xx电力公司XX供电公司网络建设项目迁移方案.doc_第1页
xx电力公司XX供电公司网络建设项目迁移方案.doc_第2页
xx电力公司XX供电公司网络建设项目迁移方案.doc_第3页
xx电力公司XX供电公司网络建设项目迁移方案.doc_第4页
xx电力公司XX供电公司网络建设项目迁移方案.doc_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

此文档收集于网络,如有侵权,请联系网站删除xx省电力公司XX供电公司网络建设项目迁移 方 案第一章 参与人员与准备工作在搬迁的过程中,最好做到每个系统有2个人负责。姓名单位、职务联系电话所在地点搬迁总负责人新机房现场网络负责人新机房现场网络负责人老机房现场弱电负责人新机房现场服务器负责人新机房现场服务器负责人老机房现场(2)、需要事先准备物品:车辆、标签纸、扎带、包装箱、防震泡沫或塑料、胶带、网线测试仪准备、打线钳准备、上架螺丝刀及剪刀准备、笔记本若干台。第二章 概述 XX供电公司新大楼即将竣工,到时所有用户将迁入新大楼办公,为保证用户在迁入新大楼办公时顺利接入公司网络以及获得良好的网络体验,我们准备了此次网络搬迁方案。 根据需要将原机房的设备整体搬迁到新机房中。由于新址办公区域和业务的扩大,将增设多台网络设备,并且要保障搬迁网络设备和服务器的物理完整性、功能完整性以及正常运行的能力。第三章 搬迁设备明细表设备类型设备名称数量(台)交换机H3C 75032交换机Cisco ME37501路由器服务器四级OA1服务器诺顿杀毒服务器1服务器财务服务器1服务器小区集抄服务器1服务器95598服务器1服务器五级OA1服务器网站服务器1服务器物资服务器1服务器供电所视频1服务器内网服务器1服务器Beta服务器服务器供电所视频监控1服务器Web服务器1服务器客服中心收发器1服务器MIS11服务器MIS21服务器 瘦客户机11服务器瘦客户机1备1服务器瘦客户机21服务器瘦客户机2备1服务器备份服务器1服务器财务服务器1总计第四章 搬迁后网络拓扑图需要将整体网络拓扑标注清楚,拓扑图内包括老大楼此文档仅供学习与交流第四章 搬迁准备工作(1)、应用系统的检查由信息管理技术人员对应用系统进行检查,确认应用系统可用。(2)、应用系统数据的备份由信息管理技术人员对应用系统数据进行备份并检查,确认数据可用以及完整。建议将数据备份到磁带并有多个设备安置数据。(3)、主机操作系统的备份由信息管理技术人员提前1至2天内对主机进行操作系统备份。(4)、主机系统的检查对拆卸前设备进行检查,确认在拆下前设备是正常运行的。并制作操作系统备份磁带。(5)、网络系统的检查由信息管理技术人员提前1至2天内对网络设备进行配置的备份。并在重要网络设备做好接口,管理IP等的标识。(6)、机房环境检查对主机需要的电源环境和网络环境(主机需要的网络连接线及地址分配)进行检查。(7)、所有连接的标签制作对主机上连接的各类电缆、线路、接口进行分类标记,统一管理,便于恢复时的准确、快捷。(8)、新机房的检查在新建的机房摆放的设备的机柜做好清晰的标识,及各设备摆放在机柜内的尺寸进行标识。第六章 各系统搬迁计划表6.1 服务器搬迁内容可能出现的问题处理办法操作人员实际搬迁前工作:1场地环境准备、网络环境准备环境条件不具备协调相关工程方解决2备份恢复中心测试未达到备份要求协调相关工程方解决备份软件实施方3新环境设备到位设备安装有误更换设备,调整正常为止设备采购方4系统检查,出具体报告检查出问题解决问题维护人员5数据备份数据复制超时或错误调整复制策略,尝试至成功备份系统实施方系统管理员6搬迁需要的备件、配件准备集成商、供货商搬迁当日工作:1数据增量备份数据复制超时或错误调整复制策略,尝试至成功备份系统实施方系统管理员2关闭应用系统、数据库、主机系统关闭错误检查当前系统进行排错系统管理员3物理搬运设备(冗余多台设备不同车运输)运输过程中出现损坏根据损坏情况修理,恢复数据系统管理员厂商工程师4设备连接电缆标签制作5拆卸连接线和模块6分批搬运下楼上车7车辆至新楼运输8到新楼分批搬运上楼9安装拆卸的模块和连接电缆10系统搬迁完毕,全面检查发现有故障及时修复厂商工程师系统管理员6.2网络设备系统搬迁内容可能出现的问题处理办法操作人员实际搬迁前工作:1场地环境准备、网络环境准备环境条件不具备协调相关工程方解决2备份恢复中心测试未达到备份要求协调相关工程方解决备份软件实施方3新环境网络设备到位设备安装有误更换设备,调整正常为止设备采购方4系统检查,出具体报告检查出问题解决问题维护人员5配置备份数据复制超时或错误调整复制策略,尝试至成功备份系统实施方系统管理员6搬迁需要的备件、配件准备集成商、供货商搬迁当日工作:1设备连接电缆标签制作2拆卸连接线和模块3分批搬运下楼上车4车辆至新楼运输5到新楼分批搬运上楼6安装拆卸的模块和连接电缆7系统搬迁完毕,全面检查发现有故障及时修复厂商工程师系统管理员备注说明:1凡是有双机系统的设备,两台机器和阵列不安排在同一趟车辆上搬运,避免由于运输的意外而造成整个系统损坏;2各系统采用预先备份、故障恢复的策略;3对于体积庞大,重量巨大的设备,搬迁需要工具复杂,并且时间很长,需要专门安排人员和运输工具进行物理搬迁。