ImageVerifierCode 换一换
格式:DOCX , 页数:15 ,大小:20.71KB ,
资源ID:17491972      下载积分:6 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-17491972.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络工程实施方案设计.docx)为本站会员(b****0)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

网络工程实施方案设计.docx

1、网络工程实施方案设计XXX项目工程实施方案V1.0XXXXXXXXXXX公司200x年x月 注:根据项目的具体情况编制,可对如下内容进行增删,建议的主要内容有以下几个方面,蓝色字体为举例,正式文件中删除。第1章 项目概况1.1 项目背景XXXXX工程是XXX公司IT建设的一项基础工程,旨在提高公司的信息化水平和经营管理决策水平,使XXX公司的综合竞争实力显著增强。1.2 项目目标原XXX网络于200X年建设完成,但随着公司电子化建设的推进,原有的网络构架已不能适应公司业务发展的需求。经相关领导同意,将于200X年X月启动xxx网的改造建设工程。XXXXX项目的建设目标是:在统筹考虑XXX公司业

2、务需求和发展的基础上,兼顾远期发展目标,构建一个高效、稳定、安全可靠的网络。第2章 项目计划2.1 工程进度计划日期工作内容年 月 日 月 日合同签订年 月 日 月 日工前准备年 月 日 月 日到货验收年 月 日 月日安装调试和现场培训年 月 日 月 日网络割接、业务测试年 月 日 月 日试运行年 月 日 月 日验收2.2 人力资源计划客户方参与本项目的人员:人员角色和职责客户方工程负责人,负责项目整体协调客户方工程师,负责具体配合施工方参与本项目的人员:人员角色和职责项目经理,负责项目整体管理实施工程师,负责A、B节点的安装和调试工作实施工程师,负责C、D节点的安装和调试工作第3章 网络总体

3、规划3.1 网络现状原组网图如下:(略)现网存在如下问题:1. 结构混乱,没有层次,不利于统一管理;2. 使用静态路由,维护工作量大,网络扩展性差;3. 核心设备没有冗余,存在单点故障风险;4. 广域网带宽不足,无法满足日益增长的业务需求。5. 3.2 新建网络设计新网络拓扑如下:(略)新建网络有如下优点:1. 结构整齐,层次清晰,便于管理。2. 采用动态路由协议,维护简单,扩展性好;3. 新增一台核心设备,实现了设备级的冗余,网络健壮性提高;4. 每个节点新增1条广域网线路,带宽提高,实现了线路冗余;第4章 设备部署4.1 设备命名按下列规则正确设置主机名:设备局点和级别-设备厂商名称-设备

4、型号-设备序列号(1、2、3等)序号部署地点设备层次厂商设备型号设备序号设备命名1北海核心H3CS951201BHCore-H3C-S9512-014.2 端口描述为便于识别和维护,定义VLAN和VLAN端口、物理端口描述的规则如下: 交换机之间互联用VLAN、VLAN接口的描述规则为:TO_设备名称_端口编号_V+VLAN ID例如:本VLAN连接北海核心交换机01的GE1/1端口,VLAN号是100,描述为:TO_BHCore-H3C-S9512-01_GE1/1_V100。 交换机连接服务器或者用户的VLAN及VLAN接口的描述为:TO-服务器名或用户组名例如:本VLAN连接工程部用户,

5、描述为:TO-Engine_user。4.3 软件版本序号设备名称软件版本1BHCore-H3C-S9512-01CMW3.10-R1648234.4 槽位部署S9512交换机:S95120112端口千兆以太网光接口业务板2324端口千兆以太网光接口业务板456S9512交换路由处理板7S9512交换路由处理板89101148端口千兆以太网电接口业务板1213NAT业务处理卡第5章 IP地址规划5.1 管理地址设备的管理地址(即loopback地址)使用192.168.0.0/24网段。序号设备名称管理地址掩码1BHCore-H3C-S9512-01192.168.0.132235.2 互联地

6、址5.2.1 广域网互联地址广域网设备的互联地址使用172.16.0.0/16网段。序号本端设备本端地址对端设备对端地址掩码1BHWAN-H3C-SR8812-01172.16.0.1CKWAN-H3C-SR8812-01172.16.0.230235.2.2 局域网互联地址局域网设备的互联地址使用172.16.1.0/16网段。序号本端设备本端地址对端设备对端地址掩码1BHCore-H3C-S9512-01172.16.1.1BHCore-H3C-S9512-02172.16.1.230235.3 业务地址业务地址使用10.0.0.0/8网段。序号业务部门地址段掩码1财务部10.0.0.02

7、42工程部10.0.1.0243第6章 VLAN和端口规划6.1 VLAN划分保留VLAN:1-99互联VLAN:100-199财务部VLAN:200-299工程部VLAN:300-3996.2 端口划分本端设备对端设备说明设备名称端口编号端口类型设备名称端口编号端口类型BHCore-H3C-S9512-011/1/241G(SFP,LC)BHCore-H3C-S9512-021/1/241G(SFP,LC)VLAN1001/1/231G(SFP,LC)BHACES-H3C-S7506E-012/1/11G(SFP,LC)VLAN101第7章 路由协议部署7.1 路由协议选择路由协议用于学习和

8、维护路由,为网络通讯提供最佳路径,路由协议选择原则如下: 开放性和标准化必须使用国际标准的路由协议,保证网络的开放性,支持不同厂商设备的路由互连。 可扩展性使用的路由协议必须具备良好的扩展能力,能够支持网络规模的持续增长。 支持数据分流路由协议应该支持灵活的路由策略,通过调整路由策略,可以实现数据分流。基于以上三点选择原则,XX网建设宜采用BGP+OSPF的双层路由体系,BGP、OSPF都是IETF制定的通用路由协议,具备良好的扩展能力,而且结合BGP和OSPF各自的优势,非常容易实现数据分流。7.2 路由协议部署 广域网广域网包使用BGP路由协议。XX公司的总部路由器与地市分公司路由器之间建

