Efektivní výstavba menších MAN sítí



Podobné dokumenty
Budování sítě v datových centrech

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, Litvínov odbor systémového řízení

Budování sítě v datových centrech

Dodávka UTM zařízení FIREWALL zadávací dokumentace

Implementace redundance pomocí virtuálních přepínačů a multichassis link aggregation na aktuálních platformách významných výrobců síťových prvků

BEZPEČNOST CLOUDOVÝCH SLUŽEB

Datové centrum pro potřeby moderního města. Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09

Výzvy IOP č. (04), 06, 08, 09

P16V PŘÍLOHA Č. 5 STANDARD KONEKTIVITY ŠKOL

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE INTEGROVANÝCH PROJEKTŮ ITI

Standard vnitřní konektivity (dle přílohy č. 9 Specifických pravidel pro žadatele a příjemce v rámci výzvy č. 47 IROP)

A) Aktivních síťové prvky podklad pro zadávací dokumentaci

Obsah. Úvod 13. Věnování 11 Poděkování 11

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

Počítačová síť je spojení dvou a více počítačů kabelem, telefonní linkou,

Bezpečnostní projekt Případová studie

FTTH PON topologie. Ing. Martin Ťupa Brno. Passive Optical Network EPON = GEPON GPON. martin.tupa@profiber.cz

TECHNOLOGICKÉ DOPOLEDNE

Představení Kerio Control

PŘENOSOVÉ PARAMETRY A KVALITA SLUŽEB V SÍTÍCH NGA

VÝZVA. k podání nabídky

K čemu slouží počítačové sítě

Zřízení technologického centra ORP Dobruška

Testování Triple play služeb & EtherSAM

I.-II. Páteřní optická síť kraje Vysočina

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Počítačové sítě internet

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE

SCALANCE XM-400 Více možností pro Vaši síť

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

Technická specifikace zařízení

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Martin Danko Miloslav Eis Praha. FORTIfikovaná virtualizace perimetru

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco

FTTX jako EPON nebo EP2P

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

Zakladatel Next-generation firewallů, které rozpoznají a kontrolují více než 1300 síťových aplikací

Obsah. O autorech 9. Předmluva 13. KAPITOLA 1 Počítačové sítě a Internet 23. Jim Kurose 9 Keith Ross 9

Požadované technické parametry pro SAN jsou uvedeny v následující tabulce:

PB169 Operační systémy a sítě

Síťová bezpečnost v projektu státní maturity. GTS Managed Security

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

3. SPECIFIKACE TECHNICKÝCH PARAMETRŮ

RLC Praha a.s. GPON sítě a jak dál? Jaromír Šíma

Optické sítě. Počítačové sítě a systémy. _ 3. a 4. ročník SŠ technické. Ing. Fales Alexandr Software: SMART Notebook

VIZE veřejnoprávních sítí, služby a přínosy velmi NEtradičně. Petr Vejmělek AutoCont CZ a.s.

Platforma Juniper QFabric

Příloha č. 1 - položkový rozpočet

portů ethernetu v poslední míli

A7B36PSI Úvod 1/29. Jan Kubr. Honza Kubr - 1_uvod

Připojení městských částí do infrastruktury MepNET. Dotazníkové šetření Bohdan Keil,

Řešení jádra sítě ISP na otevřených technologiích

Páteřní optická síť kraje Vysočina

Směrovací protokoly, propojování sítí

Příklad dobré praxe "Instalace WiFi"

PŘÍLOHA CARRIER IP CONNECT

X.25 Frame Relay. Frame Relay

Příloha č. 8 Technický popis řešení

VÝDAJE NA POŘÍZENÍ SW, VČ. AGEND ÚŘADU VÝDAJ KDY ZPŮSOBILÝ KDY NEZPŮSOBILÝ Pořízení nového operačního systému

POKUD JSOU PRACOVNÍCI SPOJENI DO SÍTĚ MOHOU SDÍLET: Data Zprávy Grafiku Tiskárny Faxové přístroje Modemy Další hardwarové zdroje

QoS na L2/L3/L4. Jak prokazovat kvalitu přípojky NGA. Ing. Martin Ťupa Ing. Jan Brouček, CSc. PROFiber Networking CZ s.r.o.

Technická specifikace soutěžených služeb

Příloha č. 1. Technická dokumentace VZ Aktivní prvky

Fiber To The Office. naturally connected. Nadčasová síťová infrastruktura pro moderní podnikové prostředí

Síťové prvky seznámení s problematikou. s problematikou

současný stav a další rozvoj Martin Procházka Kraj Vysočina

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

1. Aplikační architektura

Motorola GPON v reálném nasazení. Antonín Mlejnek mlejnek@edera.cz. EDERA Group a.s.

