Una intranet es una red de computadoras privada y exclusiva que utiliza las mismas tecnologías que Internet (como el modelo TCP/IP o el protocolo HTTP para páginas web), pero cuyo acceso está estrictamente limitado a los miembros de una organización específica (como los empleados de una empresa, los profesores y estudiantes de una escuela, o el personal de un hospital).
Se la puede entender como un «Internet en miniatura» cerrado bajo llave dentro de una institución, diseñado para centralizar recursos internos, compartir documentos confidenciales y facilitar trámites o comunicaciones sin exponer la información al público general.
Principales diferencias entre Intranet e Internet
| Característica | Intranet | Internet |
| Tipo de acceso y privacidad | Privada y restringida: Solo los miembros autorizados pueden ingresar mediante credenciales (usuario y contraseña). | Pública y masiva: Cualquier persona con una conexión a la red puede acceder a sus sitios web de manera abierta. |
| Seguridad perimetral | Funciona protegida detrás de un firewall (cortafuegos) que bloquea el tráfico no autorizado proveniente del exterior. | Es una red global abierta donde se interconectan múltiples redes públicas, privadas y comerciales. |
| Propósito de los datos | Aloja información confidencial, bases de datos internas, formularios de la empresa y herramientas de trabajo colaborativo. | Contiene recursos de libre consulta, sitios comerciales, plataformas de entretenimiento y servicios mundiales. |
| Alcance geográfico típico | Suele operar dentro de una LAN (Red de Área Local en un edificio o campus) o una MAN (Red Metropolitana entre sucursales de una ciudad). | Es la red de mayor alcance en el mundo: una WAN (Red de Área Amplia) que conecta países y continentes mediante fibra óptica y satélites. |
Resumen
Mientras que Internet es la red pública global que conecta a millones de usuarios en todo el planeta, la intranet es el entorno digital privado de una institución que usa la tecnología de la web pero bajo barreras de seguridad estricta.
La infraestructura de una intranet se sostiene sobre los mismos cimientos tecnológicos que Internet, pero organizados y blindados específicamente para el uso interno de una organización.
Infraestructura de una intranet
Para que una intranet funcione correctamente, necesita integrarse por componentes de hardware, software, seguridad y protocolos de red.
1. Hardware (Infraestructura Física)
Es la base tangible que permite la interconexión de todos los equipos de la organización:
- Servidores Centrales: Computadoras de alto rendimiento dedicadas a procesar solicitudes, alojar los portales web internos y gestionar bases de datos o archivos compartidos (como servidores NAS).
- Dispositivos de Red (Networking): * Switches: Interconectan las computadoras, impresoras y servidores dentro de la red de área local (LAN).
- Routers: Enmarcan el tráfico de datos y gestionan la conexión hacia redes externas de forma controlada.
- Puntos de Acceso Wi-Fi (AP): Permiten la conexión inalámbrica de dispositivos móviles autorizados dentro de las instalaciones.
- Medios de Transmisión: Cableado estructurado (Ethernet UTP/Cat6, Fibra Óptica) y enlaces inalámbricos que enlazan los equipos a alta velocidad.
- Clientes o Dispositivos de Usuario: Las computadoras de escritorio, laptops, tablets o smartphones corporativos con los que interactúan los empleados.
2. Software y Plataformas
El software es el encargado de dar vida a los servicios que ofrece la intranet:
- Sistemas Operativos de Servidor: Sistemas operativos robustos como Windows Server o distribuciones de Linux Server para gestionar usuarios, permisos y recursos en red.
- Servidores Web (HTTP/HTTPS): Programas (como Apache, Nginx o IIS) que procesan y muestran las páginas del sitio web interno.
- Plataforma/Portal de Intranet: Sistemas de gestión de contenidos (CMS) o portales corporativos (como SharePoint) donde residen los formularios, noticias, noticias internas y herramientas colaborativas.
- Bases de Datos: Gestores (SQL, PostgreSQL, etc.) que almacenan la información del personal, inventarios o registros operativos.
3. Seguridad Perimetral y de Acceso
Puesto que una intranet almacena información privada, la capa de seguridad es fundamental:
- Firewall (Cortafuegos): Actúa como el guardia de seguridad digital que inspecciona todo el tráfico de datos y bloquea los accesos no autorizados provenientes de Internet.
