlace de contingencia automáticamente cuando se detecte fallas con el enlace principal,
cuando el enlace principal cae, entonces el protocolo HSRP identifica este problema y hace
la conmutación automática hacia el router de contingencia , en este router se aplican
políticas para garantizar que solo el tráfico estrictamente necesario sea el que se transmita
por este enlace, luego cuando el enlace principal es restablecido el protocolo HSRP
identifica el estado del enlace y conmuta nuevamente hacia el enlace principal y todo la
comunicación se restablece. La Fig. 3. 13 muestra la contingencia de enlace en agencia.
SWITCH 3560
� Piso 01
W �F.O
<$ F.O
/�
�
cltJ,iso F.O Router 04
�
--
F.O 3845 Contingencia
�
-z:a:sg
Pis
oª F.O
•=====- l:ii.!I Videoconferencia
\
F.O
Piso
i*==-
ª
F.O
F.O
Servidores
Piso
fil -
�F.O
�F.O
IPCC
allmanager
Site Principa/Secundariol Telefonía
G) Switch 3560
Enlace Contingencia
�/ �tl!!!!!!!!!!!!l!!I-..----
�--
e::, +�.,
Router
1841
A encía
Fig. 3.13 Contingencia en Agencia
Para el servicio de Internet, se necesitara de los siguientes servidores que van a tener una
conexión hacia Internet y pueden ser consultados desde el exterior.
Solo se están considerando los equipos necesarios por parte de comunicaciones, adicional a
estos se necesitaran:
Servidores DNS: Para la resolución de nombres de dominios.
Servidor Mail: Para que pueda darse el servicio de correo electrónico.
Servidor WEB: Para accesos a la Web de la empresa.
Servidor de servicios: Para realizar operaciones en Línea u otros serv1c1os ofrecidos al
público.
Se necesitara de los equipos de comunicaciones de la tabla Nº 3.11 en el site principal y
secundario.
cable de red a usar según la norma ANSI/TIA/EIA - 568-A, es el cable UTP de par
trenzado de categoría 6a (avanzado opera en frecuencias de hasta 550MHz y pueden llegar
a proveer transferencias de I 0GBit/s mitiga los efectos de diafonía y crosstalk) debe tener
un máximo de 90 metros. Estos cables terminaran en regletas o patch panels (de 24, 48, 72
y 96 puertos), ubicadas en los rack de comunicaciones y en el área del usuario en
conectoresjack RJ45, la fig. 3.15 muestra la instalación de un patch panel y la 3.16 como
se interconecta la estación de trabajo hasta el patch panel.
Cableado Vertical
Cableado Hotizontal
Máximo : 90 mts
PCs •---
Telefono IP 4/1 -
Face Plate
implementado es el nivel III y cumple los requisitos que se exigen en este nivel que son
contar con múltiples rutas de distribución, potencia y refrigeración. El data center en este
nivel puede realizar actividades planificadas sin interrumpir la operación (mantenimiento
preventivo, adición o retiro de componentes, test de componentes y sistemas), cuenta con
la capacidad suficiente para soportar la carga mientras se realiza el mantenimiento. Y tiene
la capacidad para en un futuro llegar a ser TIER IV. El ER y MOA conformarían nuestro
data center y la conexión entre ellos será por cableado horizontal.
e) Cuartos de Comunicaciones
Los cuartos de comunicaciones son las habitaciones debidamente acondicionadas en las
agencias y pisos de las sedes principal/secundaria, donde se encontraran todos los equipos
de comunicaciones, switch, routers, servidores, UPS, estos equipos son alojados dentro de
RACKS. Las consideraciones para el diseño de los cuarto de comunicaciones es más
simple que para los data centers, pero hay normas que deben ser las mismas, como el no
estar cerca de los baños (para evitar cualquier posibilidad de inundación). En estos cuartos
también se encuentran tableros eléctricos que controlan el abastecimiento de energía de
todos los equipos de comunicaciones instalados.
