Eduroam na UK Ladislav Fikais

Slides:



Advertisements
Podobné prezentace
Počítačové sítě.
Advertisements

ICAU v roce 2005 Martin Vojnar Ústav výpočetní techniky UK / Vědecká knihovna v Olomouci SUAleph, VUT Brno, října 2005.
Nadpis Portál pro komunikaci s občany 1 Portál pro komunikaci s veřejností Portál pro komunikaci s veřejností DATRON, a.s. ing. Jaromír Látal projektový.
Připojení k internetu.
Podpůrná prezentace k semestrálnímu projektu:
Počítačové praktikum Úvod do předmětu
Dana Sigmundová Zásady vyhledávání, správná technika vyhledávání, databáze EBSCO ÚK FSS MU, úterý a středa 11. a Ústřední knihovna FSS MU.
Bezdrátováˇsíť nové generace ve VFN v Praze
Polycom ® RealPresence ® Mobile Aplikace pro videokonferenční volání na mobilních zařízeních s operačním systémem IOS.
Využití výpočetní techniky na FF UK v Praze
OBOROVÁ BRÁNA PRÁVO Právnická fakulta UK Květa Hartmanová České oborové brány – současný stav a výhled, , NTK.
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
B130P16: Praktické základy vědecké práce Katedra experimentální biologie rostlin PřF UK Jak připojit přenosný počítač do.
1 Název školy Základní škola Domažlice, Komenského 17 Číslo projektu CZ.1.07/1.4.00/ Název projektu „EU Peníze školám ZŠ Domažlice“ Číslo a název.
Školení zaměstnanců web + intranet v Praze.
Infrastruktura a zázemí pro výuku
Jiří Rataj Ústav výpočetní techniky Univerzita Karlova v Praze Konference ZIG-CZ , Praha T Series a Z30.50.
Technické, obchodní a právní řešení v oblasti ID karet a PKI1 Standardizace ID karet v akademickém prostředí Josef Milota Jihočeská univerzita.
Účast ve volbách do Akademického senátu Univerzity Karlovy v Praze v letech Vypracoval: Mgr. Daniel Feranc, tajemník AS UK.
Studijní informační systém (SIS)
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
Vzdálený přístup k licencovaným elektronickým informačním zdrojům pomocí terminálového serveru DiS. T. Kopečný, A. Pop, Centrum výpočetní techniky UP v.
SmartPhone start - Apple iPhone
Studijní informační systém (SIS)
SLDK Zvolen, 12. září 2007 Boj s plagiáty Milan Šorm
Online prodeje jako součást multikanálového přístupu v praxi
Základní informace pro práci s výpočetní technikou na Fakultě chemické VUT Pro studenty 1. ročníku Systémový integrátor: Jan Brada Správce sítě: Tomáš.
Kraj Vysočina ICT seminář organizací zřizovaných krajem Vysočina OrgDay1.
Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
IVIG 2005 Informační vzdělávání a informační gramotnost v teorii a praxi vzdělávacích institucí Projekt online systému podpory informačního vzděláván v.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Zkušenosti s distančními formami výuky na Slezské univerzitě
OBSAH PREZENTACE Elegantní autentizace = Digipass GO 1 Snadné ovládání
