మేము మాస్కో కార్యాలయంలో Huaweiలో కొత్త నెట్‌వర్క్‌ని ఎలా రూపొందించాము మరియు అమలు చేసాము, పార్ట్ 2

మేము మాస్కో కార్యాలయంలో Huaweiలో కొత్త నెట్‌వర్క్‌ని ఎలా రూపొందించాము మరియు అమలు చేసాము, పార్ట్ 2

మునుపటి ఎపిసోడ్‌లలో: జెట్ ఒక ప్రసిద్ధ విక్రేత ఆధారంగా కొత్త నెట్‌వర్క్‌కి మారింది. ఆడిటింగ్ సిస్టమ్‌ల ప్రక్రియ, “విష్ లిస్ట్‌లు” సేకరించడం మరియు “మ్యూటెంట్ రిజర్వ్”ని మచ్చిక చేసుకోవడం ఎలా జరిగింది, చదవండి మొదటి భాగం.

ఈసారి నేను పాత నెట్‌వర్క్ నుండి కొత్త నెట్‌వర్క్‌కి వినియోగదారులను (1600 కంటే ఎక్కువ మంది వ్యక్తులు) తరలించే ప్రక్రియ గురించి మాట్లాడతాను. నేను పిల్లి ఆసక్తి ఉన్న ప్రతి ఒక్కరినీ ఆహ్వానిస్తున్నాను.

కాబట్టి, గత వేసవి నాటికి కంపెనీ ప్రస్తుత నెట్‌వర్క్:

  • సరళమైన టోపోలాజీ "కూలిపోయిన వెన్నెముక" - నెట్‌వర్క్ యొక్క కోర్ (పంపిణీ స్థాయి అని కూడా పిలుస్తారు) VSS క్లస్టర్‌లో కలిపి రెండు నెట్‌వర్క్-స్థాయి స్విచ్‌ల ద్వారా ఏర్పడుతుంది;
  • యాక్సెస్ స్థాయిని క్రాస్-కనెక్షన్‌లలో ఇన్‌స్టాల్ చేసిన లింక్-స్థాయి స్విచ్‌ల స్విచ్‌లు మరియు స్టాక్‌ల ద్వారా సూచించబడుతుంది మరియు కొన్నిసార్లు నేరుగా కారిడార్‌లలో మరియు పని గదులలో కూడా;
  • యాక్సెస్ స్విచ్‌లలో కొంత భాగం గొలుసులో చేర్చబడింది, అనగా స్విచ్ మరొక స్విచ్‌లో చేర్చబడింది మరియు రెండోది ఇప్పటికే కోర్‌లో ఉంది;
  • కోర్ యాక్సెస్ స్విచ్‌లను కనెక్ట్ చేయడంలో తప్పు-సహనం ప్రధానంగా LACP ద్వారా నిర్ధారిస్తుంది, కొన్నిసార్లు ఇది అస్సలు నిర్ధారించబడదు;
  • యాక్సెస్ నియంత్రణ - VLAN, VLAN రూటింగ్ ద్వారా - కోర్లో;
  • మూడు తయారీదారులు మరియు నాలుగు తరాల నుండి యాక్సెస్ స్విచ్‌లు ఉపయోగించబడతాయి, వినియోగదారులు 100 Mbit/s నుండి 1 Gbit/s వరకు వేగంతో కనెక్ట్ చేయబడతారు;
  • కొంతమంది వినియోగదారులు ఇప్పటికీ అనలాగ్ ఫోన్‌లను ఉపయోగిస్తున్నారు, కొందరు PoE ఇంజెక్టర్‌ల ద్వారా కనెక్ట్ చేయబడిన IP ఫోన్‌లను ఉపయోగిస్తున్నారు మరియు మైనారిటీ ఇప్పటికీ యాక్సెస్ స్విచ్‌ల నుండి PoE ద్వారా ఆధారితమైన IP ఫోన్‌లను ఉపయోగిస్తున్నారు.

