Riunione SICR E. P.. Certificati  Digicert  Server  Personali per dipendenti ed associati  Non associati e macchine su phys.uniroma1.it ?  Problema.

Slides:



Advertisements
Presentazioni simili
LA SCUOLA NORMALE SUPERIORE
Advertisements

Gestione dei laboratori Come rendere sicura la navigazione internet e l'uso della rete Lorenzo Nazario.
Controllo accessi ai PC con OpenVPN
Aspetti critici rete LAN e WAN per i Tier-2
Wireless Authentication
Linux Riunione Referenti-CCL 2-Luglio Utilizzo di Linux Principale (unica) piattaforma di calcolo per HEP Grid Supportato dalle maggiori industrie.
Istituto Nazionale di Fisica Nucleare Roma,12 febbraio 2001 Netgroup meeting Situazione attuale e attivita futura - R.Gomezel 1 Netgroup meeting Situazione.
Gruppo Directory Services Rapporto dell'attivita' svolta - Marzo 2000.
Servizio Sistema Informativo - Area Gestione Sistemi e Sicurezza – LNF – Dael Maselli Area Gestione Sistemi e Sicurezza LNF Plenaria Servizio Sistema Informativo.
Riunione di Settembre 2003 delle CSN 1 e 5 M. Primavera, Riunione CSN1, Roma, maggio 2003.
Servizio Sistema Informativo - Area Gestione Sistemi e Sicurezza – LNF – Dael Maselli Area Gestione Sistemi e Sicurezza LNF Plenaria Servizio Sistema Informativo.
Competenze e attività gestite dai servizi di calcolo e reti. Paolo Mastroserio.
Servizio Sistema Informativo - Area Gestione Sistemi e Sicurezza – LNF – Dael Maselli Area Gestione Sistemi e Sicurezza LNF Plenaria Servizio Sistema Informativo.
Istituto Nazionale di Fisica Nucleare La Biodola, Isola d’Elba, 6-9 maggio 2002 AFS: Status Report WS CCR R.Gomezel Workshop sulle problematiche.
Meeting Referenti Sicurezza Network Franco Brasolin Servizio Calcolo e Reti Sezione INFN di Bologna Meeting Referenti – Bologna 28 Aprile 2004 – F. Brasolin.
Riunione Servizi Servizio Calcolo e Reti 13 settembre 2004 Silvia Arezzini.
SERVER FARM. Server Farm 800 mq di spazio suddiviso in 10 locali tecnici Sala di controllo per il monitoraggio delle reti e dei sistemi Sale tecniche.
Servizio Calcolo Alessandro Brunengo. Indice Attivita’ del servizio calcolo Infrastruttura (sala CED, rete) Servizi centrali Supporto al calcolo scientifico.
Consiglio di Sezione 3 giugno 2015 Resoconto mandato /06/2015 Riccardo de Asmundis1.
Commissione Calcolo e Reti Gruppo Multimediale Stefano Zani, Alfredo Pagano INFN-CNAF Bologna, 3 Marzo 2008.
Riunione SICR E. P.. Aggiornamenti Certificati  Digicert  Server  Personali per dipendenti ed associati  Certificati INFN per laureandi non associati.
Riunione SICR 24/6/2015. Cluster Cluster oVirt – Pronto alla migrazione dei servizi – Macchina virtuale radius per guest_conf in funzione – Tempi migrazione.
Gestione centralizzata caselle PEC per l’INFN Alessandro Brunengo, per il gruppo Mailing.
Roberto Covati – Roberto Alfieri INFN di Parma. Incontri di lavoro CCR dicembre Sommario VmWare Server (in produzione dal 2004) VmWare ESX.
Referaggio apparati di rete 2014 Gruppo referee rete Fulvia Costa Paolo Lo Re Enrico Mazzoni Stefano Zani Referaggi ottobre 2013.
Referaggio apparati di rete 2012 Sessione giugno Gruppo referee rete Fulvia Costa Enrico Mazzoni Paolo Lo Re Stefano Zani Roma, CCR
Referaggio apparati di rete 2015 Seconde priorità Gruppo referee rete Fulvia Costa Paolo Lo Re Enrico Mazzoni Stefano Zani Roma 1, CCR marzo 2015.
Servizio Calcolo e Reti (ringraziamenti) Piano ferie: copertura con almeno due persone per tutto il periodo estivo (personale SCeR) Qualche problema di.
Riunione SICR Enrico Pasqualucci. Facciamo il punto Scusate se dimentico qualcosa…
Riunione PRIN STOA - Bologna - 18 Giugno 2014 Testbed del T2 distribuito Napoli-Roma Dr. Silvio Pardi INFN-Napoli Riunione PRIN STOA – Bologna 18 Giugno.
Referaggio sigla CALCOLO Gianpaolo Carlino Antonio Budano Michele Michelotto* Ruggero Ricci CCR – Roma Settembre 2015.
