PROJEKTRAPPORT O-RINGEN 2011

Storlek: px
Starta visningen från sidan:

Download "PROJEKTRAPPORT O-RINGEN 2011"

Transkript

1 PROJEKTRAPPORT O-RINGEN 2011 Författare: Anders Richter DD09 Carl Folkesson DD09 Daniel Johansson DD09 Frank Svensson DD09 Fredrik Ankarstrand DD09 Fredrik Hulth DD09 Niklas Bogeholm DD09 Niklas Eriksson DD09 Examinator: Erik Gunnarsson Utskriftsdatum:

2 Sammanfattning Sammanfattning O-ringen är ett evenemang som går av stapeln varje år under vecka 30 och är världens största orienteringsarrangemang. Evenemanget går av stapeln på olika platser varje år och detta år återvänder tävlingen till Mohed, på denna plats utspelades O-ringen Tävlingen består av fem etapper varav etapp ett och två går i Glössbo, etapp fyra och fem i Böle och den sista etappen avgörs i Mohed. Målsättningen för projektet var att tillhandahålla avbrottsfri drift och konfiguration av ett nätverk samt ett antal tjänster för O-ringen tävlingens bruk under perioden juli. Det som skulle leveras var: Trådlöst lan med internetaccess i O-ringenstaden samt på Arenorna Installation av OS och programvara på ett hundratal Klienter Drift av Tävlingens Hemsida, O-ringenononline Drift av OLA och Tävlingsdatabasen Support och Felsökning på plats Nätverket designades med målsättningen att skapa redundanta lösningar så långt det var möjligt och fyllde en funktion, detta var dock inte möjligt vid WAN-länken ut mot internet och därmed även VPN-tunneln mellan arenan och staden. På arenan och i staden finns dock redundanta länkar överallt. Sannolikheten att de tävlande skulle påverkas vid ett hård- eller mjukvarufel är mycket liten och ändringar kan göras utan större avbrott i funktion eller tjänster. AD, DNS, DHCP, SQL och OLA är nödvändiga tjänster för att uppfylla vårt mål samt göra det lätt och funktionellt för användarna. Minst en redundant server används för samtliga tjänster. Arbetet har delats upp i de tre grupperna Core, Services och Access Core-gruppen inriktade sig på redundans, säkerhet, routing, VPN-tunnlar, VLAN och WANkopplingar. Service-gruppen jobbade med OLA, AD, DNS, DHCP och MySQL Access-gruppen konfigurerade WLC s, laborerade med AP s, förberedde ghostning av klient-pc s, ansvarade för övervakningen samt konfigurerade access-switchar 1

3 Innehållsförteckning Innehållsförteckning 1 Inledning Mål Bakgrund O-ringen Etapper Teori Access Power over Ethernet (PoE) Wlan Vlan Ghost VoIP Core VPN Brandvägg HSRP Services Cacti Active Directory MySQL OLA och SPORTident DNS DHCP NTP Planering och genomförande Access Switchar Trådlöst lan Voip Ghostning Core Nätverksplan Vlan och IP-planering Säkerhetslösning Services Serverplan Active Directory DHCP OLA + Mysql Övervakning Resultat Services Övervakning Active Directory

4 Innehållsförteckning OLA och MySQL OringenOnline Access Ghost Trådlösa nätverk IP-telefoni Core Nätverket Stadsnätet felar Team Sportia Beställning av Utrustning från Cisco Proxy ARP Bilagor

5 Inledning 1 Inledning O-Ringen är världens största orienteringsevenemang med upp till deltagare årligen. Evenemanget arrangeras varje år under sommaren, varje år på ett nytt ställe. Detta år arrangeras O- ringen i Mohed och mediebevakningen brukar vara stor och evenemanget är välbesökt. Studenter som läser datanätteknik på Tekniska Högskolan i Jönköping har under ett flertal år fått möjligheten att genomföra sin avslutande praktikperiod på uppdrag av O-ringen. Detta uppdrag medför stort ansvar då ett misslyckande leder till problem för orienterarna och arrangörerna. Det är också ett mycket lärorikt projekt där man ges möjlighet att designa, implementera och drifta hela O- ringens nätverk samt servrar under evenemanget. Något man kan ha stor nytta av i sitt framtida yrkesliv. Tidigare årskullar har lyckats genomföra uppdraget på ett tillfredställande sätt och det är därför Studenter även år 2011 fått denna möjlighet. Vi är åtta studenter som detta år antagit uppdraget och denna rapport redogör för vår målsättning, teoretiska begrepp, hur arbetet planerades, hur det genomfördes samt det slutgiltiga resultatet. 4

6 Mål 2 Mål Orienteringstävlingen O-ringen har beställt avbrottsfri drift och konfiguration av ett nätverk samt ett antal tjänster för tävlingens bruk under perioden juli. Följande skall levereras: Trådlöst lan med internetaccess i O-ringenstaden samt på Arenorna Installation av OS och programvara på ett hundratal Klienter Drift av Tävlingens Hemsida, O-ringenononline Drift av OLA och Tävlingsdatabasen Support och Felsökning på plats 5

7 Bakgrund 3 Bakgrund För projektgruppen är O-ringen 2011 ett projekt med stort fokus på att få den tekniska nätverksbiten att fungera. Detta har varit gällande även tidigare år och föregående projektgrupper har lyckats utföra uppdraget på ett tillfredställande sätt. Detta har föranlett att O-ringen åter igen har kontaktat JTH för att få nuvarande års studenter att arbeta med O-ringen under Projektet är uppdelat på två praktikperioder och 2 veckor under själva evenemanget. 3.1 O-ringen 2011 O-Ringen är världens största orienteringsäventyr med upp till deltagare årligen. Evenemanget arrangeras varje år i juli, vecka 30, varje år på ett nytt ställe. Detta år arrangeras O- ringen i Mohed. Det är inte första gången evenemanget går av stapeln här hölls O-ringen på samma ort och blev en succé. Mediebevakningen brukar vara stor och evenemanget är välbesökt. Orienterare från hela världen samlas här för att mäta sina krafter i olika etapper med skiftande terräng. Tävlingarna är indelad i åldersgrupper och banorna på de olika etapperna är indelade i olika svårighetsgrad. Orienterarna använder en löparbricka för kontrollregistrering, denna stoppas in i en enhet vid varje kontroll. 3.2 Etapper Förra gången O-Ringen gick i Hälsingland var det cykel och gångavstånd till alla etapper. Denna gång blir avståndet något längre. Etapp ett och två arena Glössbo Det kommer att vara elva kilometer från O-Ringenstadens centrum ut till tävlingsarenan i Glössbo. Etapp tre och fyra arena Böle Till veckans tredje och fjärde etapp i Böle är avståndet från O-Ringenstaden 5,5 kilometer. Etapp fem arena Mohed Sista etappen avgörs i direkt anslutning till O-Ringenstaden. 6

8 Teori 4 Teori 4.1 Access Accessgruppen fokuserade på den teknologi som slutanvändare och klienter kommer i kontakt med, följande rubriker kommer att ge en grundläggande genomgång av PoE, Wlan,Vlan,VoIP och Ghostning Power over Ethernet (PoE) Power over Ethernet(PoE) är en teknik som används för att möjliggöra att ström tillsammans med datatrafik kan överföras via en ethernetkabel på ett säkert sätt. På så vis kan man elförsörja enheter som exempelvis IP-telefoner. Det räcker med att de är kopplade till en enhet som stödjer PoE. Detta kan vara till exempel en ethernetswitch. PoE förenklar därmed kabeldragning signifikant genom att eliminera behovet av separat elförsörjning. Tekniken används alltså mot slutanvändare och inte på nätverksutrustning. Däremot krävs det ofta att båda ändar stöder PoE, även om det också finns externa enheter som kan fungera som kraftomvandlare mot slutanvändaren Wlan Wireless Local Area Network(WLAN) är en term som beskriver olika typer av trådlösa nätverk. Den vanligaste uppsättningen är att enheter ansluter till en Access Punkt(AP) för att få tillgång till nätverket. Kryptering och säkerhet är väldigt viktigt när det gäller trådlösa nätverk. Intrång blir annars en relativt enkel handling och därefter kan man komma åt och utnyttja diverse resurser. De krypteringar som finns är WEP, WPA och WPA2. WPA2 är att föredra över de andra två eftersom den är säkrare än WEP. WPA2 använder tillskillnad från WPA algoritmen AES(Advanced Encryption Standard), istället för den underlägsna DES(Data Encryption Standard). Det är vanligt att man inom professionella nätverk sätter upp en central lösning när det gäller WLAN. Man använder sig då av en Wireless LAN Controller(WLC) där man sedan kan koppla in och hantera flera stycken Access Punkter Vlan Virtual Local Area Network, VLAN, används för att dela upp fysiska nätverk i virtuella grupperingar. Detta skiljer trafiken i det fysiska nätverket åt, eftersom broadcasttrafik endast flödar inom enskilda virtuella grupperingar. Tekniken finns att tillgå på switchar men eftersom de virtuella nätverken fungerar som fysiska, krävs routing av paket på lager 3 för att kontakt ska kunna ske mellan olika VLAN. Detta gäller även för VLAN som finns på samma switch. Routing mellan VLAN kan lösas med antigen en separat router (router-on-a-stick) eller via SVI:er, vilket kräver en lager 3 switch. Det finns olika teorier kring uppbyggnad av nät i hänsyn till VLAN. Principerna som finns kallas End-to-end samt Local VLAN. I End-to-end VLAN finns samma VLAN på alla switchar som är inblandade. I Local VLAN låter man istället ett VLAN endast befinna sig lokalt på varje switch, vilket innebär att exempelvis ett VLAN med ID 10 inte är samma virtuella nätverk som andra VLAN med ID 10 som befinner sig på andra switchar. 7

9 Teori Bilden beskriver End-to-end VLAN, Observera att varje VLAN motsvaras av ett subnät Ghost Benämningen Ghost (General Hardware-Oriented System Transfer) kommer ifrån Symantec s programvara med samma namn. Programvaran tillåter att imagefiler skapas som avbildar en hårddisk. Dessa kan sedan klonas från andra datorer, vilket utgör ursprunget av termen Ghostning. Imagefilen återskapas via andra datorer genom antigen nätverksboot eller lokalt via exempelvis ett USB-minne. Ghostning erbjuder därmed enkel distribution av både operativsystem och tillhörande programvara VoIP IP-telefoni, eller såkallad VoIP(Voice over IP), innebär att man i datornätverk via protokollet IP kan ringa och ha röstsamtal. Eftersom trafiken går igenom Internet så blir det i princip gratis, förutsatt att man har en internetuppkoppling. Dock gör det att vanliga problem angående Internet som förlorade eller fördröjning av paket kan påverka samtalen negativt. Specialtillverkade telefonväxlar, exempelvis Cisco Unified CallManager Express (CME), kan användas för att koppla ihop IPtelefonsystem på kontor från hela världen och ringa mellan dessa. 8

