中小型企業(yè)網(wǎng)絡工程實施方案_第1頁
中小型企業(yè)網(wǎng)絡工程實施方案_第2頁
中小型企業(yè)網(wǎng)絡工程實施方案_第3頁
中小型企業(yè)網(wǎng)絡工程實施方案_第4頁
中小型企業(yè)網(wǎng)絡工程實施方案_第5頁
已閱讀5頁,還剩36頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、第一章總體設計 -1 -1.1 系統(tǒng)設計原則 -1-1.2 網(wǎng)絡拓撲架構 -2-1.3 設計依據(jù)和規(guī)范 -2-第二章 到貨前準備 -3 -2.1 項目人員的組織結構及分工 -3-2.2 工程時間安排、進度安排 -3-第三章 到貨,實施前準備 -4 -3.1 現(xiàn)場檢查與到貨驗收 -4-3.2 IP地址及VLAN分配 -4-3.2.1 總體 IPVlan 劃分 -4 -3.2.2 服務器集群IP-Vlan100劃分 -5 -3.3.3 Iptables防火墻一Vlan200 劃分 -5 -第四章實施 -6 -4.1 相關的設備選型 -6-4.2 局域網(wǎng)的相關調(diào)試 -7-4.2.1 核心 H3c S

2、7500交換機的 VRRPS試 -7 -4.3 廣域網(wǎng)的相關調(diào)試 -11-4.3.1 IPTABLES防火墻的配置 -11 -4.4 RED HAT LINUX 5系統(tǒng)上相關服務器的搭建 -12 -4.4.1 WEB服務器的安裝配置 -12 -4.4.2 DNS服務器的安裝配置: -12 -4.4.3 Exchange 月艮務器 -17 -4.4.4 FTP服務器的安裝和配置 -28 -第五章測試 -30 -5.1 系統(tǒng)測試原理和方法 -30 -5.2 硬件設備測試和驗收 -30 -5.3 系統(tǒng)集成測試 -31 -5.4 測試相關命令 -31 -第六章 項目工程管理 -34 -6.1 工程的安

3、全管理 -34 -6.2 工程資料、文檔管理 -34 -6.3 項目的質(zhì)量控制 -34 -第七章 現(xiàn)場培訓 -35 -第八章 驗收 -35 -8.1 系統(tǒng)初驗 -35 -8.1.1 中驗(試運行驗收) -36 -8.1.2 半年后的優(yōu)化:由 CCIE主持系統(tǒng)終驗 -36 -第一章總體設計1.1 系統(tǒng)設計原則1)公司使用2臺核心交換機(做冗余備份),連接所有網(wǎng)絡設備,并把所有服務器都連接到 該核心交換機,放置到一個單獨的 VLAN中。2) 接入層交換機連接終端用戶,并把管理層人員和普通的辦公人員放入不同的VLAN中。3)公司的管理人員可以訪問普通員工的 PG但普通員工不可以訪問管理人員的 PC.

4、。4)離該公司總部有2公里處,有一個分公司,主要是負責生產(chǎn)活動。和分公司連接采用路 由器。而分公司內(nèi)部使用一個交換機連接所有用戶,所有用戶都在一個VLAN中;(可采用光纖連接)。5)所有的用戶都使用DHC成彳3IP地址。6)總公司采用linux iptables防火墻+路由器上網(wǎng)。公司已經(jīng)申請了 100M城域網(wǎng)寬帶上網(wǎng)(分兩條線路,一條40M一條60M要求:服務器占用40M供外網(wǎng)用戶訪問,其他 用戶用60M出口訪問internet )。7)公司采用微軟的域管理方法,對所有用戶的帳號和權限通過AD來管理,并要提供99%的可靠。8)公司內(nèi)部要有自己的郵件服務器,并可以和 Internet的郵件服務

