Proyecto final grupal gp

30
ESCUELA DE INGENIERÍA EN COMPUTACIÓN TÉCNICO EN INGENIERÍA DE REDES INFORMÁTICAS GESTION DE PROYECTOS ASESOR: LIC. MARIA ELENA DE LOBOS NOMBRE DEL PROYECTO AVANCE FINAL REINGENIERIA DE RED INFORMÁTICA EN LA EMPRESA MWA, S.A. DE C.V.” PRESENTADO POR: AGREDA GARCIA, FRANCISCO JAVIER MELGAR GUARDADO, JOSE DOLORES MENJIVAR GARCIA, DAVID ANTONIO RIVERA MORALES, JUAN CARLOS SANTA TECLA, 05 DE DICIEMBRE 2011

Transcript of Proyecto final grupal gp

Page 1: Proyecto final grupal gp

ESCUELA DE INGENIERÍA EN COMPUTACIÓN

TÉCNICO EN INGENIERÍA DE REDES INFORMÁTICAS

GESTION DE PROYECTOS

ASESOR:

LIC. MARIA ELENA DE LOBOS

NOMBRE DEL PROYECTO

AVANCE FINAL

“REINGENIERIA DE RED INFORMÁTICA EN

LA EMPRESA MWA, S.A. DE C.V.”

PRESENTADO POR:

AGREDA GARCIA, FRANCISCO JAVIER

MELGAR GUARDADO, JOSE DOLORES

MENJIVAR GARCIA, DAVID ANTONIO

RIVERA MORALES, JUAN CARLOS

SANTA TECLA, 05 DE DICIEMBRE 2011

Page 2: Proyecto final grupal gp

INDICE

INTRODUCCION ...................................................................................................... - 3 -

ANTECEDENTES....................................................................................................... - 5 -

OBJETIVOS................................................................................................................ - 6 -

ALCANCES Y LIMITACIONES ............................................................................... - 7 -

PLANTEAMIENTO DEL PROBLEMA ..................................................................... - 8 -

CONCLUSIONES .....................................................................................................- 24 -

RECOMENDACIONES ............................................................................................- 25 -

SITIOGRAFIA ...........................................................................................................- 26 -

Page 3: Proyecto final grupal gp

INTRODUCCION

Quienes buscan la seguridad la persiguen toda la vida sin encontrarla jamás, estas

palabras quieren decir que nunca encontraremos la seguridad plena y total, pero

podemos trabajar para elevarla de un nivel cero a un porcentaje mayor, en cuestión de

seguridad de datos siempre será mejor un porcentaje mayor a cero, el término de la

seguridad es tan antiguo como la humanidad misma, y en estos tiempos modernos es

un tema que a todos interesa y las redes informáticas no son la excepción, ya que se

considera que la información de una organización es fundamental para su éxito.

Esta información se encuentra en las computadoras las cuales la comparten a través

de las redes informáticas, provocando así que se vuelvan vulnerables a la violencia

cibernética que se ha vuelto tan común en nuestros días.

En esta oportunidad presentamos un estudio de REINGENIERIA DE RED INFORMATICA

en la empresa MWA S.A de C.V.

Hemos decidido optimizar debido que la empresa ya cuenta con una estructura de

red física la cual se pudiera aprovechar mejor, y también implementar seguridad en

la red de datos ya que no cuenta con ninguna. Todo esto con el fin de proveer a la

empresa una red de datos que satisfaga los requerimientos de los usuarios basados en

el uso de sistemas operativos bajo licencia y software libre.

MWA S.A de C.V consta de 7 departamentos que son muy importantes para su

producción, estos departamentos están interconectados a través de una red local.

En este documento se presenta un detalle completo de las características en las cuales

se encuentra cada departamento actualmente dando a conocer punto por punto cuales

son las deficiencias de cada uno y luego también se detalla en específico cuales serán

las opciones a implementar por departamento con el objetivo de mejorarlas y

optimizarlas, la mayoría de los departamentos comparten gran parte de las

necesidades que se resumen en cada departamento como necesidades físicas y

necesidades de software tales como centralizar la red de datos instalando Windows

2003 Server para poder crear también un dominio y así poder implementar cuentas de

usuario y políticas de seguridad etc.

