




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、太原广播电视大学毕业设计 漫步人生网络设计方案 姓 名:苗洪舰指导教师:郭建勇日 期:2010.2目 录引 言一、系统分析(一)客户概况和应用需求(二)建筑物分布二、系统设计(一)网络系统结构设(二)网络逻辑设计(三)应用系统设计(四)设备选型(五)布线方案设计三、 系统集成(一)施工组织方案(二)验收方案四、人员培训和售后服务(一)人员培训(二)售后服务承诺五、设备明细和报价(一)硬件部分(二)软件部分(三)综合布线部分(四)工程总体报价六、总结七、致谢引言计算机网络的应用日益广泛、规模日益扩展而结构日益复杂。但应用需求始终是推动技术发展的根本动力。作为高度综合各种先进信息技术的计算机网络,
2、正是在人类社会信息化应用需求的推动下迅速发展起来的;而计算机网络也正是通过各种具体网络应用系统来体现对社会信息化支持的。如各种管理信息系统、办公自动化系统、决策支持系统、事务处理系统、信息检索系统、指挥控制系统以及综合的集成制造系统、电子商务系统等。因此,基于基本网络系统平台之上的各种网络应用系统已成为计算机网络系统不可分割的重要组成部分。互联网,自1996年传入中国,在短短的10年内发展成为全球最大信息媒体,其无时间限制、传播速度快、信息容量大、查阅方便、交互性强方面是其它的媒体所不能比拟的,也是较少投入获得最大回报的最优途径,企业上网可以不仅可以为客户提供各类信息,挖掘潜在的客户,更可以提
3、供强大的交互功能,为企业在互联网提供各类商业贸易服务(即电子商务)。目前互联网的电子商务已经是一个可行的商务贸易方式,其体现在:1.网络硬件及其相关支持设施的客观条件已经具备。2.企业接受互联网,企业上网的普及,一般企业都懂得使用网络。3.商务平台的开发技术已经提供,企业可以委托通过专业网络公司进行技术支持。据统计:目前中国上规模的企业上网数量已经占据企业总数60%以上,企业网站普及率在30%以上,在建立企业网站,实现电子商务势在必行。建立企业电子商务平台,企业可以从以下方面直接受益:(1)建立企业网站介绍企业信息,展示企业产品,打造企业形象、利用互相网独有宣传方式与优势(低成本、高效益),增
4、加市场宣传轨道,扩大行业影响力(2)让客户到网站访问,查阅企业信息,根据需要对产品在线下单订购,网站同时通过提供优质的客户服务,使客户可以通过网站的订单查询服务功能跟踪并了解客户订单的处理过程,提升客户对公司的信任度,让客户满意公司的服务,提高企业服务档次,实现企业销售电子商务系统。(3)通过网站建立在线反馈与在线调查, 加强企业与外界的联系,充分利用客户的资源为企业献策(4)建立客户档案系统,把客户分配给销售部门与业务人员,根据系统建立稳定可靠的管理制度,让公司高层可以实时通过管理系统监控公司的客户与业务情况,保证客户不因业务人员的流动而流失。(5)建立销售管理系统,对销售部门与销售人员定义
5、销售指标,结合客户的定单与销售预测对企业、部门、销售人员的销售业绩实时统计分析,并根据销售业绩与实施情况调整业务制度和决定销售人员的待遇与升迁。(6)建立采购管理系统,建立供应商及其产品原料资源库,对供应商及其产品报价格统一管理,利用系统实现与供应商的信息共享,结合邮件与系统数据库,实现采购业务自动化。历经多年的发展,山西漫步人生网络已成为山西省化工建设基地,已积累了丰富的现代化生产、管理经验,产品覆盖全国各地。良好的信誉被国家工商行政管理总局授予全国"守合同重信用企业"称号。按照公司走生产经营和资本经营相结合的道路,实现超常规、跨越式的发展。按照既定的经营理念、方针、策略
6、,以开放的观念,开放的组织结构,逐步实现数字化管理,最大限度地提高生产效率,完善安全保障,降低经营成本。信息化管理将会带来全面的收益,不仅提高了管理水平,同时也实现了业务综合管理的改善,提高企业的综合竞争力,在财务、物流、销售、成本核算等方面得到充分体现。计算机网络技术的发展将以其融合一切现代先进信息技术的特殊优势而在21世纪形成一场崭新的信息技术革命,并进一步推动社会产业化和信息化的发展。可以说,产业化和信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。企业内部网络的建设已经成为提升企业核心竞争力的关键因素。企业网已经越来越多地被人们提到,利用网络技术,现代企业可以在供应商客户
7、合作伙伴员工之间实现现代化的信息沟通。这直接关系到企业能否获得关键的竞争优势。一、系统分析(一) 客户概况和应用需求 客户概况:漫步人生网络创建于XXX年,主要提供网络信息、网络游戏等服务。 随着公司规模的逐渐扩大,员工的逐渐增多和公司业务的逐渐发展,公司需要一套完善的管理制度,快捷的沟通方式和合理的运作模式来进行更好的发展,这就需要一个功能强大的计算机网络系统为公司的管理、沟通、日常运作服务。通过对电脑的大量使用和在网络中开设培训课程来对员工的计算机知识和业务知识起潜移默化的影响,从而避免了集中统一进行培训的费用和枯燥。现代化的办公环境,高速度的工作效率无疑创造了良好的企业文化。因此,构建一
