Introducció
El disseny i la configuració de xarxes són elements fonamentals per garantir una infraestructura TI robusta, segura i eficient. Aquest tema cobreix els conceptes bàsics, les millors pràctiques i les eines necessàries per dissenyar i configurar xarxes que compleixin amb els requisits de l'empresa.
Conceptes Bàsics
- Topologia de Xarxa
La topologia de xarxa es refereix a la disposició física o lògica dels dispositius en una xarxa. Les topologies més comunes són:
- Bus: Tots els dispositius estan connectats a un sol cable.
- Anell: Els dispositius estan connectats en un cercle.
- Estrella: Tots els dispositius estan connectats a un dispositiu central, com un switch o un hub.
- Mesh: Cada dispositiu està connectat a tots els altres dispositius de la xarxa.
- Protocols de Xarxa
Els protocols de xarxa defineixen les regles i els estàndards per a la comunicació entre dispositius. Alguns dels protocols més comuns són:
- TCP/IP: Protocol de control de transmissió/Protocol d'internet.
- HTTP/HTTPS: Protocol de transferència d'hipertext (segur).
- FTP: Protocol de transferència de fitxers.
- SMTP: Protocol simple de transferència de correu.
- Adreçament IP
L'adreçament IP és essencial per identificar dispositius en una xarxa. Hi ha dues versions principals:
- IPv4: Utilitza adreces de 32 bits (per exemple, 192.168.1.1).
- IPv6: Utilitza adreces de 128 bits (per exemple, 2001:0db8:85a3:0000:0000:8a2e:0370:7334).
Disseny de Xarxes
- Requisits de Xarxa
Abans de dissenyar una xarxa, és crucial entendre els requisits de l'empresa:
- Nombre d'usuaris: Quants dispositius es connectaran a la xarxa?
- Tipus de trànsit: Quin tipus de dades es transmetran (per exemple, vídeo, veu, dades)?
- Seguretat: Quins nivells de seguretat són necessaris?
- Escalabilitat: La xarxa ha de poder créixer fàcilment?
- Selecció de Dispositius
Els dispositius de xarxa inclouen routers, switches, firewalls i punts d'accés. La selecció d'aquests dispositius depèn dels requisits de la xarxa.
- Routers: Dirigeixen el trànsit entre diferents xarxes.
- Switches: Connecten dispositius dins de la mateixa xarxa.
- Firewalls: Protegeixen la xarxa de trànsit no autoritzat.
- Punts d'accés: Permeten la connexió sense fils a la xarxa.
- Segmentació de Xarxes
La segmentació de xarxes millora la seguretat i el rendiment. Les tècniques comunes inclouen:
- VLANs (Virtual LANs): Permeten crear xarxes lògiques separades dins d'una mateixa xarxa física.
- Subxarxes: Dividir una xarxa gran en subxarxes més petites.
Configuració de Xarxes
- Configuració de Routers
Els routers dirigeixen el trànsit entre diferents xarxes. La configuració bàsica inclou:
# Configuració d'una interfície en un router Cisco
Router> enable
Router# configure terminal
Router(config)# interface GigabitEthernet0/0
Router(config-if)# ip address 192.168.1.1 255.255.255.0
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# exit
Router# write memory
- Configuració de Switches
Els switches connecten dispositius dins de la mateixa xarxa. La configuració bàsica inclou:
# Configuració d'una VLAN en un switch Cisco
Switch> enable
Switch# configure terminal
Switch(config)# vlan 10
Switch(config-vlan)# name Sales
Switch(config-vlan)# exit
Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# exit
Switch(config)# exit
Switch# write memory
- Configuració de Firewalls
Els firewalls protegeixen la xarxa de trànsit no autoritzat. La configuració bàsica inclou:
# Configuració d'una regla de firewall en un firewall Cisco ASA
ASA> enable
ASA# configure terminal
ASA(config)# access-list OUTSIDE_IN extended permit tcp any host 192.168.1.10 eq 80
ASA(config)# access-group OUTSIDE_IN in interface outside
ASA(config)# exit
ASA# write memoryExercicis Pràctics
Exercici 1: Configuració d'una VLAN
- Creeu una VLAN anomenada "Engineering" amb l'ID 20 en un switch Cisco.
- Assigneu la interfície GigabitEthernet0/2 a la VLAN "Engineering".
Solució:
Switch> enable
Switch# configure terminal
Switch(config)# vlan 20
Switch(config-vlan)# name Engineering
Switch(config-vlan)# exit
Switch(config)# interface GigabitEthernet0/2
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 20
Switch(config-if)# exit
Switch(config)# exit
Switch# write memoryExercici 2: Configuració d'una interfície de router
- Configureu la interfície GigabitEthernet0/1 d'un router Cisco amb l'adreça IP 10.0.0.1 i la màscara de subxarxa 255.255.255.0.
Solució:
Router> enable
Router# configure terminal
Router(config)# interface GigabitEthernet0/1
Router(config-if)# ip address 10.0.0.1 255.255.255.0
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# exit
Router# write memoryErrors Comuns i Consells
- Error: No shutdown oblidat: Assegureu-vos de no oblidar la comanda
no shutdownper activar la interfície. - Error: Adreces IP duplicades: Verifiqueu que les adreces IP siguin úniques dins de la xarxa.
- Consell: Documentació: Documenteu totes les configuracions per facilitar el manteniment i la resolució de problemes.
Conclusió
El disseny i la configuració de xarxes són processos crítics que requereixen una comprensió profunda dels requisits de l'empresa, la selecció adequada de dispositius i una configuració precisa. Amb els coneixements adquirits en aquest tema, esteu preparats per crear xarxes eficients i segures que suportin les necessitats de la vostra organització.
Curs d'Infraestructures TI
Mòdul 1: Introducció a les Infraestructures TI
- Conceptes Bàsics d'Infraestructures TI
- Components Principals d'una Infraestructura TI
- Models d'Infraestructura: On-Premise vs. Cloud
Mòdul 2: Gestió de Servidors
- Tipus de Servidors i els seus Usos
- Instal·lació i Configuració de Servidors
- Monitoratge i Manteniment de Servidors
- Seguretat en Servidors
Mòdul 3: Gestió de Xarxes
- Fonaments de Xarxes
- Disseny i Configuració de Xarxes
- Monitoratge i Manteniment de Xarxes
- Seguretat en Xarxes
Mòdul 4: Gestió d'Emmagatzematge
- Tipus d'Emmagatzematge: Local, NAS, SAN
- Configuració i Gestió d'Emmagatzematge
- Monitoratge i Manteniment d'Emmagatzematge
- Seguretat en Emmagatzematge
Mòdul 5: Alta Disponibilitat i Recuperació davant Desastres
- Conceptes d'Alta Disponibilitat
- Tècniques i Eines per a l'Alta Disponibilitat
- Plans de Recuperació davant Desastres
- Proves i Simulacions de Recuperació
Mòdul 6: Monitoratge i Rendiment
- Eines de Monitoratge
- Mètriques Clau de Rendiment
- Optimització d'Infraestructura
- Alertes i Notificacions
Mòdul 7: Seguretat en Infraestructures TI
- Principis de Seguretat en TI
- Gestió de Vulnerabilitats
- Implementació de Polítiques de Seguretat
- Auditories i Compliment
Mòdul 8: Automatització i Gestió de Configuració
- Introducció a l'Automatització
- Eines d'Automatització
- Gestió de Configuració
- Cases d'Ús i Exemples Pràctics
