Sei sulla pagina 1di 53

UNIP

Projeto Integrado Multidisciplinar II - PIM II


Curso Superior de Tecnologia em Redes de Computadores

PROJETO DE REORGANIZAÇÃO E IMPLEMENTAÇÃO DE TI DA EMPRESA


ACME

UNIP do Tatuapé
2019
UNIP

Projeto Integrado Multidisciplinar II - PIM II


Curso Superior de Tecnologia em Redes de Computadores

PROJETO DE REORGANIZAÇÃO E IMPLEMENTAÇÃO DE TI DA EMPRESA


ACME

PROJETO DE REORGANIZAÇÃO E IMPLEMENTAÇÃO DE TI DA EMPRESA


ACME
Trabalho de Curso apresentado como requisito
Para a conclusão parcial do 1° e 2° semestre do
Curso de Redes de Computadores apresentado
À Universidade Paulista – UNIP.

Orientador: Prof. Rodrigo Rodrigues

Aprovado em:

BANCA EXAMINADORA

_______________________/__/___
Prof. Rodrigo Rodrigues
Universidade Paulista – UNIP
_______________________/__/___
Prof. Eduardo Seige
Universidade Paulista – UNIP
_______________________/__/___
Prof. Palmeira
Universidade Paulista UNIP
DEDICATÓRIA

Dedicamos esse trabalho aos nossos


familiares por ter na apoiado, aos nossos
professores pelo conhecimento adquirido
e ao nosso orientador por nos
acompanhar nesta jornada e proporcionar
um futuro promissor.
AGRADECIMENTOS

Agradecemos primeiramente à DEUS por


ser a base das nossas conquistas; Aos
nossos familiares, por acreditarem e
terem interesse em nossas escolhas, nos
apoiando e se esforçando juntamente a
nós, á nosso professor Rodrigo, pela
dedicação em suas orientações prestadas
na elaboração deste trabalho, nos
incentivando e colaborando no
desenvolvimento de nossas ideias.
“Os computadores são incrivelmente rápidos, precisos e burros; os homens são
incrivelmente lentos, imprecisos e brilhantes; juntos, seus poderes ultrapassam os
limites da imaginação. ”

(Albert Einstein)

RESUMO

O Brasil é um país em desenvolvimento, seu mercado de trabalho transforma- se


constantemente. As mudanças são rápidas, exigindo qualificação profissional. Neste
cenário, o ato de empreender torna-se cada vez mais um diferencial para a inclusão
no mercado. O projeto visa implementar uma estrutura de TI para a empresa ACME,
com o objetivo de atualizar sua infra com equipamentos de hardware e software
qualificados para atender as necessidades da empresa, assim reestruturando seu
sistema organizacional com novas tecnologias práticas a fim de gerenciá-la, felicitá-
la e torná-las mais utilizadas no mercado.
O projeto traz a visão atual de mudanças que são necessárias dentro de uma
organização. Trazendo melhor qualidade de serviço, facilitando o atendimento de
seus usuários, evoluindo seus conceitos e propagando satisfação ao seu público
alvo.

Palavras chaves: Implementar, inclusão, atualizar, gerenciá-la.

ABSTRACT

Brazil is a developing country, its job market is changing. Changes are fast, requiring
professional qualification. In this scenario, the act of entrepreneurship increasingly
becomes a differential for inclusion in the market. The visa project implements an it
structure for the ACME company to upgrade its hardware and software equipment to
meet the company's needs, restructuring its organizational system with new
management techniques, congratulate it and use them most used in the market.
The project behind the current view of changes that are needed within an
organization. Bringing better quality of service, facilitating the service of its users,
evolving its concepts and spreading the satisfaction of its target audience.
Keywords: Implement, add, update, manage.

FIGURAS

FIGURA 1...................................................................................................... 17 


FIGURA 2...................................................................................................... 17
FIGURA 3 ..................................................................................................... 18 
FIGURA 4 ......................................................................................................25 
FIGURA 5 ..................................................................................................... 26
FIGURA 6 ..................................................................................................... 27 
FIGURA 7 ..................................................................................................... 28
FIGURA 8 ..................................................................................................... 31 
FIGURA 9 ..................................................................................................... 31
FIGURA 10 ................................................................................................... 33
FIGURA 11.................................................................................................... 33
FIGURA 12 ................................................................................................... 42
FIGURA 13 ................................................................................................... 45
FIGURA 14 ................................................................................................... 46
FIGURA 15 ...................................................................................................46

 
 
 
 

Sumário

1INTRODUÇÃO..........................................................................................................10

2FORMAÇÃO DE PLANO DE CONTIGENCIA..........................................................11

2.1 URA. Unidade de Resposta Audível.....................................................................12

2.2VOIP.VOZ SOBRE IP............................................................................................14

3. SOLUCOES DE LINKS...........................................................................................16
3.1 METODOLOGIA - RECURSOS UTILIZADOS.....................................................19

3.1.1 CABEAMENTO ESTRUTURADO......................................................................25

3.1.2 EQUIPAMENTOS QUE SERÃO UTILIZADOS.................................................28

Figura 15 Patch Panel 48 Portas Cat5e Furukawa Multilan Novo C/ Nf....................46

Características:........................................................................................................47

3.2 ORÇAMENTO.......................................................................................................48

4.CONCLUSÃO...........................................................................................................49

5.REFERENCIAS........................................................................................................50
10

1.INTRODUÇÃO

O ramo empresarial vem se tornando cada vez mais disputado, em uma


era onde a tecnologia se faz presente diariamente. A medida que as empresas
buscam atingir novos mercados a todo momento, buscando expandir servidos em
múltiplas regiões. Para que tamanha necessidade seja alcançada, é preciso a
realização de um trabalho permanente dentro das organizações. Neste contexto, a
área de TI ganha um espaço na elaboração de estratégias operacionais tendo em
vista que a Tecnologia está atrelada a este universo.
A empresa PIM II, atuando no mercado de IT Infrastructure Outsourcing
(ITO) e Business Process Outsourcing (BPO), foi contratada para reestruturação do
ambiente de TI, testes e implementação da Empresa ACME. No projeto
apresentado, visamos o desenvolvimento de soluções para problemas identificados
tanto na estrutura quanto na defasagem da mesma. Desenvolvendo novos projetos,
utilizando modelos conhecidos na questão de melhores práticas na gestão de
serviços de TI, demonstrando, assim, como é possível otimizar processos e serviços
de uma organização.
Todas as soluções aqui propostas, derivam de pesquisas, estudos e
reuniões a fim de reformular e modernizar o ambiente de TI, utilizando-se de
ferramentas adequadas e de qualidade.
11

2.FORMAÇÃO DE PLANO DE CONTIGENCIA

Problemas: Dificuldade na ura por excesso de opções, limitação de


crescimento na empresa, testes de produtos, não há contingencia de mail server,
cabeamento não estruturado, link deficiente, mal gerenciamento nas atividades de
administração do sistema, ativo de rede deficiente (hub), conexões indevidas e má
formação do sistema.

