Porpuesta Arquitectura Tecnologica Alcaldia
-
Upload
edgar-gaitan -
Category
Documents
-
view
223 -
download
11
description
Transcript of Porpuesta Arquitectura Tecnologica Alcaldia
Datos Generales
1. Nombre del aprendiz: EDGAR FRANCISCO GAITAN MARTINEZ 2. Número de identificación: 79.147.352 3. Nombre del Tutor: JUAN FERNADO HURTADO RIVERA 4. Ciudad y Fecha: Bogotá D.C., 20 de junio de 2016
Descripción de la actividad
La Alcaldía objeto de estudio es una institución del estado Colombiano, que realiza las funciones de administración local en una población de este país. Esta Alcaldía está presidida por el Alcalde elegido por votación popular, quien enfrenta una situación de caos administrativo causa de los malos manejos de la información y la inadecuada utilización de tecnología para el apoyo a los procesos. El Alcalde de “San Antonio del SENA”, convencido de poder mejorar la situación, presentó un proyecto de inclusión de tecnología que le fue aprobado por el concejo y propende en realizar todas las mejoras en las condiciones actuales de manejo de información de las diferentes dependencias y secretarias de su actual administración.
Una mejora sensible, se da a través de una reingeniería de procesos enfocados en la utilización de la información generada por las dependencias de la alcaldía, pensando en optimizar los tiempos de respuesta y flujo de información para la toma de decisiones.
Objetivo
Con base en la estructura organizacional de la alcaldía San Antonio del SENA, presentada en el caso de estudio “Presentación de la Alcaldía de San Antonio del SENA y sus requerimientos generales”, deberá elaborar una propuesta tecnológica para dar solución a la situación expuesta en el caso.
Deberá elaborar un documento con la propuesta tecnológica, incluyendo los diagramas necesarios para soportar la propuesta de infraestructura la cual debe contemplar:
Distribución física de la infraestructura de Hardware (Servidores, cableado activo, cableado pasivo, solución de última milla).
Identificación y distribución de las aplicaciones (Sistemas propietarios y no propietarios, Sistemas Manejadores de Base de Datos, Sistemas Operativos, licenciamientos) por dependencia.
Segmentación de procesos y usuarios por dependencia (perfiles, roles y procesos asociados).
Descripción de la situación actual
La Alcaldía de San Antonio del Sena está conformada por nueve dependencias con un total de ciento treinta y siete (137) funcionarios, incluido el alcalde. En la siguiente tabla se ilustra la distribución funcional y tecnológica actual de cada una de las dependencias. (Nota, para ver las funciones de cada dependencia debe dar doble clic sobre el ícono correspondiente)
DEPENDENCIA PERSO
NAL FUNCIONES
HARDWARE SOFTWARE
Ser
v
PC
Po
rt.
Imp
.
Sistema Operativo Utilitario Observaciones
Secretaria General
12
0 10 0 2
Microsoft ® Windows XP S.P 1
Microsoft® Office 2003Adobe® Reader Avast® 4.8
PCs con muy baja configuración. Conectividad a Internet limitada Impresoras de matriz de punto
Secretaria de Gobierno
30
1 22 0 0
Windows server 2003 Microsoft ® Windows Vista Small Business. (10)Microsoft ® Windows XP S.P 1 (12)
Microsoft SqlServer 2005Microsoft® Office 2003 Adobe® Reader Avast® 4.8
PCs con muy baja configuración. Conectividad a Internet limitada Los funcionarios acceden a bases de datos de los comerciantes
Secretaria de Hacienda
20
1 20 0 0
Microsoft ® Windows Vista Small Business. Microsoft ® Windows XP S.P 1
Oracle 9iMicrosoft® Office 2003 Adobe® Reader Avast® 4.8
PCs con muy baja configuración. Conectividad a Internet limitada Los funcionarios acceden a bases de datos
Secretaria de Planeación y
20
1 20 0 0 Windows server 2003 Microsoft ® Windows XP S.P 1 (14)
Sistema de Información Geográfico
10 Licencias de acceso para Windows Server 2003
DEPENDENCIA PERSO
NAL FUNCIONES
HARDWARE SOFTWARE
Ser
v
PC
Po
rt.
