Es el diseño de la red en la que se emplean determinados componentes cuya finalidad es canalizar, permitir o denegar el tráfico con los elementos apropiados.
Elementos básicos de red
Router
Red Interna
Red Perimetral
Anotações:
DMZ (Zona Desmilitarizada) o zona neutra --> Es la red que se ubica entre la red interna y una externa (Internet).
Ubicaremos los servidores públicos.
Esquemas de Red
Esquema de red básico
Anotações:
Esta formado por un router, Internet y la red interna. Es la configuración más simple y la menos segura.
Esquema de red con zona neutra (1 router)
Anotações:
Está formado por un router, la zona neutra, red interna e Internet.
Más seguro que el esquema de red básico por que tenemos una zona neutra para alojar los servidores públicos, pero al tener un solo router, este es el punto vulnerable de la red.
Esquema de red con zona neutra (2router
Anotações:
Está formado por 2 router, 1 red interna, 1 DMZ e Internet.
Esquema de red más seguro que con un solo router.
El tráfico se deniega desde la DMZ a la red interna.
Esquema de red con varias zonas neutras
Anotações:
Ofrecer servicios bien diferenciados para el exterior. Ejemplo: una zona neutra para servidores externos (correo) y otra para trabajadores que se conecten por VPN a la red.
Esquema de red con varias redes internas
Anotações:
Mejora la seguridad de la red interna. Ejemplo: red para alumnos y red para profesores.
Niveles Integración
Datos
Anotações:
Compartir datos entre sí garantizando acceso, disponibilidad y seguridad.
Servicios: Samba y NFS(Linux).
Otras opciones:
-Servidores NAS.
-Sistemas de ficheros distribuidos: acceder de forma transparente a los datos almacenados en varios servidores.
Red
Anotações:
Los equipos pueden comunicarse entre si.
Servicios mínimos requeridos:
-Enrutamiento.
-DHCP.
-DNS
Servicios
Anotações:
Acceder a servicios ofrecidos por otros equipos.
-Acceso remoto: modo terminal (SSH) o modo gráfico (VNC).
-Directorio activo.
-Otros servicios: servidores de impresión, actualización centralizada de sistemas (en Windows WSUS), monitorización centralizada de sistemas, etc.