IP承載網(wǎng)日常維護(hù)管理手冊_第1頁
IP承載網(wǎng)日常維護(hù)管理手冊_第2頁
IP承載網(wǎng)日常維護(hù)管理手冊_第3頁
IP承載網(wǎng)日常維護(hù)管理手冊_第4頁
IP承載網(wǎng)日常維護(hù)管理手冊_第5頁
已閱讀5頁,還剩15頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、一、組網(wǎng)2.二、局?jǐn)?shù)據(jù)設(shè)置規(guī)范2.三路由設(shè)置規(guī)范5.四、站點(diǎn)方案相關(guān)內(nèi)容6.五、工程施工要求.7.六、文檔要求.10七、IP地址管理要求1.0八、管理制度要求1.0附錄:地市簡寫.15IP承載網(wǎng)日常維護(hù)管理手冊本手冊匯了IP專網(wǎng)日常維護(hù)相關(guān)的內(nèi)容,包括組網(wǎng)、局?jǐn)?shù)據(jù)設(shè)置原則、安全管理要求、局?jǐn)?shù)據(jù)制作要求、文檔管理要求、IP地址管理要求、工程實(shí)施檢查要求等日常維護(hù)內(nèi)容,為了便于維護(hù)人員查閱,也摘錄了IP承載網(wǎng)維護(hù)管理規(guī)定里面的作業(yè)計(jì)劃、故障處理流程、分工界面等方面內(nèi)容。兩個(gè)文檔將同步更新。、組網(wǎng)雙親營臨沂限用洪寧春安本莊揩薦g雷州煙臺竭容日鬟承場O4臺BR:華為設(shè)備OAR:濟(jì)宇.棗莊*卷安,蓑蕪.

2、荷澤.日照6地市為華為XE30E;其余10地市為CISCO便備1241bO各地市AR-HR傳玲在兩個(gè)傳揄平面上(裝花除外)上圖為IP承載網(wǎng)省延伸一期工程組網(wǎng)圖,將承載2G軟交換、3GCS核心網(wǎng)話音信令、3GPS域、2GGPRSGn接口等核心業(yè)務(wù)。IP專網(wǎng)全網(wǎng)在一個(gè)自治域中,最大維護(hù)風(fēng)險(xiǎn)在于省甚至某地市的維護(hù)人員的錯(cuò)誤操作將會造成影響全國的故障”,因此局?jǐn)?shù)據(jù)制作必須慎重、且嚴(yán)格流程規(guī)定。二、局?jǐn)?shù)據(jù)設(shè)置規(guī)范1 .系統(tǒng)管理軟件版本:保證全網(wǎng)統(tǒng)一。華為NE80E版本_;CISCO12416軟件版本華為NE5000E軟件版本系統(tǒng)帳號密碼設(shè)置按照“帳號密碼管理”要求設(shè)置,密碼的設(shè)置要求有足夠的安全性,必須

3、是字母、數(shù)字和特殊符號的結(jié)合。關(guān)閉ftp,tftp,http功能Console接口必須設(shè)置登陸密碼:密碼設(shè)置成。通過console口登陸設(shè)備時(shí),首先輸入此密碼才能進(jìn)入,然后使用分配給相關(guān)人員的帳號維護(hù)操作設(shè)備。2 .設(shè)備與端口設(shè)備命名規(guī)范:各地AR路由器命名規(guī)范參照下面命名,其中SXNET代表IP承載網(wǎng),地市簡寫除濟(jì)南外均為3個(gè)字母。SDJN-BA-SXNET-RT01-12416(濟(jì)南AR1),SDLWU-BA-SXNET-RT01-NE80E(萊蕪AR1),SDWEF-BA-SXNET-RT02-CISCO12416(濰坊AR2),SDHZE-BA-SXNET-RT01-NE80E(荷澤A

