工程培训是由网络的施工人员,针对甲方不同岗位的人员进行技术培训。甲方的工程对接人员可能专业技术不如专业的网络施工人员,因此,需要在项目结束之后对甲方人员进行工程培训,或者称之为转维培训。我在这次的作业中担任了服务经理的角色,记录下了有关工程培训的一些内容。下面我来简单介绍介绍。
项目中一般涉及以下两种方式的培训:
1))集中培训。如果有需要,项目经理需要协助客户组织完成对客户维护人员的集中培训。集中培训一般分为付费和免费两种,前者一般在客户单位以外的地方进行,主要由培训
部门交付;后者一般在客户单位内部进行。集中培训内容包括产品知识、相关技术和项目方案培训。集中培训一般包含上机操作和考试。集中培训完成后应该反馈签到表、培训总结和
培训满意度调查表等。
2)现场培训。施工人员需要在实施现场对客户的工程配合人员和维护人员进行培训,使其掌握基本的产品知识和维护技能。
项目背景:
xxx简介:
xxx是经上海市人民政府批准设立的综合性产权交易服务机构;是国务院国有资产监督管理委员会选定的从事中央企业国有产权转让以及上海国有企业产权转让指定的挂牌交易机构。
xxx业务驱动力:
1、目前所有的各类交易服务使用的软件不一样,对硬件要求也不一样,如高频交易、低频交易、类标准交易、非标准交易等;由于联交所目前使用的是传统服务器加存储三层架构,对IT采购带来困难。
2、传统架构维护困难、存在单点故障、缺乏足够的灵活性和可扩展性,不能支撑联交所及IT部门未来三年的发展战略。
3、业务上线周期长:普通业务上线周期需要2天以上,满足不了快速响应的需求
项目主要需求满足:
工程培训主要分为这三大类:1、组网和配置培训 2、日常维护培训 3、紧急故障处理培训。
1:组网和配置培训
首先,组网和配置培训 ,分为 网络的拓扑结构;ip地址的规划;项目中所需的技术的基本原理 ;数据流量的具体走向;后期的发展规划。
①网络拓扑结构:
长沙总部:一台p c客户端一台交换机一台路由器南京总部:一台p c 客户端一台交换机
一台路由器
将pcO和pc1两台计算机分别接入sw1和sw6交换机,对接交换机的接口设置不同的vlan值,再将交换机连接路由器,并对路由配置连接端口添加网关IP地址
ip地址规划:
地址分配原则:唯一性、简单性、连续性、可扩充性、灵活性、可管理性
具体分配地址可使用一下技术和手段:
①局域网设备管理ip使用单独玩网段,并留有余地,便于网络扩充时能够使用连续的地址。
②采用可变长度的掩码技术
IP协议是TCP/IP协议族中最为核心的协议,所有TCP、UDP、ICMP及IGMP数据都以IP数据包格式传输。IP地址被我们称为网络逻辑地址,用来唯一的标示一台网络设备。IP地与MAC地址的关系是,MAC地址被我们称为物理地址。是厂家出厂设置的地址一般不做更改,IP地址与MAC地址是通过ARP协议进行解析对应的。
OSPF概述
.OSPF 是IETF定义的一种基于链路状态的内部网关路由协议。目前针对IPv4协议使用的是OSPF Version 2 ( RFC2328);针对IPv6协议使用OSPF Version 3 ( RFC2740 )。.
