(完整版)智能楼宇解决方案技术建议书2013年9月_第1页
(完整版)智能楼宇解决方案技术建议书2013年9月_第2页
(完整版)智能楼宇解决方案技术建议书2013年9月_第3页
(完整版)智能楼宇解决方案技术建议书2013年9月_第4页
(完整版)智能楼宇解决方案技术建议书2013年9月_第5页
已阅读5页,还剩128页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGE4-XX公司智能楼宇解决方案技术建议书2013-9-9

目录第1章 概述 -3-第2章 解决方案结构 -3-2.1. 智能楼宇的组成和结构 -3-2.2. XX智能楼宇一体化解决方案 -4-2.3. XX智能楼宇结构示意图 -5-第3章 楼宇智能化子系统 -6-3.1. 楼宇自控系统 -6-3.1.1. 楼宇自控系统的重要性 -6-3.1.2. 楼宇自控系统监控功能说明 -7-3.1.3. 产品选型及方案功能特点 -11-3.2. 综合布线系统 -14-3.2.1. 系统概述 -14-3.2.2. 综合布线系统介绍 -15-3.2.3. 各子系统介绍 -16-3.2.4. 产品选型及方案功能特点 -20-3.3. 计算机网络系统 -26-3.3.1. 系统概述 -26-3.3.2. 计算机网络系统建设 -26-3.3.3. 系统结构 -29-3.3.4. 网络系统设计和安全建设 -29-3.3.5. 产品选型及方案功能特点 -34-3.4. 多媒体会议系统 -38-3.4.1. 系统概述 -38-3.4.2. 系统功能 -39-3.4.3. 各子系统介绍 -40-3.4.4. 产品选型及方案功能特点 -45-3.5. 楼宇可视对讲系统 -50-3.5.1. 系统介绍 -50-3.5.2. 系统组成 -50-3.5.3. 系统功能描述 -51-3.5.4. 系统功能介绍 -54-3.5.5. 产品选型及方案功能特点 -54-3.6. 有线电视系统 -56-3.6.1. 系统概述 -56-3.6.2. 系统组成 -57-3.6.3. 系统结构 -58-3.6.4. 产品选型及方案功能特点 -58-3.7. 办公自动化系统 -60-3.7.1. 系统概述 -60-3.7.2. 办公自动化的五大特性 -60-3.7.3. 办公自动化软件设计原则 -61-3.7.4. 产品选型及方案功能特点 -64-3.8. 视频安防监控系统 -68-3.8.1. 系统概述 -68-3.8.2. 系统组成 -68-3.8.3. 系统结构示意图 -71-3.8.4. 系统设计说明 -72-3.8.5. 产品选型及方案功能特点 -74-3.9. 防盗报警系统 -81-3.9.1. 系统概述 -81-3.9.2. 系统原理 -81-3.9.3. 系统功能 -81-3.9.4. 报警点设置 -82-3.9.5. 系统的各种联动功能介绍 -82-3.9.6. 集成后的操作平台 -84-3.9.7. 与网络的连接 -84-3.9.8. 产品选型及方案功能特点 -85-3.10. 电子巡更系统 -90-3.10.1. 系统概述 -90-3.10.2. 系统结构 -91-3.10.3. 产品选型及方案功能特点 -91-3.11. 一卡通系统 -93-3.11.1. 方案概述 -93-3.11.2. 系统组成 -94-3.11.3. 子系统功能说明 -97-3.11.4. 产品选型及方案功能特点 -115-3.12. 火灾报警与消防联动系统 -116-3.12.1. 系统概述 -116-3.12.2. 报警系统的构成 -117-3.12.3. 产品选型及方案功能特点 -117-3.13. 背景音乐及紧急广播系统 -123-3.13.1. 系统结构 -124-3.13.2. 系统组件说明 -124-3.13.3. 产品选型及方案功能特点 -126-

