Proyecto Desarrollo Redes-comunicaciones 2013-i i

19
INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA CARRERAS PROFESIONALES PROYECTO DE DESARROLLO DE REDES Y COMUNICACIONES II 2013-II I.- FUNDAMENTACIÓN El curso de Desarrollo de Redes y Comunicaciones II es un curso integrador donde se implementan conceptos ya adquiridos en cursos anteriores de la carrera de Redes y Comunicaciones, adicionalmente pone en marcha las habilidades para diseño, investigación e implementación de una red de infraestructura y servicios seguros y escalables II.- GENERALIDADES El alumno deberá entender que el equipo es su unidad de desempeño. Por esta razón, tendrá que administrarla en busca del cumplimiento de los objetivos del Proyecto de Investigación. III.- OBJETIVOS DEL PROYECTO DE INVESTIGACIÓN Tener una visión completa del funcionamiento de una red es decir LAN, WAN, implementar conceptos LAN, WAN, escalabilidad, alta disponibilidad y seguridad aplicando las mejoras practicas en el diseño e implementación de la misma, así como implementar servicios que usan esta infraestructura de comunicación y verificar la integración de ambos . IV.- NÚMERO DE INTEGRANTES POR EQUIPO - Los equipos deberán estar conformados por siete (07) integrantes. - Cada equipo elegirá su respectivo coordinador, el cual será responsable de la correcta presentación del proyecto. - El equipo constituido se mantendrá hasta el final del ciclo, y no se admitirán cambios de integrantes por ningún motivo. V.- CASO DEL PROYECTO La topología adjunta en el anexo 1, muestra el diagrama lógico de la infraestructura a implementar, básicamente se cuenta con un ISP que tiene una red MPLS donde implementa servicios, que cuenta con dos clientes (Cliente A y B) el ISP le brinda el servicio de conexión desde sus sedes principales en Lima hacia sus sedes remotas en Trujillo. Adicionalmente se tienen las siguientes consideraciones generales: Por políticas de seguridad del cliente A la comunicación de Lima a Trujillo es encriptado en una VPN IPSEC. Solo en el Cliente A se implementaran los servicios (AD, DNS, WEB, FTP, SMTP, File Server, DHCP, Firewall, Nagios, TACACS+). Dentro de la LAN del cliente B el direccionamiento es IPv6, en ese sentido es necesario crear un Túnel IPv6 y habilitar enrutamiento por OSPFv6 entre estas sedes. El ISP cuenta con una red independiente Frame Relay de contingencia ante cualquier problema que se presente en su red IP-MPLS.

Transcript of Proyecto Desarrollo Redes-comunicaciones 2013-i i

Page 1: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

PROYECTO DE DESARROLLO DE REDES Y COMUNICACIONES II

2013-II

I.- FUNDAMENTACIÓN El curso de Desarrollo de Redes y Comunicaciones II es un curso integrador donde se implementan conceptos ya adquiridos en cursos anteriores de la carrera de Redes y Comunicaciones, adicionalmente pone en marcha las habilidades para diseño, investigación e implementación de una red de infraestructura y servicios seguros y escalables

II.- GENERALIDADES

El alumno deberá entender que el equipo es su unidad de desempeño. Por esta razón, tendrá que administrarla en busca del cumplimiento de los objetivos del Proyecto de Investigación.

III.- OBJETIVOS DEL PROYECTO DE INVESTIGACIÓN

Tener una visión completa del funcionamiento de una red es decir LAN, WAN, implementar conceptos LAN, WAN, escalabilidad, alta disponibilidad y seguridad aplicando las mejoras practicas en el diseño e implementación de la misma, así como implementar servicios que usan esta infraestructura de comunicación y verificar la integración de ambos .