5、器實現(xiàn)互發(fā)郵件。為 出差人員提供方便的郵件訪問。9)該公司有電子商務網(wǎng)站,提供客戶在線定購產(chǎn)品,故要發(fā)布該WEEK務器,并提供高可靠性。10)該公司的防病毒采用統(tǒng)一集中的網(wǎng)絡管理模式。11)嚴格限制上網(wǎng)時間。12)出差用戶要能方便的訪問公司內(nèi)部資料。1.2 網(wǎng)絡拓撲架構1.3 設計依據(jù)和規(guī)范1)主機和網(wǎng)絡設備的選型符合下列國家和組織的技術標準和規(guī)范:2) GB:中華人民共和國國家標準3) ISO:國際標準組織4) ITU-T:國際電信聯(lián)盟5) IEEE:國際電氣與電子工程師協(xié)會6) EIA :電氣工業(yè)協(xié)會7) IEC:國際電工協(xié)會第二章到貨前準備2.1 項目人員的組織結構及分工? 項目經(jīng)理:負

6、責項目的總體協(xié)調(diào)工作? 商務負責:負責以商務相關的工作? 技術負責:負責項目的總體實施? 工程技術人員CCNP CCNA CCN次項目實施的技術把關,CCNA5責項目的具體實施和 項目實施文檔的制作? 后勤負責:為所有項目實施人員提供后勤保障工作2.2 工程時間安排、進度安排預計1月初設備全部到貨,總預計 4到5周時間完成項目具體實施如下:工程安排簽訂合同一11.111.25-11.3012.1 12.1512.1612.17 1.201.30設備訂購設備到貨驗收系統(tǒng)安裝工程現(xiàn)場培訓系統(tǒng)整體測試 系統(tǒng)驗收測試系統(tǒng)安裝工程具體分解以下的子任務:中心和匯聚交換機的模擬環(huán)境聯(lián)合調(diào)試各邊緣交換機的調(diào)試

7、大廣域網(wǎng)和Quidway S6509的調(diào)試天ACL和NAT勺設置天網(wǎng)管軟件的安裝與調(diào)試天第三章到貨,實施前準備3.1 現(xiàn)場檢查與到貨驗收? 檢查設備的型號及數(shù)量是否與設備訂貨清單一致? 檢查到貨的設備是否完好? 驗收的結果應該提供一份由參與驗收的人員和系統(tǒng)集成商簽名的硬件清單,并注明好相 關的日期? 如果沒有可見的設備損壞,那么在驗貨后,即開始設備的安裝和調(diào)試,測試是否存一些 不可見的硬件損壞。設備到貨,進行設備的驗收,要求必須記錄設備的序列號,表格如下:設備名稱型號一序列號到貨時間簽收人員3.2 IP 地址及 Vlan分配3.2.1 總體IP Vlan劃分VLAN 號子網(wǎng)名稱IP范圍網(wǎng)關VL

8、AN名稱管理IP10辦公樓1 /2454Office15220辦公樓2 /2454Office25230分公司 /2454Branch office5240普通員工 /2454Laborial staff5250管理層人員 /2454Manager192.168.

9、50.2523.2.2 服務器集群IPVlan100戈fj分服務器名稱WEB服務器FTP服務器DNS服務器ExchangeDHCP服務器IP地址0000000000網(wǎng)關54545454543.3.3 Iptables 防火墻一Vlan200 劃分NameIP地址網(wǎng)關所屬機構內(nèi)網(wǎng)0000某公司外網(wǎng)一40M0021

10、54ISP外網(wǎng)一60M0054ISP第四章實施4.1 相關的設備選型H3c S7500系列以太網(wǎng)交換機57502(2 槽)57503 4 槽)S 了506 (7槽)S75Q6R(8 槽)H3C S7500系列交換機作為H3c公司自適應安全網(wǎng)絡的核心產(chǎn)品之一,可廣泛的適用于IP城域網(wǎng)、大型企業(yè)園區(qū)網(wǎng)、中小型企業(yè)辦公網(wǎng)絡的核心層和匯聚層,同時其也可以作為以太無 源光網(wǎng)絡(EPON的光線蟲&終端(OLT設備,為用戶提供多種業(yè)務接入、交換、路由一體化的 安全融合網(wǎng)絡解決方案。H3C S7500系列交換機支持高達768G交換容量的高速引

