Implantación de red inalámbrica municipal en la localidad de...

23
Implantación de Red Inalámbrica Municipal en la Localidad de Verin Implantaci Implantaci ó ó n de Red n de Red Inal Inal á á mbrica Municipal mbrica Municipal en la Localidad de Verin en la Localidad de Verin TFC – I.T.T. Telemática Nerea Durán Pérez

Transcript of Implantación de red inalámbrica municipal en la localidad de...

Page 1: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

Implantación de Red Inalámbrica Municipal

en la Localidad de Verin

ImplantaciImplantacióón de Red n de Red

InalInaláámbrica Municipal mbrica Municipal

en la Localidad de Verinen la Localidad de Verin

TFC – I.T.T. TelemáticaNerea Durán Pérez

Page 2: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

ÍndiceÍndice

� Objetivos� Definición de zonas� Tecnologías� Topologías de red� Dimensionado de la red� Esquema de red� Equipamiento� Direccionamiento� Seguridad y accesos� Simulación� Aspectos legales� Coste estimado� Conclusiones

2

�� ObjetivosObjetivos

�� DefiniciDefinicióón de zonasn de zonas

�� TecnologTecnologííasas

�� TopologTopologíías de redas de red

�� Dimensionado de la redDimensionado de la red

�� Esquema de redEsquema de red

�� EquipamientoEquipamiento

�� DireccionamientoDireccionamiento

�� Seguridad y accesosSeguridad y accesos

�� SimulaciSimulacióónn

�� Aspectos legalesAspectos legales

�� Coste estimadoCoste estimado

�� ConclusionesConclusiones

2

Page 3: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

� Diseño de red inalámbrica municipal de banda ancha en Verin:

� Puntos de acceso a Internet gratuito para ciudadanos.� Conectividad entre dependencias municipales y acceso a

Internet.� VoIP para empleados de administración local.� Acceso en modo audio a información turística.

� Acceso a Internet en Feces de Cima.

� Red segura y controlada.

� Cumplimiento de la legislación vigente.

3

�� DiseDiseñño de red inalo de red inaláámbrica municipal de banda ancha en Verin:mbrica municipal de banda ancha en Verin:

�� Puntos de acceso a Internet gratuito para ciudadanos.Puntos de acceso a Internet gratuito para ciudadanos.

�� Conectividad entre dependencias municipales y acceso a Conectividad entre dependencias municipales y acceso a Internet.Internet.

�� VoIP para empleados de administraciVoIP para empleados de administracióón local.n local.

�� Acceso en modo audio a informaciAcceso en modo audio a informacióón turn turíística.stica.

�� Acceso a Internet en Feces de Cima.Acceso a Internet en Feces de Cima.

�� Red segura y controlada.Red segura y controlada.

�� Cumplimiento de la legislaciCumplimiento de la legislacióón vigente.n vigente.

3

ObjetivosObjetivos

Page 4: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

1ª fase: Verin núcleo

4

11ªª fase: Verin nfase: Verin núúcleocleo

4

Definición de zonas (I)Definición de zonas (I)

Page 5: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

2ª fase: Feces de Cima

5

22ªª fase: Feces de Cimafase: Feces de Cima

5

Definición de zonas (II)Definición de zonas (II)

Page 6: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

WiMAX:

� Alternativa inalámbrica de banda ancha para zonas de difícil acceso y/o alto

coste por cable o fibra (ej. zonas rurales).

� WiMAX Forum es el organismo certificador.

� Capa MAC determinista con ausencia de colisiones: SLOTS para transmitir.

� Throughput neto.� Estándares:

� 802.16 (2001):• 10 a 66 GHz con LOS• Hasta 134 Mbps• Estándar complementario: Frecuencias más bajas y NLOS.

� 802.16-2004• Frecuencias en 3’5 y 5’8 GHz.• Modulación OFDM con 256 subportadoras• Implementa seguridad, prioridad en los flujos y redundancia.

� 802.16e-2005• Frecuencias en 2’3, 2’5 y 3’5 GHz.• Itinerancia hasta 120 Km/h y handoff.

• MIMO y AAS.

