Introducció

El disseny i la configuració de xarxes són elements fonamentals per garantir una infraestructura TI robusta, segura i eficient. Aquest tema cobreix els conceptes bàsics, les millors pràctiques i les eines necessàries per dissenyar i configurar xarxes que compleixin amb els requisits de l'empresa.

Conceptes Bàsics

  1. Topologia de Xarxa

La topologia de xarxa es refereix a la disposició física o lògica dels dispositius en una xarxa. Les topologies més comunes són:

  • Bus: Tots els dispositius estan connectats a un sol cable.
  • Anell: Els dispositius estan connectats en un cercle.
  • Estrella: Tots els dispositius estan connectats a un dispositiu central, com un switch o un hub.
  • Mesh: Cada dispositiu està connectat a tots els altres dispositius de la xarxa.

  1. Protocols de Xarxa

Els protocols de xarxa defineixen les regles i els estàndards per a la comunicació entre dispositius. Alguns dels protocols més comuns són:

  • TCP/IP: Protocol de control de transmissió/Protocol d'internet.
  • HTTP/HTTPS: Protocol de transferència d'hipertext (segur).
  • FTP: Protocol de transferència de fitxers.
  • SMTP: Protocol simple de transferència de correu.

  1. Adreçament IP

L'adreçament IP és essencial per identificar dispositius en una xarxa. Hi ha dues versions principals:

  • IPv4: Utilitza adreces de 32 bits (per exemple, 192.168.1.1).
  • IPv6: Utilitza adreces de 128 bits (per exemple, 2001:0db8:85a3:0000:0000:8a2e:0370:7334).

Disseny de Xarxes

  1. Requisits de Xarxa

Abans de dissenyar una xarxa, és crucial entendre els requisits de l'empresa:

  • Nombre d'usuaris: Quants dispositius es connectaran a la xarxa?
  • Tipus de trànsit: Quin tipus de dades es transmetran (per exemple, vídeo, veu, dades)?
  • Seguretat: Quins nivells de seguretat són necessaris?
  • Escalabilitat: La xarxa ha de poder créixer fàcilment?

  1. Selecció de Dispositius

Els dispositius de xarxa inclouen routers, switches, firewalls i punts d'accés. La selecció d'aquests dispositius depèn dels requisits de la xarxa.

  • Routers: Dirigeixen el trànsit entre diferents xarxes.
  • Switches: Connecten dispositius dins de la mateixa xarxa.
  • Firewalls: Protegeixen la xarxa de trànsit no autoritzat.
  • Punts d'accés: Permeten la connexió sense fils a la xarxa.

  1. Segmentació de Xarxes

La segmentació de xarxes millora la seguretat i el rendiment. Les tècniques comunes inclouen:

  • VLANs (Virtual LANs): Permeten crear xarxes lògiques separades dins d'una mateixa xarxa física.
  • Subxarxes: Dividir una xarxa gran en subxarxes més petites.

Configuració de Xarxes

  1. Configuració de Routers

Els routers dirigeixen el trànsit entre diferents xarxes. La configuració bàsica inclou:

# Configuració d'una interfície en un router Cisco
Router> enable
Router# configure terminal
Router(config)# interface GigabitEthernet0/0
Router(config-if)# ip address 192.168.1.1 255.255.255.0
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# exit
Router# write memory

  1. Configuració de Switches

Els switches connecten dispositius dins de la mateixa xarxa. La configuració bàsica inclou:

# Configuració d'una VLAN en un switch Cisco
Switch> enable
Switch# configure terminal
Switch(config)# vlan 10
Switch(config-vlan)# name Sales
Switch(config-vlan)# exit
Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# exit
Switch(config)# exit
Switch# write memory

  1. Configuració de Firewalls

Els firewalls protegeixen la xarxa de trànsit no autoritzat. La configuració bàsica inclou:

# Configuració d'una regla de firewall en un firewall Cisco ASA
ASA> enable
ASA# configure terminal
ASA(config)# access-list OUTSIDE_IN extended permit tcp any host 192.168.1.10 eq 80
ASA(config)# access-group OUTSIDE_IN in interface outside
ASA(config)# exit
ASA# write memory

Exercicis Pràctics

Exercici 1: Configuració d'una VLAN

  1. Creeu una VLAN anomenada "Engineering" amb l'ID 20 en un switch Cisco.
  2. Assigneu la interfície GigabitEthernet0/2 a la VLAN "Engineering".

Solució:

Switch> enable
Switch# configure terminal
Switch(config)# vlan 20
Switch(config-vlan)# name Engineering
Switch(config-vlan)# exit
Switch(config)# interface GigabitEthernet0/2
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 20
Switch(config-if)# exit
Switch(config)# exit
Switch# write memory

Exercici 2: Configuració d'una interfície de router

  1. Configureu la interfície GigabitEthernet0/1 d'un router Cisco amb l'adreça IP 10.0.0.1 i la màscara de subxarxa 255.255.255.0.

Solució:

Router> enable
Router# configure terminal
Router(config)# interface GigabitEthernet0/1
Router(config-if)# ip address 10.0.0.1 255.255.255.0
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# exit
Router# write memory

Errors Comuns i Consells

  • Error: No shutdown oblidat: Assegureu-vos de no oblidar la comanda no shutdown per activar la interfície.
  • Error: Adreces IP duplicades: Verifiqueu que les adreces IP siguin úniques dins de la xarxa.
  • Consell: Documentació: Documenteu totes les configuracions per facilitar el manteniment i la resolució de problemes.

Conclusió

El disseny i la configuració de xarxes són processos crítics que requereixen una comprensió profunda dels requisits de l'empresa, la selecció adequada de dispositius i una configuració precisa. Amb els coneixements adquirits en aquest tema, esteu preparats per crear xarxes eficients i segures que suportin les necessitats de la vostra organització.

Curs d'Infraestructures TI

Mòdul 1: Introducció a les Infraestructures TI

Mòdul 2: Gestió de Servidors

Mòdul 3: Gestió de Xarxes

Mòdul 4: Gestió d'Emmagatzematge

Mòdul 5: Alta Disponibilitat i Recuperació davant Desastres

Mòdul 6: Monitoratge i Rendiment

Mòdul 7: Seguretat en Infraestructures TI

Mòdul 8: Automatització i Gestió de Configuració

Mòdul 9: Tendències i Futur de les Infraestructures TI

© Copyright 2024. Tots els drets reservats