Fritz Bütikofer. Universität Bern



Ähnliche Dokumente
CA infoexchange 2007: Welcome. Wer bin ich? Fritz Bütikofer dipl. El. Ing. ETHZ Leiter der Netzwerkgruppe... und Präsident der CH Spectrum User Group

Uni Freiburg zu Gast in Bern

Die Gruppe Infrastruktur

SolarWinds Engineer s Toolset

CA infoexchange 2007: Welcome. Wohin geht die Reise? Spectrum CORE. Spectrum Integrations. ... dazu einige Ideen und Visionen als Anregung

Cisco Security Monitoring, Analysis & Response System (MARS)

Wo finde ich die Software? - Jedem ProLiant Server liegt eine Management CD bei. - Über die Internetseite

Einführung in die IT Landschaft an der ZHAW

IPv6 kurz vor der Einführung Was ist tun?

Einführung in die IT Landschaft an der ZHAW

SolarWinds Engineer s Toolset

Der SpectroBÄR wird 18

Formular»Fragenkatalog BIM-Server«

Integration des Schwachstellenmanagements in das Monitoring komplexer IT-Infrastrukturen

IT-Controlling als notwendiges Instrument für die Leitung eines Krankenhauses. Dr. Bernd Schütze, Gesellschaft für klinische Dienstleistungen

EXCHANGE Neuerungen und Praxis

Vorstellung SimpliVity. Tristan P. Andres Senior IT Consultant

! APS Advisor for Automic

Daten Monitoring und VPN Fernwartung

:: Anleitung Hosting Server 1cloud.ch ::

SWISSVAULT StorageCenter Console Version 5 Kurzanleitung für SWISSVAULT Combo Partner

Universal Mobile Gateway V4

Konzept Projekt Lisa

Fragen zur GridVis MSSQL-Server

GEZIELT MEHR SICHERHEIT MIT 4I ACCESS SERVER & 4I CONNECT CLIENT

IT Services Support. VPN-Verbindung mit Windows

Collax PPTP-VPN. Howto

HSR git und subversion HowTo

Mindestanforderungen an Systemumgebung Für die Nutzung von excellenttango

Netzwerk Monitoring in der Landesvermessung und Geobasisinformation Brandenburg (LGB) Der Klügste ist der, der weiß was er nicht weiß.

Virtual Desktop Infrasstructure - VDI

4. Network Interfaces Welches verwenden? 5. Anwendung : Laden einer einfachen Internetseite 6. Kapselung von Paketen

my.green.ch... 2 Domänenübersicht... 4

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2

Dieser Artikel beschreibt die Veröffentlichung eines Microsoft SQL Server 2000 über einen ISA Server 2004.

Fachbereich Medienproduktion

Installationshandbuch

Beschreibung einer Musterkonfiguration für PBS-Software in einem WINDOWS 2003 Netzwerk - Rel. 2 (mit NPL Runtime Package Rel. 5.

Sichere Freigabe und Kommunikation

RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

Internet LUFA. Topologiebeschreibung LUFA Speyer Gesamtübersicht. Co Location in einem RZ. LUFA Speyer Topologiebeschreibung Projekt Nr.

IT-Services für Studierende

INHALT. 2. Zentrale Verwaltung von NT-, und 2003-Domänen. 3. Schnelle und sichere Fernsteuerung von Servern und Arbeitsstationen

NetScaler Integration bei Hellmann Worldwide Logistics. Benjamin Kania IS Enterprise Services Manager Hannover,

Interaktive Medien Richtlinien für das Codieren Version vom 18. Juni 2014

Service / Datenbanklösungen - Filemaker FileMaker Server 10 Advanced dt. Mac/Win Upgrade

abasoft MailGateway: DICOM via Mail

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

» Hyper-V Best Practice Microsofts Virtualisierung professionell einsetzen

Clients in einer Windows Domäne für WSUS konfigurieren

Database Exchange Manager. Infinqa IT Solutions GmbH, Berlin Stralauer Allee Berlin Tel.:+49(0) Fax.:+49(0)

