学校网络规划投标书_第1页
学校网络规划投标书_第2页
学校网络规划投标书_第3页
学校网络规划投标书_第4页
学校网络规划投标书_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

郑州科技学院网络规划与设计投标书院 系:信息工程学院年 级:13级课程名称:局域网组建与维护专业班级:计算机班指导教师:董健小组成员:王根基(王鹏) 201337007井世豪 201337023张世昭 201126113刘 鑫 201337025标书日期:2015-11-20目录第一章 引言1第二章 项目背景1第一节 建设校园网的意义1第二节 建设目标2第三节 项目概况3第三章 网络工程建设4第一节 网络需求分析4第二节 网络设计4第三节 网络安全策略与服务10第四节 施工总进度计划11第五节 产品报价清单12第四章 工程实施13第五章 技术支持、售后服务及培训方案15第六章 安全施工和文明管理措施17第一节 安全施工的措施17第二节 文明管理措施22第七章 我公司工程质量保证体系24第一节 目的24第二节 公司的质量保证体系24第三节 合同履行全过程的质量保障25第四节 前期准备阶段26第五节 详细软硬件方案设计阶段26第六节 商务阶段、合同签订阶段27第八章 工程管理体系27第一节 组成项目小组管理项目,制定项目管理计划和工程进度安排27第二节 进货和验货28第三节 安装前的机房条件准备及现场勘查28第四节 网络线路的到位准备29第五节 安装前的工程实施技术文档准备29第六节 网络模拟联调测试29第七节 现场施工安装30第八节 单点测试与验收31第九节 全网的测试与验收,项目初验31第十节 试运行31第十一节 项目终验32郑州科技学院网络规划投标书第1章 引言1.1校园网建设的必要性随着计算机多媒体和网络技术的不断发展与普及,校园网信息系统的建设,是非常必要的,也是可行的。主要表现在:1当前校园网信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信息发布、远程教学和协作工作的阶段,发展对学校教育现代化的建设提出了越来越高的要求。2教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机管理和教育信息服务的要求越来越强烈。个人是否具有获得信息和处理信息的能力对于能否成功进入职业界和融入社会及文化环境都是个决定性的因素,因此学校应该培养所有学生具有驾驭和掌握这种技术的能力。另一方面,信息技术在作为青少年教育工具的同时也向青少年提供了前所未有的机会。新技术特别是计算机和多媒体系统的使用有助于个人化的道路。3我国各级教育研究部门、软件开发单位、教学设备供应商和各级学校不断开发提供了各种在网络上运行的软件及多媒体系统,并且越来越形象化、实用化,迫切需要网络环境。4现代教育改革的需要。在校园网中将计算机引入教学各个环节,从而引起了教学方法,教学手段,教学工具的重大革新。对提高教学质量,推动我国教育现代化的发展起着不可估量的作用。网络又为学校的管理者和老师提供了获取资源、协同工作的有效途径。校园网是学校提高管理水平、工作效率、改善教学质量的有力手段,是解决信息时代教育问题的基本工具。5随着经济发展,我国各级政府对教育的投入不断加大;计算机技术的飞速发展,使相应产品价格不断下降;同时人们的认识水平和经济实力不断提高。大量计算机进入学校和家庭,使得计算机用于教育信息管理和信息服务是完全可行的。第2章 项目背景第1节 建设校园网的意义国际互连网的起源始自军事战略,但真正的发展壮大和成熟却在大学。学校,特别是担负者培养各类高级人才的高等院校应该能够掌握和利用获取知识的最先进的工具-INTERNET。利用计算机网络,高等院校的教师可以全面、迅速的了解外界的教育信息、教育动态,与学生的家长和同行建立广泛的交流和联系;利用计算机网络,学生可以进入校园网浏览丰富的信息,充实课堂上所学的知识,扩大知识面;利用计算机教学的辅助手段,学校可以充分发挥其教学优势,提高教学水平。 将计算机网络引入高等院校,可以使教师共享全球的教育资源,可以提高学校的竞争力,可以使课堂生动而直观,可以使学生得到计算机文化的熏陶。它是学校实力的体现,是一种潮流的教学手段。21世纪的教育须要面向高速发展的信息时代,成爆炸状态的知识结构是传统的教育模式所无法承受的,必须配合有现代化的教学手段,这些新技术的应用无疑给下一个世纪的高等院校教育带来深远的影响。第2节 建设目标校园网络系统是一个复杂的系统工程,为了适应农校中长期发展的需求,即将建设的现代教学网络信息系统应达到以下目标:(1)、先进性:系统应采用当今最先进的、成熟的、高速的计算机网络技术及通讯技术。选用的设备应具有较长的生命力。(2)、开放性:采用开放标准、技术、结构和系统组件。(3)、实用性:设计结果能满足需求并行之有效。(4)、可靠性:作为一个综合性计算机网络通信及应用系统,必须能够长时间稳定可靠地运行,考虑到农校计算机专业教师较少,缺乏专门的维护人员等特点,应尽可能的减少故障点及计算机病毒的入侵途径,并能保证系统的安全。