第七章 网络迁移具体方案7.1 方案综述本次网络的迁移势必会造成网络业务的一定时间的中断,所以我们要尽量在最短的时间内让网络业务得以恢复。为了使网络能再最短的时间内恢复,因此我们应在迁移之前做好充足的准备以及必须在新大楼各项条件都允许,网络迁移的相关人员都准备好以及在合适的时间段来进行网络的迁移工作。同时还必须针对网络迁移可能出现的问题做好各项问题解决的预案这样可以保证在网络迁移过程中出现问题时可以尽早的解决问题以使网络畅通。本次网络迁移的具体方案如下:7.2 网络迁移步骤第一、二天 准备1、 规划新大楼交换机管理地址,完成新大楼各楼层交换机基本配置,方便在网络迁移时可通过远程进行网络调试。2、 为确保搬迁后用户能快速的接入网络以及排错,需要准备现有人员使用电脑IP地址、MAC地址、所属部门、所属VLAN,另外,由于搬迁后要保留现有网络IP地址分配方式,因此,需要一张新大楼各人员、所属部门、楼层、房间号的对应表格。具体格式如下: 表格1:序号使用人员姓名IP地址MAC地址VLAN所属部门12表格2:序号使用人员姓名所属部门楼层房间号配线架点位123、 完成老大楼汇聚交换机配置,由于汇聚交换机不能提供足够的光纤接口,故需要提前准备光电转换器以及网络跳线。光电转换器 14个网络跳线 若干4、 明确市公司到新大楼的接入链路距离,测试该链路是否可用。需要使用光功率计测试光纤链路质量。5、 明确新大楼到老大楼之间的光纤链路可用。6、 准备光纤模块。新大楼 老大楼 单模 2个 (1个cisco 1个H3C) 10KM新大楼 各楼层 单模 96个 (48个cisco 48个H3C) 10KM备用光纤模块 4个 单模光纤跳线 FC-LC 单模 10M 60对光纤跳线 FC-LC 单模 3M 60对套管 若干第三天 网络迁移为了尽量减少网络中断的时间和影响,我们采用逐步搬迁的方式以及选择在网络利用率最低的时间段进行网络迁移。原则上先迁移网络设备,待网络通信正常后再前移服务器等其他辅助设备。1、 所有设备配置保存,存档。2、 首先将老区汇聚设备上架,调试,并接入核心交换机测试网络连通性,然后将老区光纤链路更换为光电转换器,并直接接入汇聚交换机,测试成功后进行下一步。3、 将重要接入设备进行迁移。市公司网络接入设备 ME3750 1台四级网防火墙 ASA5510 1台核心网络交换设备 S7503E-1 7503E-2 2台 将设备在新机房网络区上架,并接入市公司网络,测试网络连通性。网络设备的放置位置如下图,图4、 第3步测试成功后,可将新大楼各楼层交换机接入核心交换机,同时将老区汇聚设备与新大楼核心交换机连通。5、 在进行第4步骤的同时,可将其他服务器、备份设备等进行迁移。第四天 用户网络应急1、 安排1位网络工程师接听报修电话,及时反馈用户网络状况,另外2-3位技术人员到各楼层协助用户检查网络状况。2、 完成用户MAC地址绑定等后续工作。7.3新楼各楼层接入点规7.3.1 楼层内网交换机连接规划表序号本端设备名称本地端口对端设备名称对端设备端口1老楼汇聚G0/1内网核心-1G2/0/12老楼汇聚G0/2内网核心-2G2/0/13新楼1楼-1G0/1内网核心-1G2/0/24新楼1楼-1G0/2内网核心-2G2/0/25新楼1楼-2G0/1内网核心-1G2/0/36新楼1楼-2G0/2内网核心-2G2/0/37新楼2楼G0/1内网核心-1G2/0/48新楼2楼G0/2内网核心-2G2/0/49新楼3楼G0/1内网核心-1G2/0/510新楼3楼G0/2内网核心-2G2/0/511新楼4楼G0/1内网核心-1G2/0/612新楼4楼G0/2内网核心-2G2/0/613新楼5楼G0/1内网核心-1G2/0/714新楼5楼G0/2内网核心-2G2/0/715新楼6楼G0/1内网核心-1G2/0/816新楼6楼G0/2内网核心-2G2/0/817新楼7楼G0/1内网核心-1G2/0/918新楼7楼G0/2内网核心-2G2/0/919新楼8楼G0/1内网核心-1G2/0/1020新楼8楼G0/2内网核心-2G2/0/1021新楼9楼G0/1内网核心-1G2/0/1122新楼9楼G0/2内网核心-2G2/0/117.3.2 服务器连接核心交换机规划表序号服务器名称所在vlanIp地址连接端口14级OA210.139.148.1125级OA210.139.148.423诺顿杀毒服务器10.139.148.5534网站210.139.148.245财务服务器防火墙256物资服务器210.139.148.1467小区集抄表服务器210.139.148.1578供电所视频28995598服务器210.139.148.19910内网服务器21011调度MIS210.139.148.121112Beta服务器210.139.148.61213供电所视频监控21514Web服务器21715客服中心收发器21816MIS 