某某机房网络工程改造项目实施方案【实用+精品资料】12.doc

上传人:仙人指路1688 文档编号:2648999 上传时间:2023-02-21 格式:DOC 页数:105 大小:2.28MB
返回 下载 相关 举报
某某机房网络工程改造项目实施方案【实用+精品资料】12.doc_第1页
第1页 / 共105页
某某机房网络工程改造项目实施方案【实用+精品资料】12.doc_第2页
第2页 / 共105页
某某机房网络工程改造项目实施方案【实用+精品资料】12.doc_第3页
第3页 / 共105页
某某机房网络工程改造项目实施方案【实用+精品资料】12.doc_第4页
第4页 / 共105页
某某机房网络工程改造项目实施方案【实用+精品资料】12.doc_第5页
第5页 / 共105页
点击查看更多>>
资源描述

《某某机房网络工程改造项目实施方案【实用+精品资料】12.doc》由会员分享,可在线阅读,更多相关《某某机房网络工程改造项目实施方案【实用+精品资料】12.doc(105页珍藏版)》请在三一办公上搜索。

1、*用户手册天津海泰数码科技有限公司二零一一年九月目 录第一部分 网络机房建设改造工程介绍6一、 机房环境改造61. 基本环境介绍62. 机房功能分区63. 地面64. 隔断65. 吊顶76. 墙面77. 机房分布示意图8二、 网络优化91. 概述92. 设备列表103. 网络结构123.1 网络拓扑图123.2 VLAN 及IP地址划分133.3 特殊VLAN的端口133.4 接入设备管理IP表153.5 网络设备互联接口说明表153.6 终端pc网线连接表163.7 电话线配线架连接表194. 设备安装调试及技术培训资料204.1 USG5120BSR(路由器)调试配置手册204.2 USG

2、5120BSR(路由器)Web登录294.3 S5328C-SI(核心交换)调试配置手册294.4 S2352P-EI(接入交换)调试配置手册404.5 USG5320(防火墙)调试配置手册554.6 USG2220 TSM(终端安全管理)调试配置手册68三、 不间断电源安装68四、 LED大屏安装(含音箱)68五、 空调安装68第二部分 日常维护操作69一、 网络维护69二、 网络技术培训资料701. 网络基础知识701.1 网络的演进701.2 七层模型及其功能711.3 网络设备在层次模型中所处的位置721.4 局域网和广域网731.5 网络拓扑结构752. 常见网络接口与线缆762.1

3、 以太网的物理接口类型762.2 快速以太网接口类型782.3 千兆以太网接口类型793. 以太网交换机803.1 传统的共享以太网803.2 以太网交换机813.3 以太网交换机的交换方式813.4 以太网交换机的工作方式823.5 以太网交换机的扩展功能834. 路由器基础及原理854.1 路由器的工作原理及作用854.2 路由协议904.3 路由的分类915. IP地址基础和子网规划935.1 IP地址介绍935.2 IP地址945.3 IP地址类型955.4 主机地址975.5 子网规划986. 常用测试命令1026.1 PING 命令1026.2 TRACERT命令103三、 服务器

4、维护1031. 开启虚拟机1042. 启动web服务1053. 验证是否开启成功1064. 密码说明1065. 远程操作说明1075.1 远程路由器1075.2 远程核心交换107第一部分 网络机房建设改造工程介绍一、 机房环境改造1. 基本环境介绍本工程为机房系统改造项目,机房场地位于*市*大厅1层,其层高为3.3米,机房区装修面积为51平方米,大楼为框混,装修完成后机房的净高为2.3米,地板下为200mm。2. 机房功能分区 主机房区(主要机房设备),操作室区组成。3. 地面主机房区的地面全部铺设全钢陶瓷面防静电活动地板,地板规格为:600mmX600mm,地板铺设高度为面到地面200mm

