2019网络实施割接方案_第1页
2019网络实施割接方案_第2页
2019网络实施割接方案_第3页
2019网络实施割接方案_第4页
2019网络实施割接方案_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、页眉内容 XXXXX 全市网络地址调整 实施方案 文档信息 文档名称 核心网络网络割接方案 文档编号 文档类别 技术文档工程文档口项目文档口运维文档口 培训文档口服务文档其他口 当前版本 1.0 创建日期 2018-1-2 部门 XXXXX信息中心 文档作者 赵迪秋,左世敏 联系方式 修订记录 修改记录 日期 修改人 卜一 _ _ - H 审阅人 摘要 V1.0 2018-1-2 ? 建立文档 错误!未定义书签。 错误!未定义书签。 错误!未定义书签。 第一章割接说明 1.1割接原则 1.2涉及设备 1.3组网结构 错误!未定义书签。 1.3.1割接前组网结构 错误!未定义书签 1.3.2割接

2、时组网结构错误!未定义书签 1.3.3切割后组网结构错误!未定义书签 第二章 割接规划错误!未定义书签。 2.1端口、VLAN划分错误!未定义书签。 2.2 IP地址分配 错误!未定义书签。 2.3增加路由进程 错误!未定义书签。 2.4 NAT应用部署错误!未定义书签。 2.5非核心业务迁移错误!未定义书签。 第三章 准备工作错误!未定义书签。 3.1环境准备 错误!未定义书签。 3.2版本升级错误!未定义书签。 3.3人力安排错误!未定义书签。 3.4割接时间错误!未定义书签。 第四章 割接步骤错误!未定义书签。 4.1运行情况信息收集 错误!未定义书签。 4.2备份数据错误!未定义书签。

3、 4.3割接动作错误!未定义书签。 第五章 测试验证错误!未定义书签。 5.1测试验证内容 错误!未定义书签。 5.1.1数据中心路由检查 错误!未定义书签 第六章 回退机制错误!未定义书签。 6.1故障判断 错误!未定义书签。 6.2紧急回退错误!未定义书签。 第七章 风险评估错误!未定义书签。 7.1业务中断时间 错误!未定义书签。 7.2风险评估错误!未定义书签。 第八章 配置模板 错误!未定义书签。 第一章 割接说明 1.1 割接背景 1. XXXXX 目前使用旧的地址规划,因为距离现在已有十年左右的历史, 没有考虑到现在市局新增业务及服务器和网络设备, 市局统一可分配地址严重 不足;

4、原有地址规划没有统一管理和接入安全准入设备, 导致目前准入设备无 法精确定位到所有接入内网的终端, 入侵检测设备也无法查到攻击源和被攻击 源;有地区县分配的地址目前不够用, 而部分单位需要用到 IP 地址设备很少, 造成了 IP 地址的浪费。 2. 同时之前对下属单位的只划分了地址段, 并没有施行 IP 地址和 MAC 地 址绑定, 部分下属单位也没有相应的专业维护人员, 导致目前下属单位部分电 脑中了病毒,市局这无法定位到具体电脑,对病毒进行定点查杀。 3. 在老地址规划中,有部分地址是分配给了各个水库,管理所,这样市局 网络直接和管理区县水库连接, 这样并不符合规范也不利于管理。 新规划市

5、局 把地址分配给区水务局, 有区水务局把他们的地址再划给水库, 这样各地区的 IP 地址是统一的,形成二级管理,网络安全更加方便。 1.2 割接原则 1. 设备割接前确保割接环境能够满足业务割接后不影响客户正常业务的使用; 2. 害振过程以影响最小为单位(目前可以保证接入层切割时以PC为单位); 3. 割接过程保持可回退状态。 如果割接失败可以迅速恢复到原网络环境, 保障水务系统 业务运行。 1.1 涉及设备 1. 局办公电脑终端; 2. 局办公各楼层内网交换机; 3. 机房核心交换机华三 S7506E接入层华三交换机 S3610,华三交换机 S5500,连接 政府华三路由器 MR2400,

6、4. 区县下属单位网关和视频终端和服务器及电脑设备。 1.2 组网结构 1.2.1 割接前组网结构 1.2.2 切割后组网结构 第二章割接规划 切割步骤: 1. 请专业的人员对现有业务和IP规划方案进行论证审核。 2. 资料准备,对现在的网络设备和线路进行整理标签制作,线路规划。列出规划后的 端口对应线路详细方案。 3. 对VLAN和路由配置方案进行详细规划。对每个需要进行调试的设备进行路由和 vlan规划。 4. 准备好备用核心交换机备用机,楼层交换机备用机,配置好路由网络地址和端口。 5. 再对对局内电脑断网,更改交换机的vlan以及vlan的划分,路由表的重设。 6. 对终端的IP地址的

