ImageVerifierCode 换一换
格式:DOCX , 页数:19 ,大小:293.35KB ,
资源ID:8988512      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/8988512.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络规划方案模板0328B.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络规划方案模板0328B.docx

1、网络规划方案模板0328BXXXX工程网络规划方案华为技术有限公司XXXX年XX月第一章 项目概述主要描述整个项目的背景,通过项目的建设所要达到的目标。可以从市场的文档中摘取。要求,写明项目的背景,工程结束后,整个网络所要达到的要求,对于工程的要求,项目中所使用的设备。第二章 技术介绍主要是整个项目中应用的一些技术原理的介绍,主要介绍项目中使用的新技术或关键技术。介绍清楚技术的原理即可,篇幅不用太长,不用介绍项目中使用的所有技术,只用选关键的重要的技术进行介绍即可。如果项目中没有值得介绍的技术,该章可以省去。第三章 原有网络改造建议3.1 原有网络拓扑结构如果涉及到网络整改,画出原有网络的拓扑

2、结构。如果只是新建网络,该部分可以省去。3.2 原有网络分析分析原有网络的数据流向以及网络结构,路由协议运行情况,指出原有网络存在的不足,提出改进建议。如果不涉及网络改造,该部分可以省去。第四章 解决方案4.1 新建网络拓扑结构画出新建网络的拓扑结构。4.2 新建网络分析分析新建网络的网络结构和数据流向。指出新建网络可以达到的功能(如:负载分担,路由备份等)。4.3 设备命名规则为了标识网络设备、便于管理网络设备,应该为网络中每一台设备赋予名称标识,设备命名的基本原则为:1、能表示出网络设备的类型2、能表示出网络设备的物理位置3、能表示出网络设备所属的网络层次4、相同物理位置和网络层次的网络设

3、备由不同序号区分5、能反映出该设备的业务属性和网元功能本次工程的设备命名规范如下:对设备的hostname命名进行统一的规划,如客户有自己的命名规范,应和客户协商确定;如客户没有自己的命名规范,按照公司软件质量检查标准进行设置举例说明:举例说明设备命名4.4 接口描述规则为了标识设备端口,便于后期维护,应为没一个接口设置接口描述,接口描述的基本规则为:1、 能表示出端口的对端网元设备2、 能表示出端口的类型3、 能反映出对端端口所在板卡的物理槽位本次工程的接口描述规范如下:对设备接口的description进行统一的规划,如客户有自己的命名规范,应和客户协商确定;如客户没有自己的命名规范,按照

4、公司软件质量检查标准进行设置举例说明:举例说明接口描述4.5 IP地址规划IP地址规划的结果直接影响到网络运行的质量,以下是几点IP地址规划的基本原则:唯一性:一个IP网络中不能有两个主机采用相同的IP地址。即使使用了支持地址重叠的MPLS/VPN技术,也尽量不要规划为相同的地址。连续性:连续地址在层次结构网络中易于进行路径叠合,大大缩减路由表,提高路由算法的效率。扩展性:地址分配在每一层次上都要留有余量,在网络规模扩展时能保证地址叠合所需的连续性。实意性:“望址生义”,好的IP地址规划使每个地址具有实际含义,看到一个地址就可以大至判断出该地址所属的设备。这是IP地址规划中最具技巧型和艺术性的

5、部分。最完美的方式是得出一个IP地址公式,以及一些参数及系数,通过计算得出每一个需要用到的IP地址。对于IP地址的规划,一般可以分为以下几个部分:Loopback地址、设备互联地址、用户地址,下面就对这几个部分进行详细设计。对ip地址进行统一的规划,具体规划可以分为以下几个部分(根据情况不同,可以进行增减)4.5.1设备管理地址(Loopback地址)对设备的管理地址进行统一的规划,列出所有设备的管理地址。Loopback地址尽量采用单独的一段连续地址,便于维护,掩码使用32位 4.5.2 互联接口地址对于设备间的接口地址进行统一的规划,列出所有设备之间的互连地址。互联地址也尽量采用一段连续地

