SDT
   
Servicios
Sistemas

Tras tener una buena infraestructura de red bien montada, es necesario tener un conjunto de equipos que proporcionen los servicios necesarios de manera coherente y optimizada. En este sentido, SDT cuenta con un gran conjunto de profesionales altamente especializados en servidores Linux/Windows y en los servicios que se pueden montar sobre estas plataformas. Las actuaciones llevadas a cabo a este respecto son:

  • Actuaciones en la arquitectura de la red:
    • Análisis, diseño y mantenimiento de la arquitectura de red.
    • Planificación de rutas para el diseño lógico de la red.
    • Configuración del direccionamiento IP por cada VLAN.
    • Configuración del sistema de nombres para electrónica de rediseño.
    • Explotación de los sistemas de seguridad de la electrónica de red existente.
    • Seguridad en la red LAN/WAN tanto Ethernet como WiFi.
    • Instalación, configuración, gestión y mantenimiento de routers y switches Cisco, DLink, ...
  • Mantenimiento y mejoras sobre las redes WiFi.
  • Instalación de servicios IDS (detección de intrusos).
  • Administración de la granja de servidores a nivel físico.
    • Mantenimiento preventivo del parque de servidores.
    • Control sobre la infraestructura física del C.P.D.
    • Mantenimiento de los sistemas de conmutación (KVM, …).
    • Instalación de nuevos servidores procedentes de nuevas adquisiciones ó reutilizados.
    • Ampliación de elementos tales como RAM, HDD, controladoras SCSI, fuentes de alimentación redundantes, etc...
  • Administración de la granja de servidores a nivel lógico – Servicios de red.
    • SAMBA:
      • Gestión de perfiles móviles.
      • Gestión de recursos de red. Almacenamiento de datos en red.
      • Mantenimiento de la estructura de datos de red para informática.
      • Gestión de scripts de acceso (logon scripts).
      • Políticas de Usuarios.
      • Cuotas de disco.
      • Cuotas de impresión.
      • Autenticación contra LDAP.
    • LDAP:
      • Planificación de réplicas a tercer nivel.
      • Ampliación de esquemas con soporte para:
        • SAMBA;
        • RADIUS;
        • WEB;
        • ...
      • Instalación, configuración, mantenimiento y gestión del interfaz de gestión de LDAP.
      • Instalación, configuración, mantenimiento y gestión de Apache.
    • CUPS:
      • Instalación, configuración, mantenimiento y gestión del sistema de impresión.
    • WINS:
      • Instalación, configuración, mantenimiento y gestión del servicio de Gestión de nombres Netbios.
    • DNS:
      • Instalación, configuración, mantenimiento y gestión del servidor de nombres para dominios.
    • NTP:
      • Instalación, configuración, mantenimiento y gestión del servidor de tiempos.
    • NFS:
      • Instalación, configuración, mantenimiento y gestión del servicio NFS para movilidad de clientes Linux.
    • DHCP:
      • Instalación, configuración, mantenimiento y gestión del servio de direccionamiento dinámico.
    • DDNS:
      • Instalación, configuración, mantenimiento y gestión del servicio de actualización dinámica de DNS para clientes.
    • Clusterización de Servicios y balanceo de carga:
      • Instalación, configuración, mantenimiento y gestión bajo el sistema de cluster todos aquellos servicios considerados como críticos dentro de la instalación: Proxy, Firewall, LDAP, etc...
    • HelpDesk y herramientas de CA:
      • Instalación, configuración, mantenimiento, gestión y puesta en marcha del sistema de gestión de incidencias de CA (antigua Computer Associates).
      • Instalación, configuración, mantenimiento, gestión y puesta en marcha de otros aplicativos de CA.
    • PROXY:
      • Instalación, configuración, mantenimiento y gestión de los servicios bajo Cluster.
    • Administración y explotación de la S.A.N. (Almacenamiento de área local). Se realizan actuaciones tales como:
      • Configuración de volúmenes;
      • Concurrencia de servidores y BB.DD;
      • Balanceo de carga;
      • Alta disponibilidad;
      • Failover.
    • Instalación, configuración, puesta en marcha, mantenimiento y gestión, del Servicio Radius para la autenticación wireless.
    • Instalación, configuración, puesta en marcha, mantenimiento y gestión, de intrawebs.
    • Puesta en marcha, coordinación de la migración de servidores a nuevas plataforma LINUX.
    • Administración de Web’s Cache y Balanceadores de Carga.
    • Migración de servicios ORACLE.