10 Teori 4.2 Core Coregruppen fokuserade på teknologi som ger redundans och säkerhet innom stamnätverket, följande stycken kommer ge en grundläggande genomgång av VPN, HSRP samt brandväggar VPN Virtual Private Network (VPN) är en teknik som används för att skapa säkra förbindelser över Internet, dessa kallas VPN-tunnlar. Detta innebär att data som skickas genom en tunnel kapslas in och krypteras och kan inte dekrypteras utan krypteringsnycklarna. Denna teknik går även använda för att dölja sin verkliga Ip-adress om man exempelvis vill kunna surfa anonymt på Internet. Någon som observerar en VPN tunnel utifrån kan enbart se den adress som tunneln terminerar på. Det finns flera olika typer av VPN tunnlar som kan användas. Site-to-Site VPN innebär att en VPNtunnel skapas mellan två fasta punkter, dessa punkter konfigureras med identiska autentiserings villkor. Tidigare var det vanligt att företag hyrde dedikerade fasta linor av en ISP. Fördelen med detta är att man får mycket stabila och säkra anslutningar. Den stora nackdelen är dock att kostnaden blir mycket hög och eskalerar ju längre avstånd som skiljer platserna åt. Fördelen med detta i jämförelse med Remote VPN är att tunneln alltid är uppe, dock kan den gå ner i vila efter en stunds inaktivitet. Användarna på det lokala nätverket behöver heller inte ansluta via en VPN klient eftersom all trafik som skall gå över Internet per automatik går över VPN-tunneln. Remote VPN fungerar på ett liknande sätt som Site-to-Site VPN med den skillnaden att VPN-tunneln inte upprättas mellan två fasta punkter. Istället kan en användare på resande fot upprätta en tunnel med hjälp av en VPN klient på sin laptop. Denna klient ansluter sedan mot den fasta punkten på företaget Brandvägg En brandvägg har som funktion att skydda nätverk genom att bara släppa igenom behörig trafik den kontrollerar och inspekterar trafiken mellan olika nätverk, oftast ett internt nätverk och internet. Brandväggen bestämmer om trafiken är behörig eller inte genom att använda sig av regler som avgör om trafiken får passera eller om den ska blockeras. Reglerna brukar vara baserade på IP adress, protokoll, portnummer och applikation. Det finns olika typer av brandväggar, en hårdvarubrandvägg är en egen enhet som är specialiserad för att agera som brandvägg och en mjukvarubrandväg är ett program som installeras på en klient för att ge brandväggsfunktionalitet HSRP Hot Standby Router Protocol (HSRP) är ett Cisco proprietärt redundans protokoll som används för att skapa en feltolerant default-gateway. När HSRP används så samverkar minst två routrar för att ge illusionen till en klient inom ett LAN att det endast finns en default-gateway. Detta görs genom att en virtuell router presenteras till klienten, de faktiska ip adresserna förblir dolda. Inom denna grupp av routrar utses en router som ansvarig för att vidarebefordra de paket som en klient skickar till den virtuella routern. Denna kallas för den aktiva routern, inom gruppen utses också en standby router som tar över ifall den aktiva routern skulle gå ner. Det är endast mellan den aktiva och standby routern som HSRP meddelande skickas periodiskt för att undvika onödig trafik. När standby routern tar över får den rollen som den aktiva routern och en ny standby router måste utses från gruppen av routrar. 9

11 Teori 4.3 Services Servicegruppen fokuserade på de olika nätverkstjänster som nätverket byggdes för att leverera samt övervakning av dessa. Följande rubriker kommer ge en grundläggande genomgång av Cacti, AD, MySQL, DNS, DHCP, OLA och SPORTident Cacti Cacti är ett webbaserat övervakningsprogram med öppen källkod som bygger på RRDtool. Programmet kan övervaka dator- och nätverkssystem, både enheter och dess tjänster. Exempelvis kan man övervaka belastning på CPU eller bandbredd. Cacti använder sig av RRDtools egenskaper att generera grafer, och man kan använda sig av olika templates för att lägga till nya sorters grafer. Det finns ett officiellt forum där man kan ladda upp och hämta färdiga templates och skript som andra har gjort och använda sig av. Exempel på graf, här trafik på switchportar Active Directory AD (Active Directory) är Microsofts katalogtjänst. Tjänsten är tätt sammanbunden med och behöver Microsofts DNS-tjänst för att fungera. Tanken bakom AD är, förutom att hantera användare och datorer, att fungera som en auktoritet där applikationer och tjänster kan autentiseras mot en central punkt. Det centraliserade sättet att administrera domäner förenklar hanteringen av information om användare då man bara behöver ändra användardata på en plats istället för i flera olika applikationer. Alla användare, skrivare, datorer etc. delas upp i en hierarkisk trädstruktur, i så kallade Organizational Units. Med hjälp av GPO (Group Policy Object) tilldelas grupperna olika rättigheter till grupper av användare, datorer etc. Det samlade resultatet av användarens och datorns rättigheter avgör vilka program, skrivare etc. som får användas. För att en användare ska kunna använda valfri 10

12 Teori dator i domänen (med sina egna inställningar) används Roaming profiles och hemkataloger sparade på domänkontrollanten allternativt på en separat filserver MySQL MySQL är en relationsdatabasserver utvecklad i enlighet med Open Source-ideologin. Via uppköp så ingår MySQL nu under Oracles vingar. De största skillnaderna mellan MySQL och andra relationsdatabasservrar är själva databasmotorerna, samt att de implementerar frågespråket SQL (Structured Query Language) på lite olika sätt. MySQL har stöd för asynkron replikering. Replikering sätts upp med Master-Slave-relationer. För att få till en så kallad Master-Masterrelation sätts två relationer upp, där Server1 är Slave till Server2 samt Server2 är Slave till Server OLA och SPORTident OLA är Svenska Orienteringsförbundets tävlingsadministrativa system. OLA är utvecklat i JAVA och bygger på en server/klient-lösning. Klienterna ansluter till Servern, som i sin tur kollar upp i databasen. OLA lagrar sin information i en databas. OLA-servern har en inbyggd databasmotor, som kan användas för mindre evangemang. För större evangemang kan man använda en extern databasmotor, exempelvis MySQL. Klienten går smidigt att starta upp i en webbläsare. För tidtagning används SPORTident vilket är ett system där varje löpare har ett RFID-chip. Chipet stämplas mot basenheter, där det lagras information om stämplingen både på basenhet och chip. Systemet använder en Masterenhet för att när den tävlande gått i mål läsa in total tid samt mellantider till det tävlingsadministrativa programmet DNS Datorer använder IP-addresser för att kommunicera med varandra. För att underlätta för användaren och ge en abstrakt adressering av datorer/servrar används domännamn. DNS (Domain Name System) håller koll på kopplingen mellan domännamn och ip-address. Med hjälp av en DNS-server kan man både ta reda på IP-adress för ett speciellt domännamn, likaväl som man utifrån en IPadress kan ta reda på ett domännamn. DNS-systemet bygger på hierarkisk delegering av så kallade zoner. Det vill säga att en publik DNSserver bara kan bygga vidare på den zon den har tillstånd för. Domännamnet är uppdelat med punkter, för att härledas upp till rooten. Exempelvis: oringen.se. När ett domännamn ska översättas till en ip-address så går en fråga först till en rootserver, som skickar vidare till se:s namnserver. se:s namnserver skickar i sin tur vidare till en tredje namnserver, och så vidare tills en namnserver som har koll levererar ett svar. Svaret sparas sedan i en cache för att inte behöva göra om proceduren vid senare förfrågningar om domännamnet. 11

13 Teori DHCP DHCP är en metod för att tilldela datorer den nätverksinformation som behövs för att fungera i ett nätverk. Exempel på viktiga uppgifter är IP-adress, IP-nätmask, DNS-server, Gateway samt utlåningstid. En DHCP-server delar ut denna information och lagrar vilken dator som har vilken ipadress med datorns unika MAC-adress. En klient går igenom fyra steg när den hämtar en IP-adress från en server. DHCP discovery - Förfrågan skickas, vilket medför att dhcp-servrar för nätet får reda på att en klient är ute efter en ip-adress. Detta Broadcastas. DHCP offer - Servern skickar ett erbjudande till klienten. Detta skickas via unicast. DHCP request - Klienten skickar en begäran via broadcast för att acceptera ett av de erbjudanden som den tagit emot. Klienten brukar ta det första erbjudandet. DHCP acknowledgment - dhcp-servern skickar en bekräftelse via unicast på att klienten får den ipadress som erbjudits. När utlåningstiden löper mot sitt slut skickar klienten en ny request för att få behålla ip-adressen NTP Network Time Protocol (NTP) är ett protokoll som används för att synkronisera klockan för datorer och utrustning i ett nätverk. NTP har utvecklats från andra protokoll som Daytime, ICMP timestamp och det äldre Time protocol (TimeP). NTP använder UDP port 123. Exakt tid i ett nätverk är viktigt, även skillnader på små bråkdelar av en sekund kan orsaka problem. I grund och botten består NTP av en klient som frågar en server efter nuvarande tid och använder det för att ställa in sin egen klocka. NTP servrar använder en hierarki baserad på stratum. De pålitligaste enheterna har stratum 0 och består av atomklockor, GPS-klockor och radioklockor. De servar som är anslutna till en stratum 0 enhet blir stratum 1 i hierarkin och så vidare. 12

14 Planering och Genomförande 5 Planering och genomförande Valet att behålla föregående års ansvarsfördelning gjordes då den var både logisk och funktionell. Arbetet delades såldedes in i följande tre grupper. Access Bestående av: Carl Folkesson (JTH) Daniel johansson (JTH) Fredrik Ankarstrand (JTH) Accessgruppen anvarade för switcharna ut mot slutanvändare, felsökning av datorer, kontaktpersoner mot slutanvändare samt installation av klientdatorer. Core Bestående av: Niklas Bogeholm (Coordinator, JTH) Niklas Eriksson (JTH) Frank Svensson (JTH) Coregruppen ansvarade för uppbyggnad och drift av stamnätet, samtliga VPN tunnlar mellan de olika platserna och konfiguration av Brandväggen. Services Bestående av: Anders Richter (JTH) Fredrik Hulth (JTH) Servicegruppen ansvarade för installation och drift av de olika nätverkstjänsterna viktigast bland dessa var OLA och medföljande tävlingsdatabas. 13

15 Planering och Genomförande 5.1 Access Samtliga Switchar på accessnivå är redundant kopplade med länkar till två olika Distributionsswitchar. Om en faktisk switch skulla fallera så finns det switchar i reserv. Dessa är konfigurerade efter en generellt skriven mall så att enbart portar med någon speciell enhet, till exempel en skrivare eller AP behöver konfigureras. Även detta finns det mallar för Switchar Under hela labbperioden användes switchar från labbsalarna, för att sedan ersättas nästan helt av beställda switchar från Cisco. Dessa bestod av 24-portars Cisco 2960 med PoE (Power over Ethernet) för att kunna förse accesspunkterna med ström. Samtliga beställda switchar hade även dual-purpose portar som antingen kan användas för gigabit ethernet eller anslutas mot fiber via en SFP. Något som ansågs som mycket användbart då en del accesswitchar var belägna på långt avstånd från motsvarande distributionsswitchar. Eftersom Accesslagret i planeringsstadiet var svårt att föreställa sig helt hur det skulle se ut, så riktade vi in oss på att skapa mallar för olika typer av portar, t.ex: Public Internet Accesspoints Trunkar WLAN Controllers IP-telefoner Dessutom kunde vi skapa en grundläggande konfigurering som i vilken fall som helst skulle behöva appliceras på samtliga switchar Trådlöst lan Trådlöst nätverk är inplanerat för användning av pressen, deltagare och för mässan. Det kommer att finnas accesspunkter på de platser där pressen kommer att hålla till och på mässområdet i staden. Dessa kommer att vara WPA2 skyddade med en utdelad nyckel. Nyckeln kommer att vara utdelad endast till dem som skall ha behörighet till dessa trådlösa nät. Eftersom alla i dessa wlan kommer att ha samma behörighet så blir det lättare att administrerat med en utdelad nyckel. Det kommer att finnas ett oskyddat nätverk i staden där deltagare kan koppla upp sig för att få tillgång till internet där all icke web trafik kommer att blockeras. Det kommer även att finnas ett trådlöst nätverk överallt där det kommer finnas accesspunkter som kommer ha ett dolt SSID och en privatnyckel som kommer användas av oss för att kunna komma åt vårt management nät trådlöst. Alla trådlösa nätverk och accesspunkter kommer att styras från en Wireless Lan Controller (WLC) som gör att allt går att administrera från en centralpunkt. En sekundär WLC kommer att ta över alla de trådlösa nätverken och inställningar ifall den primära skulle gå ned. Dessa kommer vara utplacerade på olika ställen för att minska risken att båda går ner samtidigt. Det kommer även att finnas en WLC som sköter de trådlösa på arenorna, den kommer att flyttas runt och endast köras på den arenan som kommer att vara aktiv. Detta för att inte någon onödig wlan trafik skall behövas gå över länken in till staden. Accesspunkterna kommer att få strömförsörjning genom Power over Ethernet (PoE) om det inte finns en strömkontakt intill den. 14

