版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、106/106XXXXXXXX股份有限公司 硬件集成系统项目网络系统实施方案BBBBB有限公司2022年06月目录 TOC o 1-3 h z u HYPERLINK l _Toc296246826 目录 PAGEREF _Toc296246826 h 2 HYPERLINK l _Toc296246827 第一章项目简介 PAGEREF _Toc296246827 h 4 HYPERLINK l _Toc296246828 第二章XXXX网络设计整体概况 PAGEREF _Toc296246828 h 5 HYPERLINK l _Toc296246829 1.XXXX网络架构设计 PAGE
2、REF _Toc296246829 h 5 HYPERLINK l _Toc296246830 2.XXXX数据中心网络逻辑层次 PAGEREF _Toc296246830 h 9 HYPERLINK l _Toc296246831 1)核心层 PAGEREF _Toc296246831 h 9 HYPERLINK l _Toc296246832 2)汇聚/分发层 PAGEREF _Toc296246832 h 9 HYPERLINK l _Toc296246833 3)接入层 PAGEREF _Toc296246833 h 10 HYPERLINK l _Toc296246834 第三章XX
3、XX网络拓扑 PAGEREF _Toc296246834 h 11 HYPERLINK l _Toc296246835 路由区域划分 PAGEREF _Toc296246835 h 12 HYPERLINK l _Toc296246836 第四章设备命名规则 PAGEREF _Toc296246836 h 14 HYPERLINK l _Toc296246837 第五章接口命名规则 PAGEREF _Toc296246837 h 16 HYPERLINK l _Toc296246838 第六章各区域IP地址规划 PAGEREF _Toc296246838 h 17 HYPERLINK l _T
4、oc296246839 IP地址规划原则 PAGEREF _Toc296246839 h 17 HYPERLINK l _Toc296246840 设备互联接口信息 PAGEREF _Toc296246840 h 21 HYPERLINK l _Toc296246841 设备互联地址规划 PAGEREF _Toc296246841 h 26 HYPERLINK l _Toc296246842 用户网段及vlan分配原则 PAGEREF _Toc296246842 h 27 HYPERLINK l _Toc296246843 设备环回接口地址 PAGEREF _Toc296246843 h 28
5、 HYPERLINK l _Toc296246844 第七章设备跳线规则 PAGEREF _Toc296246844 h 30 HYPERLINK l _Toc296246845 第八章北京数据中心网络实施部分 PAGEREF _Toc296246845 h 31 HYPERLINK l _Toc296246846 区域中路由设计和实施原则 PAGEREF _Toc296246846 h 32 HYPERLINK l _Toc296246847 区域内设备安全性设计与实施原则 PAGEREF _Toc296246847 h 32 HYPERLINK l _Toc296246848 第九章北京核
6、心idc到北京核心idc边界 PAGEREF _Toc296246848 h 34 HYPERLINK l _Toc296246849 第十章北京办公区网络实施部分 PAGEREF _Toc296246849 h 35 HYPERLINK l _Toc296246850 IP地址规划 PAGEREF _Toc296246850 h 35 HYPERLINK l _Toc296246851 区域中路由设计和实施 PAGEREF _Toc296246851 h 36 HYPERLINK l _Toc296246852 区域内设备安全性设计与实施原则 PAGEREF _Toc296246852 h
7、37 HYPERLINK l _Toc296246853 第十一章广域网互联区域实施部分(北京核心idc到省分idc) PAGEREF _Toc296246853 h 38 HYPERLINK l _Toc296246854 区域中路由设计和实施原则 PAGEREF _Toc296246854 h 39 HYPERLINK l _Toc296246855 区域内设备安全性设计与实施原则 PAGEREF _Toc296246855 h 39 HYPERLINK l _Toc296246856 第十二章服务器集群区域实施部分 PAGEREF _Toc296246856 h 40 HYPERLINK
8、 l _Toc296246857 IP地址分配 PAGEREF _Toc296246857 h 40 HYPERLINK l _Toc296246858 区域中路由设计和实施原则 PAGEREF _Toc296246858 h 43 HYPERLINK l _Toc296246859 区域内设备安全性设计与实施原则 PAGEREF _Toc296246859 h 43 HYPERLINK l _Toc296246860 第十三章运维区域实施部分 PAGEREF _Toc296246860 h 44 HYPERLINK l _Toc296246861 IP地址规划 PAGEREF _Toc296
