西宁海关投标书_第1页
西宁海关投标书_第2页
西宁海关投标书_第3页
西宁海关投标书_第4页
西宁海关投标书_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

西宁海关建设项目投标书xxxx公司20xx年xx月xx日

目录一、工程概况 41、工程详述 42、项目工期 4二、需求分析 41、网络规定 42、系统规定 53、信息点分布 64、顾客规定 65、设备规定 7三、网络系统设计规划 71、网络设计指导原则 72、网络设计总体目的 83、网络通信联网合同 84、网络IP地址规划 95、网络技术方案设计 106、网络应用系统选择 167、网络安全系统设计 178、网络管理维护设计 179、方案特点 18四、网络布线系统设计 191、布线系统总体构造设计 192、工作区子系统设计 193、水平子系统设计 204、管理子系统设计 20五、技术及服务 20六、网络设备材料清单及报价 21七、方案的扩展性考虑 22一、工程概况1、工程详述西宁海关大楼整个工程建设规定高,综合布线系统的构造、性能要符合国内、国际原则和规范,布线系统要含有高性能和相称的超前性,能够满足各个系统现在和将来新技术、新产品对传输的需求。布线系统应采用符合国内、国际原则的名牌布线产品,技术上要领先,同时要通过国内、国际广泛和较长久使用,含有良好的技术支持和服务。西宁海关主体建筑共有楼层11层,每层每个客房都有信息点接入。公司有多个部门,不同部门的互相访问要有限制;海关的八个部门中某些能上互联网,某些不能,第十一层设计为海关大楼的核心机房,剩余楼层中三、五、八、十一楼作为配线间。其中,第一、二层是海关大厅,设立30个信息点,除要用的信息点外,其它的供将来可能的需求使用。三层到十层,每层60个信息点,共420个信息点。楼内综合布线的垂直子系统采用多模光纤,第七层、第八层和第九层,需要外网接入,每层到核心机房有两条12芯室内多模光纤。2、项目工期10月28日11月28日 二、需求分析1、网络规定NEXANS综合布线设计阐明:西宁海关大楼综合布线系统作为数据及图像通信等系统的传输媒介,充足考虑了大容量信息传输的需要,首先,要保持技术的领先性,另首先,要充足考虑到将来的可管理性、实用性、灵活性、安全性、可靠性、冗余性、经济性及便于维护等优点。NEXANS综合布线系统是根据有关国际及国内的布线原则进行设计、安装及测试,系统汇兑语音及数据系统,构成一种模块化、系统化和灵活性极高的构造化布线系统,能够连接及支持现在及将来的语音、数据及多媒体信息应用。NEXANS综合布线系统能满足海关信息化的规定,为各类应用系统提供方便、快捷的信息通路;含有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,含有较低的故障率和维护规定。提供网络安全机制,满足集团信息安全的规定,含有较高的性价比,将来升级扩展容易。主干网负责各个子网和应用服务的连接,为信息交换提供有效的高速通道。系统主干采用万兆以太网10000M交换,下属子网采用千兆以太网,网络合同采用TCP/IP合同,整个网络应考虑语音、视频、数据等的综合应用。交换机采用主流、成熟、信誉和售后服务均佳的产品,核心交换机采用三层交换机,支持VLAN等功效,能较好解决突发数据量和密集服务请求的实时响应问题,在内部顾客终端进行视频信号、数据交换时交换引擎不会出现过载现象和数据包碰撞、丢失的现象。2、系统规定配备简朴方便:全部的客户端和服务器系统易于配备和管理,并保障客户端的方便使用;广泛的设备支持:全部操作系统及选择的服务广泛的支持多个硬件设备;稳定性及可靠性:系统的运行含有高稳定性,保障7*24的高性能无端障运行。可管理性:系统中提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理;更低的成本:系统设计尽量减少整个系统的成本;安全性:在系统的设计、实现及应用上采用多个安全手段保障网络安全;提供良好的售后服务。网络还含有开放性、可扩展性及兼容性,全部系统的设计规定采用开放的技术和原则选择主流的操作系统及应用软件,保障系统能够适应将来几年的业务发展需求,便于网络的扩展和集团的构造变更。