1. Redes de área local (LAN)
🎯 Idea clave
- Una red de área local (LAN) es una infraestructura de comunicaciones que interconecta dispositivos dentro de un área geográfica limitada, como edificios, plantas u oficinas.
- Su finalidad principal es facilitar el intercambio de recursos, optimizando la eficiencia operativa y reduciendo costes en entornos como el Servicio Andaluz de Salud (SAS).
- Se caracteriza por su alta velocidad de transmisión (entre 10 Mbps y 100 Gbps) y baja latencia, diferenciándose de redes de mayor alcance como WAN o MAN.
- En el SAS, las LAN son críticas para la comunicación entre profesionales y la gestión de información sanitaria sensible.
- Deben cumplir normativas como el Esquema Nacional de Seguridad (ENS) y el Reglamento General de Protección de Datos (RGPD).
- Su diseño y gestión deben garantizar disponibilidad, seguridad e interoperabilidad en entornos sanitarios.
📚 Desarrollo
Definición y alcance. Una red de área local (LAN) es un sistema de comunicación que conecta dispositivos informáticos, servidores, impresoras y otros equipos dentro de un ámbito físico delimitado, como un edificio, una planta o un campus. Su objetivo es compartir recursos —hardware, software y datos— de manera eficiente, reduciendo costes y mejorando la productividad. En el contexto del Servicio Andaluz de Salud (SAS), las LAN son esenciales para la operatividad diaria, ya que soportan sistemas críticos como historias clínicas electrónicas, citaciones o telemedicina.
Características técnicas. Las LAN se distinguen por su alta velocidad de transmisión, que oscila entre 10 Mbps y 100 Gbps en redes modernas, y su baja latencia, lo que permite un acceso rápido a recursos compartidos. La distancia máxima entre nodos varía según el medio utilizado: desde unos pocos metros en par trenzado hasta varios kilómetros en fibra óptica, aunque la mayoría de instalaciones no superan los 100 metros entre el armario de telecomunicaciones y el puesto de trabajo. Estas características las hacen ideales para entornos donde la inmediatez y la fiabilidad son prioritarias, como hospitales o centros de salud.
Diferenciación con otras redes. A diferencia de las redes de área extensa (WAN) o metropolitana (MAN), las LAN operan en un ámbito geográfico reducido y controlado. Según el Instituto de Ingenieros Eléctricos y Electrónicos (IEEE), su topología es gestionable y su infraestructura está diseñada para minimizar interferencias y maximizar el rendimiento. Esta delimitación geográfica y técnica permite implementar medidas de seguridad y gestión más estrictas, algo fundamental en entornos sanitarios donde la confidencialidad y la integridad de los datos son críticas.
Aplicación en el SAS. En el Servicio Andaluz de Salud, las LAN no solo facilitan la comunicación interna, sino que también garantizan la interoperabilidad entre sistemas sanitarios. Por ejemplo, permiten la integración de plataformas como Diraya (historias clínicas) con el Sistema de Información de Laboratorio (SIL), asegurando que los profesionales accedan a la información necesaria en tiempo real. Además, su diseño debe alinearse con normativas como la Ley 39/2015 y el Real Decreto 3/2010 (ENS), que exigen sistemas interoperables, seguros y con altos niveles de disponibilidad.
Requisitos normativos. Las LAN del SAS deben cumplir con el Esquema Nacional de Seguridad (ENS), que establece medidas como la segmentación de redes (usando VLANs para separar tráfico clínico, administrativo y de invitados) y el control de acceso mediante autenticación (por ejemplo, con el estándar 802.1X). También se exige el registro de actividad para monitorizar el tráfico y detectar intrusiones, así como el cumplimiento de guías del Centro Criptológico Nacional (CCN-STIC), como la CCN-STIC 800 para el diseño seguro de redes en entornos sanitarios.
Importancia de la gestión. La gestión de las LAN en el SAS va más allá de la configuración técnica, ya que implica supervisar su rendimiento, seguridad y escalabilidad. Esto incluye la administración de dispositivos como switches, routers y puntos de acceso, así como la implementación de políticas de acceso y la monitorización del tráfico. La dependencia de sistemas sanitarios de estas redes hace que su gestión sea un pilar fundamental para garantizar la continuidad operativa y el cumplimiento normativo.
Desafíos en entornos sanitarios. En hospitales y centros de salud, las LAN deben soportar una gran variedad de dispositivos, desde equipos médicos con capacidad de red hasta teléfonos IP o puntos de acceso inalámbrico. Esto exige una infraestructura robusta, con redundancia en enlaces y fuentes de alimentación, y protocolos estándar como IPv6 o DNSSEC para garantizar la conectividad futura. Además, la movilidad de los profesionales —que utilizan tablets o carros de medicación— requiere redes Wi-Fi 6 con roaming sin interrupciones, asegurando que la conexión se mantenga al moverse entre áreas.
🧩 Elementos esenciales
- Ámbito geográfico: Limitado a edificios, plantas, oficinas o campus, con distancias generalmente inferiores a 2 km.
- Velocidad de transmisión: Entre 10 Mbps y 100 Gbps, con baja latencia para acceso rápido a recursos.
- Topología controlada: Diseño gestionable que minimiza interferencias y maximiza el rendimiento.
- Recursos compartidos: Hardware (impresoras, servidores), software y datos entre dispositivos conectados.
- Normativa aplicable: Cumplimiento del ENS (Real Decreto 3/2010) y la Ley 39/2015 en el SAS.
- Segmentación de redes: Uso de VLANs para separar tráfico clínico, administrativo y de invitados.
- Control de acceso: Autenticación mediante 802.1X y credenciales o certificados digitales.
- Interoperabilidad: Integración de sistemas como Diraya y SIL mediante gateways HL7/FHIR.
- Protocolos estándar: Uso de IPv6, DNSSEC y otros para garantizar conectividad y seguridad.
- Redundancia: Enlaces duplicados y fuentes de alimentación redundantes para alta disponibilidad.
- Movilidad: Redes Wi-Fi 6 y roaming sin interrupciones para dispositivos móviles en hospitales.
- Gestión centralizada: Uso de controladores como Cisco DNA Center para administrar cientos de puntos de acceso.
🧠 Recuerda
- Una LAN interconecta dispositivos en un área geográfica limitada para compartir recursos y datos.
- Su alta velocidad y baja latencia la hacen ideal para entornos sanitarios como el SAS.
- Debe cumplir normativas como el ENS y el RGPD para garantizar seguridad y confidencialidad.
- La segmentación de redes (VLANs) es clave para separar tráfico clínico y administrativo.
- El control de acceso mediante 802.1X y autenticación es obligatorio en redes públicas.
- La interoperabilidad entre sistemas sanitarios depende de protocolos estándar como HL7/FHIR.
- La redundancia y el balanceo de carga aseguran la disponibilidad de los servicios críticos.
- Las redes Wi-Fi 6 y el roaming son esenciales para la movilidad de los profesionales en hospitales.
- La gestión centralizada facilita la administración de grandes infraestructuras de red.
- El cumplimiento de guías como CCN-STIC 800 es fundamental para el diseño seguro de LAN en entornos sanitarios.
2. Componentes
🎯 Idea clave
- Los componentes de una red de área local (LAN) son elementos físicos, lógicos e infraestructurales que permiten la interconexión y comunicación entre dispositivos.
- En el Servicio Andaluz de Salud (SAS), estos componentes deben garantizar disponibilidad, interoperabilidad y protección de datos sanitarios sensibles.
- La clasificación incluye hardware (dispositivos de interconexión, medios de transmisión, nodos finales) y software (protocolos, sistemas operativos de red, aplicaciones de gestión).
- La selección e integración de componentes determina la eficiencia, escalabilidad y seguridad de la red.
- La normativa aplicable, como el Esquema Nacional de Seguridad (ENS) y el RGPD, condiciona su configuración y gestión.
- La gestión de estos componentes en entornos sanitarios exige especial atención a la redundancia, segmentación de redes y control de accesos.
📚 Desarrollo
Definición y alcance. Los componentes de una red de área local (LAN) abarcan todos los elementos necesarios para establecer, mantener y optimizar la comunicación entre dispositivos dentro de un ámbito geográfico limitado. Estos componentes se dividen en dos categorías principales: hardware y software. El hardware incluye dispositivos físicos como switches, routers, puntos de acceso inalámbrico, servidores y medios de transmisión (cables, fibra óptica). El software comprende protocolos de comunicación, sistemas operativos de red y herramientas de gestión y monitorización.
Relevancia en el SAS. En el contexto del Servicio Andaluz de Salud (SAS), la correcta selección e integración de estos componentes es crítica. Las redes LAN en entornos sanitarios deben soportar sistemas de información sensibles, como historias clínicas electrónicas, sistemas de citación o plataformas de telemedicina. Esto exige que los componentes cumplan con requisitos estrictos de disponibilidad, seguridad y cumplimiento normativo, como el Real Decreto 311/2022 (ENS) y el Reglamento General de Protección de Datos (RGPD).
Hardware: dispositivos de interconexión. Los dispositivos de interconexión son fundamentales para el funcionamiento de una LAN. Los switches actúan como puntos centrales que conectan múltiples dispositivos dentro de una misma red, permitiendo la comunicación eficiente mediante el uso de tablas de direcciones MAC. Los routers, por su parte, facilitan la conexión entre redes distintas, como la red clínica y la administrativa, y gestionan el tráfico entre ellas. En entornos sanitarios, estos dispositivos deben configurarse para garantizar la segmentación de redes y el aislamiento de tráfico sensible.
Hardware: medios de transmisión. Los medios de transmisión son los canales físicos a través de los cuales se envían los datos. En una LAN, los más comunes son el cable de par trenzado (UTP/STP), la fibra óptica y las conexiones inalámbricas (Wi-Fi). La elección del medio depende de factores como la distancia, la velocidad requerida y las condiciones ambientales. En el SAS, la fibra óptica es especialmente relevante en hospitales por su capacidad para transmitir grandes volúmenes de datos a alta velocidad y su inmunidad a interferencias electromagnéticas.
Hardware: nodos finales. Los nodos finales son los dispositivos que utilizan los usuarios para acceder a la red, como ordenadores, impresoras, terminales de historia clínica electrónica, dispositivos móviles o equipos médicos conectados. En el SAS, estos dispositivos deben cumplir con políticas de seguridad estrictas, como la autenticación mediante credenciales o certificados digitales, para garantizar que solo personal autorizado acceda a la red y a los datos sanitarios.
Software: protocolos y sistemas operativos. Los protocolos de red, como TCP/IP, Ethernet (IEEE 802.3) o Wi-Fi (IEEE 802.11), definen las reglas para la comunicación entre dispositivos. Los sistemas operativos de red, como Windows Server o distribuciones de Linux, gestionan los recursos compartidos y las políticas de acceso. En el SAS, estos elementos deben configurarse para cumplir con los estándares de interoperabilidad y seguridad, como el uso de VLANs para segmentar el tráfico o IPsec para cifrar las comunicaciones.