Soluções: Otimização do sistema de atendimento com Voe, reestrutura da


infra de TI, Criação de Ambiente de testes, Redundância de mail server,
reestruturação de identificação do cabeamento, substituição de contingência,
desenvolvimento de scripts para Administração e Backps, Troca por equipamentos
mais adequados, definir e delegar atividades nas conexões indevidas e reestruturar
a má formação do sistema.
12

2.1 URA. Unidade de Resposta Audível

Uma Unidade de Resposta Audível- Ura é um sistema que possui uma


série de funções, que vão de básicas a avançadas, e que através do atendimento
via telefone é capaz de realizar integrações aos outros sistemas da organização,
bem como prestar serviços automatizados para seus usuários. Essas facilidades
permitem reduções de custos para a empresa, redução no tempo de atendimento do
cliente, além de evitar a transferência de ligações desnecessárias para seus
operadores.
No entanto, para usufruir de todas essas facilidades é necessário que a
Ura seja devidamente revisada e atualizada caso for preciso. Todas essas questões
devem seguir a uma premissa central e extremante importante, o qual nada é do que
atender as necessidades do cliente.
Analisando o sistema URA da empresa ACME, constatou-se que havia
inúmeras reclamações dos seus clientes alegando diversas dificuldades quanto ao
seu funcionamento, ocasionando demora nos atendimentos e encaminhamentos das
demandas.
Com isso, verificou-se a necessidades de reestruturar o sistema URA a
fim de torna-la mais simples, clara e objetiva para o usuário. As adequações
implementadas no sistema seguiram, também, as disposições contidas na Lei N°
8.078, de 11 de setembro de 1990 “Dispõe sobre a proteção do consumidor e dá
outras providências” e no Decreto N° 6.523, de 31 de julho de 2008 “Regulamenta a
Lei N° 8.078, de 11 de setembro de 1990, para fixar normas gerais sobre o Serviço
de Atendimento ao Consumidor SAC”.
Assim, após as adequações e os testes realizados como foco nas
necessidades dos clientes, foi possível diminuir o tempo médio de atendimento ao
usuário para menos de um minuto, tempo esse considerado adequado conforme as
legislações vigentes.
A estrutura da arvore da URA também foi alterada, possuindo menos
opções e tornando-as mais claras e objetivas. As opções foram organizadas com
base nos níveis de maior procura dos clientes, diminuindo o tempo de navegação
13

dentro da URA. Foi inserido, também, a opção de voltar ao menu anterior, item esse
que não existia na antiga URA.
A estrutura da árvore de nova URA, ficou da seguinte forma:

Opção 1- Setor comercial;


Opção 1-Segunda via de boleto;
Opção 2-Falar com um atendente;
Opção 3-Voltar ao menu anterior;
Opção 2-Setor Marketing;
Opção 3-Setor de RH;
Opção 4-Setor de Contabilidade;
Opção 5-Falar com um atendente.
14

2.2VOIP.VOZ SOBRE IP

Voz sobre IP, também chamada de VoIP (Vice over Internet Protocole),
telefonia IP, telefonia Internet, telefonia em banda larga ou voz sobre banda larga é
o roteamento de conversação humana usando a Internet ou qualquer outra rede de
computadores baseada no Protocolo de Internet, tornando a transmissão de voz
mais um dos serviços suportados pela rede de dados.

Empresas que fornecem o serviço de VoIP são geralmente chamadas


provedoras, e os protocolos usados para transportar os sinais de voz em uma rede
IP são geralmente chamados protocolos VoIP. Existe uma redução de custo devido
ao uso de uma única rede para carregar dados e voz, especialmente quando os
utilizadores já possuem uma rede com capacidade subutilizada, que pode
transportar dados VoIP sem custo adicional. Chamadas de VoIP para VoIP no geral
são gratuitas, enquanto chamadas VoIP para redes públicas (PSTN) podem ter
custo para o utilizador VoIP.

Pelos projetos atuais das empresas que hoje trabalham com VoIP,
segundo analistas de mercado e alguns pontos de opinião, uma das próximas
etapas na evolução do VoIP é a extinção por completo do modelo atual de ligações
de longa distância (DDD/DDI) pela rede PSTN e, mais adiante, talvez a erradicação
dos sistemas convencionais de telefonia.

Parte desta evolução estará à medida que os telefones IP chegarem aos


lares e os acessos em banda larga se popularizarem. Neste sentido, vários
segmentos trabalham no intuito de criarem redes convergentes, seja utilizando os
meios de transmissão telefônica atual, já compartilhado por serviços ADSL, seja
compartilhando meios de transmissão de serviços de televisão a cabo, entre outros.

O futuro da tecnologia de Voice over Internet Protocol (VoIP) são as


comunicações unificadas (UCoIP) (Unified Communication over IP).
15

Considera-se a telefonia IP a agregação do VoIP com outros serviços


agregados para a telefonia.

O sistema da empresa ACME era uma URA defasada, além de um


dispositivo para a distribuição de linhas telefônicas para os ramais internos da
companhia, os gastos como telefone cresceram e se tornam aram o maior
responsável pelas despesas operacionais da empresa.

Pensando nisso, e visando a redução de custos operacionais de telefone,


foi apresentado uma solução de telefonia em voz sobre Ip. Conhecido também como
Voip. Esse tipo de tecnologia realiza a conversão de sinal analógico voz em uma
sequência digital, denominada Pulse Codes Modulattion (PCM). Possibilitando a
transmissão de voz na forma de pacotes de dados, por meio de uma rede com
protocolo IP. Comisso, é possível convergir voz e dados através de um meio de
comunicação, gerando inúmeros benefícios:

Moraes(2010) cita algumas das vantagens dessa Tecnologia como:

● Redução de custo;
● Aumento de Flexibilidade
● Consolidação de equipe: uma única equipe cuida de voz e dados;
● Consolidação de infraestrutura única e convergente;
● Simplificação de rede;
● Economia de banda;
● Aumento da produtividade das empresas.

Para implementar essa solução, foi necessário a instalação de


equipamentos e aplicações especificas, como aparelho, telefônicos Voip para a
substituição dos telefones tradicionais, softwares, do tipo softphone, instalados nos
computadores dos setores de atendimentos e um sistema PABX IP para gerenciar
toda a comunicação telefônica.
16

3. SOLUCOES DE LINKS

Para atender de madeira adequada os objetivos dos novos projetos e


serviços da empresa, foi necessário reestruturar a rede WAN no que se refere ao
pavimento de serviços de internet. Como constatado no levantamento da
infraestrutura de TI, a organização possuía somente um link de internet e sem link
redundante.

Portanto, foi proposto a contratação de dois links dedicados de


provedores diferentes, sendo uma da empresa Vivo e outra da Empresa Tonet de
100MB cada, operando como links redundantes a fim de garantir desempenho e
estabilidade de suas operações e serviços.

Principais vantagens de um Link Dedicado:

Estabilidade - A tecnologia utilizada para um link dedicado proporciona


oscilações quase inexistente e disponibilidade de 99,9% ao ano.

Suporte – Para garantir a disponibilidade de 99,9% ao ano, a operadora


oferece um suporte eficiente e profissionais a pronto atendimento.

Segurança – Uma conexão via a link dedicado é mais confiável e segura


pois só o cliente tem acesso a ela.

