企业监控网络系统升级改造

原创
运维 系统运维
本文是陕西安康市安康车务段电算室的一个案例分析,因为安全生产需要,部署了涉及整个下级生产部门及各生产岗位的全天候监控系统以及系统升级改造的全过程,分享给大家。

【51CTO专稿】我单位因为安全生产需要,部署了涉及整个下级生产部门及各生产岗位的全天候监控系统。同时该系统也负责向上级管理单位提供视频监控的实时查看以及录像资料调取和上传功能。因为单位地理位置分散,主干网络采用了广域网技术进行实施,为了支持7X24小时应用的需求,网络在链路层被设计为星环网结构。但方案实施后发现,因为早期投入的不足以及设计上的缺陷,网络依然不能很好的支持7X24应用的要求,经常发生网络中断或者下级单位硬盘录像机无法回传图像等问题。尤其是作为网络核心层的汇聚路由器,因为涉及的下级单位2M接入端口多,只能使用多台路由器进行汇聚,再将各路由器通过交换机进行连接,同时其中一台路由器需要担当网络边界路由器功能,为处于办公网络环境中的各主机节点以及上级单位用户提供视频监控服务功能,交换机因此长期处于高负荷状态,同时因为汇聚路由器只能相对单独工作,其中某一路由器故障后,在其上所有的接入点网络都将故障,导致该视频监控系统不能很好的稳定工作,影响视频监控的图像回传质量和效果。

需求分析

通过技术部门对前期网络存在问题的分析以及对未来网络必须满足7X24小时应用的强实时要求,此次项目升级改造目标是构建一个"安全稳定,实时有效,高效负载"的系统架构。以达到安全生产监控系统对安全工作实时有效的监控和管理,此次网络改造主要是对网络汇聚核心层从新设计和部署,同时从新规划主干网络中星环网的拓扑,并在汇聚核心层提供路由器的在线热负载备份模式。

实施方案

1、网络核心层规划:

将原核心层路由器由4台接入层普通路由器更换为2台H3C MSR36-20汇聚路由器,并在核心层路由器中使用VRRP路由热负载技术对该两台核心路由器进行LAN口热备模式设置,将其中的一个LAN口设置为WLAN口地址进行WLAN口数据的直接交换。核心层路由器核心参数分别配置如下:

1.1、Master路由器配置:

  1. sysname MASTER_JiangKong_2 
  2. telnet server enable 
  3. router id 196.*.*.5 
  4. ospf 196 
  5. peer 196.*.*.50 
  6. peer 196.*.*.62 
  7. peer 196.*.*.86 
  8. peer 196.*.*.106 
  9. peer 196.*.*.122 
  10. peer 196.*.*.126 
  11. peer 196.*.*.142 
  12. peer 196.*.*.154 
  13. peer 196.*.*.241 
  14. area 0.0.0.0 
  15. network 10.*.*.0 0.0.0.255 
  16. network 196.*.*.0 0.0.0.255 
  17. network 196.*.*.48 0.0.0.3 
  18. network 196.*.*.60 0.0.0.3 
  19. network 196.*.*.84 0.0.0.3 
  20. network 196.*.*.104 0.0.0.3 
  21. network 196.*.*.120 0.0.0.3 
  22. network 196.*.*.124 0.0.0.3 
  23. network 196.*.*.140 0.0.0.3 
  24. network 196.*.*.152 0.0.0.3 
  25. network 196.*.*.240 0.0.0.3 
  26. system-working-mode 
  27. password-recovery enable 
  28. vlan 1 
  29. controller Cellular0/0 
  30. controller Cellular0/1 
  31. interface Aux0 
  32. interface Serial5/0 
  33. fe1 unframed 
  34. ip address 196.*.*.49 255.255.255.252 
  35. ospf network-type p2p 
  36. interface Serial5/1 
  37. fe1 unframed 
  38. ip address 196.*.*.61 255.255.255.252 
  39. ospf network-type p2p 
  40. interface Serial5/2 
  41. fe1 unframed 
  42. ip address 196.*.*.85 255.255.255.252 
  43. ospf network-type p2p 
  44. interface Serial5/3 
  45. fe1 unframed 
  46. ip address 196.*.*.105 255.255.255.252 
  47. ospf network-type p2p 
  48. interface Serial6/0 
  49. fe1 unframed 
  50. ip address 196.*.*.121 255.255.255.252 
  51. ospf network-type p2p 
  52. interface Serial6/1 
  53. fe1 unframed 
  54. ip address 196.*.*.153 255.255.255.252 
  55. ospf network-type p2p 
  56. interface Serial6/2 
  57. fe1 unframed 
  58. ip address 196.*.*.141 255.255.255.252 
  59. ospf network-type p2p 
  60. interface Serial6/3 
  61. fe1 unframed 
  62. ip address 196.*.*.125 255.255.255.252 
  63. ospf network-type p2p 
  64. interface NULL0 
  65. interface GigabitEthernet0/0 
  66. port link-mode route 
  67. combo enable copper 
  68. ip address 196.*.*.5 255.255.255.0 
  69. vrrp vrid 1 virtual-ip 196.*.*.1 
  70. vrrp vrid 1 priority 120 
  71. vrrp vrid 1 preempt-mode delay 5 
  72. interface GigabitEthernet0/1 
  73. port link-mode route 
  74. ip address 196.*.*.242 255.255.255.252 
  75. interface GigabitEthernet0/2 
  76. port link-mode route 
  77. ip address 10.*.*.252 255.255.255.0 
  78. vrrp vrid 2 virtual-ip 10.*.*.2 
  79. vrrp vrid 2 priority 120 
  80. vrrp vrid 2 preempt-mode delay 5 

