弱电设计方案_第1页
弱电设计方案_第2页
弱电设计方案_第3页
弱电设计方案_第4页
弱电设计方案_第5页
已阅读5页,还剩68页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、有限公司新办公楼弱电系统工程项目文件【2012】121220-1号设计方案附件设计单位: 联系人:设计人员:联系电话:公司地址:目 录第一部分 技术方案3第一章 总体设计概述3第二章 高清视频监控系统7第三章 网络综合布线系统12第四章 电话综合布线系统26第五章 多功能会议室系统27第六章 背景音乐系统28第七章 LED显示屏系统31第八章 感应门和门禁考勤系统31第九章 电话会议系统33第十章 多媒体视频会议系统38第二部分 施工组织设计与措施43第一章 工程概况43第二章 施工部署43第三章 施工进度计划47第四章 工程资源投入计划48第五章 施工方案50第六章 工期保障措施62第七章

2、质量保证措施62第八章 安全生产及文明施工措施65第十章 售后服务及维护保养71第十一章 工程预算102第十二章 工程设计初稿图103第一部分 技术方案第一章 总体设计概述A)一、弱电工程概况 有限公新办公楼位于重庆市两江新区。根据用户的初步要求及我公司的设计经验本方案将以下九个子系统列为新办公区现阶段设计内容:Ø 百万高清视频监控系统Ø 网络设备系统Ø 电话程控交换机系统Ø 多功能会议室系统(选配)Ø 背景音乐系统(选配)Ø LED显示屏系统(选配)Ø 感应门+门禁系统(选配)Ø 宝利通电话会议系统系统Ø

3、; 闭路电视系统Ø UPS后备电源系统(选配)Ø 办公设备(增配)B) 二、总体设计依据本初设方案是根据以下技术指标及规范为依据进行设计的,执行的主要规范内容包括中华人民共和国国家标准、中华人民共和国公共安全行业标准,具体标准如下:中华人民共和国智能建筑设计标准 GB/T50314-2000安全防范工程程序与要求 GA/T75-94民用闭路监视电视系统工程技术规范 GB50198-94工业企业通信接地设计规范 GBJ79-85建筑与建筑群综合布线工程设计规范 CECS72:97商用建筑物布线标准 EIA/TIA-568智能建筑弱电工程设计施工图集 GJBT-471大楼通信综

4、合布线系统总规范 YD/T926.1-97智能化建筑综合布线系统工程设计规范 BD50/T 5006-1999厅堂扩声系统声学特性指标 GYJ25-86中国民用建筑电气设计规范 JGJ/T 16-92C) 三、总体设计原则在新办公室弱电系统的设计基础上,要遵循以下主要原则:1) 先进性原则:采用先进的设计思想和技术进行系统设计,所包括的产品和技术要成熟可靠,具有较强的生命力。提供由当前的主流系统、数据库、系统管理、Internet 和应用厂商支持的工业标准环境。2) 安全性和可靠性原则:系统设计应达到一定的安全标准、符合国家有关规定,系统的软硬件具备容错能力。3) 可扩展性原则:系统设计应考虑

5、未来3-5年需求增长的要求,如网络设计能够随着网络和业务的增长而增长,系统允许作横向和纵向扩展。4) 开放性原则:系统软硬件需具支持业界统一的开放式标准,降低因兼容性问题造成的问题发生概率,提供系统的互连能力和稳定性。5) 高性价比原则:在满足性能要求的前提下,系统的建设费用较低。6) 实用性原则:系统设计应充分考虑行业、客户和应用的现状和发展情况。7) 可管理性原则:公司内计算机系统软硬件平台应提供丰富的、图形化的管理工具,便于管理及系统问题诊断。8) 投资保护原则:在选择新办公室内部网络系统平台时,应充分考虑现有系统硬件的投资保护,充分利用现有资源。D) 三、公司简介第二章高清视频监控系统

6、一、系统概述在现代的企业管理中,由于安全防护要求的提高,监控系统扮演了越来越重要的角色,把已有和待建的网络系统与监控系统结合起来不光可以最大程度的减少工程的改造周期,同时避免了资金的重复投入和提高了网络资源的使用率。闭路电视监控系统把声、光、电、图像融于一体的新技术的综合应用,能够完成图像采集、传输、处理、显示和记录等功能,同时能对报警信号进行联动,是安全防范的重要手段和忠实卫士,防止不法分子非法进入各重要防护场所。重庆基业控股有限公司是及办公一体化的现代化企业,其办公室的设备和工作人员安全是安全防范措施也重点建设之一。本公司为重庆基业控股有限公司设计的闭路电视监控系统很好的解决了该问题,即不

