HP Networking | Case study IT | South Washington County Schools

Case study
South Washington Co. Schools:
ridefinizione della rete
Il distretto supporta la crescita esponenziale dei dispositivi mobili,
migliorando al tempo stesso la sicurezza grazie alla soluzione HP
Software-defined Networking
Settore
Formazione K-12
Obiettivo
Supportare decine di migliaia di utenti wireless in
tutto il distretto e migliorare la sicurezza
Approccio
Implementare la soluzione HP Software-defined
Networking
L'IT conta
•Soluzione HP SDN implementata in meno di un'ora
con il software IMC
•Gestione della rete cablata e wireless di 31 sedi
servendo oltre 30.000 utenti con un unico membro
del personale
•Innovazione dell'IT favorita con OpenFlow e HP
SDN SDK
•Possibilità di risparmiare tempo e risorse grazie a
un unico pannello di controllo per la gestione della
rete
Il business conta
•Risparmio di centinaia di migliaia di dollari
sull'investimento iniziale e costante
•Possibilità per studenti e docenti di utilizzare i
propri dispositivi mobili preferiti
•Nessuna limitazione alla crescita dei dispositivi
mobili
•Supporto delle ultime tendenze di apprendimento:
flipped classroom ("insegnamento capovolto"),
computing 1:1, BYOD
"Come unico responsabile per la
gestione della crescente
infrastruttura di rete del distretto,
posso attestare che HP e SDN
rappresentano l'unica soluzione per
far fronte a un ambiente mobile in
rapida evoluzione e cambiamento.
–Jeff Dietsche, responsabile sistemi e infrastrutture, South
Washington County Schools
Data la crescita esponenziale dei dispositivi wireless, il South
Washington County Schools necessitava di un metodo più
facile per garantire la massima sicurezza e gestire reti cablate
e wireless fra le 31 sedi. Il distretto scolastico ha scelto la
soluzione HP Software-defined Networking (SDN),
implementata in meno di un'ora utilizzando il software HP
Intelligent Management Center (IMC) per quasi 400 switch di
rete HP con funzionalità SDN. Questa soluzione costa una
frazione rispetto ai dispositivi di sicurezza di rete basati su
hardware, sia come investimento iniziale che su base costante. Case study | South Washington County Schools
Il South Washington County Schools è un
distretto periferico situato a sud-est di St. Paul,
Minnesota, con 3.000 persone tra docenti e
personale e 17.600 studenti. Questo distretto
diffuso comprende 31 sedi distribuite su 388,5
Km quadrati.
Sull'onda di tendenze come il BYOD (BringYour-Own-Device) e il computing 1:1, l'uso
dei dispositivi mobili sta esplodendo nella
maggior parte dei distretti scolastici e il
South Washington non fa eccezione. Il South
Washington County Schools Systems e il
responsabile dell'infrastruttura Jeff Dietsche,
sostengono totalmente le attività mobili
consentendo agli studenti di utilizzare a scuola
i propri Apple® iPad, MacBooks o Google
Chromebook. Il distretto possiede inoltre più
di 4.000 iPad utilizzabili dagli studenti.
"Stiamo osservando una crescita esponenziale
di dispositivi e traffico sulla nostra rete
wireless", ha affermato Dietsche. "Quattro anni
fa, avevamo 2.000 utenti. Alla fine dell'anno
scorso erano 16.000. All'inizio dell'anno
scolastico 2014-2015 il numero di utenti
wireless era salito alle stelle, raggiungendo i
30.000".
Garantire sicurezza con un
numero minimo di risorse
La crescita di connettività wireless e
l'esplosione nel numero di dispositivi mobili
ha gravato Dietsche del peso di un'attività
colossale di gestione di decine di migliaia
di utenti mobili, sia con dispositivi del
distretto che di proprietà degli studenti,
e al tempo stesso di mantenimento di un
livello elevatissimo di sicurezza. Il compito
è particolarmente impegnativo perché il
distretto è a corto di risorse. Dietsche è l'unico
responsabile IT professionista per la gestione
e la sicurezza della rete wireless. Si preoccupa
di ogni tipo di violazione della sicurezza, dal
malware e phishing alle botnet, ai virus e alle
spam, e per anni ha cercato opzioni adatte a
proteggere il traffico mobile.
