Diseño de Red LAN para Hospital SALUD S.A.
Diseño de Red LAN para Hospital SALUD S.A.
1. OBJETIVO GENERAL
Establecer los requerimientos tcnicos en hardware y software necesarios para
implementar
la Red LAN para el Hospital SALUD S.A que maneje voz, datos y video.
2. OBJETIVOS ESPECIFICOS
Funcionalidad. La red debe funcionar y permitir a los usuarios lograr sus
requerimientos de trabajo. Adems debe proporcionar conectividad usuario-a-
usuario y usuario-a-aplicacin a una velocidad y fiabilidad razonable.
Adaptabilidad. La red debe ser diseada con visin en las tecnologas futuras,
y no debera incluir ningn elemento que pudiera limitar la implementacin de
las nuevas tecnologas que pudieran aparecer.
Manejabilidad. La red debe ser diseada de forma que sea fcil de monitorizar
y gestionar para asegurar una estabilidad ptima.
3. ANTECEDENTES
El Hospital est constituido por cinco edificios:
3.1. EDIFICIO CONSULTORIO, son dos edificios de ocho pisos cada uno
3.1.1. DOS SUBSUELOS
- 150 autos en cada subsuelo
- Sistema para pagar el estacionamiento
4. DISEO DE LA CAPA 1
La Capa Fsica es la que se encarga de las conexiones fsicas de la computadora hacia la
red, tanto en lo que se refiere al medio fsico y la forma en la que se transmite la
informacin.
Cable Horizontal
El cable tiene una etiqueta auto laminable en cada extremo con un cdigo nico
que permite su fcil identificacin.
Conectores RJ45
Para interconectar un switch con una estacin se debe hacerlo con un cable directo, lo
que significa que en ambos lados del cable, sus conectores deben estar hechos con la
misma norma, en la generalidad de los casos sta es la T568B.
Detalles de la Topologa Ethernet
REQUERIDO
Tubera de 2 pulgadas para enrutar la fibra ptica.
Cajas de paso, de acuerdo a norma EIA/TIA 569
Canaleta decorativa, con los accesorios de acoplamiento a techos falsos,
placas de pared, codos.
Cdigo de colores para identificar tubera.
Backbone de Datos:
REQUERIDO
Fibra ptica multimodo de 4 hilos, todos los hilos conectorizados.
Patch Panels de Fibra ptica, incluido bandeja tipo caja para patch panel,
conectores SC.
Patch Core de fibra ptica, conector SC-LC, de 7 pies.
CONSIDERACIONES
El sistema de cableado estructurado se disea bajo una topologa estrella, siguiendo las
recomendaciones de la norma ANSI/TIA 1179.
Para el cableado horizontal en los edificios: consultorios, hospitalizacin y hospital del
da se utilizar cable UTP Categora 6. Para el cableado vertical en la interconexin de
los cuartos de telecomunicaciones y cuartos de quipos de todos los edificios excepto el
de intervenciones quirrgicas tambin se utilizar cable UTP Cat6. En la interconexin
de todos los edificios y el cableado horizontal y vertical del edificio de intervenciones
quirrgicas utilizar fibra ptica multimodo OM3.
En los cuartos de equipos, cuartos de telecomunicaciones y telecommunication
enclosures se conectar los cables a patch pannels y por medio de patch cords se
realizar la conexin a los switches. Los patch pannels y switches se ubicarn en
gabinetes cerrados.
El cuarto de equipos principal se ubica en el edificio de hospitalizacin, ste unir los
cuartos de equipos de todos los edificios. Dentro del cuarto de equipos se encontrarn
todos los servidores y los routers que permiten la conexin al ISP. Tambin se incluir
una sala de video control para las cmaras con pantallas para visualizacin.
Para el enrutamiento se asume que se instalaron al momento de la construccin tubera
conduit en todos los edificios, adems que por fuera se cuenta con tubera subterrnea
para la interconexin de los edificios.
a) Consultorios 1 y Consultorios 2
rea Densidad Salidas
Almacn de productos mdicos L 5
Restaurante M 5
Farmacia M 5
Coordinacin M 5
Recepcin M 5
Consultorio L 4
Sala de espera L 5
Estacin de Enfermera H 22
Toma de signos vitales L 23
b) Hospital del da
rea Densidad Salidas
Recepcin y control M 10
Coordinacin/Administracin M 10
Toma de signos vitales M 10
Farmacia M 10
Almacn de productos mdicos L 5
Habitaciones Hospitalizacin M 10
Quirfano emergencia H 20
Bacteriologa L 5
Bioqumica H 20
Hematologa H 20
Oftalmologa M 10
Oncologa M 10
Psicologa L 10
Psiquiatra L 5
Esterilizacin M 10
Toma de muestras de sangre L 5
Dialisis M 10
Rehabilitacin L 5
Odontologa L 5
Coproparasitario M 10
Bacteriologa/Microbiologia M 10
Inmunologa M 10
Hormonas M 10
Sala de reuniones M 10
Saneamiento ambiental M 10
Logistica M 10
NUMERO PUNTOS
PISO Habitacion
Voz Datos Video TOTAL
S 1 3 13 17
Subsuelos
TOTAL PISO 1 3 13 17
Recepcion y Control (M) 3 7 0 10
Coordinacion 3 7 0 10
Toma de Signos Vitales (M) 3 7 0 10
