0% encontró este documento útil (0 votos)
337 vistas116 páginas

Mejora de Transmisión de Datos con VLANs

Esta tesis evalúa la implementación de un nuevo modelo de red de datos en la Municipalidad Provincial de Huancayo para mejorar la eficiencia en la transmisión de datos. El objetivo es diagnosticar y mejorar el desempeño de la red actual para una comunicación más eficiente entre las diferentes áreas y aplicativos. El diseño propuesto utiliza VLAN para mejorar el rendimiento, seguridad y eficiencia del personal. Se priorizan las oficinas que usan aplicativos como SIGA, SIAF y el sistema de cobranza. El nuevo modelo permitirá seguridad, toler

Cargado por

Derec Val Apaza
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
337 vistas116 páginas

Mejora de Transmisión de Datos con VLANs

Esta tesis evalúa la implementación de un nuevo modelo de red de datos en la Municipalidad Provincial de Huancayo para mejorar la eficiencia en la transmisión de datos. El objetivo es diagnosticar y mejorar el desempeño de la red actual para una comunicación más eficiente entre las diferentes áreas y aplicativos. El diseño propuesto utiliza VLAN para mejorar el rendimiento, seguridad y eficiencia del personal. Se priorizan las oficinas que usan aplicativos como SIGA, SIAF y el sistema de cobranza. El nuevo modelo permitirá seguridad, toler

Cargado por

Derec Val Apaza
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Facultad de Ingeniería de Sistemas

Diseño e implementación de Vlans para mejorar


la eficiencia en la transmisión de datos en la
Municipalidad Provincial de Huancayo

Hospina Gonzales, Mario Raúl

Huancayo
2017

__________________________________________________________________
Hospina, M. (2017). Diseño e implementación de Vlans para mejorar la eficiencia en la transmisión de datos en
la Municipalidad Provincial de Huancayo (Tesis para optar el Título de Ingeniero de Sistemas). Universidad
Nacional del Centro del Perú – Facultad de Ingeniería de Sistemas – Huancayo – Perú.
Diseño e implementación de Vlans para mejorar la eficiencia en la transmisión
de datos en la Municipalidad Provincial de Huancayo

Esta obra está bajo una licencia


[Link]
Repositorio Institucional - UNCP
UNIVERSIDAD NACIONAL DEL
CENTRO DEL PERU

FACULTAD DE INGENIERÍA DE SISTEMAS

TESIS

DISEÑO E IMPLEMENTACIÓN DE VLANS PARA


MEJORAR LA EFICIENCIA EN LA TRANSMISIÓN DE
DATOS EN LA MUNICIPALIDAD PROVINCIAL DE
HUANCAYO

PRESENTADA POR:

HOSPINA GONZALES, Mario Raúl

PARA OPTAR EL TÍTULO PROFESIONAL DE:

INGENIERO DE SISTEMAS

HUANCAYO – PERÚ
2017

i
ASESOR:

Ing. Jose Luis Cerrón Peréz

ii
AGRADECIMIENTOS:

Deseo expresar muestras de agradecimiento:


A DIOS
Por guiar mí camino con su luz.

A MIS PADRES
Por su ejemplo, amor y aliento constante para ser cada día mejor.

A MI ALMA MATER
Por sembrar en mí enseñanzas que conducen a mi formación profesional.

A MI ASESOR
Por su gran apoyo y por compartir su vasto conocimiento.

A MIS MAESTROS DE LA FIS


Por su dedicación a la enseñanza a mi paso por la Universidad.

A LA MUNICIPALIDAD PROVINCIAL DEL HUANCAYO


Por darme la oportunidad de desarrollar esta tesis desde sus filas.

iii
DEDICATORIA:

A mis Padres por motivarme y


a apoyarme en cada
momento, y son las personas
que más aprecio en este
mundo.

iv
RESUMEN
A continuación se presenta la siguiente tesis titulada “Diseño e Implementación de Vlans para
Mejorar la Eficiencia en la Transmisión de datos en La Municipalidad Provincial de Huancayo”,
trata sobre la evaluación de la implementación de un nuevo modelo de red de datos, que
permita una eficiente y oportuna información entre las diversas áreas, dentro del palacio
Municipal, que a la vez permita transmitir voz, data y video.
De este modo, tiene como objetivos específicos; diagnosticar y mejorar el desempeño de la
red actual, como la comunicación entre las diferentes áreas, y los aplicativos que se posee
dentro de la Municipalidad. Con la metodología top down de Priscilla Oppenheimer,
primeramente identificaremos los requerimientos, como analizar las metas del negocio y sus
restricciones, caracterizar la red existente, luego realizar el diseño lógico de la nueva red,
seguidamente se realiza el diseño físico de la red, y finalmente se efectúa la prueba del nuevo
diseño de la red de datos. Este nuevo modelo de red de datos permitirá la mejor distribución
de dominio de broadcast, se tendrá mejor rendimiento, seguridad mejorada, costo reducido, y
mayor eficiencia en el personal de tecnologías de la información y personal administrativo. Así
mismo se priorizará a las oficinas que utilizan los aplicativos informáticos, como son el SIGA,
SIAF y el sistema de cobranza, este nuevo modelo de red de datos permitirá la seguridad, la
tolerancia a fallas, escalabilidad y la calidad de servicio, a cada uno de los usuarios de las
diferentes áreas de la Municipalidad Provincial de Huancayo.
Finalmente, a través de los indicadores se logró determinar la influencia de la implementación
de la VLAN, en la nueva red de datos. Por lo tanto se demostró que la implementación de las
VLAN mejora la eficiencia de la transmisión de datos en la Municipalidad, por lo cual se
recomienda el constante mantenimiento de la parte física y lógica de la nueva red de datos.

Mario Raúl Hospina Gonzales

v
ABSTRACT
Then is the following thesis entitled "Design and Implementation of Vlans to Improve Efficiency
in Data Transmission in the Provincial Municipality of Huancayo", is about the evaluation of
the implementation of a new model of data network, which allows an efficient and timely
information among the different areas, within the Municipal Palace, which at the same time
allows to transmit voice, data and video.
In this way, it has as specific objectives; diagnose and improve the performance of the current
network, such as communication between the different areas, and the informatics applications
that are held within the Municipality. With the top down methodology of Priscilla Oppenheimer,
we will first identify the requirements, how to analyze the business goals and their restrictions,
characterize the existing network, then perform the logical design of the new network, then the
physical design of the network is carried out, and Finally the test of the new design of the data
network is carried out. This new data network model will allow the best distribution of broadcast
domain, better performance, improved security, reduced cost, and greater efficiency in
information technology personnel and administrative personnel. Also, priority we will be given
to the offices that use the computer applications, such as the SIGA, SIAF and the collection
system, this new data network model will allow security, fault tolerance, scalability and quality
of service to each one of the users of the different areas of the Provincial Municipality of
Huancayo.
Finally, through the indicators it was possible to determine the influence of the implementation
of the VLAN, in the new data network. Therefore, it was demonstrated that the implementation
of the VLAN improves the efficiency of the data transmission in the Municipality, for which the
constant maintenance of the physical and logical part of the new data network is
recommended.

Mario Raúl Hospina Gonzales

vi
ÍNDICE
Pág.
ASESOR ii
AGRADECIMIENTOS iii
DEDICATORIA iv
RESUMEN v
ABSTRACT vi
ÍNDICE vii
INTRODUCCIÓN 1
CAPÍTULO I 2
GENERALIDADES 2
[Link] DEL PROBLEMA 2
1.1.1 Las Vlan’s en el Perú 2
1.1.2 Red de datos en la Municipalidad Provincial de Huancayo 3
1.2 FORMULACIÓN DEL PROBLEMA 6
1.3 OBJETIVOS DE LA INVESTIGACIÓN 7
1.4 JUSTIFICACIÓN 7
1.5 HIPÓTESIS 7
1.6 DISEÑO METODOLÓGICO 8
1.7 OPERACIONALIZACIÓN DE VARIABLES 8
CAPÍTULO II 10
MARCO DE REFERENCIA 10
2.1. ANTECEDENTES 10
2.2. MARCO TEÓRICO 13
2.2.1 Definición de red de datos 13
2.2.2 Red de computadoras 13
2.2.3 Medios físicos de transmisión 15
2.2.4 Cable de cobre de par trenzado 16
2.2.5 VLAN 16
2.2.6 Ventajas de las VLAN 17
2.2.7 Tipos de VLAN 18
[Link] VLAN de datos 18
[Link] VLAN predeterminada 18
[Link] VLAN nativa 19
[Link] VLAN de administración 19
2.2.8 Enlaces Troncales 20
2.2.9 Control de los dominios de broadcast 21
[Link] Redes sin VLAN 21
[Link] Red con VLAN 21
2.2.10 Etiquetado de tramas para identificar las VLAN 23
2.2.11 VLAN nativas y etiquetado de 802.1Q 24
[Link] Tramas etiquetadas en la VLAN nativa 24
[Link] Tramas sin etiquetar en la VLAN nativa 24
2.2.12 Rangos de VLAN 25
vii
2.2.13 Configuración de una nueva VLAN 26
2.2.14 Configuración de puertos a las redes VLAN 28
2.2.15 Cambio de VLAN a un puerto 29
2.2.16 Eliminar una VLAN 31
2.2.17 Verificar configuración de VLAN 32
2.2.18 Configuración de enlaces troncales 33
2.2.19 Restablecer un enlace troncal 35
2.2.20 Verificación de un enlace troncal 37
2.2.21 Routing entre VLAN 37
2.2.22 Enrutamiento entre VLAN antiguo 38
2.2.23 Enrutamiento de VLAN con router-on-a-stick 39
2.2.24 Enrutamiento entre VLAN con switch multicapa 40
2.2.25 Sub sistemas de cableado estructurado 42
2.2.26 Punto de demarcación 43
2.2.27 Instalación de ingreso 43
2.2.28 Salas de equipamiento y de telecomunicaciones 43
2.2.29 Áreas de trabajo 44
2.2.30 Conexión cruzada principal (MC) 46
2.2.31 Conexión cruzada horizontal (HC) 48
2.3. MODELO APLICATIVO 49
2.3.1. Fase uno: Identificar las necesidades y metas de tus clientes 49
2.3.2. Fase dos: Desarrollar diseño lógico 49
2.3.3. Fase tres: Desarrollar diseño físico 49
2.3.4. Fase cuatro: Prueba, optimización y documentación de su diseño de 49
red
2.4. MARCO CONCEPTUAL 50
CAPÍTULO III 52
INTERVENCIÓN METODOLÓGICA 52
3.1. PARTE UNO: IDENTIFICAR LAS NECESIDADES Y METAS 52
3.1.1 Análisis de las metas y limitaciones de la empresa 52
[Link] Antecedentes y Situación actual de la Provincia de Huancayo 52
3.1.2 Análisis de objetivos técnicos y compensaciones 55
[Link] Escalabilidad 55
[Link] Disponibilidad 55
[Link] Seguridad 55
[Link] Manejabilidad 55
[Link] Usabilidad 55
[Link] Adaptabilidad 55
3.1.3 Caracterizar la red de datos existente 55
[Link] Caracterización del tamaño de la red interna 56
[Link] Caracterización lógica de la red 59
[Link] Caracterización física de la red 61
[Link] Caracterización del direccionamiento de red y nombres 68
3.2. FASE DOS: DESARROLLAR DISEÑO LÓGICO 71
3.2.1 Diseño de la topología de red 71
3.2.2 Diseño de modelos para direccionamiento y numeración 75

viii
3.2.3 Selección de protocolos de switching y routing 81
3.2.4 Desarrollo de estrategias de seguridad de redes 81
3.2.5 Desarrollo de estrategias de gestión de redes 81
[Link] Equipos de Enlace de Comunicación 81
[Link] Internet 82
[Link] Servidores 82
[Link] Servidor DNS 82
[Link] Equipos PC 82
3.3. FASE TRES: DESARROLLAR DISEÑO FÍSICO 83
3.1.1 Selección de tecnologías y dispositivos para redes de campus 83
[Link] Topología 83
[Link] Cableado a utilizar 83
[Link] Dispositivos de Red 83
[Link] Switch Cisco Catalyst 2960 83
[Link] Switch Cisco Catalyst 3850 84
[Link] Firewall Cisco ASA 5515-X 84
[Link] Diseño Físico 84
CAPÍTULO IV 92
ANÁLISIS Y DISCUSIÓN DE RESULTADOS 92
4.1 MONITOREO DE INDICADORES 92
4.2 PRUEBA DE HIPOTESIS 97
4.3 ANALISIS Y DISCUSION 98
CONCLUSIONES 99
RECOMENDACIONES 100
REFERENCIAS 101

ix
ÍNDICE DE FIGURAS
Pág.
Figura Nº 1.1: Topología del sótano 5
Figura Nº 1.2: Captura de broadcast 6
Figura Nº 2.1: Dispositivos esenciales de Internet 15
Figura Nº 2.2: Segmentación de VLAN 17
Figura Nº 2.3: VLAN 20
Figura Nº 2.4: Enlaces troncales 21
Figura N° 2.5: Sin segmentación de VLAN 22
Figura N° 2.6: Con segmentación de VLAN 23
Figura N° 2.7: Trama Ethernet 802.1Q 24
Figura N° 2.8: VLAN nativa en el enlace troncal 25
Figura N° 2.9: VLAN de rango normal 26
Figura N° 2.10: Crear una VLAN 27
Figura N° 2.11: Configuración de una VLAN 27
Figura N° 2.12: Configurar puertos a las VLAN 28
Figura N° 2.13: Ejemplo de configuración 29
Figura N° 2.14: Eliminar asignación de VLAN 29
Figura N° 2.15: Comando Show Vlan Brief 30
Figura N° 2.16: Resultado Show Interface 30
Figura N° 2.17: Eliminar una VLAN 31
Figura N° 2.18: Comandos show 32
Figura N° 2.19: Uso del comando show vlan 33
Figura N° 2.20: Configuración de enlaces troncales 34
Figura N° 2.21: Ejemplo de VLAN troncal 34
Figura N° 2.22: Configuración de un enlace troncal 35
Figura N° 2.23: Restablecer un enlace troncal 35
Figura N° 2.24: Restablecimiento de enlace troncal 36
Figura N° 2.25: Restablecer puerto al modo de acceso 36
Figura N° 2.26: Verificación de un enlace troncal 37
Figura N° 2.27: Enrutar dos VLAN 38
Figura N° 2.28: Routing de VLAN antiguo 39
Figura N° 2.29: Routing entre VLAN en un router 40
Figura N° 2.30: Routing en Switch de capa 3 41
Figura N° 2.31: Sub Sistemas de Cableado Estructurado 42
Figura N° 2.32: Áreas de Trabajo 44
Figura N° 2.33: Limitaciones de la longitud del cableado Horizontal 45
Figura N° 2.34: Áreas de trabajo 46
Figura N° 2.35: Conexión cruzada principal 47
Figura N° 2.36: Conexión de la MC a la IC y a las HC 47
Figura N° 2.37: Cableado Horizontal 48
Figura N° 2.38: Modelo Aplicativo 49
Figura Nº 3.1: Mapa de Huancayo 53

x
Figura Nº 3.2: Organigrama Estructural de la Municipalidad Provincial de 54
Huancayo
Figura Nº 3.3: Diagrama lógico de la red de datos de la Municipalidad Provincial 60
de Huancayo
Figura Nº 3.4: Diagrama Físico del quinto piso de la red de datos del Palacio 62
Municipal
Figura Nº 3.5: Diagrama Físico del cuarto piso de la red de datos del Palacio 63
Municipal
Figura Nº 3.6: Diagrama Físico del tercer piso de la red de datos del Palacio 64
Municipal
Figura Nº 3.7: Diagrama Físico del segundo piso de la red de datos del Palacio 65
Municipal
Figura Nº 3.8: Diagrama Físico del primer piso de la red de datos del Palacio 66
Municipal
Figura Nº 3.9: Diagrama Físico del sótano de la red de datos del Palacio 67
Municipal
Figura Nº 3.10: Distribución de los switch’s e IP’s 72
Figura Nº 3.11: Conexión a los puertos 73
Figura Nº 3.12: Diagrama de Direccionamiento WAN 74
Figura Nº 3.13: Diagrama de gestión IP para Switch 75
Figura Nº 3.14: Distribución de puntos quinto piso 85
Figura Nº 3.15: Distribución de puntos cuarto piso 86
Figura Nº 3.16: Distribución de puntos tercer piso 87
Figura Nº 3.17: Distribución de puntos segundo piso 88
Figura Nº 3.18: Distribución de puntos primer piso 89
Figura Nº 3.19: Distribución de puntos sótano piso 90
Figura Nº 4.1: Porcentaje de Host conectados en la red 93
Figura Nº 4.2: Número de tipos de conexión que permite la red 94
Figura Nº 4.3: Tiempo medio entre fallas MTBF 95
Figura Nº 4.4: Tiempo medio para Reparar MTTR 95
Figura Nº 4.5: Porcentaje de Host identificados en la red 96
Figura Nº 4.6: Números de Dominio de Difusión 97

xi
ÍNDICE DE TABLAS
Pág.
Tabla Nº 1.1: Características de la antigua red 3
Tabla Nº 1.2: Operacionalización de Variables 8
Tabla Nº 1.3: Operacionalización de Variables 9
Tabla Nº 3.1: Descripción de las oficinas de la Red de datos primer escenario 56
Tabla Nº 3.2: Cantidad de PC’s de la Red de datos primer escenario 57
Tabla Nº 3.3: Direcciones IP del Sótano de la Red de datos primer escenario 68
Tabla Nº 3.4: Direcciones IP del Primer Piso de la Red de datos primer 69
escenario
Tabla Nº 3.5: Direcciones IP del Segundo Piso de la Red de datos primer 69
escenario
Tabla Nº 3.6: Direcciones IP del Tercer Piso de la Red de datos primer escenario 70
Tabla Nº 3.7: Direcciones IP del Cuarto Piso de la Red de datos primer escenario 70
Tabla Nº 3.8: Direcciones IP del Quinto Piso de la Red de datos primer escenario 71
Tabla Nº 3.9: Distribución de direcciones IP del Sótano 76
Tabla Nº 3.10: Distribución de direcciones IP del Quinto Piso 77
Tabla Nº 3.11: Distribución de direcciones IP del Cuarto Piso 77
Tabla Nº 3.12: Distribución de direcciones IP del Tercer Piso 78
Tabla Nº 3.13: Distribución de direcciones IP del Segundo Piso 79
Tabla Nº 3.14: Distribución de direcciones IP del Primer Piso 79
Tabla Nº 3.15: Distribución de direcciones IP del Servidores 81
Tabla Nº 4.1: Porcentaje de Host conectados a la red 92
Tabla Nº 4.2: Tipos de conexión que permite la red. 93
Tabla Nº 4.3: Tiempo medio entre fallas MTBF y Tiempo medio para Reparar 94
MTTR.
Tabla Nº 4.4: Velocidad en transmisión de aplicaciones informáticas LAN 95
Tabla Nº 4.5: Porcentaje Host Identificados en la red 96
Tabla Nº 4.6: Cantidad de Dominios de Difusión 96
Tabla Nº 4.7: Prueba de Hipótesis 97

xii
INTRODUCCIÓN

La presente Tesis tiene por título “Diseño e Implementación De Vlan’s Para Mejorar La
Eficiencia en la Transmisión de datos en la Municipalidad Provincial de Huancayo”, está
orientada a mejorar la eficiencia en la transmisión de datos dentro del Palacio Municipal.