Por esses motivos que optamos por utilizar dois links dedicados, como
link principal iremos utilizar o link da Vivo de 100MB, para contingência optamos por
um link de 100MB também, por motivos de queda do primeiro link a empresa não
sentir a diferença no tráfego de dados.
17

Figura 1- Logo TopNet

Autoria: TopNet

Figura 2- Link Dedicado da Topxnet

Autoria: TopNet
18

Figura 3-Link dedicado da Vivo

Autoria: VIVO
19

3.1 METODOLOGIA - RECURSOS UTILIZADOS

DHCP: Existem alguns recursos relacionados a redes que muitos sabem


que existem, mas nem todos sabem para que servem. O protocolo DHCP é um
deles. DHCP é a sigla para Dynamic Host Configuration Protocol. Trata-se de um
protocolo utilizado em redes de computadores que permite a estes obterem um
endereço IP automaticamente.
DNS: Os servidores DNS (Domain Name System, ou sistema de nomes
de domínios) são os responsáveis por localizar e traduzir para números IP os
endereços dos sites que digitamos nos navegadores.
Imagine ter que acessar seus sites preferidos através de números de IP
(Internet Protocol), memorizando sequências de números para cada um deles.

FIBRA ÓPTICA: Com o avanço da tecnologia os cabos de metal foram


substituídos por cabos de fibra óptica. A fibra óptica é um fio de vidro transparente e
muito fino, tendo diâmetro aproximadamente de 0,5mm, semelhante a um fio de
cabelo. Ele possui estrutura cilíndrica e é dividido em duas partes: núcleo e casca,
onde o núcleo é a região central e a casca é a região que envolve o núcleo. O índice
de refração do vidro é tal que um raio que penetra por uma extremidade caminha
pelo núcleo da fibra sofrendo reflexões totais em suas paredes, até chegar à outra
extremidade. Os cabos de fibra óptica possuem várias vantagens em relação aos
cabos metálicos:

* Matéria-prima abundante;

* Maior capacidade de transmissão de informações;

* Não sofre interferências de ondas eletromagnéticas;

* Como esses fios são feitos de vidro, eles não corroem e não oxidam
como os fios metálicos;
20

* Pequeno tamanho e peso.

Apesar de serem de vidro, as fibras ópticas são bem flexíveis.

Uma das aplicações da fibra óptica é na construção de instrumentos


médicos que permitem a observação de determinados órgãos (endoscópio).
Também são utilizados como cabos de internet, podendo atingir altíssimas
velocidades se comparado aos cabos de internet anteriores.

Fibra multimodo (MMF): consiste em um núcleo grande e usa emissores


de LED para enviar pulsos de luz. Especificamente, a luz de um LED entra na fibra
multimodo em ângulos diferentes, conforme mostrado na Figura 2. Popular nas
LANs porque pode ser acionada por LEDs de baixo custo. Ela fornece largura de
banda até 10 Gb/s por links de até 550 metros.

ACCESS POINT: Um access point é um dispositivo de rede que permite


levar o sinal de Internet a áreas em que a cobertura original proporcionada por um
roteador é limitada. Mais avançados do que os repetidores Wi-Fi, os aparelhos usam
conexão com cabo com dispositivos centrais de rede (como roteadores e switches).

Os dispositivos levam sinal wireless para a outra ponta com mais


velocidade, controle e recursos de segurança importantes para quem precisa de um
ambiente controlado.
MPLS: O Multiprotocol Label Switching é um mecanismo em redes de
telecomunicações de alto desempenho que direciona dados de um nó da rede para
o próximo nó baseado em rótulos de menor caminho em vez de endereços de rede
longos, evitando consultas complexas em uma tabela de roteamento.

VLAN: Uma rede local virtual, normalmente denominada de VLAN, é uma


rede logicamente independente. Várias VLANs podem coexistir em um mesmo
computador (switch), de forma a dividir uma rede local (física) em mais de uma rede
(virtual), criando domínios de broadcast separados. Uma VLAN também torna
possível colocar em um mesmo domínio de broadcast, hosts com localizações
físicas distintas e ligados a switches diferentes. Um outro propósito de uma rede
21

virtual é restringir acesso a recursos de rede sem considerar a topologia da rede,


porém este método é questionável.

SERVIDOR: Em informática, um servidor é um software ou computador,


com sistema de computação centralizada que fornece serviços a uma rede de
computadores, chamada de cliente.

Esses serviços podem ser de naturezas distintas, como por exemplo,


arquivos e correio eletrônico.

Esta arquitetura é chamada de modelo cliente-servidor, é utilizada em


redes de médio e grande porte (com muitas máquinas) e em redes onde a questão
da segurança desempenha um papel de grande importância. O termo servidor é
amplamente aplicado a computadores completos, embora um servidor possa
equivaler a um software ou a partes de um sistema computacional, ou até mesmo a
uma máquina que não seja necessariamente um computador.

Switch: Criado principalmente para resolver os problemas que o hub


apresentava, o switch é um equipamento que apresenta basicamente a mesma
função executada de uma maneira diversa. Diferente de seu antecessor, um
comutador, como também é chamado, recebe a informação a ser transmitida e a
repassa apenas para o destinatário, evitando expô-la a outros computadores.
O processo é realizado decodificando o cabeçalho do pacote e
localizando as informações do receptor dos dados. O aparelho guarda os endereços
dos destinatários em uma tabela na sua memória. Desta forma, ele consegue
entregar as informações unicamente à máquina destinada e, assim, consegue ainda
diminuir o tráfego da rede.

Roteador: O roteador é um aparelho usado em redes de computadores


para o encaminhamento das informações acondicionadas em pacotes de dados,
proporcionando conectividade entre os dispositivos como computadores,
smartphones e tabletes, em redes LAN com a internet.
22

Além disso, o roteador possui uma característica específica: buscar as


melhores rotas para enviar e receber dados, podendo priorizar não só as
transmissões mais curtas, como também as menos congestionadas.

Switch de Core: Um switch de core é um switch central, por isso


normalmente tem grande capacidade de comutação de pacotes e portas de alta
velocidade (tipicamente 1Gbp e 10Gbps ou mais). Mas e se eu tiver uma rede de 12
computadores, com apenas um switch de 24 portas 100Mbps? Então esse é o
switch de core da minha rede. Não existe outro!

Esse tipo de configuração é comum em redes pequenas, de algumas


poucas dezenas de equipamentos.

Switch de Borda: Mas é em uma rede maior, onde temos um switch


central (as vezes com alguns desktops conectados diretamente nele) e alguns
switches em outros pontos da rede, ligados a esse switch? Nesse caso esse switch
central - obviamente - continua sendo chamado de switch de core e os switches
mais distantes são os switches de borda ou também chamados de switches de
acesso.

Normalmente nesse caso os desktops, impressoras, telefones IP,


câmeras IP, etc. ficam conectados nesses switches de boda, e os servidores,
roteadores (inclusive acesso Internet) ficam conectados no switch de core.

Esse é um tipo de rede média, onde chegamos a algumas centenas de


equipamentos.

Switch de Distribuição: Agora quando a rede é muito grande talvez seja


necessário adicionar mais uma camada de switches. Por exemplo, em projeto onde
temos uma grande quantidade de switches de borda, pode ficar complicado e caro
conectar todos eles ao switch central. Imagine uma rede com milhares de
equipamentos conectados a uma centena de switches de borda. Teríamos que ter
um switch de core com centenas de portas.
23

Microsoft Exchange Server: É uma aplicação servidora de e-mails,


desenvolvido pela Microsoft, e que pode ser instalado somente em plataformas da
família Windows Server.

