Mobilita a roaming v sítích národního výzkumu. Jan.Furman@CESNET.CZ



Podobné dokumenty
Řízení přístupu k elektronickým informačním zdrojům

Bezpečnost bezdrátové komunikace 9 Téma číslo 1: bezpečnost 10. Základy bezpečnosti komunikačních sítí 13 Bezpečnost sítě 14 Bezpečnostní politika 15

Roamingová politika. federace eduroam.cz

Mobilita a roaming Možnosti připojení

Roamingová politika (verze )

Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení Kapitola 2 Filtrování paketů...27

eduroam v kostce aneb šest pohledů na mobilní wifi CESNET Day v Liberci

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

IPv6 v CESNETu a v prostředí akademických sítí

MYBIZ - Řešení pro zpřístupnění dat ze stávajících aplikací na mobilních zařízeních (Mobilize your business!) Požadavky zákazníka.

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE

Implementace protokolu IPv6 v síti VŠE a PASNET. Ing. Miroslav Matuška Ing. Luboš Pavlíček

Inteligentní učebna a měřicí pracoviště

Představení e-infrastruktury CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.

Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava

Konfigurace sítě s WLAN controllerem

Metropolitní síť v Plzni a její služby. PilsEDUNet

15 let federace eduroam. Jiří Bořík CESNET konference e-infrastruktury CESNET

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE

CESNET A SÍŤ ZČU. Michal Petrovič

SPS Úvod Technologie Ethernetu

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE INTEGROVANÝCH PROJEKTŮ ITI

Dodávka UTM zařízení FIREWALL zadávací dokumentace

Dodatečné informace k zadávacím podmínkám č. 2. Řešení IT síťové bezpečnosti BIOCEV. v otevřeném řízení

Standard vnitřní konektivity (dle přílohy č. 9 Specifických pravidel pro žadatele a příjemce v rámci výzvy č. 47 IROP)

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

P16V PŘÍLOHA Č. 5 STANDARD KONEKTIVITY ŠKOL

Sdílení uživatelských identit. Petr Žabička, Václav Rosecký Moravská zemská knihovna v Brně

Infrastruktura Program Interní Osvěty. Ing. Ladislav Stach, vedoucí střediska infrastruktury ČZU

User based tunneling (UBT) a downloadable role

PB169 Operační systémy a sítě

Bezpečnost sítí

Optická gigabitová páteř univerzitní sítě má kruhovou topologii s uzly tvořící dva kruhy propojenými v následujícím pořadí:

5. Zabezpečení Wi-Fi

Centrální správa PC na MU. Pavel Tuček

PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Krajská koncepce e-gov

Virtualizace síťových prvků

VÝPOČETNĚ NÁROČNÉ APLIKACE S VYUŽITÍM VIRTUALIZACE PRACOVNÍCH STANIC NA BÁZI INTEGRACE TECHNOLOGIÍ MICROSOFT VDI A SUN RAY

Závěrečná zpráva projektu 475/2013 Fondu rozvoje CESNET

Příloha č. 8 Technický popis řešení

Měření teploty, tlaku a vlhkosti vzduchu s přenosem dat přes internet a zobrazování na WEB stránce

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

INTEGRACE IS DO STÁVAJÍCÍ HW A SW ARCHITEKTURY

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

ArcGIS v prostředí škol a univerzit. příprava na praxi. Sylva Vorlová

MetaCentrum. Miroslav Ruda. Skalský Dvůr, Miroslav Ruda (MetaCentrum) MetaCentrum Skalský Dvůr, / 11

Obrana sítě - základní principy

Sledování IPv6 provozu v e-infrastruktuře CESNET možnosti spolupráce s uživateli

Inteligentní NetFlow analyzátor

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

Perun. Identity and Access Management System (IAM) Michal Procházka, Slávek Licehammer

ICT plán školy na rok

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack

Tomáš Fronk. Správa sítě, serverů a pc / Vývoj SW 36 let

Autentizace uživatele připojeného přes 802.1X k přepínači Cisco Catalyst 2900/3550 pomocí služby RADIUS

Představení Kerio Control

PŘIPOJENÍ K WI-FI SÍTI EDUROAM NA OSTRAVSKÉ UNIVERZITĚ

Tomáš HEBELKA, MSc. Skepse vůči cloudu. 21. června 2011 VI. Konference ČIMIB, Hotel Continental, Brno

Josef Hajas.