(5)、安全性:应该做到安全措施有效可信,能够在多个层次上实现安全控制。但本公司注意到:招标书在接入Internet是没能考虑到这一点,由于没有采用防火墙技术,造成校园网实际上是裸露在非法用户(“黑客”)的恶意攻击之下。因此我们建议在接入Internet之前,应先考虑购置一台防火墙产品。(6)、灵活性:新组建的网络具有良好地可扩展性,以支持各种教学手段不断发展地需求,易于系统升级,方便的与有关单位连接,并使原有投资得到保护。为此,本次工程建设的基本要求是:整个网络采用INTERNET/INTRANET架构。建立一套基本的网络信息传输平台。建立以交换式快速以太网为基础的骨干通信网络平台,中心主干通信速率为100Mbps,必要时可扩展到1000Mbps,到桌面为交换100Mbps,以保证多媒体信息的传输要求。网络中心设置具有E-MAIL、WWW功能的PC服务器一台,用户访问可采用客户/服务器模式或浏览器/服务器方式。同时还有多媒体数据库服务器一台,供用户使用。网络协议采用TCP/IP,并能支持IPX、DECNET、APPLETALK等多种协议。申请域名一个,ISDN或DDN接入国际互连网,并能与CHINANET、中国教育科研网等国内国际著名网络连接。考虑到教师及学生的特点,网络操作系统及工作站操作系统应选用界面友好、操作简便、便于维护等特点的操作系统。配备一定的与之相适应的多媒体教学设备,如:PC机等。建立电子阅览室,使校园网内的任何一台客户机都可以访问服务器上的电子资料,从而达到资源共享的目的。第3节 项目概况 学校占地60万平方米,建筑面积22万平方米,固定资产总值4.5亿元,教学仪器总值9811万元,图书馆藏书102万册。全日制在校生7600人,继续教育学员2000人。专任教师354人,教授63人,副教授142人。该校建筑占地面积约为26.4万平方米,分为南北校区两个校区。北校区主要建筑物有知行楼、综合办公楼、宿舍楼、道桥实训中心、机电实训中心;南校区主要建筑物有博学楼、明德楼、综合实训中心、图书馆、国际交流培训中心。设置9系1部1院1中心。分别为道路桥梁工程系、建筑工程系、测绘工程系、汽车工程系、机电工程系、信息工程系、物流管理系、经济管理系、社会科学系、体育教学部、继续教育培训学院、现代教育技术中心。校园网建设的核心是将信息技术与学科教学整合,广泛采用计算机网络、多媒体技术作为现代教育技术手段组织教学,推进学院教学方法、教学手段和教学模式的改革,提高学院信息化管理水平,优化教学过程、提高教学质量,促进学生学习计算机的兴趣。第三章 网络工程建设第一节 网络需求分析网络在辽宁省交通高等专科学校日常教学办公环境中起着至关重要的作用,校园网的运作模式会带来大量动态的www应用数据传输,会有相当一部分应用的主服务器有高速接入网络的需求(目前为100/1000Mbps,今后可会更高)。这就要求网络有足够的主干带宽和扩展能力。同时,一些新的应用类型,如网络教学、视频直播/广播等,也对网络提出了支持多点广播和宽带高速接入的要求。由于逻辑上业务网和管理网必须分开,所以建成后校园网应能提供多个网段的划分和隔离,并能做到灵活改变配置,以适应教学办公环境的调整和变化,及实现移动教学办公的要求。按目前通常的考虑,建议数据信息点的接入以交换10/100Mbps自适应以太网端口接入为主,以供带宽需求较高用户或应用使用。整个方案设计的目的是建设一个集数据传输和备份、多媒体应用、语音传输、OA应用和Internet访问等于一体的高可靠、高性能的宽带多媒体校园网。第二节 网络设计校园网络系统基本可分为校园网络中心、教学子网、办公子网、图书馆子网、宿舍子网及后勤子网等。 1. 校园网络中心的设计网络中心设计主要包括主干网络的设计、校园网与Internet的互连、远程访问服务等。 (a)主干网络的设计 校园主干采用具有第三层交换功能的千兆位以太网,以满足广大用户的各种要求主干网络采用联想新推出的LS5608G智能型8联机箱式千兆以太网交换机作为校园网的中心交换机,它提供8个插槽,可选插8联的10/100BaseTX、2联的 100BaseFX或1联的千兆以太网模块。适用于大型主干网络和高速率、高端口密度、多端口类型的复杂网络。同时可以选择MS5103千兆位以太网模块(SX/MM/850nm,0350m)或MS5104千兆以太网模块(LX/SM/1310nm,06km)与下面的各个子网通过千兆位的链路相连。 (b)校园网与Internet的互连: 推荐采用局域网专线接入方式,此方式需要配备路由器等设备,租用专线DDN或帧中继(FrameRelay),也可申请ISDN专线并向CERNET管理部门申请IP地址及注册域名,以专线方式连入Internet,并提供防火墙、计费管理等功能。 本方案选用联想的LR2501路由器,具有2个局域网(LAN),2个广域网(WAN)和1个控制台。支持帧中继(FrameRelay)、X.25、PPP、HDLC协议。 (c)远程访问服务 采用联想LA220 和LA240访问服务器,安装在本地局域网中,通过1至4个调制解调器(或ISDTA)和1至4根电话线,即可为远程访问人员提供拨号上网服务,远程用户只需拥有1个调制解调器和1根电话线,通过拨接LA220或LA240上所连接的电话号码,就可以登录访问。 2. 教学子网的设计校园网建网的目的之一,是利用网络实现多媒体教学,如:交互式多媒体课堂、电子阅览室、教师培训等。多媒体教学的难点在于实现视频信号的传送(如VOD视频点播)。目前在局域网上实时传送高质量的视频数据还未成熟,但传送压缩后的视频数据确是可行的。根据教学子网对速度要求较高的特点,可以采用了联想LS5625智能型 241和10/100M自适应以太网交换机,它提供24个10/100M交换式端口和一个扩展插槽,可选插1个8联的10/100BaseTX、1个 2联的100BaseFX或1个1联的千兆以太网模块。但实际上大量用户(指超过60个流)的视频传输的瓶颈在于存储介质的外部传输速率,因此可选用多通道的磁盘阵列接多台主机的方式提高访问的总线带宽。 在教学子网的软件方面,可选用的种类较多,如:联想传奇(ParaSago)、电子教室、海航的电子阅览室、中教的课件制作系统等 3. 办公子网的设计办公子网主要面向学校的各级领导及各职能部门,能够实现对网络数据的查询、修改、添加、删除等操作,同时,应该能够满足支持视频传送的要求。鉴于此,办公子网采用了联想LH 2627243的10/100M自适应集线器或LH2613121的10/100M自适应集线器,这两款集线器除具备普通双速集线器功能外,还专门提供了交换式端口,能够为连接在该端口上的设备提供独享的10/100M带宽,极大地提高数据传输速率,解决服务器瓶颈问题。 采用联想LP1363联10/100M以太网打印服务器,来完成共享打印功能。该服务器具有3个标准并联,可同时连接三台任意标准并联打印机。 办公子网对应的软件有科利华等公司研制开发的办公软件等。 4. 图书馆子网的设计图书馆是一个相对独立的系统,我们采用CISCO LS301616的10/100M自适应以太网交换机,它提供了优良的每端口性能价格比,并支持基于端口的VLAN划分。 图书馆管理系统的应用软件产品较多而且相对成熟。 5. 宿舍子网及后勤子网的设计宿舍区子网即在学生宿舍内部连网,用以直接浏览学校发布的信息及查阅一些电子文档资料;后勤子网覆盖范围较大,主要用途有食堂IC卡计费系统等。由于宿舍区子网及后勤子网对带宽的要求并不高,因此我们选用联想LH201616的10/100M自适应集线器,提供16个双速集线器端口,能够自动适应所接设备的速度 (10/100Mbps),每台LH2016背面都有2个堆叠口、利用这两个堆叠口最多可堆叠6台集线器,最大可用端口数为96个。 2.1设计原则实用性和先进性:采用先进成熟的技术和设备,尽可能采用先进的技术、设备和材料,以适应高速的数据与需要,使整个系统在一段时期内保证技术的先进性,并具有良好的发展潜力,以适应未来业务的发展和技术升级的需要。 安全可靠性 :为保证各项业务应用,网络必须具有高可靠性,决不能出现单点故障。要对机房布局、结构设计、设备选型、日常维护等各个方面进行高可靠性的设计和建设。在关键设备采用硬件备份、冗余等可靠性技术的基础上,采用相关的软件技术提供较强的管理机制控制手段和事故监控与安全保密等技术措施提高数据中心机房的安全可靠性。 灵活性与可扩展性 :计算机机房必须具有良好的灵活性与可扩展性,能够根据机房业务不断深入发展的需要,扩大设备容量和提高用户数量和质量的功能。应具备支持多种网络传输,多种物理接口的能力,提供技术升级设备更新的灵活性。可管理性:由于机房具有一定复杂性,随着业务的不断发展,管理的任务必定会日益繁重。所以在机房的设计中,必须建立一套全面、完善的数据中心机房管理和监控系统。所选用的设备应具有智能化、可管理的功能,同时条用先进和管理监控系统设备及软件,实现先进的集中管理监控,实时监控、监测整个机房的运行状况,实时灯光、语音报警,实时事件记录,这样可以迅速确定故障,简化机房管理人员的维护工作,从而为计算机机房的安全、可靠运行提供最有力的保障。2.2 项目特点1、 网络安全性高,网络中安装了硬件防火墙,以及各类软件防火墙,保证了各节点计算机的安全。防火墙的位置安装在INTERNET与内网之间,从而对不同的安全区域之间的访问做控制,比如说在内部的服务器区出口,用于控制内网和服务器之间的访问,在INTERNET与内网之间设置防火墙是保护内部网络安全的最主要、同时也是最有效、最经济的措施之一。2、 合理利用设备资源,大大减少了校园网建设的成本。3、 具有较高的扩展性,网络设备简单易用,十分适合目前校园网建设对网络设备管理的需求。考虑到设备扩展性,我们为每个机房及楼层的交换机都预留了一部分的端口,以防止用户因端口损坏等故障引起不必要的数据资源损失。