GARR Services
GARR Services
NETWORK AND ACCESS
Through the Network Operations Center (NOC), GARR manages the network infrastructure and related faults, activations of new connections, and the collection and publication of traffic statistical data.
GARR offers on-demand end-to-end connectivity services to establish direct, physical or virtual connections between two or more locations in order to geographically extend its data centers or segment the data traffic of specific applications. Based on technical requirements, various types of services are available, from end-to-end circuits to Level 2 or 3 VPNs, implemented using IP/MPLS technology.
IP ADDRESSES & DNS
Il LIR (Local Internet Registry ) is the service that assigns IPv4 and IPv6 networks.
GARR provides a secondary DNS service for entities upon request. To register a .it domain, it is necessary to have at least two DNS servers (primary, secondary). Institutions are ensured support for DNS configuration both during activation and for all service maintenance operations.
DOMAIN NAMES
Il GARR NIC (Network Information Center) is the service responsible for registering .it and .eu domain names free of charge for all entities connected to the GARR network.
IT Security
Il CERT (Computer Emergency Response Team) assists users in managing cybersecurity incidents and supports them in risk prevention. It provides information on the most common vulnerabilities, issues directives on the minimum security requirements for machines with network access, and verifies compliance.
Eduroam
eduroam (Education Roaming) is the service that enables researchers, teachers and students traveling to other institutions to access the wireless network easily and securely using the same credentials provided by their own organization.
DIGITAL CERTIFICATES
Il GARR Certification Service provides its community with free digital certificates, including personal and server versions. These certificates are issued by DigiCert, a leading commercial Certification Authority, and are automatically recognized by nearly all web browsers.
Digital Identity
IDEM (IDEntity Management per l'accesso federato) is the service that provides a single key for accessing online services. Through the IDEM Federation, organizations simplify credential management, and users only need to remember one password. IDEM is part of the international eduGAIN federation, thus making thousands of digital resources and services accessible worldwide.
go to the websiteLIVE STREAMING & VIDEO
GARR.tv is the open source platform for live streaming and video on-demand, allowing users to broadcast, record and make videos and events available. With GARR.tv, the ownership of the footage and personal data is not transferred to the platform but remains with the organization that produces them.
Webconference
GARRmeet provides open-source solutions for videoconferencing that can adapt to the needs of its community. These services result from collaborative development activities with the research and open-source communities.
APPLICATIONS
Cloud applications and services for the GARR community, ranging from storage to sending large files, an evolving offering for the world of research.
Services for a community on the move
A wide range of services are included in the GARR network access agreement, some of which are strictly related to network management, and others more oriented towards end users.
Web applications
-
Personal Storage
go to the web site
GARRbox is the personal storage service that enables data storage, synchronization and sharing. GARRbox is a simple and secure service that allows users to have their data with them at all times through quick synchronization across different devices.
-
DATA TRANSFER
go to the web site
Filesender is the GARR service that allows users to send large files up to 100 GB. The service is available to all users belonging to organizations that are part of the IDEM Federation.
-
SOFTWARE MIRROR
go to the web site
GARR Mirror is the service that distributes the most commonly used public software available online.
-
SPEEDTEST
go to the web site
GARR SpeedTest is a service to freely check the speed of both fixed and mobile network connections. The service, developed using open-source software, allows users to perform speed tests towards nodes in the GARR network.
-
GARR URL
go to the web site
GARR URL is a web address shortening service that also generates a QR code. The service is accessible using IDEM credentials.
Interested in exploring GARR's services further?
Local Internet Registry - LIR
Local Internet Registry
LIR
Contacts
+06 4962 2000
LIR (Local Internet Registry)
It's the service that assigns IPv4 and IPv6 networks.
GARR provides a secondary DNS service for institutions connected to the GARR network upon request. When registering a .it domain, you must have at least two DNS servers (primary and secondary). Institutions receive support for DNS configuration both during the initial setup and for ongoing maintenance of the service.
IP Address Assignment
DNS Request
whois
whois
References and Information
Statistics
Organization Data Modification Form
go to Network Information Center - NIC
Assignment of IPv4 and IPv6 Networks
ASSIGNMENT OF IPv4 NETWORKS
Any organization authorized to access GARR can request IPv4 networks from GARR-LIR
Request Procedure
- Request via email in English to:
This email address is being protected from spambots. You need JavaScript enabled to view it. Complete by indicating:
- Organization
- Type of network requested(IPv4 - IPv6)
- Reasons / Motivation
- Contacts
- Please note that the networks remain the property of GARR and must be returned to GARR-LIR in case of a change of provider.
- The LIR will evaluate the request and send an email to notify the assignment of the network. A detailed explanation of the request for the networks is recommended; detailed instructions for filling out the form are provided in document RIPE-424 in English.
- The requester will receive a confirmation email once the request has been submitted.
