还剩12页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
文档信息文档名称核心网络网络割接方案文档编号文档类别技术文档■工程文档□项目文档□运维文档□培训文档□服务文档□其他□当前版本
1.0创建日期2018-1-2部门XXXXX信息中心文档作者赵迪秋,左世敏联系方式修订记录修改记录日期修改人审阅人摘要V
1.02018-1-2建立文档目录TOC\o1-4\h\z第一章 割接说明
61.1割接原则
61.2涉及设备
61.3组网结构
61.
3.1割接前组网结构
61.
3.2割接时组网结构
71.
3.3切割后组网结构8第二章割接规划
92.1端口、VLAN划分
92.2IP地址分配
92.3增加路由进程
102.4NAT应用部署
102.5非核心业务迁移10第三章准备工作
113.1环境准备
113.2版本升级
113.3人力安排
113.4割接时间11第四章割接步骤
134.1运行情况信息收集
134.2备份数据
134.3割接动作13第五章测试验证
155.1测试验证内容
155.
1.1数据中心路由检查15第六章回退机制
166.1故障判断
166.2紧急回退16第七章风险评估
177.1业务中断时间
177.2风险评估17第八章配置模板18第1章 割接说明
1.1割接背景
1.XXXXX目前使用旧的地址规划,因为距离现在已有十年左右的历史,没有考虑到现在市局新增业务及服务器和网络设备,市局统一可分配地址严重不足;原有地址规划没有统一管理和接入安全准入设备,导致目前准入设备无法精确定位到所有接入内网的终端,入侵检测设备也无法查到攻击源和被攻击源;有地区县分配的地址目前不够用,而部分单位需要用到IP地址设备很少,造成了IP地址的浪费
2.同时之前对下属单位的只划分了地址段,并没有施行IP地址和MAC地址绑定,部分下属单位也没有相应的专业维护人员,导致目前下属单位部分电脑中了病毒,市局这无法定位到具体电脑,对病毒进行定点查杀
3.在老地址规划中,有部分地址是分配给了各...。