ఆబ్జెక్టివ్:

  • నెట్‌వర్క్‌ను మంచి ఆకృతిలోకి తీసుకురండి;
  • ఆధునికీకరణ సమయంలో ఉద్యోగుల పనిని భంగపరచకూడదు;
  • మునుపటి 15 సంవత్సరాల ఆపరేషన్‌లో పేరుకుపోయిన వీలైనన్ని సమస్యలను పరిష్కరించండి.

మునుపటి జీవితం

ఇంతకుముందు, కార్యాలయంలో నెట్‌వర్క్‌ను నిర్వహించడం మరియు విస్తరించడం కోసం సిస్టమ్ ఈ క్రింది విధంగా ఉంది: మేము కొత్త ఉద్యోగుల కోసం వర్క్‌స్పేస్‌లను నిర్వహించాల్సిన అవసరం ఉందని అనుకుందాం. వ్యాపార కేంద్రంలో అదనపు స్థలం అద్దెకు ఇవ్వబడింది, మరమ్మతులు జరిగాయి, SCS వేయబడింది, ఆ తర్వాత కంప్యూటర్ మరియు టెలిఫోన్ నెట్‌వర్క్‌ని ఏర్పాటు చేశారు.

డిపార్ట్‌మెంట్ అవసరాలను బట్టి, ఒక్కో కార్యాలయంలో 2 నుండి 4 వరకు RJ-45 సాకెట్లు ఉండేవి. సాకెట్లలో ఒకటి టెలిఫోన్ సాకెట్‌గా (ఆకుపచ్చ మార్కింగ్ పొందింది), మిగిలినవి (ఒకటి నుండి మూడు వరకు) కంప్యూటర్ సాకెట్‌లుగా నియమించబడ్డాయి (బ్లూ మార్కింగ్ పొందింది).

మేము మాస్కో కార్యాలయంలో Huaweiలో కొత్త నెట్‌వర్క్‌ని ఎలా రూపొందించాము మరియు అమలు చేసాము, పార్ట్ 2
సాధారణ కార్యాలయంలో సాకెట్లు

నెట్‌వర్క్ నిర్మాణ దశలో కూడా, ప్రతి కంప్యూటర్ సాకెట్ ప్రత్యేక యాక్సెస్ స్విచ్ పోర్ట్‌కు కనెక్ట్ చేయబడింది, ప్రతి టెలిఫోన్ సాకెట్ టెలిఫోన్ ఎక్స్ఛేంజ్ (పాత ప్రాంగణంలో) యొక్క అనలాగ్ పోర్ట్‌కు లేదా VoIP డేటా కోసం ముందే కాన్ఫిగర్ చేయబడిన యాక్సెస్ స్విచ్ పోర్ట్‌కు కనెక్ట్ చేయబడింది. ప్రసారం (కొత్త ప్రాంగణంలో).

ఈ పథకం ఆపరేషన్ సేవకు అనుకూలమైనది. వినియోగదారులు కొత్త గదికి మారారు, ఏదైనా ఉచిత కంప్యూటర్ సాకెట్‌లో కంప్యూటర్‌ను మరియు ఏదైనా ఉచిత టెలిఫోన్ సాకెట్‌లో టెలిఫోన్‌ను ప్లగ్ చేశారు.

దీని తరువాత, సాంకేతిక మద్దతు సిబ్బంది, కనెక్ట్ చేయబడిన పరికరాల యొక్క MAC చిరునామాలపై దృష్టి సారించి, యాక్సెస్ స్విచ్ పోర్ట్‌లలో అవసరమైన VLAN లు మరియు ఇతర పారామితులను నమోదు చేశారు.

కానీ ఈ విధానం దాని లోపాన్ని కలిగి ఉంది - ఇది ఆర్థికంగా లేదు మరియు సగం వరకు పోర్ట్‌లు ఉపయోగించబడలేదు. కాలక్రమేణా, అదనపు పని స్థలాలను ప్రాంగణంలో నిర్వహించినట్లయితే, అటువంటి రిజర్వ్ ఉపయోగకరంగా ఉంటుంది, కానీ మేము 50% రిజర్వ్‌ను పూర్తిగా ఉపయోగించలేకపోయాము.