NEXANS综合布线主流技术应用:由于海关大楼的整个网络系统信息交换量大,对网络带宽有较高的规定,因此综合布线系统完全按照千兆布线原则进行设计,同时为确保技术的先进性和前瞻性,采使用方法国NEXANS六类非屏蔽、六类屏蔽及光纤综合布线系统,传输参数可达成250MHZ,其链路及信道满足各类系统规定。该系统完全能够支持现在的多个网络构造及合同,其中涉及千兆以太网和622兆的ATM网。海关大楼综合布线系统分为六个子系统:工作区子系统、水平子系统、管理子系统、垂直干线子系统、设备区子系统,建筑群子系统。工作区子系统——为顾客提供一种既符合ISDN(综合业务数据网)原则,又可满足高速数据传输的原则。工作区子系统由终端设备连接到信息插座的跳线和信息插座所构成,通过插座即能够连接计算机或其它终端。水平系统的双绞线一端在这里端接。每个面板有支持超五类、六类以及光纤模块混插的模块插座,插座装在面板上。安装在每一种工作位置上。插座选用8芯RJ45型。跳线用于连接插座与PC。跳线的两端带RJ45插头。考虑配备双孔插座。电脑、电话可按顾客的需要,随意跳接。水平子系统——将设备间子系统的线路延伸到顾客工作区,数据部分和语音部分均用采用超五类/六类非屏蔽/屏蔽双绞线;水平子系统的作用是将主干子系统的线路延伸到顾客工作区子系统。水平子系统的数据、图形等电子信息交换服务同样采用超五类/六类非屏蔽/屏蔽双绞线布线。耐克森是FTP系列电缆的发明者,其线缆综合运用了平衡和屏蔽技术,大大提高了系统的抵抗电磁干扰(EMI)和避免电磁辐射(EMR)的能力,即系统含有非常高的电磁兼容(EMC)性能。耐克森屏蔽系列产品均获得了丹麦独立电子实验室DELTA、美国保险实验室UL及美国ETL检测机构的测试及认证。管理子系统——配线架管理模块,与水平双绞线连接选用先进通用的19”原则模块化配线架。电脑配线采用单跳方式,跳线在配线架之间跳接。跳线采用超5类/六类非屏蔽/屏蔽双绞线,RJ45接头。可用带黄色标号绳的HUB跳线,考虑调节距离后定长制作,每一根跳线均通过五类测试仪的多指标测试,完全满足原则所规定的跳线各项指标,支持超出1000M的数据传输速率。标号绳加在跳线的两端,标号对应,避免了将来管理中查线的不便,非常便于管理。垂直干线子系统——垂直干线子系统实现数据终端设备,程控交换机和各管理子系统间的连接,重要是由6芯多模室内光缆和五类25对大对数干缆构成。设备区子系统——采用跳接式配线架,连接交换机;采用光纤配线架连接主机及网络设备;设备区子系统是综合布线系统中为各类信息设备(如计算机网络互联设备、程控交换机等设备)提供信息管理,信息传输服务。针对计算机网络系统,它涉及网络集线器(HUB)设备、网络智能交换集线器(IntelligentSwitcher)及设备的连接线。我们可采用了原则的19”机柜,能够将这些设备(Switch,Hub)集成到柜中,便于统一管理。它将计算机和网络设备的输出线通过主干线子系统相连接,构成系统计算机网络的重要环节,同时它通过配架的跳线控制全部总配线架(MDF)的路由。建筑群子系统——采用6芯多模/单模带铠甲光缆连接各大楼中心计算机房的主机及网络设备;该栋大楼实施NEXANS综合布线后的通信布线系统将为数据语音通信提供实用的、灵活的可扩展的模块化介质通路,它含有下列特点:A)管理性--由专利产品CLIP-ONTM电缆导线架管理水平电缆;跳线导线架管理跳线;尚有辅助的系统管理软件。信息插座及配线架上都有非常方便的标记系统。2)实用性--实施后的综合布线系统,将能够在现在和将来适应技术的发展,且实现数据通信、语音通信及监视信号的传输。B)灵活性--布线系统应能够满足灵活应用的规定,即任一信息点能够连接不同类型的设备,如计算机、打印机、终端或电话、传真机等。C)安全、可靠性--构想采用集成的和机柜融合的接地解决方案,以避免雷击事故;选择高阻燃等级的线缆,以提高防火等级。D)冗余性--综合考虑将来所需求的高性能和高带宽,充足预留扩展空间;考虑线路的冗余,采用模块化、可扩展的方式,使布线系统美观、合理、实用。E)经济性--在满足应用规定的基础上,尽量减少造价。3、顾客规定规定计算机应用系统能解决大信息量的传输和计算,满足顾客使用网络系统的运行质量,提高网络运行速度;规定采用千兆以太网作为主干的网络技术,提供原则化的高速度主干网连接,能够在同一种网络中支持多个服务质量,以支持现在和将来的应用和服务为原则。