




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、太原廣播電視大學畢業設計 漫步人生網絡設計方案 姓 名:苗洪艦指導教師:郭建勇日 期:2010.2目 錄引 言一、系統分析(一)客戶概況和應用需求(二)建筑物分布二、系統設計(一)網絡系統結構設(二)網絡邏輯設計(三)應用系統設計(四)設備選型(五)布線方案設計三、 系統集成(一)施工組織方案(二)驗收方案四、人員培訓和售后服務(一)人員培訓(二)售后服務承諾五、設備明細和報價(一)硬件部分(二)軟件部分(三)綜合布線部分(四)工程總體報價六、總結七、致謝引言計算機網絡的應用日益廣泛、規模日益擴展而結構日益復雜。但應用需求始終是推動技術發展的根本動力。作為高度綜合各種先進信息技術的計算機網絡,
2、正是在人類社會信息化應用需求的推動下迅速發展起來的;而計算機網絡也正是通過各種具體網絡應用系統來體現對社會信息化支持的。如各種管理信息系統、辦公自動化系統、決策支持系統、事務處理系統、信息檢索系統、指揮控制系統以及綜合的集成制造系統、電子商務系統等。因此,基于基本網絡系統平臺之上的各種網絡應用系統已成為計算機網絡系統不可分割的重要組成部分。互聯網,自1996年傳入中國,在短短的10年內發展成為全球最大信息媒體,其無時間限制、傳播速度快、信息容量大、查閱方便、交互性強方面是其它的媒體所不能比擬的,也是較少投入獲得最大回報的最優途徑,企業上網可以不僅可以為客戶提供各類信息,挖掘潛在的客戶,更可以提
3、供強大的交互功能,為企業在互聯網提供各類商業貿易服務(即電子商務)。目前互聯網的電子商務已經是一個可行的商務貿易方式,其體現在:1.網絡硬件及其相關支持設施的客觀條件已經具備。2.企業接受互聯網,企業上網的普及,一般企業都懂得使用網絡。3.商務平臺的開發技術已經提供,企業可以委托通過專業網絡公司進行技術支持。據統計:目前中國上規模的企業上網數量已經占據企業總數60%以上,企業網站普及率在30%以上,在建立企業網站,實現電子商務勢在必行。建立企業電子商務平臺,企業可以從以下方面直接受益:(1)建立企業網站介紹企業信息,展示企業產品,打造企業形象、利用互相網獨有宣傳方式與優勢(低成本、高效益),增
4、加市場宣傳軌道,擴大行業影響力(2)讓客戶到網站訪問,查閱企業信息,根據需要對產品在線下單訂購,網站同時通過提供優質的客戶服務,使客戶可以通過網站的訂單查詢服務功能跟蹤并了解客戶訂單的處理過程,提升客戶對公司的信任度,讓客戶滿意公司的服務,提高企業服務檔次,實現企業銷售電子商務系統。(3)通過網站建立在線反饋與在線調查, 加強企業與外界的聯系,充分利用客戶的資源為企業獻策(4)建立客戶檔案系統,把客戶分配給銷售部門與業務人員,根據系統建立穩定可靠的管理制度,讓公司高層可以實時通過管理系統監控公司的客戶與業務情況,保證客戶不因業務人員的流動而流失。(5)建立銷售管理系統,對銷售部門與銷售人員定義
5、銷售指標,結合客戶的定單與銷售預測對企業、部門、銷售人員的銷售業績實時統計分析,并根據銷售業績與實施情況調整業務制度和決定銷售人員的待遇與升遷。(6)建立采購管理系統,建立供應商及其產品原料資源庫,對供應商及其產品報價格統一管理,利用系統實現與供應商的信息共享,結合郵件與系統數據庫,實現采購業務自動化。歷經多年的發展,山西漫步人生網絡已成為山西省化工建設基地,已積累了豐富的現代化生產、管理經驗,產品覆蓋全國各地。良好的信譽被國家工商行政管理總局授予全國"守合同重信用企業"稱號。按照公司走生產經營和資本經營相結合的道路,實現超常規、跨越式的發展。按照既定的經營理念、方針、策略
6、,以開放的觀念,開放的組織結構,逐步實現數字化管理,最大限度地提高生產效率,完善安全保障,降低經營成本。信息化管理將會帶來全面的收益,不僅提高了管理水平,同時也實現了業務綜合管理的改善,提高企業的綜合競爭力,在財務、物流、銷售、成本核算等方面得到充分體現。計算機網絡技術的發展將以其融合一切現代先進信息技術的特殊優勢而在21世紀形成一場嶄新的信息技術革命,并進一步推動社會產業化和信息化的發展。可以說,產業化和信息化程度已成為衡量一個國家現代化水平和綜合國力強弱的重要標志。企業內部網絡的建設已經成為提升企業核心競爭力的關鍵因素。企業網已經越來越多地被人們提到,利用網絡技術,現代企業可以在供應商客戶