AIRWATCH. Mobile Device MGMT

Zentrale Informatik. Fernzugriff über Basic Access

Sicherheit QUALITÄTSSICHERUNG DESIGNER24.CH V 1.2. ADRESSE Designer24.ch Web Print Development Postfach Turbenthal Schweiz

EINSATZ VON MICROSOFT TERMINAL-SERVICES ODER CITRIX METAFRAME

Anleitung Grundsetup C3 Mail & SMS Gateway V

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Systemmonitoring unter Linux

Unternehmen-IT sicher in der Public Cloud

Hersteller-neutrale IT-Zertifizierungen im internationalen IT-Umfeld

==============================!" ==

Menge Leistung* Preis mtl.* Preis Setup* Dedicated Server Bronze

5 Schritte zur IT-Sicherheit. Johannes Nöbauer Leiter Enterprise Services

Lizenzierung von SharePoint Server 2013

MOUNT10 StoragePlatform Console

ADNP/9200 mit E2U/ESL1: Web Interface Beispiele

Hochverfügbarkeit mit Windows Server vnext. Carsten Rachfahl Microsoft Hyper-V MVP

VPN-Verbindung zur Hochschule Hof Mac OS

Systems Management bei ZFLS

Verfügbarkeit von Applikationen und Failover Szenarien. Winfried Wojtenek.

Versuch 3: Routing und Firewall

Datensicherheit und Co. IHK Potsdam,

TelekomCloud Business Marketplace Easy-to-Partner Programm. Telekom Cloud Services

Firewalls für Lexware Info Service konfigurieren

MSXFORUM - Exchange Server 2003 > Konfiguration Sender ID (Absendererkennu...

Nagios. Jens Link September Jens Link () Nagios September / 1

Vorstellung des IT Service Center (ITSC)

Virtualisierung des Bibliothekssystems Aleph 500. ITEK Präsentation Uwe Sujata

Unterbrechungsfreie Relokalisierung von virtuellen Maschinen in einer Data- Center-Cloud (DCCloud)

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote

Adressen der BA Leipzig

Firma und Internet-Server Projekt

Point of Information. Point of Information

Hinweise zur Verwendung von myfactory unter Windows XP mit Service Pack 2

Transition vom heutigen Internet zu IPv6

Neues CAS genesisworld Berechnungsmodell Unsere Jubiläums-Aktion 20 Jahre MERIDIAN

Albert HAYR Linux, IT and Open Source Expert and Solution Architect. Open Source professionell einsetzen

Technische Grundlagen von Internetzugängen

IT- Wir machen das! Leistungskatalog. M3B Service GmbH Alter Sportplatz Lake Schmallenberg

Herausforderungen des Enterprise Endpoint Managements

Identity & Access Management in der Cloud

Kurzanleitung OOVS. Reseller Interface. Allgemein

Übung - Verwaltung der Gerätetreiber mit dem Geräte-Manager in Windows 7

ITIL & IT-Sicherheit. Michael Storz CN8

Benachrichtigungsmöglichkeiten in SMC 2.6

Gestaltung und Standardisierung von IT- Prozessen: Op9mierung an der Schni=stelle zwischen Dienstleistern und Kunden

TYPO3 Slide Lightwerk GmbH

Transkript:

Modeerscheinung Chance? vom 23. und 24. Juni 2004 Case Study dipl. El.Ing. ETHZ Senior IT Manager

Agenda Whois Informatikdienste Warum Spectrum Service View ITUP und SLA Reports

Wer sind die Informatikdienste? Mode Administrative Einheit Tech Silo orientiert Kein zentrales Helpdesk DesktopSupport Windows UniVerwaltung Macintosh Pools Webmaster (ID) Security Zentrale AAI Firewall Datenschutz Datensicherheit Lokales CERT Zentrale Anlagen UserAdmin Bibliotheken LiNUX Cluster Archiv/Backup Software Netzwerke und NetzDienste NetzPlanung, Bau & Betrieb email Postmaster UNIX (SUN, LiNUX) Wireless VerwaltungsInformatik EDV Projekte Verwaltung Prozessmanagement Leitung Sekretariat Lehrlinge