6

WiMAX:WiMAX:

�� Alternativa inalAlternativa inaláámbrica de banda ancha para zonas de difmbrica de banda ancha para zonas de difíícil acceso y/o alto cil acceso y/o alto

coste por cable o fibra (ej. zonas rurales).coste por cable o fibra (ej. zonas rurales).

�� WiMAX Forum es el organismo certificador.WiMAX Forum es el organismo certificador.

�� Capa MAC determinista con ausencia de colisiones: SLOTS para traCapa MAC determinista con ausencia de colisiones: SLOTS para transmitir.nsmitir.

�� Throughput neto.Throughput neto.

�� EstEstáándares:ndares:

�� 802.16 (2001):802.16 (2001):•• 10 a 66 GHz con LOS10 a 66 GHz con LOS

•• Hasta 134 MbpsHasta 134 Mbps

•• EstEstáándar complementario: Frecuencias mndar complementario: Frecuencias máás bajas y NLOS.s bajas y NLOS.

�� 802.16802.16--20042004•• Frecuencias en 3Frecuencias en 3’’5 y 55 y 5’’8 GHz.8 GHz.

•• ModulaciModulacióón OFDM con 256 subportadorasn OFDM con 256 subportadoras

•• Implementa seguridad, prioridad en los flujos y redundancia.Implementa seguridad, prioridad en los flujos y redundancia.

�� 802.16e802.16e--20052005•• Frecuencias en 2Frecuencias en 2’’3, 23, 2’’5 y 35 y 3’’5 GHz.5 GHz.

•• Itinerancia hasta 120 Km/h y Itinerancia hasta 120 Km/h y handoffhandoff..

•• MIMO y AAS.MIMO y AAS.

6

Tecnologías(I)Tecnologías(I)

Page 7: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

WiFi:

� Red local inalámbrica en 2’4 o 5 GHz.� Velocidades menores a la nominal. Hasta 54 Mbps. � Alcance reducido por obstáculos y meteorología. Hasta 100 m.� Calidad no soportada por todos los estándares.� Seguridad cuestionable.� Estándares IEEE 802.11:

� 802.11b: 2’4 GHz y altas velocidades.� 802.11a: Incompatible con 802.11b. 5 GHz.� 802.11g: Compatible con 802.11b. 2’4 GHz.� 802.11n: 2’4 y 5 GHz. Mejora cobertura, velocidad y calidad. � 802.11e: Añade calidad para tráfico de tiempo real.� 802.11i: Mejora la seguridad.

7

WiFiWiFi::

�� Red local inalRed local inaláámbrica en 2mbrica en 2’’4 o 5 GHz.4 o 5 GHz.

�� Velocidades menores a la nominal. Hasta 54 Mbps. Velocidades menores a la nominal. Hasta 54 Mbps.

�� Alcance reducido por obstAlcance reducido por obstááculos y meteorologculos y meteorologíía. Hasta 100 m.a. Hasta 100 m.

�� Calidad no soportada por todos los estCalidad no soportada por todos los estáándares.ndares.

�� Seguridad cuestionable.Seguridad cuestionable.

�� EstEstáándares IEEE 802.11:ndares IEEE 802.11:

�� 802.11b: 2802.11b: 2’’4 GHz y altas velocidades.4 GHz y altas velocidades.

�� 802.11a: Incompatible con 802.11b. 5 GHz.802.11a: Incompatible con 802.11b. 5 GHz.

�� 802.11g: Compatible con 802.11b. 2802.11g: Compatible con 802.11b. 2’’4 GHz.4 GHz.

�� 802.11n: 2802.11n: 2’’4 y 5 GHz. Mejora cobertura, velocidad y calidad. 4 y 5 GHz. Mejora cobertura, velocidad y calidad.

�� 802.11e: A802.11e: Aññade calidad para trade calidad para trááfico de tiempo real.fico de tiempo real.

�� 802.11i: Mejora la seguridad.802.11i: Mejora la seguridad.

