Riunione SICR E. P.. Aggiornamenti Certificati  Digicert  Server  Personali per dipendenti ed associati  Certificati INFN per laureandi non associati.

Slides:



Advertisements
Presentazioni simili
LA SCUOLA NORMALE SUPERIORE
Advertisements

Moodle: corso base BENVENUTI!
Gestione dei laboratori Come rendere sicura la navigazione internet e l'uso della rete Lorenzo Nazario.
IL NOSTRO LABORATORIO. Di INFORMATICA.. Presentazione: Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche:
Di INFORMATICA IL NOSTRO LABORATORIO. Presentazione Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche:
IL NOSTRO LABORATORIO. Di INFORMATICA..
IL NOSTRO LABORATORIO. Di INFORMATICA.. Presentazione: Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche:
Aspetti critici rete LAN e WAN per i Tier-2
Wireless Authentication
Linux Riunione Referenti-CCL 2-Luglio Utilizzo di Linux Principale (unica) piattaforma di calcolo per HEP Grid Supportato dalle maggiori industrie.
Gruppo Directory Services Rapporto dell'attivita' svolta - Marzo 2000.
Procedura d'installazione e attivazione.
Norman SecureTide Soluzione sul cloud potente per bloccare le spam e le minacce prima che entrino all'interno della rete.
VIRTUALIZZAZIONE Docente: Marco Sechi Modulo 1.
Dischi in RAID  Redundant Array of Independent Disk Configurazione che permette di combinare più dischi secondo obiettivi di performance e ridondanza.
SIARL ARCHITETTURA DEL SISTEMA E GESTIONE DELLA SICUREZZA Milano, 5 novembre 2003 Struttura Sistemi Informativi e Semplificazione.
Servizio Sistema Informativo - Area Gestione Sistemi e Sicurezza – LNF – Dael Maselli Area Gestione Sistemi e Sicurezza LNF Plenaria Servizio Sistema Informativo.
Riunione di Settembre 2003 delle CSN 1 e 5 M. Primavera, Riunione CSN1, Roma, maggio 2003.
INFN & sicurezza: aspetti legali Roberto Cecchini Paestum, 11 Giugno 2003.
Revisione 1.1 del 10 aprile 2003 Introduzione all’utilizzo del laboratorio di Informatica Sergio Andreozzi Corso di Laurea.
Reti II Stefano Leonardi
“NDR” Il Portale delle Notizie di Reato del Ministero di Grazia e Giustizia F. A.Q. a cura del Reparto Informatico Polizia Municipale di Messina.
Istituto Nazionale di Fisica Nucleare La Biodola, Isola d’Elba, 6-9 maggio 2002 AFS: Status Report WS CCR R.Gomezel Workshop sulle problematiche.
Accesso wireless (e wired): autenticazione Layer 3 e soluzione mista
Meeting Referenti Sicurezza Network Franco Brasolin Servizio Calcolo e Reti Sezione INFN di Bologna Meeting Referenti – Bologna 28 Aprile 2004 – F. Brasolin.
Riunione CCR 21/12/2005 Gruppo Storage Relazione sulla analisi di infrastrutture Fibre Channel e presentazione attivita’ per il 2006 Alessandro Brunengo.
Riunione Servizi Servizio Calcolo e Reti 13 settembre 2004 Silvia Arezzini.
Il mondo del web Includere Digital-mente – Corso livello 4 docente: prof.ssa MANUELA MARSILI.
Consiglio di Sezione 3 giugno 2015 Resoconto mandato /06/2015 Riccardo de Asmundis1.
Commissione Calcolo e Reti Gruppo Multimediale Stefano Zani, Alfredo Pagano INFN-CNAF Bologna, 3 Marzo 2008.
Riunione SICR 24/6/2015. Cluster Cluster oVirt – Pronto alla migrazione dei servizi – Macchina virtuale radius per guest_conf in funzione – Tempi migrazione.
Il nuovo sito della CSN1 Salvatore Costa (Catania) Andrea Ventura (Lecce) Roma - Riunione di CSN gennaio 2016.
Roberto Covati – Roberto Alfieri INFN di Parma. Incontri di lavoro CCR dicembre Sommario VmWare Server (in produzione dal 2004) VmWare ESX.
Referaggio apparati di rete 2012 Sessione giugno Gruppo referee rete Fulvia Costa Enrico Mazzoni Paolo Lo Re Stefano Zani Roma, CCR