9、246861 h 45 HYPERLINK l _Toc296246862 区域中路由设计和实施原则 PAGEREF _Toc296246862 h 45 HYPERLINK l _Toc296246863 第十四章业务外连区域实施部分 PAGEREF _Toc296246863 h 46 HYPERLINK l _Toc296246864 IP地址规划 PAGEREF _Toc296246864 h 47 HYPERLINK l _Toc296246865 区域中路由设计和实施原则 PAGEREF _Toc296246865 h 47 HYPERLINK l _Toc296246866 区域
10、内设备安全性设计与实施原则 PAGEREF _Toc296246866 h 48 HYPERLINK l _Toc296246867 第十五章电子商务区实施部分 PAGEREF _Toc296246867 h 49 HYPERLINK l _Toc296246868 IP地址规划 PAGEREF _Toc296246868 h 50 HYPERLINK l _Toc296246869 区域中路由设计和实施原则 PAGEREF _Toc296246869 h 50 HYPERLINK l _Toc296246870 区域内设备安全性设计与实施原则 PAGEREF _Toc296246870 h
11、51 HYPERLINK l _Toc296246871 第十六章省分区域实施部分 PAGEREF _Toc296246871 h 52 HYPERLINK l _Toc296246872 IP地址规划 PAGEREF _Toc296246872 h 53 HYPERLINK l _Toc296246873 区域中路由设计和实施原则 PAGEREF _Toc296246873 h 54 HYPERLINK l _Toc296246874 区域内设备安全性设计与实施原则 PAGEREF _Toc296246874 h 54 HYPERLINK l _Toc296246875 第十七章省分与市分互
12、联 PAGEREF _Toc296246875 h 56 HYPERLINK l _Toc296246876 第十八章市分区域实施部分 PAGEREF _Toc296246876 h 57 HYPERLINK l _Toc296246877 IP地址规划 PAGEREF _Toc296246877 h 58 HYPERLINK l _Toc296246878 区域中路由设计和实施原则 PAGEREF _Toc296246878 h 59 HYPERLINK l _Toc296246879 区域内设备安全性设计与实施原则 PAGEREF _Toc296246879 h 59 HYPERLINK
13、l _Toc296246880 第十九章中支区域实施部分 PAGEREF _Toc296246880 h 60 HYPERLINK l _Toc296246881 IP地址规划 PAGEREF _Toc296246881 h 60 HYPERLINK l _Toc296246882 区域中路由设计和实施原则 PAGEREF _Toc296246882 h 60 HYPERLINK l _Toc296246883 第二十章XXXX后期技术实施建议 PAGEREF _Toc296246883 h 62 HYPERLINK l _Toc296246884 备用线路实施建议 PAGEREF _Toc2
14、96246884 h 62 HYPERLINK l _Toc296246885 网络安全性实施建议 PAGEREF _Toc296246885 h 62 HYPERLINK l _Toc296246886 第二十一章XXXX网络设备类型列表 PAGEREF _Toc296246886 h 63 HYPERLINK l _Toc296246887 第二十二章详细实施设计 PAGEREF _Toc296246887 h 69 HYPERLINK l _Toc296246888 第二十三章实施打算 PAGEREF _Toc296246888 h 70 HYPERLINK l _Toc29624688
15、9 实施预备 PAGEREF _Toc296246889 h 70 HYPERLINK l _Toc296246890 第二十四章设备联调 PAGEREF _Toc296246890 h 72项目简介XXXXXXXX股份有限公司(以下简称“XXXX”)是全国性的寿险企业,公司注册地在上海。公司的进展战略为以市场为导向,以进展为主题,以效益为中心,坚持生产经营和资本经营并重,坚持企业进展与职员进展协调,坚持走集团化、多元化、国际化、现代化的道路,把公司建设成为以XXXX为主,综合进展,实力雄厚,治理一流,具有可持续进展能力和国际竞争力的现代企业集团。XXXX运用现代治理思想和信息技术手段,以客户
