信用社网络技术培训讲义.ppt

上传人:laozhun 文档编号:2219774 上传时间:2023-02-01 格式:PPT 页数:57 大小:3.87MB
返回 下载 相关 举报
信用社网络技术培训讲义.ppt_第1页
第1页 / 共57页
信用社网络技术培训讲义.ppt_第2页
第2页 / 共57页
信用社网络技术培训讲义.ppt_第3页
第3页 / 共57页
信用社网络技术培训讲义.ppt_第4页
第4页 / 共57页
信用社网络技术培训讲义.ppt_第5页
第5页 / 共57页
点击查看更多>>
资源描述

《信用社网络技术培训讲义.ppt》由会员分享,可在线阅读,更多相关《信用社网络技术培训讲义.ppt(57页珍藏版)》请在三一办公上搜索。

1、1,农信网络技术培训讲义,培训内容提要,综合业务网(生产网)办公网(OA网)及OA网改造实施方案信合网络拓扑及备份冗余技术IP地址规划设计方案网点路由器配置实例模拟实验,广域网全网的拓扑结构详细分析,三级,二级,一级,4,2023/2/1,说明:湖北农信的网络整体架构采用“省中心地市中心营业网点”三级架构。此种网络架构以省中心为核心层、市中心为分布层、营业网点为接入层,其中县联社在网络架构作为接入节点,等同于营业网点,不再承担数据转发的功能。,采取三级架构模式具备如下明显优势:1、减少设备投资。省-市-网点三级网络架构模式可以大大减少设备的投入,一方面,在县联社一级不需要再单独建立小规模的网络

2、中心,而且在网络设备投入方面,节省了县联社一级分中心网络设备的投入。,提问:为什么生产网采用三级架构?,2、减少故障点。由于三级网络架构减少了数量众多的县联社一级网络中心,因此,从网络设备维护方面来讲,减少了一个故障点,便于网络维护。,3、便于网络管理。由于三级网络相对四级网络架构简单一些,因此无论在网络规划、设计,路由规划设计、网络管理方面都相对降低了复杂度。,4、减少技术管理人员的维护工作量以及使得技术人员队伍的组织更加合理。省-市-网点三级网络架构的设计使得技术队伍组织集中在省网络中心以及地市网络中心,可以集中优势力量做好网络中心的维护工作,同时可以减少各县区联社的系统维护工作量。,5,

3、2023/2/1,信合生产网络路由布署逻辑示意图:,由于信合各地网点设备选型不同,各品牌设备所支持的路由协议不同,目前在地市网络采取两种路由协议组合。,提问:为什么地市网络会有两种路由协议组合?,6,2023/2/1,第一种:EIGRP(省中心地市中心)OSPF(地市中心网点)所属地市:襄樊、十堰、随州、孝感、荆州、仙桃、咸宁、黄石、鄂州第二种:EIGRP(省中心地市中心)EIGRP(地市中心网点)所属地市:宜昌、荆门、恩施、黄冈,信合生产网络路由布署拓朴示意图,7,2023/2/1,办公网(0A网),信合现有OA网络拓扑 信合OA网络OSPF区域划分拓扑图,信合OA网络拓扑,提问:为什么OA

4、网是四级架构?,信合OA网络OSPF区域划分拓扑图,信合OA网络OSPF区域划分拓扑说明,说明:省中心-市中心:使用OSPF动态路由协议,进程号为1,AREA 0,属于骨干区域。市中心-县中心:使用OSPF动态路由协议,进程号为1,AREA 16AREA29,属于NSSA区域。县中心-网点:使用静态路由互联互通。,地市信合OA网络路由布署示意图,地市信合OA网络路由布署示意图说明,说明:省中心NE40与市中心NE20布署在AREA0骨干区域。市中心NE20与各县中心S3928布署在AREA16至AREA29,属于NSSA区域。县中心S3928、汇聚路由器及各网点路由器使用静态路由互联,并在S3

