网络工程师成长日记383-某银行某市中心支行市县网络扩容项目工程感想

这是我的第383篇原创文章,记录网络工程师行业的点点滴滴,结交IT行业有缘之人

某银行某市中心支行市县网络扩容项目工程感想

接到老大短信告知有项目后,当时正好在我奋战了2个月的08机房聊天
随即跑到老大那了解情况后回家取了相机和笔记本赶来COPY了安工的两个华为的技术文档(后来正是这两个文档帮了我的大忙,看来技术准备工作必须做充分,要不就得卡壳)
就速速赶往锦诚网络和第二方(这里用第二方这么冠冕的词是因为我后面遇到了第四方)联系人接头,接上头后被告知要等第三方派车来接到某市调试
等了半个小时后,第三方的司机来接我了,坐上车才被告知是到某市取了设备,再开车到泾阳去调试,顿时有种被卖了的感觉,下车也不是,因为背负了公司的声誉,继续坐着也不是,此去泾阳比较远,和当初第二方晚上7点肯定送回西安的承诺相去甚远。
唉,还能怎么办,既来之则安之吧。
到了某市之后,取了设备,COPY了工程项目实施方案的文档就匆匆赶往泾阳,在车上打开文档后,呵,苦笑了,原来是给第四方去调试啊,都走到这一步了,继续看吧,
原来今天要干的活简单来说是配热备,并不是第二方承诺的简单调试通了就行。
到了现场,机柜不是很大,里面已经有3台设备和两个协转器和一堆布线,首先遇到的问题就是我的笔记本没有COM口,
我也没准备转换器,就只能把他们的台式机拿来用,
由于某市中行的赵科长和县级支行的几个干部都在现场围着我参观,紧张的我都忘了COM口接上之后用超级终端连接后怎么设置比特率等参数
只隐约记得9600,下面的不记得了,因为上次设置是在1年之前了,之后就再没碰过
打电话给刘工问了之后才知道只要选了还原默认值就可以了,狂晕。
连上之后,收到第三方的工程师的指示,交代了今天要干的活的具体内容,我随即核对原先配置,发现有任何和方案上给出的地方都打电话给写方案的人确认,然后要来支行的IP地址分配表再核对,如此反复,核对完之后,就开始敲喽,因为是CISCO的设备,那个HAPPY啊,如鱼得水,但是还是很小心的敲完之后仔细逐句核对,完了之后问科长要某市中行的密码,不给,只好打电话给第三方的工程师要密码,要来之后速度改了主备共4条静态路由。下来要改华为的设备了,先是COM口连上后没反应,怎么调都没反应,打给他们工程师他也说没见过这样的情况不知道,我怒了,重启了华为的设备2次之后,连上了,欠收拾的机器,然后赶紧看安工给的华为的文档配了TRUNK(在此再次谢谢安工提供文档,华为的设备很恶心)保存后,OK了,然后测试,一切正常,成功了。此时已经凌晨2点了,我以为终于可以回家的时候,赵科长问我现在配完之后是不是就是4M的线了,我想了想,告诉他,凭我所学,你这只是单纯的主备,没有扩容到4M,要扩容的话,将2个2M捆绑在一起,不用做主备就是4M了,赵科长怒了说,我要的是扩容,你给我配个主备就完事了?我拨通了写这个方案的人的电话给科长说,你和他说吧,我只是奉命行事。说句心里话,万捷公司把你哄了扩容做成主备了,关我什么事啊,我还懒得听你训话,你们的矛盾,自己解决去吧,我今天的任务是圆满完成了,没给公司和第二方丢面子。终于到凌晨4点半到家了,唉,累啊,不过经过这次历练之后
发现现在外面的很多工程并没有IE学的那么高深,原理都很简单,协议也是以简单的协议为主,随着一次次的项目经验积累,
我想我很快就会练就成一个真正的CCIE了吧,要朝着这个目标迈进,不能再紧张的连COM口都连不通了,开玩笑,这不是丢人嘛!
最后,衷心的感谢老大和诸位给我的这次机会,并感谢他们对我提供热心的帮助
尤其是老大和刘工的声讯支持,让我从紧张中平静下来,慢慢的找回自己考IE时的状态。
谢谢你们,正是你们,让我觉得,我不是一个人在战斗。
我喜欢公司,是公司把我带进这一行
让我从公司走出去的时候,提升了自己存在的价值,我热爱这里,我也感谢这里
感谢这里对我提供帮助的每一个人,谢谢你们。这里有我奋斗过的岁月,这里永远是我的第二个家。


