(Documento en texto regular, listo para copiar/pegar en Wiki)
Documentación oficial de la infraestructura de red del Municipio de Dorado:
• Topología general
• VLANs y segmentación
• Direccionamiento IP
• Equipos de red
• Sites remotos (MPLS y multipunto Ubiquiti)
• Backups y procedimientos de troubleshooting
⬅ Volver al Índice del Cliente · 🔥 Firewall/VPN · 🖥 Servidores
⚠ Credenciales: Nunca se documentan aquí. Usar Vaultwarden/Bitwarden.
Enlace al diagrama (draw.io / Excalidraw): {{URL}}
Imagen del diagrama (opcional): (Arrastra aquí)
Formato: 10.200.<SITE>.0/24
Gateway: 10.200.<SITE>.1 (FortiGate)
Formato: 10.201.<SITE>.0/24
Gateway: 10.201.<SITE>.1 (FortiGate)
Esto se replica en todos los sites remotos (40F) y en las VLANs internas del 101F central.
(Cada fila corresponde a un site con un FortiGate 40F)
| Site (Data) | Nombre | Data LAN | Voice LAN | Comentario |
|---|---|---|---|---|
| 10.200.0.0 | Obras Públicas | 10.200.0.0/24 | 10.201.0.0/24 | Segmento inicial |
| 10.200.11.0 | Deportes | 10.200.11.0/24 | 10.201.11.0/24 | — |
| 10.200.31.0 | Escuela Amiga | 10.200.31.0/24 | 10.201.31.0/24 | En multipunto 1.x |
| 10.200.41.0 | HeadStart | 10.200.41.0/24 | 10.201.41.0/24 | En multipunto 1.x |
| 10.200.51.0 | Policía | 10.200.51.0/24 | 10.201.51.0/24 | Site crítico |
| 10.200.61.0 | Asuntos Culturales | 10.200.61.0/24 | 10.201.61.0/24 | — |
| 10.200.81.0 | Juan Boria | 10.200.81.0/24 | 10.201.81.0/24 | Multipunto 1.x |
| 10.200.101.0 | Casa del Artesano | 10.200.101.0/24 | 10.201.101.0/24 | Multipunto 1.x |
| 10.200.121.0 | Recaudaciones | 10.200.121.0/24 | 10.201.121.0/24 | — |
| 10.200.131.0 | Cementerio | 10.200.131.0/24 | 10.201.131.0/24 | — |
| 10.200.151.0 | Alcaldía TEMP | 10.200.151.0/24 | 10.201.151.0/24 | Temporal |
| 10.200.200.0 | Alcaldía (HQ) | 10.200.200.0/24 | 10.201.200.0/24 | Core del Municipio |
| 10.200.241.0 | Ayuda al Ciudadano | 10.200.241.0/24 | 10.201.241.0/24 | — |
| 10.200.220.0 | Anexo MP2 | 10.200.220.0/24 | 10.201.220.0/24 | Multipunto 2.x |
| 10.200.141.0 | Prensa | 10.200.141.0/24 | 10.201.141.0/24 | — |
| 10.200.71.0 | Casa del Rey | 10.200.71.0/24 | 10.201.71.0/24 | — |
| 10.200.21.0 | Centro de Envejecientes | 10.200.21.0/24 | 10.201.21.0/24 | — |
• Todos los FortiGate 40F tienen un puerto WAN conectado a MPLS
• Gateway central MPLS: 10.200.99.200 (FortiGate 101F)
• Participa en OSPF (Coste bajo → preferido)
WAN MPLS: 10.200.99.x/24
Coste OSPF MPLS: 5
Default Route MPLS: distancia 5
• IP central (101F): 10.250.1.1
• Subredes /29 por site: 10.250.1.x/29
• Coste OSPF: 50 (solo backup)
• IP central (101F): 10.250.2.1
• Sites conectados: 2.2 y 2.3
• 2.3 tiene redundancia (MPLS), 2.2 solo antena
• Coste recomendado: MPLS = 5, Antena = 50
• Default Route Antena: distancia 20
✔ Network Type: Non-Broadcast (mejor compatibilidad con Ubiquiti)
✔ Se declaran los neighbors OSPF manualmente
✔ MTU Ignore activado
✔ Timers agresivos (Hello 2 / Dead 6) para failover rápido
✔ Se usan subredes /29 dedicadas para cada enlace punto-a-multipunto
Puedes añadir más filas según lo vayas documentando.
| Site | VLAN | Nombre | Rango | Gateway | Notas |
|---|---|---|---|---|---|
| HQ | 10 | Users | 192.168.10.0/24 | 192.168.10.1 | Core local |
| HQ | 20 | Servers | 192.168.20.0/24 | 192.168.20.1 | Servidores |
| HQ | 30 | Voice | 192.168.30.0/24 | 192.168.30.1 | PBX |
(Agregar más VLANs internas del HQ cuando quieras)
Sites remotos
→ Ver tabla principal de sites arriba (Data/Voice ya definidas por site)
| Equipo | Modelo/Serial | Mgmt IP | Ubicación | Firmware | Última revisión |
|---|---|---|---|---|---|
| Core Switch HQ | POR COMPLETAR | POR COMPLETAR | Alcaldía | — | — |
| Access 1 | — | — | — | — | — |
| Access 2 | — | — | — | — | — |
| FortiGate 101F | 101F | 10.10.10.x | Alcaldía | — | — |
| Sites 40F | (1 por site) | 10.200.<site>.1 | Remoto | — | — |
(Lo puedes completar con fotos o inventario real)
Convención sugerida:/uploads/clientes/dorado/red/config/<HOST>_<YYYY-MM-DD>.conf
Último backup por equipo:
| Equipo | Archivo | Fecha | Método | Notas |
|---|---|---|---|---|
| Core Switch | (Arrastra archivo) | — | running/startup | — |
| Access 1 | (Arrastra archivo) | — | — | — |
| Access 2 | (Arrastra archivo) | — | — | — |
| FortiGate 101F | (Referencia a Firewall/VPN) | — | — | — |
(Lugares donde puedes arrastrar screenshots)
• Rack / switches
• Interfaces de Mgmt
• Topología cargada
• Patch panel
• Capturas CLI (show vlan, show mac-address-table)
Validar conectividad (ping traceroute)
Acceso a Mgmt IP (SSH/GUI)
Revisar VLAN/ARP/MAC en switches
Validar puertos críticos (“show interface status”)
Verificar rutas OSPF (en 101F y 40F)
Restaurar última configuración si aplica
Documentar en el wiki
• show running-config
• show vlan brief
• show interfaces status
• show mac address-table
• get switch interface
• show
• ping
• traceroute
• arp -a
• mtr
✔ Diagrama actualizado
✔ VLANs verificadas
✔ Todos los sites documentados
✔ Enlaces MPLS / multipunto revisados
✔ Inventario completo
✔ Backups recientes cargados
✔ Evidencia visual subida
✔ Rutas OSPF funcionando