2
Sei anni fa, il South Washington County
Schools ha chiesto ad aziende specializzate in
appliance hardware per la sicurezza wireless,
di proporre delle opzioni. Il principale fornitore
preso in considerazione, ha proposto una
soluzione proprietaria dal costo di milioni
di dollari, senza contare i crescenti costi per
la manutenzione. "L'installazione per ogni
switch di appliance fisiche per la sicurezza,
specialmente considerando che la nostra rete
copre 31 sedi, era eccessivamente costoso e
proibitivo in termini di risorse", ha affermato
Dietsche. In cerca della rete softwaredefined
Dietsche ha iniziato quindi a leggere articoli
sulle principali riviste di settore specializzate
nella rete cercando soluzioni basate su
standard aperti per la SDN che consente
di supportare la sicurezza mobile tramite
software anziché hardware. Le soluzioni SDN
di HP e l'OpenFlow, uno standard aperto di
Open Networking Foundation supportato da
HP, erano al centro della conversazione.
OpenFlow consente a un controller di rete di
effettuare regolazioni automatiche della rete
in modo che si possa adattare all'istante ai
requisiti in evoluzione. I dispositivi abilitati
per OpenFlow, possono essere utilizzati dagli
amministratori della rete per suddividere
il traffico, controllare i flussi per garantire
prestazioni ottimali e implementare nuove
configurazioni e applicazioni, tra cui le
soluzioni di sicurezza.
Le soluzioni HP SDN operano in modo
trasparente con OpenFlow. L'applicazione SDN
HP Network Protector si avvale del software
HP Virtual Application Networks (VAN)
SDN Controller e dello standard OpenFlow
per programmare l'infrastruttura di rete
con la security intelligence del database
HP TippingPoint ThreatDV. Con ThreatDV
e Network Protector, il South Washington
sarebbe in grado di filtrare l'attività della rete
e bloccare le minacce alla sicurezza a livello di
porta da una postazione centrale, senza dover
gestire e monitorare centinaia di dispositivi
fisici dedicati alla sicurezza.
Case study | South Washington County Schools
Dopo avere fatto ricerche sulla soluzione SDN
di HP, il South Washington County Schools
era impaziente di adottarla. I costi iniziali
erano soltanto una frazione dell'alternativa
hardware (ovvero meno di $ 200.000
rispetto ai quasi $ 2 milioni per la soluzione
di sicurezza basata su hardware) e i requisiti
di implementazione e manutenzione erano
minimi. Le minacce alla sicurezza potevano
essere facilmente bloccate a livello di porta
senza doversi affidare a firewall installati sul
perimetro della rete.
Il South Washington County Schools ha
implementato la soluzione HP SDN, inclusi
Network Protector e ThreatDV, su un unico
server virtuale basato su VMware. Gli switch
HP serie 3800 e 2920 e i punti di accesso
HP serie 560, due per aula, controllati da un
modulo controller di accesso HP 7500 Access
Controller, gestiscono la rete del distretto
scolastico. Gli switch core includono quattro
switch HP serie 5900 disposti in due data
center. La soluzione SDN è completata da
un'ulteriore apparecchiatura di rete e server
HP, composta dall'enclosure HP BladeSystem
c7000 Enclosure con blade server HP ProLiant
BL460c Gen8 con integrazione completa
della rete su un modulo switch HP 6125XLG
c7000 compatibile Openflow/SDN. La serie
di switch HP 5820 è alla base di una rete di
videosorveglianza diffusa in tutto il distretto
e i pacchetti di assistenza HP Foundation Care
Pack coprono tutti i server e gli switch HP. BladeSystem c7000 supporta un ambiente
server virtuale composto da oltre 100
server con sistema operativo Microsoft® e
Linux. Rispetto alla precedente piattaforma
blade che operava alla capacità massima
di memoria, l'ambiente virtuale con più
server ora utilizza soltanto il 2-3% della
memoria totale e della CPU disponibile sul
nuovo sistema c7000. Gli HP Technology
Services hanno aiutato nella fase iniziale
di installazione e configurazione della
piattaforma software Intelligent Management
Center (IMC), una soluzione software di HP
per la gestione dell'IT da un unico pannello di
controllo.
