Författare Ändrad av Datum/Senast ändrad Revision Sida Stefan Enderberg Nils Johnn 2012-11-27 1.0 1(6) Ärende Uppdrag Uppdragsnr Projektspecifikation / Förstudie Genomgång och analys av Malmö Högskolas Campusnät 28851 PROJEKTSPECIFIKATION / FÖRSTUDIE MALMÖ HÖGSKOLAS CAMPUS NÄT INNEHÅLLSFÖRTECKNING 1 INLEDNING...1 1.1 Syfte...1 1.2 Mål...1 1.3 Genomförandeplan åtgärdslista för förstudie...2 1.4 Tidsplan...5 1.5 Uppskattad tidsbudget...5 1.6 Beroenden...5 2 PROJEKTORGANISATION TEKNIK...6 2.1 Roller resurser ansvar och befogenheter Fiberdata...6 2.2 Roller resurser ansvar och befogenheter MalmöHögskola...6 3 RISKANALYS...6 1 INLEDNING 1.1 Syfte Syftet är att genomföra en djupgående analys av de mer akuta problemen som Mah upplever i Campusnätet. Vissa enklare förändringar kan komma att utföras, men tonvikten kommer att läggas på analysen och genomgången. Utifrån detta så kommer en rapportfil produceras som kommer finnas som grund för framtida förbättringsarbeten, projekt etc. 1.2 Mål Målet är att f o m den 4 december 2012 till den 20 december 2012 genomföra en genomgående analys av Mah campusnät enligt punkt 2.1. Utifrån denna analys få fram en grundlig rapportfil som beskriver brister och fel i nätet, samt en beskrivning med åtgärder för att rätta till detta. Intern ref:
Sidan 2 1.3 Genomförandeplan åtgärdslista för förstudie Att notera: åtgärderna är ordnade i ordningsföljd. Detta för att vissa punkter är beroende av varandra. Nr Krav samt frågeställningar FD MAH Åtgärd Ansvarig Start-slut Tid 1 MAH: Dokumentera core-delen av nätverket: trunk kopplingar, kopplingen mot SUNET, spanning tree, OSPF-routing Skapa nätskiss utifrån genomgång med MAH (8 tim genomgång, 8 timmar nätskiss utifrån Henrik 12-04 12-05 16h 2 MAH: Genomgång konfigurationerna coreswitcharna: Är coreswitcharna uppsatta enligt best practice? Finns det förändringar man skulle kunna genomföra för att få en optimal konfiguration? Fungerar IP-routingen som den ska och är IP-routingen uppsatt på rätt sätt Finns det förändringar man skulle kunna genomföra för att få en optimal IP-routing i coreswitcharna? Svar: Hänger lite ihop med svaren i nästkommande fråga, en nätskiss med hur allt är ihopkopplat i core skulle underlätta uppskattning av tid m.m. Om det inte är så att det är nåt som ska vara med i uppdraget, att dokumentera även detta? Svar: Jag har några synpunkter på OSPF en samt att jag ju redan gjort en del ändringar för OSPF en för utgående trafik. MAH: En aktuell nätskiss finns inte i dagsläget. Självklart kan vi ta fram en enklare nätskiss men jag tror att göra en mer den) Kontrollera konfiguration och routing i jämförelse med nätskiss för att se att allt är uppsatt korrekt enligt Best Practice Möjligen skulle BGP n vara upplagd i Secblade s ist, för att slippa onödig routing i bakplan. Henrik Rutger 12-06 12-10 20h
Sidan 3 detaljerad nätskiss ska vara en del av uppdraget. MAH: Detta låter bra. Vi behöver gå igenom IP-routingen och se till att den är uppsatt på bästa sätt. 3 MAH: Genomgång redundanta SUNETuppkopplingarna: Är de uppsatta på rätt sätt? Fungerar redundansen? Svar: Det ser ut som det har varit uppsatt som att trafik ska komma in och skickas ut via peer en som är kopplad till GA8, men trafiken in verkar fortfarande lastbalanseras. Det kan vara pga att SUNET inte tittar på MED-värdena som skickas med, alternativt är det OSPF en som är lite felkonfigurerad även här. MAH: Det är mycket viktigt att vi reder ut detta. Vi vill ha all trafik (inkommande och utgående) över den gröna SUNET-länken. Här behöver