Wireless Education case Gerard Jans 10 mei 2012

Slides:



Advertisements
Verwante presentaties
Delen van apparatuur woensdag 21 maart Delen van apparatuur Wanneer is delen van apparatuur relevant ? Wanneer meerdere computers aanwezg zijn en.
Advertisements

13/09/2004 Voice over IP/ IP Telephony Erwin Manshoven VoIP / IPTelephony.
Implementatie ECK Op een nieuwe manier bestellen, betalen en leveren van leermateriaal 1.
Hardware voor draadloos netwerk
Snel Internet op Noordersluis. Agenda • Introductie Easy Services B.V. • Het probleem • Het alternatief • Dekkingsgebied • Kosten • Vergelijk met glasvezel.
Cloud computing voor PZ VERA ondersteunt Stefan Wuyts ICT Coördinator VERA.
Vliegen via een netwerk. Dit heeft de volgende deelnemers •Éen Host: Dit kan zijn een bestaand netwerk via internet(IVAO, VATSIM) of de flightsimulator.
Wifi in bedrijf en school
Welkom bij de presentatie van Onlinezeilen.nl. - Gratis online boekingssoftware - Automatisering voor zelfstandige schippers - Onafhankelijke platform.
Netwerken. Wat is een netwerk? Je spreekt van een netwerk van zodra twee of meer computers met elkaar verbonden zijn. Je kan thuis een klein netwerkje.
Carl Possemiers CRM-manager 9 december 2005
Thuis netwerken Olaf Wevers –
Netwerken Wat is een netwerk ?
Aansluiten !! WirelessLeiden, 2004, Hugo Meiland.
Organisatie en sourcing van de DLWO Jacco Jasperse Informatie- en procesmanager Manager Dienst Informatievoorziening en Automatisering.
Marcel van Heumen Paul Veringa
Door Kick de Wolff Netwerk thuis maken Door Kick de Wolff
Presentatie Thuisnetwerken
... M A K E Y O U R N E T W O R K S M A R T E R IP-Adres instellen ppt_aa1_p10_ip_addressing_v4.1_nl_0508.
Hoogwaardig internet voor hoger onderwijs en onderzoek Utrecht, 29 maart 2006 nieuwe technische ontwikkelingen m.b.t. eduroam eduroam voorwaarts! Paul.
Kevin Lecossois Louis Massagé 28/03/2013
E-Government Architectuur Dordrecht Eén loket voor burgers
Presentatie Clubmiddag 21 mei 2014 door Henk Kesting soorten en instellingen.
21 september 2011 – SBO De Tender. 1. Opening 2. Enschedese BOK-scholen stappen over op glasvezel * Korte terugblik besluitvormingstraject * Type aansluiting.
Backup & Recovery Windows 2003 Server Onderhoud en Beheer Netwerken 4.
Meerdere platforms over hetzelfde netwerk: DOS Windows 3.X & 9X NT ‘Office’ applicaties; administratie; gekoppeld aan apparatuur Verschillende Microsoft.
SURFnet en IEEE 802.1X Amsterdam, 8&9 Mei 2003.
Veilige gast-toegang tot het instellingsnetwerk met 802.1X RADIUS server Instelling B RADIUS server Instelling A SURFnet Centrale SURFnet RADIUS server.
Hoogwaardig internet voor hoger onderwijs en onderzoek Utrecht, 27 oktober 2005 Wireless LAN beveiliging Paul Dekkers.
hcc!pc Werkgroep netwerken
Student Advantage SLBdiensten & APS IT-diensten Charles Stork
PADS4 maakt het eenvoudig om informatie te verspreiden naar een specifiek publiek op de juiste plaats en het juiste moment PADS4 is een professionele oplossing.
HEARTLIVE Project. Wie zijn wij? Debriefing  Probleemstelling: Hoe kunnen we ons product zo vormgeven dat het makkelijk begrijpbaar is voor mogelijke.
Govroam Presentatie tijdens DSA-bijeenkomst over Public WiFi 3 juni 2014, door Paul Francissen.
stap 1 * Draadloze netwerkkaart installeren * Een van de belangrijkste benodigdheden voor het kunnen ontvangen van draadloos internet is een draadloze.
Raamcontract datacommunicatieinfrastructuur. Overzicht Doelstelling Verloop procedure Kandidaatstelling Technische toelichting.
PCNHCB PRESENTS : PC & Netwerk Help center Brabant VirtualBox Server 2003.
Hoe optimaliseer ik de bereikbaarheid voor mijn organisatie.
De oplossing van Office voor uw zakelijke uitdagingen De nieuwe functies van Office 365 Welke versie van Office is het meest geschikt voor u? Wat is Office.
Informatica Welkom! 31 January, Les C-1. informatica Module 5.1 Basis van netwerk/internet 2 Les C-1.
3CX Telefoon Centrales. 3CX Products – 3CX Phone System 3CX Phone System.
Bring Your Own Device OUDERAVOND BS D’N HEIAKKER DEURNE 3 JUNI 2014.
Door de bomen het bos weer zien Henk Post Bedrijfsanalist ISZF November 2005.
Hoe beheer je efficiënt computers op school? Linux Terminal Server Project (LTSP)in de praktijk Rob Burggraaf Bovenschoolse ICT coördinator VPCO.
Een blik in de toekomst TOP ICT 1 versus TOP ICT 2.
Netwerken 4 Enigma Netwerken paragraaf 7. Het internet  netwerk van netwerken Hosts (computers) Netwerken (met oa. switches) Verbindingen Hosts (routers)
Gids door Doccle Doccle. De Cloud 2 1.Wat is de Cloud? 2.Voordelen van de Cloud 3.Nadelen van de Cloud 4.Doccle is geen cloudapplicatie.
Ministerie van BZK – 3 november 2016
Wat is het Hoe stel ik het in Hoe kan ik het gebruiken
WirelessCity Ontdek de mogelijkheden van HP Wireless
Streaming Media woensdag 5 april 2017.
WIFI IN DE GEZONDHEIDSZORG
Data centrum overzicht.
Het postkantoor van windows
Implementatie ECK Jorrit Janszen
ProjectWise Workshop Rechten, hoe zat het ook alweer ??
Referentie CYOD Cor Gooijer
Update naar Windows 10.
Welkom bij de nieuwe versie van PowerPoint
Welkom bij de nieuwe versie van PowerPoint
Internet bankieren met Android smartphone en tablet.
Internet bankieren met Android smartphone en tablet.
Chromecast Door Google.
Florence heeft in 2007 een LAN en WLAN netwerk aangelegd.
In een presentatie volgens de nieuwe huisstijl
Besturingssysteem.
Internet bankieren met Android smartphone en tablet.
Netwerken & Internet 3.
Netwerken & Internet 2.
Netwerken & Internet 1.
Transcript van de presentatie:

Wireless Education case Gerard Jans 10 mei 2012 Gerard Jans, IT Professional bij Onderwijsgroep Noord Case over connectiviteit van devices binnen Onderwijsgroep Noord. Zowel beheerd als onbeheerd, organisatie als prive devices. Hoe hebben wij het aangepakt Uitgenodigd door HP (Raymond Achterberg) Sietze Reitsma en Vincent Adolfs Eerst een agenda. Wireless Education case Gerard Jans 10 mei 2012

Agenda Onderwijsgroep Noord IT Organisatie Uitdagingen Architectuur Toekomst Vragen Eerst iets algemeen over Onderwijsgroep Noord, daarna over de IT Organisatie. Uitgebreid over de uitdagingen en oplossingen Schets van de gebruikte Architectuur. Welke uitdagingen liggen voor ons. Als laatste tijd voor vragen. Tussendoor mogen er ook vragen worden gesteld.

Onderwijsgroep Noord Bestuurlijke samenwerking van AOC Terra, Dollard College en rsg de Borgen 24 vestigingen in Groningen, Friesland en Drenthe Praktijkonderwijs, LWOO, VMBO, HAVO, Atheneum, Gymnasium, Technasium, MBO en cursusonderwijs. 1.400 medewerkers en 12.000 deelnemers

IT Organisatie 2 bestuursadviseurs, afdelingshoofd, 10 (senior) systeem/netwerkbeheerder, 3 helpdeskmedewerkers 2 gespiegelde serverruimtes, 160 virtuele servers Netwerk: Glasvezel backbone 4.500 werkplekken 70 switches, 7.000 switchports 600 Access-Points 1 vSphere 5 cluster bestaande uit 16 hosts verdeeld over twee serverruimtes 1 gemirrored SAN omgeving Glasvezel verbindingen naar alle vestigingen. 100 tot 300Mbit/s. Geen routers in het netwerk. De switches verzorgen de routing tussen de vestigingen en Vlans Zo’n 15.000 outlets

