幼儿园弱电系统改造项目项目技术方案.docx_第1页
幼儿园弱电系统改造项目项目技术方案.docx_第2页
幼儿园弱电系统改造项目项目技术方案.docx_第3页
幼儿园弱电系统改造项目项目技术方案.docx_第4页
幼儿园弱电系统改造项目项目技术方案.docx_第5页
已阅读5页,还剩105页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

市幼儿园弱电系统改造项目技术文件目录一、市幼儿园技术解决方案41.1项目概述41.1.1项目需求分析41.1.2项目建设内容41.2 结构化综合布线系统51.2.1系统概述51.2.2系统设计原则51.2.3系统设计依据61.2.4项目需求分析71.2.5系统设计说明81.3 计算机网络系统141.3.1系统概述141.3.2建设目标141.3.3系统总体设计151.3.4网络拓扑结构151.3.5网络地址规划161.3.6网络拓扑结构图161.3.7防火墙设计161.3.8核心交换机191.4智能广播系统221.4.1系统概述221.4.2系统规划设计221.4.3广播控制中心设计221.4.4广播接收点设计231.4.5系统功能231.5多功能音体室多媒体影音系统241.5.1系统概述241.5.2音响系统配置方案241.6 安防报警监控系统2516.1系统概述251.6.2系统防范目标251.6.3安防监控设计251.6.4系统功能分析26二、项目组织实施方案282.1项目实施进度计划表282.2施工技术准备292.3施工管理措施292.4施工方案302.4.1供货302.4.2 验货302.4.3安装调试312.4.4 系统集成312.4.4测试312.4.5 调优312.4.6试运行312.4.7系统管理培训322.4.8系统运行维护培训32三、所投设备详细清单列表及技术参数333.1设备清单33四、售后维护方案374.1技术支持与服务内容374.2技术支持与服务时间374.3保修期内承诺384.4保修期后承诺384.5系统维护方案394.6售后服务机构及人员情况394.6.1售后服务机构介绍394.6.2售后人员介绍40五、项目小组人员名单415.1本项目的项目经理情况表415.2本项目的项目小组人员情况表44六、优惠条件及特殊承诺526.1材料及备品配件一览表(以下设备放置于用户现场)53七、培训计划547.1培训宗旨547.2 培训内容及费用54八、验收方案55九、技术偏离说明表579.1计算机网络系统技术偏离表579.2智能广播系统技术偏离表599.3安防监控系统技术偏离表619.4多媒体影音系统技术偏离表639.5综合布线部分技术偏离表65十、投标人认为需要的其他技术文件或说明6810.1 UTM 200-A规格参数6810.2 H3C5120-52P-SI规格参数7310.3智能广播器7510.4硬盘录像机7510.4.1 DS-7308HW-SH7510.4.2 DS-7316HW-SH7810.5卡拉OK音箱82一、市幼儿园技术解决方案1.1项目概述市幼儿园是隶属于拱墅区教育局的一所公办甲级幼儿园,位于虎山路与广济路交叉口,创办于1983年;此次建设主体为幼儿园主体建筑为地上三层,共配备有12个幼儿教室,1个多功能教室、会议室1个、教师办公室2个,户外操场1个。1.1.1项目需求分析 考虑到园区之前已有部分弱电基础设施,园区内的弱电系统将在原有基础上进行改建,结合当前的教育信息化发展状况,此次项目幼儿园弱电系统建设主要包括综合管线布设等基础工程的建设以及各系统设备安装配置等专业集成项目建设,并结合原指挥部的弱电系统集成且正常使用。1.1.2项目建设内容此次基础工程将包括桥架管路的安装铺设、各系统线缆的布线、配线系统;弱电系统集成包括网络、广播、监控、多媒体、电话等各系统设备的安装和调试。通过此次项目建设,将实现学校内部以及与其它学校之间能相互交流信息、共享网络资源、查询和使用各校园网的公共信息。实现行政信息管理系统和办公自动化、计算机远程教学、计算机辅助教学等。实现学校的安防监控,保障学校的安全。本设计方案可分为以下五个部分:1. 计算机网络系统;2. 智能广播系统3. 报警监控系统;4.音体室多媒体影音系统;5. 语音电话系统;6. 综合布线系统;1.2 结构化综合布线系统1.2.1系统概述市幼儿园主体建筑为地上三层,配备配备12个幼儿教室,1个多功能教室、会议室1个、教师办公室2个,户外操场1个。为了能给校区内部办公人员和学生提供语音、数据、图像、宽带信息传输的物理链路,充分保证计算机网络的高速、可靠的传输要求并实现数字化、网络化、无阻塞信息传输,因此需要一套先进的高质量的综合布线系统作为物理通讯线路基础,承载大楼的数据、语音业务,为语音、数据、图像信号提供高性能传输通道。在设计方案中,充分考虑市幼儿园数据传输的高可靠性。