16 Planering och Genomförande Illustration av hur WLC och accesspunkterna kan vara kopplade i nätverk Voip Call manager express (CME) kommer att köras på en Cisco 2811 router som kommer användas för IP-telefonin. Routern kommer endast att agera som en server för telefonerna, dessa kommer att hämta konfigurationen därifrån när de kopplas in i nätverket. Telefonerna fungerar inte utan en CME server där grundinställningar, telefonnummer och alias sparas. Telefonin kommer att ha ett eget vlan och då även ett eget DHCP scope. I DHCP scope sätts option 150 (TFTP-server) till CME serverns IP-adress. Detta för att telefonerna då vet vart de skall hämta inställningar ifrån. Telefonerna använder sig även av CME servern när ett samtal skall kopplas upp. Men när samtal är uppkopplat så kommer trafiken gå direkt mellan telefonerna och servern är då inte inblandad. Telefonerna som kommer att användas är Cisco 7940 IP-telefoner, vi planerar att ta med oss 8 stycken. Telefonerna planeras att endast användas av oss under eventet så vi inte behöver använda oss av mobiltelefoni. De kommer att placeras på lämpliga ställen där antingen vi eller annan personal kommer att befinna sig. På så sätt kan vi nå varandra enkelt, snabb och kostnadsfritt ifall något problem uppstår 15

17 Planering och Genomförande Ghostning Valet av programvara för ghostningen var inte självklar. Automatiserad ghostning var ingenting som gruppen hade jobbat speciellt mycket med, varpå vi testade 3 olika lösningar för att se vilken som var bäst lämpad. Gemensamt för de tre lösningarna var att man kombinerade dom tillsammans med verktyget Sysprep. Med tanke på avsaknad av volymlicensen vi skulle få av Oringen, fick vi endast laborera så att allt skulle gå så smärtfritt som möjligt när vi väl fick lägga vantarna på volymlicensen. En ren XP-maskin installerades och uppdaterades fullt ut. Sedan installerades alla programvaror som hade önskats av Oringen. De krav dom hade var: Java OpenOffice PDF-läsare F-Secure Client Security Eventuella skrivardrivrutiner Till detta valde vi att ersätta Internet Explorer med Mozilla Firefox, som vi tycker är ett bättre alternativ som webbläsare. När även dessa programvaror var uppdaterade, stängde vi av ev. Automatiska uppdateringar på alla program samt windows update. Detta för att vi inte ville ha onödiga problem med frågande personal eller överdriven bandbreddskonsumtion om det skulle börja dyka upp rutor angående updates. En Sysprep-mapp skapades på c:\ där 3 filer kopierades ur filen deploy.cab. Filen återfinns på tillhörande XP-skiva. Setupmgr.exe körs först där man väljer de olika inställningarna som måste fyllas i vid en installation. Här fyller man i t.ex. serialkey, om man vill gå med i en domän och vilka språkinställningar man vill ha. Den enda rutan vi lämnar blank är Computer Name, som vi vill fylla i manuellt vid Deployment. Detta gör vi för att kunna sätta en matchande klisterlapp på datorn för identifikation under eventet. För att slutföra sysprep kör man filen Sysprep.exe och kryssar i Mini-setup, samt Detect non- PlugandPlay Devices och klickar på reseal. Sysprep körs och datorn stängs av. Nu är datorn redo för att PXE-boota in i valfritt ghostprogram och köra en Capture Windows Deployment Service WDS är en tjänst som följer med Windows Server, och vi valde att arbeta med Windows Server WDS är beroende av ett fungerande AD, DNS och en DHCP-server. Man laddar in filen boot.wim från en Windows Vista Business-skiva. Anledningen till detta är att Vista är den äldsta releasen av Longhorn, och den enda som stödjer ghostning av XP. Av filen skapar man en Capturesession där man kan göra en image av den Syspreppade datorn. Efter detta lägger man in Imagen som en ny session där klienterna kan boota in och få imagen kopierad till hårddisken. Vi stötte dock på problem här, då WDS klagade på att vi inte hade rätt nätverksdrivrutiner, trots att vi kunde skapa en capture utan några som helst problem. Själva Capture-sekvensen tog också väldigt lång tid. Våran Sysprep tog ungefär 4 timmar att kopieras. Resurserna som krävs för att genomföra full ghost med WDS system är ganska stora, eftersom Windows Server 2008 har höga systemkrav. 16

18 Planering och Genomförande Clonezilla Clonezilla får anses lite som en outsider, då det är ett helt gratis alternativ. Programmet installeras som en tjänst på valfri Linux-distribution och använder DRBL och DHCP. Systemet är bra mycket mindre krävande än övriga alternativ då det flöt på fint med endast 1024MB RAM. En full installation inklusive installation av Operativsystemet gjordes på under en timme beroende på hastigheten på Internetuppkopplingen. Vid första försöket med Clonezilla hade vi stora problem, som vi till slut kom fram till berodde på att det hade lite kompatibilitetsproblem med den nya distributionen av Ubuntu. Ubuntu har även en LTS (Long Time Support) version som släpptes i April Denna fungerade mycket bättre. Att skapa en image av en Sysprep tog inte mer än minuter, och utskjutning av densamma ungefär minuter, beroende på hur många klienter vi anslöt till servern under testandet. Skillnaden mellan 1 och 6 klienter var bara några minuter. Valet av ghosttjänst var i detta läget inte svårt och valet landade på clonezilla. Det är överlägset den bästa lösningen vi testade, och dessutom gratis. Eftersom vi antagligen kommer färdas till närliggande skolor under eventet och utföra ghostningen har vi begränsat med tid på oss för att utföra denna. Vi vill därför effektivisera arbetet så långt som möjligt och valde att installera 3 upplagor av deploymaskiner. Det kommer finnas en image för varje Laptop-modell. Pga det låga systemkravet fungerar det utmärkt att köra tjänsten på medhavda laptops. Varje server skjuter då ut imagen till varsin fullsatt switch med klienter. 17

19 Planering och Genomförande 5.2 Core Stamnätet planerades primärt med redundans och säkerhet i åtankte om någon enhet skulle fallera så finns det i så stor utsträckning som möjligt en backup enhet som tar över funktionen, det finns även switchar i reserv så den fallerade enheten snabbt går att byta ut Nätverksplan Både i staden och på arenan finns redundant kopplade distribution switchar som delar på default gateway för de olika vlanen via HSRP. Dessa distribution switchar är i sin tur kopplade till en core switch i form av Cisco 6500 på vardera sida av staden och arenan. Dessa routar trafik som antingen skall ut på internet eller till arenan/staden genom en ASA 5520 brandvägg. Väl hos ASA:n natas antingen trafiken ut mot internet eller går över en VPN-tunnel om trafiken skall till de interna subnäten på andra sidan av staden/arenan. Routingprotokollet EIGRP används mellan distribution och Core switcharna. Se nedanstående bilder för Nätverkskarta över Staden, Arenorna är uppbyggda enligt snarlik modell men kommer antagligen skilja sig lite beroende på avstånd. 18

20 Planering och Genomförande Serverhus Legend L2 Ethernet L3 L2 Fiber L3 Fiber Staden-Press-A1 Staden-Press-A2 Staden-Press-A3 Staden-Expedition-A1 Mässan Staden-Serverhus-D2 Staden-Serverhus-D1 Staden-Core-1 Staden-Stugan-A1 Stugan VPN mot Arena Staden- ASA-1 Staden-Server-A1 Staden- CME1 Internet Mässan Staden- WLC2 Staden-Radio-A1 Radio Måltidstorg Serverhus Staden-Sport-A1 Sportförsäljning Staden-Massan-D1 Staden-Massan-D2 Staden-WLC1 Staden-Massan-A1 19

21 Planering och Genomförande Vlan och IP-planering För enkelhetens skull så valde gruppen att köra separata subnät på Staden och Arenorna. Subnät med motsvarande syfte gavs samma vlan numrering för överskådlighet då allt ändå routas av innan vpn tunneln. Se nedanstående tabeller över Vlan och länknät. Staden Vlanid Description IP-Nät DHCP-server 1 DHCP-server 2 10 Management / Public / Sjukvård / Ola / Press / Mässan / Server / Voip / AP-Management / Sport(publikt) / Radio / TV / Printer / Arena Vlanid Description IP-Nät DHCP-server 1 DHCP-server Management / Public / Sjukvård / Ola / Press / Mässan / Server / Voip / Ap Management / Radio / TV / Printer /24 20

22 Planering och Genomförande Länknät Subnät Punkt1 Punkt / Staden-Core Staden-Asa / Staden-Core Staden-Massan-D / Staden-Core Staden-Massan-D / Staden-Core Staden-Serverhus-D / Staden-Core Staden-Serverhus-D / Staden-Serverhus-D Staden-Serverhus-D / Staden-Serverhus-D Staden-Massan-D / Staden-Serverhus-D Staden-Massan-D / Staden-Serverhus-D Staden-Massan-D / Staden-Serverhus-D Staden-Massan-D / Staden-Massan-D Staden-Massan-D Säkerhetslösning Vi har här valt att implementera två fasta Site-to-Site VPN-tunnlar, en mellan staden och arenan och en mellan staden och JTH. Detta för att det fanns ett önskemål från O-ringen att det skulle finnas en VPN-tunnel mellan staden och arenan och även för att vi vill kunna replikera trafik till servrar på JTH. För detta ändamål kommer vi att använda två ASA 5520 brandväggsenheter under O-ringen samt en ASA 5510 på JTH. Dessa används främst för att upprätta VPN-tunnlar men kommer även användas för paket inspektion/restriktion och NAT. Det kommer också finnas en extra ASA 5510 under O-ringen ifall något skulle hända med ordinarie enheter. Övrig utrustning såsom routrar och switchar kommer konfigureras med säkra lösenord och övrig grundläggande säkerhet. Vi kommer dock inte överdriva dessa aspekter och säkra upp utrustningen mer än nödvändigt. 21

23 Planering och Genomförande 5.3 Services Precis som övriga grupper arbetade Servicegruppen med fokus på redundans de flesta servrarna är installerade i två exemplar en primär och en sekundär. I en del fall ligger den sekundära servern på andra sidan VPN tunneln men detta ansågs acceptabelt då det skulle kräva att både den primära servern går ner samt att VPN-tunneln går ner samtidigt för att problem skall uppstå Serverplan Staden Publik DNS Primär Dhcp, AD och intern DNS OLA/slave databasserver OLA/slave databasserver Övervakning och AD Arenan JTH OLA/primär masterdatabasserver OLA/hot standby masterdatabasserver Sekundär Dhcp AD och intern DNS Slave databasserver O-ringen online Här är vår tanke att skapa redundans. Även om WAN-länken skulle gå ner har vi funktion på bägge sidor av arenan/staden. Vi har även redundans om en server skulle gå ner på arenan eller i staden. I ett sådant fall når man servrarna på andra sidan WAN-länken. De två databas servrarna som finns på arenan är tänkt att använda master-master replikering. Datan kommer sedan att replikeras till en slave databas-server i staden, denna kommer replikera vidare till ytterligare en databas-server och till oringenonline på JTH. Vi använder oss av VmWare ESXi på samtliga maskiner utom den primära masterdatabas-servern på arenan. Detta för att det är den servern som kommer belastas hårdast. Samtliga servrar kör operativsystemet Windows Server 2008 r2. 22

