1、网络系统测试报告一:网络概况1:网络系统简介该文档主要针对保税区查验楼外网网络部分。国检、管委会、海关外网采用统一出口,采用防火墙加核心交换机的连接方式,2 台核心交换机放在管委会机房,现阶段联检大楼裙楼的网络通过光纤连接查验楼机房。(1)采用两台数据中心级核心交换机 S10504 进行互联,通过部署 CLOS 架构的数据中心级设备,增加网络的可靠性和扩展性。(2)对核心层的 S10504 部署 IRF2.0 虚拟化技术。两台核心交换机之间通过 4 个万兆互联,并通过虚拟化技术进行整合,简化网络拓扑,提高网络性能和可用性。(3)对管委会、海关、国检根据需要部署 24 口或 48 口千兆接入交换
2、机。接入层采用了全千兆接入、最多支持 4 万兆上行的接入交换机 S5120EI 系列产品(S5120-28C-EI、S5120-52C-EI) 。S5120EI 接入交换机支持全端口的线速转发,可以充分保证高速的终端接入。后续随着业务量的增大,对带宽需求增加,可考虑接入交换机配备万兆上行。接入交换机到核心交换机通过双归属架构,并设置跨设备链路聚合连接,增加链路带宽,提高链路可靠性。在国检机房根据网络部署的需要增加一台 S5500-28C-EI 千兆汇聚交换机。(4)通关服务平台当前服务器较少,可直接通过一台千兆接入交换机接入核心交换机。随着后续通关服务能力的提升,建设增加万兆汇聚交换机与核心交
3、换机进行互联,提供高速的互联通道。(5)在智能管理中心部署 H3C iMC 网络管理软件,对全网网络设备进行统一管理和配置。H3C 提供的 iMC 智能管理网管系统是基于模块化设计的网络管理系统,整个 iMC 可以实现多达百项的管理功能,根据客户的不同需求,可以定制化进行不同组件的集成。一体化网管的使用,可以大大方便网络管理,也可以有效地降低管理成本。iMC 智能管理系统可以在一套系统中实现网络设备、接入认证、安全控制、服务器、数据库、数据中心虚拟化、智能报表等一系列的网络管理功能。2:网络拓扑图3:网络 IP 地址、VALN 及路由设置H3C S10504 核心交换机 IP 地址及 VLAN
4、 划分编号 IP 地址 VLAN 端口 所属单位1 10.10.10.1/255.255.255.0 3 管理网段2 10.10.0.1/255.255.255.0 5 服务器网段3 10.10.11.2/255.255.255.0 6 核心 10504-至-防火墙510304 10.10.11.6/255.255.255.252 7 核心 10504-至-防火墙211095 10.10.11.9/255.255.255.252 8 核心 10504-至-汇聚 s55006 10.10.1.1/255.255.255.0 10 管委会外网网段7 10.10.2.1/255.255.255.0
5、20 查验楼海关网段8 10.10.3.1/255.255.255.0 30 查验楼国检网段9 10.10.4.1/255.255.255.0 40 联检大楼海关网段10 10.10.5.1/255.255.255.0 50 联检大楼国检网段11 10.10.6.1/255.255.255.0 60 联检大楼海事网段12 10.10.7.1/255.255.255.0 70 联检大楼边检网段13 10.10.8.1/255.255.255.0 80 联检大楼其他单位网段H3C S10504 核心交换机路由表编号 核心交换机路由表 备注1 ip route-static 0.0.0.0 0.0.
