Przeznaczenie: Podstawowe wyposażenie: Zintegrowany Węzeł Teleinformatyczny JAŚMIN ZWT JAŚMIN (zwany również HMS JAŚMIN) jest kompleksowym i sieciocentrycznym systemem zarządzania walką szczebla operacyjnego i taktycznego (korpusu, dywizji i brygady). Rozwiązanie to jest komponentem Sieciocentrycznej Platformy Teleinformatycznej JAŚMIN Systemu JAŚMIN. Stanowi mobilną infrastrukturę teleinformatyczną stanowisk dowodzenia najwyższego i średniego szczebla. Przeznaczony jest do budowy systemów wsparcia dowodzenia i łączności. Składa się z militarnych urządzeń IT oraz specjalistycznego oprogramowania, zabudowanych w kontenerze szczelnym elektromagnetycznie, posadowionym na pojeździe. Dodatkowo aparatownia ZWT JAŚMIN spełnia wymagania bezpieczeństwa teleinformatycznego na przetwarzanie informacji niejawnych do klauzuli TAJNE włącznie. ZWT JAŚMIN w wersji kontenerowej zalicza się do systemów klasy C4ISR (Command, Control, Communications, Computers, Intelligence, Surveillance and Reconnaissance). Komponenty sprzętowe: Zasadniczymi urządzeniami ZWT JAŚMIN są: WAN Box; Router Box; Server Box; LAN Backbone Box; LAN Access Box; FBox; Moduł IOP-SHDSL; Moduł IOP-OPTO; Moduł IOP-SHDSL; Extension Switch; Adapter CTOS; Moduł WLAN (Access Point); Moduł WLAN (Bridge). Urządzeniami i elementami wspomagającymi pracę systemu są m.in.: Server Box do zarządzania telefonią IP; Zestaw komputerowy stanowiska pracy; Monitor i klawiatura (dla Server Box); Telefon IP z osprzętem i opakowaniem transportowym; Telefon IP bezprzewodowy z osprzętem i opakowaniem transportowym; UPS Server Box; Polowy kabel światłowodowy; Kabel skrętkowy wzmocniony; Przedłużacz na bębnie i listwa zasilająca. Komponenty programowe: ZWT JAŚMIN jest wyposażony w następujące komponenty programowe: System Zarządzania JAŚMIN przeznaczony jest do kompleksowej obsługi, zarządzania, monitoringu i konfiguracji komponentów Sieciocentrycznej Platformy Teleinformatycznej JAŚMIN, a także jego elementów funkcjonalnych, np.: usług, systemów operacyjnych i urządzeń końcowych;
System Wspomagania Dowodzenia C3IS JAŚMIN Moduł Programowy HMS C3IS JAŚMIN. Oprogramowanie to jest dedykowane na szczebel operacyjny i taktyczny. Umożliwia m.in.: wsparcie dowodzenia Związkami Operacyjnymi i Taktycznymi oraz współdziałanie między nimi poprzez np. współpracę i automatyczną wymianę danych z systemami C4ISR, zobrazowanie sytuacji operacyjnej, a także osiągnięcie przewagi informacyjnej i tym samym tworzenie i zwiększenie świadomości sytuacyjnej oraz bezpieczeństwa wojsk. Możliwości funkcjonalne: Główne funkcjonalności ZWT JAŚMIN: w zakresie węzła teleinformatycznego zapewnia m.in.: rozwijanie w technologii IP nowoczesnej, wydajnej, skalowalnej, mobilnej oraz wielousługowej infrastruktury teleinformatycznej, umożliwiającej m.in. budowę wielu niezależnych sieci na stanowiskach dowodzenia szczebla operacyjnego i taktycznego, interoperacyjność z innymi systemami, w tym sojuszniczymi poprzez zastosowanie standardów obowiązujących w NATO, optymalny wybór i wykorzystanie najlepszego dostępnego medium transmisyjnego, transmisję danych, obrazu oraz komunikację głosową w technologii IP, w pełni automatyczną instalację i konfigurację wszystkich elementów (sprzętowych i programowych) JAŚMINa za pomocą oprogramowania Zarządzanie Modułami JAŚMIN; w zakresie możliwości komponentów sprzętowych i programowych: obsługa Internet Protocol w wersji 4 oraz Internet Protocol w wersji 6, możliwość tworzenia sieci LAN jako podstawowej platformy obiegu informacji w postaci danych, głosu i obrazu, tworzenie mostów sieciowych pomiędzy