Por cada cuarto hay un sistema de aire acondicionado, estos son empotrados a la pared y
para el caso de los Data Center por el falso piso, con un sistema de control y monitoreo
dentro del cuarto de comunicaciones. En la tabla Nº 3.18 se tienen los equipos de aire
acondicionado a necesitar.
Tabla Nº 3.18 Aire Acondicionado
Los Gabinetes y Rack a usar, según las características que deben cumplir de
almacenamiento de equipos, se encuentran en la siguiente tabla Nº 3.19:
Tabla Nº 3. 19 Gabinetes y Rachas
Fig. 3.18 Rack Gabinete (36UR) Fig. 3.19 Rack Pedestal (36 UR)
Fuente [Link] Fuente [Link].
Los gabinetes ubicados en los site principal/secundario llevan instalados patch panels de
F.O (que son puntos de acceso desde el MDA (Data Center) hacia los cuartos de
comunicaciones donde se encuentran los racks) estos patch panels son de puertos SC por lo
que los jumpers a usar tienen este tipo de conector en uno de sus extremos. Se necesitaran
los siguientes patch panels de FO que se muestran en las Tablas N º 3.20 y 3.21.
Para data center en site principal y secundario (Piso 3).
Cada site posee 5 pisos y en cada piso hay 60 usuarios, para poder soportar esta cantidad
de usuarios se necesitan patch panels RJ45 (contienen los reflejos de los puntos de red de
las áreas de trabajo), estos se ubicaran en los cuartos de comunicaciones de todos los pisos,
también habrá uno en el cuarto ER para que conecte los equipos de los proveedores con los
equipos de la empresa (cada patch es de 48 puertos RJ45).
Cada Agencia posee un piso y en el habrá como máximo 15 usuarios, por ello el patch
panel a usar es solo es de 32 puertos, con ello se tienen puertos_ suficientes para satisfacer
las necesidades de la agencia y futuras expansiones. Se necesitaran los siguientes Patch
Panels.
67
Por Agencia:
Tabla Nº 3.23 Patch Panels cobre
Los Data Centers y Cuartos de comunicaciones debe reunir ciertas características como:
Temperatura: esta debe ser monitorea permanentemente, lo que conlleva a usar aire
acondicionado, debiendo encontrarse entre 18 º - 24° con humedad relativa de 30% - 55%
Dimensiones: debe tener una altitud como mínima de 2.4m entre el falso techo y suelo
Energía: Se tienen equipos que proveerán la energía a los equipos de comunicaciones
debidamente acondicionados, estos son un transformador de aislamiento y un UPS.
Luminarias: Se usan lámparas fluorescentes de 32W, estas son frágiles, requieren una
electrónjca especial para el rápido encendido.
El UPS, de las siglas irunterrumpible Power Suplí (suminjstro de energía ininterrumpidle)
es un equipo que tiene la función de entregar una mejor calidad de energía a los equipos
que usen de él, en nuestro caso los equipos de comurucaciones. Eso lo realiza filtrando las
subidas y bajas de tensión, eliminando los armónicos y por medio de sus baterías
abastecerán por un determinado tiempo (tiempo de autonomía) de energía a los equipos de
comurucación mientras se resuelve el problema con el suministro de energía comercial. La
capacidad de este equipo debe ser mayor a la suma de la potencia que consumen todos los
equipos que usen de esta fuente, para nuestro caso vamos a usar Liebert NX de 40 -
120kVA (On-Line UPS) y para agencias. Este UPS funciona en conjunto con un banco de
baterías, las que según el estándar que seguimos deberá durar entre 5 - 30 minutos, en
nuestro caso 30 min. a máxima carga, este debe ser el tiempo suficiente para conmutar a
otro tipo de fuente
Transformador de aislamiento: Este eqmpo permite aumentar y disminuir la energía
eléctrica en un circuito de corriente alterna manteruendo la frecuencia. Su propósito es dar
protección de ruidos.
68
Gabinetes y Rack.
Tabla Nº 3.25 Racks y Gabinetes
Accesorios y Cableado.
