KlientSVTP
Popis spolecnosti
Úlohou vědeckotechnického parku je poskytovat potřebné zázemí v úzké spolupráci s vysokými školami, vědeckými pracovišti a výzkumnými ústavy,
podporovat inovační prostředí, napomáhat transferu technologií a podporovat inovativní společnosti.
Kontakty
Jan Malina +420 775 660 090
Petr Jedlicka - spol. JAZ +420 603 163 026
Adam Lučaník - spravce objektu +420 777 274 675
Michal Hasek - lokalni IT em.hasa v(e) hotmail.com
Mapa arealu
Lokalni sit a Internet
Aktualni stav site
internet
| Provider | SAT - AN CableNet? SE | |
| Interni IP 100.72.8.66 | ||
| maska | 29 | |
| gateway | 100.72.8.65 | |
| Verejna IP | 176.222.228.60 | |
| Hostname | router.svtpark.cz | |
| DNS | 100.70.100.70 a 100.70.70.100 | |
- vlan 100 pritazena ze sw11/port22 - antena SAT-AN na pozarnim zebriku H9 - Nanostation LocoM5?
sit JAZ
JAZ ma instalovanu kruhovou prumyslovou technologii, kdy jsou krabicky zakruhovane a centralni prvek je zelene 1U zarizeni v serverovne. Jejich sit ma kapacitu 100mbps a lze po ni tahat tez ethernet, nicmene to spise pouzivaji jako seriove prevodniky na EZS po celem arealu. Nektere krabicky maji i eth porty, nicmene EZS ma zrejme vetsi spotrebu portu, takze maji minimalne na 4 mistech pridany huawei switch a do nej pichnuty propoj z krabicky a nasledne pripojene kartove systemy, kamery atp. (vratnice, A1, A3, serverovna). Na vratnici neni huawei, ale jinej POE switch.
Protoze ten system umi rozvaden ethernet, maji v budove A3 pichnuty internet (vnitrni sit z racku A2, viz vyse) do "sveho" huaweie a na mistech kde je potreba internet je take switch, viz 4 switche vyse). Oni se na svoje servery zvenci dostanou, takze pravdepodobne neco na privodu netu konfigurovali oni, ale nejak se k tomu nemeli. (nevim jaky je aktualni stav, ale nas net v parku uz je jiny)
nase sit
Mezi objektama jsou opticke propoje, proto je v serverovne instalovan plne-opticky Huawei a z nej jsou napajene "nase" switche ve vsech budovach, nektere naprimo, nektere propatchovane z dalsich budov. Tj. napr. do budovy 105 je vedena optika pouze do budovy 322, takze je potreba v serverovne spojit optiku do 322 a dalsi porty do 105, ktere se ve 322 propatchuji dale do 105.
Dale je v serverovne na polici nas linux router. Internet je priveden z H9, kde na sw11/port22 je priveden inet v tagovane vlan 100 pro park, ve vlan 101 pro najemniky (FER Kladno).
Unifi
| Budova | Umisteni v budove | Switch | Cislo portu switche |
|---|---|---|---|
| H9 (SO322) | 1A u dveri | sw11 | 1 |
| H7 (SO304) | 2.14A | sw7 | 1 |
| H5 (SO320) | 1B u dveri | sw3 | 1 |
| H2 (SO301) | 108.3A zed u haly | sw9 | 1 |
| H8 (SO305) | na trafo stanici | sw10 | 1 |
| H6 (SO321) | u dveri | sw12 | 1 |
| A1 (SO303) | 108.1A na skrini | sw4 | 1 |
| A1 (SO303) | 102.4B u okna | sw4 | 2 |
| A1 (SO303) | 205.4A na skrini | sw4 | 3 |
| A3 (SO302) | 129.1A u okna | sw2 | 2 |
| A3 (SO302) | 214.3A u okna | sw13 | 1 |
| A3 (SO302) | 205.1A u okna | sw13 | 2 |
| A3 (SO302) | rack3 na racku | sw15 | 1 |
| H9 (SO322) | 11A rost nad el. rozvodnou | sw11 | 2 |
| H7 (SO304) | 3.14B | sw17 | 1 |
| SSID | Heslo | |
| SVTPark | 1:hqmHo46lmK+IpoeylaWOsfHz9sA= | |
| SVTPark_host | 1:pq2Aj5yXgIuPgt/d2O4= | |
Propoje
Prime propoje
serverovna 301/3.4. -> budova H2 (301) 304/3.4.
serverovna 302/3.4. -> budova A3 (302) 304/3.4.
serverovna 303/3.4. -> budova A1 (303) 304/3.4.
serverovna 320/3.4. -> budova H5 (320) 304/3.4.
serverovna 305/3.4. -> budova H8 (305) 304/3.4.
serverovna 322/3.4. -> budova H9 (322) 304/3.4.
Neprime propoje
serverovna 303/5.6. -> budova A1 (303) 304/5.6. -> budova vratnice (307) 307/3.4.
serverovna 305/5.6. -> budova H8 (305) 304/5.6. -> budova H6 (321) 321/3.4.
serverovna 320/5.6. -> budova H5 (320) 304/5.6. -> budova H3 (L107) 107/3.4.
serverovna 322/5.6. -> budova H9 (322) 304/5.6. -> budova H12 (L105) 105/3.4.
