版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实用标准文档XXXXX 全市网络地址调整实施方案文案大全文档信息文档名称核心网络 网络割接方案文档编号文档类别技术文档 工程文档 项目文档运维文档 培训文档 服务文档 其他当前版本1.0创建日期 2018-1-2部门XXXXX 信息中心文档作者赵迪秋,左世敏联系方式修订记录修改记录日期修改人审阅人摘要V1.02018-1-2建立文档目录第一章割接说明 .51.1割接原则 .51.2涉及设备 .51.3组网结构 .61.3.1割接前组网结构. 61.3.2割接时组网结构. 错误!未定义书签。1.3.3切割后组网结构. 6第二章割接规划 .72.1端口、 VLAN 划分 .72.2 IP 地址分配
2、 .错误!未定义书签。2.3增加路由进程 .错误!未定义书签。2.4 NA T 应用部署 .错误!未定义书签。2.5非核心业务迁移 .错误!未定义书签。第三章准备工作 .93.1环境准备 .93.2版本升级 .错误!未定义书签。3.3人力安排 .错误!未定义书签。3.4割接时间 .9第四章割接步骤 .104.1运行情况信息收集 .104.2备份数据 .104.3割接动作 .10第五章测试验证 .125.1测试验证内容 .125.1.1 数据中心路由检查 .12第六章回退机制 .136.1故障判断 .136.2紧急回退 .13第七章风险评估 .147.1业务中断时间 .错误!未定义书签。7.2风
3、险评估 .错误!未定义书签。第八章 配置模板 .错误!未定义书签。第一章割接说明1.1 割接背景1. XXXXX 目前使用旧的地址规划,因为距离现在已有十年左右的历史,没有考虑到现在市局新增业务及服务器和网络设备, 市局统一可分配地址严重不足;原有地址规划没有统一管理和接入安全准入设备, 导致目前准入设备无法精确定位到所有接入内网的终端, 入侵检测设备也无法查到攻击源和被攻击源;有地区县分配的地址目前不够用, 而部分单位需要用到 IP 地址设备很少,造成了 IP 地址的浪费。2.同时之前对下属单位的只划分了地址段, 并没有施行 IP 地址和 MAC 地址绑定,部分下属单位也没有相应的专业维护人
4、员, 导致目前下属单位部分电脑中了病毒,市局这无法定位到具体电脑,对病毒进行定点查杀。3.在老地址规划中,有部分地址是分配给了各个水库,管理所,这样市局网络直接和管理区县水库连接,这样并不符合规范也不利于管理。新规划市局把地址分配给区水务局, 有区水务局把他们的地址再划给水库,这样各地区的IP 地址是统一的,形成二级管理,网络安全更加方便。1.2 割接原则1. 设备割接前确保割接环境能够满足业务割接后不影响客户正常业务的使用;2.割接过程以影响最小为单位(目前可以保证接入层切割时以PC为单位);3.割接过程保持可回退状态。 如果割接失败可以迅速恢复到原网络环境,保障水务系统业务运行。1.1 涉
5、及设备1. 局办公电脑终端;2. 局办公各楼层内网交换机;3. 机房核心交换机华三 S7506E,接入层华三交换机 S3610, 华三交换机 S5500,连接政府华三路由器 MR2400,4. 区县下属单位网关和视频终端和服务器及电脑设备。1.2 组网结构割接前组网结构切割后组网结构第二章割接规划切割步骤:1.请专业的人员对现有业务和IP 规划方案进行论证审核。2.资料准备, 对现在的网络设备和线路进行整理标签制作,线路规划。 列出规划后的端口对应线路详细方案。3. 对 VLAN 和路由配置方案进行详细规划。对每个需要进行调试的设备进行路由和vlan 规划。4. 准备好备用核心交换机备用机,楼
6、层交换机备用机,配置好路由网络地址和端口。5.再对对局内电脑断网,更改交换机的vlan 以及 vlan 的划分,路由表的重设。6. 对终端的 IP 地址的修改,对财务,机要等部门修改地址后,需要对他们使用的其他网段的地址进行测试,确保正常访问才行。7. 各区水务局、 下属单位对网络进行调整, 做好对各自交换机上新增的网段的路由和地址转换, 在上交详细的地址分配表后, 与信息中心沟通无误后, 恢复该下属单位的网络恢复。2.1 端口、 VLAN划分Vlanid掩码网关使用端口Vlan2255.255.255.224 10.32.229.301/0/2Vlan3255.255.255.224 10.