Farmacia (M) 3 7 0 10
Almacen Productos Medicos (L) 2 3 0 5
Habitaciones Hospitalizacion (M) 3 7 0 10
Estacionamientos Camillas y Sillas de
PB 3 7 0 10
Ruedas (M)
Quirofano Emergencia 1 (H) 4 16 0 20
Quirofani Emergencia 2 (H) 4 16 0 20
Bacteriologia (L) 2 3 0 5
Bioquimica (H) 4 16 0 20
Hematologia (H) 4 16 0 20
TOTAL PISO 38 112 0 150
P1 Recepcion y Control (M) 3 7 0 10
Coordinacion (M) 3 7 0 10
Oftalmologia (M) 3 7 0 10
Oncologia (M) 3 7 0 10
Psicologia (L) 3 7 0 10
Psiquiatria (L) 2 3 0 5
Esterilizacion (M) 3 7 0 10
Toma de Muestras de Sangre (L) 2 3 0 5
Dialisis (M) 3 7 0 10
Rehabilitacion (L) 2 3 0 5
Odontologia (L) 2 3 0 5
Ortopedia y Traumatologia (L) 2 3 0 5
Hematologia (M) 3 7 0 10
Bioquimica Clinica (M) 3 7 0 10
Microbiologia (M) 3 7 0 10
Coproparasitario (M) 3 7 0 10
Bacteriologia (M) 3 7 0 10
Inmunologia (M) 3 7 0 10
Hormonas (M) 3 7 0 10
TOTAL PISO 52 113 0 165
Coordinacion (M) 3 7 0 10
Asistencia Social (M) 3 7 0 10
Administracion (M) 3 7 0 10
Contabilidad (M) 3 7 0 10
Secretaria (M) 3 7 0 10
P2 Direccion (M) 3 7 0 10
Sala de Reuniones (M) 3 7 0 10
Personal (M) 3 7 0 10
Logistica (M) 3 7 0 10
Saneamiento Ambiental (M) 3 7 0 10
TOTAL PISO 30 70 0 100
TOTAL 121 298 13 432
c) Hospitalizacin
rea Densidad Salidas
Cafetera L 10
Administracin M 9
Rayos X L 6
Resonancia magntica H 15
Endoscopa H 15
Laboratorio clnico H 15
Tomografas L 4
Habitaciones de enfermos H 16
Islas de trabajo M 12
d) Intervenciones quirrgicas
rea Densidad Salidas
Auditorios M 7
Laboratorio H 15
Sala de operaciones H 16
Cuidados intensivos H 16
Para realizar el clculo del nmero de rollos se calcula la longitud promedio del cable
en cada piso, para esto se debe medir la distancia al punto ms lejano y al punto ms
cercano, sumar y dividir para dos, adems se debe aadir un margen de holgura para
nuestro caso se consider uno de 20% ms 2.5m :
Dmxima ( m ) + Dmnima ( m )
Longitud promedio ( m )= 1.2+2.5
2
Consultorios 1 y 2
Nmero de Nmero de
Pisos Dmxima Dmnima L promedio
puntos rollos
Subsuelo 103,8 10,8 16 71,26 3,74
2
Subsuelo
103,8 10,8 17 71,26 3,97
1
Planta
51,09 6,78 41 37,222 5,00
baja
Piso 1 53,54 6,68 160 38,632 20,27
Piso 2 53,54 6,68 160 38,632 20,27
Piso 3 53,54 6,68 160 38,632 20,27
Piso 4 53,54 6,68 160 38,632 20,27
Piso 5 53,54 6,68 160 38,632 20,27
Total 114,04
Nmero de
228,00
rollos
Hospital del da
Nmero de Nmero
Pisos Dmxima Dmnima L promedio
puntos de rollos
Subsuelo
105,8 19,87 17 77,902 4,34
1
Planta
84,5 13,12 150 61,072 30,04
baja
Piso 1 68,69 15,16 165 52,81 28,57
Piso 2 56,94 7,83 100 41,362 13,56
Total 76,51
Nmero de
77,00
rollos
Hospitalizacin
Nmero de Nmero de
Pisos Dmxima Dmnima L promedio
puntos rollos
Subsuelo
31,61 4,59 10 24,22 0,79
1
Planta
25,17 6,32 39 21,394 2,74
baja
Piso 1 26,55 7,42 51 22,882 3,83
Piso 2 26,55 7,42 51 22,882 3,83
Piso 3 55,62 4,06 95 38,308 11,93
Piso 4 55,62 4,06 95 38,308 11,93
Piso 5 55,62 4,06 95 38,308 11,93
Total 46,98
Nmero de
47,00
rollos
D conduit2 x
rea del conduit=
4
2
D x
rea del cable= cable
4
Dconduit =
Nmero de cables x D cable2
0.4
Dimetro cable
0,250 in
6,35 mm
a) Consultorios 1 y 2
Nmero de Nmero de Puertos Puertos Puertos
Ubicacin Rack
switches puertos del SW totales utilizados libres
PB-ER R1,R2 11 24 264 234 30
P2-TR1 R1,R2 14 24 336 320 16
P4-TR2 R1,R2 14 24 336 320 16
Nmero de Nmero de
Puertos Puertos Puertos
Ubicacin Rack patch puertos del
totales utilizados libres
pannels patch pannel
PB-ER R1,R2 11 24 264 234 30
P2-TR1 R1,R2 14 24 336 320 16
P4-TR2 R1,R2 14 24 336 320 16
b) Hospital del da
Nmero de Nmero de Puertos Puertos Puertos
Ubicacin Rack
switches puertos del SW totales utilizados libres
PB-ER1/2 R1 8 24 192 167 25
P1-TR1 R1,R2 12 24 288 265 23
ER1/2 R2 2 24 48 40 8
Nmero de
Nmero de Puertos Puertos Puertos
Ubicacin Rack puertos del
patch pannel totales utilizados libres
patch pannel
PB-ER1/2 R1 8 24 192 167 25
P1-TR1 R1,R2 12 24 288 265 23
ER1/2 R2 2 24 48 40 8
c) Hospitalizacin
Nmero de Nmero de Puertos Puertos Puertos
Ubicacin Rack
switches puertos del SW totales utilizados libres
PB-ERP R1 5 24 120 100 20
P2-TR1 R1 7 24 168 146 22
P4-TR2 R1 9 24 216 190 26
Nmero de
Nmero de Puertos Puertos Puertos
Ubicacin Rack puertos del patch
patch pannels totales utilizados libres
pannel
PB-ER R1 4 24 96 74 22
P1-TR1 R1 2 24 48 34 14
P2-TR2 R1 4 24 96 71 25
P3-TE1 R2 2 24 48 32 16
P3-TR3 R1 7 24 168 135 33
P3-TE2 R2 2 24 48 40 8
P4-TR4 R1 7 24 168 135 33
P4-TE3 R2 2 24 48 40 8
Para nuestro proyecto se utiliz un rea mayor al rea mnima (12m2) exclusiva para
cada cuarto de telecomunicaciones, los cuales contendrn un gabinete cerrado.
