Ingeniería de Sistemas · 2026
Diseño e implementación de reglas para un firewall mediante el controlador RYU para una red definida por software
La evolución de las infraestructuras de red hacia las Redes Definidas por Software (SDN) ha transformado la gestión de datos al separar el plano de control del plano de datos. Sin embargo, esta arquitectura centralizada introduce nuevos desafíos de seguridad que requieren mecanismos de defensa dinámicos y programables. La presente propuesta de investigación tiene como objetivo implementar un firewall para una red SDN utilizando el controlador Ryu, con el fin de fortalecer la seguridad del tráfico y mitigar posibles amenazas. La metodología adoptada es de enfoque cuantitativo con un diseño experimental, empleando herramientas de emulación como Mininet para la creación de topologías de red y el protocolo OpenFlow para la comunicación entre el controlador y los dispositivos de conmutación. Se espera que la implementación permita una gestión centralizada de reglas de seguridad, logrando una tasa de bloqueo de tráfico no deseado superior al 90% y optimizando parámetros de rendimiento como la latencia y el RTT. Los resultados obtenidos servirán como base para el desarrollo de infraestructuras de red más resilientes y adaptables a las demandas de ciberseguridad actuales.
Texto completo 69 páginas con texto de 70
Leer la tesis completa Ficha en el repositorio
Contenido
- RESUMENp. 8
- ABSTRACTp. 9
- INTRODUCCIÓNp. 10
- DESCRIPCIÓN Y FORMULACIÓN DEL PROBLEMAp. 10
- JUSTIFICACIÓNp. 12
- OBJETIVOSp. 14
- Objetivo Generalp. 14
- Objetivos Específicosp. 14
- ESTADO DEL ARTEp. 15
- MARCO TEÓRICOp. 22
- 6.1 Redes Definidas por Software (SDN)p. 23
- 6.2 OpenFlowp. 19
- 6.3 Mininetp. 20
- 6.4 Controladores SDNp. 24
- 6.4.1 RYUp. 14
- 6.4.2 POXp. 25
- 6.4.3 Floodlightp. 25
- 6.4.4 OpenDaylight (ODL)p. 25
- 6.4.5 ONOSp. 26
- 6.5 Síntesis del Marco Teóricop. 26
- METODOLOGÍAp. 27
- 7.1. Enfoque de la Investigaciónp. 27
- 7.2. Diseño de la Investigaciónp. 27
- 7.3. Población y Muestrap. 28
- 7.4. Definición y Operacionalización de Variablesp. 28
- 7.4.1. Variable Independientep. 28
- 7.4.2. Variables Dependientesp. 28
- 7.5. Técnicas e Instrumentos de Recolección de Datosp. 29
- 7.5.1. Técnicas de Recolecciónp. 29
- 7.5.2. Entorno Experimental e Instrumentosp. 29
- 7.6. Procedimiento de la Investigación (Fases)p. 30
- 7.7. Procesamiento y Análisis de Datosp. 32
- MATRIZ METODOLÓGICA:p. 32
- Fase 1: Análisis y Diseño (Duración: 3 meses)p. 33
- Fase 2: Implementación y Pruebas Unitarias (Duración: 3 meses)p. 33
- Fase 3: Experimentación y Recolección de Datos (Duración: 2 meses)p. 34
- Fase 4: Análisis de Resultados y Conclusiones (Duración: 1 mes)p. 34
- RESULTADOSp. 38
- DOCUMENTACION TECNICAp. 43
- Comandos de Ejecuciónp. 48
- Característicasp. 50
- Comandos de Prueba (cURL)p. 51
- 6.1 Implementaciónp. 51
- Configuraciónp. 52
- Fragmento de Código Relevante (Validación en Ryu)p. 52
- Comando de Pruebap. 53
- 6.2 DESCRIPCIÓN GENERAL DEL MÓDULOp. 53
- 6.3. Gestión Dinámica de Reglas (API REST Protegida)p. 54
- Comandos de Ejecución (cURL)p. 54
- 6.3.2. Persistencia de Estadop. 55
- 6.3.3. Telemetría y Estadísticas (Flow Stats)p. 55
- 6.4. IMPLEMENTACIÓN TÉCNICA DETALLADAp. 55
- 6.4.1. Clase SimpleFirewallp. 55
- 6.4.2. Clase FirewallRestControllerp. 56
- 6.5. FLUJO DE EJECUCIÓNp. 58
- 6.6. CONSIDERACIONES DE DESPLIEGUEp. 58
- 7. DASHBOARD WEB SEGURO (VERSIÓN 2.2)p. 59
- 7.1 SISTEMA DE ESTADÍSTICAS Y TELEMETRÍAp. 62
- 8. PRUEBAS AUTOMATIZADAS (RUN_TESTS.PY)p. 63
- BIBLIOGRAFÍAp. 68
- Tabla 1 Cuadro comparativo sobre los diferentes estudiosp. 18
- Tabla 2 Matriz metodologiap. 35
- Tabla 3 Componentes de la Arquitectura SDNp. 46
- Tabla 4 Credenciales de Autenticaciónp. 52
- Tabla 5 Flujo Operativo del Sistema Integradop. 65
- Ilustración 1 Salida del terminal mostrando la versión de Ryup. 44
- Ilustración 2 Archivo simple_firewall.pyp. 48
- Ilustración 3 Terminal de Mininet Red Mininet y ping exitoso a 10.0.0.3p. 49
- Ilustración 4 Terminal de Mininet mostrando ping fallido a 10.0.0.2p. 49
- Ilustración 5 ryu-manager simple_firewall.pyp. 50
- Ilustración 6 Salida de cURL mostrando JSON de respuesta {"status": "blocked"}]p. 51
- Ilustración 7 Intento de acceso sin credenciales (Error 401)p. 53
- Ilustración 8 acceso con -u admin:sdn123]p. 53
- Ilustración 9 curl -X POSTp. 53
- Ilustración 10 Intento fallido (sin credenciales)p. 54
- Ilustración 11 Intento exitoso (con credenciales)p. 55
- Ilustración 13 Archivo firewall_seguro.pyp. 57
- Ilustración 14 ejecuta ryu-manager firewall_seguro.pyp. 59
- Ilustración 15 Terminal 1 (Controlador Seguro)p. 61
- Ilustración 16 Terminal 2 (Dashboard Flask)p. 61
- Ilustración 17 Accesop. 62
- Ilustración 18 Salida JSON de estadísticas mostrando contadores de paquetesp. 63
- Ilustración 19 Salida de terminal de run_tests.py mostrando métricasp. 64
- Ilustración 20 Diagrama de Secuenciap. 67