Imp
.
Sistema Operativo Utilitario Observaciones
Obras Públicas
Microsoft ® Windows 7 (6)
Todos los PCs conectados a red LAN.
Secretaría de Educación
10
1 13 0 0
Red Hat Enterprise Microsoft ® Windows XP
Bases de datos PostgreSql Sistema de información para procesos Académicos Sistema de información documental Servidor VNC
Todos los computadores conectados a red LAN 3 de los computadores con tecnología Touch Screen
Secretaria de Salud
15
0 10 5 1
Sistema Integral de Información en Salud Microsoft® Office 2003 Adobe® Reader Avast® 4.8
No hay información sobre sistemas operativos de los PCs Acceso a Internet mediante canal de 512 Kbps
Secretaría de Deportes, Recreación y Cultura
10
0 8 0 1
Microsoft ® Windows XP Microsoft® Office 2003Adobe® Reader Avast® 4.8
Todos los computadores conectados a red LAN con acceso a Internet limitado
Secretaría de Gestión Ambiental y Minera
7
0 7 0 0
Microsoft ® Windows XP Sistema de Información para Gestión Ambiental Microsoft® Office 2003
Proyecto prioritario
Oficina Asesora de Control Interno
12
1 12 0 2
Windows server 2003 Microsoft ® Windows XP
Directorio Activo con aplicaciones para dar soporte a ISO 9000 e ISO 27000
Carpeta compartida en el servidor con documentos normalizados y estandarizados
Diagnóstico
Hardware y software Aunque la información suministrada no tiene el mismo detalle para todas las
dependencias, salta a la vista que la Alcaldía de San Antonio del SENA tiene una infraestructura tecnológica obsoleta, tanto en lo que se refiere a hardware como a software. El sistema operativo de servidor más actualizado corresponde Windows Server 2003 y el computador de escritorio más robusto, cuenta con 1 Gb de memoria RAM y sistema operativo Windows 7. Lo mismo se puede afirmar del software utilitario, cuya versión más moderna es Microsoft Office 2003.
Es indispensable entonces que la alcaldía renueve sus recursos. A continuación, y teniendo en cuenta el inventario de hardware y software, recopilado, así como, las actividades previas desarrolladas en el curso, se detallan las adquisiciones necesarias para reemplazar el hardware y software existentes:
ITEM CANTIDAD MARCA Y REF. ESPECIFICACIONES COSTO UNITARIO
Servidor 5
Dell PowerEdge R430 Proc. Intel® Xeon® E5‐2603 v3, 1.6 Ghz, 8.0 GB RDIMM, Disco duro cableado de 2 TB a 7.200 RPM
$7.495.598
PC 122
Dell Vostro Desktop 3250 SFF
Intel® Core™ i5‐6400, 4 Gb RAM DDR3L a 1600MHz, Disco duro SATA de 1TB de 7200 RPM 6GB/s Incluye licencia Windows 10 OLP
$2.361.092
Portátil 5 Asus G551JW Intel Core i7 4720HQ, 8GB
RAM DDR3 BUS 1600 MHZ, Disco duro 1 TB 5400 RPM
$2.120.000
Impresora multifuncional
10* HP PageWide Pro 477dw
Impresión, escáner, fax y fotocopiado. Conectividad cable y wireless
$750.000
Sistema Operativo Servidores
5 Windows Server 2012 R2 Essential
Servidores con dos procesadores como máximo. Server (límite de 25 usuarios)
US$501
Software utilitario 127 Microsoft Office 2016
Word, Excel, PowerPoint y OneNote
Volumen$1.677.000
SMBD ** 1 Oracle 12 C Standard Edition US$3.500
Antivirus 127
AVAST SOFT Detección elementos nocivos, Detección de falsificaciones, Manejo de contraseñas, Detección de spam
US$55
Notas: Aunque en el inventario sólo existen 6 impresoras, se sugiere la adquisición de 10 unidades para proveer a cada una de las dependencias, incluido el despacho del alcalde con una.
Se sugiere utilizar un único SMBD que atienda todas las necesidades de la alcaldía.
