ImageVerifierCode 换一换
格式:PPTX , 页数:93 ,大小:5.48MB ,
资源ID:4223070      下载积分:20 金币
验证码下载
登录下载
邮箱/手机:
图形码:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/4223070.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请。


权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4009-655-100;投诉/维权电话:18658249818。

注意事项

本文(统一交换架构数据中心部署与维护.pptx)为本站上传会员【精***】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

统一交换架构数据中心部署与维护.pptx

1、H3C统一交换架构数据中心部署与维护统一交换架构数据中心部署与维护ISSUE1.0日期:杭州华三通信技术有限公司版权所有,未经授权不得使用与传播n了解了解H3C数据中心解决方案软硬件部数据中心解决方案软硬件部署方法署方法n了解了解H3C数据中心常见组网配置及网数据中心常见组网配置及网络基本维护方法络基本维护方法课程目标课程目标学习完本课程,您应该能够:学习完本课程,您应该能够:nH3CH3C数据中心解决方案硬件部署数据中心解决方案硬件部署nH3C数据中心解决方案常见组网软件配置数据中心解决方案常见组网软件配置nH3C数据中心维护方法介绍数据中心维护方法介绍目录目录3什么是数据中心什么是数据中心

2、p数据中心是IT技术的融合点,机房内有供电系统、制冷系统、监视系统、综合布线系统、网络、安全、应用交付、存储、服务器、操作系统、应用软件p数据中心是企业放置应用,提供信息服务的中心p数据中心是数据计算、交换、存储的中心4数据中心发展趋势数据中心发展趋势互联网级互联网级数据中心数据中心(10000台台10万万台)台)企业级企业级数据中心数据中心(100台台10000台)台)SMB&部门级部门级数据中心数据中心(10100台)台)小规模大规模超大规模TCO可靠可靠易维护易维护先进先进5H3C数据中心解决方案部署流程数据中心解决方案部署流程调研调研调研调研交流交流交流交流规划规划规划规划设计设计设计

3、设计验证验证验证验证实施实施实施实施调研分析客户应用特点沟通了解客户特定需求以客户需求为导向制定解决方案架构专注方案细节,贯彻最佳实践全面测试发现问题改正问题方案实施业务上线方案落地l全流程全流程l专业化专业化l标准化标准化6H3C数据中心部署实施步骤数据中心部署实施步骤l客户需求调研及网络基础架构设计客户需求调研及网络基础架构设计l成立项目组进行人员及流程保障成立项目组进行人员及流程保障l硬件环境准备及实施方案制定硬件环境准备及实施方案制定l软硬件部署与网络性能测试软硬件部署与网络性能测试l试运行与网络优化试运行与网络优化7数据中心机房建设标准数据中心机房建设标准GB-50174-2008电

4、子信息系统机房设计规范GB50462-2008电子信息系统机房施工及验收规范ANSI/TIA-9422005,TelecommunicationsInfrastructureStandardforDataCenters(数据中心的通信基础设施标准)8标准的机房组成示意图标准的机房组成示意图9H3C数据中心设备环境要求数据中心设备环境要求S12500S9500ES5800/5810/5820工作温度温度0C40C(长期)-10C50C(短期)0C45C(长期)-10C55C(短期)050推荐工作温度22C24C22C24C22C24C工作环境湿度5%90%(无冷凝)5%90%(无冷凝)10%90

5、无冷凝)靠干扰要求远离强功率电磁干扰源远离强功率电磁干扰源远离强功率电磁干扰源灰尘含量及粒径3104粒/m灰尘粒子直径5m3104粒/m灰尘粒子直径5m3104粒/m灰尘粒子直径5m接地要求良好接地,接地电阻小于1良好接地,接地电阻小于1良好接地,接地电阻小于10设备安装注意事项之一承重设备安装注意事项之一承重设备型号设备最大重量设备尺寸(HXWXD)安装要求S12518280KG1686442740滑道及地板满足承重;下进风建议机柜下部安装S12508160KG975442740滑道及地板满足承重;下进风建议机柜下部安装S9512E110KG753442450滑道及地板满足承重;下进风建