8、个公司网络对于公司的发展将带来非常重要的作用。客户应用需求:(1)安全性要求:安全性是网络运行的生命线。对人员、设备的安全有所考虑;对网络系统安全的考虑。硬件设备采用具有自主知识产权的设备,支持多种数字认证和加密方法,吗组电子政务网络安全性需求。网络架构方面,根据国家对电子政务网络的要求,实现内外网隔离。合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护。网络可以阻止任何非法的操作;网络设备可进行基于协议、基于IP地址的包过滤控制功能,不同的业务,划分到不同的虚网中。为保障网络中心设备的安全运行,要求在网络中心提供不间断电源;网络必须符合国际/国家标准,并且拥有广泛的支持厂商;网络设
9、备要求具有高可靠性高稳定性和高可用性,且网络设备要求具有可扩展性和可升级性,能够适应用户数量的扩展;网络流量及错误统计,应具备故障定位诊断修复和自动隔离等功能;要求网络具有高的安全性。(2)可靠性和稳定性要求:系统的高可靠性和稳定性是网络系统应用环境正常运行的首要条件。在保证系统可靠性的基础上,进一步提高系统的可用性。网络的高可靠性、稳定性就是保证网络可以在任何时间、任何地点提供信息访问服务。设备要有可靠的质量,并支持热插拔特性及线路、电源备份,以保持一个稳定的运行环境。建立公司网,用户可通过局域网或远程工作站进行公司网上工作、互联网浏览、查询、下载资料等活动,这就要求系统在线稳定运行时间长、
10、支持大量用户同时频繁地快速访问,对系统的可靠性要求较高。因此,对服务器主机、磁盘系统、网络中心交换机、接入系统设备和UPS系统等要有较高的要求。(3)对信息管理系统的要求:做到了信息统一存放、统一管理、各个业务共享。减少重复录入、避免信息不一致,提高工作效率。可以使企业各类数据库同Web服务器连接起来,提供统一的应用开发平台、运行环境和人机界面,建立一个更加易于实现和维护的应用管理系统。(4)对服务器的要求:主机系统应采用国际上较新的主流技术,并具有良好的向后扩展能力;主机系统应具有较高的可靠性,能长时间连续工作,并有容错措施;支持通用大型数据库,如SQL、Oracle等;具有广泛的软件支持,
11、软件兼容性好,并支持多种传输协议;能与Internet互联,可提供互联网的应用,如WWW浏览服务、FTP文本传输服务等。(5)带宽要求:在遵循经济实用成熟先进和安全可靠的设计原则的前提下,最大限度地考虑采用符合发展趋势的新技术,要求能够高速、安全及时地传送文本、音频和视频等多种信息;需要有足够的带宽,以适应公司网上信息结构多样化,要求支持虚拟网和第三层交换,形成分布式三层交换网。(6)对网络设备的要求:所有网络设备都应有足够的吞吐量;高可靠性和可用性,应考虑多种容错技术;所有网络设备均可用适当的网管软件进行监控、管理和设置。 (7)公司管理方面要求:利用信息技术实现职能信息管理的自动化,实现上
12、下级部门之间的更迅速、便捷的沟通,实现不同职能部门之间的数据共享与协调,提高决策的科学性和民主性,减员增效,形成充满活力的新型管理机制。(二)建筑物分布(含信息点分布)漫步人生网络主要有公司主办公楼,办公楼一号,办公楼二号,办公楼三号,办公楼四号,办公楼五号,办公楼六号,以及职工家属住宅楼,职工公寓楼,公司宾馆,食堂和仓库。公司布局如下图所示:此次工程将对各主要建筑物之间进行连接,以及各主要建筑物楼内综合布线。根据公司实际情况将公司中心机房设在公司主办公大楼五层。根据漫步人生网络的实际情况在各大楼之间建立快速交换式以太网。中心机房设在公司主办公大楼五层(共计10个节点)。主办公楼:共计80个节
13、点。职工公寓楼:共计190个节点。职工家属住宅楼:共计180个节点。公司宾馆:共计55个节点。每个办公楼分别有10个节点:共计60个节点。合计:565个节点。信息点分布较分散,但数量较多,需要在各个大楼内部设立子设备间,集中管理本大楼的信息点。活动区具体分布如下表所示:楼 名层 数所 在 位 置包 含信息点数主办公楼5位于公司大门500m处会议室、部门办公室、财务部、设计科室、经营科室等80职工公寓楼6位于主办公楼100m处公寓管理部门(1层10个节点),每层30户(26层)190职工家属住宅楼5位于职工公寓楼40m处每单元30户,共6单元180公司宾馆3位于职工公寓以10m处宾馆管理,客房使
14、用等55办公区具体分布如下表所示:楼 名层 数所在位置信息点数办公楼一号5位于主办公楼400m处70办公楼二号3位于办公楼一号200m处60办公楼三号5位于办公楼二号200m处60办公楼四号4位于办公楼三号300m处60办公楼五号3位于办公楼四号200m处60办公楼六号3位于办公楼五号200m处60二系统设计(一) 网络系统结构设计(网络主干设计、安全设计、网管系统、可扩展性等)1网络主干设计在本次方案中,公司网的网络拓扑应采用星型结构,使其具有很好的可靠性和一定的可扩充性,有利于其网络的升级。全网设计两个核心层节点,位于网络中心。公司内所有主干线路均汇聚在此核心层节点上,同时网络中心骨干节点