Domenico Elia1Riunione PRIN STOA-LHC / Bologna Attività per ALICE: sommario e prospettive Domenico Elia Riunione PRIN STOA-LHC Bologna, 18 Giugno.
Referaggio apparati di rete 2013 Gruppo referee rete Fulvia Costa Paolo Lo Re Enrico Mazzoni Stefano Zani Referaggi settembre 2012.
Referaggio apparati di rete per il 2010 Gruppo referee rete Enrico Mazzoni Fulvia Costa Paolo Lo Re Stefano Zani Roma, CCR
Evoluzione di TRIP: Eduroam, portale Web e autenticazione su IdP INFN Riccardo Veraldi, Vincenzo Ciaschini - CNAF.
FESR Consorzio COMETA - Progetto PI2S2 Il Tier-2 di ALICE a Catania Roberto Barbera Università di Catania e INFN Visita Referee.
Referaggio sigla CALCOLO D. Bonacorsi, G. Carlino, P. Morettini CCR – Roma 9 Settembre 2014.
Referaggio apparati di rete 2014 Seconde priorità Gruppo referee rete Fulvia Costa Paolo Lo Re Enrico Mazzoni Stefano Zani CNAF, CCR 1-2 aprile 2014.
Riunione SICR 16/2/2015. Rete Intervento 6509 – Sostituzione scheda avvenuta con successo – Fase di configurazione nuova scheda – Spostamento link? Mercoledi.
Servizi Nazionali e Locali Preentivo 2013
Sistema di monitoraggio integrato Introduzione a cura di P. Mastroserio Servizio Calcolo & Reti Infn-Napoli P. Mastroserio Workshop CCR - INFN Grid Acireale.
Referaggio apparati di rete 2015 Gruppo referee rete Fulvia Costa Paolo Lo Re Enrico Mazzoni Stefano Zani Referaggi settembre 2014.
Attività e servizi di calcolo a Roma Tor Vergata R. Kwatera, R. Lulli, R. Sparvoli Roma Tor Vergata.
Riunione gruppo reti E. P.. IPMI Porta da mascherare sul router Scan IPMI e piano di indirizzamento (privato ?) Da fare nel piano generale quando si ha.
Server & Storage Urgenze e anticipazioni seconde priorità CCR Marzo 2009 AG MM LC.
TRIP nell’era AAI CCR - 07/07/ Riccardo Veraldi - CCR.
1 ALICE I ITER2 DI ALICE IN ITALIA Bologna, 6 marzo 2007 M. Masera
LAN della Sezione INFN di Roma Appunti dopo i sopraluoghi effettuati nel corso del mese di dicembre 2015.
Referaggio apparati di rete 2013 Seconde priorità Gruppo referee rete Fulvia Costa Paolo Lo Re Enrico Mazzoni Stefano Zani Referaggi aprile 2013.
P. Morettini. Organizzazione della CCR Le principali attività della CCR consistono da un lato nell’assegnazione di fondi per le infrastrutture di rete.
Disaster Recovery Resoconto delle attività del Gruppo di Lavoro DR CCR CNAF 5-7/2/2013 S.Zani.
G. Maggi 24/1/2006 Il Progetto del TIER2 di Bari Giorgio Maggi.
Silvia Arezzini 2 luglio 2014 Consiglio di Sezione per Preventivi.
Aggiornamento Netgroup R.Gomezel Commissione Calcolo e Reti LNF 29/09/ /10/2009.
Attivita' di supporto (Danilo giugno) supporto dal 19 al 21, niente di "straordinario" un paio di assegnazioni wireless temporaneo e di indirizzi.
Library E. P.. Stato attuale Descizione dello stato attuale – Come io la conosco…
Cluster di login E. P.. Scopo del cluster di login Fornire accesso alle macchine interne ed ai servizi Evitare gli attacchi diretti alle macchine interne.
Aggiornamento AFS R.Gomezel Commissione Calcolo e Reti Presidenza 5/10/2010-7/10/2010.
Referaggio apparati di rete 2016 Gruppo referee rete Fulvia Costa Paolo Lo Re Enrico Mazzoni Stefano Zani.
NUOVO SITO WEB DELLA CCR / Sostituisce il sito attualmente in uso:
Riunione SICR E. P.. Aggiornamenti Certificati  Digicert  Server  Personali per dipendenti ed associati  Certificati INFN per laureandi non associati.
Riunione SICR E. P.. Aggiornamenti Migrazioni  Installate nuove macchine  Dell 630 e 730xd  Altre migrazioni:  DNS secondario  Preparazione macchina.
Riunione SICR E. P.. Aggiornamenti Migrazioni  Installate nuove macchine  Dell 630 e 730xd  Altre migrazioni:  DNS secondario  Preparazione macchina.
Riunione SICR E. P..
Attivita’ e compiti del Servizio Impianti Calcolo e Reti
Stato dei lavori E. P..
Riunione gruppo reti 9/4/2015.
Riunione SICR 31/5/2017 E. P..
Transcript della presentazione:

