140 likes | 296 Views
Ing. Stanislav Borecký. Komunikační systém lokalit HN v ploše. 30. října 2006. Základní informace o WAN MPSV. Požadavky na komunikace agendy HN. Komunikace vyhrazenou VPN ve WAN MPSV přímo do datového centra HN Zabezpečení WAN MPSV využitím FW vlastností směrovačů a nastavení Access listů
E N D
Ing. Stanislav Borecký Komunikační systém lokalit HN v ploše 30. října 2006
Požadavky na komunikace agendy HN • Komunikace vyhrazenou VPN ve WAN MPSV přímo do datového centra HN • Zabezpečení WAN MPSV využitím FW vlastností směrovačů a nastavení Access listů • Možnost připojení společných magistrátních/krajských sítí WAN • Možnost plnohodnotné integrace pracovních stanic do sítí LAN úřadů • Dohled a servis komunikačního systému zajištěn po hraniční směrovač WAN MSPV • Nouzový způsob komunikace do centra HN i přes Internet
Typické formy řešení- základní forma připojení pracoviště HN
Typické formy řešení- pracoviště HN spolu s pracovištěm DiP/KM ÚP
Typické formy řešení- pracoviště HN v místní/městské síti
Zkušenosti z připojování pracovišť HN • Projekční práce • Příprava řešení podle reálných podmínek • Nejčastější problémy: • neúplné nebo nepřesné informace v dotaznících • změny v již vyprojektovaných lokalitách • Budování KI • Zřizování KI – využití existující HTS nebo nová od MPSV • Zřizování služby ADSL – MPSV • Nejčastější problémy: • nepřesné nebo neúplné informace v žádostech o zřízení KI (místnost, poschodí, …), • nepřesnosti v čísle HTS nebo referenčních číslech (specifický symbol), • zabezpečení přístupu do místa instalace i mimo běžnou pracovní dobu, • zakončení HTS v jiném místě než bude umístěno koncové zařízení WAN MPSV. • Instalační práce • Instalační termíny ohlašovány předem telefonicky • Fyzická přítomnost technika na místě • Instalační práce KI obsahují pouze připojení pracoviště HN do WAN MPSV a nezbytné napojení do LAN • Nejčastější problémy: • zabezpečení přístupu do místa instalace i mimo běžnou pracovní dobu, • problémy s identifikací nových přípojek HTS (značení), • ověřování funkčnosti komunikací – v závislosti na vývoji aplikace (minimálně PING).
Nastavení stanic HN – výchozí brána • Výchozí brána v konfiguraci TCP/IP protokolu nastavena na IP adresu směrovače MPSV (např. 192.168.1.3) • Veškerý provoz ze stanice jde přes směrovač MPSV • Provoz, který nesouvisí s HN je vracen na původní bránu LAN úřadu • Nevýhodné pro lokality se sítí LAN rozprostřenou ve více budovách
Nastavení stanic HN – směrovací záznam • Na směrovač MPSV jdou jen komunikace do centra MPSV • Výhodné pro lokality se sítí LAN rozprostřenou ve více budovách • Výhodné pro systémy s Doménami MS Windows a politikami • Příklad: • route add –p 10.248.0.0 mask 255.255.240.0 192.168.1.3