Uitdagingen KISS VOIP BYOD en/of 1 computer per deelnemer De gebruikers Keep it simple Stupid, Keep it simple en straightforward KISS, eigenlijk geen uitdaging maar meer een uitgangspunt voor alle trajecten. Implementatie en uitrol VOIP

Uitdaging: KISS KISS: Keep it Simple & Straightforward Relatief veel tijd kwijt aan standaardisatie, weinig tijd kwijt aan beheer. Verregaande standaardisatie: Microsoft producten tenzij.. HP Procurve voor WiFi en ethernet Één keer per jaar nieuwe/vervangen werkplekken. Meerdere acronymen mogelijk: Keep It Simple, Stupid Bij het opzetten en uitvoeren van projecten wordt er veel tijd besteed aan het ‘beheerarm’ opzetten van diensten. Doordat wij met een relatief kleine team moeten werken hebben we niet veel tijd beschikbaar voor het dagelijks beheer. Microsoft producten voor besturingssysteem en beheer (DHCP, DNS, Radius) HP netwerk producten uit één lijn (5412zl, 5406zl, 3500zl) allemaal dezelfde firmware/mogelijkheden Draadloos ook van HP. Vult en sluit goed op elkaar aan Hierdoor maar 4 verschillende desktops en 4 verschillende laptops. Alles met dezelfde image

Uitdaging: VOIP Logisch gescheiden netwerk voor 800 VOIP toestellen Onbekend welke outlet op welke Switchpoort is aangesloten Regelmatig wijzigingen in aansluitingen (Ver)plaatsen van een toestel moet de vestiging zelf kunnen uitvoeren. Niet alle outlets op de vestigingen zijn gepatched. Er zijn zo’n 15.000 outlets op de verschillende vestigingen. Vestiging of helpdesk medewerker moet zonder configuratie werk op de switch en/of telefoon de toestellen kunnen plaatsen. Bij interne verhuizingen moet dit ook simpel uit te voeren zijn.

Oplossing: VOIP Automatisch poort configuratie op basis MAC-Adres Inventory database, Topdesk, met daarin alle devices zoals: computers, printers, VOIP-toestellen, UPSen, DVR enz. Switch stuurt toegangsaanvraag naar Radius Radius stuurt toestemming inclusief VLAN, QoS, Rate-limiting en Access-Lists terug Ingericht voor alle devices, geen handmatig ingestelde poorten meer. Database aanleggen noodzakelijk. Minimaal soort apparaat en Mac-Adres. Database was al aanwezig voor hardware inventory. Aangevuld met allerhande devices zoals klimaatbeheersing, bewakingssystemen, Frankeermachines, Digitale Video Recorders Alle telefoontoestellen zijn door de helpdesk ingescand. Via een eigen ontwikkeld script worden aan de hand van serienummer en mac adres de objecten binnen Topdesk aangemaakt. Via Radius wordt de Switchpoort volledig automatisch geconfigureerd. Standaard Microsoft Network Protection Server (NPS) gebruikt. Daarna wordt via DHCP de telefoon automatisch geconfigureerd. Toestel hoeft niet van te voren en/of op locatie te worden ingesteld. VLAN toekenning gaat volledig automatisch. Alcatel 4018, 4028,4068 Elke device die via Ethernet aangesloten gaat worden moet eerst worden geregistreerd in Topdesk. Sluitende administratie van devices. Er kunnen niet zomaar meer devices aan het netwerk worden gekoppeld. Alles moet worden geregistreerd. Alleen uplink poorten zijn nog handmatig ingesteld. Enerzijds vanwege afwijkende en moeilijk te automatiseren instellingen anderszijds gezien de impact van deze poorten op het netwerk.

Uitdaging: BYOD en/of 1 computer per deelnemer Onderscheidt maken tussen beheerde en onbeheerde devices Simpele toegang voor eigen devices Toegang zowel via WiFi als ethernet voor eigen devices Er was één WiFi / Ethernet netwerk waarop allerlei soorten devices waren verbonden. Zowel laptops lid van het domein als eigen laptops/tablets/SmartPhones. Geen voorrangsregels mogelijk, bandbreedte beperkingen niet te maken. Afscherming van UPSen, Airco’s beheer systemen moeilijk en lastig te onderhouden.