Riunione SICR E. P.

Certificati  Digicert  Server  Personali per dipendenti ed associati  Non associati e macchine su phys.uniroma1.it ?  Problema dominio (parlato con Cecchini)  Parlato con Stefano Porcu  Per i server si puo’ definire un utente per il dipartimento  Uniroma1 non ha ancora certificati personali  Cosa facciamo con chi lavora ad esempio su Grid ?  Esempio : laureandi non associati dei gruppi LHC  Temporaneamente certificati INFN ?

Cluster ovirt  Migrazione servizi di sezione terminata  Eduroam migrato su macchina virtuale con cambio piano indirizzamento  In arrivo nuove macchine  Consegna il 12/4 ed installazione il 15/4  Quarta macchina per il cluster  Macchina ”da calcolo” da destinare  Preparazione spazio  Rimangono alcune macchine fisiche:  DNS primario  Postinoauth1  Cerbero

Secondo cluster  Ogni macchina contiene  Macchina di login  Attualmente sulla rete 26  Da separare  Macchina VPN  Attualmente sulla rete 31  In fase di studio  Bilanciamento del carico VPN  Cosa implica la chiusura degli accessi sulla registrazione per il VPN

Farm  Preparazione progetto per farm  Raccolte necessita’ utenti  Da rivedere (E.P.)

Problemi  Numeri IP “rubati”  Sia su VLAN “fisse” che su DHCP  Numeri che migrano di macchina in macchina (pseudo-rubati)  Alert per bug vecchie versioni SSL  Utilizzati da vari servizi “aperti” (oltre I siti di gruppo)  Owncloud  Wiki per corsi  Pagine personali

Sistema di backup  Sistema attuale in manutenzione ancora per poco  Finanziati 14 keuro per nuovo sistema di backup su disco

Rete  Link a 10 Gb su rete geografica  Passaggio a 10 Gb del link di backup  Piano nuovo edificio  Passaggio a 10 Gb del link vecchio/nuovo edificio  Wi-Fi  Incluso WLC di backup  Filtri su router  Anti-spoofing  Filtri interni sul 6509  Isolamento Wi-Fi dal resto e protezione VLAN dei servizi