La actual red de datos, tiene una red plana en toda su estructura, se maneja distintas puertas
enlaces para cada dos pisos, la configuración ip tiene un identificador de host muy alto para
la cantidad de equipos de red, la estructura física del cableado está en condiciones
deplorables, creando así deficiencia en todos los equipos informáticos. La implementación de
Vlan’s, proporciona seguridad mejorada, mejor rendimiento, dominios de difusión más
pequeños, eficacia con el personal de informática y administrativa. Para ello la presente
investigación comprende cuatro capítulos sustanciales, que va desde Generalidades hasta
análisis y discusión de resultados, la cual tiene la siguiente estructura.

En el primer capítulo contempla el Planteamiento del Problema que describe la realidad actual,
determinación del problema, formulación del problema, objetivos, justificación, Hipótesis, el
diseño metodológico y la operacionalización de las variables de la investigación.
En el segundo capítulo se hace describe el Marco de Referencia en donde contiene
investigaciones anteriores relacionadas al diseño e implementación de Vlan's, siguiendo con
el Marco Teórico, en el cual se desarrolla los teóricos que permitirán la comprensión del tema
de estudio, Modelo Aplicativo, que nos muestra los pasos a desarrollar, y por último el Marco
Conceptual en donde se define términos básicos para la el desarrollo de la tesis.
El tercer capítulo contempla la Intervención Metodológica donde se aplicará la metodología
top down, para el nuevo diseño de la nueva red. En el cuarto y último capítulo denominado
Análisis y Discusión de Resultados, presenta el nuevo diseño de la implementación de vlan's
para mejorar la eficiencia en la transmisión de datos en la Municipalidad Provincial de
Huancayo, teniendo como resultados la conexión de todos los equipos de red al 100%, la
reducción de MTBF, incremento en la velocidad de transmisión de las aplicaciones
informáticas LAN y el aumento de mecanismos de segmentación y reducción de dominios de
broadcast, seguidamente se realiza la prueba de la hipótesis, así como la discusión de los
resultados.

Se finaliza con las Conclusiones y Recomendaciones, siendo la conclusión más importante


mantener la organización de la ips, y controlar el acceso web en todas las oficinas de la
Municipalidad Provincial de Huancayo.

M. R. Hospina Gonzales
1
1
2
3
4
5
6
7
CAPÍTULO I
GENERALIDADES

En el presente Capítulo abordará el planteamiento del problema, con una breve descripción
de la red de datos de la Municipalidad Provincial de Huancayo; seguidamente se plantea la
formulación del problema teniendo en cuenta las preguntas de investigación, de igual manera
se plantean los objetivos de la investigación y se justifica el porqué de la investigación de
manera práctica buscando resolver el problema de la ineficiencia de la red de datos,
posteriormente se describe la justificación metodológica, inmediatamente después se
presentan las hipótesis como respuestas adelantadas a los problemas planteados; luego se
detalla el diseño metodológico donde se describe el tipo, nivel y sistema de referencia de la
investigación; y finalmente se cierra este capítulo con la operacionalización de Variables que
muestra las variables y los indicadores que se usará en el estudio.
1.1 PLANTEAMIENTO DEL PROBLEMA
La Municipalidad Provincial de Huancayo, tiene instalada una red de datos que permite la
comunicación entre las diferentes áreas, a medida que pasa el tiempo en el número de
equipos (computadoras) se ha incrementado, y a la vez se mantiene en su diseño una red
plana, por lo cual este genera problemas de congestión de tráfico de red, debido
principalmente a un direccionamiento mal planificado de las direcciones IP, a la vez esta
red cuenta con switch tp-link que no son adecuados para una red de 335 equipos.
1.1.1 Las Vlan’s en el Perú
A lo largo del desarrollo de la tecnología de transferencia de datos, la sociedad se
vuelve cada vez más dependiente de esta, sus aportes al desarrollo humano hasta
ahora son valorables. Las empresas no son ajenos a su influencia y utilidad como
herramienta de desarrollo y eficiencia. Hoy en día las computadoras, software’s, los
equipos de transmisión de datos, los protocolos, deben estar correctamente
implementados y configurados de tal manera, que todos trabajen de forma
armoniosa, optimizando sus funciones de trabajo. Desde un enfoque empresarial
podemos decir que esta comunicación entre distintos dispositivos, equipos,
2
personas, etc. Se entiende como un gran sistema de interconexión de datos, que
vienen siendo planificadas e instaladas de acuerdo a las necesidades de cada
organización o empresa. Debido al crecimiento de las empresas, también deben
adaptarse al crecimiento tecnológico, a la necesidad de crear nuevos procesos, a
potenciar la productividad con la misma cantidad de recursos. Estos cambios que
vienen afectando sus procesos, tareas y funciones, que deben adaptarse
rápidamente a los nuevos requerimientos de trabajo, todos ellos bajo el marco de
la plataforma tecnológica que posee la red de datos.
1.1.2 Red de datos en la Municipalidad Provincial de Huancayo
En la Municipalidad Provincial de Huancayo, posee una infraestructura de red de
datos en una misma subred, se posee siete líneas de internet que están distribuidas
para los 6 pisos que posee el edificio, además no se tiene distribuido
adecuadamente las salidas de internet, sin priorizar las oficinas que manejan el
sistema SIGA y SIAF, adicionalmente la capacidad de ancho de banda de internet
por línea es de 2Mbps.
Tabla Nº 1.1
Características de la antigua red
Antigua Red
Dominio de Difusión 1
Número de equipos por subred 335
Máscara de Sub red 16 bits
Número de líneas de internet 7
Número de caídas por semana 24 promedio
MTBF Tiempo Medio Entre Fallas 2.04 horas
MTTR Tiempo Medio Para Reparar 0.13 horas (7.92
minutos)
Porcentaje Host Identificados en la red 64%
Porcentaje de Host conectados a la red. 89%
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Registro de
Incidencias de soporte técnico. Huancayo, Perú.
Elaboración: propia.
Como se puede ver en el cuadro la red de datos no está segmentada, por lo tanto
el broadcast se propagaba en todas las máquinas ocasionando consumo en el
ancho de banda, y saturación en la red datos; se utiliza como máscara de subred
de 16 bits ([Link]), se cuenta con 7 líneas de internet, de las cuales 4 líneas
se encuentran unidos en la misma red, a la vez estas tienen habilitadas el DHCP,
y solo el 64% de los equipos se encuentran identificados, todo esto provocaban
caídas de la red en promedio 5 veces al día, por lo tanto el personal de soporte

3
técnico para reestablecer la red de datos, debían reiniciaban los switch’s de cada
piso.

4
Figura Nº 1.1
Topología del sótano

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Diagrama físico de la red de datos de la Municipalidad Provincial de Huancayo. Huancayo, Perú.
Elaboración: SGTIC-Municipalidad Provincial de Huancayo.

5
Como se puede observar en la figura Nº 1.1 se contaba con muchos switches en
los diferentes pisos, el cableado se encuentra en desorden, y la mayoría se
encuentran dañados.
Figura Nº 1.2
Captura de broadcast

Fuente: SGTIC-Municipalidad Provincial de Huancayo. (2016). Registro de tráfico de red de


soporte técnico. Huancayo, Perú.
Elaboración: propia.

En la figura Nº 1.2 se puede observar la cantidad de broadcast que satura la red


de la Municipalidad, viendo por ejemplo que la ip [Link] busca a la ip [Link]
mandando un broadcast.
Estos problemas conllevan a que el personal no pueda laborar tranquilamente,
trayendo consecuencias como caídas en el sistema de caja, sistema de trámite,
sistema de transporte, sistema de registro civil, que son utilizados en las ventanillas
de atención al público, consecuentemente trayendo malestar a la población de
Huancayo que viene a realizar sus trámites de documentos. Por lo tanto, se ve por
conveniente implementar nuevo diseño a la arquitectura de red, para así controlar
mejor el tráfico de red, mejorar la seguridad y evitar constantes caídas en la red de
datos. Evitando así la insatisfacción del público y trabajadores de la Municipalidad.

1.2 FORMULACIÓN DEL PROBLEM;A


Problema General
 ¿De qué manera la implementación de Vlans influye en la eficiencia en la
transmisión de datos en la Municipalidad Provincial de Huancayo?
Problema Específicos
 ¿Cómo mejorará la disponibilidad de la red de datos de la Municipalidad
Provincial de Huancayo con la implementación de las Vlans?
 ¿Cómo mejorará la comunicación en la red de datos de la Municipalidad
Provincial de Huancayo con la implementación de las Vlans?

6
1.3 OBJETIVOS DE LA INVESTIGACIÓN:
Objetivo General
 Determinar de qué manera la implementación de Vlans influye en la eficiencia
en la transmisión de datos en la Municipalidad Provincial de Huancayo
Objetivos Específicos
 Determinar cómo mejorará la disponibilidad de la red de datos de la
Municipalidad Provincial de Huancayo
 Definir como mejorará la comunicación en la red de datos de Municipalidad
Provincial de Huancayo.
1.4 JUSTIFICACIÓN
Justificación Teórica
Con el diseño de la nueva red de VLANs se pretende observar el comportamiento
del tráfico de datos en la red, para el mejor control de estas, así mitigar las
constantes caídas en la red de la Municipalidad Provincial de Huancayo.
Justificación Metodológica
Para resolver el problema del control del tráfico de red en la Municipalidad Provincial
de Huancayo se plantea diseñar la nueva topología basada en subredes (VLANs),
con la implementación de subredes, y mejorar la calidad de servicio.
Justificación Práctica
Esta investigación ayudará a la mejora del control del tráfico de datos en la
Municipalidad Provincial de Huancayo, al determinar el nuevo diseño de las sub
redes para el mejor control de los dominios de difusión. También así mejorar la
calidad de servicio de la transmisión de información.
1.5 HIPÓTESIS
Hipótesis General
 La implementación de Vlans influye en la eficiencia en la transmisión de datos
en la Municipalidad Provincial de Huancayo
Hipótesis Específicas
 La disponibilidad de la red de datos influye en la transmisión de datos en la red
de la Municipalidad Provincial de Huancayo
 Definir como mejorar la comunicación en la red de datos de la Municipalidad
Provincial de Huancayo.

7
1.6 DISEÑO METODOLÓGICO
Tipo de investigación:
Investigación Descriptiva Aplicada
La investigación será de tipo descriptiva aplicada, ya que se observará, mediante la
implementación de la nueva red de datos, evaluar el desempeño, impacto en la
transferencia de información entre los diferentes equipos de cómputo.
Nivel de la investigación:
Nivel Experimental
El nivel de Investigación es de nivel experimental, ya que se cuenta con la posibilidad de
medir los efectos de la implementación de las vlans en los equipos de la Municipalidad
Provincial de Huancayo.
Sistema de referencia:
La zona de estudio, se encuentra ubicada en la provincia de Huancayo, se centra en los
equipos informáticos que se emplea dentro de la Municipalidad Provincial de Huancayo.
1.7 OPERACIONALIZACIÓN DE VARIABLES
Tabla Nº 1.2
Operacionalización de Variables
Variable Descripción Indicador
Independiente Implementación de Vlans Número de subredes.

Dependiente Eficiencia en la Conexión a la red.


transmisión de datos Disponibilidad de la red de
datos.
Velocidad o tasa de
transferencia de datos.
Seguridad de la Información.
Dominios de Broadcast
Fuente: SGTIC-Municipalidad Provincial de Huancayo. (2016). Registro de tráfico de red de soporte técnico.
Huancayo, Perú.
Elaboración: Propia.

8
Tabla Nº 1.3
Operacionalización de Variables
Variable Descripción Indicador
Especifica 1
Independiente Implementación de Vlans Número de subredes.

Dependiente Disponibilidad de la red de MTBF (Tiempo medio entre


datos fallas)
MTTR (Tiempo medio para
reparar)
Especifica 2
Independiente Implementación de Vlans Número de subredes.

Dependiente Comunicación en la red de Porcentaje de host


datos conectados a la red.
Fuente: SGTIC-Municipalidad Provincial de Huancayo. (2016). Registro de tráfico de red de soporte técnico.
Huancayo, Perú.
Elaboración: propia.

De esta manera finaliza el capítulo I donde se pudo percibir con las características de la
antigua red de datos, la eficiencia de en la transmisión de datos. Se escogió la metodología
Top down de Priscilla Oppenheimer para desarrollar el nuevo diseño de la red de datos. Se
realizó la formulación del problema, el establecimiento de objetivos, se justificó los motivos
teóricos, metodológicos y prácticos, se definió la hipótesis y el diseño metodológico,
finalmente se realizó la Operacionalización de Variables.

9
1
2
3
4
5
6
7
CAPÍTULO II
MARCO DE REFERENCIA
Este capítulo presenta en primer lugar las investigaciones semejantes a la que se está
estudiando, con el objeto de evaluarlas; ello ha permitido comprender las variables de análisis.
Además es necesario establecer bases teóricas que sustenten el estudio, aspectos que
refieren a las Redes de Datos y sus fundamentos. Se incluye también el modelo aplicativo
que guiará la posterior Intervención Metodológica, y finalmente lo referido al marco conceptual
para comprender cada uno de los términos asociados a este trabajo.
2.1. ANTECEDENTES
A1. Molina Ruiz, Julio Edgar (2012). Propuesta de segmentación con redes virtuales
y priorización del ancho de banda con QoS para la mejora del rendimiento y
seguridad de la red LAN en la empresa editora El Comercio planta norte. Tesis
para optar el Título de Ingeniero de Sistemas. Universidad Católica Santo
Toribio de Mogrovejo. Chiclayo. Perú. (Molina Ruiz, 2012).
En la presente tesis aporta una forma de diseño lógico y físico de una red de datos,
y especificaciones técnicas de equipos Switch y firewall.
En esta presente tesis nos muestra una propuesta de segmentación de la red plana
de la Empresa editora El Comercio – Planta Norte, en VLAN’s. La red de datos de un
solo segmento de red que posee esta empresa, dificulta la gestión del tráfico de la
red, debido a la ausencia de estándares de calidad en control de tráfico LAN, políticas
de seguridad deficientes y desaprovechamiento de las características de los equipos
de comunicación instalados, y esto causa ineficacia en la red en horas de arduo labor,
perjudicando la velocidad de transferencia, por el tráfico descontrolado de
información y retrasando los procesos más importantes en la compañía, como son
los reportes enviados por los corresponsables hacia la Planta, ocasiona pérdida de
tiempo en acciones de carga y descarga de los ficheros. La actual política de
seguridad de la red no garantiza la protección de los equipos y la alteración de la
información, lo cual presenta un riesgo en la integridad de los reportes periodísticos.
Por lo tanto la solución que propone es el rediseño de la red, aplicando VLAN’s de
10
esta manera segmentar la red plana en subredes, para un mayor control del tráfico
de red, mejorar el consumo de ancho de banda, mejorara la seguridad y así disminuir
costos y elevar la productividad de la planta.
A2. Ramírez Rodríguez, Mirko (2015). Segmentación de la red y priorización del
ancho de banda para mejorar el rendimiento y seguridad la Universidad
Nacional de San Martín - Tarapoto. Tesis para optar el Título de Ingeniero de
Sistemas e Informática. Universidad Nacional de San Martín. Tarapoto. Perú.
(Ramírez Rodríguez, 2015).
En la presente tesis aporta información en el marco teórico, sobre el funcionamiento
de las VLAN y protocoles de red de datos.
La referida tesis nos muestra la segmentación de la red y priorización del uso del
ancho de banda, esto debido a que la red actual de la Universidad Nacional de San
Martín, posee una red de un solo un segmento, no existe una apropiada
segmentación del dominio de broadcast, que trae consecuencia en el rendimiento en
la transmisión de paquetes entre la red de los edificios que son extremos, desde el
switch en donde se encuentra la capa de núcleo. Esto provoca la latencia de la red
en fechas y horas de mayor carga laboral, degradando el desempeño de la red de
datos por el tráfico desmedido, así perjudicando el correcto desempeño de las
labores académicas y administrativas. Para resolver este problema se plantea, un
nuevo diseño para la red con LAN virtuales, de esta forma segmentar la red en
subredes, para un mayor nivel de control de dominio de broadcast, y seguridad,
posteriormente se realizará la priorización del ancho de banda, de acuerdo a las
necesidades de cada VLAN, identificando que áreas necesitan de un mayor ancho
de banda, permitiendo mejor rendimiento y mejorar la eficiencia del trabajo en la
Universidad Nacional de San Martín.
A3. Chucos Baquerizo, Nilton (2013). Diseño de una Arquitectura de Red con
VLANs, para potenciar el Rendimiento y Seguridad de la Red Corporativa de la
Universidad Nacional Agraria de la Selva - Tingo María. Tesis para optar el
Título Magister en Ingeniería de Sistemas. Universidad Nacional del Centro.
Huancayo. Perú. (Chucos Baquerizo, 2013).
En la presente tesis aporta en la manera de como aplica la metodología Top-down
de Cisco, para el rediseño de la red de datos.
En la referente tesis, presenta un nuevo diseño de una red de datos con VLANs, esto
debido a la problemática del incremento de los equipos informáticos, trayendo como
consecuencia, lentitud en la transferencia de datos y dominios de colisión muy
grande, por lo tanto se ha propuesto un nuevo modelo de arquitectura de red basado
en VLANs, también por la necesidad de aplicar políticas de restricciones a los
diferentes tipos de usuarios de la red local, ya que resulta una tarea muy compleja
11
en su configuración, debido al crecimiento de los equipos informáticos y de
trabajadores que usan la infraestructura tecnológica. La metodología que aplica para
el diseño de la red de datos, es la Top-down de Cisco, que consiste en modelar la
arquitectura en diferentes capas de red, antes de aplicar la metodología, se realiza
el diagnostico actual de la infraestructura de red, en donde se identifica y analiza la
arquitectura de red, evaluando su tráfico de red, seguridad y riesgos a los que está
expuesta la red. Para dar solución se ha llevado a cabo comparaciones en base a
fundamentos teóricos en cuanto a topologías, protocoles de comunicaciones y
tecnologías de equipos de red. El presente estudio realiza un análisis de riesgo y del
diseño de la red, en los que se propone los cambios en las configuraciones de las
VLANs. Esta tesis nos apoya en la forma de como aplica la metodología Top-down
de cisco, para el nuevo diseño de la red de datos.
A4. Coras Bendezú, Jorch Joan (2013). Rediseño de la Red de comunicaciones
basado en tecnologías de alta disponibilidad de gestión de tráfico para mejorar
la comunicación de la Municipalidad Provincial de Churcampa – Huancavelica.
Tesis para optar el grado de Magíster en Ingeniería de Sistemas. Universidad
Nacional del Centro. Huancayo. Perú. (Coras Bendezú, 2013).
En la presente tesis aporta en la forma clasificar la cantidad de tráfico por
departamentos y por protocolos de red, y la forma de como realiza la comparación
del antes y después.
El referido trabajo de Tesis surge debido a los problemas en la red de datos de la
Municipalidad Provincial de Churcampa, esto debido a la infraestructura tecnológica
desfasada que posee, lo cual afecta al correcto desempeño de las labores de los
trabajadores de dicha entidad. El investigador realiza el estudio de la red en el estado
actual, realiza el análisis de requerimiento, desarrolla un diseño modelo lógico,
diseño del modelo físico, finalmente realiza una comparación entre el antes y el
después del cambio de configuración en los dispositivos de red. Basado en los
resultados del análisis, presenta un nuevo rediseño de red de comunicaciones para
la Municipalidad.
A5. Almidon Ortiz, Carlos Alcides (2012). Diseño de un modelo de comunicaciones
unificadas para mejorar la gestión de la información en la Municipalidad
Provincial De Churcampa Huancavelica. Tesis para optar el grado de Magíster
en Ingeniería de Sistemas. Universidad Nacional del Centro. Huancayo. Perú.
(Almidon Ortiz, 2012).
En la presente tesis dio un aporte en el marco teórico respecto a la gestión de switch
administrables, como es continuación de VLANs de datos y de voz, en los switch
administrables.

