TDC BizBase Fiber Godt i gang guide Februar 2014
Indhold Velkommen på TDC BizBase Fiber...3 Service og support...3 Service...3 Fejlklassificering...3 Erhvervssupport...4 Udvidelsesmuligheder...4 Hastighed...4 Tjenester...4 Overvågning...4 Sådan kommer du i gang...4 Forudsætninger for installation...4 Router / switch...5 Wifi - Trådløs LAN...6 IP-konfiguration...6 Teniske specifikationer på Router / switch...................................... 7 Routerens fysiske specifikationer...7 Tilslutning WAN...8 Tilslutning LAN...9 WAN-switch fysiske specifikationer...10 Tilslutning WAN/LAN...10 WAN-switch tekniske specifikationer...11 Generel information... 12 Velkommen på TDC BizBase Fiber Tillykke med din nye løsning, TDC BizBase Fiber, som vi håber, du vil få stor glæde af. TDC BizBase Fiber dækker din virksomheds behov for en sikker adgang til internettet. En hurtig forbindelse på fiber inkl. installation Statisk fast ip-adresse TDC Router / Switch eller mediekonverter hvis den TDC leverede router / switch fravælges Service og support Servicepakke Hverdage 8-20 på både access og udstyr Opstår der fejl på din forbindelse, bliver fejlen visiteret ud fra følgende kriterier: Service Hvis du køber udvidet service, er det vigtigt, at du har den samme servicepakke på både fiber og udstyr, så hele løsningen er dækket ind. Servicepakke Inkluderet Udvidet service tilkøb Hverdage 8-20 Alle dage 8-22 Alle dage 0-24 Ugedag Ma.- fr. Ma. - sø. Ma. - sø. Periode 8-20 8-22 0-24 Reaktion Major fejl 1 time 1 time 30 min. Reaktion Minor fejl 4 timer 4 timer 2 timer Max fejlafhjælp. tid Major 10 timer 8 timer 4 timer Max fejlafhjælp. tid Minor 1 arb. dag 1 arb. dag 1 arb. dag Fejlklassificering Eventuelle fejl vil blive klassificeret efter nedenstående skema og behandlet efter reaktionsmønsteret beskrevet i skema ovenfor. Fejlkategori (severity level) Major Minor Definition Forbindelsen er afbrudt eller kvalitetsmæssigt så forringet, at du er afskåret fra at bruge de mest basale funktionaliteter i løsningen Der er forringet kvalitet eller en begrænsning i tilgængeligheden 2 3
Erhvervssupport Har du spørgsmål til din løsning, kan du ringe på 70 70 90 90. Mandag - fredag kl. 08.00 til 20.00 Weekend kl. 10.00 til 18.00 Helligdage kl. 10.00 til 16.00 Du kan fejlmelde din løsning hos Erhvervssupport hele døgnet. Fejlretning sker i henhold til den servicepakke, du har tegnet. Der ydes ikke hjælp til opsætning af eget udstyr på forbindelsen. Information om problemer i nettet eller planlagt systemarbejde kan findes her: http://kundeservice.tdc.dk/erhverv/driftsinformation Udvidelsesmuligheder Hvis dine behov ændrer sig med tiden, har du flere forskellige udvidelsesmuligheder med TDC BizBase: Hastighed Du kan vælge mellem følgende symmetriske hastigheder: 25, 50, 75, 100, 150, 200, 250, 500, 750 og 1000 Mbit. Tjenester Du har med TDC BizBase følgende opgraderingsmuligheder: ExtraBase/MultiBase som giver mulighed for IPVPN MPLS med QoS TDC Scale TDC One Alarmnet Overvågning Som ekstra sikkerhed for problemfri drift, kan du tilkøbe overvågning. Overvågning indebærer, at TDC selv starter fejlretning, hvis TDC s Managed udstyr er nede i mere end 15 min. Hvis TDC ikke kan genetablere dine tjenester fra vores overvågningscenter, starter vi normal fejlretning ifølge den serviceaftale, du har tegnet. Du bliver kontaktet løbende med status om fejlretning. Vi sender en sms eller ringer til dig. Sådan kommer du i gang I det følgende finder du en beskrivelse af, hvordan du aktiverer de forskellige elementer i din TDC BizBase. Forudsætninger for installation 230 V stik med jord til udstyr. Kabling : Maks. 100 meter mellem WAN-udstyr og LAN-udstyr (switch, Firewall mm.) Luftfugtighed: 20 % - 80 %, ikke kondenserende. Driftstemperatur: +10 C til +40 C. Driftstemperaturer over +40 C kan beskadige udstyret. Detailspecifikationer vedrørende strømforbrug og fysisk størrelse findes i afsnittet Teknisk dokumentation. Placer udstyret frit med god ventilation (ikke oven på andet varmt it-udstyr). Udstyret kan også monteres på væg eller i 19 -rack (kræver ekstra beslag). Netværksudstyr, der skal tilsluttes TDC s udstyr (switch, ekstern Firewall mm.), skal have et fysisk grænsesnit på 10/100/1000Base-T Ethernet (RJ-45). Løsningen inkluderer kørsel samt installation af Cisco-certificeret tekniker. Selve fiberen bliver etableret først, og du vil derefter blive kontaktet af TDC for at aftale tidspunkt for den endelige installation af udstyret. Teknikeren der foretager installationen, kan i øvrigt være behjælpelig med at afdække dine yderligere konfigurationsmæssige behov, samt tilslutning af lokale enheder. TDC fakturerer for tidsforbrug (ud over én time) til gældende timesats. Information om ip-adresser I forbindelse med leverancen leverer TDC et informationsbrev med oplysninger om tildelte ip-adresser og netmasker. Router / switch Fiberhastigheder fra 25 til 100 Mbit TDC leverer en Cisco router med indbygget Firewall. Routeren er som standard opsat med Firewall aktiveret. Se yderligere information under Tekniske Specifikationer. For at simplificere opsætningen af Firewallen er der mulighed for at vælge mellem tre faste profiler og en kundetilpasset opsætning. Profilerne dækker mulighed for fri internetgang med/uden mulighed for at opsætte mail- og web-servere på eget net, LAN/DMZ, samt at vælge hvorvidt der skal være åbent/lukket for Instant Messaging services. Valget foretages i forbindelse med bestillingen. Følgende 3 standardprofiler til Firewallopsætning dækker de fleste behov, men du kan også vælge en kundetilpasset Firewallopsætning: 1. Fri internet adgang uden mulighed for at opsætte mail- og web-servere på eget net (LAN/DMZ). 2. Fri internet adgang med mulighed for at opsætte mail- og web-servere på LAN et 3. Fri internet adgang uden mulighed for at opsætte servere på LAN et. Åbent for servere på DMZ. 4. Kundetilpasset. 4 5
Wifi - Trådløst LAN Fiberhastigheder fra 25 til 100 Mbit TDC leverer en Cisco router med indbygget Wifi. Valg af SSID og Password opsættes i forbindelse med installationen af TDC teknikeren. Hvis der sidenhen ønskes ændringer, kontaktes TDC. Trådløs Kryptering Som standard anvendes WPA2-PSK AES (Wireless Protected Acces) kryptering. Krypterings-protokollen WPA er baseret på en 128-bit nøgle, hvor WPA-nøglen konstant ændres og derfor i praksis er umulig at kompromittere. Adgang mellem LAN og WLAN Som standard er routeren sat op med samme LAN ip-adresseområde (subnet) på wifi og trådet LAN. Broadcast af Netværksnavn (SSID) Routeren er som standard sat op til at broadcaste SSID. Fiberhastigheder fra 150 til 1 Gbit TDC leverer en Cisco WAN-switch uden Firewall. Du skal selv etablere Firewall beskyttelse via en ekstern Firewall. Se yderligere information under Tekniske Specifikationer. IP-konfiguration Reverse DNS lookup Reverse DNS lookup (PTR-record) for virksomhedens ip-adresse er indstillet af TDC. Navnet er entydigt, dvs. alle ip-adresser har deres eget navn. Dette gælder for alle virksomheder, der kun har fået tildelt én officiel ip-adresse. Virksomheder med egne servere kan få ændret reverse DNS, se mere under afsnittet Tekniske specifikationer/opsætning af egne servere på standardrouter. Opsætning af egne servere på standardrouter Der kan enten opsættes flere fysiske servere med hver sin ip-adresse og serverapplikation eller