Diseño e Implementacion de La Nueva Red de Datos en El Cme Casa Grande - Essalud
Diseño e Implementacion de La Nueva Red de Datos en El Cme Casa Grande - Essalud
Diseño e Implementacion de La Nueva Red de Datos en El Cme Casa Grande - Essalud
FACULTAD DE INGENIERÍA
ESCUELA PROFESIONAL DE INGENIERÍA DE COMPUTACIÓN Y
SISTEMAS
2019
CONSTANCIA DE PRÁCTICAS EMITIDA POR LA INSTITUCIÓN DONDE SE REALIZARON
(original o copia legalizada)
I. ASPECTOS GENERALES DE LA EMPRESA
RUC: 20131257750
Ubicación Geográfica.
Departamento: La Libertad.
Provincia: Ascope.
Teléfono: 044-443456
e-mail: orlando.trujillo@essalud.gob.pe
URL: www.essalud.gob.pe
DIRECTOR
PERSONAL TECNICOS DE
ENFERMERIA
COSTOS
TECNICOS
ASISTENCIALES
PATRIMONIO
ADMISION
Funciones del área de la empresa.
Teléfono: 948122323
II. RELACIÓN DE ACTIVIDADES REALIZADAS
VISION:
“Ser líder en Seguridad Social de Salud en América Latina, superando las
expectativas de los asegurados y de los empleadores en la protección de su salud
y siendo reconocida por su buen trato, con una gestión moderna y a la
vanguardia de la innovación”.
MISION:
“Somos una entidad pública de Seguridad Social de Salud que tiene como fin la
protección de la población asegurada brindando prestaciones de salud,
económicas y sociales con calidad, integralidad, eficiencia y buen gobierno
corporativo, colaborando con el Estado Peruano en alcanzar el Aseguramiento
Universal en Salud”.
Solidaridad, Cada cual debe aportar al sistema según su capacidad y recibir según
su necesidad.
Unidad, Todas las prestaciones deben ser suministradas por una sola entidad o
por un sistema de entidades entrelazadas orgánicamente y vinculadas a un
sistema único de financiamiento.
OBJETIVO GENERAL:
Implementar una nueva red en el CME Casa Grande, para obtener una mejora
administrativa y operativa de los recursos informáticos existentes en beneficio
del centro asistencial.
Identificar la situación actual del centro asistencial y de los recursos
informáticos existentes.
Realizar el diseño y desarrollo de una red LAN que garantice las necesidades
que necesita el centro asistencial.
Diseñar una red LAN con la capacidad según las necesidades planteadas, con
escalabilidad, dominio de colisiones y buen respaldo de ancho de banda para
que soporte el tráfico que se puede necesitar y contar con los equipos de
cómputo para obtener un intercambio de información y de recursos de forma
segura y eficiente.
Analizar la problemática que se presenta en el área de soporte informático
para implementar una solución de red.
ALCANCES:
Este proyecto tiene como finalidad entregar una opción de mejora definitiva
para los problemas de conexión que tienen los usuarios sobre el modelo de
red actual.
Se llevará a cabo el estudio de la red con protocolo IPv4 y cableado Cat 6°.
Para el centro asistencial comenzando por el análisis de la infraestructura, el
diseño de la topología y posteriormente la configuración de la red.
Para evitar inconvenientes con las actividades diarias de los usuarios, se va
hará la instalación del cableado en horario nocturno al igual que la migración
de todos los equipos y servidores del centro de cómputo a la red LAN.
JUSTIFICACIÓN:
El presente proyecto es un valioso aporte para el CME Casa Grande ya que la
mencionada institución no estaba actualizada con una red de datos adecuada, ya
que para la institución no ha sido una prioridad mejorar la comunicación entre
todas las dependencias del centro asistencial y los otros hospitales que se
encuentran en interconectados.
El estudio de una red datos para la comunicación entre las diferentes
dependencias del centro asistencial puede ser un valioso aporte para la
institución, ya que con la ayuda de una buena comunicación se podría optimizar
las consultas y las atenciones de los diferentes servicios, será de mucha utilidad
tanto para los doctores, así como para cada paciente la agilidad en este tipo de
servicios. Con esto se verían beneficiados todos los que laboran en el centro
asistencial y las personas que hacen uso de la Institución para su atención, la red
LAN harían que se mejore procesos en todo aspecto tecnológico, ya que se
mejoraría el servicio en lo que se refiere a atención al cliente.