వలస కోసం సిద్ధమవుతోంది

మొదటి దశలో, మేము అన్ని యాక్సెస్ స్విచ్‌లను భర్తీ చేయాలని నిర్ణయించుకున్నాము. కుటుంబ నమూనా ప్రమాణంగా ఎంపిక చేయబడింది Huawei S5720, ప్రత్యేకంగా S5720-52X-PWR-SI-AC. దీని లక్షణాలు:

  • 10 Gbit/s వేగంతో వెన్నెముకకు కలుపుతుంది;
  • సాధారణ 10G ఇంటర్‌ఫేస్‌లను ఉపయోగించి పేర్చబడినది;
  • 1 Gbit/s వేగంతో అన్ని యూజర్ పోర్ట్‌లకు కనెక్షన్‌ని అనుమతిస్తుంది;
  • అన్ని యూజర్ పోర్ట్‌లపై PoE పవర్‌ని అందిస్తుంది.

ఈ విధంగా, కంప్యూటర్, IP ఫోన్, కంప్యూటర్‌ను IP ఫోన్, వైర్‌లెస్ యాక్సెస్ పాయింట్, CCTV కెమెరా మరియు ఇతర పరికరాల ద్వారా కనెక్ట్ చేయడానికి ఏదైనా పోర్ట్‌ను ఉపయోగించవచ్చు.
గదులలోని ఏ అవుట్‌లెట్‌లు వాస్తవానికి ఉపయోగించబడుతున్నాయో మరియు వాటికి ఏది కనెక్ట్ చేయబడిందో మేము గుర్తించాల్సి వచ్చింది. మెము కలిగియున్నము:

  • పాత మరియు అంత పాత SCS ఇన్‌స్టాలేషన్ ప్రాజెక్ట్‌ల నుండి డేటా;
  • అన్ని కంపెనీ ప్రాంగణాల కోసం "పూర్తిగా సంబంధిత కాదు" కేబుల్ మ్యాగజైన్స్;
  • ఇప్పటికే ఉన్న యాక్సెస్ స్విచ్‌లపై MAC చిరునామా పట్టికలు, అంతర్నిర్మిత నెట్‌వర్క్ పరికరాలను ఉపయోగించి మేము పొందాము;
  • టెలిఫోన్ సెట్ల MAC చిరునామాలు మరియు చందాదారుల అంతర్గత సంఖ్యల మధ్య కరస్పాండెన్స్ పట్టికలు - టెలిఫోన్ ఎక్స్ఛేంజ్ నుండి.

తరువాత, మేము ఈ డేటా ఆధారంగా, స్విచింగ్ మరియు మైగ్రేషన్ పట్టికలను సంకలనం చేసిన చిన్న స్క్రిప్ట్‌ను వ్రాసాము (ప్రతి తదుపరి దశ పని కోసం ప్రత్యేక పట్టిక). వారు ఈ క్రింది సమాచారాన్ని కలిగి ఉన్నారు:

  • ప్రాంగణంలో;
  • కార్యాలయంలో పోర్ట్ మార్కింగ్;
  • క్రాస్ఓవర్లో ప్యాచ్ ప్యానెల్లో సాకెట్ను గుర్తించడం;
  • పాత స్విచ్ యొక్క హోస్ట్ పేరు (స్టాక్);
  • పాత స్విచ్లో పోర్ట్ సంఖ్య;
  • VLAN ID;
  • కనెక్ట్ చేయబడిన పరికరం యొక్క MAC చిరునామా (లేదా అనేక);
  • కనెక్ట్ చేయబడిన పరికరం రకం (MAC చిరునామా ద్వారా నిర్ణయించబడుతుంది);
  • కొత్త స్విచ్ (స్టాక్) పేరు (హోస్ట్ పేరు);
  • కొత్త స్విచ్‌లో పోర్ట్ నంబర్.

