您好,欢迎访问三七文档
当前位置:首页 > 建筑/环境 > 工程监理 > XXXX局点项目工程实施方案
XXXX局点项目工程实施方案XXXX技术有限公司第1页,共13页XXXX局点项目工程实施方案V1.0XXXX技术有限公司2016年8月XXXX局点项目工程实施方案XXXX技术有限公司第2页,共13页第1章项目概况1.1项目背景XXXX局点出口改造工程是XXXX学院外网出口改造的重要工程,对现有的出口线路及设备进行更换,为学校提供更稳定、更大的出口带宽。将学校现有5G出口带宽全面提升为校区(1)20G、校区(2)20G。第2章网络总体规划2.1网络现状现网存在如下问题:1.现网络中互联网出口带宽只有5G,导致两个校区的师生不能有更好的网络体验;2.两个校区都使用校区(1)的出口,在校区(2)没有出口,如果校区互联的线路中断校区(2)就无法上网;3.校区网络出口设备存在单点故障的风险;XXXX局点项目工程实施方案XXXX技术有限公司第3页,共13页2.2新建网络设计新建网络有如下优点:1.增加了网络出口带宽,两个校区都分别使用两条10G链路做聚合实现20G的出口宽带;2.两个校区更改通过两条10G链路聚合,改为20G互联链路;3.两个校区有独立的出口,任何一边出口存在问题,都可能通过另一个校区出口访问互联网;第3章设备部署3.1设备命名按下列规则正确设置主机名:设备局点和级别-设备厂商名称-设备型号序号部署地点设备层次厂商设备型号设备序号设备命名1校区(1)出口H3CM900601Campuses(1)-H3C-M90062校区(2)出口H3CM900601Campuses(2)-H3C-M9006XXXX局点项目工程实施方案XXXX技术有限公司第4页,共13页3.2端口描述为便于识别和维护,定义聚合端口、物理端口描述的规则如下:聚合口与物理接口的描述规则为:TO_LAN_设备名称例如:本防火墙接口到华为S12808设备,描述为:TO_LAN_HuaWei_S12808。3.3软件版本序号设备名称软件版本1Campuses(1)-H3C-M9006CMW7.10-E9121P062Campuses(2)-H3C-M9006CMW7.10-E9121P063.4槽位部署两个校区M9006出口防火墙:H3CM90060NSQM1SUPB0主控制引擎模块1NSQM1SUPB0主控制引擎模块2NSQM1TGS8EA0(8端口10GE业务板)3NSQM1TGS8EA0(8端口10GE业务板)45NSQM1NATDFGB0(NAT业务板)第4章IP地址规划4.1管理地址设备的管理地址(即loopback地址)使用xx.xx.xx.xx/24网段。序号设备名称管理地址掩码1Campuses(1)-H3C-M9006322Campuses(2)-H3C-M900632XXXX局点项目工程实施方案XXXX技术有限公司第5页,共13页4.2互联地址4.2.1广域网互联地址校区(1)M9006:序号本端设备本端地址对端设备对端地址掩码1Campuses(1)-H3C-M9006xx.xx.xx.xx公网xx.xx.xx.xx302Campuses(1)-H3C-M9006xx.xx.xx.xxHuaWeiS12808xx.xx.xx.xx30校区(2)M9006:序号本端设备本端地址对端设备对端地址掩码1Campuses(2)-H3C-M9006xx.xx.xx.xx公网xx.xx.xx.xx302Campuses(2)-H3C-M9006xx.xx.xx.xxHuaWeiS12808xx.xx.xx.xx30第5章路由协议部署5.1路由协议选择路由协议根据学校原来的使用情况,使用的是OSPF路由协议。及在新设备M9006上还是使用OSPF协议与学校设备进行对接。保证全网路由协议使用的统一性。5.2路由协议部署广域网广域网使用默认路由与外网进行互联,内部的公网地址由运维人员通过在他们的设备上写静态路由返回到我们防火墙上,保证公网址址可以正常通信。