O servidor de e-mail pode ser acessado por diversos clientes, como toda
família Unix-like, Microsoft Windows 95/98/Me/2000 Professional/XP/Vista/7/8 e
atualmente também funcionará na plataforma Mac OS X da Apple Inc., Mac OS X
v10.6 - Snow Leopard; encontra-se atualmente na versão 2016.
24

3.1.1 CABEAMENTO ESTRUTURADO

Neste projeto foram atendidos os padrões de cabeamento, seguindo a


norma em vigor para padronização do cabeamento estruturado ANSI/TIA 568-C, é o
conjunto de padrões de telecomunicações da Associação das Indústrias de
Telecomunicações. Os padrões são relacionados ao cabeamento de edifícios
comerciais para produtos e serviços de telecomunicações.
Desta forma a estrutura de cabeamento da empresa ACME passa a ser:
Entrada do Edifício: onde acontece o ponto de interface do cabeamento
externo e interno do prédio.
Data center: Localizada no 2° pavimento onde serão alocados os
servidores e seus respectivos racks.
Sala de equipamentos: Ao lado do Data Center no 2° pavimento, onde se
encontram os racks de Telecomunicações, assim como switch core, roteadores e
patch panels.
Cabeamento Vertical (BackBone): interliga todos os armários de
telecomunicação dos andares com o Data Center, através de fibra óptica por
caminhos redundantes.
Armários de Telecomunicação: Presente em cada um dos três
pavimentos, acomodará todo o cabeamento horizontal e a conexão do BackBone em
Hardware compatíveis.
Área de Trabalho: Espaço onde o usuário exerce suas atividades. Este
subsistema inclui os patch-cords que fazem a conexão entre as estações de trabalho
e o armário de telecomunicações.
Identificação: Todos os pontos serão identificados seguindo o padrão
localização/ espelho/posição do RJ-45, provendo facilidade na organização dos
cabos e na manutenção dos mesmos.
25

Figura 4 Topologia Logica Primeiro Pavimento

Autoria própria
26

Figura 5 Topologia Segundo Pavimento

Autoria própria
27

Figura 6-Topologia Logica terceiro pavimento

Autoria própria
28

3.1.2 EQUIPAMENTOS QUE SERÃO UTILIZADOS

Equipamos da camada de acesso:

Com o objetivo de atender as novas especificações e modelo de negócio,


foram implementados switch na camada de acesso que dispões de 48 portas gigabit
e possuem uma característica muito importante para nova estrutura de telefonia da
empresa, que são as portas com tecnologia.
Portas PoE+ é a atualização mais recente da norma IEEE 802.3at,
elimina a necessidade de fornecer energia de parede a dispositivos habilitados para
PoE e elimina o custo de adicionar cabos e circuitos elétricos que seriam
necessários em implantações de telefone IP e WLAN, tornando-a mais econômica
em edifícios em que seja demasiado dispendioso ou inconveniente instalar novos
cabos de energia elétricos.

Figure 7 Switch Cisco Catalyst 9200 Series


29

Autoria Cisco

Cisco  Catalisador  9200 Series Switches estender o poder das redes


intenção baseada e Catalisador 9000 hardware e software inovação para um amplo
conjunto de implementações. Com sua linhagem familiar, os switches Catalyst 9200
Series oferecem simplicidade sem compromisso - ele é seguro, sempre ativado e a
TI simplificada.
Como elementos fundamentais da arquitetura de rede digital da Cisco, os
switches Catalyst 9200 Series ajudam os clientes a simplificar a complexidade,
otimizar a TI e reduzir os custos operacionais, aproveitando a inteligência, a
automação e o conhecimento humano que nenhum outro fornecedor pode oferecer
independentemente de onde você estiver. Jornada de rede baseada.

Os switches Catalyst 9200 Series fornecem recursos de segurança que


protegem a integridade do hardware, bem como do software e de todos os dados
que fluem através do switch. Ele fornece resiliência que mantém seus negócios
funcionando perfeitamente. Combine isso com as APIs abertas do Cisco IOS XE e a
capacidade de programação da tecnologia UADP ASIC, os switches Catalyst 9200
Series fornecem o que você precisa agora com proteção de investimento em futuras
inovações.

Com capacidade total de PoE +, redundância de energia e ventilador,


largura de banda de empilhamento de até 160 Gbps, uplinks modulares, suporte a
recursos da camada 3 e patch a frio, os switches Catalyst 9200 Series são a solução
incomparável do setor, com resiliência diferenciada e arquitetura progressiva, para
filiais econômicas. acesso ao escritório.

Visão geral do produto:

Destaques do produto

●   Até 48 portas com capacidade total de Power over Ethernet Plus (PoE


+)
●   Resiliência com unidades substituíveis em campo (FRU) e fonte de
alimentação redundante, ventiladores e uplinks modulares
30

●   Opções flexíveis de downlink com dados, PoE + ou mGig


●   Eficiência operacional com empilhamento opcional no backplane ,
suportando largura de banda de empilhamento de até 160 Gbps
●    UADP 2.0 Mini com CPU integrada oferece aos clientes escala
otimizada com melhor estrutura de custos
●   Segurança aprimorada com criptografia AES-
128 MACsec , segmentação baseada em políticas e sistemas confiáveis
●    Recursos da camada 3 , incluindo OSPF, EIGRP, ISIS, RIP e acesso
roteado
●   Monitoramento avançado de rede usando o NetFlow flexível total
●    Acesso definido por software da Cisco ( acesso SD):
◦     operações e implantação com automação baseada em
políticas de borda Simplificado para nuvem gerenciada com Cisco Engine
Services Identity (ISE)
◦     Garantia de rede e tempo de resolução aprimorado através do
Cisco DNA Center
●    Plug and Play (PnP) ativado: uma oferta simples, segura, unificada e
integrada para facilitar novos lançamentos ou atualizações de dispositivos de filial ou
campus em uma rede existente
●    Cisco IOS XE: um sistema operacional comum de licenciamento para
a família de produtos corporativos Cisco Catalyst 9000 com suporte para
programabilidade orientada por modelo e telemetria de streaming
●   ASIC com pipeline programável e recursos de micro mecanismo,
juntamente com alocação configurável baseada em modelo de encaminhamento das
camadas 2 e 3, encaminhamento de listas de controle de acesso (ACLs) e qualidade
de serviço (QoS)
O
 Catalyst 9200 autônomo e a pilha podem suportar 25 túneis de acesso
(para APs habilitados para malha).
Nas implantações de malha superiores, a migração para a arquitetura sem fio de
malha deve considerar esse limite durante o design / implantação
31

Figura 8 Switches Cisco Catalyst 9200 Series

Autoria Cisco

Módulos de rede

Os comutadores Cisco Catalyst 9200 Series são fornecidos com uplinks


modulares ou fixos, conforme indicado na Tabela 1. Com SKUs modulares, os
módulos de rede substituíveis em campo fornecem proteção ao investimento em
infraestrutura, permitindo uma migração sem interrupções de 1G para 10G e
além. Quando você compra o switch, pode escolher entre os módulos de rede.