Tabla Nº 3.26 cableado y accesorios
Costos Otros:
Estos costos involucran la instalación de un sistema de energía (UPS, Baterías,
Transformador de aislamiento), aire acondicionado y otros que surgen en el proyecto, se
muestra en la tabla Nº 4.5:
Tabla N º 4.5 Costos otros
Costo Otros por Costo Total$ (sin
Ítem Cantidad Descripción sede$ (sin IGV) IGV)
1 2 Site Principal/Secundario 30.000,00 60.000,00
2 5 Agencia 9.000,00 45.000,00
3 - Otros 1.000,00 10.000,00
Total 115.000,00
Los costos por implementación de los enlaces, se encuentran en las siguientes tablas.
Enlace RPV Site principal, secundario y Agencias:
Costo por Instalación, se muestra en la tabla N º 4.6.
Tabla N º 4.6 Costos de instalación
Costo por sede $ Costo Total$ (Sin
Ítem Cantidad Descripción (Sin IGV) IGV)
Ancho de Banda Cos2 8039,25kbps - CoS 1
5359,5kbps - CoS5 l 280Kbps (site principal y
1 2 secundario) 650,00 1.300,00
Ancho de Banda Cos2 162kbps - CoS 1 108kbps -
2 5 CoS5 192 (agencias) 650,00 3.250,00
Total 4.550,00
Enlace Internet:
Costo por Instalación, se muestra en la tabla N º 4.8.
Tabla N º 4.8 Costos de instalación
Costo por sede $ Costo Total$ (Sin
Ítem Cantidad Descrioción (Sin IGV) IGV)
Enlace Internet 4Mbps (site principal y
1 2 secundario) 612,00 612,00
Total 612,00
Enlace Extranet:
Costo por Instalación, se muestra en la tabla N º 4.9.
Tabla N º 4.9 costos de instalación
Costo por sede $ Costo Total$ (Sin
Ítem Cantidad Descripción (Sin IGV) IGV)
Enlace extranet 3Mbps (site principal y
2 secundario) 650,00 1.300,00
Total 1.300,00
factura según las llamadas que se realizan a los diferentes destino para esto lo optimo es
contratar una bolsa de minutos que se ajusta a las necesidades de la empresa y ofrezcan
tarifas competitivas para llamar a los destinos preferentes) y el pago a los especialistas de
telecomunicaciones.
Todos los servicios son administrados por un grupo de especialistas que deben ser de la
carrera Ingeniería en Telecomunicaciones o de una otra a fin, ellos se encargan de realizar
las labores de soporte, mantenimiento, monitoreo, administración y optimización de la red.
Entre sus principales funciones están:
Administrar los equipos de comunicaciones como routers, switchs, servidores de
Telefonía, IPCC, DHCP, equipos de videoconferencia, Gateway de telefonía celular, entre
otros
Administrar y monitorear los enlaces locales RPV entre las diversas sedes, Internet y
Extranet.
Administrar la red backbone y Lan de cada site y agencia.
Administrar y monitorear los Firewall del enlace a Internet, añadir, eliminar y modificar
políticas de seguridad según corresponda.
Administrar y monitorear los Firewall de enlaces con terceros (Extranet), añadir, eliminar y
modificar políticas de seguridad según corresponda.
Coordinar con los proveedores respectivos el mantenimiento de los enlaces por lo menos
una vez al año.
Coordinar con los proveedores respectivos la solución de problemas que se presenten en la
red o servicios, darles seguimiento a estos problemas y reportarlos mediante informes.
Realizar respaldos de los equipos de comunicaciones, Firewalls y pruebas de continuidad
de negocio cada cierto tiempo.
Realizar upgrade según correspondan, de acuerdo a la expansión de la empresa y las
nuevas necesidades.
Proponer proyectos de optimización de la red tanto en tecnología como económicamente.
Se tienen contratos de mantenimiento con los proveedores de los equipos y enlaces de
comunicaciones, de esta forma se tiene un respaldo para solucionar fallas complejas o
realizar las consultas pertinentes.
Los costos mensuales de los enlaces, se muestran en las siguientes tablas.