24 Planering och Genomförande Active Directory Vi har valt att ha tre DC (domänkontrollanter) för domänen oringen.local. Detta för att skapa redundans då det är viktigt att alla berörda har möjlighet att logga in på datorer och använda OLA. En placeras på arenan och 2 stycken i staden. Detta för att det alltid skall finnas en DC även om WAN-länken skulle sluta att fungera. Anledningen till att vi använder oss av 2 stycken i staden är att Arenan plockas ner efter varje tävling. Alla DC använder microsofts egna DNS. DNS records, användare och Group Policys kommer replikeras genom AD. Under eventet kommer vi huvudsakligen använda oss av dessa användarkonton: Administrator OLA Alla funktionärer kommer logga in med ett och samma konto och alla i O-ringengruppen kommer att logga in som Administrator när konfigurering behövs. Detta gör vi för att förhindra att funktionärer ändrar inställningar och skapar oreda i datorerna. 23

25 Planering och Genomförande DHCP Windows DHCP tjänst används för dynamisk tilldelning av IP-adresser. Vi har valt att använda två DHCP servrar för att skapa redundans. Den ena placeras i staden och den andra i arenan. Dessa använder sig av split-scope. Detta innebär att DHCP servrarna delar ut olika scopes ur samma ip nät för att undvika ip konflikter. Skulle den ena servern gå ner kan klienterna fortfarande få ip adresser från den andra. Denna uppdelning kan ses i tabellen nedan: DHCP-server Staden: Vlan-id Namn: Nät: Scope: 10 Management Staden / Public Staden / Sjukvård Staden / Ola Staden / Press Staden / Mässan Staden / Voip Staden / AP-Management Staden / Management Arenan / Public Arenan / Sjukvård Arenan / Ola Arenan / Press Arenan / Mässan Arenan / Voip Arenan / AP-Management Arenan / DCHP-server Arena: Vlan-id Namn: Nät: Scope: 10 Management Staden / Public Staden / Sjukvård Staden / Ola Staden / Press Staden / Mässan Staden / Voip Staden / AP-Management Staden / Management Arenan / Public Arenan / Sjukvård Arenan / Ola Arenan / Press Arenan / Mässan Arenan / Voip Arenan / AP-Management Arenan /

26 Planering och Genomförande För att IP-telefonin och acesspunkterna ska fungera har option 150 med ip-adressen till IPtelefonernas tftp-server lagts till i Voip-scopen och option 43 med ip-adressen till accesspunkternas WLAN-controllers lagts till i AP-Management-scopen OLA + Mysql ARENAN STADEN JTH Tvåvägsreplikering MySQL Envägsreplikering MySQL/OLA MySQL/OLA MySQL/OLA O-ringen Online Envägsreplikering Envägsreplikering MySQL/OLA Vi kommer att använda fem databasservrar, varav två placeras på arenan. Dessa kommer replikera som master-master, den ena kommer att vara i hot-standby läge. OLA servrarna placeras på samma maskiner som MySQL. I första hand kommer de att skriva till en av dem, den andra sätts i read-only läge för att undvika kollisioner och korrupt data som kan inträffa om någon av misstag skulle skriva till mastern i hot-standby läget. I staden konfigureras en databas server som slave till den primära Mastern ute på arenan. För att skapa redundans replikerar denna server till ytterligare en slave i staden. Denna har i sin tur en slave som är placerad på JTH. Backup av databasen kommer att tas på den primära MySQL-servern med hjälp av ett script som körs en gång var 15 minut. För att spara diskutrymme kommer backupen att komprimeras med det fria programmet 7zip. 25

27 Planering och Genomförande Övervakning Programmet Cacti kommer att användas för nätverksövervakning via protokollet SNMP. Detta valdes för att det är ett freeware program som även användes av förra årets grupp med lyckat resultat. Detta har installerats på en Windows 2008 R2 server med de senaste uppdateringarna. Det som testats att övervaka på nätverksutrustningen är portstatus, trafikflödet, temperatur, processorbelastning och minneshanteringen. Det har även testats övervakning på samtliga servrarna samt diskutrymmet. Detta kräver att all utrustning har SNMP aktiverat då informationen till övervakningsprogrammet hämtas via SNMP protokollet. Cacti har ställs in för att hämta all information som valts en gång i minuten för att sedan spara det i en SQL databas som ligger lokalt på servern. Från databasen kan man sedan hämta informationen och skapa grafer för till exempel trafikflödet på någon port. Servern använder IIS (Internet Information Services) som används för att komma åt Cacti webbgränsnit via http. IIS används även för att kunna skicka mail (SMTP) till en vald adress. Så Cacti kan generar alarmmail som skickas till en eller flera mailadressers ifall något skulle bli okontaktbart eller ifall någon parameter inte uppfylls i nätverket. Eftersom att vi har tillgång till mail i telefonen så kommer mailet att kunna ses omedelbart. Alarmmailen genereras med hjälp av pluginen Thold till Cacti där olika parametra kan ställas in, till exempel ifall en host går ner eller om belastningen överstiger en viss procent på någon enhet. 26

28 Resultat 6 Resultat Vi hade relativt väl genomtänkta planer innan vi färdades till mohed för själva eventet, men som följande kapitel kommer visa så ligger det något I det gamla strategiska talesättet. No Battleplan ever survives contact with the enemy. 6.1 Services Övervakning Cacti användes för övervakningen av all nätverksutrustningen. All nätverksutrustning lades till i Cacti för att kunna se deras aktuella status. Vi hade 1 minuts fördröjning på övervakningen då Cacti pollade utrustningen en gång i minuten. Detta minskade trafiken därifrån men hade kunnat vara ännu lägre då vårt nät inte var i närheten av överbelastat. Vi övervakade även det trådlösa nätverket genom WLAN-kontrollerna för att kunna se hur belastat det var. Vår ISP länk övervakades också med stående ping utåt och bandbreddsflöde. Samtliga serverar övervakades också. Se Bilaga 1 för diverse grafer över bandbreddsanvändningen. Vi hade igång mail utskick till en gemensam mail som vi hade inlagd i telefonerna för att genast få reda på om något gick ner eller upp. Detta gjorde att ingen behövde sitta och hålla koll på en skärm med all utrustnings status hela tiden. Ingen av våra länkar blev överbelastade och det mesta fungerade bra, vi kunde snabbt och enkelt få reda på ifall någon switch eller annan utrustning blev okontaktbar. De flesta fallen när någon gick ner berodde på att någon flyttade på utrustning eller råka dra ut fel kabel Active Directory Det problem som uppstod med användandet av Active Directory var att OLA-klienten behövde skrivrättigheter till All Users, detta var inte något som vi hade tagit hänsyn till i förberedelserna, vilket resulterade i att vi till alla OLA-klientdatorer som arbetade delade ut användarnamn och lösenord till lokaladmin. Det gjorde att AD till viss del förlorade sin nytta. Dessutom hade vi problem med att skapa ett konto med webb i kioskläge för låst åtkomst mot OringenOnline OLA och MySQL Under O-ringen användes databasservrar stående i Serverhuset, på Arenan och på JTH. Under tävlingsdagen var Arenan den primära databasservern och övrig tid Serverhuset. Under första etappen upptäcktes att OringenOnline inte uppdaterades som beräknat, vilket visade sig bero på att replikeringen mellan Serverhuset och JTH inte fungerade. Eftersom replikeringen inte går att få igång under användning av databasen var vi tvungna att uppdatera JTH manuellt under första dagen genom att med jämna mellanrum ta dumpar av databasen i Serverhuset och lägga in i JTH. Under natten mellan första och andra tävlingsdagen gjordes stora försök att få igång replikeringen, dock utan lyckat resultat. Däremot skapades ett script som var tredje minut automatiskt gjorde en dump av databasen i Severhuset och lade in den i JTH-servern. Mellan andra och tredje tävlingsdagen var en vilodag, och under denna dag löstes problemet med replikeringen. Det visade sig bero på två skilda saker, dels startade replikeringen från fel position i loggfilen, något som fungerat utan problem vid all annan replikering, dels hade vi missat att lägga in alla databaser i JTH-serven, där låg bara oringen2011-databasen, den enda som webbservern använde sig av. I Serverhuset fanns 27

29 Resultat även andra databaser, bland annat en för mountainbike-orienteringen, som kördes parallellt med de andra tävlingarna. Så fort en ändring gjordes i någon av dessa databaser gick replikeringen mot JTH ner, lösningen blev att lägga in alla databaserna även i JTH-serven, trots att den egentligen bara hade behov av oringen2011-databasen. Enda gången som OLA gick segt var en sekvens under etapp 5, jaktstarten. Anledningen var att den primära databasservern på arenan plötslig blev överbelastad. Lätt panik utbröt, då alla inläsningsstationer slutade att fungera och det väldigt snabbt blev köer där. Nya OLA-servrar startades på nya portar och relativt omgående kom inläsningsstationerna igång igen, men speakern, som är den som belastar databasen hårdast, tyckte det gick väldigt segt. Ytterligare en OLA-server startades på en ny port åt dem, och det fungerade hjälpligt. Belastningen låg dock fortfarande på 100 % på databasserven. Felsökningen fortsatte, men eftersom tävlingen ändå flöt på var vi rädda för att göra allt för stora ingrepp. Efter ca en kvart gick plötsligt belastningen ner till en normal nivå igen. I efterhand kan man konstatera att den bästa lösningen förmodligen hade varit att direkt peka om alla OLA-servrar mot Serverhuset när det blev problem med Arena-servern. Men under den stress som rådde och med många trötta huvuden var det ingen som tänkte så långt OringenOnline OringenOnline fungerade felfritt sånär som på lite problem med installationen. Av någon anledning så användes varken NETWORKSERVICE, eller IUSR kontot för att skriva till den mapp som websidans loggar sparades i, detta ledde till försvårad felsökning och fick slutligen lösas genom att ge ALLUSERS skrivrättigheter till mappen i fråga då det började bli knappt om tid. Ett annat problem var att Default Document pekade fel vilket ledde till att sidan inte fungerade om man inte skrev in rätt dokument på adressraden i webläsaren manuellt. Dessa problem löstes dock innan tävlingens start. 6.2 Access Ghost När vi kom fram till Söderhamn fick vi 3 olika datormodeller presenterade för oss, varav 2 av dessa hade vi redan färdiga images för. Vi använde oss av 2 stycken ghostswitchar för att distribuera ut ghosten till klienterna. Själva överföringen av ghosten gick väldigt smärtfritt, och ungefär datorer kunde ghostas i taget utan att man märkte av någon prestandaförlust från servern. Anledningen till att vi använde oss av 2 switchar var att vi ville få 2 slutna miljöer att ghosta i, och att själva ghostningen tar stor fysisk plats, vilket gör att 2 switchar är att föredra så man kan dela upp sig i 2 olika rum. Dock fick vi stora problem när datorerna skulle ansluta till domänen, då klienterna klagade på att den lokala tiden inte stämde överrens med domänens. Det märkliga var att det ibland fungerade, och ibland inte. Lösningen hittade vi dock senare efter en stunds felsökning. När vi försökte synka tiden mellan sekundär DC och primär DC (NTP-servern), klagade systemet på att det var för stor tidsskillnad och att synkningen inte kunde gå igenom. Efter mycket lusläsning var problemet så enkelt som att tiden var helt korrekt, men datumet skiljde sig dock med en hel månad. Efter detta uppstod inte dessa problem. Varför det tidigare fungerade vid vissa tillfällen berodde helt enkelt på vilken DC som svarade på inloggningsförsöket. Vid ett senare tillfälle fick vi fler datorer att ghosta, denna gång stationära, vilket gjorde arbetet lite bökigare, eftersom man måste koppla in tangentbord och skärm för att PXE-boota. Här märktes också att ghosten blev riktigt seg om man försökte fylla switchen med klienter. Vid 24 klienter gick 28