IV.- NÚMERO DE INTEGRANTES POR EQUIPO

- Los equipos deberán estar conformados por siete (07) integrantes. - Cada equipo elegirá su respectivo coordinador, el cual será responsable de la

correcta presentación del proyecto. - El equipo constituido se mantendrá hasta el final del ciclo, y no se admitirán

cambios de integrantes por ningún motivo. V.- CASO DEL PROYECTO

La topología adjunta en el anexo 1, muestra el diagrama lógico de la infraestructura a implementar, básicamente se cuenta con un ISP que tiene una red MPLS donde implementa servicios, que cuenta con dos clientes (Cliente A y B) el ISP le brinda el servicio de conexión desde sus sedes principales en Lima hacia sus sedes remotas en Trujillo. Adicionalmente se tienen las siguientes consideraciones generales: Por políticas de seguridad del cliente A la comunicación de Lima a Trujillo es

encriptado en una VPN IPSEC. Solo en el Cliente A se implementaran los servicios (AD, DNS, WEB, FTP, SMTP,

File Server, DHCP, Firewall, Nagios, TACACS+). Dentro de la LAN del cliente B el direccionamiento es IPv6, en ese sentido es

necesario crear un Túnel IPv6 y habilitar enrutamiento por OSPFv6 entre estas sedes.

El ISP cuenta con una red independiente Frame Relay de contingencia ante cualquier problema que se presente en su red IP-MPLS.

Page 2: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

En el anexo 2, se indican los detalles del trabajo

VII.- CRONOGRAMA DE ENTREGAS

Semana DESARROLLO DE REDES Y COMUNICACIONES II Evaluación Entregable

01 02 03

04 Avance Técnico AT01

Entrega de relación de responsable de

actividades por grupo. (Anexo 3) Entrega de análisis de factibilidad del

proyecto, validación de hardware, IOS, software.

Topología Física y Lógica de su proyecto, (no se incluye la parte del ISP)

Entrega de direccionamiento IPv4 e IPv6 a utilizar.

Entrega de checklist (verificación) de actividades de 1 a la 14

05 06 07 08 Evaluación

Técnica 01 (TE01)

Revisión de las observaciones en AT1 Entrega de checklist (verificación) de las

actividades de la 15 a la 27. Protocolo de pruebas, desarrollado en equipos

físicos donde se demuestre la integración de los routers de cada sede con la red MPLS y la Red Frame Relay.

Protocolo de pruebas del correcto funcionamiento de la contingencia utilizando la nube FR

09

10

11 12

Page 3: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

VIII.- CONTENIDO DEL PROYECTO DE INVESTIGACIÓN

El CD o DVD (ver Anexo 4) debe contener la siguiente información: Informe del proyecto final. Protocolos de pruebas. Actas Topología Bibliografía

El informe de proyecto final debe presentar la siguiente estructura:

CARÁTULA INTRODUCCIÓN DESCRIPCIÓN DEL CASO - Antecedentes - Problemática - Solución DESARROLLO DE LAS FASES

Semanas DESARROLLO DE REDES Y COMUNICACIONES II Evaluación Entregables

13

Protocolo de Pruebas de la VPN site to site, y client to site.

Protocolo de pruebas del acceso a internet.

14 15 Evaluación Técnica 02

(TE2) Revisión de las observaciones de

AT02 Protocolo de pruebas propuesto por el

profesor donde se verifique el correcto funcionamiento de la solución, (no se considerara la contingencia por FR), los principales puntos a considerar son IPv6, OSPFv3, MPLS, VPN IPsec, Servidor de Monitoreo, Tacacs+, Replicación AD, Correo y Multicast

16 Sustentación final del proyecto (PC)

CD con los entregables completos – Versión final

Page 4: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

ANEXOS Actas digitalizadas de reuniones y otros documentos que validen el trabajo con su equipo y/o profesores. CONCLUSIONES

IX.- INDICACIONES IMPORTANTES:

1. La entrega del proyecto final y las sustentaciones de avances no tendrán prórroga.

2. La vestimenta para la sustentación final debe ser formal. Los expositores se presentarán puntualmente a la hora de inicio de la sesión con una tolerancia de 5 minutos.

3. Sobre la nota de sustentación tanto de los avances como del final:

­ La nota de sustentación es GRUPAL, no hay nota individual. ­ En cada sustentación, el coordinador del grupo debe entregar a su

docente, un informe sobre la participación de cada miembro del equipo en el desarrollo del trabajo o actas de sus reuniones de coordinación. Esto influirá en la nota obtenida por cada integrante.

­ Si en alguna sustentación de avance técnico (AT), un integrante falta y de acuerdo al informe presentado por su coordinador de grupo su participación no ha sido satisfactoria, se le califica con 0 (CERO). Caso contrario, obtendrá la misma nota que su equipo consiguió en la sustentación.

