资源描述
单击此处编辑母版文本样式,aaa,第二级,aaa,第三级,aaa,第四级,aaa,第五级,aaa,单击此处编辑母版标题样式,*,第十二章 阶段案例,2,理论部分,课程回顾,内容回顾,CIR,、,Bc,、,Be,的含义?,流量策略包括哪几种?,CAR,与,GTS,的原理和区别?,CBWFQ,队列技术的原理与配置步骤?,2,技能展示,了解割接工程的过程及注意事项,会使用大型网络组建各种技术应用(,NAT,、,OSPF,、,ACL,等),会使用网管软件(,SolarWinds,)管理网络,3,本章结构,阶段案例,2,网络管理软件,网络管理和监控,网络管理概述,企业需求与分析,割接步骤及实施,割接流程及注意事项,SNMP,配置与示例,4,Benet,公司的网络环境,财务部,综合部,服务器区,Internet,ISP,R0,光纤,Benet,公司当前网络环境,财务部,综合部,服务器区,Internet,ISP,R0,上海分公司,青岛分公司,R1,R2,Area 0,Area 2,E1,专线,E1,专线,光纤,Area 1,网络监,控主机,Benet,公司成立初期网络环境,5,Benet,公司网络规划,编号,分公司或销售总点名称,IP,地址段,OSPF,区域号,0,北京总公司,10.0.0.0/16,area0,1,上海分公司,10.1.0.0/16,area1,2,青岛分公司,10.2.0.0/16,area2,3,沈阳分公司,10.3.0.0/16,area3,4,哈尔滨分公司,10.4.0.0/16,area4,5,河北总销售点,10.5.0.0/16,area5,6,山东总销售点,10.6.0.0/16,area6,序号,设备名称,核心交换机接口地址,网关路由器接口地址,子网掩码,1,核心交换机,1,10.0.0.1,10.0.0.2,255.255.255.252,2,核心交换机,2,10.0.0.5,10.0.0.6,255.255.255.252,序号,核心交换机,1,核心交换机,2,子网掩码,1,10.0.0.9,10.0.0.10,255.255.255.252,序号,公司名称,总公司路由器接口地址,分公司路由器接口地址,子网掩码,1,上海分公司,10.100.0.1,10.100.0.2,255.255.255.252,2,青岛分公司,10.100.0.5,10.100.0.6,255.255.255.252,3,沈阳分公司,10.100.0.9,10.100.0.10,255.255.255.252,4,哈尔滨分公司,10.100.0.13,10.100.0.14,255.255.255.252,5,河北总销售点,10.100.0.17,10.100.0.18,255.255.255.252,6,山东总销售点,10.100.0.21,10.100.0.22,255.255.255.252,编号,部门,IP,地址段,VLAN,1,财务部,10.0.2.0/24,2,2,服务器区,10.0.3.0/24,3,3,综合部,10.0.4.0/24,4,4,总裁办公室,10.0.5.0/24,5,序号,设备名称,Loopback,地址,子网掩码,1,网关路由器,10.0.1.1,255.255.255.255,2,核心交换机,1,10.0.1.2,255.255.255.255,3,核心交换机,2,10.0.1.3,255.255.255.255,OSPF,区域与,IP,地址规划,设备互联地址规划,总公司设备互联地址,总公司设备与分公司设备互连地址,总公司内部,IP,地址规划,设备命名规划,省,_,市,_,型号,_,编号,BENET,总公司的网关路由器命名为,BJ_C7206_01,信息安全与服务器网络规划,财务服务器只允许财务部访问,Web,服务器配置静态,NAT,,允许外网访问,6,Benet,公司网络存在的问题,总公司网关路由器,既是,ABR,又是,ASBR,配置了所有区域间路由汇总,LSDB,过大、,LSA,过多,占用设备资源较多,影响其稳定性,7,Benet,公司割接后网络拓扑图,财务部,综合部,服务器区,Internet,ISP,R0,上海分公司,青岛分公司,R1,R2,Area 0,Area 2,E1,专线,E1,专线,光纤,Area 1,网络监,控主机,8,网络管理协议,SNMP,协议,SNMPv1,、,SNMPv2,和,SNMPv3,轮询(,Polling,)和中断(,Interrupt,),基于,UDP,协议,所有报文(除,Trap,)都使用,161,号端口,Trap,报文使用,162,号端口,共同体名,只读,读写,9,使用,IP Network Browser,选择,IP Network Browser,工具,使用,IP Network Browser,工具,查询方式,主机查询,子网查询,地址范围查询,扫描网段,10,选择,Network Monitor,工具,使用,Network Monitor,工具,添加设备进行监控,设备告警信息,使用,Network Monitor,添加设备,进行监控,节点名称,节点,IP,地址,轮训时间,出现丢包时的轮询时间,响应时间、丢包率、,节点状态、状态持续时间,11,选择,Network Performance Monitor,工具,Network Performance