121917MIS 222018瘦客户机 1 22119瘦客户机1备22220瘦客户机 222321瘦客户机 2备22422备份服务器22523财务服务器23524财务光纤收发器23625VLAN12 52段 接国一流视频探头23826收发器015(三号仓库)23927收发器010(实业总公司)24028收发器009(实业总公司)24129信息中心二层交换机24230收发器006(客服中心10段)24331收发器012(95598)24432收发器011(车队)24533收发器(城南变)24634收发器008(阳光公司)24735收发器006(供电所)2487.3.3 内网用户规划表内网用户接入网络规划表:序号门牌号部门办公室人数接入点数端口范围新楼1楼11101客服中心1321102调通中心1031103总经部41104总经部51105调通中心361106调通中心71107总经部81108安监部91201客服中心9101202客服中心8111203客服中心1121204客户中心1131205客服中心141206客服中心1512071161208调通中心171209总经部181210总经部1191211总经部2201301服务中心8211302服务中心221303服务中心22231304服务中心241305服务中心251306服务中心261401总经部1271402总经部281403总经部291404总经部301405总经部312102调通中心322103调通中心332105调通中心342201客服中心17352202客服中心362203372204382205392206402207调通中心412208调通中心422209调通中心432210调通中心51442301客服中心3452302客服中心3462303客服中心11472304客服中心3482305客服中心1493101503102调通中心5513103调通中心5523104调通中心11533105调通中心11543106A调通中心2553106B调通中心2563107调通中心6573201调通中心4583202调通中心593203调通中心604101配检中心1614102配检中心4624103配检中心3634104配检中心11644105生产部31654106生产部11664107生成部11674108安监部11684109安监部21694201生产部704202714203724204734205安监部744206安监部4755101营销部41765102营销部11775103营销部11785104营销部21795105营销部41805106阳光公司11815107营销部1825108835201营销部11845202营销部855203营销部1865204阳光公司31875205营销部5886101物流分中心11896102物流分中心31906103总经部916104总经部926105总经部1936106工会11946107工会956108总经部1966109监审部11976110监审部2986111监审部2996201工会110062021016203监审部11026204监审部11037101财务部11047102财务部111057103财务部811067104思文部21077105思文部111087106人资部111097107人资部41107108一流版311117201财务部3111272021137203财务部61148101总经部111158102总经部111168103总经部111178104总经部11188105总经部111198106总经部111208201总经部1111218202总经部111228203总经部1238204总经部1249101总经部1259102总经部1269103总经部1279104总经部1289105总经部1299106总经部1309201总经部1319202总经部7.3.4 外网用户规划表下表显示新办公大楼外网用户连接规划情况:序号门牌号部门办公室人数接入点数端口范围新楼1楼11101客服中心1321102调通中心1031103总经部41104总经部51105调通中心361106调通中心71107总经部81108安监部91201客服中心9101202客服中心8111203客服中心1121204客户中心1131205客服中心141206客服中心1512071161208调通中心171209总经部181210总经部11191211总经部22-3201301服务中心8211302服务中心221303服务中心214231304服务中心241305服务中心251306服务中心261401总经部15271402总经部281403总经部291404总经部301405总经部新楼二楼312102调通中心322103调通中心332105调通中心342201客服中心17352202客服中心362203372204382205392