Referaggio apparati di rete 2015 Seconde priorità Gruppo referee rete Fulvia Costa Paolo Lo Re Enrico Mazzoni Stefano Zani Roma 1, CCR marzo 2015.
Riunione SICR Enrico Pasqualucci. Facciamo il punto Scusate se dimentico qualcosa…
Evoluzione di TRIP: Eduroam, portale Web e autenticazione su IdP INFN Riccardo Veraldi, Vincenzo Ciaschini - CNAF.
Referaggio sigla CALCOLO D. Bonacorsi, G. Carlino, P. Morettini CCR – Roma 9 Settembre 2014.
 Cenni su switch e vlan  Layout fisico per la rete della cloud  Layout virtuale dei computing nodes  Layout virtuale del nerwork node  Riassunto.
Referaggio apparati di rete 2014 Seconde priorità Gruppo referee rete Fulvia Costa Paolo Lo Re Enrico Mazzoni Stefano Zani CNAF, CCR 1-2 aprile 2014.
Riunione SICR 16/2/2015. Rete Intervento 6509 – Sostituzione scheda avvenuta con successo – Fase di configurazione nuova scheda – Spostamento link? Mercoledi.
Raccogliere informazioni ALCUNE DOMANDE FONDAMENTALI È stato modificato qualche componente HW o SW? Il sintomo si presenta regolarmente o ad intermittenza?
Attività e servizi di calcolo a Roma Tor Vergata R. Kwatera, R. Lulli, R. Sparvoli Roma Tor Vergata.
Riunione gruppo reti E. P.. IPMI Porta da mascherare sul router Scan IPMI e piano di indirizzamento (privato ?) Da fare nel piano generale quando si ha.
Riunione SICR E. P.. Certificati  Digicert  Server  Personali per dipendenti ed associati  Non associati e macchine su phys.uniroma1.it ?  Problema.
1 ALICE I ITER2 DI ALICE IN ITALIA Bologna, 6 marzo 2007 M. Masera
Netgroup (Rapporto di aggiornamento alla Commissione) Stefano Zani (INFN CNAF) CCR Roma, Ottobre 2013.
Aggiornamento Netgroup R.Gomezel Commissione Calcolo e Reti LNF 29/09/ /10/2008.
Referaggio apparati di rete 2013 Seconde priorità Gruppo referee rete Fulvia Costa Paolo Lo Re Enrico Mazzoni Stefano Zani Referaggi aprile 2013.
P. Morettini. Organizzazione della CCR Le principali attività della CCR consistono da un lato nell’assegnazione di fondi per le infrastrutture di rete.
Gruppo di lavoro “Sistema Informativo Nazionale”: Report Attivita’ Silvia Arezzini Domenico Diacono Michele Gulmini Francesco Prelz CCR – Roma - 6 Ottobre.
Silvia Arezzini 2 luglio 2014 Consiglio di Sezione per Preventivi.
Attivita' di supporto (Danilo giugno) supporto dal 19 al 21, niente di "straordinario" un paio di assegnazioni wireless temporaneo e di indirizzi.
Library E. P.. Stato attuale Descizione dello stato attuale – Come io la conosco…
Cluster di login E. P.. Scopo del cluster di login Fornire accesso alle macchine interne ed ai servizi Evitare gli attacchi diretti alle macchine interne.
Aggiornamento AFS R.Gomezel Commissione Calcolo e Reti Presidenza 5/10/2010-7/10/2010.
Attività Gruppo Virtualizzazione Andrea Chierici CNAF Riunione CCR
NUOVO SITO WEB DELLA CCR / Sostituisce il sito attualmente in uso:
Riunione SICR E. P.. Aggiornamenti Certificati  Digicert  Server  Personali per dipendenti ed associati  Certificati INFN per laureandi non associati.
Riunione SICR E. P.. Aggiornamenti Migrazioni  Installate nuove macchine  Dell 630 e 730xd  Altre migrazioni:  DNS secondario  Preparazione macchina.
Riunione SICR E. P.. Aggiornamenti Migrazioni  Installate nuove macchine  Dell 630 e 730xd  Altre migrazioni:  DNS secondario  Preparazione macchina.
E. P..   Storage Dell (ME, AF)  Test in corso  Cambio ruoli storage  Cluster  Backup con snapshot  Dismissione vecchio cluster  Verifica assegnazione.
Riunione SICR Enrico Pasqualucci. Supporto Stato support Stato PCSupport.
Riunione SICR E. P..
Gestione rete e nodi E.P..
Stato dei lavori E. P..
Stato dei lavori E. P..
Riunione gruppo reti 9/4/2015.
Riunione SICR 31/5/2017 E. P..
Transcript della presentazione:

Riunione SICR E. P.

Aggiornamenti

Certificati  Digicert  Server  Personali per dipendenti ed associati  Certificati INFN per laureandi non associati  Macchine su phys.uniroma1.it ?  Nominato Andrea Crisanti – girare richieste  Aggiornare istruzioni su sito (EP)

Migrazioni  Installate nuove macchine  Dell 630 e 730xd  Altre migrazioni:  DNS primario  Preparato dns1new (SL7), da completare e sostituire  Connessione diretta al centro stella (martedi 10)  MdR, EP, ME  Il secondario puo’ diventare una macchina virtuale  Postinoauth1  MdR  Cerbero  Da definire la migrazione verso nuova macchina

Secondo cluster  Ogni macchina contiene  Macchina di login (fatto, ME, DA)  Sottorete  Macchina VPN (ME, CG)  Attualmente sulla rete 31, nuova macchina virtuale da configurare  VLAN144  network ip /22  default gateway ,  In fase di studio  Bilanciamento del carico VPN

Problemi (1)  Accesso ai servizi per il SICR  Necessaria macchina VPN sulla 26 (primo cluster)  Accesso solo per I membri del SICR (CG, ME)  Procedure di creazione/rimozione utenti  Da mettere sulla 26 ed accedere via web  MdR, AR  Certificati per macchine  ATLAS (DdA, cc t2-oper)  CMS (MN, cc t2-oper)  SICR ed utenti (chi di supporto, cc supporto)

Problemi (2)  Numeri IP “rubati”  Sia su VLAN “fisse” che su DHCP  Numeri che migrano di macchina in macchina (pseudo-rubati)  Prodotte procedure automatiche di alert -> supporto (AR)  Attualmente solo problemi con ICRA in fase di soluzione  Alert per bug vecchie versioni SSL  Utilizzati da vari servizi “aperti” (oltre I siti di gruppo)  Owncloud  Wiki per corsi  Pagine personali  La maggior parte aggiornati dopo la segnalazione

Sistema di backup  Sistema attuale in manutenzione ancora per poco  Finanziati 14 keuro per nuovo sistema di backup su disco  Decisione di spesa settimana prossima (EP, ME)

Rete (1)  Link a 10 Gb su rete geografica (CB, CG, fatto)  Passaggio a 10 Gb del link di backup  Problema con switch Juniper, chiamata aperta  Riprogrammato il 26 con supporto in loco (CB, CG)  Piano nuovo edificio  Passaggio a 10 Gb del link vecchio/nuovo edificio  Switch pronto (CG)  Programmare sostituzione (AS, CG)

