XX 机房网络搬迁方案
2017 年 6 月
目 录
1 网络搬迁概述............................................................................................................................. 2
1.1 网络现状概述.......................................................................................................................... 2
1.2 搬迁主要工作.......................................................................................................................... 2
1.2.1 现有网络拓扑排查 ..............................................................................................................2
1.2.2 过渡网络构建 ......................................................................................................................2
1.2.3 核心网络设备迁移 ..............................................................................................................2
1.2.4 过渡网络撤收 ......................................................................................................................3
2 搬迁总体方案............................................................................................................................. 3
2.1 网络搬迁实施流程 .................................................................................................................. 3
2.2 网络搬迁总体设计 .................................................................................................................. 4
2.2.1 过渡网络设计 ......................................................................................................................4
2.2.2 搬迁期间网络设计 ..............................................................................................................5
2.2.3 设备搬迁完成后网络设计 ..................................................................................................6
3 网络搬迁实施技术细节..............................................................................................................7
3.1 光纤链路准备.......................................................................................................................... 7
3.2 公安网二层连通 ...................................................................................................................... 8
3.3 互联网二层连通 ...................................................................................................................... 8
SAN 存储网连通....................................................................................................................... 8
3.4
3.5 核心网络设备搬迁 .................................................................................................................. 8
3.6 链路切换 .................................................................................................................................. 9
3.7 旧链路释放 .............................................................................................................................. 9