6、址,便于维护,掩码使用30位4.5.3用户地址对最终用户使用地址进行统一的规划,需要给出不同的用户所使用的网段的详细列表。4.6 VLAN规划对于涉及到交换机需要划分vlan的,对vlan的划分规则进行统一的规划,尽量将VLAN段和具体业务相关联4.7 路由协议规划路由规划时有一些基本原则,见下:最短距离:尽量使得IGP最短路径是传输最短距离,因为在 骨干网中,端到端时延主要来自于传输时延。进一步,备份路径应尽量通过次短的传输距离,以减少主备切换带来的时延抖动快速收敛:快速发现故障并作出响应,使得系统从故障中尽快恢复,避免路由黑洞和路由循环路由可控、可预测,采用清晰、明确、简单的路由策略,摈弃

7、过于复杂和精细的设计,避免给运营部署带来的困难提高稳定性,正确判断网络故障,避免频繁的路由计算和刷新负载分担,提高网络资源利用率和系统可靠性路由协议的规划从IGP、EGP两个方面来进行设计。对网络中使用的路由协议进行规划,说明在整个网络中所要使用的路由协议,以及各个路由协议如何使用。4.7.1 静态路由对静态路由进行规划,说明在网络中的什么地方要使用静态路由,配置哪些静态路由。4.7.2 OSPF协议规划对OSPF路由协议进行规划,其中包括在什么设备上运行OSPF路由协议,一共使用了哪几个区域,各个链路的COST值定为多少,要向OSPF协议中引入哪些路由等等。如果不使用OSPF协议,此节略去。

8、Router id确定OSPF路由器的Router id,一般采用设备的Loopback地址。区域的规划标出使用几个区域,每个区域都包括哪些路由器。需要考虑区域的可扩展性,如首先使用Area0,另外需要划分分支区域时,可以考虑将地域位置做为划分参考。在规划区域时,可以同时考虑区域的特性,如属于stub区域、NSSA区域等等cost值的规划规划各条链路的花费值,以保证整个路由的选择能够按照预先设想的进行。可以采用两种方式确定:一是根据链路带宽,选择一个参考带宽,然后和实际带宽进行比较得出得值确定;另外一个根据设计得流量模型直接指定Cost值,明确路由走向OSPF中需要引入的路由规划出都有哪些路由

9、需要引入OSPF协议中。在引入路由的时候,需要采用什么样的控制访问列表。4.7.2 ISIS协议规划对ISIS路由协议进行规划,其中包括在什么设备上运行ISIS路由协议,该设备属于哪个Level,各个链路的Metric值定为多少,要向ISIS协议中引入哪些路由等等。如果不使用ISIS协议,此节略去。NETISIS协议中的NET值,相当于OSPF中的Router id的概念,它是由NSAP通过设置NSEL字段为0转化而来的,用来标识一台运行ISIS的路由设备。其组成结构如下图所示:AFI:可以官方申请,或者使用私有的49,这个值在目前的IP网络中只起到标识的作用 AREA ID:预先统一规划的区

10、域号,对于骨干网来说,可以采用当地的电话号码区号,也可以使用本系统AS号,建议采用电话号码区号,便于记忆维护 System ID:某台设备在一个区域中的标识,在一个区域中保持唯一性,通常的使用MAC地址或者IP地址做为设备的System ID,建议采用设备的Loopback接口地址,便 于维护和习惯记忆通过Loopback地址具体演化为SystemID的举例如下: 某点Loopback地址如下:10.0.0.1 010.000.000.001 0100.0000.0001 示例最后的NET值为:86.0010.0100.0000.0001.00本次工程的NET规则如下:确定本次工程NET值设定

11、规则,列出设备节点具体的NET值。网络层次的规划ISIS协议和OSPF协议一样,同样采用层次结构,ISIS协议的层次结构通过LEVEL1和LEVEL2两个层次表示。LEVEL1区域比较特殊,类型于OSPF中的Stub区域,该类区域中只有该区域内路由,访问区域外部采用缺省路由的方式,在组网使用时有一些限制。LEVEL2区域相当于OSPF中的骨干区域,规划时需注意LEVEL2的连续性。根据具体组网环境及业务确定网络层次的划分,Metric值的规划规划各条链路的花费值,以保证整个路由的选择能够按照预先设想的进行。可以采用两种方式确定:一是根据链路带宽,选择一个参考带宽,然后和实际带宽进行比较得出得值

12、确定;另外一个根据设计得流量模型直接指定Metric值,明确路由走向ISIS中需要引入的路由规划出都有哪些路由需要引入ISIS协议中。在引入路由的时候,需要采用什么样的控制访问列表。4.7.3 BGP规划对BGP协议进行一下规划,包括在哪些路由器上运行BGP路由协议,网络中存在哪些AS,是否使用路由反射器,联盟等属性。需要向BGP中注入哪些路由信息。自治系统的规划网络中使用几个AS,各个AS的都包括哪些路由器,这些路由器之间的邻居关系是什么样的。可以使用的私有AS:6451265535反射器的规划在一个AS内部,IBGP邻居必须是全连接的,由于IBGP邻居通常数量较多,如果全连接会造成N平方问