Los cuartos de Telecomunicaciones se ubican en:
Edificio Piso Denominacin
2 TR1
Consultorios 1,2
4 TR2
Hospital del da 1 TR1
2 TR1
Hospitalizacin
4 TR2
Intervenciones quirrgicas 1 TR1
2 TR2
3 TR3
4 TR4
Rack 2
Unidades de Rack Cantida Total Unidades de Rack
Equipo [U] d [U]
Separacin 1 15 15
Switch 24 puertos 1 7 7
Organizador de cables 1 7 7
Patch Pannel 24
puertos 1 7 7
Alimentacin 1 2 2
UPS 2 2 4
Total 42
b) Hospital del da
Cuarto de Telecomunicaciones TR1
Rack 1
Equipo Unidades de Rack Cantida Total Unidades de Rack
[U] d [U]
Separacin 1 7 7
Switch 24 puertos 1 4 4
Organizador de cables 1 4 4
Patch Pannel 24
puertos 1 4 4
Alimentacin 1 1 1
UPS 2 1 2
Total 22
Rack2
Unidades de Rack Cantida Total Unidades de Rack
Equipo [U] d [U]
Separacin 1 6 6
Switch 24 puertos 1 3 3
Organizador de cables 1 3 3
Patch Pannel 24
puertos 1 3 3
Alimentacin 1 1 1
UPS 2 1 2
Total 18
c) Hospitalizacin
Cuarto de telecomunicaciones TR1
Rack1
Unidades de Rack Cantida Total Unidades de Rack
Equipo [U] d [U]
Separacin 1 9 9
Switch 24 puertos 1 9 9
Organizador de cables 1 9 9
Patch Pannel 24
puertos 1 9 9
Alimentacin 1 2 2
UPS 2 2 4
Total 42
d) Intervenciones quirrgicas
Cuarto de telecomunicaciones TR1
Rack 1
Equipo Unidades de Rack [U] Cantidad Total Unidades de Rack [U]
Separacin 1 6 6
Switch 24 puertos 1 2 2
Organizador de cables 1 2 2
Patch Pannel 24
puertos 1 2 2
Alimentacin 1 1 1
UPS 2 1 2
Total 15
Para el cable UTP se miden las distancias y se calcula a cuantos rollos equivale, asi se
tiene:
Rollos Vertical
Distancia
Edificio
[m]
Consultorios
1645
1,2
Hospital del
105
da
Hospitalizaci
235
n
Total 1985
Rollos 7
Para la fibra ptica multimodo OM3 utilizada se tienen las siguientes distancias:
Vertical Intervenciones Quirrgicas
Piso Distancia [m]
Planta Baja 3593,53
Piso 1 600
Piso 2 3500,28
Piso 3 4860,62
Piso 4 4860,62
Total 17415,05
Interconexin Edificios
Edificio Distancia [m]
Cosultorios 1,2 500
Hospital del da 500
Hospitalizacion 500
Intervenciones quirrgicas 500
Total 2000
Distribucin
Nmero
Nmero de
Puertos Puertos Puertos
Edificio Ubicacin Rack de patch puertos
totales utilizados libres
pannels del patch
pannels
Consultorios
ER1/2 R3 4 24 96 78 18
1,2
Hospital del
ER3 R2 2 24 48 40 8
da
Hospitalizacin ERP R2 2 24 48 42 6
Int.
ER4 R2 4 24 96 60 36
Quirrgicas
Core
Nmero Nmero
Puertos Puertos Puerto
Edificio Ubicacin Rack de de puertos
totales utilizados libres
switches del SW
Hospitalizacin ERP R4,R5 1 24 24 15 9
a) Consultorios 1,2
Cuarto de Equipos ER1/2
Rack 1
Total Unidades de
Equipo Unidades de Rack [U] Cantidad Rack [U]
Separacin 1 11 11
Switch 24 puertos 1 6 6
Organizador de cables 1 6 6
Patch Pannel 24 puertos 1 6 6
Alimentacin 1 1 1
UPS 2 1 2
Total 32
Rack 2
Total Unidades de
Equipo Unidades de Rack [U] Cantidad Rack [U]
Separacin 1 14 14
Switch 24 puertos 1 5 5
Organizador de cables 1 5 5
Patch Pannel 24 puertos 1 5 5
Alimentacin 1 1 1
UPS 2 1 2
Total 32
Rack 3
Total Unidades de
Equipo Unidades de Rack [U] Cantidad Rack [U]
Separacin 1 7 7
Switch 24 puertos 1 4 4
Organizador de cables 1 4 4
Patch Pannel 24 puertos 1 4 4
Alimentacin 1 1 1
UPS 2 1 2
Total 22
b) Hospital del da
Cuarto de Equipos ER3
Rack 1
Unidades de Rack Total Unidades de
Equipo [U] Cantidad Rack [U]
Separacin 1 12 12
Switch 24 puertos 1 8 8
Organizador de
cables 1 8 8
Patch Pannel 24
puertos 1 8 8
Alimentacin 1 2 2
UPS 2 2 4
Total 42
Rack 2
Unidades de Rack Total Unidades de
Equipo [U] Cantidad Rack [U]
Separacin 1 6 6
Switch 24 puertos 1 2 2
Organizador de
cables 1 2 2
Patch Pannel 24
puertos 1 2 2
Alimentacin 1 1 1
UPS 2 1 2
Total 15
c) Hospitalizacin
Cuarto de Equipos Principal ERP
Rack 1
Unidades de Rack Cantida Total Unidades de Rack
Equipo [U] d [U]
Separacin 1 14 14
Switch 24 puertos 1 5 5
Organizador de cables 1 5 5
Patch Pannel 24
puertos 1 5 5
Alimentacin 1 1 1
UPS 2 1 2
Total 32
Rack 2
Unidades de Rack Cantida Total Unidades de Rack
Equipo [U] d [U]
Separacin 1 6 6
Switch 24 puertos 1 2 2
Organizador de cables 1 2 2
Patch Pannel 24
puertos 1 2 2
Alimentacin 1 1 1
UPS 2 1 2
Total 15
Rack 3
Unidades de Rack Cantida Total Unidades de Rack
Equipo [U] d [U]
Separacin 1 6 6
Switch 24 puertos 1 1 1
Organizador de cables 1 1 1
Patch Pannel 24
puertos 1 1 1
Monitor 8 2 16
Servidor 2 2 4
Alimentacin 1 1 1
UPS 2 1 2
Total 32
d) Intervenciones quirrgicas
Rack 2
Unidades de Rack Cantida Total Unidades de Rack
Equipo [U] d [U]
Separacin 1 7 7
Switch 24 puertos 1 4 4
Organizador de cables 1 4 4
Patch Pannel 24
puertos 1 4 4
Alimentacin 1 1 1
UPS 2 1 2
Total 22
Ejemplos de etiquetado:
6. DISEO DE LA CAPA 2
CRITERIOS UTILIZADOS
La red de comunicaciones a implementarse en el Hospital ha sido subdividida en tres
capas basadas en el modelo Jerrquico de Capas, ya que facilita el anlisis de los
requerimientos y la organizacin de las soluciones. Dispositivos en el nivel ms inferior
de la jerarqua estn diseados para aceptar trfico en una red y pasarlo hacia las capas
superiores.
Los dispositivos de red y los enlaces estn agrupados segn tres capas:
Capa central
Capa de distribucin
Capa de acceso
6.1. LA CAPA CENTRAL
A nivel de esta capa es requerido un Switch de Ncleo el cual va a dar soporte al trfico
de toda la red, los dispositivos en esta capa no deben estar agobiados con
comprobaciones de listas de acceso, con encriptacin de datos, con conversiones de
direcciones o cualquier otro proceso que haga que la conmutacin de paquetes no se
haga a la mxima velocidad.