7、干扰工作人员办公的隐私,又解决了公司设备对安全性的需要,也实现现场监控和管理的结合,将在很大程度上提高办公的智能化管理水平。二、系统设计思路(1) 监控中心控制,把公司大门电梯厅进入公司入口、财务室,洽谈室等重点区域安装摄像机;监督重要事件。(2) 监控系统采用一种管理方式,在总控制室够对办公区内所有监控点进行监视;(3) 监控设备能够将直接采集到的信号通过TCP/IP协议在局域网/广域网上传输,单位董事长、总经理能够通过客户端电脑在局域网上对所有监控点进行监视和控制;(4) 监控中心能对选择的监控点在显示器上进行实时视频显示、不间断的数字视频存储,用户能够根据时间对存储的历史图像数据进行检索

8、和回放;(5) 各监控点的摄象机可以根据不同的外界条件进行触发,实现报警和自启动进行现场录制以做到容灾备份;(6) 整个系统根据公司的特殊性需有完善的安全性能设制,严密的权限设制,各路监控点介能文字定义;(7) 充分的利用公司原有的网络资源,合理的配置网络负载,最大限度的避免资金的重复投入;(8) 保证现有的规划和建设具备良好的扩展性和可二次开发性。三、系统结构设计闭路监控系统分为三个部分,摄像前端、传输部分和中心控制部分。前端摄像机采集现场图像信息,经传输部分的视频线传送至控制中心;在控制中心,摄像机信号先进入硬盘录像机,然后由硬盘录像机进行图像处理;通过接硬盘录像机上的显示器或监示器显示多

9、画面或单画面图像,并由硬盘录像机记录这些视频信息,供日后查询。在控制中心采用PC硬盘录象机,用户可在安装了客户端的电脑上调用任一路图像以及控制摄像机监视。系统拓扑图:四、设备选型原则本方案闭路电视监控系统设计,我们根据重庆基业控股有限公司项目智能系统的建设标准要求、闭路电视监控技术发展、产品的成熟性及厂家的知名度等情况以及我们多年的智能化系统设计经验,选择适合产品。在控制设备和摄像设备的质量、产品兼容性、可扩展性和售后服务等方面都有了可靠的保证。五、系统配置前端设计:序号设备(材料)名称品牌规格、型号单位数量1高清摄像机海方HF700DH台62变焦摄像机海方HF700DH台2监控中心设计:在监

10、控中心,采用MPEG-4硬盘录象机对摄像机图像进行处理、录象和显示等,通过安装客户端软件可实现在局域网上任一台电脑上调用图像和控制摄像机,通过输入固定IP地址IE浏览器在远程也能查看任意一路图象。序号设备(材料)名称品牌规格、型号单位数量1高清硬盘录像机大华DVR-DH0804HF台12显示器LG19寸台1·产品说明大华 DH-DVR3104H高清硬盘录像机型 号DVR-DH0804HF系统主处理器工业级嵌入式微控制器操作系统嵌入式LINUX操作系统视频参数图像编码标准H.264视频标准PAL(625线,50场/秒)监视图像质量PAL制,D1(704×576),数字通道实时

11、720P回放图像质量PAL制,QCIF(176×144)、CIF(352×288)、HD1(352×576)、D1(704×576);数字通道720P图像控制图像质量可调,可变码流和固定码流可选双码流每个通道可设置双码流,副码流的设置最高分辨率不超过主码流图像移动侦测每画面可设置396(22×18)个检测区域;可设置多级灵敏度,1-6档可调区域遮挡设置每路支持4个区域遮挡块音频参数编码标准G.711A语音对讲双向语音对讲功能录像管理 录像方式支持手动, 自动,运动检测,告警触发录像模式录像保存本机硬盘、网络录像速度模拟通道4CIF 2

12、5fps, 数字通道720P录像回放支持1、2、4路回放功能,支持720P高清IPC回放备份方式支持硬盘、刻录机、U盘存储和备份视频视频输入4路 BNC接口视频输出1路模拟视频BNC接口 (1.0Vp-p, 75ohms)、1路VGA输出支持1920×1080、1280×1024分辨率、1路HDMI输出支持1920×1080、1280×1024分辨率抓图功能支持JPEG抓图功能环通输出4路模拟视频BNC接口 (1.0Vp-p, 75ohms) 矩阵输出1路音频音频输入4性音频输入音频输出1路线性音频输出报警报警输入

13、4路报警输入、低电平有效,绿色接线柱接口报警输出4路告警输出,继电器触点 (1A24VDC), NO、NC可编程、绿色接线柱接口其他 网络1个 RJ45接口, 10/100M/1000M自适应通信标准485接口,支持半双工,绿色接线柱接口,标准232接口,D89USB 2个USB 2.0接口,其中1个前面板,1个背板接口硬盘内部支持1个SATA硬盘接口eSATA口不支持独立的eSTATA II备份接口电源220V±10% 50Hz±2% / 110±10% 60Hz±2%功耗25-40W(不含硬盘)工作温度0-55工作湿度1

