interni:sit

Toto je starší verze dokumentu!


Sieť - interné informácie

Z bezpečnostných dôvodov nebudeme zverejňovať detaily o tom, ako funguje interne sieť do detailov na verejnej wikine. Nato máme samostatnú wiki s obmedzeným prístupom len pre sieťarov, v ktorej uchovávame postupy, návody a znalosti.

Vítame pomoc pri rozvoji počítačovej siete. Ak sa chceš zapojiť a získať nejakú prax, napíš nám.

Pre ukážku aktuálne rozpracovaných vecí si môžeš pozrieť napr. osobný Trello board jedného zo správcov.

Všetko, čo na našej koleji má nejaký súvis s počítačmi spravujeme a zabezpečujeme do tých najmenších detailov. Výnimkou sú len počítače SÚZu, ktorý je voči nám nezávislý.

Z pohledu fyzické infrastruktury:

  • Momentálně je většina sítě vystavěna na Cisco prvcích, konkrétně L3 přepínačích od Cisca (C3560, C4500) a nově na Huawei přepínačích (stack S5720 a S6720)
  • Optické spoje propojující jednotlivé bloky (redundance je zajištěna křížovou a kruhovou fyzickou topologií), metalické spoje (připojení AP) a strukturovaná kabeláž (připojení jednotlivých pokojů do serverovny)
  • Routing je zajištěn jak na síťových zařízeních, tak na routovacích serverech
  • Bezdrátová konektivita (WiFi) - Ruckus R510 AP nebo starší Cisco Aironet AP (menza)
  • Servery
    • Prevažne na báze Debian Linux

Z hľadiska logickej infraštruktúry:

  • Základné core služby: DHCP, DNS, RADIUS, NTP…
    • DNS doména: pod.cvut.cz
    • IP Rozsahy: 147.32.88.0/21, 2001:718:2:800:/56
    • isc-dhcp, bind9, knot, freeradius, ntpd
  • Vlastné „hostingové“ služby:
    • Webhosting na báze PHP
      • haproxy, nginx, apache2, php (5.4, 5.6, 7.0), mysql
    • Mailové služby
      • Mailbox hosting: vlastná mailová schránka @pod.cvut.cz
      • Odosielanie a prijímanie mailov z adries @pod.cvut.cz
      • Preposielanie emailov pre @pod.cvut.cz
      • E-Mailové konferencie
      • postfix, dovecot, spamassassin
    • KUS - Shell Hosting
      • V súčanosti málo používané, rušíme
  • Vlastný informačný systém - Hydra
    • Systém navrhnutý v štýle mikroslužieb
    • Frontend: Bootstrap 3 + surový JS (cieľ: prepísať nanovo s použitím frontend frameworku)
    • Middleware: RabbitMQ
    • Backend: Python Django & Flask + REST API (do budúcna GraphQL)
  • Webové stránky
    • pod.cvut.cz
    • gym.pod.cvut.cz
    • wiki.pod.cvut.cz
    • hudebna.pod.cvut.cz
  • Monitorovacie systémy
    • Na zabezpečenie, že všetko funguje, ako má
    • sensu, nagios, smokeping, munin, cacti

Nevyhnutné veci:

  • Kartový systém
  • Kamerový systém
  • interni/sit.1525778597.txt.gz
  • Poslední úprava: 2018/05/08 13:23
  • autor: pospij35