概述智能建筑是将传统建筑技术同先进的信息技术(计算机技术、自动化技术、网络与通讯技术)相结合,建筑一种舒适、高效的节能环境,为人们提高生产力创造条件,智能建筑是综合经济实力的象征。目前国际上计算机技术、控制技术、通信技术、图形显示技术等高新技术日新月异,可供选择的弱电系统的设计方案、设备以及应用软件种类繁多,业主往往很难对弱电系统的系统配置、体系结构、集成方式和对产品的选型作出决断和得出优化的实施方案。因此,如何运用系统工程的环境与制约条件来一体化综合集成弱电各子系统,集国内外各厂家产品之长,将各种先进技术与设备进行合理地配置,有机地运用,使整个大楼弱电系统在总体上发挥最大的优势,得到最佳的效益,对于业主来讲的确是非常重要和现实的。总之,系统集成商与产品的生产厂家相比,系统集成商对弱电系统管理系统技术的发展和产品市场有更多的了解和比较。同时也具备多项类似工程项目的实践经验和专业技术支持力量,因此系统集成商可以更有效的起到业主与产品之间的纽带作用,能够更好地在系统中集成各厂家优秀的软、硬件设备,完成相互兼容的功能;能够更有经验解决各子系统之间的设备硬件接口界面,软件通信协议界面和安装施工界面。当今智能楼宇建设要求数字化、智能化的5A级建筑,分别由楼宇自动化(BA)、通讯自动化(CA)、办公自动化(OA)、保安自动化(SA)及消防自动化(FA)等组成。解决方案结构智能楼宇的组成和结构智能楼宇的组成要素通常有五大基本要素,即楼宇自动化系统(BAS,BuildingAutomationSystem)、通信自动化系统(CAS,CommunicationAutomationsystem)、办公自动化系统(OAS,officeAutomationSystem)、保安自动化(SAS,SecurityAutomationsystem)及消防自动化(FAS,FireAutomationsystem)通常人们把它们称为5A。这五者是有机结合的,建筑环境是智能楼宇基本组成要素的支持平台。XX智能楼宇一体化解决方案为满足功能、管理等要求,需要资源共享。要利用各种智能系统信息资源,采用系统集成的技术手段、方式方法把与建筑物综合运作所需要的信息汇集起来,以实现对建筑物的综合运作、管理和提供辅助决策,实现各个子系统独立运行无法实现的功能。XX智能化系统集成的目的,就是为设置在建筑物内的各种智能子系统建立一个统一的操作平台,利用先进的计算机及网络技术,使得各种智能化系统的效能得到充分的利用,统一管理,操作使用简洁协调。智能化系统集成的目标不仅是要对整个建筑物内有关设备资源及其运行状态进行记录和管理,而且要对建筑物内的各种公用服务设施、通信系统、办公自动化系统、结构化综合布线系统以及公众信息服务等进行综合管理。XX智能楼宇结构示意图基于系统IP网络集成平台便于机电设备运行和检测数据的汇集:便于对各类设备(冷水机组、空调机组、新风机组、各种的运行数据进行汇总和统计,同时通过IP网络和OAS网联结,用与物业管理和财务统计。便于机电设备运行状态监测和控制:通过IP网络,使监控工作站能更及时、方便地实现设备的运行状态的集中监视和控制;通过多种IP终端来控制设备(空调、灯光等);实现大厦各种环境(温度、湿度、能耗等)的自动调节管理。报警显示:当设备出现故障或意外情况时,系统的报警功能将利用网络中的监视工作站显示报警信息。BA子系统和FA报警系统的联动:出现火警时,关断相应层面的新风机组、空调机组和通风设备,防止火情进一步扩散。BA子系统和大厦办公自动化系统(OAS)的联结:与OAS系统的人事、财务、物资管理等联结,担负起全智能大厦各系统的总体协调管理与服务。楼宇智能化子系统楼宇自控系统楼宇自控系统的重要性楼宇自控系统是楼宇建设最重要的系统之一。系统负责对建筑内所有的机电设备进行控制、管理。对于建筑工程来说,楼宇自控系统应具有以下功能:根据不同的功能区域进行环境控制。楼宇自控系统可按照不同的分区对环境的需要,通过对暖通空调设备的控制来实现。根据不同的时段或不同的事件设定电梯运行策略。根据不同功能区域设定空调策略。根据不同功能区域设定照明策略。对建筑内的各类机电设备进行有效的运行监控。楼宇自控系统监控功能说明楼宇自控系统的监控对象是建筑内的机电设备。以下是对可能配置的系统或设备的监控功能加以说明:冷源系统建筑制冷系统主要由动力中心采用集中式冷源。冷源系统包括冷水机组、冷冻水泵、冷却水泵、冷却塔等设备,楼宇自控系统监控功能的具体内容说明如下:1)冷水机组设备台数及变频控制系统监测供水管的流量及供回水管的温差,根据监测到的参数计算大楼的空调负荷,实时将负荷数据通过网关传输给机组群控系统,由机组群控系统决定机组的启停台数及运行频率,楼控系统根据机组的启停状态启停或变频相应的配套设备。在保证冷冻水系统最不利环路供水末端回水压差不小于70Kpa的情况下,自动调节冷水泵的流量和台数,使冷冻机运行在最佳工作状态。机组启动后通过彩色图形显示,显示不同的状态和报警,显示每个参数的值,通过鼠标任意修改设定值,以达到最佳的工况。机组设备的每一点都有列表汇报,趋势显示图,报警显示。当机组设备发生故障时,提示报警。程序控制冷冻水系统,实现机组设备的最低能耗和最低的主机折旧费率。2)冷却塔控制监测风机运行状态、故障状态,手/自动状态,在冷却水供回水管路上设置温度传感器,启停或变频控制冷却塔运行台数按冷却水供水温度进行控制。当供水水温低于设定值时降频运行冷却塔风机或减机,反之则提高风机运行频率或加机,以降低能耗。3)冷冻系统的启停顺序控制开冷冻机流程:按时间假日程序或根据空调负荷决定开启一台冷冻机选择一台累计运行时间最短的冷冻机,启动一组与之配套的冷却塔风机确认风机启动后,开启该冷机的冷却水蝶阀确认蝶阀开启成功,启动相应的冷却水泵确认冷却水泵启动成功后,开启该冷机的冷冻水蝶阀确认蝶阀开启成功后,启动该冷机的冷冻水一次泵确认水泵启动成功后,通知机组群控系统启动冷水机组。关冷冻机流程:按时间假日程序或根据空调负荷决定关闭一台冷冻机根据每台冷冻机的运行时间选出运行时间最长的通知机组群控系统关闭这台冷冻机确认关机以后,关闭相应的冷冻水泵确认冷冻水泵停机后等冷冻机停机后5分钟后,停冷却水泵关闭该机组的冷冻水蝶阀及冷却水蝶阀根据冷却水总供回水温度情况选择关闭一组冷却塔风机。开冷却塔流程:根据冷却水入水温度,如果温度高于设定值并且当前风机运行在最高频率决定增加一台冷却塔风机根据每台冷却塔的运行时间选出运行时间最短的开启冷却塔风机并以最低频率运行。关冷却塔流程:根据冷却水入水温度,如果温度低于设定值并且当前风机运行在最低频率决定关闭一台冷却塔根据每台冷却塔的运行时间选出运行时间最长的关闭冷却塔风机。楼宇自控系统可根据室外温度和前一日空调负荷的状况对启动负荷进行预测。系统可根据所累计的设备运行时间,开列保养及维修报告。通过联网将报告直接传送至有关部门。楼宇自控系统在中央控制站对系统中各种参数、设备运行状态和报警进行监视同时可以控制设备的启停。在中央工作站上可编制节假日控制运行程序,在不同时间段合理地运行设备,节约能源。空调机组回风温度自动控制:根据送回风温度,先通过变频器控制风机转速,当风量减少至设定值,回风温度仍未达到设定值时,再自动调节冷水阀开度,保证回风温度为设定值风阀控制:根据室内CO2浓度,自动调节新风阀及回风阀的开度.当回风CO2浓度增高时,开大新风阀,增加新风量,保证室内空气质量,当回风CO2浓度较低时,可增加回风比例,达到节能效果.新风阀及回风阀保持联动,以保证静压恒定.楼宇自控系统对空调机组所设置的监控内容如下:送风、回风和新风温湿度监测风机过滤网压差报警监测通过空调风道上的感烟探测器的浓度监测实现火灾报警时切断送风的操作风机时间程序启动、运行时间累计,监视运行状态、手自动状态及故障报警。新、回风风阀比例控制:根据送回风温度及室内外温度进行新风量控制,以在保证新风量的前提下尽可能充分利用回风或室外自然条件,达到舒适而且节能的目的。根据回风温度与设定温度的比较对冷水阀进行PID调节,从而利用最少的冷冻水使室内温度维持在设定范围内。根据回风湿度要求,进行加湿控制过滤网阻塞时发出报警以提醒清洗,保证空调能力的充分发挥避免能源的浪费。风机停止后,自动联锁所有的风阀与水阀关闭。每区共用典型的室外温湿度,以供空调机组作最优的启停及节能控制。以上参数通过现场配置的DDC设备进行控制,同时设备运行的工作状况在系统的中央管理工作站上均以文字及彩色图形显示,并记录在实时数据库中,可随时输出打印。新风系统新风机组监控内容如下:室外温度监测,以供新风机组作最优的启停及节能控制。送风温度监测;控制风机的启停,并就地设置手/自动转换开关;监测风机运行状态及过载报警状态;监测风机前后压差,并在压差偏低时报警;监测过滤器状态,并在堵塞时发出报警;通过对二通电动调节阀的自动调整,实现对送风温度设定点(可调整)的PID控制;控制新风风阀的开关;新风机、新风阀门、盘管调节阀的联动控制;根据室外温度实现季节转换;在中央工作站上对系统中各种温度进行监测和设定;编制时间程序自动控制风机启停,并累计运行时间。热交换系统监控系统监视内容如下:热交换器二次侧供回水温度压力及供水流量;根据负荷自动控制循环泵的运行频率及台数,各台水泵轮换工作,当运行泵故障时,备用泵自动投入运行;自动调节一次侧调节阀开度,使二次侧供水温度保持在设定范围内;自动联锁控制,当循环泵停止运行时,其对应的电动阀迅速关闭;水泵保护控制,水泵启动后,水流开关检测水流状态,如故障则自动停机;机组定时启停控制,根据事先排定的工作及假日程序,定时启停设备,自动统计设备的工作时间,提示定时维修;参数检测及报警:自动检测系统内的温度及流量参数,定时记录并打印,超限报警。给排水系统监控系统监视内容如下:监测蓄水池的水位,在水位超高时报警;监测集水井的水位,在水位超高时报警;控制各台给水泵的启停;监测各台给水泵和排水泵的运行状态;监测各台给水泵和排水泵的故障状态;当某台给水泵和排水泵故障时,可自动将备用泵投入远行;各台水泵在停机后最少要间隔二十分钟后(可调整),才能再次投入运行,以避免频繁启停,平衡设备的投入时间;中央站彩色动态图形显示、打印、记录各种状态,报警,记录启停时间、累计运行时间及其它历史数据等。变配电系统监控系统监视内容如下:监测高压进线开关状态,异常时报警;监测各变压器的温度情况,超温异常时报警;监测低压进线开关和母联开关状态,异常时报警;启停低压出现开关;测量低压进线的电压、电流、有功功率、功率因数等参数。根据上述参数计算出用电峰/谷值,进行能耗分析。该功能通过智能电力参数表集成;中央站彩色图形显示,记录各种参数、状态、报警,记录开/关时间,累计运行时间及其它历史数据等。公共照明监控系统监视内容如下:控制公共照明配电回路开关的启停;监测公共照明配电回路开关的运行状态和手自动状态;中央站彩色动态图形显示、打印、记录各种状态,报警,记录启停时间、累计运行时间及其它历史数据等。产品选型及方案功能特点同方泰德是新加坡TechnovatorInternationalLimited旗下主营中国市场的全资子公司,是全球领先的楼宇自动化控制、能源管理及解决方案服务供应商。一直致力于楼宇能源管理及城市安全领域,为用户提供全方位解决方案、产品、技术和服务,旗下业务包括综合楼宇自动化系统、能源管理系统、安控系统,以及消防系统。除系统的设计、制造与分销,还提供全方位解决方案和服务,形成了完整的产业链布局。同方泰德国际以高科技企业为起点,凭借在智能建筑、能源管理、楼控领域的综合优势,为城市的基础设施数字化、智能化建设提供全面优质的产品、技术和解决方案,是节能与安全服务商的首选伙伴。近年来,公司大力推动能源管理与城市节能综合管理服务,为客户提供城市各领域节能监测及控制解决方案,履行了高科技企业的社会责任。作为首批入选中国节能服务备案名录的企业,同方泰德国际努力帮助客户减少能耗、降低成本,实现了社会效益、经济效益、环境效益的多重价值体现。同方泰德国际拥有国际化研发体系,在海内、外多个城市设立了研发中心和生产基地,有效保障了公司产品、技术及解决方案的竞争优势,吸引并汇集了一支一流高科技研发团队,熟练掌握全球高科技设备与先进技术,紧紧围绕国际经济发展形势,结合公司的“产业面建设”策略,不断进行产品的研发与创新,为提升公司研发创新能力做出贡献。蓄力数载,公司已逐步建立起包括楼宇自控、智能建筑、能源管理、安全防范和消防报警等五大业务领域的软、硬件产品与服务体系,其中包括Techcon楼宇自控系统、ezIBS智能建筑集成系统、ezBAS建筑设备管理系统、ezFAS城市消防联网、ezEMS能源管理系统等具有自主知识产权的系列产品,并获得CQC、CCC、UL、CSA、SQI等国际标准认证。目前,公司的产品与解决方案已成功应用于全球50多个国家的政府、金融、航空、文化中心、教育、交通等多个行业,拥有上万个典型项目案例,得到了行业内的普遍认可,相继获得“全国高薪技术企业”、“AAA诚信优秀企业”、“中国智能建筑前50强企业”荣登“2011福布斯中国潜力企业”等多项荣誉称号。旗下多个产品连续三年被评为“中国智能建筑推荐产品”、“中国楼控十大品牌”、“国家住宅精瑞奖”等行业内权威奖项。“以客户为中心,以需求为导向”,同方泰德国际在北京、广州、武汉、成都、杭州、沈阳、西安等地设立办事机构,建立百余家技术服务中心,通过倾听客户声音、了解客户需求,通,帮助客户提升竞争力,实现合作共赢。秉承“发展与合作”的经营理念,同方泰德国际以“优质服务、诚信共赢”为核心,逐步发展成为集研发、生产、销售、服务于一体的国际化一流高科技企业!供应商系统名称系统功能系统特点同方泰德ezIBS系统ezIBS(易众)智能建筑信息集成系统主要用于各建筑智能化子系统的集成,对智能建筑内的所有建筑设备和子系统(包括硬件系统和软件系统)进行全面有效的监控、管理以及信息集成和融合,并提供报警和联动功能、信息支持和综合决策功能,确保大厦内所有设备处于高效、节能、高效运行状态,为用户提供一个安全、健康、舒适、高效、一体化综合管理的工作环境。ezIBS(易众)也可应用于市政(供热、燃气、供水)、工厂自动化等系统集成;并可在基本功能基础之上,针对某个行业(如酒店、医院、体育场馆等)作一些定制套件,根据用户的行业需求做二次开发。ezIBS基于J2EE标准的企业级应用平台,采用B/S架构,方便将各建筑智能化控制系统与各种企业业务系统(如ERP、CRM、CSM等)、办公应用系统、决策支持系统、电子邮件系统等集成一体,实现信息集成、综合利用,实现多种应用功能(节能分析、应急预案、报警联动、远程监控管理)。数据交换和存储采用标准化的数据形式XML。兼容被集成系统的各种异构数据库。增强的系统的灵活性。接口标准化。全面支持OPC、JPC、LonWork、BACnet、SNMP、ODBC、串行方式(RS232、RS485)、DDE、TCP和UDP方式、模拟视频、数字视频。集成子系统众多(楼控、消防、安防、一卡通、物业管理、售检票、资产管理、酒店管理、OA等);接入设备厂家众多。目前已有100多个与主流厂家的设备接口。模块化、标准化的实施方式使二次开发简便,实施周期短。组态和编程软件Techview-iDCS软件是自控系统中现场控制器与PC机之间通讯与组态软件,基于Windows操作系统,提供图形化的界面设计,界面友好、操作简单、易于使用。Techview-iDCS提供CAN-BUS、LonWorks、OPC等多种数据通讯接口,既可用作Techcon04系统的组态界面亦可配套Techcon09系统应用。

