15 let federace eduroam Jiří Bořík CESNET 11.12.2017 konference e-infrastruktury CESNET
eduroam Principy Jak eduroam funguje Jak to začalo Klaas Wierenga, SURFnet První experimenty v ČR Zahájení provozu a další rozvoj federace Současnost Pokrytí v ČR i ve světě Nové služby a nástroje Síťová identita Provozujeme nejen eduroam
PRINCIPY
FEDERATIVNÍ STRUKTURA Federaci eduroam tvoří: poskytovatelé identit, poskytovatelé konektivity, operátor federace, společná federační politika Základem je reciprocita konektivity kdo chce jinde obsloužit své uživatele, musí poskytovat konektivitu ostatním Operátor federace (sdružení CESNET) zajišťuje výkon federační politiky (pravidla a technické parametry) provoz národních RADIUS serverů a napojení na nadřazenou infrastrukturu monitoring české infrastruktury eduroam podporu administrátorům členských organizací
PRINCIP FUNKCE
JAK TO ZAČALO
2002 https://www.terena.org/activities/tf-mobility/start-of-eduroam.pdf
2003
2004 návrh eduroam politiky propojení s evropskými top level RADIUSy oficiální začátek vysílání essid eduroam na CESNETu připojení prvních členů fel.cvut.cz tul.cz ujep.cz
2005 Úspěšný pilotní provoz Participující instituce: CESNET (Jan Fürman, Milan Sova, Jan Tomášek, Dan Studený) ČVUT FEL (Jiří Cejp, Ivo Hulinský) #1 LF UK HK (Jindřich Andrš) TUL/VSLIB (Petr Adamec) #2 UJEP (Pavel Poláček) #3 UK Praha (Ladislav Fikais, František Potužník) VŠCHT Praha (Rastislav Maniak, Václav Fanta) ZČU (Jaroslav Čížek)
RŮST FEDERACE Rok Počet realmů Počet lokalit 2005 13 13 2010 114 439 2015 166 749 2017 230 825
RŮST FEDERACE Počty migrujících uživatelů - denní maximum 2017: 43 312 uživatelů
SOUČASNOST
POKRYTÍ ČR 2017: 230 realmů 825 lokalit
POKRYTÍ SVĚTA
eduroam NA NÁDRAŽÍCH spolupráce s ČD Telematika, a. s. Hlavní nádraží, Praha Masarykovo nádraží, Praha Hlavní nádraží, Pardubice Zlín střed Hradec Králové Ústí nad Labem ~ 4 000 uživatelů/den Navštivte CESNETRON
eduroam AP Plug & Play eduroam OpenWRT + BEESIP https://ap.eduroam.cz
eduroam NA STŘEDNÍ ŠKOLY rozvojový program IROP eduroam součástí školní infrastruktury možná spolupráce s kraji Centrální správa zřizovatelem Krajský RADIUS https://www.eduroam.cz/cs/irop
PODPORA INSTALACE Seznam implementačních firem pro eduroam https://www.eduroam.cz/cs/spravce/pripojovani/seznam_implementatoru Dálkově udržovaná instalace FreeRADIUS serveru CESNETem https://www.eduroam.cz/cs/spravce/pripojovani/radius/hosted Návody https://www.eduroam.cz/cs/spravce/pripojovani/radius/freeradius3 Ansible role: https://github.com/cesnet/ansible-freeradius Kontakt: info@eduroam.cz
SÍŤOVÁ IDENTITA
SÍŤOVÁ IDENTITA Národní operátor federací eduroam a eduid.cz Provoz národní infrastruktury těchto federací Podpora členům se zapojením i provozem ve federaci Napojení do mezinárodních federativních struktur PKI služby Poskytujeme různé druhy certifikátů (osobní, serverové, podpisové ): vlastní CA (CESNET CA3), od nezávislé důvěryhodné autority (Trusted Certificate Service - DigiCert). Další podpůrné služby (časové značky, vlastní CA na míru...) Vývoj a provoz IAM systému Perun Systém pro správu identit a přístupů Open source vyvíjený ve spolupráci CESNET a MU Provoz jako služba pro národní i mezinárodní projekty Podpora lokálního nasazení v jiných organizacích
DĚKUJI ZA POZORNOST MÁTE NĚJAKÉ DOTAZY?