EU-udbud af WAN infrastruktur Bilag 2 Kundens IT-Miljø Side 1 af 6
Indhold 1.1 Formål... 3 1.2 Driftscentre i Kundens IT-Miljø... 3 1.3 Specifikation af Kundens netværksopbygning... 3 1.4 Arkitektur... 3 1.4.1 Hastighed og kapacitet... 4 1.4.2 Leverandørens adgang til netværket... 4 1.5 Specifikation af Kundens logiske netværk... 5 1.5.1 Local Area Network (LAN) på Kundens lokationer.... 5 1.5.2 WiFi... 5 1.5.5 VPN... 5 1.5.6 Internet... 5 1.6 Kundens lokationsoversigt... 6 Side 2 af 6
1.1 Formål Formålet med beskrivelsen af Kundens IT-Miljø er, at give leverandøren et overblik over Kundens nuværende IT infrastruktur, samt planlagt/strategisk IT infrastruktur. Dokumentet er en overordnet beskrivelse af Kundens it-miljø, som det ser ud på nuværende tidspunkt. Dokumentet er holdt på et overordnet niveau og er ikke udtømmende. 1.2 Driftscentre i Kundens IT-Miljø Kunden råder over 1 driftscenter, der er placeret på Vejle Kommunes Rådhus. Hertil er der lejet et sekundært driftscenter ved Progressive A/S, som fysisk befinder sig i København. Driftscentrene fungerer som datacentre for Kundens samlede IT-portefølje og indeholder virtuelle og fysiske serverfarme, databaser, Storage Area Network (SAN), samt funktionalitet til backup og overvågning. Driftscentrene er fuldt udstyret med nødstrøm, køleanlæg, adgangskontrol, brandsikring og alarmering. De to driftscentre ligger på et niveau svarende til Tier 2, hvilket svarer til en oppetid på 99,741 % pr. datacenter. 1.3 Specifikation af Kundens netværksopbygning Formålet med Specifikation af Kundens netværksopbygning er at beskrive den netværksydelse, som Kommunen stiller til rådighed for brugere og applikationer. Specifikationen kan således benyttes ved anskaffelse af applikationer i bred forstand sådan at potentielle leverandører allerede på tilbudstidspunktet bliver bekendtgjort med, hvilke netværksbetingelser, som de skal kunne fungere under. 1.4 Arkitektur Vejle Kommunes netværk er opbygget som et alle-til-alle netværk baseret på MPLS teknologi. Kunden benævner dette som deres WAN. Netværket er af sikkerhedsmæssige hensyn opdelt i flere logisk adskilte netværk (VRF er), der kun kan kommunikere indbyrdes gennem forbindelser i driftscentret. På den måde har Kommunen mulighed for at producere netværksydelser til f.eks. Skoler, plejecentre og administrative enheder på den samme infrastruktur. De to driftscentre er bundet sammen med dedikerede forbindelser, der udelukkende bruges til driftstekniske formål. På driftscentrene terminers forbindelser til det offentlige Internet og til eksterne serviceleverandører. Alle tilslutningsforbindelser er lavet som fiberforbindelser, der er etableret med redundans på de mest krævende lokationer. Redundante forbindelser graves i separate tracéer, sådan at en enkelt overgravning ikke kan afbryde kommunikationen. Quality of service er tilgængeligt og giver mulighed for prioritering af noget trafik frem for andet. F.eks. til brug for realtidstrafik, som Voice over IP og video. Under normale omstændigheder vil der altid kun være én enkelt fiberforbindelse til en lokation, dvs. ingen redundans. Side 3 af 6
1.4.1 Hastighed og kapacitet På Kommunens netværk anvendes tre symmetriske hastighedskategorier 100 Mbit/s, 1 Gbit/s og 10 Gbit/s. Alle sekundære lokationer er opkoblet med 100 Mbit/s, enkelte Skoler og plejecentre med 1 Gbit/s. De to driftscentre er opkoblet med 10 Gbit/s. Der findes helt små lokationer der er opkoblet enten via hardwarevpn eller xdsl-teknoligier. Tilslutningsforbindelserne kan på nuværende tidspunkt kun levere den tildelte båndbredde pr. logisk net/vrf, fra CPE til CPE (fra lokation til lokation). 1.4.2 Leverandørens adgang til netværket Leverandører kan få adgang til udstyr på Kommunens netværk via forbindelser gennem driftscentret. Som udgangspunkt kan der tilbydes Cisco AnyConnect VPN forbindelser og i specielle tilfælde fast opkoblede forbindelser. De aktuelle vilkår og betingelser aftales med Vejle Kommune IT Drift og Support. Side 4 af 6