Monitor,工具功能,监控网络设备的性能,管理网络设备,告警与,E-mail,使用,Network Performance Monitor,12,SNMP,的配置,启用,SNMP,Read-Only,的共同体名,Read-Write,的共同体名,Route(config)#snmp-server community public RO,Route(config)#snmp-server community private RW,将,SNMP,的,Trap,事件发往指定的网络管理工作站,Switch(config)#snmp-server host 10.0.0.7 public,启用,SNMP,的,Trap,陷阱,配置,Trap,事件,Switch(config)#snmp-server enable traps config,13,SNMP,配置示例,5-1,需求分析,通过网管软件对设备进行监控,配置,Trap,事件,R1,端口出现状态变化发送,Trap,报文,R2,用户进入配置模式发送,Trap,报文,路由器,SNMP,可读写的共同体名为,benet,F1/0,F0/0,F0/0,R3,R1,R2,网管平台,安装,Solarwinds,网管软件,192.168.0.0/30,Loopback0:1.1.1.1/32,Loopback0:2.2.2.2/32,教员演示操作过程,14,SNMP,配置示例,5-2,R1,配置,ip route 2.2.2.2 255.255.255.255 192.168.0.2,snmp-server community benet RW,snmp-server enable traps snmp linkdown linkup,snmp-server host 192.168.2.2 benet,R2,配置,ip route 1.1.1.1 255.255.255.255 192.168.0.1,ip route 192.168.2.0 255.255.255.0 192.168.0.1,snmp-server community benet RW,snmp-server enable traps config,snmp-server host 192.168.2.2 benet,15,SNMP,配置示例,5-3,使用,Solarwinds,软件监控网络,使用,Network Performance Monitor,工具,添加设备,查看设备性能,修改设备配置,添加监控设备,需要监控设备,的,IP,地址,共同体名,选择要监控,的设备资源,查看设备各种,性能资源,修改设备配置,16,SNMP,配置示例,5-4,使用,Network Monitor,工具,17,使用,SNMP Trap Receiver,工具接收,SNMP,告警,选择,SNMP Trap Receiver,工具,添加共同体名,接收,SNMP,告警,R2,路由器进入配置模式,R2#configure terminal,使用,Network Perfermance Monitor,工具关闭,R1,路由器,F0/0,SNMP,配置示例,5-5,添加共同体名,LinkDown,告警,包含端口号、原因等,进入配置模式告警,18,割接概述,2-1,什么是割接,在尽量减小影响的前提下对网络进行调整,割接的过程,割接前:制定计划、做割接准备,通知联系割接相关人员,准备割接使用的设备、板卡,开放设备访问权限,设备配置备份,网络信息和网络状态的记录,割接中:进行割接,记录操作,处理异常情况,回退时间,割接后:对业务进行测试,对网络进行监控,19,割接概述,2-2,割接注意事项,完整的拓扑图,详细的割接计划(需要审核确认),明确的割接时间安排,应急方案,割接时出现异常,要合理处理,设备、板卡需要加电测试,线路割接需要在线缆上贴好标签,20,小结,请思考:,网络管理的作用?,轮询与中断的含义是什么?,SNMP,中轮询和中断分别使用什么协议和端口?,简述割接的过程?,割接中回退的含义是什么?,21,Benet,公司的割接方案,5-1,整体路由方案,更改,OSPF,区域边界,各分公司、销售网点网关路由器成为各区域的,ABR,在,ABR,路由器上配置区域间路由汇总,总公司网关路由器为,ASBR,22,割接配置,Benet,公司的割接方案,5-2,总公司网关路由器配置:,BJZGS_C7206_01(config)#router ospf 1,BJZGS_C7206_01(config-router)#no network 10.100.0.0 0.0.0.3 area 1,BJZGS_C7206_01(config-router)#network 10.100.0.0 0.0.0.3 area 0,BJZGS_C7206_01(config-router)#no area 1 range 10.1.0.0 255.255.0.0,BJZGS_C7206_01(config-router)#exit,BJZGS_C7206_01(config)#exit,BJZGS_C7206_01#wr,上海分公司路由器配置:,SHFGS_C7206_01(config)#router ospf 1,SHFGS_C7206_01(config-router)#no