మేము మాస్కో కార్యాలయంలో Huaweiలో కొత్త నెట్‌వర్క్‌ని ఎలా రూపొందించాము మరియు అమలు చేసాము, పార్ట్ 2
స్క్రిప్ట్ ఫలితాలు

అటువంటి పట్టిక నుండి ఒక నిర్దిష్ట పోర్ట్‌కు సరిగ్గా కనెక్ట్ చేయబడినది వెంటనే స్పష్టంగా తెలుస్తుంది - కంప్యూటర్, టెలిఫోన్, టెలిఫోన్ ద్వారా కంప్యూటర్ (రెండు MAC చిరునామాలు ఉంటే) లేదా మరింత సంక్లిష్టమైనది.
పట్టికల ఆధారంగా, డిజైన్ ఇంజనీర్లు కొత్త కేబుల్ లాగ్‌లను అభివృద్ధి చేశారు మరియు అమలు ఇంజనీర్లు కొత్త స్విచ్‌లను ముందే కాన్ఫిగర్ చేసారు, ఇవి వలస యొక్క తదుపరి దశలో పాత వాటిని భర్తీ చేయడానికి క్రాస్-కనెక్ట్‌లలో వ్యవస్థాపించబడ్డాయి.

మేము మాస్కో కార్యాలయంలో Huaweiలో కొత్త నెట్‌వర్క్‌ని ఎలా రూపొందించాము మరియు అమలు చేసాము, పార్ట్ 2
కొత్త క్రాస్ మ్యాగజైన్ యొక్క భాగం

మేము మాస్కో కార్యాలయంలో Huaweiలో కొత్త నెట్‌వర్క్‌ని ఎలా రూపొందించాము మరియు అమలు చేసాము, పార్ట్ 2
పోర్ట్ సెట్టింగ్‌లను యాక్సెస్ చేయండి

అందువలన, పని క్రిందికి ఉడకబెట్టింది:

  • పాత యాక్సెస్ స్విచ్‌లను డిస్‌కనెక్ట్ చేయండి, ప్యాచ్ త్రాడులను తొలగించండి;
  • కొత్త యాక్సెస్ స్విచ్‌లను ఇన్‌స్టాల్ చేయండి, పవర్ కనెక్ట్ చేయండి;
  • క్రాస్ లాగ్ ప్రకారం మార్పిడిని నిర్వహించండి;
  • పని ప్రదేశాల చుట్టూ నడవండి, ఫోన్‌లు మరియు కంప్యూటర్‌లు సరిగ్గా పని చేస్తున్నాయని నిర్ధారించుకోండి.

ఇది సరళంగా కనిపిస్తుంది, కానీ ...

మొదటి దశ యాక్సెస్ స్విచ్‌ల భర్తీ: మూడు నెలల పని వారానికి ఏడు రోజులు

2018 మధ్య నుండి, మేము మూడు నెలల పాటు ప్రతి వారాంతంలో యాక్సెస్ స్విచ్‌లను భర్తీ చేస్తున్నాము మరియు మా మైగ్రేషన్ టేబుల్‌ల ప్రకారం (మొత్తం 3500 పోర్ట్‌లు) వర్క్‌స్టేషన్‌లను తిరిగి మారుస్తున్నాము.
మొదటి మైగ్రేషన్ మాకు 12 గంటల కంటే ఎక్కువ సమయం పట్టింది;
ఎక్కువ సమయం పట్టేది... ప్యాచ్ కార్డ్స్ సిద్ధం చేయడం. ప్రతి ప్యాచ్ త్రాడు దాని ప్యాకేజింగ్ నుండి తీసివేయబడాలి మరియు రెండు వైపులా సంఖ్యతో లేబుల్ చేయబడాలి. దీని తర్వాత మాత్రమే ప్యాచ్ త్రాడు మారడానికి ఉపయోగించబడుతుంది.

