PROJEKTSPECIFIKATION / FÖRSTUDIE MALMÖ HÖGSKOLAS CAMPUS NÄT

Relevanta dokument
PROJEKTSPECIFIKATION ÅTGÄRDER MALMÖ HÖGSKOLA CAMPUS NÄT

Slutrapport. Förbättringsarbete Nätverk

PROJEKTDIREKTIV Förstudie IP-hantering

Rättningstiden är i normalfall 15 arbetsdagar och resultat anslås sedan i Ladok inom en vecka (under förutsättning att inget oförutsett inträffar).

Viktigt! Glöm inte att skriva Tentamenskod på alla blad du lämnar in.

3) Routern kontrollerar nu om destinationen återfinns i Routingtabellen av för att se om det finns en väg (route) till denna remote ost.

ÖVERGÅNG TILL KOMMUNIKATIONSTORGET 2.0

Nätverkslagret - Intro

1. () Vad tycker Du om kursen som helhet?

ETS052 Internet Routing WILLIAM TÄRNEBERG

Totalt antal poäng på tentamen: 50 För att få respektive betyg krävs: U<20, 3>=20, 4>=30, 5>=40

Switch- och WAN- teknik. F4: Repe55on switching

Nätverksteknik A - Introduktion till Routing

Kapitel 6, 7, 8 o 9: Data och protokoll. LUNET o SUNET

Nätverksteknik Mattias Claesson Joakim Juhlin

Svar till SSNf angående projekt SKA 3.1, Säker Kund Anslutning. 12 Mars 2008 Version 3.0

NORDUnet Nordic infrastructure for Research & Education. Statusrapport NUNOC. per@nordu.net. Stockholm 11/15/07 11/14/07

DIG IN TO Administration av nätverk- och serverutrustning

att det finns inte något nätverk som heter Internet Finns Internet? Varför fungerar det då? Nätet? Jag påstår

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013

Introduktion - LAN Design och switching concepts Basic Switch Concepts and Configuration Frågor? Referenser. Nätverksteknik 2

Att Säkra Internet Backbone

Varför fungerar det då? Elektro- och informationsteknik Lunds Tekniska Högskola

Rekommendationer teknisk lösning_samsa_ ver

DIG IN TO Administration av nätverk- och serverutrustning

Beskrivning av hur du ansluter en E-terminal från Beijer Electronics till HC900 via Ethernet så att denna kan visa och manipulera data i HC900.

Föreläsning 5. Vägval. Vägval: önskvärda egenskaper. Mål:

Checklista Identitetshanteringssystem för SWAMID 2.0. Utarbetad tillsammans med SUNET CERT och SUSEC

Övningar - Datorkommunikation

SUNET TREF LANng 2003

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

MÖTESPROTOKOLL. Projektmöte Nr. 4 Datum

ETS052 Internet Routing. Jens A Andersson

MÖTESPROTOKOLL. Projektmöte Nr. 5 Datum

Setup Internet Acess CSE-H55N

ETS052 Internet Routing. Jens A Andersson

Jimmy Bergman Ansvarig för utveckling och roliga skämt vid kaffemaskinen

IPv6 Jonas Aronsson 3TEa

EXAMENSARBETE. Uppbyggnad av virtuellt nätverk hos Atea Sverige AB. Robin Andersson Rahkonen Patrik Bromark Högskoleexamen Datornätverk

IP routinghierarkier. Robert Löfman Institutionen för informationsbehandling Åbo Akademi, FIN Åbo, Finland e post: robert.lofman@abo.nospam.

Kapitel 6, 7, 8 o 9: Internet LUNET o SUNET ARP (1) ARP (2) Jens A Andersson

Denial of Services attacker. en översikt

Kihl & Andersson: Kapitel 6 (+ introduktioner från kap 7, men följ slides) Stallings: 9.5, 14.1, 14.2, Introduktion i 14.3, 16.1

TCP/IP och Internetadressering

Quick start manual. Smart-House Rev 1.1

1 Infrastruktur för RTJP RTJP är placerad i en virtuell miljö som i brist på bättre namn går under benämningen MVK-molnet

Projektprocessen. Projektprocess

Någon kanske har erfarenhet av att jobba med KNX i lite större sammanhang? Kommer detta att fungera?