- The information regarding the assignment request will be transmitted to GARR-LIR. The request will then proceed with GARR-LIR evaluating the provided information.
- If the evaluation outcome is positive, GARR-LIR will assign the requested IP addresses and will directly communicate this to the requester. If the evaluation outcome is negative, GARR-LIR will contact the requester for further clarification.
IPv6 NETWORK REQUEST
Each organization authorized to access GARR is assigned an IPv6 /48 network. This assignment can be requested directly from GARR-LIR.
A /48 network is considered sufficient for use in a medium to large infrastructure. If the user deems an additional allocation of IPv6 addresses necessary, they must request it from GARR-LIR, specifying the reasons for the request.
Follow the procedure outlined for IPv4 addresses.
Primary or Secondary DNS Assignments
DNS ASSIGNMENT
THE SERVICE IS RESERVED FOR ENTITIES CONNECTED TO THE GARR NETWORK
Upon the assignment of an IPv4 or IPv6 network, the user must activate reverse resolution on their Name Servers.
GARR offers a secondary DNS service for entities upon request. For registering a .it domain, it is necessary to have at least 2 DNS servers (primary, secondary).
Institutions are provided support for DNS configuration both during activation and for all service maintenance operations.
- The user must provide GARR-LIR with the name and IP address of the machines that will serve as the primary and secondary DNS for the assigned network(s).
- GARR provides, if necessary, secondary DNS service through its own DNS servers.
- If there is a change in the primary and secondary DNS, the user must immediately inform GARR-LIR. Otherwise, reverse resolution will not be visible on the Internet.
- It is recommended to refer to the following document for the configuration of DNS zones regarding the networks:
- Useful Documents for DNS Configuration :
INFORMATION AND REFERENCES
Refer to the RIPE website.
- RIPE-424 IPv4 Address Allocation and Assignment Policies for the RIPE NCC Service Region
- RIPE-421 IPv6 Address Allocation and Assignment Policy
- RIPE-425 IPv6 First Allocation Request Form
- RIPE-436 Global Policy for the Allocation of the Remaining IPv4 Address Space
Refer to the IETF - RFC archive
- RFC1466 - Gerich, "Guidelines for Management of IP Address Space"
- RFC1918 - Rekhter, Moskowitz, Karrenberg, de Groot, Lear, "Address Allocation for Private Internets"
- RFC1219 - Tsuchiya, "On the Assignment of Subnet Numbers"
- RFC1338 - Fuller, Li, Yu, Varadhan, "Supernetting: an Address Assignment and Aggregation Strategy"
- RFC1467 - Topolcic, "Status of CIDR Deployment in the Internet"
- RFC1878 - Pummil, Manning, "Variable Length Subnet Table for IPv4"
- RFC 3513 IPv6 Addressing Architecture
- RFC2460 - Internet Protocol, Version 6 (IPv6) Specification
Links and References
- Web Link IANA
The Internet Assigned Numbers Authority (IANA) is responsible for the global coordination of the DNS Root, IP addressing, and other Internet protocol resources - Web Link ICANN
To reach another person on the Internet you have to type an address into your computer - a name or a number. That address has to be unique so computers know where to find each other. ICANN coordinates these unique identifiers across the world. Without that coordination we wouldn't have one global Internet. - Web Link RIPE
The RIPE NCC is one of five Regional Internet Registries (RIRs) providing Internet resource allocations, registration services and co-ordination activities that support the operation of the Internet globally. - Web Link GARR NIC
Nel rispetto delle regole di accesso alla Rete GARR e secondo la decisione presa dalla CRCS il 6 luglio 2000, gli utenti GARR, possono richiedere al GARR NIC la registrazione di nuovi nomi a dominio sotto il ccTLD "IT" e sotto il TLD "EU".
Statistics
Source: GARR annual report 2023
For more information about the services or to request activation, please visit:
Eduroam
eduroam
Contacts
+06 4962 2000
eduroam (Education Roaming)
Eduroam is a service that enables users traveling to different institutions to connect to the wireless network easily and securely, using the same login credentials from their home organization.
The Italian eduroam Federation
Who can use eduroam?
How to Connect
Interested in Joining?
HOW TO?
eduroam at a Glance
Access to Services
Forms
Map of Italian Hotspots
Map of Global Hotspots
FAQ
FAQ SUPPORTO
Supporto utenti
Il supporto per eduroam è fornito dall'istituto di origine (ad esempio la tua università). È quindi necessario contattare l'helpdesk della tua organizzazione per assistenza nella configurazione dei tuoi dispositivi mobili (come laptop o smartphone).
Password dimenticata
Ci dispiace che tu abbia dimenticato la password. Le credenziali eduroam sono gestite dallo stesso istituto che ha generato il tuo account (ad esempio la tua università). Contatta l’helpdesk del tuo istituto di appartenenza per far cambiare o reimpostare la password.
