Infraestructura fisica o virtual utilizada
para alojar sistemas informaticos que
puedan procesar, servir o almacenar datos.
Se dividen en 2 tipos ó categorías basadas en la clase
de servicio que proveen
Privado o Corporativo
Provee servicios de comunicación y de datos a
una única compañía o empresa, es el núcleo
para el networking de datos de la compañía
Publico o de Hosting
Poseídos y operados por compañías de servicio
que comercializan acceso-web, hosting, y otros
servicios basados en Internet.
Parametros o estandares
TIA-942(Norte America
EN 50173-5.200X (Europa)
ISO/IEC Draft 24764 (Internacional
Centralizan recursos
Refrigeracion
Alimentacion
Mantenimiento
Almacenamiento
Raid
Combinación de discos duros para formar una única unidad lógica
de almacenamiento de forma redundante (Tolerancia a fallos y
altos niveles de rendimiento).
NAS (NETWORK ATTACHED STORAGE)
Sistema de discos que se conecta a la red como cualquier
otro dispositivo y se le asigna una dirección IP como un
miembro más de la red.
Caracteristicas
Flexibilidad
Escalabilidad
Conexion por cobre
Datos no estructurados
SAN (STORAGE AREA NETWORK)
Sistema de discos que se conecta a los servidores mediante
redes de altísima velocidad.
Caracteristicas
Conexion por cobre o
fibra(recomendada)
Escalabilidad
Capacidad de
administracion
Eficiencia
Datos Estructurados
Fiablidad
TIER
4 niveles de disponibilidad definidos
Tier 1
Centro de datos básico:
Disponibilidad del 99.671%.
Centro de datos Redundante:
Disponibilidad del 99.741%.
Componentes: Redundante(ups, aire),
suministro electrico y refrigeracion
Tier 3
Centro de datos Concurrentemente
Mantenibles: Disponibilidad del 99.982%.
Componentes: Redundante(ups, aire,
suministro electrico), servidores con doble
alimentacion, mantenimiento en caliente
Tier 4
Centro de datos Tolerante a fallos:
Disponibilidad del 99.995%.
Todos los componentes deben ser
redundantes, con doble alimentacion electrica.
Seguridad
Appliance
Hardware dedicado, su diseño permite la instalación en rack; suplen
funciones de seguridad, ficheros, búsquedas, copias de seguridad.
IPS
Sistema de prevención de intrusos, software más hardware
que ejerce el control de acceso en una red para protegerla de
ataques y abusos.
IDS
Sistema de detección de intrusos, Detecta actividades
inapropiadas, incorrectas, anómalas del exterior al interior
de un sistema.
Behavior-Based (Sistemas Basados en comportamiento)
Knowledge-Based (Sistemas basados en conocimiento)
Network-Based (Operan sobre flujos de informacion intercambiados en la red
Host-Based (Detecta actividad maliciosa en un host
Radius
Protocolo que se destaca sobre todo por ofrecer un
mecanismo de seguridad, flexibilidad, capacidad de expansión
y una administración simplificada de las credenciales de
acceso a un recurso de red.
Hardening
Proceso de asegurar un sistema mediante la reducción
de vulnerabilidades en el mismo.
UTM
Se refiere a una sola solución de seguridad y, por lo general, a un único
producto de seguridad que ofrece varias funciones de protección en un solo
punto en la red.
IDS
IPS
Tiempo/Eficacia
Qos (Calidad de servicio, da prioridad al tráfico según el tipo de datos
que transporta "Fluidez en el tráfico".
Level 3, Century (conjunto de eficaces portales funcionales para ayudarlo a simplificar el flujo de
trabajo y a obtener la información que necesita, en cualquier momento y en cualquier lugar).
Mainframe (computadora que generalmente se conoce por
su gran tamaño; cantidad de almacenamiento, capacidad de
procesamiento y alto nivel de confiabilidad).
Latencia (tiempo que tarda en transmitirse un
paquete dentro de la red).
Escalabilidad (propiedad anhelada de una red,
sistema, o proceso, que muestra su destreza para
operar el incremento continuo de trabajo con fluidez).
Densidad de puerto escalable: Segun la norma
TIA942 se debe dejar puertos vacios en caso que
presenten fallos o se quemen los ya ocupados
Redundancia: Incluir en paralelo un segundo
equipo del mismo modelo formando un
clúster con el equipo principal (o primario)
Comunicaciones
SIP
Protocolo de señalización para crear, modificar y terminar sesiones
(llamadas de voz u/o video) con uno o más participantes de una red ip.
VoIP
Son las tecnologías de trabajo para habilitar cualquier tipo de
comunicación de voz y mensajes de voz a través de Internet.
Enlaces T1 y E1
Permiten la transmisión simultánea y la recepción de datos o varios
canales de voz o de flujo de bits, además los T1 son usados como canal de
conexión de internet y los E1 son usados para la interconexión entre
centrales telefónicas.
Componentes
Infraestructura de red
Energia
Climatizacion
Seguridad
Sistema anti-incendios
Ups
Servidores
Web
Aplicaciones
Documentos
Impresion
Telefonia
Switch
Monitorizacion
Rack
Almacenamiento
NAS
SAN
Virtualizacion
VPS
Forma parte de un servidor físico, que se encuentra
dividido en diferentes servidores virtuales. Esta
partición permite a cada VPS trabajar para un cliente
como si de una sola máquina se tratase.
VMWHARE
Programa que simula un sistema físico (un
computador, un hardware) con unas
características de hardware determinadas.
CITRIX
Software de virtualización de aplicaciones producido por Citrix Systems que
permite acceder a las aplicaciones de Windows a través de dispositivos
individuales desde un servidor compartido o un sistema en la nube.
ICMP: Protocolo de mensajes de control y error de internet;
informa de incidencias en la entrega de paquetes o de
errores en la red (no toma decisiones al respecto).
Terminal Server
Permite acceder de forma remota a la información así como los programas que
están contenidos dentro de un ordenador.
Killer apps: Aplicación que arrasa entre los usuarios, se convierte
en una aplicación bajo un uso masivo a nivel global y que, en
muchos casos, marca el inicio de una nueva corriente de software.