XXXX的局点项目工程实施方案.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XXXX的局点项目工程实施方案

XXXX局点项目 工程实施方案 V1.0 XXXX技术有限公司 2016年8月 项目概况 项目背景 XXXX局点出口改造工程是XXXX学院外网出口改造的重要工程,对现有的出口线路及设备进行更换,为学校提供更稳定、更大的出口带宽。将学校现有5G出口带宽全面提升为校区(1)20G、校区(2)20G。 网络总体规划 网络现状 现网存在如下问题: 现网络中互联网出口带宽只有5G,导致两个校区的师生不能有更好的网络体验; 两个校区都使用校区(1)的出口,在校区(2)没有出口,如果校区互联的线路中断校区(2)就无法上网; 校区网络出口设备存在单点故障的风险; 新建网络设计 新建网络有如下优点: 增加了网络出口带宽,两个校区都分别使用两条10G链路做聚合实现20G的出口宽带; 两个校区更改通过两条10G链路聚合,改为20G互联链路; 两个校区有独立的出口,任何一边出口存在问题,都可能通过另一个校区出口访问互联网; 设备部署 设备命名 按下列规则正确设置主机名: 设备局点和级别-设备厂商名称-设备型号 序号 部署地点 设备层次 厂商 设备型号 设备序号 设备命名 1 校区(1) 出口 H3C M9006 01 Campuses(1)-H3C-M9006 2 校区(2) 出口 H3C M9006 01 Campuses(2)-H3C-M9006 端口描述 为便于识别和维护,定义聚合端口、物理端口描述的规则如下: 聚合口与物理接口的描述规则为: TO_LAN_设备名称 例如:本防火墙接口到华为S12808设备,描述为: TO_LAN_HuaWei_S12808。 软件版本 序号 设备名称 软件版本 1 Campuses(1)-H3C-M9006 CMW7.10-E9121P06 2 Campuses(2)-H3C-M9006 CMW7.10-E9121P06 槽位部署 两个校区M9006出口防火墙: H3C M9006 0 NSQM1SUPB0 主控制引擎模块 1 NSQM1SUPB0 主控制引擎模块 2 NSQM1TGS8EA0(8端口10GE业务板) 3 NSQM1TGS8EA0(8端口10GE业务板) 4 5 NSQM1NATDFGB0(NAT业务板) IP地址规划 管理地址 设备的管理地址(即loopback地址)使用xx.xx.xx.xx/24网段。 序号 设备名称 管理地址 掩码 1 Campuses(1)-H3C-M9006 32 2 Campuses(2)-H3C-M9006 32 互联地址 广域网互联地址 校区(1)M9006: 序号 本端设备 本端地址 对端设备 对端地址 掩码 1 Campuses(1)-H3C-M9006 xx.xx.xx.xx 公网 xx.xx.xx.xx 30 2 Campuses(1)-H3C-M9006 xx.xx.xx.xx HuaWei S12808 xx.xx.xx.xx 30 校区(2)M9006: 序号 本端设备 本端地址 对端设备 对端地址 掩码 1 Campuses(2)-H3C-M9006 xx.xx.xx.xx 公网 xx.xx.xx.xx 30 2 Campuses(2)-H3C-M9006 xx.xx.xx.xx HuaWei S12808 xx.xx.xx.xx 30 路由协议部署 路由协议选择 路由协议根据学校原来的使用情况,使用的是OSPF路由协议。及在新设备M9006上还是使用OSPF协议与学校设备进行对接。保证全网路由协议使用的统一性。 路由协议部署 广域网 广域网使用默认路由与外网进行互联,内部的公网地址由运维人员通过在他们的设备上写静态路由返回到我们防火墙上,保证公网址址可以正常通信。 局域网 两个校区之间及M9006与HuaWei S12808设备对接,使用OSPF协议。 OSPF设计 OSPF区域划分 由于M9006在学校属于核心设备,并且由学校老师安排将OSPF域划分到0域中。 OSPF Router-id设置 OSPF需要使用唯一的Router ID标识每一台路由器,使用loopback地址做为路由器的Router ID。 OSPF 过滤策略设置 由于学校存在多个网络,而核心交换机上又发布有默认路由并且默认指向教育网,在内网用户访问公网的时候。在M9006上会学习到来自HuaWei S12808的默认路由。所以通过写在OSPF进程中使用过滤策略将来自HuaWei S12808的默认路由过滤掉。 IMC安全组件部署 服务器硬件配置 服务器由学校提供,学校老师按照服务器配置要求进行选择,给我们配置一台16G(RAM)、2TB(硬盘)及3.2G(CPU)的硬件服务器。 服务器操作系统及数据库 学校提供标准版

文档评论(0)

liwenhua00 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档