网络工程实施方案(模板)(共74页).doc
《网络工程实施方案(模板)(共74页).doc》由会员分享,可在线阅读,更多相关《网络工程实施方案(模板)(共74页).doc(74页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上网络工程实施方案(模板)1 网络实施方案模板 网络实施方案模板网络工程实施方案一、到货前准备 1、项目人员组织结构及分工 项目经理: 工作内容及范围:负责项目的总体协调 商务负责: 工作内容及范围:负责与商务相关的工作 技术负责: 工作内容及范围:负责项目的总体实施 工程技术人员:CCIE CCNP CCNA 工作内容及范围: CCIE 和 CCNP 为项目实施的技术把关, CCNA 负责实施方案的制作和 项目的具体实施2、工程时间安排、工程进度安排 工程时间安排、 预计 9 月初设备全部到货,总预计 4 至 5 周时间完成工程。 具体安排如下: 根据项目各子任务的工
2、作量估算以及我们对网络工程的经验, 制定项目实施进度计划表 格。 表 1:项目实施进度计划 工程安排 设备订购 设备到货验收 系统安装工程 现场培训 系统整体测试 系统验收测试 合同签定 9.1 9.2 9.39.26 9.27-9.28 9.2910.7 10.8系统安装工程具体分解以下的子任务: 中心和汇聚交换机的模拟环境联合调试 4 天 -1-网络实施方案模板 网络实施方案模板主干切换 各边缘交换机的调试 广域网和 CACHE507 的调试 VPN 和 ACS 的调试 省专网和卫星烟草专网的 PIX 调试 ACL 和 QOS 的设置 网管软件的安装与调试 设备配置文件与 IOS 备份 3
3、、 IP 地址的划分,VLAN 的分配 地址的划分,3天 4天 3天 4天 1天 2天 2天 1天配合计算机中心整理虚网分配,将相同职能部门划分为同一虚网.并制成表格。 1)包括三部分: 包括三部分: 综合办公楼: 服务器区、销售、领导、技术、财务、会议室、各楼层办公室(待细化) 、互联网访问、 联合工房包括: 生活区右侧、生活区左侧、能源动力中心、三层中控室、二层备件库、物流中控室、质 检室 厂房辅区包括: 机修车间办公室、机修车间及备件库、锅炉房、门卫 2、烟叶库 A、烟叶库 B、烟叶库 C、 烟叶库 D 三部分的 VLAN 要做到各自独立划分,IP 子网互不重叠。 分配有两种方案: 2)
4、IP 分配有两种方案:用户分配静态 IP 地址或从 DHCP 服务器动态获得 IP 本方案采用动、静态分配结合的方法来实现。VLAN 的划分原则: 从将来的发展考虑,要预留足够的扩展空间。为 VLAN 预留足够的扩展空间,也可以方 便网络的优化。 将 VLAN 以 10 为单位分段,取 VLAN10、VLAN20、VLAN30 作为当前使用的 VLAN, VLAN11-VLAN19、VLAN21-VLAN29、VLAN31-VLAN39 作为预留。段子网; 综合办公楼使用 172.17.0.0/16 段子网; 段子网。 联合工房和厂房辅区使用 172.16.0.0/16 段子网。 VLAN 1
5、0-VLAN 390 分配给综合办公楼; 综合办公楼; 综合办公楼 -2-网络实施方案模板 网络实施方案模板VLAN 400-VLAN 590 分配给联合工房; 联合工房; 联合工房 VLAN 500-VLAN 600 分配给厂房辅区。 厂房辅区。 厂房辅区具体实现如下表: 具体实现如下表: VLAN、 分配表: VLAN、IP 分配表:-3-网络实施方案模板 网络实施方案模板功能单位IP 地址范围VLAN IP 地址管理预留 综合办公楼应用预留VLAN IDVLAN 名称-4-网络实施方案模板 网络实施方案模板VPN 远程接入172.17.190.0/24172.17.190.1 172.1
6、7.200.1 172.17.210.1 192.168.0.1172.17.190.1-9 172.17.200.1-9 172.17.210.1-9172.17.190.10-30 VLAN 190 172.17.200.10-30 VLAN 200 172.17.210.10-30 VLAN 210 VLAN 240vpn other1 wxhszw xjchl综 合 办 公 楼 其 172.17.200.0/24 他 卫星和省专网 172.17.210.0/24 新旧厂互连 (包括办公室 和备件库) 烟叶库 172.16.200.0/24 192.168.0.0/24172.16.20
7、0.1172.16.200.1-9172.16.200.10-30 Vlan 600yyk(包括 A、 C、 B、 D) 厂房辅区其他 172.16.210.0/24 172.16.210.1 172.16.210.1-9 172.16.210.10-30 Vlan 610 other3DHCP 分配表: (DHCP 服务器 IP:10.188.137.253)功能单位子网内部设备预留DHCP 分配使用区域 DHCP 分配使用区域 综合办公楼管理预留应用预留VLAN IP 地址信息技术部 财务部 领导 技术中心 物资供应部 人力资源部 安全保卫部172.17.10.231-254 172.17
8、.20.231-254 172.17.30.231-254 172.17.40.231-254 172.17.50.231-254 172.17.60.231-254 172.17.70.231-254172.17.10.31-230 172.17.20.31-230 172.17.30.31-230 172.17.40.31-230 172.17.50.31-230 172.17.60.31-230 172.17.70.31-230172.17.10.1-9 172.17.20.1-9 172.17.30.1-9 172.17.40.1-9 172.17.50.1-9 172.17.60.1
9、-9 172.17.70.1-9172.17.10.10-30 172.17.20.10-30 172.17.30.10-30 172.17.40.10-30 172.17.50.10-30 172.17.60.10-30 172.17.70.10-30172.17.10.1 172.17.20.1 172.17.30.1 172.17.40.1 172.17.50.1 172.17.60.1 172.17.70.1-5-网络实施方案模板 网络实施方案模板后勤保障部 质量管理部 技改办 组织宣传部 监察审计部 产品销售部 营销策划部 营销服务部 会议室 办公室172.17.80.231-254
10、 172.17.90.231-254172.17.80.31-230 172.17.90.31-230172.17.80.1-9 172.17.90.1-9172.17.80.10-30 172.17.90.10-30172.17.80.1 172.17.90.1172.17.100.231-254 172.17.100.31-230 172.17.100.1-9 172.17.100.10-30 172.17.100.1 172.17.110.231-254 172.17.110.31-230 172.17.110.1-9 172.17.110.10-30 172.17.110.1 172.
