MĚSTSKÝ ROK INFORMATIKY
Metropolitní síť v Plzni a její služby PilsEDUNet
Ing. Jan Klička, Ing. Josef Poklop Správa informačních technologií města Plzně
SITMP příspěvková organizace města Plzně, * 1.ledna 1998 provoz ISMP – MMP, ÚMO, příspěvkové organizace 2002 – hlasové služby 2006 – rozvoj ISMP ~ 55 zaměstnanců
Metropolitní síť Postupný vznik od roku 1998 Vícezdrojové financování 90 km podzemních optických tras 120 propojených lokalit Externí uživatelé - ZČM, MPSV, MSp, CESNET, KHS + ZU, ZČU, FN Technologie pod jednotnou správou SITMP Více než 200 aktivních prvků
Služby MAN
Služby MAN - město Provoz ISMP (~ 1800 PC, ~70 fyzických serverů) Připojení k Internetu Hlasové služby (43 PBX, ~2300 poboček) Městská čipová karta PMDP PilsEDUNet Služby běží ve virtualizovaném síťovém prostředí.
Služby MAN – ext. subjekty Pronájem optických vláken Datové okruhy • Propojení lokalit • Připojení k síti CESNET2 • Dohled aktivních prvků, konzultace, …
Služby MAN - občané Městská čipová karta Odbavovací a rezervační systém Prodej v „kamenných prodejnách“ Samoobslužné kiosky
PilsEDUNet – aplikace „Škola ONLINE“
Komunikace škola – zřizovatel – občan
Služby MAN – technologie
Ethernet, TCP/IP jako základní technologie Doporučení Metro Ethernet Forum pro SP Služba „IP VPN“ (tj. oddělená IP síť) Služba „L2 VPN“ (tj. „segment ethernet“, 1 VLAN) Služby „L2 VPN +“ (L2 VPN transparentní z hlediska řídících protokolů, neomezený počet VLAN)
Virtualizace = rozdělení fyzické komunikační infrastruktury na virtuální 1. Etapa – L2 VPN (od r. 1998) – externí subjekty
2. Etapa – L2 VPN +, IP VPN (2005) – oddělení jednotlivých sítí města
Praktické poznatky +
Oddělení rolí SITMP
poskytovatel „propojení“ poskytovatel „obsahu“ – ISMP, PilsEDUNet
Centralizované propojení (převážně administrace) + Zvýšení bezpečnosti + Zjednodušení konfigurací akt. prvků, snížení zátěže + Více možností vzhledem k externím subjektům +
Projekt, laboratorní testování před plným nasazením ± Virtualizace sítí města trvala ~ 1 rok − Chyby (nedokonalosti) v SW akt. prvků ±
Bez MAN by nebyl… integrovaný a centralizovaný Informační systém města Plzně • systém Městské čipové karty • propojení PBX •
•
PilsEDUNet
PilsEDUNet Jednotné síťové a aplikační prostředí pro ZŠ zřízené městem Plzní Konec INDOŠ (2005) = začátek PilsEDUNet Využití již vybudované infrastruktury (síť) Implementován na 20 z 27 ZŠ ~ 1500 uživatelských PC Základní síťové služby (DHCP, DNS, AD, centrální připojení k Internetu 100 Mbps, správa uživatelů) Síťové aplikace (cestovní profily, e-mail, SQL, FS, výukové aplikace, zálohování) Administrátorské nástroje uživatelských PC (CA DSM)
PilsEDUNet Aplikace 10 let zkušeností z ISMP + aktuální trendy ⇒ budován „na zelené louce“
⇒ využití již existující infrastruktury ⇒ v rámci projektu se rovnou řešilo i propojení PBX ⇒ masivní virtualizace serverů (VMware) ~ 50 virtuálních serverů (4 fyzické VMware ESX) ⇒ bezpečnostní mechanismy od počátku ⇒ oddělené segmenty pro žáky a učitele a centrální servery ⇒ propojení pouze přes centrální FW ⇒ transport přes MAN pomocí L2VPN+
Síťová topologie
Serverová infrastruktura
Škola ONLINE
Škola ONLINE Školy
Školy
Školy
……………. PilsEDUNet MP, OŠMT
Internet
Správa informačních technologií
Škola On-line Aplikační server „Katedra“
DB Databázový server
„Žákovská“
27 ZŠ, 850 – učitelů , 150 ostatních školských pracovníků, 12 500 žáků
Škola ONLINE – další rozvoj Docházkový a stravovací systém probíhá příprava docházkového systému x Plzeňská karta
Nadstandardní služby příprava na zasílání SMS zpráv o docházce, prospěchu apod.
E-Learning, výukové programy příprava na e-learningová řešení v rámci PilsEDUNet
Technická podpora pro školské projekty podpora školských projektů např. E-Twinning, Sokrates…..
Škola ONLINE směry rozvoje Současný stav
Nadstandardní služby
E-Learning Docházkový a stravovací systém
Rozvoj
Projekty škol
Děkujeme za pozornost