Link a 10 Gb con il GARR  Piano  Configurazione 3750E (ex router T2) (Cristina)  Sostituzione 3750 – 3750E  Da effettuare con il GARR – implica interruzione del servizio  Bounding in rame 3750E / 6509  Da fare insieme alla connessione di backup con il Tier-2  Visita di Ettore Tamiro il 24 marzo  Intervento previsto il 27 aprile se arriva tutto il materiale

Link Marconi-Fermi  Switch HP 5500 pronto e configurato per lo stato attuale  Richieste fibre a Infosapienza  Inizialmente complicato dalla “ristrutturazione” di Infosapienza  Colloquio con Paola De Angelis ieri

Wi-Fi  Conclusa sostituzione AP obsoleti  Verifica copertura VEF in corso  3 piano quasi completato  Verifica compatibilita’ con Motorola per il NEF  OK, decisione nuovi acquisti  Proposta al dipartimento di ridondare il WLC in priorita’  Con estensione di licenza  Problema AP staccati  Tirare cavi diretti dagli switch PoE?  Aula 6

Nuovo edificio  Piano nuovo edificio  Installazione HP 5500  Wifi Cisco (5 installati)  WLC per ridondanza e upgrade licenze  Sostituzione centro stella di edificio  HP SFP 1 Gb + 1 SFP+ per link VEF  Rietichettatura e sostituzione switch  Quattro piani completati  0,1,2,5 (10 switch)  Switch residui : 1 da portare come spare  Stanza nuovo edificio  Stato utilizzazione ?  Materiale dipartimento ?

Sicurezza  Protezione sottoreti  Protezione puntuali dei servizi sul 6509  Isolamento di INFN-Web ed eduroam dal resto della rete  Scan  Controllo numeri IP

Mail  Mail  Upgrade postini  Sophos e SSL  Ridondanza e virtualizzazione postinoauth

Netquery  Versione con interzione diretta con gli switch  Interfaccia DNS-Netquery

Stampanti  Problema manomissioni  Passare gestione server a SICR (MdR)  Preparazione sottorete per stampanti  (Filtro tra sottoreti)

DB dipartimento  Transizione effettuata  Nuova persona con contratto CNR  1 anno  Controllo utenze da fare  Preparazione interfacce con Godiva e database accessi

Impianti  Chiller  Sostituzione schede controllo  Fatto  Sosituzione rubinetti  Fatto  Batterie UPS  Arrivata offerta per sostituzione  14k + IVA !!!!  Richiesta fondi per 2016 non accettata  Fondi sezione ?

Supporto web utenti  Stato delle richieste e carico di lavoro

Revisione pagine SICR  Nuovo sito SICR  Cercansi revisori  Istruzioni utente  Da controllare parti obsolete  Il wiki e’ ancora adatto per la documentaizone interna?  Ottimo per appunti di lavoro e modifiche  Molta documentazione e’ obsoleta  Revisione e sistematizzazione

Acquisti  Sistema di backup  Finanziato, da acquistare  Batterie  Switch per cluster servizi  Interfacce 10 Gb/s di backup

Nuovo disciplinare uso risorse  In fase di approvazione  Prossimo direttivo  In vigore dal 1 giugno  Richiede l’acquisizione del consenso per il mantenimento dell’account  Procedura via AAI in definizione  SI  Per facilitare la cosa (?)  Registrazione in AAI come ospiti dei responsabili dei nodi  Procedura automatica all’atto della registrazione  Disconnessione dei nodi dopo i termini di autorizzazione

Richieste  Laboratorio Vignati (1 piano, ex Veneziano)  Chiusura porta laboratorio subnucleare  Ulteriore access point 3 piano  Nuova aula riunioni nuovo edificio  Nuovo laboratorio Loreto  Cablaggio ala 3 piano  Sotterraneo NEF  Sotterraneo VEF  Fibra per esperimento VEF/NEF  Infosapienza  Supporto rete Sapienza nelle aule