Proyecto Final (Simulador)#

Nuestra empresa tiene 4 oficinas diferentes. Una en cada provincia gallega (Lugo, Ourense, A Coruña, Pontevedra). Las 4 oficinas se conectan a Internet (Cloud) usando diferentes tecnologías WAN de forma redundante, es decir, si se cae el enlace de una oficina, el resto seguirán funcionando.

  1. Lugo y Orense se conectan con enlaces frame relay

  2. A Coruña usa un enlace Fast Ethernet

  3. Pontevedra se conecta usando ADSL

Las redes LAN tienen conectividad Gigabit.

Cada oficina tienen un número diferente de usuarios y cada uno tiene su ordenador:

Oficinas

Lugo

Ourense

Coruña

Pontevedra

Usuarios

10

23

14

7

Además cada oficina tiene dos impresoras en red, una a color y otra en blanco y negro. Disponemos del bloque de direcciones privadas 192.168.1.0/24. Hay que dejar un margen del 20% en cada subred por si se contrata a más personas o se tienen más equipos. No se cumplirá con la RFC 950, para no desperdiciar direcciones de subred. La asignación de los parámetros de red será de forma automática.

En la red de Orense, han decidido crear tres VLAN (10,20 y 30) para separar el tráfico de “administracion”, “dirección” y “técnicos”.

Por seguridad, las redes de la oficina no son accesibles desde el exterior pero pueden acceder a Internet (hacen NAT con sobrecarga). Además hay servicios externos, que es necesario acceder desde fuera:

  1. El servidor HTTPS de Orense

  2. El servidor HTTP de Pontevedra

  3. El servidor DNS.

Disponemos del bloque de direcciones públicas 200.200.200.192/248 y tenemos un servidor DNS en un centro de datos, para dar servicio DNS a todas nuestras oficinas. Puedes escoger el dominio y nombre que quieras, simplemente lo justificas. Todos los servicios han de ser accesibles usando nombres de dominio (excepto los servicios DHCP).

Se pide hacer la simulación de la red con Packet Tracer (no hace falta poner todos los host en cada oficina, con poner 2 de ejemplo llega). Las pruebas que se me ocurre hacer:

  1. Accedes al servidor HTTPS de Orense, desde la red interna

  2. Accedes al servidor HTTPS de Orense, desde cualquier otro punto de la red

  3. Lo mismo con el DNS y el servidor HTTP de Pontevedra

  4. Si lo has diseñado con redundancia (si usas el elemento Cloud ya lo hace), puedes probar a desconectar una oficina y el resto de servicios deben funcionar.

  5. Compruebas las tablas NAT y funcionan.

  6. En la red de orense, el departamento de administración puede acceder a Internet, pero no a las redes de dirección y de técnicos. Están como en una red aparte

A la hora de entregarlo puedes hacerlo de varias formas:

  1. Entregas el archivo con la simulación

  2. Haces una presentación de tu diseño

  3. Haces una documentación en un archivo que compartes vía gitlab