1、项目背景/需求分析
项目前期,与信息中心老师,就单位的业务环境和安全建设需求,进行深入的沟通了解,24个州市站点使用虚拟网线模式部署深信服下一代防火墙对关键业务进行安全防护,同时我司工程师现场对客户提出的关键业务也做了详细的信息收集。 2、项目成员 甲方 乙方 3、实施规划 防火墙串在路由器上面 , 运营商线路—防火墙—路由器 4、拓扑 实施前拓扑 实施后拓扑 5、设备清单 5.1配置规划:配置管理ip及对应的安全防护策略 5.2ip规划 6、实施前准备 深信服负责实施的现场工程师将与客户项目接口人、相关领导;确认本项目的实施时间、设备上架的时间窗口、实施地点。 客户准备 准备工作 | | | 提前规划好设备上线安放的机柜位置、设备互连接入时交换机接口/配置规划、链路建立与连通测试。 | | | | 为深信服提供设备接入网络用到的IP地址,并确保该IP地址可以访问互联网 | | 为深信服工程师提供测试网络接入,以便设备上线后测试网络连通性。 | | | | 1服务器地址和对应使用的端口,业务类型名称,以及防护具体需求 2向我司工程师提供AF临时用户名密码 3贵单位确认或协助我司工程师确认服务器本身没有木马后门 |
我方准备 | | | | | | | 确认设备到货时间、提前清点验货,防止实施前发现漏发、少发配件。(准备备用光模块,防止发货光模块出现识别问题,包括机房上架工具:螺丝刀、尖嘴钳、扎带) | | | | | | 1设备CPU,内存和磁盘使用是否正常 2 检查设备授权是否正常; 3 系统日志是否有错误日志; 4检查设置内置规则库是否最新; 5检查系统时间是否正确; 6检查设备是否为出厂配置。 | | 提前完成设备离线配置,并确认无误,减少实施上线网络中断时间。 | 6.1分工界面实施人员 | | | 1协助完成资产情况梳理 2协助安排相关人员配合本次设备上线安装实施、测试。 3实施、功能验证过程中的沟通协调。 4确认设备上线后功能验证的结果。 | | 1配置上线所有设备 2记录设备上线结果 3在现场负责处理设备上线以及功能验证过程中遇到的问题 4设备上线故障问题的回退等工作 5 设备配置信息整理 | 7、交付阶段(把控进度风险/遇突发情况协助处理)整体交付周期15天完成,在客户预期内。 8、项目收尾 配合集成商验收、项目转维、资料移交、培训 |