15、也是公司网络连接外网的唯一通道。全网的主干链路包括网络中心到每个一级汇聚节点间的线路,即网络中心到主办公楼区汇聚点,网络中心到各部门楼宇汇聚点,网络中心到员工住宅汇聚点,网络中心到居民服务区汇聚点。在此公司网中将公司主办公大楼五层做为整个网络的中心,全网设有10个汇聚点分别为于住办公楼、职工公寓3层;职工家属住宅楼1层;公司宾馆、办公楼1、办公楼2、办公楼3、办公楼4、办公楼5、办公楼6。从各汇聚点到网络中心、汇聚点到各分中心接入层采用连接。我们采用千兆以太网骨干技术接入方式,将千兆光纤接入公司主办公大楼五层网络中心防火墙的外网接口,然后以光纤接入网络核心交换设备。WWW服务器、E-mail服
16、务器等对外网络服务器设备通过超5类非屏蔽双绞以千兆带宽接入防火墙的停火区,以保证对外服务器的安全。网络核心交换机以千兆光纤与除总部大楼之外的各建筑的汇聚层交换机连接,后以百兆光纤从各个汇聚层交换机接入各接入层交换机;网络中心与总部大楼采用千兆光纤相连,后以百兆光纤从骨干平台接入各部门接入层交换机,最后各接入层交换机以超5类类非屏蔽双绞线与整个公司网的网络终端连接。根据公司实际情况,结合项目需求,建造后网络拓扑图为:(见附录1)2安全性设计网络的安全问题,自始至终都是一个比较棘手的事情,它既有硬件的问题,也有软件的问题,但最终还是人的问题。其目标是按照本地的指导来控制对网络资源的访问,以保证网络
17、不被侵略,并保证重要的信息不被末授权的用户访问首先,用户的认证控制。任何用户进入网络之前必须先经过有效的用户名及口令的认证。其次,任何的网络服务器也必须进行用户认证,只有通过口令认证的用户,才允许访问服务器。另外,我们还可以通过在分布层的多层交换机上配置Access-list来进一步加强网络的安全性,使网络本身也成为一道防火线,任何用户在访问服务器之前必须先经过它的检验。通过对校园网的网络系统、应用范围和安全管理的现状分析,在校园网中,普遍存在以下安全需求: 1、要加强对企业网特别是对外服务器网段和内部服务器等重点网段的保护,校企业网与外网之间的访问连接必需得到控制。2、加强对企业网的内部应用
18、服务器和应用系统的安全保护,加强安全管理功能,防治非授权访问,防范敏感信息泄漏。3、针对Web服务器,要加强防攻击和防主页篡改能力。4、加强对网络病毒的防范,防止网络病毒在企业网泛滥。当网络中任意一台计算机上发现病毒时,瑞星杀毒软件网络版都能够自动将病毒信息记录并传递给网络管理员,使网络管理员时刻掌握网络中病毒情况。3网络系统管理设计我们采用华为公司开发的Quidview2.0网络管理软件来做规划,具体功能。Quidview2.0网络管理软件是华为3Com公司对全线数据通信设备进行统一管理和维护的网管产品,位于网络解决方案的管理层,网络管理的功能。Quidview与华为3Com公司的数据通信设
19、备产品一起为用户提供全网解决方案。 设备软件升级管理Quidview提供完善的设备软件备份升级控制机制。使用Quidview,管理员可以方便地查询设备上运行的软件版本,并利用升级分析功能来确定设备运行软件是否需要升级。当升级软件版本时,可以利用Quidview集中备份设备运行软件,然后进行批量升级。升级之后,可以使用Quidview进行升级结果验证,确保升级操作万无一失。堆叠管理Quidview网络管理软件通过堆叠管理,可以集中管理较大量的低端设备,并且为用户提供统一的网管界面,方便用户对大量设备的统一管理维护。故障定位与地址反查针对最为常见的端口故障,Quidview网络管理软件提供了便捷的
20、定位检测工具路径跟踪和端口环回测试;当用户报告网络端口使用异常时,网络管理员可以通过网管对指定用户端口做环回测试,直接定位端口故障。Quidview提供的端口反查功能支持两种方式的查找定位功能:MAC地址端口反查和IP地址端口反查,使用时分别输入终端用户的MAC地址或IP地址,能够定位该终端用户连接的交换机及交换机的端口,帮助网络管理员及早定位非法报文接入网络的原始端口,及时关闭端口,防止一些违规用户进行非法操作比如滥发报文、访问非法站点等,危害网络安全。性能监控 Quidview网络管理系统提供丰富的性能管理功能,同时以直观的方式显示给用户。通过性能任务的配置,可自动获得网络的各种当前性能数
21、据,并支持性能门限,当性能超过门限时,可以以告警的方式通知网管系统。通过统计不同线路、不同资源的利用情况,为优化或扩充网络提供依据。Quidview可管理所有支持标准SNMP网管协议的网络设备,为多厂商设备共存的网络提供了统一的管理方式。 拓扑图自动发现多厂商设备;可以对设备进行性能监视,包括接口的流量监视,利用率监视等;可以接收设备告警,并进行告警信息显示。4可扩展性设计 在网络设计时,首先要满足现有规模网络用户和应用的需求,同时考虑未来业务发展、规模的扩大,应该设计关键网络设备具备扩展能力以及网络实施新应用的能力。同时,设备应采用开放技术、支持标准协议,具有良好的互连互通性,能够