4、R1)端口的描述要求符合統(tǒng)一規(guī)范,要求格式為TO+對端互聯(lián)設(shè)備邏輯名+互聯(lián)端口號,如:TO-TJTJ-BC-SXNET-RT01-NE40-IP-Trunk0;后期新開通的鏈路還需要有端口數(shù)據(jù)配置的時(shí)間,如:TO-TJTJ-BC-SXNET-RT01-NE40-IP-Trunk0-20060812IP承載網(wǎng)設(shè)備未使用的各種端口必須手工shutdown,以免誤連接等操作帶來隱患,同時(shí)便于自動(dòng)巡檢實(shí)施。IP承載網(wǎng)網(wǎng)絡(luò)設(shè)備之間以及與CE之間的互聯(lián)以太網(wǎng)端口需設(shè)置為強(qiáng)制100M/1000M全雙工方式。POS端口在IP-TRUNK中協(xié)議封裝為HDLC,未在IP-TRUNK中協(xié)議封裝為PPP上傳輸?shù)腜OS

5、端口必須配置POS告警敏感功能,同時(shí)注意同機(jī)房POS互連時(shí)時(shí)鐘問題。華為AR與華為BR之間互連使用POStrunk鏈路,2*155捆綁鏈路trunk鏈路敏感值暫設(shè)置為1(斷1條鏈路,trunk斷掉)CISCOAR與華為BR之間互連無法使用POSTRUNK鏈路,將通過三層路由協(xié)議實(shí)現(xiàn)多鏈路負(fù)載均衡。不同廠家POS鏈路互連設(shè)置要求(注意協(xié)議、C2、幀格式、加擾、CRC參數(shù))3.網(wǎng)管配置1)SYSLOG設(shè)置。打開缺省SYSLOG功能,指向2)SNMP設(shè)置。打開SNMPRO,設(shè)置密碼(按規(guī)定);打開SNMPTRAP指向_。TRAP具體要求信息:基本信息,包括鏈路up/down信息等全面詳細(xì)內(nèi)容。要求刪

6、除系統(tǒng)默認(rèn)的private/public口令3)檢查更新源為loopback。,RWcommunity暫時(shí)不需要,刪除。HWping/Rping部署:有待進(jìn)一步研究。開啟Xflow功能,具體參數(shù)要求待定4 .網(wǎng)絡(luò)安全配置IP專網(wǎng)通過防火墻統(tǒng)一出口與網(wǎng)管DCN相連(netscreen),防火墻制作如下策略:1)允許廠家OMC地址、數(shù)據(jù)網(wǎng)管訪問AR/BR設(shè)備loopback地址;2)允許堡壘主機(jī)地址訪問AR/BR設(shè)備loopback地址;3)允許公共設(shè)備12臺維護(hù)終端地址訪問AR/BR設(shè)備loopback地址;4)禁止其它訪問IP專網(wǎng)AR設(shè)置如下telnet登陸限制策略:1)允許堡壘主機(jī)地址登陸訪

7、問;2)允許BR-AR互連地址段登陸訪問;3)允許AR-CE互連地址段登陸訪問;4)允許公共設(shè)備12臺維護(hù)終端地址訪問AR/BR設(shè)備loopback地址;BGP、ISIS、MPLSLDP均需啟用MD5認(rèn)證PE-CE互連要求:1)CE(還是PE)做流速限制?(待定)2)PE-CE若用動(dòng)態(tài)協(xié)議,需MD5認(rèn)證AR和BR限制可接受snmp報(bào)文的地址范圍:1)只允許網(wǎng)管地址段訪問SNMP端口。5 .VPN規(guī)范命名規(guī)范:VRF容量限制與告警門限apply-labelper-instance/一個(gè)VPN實(shí)例分發(fā)一個(gè)私網(wǎng)標(biāo)簽6 .QoS規(guī)范QoS在DiffServDSCP到MPLSEXP之間的轉(zhuǎn)換對應(yīng)關(guān)系(不

8、同廠家設(shè)備可能不同)定義的DSCP屬于IP包頭里面內(nèi)容,我看在POS鏈路上也用了DSCP標(biāo)記,但是POS鏈路上已經(jīng)是MPLS了,這是否有些矛盾?具體內(nèi)容待定7 .性能參數(shù)優(yōu)化ISIS,VLAN方面切換時(shí)延(鏈路、設(shè)備中斷)等價(jià)路由逐包和逐流轉(zhuǎn)發(fā)方式?Trunk內(nèi)各個(gè)鏈路均衡方式?8 .網(wǎng)管維護(hù)連接話音信令網(wǎng)管tPN公共設(shè)善中心/分公司1P專網(wǎng)維護(hù)人員1)話務(wù)網(wǎng)管指定地址-網(wǎng)管DCN-防火墻-S3528G-TMG/SS網(wǎng)管端口2)訪問集團(tuán)N2000網(wǎng)管以及今后可能的CISCO網(wǎng)管:指定網(wǎng)管DCN地址一防火墻NAT轉(zhuǎn)換成40S3528GR2631EIP專網(wǎng)網(wǎng)管VPN集團(tuán)IP專網(wǎng)