Enlace RPV Site/Principal y Agencias, se muestra en la tabla Nº 4.13
75
Conclusiones
Del siguiente informe se concluye:
1. La solución propuesta se basa en la implementación de enlaces de datos, telefonía y
videoconferencia con sus respectivos enlaces de contingencia, con esta solución los
usuarios tienen un eficiente acceso a los servicios que les son imprescindibles para
realizar sus labores cotidianas, se provee un continuo acceso a los servicios por medio
de los enlaces de contingencia dándole un 99.9% de operatividad sobre la red. Se tiene
una gestión sencilla y centralizada ya que la tecnología predominante es la IP y se tiene
una conexión Ethernet de alta velocidad, esta solución es muy eficiente para la empresa
bancaria que requiere de una red de alta velocidad de servicios centralizados de datos,
telefonía y video de alta capacidad, de eficiente gestión y con altos niveles de
seguridad.
2. El uso de la tecnología IP en este proyecto es fundamental ya que permite manejar
niveles de calidad de servicio en los diversos tráficos para el caso de la telefonía IP, le
añade muchos beneficios como movilidad ya que estos equipos pueden funcionar en
cualquier punto de red que se conecten. Los costos de implementación de esta
tecnología son menores que la telefonía convencional (ya que no se necesita cablear ·
por cada punto donde se conecte el teléfono o re cablear si se cambia de sitio) y los
beneficios mayores. El uso de esta tecnología representa una solución viable por lo
comentado y por los siguientes beneficios en general:
Rentabilidad: Se saca el máximo beneficio de la velocidad, calidad de servicio con
que se puede manejar todo el tráfico con esta tecnología mejorando así la eficiencia de
la empresa.
Ahorro: Solo se necesita un solo tendido de cableado para que por este puedan
transmitirse todos los tráficos necesarios (datos, telefonía, video). A diferencia que la
telefonía convencional que necesita un cableado exclusivo por línea analógica, la
administración era más tediosa y no se tenia una fácil movilidad de estos equipos.
Flexibilidad: Esta tecnología es parte de la capa 3 del modelo TCP/IP, por lo que
trabaja con los protocolos de capa superiores encapsulándolos por medio de una
dirección IP.
Gestión: Con esta tecnología se tiene una eficiente administración de los servicios ya
que la base con que funcionan es la misma.
78
Recomendaciones
l . Durante la implementación de cada uno de los servicios se deben de realizar pruebas de
stress, acceso y funcionalidad para de esta forma confirmar que se tienen los servicios
conformes a las necesidades.
2. Debe ser un compromiso que cada 6 meses se haga pruebas de los enlaces de
contingencia y de ser necesarios actualizarlos según los requerimientos y necesidades
que vayan surgiendo.
3. Se deben de tener contratos con los proveedores tanto de los servicios y equipamiento
de comurucaciones donde se comprometan a dar una respuesta rápida y eficiente en
caso de fallas o problemas. Esto se logra definiendo claramente los SLA en los
contratos.
4. Se debe de realizar por lo menos 2 veces al año un estudio sobre la capacidad y
necesidades que se tendrán para los siguientes 6 meses ya sea necesidad de más
equipos o de upgrades a enlaces para de esta forma asegurar la normal operación de la
empresa. Este estudio también debe incluir la búsqueda de medios para reducir los
costos por servicio en el caso de la telefonía buscar bolsas de minutos que se amolden a
las necesidades actuales, con costos por minutos competitivos.
5. Se deben de monitorear constantemente los enlaces para asegurar que no se presenten
anomalías que puedan perjudicar el performance de la red, como un monitoreo
continuo de aplicaciones que pasan por la WAN. Un monitoreo de la estabilidad de los
79
enlaces se puede lograr por medio de aplicativos de monitoreo (por Ej. ciscoworks,
hpopenview) que monitorean constantemente estos enlaces y se alarman cuando
presentan problemas.
6. Se deben tener una coordinación constante con el área se seguridad tecnológica para
identificar anomalías que puedan pueden ser ocasionadas por virus en la red o intentos
de accesos no permitidos.