11、擎,包括以下 4款產(chǎn)品:S7502: 2個業(yè)務插槽,主控板與業(yè)務板合一;S7503: 3個業(yè)務插槽,1個主控插槽;S7506: 6個業(yè)務插槽,1個主控插槽;S7506R 6個業(yè)務插槽,2個主控插槽;H3C S5600系列以太網(wǎng)交換機H3CS5600系列全千兆智能彈性交換機是H3公司為設計和構建高彈性和高智能網(wǎng)絡需求而推出的新一代以太網(wǎng)交換機產(chǎn)品。系統(tǒng)采用H3c公司創(chuàng)新的IRF (Intelligent ResilientFramework,智能彈性架構)技術,支持高達96G的堆疊帶寬和高密度千兆端口,支持萬兆上行 特別適合作為需要高帶寬、高性能和高擴展性的中小企業(yè)網(wǎng)核心、大型企業(yè)網(wǎng)絡和園區(qū)網(wǎng)的

12、匯聚層以及數(shù)據(jù)中心的服務器接入設備。產(chǎn)品系列齊全,每款都支持1端口、2端口萬兆接口或8端口 SF葉兆光口,最大的堆疊帶寬 達到96G支持創(chuàng)新的IRF (Intelligent Resilient Framework )智能彈性架構技術,能夠?qū)崿F(xiàn)用戶網(wǎng)絡的高度彈性智能擴展可通過雙絞線向遠端下掛 PD設備(如IP Phone WLAIAR Security、BluetoothAP等)提供電源,實現(xiàn)PoE功能支持EAD(端點準入防御)功能,配合后臺系統(tǒng)可以將終端防病毒、補丁修復等終端安全措施與網(wǎng)絡接入控制、訪問權限控制等網(wǎng)絡安全措施整合為一個聯(lián)動的安全體系更加多樣化的管理和豐富的特性4.2 局域網(wǎng)的

13、相關調(diào)試4.2.1 核心H3c S7500交換機的VRR耐試SW1sysSW1vlan 10SW1-vlan10vlan 20SW1-vlan20valn 50SW1-vlan50vlan 60SW1-vlan60int vlan 50SW1-Vlan-interface50ip add 24SW1-Vlan-interface60ip add 24SW1-Vlan-interface60quitSW1ip route-static 52SW1ip route-static 0.0.0.

14、0 53SW1int e0/4/3SW1-Ethernet0/4/3port link-type accessSW1-Ethernet0/4/3port access vlan 50SW1-Ethernet0/4/3int e0/4/2SW1-Ethernet0/4/2port link-type accessSW1-Ethernet0/4/2port access vlan 60SW1-Ethernet0/4/2quitSW1SW2sysSW2vlan 10SW2-vlan10vlan 20SW2-vlan20vlan 50SW2-vlan50vlan

15、 60SW2-vlan60int e0/4/3SW2-Ethernet0/4/3port link-type trunkSW2-Ethernet0/4/3port trunk permit vlan allSW2-Ethernet0/4/3int vlan 10SW2-Vlan-interface10ip add 52 24SW2-Vlan-interface10int vlan 20SW2-Vlan-interface20ip add 52 24SW2-Vlan-interface20int vlan 50SW2-Vlan-interface5

16、0ip add 52 24SW2-Vlan-interface50quitSW2int vlan 10SW2-Vlan-interface10vrrp vrid 10 virtual-ip 54SW2-Vlan-interface10vrrp vrid 10 priority 120SW2-Vlan-interface10vrrp vrid 10 preempt-modeSW2-Vlan-interface10vrrp vrid 10 track interface Vlan-interface 50 reduced 50SW2-Vlan-int

17、erface10int vlan 20SW2-Vlan-interface20vrrp vrid 20 virtual-ip 54SW2-Vlan-interface20vrrp vrid 20 preempt-modeSW2-Vlan-interface20int e0/4/2SW2-Ethernet0/4/2port link-type accessSW2-Ethernet0/4/2port access vlan 50SW2-Ethernet0/4/2quitSW2ip route-static SW3sys

18、SW3vlan 10SW3-vlan10vlan 20SW3-vlan20vlan 50SW3-vlan50vlan 60SW3-vlan60int e0/4/3SW3-Ethernet0/4/3port link-type trunkSW3-Ethernet0/4/3port trunk permit vlan allSW3-Ethernet0/4/3int vlan 10SW3-Vlan-interface10ip add 53 24SW3-Vlan-interface10int vlan 20SW3-Vlan-interface20ip add 192.168.2

19、0.253 24SW3-Vlan-interface20int vlan 60SW3-Vlan-interface60ip add 53 24SW3-Vlan-interface60int vlan 10SW3-Vlan-interface10vrrp vrid 10 virtual-ip 54SW3-Vlan-interface10vrrp vrid 10 preempt-modeSW3-Vlan-interface10int vlan 20SW3-Vlan-interface20vrrp vrid 20 virtual-ip 192.168.

