Segundo parcial redes

Propuesta de red interconectada para empresa de seguridad electrónica "AlarmCom"

Ver

Descripcion de Empresa

La empresa de Alarmas "AlarmCom" necesita actualizar la infraestructura de red en su local debido a que el cableado y hardware utilizado actualmente esta totalmente obsoleto.

La empresa posee una sala de monitoreo propia pero no permite la interferencia de la nueva instalación con la red interna ya que la misma fue instalada por el proveedor de la nueva receptora que acaban de comprar. De momento solicita actualizar la red completa incluyendo un firewall fisico la red que estan utilizando las cuatro computadoras que poseen en planta baja de las cuales: Una pertence al sector de ventas, dos pertenecen al callcenter y otra pertence al sector contable.

Nos informa el dueño que va a abrir mas oficinas en el primer piso y que en ella habrá 4 boxes de 6 computadoras cada uno con una impresora compartida por box, cuatro cámaras Ip y es deseable tener un telefono IP por box. Las cámaras Ip deben estar conectadas via Wifi a la red de la planta baja y las impresoras a la red de la planta alta, tambien via WiFi.

Esta nueva red de la planta alta va a estar conectada a su propio switch y éste a un firewall que luego se conectara finalmente con el modem para que los programadores recientemente contratados puedan desarrollar un software de monitoreo propio. Es necesario que desde internet no sea visible la configuración interna de la red y que el firewall sea previo a los switches que interconectan las computadoras.

Todos los dispositivos excepto las camaras, impresoras y teléfonos, iran cableados con cables ethernet.

Resumiendo, el dueño solicita:

  • Conectar 24 computadoras.
  • Configurar 4 computadoras.
  • Conectar 4 impresoras.
  • Conectar 4 telefonos IP.
  • Conectar por Wifi 4 camaras Ip.
  • Agregar otro switch la red.
  • Agregar un firewall físico a la red.

Plano de AlarmCom

Se creara la red que se muestra en el plano en la cual desde Internet se desconocerá la estructura interna de la red de la Empresa y sólo se verá la dirección del modem pública (68.154.34.57) desconociendose las redes o subredes de la empresa (parte privada) y cualquier ordenador de la empresa podrá acceder a los distintos recursos de las subredes de la empresa y a Internet. Todas las IP's en Rojo pertenecen a la subred A y las marcadas en turquesa oscuro pertenecen a la subred B. Todos los dispositivos poseen configurada una IP fija por lo que no es necesaria la utilización de DHCP. Las computadoras tendran deshabilitada la opción de cambiar los datos de la red a traves de las plantillas administrativas del SO y los usuarios seran de rol no administrador pero con permisos especiales para ejecutar ciertas tareas. No se incluye el plano de planta baja porque solo se deben cambiar los cables y realizar las configuraciones necesarias.

Esquema de direcciones IP

A continuación se detalla la información de la red:

Subredes Privadas: CLASE C

SUBRED A
Switch: 192.168.0
Mascara: 255.255.255.0
Broadcast: 192.168.0.255
DNS: 8.8.8.8 - 4.4.4.4
Rango para conexiones desde 192.168.0.1 - 192.168.0.254
IPs definidos para los telefonos IP: 192.168.0.18 - 192.168.0.28 - 192.168.0.38 - 192.168.0.48
IP's definidos para las impresoras WiFi: 192.168.0.11 - 192.168.0.21 - 192.168.0.31 - 192.168.0.41

SUBRED B
Switch: 192.168.1
Mascara: 255.255.255.0
Broadcast: 192.168.1.255
DNS: 8.8.8.8 - 4.4.4.4
Rango para conexiones desde 192.168.1.1 - 192.168.1.254
Rango Ip's definidas para camaras IP wifi: 192.168.1.20 a 192.168.1.30


Modem Router: 192.168.2.1

Listado de Equipos

Cantidades de equipos necesarios para este proyecto:

  • 4 Computadoras (existentes)
  • 24 notebook Dell ThinkPad E15 2da Gen (15.6”, Intel)
  • 4 impresoras laser Xerox Multifuncion 3025 Ni
  • 4 Teléfonos Ip Grandstream Gxp1610
  • 4 Camaras Ip Wifi Hikvision DS-2CD2423G0-IW
  • 28 Jacks RJ45 de pared
  • 56 Jacks RJ45 para crimpear
  • 280 metros de Cable UTP Furukawa categoría 5E de interior
  • 1 Firewall Sonicwall Tz400
  • 1 Switch Cisco Small Business SF110
  • 1 Router Cisco RV042 (existente)
  • Todos
  • Computadoras
  • Conectividad
  • De Salida

Firewall

Firewall Sonicwall Tz400 Precio unitario: $45.000 .-

Router

Router Cisco RV042 Precio unitario: $9400 .-

Notebook

notebook Dell ThinkPad E15 2da Gen (15.6”, Intel) Precio unitario: $213.000 .-

Switch

Switch Cisco Small Business SF110 Precio unitario: $18000 .-

Camara

Camaras Ip Wifi Hikvision DS-2CD2423G0-IW Precio unitario: $19.300 .-

Cable

Cable UTP Furukawa categoría 5E interior: $28.000 .-

telefono

teléfono ip grandstream gxp1610: $10000 .-

Impresora

impresoras laser Xerox Multifuncion 3025 Ni: $76000 .-

Conectores

Jacks RJ45 de pared precio unitario: $277 .-

Conectores

Jacks RJ45 crimpear precio unitario: $440 .-

Servicios Ofrecidos

El proyecto propuesto planea ofrecer 4 servicios de red. A continuación se detallan los mismo.

Red segura

Gracias a la utilización del firewall Sonicwall Tz400 instalado, el mismo no podrá manipulado fácilmente por el software malintencionado como sucede con los firewalls lógicos ya que cuando un cortafuegos por software es inhabilitado o desactivado, el sistema queda indefenso, muy a menudo sin que el usuario se dé cuenta pero un ataque similar a un cortafuegos por hardware produce automáticamente una caída total en el dispositivo, lo que bloquea automáticamente el tráfico entrante y saliente hasta que sea reiniciado.

Recursos compartidos

Todos los recursos seran compartidos y cualquiera que desee podra utilizar por ejemplo, una impresora en red.

Redes agrupadas

Gracias a la implementación de dos subredes con topología de estrella, poseerá un sistema que permitirá agregar nuevos equipos fácilmente, asi como tambien reconfigurar rápidamente la red en caso de ser necesario, también será fácil prevenir daños o conflictos, ya que el fallo en algún equipo no afecta a los demás equipos, por otro lado la red esta centralizada y finalmente será fácil.

Camaras remotas

Con la utilización de las camaras Hikvision sera posible visualizar el local remotamente utilizando DDNS provistos por la compañía con lo que no será necesario solicitar al proveedor de internet la apertura de puertos para direccionar las cámaras de seguridad.

Grupo de Trabajo Nº 9

Grupo de profesionales elejido para realizar la implementacion de la red

Josefina Peralta

UTN FRGP

Adriel Benjamin Lopez

UTN FRGP

Ricardo Recofsky

UTN FRGP

Vieitez Matias

UTN FRGP

Precio del trabajo

Materiales

$419417

Mano de obra

$55000

Total

$474417