NOC

Aus Schaffenburg
Zur Navigation springen Zur Suche springen

Netze

Netzübersicht

Folgende Netze werden angelegt:

Netz Funktion VLAN Adressen
192.168.0.0/24 Management trunk statisch
192.168.1.0/24 intern VLAN 1,2 DHCP
192.168.2.0/24 DMZ VLAN 2 statisch
192.168.3.0/24 extern, Captive Portal oder Freifunk VLAN 3 DHCP (bei Bedarf)












Systeme

Um das Netz möglichst homogen zu halten, wird im gesamten Netz (zumindest für Geräte die zum Space gehören) Debian oder Windows 7/8.1 verwendet. Server verwenden jeweils das aktuelle stable-Release, Desktops und Laptop jeweils das testing-Release.

Verkabelung

Die Dosen innerhalb der Lounge und des Elektronik Bereichs sind nach TIA/EIA-568B gepatcht. Es sollte darauf geachtet werden bei neuen Dosen diesen Standard beizubehalten.

Namenskonvention

Zu ergänzen.

Authentifizierung

Die Authentifizierung an allen Rechnern und dem internen WLAN erfolgt über LDAP (bzw. Radius). Gültig ist der Login für das schaffenburg.org-Wiki.

Strom

Computer, insbesondere Server, verbrauchen nicht gerade wenig Strom. Bitte denkt daran, Rechner und Server, die nicht benötigt werden, rechtzeitig auszuschalten. Nur so können wir die Kosten relativ gering halten. Produktivserver sollten entweder Kompromiss aus Energie/Leistung bieten oder komplett auf dem KVM virtualisiert werden.

Zugriff über VPN

Falls ihr von zuhause auf Projektdaten zugreifen wollt, besteht die Möglichkeit, einen VPN-Zugriff für den Space zu beantragen.

dn42

Das Schaffenburg NOC (spezifisch Byteturtle, verwaltet 172.20.43.0/24, den Schaffenburg eigenen IP Space im dn42. Sowie das Schaffenburg AS: AS4242420412 im dn42. Es wird gebeten 172.16.0.0/12 und 10.0.0.0/8 nicht zu verwenden um eventuelle Konflikte mit dem dn42 Setup zu vermeiden.

Things to do

  • Einrichtung Uplink (erst nach 18. November möglich)
  • Einrichtung VLANs
  • Besprechung KVM-Host (welcher der verfügbaren Server eignet sich am Besten?)
  • Domäne (ja/nein) - falls ja, übernimmt der ActiveDirectory-Server (Windows Server 2012 R2) DHCP im Client-Bereich (192.168.1.1 - 192.168.1.254)

Nice to have

  • LCD-Firewall "schaffenburg.org" / Auslastung