7

Tecnologías (II)Tecnologías (II)

Page 8: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

Topologías de redTopologías de red

�� TopologTopologíía Punto a Punto:a Punto a Punto:

�� Red Troncal PrimariaRed Troncal Primaria

�� BandaBanda de 5de 5’’4 GHz4 GHz

� Topología Punto a Multipunto:

� Red Troncal SecundariaBanda de 5’8 GHz

� Red de AccesoBanda de 2’4 GHz

8

�� TopologTopologíía Punto a Multipunto:a Punto a Multipunto:

�� Red Troncal SecundariaRed Troncal Secundaria

Banda de 5Banda de 5’’8 GHz8 GHz

�� Red de AccesoRed de Acceso

Banda de 2Banda de 2’’4 GHz4 GHz

8

Page 9: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

� CMT impone limitación de 256 kbps para acceso Internet Wifi gratuito.� Se supondrá ocupación al 50% garantizando 128 kbps en el peor caso.

� Limitación horaria para acceso Internet Wifi gratuito de 17’00 – 20’00 h.

� 800 usuarios:� 680 ciudadanos / turistas

� Acceso a Internet 87 Mbps

� Acceso a audio-guía

� 120 empleados administración

� Acceso a Internet

� VoIP 20 Mbps (de mañana)

� Tráfico interno

� 5 sectores :� Sector 1 de 52 Mbps

� Sector 2 de 38 Mbps

� Sector 3 de 22 Mbps

� Sector 4 de 18 Mbps

� Sector 5 de 4 Mbps

� Contratación de ancho de banda para acceso a Internet de toda la red:� 90 Mbps simétrico (de 10 en 10 Mbps). Movistar.

9

�� CMT impone limitaciCMT impone limitacióón de 256 kbps para acceso Internet Wifi gratuito.n de 256 kbps para acceso Internet Wifi gratuito.

�� Se supondrSe supondráá ocupaciocupacióón al 50% garantizando 128 kbps en el peor caso. n al 50% garantizando 128 kbps en el peor caso.

�� LimitaciLimitacióón horaria para acceso Internet Wifi gratuito de 17n horaria para acceso Internet Wifi gratuito de 17’’00 00 –– 2020’’00 h.00 h.

�� 800 usuarios:800 usuarios:�� 680 ciudadanos / turistas680 ciudadanos / turistas

�� Acceso a InternetAcceso a Internet 87 Mbps87 Mbps

�� Acceso a audioAcceso a audio--guguííaa

�� 120 empleados administraci120 empleados administracióón n

�� Acceso a InternetAcceso a Internet

�� VoIPVoIP 20 Mbps (de ma20 Mbps (de maññana)ana)

�� TrTrááfico internofico interno

�� 5 sectores :5 sectores :�� Sector 1 de 52 MbpsSector 1 de 52 Mbps

�� Sector 2 de 38 MbpsSector 2 de 38 Mbps

�� Sector 3 de 22 MbpsSector 3 de 22 Mbps

�� Sector 4 de 18 MbpsSector 4 de 18 Mbps

�� Sector 5 de 4 MbpsSector 5 de 4 Mbps

�� ContrataciContratacióón de ancho de banda para acceso a Internet de toda la red:n de ancho de banda para acceso a Internet de toda la red:�� 90 Mbps sim90 Mbps siméétrico (de 10 en 10 Mbps). Movistar.trico (de 10 en 10 Mbps). Movistar.

9

Dimensionado de la RedDimensionado de la Red

Page 10: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

1010

Esquema de Red (I)Esquema de Red (I)

Page 11: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

Esquema de Red (II)Esquema de Red (II)

1111

Ayuntamiento - Centro de Datos

Page 12: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

� Red Troncal Primaria:Solución PaP Alvarion Breeze Ultra P6000-350, 5’4 GHz:� Hasta 300 Mbps bruto y 50 km.

� Antena integrada direccional.

� Red Troncal Secundaria:E.B. WiMAX Alvarion BreezeMAX Extreme 5000, 5’8 GHz:� Single Sector, 2nd order diversity (entornos urbanos y NLOS).

� Tecnología MIMO, antena sectorial integrada 90º.

E. Suscriptora WiMAX Alvarion BreezeMAX 5000 XTRM SU, 5’8 GHz:� Antena integrada.

� Red de AccesoPunto de acceso Alvarion BreezeMAX Wi2:� CPE BreezeMAX 5000 XTRM + AP Wifi 802.11b/g, 2’4 GHz.

