文|謝登峰 廣東粵嘉電力有限公司
梅縣發(fā)電廠局域網(wǎng)大概有400多臺計算機(jī),業(yè)務(wù)30多種,原核心交換機(jī)型號比較舊,而且處理能力比較低下,設(shè)想對整個網(wǎng)絡(luò)進(jìn)行優(yōu)化,核心交換機(jī)就是一個需要更換解決的瓶頸。據(jù)現(xiàn)階段及今后一段時間內(nèi)的需求,更換為最新型號的H3C交換機(jī),擬帶模塊均考慮到擴(kuò)展需要。電廠的業(yè)務(wù)豐富,用戶要求比較高,對核心設(shè)備必須提供不間斷運(yùn)行的保障,基于此,同時考慮對核心交換機(jī)7506提出熱備要求。電廠是具有30多年歷史的老廠,在硬件方面機(jī)房中心設(shè)計未能跟上信息化的發(fā)展,布線相對凌亂,考慮在同棟樓內(nèi)新建一個中心機(jī)房,加上智能布線系統(tǒng),在軟件方面,新的網(wǎng)絡(luò)建設(shè)應(yīng)考慮部門間的隔離,所以VLAN的劃分,IP的規(guī)劃及域管理就顯得很重要,實施這些以后,徹底優(yōu)化梅縣發(fā)電廠的局域網(wǎng),提高電廠信息化水平及業(yè)務(wù)能力。
新建一個網(wǎng)絡(luò)中心機(jī)房的規(guī)劃,按照國家及行業(yè)標(biāo)準(zhǔn),充分考慮機(jī)房的環(huán)境要求,建成后滿足電廠目前及以后的規(guī)劃要求,在防火性能,電磁場屏蔽,防雷接地,防靜電能力,UPS容量等等方面都超過目前標(biāo)準(zhǔn)。布線合理,預(yù)留空間,為網(wǎng)絡(luò)設(shè)備提供良好的環(huán)境支持。
根據(jù)電廠實際情況,對原有VLAN進(jìn)行規(guī)劃并重新劃分,其邏輯圖如下:
圖1
因IP規(guī)劃已經(jīng)有集團(tuán)層面的總體規(guī)劃,電廠在這個基礎(chǔ)上只要根據(jù)集團(tuán)分配的IP段再重新劃分子網(wǎng)即可。按電廠實際情況,把整個局域網(wǎng)分為11VLAN。
Vlan把默認(rèn)路由指向10.192.2.2,這樣便于訪問總公司的數(shù)據(jù)。考慮到電廠各部門實際用戶人數(shù),初步設(shè)想IP地址劃分見表1 。
這次新舊網(wǎng)絡(luò)的切換工作涉及到生產(chǎn)網(wǎng)絡(luò)、正在運(yùn)行的服務(wù)器,切換后要與總公司的網(wǎng)絡(luò)組成統(tǒng)一的數(shù)據(jù)交換網(wǎng)絡(luò),要做到對生產(chǎn)影響最小甚至沒有影響。如果在切換過程中出現(xiàn)問題,則馬上恢復(fù)到原3COM交換的連接,修正出現(xiàn)的問題直到新舊網(wǎng)絡(luò)的完全切換成功。新的H3C 7506核心交換機(jī)接入網(wǎng)絡(luò)正常后,再配樓層交換機(jī),配置管理IP,根據(jù)所在部門配置VLAN信息。
根據(jù)總公司關(guān)于計算機(jī)域的總體規(guī)劃,各分公司的域,在條件成熟之后,有可能與總公司的域?qū)崿F(xiàn)相互訪問或者合并。網(wǎng)絡(luò)完善后電廠的域與總公司的域進(jìn)行相互訪問或者合并,方法非常簡單,將兩個域建立相互信任的關(guān)系,就可以很方便地融入到未來總公司的域中。
完成這一任務(wù)要通過ADMT(Activate Directory 遷移工具)來遷移用戶、計算機(jī)、組等對象,以及用戶配置文件、文件夾權(quán)限等內(nèi)容,再通過GPMC工具(Group Policy Management Console,組策略管理控制臺)來遷移GPO(組策略對象)。
梅縣發(fā)電廠在實施以上的工作后,將原有的交換機(jī)統(tǒng)一匯聚到核心交換機(jī)H3C7506上,通過VLAN劃分減小廣播對網(wǎng)絡(luò)的影響,增強(qiáng)了網(wǎng)絡(luò)的可靠性和安全性,同時對網(wǎng)絡(luò)中的IP地址合理劃分,提高了管理層次,基本達(dá)到改造的效果。
在電力企業(yè),計算機(jī)網(wǎng)絡(luò)是為提高生產(chǎn)效能服務(wù)的,在計算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)比較落后,不能為生產(chǎn)決策等提供太多幫助時,就應(yīng)該痛定思痛,徹底優(yōu)化整個網(wǎng)絡(luò),為電力生產(chǎn)保駕護(hù)航,提供優(yōu)質(zhì)服務(wù)。
表1