7、合作伙伴員工之間實現現代化的信息溝通。這直接關系到企業能否獲得關鍵的競爭優勢。一、系統分析(一) 客戶概況和應用需求 客戶概況:漫步人生網絡創建于XXX年,主要提供網絡信息、網絡游戲等服務。 隨著公司規模的逐漸擴大,員工的逐漸增多和公司業務的逐漸發展,公司需要一套完善的管理制度,快捷的溝通方式和合理的運作模式來進行更好的發展,這就需要一個功能強大的計算機網絡系統為公司的管理、溝通、日常運作服務。通過對電腦的大量使用和在網絡中開設培訓課程來對員工的計算機知識和業務知識起潛移默化的影響,從而避免了集中統一進行培訓的費用和枯燥。現代化的辦公環境,高速度的工作效率無疑創造了良好的企業文化。因此,構建一
8、個公司網絡對于公司的發展將帶來非常重要的作用。客戶應用需求:(1)安全性要求:安全性是網絡運行的生命線。對人員、設備的安全有所考慮;對網絡系統安全的考慮。硬件設備采用具有自主知識產權的設備,支持多種數字認證和加密方法,嗎組電子政務網絡安全性需求。網絡架構方面,根據國家對電子政務網絡的要求,實現內外網隔離。合理的網絡安全控制,可以使應用環境中的信息資源得到有效的保護。網絡可以阻止任何非法的操作;網絡設備可進行基于協議、基于IP地址的包過濾控制功能,不同的業務,劃分到不同的虛網中。為保障網絡中心設備的安全運行,要求在網絡中心提供不間斷電源;網絡必須符合國際/國家標準,并且擁有廣泛的支持廠商;網絡設
9、備要求具有高可靠性高穩定性和高可用性,且網絡設備要求具有可擴展性和可升級性,能夠適應用戶數量的擴展;網絡流量及錯誤統計,應具備故障定位診斷修復和自動隔離等功能;要求網絡具有高的安全性。(2)可靠性和穩定性要求:系統的高可靠性和穩定性是網絡系統應用環境正常運行的首要條件。在保證系統可靠性的基礎上,進一步提高系統的可用性。網絡的高可靠性、穩定性就是保證網絡可以在任何時間、任何地點提供信息訪問服務。設備要有可靠的質量,并支持熱插拔特性及線路、電源備份,以保持一個穩定的運行環境。建立公司網,用戶可通過局域網或遠程工作站進行公司網上工作、互聯網瀏覽、查詢、下載資料等活動,這就要求系統在線穩定運行時間長、
10、支持大量用戶同時頻繁地快速訪問,對系統的可靠性要求較高。因此,對服務器主機、磁盤系統、網絡中心交換機、接入系統設備和UPS系統等要有較高的要求。(3)對信息管理系統的要求:做到了信息統一存放、統一管理、各個業務共享。減少重復錄入、避免信息不一致,提高工作效率。可以使企業各類數據庫同Web服務器連接起來,提供統一的應用開發平臺、運行環境和人機界面,建立一個更加易于實現和維護的應用管理系統。(4)對服務器的要求:主機系統應采用國際上較新的主流技術,并具有良好的向后擴展能力;主機系統應具有較高的可靠性,能長時間連續工作,并有容錯措施;支持通用大型數據庫,如SQL、Oracle等;具有廣泛的軟件支持,
11、軟件兼容性好,并支持多種傳輸協議;能與Internet互聯,可提供互聯網的應用,如WWW瀏覽服務、FTP文本傳輸服務等。(5)帶寬要求:在遵循經濟實用成熟先進和安全可靠的設計原則的前提下,最大限度地考慮采用符合發展趨勢的新技術,要求能夠高速、安全及時地傳送文本、音頻和視頻等多種信息;需要有足夠的帶寬,以適應公司網上信息結構多樣化,要求支持虛擬網和第三層交換,形成分布式三層交換網。(6)對網絡設備的要求:所有網絡設備都應有足夠的吞吐量;高可靠性和可用性,應考慮多種容錯技術;所有網絡設備均可用適當的網管軟件進行監控、管理和設置。 (7)公司管理方面要求:利用信息技術實現職能信息管理的自動化,實現上
12、下級部門之間的更迅速、便捷的溝通,實現不同職能部門之間的數據共享與協調,提高決策的科學性和民主性,減員增效,形成充滿活力的新型管理機制。(二)建筑物分布(含信息點分布)漫步人生網絡主要有公司主辦公樓,辦公樓一號,辦公樓二號,辦公樓三號,辦公樓四號,辦公樓五號,辦公樓六號,以及職工家屬住宅樓,職工公寓樓,公司賓館,食堂和倉庫。公司布局如下圖所示:此次工程將對各主要建筑物之間進行連接,以及各主要建筑物樓內綜合布線。根據公司實際情況將公司中心機房設在公司主辦公大樓五層。根據漫步人生網絡的實際情況在各大樓之間建立快速交換式以太網。中心機房設在公司主辦公大樓五層(共計10個節點)。主辦公樓:共計80個節
13、點。職工公寓樓:共計190個節點。職工家屬住宅樓:共計180個節點。公司賓館:共計55個節點。每個辦公樓分別有10個節點:共計60個節點。合計:565個節點。信息點分布較分散,但數量較多,需要在各個大樓內部設立子設備間,集中管理本大樓的信息點。活動區具體分布如下表所示:樓 名層 數所 在 位 置包 含信息點數主辦公樓5位于公司大門500m處會議室、部門辦公室、財務部、設計科室、經營科室等80職工公寓樓6位于主辦公樓100m處公寓管理部門(1層10個節點),每層30戶(26層)190職工家屬住宅樓5位于職工公寓樓40m處每單元30戶,共6單元180公司賓館3位于職工公寓以10m處賓館管理,客房使
