Voorstel Case Study Hermes 3 - honim.typepad.com
Transcript of Voorstel Case Study Hermes 3 - honim.typepad.com
Voorstel Case Study Hermes 3
Netwerkarchitectuur en infrastructuur 4
Katjon Ng
Jing Shun Xu
Groep 2B TI/2I1
Schooljaar 2013-2014
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
1
Voorwoord
Wij zijn 2de jaars studenten van de richting Toegepaste Informatica in de HUB (Hogeschool Universiteit
Brussel). Wij danken onze docent van Netwerkarchitectuur en Infrastructuur 4 Yvan Rooseleer om ons te
begeleiden bij dit project.
Inhoudstafel 1. Plan van aanpak ......................................................................................................................4
2. Inventarisatie & Analyse ..........................................................................................................4
2.1 Dataverdeelruimten en POP ...................................................................................................4
2.2 Soort bekabeling....................................................................................................................5
3. Architectuur & Ontwerp...........................................................................................................6
3.1 Hardware ..............................................................................................................................6
3.2 Logisch ontwerp ....................................................................................................................6
3.3 Fysisch ontwerp .....................................................................................................................7
3.4 Layer 1 ..................................................................................................................................7
3.4.1 Plan van de aansluitingen ....................................................................................................7
3.4.2 Plan van de dataverdeelruimten ..........................................................................................7
3.4.3 Plan van de systeemkasten ..................................................................................................8
3.5 Layer 2 ..................................................................................................................................8
3.5.1 VLANS ................................................................................................................................8
3.5.2 Switching ............................................................................................................................8
3.5.3 Switchports ........................................................................................................................9
3.6 Layer 3 ..................................................................................................................................9
3.6.1 Advies IP Subnetting............................................................................................................9
3.6.2 IP Routing ...........................................................................................................................9
4. Proof of concept/Prototype .....................................................................................................9
5. Adviezen ............................................................................................................................... 10
6. Zelfevaluatie & reflectie ......................................................................................................... 10
7. Conclusie .............................................................................................................................. 11
8. Bijlagen ................................................................................................................................. 12
1 Grondplan + Aansluitingen ...................................................................................................... 12
2 Dataverdeelruimtes ................................................................................................................ 21
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
2
3 Racks ..................................................................................................................................... 28
Case Study Packet Tracer - Katjon NG & Jing Shun XU .................................................................. 28
Case Study Tabellen - Katjon NG & Jing Shun XU ......................................................................... 28
9. Informatiebronnen ................................................................................................................ 38
9.1 Cursusmateriaal................................................................................................................... 75
9.2 Handboek............................................................................................................................ 76
9.3 Hardware apparatuur........................................................................................................... 76
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
3
Inleiding
Het bedrijf in HERMES3 wilt een nieuwe netwerk. Dit gebouw mag ook bewerkt worden d.w.z. dat u de
kamers in het gebouw mag verkleinen of vergroten door muren af te breken of toe te voegen.
In dit project vindt u onze projectvoorstel voor het HERMES3 gebouw. De eerste stap is om een een
grondplan uit tekenen die een overzicht weergeeft waar welke netwerk apparatuur of aansluitingen
zitten.. Het HERMES3 gebouw heeft 9 verdiepingen (kelder of parking + 8 verdiepingen) maar het 8ste
verdiep wordt niet gebruikt in ons projectvoorstel. Verdere informatie vindt u bij ‘2. Inventarisatie &
analyse’ en ‘3. Architectuur & Ontwerp’.
De netwerkapparaturen worden uiteraard geconfigureerd en beveiligd. Om dit te demonstereren werd
er een prototype gemaakt via packet tracer. Meer informatie vindt u bij ‘4. Proof of concept/Prototype’.
Opdrachtgever
De opdrachtgever is de virtuele eigenaar van het gebouw HERMES3 – Warmoesberg 43 – 1000 Brussel.
Opdracht
De docent zal in de hoedanigheid van IT-consultant een mondelinge briefing geven op de wensen van de
opdrachtgever en de doelstellngen van het project.
Met behulp van de verkregen informatie (behoeften, wensen, noden, prioriteiten) en op basis van de
kenmerken van het gebouw doet u een voorstel om het computernetwerk en de internettoegang
volledig te moderniseren.
Deze opdracht is een ontwerpgericht onderzoek en geldt als voorbereiding op de bachelorproef van de
volgende opleidingsfase. Er wordt veel belang gehecht aan de kwaliteit van de technische uitwerking
(tekeningen, ontwerpen, selectie van protocols, …) en aan de schriftelijke documentatie. Het is
belangrijk dat u de gekozen oplossingsrichting beargumenteert.
