HCIP-23.10 网络割接(上)

数通

随着企业业务的不断发展,企业网络为了适应业务的需求不断的改进和优化,无论是硬件的扩容,软件的升级,配置的变更,凡是影响现网运行业务的操作(如造成业务的中断),企业都会根据业务安全等级要求,制定严格的操作流程和风险规避措施,并将其定义为割接项目

企业网络的不断变化

image-20241030111601226

维护网络的手段

image-20241030111623298

任何产品都有生命周期,一般为了安全起见,运行5-10年的ICT设备基本都要考虑退网,并由新的高性能设备替代,所以怎样实现安全平稳的过渡是个需要重点关注的问题。

割接概述

image-20241030112145751

如果执行的技术迁移动作会影响现网运行的业务,此时就需要在实施时严格按照预先设定的操作流程和风险控制措施执行,一边此类项目定义为割接项目。

割接难点

image-20241030112637612

  • 控制业务的影响范围
  • 把控风险规避措施
  • 指定完善的割接方案
  • 顺利地执行割接

割接的操作流程:

前期准备阶段:

  • 项目调研
  • 需求分析
  • 风险评估
  • 方案编写
  • 方案审定

中期实施阶段:

  • 割接准备
  • 割接实施
  • 业务测试

后期收尾阶段:

  • 守局
  • 项目验收

网络现状分析

A公司网络已运行多年,随着业务发展,出口核心路由器承载的业务流量越来越大,并且设备投产的年限已经快达A公司的规范年限,对此客户提出在网络核心层新增两台高性能路由器,并替换原来运行的老旧路由器。

7.11-104

项目调研

B公司是负责A公司的网络建设及维护的单位,获得A公司的改造需求后,派遣公司资深网络专家小王前来分析调研。
小王与客户网络信息负责人、一线维护工程师、ISP的技术接口人以及设备厂家代表等多方进行沟通,并现场采集全网信息(拓扑、配置、版本、流量类型、流量路径等)。

image-20241030113450097

项目分析

必要性 – 核心出口路由器运行时间过长且承载的业务越来越多,故需要更换和改造。
可行性 – 与厂家代表进行技术沟通并结合自己多年经验以及历史成功案例分析得出是可以操作的。
风险性 – 核心出口路由器的更换需要执行业务切换动作,存在业务中断的风险。
项目定性 – 由于网络的架构变动比较大而且是核心出口,故定义为网改项目。
技术定位 – 由于核心出口的改造对全网业务的正常运行可能造成很大风险,故定义为割接操作。

方案筛选

7.12-1

直接替换法:

  • 优点:执行效率高,割接整体周期短,消耗资源少
  • 缺点:风险大、中断时间长
  • 适用场景:网络规模小,影响的业务重要性一般,项目费用要求较低情况

逐步融入法:

  • 优点:风险小,回退方便
  • 缺点:割接整体周期较长,效率低
  • 适用场景:网络规模大,影响的业务重要性高,项目费用宽裕的情况

风险评估

image-20241030114345701

沟通协调会

7.12-2

方案编写

7.12-3

方案验证和审定

  • 搭建实验局测试
  • 各方技术评审
  • 原厂专家审核
  • 方案定稿

割接准备

硬件:

  • 设备 上电测试
  • 单板 运行观察测试
  • 线缆 连通性测试

软件:

  • 版本 设备版本配套,对接版本配套
  • License 功能授权是否到位
  • 脚本 整体脚本,分段下发脚本,回退脚本

工具:

  • 搬运工具 车辆、起降工具、上架工具
  • 测试工具 网线测试仪、网络测试仪、光功率计
  • 调试工具 PC、CRT
  • 监控工具 业务监控工具、系统监控平台、网络分析工具

备件:

  • 重要单板甚至设备整机备件
  • 旧版本 新版本的软件版本备份
  • 旧脚本 新脚本的备份

人员准备:

  • 参与人员名录 甲方、乙方、监理
  • 参与人员职位 实施人员、测试人员、监控人员
  • 参与人员联系方式

时间安排准备:

  • 割接总体时间的划定
  • 业务中断时间的划定
  • 回退时间的划定

对照表:

  • 割接前后物理拓扑、逻辑拓扑、业务配置对照表
  • 割接前后软件版本对照表
  • 割接前后控制层面(路由、安全控制、QoS)分析对照表
  • 割接前后业务层面(数据流向)分析对照表

实施签发

  • 整体《割接方案》审定通过后,必须有客户的签字。
  • 每次在进行具体的实施操作之前必须提交《变更申请表》。
  • 提交的《变更申请表》必须有客户签字。
  • 每次割接变更前必须以邮件、电话、短信等方式通知到位。