12.07.2015 Views

Control de acceso a la red NAC_v10 - Antel

Control de acceso a la red NAC_v10 - Antel

Control de acceso a la red NAC_v10 - Antel

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Existe una VLAN por piso <strong>de</strong> c/edificio. Cada switch <strong>de</strong> piso se conecta en forma<strong>red</strong>undante a dos switches centrales <strong>de</strong> capa 3, que contiene <strong>la</strong> ip <strong>de</strong> <strong>de</strong>fault gateway <strong>de</strong><strong>la</strong> pc´s. Estos switches se conectan en forma <strong>red</strong>undante al backbone y llegan ruteadonuevamente a <strong>la</strong> <strong>red</strong> <strong>de</strong> servidores.El esquema se repite en todos los edificios.Los switches <strong>de</strong> piso son Cisco 2960. Los centrales <strong>de</strong> cada edificio son Cisco 3750,Cisco 3550 y en torre Cisco 6500.Las oficinas <strong>de</strong>l interior cuentan con el switch <strong>de</strong> <strong>acceso</strong> conectado a un router el cualimplementa el en<strong>la</strong>ce WAN con <strong>la</strong>s oficinas en Montevi<strong>de</strong>o.El proveedor <strong>de</strong>berá cotizar una solución <strong>NAC</strong> que cump<strong>la</strong> con <strong>la</strong>s funcionalida<strong>de</strong>s ycaracterísticas <strong>de</strong>scriptas en 3.1, 3.2, 3.3 y 3.4, para equipos que acce<strong>de</strong>n a través <strong>de</strong> <strong>la</strong> <strong>red</strong>cableada <strong>de</strong> <strong>Antel</strong> (no incluye wifi).La solución <strong>de</strong>berá contener todo el hardware, software y licenciamiento necesario para sucorrecto funcionamiento e integración con <strong>la</strong> infraestructura <strong>de</strong> <strong>Antel</strong>.Si el software cotizado es compatible con <strong>la</strong> versión <strong>de</strong> VMWARE que <strong>Antel</strong> posee, no seránecesario incluir el hardware dado que <strong>Antel</strong> lo implementará sobre <strong>la</strong> infraestructura <strong>de</strong>virtualización VMWARE que posee siempre y cuando los requerimientos no sobrepasen <strong>de</strong> 8GB<strong>de</strong> RAM y 1 procesador. Debe <strong>de</strong>tal<strong>la</strong>rse los requerimientos mínimos y óptimos para elfuncionamiento <strong>de</strong> <strong>la</strong> solución.La solución <strong>de</strong>berá contar con mantenimiento <strong>de</strong> versiones por dos años.ITEM 2 – Implementación <strong>de</strong> <strong>la</strong> solución.Se <strong>de</strong>berá implementar <strong>la</strong> solución cotizada en el Ítem 1 <strong>de</strong> acuerdo a <strong>la</strong>s siguientescaracterísticas:- 1 switch <strong>de</strong> cada mo<strong>de</strong>lo- 20 clientes a <strong>de</strong>finir por <strong>Antel</strong> (Windows y Linux)- 4 dispositivos no autenticados- 5 políticas a <strong>de</strong>finirPara <strong>la</strong> implementación, el proveedor <strong>de</strong>berá configurar todos los componentes <strong>de</strong> forma <strong>de</strong>cumplir con los requerimientos y políticas <strong>de</strong>finidas por <strong>Antel</strong>, así como proveer lo necesario pararealizar <strong>la</strong> integración con <strong>la</strong> infraestructura <strong>de</strong> <strong>Antel</strong>.En caso que sea necesario realizar alguna configuración sobre equipamiento <strong>de</strong> <strong>Antel</strong> como porejemplo los switches, el proveedor <strong>de</strong>berá entregar <strong>la</strong> configuración a <strong>Antel</strong> quien configurará losequipos según <strong>la</strong>s instrucciones recibidas. Todo <strong>de</strong>bug que requiera ser realizado <strong>de</strong>be serrealizado por el proveedor.Debe presentarse un cronograma <strong>de</strong> trabajos a 30 días calendario y un diagrama <strong>de</strong> <strong>la</strong>arquitectura <strong>de</strong> <strong>la</strong> solución cotizada.Documentación: se <strong>de</strong>berá entregar <strong>la</strong> documentación <strong>de</strong> <strong>la</strong> solución implementada en Ante<strong>la</strong>ntes <strong>de</strong>l comienzo <strong>de</strong> <strong>la</strong> capacitación.La misma será entregada en papel y medio óptico (CD/DVD) y <strong>de</strong>berá constar <strong>de</strong> los siguientespuntos:- Diagrama <strong>de</strong> implementación.- Configuraciones <strong>de</strong> re<strong>de</strong>s: VLANs implementadas.- Manual <strong>de</strong> Conso<strong>la</strong> para usuarios <strong>de</strong> soporte.- Políticas <strong>de</strong> seguridad aplicadas.- Guía <strong>de</strong> creación <strong>de</strong> políticas.- Guía <strong>de</strong> reportes, generación <strong>de</strong> reportes.- Cliente: métodos <strong>de</strong> insta<strong>la</strong>ción y configuración.- Portal cautivo: guía <strong>de</strong> configuración.- Dispositivos no autenticados: guía <strong>de</strong> alta, baja y modificación.- Documentación <strong>de</strong> <strong>la</strong> configuración implementada en los switches.Página 6 <strong>de</strong> 42

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!