1.2、Backup路由器重要参数配置:

  1. sysname BACKUP_JianKong_1 
  2. telnet server enable 
  3. router id 196.*.*.4 
  4. ospf 196 
  5. peer 196.*.*.5 
  6. peer 196.*.*.9 
  7. peer 196.*.*.14 
  8. peer 196.*.*.18 
  9. peer 196.*.*.26 
  10. peer 196.*.*.46 
  11. peer 196.*.*.66 
  12. peer 196.*.*.82 
  13. peer 196.*.*.158 
  14. peer 196.*.*.174 
  15. peer 196.*.*.178 
  16. peer 196.*.*.194 
  17. peer 196.*.*.198 
  18. peer 196.*.*.210 
  19. peer 196.*.*.214 
  20. peer 196.*.*.230 
  21. peer 196.*.*.242 
  22. area 0.0.0.0 
  23. network 10.*.*.0 0.0.0.255 
  24. network 196.*.*.0 0.0.0.255 
  25. network 196.*.*.4 0.0.0.3 
  26. network 196.*.*.8 0.0.0.3 
  27. network 196.*.*.12 0.0.0.3 
  28. network 196.*.*.16 0.0.0.3 
  29. network 196.*.*.24 0.0.0.3 
  30. network 196.*.*.44 0.0.0.3 
  31. network 196.*.*.64 0.0.0.3 
  32. network 196.*.*.80 0.0.0.3 
  33. network 196.*.*.156 0.0.0.3 
  34. network 196.*.*.172 0.0.0.3 
  35. network 196.*.*.176 0.0.0.3 
  36. network 196.*.*.192 0.0.0.3 
  37. network 196.*.*.196 0.0.0.3 
  38. network 196.*.*.208 0.0.0.3 
  39. network 196.*.*.212 0.0.0.3 
  40. network 196.*.*.228 0.0.0.3 
  41. network 196.*.*.240 0.0.0.3 
  42. ip unreachables enable 
  43. ip ttl-expires enable 
  44. system-working-mode 
  45. password-recovery enable 
  46. vlan 1 
  47. controller Cellular0/0 
  48. controller Cellular0/1 
  49. interface Aux0 
  50. interface Serial5/0 
  51. fe1 unframed 
  52. ip address 196.*.*.197 255.255.255.252 
  53. ospf network-type p2p 
  54. interface Serial5/1 
  55. fe1 unframed 
  56. ip address 196.*.*.209 255.255.255.252 
  57. ospf network-type p2p 
  58. interface Serial5/2 
  59. fe1 unframed 
  60. ip address 196.*.*.177 255.255.255.252 
  61. ospf network-type p2p 
  62. interface Serial5/3 
  63. fe1 unframed 
  64. ip address 196.*.*.193 255.255.255.252 
  65. interface Serial5/4 
  66. fe1 unframed 
  67. ip address 196.*.*.157 255.255.255.252 
  68. ospf network-type p2p 
  69. interface Serial5/5 
  70. fe1 unframed 
  71. ip address 196.*.*.173 255.255.255.252 
  72. ospf network-type p2p 
  73. interface Serial5/6 
  74. fe1 unframed 
  75. ip address 196.*.*.25 255.255.255.252 
  76. ospf network-type p2p 
  77. interface Serial5/7 
  78. fe1 unframed 
  79. ip address 196.*.*.45 255.255.255.252 
  80. ospf network-type p2p 
  81. interface Serial6/0 
  82. fe1 unframed 
  83. ip address 196.*.*.17 255.255.255.252 
  84. ospf network-type p2p 
  85. interface Serial6/1 
  86. fe1 unframed 
  87. ip address 196.*.*.13 255.255.255.252 
  88. ospf network-type p2p 
  89. interface Serial6/2 
  90. fe1 unframed 
  91. ip address 196.*.*.6 255.255.255.252 
  92. ospf network-type p2p 
  93. interface Serial6/3 
  94. fe1 unframed 
  95. ip address 196.*.*.10 255.255.255.252 
  96. ospf network-type p2p 
  97. interface Serial6/4 
  98. fe1 unframed 
  99. ip address 196.*.*.229 255.255.255.252 
  100. ospf network-type p2p 
  101. interface Serial6/5 
  102. fe1 unframed 
  103. ip address 196.*.*.213 255.255.255.252 
  104. ospf network-type p2p 
  105. interface Serial6/6 
  106. fe1 unframed 
  107. ip address 196.*.*.65 255.255.255.252 
  108. ospf network-type p2p 
  109. interface Serial6/7 
  110. fe1 unframed 
  111. ip address 196.*.*.81 255.255.255.252 
  112. ospf network-type p2p 
  113. interface NULL0 
  114. interface GigabitEthernet0/0 
  115. port link-mode route 
  116. combo enable copper 
  117. ip address 196.*.*.4 255.255.255.0 
  118. vrrp vrid 1 virtual-ip 196.*.*.1 
  119. interface GigabitEthernet0/1 
  120. port link-mode route 
  121. ip address 196.*.*.241 255.255.255.252 
  122. interface GigabitEthernet0/2 
  123. port link-mode route 
  124. ip address 10.*.*.254 255.255.255.0 
  125. vrrp vrid 2 virtual-ip 10.*.*.2 