7、修改,对财务,机要等部门修改地址后,需要对他们使用的其 他网段的地址进行测试,确保正常访问才行。 7. 各区水务局、下属单位对网络进行调整, 做好对各自交换机上新增的网段的路由和 地址转换,在上交详细的地址分配表后,与信息中心沟通无误后,恢复该下属单位的网络恢 复。 2.1端口、VLAN划分 Vla nid 掩码 网关 使用端口 Vla n2 255.255.255.224 1 0.32.229.30 1/0/2 Vla n3 255.255.255.224 1 0.32.229.62 1/0/3 Vla n4 255.255.255.224 1 0.32.229.94 1/0/4 Vla n

8、5 255.255.255.224 10.32.229.12 6 1/0/5 Vla n6 255.255.255.224 10.32.229.15 8 1/0/6 Vla n7 255.255.255.128 10.32.230.12 6 1/0/7 Via n8 255.255.255.128 10.32.230.25 4 1/0/8 Via n9 255.255.255.128 10.32.231.12 6 1/0/9 Via n10 2 155.255.255.128 10.32.231.25 4 1/0/10 Via nil 2 155.255.255.128 10.32.232.1

9、2 6 1/0/11 Via n12 2 155.255.255.128 10.32.232.25 4 1/0/12 Via n13 2 155.255.255.128 10.32.233.12 6 1/0/13 Via n14 2 155.255.255.128 10.32.233.25 4 1/0/14 Via n15 2 155.255.255.128 10.32.234.12 6 1/0/15 Via n16 2 155.255.255.224 10.32.234.15 8 1/0/16 Vian17 2 155.255.255.192 10.32.234.25 4 1/0/17 Vi

10、a n18 2 155.255.255.192 10 32.235.62 1/0/18 Via n19 2 155.255.255.192 10.32.235.12 6 1/0/19 Via n20 2 155.255.255.224 10.32.235.15 8 1/0/20 Via n21 2 155.255.255.224 10.32.235.19 0 1/0/21 Via n22 2 155.255.255.224 10.32.235.22 2 1/0/22 Via n23 2 155.255.255.224 10.32.235.25 4 1/0/23 第三章准备工作 3.1环境准备

11、备用机准备,业务测试准备,新网络搭建完成,打通新旧网络的互访。使用客户业务网 络中的一台pc安装在新网络中确保业务能正常运行。详见附件1财务处需要登录的网址和 附件2机要室需要登录的网址。 3.2割接时间 切割步骤 时间安排 观察周期 备注 S7506E 1天 0天 运行正常进行下一步 楼层交换机 1天 0天 运行正常进行下一步 局内终端 1天 1天 运行正常进行下一步 S3610 1天 0天 运行正常进行下一步 区县 7天 2天 运行正常进行下一步 第四章 割接步骤 4.1 运行情况信息收集 H3C S7506E,S3610 ,博达 5800 配置收集; 各特殊科室网络环境信息收集(如机要,

12、财务); 路由信息收集。 4.2 备份数据 保存所有网络设备的配置。 4.3 割接动作 4.3.1 交换机切割: 1、做好备份工作; 2、给原来的市局 vlan 内新增一个子网段。 验证: 1、接入测试电脑可以正常访问业务系统。 意外处理: 若验证未通过,则使用原配置,改回原 IP 地址并查明原因,如果还是存在问题,使用备用 交换机导入新配置去测试网络, 判断是机器问题还是配置问题。 如果是配置问题, 对新配置 进行检查和询问 360 方面的工程师;如果是机器问题,则需要联系 H3C 的工程师,进行咨 询。最好能请专业的 H3C 工程师带备用机现场技术支持。 4.3.2 终端网络切割 1、修改

13、 PC IP 地址; 2、将网线插回接入设备。 验证: 1、能进行正常业务访问。 意外处理: 若验证未通过, 则对该楼层交换机进行回退至之前配置继续进行测试。 查询是交换机或配置 问题。 软件或是协议路由, 可以进行调整修复, 如果交换机硬件故障, 可以更换新的交接机。 4.3.3 下属单位切割 1、备份博达 5800 和 H3C S3610 的配置; 2、更改3610的vian,端口和路由表 3、当下属单位的网络割接完毕,向市局申请恢复网络。 验证: 1、能进行正常业务访问。 意外处理: 若验证未通过,则对该交换机进行本地测试,模拟现场环境,判断是交换机或配置问题。软 件或是协议路由,可以进

14、行调整修复,如果交换机硬件故障,可以更换新的交接机。 第五章 测试验证 5.1 测试验证内容 5.1.1 数据中心路由检查 1.各业务 vlan 的路由均发布的到网络中; 2.有到服务器的精确路由; 3. 测试原有推送数据是否正常。 4. 视频会议正常召开。 第六章 回退机制 对 H3C 7506E,S3610 原来配置进行备份处理,如果遇到无法解决的问题,进行备份的 恢复。 6.1 故障判断 不能进行正常的业务,比如访问服务器失败,访问其他业务失败等,均为故障。 6.2 紧急回退 将故障区域回退到网络设备之前的设置上,确保正常业务。 当交接机硬件出现故障时,使用备用机,快速恢复业务。 第七章 风险评估 1、H3C 7506E因为使用时间较长,目前已存在部分故障,这次对核心交换机进 行配置更改,需要重启设备, 可能会出现交换机瘫痪, 导

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论