AU WiFi-Net Projesi - 2008 Genel Bakış Rıza AYHAN Ankara Üniversitesi Bilgi İşlem Daire Başkanı
Yerleşkelerde Kapsanan Alanlar
PLANLAMA
Planlama Yöneticilerin kişisel talepleri değil; mevcut altyapı, öğrenci profili ve bütçe olanakları esas alınmalıdır Noktadan bütüne değil, bütünden noktaya tasarım yapılmalıdır Merkezi düzgün kurduktan sonra yapılacak iş çok basit, olup,en yakın anahtarlama cihazına çekilen bir kablo ve bir erişim cihazı bağlantısından ibarettir Uygun cihaz seçimi için zaman ayırmalı, cihazların ne kadar mesafeye sinyal ulaştırabildiğinden çok, ekstra özellikleri,yönetim kolaylıkları v.b. dikkate alınmalıdır Kullanıcı başına düşecek kapasite düşünülmelidir
Planlama Var olan alt yapı ile uyumluluk mutlaka gözden geçirilmeli, 802.1x, dinamik VLAN özelliklerinin var olup olmadığı belirlenmeli, yoksa tamamlanmalıdır. Bir proje ekibi oluşturulmalı, bu kişilerin sonuna kadar işin içinde bulunmasına çalışılmalı, işler yüklenici firmaya havale edilmemelidir. Merkezi bir kimlik denetimi veri tabanı mutlaka olmalıdır. Var ise o veritabanı kullanılmalı veya ilişkilendirilmelidir. Öğrenci Konseyi ile birlikte çalışılmalıdır.
KURULUM
155 Mbps POS ULAKNET Dışkapı Kampüsü Cebeci Kampüsü ~50 Erişim noktası kampüsün farklı alanlarında dağılmış durumda, Tandoğan Kampüsünde bulunan denetleyici ile L3 seviyesinde bağlı Cisco 7206 34 Mbps E3 Turk Telekom SDH Bulutu 34 Mbps E3 Cisco 7206 ~30 Erişim noktası kampüsün farklı alanlarında dağılmış durumda, Tandoğan Kampüsünde bulunan denetleyici ile L3 seviyesinde bağlı POS E3 E3 E3 34 Mbps E3 Tandoğan Kampüsü Gbit Cisco GSR 12008 Cisco 7206 ~50 Erişim noktası kampüsün farklı alanlarında dağılmış durumda, Tandoğan Kampüsünde bulunan denetleyici ile L3 seviyesinde bağlı ~30 Erişim noktası kampüsün farklı alanlarında dağılmış durumda, Tandoğan Kampüsünde bulunan denetleyici ile L3 seviyesinde bağlı Sıhhıye Kampüsü
FAN STATUS 1 2 3 4 5 6 7 8 9 WS-X 6724 -SFP WS-SUP720-3BXL STAT US SYS TEM ACTIVE PWR MGMT EJECT SUPERVISOR 720 WITH INTEGRATED SWITCH FABRIC/PFC3BXL WS-SUP720-3BXL STATUS STAT US SYSTEM 24 PORT GIGABIT ETHERNET SFP ACTIVE SUPERVISOR 720 WITH INTEGRATED SWITCH FABRIC/PFC3BXL 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 PWR MGMT EJECT DISK 0 DISK 0 EJECT EJECT DISK 1 DISK 1 Power Supply 1 Power Supply 2 Catalyst 6500 SERIES CONSOL E RESET L INK PO RT 1 L INK PO RT 2 CONSOL E PO RT 2 PO RT 1 RESET L INK L INK L INK L INK
WPA (TKIP) ile 802.1x Kimlik Doğrulama ULAKBIM RADIUS Sunucu Uzak Kurum (EDUroam) RADIUS Sunucu LAN/WAN Erişim Noktası (Authenticator) İstemci (client) (Supplicant) WPA (TKIP) EAPOW RADIUS (EAP) RADIUS Sunucu (Authentication Server) RADIUS Veritabanı AAA ve Accountin g Bilgileri EAP-TTLS (KURUM Kullanıcıları) EAP-TTLS (MISAFIR/EDURoam Kullanıcıları)
Kurulum POE (Power Over Ethernet) kullanımı,elektrik tesisatı ile uğraşmaktan kurtarır. Anahtarlama cihazı ile erişim noktası arasına çekilecek kablonun uzun tutulması,yer değişimini kolaylaştırır. Erişim noktası kapsama alanı anten değişimi ile artırılabilir. Kurulum programlarının hazırlanıp web sayfasına konulması ve guest(misafir) yayının yapılması gerekir. Gerekli servisler önceden kurulup test edilmelidir.
UYGULAMA, SORUNLAR VE ÇÖZÜMLERİ
Uygulama, Sorunlar ve Çözümleri Kullanıcının bilgisayarlarından kaynaklanan sorunlar / Teknik destek verilmesi Erişim noktalarının konumu / Yer değişimi,anten değişimi,ilave anten Elektriksel gürültü / Yayın bandının değiştirilmesi Şifrelerdeki Türkçe karakter sorunu / Şifre değiştirilmesi Eleman eksikliği / İyi bir web sayfası,yardım masası Mesai saati sonrası destek verilememesi /? Proje ekibinin değişmesi /?
Uygulama, Sorunlar ve Çözümleri Kötü kullanım / Geçici hesap kapatma Bilgisayar ve Internet kullanım yönergesinin uygulanması BİDB duyuruları Firewall kullanımı
EDUROAM eduroam, Education Roaming (Eğitim Gezintisi)
eduroam 3-5 üniversite personeli,1-2 yabancı personel kullanmaktadır Kurumların altyapıları arasında uyumsuzluklar bulunmaktadır,bunlar çözülmelidir ULAKBİM bir kontrol sistemi kurmalı,eduroam katılım sözleşmesine uygunluğu denetlemelidir
http://kablosuz.ankara.edu.tr Ankara Üniversitesi Bilgi İşlem Daire Başkanlığı - 2008