Creata il 21 Marzo 2003
Ultimo aggiornamento: 24 Maggio 2005
Struttura delle
VLAN ai Laboratori Nazionali di Frascati
L'infrastruttura
di rete dei Laboratori individua due ambienti:
- L'insieme di
VLANs
interne ai Laboratori Nazionali di Frascati, protette dall'internet
globale attaverso dei filtri. Grazie al VMPS sono mappati su queste
VLANs
gli utenti di cui e' noto l' indirizzo fisico della scheda di rete.
E' possibile richiedere:
- Un
indirizzo
IP, sulle
Network
dei LNF, compilando il form;
- DHCP
, il quale fornisce tutti i parametri
di rete automaticamente. Per ragioni di sicurezza, sulle VLANs interne
ai
LNF, il servizio DHCP fornisce sempre il medesimo IP, assegnato
all'utente, "collegandolo" all'indirizzo fisico della scheda di rete
indicato dall'utente;
- Una VLAN
esterna,
posta all'esterno dei filtri dei Laboratori Nazionali di Frascati, che
permette agli ospiti di connettersi ad Internet Globale. Su questa VLAN
vengono proiettati, attraverso il VMPS, gli utenti ospiti il cui
indirizzo
fisico della scheda di rete non e' noto. Inoltre sono collegati a
questa
VLAN tutti gli access point del wireless. Un ospite per connettersi a
questa
VLAN deve collegarsi nelle seguenti modalita':
- Wireless;
- Rete
fissa,
dove e' presente
la rete ethernet configurata con il VMPS;
Su questa VLAN
131 e' attivo un servizio DHCP che fornisce tutti i parametri di rete,
a tutti gli utenti ospiti, senza che sia richiesta la conoscenza
dell'indirizzo
fisico della scheda di rete.
Un utente connesso
sulla VLAN esterna puo' connettersi verso le VLAN interne ai Laboratori
Nazionali di Frascati nei seguenti modi:
- SSH verso axcalc.lnf.infn.it e quindi leggere
la
posta con
pine
- SSH verso dxcalc.lnf.infn.it e quindi leggere
la
posta con
pine
- Stampare in LPR sulle stampanti presenti
sulle
VLANs interne.
- Utilizzare il Client AFS per trasferire file
Il VMPS e' un
protocollo,
proprietario CISCO, che permette di mappare gli utenti sulle VLANs
interne
dei Laboratori, attraverso l'indirizzo fisico della scheda di rete.
Questa
funzionalita' e' tipica degli utenti che si connettono fisicamente alla
rete, cioe' attraverso un cavo Ethernet. Gli utenti ospiti, il cui
indirizzo
fisico della scheda di rete non e' noto, sono proiettati sulla VLAN
esterna.
Per usufruire di questa funzionalita' si devono rispettare le seguenti
condizioni:
- Impostare il
proprio PC
o Macintosh in
DHCP
;
- Connettersi
alla
rete,
direttamente sulla presa, senza utilizzare HUB.
Autore: Angelo Veloce
[
LNF |
Computing
|
Networking ]