6、议机柜下部安装S9508VE100KG975436450滑道及地板满足承重;下进风建议机柜下部安装S9505E70KG486442450滑道及地板满足承重;下进风建议机柜下部安装S5800-60CS5820X-28C18KG15KG440X4652U440X4672U建议安装在滑道上5800/5820系列其他及5810系列已知缺陷已知缺陷版本类型版本类型使用范围使用范围新开局项目版本升级策略:新开局项目版本升级策略:1、满足功能需求的较新正式R版本 2、一般建议全部设备使用1-2个统一版本正在运行设备版本升级策略正在运行设备版本升级策略 1、存在致命问题建议升级到该平台版本较 新正式R版本,存

7、在严重问题时选择合适时 机升级到较新正式R版本 2、B,F版本选择合适时机升级到较新正式R版本 3、停止维护的版本选择合适时机升级到正在维 护正式R版本 4、扩容单板时版本不满足需要升级到较新正 式R版本 5、解决问题优先采用补丁版本29版本说明书的重要性版本说明书的重要性l版本说明书是了解版本情况的最佳文档版本说明书是了解版本情况的最佳文档30InternetInternet同城同城同城同城/灾备灾备灾备灾备高性能业务1区高性能业务2区普通业务区管理区外联区内联区某数据中心组网某数据中心组网31链路聚合与等价路由分担算法链路聚合与等价路由分担算法l链路聚合分担算法配置链路聚合分担算法配置li

8、nk-aggregationload-sharingmodedestination-ip|destination-mac|source-ip|source-mac|source-portdisplaylink-aggregationload-sharingmodeLink-AggregationLoad-SharingMode:Layer2traffic:destination-macaddress,source-macaddressLayer3traffic:destination-macaddress,source-macaddress,destination-ipaddress,sour

9、ce-ipaddressLayer4traffic:destination-macaddress,source-macaddress,destination-ipaddress,source-ipaddress,destination-port,source-portl等价路由分担算法等价路由分担算法12500/9500E与链路聚合相同5800固定,后续可配32关于协议认证及密码的使能关于协议认证及密码的使能lVRRPlOSPFlBGP一般建议在连接其他外部网络设备或经过一般建议在连接其他外部网络设备或经过广域网运营商线路连接时可配置密码验广域网运营商线路连接时可配置密码验证。证。33线速单板

10、与非线速单板的使用线速单板与非线速单板的使用lXP32,XP16,GV48单板单板l内部共享方式内部共享方式l上联端口或流量大端口尽量独享带宽上联端口或流量大端口尽量独享带宽34心跳线及堆叠口流量设计心跳线及堆叠口流量设计lVRRP双机心跳线双机心跳线3角形组网不建议流量角形组网不建议流量通过心跳线通过心跳线lIRF2本地转发优先,非本地转发多出口本地转发优先,非本地转发多出口hash选路选路l建议环形堆叠连接建议环形堆叠连接35接口板的布局接口板的布局l上联端口单板建议在小号槽位放置上联端口单板建议在小号槽位放置l万兆单板建议在小号放置,千兆单板建议在大万兆单板建议在小号放置,千兆单板建议在

11、大号槽位放置号槽位放置l高功耗单板可以间隔放置高功耗单板可以间隔放置l选择跨板链路聚合端口及等价路由端口,相同选择跨板链路聚合端口及等价路由端口,相同单板要选择不同芯片端口单板要选择不同芯片端口l连接相同设备建议选择不同槽位的相同端口号连接相同设备建议选择不同槽位的相同端口号端口端口36IRF2使用注意事项使用注意事项l设备的系统工作模式必须一致设备的系统工作模式必须一致lS12500交换机与交换机与12500可以进行级联,无法与可以进行级联,无法与9500E进行级联进行级联lS9500E之间可以进行级联之间可以进行级联lS5800交换机之间可以进行堆叠交换机之间可以进行堆叠lS5820交换机

