Modernizacja sieci komputerowej i rejestracja połączeń internetowych.
WYZWANIE
Modernizacja sieci lokalnej w hotelu i rozdzielenie jej od sieci publicznie dostępnej:
- Dostęp do zasobów w sieci lokalnej powinien być autoryzowany przez kontroler domeny
- Dostęp do sieci publicznej dla gości, umożliwiającej przeglądanie zasobów internetowych powinien być autoryzowany oraz ruch powinien być logowany
- Dostęp z sieci publicznej do sieci biurowej powinien być zabroniony
Zostało zaproponowane oraz wdrożone rozwiązanie o następującej strukturze:
W sieci biurowej został zainstalowany Windows Small Business Server 2003 w wersji Premium. Zostały na nim skonfigurowane usługi takie jak: serwer plików, serwer domeny, serwer DNS, serwer DHCP, serwer MSSQL na potrzeby CDN Optima, serwer wydruku. Komputery w sieci lokalnej zostały dołączone do domeny.
Dostępu do części publicznej strzeże autorski system S.A.R.P.I. (System autoryzacji i rejestracji połączeń internetowych) zainstalowany na brzegowym serwerze.
Każde nowe urządzenie w sieci publicznej przed dostępem do zasobów internetowych musi się zautoryzować.
Polega to na wpisaniu odpowiedniego jednorazowego kodu w przeglądarce internetowej (system sam kieruje ruch na odpowiednia stronę jeśli połączenie pochodzi z niezautoryzowanego urządzenia).
Kod generowany jest na komputerze oznaczonym "Wydawca tokenów S.A.R.P.I." w recepcji hotelu i może być drukowany na drukarce termo transferowej.
System loguje wszystkich połączeń z sieci publicznej.
S.A.R.P.I. - czytaj więcej
Outsourcing IT, obsługa informatyczna firm i instytucji - czytaj więcej
Tworzenie oprogramowania, usługi informatyczne - czytaj więcej
Rozszerzenie zasięgu bezprzewodowej sieci WiFi - Mesh Mikrotik
Router oraz serwer S.A.R.P.I zabezpieczają przed niepowołanym dostępem z sieci publicznej do sieci biurowej.
Do budowy systemu posłużono się następującymi narzędziami/technologiami/sprzętem:
- System operacyjne: Microsoft Windows 2003 Small Business Server Premium, Linux Debian
- Router: CISCO 1841
- Serwery: HP Proliant ML 110, DL 360
URUCHOMIENIE SYSTEMU
Styczeń 2009