INDICE
Contenido
INDICE.......................................................................................................................2
Introduccin...............................................................................................................4
ANTECEDENTES:.....................................................................................................5
IDENTIFICACIN DEL PROBLEMA:........................................................................5
JUSTIFICACIN DEL PROYECTO:.........................................................................5
OBJETIVOS...............................................................................................................6
OBJETIVO GENERAL:...........................................................................................6
OBJETIVOS ESPECFICOS:.................................................................................6
EQUIPO Y DISPOSITIVOS.......................................................................................7
Anlisis de tecnologas:..........................................................................................7
Rack para paneles de conexiones y conmutadores...........................................8
Rack para almacenar los paneles de conexin y conmutadores.......................8
Patch Panel o panel de conexiones....................................................................8
Switch o Conmutador..........................................................................................8
UTM (administrador de amenazas unificadas)...................................................9
UPS.....................................................................................................................9
Cableado Estructura...........................................................................................9
Rack para Servidores........................................................................................10
Servidores.........................................................................................................11
NAS (Almacenamiento en Red)........................................................................11
PRESUPUESTO..................................................................................................12
Rack para paneles de conexiones y conmutadores.........................................12
Patch Panel o Panel de conexiones.................................................................12
Switch o Conmutador........................................................................................12
UTM Fortinet.....................................................................................................13
UPS...................................................................................................................13
2
Alex Solution, S.A.
3
Alex Solution, S.A.
Introduccin
MEYCOS es una empresa Guatemalteca que se basa en la venta de productos
farmacuticos, como tambin productos complementarios como: ferretera, librera
y papelera, novedades, entre otros.
4
Alex Solution, S.A.
ANTECEDENTES:
5
Alex Solution, S.A.
OBJETIVOS
OBJETIVO GENERAL:
Crear una nueva estructura de tecnologa de informacin para poder ser altamente
competitivos en el mercado en el que se desempea MEYCOS.
OBJETIVOS ESPECFICOS:
6
Alex Solution, S.A.
EQUIPO Y DISPOSITIVOS
Anlisis de tecnologas:
7
Alex Solution, S.A.
Switch o Conmutador
Conmutador encargado de conectar los dispositivos y equipos de la red. A travs
de estos dispositivos se crearan las Vlans para segmentar la red, y poder crear un
nivel apto de seguridad.
8
Alex Solution, S.A.
UPS
Reguladores de voltaje para los servidores, equipos y dispositivos de red, en
casos de prdida de energa elctrica o altas y ajas de voltaje.
Cableado Estructura.
Se har uso de cable UTP Categora 6, ya que permite la transferencia de 1 Giga
bit por segundo, conectores RJ45 para los cables UTP, as mismo Canaletas, caja
y placas de registro para las conexiones para los dispositivos y equipos de Red,
estableciendo as el cableado horizontal y vertical.
Conectores RJ45
Canaletas
10
Alex Solution, S.A.
Servidores
Equipo encargado de resolver las solicitudes, brindando servicios a los clientes de
la Red.
11
Alex Solution, S.A.
PRESUPUESTO
TECNOLOG
DESCRIPCIN PRECIO
A
Tipo Rack abierto
7 pies de altura
Rack Q. 495
material Acero
Soporta Peso 100 kg
TECNOLOG
DESCRIPCIN PRECIO
A
Puertos 48 Puertos RJ-45 10/100/1000,
Giga bit Ethernet
Patch Panel
19 Q. 852
Networxtm
Modelo NP BP483UC6C-K
Velocidad 1 GB/seg
Switch o Conmutador
TECNOLOG
DESCRIPCIN PRECIO
A
Puertos 24 puertos RJ-45 10/100/1000,
Cisco
Gigabit Ethernet Switch Q.
SG200-26 24
Modelo SLM2024TNA 2,106.00
10/100/1000
Velocidad 1 GB/seg
12
Alex Solution, S.A.
UTM Fortinet
TECNOLOG
DESCRIPCIN PRECIO
A
Velocidad 2.5 Gbps
Sesiones 3 millones
mximas
UTM FortiGate concurrentes
- 140D Nuevas 22000
sesiones por Q. 11,000
segundo
Almacenamiento 32 Gb
Conexiones 2 conexiones USB
2 puertos para redes WAN
36 Puertos RJ45
2 Puertos DMZ
UPS
TECNOLOG
DESCRIPCIN PRECIO
A
Modelo ER-2550
Voltaje entrada 95 145 VCA
Ups Koblenz Q. 400
Capacidad 2500 VA / 2000 Watts
salida
CABLE UTP
PRECIO
TECNOLOGA
por metro
Cable UTP Categora 6 Q. 7.50
CONECTORES RJ45
PRECIO
TECNOLOGA
por unidad
RJ45 Q. 3.00
13
Alex Solution, S.A.