­ Al integrante que no se presenta en la evaluación técnica y/o sustentación final, aunque su participación en el grupo haya sido satisfactoria, su nota es 0 (CERO).

Page 5: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

ANEXO I

TOPOLOGIA

Page 6: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

ANEXO II

DESCRIPCION DEL PROYECTO FINAL

1. INFRAESTRUCTURA DEL PROVEEDOR DE SERVICIOS El proveedor de servicios posee dos infraestructuras de red una basada en MPLS y la otra basada en Frame Relay. Para el presente proyecto utilizaremos la red MPLS como la infraestructura principal de servicio y a través VPNv4 independizaremos los clientes (Cliente A y Cliente B), la red FR la usaremos como una infraestructura de red de contingencia. La red MPLS está compuesta por los routers R3, R4 y R5 y 02 switches conectados a los routers de borde que sirve para brindar acceso a los clientes, dentro de esta red existe VPNv4 para independizar el trafico de clientes el nombre de las VRF son Gx-C1 (Cliente A) y Gx-C2 (Cliente B) donde “x” es el numero de grupo, La red de acceso a clientes está compuesto por switches que a través de vlans independizara a los clientes y estas vlans están asociadas a subinterfaces fast Ethernet en los routers que a su vez están asociadas a la VRF respectiva de un cliente. Adicionalmente en cada sede principal existe un router de internet que se encargar de proveer este servicio a cada compañía respectivamente, para esto de sede crear una VPNv4 para este fin la misma VPNv4 sirve para ambos clientes. Por el lado de FR, la red Frame Relay consta de un router que está cumpliendo las funciones de un Switch Frame Relay, y cuatro (4) routers de tipo FRAD, (uno por cada sede de cada empresa y es el mismo que se usa para la conexión con la red MPLS) que sirven como elementos de interconexión con las sucursales de las dos empresas. Los routers FRAD están dispuestos dos de cada lado del switch Frame Relay Se está trabajando con una configuración de Frame Relay basada en subinterfaces.

1.1 Protocolos y Direccionamiento WAN (LIMA) para red MPLS – Cliente A Considerar la dirección impar para el lado de la MPLS

Grupos Red WAN Protocolo IPv4 EQUIPOS

Grupo1 10.251.11.0/30 eBGP G1 Grupo2 10.251.12.0/30 eBGP G2 Grupo3 10.251.13.0/30 eBGP G3 Grupo4 10.251.14.0/30 eBGP G4

Page 7: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

Grupo5 10.251.15.0/30 eBGP G5

Para internet:

Grupos Red WAN Protocolo IPv4 EQUIPOS

Grupo1 172.16.11.0/30 estático G1 Grupo2 172.16.12.0/30 estático G2 Grupo3 172.16.13.0/30 estático G3 Grupo4 172.16.14.0/30 estático G4 Grupo5 172.16.15.0/30 estático G5

1.2 Protocolos y Direccionamiento WAN (LIMA) para red MPLS – Cliente B Considerar la dirección impar para el lado de la MPLS

Grupos Red WAN Protocolo IPv4 EQUIPOS

Grupo1 10.251.21.0/30 eBGP G1 Grupo2 10.251.22.0/30 eBGP G2 Grupo3 10.251.23.0/30 eBGP G3 Grupo4 10.251.24.0/30 eBGP G4 Grupo5 10.251.25.0/30 eBGP G5

Page 8: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

1.3 Protocolos y Direccionamiento WAN (TRUJILLO) para red MPLS –

Cliente A – Sede 1 Considerar la dirección impar para el lado de la MPLS

Grupos Red WAN Protocolo IPv4 EQUIPOS

Grupo1 10.252.11.0/30 EIGRP G1 Grupo2 10.252.12.0/30 EIGRP G2 Grupo3 10.252.13.0/30 EIGRP G3 Grupo4 10.252.14.0/30 EIGRP G4 Grupo5 10.252.15.0/30 EIGRP G5

1.4 Protocolos y Direccionamiento WAN (TRUJILLO) para red MPLS – Cliente A – Sede 2 Considerar la dirección impar para el lado de la MPLS

Grupos Red WAN Protocolo IPv4 EQUIPOS

Grupo1 10.252.16.0/30 RIPv2 G1 Grupo2 10.252.17.0/30 RIPv2 G2 Grupo3 10.252.18.0/30 RIPv2 G3 Grupo4 10.252.19.0/30 RIPv2 G4 Grupo5 10.252.19.128/30 RIPv2 G5