5、,先对原有机房地板进行拆除并清扫,地面再进行防水防尘处理,后开始做静电地板的安装。4. 隔断采用12mm钢化玻璃进行隔断。机房入口:机房设1个主要出入口,设备间入口采用12mm钢化玻璃门。5. 吊顶机房区吊顶全部采用600mmX600mmX8m铝制微孔方板,采用暗龙骨的安装方式。6. 墙面 墙面刮白,滚3遍乳胶漆7. 机房分布示意图二、 网络优化1. 概述机房共有两个网络机柜和两个服务器机柜;网络机柜一:将原网络环境中的配线架和电话配线架集中网络机柜二:将新采购的网络设备和原有的网络设备进行集成,构建新的网络环境服务器机柜一:原有的机柜,运行收费系统服务器机柜二:新采购的机柜,安装有2台数据库

6、服务器、4台应用服务器、一台存储、一套KVM2. 设备列表序号产品全称品牌、型号、规格数量1网络版杀毒软件150用户趋势OfficeScan(150用户)1套2室内全彩色LED(含音频视频)亮彩PH7.62、松下WX-4800、松下WX-4100、松下WX-R802A、松下WX-4700、松下WS-X7720平方米3UPS电池(含电池柜)山特100AH40块4核心交换机华为S5328C-SI1台5接入交换机华为S2352P-EI2台6防火墙华为USG53201台7多业务路由器华为USG5120BSR1台8数据库服务器华为RH2285高性能服务器2台9应用服务器华为 RH2285高性能服务器4台

7、10存储华为S55001套11终端安全保护系统(500用户授权)华为 USG2220 TSM终端安全管理系统 (500用户)1套12服务器机柜威多克 V404611台13网络机柜威多克 V401611台14KVM套件威多克 AL17081台3. 网络结构3.1 网络拓扑图3.2 VLAN 及IP地址划分现优化网络中,共有三个IP地址段,分别属于三个VLAN VLAN3 192.168.0.0 /24 机房服务器及机房工作人员IP地址VLAN1 192.168.1.0 /24 窗口工作人员IP地址VLAN2 192.168.2.0 /24 领导办公室IP地址3.3 特殊VLAN的端口交换机1(核

8、心交换):Vlan2:GigabitEthernet0/0/23 UP trunkGigabitEthernet0/0/24 UP trunkVlan3:GigabitEthernet0/0/1 UPGigabitEthernet0/0/3 DOWNGigabitEthernet0/0/5 UPGigabitEthernet0/0/16 UPGigabitEthernet0/0/19 UPGigabitEthernet0/0/20 UPGigabitEthernet0/0/22 UPGigabitEthernet0/0/23 UP trunkGigabitEthernet0/0/24 UP t

9、runk交换机2(接入交换机一):Vlan2:Ethernet0/0/3 UPEthernet0/0/4 UPEthernet0/0/5 UPEthernet0/0/7 UPEthernet0/0/10 UPEthernet0/0/12 UPEthernet0/0/15 UPEthernet0/0/17 UPEthernet0/0/33 DOWNEthernet0/0/35 UPEthernet0/0/46 UPEthernet0/0/47 UPEthernet0/0/48 UP trunkVlan3:Ethernet0/0/41 UPEthernet0/0/48 UP trunk3.4 接入

10、设备管理IP表名程IP子网掩码华为USG5120BSR192.168.1.2255.255.255.0华为S5328C-SI(核心SW)192.168.1.1华为USG5320华为 USG2220 TSM3.5 网络设备互联接口说明表设备名程端口名程设备互连描述华为USG5120BSRGE0(WAN口)连接上联DLINKGE1(LAN口)连接5320port2华为USG5320Port25210 GE1Port1TSM GE0华为 USG2220 TSMGE05320 port1GE1S5328 GE18华为S5328C-SI核心交换机GE18TSM GE1GE24S2352-1 ETH48G

11、E23S2352-2 ETH48GE19DLINK-2 ETH22GE15Quit 2300 ETH3备注:交换机至上而下为:核心S5328-接入S2352-1-接入S2352-2-DLINK-1-DLINK-2-Quit 2300 DLINK-1为规划局专网,没有接入到机房网络。3.6 终端pc网线连接表名称 MAC地址配线架交换机领导办公室: 张秋海78-E3-B5-9A-CD-E3214D22*7王锁柱78-E3-B5-9A-CE-29209D12*33甑咏春78-E3-B5-9A-CE-98210D12*5郑润林78-E3-B5-9A-9C208D22*10李宜可78-E3-B5-9A