(图1)泾阳县支行的机房


(图2)机房近照

图2中最上面的小白盒为协转器,我见到的有连接串口和以太口两种
地市中支与县(市)支行间广域网通信线路扩容后,网络拓扑如下:

下面以某市中支和兴平县支行为例,画出拓扑图,并根据拓扑说明整个网络配置规划和调整过程及步骤。
(注:写此方案的人竟然将图中虚拟网关的地址全部和备份路由器写重了,竟然也能投标成功,我汗个先。图中虚拟路由器的地址分别应为33、41、49、57、1)

某行的现行环境是一台CISCO2600路由器S0/0口通过协转器接电信的2M专线、E0/0口接华为S2000交换机的E0/1跑TRUNK,然后S2000其他接口划分为职能不同的6个VLAN分别代表办公、会计、国库等网段,然后S2000上办公网段的VLAN接口接了一台TPLINK的24×××换机。
我要做的工作就是:
1.把在某市中行取的新购设备CISCO2801安装到泾阳支行的机架上,并将方案中的GLBP备份协议改为HSRP协议,再配置到CISCO2801上当备份路由器
2.把原来的CISCO2600原先的作废的拨号方式删掉并删减默认路由后配置成主路由器
3.将CISCO2801的F0/0口接到华为S2000的E0/2口上修改为TRUNK模式实现主备连通,
4.将CISCO2801的S0/1/0口通过协转器接用来做备份的网通2M专线
5.因为现在中行的办公等子接口网段使用不同的访问列表来实现流量控制,所以还要再使用到的访问列表中添加一条permit udp any any eq 1985让HSRP协议也能够通过子接口
6.在某市中支的主路由器和备份路由器上改4条默认路由分别到县级支行的主路由器和备份路由器
7.测试方案是一直PING外部一个防火墙地址,并TRACE此路由路径走的是主路由器出去,然后断掉电信的专线,再TRACE此路由是走备份路由器出去,即表示成功。其间会断网10秒钟,这是切换主备和查找路由的时间,属于正常现象。

附录:关键热备部分命令如下
主路由:
track 1 ip route 0.0.0.0 0.0.0.0 reachability

interface Ethernet0/0r
no ip address
service-policy input SETDSCP
full-duplex
!
interface Ethernet0/0.1
encapsulation dot1Q 1 native
!
interface Ethernet0/0.2
encapsulation dot1Q 2
ip address 11.44.75.34 255.255.255.248
service-policy input SETDSCP
no cdp enable
standby 2 ip 11.44.75.33
standby 2 priority 150
standby 2 preempt
standby 2 track 1 decrement 51
!
interface Ethernet0/0.3
encapsulation dot1Q 3
ip address 11.44.75.42 255.255.255.248
ip access-group 111 in
service-policy input SETDSCP
no cdp enable
standby 3 ip 11.44.75.41
standby 3 priority 150
standby 3 preempt
standby 3 track 1 decrement 51
!
interface Ethernet0/0.4
encapsulation dot1Q 4
ip address 11.44.75.50 255.255.255.248
service-policy input SETDSCP
no cdp enable
standby 4 ip 11.44.75.49
standby 4 priority 150
standby 4 preempt
standby 4 track 1 decrement 51
!
interface Ethernet0/0.5
encapsulation dot1Q 5
ip address 11.44.75.58 255.255.255.248
ip access-group 113 in
service-policy input SETDSCP
no cdp enable
standby 5 ip 11.44.75.57
standby 5 priority 150
standby 5 preempt
standby 5 track 1 decrement 51
!
interface Ethernet0/0.6
encapsulation dot1Q 6
ip address 11.44.75.2 255.255.255.224
service-policy input SETDSCP
no cdp enable
standby 6 ip 11.44.75.1
standby 6 priority 150
standby 6 preempt
standby 6 track 1 decrement 51
!
access-list 111 permit udp any any eq 1985
access-list 113 permit udp any any eq 1985
备份路由:
track 1 ip route 0.0.0.0 0.0.0.0 reachability
!
interface FastEthernet0/0
no ip address
speed auto
full-duplex
service-policy input SETDSCP
!
interface FastEthernet0/0.2
encapsulation dot1Q 2
ip address 11.44.75.35 255.255.255.248
standby 2 ip 11.44.75.33
standby 2 preempt
standby 2 track 1
service-policy input SETDSCP
!
interface FastEthernet0/0.3
encapsulation dot1Q 3
ip address 11.44.75.43 255.255.255.248
ip access-group 111 in
standby 3 ip 11.44.75.41
standby 3 preempt
standby 3 track 1
service-policy input SETDSCP
!
interface FastEthernet0/0.4
encapsulation dot1Q 4
ip address 11.44.75.51 255.255.255.248
standby 4 ip 11.44.75.49
standby 4 preempt
standby 4 track 1
service-policy input SETDSCP
!
interface FastEthernet0/0.5
encapsulation dot1Q 5
ip address 11.44.75.59 255.255.255.248
ip access-group 113 in
standby 5 ip 11.44.75.57
standby 5 preempt
standby 5 track 1
service-policy input SETDSCP
!
interface FastEthernet0/0.6
encapsulation dot1Q 6
ip address 11.44.75.3 255.255.255.224
standby 6 ip 11.44.75.1
standby 6 preempt
standby 6 track 1
service-policy input SETDSCP
!
access-list 111 permit udp any any eq 1985
access-list 113 permit udp any any eq 1985