Wer sind unsere Kunden? Universität mit 8 Fakultäten und über 180 Instituten [4500 Mitarbeiter, > 12800 Studenten] Berner Fachhochschule [900 Mitarbeiter, > 5600 Studenten] Pädagogische Hochschule [350 Mitarbeiter, > 2500 Studenten] Beratungsstelle für Studierende Gymnasien und Berufsschulen Inselspital [ca. 6000 Mitarbeiter sowie online Patienten] Bibliotheken: Stadt und UniBibl., Burgerbibl., Inselbibl., Inst.Bibl. Div. Externe Stellen: Museen, Schweiz. Akademien, Akad. Stiftungen

Welche Dienste bieten wir an? Purer InternetAnschluss (FatPipe, 60M flows, 300/180GB) Zentrale DNSServer Lastverteilter email Hub (mit Virencheck und SPAM Klassifizierung; aktuell 80 000 aus 500 000) Lastverteilter WebProxy Cluster (140 GB, 10M url s) emailhost für Organisationen WebHosting für Organisationen 1stLevel Support für Verwaltung 2ndLevel Support für Institute und Externe Public WLAN (Cafeteria, Hörsäle, Bibliotheken,...) Webbased learning (WebCT) Pool und Schulungsräume VPN und CallbackZugang von Ausserhalb Zentrale LDAPDB mit TelefonbuchFunktion Zentraler UNIXHost: Programme, Datenbanken Statist. Software: SAS, SyStat Zentraler Archiver & Backup SoftwareArchiv (Intel und Linux) und noch vieles mehr Extern sind: Finanz und Personalanwendungen

Extranet für unsere Kunden

Intranet der Universität 12000+ Knoten im Netzwerk: [5000 Wintel, 3000 Mac, 2000 UNIX, 800 Prn.] 1000+ Knoten im Public Netzwerk Ca. 120 Gebäude über 30 Aussenstellen (64k15M) Vermaschte CORE (1G und 100M) Pure Enterasys CORE Cisco AccessRouters > 90% Enterasys gear Protokolle: IP und AppleTalk Loadbalancer: Web, Proxy & Mail

Spectrum wie alles begann Wir schreiben das Jahr 1990. Netzwerke in Europa werden ausschliesslich durch proprietäre Systeme mit handgeschmiedeten Tools verwaltet. Ein kleines Land mit unbeugsamen Administratoren schwimmt nicht mit diesem Trend mit und beginnt ein objektorientiertes Produkt einzusetzen, welches Industrie Standards folgt Spectrum In Betrieb seit 1991 Beta Tester, Reference Site & MM Entwickler

Spectrum heute Mode 3 Servers (SUN) 1 TestServer Mehrere GRAPHS WebReporter (Statistiken) Alarmierung: Mail, PATROL (für Server+Apps) Continuity (Services) SMS und Pager

Service: Internet und Proxy Kunde Insel wünscht zusätzlich zum Internet Anschluss Proxy und NetNewsService der Uni.

Service: Nötige Ressourcen GigabitSwitch UniCORE CPU Last, MemoryAuslastung, UpTime, evtl. Temparatur Interfaces Richtung Borderrouter: Datenvolumen, Fehlerrate Interfaces Richtung Blades: Datenvolumen, Fehlerrate ProxyCluster (aktuell 4 IntelBlades) CPU Last, MemoryAuslastung, UpTime ProxyProzess ROOT, LOG und CacheFilesysteme Interfaces Richtung Uni/Internet: Datenvolumen, Fehlerrate DNSServer CPU Last, MemoryAuslastung, UpTime BINDProzess ROOT und LogFilesysteme Interfaces Richtung CORESwitch: Datenvolumen, Fehlerrate Performance USV Staff Minimale Antwortzeiten ICMP der Blades Maximale Antwortzeiten der DNSServer Maximale Übertragungsraten HTTP (cached/non cached)

