某运营商垃圾彩信系统割接案例

  一、割接总体步骤

  本设计为某运营商垃圾彩信系统项目设计。项目互联的其他系统处于系统正常运行过程中,因此建议系统割接在业务量较低时段进行,在本着“先接入后割接”的原则进行,并且注意对现网系统关键数据进行备份,如果系统割接过程中出现不可预见的故障,能及时进行回退:

  1、 进行垃圾彩信系统防火墙与内部网络的配置。

  2、 垃圾彩信系统与垃圾短信系统进行联调。

  3、 垃圾彩信系统与Boss系统进行联调。

  4、 垃圾彩信系统与网管系统进行联调。

  5、 垃圾彩信系统与彩信中心进行联调。

  二、割接详细步骤

  2.1 垃圾彩信系统内部网络的配置

  1、连接描述:将垃圾彩信系统2台F1000-S-AI防火墙与惠普服务器自带的2块cisco catalyst 3020刀片交换机连接。

  2、 网络连接示意图:

  

图片2.png


  3、连接详细步骤:

  Ø 配置与刀片交换机互联的端口地址,完成VRRP配置。服务器网关配置为VRRP的虚拟地址。

  Ø 分别将垃圾彩信系统两台防火墙的G0/5口与刀片交换机的16、 17口互联。

  Ø 验证网络连通性

  a)收集防火墙的配置 dis cur

  b)收集防火墙的端口状态信息 dis ip int brief

  查看路由信息及端口状态,进行业务测试。

  2.2 垃圾彩信系统与垃圾短信系统联调

  1、 连接描述:将垃圾彩信系统两台F1000-S-AI防火墙与垃圾短信两台F1000-S-AI防火墙连接。

  2、 连接详细步骤

  Ø 完成垃圾彩信系统防火墙接口及静态路由等相关配置以及垃圾短信系统两台防火墙静态路由配置,验证网络连通性

  a)收集垃圾彩信系统两台防火墙的配置 dis cur

  b)收集垃圾彩信系统两台防火墙的路由信息 dis ip route

  c)收集垃圾彩信系统两台防火墙端口状态信息 dis ip int brief

  查看路由信息及端口状态,进行业务测试

  垃圾彩信系统与垃圾短信系统两台防火墙无法启用VRRP,该问题已反馈给用户,用户要求暂时不启用VRRP。已就该问题与用户签订了问题备忘录。

  2.3 垃圾彩信系统与Boss系统联调

  1、 连接描述:将垃圾彩信系统两台F1000-S-AI与两台S9306交换机连接。

  2、 连接详细步骤

  Ø 完成垃圾彩信系统以及S9306接口及静态路由等相关配置,验证网络连通性

  a)收集垃圾彩信系统两台防火墙的配置 dis cur

  b)收集垃圾彩信系统两台防火墙的路由信息 dis ip route

  c)收集垃圾彩信系统两台防火墙端口状态信息 dis ip int brief

  查看路由信息及端口状态,进行业务测试

  2.4 垃圾彩信系统与网管系统联调

  1、连接描述:将垃圾彩信系统两台F1000-S-AI与两台S9306交换机连接。

  2、连接详细步骤

  Ø 完成垃圾彩信系统以及S9306接口及静态路由等相关配置,验证网络连通性

  a)收集垃圾彩信系统两台防火墙的配置 dis cur

  b)收集垃圾彩信系统两台防火墙的路由信息 dis ip route

  c)收集垃圾彩信系统两台防火墙端口状态信息 dis ip int brief

  查看路由信息及端口状态,进行业务测试

  2.5 垃圾彩信系统与Cmnet系统联调

  1、连接描述:将垃圾彩信系统两台F1000-S-AI与两台S9312交换机连接。

  2、连接详细步骤

  Ø 完成垃圾彩信系统以及S9312接口及静态路由等相关配置,验证网络连通性

  a)收集垃圾彩信系统两台防火墙的配置 dis cur

  b)收集垃圾彩信系统两台防火墙的路由信息 dis ip route

  c)收集垃圾彩信系统两台防火墙端口状态信息 dis ip int brief

  查看路由信息及端口状态,进行业务测试

  三、系统回退方案

  若其他系统进行割接过程中出现故障,拔掉互联线缆,去掉对端设备上配置的到垃圾彩信系统的路由,进行回退。


2016年01月