12、之间可以堆叠交换机之间可以堆叠l12500或者或者9500E支持支持2台级联,台级联,S5800建议建议4台以内台以内l版本不一致不能堆叠版本不一致不能堆叠,默认开启默认开启irfauto-updatel5800不能同时使用前后模块聚合作为堆叠口不能同时使用前后模块聚合作为堆叠口l配置后需重启生效配置后需重启生效37设备基本配置举例设备基本配置举例-1l配置设备命名配置设备命名SysnameAA_BB_CC_DD_EEAA:机房名称,如HZBJ1,杭州滨江机房1BB:业务区域名称,如YW1表示业务1区CC:厂家及设备型号,如H12508-1,H3CS12508第一台DD:机柜排号,如8A表示第

13、8排第10个机柜/后2位核心设备可选配EE:管理地址末位,如108表示管理IP的最后一字节systemsysnameHZBJ1_YW1_HS12508-1_11A_108l配置允许配置允许telnetHZBJ1_YW1_HS12508-1_11A_108telnetserverenablel配置允许配置允许tracert设备设备HZBJ1_YW1_HS12508-1_11A_108ipttl-expiresenable/根据需要开启38设备基本配置举例设备基本配置举例-2l配置本地用户名密码配置本地用户名密码local-userhzadminpasswordcipherHZadmin2/建议使

14、用密文authorization-attributelevel3/如配置为0,1级别需配置super密码service-typesshtelnetterminal/根据需要开启配置super密码:superpasswordcipherHZadmin1l配置时间配置时间clockdatetime10:58:002009/08/26HZBJ1_YW1_HS12508-1_11A_108clocktimezoneH3Cadd8/根据需要l配置配置NTP服务服务ntp-servicesource-interfaceLoopBack0ntp-serviceunicast-server192.168.30

15、221source-interfaceLoopB39设备基本配置举例设备基本配置举例-3l配置用户登录系统认证方式配置用户登录系统认证方式authentication-modescheme|none|password/console,VTYl配置登录用户超时时间配置登录用户超时时间HZBJ1_YW1_HS12508-1_11A_108-ui-vty0-4idle-timeout10l配置登录用访问控制列表配置登录用访问控制列表aclnumber2000nametelnet_permitrule1permitsourceX.X.X.X0.255.255.255HZBJ1_YW1_HS12508

16、1_11A_108-ui-vty0-4acl2000inboundl配置配置loopback接口地址接口地址interfaceLoopB40SNMP及及ssh配置配置lSNMP配置配置aclnumber2000namesnmp_permitrule1permitsourceX.X.X.X0.255.255.255snmp-agentsnmp-agentcommunityreadH3Cacl2000/建议使用acl控制snmp-agentsys-infoversionv2cv3/不要使用alll配置配置ssh登录方式登录方式sshserverenablesshuserhzadminservic

17、e-typestelnetauthentication-41DLDP及及LLDP配置配置lDLDP配置配置DLDPenableinterfaceGigabitEthernet1/9/0/1/互联光口根据需要配置dldpenablel配置配置LLDPlldpenableinterfaceTen-GigabitEthernet1/2/0/3/对端不支持去使能42业务互访控制业务互访控制lAcl访问控制配置访问控制配置/简单包过滤方式aclnumber3000namefilter-YW1toYW2permittcpdestination-porteq12200。rule9999denyipInter

18、facevlan400packet-filternamefilter-YW1toYW2inbound/MQC方式Acl3000namenamefilter-YW1toYW2permittcpdestination-porteq12200。Acl3999namedenyrule9999denyiptrafficclassifierfilter-YW1toYW2operatorandif-matchacl3000trafficclassifierdenyoperatorandif-matchacl3999trafficbehaviorfilter-YW1toYW2filterpermitaccou

19、ntingtrafficbehaviorfilterfilterdenyaccountingqospolicyfilter-YW1toYW2classifierfilter-YW1toYW2behaviorfilter-YW1toYW2classifierdenybehaviordenyinterfacegigabitethernet4/0/1qosapplypolicyfilter-YW1toYW2Inbound/43描述与命名的配置描述与命名的配置lVlan下配置描述业务类型及地址范围下配置描述业务类型及地址范围descriptionYW1-8.0-11.255lInterfacevlan