30 Resultat det knappt framåt. Vi fick nöja oss med 12 klienter åt gången, och en omgång tog då ungefär 10 minuter Trådlösa nätverk I staden satte vi upp en primär och en sekundär WLC för att få redundans ifall någon av dem skulle fallera. Vi satte även upp 9 stycken accesspunkter på lämpliga ställen för att täcka O-ringen stadens område så bra som möjligt. Det fanns fyra olika WLAN i staden som låg i olika VLAN för att skilja dem åt. O-ringen Guest Helt öppet för alla deltagare för att koppla upp egna enheter och surfa. O-ringen Fair/exhibition Detta var skyddat med WPA2 och en utdelad nyckel som alla utställare på mässa fick använda. O-ringen Press Detta var också skyddat med WPA2 och en utdelad nyckel som pressen fick använda sig av. Technet Användes av oss i nätverksgruppen, skyddat med WPA2 och dolt SSID samt en nyckel som endast vi visste om. Detta för att vi skulle kunna koppla upp oss mot management vlanet överallt trådlöst. På arenan användes som i staden två WLC för att skapa redundans. Vi använde oss även bara av 2 accesspunkter som var placerad hos pressen, det var samma nyckel för pressen som det var i staden. Det var även tänkt att det skulle vara ett öppet WLAN på arenan, men vi satte inte upp det för att O- ringen personalen sa att det inte var behov av ett öppet nätverk på arenan. Därför blev det mindre accesspunkter på arenan en vad vi hade planerat. Det upplevdes inte vara några problem med WLAN:en förutom ett lite fel ute på arenan första dagen. Då lösenordet var felskrivet på WLC för pressen. Detta åtgärdades snabbt och enkelt på WLC. Högsta antal klienter på samma tidpunkt var 124 stycken i staden. 29

31 Resultat Högsta antal klienter på samma tidpunkt var 40 stycken på arenan IP-telefoni Vi hade planerat att ha en del IP-telefoner utplacerade på olika ställen där det fanns nätverksutrustning eller behov av snabb kommunikation. Det blev dock bara en telefon i serverrummet och en i serverbussen ute på arenan som användes mellan oss under tävlingarnas gång. Vi placera en i expeditionen också men den användes aldrig. Det var en väldigt bra lösning med IP-telefoni för oss, då några av oss hade dålig mottagning ute på arenorna och att vi inte behövde betala någon samtalskostnad för våra samtal mellan staden och arenan. 6.3 Core Nätverket Initialt var nätverket designat med redundans i åtanke, detta för att undvika single point of failures till den grad det var möjligt. När vi väl var på plats i Mohed var dock verkligheten en annan. Trots att vi skickat ritningar över vår design till ansvariga, hade de endast dragit en kabel till de platser där våra switchar skulle placeras ut. Vi fick därför till viss del tänka om och valde att endast be om att ytterligare kablar skulle dras till de mest kritiska switcharna, som exempelvis resultat-switcharna i måltältet. HSRP var också konfigurerat med redundans och lastbalansering i åtanke. Dock kunde vi enbart ha en länk till de redundanta dist-switcharna från majoriteten av access-switcharna. Detta kunde skapa problem i samband med lastbalanseringen av HSRP. Vi löste detta genom att skapa en trunk mellan dist-switcharna. Till den sista etappen inne i Mohed fick vi med kort varsel veta att det inte skulle finnas någon WAN-länk. Detta skapade problem då vi planerat att använda oss av VPN-tunneln som vi gjort under tidigare etapper. Vi fick då plocka ner brandväggen i serverbussen och införliva arena-nätet under staden-nätet. Detta löste vi genom en länk mellan dist-switch i serverhuset och dist-switch serverbussen. Vi satte upp en trunk mellan dist-switch i serverhus och dist-switch i mässan. Mellan dist-switchen i mässan och serverbussen körde via en vanlig access-länk. För detta ändamål satte vi 30

32 Resultat upp en SVI på serverhusets dist-switch i VLAN 15, på dist-switchen i Mässan sattes VLAN 15 på en accessport för att koppla in mot serverbussen. Detta verkade fungera bra då vi sent på natten testade att pinga berörd utrustning. På morgonen när tävlingen skulle gå av stapeln och vi kopplat in all utrustning märktes dock att det endast var ping som fungerade. Orsaken var assymetrisk och suboptimal routing. Vilket ledde till att all trafik gick genom brandväggen. Då vi hade ont om tid löstes detta genom att öppna upp brandväggen för den berörda trafiken i samband med att problemet med assymetrisk-routing åtgärdades. Förutom detta hade vi inga större problem som hade med vår nätverksdesign att göra. De fel som uppstod berodde mestadels på användare som gjort fel eller trasiga kablar Stadsnätet felar Under etapp tre, ute på arena Böle fick vi efter att tävlingen dragit igång reda på att vi av någon anledning inte hade uppkopplingshastigheten 100/100, vilket vi skulle ha fått från vår ISP. Istället hade vi 10/10, det var de ansvariga för streamingen av O-ringen som uppmärksammade oss om detta. Vi ringde då ISP och de sa att felet berodde på Duplex Mismatch. Vi testade då att byta fiberconverter för att se om felet låg där. Detta löste inte problemet och vi ringde återigen till ISP och denna gång framkom det att de av någon anledning trodde att det var hastigheten 10/10 vi beställt. Efter detta åtgärdades felet omgående Team Sportia Team Sportia hade på förhand begärt internetaccess med publik IP-adress. Vi löste detta genom att placera en border-switch utanför brandväggen. Vi skapade på denna switch private-vlans. Där Team Sportia placerades i ett isolated-vlan och den promiskuösa porten var WAN-länken. Vi hade till en början vissa problem med att få detta att fungera som vi tänkt men efter en tids felsökning med Team Sportia flåsandes i nacken löstes detta. Team Sportia gjorde också vid några tillfällen livet surt för oss då vi inte under några omständigheter fick bryta deras uppkoppling för att göra förändringar, inte ens nattetid Beställning av Utrustning från Cisco O-ringen har ett rätt förmånligt låneavtal med Cisco vilket vi naturligtvis ville utnyttja för att få den utrustning vi behövde, tyvärr så har Cisco en rätt begränsad pool av låneutrustning tillgänglig, och då DreamHack sommar hålls någon månad innan O-ringen går av stapeln så fick vi vänta till bara någon vecka innan avfärd för att få vår utrustning. Ett annat problem med beställningen var att antenner inte skickas med till AP utan måste beställas separat. Det tredje och sista beställningsrelaterade problemet var att de SFPer för fiberanslutning vi beställde enbart klarade av gigabit hastighet, vilket i sig självt inte skulle varit ett problem om det inte vore för att den utrustning som redan fanns på plats enbart hanterade 100 megabit, något vi fick lösa genom att enbart nyttja de 100mbits konvertrar som O-ringen redan hade där vi inte hade möjlighet att länka cisco utrustning till cisco utrustning. Något som kan vara värt att nämna är att låneutrustningen anlände med lite varierande IOS installerad, några enheter saknade T.ex stöd för SSH, men detta var lätt avhjälpt genom att helt enkelt uppdatera där det behövdes. 31

33 6.3.5 Proxy ARP Resultat När vi först anlände till Mohed och skulle testa själva nätverket några dagar innan tävlingarna började, fick vi problem med att Arena-siten inte lyckades få någon internetåtkomst. VPN tunneln mellan siterna gick upp och det fungerade klockrent internt men inget svar från default gateway och detta när bägge ASA-5520 var kopplade i samma switch. Minst sagt mystiskt, efter åtskilliga timmars felsökning samt kontakt med ISP upptäckte vi problemet, den ASA som tjänade som brandvägg till staden hade ARPAT för bägge adresserna. Detta var problematiskt då vi inte helt enkelt kunde stänga av proxy ARP då denna funktion används för bland annat 1:1 nat vilket behövdes för att ge tillgång till databaservrarna externt till en tredjepart som arbetade på en kartritningsapplikation. Problemet återuppstod lyckligtvis inte under skarp drift då vi aldrig hade bägge ASA-5520 inkopplade i samma switch, undantaget skulle varit den sista etappen som låg mycket nära till staden. Men problemet undgicks genom att helt enkelt införliva ARENA nätet i STADEN nätet och eliminera behovet av en andra ASA. 32

34 Bilagor 7 Bilagor Bilaga 1 Bandbreddsanvändning Bandbreddsanvändning Bandbreddsflöde under tävlingsdagarna från staden. Bandbreddsflöde under tre tävlingsdagar från staden, fredagen (ETAPP 5) flöda all trafik genom stadens ISP länk. Detta märks tydligt på grafen på onsdag, torsdag och fredags användning. Trafikflödet från staden på fredagen, detta var den dagen då belastningen var som högst. 33

35 Bilagor Bandbreddsanvändning från arenan mot ISP på ETAPP 1-4. Belastning mot ISP (Internet) på arenan under en tävling på förmiddagen. 34

Systemkrav och tekniska förutsättningar

Systemkrav och tekniska förutsättningar Systemkrav och tekniska förutsättningar Hogia Webbrapporter Det här dokumentet går igenom systemkrav, frågor och hanterar teknik och säkerhet kring Hogia Webbrapporter, vilket bl a innefattar allt ifrån

Läs mer

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Laborant/er: Klass: Laborationsansvarig: Robin Cedermark Erik Gylemo Jimmy Johansson Oskar Löwendahl Jakob Åberg DD12 Martin Andersson Hans Ericsson

Läs mer

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox). Nätverkssäkerhet Remote Access VPN med pfsense I denna laboration kommer vi att skapa en så kallad Remote Access VPN åtkomst (baserad på OpenVPN) så att klienter utifrån det oskyddade nätverket (Internet)

Läs mer

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox). Nätverkssäkerhet Site-to-site VPN med pfsense I denna laboration kommer vi att skapa en så kallad Site-to-site VPN tunnel (baserad på IPSec) mellan två brandväggar som kör pfsense. Detta ska simulera att

Läs mer

PROJEKTRAPPORT O-RINGEN 2010

PROJEKTRAPPORT O-RINGEN 2010 PROJEKTRAPPORT O-RINGEN 2010 Författare: Martin Andersson JTH DD08 Erik Berggren JTH DD08 Henrik Hagstedt JTH DD08 Henrik Johansson JTH DD08 Björn Lindén JTH DD08 Björn Nygren JTH DD08 Tim Olsson JTH DD08

Läs mer

Att planera tekniken. Stöddokument för. Version: 20130211 Ersätter : Tidigare dokument på orientering.se.

Att planera tekniken. Stöddokument för. Version: 20130211 Ersätter : Tidigare dokument på orientering.se. Stöddokument för Att planera tekniken Version: 20130211 Ersätter : Tidigare dokument på orientering.se. Här följer några frågor att fundera igenom på tekniksidan: Hur ser det ut med hårdvaruresurser och

Läs mer

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.7

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.7 för version 1.7 Innehållsförteckning Innehållsförteckning... 2 Krav för... 3 Systemskiss... 3 Systemkrav Server... 4 Operativsystem*... 4 Program i servern... 4 Databas... 5 SMTP inställningar för mail....

