![Page 1: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/1.jpg)
DISEÑO E IMPLEMENTACIÓN DE UNA SOLUCIÓN INTEGRAL DE
TELECOMUNICACIONES Y RED PARA LA COOPERATIVA ORDEN Y SEGURIDAD Y LA
COOPERATIVA SAN GREGORIO DE LA POLICÍA NACIONAL
ESCUELA POLITÉCNICA DEL EJÉRCITO
DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICACARRERA DE INGENIERÍA EN ELECTRÓNICA Y
TELECOMUNICACIONES
LENIN VILLAGÓMEZ MORILLOSANGOLQUÍ – ECUADOR
2013
![Page 2: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/2.jpg)
AGENDA
• Generalidades y Objetivos.• Introducción a las Redes de Datos.• Estado actual de la Red.• Rediseño e incorporación de nuevos
servicios para la red de datos.• Análisis y presentación de resultados.• Conclusiones y recomendaciones
![Page 3: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/3.jpg)
Generalidades
• Desarrollo Tecnológico.• Seguridad Informática.• Las instituciones financieras
diariamente mejoran los servicios enfocados en la comodidad de sus clientes.
![Page 4: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/4.jpg)
Objetivo General
Diseñar e implementar una solución integral de telecomunicaciones y red para la Cooperativa Orden y Seguridad y la Cooperativa San Gregorio de la Policía Nacional, realizando un estudio de la infraestructura existente y las opciones tecnológicas actuales, para optimizar e incorporar nuevos servicios en la red de datos.
![Page 5: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/5.jpg)
Objetivos Específicos
-
• Plantear las necesidades de las Cooperativas, delineando una introducción al proyecto de grado.
-• Analizar la información referente, que sirva
como marco teórico al presente proyecto.
-
• Diagnosticar la situación actual de la red de datos de las Cooperativas San Gregorio y Orden y Seguridad de la Policía Nacional.
![Page 6: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/6.jpg)
Objetivos Específicos
-
• Rediseñar la red de datos de las cooperativas e incorporar nuevos servicios, considerando los elementos y la implementación de equipos necesarios para una eficiente administración, comunicación, conexión y seguridad.
-• Evaluar los resultados obtenidos en los servicios incorporados
y el estado de la nueva red de las cooperativas.
-• Establecer las Conclusiones, Recomendaciones y Trabajo a
futuro.
![Page 7: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/7.jpg)
AGENDA
• Generalidades y Objetivos.• Introducción a las Redes de Datos.• Estado actual de la Red.• Rediseño e incorporación de nuevos
servicios para la red de datos.• Análisis y presentación de resultados.• Conclusiones y recomendaciones
![Page 8: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/8.jpg)
Red de datos Multifunción Servidor
Modem
Portatil PC
![Page 9: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/9.jpg)
REDES DE DATOS
Arquitectura
LAN
WAN
WLAN
Protocolos de Transmisión
TCP
UDP
Topologías
Bus
Anillo
Estrella
Seguridad informática
Firewall
![Page 10: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/10.jpg)
AGENDA
• Generalidades y Objetivos.• Introducción a las Redes de Datos.• Estado actual de la Red.• Rediseño e incorporación de nuevos
servicios para la red de datos.• Análisis y presentación de resultados.• Conclusiones y recomendaciones
![Page 11: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/11.jpg)
Estado Actual de la Red
![Page 12: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/12.jpg)
Estructura de la Red de datos
INTERNET
Usuarios y Servicios
Servidores de Aplicación y de Datos
Datos
SW1
SW2
Firewall
ISP CNT
![Page 13: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/13.jpg)
Armario Cuarto de Redes y Telecomunicaciones
No. Detalle
1 Switch uno2 Patch panel piso 33 Switch dos4 Patch panel piso 2,1,PB,MZ5 Switch pantalla servidores6 Pantalla servidores7 Servidor HP Proliant ML1108 Servidor HP Proliant ML350 y ML1509 UPS Servidores10 Patch panel central telef piso 311 Patch panel central telef piso 2,1,PB,MZ12 CTC union (Fibra/Ethernet)13 router cisco 881 (CNT)14 UPS equipos 15 WD data storage16 Central Telefónica17 Patch panel general central telefónica 18 Audio19 Pantalla cámaras
20 Servidor cámaras
1
2
3
4
56
7
8
9
10
11
1213
14 15
16
17
18
19
20
![Page 14: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/14.jpg)
Posibles Puntos de Falla
![Page 15: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/15.jpg)
Posibles Puntos de Falla• PPF1: Enlace y conexión de CNT.• PPF2: Configuraciones y conexión del
firewall con router de CNT.• PPF3: Firewall Cisco ASA 5505.• PPF4: Conexión Switch – firewall.• PPF5: Conexión en cascada de
switch.• PPF6: Cableado estructurado.• PPF7: Configuración de
computadoras y servidores.