network 10.100.0.0 0.0.0.3 area 1,SHFGS_C7206_01(config-router)#network 10.100.0.0 0.0.0.3 area 0,SHFGS_C7206_01(config-router)#area 1 range 10.1.0.0 255.255.0.0,SHFGS_C7206_01(config-router)#exit,SHFGS_C7206_01(config)#exit,SHFGS_C7206_01#wr,23,Benet,公司的割接方案,5-3,回退步骤,在规定的,15,分钟时间内完成割接后出现个别分公司所以业务不同,应及时处理故障,5,分钟内无法解决故障,进行回退操作,单个区域割接结束时,个别分公司的非主要业务(财务收费业务外)出现问题,进行系统故障处理,如果在全部区域割接完成时,无法排除故障要将该公司配置进行回退操作,单个区域割接完成时区域业务全阻,立刻进行回退,并终止割接,对于割接后正常的区域,不进行回退操作,总公司网关路由器配置:,BJZGS_C7206_01(config)#router ospf 1,BJZGS_C7206_01(config-router)#no network 10.100.0.0 0.0.0.3 area 0,BJZGS_C7206_01(config-router)#network 10.100.0.0 0.0.0.3 area 1,BJZGS_C7206_01(config-router)#area 1 range 10.1.0.0 255.255.0.0,BJZGS_C7206_01(config-router)#exit,BJZGS_C7206_01(config)#exit,BJZGS_C7206_01#wr,上海分公司路由器配置:,SHFGS_C7206_01(config)#router ospf 1,SHFGS_C7206_01(config-router)#no network 10.100.0.0 0.0.0.3 area 0,SHFGS_C7206_01(config-router)#no area 1 range 10.1.0.0 255.255.0.0,SHFGS_C7206_01(config-router)#network 10.100.0.0 0.0.0.3 area 1,SHFGS_C7206_01(config-router)#exit,SHFGS_C7206_01(config)#exit,SHFGS_C7206_01#wr,24,Benet,公司的割接方案,5-4,割接时间、人员安排,每个区域割接时间,15,分钟,各分公司割接完成后即开始验证业务,区域割接完成后,5,分钟内进行业务验证确认,在此期间处理关键业务阻断故障,按照时间表进行,业务正常确认后才算一个区域割接完成,完成一个区域再进行下一个割接,人员安排,各分公司人员必须到现场操作,禁止远程操作,25,Benet,公司的割接方案,5-5,割接完毕后的验证,全网互通及其时延,关键财务业务是否正常,其他配件等订购系统是否正常,路由器是否正常,各分公司访问互联网是否正常,26,总结,阶段案例,2,网络管理软件,网络管理和监控,网络管理概述,企业需求与分析,割接步骤及实施,割接流程及注意事项,SNMP,配置与示例,27,上机部分,第十二章 阶段案例,2,实验案例,1,:,BENET,公司网络建设,2-1,需求描述,总公司和分公司之间使用,OSPF,路由协议实现互通,财务服务器只有财务人员才能访问,分公司和销售点通过总公司访问,Internet,Web,服务器配置静态,NAT,,保证外网能够访问服务器,财务部,ISP,Area 0,Area 1,网络监控,R1,R0,F0/0,F0/0,F2/0,F1/0,F0/0,F0/0,F0/0,F0/0,F0/0,F0/1,F0/3,F0/2,上海分公司,SW1,SW4,SW2,Web,服务器,财务服务器,F0/1,SW3,F0/1,F0/1,F0/2,29,实验案例,1,:,BENET,公司网络建设,2-2,实现思路,配置公司内部交换部分,配置公司内部路由部分,配置,NAT,实现公司内网访问,Internet,配置,ACL,实现公司安全需求,配置,SNMP,、安装网管软件实现设备的监控,学员练习,60,分钟完成,30,实验案例,2,:,BENET,公司网络割接,2-1,需求描述,总公司网关路由器压力较大,既是,ABR,又是,ASBR,配置了所有区域间路由汇总,LSDB,过大、,LSA,过多,占用设备资源较多,影响其稳定性,进行割接增加网络稳定性,财务部,ISP,Area 0,Area 1,网络监控,R1,R0,F0/0,F0/0,F2/0,F1/0,F0/0,F0/0,F0/0,F0/0,F0/0,F0/1,F0/3,F0/2,上海分公司,SW1,SW4,SW2,Web,服务器,财务服务器,F0/1,SW3,F0/1,F0/1,F0/2,31,实验案例,2,:,BENET,公司网络割接,2-2,实现思路,更改,OSPF,区域边界,各分公司、销售网点网关路由器成为各区域的,ABR,在,ABR,路由器配置区域间路由汇总,总公司网关路由器为,ASBR,学员练习,40,分钟完成,32,
展开阅读全文