OSPF有以下优点∶
基于SPF算法﹐以“累计链路开销"作为选路参考值采用组播形式收发部分协议报文
支持区域划分
支持对等价路由进行负载分担口支持报文认证
OSPF技术例子示范:
路由器Router0配置OSPF路由协议
Router0(config)#router ospf 1
Router0(config-router)#network 192.168.1.0 0.0.0.255 area 0
Router0(config-router)#network 192.168.3.0 0.0.0.3 area 0
Router0(config-router)#exit
路由器R2配置ospf路由协议
Router2(config)#router ospf 1
Router2(config-router)#network 192.168.2.0 0.0.0.3 area 0
Router2(config-router)#network 192.168.4.0 0.0.0.255 area0
Router2(config-router)#exit
Router2(config)#
VLAN技术:
服务器虚拟化能够大幅降低IT建设运维成本,提高业务部署灵活性。
虚拟机在传统数据中心网络中只能在二层网络中进行无缝迁移,一旦在跨三层网络中进行迁移,就会造成业务中断。
于是VXLAN技术应运而生,大大提高了虚拟机迁移的灵活性,使海量租户不受网络IP地址变更和广播域限制的影响,同时也大大降低了网络管理的难度。
1:VLAN概述
VLAN是在物理网络上划分出来的逻辑网络。每个VLAN具备独立的广播域,二层的单播、多播和广播帧只在一个VLAN内转发和扩散,而不会直接进入其它VLAN中。VLAN间的通信需要通过三层设备或三层接口实现。
2:VLAN的作用
通过背景可知,在未划分VLAN之前,二层交换设备的所有接口在同一个广播域中,会导致带宽浪费和信息泄露等问题。VLAN技术通过将不同的接口加入不同的VLAN,并为每个VLAN添加Tag标识,可以将一个物理局域网划分为多个虚拟局域网。具有相同VID标识的用户属于同一个VLAN,可以直接进行二层通信,数据帧可以在VLAN内转发和扩散,而不同VID标识的VLAN不能直接进行二层通信,实现了广播域的隔离。
VALN配置示例:
7.交换机Switch1上创建vlan-id=20的VLAN,并将Fa0/12-Fa0/22划分到VLAN 20下,端口模式设置为接入端口模式access o
Switch(config)#vlan 20
开关(配置)#VLAN 20
Switch(config-vlan)#name VLAN_20Switch(config-vlan)exit
开关(配置-VLAN)#名称VLAN_20开关(配置-VLAN)出口
Switch(config)#int f0/12
开关(配置)#intf0/12
Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 20Switch(config-if)#exit
开关(配置-如果)#开关端口模式访问开关(配置-如果)#开关端口访问VLAN 20开关(配置-如果)#退出
Switch(config)#
开关(配置)#
采用同样的配置命令在交换机Switcho将端口FaO/13~Fa0/22划分到vLAN 20中,或使用range关键字,一次性将Fa0/2~Fa0/11端口划分到VLAN 20 ,命令如下:
采用同样的配置命令在交换机Switcho将端口FAO/13~FA 0/22划分到VLAN 20中,或使用Range关键字,一次性将FA 0/2~FA0/11端口划分到VLAN 20,命令如下:
Switch(config)#int range f0/13-22
开关(配置)#int范围f0/13-22
Switch(config-if-range)#switchport mode accessSwitch(config-if-range)#switchport access vlan 20
开关(配置-IF-范围)#开关端口模式访问开关(配置-IF-范围)#开关端口访问VLAN 20
流量的具体走向:
数据流量的具体走向数据流量主要包括内部流量和外部流量。
内部流量:pc0>sw1 pc1>sw6 终端>>交换机>>目的地
外部流量:数据中心出口经过防火墙、路由器等网络设备
后期的发展规划:
随着时代的发展,数据量和网络访问量也将会不断增加。为了更好地满足业务需求,公司需要逐步构建更加高效、可靠、安全的网络架构。具体的发展规划包括以下几个方面:
I:增加路由器和交换机数量
II:完善和增强防火墙;采用NAT地址转换技术
III:引入5G技术,提高网络带宽和速度,以便更快地传输数据
2:日常维护培训事项
·华为、H3c、思科等主流网络设备故障诊断主要有以下命令:
- ping命令
. tracert命令. Pathping命令
. Show、display命令 Reload、reboot命令. debugging命令Ethereal抓包工具·IP地址查询
. Tracertroute
日常维护培训指项目交付完成后,工程师及施工人员撤离现场,整个网络环境交由甲方人员进行的维护、检查培训。日常维护培训看似简单平常,但是这对网络性能的测试以及故
障诊断都是至关重要的环节。维护培训需要甲方人员定期进行记录,并以书面的形式进行保存。日常维护培训的具体内容一般包括以下几个方面:
包括设备的环境记录(温度、湿度等);设备的基本信息;设备的运行状态;业务的运行情况等
保证日常维护的培训过程,能够为后期的紧急故障处理提供良好的内容参考,可以根据日常巡检报告完成。
①设备的环境记录:为了确保网络设备的正常运行,需要定期对设备的环境进行监测和记录。包括温度、湿度、电源电压等参数。
②设备的基本信息:检验设备名称、型号、序列号、生产厂商等。
③设备运行状态:检查设置设备面板指示灯状态,查看是否有红灯告警;检查电源状态、登录设备检查是否有异常告警、检查电口是否有错误包.
④业务运行情况:通过监控系统或其他工具对业务进行监测和分析.