తదుపరి వలసల సమయంలో, మేము ప్రక్రియను ఆప్టిమైజ్ చేసాము మరియు ముందుగానే ప్యాచ్ కార్డ్‌లను సిద్ధం చేసాము. అందువల్ల, చివరి మైగ్రేషన్‌కు అదే 12 గంటలు పట్టింది మరియు ఈ సమయంలో మేము ఐదు యాక్సెస్ స్టాక్‌లను ప్రతిదానిలో 3 నుండి 5 స్విచ్‌లను భర్తీ చేయగలిగాము మరియు 1000 కంటే ఎక్కువ పోర్ట్‌లను తిరిగి మార్చగలిగాము.

చివరికి మనం ఏమి పొందాము?

ముందుగా, మేము ఆపరేషన్ సేవతో భాగస్వామ్యం చేసిన నవీకరించబడిన క్రాస్ లాగ్. ప్రస్తుత స్విచింగ్ స్థితికి మద్దతు ఇవ్వడానికి సేవ దాని స్వంత వెబ్ అప్లికేషన్‌ను అభివృద్ధి చేసింది - ఇది ఇప్పుడు ఎల్లప్పుడూ అంతర్గత వనరులో వీక్షించబడుతుంది.

రెండవది, కొత్త ఆధునిక యాక్సెస్ స్విచ్‌లకు కనెక్ట్ చేయబడిన వర్క్‌స్టేషన్లు. అదే సమయంలో, మేము చివరకు అనలాగ్ ఫోన్‌లను మరియు IP ఫోన్‌ల కోసం ప్రత్యేక విద్యుత్ సరఫరాలను వదిలించుకున్నాము, IP ఫోన్‌లలో ఫర్మ్‌వేర్‌ను నవీకరించాము మరియు ఏకీకృతం చేసాము, తద్వారా ఫోన్ మరియు స్విచ్ LLDP ప్రోటోకాల్‌ని ఉపయోగించి ఒకదానికొకటి సరిగ్గా గుర్తించబడతాయి. ఏ VLANలో వాయిస్ ఫ్రేమ్‌లను ప్రసారం చేయాలో మరియు ఫోన్ ద్వారా కనెక్ట్ చేయబడిన పరికరాల ఫ్రేమ్‌లను ఫోన్ అర్థం చేసుకోవడానికి ఇది అవసరం. అందువలన, టెలిఫోన్ టెలిఫోన్ ఎక్స్ఛేంజ్ యొక్క సర్వర్‌లను యాక్సెస్ చేయగలదు మరియు వినియోగదారులు తమ కార్యాలయాల్లోని కంప్యూటర్‌లను నేరుగా అవుట్‌లెట్‌కి లేదా టెలిఫోన్ ద్వారా కనెక్ట్ చేయవచ్చు.

మూడవదిగా, మేము సక్రియ పరికరాల యొక్క ఉపయోగించని అన్ని పోర్ట్‌లను ఆఫ్ చేసాము మరియు పోర్ట్ సెక్యూరిటీ ఫంక్షన్‌ను కాన్ఫిగర్ చేసాము. అదే సమయంలో, మేము కనెక్షన్‌లపై నిబంధనలను రూపొందించాము, సమన్వయం చేసాము మరియు ఆమోదించాము, ఇప్పుడు "నగదు రిజిస్టర్‌ను దాటి" కనెక్షన్‌లు లేవు.

అందువలన, మేము:

  • క్రమంలో ఉంచండి మరియు కార్యాలయ సామగ్రి యొక్క అన్ని కనెక్షన్లను డాక్యుమెంట్ చేయండి;
  • పాత స్విచ్‌లు, PoE ఇంజెక్టర్లు, అనలాగ్ ఫోన్‌లను వదిలించుకున్నారు;
  • పరికరాల శక్తి వినియోగం తగ్గింది (వ్యక్తిగత క్రాస్ కంట్రీ మరియు పని ప్రాంతాలలో - 30% వరకు);
  • వినియోగదారు అనుభవాన్ని మెరుగుపరచడం మరియు సక్రియ పరికరాల పోర్ట్‌ల యొక్క సహేతుకమైన తగినంత నిల్వను నిర్వహించడం (సాంకేతిక మద్దతు నిపుణుల పనిభారంలో స్వల్ప పెరుగుదల ఖర్చుతో, ముఖ్యంగా ఉద్యోగులు కొత్త ప్రాంగణానికి మారినప్పుడు).