Aplicaciones de gestión. Las herramientas de gestión de red permiten supervisar el rendimiento, detectar incidencias y configurar dispositivos de forma centralizada. En el SAS, estas aplicaciones son esenciales para garantizar la continuidad operativa y el cumplimiento normativo. Ejemplos incluyen Cisco DNA Center para la gestión de puntos de acceso inalámbrico o soluciones de monitorización como Nagios o PRTG, que alertan sobre fallos en tiempo real.
Cumplimiento normativo. La configuración de los componentes de una LAN en el SAS debe alinearse con normativas como el Real Decreto 311/2022 (ENS), que exige medidas como la segmentación de redes, el uso de firewalls y la autenticación de dispositivos. Además, el RGPD obliga a implementar medidas técnicas para proteger datos personales, como el cifrado en redes inalámbricas o la autenticación multifactor en dispositivos de acceso.
🧩 Elementos esenciales
- Switches: Dispositivos de interconexión que conectan múltiples dispositivos dentro de una LAN, utilizando tablas de direcciones MAC para dirigir el tráfico de forma eficiente.
- Routers: Equipos que facilitan la comunicación entre redes distintas, gestionando el tráfico entre segmentos como redes clínicas y administrativas.
- Medios de transmisión: Canales físicos para la transmisión de datos, como cable de par trenzado, fibra óptica o conexiones inalámbricas (Wi-Fi).
- Nodos finales: Dispositivos de usuario (ordenadores, impresoras, equipos médicos) que acceden a la red y deben cumplir con políticas de seguridad.
- Protocolos de red: Conjuntos de reglas como TCP/IP, Ethernet (IEEE 802.3) o Wi-Fi (IEEE 802.11) que definen la comunicación entre dispositivos.
- Sistemas operativos de red: Software como Windows Server o Linux que gestionan recursos compartidos y políticas de acceso en la red.
- VLANs: Segmentos lógicos de red que permiten aislar tráfico sensible, como datos clínicos, del tráfico administrativo o de invitados.
- Firewalls: Dispositivos o software que controlan el tráfico de red, bloqueando accesos no autorizados y protegiendo contra amenazas externas.
- Herramientas de gestión: Aplicaciones como Cisco DNA Center o Nagios que permiten monitorizar, configurar y mantener la red de forma centralizada.
- Autenticación: Mecanismos como 802.1X o certificados digitales para garantizar que solo usuarios autorizados accedan a la red.
- Cifrado: Técnicas como WPA3 para redes Wi-Fi o IPsec para VPNs que protegen la confidencialidad de los datos transmitidos.
- Redundancia: Configuraciones como enlaces duplicados o fuentes de alimentación redundantes que garantizan la alta disponibilidad de la red.
🧠 Recuerda
- Los componentes de una LAN incluyen hardware (switches, routers, medios de transmisión) y software (protocolos, sistemas operativos).
- En el SAS, estos componentes deben garantizar disponibilidad, seguridad e interoperabilidad de sistemas sanitarios.
- La segmentación de redes mediante VLANs es clave para proteger datos sensibles y cumplir con el ENS.
- Los protocolos como Ethernet y Wi-Fi definen las reglas de comunicación en la red.
- La autenticación y el cifrado son medidas esenciales para proteger el acceso y la transmisión de datos.
- Las herramientas de gestión permiten supervisar y mantener la red de forma centralizada.
- La normativa aplicable, como el ENS y el RGPD, condiciona la configuración y gestión de los componentes.
- La redundancia en dispositivos y enlaces es fundamental para garantizar la continuidad operativa en entornos sanitarios.
- Los nodos finales deben cumplir con políticas de seguridad para evitar accesos no autorizados.
- La elección de los medios de transmisión depende de factores como distancia, velocidad y condiciones ambientales.
3. Medios y modos de transmisión
🎯 Idea clave
- Los medios de transmisión en redes LAN determinan las características físicas y la capacidad de transporte de datos entre dispositivos.
- El par trenzado de cobre y la fibra óptica son los medios físicos principales en redes de área local, con usos diferenciados según distancia y requisitos de inmunidad.
- Los modos de transmisión definen la dirección y simultaneidad del flujo de datos entre emisor y receptor.
- La transmisión simplex permite el envío de datos en un único sentido, sin retroalimentación.
- La transmisión half-dúplex permite comunicación bidireccional, pero no simultánea, requiriendo alternancia entre emisión y recepción.
- La transmisión full-dúplex posibilita el envío y recepción de datos de forma simultánea, optimizando el rendimiento en redes modernas.
📚 Desarrollo
Medios físicos en redes LAN. Las redes de área local emplean principalmente dos tipos de medios físicos: el par trenzado de cobre y la fibra óptica. El par trenzado, compuesto por pares de hilos de cobre balanceados, es el medio más utilizado en el cableado horizontal, conectando equipos en la misma planta o área de trabajo. Su flexibilidad y bajo coste lo hacen ideal para distancias cortas, aunque está limitado a 100 metros por segmento y es sensible a interferencias electromagnéticas.
Fibra óptica en entornos LAN. La fibra óptica, por su parte, se reserva para troncales de edificio, interconexión de campus o entornos con requisitos de alta capacidad y baja latencia. Este medio transporta señales luminosas, lo que le confiere inmunidad frente a interferencias electromagnéticas y permite cubrir distancias mayores sin degradación de la señal. Aunque su instalación y mantenimiento requieren mayor especialización, es el medio óptimo para segmentos de agregación y backbones.
Modos de transmisión: simplex. El modo simplex se caracteriza por permitir la transmisión de datos en una única dirección, desde el emisor hacia el receptor, sin posibilidad de respuesta. Este modo es típico en aplicaciones como sensores o sistemas de radiodifusión, donde el receptor no necesita enviar información de vuelta. Su uso en redes LAN es limitado, ya que no permite interactividad entre dispositivos.
Transmisión half-dúplex. En el modo half-dúplex, la comunicación puede fluir en ambas direcciones, pero no de forma simultánea. Los dispositivos deben alternar entre emisión y recepción, lo que puede generar latencia en entornos con alto tráfico. Un ejemplo clásico es la comunicación por walkie-talkie, donde los usuarios deben indicar explícitamente el fin de su transmisión para que el otro extremo pueda responder. En redes LAN, este modo fue común en las primeras implementaciones de Ethernet con hubs.
Full-dúplex en redes modernas. El modo full-dúplex permite la transmisión y recepción de datos de manera simultánea, eliminando la necesidad de alternancia y optimizando el uso del ancho de banda. Este modo es estándar en las redes Ethernet actuales, especialmente cuando se emplean switches, ya que cada puerto puede enviar y recibir datos al mismo tiempo sin colisiones. La capacidad de operar en full-dúplex mejora significativamente el rendimiento y la eficiencia del tráfico en redes LAN.
Estándares y compatibilidad. La selección de medios y modos de transmisión está regulada por estándares técnicos, como los desarrollados por el IEEE, que garantizan la interoperabilidad entre equipos de distintos fabricantes. Por ejemplo, el estándar IEEE 802.3 define las especificaciones para redes Ethernet, incluyendo velocidades, tipos de cableado y protocolos de acceso al medio. Estos estándares son esenciales para asegurar que los medios y modos de transmisión seleccionados cumplan con los requisitos de rendimiento y compatibilidad en entornos LAN.
Criterios de selección. La elección entre par trenzado, fibra óptica o modos de transmisión depende de factores como la distancia a cubrir, el ancho de banda requerido, la inmunidad a interferencias y el presupuesto disponible. Mientras el par trenzado es adecuado para conexiones de usuario final, la fibra óptica es imprescindible en entornos con alta demanda de tráfico o donde la integridad de la señal es crítica. Del mismo modo, el modo full-dúplex es preferible en redes modernas para maximizar la eficiencia, mientras que el half-dúplex puede ser suficiente en aplicaciones con requisitos de comunicación más simples.
🧩 Elementos esenciales
- Par trenzado de cobre: Medio físico compuesto por pares de hilos de cobre balanceados, utilizado predominantemente en cableado horizontal y conexiones de usuario en redes LAN.
- Fibra óptica: Medio que transporta señales luminosas, ideal para troncales, backbones y entornos con alta demanda de ancho de banda o inmunidad a interferencias.
- Transmisión simplex: Modo de comunicación unidireccional, donde el emisor envía datos al receptor sin posibilidad de respuesta.
- Transmisión half-dúplex: Modo bidireccional no simultáneo, donde los dispositivos alternan entre emisión y recepción, generando latencia en entornos con tráfico intenso.
- Transmisión full-dúplex: Modo bidireccional simultáneo, que permite enviar y recibir datos al mismo tiempo, optimizando el rendimiento en redes modernas.
- IEEE 802.3: Estándar para redes Ethernet, que define especificaciones técnicas para medios físicos, velocidades y protocolos de acceso al medio.
- Cableado estructurado: Diseño sistemático de infraestructura de red que incluye cableado, paneles, etiquetado y documentación, esencial para la gestión y mantenimiento de redes LAN.
- Inmunidad electromagnética: Capacidad de un medio de transmisión para resistir interferencias externas, siendo la fibra óptica superior al par trenzado en este aspecto.
- Distancia máxima: Límite físico para la transmisión de datos sin degradación de la señal, siendo 100 metros el estándar para par trenzado en redes Ethernet.
- Autonegociación: Mecanismo que permite a los dispositivos Ethernet seleccionar automáticamente la velocidad y el modo de transmisión (half-dúplex o full-dúplex) más adecuado.
- Categorías de cableado: Clasificación del par trenzado según su capacidad de transmisión, como Cat 5e (1 Gbps) o Cat 6a (10 Gbps), determinante para el rendimiento de la red.
- Conectores y empalmes: Elementos críticos en la instalación de fibra óptica, que requieren precisión y herramientas especializadas para evitar pérdidas de señal.
🧠 Recuerda
- El par trenzado es el medio más común en conexiones de usuario, mientras que la fibra óptica se usa en troncales y backbones.
- La transmisión simplex es unidireccional y no permite retroalimentación, siendo útil en aplicaciones específicas como sensores.
- El modo half-dúplex permite comunicación bidireccional, pero no simultánea, lo que puede generar latencia en redes con alto tráfico.
- El modo full-dúplex es el estándar en redes Ethernet modernas, permitiendo transmisión y recepción simultánea para mayor eficiencia.
- Los estándares IEEE 802.3 regulan las especificaciones técnicas de los medios y modos de transmisión en redes LAN.
- La elección del medio y modo de transmisión depende de factores como distancia, ancho de banda, inmunidad a interferencias y requisitos de la red.
- La fibra óptica ofrece mayor capacidad y menor atenuación que el par trenzado, pero requiere mayor especialización en su instalación y mantenimiento.