interfejsami sieciowymi (Bridge), routowanie pomiędzy VLAN ami, m.in. router on the stick, wymiana tablic routing'u za pomocą protokołów OSPFv2, OSPFv3, BGPv4 (z BGP-MEXT obsługującym wsparcie dla IPv6), RIPv2 oraz EIGRP, obsługa routingu multicastowego PIM-SM, możliwość zestawiania połączeń IPSec, możliwość tworzenia Wirtualnych Sieci Prywatnych (VPN), obsługa tunelowania GRE (Generic Routing Encapsulation), IPIP, IP6IP6 i L2TPv3, możliwość integracji sieci IPv6 z IPv4 z wykorzystaniem tuneli SIT, ISATAP i IPIP6, dynamiczna konfiguracja urządzeń w oparciu o protokół DHCP, możliwość konfiguracji urządzeń w sieci lokalnej z wykorzystaniem mechanizmów autokonfiguracji IPv6, serwer RADIUS z możliwością uwierzytelniania i autoryzacji Użytkowników, możliwość świadczenia usługi serwera czasu z wykorzystaniem protokołu NTP (Network Time Protocol) dla uzyskania globalnej synchronizacji czasu na urządzeniach, realizacja zapory ogniowej (firewall), możliwość pracy jako serwer DNS, możliwość translacji adresów sieciowych NAT (SNAT, DNAT i port-forwarding), rozgłaszanie urządzenia/usług za pomocą WS-Discovery, możliwość świadczenia usługi Strażnika H.323 dla sieci VoIP, możliwość świadczenia usługi Centrali VoIP (obsługującej SIP), możliwość świadczenia usług katalogowych (serwer Teldat Battlefield Directory), możliwość znakowania pakietów IP przy użyciu DSCP, możliwość dzielenia przełącznika Ethernet na grupy tworzenie VLAN ów (IEEE 802.1Q),
możliwość tworzenia portów zbiorczych dla VLAN ów Trunk, obsługa protokołów Spanning Tree (STP/RSTP/MSTP), obsługa mechanizmów bezpieczeństwa i kontroli dostępu do sieci na poziomie portów switcha EAPoL (IEEE 802.1X): możliwość konfiguracji czasu (re)autentykacji, możliwość konfiguracji trybu portu do logowania przy pomocy adresów MAC hosta (MAB MAC Auth Bypass), obsługa mechanizmów bezpieczeństwa i kontroli dostępu do sieci (Port Security): możliwość definiowania dozwolonych adresów MAC, możliwość konfiguracji maksymalnej liczby hostów, obsługa optymalizacji ruchu multicastowego (IGMP snooping i MLD snooping), port Mirroring przeznaczony do wykorzystania przy współpracy z systemem detekcji włamań IDS (Intrusion Detection System), obsługa filtracji ruchu IP, możliwość pracy jako serwer logów (syslog), możliwość logowania zdarzeń do zewnętrznego serwera logów (syslog), obsługa zasilania PoE/PoE+, obsługa QoS rozpoznanie/kolejkowanie ruchu (IEEE 802.1p), możliwość zarządzania w oparciu o protokół SNMPv3/SNMPv2c (Simple Network Management Protocol), możliwość konfiguracji urządzenia przy użyciu klucza sprzętowego SHK, możliwość konfiguracji lokalnej poprzez wiersz poleceń, możliwość konfiguracji zdalnej poprzez wiersz poleceń z wykorzystaniem protokołu SSH, możliwość konfiguracji w trybie rzeczywistym poszczególnych komponentów programowych (bez konieczności dokonywania restartu urządzenia), możliwość aktualizacji poszczególnych komponentów programowych, możliwość aktualizacji systemu, przesyłanie sygnałów pomiędzy odległymi sieciami Ethernet poprzez interfejs SDSL, zarządzanie strumieniami E1 (G.703, G.704) na poziomie sieci teletransmisyjnej z podziałem na krotności 64 kbit/s i możliwością konwertowania wydzielonych kanałów na V.35, Ethernet IEEE 802.3, transmisja sygnałów E1 (G.703, G.704) poprzez interfejs optyczny 2 Mbit/s, 2 porty przeznaczone do przesyłania faksów (FXS0, FXS1), brama VoIP (H.323) pomiędzy siecią VoIP a PSTN z czterema interfejsami: E1 (G.703) PRI, S0 (2B+D) BRI 2 szt. oraz V.35, obsługa w Gatekeeper oraz CME protokołów kontroli i sygnalizacji telefonii VoIP H.245 i H.225; zapewnia