Diseño de redes

Embed Size (px)

Citation preview

CRISTHIAN ALEJANDRO AGUILAR TOQUICA 20112378028JHONATHAN JAVIER MUOZ GUERRA2011237819

TALLER: Caracterizacin de infraestructura de red actual.

ENGLISH

1 Draw a network map that shows the topology of the MFN and how the main components are connected

2 What other information would you gather to improve your map and add more detail?

We need a specific information about ports used on switches and routers.

Information about the used FO in at backbone and Headend.

Information about ip ranges and address that were used to clients.

Details about manufacturer each device which are part of the network. (Routers, Switches, cablemodems, firewalls etc).

Information about BW that the ISP offers and kind of asociated tecnology to this conection.

3 Mapleland is considering expanding the MFN to include wireless access for its residences. What additional investigation will you do to prepare for a citywide wireless network?

It is necessary to have complete knowledge about the place where are clients, to can focus the work in specific reas.

Also will be necesary to do a frequency survey to identify factors that can present problems to clients

It is necessary to do a investigation and decide about what kind of wireless tecnology is posible to implement , emphasizing :

Channel caracteristics Obstacles. Channel capacity Number of customers interested in the new service. Cost Network growth Signal Range Topologa fsica a implementar.

Cuadro comparativo Tecnologies Wireless

Wimax 802.16Wifi 82.11MBWA 802.20

Velocidad124 Mbit/seg11-54 Mbit/seg16 Mbit/seg

Cobertura 40 - 70 Km300 M20 Km

Licencia Si/NoNo Si

Ventajas Velocidad y alcance Velocidad y precioVelocidad y Movilidad

Desventajas Interferencias Bajo Alcance Precio alto

Red mallada en Wimax.

4 What security concerns do you have for the wireless network?

A) WEP / WPA.

It is necessary that wireless network use some type of encryption, which allows limiting access to internet service providing Mapleland, otherwise anyone could have access to the network and will be more vulnerable to various attacks.

B) Disable SSID broadcasting

If not disabled, any device can see the network and get information that allows you to violate the security of the network. Being disabled will have to manually enter the SSID in the configuration of each new equipment required to connect.

C) Enable MAC address filtering

A frequent concern is to have a control network access, one way is to enable the MAC address filtering on the AP, this will allow access only to devices with MAC addresses registered AP.

D) prevent unofficial connections by eliminating rogue access points

Meaning employee enjoying wireless in your home could buy a cheap access point and plug it into a network without permission. This access point is called doubtful, and most of these access points are installed by employees, not malicious intruders. Search the existence of rogue access points is not difficult. There are tools that can help, and testing can be done with a laptop and software in a small building, or using a management team that collects data from access points.

ESPAol1 Draw a network map that shows the topology of the MFN and how the main components are connected

2- What other information would you gather to improve your map and add more detail? Informacin detallada con respecto a los puertos que se implementaron en los routers y el los Switchs

Informacin de la fibra que se utiliz en el BackBone y en la Cabecera (Tipo, distancias)

A manera de informacin se podra especificar rangos de los segmentos de direccionamiento ip relacionado a clientes hogares, empresas y de la red en general.

Informacin sobre el ancho de banda contratado al ISP y el tipo de tecnologa por la que se accede a este servicio.

Informacin detallada de los fabricantes de cada uno de los equipos que componen la red, (Routers, Switches, cablemodems, firewalls etc)

Informacin sobre redundancia que se puede manejar tanto el Backbone como en la cabecera.

3. Mapleland is considering expanding the MFN to include wireless access for its residences. What additional investigation will you do to prepare for a citywide wireless network?

a) Primero es necesario tener pleno conocimiento de donde se encuentran los usuarios, para concentrar los esfuerzos en zonas especficas.

b ) Sobre estas zonas en necesario hacer un estudio de frecuencias para evitar que obstculos o interferencias pueda n afectar el servicio provocando un malestar en los clientes, as mismo tener un punto de partida para elegir la tecnologa ms adecuada.

C Se debe realizar una investigacin, haciendo comparativo entre diferentes tecnologas inalmbricas con el fin de elegir la ms adecuada, teniendo en cuenta:

Las caractersticas del medio, Posibles obstculos previamente identificados. Capacidad del canal. Estimacin de nmero de clientes que tomara este servicio. Costos de diseo, implementacin y mantenimiento. Crecimiento de la red. Alcance. Topologa fsica a implementar.

Cuadro comparativo Tecnologias Wireless

Wimax 802.16Wifi 82.11MBWA 802.20

Velocidad124 Mbit/seg11-54 Mbit/seg16 Mbit/seg

Cobertura 40 - 70 Km300 M20 Km

Licencia Si/NoNo Si

Ventajas Velocidad y alcance Velocidad y precioVelocidad y Movilidad

Desventajas Interferencias Bajo Alcance Precio alto

Red mallada en Wimax.

4 What security concerns do you have for the wireless network?

A) Encriptacin WEP/WPA.

Es necesario que la red inalmbrica cuente con algn tipo de encriptacion, el cual permita limitar el acceso al servicio de internet que se presta en Mapleland, ya que sin esto cualquier persona tendr acceso a la red y estar ms vulnerable a los distintos ataques.

B) Desactiva el broadcasting SSID

Si no se desactiva cualquier dispositivo podr ver la red y obtener informacin que le permita violar la seguridad de la red. Al estar desactivado se tendrn que introducir manualmente el SSID en la configuracin de cada nuevo equipo que se requiera conectar.

C) Activa el filtrado de direcciones MAC

Una preocupacin frecuente es tener un control del acceso a la red, una forma de hacerlo es habilitar la opcin de filtrado de direcciones MAC en el AP.Al activar el filtrado MAC solo se permitir el acceso de los dispositivos con las direcciones MAC registradas en el AP.