🏢 Escenario de empresa
Una oficina con:
- 30 empleados (PCs + móviles).
- 10 impresoras y dispositivos de red.
- 5 servidores internos (correo, archivos, intranet, backups).
- Zona Wi-Fi para invitados (20 dispositivos).
La red debe estar segmentada para mayor seguridad.
📐 Plan de direccionamiento IPv4
Red base privada elegida: 192.168.0.0/24
Máscara: 255.255.255.0
Total: 254 hosts (suficiente para la empresa).
Ahora la dividimos en subredes con /26 y /28 (usando CIDR):
Subred | Rango de IPs | Nº Hosts | Uso |
---|---|---|---|
192.168.0.0/26 | 192.168.0.1 – 192.168.0.62 | 62 | Empleados |
192.168.0.64/28 | 192.168.0.65 – 192.168.0.78 | 14 | Impresoras y dispositivos |
192.168.0.80/28 | 192.168.0.81 – 192.168.0.94 | 14 | Servidores internos |
192.168.0.96/26 | 192.168.0.97 – 192.168.0.158 | 62 | Invitados (Wi-Fi) |
192.168.0.159–254 | Reservado para expansión | – | Crecimiento futuro |
⚙️ ¿Dónde se guarda la configuración?
- Router principal
- IP LAN:
192.168.0.1
(puerta de enlace para todos). - Servidor DHCP integrado: reparte IPs según subred.
- IP pública: la asigna el ISP.
- Aquí se configura: NAT, firewall, rutas.
- IP LAN:
- Switch administrable (capa 2 o 3)
- Divide la red en VLANs (una VLAN por cada subred).
- Permite que el tráfico de empleados, servidores e invitados no se mezcle.
- Guarda su propia IP de gestión (ej: 192.168.0.254).
- Servidor DHCP (opcional en redes grandes)
- Puede reemplazar al router para dar direcciones más flexibles.
- Ejemplo: asignar IPs fijas a impresoras y dinámicas a PCs.
- Ordenadores, móviles y dispositivos
- Guardan su IP, máscara, puerta de enlace y DNS en la tarjeta de red.
- Normalmente lo reciben automáticamente por DHCP.
🖥️ Ejemplo de asignaciones
- PC empleado (VLAN empleados)
IP: 192.168.0.10 Máscara: 255.255.255.192 (/26) Gateway: 192.168.0.1 DNS: 192.168.0.81 (servidor interno)
- Servidor de archivos (VLAN servidores)
IP: 192.168.0.85 Máscara: 255.255.255.240 (/28) Gateway: 192.168.0.1 DNS: 8.8.8.8
- Impresora de red (VLAN impresoras)
IP: 192.168.0.70 Máscara: 255.255.255.240 (/28) Gateway: 192.168.0.1
- Cliente invitado en Wi-Fi
IP: 192.168.0.120 Máscara: 255.255.255.192 (/26) Gateway: 192.168.0.1 DNS: 8.8.4.4
Beneficios de este diseño
- Seguridad: invitados aislados de empleados y servidores.
- Control: fácil de ubicar un dispositivo según su IP.
- Escalabilidad: quedan rangos libres para crecer.
- Organización: cada subred tiene un propósito claro.
Deja una respuesta