Řešení počítačové sítě na škole



Podobné dokumenty
Základní škola T. G. Masaryka Ivančice. Na Brněnce 1, okres Brno-venkov, příspěvková organizace. Na Brněnce 1, Ivančice, ICT PLÁN ŠKOLY

Co se realizovalo v přecházejícím roce:

Řešení počítačové sítě na SOU Valašské Klobouky

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

Co se realizovalo v přecházejícím roce:

ZÁKLADNÍ ŠKOLA A MATEŘSKÁ ŠKOLA KARLA KLOSTERMANNA ŽELEZNÁ RUDA, PŘÍSPĚVKOVÁ ORGANIZACE ICT PLÁN ŠKOLY

ZÁKLADNÍ ŠKOLA A MATEŘSKÁ ŠKOLA KARLA KLOSTERMANNA ŽELEZNÁ RUDA, PŘÍSPĚVKOVÁ ORGANIZACE ICT PLÁN ŠKOLY

Bezpečnost na internetu. přednáška

počet studentů 400 počet tříd 16 počet učitelů 34

Co se realizovalo v přecházejícím roce:

na období od do (dle metodického pokynu MŠMT č.j / )

Střední odborná škola, Stromořadí 420, Uničov, s.r.o. ICT PLÁN ŠKOLY

STŘEDNÍ ŠKOLA PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

ICT plán školy pro školní rok 2014/2015

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2018/2019 a 2019/2020

Střední škola rybářská a vodohospodářská Jakuba Krčína, Třeboň, Táboritská 941 ICT PLÁN 2015/2016

ICT plán školy Základní údaje o škole: Stávající stav:

ICT plán školy. 1. Počty žáků. 2. Počty pedagogických pracovníků. Stávající stav (duben 2008)

I. POČTY A STAVY. počet uživatelů - studentů: studentů. počet uživatelů - zaměstnanců: (fyzický stav) - 88 (uživatelů s přístupem k PC)

Základní škola a mateřská škola Vacov. ICT plán školy Vilan

Základní škola a mateřská škola Vacov. ICT plán školy Jakub Vilánek

ICT plán školy do konce školního roku 2014/2015

ICT plán školy Základní údaje o škole: Stávající stav:

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2016/2017 a 2017/2018

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

Střední uměleckoprůmyslová škola a Vyšší odborná škola Turnov, Skálova 373 příspěvková organizace. ICT plán školy na školní roky 2016/2018

Mgr. Jakub Polešenský, ICT koordinátor Mgr. Martina Michalíková, ředitelka školy

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

ICT PLÁN ŠKOLY. Spisový / skartační znak. Č. j.: P01/2015. Základní škola a Mateřská škola Želešice, příspěvková organizace

ICT plán pro rok 2008

Základní škola Česká Třebová, Habrmanova ulice Habrmanova 1500, Česká Třebová, ICT PLÁN U (nahrazuje U12.10 ICT plán)

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

ICT plán školy 2011/2012

Základní škola Ostrava Hrabůvka, Klegova 27, příspěvková organizace ICT PLÁN ŠKOLY. Základní škola Ostrava Hrabůvka, Klegova 27, přísp. org.

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

ICT plán Střední zdravotnická škola a Vyšší odborná škola zdravotnická, Příbram I, Jiráskovy sady 113 Školní rok 2015/2016

ICT plán školy 2012/2013

Žádost zpracoval vedoucí odboru informatiky

Mgr. Jakub Polešenský, ICT koordinátor Mgr. Martina Michalíková, ředitelka školy

Plán rozvoje informačních a komunikačních technologií. na Gymnáziu a Střední odborné škole Rokycany. Úvod. Služby Internetu

ICT plán školy do konce školního roku 2018/2019

I C T P L Á N Stávající stav Počet žáků ICT vzdělávání pedagogických pracovníků

ICT plán školy na období

SADA VY_32_INOVACE_PP1

Střední zdravotnická škola Cheb Hradební 2, Cheb. ICT plán školy

správce a koordinátor ICT: Mgr. Daniel Krhánek krhanek (zavináč) hluchak.cz ICT PLÁN

ICT plán školy Základní údaje o škole: Stávající stav:

Základní škola Bechyně, Školní ulice 293. ICT plán školy

Vyšší odborná škola zdravotnická a Střední zdravotnická škola Hradec Králové

ICT plán školy pro školní rok 2012/2013

Uživatel počítačové sítě

VÝZVA K PODÁNÍ NABÍDKY NA VEŘEJNOU ZAKÁZKU MALÉHO ROZSAHU

ICT PLÁN ZÁKLADNÍ ŠKOLA DAMBOŘICE

ICT plán Střední školy oděvní, služeb a podnikání Příčná 1108, Ostrava - Poruba, příspěvková organizace popisuje stav ICT prostředků k začátku

správce a koordinátor ICT: Mgr. Daniel Krhánek krhanek (zavináč) hluchak.cz ICT PLÁN