14、0%90%尺 寸445mm * 440mm * 89 mm(2U高度)重 量6.5-7.5kg安装方式机架安装,台式安装高清摄像机 HF00DH产品说明: 红外灯最新研发外观,全金属机身,造型简约时尚;采用第四代点阵式LED,灯板采用恒流LED驱动电路控制技术、铝基板散热,主板电路采用超低功耗设计,光电转化效率高,功耗低、寿命长;标配F 1.2高清晰大通光量镜头,红外距离最远可达50米;光源分布科学合理,光斑更均匀,效果更出众;图像细节呈现优异、清晰度高,色彩还原真实、鲜艳、不偏色;图像锐利、亮度处理好,层次感逼真,光线亮度处理能力强,效果稳定。白光灯最

15、新研发外观,全金属机身,造型简约时尚;采用第四代点阵式白光LED,灯板采用恒流LED驱动电路控制技术、铝基板散热,主板电路采用超低功耗设计,光电转化效率高,功耗低、寿命长,夜视纯彩色;标配F 1.2高清晰大通光量镜头,有效距离最远可达30米;光源分布科学合理,光斑更均匀,效果更出众;图像细节呈现优异、清晰度高,色彩还原真实、鲜艳、不偏色;图像锐利、亮度处理好,层次感逼真,光线亮度处理能力强,效果稳定。型号EP成像器件1/3Sony EXview HAD CCD 图像像素PAL:976(H)*582(V)NTSC:976(H)*484(V)水平清晰度700TVL宽动态无最低照度0LUX/F1.2

16、(IR ON)信号制式PAL / NTSC镜头4mm/6mm/8mm/12mm/16mm可选背光补偿Auto / 自动电子快门1/50(1/60)1/100,000sec白平衡Auto / 自动信噪比48dB伽玛校正0.45工作温度-2050同步方式Internal/内同步视频输出1.0Vp-p/75(BNC)工作电源DC12V尺寸120mm(L)*120mm(W)*130mm(H)重量564g产品说明: 最新设计的全金属外观,时尚大气;高强度铝合金精铸上罩,耐高温、抗腐蚀;高等级光学球罩,透光率高,光线无失真;壁装、吊装、吸顶式可选,室内外通用;采用德国欧司朗(西门子子公司)第四代

17、9颗点阵式LED,灯板采用恒流驱动电路控制技术,光电转化效率高、功耗低,使用寿命长;5组巡航每组联动10个预置点,2400/4800/9600波特率自动识别,最高转速可达200度/秒;智能三段式多级变光技术,内建3D定位控制,中英文OSD菜单;强大的显示功能,如PTZ坐标、球机地址、球机标题、预置点标题等;搭配迪威乐426/427机芯,超强夜视效果,红外距离最远可达150米;防护等级IP65,内置6000V防雷、防浪涌模块,满足室内外全天候安保要求第三章 网络综合布线系统一、系统概述重庆基业控股有限公司将配备各种先进的通信及管理设备,同时按照智能办公楼的方向进行设计,力求使厂房及办公楼随着时代

18、进步持续不断的发展。将来在不改变装饰,不重新布线的情况下随时可以增加新功能和新的设备,而且能方便地支持现代复杂的智能设备和增加各种通讯业务,使建筑的管理和效益更上一层楼。因此,布线系统要为多媒体信息等应用子系统提供可靠、高速和灵活开放的传输平台及媒介,增强各个应用系统组网的有效性,优化各个应用系统之间的互连。在满足这些系统要求的同时,适当考虑与具体业务有关系统的布线需求,充分体现综合布线的优点,从而创造一个投资合理有效、功能齐全高效、舒适便利的环境,为厂房以后的运作和发展打下良好基础,从而也为业主创造了良好的经济及社会效益。综合布线作为智能建筑的基础,是一项半永久工程,其前期设计工作十分重要,

19、这也要基于用户的需要和厂房的应用及新技术发展的需要。在本次工程中我们采用江苏联通公司非屏蔽6类系列产品。二、系统设计依据提供成熟的系统设计,必须严格按照有关标准、规范执行:Ø 重庆基业控股有限公司平面图和系统需求Ø 综合布线国际标准ISO/IEC11801,EIA/TIA 568Ø 中国通信行业标准YD/T926.1(2)-1997大楼通信综合布线系统Ø CECS 72:97 建筑与建筑群综合布线系统工程设计规范Ø CECS 89:97 建筑与建筑群综合布线系统工程施工及验收规范Ø 商业大楼路径和空间结构标准ANSI/EIT/TIA-

20、569(CSA T530)Ø 商业大楼接地线和耦合标准ANSI/EIT/TIA-607(CSA T527)Ø 多模光纤损耗测量标准TIA/EIA526-14(OFSTP-14)Ø 民用建筑电气设计规范JGJ/T 16-92Ø 工业企业通信设计规范GBJ79-85Ø 瑞士DATWYLER产品手册三、设计原则与目标3.1 设计原则二十一世纪的智能建筑,其布线系统在符合实际需要的前提下,应有适当的超前性,以满足未来的需求。其综合布线系统的设计应遵循以下原则:Ø 先进性:布线系统的设计目标决定了系统必须采用先进的方法和设备。既要反映当今水平,