III. RELACION DE ACTIVIDADES REALIZADAS
REDES DE COMPUTADORAS
Una red la constituyen dos o más ordenadores que comparten determinados recursos,
sea hardware (impresoras, sistemas de almacenamiento) o sea software (aplicaciones,
archivos, datos). Desde una perspectiva más comunicativa, podemos decir que existe
una red cuando se encuentren involucrados un componente humano que comunica, un
componente tecnológico (ordenadores, televisión, telecomunicaciones) y un
componente administrativo (institución o instituciones que mantienen los servicios). En
fin, una red, más que varios ordenadores conectados, la constituyen varias personas que
solicitan, proporcionan e intercambian experiencias e informaciones a través de
sistemas de comunicación (CISCO SYSTEMS, 2004).
TIPO DE REDES
REDES INALAMBRICAS
Según Tanenbaum (1997), puesto que tener una conexión por cable es imposible en
autos y aeroplanos, existe mucho interés en las redes inalámbricas. Las computadoras
pueden enviar mensajes como guardar registro, y otras cosas. Su capacidad de
transmisión es de 1 a 2 Mbps, lo cual es mucho más lento que las LAN alambradas.
Además, las tasas de error son mucho más altas y las transmisiones desde diferentes
computadoras pueden interferirse.
TOPOLOGIAS DE REDES
Según Cisco Systems (2004), una topología de red define como están conectadas las
computadoras, impresoras, dispositivos de red y otros dispositivos. En otras palabras, la
topología define la distribución de los cables y los dispositivos, así como las rutas
utilizadas para las transmisiones de datos.
La topología influye enormemente en el funcionamiento de la red, depende de esta la
flexibilidad y performance de la red.
Las redes pueden tener una topología física y una topología lógica. La Topología física se
refiere a la disposición física de los dispositivos y los medios. Las Topologías físicas más
comunes son las siguientes: Bus, Anillo y Estrella. La topología lógica define como
acceden los hosts a los medios para enviar datos.
TOPOLOGIA BUS
En una topología bus todas las computadoras en la red comparten el mismo canal de
comunicaciones, toda la información circula por ese canal una de ellas recoge la
información que le corresponde. Esta estructura es frecuente en las redes de área local.
En una configuración es relativamente fácil controlar el flujo de tráfico entre los distintos
equipos, ya que el bus permite que todas las estaciones reciban todas las transmisiones,
es decir una estación puede difundir la información a todas las demás.
La principal limitación de una topología de bus está en el hecho de que suele existir un
solo canal de comunicaciones para todos los dispositivos de la red. En consecuencia, si
el canal de comunicaciones falla toda la red deja de funcionar.
Ventajas
Simplicidad en su estructura.
Fácil de implementarla y de hacerla crecer.
Fácil adaptación.
No ocupa mucho espacio.
Desventajas
Hay límite de nodos y está determinado por la calidad de la señal.
Complejidad para aislar las fallas de la red.
Si el canal sufre un inconveniente se afecta toda la red.
Se pierden muchos paquetes por colisiones de mensajes.
TOPOLOGIA ESTRELLA
Es una de las más ampliadas en los sistemas de comunicación de datos. Todo el tráfico
emana del núcleo de la estrella, es el controlador central de la red, por lo general una
computadora posee el control total de las computadoras conectadas a la red. El
controlador central a la red es responsable de encaminar el tráfico hacia el resto de los
componentes; se encarga además de localizar las averías. Esta tarea relativamente
sencilla, ya que es posible aislar las líneas para identificar el problema. Si se produce un
fallo en una red de las estaciones no repercutirá en el funcionamiento general de la red.
Si se produce una falla en el servidor, la red completa se sobrecarga y se viene abajo.
Ventajas
Desventajas
TOPOLOGIA ANILLO
Todas las estaciones de trabajo están conectadas entre sí formando un anillo, de forma
que cada estación solo tiene contacto directo con otras dos.
La estructura en anillo es otra configuración bastante extendida, se llama así por el
aspecto circular del flujo de datos. En la mayoría de los casos, los retransmite el siguiente
anillo. Además, una lógica para poner en marcha una red de este tipo es relativamente
simple. Cada componente solo ha de llevar a cabo una serie de tares muy sencillas:
Aceptar los datos, enviar los a las computadoras conectadas al anillo o retransmitir al
próximo componente del mismo.
Ventajas
Igual acceso a la información para todos los nodos o computadoras.
El rendimiento se mantiene por más que varios nodos funcionen simultáneamente.
Arquitectura de mucha solidez.
Desventajas
Difícil de diagnosticar problemas y de repararlos.