- El cableado estructurado no se limita a los cables, sino que incluye diseño, etiquetado, paneles y documentación para una gestión eficiente.
4. Topologías
🎯 Idea clave
- La topología de una red LAN define su estructura física o lógica, determinando cómo se conectan los dispositivos entre sí.
- Las topologías físicas más comunes en entornos LAN son estrella, bus, anillo, malla y árbol, cada una con ventajas y limitaciones específicas.
- La topología en estrella con switch es la dominante en redes LAN actuales por su escalabilidad y rendimiento.
- Las topologías lógicas, como broadcast o token passing, influyen en cómo se transmite la información independientemente de la disposición física.
- La elección de la topología afecta directamente a la tolerancia a fallos, el coste y la capacidad de crecimiento de la red.
- Las redes corporativas suelen combinar topologías jerárquicas y redundantes para evitar puntos únicos de fallo.
📚 Desarrollo
Definición y alcance. La topología de una red de área local (LAN) describe la disposición física o lógica de los dispositivos y las conexiones entre ellos. Esta estructura condiciona aspectos críticos como el rendimiento, la escalabilidad, la tolerancia a fallos y el coste de implementación. En el ámbito del Servicio Andaluz de Salud (SAS), la elección de la topología adecuada es fundamental para garantizar la disponibilidad y eficiencia de las comunicaciones en centros de salud y hospitales.
Topología en estrella. En esta configuración, todos los dispositivos se conectan a un nodo central, generalmente un switch. Esta topología es la más extendida en redes LAN modernas debido a su facilidad de instalación, escalabilidad y capacidad para aislar fallos. Si un dispositivo o cable falla, el resto de la red sigue funcionando. Sin embargo, la dependencia del switch central supone un punto único de fallo, aunque este riesgo se mitiga con redundancia en entornos críticos.
Topología en bus. Todos los dispositivos comparten un único cable backbone, lo que simplifica la instalación y reduce costes. No obstante, esta topología presenta limitaciones significativas: un fallo en el cable principal paraliza toda la red, y el rendimiento se degrada con la carga debido a las colisiones. Actualmente, su uso es residual y se limita a redes antiguas o entornos muy específicos.
Topología en anillo. Los dispositivos se conectan en un circuito cerrado, transmitiendo la información de forma unidireccional. Históricamente, esta topología se utilizó en redes Token Ring (IEEE 802.5), donde el control de acceso al medio evitaba colisiones. Aunque ofrecía un rendimiento determinista en redes pequeñas, su principal desventaja era la vulnerabilidad ante fallos en un solo nodo, que podía afectar a toda la red. Hoy está obsoleta en entornos LAN, aunque persiste en algunas redes WAN o MAN.
Topología en malla. Cada dispositivo se conecta a varios otros, lo que maximiza la redundancia y la tolerancia a fallos. Existen dos variantes: malla completa, donde todos los nodos están interconectados, y malla parcial, con conexiones selectivas. Esta topología es común en redes troncales de operadores y en centros de procesamiento de datos (CPD), donde la alta disponibilidad justifica su elevado coste y complejidad. En el SAS, se emplea en infraestructuras críticas, como servidores hospitalarios.
Topología en árbol. Combina elementos de las topologías estrella y bus, organizando los dispositivos en una estructura jerárquica de múltiples niveles. Es la opción estándar en grandes redes LAN, como las desplegadas en edificios corporativos o campus, ya que permite una escalabilidad muy alta y una gestión centralizada. Sin embargo, su complejidad aumenta con el número de niveles, lo que exige una planificación cuidadosa para evitar cuellos de botella.
Topologías lógicas. Además de la disposición física, las redes LAN se caracterizan por su topología lógica, que define cómo se transmite la información. En el modelo broadcast, todos los dispositivos reciben las tramas (ejemplo: Ethernet con hubs), mientras que en el token passing, los dispositivos se turnan para transmitir (ejemplo: Token Ring). Estas topologías lógicas son independientes de la disposición física y determinan aspectos como la eficiencia en el uso del medio.
Tendencias en el SAS. En el Servicio Andaluz de Salud, las redes LAN suelen emplear topologías híbridas que combinan estrella y árbol, con redundancia en nodos críticos. Esto permite adaptarse a las necesidades de centros de salud y hospitales, donde la disponibilidad y la escalabilidad son prioritarias. La documentación y el diseño disciplinado son esenciales para garantizar un funcionamiento óptimo en entornos con alta demanda de recursos.
🧩 Elementos esenciales
- Topología en estrella: Todos los dispositivos conectados a un switch central. Ventajas: fácil instalación, escalabilidad y aislamiento de fallos. Desventaja: dependencia del nodo central.
- Topología en bus: Dispositivos conectados a un único cable backbone. Ventajas: bajo coste y simplicidad. Desventajas: vulnerabilidad ante fallos en el cable y degradación del rendimiento.
- Topología en anillo: Dispositivos conectados en circuito cerrado. Ventaja: rendimiento determinista en redes pequeñas. Desventaja: fallo en un nodo puede afectar a toda la red.
- Topología en malla completa: Todos los nodos interconectados. Ventaja: máxima redundancia y tolerancia a fallos. Desventaja: coste y complejidad elevados.
- Topología en malla parcial: Conexiones selectivas entre nodos. Ventaja: equilibrio entre redundancia y coste. Desventaja: diseño complejo.
- Topología en árbol: Estructura jerárquica que combina estrella y bus. Ventaja: alta escalabilidad. Desventaja: complejidad en la gestión.
- Topología lógica broadcast: Todos los dispositivos reciben las tramas. Ejemplo: Ethernet con hubs.
- Topología lógica token passing: Los dispositivos se turnan para transmitir. Ejemplo: Token Ring.
- Puntos de fallo: Elementos críticos cuya avería puede paralizar la red (ejemplo: switch central en estrella).
- Escalabilidad: Capacidad de la red para crecer sin degradar el rendimiento. Alta en estrella y árbol, limitada en bus.
- Rendimiento: Eficiencia en la transmisión de datos. Excelente en estrella con switch y malla, degradado en bus con carga.
- Coste: Inversión necesaria para implementar la topología. Bajo en bus, medio en estrella, alto en malla.
🧠 Recuerda
- La topología en estrella con switch es la más utilizada en redes LAN actuales por su equilibrio entre rendimiento y escalabilidad.
- Un fallo en el cable backbone de una topología en bus afecta a toda la red, mientras que en estrella solo afecta al dispositivo conectado.
- La topología en anillo, aunque obsoleta en LAN, se empleó históricamente en redes Token Ring por su rendimiento determinista.
- La malla completa ofrece la máxima redundancia, pero su coste la limita a entornos críticos como CPD o redes troncales.
- La topología en árbol es ideal para grandes redes LAN por su capacidad para escalar y organizar jerárquicamente los dispositivos.
- Las topologías lógicas, como broadcast o token passing, determinan cómo se transmite la información independientemente de la disposición física.
- En el SAS, las redes LAN suelen combinar topologías estrella y árbol con redundancia para garantizar disponibilidad en entornos sanitarios.
- La elección de la topología influye en la tolerancia a fallos, el coste y la capacidad de crecimiento de la red.
- La documentación y el diseño disciplinado son clave para gestionar topologías complejas en redes corporativas.
5. Modos de acceso al medio
🎯 Idea clave
- Los modos de acceso al medio son técnicas y protocolos que regulan cómo múltiples dispositivos comparten un canal de comunicación común en una red de área local (LAN).
- Su finalidad es garantizar la transmisión ordenada, eficiente y sin interferencias entre nodos conectados a un mismo medio compartido.
- Operan en la subcapa de control de acceso al medio (MAC), integrada en la capa de enlace de datos del modelo OSI.
- Se clasifican en métodos de contienda (acceso aleatorio) y métodos deterministas (acceso controlado), según su mecanismo de gestión de colisiones.
- Los estándares IEEE 802.3 e IEEE 802.11 regulan los principales modos de acceso en redes cableadas e inalámbricas, respectivamente.
- La evolución tecnológica ha reducido la relevancia de algunos mecanismos clásicos, como CSMA/CD, en favor de métodos más eficientes en entornos conmutados.
📚 Desarrollo
Definición y propósito. Los modos de acceso al medio constituyen el conjunto de técnicas que permiten a múltiples dispositivos compartir un canal de comunicación en una red LAN sin interferencias. Su objetivo principal es evitar colisiones o solapamientos en la transmisión de datos, asegurando que cada nodo pueda enviar información de manera ordenada y eficiente. Estos mecanismos son esenciales en topologías donde varios equipos comparten un mismo medio físico o lógico, como buses, anillos o espectros inalámbricos.
Ubicación en el modelo OSI. Los modos de acceso al medio operan en la subcapa de control de acceso al medio (MAC), perteneciente a la capa de enlace de datos del modelo OSI. Esta subcapa interactúa directamente con la capa física, ya que el método de acceso varía según el tipo de medio utilizado: cable coaxial, fibra óptica, radiofrecuencia o enlaces punto a punto. La elección del mecanismo adecuado depende de factores como la topología de la red, la velocidad requerida y la naturaleza del medio.
Clasificación fundamental. Los modos de acceso al medio se dividen en dos grandes categorías. Los métodos de contienda o acceso aleatorio permiten a los dispositivos competir por el uso del medio, lo que puede generar colisiones. Ejemplos destacados son CSMA/CD (utilizado en Ethernet clásica) y CSMA/CA (empleado en redes inalámbricas). Por otro lado, los métodos deterministas o de acceso controlado evitan colisiones mediante mecanismos centralizados o distribuidos, como el paso de testigo (token passing) o la priorización de demandas.
CSMA/CD en Ethernet. El protocolo Carrier Sense Multiple Access with Collision Detection (CSMA/CD) fue el mecanismo dominante en las primeras redes Ethernet compartidas. Su funcionamiento se basa en tres principios: primero, el dispositivo escucha el canal para detectar si está libre (carrier sense); segundo, si el canal está ocupado, espera hasta que se libere; y tercero, si se produce una colisión durante la transmisión, todas las estaciones involucradas la detectan y detienen el envío, reintentando después de un tiempo aleatorio. Este método fue clave en redes con topologías de bus, pero su relevancia ha disminuido con la generalización de switches y enlaces full-duplex.
CSMA/CA en redes inalámbricas. Las redes WLAN emplean Carrier Sense Multiple Access with Collision Avoidance (CSMA/CA), un protocolo diseñado para evitar colisiones en entornos donde la detección de estas es compleja debido a la naturaleza del medio inalámbrico. CSMA/CA utiliza técnicas como la escucha del canal, temporizadores aleatorios (backoff) y señales de control RTS/CTS (Request to Send/Clear to Send) para reservar el medio y mitigar el problema del nodo oculto. Este mecanismo es fundamental en estándares como IEEE 802.11, donde la densidad de dispositivos y las interferencias requieren un enfoque más preventivo.
