- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内网优化升级方案
方案实施背景最近为了规范BOSS运营支持系统、基站视频监控和光传输设备管理 (以下简称内网) 等业务的使用, 保障其高可靠稳定运转, 并统筹考虑内网业务安全性, 实现内网业务彻底与其他网络混用的局面, 需要规范组建内部网络。有效摒弃原有市至县二层数据VLAN传输, 采用新的三层数据互联。这样做的好处是每个县公司处于同一局域网中, 县公司内网与市公司使用动态路由互联, 有效隔离广播域, 在很大程度上杜绝了ARP攻击、IP地址冲突等问题, 该方案实施后, 将对县公司的内网使用提出了更高的要求, 主要是达到内网业务和互联网、专线业务的物理隔离标准。具体方案1.网络拓扑结构根据方案的背景资料, 我们首先介绍一下现有市至县内网组网拓扑结构, 这里的市至县OTN环网作为数据业务的透明传输不在示意图中体现, 如图1所示。如我们可以看到在内网的最上层使用Juniper防火墙和省公司互联, 然后使用烽火交换机作为业务汇聚, 该交换机承载BOSS、CA服务器等业务, 其中CA业务是由Cisco 3550交换机承载, 在烽火交换机将内网业务汇聚后, 分别连接城区和县市区内网业务。目前各交换机采用二层互联, 即VLAN透传。这样整个网络就在一个较大的广播域中, 一个县市区出现问题会影响到整个市的网络, 既不利于业务的长期发展, 又不利于网络安全的防护。我们定义BOSS业务VLAN562、基站监控VLAN564和光传输管理VLAN566这三个VLAN均终结到县公司汇聚交换机处, 县公司内网业务和市公司内网业务互联使用OSPF协议, 县公司内网业务的部署 (例如乡镇或者城区营业厅) 使用交换机和收发器传输, 严格做到物理隔离。2.网络设备配置完成网络拓扑升级前后的对比后, 接下来就是根据网络需求对设备进行配置。在最上层防火墙需要做的工作是配置和核心交换机的互联地址、基于端口的NAT和回指到核心交换机的路由。Cisco交换上设备的配置和核心交换机的互联地址、启用OSPF协议并宣告CA和互联地址网段, 防火墙和Cisco交换机的配置这里就不在详细介绍, 这里具体介绍一下核心和汇聚交换机的配置, 其配置主要分为三部分, 即创建VLAN、配置接口IP地址和使能OSPF协议。核心交换机配置:上面做的工作的是创建VLAN, 并定义VLAN的地址, 设置和市公司核心交换机的互联网段, 并启用OSPF协议, 最后在OSPF协议中宣告所需网段。经过在兖州交换机的端口0/0/25进行网络验证, 是可以访问BOSS的服务器, 这样我们就以兖州为例完成了整个网络的配置。相同的配置方法可以实现其他县市区内网数据的通达, 这里就不再一一介绍。总结上面我们通过对现有网络结构的综合分析, 得出网络中存在弊端和劣势。并提出网络的优化升级方案。依据网络物理隔离、业务分开、网关终结至本地的原则对网络进行了拓扑优化, 又以兖州为例详细介绍了交换机的配置, 通过对网络的验证网络是可达的, 从而满足了网络的整体需求。后期针对内部网络中存在CA服务器等核心数据单元, 我们又在现有路由的基础上应用了路由策略, 有效的防范了核心服务器路由的全网通达, 在一定的程度上降低了网络入侵的风险, 同时做到了交换机的远程和本地登录密码的定期更换, 从而维护了网络的和谐稳定。引言:为了保障内网可靠稳定运转, 并统筹考虑内网业务的安全性, 实现内网业务彻底与其他网络混用的局面, 需要规范组建内部网络。有效摒弃原有市至县二层数据VLAN传输, 采用新的三层数据互联。在很大程度上杜绝了ARP攻击、IP地址冲突等问题, 针对当前的网络现状和劣势, 新的组网方案是在市公司部署一台三层交换机作为内网业务的核心, 然后依托市至县OTN网络将业务传输至县公司, 然后在每个县市区部署一台三层交换机作为业务的汇聚, 其中BOSS和基站监控等业务的网关在交换机上创建。网络优化升级后的具体拓扑结构如图2所示。上面我们主要介绍了核心交换机的配置, 核心思路是打通核心交换机至防火墙和cisco交换机的数据链路, 接下来以兖州为例介绍一下县区汇聚层交换机的配置。汇聚层交换机的配置:
您可能关注的文档
最近下载
- 农业合作社全套报表(已设公式)--资产负债表-盈余及盈余分配表-成员权益变动表-现金流量表.xls VIP
- C语言程序设计PPT电子课件教案-04_循环语句嵌套及应用.ppt VIP
- 财务新纪元:现状与展望-探索财务工作的挑战与未来.pptx
- GB50496-2018 大体积混凝土施工标准.pdf VIP
- ZW8100喷水织机使用说明书2.pdf
- 冬季极端天气安全知识培训课件.pptx
- 整理bpmfdtnl单韵母拼读.doc VIP
- 南京市总工会2025年公开招聘笔试题(含答案)(DOC).doc VIP
- 中国国家标准 GB/T 42588-2023系统与软件工程 功能规模测量 NESMA方法.pdf
- 人教版初中必背古诗文.doc VIP
原创力文档


文档评论(0)