5、928上的OSPF配置中做静态路由重分布,使静态路由与OSPF路由相互导通。市中心NE20为ABR路由器,县中心S3928为ASBR路由器,并在NE20上做各网点业务网段的路由汇总。,14,2023/2/1,思考,1、为什么县中心要布署一台汇聚路由器?,2、为什么采用路由方式的传输线路?,3、为什么采用单核心、单线路?,4、为什么要进行OA网改造?,15,2023/2/1,信合OA网升级改造工程实施方案,16,2023/2/1,1、县一级的集中监控业务,实施目标,2、市一级的视频会议系统,17,2023/2/1,现有OA网拓朴结构图,“省市”:省NE40至各地市N20带宽为4M ATM线路;“

6、市县”:各地市NE20至各县S3928带宽为4M或2M ATM线路;“县网点”:县S3928至各网点带宽为2M ATM线路。,18,2023/2/1,实施概述,注:本次改造为一期,仅限于县-网点。,19,2023/2/1,“省市”:省NE40至各地市N20带宽升级为10M ATM线路;“市县”:各地市NE20至各县S3928带宽升级为10M ATM线路;“县网点”:县S3928至各网点带宽为4-10M MSTP线路,县中心到运营商MSTP设备为1000M。原有各网点2M ATM线路保持不变,如割接不成功,可回退。,割接时OA网拓朴结构图,20,2023/2/1,割接后OA网拓朴结构图,21,2

7、023/2/1,实施前的准备工作,22,2023/2/1,SFP多模1000M光模块(以实物为准),23,2023/2/1,华为S3928交换机,24,2023/2/1,多模LC头光纤跳线(线缆颜色为橙色),25,2023/2/1,1、将SFP光模块插入S3928交换机25号口(全省统一)、26号口插备用模块,2、将电信MSTP设备引出的两根多模LC头尾纤插入SFP光模块中,3、观察光模块指示灯是否长亮,如不亮,将两根尾纤拔出,收发互换插入。,模块安装与连接方法,网点广域网地址规划,原线路接入方式为:县S3928(电口)汇聚路由器ATM交换机(路由)网点路由器(串口)新线路接入方式为:县S39

8、28(光口)MSTP设备(透明)网点路由器(电口),网络拓扑与备份冗余实现方案,地市中心,地市中心网络拓扑,中心主备交换机cisco4506,中心路由器cisco7507/7206,电信ATM线路,联通ATM线路,连接至辖内各网点,ATM(4至6M),综合前置机,中间业务主机,FEB服务器,拨号备份路由器cisco3745/3725/2821,ATM线路,ISDN/PSTN,连接至省网络中心,连接至省网络中心,FEB服务器,ATM(4至6M),ATM(155M),外网连接路由器cisco2821,连接外网,外网防火墙,地市中心备份冗余技术实现,中心交换机,中心路由器,电信ATM线路,联通ATM

9、线路,拨号路由器,ATM线路,ISDN/PSTN,连接至省网络中心,核心设备热备份冗余,主干线路热备份冗余,三层交换使用HSRP技术实现三层网关冗余,冗余路径,EIGRPF路由协议实现线路负载均衡,GEC技术,主干线路冷备份冗余,地市中心备份冗余技术实现,地市中心通过以下技术达到系统备份冗余目的:核心设备双设备实现设备热备份冗余IBM小型机设备通过双网卡结合HACMP技术实现主机访问冗余、FEB服务器则通过冷备份方式实现访问冗余主、备交换机通过GEC技术实现链接冗余(电口)主、备交换机通过HSRP技术实现三层网关冗余中心路由器通过Backup技术实现LAN口链接备份冗余主、备路由器通过EIGR

