超高速LANを擁した情報教育システムの構築と管理・運用

Slides:



Advertisements
Similar presentations
1 大規模キャンパス無線LANの 構成と機器の要件 大和純一 *1 若山永哉 *1 渡邊義和 *2 後藤英昭 *1 山野悟 *2 曽根秀昭 *1 1: 東北大学、 2: NEC.
Advertisements

ユーザ認証を考慮した 情報コンセントの活用 明治大学 情報システム管理課 服部裕之 ( ) ’ 99私情協 学内 LAN 運用管理講習会.
M2B システム (Moodle/Mahara/BookLooper) の使い方. パスワード:<自分のパスワード> SSO-KID (数字10桁)は学生証の裏に パスワードを忘れた場合は、 から「パスワードを忘れた」を選択.
0 クイックスタートガイド|管理者編 スマートデバイスのビジネス活用を支援する法人向けファイル共有サービス.
1 会社名: 氏名: 日付: 会社名: 氏名: 日付:. 2 内容 企業のセキュリティ対策状況 ユーザー管理の重要性 ユーザー管理製品 市場状況 Active Directory とは Active Directory 利用に最低限必要な準備 ユーザー管理のご提案内容 最初の取り組み:ユーザー情報の統合管理.
Web パブリッシング 1. この授業について. この授業の目標 Web サイトの構築とその維持管理の技 能を身につける –HTML 、 CSS 、( JavaScript ) Web サイトの構築とは –HTML 文書をインターネットに公開するこ と= Web パブリッシング.
Samba日本語版の設定と運用のノウハウ 応用編
Curlの特徴.
【PCログイン認証ソリューション】 ARCACLAVIS Revoα(アルファ) ARCACLAVIS Revo αが解決します。 製品概要
Global Ring Technologies
NORWAY ENGLAND AMERICA FRANCE
鬼生田浩一 WindowsNTの問題点 UNIX主体のネットワークへのNT導入の ポイント 鬼生田浩一
UNIX Life KMSF M2 saburo.
仮想化システムを用いて 複数のOSを動かす
SoftLayerポータルへの不正アクセス防止
VIDシステムによる コンピュータ演習室の 構築と運用
IGD Working Committee Update
IaaS 仮想マシン(VM)をネットワーク経由で提供 負荷に応じてVM数や性能を変更できる ハードウェアの導入・管理・維持コストの削減
動物実験計画書の 添付による審査 秋田大学 バイオサイエンス教育・研究センター 動物実験部門 松田幸久.
電子社会設計論 第11回 Electronic social design theory
「絵葉書を通じてのハルビンの 街の印象調査」システムUIの iPadアプリ化 谷研究室  飯 祐貴.
情報教育システムの紹介 学術情報センター.
早稲田大学大学院 理工学研究科情報科学専攻 後藤滋樹研究室 1年 渡辺裕太
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
「コンピュータと情報システム」 07章 インターネットとセキュリティ
学校のデジタル仕事術 教務主任の校務IT化とその体制づくり
会社名: 氏名: 日付:.
リモートアクセス電源プラグ リモート接続IPおよびシリアル
Netscape Communicator Eudora Microsoft Word
第5章 情報セキュリティ(前半) [近代科学社刊]
WindowsNTによるLAN構築 ポリテクセンター秋田 情報・通信系.
InfoLibDBRによる      システム構築  山口大学 情報環境部 深川昌彦.
Perlを用いた 学内専用アップローダの作成
第13回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
概要 認証システム ネットワーク接続 メールシステム Webサービス(ホームページ) 実習室システム 印刷システム.
2,100,000 円 (税込、標準価格) 簡単リモートアクセス導入 セキュリティPC&DoMobileサーバセット 1 2 3
聴覚障害学生高等教育支援ネットワークの構築に向けて
総合情報処理センター 利用ガイド(2017年度新入生版)
GoNET 競合比較 POPCHAT 2015年04月 アイビーソリューション株式会社.
Moodleの使い方 基幹教育セミナー用 ※利用しない機能のスライドは、適宜、削除してご利用下さい。
インターネット接続制御アプライアンス ~ 製品説明 ~ 2013年06月 アイビーソリューション株式会社 Ver
ノートコンピュータ プロジェクタ(基本編)
建設・建築現場のデータもクラウドへ自動バックアップ!
FreeBSDインストール 2002年4月10日.
九州大学キャンパスクラウド 利用法 情報ネットワーク特論 講義資料.
Dell EMCとVMwareならワンストップで安心 最もシンプルな運用と柔軟な拡張性に優れた仮想デスクトップパッケージをご提供
製品情報 Windows Server 2003のサポート終了をむかえ、ファイルサーバーの入れ替えを検討されていらっしゃる方も多いのではないでしょうか?既存のファイルサーバーをいきなりクラウド化するとインターネット回線の影響で、エクセルやワードのようなサイズの小さなファイルでさえ、開くまでに時間がかかってしまうことがあります。
NetAttest D3なら簡単操作で安定稼働
NASのアクセス履歴を記録・検索できる! マイナンバー制度対応のファイルサーバー(NAS)ログ管理ソフト
2011年4月14日 電子制御設計製図Ⅰ 第一回 担当教員: 北川輝彦.
技術参照モデルとシステム要件定義 に関する学習システム
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
RD セッション ホストにおける RDC クライアントの シングル サインオン (SSO) について
超高速基幹LANにおける 情報リテラシー教育支援システム
Copyright (c) 2017 Javatel Inc.
システム全体構成図 センター計算機室 附属学校 DMZ 東北大シナジー
インターネット             サーバーの種類 チーム 俺 春.
ガイダンス 情報システム管理 ガイダンス 水野 嘉明 情報システム管理 1.
ネットワークをシンプルにする エンタープライズ NFV
gate登録システム: 設計ポリシーから使い方まで
次世代無線インフラ と CNSメッセンジャー
授業が始まる前に 諸注意 以下の人は2階の事務室へ行ってケーブルを借りてきて下さい。 Ethernetケーブルを持っていない
コンピュータ リテラシー.
CO-Client Opeartion 1.1 利用履歴データベースの設計 (スキーマ バージョン 対応)
情報処理系論 第8回 CNSつあー.
異種セグメント端末による 分散型仮想LAN構築機構の設計と実装
セキュリティプラン図(1F) - 凡例 - - セキュリティレベル - レベル0:来庁者開放エリアⅠ レベル1:来庁者開放エリアⅡ
GI-net ビデオ会議システム 利用方法(長岡術科学大学内用)
ネットワーク管理ソフト WLS-ADT対応
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
Presentation transcript:

超高速LANを擁した情報教育システムの構築と管理・運用 ○神村伸一,藤木澄義,香野俊一 東北文化学園大学 科学技術学部  発表内容 学内LANの構築経緯 学内LANの特徴/概要 情報教育システムの特徴 稼働後の諸問題 管理・運用体制について 技術的な問題点 まとめ

学内LANの構築経緯 情報システムワーキンググループ 学内ネットワーク 情報教育支援システム 情報科目の担当教員等12名,メーリングを主体に活動、想定する授業形態と内容を前提に仕様策定 学内ネットワーク 基幹LAN技術の検討(FDDI, ATM, GbE) 基本サービスの検討(DNS,mail,Dialup等) LAN構成の検討(VLAN,経路制御,Firewall) 情報教育支援システム 140名規模の一斉授業、常時オープン利用 教育用端末と教育用ソフトウェアの検討

学内LANの特徴 ギガビットスイッチを核にした広帯域幅LAN VLANを利用した柔軟なLAN設計 高度なネットワークセキュリティ 基幹LANは1Gbit/秒、支線LANは100Mbit/秒 サーバー群はギガビットへ直結 VLANを利用した柔軟なLAN設計 ギガビットスイッチのポート単位でVLANを設定 プライベートアドレス172.16.0.0/16の利用で拡張が容易 経路制御はIPとAppleTalk 高度なネットワークセキュリティ ファイアウォール(FW)を設置し外部と内部を分離 内部から外部への接続はProxy、Socks経由 PC端末はWindows NT4.0ワークステーションを採用 ネットワーク保守・管理面の負荷を軽減 GUIのネットワーク管理専用端末を設置

学内LANの概要 Giga bit Ethernet Summit2 センター スイッチ センター スイッチ センター スイッチ 100Mbit/秒 Giga bit Ethernet ギガビット対応 エッジスイッチ コンピュータ 1Gbit/秒 ギガビット対応 エッジスイッチ センター スイッチ センター スイッチ 100/10M スイッチ サーバー センター スイッチ ギガビット対応 エッジスイッチ Summit1

