インターネット構成法最終課題 ~SFC中高のネットワーク構成~ 「咳をしても独り」 環境情報学部二年  学籍:70345698   祖父江 塁.

Slides:



Advertisements
Similar presentations
1 大規模キャンパス無線LANの 構成と機器の要件 大和純一 *1 若山永哉 *1 渡邊義和 *2 後藤英昭 *1 山野悟 *2 曽根秀昭 *1 1: 東北大学、 2: NEC.
Advertisements

ユーザ認証を考慮した 情報コンセントの活用 明治大学 情報システム管理課 服部裕之 ( ) ’ 99私情協 学内 LAN 運用管理講習会.
情報ネットワークと教育 通信と情報ネットワーク プロトコル LAN The Internet. 通信とその歴史 通信とは 電信 (1835 、モールス ) 電話 (1876 、ベル ) ラジオ (1895) 、テレビ (1925) 情報通信ネットワークへ.
ご提案書 『ホテル インターネットサービスソリューション』
インターネット構成法 最終課題 環境情報学部3年 平野大輔 環境情報学部3年 小原知博 環境情報学部3年 野崎沙織.
NORWAY ENGLAND AMERICA FRANCE
SoftLayer専用線サービス SoftLayerデータセンター
校内ネットワーク運用講座 「校内ネットワークの管理と運用」 -校内ネットワーク模擬実習-
Ibaraki Univ. Dept of Electrical & Electronic Eng.
ネットワーク技術II 第8.2課 イーサネット・スイッチング
IGD Working Committee Update
移動体におけるネットワーク構築 ~航空機を例に~
インターネット技術の基礎と遠隔コミュニケーション
GoNET ~ Ver 2.3 新機能紹介 ~ ネットワーク接続制御アプライアンス 2013年11月リリース 2013年10月
インターネット構成法 最終課題 ~ネットワークデザイン~.
TCP (Transmission Control Protocol)
「コンピュータと情報システム」 07章 インターネットとセキュリティ
学校のデジタル仕事術 教務主任の校務IT化とその体制づくり
ネットワークの基礎技術.
Webサイト運営 09fi118 橋倉伶奈 09fi131 本間昂 09fi137 三上早紀.
EPnetFaN 座学編 第12回 北海道大学大学院 理学研究科 地球惑星科学専攻 森川 靖大
第5章 情報セキュリティ(前半) [近代科学社刊]
WindowsNTによるLAN構築 ポリテクセンター秋田 情報・通信系.
2004年6月14日(月) 情報コミュニケーションIII A 第8回 ネットワーク(LAN)構築.
家庭からのインターネット ラスト・ワン・マイル ダイアルアップと常時接続 接続帯域
第13回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
概要 認証システム ネットワーク接続 メールシステム Webサービス(ホームページ) 実習室システム 印刷システム.
2,100,000 円 (税込、標準価格) 簡単リモートアクセス導入 セキュリティPC&DoMobileサーバセット 1 2 3
超高速LANを擁した情報教育システムの構築と管理・運用
Copyright Yumiko OHTAKE
学内ネットワーク等の 運用規程に関する一考察
心理学情報処理法Ⅰ コンピュータネットワーク概論.
スキルアップ.
簡易型アクセスポイントについて 「新たな公衆無線LANサービスの開始に伴う簡易型アクセスポイント設置のご協力について(依頼)」 に基づいて、ご提供する簡易型APは、NAHA_CITY_FREE_Wi-Fiの環境整備にご協力いただくため必 要となる無線機器です。 簡易型APを設置して頂く事で、空港や国際通り等で那覇市が展開している無料Wi-Fiの提供が可能になります。
ネットワーク機器接続 2SK 情報機器工学.
総合情報処理センター 利用ガイド(2017年度新入生版)
GoNET 競合比較 POPCHAT 2015年04月 アイビーソリューション株式会社.
「コンピュータと情報システム」 06章 通信ネットワーク
ICT機器の環境整備 長崎県教育センター 校内でICT機器や視聴覚教材を利用しやすい環境とは、どのような状況でしょうか。
総合講義B:インターネット社会の安全性 第8回 ネットワークの脆弱性
インターネット接続制御アプライアンス ~ 製品説明 ~ 2013年06月 アイビーソリューション株式会社 Ver
システム名・タイトル 概要 仕様・特徴 使用上の注意点 災害用情報通信ネットワーク・アプリケーション調査票 システム開発・構築企業、機関名
ノートコンピュータ プロジェクタ(基本編)
イーサネット.
村上 歌(B4) 八木 典裕(B4) 小坂井 遼子(B3) 渡辺 裕作(B2) 中村 友一(B2)
情報検索概説II(99秋) 第3回 1999/10/21 インターネットの仕組み(2).
Ibaraki Univ. Dept of Electrical & Electronic Eng.
学校におけるネットワークの運用と技術 解説編.
Cisco Router GUI設定 CCPE3.2 紹介 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
7. セキュリティネットワーク (ファイアウォール)
出典・・・基礎からわかるTCP/IPコンピューティング入門 村山公保著
ネットワークの基礎知識 電子制御設計製図Ⅰ   2014年5月2日 Ⅲ限目.
12/14 全体ミーティング 米澤研究室卒論生 山崎孝裕
Cisco Umbrella のご紹介 2018 年 1 月.
超高速基幹LANにおける 情報リテラシー教育支援システム
情報通信ネットワークの 仕組み.
システム全体構成図 センター計算機室 附属学校 DMZ 東北大シナジー
Step.12 仮想ネットワーク設計 スケジュール 201x/xx/xx 説明、ネットワーク設計 201x/xx/xx ネットワーク設計
IP over DVB-RCSの設計と実装
GoNET-MIS のご紹介 2015年04月 アイビーソリューション株式会社 Ver 2.1.
低軌道周回衛星における インターネット構築に関する研究
情報処理系論 第8回 CNSつあー.
インターネットワーキング.
異種セグメント端末による 分散型仮想LAN構築機構の設計と実装
ネットワークプログラミング 05A1302 円田 優輝.
ヘルスケアデータ調査:調査するデータカテゴリー
IPアドレス 平成14年7月9日 峯 肇史 牧之内研究室「UNIX とネットワーク基礎勉強会」Webページ
瞬低/瞬停や停電などの電源障害から“ネットワーク“を守る!
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
ネットワークシステム ネットワークシステム概要.
Presentation transcript:

インターネット構成法最終課題 ~SFC中高のネットワーク構成~ 「咳をしても独り」 環境情報学部二年  学籍:70345698   祖父江 塁

■用件と現状把握(確認) [ヴィジョン] 教職員はPCを一人一台 生徒 1200人 教職員PCのトラフィックは生徒用PCから 見せない 前提条件 ■用件と現状把握(確認) [ヴィジョン] 教職員はPCを一人一台 教職員PCのトラフィックは生徒用PCから 見せない 一般教室と特別教室には最低一台生徒用PC設置 全ユーザにメールアカウントと、 ファイル領域を提供 生徒 1200人 教員 100人 に対して、 生徒用PC 150台 教員用PC 100台 対外:100Mbps (100base-FX) to SFC-CNS 5年リースで機器を導入 (5年スパンでの機器変更) 予算は全塾的愛。(寄付金)

■用件と現状把握 必要なIP数 前提条件 →教員用PC数が150台。  生徒用は教室(一般・特別)ごとに1台ずつで36台、コンピュータ教室に40×4台、図書室に10台が必要とされる。(36+140+10=186) 又、一般教室以外にネットワーク接続を要する機器(あると便利なプリンタやスキャナを一台ずつで二台)を置くとすると11部屋×2で22コ。 150+186+22=358.(IPv4であれば9bitでの構成を考える必要がある。) 以上より、規模としては中~大企業並みのIPが必要と予測される。 (但し帯域は用途による付加から、1Gbpsは必要ない。 =今後大掛かりなアプリケーションを使用しなければ不安だが回線は大丈夫)

■用件と現状把握 5W1H(いつ・どこで・誰が・何を・なぜ・どうする) What When How Where Who Why 前提条件 人(ノード)・周辺機器 サーバー 生徒は授業時間・放課後 教員はいる時間終日 サーバーは常に稼動 保守点検は夜中・長期休暇 How Where Who 部屋固定で、無線は考えない。 生徒・教職員 “内部”パブリックを想定。 (大勢の来賓の接続は考えない) Why 次頁へ 大学への架け橋となる基礎インフラを体感してほしい

トポロジとレイヤー トポロジーとレイヤー

■要求解決のイメージ [コンセプト] トポロジとレイヤー ・Mailサーバー ・ファイルサーバー 物理的には生徒と教職員のネットワークを切り離すことで柔軟な管理(生徒側から見えなくする)を可能にする。 リソース (中高の基幹サーバー) ルータ (FireWall,VLAN) 対外線(SFC-CNS) 成績等の 秘密サーバー ↑生徒側からは↑    通信不可 教職員ネットワーク 生徒・教員ネットワーク(共用)

■校内図に沿ったトポロジ図 トポロジ 教員ノード 生徒ノード 共用リンク 教員用リンク スイッチ (階層、セグメント毎) コンピュータ室 サーバ (管理局) 教員室 図書室 事務室 CNS→

