A MAVIR vezénylőtermének hardver eszközei és informatikai költöztetése Sztráda Gyula MAVIR ZRt. FIO
ELŐZMÉNYEK A vezénylőben használt informatikai rendszerek SPECTRUM üzemirányító rendszer éles és tartalék NIP nyitott piaci rendszer METEO meteorológiai rendszer Mozaikséma Diszpécseri telefonrendszer RTDW valósidejű megjelenítő rendszer Levelező és dokumentáció kezelő rendszer Internet, intranet Az eszközök elhelyezése Vezénylőben a munkaállomások és PC-k Gépteremben a szerverek 3 diszpécseri + 1 mérnöki munkahely 2
A KÖLTÖZÉS ELŐTTI IT STRUKTÚR Oroszlány Albertirsa Szombathely 172.27. 194.0 /24 192. 168.1.0/24 Sajószöged Cisco 805 ADSL Albertfalva ADSL 172. 27. 196.0 /24 192. 168.3.0/ 24 Cisco 1721 192. 168.61. 32/ 27 Békéscsaba Dunamenti Erőmű Mavir Internet tűzfal DÉDÁSZ PL 0002268005 64K 64K 64K Cisco 3745 Cisco 1750 hlib. mavir. hu spectrum. mavir. hu kapar. mavir. hu Ethernet SAP VPN(S ynergon ) Cisco LD www. mavir. hu DMZ zóna mkp. mavir. hu Mavir Internet zóna Internet tűzfal VPN szerver gw S ávszélesség menedzsment 192.168.70.0/24 Mkp router mkp-rtr PL 0002268009 Medve 3 L switch medve-core-rtr AstrowFlowGuard BGP: AS25539 195. 56. 68.0/ 24 Cisco PIX51 5 UR Cisco2950XM Cisco 3745 172.30. 200.0/24 172. 29.2.0/23 Mkp tűzfal mkp-fw 2 x 1G FO DF 0002268001 Behatol ás detektáló (IDS) Cisco IDS4210 Cisco pix506 192. 168. 80.0/24 Ócsa HPMGR Cisco WAN router 3745 _WAN MKP A Medve backup router medve-backup -rtr Cisco 3745 10.90. 35.0 /24 192.168.61.0/27 Tartalék mérőrendszer 192. 168. 143.0/ 24 192. 168. 60.0/ 24 MVMI PAKS MVMI SAP router omsz-rtr Cisco 1721 10.90. 37.0 /24 ÜZIG backup router uzig-backup -rtr I SKOLAUTCA 192. 168. 55.0/24 Mavir backup router mavir -backup -rtr Cisco ACS/ RSA ACE RAS ( behívás ) zóna 192. 168. 90.0/ 24 Cisco 2650XM Dunújváros 10.90. 40.0 /24 Auth entikációs szerver NIP Prod 10.90. 39.0 /24 PL 0002268003 Cisco 1721 Detk 2 x 1G FO NIP PreProd ( fejlesztő ) 1G FO Sajóivánka UZIG LAN ÜZIG L3 switch uzig-core-rtr Felsőzsolca 192. 168.0.0/ 24 10.90. 42.0 /24 Cisco 3550 HÁLIG LAN FIO ügyelet RAS router isdn-rtr 192. 168. 53.0/ 24 Iskola 3 L switch iskola -core-rtr Cisco 3745 Központi router core-1-rtr, core-2-rtr Cisco 3560 Cisco3750 172.28.2.0/24 KAPAR 1G FO Pécs 10.90. 43.0 /24 MVMI SAP NAT zóna DMZ tűzfal ( SGS) fw MAHALIA 192. 168. 59.0/ 24 Szeged 10.90. 41.0 /24 MVM 100M FO 192. 168. 51.0/ 24 OMSZ router omsz -rtr Cisco 1721 Cisco 1721 OMSZ OMSZ zóna Litér PL 0002268001 MedveLAN K ÉSMÁRKUTCA Hévíz 10.90. 44.0 /24 PANTEL Pantel router pantel -rtr Cisco 3550 10.90. 33.0 /24 10.90. 