2、修改网络拓扑结构

将下级单位12个环网中的24个链路定义为出口及入口个12个,分别交叉接入接入MASTER及BACKUP路由器的WLAN端口进行物理环路保护。增设监控网络核心交换机,从网络层隔离监控网络及办公网络数据包,同时也减轻了原核心交换机高负载压力。改造前后拓扑图如下:

后记

该网络改造方案中重新将单位安全监控网络核心路由器由4台减少为了两台,并将两台理由器对办公网络以及监控网络都通过VRRP技术进行了LAN网络接口的热备负载模式,将下级单位中环网的出口及入口链路分别汇聚在两台热备路由器中。这样可以保证即使两台路由器中的一台完全宕机,监控网络也可以通过另一台路由器的工作完成应用的良好可访问性以及各下级单位视频图像的有效实时回传。从而达到了更新改造需要达到的各项技术指标。同时因为在两台路由器中进行了1000MEthernet端口的路由模式直连,使得数据路由时间大大提高。网络延时明显减少,原网络中从视频服务器到各下级单位路由器平均延时在12MS,经过改造后该延时减少到7MS以内。

责任编辑:黄丹 来源: 51CTO.com
相关推荐

2010-10-09 16:39:40

系统升级

2019-10-09 08:16:19

ip地址子网掩码监控网络系统

2010-04-14 11:11:00

2010-06-12 12:29:16

Grub Rescue

2020-02-28 15:43:31

iOS系统苹果升级

2013-10-11 10:22:02

Linux Deepi系统升级

2010-01-07 09:20:06

Ubuntu Serv

2012-07-06 15:31:29

Linux系统

2009-12-16 09:56:30

Fedora Gnom

2015-01-19 09:21:04

2016-12-04 15:08:05

NetApp

2011-03-25 16:41:49

2010-04-30 17:34:26

Unix网络系统

2016-02-23 13:16:08

网络监控网络可用性监控系统

2021-08-01 22:15:11

Windows 10Windows 7微软

2016-10-28 21:09:35

人工智能

2018-11-16 15:42:27

网络系统集成网络技术网络

2011-03-11 21:24:47

系统升级

2010-09-03 15:08:35

系统升级

2013-02-08 01:00:45

Google广告系统升级
点赞
收藏

51CTO技术栈公众号