Las estaciones intermedias a un envió de archivos podrán ver el paquete ya que
obligatoriamente tendrán que pasar por ellas.
Transmisión lenta.
TOPOLOGIA DE MALLA
También conocida como topología de malla completa, implica que cada nodo se
encuentra conectado a todos los demás nodos. En ese sentido, se pueden llevar los
mensajes de un nodo al otro por diferentes caminos. En otras palabras, no es posible
que exista alguna interrupción en las comunicaciones si se encuentra armada
correctamente.
Ventajas
Reduce el riesgo de fallos.
Un error en un nodo no implica la caía de toda la red.
Desventajas
Muy costosa ya que conectar todos los nodos entre si requiere una gran cantidad de
cables
Utilizan una gran cantidad de recursos.
TOPOLOGIA DE ARBOL
Es muy semejante a la topología en estrella extendida. En este caso la diferencia central
es que no cuenta con un nodo central. En vez de lo anterior, hay un nodo de enlace
troncal, que casi siempre está ocupado por un hub o switch, desde donde se ramifican
los otros nodos o computadoras. Es una variación de la red de bus con la diferencia que
un fallo en un nodo no significa la interrupción total de las comunicaciones.
Ventajas
Mayor rapidez.
Facilidad para revolver problemas.
Soportado por múltiples vendedores de Software y Hardware.
Desventajas
Se requiere mucho cableado y es algo costoso.
Si se cae el segmento troncal toda la red caerá.
Presenta una configuración sumamente compleja.
Si se cae un nodo, todos los que estén conectados a el caerán también.
TOPOLOGIA HIBRIDA
La topología hibrida es una de las más frecuentes y se deriva de la unión de varios tipos
de topologías de red de aquí el nombre de hibridas.
Ejemplo de topologías hibridas serian en árbol, estrella – estrella, bus – estrella, etc.
Su implementación se debe a la complejidad de la solución de red o bien al aumento en
el número de dispositivos lo que hace necesario establecer una topología de este tipo.
Las topologías hibridas tienen un costo muy elevado debido a su administración y
mantenimiento ya que cuentan con segmentos de diferentes tipos, lo que obliga a
invertir en equipo adicional para lograr la conectividad deseada.
Una topología hibrida (a veces llamada una malla o topología mixta) conecta los
componentes de red mediante la combinación de las características de dos o más
topologías (como la estrella bus o anillo).
La topología hibrida resultante exhibe características y limitaciones de los componentes
de red que comprende.
Características
La topología hibrida se combina en dos o más topologías para formar un diseño de red
completo raras veces se diseñan las redes utilizando un solo tipo de topología por
ejemplo es posible que desee combinar una topología en estrella con una topología de
bus para beneficiarse de las ventajas de ambas su implantación se debe a la complejidad
de la solución de red o bien al aumento en el número de dispositivos lo que hace
necesario establecer una topología de este tipo.
Importante en una topología hibrida si un solo equipo falla, no afecta al resto de la red
normalmente se utilizan dos tipos de topologías hibridas topología en estrella – bus y
topología en estrella – anillo.
En estrella – bus son varias redes de estrella están conectadas a una conexión en bus.
En estrella – bus si un equipo falla, no afectara al resto de red, sin embargo, si falla el
componente central o concentrador que une todos los equipos en estrella todos los
equipos adjuntos al componente fallarán y serán incapaces de comunicarse.
TIPOS DE CABLE QUE UTILIZA ESTA RED
Cable coaxial: Es un cable fácil colocación y económico, al ser un cable poco sensible a
las interferencias, puede transmitir a 10 megas.
Cable UTP: Este cable es usado en la red estrella, puede transmitir de 10, 100 megas.
RED HIBRIDA
Para esta topología utilizamos diferentes tecnológicas de redes para la comunicación
entre equipos estas redes son (LAN y MAN).
Podemos utilizar una combinación de tecnologías para obtener la mejor relación costo-
beneficio y la máxima eficacia del diseño de nuestra red.
VENTAJAS
Una topología hibrida a veces llamada una malla o topología mixta, conecta los
componentes de red mediante la combinación de las características de dos o más
topologías como la estrella, bus o anillo.
Confiable, Las topologías híbridas son fiables y tienen mayor tolerancia a fallos que otras
topologías. Una topología hibrida puede diagnosticar y aislar los fallos de manera
eficiente.
Una red hibrida escanea rápidamente todos los nodos y los puntos de hardware para
detectar cuando existe un fallo, lo aísla, y lleva a cabo otras pruebas de diagnóstico.
