Skip to end of metadata
Go to start of metadata

KEKCCのネットワーク

KEKCCのネットワークは機構LANとは独立のネットワークセグメントに設置され、運用されています。機構内(KEKLAN, JLAN)へのアクセス、外部からのアクセスは、セキュリティ管理部会の承認事項になります。

KEKCCへのアクセス

ワークサーバ

ユーザはsshでワークサーバへログインすることで、システムを利用します。


CIFSアクセス

KEKCCのストレージシステムへのアクセス方法として、CIFSを使ったアクセスができます。利用には別途申請が必要です。

ワークサーバへのアクセス方法

ワークサーバに直接ログイン

  • KEK LAN, J-PARC LANから
  • 申請、許可済みの研究機関、大学などから

ネットワークプロバイダからの接続は不可です。アクセスサーバ経由で接続してください。

ワークサーバへのssh接続のポリシー

ssh接続の許可は、セキュリティ管理部会の承認事項となります。KEKCCでのssh接続許可のポリシーは以下のようになってます。

  • 関連研究機関からのアクセス
  • 共同利用の大学からのアクセス。但し、大学全体のドメインからのアクセスは認めない。物理教室などネットワークレンジを絞ること。
  • 共同利用者の個々の端末

ワークサーバへのssh接続は、ワークグループ管理者を通して、kekcc-supportへ申請してください。

アクセスサーバ

ワークサーバへ直接ログインできないネットワークからは、アクセスサーバ経由でログインできます。アクセス元の制限はしていません。アクセスサーバは、KEKCCのワークサーバへのみssh接続が可能です。利用には別途申請が必要となります。

制限事項

X-Forwading

(tick)

ポートフォワード

(error)

メールクライアント、ウェブブラウザの利用

(error)

機構LAN、J-PARC LANへのアクセス

(error)

機構LANへの踏台としての利用は不可となっています。VPNなどをお使いください。



Editors:

{"contextEntityId":13238632}