� 2 antenas omnidireccionales externas.

� Selección combinación de canales 1 – 6 – 11.

Controlador Aps Alvarion Wi2 CRTL – 40� Gestión de los AP Wifi. Hasta 40 APs.

12

�� Red Troncal Primaria:Red Troncal Primaria:Solución PaP Alvarion Breeze Ultra P6000-350, 5’4 GHz:�� Hasta 300 Mbps bruto y 50 km.Hasta 300 Mbps bruto y 50 km.

�� Antena integrada direccional.Antena integrada direccional.

�� Red Troncal Secundaria:Red Troncal Secundaria:E.B. WiMAX Alvarion BreezeMAX Extreme 5000, 5’8 GHz:�� Single Sector, 2nd order diversity (entornos urbanos y NLOS).Single Sector, 2nd order diversity (entornos urbanos y NLOS).

�� TecnologTecnologíía MIMO, antena sectorial integrada 90a MIMO, antena sectorial integrada 90ºº..

E. Suscriptora WiMAX Alvarion BreezeMAX 5000 XTRM SU, 5’8 GHz:�� Antena integrada.Antena integrada.

�� Red de AccesoRed de AccesoPunto de acceso Alvarion BreezeMAX Wi2:�� CPE BreezeMAX 5000 XTRM + AP Wifi 802.11b/g, 2CPE BreezeMAX 5000 XTRM + AP Wifi 802.11b/g, 2’’4 GHz.4 GHz.

�� 2 antenas omnidireccionales externas.2 antenas omnidireccionales externas.

�� SelecciSeleccióón combinacin combinacióón de canales 1 n de canales 1 –– 6 6 –– 11. 11.

Controlador Aps Alvarion Wi2 CRTL – 40�� GestiGestióón de los AP Wifi. Hasta 40 APs.n de los AP Wifi. Hasta 40 APs.

12

Equipamiento (I)Equipamiento (I)

Page 13: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

� En centro de datos:� Alvarion external BreezeMAX ASN-GW

� Firewall CISCO ASA 5512-X/Security Plus

� Servidores:� Fujitsu PRIMERGY TX100 S3p (Copias seg.)

� HP Proliant DL 160 Gen80 (Radius, DNS, DHCP, portal, audio-guía)

� Router principal CISCO ISR G2 2911, 3 puertos Gigabit

� Switch principal CISCO 2960G-48TC-L, 44 puertos 10/100/1000 Mbps

� SAI EATON EX 3000 3U

� En dependencias municipales:� Router CISCO ISR G2 1921, 2 puertos 10/100/1000 Mbps

� Switch CISCO 2960-24TC-L u 8TC-L de 24 u 8 puertos 10/100 Mbps

� AP Wifi (Biblioteca, Casa de la Juventud, Casa Escudo) CISCO WAP321

� Voz IP:� Servidor OmniPCX Office XL (hasta 200 usuarios)

� Teléfonos Alcatel Lucent IP 4008.

� Panel solar LDK-185P de 72 células.

13

�� En centro de datos:En centro de datos:�� Alvarion externalAlvarion external BreezeMAX ASN-GW

�� Firewall Firewall CISCO ASA 5512-X/Security Plus

�� Servidores:Servidores:� Fujitsu PRIMERGY TX100 S3p (Copias seg.)(Copias seg.)

� HP Proliant DL 160 Gen80 (Radius, DNS, DHCP, portal, audio(Radius, DNS, DHCP, portal, audio--guguíía)a)

�� Router principalRouter principal CISCO ISR G2 2911, 3 puertos Gigabit , 3 puertos Gigabit

�� Switch principalSwitch principal CISCO 2960G-48TC-L, 44 puertos 10/100/1000 Mbps, 44 puertos 10/100/1000 Mbps

�� SAI SAI EATON EX 3000 3U

�� En dependencias municipales:En dependencias municipales:�� Router Router CISCO ISR G2 1921, 2 puertos 10/100/1000 Mbps, 2 puertos 10/100/1000 Mbps

�� Switch Switch CISCO 2960-24TC-L u 8TC-L de 24 u 8 puertos 10/100 Mbpsde 24 u 8 puertos 10/100 Mbps

�� AP Wifi (Biblioteca, Casa de la Juventud, Casa Escudo)AP Wifi (Biblioteca, Casa de la Juventud, Casa Escudo) CISCO WAP321

�� Voz IP:Voz IP:�� ServidorServidor OmniPCX Office XL (hasta 200 usuarios) (hasta 200 usuarios)

�� TelTelééfonos fonos Alcatel Lucent IP 4008..