Protocolos requeridos:
PROTOCOLO ESPECIFICACIN
IEEE 802.1d Spanning Tree Protocol
IEEE 802.1p CoS Prioritization
IEEE 802.1s Multiple Spanning Tree
IEEE 802.1w Rapid Spanning Tree Protocol (RSTP)
Full duplex on 10BASE-T, 100BASE-TX, and 1000BASE-T
IEEE 802.3x
ports.
IEEE 802.3z 1000BASE-X specification
IEEE 802.3ab 1000BASE-X specification
IEEE 802.3ad Link Aggregation Control Protocol (LACP)
Protocolos :
PROTOCOLO ESPECIFICACIN
IEEE 802.1Q (VLANs) Trunk
IEEE 802.1p CoS Prioritization
IEEE 802.1s MSTP
IEEE 802.1w (RSTP) Rapid Spanning Tree Protocol
IEEE 802.1X Full duplex on 10BASE-T, 100BASE-TX, and
(Security) 1000BASE-T ports.
IEEE 802.3ab 1000BASE-X specification
IEEE 802.3ad Link Aggregation Control Protocol (LACP)
4. Microsegmentacin.
PROTOCOLO ESPECIFICACIN
IEEE 802.1D (STP) Spanning Tree Protocol
802.1p CoS Prioritization
IEEE 802.1Q VLANs
IEEE 802.1w (RSTP) Rapid Spanning Tree Protocol
IEEE 802.1X
(Security) Full duplex on 10BASE-T, 100BASE-TX, and
1000BASE-T ports.
7. DISEO DE LA CAPA 3
El cometido de la capa de red es garantizar que los datos lleguen desde el origen al
destino, an cuando ambos no estn conectados directamente, por tal motivo se
emplear routers, para crear segmentos LAN nicos y permitir la comunicacin entre
segmentos basndose en el direccionamiento IP.
Routers Centrales
Estos dipositivos deben permitir la conexin con redes de rea amplia (WAN) e Internet,
adems proporcionan escalabilidad porque servirn como firewalls para las difusiones.
Para asegurar la fiabilidad de la red se utilizarn enlaces redundantes, normalmente a
todos los dems routers centrales de cada subred. Estos enlaces redundantes deben ser
simtricos (es decir, de rendimiento similar), de modo que pueda utilizarse un
equilibrado de la carga de igual coste.
Este es el motivo por el cual los routers centrales necesitan un nmero relativamente
grande de interfaces.
Protocolos:
PROTOCOLO DE ENRUTAMIENTO
Protocolo de Convergencia, Acepta Sencillez en el Protocolo Total
Enrutamiento Velocidad, VLSM y mtodo de Abierto
actualizacin CIDR configuracin
RIP V1 5 0 10 10 25
RIP V2 7 7 8 10 32
EIGRP 5 9 7 5 29
OSPF 9 9 5 10 33
Se tiene opciones como EIGRP, RIP V2 y OSPF, de los que se escoge OSPF (protocolo
IP nmero 89) por su mejor perfomance en cuanto a velocidad de actualizacin,
convergencia y sobre todo por la caracterstica de ser un protocolo abierto. Una ligera
desventaja que disminuye con la experiencia en la configuracin es la dificultad en
cuanto al mtodo que se emplea para la configuracin del protocolo
La topologa de OSPF est basada en reas conectadas de forma jerrquica. El sistema
autnomo de OSPF puede ser fraccionado en diferentes reas y todas las reas estas
conectadas al rea de Backbone.
PROTOCOLO DEL ROUTER
EL router ISP que se encuentra fuera del rea OSPF se configurar con el protocolo de
enrutamiento EIGRP puesto que ofrece un algoritmo hbrido de enrutamiento, y posee
adems varias de las mejores caractersticas de OSPF.
8. DISEO DE LA CAPA 7
Los procesos que acontecen en este nivel son aplicaciones especficas que pasan los
datos al nivel de aplicacin en el formato que internamente use el programa y es
codificado de acuerdo con un protocolo estndar.
SERVIDORES
Servidor de E-mail
Servidor de correo electrnico para los miembros internos de la red.
Es una aplicacin informtica que tiene como objetivo, enviar, recibir
y gestionar mensajes a travs de las redes de transmisin de datos
existentes, con el fin de que los usuarios puedan mantenerse
comunicados a alta velocidad
Servidor WEB
Este servidor permitir al Ministerio montar su propia pgina Web de
consultas e informacin para su uso a nivel de clientes y empleados
adems de controlar el acceso a aplicaciones de Internet.
Servidor de Video
9. POLITICAS DE RED
1. Los visitantes tendrn acceso a los Access Point instalados en las Salas de
Espera de cada uno de los pisos en los edificios como en los exteriores.
5. Las cmaras se les asignar una direccin esttica dentro de la VLAN a la que
pertenezcan.
1. Utilizar los equipos computacionales para acceder servicios locales o remotos a los
que el usuario no tenga autorizacin explcita o, en su uso, intentar violar la
seguridad de acceso a cualquier equipo computacional o red.
2. Corrupcin, destruccin de datos o cualquier accin que pueda impedir el acceso
legtimo a los datos; esto incluye la carga de virus, gusanos o cualquier software
daino en cualquier sistema de cmputo conectado a la red.
3. Interrupcin del uso legtimo de la red o de un sistema de cmputo a terceras partes.
4. Hacer transmisin de amenazas, material obsceno, pornografa o de hostigamiento.
5. Uso de la red para juegos recreativos.
6. Uso de programas de tipo P2P (Kaza, btorren, imesh y otros) que hagan uso
indebido e indiscriminado de los recursos de la red.
7. Instalar equipo de red que no sea autorizado por el departamento de Informtica
Con VLAN, como se ilustra en la Figura, un switch puede tener sus puertos lgicamente
divididos en ms de un dominio de difusin (es decir, ms de una subred o VLAN). A
continuacin, los dispositivos que necesitan conectarse a esas VLAN pueden conectarse
al mismo conmutador fsico, pero lgicamente estn separados entre s.
Un desafo con la configuracin de VLAN en entornos grandes es la necesidad de
configurar informacin VLAN idntica en todos los conmutadores. La realizacin
manual de esta configuracin requiere tiempo y es propensa a errores. Sin embargo, los
conmutadores de Cisco Systems admiten VLAN Trunking Protocol (VTP), que permite
que una VLAN creada en un switch se propague a otros conmutadores de un grupo de
conmutadores (es decir, un dominio VTP). La informacin de VTP se transporta a travs
de una conexin troncal, que se analiza a continuacin.
