




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
目录
引言.............................................................错误!未定义书签。
一、需求分析.....................................................错误!未定义书签。
1.1网络拓扑构造................................................错误!未定义书签。
1.2风险分析....................................................错误!未定义书签。
二、网络布线.....................................................错误!未定义书签。
2.1总体规划....................................................错误!未定义书签。
办公楼综合布线项目规定.........................................错误!未定义书签。
有关技术规定...................................................错误!未定义书签。
2.2布线系统内构造..............................................错误!未定义书签。
信息点分布.....................................................错误!未定义书签。
布线各子系统...................................................错误!未定义书签。
2.3故障排除....................................................错误!未定义书签。
三、网络集成.....................................................错误!未定义书签。
3.1网络设备选型.................................................错误!未定义书签。
互换机.........................................................错误!未定义书签。
网卡的选择.....................................................错误!未定义书签。
网络服务器.....................................................错误!未定义书签。
网络工作站.....................................................错误!未定义书签。
3.2设备的安装与使用............................................错误!未定义书签。
互换机的配置...................................................错误!未定义书签。
3.2.2RIP动态路由配置.........................................错误!未定义书签。
四、网络管理.....................................................错误!未定义书签。
五、安全管理.....................................................错误!未定义书签。
5.1网络安全分析.................................................错误!未定义书签。
网络袭击和入侵的重要途径......................................错误!未定义书签。
网络中安全缺陷产生的原因.......................................错误!未定义书签。
5.2网络安全的防备措施...........................................错误!未定义书签。
