办公网络的升级改造
2015-12-03山东何钰刘仰阁
■山东 何钰 刘仰阁
按照上级单位的IP地址规划要求,需要对下辖的办公网使用的IP地址进行更换,更换的目的是为了实现IP地址使用的统一化,实现后期对网络更好的管理,再则就是需要根据互联网出口的使用情况将下辖的办公网指向不同的出口,我们根据这次网络升级改造的要求,我们首先更换办公网的IP地址池,IP地址池设置在BRAS上,我们要做的是先更换虚拟接口的网关即:
我们更换了虚拟接口的网关,这个网关即办公网地址池的网关,接下来我们需要删除地址池,如果我们直接删除地址池的话,BRAS设备会提示你正要删除的地址池中至少有一个用户在线,设备不允许我们对正在使用的地址池做删除操作。那我们应该怎么办呢?首先我们需要将这个地址池进行锁定此操作如下:
这样就完成了对现有使用地址池的锁定工作,这样做的目的是限制了该地址池继续向用户上网终端设备分配地址,既然不让地址池继续给用户分配地址,可是还没有解决用户在线的问题,接下来将强制该地址池的用户下线,配置命令即:
上面这条命令的意思是我们强制要求域名为ytgd的用户下线,只有将该地址池的所有用户下线,我们才能正常删除和更换地址池,配置步骤即:
这样就完成了旧地址池的的删除和新地址池的配置工作,然后使用测试机器重新PPPoE拨号,可以查看到宽带连接获取的IP地址发生改变,已经属于新配置的地址池内的IP地址。上面完成地址池的更换,这只是满足此次网络改造的第一步,那么接下来将按照互联网的出口的使用情况将刚才新更换的地址指向某联通出口,要想实现某源地址段使用某一特定出口,这里需要在路由器上配置策略路由,策略路由可以使数据包按照用户指定的策略进行转发,一个接口应用策略路由后,将对该接口接收到的所有包进行检查,不符合路由表任何策略的数据包将按照通常的路由转发进行处理,符合路由表中某个策略的数据包就按照该策略中定义的操作进行处理。下面将配置策略路由来实现172.27.9.0/24的地址使用某联通出口,如图1和2所示。
通过图1和图2可以看到在路由器上先新建了一个地址组即172.27.9.0/24,然后在均衡策略里面将该地址组添加到某联通出口中去,接下来为了实现办公用户快速访问互联网资源,还需要修改地址池的DNS即:
完成了地址池的DNS的修改工作,这样就可以实现用户拨号后能获取到正确的DNS,完成这些操作后,使用测试电脑查看使用的互联网出口,即是某联通出口,这样就按照要求完成了地址池的更换和互联网出口的指向工作。
其实在日常网络维护过程中,涉及到网络优化升级的情况很多,而且很多时候网络升级都只是配置参数需要改变,这就需要细心加以对待,在升级前要制定好升级方案,将网络升级改造所涉及的方方面面都要考虑清楚,同时要考虑到升级一旦不成功要做好回退工作,从而保证网络的稳定运行;还有就是要做好网络的测试和验证工作,从而在第一时间掌握数据资料,为网络后期的排障和优化打下良好的基础。