12
En la citada tesis realiza un diseño de una red de datos administrada, que permita
transmitir datos, voz y video, en todas las áreas de la Municipalidad, además de
distribuir adecuadamente el ancho de banda a las diferente áreas priorizando a las
oficinas que manejan software del gobierno con el SIAF, ya que la institución tiene
un ancho de banda de internet muy pequeño debido a que la zona es muy alejada, y
la empresa telefónica no tiene una infraestructura de telecomunicaciones adecuada.
Este proyecto diseña una nueva infraestructura de red de datos, basándose en la
metodología de diseño de red de James McCabe con su libro Practical Computer
Network Analysis and design, complementando con la teoría de networking del curso
de certificación CCNA. Se puede observar que en la Municipalidad, la infraestructura
de red de datos se ha implementado de forma artesanal, y no de acuerdo a los
estándares, en un inicio la red de datos respondía a sus necesidades, pero con el
crecimiento de equipos y la implementación de nueva tecnología por parte del
gobierno central, la actual red se vuelve muy precaria, debido a esto la necesidad
urgente de implementar una infraestructura de red administrada, que permita la
transmisión de voz, data y video. En la tesis podemos ver, la metodología que aplica
para el diseño de la red de datos, paso a paso, teniendo en cuenta los estándares
internacionales, generando redes virtuales, con una topología jerárquica y mejorar la
seguridad controlando los dispositivos que se conectan a la red, para un mejor
desempeño de la misma.
2.2. MARCO TEÓRICO
2.2.1 Definición de red de datos
“Se denomina red de datos a aquellas infraestructuras o redes de comunicación
que se ha diseñado específicamente a la Transmisión de información mediante el
intercambio de datos. Las redes de datos se diseñan y construyen en Arquitecturas
que pretenden servir a sus objetivos de uso. Las redes de datos, generalmente,
están basadas en la Comunicación de paquetes y se clasifican de acuerdo a su
tamaño, la distancia que cubre y su arquitectura física”. (ECURED)
2.2.2 Red de computadoras
Internet es una red de millones de equipos informáticos interconectados en todo el
mundo. Anteriormente estos dispositivos eran en su mayoría computadoras de
escritorio, estaciones de trabajo Linux y servidores de páginas web y correo
electrónico. Con el pasar del tiempo se ve que dispositivos no tradicionales, como
televisores, laptops, consola de videojuegos, celulares, web cams, sistema de
detección de autos, dispositivos de seguridad y electrodomésticos está conectados
al internet. El término de red de computadoras se está quedando en desuso, debido
a que una gran cantidad de dispositivos, no específicamente computadoras, se

13
están conectando a Internet. Los dispositivos finales se interconectan mediante una
red de dispositivos de intercambio de paquetes de datos. Las diferentes conexiones
pueden transmitir los paquetes de datos a diferentes velocidades, esto se mide por
bits por segundo. Cuando uno de los dispositivos envía un dato a otro dispositivo,
este tiene que segmentar los datos, y añade bits al inicio y al final de cada
segmento, esto se divide en paquetes, cada paquete resultante se le adiciona otro
encabezado, para convertirlo en trama, y finalmente en forma de bits se envía a
través de la red hasta el dispositivo receptor, en donde vuelve a ser
desempaquetado y ensamblado, para obtener el dato completo. El funcionamiento
de un conmutador de paquetes, es que toma el paquete en uno de sus enlaces de
comunicación, este busca a que dispositivo se le está enviando entre sus enlaces,
entonces reenvía el paquete. Existe muchos dispositivos de conmutación de
paquetes de datos, los tipos de dispositivos más utilizados son los routers y los
switchs, ambos reenvían los paquetes de datos hacía los dispositivos finales. Los
switchs de capa dos, trabajan en la capa de acceso, mientras que los routers,
trabajan en la capa de red. La red de datos, funcionan similar a las redes de
transporte formadas por carreteras, por ejemplo, una fábrica tiene que trasladar un
enorme cargamento, hasta un almacén que se encuentra a ciento de kilómetros,
entonces la empresa tiene que dividir el enorme cargamento en diferente camiones,
cada camión puede tomar diferentes rutas. En almacén se descarga y se vuelve a
unir todo el cargamento. El paquete de red son como los camiones, las carreteras
son como los enlaces de red, las intersecciones son como los equipos de
conmutación, la fábrica y el almacén son los terminales de envío y recepción.
Los equipos finales como las computadoras, ingresan a internet a través de los ISP
(Proveedor de servicios de Internet, Internet Service Provider), existen ISP
residenciales, ISP corporativos, los ISP universitarios y los ISP que brindan acceso
WiFi, en los cibercafés, hoteles, aeropuertos, y lugares públicos. Un ISP es una red
de conmutadores de paquetes enlazados. Los proveedores de servicios de Internet
brindan diferentes tipos de acceso, hasta nuestras computadoras, como son a
través del módem de acceso telefónico, acceso a banda ancha dedicada, mediante
cable DSL, el acceso LAN de alta velocidad y acceso inalámbrico. La internet es
una red de datos donde todo se conecta a los equipos terminales entre sí, por lo
que estos ISP que brindan acceso a los equipos terminales, también estos tiene
que estar interconectados, los ISP de nivel inferior se conectan a otros ISP de nivel
superior ya sean nacionales e internaciones. Un ISP de nivel superior está
conformado de routers de alta velocidad, interconectados con cables de fibra óptica.
Los ISP de nivel superior están formado de routers interconectados, con fibra óptica.

14
Las redes de datos de los proveedores de internet, se administra de forma
independiente, usa un rango de asignación de direcciones de protocolo IP.
Figura Nº 2.1
Dispositivos esenciales de Internet

Fuente: James F. Kurose, Keith W. Ross (2010). Algunos de los


componentes esenciales de Internet. (p. 3). Redes de Computadoras:
Un enfoque descendente. Madrid, España.
Elaboración: James F. Kurose, Keith W. Ross
Los routers, switches, sistemas terminales y otros dispositivos de internet controlan
el envío y recepción de todo el tráfico de internet. El protocolo TCP/IP son los
protocolos principales de internet, estos especifican el tipo de paquetes que se
envían y reciben en todas las redes de datos.
2.2.3 Medio físico de transmisión
Para entender lo que se define por un medio físico de transmisión, imaginemos a
un bit, que viaja a través de una serie de enlaces que están conectadas a routers,
hasta llegar a otro sistema final. Este bit se desplaza de un lugar a otro sin
15
descanso. Al inicio el equipo de cómputo que transmite el bit, al poco tiempo llega
al primer router, este recibe el bit, e inmediatamente transmite este bit, al siguiente
router, así sucesivamente hasta llegar al equipo de destino. Este bit atraviesa por
varios transmisores y receptores, en cada transmisor receptor, este bit es reenviado
a través de un medio, estos pueden ser mediante cable de cobre de par trenzado,
cable coaxial, cable de fibra óptica, por radio terrestre o espectro de radio por
satélite. Estos medios físicos se clasifican en dos categorías: medios guiados y no
guiados. Los medios guiados, las ondas electromagnéticas se trasmiten a través
de un medio sólido, como es el cable coaxial, el cable de cobre de par trenzado o
fibra óptica. Los medios no guiados, la señal se trasmite por la atmósfera, como por
ejemplo, las redes LAN inalámbricas o la señal de satélite digital.
2.2.4 Cable de cobre de par trenzado
El cable de cobre de par trenzado es el medio de trasferencia de datos guiado más
barato, y comúnmente utilizado. Para las instalaciones de redes telefónicas se ha
utilizado más de un siglo. La mayoría de los hogares y lugares de trabajo disponen
de cable de par trenzado, este cable está construido por dos hilos de cobre aislados,
cada uno de ellos tiene un milímetro de espesor, los pares de hilos se trenzan para
así reducir las interferencias eléctricas de sus pares similares. Comúnmente, una
serie de pares se alojan dentro de un cable, circundando cada par en una pantalla
protectora, cada par de hilos constituye un enlace de comunicación. El cable UTP
(Unshielded Twisted Pair) no apantallado, se utiliza mayormente en las redes LAN
dentro de edificios. La velocidad de transmisión que alcanzan los cables UTP varía
entre 10 Mbps y 1 Gbps. Las velocidades de transmisión que pueden alcanzar estos
tipos de cables, dependen del espesor y de la distancia entre el receptor y el
transmisor. Cuando surgió los cables de fibra óptica, el cable de par trenzado dejo
de tener mucha popularidad, a causa de sus baja velocidades de transmisión, se
pensó que la fibra óptica reemplazaría por completo al cable UTP. Actualmente el
cable UTP de categoría 6 puede alcanzar en velocidad de transmisión de hasta 1
Gbps en distancia de hasta 100 metros. Ahora en día los cables de par trenzado,
se han posicionado como la solución dominante para las redes LAN.
2.2.5 VLAN
Las VLAN brindan una forma de agrupar dispositivos dentro de una LAN, el grupo
de equipos de cómputo que están dentro de una VLAN se comunican como si
estuvieran conectados del mismo cable, las VLAN consisten en conexiones lógicas,
en vez de conexiones físicas. Las VLAN brindan al administrador de red, divida la
red de datos, en segmentos según a las necesidades de la empresa, sin prestar
atención en la ubicación de los equipos de cómputo. Los equipos de cómputo dentro
de una VLAN, se comunican como si estuvieran en una sola red, a pesar de que
16
compartan las mismas instalaciones con otras VLAN. Cada puerto de un switch se
puede configurar para pertenecer a una VLAN, la lluvia de paquetes de datos de
unidifusión, difusión y multidifusión, solo saturan a los equipos que están
conectados, en la misma VLAN donde se origina. Los paquetes de datos que están
destinados a otra VLAN, se reenvían a través de un dispositivo que permita routing,
ya que cada VLAN es una red lógica independiente, ya que crea un dominio de
difusión lógico, esto mejora el desempeño de la red de datos, a través de la división
de grandes dominios de difusión, en más pequeños. Cuando un equipo de una
VLAN envía una señal de broadcast, solo los equipos de la misma VLAN lo
recibirán, excepto los equipos que se encuentren en otras VLAN. Las VLAN no
permiten implementar políticas de acceso y de seguridad, según el grupo de
usuarios. Una sola VLAN se puede asignar a un puerto de un switch, excepto un
puerto conectado a otro switch o a un teléfono IP.
Figura Nº 2.2
Segmentación de VLAN

Fuente: Cisco Networking Academy (2014). Segmentación de VLAN.


CCNA Routing & Switching. Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy
.
2.2.6 Ventajas de las VLAN
La eficiencia y eficacia de los trabajadores y la adaptabilidad de la red, son dos
factores importantes para el desarrollo y éxito de las empresas. La implementación
de VLAN facilita en el diseño de la red de datos, para brindar soporte a los objetivos
de la empresa. Los beneficios principales de implementar VLAN son las siguientes:

17
 Seguridad: los equipos se separan en grupos, en donde el grupo que posee
datos importantes, tiene menos probabilidades de ser vulnerado.
 Reducción de costos: permite reducir los costos ya que se hace uso más
eficaz de los puertos y del ancho de banda.
 Mejor rendimiento: la segmentación lógica de la red en varios grupos de
trabajo (dominio de difusión), reduce el tráfico de red innecesaria, como el
broadcast y mejora el rendimiento.
 Dominios de difusión reducidos: la segmentación de una red en VLAN
reduce el número de equipos en el dominio de difusión. En la figura Nº 2.2 se
puede observar, existen tres dominios de difusión: TI, RR. HH y Ventas.
 Mayor eficiencia del personal de TI: la VLAN proporcionan la facilidad de la
gestión de la red de datos, ya que se puede agregar a un nuevo usuario con
requerimientos similares a una VLAN ya implementada. Cuando se adquiere
un nuevo switch, automáticamente actualiza las políticas asignadas a la VLAN
a la que se configura. Se puede asignar un nombre a la VLAN para identificarlo
fácilmente.
 Administración más simple de aplicaciones: las VLAN nos permiten agregar
nuevos equipos de red y usuarios, para permitir los requerimientos geográficos
o comerciales. Por ejemplo: se puede compartir una aplicación de gestión de
productos, para el grupo de Ventas.
En una red conmutada cada VLAN posee una red IP, por consiguiente al diseñar
una red con VLAN, se debe tomar en cuenta el direccionamiento jerárquico. El
direccionamiento jerárquico de una red, define que las asignaciones IP a cada
VLAN se deben asignar de manera ordenada, en donde se pueda notar todo como
un conjunto.
2.2.7 Tipos de VLAN
Los diferentes tipos de redes VLAN que existen, en las redes de datos modernas,
se pueden definir según las clases de tráfico o se pueden definir según la función
que realiza.
[Link] VLAN de datos
Una VLAN de datos está configurada para transmitir el tráfico de red
generado por los usuarios. La VLAN de administración o voz no es una
VLAN de datos, es una mejor práctica separar el tráfico de red de voz y de
administración, del tráfico de datos. A menudo la VLAN de datos se le llama
VLAN de usuario. La VLAN de datos sirve para separar la red de datos en
grupos de dispositivos o usuarios.

18
[Link] VLAN predeterminada
Al iniciar un switch por defecto todos los puertos son parte de la VLAN
predeterminada. Todos los puertos del switch que se encuentran en la
VLAN predeterminada, son del mismo dominio de difusión. Esto hace
posible que cualquier dispositivo que se conecte, puede comunicarse con
los otros dispositivos que están conectados al switch. En los equipos cisco
la VLAN predeterminada es la VLAN 1. Esta VLAN 1 posee todas las
características de cualquier VLAN, no se puede cambiar el nombre por
defecto, ni se le puede eliminar. El tráfico de control de capa está inscrita a
la VLAN 1 de forma predeterminada.
[Link] VLAN nativa
La VLAN nativa pertenece al puerto troncal 802.1Q. Los puertos que están
configurados como enlace troncal, son enlaces de conexión entre switches,
que permiten el tráfico de más de una VLAN. Los puertos de enlace troncal
permiten el ingreso de paquetes de datos proveniente de varias VLAN y
también de los que no provienen de una VLAN. El tráfico que posee
etiquetas hace mención a los paquetes de datos que posee una etiqueta de
4 bytes en el encabezado, estos 4 bytes especifican a la VLAN a la que
pertenecen. El puerto de enlace troncal configura el tráfico sin etiquetar,
como la VLAN 1 de forma predeterminada. Para tener compatibilidad con
las LAN antiguas, las VLAN nativas se precisan con el estándar IEEE
802.1Q. Es preferible dejar la VLAN 1 sin utilizar, es común configurar todos
los puertos que funcionan como troncal del switch, con una VLAN fija.
[Link] VLAN de administración
“Una VLAN de administración es cualquier VLAN que se configura para
acceder a las capacidades de administración de un switch. La VLAN 1 es la
VLAN de administración de manera predeterminada. Para crear la VLAN de
administración, se asigna una dirección IP y una máscara de subred a la
interfaz virtual de switch (SVI) de esa VLAN, lo que permite que el switch se
administre mediante HTTP, Telnet, SSH o SNMP. Dado que en la
configuración de fábrica de un switch Cisco la VLAN 1 se establece como
VLAN predeterminada, la VLAN 1 no es una elección adecuada para la
VLAN de administración.” (Cisco, 2014)

19
Figura Nº 2.3
VLAN

Fuente: Cisco Networking Academy (2014). Segmentación de VLAN. CCNA Routing


& Switching. Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy

En la figura Nº 2.3, se puede ver que todos los puertos están asignados de forma
predeterminada a la VLAN 1, no hay otra VLAN nativa, ni otra VLAN activa,
entonces la VLAN nativa es la VLAN de administración. Dejar la VLAN nativa por
defecto es considerado un riesgo de seguridad.
2.2.8 Enlaces Troncales
“Un enlace troncal es un enlace punto a punto entre dos dispositivos de red que
lleva más de una VLAN. Un enlace troncal de VLAN amplía las VLAN a través de
toda la red. Cisco admite IEEE 802.1Q para coordinar enlaces troncales en las
interfaces Fast Ethernet, Gigabit Ethernet y 10-Gigabit Ethernet. Las VLAN no
serían muy útiles sin los enlaces troncales de VLAN. Los enlaces troncales de VLAN
permiten que se propague todo el tráfico de VLAN entre los switches, de modo que
los dispositivos que están en la misma VLAN pero conectados a distintos switches
se puedan comunicar sin la intervención de un router. Un enlace troncal de VLAN
no pertenece a una VLAN específica, sino que es un conducto para varias VLAN
entre switches y routers. También se puede utilizar un enlace troncal entre un
dispositivo de red y un servidor u otro dispositivo que cuente con una NIC con
capacidad 802.1Q. En los switches Cisco Catalyst, se admiten todas las VLAN en
un puerto de enlace troncal de manera predeterminada.” (Cisco, 2014)

20
Figura Nº 2.4
Enlaces troncales

Fuente: Cisco Networking Academy (2014). Enlaces troncales de la VLAN. CCNA Routing &
Switching. Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy

En la figura, se puede observar que los switches (S1 y S2, y S1 y S3) se ha


configurado para transferir el tráfico de red de las VLAN 10, 20, 30 y 99, por lo tanto
la red no funcionaría sin estos enlaces troncales.
2.2.9 Control de dominio de broadcast
[Link] Redes sin VLAN
“En condiciones normales de funcionamiento, cuando un switch recibe una
trama de difusión en uno de sus puertos, reenvía la trama por todos los
demás puertos, excepto el puerto por donde recibió la difusión. Finalmente,
toda la red recibe la difusión porque la red es un dominio de difusión.” (Cisco,
2014)
[Link] Red con VLAN
“Como se muestra en la figura N° 2.5, la red se segmentó mediante dos
VLAN. Los dispositivos del cuerpo docente se asignaron a la VLAN 10, y los
dispositivos de los estudiantes se asignaron a la VLAN 20. Cuando se envía
una trama de difusión desde la computadora del cuerpo docente, la PC1, al
switch S2, el switch reenvía esa trama de difusión solo a los puertos de
switch configurados para admitir la VLAN 10. Los puertos que componen la
conexión entre los switches S2 y S1 (puertos F0/1), y entre el S1 y el S3
(puertos F0/3) son enlaces troncales y se configuraron para admitir todas las
21
VLAN en la red. Cuando el S1 recibe la trama de difusión en el puerto F0/1,
reenvía la trama de difusión por el único puerto configurado para admitir la
VLAN 10, que es el puerto F0/3. Cuando el S3 recibe la trama de difusión
en el puerto F0/3, reenvía la trama de difusión por el único puerto
configurado para admitir la VLAN 10, que es el puerto F0/11. La trama de
difusión llega a la única otra computadora de la red configurada en la VLAN
10, que es la computadora PC4 del cuerpo docente.” (Cisco, 2014)
Figura N° 2.5
Sin segmentación de VLAN

Fuente: Cisco Networking Academy (2014). Sin segmentación de VLAN. Recuperado


de: [Link]
Elaboración: Cisco Networking Academy

Cuando se configuran VLAN en los switches, la transmisión de unidifusión,


multidifusión y difusión, solo se limita a los equipos que se encuentran en esa misma
VLAN.