206402207调通中心412208调通中心422209调通中心432210调通中心511442301客服中心3452302客服中心3462303客服中心112472304客服中心3482305客服中心1新楼3楼493101503102调通中心5513103调通中心5523104调通中心111533105调通中心112543106A调通中心2553106B调通中心2563107调通中心6573201调通中心4583202调通中心593203调通中心新楼4楼604101配检中心1614102配检中心4624103配检中心3634104配检中心111644105生产部312654106生产部113664107生成部114674108安监部115684109安监部216694201生产部704202714203724204734205安监部744206安监部4新楼5楼755101营销部411765102营销部112775103营销部113785104营销部214795105营销部415805106阳光公司116815107营销部1825108835201营销部117845202营销部855203营销部1865204阳光公司318875205营销部5新楼6楼886101物流分中心11896102物流分中心31906103总经部916104总经部926105总经部1936106工会111946107工会956108总经部12966109监审部113976110监审部2986111监审部2996201工会110062021016203监审部11026204监审部1新楼7楼1037101财务部1111047102财务部1121057103财务部81067104思文部21077105思文部1131087106人资部1141097107人资部41107108一流版3151117201财务部31611272021137203财务部6新楼8楼1148101总经部1111158102总经部1121168103总经部1131178104总经部141188105总经部1151198106总经部1161208201总经部1171218202总经部1181228203总经部1238204总经部新楼9楼1249101总经部1259102总经部1269103总经部1279104总经部1289105总经部1299106总经部1309201总经部1319202总经部第八章 网络优化措施序号 检查项目 检查方法 相关配置1局域网核心设备是否采用双机登陆网管服务器查看网络拓扑图或收集设备配置信息,根据IP地址进行确认2局域网中链路是否存在带宽瓶颈登陆网管服务器和设备查看,流量高峰期时链路五分钟的平均流量小于链路实际带宽的80%3检查设备未使用端口的状态登陆网管服务器和设备查看,未使用的端口需要关闭进入接口模式下关闭不使用的端口:Interface rang f0/3-20 ShutdownSh int statusShow int counters接入层:sh port-security4检查接入层交换机广播风暴抑制配置登陆设备查看,接入层交换机连接用户终端的端口应配置广播风暴抑制通过一下命令进行端口报文抑制:SW3(config-if)#storm-control broadcast level 30.00或SW3(config-if)#storm-control broadcast level pps 60 30通过以下命令查看报文抑制情况:SW3(config-if)#storm-control broadcast level pps 60 305检查设备的Trunk端口配置登陆设备查看,Trunk端口只允许需要的Vlan通过,不能配置允许所有Vlan通过,若非业务需要,禁止默认管理Vlan(Vlan 1)通过进入接口模式下,放行允许通过的vlan:Switch trunk encapsulation dot1QSwitch mode trunkSwitch trunk allow|add|removevlan show interfaces trunk6检查设备是否存在大量的ARP冲突登陆网管服务器和设备查看,没有大量的IP地址冲突日志通过查看log日志信息可以看出ARP冲突的情况:show logging7检查STP协议配置登陆设备查看,对于环路上的所有设备启用STP协议Spanning-tree vlan *查看生成树信息:Sho spanning-treebrief8检查设备启用STP后是否启用TC保护功能登陆设备查看,所有启用STP的设备应启用STP TC保护功能(仅适用于H3C设备)开启BPDU-TC保护功能:Stp tc-protection enableStp tc-protection threshold *查看BPDU-TC相关信息:Display stp bpdu-statistic

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论