Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Následující verze | Předchozí verze | ||
klub:itsluzby:sit [2020/06/27 18:13] vektor vytvořeno |
klub:itsluzby:sit [2023/05/08 02:19] (aktuální) tux [WiFi] |
||
---|---|---|---|
Řádek 2: | Řádek 2: | ||
Na Strahově jsou všichni studenti připojeni přes síť studentského klubu SiliconHill. K dispozici je jak kabelové připojení (Ethernet) tak bezdrátové (WiFi). | Na Strahově jsou všichni studenti připojeni přes síť studentského klubu SiliconHill. K dispozici je jak kabelové připojení (Ethernet) tak bezdrátové (WiFi). | ||
+ | ==== Síť je provozovaná způsobem best-effort: | ||
+ | Klubovou infrastrukturu operují a rozvíjí dobrovolníci z řad členů klubu, bez jakéhokoliv nároku na finanční odměnu. Pokud se Vám něco nelíbí, můžete nám s tím pomoct a zlepšit to. :) | ||
+ | |||
===== Jak to funguje ===== | ===== Jak to funguje ===== | ||
- | V každém pokoji se nachází zásuvka, která je připojena | + | V každém pokoji se nachází zásuvka, která je připojena do switche umístěného v tzv. switchovně (místnost |
- | WiFi vysílá více jak 250 access-pointů. Na každém patře jsou 4 a buď jsou na chodbách | + | WiFi vysílá více jak 250 access-pointů. Na každém patře jsou 4 rozmístěné po chodbách |
===== Pro odborníky ===== | ===== Pro odborníky ===== | ||
Řádek 15: | Řádek 18: | ||
=== Access === | === Access === | ||
- | Na každém pokoji jsou 2 zásuvku GbE. Každá zásuvka je zapojena do jiného switche, které jsou na patře 2 a jsou v místnosti u toalet | + | Na každém pokoji jsou 2 zásuvku GbE. Každá zásuvka je zapojena do jiného switche, které jsou na patře 2 a jsou v hučící |
* 2960S | * 2960S | ||
* 2960X | * 2960X | ||
* 2960X s PoE (napájení WiFi AP) | * 2960X s PoE (napájení WiFi AP) | ||
- | * 2950 (pouze suterény) | + | |
+ | | ||
- | Ty jsou pomocí | + | Každý z patrových switchů je připojen jedním |
=== Distribution === | === Distribution === | ||
- | Distribuční vrstvou jsou 2 datacentrové switche Cisco Nexus 5596UP. Vybrány | + | Distribuční vrstvou jsou 2 datacentrové switche Cisco Nexus 5596UP. Vybrány |
=== Core === | === Core === | ||
- | Jádrem sítě je od roku 2020 dvojice Cisco Catalyst 9500. Ty jsou sestackovány | + | Jádrem sítě je od ledna roku 2020 dvojice |
==== Uplink ==== | ==== Uplink ==== | ||
- | Do jedné | + | Do každého |
==== WiFi ==== | ==== WiFi ==== | ||
Řádek 43: | Řádek 47: | ||
* Cisco | * Cisco | ||
- | Jako hlavní řešení se používá Aruba. K dispozici máme 2 kontroléry (7210 Mobility Controller), | + | Jako hlavní řešení se používá Aruba. K dispozici máme 2 kontroléry (7210 Mobility Controller), |
- | Na blocích je rozmístěno přes 250 access-pointů podporujících 802.11ac, jedná se o mix následujících AP: | + | Na blocích je rozmístěno přes 250 Aruba access-pointů podporujících 802.11ac, řada 3xx také 802.11ac Wave2, jedná se o mix následujících AP: |
* 215 | * 215 | ||
Řádek 52: | Řádek 56: | ||
* 315 | * 315 | ||
- | Cisco je postupně nahrazováno Arubou | + | Dále byla síť Cisco AP v roce 2022 rozšířena o 120 WiFi 6 a 3 WiFi 6E AP, které jsou použité v severní části kampusu (bloky 5, 6, 7, školicí centrum, Recharging Bar). Původní Aruba AP z instalace na těchto blocích jsou použita na dokrytí zbývajících bloků. K WiFi 6/E Cisco AP používáme dva C9800-CL kontroléry v SSO HA. |
+ | |||
+ | * 9115AXI | ||
+ | * 9136I | ||
+ | |||
+ | Původní Cisco AP jsou využita | ||
==== VLANy ==== | ==== VLANy ==== | ||
- | Standardně jsou na bloku k dispozici 2 VLANy s veřejnými IP adresami a 1 VLANa s interními NATovanými | + | Standardně jsou na bloku k dispozici 2-3 VLANy s veřejnými IP adresami a 1 VLAN s RFC1918 |
^VLAN ^IP rozsah | ^VLAN ^IP rozsah | ||
- | |(číslo_bloku)1|147.32.(číslo_bloku).0/ | + | |(číslo_bloku)1|147.32.110+(číslo_bloku{2..11}).0/24 | |
- | |(číslo_bloku)2|147.32.X.X/ | + | |(číslo_bloku)2|147.32.X.X/ |
|(číslo_bloku)8|172.16.(číslo_bloku)8.0/ | |(číslo_bloku)8|172.16.(číslo_bloku)8.0/ | ||
Řádek 67: | Řádek 76: | ||
Na Ethernetu poskytujeme IPv6 na všech přípojkách kromě suterénních pokojů. IPv6 adresy jsou přidělovány podle konfigurace v IS.SH. | Na Ethernetu poskytujeme IPv6 na všech přípojkách kromě suterénních pokojů. IPv6 adresy jsou přidělovány podle konfigurace v IS.SH. | ||
- | Na WiFi je IPv6 také k dispozici, kvůli nejednotnému chování platforem byla zvolena varianta s autoconfigem. | + | Na WiFi je IPv6 také k dispozici, kvůli nejednotnému chování platforem |
==== Bezpečnost sítě ==== | ==== Bezpečnost sítě ==== | ||
- | Do sítě je možné připojit pouze zařízení, | + | Do sítě je možné připojit pouze zařízení, |