NOC: Unterschied zwischen den Versionen
Oliver (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
(done!) |
||
Zeile 53: | Zeile 53: | ||
===Things to do=== | ===Things to do=== | ||
* Einrichtung Uplink (erst nach 18. November möglich) | * Einrichtung Uplink (erst nach 18. November möglich) - done | ||
* Einrichtung VLANs | * Einrichtung VLANs - done | ||
* Besprechung KVM-Host (welcher der verfügbaren Server eignet sich am Besten?) | * Besprechung KVM-Host (welcher der verfügbaren Server eignet sich am Besten?) - done (ex db01) | ||
* Domäne (ja/nein) - falls ja, übernimmt der ActiveDirectory-Server (Windows Server 2012 R2) DHCP im Client-Bereich (192.168.1.1 - 192.168.1.254) | * Domäne (ja/nein) - falls ja, übernimmt der ActiveDirectory-Server (Windows Server 2012 R2) DHCP im Client-Bereich (192.168.1.1 - 192.168.1.254) - done (nein) | ||
'''Nice to have''' | '''Nice to have''' | ||
* LCD-Firewall "schaffenburg.org" / Auslastung | * LCD-Firewall "schaffenburg.org" / Auslastung - done! |
Version vom 21. November 2015, 18:52 Uhr
Netze
Folgende Netze werden angelegt:
Netz | Funktion | VLAN | Adressen |
---|---|---|---|
192.168.0.0/24 | Management | trunk | statisch |
192.168.1.0/24 | intern | VLAN 1,2 | DHCP |
192.168.2.0/24 | DMZ | VLAN 2 | statisch |
192.168.3.0/24 | extern, Captive Portal oder Freifunk | VLAN 3 | DHCP (bei Bedarf) |
Systeme
Um das Netz möglichst homogen zu halten, wird im gesamten Netz (zumindest für Geräte die zum Space gehören) Debian oder Windows 7/8.1 verwendet. Server verwenden jeweils das aktuelle stable-Release, Desktops und Laptop jeweils das testing-Release.
Verkabelung
Die Dosen innerhalb der Lounge und des Elektronik Bereichs sind nach TIA/EIA-568B gepatcht. Es sollte darauf geachtet werden bei neuen Dosen diesen Standard beizubehalten.
Namenskonvention
Zu ergänzen.
Authentifizierung
Die Authentifizierung an allen Rechnern und dem internen WLAN erfolgt über LDAP (bzw. Radius). Gültig ist der Login für das schaffenburg.org-Wiki.
Strom
Computer, insbesondere Server, verbrauchen nicht gerade wenig Strom. Bitte denkt daran, Rechner und Server, die nicht benötigt werden, rechtzeitig auszuschalten. Nur so können wir die Kosten relativ gering halten. Produktivserver sollten entweder Kompromiss aus Energie/Leistung bieten oder komplett auf dem KVM virtualisiert werden.
Zugriff über VPN
Falls ihr von zuhause auf Projektdaten zugreifen wollt, besteht die Möglichkeit, einen VPN-Zugriff für den Space zu beantragen.
dn42
Das Schaffenburg NOC (spezifisch Byteturtle, verwaltet 172.20.43.0/24, den Schaffenburg eigenen IP Space im dn42. Sowie das Schaffenburg AS: AS4242420412 im dn42. Es wird gebeten 172.16.0.0/12 und 10.0.0.0/8 nicht zu verwenden um eventuelle Konflikte mit dem dn42 Setup zu vermeiden.
Things to do
- Einrichtung Uplink (erst nach 18. November möglich) - done
- Einrichtung VLANs - done
- Besprechung KVM-Host (welcher der verfügbaren Server eignet sich am Besten?) - done (ex db01)
- Domäne (ja/nein) - falls ja, übernimmt der ActiveDirectory-Server (Windows Server 2012 R2) DHCP im Client-Bereich (192.168.1.1 - 192.168.1.254) - done (nein)
Nice to have
- LCD-Firewall "schaffenburg.org" / Auslastung - done!