Breedband in het OV: architectuur 11 Mei 2005 GVB, Amsterdam
2 Inhoud SURFnet Het zandlopermodel De fysieke laag De IP-laag Wat ideeën
3 SURFnet Nederlandse hoger onderwijs en onderzoeks netwerk Not for profit bv, 55 medewerkers 100% eigendom van de Stichting SURF 170 aangesloten instellingen, users Omzet (2003): 35 M € Infrastructuur diensten: –Innovatie betaald door overheid (MinEZ, MinOCW) –Kosten gebaseerde exploitatie van het netwerk voor de doelgroep
4 De SURFnet infrastructuur 10 kbit/s 100 kbit/s 1 Mbit/s 10 Mbit/s 100 Mbit/s 1 Gbit/s 10 Gbit/s 100 Gbit/s SURFnet1 9,6 kbit/s SURFnet2 64 kbit/s SURFnet3 2 Mbit/s SURFnet4 34 Mbit/s SURFnet4 155 Mbit/s SURFnet5 20 Gbit/s
5 Maar….. waar zijn de gebruikers? Access Provider Kabel Instelling A WLAN Instelling B WLAN Access Provider ADSL Internationale connectiviteit Access Provider WLAN Access Provider GPRS/ UMTS SURFnet backbone
6 Toegangs proeven GPRS (met TU/e, Libertel en Ericsson) UMTS (TU/e, Vodafone en TU Delft, T-Mobile) WLAN op hotspots (met Mobilander) WLAN in en rond de trein (met ProRail en UTwente) En natuurlijk FttD, FttH, kabel, ADSL, etc. etc. Uitgangspunt: Inkopen, niet zelf toegangsprovider worden Kernprobleem: Veilig toegang geven tot ons netwerk via een (voor ons) onveilig netwerk
7 Het Internet zandloper model IP over alles, alles over IP Applicaties onafhankelijk van onderliggende fysieke infrastructuur Nieuwe netwerk technologie kan ingezet worden zonder consequenties voor de bovenliggende applicaties Geen supplier locking! Bron: Steve Deering (Cisco)
8 Ideale architectuur OV Local area: grootste gemene deler = WLAN Wide area: meest interessante (kosten, bereik, bandbreedte) technologie WLAN WiMAX UMTS/ GPRS WLAN
9 Verkeersscheiding met 802.1X en 802.1Q data signalering Authenticatie server Internet Access Point User DB Klanten VLAN Service VLAN Medewerkers VLAN 802.1X beveiliging 802.1Q virtuele LANs
10 Wat rijpe en groene ideeën Hotspot bij elke halte –Aankomsttijden –Info –Internet toegang Reizigersinfo in de bussen en trams –Op schermen –Op laptops/PDA’s Internet toegang in bussen en trams –Voor alle reizigers –Voor studenten (Eduroam)
11 EduRoam Authenticatie Server Instelling Authenticatie Server SURFnet Proxy server Access Point User DB Gast Klanten VLAN Service VLAN Medewerkers VLAN data signalerling 19 Europese landen Australië en (binnenkort) VS Nu ca. 450 universiteiten en hogescholen
12 Meer informatie SURFnet en 802.1X – Toegangsproeven – The unofficial IEEE security page –
Vragen?