21、又要具有发展的潜力。同时布线系统又要在规定的时间投入使用的一项实际工程,因此涉及的技术和器材必须是成熟的。Ø 开放性:布线系统要具有开放性和灵活性。一方面布线系统要能适应不同用途的要求(如语音、数据、视频等),同时又要能够支持不同厂家相应的设备。Ø 扩充性:布线系统应具有15-20年的使用寿命。信息技术的发展非常之迅速,因此在设计布线系统时,应考虑具有充分的扩展能力。Ø 可靠性:布线系统是智能大楼信息传递的通道。要保证信息可靠的传递,必须要有可靠的布线系统。Ø 实用性:布线系统一方面尽量保证现在和将来适应技术的发展,另一方面也必须考虑资金的问题,不可无谓

22、的超前。Ø 标准化:为了便于设计、维护和有生命力,布线系统的设计必须采用成熟的国际标准或工业标准。3.2 设计目标Ø 具备高速大容量的信息通信传输能力,提供大楼内全方位的业务支持,支持千兆位的宽带计算机网络,多媒体音视像等高速可靠的信息传输;Ø 提供成都亿科公司内部网络高速可靠的连接通道,保证信息的快速交换和处理,使重庆睿亮建材有限公司成为现代化的工业企业;Ø 具有高度可管理性和扩展性,适应重庆睿亮建材有限公司面向新世纪的业务发展需要。四、系统设计方案分层解决方案说明网关层山石网科SG-6000-M2600D-LINK DI-8300有效防御对网络出口A

23、RP攻击核心层LS-3100V2-26TP-SI有效防御对网络出口、除攻击源所在接入交换机下挂PC的攻击接入层SMB-S5024P-EI彻底防御ARP攻击2·整体方案应用优点及特点山石网科SG-6000-M2600扩展性最强,强大的攻击防范能力,应用层内容过滤稳定可靠 功能全面,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网络的安全;提供多种智能分析和管理手段,支持邮件告警,流量监管、流量整形D-LINK DI-8300一款高性能全千兆企业专用路由器,主要定位于以太网/光纤接入的政府、企业机构、网吧等网络环境,如需要高速Internet带

24、宽的网吧,支持丰富的软件特性,如多WAN接入、流量均衡、线路备份、防ARP攻击、流量限速、游戏报文优先、策略路由、网络流量监控等功能,内置高性能防火墙功能,有效抵御各种网络攻击,内置网络流量监控引擎,实时监控网络异常流量。LS-3100V2-26TP-SI智能图形化的管理多功能集成,实现全网应用层安全防护多核、多线程硬件平台,具有强大的处理能力专业的集成卡巴斯基病毒库的防病毒功能,有效阻止外网各种病毒传播专业的IPS保护DMZ区和内部网络的服务器免受漏洞攻击全面的流量控制功能针对迅雷、WEB迅雷、BT等限速上网行为审计功能满足公安部82号令的法规要求。统一Web界面,降低管理复杂度SMB-S5

25、024P-EI适合行业、企业网、宽带小区的接入和中小企业、分支机构汇聚交换机。具有千兆上行、可堆叠、无风扇静音设计、完备的安全和QoS控制策略等特点,满足企业用户多业务融合、高安全、可扩展、易管理的建网需求2·产品说明:A·山石网科SG-6000-M2600SG-6000-M2600是Hillstone公司全新推出的一款多核安全网关产品。其基于角色、深度应用的多核安全架构突破了传统防火墙只能基于IP和端口的防范限制。处理器模块化设计可以提升整体处理能力,SG-6000-M2600处理能力高达600Mbps-1Gbps,广泛适用于企业分支、中小企业等机构,为用户提供极高性价比

26、, 经济实用的综合安全防护系统,实现基于角色、深度应用安全的访问控制以及IPSec/SSLVPN、应用带宽管理、入侵防护、网页访问控制等安全服务。专利的多处理器全并行架构提供高性价比解决方案Hillstone自主开发的64位实时安全操作系统StoneOS®采用专利的多处理器全并行架构,和常见的多核处理器或NP/ASIC只负责三层包转发的架构不同;StoneOS®实现了从网络层到应用层的多核全并行处理。因此SG-6000-M2600较业界其他的多核或NP/ASIC系统在同档的硬件配置下有多达5倍的性能提升,为同时开启多项防护功能奠定了性能基础,突破了传统安全网关的功能实用性和

27、性能无法两全的局限,保障业务连接连续性。同时,SG-6000-M2600支持通过软件license方式进行设备高级扩展,提升设备的最大并发会话数和整机处理性能等。统一威胁管理实现全方位的网络安全管理SG-6000-M2600可选UTM服务包提供入侵防御、网页访问控制等功能,可以防范蠕虫、木马等网络攻击。关键字过滤和基于超过2000万域名的Web页面分类数据库可以帮助管理员轻松设置工作时间禁止访问的网页,提高工作效率和控制对不良网站的访问。攻击库、网页库可以通过网络服务实时下载,确保对新爆发的攻击、新的网页做到及时响应。全面的VPN解决方案简便部署远程接入服务SG-6000-M2600多核安全网

