Giter Site home page Giter Site logo

melhorias_infraestrutura's Introduction

Infraestrutura de TI do IFSC câmpus São José

A CTIC atualmente administra em sua infraestrutura:

  • 14 Servidores físicos
  • 48 Switches gerenciáveis (+ alguns não gerenciáveis)
  • Firewall PFSense com redundância ativa de hardware via CARP
  • 26 APs Cisco séries 1600 e 2600
  • 380 Computadores
  • Central telefônica com aproximadamente 70 ramais
  • +30 Servidores Virtuais (página Web, wiki, câmeras e outros)

Em 2016 foram iniciados vários projetos para implementar técnicas de redundância nas várias camadas na infraestrutora do câmpus. Com o objetivo de obter alto nível de maturidade, segurança e estabilidade da infraestrutura, assim foi adotado o suporte a outros projetos relacionados, como por exemplo contêineres e orquestrador nos serviços.

Foram constatados vários problemas como:

  • Sem redundância de
    • Firewall (1 Cisco ASA 5510)
    • Servidor de arquivos
    • Core switch
    • Virtualizadores
  • Vários switches não gerenciáveis
  • Sem documentação da infraestrutura
  • Muito cabeamento antigo nas calhas e racks
  • Cobertura Wi-Fi com problemas
  • Sem gerenciamento remoto dos servidores
  • Identificação do cabeamento estruturado desatualizada

Infraestrutura anterior e atual (problemas)

Infraestrutura anterior

Infraestrutura atual e futuro (soluções)

Infraestrutura anterior

Segurança e estabilidade da nossa rede hoje

Rede em anel

Essas ações fazem parte de um projeto macro, e implementa o suporte confiável as outras camadas. ProjetoMacroInfra

Metas alcançadas

  • Cabeamento novo, eliminando os switches críticos não gerenciáveis
  • Infraestrutura, conexões, VLAN, IPv4 e IPv6 documentados no Netbox
  • Limpeza e organização dos racks e nas calhas (literalmente Km de cabos)
  • Reposicionamento de APs
  • Habilitado o gerenciamento remoto (ILO, iDRAC e IMM) nos servidores
  • Atualização da ferramenta de monitoramento (Zabbix)
  • Migração para nova faixa IPv4 e implantação do IPv6
  • Implantação de VLANs baseado no GT-VLAN
  • Melhorar o monitoramento Zabbix

Metas a serem alcançadas

  • Reorganização dos Racks centrais (75% concluído)
  • Padronização e aplicação da identificação do cabeamento estruturado, conforme a monografia da aluna Luana Beatriz da Silva
  • Autenticação por porta em pontos públicos (802.1X)
  • Política de acessos nas VLAN (ACL)

HA no firewall

Alta disponibilidade no firewall

Recentemente foi implementada a redundância ativa de firewall via servidores físicos distintos.

Essa demanda foi baseada no seguinte questionamento: "E se/quando nosso firewall Cisco ASA queimar/dar problema?". Dentro do IFSC alguns câmpus já utilizavam o PFSense como firewall e com excelentes resultados. Com isso, primeiramente substituímos o firewall atual para o PFSense para poder implantar alta disponibilidade. Os Hardwares utilizados(doação: obsoleto da reitoria) são o seguinte:

  • Master - IBM System x3200 M2:

    • Processador: Intel(R) Xeon(R) CPU X3320 @ 2.50GHz (4 CPUs: 1 package(s) x 4 core(s))
    • Memória: 8 GB
      • Load average: 0.30, 0.43, 0.37
      • CPU usage: 8%
      • Memory usage 6% of 8155 MiB
  • Backup - IBM xSeries 206m:

    • Processador: Intel(R) Pentium(R) D CPU 3.00GHz (2 CPUs: 1 package(s) x 2 core(s))
    • Memória 2 GB

Fizemos o registro em vídeo da PoC de um possível problema com o Firewall Master:

-Registro em Vídeo do teste

CARP Status - Firewall pfSense mestre e escravo: CARP StatusPFsense HA

Hardware diferente dos dois nós do pfSense:

PFsense HA2

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.