情報教育システムの特徴 二つの学習形態をサポート ノート型PCをサポート 端末のPCはWindows NT 4.0 workstation 授業利用の環境の管理負荷を低減 ノート型PCをサポート プログラミング室、インターネット講義室、学生ホールやラウンジへ情報コンセント&AC電源コンセントを設置 端末のPCはWindows NT 4.0 workstation 認証機構で不正利用を防止 安定動作が期待できる

情報教育システムの特徴(続き) 利用者IDとパスワードの一元管理 セキュリティを維持したホームフォルダ NTドメインとUNIX(NIS)ドメインのパスワード同期機構(*1)を採用、学生はIDとパスワードを一元管理 セキュリティを維持したホームフォルダ UNIXファイルサーバー上でSambaとAppleShare(*2)を同時稼働 どのPC(WindowsNT)からでも利用者毎のホームフォルダを利用可能 ノート型PCやMacintoshからの利用可能 (*1)Microsoft WindowsNT services for UNIX (*2) TotalNET Advanced Server(TAS)5.2

WinNT-UNIXパスワード同期 NT Server(PDC) UNIX(NIS Server) NT Workstation (1) (2) NT Service for UNIX パスワード同期daemon password (4) (3) パスワード更新 NIS-DB 更新 パスワード  File  NIS  DB (1)パスワード変更通知 (2)暗号パスワード通知 (3)status通知 (4)status通知 ntsv002 uxsv002 NTドメインとNISドメインの利用者IDを同一にしておく

ホームフォルダ ホームフォルダを提供するファイルサーバーuxsv005上でSambaとTASを同時稼働することで... Windowsから見たhomeフォルダ Macintoshから見たhomeフォルダ

情報教育システム環境 コンピュータ教室(PC 140台設置) インターネット講義室(情報コンセント 96個) 授業利用 プログラミング室(情報コンセント 48個) メディアセンター(PC 70台設置) 学生ホール&ラウンジ(情報コンセント 32個) ダイヤルアップ環境( INS1500 ) オープン利用

コンピュータ教室の構成 GbE Switch(Center) 10M Switch 10M Switch 10M Switch NTserver(PDC) File Server(samba) NT server(BDC) GbE Switch(Center) PC x 140 Printer x 12 10M Switch 10M Switch 1000Mbps 10M Switch 10M Switch 10M Switch Printer GbE Switch(Edge) 10M Switch 10M Switch 10M Switch 10M Switch WinNT 10M Switch WinNT 100Mbps WinNT WinNT WinNT ComputerRoom

稼働後の諸問題 学内LAN全体の管理・運用体制 旧情報システムWG一部のメンバーが柔軟に対応(責任所在が不明確)、全学的に試行錯誤 6月中旬、大学と法人が一体となった暫定的管理委員会を発足 ベンダーSE1名を常駐体制で配置、技術的な問題解決の実作業を担当 同委員会下の連絡会議という位置付けでメーリングを中心に活動、技術面や管理面の問題提起、運用方針等を議論(11/11現在で628通、案件数200件)

稼働後の諸問題(続き) 技術面と思われる問題点 GbEスイッチに関わる問題(ハード障害) WindowsNTの設定不良に関わる問題(システムポリシー、移動プロファイル、セキュリティ) WindowsNTサーバーとUNIXに関わる問題() UNIXに関わる問題(サーバーダウン) ソフトのインストールに関わる問題(起動不良) その他の問題(ディスク容量不足)

WinNT4.0の移動プロファイル NT Server(PDC) UNIX(File Server) home フォルダ 解放 保存  ユーザ  プロファイル 解放 コピー 保存 マウント ntsv002 uxsv005 password ログイン操作 個人環境の構築  (ディスクトップ環境) ログオフ操作 NT 4.0Workstation

まとめ ギガビット+UNIX+WindowsNT 環境への期待は大きいが... 期待と現実の落差も大きい WindowsNT-UNIXの混在環境の難しさ UNIX(簡単)とNT(複雑)のセキュリティの違い 大人数の一斉操作時に不安(移動プロファイルの問題) 日々の運用が実験場 今後は? ノウハウの蓄積とWeb公開