同时我们在布线的同时,在布线槽的使用空间上为用户预留了一部分空间,方便用户的电源布线及后期扩展以及其他项目的架设。4、 网络采用链路聚合技术,对各节点流量进行控制,保障了网络的通畅性,网络可靠性大大提高。(1) l链路聚合运行网络主干的速度能够网络增长的需要逐步增长,而不需要购买新的硬件设备和替代老的设备。另外,大多数的骨干配置均会安装比初始需要更多的电缆和光纤对,即使目前并不需要。这是因为劳动力成本比电缆成本要高,在网络需要改变的时候使用这些额外的电缆以降低未来的劳动成本。链路聚合就可以达到此目的。(2) 提高网络连接的可靠性,当主干网络以很高的速率连接时,一旦出现网络连接故障,后果是不堪设想的,高速服务器以及主干网络连接必须保证绝对的可靠,采用端口聚合的一个良好的设计可以对一种故障进行保护,例如,将一根电缆错误的拔下来不会导致链路中断,也就是说,组成端口聚合的一个端口,一旦某一端口连接失败,网络数据将自动重定向到那些好的连接上,这个过程非常快,只需要更改一个访问地址就可以了,然后,交换机将数据转到其他端口,该特性可以保证网络无间断地继续正常工作。5、 项目建设完成后,由项目施工方对学校工作人员免费进行设备使用及网络技术培训。6、项目完成后,在5年以内免费对网络出现的技术故障进行维护。2.3网络的分层设计原则在逻辑上,大型网络可以分为核心层、汇聚层和接入层,每层都有其特点。层次化设计的优点可以总结为如下几点:可扩展性:因为网络可模块化增长而不会遇到问题;简单性:通过将网络分成许多小单元,降低了网络的整体复杂性,使故障排除更容易,能隔离广播风暴的传播、防止路由环路等潜在的问题;设计的灵活性:使网络容易升级到最新的技术,升级任意层次的网络不会对其他层次造成影响,无需改变整个环境;可管理性:层次结构使单个设备的配置的复杂性大大降低,更易管理。1、分层介绍核心层:核心层的功能主要是实现骨干网络之间的优化传输,骨干层设计任务的重点通常是冗余能力、可靠性和高速的传输。网络的控制功能最好尽量的少在骨干层上实施。核心层一直被认为是所有流量的最终承受者和汇聚者,所以对核心层的设计以及网络设备的要求十分严格。核心层设备将占投资的主要部分。汇聚层:汇聚层的功能主要是连接接入层节点和核心层中心。汇聚层设计为连接本地的逻辑中心,仍需要较高的性能和比较丰富的功能。接入层:我们在核心层和汇聚层的设计中主要考虑的是网络性能和功能性要高,那么我们在接入层设计上主张使用性能价格比高的设备。接入层是最终用户(老师、学生)与网络的接口,它应该提供即插即用的特性,同时应该非常易于使用和维护。当然我们也应该考虑端口密度的问题。一般情况下,网络中心被认为是核心层交换机的最佳所在地。而供全校使用的服务器也将连接到核心层交换机上,充分利用核心层交换机的路由、控制和安全的功能,达到服务器资源的有效利用。而公网的出口一般会连接到核心层交换机,在公网和内网之间一定要有防火墙,以确保安全和防止反动的、不健康的内容入侵校园网络。汇聚层的交换机原则上可选择三层交换机也可以选择二层交换机。这要视投资和核心层交换机功能而定,同时最终用户发出的流量也会影响汇聚层交换机的选择。如果选择三层交换机,则在全网络的设计上体现了分布式路由思想,可以大大减轻核心层交换机的路由压力,有效的进行路由流量的均衡。如果选择分布式路由方式,可以考虑降低核心交换机的路由能力投资费用。另一种情况,如果汇聚层设备仅选择二层设备,则核心层交换机的路由压力会增加,我们需要在核心层交换机上加大投资,选择稳定、可靠、性能高的设备。在投资上,我们建议在汇聚层选择性能比较高的设备,同时功能和性能不应该太低。作为本地网络的逻辑核心,如果本地的应用复杂、流量大。可以考虑选用高性能的交换机。接入层交换机没有太多的限制,但是接入层的交换机或集线器对环境的适应力一定要强。在每个建筑里都设置一个通风良好、防外界电磁干扰条件优良的设备间是不现实的,大多数楼层交换机被放置在楼道里,所以接入层的设备首先应该对恶劣环境有良好的“抵抗力”。接入层设备不用追求太多的功能,只要稳定就好。第3节 网络安全策略与服务1. 防火墙CISCO ASA5510-BUN-K9 参数基本规格出于安全考虑,在每台服务器上均要安装正版LINUX系统软件在核心交换机部分严格加以访问控制列表,控制流量的输入输出防火墙的设备的增加大大增强了校内网络的安全性整个公司采用统一的安全策略,安全策略在域级别设置,将会对公司域中所有的用户和计算机生效。根据公司需要,在域安全策略中设置如下的策略 1)密码策略启用密码必须符合复杂性要求密码长度最小值为7密码最长存留期为30天帐户锁定策略帐户锁定阀值为5次无效登录 2)审核策略启用审核登录事件起用审核对象访问 2. 代理服务器 根据需求,整个系统采用代理服务器软件实现Internet的接入,根据公司员工人数及网络设备的数量,代理服务器软件采用共享软件CCProxy,采用该软件不仅可以实现代理上网、网站过滤、上网监控、日志记录等功能,同时最大程度的降低了成本。代理服务器软件直接安装在域控制器上,代理的协议和端口均按默认设置配置。