20、20.254SW3-Vlan-interface20vrrp vrid 20 priority 120SW3-Vlan-interface20vrrp vrid 20 preempt-modeSW3-Vlan-interface20vrrp vrid 20 track interface Vlan-interface 60 reduced 50SW3-Vlan-interface20int e0/4/2SW3-Ethernet0/4/2port link-type access SW3-Ethernet0/4/2port access vlan 60SW3-Ethernet0/4/2quitS

21、W3ip route-static 4.3 廣域網(wǎng)的相關調(diào)試4.3.1 IPTABLES防火墻的配置rootlocalhost # echo 1 /proc/sys/net/ipv4/ip_forwardrootlocalhost # iptables -t nat POSTROUTING /24 -o eth1 -j SNAT-to 00rootlocalhost # iptables -t nat -A PREROUTING tcp -dport 80 -d 00-

22、j DNAT -to-destination 00rootlocalhost # iptables -p INPUT DROProotlocalhost # iptables -p OUTPUT ACCEPTrootlocalhost #iptables -p FORWARD DROProotlocalhost # iptables -A INPUT -p tcp -dport 22 -j ACCEPTrootlocalhost # iptables -A OUTPUT -p tcp -sport 22 -j ACCEPTrootlocalhost # iptables

23、-A OUTPUT -p tcp -sport 80 -j ACCEPTrootlocalhost # iptables -A INPUT -p tcp -dport 80 -j ACCEPTrootlocalhost # iptables -A INPUT -p tcp -dport 110 -j ACCEPTrootlocalhost # iptables -A INPUT -p tcp -dport 25 -j ACCEPTroottp # iptables -A INPUT -p tcp -dport 21 -j ACCEPT rootlocalhost # iptables -A I

24、NPUT -p tcp -dport 20 -j ACCEPTrootlocalhost # iptables -A INPUT -p tcp -dport 53 -j ACCEPT rootlocalhost # /etc/init.d/iptables saverootlocalhost # /etc/init.d/iptables restart4.4 Red Hat Linux 5系統(tǒng)上相關服務器的搭建4.4.1 WEB服務器的安裝配置WE圄艮務器的ip地址:00域名:rootlocalhost # cd /home/wg2010rootlocalhost wg2

25、010# tar -zxvf httpd-2.0.59.tar.gz- C /tmprootlocalhost wg2010# cd /tmprootlocalhost tmp# cd httpd-2.0.59/rootlocalhosthttpd-2.0.59#./configure-prefix=/usr/loacl/apache-sysconfdir=/us r/loacl/apache/confrootlocalhosthttpd-2.0.59makerootlocalhosthttpd-2.0.59make inatall4.4.2 DNS服務器的安裝配置:DNSK務器 ip 地址:

26、00rootlocalhost #mount /dev/cdrom /mnt/cdromrootlocalhost # cd /mnt/cdrommrootlocalhost cdrom# cd Server/rootlocalhost Server# ls |grep bind rootlocalhost Server# rpm -ivh bind-9.3.3-10.el5.i386.rpmrootlocalhost Server# rpm -ivh bind-utils-933-10.el5.i386.rpmrootlocalhost Server# ls |grep

27、 cachrootlocalhost Server#rpm -ivh caching-nameserver-933-10.el5.i386.rpmrootlocalhost Server# cd /home/wg0803/dnsrootlocalhost wg0803# lsmrootlocalhost dns# cp .zone /var/namedrootlocalhost dns# cp .zone /var/namedrootlocalhost dns# cp named.ca /var/namedcp:是否覆蓋 “ /var/named/named.ca ” ? nrootlocal

28、host dns# cp named.conf /etcrootlocalhost dns# cd /var/namedrootlocalhost etc# vi named.conf/ generated by named-bootconf.ploptions directory /var/named;/* If there is a firewall between you and nameservers you want* to talk to, you might need to uncomment the query-source* directive below. Previous

29、 versions of BIND always asked* questions using port 53, but BIND 8.1 uses an unprivileged* port by default.*/ query-source address * port 53;/ a caching only nameserver config/controls inet allow localhost; keys rndckey; ;zone .IN type hint;file ”named.ca;zone localhost IN type master;fil