支持TCP/IPServer/Client;支持LNSTurbo3.2;支持OPC3.0Server/Client;支持LonPlug-in插件嵌入;丰富的HAVC动画图形库;支持短信、电子邮件报警。TechVue是应用于Techcon09控制系统的SCADA软件。TechVue支持web访问,具备LonWorks、BACnet、MODbus、OPC、XML通讯接口方式,支持单机的架构到安全的冗余架构,便于企业BA系统与其它IT系统(ERP、CMMS、SCM)的整合。基于Windows2000/XP运行环境;•实时多任务内核;•数据库操作、用户程序采用图形化的用户界面,基于面向对象技术设计;•经过优化的人机界面和SCADA程序;•分布式客户机/服务器处理架构;•开放式体系结构;•报警管理;•历史档案管理;•支持多种服务器和客户机集群方案;•面向所有控制站的多功能的网络组播功能;•动态的双语菜单;•提供多语言版本。同方泰德网络设备PC-CAN适配器可以连接和管理最多250个控制器,向主机传送最多6万个点的数据。CAN-HUB集线器可以用来将CANBUS的通讯距离扩展至1km。GTW-Moda网关用于将Modbus设备接入CAN系统。多种网络设备组合,拓扑结构灵活;支持5公里超长现场总线;紧凑设计易于安装;LED指示,运行状态一目了然,易于维护;交直流两用供电CANBusTechcon04控制系统适用于楼宇自动化控制、工业过程控制、热网、电力、化工、石油、污水处理等领域。控制系统的测量控制功能由以MCU为核心的I/O模块完成,高级控制策略通过向主控模块下载控制程序来实现,多种数据通讯方式可以为从局域到城域的各种应用提供合理的解决方案,现场的就地手操器操作功能为工程人员的现场调试提供方便。控制系统的现场控制机采用了模块电源集中供电、模块之间模块连接总线实现通讯连接、通过光电隔离实现模块的对外连接等高可靠设计,并允许模块带电插拔,造就了现场控制机的高可靠性和高抗干扰能力。Techcon04控制系统模块体积小、紧凑型设计、网络分布能力强、可靠性高、支持开放接口。Techcon04控制系统控制器支持Ethernet通讯,网络架构简洁,方便于利用楼宇综合布线、网络系统,节省用户投资和工程商施工成本。

支持以太网和CAN两种总线网络架构

适用楼宇,热网,污水处理等多种领域

智能I/O模块,端子有防错插功能

IO和通讯采用光电隔离提高抗干扰能力

安装和入网简单快捷,数据库一次创建完成

通过下载控制程序实现功能集合

通过网络变量表实现各站点间数据共享

组网简单灵活扩展方便

支持第三方厂商MODBUS设备入网

支持标准软件协议如OPC,Lonworks接入LonWorks•空调机组、冷机、锅炉、冷却塔、泵等HAVC系统中央设备协调管控;

•VAV箱(变风量空调箱)、风机盘管、冷辐射吊顶、通风单元、热泵、屋顶单元等空调系统末端设备的控制;

•智能照明控制;

•建筑能耗计量与监控•提供从智能传感器、I/O模块、控制器、网络设备一直到组态软件、集成平台的完整BAS解决方案

•长期以来为国际一线品牌厂商贴牌,是经过验证的成熟产品

•持续改进,跟踪国际最新标准(LonMarkv3.4)