14、用等55辦公區具體分布如下表所示:樓 名層 數所在位置信息點數辦公樓一號5位于主辦公樓400m處70辦公樓二號3位于辦公樓一號200m處60辦公樓三號5位于辦公樓二號200m處60辦公樓四號4位于辦公樓三號300m處60辦公樓五號3位于辦公樓四號200m處60辦公樓六號3位于辦公樓五號200m處60二系統設計(一) 網絡系統結構設計(網絡主干設計、安全設計、網管系統、可擴展性等)1網絡主干設計在本次方案中,公司網的網絡拓撲應采用星型結構,使其具有很好的可靠性和一定的可擴充性,有利于其網絡的升級。全網設計兩個核心層節點,位于網絡中心。公司內所有主干線路均匯聚在此核心層節點上,同時網絡中心骨干節點
15、也是公司網絡連接外網的唯一通道。全網的主干鏈路包括網絡中心到每個一級匯聚節點間的線路,即網絡中心到主辦公樓區匯聚點,網絡中心到各部門樓宇匯聚點,網絡中心到員工住宅匯聚點,網絡中心到居民服務區匯聚點。在此公司網中將公司主辦公大樓五層做為整個網絡的中心,全網設有10個匯聚點分別為于住辦公樓、職工公寓3層;職工家屬住宅樓1層;公司賓館、辦公樓1、辦公樓2、辦公樓3、辦公樓4、辦公樓5、辦公樓6。從各匯聚點到網絡中心、匯聚點到各分中心接入層采用連接。我們采用千兆以太網骨干技術接入方式,將千兆光纖接入公司主辦公大樓五層網絡中心防火墻的外網接口,然后以光纖接入網絡核心交換設備。WWW服務器、E-mail服
16、務器等對外網絡服務器設備通過超5類非屏蔽雙絞以千兆帶寬接入防火墻的停火區,以保證對外服務器的安全。網絡核心交換機以千兆光纖與除總部大樓之外的各建筑的匯聚層交換機連接,后以百兆光纖從各個匯聚層交換機接入各接入層交換機;網絡中心與總部大樓采用千兆光纖相連,后以百兆光纖從骨干平臺接入各部門接入層交換機,最后各接入層交換機以超5類類非屏蔽雙絞線與整個公司網的網絡終端連接。根據公司實際情況,結合項目需求,建造后網絡拓撲圖為:(見附錄1)2安全性設計網絡的安全問題,自始至終都是一個比較棘手的事情,它既有硬件的問題,也有軟件的問題,但最終還是人的問題。其目標是按照本地的指導來控制對網絡資源的訪問,以保證網絡
17、不被侵略,并保證重要的信息不被末授權的用戶訪問首先,用戶的認證控制。任何用戶進入網絡之前必須先經過有效的用戶名及口令的認證。其次,任何的網絡服務器也必須進行用戶認證,只有通過口令認證的用戶,才允許訪問服務器。另外,我們還可以通過在分布層的多層交換機上配置Access-list來進一步加強網絡的安全性,使網絡本身也成為一道防火線,任何用戶在訪問服務器之前必須先經過它的檢驗。通過對校園網的網絡系統、應用范圍和安全管理的現狀分析,在校園網中,普遍存在以下安全需求: 1、要加強對企業網特別是對外服務器網段和內部服務器等重點網段的保護,校企業網與外網之間的訪問連接必需得到控制。2、加強對企業網的內部應用
18、服務器和應用系統的安全保護,加強安全管理功能,防治非授權訪問,防范敏感信息泄漏。3、針對Web服務器,要加強防攻擊和防主頁篡改能力。4、加強對網絡病毒的防范,防止網絡病毒在企業網泛濫。當網絡中任意一臺計算機上發現病毒時,瑞星殺毒軟件網絡版都能夠自動將病毒信息記錄并傳遞給網絡管理員,使網絡管理員時刻掌握網絡中病毒情況。3網絡系統管理設計我們采用華為公司開發的Quidview2.0網絡管理軟件來做規劃,具體功能。Quidview2.0網絡管理軟件是華為3Com公司對全線數據通信設備進行統一管理和維護的網管產品,位于網絡解決方案的管理層,網絡管理的功能。Quidview與華為3Com公司的數據通信設
19、備產品一起為用戶提供全網解決方案。 設備軟件升級管理Quidview提供完善的設備軟件備份升級控制機制。使用Quidview,管理員可以方便地查詢設備上運行的軟件版本,并利用升級分析功能來確定設備運行軟件是否需要升級。當升級軟件版本時,可以利用Quidview集中備份設備運行軟件,然后進行批量升級。升級之后,可以使用Quidview進行升級結果驗證,確保升級操作萬無一失。堆疊管理Quidview網絡管理軟件通過堆疊管理,可以集中管理較大量的低端設備,并且為用戶提供統一的網管界面,方便用戶對大量設備的統一管理維護。故障定位與地址反查針對最為常見的端口故障,Quidview網絡管理軟件提供了便捷的