第四节 施工总进度计划序号阶段任务名称开始时间结束时间工期1工前协调会2011年2月14日2011年2月16日22布线设备到货报验2011年2月17日2011年2月19日23布线系统安装实施2011年2月20日2011年2月26日74网络及服务器到货报验2011年2月27日2011年2月28日15各系统及客户端安装调试2011年3月1日2011年3月3日36综合测试2011年3月4日2011年3月6日27初验2011年3月7日2011年3月8日18试运行2011年3月9日2011年3月23日159终验2011年3月24日2011年3月25日1第五节 产品报价清单名称型号数量(台)单价(元)小计(元)备注模块化路由器Cisco 384514700047000快速接入INTERNET三层核心交换机CISCO WS-C3560E-48TD-S 254000108000接入层设备防火墙CISCO ASA5510-BUN-K9 12000020000阻止外部信息以太网交换机CISCO WS-CE500G-24L普打印机Laser Jet 50002013758275160办公室台式电脑戴尔Inspiron 545s(S210223NCNW) 504880244000办公室UPS电源APC SURT8000UXICH(APC SURT8000UXICH) 11530015300网络中心服务器32500075000超五类信息模块CommScope100个252500非屏蔽双绞线F1040410箱8508500高速跳线100对110跳线架、机配架、全配50套22511250无线接入设备2070014000培训质保金10000 安装调试费100000操作系统、杀毒软件Red Hat Enterprise Linux AS4.0 (标准版1013000130000合 计:¥1,120,710第4章 工程实施一、工程实施概述依据本项目的特点,本公司将调集本公司内最优秀的技术力量组成网络工程综合布线项目组,从组织上保证此项目从施工、安装、调试、试运行到维护保障、技术支持、技术培训、售后服务等各个环节有强大的技术力量进行支持并落实到人。项目组内责任明确,分工合作,协调配合。该项目组将保持技术队伍的稳定,直到该项目维护期结束后才撤消。工程实施过程主要分两个阶段:1) 随装修一起进行的布线系统实施过程2) 系统具体实施过程布线系统的实施布线系统实施的前期部分因为和装修有很大关联,所有要根据装修工程的进度进行相应进行。 在主干线槽以及分支铁管施工完成后,可以进行放线部分工作,由于系统结构比较简单,要求在一天内完成,根据现场实际情况,对暴露在线槽外的线缆进行相应的保护。完成后,相应的土建施工可以继续进行。 墙面插座的安装和强电墙面插座同步进行,因为数量少,要求在2个小时内完成。办公隔断内的布线施工以及插座模块的安装与家具安装同步进行。在办公隔断安装顺利的情况下,在一天内完成。 网络机柜内线缆的整理和配线架的安装在装修完成后进行,由于信息点数量不大,要求在一天内完成。配线架安装在机柜上部。所有线缆上应该按照设计做好标记,插座面板和配线架上按照设计标记信息点编号,以方便日后的管理维护。系统整体实施系统实施分两部分同时进行。 1) 网络和服务器的安装:将交换机和路由器安装到标准机柜中。由于重量比较大,为了不提高机柜的重心,3台服务器依次安装在机柜下部,配线架安装在机柜上部,路由器和交换机安装在配线架和服务器之间。3台服务器的显示器和鼠标键盘用延长线连接到机房办公桌上,然后通过短跳线连接到交换机相应端口。首先对路由器和交换机进行配置调试,然后安装并配置好4台打印机的网络接口卡,连接到系统中。安装服务器的操作系统,根据系统设计方案配置服务器。 2) 客户端的安装:按照设计方案安装配置所有的客户端计算机,连接到系统中 本项目组计划有由项目经理1名、计划与质量管理经理1名、项目协调经理1名、项目施工经理1名、安装调试工程师和施工技术人员若干名组成。以保证整个项目的顺利实施。第五章 技术支持、售后服务及培训方案第一节 技术支持与售后服务我们非常重视技术支持与售后服务,因为本公司知道,当今市场的竞争已从过去的产品竞争转变为服务的竞争。正是由于本公司认识到服务对于客户的重要性,所有我公司建立了体系完整、管理严格的售后服务机构,拥有一支经验丰富、技术精湛的技术支持与售后服务专家队伍。其主要表现在以下几点: 1) 技术支持与服务的保证a) 管理体系严谨规范,规章制度严格b) 我公司的技术人员都接受过与我公司合作厂商和国家的正规培训,如:Cisco、Novell、Nordex、Avaya、华为公司的培训,能熟练正确使用上述公司设备和快速的解决问题。能随时为客户快速解决出现的问题,其服务的水平和质量既达到本公司的标准,也达到贵公司的标准。2)服务条款我公司在向海洋学技术有限公司郑重承诺以下服务内容:l 服务期限:给用户创造一个良好、安全的使用环境,我公司承担整个工程综合布线和计算 网络系统的技术支持与服务。我们提供1年的免费上门维护服务期,维护内容为本标书中所有被公司提供安装的项目。