Aquí se explica el proceso a seguir para la creación y configuración de la estructura informática de nuestra empresa:
La creación de la infraestructura se dividió en doce apartados distintos, siendo los siguientes:
Necesitaremos:
Plano primera planta:
Plano segunda planta:
Plano tercera planta:
Todos los planos de este proyecto se crearon con SweetHome3D
Descarga el archivo SweetHome3D con los planos:
Todo el diseño físico de este proyecto se creó con Packet Tracer
Descarga el archivo PKT con el diseño físico:
Todo el diseño lógico de este proyecto se creó con Packet Tracer
Descarga el archivo PKT con el diseño lógico:
El único servicio impresdicible que tenemos en nuestra red, es el servicio DHCP con IP 192.168.1.2, por la asignación dinámica de IPs de la red, utilizamos una IP 192.168.1.X con máscara 255.255.255.0, un límite de usuarios de 180, ponemos la IP del Router (GTW 192.168.1.1) y más adelante agregaremos la del servidor de DNS, aunque este no es imprescindible para el correcto funcionamiento de la red. Más adelante se configurará junto a un servidor LDAP.
Posteriormente se configuraron los otros dos servicios, en este caso en servidores separados. Se configuró un servidor DNS y un servidor LDAP. En el caso de estos dos servicios, se podrían configurar ambos en un mismo servidor, se decidió hacer en servidores separados para asegurarse de que en caso de fallo de un servidor no fallen los dos servicios.
El servicio DNS se instaló en un servidor con las mismas caracteristicas del servidor DHCP, para el servicio DNS se utilizó bin9. Este servidor se configuró con los forwarders 8.8.8.8 y 1.1.1.1 para que la resolución de nombres funcione de forma correcta, no solo con nuestros propios registros. La IP del servidor DNS es la 192.168.1.3
El servicio de LDAP se instaló en un servidor con las mismas caracteristicas del servidor DHCP y DNS, para el servicio LDAP se utilizó sldap y phpldapadmin (Se trata de una interfaz web con la que se puede modificar LDAP, crear, modificar... usuarios, uo...). La IP del servidor LDAP es la 192.168.1.4
Para mayor seguridad, en cada AP, está configurada una autenticación de tipo WPA2-PSK, con una PassPhrase (Projecte5$) encriptada con AES y un SSID (Projecte5).
Se creó un presupuesto aproximado de costes del diseño de la red de la organización. En este se incluyeron:
Se decididó utilizar el entorno de Microsoft 365, ya que ofrece todos los servicios básicos para trabajar: Outlook, PowerPoint, Word, Excel, OneDrive, Microsoft Teams, SharePoint, Access...
Todo esto, combinado con el sistema operativo Windows 11.
La razón de esta elección y no otra, es la inmensa mayoría de programas, están disponibles en Windows, así que no tendremos ningún problema de compatibilidad. Y dentro de Windows, por defecto, ya se incluyen instalados todos los programas del entorno de Microsoft.
En este proyecto se ha utilizado un servidor de Ubuntu Server (Versión 20.04), ya que se nos especificó que debiamos utilizar como servidores Ubuntu Server, también es el sistema con el que estamos más familiarizados y la versión 20.04 trata de una LTS, las cuales tienen actualizaciones y soporte a largo plazo.
Ubuntu Server es una excelente opción para servidores gracias a su seguridad y estabilidad, así como a sus actualizaciones y soporte a largo plazo. Además, su comunidad activa y su amplio soporte para software le hacen una opción ideal para empresas y organizaciones.
En los clientes Windows 11, se decidió instalar un software externo (pGina), para poder acceder a los usuarios del servidor LDAP desde los clientes. Esto facilita el inicio de sesión en usuarios creados con LDAP desde clientes windows.