防火墙.........................................................错误!未定义书签。
5.2.2IDS...................................................................................................错误!未定义书签。
六、网间互联.....................................................错误!未定义书签。
七、小结.........................................................错误!未定义书签。
八、参照文献.....................................................错误!未定义书签。
引言
伴随互联网的飞速发展,网络安全逐渐成为一种潜在的巨大问题。网络安全
性是一种波及面很广泛的问题,其中也会波及到与否构成犯罪行为的问题。在其
最简朴的形式中,它重要关怀啊是保证无关人员不能读取,更不能修改传送给其
他接受者的信息。网络安全性是为保护网络不受任何损害而采用的所有措施的总
和,并且当对口勺实现这些措施时,就能使网络得到保护,使之免受侵害并保证网
络的安静与安宁。为保护网络的安全,需要协同使用多种安全措施。网络的安全
是全面协防口勺概念,而非仅依托某一层次或某一设备予以处理。全面的安全协防
意在不一样层次上运用不一样技术、不一样成本的设备互相补充,从而既加强了
安全,又平衡了安全中存在口勺矛盾。
一、需求分析
1.1网络拓扑构造
INTERNET
守―…,f
“外网用户
小
Firewail
三层交扳机—F=rr-wt
二层交飘机一层交换机
H
WEB*服务器
DNS服务器
6\匕J口
用尸1用户:
用尸3用户4
1-1拓扑图
1.2风险分析
我认为企业网络安全重要面临如下问题:网络接入Internet后,需要对网
关进行防护,防止黑客、病毒等对网络内部进行袭击;网络病毒对企业网络安全
导致巨大威胁,它也许导致操作系统瓦解、数据丢失损坏、网络瘫痪等严重后果;
由于具有独立的信息公布系统,需要对这些系统进行集中的安全防护,从而保证
这些系统正常的运行;由于企业网内计算机的数量大,操作系统打补丁、应用软
件分发、计算机资产管理、计算机运行状况监控等反复性工作,网络管理部门已
无法承担,网络整体安全无法得到保证。
1.网络构造日勺安全风险分析
企业网络与外网有互连。基于网络系统的范围大、函盖面广,内部网络将面
临愈加严重日勺安全威胁,入侵者每天都在试图闯入网络节点。网络系统中办公系
统及员工主机上均有涉密信息,假如内部网络的一台电脑安全受损,就会同步影
响在同一网络上日勺许多其他系统。
2.操作系统的安全风险分析
所谓系统安全一般是指操作系统的I安全。操作系统的安装以正常工作为目
时,一般很少考虑其安全性,因此安装一般都是以缺省选项进行设置。从安全角
度考虑,其体现为装了诸多用不着的服务模块,开放了诸多不必开放的端口,其
中也许隐含了安全风险。
3.应用的安全风险分析
应用系统的安全波及诸多方面。应用系统是动态的、不停变化的。应用口勺安
全性也是动态的。这就需要我们对不一样的应用,检测安全漏洞,采用对应H勺安
全措施,减少应用日勺安全风险。重要有文献服务器的安全风险、数据库服务器欧I
安全风险、病毒侵害的安全风险、数据信息日勺安全风险等。
4.管理的安全分析
管理方面的安全隐患包括:内部管理人员或员工图以便省事,不设置顾客口
令,或者设置的I口令过短和过于简朴,导致很轻易破解。责任不清,使用相似的)
顾客名、口令,导致权限管理混乱,信息泄密。把内部网络构造、管理员顾客名
及口令以及系统的某些重要信息传播给外人带来信息泄漏风险。内部不满的员工
有的也许导致极大的安全风险。
二、网络布线
2.1总体规划
办公楼综合布线项目规定
基本状况:整个局域网采用以太网技术,主干带宽达1000Mbps,100Mbps
到桌面。
开放:采用原则RJ45接口,兼容不一样厂家的原则产品。
灵活:水平子系统支持语音、数据,支持lOBase-T、lOOBaseT等。
可靠:高品质布线系统,通过原则测试与验证,提供23年以上质保。
先进:采用目前流行,具有一定先进技术的超五类系列产品。