方案从工作区子系统、水平子系统、设备间子系统、等几个方面的了综合布线系统的设计思路、产品选型及结构特点,采用了成熟、先进、实用的技术,进行系统的优化设计,采用模块化、开放式的结构,以适应系统的灵活组网、扩充升级的需要,实现信息共享、资源共享和科学管理。1.2.2系统设计原则l 实用性充分满足当前各种通讯服务的要求l 扩充性为将来系统的扩充留有充分余地l 灵活性任一信息点能够连接不同类型的设备,且易于系统的重新配置l 安全性利于防火、防水、防雷击、防破坏l 可靠性利用容错设计,尽可能减少系统中断l 经济性在满足应用需求的基础上尽可能降低造价l 统一性与网络设计方案有机结合,最大限度发挥网络的作用l 可管理性便于管理和减少维护1.2.3系统设计依据l 甲方的招标文件和图纸l ANSI EIA/TIA 568国际商用建筑布线标准l EIA/TIA 569商用建筑标准中对电信路由和空间的规定l EIA/TIA 570照明,住宅和轻工业建筑布线标准l ANSI/EIA/TIA 606国际商务建筑通信基础管理标准l EIA/TIA 607屏蔽与接地l ANSI/TIA/EIA TSB-75 开放型办公室水平布线附加标准l ISO/IEC 11801商用建筑电信布线标准l EIA/TIA TSB-67测试标准l 中华人民共和国建筑物综合布线标准综合布线系统设计规范GB503112007l 中华人民共和国建筑物综合布线标准综合布线系统验收规范GB503122007l ANSI/EIA/TIA-445-A-1991标准化测试程序、针对光纤、光缆和变频器、传感器、连接与终端设备及其他光纤组件等l ANSI/ICEA S-83-596-1994建筑物内光缆l ANSI/ICEA S-87-640-2000室外通信光缆l ANSI/TIA/EIA-526-7-1998安装单模光缆的光损耗测量PLANT-OFSTP-7l ANSI/TIA/EIA-526-14-A-1998安装多模光缆的光损耗测量PLANT-OFSTP-14Al ANSI/TIA/EIA-598-A-1995光缆颜色编码l ANSI/TIA/EIA-604-3-1997 FOCIS 3光纤连接器件的匹配标准l CCITT ISDN综合业务数据网络标准l IEEE 802.3 10BASE-T网络标准l RS232、X.21、RS422异步、同步传输标准l 中国建筑电气设计规范l 工业企业通信设计规范l 结构化布线系统设计总则1.2.4项目需求分析结构化综合布线系统(下面简称PDS 系统)作为数据传输的基础设施,就必须为各个子系统的建设提供必要的支撑。我们对整个系统的需求分析如下:l 多应用:支持宽带多媒体业务、为教学及科学研究提供先进平台、为学术交流提供良好的环境等。l 多子系统集成:其他各子系统的上位机与控制中心之间的数据交换。综合上述市和睦幼儿园的PDS 系统应支撑以下各功能:l 涉及计算机网络互联的计算机系统以及各类计算机外部设备等;l 为中心智能弱电系统其它子系统符合互联网通讯协议的设备提供信息传输基础通道。根据综合布线系统目前的发展情况,结合学校以后一段时间内的需求,我们采用六类非屏蔽布线系统+光纤系统来构建整个新校区的语音与数据传输平台。6类系统是目前综合布线产品当中技术先进,并且已经有国际统一认定标准,技术相对成熟的产品,可以保证用户建成的系统在5-10年内不落后。在其综合布线系统设计时我们充分考虑了以下几点:l 布线系统首先具有高速和高宽带的传输能力,应能满足楼内的信息传输的需要,尤其是数据系统的高速数据传输的要求,并且能够适应现代和未来技术的发展。l 布线系统应具备运行的高度可靠性,对于特别重要的网络部分,要采用冗余备份来保证线路的万无一失。l 布线系统应能适应各种计算机网络体系结构的需要,设备变迁时要有高度的灵活性、管理的方便性。l 产品的通用性满足各种网络产品及通信系统的要求。l 结构化布线系统中除去固定于建筑物内的水平线缆外,其余所有的接插件都是积木式的标准件,系统的扩充升级容易。l 保护用户一次性投资,维护费用低。按照整个新校区的建筑结构,我们设计的综合布线系统,将用于各建筑所需的数据和语音的联网应用。信息点分布以甲方图纸为基础,并根据甲方提供的使用情况适当进行了调整。本布线系统由二个子系统组成:工作区子系统;水平子系统。下面分别进行说明。1.2.5系统设计说明布线系统结构说明建设主体为市幼儿园,位于虎山路与广济路交叉口,主体建筑为地上三层,配备配备12个幼儿教室,1个多功能教室、会议室1个、教师办公室2个,户外操场1个。点位如图所示:点位分布参考图(一层)点位分布参考图(二层)点位分布参考图(三层)对于单体建筑内部的布线结构而言,一般包括工作区子系统、水平子系统、垂直干线子系统、管理子系统五部分,各个楼层的配线间和主配线间相互结合同样形成一个星型结构; 工作区子系统设计说明(1)确定信息插座的位置和数量。