原文地址:http://blog.51cto.com/13448371/2083022

时间: 2024-10-10 00:15:05

网络工程师成长日记383-某银行某市中心支行市县网络扩容项目工程感想的相关文章

网络工程师成长日记315-汉中某银行技术支持

这是网络工程师成长日记的第315篇连载文章,记录网络工程师行业的点点滴滴,结交IT行业有缘之人 9/10随同老大到汉中市人民银行总行,对网络故障进行排查主要是核心交换机上的VRRP热备份冗余出现不稳定状态,核心交换机光模块上的23/24口不停的出现UP/Down时间紧迫,第2天早上,我们很早来到银行的机房,由于银行有重要的业务流量,只能对3层交换做一些简单查看,要对交换机问题进行仔细的排查,还需要等到晚上工作人员都下班后,这样我们先通过网管进行了解,问题的关键所在. 我们来到机房后,老大首先是对

网络工程师成长日记076-如何成为网络工程师中的高手

这是我的第076篇原创文章,记录网络工程师行业的点点滴滴,结交IT行业有缘之人 首先,所有最重要的就是你要有坚定不移的信念学习网络工程师 相信你自己完全可以做到这是所有的重中之重,因为如果你没有信心,用什么方法都很难,我写的这些也都成了废话. 根据自己从事网络工程师行业,也从事过网络工程司培训,一共十五年从业的时间,曾经在外企,在世界五百强,在中小型企业都待过,我接触过大量的优秀的工程师,带过大量的,中国移动,中国电信,中国联通的技术员工,也培养过很多的大学生,所以我把培训的最有效的一些方法总结

网络工程师成长日记336-某市统计局项目回忆录

这是网络工程师成长日记的第336篇连载文章,记录网络工程师行业的点点滴滴,结交IT行业有缘之人 前一天接到老大的电话,说要到某市做项目,心里非常高兴,第二天早早到了火车站踏上了去某市的旅途,在车上老大说是给某市市统计局做设备的更换,换成Cisco的设备,将各区县的接入层交换机换成Cisco 2950.经过一个小时到了某市市统计局,那里的人很热情带我们到了设备机房,机房温度很高,外面和里面的区别很明显,我一度都有脱衣服的冲动,但在人家政府部门还是要注意形象的,所以始终没敢脱,最多将拉链拉开.好了不