9、OMC3)IP專網(wǎng)維護(hù)人員登陸AR設(shè)備:指定網(wǎng)管DCN地址網(wǎng)管DCN防火墻進(jìn)行NAT轉(zhuǎn)換成27-236AR(網(wǎng)管DCN需要增加BR/ARloopback路由);若防火墻支持telnet客戶端,可以首先登陸防火墻,然后登陸AR。GPRS遠(yuǎn)程方式類型4)數(shù)據(jù)網(wǎng)管管理AR雙向數(shù)據(jù)流向:防火墻將數(shù)據(jù)網(wǎng)管地址映射成37,(網(wǎng)管DCN需要增加BR/ARloopback路由)5)廠家維護(hù)遠(yuǎn)程登陸問題:CISCO集成商在山東沒有人,具體如何方式,有待考慮。(初步考慮撥號方式)三路由設(shè)置規(guī)范1. 總體原則IP承載網(wǎng)內(nèi)部使用IS-IS,MBGP協(xié)議,接入業(yè)務(wù)系統(tǒng)時(shí)采用如下原則:

10、1)盡可能采用靜態(tài)、EBGP協(xié)議;2)否則,可以使用其它IGP(rip,ospf)協(xié)議,但不應(yīng)直接將其引入到VPN路由中,應(yīng)該通過network使學(xué)到的IGP路由在VPN路由中發(fā)布3)給某個(gè)局點(diǎn)分配網(wǎng)段只用一部分或者需要拆開多個(gè)子網(wǎng)段使用時(shí),為了減少路由條數(shù),可以發(fā)布聚合路由(如增加一條指向NULL0的整個(gè)網(wǎng)段靜態(tài)路由,發(fā)布此路由)。地址規(guī)劃分配時(shí)也應(yīng)該考慮到這點(diǎn),避免地址分配過于分散。參照T局地址分配案例2. ISIS設(shè)備規(guī)范ISISNET命名:包括區(qū)號86.0531.2211.3020.8082.00設(shè)置規(guī)劃的IGPmetric,具體待定(路由metric規(guī)劃表)發(fā)布路由要求3. MBGP

11、設(shè)置規(guī)范RR地址:(按順序),具體待定指定發(fā)送BGP報(bào)文的源端口為loopback4. AR與CE之間流量規(guī)劃問題(細(xì)節(jié)待定)根據(jù)前期各地故障經(jīng)驗(yàn)看,AR與業(yè)務(wù)系統(tǒng)CE之間配合發(fā)生問題較多,具體路由應(yīng)該仔細(xì)規(guī)劃以具體規(guī)劃設(shè)計(jì)應(yīng)該盡早明確,以便實(shí)施時(shí)遵守。4R與CE互連TG協(xié)議的丁班日班置:-對于主各接口方式,應(yīng)該按雇主備方式域劃metric- 對于5CTP雙嗚屬方式,可以按照等值珞由規(guī)劃對于業(yè)務(wù)網(wǎng)元主備接口方式,應(yīng)該保證F1中斷時(shí),業(yè)務(wù)網(wǎng)元主備接口同時(shí)切換同一機(jī)房內(nèi)話符不經(jīng)過AR假如機(jī)房1中5W1為主用:則機(jī)房2中SW2為主用還是SW1為主用?不同機(jī)房間本地網(wǎng)話務(wù)流向兩種選擇:- 網(wǎng)元-本機(jī)房

12、SW1-ARl-XR2-對端機(jī)房SW2- 闞元本機(jī)房SWl-AARl-對港機(jī)房SW1-SW2- 假如機(jī)房N中SWN為主用(為了減少路由收斂時(shí)間,最好兩臺CE與AR之間形成等值路由,這就要求話音地址段各分成兩段,分別以CE1、CE2分別為主用?好像也不行,無法避免CE之間流量問題;信令地址段若采取SCTP雙歸屬,可以)要站在全網(wǎng)角度看主備、負(fù)荷分擔(dān)問題(如AR-BR鏈路是否等值)CE是否需要loopback地址CE發(fā)布給AR路由按照各廠家特性自己做,AR根據(jù)負(fù)荷分擔(dān)或者主備方式來通過BGPnetwork發(fā)布匯聚路由。(參考TMG海南節(jié)點(diǎn)連接方式經(jīng)驗(yàn),NULL0路由可能引起無法自動(dòng)倒換問題)1)n