Flexible, Las topologías hibridas son flexibles y están diseñadas para adaptarse a una
variedad de entornos de red y necesidades.
Un hibrido combina las topologías de distintas configuraciones para crear las
condiciones más óptimas para satisfacer el tráfico de la red, las cargas de procesamiento
y la latencia de los datos.
Las redes híbridas pueden ampliarse fácilmente para añadir nuevos sistemas y nodos.
DESVENTAJAS
Las redes híbridas son:
Caras
Difíciles de establecer extender y resolver cuando se presentan problemas.
Requiere mas cableado entre sus nodos que otros tipos de red.
Las inconsistencias y errores en los nodos individuales de una red hibrida son a menudo
difíciles de aislar y reparar.
Las redes hibridas eficientes requieren puntos o centros inteligentes de concentración.
Las redes hibridas de gran tamaño comúnmente requieren varios concentradores
inteligentes.
Gigabit Ethernet
Gigabit Ethernet, también conocida como GigaE, es una ampliación del estándar
Ethernet (concretamente la versión 802.3ab y 802.3z del IEEE) que consigue una
capacidad de transmisión de 1 gigabit por segundo, correspondientes a unos 1000
megabits por segundo de rendimiento contra unos 100 de Fast Ethernet (También
llamado 100BASE-TX).
Gigabit Ethernet fue la siguiente evolución, incrementando en este caso la velocidad
hasta 1000 Mbit/s (1 Gbit/s).
10 Gigabit Ethernet
10-gigabit Ethernet (XGbE o 10GbE) es el más reciente (año 2002) y más rápido de los
estándares Ethernet. IEEE 802.3ae define una versión de Ethernet con una velocidad
nominal de 10 Gbit/s, diez veces más rápido que gigabit Ethernet.
El estándar 10-gigabit Ethernet contiene siete tipos de medios para LAN, MAN y WAN.
Ha sido especificado en el estándar suplementario IEEE 802.3ae, y será incluido en una
futura revisión del estándar IEEE 802.3.
Hay diferentes estándares para el nivel físico (PHY). La letra "X" significa codificación
8B/10B y se usa para interfaces de cobre. La variedad óptica más común se denomina
LAN PHY, usada para conectar routers y switches entre sí. Aunque se denomine como
LAN se puede usar con 10GBase-LR y -ER hasta 80 km. LAN PHY usa una velocidad de
línea de 10.3 Gbit/s y codificación 66B (1 transición cada 66 bits al menos). WAN PHY
(marcada con una "W") encapsula las tramas Ethernet para la transmisión sobre un canal
SDH/SONET STS-192c.
Hasta fines del mes de febrero de este año se trabajaba con el Sistema Gestión
Hospitalaria hecho en FoxPro, lo cual no teníamos ningún problema porque
cualquier inconveniente se solucionaba de manera local.
A fines del mes de febrero se migro al nuevo sistema llamado SGSS que está
desarrollado en Web, desde ese día el sistema estaba normal rápido, pero con el
transcurrir de los días se comenzó a observar lentitud cuando ingresaban al
sistema SGSS.
EVALUAR LA CAPACIDAD DE REALIZAR EL PROYECTO
CAPACIDAD OPERATIVA
Contamos con el apoyo del área de Informática de la RALL, para elaborar el
diseño de la nueva red para el centro asistencial.
Además, se cuenta con el apoyo del Director del centro asistencial para
agilizar la aprobación de los documentos del nuevo diseño de la red y el
material que se va a utilizar.
Mejorar la organización de las áreas de mayor demanda como Admisión
Central, Referencias y Contrarreferencias y Admisión de Emergencia.
Establecer una mejor comunicación entre los diferentes servicios que cuenta
el centro asistencial.
Todas las áreas contaran con la información precisa para generar sus
reportes, así como datos estadísticos.
Sugerir al Director capacitaciones al personal para hacerlo más eficiente.
CAPACIDAD ECONOMICA
El presente proyecto una vez implementado el centro asistencial no tendrá
quejas en cuestión a lentitud del sistema.
El tener una nueva red LAN nos permitirá comunicación con los demás centros
asistencial para ver resultados tales como placas radiográficas y resultados de
análisis, así como las historias clínicas a nivel nacional para una mejor atención a
los pacientes.
CAPACIDAD TECNICA
Nosotros como equipo de trabajo contamos con técnicos en computación
egresados de institutos prestigiosos de la ciudad que han terminado su carrera
satisfactoriamente.
