ImageVerifierCode 换一换
格式:DOCX , 页数:18 ,大小:19.31KB ,
资源ID:11963985      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/11963985.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(度网络实施割接方案计划docx.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

度网络实施割接方案计划docx.docx

1、度网络实施割接方案计划docxXXXXX全市网络地址调整实 施 方 案,.文档信息文档名称核心网络 网络割接方案文档编号技术文档 工程文档 项目文档运维文档 文档类别培训文档 服务文档 其他当前版本1.0创建日期 2018-1-2部门XXXXX 信息中心文档作者赵迪秋,左世敏联系方式修订记录修改记录 日期 修改人 审阅人 摘要V1.0 2018-1-2 ? 建立文档,.第一章 割接说明 . 51.1割接原则 .51.2涉及设备 .61.3组网结构 .71.3.1割接前组网结构. 71.3.2割接时组网结构.错误 ! 未定义书签。1.3.3切割后组网结构. 7第二章 割接规划 82.1 端口、

2、VLAN 划分 82.2 IP 地址分配 错误 ! 未定义书签。2.3 增加路由进程 错误 ! 未定义书签。2.4 NAT 应用部署 错误 ! 未定义书签。2.5 非核心业务迁移 错误 ! 未定义书签。第三章 准备工作 113.1 环境准备 113.2 版本升级 错误 ! 未定义书签。3.3 人力安排 错误 ! 未定义书签。3.4 割接时间 11,.第四章 割接步骤 124.1 运行情况信息收集 124.2 备份数据 124.3 割接动作 12第五章 测试验证 145.1 测试验证内容 145.1.1 数据中心路由检查 14第六章 回退机制 156.1 故障判断 156.2 紧急回退 15第七

3、章 风险评估 167.1 业务中断时间 错误 ! 未定义书签。7.2 风险评估 错误 ! 未定义书签。第八章 配置模板 错误 ! 未定义书签。,.第一章 割接说明1.1 割接背景1.XXXXX 目前使用旧的地址规划,因为距离现在已有十年左右的历史,没有考虑到现在市局新增业务及服务器和网络设备, 市局统一可分配地址严重不足;原有地址规划没有统一管理和接入安全准入设备, 导致目前准入设备无法精确定位到所有接入内网的终端, 入侵检测设备也无法查到攻击源和被攻击源;有地区县分配的地址目前不够用, 而部分单位需要用到 IP 地址设备很少,造成了 IP 地址的浪费。2.同时之前对下属单位的只划分了地址段,

4、 并没有施行 IP 地址和 MAC 地址绑定,部分下属单位也没有相应的专业维护人员, 导致目前下属单位部分电脑中了病毒,市局这无法定位到具体电脑,对病毒进行定点查杀。3.在老地址规划中,有部分地址是分配给了各个水库,管理所,这样市局网络直接和管理区县水库连接, 这样并不符合规范也不利于管理。 新规划市局把地址分配给区水务局, 有区水务局把他们的地址再划给水库, 这样各地区的IP 地址是统一的,形成二级管理,网络安全更加方便。1.2 割接原则1.设备割接前确保割接环境能够满足业务割接后不影响客户正常业务的使用;2.割接过程以影响最小为单位(目前可以保证接入层切割时以 PC 为单位);3.割接过程

5、保持可回退状态。 如果割接失败可以迅速恢复到原网络环境, 保障水务系统,.业务运行。1.1 涉及设备1.局办公电脑终端;2.局办公各楼层内网交换机;3. 机房核心交换机华三 S7506E ,接入层华三交换机 S3610, 华三交换机 S5500 ,连接政府华三路由器 MR2400 ,4.区县下属单位网关和视频终端和服务器及电脑设备。,.1.2 组网结构1.2.1 割接前组网结构1.2.2 切割后组网结构,.第二章 割接规划切割步骤:1. 请专业的人员对现有业务和 IP 规划方案进行论证审核。2. 资料准备, 对现在的网络设备和线路进行整理标签制作, 线路规划。 列出规划后的端口对应线路详细方案

6、。3.对 VLAN 和路由配置方案进行详细规划。对每个需要进行调试的设备进行路由和vlan 规划。4.准备好备用核心交换机备用机,楼层交换机备用机,配置好路由网络地址和端口。5.再对对局内电脑断网,更改交换机的vlan 以及 vlan 的划分,路由表的重设。6.对终端的 IP 地址的修改,对财务,机要等部门修改地址后,需要对他们使用的其他网段的地址进行测试,确保正常访问才行。7.各区水务局、 下属单位对网络进行调整, 做好对各自交换机上新增的网段的路由和地址转换, 在上交详细的地址分配表后, 与信息中心沟通无误后, 恢复该下属单位的网络恢复。2.1 端口、 VLAN 划分Vlanid 掩码 网