Ho bisogno di un account edoroam
Le credenziali eduroam sono emesse dagli istituti di istruzione e ricerca partecipanti al servizio. Se il tuo istituto non supporta eduroam, rivolgiti al dipartimento IT del tuo ente di appartenenza per convincerli a unirsi a eduroam! Ecco la lista degli istituti partecipanti: https://www.servizi.garr.it/eduroam/utenti/istituti-aderenti
Guida alla configurazione di un dispositivo
È necessario contattare l’helpdesk del tuo istituto di appartenenza per ricevere assistenza. Molte organizzazioni mettono a disposizione una configurazione eduroam automatica tramite eduroam CAT. Verifica se trovi il tuo istituto tra quelli elencati.
Supporto agli istituti
Gli istituti che desiderano connettersi a eduroam e offrire l'accesso al proprio personale, agli studenti e ai ricercatori possono fare domanda seguendo questa procedura. Per eventuali richieste di informazioni è possibile scrivere a questo indirizzo: eduroam [at] garr.it.
FAQ SICUREZZA
eduroam è sicuro da usare?
eduRoam si basa sugli standard di crittografia e autenticazione più sicuri attualmente in vigore.
La sua sicurezza supera di gran lunga quella dei tipici hotspot commerciali.
eduRoam richiede l'uso di 802.1x che fornisce una crittografia end-to-end per garantire che le tue credenziali private siano disponibili solo per il tuo istituto di appartenenza (es. l’università). Ciò che conta davvero è il certificato usato dal tuo istituto di appartenenza, indipendentemente da chi gestisce l'infrastruttura.
Tieni presente, tuttavia, che quando navighi in Internet collegandoti da un hotspot eduroam, le misure di sicurezza locali di quell'hotspot si applicheranno anche a te. Ad esempio, le impostazioni del firewall nel luogo visitato potrebbero essere diverse da quelle della tua organizzazione e, come ospite, potresti avere accesso ad un numero di servizi ridotto.
eduroam utilizza un portale web per l'autenticazione
NO
Per eduRoam non sono considerati sicuri i meccanismi di autenticazione basati su portale web ( Web Portal, Captive Portal o Splash-Screen), anche se il sito web dovesse essere protetto da una connessione sicura HTTPS.
Cosa succede se una pagina web richiede il mio nome utente o la password?
eduroam non mostrerà mai una pagina web che richiede il tuo nome utente e/o password. Questo è un segno che qualcuno sta tentando di rubare la tua password: non utilizzare nessuna rete che ti chiede questo tipo di informazioni , anzi, ti invitiamo a segnalarcela a questo indirizzo: eduroam [at] garr.it.
Ho sentito dire che, in determinate circostanze, le mie credenziali universitaria possono essere rubate dagli aggressori. Di cosa si tratta?
Il modello di sicurezza in eduRoam è il risultato di uno studio ben approfondito. Le tue credenziali sono ben protette fintanto che il tuo dispositivo è configurato correttamente; in tal caso qualsiasi tipo di autenticazione utilizzato in eduRoam (PEAP, TTLS-PAP, EAP-TLS) sarà al sicuro.
Il tuo Identity Provider eduRoam (ad esempio la tua università) ti fornisce le istruzioni di installazione che consentono una configurazione corretta e sicura - la parte più critica è configurare il dispositivo affinché si fidi di una specifica autorità di certificazione (CA) e del nome del server dell’Identity Provider.
Molti Identity Provider di eduRoam forniscono programmi di installazione o file di configurazione che consentono di configurare il tuo dispositivo in modo sicuro, con un semplice processo in pochi click. Uno di questi è eduRoam CAT e l’app geteduroam controlla se il tuo istituto è tra quelli in elenco.
Utilizza i programmi di installazione e/o le istruzioni di configurazione fornite dal tuo Identity Provider eduRoam per essere al sicuro dagli attacchi.
Se non segui le istruzioni di configurazione, o nel caso improbabile che il tuo Identity Provider eduRoam non le fornisca, i dati dell'account che utilizzi per accedere a eduRoam sono a rischio di un attacco Man-in-the-Middle. Per gli Identity Provider eduRoam, non fornire istruzioni di configurazione sufficienti è contrario alla policy di partecipazione di eduRoam, per questo riceviamo volentieri eventuali segnalazioni di questi casi, a questo indirizzo: eduroam [at] garr.it.
Ci teniamo a precisare che questo tipo di problema non è specifico di eduRoam: qualsiasi rete wireless con autenticazione di tipo Enterprise, infatti, si trova nella stessa condizione.
eduroam (education roaming) is a wireless access service developed for the international research and education community.
Italian eduroam federation
The purpose of the Italian eduroam Federation is to facilitate access to theGARR network and other connected networks for mobile users (roaming users) from participating organizations (eduroam service).