1.5 Protocolos y Direccionamiento WAN (TRUJILLO) para red MPLS – Cliente B Considerar la dirección impar para el lado de la MPLS

Grupos Red WAN Protocolo IPv4 EQUIPOS

Grupo1 10.252.21.0/30 OSPFv2 G1 Grupo2 10.252.22.0/30 OSPFv2 G2 Grupo3 10.252.23.0/30 OSPFv2 G3 Grupo4 10.252.24.0/30 OSPFv2 G4 Grupo5 10.252.25.0/30 OSPFv2 G5

Page 9: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

1.6 DIRECCIONAMIENTO PUBLICO PARA CADA EMPRESA

Considerar las direcciones públicas solo está en la sede principal, considere que este direccionamiento está configurado en la LAN del router de internet Empresa 1 – Cliente A

Grupos Red WAN Gateway EQUIPOS Grupo1 200.48.11.0/24 200.48.11.1 G1 Grupo2 200.48.12.0/24 200.48.12.1 G2 Grupo3 200.48.13.0/24 200.48.13.1 G3 Grupo4 200.48.14.0/24 200.48.14.1 G4 Grupo5 200.48.15.0/24 200.48.15.1 G5

Nota: Considerar que el segmento público de pruebas externas es el 200.48.100.0/24

1.7 Protocolos y Direccionamiento WAN para red Frame Relay Empresa 1 – Cliente A

Grupos Red WAN Protocolo IPv4 EQUIPOS

Grupo1 172.21.21.0/30 estático G1 Grupo2 172.21.22.0/30 estático G2 Grupo3 172.21.23.0/30 estático G3 Grupo4 172.21.24.0/30 estático G4 Grupo5 172.21.25.0/30 estático G5

Empresa 2 – Cliente B

Grupos Red WAN Protocolo IPv4 EQUIPOS

Grupo1 172.22.21.0/30 estático G1 Grupo2 172.22.22.0/30 estático G2 Grupo3 172.22.23.0/30 estático G3 Grupo4 172.22.24.0/30 estático G4 Grupo5 172.22.25.0/30 estático G5

Page 10: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

NOTA: El direccionamiento usado entre los routers R3, R5 y R5 es 10.10.10.0/24

2. INFRAESTRUCTURA EMPRESA 1 – Cliente A La empresa 1 presenta una oficina Principal y dos oficinas remotas en la ciudad de Trujillo, cada una de ellas tiene su propio router de borde (R1, R6 y R8) que le sirva para interconectarse a la red MPLS y los respectivos routers FRAD del proveedor. La empresa A tiene configurada una VPN Sitio a Sitio entre los routers de borde (R1 R6 y R8). Todo su esquema de direccionamiento está basado en IPv4. En la Oficina Principal (R1) de la empresa A, se deberá configurar un Servidor VPN para que usuarios desde una red pública como la Internet puedan tener acceso seguro a los servicios y aplicaciones de la oficina principal. El acceso a internet es también a través del router de borde, que tendrá un circuito dentro de la MPLS hacia un router de internet que maneja el internet real y la red 200.48.100.0/24 para pruebas

2.1 Direccionamiento Privado El grupo debe determinar el direccionamiento IPv4 a utilizar, en función a los requerimientos de usuarios en la red. El enrutamiento entre el switch Core el router de borde puede ser estático.

2.2 Requerimientos de usuarios en la red:

Cantidad de usuarios Oficinal Principal Sucursal

Servidores 8 2 Ingeniería 8 2 Contabilidad 15 5 Administración 70 20 Ventas 35 15 DMZ 5 1

Gestión-Equipos Esta dado por la cantidad de dispositivos de red

Los ID de vlan están indicados en la topología

Oficina Departamento

Page 11: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

2.3 Listas de Control de Acceso

1. Controlar el acceso a las líneas VTY con una ACL estándar

nombrada: los dispositivos son accedidos solo desde la subred de Gestión de Equipos.

