Diseño y evaluación de una arquitectura sd-wan segura basada en herramientas fortinet para la optimización de conectividad y seguridad en redes empresariales multi-sede en Colombia
Cargando...
Fecha
Director
Enlace al recurso
DOI
ORCID
Google Scholar
gruplac
Descripción Dominio:
Título de la revista
ISSN de la revista
Título del volumen
Editor
Universidad Santo Tomás
Compartir
Documentos PDF
Descripción
Esta monografía aborda el diseño de una arquitectura SD-WAN (Software-Defined Wide Area Network) sobre la plataforma Fortinet para empresas multi-sede en Colombia. La motivación nace de un patrón observado en el ejercicio profesional. Las redes WAN (Wide Area Network) basadas en MPLS (Multiprotocol Label Switching) son costosas. No permiten priorizar tráfico por aplicación. Obligan al backhauling al datacenter central. La operación del firewall, la VPN (Virtual Private Network) y el ruteo se hace en silos. La propuesta consiste en aprovechar la funcionalidad SD-WAN nativa de FortiOS. Un FortiGate por sede actúa como controlador SD-WAN y NGFW (Next-Generation Firewall) al mismo tiempo. La gestión es centralizada desde FortiManager. La visibilidad se obtiene desde FortiAnalyzer. El alcance se concentra en tres frentes orientados a empresas multi-sede colombianas con presencia entre tres y diez ubicaciones. El alcance se acota al diagnóstico del estado actual de la WAN, al diseño de la arquitectura SD-WAN con políticas SLA (Service Level Agreement) por aplicación y túneles IPSec (Internet Protocol Security), y a la validación del comportamiento en laboratorio virtualizado con GNS3 y FortiGate VM. El cronograma se ajusta a cuatro meses.
Abstract
This monograph addresses the design of a Fortinet-based SD-WAN (Software-Defined Wide Area Network) architecture for multi-site enterprises in Colombia. The motivation comes from a pattern observed in the author's professional practice. MPLS-based WAN networks are expensive. They do not allow application-based traffic prioritization. They force traffic backhaul to the central datacenter. Firewall, VPN, and routing operations are siloed. The proposal leverages FortiOS native SD-WAN capabilities. One FortiGate per site acts as both SD-WAN controller and NGFW. Management is centralized through FortiManager. Visibility is obtained from FortiAnalyzer. The scope is bounded to Colombian multi-site enterprises with three to ten locations.
Idioma
spa
Palabras clave
Citación
Merizalde Moreno, C. A. (2026). Diseño y evaluación de una arquitectura sd-wan segura basada en herramientas fortinet para la optimización de conectividad y seguridad en redes empresariales multi-sede en Colombia. [Trabajo de Grado, Universidad Santo Tomás]. Repositorio Institucional
Colecciones
Licencia Creative Commons
Attribution-NonCommercial-NoDerivs 2.5 Colombia