对于一个数字化校园来说,由于其各房间功能定位不同,信息点的设置也不尽相同,我们对整个校区的建筑进行了仔细的统计,将整个校区建筑信息点位划分为以下几种情况:网 络广 播监 控电 话教室办公无线教室其它房间通道教室其它一 层6(教室)+2(专项室)+3(音乐厅)2(财务)+2(保健)5420632二 层8(教室)+2(专项)+2(专项)2(会议)+2(园长)+2(副园长)5720744三 层10055207+2个室外平台50传达室400食 堂1081户 外2(防水音柱)2(室外新增加,补充现有不足)1合 计63243220(2)根据用户实际使用需求,考虑到将来办公区内的布局和人员的调整,将部分水平线缆预留1米在办公室的墙壁内。(3)本系统全部采用六类非屏蔽信息模块,便于语音和数据互换。用户的终端设备与用户点根据通信协议采用相应的连线连接。(4)标记规则所有的RJ45插座、面板和配线架管理系统模块都有标记。标记符号表明不同特性的应用及物理位置。NF - MMM - P说明:N表示楼层的位置,如:第2层表示为“2”。 F表示楼层,如:2层表示为“2F” MMM表示插座的序号,如:楼层为第2层23号插座表示为“2F-023”。 P表示插座上的端口类型。V为话音系统;D为数据系统。 即:2F-023-V表示第2层第23个工作区板的端口为电话。 2F-023-D表示第2层第23个工作区板的端口为数据。(5)信息插座的布局信息插座的安装采用墙上安装法、地板下安装法、及地面安装法。对于较小的办公间,通常采用墙上安装法;对于较大的开间办公间,通常采用墙上安装法、地面安装法。墙上安装法较小的办公间一般不需要分隔板,信息插座只需要安装于墙上。按每 8 20 平米安装一个双孔 RJ45 埋入式插座,其旁边 20cm 外安装一个三线单相电源插座,信息插座和电源插座的底边距地面 30cm。对于较大的开间办公间,可将信息插座直接安装在家具内。对于某些由均匀分布的支柱承重的大开间,可采用支柱表面安装信息插座的方法,或将信息插座埋入家具隔板,在家具表面安装。其基本方法与墙上安装法相同。水平子系统设计说明(1)所有建筑物内水平区线缆:语音和数据均采用六类非屏蔽双绞线,它可以支持1000Mbps传输速率,能满足语音、图形、影像等多媒体信息和高速数据传输要求。(2)任何系统的改变(如增减用户、用户地址改变等)都不影响整个系统的运行,增减用户只需做必要的跳线即可,使整个系统具有极强的灵活性,同时为系统线路故障检修提供极大方便。(3)每一个信息插座到管理间都用水平线缆连接。从管理间出来的每一根4对双绞线都不能超过100M,并且必须遵循下列标准:u 用颜色标记u EIA/TIA-568民用建筑通信标准u 六类非屏蔽双绞线支持数据、语音及多媒体应用u 所有水平线缆都穿镀锌金属线管敷设至墙上的暗装信息插座。(4)水平线缆用量的计算方法:u 线缆箱数信息点每箱可布线缆根数u 每箱可布线缆根数每箱长度水平线缆平均长度u 水平线缆平均长度=(MAX距离MIN距离)2 1.15端接冗余(6m,可变)。1.3 计算机网络系统1.3.1系统概述校园计算机网络系统(校园网)是“数字化校园”的运行平台,是校园教学、管理系统、网络多媒体教学系统、校园卡等应用系统不可缺少支撑环境。是实现校内外资源共享、互相交流的重要途径。校园网的建设关乎未来各类应用的运行。所以建立一个适合各类业务的、兼容性好、可扩展的综合传输平台非常重要。1.3.2建设目标市幼儿园校园网络建设目标可归纳如下:l 面向校园的开放服务网;l 支持网络防护功能l 支持策略路由l 访问控制列表功能对用户数据进行过滤l 支持对内网用户流量限速及实时管理;l 采用主流技术,保证若干年内的先进性;l 最高的性价比;通过采用先进成熟的网络技术,建设一个技术起点高、安全可靠、可管理性与可维护性强、可扩展性好,提供综合、有特色的业务服务、有一定服务质量保证的宽带IP校园网络。1.3.3系统总体设计1.3.4网络拓扑结构从市幼儿园整个校园的计算机网络规划来看,其目的是为市幼儿园提供内部信息传输、交换平台,并提供Internet 出口及安全限制。按照目前幼儿园的网络规模,建议按照以下方案来实现校园网设计, 1、网络分层设计市幼儿园可分为核心层、接入层二部分,构成了校区网络的拓扑结构。核心层负责内网数据的高速传输以及VLAN划分。接入层是面向最终用户的设备,主要提供高密度的用户端及安全控制和Qos控制许可控制和地址指派功能。2网络拓扑结构根据防火墙及Internet 接入方式的不同,可以将整个校园网以防火墙为中心分为二个部分:内网区、外网区。内网区主要是校园网内部用户的集合。具体为学校办公用户、移动用户、内网学生上机等;外网区主要是指整个校园网的Internet 接入或者其他校区;3虚拟网划分对于校园网,合理划分虚拟网络(VLAN)十分关键。由于划分VLAN 必须参照网络安全原则及网络流量分析,因此,VLAN 的划分不是事先就能完全确定的,必须按照“事先设计,运行调整”的思路进行。