Migración a Switch Core Cisco
Mayo 2025Desafío Técnico
Arquitectura de red con firewall sobrecargado realizando enrutamiento interno, generando:
- Cuellos de botella en throughput (limitado a 1Gbps)
- Pérdida de paquetes del 15-20% en horas peak
- Dificultad para implementar QoS efectivo
- Falta de segmentación de seguridad adecuada
Solución Implementada
Rediseño completo a arquitectura de tres capas:
- Switch core Cisco para enrutamiento interno
- Firewall Sophos XGS dedicado solo a seguridad perimetral
- Subred /30 dedicada entre core y firewall
- VLANs segmentadas (Data, VoIP, Management, Guest)
- Implementación de OSPF para redundancia
- Políticas QoS para priorización de tráfico crítico
Stack Tecnológico
Resultados Clave
Throughput
8Gbps
8x
Pérdida de paquetes
0%
En horas peak
Carga firewall
Reducción 40%
Segmentación
VLANs aisladas