- VPN (Red Privada Virtual): Permite a los empleados trabajar fuera de la oficina de manera segura, cifrando la conexión entre su dispositivo e Internet para «tunelizar» el acceso a la intranet.
- Servicios de Autenticación y Directorio: Controladores de dominio (como Active Directory o LDAP) que validan mediante usuarios, contraseñas y permisos a qué archivos tiene acceso cada persona.
4. Protocolos de Red
La comunicación de la intranet se rige por los estándares globales de red:
- TCP/IP: El conjunto de reglas base para empaquetar, direccionar y transmitir datos entre todos los dispositivos.
- DHCP y DNS Internos: Asignan direcciones IP de forma automática a los dispositivos y traducen nombres de dominio locales (por ejemplo,
intranet.empresa.com) a direcciones IP. - HTTP / HTTPS: Los protocolos de transferencia web para visualizar la intranet mediante navegadores estándar.
Los servidores de una intranet
En la arquitectura de una intranet, se utiliza una combinación de servidores de red, software de infraestructura y servidores de seguridad.
Dado que una intranet funciona como una red privada que aprovecha las tecnologías del estándar web , sus servidores se encargan de almacenar la información confidencial, verificar identidades y proteger el perímetro.
1. Servidores de Seguridad y Red (Infraestructura Base)
Son los primeros encargados de proteger el acceso y permitir la comunicación interna:
- Servidor Firewall (Cortafuegos): Actúa como la aduana o barrera lógica perimetral que separa la red privada (intranet) de la red pública e insegura (Internet). Filtra el tráfico de paquetes autorizados y bloquea amenazas externas.
- Servidor de Autenticación / Directorio Activo (LDAP, Active Directory): Gestiona la identidad de los usuarios. Es el encargado de validar credenciales (usuario y contraseña) y determinar a qué recursos o archivos tiene permiso de acceder cada persona.
- Servidores de Servicios de Red (DHCP / DNS Internos): * DHCP: Asigna de forma automática direcciones IP internas a las computadoras de la red.
- DNS Interno: Traduce los nombres de dominio de la red local (por ejemplo,
intranet.escuela.edu) a las direcciones IP de los servidores internos.
- DNS Interno: Traduce los nombres de dominio de la red local (por ejemplo,
- Servidor VPN (Red Privada Virtual): Permite que los usuarios conectados desde fuera de la institución cifren su conexión para «tunelizar» su acceso remoto hacia la intranet de forma segura.
2. Servidores de Contenido y Datos
Alojan la información, las páginas web locales y los registros operativos:
- Servidor Web (HTTP / HTTPS): Ejecuta plataformas como Apache, Nginx o IIS para procesar y servir el sitio o portal web de la intranet donde viven los formularios y noticias internas.
- Servidor de Aplicaciones / Portal Corporativo: Corre la plataforma de gestión de contenidos (CMS) o trabajo colaborativo (como SharePoint).
- Servidor de Bases de Datos: Gestores como MySQL, PostgreSQL o SQL Server que almacenan de forma estructurada los registros del personal, inventarios y formularios.
- Servidor de Almacenamiento en Red (NAS): Un servidor de archivos especializado dentro de la LAN diseñado para centralizar archivos, compartir carpetas compartidas entre departamentos y resguardar las copias de seguridad (backups) automáticas.
Resumen de Roles en la Intranet
| Servidor | Rol Principal |
| Firewall | Controla la frontera perimetral entre la LAN e Internet. |
| Autenticación (LDAP/AD) | Valida usuarios, contraseñas y permisos. |
| Web / Aplicaciones | Renderiza el portal interno o las herramientas de trabajo. |
| Base de Datos | Almacena registros e información estructurada. |
| Almacenamiento (NAS) | Guarda documentos centralizados y copias de seguridad. |
Nota técnica: En redes de menor escala (como en instituciones educativas u oficinas pequeñas), no se requieren computadoras físicas independientes para cada uno; un mismo servidor de hardware puede virtualizar o ejecutar varios de estos roles en paralelo (por ejemplo, alojar la base de datos y el servidor web en una misma máquina).