VLAN 的设计是系统集成的重点之一。校园网从物理位置和逻辑功能上可划分为教学网、办公网、内部网、专用网等等,由于各网段内对具体资源及数据安全要求不尽相同,所以从内部网络的安全角度考虑,对于各部门之间应该划分VLAN,以便于采用基于策略的访问控制。VLAN 技术将整个网络终端根据安全及流量均衡原则划分为多个子网,大大降低了广播包对整个网络带宽的消耗,提高了网络的运行效率。1.3.5网络地址规划 我们选用192.169.X.X这个专供内部使用的IP地址段作为校园内部网络设备的IP地址。192.169.X.X是一个B类地址,其地址空间完全满足校方目前的IP地址分配需求和未来拓展的需求。192.169.X.X可以通过子网掩码划分若干更小的子网。 根据学校现在的网络规模,建议教师用机与其他工作电脑进行区分,部分工作电脑可通过IP地址进行访问控制策略的限制。1.3.6网络拓扑结构图1)实现出口internet线路与教育专网的链路选择;2)实现对内网的安全防护;3)内网用户根据则能不同划分不同VLAN,避免广播风暴。1.3.7防火墙设计采用一台H3C的UTM200-A防火墙做双出口分别连接internet和教育专网出口,既能保证业务数据的通畅,也做到了检测和预防木马、蠕虫、黑客攻击以及来自互联网的其它类型攻击。UTM200-A放置在网络中的内外网边界位置,为核心网络提供安全保障和防护功能:1.) 防火墙安全过滤能力:支持基础、扩展和基于接口的状态检测包过滤技术,支持按照时间段进行过滤;支持H3C专有ASPF应用层报文过滤(Application Specific Packet Filter)协议,支持对每一个连接状态信息的维护监测并动态地过滤数据包,支持对FTP、HTTP、SMTP、RTSP、H.323(包括Q.931,H.245, RTP/RTCP等)应用层协议,支持TCP/UDP应用的状态监控。2.) 提供多种攻击防范技术:包括多种DoS/DDoS攻击防范、ARP欺骗攻击的防范、提供ARP主动反向查询、TCP报文标志位不合法攻击防范、超大ICMP报文攻击防范、地址/端口扫描的防范、ICMP重定向或不可达报文控制功能、Tracert报文控制功能、带路由记录选项IP报文控制功能;静态和动态黑名单功能;MAC和IP绑定功能;支持智能防范蠕虫病毒技术。3.) 支持细粒度内容过滤能力:支持邮件过滤、SMTP邮件地址过滤、SMTP邮件标题过滤、SMTP邮件内容过滤;支持网页过滤,HTTP URL过滤、HTTP内容过滤;支持应用层过滤,提供Java Blocking、ActiveX Blocking和SQL注入攻击防范。4.) 支持多种安全认证技术:支持RADIUS和HWTACACS协议及域认证,实现对接入用户的验证、授权和计费;在PPP线路上支持CHAP和PAP验证协议;支持基于PKI /CA体系的数字证书(X.509格式)认证功能;支持用户身份管理,不同身份的用户拥有不同的命令执行权限;支持用户视图分级,不同级别的用户赋予不同的管理配置权限;OSPF、RIP2具有MD5认证功能,确保所交换路由信息的可靠性。5.) 强大灵活的管理功能:提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能、邮件告警功能。6.) 全面的NAT应用支持:提供多对一、多对多、静态网段、双向转换 、Easy IP等地址转换方式,在一个接口上支持多个不同的地址转换服务;通过内部服务器可以向外提供FTP、Telnet和WWW等服务,实现通过公网访问私网服务的安全解决方案;支持多种应用协议正确穿越NAT,提供DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等NAT ALG功能。 通过防火墙目标地址路由功能,实现对教育专网与internet的不同访问路径,实现互访互通功能产品介绍 H3C SecPath UTM(United Threat Management,统一威胁管理)采用高性能的多核、多线程安全平台,保障全部安全功能开启时不降低性能,产品具有极高的性价比。 SecPath U200系列是H3C SecPath防火墙家族的成员之一,在提供传统防火墙、VPN功能基础上,同时提供病毒防护、URL过滤、漏洞攻击防护、垃圾邮件防护、P2P/IM应用层流量控制和用户行为审计等安全功能。 H3C公司的SecPath UTM产品不仅能够全面有效的保证用户网络的安全,还支持SNMP和TR-069网管方式,最大化减少设备运营成本和维护复杂性。完善的防火墙功能:提供安全区域划分、静态/动态黑名单功能、MAC和IP绑定、访问控制列表(ACL)和攻击防范等基本功能,还提供基于状态的检测过滤、虚拟防火墙、VLAN透传等功能。能够防御ARP欺骗、TCP报文标志位不合法、Large ICMP报文、SYN flood、地址扫描和端口扫描等多种恶意攻击。