Infrastruktura PL-LAB2020

Podobne dokumenty
Wirtualizacja zasobów IPv6 w projekcie IIP

Federacyjna e-infrastruktura dla europejskich środowisk naukowych rozwijających innowacyjne architektury sieciowe

ANALIZA BEZPIECZEŃSTWA SIECI MPLS VPN. Łukasz Polak Opiekun: prof. Zbigniew Kotulski

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Zarządzanie WAN - Integracja sieci LAN, perspektywa i wytyczne dla jednostek PSZ

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Zasady korzystania z PL-LAB2020. Piotr Krawiec Instytut Łączności

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Laboratorium Chmur obliczeniowych. Paweł Świątek, Łukasz Falas, Patryk Schauer, Radosław Adamkiewicz

11. Autoryzacja użytkowników

Umowa Szczegółowa o numerze [ ] na usługę Dostępu do Sieci Internet. zawarta w dniu [ ] w [ ] 1 POSTANOWIENIA OGÓLNE

Nowe aplikacje i usługi w środowisku Grid

Projekt eduroam. Tomasz Wolniewicz. UCI UMK w Toruniu

Analysis of PCE-based path optimization in multi-domain SDN/MPLS/BGP-LS network

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2017 ZASADY OCENIANIA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Ogólnopolska Sieć Teleinformatyczna na potrzeby obsługi numeru alarmowego OST 112

Portal PL-LAB. Instrukcja obsługi dla. Użytkowników. Wersja: 0.91

ZiMSK. VLAN, trunk, intervlan-routing 1

Bandwidth on Demand - wyzwania i ograniczenia. Tomasz Szewczyk tomeks@man.poznan.pl

ZA ZAŁĄCZNIK NR 5 ZAŁĄCZNIK NR 1 DO UMOWY.. Szczegółowy opis przedmiotu zamówienia

Instrukcja konfiguracji usługi DDNS na dedykowanym serwerze dla urządzeń Internec serii i7

Laboratorium Wirtualne

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Opis przedmiotu zamówienia

Budowa uniwersalnej architektury dla Laboratorium Wirtualnego

LABORATORIUM WIRTUALNE W DYDAKTYCE I BADANIACH NAUKOWYCH

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach dydaktycznych prowadzonych na Politechnice Warszawskiej

Załącznik nr 18 do OPZ - oprogramowanie zarządzania siecią

Niezawodne usługi outsourcingowe na przykładzie usług kampusowych i Krajowego Magazynu Danych w sieci PIONIER

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Laboratorium SDN Łukasz Łopatowski Seminarium PL-LAB2020, Warszawa,

Zaawansowane metody pomiarów i diagnostyki w rozległych sieciach teleinformatycznych Pomiary w sieciach pakietowych. Tomasz Szewczyk PCSS

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

VPLS - Virtual Private LAN Service

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2017 ZASADY OCENIANIA

PBS. Wykład Zabezpieczenie przełączników i dostępu do sieci LAN

Program szkolenia KURS SPD i PD Administrator szkolnej pracowni internetowej Kurs MD1 Kurs MD2 Kurs MD3 (dla szkół ponadgimnazjalnych)

Usługi wideokonferencji

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

IP VPN. 1.1 Opis usługi

MAREK NIEZGÓDKA ICM, UNIWERSYTET WARSZAWSKI

Infrastruktura klucza publicznego w sieci PIONIER

Konfigurowanie sieci VLAN

Rola polskich bibliotek cyfrowych w zapewnianiu otwartego dostępu

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Technologie taśmowe wprowadzenie i zastosowania. Jacek Herold, WCSS

Nazwa kwalifikacji: Projektowanie lokalnych sieci komputerowych i administrowanie sieciami Oznaczenie kwalifikacji: E.13 Numer zadania: 01

Wdrożenie infrastruktury klucza publicznego (PKI) dla użytkowników sieci PIONIER

Lab 2 ĆWICZENIE 2 - VLAN. Rodzaje sieci VLAN

SPIS TREŚCI Błąd! Nie zdefiniowano zakładki.

