电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本
换一换
首页 金锄头文库 > 资源分类 > DOC文档下载
分享到微信 分享到微博 分享到QQ空间

IDC出口链路改造实施计划方案

  • 资源ID:468430131       资源大小:189KB        全文页数:9页
  • 资源格式: DOC        下载积分:15金贝
快捷下载 游客一键下载
账号登录下载
微信登录下载
三方登录下载: 微信开放平台登录   支付宝登录   QQ登录  
二维码
微信扫一扫登录
下载资源需要15金贝
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
1、金锄头文库是“C2C”交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载所得的收益全部归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服;
2、如你看到网页展示的文档有jinchutou.com水印,是因预览和防盗链等技术需要对部份页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有jinchutou.com水印标识,下载后原文更清晰;
3、所有的PPT和DOC文档都被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;下载前须认真查看,确认无误后再购买;
4、文档大部份都是可以预览的,金锄头文库作为内容存储提供商,无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;
5、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据;
6、如果您还有什么不清楚的或需要我们协助,可以点击右侧栏的客服。
下载须知 | 常见问题汇总

IDC出口链路改造实施计划方案

. . . 药业电信IDC出口链路改造实施方案目 录Chapter 1网络拓扑结构31.1.网络拓扑图3Chapter 2实施过程4Chapter 3配置f553.1.基本网络配置53.1.1.VLAN 和 IP,端口配置53.1.2.路由配置53.2.部用户到Internet访问负载均衡配置53.2.1.网普通用户的访问53.2.2.特定用户对Internet的访问53.2.3.特定的应用使用指定的链路53.3.Internet用户对网服务器WEB的访问负载均衡配置73.3.1.虚拟服务器Virtual Server的配置73.3.2.从PC 发起的DNS解析请求93.3.3.在网DNS服务器上设置的更改93.3.4.WideIP设置93.3.5.服务器SSL加速设置9Chapter 4更改netscreen 配置104.1.更改netscreen的外网ip104.2.更改netscreen为路由方式,重新设置路由104.3.取消netscreen NAT策略,修改过滤策略104.4.增加下列NAT记录和策略10Chapter 5服务器的网络配置105.1.检查default gateway设置10Chapter 6功能检查106.1.Link Controller的功能检查106.2.业务流程检查10Chapter 7回退117.1.决定回退条件117.2.回退步骤11Chapter 8实现inbound的负载均衡118.1.检查link control 上GTM设置,按照以下列表实现功能118.2.测试f5 GTM功能,确认实现inbound负载均衡功能128.3.申请外部dns记录修改128.4.重复以上步骤,实现其他DNS记录的修改12Chapter 9测试环境中F5 LC配置文件12Chapter 1 网络拓扑结构1.1. 网络拓扑图IDC出口链路改造方案的网络拓扑图见下图:更改后网络拓扑连线方式:设备端口设备端口F5 1500-A1.1JUNIPER SSG520-Aethernet0/1F5 1500-A1.3CISCO 3750-AG0/1F5 1500-A1.4F5 1500-B1.4F5 1500-B1.1JUNIPER SSG520-Bethernet0/1F5 1500-B1.3CISCO 3750-BG0/1F5 1500-B1.4F5 1500-A1.4Chapter 2 实施过程项目实施步骤分为以下两大步,并在每一步中细分。第一步:实现linkcontrol 1500上线,实现outbound负载均衡,但是由于不能改动外部DNS所以,只会做外部到部的负载均衡测试。在第一步中主要是实现以下工作1 实施计划的完善:完善本配置计划中的不完备信息、Link Controller以外设备的配置方案、上线失败后的回退计划是否准备充分。2 F5 Link Controller TMOS升级到9.4.5,并且打上最新的hotfix。3 上线条件检查。4 对网络结构进行调整、接线、设备上线。5 功能测试。6 决定是否回退。第二步:在第一步稳定后的情况下,迁移DNS数据到linkcontrol上,实现inbound的负载均衡1 修改一个应用的DNS记录,在f5上配置此应用的DNS信息实现inbound 的负载均衡2 测试,使用f5作为dns进行inbound的测试,根据测试结果决定是否回退3 申请修改一个外部DNS记录,实现inbound的负载均衡4 决定是否回退。5 重复以上步骤,实现其他DNS记录的修改Chapter 3 配置f53.1. 基本网络配置3.1.1. VLAN 和 IP,端口配置VlanHost NameIP AddressVLAN_FW_CTPort Assignment:1.1 TAGGED172.16.2.250VLAN_FW_CNC Port Assignment:1.1 TAGEED172.16.3.250InternalPort Assignment:1.3Lc1.f5.172.16.1.2543.1.2. 