IPv4/IPv6协议栈:支持完整的IPv4/IPv6协议栈,能够为各种IPv4/IPv6应用提供支撑。随着网络安全问题日益突出,加强了IPv4/IPv6协议栈安全性,提高了网络设备抵御攻击的能力。丰富的VPN特性:支持L2TP VPN、GRE VPN、IPSec VPN及SSL VPN等远程安全接入方式,同时设备集成硬件加密引擎实现高性能的VPN处理。实时的病毒防护:采用Kaspersky公司的流引擎查毒技术,从而迅速、准确查杀网络流量中的病毒等恶意代码。全面的流量管理:能精确检测BitTorrent、Thunder(迅雷)、QQ等P2P/IM应用,提供告警、限速、干扰或阻断等多种方式,保障网络核心业务正常应用。细致的行为审计:可对各种P2P/IM、网络游戏、邮件和数据传输等行为提供细致的监控和记录,实现细粒度的网络行为审计管理。NAT应用:提供多对一、多对多、静态网段、双向转换 、Easy IP和DNS映射等NAT应用方式;支持多种应用协议正确穿越NAT,提供DNS、FTP、H.323、NBT等NAT ALG功能。1.3.8核心交换机核心层交换机为校区计算机网络提供一个高速中央交换平台。整个学校的服务器与终端都连接在核心层的交换机上,并且访问因特网的出口也连接在核心层的交换机上,因此高性能,无阻塞,可靠以及容易扩展是对中心交换设备的主要要求。核心层设备部署在位于校园网络中心。根据学校规模建议采用1台H3C 5120二层千兆交换机作为核心交换,该交换机可实现弱三层功能,提供8个路由虚接口,可实现不同vlan之间的路由互访功能,通过vlan的划分,可对幼儿园的网络进行划分,划分不同的用户vlan,合理部署不同的访问策略,实现对内网用户接入的区分,有效保障了内网的稳定性。产品介绍H3C S5120-SI系列以太网交换机是H3C技术有限公司自主开发的全千兆以太网交换机,广泛应用于企业网和园区网的接入层。提供灵活的全千兆以太网端口的接入密度、丰富的业务特性,并支持创新的IRF(Intelligent Resilient Framework,智能弹性架构)技术,用户可以将多台S5120SI交换机连接形成一个逻辑上的独立实体,从而为用户构建高性能、易管理、易扩展、低成本的千兆到桌面的解决方案,是千兆接入的理想选择。H3C S5120-SI系列全千兆以太网交换机提供灵活的8/16/24/48个10/100/1000M自适应电口接入;并且支持非复用的SFP插槽,充分考虑用户的带宽升级的实际情况,保护用户投资。H3C S5120SI系列交换机支持IRF2(第二代智能弹性架构)技术,就是把多台物理设备互相连接起来,使其虚拟为一台逻辑设备,也就是说,用户可以将这多台设备看成一台单一设备进行管理和使用。IRF可以为用户带来以下好处:简化管理 IRF架构形成之后,可以连接到任何一台设备的任何一个端口就以登录统一的逻辑设备,通过对单台设备的配置达到管理整个智能弹性系统以及系统内所有成员设备的效果,而不用物理连接到每台成员设备上分别对它们进行配置和管理。简化业务 IRF形成的逻辑设备中运行的各种控制协议也是作为单一设备统一运行的,例如路由协议会作为单一设备统一计算,而随着跨设备链路聚合技术的应用,可以替代原有的生成树协议,这样就可以省去了设备间大量协议报文的交互,简化了网络运行,缩短了网络动荡时的收敛时间。弹性扩展 可以按照用户需求实现弹性扩展,保证用户投资。并且新增的设备加入或离开IRF架构时可以实现“热插拔”,不影响其他设备的正常运行。高可靠 IRF的高可靠性体现在链路,设备和协议三个方面。成员设备之间物理端口支持聚合功能,IRF系统和上、下层设备之间的物理连接也支持聚合功能,这样通过多链路备份提高了链路的可靠性;IRF系统由多台成员设备组成,一旦Master设备故障,系统会迅速自动选举新的Master,以保证通过系统的业务不中断,从而实现了设备级的1:N备份;IRF系统会有实时的协议热备份功能负责将协议的配置信息备份到其他所有成员设备,从而实现1:N的协议可靠性。高性能 对于高端交换机来说,性能和端口密度的提升会受到硬件结构的限制。而IRF系统的性能和端口密度是IRF内部所有设备性能和端口数量的总和。因此,IRF技术能够轻易的将设备的交换能力、用户端口的密度扩大数倍,从而大幅度提高了设备的性能。H3C S5120-SI系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施网络中逐渐盛行的“中间人”攻击,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。H3C S5120-SI系列交换机支持端口安全特性族可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。H3C S5120-SI系列交换机提供802.1X和MAC认证方式对接入的用户进行认证,允许合法用户通过,对于非法用户则拒绝其上网。