Aalto-yliopiston verkkopalveluiden arkkitehtuuri



Samankaltaiset tiedostot
Turvallinen etäkäyttö Aaltoyliopistossa

AALTO-YLIOPISTON VERKKOPALVELUIDEN. Elektroniikan, tietoliikenteen ja automaation tiedekunta

Diplomityöseminaari

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

Wonderware ja Unitronics vesi ja energiasovelluksissa Suomessa

Tietoliikennepalveluiden palvelutasonhallinnan kehittäminen kohdeyrityksessä

Moderni käyttäjähallinta oppilaitosympäristössä. Korkeakoulujen IT-päivät Petri Karppinen

Televerkon verkkotietojärjestelm

Valopolkujen menestystarinoita

Tyomaakorttiheti.com Tiedonantovelvollisuus

Future Internet. Markus Peuhkuri Funet tekniset päivät Aalto-yliopisto Tietoliikenne- ja tietoverkkotekniikan laitos

Mark Summary Form. Tulospalvelu. Competitor No Competitor Name Member

Onko sinun yritykselläsi jo tietotekniikka Palveluksessa? vtoasp -palvelun avulla siirrät tietojärjestelmäsi haasteet ammattilaisten hoidettaviksi.

Loikkaa turvallisesti pilveen

TK Palvelinympäristö

Työasema- ja palvelinarkkitehtuurit IC Storage. Storage - trendit. 5 opintopistettä. Petri Nuutinen

Yleinen ohjeistus Linux tehtävään

ECL Comfort 310 -säätimen yhdistäminen langattomaan verkkoon (WLAN)

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA

EASY PILVEN Myynnin opas - Storage IT

Pilvi 9.0. Arkkitehtuuri. Esimerkki arkkitehtuurit

VISUAALINEN TIETOTURVASUUNNITELMA PENTTI LIIKANEN

Kuluttajille tarjottavan SIP-sovelluksen kannattavuus operaattorin kannalta

VMWare SRM kahdennetussa konesalipalvelussa. Kimmo Karhu Kymen Puhelin konserni Optimiratkaisut Oy

telecare IP langaton kutsujärjestelmä LISÄÄ VAPAUTTA. VÄHEMMÄN HUOLTA.

Lisää reititystä. Tietokoneverkot 2008 (4 op) Syksy Teknillinen korkeakoulu. Lisää reititystä. Jaakko Kangasharju

HP Networking. Martti Saramies, HP Networking, myynti

Diplomityöseminaari

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus

Tietojärjestelmät Metropoliassa Mikko Mäkelä & JHH

TURVALLISET KONESALIPALVELUT SUOMESTA

Netplaza. paremman palvelun puolesta! Asiakaspalvelu palvelee. Sinä keskityt omaan työhösi. Jos jokin ei suju niin kuin oletit

Virtualisointi Kankaanpään kaupungissa. Tietohallintopäällikkö Jukka Ehto

Älykästä. kulunvalvontaa. toimii asiakkaan omassa tietoverkossa

Nykyaikainen IP pohjainen provisiointi operaattorin verkkoon

RESTON IT- YMPÄRISTÖ Mika Siiskonen. Tietohallinto

Asennus Windows XP ja Vista -käyttöjärjestelmiin

NEKKARI YRITTÄJÄNAISTEN UUSI JÄSENREKISTERI. Tilannekatsaus liittokokoukselle Tiina Vainio Oy Bitti Ab

Ketterät tietovarastot ratkaisuna muuttuviin tiedolla johtamisen tarpeisiin. Korkeakoulujen IT-päivät Kari Karru, Cerion Solutions Oy

Yhdysliikennejärjestelyt suomessa sekä tekniikan kuvaus

Taideteollisen korkeakoulun ja Aalto-yliopiston näkökulmia

Perinteiset asennuspaketit

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Mac OS X

Pertti Pennanen DOKUMENTTI 1 (5) EDUPOLI ICTPro

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows XP

Liikkuvuuden mahdollistaminen ja tietoturvan parantaminen Aalto yliopiston langallisessa verkossa

Lisää reititystä. Tietokoneverkot 2009 (4 op) Syksy Futurice Oy. Lisää reititystä. Jaakko Kangasharju

Microsoft Unified Communications

IL-palvelut Aalto-yliopistossa

Asennusopas. Huomautus. Observit RSS

Siirtyminen IPv6 yhteyskäytäntöön

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2011

Julkishallinnon tietoturvatoimittaja

SparkNet. Luotettava ja kustannustehokas langaton verkko

Yliopiston sähköiset järjestelmät

Yleinen ohjeistus Linux-tehtävään

SMART BUSINESS ARCHITECTURE

ICT-info opiskelijoille

IT-palvelut ja tietoturvallisuus Tampereen yliopistossa

Pakettivälitteisyyden vaikutukset matkapuhelinoperaattorin keskusverkon kustannusrakenteeseen