Page 4: Proyecto final grupal gp

Para una mejor comprensión de este proyecto también hemos decidido agregar

algunos diagramas de red con el objetivo de plasmar gráficamente lo que sería la

empresa en estudio.

En cuanto a la seguridad presentamos un firewall llamado PF SENSE de código abierto

o software libre, el cual nos permitirá centralizar la seguridad de manera perimetral.

Page 5: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 5 -

ANTECEDENTES

Una empresa que no puede cambiar su modo de pensar acerca de la informática y su

importancia, no se puede rediseñar, no puede estar en el nivel competitivo. Una

empresa que piensa que la tecnología es lo mismo que automatización y que busque

primero problemas y después busque soluciones tecnológicas no se puede rediseñar.

La informática es muy importante en la reingeniería de negocios. La informática, en el

más alto grado de la tecnología moderna, es parte de cualquier esfuerzo de

reingeniería, un capacitador es esencial porque les permite a las organizaciones

rediseñar sus procesos. Pero, no sólo el hecho de destinar más computadoras a un

problema existente significa que se haya rediseñado. En realidad, el mal uso de la

tecnología puede bloquear la reingeniería porque refuerza las viejas maneras de

pensar y los viejos patrones del comportamiento. Por ello hay que tomarse un tiempo

en comprender, en entender los diversos tipos de tecnologías y sus aplicaciones, para

que sean adecuadamente aprovechadas, y esto es una tarea obligada de los líderes o

ejecutivos de las organizaciones que quieren cambiar para mejor.

La empresa MWA S.A de C.V es una compañía dedicada a los servicios de venta de

materiales y equipos eléctricos para la industria y la construcción, así como también

brinda servicios profesionales en diseño, construcción, supervisión y mantenimiento el

área de ingeniería eléctrica. Dicha empresa consta con más de 10 años de experiencia

en el ramo eléctrico.

Actualmente la empresa cuenta con siete departamentos los cuales están

interconectados mediante una red de área local (LAN). En cada departamento se

cuenta con el equipo informático necesario para suplir las necesidades del

departamento. (Ver la parte de anexos: organigrama)

Cada equipo en la red hace una función de tipo cliente servidor, ya que no se cuenta

con un servidor apropiado en el cual los usuarios se autentifiquen y así lograr un

control de seguridad óptimo para la empresa, y a la vez lograr un mejor

aprovechamiento de recursos de hardware y software. Los usuarios pueden hacer uso

de cualquier equipo, con la única diferencia que posee seguridad a nivel local, ya sea

por password a nivel de BIOS o password de login en Windows. La red informática no

cuenta con el mantenimiento correcto.

Page 6: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 6 -

OBJETIVOS

Objetivos Generales

Desarrollar una reingeniería informática en la red de la empresa MWA S.A de C.V

de tal manera que se puedan aprovechar al máximo los recursos existentes de

software y hardware.

Objetivos Específicos

Sustituir los switch residenciales por switch de capa tres que permitan la

distribución de tráfico a través de VLAN.

Redireccionar y acortar cableado de red a menos de 100 metros entre primer nivel

y segundo para garantizar que no sea una causante de pérdidas de paquetes.

Migrar el sistema operativo del servidor de Windows XP a Windows 2003 Server.

Centralizar la red a través de active directory en servidor de Windows 2003 Server.

Creación de cuentas de usuarios y políticas de seguridad para la seguridad de la

información.

Conectar a internet el servidor de tal forma que pueda actualizarse.

Instalar antivirus en servidor y que pueda actualizarse y distribuirse

automáticamente en todas las computadoras de la red de la empresa.

Page 7: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 7 -

ALCANCES Y LIMITACIONES

Alcances

Nuestro proyecto se enfoca en hacer una investigación completa, para conocer el

estado de la red informática en la empresa, tanto física como lógica. Y de esa manera

aplicando nuestros conocimientos adquiridos poder hacer sugerencias, con las cuales

se pueda superar cualquier inconveniente que exista en la red. También aportar

nuevas ideas para lograr un aprovechamiento óptimo a la red física existente en la

empresa.