PRECIO
TECNOLOGA
por 1 juego
Caja y Placa de Registro y Jack
Q. 47.50
RJ45
CANALETA
PRECIO
TECNOLOGA
por metro
Canaleta (mts) Q. 18.00
Los siguientes costos corresponden al Equipo del Data Center, brindadas como
sugerencias en caso de poder realizar cambios.
TECNOLOG
DESCRIPCIN PRECIO
A
Rack para almacenamiento 42 unidades rack
servidores de material Acero
Ventilacin si Q. 6,000
19 pulgadas
42U
SERVIDOR:
TECNOLOG
DESCRIPCIN PRECIO
A
Procesador Procesador Intel Xeon E5-2603 Q. 29,237
Servidor en v3 3.10 GHz, 15M Cache, Turbo,
rack 6C/6T (85W) Max Mem 1600MHz
Memoria 16GB RDIMM, 2133MT/s,
14
Alex Solution, S.A.
NAS
COSTO DE INVERSION:
CANTIDA UNIDAD DE COSTO COSTO
DESCRIPCIN
D MEDIDA UNITARIO TOTAL
1 Unidad Rack de conexiones Q. 495.00 Q.495.00
1 Unidad Patch Panel Networxtm Q. 852.00 Q. 852.00
Q. 11,000 Q. 11,000
1 Unidad UTM Fortinet Forti Gate
1 Unidad Switch Cisco Q. 2,106.00 Q. 2,106.00
1 Unidad Ups Koblenz Q. 400 Q. 400
Caja, placa de registro y
15 Unidades Q.47.50 Q. 712.50
Jack
70 Metros Canaletas Q. 18.00 Q. 1260.00
100 Metros Cable Cat. 6 Q. 7.50 Q. 750.00
20 Unidades Conectores RJ45 Q. 3.00 Q. 60.00
Total Q. 17,635.5
15
Alex Solution, S.A.
16
Alex Solution, S.A.
17
Alex Solution, S.A.
Direcciones de IP
Las siguientes direcciones pblicas se establecieron con fines de diseo, para
lograr asignar las rutas entre los routers, las rutas pueden variar dependiendo de
las direcciones ips que nos establezca nuestro proveedor.
No. IP
Departament Nombre IP Privada Mascara de
Tiend Publica
o tienda Clase C Sub Red
a Clase C
Ciudad Tienda 255.255.254.
1 192.1.0.0 192.168.1.0
Capital Central 0
Ciudad Tienda 255.255.254.
2 192.2.0.0 192.168.2.0
Capital Mixco 0
Tienda 255.255.254.
3 Quiche 192.3.0.0 192.168.4.0
Quiche 0
Tienda 255.255.254.
4 Cobn 192.4.0.0 192.168.6.0
Cobn 0
Tienda 255.255.254.
5 Zacapa 192.5.0.0 192.168.8.0
Zacapa 0
Tienda
192.168.10. 255.255.254.
6 Chiquimula Chiquimul 192.6.0.0
0 0
a
Tienda 192.168.12. 255.255.254.
7 Izabal 192.7.0.0
Izabal 0 0
Tienda 192.168.14. 255.255.254.
8 Peten 192.8.0.0
Peten 0 0
Tienda 192.168.16. 255.255.254.
9 Progreso 192.9.0.0
Progreso 0 0
Tienda 192.10.0. 192.168.18. 255.255.254.
10 Jutiapa
Jutiapa 0 0 0
Sub Redes
18
Alex Solution, S.A.
Se establecern sub redes a partir de la direccin privada que posee cada tienda,
para segmentar toda la red en base a cada departamento y poder crear VLANs a
partir de estas direcciones (de subred) para tener un nivel de seguridad mayor.
192.168.1.0 1 1 0 0 0 0 0 0 . 1 0 1 0 1 0 0 0 . 0 0 0 0 0 0 0 1 . 0 0 0 0 0 0 0 0
255.255.254
11111111. 11111111. 11111110. 00000000
.0
RED IP
192.168.0.0/
11000000. 10101000. 00000000. 00000000
23
BROADCAST
192.168.1.2
11000000. 10101000. 00000001. 11111111
55
19
Alex Solution, S.A.