11、17.120.231-254 172.17.120.31-230 172.17.120.1-9 172.17.120.10-30 172.17.120.1 172.17.130.231-254 172.17.130.31-230 172.17.130.1-9 172.17.130.10-30 172.17.130.1 172.17.140.231-254 172.17.140.31-230 172.17.140.1-9 172.17.140.10-30 172.17.140.1 172.17.150.231-254 172.17.150.31-230 172.17.150.1-9 172.17
12、.150.10-30 172.17.150.1 172.17.170.231-254 172.17.170.31-230 172.17.170.1-9 172.17.170.10-30 172.17.170.1 172.17.180.231-254 172.17.180.31-230 172.17.180.1-9 172.17.180.10-30 172.17.180.1综合办公楼其他 172.17.200.231-254 172.17.200.31-230 172.17.200.1-9 172.17.200.10-30 172.17.200.1-6-网络实施方案模板 网络实施方案模板对 DH
13、CP SERVER 放置位置的建议: DHCP SERVER 功能可以做在 1 台主交换机上,也可以做在 1 台专用的服务器上。在交换 机上启用 DHCP 功能后,在该交换机重启时,所有的 DHCP CLIENT 均会同时再次申请 DHCP 延期服务,这样会造成交换机拥塞甚至死机。所以,将 DHCP 做在 1 台专用的服务器上,是 最优的做法。 二、到货、实施前准备 到货、 1、现场检查与到货验收 检验到的硬件设备的货号及数量是否与设备订货清单一致。 检验到货的设备是否完好无损。 验收的结果应该提供一份由参与验收的用户和系统集成商签名的硬件验收清单, 并注明 日期。 如果没有可见的设备损害,那
14、么在验货后,即开始设备的安装和调试。 设备到货,进行设备验收,记录设备的序列号,表格如下: Item No. 1-1 Name of Goods (产品名称) Catalyst CISCO Catalyst Main Specification (产品性能) Quantity (数量) 2 S/N NO. (序列号)1-2Cisco Catalyst22、设备定位,标签标明设备放置的物理位置 设备定位, 制作标签贴于交换机的上面机壳的显眼处, 标明该交换机将放置在厂区的具体位置, 例 如:制丝车间、管理 IP:172.17.250.21 ,该 IP 为交换机上可以激活的一个 VLAN 的 IP
15、 地 址(该 IP 地址用于交换机的远程管理) 。如果在 2950 边缘交换机上,可以设置多个 VLAN, 但只有 1 个 VLAN 所赋予的 IP 地址可以和外界通讯。 在规划完设备位置后,按计划标识网络名称、主干电缆(光纤)标签、和主干连接的的具体 端口位置,并绘制网络设备详细表。 设备/名称 软件版本 端口数 IP 地址 具体位置 电缆连接标识-8-网络实施方案模板 网络实施方案模板-9-网络实施方案模板 网络实施方案模板三、实施 、中心和汇聚交换机模拟环境联合调试 一) 中心和汇聚交换机模拟环境联合调试 、 准备: 1、准备: 两台 6509 中心交换机依下图上好模块: WS-X681
16、6-GBIC 空、扩展用 WS-X6816-GBIC 空、扩展用 WS-SUP720 引擎 WS-SUP720 引擎(冗余) 空、扩展用 WS-6148-RJ-45 空、扩展用 WS-X6816-GBIC 空、扩展用 WS-X6816-GBIC 空、扩展用 WS-SUP720 引擎 WS-SUP720 引擎(冗余) 空、扩展用 WS-6148-GE-TX 空、扩展用电源电源电源电源4507R 汇聚交换机依下图上好模块: 第一台汇聚 4507R 第二台汇聚 4507R电源电源电源电源WS-X4515 引擎 空、冗余引擎扩展用 WS-X4148-RJ WS-X4232-GB-RJ WS-X4306
17、-GBIC 空、扩展用 空、扩展用WS-X4515 引擎 空、冗余引擎扩展用 WS-X4148-RJ WS-X4232-GB-RJ WS-X4306-GBIC 空、扩展用 空、扩展用- 10 -网络实施方案模板 网络实施方案模板连接 2 台 6509 间引擎的光纤口 2 台 6509 交换机的用四条光纤跳线连接相互的引擎光纤上联口 2 台 6509 交换机上的 2 个超级引擎上的光纤端口均可同时使用,在其中一台 6509 交换 机的主引擎出故障的时候,冗余引擎替代主引擎发挥作用,该冗余引擎与另一台 6509 交换 机的冗余引擎的中继线替代原来的两台主引擎的中继线发挥作用,保证网络主干的正常使