局域网两个校区之间及M9006与HuaWeiS12808设备对接,使用OSPF协议。XXXX局点项目工程实施方案XXXX技术有限公司第6页,共13页5.3OSPF设计5.3.1OSPF区域划分由于M9006在学校属于核心设备,并且由学校老师安排将OSPF域划分到0域中。5.3.2OSPFRouter-id设置OSPF需要使用唯一的RouterID标识每一台路由器,使用loopback地址做为路由器的RouterID。5.3.3OSPF过滤策略设置由于学校存在多个网络,而核心交换机上又发布有默认路由并且默认指向教育网,在内网用户访问公网的时候。在M9006上会学习到来自HuaWeiS12808的默认路由。所以通过写在OSPF进程中使用过滤策略将来自HuaWeiS12808的默认路由过滤掉。第6章IMC安全组件部署6.1服务器硬件配置服务器由学校提供,学校老师按照服务器配置要求进行选择,给我们配置一台16G(RAM)、2TB(硬盘)及3.2G(CPU)的硬件服务器。6.2服务器操作系统及数据库学校提供标准版以上的server2008操作系统、及SQLserver2008的数据库软件。6.3安装正常后日志收集截图如下:XXXX局点项目工程实施方案XXXX技术有限公司第7页,共13页第7章割接方案7.1割接计划割接对象:XXXX学院校区(1)、校区(2)出口及HuaWeiS12808割接时间:2016年XX月XX日XX:XX-2016年XX月XX日XX:XX参与人员:XXX电话:(客户方工程负责人)XXX电话:(集成商)XXX电话:(网络工程师)割接过程中,如果出现严重影响业务的问题,允许排查时间:30分钟。7.2准备工作在正式割接之前,需要完成以下准备工作:序号工作内容要求完成时间操作人确认人1制定割接方案,发给学校负责老师进行审查。割接前二周2客户在学校发文通知相关单位割接时间,下发割接方案。割接前一周3完成割接设备之间的线缆布放,测试线缆的连通性,设备之间不实际连接。割接前三天4确保互联网线路可以在未割接前可以正常访问互联网。割接前三天5完成新设备的配置,准备好现网设备的配置变更脚本,确保配置的正确性。有条件时应使用与现网设备类似型号的设备进行割接演练。割接前二天6正式割接之前确认现网设备、业务运行是否正常,如有问题应先排除后再割接。割接前2小时7保存相关设备的运行配置,并备份至外部存储介质。割接前1小时8保存相关设备的运行状态,便于割接后对比:displaycpu-usagedisplaymemeory-usage割接前30分钟XXXX局点项目工程实施方案XXXX技术有限公司第8页,共13页displayospfpeerdisplayiprouting-table7.3割接步骤完成所有准备工作后,可以开始正式割接,由于人员的不足,由学校老师安排,一个校区一个校区的割接。具体步骤如下:校区(1):序号工作内容开始-完成时间操作人确认人1先到校区(1)做好割接前准备工作。2割接开始3完成线缆连接,原线缆保留,以便出现问题回退。4与互联网运维、华为工程师对接,由互联网公司运维人员将原5G线路数据割接到M9006设备接口上。5测试验证,确认割接后的路由、网络连通性以及设备状态是否正常(详细内容见《网络割接业务测试报告》)。6通知相关部门进行业务测试7如果一切正常,转到5;如果出现问题,转到8.5回退步骤。8保存设备的运行配置。校区(2):序号工作内容开始-完成时间操作人确认人1先到校区(1)做好割接前准备工作。2割接开始3完成线缆连接,原线缆保留,以便出现问题回退。4与互联网、华为工程师对接,由互联网运维人员将原5G线路数据割接到M9006设备接口上。5测试验证,确认割接后的路由、XXXX局点项目工程实施方案XXXX技术有限公司第9页,共13页网络连通性以及设备状态是否正常(详细内容见《网络割接业务测试报告》)。6通知相关部门进行业务测试7如果一切正常,转到5;如果出现问题,转到8.5回退步骤。8两个校区互联后运行观察9保存设备的运行配置。