Limitaciones

Entre las limitantes tenemos que la empresa no quiere hacer algún tipo de inversión

económica, por lo cual se debe solucionar algún problema haciendo uso de los equipos

y dispositivos de red disponibles, y en caso especial hacer la gestión de compra de

alguno que sea esencial. También que en lo posible no hacer ningún traslado de

dispositivos de red intermediarios, otra limitación es el tiempo en el cual se ejecutaría

el proyecto ya que por ser una empresa dedicada al comercio, y con un movimiento

fuerte en mercadería, cualquier suspensión de algún departamento, generaría algún

atraso, y el tiempo como decimos es oro. Por lo tanto se implementaría en días no

laborales.

Page 8: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 8 -

PLANTEAMIENTO DEL PROBLEMA

a) Descripción del entorno:

La empresa posee dos niveles, en el segundo nivel está el departamento de

contabilidad, y el primer nivel los departamentos de: Inventario y Facturación, Ventas,

Créditos y Cobros, Ingeniería, Gerencia Administrativa, Gerencia General. También

poseen una red física, con la cual actualmente están trabajando. (Ver la parte de

anexos: diagrama de red actual)

La red cuenta con muchas deficiencias y muchos problemas, los cuales en algunos

casos han ocasionado pérdidas económicas para la empresa ya que se han perdido

información de inventarios y esto ha producido faltantes, así también la perdida de

información de clientes especiales de la empresa produciendo así pérdida de clientes

importantes.

Son muchas las deficiencias que hemos encontrado y que esperamos corregir.

A continuación se presentan detalladas algunas de las fallas encontradas en cada

departamento.

Departamento de Contabilidad ubicado en segunda planta:

Observaciones Físicas:

Los dispositivos intermediarios de red (switch y patch panel) no cuentan con

protección de un equipo de respaldo de energía. Tampoco cuentan con

seguridad física, y su ubicación actual no es apropiada.

Encontramos un switch de 8 puertos que no cumple las capacidades para

satisfacer las necesidades de la red de dicho departamento, y no hay

posibilidades de crecimientos ya que este dispositivo es para uso residencial.

Se encuentra un punto de red mal ubicado, y debido a esto el patch cord queda

tirado al piso, quedando expuesto al deterioro.

Los puntos de red no están identificados.

El servidor está en una ubicación inapropiada.

Page 9: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 9 -

La conexión entre el switch de contabilidad y el switch de ingeniería, posee una

extensión de más de 100mts, y en algunas partes no se encuentra protegido.

Observaciones de Software:

Existe cuatro host y un equipo que funciona como servidor.

El quipo que funciona como servidor de aplicación en el cual se encuentra el

sistema de facturación, cuenta con la limitante de no poseer un sistema

operativo apropiado para cumplir las funciones de servidor. (su sistema

operativo es Windows XP).

También poseen un sistema de uso contable, pero este no se encuentra en un

servidor dedicado, sino que está alojado en la computadora del contador

general, lo cual lo hace vulnerable a cualquier fallo local.

Los host poseen antivirus desactualizados.

No poseen acceso a internet.

Departamento de Facturación y Inventario:

Observaciones Físicas:

Los dos puntos de red están mal distribuidos, ya que los patch cord están

expuestos al suelo y por ende daños físicos, ya que sobre estos pasan material

pesado y solamente está protegido con canaleta de piso.

Observaciones de Software:

Cuenta con dos host.

Consta con dos equipo, los cuales deben trabajar en red con el sistema de

facturación, y que desde cualquier equipo se pueda facturar, pero al estar

conectados los dos al sistema, se produce una lentitud en el sistema de

facturación, cuya posible causa podría ser fallo del programa de inventario y

facturación.

Los host poseen antivirus desactualizados.

No poseen acceso a internet.

Page 10: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 10 -

Sala de Ventas:

Observaciones Físicas:

Ninguna observación.

Observaciones de Software:

De momento solo tiene un host.

El equipo se utiliza para hacer cotizaciones y hacer consultas de inventario, por

lo cual los usuarios necesita imprimir en red, ya que no cuenta con impresor

local.

Lentitud de respuesta al hacer consultas en el sistema de inventario.

Los host poseen antivirus desactualizados.

No poseen acceso a internet.

Departamento de Créditos y cobros:

Observaciones Físicas:

Un punto de red está dañado, se necesita cambio de keystone.

Observaciones de Software:

Cuenta con tres host.

Lentitud de respuesta del software para créditos y cobros.

Los host poseen antivirus desactualizados.

No poseen acceso a internet.