Se asignan los puertos de cada switch en cada piso de acuerdo a los requisitos de la
empresa a cada grupo en cada VLAN que se ha asignado a una subred separada
diferente.
Los switches de piso se conectan formando un lazo redundante que provea un camino
de respaldo si una de las conexiones falla.
Se implementa un protocolo que evite la generacin de tormentas de broadcasts por el
lazo redundante, mediante STP y la eleccin de un RB o Puente Raz que controle la
emisin de actualizaciones BPDU.
Asumiendo que el flujo del trfico de la LAN Principal, se concentra en la
comunicacin con los servidores y con el exterior, ser adecuado que el puente raz
fuese el Switch Principal de Core ya que es el centro de dicho trfico. Para este efecto
se debera forzar esta eleccin, configurando una prioridad menor para el dispositivo
mencionado, de modo que todos sus puertos sean puertos designados, para reenvo de
tramas de datos.
Del mismo modo deben configurarse las interfaces que conforman los enlaces troncales
router-switch y switch-switch y el protocolo de encapsulamiento 802.1q.
VLAN Descripcin
Voz Pertenece cada punto de voz que se encuentre asignado
en los tres edificios: Hospital, Consultorios y Hospital
del Da
Publica Asignada mediante Access Point en las Salas de Espera
para acceso del pblico, visitantes y pacientes
Doctores VLAN exclusiva para el personal mdico y de Salud
del Hospital, su acceso mediante los puntos de red
ubicados en Consultorios.
Laboratorios Puntos de acceso para Laboratorios y Salas para Tomas
de Muestras, Exmenes de resultados grficos
Habitaciones monitorizacin mediante equipo mdico de los
pacientes
Quirfanos Para en el Edificio del Hospital y Hospital del Da,
exclusiva para conexin de Equipo Mdico de
Procedimientos Quirrgicos
Administrativos Pertenecen a esta VLAN, rea de Recepcin,
Jefaturas, Coordinacin y dems oficinas
Administrativas
Cmaras Exclusiva para trfico de datos proveniente de las
Cmaras de Vigilancia
Comercial VLAN para los diferentes negocios comerciales que se
brindan en el hospital
Servidores Exclusiva para la conexin de Servidores: Servidores
de web, servidor de DNS, SERVIDOR DHCP, Correo
Electrnico y posteriores servicios que se agreguen en
el Hospital
Video Conferencia VLAN exclusiva para trfico de vdeo de Alta
Definicin en Video Conferencia
9. DISTRIBUCIN DE PUNTOS
EDIFICIO CONSULTORIO
SUBSUELOS | Todo el cableado debe estar empotrado en ductera (manguera o
tubera conduit EMT)
Subsuelo Dos 1 1 13
LA Estacin de trabajo Numero central Este nmero puede
INSTALACIN para caseta de telefnica crecer en funcin de
SERA guardiana las dimensiones
SEMEJANTE A fsicas del
LA DEL parqueadero
SUBSUELO UNO Cmaras POE
CABLEADO
COMPATIBLE CON
POE, CUBIERTA
PARA EXTERIORES
PLANTA BAJA
6 cmaras en total
Almacn de 1 punto por 1 punto por 1 cmara para la
regalos estacin de trabajo estacin de entrada y una
trabajo cmara a la espalda
CAJA DE PAGO de la CAJA DE
CAJA DE PAGO PAGO
2 cmaras en total
Almacn de 1 punto por 1 punto por 1 cmara para la
productos mdicos estacin de trabajo estacin de entrada y una
(L) trabajo cmara a la espalda
CAJA DE PAGO de la CAJA DE
CAJA DE PAGO PAGO
2 cmaras en total
Florera 1 punto por 1 punto por 1 cmara para la
estacin de trabajo estacin de entrada y una
trabajo cmara a la espalda
CAJA DE PAGO de la CAJA DE
CAJA DE PAGO PAGO
2 cmaras en total
Restaurante 1 punto por 1 punto por 1 cmara para la
estacin de trabajo estacin de entrada y una
trabajo cmara a la espalda
CAJA DE PAGO de la CAJA DE
CAJA DE PAGO PAGO
2 cmaras en total
Farmacia 1 punto por 1 punto por 1 cmara para la
estacin de trabajo estacin de entrada y una
trabajo cmara a la espalda
CAJA DE PAGO de la CAJA DE
CAJA DE PAGO PAGO
2 cmaras en total
2 cmaras en
total
Si hay ms
entradas, se
deben recalcular
el nmero de
cmaras
Coordinacin(M) 1 punto por 1 punto por 1 cmara para la
estacin de estacin de entrada y una a la
trabajo trabajo espalda de la
recepcionista
2 cmaras en
total
Si hay ms
entradas, se
deben recalcular
el nmero de
cmaras
L = LOW 2 A 6
SALIDAS EN CADA
REA
M = MEDIUM DE 6 A
14 SALIDAS EN CADA
REA
H = HIGH > 14
SALIDAS EN CADA
REA
Sala de espera y Batera NO APLICA NO APLICA El nmero de
de baos pblicos cmaras
Segn la norma Segn la norma depender del
se podra poner se podra poner rea a cubrir y
2 punto, 2 punto, vigilar. En la
chequear pagina chequear pagina batera de baos
18, Waiting 18, Waiting no debe haber
Room Room cmara de video
vigilancia.
Estacin de enfermera 14 punto por 3 punto por NO APLICA
(H) estacin de estacin de
trabajo trabajo
Segn la norma
esto se clasifica
como High
density, esto es
mayor a 14
puntos
1 punto para
impresora
1 punto para
impresora
4 cmaras en
total
PLANTA BAJA
Almacn de 2 Puntos de 2 NO
productos datos APLICA
mdicos(L) Numero
Storage Chemical central
Products telefnica
Habitaciones de 6 Puntos de 2 NO
Hospitalizacin datos APLICA
(M) Patient Numero
Recovery central
telefnica
Estacionamientos 6 Puntos de 2 NO
para camillas y datos APLICA
sillas de ruedas Numero
(M) Patient central
Holding telefnica
Quirfano de 14 Puntos 2 NO
emergencia 1 de datos APLICA
Procedure Rooms Numero
(H) central
telefnica
Quirfano de 14 Puntos 2 NO
emergencia 2 de datos APLICA
Procedure Rooms Numero
(H) central
telefnica
PRIMER PISO
Ortopedia y 2 Puntos 2 NO
traumatologa (L) de datos APLICA
Numero
central
telefnica
Microbiologa 6 Puntos 2 NO
(M) de datos APLICA
Numero
central
telefnica
Coproparasitolog 6 Puntos 2 NO
a (M) de datos APLICA
Numero
central
telefnica
Bacteriologa 6 Puntos 2 NO
(M) de datos APLICA
Numero
central
telefnica
SEGUNDO PISO
Numero central
telefnica
Numero central
telefnica
Numero central
telefnica
Numero central
telefnica
Numero central
telefnica
Numero central
telefnica
Definicin
Calidad de servicio (QoS) se refiere a las herramientas que los dispositivos de red
pueden utilizar para gestionar varias caractersticas relacionadas de lo que sucede con
un paquete mientras fluye a travs de una red. Especficamente, estas herramientas
gestionan el ancho de banda puesto a disposicin de ese tipo de paquetes, el retardo de
las experiencias de paquetes, la fluctuacin (variacin de retardo) entre paquetes
sucesivos en el mismo flujo y el porcentaje de prdida de paquetes para paquetes de
cada clase. Estas herramientas equilibran las compensaciones de qu tipos de trfico
reciben los recursos de red y cundo, dando ms preferencia a cierto trfico, y menos
preferencia a otros.