El rango de hosts son todos los valores que existen entre la red y la direccin
broadcast.
RANGO HOSTS
192.168.0.
11000000. 10101000. 00000000. 00000001
1
Hasta
192.168.1.25
11000000. 10101000. 00000001. 11111111
5
SUBRED
192.168.0.
11000000. 10101000. 00000000. 00000000
0
Para calcular todas las subredes resultantes, tan solo tenemos que variar los bits
de la subred marcados en gris.
Para definir la sub mascara de solo toman en cuenta los bits desde el inicio hasta
el ltimo bit marcado de gris (27 bits, cambindolos a 1), siendo la mscara de
subred 255.255.255.224.
255.255.255.2
11111111. 11111111. 11111111. 11100000
24
20
Alex Solution, S.A.
RANGO SUBREDES
21
Alex Solution, S.A.
Al crear las Vlans se indicara el nmero de puertos (conexin para rj45) a la que
estar relacionada cada Vlan.
Protocolos
Los protocolos a utilizar sern:
22
Alex Solution, S.A.
Patch Panel
Este ser el encargado de centralizar todo nuestro cableado estructurado,
este dispositivo estara conectado al switch posteriormente, enviando todas
las solicitudes provenientes de los equipos y dispositivos de la red.
Switch
Conmutador encargado de conectar los dispositivos y equipos de la red. A
travs de estos dispositivos se crearan las Vlans para segmentar la red, y
poder crear un nivel apto de seguridad.
Router
Dispositivo encargado de recibir el acceso a internet, definir los saltos de
direcciones hacia las otras tiendas.
UTM
Es dispositivo ser el encargado de nuestra seguridad, ya que integra las
funciones de Router, Cortafuegos, Switch, Antivirus, Proxy, VPN.
Servidores
Equipo encargado de resolver las solicitudes, brindando servicios a los
clientes de la Red.
23
Alex Solution, S.A.
Proxy
Servidor encargado de definir los accesos a sitios webs, es el encargado
del Filtrado Web.
Puestos de trabajo.
Computadoras personales donde se elaboran los procesos de negocio,
como tambin operaciones ofimticas.
Impresoras
Dispositivo encargado de impresin de documentos tales como reportes,
facturas, etc.
Telfonos IP
Dispositivos encargados de la comunicacin a travs de direcciones IP,
transmitiendo asi comunicacin digital a diferencia de la tradicional.
Cableado Estructura.
Se har uso de cable UTP Categora 6, ya que permite la transferencia de 1
Giga bit por segundo, conectores RJ45 para los cables UTP, as mismo
Canaletas, caja y placas de registro para las conexiones para los
dispositivos y equipos de Red, estableciendo as el cableado horizontal y
vertical.
24
Alex Solution, S.A.
Seguridad fsica
El centro de Datos estar construido con materiales no inflamables como
madera, duro port, etc. Las paredes deben ser solidas elaboradas con
concreto, adems debe de estar situado en un piso alto, en caso de
inundaciones, protestas, huelgas, etc.
El acceso al personal del centro de Datos debe ser delimitado con puertas
de acceso compuestas de metal y cerradura.
Instalacin de tierra fsica e Instalacin de una planta industrial en caso de
prdida de energa elctrica, a una distancia considerable (fuera de las
instalaciones) del centro de Datos.
Se debe contar con reguladores de voltaje o UPS.
Se deben instalar videocmaras dentro y fuera del centro de Datos y cuarto
de telecomunicaciones (tiendas).
Implementacin de alarmas.
Utilizar aire acondicionado en el centro de Datos a una temperatura de 23
grados.
Instalar detectores de fuego y humo, poseer extintores a base de polvo
qumico y no en agua.
Contar con Dispositivos y Equipos de Respaldo en Caso de fallos o errores.
Seguridad Lgico
Se debe implementar los siguientes dispositivos y mtodos de seguridad
Antivirus
El antivirus se implementara a travs de software, es decir se instalara el
servidor de antivirus y a travs de un servidor (WSUS) se enviaran agentes
a cada mquina personal, para poder actualizar y ejecutar el antivirus.
Tambin se implementara a travs del UTM, determinando si cada paquete
de solicitud hacia nuestra red no contiene cdigo malicioso.