పూర్తి స్వింగ్‌లో వలసలు - కొత్త రహదారికి మారడం

మొదటి దశ పూర్తయిన తర్వాత, వినియోగదారు కనెక్షన్‌లతో పరిస్థితి సాధారణ స్థితికి వచ్చింది, కానీ వెన్నెముకతో ఏమీ మారలేదు. పైన చెప్పినట్లుగా, ఆధునికీకరణకు ముందు ఇది చాలా సరళంగా ఏర్పాటు చేయబడింది. దాదాపు 100 VLANలు సెంట్రల్ స్విచ్‌పై లేదా VSS టెక్నాలజీని ఉపయోగించి క్లస్టర్ చేయబడిన రెండు స్విచ్‌లపై రూట్ చేయబడ్డాయి.

వలస యొక్క మొదటి దశకు సమాంతరంగా, మేము నిర్దేశించిన సూత్రాలకు అనుగుణంగా కొత్త వెన్నెముకను నిర్మించాము మరియు పరీక్షించాము మొదటి వ్యాసం:

  • Huawei CE8850 కోర్ స్విచ్‌లను వ్యవస్థాపించారు;
  • Huawei CE6870 పంపిణీ స్విచ్‌లను వ్యవస్థాపించారు;
  • అదనపు ఫైబర్-ఆప్టిక్ లైన్లు వేశాడు;
  • అన్ని కనెక్షన్లు చేసింది;
  • ఓవర్‌లే మరియు అండర్‌లే రూటింగ్ ప్రోటోకాల్‌లను కాన్ఫిగర్ చేసింది (కానీ మొదటి దశ పూర్తయ్యే వరకు, స్విచ్‌లు పనిలేకుండా ఉంటాయి మరియు గాలిని వేడి చేస్తాయి).

తర్వాత వలసల తదుపరి దశ ప్రారంభమైంది. చాలా కాలం కాదు, కానీ చాలా కష్టం.

ప్రారంభించడానికి, మేము మా ప్రస్తుత మరియు భవిష్యత్తు అవసరాలను పరిగణనలోకి తీసుకునే కొత్త IP చిరునామా ప్రణాళికను అభివృద్ధి చేసాము మరియు అంగీకరించాము. కొత్త ప్లాన్ అన్ని ప్రణాళికాబద్ధమైన L3VPNల కోసం ప్రత్యేక శ్రేణులను కేటాయించింది - సాధారణ వినియోగదారులు మరియు సాంకేతిక కేంద్ర వినియోగదారుల కోసం, టెలిఫోనీ సిస్టమ్‌లు, వీడియో కాన్ఫరెన్సింగ్, CCTV కెమెరాలు, వివిధ రకాల ప్రదర్శన స్టాండ్‌లు మరియు ఇతర అవసరాల కోసం.

మేము మొత్తం లెగసీ నెట్‌వర్క్‌ను ఒక జత డిస్ట్రిబ్యూషన్ స్విచ్‌లకు ఒకే యాక్సెస్ స్టాక్‌గా కనెక్ట్ చేసాము. దీని తర్వాత, మేము స్టాక్‌లను కొత్త వెన్నెముకకు మార్చడం, VLAN నంబర్‌లను మార్చడం మరియు తదనుగుణంగా కనెక్ట్ చేయబడిన వినియోగదారుల IP చిరునామాలను కొత్త పరిధులకు మార్చడం ప్రారంభించాము.

మేము ఒకేసారి పెద్ద సంఖ్యలో యాక్సెస్ స్విచ్‌లను మార్చే విధంగా పనిని ప్లాన్ చేసాము. స్విచ్డ్ యూనిట్ల పని యొక్క ప్రత్యేకతలను బట్టి వారు రాత్రి లేదా వారాంతాల్లో పనిచేశారు.