20、定位檢測工具路徑跟蹤和端口環回測試;當用戶報告網絡端口使用異常時,網絡管理員可以通過網管對指定用戶端口做環回測試,直接定位端口故障。Quidview提供的端口反查功能支持兩種方式的查找定位功能:MAC地址端口反查和IP地址端口反查,使用時分別輸入終端用戶的MAC地址或IP地址,能夠定位該終端用戶連接的交換機及交換機的端口,幫助網絡管理員及早定位非法報文接入網絡的原始端口,及時關閉端口,防止一些違規用戶進行非法操作比如濫發報文、訪問非法站點等,危害網絡安全。性能監控 Quidview網絡管理系統提供豐富的性能管理功能,同時以直觀的方式顯示給用戶。通過性能任務的配置,可自動獲得網絡的各種當前性能數
21、據,并支持性能門限,當性能超過門限時,可以以告警的方式通知網管系統。通過統計不同線路、不同資源的利用情況,為優化或擴充網絡提供依據。Quidview可管理所有支持標準SNMP網管協議的網絡設備,為多廠商設備共存的網絡提供了統一的管理方式。 拓撲圖自動發現多廠商設備;可以對設備進行性能監視,包括接口的流量監視,利用率監視等;可以接收設備告警,并進行告警信息顯示。4可擴展性設計 在網絡設計時,首先要滿足現有規模網絡用戶和應用的需求,同時考慮未來業務發展、規模的擴大,應該設計關鍵網絡設備具備擴展能力以及網絡實施新應用的能力。同時,設備應采用開放技術、支持標準協議,具有良好的互連互通性,能夠
22、支持同一廠家的不同系列的產品以及不同廠家的產品之間的無縫連接與通信。靈活擴充性:靈活的端口擴充能力,模塊擴充能力,滿足網絡規模的擴充。支持新應用的能力:產品具有支持新應用的技術準備,能夠符合實際要求的,方便快捷地實施新應用。在公司內采用統一的網絡體系結構,統一網絡協議。圍繞著統一網絡體系結構,確定網絡互連結構,網絡操作系統和網絡應用。(二) 網絡邏輯設計(IP地址分配和VLAN劃分)1VLAN劃分VLAN即虛擬局域網,它依靠邏輯設定將原來物理上互連的一個局域網絡劃分為多個虛擬網段,劃分的依據可為設備所連的端口、用戶節點的MAC地址等。整個網絡可以根據管理的要求、地理位置和片區的劃分來設置相應的
23、VLAN(虛擬子網),VLAN技術可以將不同VLAN之間的用戶隔離,保證安全性。2IP地址的分配IP地址的合理分配是保證網絡順利運行和網絡資源有效利用的關鍵。對于山西漫步人生網絡網絡IP地址的分配,我們將盡可能地利用地址空間,充分考慮到地址空間的合理使用,保證實現最佳的網絡內地址分配及業務流量的均勻分布。每個物理地點劃分連續的IP地址,這樣核心交換機可以使用路由匯聚減少核心路由表的條目。在此方案中,我們采用私有地址,子網掩碼作為默認IP地址。按照公司網絡各部分功能劃分,具體VLAN及IP編址方案如下表所示:VLAN號VLAN名稱IP網段說 明VL
24、AN 10ZBDL主辦公樓VLANVLAN 20 ZGGY職工公寓樓VLANVLAN 30 ZGJS職工家屬住宅樓和公司賓館VLANVLAN 40 HFBG辦公樓一號VLANVLAN 50 JLYX辦公樓二號VLANVLAN 60 RDBG辦公樓三號VLANVLAN 70 DHBG辦公樓四號VLANVLAN 80 HJBG辦公樓五號VLANVLAN 90 DLBG辦公樓六號VLAN(三)應用系統設計公司建立兩級中心數據庫,即公司級中心數據庫和各分廠級中心數據庫,其中公司級數據庫有人事、客戶、生產、財務、銷售、質量控制、產品開發、勞資等。這些數據庫信息主要提供給公司總裁,各主管副總裁及各職能部門
25、。公司總裁可以查詢任何一個數據庫中的信息,主管副總經理可查詢相應各管理方面的數據庫信息,而各職能部門則負責其職能范圍內數據庫信息的查詢、更新和維護。漫步人生網絡運行環境和人機界面,建立一個更加易于實現、使用和維護的應用管理系統。1辦公自動化管理系統公司辦公自動化管理系統,是完全建立在Internet和Web多媒體數據庫基礎上的全新的辦公管理系統,包括領導辦公系統、會議管理系統、內部電子資料管理系統、公文管理系統、外事管理系統、電子郵件系統、公共信息服務系統、輔助決策系統和多媒體信息咨詢系統等。用于存儲管理全網超文本信息,對不同部門和外網的信息提供授權訪問。本服務器操作系統為Windows Se
26、rver 2003并安裝Internet Information Server 6.0組件來實現WWW服務。 IIS提供了方便的安裝和管理、增強的應用環境、基于標準的發布協議,在性能和擴展性方面有了很大的改進,為用戶提供最佳的穩定性和可靠性。IIS是基于TCP/IP的WEB應用系統,使用IIS可使運行Windows Server 2003的計算機成為大容量、功能強大的WEB服務器。、Microsoft Exchange Server 2000和MDaemon來配置服務器,在這里采用Microsoft Exchange Server 2000。Microsoft Exchange Server
