2019网络实施割接方案_第1页
2019网络实施割接方案_第2页
2019网络实施割接方案_第3页
2019网络实施割接方案_第4页
2019网络实施割接方案_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、XXXXX全市网络地址调整实 施 方 案文档信息文档名称核心网络网络割接方案文档编号文档类别技术文档 工程文档 项目文档 运维文档 培训文档 服务文档 其他 当前版本1.0创建日期2018-1-2部门XXXXX信息中心文档作者赵迪秋,左世敏联系方式修订记录修改记录日期修改人审阅人摘要V1.02018-1-2 建立文档目 录第一章割接说明61.1 割接原则61.2 涉及设备61.3 组网结构61.3.1 割接前组网结构61.3.2 割接时组网结构71.3.3 切割后组网结构8第二章 割接规划92.1 端口、VLAN划分92.2 IP地址分配92.3 增加路由进程102.4 NAT应用部署102.

2、5 非核心业务迁移10第三章 准备工作113.1 环境准备113.2 版本升级113.3 人力安排113.4 割接时间11第四章 割接步骤134.1 运行情况信息收集134.2 备份数据134.3 割接动作13第五章 测试验证155.1 测试验证内容155.1.1 数据中心路由检查15第六章 回退机制166.1 故障判断166.2 紧急回退16第七章 风险评估177.1 业务中断时间177.2 风险评估17第八章 配置模板18第1章 割接说明1.1 割接背景1. XXXXX目前使用旧的地址规划,因为距离现在已有十年左右的历史,没有考虑到现在市局新增业务及服务器和网络设备,市局统一可分配地址严重

3、不足;原有地址规划没有统一管理和接入安全准入设备,导致目前准入设备无法精确定位到所有接入内网的终端,入侵检测设备也无法查到攻击源和被攻击源;有地区县分配的地址目前不够用,而部分单位需要用到IP地址设备很少,造成了IP地址的浪费。2.同时之前对下属单位的只划分了地址段,并没有施行IP地址和MAC地址绑定,部分下属单位也没有相应的专业维护人员,导致目前下属单位部分电脑中了病毒,市局这无法定位到具体电脑,对病毒进行定点查杀。3.在老地址规划中,有部分地址是分配给了各个水库,管理所,这样市局网络直接和管理区县水库连接,这样并不符合规范也不利于管理。新规划市局把地址分配给区水务局,有区水务局把他们的地址

4、再划给水库,这样各地区的IP地址是统一的,形成二级管理,网络安全更加方便。1.2割接原则1.设备割接前确保割接环境能够满足业务割接后不影响客户正常业务的使用;2.割接过程以影响最小为单位(目前可以保证接入层切割时以PC为单位);3.割接过程保持可回退状态。如果割接失败可以迅速恢复到原网络环境,保障水务系统业务运行。1.1 涉及设备1. 局办公电脑终端;2. 局办公各楼层内网交换机;3. 机房核心交换机华三S7506E,接入层华三交换机S3610,华三交换机S5500,连接政府华三路由器MR2400,4. 区县下属单位网关和视频终端和服务器及电脑设备。 1.2 组网结构1.2.1 割接前组网结构

5、1.2.2 切割后组网结构第二章 割接规划切割步骤:1. 请专业的人员对现有业务和IP规划方案进行论证审核。2. 资料准备,对现在的网络设备和线路进行整理标签制作,线路规划。列出规划后的端口对应线路详细方案。3. 对VLAN和路由配置方案进行详细规划。对每个需要进行调试的设备进行路由和vlan规划。4. 准备好备用核心交换机备用机,楼层交换机备用机,配置好路由网络地址和端口。5. 再对对局内电脑断网,更改交换机的vlan以及vlan的划分,路由表的重设。6. 对终端的IP地址的修改,对财务,机要等部门修改地址后,需要对他们使用的其他网段的地址进行测试,确保正常访问才行。7. 各区水务局、下属单

6、位对网络进行调整,做好对各自交换机上新增的网段的路由和地址转换,在上交详细的地址分配表后,与信息中心沟通无误后,恢复该下属单位的网络恢复。2.1 端口、VLAN划分Vlanid掩码网关使用端口Vlan2255.255.255.22410.32.229.301/0/2Vlan3255.255.255.22410.32.229.621/0/3Vlan4255.255.255.22410.32.229.941/0/4Vlan5255.255.255.22410.32.229.1261/0/5Vlan6255.255.255.22410.32.229.1581/0/6Vlan7255.255.255.