13、etwork發(fā)布匯聚路由,NULL0靜態(tài)路由優(yōu)先級要低于BGP;2)OSPF學(xué)習(xí)CE發(fā)布匯聚路由.network發(fā)布匯聚路由,需要路由過慮;3)OSPF發(fā)布匯聚路由,引入OSPF四、站點(diǎn)方案相關(guān)內(nèi)容軟交換站點(diǎn)概念如下。O一個(gè)站點(diǎn)由軟件交換設(shè)備、網(wǎng)絡(luò)交換機(jī)(可選八路由器組成,同一廠家1-3個(gè)樓層的軟交換設(shè)備組成一個(gè)站點(diǎn),通過本站點(diǎn)CE設(shè)備接入IP專網(wǎng)-Ah3站點(diǎn)內(nèi)所有設(shè)備由軟交換廠家負(fù)責(zé)提供BO站點(diǎn)與&R互連方案描述。同局址互連采用GE光口。各地根據(jù)情況,不同局址互連采用155MSDH或者GE裸光纖注意合理配置端口STP模式。在工程中使用生成樹協(xié)議時(shí),要求將各臺參與生成樹計(jì)算的交換機(jī)之間的互聯(lián)端

14、口上啟動(dòng)生成樹協(xié)議,在端口啟動(dòng)生成樹協(xié)議后,該端口狀態(tài)為非邊緣模式,而交換機(jī)的其它端口(連接其它設(shè)備的端口或空閑端口)設(shè)置為邊緣端口或?qū)⒃摱丝诘纳蓸鋮f(xié)議關(guān)閉。合理配置偶聯(lián)中斷檢測時(shí)間。偶聯(lián)中斷檢測時(shí)間不應(yīng)過短,應(yīng)大于IP專網(wǎng)平均的路由收斂時(shí)間,防止R4軟交換設(shè)備對IP承載網(wǎng)的路由收斂過于敏感。合理配置偶聯(lián)中斷檢測時(shí)間可以利用SCTP的重傳和緩存機(jī)制降低呼損。合理配置通路切換時(shí)間。當(dāng)SCTP偶聯(lián)主通路故障時(shí),SCTP偶聯(lián)應(yīng)能快速切換到備用通路,切換時(shí)間為RTO.MIN的取值。為了實(shí)現(xiàn)SCTP主備通路快速切換,RTO.MIN應(yīng)配置較小,但必須大于IP專網(wǎng)規(guī)劃的雙向時(shí)延100毫秒。合理配置SCTP

15、緩存大小。當(dāng)IP承載網(wǎng)發(fā)生路由收斂(中斷)時(shí),SCTP具有重傳機(jī)制。因此要求合理配置MSCServer和MGW的SCTP接收和發(fā)送緩存區(qū)的大小,避免緩存過早溢出。站點(diǎn)CE設(shè)備若直接與本地網(wǎng)管DCN相連(具體連接待定),在站點(diǎn)CE互連接口上制作如下策略:1)允許本廠家OMC地址、數(shù)據(jù)網(wǎng)管地址訪問CE;2)允許堡壘主機(jī)地址訪問CE3)允許省網(wǎng)管地址訪問CE以及站點(diǎn)內(nèi)交換設(shè)備地址4)禁止其它地址訪問CE以及站點(diǎn)內(nèi)交換設(shè)備地址站點(diǎn)CE設(shè)置如下telnet登陸限制策略:1)允許堡壘主機(jī)地址登陸訪問;2)允許AR-CE互連地址段登陸訪問;五、工程施工要求各分公司應(yīng)該按照相關(guān)要求對設(shè)備進(jìn)行嚴(yán)格、細(xì)致的檢查,