alternativt én fysisk server med flere ip-adresser og serverapplikationer. Navneserver (DNS) Virksomhedens navneserver skal have ip-adressen 192.168.1.4, subnetmaske 255.255.255.0 og default gateway 192.168.1.1 og lytte på TCP-port 53 (DNS). Der kan ikke opsættes mere end én navneserver. Da DK Hostmaster kræver minimum to navneservere pr. aktivt domæne, skal der etableres en sekundær navneserver, f.eks. hos TDC. Navneserveren skal have et navn, f.eks. ns.firmanavn.dk. Desuden skal navneserveren pege på routerens WAN-ip-adresse. Webserver og Secure Webserver Virksomhedens webserver skal have ip-adressen 192.168.1.3, subnetmaske 255.255.255.0 og default gateway 192.168.1.1 og lytte på TCP-port 80 (http) og 443 (https). Det er ikke muligt at få adgang til andre porte, medmindre der foretages ændringer i standardkonfigurationen. Udefra vil webserveren optræde med routerens officielle ip-adresse, som fremgår af IP brevet. Denne adresse skal sættes ind i de relevante domæner. FTP-server Virksomhedens FTP-server skal have ip-adressen 192.168.1.4, subnetmaske 255.255.255.0 og default gateway 192.168.1.1 og lytte på TCP-port 21 (FTP control). FTPserveren skal have et navn, f. eks. ftp.firmanavn.dk. Desuden skal navneserveren pege på routerens WAN ip-adresse. Separat internet gæstenetværk Det separate internet gæstenetværk bliver altid konfigureret med en standard firewall konfiguration, hvor der ikke tillades nogen indkommende trafik til de interne net og systemer fra Internettet. LAN bliver sat til 192.168.255.1/24 med DHCP server slået til og der benyttes TDC s offentlige DNS. Der er som standard ikke adgang til andre LAN fra dette på fiberløsningen. Trådløs på Internet gæstenetværk er som standard aktiveret, men kan fravælges, hvis det ikke ønskes. Gæstenetværket har egen SSID og Password. Tilslutning af gæstenetværk direkte på Cisco 897 sker i port 3. Gæstenetværket er ikke inkluderet i løsningen med hastigheder på 150 Mbit til 1 Gbit. Tekniske specifikationer på Router / Switch I dette afsnit finder du uddybende tekniske specifikationer, primært beregnet til netværksadministratorer eller til dem, der bistår virksomheden med opsætning og konfiguration af lokalnet. Fiberhastigheder fra 25 til 100 Mbit TDC BizBase indeholder som standard en CISCO 897VAMW med indbygget Firewall og wifi. Har du fravalgt dette, leverer TDC i stedet en mediekonverter med 10/100 Base-T interface (RJ45). Routerens fysiske specifikationer Fysiske mål: 48,3*325,2*248,5 mm (H,B,D) Strømforbrug via ekstern strømforsyning, 100-240 V 1,5 A maks. 60 W, mål 35*135*62 mm (H,B,D) fast ledning 1 m Køling via side og topplade. Passiv uden ventilator, velegnet til kontor installationer 6 7
Fig. 1: Front Cisco 897 VAMW Fig 2: Bagside Cisco 897 VAMW (ved rack-montage vender denne side mod rack-front) Tilslutning LAN Routeren er forsynet med en 8-ports Gbit LAN switch. PoE (Power over Ethernet) option er ikke installeret. De 8 GigaBit LAN-porte i routeren har som standard følgende opsætning: Gig0: Primær IP VPN (default VLAN 20) Gig1: Internet (default VLAN 30) Gig2: TDC Scale (default VLAN 10) *) Gig3: Gæste internet/ip VPN Gig4: Reserveret til TDC SoftPhone Gateway/IP VPN Gig5: Reserveret til TDC SoftPhone Gateway/IP VPN Gig6: Reserveret til ekstra trunk port til redundant LAN/IP VPN Gig7: LAN Trunk port med alle VLAN *) TDC Scale, cloud baseret Voip PBX løsning Du kan altid aftale et andet LAN-port setup sammen med den tekniker der installerer udstyret, på de porte der ikke er aktiveret. Hvis du senere aktiverer flere services, kan det være nødvendigt at ændre dit LANport set-up. Fig. 3: Detail Cisco 897 VAMW, WAN-porte Fig 4: Ekstern