także: integrację i współpracę z innymi systemami (także sojuszniczymi), w tym: dowodzenia, łączności i walki, również OPL, rozpoznania (dozorowania) m.in. poprzez wykorzystanie informacji pozyskiwanych ze wszystkich dostępnych sensorów pola walki (np.: śmigłowców, BSL, pojazdów i wyposażenia żołnierza), również o zagrożeniach chemicznych, biologicznych, radiologicznych i nuklearnych za pomocą ustandaryzowanych przez NATO raportów typu CBRN (Reporting Nuclear Detonations Biological and Chemical Attacks and Predicting and Warning of Associated Hazards and Hazard Areas STANAG 2103), symulacyjno-szkoleniowymi (np.: JCATS i VBS2 / VBS3) za pomocą standardu HLA (High Level Architecture); bieżące zobrazowanie sytuacji taktycznej oraz śledzenie wojsk własnych i sprzymierzonych do poziomu indywidualnego żołnierza włącznie (BLUE FORCE TRACKING) z zastosowaniem standardów NFFI (NATO Friendly Force Information STANAG 5527) oraz FFI (Friendly Force Identification)
w tym zakresie system może pełnić rolę HUB-a FFT, zautomatyzowaną wymianę danych operacyjnych, planowanie misji, wizualizację (zgodnie z APP-6A/B i MIP Implementation Rules) oraz pełną obsługę planów, rozkazów i meldunków, zgodnie ze standardem STANAG 2014, składanie meldunków i prowadzenie dziennika działań bojowych itp., proste wprowadzanie obiektów i znaków taktycznych poprzez spersonalizowany interfejs, szybkie przesyłanie wiadomości tekstowych (CHAT) z wykorzystaniem predefiniowanych meldunków i szablonów, analizę warunków terenowych, w tym wizualizację przestrzeni 3D, analizę i wizualizację stref Fresnela (obszarów propagowania energii sygnału radiowego) z użyciem danych wysokościowych, umożliwiających np. odpowiednie usytuowanie anten, możliwość tworzenia i obsługi dokumentów, w tym: szablonów, rozkazów, pracy grupowej, kontroli przepływu informacji itp., automatyczną agregację informacji o podległych jednostkach, archiwizację danych, w tym warstw graficznych i komunikatów głosowych, co pozwala precyzyjnie odtwarzać przebieg zdarzeń podczas działań i określać ich rzeczywistą faktografię, przechowywanie danych operacyjnych w bazie danych modelu JC3IEDM programu MIP, replikację danych programu MIP za pomocą protokołu BRM (Battlefield Replication Mechanism) na poziomie taktycznym z zastosowaniem łączy radiowych, transformację danych operacyjnych pomiędzy modelami danych C2IEDM oraz JC3IEDM MIP w wersjach 2, 3 oraz 3.1, wymianę danych z użyciem protokołów DEM B2 i DEM B3 (Data Exchange Mechanism) oraz ADEM (Alternate Development and Exchange Method), obsługę komunikatów w standardach MIP MEM B2 i B3, ADatP-3 (w wersji 11C/F, 12.2, 13.1 i 14), OTH-GOLD, Link11B, Link 16 (JREAP C oraz SIMPLE), a także VMF (Variable Message Format), możliwość obustronnej konwersji danych pomiędzy wybranymi wiadomościami ADatP-3 a bazą danych MIP, możliwość komunikacji m.in. z systemami NATO (JCOP i NCOP) z użyciem protokołów NVG 1.4 i 1.5 oraz JIPS 0.5 i 0.6, wsparcie dla obsługi poczty elektronicznej w oprogramowaniu klienckim, integrację z usługami katalogowymi, zgodnie ze standardem STANAG 4644 (TELDAT Battlefield Directory), dostęp do danych operacyjnych i modułu programowego HMS C3IS JAŚMIN również poprzez aplikację typu WEB (Web Portal JAŚMIN), możliwość wykorzystywania wektorowych podkładów topograficznych dystrybuowanych w technologiach VPF i SHP oraz rastrowych podkładów topograficznych w technologiach CADRG, ECW, MrSID, GeoTIFF i JPEG, a także map modelu terenu DTED, obsługę podkładów topograficznych dystrybuowanych m.in. w technologiach WMS (Web Map Service) i WFS (Web Feature Service).