30、e ”localhost.zone;allow-update none; ;zone ”0.0.127. IN type master;file named.local;allow-update none; ;zone IN type master;file .zone;zone IN type master;file .zone;zone 1.168.192. IN type master;file 1.168.192.;include /etc/rndc.key;mrootlocalhost named# vi .zo

31、ne$TTL 86400$ORIGIN .1D IN SOA . (42; serial (d. adams)3H; refresh15M; retry1W;expiry1D );minimum1D IN NS .IN MX 10 .www 1D IN A 100mail1D IN A100ftpIN CNAME wwwrootlocalhost named# vi .zone$TTL 86400$ORIGIN .1D IN SOA . (42; serial (d. adams)3H; refresh15M; retry1W; expiry1D )

32、; minimum1D IN NS .IN MX 10 .www 1D IN A 100mail1D IN A100ftpIN CNAME www rootlocalhost # service named start4.4.3 Exchange 服務器安裝過程1 .下圖為Exchange Service 2003 的安裝開始界面,選擇Exchange部署工具“MicrosofrE 1Exchange Server2003疾通使用 更工人尸 寫711071安我程序海源 百聞舊站,丁橋毋斯的市和疔FT, EKCkuitt 配咱. EEckmipE 拄【

33、部署1 在看同站上的玲赭信同之后f忡同EstAw電用各工具完成在妲織內(nèi)空裝 西江皿8 Sfi yij3步帚的也值JLTL然后送也簽繳欄序.* Mi:e.Ji 七姐 1M13-XM* Eiekanfpa工具利史縱, 匕事t. “石盧IRiiA| LU I(C) lBC-2COi3 c-uswft Carperdlion,保德“口百權利2 .在下圖中,選擇“部署第一臺 Exchange 2003服務器”改連停府fEchaxufe Serrvr軍膏工同斷f : 003年E,目此阿單小噴用力舞EJJ1*龍均叟Rli ikiiFfi: “h唱g .iw zOJJ.r i* TFTOVKI * It機互工

34、15皿 H同M4摩辛而評位BWiFr MMfcCE :“i TlJiTJIft SWihir. 視=丁牙心?和:- m-tiS皿世啜 nai國凰 工望得fci門!|!電r/國 區(qū)壬F. rTTh寫端學守二jft白 口 奈夏由二他早*#!*更隔JC帽.濡拿閭建至33 .選擇“安裝全新的 Exchange 20034.下圖為安裝Exchange 2003的八大步驟,需要逐一的滿足才能安裝成功5.服務器的操作系統(tǒng)為 Windows service 2003 ,因此步驟1完成,下圖為相關組件和服務的啟用 “控制面板”一“添加/刪除Windows組件”,依次啟用相關的組件,應用,確定在安裝組件的過程中,

35、會出現(xiàn)如下的提示,要求插入安裝光盤,根據(jù)提示選擇相關文件即可開始安裝組件,直到完成6.安裝dcdiag 和netdiag ”工具打開系統(tǒng)安裝光盤中的內(nèi)容,打開“SUPPOR”T- Tools”雙擊“ SUPTOOLS.MSI進行安裝跳出如下安裝界面后一直“ Next”,直到安裝完成7.ForestPrep 安裝點擊“立即運行ForestPrep ,會出現(xiàn)如下的安全提示框,點擊“繼續(xù)”下圖為Forest Prep安裝的開始界面下一步下一步開始安裝ForestPrep ,這個過程比較漫長,耐心等待安裝完成8.DomainPrep 的安裝下圖為DomainPrep安裝的開始界面下一步當出現(xiàn)如下提示框

36、時,點擊“確定”開始安裝,直到安裝完成8.Exchange程序安裝下一步選擇“新建Exchange組織”“下一步”輸入組織名 kingtcn ”“下一步”目TKL 舉有聞橫潭用噌是當圍并再做互牛lx媼Mm. #三普已中的0看Vj rr laft Ea :3Bajr Etf u1 通封,號學尸此U, *$ 3.世nUjWic*,帝周;i匚m ifMn*n貝丁匚工二0二二:我不Wi輸入簡單管理組織名 kingtcn ”“下一步” “下一步”開始安裝二。Exchange 的設置1 .打開AD用戶和計算機2 .在 e/Users 中新建用戶“testl 和test23 .新建用戶完成之后,打開IE瀏覽