22、支持同一厂家的不同系列的产品以及不同厂家的产品之间的无缝连接与通信。灵活扩充性:灵活的端口扩充能力,模块扩充能力,满足网络规模的扩充。支持新应用的能力:产品具有支持新应用的技术准备,能够符合实际要求的,方便快捷地实施新应用。在公司内采用统一的网络体系结构,统一网络协议。围绕着统一网络体系结构,确定网络互连结构,网络操作系统和网络应用。(二) 网络逻辑设计(IP地址分配和VLAN划分)1VLAN划分VLAN即虚拟局域网,它依靠逻辑设定将原来物理上互连的一个局域网络划分为多个虚拟网段,划分的依据可为设备所连的端口、用户节点的MAC地址等。整个网络可以根据管理的要求、地理位置和片区的划分来设置相应的
23、VLAN(虚拟子网),VLAN技术可以将不同VLAN之间的用户隔离,保证安全性。2IP地址的分配IP地址的合理分配是保证网络顺利运行和网络资源有效利用的关键。对于山西漫步人生网络网络IP地址的分配,我们将尽可能地利用地址空间,充分考虑到地址空间的合理使用,保证实现最佳的网络内地址分配及业务流量的均匀分布。每个物理地点划分连续的IP地址,这样核心交换机可以使用路由汇聚减少核心路由表的条目。在此方案中,我们采用私有地址,子网掩码作为默认IP地址。按照公司网络各部分功能划分,具体VLAN及IP编址方案如下表所示:VLAN号VLAN名称IP网段说 明VL
24、AN 10ZBDL主办公楼VLANVLAN 20 ZGGY职工公寓楼VLANVLAN 30 ZGJS职工家属住宅楼和公司宾馆VLANVLAN 40 HFBG办公楼一号VLANVLAN 50 JLYX办公楼二号VLANVLAN 60 RDBG办公楼三号VLANVLAN 70 DHBG办公楼四号VLANVLAN 80 HJBG办公楼五号VLANVLAN 90 DLBG办公楼六号VLAN(三)应用系统设计公司建立两级中心数据库,即公司级中心数据库和各分厂级中心数据库,其中公司级数据库有人事、客户、生产、财务、销售、质量控制、产品开发、劳资等。这些数据库信息主要提供给公司总裁,各主管副总裁及各职能部门
25、。公司总裁可以查询任何一个数据库中的信息,主管副总经理可查询相应各管理方面的数据库信息,而各职能部门则负责其职能范围内数据库信息的查询、更新和维护。漫步人生网络运行环境和人机界面,建立一个更加易于实现、使用和维护的应用管理系统。1办公自动化管理系统公司办公自动化管理系统,是完全建立在Internet和Web多媒体数据库基础上的全新的办公管理系统,包括领导办公系统、会议管理系统、内部电子资料管理系统、公文管理系统、外事管理系统、电子邮件系统、公共信息服务系统、辅助决策系统和多媒体信息咨询系统等。用于存储管理全网超文本信息,对不同部门和外网的信息提供授权访问。本服务器操作系统为Windows Se
26、rver 2003并安装Internet Information Server 6.0组件来实现WWW服务。 IIS提供了方便的安装和管理、增强的应用环境、基于标准的发布协议,在性能和扩展性方面有了很大的改进,为用户提供最佳的稳定性和可靠性。IIS是基于TCP/IP的WEB应用系统,使用IIS可使运行Windows Server 2003的计算机成为大容量、功能强大的WEB服务器。、Microsoft Exchange Server 2000和MDaemon来配置服务器,在这里采用Microsoft Exchange Server 2000。Microsoft Exchange Server
27、2000有多域名支持、远程管理、Web邮件,创建邮递清单,反垃圾邮件等与前两者共同的特点,还有中文版的Web界面,而且在Web Email方面功能强大。4FTP服务目前FTP服务器软件都为国外产品,国内成熟的FTP服务器软件很少,虽然有一些,但从功能上看来远不能和那些流行的服务器软件媲美。不过,近日发现了一款国人自行开发的FTP服务器软件Crob FTP Server。从功能设置上可以看出,它沿用了像Server-U等主流FTP服务器软件的基本设置;并加入了不少人性化的功能;同时支持多服务器。(即在软件中可以在任意的有效端口上建立任意多的FTP服务器并可同时运行,各服务器间互不相干的稳定运行)
28、应该说进步是非常大的。Crob FTP Server可以应用于Windows 98/ME/2000/2003等操作系统上。使用Crob FTP Server,我们可以很快建立起强大的FTP服务器。5数据库服务Microsoft SQL 2000 Server是由微软Microsoft出品,基于关系型数据库的大型数据库系统,它具有独立于硬件平台、对称的多处理器结构、抢占式多任务管理、完善的安全系统和容错功能,并具有易于维护的特点。SQL Server 2000 Server 全面扩展了SQL Server 7.0 的性能可靠性和易用性使它成为一个杰出的数据库平台可用于大型联机事务处理数据库以及电
29、子商务等。(四)设备选型和软件选型1设备选型(1) 核心层交换机核心层的功能主要是实现骨干网络之间的优化传输,骨干层设计任务的重点通常是冗余能力、可靠性和高速的传输。网络的控制功能最好尽量少在骨干层上实施。核心层一直被认为是所有流量的最终承受者和汇聚者,所以对核心层交换机的设计以及网络设备的要求十分严格。在这里我们选择了华为公司的Quidway H3C S7503-Ac交换机。核心层交换机是一个网络交换的关键设备,肩负着信息交换“中枢“的重任,必须是一台全线速、无阻塞的交换网络设备。并且随着端口数和负荷的增加,它的性能呈上升趋势。Quidway H3C S7503-Ac6以太网交换机是一款大容