18、用。 采用如下的连线方式:Sup720Sup720Sup720Sup720因 SUP720 采用 SFP 光纤接口, 在没有购置该接口模块的情况下, 两台 6509 中心交换机 间可通过 6816 模块上的 GBIC 口实现交换机间的冗余连接和通讯。通过在两台 6509 交换机 的第一块 6816 模块的第 15、16 光纤端口互相连接,做 TRUNK+CHANNEL,实现如下图:68166816该连接可以保证任何时候,2 台 6509 交换机间的活动引擎可以正常连接,避免活动引 擎连接冗余引擎,导致数据无法在 2 台 6509 交换机间传递。连接 2 台 4507R 间引擎的光纤口X4515
19、X4515- 11 -网络实施方案模板 网络实施方案模板用超 5 类跳线连接 2 台 3550-12G 间的 1000Base-T 口3550-12G3550-12G各交换机间的连接示意图:第一台中心交换机6509与各汇聚及边缘接入的连接端口示意图 与各汇聚及边缘接入的连接端口示意图 第一台中心交换机汇聚4507_2的gi1/1 汇聚4507_1的gi1/1 汇聚3550_1的gi0/1 汇聚3550_2的gi0/1 6509_2的gi1/15 6509_2的gi1/166509_1上第一块 上第一块6816 上第一块 6509_1上第二块 上第二块6816 上第二块1234567891011
20、121314151612345678910111213141516会议室1的gi0/1 会议室2的gi0/1 综合楼1层的gi0/1 综合楼2层的gi0/1 综合楼3层的gi1/1 综合楼4层的gi0/1 综合楼5层的gi0/1 综合楼6层的gi0/1门卫1的gi0/1 能源动力中心的 制丝中控的gi1/1 综 合 楼 11 层 的 综 合 楼 10 层 的 综合楼9层的gi0/1 综合楼8层的gi0/1 综合楼7层的gi0/1- 12 -网络实施方案模板 网络实施方案模板第二台中心交换机6509与各汇聚及边缘接入的连接端口示意图 第二台中心交换机 与各汇聚及边缘接入的连接端口示意图汇聚450
21、7_2的gi1/2 汇聚4507_1的gi1/2汇聚3550_1的gi0/2 汇聚3550_2的gi0/26509_1的gi1/15 6509_1的gi1/166509_2上第一块 上第一块6816 上第一块 6509_2上第二块 上第二块6816 上第二块1234567891011121314151612345678910111213141516会议室1的gi0/2 会议室2的gi0/2 综合楼1层的gi0/2 综合楼2层的gi0/2 综合楼3层的gi1/2 综合楼4层的gi0/2 综合楼5层的gi0/2 综合楼6层的gi0/2门卫1的gi0/2 能源动力中心的 制丝中控的gi1/2 综 合
22、 楼 11 层 的 综 合 楼 10 层 的 综合楼9层的gi0/2 综合楼8层的gi0/2 综合楼7层的gi0/2- 13 -网络实施方案模板 网络实施方案模板中心交换机和各汇聚交换机的连接端口示意图6509_11 2 3 4 15 16 1 26509_23 4 15 16空、扩展用 WS-X6816-GBIC 空、扩展用 WS-SUP720引擎 WS-SUP720引擎 空、扩展用 WS-6148-GE-TX 空、扩展用1 2 1 2 1 2 1 2空、扩展用 WS-X6816-GBIC 空、扩展用 WS-SUP720引擎 WS-SUP720引擎 空、扩展用 WS-6148-GE-TX 空
23、、扩展用电源电源电源电源 3550_11234567891011121234567891011123550_2电源WS-X4515引擎 引擎电源1 2电源1 2电源WS-X4515引擎 引擎空、冗余引擎扩展用 WS-X4148-RJ1 2空、冗余引擎扩展用 WS-X4148-RJ WS-X4232-GB-RJ WS-X4306-GBIC 空、扩展用 空、扩展用 4507_21 2WS-X4232-GB-RJ WS-X4306-GBIC 空、扩展用 空、扩展用 4507_1- 14 -网络实施方案模板 网络实施方案模板各交换机间连接端口分配表6509 中心 交换机端口接入交换机位置交换机名称对应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 实施方案 模板 74
限制150内