The Federation is coordinated by Consortium GARR, which represents it to other federations and confederations. eduroam is a registered trademark of the GEANT Association - formerly TERENA,and stands for Educational Roaming. More information can be found at http://www.eduroam.org.
The core principles of the Italian eduroam Federation are as follows:
- Offrire agli utenti dei propri membri, che si trovino presso un'altra delle organizzazioni partecipanti, l’accesso alla rete GARR (ed alle altre reti ad essa connesse), attraverso l’infrastruttura di rete dell’organizzazione ospite, utilizzando le credenziali di accesso utilizzate dalla propria organizzazione (servizio eduroam);
- Garantire la protezione delle credenziali di accesso e dei dati scambiati dai roaming user.
La Federazione Italiana eduroam è un membro della Confederazione Europea Eduroam, le cui regole sono state sottoscritte dal Consortium GARR a nome della Federazione.
Lo scopo della Confederazione Europea eduroam è di estendere a livello internazionale i servizi forniti ai propri membri dalle federazioni nazionali eduroam, con regole di utilizzo il più possibile omogenee, compatibilmente con le differenze imposte dalle legislazioni nazionali.
PEERING CON ALTRE FEDERAZIONI NON EDUROAM
La Federazione Italiana eduroam può anche stabilire accordi di peering con altre federazioni che non fanno parte della Confederazione Europea eduroam, ma che forniscono servizi di mobilità equivalenti. In tal caso la Federazione deve stabilire le politiche di peering che verranno adottate. Tali accordi di peering non si estendono alle federazioni che appartengono alla Confederazione Europea eduroam e ai relativi servizi.
chi può utilizzare eduroam?
IDENTITY E RESOURCE PROVIDER
Eduroam può essere utilizzato da tutti gli utenti delle organizzazioni che aderiscono alla federazione. L’accesso alla rete wireless tramite eduroam è possibile sia all’interno del proprio ente che nelle altre organizzazioni in Italia o nel mondo che fanno parte di Eduroam. Scopri se il tuo ente ha già aderito e quali sono gli enti che hanno aderito nel mondo cliccando sulla tendina sottostante
Istituti aderenti
La colonna INFO mostra le pagine di informazioni e configurazione del servizio, predisposte dal tuo ente
IdP e RP (Identity Provider e Resource provider) - presso questi membri della federazione eduroam è possibile accedere alla rete usando le proprie credenziali eduroam; i loro utenti possono accedere alla rete con le loro credenziali eduroam presso tutti gli altri membri della federazione e confederazione.
RP (Resource provider) - presso questi membri della federazione eduroam è possibile accedere alla rete usando le proprie credenziali eduroam, anche se loro non danno credenziali eduroam ai loro utenti.
IDP (Identity Provider) - presso questi membri della federazione eduroam NON e' possibile accedere alla rete usando le proprie credenziali eduroam; i loro utenti possono tuttavia accedere alla rete con le loro credenziali eduroam presso tutti gli altri membri della federazione e confederazione.
IN FASE DI ATTIVAZIONE - Membri in fase di attivazione
L'accesso alla rete wireless tramite eduroam è possibile sia all'interno del proprio ente che nelle altre organizzazioni in Italia o nel mondo che fanno parte di Eduroam secondo le modalità di adesione mostrate nella tabella.
Per filtrare i risultati inserisci le iniziali del tuo ente nel campo search
Ente/Istituzione | Info | Status | Profilo CAT |
---|
il servizio che permette agli utenti in mobilità di accedere in modo semplice e sicuro alla rete wireless
EDUROAM IN PILLOLE
eduroam (Education Roaming) è il servizio che permette agli utenti in mobilità presso altre organizzazioni di accedere in modo semplice e sicuro alla rete wireless usando le stesse credenziali fornite dalla propria organizzazione.
Studenti, professori e ricercatori in visita in un’istituzione o ente che aderisce ad eduroam possono accedere alla rete da qualsiasi dispositivo mobile e autenticarsi con le credenziali utilizzate abitualmente all’interno della propria organizzazione.
Come funziona
La tecnologia di eduroam si basa sullo standard IEEE 802.1X e su una gerarchia di server proxy RADIUS, consentendo a qualsiasi utente di un ente o istituzione partecipante di ottenere l'accesso alla rete in qualsiasi istituzione collegata. A seconda delle policy locali degli istituti visitati, i partecipanti a eduroam possono anche disporre di risorse aggiuntive.
Un Configuration Assistant Tool (CAT) è stato sviluppato per aiutare le organizzazioni che offrono ai loro utenti l'accesso a eduroam. Questo strumento, disponibile per le piattaforme più comuni, ti consente di configurare il tuo dispositivo in modo semplice e veloce.
Qui trovi il configuratore per gli enti che hanno personalizzato il proprio profilo eduroam. Se non è disponibile per la tua università o organizzazione, puoi consultare le pagine informative che il tuo ente ha reso disponibili. In alternativa, puoi rivolgerti all'Access Port Manager della tua istituzione.