�� Panel solarPanel solar LDK-185P de 72 cde 72 céélulaslulas..

13

Equipamiento (II)Equipamiento (II)

Page 14: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

Organización de direcciones en VLANs:

VLAN 10 – 27 VLAN 101 VLAN 200

Equipos Dispositivos Servidores

Acceso Wifi ciud. VoIP Radius, DHCP, DNS

192.168.10.0/24 - 192.168.101.0/24 …

192.168.27.0/24 192.168.200.0/24

VLAN 100

VLAN 1 Equipos

Equipos gestión Administración192.168.1.0/24 192.168.100.0/24

14

OrganizaciOrganizacióón de direcciones en n de direcciones en VLANsVLANs::

VLAN 10 VLAN 10 –– 2727 VLAN 101VLAN 101 VLAN 200VLAN 200

EquiposEquipos DispositivosDispositivos ServidoresServidores

Acceso Wifi Acceso Wifi ciudciud.. VoIPVoIP Radius, DHCP, DNSRadius, DHCP, DNS

192.168.10.0/24 192.168.10.0/24 -- 192.168.101.0/24192.168.101.0/24 ……

192.168.27.0/24192.168.27.0/24 192.168.200.0/24192.168.200.0/24

VLAN 100VLAN 100

VLAN 1VLAN 1 Equipos Equipos

Equipos gestiEquipos gestióónn AdministraciAdministracióónn

192.168.1.0/24192.168.1.0/24 192.168.100.0/24192.168.100.0/24

14

Direccionamiento (I)Direccionamiento (I)

Page 15: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

VLAN 1 – Subred de gestión

� Equipos del Data Center:� Servidor copias seg.

� Firewall� Router principal

� Switch principal 192.168.1.1 - 6

� ASN – GW

� Wi2 Controller

� Equipos de red acceso interior:� Routers: 192.168.1.25 – 39

� Switches: 192.168.1.45 – 59

� Equipos BreezeUltra PaP: 192.168.1.60 – 99

� Equipos BTS BreezeMAX Extreme 5000: 192.168.1.200 – 254

� Equipos CPE BreezeMAX / Breeze MAX Wi2: 192.168.1.100 – 199

15

VLAN 1 VLAN 1 –– Subred de gestiSubred de gestióónn

�� Equipos del Data Center:Equipos del Data Center:�� Servidor copias seg.Servidor copias seg.

�� FirewallFirewall

�� Router principalRouter principal

�� Switch principalSwitch principal 192.168.1.1 192.168.1.1 -- 66

�� ASN ASN –– GWGW

�� Wi2 ControllerWi2 Controller

�� Equipos de red acceso interior:Equipos de red acceso interior:�� Routers: Routers: 192.168.1.25 192.168.1.25 –– 3939

�� Switches: Switches: 192.168.1.45 192.168.1.45 –– 5959

�� Equipos BreezeUltra PaP: Equipos BreezeUltra PaP: 192.168.1.60 192.168.1.60 –– 9999

�� Equipos BTS BreezeMAX Extreme 5000: Equipos BTS BreezeMAX Extreme 5000: 192.168.1.200 192.168.1.200 –– 254254

�� Equipos CPE BreezeMAX / Breeze MAX Wi2: Equipos CPE BreezeMAX / Breeze MAX Wi2: 192.168.1.100 192.168.1.100 –– 199199

15

Direccionamiento (II)Direccionamiento (II)

Page 16: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

� Asignación de direcciones con rango de IPs disponibles para ampliaciones

futuras.