22
Figura N° 2.6
Con segmentación de VLAN

Fuente: Cisco Networking Academy (2014). Con segmentación de VLAN. Recuperado


de: [Link]
Elaboración: Cisco Networking Academy

2.2.10 Etiquetado de tramas para identificar las VLAN


“Los switches de la serie Catalyst 2960 son dispositivos de capa 2. Estos utilizan la
información del encabezado de la trama de Ethernet para reenviar paquetes. No
poseen tablas de routing. El encabezado de las tramas de Ethernet estándar no
contiene información sobre la VLAN a la que pertenece la trama; por lo tanto,
cuando las tramas de Ethernet se colocan en un enlace troncal, se debe agregar la
información sobre las VLAN a las que pertenecen. Este proceso, denominado
etiquetado, se logra mediante el uso del encabezado IEEE 802.1Q, especificado en
el estándar IEEE 802.1Q. El encabezado 802.1Q incluye una etiqueta de 4 bytes
insertada en el encabezado de la trama de Ethernet original que especifica la VLAN
a la que pertenece la trama. Cuando el switch recibe una trama en un puerto
configurado en modo de acceso y asignado a una VLAN, el switch coloca una
etiqueta VLAN en el encabezado de la trama, vuelve a calcular la FCS y envía la
trama etiquetada por un puerto de enlace troncal.” (Cisco, 2014)

23
Figura N° 2.7
Trama Ethernet 802.1Q

Fuente: Cisco Networking Academy (2014). Campos en una trama Ethernet 802.1Q.
Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy

Cuando el switch inserta el campo tipo y el de control de etiquetas, este vuelve a


computar los valores de la FCS, y lo inserta en la trama.
2.2.11 VLAN nativas y etiquetado de 802.1Q
[Link] Tramas etiquetadas en la VLAN nativa
“Algunos dispositivos que admiten enlaces troncales agregan una etiqueta
VLAN al tráfico de las VLAN nativas. El tráfico de control que se envía por
la VLAN nativa no se debe etiquetar. Si un puerto de enlace troncal 802.1Q
recibe una trama etiquetada con la misma ID de VLAN que la VLAN nativa,
descarta la trama. Por consiguiente, al configurar un puerto de un switch
Cisco, configure los dispositivos de modo que no envíen tramas
etiquetadas por la VLAN nativa. Los dispositivos de otros proveedores que
admiten tramas etiquetadas en la VLAN nativa incluyen: teléfonos IP,
servidores, routers y switches que no pertenecen a Cisco.” (Cisco, 2014)
[Link] Tramas sin etiquetar en la VLAN nativa
“Cuando un puerto de enlace troncal de un switch Cisco recibe tramas sin
etiquetar (poco usuales en las redes bien diseñadas), envía esas tramas a
la VLAN nativa. Si no hay dispositivos asociados a la VLAN nativa (lo que
no es poco usual) y no existen otros puertos de enlace troncal (lo que no
es poco usual), se descarta la trama. La VLAN nativa predeterminada es
la VLAN 1. Al configurar un puerto de enlace troncal 802.1Q, se asigna el

24
valor de la ID de VLAN nativa a la ID de VLAN de puerto (PVID)
predeterminada. Todo el tráfico sin etiquetar entrante o saliente del puerto
802.1Q se reenvía según el valor de la PVID. Por ejemplo, si se configura
la VLAN 99 como VLAN nativa, la PVID es 99, y todo el tráfico sin etiquetar
se reenvía a la VLAN 99. Si no se volvió a configurar la VLAN nativa, el
valor de la PVID se establece en VLAN 1.” (Cisco, 2014)
Figura N° 2.8
VLAN nativa en el enlace troncal

Fuente: Cisco Networking Academy (2014). VLAN nativa en el enlace troncal 802.1Q.
Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy

En la figura N° 2.8, se puede observar que la PC1 está conectado a un


hub, este equipo envía los paquetes de datos sin etiquetar, la PC1 recibe
el los paquetes de datos etiquetado y lo descarta. Este ejemplo muestra
un diseño de red deficiente, porque utiliza un hub, una pc está conectada
a un enlace troncal, esto trae como consecuencia que los switches tengan
puertos configurados con la VLAN nativa.
2.2.12 Rangos de VLAN
“Los distintos switches Cisco Catalyst admiten diversas cantidades de VLAN. La
cantidad de VLAN que admiten es suficiente para satisfacer las necesidades de la
mayoría de las organizaciones. Por ejemplo, los switches de las series Catalyst
2960 y 3560 admiten más de 4000 VLAN. Las VLAN de rango normal en estos
switches se numeran del 1 al 1005, y las VLAN de rango extendido se numeran del
1006 al 4094. En la figura, se muestran las VLAN disponibles en un switch Catalyst
2960 que ejecuta IOS de Cisco, versión 15.x.” (Cisco, 2014)

25
VLAN de rango normal
 Se utiliza en redes de medianas y pequeñas empresas
 El rango de ID de VLAN utiliza entre 1 y 1005.
 Los ID de 1002 hasta 1005 esta designado para las VLAN FDDI y Token Ring.
 Los ID 1 y 1002 hasta 1005 no se pueden eliminar.
 Las configuraciones que se realizan se guarda en una base de datos para
VLAN, este archivo se llama [Link]. Este archivo se guarda en la memoria
flash del switch.
Figura N° 2.9
VLAN de rango normal

Fuente: Cisco Networking Academy (2014). VLAN de rango normal. Recuperado de:
[Link]
Elaboración: Cisco Networking Academy

2.2.13 Configuración de una nueva VLAN


“Al configurar redes VLAN de rango normal, los detalles de configuración se
almacenan en la memoria flash del switch en un archivo denominado [Link]. La
memoria flash es persistente y no requiere el comando copy running-config
startup-config. Sin embargo, debido a que en los switches Cisco se suelen
configurar otros detalles al mismo tiempo que se crean las VLAN, es aconsejable
guardar los cambios a la configuración en ejecución en la configuración de inicio.”
(Cisco, 2014)
En la figura 2.10, se puede ver una parte de la sintaxis del comando del IOS de
los equipos de Cisco, estos comandos sirven para crear una VLAN y asignarle un
nombre, es recomendable darle un nombre a cada VLAN que se habilita en el
switch.

26
Figura N° 2.10
Crear una VLAN

Fuente: Cisco Networking Academy (2014). Creación de una VLAN. Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.

En la figura 2.11, se puede ver en el switch S1 se ha configurado la VLAN 20 para


estudiantes. La PC2 a pesar que no se ha asociado a inguna VLAN, tiene la
dirección IP [Link].
Figura N° 2.11
Configuración de una VLAN

Fuente: Cisco Networking Academy (2014). Ejemplo de Configuración. Recuperado de:


[Link]
Elaboración: Cisco Networking Academy.

Se puede utilizar el verificador de sintaxis para que uno pueda crear una nueva
VLAN, y utilizar el comando show vlan brief para poder ver el contenido de
[Link]. Se puede enviar un comando con un grupo de ID de VLAN separados
por comas, como en el siguiente ejemplo:

27
S1(config)# vlan 100,102,105-107
Con este comando se está creando las VLAN 100,102, del 105 al 107.
2.2.14 Configuración de puertos a las redes VLAN
“Después de crear una VLAN, el siguiente paso es asignar puertos a la VLAN. Un
puerto de acceso puede pertenecer a una sola VLAN por vez; una excepción a
esta regla es un puerto conectado a un teléfono IP, en cuyo caso, hay dos VLAN
asociadas al puerto: una para voz y otra para datos.” (Cisco, 2014)
En la figura N° 2.12, nos muestra los comandos para configurar a un puerto de red
en modo acceso y asignarlo a una VLAN. Con el comando switchport mode
Access el puerto cambia al modo de acceso.
Figura N° 2.12
Configurar puertos a las VLAN

Fuente: Cisco Networking Academy (2014). Asignación de puertos a las VLAN. Recuperado de:
[Link]
Elaboración: Cisco Networking Academy.
En la figura 2.13, se puede ver que el puerto F0/18 del Switch S1 se le agrega a
la VLAN 20; por lo tanto la PC Alumno está en la VLAN 20. Cuando el
administrador de red configura la VLAN 20 en los demás switches, tiene que
configurar las otra PC en la misma subred que la PC alumno.

28
Figura N° 2.13
Configurar un puerto de red

Fuente: Cisco Networking Academy (2014). Ejemplo de configuración. Recuperado


de: [Link]
Elaboración: Cisco Networking Academy.
“Utilice el verificador de sintaxis para asignar una VLAN y utilice el comando show
vlan brief para mostrar el contenido del archivo [Link]. El comando switchport
access vlan fuerza la creación de una VLAN si es que aún no existe en el switch.
Por ejemplo, la VLAN 30 no está presente en el resultado del comando show vlan
brief del switch.” (Cisco, 2014)
2.2.15 Cambio de VLAN a un puerto
Existen varias formas de cambiar de VLAN a un puerto. En la figura N° 2.14, se
puede ver los comandos para cambiar el tipo de pertenencia del puerto del switch
de la VLAN 1, para esto se utiliza el comando no switchport access vlan en el
modo de configuración.
Figura N° 2.14
Eliminar asignación de VLAN

Fuente: Cisco Networking Academy (2014). Eliminación de la asignación de VLAN.


Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.

29
La interfaz F0/18 pertenecía anteriormente a la VLAN 20, luego se introduce el
comando no switchport access vlan en el puerto, luego se examina el resultado
de la configuración con el comando show vlan brief, como se puede ver en la figura
N° 2.15, este comando da como resultado la asignación de VLAN en cada uno de
los puertos del switch, se puede ver el estado, nombre y los puertos del switch. La
VLAN 20 está en estado activo, y no tiene ningún puerto asignado.
Figura N° 2.15
Comando Show Vlan Brief

Fuente: Cisco Networking Academy (2014). Ejemplo de configuración. Recuperado de:


[Link]
Elaboración: Cisco Networking Academy.
En la figura N° 2.16, se puede ver el resultado al mandar el comando show
interfaces f0/18 switchport, este comando verifica que se haya restablecido a la
VLAN 1 el interfaz F0/18.
Figura N° 2.16
Resultado Show Interface

Fuente: Cisco Networking Academy (2014). Verificación. Recuperado de:


[Link]
Elaboración: Cisco Networking Academy.

30
“La pertenencia de VLAN de un puerto se puede cambiar fácilmente. No es
necesario eliminar primero un puerto de una VLAN para cambiar su pertenencia
de VLAN. Cuando se vuelve a asignar la pertenencia de VLAN de un puerto de
acceso a otra VLAN existente, la nueva pertenencia de VLAN simplemente
reemplaza la pertenencia de VLAN anterior.” (Cisco, 2014)
2.2.16 Eliminar una VLAN
“Se utiliza el comando no vlan id-vlan del modo de configuración global para
eliminar la VLAN 20 del switch. El switch S1 tenía una configuración mínima con
todos los puertos en la VLAN 1 y una VLAN 20 sin usar en la base de datos de
VLAN. El comando show vlan brief verifica que la VLAN 20 ya no esté presente
en el archivo [Link] después de utilizar el comando no vlan 20.” (Cisco, 2014)
Hay que tener cuidado cuando se elimina una VLAN, se debe tener en cuenta
que estos puertos no tendrán comunicación hasta que se les asigne a otra VLAN
activa.
Figura N° 2.17
Eliminar una VLAN

Fuente: Cisco Networking Academy (2014). Eliminación de una VLAN. Recuperado de:
[Link]
Elaboración: Cisco Networking Academy.
“Alternativamente, se puede eliminar el archivo [Link] completo con el comando
delete flash:[Link] del modo EXEC privilegiado. Se puede utilizar la versión
abreviada del comando (delete [Link]) si no se trasladó el archivo [Link] de su
ubicación predeterminada. Después de emitir este comando y de volver a cargar
el switch, las VLAN configuradas anteriormente ya no están presentes. Esto

31
vuelve al switch a la condición predeterminada de fábrica con respecto a la
configuración de VLAN.” (Cisco, 2014)
2.2.17 Verificar configuración de VLAN
Uno puede validar la configuración que ha realizado de las VLAN, con los
comandos show del IOS de cisco.
En la figura N° 2.18, podemos observar las opciones que nos proporcionan los
comandos show vlan y show interfaces.
Figura N° 2.18
Comandos show

Fuente: Cisco Networking Academy (2014). Comandos show. Recuperado de:


[Link]
Elaboración: Cisco Networking Academy.

En la figura N° 2.19, se muestra el resultado del comando show vlan name student
que no se puede interpretar de manera fácil, por lo que se recomiendo usar el
comando show vlan brief, que muestra un resumen más entendible, el comando
show vlan summary, nos muestra un resumen de la cantidad de las VLAN
configuradas.

32
Figura N° 2.19
Uso del comando show vlan

Fuente: Cisco Networking Academy (2014). Uso del comando show vlan.
Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.
2.2.18 Configuración de enlaces troncales
“Un enlace troncal de VLAN es un enlace de capa 2 del modelo OSI entre dos
switches que transporta el tráfico para todas las VLAN (a menos que se restrinja
la lista de VLAN permitidas de manera manual o dinámica). Para habilitar los
enlaces troncales, configure los puertos en cualquier extremo del enlace físico con
conjuntos de comandos paralelos. Para configurar un puerto de switch en un
extremo de un enlace troncal, utilice el comando switchport mode trunk. Con este
comando, la interfaz cambia al modo de enlace troncal permanente. El puerto
establece una negociación de protocolo de enlace troncal dinámico (DTP) para
convertir el enlace en un enlace troncal, incluso si la interfaz conectada a este no
acepta el cambio. El protocolo DTP se describe en el tema siguiente. En este
curso, el comando switchport mode trunk es el único método que se implementa
para la configuración de enlaces troncales.” (Cisco, 2014)
En la N° Figura 2.20, podemos ver los comandos del IOS para el switch cisco, esto
es para configurar una VLAN nativa diferente a la VLAN 1.

33
Figura N° 2.20
Configuración de enlace troncal

Fuente: Cisco Networking Academy (2014). Configuración de enlaces troncales.


Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.
El comando switchport trunk allowed vlan específica las VLAN que se permitirán
acceso en el enlace troncal.
“En la figura, el comando switchport trunk allowed vlan lista-vlan de IOS de Cisco
para especificar la lista de VLAN que se permiten en el enlace troncal. Las VLAN
10, 20 y 30 admiten las computadoras de Cuerpo docente, Estudiante e Invitado
(PC1, PC2 y PC3). La VLAN nativa también se debe cambiar de la VLAN 1 a otra
VLAN, como la VLAN 99. De manera predeterminada, se permiten todas las VLAN
a lo largo de un enlace troncal. Para limitar las VLAN permitidas, se puede usar el
comando switchport trunk allowed vlan.” (Cisco, 2014)
Figura N° 2.21
Ejemplo de VLAN troncal

Fuente: Cisco Networking Academy (2014). Topología de


ejemplo. Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.
34
En la figura 2.22, se puede ver que la interface F0/1, se configura en modo troncal,
se le asigna la VLAN 99 como VLAN nativa, y se agrega a las VLAN 10, 20, 30,
99 para que solo estas VLAN puedan acceder al enlace Troncal.
Figura N° 2.22
Configuración de un enlace troncal

Fuente: Cisco Networking Academy (2014). Ejemplo de configuración. Recuperado de:


[Link]
Elaboración: Cisco Networking Academy.
2.2.19 Restablecer un enlace troncal
En la figura Nº 2.23, nos muestra la configuración para eliminar las VLAN
agregadas y regresar la VLAN nativa del enlace troncal, por lo tanto el enlace
troncal permite en acceso a todas las VLAN y usa la VLAN 1 como nativa.
Figura N° 2.23
Restablecer un enlace troncal

Fuente: Cisco Networking Academy (2014). Restablecimiento de valores configurados en enlaces


troncales. Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.
En la figura Nº 2.24, podemos ver los comandos para regresar a la configuración
predeterminada, del puerto F0/1 que se encontraba en modo troncal. Con el
comando show interfaces f0/1 switchport, se puede verificar que el enlace regresó
al estado predeterminado.

35
Figura N° 2.24
Restablecimiento de enlace troncal

Fuente: Cisco Networking Academy (2014). Ejemplo de restablecimiento de enlace


troncal. Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.
En la figura Nº 2.25, nos muestra los comandos para configurar el puerto F0/1 a
modo de acceso. Con el comando interfaces f0/1 switchport, podemos comprobar
que se encuentra en modo acceso.
Figura N° 2.25
Restablecer puerto al modo de acceso

Fuente: Cisco Networking Academy (2014). Restablecimiento del puerto al modo de


acceso. Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.