2. Controlar el acceso desde la Internet a nuestra red Interna a través de una ACL extendida nombrada llamada FILTRAR_TRAFICO. Las reglas a implementar son como sigue: I. Permita únicamente respuestas de ping entrantes desde el

ISP y cualquier otro origen. II. Bloquear todo el trafico iniciado desde internet, a excepción

de servicios estrictamente necesario como http, smtp, etc. III. El control del tráfico interno es delegado al Firewall (Linux o

ASA)

2.4 NAT/PAT La traducción de direcciones es manejada desde el router de borde,

1. Configurar NAT estática para los servidores dentro de la DMZ. 2. Configurar la sobrecarga de NAT de forma qué todas las

subredes salgan a la Internet por medio de esta traducción.

2.5 Seguridad de la Red Se habilitara una VPN IPsec entre la sedes de Lima y Trujillo, de tal

forma que el trafico entre estas sedes pase por esta VPN El tráfico hacia internet no pasara por la VPN Se habilitara una VPN de acceso remoto de tal forma que los

Teletrabajadores puedan acceder a la zona de servidores. Está contemplado el uso de Firewall en Linux para controlar el flujo

de tráfico, sin embargo opcionalmente esto puede ser reemplazado por un ASA.

La zona de DMZ tiene que ser asilada del resto de la red

2.6 Consideraciones de Servicios de Red

La lista de servicios a implementar está definido dentro de la rúbrica del curso.

Los servicios que estarán dentro de la DMZ son WEB, email y FTP Los servicios restantes estarán dentro de la red de servidores. El servidor de Nagios debe proveer monitoreo y estadísticas de red,

incluye servidores y switches locales del cliente A así como sus router, no incluye los routers del ISP (MPLS)

Page 12: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

El servidor de Tacacs+ tendrá los registros de los ingresos a los

equipos así como los comandos ejecutados, se deben configurar tres niveles de acceso a los usuarios.

Adicionalmente de levantar los servicios de syslog y NTP, en el caso de syslog se debe crear un estructura para ordenar los log por equipo y fechas, para el caso del NTP no es necesario sincronizarlo con NTP públicos.

Debe considerar un servicio multicast en la red de este cliente, en donde el servidor multicast estará en la sede principal y los receptores estarán en las sedes remotas.

Se debe considerar poner la zona de internet de pruebas (200.48.100.0/24) poner un DNS el cual debe sincronizar con los DNS internos de cada compañía.

3. INFRAESTRUCTURA EMPRESA 2 – Cliente B La empresa 2 presenta una oficina Principal y una oficina Sucursal, cada una de ellas tiene su propio router de borde (R2 y R7) que le sirva para interconectarse a la red MPLS y los respectivos routers FRAD del proveedor. La empresa 2 tiene configurada un túnel IPv6 entre los routers de borde (R2 y R7). Todo su esquema de direccionamiento interno está basado en IPv6 y el enrutamiento entre estas sedes es a través de OSPFv3 sobre el túnel IPv6.

3.1 Direccionamiento Privado El grupo debe determinar el direccionamiento IPv6 a utilizar, en función a los requerimientos de usuarios en la red.

3.2 Requerimientos de usuarios en la red:

Cantidad de usuarios Oficinal Principal Sucursal

Servidores 1 0 usuarios 0 1

Los ID de vlan están indicados en la topología

Oficina Departamento

Page 13: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

ANEXO III

Programación de Actividades del Curso

SEMANA FECHA FASE Nº ACTIVIDAD EVALUACION

SEM 1 04-oct

Fase 1

Servicios y Conectividad

1 Exploración de las herramientas de vitalización Vmware y

Virtual Box 2 Integración del GNS3 con servicios en plataforma virtual

3 Integración de plataforma virtual Virtual Box GNS3 con equipos Físicos

SEM 2 11-oct

Infraestructura de red

4 Diseño de red 5 Dimensionamiento de equipos virtuales y físicos a utilizar 6 Esquema de direccionamiento IPv4 e IPv6

Servicios de Red - Servicios de Directorio Activo W2008 7 Instalar y configurar el servidor AD raíz 8 Instalar y configurar un controlador AD (backup) 9 Crear cuentas de acceso al dominio

SEM 3 18-oct

Fase 2

Infraestructura de red

10 Seguridad y Administracion de los IOS 11 Implementación del ISP con MPLS

Servicios de Red - Servicios de Directorio Activo W2008 12 Probar el registro de las computadoras clientes 13 Probar el funcionamiento del DNS 14 Crear cuentas por bacth (mínimo 300 usuarios) *