30、量、高密度、基于分布式处理采用模块化设计的二/三层线速以太网交换产品,主要面向IP城域网、大型企业网及园区网用户。主要参数如下表:交换机类型路由交换机传输速率(Mbps)10Mbps/100Mbps/1000Mbps网络标准IEEE 802.1d、IEEE 802.1w、IEEE 802.1s、IEEE 802.1q、IEEE 802.3x、IEEE 802.3ad 、IEEE 802.3af、IEEE 802.1p传输模式全双工/半双工自适应交换方式存储-转发背板带宽(Gbps)640GbpsVLAN支持支持模块化插槽数4尺寸(mm)436×480×352.8mm重量(K
31、g)最大50kg(2)汇聚层交换机汇聚层方面,在总部大楼采用Cisco Catalyst 4500智能化以太网交换机。 Cisco Catalyst 4500Cisco Catalyst 4500为所有将集成以解决业务问题的应用提供了网络基础设施。通过集成永续性扩展智能网络服务,可控制所有流量类型并实现最短停运时间。Cisco Catalyst 4500凭借以下功能提供了这种控制能力:集成永续性通过Cisco Catalyst 4500的冗余交换管理引擎(不到一秒内实现故障转换)功能、基于软件的故障容许、冗余风扇和1+1电源冗余,最大限度地缩短了网络停运时间;高级QoS集成的基于第二到四层的Q
32、oS和流量管理功能,在32000个QoS策略条目的基础上,对关键任务和时间敏感型流量进行了分类和优先排序;可预测性能Cisco Catalyst 4500系列在硬件中为第二到第四层流量提供了高达102Mpps的线速转发速率;高级安全性能对荣获专利的思科第二层安全特性的支持,可防止恶意服务器的安全违规,以及可能截获密码及数据的“中间人”攻击。此外,它还支持第二到四层过滤和监控,以防来自恶意网络攻击者的流量进入网络;全面的管理Cisco Catalyst 4500系列为所有端口的配置和控制提供了基于Web的管理功能,因而可以集中管理重要网络特性,如可用性和响应能力等。其它各个楼中的汇聚层交换机选择
33、思科公司的Cisco Catalyst 3550-48交换机。Catalyst 3550-48智能化以太网交换机此交换机是一个新型的、可堆叠的、多层企业级交换机系列,可以提供高水平的可用性、可扩展性、安全性和控制能力,从而提高网络的运行效率。因为具有多种快速以太网和千兆以太网配置,因此Catalyst 3550-48既可以作为一个功能强大的接入层交换机,用于中型企业的布线室;也可以作为一个骨干网交换机,用于中型网络。客户有史以来第一次可以在整个网络中部署智能化的服务,例如先进的服务质量(QoS),速度限制,Cisco安全访问控制列表,多播管理和高性能的IP路由同时保持了传统LAN交换的简便性。
34、Catalyst 3550-48中内嵌了Cisco集群管理套件(CMS)软件,该软件使用户可以利用一个标准的Web浏览器同时配置和诊断多个Catalyst交换机并为其排除故障。Cisco CMS软件提供了新的配置向导,它可以大幅度简化整合式应用和网络级服务的部署。另外,Catalyst 3550-48中含有标准多层软件镜像(SMI)或者增强型多层软件镜像(EMI)。EMI提供了一组更加丰富的企业级功能,包括基于硬件的IP单播和多播路由,虚拟LAN(VLAN)间的路由,路由访问控制列表(RACL)和热备份路由器协议(HSRP)。在刚开始部署时,增强型多层软件镜像升级工具包为用户提供了升级到EMI
35、的灵活性。(3)接入层交换机接入层设备是接入用户终端的产品,结点相对来说较多。因此要选择一些端口密度大,从设备的硬件配置上讲,支持总线堆叠功能的交换机。在这里采用的是Catalyst 3548XL交换机。 Catalyst 3548XL交换机是Cisco Systems公司Catalyst 3500XL系列产品的成员,是可扩展的堆叠式10/100和千兆比特以太网交换机系列产品,它们能够提供超值的性能、可管理性、灵活性,同时能够出色地保护客户的投资。10.8Gbps的交换网和最高8.0Mpps的转发速率使这些交换机成为建立高性能局域网的理想选择。Catalyst 3548XL拥有48个10/10
36、0端口以及2个基于GBIC的千兆比特以太网端口。内置的千兆比特以太网端口适合插入多种GBIC收发器,包括Cisco GigaStack(tm) GBIC,1000Base SX,1000Base LX/LH和1000Base ZX GBIC。Catalyst 3548XL交换机是多种网络应用中实现桌面连接的理想选择。这种交换机拥有基于GBIC的双千兆比特以太网端口,能够为千兆比特以太网上行链路或GigaStack GBIC堆叠解决方案提供一个极为灵活的、可扩展的解决方案。无论在桌面上还是在配线室里,这种交换机都很容易配置,并且能够得到Cisco IOS软件的支持。利用Cisco交换机集群多设备