ICT plán školy. Organizační směrnice č. 8/2014

ICT plán ČLA Trutnov středisko č. 1

ICT plán školy 2018/2019

ICT PLÁN ŠKOLY Mgr. Jiří Fiala

Žádost zpracoval vedoucí oddělení ICT

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Základní škola Orlová Lutyně Školní 862 okres Karviná, příspěvková organizace ICT PLÁN

Název a označení sady: Člověk, společnost a IT technologie; VY_3.2_INOVACE_Ict

ICT PLÁN ZÁKLADNÍ ŠKOLA DAMBOŘICE

ICT plán školy na roky ZŠ Hrádek u Sušice

Plán ICT. Školní rok 2007/2008. metodik ICT

PLÁN ICT 2015/2016. Základní škola Polná, okres Jihlava. Mgr. Daniel Kratochvíl koordinátor ICT

ICT plán školy. Základní škola profesora Zdeňka Matějčka v Mostě ICT koordinátor: Mgr. Anita Pohlová

Intel Celeron 2,26 GHz (40 GB HDD, 1,5 GB RAM, 400 W zdroj, Windows XP SP3, Avast, MS Office 2003)

STŘEDNÍ ZDRAVOTNICKÁ ŠKOLA A VYŠŠÍ ODBORNÁ ŠKOLA ZDRAVOTNICKÁ, OSTRAVA, PŘÍSPĚVKOVÁ ORGANIZACE. ICT plán

ICT PLÁN ŠKOLY NA OBDOBÍ

ICT PLÁN ŠKOLY NA ŠKOLNÍ ROKY 2018/19 a 2019/20 Hlavní cíle:

Plán ICT. Základní škola Želiv, okr. Pelhřimov. Školní metodik ICT: Petr Vacek Želiv 220

Veřejná zakázka malého rozsahu na dodávky s názvem ICT technika pro moderní školu

BRATŘÍ VENCLÍKŮ. ICT Plán školy

ICT plán školy. 1. Počty žáků. 2. Počty pedagogických pracovníků. Stávající stav (duben 2008)

Základní škola Jílové u Prahy 2014

ICT plán školy pro školní rok 2013/2014

Základní škola a Mateřská škola Starý Kolín, příspěvková organizace, Kolínská 90, , Starý Kolín

STŘEDNÍ ZDRAVOTNICKÁ ŠKOLA A VYŠŠÍ ODBORNÁ ŠKOLA ZDRAVOTNICKÁ, OSTRAVA, PŘÍSPĚVKOVÁ ORGANIZACE. Vnitřní směrnice. ICT plán školy

Plán ICT na Střední škole automobilní, příspěvková organizace, KRNOV

ICT plán školy Hotelová škola, Obchodní akademie a Střední průmyslová škola, Teplice, Benešovo náměstí /2018

Jak být online a ušetřit? Ing. Ondřej Helar

ICT plán školy.

Základní škola Bechyně, Školní ulice 293. ICT plán školy

Zadávací dokumentace Příloha výzvy k podání nabídek

Číslo a název šablony III / 2 = Inovace a zkvalitnění výuky prostřednictvím ICT

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

ICT plán školy. Úvod. Současný stav

ICT plán školy. Organizační směrnice č. 10/2016

Hlavní cíle: Dílčí cíle: ICT PLÁN ŠKOLY NA ROK STŘEDNÍ ODBORNÁ ŠKOLA OBCHODNÍ s. r. o. Broumovská 839, Liberec 6 REDIZO:

ICT plán školy k zajišťování požadavků standardů ICT ve Střední škole polytechnické

ICT plán školy na rok

ICT plán školy 2014 / 2015

Správa stanic a uživatelského desktopu

Střední uměleckoprůmyslová škola a Vyšší odborná škola Turnov, Skálova 373 příspěvková organizace. ICT plán školy na školní rok 2014/2015

ICT plán školy 2013/2014

Technické požadavky -příloha- celkem 14 stran

Transkript:

Řešení počítačové sítě na škole Jiří Petr 10. 7. 2011 Materiál vznikl s podporou OP Vzdělávání pro konkurenceschopnost CZ.1.07/1.3.00/19.0016 Inovace studia k výkonu specializovaných činností koordinace v oblasti ICT