16、尤其要加強(qiáng)對工程實(shí)施、文檔資料的檢查,為網(wǎng)絡(luò)安全穩(wěn)定打好基礎(chǔ),隨工人員應(yīng)該做好監(jiān)督管理。必須按照山東移動(dòng)數(shù)據(jù)機(jī)房規(guī)范要求進(jìn)行施工,隨工人員應(yīng)該做好監(jiān)督管理序號檢查標(biāo)準(zhǔn)設(shè)備安裝機(jī)柜安裝完畢后,機(jī)柜內(nèi)整體要求牢固,垂直偏差度應(yīng)不大于3mm,機(jī)柜、機(jī)架安裝位置應(yīng)符合設(shè)計(jì)要求。機(jī)機(jī)要求通風(fēng)良好。機(jī)柜安裝完畢后,機(jī)柜內(nèi)要求清潔,不能遺留雜物。設(shè)備表向要求十凈整潔,外部漆飾完好,設(shè)備各種標(biāo)志止確、清晰、齊全。路由器各空擋板及各空單板條要求安裝完整。路由器各單板的面板螺釘要求松緊適度,弓單簧鋼絲要求完好,各種零件不得脫落或碰壞。路由器的走線擋板安裝必須穩(wěn)妥。將設(shè)備console線安裝放置在機(jī)柜中,以備急用I

17、P專網(wǎng)AR/BR所有的光模塊就配置了尾纖,從規(guī)范性考慮,155POS、GE尾纖都應(yīng)該布放到ODF架,對端設(shè)備接過來時(shí)直接連到ODF即可IP專網(wǎng)ARGE短距光模塊占04槽,長跑離模塊占59。短跑離從前往后用,長跑離從后往前用暫時(shí)閑置的光口必須要加有護(hù)套。供電要求機(jī)柜內(nèi)交流電源接入應(yīng)直接接入空氣開關(guān)。集裝架內(nèi)嚴(yán)禁使用多功能電源插座。對于交流供電的設(shè)備,核實(shí)具備雙路UPS供電。具有主備關(guān)系(負(fù)荷分擔(dān))的直流供電設(shè)備(路由器、交換機(jī)),2臺設(shè)備應(yīng)該分別接在2個(gè)開關(guān)電源上(設(shè)備A接在開關(guān)電源1上,設(shè)備B接在開關(guān)電源2上)。線纜工藝要求電源線(及地線)要求必須與信號線分開布放,必須采用整段線料。地線的接地

18、方式要求符合機(jī)房規(guī)定。設(shè)備連接線纜每根都要經(jīng)過嚴(yán)格測試,切實(shí)達(dá)到設(shè)備所需要的通信質(zhì)量。設(shè)備所有連接線纜,必須由機(jī)架兩側(cè)的走線槽引出,再與機(jī)架內(nèi)設(shè)備進(jìn)行連接,不能從其他地方穿行。線纜終接后,應(yīng)肩余量。交接間、設(shè)備間對絞電纜預(yù)留長度宜為0.51.0m,工作區(qū)為1030mm;光纜布放宜盤留,預(yù)留長度宜為35m,有特殊要求的應(yīng)按設(shè)計(jì)要求預(yù)留長度。線纜的彎曲半徑應(yīng)符合規(guī)定:非屏蔽雙絞線電纜的彎曲半徑應(yīng)至少為電纜外徑的4倍;屏蔽雙絞線電纜的彎曲半徑應(yīng)至少為電纜外徑的610倍;主干雙絞電纜的彎曲半徑應(yīng)至少為電纜外徑的10倍;光纜的彎曲半工半續(xù)徑應(yīng)至少為光纜外徑的15倍。線纜的布放應(yīng)自然平直,不得產(chǎn)生扭絞、打

19、圈接頭等現(xiàn)象,不應(yīng)受外力的擠壓和損傷。纜線兩端應(yīng)貼有標(biāo)簽,應(yīng)標(biāo)明編號,標(biāo)簽書寫應(yīng)清晰,端正和正確。在跑離設(shè)備距線纜接頭3-10厘米的范圍之內(nèi)粘貼線纜標(biāo)簽。(標(biāo)簽的格式按照標(biāo)簽標(biāo)準(zhǔn)檢查)現(xiàn)肩軟交換設(shè)備信令側(cè)的IP承載物理接口,都是傳統(tǒng)的五類網(wǎng)線物理接口,屬于便于插撥、便于工地制作的壓力接觸物理接口。但也很容易產(chǎn)生傳輸不良,而影響IP網(wǎng)絡(luò)的QOSo尤其是將來重要的網(wǎng)絡(luò)信令都在幾條IT規(guī)范接頭的網(wǎng)線上,是非常大的安全運(yùn)行隱患。因此必須嚴(yán)格按照五類線制作工藝制作網(wǎng)線、接頭。光纖在下走線的機(jī)房的地板下布放時(shí)需要有套管,在上走線的機(jī)房布放時(shí)需要有走線槽。線路測試要求測試路由器POS柝卡接收光功率在其額定范