Rete (2)  Filtri interni sul 6509  Isolamento Wi-Fi dal resto e protezione VLAN dei servizi (AS)  Da provare su vecchio router 3750 ora disponibile  Cominciare a studiare la chiusura degli accessi  Per ora VLAN DHCP e wifi non raggiungibili dall’esterno (fatto, CB)  VLAN 113, eduroam, dot1x, INFN-Web

Wi-Fi  Conclusa sostituzione AP obsoleti  Verifica copertura VEF in corso  3 piano quasi completato  Inizio 2 piano

Netquery  Versione con interazione diretta con gli switch (AR)  Possibile lavorare con blocco sui mac address direttamente  Necessario accedere agli switch con ssh (alcuni accettano solo telnet)  Interfaccia DNS-Netquery  Studio interfacce da modificare se DNS su DB

Stampanti  Dalla scorsa riunione:  Problema manomissioni  Passare gestione server a SICR (MdR)  Preparazione sottorete per stampanti  (Filtro tra sottoreti)

Impianti  Chiller  Salto interruttori  Offerta ricevuta per interruttori con auto-riarmo  Da vedere sui fondi di sezione se possibile (EP)  Batterie UPS  Arrivata offerta per sostituzione  14k + IVA !!!!  Richiesta fondi per 2016 non accettata  Fondi sezione ?

Supporto web utenti  Stato delle richieste e carico di lavoro (PG)

Revisione pagine SICR  Nuovo sito SICR (DdA)  Cercansi revisori  Istruzioni utente  Da controllare parti obsolete  Il wiki e’ ancora adatto per la documentazione interna?  Ottimo per appunti di lavoro e modifiche  Molta documentazione e’ obsoleta  Revisione e sistematizzazione  Aggiornamento istruzioni e pagine attuali (AG, AS)

Sicurezza  Messa a norma impianti elettrici punti stella (AS, AG)  In attesa di reazione della ditta  Ricontattare Bartoloni per capire lo stato (AS)  Terminare incontri con RSPP  Schede destinazione lavorativa

Argomenti da discutere

Nuovo disciplinare uso risorse  Approvato  In vigore dal 1 giugno  Flusso creazione account in discussione in CCR  Richiede l’acquisizione del consenso per il mantenimento dell’account  Procedura via AAI in definizione  SI  Per facilitare la cosa (?)  Registrazione in AAI come ospiti dei responsabili dei nodi  Procedura automatica all’atto della registrazione  Disconnessione dei nodi dopo i termini di autorizzazione  Scadenze automatiche  Revisione del database utenti

Acquisti  Materiale di consumo vario acquistato  Comprende cavi, fibre, materiale per proiezione nelle sale  Supporti per nuova videoconferenza  Sistema di backup  Finanziato, da acquistare (EP, ME)  Batterie  14 k, non finanziate da CCR  Switch per cluster servizi  Interfacce 10 Gb/s di backup  Disponibilita’ fondi di commissione 1

Richieste  Laboratorio Vignati (1 piano, ex Veneziano)  Chiusura porta laboratorio subnucleare  Ulteriore access point 3 piano  Nuova aula riunioni nuovo edificio  Nuovo laboratorio Loreto  Stanza 109 NEF  Cablaggio ala 3 piano  Sotterraneo NEF  Sotterraneo VEF  Fibra per esperimento VEF/NEF  Infosapienza  Supporto rete Sapienza nelle aule

Biblioteca  Attualmente non mantenuta  Comprende  Servizi del sistema della biblioteche  Cineca per conto Infosapienza  Sistema antitaccheggio  Servizio wifi e PC con prenotazione  Server da aggiornare  Connesso al sistema SEBINA di registrazione utente  Software prolib di FR non mantenuto  Rete

Soluzioni possibili  Gestione Infosapienza o SICR ?  Limitazione wifi a INFN o Sapienza