Routing & VPN. Marek Bražina

SIEMENS + EPLAN listopad Síťové komponenty SCALANCE & RUGGEDCOM. Siemens Všechna práva vyhrazena. siemens.com/answers

TECHNOLOGICKÉ DOPOLEDNE

Průmyslová komunikace. Vladimír Ševčík Siemens

UPC ČeskoSlovensko & CEE

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Specifikace veřejné zakázky: Věc: Dodatečné informace č. 1 k veřejné zakázce "Konsolidace IT a nové služby TC ORP Uherské Hradiště"

Wi-Fi aplikace v důlním prostředí. Robert Sztabla

P2P nebo PON? Jaké služby budou nabízené prostřednictvím sítě? Klíčová otázka na kterou si musí odpovědět každý FTTx poskytovatel

Slovník technických pojmů

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

1. Identifikační údaje zakázky. Zadavatel zakázky Město Třinec, Jablunkovská 160, Třinec, IČ:

i4wifi a.s. produktové novinky Březen 2015

Distribuované směrovací moduly Gold DFE pro řady Matrix N

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Flow monitoring a NBA

Rozvoj FTTx v ČR. FTTx Nový úkaz v ČR: ze země rostou FTTH PON! Zdroj: ČTÚ 2011/09. Jan Brouček,

Průmyslové managed switche LAN-RING

Topologie počítačových sítí Topologie = popisuje způsob zapojení sítí, jejich architekturu adt 1) Sběrnicová topologie (BUS)

MOTOROLA Řešení Point-to-Multipoint pro ISP. Radek Smok, KonekTel, a.s. Deputy Commercial Director

Flow Monitoring & NBA. Pavel Minařík

CCNA Network Upgrade

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

TP-LINK. 28portový gigabitový řízený přepínač L3 JetStream. Hlavní znaky: Katalogový list T3700G-28TQ.

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Aktivní prvky: síťové karty

Využití moderních přístupů při budování Technologického centra kraje

Popis služeb, které jsou provozovány na síti ROWANet k

Transkript:

Efektivní výstavba menších MAN sítí Setkání informatiků Plzeňského kraje Petr Vejmělek manažer OC 21.11.2011

Smart Administration úrovně elektronizace veřejné správy Národní úroveň Centrální místo služeb ( také Internet ) ISZR ( základní registry ) Transportní síť MV ČR ( ITS NGN ) Regionální úroveň Služby nabízené Krajem TC K( GIS,.) IVVS ( Integrovaný varovný a vyrozumívací systém ) IZS ( Integrovaný záchranný systém ) E Health ( propojení nemocnic a dalších zdrav. Zařízení ) Krajské Body zájmu = krajské organizace Metropolitní úroveň Služby nabízené ORP ( TC ORP ) vůči organizacím Metropolitní body zájmu ( školy, knihovny, apod )

Metropolitní sítě body zájmu více participantů teprve koncové organizace na této úrovni dávají celému třívrstvému modelu Smart Administration ten klíčový rozměr! Metropolitní sítě jsou koncipovány jako sítě přístupové s důrazem na co nejplošnější pokrytí ( FTTx, PON, WiMax, Wifi ) s charakterem JKI ( jednotné komunikační infrastruktury ) Různí zřizovatelé ministerstvo, kraj, město (obec) Jeden společný jmenovatel intravilán měst a obcí Spolupráce mezi participanty

Na co brát ohled při volbě designu JKI Hlavní faktory, ovlivňují návrhu JKI a formy spolupráce geografické možnosti lokality ( jak plošné bude pokrytí lokality ) jaké typy organizací ji budou využívat ( volba technologií, provozní náklady ) co se bude přenášet (charakter dat a služeb) jak bude zajištěn provoz (provozní model, příjem provozních incidentů =helpdesk ) požadavky na dostupnost ( SLA ) dynamika předpokládaného rozvoje

Metropolitní síť Dlouhodobý plán rozvoje

Metropolitní sítě kategorizace koncových příjemců Různé typy organizací = různé nároky a požadavky Rozškatulkování - profily Profil charakterizuje klíčové očekávání o bezpečnosti, dostupnosti a kvalitě Koncové body

Služby metropolitních sítí Úzko a širokopásmový internet Místní datové okruhy (tzv. VPN, často v rámci v.s. nebo firem) Distribuce videoslužeb IPTV, Video On Demand, místní videookruhy Telefonní a videofonní služby (např. místní volání zdarma) Bezpečnostní služby ostraha budov, správa budov, MKDS Služby datových úložišť (SAN) Pokročilé el. služby veřejné správy Podpora turismu kiosky, další informační služby, WiFi hotspoty IVVS - integrovaný varovný a vyrozumívací systém Řízení dopravy Inteligentní zastávky MHD automaty nabíjení karet nebo lístky, kamery v prostředcích MHD