Usługi przechowywania danych KMD/PLATON-U4 dla bibliotek cyfrowych. Maciej Brzeźniak, Norbert Meyer, Rafał Mikołajczak, Maciej Stroiński

WLAN bezpieczne sieci radiowe 01

4. Podstawowa konfiguracja

Nazwa kwalifikacji: Projektowanie lokalnych sieci komputerowych i administrowanie sieciami Oznaczenie kwalifikacji: E.13 Numer zadania: 07

WYMAGANIA FUNKCJONALNE DLA CYFROWEGO SYSTEMU ŁĄCZNOŚCI RADIOWEJ NA POTRZEBY DZIAŁAŃ OPERACYJNYCH PSP

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Virtual Grid Resource Management System with Virtualization Technology

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Routing i polityka bezpieczeństwa w Śląskiej Akademickiej Sieci Komputerowej

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2017 ZASADY OCENIANIA

Eduroam - swobodny dostęp do Internetu

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Rok szkolny 2015/16 Sylwester Gieszczyk. Wymagania edukacyjne w technikum

Usługi ze wsparciem Centrum Innowacji Microsoft. Jerzy Mikołajczak, Marek Zawadzki

System Kancelaris. Zdalny dostęp do danych

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

Zapewnienie dostępu do Chmury

OPIS PRZEDMIOTU ZAMÓWIENIA SPECYFIKACJA TECHNICZNA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

Temat: EasyAccess 2.0 Data: 10 Października 2014 Prowadzący: Maciej Sakowicz

Rozdział 1 Usługa IP VPN z Łączem dostępowym Frame Relay lub ATM standard 1499,00 344, , biznes 1799,00 413, ,77

Uslugi chmurowe dla nauki na podstawie BonFIRE

Architektura i mechanizmy systemu

Instrukcja konfiguracji usługi DDNS na dedykowanym serwerze dla urządzeń Internec serii i7

Wprowadzenie do usługi eduroam

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

WOJEWÓDZTWO PODKARPACKIE

Sieci VPN SSL czy IPSec?

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

Poziomy wymagań Konieczny K Podstawowy- P Rozszerzający- R Dopełniający- D Uczeń: - zna rodzaje sieci - zna topologie sieciowe sieci

Rodzina produktów Arctic do komunikacji bezprzewodowej Bezpieczne połączenie bezprzewodowe

SZCZEGÓŁOWE OKREŚLENIE System zarządzania urządzeniami sieciowymi

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

Opis wdrożenia Platformy Technologicznej epodreczniki.pl na zasobach Poznańskiego Centrum Superkomputerowo-Sieciowego

VLAN. VLAN (ang. Virtual Local Area Network) - sieć komputerowa wydzielona logicznie w ramach innej, większej sieci fizycznej

1. W ramach zamówienia Wykonawca dostarczy, zainstaluje oraz skonfiguruje sprzęt i oprogramowanie wyszczególnione poniżej:

Kurs OPC S7. Spis treści. Dzień 1. I OPC motywacja, zakres zastosowań, podstawowe pojęcia dostępne specyfikacje (wersja 1501)

Standardy w obszarze Internetu Przyszłości. Mariusz Żal

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

Karta kibica - wymagania dla systemów stadionowych Strona 1 z 9

Transkrypt:

Infrastruktura 2020 Bartosz Belter (Poznańskie Centrum Superkomputerowo-Sieciowe) Seminarium 2020, Warszawa, 23.03.2017

Rozproszona infrastruktura 2020

Rozproszona infrastruktura 2020 (2) Sieć szkieletowa 2020 realizowana jest poprzez krajową sieć badawczą PIONIER z dedykowanymi łączami 10G Połączonych jest 6 głównych węzłów: Politechnika Gdańska (PG) Instytut Łączności (IŁ) Politechnika Warszawska (PW) Politechnika Śląska (PŚl) Politechnika Wrocławska (PWr) Poznańskie Centrum Superkomputerowo-Sieciowe (PCSS) oraz inne ośrodki krajowe z : Politechnika Poznańska (PP), Akademia Górniczo-Hutnicza (AGH), Instytut Informatyki Teoretycznej i Stosowanej PAN (IITiS)

Sieć operacyjna (1)

Sieć operacyjna (2) PG 2020 IŁ 2020 Juniper ACX5096 Juniper ACX5096 Juniper EX3200 Juniper EX3200 PP Juniper EX3200 AGH Juniper EX3200 IITiS Juniper EX3200 1Gbps 1Gbps 1Gbps VPLS PCSS 2020 Juniper ACX5096 Juniper EX4200 PW 2020 Juniper ACX5096 Juniper EX3200 PWr 2020 PŚl 2020 Juniper ACX5096 Juniper ACX5096 Juniper EX3200