16、服务为中心,建设集独立的核保核赔系统、客户关系系统、代理人治理系统、精算系统于一体、业务信息全面融合、集中治理的业务治理信息系统,实现内部治理的流程化、标准化和信息化,提高公司的综合实力和竞争力。XXXX将在全国开设分支机构,业务处理采纳全国大集中的模式与之相适应,即业务处理系统、ERP系统、办公治理系统等多个应用系统都集中在北京IDC数据中心,这些系统的服务器等支撑环境都集中在IDC机房中,各地分公司通过广域网访问IDC数据中心的数据库和应用服务器完成业务处理,而各个分公司不设应用和数据库服务器,只有访问客户端。作为集中处理的基础支撑平台,它对服务器、网络系统的性能、可靠性都有较高的要求。基
17、于整体支撑系统平台以后3年的业务处理能力来考虑,硬件系统应满足下面几个方面的要求,要具备满足业务处理系统的能力要求的小型机和服务器,和与之相适应的网络架构,具备强大I/O吞吐能力的数据存储备份设备,从而保证IT支撑平台高效稳定安全运行。项目组成员:XXXX网络设计整体概况XXXX网络架构设计依照对XXXX网络现状的分析,在整体网络结构的设计上,按照分层、分区的架构,以模块化的方式进行规划设计,如此能够将整网络建立在三层结构基础上,解决现网中出现的因网络结构不合理导致的问题。整个内部网络都将运行OSPF协议进行互通,只有区域内部的汇聚层和接入层之间采纳2层结构,并通过防环机制幸免产生广播风暴等重
18、大故障,降低了治理的繁琐程度。依照现网业务系统的特点、连接方式的需求等,将整个区域划分为几个区域。北京数据中心核心区域:那个地点是整个网络的心脏,所有区域间的数据都将通过核心交换6509设备。该区域也是区域之间的桥梁,为区域间的互访提供服务。核心交换/服务器区作为XXXX核心业务区域,对网络设备的稳定性、健壮性、网络结构规划的合理性、冗余度等都提出了特不高的要求。因此我方技术方案中在核心服务器区配置了两台思科公司Catalyst6509核心交换机,采纳虚拟交换架构,一方面作为整个数据中心的核心交换机,同时作为服务器区的的接入设备。核心交换/服务器区配置高性能防火墙模块,对不同用户的服务器进行隔
19、离,以保证服务器区服务器的安全性。在核心交换/服务器区VSS系统中,建议采纳了Virtual Switching Supervisor 720 10GE引擎板卡上的对两台万兆链路进行捆绑,保证VSS系统的可靠性。VSS成员通过虚拟交换机链路(VSL)连接。VSL在虚拟交换机成员之间使用标准万兆以太网连接(多达8条,以提供冗余性)。通过在Virtual Switching Supervisor 720-10G上的端口进行捆绑形成VSL。除在VSS成员间进行操纵面板通信外,VSL也能传输一般用户流量。核心交换层两台核心交换机部署在主办公楼的一层机房,核心层负责整个网络的数据交换,同时也是整个网络的
20、路由交换中心,全网绝大部分第三层的转发交换都通过核心节点集中进行,因此需要考虑冗余设计,要求核心交换机速度快永续性高,配置方法简便,幸免使用复杂的可靠性不高的二层链路协议,因此为保证核心节点的高可用性,核心节点采纳虚拟交换方式,配置两台高性能的核心路由交换机,通过思科虚拟交换机技术形成一台逻辑交换机,构成双机冗余热备结构,达到无单点故障的目的。如此任意核心节点都能够成为是业务的要紧汇总中心,核心节点与汇聚节点之间形成全冗余连接,以增强整体网络的容错和故障隔离能力。服务器区域:那个区域是全行的生产服务器集中布放的区域。由于其的重要性,不仅单独划分物理区域进行隔离,还会在区域边缘部署防火墙,以保证
21、系统的安全,由二层网络上联至6509核心交换机,同时布放有防火墙模块来爱护内网服务器的安全;北京办公大楼区域:那个区域要紧集中了北京公司的办公业务承载,为了保障这些服务的安全性,单独划分了VLAN进行隔离,同时需要设定详细的访问操纵,通过MSTP方式连接到核心区域7606;北京办公大楼局域网采纳双层结构,核心层交换机和楼层接入交换机。核心层交换机与接入层交换机之间采纳多模光纤进行互联,每一个楼层接入交换机通过两个多模光纤分不连接到核心层交换机的主/备交换机上,保证双线路冗余,与北京数据中心的互连采纳光纤,通过超长距的光纤模块直接连接到数据中心的核心交换机Cisco 6509上。北京办公楼核心交
22、换机采纳Cisco 4507R+E交换机,采纳主/备双机冗余,提高核心交换机的可靠性。北京办公楼楼层接入交换机采纳Cisco 2960S交换机,配置2个多模千兆光纤模块。省分数据中心区域:那个区域是实现市分和数据中心连接、全国省分行上联接入的区域,全国的业务流量都将通过该区域进入数据中心网络。其内的网络设备也将采纳高端的具有高度冗余性的路由器和交换机,采纳专线(主用)和Ipsec VPN(备用)线路来保证业务的可靠性;市分数据中心及中支区域:数据中心与多个外部单位有业务往来,也有部分专门数据需要,需要单独使用广域网线路进行连接。为了保障数据中心网络的安全性,单独划分了物理区域用于与外部单位的互
23、访。同时在内部大部分线路上,都将部署防火墙,进一步提升网络的安全性,采纳专线(主用)和Ipsec VPN(备用)线路来保证业务的可靠性。外连区域:为了保障数据中心网络的安全性,单独划分了物理区域用于与外部单位的互访。同时在内部大部分线路上,都将部署防火墙,进一步提升网络的安全性,采纳专线(主用)和Ipsec VPN(备用)线路来保证业务的可靠性。电子商务区:电子商务区是同意来自互联网客户的网上交易的需求,通过访问在电子商务区的WEB/APP服务器,互联网用户没有权限访问核心服务器,通过WEB/APP服务器调用核心服务器区数据。电子商务区要紧同意来自互联网的服务请求,因此在设计电子商务区方案时,