పనిని ప్రారంభించడానికి ముందు, మేము ఈ క్రింది కార్యకలాపాలను ముందుగానే చేసాము:

  1. కార్పొరేట్ DHCP సర్వర్‌ను కాన్ఫిగర్ చేసింది, తద్వారా ఇది మారిన వినియోగదారుల కోసం కొత్త పరిధి నుండి IP చిరునామాలను జారీ చేస్తుంది;
  2. పంపిణీ స్విచ్‌లపై కాన్ఫిగర్ చేయబడిన పోర్ట్‌లు, వలస సమయంలో యాక్సెస్ స్విచ్‌లను చేర్చడానికి ప్రణాళిక చేయబడింది;
  3. ప్రత్యేకంగా అభివృద్ధి చేసిన మరొక స్క్రిప్ట్‌ని ఉపయోగించి, స్విచ్ చేసిన స్విచ్‌ల కోసం సవరించిన కాన్ఫిగరేషన్‌లు తయారు చేయబడ్డాయి.

వారు ఈ క్రింది క్రమంలో పనిచేశారు:

  1. పాత ట్రంక్ నుండి కొత్తదానికి యాక్సెస్ స్విచ్లు మారాయి;
  2. నిర్వహణ ఇంటర్‌ఫేస్ ద్వారా స్విచ్‌లు అందుబాటులో ఉండేలా చూసుకోవాలి;
  3. VLAN నంబర్‌లను మార్చడానికి స్విచ్ చేసిన స్విచ్‌లకు ముందే సిద్ధం చేసిన కాన్ఫిగరేషన్‌ను అప్‌లోడ్ చేసింది.

పై పనిని నిర్వహించడానికి ముందు, అన్ని యాక్సెస్ స్విచ్‌ల నిర్వహణ ఇంటర్‌ఫేస్‌లను కలిగి ఉన్న VLAN పాత మరియు కొత్త ట్రంక్ మధ్య "సాగదీయబడింది", కాబట్టి దశ 2 సాధారణంగా కనీసం సమయం తీసుకుంటుంది. సరళమైన సందర్భంలో, వినియోగదారు వర్క్‌స్టేషన్‌లు (అలాగే ఫోన్‌లు, ప్రింటర్లు మరియు ఇతర పరికరాలు) వెంటనే DHCP సర్వర్ నుండి కొత్త పరిధి నుండి IP చిరునామాలను స్వీకరించాయి మరియు మార్పులు లేకుండా పని చేయడం కొనసాగించాయి.

మేము మాస్కో కార్యాలయంలో Huaweiలో కొత్త నెట్‌వర్క్‌ని ఎలా రూపొందించాము మరియు అమలు చేసాము, పార్ట్ 2

సమస్యలు లేకుండా ఎక్కడ?

దారిలో అనేక ఇబ్బందులు ఎదుర్కొన్నాం.
మొదట, చాలా మంది వినియోగదారుల ప్రింటర్లు పనిచేయడం మానేశాయి. కొంతమంది వినియోగదారుల వర్క్‌స్టేషన్‌లలో, ప్రింటర్‌లకు యాక్సెస్ నిర్దిష్ట IP చిరునామాను ఉపయోగించి కాన్ఫిగర్ చేయబడింది. ప్రింటర్లు కొత్త శ్రేణికి మారిన తర్వాత, వారు కొత్త చిరునామాలను అందుకున్నారు మరియు వినియోగదారులు వాటికి ప్రాప్యతను కోల్పోయారు. సమస్యను పరిష్కరించడానికి, వలస వచ్చిన మరుసటి రోజు, వలస వచ్చిన వినియోగదారుల చుట్టూ తిరగడానికి మరియు IP చిరునామాలకు బదులుగా DNS పేర్లను ఉపయోగించడానికి ప్రింటర్‌లను మళ్లీ కాన్ఫిగర్ చేయడానికి మేము ఒక సపోర్టు వ్యక్తిని సగం రోజుకి కేటాయించాము.