20、下配置该接口类型下配置该接口类型descriptiongatewayofYW1-H5810descriptionconnecttoHZBJ1_WL_H9505E_1l物理端口,静态路由,物理端口,静态路由,BGPpeer下配置链接的对端设备下配置链接的对端设备descriptionconnecttoHZBJ1_WL_H9505E_1iproute-staticX.X.X.XX.X.X.XA.B.C.DdescriptionconnecttoHZBJ1_WL_H9505E_1peer121.0.31.202descriptionconnecttoHZBJ1_WL_H9505E_1lAcl描述出用

21、途描述出用途aclnumber2000namesnmp_permitl其他其他MQC,路由策略等名称要表示出用途,路由策略等名称要表示出用途44hwtacacs命令行授权记账功能配置命令行授权记账功能配置1、配置hwtacacs模板hwtacacsschemeh3cprimaryauthentication172.11.1.100secondaryauthentication192.168.1.100primaryauthorization172.11.1.100secondaryauthorization192.168.1.100primaryaccounting172.11.1.100se

22、condaryaccounting192.168.1.100nas-ip172.24.100.250keyauthenticationh3c123keyauthorizationh3c123keyaccountingh3c123user-name-formatwithout-domain2、配置域参数domainh3cauthenticationloginhwtacacs-schemeh3clocalauthorizationloginhwtacacs-schemeh3clocalaccountingloginhwtacacs-schemeh3clocalauthorizationcomman

23、dhwtacacs-schemeh3clocalaccountingcommandhwtacacs-schemeh3c3、配置确实域名domaindefaultenableh3c4、应用模板user-interfacevty04authentication-45传统模式接入层部署传统模式接入层部署-高性能业务高性能业务1区区高性能业务1区1、配置IRFSwitch1配置:system-viewSwitch1interfaceten-gigabitethernet1/0/26Switch1-Ten-GigabitEthernet1/0/26shutdownSwitch1-Ten-GigabitE

24、thernet1/0/26quitSwitch1irf-port1/1Switch1-irf-port1/1portgroupinterfaceten-gigabitethernet1/0/26Switch1-irf-port1/1quitSwitch1interfaceten-gigabitethernet1/0/26Switch1-Ten-GigabitEthernet1/0/26undoshutdown#配置Switch2的成员编号为2,并重新启动使配置生效。system-viewSwitch2irfmember1renumber2Warning:Renumberingtheswitch

25、numbermayresultinconfigurationchangeorloss.Continue?Y/N:46传统模式接入层部署传统模式接入层部署-高性能业务高性能业务1区区重启后,配置逻辑堆叠口与物理堆叠口对应关系。system-viewSwitch2interfaceten-gigabitethernet2/0/27Switch2-Ten-GigabitEthernet2/0/27shutdownSwitch2-Ten-GigabitEthernet2/0/27quitSwitch2irf-port2/2Switch2-irf-port2/2portgroupinterfaceten

26、gigabitethernet2/0/27Switch2interfaceten-gigabitethernet2/0/27Switch2-Ten-GigabitEthernet2/0/27undoshut2、vlan配置Vlan300portGigabitEthernet1/0/1toGiga1/0/8。Vlan301PortGigabitEthernet。interfaceten-gigabitethernet1/0/28portlink-typetrunkPorttrunkpermitvlan300。4000/不要trunkall3、MSTP配置stpenablestpregion-c

27、onfigurationregion-nameYW1instance3300instance4vlan301activeregion-configuration4、STP增强配置连接服务器端口配置stpdisableinterfacegigabitethernet1/0/1Stpdisable不要配置边缘端口+BPDU保护5、配置管理IP及路由Interfacevlan4000Ipaddress172.16.100.102255.255.255.0Iprout0.0.0.00.0.0.0172.16.100.2546、开启突发模式burst-47传统模式接入层部署传统模式接入层部署-高性能业务

28、高性能业务1区区核心核心1设备配置设备配置1、vlan配置Vlan300to301Vlan4000interfaceten-gigabitethernet1/0/1portlink-typetrunkPorttrunkpermitvlan300。4000Interfacevlan300IpaddressX.X.X.XX.X.X.XInterfacevlan301IpaddressX.X.X.XX.X.X.XInterfacevlan4000Ipaddress172.16.100.254255.255.255.02、MSTP配置stpenablestpinstance3rootprimaryst