strømforsyning Andre stik og kontakter på routeren Console port, benyttes til konfiguration af routeren. Denne kan kun tilgås af TDC. Ønsker du ændringer i dit LAN-set-up, skal du henvende dig til TDC. Strømforsynings stik og on/off kontakt, routeren har ekstern strømforsyning. On/off kontakten skal altid være i stilling I ved normal drift. Tilslutning WAN Port 8 på routeren kan benyttes enten som en Gbit Ethernet port med elektrisk Gbit interface eller via SFP slot, til et optisk interfacemodul. TDC leverer altid med optisk interface via SFP interfacemodul direkte i routeren. Derudover har routeren en ADSL/VDSL-port som vil kunne benyttes til redundans ved fremtidige løsninger. Dette interface er ikke aktiveret. Reset, benyttes kun i forbindelse med fejlretning. Firewall Cisco Zone based Firewall Wifi Cisco Clean Air wifi med to separate 2,5 og 5 Ghz radioer, med fuld understøttelse af a, b, g og n standard. Cisco Clean Air teknologien giver yderligere bedre dækning ved konstant at monitorere støjkilder og kompensere herfor. 4 indbyggede antenner giver god indendørs dækning. Fig. 5: Detail Cisco 897 VAMW, LAN-porte Fiberhastigheder fra 150 Mbit til 1 Gbit TDC BizBase 150 Mbit til 1 Gbit, indeholder som standard en CISCO ME 3400 EG 2CS. Har du fravalgt dette, leverer TDC i stedet en mediekonverter med 10/100/1000Base-T interface (RJ45). Bemærk, at der ikke er indbygget firewall eller trådløs i løsninger over 100 Mbit.w 8 9
WAN-switch fysiske specifikationer Fysiske mål : 44 * 269 * 182 mm (H,B,D) Indbygget strømforsyning, maks 20 Watt Aktiv køling, maks 48 dba. Designet til serverrum/rack-montage, vil typisk være for støjende til almindeligt kontormiljø. Du kan altid aftale et andet port set-up sammen med den tekniker, der installerer udstyret, på de porte der ikke er aktiveret.hvis du senere aktiverer flere services, kan det være nødvendigt at ændre dit LAN-port set-up. WAN-switch tekniske specifikationer Firewall, ingen indbygget firewall, du skal selv etablere et sikkerhedssetup. Wifi, ingen indbygget wifi Fig. 6: Forside CISCO ME 3400 EG 2CS (ved rack-montage vender denne side mod rack-front) Andre stik og kontakter på WAN Switchen Console port, benyttes til konfiguration af switchen. Denne kan kun tilgås af TDC. Ønsker du ændringer i dit port set-up, skal du henvende dig til TDC. Strømforsynings stik og on/off kontakt, switchen har ingen on/off kontakt og kan kun afbrydes ved at tage 230v-stik ud på bagsiden. Reset, der er ingen reset-kontakt. Fig. 7: Bagside CISCO ME 3400 EG 2CS Fig. 8: Forside CISCO ME 3400 EG 2CS, med standard SFP bestykning Tilslutning WAN/LAN WAN-switchen har 4 Gbit porte. Port 1 og 2 er dual purpose porte med både elektrisk interface direkte og via SFP-modul. De 4 Gbit porte i WAN-switchen har som standard følgende opsætning. (nummerering 1-4 fra venstre): Port 1: Primær IP VPN (default VLAN 20) Elektrisk RJ 45 Port 2: Internet (default VLAN 30) Elektrisk RJ45 Port 3: Trunk (Alle VLAN Scale default VLAN 10), Elektrisk RJ 45, SFP-modul medfølger. Benyttes også til TDC Scale *) Port 4: WAN uplink. TDC benytter altid et optisk SFP-modul direkte i udstyret (her med fiber tilsluttet) *) TDC Scale, cloud baseret Voip PBX løsning 10 11
Kontakt TDC Erhverv Har du spørgsmål til din løsning, kan du kontakte os på telefonnummeret nedenfor. TDC A/S, København, CVR 14 77 39 08, Communication/MC 8765.1422. Der tages forbehold for trykfejl og prisændringer. Driftsinformation Information om problemer i nettet eller planlagt systemarbejde finder du her: www.kundeservice.tdc.dk/erhverv/driftsinformation 12 Support 70 70 90 90 Mandag - fredag 8.00-20.00 Weekend 10.00-18.00 Helligdage 10.00-16.00