7.4回退步骤序号工作内容所需时间实施人确认人1故障排查。15分钟2如果无法定位和解决问题,请示相关领导,启动回退机制。5分钟3重新启动设备,恢复原配置,恢复原来的线缆连接。10分钟4确认设备工作状态正常。10分钟5确认业务运行正常。10分钟第8章测试方案8.1测试项目序号测试项目编号测试项目测试子项目测试结论表示方式说明1HARD_01硬件测试硬件运行状态测试OK:测试结果全部正确POK:测试结果大部分正确NG:测试结果有较大的错误NT:由于各种原因本次无法测试2HARD_02CPU和内存测试3ROUT_01路由测试OSPF邻居检查4ROUT_02路由检查5CONN_01连通性测试ICMP测试总项目数58.2硬件测试8.2.1硬件运行状态测试测试编号HARD_01_01测试目的检查网络设备的硬件运行状态。XXXX局点项目工程实施方案XXXX技术有限公司第10页,共13页测试工具PC测试对象校区(1)M9006预制条件割接完成测试步骤1.登录到测试设备的命令行,查看硬件运行状态:displaydevice预期结果正常情况下,所有板卡、模块显示为normal。测试结果OKPOKNGNT备注测试编号HARD_01_02测试目的检查网络设备的硬件运行状态。测试工具PC测试对象校区(2)M9006预制条件割接完成测试步骤1.登录到测试设备的命令行,查看硬件运行状态:displaydevice预期结果正常情况下,所有板卡、模块显示为normal。测试结果OKPOKNGNT备注8.2.2CPU和内存检查测试编号HARD_02_01测试目的检查网络设备的CPU、内存使用情况。测试工具PC测试对象校区(1)M9006预制条件割接完成测试步骤1.登录到测试设备的命令行,查看cpu、内存使用率:displaycpu-usagedisplaymemory-usage预期结果正常情况下,CPU使用率平均值应该低于50%,内存使用率应该低于50%。CPUUsage50%MemoryUsedPercentage50%测试结果OKPOKNGNT备注测试编号HARD_02_02测试目的检查网络设备的CPU、内存使用情况。测试工具PC测试对象校区(2)M9006预制条件割接完成测试步骤1.登录到测试设备的命令行,查看cpu、内存使用率:displaycpu-usageXXXX局点项目工程实施方案XXXX技术有限公司第11页,共13页displaymemory-usage预期结果正常情况下,CPU使用率平均值应该低于50%,内存使用率应该低于50%。CPUUsage50%MemoryUsedPercentage50%测试结果OKPOKNGNT备注8.3路由测试8.3.1OSPF邻居检查测试编号ROUT_01_01测试目的检查OSPF的邻居状态。测试工具PC测试对象校区(1)M9006预制条件割接完成测试步骤1、在路由器上查看OSPF邻居状态:OSPFProcess10withRouterIDxx.xx.xx.xxNeighborBriefInformationArea:0.0.0.0RouterIDAddressPriDead-TimeStateInterfacexx.xx.xx.xxxx.xx.xx.x136Full/DRRAGG100预期结果正常情况下,OSPF邻居状态如下:OSPFProcess10withRouterIDxx.xx.xx.xxNeighborBriefInformationArea:0.0.0.0RouterIDAddressPriDead-TimeStateInterfacexx.xx.xx.xxxx.xx.xx.xx136Full/DRRAGG100测试结果OKPOKNGNT备注测试编号ROUT_01_02测试目的检查OSPF的邻居状态。测试工具PC测试对象校区(2)M9006预制条件割接完成测试步骤1、在路由
本文标题:XXXX局点项目工程实施方案
链接地址:https://www.777doc.com/doc-6427254 .html