37、管理技术,对Cisco桌面Catalyst交换机的管理能够变得更加方便。(5)防火墙 、数据库服务器我们采用图书馆服务器我们同样采用。l UPS 2软件选型(1) 网络操作系统Microsoft公司的Windows Server 2003网络操作系统具有抢先式多任务多线程调度能力,它的易用性、灵活性、先进性以及扩展的Internet/Internet通信服务,能够最大限度的满足当今各种复杂计算、管理环境的需要,是目前较为先进和较为理想的高性能应用服务器平台。为此,采用Windows Server 2003中文版作为网络操作系统。Windows Server 2003扩展了Windows Ser
38、ver 2003操作系统,在轻松地集成到现有Windows Server 2003环境的同时,提供了一种更高效的方法,来管理控制对本地和远程自资源的访问。Windows Server 2003提供了一个可伸缩的、安全性更高的Web平台,与基于UNIX的系统进行无缝的集成,并实现了新的应用方案,包括简化的分支机构服务器管理、改善的身份和访问管理以及更高效的存储管理。Windows Server 2003提供了更高的安全性、可靠性,扩展了对本地和远程资源的连接和控制。企业可通过增强的资源管理和控制,受益于更低的成本和更好的效率。(2)PC操作系统PC工作站建议采用Windows XP SP2作为用
39、户环境,为了实现来自各楼层、各用户的网络系统的有效互联,采用TCP/IP网络协议。安装常用软件如:播放器、Word、Excel、ACDSee等。(3)赛飞OA普及型办公自动化系统是由南昌赛乐氏科技有限公司开发出来的,赛飞OA是基于 B/S模式架构运行于MS平台上的应用软件,采用开放性结构,具有良好的兼容性,只要提供数据库接口就能轻易与各种应用软件对接。在许多细节方面均表现得更加人性、更加成熟、更加完善,同时结合用户需求,满足在自动办公环境中的信息流动,做到知识信息积累,提高安全性能,使用户更好的实现电子协作,高效安全办公。本系统应用新的潮流技术和传统技术相结合,真正的实现无纸网络办公。(4)杀
40、毒软件Norton Antiverus是一套强而有力的防毒软件,它可侦测上万种已知和未知的病毒,并且每当开机时,自动防护便会常驻在Systerm Tray,当从磁盘、网路上、E-mail文档中开启档案时便会自动侦测档案的安全性,若档案内含病毒,便会立即警告,并作适当的处理。例外它还附有Live Update的功能。Symantee 公司的Norton杀毒软件是世界上最好的反病毒软件之一。可无须忧虑病毒、恶意Active控件和Java小程序,以及其他的危险代码,Norton杀毒软件可对计算机进行自动保护。可在网上冲浪、CD或者网络上提取数据时提供保护。它也可自动扫描由最流行的Email程序引来的
41、那些攻击。而且它可以很容易地更新病毒库,可每星期自动到Symantee那里获取最新的病毒库定义。(六)布线方案设计1布线系统概述综合布线能让建筑物的所有者和经营者充分利用迅速发展的信息和工业技术,这些技术能对任意一个设备、系统产生实质性的影响。随着信息时代的迅速发展,新的系统和应用必须快速地在机构里采用,以减少费用,提高生产效率。由于结构化布线系统使用了共用标准互连系统的缘故,因此它不仅能使设备的安装、更换及维修更迅速和更容易,还能使客户的投资获得最佳效益。可以最少的投资满足和适应新的需求(信息、弱电传输能满足多媒体、1000M以太网、ATM、窄带和宽带通信、视频、图像处理和高速数据传递等的应
42、用需要)。综合布线系统分成若干个子系统:工作区子系统、水平子系统、管理区子系统、垂直干线子系统、设备区子系统等。2布线设计和施工标准(1)美国EIA TIA-568商务建筑布线标准 (2)中国工程建设标准化协会建筑与建筑群综合布线系统设计规范(3)中国建筑电气设计规范(4)工业企业通信设计规范 (5)中国教育和科研计算机网络(CERNET)工程技术规范3结构化布线系统设计(1)工作区子系统 工作区子系统工作区子系统由计算机设备、信息插座、信息模块、跳线组成。在设计时将遵循以下几点:1)工作区内线槽走线要合理、美观2)信息插座距离地面30CM以上3)信息插座与计算机之间的距离为5m以内本公司网络
43、在设计的每个信息点所在房间都将安装信息插座。中心机房不采用信息插座,将结点直接联入各个交换机。一个可以独立设置终端设备的区域,该子系统包括水平配线系统的信息插座、连接信息插座和终端设备的跳线以及适配器。工作区的服务面积一般可按5-10平方米估算,工作区内信息点的数量根据相应的设计等级要求设置。工作区的每个信息插座都应该支持电话机、数据终端、计算机及监视器等终端设备,同时,为了便于管理和识别,有些厂家的信息插座做成多种颜色:黑、白、红、蓝、绿、黄,这些颜色的设置应符合TIA/EIA 606标准。(2)水平子系统 水平子系统水平子系统包括从每楼层的弱电井(或设备管理区子系统)开始,到进入每个房间的