Cuantitativamente hay varios factores que permiten medir y por defecto ajustar la
calidad del servicio que se entrega, estos factores proporcionan un grado bueno o malo
en la forma como se accede a la red.
Ancho de Banda: se refiere a la velocidad de un enlace, en bits por segundo (bps). Pero
mientras pensamos en el ancho de banda como velocidad, tambin ayuda a pensar en el
ancho de banda como la capacidad del enlace, en trminos de cuntos bits se pueden
enviar a travs del enlace por segundo. Las herramientas QoS del dispositivo de red
determinan qu paquete se enva a travs del enlace a continuacin, por lo que el
dispositivo de red controla qu mensajes obtienen acceso al ancho de banda siguiente y
cunto de ese ancho de banda (capacidad) cada tipo de trfico obtiene con el tiempo.
Por ejemplo, considere ese enrutador de borde WAN tpico que tiene cientos de
paquetes esperando para salir del enlace WAN. Un ingeniero puede configurar una
herramienta de cola para reservar el 10 por ciento del ancho de banda para el trfico de
voz, el 50 por ciento para las aplicaciones de datos de misin crtica y dejar el resto del
ancho de banda para todos los dems tipos de trfico. La herramienta de cola podra
utilizar esos ajustes para hacer la eleccin sobre qu paquetes enviar a continuacin.
1. Nmero de usuarios
2. Crecimiento de usuarios (depende del sitio aprox. 10 %)
3. Servicios o aplicaciones de la red:
- Servicio de Bases de Datos.
- Servicio de Antivirus
- Servicio de Aplicaciones
- Servicio de Escritorio Remoto
- Servicio de Correo Electrnico
- Servicio de DNS
- Servicio de DHCP
- Servicio WEB
- Servicio de Directorio Activo
- Servicio de telefona
- Servicio de Video Vigilancia
- Etc.
TRFICO DE VOZ
Para la eleccin del cdec de voz se toman en consideracin los siguientes parmetros:
Ancho de banda, Complejidad, Retardo, calidad (MOS) se toman en consideracin los
cdec G.711, G.722 G.726 y G.729 como los ms adecuados.
Inicialmente el cdec G.729 es uno de los ms destacados, pero la desventaja es que
este cdec se encuentra patentado y se debe pagar una licencia por su uso, por cada
canal que se utilice.
El cdec G.711, posee una calidad de voz muy buena, poco retardo por lo que no utiliza
tcnicas de compresin para la voz, siendo una de sus desventajas el consumo de ancho
de banda. (robustez)
El cdec G.726 posee un retardo igual a al cdec G.711; funciona a tasas binarias muy
inferiores a G.711, y el MOS es elevado; es utilizado en las troncales telefnicas. Por su
consumo de ancho de banda aceptable, su robustez a errores lo hace superior al cdec
G.711.
El cdec G.722 permite una mejor calidad de sonido (HD) es tambin usado en
videoconferencia, y el muestreo lo realiza a 16 KHz, por lo que transporta el doble de
informacin por unidad de tiempo, el retardo es casi igual al G.711, sus tres modos de
operacin lo hacen ideal su uso para una red de VoIP, siendo muy superior que el G.711
y G.726, por lo que el diseo de nuestra Red se elige este cdec.
Para dimensionar los circuitos de trfico telefnico es necesario conocer la intensidad de
trfico representativa dentro de un tiempo de observacin ya que el trfico es aleatorio
por naturaleza. Para esto es necesario encontrar una hora dentro de un da de trabajo
normal, donde se pueda apreciar su mxima ocupacin telefnica.
Nmero total de llamadas diarias del mes de marzo del 2010 en el Hospital Isidro Ayora
Se observa que el da 15 de marzo, tiene la mayor cantidad de llamadas con un total de
600.
Al usar la ecuacin:
Donde:
a=Volumen de trfico en Erlangs
n=Numero de troncales
x=nmero de canales ocupados
A esta trama dentro de la parte de datos, se encapsulan las cabeceras de las capas
superiores del modelo OSI. A continuacin, se presenta la trama Ethernet compuesta
por lo protocolos utilizados en cada capa del modelo OSI y la parte de los datos (La
Voz).
Para calcular entonces el tamao total del paquete habr que sumar el encabezado H
(Cabeceras de protocolos), ms la longitud de trama Lt multiplicada por la cantidad
de tramas por paquete (N).
El paquetizador acumula N tramas y luego agrega H y las saco. Por lo que sacara 1
paquete cada N*Tf segundos, lo que da una tasa de 1/(N*Tf)
Consideraciones:
o Volumen de envo y recepcin de correos
o El trfico generado por el correo electrnico externo influye tanto en el
enlace a Internet como en la red LAN, mientras que los correos electrnicos
internos se manejan solo en la red LAN
Volumen de informacin del servicio de correo electrnico en el intervalo de una
semana
El trfico de video es un trfico constante CBR (Constant Bit Rate). Las cmaras de
vigilancia a utilizar utilizan codificacin MPEG-4 a una tasa mxima de transmisin de
datos de 750 kbps.