Läs mer

Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series

Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series http://www.cisco.com/en/us/docs/wireless/controller/2100/quick/guide/ctrl206q.ht ml http://www.cisco.com/univercd/cc/td/doc/product/wireless/airo1000/1000hig3/100

Läs mer

Startanvisning för Bornets Internet

Startanvisning för Bornets Internet Startanvisning för Bornets Internet Denna guide kommer att hjälpa dig igång med Bornets Internet. Sidan 1 av 41 Innehållsförteckning Titel Sidan Kapitel 1. Introduktion... 3 Kapitel 2. TCP/IP-inställningar

Läs mer

Denna genomgång behandlar följande:

Denna genomgång behandlar följande: itlararen.se Denna genomgång behandlar följande: Olika typer av nätverk Översikt av nätverkskomponenter Många viktiga begrepp gällande nätverk och datorkommunikation Ett nätverk består av enheter som kan

Läs mer

Installation och setup av Net-controller AXCARD DS-202

Installation och setup av Net-controller AXCARD DS-202 Installation och setup av Net-controller AXCARD DS-202 Setup av Net-Controller DS202 Installation av programvara Stoppa in Axbase CD n i din CD-spelare. När skivan startat installationsprogrammet klickar

Läs mer

Storegate Pro Backup. Innehåll

Storegate Pro Backup. Innehåll Storegate Pro Backup Välkommen! I denna manual kan du bland annat läsa om funktioner och hur du ska konfigurerar programmet. Läs gärna vårt exempel om versionshantering och lagringsmängd innan du konfigurerar

Läs mer

Instruktion: Trådlöst utbildningsnät orebro-utbildning

Instruktion: Trådlöst utbildningsnät orebro-utbildning Instruktion: Trådlöst utbildningsnät orebro-utbildning Sida 2 av 19 Innehållsförteckning 1 Inledning... 3 2 Så ansluter du till nätverket orebro-utbildning... 4 2.1 Allmän information:... 4 2.2 Enkel anslutning

Läs mer

Övningar - Datorkommunikation

Övningar - Datorkommunikation Övningar - Datorkommunikation 1. Förklara skillnaden på statisk och dynamisk IP konfiguration. Ange även vad som krävs för att dynamisk IP konfiguration ska fungera. 2. Förklara följande förkortningar

Läs mer

Planering och RA/DHCPv6 i detalj

Planering och RA/DHCPv6 i detalj Planering och A/DHCPv6 i detalj Page 2 Adressplanering Adresstilldelning Exempel och tips Sammanfattning Page 3 Page 4 Kort svar: jättemånga! Varje företag får minst en /48 per Internet-anslutning: 2 128-48

Läs mer

Installationsanvisningar VisiWeb. Ansvarig: Visi Closetalk AB Version: 2.3 Datum: 2009-12-14 Mottagare: Visi Web kund

Installationsanvisningar VisiWeb. Ansvarig: Visi Closetalk AB Version: 2.3 Datum: 2009-12-14 Mottagare: Visi Web kund Sida: 1(7) Installationsanvisningar VisiWeb Ansvarig: Visi Closetalk AB Version: 2.3 Datum: 2009-12-14 Mottagare: Visi Web kund Detta dokument Detta dokument beskriver hur man installerar VisiWeb på en

Läs mer

Capitex dataservertjänst

Capitex dataservertjänst Capitex dataservertjänst Beskrivning Capitex dataservertjänst fungerar som en mellanhand för arbetet mellan klienterna och databasen. Detta reducerar frekvensen och storleken på den nätverkstrafik som

Läs mer

Innehåll. Installationsguide

Innehåll. Installationsguide Innehåll Innehåll... 2 Förberedelser... 3 Rättigheter... 3 Installera programmen... 3 Konfiguration av databas... 5 Installera databasserver... 5 Konfigurera en databas på en befintlig databasserver...

Läs mer

F5 Exchange 2007. 2013-01-16 Elektronikcentrum i Svängsta Utbildning AB 2013-01-16 1

F5 Exchange 2007. 2013-01-16 Elektronikcentrum i Svängsta Utbildning AB 2013-01-16 1 F5 Exchange 2007 2013-01-16 Elektronikcentrum i Svängsta Utbildning AB 2013-01-16 1 Spam Control and Filtering Elektronikcentrum i Svängsta Utbildning AB 2013-01-16 2 Idag: Relaying Spamhantering och filtrering

Läs mer

Grupp Policys. Elektronikcentrum i Svängsta Utbildning AB 2012-11-05 1

Grupp Policys. Elektronikcentrum i Svängsta Utbildning AB 2012-11-05 1 Grupp Policys Elektronikcentrum i Svängsta Utbildning AB 2012-11-05 1 Sid 1233 Vad är grupp-policys? Grupp-policys är en samling regler som hjälper till med hanteringen av datorer och användare. Mer specifikt:

Läs mer

LABORATIONSRAPPORT Säkerhet & Sårbarhet VPN

LABORATIONSRAPPORT Säkerhet & Sårbarhet VPN LABORATIONSRAPPORT Säkerhet & Sårbarhet Laborant/er: Klass: Laborationsansvarig: Martin Andersson Robin Cedermark Erik Gylemo Jimmy Johansson Oskar Löwendahl Jakob Åberg DD12 Hans Ericson Utskriftsdatum:

Läs mer

Systemkrav. www.hogia.se/approval. Systemkrav för Hogia Approval Manager. Gäller från och med programversion 2012.1

Systemkrav. www.hogia.se/approval. Systemkrav för Hogia Approval Manager. Gäller från och med programversion 2012.1 Systemkrav Systemkrav för Hogia Approval Manager Gäller från och med programversion 2012.1 För produkten Hogia Approval Manager gäller samma systemkrav som för ekonomisystemet, med vissa tillägg. Tilläggen

Läs mer

Uppdatera Easy Planning till SQL

Uppdatera Easy Planning till SQL Easy Planning SQL 8.x är vår senaste version av planeringsprogram. Vi rekommenderar alla kunder att uppdatera till den senaste versionen då många nya funktioner har tillkommit. Alla användare som har den

Läs mer

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

Manuell installation av SQL Server 2008 R2 Express för SSF Timing Manuell installation av SQL Server 2008 R2 Express för SSF Timing Innehåll 1. Metoder att installera...1 2. Förutsättningar...2 DotNet Framework 3.5...2 MSI Installer 4.5...2 3. Hämta SQL Server 2008 R2

Läs mer

F2 Exchange 2007. 2013-01-16 EC Utbildning AB 2013-01-16

F2 Exchange 2007. 2013-01-16 EC Utbildning AB 2013-01-16 F2 Exchange 2007 1 F2 Idag: Exchange i SBS 2008 Planering av systemet Exchange struktur, AD/GC/hierarki Core Components Management, Connectors Serverroller 2 Exchange Server i Small Business Server 2008?

Läs mer

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013 Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013 Innehåll 1 Inledning och mål 3 2 Material och genomförande 3 3 Förberedelseuppgifter

Läs mer

F6 Exchange 2007. 2013-01-16 EC Utbildning AB 2013-01-16

F6 Exchange 2007. 2013-01-16 EC Utbildning AB 2013-01-16 F6 Exchange 2007 2013-01-16 EC Utbildning AB 2013-01-16 1 Kapitel 6, Sid 303-310 Antivirus and Security EC Utbildning AB 2013-01-16 2 Dagens meny Idag: Allmän uppsäkring av system Defense in-depth Verktyg

Läs mer

Systemkrav 2014 för enanvändarinstallation fr o m version 2014.2 av

Systemkrav 2014 för enanvändarinstallation fr o m version 2014.2 av Systemkrav 2014 för enanvändarinstallation fr o m version 2014.2 av Hogias ekonomisystem Systemkraven specificerar de miljöer och förutsättningar som programvaran är testad i och som vi rekommenderar för

Läs mer

Anslut en dator till valfri LAN-port och surfa in på routern på adress:

Anslut en dator till valfri LAN-port och surfa in på routern på adress: Snabbmanual E-Lins Inloggning Anslut en dator till valfri LAN-port och surfa in på routern på adress: http://192.168.8.1 Användarnamn: admin Lösenord: admin OBS: För ökad säkerhet rekommenderar vi byte

Läs mer

SkeKraft Bredband Installationsguide

SkeKraft Bredband Installationsguide SkeKraft Bredband Installationsguide SkeKraft Bredband Installationsguide Innan du startar installationen av SkeKraft Bredband bör du kontrollera om din dator har ett nätverkskort installerat. OBS! Har

Läs mer

LABORATIONSRAPPORT Operativsystem 1 Laboration 1, Ghost, pingpong och Windows 2003 installation

LABORATIONSRAPPORT Operativsystem 1 Laboration 1, Ghost, pingpong och Windows 2003 installation LABORATIONSRAPPORT Operativsystem 1 Laboration 1, Ghost, pingpong och Windows 2003 Laborant/er: Klass: Laborationsansvarig: Sebastian Svensson, Linn Friberg DD11 Peter Josefsson Utskriftsdatum: 2011-09-05

Läs mer

DATA CIRKEL VÅREN 2014

DATA CIRKEL VÅREN 2014 DATA CIRKEL VÅREN 2014 Ledare: Birger Höglund och Sten Halvarsson Sida:1 av 6 Kursdag 22 januari 2014 Olika kablar: Sten berättade och visade upp olika möjligheter att ansluta kablar till dator och telefoner.

Läs mer

3) Routern kontrollerar nu om destinationen återfinns i Routingtabellen av för att se om det finns en väg (route) till denna remote ost.

3) Routern kontrollerar nu om destinationen återfinns i Routingtabellen av för att se om det finns en väg (route) till denna remote ost. Routingprocessen Vid kommunikation mellan datorer måste de känna till var och hur de skall skicka paketen, om de datorer som ska kommunicera ligger på samma IP-nät är det ju inget problem. Men är det så

Läs mer

Hogias Ekonomisystem. Systemkrav för enanvändarinstallation fr o m version 2015.1 av GENERELLA KRAV

Hogias Ekonomisystem. Systemkrav för enanvändarinstallation fr o m version 2015.1 av GENERELLA KRAV Systemkrav för enanvändarinstallation fr o m version 2015.1 av Hogias Ekonomisystem Systemkraven specificerar de miljöer och förutsättningar som programvaran är testad i och som vi rekommenderar för att

Läs mer

Konfigurering av eduroam

Konfigurering av eduroam Konfigurering av eduroam Detta dokument beskriver hur en användare med konto från Chalmers konfigurerar nätverksanslutning till ett trådlöst nätverk på en eduroam-ansluten organisation, t.ex. Chalmers.

Läs mer

Installationsanvisningar

Installationsanvisningar Installationsanvisningar Hogia Webbrapporter INNEHÅLLSFÖRTECKNING Systemkrav version 2013.x 3 Installation av IIS för Windows Server 2008 5 Nyinstallation av Hogia Webbrapporter 8 Installation och inloggning

Läs mer

Instruktion: Trådlöst nätverk för privata enheter

Instruktion: Trådlöst nätverk för privata enheter Instruktion: Trådlöst nätverk för privata enheter orebro-byod Sida 2 av 21 Innehållsförteckning 1 Inledning... 3 2 Så ansluter du till nätverket orebro-byod... 4 2.1 Allmän information:... 4 2.2 Enkel

Läs mer

Hemmanätverk. Av Jan Pihlgren. Innehåll

Hemmanätverk. Av Jan Pihlgren. Innehåll Hemmanätverk Av Jan Pihlgren Innehåll Inledning Ansluta till nätverk Inställningar Bilaga 1. Om IP-adresser Bilaga 2. Inställning av router Bilaga 3. Trådlösa inställningar Manuella inställningar Inledning

Läs mer

Installationsanvisningar

Installationsanvisningar Installationsanvisningar Hogia Webbrapporter INNEHÅLLSFÖRTECKNING Systemkrav version 2011.XX 3 Installation av IIS för Windows Server 2003 5 Installation av IIS för Windows Server 2008 8 Nyinstallation

Läs mer

Stiftelsen MHS-Bostäder Instruktioner och felsökningsguide för Internetanslutning

Stiftelsen MHS-Bostäder Instruktioner och felsökningsguide för Internetanslutning Stiftelsen MHS-Bostäder Instruktioner och felsökningsguide för Internetanslutning VANLIGA FRÅGOR 1 NÄTVERKSINSTÄLLNINGAR, WINDOWS 2000/XP 2 Hastighet/duplex-inställningar för nätverkskort 3 Inställningar

Läs mer

Setup Internet Acess CSE-H55N

Setup Internet Acess CSE-H55N Setup Internet Acess CSE-H55N Installation och konfigurering av converter (omvandlare) CSE-H55N för tillgång till internet Rev 1.0 September 2014 Översatt till Svenska Innehåll 1. Installationsverktyg...