34.0 /24 bps DÉMÁSZ 10.90.32.0 /24 Datanet router datanet -rtr Local director G.7 03 ELMÜ PL 0002268004 HPMGR IPSEC VPN CiscoPIX 506 Ethernet INTERNET Cisco 1841 DATANET VPNszerver(Siemens ) nip. mavir. hu 172. 25.x.x 192. 168. 52.0/24 192. 168. 73.x BÍRÓ UTCA P ETERMANN Győr KEK EMR MKP B Söjtör ADSL Győr M EDVEUTCA 192. 168. 73.x 192. 168. 73.x Cisco 805 192. 168. 111.0 /24 Cisco 1721 ü zesabony F Paks 172. 27. 195.0 /24 Cisco 1721 3 Adattárház ( ODS) 192. 168.57.0/24 SAP 192. 168.58.0/24 192. 168. 54.0/ 24 Egyéb RAS router isdn-rtr MavirLAN Cisco 1721 MavirLAN 2 172. 30. 202.0/ 24 172. 30.2.0/ 24 Tartalék Zugló RTDW 10. 90. 65.0 /24 Toponár 192. 168. 62.0/24 TOVT LAN 172.26.2.0/ 24 10.90. 66.0 /24 DataplexL3 switch tovt-core-rtr BÉCS 10.90. 67.0 /24 NIP TOVT 100M FO Kisvárda 10.90. 69.0 /24 EH router 2 r_etso_mavir 02 3 Com WAN router 6040 _WAN DWH TOVT 3 Com 6040. BELGRÁD 10.36.1.0/ 24 Cisco PIX525 UR SCADA ÉLES 1B KAR ZSOLNA 172.30.3.0/24 SCADA ÉLES 2A MMI/ TSM 172.30.4.0/ 24 172. 30. 15.0/ 24 Cisco RAS router 3745_RAS 10.90. 71.0 /24 EMS SCADA ( FIR) tűzfal pixfir -fw Electronic highway tartal ék 172.30.91.0/24 Cisco 3745 ZÁGRÁB Cisco 3745. 67.0/ 24 EH DMZ EH router 1 r_etso_mavir 01 10.90. 68.0 /24 Martonvásár 10.36.0.0/ 24 BUKAREST 192. 168. 63.0/ 24 Göd Electronic H ighway Cisco 3560 Szolnok 172.30.5.0/ 24 Cisco 3745 Sándorfalva 30xISDN,analóg 10.90. 72.0 /24 10.90. 73.0 /24 SCADA DTSZ EH TOVT tűzfal - EMS SCADA TOVT tűzfal tovt-fw Debrecen 172.30. 24.0/24 Cisco PIX506 1G FO Cisco PIX506 SCADAR4 r04rma SCADATOVTR1 r01bma Cisco 3560 Cisco 3560 SCADA TOVT Analóg behívóterminálok SCADA 3 R r03rma Cisco 4500 Cisco 4500 -I : SIEMENS ODD Cisco1603 Tervezte: Saját üzemeltetés : Siemens behívó router MAVIR-isdn 172.30. 30.0/ 24 Cisco 3560.30. 26.0/ 172. 27.4.0 /24 Külső üzemeltetés SCADA fejleszt ő SCADAR1 r01rma SCADA 2 R r02rma Marosi János Marton András SCADA TOVT3R r3sw_mv Készítette : Cisco 4500 OMIKRON Informatika Kft 1084. Bp. József u. 53. ELMÜ DÉDÁSZ DÉMÁSZ TITÁSZ ÉDÁSZ Rajzolta : Marton András Nagy Attila MAVIR ZRt. TSO LAN Adatkommunikációs rendszerek Helyszín: MAVIR Rt. telephelyei Verziószám : VER. 7.4 Rajzszám : EMS- B- AÁV- 001 Dátum: 2007.11.07.
RÉGI GÉPTEREM 4
ELVÁRÁSOK A határidőt tartani kell A költözés véghatárideje: 2009.06.30. Erre az időpontra a régi épületeket ki kell üríteni. Az üzletfolytonossági követelményeknek meg kell felelni Az üzletfolytonossági tervben meghatározott szolgáltatás kiesésnél hosszabb szünet nem megengedett. A tervezett költségkereten belül kell maradni A felhasználók legkisebb zavarásával kell megvalósítani A költözésnek prioritása van, de az egyéb fejlesztések sem állnak le 5