27、2000有多域名支持、遠程管理、Web郵件,創建郵遞清單,反垃圾郵件等與前兩者共同的特點,還有中文版的Web界面,而且在Web Email方面功能強大。4FTP服務目前FTP服務器軟件都為國外產品,國內成熟的FTP服務器軟件很少,雖然有一些,但從功能上看來遠不能和那些流行的服務器軟件媲美。不過,近日發現了一款國人自行開發的FTP服務器軟件Crob FTP Server。從功能設置上可以看出,它沿用了像Server-U等主流FTP服務器軟件的基本設置;并加入了不少人性化的功能;同時支持多服務器。(即在軟件中可以在任意的有效端口上建立任意多的FTP服務器并可同時運行,各服務器間互不相干的穩定運行)
28、應該說進步是非常大的。Crob FTP Server可以應用于Windows 98/ME/2000/2003等操作系統上。使用Crob FTP Server,我們可以很快建立起強大的FTP服務器。5數據庫服務Microsoft SQL 2000 Server是由微軟Microsoft出品,基于關系型數據庫的大型數據庫系統,它具有獨立于硬件平臺、對稱的多處理器結構、搶占式多任務管理、完善的安全系統和容錯功能,并具有易于維護的特點。SQL Server 2000 Server 全面擴展了SQL Server 7.0 的性能可靠性和易用性使它成為一個杰出的數據庫平臺可用于大型聯機事務處理數據庫以及電
29、子商務等。(四)設備選型和軟件選型1設備選型(1) 核心層交換機核心層的功能主要是實現骨干網絡之間的優化傳輸,骨干層設計任務的重點通常是冗余能力、可靠性和高速的傳輸。網絡的控制功能最好盡量少在骨干層上實施。核心層一直被認為是所有流量的最終承受者和匯聚者,所以對核心層交換機的設計以及網絡設備的要求十分嚴格。在這里我們選擇了華為公司的Quidway H3C S7503-Ac交換機。核心層交換機是一個網絡交換的關鍵設備,肩負著信息交換“中樞“的重任,必須是一臺全線速、無阻塞的交換網絡設備。并且隨著端口數和負荷的增加,它的性能呈上升趨勢。Quidway H3C S7503-Ac6以太網交換機是一款大容
30、量、高密度、基于分布式處理采用模塊化設計的二/三層線速以太網交換產品,主要面向IP城域網、大型企業網及園區網用戶。主要參數如下表:交換機類型路由交換機傳輸速率(Mbps)10Mbps/100Mbps/1000Mbps網絡標準IEEE 802.1d、IEEE 802.1w、IEEE 802.1s、IEEE 802.1q、IEEE 802.3x、IEEE 802.3ad 、IEEE 802.3af、IEEE 802.1p傳輸模式全雙工/半雙工自適應交換方式存儲-轉發背板帶寬(Gbps)640GbpsVLAN支持支持模塊化插槽數4尺寸(mm)436×480×352.8mm重量(K
31、g)最大50kg(2)匯聚層交換機匯聚層方面,在總部大樓采用Cisco Catalyst 4500智能化以太網交換機。 Cisco Catalyst 4500Cisco Catalyst 4500為所有將集成以解決業務問題的應用提供了網絡基礎設施。通過集成永續性擴展智能網絡服務,可控制所有流量類型并實現最短停運時間。Cisco Catalyst 4500憑借以下功能提供了這種控制能力:集成永續性通過Cisco Catalyst 4500的冗余交換管理引擎(不到一秒內實現故障轉換)功能、基于軟件的故障容許、冗余風扇和1+1電源冗余,最大限度地縮短了網絡停運時間;高級QoS集成的基于第二到四層的Q
32、oS和流量管理功能,在32000個QoS策略條目的基礎上,對關鍵任務和時間敏感型流量進行了分類和優先排序;可預測性能Cisco Catalyst 4500系列在硬件中為第二到第四層流量提供了高達102Mpps的線速轉發速率;高級安全性能對榮獲專利的思科第二層安全特性的支持,可防止惡意服務器的安全違規,以及可能截獲密碼及數據的“中間人”攻擊。此外,它還支持第二到四層過濾和監控,以防來自惡意網絡攻擊者的流量進入網絡;全面的管理Cisco Catalyst 4500系列為所有端口的配置和控制提供了基于Web的管理功能,因而可以集中管理重要網絡特性,如可用性和響應能力等。其它各個樓中的匯聚層交換機選擇
