查看: 5904|回复: 10

求助关于局域网IP地址转换的问题

[复制链接]
发表于 2009-1-19 15:38:31 | 显示全部楼层 |阅读模式
我公司最近接到总公司的要求,要对我公司进行IP地址转换,原来的IP段为10.119.83.1 转换后为10.87.191.0-10.87.191.255 并做7个VLAN,那位大哥有详细点的实施方案,小弟甚急 谢谢
回复

使用道具 举报

发表于 2009-1-19 16:39:11 | 显示全部楼层
不就是改IP嘛,网络里有啥设备都不说清楚,怎么帮
回复

使用道具 举报

发表于 2009-1-20 09:39:18 | 显示全部楼层
做7个vlan,无非是划分7个子网,
10.87.191.0/27
10.87.191.32/27
10.87.191.64/27
10.87.191.96/27
10.87.191.128/27
10.87.191.160/27
10.87.191.192/27
回复

使用道具 举报

发表于 2009-1-20 14:05:55 | 显示全部楼层

可怜的娃啊,先说VLAN把    VLAN是按你们自己的需求话的,不一定要7个,财务,人事,技术,销售。。。。随便划划就好了
要10.87.191.0的网段就把你的DHCP服务器的下发地址换成这个网段,然后把网关做成10.87.191.1或10.87.191.255
最后在你的核心交换机上或路由上把10.87.191.0这个 网段利用动态路由协议发布出去一般都是(ospf)同时删除10.119.83.1 这个网段
实在不行打电话到总部的IT部门求救
回复

使用道具 举报

发表于 2009-1-20 14:54:30 | 显示全部楼层
内网所有的PC都要用静态IP,直接把IP设成你们公司要求的10.87.191.0/24就可以了。要划分VLAN需要你们的核心交换机有VLAN的功能,现在市面上好多是基于端口的,你就按照需要,接在不同交换机的端口上就可以了。
回复

使用道具 举报

 楼主| 发表于 2009-1-20 15:24:42 | 显示全部楼层
楼上的大哥是说直接改DHCP?那么对公司里的系统会有影响吧,公司有恨多生产系统,有没有什么方法即能改IP又不影响系统正常工作。谢谢
回复

使用道具 举报

 楼主| 发表于 2009-1-20 15:50:30 | 显示全部楼层

关于更改IP的问题

总公司是二层星型即核心层与接入层,总公司的一台核心路由器组成广域信息网的核心层,我单位是其中一个接入点作为广域信息网的接入层,完成整个广域信息网中所有数据的路由交换以及MPLS/VPN标签分发功能;接入层主要实现将各接入点的局域网的相关数据接入到MPLS/VPN的网络中,以及对各类VPN业务进行“分类打标签”处理,实现对网络业务的区分和数据的路由。也就是说,我公司这边是通过路由器-防火墙-交换机,与总公司连接。
路由器LOOPBACK地址32为10.87.250.164,路由器WAN口总部端地址30为10.87.251.145,本端为10.87.251.146.路由器局域网子接口地址10.87.191.254-10.87.197.254,对端IP地址10.87.191.253-10.87.191.253,子网掩码均为255.255.255.0.分配到我公司的IP为10.87.191.0-10.87.191.254.分别做7个VPN,VPN对应交换机VLAN从VPN1对应VLAN100到VPN7对应VLAN106。
我公司现在IP为10.119.83.1,我该如何做即能更改IP地址又不影响到本来的系统工作,更改IP是不是直接改DHCP,有没有详细步骤和相关资料,小弟是新手怕把系统整瘫痪忘大侠们多帮忙,在这谢谢大家了。
回复

使用道具 举报

发表于 2009-1-20 19:39:12 | 显示全部楼层
靠~你这管理员干什么吃的?这基本的东西都不会,你怎么混过来的?
回复

使用道具 举报

发表于 2009-1-22 19:40:54 | 显示全部楼层
原帖由 糊涂 于 2009-1-20 19:39 发表
靠~你这管理员干什么吃的?这基本的东西都不会,你怎么混过来的?

楼上的好牛哦~

所有公司都配个什么都懂的网管~?
回复

使用道具 举报

发表于 2009-1-23 11:49:31 | 显示全部楼层
原帖由 gougou3019856 于 2009-1-20 15:50 发表
总公司是二层星型即核心层与接入层,总公司的一台核心路由器组成广域信息网的核心层,我单位是其中一个接入点作为广域信息网的接入层,完成整个广域信息网中所有数据的路由交换以及MPLS/VPN标签分发功能;接入层主要 ...



其实这个IP分配的更改不用那么小心了
如果一定要安全平滑的过渡的话,可以这样

1)保持双路由发布:同时保持向外发布旧的网段(10.119.83.0)和新的网段(10.87.191.0)
2)在DHCP服务器上提供secondary IP,10.87.191.0和10.119.83.0,主次无所谓
3)为所有静态或者固定IP的设备(如生产设备,服务器等)手动配置第二地址secondary IP(10.87.191.0)
4)在DHCP服务器上逐地址块停止提供旧的IP地址段。(当然你想一次全部停用旧的也可以,但是那样的话,出问题就是全部出问题)
5)当全部使用DHCP获取地址的client转换到新的地址池后,删除静态/固定IP设备上旧的IP地址。
6)测试全网可通,使用抓包工具如科来网络分析工具,在干道连路或者出口会聚点抓包,保证没有以旧的地址池中的地址为源的数据包。如果有,则需要追踪troubleshooting那台设备。
7)以上完成后,在路由设备/3层交换机/VPN concentrator上,删除掉旧的网端发布,例如在ospf中no network 10.119.83.x 0.0.0.0 area x

以上步骤中,任何一步发生错误都可以快速roll back,不会产生全局瘫痪的情况。并不是说绝对可以平滑过渡不出任何问题,这些步骤只是尽量缩小发生问题后的影响。这个东西归根结底还是需要网络管理者对网络本身透彻的了解才行。
回复

使用道具 举报

发表于 2009-1-23 12:23:14 | 显示全部楼层
顶一下, 楼上的这个方法可行!问题基本都考虑到咯!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表