TERVEZETT IT AZ ÚJ SZÉKHÁZBAN Technológia SZENTENDREI ÚT NIP prod KAPAR 6 Cisco CSS 11501 NIP PreProd Technológia DMZ MAHALIA (WAM) RTDW Technológia terhelés elosztó Cisco 3845 TSM MKP B Zorp HPMGR Cisco 7609 Cisco Catalyst 6500 Cisco ASA 5520 + IPS DMZ központi router Internet tűzfal adsl INTERNET Cisco 3845 Cisco ASA 5550 + IPS Tartalék mérőrendszer DMZ tűzfal Technológia központi router PAKS I P S E C Datanet Datanet Invitel adsl SÖJTÖR V P N adsl Invitel Közös szolg. FÜZESABONY Központi tűzfal MKP A Adattárház (ODS) Egyéb DMZ subnetek DMZ Cisco 7600 EH DMZ P550 SPECTRUM Ügyvitel MPLS központi router ATR Cisco ASA 5510 + IPS Cisco ASA 5510 + IPS SCADA R1 r01rma KKEK MKP tűzfal Scada SCADA ÉLES 1B SCADA ÉLES 2A KKEK VAGYONVÉDELEM TSM 95 LN-DKR Cisco 6500 Munkaállomás LAN 1 Külső kapcsolatok tűzfal EH tűzfal MMI/TSM OMSZ EH SCADA DTSZ Behívás SCADA fejlesztő SCADA R2 r02rma SCADA R3 r03rma 8x 3Com WAN router Munkaállomás LAN n SIEMENS behívó router EH router 1 OMSZ router FIO ügyelet MKP router Egyéb RAS VAGYON 5x DÉDÁSZ ELMÜ DÉMÁSZ TITÁSZ SIEMENS ODD ÉDÁSZ ÜJR Ügyvitel központi router Munkaállomás LAN 2 Novell Közös szolg. SCADA R4 r04rma SAP ELF MGMT LAN Zágráb Zsolna Belgrád 5x TSM 13x, 3x Cisco WAN router KKEK 10G 5x 5x 10G OMSZ ELMÜ KMKp MVM/MVMI Bukarest KKEK Bécs DÉMÁSZ KMKp E.ON KMKp ORSZÁGOS ALÁLLOMÁSI RENDSZER DATAPLEX Scada SCADA TOVT R3 r3sw_mv EH router 2 SCADA TOVT R1 r01bma C isc o 80 5 EH tartalék SCADA TOVT P550 SPECTRUM TOVT TKKEK KAR tartalék SAJÓIVÁNKA TKKEK 2x 5x DWH TOVT Cisco PIX506 TKKEK 10G TOVT LAN Cisco 7600 EM R 10G Cisco ASA 5550 KEK EMR V A G Y ON KEK VoIP Traffic C is c o 1 7 2 1 KEK EMR V A GY O N K EK 2x DETK V A G Y ON C is co 1 7 2 1 C is c o 1 7 2 1 C isc o 80 5 GYŐR ALBERTIRSA SAJÓSZÖGED FELSŐZSOLCA 2x 10G 3C om 3 0 12 2x MPLS gerinc router EM R V A G Y ON 2x NIP TOVT Technológia KEK TOPONÁR Központi tűzfal Cisco 7609 3 C o m 3 01 2 ZUGLÓ Dataplex L 3 switch tovt-core-rtr EMR V AGY ON 3 C o m 3 01 2 MPLS gerinc router VoIP CNB VoIP CNA 2x 2x 2x 2x 2x 2x 2x 2x 2x 2x 2x 2x 2x 10G 3C om 3 0 12 C is c o 8 05 TOVT DMZ DUNAÚJVÁROS Cisco ASA 5510 + IPS DEBRECEN DMZ ZORP C isc o 80 5 5x TKKEK Cisco PIX501 C is c o 8 0 5 DUME C is co 8 0 5 ÓCSA C is c o 80 5 HÉVÍZ C is c o 8 0 5 PÉCS C is co 8 05 SZOMBATHELY C is c o 8 05 LITÉR C is c o 8 0 5 OROSZLÁNY C is c o 8 0 5 BÉKÉSCSABA C is c o 80 5 SZEGED 3 C o m 3 01 2 GÖD 3 C om 3 0 1 2 3 C o m 3 01 2 SÁNDORFALVA MARTONVÁSÁR 3C o m 3 0 1 2 KISVÁRDA SZOLNOK Cisco 2811 Magyar Telekom INTERNET Tervezte: Marton András Nagy Attila Készítette : OMIKRON Informatika Kft 1084. Bp. József u. 53. Rajzolta: Marosi János Nagy Attila Verziószám: MAVIR ZRt. Adatkommunikációs hálózat általános topológia VER. 1.0 Rajzszám: Dátum: 2009.03.01.