7、12810.32.230.1261/0/7Vlan8255.255.255.12810.32.230.2541/0/8Vlan9255.255.255.12810.32.231.1261/0/9Vlan10255.255.255.12810.32.231.2541/0/10Vlan11255.255.255.12810.32.232.1261/0/11Vlan12255.255.255.12810.32.232.2541/0/12Vlan13255.255.255.12810.32.233.1261/0/13Vlan14255.255.255.12810.32.233.2541/0/14Vla

8、n15255.255.255.12810.32.234.1261/0/15Vlan16255.255.255.22410.32.234.1581/0/16Vlan17255.255.255.19210.32.234.2541/0/17Vlan18255.255.255.19210.32.235.621/0/18Vlan19255.255.255.19210.32.235.1261/0/19Vlan20255.255.255.22410.32.235.1581/0/20Vlan21255.255.255.22410.32.235.1901/0/21Vlan22255.255.255.22410.

9、32.235.2221/0/22Vlan23255.255.255.22410.32.235.2541/0/23第三章 准备工作3.1 环境准备备用机准备,业务测试准备,新网络搭建完成,打通新旧网络的互访。使用客户业务网络中的一台PC安装在新网络中确保业务能正常运行。详见附件1 财务处需要登录的网址和附件2 机要室需要登录的网址。3.2 割接时间切割步骤时间安排观察周期备注S7506E1天0天运行正常进行下一步楼层交换机1天0天运行正常进行下一步局内终端1天1天运行正常进行下一步S36101天0天运行正常进行下一步区县7天2天运行正常进行下一步第四章 割接步骤4.1 运行情况信息收集H3C S

10、7506E,S3610,博达5800配置收集;各特殊科室网络环境信息收集(如机要,财务);路由信息收集。4.2 备份数据保存所有网络设备的配置。4.3 割接动作4.3.1 交换机切割:1、做好备份工作;2、给原来的市局vlan内新增一个子网段。验证:1、 接入测试电脑可以正常访问业务系统。意外处理:若验证未通过,则使用原配置,改回原IP地址并查明原因,如果还是存在问题,使用备用交换机导入新配置去测试网络,判断是机器问题还是配置问题。如果是配置问题,对新配置进行检查和询问360方面的工程师;如果是机器问题,则需要联系H3C的工程师,进行咨询。最好能请专业的H3C工程师带备用机现场技术支持。4.3

11、.2 终端网络切割1、修改PC IP地址;2、将网线插回接入设备。验证:1、能进行正常业务访问。意外处理:若验证未通过,则对该楼层交换机进行回退至之前配置继续进行测试。查询是交换机或配置问题。软件或是协议路由,可以进行调整修复,如果交换机硬件故障,可以更换新的交接机。4.3.3 下属单位切割1、备份博达 5800 和H3CS3610的配置;2、更改3610的vlan,端口和路由表3、当下属单位的网络割接完毕,向市局申请恢复网络。验证:1、能进行正常业务访问。意外处理:若验证未通过,则对该交换机进行本地测试,模拟现场环境,判断是交换机或配置问题。软件或是协议路由,可以进行调整修复,如果交换机硬件

12、故障,可以更换新的交接机。第五章 测试验证5.1 测试验证内容5.1.1 数据中心路由检查1.各业务vlan的路由均发布的到网络中;2.有到服务器的精确路由;3.测试原有推送数据是否正常。4.视频会议正常召开。第六章 回退机制对H3C 7506E,S3610原来配置进行备份处理,如果遇到无法解决的问题,进行备份的恢复。6.1 故障判断不能进行正常的业务,比如访问服务器失败,访问其他业务失败等,均为故障。6.2 紧急回退将故障区域回退到网络设备之前的设置上,确保正常业务。当交接机硬件出现故障时,使用备用机,快速恢复业务。第七章 风险评估1、 H3C 7506E因为使用时间较长,目前已存在部分故障,这次对核心交换机进行配置更改,需要重启设备,可能会出现交换机瘫痪,导致全市网络无法正常运行,财务系统,办公系统,业务系统都无法访问。 如果设备硬件出

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论