Page 11: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 11 -

Departamento de Ingeniería

Observaciones Físicas:

Los dispositivos intermediarios de red (switch y patch panel) no cuenta con

protección de un equipo de respaldo de energía. Tampoco cuenta con seguridad

física, y su ubicación actual no es apropiada.

Los dispositivos sufren recalentamiento, ya que no poseen la ventilación

necesaria.

Existes un switch de 16 puertos que no cumple las capacidades para satisfacer

las necesidades de la red de dicho departamento, y no hay posibilidades de

crecimientos.

Los puntos de red no están identificados.

Observaciones de Software:

Cuenta con dos host.

Lentitud de respuesta al hacer consultas en el sistema de inventario.

Los host poseen antivirus desactualizados.

No poseen acceso a internet.

Gerencia General

Observaciones Físicas:

Ninguna observación.

Observaciones de Software:

Cuenta con dos host.

Lentitud de respuesta del software para créditos y cobros.

Lentitud de respuesta al hacer consultas en el sistema de inventario.

Los host poseen antivirus desactualizados.

No poseen acceso a internet.

Page 12: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 12 -

Gerencia Administrativa

Observaciones Físicas:

Posee una impresora multifuncional conectada directamente a la red.

Observaciones de Software:

Cuenta con dos host.

Estos equipos están aislados de la red de datos.

Un host poseen acceso a internet, con modem ADSL.

El host con acceso a internet es utilizado para enviar y recibir los correos de la

empresa.

El host con acceso a internet, solo utiliza el firewall por default de Windows XP,

y un antivirus local actualizado.

Page 13: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 13 -

b) Definición del Problema

El problema general de la empresa, consiste en el mal aprovechamiento de los

recursos que ellos poseen, tanto de software como de hardware. Por tal motivo, se

producen inconvenientes en las operaciones de cada departamento. Y esto provoca en

algunos casos un doble esfuerzo en una actividad en particular.

Las aplicaciones de red de algunos departamentos no son desarrolladas efectivamente

ya que se producen caídas de red, la red se torna lenta y no hay respuesta por parte

del servidor.

Algunos de los puntos de red se encuentran en estado defectuoso por las

condiciones climáticas del local.

La empresa no cuenta con hardware apropiado para las necesidades que

presenta la red. (los puntos de red están conectados mediante switch con

velocidades inferiores comparados a los actuales, esto provoca saturación en la

red y por ende lentitud en los tiempos de respuesta en los host)

No cuenta con una administración centralizada que ofrezca cuentas de usuarios

ni políticas de seguridad, etc.

No cuenta con un sistema de autenticación para que los usuarios tengan acceso

a los archivos almacenados en el servidor empresarial. (todas las computadoras

guardan su propia información la cual puede ser vista por cualquier usuario de

diferente departamento).

Los equipos no cuenta con el acceso a internet, ya que no se posee las

restricciones pertinentes.

Los equipos no poseen antivirus actualizados.

La red no tiene revisiones constantes de mantenimiento.

Page 14: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 14 -

c) Alternativas de solución

Aplicando nuestros conocimientos adquiridos, optimizaremos la red de datos, a través

de una reestructuración física, se aplicaran políticas de seguridad centralizadas en la

red.

Se iniciara el proyecto con la construcción de dos pequeño data center, uno en cada

nivel, los cuales estarán protegidos para evitar que cualquier persona tenga acceso. En

el departamento de contabilidad, tendrá lugar uno de los dos data center, ya que

cuenta con aire acondicionado, y de esa manera se asegura la temperatura correcta

del equipo, y dispositivos de red. El segundo estará instalado en el departamento de

ingeniería, ya que también este departamento cuenta con aire acondicionado.

Alternativas de solución por Departamento:

Departamento de Contabilidad ubicado en segunda planta:

Soluciones Físicas:

Se construirá un pequeño data center, el cual estarán ubicados Los dispositivos

intermediarios de red (switch y patch panel), además estarán protegidos por un

sistema interrumpible de energía (UPS), para picos de voltajes y desconexiones

de energía.

Reubicación de un punto de red, ya que este está mal ubicado. También se

identificaran los cables.

Se colocara el servidor en el data center.

Soluciones de Software:

Se le instalara al equipo que funciona como servidor con sistema operativo

Windows XP, el sistema operativo Windows Server 2003, ya que es el apropiado

para trabajar en red, y cumple las necesidades de la empresa, se le instalaran

los servicios de servidor de archivo, ya que este tendrá alojado el software para

el departamento contable, facturación e inventario y créditos y cobros. Y de

esta manera lograr centralizar la información ya que de momento cada software

está trabajando localmente en una computadora de cada departamento.