对硬件设备提供1年的保证期l 定期维护在1年内我公司每3个月将去贵公司进行系统的保养工作,维护期内提供免费的技术咨询服务,为贵公司解决疑难问题。l 维护期后,我公司将提供优惠的合约维护,更换损坏部件及设备按最优惠的价格计算(以厂商发布的中国市场公开报价为准) l 热线服务/现场服务的响应时间:我公司提供24小时热线服务,在保证期内,在接到热线服务请求后2小时内响应,如需要上门解决问题,4小时内赶赴现场解决。在现场维护期内所发生的费用(包括差旅费、交通费等)由本公司承担。但由于非正常因素造成被系统损坏除外。 第二节 培训我公司有专门的培训队伍,和培训设施,为贵单位提供高质量的专业人员培训和使用人员培训。一、现场培训 现场培训具有针对性强、受训面广的优点。合理组织的现场培训也能达到较好的培训效果,并使接受了工厂培训的人员在实际的运行环境下强化所学的知识。制作培训计划,规划培训课程和课程内容,安排培训日程,设计操作实验和测试流程。现场培训要具有针对性、实用性、可操作性,从网络建成运行后的管理维护入手。为网络系统验收后的顺利移交及日后的正常运行提供技术和管理保障。培训时间要适宜,不宜过长。有条件的可采用讲课与操作相结合的办法,提高培训效果。二、专业人员培训:满足贵单位提出的培训要求。为专业人员提供如下课程的培训: 计算机网络基础 Windows NT基础 WWW主页制作基础 我公司提供的应用软件培训,以上培训,使受训人员有能力承担系统日常管理和维护工作。每门课程参加培训人员23人每门课程的培训时间为2至3天。同时我公司将为贵单位培训若干系统设备管理人员,使其有能力承担系统日常设备管理和维护工作三、使用人员培训:能满足贵单位提出的培训要求。通过为使用人员安排的培训课程的培训,让使用者能够:掌握上网操作的使用方法和基本技能理解INTERNET的基本知识学会通过浏览器访问INTERNET培训采用集中培训的办法,每部门23人培训时间1天左右。第6章 安全施工和文明管理措施此次工程是为辽宁交通高等专科学校进行整体网络规划。我公司能参与该工程的装璜项目施工,是我公司对外一个重要窗口和对外形象里程碑。为实现其目的,安全施工和文明管理是我公司在本工程中的重要环节。文明施工,它是施工现场管理的一项重要基础工作,是在施工现场管理中按照现代施工的客观要求,为施工现场保持良好的生产环境和施工秩序,以达到提高劳动率、安全生产和保证质量的目的。坚持施工现场的文明对加强本工程安全施工的基础性管理工作有着重要意义。在本网络规划工程的项目管理中,对抓好安全施工、文明管理是工程保证质量的重要举措。在这个互联网发展迅速的时代,要想跟上节奏在加强网络建设安全方面确实要重点对待,互联网是一个面向大众的开放系统,是世界上规模最大、影响最广泛的网,它己遍及世界180多个国家,容纳了60余万个网络,为1亿多用户提供各种信息服务,成为全球范围内传播科研、教育、商务和社会信息服务最主要的渠道。它极大地丰富了人们的文化生活,满足了人们日益增长的信息需求。然而网络病毒的乏滥、保密信息的泄露、计算机黑客入侵,使得网络安全问题日益突出,这些给社会和个人造成难以祢补的经济损失,甚至威胁着国家政治、经济和军事的安全。据美国FBI统计,美国每年因网络安全所造成的经济损失高达75亿美元。全球平均每20秒钟就有一起互联网上的计算机侵入事件。因此,在互联网日益向社会生活各个角落渗透的今天,认清网络的脆弱性,提高互联网络的安全防范能力,保障网络安全己成为社会及每个公民的当务之急。第一节 安全施工的措施一、落实网络建设安全体制在网络建设项目中,网络信息的安全尤其重要,网络规划单位只有了解全面系统的网络信息系统安全管理制度,才能真正摆脱病毒和黑客的威胁,实现网络信息的安全。网络信息安全不仅是安全设施,而且是一个安全过程;不仅要静态地防护,而且要动态地适应。调查表明,80的网络安全事件不是由外部的攻击,而是来自内部人员的不经心与缺乏安全意识。强化管理,实施各种措施,保障网络信息安全是我们进行信息化工作的当务之急。 1、在建设计算机络网时,制定本单位的网络保护目标和为达到保护目标采取的技术措施和管理措施,责任到人。 2、明确哪些系统需要保护,需要怎样的保护。每一台服务器、工作机要确定其安全保障范围,明确其信息流入和流出内容。 3、要加强用户口令管理制度,合理设置口令的长度和更换周期,及时注销到期的帐号。 4、要利用网络系统及网络应用的权限机制,对不同网络用户提供不同的登录和访问权限,防止非法上网和越权访问。 5、随意透露任何个人信息,不轻易运行不明真相的程序。 6、尽量不要将各种服务安装在同一台计算机上,避免一种有缺陷的服务,造成整个系统被黑客侵入。 7、要定期分析运行记录,定期清除缓存、历史记录以及临时文件夹中的内容,删除有病毒嫌疑的文件。 8、对于密级信息和重要材料要实施加密保护措施,防止被窃取并破译,尽量少去聊天室。(文档综合管理信息系统具有指纹认证功能。) 9、在网络中要安装防火墙,确定内外网连接边界的安全措施。 