Figura 9 - Módulos de rede do Cisco Catalyst 9200 Series Switch


32

Autoria Cisco

Suprimentos de energia

Os switches Cisco Catalyst 9200 Series suportam fontes de alimentação


duplas substituíveis em campo (Figura 3). Cada comutador é fornecido com uma
fonte de alimentação padrão e uma segunda fonte de alimentação idêntica pode ser
comprada com o pedido inicial ou posteriormente. A segunda fonte de alimentação
pode fornecer redundância ou energia adicional às portas PoE +, conforme
necessário.

PoE + inteligente

● O    IEEE 802.3at PoE + (até 30W por porta) é suportado nos


comutadores Cisco Catalyst 9200 Series para reduzir o custo total de propriedade de
implantações que incorporam telefones IP da Cisco , pontos de acesso sem
fio Cisco Aironet ® ou outros dispositivos finais PoE + compatíveis com os
padrões . O PoE + elimina a necessidade de fornecer energia de parede a
dispositivos habilitados para PoE e elimina o custo de adicionar cabos e circuitos
elétricos que seriam necessários em implantações de telefone IP e WLAN. Com os
switches Cisco Catalyst 9200 Series, a alocação de energia PoE + é dinâmica e o
mapeamento de energia aumenta em até 1440W de potência PoE +.
●    O PoE perpétuo é suportado nos comutadores Cisco Catalyst 9200
Series e mantém a energia PoE + durante um recarregamento de comutador. Isso é
importante para terminais críticos, como dispositivos médicos, e para terminais da
Internet das Coisas (IoT), como luzes alimentadas por PoE, para que não haja
interrupção durante a reinicialização do switch.
●    Fast PoE: Quando a energia é restaurada em um comutador, o Fast
PoE começa a fornecer energia aos terminais sem aguardar o carregamento
completo do sistema operacional, acelerando o tempo de inicialização do terminal.
33

Figura 10- Fontes de alimentação redundantes duplas Cisco Catalyst 9200 Series Switch

Autoria cisco

Empilhamento

Os modelos de switch Cisco Catalyst 9200 Series foram projetados para


empilhar switches como um único switch virtual, permitindo que os clientes tenham
um único plano de gerenciamento e controle para até 384 portas de acesso.

O empilhamento misto não é suportado . Você não pode empilhar (SKUs


C9200L) fixos com modelos modulares (SKUs C9200) ou outros comutadores
Catalyst, por exemplo, Cisco Catalyst 2960-X e 2960-XR Series.
Os kits opcionais StackWise-160 e StackWise-80 consistem em dois
adaptadores e um cabo de empilhamento. O cabo de empilhamento padrão é de 0,5
m, mas também estão disponíveis opções de 1 e 3 m. A Tabela 5 lista os acessórios
de empilhamento.

Figura 11 Unidades empilhadas do Cisco Catalyst 9200 Series Switch


34

Autoria Cisco

Ventilador:

Os switches Cisco Catalyst 9200 Series também vêm com dois


ventiladores e oferecem suporte a redundância. Os switches Cisco Catalyst 9200
Series suportam redundância com ventiladores duplos. Nos SKUs C9200, as
unidades de ventilador são substituíveis em campo, enquanto nos SKUs C9200L
fixos, as unidades de ventilador são fixas. A Tabela 5 lista o número de peça do
módulo do ventilador.

Programas
Benefícios do software da plataforma

Cisco IOS XE

O Cisco IOS XE Software abre um paradigma completamente novo na


configuração, operação e monitoramento de rede através da automação de rede. A
solução de automação da Cisco é aberta, baseada em padrões e extensível em todo
o ciclo de vida de um dispositivo de rede. Os vários mecanismos de automação
estão descritos abaixo.

● O    provisionamento automatizado de dispositivos é a capacidade de


automatizar o processo de atualização de imagens de software e instalação de
arquivos de configuração nos comutadores Cisco Catalyst quando eles estão sendo
implantados na rede pela primeira vez. A Cisco fornece soluções prontas para uso,
como Plug and Play e Preboot Execution Environment (PXE), que permitem uma
implantação automatizada e sem esforço.
35

● A    configuração orientada a API está disponível com comutadores de


rede modernos, como os comutadores Cisco Catalyst 9200 Series. Ele suporta uma
ampla variedade de recursos de automação e fornece APIs abertas robustas sobre
NETCONF e RESTCONF usando modelos de dados YANG para ferramentas
externas, prontas para uso e personalizadas, para provisionar automaticamente os
recursos de rede.
● A    visibilidade granular permite que a telemetria orientada por modelo
transmita dados de um comutador para um destino. Os dados a serem transmitidos
são identificados por meio da assinatura de um conjunto de dados em um modelo
YANG. O conjunto de dados inscritos é transmitido para o destino em intervalos
especificados. Além disso, o Cisco IOS XE habilita o modelo push. Ele fornece
monitoramento em tempo quase real da rede, levando à rápida detecção e
retificação de falhas.
●    Atualizações e patches contínuos de software suportam a resiliência
do SO. Nos comutadores Cisco Catalyst 9200 Series, o Cisco IOS XE suporta
correções a frio com reinicialização, que fornece correções para bugs críticos e
vulnerabilidades de segurança entre lançamentos de manutenção regulares. Esse
suporte permite adicionar patches sem ter que esperar pela próxima versão de
manutenção. A aplicação a frio exige que o switch seja reinicializado após a
aplicação para permitir que as alterações entrem em vigor.
●    Soluções confiáveis criadas com o Cisco Trust Anchor
Technologies fornecem uma base altamente segura para os produtos da Cisco. Com
os switches Cisco Catalyst 9200 Series, essas tecnologias permitem garantia de
autenticidade de hardware e software para confiança na cadeia de suprimentos e
forte mitigação contra ataques intermediários que comprometem software e
firmware. Os recursos do Trust Anchor incluem assinatura de imagem, inicialização
segura e módulo Cisco Trust Anchor.
●    Alta disponibilidade: os switches Cisco Catalyst 9200 Series suportam
recursos de alta disponibilidade, incluindo o seguinte:
Ether O     EtherChannel de pilha cruzada fornece a capacidade
de configurar a tecnologia Cisco EtherChannel em diferentes membros da
pilha para obter alta resiliência.
◦     IEEE 802.1s Spanning Tree Protocol múltipla (MSTP) fornece
Rapid Spanning Tree convergência independente abrangendo
36

temporizadores de árvores e também oferece o benefício de Layer 2


balanceamento de carga e processamento distribuído.
◦     Per-VLAN Rapid Spanning Tree (PVRST +) permite Rapid
Spanning Tree (IEEE 802.1w) reconvergence em um por VLAN-base de
árvore estendida, proporcionando configuração mais simples do que
MSTP. Nos modos MSTP e PVRST +, as unidades empilhadas se
comportam como um único nó de árvore de expansão.
-A     recuperação automática da porta do switch (recuperação
“err-disable”) tenta automaticamente reativar um link que está desativado
devido a um erro de rede.

A base do acesso definido por software

Segmentação segura com acesso SD

A rede corporativa está no centro da transformação digital. Uma rede


aberta, programável, integrada e segura maximiza a agilidade dos negócios,
permitindo que novas oportunidades de negócios sejam buscadas e capturadas.

