La nostra situazione infrastrutturale.
|
Lo schema qui sotto rappresenta lo stato attuale della rete d'Istituto del
SARACENO
Il tratto in fibra e la connessione della rete della segreteria all'armadio
di distribuzione principale sono stati realizzati recentemente con il
finanziamento azione A. In questo modo tutti gli ambienti significativi:
laboratori, segreteria e locali di staff risultano cablati.
L'organizzazione logica della intranet prevedera`, a regime, l'implementazione
di 4 VLAN (labgeo labrag, staff, segreteria) in modo da aumentare la sicurezza
complessiva della rete nonche` ottimizzare la banda disponibile evitando traffico
indesiderato su segmenti di rete impropri.
Per quanto riguarda i client ci sono circa 90 macchine disponibili per gli
studenti e 10 diponibili per gli insegnanti e il resto del personale (la
segreteria e` esclusa da questo conteggio)
STATO ATTUALE
La posa del tratto in fibra ottica ha di fatto unificato due segmenti di
rete (WinNT) che attualmente funzionano ancora in modo indipendente per quanto
riguarda l'autenticazione degli utentii; questa, pur essendo gestita in modo
univoco per tutto l'istituto (ogni studente e ogni altro utente riceve infatti
un account permanente e personale valida su ogni macchina disponibile) e`
comunque amministrata separatamente da due PDC WinNT .
La recente disponibilita` della dorsale in fibra (Gennaio 2003) ha reso possibile
la condivisione dell'accesso internet (connessione ADSL) e la parziale fusione
dei segmenti di rete esistenti attraverso una ridistribuzione delle macchine
esistenti su VLAN distribuite su entrambi gli edifici. Cio' e` stato ottenuto
- per quanto riguarda la condivisione della linea ADSL, attraverso l'introduzione
di un gateway internet realizzato utilizzando Linux su un PC con tre schede
di rete a cui sono connesse il segmento di rete "GEO", quello "RAG" e il
router ADSL. La macchina linux svolge anche funzioni di firewall e di server
web (soluzione provvisoria e sperimentale), fa da server DNS (per il dominio
interno saraceno.lan) e da server DHCP.
- per quanto riguarda le VLAN, grazie all'acquisto di due switch (3COM
4400SE) che consentono la segmentazione della rete fisica in VLAN a livello
di singola porta switch.
STATO FUTURO
Nell'ambito del progetto ISI, verra' implementata una soluzione Open Source
che, eliminando la doppia autenticazione, consentira` di amministrare tutta
la intranet in modo totalmente centralizzato (con esclusione della segreteria).
Le VLAN passeranno da due a quattro separando completamente il traffico dei
laboratori da quello destinato alla segreteria e alle "macchine di staff"
(vale a dire tutte le macchine riservate ai "non studenti").
La segreteria, risiedera` su un segmento di rete connesso, ma indipendente,
per due motivi essenziali:
- necessita` di assicurarne il funzionamento "indipendentemente e comunque"
- necessita` di adottare WinNT (o Win2k server) per far girare SISSI
in rete (problema che al momento non sembra superabile in ambito Open Source)
|