37、器,在地址欄中輸入/exchange,出現(xiàn)如下圖所示的登入框,輸入剛剛創(chuàng)建的用戶名和密碼4.下圖為 Exchange 2003 的OW解面5.新建一封電子郵件,發(fā)送到:test26.用另一個新建的用戶登錄7.在下圖中,我們已經(jīng)可以看到,test2中,有一封從testl中發(fā)送過來的郵件,這樣,我們的Exchange 2003就安裝成功了。4.4.4 FTP服務器的安裝和配置ifconfig eth0 00 netmask rootlocalhost # service sshd start啟動 sshd :確定roo

38、tlocalhost # mount /dev/cdrom /mnt/cdrommount: block device /dev/cdrom is write-protected, mounting read-onlyrootlocalhost # cd /mnt/cdrommrootlocalhost cdrom# cd Server/rootlocalhost Server# rpm -ivh vsftpd-2.0.5-10.el5.i386.rpmwarning: vsftpd-2.0.5-10.el5.i386.rpm:Header V3 DSAsignature: NOKEYkey

39、ID 37017186Preparing.# 100% # 100%package vsftpd-2.0.5-10.el5 is already installedrootlocalhost Server# service vsftpd start為vsftpd 啟動vsftpd :確定rootlocalhost Server# useradd kingrootlocalhost Server# passwd kingChanging password for user king.New UNIX password:BAD PASSWORD: it is too simplistic/syst

40、ematicRetype new UNIX password:passwd: all authentication tokens updated successfully.rootlocalhost Server# ftp 00Connected to 00.220 (vsFTPd 2.0.5)530 Please login with USER and PASS.530 Please login with USER and PASS.KERBEROS_V4 rejected as an authentication typeName (192.16

41、8.1.100:root): king331 Please specify the password.Password:230 Login successful.Remote system type is UNIX.Using binary mode to transfer files.ftp第五章測試5.1系統(tǒng)測試原理和方法從實施階段可分成:4 單個系統(tǒng)或相對獨立部件的測試,例如單個路由器的自檢等等;* 子系統(tǒng)的測試,例如中心網(wǎng)絡的測試等等;上整個網(wǎng)絡系統(tǒng)的測試。測試的目標是為了保證用戶能夠科學而公正地驗收供應商提供的設備和軟件,系統(tǒng)集成商提供的整套系統(tǒng),也是為了保證供應商和系統(tǒng)集成商能夠準

42、確無誤地提供合同所要求的設備和系統(tǒng)。所以,測試的目的對用戶而言是為了驗收。測試應該由供應商和系統(tǒng)集成商、用戶及用戶聘請的技術顧問共同參與。5.2硬件設備測試和驗收上部件級測試部件級測試指對設備中各個部件的功能、可靠性、耐用性和可維性的測試,升檔能力的衡量等。該類 測試一般已在原廠的生產(chǎn)過程中完成,用戶只需在使用過程中加以觀測即可。4設備級測試設備級測試主要包括對設備的處理能力、可靠性、可擴充性、開放性等方面進行測試。設 備級測試需用有關的測試工具、儀器或軟件來進行,也可在實際應用中對其某些性能加以測試。*系統(tǒng)級測試系統(tǒng)級測試主要包括網(wǎng)絡的連通性測試,系統(tǒng)的可靠性測試,系統(tǒng)的響應時間,系統(tǒng)的抗

43、干擾測試,系統(tǒng)的安全保密性測試等。這一類測試可借助于某些網(wǎng)絡測試工具或網(wǎng)絡管理和測 試軟件來完成。5.3系統(tǒng)集成測試上功能性測試:測試系統(tǒng)應提供的每一個功能和安全性限制,檢查系統(tǒng)是否已正常實現(xiàn)所有功能。上連通性測試:測試網(wǎng)絡上任意站點問是否能夠相互傳輸數(shù)據(jù),測試各個終端能否登錄中心服務器,并訪 問數(shù)據(jù)庫,對數(shù)據(jù)庫進行正常的操作;上穩(wěn)定性測試:在不間斷運行的一段時間內(nèi),系統(tǒng)有無異?,F(xiàn)象發(fā)生,如有異常,是由系統(tǒng)自動處理還是系統(tǒng)管理員人工干預處理,不間斷的測試時間以一周(7天)為限;上重載測試:在系統(tǒng)處于重載工作狀況時,通過計算機系統(tǒng)的監(jiān)控軟件,以及網(wǎng)絡系統(tǒng)的管理軟件監(jiān)測計算機系統(tǒng)和網(wǎng)絡系統(tǒng)的性能指

