Examen 2023/07 - Problema 1

Re: Examen 2023/07 - Problema 1

de Martin Giachino -
Número de respuestas: 3
Se podría, pero en estos casos debes necesariamente configurar reglas de firewall encima del ruteo para lograr que alguna red no vea a otra.

La opción que plantea la solución es una posible, no la única.
En respuesta a Martin Giachino

Re: Examen 2023/07 - Problema 1

de Alexis Alfonso -

Buenas, retomo este hilo.

Yo pensé en la misma solución que el compañero, un poco llevado por la letra cuando habla de buscar la eficiencia eligiendo la solución más económica. Si hubiera optado entonces por un switch con soporte VLAN, y configurado correctamente las tablas de reenvío, se hubiera considerado incorrecto? ¿El uso de VLAN no garantiza que los equipos de una subred no vean el tráfico de otras subredes?

Entiendo que, usando VLAN puedo restringir la comunicación entre subredes como si se trataran de subredes físicas, pero tal vez la restricción que no se cumple con VLAN sea la de evitar que se vea el tráfico entre subredes virtuales.

En respuesta a Alexis Alfonso

Re: Examen 2023/07 - Problema 1

de Alexis Alfonso -
Me respondo a mi mismo viendo que, en realidad, usar un swich con 3 VLAN no impediría la comunicación entre las subredes por existir las entradas DC en el router.

Pero de todas formas, planteo, si hubiera elegido un switch con VLAN y aclarado que se necesitarían además reglas de firewall, se hubiera considerado incorrecto?

También se me ocurre que es más económica una solución que conste de un router para Desarrollo y un switch con VLAN para Ventas y Administración?

Finalmente, cuando se pide economía y eficiencia, ¿capaz que el razonamiento no va tanto en elegir entre routers o switches sino en optar por la cantidad correcta de routers?

Gracias
En respuesta a Alexis Alfonso

Re: Examen 2023/07 - Problema 1

de Jorge Visca -

Si la solución que se presenta es una combinación razonable de las tecnologías que damos en el curso entonces es correcta. Puede ser mejor o peor según qué tan eficiente sea. En la letra del examen que se menciona lo del costo está relacionado al número de IPs públicas disponibles. No tiene mucho sentido hilar muy fino en el costo de los equipos porque habría que fijar los costos de los distintos equipos (switches con y sin VLAN de distintos tamaños, routers, cableado...). En los exámenes la eficiencia en general está relacionada a la no-redundancia y a la adecuación de lo instalado a los requerimientos.

Si tu solución implica la configuración de firewalls debes explicar en detalle que se supone que deben filtrar. En ese sentido las configuraciones que no dependen de firewalls son preferidas. En general, si se te ocurre una configuración que no depende de un firewall, usá esa.