允许网络集成,使用三层交换来替代路由,能实现与广域网的集成功效;网络中使用的设备、技术和合同完全符合国际通用的原则,兼容现有的网络环境,提供良好的互联性;规定网络提供足够的带宽,丰富的接口形式,满足顾客对应用带宽的基本规定,并保存一定的余量供扩展使用,最大可能地减少网络传输延迟;规定网络有很高的可靠性、稳定性及冗余,网络能够提供良好的安全性方略,能避免内部操作失误造成的损害和来自外部的恶意攻击。4、设备规定根据集团的网络功效需求和实际的布线系统状况,楼层接入设备需要选择同一型号的设备;核心交换机需要含有升级到720Gbps可用背板带宽的能力。网络设备必须在技术上含有先进性、通用性,必须便于管理、维护,应当满足集团现有计算机设备的高速接入,应当含有良好的可扩展性、可升级性,保护顾客的投资。网络设备在满足功效与性能的基础上必须含有良好的性价比。网络设备选择拥有足够实力和市场份额的厂商的主流产品,同时设备厂商含有良好的市场形象与售后技术支持。三、网络系统设计规划1、网络设计指导原则网络设计应当遵照开放性和原则化原则、实用性与先进性兼顾原则、高性能原则、经济性原则、简洁性原则、可靠性原则、安全第一原则、适度的可扩展性原则、充足运用现有资源原则、易管理性原则、易维护性原则、最佳的性能价格比原则、QoS确保。2、网络设计总体目的先进性:系统含有高速传输的能力。工作站子系统传输速率达成100Mb/S,水平系统传输速率达成1000Mb/s,满足现在和将来数据的信息传输的需求;主干系统传输速率达成1000Mb/s,同时含有较高的带宽,满足现在和将来的图像、影像传输的需求。灵活性:系统含有较高的适应变化的能力。当顾客的物理位置发生变化时能够在非常简便的调节下重新连接;布线系统适应多个计算机网络构造,如以太网、高速以太网、令牌环网、ATM网等。布线系统且含有一定的扩展能力。实用性:系统含有低成本、使用方便、简朴、易扩展的特点。布线系统应在满足多个需求的状况下尽量减少材料成本;布线系统含有操作简朴、使用方便、易于扩展的特点。3、网络通信联网合同TCP/IP:每种网络合同都有自己的优点,但是只有TCP/IP允许与Internet完全的连接。SNMP网络管理合同:SNMP用于在IP网络管理网络节点(服务器、工作站、路由器、交换机及HUBS等)的一种原则合同,它是一种应用层合同。SNMP使网络管理员能够管理网络效能,发现并解决网络问题以及规划网络增加。通过SNMP接受随机消息(及事件报告)网络管理系统获知网络出现问题。路由合同:OSPF。4、网络IP地址规划IP地址构成了整个Internet的基础,IP地址资源是整个Internet的基本核心资源,IP地址资源的合理分派和有效运用是整个Internet发展过程中持续有效的一种极具分量的研究课题。海关计划使用私有的A类IP地址。内部网的IP地址分派原则以下:使用IPv4地址方案。使用私有IP地址空间:。使用VLSM(变长子网掩码)技术分派IP地址空间。IP地址分派满足各部门的运用。IP地址分派满足便于路由汇聚。IP地址分派满足将来网络扩容的需要。尽量节省IPv4地址:由于IPv4地址越来越少,因此对于IPv4地址的使用需要格外节省。IPv4地址的节省能够通过动态编址技术和NAT技术等来实现。闲置IP地址及时回收运用,对于已分派出去的静态IP地址进行定时追踪管理,对长时间闲置的IP地址可通过确认后回收重复运用。本次方案的设计,我们决定采用一种内部私有A类地址()对公司园区的网络设备编址。由于从方案本身的网络拓扑图采用了典型的层次化设计,因此对IP地址的编址设计也应采用层次化的设计来完毕。5、网络技术方案设计在本次海关网络的设计中,我们采用层次化模型来设计网络拓扑构造。所谓“层次化”模型,就是将复杂的网络设计分成几个层次,每个层次着重于某些特定的功效,这样就能够使一种复杂的大问题变成许多简朴的小问题。层次模型既能够应用于局域网的设计,也能够应用于广域网的设计。层次化模型的好处:在大型公司网设计中,使用层次化模型有许多好处,列举以下:1、节省成本在采用层次模型之后,各层次各司其职,不再在同一种平台上考虑全部的事情。层次模型模块化的特性使网络中的每一层都能够较好地运用带宽,减少了对系统资源的浪费。