同时还支持客户端软件版本检测、Guest VLAN等功能,和iMC配合还可以实现代理检测、双网卡检测等功能。通过这些功能的应用可以对用户的合法性进行充分的检查和控制,最大程度的减少非法用户对网络安全的危害。H3C S5120-SI系列交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。H3C S5120-SI系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点。1.4智能广播系统1.4.1系统概述广播中心设在二楼网络中心机房,拆除原有广播系统布线及设备,广播系统实现分区控制,设置教室内广播、室外操场防水音柱、绿化带景观音响、走廊应急广播区等4路分区,并预留2个扩展分区。校园广播应具有以下功能: 各分区工作状态由主控室控制,所有分区可以同时启动,也可单独控制; 室内广播具有机械式音量控制功能。 系统能播放多种不同的多媒体类型,如CD或DVD音乐光盘、其它诸如MP3、MD、计算机音乐等。 系统可实现无人值守自动化智能化播放,可定时开启、关闭播放系统。 广播系统要求各分区音量可调,同一分区各个广播点音量均衡; 教室音量可独立控制。 系统的操作要方便简单,功能齐全,系统的运行应达到稳定持久,并具有较强的扩展性。1.4.2系统规划设计针对新校区对校园语音通信的需求,本着可用、可靠、经济、方便的原则,建议采用湖山广播系统。1.4.3广播控制中心设计 设在学校的广播控制室,整体广播系统的控制采用计算机控制,控制主机通过控制总线,控制调频音箱、分区控制器等,以实现广播控制的智能化需求,同时控制主机可实现多通道数字音频自动播放,以满足每个年级同时需要数字音频播出的需求。在特定的区域还可设置广播付控系统,以便对特定区域进行单独广播。1.4.4广播接收点设计教室和走廊音响采用10W以上(含)额定功率的壁挂音响,室外绿化带使用10-30W景观音箱,在操场围墙上设置60W-80W的室外防水音柱。在操场上设置3路广播传输点和插座(防水、防尘、防潮),用于集会等大型活动时的话筒以及音乐播放信号传输至广播系统中心机房,通过广播中心传输至各广播点播放。1.4.5系统功能1、自动播放功能-系统可按校方设置的时间表通过自动播放软件,全自动播放广播操、眼保健操、国歌、运动员进行曲、预备音乐铃、上课音乐铃、下课音乐铃、课间音乐、起床号等,及新闻、英语教学节目等学校其他自选广播音乐和节目。2、预排播放课表-根据学校教学和管理的需要,系统可预排一天和一周播放课表,每天的播放表可任意设定,不受时段和时间长短的限制,一周的播放表编排好后,每天计算机开机后,系统将自动判断星期几,然后按照排好的播放表自动播放。播放表可存储、修改、编辑。3、循环功能-编排好一周的播放时间表后,全年可循环播放,而无需每周重设。4、播放容量大-由于是通过计算机来实现自动播出的,因此可把成千上万的铃声音乐,各种广播操,眼保健操、课间音乐,各种语文教学,英语教学的节目存储在计算机中,形成有声文件素材库,供编排播放表时进行选择,还可播放光盘上的音频文件。5、设定播放标识符-可根据播放内容自行设定各类播放标识符,如上课铃、下课铃、课间操等。6、播放临时广播-该系统分手动和自动两种方式,学校若有临时要播放的广播内容,可随时结束自动播放状态,进入手动播放状态进行播放。7、兼容功能-自动播出系统可加在任意一种广播系统中如:有源广播系统、定压广播系统、调频广播系统、无线广播系统等。8、分区控制功能-系统通过分区控制器,可根据播放内容和需求的不同,分路控制操场、走廊、校园等扬声器定时播放。如某一年级开家长会,就只对这个年级所在的区域播放,某年级进行英语听力考试,就只把这个年级所在区域的音箱打开进行播放等。9、消防紧急联动-当出现紧急情况的时候自动广播会紧急切换到紧急广播状态帮助学校紧急疏散人群。1.5多功能音体室多媒体影音系统1.5.1系统概述多媒体影音系统包括教室多媒体系统、多媒体音乐厅影音系统集成。每个普通教室内的教学电脑要能与大屏幕显示设备(电子白板或者液晶电视)相连,能播放立体声音频。教室内墙体预埋电脑至电视之间的VGA、DVI、AV线缆,满足学校播放视频和音频的需要。多媒体音乐厅影音系统要求能满足各种活动的开展的使用要求,在主席台位置和音乐厅侧面墙面设置两路多媒体插座,实现在主席台和音乐厅侧面两个位置均能连接投影机和音响设备,控制音频视频播放。音响系统要求声场均匀,音质清晰,多种演出效果可调;整个音乐厅影音系统需要整合性能强,操作简单易上手,调控效果明显。1.5.2音响系统配置方案 在最好的性能价格比的前提下,经综合考虑,我们配置的方案能满足举行各种活动扩声的需要。 1、系统构成 扬声器系统选用2只湖山专业语音音箱DK-F310K采用优质铝材弧形设计,具有造型新颖、外型美观、安装方便、传输距离远、语言清晰、保真度高、与组合使用方便,整体效果尤为突出。 