44、水平布线。如果没有弱电井就考虑从每栋楼最近的房间开始布线。布线的线缆采用超五类非屏蔽双绞线UTP。超5类布线系统针对所有4对线和全双工传输的应用提供了比5类更高的性能余量,将更多的参数考虑进去(如近端串扰、远端串扰、回波损耗、接入损耗和均衡等),完全可传输1-1000M带宽,性能稳定。水平布线从子设备到最远端站点不能超过100米以太网标准要求。考虑从楼层天花板布线,线缆从线槽或PVC管引向工作区子系统。每个信息点均从子设备间进行点到点布线。尽量对将来可能用到的信息点均布布线。将来应用的改变不影响布线的使用。(3)垂直干线子系统 垂直干线子系统垂直干线子系统由连接主设备间至各楼层配线间之间的线缆
45、构成。其功能主要是把各分层配线架与主配线架相连。用主干电缆提供楼层之间通信的通道,使整个布线系统组成一个有机的整体。垂直干线子系统Topology结构采用分层星型拓扑结构,每个楼层配线间均需采用垂直主干线缆连接到大楼主设备间。垂直主干线缆和水平系统线缆之间的连接需要通过楼层管理间的跳线来实现。垂直主干线缆安装原则:从大楼主设备间主配线架上至楼层分配线间各个管理分配线架的铜线缆安装路径要避开高EMI电磁干扰源区域(如马达、变压器),并符合ANSI TIA/EIA-569安装规定。电缆安装性能原则:保证整个使用周期中电缆设施的初始性能和连续性能。大楼垂直主干线缆长度小于90M时,建议按设计等级标准
46、来计算主干电缆数量;但每个楼层至少配置一条CAT5 UPT/FPT做主干。大楼垂直主干线缆长度大于90M,则每个楼层配线间至少配置一条室内六芯多模光纤做主干。主配线架在现场中心附近、保持路由最短原则。垂直干线子系统由设备间子系统与管理区子系统的引入口之间的布线组成,采用超5类电缆或光缆,两端分别连接在设备间和楼层配线间的配线架上,它是建筑物主干布线系统。(4)设备区子系统放置主要设备的设备区子系统设计为网络中心。是整个布线系统的中心单元,放置主配线架(MDF)、交换机及其它网络设备,应配置一台标准网络机柜,便于管理设备、散热、通风和供电等。应尽量保持室内无尘土、通风良好、室内照明不低于是150
47、LX, 载重量不小于每平方米100磅;应符合有关消防规范,配置有关消防系统;室内应提供220V电源和UPS电源配电盘以保证网络设备运行及维护的供电,每个电源插座的容量不小于300W。详细设计如下:1)采用1个1.6米标准19英寸机柜,600mm x 600mm用于安装配线架及Hub、Switch等网络设备;2)配线架采用快接式24口配线架。3)水平区电缆端接在快接式配线架后面。水平数据电缆使用跳线跳接到网络设备上,用1.75”理线架进行跳接线管理。(5)建筑群干线子系统实现建筑群之间的相互连接,常用的通信介质是光缆,主干线和建筑群之间使用光缆。建筑群子系统应采用地下管道敷设方式,管道内敷设的光
48、缆应遵循电话管道和入孔的各项设计规定。此外安装时至少应予留1-2个备用管孔,以供扩充之用。(6)管理子系统在综合布线六个系统中对管理子系统的理解定义上各标准、厂商有所差异,单单从布线的角度上看,称之为楼层配线间或电信间是合理的,而且也形象化;但从综合布线系统最终应用-数据、语音网络的角度去理解,称之为管理子系统更合理。它是综合布线系统区别与传统布线系统的一个重要方面,更是综合布线系统灵活性、可管理性的集中体现。因此在此综合布线系统中称之为管理子系统。管理子系统设置在楼层配线间、是水平系统电缆端接的场所,也是主干系统电缆端接的场所;由大楼主配线架、楼层分配线架、跳线、转换插座等组成。用户可以在管
49、理子系统中更改、增加、交接、扩展线缆。用于改变线缆路由。建议采用合适的线缆路由和调整件组成管理子系统。管理子系统提供了与其他子系统连接的手段,使整个布线系统与其连接的设备和器件构成一个有机的整体。调整管理子系统的交接则可安排或重新安排线路路由、因而传输线路能够延伸到建筑物内部各个工作区。是综合布线系统灵活性的集中体现。管理子系统三种应用:水平/干线连接;主干线系统互相连接;入楼设备的连接。线路的色标标记管理可在管理子系统中实现。(1) 主配机房的设计设备子系统(主机房)由设备间中的电缆,连接器和相关支撑硬件组成,它把公共系统设备的各种不同设备互连起来。该子系统将中继线交叉连接处和布线交叉处与公
50、共系统设备连接起来。机房环境的要求:按照标准的设计要求,设备间尤其是要集中放设备的设备间,应尽量满足以下要求将服务电梯安排在设备间附近,以便装运笨重的设备;室温应保持在15度至25度之间,相对湿度保持在30至55之间;安装适合的消防系统;提供适合的门锁,至少要有一扇窗口留作安全出口;尽量远离存放危险物品的场所和电磁干扰源;设备间的地板负重能力至少应为500kg平方米。三系统集成(一)施工组织方案我公司本着尽心为用户负责的精神,工程所用的各种设备须经检验合格后方能启运。设备运抵现场后,先进行设备验收,合格后双方应于当日签署相应设备到货验收合格报告,然后进入连网调试工作。我方安装调试工作基本完成后