24、安全是应该考虑的第一要素。XXXX数据中心网络逻辑层次XXXXXXXX股份有限公司数据中心的网络采纳三层架构设计,即核心层、汇聚(分发)层和接入层。核心层提供高速的三层交换骨干。核心层不进行终端系统的连接;核心层不实施阻碍高速交换性能的ACL、QoS等功能。汇聚/分发层作为接入层和核心层的分界点,汇聚/分发层完成以下的功能:本功能区域内路由,使用OSPF路由协议实现分层区域路由操纵;实现对核心区域将区域内各功能子区IP路由段的汇聚;部署功能区内各系统之间的安全访问策略;部署区域内的专线网络(主用线路)和IPsec VPN (备用线路),并通过cost值来阻碍路径选择。接入层提供Layer2的网
25、络接入,通过VLAN定义实现接入的隔离。网络接入层具有以下特点:接入层接入端口规划容量依照实际使用情况具有一定的扩展性;各功能分区的接入层相对独立;不同类型的接入层应各自分开,连接到对应功能区的分布层。不同类型的接入层应各自分开,连接到对应功能区的分布层。XXXX网络拓扑网络拓扑:拓扑讲明:网络核心区为北京数据中心,所有功能模块全部连接至此区域;服务器集群,运维测试区,业务外连区,电子商务区统一归属于OSPF同一区域;省分主用线路为SDH专用线连接至各个省分节点,备用线路采纳防火墙之间启用ipsec vpn技术为备份线路,使用静态路由方式连接,后期也将全部采纳专线方式连接;市分节点主用线路通过
26、SDH专用线路连接至省分节点,备用线路采纳备用线路采纳防火墙之间启用ipsec vpn技术为备份线路,使用静态路由方式连接,后期也将全部采纳专线方式连接;北京分公司采纳MSTP方式直连方式连接到核心交换区;中支采纳防火墙-防火墙结构启用ipsec vpn方式连接至省分节点上。路由设计XXXX的结构为星形拓扑,各分支机构分不选择SDH广域网链路及VPN链路上联到北京核心idc,通过浮动路由保障冗余链路的网络层可达性。路由协议的选择采纳OSPF动态路由协议和静态路由协议两种。路由区域划分拓扑讲明:将北京核心数据中心、省分数据中心(即数据中心边界7606和省分数据中心边界2921)区域规划到Area
27、0中(backbone区域),北京数据中心,服务器集群,运维测试,业务外连,电子商务区统一放入Area10,省分数据中心及其下行市分中心划入AreaX. 该这种规划比较符合当前主流规划,松耦合(loose coupling)的一种思路。松耦合的差不多概念是:同意改变或者当问题发生在“电线的一端时”来幸免阻碍到其他的端点。也确实是讲,改变或者供应者或者服务的问题不能阻碍到用户或者用户的问题不应阻碍到供应者或者服务中支机构通过防火墙与省分备用线路下联防火墙直连。市分的互联网出口处统一由省分防火墙一侧操纵,并不熟代理服务器,治理上网行为;防火墙单独使用另外一个ospf 进程,采纳调整接口COST值来
28、备份广域网专线;对主用链路使用SLA机制检测链路状态,确保主用线路出现问题及时切换。设备命名规则 XXXX网络系统中的所有网络设备命名规则如下:-+-下图为设备类型的命名规则:序号设备类型命名规则1主路由器ER-edge router2核心路由交换机CS-core switch3汇聚交换机BS-distribute switch4接入交换机AS-access switch5防火墙FW-firewall6入侵检测系统IDS-Intrusion Detection Systems 各业务范围命名如下。北京数据中心为BJIDC,北京办公大楼为BJ-office,省分数据中心为xxIDC,市分数据中心
29、xxIDC,中支简称为xx。(ps:xx代表实际地理位置。如:上海用SH表示)区域名称设备型号设备命名北京数据中心VS-C6509E-S720-10GCS-C6509-BJIDC-1VS-C6509E-S720-10GCS-C6509-BJIDC-2ASA5550-BUN-K9FW-C5550-BJIDC-OUT-1C7606-SER-C7606-BJIDC-OUT-1WS-C3560X-48T-SAS-C3560-BJIDC-CS-1WS-C3560X-48T-SAS-C3560-BJIDC-YW-1WS-C2960S-48TS-SAS-C2960-BJIDC-WL-1WS-C2960S-4
30、8TS-SAS-C2960-BJIDC-WL-2C3925-STM-1-SM/K9ER-C3925-BJIDC-WL-1C3925-STM-1-SM/K9ER-C3925-BJIDC-WL-2WS-C3560X-48T-SAS-C3560-BJIDC-DZSW-1WS-C3560X-48T-SAS-C3560-BJIDC-DZSW-2CISCO3925/K9ER-C3925-BJIDC-DZSW-1CISCO3925/K9ER-C3925-BJIDC-DZSW-2Juniper SSG-520M-SHFW-JSSG520-BJIDC-DZSW-1Juniper SSG-520M-SHFW-JS
31、SG520-BJIDC-DZSW-2S-C2960S-48TS-SAS-C2960-BJIDC-DZSW-1S-C2960S-48TS-SAS-C2960-BJIDC-DZSW-2ASA5540-BUN-K9FW-C5540-BJIDC-WL-1ASA5540-BUN-K9FW-C5540-BJIDC-WL-2ASA5540-AIP20-K9FW-C5540-BJIDC-DZSW-1ASA5540-AIP20-K9FW-C5540-BJIDC-DZSW-2北京办公大楼WS-C4507R+EBS-C4507-BJoffice-1WS-C4507R+EBS-C4507-BJoffice-2WS-C