Läs mer

Konfigurera TP-link CPE210

Konfigurera TP-link CPE210 Konfigurera TP-link CPE210 Steg 1. Ladda ned senaste firmware Vi förbereder konfigurationen genom att ladda ned den senaste mjukvaran (firmware) till CPE210 från TP-links webbsida (kjll.cm/cpe210firmware).

Läs mer

Filöverföring i Windowsmiljö

Filöverföring i Windowsmiljö Linnéuniversitetet Projektrapport Grundläggande Operativsystem 1DV415 Filöverföring i Windowsmiljö Erik Ljungqvist, Viktor Hjertman 10 januari 2014 Sammanfattning I detta projekt undersöks skillnaden i

Läs mer

Hur gör man ett trådlöst nätverk säkert?

Hur gör man ett trådlöst nätverk säkert? Hur gör man ett trådlöst nätverk säkert? http://www.omwlan.se/artiklar/sakerhet.aspx 2010 07 30 En av de första artiklarna jag skrev på omwlan.se för ett antal år sedan handlade om säkerheten. Säkerheten

Läs mer

Compose Connect. Hosted Exchange

Compose Connect. Hosted Exchange Sida 1 av 15 Compose Connect Hosted Exchange Presentation av lösningen: Compose Hosted Exchange Följande möjligheter finns för hantering av e-post 1. Lokalinstallerad Outlook-klient För att kunna använda

Läs mer

Inlämningsuppgift 12b Router med WiFi. Här ska du: Installera och konfigurera en trådlös router i nätverket.

Inlämningsuppgift 12b Router med WiFi. Här ska du: Installera och konfigurera en trådlös router i nätverket. DATORTEKNIK 1A Router med WiFi Inlämningsuppgift 12b Router med WiFi Namn: Datum: Här ska du: Installera och konfigurera en trådlös router i nätverket. Du behöver ha tillgång till följande: Minst två datorer,

Läs mer

LABBINTRODUKTION. Laboranter: Kurs: - Sonny Johansson, Sigurd Israelsson. Utskriftsdatum: 2015-08-20

LABBINTRODUKTION. Laboranter: Kurs: - Sonny Johansson, Sigurd Israelsson. Utskriftsdatum: 2015-08-20 LABBINTRODUKTION Laboranter: Kurs: - Klass: DD15 Handledare: Sonny Johansson, Sigurd Israelsson Utskriftsdatum: 2015-08-20 Mål, syfte, förutsättningar Mål Labbintroduktionen skall ge studenten en chans

Läs mer

Allt handlar om att kommunikationen måste fungera, utan avbrott.

Allt handlar om att kommunikationen måste fungera, utan avbrott. Datakommunikation för företag med höga krav. Allt handlar om att kommunikationen måste fungera, utan avbrott. Företag i dag är beroende av att kommunikationen fungerar. Att olika typer av devices kan prata

Läs mer

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel: Kör IPv6 på riktigt med FortiGate! Principen är enkel: - Installera en Fortigate ditt nätverk. - Anslut Fortigaten till IPv6 nätverket. - Anslut din PC till Fortigaten. - Så kan du surfa på internet med

Läs mer

SLUTRAPPORT FÖR IT - O-RINGEN BODEN 2013

SLUTRAPPORT FÖR IT - O-RINGEN BODEN 2013 SLUTRAPPORT FÖR IT - O-RINGEN BODEN 2013 Författare: Alexander Harsbo DD11 Core Christoffer Palm DD11 Core Emil Sarén DD11 Core Marcus Johansson DD11 Services Simon Skog DD11 Services Sebastian Svensson

Läs mer

Ändringar i samband med aktivering av. Microsoft Windows Vista

Ändringar i samband med aktivering av. Microsoft Windows Vista Ändringar i samband med aktivering av Microsoft Windows Vista Volume Activation 2.0 Rutinerna som rör hantering av licensnycklar och aktivering finns nu i en ny version. I den tidigare versionen behövde

Läs mer

Win95/98 Nätverks Kompendium. av DRIFTGRUPPEN

Win95/98 Nätverks Kompendium. av DRIFTGRUPPEN Win95/98 Nätverks Kompendium av DRIFTGRUPPEN Sammanfattning Vad håller jag i handen? Detta är en lättförståelig guide till hur man lägger in och ställer in nätverket i Windows 95 och 98 Efter 6 (sex) enkla

Läs mer

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual 3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual ,QQHKnOOVI UWHFNQLQJ,QVWDOODWLRQDY931NOLHQW 'DWRUHUVRPLQJnULHQ)DVW7UDFNPLOM $QYlQGDUHPHGNRQWRL9+6RFKGDWRUPHG:LQGRZV;3 $QYlQGDUHPHGNRQWRLDQQDQGRPlQlQ9+6HOOHUGDWRUPHG:LQGRZV

Läs mer

Tekis-FB 7.1.0. Systemkrav

Tekis-FB 7.1.0. Systemkrav 7.1.0 Systemkrav Systemkrav 2015-09-17 MAAN 2 (2) Systemkrav 7.1.0 Dokumentet beskriver de krav som systemet ställer på maskinvara och programvara i de servrar och klientdatorer som ska användas för systemet.

Läs mer

Telia Connect för Windows

Telia Connect för Windows Telia Connect för Windows Version 3.0 Användarguide Updaterad: 3 juli 2007 Innehåll Ansluta till Internet...3 Information som presenteras av Telia Connect...4 Konfiguration av Telia Connect...7 Fliken

Läs mer

Kapitel 1 Ansluta Router till Internet

Kapitel 1 Ansluta Router till Internet Kapitel 1 Ansluta Router till Internet I det här kapitlet beskrivs hur du installerar router i ditt lokala nätverk (LAN) och ansluter till Internet. Du får information om hur du installerar router med

Läs mer

BIPAC-7402 / 7402W (Trådlös) ADSL VPN Firewall Router med 3DES-accelerator Snabbstartsguide

BIPAC-7402 / 7402W (Trådlös) ADSL VPN Firewall Router med 3DES-accelerator Snabbstartsguide BIPAC-7402 / 7402W (Trådlös) ADSL VPN Firewall Router med 3DES-accelerator Snabbstartsguide Billion BIPAC-7402 / 7402W (Trådlös) ADSL VPN Firewall Router med 3DES-accelerator För mer detaljerade anvisningar

Läs mer

21.6 Testa VPN-tunneln

21.6 Testa VPN-tunneln F-secure Freedome är lätt att använda. Det räcker att vi väljer land och klickar den stora knappen för att aktivera VPN-tunneln. 21.6 Testa VPN-tunneln Av säkerhetsskäl rekommenderar vi att alltid testa

Läs mer

PNSPO! CP1W-CIF41. 14 mars 2012 OMRON Corporation

PNSPO! CP1W-CIF41. 14 mars 2012 OMRON Corporation PNSPO! 14 mars 2012 OMRON Corporation 2/16 Läs detta innan du bläddrar vidare PNSPO! Denna bok är avsedd som ett tillägg till de ursprungliga manualerna för OMRONs produkter. Använd den som en hjälp att

Läs mer

Handbok för installation av programvara

Handbok för installation av programvara Handbok för installation av programvara Denna handbok beskriver hur du installerar programvaran via en USB- eller nätverksanslutning. Nätverksanslutning är inte tillgängligt för modellerna SP 200/200S/203S/203SF/204SF

Läs mer

DIG IN TO. Nätverksadministration

DIG IN TO. Nätverksadministration DIG IN TO Nätverksadministration 1 Nätverksadministration Windows server installationer och ICT Agenda Server installationer Windows server 2012 R2 GUI installation Windows server 2012 R2 ICT ICT IP adress

Läs mer

LABORATION 2 DNS. Laboranter: Operativsystem 1 HT12. Martin Andersson. Utskriftsdatum: 2012-09-12

LABORATION 2 DNS. Laboranter: Operativsystem 1 HT12. Martin Andersson. Utskriftsdatum: 2012-09-12 LABORATION 2 DNS Laboranter: Kurs: Klass: Operativsystem 1 HT12 DD12 Handledare: Hans Ericson Martin Andersson Utskriftsdatum: 2012-09-12 Mål, syfte, förutsättningar Mål Laborationen skall ge insikt i

Läs mer

Tips: Titta på relevanta genomgångar på webbplatsen

Tips: Titta på relevanta genomgångar på webbplatsen Ubuntu Server Denna laboration är en del av en serie labbar med Ubuntu Server som till viss del bygger vidare på varandra. I del ett tittar vi på installation och konfigurering av DNS-server med Ubuntu

Läs mer

BIPAC 7402G g ADSL VPN Firewall Router. Snabbstartsguide

BIPAC 7402G g ADSL VPN Firewall Router. Snabbstartsguide BIPAC 7402G 802.11g ADSL VPN Firewall Router Billion BIPAC 7402G 802.11g ADSL VPN Firewall Router För mer detaljerade anvisningar om inställning och användning av en 802.11g ADSL VPN Firewall Router, v.g.

Läs mer

MONA-handledning. 1. Inloggning. Version 2 1(5) Användarhandledning - UTKAST MONA-support. 1. Inloggning 2. Användning 3.

MONA-handledning. 1. Inloggning. Version 2 1(5) Användarhandledning - UTKAST MONA-support. 1. Inloggning 2. Användning 3. Version 2 1(5) MON-handledning 1. Inloggning 2. nvändning 3. Utloggning 1. Inloggning För inloggning i MON-systemet krävs ett användarnamn, en PIN-kod och ett lösenord. Dessa hittar du på det användarvillkor

Läs mer

Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning

Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning 1. Inledning... 2 2. Att göra inställningar... 2 3. Grundinställningar för Telia SIP-anslutning... 3 4. Inställningar

Läs mer

Installationsanvisning Bredband

Installationsanvisning Bredband Installationsanvisning Bredband Innehållsförteckning: Inkoppling av ADSL 2 Inkoppling av FIBER 3 Aktivera din Internetuppkoppling 4 Eksjö Energi tipsar: Skaffa dig ett G-Mailkonto 5 Eksjö Energi tipsar:

Läs mer

RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA

RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA SS-ISO 9002/4.5 Kam Mera4342-1.doc Sida 1 av 16 RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA SS-ISO 9002/4.5 Kam Mera4342-1.doc Sida 2 av 16 INNEHÅLL SIDA Tilldelning av IP-adress... 3 Uppsättning av Kamera...

Läs mer

KARLSBORGS ENERGI AB FIBER INSTALLATIONSHANDBOK REV. 2009.01

KARLSBORGS ENERGI AB FIBER INSTALLATIONSHANDBOK REV. 2009.01 KARLSBORGS ENERGI AB FIBER INSTALLATIONSHANDBOK REV. 2009.01 Karlsborgs Energi AB 2 Innehåll 1. KONTROLLERA DIN ANSLUTNING... 4 2. SÅ HÄR ANSLUTER DU DIN DATOR... 4 3. KONFIGURERA DIN PC FÖR INTERNET...