vi förmodligen blanda i tekniker från SUNET också för att fixa MED-värdena. Först kontrollera OSPF, möjligen routingen från brandväggarna som gör att inkommande trafik lastbalanseras. Gå igenom BGPkonfiguration, eventuellt kolla med SUNET angående MED-värden. Henrik 12-11 12-12 6h 4 MAH: Genomgång Spanning Tree: Fungerar Spanning Tree som det ska? Finns det några förändringar vi bör genomföra? Svar: Är det bara H3C-Switchar i nätet? Isf skulle jag nog rekommendera RRPP (Redundant Ring Protection Protocol) ist. RRPP är ett HP/H3C properitärt protokoll som fungerar som Extreme Networks EAPSprotokoll, det det positiva med protokollet är att man konfigurerar primära och sekundära portar samt en master-nod som alltid blockerar sin sekundära port, och därför vet man alltid vart brytpunkten ligger. Omslagstiden är dessutom överlägset STP då den ligger på ~50ms, oftast tappar man inte ens paket vid omslag. Kontrollera STP och se att allt är konfigurerat optimalt. 12-13 12-14 16h
Sidan 4 Det negativa är väl just att det är properitärt, så att det är bara HP/H3C som stöder just detta protokoll (andra tillverkare har sina egna versioner) MAH: Vi avvaktar lite med detta. Det finns flera alternativ som vi behöver titta närmare på. 5 MAH: Kör coreswitcharna senaste firmware? Är det läge att uppdatera firmware? Svar: Nej, dom kör version 6616p01(ga8) och 6616p02 (orkanen), senaste version är: 6703 (maintanance) 6705 (early availability) Det som är viktigt att kolla upp är om det finns några säkerhetsfixar eller problemlösningar i funktioner som ni använder i senare mjukvaror alternativt om det tillkommit efterfrågade funktioner. (Genomgång/jämförande av ny/gammal mjukvara, uppgradering ej inkluderad) MAH: De ska uppdateras så de kör senaste firmware. Kontrollera vad som behövs göras rent tekniskt vid uppgradering från nuvarande mjukvara till senaste. Henrik 2012-17 6h 6 MAH: Rapport på hela genomgången En rapport som innefattar framkomna problem och föreslagna åtgärder för dessa. Åtgärdade problem som redan gjorts etc. Henrik 12-18 12-19 20h
Sidan 5 1.4 Tidsplan 1.5 Uppskattad tidsbudget Punkt 1: Dokumentera core-delen Punkt 2: Genomgång konfiguration coreswitchar Punk 3: Genomgång redundanta SUNET-uppkopplingarna Punkt 4: Genomgång Spanning Tree: Punkt 5: Coreswitchar Firmware Punkt 6 Rapportfil Projektledning Sammanlagt 16 tim 20 tim 6 tim 16 tim 6 tim 20 tim 20 tim 104 tim Eventuella resor, restid, traktamenten samt boendekostnader tillkommer. 1.6 Beroenden Fiberdata är beroende av att det finns personal dedikerade för projektet/förstudien från Malmö Högskola under denna tid. Även för att kunna svara upp på frågor samt ta fram relevant nätinformation vid behov. Detta för att inte projektet ska stanna upp i progress.
Sidan 6 2 PROJEKTORGANISATION TEKNIK 2.1 Roller resurser ansvar och befogenheter Fiberdata Nr Namn Position Företag Telefon 1. Stefan Enderberg Projektledare Fiberdata 0765-267039 2. Henrik Westlund Tekniker/dokumentansvarig-teknik Fiberdata 0708-267029 2.2 Roller resurser ansvar och befogenheter MalmöHögskola Nr Namn Position Företag Telefon 1. Åke Jansson XXX Mah 2. Rutger Blom XXX Mah 3. Nils John XXX Mah 4. Anders Bengtsson XXX Mah 3 RISKANALYS Ser inga större risker i denna fas, förutom om Fiberdata erhåller felaktig dokumentation eller information från Malmö Högskola. Detta ska rapporteras till projektledare så fort det upptäcks. Detta kan innebära mertid utifrån lämnad tidsuppskattning och lyfts omgående med Projektledare och ansvarig på Mah. Nr Risk Konsekvens Åtgärd 1.