13、题,为了解决这个问题,可以网络中使用RR(路由反射器)的形式解决。1、尽量选取独立的RR,保持RR的稳定性2、如不能选取独立RR,尽量选取核心位置路由器做为RR,且保证性能上能够承受3、尽量采用RR的冗余配置,即在一个cluster中配置两台RR,Client双上行到两个RR,实现出口备份4、如果网络规模较大,且层次结构呈现比较规则的两层结构,可采用多级RR的形式实现地点Cluster-idRR路由器Client路由器备注根据工程的组网结构和具体的设备类型,确定网络采用几级路由反射器,确定网络中哪些路由器作为路由反射器,哪些设备作为它的客户机。BGP属性规划BGP可以通过大量的属性设置控制路由

14、的选择和走向,常用的属性有LocalPre、MED、AS-Path、团体属性。 对本次工程的流量模型进行描述,将流量模型与进行这些属性的设置相对应,如相关属性无涉及可将该段删除。LocalPref:LocalPref是BGP的一个知名任选属性,其可以用来确定AS的出口流量的走向,其值缺省为100,数值越大越优先,本次工程的LocalPref配置为:LocalPref设定条件LocalPref值MED:MED是BGP的一个可选非传递属性,其只传播到相邻的AS,其可以用来确定AS的入口流量的走向,其值缺省为0,数值越小越优先,本次工程的MED配置为:MED设定条件MED值AS-Path:AS-Pa

15、th属性是BGP的必遵属性,其为一个途经AS的列表,它主要作用为消除路由环路,但是其同时可以用来进行选路,即通过在ASPath中附加AS号的方式改变ASPath 的长度。AS-Path设定条件AS-Path附加值团体属性:团体属性可以对一组具有相同特征的路由进行标记,从而在路由选择和控制的过程中做为依据。团体属性设定条件团体属性值路由策略的规划指出需要将哪些路由引入BGP,使用什么方法引入,如何使用路由进行备份。4.8 MPLS-VPN规划MPLS是多协议标签交换协议的简称。采用MPLS VPN技术可以把物理上单一的IP网络分解成逻辑上隔离的网络,并且每个VPN单独构成一个独立的地址空间,即V

16、PN之间可以重用地址,在分配地址时不必考虑是否会与其他的VPN发生冲突,只需要考虑在本VPN之内不冲突即可,这样可以解决IP网络地址不足的问题,也方便网络的扩展和变更。MPLS VPN的网络构造由服务提供商来完成。在这种网络构造中,由服务提供商向用户提供VPN服务,用户感觉不到公共网络的存在,就好像拥有独立的网络资源一样。为了实现MPLS VPN功能,除了新建网络之外,更多的需求是在已有的传统IP网络上实现MPLS VPN的功能。这样,既保护了原有网络投资,又适应了企业用户的新的需求,实现业务的增值。MPLS VPN网络中,有三种设备:CE、PE和P路由器,CE是用户直接与服务提供商相连的边缘

17、设备,可以是路由器、交换机或者终端;PE是骨干网中的边缘设备,它直接与用户的CE相连;P 路由器是骨干网中不与CE直接相连的设备。P 路由器并也不知道有VPN的存在,仅仅负责骨干网内部的数据传输,但其必须能够支持MPLS协议,并使能该协议;PE位于服务提供商网络的边缘,所有的VPN的构建、连接和管理工作都是在PE上进行的。对网络中使用的MPLS的参数进行规划。包括哪些路由器运行MPLS协议,哪些设备做PE,哪些设备做CE,网络中存在几个VPN,这些VPN的互通需求有什么样的。4.8.1 VPN-Instance规划网络中存在哪些VRF(VPN),划分VRF的依据是什么?VPN-Instance

18、划分原则业务描述4.8.2 RD规划MPLS VPN能够实现不同VPN用户的地址重叠,为了区分重叠的IPV4地址,采用RD(Route Distinguish)来区分来自不同VPN用户的路由信息。使用16 bits:32 bits格式,分配规则为 AS号:VPN类别,其中VPN类别在这细化为如下格式:T0T1T3M0M1N0N1N2N3。其中:T0T1:为地点代码,全局规划 M0M1:为业务类型代码,根据用户需求确定 N0N1N2N3:为同类别业务内序号标识VPN-InstanceRD备注统一规划各个网络的RD值。4.8.3 RT的规划通过配置VPN-Instance(路由转发实例)的Targ