28、关支持多种IPSec VPN的部署,它能够完全兼容标准的IPSec VPN。SG-6000-M2600系列产品对VPN(包括SSL VPN)都提供硬件加速,结合多核平台的处理能力,可为用户提供高容量、高性能的VPN解决方案。Hillstone独具特色的即插即用VPN,可以让远端分支机构只需简单的用户名和密码即可自动从中心端下载网络和安全配置,完全解决了传统IPSec VPN设备配置难、使用难、维护成本高的问题。SG-6000-M2600多核安全网关还通过集成第三代SSL VPN实现角色访问控制和即插即用特性,为用户提供方便、快捷的安全远程接入服务。安全可视化实现全业务管控 网络可视化通过Sto

29、neOS®内置的网络流量分析模块,用户可以图形化了解设备使用的状况、带宽的使用情况以及流量的趋势,随时、随地监控自己的网络,从而对流量进行优化和精细化的管理。 接入可视化StoneOS®基于角色的管理(RBNS)模块,让网络接入更加精细和直观化,实现了对接入用户更加人性化的管理,摆脱了过去只能通过IP地址来控制的尴尬,可以实时地监控、管理用户接入的状态,资源的分配,从而使网络资源的分配更加合理和可控化。 应用可视化StoneOS®内置独创的应用识别模块,可以根据应用的行为和特征实现对应用的识别和控制,而不仅仅依赖于端口或协议,即使加密过的数据流也能应付自如。Sto

30、neOS®识别的应用多达几百种,而且跟随着应用的发展每天都在增加;其中包括P2P、IM(即时通讯)、游戏、办公软件以及基于SIP、H.323、HTTP等协议的应用,应用特征库通过网络服务可以实时更新。组网应用B·D-LINK DI-8300产品概述D-Link DI-8300是D-Link专为中大型网络环境设计的宽带路由器,支持最多4个互联网端口和最多4个局域网端口。它采用网络专用处理器,性能优越,能满足260个用户同时上网的需求。支持多线路带宽叠加,PPPOE认证计费、WEB认证计费,DNS缓存服务器,多LAN口VLAN隔离,酒店模式,智能流量控制,IP-MAC地址绑定,

31、上网行为管理,VPN应用等功能。内置硬件防火墙,能有效防范DDoS类攻击,ARP欺骗等病毒入侵。 多WAN(广域网)接入网络更稳定 D-Link DI-8300路由器产品,可同时接入4条外线,支持ADSL、LAN、光纤等混合模式。多线路带宽叠加和线路备份功能在增加出口带宽的同时解决了线路掉线的问题。用户可依据来源IP、目的IP、来源端口、目的端口、域名进行线路分配或依据上网用户数量自动分配走向。可以同时接入电信、新联通、长宽、教育网等不同运营商。支持策略路由功能,解决互联网南北电信的尴尬。 认证计费 用户管理更省心D-Link DI-8300路由器产品,自带认证计费系统,支持PPPOE认证和W

32、EB认证。用户不需要另行架设认证计费服务器, 只要通过路由自带的认证系统进行简单的设置就可以实现用户上网认证计费的功能,管理更方便,设置更简单。智能流控 网络永不卡 D-Link DI-8300路由器产品, 只需设置好您的实际带宽,就可以轻松解决BT、迅雷、 电驴、QQ直播等P2P占用带宽造成整个网络卡的问题。还可以针对不同的用户,不同的时间段对一个用户或多个用户进行限速,带宽管理更灵活,分配更合理。上网行为管理提升工作效率 D-Link DI-8300路由器产品, 拥有完善的网络监管机制,确保网络资源的合理使用,提升用户的工作效率。通过简单配置,即可对Web访问(分类的网站和论坛)、即时通讯

33、(如QQ、MSN等)、P2P软件(BT、迅雷等)、股票软件、网络游戏等进行管理。个性化分组策略,为不同的用户分配不同的上网权限,还能满足时间设置的高级需求,使得管理更加人性化。 高效防火墙安全可靠 D-Link DI-8300 路由器产品,支持IP-MAC地址一键绑定功能,轻松绑定内网电脑的IP与MAC地址,遏制内网ARP攻击;支持DDoS攻击防范,保障通信安全、网络运行稳定。功能多样化 服务周到 数据安全D-Link DI-8300路由器具有多样化的功能应用能够满足不同环境的用户需求。酒店模式,即使用户配置错误的IP地址、子网掩码、默认网关和DNS服务器一样可以上网,酒店管理更便捷,服务更周

