Progetto PON - WLAN Rete Attuale Istituto Boselli-Alberti Fig 1: Rete LAN Attuale L'obiettivo è quello di integrare la rete attuale aggiornandola e ampliandola con Access Point di tipo professionale. Attualmente sono installati alcuni Access Point, ma di tipo non professionale e non posizionati in modo ottimale che pertanto non vengono riportati nello schema e saranno dismessi. Nella Tabella seguente sono riportati gli apparati attualmente presenti facendo riferimento all'identificazione della figura 1. Non esiste uno schema reale dei cavi di rete e delle loro connessioni, si conosce il passaggio e alcuni collegamenti sono stati dedotti, ma mai verificati. L'istituto è stato cablato in diverse fasi negli anni 2000 e in alcune parti anche precedentemente. Lo schema indicativo della rete attuale è riportato sugli allegati riferiti alla pianta dell'edificio. Label Tipo Marca Porte Disponibili Posizione 1 hub 8 porte velocità 10/100 // Laboratorio topografia N001 2 switch 16 porte 10/100 dlink 3 da schema non facilmente raggiungibile Stanzino collaboratori scolastici Locale vicino scale N100 3 switch dlink: DGS-1016D - 16 porte 3 Stanzino collaboratori scolastici Locale vicino scale N200 Sostituire SI con il 2 SI Spostare in 1 Versione 1.3 04 agosto 2016 1 di 15
Label Tipo Marca Porte Disponibili 4 switch dlink: DGS-1016D - 16 porte nella rete attuale sembra sia utilizzato come switch di edificio (10 linee occupate al piano... le altre) 5 switch dlink: XXXX - 16 porte 10/100/1000 Posizione 0 Stanzino collaboratori scolastici Locale vicino scale N300 8 Lato sinistro in alto entrata al piano Corridoio vicino V301 6 switch Switch 24 porte 10/100 (datato) 14 Lato sinistro in alto entrata al piano Corridoio vicino V201 7 switch dlink: DSG1100-16 - 16 porte 10/100/1000 smart managed (interfaccia web) 8 router tp-link TL-R480T+ Bilanciamento carico verso Internet 9 router Router/Modem wifi fibra di telecom italia 10 router Zyxell P600 Router/Modem adsl 20 Mega 11 server Firewall con sistema Linux: IPCop 12 server Server di gestione rete didattica corredato di sistema con NAS 0 Di Fronte Biblioteca vicino tunnel verso Ala Nuova Corridoio vicino V001 2 Portineria V007 Portineria V007 Portineria V007 Aula Qualità in segreteria V107 Locale vicino scale N300 Altri Apparati presenti che non dovrebbero essere toccati dall'aggiornamento Piano terra Ala Storica Switch 8 porte 10/100 dlink Switch 5 porte 10/100 dlink Switch 24 porte 10/100 porte tplink (Gestione rete lan segreteria, server Segreteria, Proxy) zyxell : Switch 8 porte 10/100/1000 (Firewall, separazione rete didattica/rete segreteria) dlink: Switch 5 porte 10/100 Sala Docenti V005 Biblioteca V011 Aula Qualità V107 6 Aula Qualità V107 Didattica V001 2 switch dlink: 16 porte 10/100/1000 Laboratorio Cad 3 piano ala storica V306 Sostituire SI SI SI Versione 1.3 04 agosto 2016 2 di 15
Label Tipo Marca Porte Disponibili switch Elaboratori connessi direttamente allo switch di piano Posizione Laboratori Informatica 3 piano ala nuova N301, N305, N306, N307 N302, N303, N304. Sostituire Descrizione del cablaggio della Rete attuale Per aiutare l'interpretazione delle piantine allegate si procede ad una descrizione del cablaggio attuale; Ricordiamo che il cablaggio attuale dovrà essere rimosso per permettere la nuova installazione, inoltre non esiste una piantina del cablaggio attuale realizzata dalle ditte che lo hanno realizzato; durante il cablaggio dovrà essere garantito il funzionamento almeno della rete di segreteria, l'interruzione del servizio dovrà essere concordato con il Dirigente e ridotto al minimo (poche ore). La descrizione