為了更好地介紹此次網絡優(yōu)化調整的過程我們首先介紹一下現有的網絡拓撲結構,如圖1所示。
圖1 網絡拓撲結構
通過圖1我們可以看到網絡的核心層使用了兩臺核心路由器和兩臺BRAS設備,在本地還部署了一臺防火墻。這次我們調整的是圖1中標識的辦公網用戶,值得一提的是目前辦公網用戶使用的是本地互聯網出口,而付費用戶使用的是省公司的互聯網出口。為了更好地對省公司出口進行監(jiān)測,能在第一時間先于付費用戶發(fā)現互聯網出口的問題,我們決定將辦公網用戶切換到省公司的出口上,問題說到這里,大家可能會說讓某一段用戶使用某一互聯網出口,直接使用策略路由解決不就可以了,這樣理解是正確的。但是當前我們辦公網使用的10.76.64.0/21的地址不符合地址規(guī)劃的要求,所以需要將辦公網的地址池也作相應的修改,為了保證此次網絡調整的平滑進行,最大限度降低對用戶的影響,我們制定了詳細的方案,其一是辦公網的切換與付費用戶的最大區(qū)別是辦公用戶要使用OA系統(tǒng),一旦OA系統(tǒng)服務器的IP地址改變則辦公網用戶將不能正常登錄該系統(tǒng),勢必會影響辦公;其二在辦公網的地址池中我們當時預留了一部分固定地址,該固定IP地址的作用主要是來留作服務器和設備網管使用,為了能正常保證這部分用戶的正常使用,我們將繼續(xù)保留該部分地址用作服務器和設備網管。其三,需要給辦公網先劃分一個新的地址池,供辦公用戶PPPOE撥號上網使用,總起來說此次網絡調整結束后,需要保證辦公用戶能正常登陸OA系統(tǒng)并且能正常工作,并且原來的網段的固定IP地址還能繼續(xù)管理網絡設備。知悉了這一系列網絡需求后,我們接下來開始對設備進行配置,這次網絡調整最主要配置的設備就是BRAS設備,首先我們將原有10.76.64.0/21的域名進行刪除。
上面我們將原有用戶PPPOE撥號的域名進行了刪除,剛才我們只是刪除了PPPOE撥號的域名而地址池我們依然保留。這樣既保證了撥號上網的用戶能正常獲取到10.230.240.0/21的地址,而且還能保證OA服務器使用的IP地址可以繼續(xù)使用,接下來我們將按照這一思路配置新的地址池。新地址池的劃分和配置,我們將這一地址段分配給@gd域名的PPPOE撥號用戶使用,滿足了新地址規(guī)劃的要求,上面的命令只是該vbui5接口下配置的部分,下面我們將該接口下所有的命令展現出來,更能說明兩段地址共存的情況。
通過上面的命令展示我們可以清晰的看到一個用戶側接口(vbui)中有兩個地址池,其中一個是靜態(tài)分配給個別服務器和網管設備主機使用的,另外一個地址池是動態(tài)分配給PPPOE撥號辦公用戶的,這樣就保證了兩段地址用戶的共存。但是設備配置到這里我們還需要給這兩段地址設置網關,那么一個用戶側接口怎么設置兩個IP地址呢?這就需要用到接口的輔地址,輔助IP地址是分配給接口的非主IP地址,定義到一個接口上的輔助IP地址的數目沒有限制,這樣就可以在一個用戶側接口vbui5上有兩個地址,這樣做就同時保證了10.76.64.0/21和10.23 0.240.0/21兩個網段設備都能正常上網。具體配置:
通過上面的配置我們就完成了整個網絡優(yōu)化調整的工作,通過剛才的配置從新地址池撥號獲取到IP地址的用戶,數據包匹配核心路由器上的策略路由將數據轉發(fā)到省公司互聯網出口。而10.76.64.0/21的固定地址用戶依然使用濟寧本地互聯網出口。下一步我們來驗證下PPPOE撥號上網的用戶是否可以正常訪問Internet?是否可以登陸OA系統(tǒng)?原來10.76.64.0/21中的固定地址是否還可以正常管理設備?經過測試這些要求都可以滿足,這樣也說明這是網絡優(yōu)化調整工作是成功的。
最后通過修改域名和地址池的關系,保證了撥號上網用戶是無感知的,還是正常使用原賬號撥號,只是獲取到的IP地址不同而已,這樣最大限度降低了網絡優(yōu)化對用戶的影響。在這次網絡優(yōu)化的過程中,我們做到了知悉網絡的需求,然后根據需求和網絡拓撲結構分析出解決問題的辦法,在解決問題的過程中很好的利用了網絡的理論知識,達到了理論與實際應用相結合的目的,真正達到了知識的融會貫通。