Oplossing: BYOD en/of 1 computer per deelnemer Vanuit het VOIP traject kunnen deelnemers en medewerkers zelf hun device aanmelden op het ethernet netwerk Voor WiFi is gekozen voor 802.1X. Deelnemer en medewerker kan zelf zijn device aanmelden. Verschillende WiFi netwerken ingericht (Gast en Domein) om verkeer te scheiden. Op het Gast netwerk kan alleen gebruik worden gemaakt van de internet verbinding. Vanuit het VOIP project was er al een scheiding te maken tussen beheerde (In topdesk bestaande) systemen en onbeheerde (prive) systemen. Via de standaard mogelijkheid van de switch een pagina gemaakt om gebruikers zelf een account aan te maken. Hierna wordt het apparaat automatisch in het juiste VLAN geplaatst. Dit traject is volledig geautomatiseerd. 802.1X aanmelden door middel van een gebruikersnaam en wachtwoord. Wordt ondersteund door alle moderne devices. Er worden, op dit moment, drie WiFi netwerk aangeboden: Domein, Gast en Voice. Alleen domein computers kunnen in het Domein netwerk, Gast, oftewel eigen computers in het Gasten netwerk en Wireless VOIP toestellen op het Voice netwerk Op het gasten netwerk is geen onderling verkeer mogelijk. Men kan alleen naar het internet. Hiermee wordt overlast door verspreiding malware, uitwisseling bestanden tussen deelnemers en andere kwalijke verkeer vermeden. Heeft ook een nadeel. Hier komen we later op terug.

Uitdaging: De gebruikers Kost meer moeite om eenmalig het device aan te melden op het netwerk Hoe ga je om met externe gebruikers (Schoolartsen, externe begeleiders) Hoe ga je om met overige devices (klimaatbeheersing, beveiligingssystemen, vendingmachines) Opleidingen met speciale behoeftes (ICT/Multimedia opleidingen) Windows XP/7 is lastig door de gebruiker zelf aan te melden. Dit wordt door een Vestiging Medewerker ICT gedaan. Handleiding noodzakelijk. OS X, iOS, Android en Blackberry devices kunnen zonder problemen worden aangemeld. Een aantal medewerkers per vestiging kunnen gasten accounts aanmaken die na een bepaalde tijd verlopen. Personen die regelmatig en voor langere tijd op een vestiging komen krijgen een onbezoldigde aanmelding. Hiermee is er ook meer zicht op wie er allemaal op een vestiging werk uitvoeren. Doordat we makkelijk extra VLANs kunnen aanmaken en automatisch kunnen koppelen aan devices zijn we ook in staat om voor ICT/Multimedia/Labs opleiding makkelijk netwerken in te richten. We hoeven niet bang te zijn dat computers op een verkeerd netwerk terecht komen. Geen handmatige configuratie meer van poorten.

Architectuur Architectuur simpel en met standaard software/apparatuur. Switches maken rechtstreeks contact met de Radius Server van Microsoft (NPS) Configuratie AP door controller (MSM765). Elke AP communiceerd rechtstreeks met Radius server voor validatie. Verkeer wordt ook rechtstreeks op het netwerk gedropt. Loopt niet via Controller voor snellere afhandeling verkeer. Één keer per dag worden de Accounts automatisch gemuteerd vanuit Topdesk in de AD. Na bulkinvoer kan dit script ook handmatig worden gestart.

Toekomst Wireless streaming van iPad naar Apple TV Printen vanaf Tablets/BYOD Ontsluiten van digitale content Eenduidige aanbieding van content aan deelnemers Federation Services (Single Sign-On) ……….. Het huidige netwerk zorgt ervoor dat dit niet mogelijk is. iPad en andere tablets zijn persoonlijke devices. Hoe zit het met beveiliging, wisselen van lokalen…. Meeste nadruk ligt op dit moment op connectivity. Deze uitdaging hebben we voor het grootste gedeelte opgelost. Nieuwe uitdagingen liggen in het beschikbaar maken van digitale content via Apps/HTML5/Bestanden/Printen. Alle diensten zowel intern als extern als één geheel aanbieden. Content van Uitgevers, ELO, kennisnet en eigen transparant aanbieden.

Vragen Vragen