190 likes | 401 Views
10Gb/s metropolitn í síť VUT v Brně Vysoké učení technické v Brně Centrum výpočetních a informačních služeb. Vladimír Záhořík, zahorik @cis.vutbr.cz Tomáš Podermański , tpoder@cis.vutbr.cz. . Milníky vývoje. 1992-1995
E N D
10Gb/s metropolitní síť VUT v BrněVysoké učení technické v BrněCentrum výpočetních a informačních služeb Vladimír Záhořík, zahorik@cis.vutbr.czTomáš Podermański, tpoder@cis.vutbr.cz
Milníky vývoje 1992-1995 Modemy, pronajaté spoje, rychlost 32 - 128 Kb/s, zahájeno budování optických spojů, Ethernet 10 Mb/s, PC směrovače KA9Q a BSD/386. 1995-1998 Většina spojů převedena do vlastních optických kabelů, budování ATM sítě 155 Mb/s, PC směrovače na bázi BSD Unix. 1998-2001 Budování optických tras s velkým počtem vláken, přechod na technologii Gigabitový Ethernet a L3 přepínače Extreme Networks. 2002-2004 Kompletní přechod provozu páteřní sítě na Gigabitový Ethernet, který se stává standardem pro připojení lokalit. 2005 Ověřování technologie Ethernet 10 Gb/s. 2006-2007 Postupný upgrade tras z 1 Gb/s na 10 Gb/s, upgrade připojení do sítě CESNET2 na 10 Gb/s. Vedle přepínačů Extreme Networks nasazeny L3 10Gb/s přepínače Hewlett Packard.
Původní řešení Ethernet 1 Gb/s • Neúsporné řešení vůči optickým kabelům • Problematická údržba agregovaných spojů (IEEE 802.1ad) • Komplikovaná realizace bezpečnostních politik připojovaných pracovišť • Videopřenosy • Mobilní WiFi síť VUT • Rostoucí nároky na přenosové pásmo
Topolologie páteřní sítě stav rok 2006 • Nasazeny L3 přepínače • 2x HP 5406 • 1x HP 6200 • 2x BlackDiamond • 3x Summit 450 • Povýšeno celkem 11 tras na rayhclost 10Gb/s
Typické napojení lokality • připojení lokality 10 Gb Ethernetem • Páteřní 10GbE přepínač HP 5406 • Propojení s ostatními lokalitami • Napojení VUT • Přístupový prvek lokality • Ppřípojení 5x1 Gb • Realizace fakultní bezpečnostní politiky • Směrování fakultního provozu 10 Gb CESNET(záložní připojení) Firewall 1 Gb U vodárny 2 3 Gb Technická 8 1 Gb Kolejní 2 - SKM10 Gb Kolejní 4 - IO10 Gb Purkyňova 118 4 Gb trunk802.3.ad HP ProCurve 5406 1 Gb vlans 10 Gb Kounicova 67a 1 Gb KN - Kolejní 2 1 Gb KN - Purkyňova 93 1 Gb BFÚ AV ČR 1 Gb ÚPT AV ČR 10 Gb Antonínská 1 FSI router BAPS router FSI+firewall BlackDiamond
Typické napojení lokality • připojení lokality 10 Gb Ethernetem • Páteřní 10GbE přepínač HP 5406 • Propojení s ostatními lokalitami • Napojení VUT • Přístupový prvek lokality • Náhrada vhodným 10Gb prvkem • Realizace fakultní bezpečnostní politiky • Směrování fakultniho provozu 10 Gb CESNET(záložní připojení) Firewall 1 Gb U vodárny 2 3 Gb Technická 8 1 Gb Kolejní 2 - SKM10 Gb Kolejní 4 - IO10 Gb Purkyňova 118 HP ProCurve 5406 10 Gb Kounicova 67a 1 Gb KN - Kolejní 2 1 Gb KN - Purkyňova 93 1 Gb BFÚ AV ČR 1 Gb ÚPT AV ČR 10 Gb Antonínská 1 FSI router BAPS router FSI+firewall
Topolologie páteřní sítě záměr pro rok 2007 • postupný přechod na 10 Gb Ethernet (+5 tras) • nasazení přepínačů HP (5400, 6200) do páteřní sítě (+ 4ks) • posílení stávajících uzlů • zvýšení propustnosti sítě VUT do sítě CESNET 2
Studentská síť na kolejích VUT - KolejNet • Propojení areálů okruhem 10Gb • Napojení do zbývacích části VUT, Cesnet propoji 3x1Gb/s VUT, CESNET Koleje PPV 1 Gb Mánesovy koleje 1 Gb Summit1i/T 1 Gb SummitX450-24x 1 Gb 1 Gb okruh 10 Gb Purkyňovy koleje Listovy koleje SummitX450-24t SummitX450-24x
Studentská síť na kolejích VUT – plán rok 2007 VUT, CESNET 1 Gb Koleje PPV Mánesovy koleje 1 Gb 1 Gb Summit1i/T HP54xx 1 Gb 1 Gb okruh 10 Gb Listovy koleje SummitX450-24t Purkyňovy koleje HP54xx
Připojení VUT k síti CESNET2 – současný stav firewallSummit1i Technická 2 záložní připojení2 Gb ÚVT MU, Botanická 68auzel CESNET primární připojení10 Gb (VUT + Koleje) Kounicova 67a
Připojení VUT k síti CESNET2 - plán 2007 Technická 2 ÚVT MU, Botanická 68auzel CESNET 10 Gb 10 Gb Kounicova 67a
Řešení firewallu 10Gb hp-anthp5406 hp-ant2hp5406 ÚVT MU, Botanická 68auzel CESNET 10 Gb/s 10Gb/s páteřní síť VUT ICMP, ssh, SMTP, ... ICMP, ssh, SMTP, ... pasivní monitorování linky výstup firewallu sběr netflow PC firewall
10Gb/s metropolitní síť VUT v BrněVysoké učení technické v BrněCentrum výpočetních a informačních služeb Vladimír Záhořík, zahorik@cis.vutbr.czTomáš Podermański, tpoder@cis.vutbr.cz