您好,欢迎访问三七文档
当前位置:首页 > 建筑/环境 > 工程监理 > 网络工程实施方案(模板)1
网络实施方案模板-1-网络工程实施方案一、到货前准备1、项目人员组织结构及分工项目经理:工作内容及范围:负责项目的总体协调商务负责:工作内容及范围:负责与商务相关的工作技术负责:工作内容及范围:负责项目的总体实施工程技术人员:CCIECCNPCCNA工作内容及范围:CCIE和CCNP为项目实施的技术把关,CCNA负责实施方案的制作和项目的具体实施2、工程时间安排、工程进度安排预计9月初设备全部到货,总预计4至5周时间完成工程。具体安排如下:根据项目各子任务的工作量估算以及我们对网络工程的经验,制定项目实施进度计划表格。表1:项目实施进度计划☆工程安排合同签定—9.19.29.3—9.269.27-9.289.29—10.710.8设备订购设备到货验收系统安装工程现场培训系统整体测试系统验收测试系统安装工程具体分解以下的子任务:中心和汇聚交换机的模拟环境联合调试4天网络实施方案模板-2-主干切换3天各边缘交换机的调试4天广域网和CACHE507的调试3天VPN和ACS的调试4天省专网和卫星烟草专网的PIX调试1天ACL和QOS的设置2天网管软件的安装与调试2天设备配置文件与IOS备份1天3、IP地址的划分,VLAN的分配配合计算机中心整理虚网分配,将相同职能部门划分为同一虚网.并制成表格。1)包括三部分:综合办公楼:服务器区、销售、领导、技术、财务、会议室、各楼层办公室(待细化)、互联网访问、联合工房包括:生活区右侧、生活区左侧、能源动力中心、三层中控室、二层备件库、物流中控室、质检室厂房辅区包括:机修车间办公室、机修车间及备件库、锅炉房、门卫2、烟叶库A、烟叶库B、烟叶库C、烟叶库D三部分的VLAN要做到各自独立划分,IP子网互不重叠。2)IP分配有两种方案:用户分配静态IP地址或从DHCP服务器动态获得IP本方案采用动、静态分配结合的方法来实现。VLAN的划分原则:从将来的发展考虑,要预留足够的扩展空间。为VLAN预留足够的扩展空间,也可以方便网络的优化。将VLAN以10为单位分段,取VLAN10、VLAN20、VLAN30作为当前使用的VLAN,VLAN11-VLAN19、VLAN21-VLAN29、VLAN31-VLAN39作为预留。综合办公楼使用172.17.0.0/16段子网;联合工房和厂房辅区使用172.16.0.0/16段子网。VLAN10---VLAN390分配给综合办公楼;网络实施方案模板-3-VLAN400---VLAN590分配给联合工房;VLAN500---VLAN600分配给厂房辅区。具体实现如下表:VLAN、IP分配表:网络实施方案模板-4-功能单位IP地址范围VLANIP地址管理预留应用预留VLANIDVLAN名称综合办公楼网络实施方案模板-5-VPN远程接入172.17.190.0/24172.17.190.1172.17.190.1-9172.17.190.10-30VLAN190vpn综合办公楼其他172.17.200.0/24172.17.200.1172.17.200.1-9172.17.200.10-30VLAN200other1卫星和省专网172.17.210.0/24172.17.210.1172.17.210.1-9172.17.210.10-30VLAN210wxhszw新旧厂互连192.168.0.0/24192.168.0.1VLAN240xjchl(包括办公室和备件库)烟叶库172.16.200.0/24172.16.200.1172.16.200.1-9172.16.200.10-30Vlan600yyk(包括A、B、C、D)厂房辅区其他172.16.210.0/24172.16.210.1172.16.210.1-9172.16.210.10-30Vlan610other3DHCP分配表:(DHCP服务器IP:10.188.137.253)功能单位子网内部设备预留DHCP分配使用区域管理预留应用预留VLANIP地址综合办公楼信息技术部172.17.10.231-254172.17.10.31-230172.17.10.1-9172.17.10.10-30172.17.10.1财务部172.17.20.231-254172.17.20.31-230172.17.20.1-9172.17.20.10-30172.17.20.1领导172.17.30.231-254172.17.30.31-230172.17.30.1-9172.17.30.10-30172.17.30.1技术中心172.17.40.231-254172.17.40.31-230172.17.40.1-9172.17.40.10-30172.17.40.1物资供应部172.17.50.231-254172.17.50.31-230172.17.50.1-9172.17.50.10-30172.17.50.1人力资源部172.17.60.231-254172.17.60.31-230172.17.60.1-9172.17.60.10-30172.17.60.1安全保卫部172.17.70.231-254172.17.70.31-230172.17.70.1-9172.17.70.10-30172.17.70.1网络实施方案模板-6-后勤保障部172.17.80.231-254172.17.80.31-230172.17.80.1-9172.17.80.10-30172.17.80.1质量管理部172.17.90.231-254172.17.90.31-230172.17.90.1-9172.17.90.10-30172.17.90.1技改办172.17.100.231-254172.17.100.31-230172.17.100.1-9172.17.100.10-30172.17.100.1组织宣传部172.17.110.231-254172.17.110.31-230172.17