![Page 16: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/16.jpg)
CISCO ASA 5505Modelo/licencia de la serie Cisco ASA 5500 Cisco ASA 5505 Base/Security Plus
MercadoOficina Pequeña, hogareña /Oficina remota, sucursal /Plataforma de switching de servicios múltiples
Capacidad máxima de procesamiento (Mbps) del firewall 150Capacidad máxima de procesamiento (Mbps) de VPN 3DES/AES 100Cantidad máxima de sesiones de usuario de VPN de sitio a sitio y de acceso remoto
10 / 25
Cantidad máxima de sesiones de usuario de VPN SSL1 25Cantidad máxima de conexiones 10.000 / 25.000Cantidad máxima de conexiones /segundo 3000Paquetes por segundo (64 bytes) 85.000
Memoria (MB) 256Memoria flash del sistema (MB) 64
Puertos integradosSwitch de 8 puertos 10/100 con 2 puertos Power over Ethernet
Cantidad máxima de interfaces virtuales (VLAN)3 (enlaces troncales desactivados) / 20 (enlaces troncales activados)
Ranura de expansión SSC/SSM Si (SSC)Capacidades SSC/SSMCompatibilidad SSC/SSM Futura, SSC
Seguridad en la capa de aplicaciones SíFunciones de firewall transparente de capa 2 SíContextos de seguridad (incluidos/máximos)2 0/0Inspección GTP/GPRS2 No disponibleCompatibilidad con alta disponiblidad3Agrupación de VPN y equilibrio de carga No disponible
Resumen de rendimiento
Resumen técnico
![Page 17: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/17.jpg)
Cantidad de información que circula a través de la red LAN
![Page 18: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/18.jpg)
Velocidad de trasmisión en la Red
![Page 19: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/19.jpg)
Cantidad de paquetes perdidos
![Page 20: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/20.jpg)
Uso de Memoria RAM
![Page 21: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/21.jpg)
AGENDA
• Generalidades y Objetivos.• Introducción a las Redes de Datos.• Estado actual de la Red.• Rediseño e incorporación de nuevos
servicios para la red de datos.• Análisis y presentación de resultados.• Conclusiones y recomendaciones
![Page 22: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/22.jpg)
REDISEÑO E INCORPORACIÓN DE NUEVOS SERVICIOS PARA LA RED DE DATOS
![Page 23: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/23.jpg)
Solución de Posibles Puntos de Falla
• PPF1: Enlace y conexión de CNT.• PPF2: Configuraciones y conexión del
firewall con router de CNT.• PPF3: Firewall Cisco ASA 5505.• PPF4: Conexión Switch – firewall.• PPF5: Conexión en cascada de
switch.• PPF6: Cableado estructurado.• PPF7: Configuración de
computadoras y servidores.
![Page 24: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/24.jpg)
Problemas y Necesidades• Seguridad, tanto en la red interna como en
las comunicaciones y conexiones que forman parte de la misma.
• Administración fácil y eficiente de la red, de las comunicaciones y de las conexiones.
• Acceso Inalámbrico, necesario para reuniones y conferencias en línea.
• Servicios web, como página web, correos corporativos, consultas y otros relacionados.
• Conexión y comunicación segura entre la sede principal y la sucursal. Enlace de datos Quito – Guayaquil.
![Page 25: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/25.jpg)
Problemas y Necesidades
• Luego de analizar y comprender la situación actual de la red de datos de las cooperativas se decidió sustituir el firewall Cisco ASA, debido a los problemas que estaba generando, el NAT por sobrecarga PAT, no gestiona correctamente las direcciones IP, además las licencias que fueron adquiridas para el equipo solo soportan 10 usuarios según el detalle de la licencia, por lo que, los demás usuarios aparecían conectados, pero no tenían acceso a los servicios.
![Page 26: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/26.jpg)
IPCOP
IPCop es una distribución Linux que implementa un corta fuegos (o firewall) y proporciona una simple interfaz web de administración.
