actividad 05 implementación de servicios de infraestructura de red(1)

5
IMPLEMENTACIÓN DE SERVICIOS DE INFRAESTRUCTURA DE RED ACTIVIDAD DE PROYECTO - CONFIGURACIÓN DE SERVICIOS DE RED TECNOLOGIA EN GESTIÓN DE REDES DE DATOS CENTRO DE SERVICIOS Y GESTIÓN EMPRESARIAL SENA, MEDELLÍN OBJETIVOS Determinar el nivel de aprendizaje del grupo dentro de su proceso de formación, al momento de iniciar la fase del proyecto correspondiente a la implementación de infraestructuras de administración, gestión y monitoreo de redes de datos. INTRODUCCIÓN Usted y su grupo tienen la responsabilidad de diseñar la estructura de servicios que le permitirán a la empresa ABC cumplir con su función misional: Generar soluciones a la medida para empresas que requieran almacenamiento de datos y hosting virtual, mediante la implementación de las políticas de seguridad y otros requerimientos de calidad exigidos por el cliente. La empresa ABC cuenta con una infraestructura de red de acuerdo a las normas y estándares de cableado internacional, una segmentación lógica de las LAN que la conforman y una optima configuración de los de los equipos activos existentes. Inicialmente usted debe garantizar que en ABC los empleados cuenten con todos los servicios que les permitan hacer de manera mas eficiente su labor, los cuales son especificados en el Procedimiento 1. Después, usted debe implementar la estructura de servicios que serán ofrecidos a los clientes, cuyos requerimientos se dan en el Procedimiento 2 La empresa ABC posee en su sede principal 60 equipos, ubicados en diferentes segmentos de red, así: Subred A: 10 hosts de usuario final Subred B: 5 hosts servidores en plataformas WINDOWS y LINUX. Subred C: 30 hosts de usuario final Subred D: 15 hosts de usuario final

Upload: diana-marcela-samboni

Post on 08-Jul-2015

490 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: Actividad 05   implementación de servicios de infraestructura de red(1)

IMPLEMENTACIÓN DE SERVICIOS DE INFRAESTRUCTURA DE RED

ACTIVIDAD DE PROYECTO - CONFIGURACIÓN DE SERVICIOS DE RED TECNOLOGIA EN GESTIÓN DE REDES DE DATOS

CENTRO DE SERVICIOS Y GESTIÓN EMPRESARIAL SENA, MEDELLÍN

OBJETIVOS

Determinar el nivel de aprendizaje del grupo dentro de su proceso de formación, al momento de iniciar la fase del proyecto correspondiente a la implementación de infraestructuras de administración, gestión y monitoreo de redes de datos.

INTRODUCCIÓN Usted y su grupo tienen la responsabilidad de diseñar la estructura de servicios que le permitirán a la empresa ABC cumplir con su función misional: Generar soluciones a la medida para empresas que requieran almacenamiento de datos y hosting virtual, mediante la implementación de las políticas de seguridad y otros requerimientos de calidad exigidos por el cliente. La empresa ABC cuenta con una infraestructura de red de acuerdo a las normas y estándares de cableado internacional, una segmentación lógica de las LAN que la conforman y una optima configuración de los de los equipos activos existentes. Inicialmente usted debe garantizar que en ABC los empleados cuenten con todos los servicios que les permitan hacer de manera mas eficiente su labor, los cuales son especificados en el Procedimiento 1. Después, usted debe implementar la estructura de servicios que serán ofrecidos a los clientes, cuyos requerimientos se dan en el Procedimiento 2 La empresa ABC posee en su sede principal 60 equipos, ubicados en diferentes segmentos de red, así:

Subred A: 10 hosts de usuario final

Subred B: 5 hosts servidores en plataformas WINDOWS y LINUX.

Subred C: 30 hosts de usuario final

Subred D: 15 hosts de usuario final

Page 2: Actividad 05   implementación de servicios de infraestructura de red(1)

Se le ha asignado a su grupo de trabajo, como parte del equipo de IT, la tarea de implementar los servicios que se especifican en la tabla:

Servicio Requerimiento Observación

DHCP

Asignar dinámicamente a cada uno de los equipos de usuario final:

Dirección IP

Puerta de enlace predeterminada (Gateway)

Nombre de dominio: abc.com

Servidores DNS Asignar dinámicamente (a parte de los parámetros ya mencionados) una dirección fija a los equipos servidores.

El direccionamiento debe diseñado mediante VLSM

DNS

Los recursos de la red son identificados por nombres de dominio, por lo tanto será necesario usar un sistema de nombres de dominio (DNS). El sufijo será abc.com El servidor DNS usará reenviadores para garantizar la resolución de nombres en Internet.

WEB

Disponer de un sitio WEB, con información corporativa que pueda ser accedida tanto por su nombre como por su dirección IP desde cualquier segmento LAN de ABC.

No es necesario que sitio WEB sea muy elaborado.

FTP

Contar con un servidor para la transferencia de archivos y documentos que sean de interés para todos los empleados de ABC, quienes accederán desde cualquier segmento LAN. Habrá un sitio FTP anónimo (De carácter público) y un sitio FTP enjaulado que permita la autenticación de los usuarios locales.

Servidor de archivos +SAMBA+DFS

Compartir archivos, carpetas y demás, de forma distribuida, centralizando la ubicación de los recursos en un único punto de cada segment LAN, garantizando la inter-operabilidad de S.O.