29、pinstance4rootsecondarystpregion-configurationregion-nameYW1instance3300instance4vlan301activeregion-configuration3、VRRP配置Interfacevlan300Vrrpvrid3virtual-ipX.X.X.Xvrrpvrid3priority120。4、配置VRRP联动方式nqaentryadminh3c/NQA配置typeicmp-echodestinationipX.X.X.Xfrequency100reaction1checked-elementprobe-failth

30、reshold-typeconsecutive3action-typetrigger-onlynqascheduleadminh3cstart-timenowlifetimeforevertrack1nqaentryadminh3creaction1vrrpvrid3track1reduced30/NQA联动bfdecho-source-ipX.X.X.X/BFD配置track1bfdechointerfaceVlan-interfaceXremoteipX.X.X.XlocalipY.Y.Y.YinterfaceVlan-interface301bfdmin-echo-receive-int

31、erval10bfddetect-48传统模式接入层部署传统模式接入层部署-高性能业务高性能业务1区区5、核心设备之间心跳线配置interfaceBridge-Aggregation3interfaceTen-GigabitEthernet1/0/3portlink-aggregationgroup1。interfaceBridge-Aggregation1portlink-typetrunkporttrunkpermitvlan300to3016、业务VLAN路由引入Ospf100/方式1Area0.0.0.10NetworkX.X.X.XX.X.X.X。silent-interfaceVl

32、an-interface300Ospf100/方式2Importdirect/合理评估是否进行路由聚合核心设备2配置:参考设备1配置修改49传统模式接入层部署传统模式接入层部署-高性能业务高性能业务2区区高性能业务2区1、汇聚层交换机VLAN配置Vlan400/业务vlanportGigabitEthernet1/0/1toGiga1/0/8。Vlan3500/互联vlanportTen-GigabitEthernet1/0/51。Interfacevlan400IpaddressX.X.X.XX.X.X.X。2、ospf配置intLoopBack0Ipaddress172.16.101.10

33、0255.255.255.255Routerid172.16.101.100Ospf100bandwidth-reference100000Area0.0.0.10NetworkX.X.X.X0.0.0.3/互联接口。Interfacevlan3500ospfnetwork-typep2pospfcost10。3、业务VLAN路由引入Ospf100/方式方式1Area0.0.0.10NetworkX.X.X.XX.X.X.X。silent-interfaceVlan-interface400Ospf100/方式方式2Importdirect/合理评估是否路由聚合50传统模式接入层部署传统模式接

34、入层部署-高性能业务高性能业务2区区核心区配置:核心区配置:1、VLAN配置Vlan3500/互联vlanportTen-GigabitEthernet1/0/3。Interfacevlan3500IpaddressX.X.X.XX.X.X.X。InterfaceTen-GigabitEthernet1/0/3。2、ospf配置interfaceLoopBack0Ipaddress172.16.101.254255.255.255.255Routerid172.16.101.254Ospf100bandwidth-reference100000Area0.0.0.10NetworkX.X.X.

35、X0.0.0.3/互联接口。Interfacevlan3500ospfnetwork-typep2pospfcost10。3、3层互联接口上不使能STPInterfaceTen-GigabitEthernet1/0/3Stpdisable。51传统模式接入层部署传统模式接入层部署-普通业务区普通业务区普通业务区1、汇聚层vlan配置Vlan500portGigabitEthernet1/0/1toGiga1/0/8Vlan501PortGigabitEthernet。3、MSTP配置stpenablestpregion-configurationregion-nameYW1instance55

36、00instance6vlan501activeregion-configuration4、STP增强配置连接服务器端口配置stpdisableinterfacegigabitethernet1/0/1Stpdisable不要配置边缘端口+BPDU保护5、配置管理IP及路由Interfacevlan4000Ipaddress172.16.100.103255.255.255.0Iprout0.0.0.00.0.0.0172.16.100.2543、配置上行链路聚合interfaceBridge-Aggregation1interfaceGigabitEthernet1/0/47portlink

37、aggregationgroup1。interfaceBridge-Aggregation1portlink-52传统模式接入层部署传统模式接入层部署-普通业务区普通业务区1、核心区配置下行链路聚合interfaceBridge-Aggregation1interfaceGigabitEthernet1/0/40portlink-aggregationgroup1。interfaceBridge-Aggregation1portlink-typetrunkporttrunkpermitvlan500to5012、其他配置如STP,VRRP,路由方面与业务1区类似53传统模式接入层部署传统模式