Sieć operacyjna (3) Sieć operacyjna składa się z dwóch domen technologicznych opartych na: zarządzanym MPLS-em i usługach działających na dedykowanych łączach sieci PIONIER 6 głównych węzłów 2020 dedykowanym VPLS-ie dostępnym w sieci PIONIER 3 pozostałe węzły Oba te typy sieci są ze sobą zintegrowane i stanowią sieć transportową dla: sieci zarządzania i dostępowej sieci dla eksperymentów

Sieć operacyjna typy połączeń Sieć dostępowa i zarządzania: współdzielona sieć wewnętrzna dostęp z Internetu odbywa się za pośrednictwem bramek VPN i SSH umożliwia dostęp i możliwość konfigurowania zasobów Sieci dla eksperymentów: dynamicznie zestawiane połączenia pomiędzy zasobami danego eksperymentu Ograniczanie pasma pomiędzy rozproszonymi zasobami połączenia typu punkt-punkt zapewniające użytkownikom transparentne łącza na warstwie L2

Sieć operacyjna - sprzęt Sieć operacyjna: 12 ruterów Juniper ACX5096 po dwa na węzeł, z którego jeden jest podłączony bezpośrednio do sieci szkieletowej przełączniki Juniper EX podłączone do ACX-ów głównie jako przełączniki dostępowe do zasobów ACX 5096 EX 4200

Sieć operacyjna - technologie MPLS jako główna usługa transportowa w 2020: tworzy jedną domenę (AS) ruting wewnątrz sieci szkieletowej w oparciu IS-IS sygnalizowanie usług przy pomocy RSVP oraz BGP tunelowanie LDP poprzez LSP wykorzystanie VPLS dla sieci dostępowej i zarządzania dynamiczne pseudo łącza dla połączeń punkt-punkt dla eksperymentów VLAN-y do separacji połączeń na współdzielonych portach lub przełącznikach L2

System Zdalnego Dostępu do infrastruktury 2020 Zarządzanie użytkownikami Tworzenie kont Nadawanie uprawnień Zarządzania eksperymentami Prezentacja dostępnych zasobów Specyfikacja wymagań (interfejs graficzny) Konfiguracja sieci eksperymentu Monitorowanie zasobów Dostępność i obciążenie infrastruktury operacyjnej Dostępność i obciążenie zasobów eksperymentu Dostęp użytkowników do zasobów eksperymentu Realizowany przez bramę SSH oraz hub VPN Uwierzytelnianie na podstawie kluczy SSH Integracja z Fed4FIRE Użytkownicy Fed4FIRE Brama SSH Narzędzia Fed4FIRE Hub VPN Portal Fed4FIRE Fed4FIRE API Zasoby 2020 Moduł zarządzania zasobami Operatorzy Baza danych zasobów Portal Użytkownicy Moduł monitorowania zasobów Moduł zarządzania prawami dostępu (Serwer LDAP)

Portal Interakcja użytkowników oraz administratorów z systemem 2020 jest realizowana za pomocą dedykowanego serwisu internetowego, dostępnego pod adresem http://portal.pllab.pl Korzystanie z Portalu wymaga uprzedniej rejestracji, podczas której użytkownik otrzymuje dane umożliwiające logowanie się do systemu. Serwis przechowuje informacje o dostępnych zasobach i udostępnia możliwość ich rezerwacji. Portal zarządza całym cyklem życia eksperymentu od jego definicji poprzez rezerwację zasobów, konfigurację eksperymentu, po jego przeprowadzenie i usuwanie.

Portal Informacje o infrastrukturze

Portal Wykaz węzłów

Portal Topologia i stan urządzeń w węźle

Portal Wykaz urządzeń w Laboratoriach

Portal Edytor topologii sieci eksperymentu

Podsumowanie Infrastruktura sieciowa uruchomiona jako sieć nakładkowa (overlay) na sieci PIONIER (produkcyjna) Portal dostępowy uruchomiony i przetestowany (produkcyjny) Pełne wsparcie dla izolacji eksperymentów poprzez wymuszone ograniczanie pasma Do tej pory 18 eksperymentów przeprowadzonych w rozproszonej infrastrukturze badawczej