comincia dal punto di accesso alla rete Internet tramite connessione in Fibra Ottica e ADSL posizionata nel vano riportato in cartina con il codice V007 (ala storica) nello stesso luogo è posizionato il router 8 per il bilanciamento del carico. La rete prosegue attraversando il corridoio e in una colonna sale al piano superiore (piano segreteria) dove nella stanza V107 è presente un firewall (11) che protegge tutta la rete e separa la rete didattica dalla rete di segreteria. Da questo punto si dirama la rete di segreteria tramite uno switch, ma tale sotto-rete non è toccata dal progetto. Dal Firewall torna indietro una linea verso il piano terra seguendo lo stesso percorso a ritroso. Al piano terra presso l'aula V001 è presente lo switch 7 che ha funzioni, potremmo dire, di switch di edificio. Di qui partono 2 linee che si dirigono verso il piano 2, 3 piano dell'ala storica e dallo switch al 3 piano la linea prosegue fino al 4 e 3 linee che si dirigono verso i tre piani dell'ala nuova. Nell'ala storica le due linee che salgono ai piani due e tre arrivano al secondo piano e una entra nel corridoio per servire le aule tramite lo switch 6 e l'altra linea prosegue al terzo piano attraverso le scale e poi entra nel corridoio servendo aule e laboratori tramite lo switch 5. Dal piano terra parte anche una linea per servire il piano 4 che ad oggi non è utilizzata, ma dovrà comunque essere rinnovata. Le tre linee che sono dirette verso l'ala nuova, dopo aver attraversato il tunnel di collegamento tra i due edifici, sono connesse direttamente agli switch 2, 3 e 4 rispettivamente del primo, secondo e terzo piano dell'ala nuova. Il piano terra dell'ala nuova dovrebbe essere connesso direttamente allo switch del terzo piano. Ai piani 1, 2 e 3 sono presenti gli switch 2, 3 e 4 che servono le aule e i laboratori dei piani più il piano terra; L'aggiornamento degli switch è descritto nel seguito. Rete Futura Istituto Boselli-Alberti Nel progetto di aggiornamento la rete diventerà come nella Figura 2; Si evidenzia che: - la rete viene razionalizzata nel cablaggio prevedendo una struttura più aderente alla topologia standard del cablaggio strutturato (stella gerarchica). - il cablaggio di dorsale e il cablaggio verso gli access point andrà completamente rifatto e certificato in Categoria 6 (per lo schema di principio vedi Fig. 2) - la parte Wireless al piano della Segreteria dovrà essere connessa alla rete didattica e quindi è previsto il cablaggio verso il piano superiore (o in alternativa inferiore) degli Access Point; - Per la Connessione ad Internet (tramite il firewall) è previsto per la rete di Segreteria di portare un nuovo cavo di dorsale ; - la connessione tra l'ala storica e l'ala nuova prevede la tecnica Trunk con 4 cavi e quindi gli switch A e B dovranno essere in grado di supportare tale tecnologia; in alternativa, se i costi lo consentono si potrebbe realizzare una connessione in fibra ottica con gli opportuni apparati; Versione 1.3 04 agosto 2016 3 di 15
- Nella Fig. 2 non vengono riportate le reti di collegamento alle aule, ai laboratori e alle aule speciali che rimarranno immutati allo stato attuale. - gli switch 3, 4, 5, 6, 7 verrebbero aggiornati - lo switch A verrebbe aggiunto e costituirebbe lo switch di edificio (ala storica) che andrebbe connesso con lo switch B posto nell'aula nuova che potrebbe diventare un tutt'uno con lo switch 2; - il vecchio switch 2 di Figura 1 diverrebbe lo switch 1 della nuova rete. - Vicino al server di Dominio (realizzato con tecnologia Active Directory utilizzando Samba 4) è presente un NAS di rete. Al momento si prevede l'acquisto