Internrevision miljö- och kvalitet - enligt ISO och ISO 9001

Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning

Koncernkontoret MINNESANTECKNINGAR. Samverkan mellan Privata vårdföretagare och Region Skåne

ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL

Allt handlar om att kommunikationen måste fungera, utan avbrott.

Prislista Supporttjänster

DIG IN TO Administration av nätverk- och serverutrustning

Föreläsning 5: Stora datanät Från användare till användare ARP

Styrelsemötesprotokoll Mötets öppnande Ordförande, Ulf Lundell, hälsade samtliga välkomna och förklarade mötet för öppnat.

DIG IN TO Administration av nätverk- och serverutrustning

3: Fastställande av tid och plats för justering utav årsmötets protokoll Efter mötet, SHS-lokal, kl 19.20

LAN Port: 4 X RJ45 10/100BASE-TX Fast Ethernet med Auto MDI/MDIX. Resetknapp: Återställer enheten till fabriks inställningar

Kurs: Windowsadministration II, 1DV424 Datum: Förberedelseuppgift

Rapport om routinganalys för Post och Telestyrelsen I samband med flytt av knutpunkt från Stockholm-A till Stockholm-C. Bilaga 5

DIG IN TO Administration av nätverk- och serverutrustning

IPv6- Inventering. Västkom Västra Götalands Län

Nyanskaffning av nätverksutrustning - Finansiering Ärende 5 KS 2018/200

Nätverksteknik A - Introduktion till VLAN

Innehållsförteckning Introduktion Samtal Kvalitetsproblem Felsökning av terminal Fakturering Brandvägg

BIPAC-711C2 / 710C2. ADSL Modem / Router. Snabbstart Guide

KNX Visualisering - Erfarenheter och Nyheter Postad av William - 28 dec :14

Systemkrav och tekniska förutsättningar

4 Paket- och kretskopplade nät

Upptäck fördelarna med underhållssystemet MaintMaster.

PROJEKTDIREKTIV. Uppgradering av epostsystemet Exchange

Ver Guide. Nätverk

Föreläsning 5: ARP (hur hitta MAC-adress) Från applikation till applikation

IP201 Svenska. Installationsanvisning

Att planera tekniken. Stöddokument för. Version: Ersätter : Tidigare dokument på orientering.se.

Projektdirektiv för Samordnad vårdplanering på distans fortsatt införande i Örebro län

DT123G - Nätverksanalys

Tjänstebeskrivning: Fiber Business

Datakommunika,on på Internet

Grundläggande rou-ngteknik. F5: Kapitel 8-9

g S tin u g A o ett tin u r R m llan o o e to R ec in m g? ain g S tin m tin ce-v u o u r ro r-d r ro istan ö te ö är ett A d a D - F In - F V

1. Val av mötesordförande, sekreterare samt justerare

Övning 5 EITF25 & EITF Routing och Networking. October 29, 2016

Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series

Konfigurationsdokument M1

Installation och setup av Net-controller AXCARD DS-202

ProjektLED. UPPDRAGSBESKRIVNING Projekt NAMN. Uppdragsbeskrivning. Projekt namn. Sida av totalt Causeway AB 1 av 6

Egenskapsgranskning. Tieto PPS AH047, 2.3.1, Sida 1

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet

Dokumenttyp Riskanalys Område DNSSEC2012. DNSSEC 2012 RISKANALYS Version 0.1. Västervik Ort och datum. Stephen Dorch Analysledare

Utfärdat av: Utf datum: Dokument nr: Utgåva - Issue: Ange för och efternamn Ange Dokumentnummer 001

VideoJet X10/X20/X40. Nätverksvideoserver. Snabbinstallationshandbok

Aditro Our focus benefits yours Aditro Perform. 28/10/2013 Copyright Aditro. All rights reserved.

Övning 5 ETS052 Datorkommuniktion Routing och Networking

Norman Endpoint Protection (NPRO) installationsguide

Tyvärr så blir man av med dessa fördelar vid en övergång till tcp/ip, även om det finns motsvarigheter till själva tjänsterna i tcp/ip-världen.