O Cisco DNA com SD-Access é a estrutura de rede que potencializa os


negócios. É uma arquitetura aberta e extensível orientada por software que acelera
e simplifica as operações de rede da sua empresa. A arquitetura programável libera
sua equipe de TI de tarefas repetitivas e demoradas de configuração de rede, para
que possam se concentrar na inovação que transforma positivamente seus
negócios. O SD-Access permite a automação baseada em políticas da borda à
nuvem com recursos fundamentais. Esses incluem:

●   Implantação simplificada de dispositivos


●   Gerenciamento unificado de redes com e sem fio
●   Virtualização e segmentação de rede
●   Políticas baseadas em grupo
●   Análise baseada em contexto
●    Acesso SD: os switches Cisco Catalyst 9200 Series são os
dispositivos de nível básico para SD-Access, a arquitetura corporativa líder da Cisco,
com automação baseada em políticas da borda à nuvem.
37

◦     Segmentação e micros segmentação simplificadas, com


desempenho e escalabilidade previsíveis
◦     Automação através do Cisco DNA Center
◦     Política tratado através do Engine Services Identity Cisco
(ISE)
Launch     Lançamento mais rápido de novos serviços comerciais
e tempo de resolução de problemas significativamente melhorado
●    Garantia
◦     completa visibilidade de rede e monitoramento
◦     extremidade-a-extremidade da qualidade da experiência
(QoE)
Resolution     Resolução rápida de problemas e correção de rede
●   Plug and Play (PnP) ativado: uma oferta simples, segura, unificada e
integrada para facilitar novos lançamentos ou atualizações de dispositivos de filial ou
campus em uma rede existente
Segurança na nuvem
●    Integração de guarda-chuva:
As redes de pequeno e médio porte, dependentes de provedores de
serviços gerenciados, agora podem hospedar o agente Cisco Umbrella diretamente
em seus comutadores da série Catalyst 9200. Isso permite que os negócios
personalizem facilmente suas políticas de filtragem de DNS para impedir que
usuários corporativos ou convidados BYOD ou IoT acessem sites maliciosos ou
inadequados, sem ter que confiar no MSP para enviar as políticas para
fora. Também permite otimizar o uso da largura de banda, permitindo acesso direto
à nuvem para aplicativos confiáveis. Requer licença DNA-Advantage e licença
Umberlla por dispositivo

NetFlow flexível completo

●    NetFlow flexível total (FNF): o Cisco IOS FNF é a próxima geração em


tecnologia de visibilidade de fluxo. Permite a otimização da infraestrutura de rede,
reduz os custos operacionais e aprimora o planejamento de capacidade e a
detecção de incidentes de segurança com maior flexibilidade e escalabilidade. Os
38

comutadores Catalyst 9200 Series são capazes de até 16.000 entradas de fluxo nos
modelos de 48 e 24 portas.

QoS

●    QoS superior: os switches Cisco Catalyst 9200 Series oferecem


velocidades Gigabit Ethernet com serviços inteligentes que mantêm o tráfego fluindo
sem problemas, mesmo 10 vezes a velocidade normal da rede. Os mecanismos
líderes do setor para marcação, classificação e programação de pilha cruzada
oferecem desempenho superior para tráfego de dados, voz e vídeo na velocidade do
fio. A QoS superior inclui gerenciamento de largura de banda sem fio granular e
compartilhamento justo, classe de serviço 802.1p (CoS) e classificação de campo
DSCP (ponto de código de serviços diferenciados), programação de Shaped Round
Robin (SRR), programação SRR, taxa de informações comprometidas (CIR) e oito
filas de saída por porta.

Operação inteligente

●    WebUI:
O WebUI é uma ferramenta incorporada de gerenciamento de dispositivos
baseada em GUI que fornece a capacidade de provisionar o dispositivo, simplificar a
implantação e capacidade de gerenciamento do dispositivo e aprimorar a
experiência do usuário. Ele vem com a imagem padrão, portanto, não há
necessidade de ativar nada ou instalar nenhuma licença no dispositivo. Você pode
usar o WebUI para criar configurações e monitorar e solucionar problemas do
dispositivo sem ter experiência em CLI.
●    tags RFID:
Os switches Cisco Catalyst 9200 Series possuem uma etiqueta RFID
incorporada que facilita o gerenciamento fácil de ativos e inventários usando leitores
RFID comerciais.
●    Farol azul:
Os switches Cisco Catalyst 9200 Series suportam os LEDs azuis
dianteiros e traseiros para facilitar a identificação do switch que está sendo
acessado.
●    Operação eficiente do comutador * :
39

Os switches Cisco Catalyst 9200 Series proporcionam economia de


energia ideal com Ethernet EEE (Energy Efficient Ethernet) nas portas RJ-45 e
operações de baixa energia para os melhores recursos de gerenciamento de energia
e consumo de energia da categoria. As portas suportam modos de energia reduzida,
para que as portas não em uso possam passar para um estado de menor utilização
de energia. Outros recursos de operação eficiente do switch são os seguintes:
◦     Per-port comando consumo de energia permite aos clientes
especificar uma configuração de potência máxima em uma porta individual.
Sens O     sensor de energia PoE por porta mede a energia real
que está sendo consumida, permitindo um controle mais inteligente dos
dispositivos energizados. O PoE MIB fornece visibilidade proativa do uso de
energia e permite definir diferentes limites de nível de energia.
●    Pronto para Bluetooth:
Os switches Cisco Catalyst 9200 Series têm suporte de hardware para
conectar um dongle Bluetooth ao seu switch, permitindo que você use essa interface
sem fio como uma interface de porta de gerenciamento IP. A porta pode ser usada
para configuração e solução de problemas usando o WebUI ou a interface da linha
de comandos (CLI) e para transferir imagens e configurações.

Roteamento IP de alto desempenho

A arquitetura de roteamento de hardware do Cisco Express Forwarding


fornece roteamento IP de desempenho extremamente alto nos comutadores Cisco
Catalyst 9200 Series, com base em:

●   Protocolos de roteamento unicast IP (incluindo estático, Routing


Information Protocol versão 1 [RIPv1], RIPv2, RIPng e Open Shortest Path First
[OSPF], acesso roteado) são suportados para pequenos aplicativos de roteamento
de rede com a pilha do Network Essentials. O roteamento de custo igual facilita o
balanceamento de carga e a redundância da camada 3 em toda a pilha.
●   Protocolos avançados de roteamento unicast IP (incluindo [OSPF]
completo, Protocolo de roteamento de gateway interno aprimorado [EIGRP] e
Versão intermediária sistema a intermediário [IS-ISv4]) são suportados para
balanceamento de carga e construção de LANs escaláveis. O roteamento IPv6
40

(usando OSPFv3 e EIGRPv6) é suportado no hardware para obter o desempenho


máximo.
●   O Multicast independente de protocolo (PIM) para roteamento de
multicast IP é suportado, incluindo o PIM sparse mode (PIM SM) e o Multicast
específico da fonte (SSM).
● O   endereçamento IPv6 é suportado em interfaces com comandos
show adequados para monitoramento e solução de problemas.
Licenciamento
Empacotamento: rede e licenciamento de DNA da Cisco
A família de switches Cisco Catalyst 9000 apresenta um pacote de
licenciamento novo e simplificado na forma de licenças base e de expansão.