36
2.2.20 Verificación de un enlace troncal
En la figura 2.26, podemos ver la configuración del puerto F0/1, que se ha
mostrado con el show interfaces f0/1 switchport.
Figura N° 2.26
Verificación de un enlace troncal

Fuente: Cisco Networking Academy (2014). Verificación de la configuración de enlace


troncal. Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.
“En el área superior resaltada, se muestra que el modo administrativo del puerto
F0/1 se estableció en trunk. El puerto está en modo de enlace troncal. En la
siguiente área resaltada, se verifica que la VLAN nativa es la VLAN 99. Más abajo
en el resultado, en el área inferior resaltada, se muestra que todas las VLAN están
habilitadas en el enlace troncal. Utilice el verificador de sintaxis para configurar un
enlace troncal que admita todas las VLAN en la interfaz F0/1 con la VLAN 99 como
VLAN nativa. Verifique la configuración de enlace troncal con el comando show
interfaces f0/1 switchport.” (Cisco, 2014)
2.2.21 Routing entre VLAN
“Las VLAN se utilizan para segmentar redes conmutadas. Un profesional de redes
puede configurar switches de capa 2, tales como los de la serie Catalyst 2960, con
más de 4000 VLAN. Sin embargo, los switches de capa 2 tienen una funcionalidad
muy limitada en cuanto a IPv4 e IPv6, y no pueden realizar las funciones de routing
de los routers. Mientras que los switches de capa 2 adquieren cada vez una mayor
37
funcionalidad de IP, como la capacidad de realizar routing estático, no admiten
routing dinámico. La gran cantidad de VLAN posibles en estos switches hace que
el routing estático sea insuficiente.” (Cisco, 2014)
“Una VLAN es un dominio de difusión, por lo que las computadoras en VLAN
separadas no pueden comunicarse sin la intervención de un dispositivo de routing.
Se puede usar cualquier dispositivo que admita routing de capa 3, como un router
o un switch multicapa, para lograr la funcionalidad de routing necesaria.
Independientemente del dispositivo empleado, el proceso de reenvío del tráfico de
la red de una VLAN a otra mediante routing se conoce como routing entre VLAN.”
(Cisco, 2014)
Figura N° 2.27
Enrutar dos VLAN

Fuente: Cisco Networking Academy (2014). Enrutamiento entre VLAN.


Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.
2.2.22 Enrutamiento entre VLAN antiguo
“Históricamente, la primera solución para el routing entre VLAN se valía de routers
con varias interfaces físicas. Era necesario conectar cada interfaz a una red
separada y configurarla para una subred diferente. En este enfoque antiguo, el
routing entre VLAN se realiza mediante la conexión de diferentes interfaces físicas
del router a diferentes puertos físicos de switch. Los puertos de switch conectados
al router se colocan en modo de acceso, y cada interfaz física se asigna a una
VLAN diferente. Cada interfaz del router puede entonces aceptar el tráfico desde
la VLAN asociada a la interfaz del switch que se encuentra conectada y el tráfico
puede enrutarse a otras VLAN conectadas a otras interfaces.” (Cisco, 2014)
38
Figura N° 2.28
Routing de VLAN antiguo

Fuente: Cisco Networking Academy (2014). Routing entre VLAN antiguo. Recuperado
de: [Link]
Elaboración: Cisco Networking Academy.
En la figura N° 2.28, se puede ver que una de las pc envía un paquete de unicast,
a otra pc que se encuentra en otra VLAN, entonces el paquete viaja hasta el
router en donde el unicast es enrutado, y lo envía hacía la pc en donde se
encuentra en otra VLAN.
2.2.23 Enrutamiento de VLAN con router-on-a-stick
“Router-on-a-stick es un tipo de configuración de router en la cual una única
interfaz física enruta el tráfico entre varias VLAN en una red. Como puede verse
en la ilustración, el router está conectado al switch S1 mediante una única
conexión de red física (un enlace troncal). La interfaz del router se configura para
funcionar como enlace troncal y se conecta a un puerto del switch configurado en
modo de enlace troncal. Para realizar el routing entre VLAN, el router acepta en la
interfaz troncal el tráfico con etiquetas de VLAN proveniente del switch adyacente
y luego lo enruta en forma interna entre las VLAN, mediante subinterfaces. El
router reenvía el tráfico enrutado con etiquetas de VLAN para la VLAN de destino
a través de la misma interfaz física utilizada para recibir el tráfico.” (Cisco, 2014)
“Las subinterfaces son interfaces virtuales basadas en software, asociadas con
una única interfaz física. Las subinterfaces se configuran en software en un router,
y cada subinterfaz se configura de manera independiente con una dirección IP y
una asignación de VLAN. Las subinterfaces se configuran para subredes
diferentes que corresponden a su asignación de VLAN para facilitar el routing
lógico. Después de que se toma una decisión de routing según la VLAN de destino,

39
las tramas de datos reciben etiquetas de VLAN y se envían de vuelta por la interfaz
física.” (Cisco, 2014)
Figura N° 2.29
Routing entre VLAN en un router

Fuente: Cisco Networking Academy (2014). Enrutamiento entre VLAN de un router on a


Stick. Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.
En la figura Nº 2.29, se puede ver que en el mismo router se realiza el trabajo de
enrutar el paquete en una sola interface, en este tipo de router se puede crear
varias interfaces virtuales.
2.2.24 Enrutamiento entre VLAN con switch multicapa
“La implementación de routing entre VLAN de router-on-a-stick requiere solamente
una interfaz física en un router y una interfaz en un switch, lo que simplifica el
cableado del router. Sin embargo, en otras implementaciones de routing entre
VLAN, no se necesita un router dedicado. Los switches multicapa pueden realizar
funciones de capa 2 y de capa 3, lo que remplaza la necesidad de utilizar routers
dedicados para realizar tareas de routing básico en una red. Los switches
multicapa admiten routing dinámico y routing entre VLAN.” (Cisco, 2014)
Tal como se observa en la imagen:
1. La PC1 en la VLAN 10 se comunica con la PC3 en la VLAN 30 a través del
switch S1 mediante las interfaces VLAN configuradas para cada VLAN.
2. PC1 envía el tráfico unicast al switch S2.

40
3. El switch S2 etiqueta el tráfico de unidifusión como originado en la VLAN 10 a
medida que lo reenvía por el enlace troncal al switch S1.
4. El switch S1 elimina la etiqueta de VLAN y reenvía el tráfico de unidifusión a la
interfaz de la VLAN 10.
5. El switch S1 enruta el tráfico de unidifusión a su interfaz de la VLAN 30.
6. El switch S1 luego vuelve a etiquetar el tráfico de unidifusión con la VLAN 30 y
lo reenvía por el enlace troncal al switch S2.
7. El switch S2 elimina la etiqueta de la VLAN de la trama de unicast y reenvía la
trama a PC3 en el puerto F0/6.
Figura N° 2.30
Routing en Switch de capa 3

Fuente: Cisco Networking Academy (2014). Enrutamiento entre VLAN de un router on


a Stick – Switch capa 3. Recuperado de: [Link]
[Link]/RSE50ES/module1/[Link]
Elaboración: Cisco Networking Academy.
En la figura N° 2.30, se puede ver que el tráfico de red entre VLAN, se puede
enrutar en un switch de capa tres.
“Para habilitar un switch multicapa para que realice funciones de routing, debe
tener routing IP habilitado. El switching de multicapa es más escalable que
cualquier otra implementación de routing entre VLAN. Esto se debe a que los
routers tienen una cantidad limitada de puertos disponibles para conectarse a las
redes. Además, en el caso de las interfaces que se configuran como una línea
troncal, se puede admitir una cantidad limitada de tráfico en la línea al mismo
tiempo. Con un switch multicapa, el tráfico se enruta internamente al dispositivo
de switch, lo que significa que los paquetes no se filtran por una única línea troncal
para obtener nueva información de etiquetado de VLAN. Sin embargo, un switch

41
multicapa no reemplaza totalmente la funcionalidad de un router. Los routers
admiten una cantidad considerable de características adicionales, como la
capacidad de implementar mayores controles de seguridad. En cambio, un switch
multicapa se puede pensar como un dispositivo de capa 2 actualizado para tener
algunas capacidades de routing.” (Cisco, 2014)
2.2.25 Sub sistemas de cableado estructurado
Existe siete sub sistemas en el cableado estructurado, en la figura Nº 2.31 se
puede ver:
 Punto de demarcación (demarc) se sitúa dentro de las instalaciones de
entrada.
 Sala de equipamiento (ER).
 Cableado backbone o cableado vertical.
 Cableado de distribución o cableado horizontal.
 Área de trabajo (WA).
 Administración.
Figura N° 2.31
Sub Sistemas de Cableado Estructurado

Fuente: Cisco Systems, Inc (2003). Sub Sistemas de Cableado Estructurado.


Recuperado de: Suplemento sobre cableado estructurado - v3.1.
Elaboración: Cisco Systems, Inc.
“El demarc es donde los cables del proveedor externo de servicios se conectan a
los cables del cliente en su edificio. El cableado backbone está compuesto por
cables de alimentación que van desde el demarc hasta la salas de equipamiento
y luego a la salas de telecomunicaciones en todo el edificio. El cableado horizontal
distribuye los cables desde las salas de telecomunicaciones hasta las áreas de

42
trabajo. Las salas de telecomunicaciones es donde se producen las conexiones
que proporcionan una transición entre el cableado backbone y el horizontal. Estos
subsistemas convierten al cableado estructurado en una arquitectura distribuida
con capacidades de administración que están limitadas al equipo activo, como
por ejemplo los PC, switches, hubs, etc. El diseño de una infraestructura de
cableado estructurado que enrute, proteja, identifique y termine los medios de
cobre o fibra de manera apropiada, es esencial para el funcionamiento de la red
y sus futuras actualizaciones.” (Cisco, 2003)
2.2.26 Punto de demarcación
Generalmente, uno de los intereses de los proveedores de servicios es
deben contar con una sala exclusiva para las instalaciones de ingreso. El
tamaño de la habitación será determinado por el tipo de hardware que se
utilizará para la conexión y por el tipo de instalación que se coloque. Las
superficies en donde se monta el hardware de distribución deben ser de
madera terciada resistente al fuego o de madera terciada pintada con dos
capas de pintura ignífuga.
2.2.27 Instalación de ingreso
“El punto de demarcación (demarc) que muestra la Figura es el punto en el que
el cableado externo del proveedor de servicios se conecta con el cableado
backbone dentro del edificio. Representa el límite entre la responsabilidad del
proveedor de servicios y la responsabilidad del cliente. En muchos edificios, el
demarc está cerca del punto de presencia (POP) de otros servicios tales como
electricidad y agua corriente. El proveedor de servicios es responsable de todo lo
que ocurre desde el demarc hasta la instalación del proveedor de servicios. Todo
lo que ocurre desde el demarc hacia dentro del edificio es responsabilidad del
cliente. El proveedor de telefonía local normalmente debe terminar el cableado
dentro de los 15 m (49,2 pies) del punto de penetración del edificio y proveer
protección primaria de voltaje. Por lo general, el proveedor de servicios instala
esto.” (Cisco, 2003)
2.2.28 Salas de equipamiento y de telecomunicaciones
“Una vez que el cable ingresa al edificio a través del demarc, se dirige hacia la
instalación de entrada (EF), que por lo general se encuentra en la sala de
equipamiento (ER). La sala de equipamiento es el centro de la red de voz y datos.
La sala de equipamiento es esencialmente una gran sala de telecomunicaciones
que puede albergar el marco de distribución, servidores de red, routers, switches,
PBX telefónico, protección secundaria de voltaje, receptores satelitales,
moduladores y equipos de Internet de alta velocidad, entre otros. Los aspectos

43
de diseño de la sala de equipamiento se describen en los estándares TIA/EIA-
569-A. En edificios grandes, la sala de equipamiento puede alimentar una o más
salas de telecomunicaciones (TR) distribuidas en todo el edificio. Las TR albergan
el equipo del sistema de cableado de telecomunicaciones para un área particular
de la LAN, como por ejemplo, un piso o parte de un piso. Esto incluye las
terminaciones mecánicas y dispositivos de conexión cruzada para sistemas de
cableado backbone y horizontal. Los routers, hubs y switches de departamentos
y grupos de trabajo se encuentran comúnmente en la TR.” (Cisco, 2003)
2.2.29 Áreas de trabajo
“Un área de trabajo es el área a la que una TR en particular presta servicios. Un
área de trabajo por lo general ocupa un piso o una parte de un piso de un edificio,
como se ve en la Figura. La distancia máxima de cable desde el punto de
terminación en la TR hasta la terminación en la toma del área de trabajo no puede
superar los 90 metros (295 pies). La distancia de cableado horizontal máxima de
90 metros se denomina enlace permanente. Cada área de trabajo debe tener por
lo menos dos cables. Uno para datos y otro para voz. Como se mencionó
anteriormente, se debe tener en cuenta la reserva de espacio para otros servicios
y futuras expansiones. Debido a que la mayoría de los cables no pueden
extenderse sobre el suelo, por lo general éstos se colocan en dispositivos de
administración de cables tales como bandejas, canastos, escaleras y canaletas.
Muchos de estos dispositivos seguirán los recorridos de los cables en las áreas
plenum sobre techos suspendidos. Se debe multiplicar la altura del techo por dos
y se resta el resultado al radio máximo del área de trabajo para permitir el
cableado desde y hacia el dispositivo de administración de cables.” (Cisco, 2003)
Figura N° 2.32
Áreas de Trabajo

Fuente: Cisco Systems, Inc (2003). Áreas de trabajo. Recuperado de:


Suplemento sobre cableado estructurado - v3.1.
Elaboración: Cisco Systems, Inc.
44
“La ANSI/TIA/EIA-568-B establece que puede haber 5 m (16,4 pies) de cable de
conexión para interconectar los paneles de conexión del equipamiento, y 5 m
(16,4 pies) de cable desde el punto de terminación del cableado en la pared hasta
el teléfono o el computador. Este máximo adicional de 10 metros (33 pies) de
cables de conexión agregados al enlace permanente se denomina canal
horizontal. La distancia máxima para un canal es de 100 metros (328 pies): el
máximo enlace permanente, de 90 metros (295 pies) más 10 metros (33 pies)
como máximo de cable de conexión.” (Cisco, 2003)
Figura N° 2.33
Limitaciones de la longitud del cableado Horizontal

Fuente: Cisco Systems, Inc (2003). Limitaciones de la longitud del cableado Horizontal.
Recuperado de: Suplemento sobre cableado estructurado - v3.1.
Elaboración: Cisco Systems, Inc.
“Existen otros factores que pueden disminuir el radio del área de trabajo. Por
ejemplo, es posible que las vías de cable propuestas no lleven directamente al
destino. La ubicación de los equipos de calefacción, ventilación y aire
acondicionado, los transformadores y el equipo de iluminación pueden determinar
tendidos factibles que sean más largos. Después de tomar todos los factores en
consideración, el radio máximo de 100 m (328 pies) puede estar más cercano a
los 60 m (197 pies). Por razones de diseño, en general se usa un radio de área
de trabajo de 50 m (164 pies).” (Cisco, 2003)

45
Figura N° 2.34
Áreas de trabajo

Fuente: Cisco Systems, Inc (2003). Áreas de trabajo. Recuperado de: Suplemento sobre
cableado estructurado - v3.1.
Elaboración: Cisco Systems, Inc.
2.2.30 Conexión cruzada principal (MC)
“La MC es el punto de concentración principal de un edificio o campus. Es la
habitación que controla el resto de las TR en el lugar. En algunas redes, es donde
la planta del cable se conecta al mundo exterior, o al demarc. En una topología en
estrella, todas la IC y HC están conectadas a la MC. El cableado backbone, o
vertical, se utiliza para conectar las IC y las HC en diferentes pisos. Si toda la red
está limitada a un edificio de varios pisos, la MC está ubicada por lo general en
uno de los pisos centrales, aun si el demarc está ubicado en las instalaciones de
entrada en el primer piso o en el sótano. El cableado backbone va de la MC a
cada una de las IC. Las líneas rojas de la Figura representan al cableado
backbone. Las IC se encuentran en cada uno de los edificios del campus, y las
HC prestan servicios a las áreas de trabajo. Las líneas negras representan el
cableado horizontal desde las HC hasta las áreas de trabajo.” (Cisco, 2003)

46
Figura N° 2.35
Conexión cruzada principal

Fuente: Cisco Systems, Inc (2003). MC, HC e IC. Recuperado de:


Suplemento sobre cableado estructurado - v3.1.
Elaboración: Cisco Systems, Inc.
“Para las redes de campus que abarcan varios edificios, la MC está por lo general
ubicada en uno de los edificios. Cada edificio tiene, por regla general, su propia
versión de la MC llamada conexión cruzada intermedia (IC) La IC conecta todas
las HC dentro de un edificio. También permite tender cableado backbone desde
la MC hasta cada HC ya que este punto de interconexión no degrada las señales
de comunicación. Como se observa en la Figura, puede haber sólo una MC, para
toda la instalación de cableado estructurado. La MC alimenta las IC. Cada IC
alimenta varias HC. Puede haber sólo una IC entre la MC y cualquier HC.” (Cisco,
2003)
Figura N° 2.36
Conexión de la MC a la IC y a las HC

Fuente: Cisco Systems, Inc (2003). Conexión de la MC a la


IC y a las HC. Recuperado de: Suplemento sobre cableado
estructurado - v3.1.
Elaboración: Cisco Systems, Inc.

47
2.2.31 Conexión cruzada horizontal (HC)
“La conexión cruzada horizontal (HC) es la TR más cercana a las áreas de trabajo.
La HC por lo general es un panel de conexión o un bloque de inserción a presión.
La HC puede también contener dispositivos de networking como repetidores,
hubs o switches. Puede estar montada en un bastidor en una habitación o
gabinete. Dado que un sistema de cableado horizontal típico incluye varios
tendidos de cables a cada estación de trabajo, puede representar la mayor
concentración de cables en la infraestructura del edificio. Un edificio con 1,000
estaciones de trabajo puede tener un sistema de cableado horizontal de 2,000 a
3,000 tendidos de cable. El cableado horizontal incluye los medios de networking
de cobre o fibra óptica que se usan desde el armario de cableado hasta la estación
de trabajo, como se ve en la Figura. El cableado horizontal incluye los medios de
networking tendidos a lo largo de un trayecto horizontal que lleva a la toma de
telecomunicaciones y a los cables de conexión, o jumpers en la HC.” (Cisco, 2003)
Figura N° 2.37
Cableado Horizontal

Fuente: Cisco Systems, Inc (2003). Cableado horizontal y símbolos. Recuperado de:
Suplemento sobre cableado estructurado - v3.1.
Elaboración: Cisco Systems, Inc.
Cualquier tipo de cableado entre la conexión cruzada principal y la sala de
telecomunicaciones es considerado cableado backbone. El estándar establece la
diferencia entre backbone y el cableado horizontal.