•独树一帜的无源无线传感器系统

•简便易用,提高用户及工程商工作效率

-简单易学的图形化编程

-清晰直观插件配置程序

-自动生成动态监控画面

-内嵌HAVC专业节能算法综合布线系统系统概述综合布线系统(GCS)又称开放式布线系统(OpenCablingSystems)。综合布线系统是随着话音和数据通信的发展而逐步建立起来的一套布线系统,它采用了一系列高质量的标准材料以模块化的组合方式,把话音、数据、数据图像等用统一的传输媒介进行结构化,在智能建筑中很方便地组成一套标准、灵活、开放的布线系统,它把建筑物内部的语音交换、智能数据处理设备及其它广义的数据通信设施相互连接起来,并采用必要的设备同建筑物外部数据网络或电话局线路相连接。自1991年推出了全球第一部商业大楼电信布线标准以来,采用综合布线系统已成为现代化、智能化大楼的一个最基本的标志。其显著特点如下:实用性:布线系统实施后,能满足现在通信技术的应用和未来通信技术的发展需要,即在系统中能实现语音通信、数据通信、图象通信以及多媒体信息的通信。灵活性:布线系统能满足灵活应用的要求,即在任何一个信息插座上都能连接不同类型的终端设备,如个人计算机、可视电话、双音频电话、可视图文终端、G3或G4类传真机。模块化:除线缆外,系统内所有的接插件均为积木式的标准件,以确保管理和扩展的简易性。扩充性:信息技术的发展迅猛异常,而布线系统是可以扩充的,以便将来技术更新和有更大发展时,很容易将设备扩充进去。经济性:布线系统的应用,可以降低用户重新布局或设备搬迁的费用,并节省了时间,还可降低日后系统维护的费用。综合布线系统介绍综合布线系统由六个子系统组成,一般采用星形结构。(1)工作区子系统:由终端设备连接到信息插座的连线组成,包括信息插座、连接软线、适配器等,信息插座为8芯[RJ45]的标准插口,大容量的数据也可选用62.5μm多模光纤及ST或SC光纤标准接口。(2)水平干线子系统:由信息插座到楼层配线架之间的布线等组成,主要包括:信息插座、转接点、水平电缆等设备。水平线缆长度不大于90米,一般均采用4对100欧姆非屏蔽双绞线(UTP)。(3)管理区子系统:由交接间的配线架及跳线等组成,为简化起见,有时将它归入水平布线子系统。以配线架为主要设备,配线设备可直接安装于墙面防火板上,或安装于19寸机架或19寸机柜上。一般每层设一个设备间也可多层合用一个设备间,也有一层设两个设备间,必须根据信息点的分布情况综合考虑。电信间在楼层的中间部位更能体现布线的合理性。(4)垂直干线子系统:由设备间子系统与管理区子系统的引入口之间的布线组成,它是建筑物主干布线系统。通常布线系统采用的主干线缆为100欧姆的非屏蔽双绞线(UTP)、62.5/125um多模光纤或8.7-10/125um单模光纤。对于带宽大于5MHZ的应用,主干电缆UTP的长度应限制在90米以内,而多模光纤为2000米,单模光纤则长达为3000米以上。(5)设备间子系统:由建筑物的进线设备、各种主机配线设备及配线保护设备组成,有时将它归入建筑物主干布线系统。包括主配线架、跳线等。(6)建筑群子系统:由建筑群配线架到各建筑物配线架之间的主干布线系统。建筑群主干布线宜采用光缆。各子系统介绍工作区子系统、水平区子系统、管理区子系统、垂直干线子系统、设备间子系统和建筑群子系统之间的拓扑示意图如下:工作区子系统工作区子系统是最终用户的办公区域,即信息端口以外的空间。在这里,为便于描述及统一认识,我们将信息端口从水平子系统中分离出来,列入工作区子系统,这里主要指信息插座及连接设备的端接跳线器件。6类信息面板/模块如下图:(6类)信息面板/模块信息模块,是用于千兆数据传输连接、斜角模块化8芯标准插座,具有极高的性能,专利的重力反馈设计,可使接线免受碰撞,并能防尘、防潮,体积小,组合方便,含有防尘门,以防止插口暴露在灰尘中,每个口都可用嵌入式彩色图标进行标记,有多种颜色可选择,防止将电脑跳线接头误插入电话插座而造成网卡烧坏,防火性能和触点工艺均符合国家标准。模块化设计令其特别适合安装在通信标准机柜或信息插座接线盒内。水平布线子系统数据信息点和普通语音信息点水平线采用6类4对非屏蔽双绞线,该线缆由24线规的实心铜质导体组成,并扭绞成线对,外层采用灰色阻燃聚乙烯作为外套。提供超过200MHz的带宽。性能稳定可靠;既可服务于数据传输,又可服务于话音传输,保证了系统的灵活性。6类双绞线水平管线完成由分配线间到工作区信息出口线路的连接功能,有两种走线方式:1)水平线路远的采用沿吊顶内电缆桥架转接预埋在墙内的PVC管将线路引下至墙上(或地上)的暗装信息点接线盒。2)水平线路近的采用PVC管直接从分配线间引至墙上(或地上)的暗装信息点接线盒。水平系统示意图如下:垂直主干子系统垂直主干包括数据主干和语音主干,分别采用光纤和大对数电缆。楼内数据主干采用6芯多模光纤,内外网各布一根,并同时在每个分设备间和主配线间之间敷设4根6类UTP线缆作为备份。由于6芯多模光缆提供了3个全双工传输通道,具有极大的传输带宽和无与伦比的传输质量,既提供了充分的容错冗余,又保证了主干网上的数据传输的质量和速率,而且为将来其他独立于计算机网络的其他高速传输应用提供了实用的传输连接,这对于大楼的办公一定会带来极大的方便。多模光缆如下图:楼内语音主干采用3类25对大对数电缆。楼宇之间采用大对数电话电缆。大楼每层预留1个弱电管井,在每层楼的弱电井中留出敷设光纤和大对数电缆的垂直电缆桥架安装的长方形地面孔,弱电井开孔的位置设在靠近支持桥架的墙壁附近但又不妨碍端接跳线架的地方。设置桥架的垂直线缆通道如下:电缆桥架设备间子系统设备间系服务于水平布线和垂直主干的跳接及配线管理的某一空间,除终接垂直与水平线缆的配线设备外,还包括跳线等。1)光纤配线架:连接光纤主干的配线架有2种,16口和24口光纤配线架,这两种均可直接安装在机架或机柜上;带有光纤管理器,可以存储冗余光纤并满足其对弯曲半径的要求,从而保证了它的传输性能;可以连接管理24或16个光纤耦合器。2)水平配线架:连接所有水平线缆的配线架均采用24口模块式配线架,如下图:连接6类4对水平线缆的配线架,与普通RJ45头跳线插接(标准8芯插口),使用与管理极为方便;传输性能完全满足6类要求;能够直接安装在19英寸的标准机柜里;由于是模块化的配线架,故极便于扩容;具有明显的线号标识区域,便于管理和维护,能安全,快接地安装与调试;具有良好的防火性能,符合国家有关标准。同时又为其提供了足量的电缆管理槽,使管理更加清晰、简明。特点如下:具有高性能和高密度;低成本;电路板可以按照TIA和ISO的指标进行双向测试;整个产品设计美观整洁,没有螺钉,模块化插口平整,提供了极高的美感。3)垂直语音主干配线架:垂直语音主干采用110型配线架连接,如下图:带安装背板的110型配线架特点如下:久经考验,性能卓著,符合6类性能标准此接线和终接连接块系统较模块化配线架密集可增加配线密度,并可灵活地接入各个线对和有效的对铜线主干电缆进行跳线。有极好的电气特性。支持多变的跳线环境的高比特率应用,且安全可告。简单,精巧,高密度的模块化设计。4)跳线:数据设备跳线的跳线头为标准的8芯连接头,以配合信息端口与终端接口之间的连接,电信间数据跳线为RJ45连接头,以配合水平端配线架和网络设备接口之间的连接使用;电话跳线一头压接在110配线架上,另一头为RJ45连接头与24口模块式配线架相连。产品选型及方案功能特点美国康普是通信网络基础设施解决方案的全球领先企业。康普综合布线解决方案是全球最具专业化的方案,拥有世界领先的技术水平,以及专业团队。美国康普公司CommScope是从事于设计与制造「最后公里」通信网络电缆及网联解决方案的世界领袖,提供客户端的最终链接与网络接入,是用于商业企业的结构化布线,以及世界上最大的用于混同光纤同轴(HFC)的同轴电缆制造商,在2004年2月,美国康普公司CommScope完成了Avaya公司网联解决方案(ACS)业务的并购行动。目前,美国康普国际控股有限公司旗下所拥有的SYSTIMAX布线品牌,是综合布线的发明者、创造者和推广者,其二十多年来在布线领域的数百项创新发明,带动了世界布线技术前进的脚步,不断攀登网络带宽极限的高峰。从铜缆的超五类到支持10G铜缆的CAT6E,从OM1多模到如今的超OM3万兆多模光缆,从普通的单模到如今的支持100G零水峰单模,无不体现了SYSTIMAX的丰功伟绩和对布线领域的贡献。美国康普国际控股有限公司Commscope目前在中国的北京,上海,广州,成都,西安及香港设有办事机构。产品系列产品型号系统功能系统特点铜缆解决方案GigaSPEEDX10D解决方案GigaSPEEDX10D系统主要产品包括:

•4对1091/2091/3091非屏蔽线缆

•24口UMP模块化配线架

•M2000模块化配线架

•1100GS5/1100AGS5配线架

•MGS500信息模块

•GS10E数据跳线•系统性能的保证值超越了Cat6A/新ClassE标准草案的规定,传输带宽达到500MHz

•完全支持100米信道中4次连接的使用环境,其测试是在最严格的“6包1”方式下完成的

•采用SYSTIMAX®实验室专利的模态分割建模技术(MDM)进行系统信道优化设计

•全面支持IEEE802.310GBASE-T/1000BASE-T,TIA-854-A1000BASE-TX,ATM论坛CB1G和其他传统网络应用(包括

视频应用和BAS系统)

•向前兼容现存的SYSTIMAX®其他铜缆系统GigaSPEEDXL解决方案GigaSPEEDXL系统主要产品包括:

•4对1071/2071/3071非屏蔽线缆

•4对1081/2081/3081非屏蔽线缆

•PATCHMAXGS3和1100GS3模块化配线架

•MGS400系列信息模块

•GS8E数据跳线

•110VisiPatch配线架系统

•110VP,117VP和119VP跳线•系统性能的保证值超越了Cat6A/ClassE标准的规定,传输带宽达到250MHz

•支持最高达6次连接的任意长度链路,最远距离为100米。

•采用SYSTIMAX®实验室专利的模态分割建模技术(MDM)进行系统信道优化设计

•全面支持IEEE802.31000BASE-T,TIA-854-A1000BASE-TX,ATM论坛CB1G和其他传统网络应用(包括视频应用和BAS

系统)

•向前兼容现存的SYSTIMAX®其他铜缆系统VisiPatch配线架系统VisiPatch配线架系统采用的是目前全球领先的IDC技术,它提供了

GigaSPEEDXL级的传输性能,大大超越了传统110配线架系统。它采

用了独创的反向跳线技术,为用户提供了一个整洁,看不到跳线的配

线管理环境。VisiPatch系统采用堆叠式设计方法,组件之间通过快速

插入的方式来安装。•提供GigaSPEEDXL级的传输性能

•采用4对GigaSPEEDXL性能的跳线

•快速,简便的安装方式

•革命性反向跳线技术

•整洁的外观:每行可端接7根4对线缆,每列最多可端接

252根4对线缆

•全塑料结构

•Snap插入式安装方法

•28口(112对)和84口(336对)安装套件PowerSUM解决方案PowerSUM系统主要产品包括:

•4对1061/2061/3061非屏蔽线缆

•110VisiPatch和110型配线架系统

•PATCHMAX和1100PSCAT5E模块化配线架

•MPS100信息模块

•D8PS数据跳线

•110/117/119型跳线•系统带宽超过155.5MHz

•系统性能超越了Cat5e超五类标准的规定

•支持IEEE802.31000BASE-T,和其他传统网络应用其他铜缆产品系统•1053经济型超五类系统

•屏蔽布线系统

•加固型桌面连接系统(适用于恶劣使用环境)

•多媒体

•三类系统

•110型配线架系统

•110安装工具

•适配器

•电气保护单元光缆解决方案LazrSPEED解决方案LazrSPEED解决方案包括:

•室内光缆

•室内/室外光缆

•室外光缆

•LC连接器(SC/STII连接器)

•配线架

•多模光纤到桌面

•跳线•支持串行传输和CWDM波分复用

•激光带宽优化

•支持传统网络系统

LazrSPEED550

•超越了OM3光纤标准的指标要求

•850nm时带宽达到4700MHz-km

•支持10Gbps传输距离达到550米

•支持千兆以太网达到1.1km

LazrSPEED300

•超越了OM3光纤标准的指标要求

•850nm时带宽达到2000MHz-km

•支持10Gbps传输距离达到300米

•支持千兆以太网达到1km

LazrSPEED3150

•超越了OM2光纤标准的指标要求

•850nm时带宽达到950MHz-km

•支持10Gbps传输距离达到150米

•支持千兆以太网达到800mTeraSPEED解决方案TeraSPEED产品系列包括:

•室内光缆

•室内/室外光缆

•室外光缆

•LC/SC/ST光纤连接器

•配线架

•光纤到桌面系统

•跳线•零水峰技术

•满足标准G.652C/D

•支持低损耗的1383nmE波段

•兼容用户传统单模应用系统

•带宽扩展60%

•支持CWDM粗波分复用

•配套LC光纤连接器构成最佳光传输系统OptiSPEED解决方案OptiSPEED产品系列包括:

•室内光缆

•室内/室外光缆

•室外光缆

•LC/SC/ST光纤连接器

•配线架

•光纤到桌面系统

•跳线•满足相关国际标准

•最低损耗多模光纤系统

•配套LC光纤连接器构成最佳光传输系统InstaPATCHPlus系统InstaPATCHPlus系统包括预端接的连接器,预端接的主干光缆,加强型MPO光纤跳线,标准光纤跳线。•12芯MPO接头的模块化设计

•支持LazrSPEED300系列万兆多模光纤和TearSPEED零水峰单模光

•工厂预端接并测试的设计方式,保证用户在现场实现快速连接并

保证了可靠的传输性能

•不需要专用和非标准极性的元器件

•可以快速重新配置和组网

•快速升级,支持并行传输系统应用G2光纤配线架系统600G2系列配线架是SYSTIMAX®最新推出的1U或2U高度的模块化光纤配线架,它既支持熔接方式,也支持磨接方式,集成了一体化的理线器,既有固定式配置型号,也有滑轨式配置型号。•前部可翻转门便于管理

•配置前部理线器

•标准阻水式线缆入线管,支持线缆直径范围从0.25in到0.50in(6.35mm到12.70mm),支持OSP室外光缆

•黑色标签系统其他光纤配线架系统LIU光纤配线架

1A4和2A4垂直理线槽

1A6和2A6水平理线槽

12A夹子

LST系列和LSTSY系列光纤配线架

LST和LIU光纤配线架面板

光纤熔接套件

489光纤互联单元

1100型光纤配线架光纤连接头和适配器LC连接头

SC连接头

ST连接头

适配器光纤工具和耗材光纤连接头工具包

室外光缆端接套件

光纤消耗品高级布线解决方案iPatch电子智能配线管理系统SYSTIMAX®iPatch电子智能配线管理系统集成了铜缆和光缆硬件系统和软件系统,可以向管理者提供布线系统的实时信息,方便对用户的通信布线基础设施进行管理和控制。iPatch电子智能配线管理系统为网络管理员提供了一个极佳的管理角度,通过这种智能化的布线管理手段可以优化其网络物理层结构并提高网络运行效率,增加网络运行可靠性和缩短故障时间。iPatch电子智能配线管理系统增添了对铜缆和光缆跳线连接的实时监控功能和集成一体的网络管理软;iPatch电子智能配线管理系统持续监控每个跳线端口的连接状态并将信息存入中央数据库系统;电子化工作流程使管理员可以抛开繁重的纸面管理工作,任何跳线的管理工作都通过电子显示和声音提示以防止错误,从而提高了工作效率;布线系统的任何变动都将通过iPatch自动传递给系统管理员,管理员可以根据这种信息提示决定下一步的行动。AirSPEED无线网络解决方案SYSTIMAX®AirSPEEDAP542是一款基于802.11标准的无线网桥,以其高性能和高安全性能适用于企业网络系统。只需简单的规划设计,进行简便的安装和配置,AP542就可为用户提供可靠和高质量的无线网络通信。•满足802.11g和802.11a标准,高达40Mb/s的数据吞吐量