Infraestructura física En cuanto a recursos de red tales como, cableado, dispositivos activos como
switches y routers, la información suministrada no permite emitir juicio alguno sobre su cantidad, estado y funcionalidad. Lo mismo sucede con la distribución de las oficinas y la planta física de la edificación donde funciona la alcaldía.
Por las razones anteriores, el presente trabajo se desarrollará bajo los siguientes supuestos:
El municipio de San Antonio del Sena cuenta en su área urbana con servicios de Internet tanto a través de cable de cobre, como por fibra óptica.
La alcaldía funciona en un edificio de 3 plantas, propiedad del
municipio. El cableado instalado está en perfectas condiciones de funcionalidad y
cumple con lo establecido en los estándares EIA/TIA 568 A y 568 B. Dependencias como la Secretaría de Hacienda y Planeación, están
ubicadas en el primer piso, debido a la gran afluencia de público que atienden.
En todos los pisos se cuenta con el suficiente número de puntos de red.
La red eléctrica regulada, funciona perfectamente, cumple con los
estándares y existen los puntos eléctricos necesarios. El MDF (Main Dsitribution Frame), está ubicado en el segundo piso en
el área de sistemas de la Secretaría de Gobierno, donde también se ubica la granja de servidores.
En las siguientes tres gráficas se muestra las plantas de los tres pisos de la edificación, con la distribución horizontal de oficinas y puestos de trabajo
DISTRIBUCIÓN DE OFICINAS Y PUESTOS DE TRABAJO PRIMER PISO
DISTRIBUCIÓN DE OFICINAS Y PUESTOS DE TRABAJO SEGUNDO PISO
DISTRIBUCIÓN DE OFICINAS Y PUESTOS DE TRABAJO TERCER PISO
Infraestructura lógica Como ya se mencionó, el área de sistemas, adscrito a la Secretaría de Gobierno,
está ubicado en el segundo piso de la edificación. Allí se ubican tanto el centro de cableado MDF, como la granja de servidores, los switches que permitirán segmentar la red y el servidor firewall.
El cableado horizontal y el vertical se construirá con cable UTP categoría 6. En todas las dependencias se montará como mínimo un total de 30 puntos debidamente distribuidos, a los cuales se conectarán los diferentes dispositivos de usuario final, tales como, PCs e impresoras.
Todos los cables individuales se poncharán utilizando el estándar EIA/TIA 568 B. La toma o el face plate, serán también categoría 6. Todos los extremos de los cables llegarán a los patch panel ubicados en el rack de comunicaciones del segundo piso.
Los servidores tendrán conexión directa con el switch, utilizando para ello los puertos 10 Gb, que éstos últimos poseen, para garantizar un buen ancho de banda.
En la gráfica siguiente se aprecia la distribución lógica de la infraestructura de red.
Para configurar la red de la manera propuesta, es necesaria la adquisición de los siguientes dispositivos:
ITEM CANTIDAD MARCA Y REF. ESPECIFICACIONES COSTO UNITARIO
Rack de comunicaciones
1
Panduit CQ6509B Infraestructura física preconfigurada "Base" para Cisco™ Puentes de conexión a tierra y cables de parcheo pre‐ensamblados juntos.
US$679
Switch 3 WS‐C2960X‐48FPS‐L Catalyst 2960‐X 48 GigE PoE 740W, 4 x 1G SFP, LAN Base
US$6.595
Router 1
CISCO2921‐SEC/K9 Cisco 2921 Security Bundle w/SEC license PAK. Integrated Dual 10/100 ports 2 HWIC, WIC/VIC/VWIC, AIM support
US$4.595
Acces Point 2 LINKSYS LAPAC1200 Control punto único 802.11ac US$250
Vale la pena destacar los switches se conectarán en cascada, que son asimétricos y que cada uno de ellos cuenta con 48 puertos Ethernet 10/100/1000 y dos puertos Ethernet 10 Gb, a los cuales se conectará directamente los servidores y el router.