Rozvoj IPv6 v České republice. Daniel Suchý NIX.CZ, z.s.p.o.

Novell Identity Management. Jaromír Látal Datron, a.s.

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

Příklad dobré praxe "Instalace WiFi"

Základy programování Úvodní informace. doc. RNDr. Petr Šaloun, Ph.D. VŠB-TUO, FEI (přednáška připravena z podkladů Ing. Michala Radeckého)

eduroam tajemství zbavený

CESNET A SÍŤ ZČU. Michal Petrovič

Seminář pro správce univerzitních sí4

Technické aspekty zákona o kybernetické bezpečnosti

Bezpečnostní projekt Případová studie

Jak se měří Internet

UŽIVATELSKÉ ŠKOLENÍ LOTUS NOTES

Integrace formou virtualizace

54Mbps bezdrátový router WRT-415. Návod pro rychlou instalaci

Novinky v oblasti SAP Mobility. Martin Zikmund, Presale Mobility Platforms Miroslav Řehoř, Account Executive

Projekty a služby sdružení CESNET v oblasti bezpečnosti

Projekt JetConf REST API pro vzdálenou správu

VPN tunel mezi zařízením ZyXEL ZyWALL a IPSec VPN klientem ZyXEL

IT na MENDELU. doc. Ing. Pavel Žufan, Ph.D. Ing. Stratos Zerdaloglu. prorektor pro strategii a IT. vedoucí Ústavu informačních technologií

Zřízení WIFI sítě na Základní škole Benešov, Dukelská 1818

Komunikační infrastruktura. síť CESNET2

Poskytněte zákazníkům přístup na Internet přes vlastní internetový Hotspot...

Bezdrátové sítě. Bezdrátové LAN dramaticky mění současnou strukturu sítí. Díky. Venku nebo uvnitř, pořád připojen.

Plán ICT. Školní rok 2007/2008. metodik ICT

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Integrace datových služeb vědecko-výukové skupiny

Nová koncepce ve Wonderware komunikacích Michal Tauchman

3. SPECIFIKACE TECHNICKÝCH PARAMETRŮ

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Obsah. Úvod 13. Věnování 11 Poděkování 11

ČD Telematika a.s. Efektivní správa infrastruktury. 11. května Konference FÓRUM e-time, Kongresové centrum Praha. Ing.

Výzva k podání nabídky na dodávku WiFi sítě na MČ Brnostřed

RadSec a IPsec. metody zabezpečeného připojení k národnímu RADIUS serveru. Jan Tomášek <jan.tomasek@cesnet.cz> CESNET, z. s. p. o.

DÁLKOVÁ SPRÁVA ŘÍDICÍCH SYSTÉMŮ V PROSTŘEDÍ CONTROL WEB 5

Počítačová síť TUONET a její služby

Ráno Eduroamisto, večer takisto David Antoš, Martin Osovský, Marek Saitl, Václav Lorenc, ÚVT MU

Transkript:

Mobilita a roaming v sítích národního výzkumu Jan.Furman@CESNET.CZ

Program: Důvody k mobilitě a roamingu Nutnost jednotnéaai Popis autentifikačních mechanizmů Hierarchickástruktura serverů (AAI) Roamingovápolitika Aktuálnístav Jak se zapojit??? Výhledy, plány

Důvody k mobilitě a roamingu Volný pohyb uživatelů s možností konektivity (domácí síť, republika, Evropa) Transparentnípřístup k síti jednotný ověřovací mechanizmus Uživatelés jednotnou identitou Nejen bezdrátovésítě

TERENA Mobility Task Force www.terena.nl 1.1.2003 31.6.2004 Snaha sjednotit autentifikaci Inter-NREN-Roaming Doporučenípro budování WLAN sítí Výstupy: dokumenty popisující konkrétní řešení

Autentifikační mechanizmy 802.1x (deliverable D) VPN based (deliverable E) Web based (deliverable F) Všechny dokumenty jsou k dispozici na webových stránkách Tereny(www.terena.nl -pracovní skupina mobility).