34、到。多LAN口VLAN隔离,禁止LAN口之间的互访,各部门相互独立数据安全有保障。C·H3C LS-3100V2-26TP-SI产品概述 H3C S3100V2系列交换机是H3C公司为构建高安全、高智能网络需求而专门设计的新一代以太网交换机产品,在满足高性能接入的基础上,提供更全面的安全接入策略和更强的网络管理维护易用性,是理想的安全易用接入层交换机。 用户对于网络的要求不断提高,接入交换机不只是提供简单的数据交换功能,而是越来越多地面临着安全威胁、管理维护复杂、多业务融合和扩展等诸多问题和挑战: 如何实现用户安全的接入控制,防止病从口入?如何能够准确定位并抑制层出不穷的恶意欺骗攻击

35、,将安全隐患拒之门外? 如何提高网络管理和维护的易用性?如何自动检测网络中是否存在问题并快速准确定位故障点,如何批量对网络的管理和维护进行批量操作,以提高网络维护效率,降低维护成本? 如何满足园区网多业务融合的需求,并批量实现网络资源灵活分配和调度?如何提高网络设备的业务扩展能力,节省用户未来对IPv6业务应用的追加投资? H3C S3100V2系列交换机在以上各方面为用户提供了全新的技术特性和解决方案,完美地解决了当前网络接入设备面临的各种问题。   RG-NBR1100E是锐捷网络公司推出企业级安全宽带路由器。它主要定位于以太网/ADSL接入的普教中小学、政府、企业机构、网吧、酒

36、店等网络环境RG-NBR1100E是锐捷网络公司推出企业级安全宽带路由器。它主要定位于以太网/ADSL接入的普教中小学、政府、企业机构、网吧、酒店等网络环境。RG-NBR1100E采用RISC架构高性能通讯专用网络处理器。固化带有2个百兆以太网WAN口, 4个百兆以太网LAN口。NBR1100E最大带机数为100台。由于采用特殊的产品设计方法,NBR1100E能够保证带机100台内,设备性能无任何衰减或差异。RG-NBR1100E转发性能强劲,轻松保证在最高峰期间网络的稳定可靠运行。其次,RG-NBR1100E提供了丰富的安全特性来进一步满足网络的正常运行,安全方面具备彻底的防ARP欺骗攻击、

37、优异的抗攻击能力、领先的防机器狗病毒等;智能特性让您的网络很简便的实现诸如:多ISP线路的合理分流/线路冗余、应用加速、弹性带宽等高级功能,从用户对网速的体验上提高竞争力。最后,全WEB界面的管理和监控界面,大大降低网络管理的技术门槛。全面的接入安全策略 H3C S3100V2系列交换机支持EAD(终端准入控制)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安

38、全威胁的整体防御能力。 H3C S3100V2系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Guard特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。 H3C S3100V2系列交换机支持端口安全特性族,可以有效防范基于MAC地址的攻

39、击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。 H3C S3100V2系列交换机有强大硬件ACL能力,能深度识别报文,支持L2L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理。并且支持基于端口、VLAN、全局定义和下发ACL策略。 H3C S3100V2系列交换机支持集中式MAC地址认证和802.1x认证,支持用户帐号、IP、MAC、

40、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发;支持配合H3C公司的iMC系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。支持对Proxy进行有效的管理。同时S3100V2-EI系列支持portal认证、Triple认证,在客户端多样的网络环境中,通过单端口多认证的方式,满足客户端可以通过适合的认证方式接入网络,实现业务的灵活部署 增强的网络管理和维护的易用性 H3C S3100V2系列交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心

41、。支持CLI命令行,Web网管,Telnet,HGMP集群管理,使设备管理更方便: H3C S3100V2系列交换机支持跨交换机的远程端口镜像RSPAN,可以将接入端口的流量镜像到核心交换机上,可以对全网业务和流量进行监控、优化部署和恶意攻击监控,满足园区网精细化管理的需要。 H3C S3100V2系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点;并支持DLDP(Device Link Detection Protocol)单向链路检测协议,可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户。 高性能与灵活扩展能

42、力 H3C S3100V2系列交换机支持所有端口线速转发,满足了用户对高带宽的需求。设备支持2个GE上行,采用2个固定10/100/1000兆自适应电口和2个复用的通用SFP端口,并且SFP端口既可以支持百兆光模块,也可以支持千兆光模块,在降低用户成本的同时,更好的考虑了用户后续升级的实际需求。 H3C S3100V2系列交换机采用专利技术,允许交换机利用专用互联电缆实现多达16台设备的堆叠,最大扩展至384个10/100M端口,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理。同时大大降低系统扩展的成本,保护了用户投资。 丰富的业务支持能力 H3C S3100V2系列交换机支持PoE(

43、Power over Ethernet)技术,通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。 H3C S3100V2系列交换机支持端口限速功能,防止恶意侵占网络带宽,也为网络带宽的精细化管理提供了手段。 H3C S3100V2系列交换机支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种队列调度算法,支持每个端口4个输出队列,可以以不同的优先级将报文放入端口的输出队列。 H3C S3100V2系列交换机

