Mapa Lògic.

📌 Separació de Xarxes per Rangs

Per garantir seguretat, organització i eficiència, hem dividit la xarxa d’Offtube en tres segments principals:

🔹 Xarxa de Clients (LAN-CLIENTS) 🖥️

📍 Aquesta xarxa connecta els portàtils dels usuaris que accedeixen als serveis.
📍 Destinada a treballadors i dispositius d’ús general.
📍 Pot tenir restriccions d’accés per limitar connexió a recursos interns.
📍 Rang d’IP: 192.168.1.0/24

✔️ Dispositius connectats:

  • Portàtils d’usuaris

  • Dispositius mòbils connectats per WiFi (opcional)


🔹 Xarxa de Servidors (LAN-SERVERS) 🖥️🔒

📍 Aquí es troben els servidors virtuals i qualsevol altre sistema que executi serveis per l’empresa.
📍 Màquines virtuals allotjades als portàtils es comuniquen dins d’aquesta xarxa.
📍 Protegida amb firewall i polítiques d’accés restringides.
📍 Rang d’IP: 192.168.2.0/24

✔️ Dispositius connectats:

  • Servidors virtuals a les màquines dels usuaris

  • Servidors físics (si en el futur es volen afegir)


🔹 Xarxa d’Administració (LAN-ADMIN) 🔧

📍 Reservada per a gestió i manteniment de la xarxa.
📍 Accés exclusiu per administradors i màquina que actua com a router.
📍 Controla el trànsit, el monitoratge i la configuració de seguretat.
📍 Rang d’IP: 192.168.3.0/24

✔️ Dispositius connectats:

  • Màquina que actua com a router

  • Dispositius d’administradors de xarxa

  • Sistemes de monitoratge

 

🔹 Xarxa de Còpia de Seguretat (LAN-BACKUP) 💾🔄


📍 Espai dedicat a l’emmagatzematge i protecció de dades crítiques.
📍 Garantia de recuperació ràpida en cas de fallada o pèrdua d’informació.
📍 Pot incloure sistemes RAID, servidors NAS o solucions al núvol.
📍 Rang d’IP: Pot ser un segment separat o dins la xarxa de servidors.

✔️ Dispositius connectats:
 Servidor de Backup – Desa còpies periòdiques dels sistemes.

 

  •  Servidor de Backup – Desa còpies periòdiques dels sistemes.

  •  Solució de Backup al Núvol – Opcional per duplicació remota.

 

  Polítiques de Backup
✅ Còpies de seguretat programades segons la criticitat de les dades.
✅ Xifrat de dades per garantir confidencialitat.
✅ Mecanismes de restauració ràpida en cas de fallada.


📌 Explicació del Mapa Lògic de Xarxa 🌐

🔹 Què representa el mapa lògic?

El mapa lògic mostra com es comuniquen els dispositius entre si, quines adreces IP utilitzen i com circula la informació dins la xarxa.

A diferència del mapa físic (que representa connexions físiques amb cables i dispositius), el mapa lògic ens ajuda a entendre com es gestionen les dades, les IPs i les polítiques de seguretat.


🔹 Explicació de la infraestructura lògica

📌 Segmentació per VLANs i rangs IP

  • Cada xarxa (Clients, Servidors i Administració) està separada per evitar tràfic innecessari i millorar la seguretat.

  • El router gestiona la comunicació entre aquestes xarxes i Internet.

📌 Gestió del trànsit

  • La xarxa d’Administració té accés privilegiat als altres segments, però els clients no poden accedir directament als servidors.

  • La xarxa de Servidors està protegida perquè només hi puguin accedir dispositius autoritzats.

📌 Polítiques de seguretat

  • Firewalls per bloquejar trànsit no autoritzat entre xarxes.

  • NAT (Network Address Translation) per protegir dispositius interns.

  • Monitoratge del trànsit des de la xarxa d’Administració.


📌 Beneficis d’aquesta Estructura de Xarxa 🚀

✅ Seguretat millorada 🔒

  • Els clients no poden accedir als servidors sense permís.

  • L’administració té control total sobre la xarxa.

✅ Rendiment optimitzat ⚡

  • El trànsit està segmentat, evitant congestions.

  • Els servidors no es veuen afectats per la xarxa d’usuaris.

✅ Escalabilitat 📈

  • Si necessitem afegir més dispositius o serveis, només cal ampliar les subxarxes.


📌 Conclusió

Amb aquesta estructura de xarxa, Offtube garanteix una comunicació eficient, segura i organitzada. La separació per segments permet una gestió més eficient del trànsit i redueix el risc de problemes de seguretat. 🎯🔗

Leave a Comment

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos.
Privacidad