25
Alex Solution, S.A.
Cortafuegos
El cortafuego o muro perimetral se implementara a travs del UTM,
definiendo el acceso a nuestra red solo a travs de direcciones que
provengan de redes de otras tiendas ya conocidas.
Router
El encaminador estar configurado de forma ptima, a travs de listas de
control de acceso, bloqueando la seal inalmbrica, activando la opcin de
cortafuegos.
VPN
Las redes virtuales privadas sern una forma de comunicar las redes de las
tiendas a nuestros data center, es decir se establecer un tnel encriptado
en donde viajara toda la informacin de solicitudes y respuestas.
IDS / IPS
Sistema de Deteccin y Prevencin de Intrusos, se implementara a travs
del UTM, a travs de las polticas de software que maneja la misma,
definiendo las direcciones que pueden acceder a nuestra red, bloqueando
as a todas las que no estarn permitidas.
Accesos
Contraseas
o Robustas (letras, nmeros, maysculas, minsculas, nmeros, etc.)
o Con un mnimo de caracteres
Permisos
o A las base de datos
o A los servidores
Roles
o DBA
o Usuarios.
Conexiones remotas.
Copias de respaldo de las bases de datos.
o Polticas para la realizacin de copias a nuestras bases de datos
diarias, semanalmente, quincenal y/o mensualmente
Planes de continuidad del negocio, entre otros.
Alta Disponibilidad
Se pretende tener dos accesos a internet (Claro y Tigo) en caso de la perdida de
seal, Contar con 2 UTM para el gestionamiento de la Seguridad (de diferentes
marcas, por si es vulnerado uno), Tener 2 Switch en el cuarto de
Telecomunicaciones y en cada nivel o piso del Edificio en Donde este situado
nuestro Data Center.
Contar con energa elctrica y una planta industrial en caso de prdida de Energa.
27
Alex Solution, S.A.
Se hace la sugerencia (si es posible) de contar con otro Data Center (con menor
cantidad de recursos) situado en otro pas en caso de desastres naturales que
impacten el pas (como terremotos, tornados, etc.).
2- Objetivos:
28
Alex Solution, S.A.
a. Inventario de Redes
Red de Desarrollo: Esta red se basa en el data center de la
ciudad de Guatemala, Guatemala. Aqu se encuentran todos
los elementos que se utilizan para el desarrollo de la
aplicacin.
29
Alex Solution, S.A.
3 Interceptacin de 1 4
comunicaciones
3 Manipulacin de 1 4
comunicaciones
3 Errores Intencionados 2 5
31
Alex Solution, S.A.
5 Corrupcin de Datos 4 9
4 Troyanos 2 6
3 Abuso de privilegios 4 7
Escala de Probabilidad:
Verde: Nivel Bajo 0-4
Amarillo: Nivel Medio 5-7
Rojo: Nivel Alto 8-10
1 Inundaciones 1 2
Amenazas de Tipo Fsico o Naturales:
Escala de Probabilidad:
Verde: Nivel Bajo 0-4
Amarillo: Nivel Medio 5-7
Rojo: Nivel Alto 8-10
Evaluacin de Contramedidas
33
Alex Solution, S.A.
a. Cambio de Instalaciones.
b. Trabajo de forma remota.
c. Mover el Data center a una nueva instalacin propia para tener una
mayor garanta de que no colapsara pese a la catstrofe.
6- Estrategia de Respaldo
Con el objeto de atender toda posible incidencia en que pueda ocurrir se
decidi implementar tres estrategias diferentes para el respaldo:
Equipo de Recuperacin:
8- Recuperacin de Desastre
a. Procedimiento de Restauracin
El orden de las funciones se realizar segn la criticidad de los
sistemas perdidos.
c. Anlisis de impacto
Determinar los costos totales de los materiales, recursos e
informacin prdida en forma econmica y cul es la inversin que
tendr que hacer la empresa para regresar a la normalidad.
36
Alex Solution, S.A.
Propietario
Windows vista
Windows 7
Windows 8.
No propietario
Ubuntu
kubuntu
xubuntu
mandriva
37
Alex Solution, S.A.
mandrake
38
Alex Solution, S.A.
39
Alex Solution, S.A.
Telefona IP.
Para separar la transmisin de datos con la de voz se crearan Vlan`s en los switch
programables.
40
Alex Solution, S.A.
Nmero de telfono
41