Nickname Password
Search:

La nostra situazione infrastrutturale. Lo schema qui sotto rappresenta lo stato attuale della rete d'Istituto del SARACENO



Il tratto in fibra e la connessione della rete della segreteria all'armadio di distribuzione principale sono stati realizzati recentemente con il finanziamento azione A. In questo modo tutti gli ambienti significativi: laboratori, segreteria e locali di staff risultano cablati.
L'organizzazione logica della intranet prevedera`, a regime, l'implementazione di 4 VLAN (labgeo labrag, staff, segreteria) in modo da aumentare la sicurezza complessiva della rete nonche` ottimizzare la banda disponibile evitando traffico indesiderato su segmenti di rete impropri.
Per quanto riguarda i client ci sono circa 90 macchine disponibili per gli studenti e 10 diponibili per gli insegnanti e il resto del personale (la segreteria e` esclusa da questo conteggio)

STATO ATTUALE
La posa del tratto in fibra ottica ha di fatto unificato due segmenti di rete (WinNT) che attualmente funzionano ancora in modo indipendente per quanto riguarda l'autenticazione degli utentii; questa, pur essendo gestita in modo univoco per tutto l'istituto (ogni studente e ogni altro utente riceve infatti un account permanente e personale valida su ogni macchina disponibile) e` comunque amministrata separatamente da due PDC WinNT .
La recente disponibilita` della dorsale in fibra (Gennaio 2003) ha reso possibile la condivisione dell'accesso internet (connessione ADSL) e la parziale fusione dei segmenti di rete esistenti attraverso una ridistribuzione delle macchine esistenti su VLAN distribuite su entrambi gli edifici. Cio' e` stato ottenuto
  • per quanto riguarda la condivisione della linea ADSL, attraverso l'introduzione di un gateway internet realizzato utilizzando Linux su un PC con tre schede di rete a cui sono connesse il segmento di rete "GEO", quello "RAG" e il router ADSL. La macchina linux svolge anche funzioni di firewall e di server web (soluzione provvisoria e sperimentale), fa da server DNS (per il dominio interno saraceno.lan) e da server DHCP.

  • per quanto riguarda le VLAN, grazie all'acquisto di due switch (3COM 4400SE) che consentono la segmentazione della rete fisica in VLAN a livello di singola porta switch.
STATO FUTURO
Nell'ambito del progetto ISI, verra' implementata una soluzione Open Source che, eliminando la doppia autenticazione, consentira` di amministrare tutta la intranet in modo totalmente centralizzato (con esclusione della segreteria). Le VLAN passeranno da due a quattro separando completamente il traffico dei laboratori da quello destinato alla segreteria e alle "macchine di staff" (vale a dire tutte le macchine riservate ai "non studenti").
La segreteria, risiedera` su un segmento di rete connesso, ma indipendente, per due motivi essenziali:
  • necessita` di assicurarne il funzionamento "indipendentemente e comunque"
  • necessita` di adottare WinNT (o Win2k server) per far girare SISSI in rete (problema che al momento non sembra superabile in ambito Open Source)