日常检查报告示例:
·首先问清客户具体情况以何种方式无法访问,还是完全不通.·用ping和tracert查看用户反应是否属实(部分服务器设置禁ping>.查看服务器硬件(电源,网卡,主板等等)、机柜交换机端口、网线等硬件问题
用ping和tracert查看用户反应是否属实(部分服务器设置禁ping>查看服务器硬件(电源,网卡,主板等等)、机柜交换机端口、网线等硬件问题
服务器接显示器、键盘、鼠标查看服务器现行运行状态,有无启动异常、报错、无法启动等问题(此步建议不要向用户所要用户名、密码等如有问题通知客户现场维护)
查看机柜交换机、汇聚交换机、核心设备等配置,有无针对客户服务器IP的路由指空、端口限制、禁用端口等等(需要相应设备权限)替换法用笔记本、服务器等替换现有故障服务器查看网络是否通畅如内网无问题(可ping,能正常访问)查看外网tracert路由是否有环路或不通等问题
服务器可访问,内网丢包,外网访问正常
此种故障多为网络拓扑
查看流量图,检查各设备流量是否正常,有无突发异常流量
检测核心设备、汇聚交换机、机柜交换机等端口限速是否有问题,端口是否有跑满现象。(端口限速过小或者端口跑满会导致内网丢包,延时大。但此时外网访问没多大影响)
使用笔记本或者服务器接入问题网段进行内网抓包,检查内网是否有ARP等病毒影响(建议从机柜接入层到汇聚层全部进行端口隔离或者VLAN划分操作,此操作目的减少各服务器之间互相影响、病毒泛滥等)检测交换机、路由器等网络设备上是否有MAC地址或者IP地址冲突等问题
外网ping服务器丢包,延时大等
·客户如果反应此种问题需详细问清客户所在网络具体情况(如客户使用ADSL、专线、ISP接入等)
·使用LINKWAN、ADSL等外网链路对服务器进行ping或者tracert测试是否有丢包或延时大问题
·要求客户提供自己所在网络环境IP等供我方进行tracert和ping测试到客户所在网络是否有丢包和延时大问题
·查看tracert路由表丢包和延时大出现在哪一段
·查看接入交换机端口限速、汇聚层设备出口带宽、核心层设备出口带宽、总出口带宽是否跑满
路由环路问题
·出现此种问题时服务器多半会出现无法正常访问,ping不通服务器,tracert路由出现重复环路等
·根据tracert路由表查找出现路由环路的设备·登陆设备,查看设备配置是否正确,如有问题调整路由策略
·路由策略调整完毕后重新进行tracert测试,查看是否恢复正常,如问题依旧重复上述2、3条操作直至问题解决
光纤链路类故障
·光模块(光收发)link灯不亮,ping对端不通(模块、光缆、光跳线问题)
·光模块(光收发)link灯亮,ping对端不通,多发生在双芯链路(模块、双芯跳线中一根有问题、光缆两芯中有一芯出问题)
·光模块(光收发)link灯亮,ping对端通但是丢包(模块与跳线不匹配、光缆衰减大、设备问题)
小结
·网络故障排除是一项重要的工作
网络排错方法有分层故障排除法、分段故障排除法、分块故障排除法和替换法等
·熟悉使用故障排除常见工具,包括网络设备自带的软件诊断工具。
通过案例分析和实验,初步掌握网络设备常见故障现象的排除方法。
3.紧急故障处理培训
组网和配置培训、日常维护培训都是为了应对产生紧急故障的问题,有时网络产生的故障对企业来说是致命的问题。
紧急故障培训的内容主要面向于企业网络的整体架构,以及常见问题的基础解决方案。网络故障的处理需要在时间很短的情况下,从现象去推导故障点的位置、原因。除了需要工程师或者运维人员有一定的技术基础和排错经验外,还需要在前期做好充足的方案。这样在产生紧急故障的时候,能够用最短的时间去处理故障,减少网络中断的时间。
①网络故障:
问题现象:检查虚拟机所ping的网络路径上是否有来回路由
问题原因:虚拟机本机防火墙策略里禁ping了或者路由不可达及虚拟网络中防火墙设置问题等
解决方法:
1:检查虚拟机所ping的网络路径上是否有来回路由。
2:判断是否是物理网络问题,检查网络是否完整。
3:通过网络测试工具和日志来确定问题所在并解决。
以上就是工程培训的具体实施方案。
计算机是一门先进的科学技术。在现代社会中,由于计算机广泛应用于各行各业,网络技术也日益被人们所重视。而作为一名教师,必须熟练掌握电脑的基本操作和信息安全技术技能。这次培训主要以理论讲解、案例分析和小组讨论等方式进行,让我学习了许多新知识和新技能,对自己今后的教学有了更大程度上的提高。计算机网络的普及,改变了学校的管理方式,促进了校际间的交流,极大地促进了学校教育观念、教学模式、组织形式上的变化。例如学校可以通过互联网、电子邮件和教师教育电子刊物等多种方式与外界沟通。这就改变了传统意义上的学校教育模式,实现了学生与教师之间信息技术的双向交流,从而使学生可以在更广阔的空间里和老师交流他们生活中最感兴趣的问题,也为师生间、生生间的联系提供了一个全新形式。教师利用计算机进行教学活动时,可以利用电子邮件、教育博客和学生电子书刊等多种方式向他人发布自己教过的知识;可以通过网络论坛对其他教师进行探讨学习;还可以通过教育博客交流自己与学生之间在学习中出现得问题等等。
目录