FELKÉSZÜLÉS, ELŐKÉSZÍTES 7 A költözés módjának meghatározása -MPLS hálózat kiépítése -Virtuális hálózati szegmensek létrehozása -Redundáns elemek egyik, majd másik felének átszállítása és beüzemelése -A kevésbé kritikus eszközökkel kezdünk -Költözés közben nem változtatunk -Az új igények megvalósítását csak előkészítjük -Csak tesztelt megoldásokat alkalmazunk -Amit lehet még a régi telephelyen teszteljünk Részletes áttelepítési tervek készítése minden rendszerre -Előfeltételek meghatározása -Járulékos beruházások meghatározása -A résztvevők pontos beazonosítása -Teszttervek kiválasztása, készítése -Megengedett napszakok, időszakok meghatározása -Átmeneti állapotok, konfigurációk tervezése -Kockázatok beazonosítása
FELKÉSZÜLÉS, ÜTEMEZÉS 8 Ütemterv készítés -Egymásra épülést és függőséget tartalmazó hálóterv -Táblázatos terv résztvevőkkel együtt előzetes egyeztetésre -Részletes heti terv órára lebontva -Szabadságos tervek folyamatos aktualizálása -Rendszeres egyeztetés a kapcsolódó projektekkel, heti projektértekezlet
FELKÉSZÜLÉS, ÁTMENETI IT STRUKTÚRA 9
EGYEZTETŐ TÁBLA RÉSZLET 10 CFE1 és MSD-k áttelepítése (ezek szerelése alatt át kell téríteni a szabályozást a TOVT-re kb. 2 órára!!!) Vas 09.03.29 Vas 09.03.29 FIO/Bakos Béla Omikron (2 fő) FIO/Hernádi György, Halász László RTU irányok átforgatása 1. lépés: MVM vonalak (tartalmaz 2 nap biztonsági tartalékot) Amennyiben ez a lépés hamarabb befejeződik, az MVM értesítést küld, és azonnal indul a következő lépés!!! Hét 09.03.30 Vas 09.04.05 Rugalmas dátum! TTO-MVM MVM CFE2 áttelepítése Hét 09.04.06 Hét 09.04.06 FIO/Bakos Béla Omikron (2 fő) FIO/Hernádi György, Halász László RTU irányok átforgatása 2. lépés: nyilvános szolgáltatói vonalak. (az ehhez szükséges modemek átszerelése párhuzamosan) Hét 09.04.06 Kedd 09.04.07 TTO/Várkonyi Péter TCOM Invitel Demas
RÉSZLET A HETI TERVBŐL 11 2009.04.09. Csütörtök Feladat Kezdete Vége Felelős / szerződésga zda Közreműködő Videofal illesztése az új vezénylőben 8:00 óra 16:00 óra TTO/Hidvégi Gábor, FIO/ Bakos Béla Mikropo KAR2 + 2 db KAR fejlesztő szerver, a régi NRK-Kilomux rendszer, és az RTDW rendszer (és a még esetleg hátralévő diszpécseri eszközök) leállítása, szétszerelése 8:00 óra 9:00 óra TTO/Hidvégi Gábor FIO/Burmeister Zoltán, Muzicsenko Tamara Omikron (3 fő) HP (tel) KAR2 + 2 db KAR fejlesztő szerver, a régi NRK-Kilomux rendszer, és az RTDW rendszer (és a még esetleg hátralévő diszpécseri eszközök) becsomagolása, átszállítása, kicsomagolása, átadása a szerelő csapatnak - átvétel helyszíne: MAVIR Petermann utca - átadás helyszíne: MAVIR Szentendrei út 9:00 óra 11:00 óra MEP/ Cseh Zsolt, Belláné Bicskos Erzsébet KAR2 + 2 db KAR fejlesztő szerver, a régi NRK-Kilomux rendszer, és az RTDW rendszer (és a még esetleg hátralévő diszpécseri eszközök) összeszerelése, szükség esetén a rack szekrények hátsó rögzítőoszlopának átállítása 11:00 óra 12:00 óra TTO/Hidvégi Gábor FIO/Burmeister Zoltán, Muzicsenko Tamara Omikron (3 fő) HP (tel) KAR2 + 2 db KAR fejlesztő szerver, és az RTDW rendszer elindítása, kapcsolatainak, külső elérhetőségének, működésének ellenőrzése 12:00 óra 16:00 óra TTO/Hidvégi Gábor FIO/Burmeister Zoltán, Muzicsenko Tamara Omikron (1 fő) HP (tel) Bogi Sped Bt. MAVIR Kontakt személy: Hidvégi Gábor Tel: 20-9392844 Muzicsenko Tamara Tel: 20-9676858
A MEGVALÓSÍTÁS PROBLÉMÁI A fogadókörnyezet -Csúszás -Minőségi problémák (ajtó, gépterem hűtés) -Meghibásodások (álpadló, szünetmentes áramellátó, távközlési kábel) -Bejutási lehetőség (kivitelező, porta, parkoló) Belső gondok -Elhelyezésről döntés -Párhuzamosan futó projektek kezelése -Kulcsemberek rendelkezésre állása Egyéb érdekes -Macska az álpadlóban -Ember a gépterembe bezárva -Ember a tetőn kizárva 12
ELÉRT EREDMÉNYEK A költözés az elvárásoknak megfelelően teljesült! Létrejött egy új korszerű vezénylő és azt kiszolgáló infrastruktúra Jelentős tapasztalat halmozódott fel a MAVIR-ban 13
ÚJ GÉPTEREM 14
AZ ÚJ VEZÉNYLŐ 15
16 Köszönöm a figyelmet! www.mavir.hu