1. Stávající stav 1.1. Základní struktura školní počítačové sítě z hlediska uživatelů a bezpečnosti dat Naše školní počítačová síť zahrnuje celkem 70 osobních počítačů. Všechny počítače ve škole jsou připojeny k počítačové síti včetně počítačů určených k zajištění provozu školy vedení školy, kamerový systém, mzdová a ekonomická agenda. Z tohoto důvodu je nutno řešit bezpečnost jednotlivých počítačů jak proti vnějším tak i proti vnitřním hrozbám a zamezit poškození a zneužití informací. Z hlediska profilu uživatelů a bezpečnosti dat lze počítače rozdělit na několik skupin: žákovské počítače učitelské počítače provozní počítače servery zálohovací jednotky 1.1.1. Žákovské počítače Žákovské počítače jsou umístěny ve dvou učebnách. Modrá učebna obsahuje celkem 19 žákovských počítačů a 1 učitelský počítač připojený k dataprojektoru a k interaktivní tabuli. Počítače jsou připojeny k 24portovému switchi. Červená učebna obsahuje 20 žákovských počítačů. Počítače jsou připojeny k 24 portovému switchi. Antivirová ochrana je zajištěna programem Eset NOD 32 Antivirus. Toto řešení se osvědčilo zatím jako nejlepší varianta. V minulosti používané programy Avast a AVG nestačily tempu doby, ochránily počítače proti virům, ale nebyly schopny dostatečně filtrovat adware a docházelo proto k neustálým snahám o zavirování klientských stanic až na kritickou hranici 10 vteřin! Klient AVG také velmi zpomaloval chod počítače. Ochrana proti neoprávněnému průniku žáků do jednotlivých počítačů je zajištěna omezením přístupových práv na úrovni uživatele. Administrátor přistupuje přes účet SUP, který je chráněný heslem. Žáci přistupují přes účet ZAKxx, kde xx je v intervalu 1 40 podle jednotlivých stanic. Tyto názvy účtů se dále používají i jako klientské účty v celé síti z důvodu možnosti sledování provozu činnosti jednotlivých stanic ať již v reálném čase nebo v historii proxy serveru. Heslem je chráněn i administrátorský účet v nouzovém stavu a vstup do BIOSu (na které občas zapomenou i správci, ale ne žáci:-)). Žáci mají ve volném čase do učeben neomezený přístup, a proto i přes všechna bezpečnostní opatření dochází občas k průniku do některých stanic a instalaci herního software. Domnívám se, že je to způsobeno zejména tím, že sami výrobci tohoto software nerespektují a záměrně obchází bezpečnostní opatření počítačů, aby tak dosáhli co největšího rozšíření svých produktů. Konečná obrana proti všem těmto útokům spočívá ve vytvoření originálního záložního pevného disku, ze kterého se klonuje jeho obsah na poškozené stanice, a v případě potřeby se obnovují z tohoto disku všechny žákovské stanice. Žáci mají přístup pouze k výukovým programům a internetu, jehož přístup je filtrován a monitorován pomocí proxy serveru. 1.1.2. Učitelské počítače Tyto počítače jsou umístěny ve dvou sborovnách a kabinetech učitelů. Učitelé mají přístup k výukovým programům, k internetu a k programům pro evidenci žáků, tvorbu a tisk vysvědčení a ke školnímu poštovnímu serveru. Ochrana proti neoprávněnému průniku do jednotlivých počítačů je opět zajištěna omezením přístupových práv na úrovni uživatele. Administrátor přistupuje přes účet SUP, který je chráněný heslem. Učitelé přistupují přes konkrétní účty chráněné heslem. Antivirová ochrana je opět zajištěna programem Eset NOD 32 Antivirus.