Métodos deterministas. Los métodos deterministas eliminan la posibilidad de colisiones mediante un control estricto del acceso al medio. Un ejemplo clásico es el paso de testigo (token passing), utilizado en redes Token Ring (IEEE 802.5), donde un testigo circula entre los nodos, otorgando permiso de transmisión solo al dispositivo que lo posee. Aunque esta tecnología ha quedado obsoleta, su principio de funcionamiento ilustra cómo los métodos controlados garantizan un acceso predecible y equitativo al medio, evitando la competencia entre dispositivos.
Evolución y estándares actuales. Los estándares IEEE 802.3 (Ethernet) e IEEE 802.11 (Wi-Fi) son los principales marcos normativos que regulan los modos de acceso al medio en la actualidad. IEEE 802.3-2022 define el funcionamiento de CSMA/CD en redes semidúplex, aunque su aplicación práctica es residual en entornos conmutados. Por su parte, IEEE 802.11-2024 y sus enmiendas, como 802.11ax (Wi-Fi 6), introducen mejoras como OFDMA y MLO (Multi-Link Operation) para optimizar el acceso al medio en redes inalámbricas de alta densidad. Estos avances reflejan la adaptación de los modos de acceso a las demandas de ancho de banda y latencia de las redes modernas.
🧩 Elementos esenciales
- Subcapa MAC: Parte de la capa de enlace de datos del modelo OSI donde operan los modos de acceso al medio, encargada de gestionar el uso del canal compartido.
- CSMA/CD: Protocolo de acceso aleatorio utilizado en Ethernet clásica para detectar y manejar colisiones en redes compartidas.
- CSMA/CA: Mecanismo de acceso aleatorio empleado en redes inalámbricas (WLAN) para evitar colisiones mediante escucha del canal y temporizadores aleatorios.
- RTS/CTS: Señales de control en CSMA/CA que reservan el medio y previenen colisiones ocultas en redes con alta densidad de dispositivos.
- Métodos de contienda: Técnicas donde los dispositivos compiten por el acceso al medio, como CSMA/CD y CSMA/CA, con riesgo de colisiones.
- Métodos deterministas: Mecanismos que evitan colisiones mediante control centralizado o distribuido, como el paso de testigo (token passing).
- IEEE 802.3: Estándar que regula Ethernet, incluyendo CSMA/CD para redes semidúplex y especificaciones para velocidades de hasta 400 Gbps.
- IEEE 802.11: Estándar para redes inalámbricas (Wi-Fi) que define CSMA/CA como método fundamental de acceso al medio, con enmiendas como 802.11ax (Wi-Fi 6).
- Token Ring (IEEE 802.5): Tecnología obsoleta que utilizaba el paso de testigo para garantizar un acceso determinista al medio.
- Full-duplex: Modo de operación en redes modernas donde CSMA/CD no es necesario, ya que cada enlace es punto a punto y sin colisiones.
- OFDMA: Técnica introducida en Wi-Fi 6 (802.11ax) para dividir el canal en subcanales y optimizar el acceso al medio en entornos congestionados.
- MLO (Multi-Link Operation): Funcionalidad de Wi-Fi 7 (802.11be) que permite el uso simultáneo de múltiples enlaces para mejorar el rendimiento.
🧠 Recuerda
- Los modos de acceso al medio son esenciales para coordinar el uso de un canal compartido en redes LAN.
- CSMA/CD y CSMA/CA son los protocolos más representativos de los métodos de contienda, con aplicaciones en Ethernet e inalámbricas, respectivamente.
- Los métodos deterministas, como el paso de testigo, evitan colisiones mediante un control estricto del acceso al medio.
- La subcapa MAC del modelo OSI es donde se implementan estos mecanismos, interactuando directamente con la capa física.
- IEEE 802.3 e IEEE 802.11 son los estándares clave que regulan los modos de acceso en redes cableadas e inalámbricas.
- CSMA/CD ha perdido relevancia en redes modernas conmutadas, donde los enlaces full-duplex eliminan la necesidad de detectar colisiones.
- CSMA/CA sigue siendo fundamental en redes WLAN, donde las colisiones son difíciles de detectar y se prioriza su prevención.
- Las enmiendas recientes de IEEE 802.11, como Wi-Fi 6 y Wi-Fi 7, introducen mejoras como OFDMA y MLO para optimizar el acceso al medio.
- La evolución de los modos de acceso refleja la adaptación a mayores velocidades, menor latencia y entornos con alta densidad de dispositivos.
6. Protocolos
🎯 Idea clave
- Los protocolos en redes LAN definen reglas y convenciones para la comunicación entre dispositivos, garantizando interoperabilidad y eficiencia.
- El modelo TCP/IP es la base de los protocolos utilizados en redes LAN, estructurándose en capas con funciones específicas.
- Protocolos como TCP y IP son esenciales para la transmisión fiable y el direccionamiento en redes locales.
- ARP resuelve direcciones IP a direcciones MAC, facilitando la comunicación en redes Ethernet.
- Los protocolos de seguridad, como IEEE 802.1X, son críticos para el control de acceso en entornos sanitarios como el SAS.
- La evolución de los protocolos, como la transición a IPv6, responde a necesidades de escalabilidad y seguridad en redes modernas.
📚 Desarrollo
Base del modelo TCP/IP. Los protocolos en redes de área local (LAN) se organizan según el modelo TCP/IP, que estructura la comunicación en capas: enlace, red, transporte y aplicación. Este modelo permite la interoperabilidad entre dispositivos de distintos fabricantes y garantiza la transmisión eficiente de datos en entornos como el Servicio Andaluz de Salud (SAS).
Protocolo IP (Internet Protocol). El protocolo IP, definido en el RFC 8200 para IPv6, es responsable del direccionamiento y enrutamiento de paquetes en redes LAN. IPv6 introduce mejoras como un espacio de direcciones ampliado y mecanismos de seguridad integrados, esenciales para la escalabilidad y protección de redes sanitarias.
Transporte fiable con TCP. El protocolo TCP (Transmission Control Protocol), especificado en el RFC 9293, proporciona una comunicación fiable y ordenada entre dispositivos. Su uso es crítico en aplicaciones que requieren integridad de datos, como sistemas de historia clínica electrónica, donde la pérdida o duplicación de información no es admisible.
Resolución de direcciones con ARP. El protocolo ARP (Address Resolution Protocol), definido en el RFC 826, traduce direcciones IP a direcciones MAC en redes Ethernet. Este proceso es fundamental para la comunicación en LAN, ya que permite a los dispositivos identificar físicamente a sus interlocutores en la red local.
Seguridad en redes LAN. Protocolos como IEEE 802.1X gestionan el control de acceso a la red mediante autenticación de usuarios y dispositivos. En entornos sanitarios, su implementación es clave para cumplir con normativas como el Esquema Nacional de Seguridad (Real Decreto 311/2022), que exige medidas robustas de protección de datos.
Protocolos para redes inalámbricas. En redes WLAN, el estándar IEEE 802.11 define protocolos para la capa física y de enlace, incluyendo mecanismos de acceso al medio como CSMA/CA (Carrier Sense Multiple Access with Collision Avoidance). Estos protocolos optimizan el uso del espectro y garantizan la calidad del servicio en entornos con alta densidad de dispositivos.
Interoperabilidad y estándares. La adopción de protocolos estandarizados, como los desarrollados por el IEEE o el IETF, asegura la compatibilidad entre equipos y facilita la gestión de redes LAN en organizaciones públicas. En el SAS, esto es especialmente relevante para integrar sistemas heterogéneos y garantizar la continuidad del servicio.
🧩 Elementos esenciales
- TCP (Transmission Control Protocol): Protocolo de transporte fiable que garantiza la entrega ordenada y sin errores de los datos en redes LAN.
- IP (Internet Protocol): Protocolo de red responsable del direccionamiento y enrutamiento de paquetes, con versiones IPv4 e IPv6.
- ARP (Address Resolution Protocol): Protocolo que resuelve direcciones IP a direcciones MAC en redes Ethernet, esencial para la comunicación local.
- IEEE 802.1X: Protocolo de autenticación para el control de acceso a redes LAN, crítico en entornos con requisitos de seguridad elevados.
- IEEE 802.11: Familia de protocolos para redes inalámbricas (Wi-Fi), que define mecanismos de acceso al medio y seguridad.
- CSMA/CD (Carrier Sense Multiple Access with Collision Detection): Protocolo de acceso al medio utilizado en redes Ethernet para detectar y gestionar colisiones.
- CSMA/CA (Carrier Sense Multiple Access with Collision Avoidance): Mecanismo de acceso al medio en redes WLAN que evita colisiones mediante técnicas de reserva de canal.
- RFC 8200 (IPv6): Documento técnico que define el protocolo IPv6, incluyendo su estructura de direcciones y funcionalidades de seguridad.
- RFC 9293 (TCP): Especificación del protocolo TCP, que detalla su funcionamiento para la transmisión fiable de datos.
- RFC 826 (ARP): Definición del protocolo ARP, utilizado para la resolución de direcciones en redes Ethernet.
- IEEE 802.3: Estándar para redes Ethernet, que incluye protocolos para la capa física y de enlace en medios cableados.
- QoS (Quality of Service): Conjunto de protocolos y técnicas para priorizar tráfico en redes LAN, garantizando el rendimiento de aplicaciones críticas.
🧠 Recuerda
- Los protocolos en redes LAN se estructuran según el modelo TCP/IP, con capas claramente definidas.
- TCP garantiza la transmisión fiable de datos, mientras que IP se encarga del direccionamiento y enrutamiento.
- ARP es esencial para la comunicación en redes Ethernet, al resolver direcciones IP a MAC.
- IPv6 introduce mejoras significativas en direccionamiento y seguridad respecto a IPv4.
- IEEE 802.1X es clave para el control de acceso en redes LAN, especialmente en entornos sanitarios.
- Los protocolos de redes inalámbricas, como IEEE 802.11, optimizan el uso del espectro y evitan colisiones.
- La adopción de estándares internacionales asegura la interoperabilidad entre dispositivos de distintos fabricantes.
- Protocolos como QoS permiten priorizar tráfico crítico, mejorando el rendimiento de aplicaciones esenciales.
- La seguridad en redes LAN depende de la correcta implementación de protocolos como IEEE 802.1X y mecanismos de cifrado.
- La evolución de los protocolos responde a necesidades de escalabilidad, seguridad y eficiencia en redes modernas.
7. Estándares
🎯 Idea clave
- Los estándares en redes de área local (LAN) garantizan la interoperabilidad, seguridad y eficiencia en entornos como el Servicio Andaluz de Salud.
- El marco IEEE 802 es el referente principal para tecnologías LAN, incluyendo Ethernet y redes inalámbricas.
- Los estándares Ethernet (IEEE 802.3) definen velocidades, medios físicos y protocolos de acceso al medio en redes cableadas.
- Las redes inalámbricas se rigen por el estándar IEEE 802.11, que evoluciona para adaptarse a mayores velocidades y seguridad.
