AI 一键生成 PPT

专线交换机验收及纳管指导怎么做?专线交换机验收及纳管指导下载

秒篇 AIPPT,AI自动生成PPT

输入标题,30秒自动生成完整PPT,海量PPT模板大放送!
限时免费试用

专线交换机验收及纳管指导

1. 配置说明

1.1 配置要求

1.1.1 核心到大客户交换机逻辑接口描述

  • 逻辑接口需要明确为专线或者大客户,确保业务接入的清晰性。

1.1.2 大客户交换机初始化

  • 初始化完成后,确保交换机可以远程管理,并与核心互联使用trunk+聚合。

1.1.3 支持功能

  • 支持netconf受控功能,确保设备可远程配置和管理。
  • 支持IPV6路由功能,以适应未来的网络发展需求。
  • 对外和客户互联的端口使用三层口,实现更高级的网络隔离和控制。

1.2 规范要求

1.2.1 互联配置

  • 大客户接入交换机与核心之间使用二层聚合,在全局起计算内vlan(301),trunk计算内vlan(301)。
  • 默认全局undo vlan 1,避免不必要的VLAN干扰。

1.2.2 接口配置

  • 支持underlay和overlay接口,并开启l2vpn功能,如华三S6900的hardware-resource vxlan border24k和l2vpn enable。
  • 锐捷S6220H和S6250使用不同的switch-mode命令,确保overlay和underlay的适配。

1.2.3 版本升级

  • 锐捷交换机需支持自研ODL纳管,升级版本为电信云定制化版本RGOS11.0(5)B9P74S9/RGOS11.0(5)B9P74S10。
  • H3C交换机使用当前适配的版本,具体以H3C厂商提供为准。

1.2.4 功能开启

  • 开启hardware-resource routing-mode ipv6-128,以支持前缀大于64位的IPv6路由功能。
  • 交换机下联口开启三层口,如锐捷样例中的no switchport和H3C样例中的port link-mode route。

1.2.5 账户配置

  • 配置账户auto_CDA,设置最高管理权限。

1.2.6 协议配置

  • 开启netconf功能(netconf over ssh包括netconf over http 和netconf over soap),端口使用830。

1.2.7 BGP配置

  • 为大客户交换机申请1个AS号码,并配置相应的BGP进程。

1.3 安全要求

  • 登录ACL需放行白名单地址,确保只有授权用户可以访问。
  • 增加备用控制器的地址到登录ACL,以实现灾备能力。

2. 交换机纳管的配置检查内容

2.1 华三交换机

2.1.1 S6900-54HQF-F

  • 详细检查设备型号、版本是否适配,如S6900-54HQF-F和R2702+H23。
  • 提供管理IP,确保控制器可以访问。
  • 配置控制器路由,确保网络可达性。
  • 放行控制器和其他关键地址到COC和登录ACL。
  • 配置NETCONF,开启l2vpn,配置VTEP IP,设备接口模式等。

2.1.2 S6825

  • 类似S6900-54HQF-F的检查和配置,但需使用l3gw模式而非border模式。

2.1.3 S9850-32H

  • 类似S6900-54HQF-F的检查和配置,但可能需要额外的硬件资源配置。

2.1.4 S6813-48X6C

  • 类似S6900-54HQF-F的检查和配置,但可能需要额外的硬件资源配置。

2.1.5 UNIS S7800XP-48X8C-G

  • 类似S6900-54HQF-F的检查和配置,但可能需要额外的硬件资源配置。

2.2 锐捷交换机

2.2.1 RG-S6220-48XS6QXS-H

  • 详细检查设备型号、版本是否适配,如RG-S6220-48XS6QXS-H和RGOS11.0(5)B9P74S9/RGOS11.0(5)B9P74S10。
  • 提供管理IP,确保控制器可以访问。
  • 配置控制器路由,确保网络可达性。
  • 放行控制器和其他关键地址到COC和登录ACL。
  • 配置NETCONF,修改设备模式,配置VTEP IP,设备接口模式等。

2.2.2 S6250-48XS8CQ

  • 详细检查设备型号、版本是否适配,如S6250-48XS8CQ和S6250_RGOS_11.0(5)B9P118S3+SP1热补丁+SP2热补丁。
  • 提供管理IP,确保控制器可以访问。
  • 配置控制器路由,确保网络可达性。
  • 放行控制器和其他关键地址到COC和登录ACL。
  • 配置NETCONF,修改设备模式,配置VTEP IP,设备接口模式等。

2.3 华为交换机

  • 华为交换机的配置检查内容,包括但不限于型号、版本适配、管理IP、控制器路由、安全设置、功能开启等。

2.4 中兴交换机

  • 中兴交换机的配置检查内容,包括但不限于型号、版本适配、管理IP、控制器路由、安全设置、功能开启等。

2.5 其他

  • 除了上述品牌,可能还存在其他品牌的交换机需要配置检查,包括但不限于型号、版本适配、管理IP、控制器路由、安全设置、功能开启等。

3. 验收及纳管流程

3.1 验收流程

3.1.1 配置检查

  • 对交换机的型号、版本、管理IP、控制器路由、安全设置、功能开启等进行详细的配置检查。

3.1.2 功能测试

  • 对交换机的各种功能进行测试,如netconf、l2vpn、三层接口等,确保功能正常运行。

3.1.3 性能测试

  • 对交换机的性能进行测试,如吞吐量、延迟等,确保满足业务需求。

3.1.4 安全性测试

  • 对交换机的安全性进行测试,如登录ACL、防火墙规则等,确保网络的安全性。

3.1.5 故障处理

  • 对交换机可能出现的故障进行处理,如配置错误、硬件故障等,确保网络的稳定性。

3.2 纳管流程

3.2.1 纳管准备

  • 准备纳管所需的工具和软件,如纳管平台、配置文件等。

3.2.2 纳管配置

  • 根据配置说明和规范要求,对交换机进行纳管配置。

3.2.3 纳管测试

  • 对纳管后的交换机进行测试,如netconf、l2vpn、三层接口等,确保功能正常运行。

3.2.4 纳管验证

  • 对纳管后的交换机进行验证,如性能测试、安全性测试、故障处理等,确保网络的稳定性和安全性。

3.2.5 纳管维护

  • 对纳管后的交换机进行维护,如配置管理、故障处理等,确保网络的持续稳定运行。