TIP - Online Tests Networking Academy CCNA 2 - Routing & Switching Essentials
Tijdens de loop van het project bewijst u via online tests dat u de concepten van netwerkontwerp,
management, routing en switching onder de knie hebt.
Timing & deadline
De deadline voor dit project is 11 juni 2014 (tijdens het mondeling examen).
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
4
1. Plan van aanpak
Ten eerste werd er foto’s genomen van bestaande grondplannen in het HERMES3 gebouw.
Ten tweede werd er op de laag 1 (fysieke laag) van het OSI model gewerkt. Bij deze laag krijgt u een
overzicht van de grondplan per verdieping te zien d.w.z. dat u kan zien hoe de ruimte per verdieping
ingedeeld worden. In deze ruimte kunt u zien waar er bureautafels plaats vind, wat het nut van het
lokaal is (vergadering, kantoorruimte, werkruimte, enz...), de aansluitingen en de netwerkapparatuur
(wifi, racks, switches, routers, ISP) zich plaats vinden.
Ten derde werd er op de laag 2 (datalink laag) van het OSI model gewerkt. Bij deze laag krijgt u een
overzicht per verdieping via tabellen te zien waar de aansluitingen zich bevinden, welke racks er nodig
zijn, hoe de switchen zijn geconfigureerd (zoals switch model, poort die gebruikt word voor elke pc,
snelheid, duplex, max mac, port security, spanning tree, vlan en info) en waar de wifi apparaten zich
bevinden.
Ten vierde werd er op de laag 3 (netwerklaag) van het OSI model gewerkt. Bij deze laag krijgt u een
overzicht per verdieping via tabellen te zien welke IP range de dhcp server per verdieping verdeeld, de
routerings protocol die gebruikt word door de router en de ip addressen voor het netwerk.
Ten slotte wordt er een opzoekingswerk gedaan om de nodige netwerkappratuur te installeren.
2. Inventarisatie & Analyse
2.1 Dataverdeelruimten en POP
2.1.1 Advies dataverdeelruimte
De hoofddataverdeelruimte bevindt zich in het 4de verdiep omdat het 4de verdiep ongeveer in het
midden is van het hele gebouw. De andere verdeelruimte zijn dataverdeelruimten waarin racks
bevinden met daarin switches. De dataverdeelruimte bevindt zich altijd helemaal beneden in het
midden van de grondplan. Deze lokaal is groot genoeg die als dataverdeelruimte kan dienen.
2.1.2 Advies WIFI netwerk
Er wordt per verdieping meerdere Access Point voorzien voor het WiFi netwerk zodat de connectiviteit
van het WiFi netwerk hoger ligt. Hoe hoger de connectiviteit hoe sneller het internet, dit garandeert dat
de werknemers die bijvoorbeeld via een laptop, smartphone en andere apparatuur dat WiFi support,
snel het internet kunnen benuttigen.
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
5
2.1.3 Advies nummeringsmethode
Elke lokaal op elke verdieping heeft een lokaalnummer. We voorzien ook voor een switch per lokaal. De
lokaalnummer is gebaseerd op 3 cijfers. Het 1st cijfer is de verdieping, het 2de cijfer is de horizontale
plaats waar dat het zich bevind (1 = links, 2 = midden, 3 = rechts van de planning) en het 3de cijfer is de
verticale plaats waar het zich bevind (1 = helemaal boven, 2 = midden, 3 = helemaal onderaan). De
switchen hebben als naam de modelnaam van de switch en de lokaalnummer -1 dus bijvoorbeeld voor
het 1st verdiep de receptie heet de switch C2960-110.
2.2 Soort bekabeling
2.2.1 Advies soort bekabeling
De horizontale bekabeling gebeurt via UTP-kabels van CAT6A. Deze kabels worden gebruikt om nodes
met de switch te verbinden. De lengte van de van de UTB kabels kunt u terug vinden bij de bijlage ‘Case
Study Tabellen - Katjon NG & Jing Shun XU’ onder de tab ‘Totaal’.
