




已阅读5页,还剩12页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
某银行分行远程授权网络建设方案某银行分行远程授权网络建设方案目 录1 前言- 1 -1.1 文档目的- 1 -1.2 适用范围- 1 -2 项目背景和目标- 1 -3 网络拓扑- 2 -4 设备名称规划- 3 -5 IP地址规划- 6 -5.1 广域网互联地址规划- 6 -5.2 网点局域网地址规划- 7 -5.3 分行核心设备互联地址规划- 7 -5.4 网络设备loopback地址规划- 8 -5.5设备安装相关信息- 8 -6 路由规划- 8 -7 项目实施- 10 -准备工作- 10 -实施具体步骤- 11 -8 测试验证- 12 -链路连通性测试- 12 -链路冗余性测试- 13 -设备冗余性测试- 14 -9 配置示例- 14 -某银行分行远程授权网络建设方案1 前言1.1 文档目的此文档仅作为某银行分行远程授权网络建设方案,以保证远程授权网络建设顺利实施。 1.2 适用范围本文档适用于参与浦发远程授权网络建设实施人员,项目实施应该遵循本文档,本文档在项目实施过程中也将逐步调整和完善。在实施结束后,也可作为浦发信息科技部网络运维管理的文档资料。2 项目背景和目标浦发银行针对用户账户安全以及安全交易考虑,对社区、小微支行特殊交易进行远程授权操作,以保障用户账户安全,该项目为独立组网,通过在每个网点安装一台网络设备,网络设备用单链路通过运营商的双链路连接至分行远程授权路由器设备,远程授权路由器和远程授权交换机进行互联,视频服务器通过双网卡分别接入远程授权交换机和分行服务器区交换机。3 网络拓扑备注:部分网点运营商到分行汇聚路由器只有一条线路如上图所示,网点路由交换一体机通过运营商链路连接至汇聚路由器,运营商通过双链路连接至两台汇聚路由器,或者有的网点是运营商到分行汇聚路由器只有一条线路。分行汇聚路由器与核心交换机之间呈口字型互联,远程授权服务器通过双网卡分别连接至分行服务器交换机和远程授权交换机上。4 设备名称规划为规范网络设备名称,统一和简化管理,要对网络设备进行规范命名。网络设备的命名由一级分行代码、二级区域、功能区域、设备型号、设备序号信息组成,字段间用“_”分隔。一级分行代码固定字符二级区域固定字符区域信息固定字符设备类型设备型号固定字符设备序号3位-3位-2位-14位-2位一级分行代码:由3个大写字母组成,描述分行所在地区的标识,两个汉字组成的分行代码由第一、第二个汉字的拼音首字母加上第二个汉字拼音的尾字母组成;由三个或三个以上汉字组成的分行代码由前三个汉字的拼音首字母组成。具体可参见附件:一级分行命名代码及原IP网段分配。序号分行名称一级分行代码1上海分行SHI2南京分行NJN3江阴分行JYN4北京分行BJG5杭州分行HZU6宁波分行NBO7广州分行GZU8温州分行WZU9苏州分行SZU10重庆分行CQG11深圳分行SZN12昆明分行KMG13芜湖分行WHU14天津分行TJN15郑州分行ZZU16大连分行DLN17济南分行JNN18成都分行CDU19西安分行XAN20沈阳分行SYG21武汉分行WHN22青岛分行QDO23太原分行TYN24哈尔滨分行HEB25长沙分行CSA26南昌分行NCG27南宁分行NNG28乌鲁木齐分行WLM29长春分行CCN30呼和浩特分行HHH31合肥分行HFI32兰州分行LZU33石家庄分行SJZ34福州分行FZU35贵阳分行GYG36厦门分行XMG37西宁分行XNG38香港分行XGG39海口分行HKU二级区域:由3个大写字母组成,描述设备所在分行的具体区域。分行本部设备二级区域代码统一为BBU,分行网络备份机房(如有)二级区域代码统一为ZBI,其他二级区域原则上可由分行自行命名,命名可参考一级分行代码的命名规则。以下例举部分名称供参考:分行名称分行代码南京分行湖南路支行NJN-HNN沈阳分行泰山支行SYG-TSN武汉分行江汉支行WHN-JHN青岛分行开发区支行QDO-KFQ西安分行本部XAN-BBU设备功能:由2位大写字母组成,描述设备所在分行的具体功能区域。以下例举部分名称供参考:设备类型代码核心交换机HX汇聚路由器HJ接入层交换机JR网点设备WD设备类型:由1或者2位大写字母组成,网络设备类型包含交换机、路由器。具体的对应关系如下表所示:设备类型代码路由器AR交换机S设备型号:由4位字符组成,通常取设备型号的前4位数字,如数字型号不足4位数字,以型号字母从首字母开始补足。设备序号:由2位数字组成,对设备分行代码、二级区域、设备类型、设备型号均一致的设备加以区分,由数字01开始计数。