Autor: |
WILLIAM SILVEIRA SIPRIANO  |
Orientador: |
ROGÉRIO ANTÔNIO CASAGRANDE  |
Resumo: |
Este trabalho foi realizado no ambiente da instituição de ensino SATC. Tem como objetivo identificar a importância da segmentação de redes para maior controle e segurança. E também identificar a importância da gerência através de softwares de monitoramento, mais precisamente o MRTG e o Nagios. Continuou-se a criação de segmentos com VLAN, utilizando a técnica de VLAN baseada em pontos. Com a rede segmentada, verificou-se os serviços realmente necessários a cada segmento, criando-se então uma ACL para filtragem dos pacotes. Com a ACL o tráfego da rede diminui e a segurança aumenta, pois os pacotes dos serviços não liberados são descartados. Após a segmentação e filtragem dos pacotes fez-se a instalação dos softwares de gerenciamento. O MRTG foi implantado para monitorar o tráfego das principais portas dos switches gerenciáveis e também as interfaces do firewall. O Nagios monitora os pontos de acesso sem fio e os switches gerenciáveis, através do protocolo ICMP verifica a comunicação destes equipamentos com a rede. Apresentase o conceito e funcionalidade de cada uma destas ferramentas, bem como seus processos de instalação e configuração. Através do monitoramento com o MRTG descobriu-se um gargalo de rede que foi solucionado e o Nagios possibilitou a resolução de muitos problemas de forma ágil. O estudo de caso foi positivo, pois a segmentação realizada propiciou uma rede menos suscetível a problemas e sem gargalos e as ferramentas de monitoramento proporcionaram melhorias na questão de prevenção de problemas e agilidade na resolução destes. |