10、P路由协议实现到省中心主干线路的路由热备份和负载均衡通过两个运营商的两条主干ATM线路实现到省中心的线路热备份冗余,到网点则通过线路冷备份方式,备份冗余实现方案,各网点,网点网络拓扑,普通交换机,网点路由器,F.R.(2M),网络终端,电信F.R.线路,PSTN/ISDN线路,连接至市网络中心,网络终端,网络终端,各网点备份冗余技术实现,普通交换机,网点路由器,网络终端,电信F.R.线路,PSTN/ISDN线路,网络终端,网络终端,设备冷备份冗余,主干线路冷备份冗余,网点网络设备通过一对多的方式实现设备冷备份冗余主干线路通过线路冷备份方式实现冗余,网络实施技术实现方案,IP地址规划设计方案,I

11、P地址规划设计方案,IP地址基础知识基于各地市,IP地址知识,IP地址基于网络层的,分配给每个网络设备的一个逻辑地址。在每个网络中,每个设备具有唯一的地址。反映了互联网络特点。由一国际组织(NIC)统一分派。为了便于路由,IP地址是一种层次化地址,它可分为两部分:网络地址和主机地址。当一个IP包要前往一个IP终端的时候,先利用该网络地址寻找最佳的到达终端网络的路径,然后利用节点地址定位到目的地。,IP地址知识,为什么使用IP地址?并不是每一台设备都支持以太网地址,而IP地址能使那些没有以太网地址的设备(如光纤设备等)能利用IP地址连接到Internet。MAC地址由设备厂商组织,不能由个人组织

12、。而IP地址基于一个网络的拓扑结构来分配,利于网络路由。便于设备移动或代替,而不必更换IP,提高了组网灵活性。MAC地址又长又隐含,不便于用户进行规则处理。IP地址具有逻辑分组的功能。,IP地址知识,IP地址编址方式IP地址4字节,32位(二进制),通常用“点分十进制”方式表示。分为网络地址和主机地址两部分,反映了互连网的特点。,注意:类标志包含在网络地址中。,IP地址知识,IP地址分类,IP地址知识,IP地址分类(续),IP地址知识,IP地址分类(续),IP地址知识,IP地址分类(续)几类特殊的IP地址:a.广播地址:主机位各位全为“1”的IP地址。向指定网络的所有节点广播。b.网络地址:主

13、机位各位全为“0”的IP地址。代表一个网络,而不指定一台主机。c.回送地址:A类网络地址127是一个保留地址。用于网络测试,不在网上传输;用于和本地主机进程间的通信。,IP地址知识,IP地址分类(续)-举例,address:172.16.8.50class:Bnetwork:172.16.0.0host:0.0.8.50Broadcast:172.16.255.255address:10.8.34.9,培训内容,华为产品配置实例(以鄂州为例)博达产品配置实例(以恩施为例)迈普产品配置实例(以孝感为例),项目配置实例(博达),1、基本配置:连接路由器console口进入路由器后,键入enable

14、进入特权模式Router enableRouter#conf tRouter_config#hostname R-ES-huancheng【定义路由器名称】,项目配置实例(博达),2、定义环回地址和局域网地址R-ES-huancheng_config#interface Loopback0R-ES-huancheng_config_l0#ip address 169.240.97.54 255.255.255.255【定义环回地址】R-ES-huancheng_config_l0#exitR-ES-huancheng_config#interface FastEthernet0/0R-ES-h

15、uancheng_config_f0/0#ip address 169.23.5.190 255.255.255.224【定义局域网地址】,项目配置实例(博达),3、定义广域网地址及帧中继线路配置Router_config#interface Serial0/3Router_config_s0/3#ip address 169.192.97.54 255.255.255.252【定义网点路由器广域网地址】Router_config_s0/3#no ip directed-broadcastRouter_config_s0/3#encapsulation frame-relayRouter_co

16、nfig_s0/3#frame-relay local-dlci 230 broadcast【定义到局端的DLCI号】Router_config_s0/3#frame-relay map 169.192.97.53 pvc 230【定义中心广域网映射地址】,项目配置实例(博达),Router_config_s0/3#frame-relay lmi-type ansi【定义帧中继交换机类型】Router_config_s0/3#ip ospf network point-to-point【定义OSPF网络类型】Router_config_s0/3#ip ospf hello-interval 1