语音功放选用湖山语音功放DE400型,大功率输出,多种保护措施。该机输出、该机输出2X100W调音台选用湖山专业8路调音台MX802,8电声多路通道接入。 数字扩声系统选用数字为数字式无线型讨论话筒DS-U980,使用方便,频率独立可调,方便传递与会者使用。1.6 安防报警监控系统16.1系统概述为确保校区内的高度安全、对突发事件的取证确认能力及学校保卫人员对校区内公共场所的宏观监控,在校区内各个主要干道、重要场所、重要区域等处安装摄像机和报警探头,协助保安管理部门对于校区内的现场情况获取直观的图像,并实时掌握校区的全面情况,一旦发生报警及时联动录像系统进行取证记录,以便为事后分析取证提供依据。1.6.2系统防范目标根据幼儿园校区特点,安全防范系统主要以防盗窃、防抢劫、防暴力事件、防非法入侵、及时处理突发事件为主要目的。主要针对校区各出入口、各楼出入口及校区主要公共活动区域进行实时监视,对校区周边进行防翻越探测,以达到威慑犯罪分子、防潜伏作案、防智能化作案、防暴力抢劫作案、及时处理突发事件等目的,保障新校区安全,实现对新校区的安全防范的有序化管理。1.6.3安防监控设计幼儿园安防监控系统(25路)的设备中心和监控室位于传达室,食堂专项监控中心放在食堂内,在入口处安装显示器,监控设备通过二层中心机房UPS集中供电,原有校园监控线路拆除。对园区安全监控系统要求实现如下功能:主建筑物内:主要通过安装在各楼道、出入口、活动场所等固定彩色红外低照度摄像机,进行24 小时监控。重要场所监控:幼儿园内食堂、户外等安全要求极高的场所,要求摄像机具备防水功能。远程监控:所有监控主机与幼儿园内部局域网相连,传达室设置大屏幕监视;食堂监控显示器安装在餐厅门口,相关责任人可通过网络在电脑上查看监控以及控制。防盗报警设备:要求安全、准确、无误差。原有监控设备集成:对幼儿园指挥部建设监控设备与新增监控系统进行集成、调试,确保系统能够正常使用。食堂监控:幼儿园食堂,对于安全要求极高,摄像机要求高清晰度并具备防水、防潮功能,在食堂设单独的墙柜、8路监控主机,网络信息点和独立的监视器。远程监控:所有监控主机与幼儿园内部局域网相连,传达室设置大屏幕监视(教室监控已统一显示在二层弱电机房,不在本次改造范围);食堂监控显示器安装在食堂出入口走廊(具体由幼儿园确定),相关责任人可通过网络在电脑上查看监控以及控制。1.6.4系统功能分析监视功能监视功能是电视监控系统最主要的功能之一,监视功能注重全方位、高清晰度监视现场的动态。监视方式有主动监视和被动监视。l 主动监视是保安人员主动地监视每一幅画面,洞察每一幅画面的实时情况,主动处理一些日常事物。l 被动监视是通过技术手段,使系统为人服务,让保安人员被动接收现场突发事件的报警信息,真正体现系统的实用性、灵活性和方便性本系统采用硬盘录像机为每秒25 帧多(单)画面实时显示,每一路的亮度、对比度、色彩、饱和度等参数都应是连续可调的,并可通过矩阵主机将重点监视图像切换至高清晰度监视器单独显示,重点部位实现报警联动。报警系统建立大型报警模拟显示屏 ,以声光模式显示报警状态,真正体现系统的智能化。记录功能电视监控系统另一主要功能就是记录功能。显视器上看去实时和清晰的图像,录下来回放效果不一定好,而取证效果最主要的还是要看录像效果,一般情况下录像效果比监视效果更重要。清晰度、实时程度、数据压缩率是记录功能的主要参数。本系统以每秒25帧实时方式进行图像记录,并以MPEG4 高压缩率的储存方式。硬盘录像机具有方便快捷的查询方式,并可随时抓取监视图像。系统分为三个独立控制、监视、录像单元,每个单元通过矩阵联网和网络远程监控形式相互结合,使之成为一个大型的矩阵联网和网络远程监系统,每个系统的录像既可在本地完成,也可在远程客户端完成。记录模式可分为24 小时实时录像和移动侦察录像,按不同的区域进行不同的录像模式设置:l 在校区所有出入口:采用24 小时实时录像模式。l 在校区周边:采用24 小时实时录像模式l 其余监视点:采取移动侦测录像。控制功能本系统各个独立的单元具有本地控制功能,通过联网中心控制室也可对各个分控中心进行控制,授权的远程客户端也可对每个控制中心进行控制。电视监控系统控制功能主要指通过矩阵主机对于前端全方位云台摄像机、镜头进行控制,达到大范围监视的目的。报警系统控制功能主要是针对校区周界探测器进行布防、撤防、旁路、消警等一系列操作。报警功能电视监控系统具有图像丢失报警及动态检测报警,当监视图像丢失或选定的静止区域内有活动物体,硬盘录像机就会发出报警提示音以提醒值班人员注意。防盗报警系统具有检测非法翻越周边入侵及非法进入警戒区报警功能。当有非法翻越周边发生时,报警系统会发出声光报警,并在电子地图上显示发生报警的区域。如果有必要可通过公共电话网将报警信息发送到当地区域报警中心。(该功能需学校向当地报警中心申请开通。)