Se tomará un equipo cliente, un servidor en Windows server 2008 y un servidor Linux. Cada uno de éstos compartirá recursos (carpetas, impresoras). El servidor Windows Server centralizará la información de los

Page 3: Actividad 05   implementación de servicios de infraestructura de red(1)

recursos compartidos mediante DFS.

SSH + ESCRITORIO REMOTO

Todos los servidores con S.O Linux deberán configurarse con el servicio SSH. Todos los servidores Windows deberán tener configurado servicio de acceso remoto.

NOTA: Debe brindarse una solución para cada plataforma de sistema operativo: Windows y Linux. Requerimientos:

Sistemas Operativos: Debian, CentOS, Windows Server 2008 y Windows 7 (o Windows XP)

Servidor Web (CentOS y Windows Server 2008)

Servidor DNS (Debian y Windows Server 2008)

Servidor DHCP (Debian y Windows Server 2008)

Servidor SSH (Debian y CentOS)

Servidor FTP (CentOS y Windows Server 2008)

Escritorio remoto (Windows Server 2008 y Windows 7)

Servidor de archivos+DFS (Windows Server 2008)

Servidor SAMBA (Debian) PROCEDIMIENTO 2: Configuración de Servicios de Red relacionados con Web Hosting Como ya es conocido, la empresa ABC brinda entre otros servicios, alojamiento (Hosting) de aplicaciones WEB. Actualmente la empresa cuenta con Servidores en plataformas Microsoft Windows, pero en días recientes la empresa adquirió un nuevo servidor bajo Linux con el objetivo de ofrecer mayores opciones para sus clientes, la intención de la empresa es ofrecer los servicios de Hosting con las mismas características, independiente de la plataforma. ABC cuenta con 2 tipos de clientes, los cuales se describen a continuación: Características para clientes del tipo 1:

Los clientes de este tipo normalmente alojan dos sitios web. Los sitios que se buscan alojar se llaman www.empresa1.com y sec.empresa1.com, la demanda por parte del cliente es que estos sitios Web deben estar alojados con la misma dirección IP; el sitio www.empresa1.com será de acceso público, mientras que el sitio sec.empresa1.com solo deberá estar disponible para una lista de usuarios con contraseñas que el cliente dispondrá.

Por alguna razón al interior de la empresa ABC, no se ha previsto el incremento desmesurado del alojamiento web, lo que llevará a que las reservas de asignación de direcciones IP para los servidores se agoten. Actualmente las direcciones IP con que cuentan algunos servidores cambia dinámicamente, por tal motivo se requiere un mecanismo que permita la actualización dinámica de los registros del DNS al momento de cambiar la dirección IP de los servidores.

Características para clientes del tipo 2:

Page 4: Actividad 05   implementación de servicios de infraestructura de red(1)

Los clientes de este tipo normalmente alojan dos sitios web, en esta ocasión vamos a tomar el siguiente ejemplo:

Los sitios que se buscan alojar se denominan www.empresa2.com y conf.empresa2.com. El primer sitio (www.empresa2.com) será usado para fines de divulgación, por lo tanto será de acceso público, mientras que el segundo sitio (conf.empresa2.com) solo deberá estar disponible desde las direcciones IP especificadas por el cliente. El cliente requiere que los sitios estén alojados en dos direcciones IP distintas, y sobra especificar que estas direcciones deben ser diferentes a cualquier Dirección IP empleada con cualquier otro cliente.

La empresa ABC, lleva a cabo la asignación de direcciones IP para los servidores a través de un servidor DHCP, se requiere que para estos dos sitios se asignen las direcciones IP a través de una reserva.

En ambos casos (los dos tipos de clientes), la empresa ABC ofrece a sus clientes la posibilidad de actualizar sus sitios web a través de FTP, al cual pueden acceder solo después de autenticarse con una credencial administrativa, para ello se debe garantizar que cada usuario tenga el acceso restringido en los servidores única y exclusivamente en el directorio para alojar la página web, por ningún motivo ningún usuario deberá tener acceso a los directorios de otros clientes. La administración remota de los servidores, deberá contar con una conexión segura a través de SSH, el login remoto solo será permitido a un usuario específico sin privilegios, y solo desde este usuario se puede tomar control administrativo del sistema. Requerimientos:

Sistemas Operativos Linux y Windows

Servidor Web (CentOS)

Servidor DNS (CentOS)

Servidor DHCP (CentOS)

Servidor y cliente SSH (CentOS)

Servidor y cliente FTP (CentOS) EVIDENCIAS A PRESENTAR 1. Entrada en el Blog donde se explique el diagrama funcional detallado de la interacción cliente-

servidor de cada uno de los servicios instalados en el proyecto.

2. Publicación en el Blog de Instalación, configuración y administración de los siguientes servicios en ambas plataformas:

Servidor DNS

Servidor DHCP

Servidor WEB

Servidor FTP

Servidor SSH 3. Documento escrito donde se detalle el procedimiento, los errores y las conclusiones obtenidas

durante el desarrollo del proyecto.

Page 5: Actividad 05   implementación de servicios de infraestructura de red(1)

EVALUACIÓN La actividad de autodiagnóstico se evaluará con la sustentación práctica y la entrega del listado de Evidencias. FECHA DE ENTREGA Revisión 1: Enero 28 Revisión 2: Febrero 4 Entrega final: Febrero 7

Elaborada por:

Camilo Andres Zapata Torres Luis Felipe Londoño Muñoz Lina Mckoll Hernández

Fecha

04

10

2009

Ajustada por:

Luis Felipe Londoño Muñoz

Fecha

04

10

2010