- El Esquema Nacional de Seguridad (ENS) establece requisitos obligatorios para redes en administraciones públicas, incluyendo segmentación y control de acceso.
- Los estándares de seguridad, como IEEE 802.1X, son esenciales para autenticar dispositivos y proteger la red.
📚 Desarrollo
Marco IEEE 802. Los estándares para redes de área local se enmarcan en la familia IEEE 802, desarrollada por el IEEE LAN/MAN Standards Committee. Este marco abarca tecnologías cableadas e inalámbricas, incluyendo Ethernet, redes personales y bridging. Su objetivo es garantizar la interoperabilidad entre dispositivos de distintos fabricantes y facilitar la evolución tecnológica sin romper la compatibilidad con infraestructuras existentes.
Ethernet (IEEE 802.3). El estándar Ethernet, definido en IEEE 802.3, es la tecnología dominante en redes LAN cableadas. Establece las especificaciones para la capa física y el control de acceso al medio (MAC), así como los medios de transmisión soportados, como par trenzado y fibra óptica. Incluye estándares como 100BASE-TX (Fast Ethernet), 1000BASE-T (Gigabit Ethernet) y 10GBASE-T (10 Gigabit Ethernet), cada uno con requisitos específicos de cableado y velocidades.
Evolución de velocidades. Los estándares Ethernet han evolucionado para soportar mayores velocidades, adaptándose a las demandas de entornos como el SAS. El estándar IEEE 802.3df-2024, aprobado en 2024, define 800 Gigabit Ethernet para núcleos de datos de alta densidad. Esta evolución permite escalar infraestructuras sin cambiar la arquitectura subyacente, manteniendo la compatibilidad con versiones anteriores.
Redes inalámbricas (IEEE 802.11). Las redes WLAN se rigen por el estándar IEEE 802.11, que define las capas MAC y física para comunicaciones inalámbricas. Incluye variantes como Wi-Fi 6 (802.11ax), que mejora la eficiencia en entornos con alta densidad de dispositivos, como hospitales. Estos estándares permiten la movilidad de usuarios y dispositivos, esencial en entornos sanitarios donde se utilizan tablets o carros de medicación.
Seguridad en redes LAN. El estándar IEEE 802.1X regula el control de acceso a la red basado en puertos, utilizando protocolos como EAPOL para autenticar dispositivos antes de permitir su conexión. Este estándar es clave en entornos públicos, como el SAS, donde se requiere garantizar que solo dispositivos autorizados accedan a la red. Además, el cifrado WPA3, definido en IEEE 802.11, protege las comunicaciones inalámbricas contra accesos no autorizados.
Cumplimiento normativo. En el ámbito público, las redes LAN deben cumplir con el Esquema Nacional de Seguridad (ENS), establecido en el Real Decreto 311/2022. Este marco exige medidas como la segmentación de redes mediante VLANs, el registro de actividad y el control de acceso, especialmente en entornos críticos como los sanitarios. Las guías del Centro Criptológico Nacional (CCN-STIC) complementan estos requisitos con directrices específicas para el diseño y configuración segura de redes.
Interoperabilidad y protocolos. Los estándares también garantizan la interoperabilidad entre sistemas heterogéneos. Protocolos como IPv6 (RFC 8200) y TCP (RFC 9293) son esenciales para la conectividad en redes modernas. En el SAS, la integración de sistemas como Diraya (historias clínicas) y el Sistema de Información de Laboratorio (SIL) se basa en estándares como HL7/FHIR, que facilitan el intercambio seguro de datos entre aplicaciones.
🧩 Elementos esenciales
- IEEE 802: Familia de estándares para redes LAN y MAN, incluyendo Ethernet y Wi-Fi.
- IEEE 802.3: Estándar Ethernet para redes cableadas, con variantes como 100BASE-TX, 1000BASE-T y 10GBASE-T.
- IEEE 802.11: Estándar para redes inalámbricas (WLAN), con versiones como Wi-Fi 6 (802.11ax).
- IEEE 802.1X: Control de acceso a la red basado en puertos, esencial para autenticación en entornos públicos.
- IEEE 802.3df-2024: Estándar para 800 Gigabit Ethernet, diseñado para núcleos de datos de alta densidad.
- ENS (Real Decreto 311/2022): Marco de seguridad para redes en administraciones públicas, incluyendo segmentación y control de acceso.
- CCN-STIC 800 y 825: Guías del Centro Criptológico Nacional para el diseño seguro de redes LAN en entornos sanitarios.
- WPA3: Protocolo de cifrado para redes inalámbricas, definido en IEEE 802.11.
- IPv6 (RFC 8200): Protocolo de capa de red para direccionamiento y conectividad en redes modernas.
- TCP (RFC 9293): Protocolo de transporte fiable para comunicaciones en redes LAN.
- VLANs: Segmentación lógica de redes para aislar tráfico y mejorar la seguridad, exigida por el ENS.
- HL7/FHIR: Estándares para la interoperabilidad de sistemas sanitarios, utilizados en el SAS.
🧠 Recuerda
- Los estándares IEEE 802 son la base de las redes LAN, tanto cableadas como inalámbricas.
- Ethernet (IEEE 802.3) define velocidades, medios físicos y protocolos para redes cableadas.
- IEEE 802.11 regula las redes inalámbricas, con versiones como Wi-Fi 6 para entornos densos.
- IEEE 802.1X es clave para autenticar dispositivos en redes públicas.
- El ENS exige medidas de seguridad como segmentación de redes y control de acceso.
- Las guías CCN-STIC complementan el ENS con directrices específicas para entornos sanitarios.
- IPv6 y TCP son protocolos esenciales para la conectividad en redes modernas.
- La interoperabilidad en el SAS se basa en estándares como HL7/FHIR.
- WPA3 protege las comunicaciones inalámbricas contra accesos no autorizados.
- La evolución de Ethernet permite escalar infraestructuras sin cambiar la arquitectura subyacente.
8. Gestión de redes de área local
🎯 Idea clave
- La gestión de redes de área local (LAN) abarca procesos, herramientas y técnicas para supervisar, configurar y optimizar el funcionamiento de una red local.
- En el Servicio Andaluz de Salud (SAS), esta gestión es crítica por la dependencia de sistemas sanitarios y los requisitos de continuidad operativa y confidencialidad.
- La normativa aplicable, como el Esquema Nacional de Seguridad (ENS) y el RGPD, impone medidas específicas de seguridad y control de acceso.
- La segmentación de redes mediante VLANs y el uso de protocolos como 802.1X son esenciales para garantizar la seguridad y el rendimiento.
- La gestión centralizada y la monitorización continua permiten detectar y resolver incidencias de forma proactiva.
- La alta disponibilidad y la interoperabilidad son principios clave para asegurar la conectividad en entornos sanitarios.
📚 Desarrollo
Definición y alcance. La gestión de redes de área local (LAN) comprende el conjunto de actividades destinadas a garantizar la disponibilidad, rendimiento, seguridad y escalabilidad de una red local. En el ámbito del Servicio Andaluz de Salud (SAS), esta gestión adquiere una dimensión crítica debido a la dependencia de sistemas de información sanitarios, como historias clínicas electrónicas, sistemas de citación y telemedicina. La correcta administración de dispositivos de red, usuarios y permisos es fundamental para cumplir con los requisitos de continuidad operativa y confidencialidad.
Normativa aplicable. En el SAS, las redes LAN deben cumplir con normativas como el Real Decreto 311/2022 (Esquema Nacional de Seguridad, ENS), que exige medidas como el aislamiento de redes, el control de acceso mediante autenticación y el registro de actividad para detectar intrusiones. Además, el Reglamento General de Protección de Datos (RGPD) obliga a implementar medidas técnicas para proteger los datos personales, especialmente en entornos sanitarios. La Ley 39/2015 también establece la necesidad de garantizar la interoperabilidad y seguridad de los sistemas de información.
Segmentación y seguridad. La segmentación de redes mediante VLANs es una práctica esencial en el SAS para separar el tráfico clínico del administrativo o de invitados. Esto reduce la superficie de ataque y mejora el rendimiento. El uso de protocolos como 802.1X permite autenticar dispositivos y usuarios antes de conceder acceso a la red, mientras que el cifrado con WPA3 en redes Wi-Fi y IPsec en VPNs protege la información en tránsito. Estas medidas están alineadas con las directrices del Centro Criptológico Nacional (CCN-STIC), como la Guía CCN-STIC 820.
Alta disponibilidad y redundancia. Para garantizar la continuidad operativa, el SAS implementa redundancia en switches y routers, utilizando tecnologías como EtherChannel para duplicar enlaces y evitar saturaciones. El balanceo de carga distribuye el tráfico entre múltiples enlaces, asegurando que los sistemas críticos, como los de historias clínicas, permanezcan operativos incluso ante fallos parciales. Estas prácticas son clave para cumplir con los requisitos de disponibilidad del ENS.
Interoperabilidad y movilidad. La interoperabilidad entre sistemas sanitarios, como Diraya y el Sistema de Información de Laboratorio (SIL), se logra mediante gateways HL7/FHIR y protocolos estándar como IPv6 y DNSSEC. En cuanto a la movilidad, el SAS emplea redes Wi-Fi 6 para soportar dispositivos móviles en hospitales, como tablets y carros de medicación, garantizando un roaming sin interrupciones. La gestión centralizada de puntos de acceso mediante controladores, como Cisco DNA Center, facilita la administración de cientos de dispositivos en entornos complejos.
Gestión centralizada y monitorización. La gestión de redes LAN en el SAS se apoya en herramientas de monitorización continua para detectar y resolver incidencias de forma proactiva. Protocolos como SNMPv3 permiten supervisar el estado de los dispositivos, mientras que sistemas de gestión centralizada facilitan la configuración y el mantenimiento. Estas prácticas están alineadas con marcos como ITIL, que promueve la gestión de incidencias, problemas y configuraciones como procesos clave para la operación eficiente de las redes.
Cumplimiento normativo y buenas prácticas. El SAS debe alinear su gestión de redes con normativas autonómicas, como el Decreto 72/2017, que regula la organización de las TIC en la Junta de Andalucía, y el Plan de Transformación Digital de Andalucía 2021-2025, que incluye objetivos de modernización y ciberseguridad. Además, estándares como ISO/IEC 27001 proporcionan un marco para la gestión de la seguridad de la información, complementando los requisitos del ENS y el RGPD.
🧩 Elementos esenciales
- Definición de gestión de LAN: Conjunto de procesos para supervisar, configurar y optimizar redes locales, garantizando disponibilidad, rendimiento y seguridad.
- Normativa aplicable: ENS (Real Decreto 311/2022), RGPD, Ley 39/2015 y normativa autonómica como el Decreto 72/2017.
- Segmentación de redes: Uso de VLANs para separar tráfico clínico, administrativo y de invitados, reduciendo riesgos y mejorando el rendimiento.