2、易于理解层次化设计使得网络构造清晰明了,能够在不同的层次实施不同难度的管理,减少了管理成本。3、易于扩展在网络设计中,模块化含有的特性使得网络增加时网络的复杂性能够限制在子网中,而不会蔓延到网络的其它地方。而如果采用扁平化和网状设计,任何一种节点的变动都将对整个网络产生很大影响。4、易于排错层次化设计能够使网络拓扑构造分解为易于理解的子网,网络管理者能够容易地拟定网络故障的范畴,从而简化了排错过程。5.1网络拓扑图网络拓扑图如图1所示。图1网络拓扑图5.2骨干核心层网络设计总体网络采用基于树型的双星型构造,使之含有链路冗余特性;整体网络规划为核心及服务器群区域,内部骨干区域(汇聚链路),接入层上联区域,客户端接入区域;核心交换机位于十一楼心机房,并为双核心,使用双主干网络设计,确保主交换机网络的容错。在一台交换机出现故障的时候保障网络的正常运行,也不用手工切换和维护,确保网络的可靠性。网络主干采用先进的千兆位以太交换技术,可最大程度地提高主干的数据传输速率。使用千兆网络确保网络交易速度与实时性,使用了FEC/GEC技术实现网络带宽的扩展,适应网络不停扩展的规定。根据需求概括,我们选择的是D-Link公司级的DES-8503万兆核心交换机为本次网路建设核心机房的核心交换;DES-8503万兆核心路由交换机作为新一代大容量、高密度、高性能、模块化核心路由交换机产品,其背板带宽高达3.2Tbps,包转发速率最大为952Mpps,含有二到四层线速交换能力。DES-8503万兆路由交换机基于先进的模块化理念进行设计,并采用了基于多解决器分布式解决机制和Crossbar空分交换构造的体系构造,核心模块均采用1:1冗余备份。可提供10GE、GE、FE等多个丰富的接口模块,并全方面支持IPv4、IPv6、MPLS、NAT、组播、QoS、带宽控制等业务功效。整个系统所含有的高可靠性、高扩展性、强大的业务能力等特点能够满足多个网络核心层的建设需求。5.3汇聚交换层及接入交换层网络设计二级交换机能够每个独立构成一种VLAN,也能够多个二层交换机构成一种VLAN。VLAN之间的路由由中心交换机负责。不同的部门/单位通过配备不同的VLAN等方式来隔离广播和信息流,不仅能够提高网络效率,并且能够增强网络安全。而每台交换机上的10/100自适应端口又能够与下层100M到10M交换式集线器相连接。核心交换机与二层交换机以1000M全双工的方式相连接。这样的连接构造可确保网络带宽的最大程度的合理应用。核心机房采用一处连接Internet(电信网)中,设立防火墙等安全软件,并对外网的远程登录设立权限及对应的安全认证!在本方案中采用神州数码DCRS-5650-28交换机多层交换机作为汇聚层面的交换机。DCRS-5650-28交换机在提供高密度千兆端口接入的同时还能够满足汇聚层智能高速解决的需要,并能够加灵活的布署在网络边沿的各个位置。能够同时提供多个高速专用堆叠端口和百兆、千兆光口/电口。这些交换机都含有较强的多业务提供能力,可支持涉及智能的CCL、MPLS、组播在内的多个业务。为顾客提供丰富、高性价比的组网选择。5.4网络设备冗余/负载均衡设计现在,无论在公司网、园区网还是在广域网如Internet上,业务量的发展都超出了过去最乐观的预计,上网热潮风起云涌,新的应用层出不穷,即使按照当时最优配备建设的网络,也很快会感到吃不消。特别是各个网络的核心部分,其数据流量和计算强度之大,使得单一设备根本无法承当。负载均衡建立在现有网络构造之上,它提供了一种便宜有效的办法扩展服务器带宽和增加吞吐量,加强网络数据解决能力,提高网络的灵活性和可用性。它重要完毕下列任务:解决网络拥塞问题,服务就近提供,实现地理位置无关性;为顾客提供更加好的访问质量;提高服务器响应速度;提高服务器及其它资源的运用效率;避免了网络核心部位出现单点失效。在此方案中,在网络的每个核心结点,我们在设计时都做到了对其有效的冗余备份和负载均衡。在网络的骨干核心层上。我们采用了两台DES-8503万兆路由交换机组建高性能的核心网络平台,在对骨干核心层提供足够的网络接点和接入需求的同时最大程度的为网络提供了有效的冗余保障和负载均衡。在本方案的设计中,出现了两个以上的交换区块和需要提供冗余连接的时候,我们采用了双核心配备。以下图,我们给出了从接入层到汇聚层的双核心配备。双核心拓扑构造提供了两条等代价途径和双倍的带宽。