Projektplan Masken Sida 1 av 11 Projektplan Masken Projektnamn Masken Beställare Kemex AB Projektledare Markus Danielsson

Förstudiens bakgrund. Uppdrag. Nuläge

Transkript:

Författare Ändrad av Datum/Senast ändrad Revision Sida Stefan Enderberg Nils Johnn 2012-11-27 1.0 1(6) Ärende Uppdrag Uppdragsnr Projektspecifikation / Förstudie Genomgång och analys av Malmö Högskolas Campusnät 28851 PROJEKTSPECIFIKATION / FÖRSTUDIE MALMÖ HÖGSKOLAS CAMPUS NÄT INNEHÅLLSFÖRTECKNING 1 INLEDNING...1 1.1 Syfte...1 1.2 Mål...1 1.3 Genomförandeplan åtgärdslista för förstudie...2 1.4 Tidsplan...5 1.5 Uppskattad tidsbudget...5 1.6 Beroenden...5 2 PROJEKTORGANISATION TEKNIK...6 2.1 Roller resurser ansvar och befogenheter Fiberdata...6 2.2 Roller resurser ansvar och befogenheter MalmöHögskola...6 3 RISKANALYS...6 1 INLEDNING 1.1 Syfte Syftet är att genomföra en djupgående analys av de mer akuta problemen som Mah upplever i Campusnätet. Vissa enklare förändringar kan komma att utföras, men tonvikten kommer att läggas på analysen och genomgången. Utifrån detta så kommer en rapportfil produceras som kommer finnas som grund för framtida förbättringsarbeten, projekt etc. 1.2 Mål Målet är att f o m den 4 december 2012 till den 20 december 2012 genomföra en genomgående analys av Mah campusnät enligt punkt 2.1. Utifrån denna analys få fram en grundlig rapportfil som beskriver brister och fel i nätet, samt en beskrivning med åtgärder för att rätta till detta. Intern ref:

Sidan 2 1.3 Genomförandeplan åtgärdslista för förstudie Att notera: åtgärderna är ordnade i ordningsföljd. Detta för att vissa punkter är beroende av varandra. Nr Krav samt frågeställningar FD MAH Åtgärd Ansvarig Start-slut Tid 1 MAH: Dokumentera core-delen av nätverket: trunk kopplingar, kopplingen mot SUNET, spanning tree, OSPF-routing Skapa nätskiss utifrån genomgång med MAH (8 tim genomgång, 8 timmar nätskiss utifrån Henrik 12-04 12-05 16h 2 MAH: Genomgång konfigurationerna coreswitcharna: Är coreswitcharna uppsatta enligt best practice? Finns det förändringar man skulle kunna genomföra för att få en optimal konfiguration? Fungerar IP-routingen som den ska och är IP-routingen uppsatt på rätt sätt Finns det förändringar man skulle kunna genomföra för att få en optimal IP-routing i coreswitcharna? Svar: Hänger lite ihop med svaren i nästkommande fråga, en nätskiss med hur allt är ihopkopplat i core skulle underlätta uppskattning av tid m.m. Om det inte är så att det är nåt som ska vara med i uppdraget, att dokumentera även detta? Svar: Jag har några synpunkter på OSPF en samt att jag ju redan gjort en del ändringar för OSPF en för utgående trafik. MAH: En aktuell nätskiss finns inte i dagsläget. Självklart kan vi ta fram en enklare nätskiss men jag tror att göra en mer den) Kontrollera konfiguration och routing i jämförelse med nätskiss för att se att allt är uppsatt korrekt enligt Best Practice Möjligen skulle BGP n vara upplagd i Secblade s ist, för att slippa onödig routing i bakplan. Henrik Rutger 12-06 12-10 20h