通讯功能本系统具有网络传输功能,通过校区内部局域网在校区内任意一台电脑上,通过密码授权方式均可监控任意监视点图像,具有灵活、方便的管理方式。矩阵主机可以接收来自消防、门禁等系统的开关量信号或串行通讯信号,能自动切换监视画面,达到多系统联动功能。系统扩展性整个安全防范系统的设计均采用模块化设计。日后要增加设备,只需增加相应的输入模块,对整个系统轮廓结构无任何影响。模块化设计使系统可方便地进行扩展、升级。针对市和睦幼儿园的安防监控需求:1)前端摄像头使用筒形红外摄像机(DS-2CC12A2P-IT2),红外功能科实现晚上可见度较低的情况下进行全程监控,满足全天候24小时的监控需求,后端通过海康威视16路全高清硬盘录像机2台与8路全高清硬盘录像机对校园共33个视频监控点进行集中统一调度管理及视频录像的存储。二、项目组织实施方案2.1项目实施进度计划表项目实施进度计划时间表工程安排(周)1234设备订购 到货周期布线工程设备到货验收技术培训系统安装工程系统整体测试系统验收测试工程完工后,系统试运行一个星期,工程最终验收。2.2施工技术准备 充分发挥我公司在施工技术上的优势,本着技术先行的原则,在施工前就技术上做好充分的准备。 在正式进入现场前所有施工管理人员将认真熟悉由业主方提供的所施工图纸及各有关技术资料。针对本工程的建筑、结构特点,借鉴我公司以往施工的类似工程,充分发挥我公司在施工技术、管理上的优势,制定详细深入且有针对性的各阶段施工组织设计,并及时向施工队伍做好书面交底工作。 认真地执行ISO-9001标准中的相关文件,保证已制定的技术措施、施工工艺方法在施工中得以实施。 在组织、施工前,由我公司总工程师组织召开技术交底会,召集技术管理人员悉心研究相关的设计图纸及技术资料,发现问题及时做好书面记录,并向业主单位汇报,需更正处经各方签字认可。2.3施工管理措施 一旦我公司中标后,我公司将及时做好线路测量工作,为施工的全面展开创造条件。 工程施工前,一待接收施工图纸,即由项目经理组织召集,项目工程师组织项目部全体技术管理人员认真学习阅读图纸,了解设计意图和关键部位的质量要求和施工措施,并认真参加设计图纸交底,以及施工组织设计的会稿、编制工作,拟订保证分项工程质量措施,落实质量交底的制度。 现场项目部根据项目质量保证计划的要求,制订一个更具体的质量控制体系,明确每道工序的事前交底,中间验收及最后验收环节的要求,严格执行质量三级验收制度,及时发现及时整改,防患于未然,确保工程中每个分项直至每个工序环节的施工质量,来保证最终的工程质量目标。 为确保实现优良工程目标,各专业工种队伍的选择,必须从公司范围内调配高质量的施工队伍进场施工,同时对于项目部管理人员的配备方面,也必须配备有多年现场工作经验的管理人员进行现场质量管理,施工过程中加强过程工序控制,从而从队伍素质及管理水平方面,确保质量目标的实现。 施工现场加强管理工作,现场各级管理人员都必须岗位明确,从管理体制上保证工程的施工质量。 工程施工过程中,同时必须加强计量工作和工程施工资料的整理归档工作,在抓好工程施工的硬件的同时,必须抓好软件的管理工作,从而保证工程的施工质量。2.4施工方案包括供货、验货、安装、安装调试、系统集成、测试、调优、系统管理培训、系统运行维护培训等内容。供货、安装、调试等各项计划及实施应满足整体工期要求,并承诺在一定条件下满足招标方关于整体工期等方面可能发生的调整要求。2.4.1供货提供的设备进行合理包装,每个包装箱内应附装箱单,包装箱上必须有明显、醒目的站名标示以及搬运、存放、堆码禁忌标示。包装采取措施防潮、防尘、防蚀、防碰,以便经受大批货物的运输和装卸,保证货物安全到达现场且没有任何损坏。负责把设备安全运输到招标方指定的施工现场,凡因由于对货物运输不当导致货物损失、损坏或丢失时,责任由本公司承担。2.4.2 验货提供的所有设备、软件、材料及技术文件运抵规定的交货地点后,招标方和投标方双方人员共同对其进行检查,并认真做好检验记录,双方签字。招标方和投标方双方人员共同对其进行开箱前检查,以证实满足:合同对包装的要求;外观良好,运输途中未受损;编号、数量和名称与合同要求的货物清单核实无误。所有设备到达施工现场后若发现材料、货物缺损等,均应由投标方无偿补齐或更换,并不得延误工期。2.4.3安装调试投标方负责对本次招标范围内所有软硬件设备的除工程安装外的设备安(组)装。设备安装前,投标方应提供安装技术资料、安装规程等。投标方提供足够数量的有经验的督导人员以及熟练的安装人员,以保证维持现场的作业进度和质量。在安装过程中,由于投标方的责任,造成设备损坏、安装返工、意外事故等,投标方应负完全责任。安装完成之后,根据客户需求进行调试,保证基础网络正常运行。2.4.4 系统集成根据客户具体需求,进行设备的调试,在调试中尽可能满足客户在系统集成可能发生调整的要求。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论