Diseño y evaluación de una arquitectura sd-wan segura basada en herramientas fortinet para la optimización de conectividad y seguridad en redes empresariales multi-sede en Colombia

Cargando...
Miniatura

Enlace al recurso

DOI

ORCID

Google Scholar

gruplac

Título de la revista

ISSN de la revista

Título del volumen

Editor

Universidad Santo Tomás

Compartir

Documentos PDF

Descripción

Esta monografía aborda el diseño de una arquitectura SD-WAN (Software-Defined Wide Area Network) sobre la plataforma Fortinet para empresas multi-sede en Colombia. La motivación nace de un patrón observado en el ejercicio profesional. Las redes WAN (Wide Area Network) basadas en MPLS (Multiprotocol Label Switching) son costosas. No permiten priorizar tráfico por aplicación. Obligan al backhauling al datacenter central. La operación del firewall, la VPN (Virtual Private Network) y el ruteo se hace en silos. La propuesta consiste en aprovechar la funcionalidad SD-WAN nativa de FortiOS. Un FortiGate por sede actúa como controlador SD-WAN y NGFW (Next-Generation Firewall) al mismo tiempo. La gestión es centralizada desde FortiManager. La visibilidad se obtiene desde FortiAnalyzer. El alcance se concentra en tres frentes orientados a empresas multi-sede colombianas con presencia entre tres y diez ubicaciones. El alcance se acota al diagnóstico del estado actual de la WAN, al diseño de la arquitectura SD-WAN con políticas SLA (Service Level Agreement) por aplicación y túneles IPSec (Internet Protocol Security), y a la validación del comportamiento en laboratorio virtualizado con GNS3 y FortiGate VM. El cronograma se ajusta a cuatro meses.

Abstract

This monograph addresses the design of a Fortinet-based SD-WAN (Software-Defined Wide Area Network) architecture for multi-site enterprises in Colombia. The motivation comes from a pattern observed in the author's professional practice. MPLS-based WAN networks are expensive. They do not allow application-based traffic prioritization. They force traffic backhaul to the central datacenter. Firewall, VPN, and routing operations are siloed. The proposal leverages FortiOS native SD-WAN capabilities. One FortiGate per site acts as both SD-WAN controller and NGFW. Management is centralized through FortiManager. Visibility is obtained from FortiAnalyzer. The scope is bounded to Colombian multi-site enterprises with three to ten locations.

Idioma

spa

Palabras clave

Citación

Merizalde Moreno, C. A. (2026). Diseño y evaluación de una arquitectura sd-wan segura basada en herramientas fortinet para la optimización de conectividad y seguridad en redes empresariales multi-sede en Colombia. [Trabajo de Grado, Universidad Santo Tomás]. Repositorio Institucional

Licencia Creative Commons

Attribution-NonCommercial-NoDerivs 2.5 Colombia