51、应进行初验,贵方应于当日签署相应类别系统的初步验收合格报告,然后贵方可在系统上建立应用系统,并且由我方开始进行现场培训。同时我方将所承接的网络硬件中各部件的设置参数、技术资料等文档全部交付给贵方,逐步转入由贵方或应用方经营的试运行。1项目管理的人员组成和职责项目管理领导工作由贵公司和我方分别委派一位负责人负责本工程项目总体规划,统筹制订工作计划、协调各小组之间的工作步骤和节奏及有关系统开发和实施过程中重大事件的决策。建议由贵公司与我们的人员共同成立项目管理组织,全面负责系统的安装、调试、运行和维护工作。这样,项目的整体规划、进度跟踪、改进措施等都能处在有效的控制之下。在整个项目管理的作业流程中
52、,主控单位为项目办公室,双方项目负责人协商排定人员和进度,处理紧急事件。我们将派出数名专业工程师和专业技术人员负责该项目的具体实施。2设备到货前的准备工作在设备到货前,我方技术员将与用户进行充分的交流和沟通,并对施工现场进行详实的勘察,做出工程实施方案,其中包括设备布局、接口位置、网络配件清单等,同时还包括用户应同时做的准备工作,如场地准备、电力供应、线路准备等。并且,上述准备工作应在设备到货前全部完成。3设备到货后的安装调试工作我方技术人员的安装调试工作应包括以下内容:(1)核实准备工作确已完成(2)进行设备的安装调试(3)对用户技术人员进行现场培训(4)向用户提交全部设备资料和工程资料(包
53、括布线图、参数设置情况、接口情况等)(5)与用户共同对系统进行初验(依据双方事先认可的验收标准)4工程移交在系统初验合格后,我方人员向用户进行工程的移交工作,内容包括提交工程及设备情况的全面资料和讲解、用户操作人员的培训以及用户提出的一些相关问题的解决等等。5系统试运行在系统试运行期间,我方技术人员仍将对系统的运行情况进行严密的监控,具体措施主要有:(1)初验合格后,我方将部分工程款留在用户处作为保证金,待试运行期满后在付于我方;(2)在系统初验后两个月内,我方将派一名技术人员常住在贵公司;(3)在系统初验合格后两个月后,我方将采取技术人员定期巡回的方式对系统运行情况进行监控; 如果系统在试运
54、行期间,由于我方的原因造成瘫痪、阻断等故障,我们将建议用户把试运行期从故障恢复之日起重新起计。6建设进度做这个工程我们计划用十三周的时间来完成,具体时间如下表: 时间实施项目第一周第二、三周第四、五、六周第七、八、九周第十、十一、十二周第十三周合同签定图纸会审设备订购布线施工硬件安装软件安装培训调试试运行组织验收(二)验收方案整个系统工程试运行结束时,验收组要依据双方提出的验收准则,对试运行情况进行分析,并给出总结性意见。连续两个月无重大故障,并且达到预期性能指标时,最终验收通过。验收对象:网络系统(包括网络设备,网络软件)、文档(各种工程、技术、配置文档)、培训(技术培训和应用培训)。验收标
55、准:双方总体共同制定,经项目领导组审批。验收方法:验收组根据工程施工方案上规定的验收标准,实施验收。对整个网络系统工程的验收:应拟定验收测试计划,生成验收报告。对文档的验收:依据工程文档中所列,考察其数量和内容与实际的符合度以及可读性等。对线缆的整体测试和对系统中各个部件的检测。1验收阶段 (1)开工前检查工厂验收应当说从漫步人生网络网络工程开工之日起就开始了,从对工程材料的验收开始,严把产品质量关,保证工程质量。开工前坚持包括设备材料检验和环境检查。设备材料检验包括检查产品的规格、数量、型号是否符合设计要求,检查线缆的外护套有无破损,检查线缆的电气性能指标是否符合技术规范。环境检查包括土建施工情况,包括地面、墙面、门、电源插座及接地装置、机房面积、预留洞孔等环境。(2)随工验收在工程中为随时考核施工单位的施工水平和施工质量,对产品的整体技术指标和质量有一个了解,部分的验收工作应该在随工中进行,这样可以及早地发现工程质量问
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广东工贸职业技术学院《传播伦理学》2023-2024学年第二学期期末试卷
- 闽南理工学院《照明基础》2023-2024学年第二学期期末试卷
- 新疆第二医学院《大规模集成电路布局规划设计》2023-2024学年第二学期期末试卷
- 宜春学院《孔型设计》2023-2024学年第二学期期末试卷
- 淮南职业技术学院《材料成型综合性设计与制作》2023-2024学年第二学期期末试卷
- 苏州大学《分布式处理与云计算》2023-2024学年第二学期期末试卷
- 中央财经大学《工程量清单计量》2023-2024学年第二学期期末试卷
- 吉林工商学院《商业空间设计》2023-2024学年第二学期期末试卷
- 炎黄职业技术学院《软件需求与建模》2023-2024学年第二学期期末试卷
- 泉州工程职业技术学院《环境管理与政策》2023-2024学年第二学期期末试卷
- 挑山工 全省一等奖
- SMC真空压力表ZSE30A-01-N设定
- 2019-护理安全警示教育ppt
- 挖孔桩基施工方案(水磨钻)
- 湘西土家织锦工艺和图案研究
- 2020电大国开理工英语3边学边练
- 附着体义齿可摘局部义齿修复工艺-常见的各类附着体
- 动火作业票(参考)
- 以案说德发言四篇
- GB/T 23703.7-2014知识管理第7部分:知识分类通用要求
- GB/T 15768-1995电容式湿敏元件与湿度传感器总规范
评论
0/150
提交评论