Fakulta elektrotechniky a informatiky
CIS Cizinecký informační systém
Digitální repozitář eVŠKP na Univerzitě Karlově v Praze v roce 2007 Mgr. Eva Březinová Brno,
Internet.  Celosvětový systém propojených počítačů  Funkce  Sdílení dat  Elektronická pošta.
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.1 Lucián Piller Intranet HR.
Účast ve volbách do Akademického senátu Univerzity Karlovy v Praze v letech Vypracoval: Mgr. Daniel Feranc, tajemník AS UK.
Distanční vzdělávání v ČR, současnost a budoucnost II. národní konference Jindřichův Hradec
Zahraniční periodika objednaná do královéhradeckých knihoven v roce... Kooperativní databáze spravovaná Studijní a vědeckou knihovnou v Hradci Králové.
Informační zdroje v jednotném prostředí: SEN VŠECH KNIHOVNÍKŮ Jan Pokorný, Ústav výpočetní techniky UK.
Elektronické zdroje v Centrálním katalogu UK v Praze Irena Baranayová Ústav výpočetní techniky UK.
Přístup do školní sítě z domu Josef Doležal 7.B
Jednotná informační brána Cyklus školení Elektronické informační zdroje a databáze Národní knihovna ČR , , , ,
BA-CPVŠK 2008 Komise pro EIZ AKVŠ Barbora Katolická UK ZČU v Plzni
Studentská PARDUBICE Implementace MIIS na Univerzitě Pardubice Petr Švec, Univerzita Pardubice.
Projekt Archivace a zpřístupnění digitálních verzí kvalifikačních prací na Univerzitě Karlově v Praze Mgr. Eva Březinová Brno,
Setkání Uživatelů systému T Series Ústřední knihovna UTB ve Zlíně června 2005.
Informační systémy na FHS UK
Kraj Vysočina Projekty odboru informatiky
Link server – přidané služby v portálech knihoven Jiří Pavlík Univezita Karlova v Praze, Ústav výpočetní techniky Automatizace knihoven, Jinonice 2004.
Jak se volá doména - ENUM v Česku E E Jiří Peterka
Dana Sigmundová Jak najít a získat dokumenty (nejen) v knihovnách MU ÚK FSS MU, Ústřední knihovna FSS MU.
Číslo projektu: CZ.1.07/1.4.00/ Název DUM: Programy pro komunikaci Číslo DUM: III/2/VT/2/2/35 Vzdělávací předmět: Výpočetní technika Tematická oblast:
Univerzitní informační systém II., Lednice 2003 Bezdrátová síť na univerzitě (WiFi) Petr Dadák
Inf WWW – World Wide Web. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo.
Schůzka říjen 2005 Petr Vokáč říjen 2005
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Univerzitní informační systém II., Lednice 2003 Jednotná autentizace na univerzitě (LDAP) Petr Dadák
Úvod do studia DSP Tomáš Kott
FŽP ČZU v Praze & ICT Tomáš Kott.
Pedagogická fakulta UK
7 let po „velkém třesku“ aneb kam jsme došli, kudy dál a s kým
Management počítačové sítě
Identity management v UIS
Číslo projektu: CZ.1.07/1.4.00/ Název DUM: Programy pro komunikaci
Postup pro přihlašování do ukázkového testovacího rozhraní
Transkript prezentace:

Eduroam na UK Ladislav Fikais fikais@cuni Eduroam na UK Ladislav Fikais fikais@cuni.cz Ústav výpočetní techniky Univerzita Karlova v Praze

Připojené lokality Rektorát UK Filozofická fakulta UK (spravuje ÚVT UK) Areál UK Jinonice Právnická fakulta UK (spravuje PPT PrF UK) - http://eduroam.prf.cuni.cz Farmaceutická fakulta UK v HK (spravuje ÚVT FaF UK HK) - http://www.faf.cuni.cz

Historie 2.Q 2004 - Diskuse o dokumentu “roamingová politika„ 3.Q 2004 - Začátek pilotního projektu 11/2004 - IPSec spojení na národní RADIUS servery CESNETu 12/2005 - Dolaďování NAS (systém pro ověření přes WWW stránky) 01/2005 - Propojení na RADIUS server PrF, příprava testovacího provozu 02/2005 - Web http://eduroam.cuni.cz, přechod na „sekundární hesla” 1.3.2005 - Spuštění testovacího provozu, dolaďování NASu, ACL 1.4.2005 - Přechod na ostrý provoz 04/2005 - Monitoring dostupnosti RADIUS serveru na přihlašovací stránce

Uživatelé Dvě domény (Active Directory): UVTUK (uvtuk.cuni.cz) - rektorát UK - 300 uživatelů (zaměstnanci), eduroam: 27 JINONICE (jinonice.cuni.cz) - zaměstnanci FF, FHS, COZP, ... - 1285 uživatelů; eduroam: 28 - studenti FF, FHS, FSV, ... - 13345 uživatelů (4335 aktivních); eduroam: 315

Pokrytí Rektorát (Ovocný trh 3/5, Celetná 13 a 20, Praha 1) 14x Cisco WiFi (AIR-AP1121G-E-K9, AIR-AP1231G-E-K9) 7x zásuvka RJ45 (10/100 Mbps) Filozofická fakulta (Nám. J. Palacha 2, Hybernská 3, Praha 1) 2x Cisco WiFi (AIR-AP1121G-E-K9), 2x Orinoco (jen eduroam-simple) 27x zásuvka RJ45 (10/100 Mbps) Areál UK Jinonice (U Kříže 8 a 10, Praha 5) 3x Cisco WiFi (AIR-AP1121G-E-K9) 3x zásuvka RJ45 (10/100 Mbps) + HUB v učebnách (10 Mbps)

AAI CESNET radius1 CESNET radius2 @uvtuk.cuni.cz @jinonice.cuni.cz RADIUS w/ IPSec RADIUS LDAPS CESNET radius1 CESNET radius2 @uvtuk.cuni.cz @jinonice.cuni.cz @prf.cuni.cz default (.*@.*) PrF UK radiusator (@prf.cuni.cz) Jinonice radius1 (default .*@.*) Ruk radius (@uvtuk.cuni.cz) Jinonice zizala (@jinonice.cuni.cz) Ruk (UVTUK) DC1 Ruk (UVTUK) DC2 Jinonice (JINONICE) DC1 Jinonice (JINONICE) DC2

eduroam na UK v Praze PASNET CESNET Právnická fakulta UK Filozofická fakulta UK VLAN 947, 948 PASNET FF UK - WiFi AP a zásuvky RJ45 PrF UK radiusator Rektorát UK UK Jinonice VLAN 947 Ruk radius Jinonice zizala VLAN 948 Ruk firewall PIX506E Jinonice radius1 VLAN 945, 946 VLAN 948, 947 RUK - WiFi AP a zásuvky RJ45 Jinonice - WiFi AP a zásuvky RJ45 CESNET

Funkce serverů RADIUS - Ověřuje dotazy na realm @uvtuk.cuni.cz v LDAPu AD - DHCP pro sítě VLAN 945-948 (2x eduroam a 2x eduroam-simple) - NAS (ovládání iptables na základě přihlášení na WWW stránce) - Aplikace pro nastavování „sekundárních hesel“ pro eduroam - Předávání dotazů na realm @prf.cuni.cz na radiusator.prf.cuni.cz RADIUS1 - IPSec v transportním režimu na národní RADIUS servery CESNETu - RADIUS brána mezi UK a CESNETem ZIZALA - Ověřuje dotazy na realm @jinonice.cuni.cz v LDAPu AD

http://eduroam.cuni.cz

http://user.eduroam.cuni.cz

Zkušenosti z provozu Uživatelé nečtou návody (známá věc), ani krátké informace před přihlášení! Většina uživatelů se připojuje jen na SSID eduroam-simple, nebo na ethernetové zásuvky s autentizací přes WWW stránku. Velmi málo uživatelů si umí nastavit připojení bez pomoci technické podpory. V důsledku bodu jedna se hodně uživatelů snaží přihlašovat s nesmyslnými uživatelskými jmény (např. jméno_příjmení@něco, uzivatelske_jmeno@něco, Jméno.Příjmení, něco@seznam.cz, apod.) – opisují vzory. V důsledku bodu jedna si nenastaví heslo a snaží se použít „primární heslo“. V důsledku bodu jedna zavírají přihlašovací okno, diví se, že spojení nevydrží.

http://eduroam.cuni.cz fikais@cuni.cz Děkuji za pozornost. http://eduroam.cuni.cz fikais@cuni.cz