Specifické požadavky na technické řešení komodit Vzorová ustanovení

Specifické požadavky na technické řešení komodit. Dále specifikované požadavky na komodity jsou společné pro všechny části projektu (A-B), v nichž je komodita poptávána.
Specifické požadavky na technické řešení komodit. K1 – Zabezpečení LAN a Wifi Bude implementováno řízení přístupů k mediu (síti) na základě rolí a členství v uživatelské skupině adresářové služby s využitím technologie 802.1X. Pro hosty a externí uživatele bude zřízena samostatná VLAN (Guest VLAN), které bude komunikačně (min. L3 pravidla, ACL) oddělena od vnitřních sítí organizace. Tato VLAN bude mít své L3 rozhraní až na úrovní firewallu, tak aby bylo možné komunikaci podrobit kontrole za pomoci UTM nástrojů (min. AV, IPS, kategorizace obsahu) a mohl jí být přiřazen samostatný profil odlišný od profilů pro učitele a žáky. Ověřování přístupu do této VLAN bude zajištěno pomocí tzv. captive portálu – webové autorizace. Captive portál bude zajištěn firewallem případně jiným samostatným řešením nebo prvkem, ale vždy s důrazem na bezpečné oddělení uživatelského provozu od zbytku vnitřních sítí. Řízení provozu v LAN bude realizováno vytvořením VLAN (802.1Q), segmentací sítě s routováním (přepínáním) provozu mezi VLAN na úrovni centrálního přepínače s nastavitelnými ACL. Pro řízení provozu na úrovni kvality služeb bude k dispozici technologie QoS (Quality of Services). Pro zajištění vysoké dostupnosti služeb budou centrální a distribuční aktivní prvky propojeny duálními trasami s automatickým rozkládáním zátěže a převzetím služeb v případě výpadku jedné trasy. Architektura WiFi bude založena na řešení s centrální správou prováděnou virtuálním kontrolerem (řadičem). Virtuální kontroler, bude součástí firmwarů přístupových bodů a bude konfigurován v režimu vysoké dostupnosti a zajistí automatické rozložení zátěže klientů, roaming mezi spravovanými přístupovými body a automatické ladění kanálů a síly signálu včetně detekce a reakce na non-Wi-Fi rušení. Umístění pořízených AP bude provedeno na základě provedené analýzy pokrytí signálem pro zajištění konzistentní WiFi služby v pokrytých prostorách. Provedení analýzy bude součástí projektu. Ověřování přístupu do LAN bude realizováno protokolem 802.1X vůči adresářové službě prostřednictvím protokolů radius a P/EAP. Používaná zařízení (min. stolní i přenosné počítače) budou vybavena tzv. suplikantem-softwarovou komponentou, která dokáže předávat ověřovací požadavky síťovým prvkům, které tyto požadavky ověří vůči adresářové službě. Pro ověření zařízení bez suplikantů (např. starší tiskárny, zařízení na bázi jednoduchých operačních systémů či firmware apod.) bude použit jiný-dodavatelem navržený vhodný způsob ověření. Neověřená zařízení nezískají přístup do sítě vůbec ne...
Specifické požadavky na technické řešení komodit. (1) K1 – Zabezpečení LAN a Wifi

Related to Specifické požadavky na technické řešení komodit

  • SPECIFICKÉ ODCHYLKY OD PŘÍLOHY I VŠEOBECNÉ PODMÍNKY 1. Pro účely této smlouvy, v příloze I Všeobecné podmínky, termín „Komise“ musí být chápán jako „NA“, termín „akce“ musí být chápán jako „projekt“ a termín „jednotkové náklady“ musí být chápán jako „jednotkový příspěvek“, není-li stanoveno jinak. Pro účely této smlouvy, v příloze I Všeobecné podmínky, pojem „finanční dokument“ musí být chápán jako „část zprávy týkající se rozpočtu“, není-li stanoveno jinak. V článku II.4.1, II.8.2, II.20.3, II.27.1, II.27.3, v prvním odstavci článku II.27.4, v prvním odstavci článku II.27.8 a v článku II.27.9 termín „Komise“ musí být chápán jako „NA a Komise“. V článku II.12 termín „finanční podpora“ musí být chápán jako „podpora“ a termín „třetí strany“ musí být chápán jako „účastníci“.