I server e la rete HP supportano una serie di
applicazioni, dai sistemi aziendali ad esempio
per la gestione di libri paga e aspetti finanziari,
alle applicazioni specifiche del distretto
scolastico come la biblioteca, il servizio mensa
e tutti gli altri sistemi delle strutture quali la
gestione dell'energia elettrica, gli accessi con
badge, nonché orologi, campanelle e sistemi
PA della scuola. Le soluzioni HP Networking
salvaguardano la velocità di trasmissione e
la larghezza di banda necessarie per i dati
mission-critical e le comunicazioni ad alta
velocità del distretto.
"Vorremmo passare unicamente a sistemi
HP per la nostra infrastruttura, sia per le
sue tecnologie avanzate che per l'assistenza
eccellente e l'impegno verso gli standard
aperti", ha affermato Dietsche. "Quando
aggiorneremo le nostre tecnologie obsolete,
prevediamo di passare a HP". Gestione da un singolo
pannello di controllo
Dietsche ha implementato e gestisce
ininterrottamente le reti cablate e wireless e
la soluzione HP SDN utilizzando il software
HP IMC. Con IMC, risparmia tempo e risorse
gestendo gli aspetti relativi alla connessione
cablata e wireless della rete tramite un'unica
console. Il componente software aggiuntivo
IMC Network Traffic Analyzer gli permette
di visualizzare un dashboard di ogni
componente del sistema per verificare lo
stato dei controller degli accessi o misurare la
velocità effettiva della rete. Con pochi clic è in
grado di individuare un indirizzo IP specifico
potenziale fonte di un problema, risparmiando
giorni, settimane e denaro che diversamente
verrebbero destinati a consulenti allo scopo
di identificare una posizione specifica e
diagnosticare il problema.
Il software HP IMC permette al distretto di
semplificare e velocizzare l'implementazione
e la gestione della soluzione HP SDN. Con
il componente software aggiuntivo per la
gestione della rete software-defined HP IMC
Virtual Application Networking (VAN), Dietsche
è stato in grado di implementare la soluzione
HP SDN in meno di un'ora. "Il software IMC
individua l'hardware della rete in pochi minuti
e installa uno script che configura 400 switch
con HP SDN e OpenFlow nell'intero distretto",
ha commentato Dietsche. "Stimiamo che IMC
sostituisca da 10 a 20 persone incaricate della
rete. Senza IMC sarebbe stato letteralmente
impossibile per noi fare ciò che abbiamo fatto
con la soluzione SDN in un tempo così breve".
3
Case study | South Washington County Schools
Il cliente in breve
Applicazioni
•Skyward Finance
•Infinite Campus Inc. Solutions
•Follett School Library Management
•PCS Revenue Control
•Nutrikids
•McGraw-Hill Connect e altre applicazioni per
l'insegnamento e l'apprendimento
Hardware HP
•Serie di switch HP 5900
•Serie di switch HP 7500
•Serie di switch HP 3800 e 2920
•Serie di punti di accesso HP 560
•Serie di switch HP 5820
•Enclosure HP BladeSystem c7000
•Blade server HP ProLiant BL460c Gen8
Software HP
•HP Intelligent Management Center
•Applicazione SDN HP Network Protector
•HP Virtual Application Networks (VAN) SDN
Controller
•Database HP TippingPoint ThreatDV
Servizi HP
•HP Foundation Care Pack
•HP Technology Services
Registrati per ricevere gli aggiornamenti
hp.com/go/getupdated
Innovazione basata sugli
standard aperti
Sicurezza solida come la
roccia
Avendo basato l'infrastruttura su un sistema
SDN, il distretto scolastico sta scoprendo nuovi
percorsi per l'innovazione. Poiché HP fornisce
un kit per lo sviluppo di software aperto (SDK)
per la sua soluzione SDN, le aziende sono in
grado di creare app che possono essere rese
disponibili su HP SDN App Store per un uso su
vasta scala. Di conseguenza, il distretto può
espandersi in nuove soluzioni SDN utilizzando
le app esistenti o di prossima uscita. Ad
esempio, il distretto sta lavorando con HP
e iboss network security per estendere le
funzionalità di sicurezza degli accessi Web dei
dispositivi iboss alla piattaforma HP SDN.