2.2.2Budget universele bekabeling
*De prijs kan stijgen/dalen in de toekomst
*De prijzen zijn exclusief btw
Afbeelding Naam Prijs Aantal Totaal
FTP CAT 6 NETWERK KABEL OP ROL CAT 6 100m
€ 50,40 229 € 11 541,60
FTP CAT 6 NETWERK KABEL OP ROL CAT 6 50m
€ 27,78 196 € 5444,88
Totaal € 17216.50
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
6
3. Architectuur & Ontwerp
3.1 Hardware
*De prijs kan stijgen/dalen in de toekomst
*De prijzen zijn exclusief btw
3.2 Logisch ontwerp
Het logische ontwerp is gemaakt via packet tracer. Deze packet tracer is alleen gebasseerd op het 1st en
het 2de verdiep. Bij deze packet tracer kunt u zien hoe de switches en routers geconfigureerd worden
en hoe de computers aangesloten worden met de switches. De packet tracer is terug te vinden bij de
bijlage onder de naam ‘Case Study Packet Tracer - Katjon NG & Jing Shun XU’.
Afbeelding Naam Informatie Prijs Aantal Totaal
20U ongemonteerde relay rack Equipment Rack Rack
Deze rack is per verdieping voorzien. Deze rack is nodig om de netwerkapparatuur makkelijk te onderhouden omdat de netwerkapparatuur dan mooi in een rekje zit.
€ 147,84 16 € 2365,44
Cisco netwerk-switches: Catalyst 2960-24TT-L Switch
Cisco is bekend voor het leveren van kwaliteitsproducten. Deze switch zorgt er voor dat computers met elkaar kunnen communiceren.
€ 494,00 34 € 16796.00
Linksys EA6300 Router
Een router zorgt ervoor dat u op het internet kan.
€ 70,31 1 € 70,31
Linksys RE1000 Acces Point
Een access point zorgt ervoor dat er overal WiFi bereik is.
€ 38, 71 41 € 1587,11
Geen afbeelding Videoconferencing Videoconferencing maakt het aangenamer voor het publiek om een presentatie mee te volgen. Deze videoconferencing bevindt zich alleen op het 1st verdiep.
€ 20,000 2 € 40,000
Totaal € 59488,30
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
7
3.3 Fysisch ontwerp
Het fysisch ontwerp kunt u terug vinden bij de bijlage ‘2 Dataverdeelruimtes’, ‘3 Racks’ en ‘Case Study
Tabellen - Katjon NG & Jing Shun XU’.
3.4 Layer 1
3.4.1 Plan van de aansluitingen
In de bijlage ‘1 Grondplan + Aansluitingen’ vindt u een overzicht van de grondplan. Bij het laagste
verdieping wordt er een ruimte voorzien voor ISP netwerkapparatuur zodat he bedrijf internet heeft.
Het 1st verdiep is voorzien als een welkom ruimte waar u links op het plannetje de receptie vindt. Het
2de tot de 6de verdiep is voorzien voor werk en kantoorruimte. Het 7de verdiep is voorzien voor de
baas van het bedrijf.
Hieronder krijgt u een overzicht van de legende van de afbeeldingen in de bijlage ‘1 Grondpland +
Aansluitingen’.
Afbeelding Betekenis
Bureautafels voor 3 personen
1 Aansluiting
Deur
Wifi
Bureautafels
Bureautafels
In de bijlage ‘Case Study Tabellen - Katjon NG & Jing Shun XU’ vindt u dan een overzicht hoeveel
aansluitingen er per lokaal of per verdieping nodig zijn.
3.4.2 Plan van de dataverdeelruimten
In de bijlage ‘2 Dataverdeelruimtes’ vindt u een overzicht hoe de dataverdeelruimte er uit ziet en een
advies waar ze geplaatst moeten worden. De hoofddataverdeelruimte bevindt zich in het 4de verdiep,
de andere zijn dataverdeelruimten.
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
8
3.4.3 Plan van de systeemkasten
Per verdieping is er een rack voorzien van 20U. Deze racks is voldoende om een netwerk op te bouwen
volgens ons grondplan.
In de bijlage ‘3 Racks’ vindt u een tabel van de systeemkasten en dit is opgesteld per verdieping. Daarbij
kunt u ook nog zien hoeveel plaats er ingenomen worden door netwerkapparaturen en hoeveel plaatsen
er nog in de racks vrij zijn.
3.5 Layer 2
3.5.1 VLANS
Per verdieping voorzien we van een VLAN netwerk. We geven per verdieping als vlan nummer,
verdieping nummer + 0. Hieronder vindt u een voorbeeld van de gebruikte vlan per verdieping.