•满足未来WMM和802.11e服务质量(QoS),适用于语音和视频应用

•业界领先的无线网络安全体系

•简便的安装和配置管理

•可靠的通讯质量保证

•符合Wi-Fi标准,兼容其他标准产品以太网供电解决方案(PoE)SYSTIMAX®以太网供电设备为企业提供了一个十分经济的系统供电解决方案,它消除了电源线的束缚,为用户提供了最大的灵活性节约时间和金钱

可扩展性

安装简单,集成化管理

可靠的性能与后备电源面板和区域布线盒解决方案面板“L”系列是标准墙装面板,配有两个标签;“LE”系列是

豪华版面板系列。

•M10L和M10LE是单孔面板

•M12L和M12LE是双孔面板

•M13L和M13LE是三孔面板

•M14L和M14LE是四孔面板

•M16L和M16LE是六孔面板

•M28L是双倍宽度的八孔面板区域布线盒24,32,36,48口区域布线盒•非金属结构

•可连接M系列信息模块,光纤连接头或两者的组合

•可扩展和堆叠

•适用于各种非阻燃环境机架/机柜解决方案机架标准开放式机架,墙装式机架SYSTIMAX®开放式机架设计用于在配线间和设备间放置通讯设备,它享受SYSTIMAX®二十年产品和应用质量保证,是SYSTIMAX®端到端解决方案的组成部分。

RK130A采用了加深型设计,为高密度使用环境的MDF/IDF提供了额外的空间,是理想的背靠背安装VisiPatch的理想机架。机柜钢制机柜,铝制机柜•满足EIA-310-D标准的可调全尺寸轨道机柜,满足各种深度尺寸设备的

安装要求

•螺纹安装导轨或方冲安装导轨

•配置树脂玻璃前门和金属后门;内部采用自下而上和自前向后的空气

流动方式

•为大容量网络设备和光纤及铜缆应用提供宽尺寸机柜,两侧线缆理线

器宽度为3in(7.6cm)线槽标准垂直理线槽

增强型垂直理线槽

水平理线槽•两片式设计降低了运输成本,两片式通过圆形螺钉连接

•1U的线缆进出操道可提供快捷的线缆和跳线管理,采用UL94V-0阻燃级高强度材料,不易损坏

•采用铝制滑入式盖板,十分美观;盖板可以从左右两侧翻开,可快速进行线缆整理

•采用方形螺钉,代替圆形螺钉,可以实现用单手快速安装在机架上计算机网络系统系统概述信息社会的高速发展,打破传统的管理模式,人们已不仅仅满足于以往的手工作业,而是利用现代通讯技术、现代计算机技术来进行信息处理和交流,并建立各种信息服务系统,为用户提供各种信息服务。通过建设一个高速、安全、可靠、可扩充的信息网络系统,实现单位内部信息的高度共享、传递及管理信息化,领导能及时、全面、准确地掌握本院规划、生产、建设、管理、财务、人事等各方面情况。楼宇的计算机网络的建设,既要满足网络通信的需要,能适应信息社会的发展,又要考虑网络建设的经济性,实用性和网络技术的成熟性。同时楼宇的楼层网络设备系统的建设要注重与整体网络系统建设的统一性。

楼层网络设备系统的建设内容如下:主楼的汇聚层建设;

接入层的建设,接入层直接接入网络中心机房的核心交换机;

无线网络覆盖,包括公共区域及休息区的网络信号覆盖。计算机网络系统建设网络系统建设根据实际应用需要,在网络技术上必须提供相应的支持和保证,特别在网络容量、网络承载能力、系统可靠性、实用性、Qos、扩展性、网络互联、通信协议等方面保证计算机网络的先进性。(1)网络骨干及承载能力

局域网的网络骨干是指核心交换机与各接入层交换机的光纤骨干连接,为充分利用光纤传输的优越性及其较高通讯效率,同时为满足楼宇当前及将来业务的需要,网络骨干采用千兆快速以太网技术,中心交换机与楼层交换机的连接带宽为1GB。

(2)网络核心及承载能力

万兆接入,双机热备。

(3)楼层交换机的性能

楼层交换机通过千兆光纤连接端口连接核心交换机,向下为本地用户提供100M端口接入,楼层交换机采用24个端口或48端口交换机,接入层交换机如果为2台以上的采用堆叠方式连接。

(4)无线交换机主机服务器结构

企业级机架式服务器结构,可组成集群组系统的硬件和软件。通讯和运算能力:

单机支持不少于4个的千兆端口,端口支持VLANTrunk

单机的AES256的加密数据吞吐量不小于4Gbps。AP管理能力

单机支持至少256端口;

单机支持不少于1024个APMAC地址。管理能力

支持Console,telnet,Web管理;

支持SNMP管理;

支持DHCP服务,无线控制器本身内置DHCP服务器;

支持查看WLAN无线资源及统计,每个用户无线资源和统计能力。(5)无线AP频率要求

具有国际WiFi组织认证和国内无线电管理委员会认证资质;

无线电频率要求支持2.4GHz802.11B/G。AP无线功能

单接入点支持不小于16个可广播的SSID;

支持发射功率可调整;

无线天线功率不小于3dB,天线可更换;

支持自动分配射频通道功能。接入要求

AP必须支持802.3af兼容的POE供电;

AP和无线控制器之间通过第二层和第三层进行部署;

AP支持即插即用,无需任何配置(包括L2/L3部署)。网络管理建设网络可进行集中式;

可视化图形管理;

可发现网络拓扑,监控所有网络设备的运行状况;网络管理员可及时发现网络故障点并予以排除,可依据探测到的MAC地址来确定相应的用户,网络IP、MAC地址端口定位,整网策略配置管理,并可及时隔离非法访问用户,以保证整个网络高效、安全、可靠的运转。系统结构网络系统设计和安全建设系统的设计目标是能全方位满足楼宇办公与服务应用的需求,适应电子商务的发展,为第二阶段的电子商务系统建设提供物质基础,从而实现楼宇办公全方位的信息化服务。网络系统特点星型网络结构:核心、汇聚层、接入网络结构组成了计算机网络。星型结构设计减少了网络交换的中间环节,减少了网络数据传输的时延,简化了路由交换模型,是一个高效的计算机网络。冗余的链路设计:简单的网络并不意味着不安全的网络。核心设备还采用冗余的设计方式,不仅提高了单台的可靠性,更通过冗余链路确保整网的安全。即使出现问题,依然可以保证其损失被控制在最小范围。高性能的网络设备:无论是核心还是接入都从转发性能,业务提供能力方面进行了充分认证和考虑,使整网保持一致的服务质量,构成端到端安全的计算机网络。VLAN设计所谓VLAN是指处于不同物理位置的节点根据需要组成不同的逻辑子网,即一个VLAN就是一个逻辑广播域,它可以覆盖多个网络设备。VLAN允许处于不同地理位置的网络用户加入到一个逻辑子网中,共享一个广播域。通过对VLAN的创建可以控制广播风暴的产生,从而提高交换式网络的整体性能和安全性。VLAN对于网络用户来说是完全透明的,用户感觉不到使用中与交换式网络有任何的差别,但对于网络管理人员则有很大的不同,因为这主要取决于VLAN的几点优势:控制广播风暴:主要有2种方式物理网络分段和VLAN逻辑分段。提高网络整体安全性:通过路由访问列表和MAC地址分配等VLAN划分原则,可以控制用户访问权限和逻辑网段大小。网络管理简单、直观:于交换式以太网,如果对某些用户重新进行网段分配,需要网管员对网络系统的物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而对于采用VLAN技术的网络来说,只需网管人员在网管中心对该用户进行VLAN网段的重新分配即可。计算机网络的VLAN划分策略为基于端口的VLAN划分方法。网络管理员对网络设备的交换端口进行分配,不用考虑该端口所连接的设备。所选用的交换机具有端口VLAN技术,允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。根据本院的情况,我们可以把计算机网络根据各个科室划分为N个不同的网段,VLAN10,VLAN20……VLANN,网络管理员对各个网断进行设置,一方面要保证网络内部对Internet的安全可靠访问,另一方面又要求能有效隔离各子网之间未经授权的相互访问。在规划网段中的信息点数时,网络管理员应考虑到当前IP地址资源的充分利用性,又要预留出适当的扩展余地,同时考虑全局的路由汇聚。因此如果采用私网地址分配IP,建议每个网段采用的掩码,即支持254个信息节点。对于其他的NOTES、DNS、FTP以及业务应用等等服务器建议单独设置在一个VLAN中,通过S8016全线速的三层交换和四层过滤机制实现可控的用户服务。另外,如果今后部分部门开展对外的WWW等服务的话,建议再单独设置VLAN,结合防火墙设备,通过设置DMZ(停火区)的方式实现与外界的安全互联。IP地址规则IP地址空间分配,要与网络拓扑层次结构相适应,既要有效地利用地址空间,又要体现出网络的可扩展性和灵活性,同时能满足路由协议的要求,以便于网络中的路由聚类,减少路由器中路由表的长度,减少对路由器CPU、内存的消耗,提高路由算法的效率,加快路由变化的收敛速度,同时还要考虑到网络地址的可管理性。具体分配时要遵循以下原则:

唯一性:一个IP网络中不能有两个主机采用相同的IP地址;

简单性:地址分配应简单易于管理,降低网络扩展的复杂性,简化路由表项

连续性:连续地址在层次结构网络中易于进行路径叠合,大大缩减路由表,提高路由算法的效率

可扩展性:地址分配在每一层次上都要留有余量,在网络规模扩展时能保证地址叠合所需的连续性

灵活性:地址分配应具有灵活性,以满足多种路由策略的优化,充分利用地址空间。主流的IP地址规划方案分为纯公网地址、纯私网地址和混合网络地址三种。当网络以私网地址分配或采用混合网络地址接入时,要求网络提供地址变换功能,过滤掉私网地址。IP地址规划:

内部地址的分配原则是按科室进行的,视用户的数量,1/4、1/2划分。对于相对固定不变的办公区采用静态分配IP地址,为防止地址盗用,可采用IP地址与MAC地址绑定。用户的管理,是基于用户名、密码的代理认证过程进行,从DHCP服务器获得IP地址,访问网内资源。

外部IP地址原则是按楼层进行的,对于相对固定不变的办公区可采用静态分配IP地址,为防止地址盗用,可采用IP地址与MAC地址绑定。对上网用户的管理,是基于用户名、密码的代理认证WEB认证过程进行访问外网的资源就必须经过认证,用户开机时,从DHCP服务器获得IP地址,访问外网资源。

中心交换机支持静态或动态的IP地址分配,并支持动态IP地址分配方式下DHCP-Relay功能。对于固定IP地址用户,需要针对标识符(MAC地址)设定保留IP地址。网络安全随着计算机技术的迅速发展,在计算机上处理的业务也由基于单机的数学运算、文件处理,基于简单连接的内部网络的内部业务处理、办公自动化等发展到基于复杂的内部网(Intranet)、外部网(Extranet)、全球互连网(Internet)的计算机处理系统和世界范围内的信息共享和业务处理。在系统处理能力提高的同时,系统的连接能力也在不断的提高。但在连接能力信息、流通能力提高的同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。因此计算机安全问题,应该象每家每户的防火防盗问题一样,做到防范于未然。甚至不会想到你自己也会成为目标的时候,威胁就已经出现了,一旦发生,常常措手不及,造成极大的损失。

保证计算机信息系统各种设备的物理安全是整个计算机信息系统安全的前提。物理安全是保护计算机、网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。它主要包括三个方面:

环境安全:对系统所在环境的安全保护,如区域保护和灾难保护;

设备安全:包括设备的防盗、防毁、防电磁信息辐射泄漏、抗电磁干扰及电源保护等;

媒体安全:包括媒体数据的安全及媒体本身的安全。网络拓扑结构设计也直接影响到网络系统的安全性。假如在外部和内部网络进行通信时,内部网络的机器安全就会受到威胁,同时也影响在同一网络上的许多其他系统。透过网络传播,还会影响到连上Internet/Intrant的其他的网络;影响所及,还可能涉及法律、金融等安全敏感领域。因此,将来在在设计应用系统时有必要将公开服务器(WEB、DNS、EMAIL等)和外网及内部其它业务网络进行必要的隔离,避免网络结构信息外泄;同时还要对外网的服务请求加以过滤,只允许正常通信的数据包到达相应主机,其它的请求服务在到达主机之前就应该遭到拒绝。所谓系统的安全是指整个网络操作系统和网络硬件平台是否可靠且值得信任。目前恐怕没有绝对安全的操作系统可以选择,无论是Microsoft的Windows或者其它任何商用UNIX操作系统,其开发厂商必然有其Back-Door。因此,我们可以得出如下结论:没有完全安全的操作系统。不同的用户应从不同的方面对其网络作详尽的分析,选择安全性尽可能高的操作系统。因此不但要选用尽可能可靠的操作系统和硬件平台,并对操作系统进行安全配置。而且,必须加强登录过程的认证(特别是在到达服务器主机之前的认证),确保用户的合法性;其次应该严格限制登录者的操作权限,将其完成的操作限制在最小的范围内。管理是网络中安全最最重要的部分。责权不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的风险。当网络出现攻击行为或网络受到其它一些安全威胁时(如内部人员的违规操作等),无法进行实时的检测、监控、报告与预警。同时,当事故发生后,也无法提供黑客攻击行为的追踪线索及破案依据,即缺乏对网络的可控性与可审查性。这就要求我们必须对站点的访问活动进行多层次的记录,及时发现非法入侵行为。建立全新网络安全机制,必须深刻理解网络并能提供直接的解决方案,因此,最可行的做法是制定健全的管理制度和严格管理相结合。保障网络的安全运行,使其成为一个具有良好的安全性、可扩充性和易管理性的信息网络便成为了首要任务。一旦上述的安全隐患成为事实,所造成的对整个网络的损失都是难以估计的。因此,网络的安全建设是网络建设过程中重要的一环。根据以上安全隐患,我们提出以下措施,来更好的杜绝不必要的网络安全问题。

物理措施:例如,保护网络关键设备(如交换机、大型计算机等),制定严格的网络安全规章制度,采取防辐射、防火以及安装不间断电源(UPS)等措施。

访问控制:对用户访问网络资源的权限进行严格的认证和控制。例如,进行用户身份认证,对口令加密、更新和鉴别,设置用户访问目录和文件的权限,控制网络设备配置的权限等等。

数据加密:加密是保护数据安全的重要手段。加密的作用是保障信息被人截获后不能读懂其含义。

网络防毒:防止计算机网络病毒,安装网络防病毒系统。

防火墙:防火墙技术是通过对网络的隔离和限制访问等方法来控制网络的访问权限,从而保护网络资源。其他安全技术包括密钥管理、数字签名、认证技术、智能卡技术和访问控制等等。

其他措施:其他措施包括信息过滤、入侵检测、容错、数据镜像、数据备份和审计等。近年来,围绕网络安全问题提出了许多解决办法,例如数据加密技术和防火墙技术等。数据加密是对网络中传输的数据进行加密,到达目的地后再解密还原为原始数据,目的是防止非法用户截获后盗用信息。另外人是计算机网络的使用者,同时由于有意或无意的事物也很有可能给计算机网络带来不必要的安全隐患,所以建立完善的网络管理制度和,不断的对计算机使用者进行必要的培训,使其对计算机网络有一定的了解,并养成良好的使用习惯。也是保护网络安全的重要措施。产品选型及方案功能特点杭州华三通信技术有限公司(简称H3C),致力于IP技术与产品的研究、开发、生产、销售及服务。2012财年H3C年销售收入16.4亿美元,在中国设有38个分支机构。目前公司有员工4800人,其中研发人员占55%。H3C每年将销售额的15%以上用于研发投入,在中国的北京和杭州都设有研发机构,并设有可靠性试验室以及产品鉴定测试中心。截至2012年底,H3C累计申请专利近4000件,其中发明专利比例超过85%。2012年,H3C发明专利授权量在全国企业排名前十。