网络工程师成长日记356-西安邮政总局工程感想

这是网络工程师成长日记的第356篇连载文章,记录网络工程师行业的点点滴滴,结交IT行业有缘之人 工程目的:HSPR热备拓扑: 这个阶段工程项目很多,汉中人们银行网络排错项目刚刚结束老大通知我去西安邮政总局,对核心网络进行HSRP热备.由于邮政总局网络的更新,换来两台新的核心设备,需要做热备. 工程当天,由老大给我们讲解一些工程事项,保障设备的连通性,带上可用周边工具,下午2:00多我们拿上工程所需的工具,触发了.来到工程现场,老大和工作人员进行了详细的咨询,由于总局更新设备需要对核心交换机做HS

网络工程师成长日记412-长安大学项目

网络工程师成长日记412-长安大学项目 这是我的第412篇原创文章,记录网络工程师行业的点点滴滴,结交IT行业有缘之人 这一周过的非常充实,除了星期二那天把从农行那边借过的v3.5线调配到宁夏银行外其余大部分时间都在长安大学渭水校区度过. 我们的主要工作是将长安大学的14栋楼共28个机房里的8台交换机重新堆叠起来因为原来的8台21系列交换机堆叠起来的这是堆叠的极限因为它的包传输速率为6.6mpps,所以8台堆叠后容易导致丢包让用户感觉上网不顺畅甚至上不去. 现在我们做的是把8台21系列交换机分成

网络工程师成长日记306-西安保时捷项目实习感想

这是网络工程师成长日记的第306篇连载文章,记录网络工程师行业的点点滴滴,结交IT行业有缘之人 前几天接到老大的通知,星期一要去北二环的保时捷,做一个打环测试的项目.听到打环,比较陌生,经过尹Sir的讲解还有在网上查了些资料,大概有了些了解.但是毕竟还是没有做过,总有点心虚. 星期一早上9点,我们准时来到了客户所在地点,锦园新世纪保时捷展示店,还没走进大门,就看到一辆保时捷cayman跑车停在玻璃门后,好家伙,快100万啊.来不及细看,进去和客户介绍自己,表明来意.前台女孩很漂亮但不太热情,告诉

网络工程师成长日记330-西安壳牌项目实习

这是网络工程师成长日记的第330篇连载文章,记录网络工程师行业的点点滴滴,结交IT行业有缘之人 昨天接到通知,说今天会去做个项目,公司的名称是壳牌公司,工程的目的是安装新的路由器目的是使北京的总公司能访问西安的分公司. 当然还是跟往常一样,总共是3个人,由很牛的人带队哦.也许项目做多了,也没有像前几次那么紧张,就好像是完成一件很简单的事情,享受那份做工程的快乐.今天坐车去工程现场,路线是昨天查了好长时间才确定的还好我比较幸运,坐的那辆公交车离工作现场比较近,一下车马路对面就是.下车之后,看到了一

网络工程师成长日记316-宝鸡冀东水泥厂技术支持

这是网络工程师成长日记的第316篇连载文章,记录网络工程师行业的点点滴滴,结交IT行业有缘之人 这是第一次在老大带领下去较远的地方做工程,对于此次宝鸡之行我觉得收获颇多.出发前在听到去宝鸡冀东水泥公司调试的是华为设备,由于之前没有接触到华为的设备,出发前我还是比较担心,同时也有些紧张.经过长时间的车程,最终到达冀东水泥宝鸡凤翔分公司. 到达现场后,老大很快就和赵师傅处了解施工方的情况.以及我们到达机房所要做的事,并认真考虑配置方法.从开始我就有一些紧张,期间老大也多次与赵师傅讨论施工策略,并带领

网络工程师成长日记322-阿克苏诺贝尔油漆苏州公司西安分公司工程回忆录

这是网络工程师成长日记的第322篇连载文章,记录网络工程师行业的点点滴滴,结交IT行业有缘之人 今天和老大去阿克苏诺贝尔油漆苏州公司西安分公司做个技术支持,比较激动,老大让我写个回忆录给大家看看踏进公司的大门时,有点紧张和激动,这毕竟是第一次做工程--一位漂亮的行政秘书对我们很热情,让我们坐,给我们拿报纸--使我的心情平静了下来.坐下来才发现公司的布置还是有点品位的,装饰的也不俗套,后来才知道是500强企业.(图1-办公环境) (图2-机架) 第一步:通过与行政小秘书的沟通了解我们要做的内容--