Verdieping VLAN
1 10
2 20
3 30
4 40
5 50
6 60
7 70
Voor de aansluitingen van elke switch geven we vanaf FastEthernet poort 3 vrij voor gebruik. Poort 1 en
2 houden we vrij voor eventueel andere verbindingen.
3.5.2 Switching
Elke verdieping heeft switches. Er wordt ook per lokaal een switch voorzien als het lokaal klein is dan
nemen we de dichtsbijzijnde kleine lokaal mee en stoppen we dit samen in 1 switch. Er is ook een
globale switch voorzien met als naam de switch modelnaam + de verdiepingsnummer + 2 keren 0.
Bijvoorbeeld voor verdieping 1 is dit C2960-100. Deze switch verbindt alle andere switches die in het 1st
verdiep bevind. Hetzelfde geldt voor andere verdiepingen. Bij de bijlage ‘3 Racks’ kunt u een overzicht
zien van alle switches per verdieping.
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
9
3.5.3 Switchports
Het is heel belangrijk dat switches beveiligd zijn zodat de kans kleiner is dat er een hacker binnenbreekt.
De switchen werken op 100Mb/sec en er is full duplex voorzien voor snelle netwerk verkeer. De
maximum mac address is 3 dus er kunnen maar maximum 3 verschillende nodes geconnecteerd worden
in 1 fastethernet poort. Indien er een violation is dus er is een 4de node die probee rt te connecteren
met dezelfde FastEthetnet poort dan wordt de poort automatisch afgesloten. De poort is niet meer
bruikbaar tot de administrator te poort weer open zet. Bij spanning tree protocol zetten we als mode
portfast en dit er voor dat de tijd die nodig is om workstation of server op te starten geminimalizeerd
worden.
3.6 Layer 3
3.6.1 Advies IP Subnetting
Het IP address begint vanaf 192.168.x.x. De eerste x wordt gebruikt als verdiepingsnummer en het
tweede x als computernummer. Dus bijvoorbeeld de eerste computer die zich in het eerste verdiep
bevind, krijgt als IP address 192.168.10.3.
3.6.2 IP Routing
Bij voorkeur wordt er OSPF als routing protocol gebruikt. De voordelen van OSPF zijn:
Het berekent set routers voor elke TOS (Type Of Service).
Bij 2 routes met gelijke zal er een gelijke verdeling van berichten over beide routes gebeuren.
Subnetting is mogelijk.
Authenticatie tussen routers is mogelijk.
Minder routing verkeer dan bij RIP.
Het bevat nooit loops.
Het werkt voor alle switches! Daarentegen werkt EIGRP alleen op Cisco switches!
4. Proof of concept/Prototype
Een voorbeeld van zo een prototype kunt u terug vinden bij de packet tracer. De packet tracer
stimuleert 2 verdiepingen in het HERMES3 gebouw. Daarenboven wordt er 2 willekeurige switchen en
computers genomen per verdieping om het netwerk eenvoudig te houden. Als de demo voor 2 switchen
werkt, werkt het zowiezo voor meerdere switchen ook!
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
10
Case Study Packet Tracer - Katjon NG & Jing Shun XU
5. Adviezen
Bij elke hoofdstuk zijn er altijd adviezen die we geven en we leggen ook uit waarom die keuze beter is.
6. Zelfevaluatie & reflectie
We zijn niet zo tevreden over het succes van het project want we konden niet alles oplossen. De manier
hoe wij samen gewerkt hebben is, ieder zegt wat hij gaat doen en we controleerden ook elkaar of het
werk gedaan word.
De volgende competenties werden gebruikt voor dit project:
1. Het bedrijfsbeleid ondersteunen vanuit de eigen vakspecialisatie
2. Vlot functioneren in een internationale omgeving en de interne en externe communicatie rond IT-
projecten, dienstverlening en inversteringen voeren in drie talen en dit zowel mondeling als
schriftelijk
3. Relatie met stakeholders onderhouden
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
11
4. De informatiebehoeften van een organisatie gestructureerd en overzichtelijk weergeven, gebruik
makend van analyse- en modelleringstechnieken
6. Nieuwe IT-oplossingen autonoom uitwerken in overeenstemming met de verwachtingen van de
opdrachtgever
7. Op een adequate wijze IT-oplossingen configureren, beveiligen en aanpassen zodat deze
beantwoorden aan de veranderende behoeften van de organisatie.