ANEXO A
DATASHEETS DE EQUIPOS DE COMUNICACIONES
81
Router 3845
Las características de este modelo pueden encontrarse en la siguiente dirección Web
[Link]
0l [Link]
Number offixed LAN P?rts (fixed RJ-45 port for 10/100/1000 2 Gigabit Ethernet ( 10/100/1000)
connectivity)
Number ofUSB 1.1 ports (for future use with USB flash 2
memory, security tokens for secure Cisco 10S Software
configuration distribution, and off-platform storage ofVPN
credentials)
Memory: Externa( Compact Flash and interna! double-data-rate •Oefault: 64-MB Compact Flash;
(DOR) synchronous dynamic RAM (SORAM) with ECC** 256-MB ODR SORAM
•Maximum: 512-MB Compact
Flash; 1-GB OOR SORAM
Weight (mínimum) 35 lb
Wall-mounting No
Safety • UL 60950
• CAN/CSA C22.2 No. 60950
• EN 60950
• AS/NZS 60950
Router 2901
Las características del modelo pueden encontrarse en la siguiente dirección web
[Link] 10537/data_sheet_c78_553896.html
Cisco 2901
RJ-45-based ports 2
EHWIC slots 4
ISM slots 1
AC input frequency 47 to 63 Hz
Maximum Power with PoE power supply (platform only) (Watts) 175
Maximum end-point PoE power capacity with PoE Boost (Watts) N/A
Weight with AC PoE power supply (no modules) 14.3 lb (6.5 kg)
Safety UL 60950-1
CAN/CSA C22.2 No. 60950-1
EN 60950-1
AS/NZS 60950-1
IEC 60950-1
Telecom TIA/EIA/IS-968
CS-03
ANSI Tl.101
ITU-T G.823, G.824
IEEE 802.3
RTTE Directive
Router 1841
Las características del modelo pueden encontrarse en la siguiente dirección web
[Link] 0537/data_sheet_c78_553896.html
Chassis
87
Chassis / Metal
j
j
--w_ a_ll_ -M
_ _ o_u_n_ta_b_le_ _____ es
j;...-Y_ _ _________ j
,
Rack -Moun able es (Opt
r- _ _ _ _ _ _ _ r_ _ _ ___ _ _ ..-v_ _ _ _ _ _ion_ _al_ R ackmount kit: ACS-1841-RM- l 9 = )
_ _ _ _ _ _J
___
_JJ
;. _ _ __
Dimensions ( W x D) • 13.5 x 10.8 in. (34.3 x 27.4 cm)
• Height without rubber feet: 1.73 in. 4
( .39 cm)
• Height with rubber feet: 1.87 in. (4.75 cm)
Weight • Maximum: 6.2 lb (2.8 kg); with interface cards and modules
• Mínimum: 6.0 lb (2.7 kg) n( o interface cards and modules)
1
Architecture
DRAM Capacity
Flash Memory 1
• Default: 128 MB
• Maximum: 384 MB
Modular Slots for Voice None-The Cisco 1841 does not support voice
Support
VolP Support
I Two I O/ I 00
1
Onboard USB Ports One 1.