10、巩固远程接口,尽量不使用外置式调制解调器而改用更加安全的远程接入服务器。 11、作好安全审计,记录各种与信息安全相关的事件。 12、定期进行网络软、硬件的检测,及时修补安全漏洞。 13、加强行政管理,普及网络安全技术知识,进行职工网络安全的教育和培训。二、落实和健全安全生产管理组织体系 巩固、完善、整合安全生产组织管理体系、监控管理体系,建立安全生产动态长效机制。 安全生产动态长效机制由安全生产监督管理体系、计算机信息管理系统、计算机监控预警系统三个方面构成,以制度化为载体,以信息化为依托,以自动化为支撑,是与时俱进的制度化、信息化和自动化的机制。安全生产动态长效机制的正常运转是实现安全生产工作长效管理的可靠方法。建立安全生产动态长效机制的始终要贯穿着与时俱进的思想,把握好动态和长效两个关键,动态是长效的保证,长效是动态的目的。 1、加强安全生产信息化建设,利用现代通讯、信息网络技术将该学校网络建设扩展为沈北新区安全生产信息综合平台,接入国家安全生产监督管理专网系统。 将现有学校管理人员数据库、学生档案数据库、人员分配及管理数据库、等一些相应的应用系统数据库结合,整合各种数据库资源,形成全区统一的安全生产信息体系,做到统筹兼顾、资源共享,为安全生产动态、长效机制的建设提供计算机信息平台。 2、依据安全生产法,加强全区安全生产法制建设,逐步形成一个以法律为主线、相关规定为支撑和一系列规范性文件为配套的区域性制度体系。加强安全生产基层和基础工作,使安全生产工作变事故驱动为制度驱动,走向经常化、规范化、标准化。三、落实网络安全建设事项计算机局域网-计算机集成制造自动化系统包括:计算机管理、无纸化办公、计算机现场监控、防盗系统监控、计算机检测产品、数据共享等;所以网络安全建设十分重要。介绍网络安全方案设计的注意点以及网络安全方案的编写框架,网络安全方案概念,网络安全方案可以认为是一张施工的图纸,图纸的好坏,直接影响到工程的质量.总的来说,网络安全方案涉及的内容比较多,比较广,比较专业和实际.网络安全方案设计的注意点:网络必须有一个整体,动态的安全概念.总的来说,就是要在整个项目中,有一种总体把握的能力,不能只关注自己熟悉的某一领域,而对其他领域毫不关心,甚至不理解,这样不能制作出一份好的安全方案.因为出方案的设计,就是要针对用户所遇到的问题,运用产品和技术解决问题.设计人员只有对安全技术了解的很深,对产品线了解的很深,写出来的方案才能接近用户的要求.一份网络安全方案需要从以下8个方面来把握.1、体现唯一性,由于安全的复杂性和特殊性,唯一性是评估安全方案最重要的一个标准.实际中,每一个特定网络都是唯一的,需要根据实际情况来处理.2、对安全技术和安全风险有一个综合把握和理解,包括现在和将来可能出现的所有情况.3、对用户的网络系统可能遇到的安全风险和安全威胁,结合现有的安全技术和安全风险,要有一个合适,中肯的评估,不能夸大,也不能缩小.4、对症下药,用相应的安全产品,安全技术和管理手段,降低用户的网络系统当前可能遇到的风险和威胁,消除风险和威胁的根源,增强整个网络系统抵抗风险和威胁的能力,增强系统本身的免疫力.5、方案中要体现出对用户的服务支持.这是很重要的一部分.因为产品和技术,都将会体现在服务中,服务来保证质量,服务来提高质量.6、在设计方案的时候,要明白网络系统安全是一个动态的,整体的,专业的工程,不能一步到位解决用户所有的问题.7、方案出来后,要不断的和用户进行沟通,能够及时的得到他们对网络系统在安全方面的要求,期望和所遇到的问题.8、方案中所涉及的产品和技术,都要经得起验证,推敲和实施,要有理论根据,也要有实际基础.网络安全方案的框架总体上说,一份安全解决方案的框架涉及6大方面,也可以根据用户的实际需求取舍其中的某些方面.概要安全风险分析实际安全风险分析网络系统的安全原则安全产品风险评估安全服务网络安全的唯一性和动态性决定了不同的网络需要有不同的解决方案.四、落实网络规划中安全的需求对交通网络高等学校的网络安全提出5方面的要求:安全性全面有效的保护企业网络系统的安全,保护计算机硬件,软件,数据,网络不因偶然的或恶意破坏的原因遭到更改,泄漏和丢失,确保数据的完整性.可控性和可管理性可自动和手动分析网络安全状况,适时检测并及时发现记录潜在的安全威胁,制定安全策略,及时报警,阻断不良攻击行为,具有很强的可控性和可管理性.系统的可用性在某部分系统出现问题的时候,不影响企业信息系统的正常运行,具有很强的可用性和及时恢复性.可持续发展满足超越信息集团公司业务需求和企业可持续发展的要求,具有很强的可扩展性和柔韧性.合法性所采用的安全设备和技术具有我国安全产品管理部门的合法认证.五、落实安全责任、实施责任管理措施1、本工程是项目施工负责制,实现由项目经理全面负责的职能。因此项目经理是施工安全检查管理第一责任人;2、建立、完善以项目经理为首的安全生产领导,开展安全管理活动;3、由项目经理建立各级人员安全生产责任制度,明确各级人员的安全责任,抓制度落实、抓责任落实,定期检查安全落实情况,及时报告;4、建立、完善从事安全管理人员的持证上岗及其操作的规章制度;5、安全施工责任落实情况的检查,必须有详细的记录。