Además, estamos cursando el 10° ciclo en la Universidad Particular Antenor
Orrego donde nos han enseñado cursos de redes correspondientes a
Arquitectura y Administración de redes.
La técnica que vamos a aplicar es en cascada, la cual trata de un punto de partida
en el desarrollo de una red de almacenamiento. Para conseguirlo fácilmente sólo
hay que conectar los switches entre si con un único ISL, utilizando un E-Port o un
puerto dedicado a la extensión de la red de almacenamiento. La mayor ventaja
de la tecnología en Cascada es su veloz y fácil desarrollo. No obstante, esto
comporta un contenido nivel de fiabilidad, ya que no todos los switches se
comunican entre ellos directamente, sino que están conectados a través de otros
switches constituyendo, por tanto, una cascada de switches. En la configuración
en Cascada todos los switches pueden alojar indistintamente dispositivos FC Host
o FC Storage.
METODOLOGIA: Top-Down Network Design
Es una metodología propuesta por Cisco Press & Priscilla Oppenheimer
(OPPENHEIMER, 2010), la misma que se centra en las necesidades de requerimientos
y diseño arquitectónico de redes de comunicaciones que debe de completarse antes
de la selección de determinados componentes específicos para construir una red física
(OPPENHEIMER, 2010).
Esta metodología propone cuatro Fases, para el diseño de redes:
Fase 1: Análisis de Negocios Objetivos y Limitaciones.
Fase 2: Diseño Lógico.
Fase 3: Diseño Físico.
Fase 4: Pruebas, Optimización y Documentación de la Red.
REALIDAD PROBLEMATICA
El CME Casa Grande, a través de su área asistencial y administrativa consciente de los
cambios y avances tecnológicos, en la actualidad presenta una red informática deficiente,
causante de retraso en los procesos asistenciales y administrativos llevando consigo
pérdidas de tiempo, se desea contar en el más breve plazo con un nuevo diseño de una red
LAN y automatizadas tecnológicamente, con personal altamente calificado y equipos de
última generación para poder brindar de manera adecuada servicios de salud a los
pacientes; brindando información clara, eficiente, confidencial, oportuna y veraz.
IDENTIFICACION DE NECESIDADES
El CME Casa Grande, pretende optimizar el uso de recursos como hardware (impresoras,
escáner, dispositivos de almacenamiento de datos, etc.), centralizar su información
manteniéndola actualizada para todos los usuarios permitiendo trabajar de forma grupal y
simultanea evitando el uso de medios de almacenamiento (Cds, USB. etc.), insumos (papel,
tóner, tinta de impresora, etc.); logrando un ahorro significativo de costos y tiempo.
Limitada comunicación entre sus consultorios para la compartición de información debido
que no cuenta con un router de 256 kbps, de la empresa telefónica.
Desconocimiento de la importancia de la seguridad de información y requerimientos de
implementar políticas de seguridad en la información.
OBJETIVO GENERAL
Diseño de una red de datos para el Centro Médico Especializado usando metodología
Top-Down Network Desing y aplicando estándares ISO/IEC 27002.
OBJETIVO ESPECÍFICOS
Identificar Objetivos y Necesidades del centro asistencial mediante entrevistas.
Diseñar una red lógica aplicando la metodología Top Down Network Design.
Diseñar un modelo de conectividad, según la metodología TOP DOWN NETWORK
DESIGN.
DATOS EMPRESARIALES
El CME Casa Grande, debido al constante avance tecnológico y a la evolución de las redes de
comunicación y de redes inalámbricas, frente a estas innovaciones se ven obligados a optar
por tecnología como fuente de desarrollo, teniéndose en cuenta los sistemas de seguridad
que hoy en día es de suma importancia para las empresas.
Actualmente el CME Casa Grande, requiere una red de datos moderna y poder llevar un
control de los usuarios que tienen acceso a internet, así como también darles un mejor
servicio a los usuarios, de esta manera accediendo y transmitiendo datos con mayor facilidad,
como también mejorar los procesos del Centro Médico. Por estos motivos el diseño
propuesto tiene una lista de objetivos comerciales que afectará el diseño de la red:
Aumentar ventajas competitivas frente a otras organizaciones que tienen el mismo rubro
de negocio.
Ofrecer nuevos servicios a los usuarios.
Construir relaciones y accesibilidad de información a un nuevo nivel, como base para un
modelo organizacional de red.
Evitar una interrupción comercial causada por problemas de seguridad de red.