Page 15: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 15 -

También active directory para organizar la empresa y aplicar políticas de

seguridad a los usuarios.

Los host de este departamento podrán hacer login en el servidor para entrar a

operar el software de contabilidad. De esta manera logramos centralizar la

seguridad y optimizar la red.

Se habilitara la conexión a internet a través de un proxy de red, el cual tendrá

las restricciones pertinente propuesta por la empresa. Así se mantendrán

actualizados los antivirus de cada computadora.

Departamento de Facturación y Inventario:

Soluciones Físicas:

Existen dos puntos de red los cuales están prácticamente expuestos al paso del

personal y a material pesado, solamente protegidos por una canaleta de piso la

cual se ve deteriorada. La solución planteada es hacer un pequeño canal

subterráneo de unos 10cm de profundidad y de largo 1.5mts y pasar un tramo

de poliducto de ¾ de pulgada, esto se sellara con cemento y de esa manera ya

no quedaran expuestos los patch cord que van a los equipos de facturación.

Soluciones de Software:

Los dos host harán login en el servidor, para usar el software de facturación. De

esta manera logramos centralizar la seguridad y optimizar la red.

Se habilitara la conexión a internet a través de un proxy de red, el cual tendrá

las restricciones pertinente propuesta por la empresa. Así se mantendrán

actualizados los antivirus de cada computadora.

Sala de Ventas:

Soluciones Físicas:

Todo está bien.

Soluciones de Software:

Al equipo se le agregara una impresora en red, ya que es usada para hacer

cotizaciones, y no posee impresora local.

Page 16: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 16 -

Los dos host harán login en el servidor, para usar el software de Inventario.

Se habilitara la conexión a internet a través de un proxy de red, el cual tendrá

las restricciones pertinente propuesta por la empresa. Así se mantendrán

actualizados los antivirus de cada computadora.

Departamento de Créditos y cobros:

Soluciones Físicas:

Se cambiara un keystone que está dañado.

Soluciones de Software:

Los host de este departamento harán login en el servidor para poder usar el

software de créditos y cobros. De esta manera logramos centralizar la

seguridad y optimizar la red.

Se habilitara la conexión a internet a través de un proxy de red, el cual tendrá

las restricciones pertinente propuesta por la empresa. Así se mantendrán

actualizados los antivirus de cada computadora.

Departamento de Ingeniería

Soluciones Físicas:

Proteger Los dispositivos intermediarios de red (switch y patch panel) con UPS

y hacer unos cambios con respecto a su ubicación. Ya que donde están

actualmente sufren de recalentamiento, y se solucionaría con la apertura de de

una pequeña puerta y cambiarla por una regia y así aprovechar el aire

acondicionado que tiene el departamento.

Identificar los puntos de red.

Soluciones de Software:

Los host de este departamento harán login en el servidor para poder usar el

software de Inventarios. De esta manera logramos centralizar la seguridad y

optimizar la red.

Page 17: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 17 -

Se habilitara la conexión a internet a través de un proxy de red, el cual tendrá

las restricciones pertinente propuesta por la empresa. Así se mantendrán

actualizados los antivirus de cada computadora.

Gerencia General

Soluciones Físicas:

Todo está bien.

Soluciones de Software:

Los host de este departamento harán login en el servidor para poder usar el

software de Inventarios, y créditos y cobros. De esta manera logramos

centralizar la seguridad y optimizar la red.

Se habilitara la conexión a internet a través de un proxy de red, el cual tendrá

las restricciones pertinente propuesta por la empresa. Así se mantendrán

actualizados los antivirus de cada computadora.

Gerencia Administrativa

Soluciones Físicas:

Todo está bien.

Soluciones de Software:

Poner los equipos en red, ya que de momento se encuentran los puntos, pero

no se están usando para evitar que los equipos tengan acceso a estos y así

obtener internet, además de dejarlo expuesto a virus en la red. Los host de

este departamento harán login en el servidor para poder usar el software de

Inventarios, y créditos y cobros, y contabilidad. De esta manera logramos

centralizar la seguridad y optimizar la red.

