Modernes Campus-Netzwerk mit intelligenter Authentifizierung

Eine lokale Berufsschule mit den Lehrgebieten Bauhandwerk, Elektro- und Informationstechnik benötigte Unterstützung bei der Planung und Umsetzung einer modernisierten Campus-Vernetzung. Ausgehend von der bestehenden strukturierten Verkabelung sollte eine neue aktive Netzinfrastruktur nach klassischem Block-Design (Core/Distribution/Access) über die Schulgebäude gespannt und zusätzlich mit Wireless LAN erweitert werden.

Das Netzwerk dient schulischen Zwecken und Anbindung der PC-Räume, steht aber auch den Schülern für Austausch, Recherche und Zugriff auf Schuldienste zur Verfügung. Die Anmeldung der Schüler am schulischen WLAN erfolgt nicht anonym oder geteilt, sondern ID-basiert, mit Identifikation jedes Teilnehmers aus haftungsrechtlichen Gründen. Zu diesem Zweck benötigte Authentifizierungssysteme wurden implementiert. Im Bereich der ISP-Anbindung wurde zudem eine Services DMZ vorgesehen, in welcher Schuldienste extern und intern bereitgestellt werden.

BEUL beriet die Schulleitung über den gesamten Planungsprozess und erstellte ein Konzept zur Vorlage bei schulischen Digital-Förderprogrammen. Nach Bewilligung führten wir Rollout und Inbetriebnahme der Systeme, Testbetrieb sowie Dokumentation aus. Weiterhin stehen wir dem Kunden unterstützend und im Supportfall zur Seite.

Motivation

  • Aktualisierung der stark heterogenen Bestandshardware war notwendig (Lifecycle weit überschritten)
  • Nur rudimentäres WLAN vorhanden
  • Keine individuelle Authentifizierung am Netzwerk
  • Keine dedizierte und gesicherte Service-Zone für Schuldienste im Netzwerk

Herausforderungen

  • Unübersichtliche Dokumentationslage erforderte manuelle Aufnahme des IST-Stands und der Verkabelung in den Schulgebäuden
  • Implementierung einer VLAN-basierten Segmentierung auf dem gesamten Campus war notwendig

Technologien

images/technologien/datwyler.png
images/technologien/microsoft.png
images/technologien/paloalto.png
images/technologien/synology.png
images/technologien/ubiquiti.png

Das Projekt in Zahlen

1
Shared Rack im Data Center
3
Gebäude auf dem Campus
50
Klassen- und Werkräume
70
Switches und Access Points
150
PCs in Computerräumen
1.000
Schüler täglich