每个核心交换机连接着数目相似的子网到第三层汇聚设备上。每个交换区块都有冗余的连接到核心交换机上,因此形成两条不同的,但是等代价的连接。如果一条核心设备发生故障,还是能够收敛,由于汇聚层设备的路由选择表中尚有另一条到核心设备的路由。5.5服务器冗余设计公司网中服务器、大型机,如网络存储服务器,SQLServer服务器,其存储的数据对于公司来说致关重要,某些核心数据被视为公司的生命。首先它对公司的公司的重要性毋庸质疑,另首先,由于这些数据的性质决定了其较大的被访问量,这个对服务器提出了稳定和快速的规定。备份技术是保障计算机系统的可靠性是重中之重。为此,我们采用的是双机热备技术,此技术能够有效的满足核心服务器高效,稳定的高规定。并且相对于其它成本技术来说,这是比较有经济价成效的技术。Server1Server2服务器双机热备技术具体技术实现:每个核心服务器均含有两个以太网接口(能够通过安装双网卡实现),在此基础上,以上图为例,DB服务器A与DB服务器B先分别运用自己的一种以太网接口实现两个服务器之间的直连,每个服务器另外的一种接口则与服务器区的网络实现互连,以达成双机热备的目的。因此增加服务器的稳定性与高效性。6、网络应用系统选择根据系统顾客对操作系统的规定:操作系统规定选择最新版本,所选操作系统需要提供方便的更新与升级办法,服务器操作系统需要能够提供目录服务功效,服务器及客户机操作系统都需要支持TCP/IP合同,所选操作系统应能够方便的实现顾客和权限的管理,所选操作系统应能够运行大多数应用软件,例如办公软件、图像解决软件、CAD财等,它含有极高的稳定性、先天的安全性、软件安装的便利性、多任务、多使用者、免费或少量费用、有强大的网络功效、在有关软件的支持下,可实现WWW、FTP、DNS、DHCP、E-mail等服务。建立WWW服务器,实现Internet上浏览和查询;建立FTP服务器;建立Web服务器把图文信息组织成分布式的超文本,并用信息指针指向存有有关信息的服务器,使顾客能够方便地访问这些信息。当网上顾客增多时,网络访问很频繁,通信量很大,随机性强。建立域名服务器DNS,使外网访问海关服务器只需访问域名就行。建立数据库服务器能有高效的解决速度、较大的内存和磁盘空间、快速的I/O系统和网络界面,较高的可靠性,完善的系统备份功效和较好的可扩充性能。7、网络安全系统设计内网安全设计:访问控制,通过密码、口令(不定时修改、定时保存密码与口令)等严禁非授权顾客对服务器的访问,以及对办公自动化平台的访问和管理、顾客身份真实性的验证、内部顾客访问权限设立、ARP病毒的防御、数据完整、审计统计、防病毒入侵。外网安全设计:安装软件、硬件、防火墙,网络防病毒软件,客户端防病毒软件;通过网管实时统计网络的运行状态。设立远程访问身份认证,避免垃圾邮件等。8、网络管理维护设计根据集团和服务器应用模式及全网范畴资源集中管理的原则,在集团核心机房建立中心管理机房,统一网络中的交换设备的管理配备,虚网设计和配备,多个服务建立等。网管工作站对全网全部交换设备和路由设备进行统一管理、配备和维护;进行故障隔离、分析、统计、报警、设立;网管软件采用图形化界面,支持广泛的网管平台。9、方案特点本方案较好地解决了顾客规定的四个问题,即带宽问题、安全问题、管理计费问题、灵活扩展问题。 带宽问题:使用万兆互连双核心构造,使网络核心设备不仅能够互相备份,并且有效的减轻流量负荷,使设备时刻保持稳定和高效。 安全问题:公司网核心层、汇聚层、接入层所使用的产品全部含有网络病毒和攻击的防护能力,并且防DOS/DDOS攻击,因而能够在不同的环境中做到安全防护,足以应对突发事件,保持网络稳定、畅通。 管理计费问题:统一认证,全网接入采用统一认证技术(能够进行账号、IP,MAC、LAVNID、交换机IP和交换机端口六要素灵活捆绑),确保了只有正当授权的顾客才干使用网络或外部网络,并且还能对网络的使用状况进行审计。 灵活扩展问题:核心层使用的路由交换机DCRS-7508有良好的扩展性,可觉得将来的网络实现轻松扩展。四、网络布线系统设计1、布线系统总体构造设计采用光纤接入,以网络中心(设在十一层)为核心,光纤接入后分为两条十二芯多模光纤

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论