20、圍內(nèi)(接受光功率范圍應(yīng)在低于過載點(diǎn)5dB和高于靈敏度3dB之間。Ping不同長度包(64,1500,4500),查看性能指標(biāo)范圍(時(shí)延15ms,抖動(dòng)5ms)以太網(wǎng)雙絞線認(rèn)證測試,百兆以太網(wǎng)需用5類、超5類(GE接口推薦用光纖)線纜標(biāo)簽按照線纜標(biāo)簽規(guī)范執(zhí)行將console線放置在設(shè)備上,以備急用。日常維護(hù)中也需注意檢查console線情況。不用槽位用空板卡蓋住IP承載網(wǎng)現(xiàn)網(wǎng)BR層面已經(jīng)運(yùn)行并且承載業(yè)務(wù),各地工程實(shí)施時(shí),注意新增AR局?jǐn)?shù)據(jù)(任何數(shù)據(jù)加載修改)必須報(bào)省公司審批,以免發(fā)生IP地址沖突、錯(cuò)誤路由發(fā)布等影響現(xiàn)網(wǎng)運(yùn)行情況,各分公司隨工人員應(yīng)該把好此關(guān)。六、文檔要求各地應(yīng)該保存的文檔資料如下:

21、1)網(wǎng)絡(luò)拓?fù)鋱D:IP專網(wǎng)全網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)拓?fù)鋱D、IP專網(wǎng)省網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)拓?fù)鋱D、本節(jié)點(diǎn)網(wǎng)絡(luò)拓?fù)鋱D、站點(diǎn)網(wǎng)絡(luò)拓?fù)鋱D。(紙質(zhì)文檔和電子版)2)IP地址資料:全網(wǎng)IP地址段范圍規(guī)劃表、IP專網(wǎng)省內(nèi)地址規(guī)劃表(互連地址、loopback地址)、IP專網(wǎng)AR-CE互連地址表、IP專網(wǎng)承載業(yè)務(wù)系統(tǒng)地址分配規(guī)劃表、各軟交換站點(diǎn)內(nèi)部IP地址分配使用情況表3)設(shè)備與端口使用情況表:對已經(jīng)使用的端口要標(biāo)明端口本端的描述信息、對端目的地端口的描述信息、端口的IP地址、光纖端口需要連接的ODF的端子位置。例子如下7MIIBM.CIS飯備面板圖Juniper設(shè)備面板圖華為設(shè)備面板圖4)工程文檔,包括機(jī)房中設(shè)備位置圖紙、設(shè)備電源

22、走線圖、電源柜端子分配位置5)備品備件清單6)設(shè)備電源走線圖、電源柜端子分配位置、DDF、備品備件清單七、IP地址管理要求因?yàn)镮P專網(wǎng)全網(wǎng)在一個(gè)自治域中,不再按照地市分配IP地址。BR-AR、AR-CE互連地址段、站點(diǎn)CE互連地址段、各站點(diǎn)CE地址段均由省公司統(tǒng)一規(guī)劃分配。按照統(tǒng)一規(guī)劃,給各個(gè)軟交換站點(diǎn)都規(guī)劃了IP地址段,需嚴(yán)格按照要求在分配范圍內(nèi)使用。地址規(guī)劃分配VPN信息分配詳表的檢查。要求包括本節(jié)點(diǎn)開通的VPN信息、RT/RD分配詳表。(提供電子版)八、管理制度要求1 .帳號密碼管理按照名字命名的密碼,嚴(yán)格對應(yīng)密碼到人,便于在省市公司、各專業(yè)人員同事登陸設(shè)備故障處理過程中進(jìn)行有效的協(xié)調(diào)和