38、接入层部署-外联区外联区InternetInternet外联区1、外联设备接口配置InterfaceTen-GigabitEthernet1/0/0IpaddressX.X.X.XX.X.X.252。2、ospf配置interfaceLoopBack0Ipaddress60.16.101.250255.255.255.255Routerid60.16.101.250Ospf100bandwidth-reference100000Area0.0.0.0NetworkX.X.X.X0.0.0.3/互联接口。InterfaceTen-GigabitEthernet1/0/0ospfnetwork-t

39、ypep2pospfcost10。3、公网路由引入iproute-static0.0.0.00.0.0.0X.X.X.X/静态路由方式Ospf100default-route-advertise3、acl配置配置aclnumber3000namefilter-YWrule7permittcpestablishedsource-porteq7708。rule9999denyipInterfaceTen-GigabitEthernet1/0/0packet-filternamefilter-YW54传统模式接入层部署传统模式接入层部署-外联区外联区BGP方式引入外部路由ipip-prefixBGP

40、INBOUND-H3Cindex10permit0.0.0.00route-policyBGP-INBOUND-H3Cpermitnode10if-matchip-prefixBGP-INBOUND-H3CBgp65001Routerid60.16.101.250preference130130255peerX.X.X.Xas-number12345/EBGP邻居peerX.X.X.XdescriptionconnecttoXXXXpeerX.X.X.Xroute-policyBGP-INBOUND-H3CimportpeerX.X.X.Xebgp-max-hop10peerX.X.X.Xp

41、asswordcipherXXXXpeerX.X.X.Xconnect-interfaceLoopBack0peerX.X.X.Xas-number65001/IBGP邻居peerX.X.X.XdescriptionconnecttoXXpeerX.X.X.XpasswordXXpeerX.X.X.Xnext-hop-localpeerX.X.X.Xconnect-interfaceLoopBack0Ospf100default-route-55传统模式接入层部署传统模式接入层部署-内联区内联区同城同城同城同城/灾备灾备灾备灾备内联区1、核心交换机VLAN配置Vlan3500/互联vlanpo

42、rtTen-GigabitEthernet1/0/4。Interfacevlan3500IpaddressX.X.X.XX.X.X.X。2、ospf配置Ospf100bandwidth-reference100000Area0.0.0.0NetworkX.X.X.X0.0.0.3/互联接口Area0.0.0.10abr-summaryX.X.X.XX.X.X.XInterfacevlan3500ospfnetwork-typep2pospfcost10。56管理区外联区内联区InternetInternet同城同城同城同城/灾备灾备灾备灾备高性能业务1区高性能业务2区普通业务区全虚拟化方式部署

43、全虚拟化方式部署57l汇聚汇聚2层交换机改变层交换机改变不再配置STP双上行端口使用聚合方式l汇聚汇聚3层交换机改变层交换机改变双上行端口使用聚合方式上行不再有等价路由l核心交换机改变核心交换机改变不再配置STP,VRRP与汇聚交换机实用聚合方式IP地址数量减少,ospf邻居数量减少全虚拟化方式部署的配置改进全虚拟化方式部署的配置改进581、核心交换机IRF配置irfmember1/Master交换机irf-port1portgroupinterfaceTen-GigabitEthernet6/0/1。chassisconvertmodeirfirfmember2/slave交换机irf-po

44、rt2portgroupinterfaceTen-GigabitEthernet6/0/1。chassisconvertmodeirf2、聚合组配置interfaceBridge-Aggregation1interfaceGigabitEthernet1/1/0/40portlink-aggregationgroup1。interfaceBridge-Aggregation1portlink-typetrunkporttrunkpermitvlan500to501。全虚拟化方式部署全虚拟化方式部署3、vlan配置Vlan3500/互联vlanInterfacevlan3500Ipaddress