È SICURO?
eduroam si basa su standard di crittografia e autenticazione tra i più sicuri attualmente esistenti. La sua sicurezza supera di gran lunga i tipici hotspot commerciali.
eduroam richiede l'uso dello standard IEEE 802.1x che fornisce la crittografia end-to-end per garantire che le credenziali dell'utente siano disponibili solo per l'istituto di appartenenza.
Inoltre le credenziali dell'utente sono protette perché eduroam non le condivide con il sito che stai visitando, ma sono inoltrate all'istituto di origine dell'utente, dove possono essere verificate e convalidate.
Differentemente da eduroam, le autenticazioni basate su Web Portal, Captive Portal e Splash-Screen, richiedono che ti fidi della loro infrastruttura quando ricevono la tua password in chiaro, cosa che comprometterebbe i principi di crittografia end-to-end e la sicurezza che eduroam invece offre.
eduroam non mostrerà mai una pagina web che richiede nome utente e / o password.
Quali sono i vantaggi di eduroam per gli utenti?
Il servizio di roaming Wi-Fi eduroam è gratuito per gli utenti e, una volta installato sul tuo laptop, telefono cellulare o altro dispositivo non sarà necessario richiedere account temporanei o prendere in prestito gli ID di altre persone: basta attivare il tuo dispositivo e dovresti essere online.
Dove posso usare eduroam?
Sia che ti trasferisca nel campus o trascorra del tempo studiando o lavorando in un altro istituto di ricerca e istruzione, eduroam ti offre una connettività Internet senza interruzioni.
Più di 10.000 hotspot sono disponibili presso università, centri di ricerca, accademie, scuole e altri istituti di ricerca e istruzione in oltre 100 Paesi in tutto il mondo.
Anche in Italia?
In Italia eduroam è gestito dalla Federazione Italiana Eduroam, coordinata dal Consortium GARR, che ne definisce le regole di utilizzo e la rappresenta presso le altre federazioni e confederazioni.
Quali sono i vantaggi di eduroam per le istituzioni?
eduroam offre un'unica soluzione che soddisfa tutti i requisiti di connettività in mobilità di un istituto, supportando gli utenti locali ed i visitatori che si collegano alla rete locale e gli utenti che si collegano ad altre reti partecipanti.
Inoltre eduroam elimina la necessità di fornire account temporanei, riducendo così gli oneri amministrativi, perché gli studenti, il personale e i ricercatori in visita presso un altro ente o Paese utilizzano le credenziali fornite dal loro ente di apparteneza per accedere ai servizi Wi-Fi.
Identity e Resource Provider [IDP e RP]
- Identity Provider: le Organizzazioni che partecipano al servizio fornendo ai propri utenti le credenziali necessarie per poter accedere alla rete
- Resource Provider: le Organizzazioni che partecipano al servizio fornendo gli apparati e l’infrastruttura di rete che permette agli utenti di accedere alla rete;
Chi e Come
- Possono aderire alla Federazione Italiana Eduroam in qualità di Identity Provider (IDP) oppure, Identity Provider (IDP) e Resource Provider (RP), solo gli enti collegati alla rete GARR
- Possono aderire alla Federazione Italiana Eduroam esclusivamente in qualità di Resource Provider (RP) anche enti, istituti o organizzazioni che NON sono collegati alla rete GARR
Dove e quando
- Se il mio ente è solo un Identity Provider (IDP) della federazione eduroam, potrò collegarmi alla rete wifi di tutte le organizzazioni nazionali o internazionali che sono Resource Provider (RP) della Federazione eduroam, ma NON potrò farlo all'interno del mio ente
- Se il mio ente è solo un Resource Provider (RP) della federazione eduroam, tutti gli utenti delle organizzazioni nazionali ed internazionali che sono Identity Provider (IDP) della federazione eduroam, potranno accedere alla rete wifi dell'ente
- Se il mio ente è un Identity Provider (IDP) ed anche un Resource Provider (RP) della federazione eduroam, potrò collegarmi alla rete wifi del mio ente e di tutte le organizzazioni nazionali o internazionali che sono Resource Provider (RP) della federazione eduroam ed il mio ente potrà consentire l'accesso a tutti gli utenti delle organizzazioni nazionali ed internazionali che sono Identity Provider (IDP) della federazione eduroam
Guarda anche
- Guarda la mappa dei Resource Provider (RP) e dei luoghi in cui puoi collegarti se il tuo ente è un Identity Provider (IDP) della federazione eduroam
- Guarda se il tuo ente ha aderito a eduroam e se è un IDP o un RP (RP viene indicato anche come SP - Service Provider)
Procedure amministrative
- Per aderire alla Federazione Italiana Eduroam in qualità di Identity Provider (IDP) o Resource Provider (RP) o entrambe le cose, si deve seguire la medesima procedura indicata alla voce "Procedura di adesione"
- Gli enti, istituti o organizzazioni che NON sono collegati alla rete GARR, possono richiedere di aderire solo in qualità di Resource Provider (RP)
tutte le organizzazioni connesse a GARR possono richiedere gratuitamente di aderire alla federazione eduroam.