802.1x User DB User DB Supplicant user@realm Authenticator (AP nebo sw itch) instituce A instituce B Guest VLAN Student VLAN INET INET Top-level

Výhody: Relativně jednoduché na implementaci Bezpečné Dobře škálovatelné Nevýhody: Nutná podpora výrobce (klient i přístupový bod) Odkazy: www.open1x.org implementace 802.1x pro Linux a množství odkazů hostap.epitest.fi HostAP driver pro Linux www.surfnet.nl/innovatie/wlan 802.1x řešenísurfnetu

VPN based FIREWALL povolenopouze na1.2.3.4 INET Domácí VPNkoncentrátor IP=1.2.3.4 Uživatel Domácí síť

Výhody: Nevýhody: VELMI VYSOKÁ míra bezpečnosti Hůře škálovatelné Problém toku dat (provoz jde od klienta do jeho domovské sítě a pak teprve k cíli) Odkazy: www.switch.ch/mobile VPN based řešeníautorizace www.wbone.org WLAN roaming University of Bremen

Web based AAA server Ověřovací WWW stránka Uživatel FIREWALL INET

Výhody: Není potřeba žádný speciální software na straně klienta jen web browser Nevýhody: Dobrá škálovatelnost Poněkud nižší míra bezpečnosti nežnapř. u VPN řešení Odkazy: www.atm.tut.fi/tut-public-access web based řešení z Tampere university of technology www.atm.tut.fi/public-access-roaming stránka se zaměřením na roaming

Inter-NREN-Roaming Autorizace přes servery (popsáno v Del D) Top-level Národní ".uk" Národní ".cz" Národní ".nl" Organizační "cesnet.cz" Organizační "zcu.cz" Organizační "cvut.cz"

Hierarchickástruktura serverů NeníuniverzálníAAI, pro mobilitu dostačuje Organizační, národní, top-level servery backend k lokálnímu AAS Koncepce realmů Připojeník národnímu serveru pomocíipsec protokolu

Roamingovápolitika Pravidla pro Chováníuživatelů Domácísíť uživatele Hostujícísíť Autentifikačníproxy systém Sankce při nedodržovánípravidel Postupy řešeníbezpečnostních incidentů

Aktuální stav Běží národní servery (radius1.eduroam.cz a radius2.eduroam.cz) Pracujeme na připojení k top-level u Je vyčleněn IP blok pro VPN koncentrátory (195.113.214.0/25) Probíhá diskuse nad návrhem roamingové politiky Testují se různé konfigurace Pracujeme na informačním portálu www.eduroam.cz

Jak se zapojit??? Schválení roamingové politiky Vytvoření vlastních zásad přijatelného užití sítě (jak pro domácí uživatele, tak pro návštěvníky) Zapojení do hierarchie přes IPSec (.1x, web) Vybudování VPN brány, žádost o IP adresu, otevření definovaných bloků na firewallu (VPN) Velmi doporučeno je použitíjednotného ssid EDUROAM Zveřejněníinformací o konfiguraci sítě (z pohledu uživatele ssid, autentifikační mechanizmy, pokrytí, )

Výhledy, plány, Pilotníprojekt (s největšípravděpodobností: VŠB Ostrava, TUL Liberec, ZČU Plzeň, ČVUT Praha, VŠCHT Praha, Cesnet) Informačníportál www.eduroam.cz VybudováníuniverzálníAAI (nejen pro účely mobility) Napojenído celoevropského roamingu Spolupráce na aktivitě GN2-JRA5 (Geant 2)