12、-CE-07207D12*15刘宁78-E3-B5-9A-CE-EF207D22*4郭主任78-E3-B5-9A-CE-90204D12*3房管局78-E3-B5-9C-26-7DB101D23*5房管局78-E3-B5-9C-26-7DB101D1园林局78-E3-B5-9C-0F-0CB102D11*12园林局78-E3-B5-9C-0F-CDB102D23*4园林局(旧)00-13-D3-23-21-85A107D17*1环保局78-E3-B5-9C-15-94B103D1国家安全局78-E3-B5-9C-15-83B104D1商务局78-E3-B5-9B-E1-D1B104D2工商局7

13、8-E3-B5-9B-26-5BB105D13*37经信委78-E3-B5-9B-E1-E7B106D1经信委(旧)00-1B-B9-DD-10-53A107D17*1发改委78-E3-B5-9C-E2-48B106D13*38发改委(旧)44-37-E6-42-FE-B0A107D17*1商务中心78-E3-B5-9C-26-52A107D17*1规划局78-E3-B5-9B-E1-CAB109D23*17规划局78-E3-B5-9C-15-86B109D13*21规划局78-E3-B5-9B-E1-E5B110D22*1规划局78-E3-B5-9V-25-97B110D13*46规划局78

14、-E3-B5-9B-E1-C6B111D13*10人防办78-E3-B5-9B-D1-7EB111D22*21城管委78-E3-B5-9B-E1-E9B112D21*11城管委78-E3-B5-9B-E1-DAB112D1国土局78-E3-B5-9C-27-5CB113D13*24国土局78-E3-B5-9C-26-A5B112D2国土局78-E3-B5-9C-26-78B114D23*19国土局78-E3-B5-9C-27-5DB114D13*18住建委78-E3-B5-9C-14-CDB115D13*45住建委78-E3-B5-9B-D2-05B115D2住建委78-E3-B5-9C-27

15、-50B116D13*22防震减灾局78-E3-B5-9B-E1-EDC120D23*39民政局78-E3-B5-9B-E1-D8C120D12*34民政局78-E3-B5-9C-26-68C119D13*31民政局(旧)00-15-58-33-75-12C123D1交通局78-E3-B5-9B-E0-BDC118D13*35交通局78-E3-B5-9C-27-57C118D23*29交通局(旧)78-E3-B5-9B-E0-D9C124D22*16水务局78-E3-B5-9C-25-F1C117D22*9执法局78-E3-B5-9C-27-5AC11D1执法局(旧)44-87-FC-6B-E

16、3-E9C123D1市容环卫局78-E3-B5-9B-E1-F0C116D21*4市容环卫局78-E3-B5-9B-E1-F2C115D11*8环卫局(旧)44-87-FC-6B-E3-E9C123D1卫生局00-15-58-19-3F-A3C122D12*8卫生局78-E3-B5-9C-15-7DC122D2卫生局00-15-58-E9-3F-A9C121D12*6卫生局(旧)78-E3-B5-9B-D1-E4C123D1气象局78-E3-B5-9B-E1-E1C121D23*8林业局78-E3-B5-9C-26-8DC106D13*41林业局(旧)00-0D-87-16-1D-F6C112

17、D12*13农机局00-21-97-15-E8-95公安局78-E3-B5-9C-15-8AC108D22*13公安局78-E3-B5-9C-26-9BC108D13*32公安局78-E3-B5-9C-26-92C107D13*28公安局公安局(消防)78-E3-B5-9C-0F-06C102D1公安局(消防)78-E3-B5-9B-D1-E8C101D22*31质监局质监局质监局物价局78-E3-B5-9B-E1-BAC104D15*8物价局78-E3-B5-9B-E4-C4A117D22*38物价局78-E3-B5-9B-E1-90C112*30物价局78-E3-B5-9C-26-9CA1