� Direccionamiento intuitivo. Ejemplos:

1. Ciudadano que se conecte por AP del Parque Alameda:

2. Ciudadano que se conecte por AP de Casa del Escudo:

Ejemplo 1 Ejemplo 2

16

�� AsignaciAsignacióón de direcciones con rango de IPs disponibles para ampliaciones n de direcciones con rango de IPs disponibles para ampliaciones

futuras.futuras.

�� Direccionamiento intuitivo. Ejemplos:Direccionamiento intuitivo. Ejemplos:

1. Ciudadano que se conecte por AP del Parque Alameda:1. Ciudadano que se conecte por AP del Parque Alameda:

2. Ciudadano que se conecte por AP de Casa del Escudo:2. Ciudadano que se conecte por AP de Casa del Escudo:

Ejemplo 1Ejemplo 1 Ejemplo 2Ejemplo 2

16

Direccionamiento (III)Direccionamiento (III)

Page 17: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

Seguridad y AccesosSeguridad y AccesosAccesos

� Modalidades:� Empleados administración

� Ciudadanos residentes: limitaciones horarias y de ancho de banda.

� Turistas: Accesos de 1 día y con acceso a Internet en mismas condiciones que el

grupo anterior.

� Mediante autenticación y MAC.

Seguridad

� Conexiones HTTPS.

� Autenticación Radius.

� Filtrado de paquetes, filtrado MAC, ACLs.

� Firewall con control de tráfico, prevención y detección de ataques.� Seguridad implementada en equipos: AES, WPA 802.11i, Radius, Filtro

IP/MAC …

� Personal que administre y controle la red.

� Recomendaciones de uso a los usuarios para preservar la seguridad.

17

AccesosAccesos

�� Modalidades:Modalidades:�� Empleados administraciEmpleados administracióónn

�� Ciudadanos residentes: limitaciones horarias y de ancho de bandCiudadanos residentes: limitaciones horarias y de ancho de banda.a.

�� Turistas: Accesos de 1 dTuristas: Accesos de 1 díía y con acceso a Internet en mismas condiciones que el a y con acceso a Internet en mismas condiciones que el

grupo anterior.grupo anterior.

�� Mediante autenticaciMediante autenticacióón y MAC.n y MAC.

SeguridadSeguridad

�� Conexiones HTTPS.Conexiones HTTPS.

�� AutenticaciAutenticacióón Radius.n Radius.

�� Filtrado de paquetes, filtrado MAC, ACLs.Filtrado de paquetes, filtrado MAC, ACLs.

�� Firewall con control de trFirewall con control de trááfico, prevencifico, prevencióón y deteccin y deteccióón de ataques.n de ataques.

�� Seguridad implementada en equipos: AES, WPA 802.11i, Radius, FiSeguridad implementada en equipos: AES, WPA 802.11i, Radius, Filtro ltro

IP/MAC IP/MAC ……

�� Personal que administre y controle la red.Personal que administre y controle la red.

�� Recomendaciones de uso a los usuarios para preservar la seguridRecomendaciones de uso a los usuarios para preservar la seguridad.ad.

17

Page 18: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

� Programa Radio Mobile. Proporcionará un mapa de cobertura a partir de un modelo de 3 capas:� Datos de elevación obtenidos de proyecto NASA SRTM30/GTOPO30.� Mapas topográficos de Virtual Earth (modelo híbrido) y/o de Google Earth.

� Mapa de cobertura a partir de algoritmo Longley-Rice.

� Ajuste de la potencia de transmisión de los equipos:� Equipos BU y RB Breeze Ultra (PaP)

� PIRE máxima permitida de 1W.

� Ajuste de potencia transmitida a 7’5 dBm.

� BS BreezeMAX Extreme 5000� PIRE máxima permitida de 4W.

� Ningún ajuste. 21 dBm de potencia de transmisión.

� CPE BreezeMAX XTRM 5000� PIRE máxima permitida de 4W.

� Ajuste de la potencia de transmisión a 20’5 dBm.

� BreezeMAX Wi2� PIRE máxima permitida de 0’1W.

� Ajuste de la potencia transmitida 12’5 dBm.