1.5 Specifikation af Kundens logiske netværk 1.5.1 Local Area Network (LAN) på Kundens lokationer. De lokale netværk i Vejle Kommune er baseret på en stjerne topologi. Det vil sige, at der fra hvert hovedkrydsfelt eller distributionspunkt er minimum én fiberforbindelse til et underkrydsfelt. LAN på Kundens lokationer transporterer data mellem en stor mængde Skolerelateret udstyr, plejecentre og almindelige administrative IT-systemer til understøttelse af det Kommunale arbejde. Lokalt på lokationerne er der placeret switche hvori udstyr som PC er, IP telefoner, trådløst net og videoovervågning. De er koblet op med optil 1 Gbit forbindelser. Server access i driftscenteret er baseret på Cisco s platform. Der tilbydes som udgangspunkt 1 og 10 Gbit fiberporte. Ved behov kan der leveres 1 og 10 Gbit kobberporte. Uplink speed på alle server access switche er tilpasset det konkrete behov og kan ændres/udvides ved ændringer i behov. Udstyr på Kundens lokationer er baseret på Cisco s platform. 1.5.2 WiFi Kunden råder over et tværgående og sammenhængende trådløst IP-netværk baseret på komponenter og løsninger fra Cisco Systems. Netværksservicen udbydes internt hos Kunden af Vejle Kommune, og det er ikke nødvendigvis alle matrikler, afdelinger, enheder m.v., der vælger at tilbyde medarbejdere og/eller borgere adgang til netværket trådløst. Nettet anvendes til bærbare PC-arbejdspladser, mobile og tablet enheder samt trådløs internet adgang for borgere (gæstenet). Netværket anvender 2,4 og 5 GHz frekvensbåndene og der understøttes følgende standarder 802.11a/g/n/ac. Validering foregår, ved brug af 802.1x EAP-TLS og 802.1x PEAP. 1.5.5 VPN Kunden har en VPN løsning, denne giver brugere hos Kunden samt leverandører adgang til Kundens netværk. Alle brugere med transportabelt udstyr anvender VPN, når de arbejder uden for Kundens netværk. Der er ligeledes mulighed for etablering af site-2-site VPN forbindelser, der som udgangspunkt anvendes, når leverandører skal have servicemæssig adgang til Kundens net og servere. Leverandører skal i forbindelse med tildeling af VPN adgang, med dertil hørende adgang til netværk og systemer, udfylde Kundens til enhver tid gældende personlige tro og love erklæring. Erklæringen indeholder retningslinjer og ansvar, som den pågældende Leverandør skal overholde ved anvendelse af Kundens infrastruktur. 1.5.6 Internet Forbindelsen fra Kommunens netværk til Internet er implementeret som 2 redundante sæt 2 Gbit/s fiberforbindelser, der begge er aktive dvs. den fulde kapacitet kan udnyttes under normale driftsforhold. Det ene sæt bruges udelukkende til Internetadgang for administration og gæster. Det andet sæt bruges udelukkende til Internetadgang for skoler. Nuværende leverandør bestemmer i samarbejde med Kommunen, hvor meget båndbredde, der kan udnyttes pr. logiske net/vrf mod internettet. Kunden håndterer et antal perimeterfirewalls, der overvåger trafikken. Side 5 af 6
1.6 Kundens lokationsoversigt Kundens primærområde er de to driftscentre inkl. KMD og EG Data, sekundærområdet er alle andre lokationer, som er opkoblet med fiber. Tertiærområdet er lokationer, der har netværksadgang baseret på anden teknologi end fiber. Kundens lokationer er ikke afgrænset af Kommunens geografi. Vejle Kommune er blandt andet driftscenter for Trekantens brandvæsen. Trekantens Brandvæsen har lokationer uden for kommunegrænsen. Driftscenteret ved Progressive A/S er placeret i det centrale København, EG Data i Hjørring og KMD i både Skovlunde og Ballerup. Kundens samlede lokationsoversigt fremgår af Bilag 2.1, hvori blandt andet primær, sekundær og tertiærområderne er angivet. Side 6 af 6