■接続方向の可否 トポロジ 管理システム (サーバー室) 教職員用 ネットワーク 共用ネットワーク ←WANへ 成績など File、Mailなど 共用ネットワーク ←WANへ

■セグメント分割のポリシー トポロジ ○教職員用ネットワーク サーバ室をITCのように改装 主に職員が集中する箇所の狭範囲固定LAN。 VLAN、VPN環境で専用回線のように振舞う。 万が一にでも絶対に生徒から見られてはいけない成績などのデータベースサーバーにアクセスできる。 管理者権限で共用ネットワークに干渉できる。 ○生徒・教員共用ネットワーク 端末自体は共用、誰でもアクセスできる校内全体に及ぶLAN。 学籍や教員番号からなるログイン名で権限管理。 教員権限でログインしても万が一があるので基幹内の重要な部分まではアクセスさせない。(基幹(WEB、Mail、Fileサーバ)に制限的に繋がる)

■各レイヤにおける機器 ○レイヤ1 ○レイヤ2 ○レイヤ3 レイヤ 物理的には各部屋のスターをまとめたバス型、論理的にはバス型のトポロジー。 ケーブルは流通状況も鑑みて100Base-TXを使用し、踏まれたりねじれたりしないようにプラや石膏などで保護しながら壁際を這わせる、または埋め込む。 ○レイヤ2 コンピュータルームと図書室にはHUB(48、12ポート)を用意する。 ○レイヤ3 コストはかかるがそこは先導たらんSFC、 IPv6でのアドレッシングを行いたい。 ルーターによってVLAN環境を実現。 (対応機→) ルーティングの段階で教員ノードを隠す。 3セグメントに分割(前述)+FireWall [CentreCOM AR450S ] http://www.allied-telesis.co.jp/products /list/router/ar450s/catalog.htm

■その他(運営ポリシーなど) ○設計以外でできること(アナログ面での危機管理) ○コスト 運営に際し 利用者に対するポリシー教育 →利用者がネットワークへの参加経験があまりないことを想定し、パスワードの設定方法や利用方法の注意などを促す。 生徒の権限制限(有害Webなどへの)ポリシーは学校の方針なのであえて触れない。 非利用者に対するアナウンス →障害をもたらす要因となる端末付近での飲食や乱闘(?)の制限をする。 保守 →コンピュータへの理解と言うことで一部の保守作業(清掃など)を生徒に任せる。 ○コスト 主にかかるのは初期投資。 →回線料、IPの料金は大学につないでいるためかからない。 各サーバーの導入費と維持費、ネットワーク機器の導入、工事費がこれに当たる。

ユニーク ユニークな点

■提案その1 ○HOI(ホイ)の開講 ユニーク 折角WIDEサーバーに近しい環境にあり、インフラを導入したのだから、その利点を活かして「High school On Internet」を開講してみる。 HOIサーバーはSFC-CNS→WIDEに、中継ノードをサーバー室に置き、繋げる。 WIDEメンバーを管理者として出張派遣、ネットワーク管理の実習にも。 SFC中高の外国語教育や高校数学のインターネット講座中継は需要がある! 生徒・教員側には“外からの目”や“アドバイス”、“大学への意識”といったメリット。 本レポートの設計では成績サーバーをVPNの中に隠したので、HOIを受講した結果の成績を高校の単位に直結させることが容易となる。

■提案その2 ○ネットワークIDカード ユニーク 学生証にRFIDを埋め込み、ネットワークIDカードと位置づける。 共用ネットワークに接続している全ての端末に非接触型ICカードリーダーを設置、ログインをする際の“カギ”として使用する。(パスの入力・更新の手間はぶき) 外部からの辞書アタックやソーシャルハッキングによるなりすましの減少を期待。 将来的に生徒がラップトップを持つのが当たり前になる時代(10年後以降?)が来たら無線APを設置し、RFIDタグとしての効用も発揮できることとなる。 効果として位置把握だけでなく個人認証、出欠の確認(代返防止)などが期待できる。 *新たに必要な機材 RFID、カードリーダー とりとめないですが、以上です。

■参考 ○3分間NetWorking ○アライ ドテレシス(株) ○アスキー デジタル用語辞典 ○’04 インターネット構成法 後付 http://www5e.biglobe.ne.jp/~aji/3min/ ○アライ ドテレシス(株) http://www.allied-telesis.co.jp/index.html ○アスキー デジタル用語辞典 http://yougo.ascii24.com/gh/ ○’04 インターネット構成法 http://chap11.sfc.wide.ad.jp/