Service: Elementarer Serviceblock Verkettung von messbaren Ressourcen zu einem abstrakten Block (mit Beispiel DNS Service)

Service: ResourceKette Verkettung von elementaren Serviceblöcken zu einer Servicekette: InternetAccess & ProxyService

Service: AlarmMonitor AlarmDarstellung beim Eintreten eines Problems bei einer beteiligten Ressource:

Service: Local Reports auf Graph

IT Infrastructure Usage Policy Pro Kunde: Ein separates Dokument Physik. Anschluss der Organisation via Gemeinsame Nutzung von ITInfrastruktur Welche ACLs (Security) sind gewünscht? Falls im IPAdressbereich der Uni: DNSInformationen Zentraler email Verteiler emailhosting durch Uni möglich WebVerkehr via ProxyCluster WebHosting durch Uni möglich Überwachung der NetzwerkKomponenten Prioritäten bei Fehlerbehebung: 1. IT Basisinfrastruktur, 2. Anwendungen Welches Vorgehen bei VirusBefall? Direkte Ansprechperson

Service Level Agreements Pro Kunde und ITService: Je ein separates Dokument Bezeichnung des Vertragspartner: Leistungserbringer Leistungsbezieher Begriffserklärungen Gegenstand des SLA (Vertrags) Messgrundlage Problem : 1st und 2ndLevel Support Vereinbarungen: ServiceZeiten Wartungszeiten Reparaturzeiten Verfügbarkeit des Services Anzahl der Benutzer resp. Arbeitsstationen Antwortzeiten innerhalb der Servicezeiten Zuverlässigkeit Entgelt der Leistung evtl. Bonus/MalusSystem Besonderes

Reports: Datenvolumen

Reports: Live TrafficView

Reports: Varia MRTG/RRDtool NetFlow Uptime

Reports: WebReporter Multidimensionale OracleDB Kein zusätzliches Polling! Views / Security pro Kunde Realtime & Vordefinierte Reports Java und HTML Tabellen Statistical, Up/Down, Fehler, Datenexport nach Excel,

Reports: SLA Übersicht Graph. Darstellung aller vereinbarten, messbaren Grössen auf einer Gesamtübersicht. Verfügbarkeit: 99.95 % (Stand 1.6.2004) vereinbart: 99.5 % Verbleibende Restzeit : 187 Min. bis Ende 2004 Unterbrüche: 21.06.2004 08:41 Application xy down Service email @ 90% (evtl. mit Details) 21.06.2004 08:46 Application xy up Service email @ 100% Antwortzeiten: DNS Server 22.06.2004 11:52 Router xy, Intf. fe0 down Service HTTP @ 0%...etc... HTTP Download SMTP Upload..etc... 3ms (min) 5ms (typ) 28ms (max) 9ms (min) 12ms (typ) 137ms (max) 12ms (min) 20ms (typ) 319ms (max) Alle Graphiken generell in historischer Darstellung allenfalls mit Trends.

Offene Problemstellungen Servicezeiten der Informatikdienste 08:00 bis 18:00, Montag bis Freitag Ausserhalb dieser Zeiten?? (Pikett) > Personal Effort Zentrales ServiceDesk Im Moment nicht vorhanden ServiceNummer pro Gruppe ist vorhanden. Integration Security & Spectrum SecurityEvents und Alerts (IDS/IPS) müssen mit den Services in Spectrum korreliert werden. Secure Networks: 802.1x, Policy, FlowCtrl, QuarantäneVLAN Service Performance Monitor Nicht alle Dienste scriptbar (à la Nagios) Derzeit mit eigener JavaOberfläche Neues Interface (OneClick) sollte bald kommen. Graph. gesteuertes ReportingTool die statist. Daten von ca. 30 000 Objekten müssen in ein hierarchisch gegliedertes RRDArchiv geleitet werden.

Unsere Partner im Umfeld Spectrum Aprisma 4tune Spectrum Help AITG WebReporter ICS Continuity Suite AWK Group

Vielen Dank btkfr@id.unibe.ch http://www.id.unibe.ch http://aragorn.unibe.ch/spectrum/