PROCEDURA DI ADESIONE
Le Università, gli enti di ricerca e tutte le altre istituzioni scientifiche e accademiche che desiderano entrare in eduroam e offrire l'accesso al proprio personale, agli studenti e ai ricercatori possono fare domanda di adesione al Servizio eduroam seguendo la procedura indicata di seguito.
come aderire
- Compilare in tutte le sue parti il Modulo di Adesione allegato al documento Regolamento della Federazione Italiana eduroam seguendo le istruzioni per la compilazione;
- Provvedere alla nomina di due Contatti Tecnici per il Servizio eduroam, responsabili della necessaria interazione con il GARR per il corretto funzionamento del servizio, indicando il loro nome e cognome e i recapiti (telefono, cellulare, email) nel Modulo di Adesione;
- Firmare digitalmente il Modulo e inviarlo via posta certificata al GARR all’indirizzo
This email address is being protected from spambots. You need JavaScript enabled to view it. . Il Modulo dovrà essere firmato dal Legale Rappresentante dell’Istituzione richiedente o da un suo delegato munito dei necessari poteri (ad es. dal Direttore di Sezione/Istituto nel caso di richiesta di adesione da parte di istituzioni distribuite su più sedi es. CNR/ENEA/INFN, INAF, INGV, ecc.).
Una volta approvata, la richiesta di adesione controfirmata dal Consortium GARR sarà restituita all’istituzione richiedente tramite PEC.
I dati relativi al Contatto Tecnico/ai Contatti Tecnici forniti dall’istituzione tramite il modulo di adesione saranno trattati da GARR al fine di erogare il servizio eduroam.
Cosa fare in caso di variazione del Contatto Tecnico eduroam
Il Contatto Tecnico rappresenta un punto di riferimento importante per l’interazione tra il GARR e l’Istituzione aderente al Servizio eduroam.
E’ compito dell’Istituzione aderente, pertanto, comunicare tempestivamente al GARR l’avvenuta variazione del Contatto Tecnico o l’aggiornamento dei suoi recapiti.
L’istituzione che desidera modificare il proprio Contatto Tecnico per il Servizio eduroam deve:
- Compilare in tutte le sue parti il Modulo di aggiornamento Contatti Tecnici;
- Firmare digitalmente il Modulo di aggiornamento Contatti Tecnici e inviarlo via mail all’indirizzo
This email address is being protected from spambots. You need JavaScript enabled to view it. . Il Modulo dovrà essere firmato dal Legale Rappresentante dell’Istituzione richiedente o da un suo delegato munito dei necessari poteri (ad es. dal Direttore di Sezione/Istituto nel caso di richiesta di adesione da parte di istituzioni distribuite su più sedi es. CNR/ENEA/INFN/INAF/INGV, ecc.).
A seguito della ricezione della richiesta, il GARR provvederà all’aggiornamento dei dati del Contatto Tecnico del Servizio Eduroam. L’avvenuta modifica dei dati da parte del GARR sarà comunicata all’istituzione via mail.
Acceptable Use Policy (AUP) e obblighi dei partecipanti
ACCESSO AI SERVIZI
Il servizio di accesso alla rete per utenti roaming fornito dalla Federazione è disponibile a tutti gli utenti finali delle organizzazioni membro, agli utenti delle altre federazioni che hanno aderito alla Confederazione Europea eduroam e alle altre federazioni con cui esista un accordo di peering.
I membri della Federazione possono limitare l’accesso ai servizi forniti alle altre federazioni nel caso in cui le politiche praticate da queste, o da alcuni dei loro membri, non siano in grado di garantire alcuni requisiti previsti dalla legislazione in vigore in Italia o non rispettino i requisiti minimi di sicurezza richiesti dalla Federazione.
I partecipanti alla Federazione DEVONO comunicare al Consortium GARR le eventuali limitazioni all’accesso che essi stabiliscono, nonché ogni loro modifica.
I membri della Federazione devono rendere disponibili le proprie Acceptable Use Policy (AUP) agli utenti ospitati, che sono tenuti a rispettarle, astenendosi da comportamenti ad esse contrari, anche se permessi in altre sedi.
Obblighi dei partecipanti
- Educare i propri utenti al rispetto delle AUP delle istituzioni visitate e impegnarsi a risolvere eventuali problemi causati dai propri utenti;
- Fornire un server di autenticazione sicuro; Comunicare agli ospiti le modalità ed il livello di sicurezza offerto;
- Istruire i propri utenti all’uso del servizio e non gravare sulle altre istituzioni per questioni di supporto tecnico;
- Mantenere un log delle sessioni di autenticazione e di accesso alla rete;
- Riportare alla propria NREN ogni problema di sicurezza e contribuire alla sua risoluzione.