![Page 27: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/27.jpg)
IPCOP
Es administrado a través de una interfaz web, con funcionalidades básicas y avanzadas, yendo desde el simple filtrado de paquetes hasta la asignación de ancho de banda fijo a cada puesto de trabajo o la configuración de redes virtuales VPN.
![Page 28: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/28.jpg)
IPCOP
• Roja = zona de Internet.• Verde = Red de Área Local (LAN)
cableada.• Naranja = zona desmilitarizada
(DMZ, para la granja de servidores).
• Azul = zona inalámbrica (Wireless).
![Page 29: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/29.jpg)
Red de datos reestructurada
![Page 30: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/30.jpg)
Armario reestructurado cuarto de sistemas y telecomunicaciones
1
2
3
4
56
7
8
9
10
11
1213
14 15
16
17
18 19
20
21
22
No. Detalle
1 Switch uno2 Patch panel piso 33 Switch dos4 Patch panel piso 2,1,PB,MZ5 Switch pantalla servidores6 Pantalla servidores7 Servidor HP Proliant ML1108 Servidor HP Proliant ML350 y ML1509 UPS Servidores10 Patch panel central telef piso 311 Patch panel central telef piso 2,1,PB,MZ12 CTC union (Fibra/Ethernet)13 router cisco 881 (CNT)14 UPS equipos 15 WD data storage16 Central Telefónica17 Patch panel general central telefónica 18 Firewall y Servidor proxy19 Servidor WEB (consultas socios)20 Pantalla cámaras21 Servidor cámaras
22 Audio
![Page 31: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/31.jpg)
Instalación de IPCOP
• IPCop es instalado en un servidor hp plroliant ml 110.
• En la instalación se establecen parámetros de configuración como: Zona horaria, idioma, dirección IP de la red LAN y WAN, contraseñas de usuarios, y DNS.
![Page 32: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/32.jpg)
Acceso a IPCOP
• Se accede desde cualquier maquina de la LAN desde un navegador.
![Page 33: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/33.jpg)
Acceso remoto SSH
• Permite activar acceso SSH para ingresar por línea de comandos.
![Page 34: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/34.jpg)
Configuración de direcciones IP
• Permite observar la configuración de los puertos ethernet asociados a la red LAN y WAN
![Page 35: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/35.jpg)
DHCP en IPCOP• Se puede activar o desactivar
DHCP en la red LAN de IPCOP, dependiendo de las necesidades.
![Page 36: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/36.jpg)
Addons de IPCOP
![Page 37: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/37.jpg)
Advanced proxy
![Page 38: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/38.jpg)
Control de puertos en la RED
• IPCOP permite establecer los puertos y sub redes permitidas en la red LAN
![Page 39: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/39.jpg)
Filtro URL(Servidor Proxy)
![Page 40: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/40.jpg)
Lista Negra por categoría• El filtro URL permite filtrar las
paginas web bloqueadas por categorías
![Page 41: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/41.jpg)
Lista Negra personalizada
• El filtro URL permite restringir direcciones web personalizadas
![Page 42: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/42.jpg)
Control de direcciones sin restricción
• El filtro URL permite establecer direcciones IP sin restricción en la red LAN
![Page 43: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/43.jpg)
Acceso inalámbrico• Solo se activa un puto de acceso
inalámbrico en el edificio estrictamente para las reuniones de consejo de las cooperativas.
• El AP se apaga cuando no este en uso
![Page 44: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/44.jpg)
Configuración router inalámbrico
![Page 45: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/45.jpg)
COMUNICACIÓN Y CONEXIÓN ENTRE LAS SEDES DE LAS COOPERATIVAS
![Page 46: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/46.jpg)
Red de Datos Quito
![Page 47: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/47.jpg)
Red de datos Guayaquil
![Page 48: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/48.jpg)
Conexión VPN cliente-servidor (Quito-Guayaquil)
![Page 49: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/49.jpg)
Red de datos (Quito-Guayaquil)
![Page 50: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/50.jpg)
OpenVPN
• Addon de IPCOP, para establecer VPNs mediante certificados.
• Se instala normalmente como cualquier addon.