易于管理:面板、配线架有明显标识,机房线路管理、维护以便。
中心机房设备规定:原则机柜,重要安装网络设备并提供跳接线管理。机房
设备安顿考虑机房维护人员维修日勺以便,同步机器四面有足够的散热空间。机房
规定有独立接地保护系统,地阻值不不小于4欧姆。机房需设置独立电源回路。
有关技术规定
符合最新的国际原则1S0/1EC11801超五类布线原则,产品应符合做主网络
的高速、可靠日勺信息传播规定,并具有高度灵活性、可靠性、综合性、易扩容性。
进行开放式布线,所有插座端口都支持数据通讯、语音和图像传递,满足电
视会议,多媒体等系统H勺需要。
能满足灵活日勺应用规定,即任一信息点可以以便地任意连接终端设备。
所有接插件都应是模块化的原则件,以以便管理并在未来有更大日勺发展时,
轻易地将设备扩展进去可以支持千兆速率的数据,'专播,可支持以太网、高速以太
网、令牌环网、ATM、FDDT、ISDN等网络及应用。
2.2布线系统的I构造
按每个模块的作用,可把它划提成6个部分,“一间、二区、三个子系统”,
即:设备间、工作区、管理区、水平子系统、干线子系统、建筑群子系统
信息点分布
根据学校办公楼办公区的初步安排和学校的实际需求,初步设计办公楼综合
布线信息点为40个。
两栋楼共设信息点40个,所有信息点均按超五类原则设计,到达100M的数
据传播速度并且所有的信息点通过跳线均可到达语音、数据通用。在主楼2楼微
机中心设置网络中心控制间,将主配线架放在中心控制室,同步可将程控互换机
放置在中心控制室,在中心控制室旁,设置网络中心机房,放置网络服务器。由
于2楼中心控制室到最远信息点日勺垂直距离加水平距离之和不不小于90M,为了
便于集中管理,在每层不再设水平配线间,所有配线和管理均在中心控制室主配
线间进行,线缆从主配线间直接到各个信息点,所有信息点均采用暗盒方式。所
有综合布线产品均采用IBDN超五类产品,即超五类双绞线、超五类信息插座、
超五类迅速跳线、超五类BIX模块等,能提拱100M的数据传播速度,满足高速
以太网及ATM网络数据传播的需求,从而为高速数据转输打下了基础。
布线各子系统
1.工作区子系统
工程中布线系统所有采用1BDN超五类,根据非屏蔽双绞线这一原则,每个
信息点均能满足100M日勺数据传播速度,足以支持既有数据、语音系统以及此后
的高速数据及视频系统日勺需求。
2.水平布线子系统
水平区系统采用星型拓扑构造延伸主干系统到工作区,并端接在信息插座
上。
水平线从楼层配线架引出进入主走线槽,沿线槽分到不一样的布线管到墙面
信息安装盒,整个布线距离必须在90M以内,保证数据信号在正常时衰减范I韦I
内。信息点日勺水平布线采用超五类非屏蔽双绞线。
3.主配线管理子系统
管理区在中心机房放置通讯相线设备,通过互跳连接各水平区。重要元/件
为配线架、跳线等。
数据配线管理系统采用非常适合于数据系统日勺IBDN系列模块式配线架。数
据配线架装在原则机柜内,并可加锁以保安全。
根据本系统口勺特点,在工程设计中木采用垂直主干线系统及设备问主系统。
2.3故障排除
1.连接故障
即在一种链路中各个独立的缆线间的连接和终止故障。目前来说,这是最常
见的故障。它与安装过程中日勺工艺水平紧密有关。最常见欧I故障是:电缆标签错、
连接开路、双绞线连接图错(包括错对、极性接反、交错)以及短路。
2.电缆性能问题
在链路没有连接错误的状况下,还也许存在不满足支持网络运行的必须口勺传
播特性问题。链路日勺传播特性重要由衰减、近端串扰、特性阻抗、峰值噪音及信
噪比来决定,这些总是称作性能故障。
三、网络集成
3.1网络设备选型
互换机
采用Bay企业的Bay350T工作组互换机。该机具有16口10/100M自适应以
太网端口,具有扩展模块扩槽,可扩100BASE-FX迅速以太网光纤模块和ATM槽
块。支持4080以上日勺MCA地址,支持PACE技术,支持多达16个日勺VLAN管理功
能,具有增强多媒体及实时应用日勺传播功能。
在各主干网段下的二级工作组拟采用Bay的Bay303互换机,它具有一种
10M/100M和24个10M口。各信息点均实现10M互换到桌面。
网卡的选择
高性能BayH勺网卡具有独创H勺高速网卡技术,并选用高晶质H勺IC器件,进
而到达相称可靠和完善H勺功能和性能。因此,它提出了终身保修日勺承诺。我们选
用BayH勺BayFa31010/100自适应网卡,它具有双速,双工特性。能充足运用
