Üniversite network projelerinde aktif cihaz seçimi önemlidir. Birçok üniversitenin düştüğü hata ileriye dönük servisleri görememeleridir. Omurda tarafında "IPv6 Routing" desteği, kenar anahtarlama cihazlarındada "IPv6 Management" desteği olmalıdır. Artık IPv6 ya çok uzak değiliz! Bu özellikleri desteklemeyen cihazları aldığınız zaman çok yakın bir zamanda bunları değiştirmek zorunda kalabilirsiniz. Anahtarlama cihazlarında Buffer Size/CPU değerleri çok önemlidir. Anahtarlama cihazları üzerinden sadece data değil aynı zamanda ses (IP Telefon vb.) ve görüntü (IP Kamere vb.) servisleride verilmektedir. Anahtarlama cihazlarında buffer size ve CPU değerleri yüksek ürünleri tercih etmek gerekir. Tercihimiz fiyat/performans değerine göre Enterasys Networks'dür. Network Projelerinde 5651 Kanunu da göz önüne alarak kampüsteki bütün kullanıcılar (akademik, idare ve öğrenci) için mail sistemi ile entegre LDAP servisi kurulmaktadır.
Bütün kulanıcılar LDAP üzerinde kendi içinde gruplara (Akademik,idari vb.) ayrılarak tanımlanır. Firewall ile entegre LDAP Authentication yapılır. Kullanıcı web browserı açtığında kullanıcı adı ve şifre olarak e-posta kullanıcı adı ve şifresini girer. Firewall üzerindede LDAP' dan çekilen gruba göre kurallar tanımlanabilir. Örneğin akademik grubundaysa www.facebook.com' a girsin idari grubundaysa giremesin şeklinde. Firewall tarafındada bütün web erişim kaydında kullanıcı adına göre nereye eriştiğinin bilgisi tutulur ve zaman damgası ile saklanır. Bu yapıya ek olarak RADIUS sunucu kurularak LDAP ile senkronize edilir ve koblosuz erişimlerde RADIUS üzerinden sorgulanır. Radius sunucuda ULAKBİM Radius sunucusu ile senkronize edilir ve üniversite Eduroam'a dahil edilir. Bütün kablosuz erişim cihazları merkezi kontroller ile yönetilebilmeli ve cihazlarda 802.1x desteği olmalıdır.
|
 Veri Depolama Sistemine sunucular SAN (Storage Area Networks) yapı üzerinden yedekli bağlanır. Her sunucu veri depolama sistemine 2 farklı fiziksel fiziksel yol üzerinden bağlanır. Bütün sunuculara sanallaştırma yazılımı (VMware, VirtualBox vb.) kurulur. Fiziksel sunucular üzerine servis vermek için ihtiyaç duyduğu kadar sanl sunucu kurulur. Bu sistemin hem yazılımsal hem de donanımsal problemlerde kesintisiz hizmet verecek şekilde konfigürasyonu yapılır. Sanal sunucuya ait herşey veri depolama sistemi üzerindedir ve fiziksel olarak arıza yapan sunucudaki servisler otomatik veri depolama sistemi üzerinden diğer sunucularda çalışmaya devam eder. Örneğin 6 sunucudan 5' inin arızalanması durumunda bütün servislerinizle hizmet vermeye devam edebilirsiniz. |