9、立eBGP邻居关系,相互交换路由,eBGP路由边界在总部和分公司的广域网路由器上。 局域网总部、分公司局域网与广域网路由器相连,使用OSPF协议。局域网核心交换机为局域网与广域网的路由边界点,负责OSPF与BGP的路由再发布。将BGP的路由导入OSPF,使局域网学到外部路由,同时也将OSPF 的路由以network的方式导入BGP,使广域网学到局域网的路由。路由协议总体部署如下图所示:(图略)7.3 OSPF设计7.3.1 OSPF区域划分由于XX公司总部和各分公司每一个局域网设备数量不多(30台以下),每个局域网只需划分一个Area 0便可以满足需求,将相关接口全部加入OSPF区域0,OSP

10、F的进程号统一设置为1。7.3.2 OSPF Router-id设置OSPF需要使用唯一的Router ID标识每一台路由器,建议相关网络设备的Loopback地址作为其OSPF Router ID。7.3.3 OSPF Cost设置同层次设备名字段末位为01的交换机的上下行线路接口的COST值为默认值(10),设备名字字段末位为02的交换机的上下行线路接口的COST值为1000,以保证在正常情况下报文由设备名字字段末位为01的设备进行转发,在主用路径失效的情况下再走备份路径。如下图所示:(图略)第8章 割接方案8.1 割接计划割接对象:总部核心路由器、分支机构上联路由器割接时间:200X年X

11、月X日 0:00-5:00参与人员:甲,电话: ,(客户方工程负责人) 乙,电话: ,(施工方工程负责人) 丙,电话: ,(客户方分支机构配合人员) 丁,电话: ,(施工方分支机构实施人员)割接过程中,如果出现严重影响业务的问题,允许排查时间:30分钟。8.2 准备工作在正式割接之前,需要完成以下准备工作:序号工作内容要求完成时间操作人确认人1制定割接方案,发给项目技术负责人或厂商进行审查。割接前二周施工方客户2客户总部下文通知相关单位割接时间,下发割接方案。割接前一周客户施工方3完成割接设备之间的线缆布放,测试线缆的连通性,设备之间不实际连接。割接前三天施工方客户4完成新设备的配置,准备好现

12、网设备的配置变更脚本,确保配置的正确性。有条件时应使用与现网设备类似型号的设备进行割接演练。割接前二天施工方客户5正式割接之前确认现网设备、业务运行是否正常,如有问题应先排除后再割接。割接前2小时施工方客户6保存相关设备的运行配置,并备份至外部存储介质。割接前1小时客户施工方7保存相关设备的运行状态,便于割接后对比:display cpu-usagedisplay memeory-usagedisplay ospf peerdisplay ip routing-table割接前30分钟施工方客户8.3 割接步骤完成所有准备工作后,可以开始正式割接,具体步骤如下: 总部:序号工作内容开始-完成时

13、间操作人确认人1通知分支机构开始操作。客户施工方2完成线缆连接,原线缆保留,以便出现问题回退。施工方客户3修改设备运行配置,但不保存施工方客户4测试验证,确认割接后的路由、网络连通性以及设备状态是否正常(详细内容见网络割接业务测试报告)。施工方客户5通知相关部门进行业务测试客户施工方6如果一切正常,转到5;如果出现问题,转到8.5 回退步骤。施工方客户7保存设备的运行配置。施工方客户分支机构:序号工作内容开始-完成时间操作人确认人1接总部通知开始操作。客户施工方2完成线缆连接,原线缆保留,以便出现问题回退。施工方客户3修改设备运行配置,但不保存施工方客户4测试验证,确认割接后的路由、网络连通性

14、以及设备状态是否正常(详细内容见网络割接业务测试报告)。施工方客户5通知相关部门进行业务测试客户施工方6如果一切正常,转到5;如果出现问题,转到8.5 回退步骤。施工方客户7保存设备的运行配置。施工方客户8.4 回退步骤序号工作内容所需时间实施人确认人1故障排查。15分钟施工方客户2如果无法定位和解决问题,请示相关领导,启动回退机制。5分钟施工方客户3重新启动设备,恢复原配置,恢复原来的线缆连接。10分钟施工方客户4确认设备工作状态正常。10分钟施工方客户5确认业务运行正常。10分钟客户施工方第9章 配置脚本9.1 总部设备配置脚本核心路由器01:#Sysname XXXXXXXXXX#lin

15、k-aggregation group 1 mode manuallink-aggregation group 1 description TO-XXXXXXXX# acl number 2000 rule 10 permit source 172.16._.0 0.0.0.127rule 20 permit source 10._.128._ 0.0.0.31 rule 30 permit source 172.16. _.128 0.0.0.31 rule 40 permit source 172.16. _.0 0.0.0.2559.2 分支机构设备配置脚本核心交换机01:# sysna

16、me XXXXXXXXXXXXX# router id 192._.0.254#vlan 100 description TO-XXXXXXXXXXX#vlan 101 description TO-XXXXXXXXXXXX#interface Vlan-interface100description TO-XXXXXXXXXXXXip address 10._.30.17 255.255.255.248ospf network-type p2p#interface Vlan-interface101 description TO-XXXXXXXXXXXX ip address 10._.30.185 255.255.255.248ospf network-type p2p.

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2