1.1.3. Provozní počítače Do této oblasti patří počítač ředitele školy, zástupce ředitele školy, ekonoma, mzdové účetní a počítač pro kamerový systém. Z hlediska bezpečnosti dat jde o počítače obsahující nejdůležitější informace a jejich ztráta, poškození nebo zneužití by vedly k mnoha problémům ohrožení chodu školy, znedůvěryhodnění školy na veřejnosti, nebezpečí soudní žaloby v případě úniku informací o žácích. Ochrana proti neoprávněnému průniku do jednotlivých počítačů je opět zajištěna omezením přístupových práv na úrovni uživatele. Administrátor přistupuje přes heslem chráněný účet SUP, uživatelé přistupují přes konkrétní heslem chráněné účty. Antivirová ochrana je opět zajištěna programem Eset NOD 32 Antivirus. 1.1.4. Servery Škola používá dva datové a programové servery označené SERVER a SERVER1. Hardwarově jsou to běžné počítače, avšak maximálně výkonově posílené na úrovni procesorů, RAM pamětí, pevných disků a síťových karet oproti standardním počítačům v době jejich pořízení. Na serverech nejsou zřízena disková pole. SERVER je vybaven operačním systémem Windows NT Server 2000 a SERVER1 je vybaven ekvivalentem ve verzi 2003. Filozofie použití dvou serverů byla zvolena z několika důvodů: z datového hlediska slouží servery navzájem jeden druhému jako zálohovací prostor v okamžiku pořízení obnovy jednoho ze serverů obsahují oba servery identické programové vybaveni. Další nové programové vybavení se instaluje pouze na novější ze dvou serverů. V případě výpadku staršího ze serverů mohou uživatelé pokračovat nerušeně v činnosti. V případě výpadku novějšího serveru je sice provoz uživatelů omezen, ale není znemožněn. Antivirová ochrana je opět zajištěna programem Eset NOD 32 Antivirus. Ochrana proti průniku ke školním datům je zajištěna systémem přístupových práv. 1.1.5. Zálohovací zařízení Zálohování se provádí podle důležitosti dat duplicitně na oba servery, CD a DVD disky. V síti je k dispozici zálohovací zařízení zn. Synology. Toto zařízení obsahuje možnost vytvoření diskového pole RAID1 a bylo osazeno dvěma disky výrobcem označenými jako nejvhodnější pro servery a disková pole. Zařízení se však neosvědčilo, v průběhu 3 roků provozu bylo opakovaně reklamováno pro různé poruchy vadné disky, vadné řadiče na základní desce. Nyní zařízení pracuje jen jako dočasné úložiště dat. 1.2. Struktura počítačové sítě a komunikace s okolím 1.2.1. Ethernetová část Páteř počítačové sítě je realizována komponentami s rychlostí 1 Gbps. Tvoří ji 8portový switch, k němuž jsou připojeny: router zn.zyxell vstupní brána a firewall do Internetu switch pro modrou učebnu, 1 port 1Gbps pro připojení k páteři, 24 portů pro žákovské stanice a učitele switch pro červenou učebnu, 1 port 1Gbps pro připojení k páteři, 24 portů pro žákovské stanice switch pro učitelské počítače, provozní počítače a servery, 1 port 1Gbps pro připojení k páteři, 24 portů pro počítače a servery

1.2.2. Wi-Fi část Naše škola provozuje 11 interaktivních tabulí, z nichž 8 je připojeno k notebooku. Tyto notebooky přistupují do sítě přes Wi-Fi připojení. S ohledem na členitost budovy je školní Wi-Fi síť řešena tak, že uprostřed každého podlaží je jeden Wi-Fi vysílač s dostatečným výkonem a jeho signál pokrývá celé podlaží. Tyto přístupové body pracují se skrytým SSID jménem a filtrují povolené MAC adresy školních notebooků. Původně bylo nastaveno i kódování signálu pomocí WEP šifrování. Na provoz internetu nemělo kódování vliv, avšak při přenosu datových souborů docházelo ke značnému zpomalení, a proto bylo od kódování signálu upuštěno. Mezi data přenášená touto cestou patří data výukových programů, které jsou volné dostupné i v učebnách a obrazové galerie ze života školy. Nejde tedy o data, která vyžadují speciální ochranu, a není nebezpečí jejich zneužití. 1.2.3. Připojení školy k Internetu Škola je připojena k internetu optickým kabelem, který patří do metropolitní sítě města. Optický kabel je na straně školy připojen do opticko metalického převodníku z něhož signál vstupuje do vstupní brány školního routeru a firewallu ZyXell. Na druhé straně je optický kabel připojen do metropolitního routeru a dále je prostřednictvím krajské optické sítě směrován do brány univerzitní sítě CesNet. Přístupová rychlost pro naši školu je 8 Mbps. 1.2.4. Schéma školní počítačové sítě připojení k Internetu Router a firewall ZyXell Páteřní switch 1 Gbps 24 100Mbps 24 100 Mbps 24 100 Mbps Modrá učebna 20 počítačů Červená učebna 20 počítačů Sborovny, kabinety, servery Switch 100 Mbps WiFi přístupové body Provozní počítače 8 Notebooky pro interaktivní tabule

2. Navrhovaná opatření pro zlepšení školní počítačové sítě Zlepšení počítačové sítě je závislé na finančních prostředcích, které budou v dalších letech k dispozici. V rámci dlouhodobé koncepce uvažujeme do budoucna s těmito opatřeními: výměna morálně i fyzicky opotřebovaného serveru s operačním systémem Windows NT Server 2000 za nový stroj s operačním systémem Windows NT 2008 vyhledání a náhrada nového typu zálohovacího zařízení zvýšení bezpečnosti všech provozních počítačů vybudováním školní podsítě a skrytím za další firewall.