8. Een IT-opdracht projectmatig en teamgericht aanpakken met respect voor de planning
7. Conclusie
Dit netwerk bevat 8 verdiepingen. Elke verdieping is anders georganiseerd (zie grondplan). Per
verdieping zijn er computers, switches en access point aanwezig. Bij de laagste verdiep (kelder) vindt u
de router terug die dient voor een verbinding te maken met de ISP zodat er toegang is voor het internet.
De switchen zijn beveiligd om hackers te voorkomen. Ze zijn ook nog geconfigureerd om vlans te
supporten zodat als een computer zich verbind met een andere switch dat ze nog steeds in dezelfde
netwerk zit.
De routers is geconfigureerd zodat de gebruiker toegang krijgt tot het internet. De router is verbonden
met de DSL modem (telefoonlijn). De DSL modem verbindt door met andere DSL modem van de ISP.
Deze connectie zorgt ervoor dat er een verbinding is met het HERMES3 gebouw en de ISP. De ISP zorgt
ervoor dat wij internet krijgen.
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
12
8. Bijlagen
De bijlagen zijn op volgende manier geordend:
1 Grondplan + Aansluitingen
Bij deze bijlage krijgt u een overzicht van de grondplan per verdieping te zien d.w.z. dat u kan zien hoe
de ruimte per verdieping ingedeeld worden. In deze ruimte kunt u zien waar er bureautafels plaats vind,
wat het nut van het lokaal is (vergadering, kantoorruimte, werkruimte, enz...), de aansluitingen en de
netwerkapparatuur (wifi, racks, switches, routers, ISP) zich plaats vinden.
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
13
Grondplan - Verdieping -1 (Kelder – Parking 2) HERMES3
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
21
2 Dataverdeelruimtes
Bij deze bijlage krijgt u een overzicht hoe de *dataverdeelruimte eruit zien. U krijgt ook te zien welke
racks er gebruikt worden en welke als reserve dienen.
*De dataverdeelruimte bevint zich altijd helemaal onderaan in het midden van de grondplan.
Dataverdeelruimte Verdieping 1 Lokaal 132
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
28
3 Racks
Bij deze bijlage krijgt u een diepere overzicht van racks zoals hoe de racks zal uitzien waar er een unit
geplaatst word en waarvoor die switch dient.
Case Study Packet Tracer - Katjon NG & Jing Shun XU
Bij deze bijlage vindt u onze prototype voor het 1st en het 2de verdieping.
Case Study Tabellen - Katjon NG & Jing Shun XU
Bij deze bijlage vindt u alle informaties in verband met configuratie van routers en switches,
aansluitingen, WiFi enz… te zien.
Rack Verdieping 1
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
75
9. Informatiebronnen
9.1 Cursusmateriaal
Auteur: Networking Academy Titel: Routing & Switching Essentials Uitgever: Cisco Geraadpleegd: maart 2014 URL: www.netacad.com
Katjon Ng NA4 05 juni 2014 Jing Shun Xu 2B TI/2I1
76
9.2 Handboek
Auteur: Rijksgebouwendienst Directie Advies & Architecten
Titel: Handboek ICT-huisvesting en bekabeling (HIB) versie 1.0
Uitgever: Rijksgebouwendienst, Ministerie van Binnenlandse zaken en Koninkrijksrelaties, Den Haag
Geraadpleegd: maart 2014
URL: http://www.rgd.nl/actueel/publicaties/handboek-ict-huisvesting-en-bekabeling-hib-versie-10/
9.3 Hardware apparatuur
Geraadpleegd op 18 maar 2014, via http://www.serverkast.com/20u-ongemonteerde-relay-rack.html.
Geraadpleegd op 18 maar 2014, via http://www.centralpoint.be/nl/netwerk-switches/cisco/catalyst-2960-24tt-
l-art-ws-c2960-24tt-l-num-
454705/?ref=34&utm_source=hardwareinfonl&utm_medium=cpc&utm_campaign=hardwareinfoclick .
Geraadpleegd op 18 maar 2014, via http://www.allekabels.nl/utp-cat6-netwerk-kabel/4616/1041294/ftp-cat6-
netwerk-kabel-op-rol.html.
Geraadpleegd op 18 maar 2014, via http://www.allekabels.nl/utp-cat6-netwerk-kabel/4616/1041308/utp-cat6-
netwerk-kabel-op-rol.html.
Geraadpleegd op 11 juni 2014, via http://www.routercenter.be/product/156575/category-204172-wifi-
repeaters/linksys-re1000.html.
Geraadpleeg op 11 juni 2014, via http://www.routercenter.be/product/196823/category-112253-
routers/linksys-ea2700.html.