18、56*20司法局78-E3-B5-9C-26-9CA166*14药监局78-E3-B5-9C-0F-05A112*32药监局78-E3-B5-9C-E2-66A112*32安监局78-E3-B5-9C-26-9FA236*15人社局78-E6-B5-9C-26-98A6人口计生委78-E3-B5-9C-15-93A86*12体育局78-E3-B5-9C-26-99A91*6文广新局78-E3-B5-9B-E1-F8A76*21文广新局78-E3-B5-9C-27-58A5文广新局78-E3-B5-9C-26-88A41*2年检:00-01-6C-8A-7B-3800-1D-7D-B1-80-3

19、652-54-AB-37-88-7000-E0-4C-45-C7-D600-23-5A-67-DC-6700-25-11-E3-A3-CB00-01-6C-88-2F-BA00-1E-90-6D-57-F400-1E-90-AF-E7-21投诉中心:00-21-85-03-3F-D3F52*1200-0D-87-64-D8-E900-1E-8C-0F-C3-26F42*1700-21-85-03-3F-2100-0D-87-6D-0D-2F00-11-09-A9-31-1300-1D-92-23-B5-3D44-37-E6-16-45-B400-E0-00-00-C0-8200-14-5E-A

20、4-0F-FCF12*35F4-EC-38-2D-5E-3D备注:投诉中心东面暖气片旁有一个交换机,西面有一个交换机,西面连接机房的线在二楼大厅入口第一个办公室人员的椅子下,投诉中心共有三个连接机房的网线,西:2*35 东:2*12,2*17大厅值班台78-E3-B5-9C-0F-023.7 电话线配线架连接表单位电话位置联通配线架物价局35871841171954人社局35870171211964文广新局35870131271938司法局3587182130203安监局35870891342042物价局358781826203635871892101958文广新局35862282232024

21、计生委35871882251956药监局35878082342037主任358714931192副主任358715231219535870023341929358700134919273587003481931环保局35870094381943工商局35870064461941安全局358789944920233586777632044质监局358637062120535869916381918环保局3587009791943工商局35870067131941房产局3587177711937自来水358719073719603587192740202通信公司35870697422046煤气公司

22、35870247451959农机局35860557462039林业局35870987502042安全局3587899812023商务局3587008841942规划局3587168891928规划局35871668141925规划局35871658161926人防办3586981820191535869778211913城管委35871718241939公安局3587174826193535870388292035国土局3587198912030国土局3586980941914国土局358715695199国土局3587157981910住建委358715499197住建委3587155912

23、198住建委3587153913196市容环卫局35870199261955水务局35863389292026市容环卫局35860159302021执法局3586905933201435872009342031交通局35871799381946交通局35871789411945防震局35873589422033林业局35870989432042民政局35871819461950银行3587151105194效能办358683010132027效能办358710110152028效能办358721710192020效能办358739810232047气象局358632810262025卫生局35

24、87014103319474. 设备安装调试及技术培训资料4.1 USG5120BSR(路由器)调试配置手册Username:admin /用户名Password: /密码 默认:Admin123WARNING:Please modify the original password for security of the system.NOTICE:This is a private communication system. Unauthorized access or use may lead to prosecution.sys09:55:10 2011/09/22Enter syste

25、m view , return user view with Ctrl+Z.USG5120BSRdis curr /显示概要信息09:55:13 2011/09/22#acl number 3001 rule 0 deny tcp destination-port eq 4444 rule 1 deny tcp destination-port eq rpc rule 2 deny udp destination-port eq rpc rule 3 deny tcp destination-port eq 139 rule 4 deny udp destination-port eq net

26、bios-ssn rule 5 deny tcp destination-port eq 445 rule 6 deny udp destination-port eq 445 rule 7 deny udp destination-port eq 593 rule 8 deny tcp destination-port eq 593 rule 9 deny udp destination-port eq 1434 rule 10 deny tcp destination-port eq 7070 rule 11 deny tcp destination-port eq 539 rule 12