18

�� Programa Radio Mobile. ProporcionarPrograma Radio Mobile. Proporcionaráá un mapa de cobertura a partir un mapa de cobertura a partir

de un modelo de 3 capas:de un modelo de 3 capas:�� Datos de elevaciDatos de elevacióón obtenidos de proyecto NASA SRTM30/GTOPO30.n obtenidos de proyecto NASA SRTM30/GTOPO30.

�� Mapas topogrMapas topográáficos de Virtual ficos de Virtual EarthEarth (modelo h(modelo hííbrido) y/o de brido) y/o de GoogleGoogle EarthEarth..

�� Mapa de cobertura a partir de algoritmo Mapa de cobertura a partir de algoritmo LongleyLongley--Rice.Rice.

�� Ajuste de la potencia de transmisiAjuste de la potencia de transmisióón de los equipos:n de los equipos:�� Equipos BU y RB Equipos BU y RB BreezeBreeze Ultra (Ultra (PaPPaP))

�� PIRE mPIRE mááxima permitida de 1W.xima permitida de 1W.

�� Ajuste de potencia transmitida a 7Ajuste de potencia transmitida a 7’’5 5 dBmdBm..

�� BS BS BreezeMAXBreezeMAX Extreme 5000Extreme 5000�� PIRE mPIRE mááxima permitida de 4W.xima permitida de 4W.

�� NingNingúún ajuste. 21 n ajuste. 21 dBmdBm de potencia de transmiside potencia de transmisióón.n.

�� CPE CPE BreezeMAXBreezeMAX XTRM 5000XTRM 5000�� PIRE mPIRE mááxima permitida de 4W.xima permitida de 4W.

�� Ajuste de la potencia de transmisiAjuste de la potencia de transmisióón a 20n a 20’’5 5 dBmdBm..

�� BreezeMAXBreezeMAX Wi2Wi2�� PIRE mPIRE mááxima permitida de 0xima permitida de 0’’1W.1W.

�� Ajuste de la potencia transmitida 12Ajuste de la potencia transmitida 12’’5 5 dBmdBm. .

18

Simulación (I)Simulación (I)

Page 19: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

Resultado de la simulación: Enlaces viables.

Amarillo: Canal 1

Azul: Canal 6Rojo: Canal 11

19

Resultado de la simulaciResultado de la simulacióón: Enlaces viables.n: Enlaces viables.

Amarillo: Canal 1Amarillo: Canal 1

Azul: Canal 6Azul: Canal 6

Rojo: Canal 11Rojo: Canal 11

19

Simulación (II)Simulación (II)

Page 20: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

� Ley General de Telecomunicaciones 32/2003, 3 de noviembre.� Circular 1/2010 de la CMT sobre las condiciones de prestación de servicios

y explotación de redes de comunicaciones electrónicas por las

Administraciones Públicas:� Se debe comunicar el proyecto a la CMT, para que lo autorice.

� Si hubiese ayudas públicas debe notificarse a la Comisión Europea.

� Para el caso de bandas de uso común, bloqueo de P2P, limitación de 256 kbps

y exclusión de edificios residenciales se obliga la inscripción, no la comunicación.

� Caso de Feces de Cima, desprovisto del servicio, se puede prestar servicio

gratuito sin limitaciones previa comunicación y autorización.

� Normativa CNAF para el control de las emisiones radioeléctricas:� UN-85: 100 mW de PIRE máxima para bandas de 2’5 GHz.

� UN-128: 1W de PIRE máxima para bandas de 5’4 GHz.

� UN-143: 4W de PIRE máxima para bandas de 5’8 GHz.

� Ley Orgánica 15/1999, 13 de dic., de Prot. de Datos de Carácter Personal.� Obligatorio declarar ficheros con datos de usuarios a la AEPD.

� Ficheros temporales de logs:� Deben ser accesibles sólo por personal autorizado.� Deberán destruirse.� No es necesario declararlos.

20

�� Ley General de Telecomunicaciones 32/2003, 3 de noviembre.Ley General de Telecomunicaciones 32/2003, 3 de noviembre.