●    O pacote de licenciamento perpétuo inclui as opções de licenciamento


do Network Essentials e do Network Advantage, vinculadas ao hardware. Entre eles,
os pacotes básicos de licenciamento abrangem os fundamentos de comutação,
automação de gerenciamento, solução de problemas e recursos avançados de
comutação. Essas licenças de rede são perpétuas.
●    O pacote de licenciamento por assinatura inclui as opções do Cisco
DNA Essentials e do Cisco DNA Advantage. Além dos recursos na caixa, os
recursos disponíveis neste pacote oferecem inovações da Cisco no switch, bem
como no Cisco DNA Center. As licenças de assinatura do Cisco DNA são
obrigatórias no momento da configuração.
O consumo da licença é facilmente determinado pelo próprio
pacote. Embora as licenças perpétuas sejam sempre permanentes e sem prazo de
validade, as licenças de assinatura devem ser adquiridas por um período de 3, 5 ou
7 anos (e, portanto, também são conhecidas como licenças baseadas em termos). A
Tabela 12 mostra as combinações de licenças perpétuas e de assinatura que devem
ser adquiridas.

Combinações de licenciamento suportadas

Assinatura Cisco DNA Premier

As assinaturas do Cisco DNA Premier oferecem uma maneira flexível de


comprar software para os domínios de acesso, WAN e data center. Em cada estágio
41

do ciclo de vida do produto, as assinaturas do Cisco DNA Premier ajudam a facilitar


a compra, o gerenciamento e a atualização do software de rede e infraestrutura. As
assinaturas do Cisco DNA Premier fornecem:

●   Modelos flexíveis de licenciamento para distribuir sem problemas os


gastos com software dos clientes ao longo do tempo
●   Proteção de investimento para compras de software através da
portabilidade de licença ativada por serviços de software
●   Menor custo de entrada com o novo modelo Cisco DNA Premier
Subscription for Switching
Para obter informações sobre pedidos do Cisco DNA Premier Software
para comutadores Cisco Catalyst 9200 Series.
Os switches Cisco Catalyst 9200 Series são executados no Cisco IOS XE
Release 16.9.2 ou posterior. Esta versão do software inclui todos os recursos
listados anteriormente na seção Benefícios do software de plataforma.
Gerenciamento de licenças com contas inteligentes: a criação de contas
inteligentes usando o Cisco Smart Software Manager (Cisco SSM) permite solicitar
dispositivos e pacotes de licença e também gerenciar suas licenças de software em
um site centralizado. Você pode configurar o Cisco SSM para receber alertas diários
por email e ser notificado sobre as licenças adicionais expiradas que deseja renovar.
Você deve solicitar uma licença de complemento para adquirir um
switch. Quando o prazo da licença expirar, você poderá renovar a licença do
complemento para continuar usando-o ou desativar a licença do complemento e, em
seguida, recarregar o comutador para continuar operando com os recursos básicos
da licença.

As licenças base e complementar também estão disponíveis por um


período de avaliação de 90 dias. Uma licença de avaliação é ativada
temporariamente, sem compra. Uma licença de avaliação expirada não pode ser
reativada após o recarregamento.

Nota:    Não é necessário implantar o Cisco DNA Center, apenas para


usar um dos pacotes acima.
A Tabela 10 mostra os recursos incluídos nos pacotes Network Essentials
and Advantage.
42

A Tabela 11 mostra os recursos incluídos nos pacotes Cisco DNA


Essentials e Advantage.

Licenciamento de rede

Figura 12 – Cisco Catalyst 9130 Series

Autoria: Cisco.com 2019


43

Corporativo. Eles são resilientes, seguros e inteligentes.


A Cisco Catalisador 9130 Series Access Points são a próxima geração de
pontos de acesso com o surgimento de redes de alta densidade e da Internet das
Coisas (IoT), estamos mais dependentes de redes sem fio do que nunca. Um
número crescente de dispositivos se conecta à rede todos os anos, variando de
dispositivos clientes de alto desempenho a dispositivos IoT de baixa largura de
banda. Os pontos de acesso da série Cisco Catalyst 9130 oferecem uma
experiência perfeita em qualquer lugar para todos, com alto escalonamento e
desempenho incomparável em diversas implantações de rede. Indo além do padrão
Wi-Fi 6 (802.11 ax), a Série 9130 fornece segurança integrada, resiliência e
flexibilidade operacional, além de maior inteligência de rede.

Estendendo a rede baseada em intenção da Cisco e perfeita para redes


de todos os tamanhos, a série Cisco Catalyst 9130 é dimensionada para atender às
crescentes demandas da IoT, ao mesmo tempo em que apoia totalmente as mais
recentes inovações e novas tecnologias. A série 9130 também é líder em
desempenho, segurança e análise.

Os pontos de acesso da série Cisco Catalyst 9130, combinados com a


Cisco Digital Network Architecture (Cisco DNA), são produtos de classe empresarial
que atenderão às suas necessidades atuais e futuras. Eles são o primeiro passo na
atualização da sua rede para aproveitar melhor todos os recursos e benefícios que o
Wi-Fi 6 oferece.

Características principais:

●     Certificado Wi-Fi 6, compatível com 802.11ax nas bandas de 2.4GHz


e 5GHz
●     Até quatro rádios Wi-Fi: rádio flexível de 5 GHz (8x8 simples ou 4x4
duplo), 2,4 GHz (4x4) e Cisco RF ASIC
●     Pronto para IoT (BLE, outros protocolos 802.15.4 ** como o Zigbee)
●     OFDMA e MU-MIMO
●     Suporte a vários dígitos
●     antena interna e externa

Suportado em versões futuras do software


44

Nota: Os seguintes recursos estarão disponíveis em uma versão futura:


Target Wake Time, BSS, coloração Intelligent Capture, modo Tri-radio, Uplink MU-
MIMO e suporte a Container para aplicativos.
Resiliente - desempenho estável em ambientes exigentes
As infraestruturas de rede atualizadas para dispositivos habilitados para
Wi-Fi 6 receberão até quatro vezes o aumento de capacidade necessário para
suportar os dispositivos adicionais conectados à rede, bem como os dados que eles
geram. O Wi-Fi 6 oferecerá desempenho multigigit que apresentará conectividade
perfeita com maior taxa de transferência em comparação com o padrão Wi-Fi 5
(802.11ac). Isso significa que sua rede funcionará de maneira mais suave. Com
suporte para a coloração BSS, o novo padrão facilita implantações de dispositivos
de alta densidade, permitindo transmissões simultâneas, aumentando a capacidade
da rede, interações com os clientes e serviços de valor agregado. A coloração BSS
permite que os canais limitados na faixa de 2,4 GHz tenham melhor reutilização
espectral, beneficiando a IoT e outros clientes de 2,4 GHz.

