网络割接概述

网络割接概述

    • 割接背景
    • 企业网络的变化
    • 割接概述
    • 割接难点
    • 割接的操作流程
    • 情景模拟及解决方案
    • 常见的割接场景

割接背景

随着企业业务的不断发展,企业网络为了适应业务的需求不断的改造和优化。无论是硬件的扩容、软件的升级、配置的变更,凡是影响现网运行业务的操作(如造成业务的中断),企业都会根据业务的安全等级要求,制定严格的操作流程和风险规避措施,并将其定义为割接项目。设备使用时间过长,自然性能会有所降低,如果性能很低,那就需要考虑更换设备,并且还要保证在割接的过程中不会影响原有业务的进行。

企业网络的变化

网络是承载企业业务的基础,其自身也是在不断发展和变化的。从简单的二层扩容到出口进行改造,不断优化完善,那么,如此不断地升级、扩容、整改,怎样保障业务的平稳过渡?

割接概述

如果执行的技术迁移动作会影响现网运行业务,此时就需要在实施时严格地按预先设定的操作流程和风险控制措施进行执行,一般将此类项目定义为割接项目。

割接难点

寻找风险,方案指定,如何实施。相应的就要预估风险,制定方案,并严格执行。

割接的操作流程

  • 前期准备阶段:项目调研、需求分析、风险评估、方案编写、方案审定。
  • 中期实施阶段:割接准备、割接实施、业务测试。
  • 后期收尾阶段:守局、项目验收。

情景模拟及解决方案

A公司网络已运行多年,随着业务的不断发展,出口核心路由器承载的业务量越来越大,并且设备投产的年限已经快达到A公司的规范年限,对此客户提出在网络核心层新增两台高性能路由器并替换掉原来运行的老旧路由器。

  1. 项目调研:
    B公司是负责A公司的网络建设及维护的单位,获得A公司的改造需求后,派遣公司资深网络专家小王前来分析调研。小王与客户网络信息负责人、一线维护工程师、ISP的技术接口人以及设备厂家代表等多方进行沟通,并现场采集全网信息(拓扑、配置、版本、流量类型、流量路径等)。

  2. 项目分析:
    小王经过一周调研,结合自己多年的工程经验对客户需求进行分析:
    1、必要性-核心出口路由器运行时间过长且承载的业务越来越多,故需要更换和改造。
    2、可行性-与厂家代表进行技术沟通并结合自己多年经验以及历史成功案例分析得出是可以操作的 。
    3、风险性-核心出口路由器的更换需要执行业务切换动作,存在业务中断的风险。
    4、项目定性-由于网络的架构变动比较大而且是核心出口,故定义为网改项目。
    5、技术定位-由于核心出口的改造对全网业务的正常运行可能造成很大风险,故定义为割接操作。

  3. 方案筛选:
    针对本次割接小王提出了两种割接方案,并准备在后续的讨论会上与客户协定。分别是直接替换法和逐步融入法。

  4. 风险评估
    在割接方案中,小王对本次割接操作的风险做了详细的分析和评估。

  5. 沟通协调会
    设备选型 厂家:我司提供的新型路由器性能很高,适于各种场景,有质量报告和案例证明。
    出口对接 ISP(运营商):之前成功配合完成过很多类似的项目。
    风险评估 甲方(客户):时间、资金都相对宽裕,但最重要的是能保证业务正常运行。
    方案筛选 乙方(承建方):用逐步融入法进行割接风险最小。
    监理:大家互相配合,共同合作,顺利完成本次改造项目。

  6. 方案编写:
    网络割接概述_第1张图片

  7. 方案的验证和审定:
    包括搭建实验局测试、各方技术评审、原厂专家审核、最终方案定稿。

  8. 割接准备
    硬件方面:
    设备 上电测试
    单板 运行观察测试
    线缆 连通性测试
    软件方面:
    版本(设备版本配套、对接版本配套)
    Licence(功能授权是否到位)
    脚本(整体脚本、分段下发脚本、回退脚本)
    工具:
    搬运工具(车辆、起降工具、上架工具)
    测试工具(网线测试仪、网络测试仪、光功率计)
    调试工具(PC终端,调试软件CRT等)
    监控工具(业务监控工具、流量监控平台、网络分析工具)
    备件:
    重要单板甚至设备整机备件
    旧版本、新版本的软件版本备份
    旧脚本、新脚本的备份
    人员的准备:
    参与人员名录(甲方、乙方、监理)
    参与人员职责(实施人员、测试人员、监控人员)
    参与人员具体联系方式
    时间安排的准备:
    割接总体时间的划定
    业务中断时间的划定
    回退时间的划定
    对照表:
    割接前后物理拓扑、逻辑拓扑、业务配置对照表
    割接前后软件版本对照表
    割接前后控制层面(路由、安全控制、QOS)分析对照表
    割接前后业务层面(数据流向)分析对照表

  9. 实施签发
    1、整体的《割接方案》审定通过后必须有客户的签字。
    2、每次在进行具体的实施操作之前必须提交《变更申请表》。
    3、提交的《变更申请表》必须有客户具体负责人的签字。
    4、每次割接变更前必须以邮件、电话、短信等方式通知到位。

  10. 割接实施
    割接前快照:
    割接操作前需将操作对象的状态(端口、线路、协议、流量)记录下来,同时再次备份配置文件。
    割接中执行:
    下发配置命令或者执行物理操作。每个步骤的“执行时间”都要有明确标注。
    割接后检查:
    通过display/ping/tracert等命令查看以及用仪器仪表测试。

  11. 如果出现问题,进行回退
    定义:回退是指将当前变更改回到执行前的状态。
    场景:当割接失败或某一步骤出现失败,回退将不可避免,且必须执行。

  12. 回退失败
    正常情况下如果割接失败是可以回退到原始的运行状态的。
    当割接中出现由于不可抗因素造成割接失败时,若无法回退可采用应急预案。
    应急预案需体现在《割接方案》中。
    应急预案中的应急措施主要有:重新加载系统软件,替换现场备件,紧急调用设备等。

  13. 测试
    网络运行状态测试 网络业务状况测试 客户应用业务测试
    查看设备运行状态 测试业务连通性 客户上层应用业务测试
    查看各种协议状态 测试业务性能 稳定性观察

  14. 守局
    割接操作完成且通过客户应用业务测试后,网络需进入一个特殊的观察期,在此期间工程师一般驻守在客户局点,观察网络运行状态,防止出现意外故障。

  15. 割接验收
    转维培训,资料移交,验收总结会

常见的割接场景

  • 设备升级
  • 网络物理结构的改造
  • 网络系统整顿
  • 网络性能优化

你可能感兴趣的:(网络,智能路由器,计算机网络,web安全,安全性测试)