Síťová infrastruktura Vzorová ustanovení

Síťová infrastruktura. Počítačová síť je plně přepínaná na 2. a 3. vrstvě s minimální rychlosti 1Gbps. Budovy jsou propojeny optickou páteří 1Gbps, která je rozdělena do více VLAN. Serverovny jsou propojeny 10Gbps optickou páteří.
Síťová infrastruktura. Přenosové trasy Síťové prvky (switche, firewally apod.) Propojení s dalšími sítěmi a systémy třetích stran Infrastruktura HW infrastruktura v datových centrech a úložištích Systémový SW (operační systémy, databáze atd.) Klientská pracoviště, monitorovací střediska Ostatní služby (MS AD, DNS atd.) Informační systémy a aplikační SW: ECC/IVISEC CamView a Portál MKS Centrální kamerové systémy (Bosch Video Surveillance, Geutebrück Video Management, Dallmeier atd.) Využití MKS třetími stranami ve vazbě na technologie MKS ve vlastnictví MHMP Napojení a využití MKS třetími stranami (sítě, služby, systémy apod.) Způsob využití MKS třetími stranami. Služby budou poskytovány k následujícím oblastem: Konzultační a poradenské služby Školení správců, specialistů a obsluhy Analytické činnosti ve vztahu k úpravám MKS Úpravy v MKS (jen služby) Změny nastavení v MKS (správa ICT systému) Služby budou poskytovány v následujících specializacích: Specialista kamerových systémů Specialista sítí a komunikačních systémů Specialista HW infrastruktury Specialista informačních systémů a aplikačního SW ve věcech obchodních Jméno a příjmení [BUDE DOPLNĚNO] Adresa [BUDE DOPLNĚNO] E-mail [BUDE DOPLNĚNO] Telefon [BUDE DOPLNĚNO] ve věcech technických: Jméno a příjmení [BUDE DOPLNĚNO] Adresa [BUDE DOPLNĚNO] E-mail [BUDE DOPLNĚNO] Telefon [BUDE DOPLNĚNO] ve věcech obchodních Jméno a příjmení [DOPLNÍ ÚČASTNÍK] Adresa [DOPLNÍ ÚČASTNÍK] E-mail [DOPLNÍ ÚČASTNÍK] Telefon [DOPLNÍ ÚČASTNÍK] ve věcech technických: Jméno a příjmení [DOPLNÍ ÚČASTNÍK] Adresa [DOPLNÍ ÚČASTNÍK] E-mail [DOPLNÍ ÚČASTNÍK] Telefon [DOPLNÍ ÚČASTNÍK]
Síťová infrastruktura. Je soubor hardwarových a softwarových prostředků umožňující provoz a propojení Serveru. Služba Službou se rozumí placená služba poskytovaná Dodavatelem Odběrateli na základě Objednávky či Smlouvy včetně VOP uzavřené mezi Dodavatelem a Odběratelem . Smlouva Smlouvou se rozumí buď písemně, ústně nebo elektronicky dojednaný obsah Odběratelem požadovaných služeb a Dodavatelem požadovaná cena za tyto služby po Xxxxxxxxxx s tím, že všechny okolnosti vzájemného vztahu se řídí těmito VOP nebo Smlouvou samotnou s odkazem na tyto VOP. Smlouvou se také rozumí Písemná Smlouva nebo Smlouva uzavřená odesláním Objednávky Odběratelem a její Akceptací ze strany Dodavatele, na základě které vzniká smluvní vztah mezi Dodavatelem a Odběratelem v souladu s těmito VOP. Součástí Xxxxxxx je vždy poskytnutí kontaktních a fakturačních údajů Odběratelem v rozsahu požadovaném Dodavatelem spolu s vyjádřením souhlasu Odběratele s VOP, a to i elektronicky prostřednictvím prostředků sítě internet. SPAM Dodavatel definuje SPAM jako nevyžádané sdělení (nejčastěji reklamní) šířené masově internetem nebo v sítích telekomunikačních operátorů formou např. emailu, SMS, MMS, příspěvků do diskuzního fóra, komentářů, pomocí instant messagingu a dalších komunikačních prostředků.
Síťová infrastruktura. (a) WAN - škola je připojena do internetu přes poskytovatele SilesNet s.r.o. s rychlostí 40MBit/s na 40MBit/s . Připojení je realizováno s veřejnou IP adresou. (i) Škola má oddělenou privátní LAN síť od sítě poskytovatele internetu (ii) RouterBoard Mikrotik RB750GL zajišťuje fyzické oddělení obou sítí
Síťová infrastruktura. Základem síťové infrastruktury perimetru jsou dva páteřní přepínače Cisco C6509E. Tyto přepínače obsahují firewall modul a Application Control Engine (ACE) modul. Tím tvoří základ nejen pro síťové služby, ale i pro zabezpečení celého perimetru. Přepínače slouží jak pro prostředí „S“, tak pro prostředí „ERP“. Přepínače jsou zapojeny samostatně, není použita žádná clusterová technologie. Routování mezi vnitřními sítěmi je řešeno kvůli redundanci pomocí technologie HSRP (Hot Standby Routing Protocol) a statických rout definovaných na obou přepínačích Cisco C6509E. Propojení mezi těmito přepínači a ostatními přepínači v síti jsou řešeny redundantně pomocí protokolu RapidPVST (Rapid Per VLAN Spanning Tree Protocol). Dalšími prvky v této síti jsou přepínače Cisco C6504, které slouží k SSL připojení externích uživatelů a subjektů komunikujících se systémy SÚKL. Každý z těchto přepínačů je vybaven Application Control Engine (ACE) modulem. V rámci síťové infrastruktury je provozováno cca 40 VLAN, které slouží k bezpečnému oddělení jednotlivých částí sítě. Dále jsou v rámci síťové infrastruktury využívány loadbalancery F5, které slouží mj. k zakončení SSL připojení externích subjektů k systémům SÚKL a jako aplikační FW. Správa těchto zařízení je zajišťována třetí stranou a není součástí této služby.