di un nuovo server per la gestione degli utenti tramite il software free Samba 4 su distribuzione Debian (Linux) e il riutilizzo dell'attuale server NAS (l'attività di installazione del server di Dominio non rientra nel presente bando). Fig 2: Rete Wlan Futura Specifiche Tecniche per Bando PON-WLAN Passiamo ad analizzare i costi suddivisi per la realizzazione della nuova rete: La rete dovrà essere certificata in Categoria 6 e dovranno essere fornite le planimetrie in formato digitale con riportati gli impianti realizzati (la Scuola fornirà le piantine in formato digitale). In totale la cifra disponibile da appaltare per la nuova rete è attualmente di 9 750 euro, oltre a 2 200 euro per i server e oltre a 300 euro per l'addestramento personale (i prezzi sono comprensivi di IVA); Il totale è 11 950 + 300 euro comprensivi di IVA. La tabella seguente riporta i dati inseriti nel progetto PON finanziato così come illustrato sopra. Descrizione Caratteristiche Tecniche Numero Costo Unitario Totale Access point Standard Supportati 802.11 a/b/g/n 14 158,00 2212,00 Totale Versione 1.3 04 agosto 2016 4 di 15
Descrizione Caratteristiche Tecniche Numero Costo Unitario Software Gestione Velocità: 300 Mbps /450 Mbps Numero Utenti supportati +di 200 Clients Standard Supportati A.P. 802.11 a/b/g/n/ac Velocità:1300 /450 Mbps (+200 Clients) Inclusa gestione Remota degli Access Point con possibilità di attivazione disattivazione e monitoraggio rete Totale 6 300,00 1800,00 Totale TOTALE PARZIALE 4012,00 Apparecchiature per collegamenti alla rete: Switch di Piano Apparecchiature per collegamenti alla rete: Switch per Dorsale con Trunk per collegamento due edifici con POE compatibili con gli Access Point, in alternativa vedere nota nel seguito del documento TOTALE PARZIALE 1620,00 Server di Condivisione Risorse Server di Controllo degli accessi e dell'utilizzo della rete (Firewall) Software Free dettagli riportati nel seguito 1 1400,00 1400,00 dettagli riportati nel seguito 1 800,00 800,00 TOTALE PARZIALE 2200,00 Cablaggio Dorsale: Cablaggio strutturato (cavi, prese elettriche e di rete, scatole, torrette, connettori, ecc.) Cablaggio Access Point: Cablaggio strutturato (cavi, prese elettriche e di rete, scatole, torrette, connettori, ecc.) Si veda schema, ed sopralluogo da effettuare obbligatoriamente. Deve essere certificato in Cat. 6 Si veda schema, ed sopralluogo da effettuare obbligatoriamente. Deve essere certificato in Cat. 6 2 7 A corpo 2218,00 2218,00 A corpo 1900,00 1900,00 TOTALE PARZIALE 4118,00 Addestramento all'uso delle attrezzature Corso all'uso, almeno 4 ore A corpo 300,00 300,00 TOTALE PARZIALE 300,00 TOTALE DISPONIBILE Cablaggio rete e Apparati senza Server 9750,00 Versione 1.3 04 agosto 2016 5 di 15
Descrizione Caratteristiche Tecniche Numero Costo Unitario Totale Totale Server 2200,00 Addestramento uso Attrezzature 300 Le eventuali economie di gestione saranno riutilizzate per l'acquisto di switch/access point di riserva o altro materiale adatto a potenziare/integrare la nuova rete. L'attività di Configurazione dei Server non è richiesta. Qui di seguito sono allegate le planimetrie in scala degli edifici coinvolti con l'indicazione di massima della posizione attuale del cablaggio. Si ritiene indispensabile un sopralluogo da parte della ditta che dovrà stimare i costi e realizzare l'opera. Il Locale N003 è la palestra a cui si accede dal piano inferiore del piano terra situato nell'ala nuova. La planimetria dei locali di collegamento tra l'ala storica e l'ala nuova sono indicativi e non rilevati da uno specialista. Gli Access Point segnati con il simbolo A.P. sono