7、32.229.621/0/3Vlan4255.255.255.224 10.32.229.941/0/4Vlan5255.255.255.22410.32.229.121/0/56Vlan6255.255.255.22410.32.229.151/0/68Vlan7255.255.255.12810.32.230.121/0/76Vlan810.32.230.251/0/8255.255.255.1284Vlan910.32.231.121/0/9255.255.255.128610.32.231.251/0/10Vlan10 255.255.255.128410.32.232.121/0/1
8、1Vlan11 255.255.255.128610.32.232.251/0/12Vlan12 255.255.255.128410.32.233.121/0/13Vlan13 255.255.255.128610.32.233.251/0/14Vlan14 255.255.255.128410.32.234.121/0/15Vlan15 255.255.255.128610.32.234.151/0/16Vlan16 255.255.255.224810.32.234.251/0/17Vlan17 255.255.255.1924Vlan18 255.255.255.192 10.32.2
9、35.621/0/1810.32.235.121/0/19Vlan19 255.255.255.192610.32.235.151/0/20Vlan20 255.255.255.224810.32.235.191/0/21Vlan21 255.255.255.224010.32.235.221/0/22Vlan22 255.255.255.224210.32.235.251/0/23Vlan23 255.255.255.2244第三章准备工作3.1 环境准备备用机准备,业务测试准备,新网络搭建完成,打通新旧网络的互访。使用客户业务网络中的一台PC 安装在新网络中确保业务能正常运行。详见附件1
10、财务处需要登录的网址和附件 2 机要室需要登录的网址。3.2 割接时间切割步骤时间安排观察周期备注S7506E1 天0 天运行正常进行下一步楼层交换机1 天0 天运行正常进行下一步局内终端1 天1 天运行正常进行下一步S36101 天0 天运行正常进行下一步区县7 天2 天运行正常进行下一步第四章割接步骤4.1 运行情况信息收集H3C S7506E,S3610 ,博达 5800 配置收集;各特殊科室网络环境信息收集(如机要,财务);路由信息收集。4.2 备份数据保存所有网络设备的配置。4.3 割接动作交换机切割:1、做好备份工作;2、给原来的市局vlan 内新增一个子网段。验证:1、接入测试电
11、脑可以正常访问业务系统。意外处理:若验证未通过,则使用原配置,改回原IP 地址并查明原因,如果还是存在问题,使用备用交换机导入新配置去测试网络,判断是机器问题还是配置问题。如果是配置问题,对新配置进行检查和询问360 方面的工程师;如果是机器问题,则需要联系H3C 的工程师,进行咨询。最好能请专业的H3C 工程师带备用机现场技术支持。终端网络切割1、修改 PC IP 地址;2、将网线插回接入设备。验证:1、能进行正常业务访问。意外处理:若验证未通过, 则对该楼层交换机进行回退至之前配置继续进行测试。查询是交换机或配置问题。软件或是协议路由,可以进行调整修复,如果交换机硬件故障,可以更换新的交接
12、机。下属单位切割1、备份博达5800 和 H3C S3610 的配置;2、更改 3610 的 vlan,端口和路由表3、当下属单位的网络割接完毕,向市局申请恢复网络。验证:1、能进行正常业务访问。意外处理:若验证未通过,则对该交换机进行本地测试,模拟现场环境,判断是交换机或配置问题。软件或是协议路由,可以进行调整修复,如果交换机硬件故障,可以更换新的交接机。第五章测试验证5.1 测试验证内容数据中心路由检查1.各业务 vlan 的路由均发布的到网络中;2.有到服务器的精确路由;3.测试原有推送数据是否正常。4.视频会议正常召开。第六章回退机制对 H3C 7506E,S3610 原来配置进行备份处理,如果遇到无法解决的问题,进行备份的恢复。6.1 故障判断不能进行正常的业务,比如访问服务器失败,访问其他业务失败等,均为故障。6.2 紧急回退将故障区域回退到网络设备之前的设置上,确保正常业务。当交接机硬件出现故障时,使用备用机,快速恢复业务。第七章风险评估1、H3C 7506E因为使用时间较长,目前已存在部分故障,这次对核心交换机进行配置更改,需要重启设备, 可能会出现交换机瘫痪, 导致全市网络无法正常运行,财务系统,办公系统,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论