H3C始终聚焦IP技术领域创新进步,以覆盖IP网络、IP安全和IP管理的产品线为积累形成以下一代数据中心解决方案和基础网络解决方案为核心的新一代互联网解决方案,并迅速得到广泛应用,占领了IT发展潮流的制高点。新一代互联网的发展正带动IT与网络的快速融合,H3C未来将整合虚拟化、自动化、SDN等技术领域的领先优势,推进云计算、智能网络在各行业的成功部署,为客户创造更大的应用价值。根植中国,H3C始终以“为客户创造价值”作为公司发展的源动力,不断细分客户需求。到2012年底,H3C已服务于70%以上的中央部委、“十二金工程”中的九个全国骨干网,四大国有商业银行,500强企业中的400家,全部“211”高校和“985”高校,并规模服务于电信、移动、联通、广电等运营商市场。在全球市场,H3C研发和生产的产品服务近百个国家和地区,客户包括惠普、梦工厂、瑞士电信、西班牙电信、英国沃达丰、法国国铁、法国标致雪铁龙集团、俄罗斯联邦储蓄银行、澳大利亚昆士兰政府、美国麻省理工学院、韩国三星电子、AMD等。IP存储系统IX1540NeoceanIX1500系列产品是H3C推出的IPSAN/NAS一体化多功能存储产品,支持目前业界领先的SAS接口技术,存储性能得到飞跃提升,适合关键业务的在线存储,如对存储性能要求苛刻、随机IO操作频繁的ERP、邮件系统等数据库应用。IX1500系列同时支持SAS磁盘和SATAⅡ磁盘混插,可以满足不同的应用业务需求,实现配置灵活性,提高设备性价比。

NeoceanIX1500系列凭借其丰富的数据管理功能,可以为用户提供IPSAN高速访问、多用户文件共享服务、CDP连续数据保护、Windows系统保护等多种解决方案,IX1500系列是高智能、高性能、高品质的IP网络存储系统。性能和容量的完美组合

强大的数据管理功能

-IPSAN/NAS一体化存储方式

-TimeMark(全自动连续数据快照)功能

-Replication(远程复制)功能

-AdaptiveReplication(自适应复制)功能

-DiskSafe软件

丰富的RAID和硬件特性:IX1500系列支持RAID0、1、3、5、6、10等多种RAID方式,并提供按需使用磁盘空间建立RAID的虚拟磁盘技术。IX1500系列还支持RAID在线容量扩展,RAID级别转换,RAID条带大小设置和修改,RAID初始化、重建、同步速度调节等多种特性,能够增加配置灵活性,并满足业务增长需求。楼道交换机系列S3100新一代以太网交换机产品,在满足高性能接入的基础上,提供更全面的安全接入策略和更强的网络管理维护易用性,是理想的安全易用接入层交换机。全面的接入安全策略

增强的网络管理和维护的易用性

高性能与灵活扩展能力

丰富的业务支持能力S3600系统采用创新的IRF2技术,在安全可靠、多业务融合、易管理和维护等方面为用户提供全新的技术特性和解决方案,同时S3600V2支持IPv4/IPv6双栈及硬件转发、丰富的IPv4/IPv6路由协议和隧道技术。是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企业、分支机构的核心交换机。丰富的IPv4和IPv6三层功能

智能弹性架构

*简化管理

*简化业务

*弹性扩展

*高可靠

*高性能

增强的以太网供电功能(PoE+)

高可靠性设计

完备的安全策略核心交换机S7500EH3CS7500E(X)系列产品是面向融合业务网络的高端多业务路由交换机,该产品基于H3C自主知识产权的ComwareV5操作系统,以IRF2(IntelligentResilientFramework2,第二代智能弹性架构)技术为系统基石的虚拟化软件系统,进一步融合MPLSVPN、IPv6、网络安全、无线、无源光网络等多种网络业务,提供不间断转发、不间断升级、优雅重启、环网保护等多种高可靠技术,在提高用户生产效率的同时,保证了网络最大正常运行时间,从而降低了客户的总拥有成本(TCO)。丰富的业务,适应融合业务网络发展趋势

*基于IRF2(第二代智能弹性架构)技术的虚拟化架构

*全面的MPLS、VPLS业务能力

*高性能IPv4/IPv6业务能力

*有线无线一体化,有源无源一体化

*EAD端点准入防护技术

全方位的安全保障,抵御多种网络安全威胁

*三平面安全保障机制

*有线无线全面支持EAD

*增强的ACL特性

电信级的高可靠性,保障用户业务长期稳定S9500EH3CS9500E系列核心路由交换机是面向园区网核心和数据中心市场推出的新一代核心路由交换机。S9500E在提供大容量、高性能L2/L3交换服务基础上,进一步融合了硬件IPv6、硬件MPLS、安全、业务分析等智能特性,可为园区网、数据中心构建融合业务的基础网络平台,进而帮助用户实现IT资源整合的需求。

S9500E采用创新的硬件设计,通过独立的控制引擎、检测引擎、维护引擎为系统提供强大的控制能力和50ms的高可靠保障;通过基于分布式的高性能硬件转发和大容量Crossbar无阻塞交换技术,保障了系统的高处理性能和灵活的扩展能力;通过OAA开放架构,实现了网络和安全、无线的融合。创新的体系架构保障业务的高可靠

IRF2(第二代智能弹性架构)

精细化业务控制

丰富的接口形态

性能卓越的MPLSVPN解决方案

丰富的网络流量分析功能

完善的安全机制

无线一体化解决方案

全面的IPv6解决方案

全方位的维护检测机制WLAN产品WA1208EH3CWA1208E-GP是自主研发的室内合路型大功率无线接入设备,最大发射功率可达500mW。对于运营商用户,借助WA1208E-GP可以在其室内分布式系统中构建WLAN网络,大多数情况下无需重新规划其天馈部分,极大的节约WLAN网络建设成本。对于其它行业客户,借助WA1208E-GP的分布式部署能力,使用较少数量的AP,即可构造多天线的无线部署环境,应用于一些空间信号衰减较大和无线信号干扰较多的场景。

目前,WA1208E-GP已经普遍应用于各大运营商的“无线城市”网络之中,其高性能、易管理、高稳定的表现获得了用户的一致认可。实现大功率宽带无线接入和最佳无线网络TCO

绿色低碳设计

支持Fat/Fit两种模式

提供本地转发功能

支持IPv4/IPv6双协议栈

支持智能负载均衡

支持中国标准WAPI

支持无线入侵检测/防御(WIDS/WIPS)

提供EAD无线接入

支持中文SSID

支持TR-069特性(CWMP)

全面支持智能型有线无线一体化管理路由器产品MSRMSR30,MSR50MSR是专门面向行业分支机构和大中型企业而推出的新一代网络产品。MSR先进的软件结构与硬件平台,能够在最小的投资范围内为企业边缘网络提供一体化解决方案。MSR集数据安全、语音通信、视频交互、业务定制等功能于一体,能够在企业网络应用不断丰富的形势下将多元业务方便的部署于同一节点,不仅能够最大程度的避免网络中多设备繁杂异构问题,而且极大降低了企业网络建设的初期投资与长期运维成本。先进的硬件体系架构

开放式的增值业务平台

多业务集成并发能力

成熟商用的操作系统

提供POE远程供电特性

支持WLAN无线接入功能

支持无线3G无线通信功能

严格的国际认证安全产品H3CSecPath防火墙/VPN产品系列H3CSecPath防火墙/VPN是业界功能最全面、扩展性最好的防火墙/VPN产品,集成防火墙、VPN和丰富的网络

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论