Introducció
El disseny i la configuració de xarxes són elements fonamentals per garantir una infraestructura TI robusta, segura i eficient. Aquest tema cobreix els conceptes bàsics, les millors pràctiques i les eines necessàries per dissenyar i configurar xarxes que compleixin amb els requisits de l'empresa.
Conceptes Bàsics
- Topologia de Xarxa
La topologia de xarxa es refereix a la disposició física o lògica dels dispositius en una xarxa. Les topologies més comunes són:
- Bus: Tots els dispositius estan connectats a un sol cable.
- Anell: Els dispositius estan connectats en un cercle.
- Estrella: Tots els dispositius estan connectats a un dispositiu central, com un switch o un hub.
- Mesh: Cada dispositiu està connectat a tots els altres dispositius de la xarxa.
- Protocols de Xarxa
Els protocols de xarxa defineixen les regles i els estàndards per a la comunicació entre dispositius. Alguns dels protocols més comuns són:
- TCP/IP: Protocol de control de transmissió/Protocol d'internet.
- HTTP/HTTPS: Protocol de transferència d'hipertext (segur).
- FTP: Protocol de transferència de fitxers.
- SMTP: Protocol simple de transferència de correu.
- Adreçament IP
L'adreçament IP és essencial per identificar dispositius en una xarxa. Hi ha dues versions principals:
- IPv4: Utilitza adreces de 32 bits (per exemple, 192.168.1.1).
- IPv6: Utilitza adreces de 128 bits (per exemple, 2001:0db8:85a3:0000:0000:8a2e:0370:7334).
Disseny de Xarxes
- Requisits de Xarxa
Abans de dissenyar una xarxa, és crucial entendre els requisits de l'empresa:
- Nombre d'usuaris: Quants dispositius es connectaran a la xarxa?
- Tipus de trànsit: Quin tipus de dades es transmetran (per exemple, vídeo, veu, dades)?
- Seguretat: Quins nivells de seguretat són necessaris?
- Escalabilitat: La xarxa ha de poder créixer fàcilment?
- Selecció de Dispositius
Els dispositius de xarxa inclouen routers, switches, firewalls i punts d'accés. La selecció d'aquests dispositius depèn dels requisits de la xarxa.
- Routers: Dirigeixen el trànsit entre diferents xarxes.
- Switches: Connecten dispositius dins de la mateixa xarxa.
- Firewalls: Protegeixen la xarxa de trànsit no autoritzat.
- Punts d'accés: Permeten la connexió sense fils a la xarxa.
- Segmentació de Xarxes
La segmentació de xarxes millora la seguretat i el rendiment. Les tècniques comunes inclouen:
- VLANs (Virtual LANs): Permeten crear xarxes lògiques separades dins d'una mateixa xarxa física.
- Subxarxes: Dividir una xarxa gran en subxarxes més petites.
Configuració de Xarxes
- Configuració de Routers
Els routers dirigeixen el trànsit entre diferents xarxes. La configuració bàsica inclou:
# Configuració d'una interfície en un router Cisco Router> enable Router# configure terminal Router(config)# interface GigabitEthernet0/0 Router(config-if)# ip address 192.168.1.1 255.255.255.0 Router(config-if)# no shutdown Router(config-if)# exit Router(config)# exit Router# write memory
- Configuració de Switches
Els switches connecten dispositius dins de la mateixa xarxa. La configuració bàsica inclou:
# Configuració d'una VLAN en un switch Cisco Switch> enable Switch# configure terminal Switch(config)# vlan 10 Switch(config-vlan)# name Sales Switch(config-vlan)# exit Switch(config)# interface GigabitEthernet0/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 10 Switch(config-if)# exit Switch(config)# exit Switch# write memory
- Configuració de Firewalls
Els firewalls protegeixen la xarxa de trànsit no autoritzat. La configuració bàsica inclou:
# Configuració d'una regla de firewall en un firewall Cisco ASA ASA> enable ASA# configure terminal ASA(config)# access-list OUTSIDE_IN extended permit tcp any host 192.168.1.10 eq 80 ASA(config)# access-group OUTSIDE_IN in interface outside ASA(config)# exit ASA# write memory
Exercicis Pràctics
Exercici 1: Configuració d'una VLAN
- Creeu una VLAN anomenada "Engineering" amb l'ID 20 en un switch Cisco.
- Assigneu la interfície GigabitEthernet0/2 a la VLAN "Engineering".
Solució:
Switch> enable Switch# configure terminal Switch(config)# vlan 20 Switch(config-vlan)# name Engineering Switch(config-vlan)# exit Switch(config)# interface GigabitEthernet0/2 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 20 Switch(config-if)# exit Switch(config)# exit Switch# write memory
Exercici 2: Configuració d'una interfície de router
- Configureu la interfície GigabitEthernet0/1 d'un router Cisco amb l'adreça IP 10.0.0.1 i la màscara de subxarxa 255.255.255.0.
Solució:
Router> enable Router# configure terminal Router(config)# interface GigabitEthernet0/1 Router(config-if)# ip address 10.0.0.1 255.255.255.0 Router(config-if)# no shutdown Router(config-if)# exit Router(config)# exit Router# write memory
Errors Comuns i Consells
- Error: No shutdown oblidat: Assegureu-vos de no oblidar la comanda
no shutdown
per activar la interfície. - Error: Adreces IP duplicades: Verifiqueu que les adreces IP siguin úniques dins de la xarxa.
- Consell: Documentació: Documenteu totes les configuracions per facilitar el manteniment i la resolució de problemes.
Conclusió
El disseny i la configuració de xarxes són processos crítics que requereixen una comprensió profunda dels requisits de l'empresa, la selecció adequada de dispositius i una configuració precisa. Amb els coneixements adquirits en aquest tema, esteu preparats per crear xarxes eficients i segures que suportin les necessitats de la vostra organització.
Curs d'Infraestructures TI
Mòdul 1: Introducció a les Infraestructures TI
- Conceptes Bàsics d'Infraestructures TI
- Components Principals d'una Infraestructura TI
- Models d'Infraestructura: On-Premise vs. Cloud
Mòdul 2: Gestió de Servidors
- Tipus de Servidors i els seus Usos
- Instal·lació i Configuració de Servidors
- Monitoratge i Manteniment de Servidors
- Seguretat en Servidors
Mòdul 3: Gestió de Xarxes
- Fonaments de Xarxes
- Disseny i Configuració de Xarxes
- Monitoratge i Manteniment de Xarxes
- Seguretat en Xarxes
Mòdul 4: Gestió d'Emmagatzematge
- Tipus d'Emmagatzematge: Local, NAS, SAN
- Configuració i Gestió d'Emmagatzematge
- Monitoratge i Manteniment d'Emmagatzematge
- Seguretat en Emmagatzematge
Mòdul 5: Alta Disponibilitat i Recuperació davant Desastres
- Conceptes d'Alta Disponibilitat
- Tècniques i Eines per a l'Alta Disponibilitat
- Plans de Recuperació davant Desastres
- Proves i Simulacions de Recuperació
Mòdul 6: Monitoratge i Rendiment
- Eines de Monitoratge
- Mètriques Clau de Rendiment
- Optimització d'Infraestructura
- Alertes i Notificacions
Mòdul 7: Seguretat en Infraestructures TI
- Principis de Seguretat en TI
- Gestió de Vulnerabilitats
- Implementació de Polítiques de Seguretat
- Auditories i Compliment
Mòdul 8: Automatització i Gestió de Configuració
- Introducció a l'Automatització
- Eines d'Automatització
- Gestió de Configuració
- Cases d'Ús i Exemples Pràctics