Dado que los switches soportan VLAN, en ellos se configurarán 11 de ellas, incluida una para administración, a cuyos puertos asignados se conectarán el router, los servidores y los PCs del personal de sistemas. Los 10 segmentos restantes serán asignados a cada una de las secretarías y al despacho del alcalde.
La comunicación entre VLANs se hará mediante la configuración de subinterfaces DOT 1Q en uno de los puertos Ethernet del router. Para lo anterior es necesario utilizar para el direccionamiento interno una dirección IP V4 privada, clase B subdividida en subredes de 30 host cada una. En la siguiente tabla se resume el esquema de direccionamiento propuesto:
Esquema de direccionamiento IP Dependencia Dirección de red Dirección de broadcast Secretaria General 172.16.0.0/27 172.16.0.31 Secretaria de Gobierno 172.16.0.32/27 172.16.0.63 Secretaria de Hacienda 172.16.0.64/27 172.16.0.95 Secretaria de Planeación y Obras Públicas 172.16.0.96/27 172.16.0.127 Secretaría de Educación 172.16.0.128/27 172.16.0.159 Secretaria de Salud 172.16.0.160/27 172.16.0.191 Secretaría de Deportes, Recreación y Cultura 172.16..0.192/27 172.16..0.223 Secretaría de Gestión Ambiental y Minera 172.16.0.224/27 172.16.0.255 Oficina Asesora de Control Interno 172.16.1.0/27 172.16.1.31 Despacho del alcalde 172.16.1.32/27 172.16.1.63 Administración 172.16.1.64/27 172.16.1.95
Topología El uso de switches como los propuestos, obliga a utilizar la topología de estrella
donde el switch actúa como nodo central. La siguiente gráfica ilustra la topología típica de una secretaría. No todas ellas tendrán dispositivos inalámbricos.
Solución de última milla Se denomina última milla a la conexión física y lógica entre el proveedor del
servicio de Internet y el usuario, ya sea éste corporativo o residencial. Las dos tecnologías más comúnmente utilizadas son:
ADSL (Asymmetric Digital Subscriber Line), que utiliza la red telefónica conmutada, para transmitir datos. Tiene la ventaja de que utiliza redes telefónicas existentes, la desventaja es que la calidad de la transmisión depende del estado y calidad del cableado, que en Colombia generalmente es muy pobre.
HFC (Hibrib Fibre Coaxial), tecnología más reciente que utiliza cable coaxial en la red acceso (conexión del abonado) y fibra óptica en la red de distribución del ISP. En Colombia hay varios prestadores de servicio que utilizan esta tecnología para ofrecer no solo servicios de Internet, sino de telefonía y televisión, a precios muy competitivos y con anchos de banda que van desde los 2 hasta los 100 Mb lo que la hace la tecnología escogida como solución de última milla para la alcaldía.
Se contratarán los servicios con la empresa local, con un ancho de banda mínimo de 10Mb.
El CSU/DSU lo suministran siempre las empresas prestadoras de servicio y son propiedad de ellas, razón por la que no se incluye dentro de las adquisiciones que realiza la alcaldía.
Dado que para el direccionamiento interno se utilizan direcciones privadas, es necesario configurar el router con el servicio de traducción de direcciones NAT (Network Address Translatio), para permitir la salida a la Internet.