44、支持丰富的IPv6管理功能,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),IPv6-TCP,IPv6-TFTP,IPv6-TRACERT管理特性。此外,S3100V2-EI还支持丰富的IPV6业务特性,包括IPv6 ACL,QoS,组播等。 D·H3C SMB-S5024P-EI产品特点 全线速的二层交换: S5024P-EI交换机提供全线速的二层千兆交换:48Gbps的总线带宽为交换机所有的端口提 供二层千兆线速交换能力,保证所有端口无阻塞的进行报文转发。 优异的安全性能: 交换机支持802.1x认证,支持512个802.1Q VLAN,支持端口和MAC地址

45、绑定,支持 广播风暴抑制,还可以对属于同一个802.1Q VLAN的端口之间设置隔离或互通。 强大的链路扩展及备份能力: 提供LACP、STP/RSTP功能,可有效实现链路环路检测、扩展及备份。 提供两个千兆光纤端口,允许交换机通过光纤上联网络。 丰富的管理方式: 可以通过Web可视化的界面,对交换机的各种功能进行简单方便的操作,同时提供 Console口和Telnet的命令行配置,还可以通过SNMP网管工具对设备进行集中网管,另外提供管理用户的集中认证功能,便于设备及用户管理维护。 E·H3C EWP-WA2610i-GN产品特点 实现智能云接入和最佳无线网络TCO WA2600

46、i系列AP遵从802.11n协议标准,采用专业模块化设计,单射频能提供高达300Mbps的无线接入速度,是相同环境下802.11a/b/g产品的6倍左右。通过内置集成终端感知型硬件智能天线覆盖技术,可以有效地从覆盖范围、接入密度、运行稳定等方面提供更高性能的移动云接入服务并协助用户实现最佳无线网络TCO(总拥有成本/Total Cost of Ownership)。 绿色低碳设计 WA2600 i系列AP采用专业绿色低碳设计,支持动态MIMO省电模式(DMPS)与增强型自动省电传送(E-APSD),智能辨识终端实际性能需求,合理化调配终端休眠队列,动态调整MIMO工作模式。 WA2600 i系

47、列AP支持Green AP模式,实现单天线待机,节能更精准。 WA2600 i系列AP通过创新性的逐包功率控制(PPC)技术,在确保报文能成功传输的前提下动态调节AP设备和客户端直接的双向功率,以达到减少设备能耗和延长移动终端待机时间的作用。 提供千兆以太网接口有线连接 上行链路采用千兆以太网接口,突破了传统百兆速率的限制,使有线口不再成为无线接入的速率瓶颈,为将来支持更高速率更多射频组合提供了平滑升级的平台。 支持Fat/Fit两种模式 WA2600 i系列AP支持Fat和Fit两种工作模式,根据网络规划的需要,可以灵活地在Fat和Fit两种工作模式中切换,同时用户可以根据应用需求,灵活选择

48、所需的设备出厂版本(Fat模式版本或Fit模式版本)。 当客户的无线网络初始规模较小时,客户只需采购相应无线设备,并设置其工作模式为Fat模式。随着客户网络规模的不断扩容,当网络中应用的无线设备达到几十甚至上百台时,为降低网络管理的复杂度,建议客户采购H3C自主研发的WX系列无线控制器设备,便于集中管理网络中的所有的WA2600 i系列无线设备,此时只需将其工作模式切换到Fit模式。 工作模式切换过程只需要简易命令行,且可以通过设备网管批量执行,有利于将客户的无线网络由小型网络平滑升级到大型网络,从而更好地保护用户的投资,非常适合运营级大规模无线网络的平滑扩容升级。 提供本地转发功能 当WA2

49、600 i系列AP (Fit模式)通过广域网方式转发时,无线接入设备部署在分支机构,而无线控制器部署在总部,所有用户数据由无线接入设备发送到无线控制器,再由无线控制器进行集中转发。WA2600 i系列AP可将数据报文在无线接入设备上直接转化为有线格式的报文,使得数据报文不经过无线控制器,而是在本地进行转发,大大节约了有线带宽。 支持IPv4/IPv6双协议栈(Native IPv6) WA2600 i系列AP全面支持IPv6特性,设备实现了IPv4/IPv6双协议栈。无论原有有线网络是IPv4还是IPv6,都可以自动地与WX系列控制器进行注册提供WLAN服务,不会成为网络中的信息孤岛。 支持R

50、ealTime Spectrum Guard(实时频谱保护)模式 RealTime Spectrum Guard(RTSG)是H3C创新提出的针对无线环境频谱状态的专业监控方案。H3C WA2600 i系列AP支持内置射频采集模块,实现深度融合的射频监控和实时频谱防护。 RTSG的控制台融合部署于H3C iMC智能管理中心,通过CAPWAP管理隧道,与Sensor AP进行通信和数据采集,实现7X24小时的无线环境质量监控、无线网络能力趋势评估以及非许可干扰告警。通过图形化方式,主动探测和识别所有2.4GHz/5GHz波段的射频干扰源(Wi-Fi或非Wi-Fi),可提供实时FFT图,频谱密度图