STATISTICHE
fonte: GARR annual report 2023
NOTIZIE E AVVISI
NEWS da eduroam.org
Per maggiori informazioni sui servizi o per richiederne l'attivazione
eduroam configuration on Windows 7
To configure your Windows 7 device for eduroam, proceed as shown below.
eduroam configuration on Windows 10
To configure your Windowss 10 device for eduroam, proceed as shown below.
eduroam configuration on Mac OS X
To configure your Mac OS X device for eduroam, proceed as shown below.
eduroam configuration on Linux
To configure your Linux device for eduroam, proceed as shown below.
eduroam configuration on iphone
To configure your iPhone for eduroam, proceed as shown below.
eduroam configuration on android
To configure your Android device for eduroam proceed as follows.
Network Operations Center - NOC
Network Operations Center
NOC
Contacts
monday - friday | 8:00 - 20:00
+06 4962 2550
Other contacts
NOC
+39 06 4962 2550
Emergency phone number for switchboard failure:
+39 06 8400 8400
NOC (Network Operations Center)
The GARR service is responsible for managing and operating the network infrastructure, handling fault management, activating new connections, and collecting and publishing traffic statistical data.
The GARR NOC is responsible for managing the GARR network infrastructure and ensuring its efficient operation.
Network management
Fault reporting
Trouble Ticket System
Other networks connections
Customized connectivity
Security
Documents
FAQs
FAQ
Chi può contattare il NOC ?
Solo gli APM (Access Port Manager) della rete GARR possono contattare direttamente il NOC attraverso i riferimenti indicati nella pagina Contatti.
I singoli utenti GARR che desiderano segnalare problemi sulla rete sono invitati a fare riferimento al proprio APM.
Un APM che desidera riportare un problema sulla rete puo' contattare il NOC possibilmente via e-mail, o comunque utilizzando uno dei modi sopra indicati.
Come posso riportare un problema sulla rete?
Un APM (Access Port manager) che desidera riportare un problema sulla rete puo' contattare il NOC possibilmente via e-mail, o comunque utilizzando uno dei modi indicati nella pagina contatti
Posso diventare un APM / essere inserito nella lista degli APM?
Un APM che desidera riportare un problema sulla rete puo' contattare il NOC preferibilmente via e-mail, o comunque utilizzando i riferimenti presenti nella pagina Contatti.
La comunicazione della lista degli APM viene fatta al NOC dalla direzione del Consortium GARR; eventuali modifiche a tale lista non sono quindi di competenza del NOC e devono essere richieste alla direzione attraverso i contatti GARR.
È possibile collaborare con il NOC indicando suggerimenti, evoluzioni, progetti, etc. legati ai compiti del NOC, inviando una e-mail.
Nei limiti delle possibilità logistiche, il GARR è disponibile a concordare con gli APM la organizzazione di riunioni, corsi o specifiche consulenze.
Gli APM interessati possono contattare il GARR attraverso i contatti GARR.
Un APM (Access Port manager) che desidera riportare un problema sulla rete puo' contattare il NOC possibilmente via e-mail, o comunque utilizzando uno dei modi indicati nella pagina contatti
Vorrei attivare IPv6, cosa devo fare?
L'organizzazione che vuole richiedere l'abilitazione di IPv6 sul proprio link di accesso a GARR, deve farne esplicita richiesta tramite un messaggio email dell'APM (Access Port Manager) al NOC di GARR. Verrà contattato in seguito per una semplice operazione, la configurazione di IPv6 sul link di accesso, verificandone contestualmente il buon esito. L'operazione tipicamente non ha impatto sull'inoltro dei pacchetti IPv4.
All'atto dell'attivazione, l'utente dovrà aver già configurato IPv6 sul proprio router di accesso e sulla propria LAN.
Il GARR NOC è disponibile a fornire assistenza per quanto riguarda le informazioni necessarie all'attivazione di IPv6 sul proprio router di accesso e ad indicare tutta la documentazione disponibile per la configurazione del nuovo protocollo sulla propria LAN e sulle workstation ad essa collegate. Sarà utile avere già configurata prima dell'attivazione del servizio una macchina (PC) già configurata con IPv6, per permettere ai tecnici GARR di diagnosticare eventuali problemi.
NOC Team
We manage the GARR network infrastructure to ensure its efficient operation
NETWORK MANAGEMENT
-
GINS (GARR Integrated Networking Suite)
GINS is a software suite that includes tools for network issue diagnostics and tracking, traffic statistics acquisition and visualization, and network activity reporting.
The status and performance of the GARR network are constantly monitored to ensure the most efficient service possible to the Italian University and Research community. GINS provides online public statistics and customized access for individual organizations.