Casos de éxito

Las actuaciones realizadas en el ámbito de sistemas han sido muchas y muy variadas. Las más destacables son las que se detallan a continuación:

  • Consejería de Innovación, Ciencia y Empresa (CICE):
    • Proyecto CICEX. Diseño Lógico y Físico de la red de la Consejería:
      • Diseño e implementación de la estructura interna de controladores de dominio Samba.
      • Diseño del espacio de nombres para servicios y clientes.
      • Diseño e Implementación de la estructura de Autentificación LDAP y de su respectiva estructura de replicación.
      • Diseño e Implementación del sistema de Impresión con CUPs.
      • Diseño y Implementación de la estructura de unidades organizativas y espacios de almacenamientos de red y sus respectivos permisos.
      • Diseño y Aplicación de Políticas de Usuario con nitrobit.
      • Diseño y aplicación de la delegación administrativa.
      • Configuración del subnetting para las DDPPs:
      • Diseño, Instalación y Configuración Red Inalámbrica con seguridad 802.1x.
      • Diseño y Dimensionado del CPD en SSCC, a nivel hardware y software, a nivel de servicios y direccionamiento IP.
      • Administración de Sistema de Backup basado en IBM Tivoli Storage Manager.
      • Implementación controlador de dominio de backup en alta disponibilidad basado en Samba y autenticando contra un servidor LDAP en todas las delegaciones provinciales de CICE en Andalucía.
  • Consejería de Agricultura y Pesca (CAP):
    • Reconfiguración de los servicios Linux en cluster de balanceo de carga (LVS): LDAP y Proxy. Configuración de acceso concurrente a la SAN para el sistema de correos (SMTP,POP) con GFS y LVS. Configuración de otros servicios: DNS, NIS, y LPD.
    • Instalación y Configuración de antivirus para pasarelas de Internet: Interscan Viruswall, para el análisis de trafico ftp, http y smtp de la red.
    • Configuración de la seguridad Wireless de los APs cisco 1231g, aplicando autentificación 802.1x (peap-mschapv2) y cmic+ckip. Análisis de la cobertura.
    • Colaboración en el diseño de la estructura de dominios Windows 2000 (relación de 108 dominios colgados del nodo raíz).
    • Coordinación de la migración del resto de servicios  relacionados con Linux.
  • Consejería de Empleo:
    • Migración del parque de clientes de un servicio a Guadalinex 2004. Adaptación de aplicaciones corporativas a Linux.
    • Instalación y configuración de la red inalámbrica con seguridad WPA2. 
    • Instalación de un cluster Freeradius de dos nodos con soporte tls y peap, para autentificación de usuarios wireless.
    • Resolución de incidencias relacionadas con la red wireless.
  • Instituto Andaluz de la Juventud (IAJ):
    • Proyecto TUXIAJ: Análisis, Diseño, Implementación y mantenimiento de la estructura de dominios. Emulación de dominios Windows: HA-clustering Samba, Servicio de directorio LDAP, perfiles móviles, directivas de seguridad, almacenamiento masivo (SAN), cuotas de discos y resto de características de una red corporativa de usuarios. Plataformado y migración de equipos del antiguo dominio al nuevo.
    • Instalación y configuración de red wireless de interiores (APs) y exteriores (Bridges) entre edificios.
  • Instituto Andaluz de la Mujer (IAM)
    • Instalación y configuración de Wireless de exteriores. Bridging entre edificios.
    • Reestructuración de la infrastructura.
    • Reconfiguración de seguridad de los Bridges.
  • Instituto de Formación Agrario-Pesquera de Andalucía
    • Colaboración en la realización de plataforma dual Guadalinex-Windows.
    • Colaboración en la implementación y migración a dominio SAMBA, con CUPS, LDAP, LAM.
    • Migración de centro en Almería: Instalación de servidor Windows 2000, configuración de dominio, DHCP, DNS; instalación y plataformado de máquinas clientes; configuración de red Wireless con APs Cisco 1200 y seguridad WPA-PSK.
    • Configuración de radio enlace en centro de Córdoba: comunicación de dos edificios mediante dos Bridges Cisco 1300, con seguridad WPA-PSK, y configuración de cliente Windows.