45、X.X.X.XX.X.X.X。4、ospf配置interfaceLoopBack0Ipaddress172.16.101.254255.255.255.255Routerid172.16.101.254Ospf100bandwidth-reference100000Area0.0.0.10NetworkX.X.X.X0.0.0.3/互联接口。Interfacevlan3500ospfnetwork-typep2pospfcost10。595、业务VLAN路由引入Ospf100/方式1Area0.0.0.10NetworkX.X.X.XX.X.X.X。silent-interfaceVlan-i

46、nterface400Ospf100/方式2Importdirecttype1/合理评估是否路由聚合6、BFDMAD配置LACP方式方式interfaceBridge-Aggregation1link-aggregationmodedynamicMadenable全虚拟化方式部署全虚拟化方式部署BFD方式方式Vlan4100portgigabitethernet1/6/0/2gigabitethernet2/4/0/2interfacevlan-60如何从如何从VRRPVRRP组网平滑切换打组网平滑切换打IRFIRF组网?组网?实战演练实战演练61nH3C数据中心解决方案硬件部署数据中心解决方

47、案硬件部署nH3C数据中心解决方案常见组网软件配置数据中心解决方案常见组网软件配置nH3CH3C数据中心维护方法介绍数据中心维护方法介绍目录目录62如何做好数据中心网络的维护工作?如何做好数据中心网络的维护工作?l前期:前期:选择具有高可靠性设计的产品与适度冗余的网络架构按规范进行设备安装网络设计与配置规划化l中期中期对网络进行验收和进行相应的试运行测试掌握网络产品的基本软硬件维护知识定期对网络设备进行巡检与优化,保证设备工作在合适的温度、湿度环境下,整改发现的问题完善的各项管理制度如:版本管理、变更管理、安全管理等提升网络管理的自动化与智能化水平l后期后期随着应用的增加不断优化网络如:增加接

48、入设备、带宽、FW、IPS、LB等核心设备采取适当的维保等级63数据中心网络设备硬件数据中心网络设备硬件日常维护要求日常维护要求l数据中心网络设备硬件数据中心网络设备硬件日常维护检查要求(月度检查项):日常维护检查要求(月度检查项):机房温度、湿度情况机房清洁度情况机柜布线,承重,通风情况机房UPS电源工作情况设备电源线、底线连接情况设备防尘网情况l数据中心网络硬件数据中心网络硬件日常维护检查要求(每周日常维护检查要求(每周/天检查项):天检查项):电源指示灯状态主控板指示灯状态业务板指示灯状态风扇指示灯状态交换网板指示灯状态64CFCF卡指示灯卡指示灯状态状态含义含义CFS常亮 表示CF卡在

49、位,CF卡处于操作空闲状态,严禁热插拔 闪烁 表示CF卡在位,CF卡正在读写操作,严禁热插拔 灭 表示CF卡不在位或者CF卡离线,此时可以热插拔 SFC(红绿双色)灯闪烁(绿)表示所有交换网板处于正常工作状态 灯闪烁(红)表示(1块或多块)交换网板有故障 灯常亮 表示主控板故障 灯常灭(单板上电)表示主控板故障 S12500主控板状态指示灯(一)主控板状态指示灯(一)l主控板上状态指示灯的含义:主控板上状态指示灯的含义:65状态指示灯状态指示灯状态状态含义含义LC(红绿双色)灯闪烁(绿)表示所有接口板处于正常工作状态 灯闪烁(红)表示(1块或多块)接口板有故障 灯常亮 表示主控板故障 灯常灭(

50、单板上电)表示主控板故障 FAN(红绿双色)灯闪烁(绿)表示所有风扇框处于正常工作状态 灯闪烁(红)表示(1个或2个)风扇框有故障 灯常亮 表示主控板故障 灯常灭 (单板上电)表示主控板故障 S12500主控板状态指示灯(二)主控板状态指示灯(二)l主控板上状态指示灯的含义:主控板上状态指示灯的含义:66状态指示灯状态指示灯状态状态含义含义PWR(红绿双色)灯闪烁(绿)表示所有电源框处于正常工作状态 灯闪烁(红)表示(1个或2个)电源框有故障 灯常亮 表示主控板故障 灯常灭 (单板上电)表示主控板故障 ACT(绿)灯亮 表示该单板为主用 灯灭 表示该单板为备用 RUN(红绿双色)灯闪烁(绿)表

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服