6、0.0 10.10.11.1 默认反向路由2 ip route-static 172.16.0.0 255.255.0.0 10.10.11.53 ip route-static 172.26.0.0 255.255.0.0 10.10.11.5天融信 TG-51030 外网防火墙 IP 地址及 VLAN 划分编号 路由表 所属 端口 用户名/密码1 122.226.17.178-122.226.17.182/255.255.255.248 WAN ETH 112 10.10.11.1/255.255.255.0 LAN ETH 103 172.16.0.1/255.255.255.0 电子口
7、岸ETH 124 192.168.1.254/255.255.255.0 管理 ETH 0 superman/talent天融信 TG-51030 外网防火墙 路由表编号 防火墙路由表 备注1 0.0.0.0 0.0.0.0 122.226.17.1772 10.10.0.0 255.255.0.0 10.10.11.23 172.30.10.0 255.255.255.0 172.10.0.2天融信 TG-51030 外网防火墙 地址转换表天融信 TG-21109 电子口岸防火墙 IP 地址及 VLAN 划分编号 路由表 所属 端口 用户名/密码1 172.26.23.2/255.255.2
8、55.224 电子口岸ETH 12 10.10.11.5/255.255.255.252 核心交换机ETH 23 192.168.10.200/255.255.255.0 管理 ETH 0 superman/talent天融信 TG-21109 电子口岸防火墙 路由表编号 防火墙路由表 备注1 0.0.0.0 0.0.0.0 172.16.23.12 10.10.0.0 255.255.0.0 10.10.11.63天融信 TG-21109 电子口岸防火墙 地址转换表二:网络系统基本性能测试1:测试链路概述编号链路名称 源端口位置 目标端口位置链路速率(Mb/s)源 IP 地址 目标 IP 地
9、址1 H3/2-server-mq1S-10504 2/4/0/2 端口MQ-1 服务器1000M 10.10.0.11 10.10.0.12 H3/2-server-sqlS-10504 2/4/0/4 端口SQL 数据库服务器1000M 10.10.0.12 10.10.0.13 H3/2-server-orl-1S-10504 2/4/0/6 端口ORL 数据库服务器1000M 10.10.0.3 10.10.0.12:系统连通性测试 测试时间:目标 IP源 IP10.10.0.1 122.226.17.177 172.26.23.2 220.187.24.210.10.0.11 1ms
10、 1ms 1ms =3ms10.10.0.12 1ms 1ms 1ms =3ms10.10.0.3 1ms 1ms 1ms =3ms结论 以上数据符合要求3:以太网传输速率测试 测试时间:编号 测试链路名称 链路速率(Mb/s)发送端利用率接收端利用率标准要求 结论1 H3/2-server-mq1 1000M 1% 1% 10%2 H3/2-server-sql 1000M 3% 1% 10%3 H3/2-server-orl-1 1000M 1% 1% 10%4:网络吞吐率测试 测试时间:64 字节128字节256字节512字节1024字节1280字节1518字节编号测试链路链路速率(Mb
11、/s)(单位:帧秒,使用效率%=实际吞吐量/ 理论吞吐量)标准要求 结论1 H3/2-server-mq11000M2 H3/2-server-sql1000M3 H3/2-server-orl-11000M5:网络传输延时测试64 字节128字节256字节512字节1024字节1280字节1518字节编号测试链路链路速率(Mb/s)(单位:微秒)标准要求 结论1 H3/2-server-mq11000M2 H3/2-server-sql1000M3 H3/2-server-orl-11000M6:网络丢包率测试64 字节128字节256字节512字节1024字节1280字节1518字节编号测
12、试链路链路速率(Mb/s)(在网络负荷在 70%情况下测试)标准要求 结论1 H3/2-server-mq12 H3/2-server-sql3 H3/2-server-orl-17:网线链路健康状况测试编号测试链路名称链路属性 链路速率(Mb/s)测试项目 测试结果标准要求结论备注线路平均利用率广播率(帧/秒)组播率(帧/秒)错误率(%)1 H3/2-server-mq1椪撞率(%)线路平均利用率广播率(帧/秒)组播率(帧/秒)错误率(%)2 H3/2-server-sql椪撞率(%)三:网络功能测试项目 标准要求 测试结果 结论 备注子网划分 子网划分和连通功能与子网设计的使用要求相一致。
13、VLAN 划分 划分和连通功能与设计的使用要求相一致。数据流分类局域网系统可根据使用地要求,选择地实现数据流分类功能。功能 限速 局域网系统可根据使用地要求,选择实现限速功能。用户接入多 局域网系统可根据使用地要求,选择实现地实现多接入功能功能 公网地址缺乏的局域网系统,应能够支持功能。功能 局域网系统可根据使用地要求,选择实现地实现功能功能 局域网系统可根据使用地要求,选择实现地实现功能设备与线路备份 局域网系统可根据网络可靠性对业务的关键程度,选择实现地实现设备与线路备份功能四:网络管理性能测试项目 标准要求 测试结果 结论 备注局域网系统应能够实现对设备信息的读取与修改。局域网系统应能够
14、实现对设备物理端口配置的读取与修改。配置管理局域网系统应能实现查询并修改设备支持的各种协议功能。局域网系统应能够实现对告警信息的配置。局域网系统应能够实现正确读取告警信息。告警管理局域网系统应能够实现准确保存与查询告警信息。局域网系统应能够实现对性能的数据采集。性能测试局域网系统应能够实现对性能数据的保存与查询。局域网系统应能够实现访问控制。局域网系统应能够实现用户管理。安全管理局域网系统应能够实现日志管理。管理信息库 支持管理的网络设备,应能够支持协议。支持管理的网络设备应能够支持五:系统的文档要求标准要求 审查结果 备注网络系统设计方案网络拓扑图线路工程竣工报告系统线路端接及配线架描述文件。网络系统参数设定表系统软,硬件及各接口描述文件。用户操作和维护手册系统自测报告第三方测试报告系统试运行记录