4对双绞线日勺物理特性,进而拓展带宽,成倍提高网络速率。
网络服务器
网络服务器作为网络的中心处理部件,承担着网络处理工作的大部分负荷,
因此选择一种处理能力强大,性能稳定的网络服务器对于建设的网络的高效、流
畅使用品有十分重要的作用。
选择由美国IBM企业生产的服务器产品:PCSERVER330oIBMPCSERVER330
服务器产品采用333MHZPentiumII处理涔,配置512KB的ECC二级缓存,64MEEDO
ECC内存(可扩至1GB),拥有集成日勺PCI总线,WideUltraSCSI和10/100Mbps
自适应网卡。它可以满足网络需求,承担网络中心处理任务日勺承担。
网络工作站
网络工作站作为顾客的网络前端处理工具,在选择上应遵询好用、够用日勺原
则,不能一味的追求高性能。同步在品牌的选择上,选择国内品牌机。
3.2设备的安装与使用
互换机的配置
Switch3#vlandatabase
Switch3(vlan)#vtpserver
Switch3(vlan)ffvtpdomainstudy
Switch3(v1an)#v1an2namegroupl
Switch3(vlan)#vlan3namegroup2
Switch3(vlan)#exit
Switch3#conft
Switch3(config)#intfO/1
Switch3(config-if)ttswitchportmodetrunk
Switch3(config-if)#switchporttrunkencapsulationdotlq
Switch3(config-if)ttintfO/8
Switch3(config-if)#switchportmodetrunk
Switch3(config-if)#switchporttrunkencapsulationdotlq
Switch3(config-if)#mtfO/2
Switch3(config-if)#switchportmodeaccess
Switch3(config-if)ttswitchportaccessvlan2
Switch3(config-if)#1ntfO/4
Switch3(config-if)#switchportmodeaccess
Switch3(config-if)Ifswitchportaccessvlan3
Switchl与Switch2配置如上
RIP动态路由配置
Router>en
Rourer#conft
Router(config)#intf0/0
R
Rouer(config-if)#noshutdown
Rouer(config-if)#intfO/1
R
Rouer(config-if)#noshutdown
f^ouer(config-if)Sintsi
R
Rouer(config-if)#noshutdown
Rouer(config-if)#exit
Router(config)ttrouterrip
Rouer(config-router;#network.0
Rouer(config-routerj#exit
四、网络管理
网络系统与数据H勺安全备份
(1)Win2023资源备份及恢复
使用Windows2023“备份工具”,管理员可以将数据备份到多种各样的存储
媒体上,如磁带机、外接硬盘驱动器、Zip盘以及可擦写CD-ROM。下面就简介
怎样在Window*2023中备份文献。操作环节如下:
1.打开“开始”菜单,选择“程序”I“附件”I“系统工具”I“备份”命
令,打开“备份”窗口
2.在“欢迎”选项卡中,单击“备份向导”按钮,打开“备份向导”对话
框
3.单击“下一步”按钮,打开“要备份H勺内容”对话框
4.选择“备份选定的文献、驱动器或网络数据”单项选择按钮,备份顾客
选定的文献、驱动器或网络数据。假如顾客备份整个系统或者只备份系统状态数
据,可选择“备份整个系统”或者“只备份系统状态数据”单项选择按钮
5.单击“下一步”按钮,打开“要备份日勺项目”对话框
6.在“备份内容”列表框中,通过单击对应日勺复选框,选择要备份的驱动
潜、文献或文献夹。要展开“备份内容”文本框中的项目,需要双击该项目节点
7.选定需要备份的内容后,单击“下一步”按钮,打开“备份保留的位置”
对话框
8.在“备份媒体或文献名”文本框中顾客需要输入但愿存储备份资料H勺媒
体标示号以及完整的途径,或者通过单击“浏览”按钮打开“打开”对话框来选