48
2.3. MODELO APLICATIVO
Se aplicará la metodología de diseño de Red Top-Down, para el diseño de redes de la
presente tesis, se desarrollaran teniendo en cuenta las fases siguientes.
Figura Nº 2.38
Modelo Aplicativo

FASE UNO:
IDENTIFICAR
LAS
NECESIDADES
Y METAS DE
TUS CLIENTES

FASE CUATRO:
PRUEBA,
TOP- FASE DOS:
OPTIMIZACIÓN Y
DOCUMENTACIÓ
N DE SU DISEÑO
DOW DESARROLLA
R DISEÑO
LÓGICO
DE RED
N

FASE TRES:
DESARROLL
AR DISEÑO
FÍSICO

Fuente: Priscilla Oppenheimer (2010). Network Design and Implementation Cycle. Recuperado de:
Top-Down Network Design. 3ª Edición
Elaboración: Propia.
2.3.1. Fase uno: Identificar las necesidades y metas de tus clientes
 Análisis de las metas y limitaciones de la empresa.
 Análisis de objetivos técnicos y compensaciones.
 Caracterizar la red de datos existente.
2.3.2. Fase dos: Desarrollar diseño lógico
 Diseño de la topología de red.
 Diseño de modelos para direccionamiento y numeración.
 Selección de protocolos de switching y routing.
 Desarrollo de estrategias de seguridad de redes.
 Desarrollo de estrategias de gestión de redes.
2.3.3. Fase tres: Desarrollar diseño físico
 Selección de tecnologías y dispositivos para redes de campus.
2.3.4. Fase cuatro: Prueba, optimización y documentación de su diseño de red
 Probar el diseño de la red de datos.
49
 Optimizar el diseño de la red de datos.
 Documentar el diseño de la red de datos.
2.4. MARCO CONCEPTUAL
 ARP (Protocolo de resolución de direcciones, Address Resolution Protocol): sirve
para encontrar la dirección MAC de una dirección IP.
 DHCP (Protocolo de configuración dinámica): sirve para asignar dinámicamente
una dirección IP a cada dispositivo conectado a la red de datos.
 DNS (Servicio de nombres de dominio, Domain Name Service): sirve para traducir
una dirección URL en su dirección IP correspondiente.
 Host: Computadora personal y/o cualquier equipo conectado a una red de datos.
 IOS (Sistema operativo Internetwork): software que utilizan los equipos de red
cisco.
 LAN (Red de Área Local, Local Area Networks): es una red en un área pequeña,
como en una casa, en donde se conectan dispositivos como una computadora,
para compartir infomación.
 NIC (Tarjeta de interfaz de red): tarjeta electrónica que permite conectarse a una
red de datos.
 OSI (modelo de interconexión de sistemas abiertos, Open System
Interconnection): es un modelo de siete capas, para referenciar los protocolos de
la red de datos.
 PC: Computadora personal
 PDU (unidades de datos de protocolo): sirven para el intercambio de datos dentro
de las capas del modelo OSI.
 Red de datos: es un grupo de dispositivos interconectados mediantes dispositivos
de red para el intercambio de información.
 SNMP (Protocolo de administración de red simple): sirve para reunir y organizar
la información de la administración de los dispositivos de red.
 Switch: es un dispositivo de red encargado de la interconexión de los equipos de
red.
 UTP (cableado de par trenzado no blindado): es un tipo de cable que se usa en la
red de datos, para la interconexión de los equipos informáticos.
 VLAN (Red de Área Local Virtual): es una tecnología que te permite crear redes
virtuales en una sola red física.
 VTP (Protocolo de enlaces troncales VLAN): protocolo para equipos de red cisco
para administrar y configurar VLANs.
 WAN (Redes de Área Amplia, Wide Área Networks): es una red que interconecta
a diferentes redes de datos locales, abarca grandes extensiones geográficas.

50
El Capítulo II se vio algunas tesis que sirvieron como antecedentes a la investigación, el
marco teórico contribuyo a describir a la metodología; se desarrolló el Modelo Aplicativo
que servirá en la intervención Metodológica y finalmente se estableció el marco conceptual
con la definición de términos referente al trabajo de investigación.

51
1
2
3
4
5
6
7
CAPÍTULO III
INTERVENCIÓN METODOLÓGICA

En el presente Capítulo III se realiza la Intervención Metodológica donde se incluirá una


propuesta de solución al problema que se ha planteado en el Capítulo I utilizando para tal
efecto el Marco Teórico y el Modelo Aplicativo presentado en el Capítulo II donde se realizará
el análisis de requerimientos, se desarrollará el diseño lógico, el diseño físico, probar,
optimizar y documentar el diseño, Implementar y probar la red, y finalmente monitorear y
optimizar la red.
3.1. PARTE UNO: IDENTIFICAR LAS NECESIDADES Y METAS
3.1.1 Análisis de las metas y limitaciones de la empresa
[Link] Antecedentes y Situación actual de la Provincia de Huancayo
A. Ubicación y Localización
“Está situada sobre los 3271 msnm en pleno Valle del Mantaro, en la
margen izquierda del río del mismo nombre, lo que confirma a Huancayo
como una de las ciudades más altas del Perú y la décima en el mundo. La
ciudad ocupa terrenos de cinco distritos de la provincia: Huancayo, El
Tambo, Chilca, Pilcomayo, Huancan y San Agustín de cajas. Las
localidades cercanas a la ciudad, si bien son eminentemente rurales y no
forman parte del área de la ciudad núcleo, se ven enormemente
influenciadas por ésta en los ámbitos económico, cultural y de transporte,
y representan morfológicamente ya un área de aglomeración.” (Wikipedia,
2016)

52
Figura Nº 3.1
Mapa de Huancayo

Fuente: Dehuancayo (2016). Mapa de Huancayo y todos sus distritos incluyendo las
ciudades cercanas. Recuperado de: [Link]
Elaboración: Dehuancayo
“La parte norte de la ciudad se extiende por el distrito de El Tambo y el
asentamiento humano más grande de Huancayo, como Justicia, paz y
vida. El Tambo se caracteriza por ser una zona eminentemente residencial.
La parte central de la ciudad se extiende por el distrito de Huancayo. Éste
distrito acoge los principales edificios públicos de la ciudad así como las
principales zonas comerciales. Hacia el este y oeste del distrito se
extienden zonas residenciales de reciente desarrollo. Finalmente, hacia el
sur, se ubica el distrito de Chilca, que es la zona menos moderna de la
ciudad y que se caracteriza por ser el distrito que acoge más inmigrantes
de departamentos del sur, especialmente de Huancavelica y Ayacucho.”
(Wikipedia, 2016)
B. Municipalidad Provincial de Huancayo
“La Municipalidad Provincial de Huancayo es una institución moderna y
funcional al servicio de la población que con la concertación y participación
ciudadana de la sociedad civil organizada promueve programas y
proyectos de inversión privada, pública y de cooperación internacional para
superar la pobreza e impulsar el desarrollo humano integral de la
provincia.” (Portal del Estado Peruano, 2016)

53
 Misión
“Generar condiciones para el desarrollo armónico e integral de la
provincia de Huancayo a través de la eficiente prestación de
servicios públicos a los ciudadanos con un gobierno local moderno,
inclusivo, transparente, sostenible y efectivo.” (Municipalidad
Provincial de Huancayo, 2016)
 Visión
“Provincia de ciudadanos emprendedores, con educación, y calidad
de vida digna, en el que se ha erradicado los niveles inaceptables
de pobreza y pobreza extrema, las desigualdades sociales y la
inseguridad; con un gobierno local moderno, promotor,
descentralizado, eficiente, participativo, inclusivo y ético, al servicio
de la ciudadanía. Con crecimiento económico diversificado,
competitivo, descentralizado, sostenible y con respeto al medio
ambiente, basado en la agroindustria, la industria manufacturera, el
turismo, su ancestral y rica biodiversidad gastronómica y de
recursos naturales.” (Municipalidad Provincial de Huancayo, 2016)
Figura Nº 3.2
Organigrama Estructural de la Municipalidad Provincial de Huancayo

Fuente: MuniHuancayo (2016). Organigrama. Recuperado de: [Link]


organigrama
Elaboración: Dehuancayo

54
3.1.2 Análisis de objetivos técnicos
[Link] Escalabilidad
La nueva red de datos soportará el crecimiento del campo informático de la
Municipalidad, que permitirá incluir nuevos switches, computadoras,
Telefonos IP. La red actual de la Municipalidad Provincial de Huancayo
tiene un déficit en escalabilidad ya que está diseñada bajo una topología
plana, todas la computadoras conectadas en una misma red, lo que le
impide adaptarse de manera rápida a aumentos del uso de red y alcance
de la misma.
[Link] Disponibilidad
La disponibilidad de la red de datos, se refiere a la cantidad de tiempo que
está habilitado para los usuarios. La disponibilidad en la Municipalidad
Provincial de Huancayo a menudo se ve afectada en los factores de
estabilidad, en el tiempo de falla y tiempo de reparación, lo que refleja muchas
veces que los recursos de la red no son aprovechados en su totalidad, por lo
cual con la implementación de las VLAN su desempeño.
[Link] Seguridad
La seguridad en la red, se configurará para que algún equipo que no
pertenezca a la institución se bloquee automáticamente, se contará con un
firewall, en protección a los ataques dirigidos desde una red externa. La
seguridad es uno de los más importantes aspectos en el diseño de nuestra
red.
[Link] Manejabilidad
La nueva red de datos mejorará en la administración. Se podrá administrar
las fallas y corregirlos, se podrá controlar su funcionamiento, identificación y
recolectar información de los dispositivos conectados, se podrá analizar el
tráfico de red, se podrá configurar políticas de protección y supervisión.
[Link] Usabilidad
La red de datos podrá dar acceso fácilmente a los usuarios, así mejorar la
eficiencia y eficacia en las actividades laborales.
[Link] Adaptabilidad
En la red de datos podrá ser adaptado a las nuevas tecnologías, tendrá un
diseño flexible, que permitirá la adecuación de cualquier dispositivo de red.
3.1.3 Caracterizar la red de datos existente
La caracterización de la red existente se basa en la realización de un mapa de red
y la localización en el mismo, de los dispositivos más importante en la

55
infraestructura. A continuación se realizará un esquema de la red que actualmente
se implementa en los 5 pisos y sótano de la Municipalidad Provincial de Huancayo.
[Link] Caracterización del tamaño de la red interna
La Municipalidad Provincial de Huancayo, cuenta con 6 niveles en total, en el
cuadro siguiente se describe las áreas que se encuentran en cada piso:
Tabla Nº 3.1
Descripción de las oficinas de la Red de datos primer escenario
PISO GERENCIA/ SUB GERENCIA/
ÁREA
SOTANO Gerencia de Desarrollo Urbano
Sub Gerencia de Tecnologías de la
Información y Comunicación
Bienes Patrimoniales
Caja SATH
Caja de Tesorería
Registro Civil
Catastro
Trámite Documentario
Auditorio
PRIMER PISO Ejecución Coactiva
Gerencias de Servicios Públicos
Locales - Limpieza Pública
Gerencia de Desarrollo Urbano -
Defensa Civil
Gerencia de Servicios Públicos
Locales
Control de Personal
Gerencia de Tránsito y Transporte
Mancomunidad
Gerencia de Obras – Unidad
Formuladora
Gerencia de Obras - Estudios y
Proyectos
SEGUNDO PISO Gerencia de Desarrollo Social
Gerencia de Desarrollo Social -
Biblioteca
TERCER PISO Gerencia Municipal

56
Sub Gerencia de Comunicaciones
Gerencia Secretaria General
Procuraduría
Alcaldía
Central Telefónica
CUARTO PISO Gerencia de Asesoría Jurídica
Gerencia de Obras - Liquidación de
Obras
Gerencia de Obras - Coordinación
de Obras
Gerencia de Obras Públicas
Audiovisuales
Gerencia de Planeamiento y
Presupuesto
Órgano de promoción e Inversión
CTI
Órgano de Control Interno
QUINTO PISO Sub Gerencia de Recursos
Humanos - Bienestar Social
Sub Gerencia de Recursos
Humanos
Gerencia de Administración
Sub Gerencia de Abastecimiento
Sub Gerencia de Contabilidad
Sub Gerencia de Tesorería
Fuente: SGTIC-Municipalidad Provincial de Huancayo. (2016). Localización de áreas de la
MPH. Huancayo, Perú.
Elaboración: Propia.

En el siguiente cuadro se muestra la cantidad de Host (Computadoras e


Impresoras de red) conectados a la red de datos que cuenta cada oficina:

Tabla Nº 3.2
Cantidad de PCs de la Red de datos primer escenario
PISO GERENCIA/ SUB NUMERO DE HOST
GERENCIA/ ÁREA
SOTANO Gerencia de Desarrollo 38
Urbano

57
Sub Gerencia de Tecnologías 9
de la Información y
Comunicación
Bienes Patrimoniales 14
Caja SATH 2
Caja de Tesorería 2
Registro Civil 8
Catastro 11
Trámite Documentario 4
Auditorio 1
PRIMER PISO Ejecución Coactiva 4
Gerencias de Servicios 9
Públicos Locales - Limpieza
Pública
Gerencia de Desarrollo 10
Urbano - Defensa Civil
Gerencia de Servicios 8
Públicos Locales
Control de Personal 4
Gerencia de Tránsito y 15
Transporte
Mancomunidad 3
Gerencia de Obras – Unidad 12
Formuladora
Gerencia de Obras - Estudios 11
y Proyectos
SEGUNDO PISO Gerencia de Desarrollo 11
Social
Gerencia de Desarrollo 4
Social - Biblioteca
TERCER PISO Gerencia Municipal 6
Sub Gerencia de 6
Comunicaciones
Gerencia Secretaria General 4
Procuraduría 5
Alcaldía 3
Central Telefónica 0

58
CUARTO PISO Gerencia de Asesoría 6
Jurídica
Gerencia de Obras - 5
Liquidación de Obras
Gerencia de Obras - 6
Coordinación de Obras
Gerencia de Obras Públicas 5
Audiovisuales 2
Gerencia de Planeamiento y 10
Presupuesto
Órgano de promoción e 7
Inversión
CTI 5
Órgano de Control Interno 17
QUINTO PISO Sub Gerencia de Recursos 2
Humanos - Bienestar Social
Sub Gerencia de Recursos 16
Humanos
Gerencia de Administración 4
Sub Gerencia de 12 – 3
Abastecimiento
Sub Gerencia de 3 – 1 servidor
Abastecimiento - SIGA
Sub Gerencia de 15
Contabilidad
Sub Gerencia de Tesorería 12
Fuente: SGTIC-Municipalidad Provincial de Huancayo. (2016). Cantidad de equipos por áreas de la MPH.
Huancayo, Perú.
Elaboración: Propia.
En el cuadro muestra la cantidad de host que cuenta cada oficina. En la Sub
Gerencia de Abastecimiento existen tres computadoras que usan la red de
Movistar del quinto piso, y en la oficina Sub Gerencia de Abastecimiento –
SIGA se encuentra el servidor del SIGA.
[Link] Caracterización lógica de la red
A continuación se muestra el diagrama lógico de los cinco pisos y sótano.

59
Figura Nº 3.3
Diagrama lógico de la red de datos de la Municipalidad Provincial de Huancayo

Fuente: SGTIC-Municipalidad Provincial de Huancayo. (2016). Diagrama lógico de la red de la MPH. Huancayo,
Perú.
Elaboración: Propia.
En la figura Nº 3.3, se muestra la topología lógica de la red existente en el
palacio Municipal. Se puede observar que todas la conexiones de los
dispositivos informáticos, se encuentran en la misma red, también se puede
observar que se posee muchos switch y hub conectados, sin ningún tipo de

60
control de tráfico de broadcast. Se pudo observar que 7 líneas de internet, de
las cuales 4 brindan internet a todas las computadoras del Palacio Municipal
están distribuidas en los diferentes pisos conectados directamente. En las
configuraciones de ip en las PCs, para asignarles la línea de internet que
usará, solo se cambia la puerta enlace con la que saldrá a internet, saturando
así más el tráfico de la red LAN.
[Link] Caracterización física de la red
En la presente figura se observa las posiciones de los switches en los
diferentes pisos, y las posiciones de los diferentes routers que brindan internet
a todo el palacio Municipal.

61
Figura Nº 3.4
Diagrama Físico del quinto piso de la red de datos del Palacio Municipal

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Diagrama físico de la red de la MPH. Huancayo, Perú.
Elaboración: SGTIC-Municipalidad Provincial de Huancayo.

En la figura se puede ver que en el quinto piso, el router de la línea de Claro es el que distribuye internet a todas las computadoras del
quinto piso, el router de línea de Movistar distribuye internet a dos equipos del área de Abastecimiento y a el servidor del aplicativo
SIGA.

62
Figura Nº 3.5
Diagrama Físico del cuarto piso de la red de datos del Palacio Municipal

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Diagrama físico de la red de la MPH. Huancayo, Perú.
Elaboración: SGTIC-Municipalidad Provincial de Huancayo.

63
En la figura se puede ver en el cuarto piso, existe un cable que viene del tercer piso del router de la línea de Claro, este distribuye
internet a todas las computadoras del cuarto piso y tercer piso, los dos switch que se cuenta en este piso son de marca tp-link.
Figura Nº 3.6
Diagrama Físico del tercer piso de la red de datos del Palacio Municipal

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Diagrama físico de la red de la MPH. Huancayo, Perú.
Elaboración: SGTIC-Municipalidad Provincial de Huancayo.
En la figura muestra, se observa el router de línea de claro, este distribuye internet a todas las computadoras del cuarto piso y tercer
piso, este piso cuenta con un switch de marca tp-link. También este piso cuenta con un router de línea de Movistar que solo distribuye
internet para el despacho de Alcaldía y al Access point de sala de Sesiones.

64
Figura Nº 3.7
Diagrama Físico del segundo piso de la red de datos del Palacio Municipal

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Diagrama físico de la red de la MPH. Huancayo, Perú.
Elaboración: SGTIC-Municipalidad Provincial de Huancayo.

65
En la figura Nº 3.8 se presenta, este piso cuenta con dos switch de marca tp-link, este recibe internet del router de línea claro del
sótano. El segundo piso tiene la menor cantidad de equipos de cómputo.
Figura Nº 3.8
Diagrama Físico del primer piso de la red de datos del Palacio Municipal

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Diagrama físico de la red de la MPH. Huancayo, Perú.
Elaboración: SGTIC-Municipalidad Provincial de Huancayo.
En la figura Nº 3.8 muestra, se observa el router de línea de claro, este distribuye internet a todas las computadoras del primer piso,
este piso cuenta con tres switch de marca tp-link y un hub. El switch localizado en control de personal, tiene conexión directa a la línea
de internet de movistar que viene del sótano.

