Configuración de Routers, Switches y VLANs.

Contexto y Evolución de la Topología

El proyecto comenzó con el objetivo de configurar una red segura básica estableciendo conectividad entre dispositivos utilizando un router y un switch de Cisco. Inicialmente, el tráfico se segmentó en dos redes virtuales (VLAN 10 y VLAN 11).

Posteriormente, la topología evolucionó hacia un entorno multi-sede. Desplegamos dos enrutadores principales (R1 y R2) que actúan como puertas de enlace para distintas VLANs, separados e interconectados mediante un Firewall central.

Direccionamiento y Enrutamiento (Routers R1 y R2)

Para garantizar la correcta segmentación, asignamos un esquema de direccionamiento IPv4 para cada interfaz y subinterfaz de los routers:

(Nota: Las credenciales de acceso para R1 y R2 son r1/r2 con la contraseña cisco).

Fortificación de Capa 2 (Switches)

La seguridad en la capa de acceso es vital. Por ello, aplicamos un bastionado (‘hardening’) a los switches siguiendo buenas prácticas de la industria:

1. Control de Acceso y Gestión

2. Seguridad en Puertos (Port Security)

3. Mitigación de Ataques de Spoofing

Para evitar ataques Man-in-the-Middle donde un atacante falsifica su identidad en la red, implementamos:

4. Estabilidad y Prevención de Bucles