-
Monitoring
It performs continuous monitoring of the infrastructure and network performance.
It analyzes and resolves issues related to network software, hardware, services, and applications.STATISTICS
-
Alarm Management and Activations
It interacts with telecommunication operators for alarm management and user connection activation at the RCs.
It tracks network incidents and maintenance through trouble tickets.Trouble Ticket System
-
Routing
It performs IP routing functions on the components of the national network infrastructure (including international links and peering connections with NAPs and ISPs) and implements routing policies on the routers in harmony with the defined topology and functionalities.
It serves as the primary point of contact for network users and NOCs of other networks.
-
MAINTENANCE & SUPPORT
It carries out scheduled maintenance, network migrations, coordinates field technician interventions when necessary, provides user support in configuring their network devices, keeps network infrastructure documentation up to date, and produces regular reports on network operation.
-
CONFIGURATIONS FOR NEW USERS
Configures Concentration Routers to accommodate User Router (UR) connections, in coordination with telecommunications operators. Interacts with the technical departments (NMC) of TLC Operators and the TAC (Technical Assistance Center) of network equipment vendors. Tests and activates new optical/IP circuits and services.
-
Security
Filter network traffic in case of security incidents and DoS attacks in close collaboration with GARR-CERT
-
Integration with European networks
It interacts with the GÉANT Pan-European network NOC for the management of international connectivity.
FAULT REPORTING PROCEDURE
The trouble ticket system allows tracking of all interventions involving service interruptions, software/hardware updates, and maintenance of GARR equipment and lines.
Trouble tickets are issued and managed by the NOC in response to:
- Identification of an issue following an alarm generated by NOC monitoring procedures
- Identification of an issue by the NOC
- Notification from an APM (Access Port Manager) of GARR network users
- Notification from telecommunication operators
The NOC monitors the evolution of the issue and provides appropriate updates following relevant status changes. Upon completion of operations, the trouble ticket is closed, reporting details about the nature of the intervention/problem.
The responsible individuals for access to the GARR network are informed of the existence of an issue by sending an email to the APM mailing list for every opening/modification/closure of a trouble ticket.
The names of the Access Port Managers (APMs) are communicated to the NOC by the GARR Directorate.
Who can contact the NOC
The GARR NOC can only be directly contacted by the GARR users' Access Port Managers (APMs).
Each APM represents a single entity/institution connected to GARR and is responsible for managing the configuration of the user router through which access to GARR is established. They also interact with the NOC whenever issues arise with the connections that affect this access.
End-to-end connectivity services to establish direct, physical, or virtual links
CUSTOMIZED CONNECTIVITY
Upon request, GARR provides end-to-end connectivity services to establish direct, physical, or virtual links between two or more locations in order to extend its data centers geographically or to segregate data from specific applications and share resources transparently.
Dedicated connectivity is a fee-based service.
-
Dark fiber
Most accesses are implemented using DF (dark fiber) between the Point of Presence (POP) and the user's site or on GARR transmission infrastructure. In case of unavailability of one of these methods, transport is carried out via Lambda Wave or through SDH mode accesses, implemented on operator circuits. -
BANDWIDTH UPGRADE
According to the requirements, it is possible to perform upgrades to 1-10 Gbps or multiples, up to 100 Gbps.
Types of connections
-
IP ACCESS
It constitutes the basic connectivity for access and is usually implemented through a point-to-point connection between the site and the nearest GARR POP. If necessary, it is possible to configure accesses on different POPs to ensure connectivity in case of a fault on the primary link. Through appropriate rerouting protocols, traffic can be moved to the functioning link. -
L3VPN
It is a Layer 3 Virtual Private Network (VPN) service. User traffic can be securely transported between the various locations of an organization over a public network. This type of service is requested, for example, by organizations with distributed offices nationwide that need to communicate securely over proprietary networks, separate from public ones. -
L2VPN
It is a Layer 2 Virtual Private Network (VPN) service. The principle is the same as L3VPN but in this case, it is applied at Layer 2 (data link). -
VPLS
It is an Ethernet-based service that provides a Layer 2 (data-link layer) point-to-multipoint virtual private connectivity (LAN-type). VPLS allows devices located in geographically distinct sites to be connected to the same Ethernet LAN network. From the device's perspective, it will appear directly connected to the remote device even though it is traversing the backbone network. -
END TO END
End-to-end connections are direct links between two points in the network. These connections can terminate either on routers, thus traversing the IP network, or on transmission equipment, thus traversing the optical network. Logically, they can be represented as a cable that interconnects two points (sites) of the network, carrying only the traffic from site A to site B and vice versa.
NOC Team
-
Asia Marinelli
-
Fabrizio Bataloni
Manager
-
Luna Nike Mora
-
Agostino Tasca
-
Tiziano Capircio
-
Marco Parisi
-
Lorenzo Ercoli
-
Manuel Petrianni