2)网络设备命名范例太原分行远程授权核心交换机1:TYN-BBU-HX-S5720-1太原分行远程授权核心交换机2:TYN-BBU-HX-S5720-2太原分行远程授权汇聚路由器1:TYN-BBU-HJ-AR2240-1太原南内环支行远程授权路由器1:TYN-NNH-WD-AR2204-015 IP地址规划本次浦发银行远程授权及集中监控项目需要对分行以及支行的IP地址进行重新规划,以避免IP地址冲突以及便于区分各分行。根据浦发银行营业网点、分支机构的数量和规模,广域网互联地址,网点局域网地址、及设备互联IP地址格式为30.XX.YY.ZZ,第一段为30,第二段XX为各个分行的IP地址位,第三、四段各分行进行自行规划。分行的IP地址位见原IP网段分配表。例如:长春分行IP规划为:30.29.YY.ZZ。5.1 广域网互联地址规划广域网互联地址规划方案一所有支行、营业网点、社区银行均通过运营商连接至两台分行汇聚路由器,互联地址使用/29位掩码,6个可用IP地址,两台分行汇聚路由器相应子接口使用不同IP地址。30.X.255.123规划为分行网络设备互联地址,分行路由器与支行互联地址规划范围为30.X.255.2430.X.255.255,可分配29个/29掩码地址段,30.X.255.0/24段IP地址分配完后使用30.X.254.0/24、30.X.253.0/24 每个/24地址段可分配32个/29地址段。广域网互联地址规划如下:网点本地互联地址对端分行互联地址备注某支行130.X.255.25/2930.X.255.26/2930.X.255.27/29空余地址:30.X.255.2830某支行230.X.255. 33/2930.X.255.34/2930.X.255.35/29空余地址:30.X.255.3638*某支行X-130.X.255.241/2930.X.255.242/2930.X.255.243/29某支行X30.X.255.249/2930.X.255.250/2930.X.255.251/29此方案优点,运营商双链路连接至分行,与支行分别建立OSPF邻居,主线路出现问题可以自动切换至备线路,不会造成ARP冲突。 缺点:会造成较多IP地址资源浪费。适用情景:运营商可以提供双链路,并且可以实现自动切换广域网互联地址地址规划方案二所有支行、营业网点、社区银行均通过运营商连接至两台分行汇聚路由器,互联地址使用/30位掩码,有2个可用地址。两台分行汇聚路由器相应子接口使用相同IP地址,30.X.255.123规划为分行网络设备互联地址,分行路由器与支行互联地址规划范围为30.X.255.2430.X.255.255,可分配58个/30掩码地址段。30.X.255.0/24段IP地址分配完后使用30.X.254.0/24、30.X.253.0/24 每个/24地址段可分配64个/30地址段。网点本地互联地址对端分行互联地址备注某支行130.X.255.25/3030.X.255.26/30某支行230.X.255.29/3030.X.255.30/30*某支行X-130.X.255.249/3030.X.255.250/30某支行X30.X.255.253/3030.X.255.254/30此方案优点:节省IP地址资源。缺点:两台分行汇聚路由器相应子接口配置相同IP地址,可能会出现ARP冲突,影响主用线路情况。下文路由规划中也有相关说明。适用场景:1、支行至运营商,然后运营商只有一条线路至分行汇聚路由器 2、支行至运营商,然后运营商两条线路至分行汇聚路由器5.2 网点局域网地址规划网点局域网地址段局域网网关vlan ID备注5.3 分行核心设备互联地址规划分行两台远程授权汇聚路由器、两台远程授权核心交换机互联地址分别规划为/30位掩码IP地址。本端设备对端设备本端设备互联地址对端设备互联地址备注远程授权交换机1远程授权交换机230.X.255.1/3030.X.255.2/30远程授权交换机1远程授权路由器130.X.255.5/3030.X.255.6/30远程授权交换机2远程授权路由器230.X.255.9/3030.X.255.10/30远程授权路由器1远程授权路由器230.X.255.13/3030.X.255.14/305.4 网络设备loopback地址规划设备IP地址掩码分行远程授权交换机130.X.64.1255.255.255.255分行远程授权交换机230.X.64.2255.255.255.255分行远程授权路由器130.X.64.3255.255.255.255分行远程授权路由器230.X.64.4255.255.255.255某支行路由器30.X.64.11255.255.255.255某支行路由器30.X.64.12255.255.255.255分行loopback地址为30.X.64.130.X.64.4,30.X.64.530.X.64.10为分行远程授权备用IP地址,支行网络设备loopback地址从30.X.64.11开始依次递增。loopback地址均使用32位掩码。