路由配置· Link Controller默认网关l Default_gateway_pool:Member 172.16.2.254Member 172.16.3.2543.2. 部用户到Internet访问负载均衡配置3.2.1. 网普通用户的访问网普通用户的访问将按设定的链路选择办法负载均衡算法在两条链路上进行选择,并将访问包的源地址转换成相应的防火墙IP地址。WildCast Virtual 服务器 0.0.0.0:internal/0配置:Virtual 服务器 IP1: 0.0.0.0Service Port: 0Pool Name: Default_GW_PoolLoad Balancing Policy: Round Robin3.2.2. 特定用户对Internet的访问如果有用户访问外网特定的服务器时,外网的服务器要对访问的源地址进行限定。因此在Link Controller上要对上述用户的地址转换设定特定的规则:SNAT规则用途源地址要求转换成的地址3.2.3. 特定的应用使用指定的链路特定应用使用指定链路应用、服务、端口指定的链路对应的Gateway Pool3.3. Internet用户对网服务器WEB的访问负载均衡配置3.3.1. 虚拟服务器Virtual Server的配置Virtual Server配置示例:F5 link control上配置Virtual 服务器 IP1: a.a.a.aService Port: 80Pool Name: internal_fwLoad Balancing Policy: Round RobinPool Member Address:Firewall untrust ip addressPersistence: Enable Simple PersistenceDisable address/port translate F5 bigip上配置Virtual 服务器 IP1: a.a.a.aService Port: 80Pool Name: Online_webLoad Balancing Policy: Round RobinPool Member Address:b.b.b.b/,c.c.c.cPersistence: Enable Simple PersistenceVirtual Sever设置原始数据服务器功能网地址端口公网地址CT公网地址CNC域名Virtual Sever设置VIP<IP:Port>Pool NamePool Member<IP:Port>Load Balance MethodPersistence附注Domain:功能3.3.2. 从PC 发起的DNS解析请求DNSVirtual Server配置示例:DNSVirtual Sever设置VIP<IP:Port>Pool NamePool Member<IP:Port>Load Balance MethodPersistence附注Domain:功能a.a.a.a :53Dns_srv_poolc.c.c.c:53-Ns1.f5.b.b.b.b:53Dns_srv_poolc.c.c.c:53-Ns2.f5.3.3.3. 在网DNS服务器上设置的更改以f5.为例NS.lcNS ns1.lcNS ns2.lcNs1.lcA CT share ip Ns2.lc A CNC share ip3.3.4. WideIP设置WideIP的配置:WideIP:.f5.Virtual Server Pool:c.c.c.c:80, d.d.d.d:80Load Balancing Method: QOS->Round RobinWideIP设置WIPPool NamePool Member<IP:Port>Load Balance MethodDomainPersistence 3.3.5. 服务器SSL加速设置Chapter 4 更改netscreen 配置4.1. 更改netscreen的外网ip配置防火墙的端口为trunk模式set interface "ethernet0/1.20" tag 20set interface "ethernet0/1.30" tag 304.2. 更改netscreen为路由方式,重新设置路由set route source 172.16.2.0/24 interface ethernet1/1 gateway 119.145.40.1set route source 172.16.3.0/24 interface ethernet1/2 gateway 58.251.132.1294.3. 取消netscreen NAT策略,修改过滤策略172.16.2.1 NAT CNC172.16.2.2 NAT CNC172.16.2.81 NAT CNC4.4. 增加下列NAT记录和策略172.16.3.1NAT CNC上一步释放的地址172.16.3.2NATCNC上一步释放的地址172.16.3.81NATCNC上一步释放的地址172.16.3.250NATCNC 58.251.132.148新增地

注意事项

本文(IDC出口链路改造实施计划方案)为本站会员(枫**)主动上传,金锄头文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即阅读金锄头文库的“版权提示”【网址:https://www.jinchutou.com/h-59.html】,按提示上传提交保证函及证明材料,经审查核实后我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.