32、2960S-48TS-LAS-C2960-BJoffice-1WS-C2960S-48TS-LAS-C2960-BJoffice-2WS-C2960S-48TS-LAS-C2960-BJoffice-3WS-C2960S-48TS-LAS-C2960-BJoffice-4WS-C2960S-48TS-LAS-C2960-BJoffice-5WS-C2960S-48TS-LAS-C2960-BJoffice-6WS-C2960S-48TS-LAS-C2960-BJoffice-7WS-C2960S-48TS-LAS-C2960-BJoffice-8WS-C2960S-48TS-LAS-C2960
33、-BJoffice-9WS-C2960S-48TS-LAS-C2960-BJoffice-10省分机构CISCO2921/K9ER-C2921-SHIDC-TO-BJOUT-1ASA5540-BUN-K9FW-C5540-SHIDC-TO-BJOUT-1CISCO3925/K9ER-C2921-SHIDC-xx-1ASA5540-BUN-K9FW-C5540-SHIDC-xx-1WS-C3750G-12S-ECS-C3750-SHIDC-1WS-C3750G-12S-ECS-C3750-SHIDC-2WS-C2960S-48TS-SAS-C2960-SHIDC-1WS-C2960S-48TS-
34、SAS-C2960-SHIDC-2WS-C2960S-48TS-SAS-C2960-SHIDC-3WS-C2960S-48TS-SAS-C2960-SHIDC-4WS-C2960S-48TS-SAS-C2960-SHIDC-5WS-C2960S-48TS-SAS-C2960-SHIDC-6市分和中支机构CISCO2901/K9ER-C2921-xxIDC-xxIDC-1CISCO2901/K9ER-C2921-XXIDC-XXIDC-1CISCO2901/K9ER-C2921-XXIDC-XXIDC-1CISCO2901/K9ER-C2921-XXIDC-XXIDC-1CISCO2901/K9
35、ER-C2921-XXIDC-XXIDC-1ASA5520-BUN-K9FW-C5520-xxIDC-xxIDC-1ASA5520-BUN-K9FW-C5520-xxIDC-xxIDC-1ASA5520-BUN-K9FW-C5520-xxIDC-xxIDC-1ASA5520-BUN-K9FW-C5520-xxIDC-xxIDC-1ASA5520-BUN-K9FW-C5520-xxIDC-xxIDC-1WS-C3560X-48T-SCS-C3560-xxIDC-1WS-C3560X-48T-SCS-C3560-xxIDC-2WS-C2960S-48TS-SAS-C2960-xxIDC-1ASA5
36、520-BUN-K9FW-C5520-xx-1WS-C2960S-48TS-SAS-C2960-xx-1接口命名规则通过接口命名的描述,系统治理人员能够了解网络接口的设备内部标识及其对端的连接情况。本方案中,建议XXXX项目中的所有设备接口规则为-例:To-SHIDC-ER-C2921-1-S1/0(此表在项目实施结束后会统一记录)各区域IP地址规划IP地址规划原则基于简单利于经历的原则,使用A类地址/8 各地区具体规划的方式为:北京核心数据中心-/16- 北京核心数据中心- 同城灾备- 异地灾备- 保留地址段- /16/16 业务-/24 服务器集群网段Internet电子商务外连运维应用O
37、A核心生产区-/24 运维测试区-/21 业务外连区(2960s-48)-192.168.15/21 电子商务区(3560 x-48)-192.168.31/21 电子商务区(2960s-48)10.0.252.x/32 区域内设备回环地址10.3.253.x-10.3.255.x/29 区域内设备互联地址/30 广域网设备互联地址北京办公大楼-/16/16 办公-/24 北京办公大楼办公网段10.3.253.x-10.3.255.x/29 区域内设备互联地址10.16.252.x/32 区域内设备回环地址-/24 保留地址/16 业务网段- 北京业务网段/16 呼叫中心,ip电话,视频网段-
38、/24 北京视频 呼叫业务/16 保留地址上海 省分中心 -/16/16 办公-/24 省分办公网段-/24 市分办公区网段-/24 分支机构办公区网段10.20.252.x/32 区域内设备回环地址10.23.253.x-10.23.255.x/29 区域内设备互联地址10.255.255.x/30 广域网设备互联地址- 保留地址/16 业务地址-/24 省分业务网段-/24 市分业务网段/24 分支机构业务网段/16 呼叫中心,ip电话,视频-/24 省分视频,呼叫业务网段-/24 市分视频,呼叫业务网段/24 分支机构视频,呼叫业务网段/16 广域网互联地址河北省-/16江苏省-/16山
39、西省-/16辽宁省-/16吉林省-/16黑龙江省-/16浙江省 -/16青海省-/16安徽省 -/16福建省-/16江西省-/16山东省-/16河南省-/16湖北省-/16湖南省-/16广东省-/16海南省-/16四川省-/16贵州省-/16云南省 -/16陕西省-/16甘肃省-.16台湾省-/16天津市-/16重庆市-/16内蒙古自治区 -/16HYPERLINK /view/4687.htm广西壮族自治区-/16宁夏回族自治区-/16 新疆维吾尔自治区-/16HYPERLINK /view/9431.htm西藏自治区 -/16香港-/16澳门-/16保留-/16广域网互联地址/30区域内互