![Page 51: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/51.jpg)
Certificados raíz / anfitrión y clientes VPN
![Page 52: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/52.jpg)
Estado y control de clientes VPN
![Page 53: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/53.jpg)
EXTRANET
![Page 54: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/54.jpg)
Levantamiento del servicio WEB mediante IIS
El asistente de administración de servidores del Windows permite levantar fácilmente un servicio web y publicarlo, siempre y cuando se disponga de una IP publica y de un firewall que direccione los requerimientos al servidor WEB.
![Page 55: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/55.jpg)
Conexión del Servidor WEB
Red de Datos
Servidores
Estaciones de trabajo
ServidorWEB
FirewallIPCOP
ISP CNT
INTERNET
![Page 56: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/56.jpg)
Red completamente rediseñada
![Page 57: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/57.jpg)
AGENDA
• Generalidades y Objetivos.• Introducción a las Redes de Datos.• Estado actual de la Red.• Rediseño e incorporación de nuevos
servicios para la red de datos.• Análisis y presentación de resultados.• Conclusiones y recomendaciones
![Page 58: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/58.jpg)
ANÁLISIS Y PRESENTACIÓN DE RESULTADOS
![Page 59: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/59.jpg)
Pruebas de conexión
![Page 60: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/60.jpg)
Pruebas de conexiónDía Primera Semana Segunda Semana Tercera Semana Cuarta Semana
Lunes 3 2 2 1Martes 1 1 0 0Miércoles 1 1 3 0Jueves 2 0 0 2Viernes 1 1 1 0Total problemas conexión semana
8 5 6 3
Numero de total de Usuarios: 30
Problemas de conexión Octubre 2012
![Page 61: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/61.jpg)
Pruebas de comunicación
![Page 62: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/62.jpg)
Pruebas de comunicaciónDía Primera Semana Segunda Semana Tercera Semana Cuarta Semana
Lunes 4 2 2 1Martes 1 1 1 0Miércoles 2 2 3 1Jueves 2 0 0 2Viernes 1 1 2 1Total problemas comunicación semana
10 6 8 5
Problemas de comunicación Octubre 2012
Numero de total de Usuarios: 30
![Page 63: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/63.jpg)
Pruebas de seguridad
![Page 64: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/64.jpg)
Pruebas de administración
![Page 65: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/65.jpg)
Pruebas de administraciónDía Primera Semana Segunda Semana Tercera Semana Cuarta Semana
Lunes 1 2 1 1Martes 1 0 0 0Miércoles 1 1 1 2Jueves 2 0 1 1Viernes 0 1 1 0Total problemas administración
5 4 4 4
Problemas con la administración de la red Octubre 2012
![Page 66: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/66.jpg)
Estado del Equipo de IPCOPTasa de acceso al disco semanal
Tasa de acceso al disco mensual
![Page 67: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/67.jpg)
Estado del Equipo de IPCOPUso de Memoria mensual
![Page 68: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/68.jpg)
Tráfico en la red de datosTráfico en LAN mensual
Tráfico en LAN semanal
![Page 69: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/69.jpg)
Tráfico en la red de datosTráfico en WAN mensual
Tráfico en WAN semanal
![Page 70: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/70.jpg)
AGENDA
• Generalidades y Objetivos.• Introducción a las Redes de Datos.• Estado actual de la Red.• Rediseño e incorporación de nuevos
servicios para la red de datos.• Análisis y presentación de resultados.• Conclusiones y recomendaciones
![Page 71: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/71.jpg)
ConclusionesEn el presente proyecto, se ha realizado el diseño e implementación de una solución integral de telecomunicaciones y red para la Cooperativa Orden y Seguridad y, la Cooperativa San Gregorio de la Policía Nacional, se ha elaborado un estudio de la infraestructura existente y las opciones tecnológicas actuales, se logró también optimizar e incorporar nuevos servicios en la red de datos, alcanzando los siguientes logros:
![Page 72: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/72.jpg)
Conclusiones• Se realizó un análisis detallado de las
necesidades tecnológicas y de servicios informáticos de las cooperativas, logrando desarrollar una introducción y alcance del proyecto, enfocados a prestar una solución eficiente a los problemas de la red.
• Se elaboró el marco teórico que abarca toda la información relacionada al proyecto, la cual fue tomada de varios textos y documentos con el fin de obtener diversos criterios y conceptos correctos.
![Page 73: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/73.jpg)
Conclusiones• Se logró determinar: cada uno de los
inconvenientes, las necesidades, el diseño, la estructura de la red de datos de la Cooperativa San Gregorio y de la Cooperativa Orden y Seguridad, así como varios problemas en conexión, comunicación, administración y servicios informáticos.