4 应急措施..................................................................................................................................... 9
1
1 网络搬迁概述
1.1 网络现状概述
当前旧机房内网络主要分为 XX 网和互联网以及专网(政务网、财务网)。
其中公安网主要为一条千兆网(主)和一条百兆网(备);互联网主要包括 3 条
百兆链路(分别为移动联通电信),1 条 50M 链路(移动)用于网站对外服务,
1 条 50M 链路(联通)用于日常办公,还有三家运营商各自的 2M 链路用于短信
平台。
当前新机房尚未与旧机房有光纤连通。
1.2 搬迁主要工作
1.2.1现有网络拓扑排查
互联网部分:摸排主路由器、防火墙、核心交换机与各区域之间的连接关
系,绘制详细拓扑图。
公安网部分:摸排主路由器、防火墙、核心交换机与核心业务以及非核心
业务直接的连接关系,重点记录核心业务区域与核心交换机连接关系,绘制详细
拓扑图。
1.2.2过渡网络构建
为保证机房搬迁期间业务系统能够正常对外服务,同时也为搬迁后的业务
系统提供验证服务的技术手段,必须依托网络运营商,构建原机房至新机房的光
纤链路。通过该光纤链路,打通原机房和新机房直接的公安网、互联网路由,网
络链路互通,存储链路互通,实现业务系统物理搬迁、逻辑视图维持不变的目标,
达到搬迁一个业务系统,恢复一个业务系统,边搬迁边恢复,使搬迁对业务中断
影响最小化。
1.2.3核心网络设备迁移
核心网络设备迁移主要是在逻辑视图不变的前提下,将核心网络设备(路
由器、安全设备、交换机)从原机房搬迁至新机房,迁移过程中过渡网络链路将
从原有的二层链接功能转换为互联网、公安网接入功能。核心网络设备完成迁移
意味着业务系统已经在新机房正常运行,机房搬迁大部分工作已经完成。核心网
2
络设备迁移后,随即进行网络割接,将从原机房接入的互联网、公安网实现由本
地机房接入。
1.2.4过渡网络撤收
完成核心网络设备迁移和网络割接后,业务系统和网络接入均在新机房运
行,原机房和新机房直接没有数据交换。从运营商处租用的线路可以停止使用。
2 搬迁总体方案
2.1 网络搬迁实施流程
机房路由勘察
网络拓扑图、端口连接图
设备端口连接图
用户认可
新旧机房光纤链路准备
拆除公安网一台核心交换机至新机房作为公安网核
心交换;新装一台 75 系列交换机作为互联网核心
新旧机房网络连通性测试
业务搬迁
核心网络设备搬迁
链路切换
临时链路释放
功能测试
图 1 搬迁步骤规划
3
2.2 网络搬迁总体设计
2.2.1过渡网络设计
搬迁阶段过渡网络的设计是搬迁工作得以顺利实施的重要基础,可以确保
在搬迁过程中不同位置的网络设备同时对外提供服务,做到搬迁停机后尽快恢
复。过渡网络的构建的主要需求是将原机房的内部网络延伸至新机房,使同时部
署在两个机房的业务系统可在统一网络环境下正常运行。
在搬迁之前,租用三条从原机房至新机房的裸纤,并在新机房构建与原机
房并行的内部网络。
图 2 搬迁前过渡网络构建示意图
互联网部分:在前期准备完成后,租用原机房到新机房的光纤,在新机房
配置一台新备用核心交换机 H3CS7500,将新备用核心交换机与原机房 H3C5800
通过光纤互联,同时配置互联端口模式为 Trunk 模式,实现网络无缝扩展。而后
根据规划将原机房中的业务系统按照网络拓扑逐个分支搬迁入新机房。
公安网:在前期准备完成后,将原机房双核心交换机 H3C12508 拆分,先
迁移一台至新机房,通过租用的光纤链路连接两台核心交换机,实现主干网络向
新机房的延伸,同时在新机房核心交换下配置新购的汇聚交换机,用于核心业务
的搬迁。待公安网内应用系统搬迁完成后,搬迁原机房核心交换机至新机房,恢
4
复原始双机集群配置,同时搬迁路由器和防火墙,最后将上行至公安厅的链路逐
一割接至新机房上行链路。
存储网:存储网络的重点是保证数据的完整。为此需要在搬迁前,临时搭
建一个存储网络,与现有存储网络融为一体。存储搬迁前,在新机房内部署一台
光纤存储交换机与原机房的存储网络互联,作为备份存储的数据通道和两机房存
储之间的同步网络。
2.2.2搬迁期间网络设计
在设备搬迁过程中,按照网络拓扑结构,将逐个网络分支上的设备搬迁至
新机房。对于在汇聚交换机下的设备,采取二层打通的方式,在新机房构建与原
机房一致的 VLAN 结构,保证在不同机房汇聚交换机下的设备可以互联互通。
图 3 设备搬迁过程中网络结构示意图
不同汇聚层交换机下的设备如需不同时间搬迁,可在新机房临时调用新的
汇聚层交换机,将搬迁的设备部署在临时汇聚交换机下,保证两个机房网络拓扑
的一致性。
5
图 4 设备搬迁完成后网络结构示意图
设备搬迁完成后,原机房交换设备无设备连接,可将不影响新旧机房通信
链路的网络设备下架,先行迁移至新机房,替换新机房临时设备。
2.2.3设备搬迁完成后网络设计
收尾阶段重要的工作包括两部分:核心网络设备的替换和外网线路的切换。
(1)核心网络设备替换
根据用户要求,原机房的所有设备需移动到新机房,核心交换机也是如此,
因此,在新机房使用备用核心交换机的情况下,搬迁完成后,需要用原机房的核
心交换机替换新机房的备用核心交换机,此工作需要在替换前对交换机配置进行
确认,替换工作耗时越短越好。
将原机房公安网核心交换机撤下,临时替换一高速交换机,保证临时链路
的畅通,迁移到新机房后,与新机房另一核心交换机恢复构建原核心交换集群的
配置。
将原机房互联网核心交换机和撤下,临时替换一高速交换机,保证临时链
路的畅通,迁移到新机房后,替换新机房的备用核心交换机。
将原机房存储 SAN 交换机撤下,迁移至新机房后,替换备用 SAN 交换机。
(2)安全与边界设备迁移
6
在核心网络设备迁移替换的同时,将原机房配置的网络安全设备和边界设
备一并迁移到新机房,并恢复原始配置。
(3)上行线路切换
在新机房外网链路具备服务能力后,将公安网和互联网上的临时通信链路
切断,将外网接口切换到新的通信链路上。在外网线路切换至新线路后,需要对
机房内所有设备进行检查确认,对系统工作状态进行确认,确保新线路的配置在
各个应用系统上生效。
(4)临时租用线路释放
在确认新机房所有设备在新网络环境下均可正常运行的条件下,可释放临
时租用的新旧机房之间的通信链路。
3 网络搬迁实施技术细节
3.1 光纤链路准备
为确保业务系统迁移至新机房后能够及时上线,同时提高业务的可靠性,
规划在新旧机房直接建立三条光纤链路。主要用途和需求分别如下:
(1)互联网临时链路
用于新旧机房互联网二层交换,实现旧机房主交换机连接的业务系统可以
直接在新机房上线。可租用千兆带宽链路或裸光纤。
7