Tamao en Kilobytes de imgenes con diferentes resoluciones
Trfico en Mbps generado por una cmara IP para distintos formatos de video
SERVICI EDIFICI N Crecimie ndice de Usuarios AB por AB total
O O Puntos nto del simultan Reales Usuario por zona
10% eidad
VIDEOV Consultor 105 116 100% 116 3.16Mbps 366.56
IGILANC ios 1 De la Mbps
IA Consultor 105 116 tablas 116 366.56
ios 2 obtenemo Mbps
Hospitaliz 34 41 s el valor 41 129.56
acin Mbps
Intervenci 158 190 190 600.4
ones Mbps
Quirrgic
as
Hospital 13 16 16 50.56
del da Mbps
377
Trfico Del Trfico de Datos
Todas las aplicaciones o servicios pueden calcularse con la aplicacin de cualquiera de
estas frmulas:
Descarga de Internet
Se consideraran:
o Las pginas WEB ms visitadas
o El tiempo de descarga
o El tamao promedios por pgina WEB
o Se puede utilizar herramientas para determinar el peso de las pginas web
[Link]
Videoconferencias
Antivirus
Descarga de Internet
Ejemplo:
El volumen de datos capturado en el servidor debido a la interaccin con un cliente es
de 10.97 MB de entrada y 18.44 MB de salida, en un intervalo de media hora. Por lo
tanto el trfico generado por un cliente ser:
Tele ciruga
Dado el hecho de que, hasta ahora, los telemanipuladores quirrgicos no han impactado
dramticamente los tiempos operatorios o los resultados en los pacientes cabra
considerar porqu los cirujanos deberan estar interesados en adoptar esta tecnologa.
Los resultados de las experiencias recientes en ciruga telerobtica remota brindan la
promesa de aplicaciones militares, espaciales y civiles. El 07/09/01, Jacques Marescaux,
ubicado en Nueva York, realiz una colecistectoma exitosa asistido con un sistema
ZEUS, a una paciente ubicada en Estrasburgo [10,37,38]. Desde entonces, Mehran
Anvari ha establecido servicios quirrgicos remotos entre su hospital en Hamilton,
Ontario y el North Bay General Hospital, a unos 400 Km de distancia. Utilizando un
sistema ZEUS a travs de una red redundante (Internet Protocol Virtual Private
Network) con un ancho de banda de 15 megabits por segundo, ha reportado 21 casos
incluyendo fundoplicaturas, resecciones sigmoideas, hemicolectomas derechas,
resecciones anteriores y reparacin de hernias inguinales. Un cirujano est presente en
el lado del paciente como ayudante y los cirujanos son capaces de intercambiar las
responsabilidades del cirujano primario en uno y otro lado dependiendo de la necesidad.
el sistema da Vinci est siendo utilizado para demostrar una teleciruga remota entre
Denver, Colorado y Sunnyvale, California, en la reunin de la American Telemedicine
Association de 2005.
Wireless
El EXTRANET se analiz en base al dispositivo que usamos, ya que el trfico
producido por cada dispositivo es diferente adems de tomar el nmero simultneo
de uso.
Trfico para telfonos celulares y tablets:
Internet
Intranet
Aplicaci rea AB por Usuarios Crecimie ndice de Usuarios AB Total
n usuario Totales nto del simultan Reales
(ABU) 10% eidad
Kbps
Base de Consultor 0.78 330 363 0.15 55 42.9
Datos ios 1 Kbps
Consultor 330 363 55 42.9
ios 2 Kbps
Hospitaliz 98 108 17 13.26
acin Kbps
Intervenci 324 357 54 42.12
ones Kbps
Quirrgic
as
Hospital 252 278 42 32.76
del da Kbps
Video Consultor 366.56 Se toma
vigilanci ios 1 Mbps en cuenta
a Consultor 366.56 el trfico
ios 2 Mbps por cada
Hospitaliz 129.56 Mbps edificio
acin
Intervenci 600.4 Mbps
ones
Quirrgic
as
Hospital 50.56 Mbps
del da
Diagnsti Ubicado en el edificio de Hospitalizacin 824.42
co por Kbps
Imgenes
Escritori Consultor 133.33 330 363 0.15 55 7.33
o Remoto ios 1 Kbps Mbps
Consultor 330 363 55 7.33
ios 2 Mbps
Hospitaliz 98 108 17 2.26
acin Mbps
Intervenci 324 357 54 7.19
ones Mbps
Quirrgic
as
Hospital 252 278 42 5.59
del da Mbps
TELEFO Consultor 64 71 15% 11 96.8Kbps 1064.8
NIA IP ios 1 De las
Consultor 64 71 tablas 11 1064.8
ios 2 obtenemo
Hospitaliz 280 308 s el valor 47 4549.6
acin
Intervenci 79 87 14 1355.2
ones
Quirrgic
as
Hospital 87 96 15 1452
del da
Cuadro Resumen para la intranet
Base de Video Diagnsti Escritori Telefona Total
datos vigilancia co por o remoto IP
imgenes
Consulto 42.9 366.56 7.33 1064.8
rios 1 Kbps Mbps Mbps Kbps
Consulto 42.9 366.56 7.33 1064.8
rios 2 Kbps Mbps Mbps Kbps
Hospitali 13.26 129.56 824.42Kb 2.26 4549.6
zacin Kbps Mbps ps Mbps Kbps
Intervenc 42.12 600.4 7.19 1355.2
iones Kbps Mbps Mbps Kbps
Quirrgi
cas
Hospital 32.76 50.56 5.59 1452
del da Kbps Mbps Mbps Kbps
Acceso: 48 puertos
Consultorio 1
Servicio Velocidad de Usuarios Velocidad de
Acceso x usuario Simultneos Acceso por
Proyectados servicio [Kbps]
Correo 0.78Kbps 55
Electrnico 10,14
Web 101.15Kbps 61 6170,15
Descarga 133.33Kbps 22 2933,26
WLAN 133.33Kbps 43 5733,19
Videoconferencia 650Kbps 0 0
Cirugas Online 15Mbps 0 0
Telefona Externa 774.4Kbps 1 774,4
Base de Datos 0.78Kbps 13 10,14
Video vigilancia 3.16Mbps 65 205400
Diagnstico por 824.42Kbps 0
Imgenes 0
Escritorio 133.33Kbps 13
Remoto 1733,29
TELEFONIA IP 96.8Kbps 11 1064,8
TOTAL 223829,37
Consultorio 2
Servicio Velocidad de Usuarios Velocidad de
Acceso x usuario Simultneos Acceso por
Proyectados servicio [Kbps]
Correo 0.78Kbps 55
Electrnico 10,14
Web 101.15Kbps 61 6170,15
Descarga 133.33Kbps 22 2933,26
WLAN 133.33Kbps 43 5733,19
Videoconferencia 650Kbps 0 0
Cirugas Online 15Mbps 0 0
Telefona Externa 774.4Kbps 1 774,4
Base de Datos 0.78Kbps 13 10,14