19、et 属性,可以实现不同业务的VPN。不同路由器通过Target 相关联而组成可以互相访问的集合,由于只有他们内部可以互访,所以我们称之为VPN,配置里并没有专门的VPN 的定义。也就是说,VPN的成员关系是通过路由所携带的VPN Target属性来获得的。不同CE 通过PE 配置的VPN-Instance 里的VPN Target实现互访与隔离,从而组成不同的VPN。使用16 bits:32 bits格式,分配规则为 AS号:VPN类别,其中VPN类别在这细化为如下格式:T0T1T3M0M1N0N1N2N3。其中:T0T1:为地点代码,全局规划 M0M1:为业务类型代码,根据用户需求确定 N

20、0N1N2N3:为同类别业务内序号标识VPN-InstanceImport-TargetExport-Target对每个VPN-Instance的RT进行统一的规划,RT的设置是按照各个VPN的互通。4.8.3 跨域MPLS VPN实现MPLS/BGP VPN路由是通过BGP携带的,有三种方式解决:Option A是VRF to VRF方式。这种方式是在PE(ASBR:AS边界路由器)处,把对端的PE(ASBR)作为CE设备看,PE(ASBR)和PE (ASBR)之间通过eBGP携带VPN路由。这个方法的优点是在ASBR之间不需要运行MPLS,但缺点是每个VPN的用户站点需要与一个子接口绑定,

21、ASBR需要维护VPN路由,所以存在可扩展性问题。 Option A:VRF to VRF方式Option B是EBGP方式。这种方式是通过在ASBR之间传播VPN路由,并且为给相应的VPN路由分配一个标签。这种方法的优点是不需要在ASBR处为每个VPN的用户站点分配一个子接口。但缺点是是需要在ASBR处维护VPN路由,从PE ingress到PE egress需要一条完整的LSP,ASBR之间需要互相信任。 Option B:MP-BGP方式Option C是Multi-hop BGP方式。这种方式是首先路由扩散在ingress与egress之间建立一条LSP,然后不同AS域之间的PE通过e

22、BGP方式在LSP上传播VPN路由。这种方式可扩展性较好,不需要ASBR维护VPN路由。 Option C:Multi-Hop EBGP 方式Option C Multi-Hop EBGP,ASBR无法控制路由的传播,所有PE要维护对端PE的主机路由,扩展性存在问题,QoS难于部署;而Option A VRF-to-VRF,过多地依赖于人工干预。根据工程的具体需求和组网,确定跨域的实现模式4.9 Qos的规划IP QoS ( Quality of Service ) 是指IP网络的一种能力,即在跨越多种底层网络技术(FR、ATM、Ethernet、SDH等)的IP网络上,为特定的业务提供其所需

23、要的服务。衡量IP QoS的技术指标包括:1)带宽/吞吐量 - 指网络的两个节点之间特定应用业务流的平均速率;2)时延 - 指数据包在网络的两个节点之间传送的平均往返时间;3)抖动 - 指时延的变化;4)丢包率 - 指在网络传输过程中丢失报文的百分比,用来衡量网络正确转发用户数据的能力;5)可用性 - 指网络可以为用户提供服务的时间的百分比。不同的用户及业务对IP QoS技术指标的要求是不同的,通过有效地实施各项IP QoS技术,使得网络运营商能够有效地控制网络资源及其使用,能够在单一IP网络平台上融合语音、视频及数据等多种业务,能够在现有网络上细分客户、针对不同的客户需求提供特色的差别业务、

24、以便能迅速获得利益回报、从而进一步扩大市场占有率、提高市场竞争力。DiffServ(包括IP和MPLS)是目前成熟可行的QoS保证机制,可扩展性好,便于大规模部署,建议本期工程采用对网络中业务类型按照QOS要求进行描述分类。4.9.1 流分类实施 按照上述的业务类型分类,进而演绎出具体的流分类条件,最好能具体的物理端口4.9.2 DSCP编码规划DiffServ体系中,定义了三种大的业务类型,EF(Expedite Forwarding)、AF(Assured Forwarding)和BE(Best Effort)。EF业务是一类低时延、低抖动、低丢包率的业务,为了达到这些要求,实际上要求保证