51、、光谱图、占空比图、事件光谱图、频道功率、干扰功率等;可自动识别干扰源,确定有问题的无线设备的位置,确保无线网络发挥最佳的性能。结合H3C iAR智能报表组件,可实现全覆盖区内的射频质量历史记录的存储、追溯、回放等,自动生成客户化的趋势、合规和审计报告。 针对用户无线环境监管的不同层次需求,RTSG方案的部署可以灵活采用Local mode或Monitor Mode。当工作在Local Mode时,可以在获得有效的频谱防护前提下,保持正常的用户接入和数据包转发。 提供EAD无线接入 终端准入控制(EAD,End user Admission Domination)解决方案从控制用户终端安全接入

52、网络的角度入手,整合网络接入控制与终端安全产品,对接入网络的用户终端强制实施企业安全策略,通过与安全策略服务器的联动,可以对感染病毒或存在系统漏洞等不合格的无线客户端进行下线、隔离、提醒或监控等多种方式的处理,只有无线客户端符合相应的安全策略之后才允许正常访问网络,从而提高了无线网络的整体安全性。 支持远程探针分析 WA2600 i系列AP支持作为远程探针分析的Sensor设备,可以对覆盖区内的Wi-Fi报文进行侦听捕获并实时镜像到本地分析设备,供网络管理员进行故障排查、优化分析。远程探针分析功能既可以针对工作信道进行无收敛镜像,也可以对所有信道轮询采样,灵活满足无线网络监控运维要求。 内置射

53、频优化引擎(ROE) WA2600 i系列AP内置射频优化引擎(RF Optimizing Engine),通过基于特征和协议的射频优化,有效提升无线部署中高密度接入、流媒体传输等场景中的应用加速能力和质量保障效果。其中包含:多用户公平调度、混合接入公平、过滤干扰、速率最优、频谱导航、组播增强(IPv4/IPv6)、逐包功率控制和智能带宽保障等。 支持智能负载均衡 WA2600 i系列AP支持按接入用户数量和流量的复杂均衡方式,当无线控制器发现无线接入设备的负载超过设定的门限值以后,对于新接入的用户无线控制器会自动计算此用户周围是否还有负载较轻的无线接入设备可供用户接入,如果有则会拒绝用户的关

54、联请求,用户会转而接入其他负载较轻的无线接入设备,但如果无线用户不在重叠覆盖区内,传统的负载均衡方式往往会导致连接不上网络,造成误均衡。H3C公司创新性的支持智能负载均衡技术,保证只对处于覆盖重叠区的无线用户才启动负载均衡功能,有效的避免误均衡的出现,从而最大限度的提高了无线网络容量。 提供only 11n接入功能 由于802.11n向下兼容802.11a/b/g协议,故通常情况下,802.11a/b/g用户也能接入到802.11n的无线接入设备上。但这种兼容能力的提供,会造成具备802.11n接入能力的用户实际使用性能产生一定程度的下降。H3C支持将无线接入设备的某一射频设置为only 11

55、n接入模式,使得802.11n用户的带宽得到保证。对于部分可以提供同时双频接入能力的802.11n无线接入设备,在工作时建议设置5GHz射频为only 11n接入模式,保证802.11n接入用户的高速带宽和接入性能;而2.4GHz射频设置为兼容接入模式,保证原有802.11b/g用户可以正常接入支持中文SSID WA2600 i系列AP支持使用中文SSID,可指定最长包含32个汉字的SSID,也可以使用中英文混合的SSID,为国内用户提供了更大的使用便利。 支持TR-069特性(CWMP) WA2600 i系列AP支持TR-069特性,此特性方便网管人员从网络侧对位置分散的无线接入设备进行远程

56、集中管理。TR-069是由DSL论坛()所开发的系列技术规范之一,其全称为“CPE广域网管理协议”。 全面支持智能型有线无线一体化管理 H3C全系列无线产品都可以通过开放的网络管理协议实现基于WSM的有线无线一体化管理。 WSM是H3C在下一代业务软件平台iMC(intelligence Management Center/智能管理中心)的基础上开发的无线运营管理组件,不仅为管理员提供了灵活的组件选择,同时符合业界主流的SOA架构,具备良好的扩展性,能够满足客户网络管理不断发展的需求。基于Web的管理系统,为无线业务管理者提供了简便、友好的管理平台。与iMC智能

57、管理平台及其它组件配合,还可实现无线设备的面板管理、故障管理、性能监控、软件版本管理、配置文件管理、接入用户管理等功能,并可对网络中的其它设备进行统一管理,真正实现智能型有线无线一体化管理。 F·联通综合布线产品联通 CAT6网络模块联通 110配线架联通6类非屏蔽双绞线第四章 电话综合布线系统说明:在新办公室所有办公位置都设计电话点位,具体使用以甲方(使用方)自己决定数量。独立办公室双线设计(内外线加独立外线设计)ws824(9)A型集团电话系统配置:,最大配置为8外线88部分机  具体功能:  3S话务管理软件(随机赠送):3S话务管理软件是集用户监控、程序设定及修改

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论