择备份媒体和文献名,这里我们选择A盘作为备份的媒体
9.单击“下一步”按钮,打开“正在完毕备份向导”对话框
10.通过单击“高级”按钮,顾客可以进行某些备份的高级设置,例如,选
择要执行的备份操作类型和指定与否要备份迁移到远程存储中的文献内容
11.单击“完毕”按钮后,系统将自动对所选定的项目进行备份
12.顾客可以单击“报表”按钮来杳看备份操作的有关信息,最终单击“关
闭”按钮即可完毕所有备份操作
(2)还原文献
当顾客的计算机出现硬件故障、意外删除或者其他口勺数据丢失或损害时,可
以使用Windows2023的故障恢复工具还原此前备份的数据。下面以详细的实例
简介怎样还原备份的文献,操作环节如下:
1.打开“开始”菜单,选择“程序”I“附件”I“系统工具”I“备份”命
令,打开“备份”窗口
2.在“欢迎”选项卡中,单击“还原向导”按钮,打开“还原向导”对话
框
3.击“下一步”按钮,打开“还原项目”对话框
4.在“还原项目”列表框中,顾客可以单击某项目前H勺复选框来选择想要
还原的驱动器、文献或文献夹
5.通过单击“导入文献”按钮,顾客可以对此前所备份日勺文献进行输入
6.单击“下一步”按钮,系统将自动进行有关操作并打开“输入备份文献
名”对话框
7.在“从备份文献恢复”文本框中顾客需要输入备份文献的名称,或者通
过单击“浏览”按钮来选择备份文蛾进行输入
8.单击“确定”按钮,系统将自动进行还原工作,之后屏幕上将显示“还
原进度”对话框
9.通过单击“报表”按钮,顾客可以查看还原操作的有关信息,最终单击
“关闭”按钮结束还原操作
注释在“备份”窗口中,使用“备份”和“还原”选项卡也可进行备份和还
原工作,措施与“备份向导”和“还原向导”基本相似。
五、安全管理
5.1网络安全分析
网络袭击和入侵的重要途径
网络入侵是指网络袭击者通过非法的手段(如破译口令、电子欺骗等)获得
非法的权限,并通过使用这些非法日勺权限使网络袭击者能对被袭击日勺主机进行非
授权的操作。网络入侵日勺重要途径有:破译口令、IP欺骗和DNS欺骗。
(1)破译口令
口令是计算机系统抵御入侵者的一种重要手段,所谓口令入侵是指使用某些
合法顾客的帐号和口令登录到目日勺主机,然后再实行袭击活动。这种措施的前提
是必须先得到该主机上日勺某个合法顾客的帐号,然后再进行合法顾客口令日勺破
译。
(2)IP欺骗
IP欺骗是指袭击者伪造他人日勺IP地址,让一台计算机假冒另一台计算机以
到达蒙混过关的I目的。它只能对某些特定的运行TCP/IP的计算机进行入侵,IP
欺骗运用了TCP/IP网络协议的J脆弱性。在TCP的三次握手过程中,入侵者假冒
被入侵主机的信任主机与被入侵主机进行连接,弃对被入侵主机所信任H勺主机发
起沉没袭击,便被信仟的主机处在瘫痪状态。当主机正在讲行远程服务时,网络
入侵者最轻易获得目的网络的信任关系,从而进行IP欺骗。IP欺骗是建立在对
目的网络的信任关系基础之上的。同一网络的计算机彼此都懂得对方的地址,它
们之间互相信任。由于这种信任关系,这些计算机彼此可以不进行地址H勺认证而
执行远程操作。
(3)DNS欺骗
域名系统(DNS)是一种用于TCP/IP应用程序的分布式数据库,它提供主机
名字和IP地址之间的转换信息。一般,网络顾客通过UDP协议和DNS服务器进
行通信,而服务器在特定的53端口监听,并返回顾客所需的有关信息。DNS协
议不对转换或信息性的更新进行身份认证,这使得该协议被人以某些不一样日勺方
式加以运用。当袭击者危害DNS服务器并明确地更改主机名一IP地址映射表
时,DNS欺骗就会发生。这些变化被写入DNS服务器上欧I转换表。因而,当一种客
户机祈求查询时,顾客只能得到这个伪造欧I地址,该地址是一种完全处在袭击者
控制下日勺机器的IP地址。由于网络上的主机都信任DNS服务潜,因此一种被破坏
的DNS服务器可以将客户引导到非法日勺服务器,也可以欺骗服务器相信一种IP
地址确实属于一种被信任客户。
网络中安全缺陷产生的原因
1.TCP/IP日勺脆弱性
因特网日勺基石是TCP/IP协议。但不幸的是该协议对于网络的安全性考虑得
并不多。并且,由于TCP/IP协议是公布于众的,假如人们对TCP/IP很熟悉,就
可以运用它日勺安全缺陷来实行网络袭击。
2.网络构造日勺不安全性
因特网是一种网间网技术。它是由无数个局域网所连成日勺一种巨大网络。当
