跨国局域网网络改造项目实施方案.docx
《跨国局域网网络改造项目实施方案.docx》由会员分享,可在线阅读,更多相关《跨国局域网网络改造项目实施方案.docx(62页珍藏版)》请在第一文库网上搜索。
1、跨国公司局域网改造实施方案2023.4目录1 .背景41.1 现状描述41.2 存在问题52 .工程实施内容62.1 网络改造后拓扑图62.2 工程实施主要内容63 .工程实施组织94 .工程进度计划95 .工程实施105.1 .资源准备105.1.1 IP地址规划105.1.2 核心路由规划155.1.3 设备命名185.1.4 QoS规划235.2 设备安装前准备275.2.1 项目协调会275.2.2 机房现场勘查和准备285.2.3 设备到货验收305.4 工程实施步骤305.4.1 第一步:设备到货签收及加电自检及上架305.4.2 第二步:设备配置315.4.3 第三步:连通性测试
2、315.5 配置实例325.5.1 定义路由器名称325.5.2 配置接口地址325.5.3 OSPF部分325.5.4 Tnmk部分335.5.5 VTP部分335.5.6 V1an部分345.5.7 QoS部分355.6 故障应急办法361背景项目现在已经完成。由于公司作业需求,要对通信及IT基础设施条件进行下一步的改造。考虑到要对整个通讯系统进行全面的改造,建立一套完整的、健全的通讯网络体系,从而对网络数据安全和服务质量进行改造,对森达里斯本项目改造提供通信及IT基础设施解决方案。1.1 现状描述现状图2821由的第由2X21易由解交MC45O7RJ3MI华为先传胃尔山tt千凫光纤296
3、tOTM1z-2%Ha3M1中ws华为多业务口用户-34M地H1tt*II1.互我业务),/2、MTCGPRS3、hc接入3S64I交换机华为,业务E1i1-1经调研,局域网由于建设时期投产工期紧张、用户需求特殊、全局规划变动大等原因,致使最终网络建设完成后,产生了一些设计缺陷和一些安全隐患。IT建设完成后,由于设备资源有限,只能采取二层广播网络连接多台路由器的解决方法。正在使用的二层网络不能很好的利用冗余链路资源对路由进行控制。其次在二层网络上对QOS功能的支持远不及三层网络。并且路由的控制采用了静态的方式,人为操作易失误。另一方面,的主干链路中串接了很多二层设备,且部分二层设备作为汇聚,下
4、挂了数量很大的用户群,类似的连接存在一定安全隐患。在此基础上还存在部分细节需要改造。1.2 存在问题原森达网络建设过程中,由于各种原因导致网络整体结构没有进行过全局的统一规划。存在问题主要有以下几个方面:每节点树状结构不清晰,拓展较差。二层网络逻辑区域过大,未采用路由隔离。二层汇聚、接入设备串接过多。主干链路路由器间通讯,使用二层设备进行连接。主干链路上下挂数量庞大的接入用户。以上结构方面,之间存在联系,互相制约。安全方面:由于二层网络的大量使用,介于其层面上存在的协议缺陷,则不可避免的产生了网络的安全隐患;链路使用:二层网络对冗余链路采用交换方式,相比路由方式的可控性很差;链路冗余:二层网络
5、的PVST虽然也可以使用冗余链路的资源,但基于V1AN的冗余是无法与采用三层技术保障的冗余相提并论的。服务质量:基于二层网络的连接对QOS的保障非常精简,无法很好的匹配特殊应用。且采用普通IOS的低端的交换设备几乎无法应对局域网内特殊应用的QOS需求。(虽网络瓶颈往往不存在与局域网里,但对于电话系统与呼叫管理器等特殊应用,QOS还是有一定必要性的)2工程实施内容2.1 网络改造后拓扑图处理厂BE2.2 工程实施主要内容 网络改造与路由策略在保持原有物理链路的情况下,对骨干网络结构进行重新规划。将以前复杂且不便管理的二层网络核心结构改造为以路由器为主管理方便且灵活多变的三层网络核心结构。以物理地
6、域划分对路由进行架设。分别建立德黑兰、里斯本住、A区矿山、加工厂、B区矿山五个核心路由中心点。在德黑兰区域中心点接入广域网链路,将所有的业务数据流量通过路由策略和QOS由现在的卫星传输方式更改为从地面链路直接进入中绿能内网,更高的提高了业务数据的安全性。在德黑兰区域中心点接入Internet出口,用以提供当地的乙方单位和服务公司InteEet访问服务,通过策略路由和QOS将此数据与森达公司的业务数据分离,净化内网数据。 验货、上架和加电测试对设备进行验收,分别将核心路由器和汇聚层交换机设备按照项目实施要求部署到五个网络区域中心。设备全部上架完成后,对设备进行加电测试。设备互联前,需要对每台设备
7、进行加电测试,确定所有设备正常。设备加电测试验收的主要方法是在设备加电后观察设备以及其模块的状态等,并登录到设备上使用showversion,showdiagnostic-information等命令检查设备的模块,内存,软件版本等软件配置是否符合要求,电源、风扇、引擎板卡、接口模块等是否工作正常。 核心网络建设核心路由器(OSPF)保证路由选路最优。汇聚交换机(TrUnk+STP)单链路上连至核心。全网设备配置interfaceVIan接口及地址便于管理 IP地址规划将整个网络的IP地址进行重新的整体规划。根据不同区域的用户数量和以后业务发展情况分配不通数量且连续的IP地址段。在核心路由上面
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 跨国 局域网 网络 改造 项目 实施方案