5.5设备安装相关信息包括设备名称、设备型号、设备SN、设备安装详细位置。6 路由规划分行核心交换机、汇聚路由器与各网点路由协议使用OSPF协议,分行中心端使用Area 0,每个地级城市的网点为一个Area,在分行汇聚路由器ABR上做域间路由过滤,使每个网点只学习到省分行的路由,网点从Area1开始使用。地级城市一个城市网点为一个OSPF区域,上海、北京等分行一个区为一个OSPF 区域。两台远程授权汇聚路由器与网点路由交换一体机的互联时需要规划不同地址,分别与支行的路由器一体机建立OSPF邻居关系。通过调整分行备用路由器的接口Cost值,路由选路时主线路走主用分行路由器1。运营商与远程授权汇聚路由器1互联的线路出现问题或者远程授权汇聚路由器1设备本身出现故障时,会自动切换到运营商与远程授权汇聚路由器2的线路,从而不会造成业务的中断。如果IP地址资源有限,需要将分行两台汇聚路由器配置相同IP地址(30位掩码),通过运营商与支行互联,分行路由器1与支行路由交换一体机建立OSPF邻居,当主用链路故障自动或者手动切到备用链路,此时分行路由器2与支行路由交换一体机建立OSPF邻居。此种场景当从备汇聚路由器ping支行路由交换一体机后,有可能造成ARP IP地址冲突进而影响主线路的情况。分行两台远程授权核心交换机配置VRRP冗余协议,来实现远程授权服务器连接的远程授权核心交换机1故障时手动切换到远程授权核心交换机2,而不需要更改服务器网关地址。7 项目实施整体项目实施包括以下步骤: 设备到货 设备验收、上架 设备加电、拷机、测试 设备配置导入、互联线缆连接 网络测试、冗余性测试实施过程需严格遵循上述步骤,实施结束后,应对前期规划的网络冗余性进行测试,确保项目顺利成功投产。准备工作序号类型工作内容责任人1人员准备根据工作量和技术难度评估需要的实施人员数量和技能水平2工具准备准备设备上架的相关工具例:螺丝刀、机柜螺丝等准备设备的临时标签3布线准备相关设备的互联的线路需要预先布好4技能准备了解熟悉相关技术及实施思路方案步骤5设备到货设备到货、验收6配置准备配置脚本的准备、及备份相关设备的配置实施具体步骤序号工作事项内容及操作命令1网络设备机柜等物理信息确认确认分行及支行网络备机柜及设备上架位置等 2各MSTP专线确认确认运营商专线建设正常可用3保存现网设备配置并备份对关联现网设备的配置进行保存和备份4设备上架安装、加电测试 将设备上架至指定位置,并进行加电拷机测试,确认设备正常6网络设备预配置及连线先对分行及支行设备进行导入配置脚本并调试,分行与支行设备间MSTP专线的连接,查看配置信息、路由信息等8网络测试对网络进行测试,ping相关测试地址及链路、设备冗余测试,见第六章9保存各设备配置确认网络正常后,保存各网络设备配置10完成实施确认网络和生产正常之后,整理好相关物品,完成此次变更8 测试验证链路连通性测试测试编号及内容链路连通性测试测试环境:测试拓扑物理设备均已加电正常运行,设备之间物理连接均已就位。测试图例:网络拓扑图测试目的:测试支行接入路由交换一体机到分行网络的连通性。测试流程:1. 将PC通过网线接入到支行接入路由交换一体机上。2. 将PC的IP地址配置为支行接入路由交换一体机所属VLAN的网络地址。3. 在PC上ping的相关测试IP地址,测试网络连通性。预期结果:1. Ping包正常测试结果: 测试说明:链路冗余性测试测试编号及内容链路冗余性测试测试环境:测试拓扑物理设备均已加电正常运行,设备之间物理连接均已就位。测试图例:网络拓扑图测试目的:测试支行接入路由交换一体机到分行交换机的网络线路冗余性。测试流程:
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年物联网工程技术高级考试模拟试题及复习策略指导
- 2025年煤气安全操作规范学习笔记与考试重点梳理
- 甲醇安全知识培训资料课件
- 优翼数学高中教学课件
- 甩头试验课件
- 湖北省黄石市两区联考2024-2025学年八年级下学期期末历史试题
- 2024-2025学年河北省邯郸市七年级(下)期末数学试卷(含答案)
- 用电安全知识培训班课件
- 生鲜食品安全知识培训课件
- 生物类基础知识培训课件
- 燃烧器控制器LMG说明书
- 游泳初级教员资格考试题库(含答案)
- 监理内业资料整理要点
- GB/T 250-2008纺织品色牢度试验评定变色用灰色样卡
- GB/T 21652-2017铜及铜合金线材
- GB/T 16919-1997食用螺旋藻粉
- GB/T 15700-2008聚四氟乙烯波纹补偿器
- GB/T 12234-2019石油、天然气工业用螺柱连接阀盖的钢制闸阀
- 绿色施工培训记录表
- 普通话水平测试培训(标准版)课件
- 胰十二指肠切除术的手术配合
评论
0/150
提交评论