2019网络实施割接方案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
XXXXX全市网络地址调整
实施方案
文档信息
修订记录
建立文档
目录
第一章割接说明 (5)
1.1割接背景 (5)
1.2割接原则 (5)
1.1涉及设备 (6)
1.2组网结构 (7)
1.2.1 割接前组网结构 (7)
1.2.2 切割后组网结构 (7)
第二章割接规划 (8)
2.1端口、VLAN划分 (8)
第三章准备工作 (11)
3.1环境准备 (11)
3.2割接时间 (11)
第四章割接步骤 (12)
4.1运行情况信息收集 (12)
4.2备份数据 (12)
4.3割接动作 (12)
第五章测试验证 (14)
5.1测试验证内容 (14)
5.1.1 数据中心路由检查 (14)
第六章回退机制 (15)
6.1故障判断 (15)
6.2紧急回退 (15)
第七章风险评估 (16)
第一章割接说明
1.1割接背景
1.XXXXX目前使用旧的地址规划,因为距离现在已有十年左右的历史,没有考虑到现在市局新增业务及服务器和网络设备,市局统一可分配地址严重不足;原有地址规划没有统一管理和接入安全准入设备,导致目前准入设备无法精确定位到所有接入内网的终端,入侵检测设备也无法查到攻击源和被攻击源;有地区县分配的地址目前不够用,而部分单位需要用到IP地址设备很少,造成了IP地址的浪费。
2.同时之前对下属单位的只划分了地址段,并没有施行IP地址和MAC地址绑定,部分下属单位也没有相应的专业维护人员,导致目前下属单位部分电脑中了病毒,市局这无法定位到具体电脑,对病毒进行定点查杀。
3.在老地址规划中,有部分地址是分配给了各个水库,管理所,这样市局网络直接和管理区县水库连接,这样并不符合规范也不利于管理。新规划市局把地址分配给区水务局,有区水务局把他们的地址再划给水库,这样各地区的IP地址是统一的,形成二级管理,网络安全更加方便。
1.2割接原则
1.设备割接前确保割接环境能够满足业务割接后不影响客户正常业务的使用;
2.割接过程以影响最小为单位(目前可以保证接入层切割时以PC为单位);
3.割接过程保持可回退状态。如果割接失败可以迅速恢复到原网络环境,保障水务系统业务运行。
1.1涉及设备
1.局办公电脑终端;
2.局办公各楼层内网交换机;
3.机房核心交换机华三S7506E,接入层华三交换机S3610,华三交换机S5500,连接政府华三路由器MR2400,
4.区县下属单位网关和视频终端和服务器及电脑设备。
1.2组网结构
1.2.1割接前组网结构
1.2.2切割后组网结构
第二章割接规划
切割步骤:
1.请专业的人员对现有业务和IP规划方案进行论证审核。
2.资料准备,对现在的网络设备和线路进行整理标签制作,线路规划。列出规划后的端口对应线路详细方案。
3.对VLAN和路由配置方案进行详细规划。对每个需要进行调试的设备进行路由和vlan规划。
4.准备好备用核心交换机备用机,楼层交换机备用机,配置好路由网络地址和端口。
5.再对对局内电脑断网,更改交换机的vlan以及vlan的划分,路由表的重设。
6.对终端的IP地址的修改,对财务,机要等部门修改地址后,需要对他们使用的其他网段的地址进行测试,确保正常访问才行。
7.各区水务局、下属单位对网络进行调整,做好对各自交换机上新增的网段的路由和地址转换,在上交详细的地址分配表后,与信息中心沟通无误后,恢复该下属单位的网络恢复。
2.1端口、VLAN划分
第三章准备工作
3.1环境准备
备用机准备,业务测试准备,新网络搭建完成,打通新旧网络的互访。使用客户业务网络中的一台PC安装在新网络中确保业务能正常运行。详见附件1 财务处需要登录的网址和附件2 机要室需要登录的网址。
3.2割接时间
第四章割接步骤
4.1运行情况信息收集
H3C S7506E,S3610,博达5800配置收集;
各特殊科室网络环境信息收集(如机要,财务);
路由信息收集。
4.2备份数据
保存所有网络设备的配置。
4.3割接动作
4.3.1 交换机切割:
1、做好备份工作;
2、给原来的市局vlan内新增一个子网段。
验证:
1、接入测试电脑可以正常访问业务系统。
意外处理:
若验证未通过,则使用原配置,改回原IP地址并查明原因,如果还是存在问题,使用备用交换机导入新配置去测试网络,判断是机器问题还是配置问题。如果是配置问题,对新配置进行检查和询问360方面的工程师;如果是机器问题,则需要联系H3C的工程师,进行咨询。最好能请专业的H3C工程师带备用机现场技术支持。
4.3.2 终端网络切割
1、修改PC IP地址;
2、将网线插回接入设备。
验证:
1、能进行正常业务访问。
意外处理:
若验证未通过,则对该楼层交换机进行回退至之前配置继续进行测试。查询是交换机或配置问题。软件或是协议路由,可以进行调整修复,如果交换机硬件故障,可以更换新的交接机。
4.3.3 下属单位切割
1、备份博达 5800 和H3C S3610的配置;
2、更改3610的vlan,端口和路由表
3、当下属单位的网络割接完毕,向市局申请恢复网络。
验证:
1、能进行正常业务访问。
意外处理:
若验证未通过,则对该交换机进行本地测试,模拟现场环境,判断是交换机或配置问题。软件或是协议路由,可以进行调整修复,如果交换机硬件故障,可以更换新的交接机。