Síťová infrastruktura. WAN – základní škola je připojena do internetu přes poskytovatele PODA a.s. s rychlostí stahování 80MBit/s a rychlostí odesílání 80MBit/s. Připojení je realizováno pomocí veřejné IP adresy 89.29.59.210 a škola využívá vlastní Firewall značky MIKROTIK, model CloudCore CCR1009-7G-1C-1S, který neobsahuje „chytré funkce“ next-generation firewallu. V detašovaném pracovišti ZŠ Hradiště je Mikrotik RBD53iG-5HacD2HnD, kde je navázána šifrovaná VPN na hlavní budovu. Rychlost internetu je zde 30Mbit/30Mbit. Pracoviště nemá veřejnou IP adresu. Firewall rovněž nesplňuje požadavky projektu konektivity.
Síťová infrastruktura. Síť je koncipována do topologie „hvězda“ s centrálním uzlem a čtyřmi pod uzly. Centrum sítě je umístěno v sídle XXX Xxxxx 00 (Bří. Venclíků 1073). Propojení do sousední budovy (Bří. Venclíků 1072) je optickým propojen v suterénu, 2. a 4. patře. Komunikace mezi centrálním přepínačem, hraničními přepínači a servery je 1Gbit. Připojení do internetu je zabezpečeno přes metropolitní síť MHMP (MepNet). Vnitřní síť je zabezpečená firewallem FreeBSD + SQUID. Vzdálený přístup do sítě úřadu má smluvně nastavená pravidla s dodavateli aplikací a přístup je sledovaný a zapínaný jen na nezbytnou dobu pro provedení požadovaného zásahu. Pro potřeby vybraných uživatelů je zajištěn vzdálený přístup pomocí RSA-Jiniper, s možností výše uvedeného zabezpečeného přístupu do vnitřní sítě ÚMČ Praha 14.
Síťová infrastruktura. V rámci dodávky tohoto technologického celku bude v nemocnicích v Jičíně, Trutnově a Dvoře Králové nad Labem v každém datovém centru (primárním i sekundárním) instalována dvojice přepínačů. Tyto dvojice přepínačů musí umožňovat zapojení jednotlivých fyzických propojů ze serverů tak, aby byly spojeny do jediného fyzického propoje (protokol LACP). Tím zajistí vysokou dostupnost serverů i v případě výpadku jednoho z přepínačů. Jednotlivé přístupové přepínače budou připojeny do těchto přepínačů. Vyjma Nemocnice Jičín, kde tyto přepínače budou terminovány na dedikovaném páru CORE přepínačů. 3.1.1 Požadovaný počet přepínačů do jednotlivých nemocnic Nemocnice Počet kusů Splněno Ano/Ne
Síťová infrastruktura. Integrovaný řídící bezpečnostní systém bude umožňovat síťovou instalaci jednotlivých objektových stanic. Síť bude umožňovat instalaci jednotlivých stanic na straně objektů s využitím zálohovaných komunikačních kanálů (např. intranet, internet, GPRS) Obousměrnost sítě bude kromě potvrzování příjmu zprávy využívána pro přenosy povelů na STO v objektech. Povelem může být obecně spuštění určitého zařízení, jako zapnutí kamery, světel, sirény ap. nebo zastřežení/odstřežení objektu, případně provedení změny v parametrech objektové stanice z GŘNS. Síť bude komunikovat s kódovaným přenosem dat a bude umožňovat zpracovávat data nejen z ústředen PZTS a EPS, ale i data technologického charakteru. Všechny tyto systémy bude možné v síti monitorovat a ovládat z centrálního dohledového pracoviště (GŘNS).
Síťová infrastruktura. Zadavatel používá vysokorychlostní připojení pracovních stanic a serverů k vlastní lokální síti 100Mbps nebo 1Gbps v obou směrech. Jednotlivé lokality univerzity jsou připojeny linkami s kapacitami 1Gbps nebo 10Gbps. Celá univerzita je připojena k Internetu linkou o kapacitě 10Gbps. Koncové stanice a servery používají veřejné IPv4 a IPv6 adresy. Pro vzdálené přístupy jsou využívány také VPN služby podporující IPv4/6. V směrované IP síti je provozován IDS/IPS filtr. Poptávané řešení musí být schopné provozu a být využitelné ve WAN sítích a nesmí být závislé na síťových protokolech omezujících dostupnost služby na L2 infrastrukturu (dle OSI modelu).