Teniendo en cuenta que el Policlínico no tiene una Red, y los equipos de cómputo no se
encuentran interconectados se sugiere el siguiente análisis.
ESCALABILIDAD
Teniendo en cuenta la cantidad de computadoras del Centro Médico que son 43
computadoras en uso, este diseño deberá soportar un crecimiento de la red permitiéndose
incluir nuevos nodos; dejando puertos adicionales en cada área de la empresa para un posible
crecimiento del mismo aproximadamente un 50% se dejaría para el futuro, planteando este
objetivo para lograr un diseño lógico jerárquico.
DISPONIBILIDAD
La red estará disponible las 24 horas del día, los 7 días de la semana.
CONFIDENCIALIDAD:
Protección de la información sensitiva de intercepciones no autorizadas.
ADAPTABILIDAD:
Indicará si el diseño es flexible, y puede ser adaptado ante algún cambio con nuevas
tecnologías y sistemas de información.
FACILIDAD DE USO:
Los usuarios pueden acceder a la red de manera muy fácil y hacer uso de ella en todo
momento. Esta red debería ayudara a los colaboradores en los tiempos para determinadas
actividades.
SERVICIOS DE LA RED
ACTIVE DIRECTORY
Nos permite establecer políticas a nivel de empresa, desplegar programas en muchos
ordenadores y aplicar actualizaciones críticas a la organización, almacenara información de
una organización en una base de datos central, organizada y accesible.
DISEÑANDO TOPOLOGIA DE RED
SEGURIDAD LÓGICA
La Seguridad Lógica consiste en la "aplicación de barreras y procedimientos que resguarden
el acceso a los datos y sólo se permita acceder a ellos a las personas autorizadas para hacerlo."
Los objetivos que se plantean serán:
Restringir el acceso a los programas y archivos.
Asegurar que los usuarios puedan trabajar sin una supervisión minuciosa y no puedan
modificar los programas ni los archivos que no correspondan.
Asegurar que se estén utilizados los datos, archivos y programas correctos.
Que la información transmitida sea recibida sólo por el destinatario al cual ha sido
enviada.
Que la información recibida sea la misma que ha sido transmitida.
Que se disponga de pasos alternativos de emergencia para la transmisión de
información.
Para el desarrollo de este proyecto se decidió utilizar la topología Jerárquica la cual se divide
en tres capas:
Una Capa Core: Router y Switch de alta velocidad que son optimizados para una buena
disponibilidad y performance.
Una Capa de Distribución: Puntos de accesos inalámbricos y Switch para la
implementación de políticas.
Una Capa de Acceso: Que une en la parte inferior a usuarios vía switch.
La topología propuesta es de tipo jerárquico, de esa forma, si el centro médico decide crecer
entonces cumpliríamos con el objetivo técnico de escalabilidad, puesto que crecería de
acuerdo a la necesidad; en la actualidad se dividiría en 2 subredes las cuales serían
asistenciales y servidores.
CLASIFICACIÓN DE LA INFORMACIÓN
Para mantener la seguridad de la información del centro médico se ha considerado clasificar
la información considerando cuatro niveles.
- Información Pública.
- Información Interna.
- Información confidencial.
- Información secreta.
El más bajo (Pública) es el menos sensitivo y el más alto (Secreta) es para los procesos o datos
más importantes. Cada nivel es un súper conjunto del nivel previo.
Por ejemplo, si un sistema está clasificado como clase confidencial, entonces el sistema debe
seguir las directivas de la clase Pública, Interna y Confidencial.
Si un sistema contiene datos de más de una clase sensitiva, debe ser clasificado de acuerdo a
la necesidad de los datos confidenciales en el sistema.
REQUISITOS DE NEGOCIO PARA EL CONTROL DE ACCESO
REDES
Información confidencial:
Los datos confidenciales transmitidos sobre redes públicas deben ser encriptados.
MÓDEMS
Los empleados no deben tener módems en sus máquinas.
El acceso Dial-in a la LAN del Centro Médico es permitido solo para el encargado de la
administración de la Red. Todos los accesos Dial-in deberán hacerse vía servidores
seguros con mecanismos de password de una vez.
CORREO ELECTRÓNICO
INTERNET
Debido a su carencia de estructura y controles, el internet debe evitar los siguientes riesgos:
Revelación de información confidencial.
La red institucional puede ser penetrada por virus de internet.
La información puede ser cambiada o borrada.
El acceso a los sistemas podría ser negado a una sobrecarga del sistema.
Si los doctores van a tener acceso al internet, ellos deben estar al tanto de los riesgos
y la política institucional en cuanto a consideraciones de uso de internet.