六、落实安全教育、安全检查措施1、对管理、操作人员的强化安全教育;2、检查各级的管理制度和实施情况,由项目经理和项目安全员稽。3、认真处理稽查中发现的问题,进行奖罚。4、检查要制度化,要定期不定时实施。七、落实施工作业标准化措施1、根据公司的施工作业标准及操作程序,强化职工的工作意识。2、严格网络建设的操作规程,训练工作人员的操作作业的技能。3、禁止不遵守要求进行作业。八、落实施工现场的防火措施1、制定防火规章制度,落实消防人员,组织到位。2、添置消防设施,设立到专员负责。3、严格控制动火地段,建立申报、批准、监督制度。4、在一些必要场合必须置处灭火器。第二节 文明管理措施一、对严格劳动纪律,遵守操作与安全规程采取的措施1、每天上班前,召开班前交底会,由班组长布置当天的施工任务、操作要求和应注意的问题,严格执行操作规程。2、建立安全生产责任制,加强规范化管理,进行安全交底、安全教育和安全宣传,严格执行安全技术方案。3、定期检查和维护施工现场的各种安全设施和劳动保护器具,保证安全有效。认真抓好现场的文明管理工作是施工现场管理中主要保证措施之一。为了得到深入而实际的落实,在此我公司将采取四个方面的重大措施:二、对施工现场布置采取的措施1、做到按网络规划拓扑图布置网络设备及线路,不得侵占其他空间及做好安全防护设施等。2、施工机械进场必须经过安全检查,须检查合格后,方能使用,施工操作人员必须建立机组责任制,并且按有关规定有序工作。3、严格按照施工组织设计架设施工现场的用电线路,严禁任意拉线接电;用电设施的安装和使用必须符合安装规范和安全操作规程的要求。4、夜间加班施工照明设施,必须符合施工安全的要求;危险潮湿场所的照明以及手持照明灯具,必须采用符合安全要求的电压。5、现场供、配电箱必须符合有关安全要求,移动导线必须使用符合电压等级要求的专用移动电缆,严禁使用不符合安全要求的导线、电气设备及器具。三、对优化施工现场的场容场貌采取的措施 1、在施工线路必须设置明显的标牌,标明工程项目名称及具体操作内容、开、竣工日期等。 2、操作管理人员在施工地应按总、分包单位佩戴证明身份的证卡,着装和安全帽的颜色也在有所区别,便于识别。3、堆放在露天的材料必须按规定堆放整齐并有标识。经常清理施工遗留垃圾,每周举行一次清扫和整理施工现场活动,以保持场容场貌的整洁。4、施工现场的工地办公室、食堂、宿舍和厕所等工作生活设施,要符合卫生、通风、照明要求。职工的膳食、饮水供应等要符合饮食卫生要求。特别解决施工现场的厕所卫生条件问题和建筑垃圾的清理问题。四、对严格遵守国家有关环境保护的法律规定采取的措施1、严禁在施工现场焚烧建筑垃圾,防止有毒有害气体的发生。2、采取有效措施施工过程中的灰尘、生活垃圾和零星垃圾(如线头)实行袋装化。3、禁止对有毒有害弃物乱摊乱放,防止污染。4、对产生噪声、振动的施工机械,应采取有效控制措施,减轻噪声的发生。有了安全生产管理措施和文明管理措施,只能说是有了行动指南,主要还是重于通过检查,不断发现问题,不断采取新办法的新措施来解决问题,针对所在问题采取改进措施的计划,提高现场职工的素养,从而创造一个整齐、清洁、方便、安全的施工现场环境,实现工程项目的顺利完成。第7章 我公司工程质量保证体系第一节 目的通过制定质量计划,对合同实施的所有环节提出保障质量的具体措施,使我方在合同履行的全过程,对所有供货和服务的质量保证负责,即保证所有这些供货和服务的质量符合合同中有关技术、交付、验收和价格所规定的要求。第二节 公司的质量保证体系本公司自成立之日起,就以向用户提供高质量的网络系统和高质量的服务为宗旨。在公司的不懈努力和严格规定上,质量意识已经贯穿于每个工程师的工作中。公司拥有完善的质量保证体系,从供货厂家的资格认定、进货检验、模拟联调到工程实施、售后技术支持的各个环节都有严格的管理程序。本公司的主要业务是网络系统集成工程。系统集成有其自身的特殊性和复杂性,它包括了硬件、软件、系统配置等各个方面。系统设备的质量对工程质量有至关重要的影响。我们在对各网络设备厂家的服务能力和信誉进行调查和评价的基础上,全部设备都选择了世界著名厂家(如AMP,CISCO、3COM、Intel)的产品。为了保证现场施工的顺利进行,我们根据网络的拓扑结构对设备进行模拟联调。网络模拟联调测试就是在设备运到现场安装之前,集中全部设备于一个局域范围内进行安装、配置、测试,模拟现场安装和全网连通的过程,然后对模拟网络进行测试。在这一过程中,工程师们将对设备进行实际运行测试,及时发现并集中解决在工程实施中可能发生的问题。这一过程还将对网络方案做出初步评测,为进一步的网络优化调整提供参考数据和方法。本公司针对不同类型的网络各有成套的系统测试方法和方案。通过联调测试是内部验收的先决条件。在系统的联调阶段,测试小组采

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论