.110.1-9172.17.110.10-30172.17.110.1监察审计部172.17.120.231-254172.17.120.31-230172.17.120.1-9172.17.120.10-30172.17.120.1产品销售部172.17.130.231-254172.17.130.31-230172.17.130.1-9172.17.130.10-30172.17.130.1营销策划部172.17.140.231-254172.17.140.31-230172.17.140.1-9172.17.140.10-30172.17.140.1营销服务部172.17.150.231-254172.17.150.31-230172.17.150.1-9172.17.150.10-30172.17.150.1会议室172.17.170.231-254172.17.170.31-230172.17.170.1-9172.17.170.10-30172.17.170.1办公室172.17.180.231-254172.17.180.31-230172.17.180.1-9172.17.180.10-30172.17.180.1综合办公楼其他172.17.200.231-254172.17.200.31-230172.17.200.1-9172.17.200.10-30172.17.200.1网络实施方案模板-8-对DHCPSERVER放置位置的建议:DHCPSERVER功能可以做在1台主交换机上,也可以做在1台专用的服务器上。在交换机上启用DHCP功能后,在该交换机重启时,所有的DHCPCLIENT均会同时再次申请DHCP延期服务,这样会造成交换机拥塞甚至死机。所以,将DHCP做在1台专用的服务器上,是最优的做法。二、到货、实施前准备1、现场检查与到货验收检验到的硬件设备的货号及数量是否与设备订货清单一致。检验到货的设备是否完好无损。验收的结果应该提供一份由参与验收的用户和系统集成商签名的硬件验收清单,并注明日期。如果没有可见的设备损害,那么在验货后,即开始设备的安装和调试。设备到货,进行设备验收,记录设备的序列号,表格如下:ItemNo.NameofGoods(产品名称)MainSpecification(产品性能)Quantity(数量)S/NNO.(序列号)1-1CISCOCatalyst21-2CiscoCatalyst22、设备定位,标签标明设备放置的物理位置制作标签贴于交换机的上面机壳的显眼处,标明该交换机将放置在厂区的具体位置,例如:制丝车间、管理IP:172.17.250.21,该IP为交换机上可以激活的一个VLAN的IP地址(该IP地址用于交换机的远程管理)。如果在2950边缘交换机上,可以设置多个VLAN,但只有1个VLAN所赋予的IP地址可以和外界通讯。在规划完设备位置后,按计划标识网络名称、主干电缆(光纤)标签、和主干连接的的具体端口位置,并绘制网络设备详细表。设备/名称软件版本端口数IP地址具体位置电缆连接标识网络实施方案模板-9-网络实施方案模板-10-三、实施一)、中心和汇聚交换机模拟环境联合调试1、准备:两台6509中心交换机依下图上好模块:4507R汇聚交换机依下图上好模块:第一台汇聚4507R第二台汇聚4507RWS-SUP720引擎WS-SUP720引擎(冗余)空、扩展用WS-X6816-GBICWS-X6816-GBIC空、扩展用WS-6148-RJ-45空、扩展用空、扩展用电源电源WS-X4515引擎WS-X4306-GBICWS-X4232-GB-RJWS-X4148-RJ空、扩展用电源电源空、冗余引擎扩展用空、扩展用WS-X4515引擎WS-X4306-GBICWS-X4232-GB-RJWS-X4148-RJ空、扩展用电源电源空、冗余引擎扩展用空、扩展用WS-SUP720引擎WS-SUP720引擎(冗余)空、扩展用WS-X6816-GBICWS-X6816-GBIC空、扩展用WS-6148-GE-TX空、扩展用空、扩展用电源电源网络实施方案模板-11-连接2台6509间引擎的光纤口2台6509交换机的用四条光纤跳线连接相互的引擎光纤上联口2台6509交换机上的2个超级引擎上的光纤端口均可同时使用,在其中一台6509交换机的主引擎出故障的时候,冗余引擎替代主引擎发挥作用,该冗余引擎与另一台6509交换机的冗余引擎的中继线替代原来的两台主引擎的中继线发挥作用,保证网络主干的正常使用。采用如下的连线方式:因SUP720采用SFP光纤接口,在没有购置该接口模块的情况下,两台6509中心交换机间可通过6816模块上的GBIC口实现交换机间的冗余连接和通讯。通过在两台6509交换机的第一块6816模块的第15、16光纤端口互相连接,做TRUNK+CHANNEL,实现如下图:该连接可以保证任何时候,2台6509交换机间的活动引擎可以正常连接,避免活动引擎连接冗余引擎,导致数据无法在2台6509交换机间传递。连接2台4507R间引擎的光纤口Sup720Sup720Sup720Sup720X4515X451568166816网络实施方案模板-12-用超5类跳线连接2台3550-12G间的1000Base-T口各交换机间的连接示意图:3550-12G3550-12G会议室1的gi0/1会议室2的gi0/1综合楼1层的gi0/1综合楼2层的gi0/1综合楼3层的gi1/1综合楼4层的gi0/1综合楼5层的gi0/1综合楼6层的gi0/1综合楼7层的gi0/1综合楼8层的gi0/1综合楼9层的gi0/1综合楼10层的gi0/1综合楼11层的gi0/1制丝中控的gi1/1能源动力中心的gi0/1门卫1的gi0/1123456789101112131415166509_1上第二块6816123456789101112131415166509_1
本文标题:网络工程实施方案(模板)1
链接地址:https://www.777doc.com/doc-205948 .html