33、思科公司的Cisco Catalyst 3550-48交換機。Catalyst 3550-48智能化以太網交換機此交換機是一個新型的、可堆疊的、多層企業級交換機系列,可以提供高水平的可用性、可擴展性、安全性和控制能力,從而提高網絡的運行效率。因為具有多種快速以太網和千兆以太網配置,因此Catalyst 3550-48既可以作為一個功能強大的接入層交換機,用于中型企業的布線室;也可以作為一個骨干網交換機,用于中型網絡。客戶有史以來第一次可以在整個網絡中部署智能化的服務,例如先進的服務質量(QoS),速度限制,Cisco安全訪問控制列表,多播管理和高性能的IP路由同時保持了傳統LAN交換的簡便性。
34、Catalyst 3550-48中內嵌了Cisco集群管理套件(CMS)軟件,該軟件使用戶可以利用一個標準的Web瀏覽器同時配置和診斷多個Catalyst交換機并為其排除故障。Cisco CMS軟件提供了新的配置向導,它可以大幅度簡化整合式應用和網絡級服務的部署。另外,Catalyst 3550-48中含有標準多層軟件鏡像(SMI)或者增強型多層軟件鏡像(EMI)。EMI提供了一組更加豐富的企業級功能,包括基于硬件的IP單播和多播路由,虛擬LAN(VLAN)間的路由,路由訪問控制列表(RACL)和熱備份路由器協議(HSRP)。在剛開始部署時,增強型多層軟件鏡像升級工具包為用戶提供了升級到EMI
35、的靈活性。(3)接入層交換機接入層設備是接入用戶終端的產品,結點相對來說較多。因此要選擇一些端口密度大,從設備的硬件配置上講,支持總線堆疊功能的交換機。在這里采用的是Catalyst 3548XL交換機。 Catalyst 3548XL交換機是Cisco Systems公司Catalyst 3500XL系列產品的成員,是可擴展的堆疊式10/100和千兆比特以太網交換機系列產品,它們能夠提供超值的性能、可管理性、靈活性,同時能夠出色地保護客戶的投資。10.8Gbps的交換網和最高8.0Mpps的轉發速率使這些交換機成為建立高性能局域網的理想選擇。Catalyst 3548XL擁有48個10/10
36、0端口以及2個基于GBIC的千兆比特以太網端口。內置的千兆比特以太網端口適合插入多種GBIC收發器,包括Cisco GigaStack(tm) GBIC,1000Base SX,1000Base LX/LH和1000Base ZX GBIC。Catalyst 3548XL交換機是多種網絡應用中實現桌面連接的理想選擇。這種交換機擁有基于GBIC的雙千兆比特以太網端口,能夠為千兆比特以太網上行鏈路或GigaStack GBIC堆疊解決方案提供一個極為靈活的、可擴展的解決方案。無論在桌面上還是在配線室里,這種交換機都很容易配置,并且能夠得到Cisco IOS軟件的支持。利用Cisco交換機集群多設備
37、管理技術,對Cisco桌面Catalyst交換機的管理能夠變得更加方便。(5)防火墻 、數據庫服務器我們采用圖書館服務器我們同樣采用。l UPS 2軟件選型(1) 網絡操作系統Microsoft公司的Windows Server 2003網絡操作系統具有搶先式多任務多線程調度能力,它的易用性、靈活性、先進性以及擴展的Internet/Internet通信服務,能夠最大限度的滿足當今各種復雜計算、管理環境的需要,是目前較為先進和較為理想的高性能應用服務器平臺。為此,采用Windows Server 2003中文版作為網絡操作系統。Windows Server 2003擴展了Windows Ser
38、ver 2003操作系統,在輕松地集成到現有Windows Server 2003環境的同時,提供了一種更高效的方法,來管理控制對本地和遠程自資源的訪問。Windows Server 2003提供了一個可伸縮的、安全性更高的Web平臺,與基于UNIX的系統進行無縫的集成,并實現了新的應用方案,包括簡化的分支機構服務器管理、改善的身份和訪問管理以及更高效的存儲管理。Windows Server 2003提供了更高的安全性、可靠性,擴展了對本地和遠程資源的連接和控制。企業可通過增強的資源管理和控制,受益于更低的成本和更好的效率。(2)PC操作系統PC工作站建議采用Windows XP SP2作為用