Adicionalmente, el router adquirido permite la configuración de algunas políticas de seguridad mediante el uso de listas de control de acceso ACL (Access Control List)
Identificación y distribución de las aplicaciones
Como ya se mencionó, los servidores estarán centralizados en el área de sistemas ubicada en la secretaría de gobierno; de igual forma, se adquirirá un solo sistema manejador de bases de datos (Oracle 12 C) donde se centralizará y se dará soporte a las necesidades propias de cada secretaría. En la siguiente tabla se resume la distribución de software y aplicativos por cada una de las dependencias:
DEPENDENCIA
SOFTWARE
Sistema Operativo Utilitario Propietario
Secretaria General Microsoft Windows 10 Microsoft® Office 2016
Adobe® Reader Avast Soft
Secretaria de Gobierno Microsoft Windows 10 Microsoft® Office 2016
Adobe® Reader Avast Soft
Oracle 12C
Secretaria de Hacienda Microsoft Windows 10 Microsoft® Office 2016
Adobe® Reader Avast Soft
Oracle 12C
Secretaria de Planeación y Obras Públicas
Microsoft Windows 10 Microsoft® Office 2016Adobe® Reader Avast Soft
Oracle 12C Sistema de Información Geográfico
Secretaría de Educación
Microsoft Windows 10 Microsoft® Office 2016Adobe® Reader Avast Soft
Sistema de información para procesos Académicos Sistema de información documental Servidor VNC
Secretaria de Salud Microsoft Windows 10 Microsoft® Office 2016
Adobe® Reader Avast Soft
Sistema Integral de Información en Salud
Secretaría de Deportes, Recreación y Cultura
Microsoft Windows 10 Microsoft® Office 2016Adobe® Reader Avast Soft
Secretaría de Gestión Ambiental y Minera
Microsoft Windows 10 Microsoft® Office 2016Adobe® Reader Avast Soft
Sistema de Información para Gestión Ambiental
Oficina Asesora de Control Interno
Microsoft Windows 10 Microsoft® Office 2016Adobe® Reader Avast Soft
Aplicaciones para dar soporte a ISO 9000 e ISO 27000
Despacho del alcalde Microsoft Windows 10 Microsoft® Office 2016
Adobe® Reader Avast Soft
Segmentación de procesos y usuarios
Con la segmentación lógica propuesta a través de la implementación de VLANs y el direccionamiento IP en subredes, no solo se logra la separación de funciones y procesos, sino que se centraliza su administración en cabeza del área de sistemas. Los procesos se reducen esencialmente a 4: acceso internet, consultas de informes, administración de bases de datos y los procesos propios de cada sistema de información.
En cuanto a usuarios, todas las dependencias tendrán entre sus funcionarios al menos uno con funciones de analista y sólo las dependencias involucradas en procesos relacionados con bases de datos y sistemas de información tendrá un funcionario con el rol de administrador:
DEPENDENCIA PROCESOS USUARIOS
Secretaria General Consulta informes Acceso a internet
Analista
Secretaria de Gobierno Bases de datos Consulta informes Acceso a internet
Analista Administrador
Secretaria de Hacienda Bases de datos Consulta informes Acceso a internet
Analista Administrador
Secretaria de Planeación y Obras Públicas
Bases de datos Sistemas de información Consulta informes Acceso a internet
Analista Administrador
Secretaría de Educación Sistemas de información Consulta informes Acceso a internet
Analista Administrador
Secretaria de Salud Sistemas de información Consulta informes Acceso a internet
Analista Administrador
Secretaría de Deportes, Recreación y Cultura Acceso a internet Analista
Secretaría de Gestión Ambiental y Minera Sistemas de información Consulta informes Acceso a internet
Analista Administrador
Oficina Asesora de Control Interno
Bases de datos Sistemas de información Consulta informes Acceso a internet
Analista Administrador
Despacho del alcalde Consulta informes Acceso a internet
Analista
Conclusiones
La selección de hardware y software realizado en las actividades previas, constituye una muy buena base para emprender la elaboración de la presente propuesta tecnológica.
La adecuada planificación no sólo de la infraestructura física y lógica, sino de las funciones y roles de las diferentes dependencias de cualquier organización, además de que permite tener una idea clara de los proceso y de la interrelación entre dependencias, garantiza en cierta medida, que el flujo y el manejo de la información es el adecuado.
Es de vital importancia la documentación de todos los aspectos que determinan la lógica del negocio, así como, el establecimiento de responsables de cada una de las áreas involucradas.
La actualización de las tecnologías y equipos, juegan un papel importante en desarrollo del objeto social de las organizaciones.
BibliografíaAvast Software Inc. (s.f.). Recuperado el 01 de 06 de 2016, de https://www.avast.com/es‐ww
Cisco. (20 de 06 de 2016). Cisco.
Microsoft. (s.f.). Microsoft. Recuperado el 01 de 06 de 2016, de http://www.microsoftstore.com/store/
Oracle . (s.f.). Recuperado el 02 de 06 de 2016, de http://www.oracle.com/index.html