Académico
Red para cadena hotelera | Diseño y cumplimiento
Cuatro sedes que operaban como empresas distintas pasan a un solo diseño, y el cumplimiento decide qué dato del huésped puede salir a la nube y cuál no.
- Infraestructura
- Seguridad
- Rol
- Telecomunicaciones, diseño lógico y cumplimiento
- Periodo
- 2025-09 — 2025-12
Stack
- VLAN
- Firewall
- WPA3
- RADIUS
- Azure
- Cisco Packet Tracer
Contexto
Proyecto Integrador II. Diseño y documentación, en equipo, de la infraestructura tecnológica de una cadena hotelera con cuatro sedes. Mi aporte fue telecomunicaciones, diseño lógico de la red y cumplimiento normativo.
Problema
Cuatro edificios operando como si fueran empresas distintas. Cada sede tenía su propia red plana, sin separación entre el tráfico de huéspedes y el administrativo, y sin ningún punto de observación centralizado.
Decisiones técnicas
Segmentación por VLAN para separar huéspedes, administración, CCTV y voz.
Enlaces inalámbricos punto a punto cifrados entre edificios, en lugar de tendido nuevo. WiFi por habitación con WPA3 y autenticación contra RADIUS. CCTV centralizado.
Arquitectura híbrida sobre Azure: lo que debe seguir funcionando sin enlace queda local, el resto va a la nube.
Arquitectura
Cada sede repite la misma estructura interna: sus cuatro segmentos y su cortafuegos de borde. Los enlaces punto a punto cifrados unen los cuatro edificios y forman la troncal.
La autenticación de los huéspedes no vive en cada punto de acceso sino en un servicio central contra RADIUS, así que dar de baja una credencial surte efecto en las cuatro sedes a la vez.
El CCTV viaja por su propio segmento hasta el grabador y no comparte camino con el tráfico administrativo.
El corte entre lo local y la nube se trazó con una sola pregunta: qué tiene que seguir funcionando con el enlace caído. Cerraduras, cámaras y recepción quedan en la sede; informes y respaldos suben.
Resultado
La topología quedó montada y probada en Cisco Packet Tracer: cuatro sedes, sus segmentos y la troncal cifrada entre ellas.
La entrega documenta direccionamiento, listas de control de acceso, política de cortafuegos, esquema de alta disponibilidad y análisis de riesgos. El apartado de cumplimiento fija dónde puede residir el dato del huésped y cuánto tiempo se conservan las grabaciones de CCTV, que es lo que decide qué se sube a la nube y qué no.
Lo que aprendí
Dibujar las VLAN tomó poco tiempo. Definir las listas de control de acceso entre ellas tomó bastante más, porque cada regla obliga a decidir qué área puede alcanzar qué sistema.