Ancor più importante, la soluzione SDN di
HP fornisce una pagina Web semplice in
cui il personale IT può verificare il livello
di efficienza della soluzione, e funziona in
modo fenomenale. La sicurezza sulla rete
wireless a traffico intenso del distretto non è
mai stata così solida. HP Network Protector
blocca ininterrottamente le richieste malevole
a livello di porta, anche quando gli studenti
portano a casa i dispositivi wireless per
visualizzare le lezioni video che supportano il
modello flipped classroom.
Estremo risparmio sui costi
Per il South Washington County Schools, il
passaggio alla soluzione SDN e al software
IMC di HP si è tradotto in considerevoli risparmi
sui costi. Il distretto ha ottenuto risparmi
sui costi iniziali pari a centinaia di migliaia
di dollari che sarebbero stati spesi per la
sicurezza di rete basata su hardware.
Oltre a questi vantaggi, la gestione della rete
richiede molte meno risorse. Dietsche ha la
certezza che il software IMC eseguirà il backup
e configurerà in automatico tutti i dispositivi
del distretto, compresi gli switch di rete. Le
operazioni di aggiornamento e modifica della
rete possono essere eseguite in pochi minuti,
eliminando la necessità di assumere altro
personale o pagare persone per la posa dei
cavi e l'installazione dei dispositivi hardware.
Dietsche descrive il risparmio sui costi come
astronomico.
"Con le soluzioni HP, è possibile vedere quante
richieste malevole transitano nella rete e per
ogni giorno scolastico vengono bloccate oltre
100.000 richieste DNS malevole su un totale
di 22 milioni di richieste DNS", ha affermato
Dietsche. "HP Network Protector blocca le
richieste malevole prima che possano avere
un qualche impatto sulla rete o causare una
violazione della sicurezza".
Per Dietsche, il maggiore vantaggio
dell'adozione di una soluzione HP SDN è che
può far parte della soluzione infrastrutturale
di fondo per favorire l'evoluzione
dell'insegnamento e dell'apprendimento nel
distretto, senza limiti. Prevede che le soluzioni
SDN daranno origine a una metamorfosi
radicale e ritiene che siano il futuro della rete.
"L'adozione dei dispositivi mobili è molto
rapida. Altri professionisti IT con cui ho
parlato sono talmente sommersi da utenti
mobili che molti di loro stanno limitandone
la crescita semplicemente per mantenere
il controllo sulla sicurezza", ha affermato
Dietsche. "La soluzione SDN di HP supporta
la crescita esponenziale dei dispositivi mobili,
rafforzando al tempo stesso la sicurezza.
Come unico responsabile per la gestione della
crescente infrastruttura di rete del distretto,
posso attestare che HP e SDN rappresentano
l'unica soluzione per far fronte a un ambiente
mobile in rapida evoluzione e cambiamento".
Condividi il documento
con i colleghi
© 2014 Hewlett-Packard Development Company, L.P. Le informazioni contenute in questo documento sono soggette a modifica senza preavviso. Le
uniche garanzie relative ai prodotti e servizi HP sono quelle stabilite nelle dichiarazioni di garanzia esplicite che accompagnano tali prodotti e servizi.
Nulla di quanto contenuto nel presente documento potrà essere interpretato come garanzia supplementare. HP non è responsabile per omissioni o errori
tecnici ed editoriali contenuti nel presente documento.
Microsoft è un marchio registrato di Microsoft Corporation negli Stati Uniti.
4AA5-6076ITE, novembre 2014