O Wi-Fi 6, com melhor coordenação do tempo de trânsito de e para


dispositivos, também trará uma redução na latência e maior confiabilidade,
permitindo centenas de dispositivos por ponto de acesso. Isso permitirá que os
dispositivos IoT sejam implantados de forma confiável em escala. Além disso, o Wi-
Fi 6 reduzirá o consumo de bateria em dispositivos como smartphones, tablets e
dispositivos IoT, quando comparado aos padrões anteriores. Para mais detalhes
sobre o Wi-Fi 6, consulte o white paper técnico da Cisco sobre o Wi-Fi 6.
Infraestrutura segura
Os sistemas confiáveis criados com o Cisco Trust Anchor
Technologies fornecem uma base altamente segura para os produtos da Cisco. Com
os pontos de acesso Cisco Catalyst 9100, essas tecnologias permitem garantia de
autenticidade de hardware e software para confiança na cadeia de suprimentos e
forte defesa contra-ataques intermediários que comprometem software e
firmware. Os recursos do Trust Anchor incluem:
●      Assinatura de imagem: as imagens assinadas criptograficamente
garantem que o firmware, o BIOS e outros componentes de software sejam
autênticos e não modificados. À medida que o sistema é inicializado, as assinaturas
de software do sistema são verificadas quanto à integridade.
45

●      Inicialização segura: a tecnologia Cisco Secure Boot ancora a cadeia


de confiança da sequência de inicialização em hardware imutável, atenuando
ameaças contra o estado fundamental de um sistema e o software sendo carregado,
independentemente do nível de privilégio do usuário. Ele fornece proteção em
camadas contra firmware modificado ilicitamente.
●      Módulo Cisco Trust Anchor: uma solução criptográfica forte e
resistente a violações identifica exclusivamente o produto para que sua origem
possa ser confirmada pela cisco. Isso garante que o produto é genuíno.

Figura 13 Cisco firepower 1000 Series

Autoria cisco

 Cisco Firepower 1000 Series é uma família de três ameaça focada


plataformas de segurança Next-Generation Firewall (NGFW) que entregam a
resiliência dos negócios pelo meio ameaça superior. Oferece desempenho
sustentado excepcional quando funções avançadas de ameaças estão ativadas. A
faixa de taxa de transferência da série 1000 aborda casos de uso, desde pequenos
escritórios, escritórios domésticos, filiais remotas até a borda da Internet. As
46

plataformas da série 1000 executam o Cisco Firepower Threat Defense


(FTD). Suporte para Cisco Adaptive Security Appliance (ASA) Firewall será
adicionado em uma versão posterior

FIGURA-14 PowerEdge R6515

Autoria cisco

A evolução do data center começa com plataformas modernas com


escalabilidade fácil e que são otimizadas para impulsionar o desempenho de
aplicativos. O PowerEdge R6515 é baseado em uma arquitetura de sistema
escalável e possibilita escolha e flexibilidade para atender às demandas de
desempenho. Especificações de alto nível:

 Com o PCIe de 4ª geração, você obtém 100%* mais núcleos de


processamento e velocidades de transferência de dados mais rápidas
 20%* mais desempenho de memória para ambientes com
escalabilidade horizontal
 TCO aprimorado com densidade de VM e melhorias de performance
do SQL
 Alto paralelismo para baixa latência no ROBO e na HCI de pilha Azure
densa
 Infraestrutura de virtualização de funções de rede (NFV)
47

Figura 15 Patch Panel 48 Portas Cat5e Furukawa Multilan Novo C/ Nf

AUTORIA CISCO

Características:

 Marca Furukawa
 ModeloMultilan
 Tipo de portaRJ45
 Quantidade de portas48
 Categoria do cabo de rede5e
 Quantidade de canais48

Descrição
48

discrição do produto

Patch panel CAT.5e Furukawa T568A/B com 48 portas, compatível com conector
RJ-45 Performance garantida para até 4 conexões em canais de até 100 metros de
instalação direta em racks de 19 polegadas corpo fabricado em termoplástico de alto
impacto não propagante a chama UL4 V-0).
Painel frontal em plástico com porta etiquetas para identificação.
Guia traseiro em termoplástico com fixação individual dos cabos.
Terminais de conexão em bronze fosforoso estanhado, padrão 110 IDC, para
condutores de 22 a 26 AWG.
Vias de contato produzidas em bronze fosforoso com camadas de 2,54 µm de
níquel

Material de contato elétrico:


RJ-45: Bronze fosforoso com 50 µin (1,27 µm) de ouro e 100 µin (2,54 µm) de
níquel
110 IDC: Bronze fosforoso com 100 µin (2,54 µm) de níquel e estanhado.
49

3.2 ORÇAMENTO
Tipo Descrição QTD Preço UN Total

Switch Cisco 10.78,90 129.946,80


SWITCH Catalyst 9200 12
Series
2.985,00 5.970,00
ROTEADOR 2
ACCESS Cisco Catalyst 2.199,00 19.791
POINT 9130 Series 9
PowerEdge 26.499,00 52,998
SERVIDOR R6515 Server 2
7 Cisco 4.596,00 4.596,00
FIREWALL Firepower 1000 1
Series
Patch panel 599,00 1.797,00
PATCH cat5e Furukawa
PANEL multilan novo c/nf 3

Netshelter SX 1.094,99 3.284,97


Rack 42U da Dell - 600 3
Aparelho Telefone IP 190,00 10.450,00
VoiP Grandstrem 55
GXP1610
Valor total do orçamento R$ 228.833,77
50

4.CONCLUSÃO

Este projeto teve como principal objetivo a análise para a reestruturação e

implementação de um ambiente de TI. Após uma série de estudos, realizados, na

estrutura do cliente, foram identificados outros problemas além dos apresentados. O

ambiente de TI mostrou-se deficiente em vários aspectos, tais como a Ura, uso de

equipamentos impróprios, deficiência nos links externos entre outros.

A proposta apresentada garantiu uma maior segurança na infraestrutura e


mostrou uma melhora no desempenho, principalmente com relação ao tempo de
atendimento ao usuário, gerando assim a satisfação do cliente.
A tecnologia da informação vem evoluindo a todo instante, apresentando
novas tendências, novas práticas e inovações Tecnológicas. Isso mostra que é
necessário estar sempre se atualizando buscando novos conhecimentos para se
manter competitivo no mercado. Assim, os planejamentos das companhias, tendo
estruturais como organizacionais, nunca devem parar, pois sempre haverá algo novo
a ser implementado.
Contudo, ao final desse projeto foi possível deixar ACME em um patamar
de alta competitividade no mercado atual, possuindo Tecnologia e estrutura
organizacional modelo para outras companhias.
51

5.REFERENCIAS

Escrito por Emerson Alecrim - Publicado em 23_03_2005 - Atualizado em


23_03_2005 INFOWESTER
Disponível em: https://canaltech.com.br/internet/o-que-e-dns/
Disponível em:
https://www.cisco.com/c/dam/en/us/products/collateral/switches/catalyst-9000/nb-09-
cat-9k-faq-cte-en ..
Disponível em:
https://www.cisco.com/c/en/us/products/switches/catalyst-9200-series-
switches/index.html
Disponível em
https://www.cisco.com/c/en/us/products/wireless/catalyst-9100ax-access-
points/index.html
Disponível em
https://www.cisco.com/c/en/us/products/security/firepower-1000-series/index.html
Disponível em
https://www.cisco.com/c/en/us/products/collateral/routers/1000-series-integrated-
services-routers-isr/datasheet-c78-739512.html
Disponível em
https://produto.mercadolivre.com.br/MLB-1193791173-patch-panel-48-portas-cat5e-
furukawa-multilan-novo-c-nf-_JM#position=1&type=item&tracking_id=27d661b8-
6ae3-4cc8-9c74-0d00fea7eb8a
52

Potrebbero piacerti anche