l'indicazione per il posizionamento dei nuovi apparati. Per quanto riguarda il Server di Controllo degli accessi e dell'utilizzo della rete (Firewall) si richiede un Hardware adatto alla funzione di Server completo di almeno tre schede di rete cablata Ethernet 1000/100/10 Mhz (compatibile standard Ethernet, Fast Ethernet, Gigabit Ethernet, IEEE 802.3, IEEE 802.3u, IEEE 802.3ab), e compatibile con una distribuzione Linux appositamente pensata per realizzare un firewall (si ritiene indispensabile e imprescindibile la compatibilità certificata per utilizzare tale software free); Dotazione minima: RAM 4Gbyte, Processore Intel Xeon 2,3 Ghz a 64bit, 2 USB 3.0, Hard disk da 500 Gbyte e tre schede di rete LAN come descritto sopra. (Solo ad esempio viene citato HP PROLIANT MICROSERVER GEN8 da integrare con schede di rete e Hard disk da 500 Gbyte). Per quanto riguarda il Server di Condivisione delle risorse, anche in questo caso, si richiede un Hardware compatibile con Linux (si ritiene indispensabile e imprescindibile la compatibilità certificata per utilizzare tale software free) per poter installare un server compatibile con il software free che fornisce un servizio di Active Directory quale Samba 4: particolare attenzione dovrà essere posta nella compatibilità con la distribuzione Debian per il controller RAID. Tale Hardware dovrà essere dotato di Controller RAID con RAID 0, RAID 1, RAID 5, RAID 10, doppia scheda di rete cablata Ethernet 1000/100/10 Mhz (compatibile standard Ethernet, Fast Ethernet, Gigabit Ethernet, IEEE 802.3, IEEE 802.3u, IEEE 802.3ab), due dischi fissi (identici) di capacità ciascuno di 1 Tbyte. Ovviamente dovrà essere una macchina certificata per funzionare da server; Dotazione minima: RAM 8Gbyte installata/265gbyte massima, Processore Intel Xeon E5-2620V3 / 2.4 Ghz a 64bit, 2 USB 3.0. (Solo ad esempio viene citato Server HP ML110 GEN9 E5-2620 V3 LFF EU). Elenco locali che dovranno contenere gli apparati di rete necessari al progetto. Locale Apparato V007 Router ADSL (10), Router Fibra (9) V006 N100 N200 N300 N000 Router Bilanciamento (8); switch Centro stella di tutta la rete e di edificio (ala storica) da cui partirà il collegamento verso l'ala nuova; Firewall, Server Dominio; switch centro stella di Edificio switch di piano switch di piano switch di piano Versione 1.3 04 agosto 2016 6 di 15
Locale Corridoio presso V001 V107 switch di piano Corridoio vicino a V201 switch di piano Corridoio vicino a V301 switch di piano Corridoio vicino a V401 solo arrivo cablaggio Apparato switch di piano rete segreteria; già esistente solo da connettere con la nuova rete Ulteriori Caratteristiche Apparati 2 Switch 10/100/1000 24 porte Managed, con almeno due porte con Trunk 7 Switch 10/100/1000 24 porte Managed, garantito con almeno sei (6) porte contemporaneamente attive POE, in alternativa in mancanza del POE dovrà essere previsto di realizzare il cablaggio elettrico indispensabile ad alimentare i vari Access Point e dovrà essere rilasciata certificazione di conformità dell'impianto. Versione 1.3 04 agosto 2016 7 di 15
Piantine della Scuola Versione 1.3 04 agosto 2016 8 di 15
Versione 1.3 04 agosto 2016 9 di 15
Versione 1.3 04 agosto 2016 10 di 15
Versione 1.3 04 agosto 2016 11 di 15
Versione 1.3 04 agosto 2016 12 di 15
Versione 1.3 04 agosto 2016 13 di 15
Versione 1.3 04 agosto 2016 14 di 15
V sta per ala Vecchia/Storica N sta per ala Nuova La prima cifra indica il piano: 0 terra, 1 primo piano, 2 secondo piano... Le immagini qui riportate potrebbero non essere in scala, sono fornite a titolo indicativo ed illustrativo del testo. Versione 1.3 04 agosto 2016 15 di 15