• Luego de analizar el estado de todos los equipos que forman parte de la red de datos de las cooperativas, se determinó que el firewall no cumplía correctamente con sus funciones al momento de controlar, proteger y gestionar las conexiones y comunicaciones en la red de datos de las Cooperativas.
![Page 74: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/74.jpg)
Conclusiones• Se consiguió rediseñar la estructura
de la red de datos e incorporar nuevos equipos, con el fin de mejorar la calidad de conexión, comunicación, administración y seguridad en la red.
• Se optimizó la calidad de las conexiones, las comunicaciones, la administración y la seguridad en la red de datos, con la incorporación del servidor IPCOP a la misma.
![Page 75: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/75.jpg)
Conclusiones• Se redujo el consumo de ancho de banda y el
tráfico que circula a través de la red de datos ya que IPCOP actúa como servidor proxy, permitiendo restringir el acceso a direcciones web innecesarias y las descargas continuas de programas y archivos en general.
• Se establecieron conexiones y comunicaciones remotas (VPN) considerando varias medidas de seguridad como certificados cliente - servidor y la encriptación de información, con el fin de que los funcionarios de otra ciudad puedan acceder a los servicios informáticos levantados en la red principal de las Cooperativas.
![Page 76: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/76.jpg)
Conclusiones• Se logró incorporar a la red el servidor web
de la cooperativa Orden y Seguridad para que los socios puedan realizar consultas de forma remota, de saldos y estados de cuenta, IPCOP permite re direccionar las solicitudes de la web hacia el servidor con las respectivas seguridades.
• Se configuró una red inalámbrica WiFi para que los consejos de administración y vigilancia de las dos cooperativas tengan acceso a internet y puedan realizar consultas y videoconferencias.
![Page 77: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/77.jpg)
Conclusiones• La seguridad en la red de datos de las
cooperativas es la más crítica ya que los funcionarios de las cooperativas cometen varias imprudencias y a su vez se pueden generar ataques informáticos externos.
• Se ha logrado depurar todos los inconvenientes que se presentaban en: seguridad, comunicación, conexión y administración de la red.
![Page 78: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/78.jpg)
RecomendacionesEn relación a los resultados obtenidos en el presente trabajo, y con el fin de mejorar todos los parámetros afectados en la red de datos como: conexión, comunicación, servicios, administración y seguridad, se presentan las siguientes recomendaciones:
![Page 79: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/79.jpg)
Recomendaciones• Incrementar las características del
hardware de IPCOP para que el servidor resuelva los requerimientos de los usuarios terminales con mayor eficacia y mejore la calidad de los servicios que brinda.
• El administrador de la red debe actualizar mensualmente la lista negra de direcciones web no permitidas en el servidor proxy, con el fin de evitar problemas en la seguridad de la red.
![Page 80: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/80.jpg)
Recomendaciones• Activar la red inalámbrica del edificio de
las cooperativas solo cuando sea necesario y cambiar la contraseña del acceso inalámbrico cada mes si es posible para prevenir ataques informáticos.
• Realizar el mantenimiento preventivo y correctivo de todos los que equipos que pertenecen a la red de datos de las cooperativas cada 6 meses si es posible, con la finalidad de evitar daños en los mismos o pérdida de información.
![Page 81: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/81.jpg)
Recomendaciones• Se recomienda establecer a futuro una
conexión VPN punto a punto, con el fin de mejorar la calidad de la conexión virtual y la seguridad de la información que se trasmite a través del túnel VPN.
• Monitorear y evaluar regularmente el rendimiento de la red de datos de las cooperativas y el estado de todos los servicios informáticos levantados dentro y fuera de la misma.
![Page 82: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/82.jpg)
Recomendaciones• Luego de haber establecido las
conclusiones y recomendaciones para cada uno de los objetivos específicos que fueron planteados al inicio del presente trabajo y se han cumplido en su totalidad, es necesario realizar un seguimiento de monitoreo y evaluación permanente, para evitar problemas en la red de datos a futuro.
![Page 83: ESCUELA POLITÉCNICA DEL EJÉRCITO DEPARTAMENTO DE ELÉCTRICA Y ELECTRÓNICA](https://reader036.vdocuments.site/reader036/viewer/2022081417/56815aae550346895dc85377/html5/thumbnails/83.jpg)
Gracias!