23、處理。用戶名密碼設(shè)置原則:1)用戶名采用使用工程師姓名+手機(jī)號碼方式分配,如huangjie139531106692)嚴(yán)格按照維護(hù)人員來分配帳號,每個(gè)維護(hù)人員1個(gè)2)IP專網(wǎng)AR/BR設(shè)備:公共設(shè)備維護(hù)人員分配系統(tǒng)管理帳號,公共設(shè)備監(jiān)控人員分配監(jiān)控查看級別帳號3) )IP專網(wǎng)AR/BR設(shè)備:分公司維護(hù)人員分配本地AR查看級別帳號,分公司監(jiān)控人員分配本地AR監(jiān)控查看級別帳號3)站點(diǎn)CE設(shè)備:公共設(shè)備維護(hù)人員分配系統(tǒng)管理帳號;分公司維護(hù)人員分配1個(gè)系統(tǒng)管理帳號,其它維護(hù)人員分配操作查看級別帳號,分公司監(jiān)控人員分配監(jiān)控查看級別帳號4)廠家工程師割接或巡檢時(shí)需要使用密碼時(shí),為操作工程師臨時(shí)分配用戶名采

24、用廠家+手機(jī)號碼方式分配,需要使用配置級別的密碼時(shí),必須進(jìn)行登記和管理。使用完成后,刪除臨時(shí)用戶名密碼5)密碼的設(shè)置要求有足夠的安全性,必須是字母、數(shù)字和特殊符號的結(jié)合。IP專網(wǎng)、站點(diǎn)CE設(shè)備帳號密碼管理登記設(shè)備名稱申請廠家申請人員申請?jiān)? .局?jǐn)?shù)據(jù)制作要求與流程局?jǐn)?shù)據(jù)管理流程(一開始)工程實(shí)晶布疊修改局?jǐn)?shù)據(jù)全網(wǎng)日常維護(hù)分析中發(fā)現(xiàn)需要修改局?jǐn)?shù)據(jù)分公司在日常維護(hù)分析中發(fā)現(xiàn)需要修改局故據(jù)修改前進(jìn)行數(shù)據(jù)備份和記錄修改前進(jìn)行數(shù)據(jù)備份和記錄局敬據(jù)裝載裝我完成后進(jìn)行分析疑證分公司監(jiān)督廠家進(jìn)行數(shù)據(jù)裝載裝我完成后進(jìn)行分析稿證3 .作業(yè)計(jì)劃AR、CE設(shè)備作業(yè)計(jì)劃如下()考慮IP專網(wǎng)的重要性,需要強(qiáng)調(diào)的是:1)

25、嚴(yán)格按要求執(zhí)行作業(yè)計(jì)劃,認(rèn)真分析作業(yè)計(jì)劃執(zhí)行結(jié)果,及時(shí)發(fā)現(xiàn)可能的隱患2)在正式下發(fā)文件中,會對每個(gè)項(xiàng)目有詳細(xì)的操作指導(dǎo)說明3)作業(yè)計(jì)劃執(zhí)行必須保存LOG,以備查。4)適當(dāng)時(shí)間會將部分作業(yè)計(jì)劃內(nèi)容轉(zhuǎn)成自動(dòng)執(zhí)行、分析方式。作業(yè)編號作業(yè)標(biāo)題作業(yè)周期作業(yè)要求1次交換IP承載網(wǎng)設(shè)備系統(tǒng)硬件狀態(tài)檢查日檢查網(wǎng)絡(luò)設(shè)備硬件狀態(tài),確保無故障隱患(包括單板、電源、風(fēng)扇、交換背板、環(huán)境狀態(tài))2檢查設(shè)備CPU、內(nèi)存負(fù)荷日檢查CPU/內(nèi)存負(fù)荷。3設(shè)備安全檢查(告警與日志)日檢查設(shè)備日志、流量,及時(shí)發(fā)現(xiàn)異常登陸、口令猜測、系統(tǒng)異常事件、接口UP/DOWN等信息4查看接口日查看接口詳細(xì)統(tǒng)計(jì),及時(shí)發(fā)現(xiàn)異常丟包、線路質(zhì)量等問題(多次執(zhí)行,正常情況下丟包、錯(cuò)包統(tǒng)計(jì)不應(yīng)變化)。5檢查VRRP

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論