Todos los accesos hacia el internet deben hacerse sobre Gateway de la empresa los
cuales han sido certificados.
Tienen acceso a internet personal administrativo, médicos y enfermeras.
El software cliente de internet permitido puede ser el internet Explorer o el Google
Chrome.
No usar el acceso a internet para visualizar o descargar material pornográfico,
descargar software peligroso o no licenciado, uso privado excesivo, etc.
POLÍTICAS DE PASWORDS
La identidad de los usuarios sobre el sistema está dada por la combinación del nombre de
usuario y del password.
Los passwords deben cumplir los siguientes requerimientos:
Nombres como: esposa, padre, canción, amigo mes, día, pueblo, mascota.
Palabras del diccionario común
Una serie de letras o números idénticos.
Secuencias de palabras obvias, como: “unodostres”
Escoger una línea de una canción, poema o cualquier párrafo y usar solo las primeras
letras de un grupo de palabras.
Juntar pequeñas palabras con un carácter de subrayado (“_”).
Inventarse un acrónimo (siglas).
TOPOLOGÍA
Para el desarrollo de este proyecto se utilizará la Topología Estrella bajo un esquema de
cableado estructurado terminando este, en el cuarto de comunicaciones, se usará esta
topología por las siguientes razones:
DISPOSITIVOS DE RED
Los dispositivos a emplear según el cableado son:
Las rosetas las cuales deben ser de categoría 6 y por supuesto los latiguillos desde la
roseta a cada pc.
Un patch panel, el cual debe ser de categoría 6 y los latiguillos de esta hasta el switch.
1. Malo
2. Regular
3. Bueno
4. Muy bueno
5. Excelente
Este proceso se aplica en las tres capas descritas en el diseño lógico, para su mejor estudio se
detalla capa por capa comparando los productos de diferentes marcas o fabricantes.
SWITCH
CUARTO DE COMUNICACIONES
El cuarto de comunicaciones o de equipos se instalará en el segundo piso y constara de 5.m
de largo, de ancho de 4m y 2.6 m de alto y está diseñado según lo establecido en la norma
EIA/TIA 568-B y EIA/TIA 569 del Sistema de Cableado estructurado, y apoyándonos en la
norma ISO 27002.
En este cuarto de Comunicaciones se encuentran los equipos de conexión (Switch y Router).
1 Patch Panel de 24 puertos marca SATRA, así como los diferentes servidores conectados a
los equipos de conexión.
El fallo de un componente es factible ser focalizado de manera precisa, dado que cada uno de
ellos le corresponde brindar un servicio, el mismo que en caso de ocurrencia de errores,
deniega el servicio para el cual fue implementado.
ACCIONES A TOMAR
Asegúrese que los equipos de comunicación estén encendidos (router, switch, etc.)
Ejecute el comando ping en el Promt del sistema, a fin de verificar comunicación con
la inter fase LAN.
En primer lugar, verificamos que el puerto LAN del firewall de intranet se encuentre
activo y la comunicación con este esté en buen estado, para lo cual ejecutamos el
comando:
Ping puerto LAN del firewall.
En caso de no tener respuesta afirmativa verificar cables de comunicación y verificar
estado del firewall. Si la respuesta es afirmativa, se debe de comprobar que la
comunicación con el router esté activa, para lo cual ejecutamos el comando:
Ping para el caso de la PC del Operador de red.
Ping para el caso de la PC de Consultorios Externos y diferentes servicios.
En caso de no tener resultados positivos verifique cable de conexión del router al
firewall.
ACCESO A INTERNET
FALLAS
Los consultorios no tienen acceso a internet.
El monitor de internet reporta fallos.
ACCIONAR A TOMAR
Asegúrese que los equipos de comunicaciones para internet están encendidos, esto
es: router de internet, radio de comunicaciones.
Desde el promt de la PC, ejecute telnet al router, con la finalidad de verificar estado
de los puertos de comunicación y del enlace, para esto ejecutamos el comando:
telnet servidor de internet
Passwords para ingreso como administrador de los diferentes routers.
SERVIDOR DE RED
Los servicios de red que son proveídos por servidores locales son: DHCP y DNS
ACCIONES A TOMAR
Verifique que el equipo servidor este encendido.
Verifique que el equipo servidor esté conectado a la red.
Verifique que la configuración de acceso a redes, del equipo, se encuentre bien.
Verifique que el servidor de DHCP server se encuentre iniciado.
