返回首页
当前位置: 主页 > 路由器设置 >

省财政信息网网络扩容及改造项目整体实施方案

时间:2017-01-16 18:33点击:

省财政信息网网络扩容及改造项目具体实施方案

xx省财政信息网网络扩容及改造项目

实施方案

xx省财政信息技术局

2008年5月5日

1

省财政信息网网络扩容及改造项目具体实施方案

目 录

第一章 概述 ......................................................................................................................... 4

1.1文档目的 ............................................................................................................................ 4

1.2适用范围 ............................................................................................................................ 4

1.3设计思路概述 .................................................................................................................... 4

1.4项目组联系人 .................................................................................................................... 4

第二章 网络基本构架 .......................................................................................................... 6

2.1项目背景 ............................................................................................................................ 6

2.2建设目标 ............................................................................................................................ 7

第三章 网络改造基本架构 .................................................................................................. 8

3.1网络扩容改造方案原则 .................................................................................................... 8

3.2网络扩容改造步骤 ............................................................................................................ 8

3.3省中心局域网改造 ............................................................................................................ 8

3.3.1 需求分析 .................................................................................................................. 8

3.3.2 USG5550防火墙规划 ................................................................................................ 8

3.3.3 改造步骤 .................................................................................................................. 9

3.4 QUIDWAYLS VPN搭建(配置案例详见附件三、四) ............................................ 10

3.4.1 新购设备物理拓扑搭建 ............................................................................................. 11

3.4.2 SDH线路时隙分配 ...................................................................................................... 11

3.4.3 配置IGP ..................................................................................................................... 15

3.4.4 配置QUIDWAYLS ...................................................................................................... 15

3.4.5 配置VRF ..................................................................................................................... 15

3.4.6 配置QUIDWAY-BGP .................................................................................................. 16

3.5 IP地址过渡实现 .......................................................................................................... 16

3.5.1 IP地址使用现状 .......................................................................................................... 16

3.5.2 IP地址过渡第一阶段 .................................................................................................. 16

3.5.3 IP地址过渡第二阶段 .................................................................................................. 17

3.5.4 IP地址过渡实现的难点 .............................................................................................. 17

3.6 过渡期间新旧网络互通实现 ......................................................................................... 17

3.7结算类VPN访问实现 ..................................................................................................... 18

3.8上联集团公司线路访问实现 .......................................................................................... 19

3.9 NAT实现财务类IP访问集团公司金融业务平台 ........................................................ 21

3.10割接前网络测试 ............................................................................................................ 22

3.11试点市州网点割接 ........................................................................................................ 22

3.11.1市州汇接中心网络结构核心区域 ............................................................................ 22

3.11.2市州广域网拓扑结构 ............................................................................................... 23

3.11.3试点县局/网点割接 .................................................................................................. 24

3.11.4线路备份走向 ........................................................................................................... 25

3.11.5市州主备路由器及主备交换机配置 ........................................................................ 26

第四章 网络切换方案 ........................................................................................................ 28

4.1网络改造人员以及分工安排 .......................................................................................... 28

4.2割接整体思路 .................................................................................................................. 28

4.3省中心局域网割接 .......................................................................................................... 28

2

省财政信息网网络扩容及改造项目具体实施方案

4.3.1网络现状 ...................................................................................................................... 28

4.3.2过渡连接描述 .............................................................................................................. 29

4.3.3割接过渡方案 .............................................................................................................. 30

4.4市州中心局域网割接 ...................................................................................................... 30

4.4.1网络现状 ...................................................................................................................... 30

4.4.2过渡连接描述 .............................................................................................................. 30

4.5网点割接 .......................................................................................................................... 31

4.5.1网络现状 ...................................................................................................................... 31

4.5.2过渡连接描述 .............................................................................................................. 31

第五章 应急预案................................................................................................................ 33

5.1改造过程的相关工作 ...................................................................................................... 33

5.1.1检查现有网络情况 ....................................................................................................... 33

5.1.2备份现有网络中设备的参数配置 ............................................................................... 33

5.1.3检查线缆标签 ............................................................................................................... 33

5.1.4省、市州中心局域网改造完成后的验证和不成功回退 ........................................... 33

5.1.5网点割接后的验证和不成功回退 ............................................................................... 33

5.2应急反应小组组成及分工 .............................................................................................. 33

5.3应急处理预案 .................................................................................................................. 34

5.3.1实施过程中紧急情况的应急预案 .............................................................................. 34

5.3.2割接过程中的紧急情况的应急预案 .......................................................................... 34

5.3.3使用过程中的紧急情况的应急预案 .......................................................................... 34

附录一 各市州IP地址分配表 ............................................................................................ 35

附录二 工程实施进度表 ...................................................................................................... 36

附录三 QUIDWAYLS VPN在华为设备上的实现 .............................................................. 41

3.3.4 骨干网络的配置步骤 ............................................................................................ 41

3.3.5 R2-PE1设备完整配置 .............................................................................................. 43

3.3.6 R3-P设备完整配置 .................................................................................................. 48

3.3.7 R4-PE2设备完整配置 .............................................................................................. 52

3.3.8 R1-CE-RED-1设备备完整配置................................................................................ 56

3.3.9 R5-CE-RED-2设备备完整配置................................................................................ 59

3.3.10 R6-CE-Green-1设备备完整配置 ........................................................................ 62

3.3.11 R5-CE-Green-2设备备完整配置 ........................................................................ 65

附录四 QUIDWAYLS VPN在迈普设备上的实现 .............................................................. 68

3.3.12 关键配置如下(AR4680): ...................................................................................... 68

3.3.13 设备在QUIDWAYLS网络中完整配置案例如下: ............................................... 71

3

省财政信息网网络扩容及改造项目具体实施方案

第一章 概述

1.1文档目的

------分隔线----------------------------
推荐内容