Alex HerreraDesarrollador de Software · Enfoque en Ciberseguridad
EN
← Volver a proyectos

Académico

Red para cadena hotelera | Diseño y cumplimiento

Cuatro sedes que operaban como empresas distintas pasan a un solo diseño, y el cumplimiento decide qué dato del huésped puede salir a la nube y cuál no.

  • Infraestructura
  • Seguridad
Organización
Universidad Técnica Nacionalse abre en una pestaña nueva
Rol
Telecomunicaciones, diseño lógico y cumplimiento
Periodo
2025-09 — 2025-12

Stack

  • VLAN
  • Firewall
  • WPA3
  • RADIUS
  • Azure
  • Cisco Packet Tracer

Contexto

Proyecto Integrador II. Diseño y documentación, en equipo, de la infraestructura tecnológica de una cadena hotelera con cuatro sedes. Mi aporte fue telecomunicaciones, diseño lógico de la red y cumplimiento normativo.

Problema

Cuatro edificios operando como si fueran empresas distintas. Cada sede tenía su propia red plana, sin separación entre el tráfico de huéspedes y el administrativo, y sin ningún punto de observación centralizado.

Decisiones técnicas

Segmentación por VLAN para separar huéspedes, administración, CCTV y voz.

Enlaces inalámbricos punto a punto cifrados entre edificios, en lugar de tendido nuevo. WiFi por habitación con WPA3 y autenticación contra RADIUS. CCTV centralizado.

Arquitectura híbrida sobre Azure: lo que debe seguir funcionando sin enlace queda local, el resto va a la nube.

Arquitectura

Cada sede repite la misma estructura interna: sus cuatro segmentos y su cortafuegos de borde. Los enlaces punto a punto cifrados unen los cuatro edificios y forman la troncal.

La autenticación de los huéspedes no vive en cada punto de acceso sino en un servicio central contra RADIUS, así que dar de baja una credencial surte efecto en las cuatro sedes a la vez.

El CCTV viaja por su propio segmento hasta el grabador y no comparte camino con el tráfico administrativo.

El corte entre lo local y la nube se trazó con una sola pregunta: qué tiene que seguir funcionando con el enlace caído. Cerraduras, cámaras y recepción quedan en la sede; informes y respaldos suben.

Resultado

La topología quedó montada y probada en Cisco Packet Tracer: cuatro sedes, sus segmentos y la troncal cifrada entre ellas.

La entrega documenta direccionamiento, listas de control de acceso, política de cortafuegos, esquema de alta disponibilidad y análisis de riesgos. El apartado de cumplimiento fija dónde puede residir el dato del huésped y cuánto tiempo se conservan las grabaciones de CCTV, que es lo que decide qué se sube a la nube y qué no.

Lo que aprendí

Dibujar las VLAN tomó poco tiempo. Definir las listas de control de acceso entre ellas tomó bastante más, porque cada regla obliga a decidir qué área puede alcanzar qué sistema.