Vybavení a konfigurace lokalit

Z VirtlabWiki

(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
Verze z 19:00, 1. 11. 2007
Gry72 (Diskuse | příspěvky)
(Ostrava)
← Předchozí porovnání
Verze z 19:01, 1. 11. 2007
Gry72 (Diskuse | příspěvky)
(Defaultní konfigurace (startup-config))
Následující porovnání →
Řádka 61: Řádka 61:
Bude doplněno, po dohodě s CIT. Bude doplněno, po dohodě s CIT.
-== Defaultní konfigurace (startup-config) ==+== Implicitní konfigurace (startup-config) ==
-Je nutno zadat tyto příkazy:+<pre>
-* '''no ip domain-lookup'''+hostname XXX
-* '''no service config'''+no ip domain-lookup
-* v '''line console 0''' příkaz '''logging synchronous'''+no service config
-* na všech rozhraních příkaz '''shutdown'''+line con 0
-Jeste neco?????+ logging synchronous
 +interface I
 + shutdown
 +</pre>

Verze z 19:01, 1. 11. 2007

Obsah

Lokalita Ostrava

Lokalita VŠB-Technická univerzita Ostrava, kat. informatiky FEI / CNAP RCNA

Lokalita Karviná

Lokalita Obchodně-podnikatelská fakulta v Karviné, Slezská univerzita v Opavě / CNAP LCNA


ACL mezi Internetem a jednotlivými lokalitami

Všechny softwarové servery běží zatím v obou lokalitách na jednom PC. Později bude vhodné tunelovací server oddělit, aby tunelovaný provoz laboratorní sítě neovlivňoval výkon PC se systémovými servery Virtlabu a WWW rozhraním.

Na řídící server v každé lokalitě je nutné z Internetu pustit tento provoz:

  • HTTP, HTTPS odkudkoli - webové rozhraní
    • HTTP redirectován na HTTPS, využíváme výhradně HTTPS
  • TCP/10000 odkudkoli - přístup na konzole laboratorních prvků z appletu ve webovém rozhraní uživatelů
  • IPSec tunely z ostatních lokalit (v cílové konfiguraci full mesh tunelů)
    • zatím tunel mezi virtlab.cs.vsb.cz a virtlab.opf.slu.cz (ESP)


Porty jednotlivých serverů

common.h

// Implicitni port consoloveho serveru
#define DEFAULT_PORT 10000
#define STR_DEFAULT_PORT "10000"
// Port tulenlovaciho serveru
#define TUN_SERVER_PORT 40001
#define UDP_RESEND_PORT 40002
// port of RS protocol
#define RSVSRV_PORT 50001
// port of AS protocol
#define ACT_SERVER_PORT 50002
// port konfiguracniho serveru/
#define CONF_PORT_NUM 60001
// port mazaciho serveru
#define ERASE_PORT_NUM 60002

Zálohování

Karviná

Zálohování pomocí Amanda (spouštěno přes inetd)

  • Automaticky zálohované /opt/virtlab, /etc, /boot /lib/modules
  • /usr/local/bin/backup - pre-backup skript (věci k backupování zkopíruje do /var/backups, který zálohuje Amanda)
    • spouštěno z Cron (denně 0:30)
    • obsahuje dump MySQL
    • další datové soubory Virtlabu jsou v /opt/virtlab/data, ty se zkopírují s /opt/virtlab automaticky
  • Amanda začíná zálohovat 0:45


Ostrava

Bude doplněno, po dohodě s CIT.

Implicitní konfigurace (startup-config)

hostname XXX
no ip domain-lookup
no service config
line con 0
 logging synchronous
interface I
 shutdown
Osobní nástroje