Abstract : Het netwerk van de Belgium Campus heeft in het afgelopen jaar verschillende uitbreidingen gekend wat een impact heeft gehad op de veiligheid en snelheid. Zo zijn er meerdere klassen bijgebouwd, is er een printerruimte bijgekomen en moet er nagedacht worden over een veilige en centrale oplossing voor de examenbestanden in verschillende aspecten: toegang, aantal connecties, tijdstip, etc.
Het netwerk is dus toe aan een grondige herinrichting.
De eerste vraag was of een centrale studentendataserver met individuele netwerkschijven, ook voor de examens gebruikt kan worden.
Ten tweede stonden de centrale switches onder grote druk. Hierdoor was de snelheid van het netwerk verminderd en moest het netwerkverkeer, komende van drie verschillende logische netwerken, gefilterd en beveiligd worden. Er moest beveiliging zijn naar toegang tot bepaalde servers en services en dit op basis van IP-adres, MAC-adres, protocol en poort. Dit alles moest gebeuren m.b.v. twee softwarematige routers voordat het netwerkverkeer aankwam op de switches.
Ten derde was de huidige manier om van images te wisselen om het vak Windowsservers aan te bieden te omslachtig en te werkintensief. Een oplossing om met VMware te werken was noodzakelijk.
Als laatste was er een noodzaak om een aantal kleinere, maar daarom niet minder belangrijke servers zoals een updateserver, een backupserver, een mailserver en een connectie tussen data op de studentenwebsite en lokale data.
Na uitgebreid onderzoek zijn volgende keuzes gemaakt: voor de dataserver is er gekozen om te werken met Active Directory (WS2003 SP2) in combinatie met Windows Powershell. Bij de routers is, bijna onmiddellijk, gedacht aan CentOS 5.4 (Linux) in combinatie met iptables. Als VMware-server was er enkel de optie voor VMware ESXi 3.5 Update 5.
Voor de kleinere servers zijn volgende keuzes gemaakt: voor de updateserver was de enige mogelijkheid Windows Server Update Service 3.0 SP2. Uit veiligheidsoverwegingen is een beveiligingsserver m.b.v. Microsoft ForeFront Client Security toegevoegd. Voor de back-upserver is de ingebouwde (WS2003 SP2) NT Backup Utility tool gebruikt.
Het eindresultaat van de hiervoor beschreven keuzes hebben er toe geleid dat het netwerk van de Belgium Campus sneller, veiliger en efficiënter is dan voordien.
|
If you want to cite this thesis in your own thesis, paper, or report, use this format (APA):
GEIRNAERT, M., UMANS, A. (2010). Als System & Network Engineers op de Belgian Campus.
Unpublished thesis, Xios, IWT.
Retrieved
from
http://doksxios.pxl.be/doks/do/record/Get?dispatch=view&recordId=Sxhl8ae57e8c2c4fd09a012c73eb255e0068.
|