Služby metropolitních sítí katalog služeb Co by mohl ( měl ) obsahovat katalog služeb Kod a název Popis, definice Podmínky realizace služby Varianty služby Volitelné parametry Proces zřízení služby Doba provozu Doba podpory Dostupnost SLA Monitoring Reporting Účtování ( cena, forma, četnost ) Pro provoz JKI a mnoha služeb nad ní je klíčové Řízení kvality služeb hierarchický QoS Oddělení datových toků napříč celou sítí Zajištění redundance

METRO Ethernet obecné architektury

Hierarchie síťových uzlů hvězda Core >Agregace >Přístupové body >Organizace 10

Hierarchie síťových uzlů kruh Core >Agregace=Přístup >Organizace 11

Menší MAN analogie FTTH výstavby Komponenty řešení multifunkční MAN GW switch s SFP sloty inteligentní CPE - HAG 12

Menší MAN design AC řešení 13

Menší MAN HAG Požadované vlastnosti Gigabitový směrovač 1x 1Gb WDM optický uplinkové port minimálně 4x 1Gb UTP integovaný přepínač podpora NAT a firewall s line rate prpustností (min. 1Gbps) podpora VLAN na integrovaném přepínači podpora směrování (IPv4 a IPv6), podpora volitelných VOIP (SIP) a WIFI modulů (802.11a/b/g/n) diferencovaná obsluha (QoS) podle L2/3/4 atributů, min. 4 HW fronty klasifikace a reklasifikace (Ethernet CoS, IP DSCP/ToS) management pomocí SNMP v1/v2 včetně MIB II, TR 069 14

Centrální Switch L2 logika sítě 24x SFP GE, 4x SFP+ 10GE Rozšiřující slot Výměna komponent za chodu 208 Gbps R&S kapacita Propustnost 155 Mpps IRF stack 15

IRF Intelligent Resilient Framework Klasické IRF (Fyzicky pohľad) IRF (Logický pohľad) 10GE 10GE IRF Link Zjednodušuje manažment zjednotením oboch zariadení do jedného logického celku, Topológia bez šmyčiek, minimalizácia závislosti na STP Zvyšuje kapacitu pomocou Active-Active Multi-Chassis Etherchannel (LACP/static) žiadne blokované porty kvôli Spanning Tree Minimalizuje čas konvergencie pri výpadku switchu alebo linky vďaka deterministickému menej ako sekundu trvajúcemu zotaveniu 16

Multifunkční MAN Gateway Klíčová role je bezpečnostní hranice Tradiční řešení zabezpečení sítě Fortinet řešení

Vývoj nároků na multifunkční GW Klasické vnímání Posun vnímaní od Connection kontroly směrem ke Content- Base

FortiGate konsolidovaná bezpečnost

FortiGate 3 klíčové pilíře

FortiOS specializovaný OS Firewall, VPN, Traffic Shaping Intrusion Prevention System IPS Antivirus, Antispyware, Antimalware Web Filtering (kontrola webového obsahu) Antispam Application Control (např. IM, P2P sítě) podpora VoIP (H.323 a SCCP) směrování na 2/3 vrstvě FSAE (aktivní ověřování vůči MS AD) Dual WAN WAN optimization Network Access Control NAC High Availability Virtual Domain VDOM Wireless Controller

FortiOS specializovaný OS Jediné místo pro inspekci paketů Jediná konzole pro správu všech integrovaných bezpečnostních technologií

FortiASIC účelový HW Architektura Provedení System-on-a-chip

Rozdělení SW a HW řešení služeb

Alternativní technologie výstavby PON Základní srovnání PON a AON P2MP point to multipoint connection OLT optical line terminal ONT (U) optical network terminal (unit) shared bandwidth distance 10 20 km P2P point to point connection Ethernet device in the field dedicated, full bi-directional bandwidth distance up to 80 (120) km 25

Alternativní technologie výstavby PON Redundance v PON sítích konečně!!! 26

Alternativní technologie výstavby PON Další možnosti CATV 27

Alternativní technologie výstavby WiMAX WiMAX Provoz v licencovaném pásmu 3,5 GHz Není nutná přímá viditelnost Zabudovaný QoS Asymetrická propustnost 30Mb/5Mb na sektor Mobilní klientské jednotky 28

Alternativní technologie výstavby WiFi MESH WiFi MESH Pásma 5GHz pro backbone a 2,4GHz pro klienty Není nutné pevné připojení každého AP AP tvoří full mesh propojení mezi sebou Nutná přímá viditelnost Odolnost proti rušení Možné pro bezdrátové klienty i jako bridge 29

Ukázky možných topologií WiFi MESH 30

Kombinace různých přístupových sítí

Q&A 32

Námi navržené a vybudované sítě VÁS UDRŽÍ!!! Petr Vejmělek manažer OC +420 724 263 249 petr.vejmelek@autocont.cz