人们用一台主机和另一局域网的主机进行通信时,一般状况下它们之间互相传送
H勺数据流要通过诸多机器重重转发,假如袭击者运用一台处在顾客日勺数据流传播
途径上日勺主机,他就可以劫持顾客的数据包。
3.易被窃听
由于因特网上大多数数据流都没有加密,因此人们运用网上免费提供的工具
就很轻易对网上日勺电子邮件、口令和传播的文献进行窃听。
4.缺乏安全意识
虽然网络中设置了许多安全保护屏障,但人们普遍缺乏安全意识,从而使这
些保护措施形同虚设。如人们为了避开防火墙代理服务器的额外认证,进行直接
H勺PPP连接从而避开了防火墙的保护。
5.2网络安全的防备措施
在总体设计时要注意如下几种问题:由于局域网采用的是以广播为技术基础
时以太网,任何两个节点之间日勺通信数据包,不仅被两个节点的网卡所接受,同
步也被处在同一以太网上的任何一种节点的网卡所截取。因此,只要接入以太网
上日勺任一节点进行侦听,就可以捕捉发生在这个以太网上的所有数据包,对其进
行解包分析,从而窃取关键信息。为解除这个网络系统固有欧I安全隐患,可采用
如下措施:
(1)网络分段技术的应用将从源头上杜绝网络日勺安全隐患问题
由于局域网采用以互换机为中心、以路由器为边界日勺网络传播格局,再加上
基于中心互换机日勺访问控制功能和三层互换功能,因此采用物理分段与逻辑分段
两种措施,来实现对局域网日勺安全控制,其目日勺就是将非法顾客与敏感日勺网络资
源互相隔离,从而防止非法侦听,保证信息日勺安全畅通
(2)以互换式集线器替代共享式集线器的方式。
强化计算机管理是网络系统安全日勺保证。
防火墙
作为信息系统安全产品,防火墙自身也应当保证安全,不给外部侵入者以可
乘之机。一般,防火墙的安全性问题来自两个方面:其一是防火墙自身的设计与否
合理,此类问题一般顾客主线无从入手,只有通过权威认证机构日勺全面测试才能
确定。因此对顾客来说,保守的措施是选择一种通过多家权威认证机构测试的产
品。其二是使用不妥。一般来说,防火墙日勺许多配置需要系统管理员手工修改,
假如系统管理员对防火墙不十分熟悉,就有也许在配置过程中遗留大量的安全漏
洞。
IDS
不一样于防火墙,IDS入侵检测系统是一种监听设备,没有跨接在任何推路
上,不必网络流量流经它便可以工作。因此,对IDS的布署,唯一的规定是:IDS
应当挂接在所有所关注流量都必须流经日勺链路上。在这里,〃所关注流量〃指日勺是
来自高危网络区域的I访问流量和需要进行记录、监视的网络报文。在如今的网络
拓扑中,己经很难找到此前日勺HUB式的共享介质冲突域日勺网络,绝大部分的网络
区域都已经全面升级到互换式的网络构造。因此,IDS在互换式网络中日勺位置一
般选择在:
(1)尽量靠近袭击源
(2)尽量靠近受保护资源
即服务器区域的互换机上、Internet接入路由器之后的第一台互换机上、
重点保护网段的局域网互换机上防火墙和IDS可以分开操作,IDS是个监控系统,
可以自行选择合适的I,或是符合需求的I,例如发现规则或监控不完善,可以更改
设置及规则,或是重新设置。
六、网间互联
将网络联入INTERNET
七、小结
通过本次试训,使我对网络安全以及网络设备配置方面均有了更深的理解,
可以基本做到保证系统H勺安全性。从中我理解到,网络安全H勺实质就是要保障系
统中的人、设备、设施、软件、数据以及多种供应品等要素防止多种偶尔的或人
为H勺破坏或袭击,使它们发挥正常,保障系统能安全可靠H勺工作。
八、参照文献
《计算机网络管理与安全》清华大学出版社第一版
《计算机网络管理与安全技术》人民邮电出版社黄中伟主编
《计算机网络》电子工业出版社杨明福主编
《入侵检测技术》人民邮电出版社曹元大主编
办公室/楼布线网络设计原则及实行
布线系统是建筑或建筑群内的网络,是实现智能化时基础。它不仅使建筑物内语音和数
据通信设备、互换设备和其他信息管理系统彼此相通,并且是连接这些设备与建筑物外部的
通信网络。实现办公室电脑和有关办公设备信息接口的J连网,并保证其可灵活使用性,使用
稳定性,长期使用性,外观美观性。
而办公室布线作为顾客的最终使用的信息点(信息插座),在墙上安放日勺位置、使用与
否以便,信息点的多少以及后来出现问题能否便于维护是我们进行办公室网络布线必须要考
虑的。因此,办公室里强弱电(电力电源和图象、数据、语音)线路口勺走向等原因都是我们
规划与设计日勺范围之中,因此办公室布线网络,细节决定成败。我们设计思绪就是采用办公