Se habilitara la conexión a internet a través de un proxy de red, el cual tendrá

las restricciones pertinente propuesta por la empresa. Así se mantendrán

actualizados los antivirus de cada computadora y revisar el correo electrónico

diario.

Page 18: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 18 -

Alternativas de solución de software para la red en general

Se implementara la centralización de recurso de la red mediante la creación de

un domino de red bajo Windows 2003 server.

Se habilitara la conexión a internet a través de un Gateway corporativo de red,

el cual tendrá las restricciones pertinente propuesta por la empresa. Así se

mantendrán actualizados los antivirus de cada computadora.

La Red de la empresa estará protegida mediante una firewall corporativo basado en

software libre, el cual monitoreara todo el trafico entrante o saliente de la red, el cual a

la vez posee un potente filtrador web, políticas de acceso, restricciones, bloqueo de

contenidos.

Page 19: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 19 -

Diagrama Lógico

Funcionamiento básico de un firewall

Soluciones factibles de software para la implementación de un Firewall corporativo

para el monitoreo, restricciones de tráfico de la red.

PF Sense

pfSense es una distribución personalizada de FreeBSD adaptado para su uso como

Firewall y Router. Se caracteriza por ser de código abierto, puede ser instalado en una

gran variedad de ordenadores, y además cuenta con una interfaz web sencilla para su

configuración.

PfSense puede instalarse en cualquier ordenador o servidor que cuente con un mínimo

de dos tarjetas de red, el proceso de instalación es similar a FreeBSD. Una vez

copiados los archivos del sistema al disco duro, se procede a configurar las direcciones

IP de las tarjetas de red. Una vez concluido lo anterior, se puede accesar al sistema

desde cualquier explorador web. El portal de administración está basado en PHP y

Page 20: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 20 -

teóricamente todas las configuraciones y administración se pueden realizar desde allí.

No es indispensable contar con conocimientos avanzados de la línea de comandos para

su manejo.

Se trata, por tanto, de una solución muy completa, bajo licencia BSD y, por tanto, de

libre distribución. El cortafuego forma parte del Kernel del sistema. De hecho, se trata

del Packet Filter (PF) originario de OpenBSD, considerado como el sistema operativo

más seguro del mundo.

Packet Filter (PF) está presente como estándar en FreeBSD desde noviembre de 2004.

Incluye funcionalidades como el regulador de caudal ALTQ, que permite asignar

prioridades por tipo de tráfico.

Todo ello da una gran flexibilidad a la solución pfSense, ya que se puede montar tanto

en equipos miniPC (basados en una sola placa) que emplean como disco una Compact

Flash como en PC estándar con disco duro. En este último caso se pueden añadir

paquetes como Snort, Squid, Radius, etc.

Las siguientes son las funciones que se incluyen por defecto en el sistema.

Firewall

State Table

Network Address Translation (NAT)

Balance de carga

VPN que puede ser desarrollado en IPsec, OpenVPN y en PPTP

Servidor PPPoE

Servidor DNS

Portal Cautivo

Servidor DHCP

Bandwidth, graficas en tiempo real consumo del ancho de banda

Ntop, generador de reportes de todo el tráfico de la red.

PfSense cuenta con un gestor de paquetes para ampliar sus funcionalidades, al elegir

el paquete deseado el sistema automáticamente lo descarga y lo instala. Existen

alrededor de setenta módulos disponibles, entre los que se encuentran el proxy Squid,

IMSpector, Snort, ClamAV, entre otros.

Page 21: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 21 -

CRONOGRAMA DE ACTIVIDADES

Page 22: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 22 -

Page 23: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 23 -

Page 24: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 24 -

CONCLUSIONES

Al término del documento de este proyecto propuesto, hemos podido completar

objetivos planteados desde el inicio de este mismo, además completamos ciertas

actividades que nos ayudaron a desarrollarnos como profesionales en esta área y a

adquirir nuevas competencias que se agregan a nuestras aptitudes.

Dicho documento fue de gran beneficio tanto para la empresa donde lo desarrollamos,

como para nosotros como técnicos encargados de la gestión del proyecto, ya que para

ellos fue de beneficio que se le planteara la resolución de problemas con los que

cuenta su empresa, así como también para nosotros ya que aprendimos y adquirimos

experiencia ya en el ámbito laboral activo.