SEM 4 25-oct

Infraestructura de red

AT1

15 Implementación de VPNv4 sobre la red MPLS Servicios de Red - Servicios de Directorio Activo W2008 16 Probar la sincronización de los AD 17 Crear grupos y perfiles y probar accesos

18 Creación de archivos Batch para mapeo de unidades según grupos

19 Seguridad de acceso a los servidores y equipos clientes a nivel de usuario

SEM 5 01-nov Fase 3 Feriado

Page 14: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

SEM 6 08-nov

Infraestructura de red

20 Implementación de BGP (Básico) en la WAN del Cliente A 21 Implementación de OSPF en la WAN de Cliente B

22 Habilitación de autenticación de los protocolos de enrutamiento

23 Implementación de nube Frame Relay

24 Implementación de Contingencia a través de red Frame Relay

25 Verificación de funcionamiento de contingencia ante la falla de la MPLS

Servicios de Red - Servicio de Internet W2008/Linux 26 Instalación y Configuración de una portal Web - https 27 Instalación y configuración de un servidor FTP

SEM 7 15-nov Semana de Exámenes Parciales

SEM 8 22-nov

* Verificación de las actividades desde la 4 hasta la 27

ET1 * Verificación en equipos físicos, routers de cada sede, red MPLS, Red FR * Verificación de correcto funcionamiento de la contingencia de red

SEM 9 29-nov Fase 4

Infraestructura de red

28 Habilitación de STP, VTP y opciones de seguridad en los

switches de cada sede Servicios de Red - Servicio de Internet W2008/Linux 29 Instalación y configuración de un servidor de correos 30 Instalación y configuración de un servidor de archivos

SEM 10

06-dic Fase 5

Infraestructura de red

Repaso de conceptos de IPv6

31 Habilitación de enrutamiento Intervlans

32 Habilitación de enrutamiento dinámico entre los SW-L3 y los routers de sede.

SEM 11

13-dic Fase 6

Infraestructura de red

33 Políticas de seguridad con ACL y NAT con sobrecarga Servicios de Red - Servicios Internos W2008 34 Servicio de Terminal Server 35 Servidor de aplicaciones 36 Servicio DHCP 37 Pruebas de acceso a aplicaciones por terminal server

38 Pruebas de asignación de IP a clientes

SEM 20- Fase 7 Infraestructura de red

Page 15: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

12 dic 39 Habilitación del servicio de Internet

40 VPN Site to Site entre las sedes del Cliente A, y acceso remoto

41 Implementación del Multicast en la red del cliente A Servicios de Red - Servicios de Seguridad - Linux 42 Servidor Proxy 43 Servidor Firewall

SEM 13

10-ene Fase 8

Infraestructura de red

AT2

44 Implementación de túnel IPv6 entre las sedes de Cliente B 45 Habilitación de OSPFv3 entre las sedes de Cliente B

Servicios de Red - Servicios de Seguridad - Linux 46 Habilitación e un servidor multicast- streaming de video 47 Servidor de monitoreo (Nagios) 48 Servidor Tacacs+, syslog, NTP

SEM 14

17-ene

Revisión General

* Acondicionamiento del proyecto para sustentación Final

SEM 15

24-ene ET2

* Revisión de actividades desde la 28 hasta la 48

ET2

* Verificación de funcionamiento de internet * Verificación de Funcionamiento de VPN site to site * Verificación de funcionamiento de túnel IPv6 y OSPFv3 *Verificación de funcionamiento de multicast * Verificación de funcionamiento del servidor de monitoreo y tacacs+

SEM 16

31-ene

Sust. del

Proyecto

PC Presentación de proyecto

Page 16: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

ANEXO IV

RESPONSABLES DE ACTIVIDADES

Nº ACTIVIDAD RESPONSABLE

Servicios y Conectividad 1 Exploración de las herramientas de virtualizacion Vmware y Virtual Box 2 Integración del GNS3 con servicios en plataforma virtual 3 Integración de plataforma virtual Virtual Box GNS3 con equipos Físicos

Infraestructura de red 4 Diseño de red 5 Dimensionamiento de equipos virtuales y físicos a utilizar 6 Esquema de direccionamiento IPv4 e IPv6

Servicios de Red - Servicios de Directorio Activo W2008 7 Instalar y configurar el servidor AD raíz 8 Instalar y configurar un controlador AD (backup) 9 Crear cuentas de acceso al dominio