( 1)
----
j
Encryption Support in DES, 3DES, AES 128, AES 192, AES 256
Software and Hardware by
Default
DC Power Support 1 No
Frequency 50 to 60 Hz
-- J
J
-
AC Input Current ¡ l .5A maximum
153 BTU/hr
J
Software Support
'
Environmental
1
1 Regulatory Compliance
Safety • UL60950-I
• CAN/CSA 60950-1
• AS 3260
• EN60950-I
but<16A)
j
EN61000-3-3 Voltage Fluctuation and Flicker(only for equipment
_16A)
¡·
lmmunity • CISPR24, 1997 ITE-lmmunity characteristics, Limits and methods of
------------ -- -- -----
measurement
• EN 55024, 1998 ITE-lmmunity characteristics, Limits and methods of
measurement
• EN50082- I, 1997 Electromagnetic compatibility-Generic immunity
standard, Part 1
• EN 300 386, 1997 Telecommunications network equipment EMC
requirements
• The requirements are covered by the following standards:
• IEC 61000-4-2: 1995 lmmunity to Electrostatic Discharges
• IEC 61000-4-3: 1995 lmmunity to Radio Frequency Electromagnetic
Fields
• 1EC 61000-4-4: 1995 lmmunity to Electrical Fast Transients
• IEC 61000-4-5: 1995 lmmunity to Power Line Transients(Surges)
• IEC 61000-4-6: 1996 lmmunity to Radio Frequency lnduced Conducted
Disturbances
• IEC 61000-4-11:1995 lmmunity to Voltage Dips, Voltage Variations,
and Short Voltage lnterruptions
SWITCH4500
Las características del modelo pueden encontrarse en la siguiente dirección web
[Link]
900aecd801792b l .html
Bandwidth per Line Card Slot Using Supervisor 6-E Up to 24 Gbps on ali slots
SWITCH 2960
Las características del modelo pueden encontrarse en la siguiente dirección web
91
[Link]
[Link]
Specification
Power Connectors • Custorners can provide power to a switch by using either the interna! power
supply or the Cisco RPS 675. The connectors are located at the back ofthe
switch.
Note: The Catalyst 2960-8TC-L and Catalyst 2960G-8TC-L do not have RPS
ports.
• lnternal-Power-Supply Connector
• The interna! power supply is an autoranging unit.
• The interna! power supply supports input voltages between 100 and 240VAC.
• Use the supplied AC power cord to connect the AC power connector to an AC
power outlet.
• Cisco RPS Connector
• The connector offers connection for an optional Cisco RPS 2300 that uses AC
input and supplies DC output to the switch.
• The connector offers a 2300W redundant power systern that supports up to six
externa! network devices and provides power to two failed devices at a time.
• The connector autornatically senses when the interna! power supply ofa
connected device fails and provides power to the failed device, preventing loss of
network traffic.
• Only the Cisco RPS 2300 (rnodel PWR-RPS2300) should be attached to the
redundant-power-systern receptacle.
92
Dimensions (H x W • Cisco Catalyst 2960-24TT-L: 1.73 x 17.5 x 9.3 in. (4.4 x 44.5 x 23.6 cm)
XD) • Cisco Catalyst 2960-24TC-L: 1.73 x 17.5 x 9.3 in. (4.4 x 44.5 x 23.6 cm)
• Cisco Catalyst 2960-24LT-L: 1.73 x 17.5 x 13 in. (4.4 x 44.5 x 33.2 cm)
• Cisco Catalyst 2960-24PC-L : 1.73 x 17.5 x 13 in. (4.4 x 44.5 x 33.2 cm)
• Cisco Catalyst 2960G-24TC-L: 1.73 x 17.5 x 12.9 in. (4.4 x 44.5 x 32.8 cm)
Acoustic Noise • ISO 7779: Bystander position operating to an ambient temperature of 25ºC
• Cisco Catalyst 2960-24TT-L: 40 dBa
• Cisco Catalyst 2960-24TC-L: 40 dBa
• Cisco Catalyst 2960-24LT-L : 48 dBa
• Cisco Catalyst 2960-24PC-L : 48 dBa
• Cisco Catalyst 2960G-24TC-L: 41 dBa
DC Input Voltages • (No RPS input for Cisco Catalyst 2960PD-8TT-L , Catalyst 2960-STC-L and
(RPS Input) Catalyst 2960G-8TC-L)
• Cisco Catalyst 2960-24TT-L: 12V at 5A
• Cisco Catalyst 2960-24TC-L: +12V at 5A
• Cisco Catalyst 2960-24LT-L : + 12V at 8.3A, -48V at 2.7A
• Cisco Catalyst 2960-24PC-L : +12V at 11.25A, -48V at 7.8A
• Cisco Catalyst 2960G-24TC-L: +12V at 10.5A
SWITCH3560
Las características del modelo pueden encontrarse en la siguiente dirección web
[Link] 8/ps5528/product_data_sheetO
9186a00801 f3d7d.htm1"
Description Specification
Power Connectors • Customers can provide power to a switch by using either the interna! power
supply or the Cisco RP 2300. The connectors are located at the back ofthe
switch.