En caso de no tener respuesta positiva con todas estas acciones es necesario verificar
configuración o definitivamente reconfigurar el servicio.
ACCIONES A TOMAR
Verificar si el equipo servidor de DNS se encuentra encendido.
Verificar que el equipo servidor se encuentre conectado a la red.
Verifique que la configuración de acceso a red del equipo se encuentre bien.
Verificar que el servido de DNS se encuentre iniciado
En caso de no tener respuesta positiva con todas estas acciones es necesario verificar
configuración o definitivamente reconfiguración del servicio
ESTACION DE TRABAJO
Dado que las estaciones de trabajo son usuarias de todos los servicios de red, así como las
aplicaciones que se hacen, existen mayor cantidad de parámetros por verificar, tanto en la
parte de comunicaciones como de acceso a aplicaciones.
FALLAS EN COMUNICACIONES
No visualiza ningún computador perteneciente al grupo de la estación.
No se tiene asignada una dirección IP
No se tiene respuesta utilizando nombres de alto nivel
ACCIONES A TOMAR
Verificar el pacthcord se encuentre conectado a tarjeta de red y al punto de datos del
cableado estructurado.
Ejecutar el comando ipconfig en el Pront del sistema, a fin de obtener información de
dirección IP, default gateways, etc.
Si no se tiene respuesta positiva al requerimiento anterior, se debe habilitar en cada
uno de los clientes de los servicios la configuración automática, a fin de obtener estos
parámetros del servidor.
EQUIPOS DE IMPRESIÓN
FALLAS DE IMPRESIÓN
Al realizar el envío de impresión a una impresora de red, esta no es detectada por la
maquina origen.
No se encuentra ninguna impresora instalada en un computador personal.
Es detectada la impresora de red, pero no se produce la impresión.
ACCIONES A TOMAR
Verifique que la impresora de red se encuentre encendida.
Ejecute el comando ping en el pront del sistema, a din de verificar comunicación con
la impresora de red: C: > ping <DIR IP - IMPRESORA>
Verificar que la impresora tenga disponibilidad de papel.
Ejecutar en la impresora una impresión a prueba y de seteo de la impresora, si la
impresora ha cambiado sus parámetros de configuración, volver a realizar la
configuración utilizando como procedimiento el respectivo manual de instalación de
la impresora.
Verificar que el software de impresión de la impresora local, no haya cambado sus
parámetros de configuración.
FASE 4: PRUEBAS, OPTIMIZACION DE LA RED.
PRUEBAS
Se hicieron las pruebas necesarias en el simulador de red packet tracer donde se pinea los
equipos de punto a punto y vemos cuanto demora la conexión.
OPTIMIZACION
Se optimiza los servicios de la red con equipos nuevos tales como:
RECOMENDACIONES
1. Para establecer la buena selección del hardware y software se deberá crear cuadros
comparativos en función a los diversos requerimientos técnicos y necesidades del centro
asistencial y de acuerdo a las características que cumpla con dichos requerimientos.
2. Es importante dejar siempre documentado la instalación, o los cambios que se realicen,
para facilitar el mantenimiento del administrador y para ayudar en futuras capacitaciones
al nuevo personal que administrara la red.
3. Se deberá de realizar una capacitación a todos los trabajadores del centro asistencial con
el propósito de mejorar la utilización de la Red y su uso en la gestión de servicios.
4. La Persona encargada de la red deberá realizar un monitoreo frecuente, para el buen
desempeño de la misma es por eso que se creara un historial de modificaciones.
5. Se recomienda seguir todos los puntos señalados en el proyecto al momento de instalar
la Red para que se cumpla todas las características de las Norma ISO/IEC 27002 ISO/IEC
27002.
REFERENCIAS BIBLIOGRÁFICAS
10 Enero 2013, DISEÑO DE UNA RED DE DATOS PARA EL POLICLINICO SEÑOR DE LOS MILAGROS
S.R.L. USANDO METODOLOGÍA TOP DOWN NETWORK DESIGN,
http://repositorio.upao.edu.pe/bitstream/upaorep/1044/1/GUEVARA_OBED_RED_DATOS_POLICLINI
CO.pdf
26 Noviembre 2019, DISEÑO DE UNA RED LAN EN EL CME CASA GRANDE, GRUPO DE ALUMNOS DE
UPAO.
Juan Carlos Saavedra 06 Junio 2016,Inforgrafia Metodología Top-Down para el diseño de redes,
http://juancarlossaavedra.me/2017/06/infografia-metodologia-top-down-para-el-diseno-de-redes/