7、关 使用端口Vlan2 255.255.255.224 10.32.229.30 1/0/2,.Vlan3255.255.255.224 10.32.229.621/0/3Vlan4255.255.255.224 10.32.229.941/0/410.32.229.12Vlan5255.255.255.2241/0/5610.32.229.15Vlan6 255.255.255.2241/0/6810.32.230.12Vlan7 255.255.255.1281/0/7610.32.230.25Vlan8 255.255.255.1281/0/8410.32.231.12Vlan9 255

8、.255.255.1281/0/9610.32.231.25Vlan10 255.255.255.1281/0/10410.32.232.12Vlan11 255.255.255.1281/0/11610.32.232.25Vlan12 255.255.255.1281/0/12410.32.233.12Vlan13 255.255.255.1281/0/136Vlan14 255.255.255.128 10.32.233.251/0/14,.410.32.234.12Vlan15 255.255.255.1281/0/15610.32.234.15Vlan16 255.255.255.22

9、41/0/16810.32.234.25Vlan17 255.255.255.1921/0/174Vlan18 255.255.255.192 10.32.235.621/0/1810.32.235.12Vlan19 255.255.255.1921/0/19610.32.235.15Vlan20 255.255.255.2241/0/20810.32.235.19Vlan21 255.255.255.2241/0/21010.32.235.22Vlan22 255.255.255.2241/0/22210.32.235.25Vlan23 255.255.255.2241/0/234,.第三章

10、 准备工作3.1 环境准备备用机准备,业务测试准备,新网络搭建完成,打通新旧网络的互访。使用客户业务网络中的一台 PC 安装在新网络中确保业务能正常运行。详见附件 1 财务处需要登录的网址和附件 2 机要室需要登录的网址。3.2 割接时间切割步骤 时间安排 观察周期 备注S7506E 1 天 0 天 运行正常进行下一步楼层交换机 1 天 0 天 运行正常进行下一步局内终端 1 天 1 天 运行正常进行下一步S3610 1 天 0 天 运行正常进行下一步区县 7 天 2 天 运行正常进行下一步,.第四章 割接步骤4.1 运行情况信息收集H3C S7506E,S3610 ,博达 5800 配置收集

11、;各特殊科室网络环境信息收集(如机要,财务);路由信息收集。4.2 备份数据保存所有网络设备的配置。4.3 割接动作4.3.1 交换机切割:1、做好备份工作;2、给原来的市局 vlan 内新增一个子网段。验证:1、接入测试电脑可以正常访问业务系统。意外处理:若验证未通过,则使用原配置,改回原 IP 地址并查明原因,如果还是存在问题,使用备用交换机导入新配置去测试网络, 判断是机器问题还是配置问题。 如果是配置问题, 对新配置进行检查和询问 360 方面的工程师;如果是机器问题,则需要联系 H3C 的工程师,进行咨询。最好能请专业的 H3C 工程师带备用机现场技术支持。,.4.3.2 终端网络切

12、割1 、修改 PC IP 地址;2、将网线插回接入设备。验证:1、能进行正常业务访问。意外处理:若验证未通过, 则对该楼层交换机进行回退至之前配置继续进行测试。 查询是交换机或配置问题。软件或是协议路由, 可以进行调整修复, 如果交换机硬件故障, 可以更换新的交接机。4.3.3 下属单位切割1 、备份博达 5800 和 H3C S3610 的配置;2 、更改 3610 的 vlan ,端口和路由表3、当下属单位的网络割接完毕,向市局申请恢复网络。验证:1、能进行正常业务访问。意外处理:若验证未通过,则对该交换机进行本地测试,模拟现场环境,判断是交换机或配置问题。软件或是协议路由,可以进行调整修

13、复,如果交换机硬件故障,可以更换新的交接机。,.第五章 测试验证5.1 测试验证内容5.1.1 数据中心路由检查1.各业务 vlan 的路由均发布的到网络中;2.有到服务器的精确路由;3.测试原有推送数据是否正常。4.视频会议正常召开。,.第六章 回退机制对H3C 7506E,S3610 原来配置进行备份处理,如果遇到无法解决的问题,进行备份的恢复。6.1 故障判断不能进行正常的业务,比如访问服务器失败,访问其他业务失败等,均为故障。6.2 紧急回退将故障区域回退到网络设备之前的设置上,确保正常业务。当交接机硬件出现故障时,使用备用机,快速恢复业务。,.第七章 风险评估1 、H3C 7506E 因为使用时间较长,目前已存在部分故障,这次对核心交换机进行配置更改,需要重启设备, 可能会出现交换机瘫痪, 导致全市网络无法正常运行,财务系统,办公系统,业务系统都无法访问。 如果设备硬件出现这样的故障,需要使用 H3C 的备用机和原厂技术支持, 需要提前安排租借 H3C 备用机和原厂技术支持。2、交换机设置更改以后无法正常使用,可能是协议配置端口等问题,需要对交换机重新找出是故障点, 需要项目部的维护人员, 以及 H3C 的工程师都可以对配置进行故障的排查。3、电脑设置新 IP以后,无法上网。需要查看电脑的网络设置,查看是否是有什么路由设置引起的冲突。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1