Note: The Cisco Catalyst 3560-8PC and Catalyst 3560-l 2PC do not have an RPS
port.
• lnternal-Power-Supply Connector
• The interna! power supply is an autoranging unit.
• The interna! power supply supports input voltages between 100 and 240 V AC.
• Use the supplied AC power cord to connect the AC power connector to an AC
power outlet.
• Cisco RPS Connector
• The connector offers connection for an optional Cisco RPS 2300 that uses AC
input and supplies DC output to the switch.
• The connector supports up to six externa! network devices and provides power
to two failed devices at a time.
• The connector automatically senses when the interna! power supply of a
connected device fails and provides power to the failed device, preventing loss of
network traffic.
• Only the Cisco RPS 2300 (model PWR-RPS2300) should be attached to the
redundant-power-supply receptacle.
lndicators • Per-port status LEDs: Link integrity, disabled, activity, speed, full-duplex
indications, PoE applied, PoE error, and PoE disabled indications
• System-status LEDs: System, RPS, link status, link duplex, link speed, and PoE
indications
Dimensions • Cisco Catalyst 3560-48PS: 1.73 x 17.5 x 14.9 in. (4.4 x 44.5 x 37.8 cm)
(H X w X D) • Cisco Catalyst 3560G-48PS: 1.73 x 17.5 x 16.1 in. (4.4 x 44.5 x 40.9 cm)
Acoustic Noise • ISO 7779: Bystander position operating to an ambient temperature of25ºC
• Cisco Catalyst 3560-48PS: 42 dBa
• Cisco Catalyst 3560G-48PS: 52-58 dBa
ASA 5540
Las características del modelo pueden encontrarse en la siguiente dirección web
http ://www .ciseo .com/en/US/prod/col lateral/vpndevc/ps6032/ps6094/ps6120/product_data
sheet0900aecd802930c5 .html
Users/Nodes Unlimited
Rack-Mountable Yes
Memory I GB
96
Altitude Designed and tested for: O to 9840 ft (3000 m). Agency approved for:
2000 m
IPS 4200
Las características del modelo pueden encontrarse en la siguiente dirección web
[Link] 57/prod
uct_data_sheet09l86a008014873c_ps4077_ Products_Data_Sheet.html
1
Performance: Media-rich i 2 Gbps
1
1
Width 17.14 in. (435.3 mm)
·--- -
- -
--------------·---·--
eigh t �- - 1;Ús.-;-,;
1 �-_
--+- �g) é:�-��--��y-l;�ded)- -- -- - - -- 1
i-w_ _ _ _ ___________
Rack-moun table 1Yes
¡
A-u to-s w i tching 1 to 4 0 VA
_ _ _ _ _ _ _ ________--+l_ _ o_o _ _ 2_ _ _ _ _c_____________
r _J
Frequency 147 to 63 Hz, single-phase
/
Operating curren t 8.9A (100 VAC), 4.5A (2 00 VAC)
'
(-104 to l 58º F)
Feature Details
Supported Internet Protocols IPv4 RFC 791
ICMP RFC 792
ARP RFC 826
ICMP Router Discovery (server)
RFC 1256
Router Discovery v6 (ICMP v6) RFC
2466 *
CIDR RFC 1519
Static Routes
Multicast Tunnels *
98
QOS
99
Gateway Celular
Las características del modelo pueden encontrarse en la siguiente dirección web
[Link]
=3&item_id= l6CGW-P ISDN PRJ Cellular Gateway
System
Intelligent Routing- Return up to 1,500 mobile calls directly to the calling DDI (Direct Dial-In).
Least Cost Routing (LCR) -Up to 20 tables
Number portability support
Full Device Control- Local & remote configuration
Maintenance alarms
CDR-log for up to 3,500 records
Incoming & Outgoing Calls Control
19" rack mounting
Prepaid capability
Cellular
4 SIM per cellular channel
Up to 16 cellular cards
Up to 128 SIMs per system
100