Este análisis del proyecto vino a fortalecer nuestras bases y a agrandar nuestra

experiencia, así como también a abrir nuevas puertas y nuevas oportunidades ya que

con el desarrollo de proyectos se adquiere experiencia y la experiencia nos da

credibilidad, algo muy importante para conseguir el desarrollo correcto de nuevos

proyectos a futuro.

También debemos agregar, que en el análisis y desarrollo de un proyecto, siempre

surgen controversias en los diferentes puntos de vista, para el desarrollo de este. Y es

ahí donde se debe tomar cartas en el asunto, para dar solución y llegar a un mutuo

acuerdo, todo con el objetivo de desarrollar un buen proyecto, con el cual se pueda

satisfacer a la empresa que se le entregara el proyecto.

Page 25: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 25 -

RECOMENDACIONES

A la empresa MWA, S.A. de C.V., se le recomienda al implementar dicho proyecto lo

siguiente:

No permitir el acceso a personas no autorizadas a los equipos de computo con

los que cuenta en la empresa.

Contratar una persona para que sea el encargado de soporte técnico tanto a la

red como a los equipos.

Mantener actualizados todo el software de seguridad instalados en cada equipo

así como el software antivirus.

No permitir el acceso a personas desconocidas al centro de datos.

Capacitar al personal informático y educarlos a hacer buen uso de los equipos.

Realizar auditorías cada fin de mes para constatar el estado de los equipos así

como de la red en general.

Page 26: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 26 -

SITIOGRAFIA

SITIO: http://www.pfsense.org/

FECHA DE CONSULTA: 25 de septiembre de 2011

SITIO: http://es.wikipedia.org/wiki/PfSense FECHA DE CONSULTA: 27 de septiembre de 2011

SITIO: http://www.monografias.com/trabajos4/proyinf/proyinf.shtml FECHA DE CONSULTA: 05 de octubre de 2011

SITIO: http://sistemas.itlp.edu.mx/tutoriales/desproyectos/index.htm FECHA DE CONSULTA: 21 de noviembre de 2011

Page 27: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 27 -

ANEXOS

MWA, S.A. DE C.V.

Misión

Brindar servicios de Suministro de Equipos y Materiales así como Servicios de

Ingeniería Eléctrica de la más alta calidad, trabajando de la mano con nuestros

proveedores y clientes para dar soluciones fiables a sus necesidades, contribuyendo así

al desarrollo de nuestro país.

Visión

Ser líderes en la prestación de servicios dentro del mercado de la industria eléctrica, a

través de la prestación de servicios innovadores, oportunos, de la más alta calidad y a

precios competitivos.

Organigrama de la Empresa

Gerencia General

Gerencia Administratiava

Contabilidad SecretariaCreditos y

Cobros

Mensajeria

Gerencia Comercial

Ventas

Compras

Inventarios y Facturación

Gerencia Operativa

Ingenieria

Page 28: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 28 -

Diagrama de Red Inicial

Como podemos observar en el diagrama, se refleja cómo se encontró distribuida la red

informática en la empresa, solamente conectada físicamente, pero sin seguridad

perimetral y sin servidor de aplicaciones, tampoco un servidor en el cual los usuarios

puedan logearse y administrarse de una mejor manera.

Page 29: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 29 -

Diagrama de Red Propuesto

Ya en este diagrama de red podemos observar los diferentes cambios que se le harán

a la red en general, y observamos la seguridad informática en diferentes partes

requeridas y el servidor en el cual se manejaran los software de aplicación.

Page 30: Proyecto final grupal gp

Gestión de Proyectos Técnico en Ingeniería de Redes Informáticas

- 30 -

PRESUPUESTO

Cant. DESCRIPCION PRECIO

UNITARIO PRECIO TOTAL

1 Licencias de Windows 2003 Server $ 650.00

$ 650.00

1

Paquete de configuraciones de Software

DHCP DNS Active Directory

$ 2,000.00 $ 2,000.00

1 Instalación y configuración de firewall perimetral PF Sense

$ 1,550.00

$ 1,550.00

1

Mantenimiento técnico para la empresa para 6 meses, verificación de configuraciones, comprobaciones de seguridad, y modificaciones básicas requeridas por la empresa.

$ 300.00 $ 300.00

Total con

Iva

$4,500.00

Presupuesto estimado por obra a realizar.