Pristupy
router:
| 10.3.10.122:10002 (pres VPN) | root | 1:BgkDJS5wdkA= |
switche:
| Nazev | Budova | Port centralniho switche | IP | Pristup |
|---|---|---|---|---|
| sw01 | serverovna (H7 - 304) | — | 10.172.2.21 | admin:1:+s/+046MiYW9 |
| sw02 | A3 (302) | gi-0/0/02 | 10.172.2.22 | admin:1:+s/+046MiYW9 |
| sw03 | H5 (320) | gi-0/0/06 | 10.172.2.23 | admin:1:+s/+046MiYW9 |
| sw04 | A1 (303) | gi-0/0/03 | 10.172.2.24 | admin:1:+s/+046MiYW9 |
| sw05 | vratnice (307) | gi-0/0/04 | 10.172.2.25 | admin:1:+s/+046MiYW9 |
| sw06 | A1 (303) | sw4/gi-0/0/24 | 10.172.2.26 | admin:1:+s/+046MiYW9 |
| sw07 | H7 Hala (304) rack2 | sw8/gi-0/0/23 | 10.172.2.27 | admin:1:+s/+046MiYW9 |
| sw08 | serverovna (H7 - 304) | gi-0/0/22 | 10.172.2.28 | admin:1:+s/+046MiYW9 |
| sw09 | H2 (301) | gi-0/0/01 | 10.172.2.29 | admin:1:+s/+046MiYW9 |
| sw10 | H8 (305) | gi-0/0/05 | 10.172.2.30 | admin:1:+s/+046MiYW9 |
| sw11 | H9 (322) | gi-0/0/07 | 10.172.2.31 | admin:1:+s/+046MiYW9 |
| sw12 | H6 (321) | gi-0/0/08 | 10.172.2.32 | admin:1:+s/+046MiYW9 |
| sw13 | A3 (302) rack4 | sw2/gi-0/0/21 | 10.172.2.33 | admin:1:+s/+046MiYW9 |
| sw14 | H7 Hala (304) rack (byvala 3D tiskarna) | sw8/gi-0/0/22 | 10.172.2.34 | admin:1:+s/+046MiYW9 |
| sw15 | A3 (302) rack3 | sw2/gi-0/0/20 | 10.172.2.35 | admin:1:+s/+046MiYW9 |
| sw16 | A3 (302) rack2 | sw2/gi-0/0/19 | 10.172.2.36 | admin:1:+s/+046MiYW9 |
| sw17 | H7 Hala (304) rack3 | sw8/gi-0/0/21 | 10.172.2.37 | admin:1:+s/+046MiYW9 |
vlany:
| 101 | internet FER Kladno | |
| 100 | internet SVTP | |
| 33 | LAN mugs | |
| 32 | telefon mugs | |
| 31 | internet mugs | |
| 30 | FER Kladno propoj | |
| 29 | JAZ LAN | |
| 28 | satan sw11_to_sw17 inet pro zakaznika (KV Materials) | |
| 27 | satan sw3/23 + coresw inet pro zakaznika (Tedesco) | |
| 26 | black circle s.r.o. LAN | |
| 25 | black circle WAN/Satan | |
| 10-25 | volno | |
| 9 | kamera KV Materials | |
| 8 | LAN KV Materials | |
| 7 | LAN neznamy zakos | |
| 6 | LAN ORTA truhlarna | |
| 5 | LAN HTT services | |
| 4 | LAN SVTP spravy | |
| 3 | public sit v parku | |
| 2 | SW a AP mgmt | |
Detaily zapojeni
| Switch | porty | info |
| sw8 | 20 | LAN JAZ v H7 serverovna |
| sw14 | 1-12 | sit najemnici |
| 13-23 | sit svtp | |
| sw15 | 1 | wifi AP |
| 2-12 | sit najemnici | |
| 13-22 | sit svtp | |
| sw17 | 1 | wifi AP |
| 2 | LAN JAZ - maji tam switch v rack3 | |
| 3-23 | najemnicka sit | |
| sw9 | 20 | vlan31 internet mugs |
| 21 | vlan32 telefon mugs | |
| 5-15 | vlan 33 mugs LAN - port Gig5 ma povolen DHCP server, na ostatnich portech DHCP server fungovat nebude |
Zalohy switchu:
Switche se zalohuji pres rancid bezici na routeru, repo dostupne pres web: https://router.svtpark.cz/websvn s pristupem:
| rancid | 1:ehpTSF5lZHIq | |
Statistiky switchu
Switche se grafuji na https://router.svtpark.cz/cacti s pristupem admin:spravce s http auth:
| rancid | 1:ehpTSF5lZHIq | |
Logy switchu
Switche se loguji na router do adresare /data/logy
Unifi konzole:
| https://router.svtpark.cz:8443 | admin | 1:q46Ig4Sdn9zc7Q== |
| https://router.svtpark.cz:8443 | admin | 1:q46Ig4Sdn9zc7Q== |
Zakaznici
FER Kladno
Kvuli nemoznosti preprodavat internet Satanu v parku je mezi satanem a nami vytvoren trunk, kde se predavaji VLANy s konektivitou pro jednotlive najemniky. Aktualne je tam jedna vlan pro FER kladno (vl.101) natazena napric arealem z SW11/22 (privod SATAN) do SW13/14 (WAN FER Kladno)
Ostatni
Ostatni najemnici kteri nepotrebuji svoji verejku atp pouzivaji parkovej internet, nicmene maji svoji LAN v separatni VLAN, maji tam DHCP z naseho routeru atp.