66
Figura Nº 3.9
Diagrama Físico del sótano de la red de datos del Palacio Municipal

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Diagrama físico de la red de la MPH. Huancayo, Perú.
Elaboración: SGTIC-Municipalidad Provincial de Huancayo.

67
En la figura Nº 3.9 se puede ver en el sótano del Palacio Municipal, se cuenta
con dos routers, uno de la línea de Claro y otro de la línea de Movistar, el
router de Claro distribuye internet al sótano y segundo piso, el router de
Movistar provee de internet a las computadoras del área de informática, a los
servidores, a las computadoras de control de personal y un punto al auditorio
Municipal.
[Link] Caracterización del direccionamiento de red y nombres
La distribución de IPs en Municipalidad Provincial de Huancayo está
distribuido de la siguiente manera:
Tabla Nº 3.3
Direcciones IP del Sótano de la Red de datos primer escenario
GERENCIA/ SUB NOMBRE DE IP MASCARA DE
GERENCIA/ ÁREA EQUIPO SUB RED
S. G. Tecnologías SGTIC [Link] [Link]
de la Información
y Comunicación.
Caja Sath SATH [Link] [Link]
G. Desarrollo GDU [Link] [Link]
Urbano Y
Territorial
Edificaciones GDU [Link] [Link]
Catastro GDU [Link] [Link]
Registro Civil GSPLGA-RC [Link] [Link]
Tramite GSG-T [Link] [Link]
Documentario
Caja Sótano SGFT-C [Link] [Link]
Bienes SGL-BP [Link] [Link]
Patrimoniales
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la MPH.
Huancayo, Perú.
Elaboración: Propia.

68
Tabla Nº 3.4
Direcciones IP del Primer Piso de la Red de datos primer escenario
Gerencia/ Sub Nombre de Equipo IP Mascara de Sub
Gerencia/ Área Red
Servicios Públicos GSPLGA [Link] [Link]
Locales Y Gestión
Ambiental
Alumbrado GSPLGA [Link] [Link]
Publico
Relleno Sanitario SGGA-RS [Link] [Link]
Limpieza Pública SGGA-LP [Link] [Link]
Parques Y GSPLGA-PJ [Link] [Link]
Jardines
Defensa Civil GSPLGA-DC [Link] [Link]
G. Tránsito Y GTT [Link] [Link]
Transporte
Estudios Y GOP-EP [Link] [Link]
Proyectos
Unidad GOP-UF [Link] [Link]
Formuladora
Coactiva GM-C [Link] [Link]
Control Personal SGRH-CP [Link] [Link]
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la MPH.
Huancayo, Perú.
Elaboración: Propia.
Tabla Nº 3.5
Direcciones IP del Segundo Piso de la Red de datos primer escenario
Gerencia/ Sub Nombre de Equipo IP Mascara de Sub
Gerencia/ Área Red
[Link] GDS [Link] [Link]
Social
Comedores GDS-C [Link] [Link]
Sisfoh GDS-SI [Link] [Link]
Biblioteca GDS-B [Link] [Link]
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la MPH.
Huancayo, Perú.
Elaboración: Propia.

69
Tabla Nº 3.6
Direcciones IP del Tercer Piso de la Red de datos primer escenario
Gerencia/ Sub Nombre de Equipo IP Mascara de Sub
Gerencia/ Área Red
G. Municipal GM [Link] [Link]
S. Gerencia SGC [Link] [Link]
Comunicaciones
G. Secretaria GSG [Link] [Link]
General
G. Procuraduría PPM [Link] [Link]
Publica Municipal
Alcaldía A [Link] [Link]
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la MPH.
Huancayo, Perú.
Elaboración: Propia.

Tabla Nº 3.7
Direcciones IP del Cuarto Piso de la Red de datos primer escenario
Gerencia/ Sub Nombre de Equipo IP Mascara de Sub
Gerencia/ Área Red
G. De Asesoría GAL [Link] [Link]
Legal
G. Planeamiento Y GPP [Link] [Link]
Presupuesto
G. Obras Públicas GSG [Link] [Link]
Coordinación GOP-C [Link] [Link]
Liquidación GOP-L [Link] [Link]
S. Gerencia De SGPI [Link] [Link]
Planes De
Desarrollo Local,
Programación E
Inversiones
Órgano De Control OCI [Link] [Link]
Institucional
Videoteca SGC-V22 [Link] [Link]
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la MPH.
Huancayo, Perú.
Elaboración: Propia.

70
Tabla Nº 3.8
Direcciones IP del Quinto Piso de la Red de datos primer escenario
Gerencia/ Sub Nombre de Equipo IP Mascara de Sub
Gerencia/ Área Red
G. Administración GA [Link] [Link]
S. Gerencia De SGFT [Link] [Link]
Finanzas Y
Tesorería
S. Gerencia De SGGTH [Link] [Link]
Gestión Del
Talento Humano
Bienestar Social SGGTH-BS [Link] [Link]
S. Gerencia De SGL [Link] [Link]
Logística
S. Gerencia De SGCC [Link] [Link]
Contabilidad Y
Costos
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la MPH.
Huancayo, Perú.
Elaboración: Propia.
En las tablas 3.3, 3.4, 3.5, 3.6, 3.7 y 3.8, se observa la distribución de la ip’s por
cada piso y por oficina, se utiliza una máscara de red de 16 bits (16 bits para
identificador de red y 16 bits para hosts), motivo que nos recomendable, ya que
se utiliza una gran cantidad de bits para direcciones ip’s, que ni siquiera son
utilizados al 50%. También se pudo observar que el direccionamiento se
encuentra desordenado, encontrándose que la direcciones ip pertenecientes a
otra oficina, se encuentran en otra área.
3.2. FASE DOS: DESARROLLAR DISEÑO LÓGICO
3.2.1 Diseño de la topología de red
Se presenta el diseño de la distribución de los switches, en total se utilizará 1
switches incluyendo al switch de capa 3, en la siguiente figura se puede ver la
distribución:

71
Figura Nº 3.10
Distribución de los switch’s e IP’s

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Diagrama de la red de la MPH. Huancayo, Perú.
Elaboración: Propia.
En la figura Nº 3.10 se puede observar que se utilizará la topología estrella y
cascada, se ha distribuido lo switch’s de acuerdo a la cantidad de host que posee
cada piso.
En la figura Nº 3.11, se presenta el diagrama de conexión a los puertos.

72
Figura Nº 3.11
Conexión a los puertos

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Diagrama de la red de la MPH. Huancayo,


Perú.
Elaboración: Propia.
Se puede observar que los servidores irán directamente conectado al switch de
capa 3, se creara una vlan independiente para los servidores.
En la siguiente figura se muestra la distribución de las líneas de internet:

73
Figura Nº 3.12
Diagrama de Direccionamiento WAN

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Diagrama de la red de la MPH. Huancayo, Perú.
Elaboración: Propia.
En la figura se puede ver que la WAN1 de línea de internet de movistar de 2 Megas,
brinda acceso a internet solo a los servidores, la WAN 2 que es de línea de Claro
de 2 Megas, ofrece internet al primer y segundo piso, la WAN 3 de línea de Claro
de 2 Megas, brinda acceso a internet al tercer piso y al cuarto piso, finalmente la
WAN 4 da internet al segundo piso y al quinto piso.

74
Figura Nº 3.13
Diagrama de gestión IP para Switch

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Diagrama de la red de la MPH. Huancayo, Perú.
Elaboración: Propia.
En la Figura Nº 3.13, se muestra la asignación de IPs para cada equipo, así poder
enlazarse vía SSH (Shell seguro), para la administración de estas.
3.2.2 Diseño de modelos para direccionamiento y numeración
El modelo de direccionamiento para direccionamiento y numeración para la nueva
red que se implementará, se asignará nuevas direcciones ip y nombres de equipo,
como son a las sub redes, servidores y sistemas finales. Con esta estructura se
evitará asignar de manera inadecuada las direcciones ip’s y los nombres de equipo,
o también se introduzcan direcciones y nombres duplicados. Con estas razones se
pretende crear una red escalable, manejable y mejor performance.
La nueva red se diseñó partiendo de la dirección de red [Link]/24,
seguidamente se realizó cálculos de las subredes utilizando VLSM (máscaras de
subred de tamaño variable) en base a 6 vlans. Se asignará una VLAN por cada piso
del Palacio Municipal.

75
A continuación, se describe las vlans para cada piso:
VLAN 60: Esta subred será asignada a la red de acceso del Sótano.
VLAN 50: Esta subred será asignada a la red de acceso del Quinto piso.
VLAN 40: Esta subred será asignada a la red de acceso del Cuarto piso.
VLAN 30: Esta subred será asignada a la red de acceso del Tercer piso.
VLAN 20: Esta subred será asignada a la red de acceso del Segundo piso.
VLAN 10: Esta subred será asignada a la red de acceso del Primer piso.
VLAN 101: Esta subred será asignada a la red de Servidores.
Tabla Nº 3.9
Distribución de direcciones IP del Sótano
PISO GERENCIA/ SUB NUMERO DE IP
GERENCIA/ HOST
ÁREA
SOTANO Sub Gerencia de 4 [Link] -
Tecnologías de la [Link]
Información y
Comunicación
Gerencia de 38 [Link] -
Desarrollo Urbano [Link],
[Link]
Registro Civil 10 [Link] -
[Link],
[Link]
SISFOH 4 [Link] -
[Link]
Trámite 4 [Link] -
Documentario [Link]
Caja de Tesorería 2 [Link] -
[Link]
Bienes 14 [Link] -
Patrimoniales [Link]
Ventanilla 2 [Link] -
Transporte [Link]
Catastro 11 [Link] -
[Link]
Caja SATH 2 [Link] -
[Link]

76
Auditorio 1 [Link]
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la
MPH. Huancayo, Perú.
Elaboración: Propia.
Tabla Nº 3.10
Distribución de direcciones IP del Quinto Piso
PISO GERENCIA/ SUB NUMERO DE IP
GERENCIA/ HOST
ÁREA
QUINTO PISO Sub Gerencia de 21 [Link] -
Abastecimiento [Link],
[Link]
Sub Gerencia de 3 [Link] -
[Link]
Abastecimiento -
SIGA
Sub Gerencia de 15 [Link] -
[Link]
Contabilidad
Sub Gerencia de 12 [Link] -
[Link],
Tesorería
[Link]
Gerencia de 4 [Link] -
[Link],
Administración
[Link]
Sub Gerencia de 19 [Link] -
[Link],
Recursos
[Link]
Humanos
Sub Gerencia de 2 [Link] -
Recursos [Link]
Humanos -
Bienestar Social
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la
MPH. Huancayo, Perú.
Elaboración: Propia.
Tabla Nº 3.11
Distribución de direcciones IP del Cuarto Piso
PISO GERENCIA/ SUB NUMERO DE IP
GERENCIA/ HOST
ÁREA
CUARTO PISO Gerencia de [Link] -
Planeamiento y [Link]
Presupuesto
10

77
Órgano de [Link] -
promoción e [Link]
Inversión
7
CTI [Link] -
5 [Link]
Órgano de Control [Link] -
[Link],
Interno
18 [Link]
Gerencia de [Link] -
[Link],
Asesoría Jurídica
8 [Link]
Gerencia de [Link] -
[Link]
Obras -
Liquidación de
Obras
5
Gerencia de [Link] -
[Link]
Obras -
Coordinación de
Obras
6
Gerencia de [Link] -
[Link]
Obras Públicas
5
Audiovisuales [Link] -
[Link]
2
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la
MPH. Huancayo, Perú.
Elaboración: Propia.
Tabla Nº 3.12
Distribución de direcciones IP del Tercer Piso
PISO GERENCIA/ SUB NUMERO DE IP
GERENCIA/ HOST
ÁREA
TERCER PISO Procuraduría [Link] -
5 [Link]
Gerencia [Link] -
[Link],
Secretaria
[Link]
General
6
Sub Gerencia de [Link] -
[Link],
Comunicaciones
7 [Link]
Gerencia [Link] -
[Link],
Municipal
6 [Link]
Central Telefónica [Link]
1

78
Alcaldía [Link] -
[Link],
4 [Link]
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la
MPH. Huancayo, Perú.
Elaboración: Propia.

Tabla Nº 3.13
Distribución de direcciones IP del Segundo Piso
PISO GERENCIA/ SUB NUMERO DE IP
GERENCIA/ HOST
ÁREA
SEGUNDO PISO Gerencia de 9 [Link] -
[Link],
Desarrollo Social
[Link]
Sub Gerencia de 7 [Link] -
Tecnologías de la [Link],
Información y [Link]
Comunicación
Gerencia de 11 [Link] -
[Link]
Desarrollo Social -
Biblioteca
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la
MPH. Huancayo, Perú.
Elaboración: Propia.

Tabla Nº 3.14
Distribución de direcciones IP del Primer Piso
PISO GERENCIA/ SUB NUMERO DE IP
GERENCIA/ HOST
ÁREA
PRIMER PISO Gerencia de [Link] -
[Link]
Servicios Públicos
Locales
8
Gerencias de [Link] -
[Link]
Servicios Públicos
Locales -
Limpieza Pública
9
Gerencias de [Link] -
Servicios Públicos [Link]
2

79
Locales – Gestión
Ambiental
Sub Gerencia de [Link] -
Recursos [Link]
Humanos -
Seguridad y Salud
en el Trabajo
3
Sub Gerencia de [Link] -
Recursos [Link]
Humanos -
Control de
Personal
5
Gerencia de [Link] -
Obras – [Link]
Coordinación de
Obras
6
Gerencia de [Link] -
[Link],
Tránsito y
[Link]
Transporte
15
Gerencia de [Link] -
[Link],
Obras - Estudios y
[Link]-19
Proyectos
11
Gerencia de [Link] -
[Link]
Obras - Estudios y
Proyectos
11
Gerencia de [Link] -
Desarrollo Social [Link]
– Participación
Vecinal
5
Ejecución [Link] -
[Link]
Coactiva
4
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la
MPH. Huancayo, Perú.
Elaboración: Propia.

80
Tabla Nº 3.15
Distribución de direcciones IP del Servidores
PISO EQUIPOS NRO DE HOST IP
FÍSICOS
SEGUNDO PISO SERVIDORES 7 [Link]
[Link]
[Link]
[Link]
[Link]
[Link]
[Link]
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de IPs de la red de la
MPH. Huancayo, Perú.
Elaboración: Propia.

3.2.3 Selección de protocolos de switching y routing


En la selección de protocolos de switching y routing se consideraron los objetivos
de la institución y los objetivos técnicos. El protocolo que se utilizará será el IEEE
802.1Q, este protocolo se encarga de añadir 4 bytes al encabezado de las tramas,
para así asociarlo con la información de la VLAN a la que pertenece. Y el protocolo
VTP (VLAN Trunking Protocol), este protocolo nos ayudará a administrar las VLAN
en toda la red, dándonos la posibilidad de cambiar el nombre, crear nuevas VLAN
y eliminarlas. Se creara VLAN’s por cada piso del Palacio Municipal, y una Vlan
para la sala de servidores, se creará enlaces troncales para cada switch que van
directamente conectado al switch de capa 3.
3.2.4 Desarrollo de estrategias de seguridad de redes
Se creará la VLAN 101, en donde se encontrarán todos los servidores de la Entidad,
lo cual permitirá tener un mejor control sobre ellos y aislarla de los equipos de
escritorio, así mejorar la seguridad. Se usara el protocolo SSH para encriptar
nuestra comunicación vía remota hacia los switches.
3.2.5 Desarrollo de estrategias de gestión de redes
En las estrategias de gestión de redes nos enfocaremos en las contingencias que
pueden presentarse, durante la puesta en marcha de la red de datos.
[Link] Equipos de Enlace de Comunicación
Falla
 No hay comunicación con los equipos de red.
Acción a tomar
 Revisar que los equipos de red tengan energía.
 Reiniciar el equipo.
 Hacer uso del ping continuo para verificar la comunicación de la red.
81
 Revisar la configuración de la VLAN.
 Revisar las conexiones físicas del enlace troncal.
[Link] Internet
Falla
 No hay acceso a internet.

