Proyecto Final (Simulador)¶
Nuestra empresa tiene 4 oficinas diferentes. Una en cada provincia gallega (Lugo, Ourense, A Coruña, Pontevedra). Las 4 oficinas se conectan a Internet (Cloud) usando diferentes tecnologías WAN de forma redundante, es decir, si se cae el enlace de una oficina, el resto seguirán funcionando.
Lugo y Orense se conectan con enlaces frame relay
A Coruña usa un enlace Fast Ethernet
Pontevedra se conecta usando ADSL
Las redes LAN tienen conectividad Gigabit.
Cada oficina tienen un número diferente de usuarios y cada uno tiene su ordenador:
Oficinas |
Lugo |
Ourense |
Coruña |
Pontevedra |
---|---|---|---|---|
Usuarios |
10 |
23 |
14 |
7 |
Además cada oficina tiene dos impresoras en red, una a color y otra en blanco y negro. Disponemos del bloque de direcciones privadas 192.168.1.0/24. Hay que dejar un margen del 20% en cada subred por si se contrata a más personas o se tienen más equipos. No se cumplirá con la RFC 950, para no desperdiciar direcciones de subred. La asignación de los parámetros de red será de forma automática.
En la red de Orense, han decidido crear tres VLAN (10,20 y 30) para separar el tráfico de “administracion”, “dirección” y “técnicos”.
Por seguridad, las redes de la oficina no son accesibles desde el exterior pero pueden acceder a Internet (hacen NAT con sobrecarga). Además hay servicios externos, que es necesario acceder desde fuera:
El servidor HTTPS de Orense
El servidor HTTP de Pontevedra
El servidor DNS.
Disponemos del bloque de direcciones públicas 200.200.200.192/248 y tenemos un servidor DNS en un centro de datos, para dar servicio DNS a todas nuestras oficinas. Puedes escoger el dominio y nombre que quieras, simplemente lo justificas. Todos los servicios han de ser accesibles usando nombres de dominio (excepto los servicios DHCP).
Se pide hacer la simulación de la red con Packet Tracer (no hace falta poner todos los host en cada oficina, con poner 2 de ejemplo llega). Las pruebas que se me ocurre hacer:
Accedes al servidor HTTPS de Orense, desde la red interna
Accedes al servidor HTTPS de Orense, desde cualquier otro punto de la red
Lo mismo con el DNS y el servidor HTTP de Pontevedra
Si lo has diseñado con redundancia (si usas el elemento Cloud ya lo hace), puedes probar a desconectar una oficina y el resto de servicios deben funcionar.
Compruebas las tablas NAT y funcionan.
En la red de orense, el departamento de administración puede acceder a Internet, pero no a las redes de dirección y de técnicos. Están como en una red aparte
A la hora de entregarlo puedes hacerlo de varias formas:
Entregas el archivo con la simulación
Haces una presentación de tu diseño
Haces una documentación en un archivo que compartes vía gitlab