Es el diseño de la red en la que se emplean determinados componentes cuya finalidad es canalizar, permitir o denegar el tráfico con los elementos apropiados.
Elementos básicos de red
Router
Red Interna
Red Perimetral
Anotações:
DMZ (Zona Desmilitarizada) o zona neutra. --> es la red que se ubica entre la red interna y una externa (Internet).
Ubicaremos los servidores públicos.
ESQUEMAS DE RED
Esquema de red básico
Anotações:
Está formado por un router, Internet y la red interna.
Configuración más simple y la menos segura.
Esquema de red con zona neutra (1 router)
Anotações:
Está formado por un router, la zona neutra, red interna e Internet.
Más seguro que el esquema de red básico porque tenemos una zona neutra para alojar los servidores públicos, pero al tener un solo router, este es el punto vulnerable de la red.
Esquema de red con zona neutra (2 routers)
Anotações:
Formado por 2 routers, 1 red interna, 1 zona neutra e Internet.
Esquema de red más seguro que con 1 solo router.
El tráfico se deniega desde la DMZ a la red interna.
Esquema de red con varias zonas neutras
Anotações:
Ofrecer servicios bien diferenciados para el exterior. Ejemplo: Una zona neutra para servidores externos (correo) y otra para trabajadores que se conecten por VPN a la red.
Esquema de red con varias redes internas
Anotações:
Mejora la seguridad de la red interna. Ejemplo: red para alumnos y otra para profesores.
NIVELES INTEGRACIÓN
RED
Anotações:
Los equipos pueden comunicarse entre si.
Servicios mínimos requeridos:
- Enrutamiento
- DHCP
- DNS
DATOS
Anotações:
Compartir datos entre si garantizando acceso, disponibilidad y seguridad. Servicios: Samba y NFS (Linux)
Otras opciones:
- Servidores NAS
- Sistemas de ficheros distribuidos: acceder de forma transparente a los datos almacenados en varios servidores.
SERVICIO
Anotações:
Acceder a servicios ofrecidos por otros equipos.
- Acceso remoto: modo terminal (SSH) o modo gráfico (VNC)
- Directorio Activo
- Otros servicios: servidores de impresión, actualización centralizada de sistemas (en Windows WSUS), monitorización centralizada de sistemas, etc.