40、联地址10.x.253.0-10.x.255.0/29 (x为具体地区)Loopback address10.x.252.0/24 (x为具体地区)设备互联接口信息核心区域互联接口本端设备型号本端接口对端接口对端设备型号业务描述6509_1interface 5/4interface 5/56509_2VSS链路6509_1interface 5/5interface 5/46509_26509_1interface 9/48interface 0/48WS-C3560X-48T-S_1连接运维测试区交换机16509_2interface 9/48interface 0/47WS-C3560X
41、-48T-S_16509_1interface 9/47interface 0/48WS-C3560X-48T-S_2连接运维测试区交换机26509_2interface 9/47interface 0/47WS-C3560X-48T-S_26509_1interface 9/46interface 0/48WS-C3560X-48T-S_3连接运维测试区交换机36509_2interface 9/46interface 0/47WS-C3560X-48T-S_36509_1interface 9/45interface 0/48WS-C3560X-48T-S_4连接运维测试区交换机46509
42、_2interface 9/45interface 0/47WS-C3560X-48T-S_46509_1interface 9/44interface 5/1CISCO7606-S主用线路路由器上联6509_2interface 9/44interface 5/2CISCO7606-S6509_1interface 9/43interface 0/1ASA5550-BUN-K9备用线路上联路由器6509_2interface 9/43interface 0/2ASA5550-BUN-K96509_1interface 9/42interface 0/48S-C2960S-48TS-S_1业务
43、外连区域交换机6509_2interface 9/42interface 0/47S-C2960S-48TS-S_16509_1interface 9/41interface 0/48S-C2960S-48TS-S_26509_2interface 9/41interface 0/47S-C2960S-48TS-S_26509_1interface 9/40interface 0/1Juniper SSG-520M-SH_1电子商务区防火墙6509_2interface 9/40interface 0/2Juniper SSG-520M-SH_26509_1interface 9/39inte
44、rface 7/48WS-C4507R+E_1北京办公区核心交换机6509_2interface 9/39interface 7/48WS-C4507R+E_16509_1interface 9/38interface 7/47WS-C4507R+E_26509_2interface 9/38interface 7/47WS-C4507R+E_2ASA5540-BUN-K9_1interface 0/0interface 0/48S-C2960S-48TS-S_1业务外连区域防火墙连接ASA5540-BUN-K9_2interface 0/0interface 0/48S-C2960S-48T
45、S-S_2ASA5540-BUN-K9_1interface 0/3interface 0/3ASA5540-BUN-K9_1C3925-STM-1-SM/K9_1interface 0/0interface 0/1ASA5540-BUN-K9_1C3925-STM-1-SM/K9_2interface 0/0interface 0/1ASA5540-BUN-K9_2Juniper SSG-520M-SH_1interface 0/3interface 0/48S-C2960S-48TS-S_3电子商务区内部第一层墙连接交换机Juniper SSG-520M-SH_2interface 0/3
46、interface 0/48S-C2960S-48TS-S_4ASA5540-BUN-K9_3interface 0/0interface 0/47S-C2960S-48TS-S_3电子商务区内部第二层墙连接交换机ASA5540-BUN-K9_4interface 0/0interface 0/47S-C2960S-48TS-S_4ASA5540-BUN-K9_3interface 0/3interface 0/3ASA5540-BUN-K9_4FO线路CISCO3925/K9_1interface 0/0interface 0/1ASA5540-BUN-K9_3电子商务区外连路由器CISCO