- Control de acceso: Implementación de 802.1X para autenticar dispositivos y usuarios, y cifrado con WPA3 e IPsec para proteger la información.
- Alta disponibilidad: Redundancia en switches y routers, balanceo de carga y tecnologías como EtherChannel para evitar fallos.
- Interoperabilidad: Uso de gateways HL7/FHIR y protocolos como IPv6 y DNSSEC para integrar sistemas sanitarios.
- Movilidad: Despliegue de Wi-Fi 6 y configuración de roaming sin interrupciones para dispositivos móviles en hospitales.
- Gestión centralizada: Uso de controladores como Cisco DNA Center para administrar puntos de acceso y switches en entornos complejos.
- Monitorización: Supervisión continua con SNMPv3 y herramientas de gestión para detectar y resolver incidencias proactivamente.
- Cumplimiento del ENS: Configuración de firewalls y routers según la Guía CCN-STIC 820, y registro de actividad para detectar intrusiones.
- Estándares técnicos: ISO/IEC 27001 para seguridad de la información e ITIL para gestión de servicios de TI.
- Buenas prácticas: Alineación con el Plan de Transformación Digital de Andalucía y directrices del CCN-STIC para redes sanitarias.
🧠 Recuerda
- La gestión de redes LAN en el SAS es crítica por la dependencia de sistemas sanitarios y los requisitos de continuidad operativa.
- El ENS y el RGPD imponen medidas específicas de seguridad, como el aislamiento de redes y el control de acceso.
- La segmentación mediante VLANs y el uso de 802.1X son esenciales para garantizar la seguridad y el rendimiento.
- La alta disponibilidad se logra con redundancia, balanceo de carga y tecnologías como EtherChannel.
- La interoperabilidad entre sistemas sanitarios se facilita con gateways HL7/FHIR y protocolos estándar como IPv6.
- La movilidad en hospitales se soporta con Wi-Fi 6 y roaming sin interrupciones.
- La gestión centralizada y la monitorización continua son clave para detectar y resolver incidencias.
- El cumplimiento normativo incluye el ENS, el RGPD, la Ley 39/2015 y normativas autonómicas.
- Estándares como ISO/IEC 27001 e ITIL proporcionan marcos para la gestión de la seguridad y los servicios de TI.
- Las guías del CCN-STIC, como la 820, son referencia para la configuración segura de redes en entornos sanitarios.
9. Evolución y tendencias
🎯 Idea clave
- Las redes LAN evolucionan hacia arquitecturas más seguras, escalables y adaptativas para responder a las demandas de conectividad y ciberseguridad.
- La adopción de estándares IEEE 802, como Ethernet y Wi-Fi, marca la pauta en la modernización de infraestructuras de red.
- El Esquema Nacional de Seguridad impulsa la implementación de medidas de protección en redes públicas, incluyendo el sector sanitario.
- Las tendencias actuales priorizan el control de acceso granular, la segmentación de redes y la gestión centralizada de dispositivos.
- La transición hacia IPv6 y la integración de protocolos de seguridad como IPsec son clave para garantizar la interoperabilidad y la protección de datos.
- La arquitectura Zero Trust emerge como modelo de referencia para minimizar riesgos en entornos LAN y WLAN.
📚 Desarrollo
Estándares IEEE 802. La evolución de las redes LAN está estrechamente ligada a los avances en los estándares IEEE 802, especialmente en Ethernet (802.3) y Wi-Fi (802.11). Estos estándares definen las capas física y de control de acceso al medio (MAC), permitiendo velocidades de transmisión cada vez mayores y una gestión más eficiente del espectro. La adopción de tecnologías como MIMO y MU-MIMO en Wi-Fi ha mejorado significativamente el rendimiento y la capacidad de las redes inalámbricas.
Esquema Nacional de Seguridad. El Real Decreto 311/2022 establece un marco obligatorio para la seguridad de los sistemas de información en el sector público, incluyendo las redes LAN del Servicio Andaluz de Salud. Este marco exige la implementación de medidas como el cifrado de comunicaciones, la autenticación robusta y la monitorización continua, alineándose con las tendencias de ciberseguridad actuales. La interoperabilidad y la protección de datos sensibles, como los de salud, son prioridades clave.
Control de acceso adaptativo. Las redes LAN modernas incorporan soluciones de Network Access Control (NAC) para garantizar que solo dispositivos y usuarios autorizados puedan conectarse. NAC se basa en estándares como IEEE 802.1X, que permite la autenticación previa a la conexión mediante protocolos como RADIUS y EAP. Esta capa de seguridad es esencial en entornos sanitarios, donde la confidencialidad y la integridad de la información son críticas.
Arquitectura Zero Trust. El modelo Zero Trust, promovido por el NIST, representa un cambio de paradigma en la seguridad de redes. En lugar de confiar implícitamente en los dispositivos dentro de la red, este enfoque exige la verificación explícita de cada acceso, independientemente de su ubicación. La segmentación de redes y la aplicación de políticas de acceso granular son pilares de esta arquitectura, que busca minimizar el impacto de posibles brechas de seguridad.
Transición a IPv6. El agotamiento de direcciones IPv4 ha acelerado la adopción de IPv6 (RFC 8200), que ofrece un espacio de direccionamiento prácticamente ilimitado y mejoras en la eficiencia del enrutamiento. En entornos LAN, IPv6 facilita la gestión de dispositivos conectados, especialmente en redes con un alto número de nodos, como las de los centros sanitarios. Su integración con protocolos de seguridad como IPsec refuerza la protección de las comunicaciones.
Gestión centralizada y monitorización. Las herramientas de gestión de redes, como NetControl, permiten la configuración, monitorización y respuesta a incidentes en tiempo real. Estas soluciones son fundamentales para mantener la disponibilidad y el rendimiento de las redes LAN, especialmente en entornos críticos como el sanitario. La generación de informes y la aplicación de políticas de seguridad automatizadas son tendencias clave para optimizar la administración de infraestructuras.
Redes inalámbricas avanzadas. La evolución de las WLAN se centra en la mejora de la cobertura, la capacidad y la seguridad. Estándares como IEEE 802.11ac (Wi-Fi 5) e IEEE 802.11ax (Wi-Fi 6) introducen tecnologías como canales de mayor ancho de banda y modulación avanzada (256-QAM), que permiten velocidades de varios gigabits por segundo. La seguridad en estas redes se refuerza con protocolos como WPA3, que mitigan vulnerabilidades presentes en versiones anteriores.
Integración con servicios digitales. Las redes LAN del Servicio Andaluz de Salud deben soportar aplicaciones corporativas como Diraya y Hospital Digital, lo que exige una infraestructura robusta y escalable. La gestión de identidades y accesos, mediante herramientas como UNIFICA, garantiza que los usuarios accedan únicamente a los recursos necesarios, alineándose con los principios de mínimo privilegio y Zero Trust.
🧩 Elementos esenciales
- IEEE 802.3 (Ethernet): Estándar para redes cableadas que define la capa física y MAC, evolucionando hacia velocidades de 10 Gbps y superiores.
- IEEE 802.11 (Wi-Fi): Familia de estándares para redes inalámbricas, con variantes como 802.11ac (Wi-Fi 5) y 802.11ax (Wi-Fi 6) que mejoran rendimiento y seguridad.
- Esquema Nacional de Seguridad (ENS): Marco regulatorio que exige medidas de seguridad en redes públicas, incluyendo cifrado, autenticación y monitorización.
- Network Access Control (NAC): Solución para controlar el acceso a la red mediante autenticación previa, basada en estándares como IEEE 802.1X.
- Zero Trust Architecture: Modelo de seguridad que elimina la confianza implícita, exigiendo verificación explícita para cada acceso a la red.
- IPv6 (RFC 8200): Protocolo de direccionamiento que resuelve las limitaciones de IPv4 y facilita la gestión de redes con múltiples dispositivos.
- IPsec: Protocolo de seguridad para cifrar y autenticar comunicaciones en redes LAN y WAN, integrado en IPv6.
- WPA3: Protocolo de seguridad para redes Wi-Fi que mejora la protección frente a ataques de fuerza bruta y vulnerabilidades.
- MIMO y MU-MIMO: Tecnologías que permiten múltiples flujos de datos simultáneos en redes inalámbricas, mejorando la capacidad y el rendimiento.
- Segmentación de redes: Técnica para dividir la red en segmentos lógicos, limitando el movimiento lateral de amenazas y mejorando la seguridad.
- Gestión centralizada: Uso de herramientas como NetControl para monitorizar, configurar y responder a incidentes en redes LAN.
- Interoperabilidad: Capacidad de las redes para integrarse con sistemas y aplicaciones corporativas, garantizando la continuidad de servicios digitales.
🧠 Recuerda
- La evolución de las redes LAN está impulsada por estándares como IEEE 802.3 y 802.11, que mejoran velocidad, capacidad y seguridad.
- El Esquema Nacional de Seguridad es obligatorio para las redes del sector público, incluyendo el Servicio Andaluz de Salud.
- NAC y Zero Trust son modelos clave para garantizar un acceso seguro y controlado a las redes.
- IPv6 es esencial para superar las limitaciones de IPv4 y soportar el crecimiento de dispositivos conectados.
- La segmentación de redes y la gestión centralizada son tendencias fundamentales para optimizar la seguridad y el rendimiento.
- WPA3 y protocolos como IPsec refuerzan la protección de las comunicaciones en redes LAN y WLAN.
- La integración con aplicaciones corporativas exige infraestructuras de red robustas y escalables.
- La monitorización continua y la automatización de políticas son herramientas clave para la gestión de redes.
10. Redes de área local inalámbricas (WLAN)
🎯 Idea clave
- Las redes de área local inalámbricas (WLAN) permiten la conexión entre dispositivos mediante radiofrecuencia, eliminando la necesidad de cables físicos.
- Su marco técnico se basa en los estándares IEEE 802.11, que definen la arquitectura MAC y la capa física para comunicaciones inalámbricas.
- El término Wi-Fi se refiere a la certificación de interoperabilidad entre dispositivos, aunque coloquialmente se use como sinónimo de WLAN.
- Las WLAN operan en bandas de frecuencia no licenciadas, como 2,4 GHz, 5 GHz y 6 GHz, lo que facilita su despliegue pero introduce desafíos como interferencias.
- En entornos sanitarios, como el Servicio Andaluz de Salud (SAS), las WLAN son críticas para garantizar movilidad y acceso a datos en tiempo real.
- Los estándares más relevantes incluyen Wi-Fi 4 (802.11n), Wi-Fi 5 (802.11ac), Wi-Fi 6/6E (802.11ax) y Wi-Fi 7 (802.11be), cada uno con mejoras en velocidad, eficiencia y capacidad.