39、戶環境,為了實現來自各樓層、各用戶的網絡系統的有效互聯,采用TCP/IP網絡協議。安裝常用軟件如:播放器、Word、Excel、ACDSee等。(3)賽飛OA普及型辦公自動化系統是由南昌賽樂氏科技有限公司開發出來的,賽飛OA是基于 B/S模式架構運行于MS平臺上的應用軟件,采用開放性結構,具有良好的兼容性,只要提供數據庫接口就能輕易與各種應用軟件對接。在許多細節方面均表現得更加人性、更加成熟、更加完善,同時結合用戶需求,滿足在自動辦公環境中的信息流動,做到知識信息積累,提高安全性能,使用戶更好的實現電子協作,高效安全辦公。本系統應用新的潮流技術和傳統技術相結合,真正的實現無紙網絡辦公。(4)殺
40、毒軟件Norton Antiverus是一套強而有力的防毒軟件,它可偵測上萬種已知和未知的病毒,并且每當開機時,自動防護便會常駐在Systerm Tray,當從磁盤、網路上、E-mail文檔中開啟檔案時便會自動偵測檔案的安全性,若檔案內含病毒,便會立即警告,并作適當的處理。例外它還附有Live Update的功能。Symantee 公司的Norton殺毒軟件是世界上最好的反病毒軟件之一。可無須憂慮病毒、惡意Active控件和Java小程序,以及其他的危險代碼,Norton殺毒軟件可對計算機進行自動保護。可在網上沖浪、CD或者網絡上提取數據時提供保護。它也可自動掃描由最流行的Email程序引來的
41、那些攻擊。而且它可以很容易地更新病毒庫,可每星期自動到Symantee那里獲取最新的病毒庫定義。(六)布線方案設計1布線系統概述綜合布線能讓建筑物的所有者和經營者充分利用迅速發展的信息和工業技術,這些技術能對任意一個設備、系統產生實質性的影響。隨著信息時代的迅速發展,新的系統和應用必須快速地在機構里采用,以減少費用,提高生產效率。由于結構化布線系統使用了共用標準互連系統的緣故,因此它不僅能使設備的安裝、更換及維修更迅速和更容易,還能使客戶的投資獲得最佳效益。可以最少的投資滿足和適應新的需求(信息、弱電傳輸能滿足多媒體、1000M以太網、ATM、窄帶和寬帶通信、視頻、圖像處理和高速數據傳遞等的應
42、用需要)。綜合布線系統分成若干個子系統:工作區子系統、水平子系統、管理區子系統、垂直干線子系統、設備區子系統等。2布線設計和施工標準(1)美國EIA TIA-568商務建筑布線標準 (2)中國工程建設標準化協會建筑與建筑群綜合布線系統設計規范(3)中國建筑電氣設計規范(4)工業企業通信設計規范 (5)中國教育和科研計算機網絡(CERNET)工程技術規范3結構化布線系統設計(1)工作區子系統 工作區子系統工作區子系統由計算機設備、信息插座、信息模塊、跳線組成。在設計時將遵循以下幾點:1)工作區內線槽走線要合理、美觀2)信息插座距離地面30CM以上3)信息插座與計算機之間的距離為5m以內本公司網絡
43、在設計的每個信息點所在房間都將安裝信息插座。中心機房不采用信息插座,將結點直接聯入各個交換機。一個可以獨立設置終端設備的區域,該子系統包括水平配線系統的信息插座、連接信息插座和終端設備的跳線以及適配器。工作區的服務面積一般可按5-10平方米估算,工作區內信息點的數量根據相應的設計等級要求設置。工作區的每個信息插座都應該支持電話機、數據終端、計算機及監視器等終端設備,同時,為了便于管理和識別,有些廠家的信息插座做成多種顏色:黑、白、紅、藍、綠、黃,這些顏色的設置應符合TIA/EIA 606標準。(2)水平子系統 水平子系統水平子系統包括從每樓層的弱電井(或設備管理區子系統)開始,到進入每個房間的
44、水平布線。如果沒有弱電井就考慮從每棟樓最近的房間開始布線。布線的線纜采用超五類非屏蔽雙絞線UTP。超5類布線系統針對所有4對線和全雙工傳輸的應用提供了比5類更高的性能余量,將更多的參數考慮進去(如近端串擾、遠端串擾、回波損耗、接入損耗和均衡等),完全可傳輸1-1000M帶寬,性能穩定。水平布線從子設備到最遠端站點不能超過100米以太網標準要求。考慮從樓層天花板布線,線纜從線槽或PVC管引向工作區子系統。每個信息點均從子設備間進行點到點布線。盡量對將來可能用到的信息點均布布線。將來應用的改變不影響布線的使用。(3)垂直干線子系統 垂直干線子系統垂直干線子系統由連接主設備間至各樓層配線間之間的線纜
45、構成。其功能主要是把各分層配線架與主配線架相連。用主干電纜提供樓層之間通信的通道,使整個布線系統組成一個有機的整體。垂直干線子系統Topology結構采用分層星型拓撲結構,每個樓層配線間均需采用垂直主干線纜連接到大樓主設備間。垂直主干線纜和水平系統線纜之間的連接需要通過樓層管理間的跳線來實現。垂直主干線纜安裝原則:從大樓主設備間主配線架上至樓層分配線間各個管理分配線架的銅線纜安裝路徑要避開高EMI電磁干擾源區域(如馬達、變壓器),并符合ANSI TIA/EIA-569安裝規定。電纜安裝性能原則:保證整個使用周期中電纜設施的初始性能和連續性能。大樓垂直主干線纜長度小于90M時,建議按設計等級標準