47、3925/K9_2interface 0/0interface 0/1ASA5540-BUN-K9_46509_1interface 6/0-20服务器集群预留6509_2interface 6/0-20北京办公室互连接口本端设备型号本端接口对端接口对端设备型号业务描述WS-C4507R+E_1interface 7/46interface 0/48WS-C2960S-48TS-L_1北京办公室下联WS-C4507R+E_2interface 7/46interface 0/47WS-C2960S-48TS-L_1WS-C4507R+E_1interface 7/45interface 0/4
48、8WS-C2960S-48TS-L_2WS-C4507R+E_2interface 7/45interface 0/47WS-C2960S-48TS-L_2WS-C4507R+E_1interface 7/44interface 0/48WS-C2960S-48TS-L_3WS-C4507R+E_2interface 7/44interface 0/47WS-C2960S-48TS-L_3WS-C4507R+E_1interface 7/43interface 0/48WS-C2960S-48TS-L_4WS-C4507R+E_2interface 7/43interface 0/47WS-C
49、2960S-48TS-L_4WS-C4507R+E_1interface 7/42interface 0/48WS-C2960S-48TS-L_5WS-C4507R+E_2interface 7/42interface 0/47WS-C2960S-48TS-L_5WS-C4507R+E_1interface 7/41interface 0/48WS-C2960S-48TS-L_6WS-C4507R+E_2interface 7/41interface 0/47WS-C2960S-48TS-L_6WS-C4507R+E_1interface 7/40interface 0/48WS-C2960S
50、-48TS-L_7WS-C4507R+E_2interface 7/40interface 0/47WS-C2960S-48TS-L_7WS-C4507R+E_1interface 7/39interface 0/48WS-C2960S-48TS-L_8WS-C4507R+E_2interface 7/39interface 0/47WS-C2960S-48TS-L_8WS-C4507R+E_1interface 7/38interface 0/48WS-C2960S-48TS-L_9WS-C4507R+E_2interface 7/38interface 0/47WS-C2960S-48TS
51、-L_9WS-C4507R+E_1interface 7/37interface 0/48WS-C2960S-48TS-L_10WS-C4507R+E_2interface 7/37interface 0/47WS-C2960S-48TS-L_10省分设备互连接口本端设备型号本端接口对端接口对端设备型号业务描述CISCO2921/K9interface 1/0interface 1/1CISCO7606-S上联线路-专线ASA5540-BUN-K9interface 0/0互联网接口上联线路-互联网备份线路WS-C3750G-12S-E_1interface 0/1interface 1/0W
52、S-C2960S-48TS-S_1省分下联交换机WS-C3750G-12S-E_2interface 0/1interface 1/1WS-C2960S-48TS-S_1WS-C3750G-12S-E_1interface 0/2interface 1/0WS-C2960S-48TS-S_2WS-C3750G-12S-E_2interface 0/2interface 1/1WS-C2960S-48TS-S_2WS-C3750G-12S-E_1interface 0/3interface 1/0WS-C2960S-48TS-S_3WS-C3750G-12S-E_2interface 0/3in
53、terface 1/1WS-C2960S-48TS-S_3WS-C3750G-12S-E_1interface 0/4interface 1/0WS-C2960S-48TS-S_4WS-C3750G-12S-E_2interface 0/4interface 1/1WS-C2960S-48TS-S_4WS-C3750G-12S-E_1interface 0/5interface 1/0WS-C2960S-48TS-S_5WS-C3750G-12S-E_2interface 0/5interface 1/1WS-C2960S-48TS-S_5WS-C3750G-12S-E_1interface
54、0/6interface 1/0WS-C2960S-48TS-S_6WS-C3750G-12S-E_2interface 0/6interface 1/1WS-C2960S-48TS-S_6CISCO2921/K9interface 0/1interface 0/1WS-C2960S-48TS-S_1ASA5540-BUN-K9interface 0/1interface 0/2WS-C2960S-48TS-S_1CISCO3925/K9interface 0/0interface 0/1WS-C2960S-48TS-S_6ASA5540-BUN-K9interface 0/0interfac