25、带宽。AF业务提供一定程度的确保服务,分配了带宽和缓冲区,协议定义了4个服务级别,从1到4。协议没有定它们的顺序,但大多数实现中,AF4的优先级高,AF1的优先级低。BE没有任何QoS保证。为了标记这些业务类别,在IP层使用了IP头部的ToS字段,RFC2474定义了ToS字段的前6个比特,称为DSCP,可以区分64个类别。在以太网中使用了802.1p,3个比特,可以区分8个类别。MPLS E-LSP中也使用3个比特,可以区分8个类别。这样,在全网能够支持8个优先级类别。 根据业务的描述进行DSCP值的规划,下面的表格总结了各种业务的优先级以及QoS策略。可以参照使用业务类别优先级类别DSCP

26、编码MPLS EXP编码队列机制拥塞避免控制管理最高0b111xxx7LLS无3G/NGN语音流EF0b110xxx6LLS无实时视频业务EF0b1011105LLS无大客户VPN(金牌) AF40b100xxx4NLSWRED大客户VPN(银牌)、Vnet高优先级AF20b010xxx2NLSWRED大客户VPN(铜牌)、Vnet低优先级、3G数据业务AF10b001xxx1NLSWREDInternet访问BE0b0000000FIFOWRED4.10 NTP的规划在运营电信业务的网络中,需要采用网络时间协议NTP对网络设备进行时间同步(或称为“授时”)。网络时间协议(NTP)用来使网络内

27、所有的路由器和主机同步。由于各节点认证、计费或其他审计信息中包含的时间信息必须统一相对于同一时间标准,因此全网设备必须统一到同一时间标准上。NTP协议采用服务器客户端模型。首先需要设立一个具有精确时钟源的网络时间服务器,然后网络中的路由器设备作为这个网络时间服务器的客户端,他们之间运行NTP协议,从而校对和调整路由器的时间,达到全网时间同步的目的。 本次工程的NTP方案如下:如果网络中需要使用NTP,对NTP进行规划。否则删除本节4.12 网络管理 对整个网络的网络管理方案进行规划,使用什么网管,设置哪些节点为种子节点。SNMP团体名的规划。对于比较大的网络,规划一、二级网管都是哪些。4.13

28、 网络安全4.13.1 网络安全概述网络安全包括业务安全、设备安全和数据安全等几个方面。业务安全指用户业务流不被非法截获、破坏、假冒等。由于不同的用户有不同的安全要求,一般用户的上网业务和政府机关公文传递以及军事机密的传递都有着完全不同的安全要求。一般由用户设备实现端到端的加密来实现用户业务的安全。设备安全指网络设备包括网管系统应当防止网络管理员之外的任何人或组织对网络设备和网管系统配置、资源、诊断系统的有意或无意的访问、破坏和假冒和攻击。要求网络设备和网管系统应提供有效的认证措施,拒绝并记录非法的入侵,采取有效的手段防止其他攻击。设备安全还包括在常见的自然现象对设备的破坏。设备应当满足国家标

29、准规定的防雷击、防静电,并能够在正常的机房温度、湿度等条件下长期稳定的运行。数据安全指设备和网管系统的配置数据、统计信息、诊断信息、历史记录、文档以及软件版本、补丁等不会丢失、错漏。数据安全一般主要管理手段来实现,比如,对数据的定期备份等。随着网络应用的日益普及,尤其是在一些特别场合的应用,网络安全成为日益迫切的需求。网络安全包括两层含义:其一是内部局域网的安全,其二是外部数据交换的安全。路由器作为内部网络与外部网络之间通讯的关键设备,有必要提供充分的安全保护功能。总体而言:全网的安全策略包括网络安全策略,节点安全策略,数据安全策略,和持续安全策略。网络安全策略:主要保证网络拓扑机构的合理性,全网各个节点之间的连接线路的可用性。节点安全策略:主要保证各个节点内的设备不受攻击,保证服务不中断。数据安全策略:保证系统重要数据得到及时有效的备份保护,并避免受到非法使用者的篡改等。持续安全策略:能够从发展的角度,对系统的安全缺陷进行及时跟踪和修正,保证网络的长期安全性。4.13.1 本期工程安全建议对本次工程中整个网络中所采用的安全策略进行规划。第五章 配置举例如果用户要求,给出一些设备的典型配置

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1