室布线系统的原则进行实行,这样管理维护以便,系统设计有一定超前性,考虑此后未来的
高规定应用。
一、办公室布线网络设计原则
1、综合性
办公室布线需要满足多种不一样模拟或数字信号的传播需求,将所有H勺语言、数据、
图象、监控设备H勺布线组合在•套原则H勺布线系统上,设备与信息出I」之间只需•根原则
的连接线通过原则的接口把它们接通即可。
2、可靠性
办公室布线系统使用的产品必须要通过国际组织认证,布线系统日勺设计、安装、测试
以ANSIEIA/TIA568A及GB/T50311-200为布线原则、遵照国内的布线规范和测试规范。
3、灵活性
每个办公地点究竟使用多少个信息点,办公室布线不仅满足顾客目前需求,也要符合
顾客对未来信息系统统的期望;并且数据、语音双绞线布线应具有可换性,构成一套完整的
布线系统。
4、合理性
办公室强弱电的布线走向要合理搭配,互不干扰,并且要外形美观;顾客同步使用计
算机的电源、、网线要以便操作、便于后来的运行维护。
5、有线和无线的互补性
根据大楼的详细建筑环境和办公规定,长期还是临时使用网络等状况下,决定采用有
线的布线还是无线;一般来说,是将有线和无线结合起来,发挥各自H勺专长,来到达我们上
网办公的目日勺。
二、办公室布线网络H勺实行
1、办公室布线的需求
办公室布线的信息插座作为布线系统H勺水平子系统一部分,不管企业H勺办公应用怎样
变化,办公室综合布线需要满足我们如卜规定。
对的I规定:运用互换机,将企业与外界有效地联络起来,同步以便内部通话。
对电脑网络的规定:综合布线采用星形构造,能支持目前及此后的网络应用一一10Mb以
太网、100Mb迅速以太网、1000Mb千兆位以太网。对图像传播方面的需求:模拟图像、数
字图像、会议电视等。
现代化的办公环境,通讯时刻要保证稳定可靠。在出现下面状况日勺时候,我们都要谨
慎考虑布线系统:在新大楼修建前,在新大楼修建中,在旧楼改造时,在企业需迁新址时:
在企业、电脑应用增长,而尚未采用综合布线时:在企业以往的布线系统不能满足需求
时。
2、信息插座的安装位置
对于办公楼环境而言,办公空间有大开间,也有四壁U勺小房间。对这两种形式下的工
作区子系统的面板安装采用不一样H勺安装措施。小房间不需要分隔板,信息插座只需安装于
墙上;对于大开间而言,选用如下两种形式的安装措施:
1)信息插座安装于地面上
规定安装于地面的金属底盒应当是密封的、防水、防尘并可带有升降的功能。此措施
对于设计安装造价较高。并且由于事先无法预知工作人员H勺办公位置,因此灵活性不是很好,
提议根据房间打勺功能用途确定位置后,作好预埋,但不合适大量使用,以免影响美观。
2)信息插座安装于墙上
此措施在分隔板位置未确定状况下,可沿大开间四面口勺墙面每隔一定距离均匀地安装
RJ45埋入式插座。RJ45埋入式信息插座与其旁边电源插座应保持20cm的距离,信息插座
和电源插座日勺低边缘线距地板水平面30cm。信息模块与双绞线压接时,注意颜色标号配对,
进行对的压接。连接方式分为568A和568B两种方式,两种方式均可采用,但注意在一套
系统方案中只能统一采用一种方式。
3、办公室布线电缆走线方式
办公室电缆可以直接走天花板架,放入线槽,埋入墙中,工业原则容许在靠近连接地
方引入结合点。
1)采用走吊顶口勺轻型槽型电缆桥架日勺方式这种方式合用于大型建筑物。为水平线缆提供
机械保护和支持日勺装配式槽型电缆桥架,是•种闭合式金属桥架,安装在吊顶内,从弱电竖
井引向设有信息点的房间,在由预埋在墙内的不一样规格的铁管,将线路引到墙上的暗装铁
盒内。线槽的材料为冷轧合金板,表面可进行对应处理,如镀锌、喷塑、烤漆等,线槽可以
根据状况选用不一样的规格。为保证线缆日勺转弯半径,线槽需配以对应规格口勺分支配件,以
提供线路路由IJ勺转弯自如,
为保证线路的安全,应使槽体有良好H勺接地端,金属线槽、金属软管、金属桥架及分
派线机柜均需整体连接,然后接地,如不能确定信息出口精确位置,拉线时可先将线缆盘在
吊顶内的出线口,待详细位置确定后,再引到信息出口。
2)采用地面线槽走线方式
这种方式适应于大开间的办公间,有密集的地面型信息出11时状况,提议先在地面垫
层中预埋金属线槽或线槽地板。主干槽从弱电竖井引出,沿走廊引向设右信息点的各房间,
再用支架槽引向房间内的信息点出线口,强电线路可以与弱电线路平等配置,但需分隔于不
一样的线槽中,这样可以向每i种顾客提供一种包括数据、话音、不间断电源、照明电源出