55、e 0/2WS-C2960S-48TS-S_6市分设备互联接口本端设备型号本端接口对端接口对端设备型号业务描述CISCO2901/K9interface 1/0interface 1/1CISCO3925/K9上联接口-专线ASA5520-BUN-K9interface 0/0互联网上联接口-互联网WS-C3560X-48T-S_1interface 0/48interface 0/48WS-C2960S-48TS-S_1市分下联交换机WS-C3560X-48T-S_2interface 0/48interface 0/47WS-C2960S-48TS-S_1WS-C3560X-48T-S_1
56、interface 0/47interface 0/48WS-C2960S-48TS-S_2WS-C3560X-48T-S_2interface 0/47interface 0/47WS-C2960S-48TS-S_2WS-C3560X-48T-S_1interface 0/46interface 0/48WS-C2960S-48TS-S_3WS-C3560X-48T-S_2interface 0/46interface 0/47WS-C2960S-48TS-S_3WS-C3560X-48T-S_1interface 0/45interface 0/48WS-C2960S-48TS-S_4WS
57、-C3560X-48T-S_2interface 0/45interface 0/47WS-C2960S-48TS-S_4WS-C3560X-48T-S_1interface 0/44interface 0/48WS-C2960S-48TS-S_5WS-C3560X-48T-S_2interface 0/44interface 0/47WS-C2960S-48TS-S_5WS-C3560X-48T-S_1interface 0/43interface 0/48WS-C2960S-48TS-S_6WS-C3560X-48T-S_2interface 0/43interface 0/47WS-C2
58、960S-48TS-S_6WS-C3560X-48T-S_1interface 0/42interface 0/48WS-C2960S-48TS-S_7WS-C3560X-48T-S_2interface 0/42interface 0/47WS-C2960S-48TS-S_7WS-C3560X-48T-S_1interface 0/41interface 0/48WS-C2960S-48TS-S_8WS-C3560X-48T-S_2interface 0/41interface 0/47WS-C2960S-48TS-S_8WS-C3560X-48T-S_1interface 0/40inte
59、rface 0/48WS-C2960S-48TS-S_9WS-C3560X-48T-S_2interface 0/40interface 0/47WS-C2960S-48TS-S_9WS-C3560X-48T-S_1interface 0/39interface 0/48WS-C2960S-48TS-S_10WS-C3560X-48T-S_2interface 0/39interface 0/47WS-C2960S-48TS-S_10CISCO2901/K9interface 0/1interface 0/38WS-C3560X-48T-S_1ASA5520-BUN-K9interface 0
60、/1interface 0/38WS-C3560X-48T-S_2设备互联地址规划用户网段及vlan分配原则VLAN编号的分配采纳区域与部门结合方式。Vlan范围从1000-4094 。1为NATive vlan。2-1009为保留。 用户地址和vlan按照业务和区域范围分,可分为服务器区,测试区,运维区。北京办公大楼,业务外连区,电子商务区。各网段网关均使用可用地址的第一个地址.以北京为例:Gw为10.16.x.1 设备治理地址使用该网段最后一个可用地址10.16.x.254。Vlan 1 为NATive vlan ,vlan 2-99为保留vlan 。其余vlan 均从100开始北京核心数
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030年电动邮轮概念设计企业制定与实施新质生产力战略分析研究报告
- 多功能颜料研磨机设计行业跨境出海战略分析报告
- 基础工程施工方案
- 新进员工三级安全教育安全培训模板
- 精装修施工技术方案
- GBT 25442-2026 旋转电机(牵引电机除外)确定损耗和效率的试验方法标准立项发展报告
- 重庆黔江区事业单位定向招聘笔试真题及答案
- 景德镇市教师招聘真题2025
- 2026年食品添加剂行业创新技术应用研究报告
- 2026年灯具配附件:触点行业技术分析报告
- (正式版)JBT 7122-2024 交流真空接触器 基本要求
- 《Baby》Justin-Bieber版歌词完整版打印下载打印
- 基层安全生产监管面临的困惑和对策模板范本
- 城市轨道交通车站设备(高职)PPT完整全套教学课件
- 润滑油基础油的加氢法生产工艺课件
- 实验六-兔子的解剖-课件
- 《量子力学》全本课件
- 烘干设备购销合同
- 架桥机安装拆除监理细则
- 防空警报试鸣暨人防演练方案
- GB/T 23426-2009船舶与海上技术钢质小型风雨密舱口盖
评论
0/150
提交评论