17、0【定义hello包发送时间】Router_config_s0/3#ip ospf dead-interval 40【定义路由器死亡时间】,项目配置实例(博达),4、定义OSPF路由过滤访问控制列表注:为了减少网点路由条目,在网点路由器上启用OSPF路由协议并同时做路由过滤,达到只看到省中心综合业务汇聚网段、市网络中心局域网汇聚网段的效果。Router_config#ip access-list standard 888【创建标准访问控制列表并将其命名为“888”】Router_config_std_nacl#permit 169.16.0.0 255.255.128.0【定义省中心综合业务汇

18、聚网段范围】Router_config_std_nacl#permit 169.23.0.0 255.255.252.0【定义市网络中心局域网汇聚网段范围】,项目配置实例(博达),5、定义OSPF动态路由协议R-ES-huancheng_config#router ospf 100【启动OSPF进程】Router_config_ospf_1#network 169.23.0.0 255.255.128.0 area 1【让该网段内的接口参与OSPF计算】Router_config_ospf_1#network 169.192.96.0 255.255.248.0 area 1【让该网段内的接口

19、参与OSPF计算】Router_config_ospf_1#filter Serial0/3 in access-list 888【让“888”的访问控制列表生效】R-ES-huancheng#wr【保存配置】,项目配置实例(迈普),注:由于迈普设备支持思科的EIGRP协议,因此在网点路由器使用迈普品牌的地市,都使用EIGRP协议与二级中心的思科路由器进行通讯。1、基本配置:连接路由器console口进入路由器后,键入enable进入特权模式Router enableRouter#conf tRouter_config#hostname XXX【定义路由器名称】Router_config#us

20、er mp password 0 mpRouter_config#enable password maipu,项目配置实例(迈普),2、定义环回地址和局域网地址R-ES-huancheng_config#interface Loopback0R-ES-huancheng_config_l0#ip address 169.240.97.54 255.255.255.255【定义环回地址】R-ES-huancheng_config_l0#exitR-ES-huancheng_config#interface FastEthernet0/0R-ES-huancheng_config_f0/0#ip

21、address 169.23.5.190 255.255.255.224【定义局域网地址】,项目配置实例(迈普),3、定义广域网地址及帧中继线路配置Router_config#interface Serial1/0Router_config_s0/3#ip address 169.192.161.2 255.255.255.252【定义网点路由器广域网地址】Router_config_s0/3#encapsulation frame-relayRouter_config_s0/3#frame-relay interface-dlci 270【定义到局端的DLCI号】Router_config_

22、s0/3#frame-relay map ip 169.192.161.1 270 broadcast【定义中心广域网映射地址】,项目配置实例(迈普),4、定义访问策略并启动路由协议Router_config#ip access-list standard 10【定义标准访问控制列表,表号为10】Router_config(acl)#permit 169.27.0.0 0.0.3.255【只允许二级中心局域网所在的网段通过】Router_config#router irmp 811【启动进程号为811的irmp进程】Router_config(irmp)#network 169.192.0.0

23、【让接口地址在该范围内的接口参与irmp计算】Router_config(irmp)#network 169.27.0.0Router_config(irmp)#network 169.240.0.0【异步卡的配置需要让本地的loopback接口也参与irmp计算】Router_config(irmp)#distribute-list 10 in【让标准访问控制列表10在irmp协议里生效】Router#write【保存配置】,网点路由器配置总结,网点路由器位于整个网络的接入层,对设备硬件性能的要求相对较低,同时在配置上也相对简单,其中广域网线路的配置和对路由过滤的理解是难点。同时因为局端所用设备品牌及其型号上的差异,在各地广域网线路的调试配置过程中,和当地运营商的协调沟通必不可少,我们可以在调试的过程从中摸索出共通的规律和部分通用的参数,举一反三、触类旁通。,56,2023/2/1,模拟实验准备,1、DynamipsGUI2.83软件的安装及使用,2、SecureCRT6.5.8.38软件的使用,十堰信合网络技术培训,谢 谢!,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号