📚 Desarrollo
Definición y propósito. Una red de área local inalámbrica (WLAN) es un sistema de comunicación que interconecta dispositivos dentro de un área geográfica limitada, como edificios o instalaciones sanitarias, utilizando ondas de radiofrecuencia en lugar de cables físicos. Su finalidad es proporcionar conectividad flexible, movilidad y escalabilidad, permitiendo el acceso a recursos de red sin restricciones físicas. En el ámbito del Servicio Andaluz de Salud (SAS), las WLAN son esenciales para soportar la movilidad de profesionales clínicos, dispositivos médicos y sistemas de información, como historias clínicas electrónicas o equipos de monitorización.
Estándares IEEE 802.11. Las WLAN se rigen por la familia de estándares IEEE 802.11, que define las capas física y MAC para comunicaciones inalámbricas. Estos estándares han evolucionado para mejorar la velocidad, eficiencia y capacidad de las redes. Por ejemplo, 802.11n (Wi-Fi 4) introdujo MIMO (Multiple Input Multiple Output) y canales de 40 MHz, mientras que 802.11ac (Wi-Fi 5) incorporó MU-MIMO (Multi-User MIMO) y canales de hasta 160 MHz. El estándar más reciente, 802.11be (Wi-Fi 7), publicado en 2024, destaca por su capacidad de operar en múltiples bandas y canales simultáneamente mediante MLO (Multi-Link Operation), reduciendo la latencia y mejorando la robustez.
Mecanismo de acceso al medio. A diferencia de las redes cableadas, las WLAN utilizan CSMA/CA (Carrier Sense Multiple Access with Collision Avoidance) como mecanismo de acceso al medio. Este protocolo evita colisiones escuchando el canal antes de transmitir y esperando un intervalo de tiempo aleatorio (backoff) si el medio está ocupado. Aunque este método reduce las colisiones, también limita el rendimiento efectivo respecto al ancho de banda teórico declarado, especialmente en entornos con alta densidad de dispositivos.
Bandas de frecuencia y alcance. Las WLAN operan en bandas de frecuencia no licenciadas, principalmente 2,4 GHz, 5 GHz y 6 GHz. La banda de 2,4 GHz ofrece mayor alcance pero es más susceptible a interferencias, mientras que las bandas de 5 GHz y 6 GHz proporcionan mayor velocidad y menor congestión, aunque con un alcance más limitado. En interiores, el alcance típico de una WLAN oscila entre 30 y 100 metros, dependiendo de obstáculos, potencia de transmisión y estándares empleados.
Componentes clave en entornos sanitarios. En el SAS, una WLAN típica incluye puntos de acceso (AP), que actúan como puente entre la red cableada y los clientes inalámbricos, y un controlador WLAN, que centraliza la gestión de múltiples AP. Los AP suelen ser de fabricantes como Cisco (Meraki), Aruba (HPE) o Extreme Networks, con soporte para estándares avanzados como Wi-Fi 6/6E. Los clientes inalámbricos incluyen dispositivos como tablets, carros de medicación, equipos de monitorización y sistemas de localización en tiempo real (RTLS).
Seguridad y gestión. La seguridad en las WLAN es un aspecto crítico, especialmente en entornos sanitarios donde se manejan datos sensibles. Los estándares IEEE 802.11 incluyen mecanismos como WPA3 (Wi-Fi Protected Access 3) para garantizar la confidencialidad e integridad de las comunicaciones. Además, la gestión centralizada de las WLAN en el SAS permite aplicar políticas de seguridad, balanceo de carga, roaming y monitorización, asegurando un acceso seguro y eficiente a los recursos de red.
Aplicaciones en el SAS. En el Servicio Andaluz de Salud, las WLAN son fundamentales para la operativa diaria. Permiten el acceso móvil a historias clínicas electrónicas, la gestión de dispositivos médicos conectados y la comunicación en tiempo real entre profesionales. La implementación de estándares avanzados como Wi-Fi 6/6E garantiza la compatibilidad con tecnologías como OFDMA (Orthogonal Frequency-Division Multiple Access) y MU-MIMO, optimizando el rendimiento en entornos con alta densidad de dispositivos.
🧩 Elementos esenciales
- WLAN: Red de área local inalámbrica que utiliza radiofrecuencia para conectar dispositivos sin cables físicos.
- IEEE 802.11: Familia de estándares que define la arquitectura MAC y la capa física para comunicaciones inalámbricas.
- Wi-Fi: Certificación de interoperabilidad entre dispositivos, impulsada por la Wi-Fi Alliance, que garantiza compatibilidad entre productos de distintos fabricantes.
- CSMA/CA: Mecanismo de acceso al medio utilizado en WLAN para evitar colisiones, basado en la escucha del canal y tiempos de espera aleatorios.
- Bandas de frecuencia: 2,4 GHz (mayor alcance, más interferencias), 5 GHz y 6 GHz (mayor velocidad, menor congestión).
- MIMO: Tecnología que utiliza múltiples antenas para mejorar la velocidad y la calidad de la señal en estándares como 802.11n y 802.11ac.
- MU-MIMO: Evolución de MIMO que permite la comunicación simultánea con múltiples dispositivos, mejorando la eficiencia en entornos con alta densidad.
- OFDMA: Técnica de multiplexación utilizada en Wi-Fi 6 que divide un canal en subcanales para optimizar el uso del espectro.
- MLO (Multi-Link Operation): Característica de Wi-Fi 7 que permite operar en varias bandas y canales simultáneamente, reduciendo la latencia.
- Puntos de acceso (AP): Dispositivos que conectan la red cableada con los clientes inalámbricos, gestionados centralizadamente en entornos como el SAS.
- Controlador WLAN: Software o hardware que centraliza la gestión de múltiples AP, aplicando políticas de seguridad y optimizando el rendimiento.
- WPA3: Protocolo de seguridad avanzado para WLAN, que mejora la protección de datos sensibles en entornos sanitarios.
🧠 Recuerda
- Las WLAN eliminan la necesidad de cables físicos, proporcionando movilidad y flexibilidad en entornos como el SAS.
- Los estándares IEEE 802.11 son la base técnica de las WLAN, con evoluciones como Wi-Fi 4, 5, 6 y 7.
- Wi-Fi no es lo mismo que WLAN: es una certificación de interoperabilidad entre dispositivos.
- CSMA/CA es el mecanismo de acceso al medio en WLAN, diseñado para evitar colisiones en entornos inalámbricos.
- Las bandas de frecuencia (2,4 GHz, 5 GHz y 6 GHz) determinan el alcance, la velocidad y la susceptibilidad a interferencias.
- En el SAS, las WLAN son críticas para la movilidad de profesionales y el acceso a datos clínicos en tiempo real.
- Los componentes clave incluyen puntos de acceso, controladores WLAN y clientes inalámbricos como tablets o dispositivos médicos.
- La seguridad en WLAN se garantiza mediante protocolos como WPA3, esenciales para proteger datos sensibles.
- Wi-Fi 6 y Wi-Fi 7 introducen mejoras como OFDMA y MLO, optimizando el rendimiento en entornos con alta densidad de dispositivos.
- La gestión centralizada de WLAN en el SAS permite aplicar políticas de seguridad, balanceo de carga y monitorización eficiente.
11. Bluetooth
🎯 Idea clave
- Bluetooth es un estándar inalámbrico de corto alcance diseñado para la comunicación entre dispositivos cercanos, optimizado para bajo consumo y movilidad.
- Su desarrollo y evolución están gestionados por el Bluetooth Special Interest Group (Bluetooth SIG), que publica las especificaciones técnicas oficiales.
- En el ámbito sanitario, como el Servicio Andaluz de Salud (SAS), se utiliza para conectar dispositivos médicos, localizar activos y facilitar la telemedicina.
- Las versiones más recientes, como Bluetooth 5.0+, introducen mejoras en alcance, velocidad y eficiencia energética, clave para entornos clínicos.
- Bluetooth no sustituye a las redes LAN, sino que las complementa en escenarios donde la conectividad cableada es inviable.
- Su implementación en el SAS debe cumplir con normativas de seguridad y certificación, como el Esquema Nacional de Seguridad (ENS).
📚 Desarrollo
Definición y alcance. Bluetooth es una tecnología de comunicación inalámbrica de corto alcance perteneciente a las redes de área personal (WPAN), regulada inicialmente por el estándar IEEE 802.15.1. Su principal función es eliminar la necesidad de cables en conexiones entre dispositivos cercanos, como periféricos, wearables o equipos médicos, facilitando la interoperabilidad mediante un protocolo estandarizado y de bajo consumo energético.
Organismo responsable. El desarrollo y mantenimiento del estándar Bluetooth corre a cargo del Bluetooth Special Interest Group (Bluetooth SIG), una organización sin ánimo de lucro fundada en 1998 por empresas tecnológicas líderes. El Bluetooth SIG publica las Especificaciones Bluetooth Core, que definen las capas físicas (PHY), de enlace (LL), de protocolo (L2CAP) y de perfiles (GATT, GAP), garantizando la compatibilidad entre dispositivos de distintos fabricantes.
Evolución de versiones. Las versiones de Bluetooth han evolucionado para adaptarse a las necesidades de distintos entornos, incluyendo el sanitario. Bluetooth 4.0 (2010) introdujo Bluetooth Low Energy (BLE), optimizado para dispositivos de bajo consumo como sensores médicos o wearables. Bluetooth 5.0 (2016) mejoró el alcance (hasta 240 metros en condiciones ideales) y la velocidad (hasta 2 Mbps), mientras que Bluetooth 5.2 (2020) incorporó LE Audio y el códec LC3, permitiendo la transmisión de audio de alta calidad con menor consumo energético.
Aplicación en el SAS. En el Servicio Andaluz de Salud (SAS), Bluetooth se utiliza en proyectos de digitalización y telemedicina. Ejemplos verificables incluyen el Proyecto Diraya Telemedicina, que permite a pacientes con diabetes enviar datos de glucómetros Bluetooth a su historia clínica electrónica, o la localización de activos médicos mediante beacons Bluetooth en hospitales como el Virgen del Rocío. Estos usos mejoran la eficiencia operativa y reducen la necesidad de intervenciones presenciales.
Diferencias con WLAN. A diferencia de las redes inalámbricas de área local (WLAN), como Wi-Fi, Bluetooth está diseñado para conexiones puntuales, de baja potencia y alcance limitado (entre 1 y 100 metros). No está pensado para sustituir a las redes LAN, sino para complementarlas en escenarios donde la movilidad, la simplicidad y el bajo consumo son prioritarios, como la monitorización de pacientes o la gestión de periféricos en entornos clínicos.
Desafíos en entornos sanitarios. La implementación de Bluetooth en el SAS enfrenta desafíos como las interferencias, mitigadas mediante versiones recientes como Bluetooth 5.0+, o el alcance limitado, que puede requerir repetidores o redes mesh. Además, los dispositivos deben cumplir con normativas de certificación, como el Reglamento UE 2017/745 de la AEMPS, y garantizar la seguridad de los datos transmitidos, alineándose con el Esquema Nacional de Seguridad (ENS).