�� Circular 1/2010 de la CMT sobre las condiciones de prestaciCircular 1/2010 de la CMT sobre las condiciones de prestacióón de servicios n de servicios

y explotaciy explotacióón de redes de comunicaciones electrn de redes de comunicaciones electróónicas por las nicas por las

Administraciones PAdministraciones Púúblicas:blicas:�� Se debe comunicar el proyecto a la CMT, para que lo autorice.Se debe comunicar el proyecto a la CMT, para que lo autorice.

�� Si hubiese ayudas pSi hubiese ayudas púúblicas debe notificarse a la Comisiblicas debe notificarse a la Comisióón Europea.n Europea.

�� Para el caso de bandas de uso comPara el caso de bandas de uso comúún, bloqueo de P2P, limitacin, bloqueo de P2P, limitacióón de 256 kbps n de 256 kbps

y exclusiy exclusióón de edificios residenciales se obliga la inscripcin de edificios residenciales se obliga la inscripcióón, no la comunicacin, no la comunicacióón.n.

�� Caso de Feces de Cima, desprovisto del servicio, se puede prestaCaso de Feces de Cima, desprovisto del servicio, se puede prestar servicio r servicio

gratuito sin limitaciones previa comunicacigratuito sin limitaciones previa comunicacióón y autorizacin y autorizacióón.n.

�� Normativa CNAF para el control de las emisiones radioelNormativa CNAF para el control de las emisiones radioelééctricas:ctricas:�� UNUN--85: 100 85: 100 mWmW de PIRE mde PIRE mááxima para bandas de 2xima para bandas de 2’’5 5 GHzGHz..

�� UNUN--128: 1W de PIRE m128: 1W de PIRE mááxima para bandas de 5xima para bandas de 5’’4 4 GHzGHz..

�� UNUN--143: 4W de PIRE m143: 4W de PIRE mááxima para bandas de 5xima para bandas de 5’’8 8 GHzGHz..

�� Ley OrgLey Orgáánica 15/1999, 13 de dic., de Prot. de Datos de Carnica 15/1999, 13 de dic., de Prot. de Datos de Caráácter Personal.cter Personal.�� Obligatorio declarar ficheros con datos de usuarios a la AEPD.Obligatorio declarar ficheros con datos de usuarios a la AEPD.

�� Ficheros temporales de Ficheros temporales de logslogs::�� Deben ser accesibles sDeben ser accesibles sóólo por personal autorizado.lo por personal autorizado.

�� DeberDeberáán destruirse.n destruirse.

�� No es necesario declararlos. No es necesario declararlos.

20

Aspectos LegalesAspectos Legales

Page 21: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

Coste Total Estimado = 106.836 euros.

Coste Mensual Estimado = 2.280 euros.

21

Coste Total Estimado = 106.836 euros.Coste Total Estimado = 106.836 euros.

Coste Mensual Estimado = 2.280 euros.Coste Mensual Estimado = 2.280 euros.

21

Coste EstimadoCoste Estimado

Page 22: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

� Es viable el diseño de red propuesto según resultados de simulación con Radio Mobile.

� Red segura y fiable.

� Se cumple la normativa aplicable.

� Equipos de red y organización de modo que se permite la escalabilidad de la red.

� Se hace posible el acceso a Internet a una zona desprovista de este servicio hasta el momento.

22

�� Es viable el diseEs viable el diseñño de red propuesto sego de red propuesto segúún resultados de n resultados de

simulacisimulacióón con Radio Mobile.n con Radio Mobile.

�� Red segura y fiable.Red segura y fiable.

�� Se cumple la normativa aplicable.Se cumple la normativa aplicable.

�� Equipos de red y organizaciEquipos de red y organizacióón de modo que se permite la n de modo que se permite la

escalabilidad de la red.escalabilidad de la red.

�� Se hace posible el acceso a Internet a una zona desprovista de Se hace posible el acceso a Internet a una zona desprovista de

este servicio hasta el momento.este servicio hasta el momento.

22

ConclusionesConclusiones

Page 23: Implantación de red inalámbrica municipal en la localidad de …openaccess.uoc.edu/webapps/o2/bitstream/10609/1946… ·  · 2017-10-04• Frecuencias en 3’5 y 5’8 GHz. ...

FIN

23

FIN

23