Läs mer

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing 1 Förutsättningar 1.1 Windows 7 och nyare DotNet Framework 3.5 SQL server 2008R2 kräver dotnet framework(.net) 2.0 för att fungera.

Läs mer

Manual. Uppdaterad VAKA-CALL Master 4G. Axema Access Control AB Box Stockholm, Sweden

Manual. Uppdaterad VAKA-CALL Master 4G. Axema Access Control AB Box Stockholm, Sweden Manual Uppdaterad 2019-08-20 VAKA-CALL Master 4G Axema Access Control AB Box 90215 120 23 Stockholm, Sweden 08-722 34 40 info@axema.se www.axema.se VAKA-CALL Master 4G Abonnemang 3 Installation och konfiguration

Läs mer

SITHS. Integration SITHS CA Copyright 2015 SecMaker AB Författare: Andreas Mossnelid Version 1.2

SITHS. Integration SITHS CA Copyright 2015 SecMaker AB Författare: Andreas Mossnelid Version 1.2 SITHS Integration SITHS CA Copyright 2015 SecMaker AB Författare: Andreas Mossnelid Version 1.2 Innehåll 1 Förberedelser för användning av SITHS Cert... 3 1.1 Förklaring... 3 1.2 Import av SITHS root i

Läs mer

Hjälp! Det fungerar inte.

Hjälp! Det fungerar inte. Hjälp! Det fungerar inte. Prova först att dra ur elsladden på telefonidosan och elsladden till ditt bredbandsmodem/bredbandsrouter (om du har en) och vänta ca 30 min. Koppla därefter först in strömsladden

Läs mer

Installationsguide, Marvin Midi Server

Installationsguide, Marvin Midi Server Installationsguide, Marvin Midi Server 1 Ändringsinformation... 2 2 Marvin Midi Server... 2 2.1 Inledning... 2 2.2 Förutsättningar för en framgångsrik installation... 2 2.3 Kort om installationen... 3

Läs mer

Säkra trådlösa nät - praktiska råd och erfarenheter

Säkra trådlösa nät - praktiska råd och erfarenheter Säkra trådlösa nät - praktiska råd och erfarenheter Emilie Lundin Barse Informationssäkerhetsdagen 2007, Karlstad 1 Om mig och Combitech Informationssäkerhetskonsult på Combitech Stationerad på Karlstadskontoret

Läs mer

Installationshandbok

Installationshandbok Installationshandbok för Observit RSS Version 5.1 Observera Manualen används vid nyinstallation. Medföljande Axis kamerapaket innehåller ett produktblad som skall användas. Vid frågor kontakta support,

Läs mer

Instruktion. Datum. 2013-06-19 1 (12) Coverage Dokument id Rev Status? - 1.0 Godkänd. Tillhör objekt -

Instruktion. Datum. 2013-06-19 1 (12) Coverage Dokument id Rev Status? - 1.0 Godkänd. Tillhör objekt - 20130619 1 (12)? 1.0 Godkänd Secure Manager Guide Hantera användarprofiler i tjänsten Telia Secure Manager Dokumentet beskriver hur du som administratör beställer och hanterar användarprofiler i administrationsportalen

Läs mer

Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster

Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 22 augusti 2013 Instruktioner Organisation och genomförande

Läs mer

VPN (PPTP) installationsguide för Windows 7

VPN (PPTP) installationsguide för Windows 7 VPN (PPTP) installationsguide för Windows 7 Följ instruktionen nedan för att sätta upp och använda 3T-PPTP. Innan du gör detta så måste du dock först kontakta internsupport för att få ett användarnamn

Läs mer

Konfiguration av synkronisering fo r MSB RIB Lupp

Konfiguration av synkronisering fo r MSB RIB Lupp Konfiguration av synkronisering fo r MSB RIB Lupp 1. Introduktion till Lupp-synkronisering... 2 2. Exempel på införande av synkronisering... 4 2.1. Steg 1 Staben... 5 Steg 1a: Installation av RIB Exchange

Läs mer

Konfiguration av LUPP synkronisering

Konfiguration av LUPP synkronisering Konfiguration av LUPP synkronisering 1. Introduktion till LUPP Synkronisering... 2 2. Exempel på införande av synkronisering... 3 2.1. Steg 1 Staben... 4 Steg 1a: Installation av RIB Exchange på Stab...

Läs mer

REGION SKÅNE VDI KLIENTINSTALLATION

REGION SKÅNE VDI KLIENTINSTALLATION REGION SKÅNE VDI KLIENTINSTALLATION 2014-05-21 Installation av Viewklient för VDI Dokumentation för installation och anslutning till Region Skånes VDI miljö INSTRUKTION VMWARE VIEW... 2 Inledning... 2

Läs mer

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.3.1

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.3.1 för version 1.3.1 Copyright information 2011 Tidomat AB. Med ensamrätt. Ingen del av detta dokument får återges, lagras i dokumentsökningssystem eller vidaresändas i någon form utan ett skriftligt godkännande

Läs mer

============================================================================

============================================================================ Begränsat/avdelat nätverk Postad av Marcus - 31 jul 2015 17:26 Hejsan! Har en ADLS anslutning och kombinerat modem/router idag, men vill ha en anslutning på en av Ethernet portarna som har tillgång till

Läs mer

B60 Domäncentral B60 används i system vid fler än 10 st. dörrmiljöer och/ eller VAKA-bokning.

B60 Domäncentral B60 används i system vid fler än 10 st. dörrmiljöer och/ eller VAKA-bokning. Manual Uppdaterad 2018-10-25 B60 Domäncentral B60 används i system vid fler än 10 st. dörrmiljöer och/ eller VAKA-bokning. Axema Access Control AB Box 90215 120 23 Stockholm, Sweden 08-722 34 40 info@axema.se

Läs mer

Installera SoS2000. Kapitel 2 Installation Innehåll

Installera SoS2000. Kapitel 2 Installation Innehåll Kapitel 2 Installation Innehåll INSTALLATION MDAC och ODBC...2 Installera SoS2000 i arbetsplatsen...2 SoS2000 serverprogramvara...2 SoS2000 och övriga Office program...3 Avinstallera SoS2000...3 Brandväggar...3

Läs mer

BIPAC-711C2 / 710C2. ADSL Modem / Router. Snabbstart Guide

BIPAC-711C2 / 710C2. ADSL Modem / Router. Snabbstart Guide BIPAC-711C2 / 710C2 ADSL Modem / Router Snabbstart Guide Billion BIPAC-711C2/710C2 ADSL Modem / Router För mer detaljerade instruktioner om konfiguration och användning av denna ADSL Modem/Router, hänvisar

Läs mer

LAN Port: 4 X RJ45 10/100BASE-TX Fast Ethernet med Auto MDI/MDIX. Resetknapp: Återställer enheten till fabriks inställningar

LAN Port: 4 X RJ45 10/100BASE-TX Fast Ethernet med Auto MDI/MDIX. Resetknapp: Återställer enheten till fabriks inställningar Denna enhet kan konfigureras genom att använda ett webb program, ex. Internet Explorer 6, Netscape Navigator 6.23. DSL-504T ADSL Router Orientering Användande av annan ström adapter med annan volt/amper

Läs mer

HP ProCurve SKA 3.1 Certifiering

HP ProCurve SKA 3.1 Certifiering HP ProCurve SKA 3.1 Certifiering Innehållsförteckning 1. Bakgrund... 3 2. SSnFs krav för Ska 3.1 certifiering... 3 3. Funktioner i HP ProCurves switchar... 4 3.1. DHCP-Snooping... 4 3.2. DHCP-Snooping

Läs mer

Installationsanvisning Boss delad databas

Installationsanvisning Boss delad databas Installationsanvisning Boss delad databas sid 2 (25) Innehåll 1 Inledning 3 2 Systemkrav klient 3 3 Serverinstallation 3 3.1 Systemkrav 3 3.2 SQL Server 3 3.3 Behörighet vid installation 4 3.4 Behörighetskontroll

Läs mer

Snabbguide IP-kamera Kom igång med din kamera

Snabbguide IP-kamera Kom igång med din kamera 120419 50133 Snabbguide IP-kamera Kom igång med din kamera Mjukvara för PC Installera mjukvaran...2 Uppstart och nätverksinställning Anslut dator och IP-kamera med kabel...2 Logga in i ActiveX Mode (For

Läs mer

Svensk version. Installation av Windows XP och Vista. LW311 Sweex trådlösa LAN Cardbus-adapter 300 Mbps

Svensk version. Installation av Windows XP och Vista. LW311 Sweex trådlösa LAN Cardbus-adapter 300 Mbps LW311 Sweex trådlösa LAN Cardbus-adapter 300 Mbps Utsätt inte Sweex trådlösa LAN Cardbus-adapter 300 Mbps för extrema temperaturer. Placera inte enheten i direkt solljus eller nära värmekällor. Använd

Läs mer

Anvisningar för inkoppling till Mikrodataåtkomst vid SCB

Anvisningar för inkoppling till Mikrodataåtkomst vid SCB Anvisningar för inkoppling till Mikrodataåtkomst vid SCB Välkommen till systemet för mikrodataåtkomst, MONA. Denna handledning hjälper dig att snabbt komma igång och arbeta med MONA-systemet. Om du stöter

Läs mer

Installation xvis besökssystem, Koncern

Installation xvis besökssystem, Koncern Installation xvis besökssystem, Koncern Inledning För att installera xvis besökssystem, koncernversion, behövs följande; * SQL Server * Kan vara en express-version, eller en fullständig. *.NET 3.5 * Internet

Läs mer

1. Revisionsinformation

1. Revisionsinformation 7.4.2 Systemkrav Systemkrav 2018-12-06 2 (27) Systemkrav 7.4.2 Dokumentet beskriver de krav som systemet ställer på maskinvara och programvara i de servrar och klientdatorer som ska användas för systemet.

Läs mer

Startguide för Administratör Kom igång med Microsoft Office 365

Startguide för Administratör Kom igång med Microsoft Office 365 Startguide för Administratör Kom igång med Microsoft Office 365 Version 1.0 Introduktion Skapa ett MSPA-konto Aktivera Office 365 i Telia Business Apps Verifiera företagets domännamn Lägg till användare

Läs mer

Eltako FVS. 6 steg för att aktivera fjärrstyrning med hjälp av din smartphone (Mobil klient)

Eltako FVS. 6 steg för att aktivera fjärrstyrning med hjälp av din smartphone (Mobil klient) Eltako FVS 6 steg för att aktivera fjärrstyrning med hjälp av din smartphone (Mobil klient) Obegränsad flexibilitet och bekvämlighet i fastighetsautomation 1. Konfigurera åtkomst till din dator/nätverk

Läs mer

Olika slags datornätverk. Föreläsning 5 Internet ARPANET, 1971. Internet började med ARPANET

Olika slags datornätverk. Föreläsning 5 Internet ARPANET, 1971. Internet började med ARPANET Olika slags datornätverk Förberedelse inför laboration 4. Historik Protokoll, / Adressering, namnservrar WWW, HTML Föreläsning 5 Internet LAN Local Area Network student.lth.se (ganska stort LAN) MAN Metropolitan

Läs mer

Läs detta innan du sätter igång!

Läs detta innan du sätter igång! Läs detta innan du sätter igång! Om du bor i en fastighet som är ansluten till Örebros öppna stadsnät skall du ansluta din dator till bostadens LAN-uttag. Inkopplingen görs med en nätverkskabel från datorns

Läs mer

Installationsguide / Användarmanual

Installationsguide / Användarmanual (Ver. 2.6.0) Installationsguide / Användarmanual Innehåll 1. Välkommen Sid 1 Välkommen som Internet kund hos Seth s Bredband Kontrollera att din Internetlåda innehåller: 2. Anslutningsguide Sid 2 Koppla

Läs mer