11时集成面板,真正作到在一种清洁日勺环境中,实现办公自动化。
4、办公室其他的布线细节
在每个办公室布置的信息点(信息插座)应当和办公室的J电源插座布在同一种水平方
向上,并且间距30cm左右:这样布线重要是便于顾客的电源和双绞线网线的同步连接,也
便于后米维修维护;目前布置每个信息插座最佳能采用4LI的布线面板,二个网络接口布线
(一种外网、一种内网),二个语音点(一种内线、一种外线),并且网络数据与语音布线可
以互换使用;根据企业的)实际需求状况,设计每个办公室H勺信息点和语音点,接每个信息点
的附近应当配置电源插座,有时候在办公室合适的I位置还需要布视频点,火火系统探头以及
监控点等布线细节。
办公室布线系统与办公室H勺装修及办公室家俱日勺配置紧密相连,办公室布线系统是一套
原则的配线系统,综合了所有H勺语音、数据、图像与监挖等设备,可以将多种设备终端插头
插入原则的信息插座内。办公室布线系统对不一样厂家的语音、数据设备均可兼容,且使用
相似的电缆与配线架、相似的插头和模块插孔。
多种办公室的网络布线要在企业网建设时计算机装备数量的基础上考虑60%左右的冗
余,防止网络建成很快,某些办公室因端口数量局限性而连接网段扩展设备如集线器、互换
机致使网络通讯出现故障,
办公室布线系统采用模块化设计,布线系统中除固定于办公室内的水平线缆外,其他所
有的接插件都是模块化原则件,易于扩充及重新配置。办公室布线系统能将目前和未来口勺语
音、数据、网络、互连设备以及监控设备很以便地扩展进去,是真正面向未来的先进技术。
5、办公室无线网络“布线”(“活动办公室”)
为适应市场H勺变化,对企业内部进行了调整,调整后原有办公室内R勺人员增长,原有的
布线端口已不能满足调整后的办公需要。并且企业H勺工作方式也发生了变化,常常有临时人
员在办公室内处理业务。佞如企业办公环境是旧的I大楼;或者由于企业的发展需要办公地点
不能固定在一种大楼等这种状况不能进行有线布线。
这时候就可以考虑采用建立无线网络为移动办公人员提供网络接入;运用无线网络“布
线”可以使顾客拥的•种可以随时移动的办公区域。对于需要随时增长办公节点而又需要网
络连接办公区域日勺企业,这一点十分有用。“活动办公室”能使这些新增长日勺办公接入点使
用办公室内原有H勺打印机、存储设备等所有共享设备,操作简朴到只需要插入一块无线网卡
即可。这样就弥补了有线布线的缺陷,将有线和无线结合起来,满足企业上网办公R勺实际需
求。
按发达企业办公大楼实际布局状况,有两种布线方案:
第•方案,所有主干互换机都是在机房管理,每•办公楼层室内所需要配置线材都要
办公楼一层办公楼二层办公楼N层
这样布线方案长处在后来维护以便,可以真确迅速地懂得网络故障在那里,并且网络
传播较快,原则网络(不受外来干扰等原因)一般平均速率达90M/S以上。
第二方案,主干网络互换机在机房,每一办公楼楼层或每一室都配次互换机,并且有
两条线材到机房主干互换机(一条作主传播,另一条作后备)(图二
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030中国智慧农业技术推广瓶颈与商业模式创新解决方案报告
- 2025-2030中国抗体药物偶联物行业增长潜力及竞争战略研究报告
- 2025-2030中国工商业燃气用户需求特征与定制化服务策略报告
- 社区规划绿化设计方案
- 智能制造方案
- 预防癌症健康推广总结
- 2025年健身教练职业技能考核试卷:运动生理学与营养学试题解析
- 社会工作者中级实务2025年考试模拟试卷答案解析
- 2025年中学教师资格《综合素质》教育教学能力提升模拟题及答案解析
- 基于GIS技术的莱州湾地区海水入侵灾害风险精准评估与防控策略研究
- 妇科肿瘤影像学课件
- 育龄妇女生殖健康知识
- 临床护理实践指南试题库
- 线路改迁工程施工组织设计方案
- 人工智能导论-第2版-全套课件
- 《太赫兹时域光谱》课件
- 部编版六年级语文上册18《江南春》一等奖创新教学设计
- 2024-2025学年辽宁省沈阳市和平区南昌中学九年级(上)月考数学试卷(10月份)
- 第二单元 观察物体(单元测试)-2024-2025学年三年级上册数学北师大版
- 四川省挤塑聚苯板建筑保温工程技术规程
- 《工业互联网技术导论》 课件全套 第1-10章 智能制造与工业互联网-工业人工智能
评论
0/150
提交评论