Video vigilancia 3.16Mbps 65 20540
Hospitalizacin
Servicio Velocidad de Usuarios Velocidad de
Acceso x usuario Simultneos Acceso por
Proyectados servicio [Kbps]
Correo 0.78Kbps 17
Electrnico 13,26
Web 101.15Kbps 76 7687,4
Descarga 133.33Kbps 27 3599,91
WLAN 133.33Kbps 54 7199,82
Videoconferencia 650Kbps 0 0
Cirugas Online 15Mbps 0 0
Telefona Externa 774.4Kbps 1 774,4
Base de Datos 0.78Kbps 17 13,26
Video vigilancia 3.16Mbps 41 129560
Diagnstico por 824.42Kbps 5
Imgenes 4122,1
Escritorio 133.33Kbps 17
Remoto 2266,61
TELEFONIA IP 96.8Kbps 47 4549,6
TOTAL 159786,36
Intervenciones Quirrgicas
Servicio Velocidad de Usuarios Velocidad de
Acceso x usuario Simultneos Acceso por
Proyectados servicio [Kbps]
Correo 0.78Kbps 54
Electrnico 42,12
Web 101.15Kbps 250 25287,5
Descarga 133.33Kbps 90 11999,7
WLAN 133.33Kbps 179 23866,07
Videoconferencia 650Kbps 8 5200
Cirugas Online 15Mbps 2 30000
Telefona Externa 774.4Kbps 1 774,4
Base de Datos 0.78Kbps 54 42,12
Video vigilancia 3.16Mbps 190 60040
Diagnstico por 824.42Kbps 0
Imgenes 0
Escritorio 133.33Kbps 54
Remoto 7199,82
TELEFONIA IP 96.8Kbps 14 1355,2
TOTAL 706166,93
Hospital del Da
Servicio Velocidad de Usuarios Velocidad de
Acceso x usuario Simultneos Acceso por
Proyectados servicio [Kbps]
Correo 0.78Kbps 64
Electrnico 49,92
Web 101.15Kbps 195 19724,25
Descarga 133.33Kbps 70 9333,1
WLAN 133.33Kbps 139 18532,87
Videoconferencia 650Kbps 0 0
Cirugas Online 15Mbps 0 0
Telefona Externa 774.4Kbps 1 774,4
Base de Datos 0.78Kbps 42 32,76
Video vigilancia 3.16Mbps 16 50,56
Diagnstico por 824.42Kbps 0
Imgenes 0
Escritorio 133.33Kbps 42
Remoto 5599,86
TELEFONIA IP 96.8Kbps 15 1452
TOTAL 106059,16
Velocidad conmutacin total 106059.16 Kbps
Velocidad conmutacincada SW = = =8.83 Mbps
numero de SW 12
Consultorio 1
Velocidad conmutacin total 223829.37 kbps
Velocidad conmutacincada SW = = =111.91 Mbps
numero de SW 2
Consultorio 2
Velocidad conmutacin total 223829.37 kbps
Velocidad conmutacincada SW = = =111.91 Mbps
numero de SW 2
Hospitalizacin
Velocidad conmutacin total 159.78 Mbps
Velocidad conmutacincada SW = = =78.89 Mbps
numero de SW 2
Intervenciones quirrgicas
Velocidad conmutacin total 706.16693 Mbps
Velocidad conmutacincada SW = = =353.08 Mbps
numero de SW 2
Hospital del da
Velocidad conmutacin total 106.059 Mbps
Velocidad conmutacincada SW = = =53.02 Mbps
numero de SW 2
DIMENSIONAMIENTO DE SERVIDORES
Servicio de Voz
Para el servicio de voz se tendr una central telefnica privada basada en Asterisk, la
cual se conecta por medio de un puerto FXO a la PSTN (Red Pblica Telefnica
conmutada).
Servicio de video
Para el servicio de video se puede utilizar tanto cmaras IP como cmaras analgicas,
pero se tienen mayores ventajas al utilizar el sistema basado en IP.
TDDimagen=3.16Mbps*86400seg*30=8.19 Teras
VLANS
PLUSS
RADIUS (Remote Authentication Dial-In User Server) es un protocolo que nos permite
gestionar la autenticacin, autorizacin y registro de usuarios remotos sobre un
determinado recurso. La tupla autenticacin, autorizacin y registro es ms conocida
como AAA, al ser ste su acrnimo de su denominacin original inglesa
Authentication, Authorization, and Accounting. Veamos a continuacin a qu se
refiere cada uno de estos trminos:
2. Diseo de una aplicacin que gestiones los turnos y los asigne segn prioridad
del mismo haciendo uso de un servidor Kerberos.
Kerberos
Descripcin
Kerberos mantiene una base de datos de claves secretas; cada entidad en la red sea
cliente o servidor comparte una clave secreta conocida nicamente por l y Kerberos.
El conocimiento de esta clave sirve para probar la identidad de la entidad. Para una
comunicacin entre dos entidades, Kerberos genera una clave de sesin, la cual pueden
usar para asegurar sus problemas.
Cmo funciona
A continuacin se describe someramente el protocolo. Se usaran las siguientes
abreviaturas:
AS = Authentication Server
SS = Service Server.
En ms detalle:
2. El cliente genera una clave hash a partir del password y la usar como la clave
secreta del cliente.
5. Una vez que el cliente ha recibido los mensajes, descifra el mensaje A para
obtener el client/TGS session key. Esta session key se usa para las posteriores
comunicaciones con el TGS. (El cliente no puede descifrar el mensaje B pues
para cifrar ste se ha usado la clave del TGS). En este momento el cliente ya se
puede autenticar contra el TGS.
[Link]
[Link]
[Link]
WILLIAM STALLINGS, Comunicaciones y Redes de Computadores, Sptima
Edicin, Prentice Hall, 2004
[Link]
[Link]
[Link]
[Link]
[Link]
tab=features&sku=3CR17181-91
[Link]
[Link]
Morales Martnez, Francisco Javier, Sarabia Jcome, David Fernando,
Reingeniera de la red de datos corporativa de la Empresa Alianza Compaa de
Seguros y Reaseguros S.A. para la integracin de servicios de telefona IP,
EPN.
Navisoy Enrquez, Gustavo Sebastin, Zambrano Balseca, Csar Marcelo,
Diseo de una red convergente para el edificio del gobierno del cantn Tulcn,
EPN.
Caiza Surez, Mara Jos, Proao Martnez, Cristbal Eduardo, Diseo de una
red que permita brindar acceso a Internet a las instituciones educativas de las
parroquias del cantn Pujil, EPN.
Jaramillo Pinos, Eduardo Sebastin, Rediseo de red multiservicios para el
colegio Fernando Daquilema de la ciudad de Riobamba, EPN.
Metodologa de clculos de trfico de la CNT.