44、標;5.3測試相關命令5.3.1 通用測試、診斷命令ping x.x.x.x標準ping 用于測試設備間的物理連通性。擴展ping 用于測試設備間的物理連通性(擴展 ping命令還支持靈活定義ping參數(shù),如ping數(shù)據(jù)包的大小,發(fā)送包的個數(shù),等待響應數(shù)據(jù)包的超時時間等)。traceroute x.x.x.x 用于跟蹤、顯示路由信息。display current-configuration 用于顯示路由器、交換機運行配置文件的內(nèi)容display sessions 用于顯示從當前設備發(fā)出的所有呼出Telnet會話。disconnect 用于斷開與遠程目標主機的 Telnet 會話clear l

45、ine 用于斷開遠程主機的呼入Telnet連接。shutdown 用于臨時將某個接口關閉。un shut 用于手動啟動(激活)處于管理性關閉的接口。display arp 用于顯示AR峻存(ARPft)的內(nèi)容。display interface 用于顯示各接口的狀態(tài)及參數(shù)信息。dir flash: 用于顯示閃存中的文件清單。dir nvram:用于顯示非易失性內(nèi)存中的文件清單。show debugging 用于顯示正在進行的診斷過程清單。undebug all 用于停止所有診斷過程。5.3.2 CDP測試、診斷命令show cdp 用于顯示CDPir局參數(shù)信息。show cdp neighbo

46、rs 用于顯示CD因口居設備的摘要信息。show cdp neighbors detail1用于顯示CD因口居設備的詳細信息,包括:鄰居 設備名稱、鄰居設備接口 IP地址、鄰居設備軟件版本信息、設備性能、設備平臺、本地設備接 口、鄰居設備接口、CDPg存條目保持時間、CDFT播版本、接口雙工方式等。show cdp entry 用于顯示指定鄰居設備的相關信息。show cdp interface 用于顯示本地設備各個接口的狀態(tài)、接口封裝格式、CDP包的周期發(fā)送時間以及CDP呆持時間等。show cdp traffic 用于顯示和CDFffi關的流量統(tǒng)計信息,包括接收和發(fā)送的CDP 包數(shù)量、包括

47、頭部錯誤、校驗錯誤、封裝錯誤等在內(nèi)的錯誤數(shù)量等。5.3.3 路由和路由協(xié)議測試、診斷命令display ip routing-table 用于顯示當前路由表內(nèi)容。5.3.4 VLAN、VTP測試、診斷命令Dis vlan all 用于查看VLANa建情況。該命令可以顯示系統(tǒng)所有的VLANB息包括VLAN號、VLANfe稱、VLAN犬態(tài)、VLANK員等信息show vtp status用于檢查VTP配置情況5.3.5 生成樹測試、診斷命令show spanning-tree 用于顯示生成樹協(xié)議中交換機及其端口的情況。show spanning-tree blockedports 用于顯示處于阻塞

48、狀態(tài)的端口。show spanning-tree detail 用于顯示生成樹詳細信息。show spanning-tree interface 用于顯示生成樹中某端口相關狀態(tài)。show spanning-tree vlan 當有多個 VLAN寸,Catalyst 交換機會為每個 VLAN運行一個生成樹實例。此命令用于顯示指定VLAN的生成樹內(nèi)容。show spanning-tree summary 用于顯示生成樹總結,包括本交換機是哪些VLAN的根網(wǎng)橋、端口快速特性是否啟用、處于生成樹各個端口狀態(tài)的端口數(shù)量等信息。5.3.6 NAT 測試、診斷命令show ip nat translation 用于顯示并觀察當前正在進行的 NAT情況。show ip nat translation verbose 用于顯示并觀察當前正在進行的 NAT更為詳細的情況。show ip nat statistics 用于顯示 NAT運行情況統(tǒng)計

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論