10:30 Tauko. 12:00 Lopetus. Yhteistyössä:

BEYOND: Two Souls BEYOND Touch Sovellus

Wonderware ratkaisut energiayhtiöille

DATAN HALLINNAN NYKYKÄYTÄNNÖT JA TULEVAISUUDEN SUUNNITELMAT OULUN YLIOPISTOSSA. Tietohallinto / Suorsa & Keinänen

ICT-info opiskelijoille. Syksy 2017

Linuxissa uusi elämä 1

Teollisuuden uudistuvat liiketoimintamallit Teollinen Internet (Smart Grid) uudistusten mahdollistajana

mikä sen merkitys on liikkuvalle ammattilaiselle?

Action Request System

Teknisiä käsitteitä, lyhenteitä ja määritelmiä

ICT-info opiskelijoille

KODAK EIM & RIM VIParchive Ratkaisut

Teollisuuden uudistuvat liiketoimintamallit Teollinen Internet (Smart Grid) uudistusten mahdollistajana

FF-Automation AutoLog SaveLight Katuvalojen ohjaus- ja valvontajärjestelmä

Tietokoneet ja verkot. Kilpailupäivä 1, keskiviikko Kilpailijan numero. Server 2003 Administrator. XP pro Järjestelmänvalvojan

Pilivipalavelut Cloud Business 2012 Parempaa paikallista pilveä

Teollisuusautomaation tietoturvaseminaari

ANVIA PILVI. kotimaisia pilvipalveluita yrityksille 24/7

Internetin hyödyt ja vaarat. Miten nettiä käytetään tehokkaasti hyväksi?

Oulu D.C. kapasiteettipalveluita oululaiseen ekosysteemiin

Yleinen ohjeistus Linux-tehtävään

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

Taitaja 2015 Windows finaalitehtävä

Mittausverkko Finland WSN-TUTKIMUSTULOSTEN KAUPALLISTAMINEN. Wirepas Oy. Jarmo Lehto Toimitusjohtaja

Jyväskylän Energia yhtiöt Yhdessä asiakasta varten

MagiCAD 2020 Toimintaympäristö ja yhteensopivuus. MagiCAD Revitille ja AutoCADille

DNA Netti. Sisältö. DNA Netti - Käyttöohje v.0.1

Kemin peruskoulut ja Lukio käyttävät Linux-järjestelmää. Antti Turunen ICT-asiantuntija

pilvipalvelu tarkoittaa?

Kotitalouksien kiinteät internet - liittymät. Tero Karttunen Oy Mikrolog Ltd

Tinkimätöntä tietoturvaa kaikkiin virtuaaliympäristöihin

Keski-Pohjanmaan seurakuntien IT-aluekeskus. tiedottaa: tiedottaa:

FF-Automation AutoLog SaveLight Katuvalojen valvontajärjestelmä

Harjoitustyö Case - HelpDesk

Kumppaniratkaisu. M-Files Cloud Vault Dokumenttien hallinta on helppoa. Paranna tietotyön tehokkuutta ja laatua!

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

Foscam kameran asennus ilman kytkintä/reititintä

Javan asennus ja ohjeita ongelmatilanteisiin

HSE:n, TaiK:n ja TKK:n yhteinen erillislaitos IT-palvelukeskus. Tulevan Aalto Yliopiston IT-palveluiden tuottaja

Transkriptio:

Aalto-yliopiston verkkopalveluiden arkkitehtuuri Diplomityöseminaari 1.6.2010 Tommi Saranpää Valvoja: Professori Heikki Hämmäinen Ohjaaja: DI Petri Makkonen IT-palvelukeskus

Sisältö Tausta Tutkimus Palvelut Perusjärjestelmät Nykyinen verkon arkkitehtuuri Hajautettu arkkitehtuuri Keskitetty arkkitehtuuri Vertailu ja analyysi Tulokset Jatkotutkimus

Tausta Aalto-yliopiston IT:ltä odotetaan paljon Yhteinen sisäverkko kampuksille (Otaniemi, Töölö, Arabia, Lahti, Mikkeli, Pori ja Vaasa) Kampusten väliset yhteydet IT-palvelut Palvelimet Työasemat Levypalvelu Sovellukset

Tutkimus Tutkimusongelma Arkkitehtuurien vertailu Tärkeät palvelut Yhteinen delegoitavissa oleva järjestelmä Tutkimuksen rajaus Verkko ja sen palvelut Tutkimusmenetelmät Kirjallisuustutkimus Asiantuntijahaastattelut

Palvelut Työasemat Erikoisohjelmistot Työasemaluokat Henkilökunnan työasemat Palvelimet Levypalvelu Virtuaalipalvelimet Sovelluspalvelimet