27、 deny udp destination-port eq 539 rule 13 deny udp destination-port eq netbios-ns rule 14 deny udp destination-port eq netbios-dgm rule 15 deny tcp destination-port eq 137 rule 16 deny tcp destination-port eq 138 rule 18 permit ip source 192.168.0.0 0.0.255.255acl number 3002 rule 1 deny tcp destina

28、tion-port eq 2000 rule 5 deny tcp destination-port eq 8000acl number 3003 description pc_unload rule 0 permit ip source 192.168.1.0 0.0.0.255acl number 3004 description pc_download rule 0 permit ip destination 192.168.1.0 0.0.0.255# sysname USG5120BSR# firewall dpi pattern-file active# firewall im-b

29、lock include IM_QQ firewall im-block include IM_MSN# web-manager enable# info-center timestamp debugging date# firewall packet-filter default permit interzone local trust direction inbound firewall packet-filter default permit interzone local trust direction outbound firewall packet-filter default p

30、ermit interzone local untrust direction inbound firewall packet-filter default permit interzone local untrust direction outbound firewall packet-filter default permit interzone local dmz direction inbound firewall packet-filter default permit interzone local dmz direction outbound firewall packet-fi

31、lter default permit interzone local vzone direction inbound firewall packet-filter default permit interzone local vzone direction outbound firewall packet-filter default permit interzone trust untrust direction inbound firewall packet-filter default permit interzone trust untrust direction outbound

32、firewall packet-filter default permit interzone trust dmz direction inbound firewall packet-filter default permit interzone trust dmz direction outbound firewall packet-filter default permit interzone trust vzone direction inbound firewall packet-filter default permit interzone trust vzone direction

33、 outbound firewall packet-filter default permit interzone dmz untrust direction inbound firewall packet-filter default permit interzone dmz untrust direction outbound firewall packet-filter default permit interzone untrust vzone direction inbound firewall packet-filter default permit interzone untru

34、st vzone direction outbound firewall packet-filter default permit interzone dmz vzone direction inbound firewall packet-filter default permit interzone dmz vzone direction outbound# nat address-group 1 221.180.18.115 221.180.18.117# dhcp enable# firewall statistic system enable firewall car-class 1

35、1000000 firewall car-class 2 1000000#interface Cellular0/1/0 link-protocol ppp#interface GigabitEthernet0/0/0 /连接光线通道 ip address 221.180.18.115 255.255.255.248 /公网IP#interface GigabitEthernet0/0/1 /连接核心交换 ip address 192.168.1.2 255.255.255.0 /私网IP#interface GigabitEthernet0/0/2#interface GigabitEthe

36、rnet0/0/3#interface NULL0#firewall zone local set priority 100#firewall zone trust set priority 85 add interface GigabitEthernet0/0/1 statistic enable ip inzone statistic enable ip outzone statistic car ip outbound 1 acl-number 3003 statistic car ip inbound 2 acl-number 3004# / 做流控的访问规则firewall zone

37、 untrust set priority 5 add interface GigabitEthernet0/0/0#firewall zone dmz set priority 50#firewall zone vzone set priority 0#firewall interzone trust untrust nat outbound 3001 address-group 1#aaa local-user admin password cipher MQ;4B+4Z,YWX*NZ55OA! local-user admin service-type web terminal teln

38、et local-user admin level 3 authentication-scheme default authentication-scheme system# authorization-scheme default# accounting-scheme default# domain default domain system#right-manager server-group# slb# ip route-static 0.0.0.0 0.0.0.0 221.180.18.113 /默认路由 ip route-static 192.168.0.0 255.255.0.0

39、192.168.1.1#user-interface con 0user-interface tty 9 authentication-mode none modem bothuser-interface vty 0 4 authentication-mode aaa user privilege level 3 set authentication password simple telnet888#returnUSG5120BSR4.2 USG5120BSR(路由器)Web登录4.3 S5328C-SI(核心交换)调试配置手册Quidwaydis curr#!Software Version V100R005C01SPC100 sysname Quidway# dns resolve dns server 211.138.106.7 dns server 192.168.1.1 dns domain domain dns domain 211.138.106.7# vlan batch 2 to 3# cluster enable ntdp enable ntdp hop 16 ndp enable# dhcp enable#

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号