Sidan 3 detaljerad nätskiss ska vara en del av uppdraget. MAH: Detta låter bra. Vi behöver gå igenom IP-routingen och se till att den är uppsatt på bästa sätt. 3 MAH: Genomgång redundanta SUNETuppkopplingarna: Är de uppsatta på rätt sätt? Fungerar redundansen? Svar: Det ser ut som det har varit uppsatt som att trafik ska komma in och skickas ut via peer en som är kopplad till GA8, men trafiken in verkar fortfarande lastbalanseras. Det kan vara pga att SUNET inte tittar på MED-värdena som skickas med, alternativt är det OSPF en som är lite felkonfigurerad även här. MAH: Det är mycket viktigt att vi reder ut detta. Vi vill ha all trafik (inkommande och utgående) över den gröna SUNET-länken. Här behöver vi förmodligen blanda i tekniker från SUNET också för att fixa MED-värdena. Först kontrollera OSPF, möjligen routingen från brandväggarna som gör att inkommande trafik lastbalanseras. Gå igenom BGPkonfiguration, eventuellt kolla med SUNET angående MED-värden. Henrik 12-11 12-12 6h 4 MAH: Genomgång Spanning Tree: Fungerar Spanning Tree som det ska? Finns det några förändringar vi bör genomföra? Svar: Är det bara H3C-Switchar i nätet? Isf skulle jag nog rekommendera RRPP (Redundant Ring Protection Protocol) ist. RRPP är ett HP/H3C properitärt protokoll som fungerar som Extreme Networks EAPSprotokoll, det det positiva med protokollet är att man konfigurerar primära och sekundära portar samt en master-nod som alltid blockerar sin sekundära port, och därför vet man alltid vart brytpunkten ligger. Omslagstiden är dessutom överlägset STP då den ligger på ~50ms, oftast tappar man inte ens paket vid omslag. Kontrollera STP och se att allt är konfigurerat optimalt. 12-13 12-14 16h

Sidan 4 Det negativa är väl just att det är properitärt, så att det är bara HP/H3C som stöder just detta protokoll (andra tillverkare har sina egna versioner) MAH: Vi avvaktar lite med detta. Det finns flera alternativ som vi behöver titta närmare på. 5 MAH: Kör coreswitcharna senaste firmware? Är det läge att uppdatera firmware? Svar: Nej, dom kör version 6616p01(ga8) och 6616p02 (orkanen), senaste version är: 6703 (maintanance) 6705 (early availability) Det som är viktigt att kolla upp är om det finns några säkerhetsfixar eller problemlösningar i funktioner som ni använder i senare mjukvaror alternativt om det tillkommit efterfrågade funktioner. (Genomgång/jämförande av ny/gammal mjukvara, uppgradering ej inkluderad) MAH: De ska uppdateras så de kör senaste firmware. Kontrollera vad som behövs göras rent tekniskt vid uppgradering från nuvarande mjukvara till senaste. Henrik 2012-17 6h 6 MAH: Rapport på hela genomgången En rapport som innefattar framkomna problem och föreslagna åtgärder för dessa. Åtgärdade problem som redan gjorts etc. Henrik 12-18 12-19 20h

Sidan 5 1.4 Tidsplan 1.5 Uppskattad tidsbudget Punkt 1: Dokumentera core-delen Punkt 2: Genomgång konfiguration coreswitchar Punk 3: Genomgång redundanta SUNET-uppkopplingarna Punkt 4: Genomgång Spanning Tree: Punkt 5: Coreswitchar Firmware Punkt 6 Rapportfil Projektledning Sammanlagt 16 tim 20 tim 6 tim 16 tim 6 tim 20 tim 20 tim 104 tim Eventuella resor, restid, traktamenten samt boendekostnader tillkommer. 1.6 Beroenden Fiberdata är beroende av att det finns personal dedikerade för projektet/förstudien från Malmö Högskola under denna tid. Även för att kunna svara upp på frågor samt ta fram relevant nätinformation vid behov. Detta för att inte projektet ska stanna upp i progress.

Sidan 6 2 PROJEKTORGANISATION TEKNIK 2.1 Roller resurser ansvar och befogenheter Fiberdata Nr Namn Position Företag Telefon 1. Stefan Enderberg Projektledare Fiberdata 0765-267039 2. Henrik Westlund Tekniker/dokumentansvarig-teknik Fiberdata 0708-267029 2.2 Roller resurser ansvar och befogenheter MalmöHögskola Nr Namn Position Företag Telefon 1. Åke Jansson XXX Mah 2. Rutger Blom XXX Mah 3. Nils John XXX Mah 4. Anders Bengtsson XXX Mah 3 RISKANALYS Ser inga större risker i denna fas, förutom om Fiberdata erhåller felaktig dokumentation eller information från Malmö Högskola. Detta ska rapporteras till projektledare så fort det upptäcks. Detta kan innebära mertid utifrån lämnad tidsuppskattning och lyfts omgående med Projektledare och ansvarig på Mah. Nr Risk Konsekvens Åtgärd 1.