Tendencias recientes. Las versiones más recientes, como Bluetooth 5.4 (2023), introducen mejoras como LE GATT Security Levels para reforzar la seguridad en entornos IoT, o Encrypted Advertising Data (EAD) para proteger la privacidad de los datos. Estas innovaciones son especialmente relevantes en el ámbito sanitario, donde la confidencialidad y la integridad de la información son críticas.
🧩 Elementos esenciales
- Bluetooth SIG: Organización sin ánimo de lucro responsable del desarrollo y mantenimiento del estándar Bluetooth, fundada en 1998 por empresas tecnológicas líderes.
- IEEE 802.15.1: Estándar inicial que regulaba Bluetooth, actualmente obsoleto en favor de las especificaciones del Bluetooth SIG.
- Bluetooth Low Energy (BLE): Versión introducida en Bluetooth 4.0, optimizada para dispositivos de bajo consumo como sensores médicos o wearables.
- LE Audio: Tecnología incorporada en Bluetooth 5.2 que permite la transmisión de audio de alta calidad con menor consumo energético, utilizando el códec LC3.
- Especificaciones Bluetooth Core: Documentos técnicos que definen las capas físicas, de enlace, de protocolo y de perfiles del estándar.
- Proyecto Diraya Telemedicina: Iniciativa del SAS que utiliza Bluetooth para enviar datos de glucómetros a la historia clínica electrónica de pacientes con diabetes.
- Beacons Bluetooth: Dispositivos utilizados en hospitales como el Virgen del Rocío para la localización en tiempo real de equipos médicos.
- Bluetooth 5.0: Versión que mejoró el alcance (hasta 240 metros) y la velocidad (hasta 2 Mbps), clave para entornos sanitarios.
- Reglamento UE 2017/745: Normativa de certificación que deben cumplir los dispositivos médicos con conectividad Bluetooth en el SAS.
- Esquema Nacional de Seguridad (ENS): Marco normativo que regula la seguridad de los sistemas y servicios digitales en el sector público, incluyendo el uso de Bluetooth.
- Interferencias: Desafío en entornos sanitarios, mitigado mediante versiones recientes de Bluetooth o canales dedicados.
- Encrypted Advertising Data (EAD): Funcionalidad introducida en Bluetooth 5.4 para proteger la privacidad de los datos transmitidos.
🧠 Recuerda
- Bluetooth es una tecnología WPAN, no una alternativa a las redes LAN como Wi-Fi.
- El Bluetooth SIG es el organismo responsable de las especificaciones técnicas del estándar.
- Bluetooth 4.0 introdujo BLE, clave para dispositivos médicos de bajo consumo.
- En el SAS, Bluetooth se usa en telemedicina, localización de activos y monitorización de pacientes.
- Bluetooth 5.0 mejoró el alcance y la velocidad, mientras que Bluetooth 5.2 incorporó LE Audio.
- Los dispositivos Bluetooth en el SAS deben cumplir con normativas como el ENS y el Reglamento UE 2017/745.
- Las interferencias y el alcance limitado son desafíos comunes en entornos sanitarios.
- Las versiones recientes, como Bluetooth 5.4, refuerzan la seguridad y la privacidad de los datos.
- Bluetooth complementa, pero no sustituye, a las redes LAN en entornos clínicos.
- La implementación de Bluetooth en el SAS depende de los protocolos internos de cada centro.
12. Control de acceso a la red (NAC)
🎯 Idea clave
- El Control de Acceso a la Red (NAC) es un sistema de políticas, procedimientos y tecnologías que regula qué dispositivos o usuarios pueden conectarse a una red corporativa.
- Su objetivo principal es garantizar que solo los dispositivos autorizados, autenticados y que cumplan con los requisitos de seguridad accedan a los recursos de la red.
- NAC actúa antes de conceder conectividad, evaluando la identidad, la autenticación, la autorización y el estado de seguridad del dispositivo solicitante.
- Responde a cuatro preguntas clave: quién intenta conectarse, desde dónde, si cumple las condiciones de seguridad y qué nivel de acceso le corresponde.
- Implementa mecanismos como la segmentación en VLAN, listas de control de acceso (ACL) y supervisión continua para minimizar riesgos de intrusiones o accesos no autorizados.
- Es fundamental en entornos como el Servicio Andaluz de Salud (SAS), donde la protección de datos sensibles y la integridad de la red son prioritarias.
📚 Desarrollo
Definición y alcance. El Control de Acceso a la Red (NAC) es un conjunto de tecnologías, políticas y procedimientos diseñados para regular el acceso a una red corporativa. Su función no se limita a la autenticación del usuario, sino que también evalúa el estado de seguridad del dispositivo (posture assessment), verificando aspectos como la presencia de antivirus actualizado, parches de seguridad aplicados o configuraciones seguras. Esto permite aplicar reglas de seguridad desde el borde de la red, antes de que el dispositivo acceda a aplicaciones o servicios [1][2].
Preguntas clave. NAC opera respondiendo a cuatro preguntas fundamentales antes de conceder conectividad: quién o qué intenta conectarse, desde dónde lo hace, si cumple con las condiciones de seguridad exigidas por la organización y qué nivel de acceso le corresponde en función de su perfil. Estas respuestas se articulan mediante procesos de identidad, autenticación, autorización, segmentación y supervisión continua, asegurando que solo los dispositivos y usuarios válidos accedan a los recursos [1].
Evaluación de la postura del dispositivo. Uno de los aspectos más críticos del NAC es la evaluación del estado de seguridad del dispositivo (posture assessment). Este proceso verifica si el dispositivo cumple con los requisitos mínimos de seguridad, como la instalación de antivirus, la aplicación de parches críticos o la configuración de firewalls. Si el dispositivo no supera esta evaluación, puede ser redirigido a una red de cuarentena o recibir acceso restringido hasta que cumpla con los estándares establecidos [2].
Componentes técnicos. Una arquitectura NAC típica consta de tres elementos principales: el suplicante (supplicant), el autenticador (authenticator) y el servidor de autenticación (authentication server). El suplicante es el software cliente instalado en el dispositivo del usuario, que inicia la solicitud de acceso. El autenticador, generalmente un switch o punto de acceso inalámbrico, actúa como intermediario entre el suplicante y el servidor de autenticación, bloqueando el tráfico no autorizado hasta que se complete la autenticación. El servidor de autenticación valida las credenciales y determina las políticas aplicables, como la asignación de VLAN o ACL [2].
Mecanismos de autenticación. NAC implementa diversos métodos de autenticación para verificar la identidad del usuario o dispositivo. Estos incluyen autenticación basada en contraseñas, autenticación multifactor (MFA), tokens de seguridad o certificados digitales. La identidad es el primer paso en el proceso, asociando cada usuario o dispositivo con una entidad única dentro del entorno de red, lo que permite un control granular del acceso [3].
Segmentación y control de acceso. Una vez autenticado y autorizado, el NAC asigna dinámicamente permisos de acceso en función de políticas predefinidas. Esto puede incluir la segmentación en redes virtuales (VLAN), la aplicación de listas de control de acceso (ACL) o la restricción a determinados servicios. La segmentación limita la exposición de la red a posibles amenazas, aislando dispositivos o usuarios en función de su perfil de riesgo [2].
Supervisión continua. NAC no se limita a conceder acceso inicial, sino que también realiza una supervisión continua del dispositivo y del usuario durante toda la sesión. Esto permite detectar cambios en el estado de seguridad del dispositivo o comportamientos anómalos, como intentos de acceso no autorizados, y aplicar medidas correctivas en tiempo real, como la desconexión o la reasignación de permisos [1].
Aplicación en entornos sanitarios. En el contexto del Servicio Andaluz de Salud (SAS), el NAC es especialmente relevante debido a la necesidad de proteger datos sensibles y garantizar la disponibilidad de los sistemas. La implementación de NAC en redes sanitarias ayuda a cumplir con normativas como el Esquema Nacional de Seguridad (ENS) y el Reglamento General de Protección de Datos (RGPD), asegurando que solo los dispositivos autorizados y seguros accedan a la red [6].
🧩 Elementos esenciales
- NAC (Network Access Control): Sistema que regula el acceso a una red corporativa mediante políticas de seguridad, autenticación y autorización.
- Identidad: Proceso de asociar un usuario o dispositivo con una entidad única dentro de la red, utilizando credenciales como nombres de usuario, contraseñas o certificados digitales.
- Autenticación: Verificación de que el usuario o dispositivo es quien dice ser, mediante métodos como contraseñas, MFA, tokens o certificados digitales.
- Autorización: Asignación de permisos de acceso en función del perfil del usuario o dispositivo, determinando qué recursos puede utilizar.
- Posture Assessment: Evaluación del estado de seguridad del dispositivo, verificando aspectos como antivirus, parches de seguridad o configuraciones seguras.
- Suplicante (Supplicant): Software cliente instalado en el dispositivo del usuario que inicia la solicitud de acceso a la red.
- Autenticador (Authenticator): Dispositivo de red (switch, punto de acceso) que actúa como intermediario entre el suplicante y el servidor de autenticación.
- Servidor de autenticación: Sistema centralizado que valida las credenciales del suplicante y determina las políticas de acceso aplicables.
- Segmentación en VLAN: División de la red en segmentos virtuales para aislar dispositivos o usuarios en función de su perfil de riesgo.
- Listas de control de acceso (ACL): Reglas que determinan qué tráfico de red está permitido o denegado para un dispositivo o usuario específico.
- Supervisión continua: Monitoreo constante del dispositivo y del usuario durante la sesión para detectar cambios en el estado de seguridad o comportamientos anómalos.
- Red de cuarentena: Red aislada a la que se redirigen los dispositivos que no cumplen con los requisitos de seguridad, hasta que se solucionen las deficiencias.
🧠 Recuerda
- NAC actúa antes de conceder acceso a la red, evaluando identidad, autenticación, autorización y estado de seguridad del dispositivo.
- Su objetivo es minimizar riesgos como intrusiones, fugas de datos o accesos no autorizados.
- La evaluación de la postura del dispositivo (posture assessment) es clave para garantizar que solo los dispositivos seguros accedan a la red.
- Los componentes principales de una arquitectura NAC son el suplicante, el autenticador y el servidor de autenticación.
- NAC asigna permisos de acceso dinámicamente, utilizando mecanismos como VLAN, ACL o restricciones de servicios.
- La supervisión continua permite detectar y responder a cambios en el estado de seguridad o comportamientos anómalos en tiempo real.
- En entornos sanitarios como el SAS, NAC es esencial para cumplir con normativas de seguridad y protección de datos.
- NAC no se limita a la autenticación del usuario, sino que también evalúa el estado de seguridad del dispositivo.
- La segmentación de la red ayuda a limitar la exposición a posibles amenazas.
- NAC es una herramienta fundamental para garantizar la integridad, confidencialidad y disponibilidad de los sistemas de red.