మొదటి వినియోగదారుల సమూహాన్ని మైగ్రేట్ చేస్తున్నప్పుడు, మేము ఫైర్‌వాల్‌లను సరిగ్గా కాన్ఫిగర్ చేయడంలో కొన్ని సమస్యలను పరిష్కరించాల్సి ఉంటుంది, తద్వారా వలస వచ్చిన వినియోగదారులకు అవసరమైన కార్పొరేట్ వనరులను యాక్సెస్ చేయడానికి వారు అనుమతిస్తారు. మరియు అన్ని తదుపరి వలసలతో, కాన్ఫిగర్ చేయాల్సిన అవసరం ఏమిటో మాకు ముందే తెలుసు.

చివరగా, మేము సేవా కేంద్రాన్ని, అవి డ్యూటీ షిఫ్ట్ ఉద్యోగులను తరలించాము. డ్యూటీ షిఫ్ట్ నిరంతరం మరియు గడియారం చుట్టూ పని చేయాలి మరియు పని కోసం మరియు కస్టమర్ సమాచార వ్యవస్థలకు అవసరమైన వనరులకు ఎల్లప్పుడూ ప్రాప్యత కలిగి ఉండాలి. ఈ వ్యక్తుల కోసం, మేము ముందుగా అంగీకరించిన సమయాల్లో మరియు ప్రత్యేక గదులలో తాత్కాలిక కార్యస్థలాలను ఏర్పాటు చేసాము. డ్యూటీ షిఫ్ట్‌లోని ఒక ఉద్యోగి ఈ గదిలోకి వెళ్లి అవసరమైన అన్ని సిస్టమ్‌లను యాక్సెస్ చేయగలరని నిర్ధారించుకున్నారు. ఆ తర్వాత మిగిలిన వారు ఈ గదిలోకి వెళ్లారు.

అప్పుడు మేము సంబంధిత యూనిట్‌ని తరలించాము, డ్యూటీ షిఫ్ట్ ఉద్యోగులలో ఒకరిని అతని స్థానానికి తిరిగి రావాలని మరియు అవసరమైన అన్ని వనరుల లభ్యతను తనిఖీ చేయమని ఆహ్వానించాము. ఏవైనా సమస్యలు గుర్తిస్తే వెంటనే పరిష్కరించారు. కొన్ని సమస్యలు ఉన్నాయి. దీని తరువాత, డ్యూటీ షిఫ్ట్ మళ్లీ "తాత్కాలిక ఆశ్రయం" నుండి వారికి అవసరమైన మొత్తం సమాచార వ్యవస్థలతో వారి కార్యాలయాలలో సాధారణ ఆపరేషన్ మోడ్‌కు మారింది.

ఏదో ఒక సమయంలో, పాత నెట్‌వర్క్‌లో ఒక్క యూజర్ వర్క్‌ప్లేస్ కూడా మిగిలి లేదని మేము కనుగొన్నాము! మరియు వారు షాంపైన్ తెరిచారు. తరువాత, మేము సర్వర్ విభాగాన్ని తరలించడం ప్రారంభించాము. సర్వర్ సాధారణంగా 15 నిమిషాలు కూడా ఆపివేయబడదు కాబట్టి దానికి వేరే పథకం వర్తింపజేయబడింది. దీని గురించి నేను తదుపరి వ్యాసంలో విడిగా మాట్లాడతాను.

మాగ్జిమ్ క్లోచ్కోవ్
నెట్‌వర్క్ ఆడిట్ మరియు కాంప్లెక్స్ ప్రాజెక్ట్స్ గ్రూప్ యొక్క సీనియర్ కన్సల్టెంట్
నెట్‌వర్క్ సొల్యూషన్స్ సెంటర్
"జెట్ ఇన్ఫోసిస్టమ్స్"


మూలం: www.habr.com

ఒక వ్యాఖ్యను జోడించండి