Intranet of Things: Lan&Wan Userclub 11.2.2014

Preview:

DESCRIPTION

A short presentation on the network architecture at the Helsinki Music Centre, a concert venue in Helsinki, Finland. The presentation covers issues such as managing machine-to-machine network, availability and security. This presentation was given at the User Club event hosted by Lan&Wan Communication Ltd. The presentation is in Finnish.

Citation preview

Intranet of Things

Lan&Wan User Club 11.2.2014Timo Ruohomäki, Helsingin Musiikkitalo Oy

10.04.23 2

Musiikkitalo on…

•vuosikymmenen merkittävin kulttuurihanke

•36.000 m2 kerrosneliötä kahdeksassa kerroksessa

•Sibelius-Akatemian, Radion Sinfoniaorkesterin ja Helsingin kaupunginorkesterin toimitalo ja kotisali

•Konserttisali ja viisi pienempää salia

•Sibelius-Akatemian opetustiloja

•Vuokrattavia tiloja yritystapahtumille

10.04.23 3

Musiikkitalo on…

•n. 400.000 asiakasta vuodessa

•Yli sata konserttia tai muuta tapahtumaa kuukaudessa

•kauden aikana n. 2000 konserttikävijää kuutena iltana viikossa

•70-80 suoraa HD-laatuista televisiolähetystä, streamausta tai radiointia vuodessa

•n. 10 levytystä vuodessa

10.04.23 4

M2M –verkon piirteitä

•Lähiverkossa noin 2.400 kytkinporttia joista alle 1% perinteisten PC:iden tai serverien käytössä

•Myös WLAN valjastettu M2M –käyttöön: laiteohjauksia, langatonta kuvansiirtoa, valvontaa…

•Verkossa ei ole lainkaan domainia

•Verkon peruspalvelut kriittisiä: kaikkiaan 6 DHCP –palvelinta, DNS ja NTP kahdennettu

10.04.23 5

Musiikkitalon VLANit

10.04.23 6

Kokonaisarkkitehtuuri

10.04.23 7

Turvallisuus

•Käyttäjiä on vähän, mutta julkisia verkkoja löytyy ja kohde ”kiinnostava”

•Ihmisten ja koneiden riskeissä samoja piirteitä: ”väärä” liikenne koneissa vakavasti otettava oire

•IT:n keinoin voidaan estää käyttäjävirheitä: esim. estetään palomuurilla valopöytää ohjaamasta vahingossa viereisen salin heittimiä

10.04.23 8

Koneverkon haasteita

•Maahantuojat tuntevat kovin huonosti edustamiensa laitteiden verkko-ominaisuuksia

•Käyttöönotto ja verkkoon liittäminen labran kautta

•Isotkin muutokset oltava mahdollisia

•Verkonhallintajärjestelmä ja Syslog tärkeitä

•Konfigurointimahdollisuuksissa isoja rajoitteita: esim. multicast (Zeroconf), gateway, PTP…

10.04.23 9

Koneverkon hyötyjä

•Verkko joka on suunniteltu koneystävälliseksi on myös BYOD –ystävällinen

•Hallinta ja valvonta on pakko keskittää ja automatisoida jolloin myös tietoturvan ylläpito on helpompaa

•Kompleksisuus ja korkeat vaatimukset ohjaavat hyviin käytäntöihin: kahdennukset, virtualisointi, vakiointi

Kiitokset!

Lan&Wan User Club 11.2.2014Timo Ruohomäki, Helsingin Musiikkitalo Oy

timo.ruohomaki@musiikkitalo.fi http://fi.linkedin.com/in/timoruohomaki