Acción a tomar
 Revisar que los equipos que brindan acceso a internet estén
encendidos.
 Realizar ping hacia la puerta enlace.
 Verificar que el servidor DNS este disponible.
 Revisar las configuraciones del switch.
 Revisar las conexión de internet.
[Link] Servidores
Falla
 No hay comunicación a los servidores.
Acción a tomar
 Verificar que los equipos en la sala de servidores estén encendidos.
 Reiniciar el servidor.
 Hacer uso del ping continuo para verificar la comunicación de la red.
 Revisar la configuración de la VLAN.
 Revisar las conexiones físicas del enlace troncal.
[Link] Servidor DNS
Falla
 Los equipos no pueden ingresar a internet.
Acción a tomar
 Verificar que el servidor DNS este encendido.
 Reiniciar el servidor DNS.
 Hacer uso del ping continuo para verificar la comunicación de la red.
 Revisar la configuración de la VLAN.
 Revisar las conexiones físicas del enlace troncal.
[Link] Equipos PC
Falla
 Los equipos de los trabajadores no pueden acceder a los aplicativos.
Acción a tomar
 Revisar que los equipos de red tengan energía.
 Reiniciar la CPU

82
 Hacer uso del ping continuo para verificar la comunicación de la red.
 Revisar la configuración IP del equipo.
 Revisar las conexiones físicas de la conexión a red.
3.3. FASE TRES: DESARROLLAR DISEÑO FÍSICO
3.1.1 Selección de tecnologías y dispositivos para redes de campus
El tipo de conexión de nuestra red de datos será el de tipo estrella, donde cada switch
de cada piso, estará conectado directamente al switch de capa tres, en esta etapa se
considerará lo siguiente:
[Link] Topología
El tipo de topología que se utilizará será el tipo estrella, las conexiones de los
switches de cada piso irán directamente conectados al segundo piso en
donde se encuentra la sala de servidores. La topología tipo estrella nos
permitirá mayor disponibilidad de la red, ya que si se malogra una
computadora no afectaría a los demás equipos, como es el caso del tipo de
topología bus o anillo, también nos ayudará en la escalabilidad ya que si
necesitamos conectar más equipos a la red de datos, solo será necesario
conectarlo a un puerto disponible.
[Link] Cableado a utilizar
El tipo de cableado que se utilizará será UTP de par trenzado sin apantallar,
de categoría 6, que conectaran las rosetas a los switch, y estos conectarse
entre sí y finalmente conectarse al firewall, para la conexión de los equipos
de cómputo a las rosetas se usarán patchcord de categoría 6.
[Link] Dispositivos de Red
Los dispositivos que se utilizarán son:
 Rosetas.
 Patchcord de categoría 6, que irán desde la roseta hasta los equipos
finales, y del patch panel hasta el switch.
 Patch Panel.
 Gabinetes.
 Switch.
 Firewall.
[Link] Switch Cisco Catalyst 2960
“Switch Cisco Catalyst 2960 son switches Gigabit Ethernet (10/100/1000)
apilables de configuración fija que ofrecen conectividad de red para grandes
y medianas empresas, y sucursales. Permiten realizar operaciones
empresariales de manera confiable y segura con un menor costo total de
propiedad a través de diversas características innovadoras, Power over
Ethernet Plus (PoE+). Los modelos de Cisco Catalyst serie 2960-X ofrecen
83
switching de capa 2 y están provistos de una fuente de alimentación fija con
una fuente de alimentación externa redundante. Asimismo, brindan 24 o 48
puertos Gigabit Ethernet wire-rate, compatibilidad con PoE/PoE+ y cuatro
enlaces de subida SFP (Small Form-Factor Pluggable) de 1 G o dos enlaces
de subida SFP+ de 10 G.” (Suportatil)
 Switch Cisco Catalyst 2960 de 48 puertos
Se utilizará una cantidad de 9 Switches Cisco Catalyst 2960 de 48
puertos.
 Switch Cisco Catalyst 2960 de 24 puertos
Se utilizará una cantidad de 2 Switches Cisco Catalyst 2960 de 24
puertos.
 Switch Cisco Catalyst 2960 de 8 puertos
Se utilizará una cantidad de 2 Switches Cisco Catalyst 2960 de 8 puertos.
[Link] Switch Cisco Catalyst 3850
“La serie Cisco Catalyst 3850 es los conmutadores apilables de capa de
acceso de clase empresarial que proporcionan una convergencia total entre
cableada e inalámbrica en una sola plataforma. Unified Data Access Plano de
Cisco (Uadp) circuito integrado (ASIC) poderes específicos de la aplicación
del interruptor y permite la aplicación uniforme por cable inalámbrico-política,
visibilidad de las aplicaciones, la flexibilidad y optimización de aplicaciones.”
(DSE Comunicaciones, 2016)
 Switch Cisco Catalyst 3850
Se utilizará una cantidad de 1 Switches Cisco Catalyst 3850 de 24
puertos.
[Link] Firewall Cisco ASA 5515-X
“Con los firewalls de Cisco ASA, puede integrar varios servicios de seguridad
de clase empresarial de última generación sin hacer concesiones de
rendimiento. Cisco ASA combina el firewall con inspección de paquetes e
información de estado más implementado en el sector con las capacidades
de firewall de última generación.” (Cisco, 2016)
 Firewall Cisco ASA 5515-X
Se utilizará una cantidad de 1 Firewall Cisco ASA 5515-X de 6 puertos.
[Link] Diseño Físico
En esta sección se muestra la distribución propiamente dicha de los puntos
de red y racks, en cada piso del palacio municipal, previamente evaluado
desde el punto de vista funcional de cada área.

84
Figura Nº 3.14
Distribución de puntos de red quinto piso

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de puntos de red. Huancayo, Perú.
Elaboración: Municipalidad Provincial de Huancayo.

85
Figura Nº 3.15
Distribución de puntos de red cuarto piso

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de puntos de red. Huancayo, Perú.
Elaboración: Municipalidad Provincial de Huancayo.

86
Figura Nº 3.16
Distribución de puntos de red Tercer piso

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de puntos de red. Huancayo, Perú.
Elaboración: Municipalidad Provincial de Huancayo.

87
Figura Nº 3.17
Distribución de puntos de red segundo piso

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de puntos de red. Huancayo, Perú.
Elaboración: Municipalidad Provincial de Huancayo.

88
Figura Nº 3.18
Distribución de puntos de red primer piso

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de puntos de red. Huancayo, Perú.
Elaboración: Municipalidad Provincial de Huancayo.

89
Figura Nº 3.19
Distribución de puntos de red sótano

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de puntos de red. Huancayo, Perú.
Elaboración: Municipalidad Provincial de Huancayo.

90
El aporte principal de las Vlan’s en los diferentes pisos de la institución, es la segmentación
de usuarios según las necesidades, privilegios y grado de confidencialidad de la información,
lo cual permite aplicar políticas de restricción y permisos, contribuyendo a una eficiente
administración y control de los usuarios.

91
1
2
3
4
5
6
7
CAPÍTULO IV
ANÁLISIS Y DISCUSIÓN DE RESULTADOS

En el consecuente Capítulo IV se presenta los resultados logrados con la intervención


Metodológica donde se mostrará las mejoras logradas después de la implementación de la
VLANs, presentando una situación mejor que la inicialmente planteada; al mismo tiempo se
validará las hipótesis planteadas en el Capítulo I tomando en cuenta el enfoque y el diseño de
la investigación.
4.1 MONITOREO DE INDICADORES
El desarrollo presentado nos permite verificar la hipótesis planteada sobre la mejora del
de las variables definidas, el rendimiento, seguridad en la red de datos de la Municipalidad
Provincial de Huancayo. Se realizó pruebas con un sniffer de tráfico de red, antes y
después de la implementación de las Vlan’s, esta herramienta nos permitió evaluar los
indicadores de la variable dependiente definidos en la operacionalización de las variables.
La herramienta que se ha empleado es el wireshark.

A. Porcentaje de Host conectados a la red.


% de Hosts conectados a la red = N° Host Conectados en red/ N° Total de Host
Tabla Nº 4.1
Porcentaje de Host conectados a la red
Descripción N° Total de Host N° Host Porcentaje de Host
Conectados en conectados a la red
red
Primer 376 335 89%
Escenario
Segundo 376 376 100%
Escenario
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de equipos de cómputo en la
MPH. Huancayo, Perú.
Elaboración: Propia.

92
Figura Nº 4.1
Porcentaje de Host conectados en la red

Porcentaje de Host conectados en la red


102%
100%
98%
96%
94%
92% Porcentaje de Host
90% conectados en la red
88%
86%
84%
82%
1 2

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de equipos de


cómputo en la MPH. Huancayo, Perú.
Elaboración: Propia.

B. N° de tipos de conexión que permite la red.


Tabla Nº 4.2
Tipos de conexión que permite la red.
ITEM Tipo de Conexión Primer Escenario Segundo Escenario

1 Computadoras X X
2 Laptop X X
4 Impresoras de red X X
5 Teléfonos IP X
6 Cámaras IP X
7 Access Point X X
8 PoE X
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de equipos de cómputo en la
MPH. Huancayo, Perú.
Elaboración: Propia.

93
Figura Nº 4.2
Número de tipos de conexión que permite la red

Número de tipos de conexión que permite la


red
9
8
7
6
5
4
3
2
1
0
Primer Escenario Segundo Escenario

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de equipos de


cómputo en la MPH. Huancayo, Perú.
Elaboración: Propia.

C. Tiempo medio entre fallas MTBF y Tiempo medio para Reparar MTTR.
Tabla Nº 4.3: Tiempo medio entre fallas MTBF y Tiempo medio para Reparar MTTR.
PRIMER SEGUNDO
ESCENARIO ESCENARIO
Tiempo total de producción (tiempo 49 Horas a la 49 Horas a la
de funcionamiento + tiempo de
semana semana
inactividad)
Tiempo total de inactividad 3.17 Horas a la 0.25 Horas a la
semana semana
Número de fallas 24 Veces a la 1 Veces a la
semana semana
MTBF = (Tiempo total de producción) / 2.04 Horas 49 Horas
(número de fallas)
MTTR = (Tiempo total de inactividad) / 0.13 Horas 0.25 Horas
(número de fallas)
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de equipos de cómputo en la
MPH. Huancayo, Perú.
Elaboración: Propia.

94
Figura Nº 4.3
Tiempo medio entre fallas MTBF

Tiempo medio entre fallas MTBF


60
50
40
Horas

30
20
10
0
PRIMER ESCENARIO SEGUNDO ESCENARIO
Series1 2.04 49

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Disponibilidad de la red de datos


en la MPH. Huancayo, Perú.
Elaboración: Propia.
Figura Nº 4.4
Tiempo medio para Reparar MTTR

Tiempo medio para Reparar MTTR


0.3
0.25
0.2
Horas

0.15
0.1
0.05
0
PRIMER ESCENARIO SEGUNDO ESCENARIO
Series1 0.13 0.25

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Disponibilidad de la red de datos


en la MPH. Huancayo, Perú.
Elaboración: Propia
D. Velocidad en transmisión de aplicaciones informáticas LAN.
bps = bits por segundo
Tabla Nº 4.4
Velocidad en transmisión de aplicaciones informáticas LAN
ITEM Aplicaciones Primer Escenario Segundo Escenario
Informáticas Trasmisión en bps Trasmisión en bps
1 Sistema de Trámite 10.88 11.39
2 Sistema de Transporte 10.88 11.39
4 Siga 14.36 3214.24
5 Siaf 33.01 39.89
6 DNS 714.81 700.21
PROMEDIO 156.788 795.424

95
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Tráfico de la red de datos en la MPH.
Huancayo, Perú.
Elaboración: Propia
E. Porcentaje Host Identificados en la red
% de Host identificados en la red= N° Host Identificados/ total de host conectados
Tabla Nº 4.5
Porcentaje Host Identificados en la red
Descripción N° Host N° Host Porcentaje de
Identificados con Conectados en Host identificados
ip Estáticos red en la red
Primer 213 335 64%
Escenario
Segundo 376 376 100%
Escenario
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de equipos de cómputo en la
MPH. Huancayo, Perú.
Elaboración: Propia

Figura Nº 4.5
Porcentaje de Host identificados en la red

Porcentaje de Host identificados en la red


120%

100%

80%

60% Porcentaje de Host identificados


en la red

40%

20%

0%
Primer Escenario Segundo Escenario

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Distribución de equipos de cómputo en


la MPH. Huancayo, Perú.
Elaboración: Propia

F. Cantidad de Dominios de Difusión


Tabla Nº 4.6
Cantidad de Dominios de Difusión
Descripción Primer Escenario Segundo Escenario

N° de Difusión 1 7

96
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Configuración de la red de datos en la
MPH. Huancayo, Perú.
Elaboración: Propia

Figura Nº 4.6
Números de Dominio de Difusión

N° de Difusión
8

4
N° de Difusión
3

0
Primer Escenario Segundo Escenario

Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Configuración de la red de


datos en la MPH. Huancayo, Perú.
Elaboración: Propia
4.2 PRUEBA DE HIPOTESIS
En esta sección se evaluará si la implementación de Vlan’s, mejorará con la
implementación de Vlan’s, en base al monitoreo de los indicadores, en el primer escenario
de la red de datos, con el segundo escenario de la red de datos con las vlan’s
implementadas.
Tabla Nº 4.7
Prueba de Hipótesis
INDICADOR ITEM PRIMER SEGUNDO DIFERENCIA
ESCENARIO ESCENARIO
Conexión a la red Porcentaje de 89% 100% 11%
host conectados
a la red.
N° de tipos de 4 8 4
conexión que
permite la red.
Disponibilidad de la red de MTBF Tiempo 2.04 horas 49 horas
datos Medio Entre
Fallas
MTTR Tiempo 0.13 horas 0.25 horas
Medio Para (7.92 (15
Reparar minutos) minutos)
Velocidad o tasa de Velocidad en 156.788 795.424 638.636
Transferencia de Datos transmisión de bps bps bps
aplicaciones
97
informáticas
LAN.
Seguridad de la Porcentaje Host 64% 100% 36%
Información Identificados en
la red
Cantidad de Dominios de Mecanismos de 1 7
Broadcast segmentación y
reducción de la
propagación de
dominios de
Broadcast
Fuente: SGTIC-Municipalidad Provincial de Huancayo (2016). Configuración de la red de datos en la
MPH. Huancayo, Perú.
Elaboración: Propia

4.3 ANALISIS Y DISCUSION


Con la nueva arquitectura se pudo unir a la red de datos al 100% de equipos que posee
el Palacio Municipal, ya que muchas áreas estaban adquiriendo nuevos equipos, no se
habilitaban nuevos puntos de red, ya que los puertos de red de los switches antiguos
estaban copados, los nuevos switches que se adquirieron, permitirá ser una red
convergente en donde se podrá administrar redes de voz, de video, de datos
independientes.
La disponibilidad de la red de datos, se pudo mejorar el tiempo medio entre fallas, dado
que se controla el dominio de broadcast, el control de acceso de equipos a la red de
datos, la segmentación de la red, ayudo a que la red de datos esté disponible al 95 % en
las horas de trabajo del personal de la Municipalidad.
Esta nueva arquitectura, implementada con redes vlan’s, facilitan el diseño de una red
para dar soporte a los objetivos de una organización, brindando seguridad, reducción de
costos, mejor rendimiento, dominios de difusión reducidos, mayor eficiencia en el
personal de TI y el personal administrativo de la Municipalidad Provincial de Huancayo.

Como punto final del Capítulo IV se pudo observar los resultados de la implementación de las
Vlan’s en la red de datos de la Municipalidad, a través de la metodología top down; se realizó
la comparación de cada variable en primer escenario y el segundo escenario, siguiendo con
la prueba de hipótesis y finalizando con el análisis y discusión.

98
CONCLUSIONES

1. En base a la investigación realizada durante el desarrollo de este trabajo, se ha llegado


a la conclusión que las VLANs son una herramienta eficaz para que los
administradores de red puedan controlar patrones de tráfico (broadcasts), reaccionar
a reubicaciones de equipo e incrementar el nivel de seguridad en la red. Aunque, la
implementación de las VLANs puede llegar a ser una tarea complicada y tediosa,
donde su mantenimiento puede requerir una excesiva cantidad de tiempo.
2. El protocolo VTP (Virtual Trunking Protocol) es de gran ayuda para no tener que
configurar las VLANs en todos los switches, simplemente se debe configurar las
VLANs en el switch que esté en modo servidor, y el resto de switches debe estar en
modo cliente.
3. Se ha determinado que los principales problemas que poseía la antigua red de datos,
son la congestión de tráfico de red, debido que todos los equipos se encuentran en el
mismo dominio de broadcast, la antigüedad de los switches, la precariedad de las
instalaciones, y el fácil acceso a la red de datos de personal no autorizado.
4. Se evidencio que la única forma de restaurar la disponibilidad de la red de datos,
después de una falla (saturación de tráfico de red), era reiniciar todos los switches
principales de la antigua red de datos.

99
RECOMENDACIONES

1. Se recomienda utilizar el modelo de VLANs por puertos, porque son


considerablemente más fáciles de administrar y conceptuar, están sujetas a menos
limitantes en los equipos, y crean una menor dependencia del proveedor de servicio
que las VLANs.
2. Establecer como política de administración, que solo las personas que administran y
dan mantenimiento a la red tengan acceso a los equipos de interconexión de red,
especialmente para la tarea más cotidiana que es el ingreso, salida o cambio de hosts,
para que el personal con conocimiento de la distribución de VLANs, configure
adecuadamente los puertos de los switches.
3. Implementar acciones de revisión física de la red, descartando equipos conectados sin
autorización. Asimismo implementar políticas de conexión para equipos invitados o
externos.
4. Implementar plan de contingencia para diferentes situaciones, en caso haya una
incidencia dentro de la red de datos.

100
REFERENCIAS

REFERENCIAS BIBLIOGRÁFICAS:

1. Fernández Collado, Carlos; Baptista Lucio, María del Pilar y Hernández Sampieri,
Roberto (2010). Metodología de la Investigación. Quinta Edición. Mc Graw Hill. México
D.F.
2. Tamayo Tamayo, Mario (2008). El proceso de la investigación Científica. Cuarta
Edición. Limusa. México.
3. Leon Garcia, Alberto (2002). Redes de Comunicación: Conceptos Fundamentales y
Arquitecturas Básicas. Primera Edición. Mc Graw Hill. España.
4. Stallings, William (2012). Comunicaciones y Redes de computadores. Septima
Edición. Pearson Prentice Hall. España.
5. F. Kurose, James; W. Ross, Keith (2010). Redes de Computadoras. Quinta Edición.
Pearson. España.
6. Priscilla Oppenheimer (2010). Top-Down Network Design. 3ª Edición. Cisco Press
United States of America
7. Cisco Systems, Inc. (2003). Suplemento sobre cableado estructurado - v3.1. Primera
Edición.

REFERENCIAS ELECTRÓNICAS:

8. Cisco Networking Academy (2014). Introduction to Networks. En este material se habla


de conceptos y tecnologías básicas de la red. Disponible en: [Link]
. Accesado el: 9 de Mayo de 2016.
9. Cisco Networking Academy (2014). Routing and Switching Essentials. En este material
se habla de conceptos y tecnologías básicas de la red. Disponible en:
[Link] . Accesado el: 16 de Noviembre de 2016.
10. EcuRed (2016). Redes de datos. En esta página web describe los conceptos básicos
de redes de datos. Disponible en: [Link] . Accesado
el: 18 de Noviembre de 2016.
101
11. Suportatil (2016). Switch 2960. En esta dirección web nos muestra las especificaciones
del switch cisco 2960. Disponible en: [Link]
Switchs/Cisco/Cisco-Catalyst-2960X-24PS-L-Conmutador-Gestio?prodid=62143.
Accesado el: 18 de Noviembre de 2016.
12. DSE Comunicaciones (2016). Switch C3850. En esta dirección web nos muestra las
especificaciones del Switch C3850. Disponible en:
[Link] Accesado el: 20 de
Noviembre de 2016.
13. Cisco (2016). Firewall Cisco Asa. En esta dirección web nos muestra las
especificaciones del Firewall Cisco Asa. Disponible en:
[Link]
firewalls/[Link]. Accesado el: 06 de Diciembre de 2016.
14. Wikipedia (2016). Huancayo. En esta dirección web nos muestra información relevante
sobre Huancayo. Disponible en: [Link] Accesado el:
06 de Diciembre de 2016.
15. Unitel (2016). Normas sobre Cableado Estructurado. En este enlace web se habla
sobre organismos y normas sobre cableado estructurado. Disponible en: [Link]
[Link]/normas-sobre-cableado-estructurado/. Accesado el: 8 de Diciembre de 2016.
16. Wikipedia (2016). TIA-568B. En esta dirección web nos muestra hacer del estándar de
cableado TIA-568B. Disponible en: [Link] Accesado
el: 8 de Diciembre de 2016.
17. Portal del Estado Peruano (2016). Visión y Misión. En esta dirección web nos muestra
las funciones de la Municipalidad Provincial de Huancayo. Disponible en:
[Link]
on=1190. Accesado el: 14 de Diciembre de 2016.
18. MuniHuancayo (2016). Visión y Misión. En esta dirección web nos muestra la vision y
mision de la Municipalidad Provincial de Huancayo. Disponible en:
[Link] Accesado el: 16 de
Diciembre de 2016.

102

También podría gustarte