Palvelut Verkko Langaton verkko Henkilökunnan verkot Opiskelijoiden verkot Tutkimusverkot Vierailijaverkko Videoneuvottelu Luentoja Tallennus Läsnäolo kampusrajojen yli

Perusjärjestelmät - konesalit Konesalit Sähkönsyöttö, jäähdytys ja varavoima

Perusjärjestelmät - palvelimet Lähtötilanne oli kirjava Kaikilla korkeakouluilla erilaiset järjestelmät Yhteisen mallin löytäminen oli vaikeaa Tavoite Vakioitu asennus Automaattinen valvonta ja hälytykset Nopea toimitus ja käyttöönotto Levyjärjestelmät Tehostamaan levynkäyttöä Suorituskyky

Perusjärjestelmät työasemat Lähtötilanne hajanainen erityisesti Arabiassa ja Otaniemessä Tavoitteet Prosessi kuntoon hankinnasta asennuksen kautta poistoon. Työnkulku avuksi Kaikki voivat tilata työaseman, työnkulku esimiehen ja hankintavastaavan kautta.

Perusjärjestelmät - työasemat Varusvarasto Akut, kaapelit, muistit ja vikaantuneen koneen tilalle heti uusi Toimitus heti Vakioidut mallit IT omistaa Työasemille 802.1X porttiautentikointi Kone tunnistetaan ja se saa saman verkon kaikilla kampuksilla Langatonta verkkoa voisi käyttää kuin langallista

Perusjärjestelmät - työasemat Työväline Kaikki tiedostot tallennetaan verkkoon Liikkuvuuden tukeminen 3G ja WLAN Ensin VPN:n avulla sisäverkko mukaan Tulevaisuudessa palvelut suoraan Internetin yli

Perusjärjestelmät - käyttäjätunnukset Lähtötilanteessa kolme täysin erilaista Rekisterit puutteellisia Tavoite Täysin automaattinen rekisterien perusteella Personec ja Oodi Itsepalvelu henkilökortilla ja pankkitunnuksilla Ylläpitotunnukset nimikkeiden perusteella Myös ulkopuoliset Personeciin

Nykyinen arkkitehtuuri Kaksi Internet-yhteyttä Valopolut kampuksille Kampuksilla omat reitittimet Sisäverkon reititysprotokollaa (IGP) ei käytetä Edut Broadcast-raja Kampuspalvelimet mahdollisia Haitat Pääsylistat monimutkaisia Vaikeuttaa liikkuvuutta Estää 802.1X:n

Nykyinen arkkitehtuuri

Hajautettu arkkitehtuuri Rajattomasti vaihtoehtoja MPLS VPLS:n yli voi rakentaa L2-aliverkkoja joustavasti Vaatii paljon ammattitaitoa Edut Monipuolinen Skaalautuva Haitat Kalliimpi monimutkainen

Hajautettu arkkitehtuuri yhteydet

Hajautettu arkkitehtuuri MPLS polut

Hajautettu arkkitehtuuri VLAN kampuksilla

Hajautettu arkkitehtuuri - BGB VPLS

Hajautettu arkkitehtuuri - yli yliopistorajojen

Keskitetty arkkitehtuuri Kaikki keskitetään kahteen konesaliin Reitittimet Palvelimet Kampuksilla ainoastaan kytkimiä LACP (Link Aggregation Control Protocol) MC-LAG (Multi-Chassis Link Aggreation Group) Edut Yksinkertainen Kahdennus ja kuormantasaus yhdistettynä Haitat Multicast kampuslinkeillä useaan kertaan (VLAN:eissa) Kampuksen sisäinen liikenne kiertää konesalin kautta

Keskitetty arkkitehtuuri - rakenne

Keskitetty arkkitehtuuri - kampukset

Keskitetty arkkitehtuuri 802.1X

Vertailu ja analyysi Hajautettu arkkitehtuuri Kallis Monipuolinen Monimutkainen Palvelimia kaikkialle Edistyneimmät tekniikat Onko ominaisuuksien arvoinen? Siirtyminen keskitettyyn ei tuo enää kustannussäästöjä Keskitetty arkkitehtuuri Edullinen Tärkeimmät ominaisuudet Yksinkertainen Palvelimet konesaleihin Perustoiminnallisuus Riittävätkö ominaisuudet tulevaisuudessa? Siirtyminen hajautettuun ei aiheuta lisäkustannuksia

Tulokset Keskitetty arkkitehtuuri on luonteva valinta Keskitetty arkkitehtuuri säästää IT-kuluissa Tehostaa IT:n toimintaa ja suuruuden hyöty tulee paremmin esiin Hajautettuun voidaan siirtyä, jos sen ominaisuuksia otetaan käyttöön

Jatkotutkimus Videoneuvottelu, tallennus ja multicast luentojen tekniikkana Yliopistorajat ylittävä tutkimusverkko käyttäen BGP signaloitua VPLS:ää