Infraestructura de red 10 Seguridad y Administración de los IOS 11 Implementación del ISP con MPLS

Servicios de Red - Servicios de Directorio Activo W2008 12 Probar el registro de las computadoras clientes 13 Probar el funcionamiento del DNS 14 Crear cuentas por bacth (mínimo 300 usuarios) *

Infraestructura de red 15 Implementación de VPNv4 sobre la red MPLS

Servicios de Red - Servicios de Directorio Activo W2008 16 Probar la sincronización de los AD 17 Crear grupos y perfiles y probar accesos 18 Creación de archivos Batch para mapeo de unidades según grupos 19 Seguridad de acceso a los servidores y equipos clientes a nivel de usuario

Infraestructura de red 20 Implementación de BGP (Básico) en la WAN del Cliente A 21 Implementación de OSPF en la WAN de Cliente B 22 Habilitación de autenticación de los protocolos de enrutamiento 23 Implementación de nube Frame Relay

Page 17: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

24 Implementación de Contingencia a través de red Frame Relay 25 Verificación de funcionamiento de contingencia ante la falla de la MPLS

Servicios de Red - Servicio de Internet W2008/Linux 26 Instalación y Configuración de una portal Web - https 27 Instalación y configuración de un servidor FTP

Infraestructura de red

28 Habilitación de STP, VTP y opciones de seguridad en los switches de cada sede

Servicios de Red - Servicio de Internet W2008/Linux 29 Instalación y configuración de un servidor de correos 30 Instalación y configuración de un servidor de archivos

Infraestructura de red Repaso de conceptos de IPv6

31 Habilitación de enrutamiento Intervlans

32 Habilitación de enrutamiento dinámico entre los SW-L3 y los routers de sede.

Infraestructura de red 33 Políticas de seguridad con ACL y NAT con sobrecarga

Servicios de Red - Servicios Internos W2008 34 Servicio de Terminal Server 35 Servidor de aplicaciones 36 Servicio DHCP 37 Pruebas de acceso a aplicaciones por terminal server 38 Pruebas de asignación de IP a clientes

Infraestructura de red 39 Habilitación del servicio de Internet 40 VPN Site to Site entre las sedes del Cliente A, y acceso remoto 41 Implementación del Multicast en la red del cliente A

Servicios de Red - Servicios de Seguridad - Linux 42 Servidor Proxy 43 Servidor Firewall

Infraestructura de red 44 Implementación de túnel IPv6 entre las sedes de Cliente B 45 Habilitación de OSPFv3 entre las sedes de Cliente B

Servicios de Red - Servicios de Seguridad - Linux 46 Habilitación e un servidor multicast- streaming de video 47 Servidor de monitoreo (Nagios) 48 Servidor Tacacs+, syslog, NTP

Page 18: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

ANEXO V

PRESENTACIÓN DEL CD DEL PROYECTO FINAL

SEMESTRE 2010-I

TAPA DEL CD O DVD

Integrantes:- Nombre de alumno 1 (Código alumno 1)- Nombre de alumno 2 (Código alumno 2)- …- Nombre de alumno N (Código alumno N)

Grupo:NOMBRE DEL GRUPO

CARRERA COMPUTACIÓN E INFORMÁTICA

TÍTULO DEL PROYECTO

ISTP CIBERTECESCUELA DE TECNOLOGÍA

Sección: TXYZX° Ciclo

SEMESTRE 2011-I

CURSO: ABC

SEMESTRE 2013-II

Page 19: Proyecto Desarrollo Redes-comunicaciones 2013-i i

INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO PRIVADO DIRECCIÓN ACADÉMICA

CARRERAS PROFESIONALES

CARRERA COMPUTACIÓN E INFORMÁTICA

TÍTULO DEL PROYECTO

Integrantes:- Nombre de alumno 1 (Código alumno 1)- Nombre de alumno 2 (Código alumno 2)- …- Nombre de alumno N (Código alumno N)

SEMESTRE 2010-I

ISTP CIBERTECESCUELA DE TECNOLOGÍA

ETIQUETA DEL CD O DVD

Sección: TXYZX° Ciclo

Grupo:Nombre del grupo

SEMESTRE 2013-II

CURSO: ABC