46、來計算主干電纜數量;但每個樓層至少配置一條CAT5 UPT/FPT做主干。大樓垂直主干線纜長度大于90M,則每個樓層配線間至少配置一條室內六芯多模光纖做主干。主配線架在現場中心附近、保持路由最短原則。垂直干線子系統由設備間子系統與管理區子系統的引入口之間的布線組成,采用超5類電纜或光纜,兩端分別連接在設備間和樓層配線間的配線架上,它是建筑物主干布線系統。(4)設備區子系統放置主要設備的設備區子系統設計為網絡中心。是整個布線系統的中心單元,放置主配線架(MDF)、交換機及其它網絡設備,應配置一臺標準網絡機柜,便于管理設備、散熱、通風和供電等。應盡量保持室內無塵土、通風良好、室內照明不低于是150
47、LX, 載重量不小于每平方米100磅;應符合有關消防規范,配置有關消防系統;室內應提供220V電源和UPS電源配電盤以保證網絡設備運行及維護的供電,每個電源插座的容量不小于300W。詳細設計如下:1)采用1個1.6米標準19英寸機柜,600mm x 600mm用于安裝配線架及Hub、Switch等網絡設備;2)配線架采用快接式24口配線架。3)水平區電纜端接在快接式配線架后面。水平數據電纜使用跳線跳接到網絡設備上,用1.75”理線架進行跳接線管理。(5)建筑群干線子系統實現建筑群之間的相互連接,常用的通信介質是光纜,主干線和建筑群之間使用光纜。建筑群子系統應采用地下管道敷設方式,管道內敷設的光
48、纜應遵循電話管道和入孔的各項設計規定。此外安裝時至少應予留1-2個備用管孔,以供擴充之用。(6)管理子系統在綜合布線六個系統中對管理子系統的理解定義上各標準、廠商有所差異,單單從布線的角度上看,稱之為樓層配線間或電信間是合理的,而且也形象化;但從綜合布線系統最終應用-數據、語音網絡的角度去理解,稱之為管理子系統更合理。它是綜合布線系統區別與傳統布線系統的一個重要方面,更是綜合布線系統靈活性、可管理性的集中體現。因此在此綜合布線系統中稱之為管理子系統。管理子系統設置在樓層配線間、是水平系統電纜端接的場所,也是主干系統電纜端接的場所;由大樓主配線架、樓層分配線架、跳線、轉換插座等組成。用戶可以在管
49、理子系統中更改、增加、交接、擴展線纜。用于改變線纜路由。建議采用合適的線纜路由和調整件組成管理子系統。管理子系統提供了與其他子系統連接的手段,使整個布線系統與其連接的設備和器件構成一個有機的整體。調整管理子系統的交接則可安排或重新安排線路路由、因而傳輸線路能夠延伸到建筑物內部各個工作區。是綜合布線系統靈活性的集中體現。管理子系統三種應用:水平/干線連接;主干線系統互相連接;入樓設備的連接。線路的色標標記管理可在管理子系統中實現。(1) 主配機房的設計設備子系統(主機房)由設備間中的電纜,連接器和相關支撐硬件組成,它把公共系統設備的各種不同設備互連起來。該子系統將中繼線交叉連接處和布線交叉處與公
50、共系統設備連接起來。機房環境的要求:按照標準的設計要求,設備間尤其是要集中放設備的設備間,應盡量滿足以下要求將服務電梯安排在設備間附近,以便裝運笨重的設備;室溫應保持在15度至25度之間,相對濕度保持在30至55之間;安裝適合的消防系統;提供適合的門鎖,至少要有一扇窗口留作安全出口;盡量遠離存放危險物品的場所和電磁干擾源;設備間的地板負重能力至少應為500kg平方米。三系統集成(一)施工組織方案我公司本著盡心為用戶負責的精神,工程所用的各種設備須經檢驗合格后方能啟運。設備運抵現場后,先進行設備驗收,合格后雙方應于當日簽署相應設備到貨驗收合格報告,然后進入連網調試工作。我方安裝調試工作基本完成后
51、應進行初驗,貴方應于當日簽署相應類別系統的初步驗收合格報告,然后貴方可在系統上建立應用系統,并且由我方開始進行現場培訓。同時我方將所承接的網絡硬件中各部件的設置參數、技術資料等文檔全部交付給貴方,逐步轉入由貴方或應用方經營的試運行。1項目管理的人員組成和職責項目管理領導工作由貴公司和我方分別委派一位負責人負責本工程項目總體規劃,統籌制訂工作計劃、協調各小組之間的工作步驟和節奏及有關系統開發和實施過程中重大事件的決策。建議由貴公司與我們的人員共同成立項目管理組織,全面負責系統的安裝、調試、運行和維護工作。這樣,項目的整體規劃、進度跟蹤、改進措施等都能處在有效的控制之下。在整個項目管理的作業流程中
52、,主控單位為項目辦公室,雙方項目負責人協商排定人員和進度,處理緊急事件。我們將派出數名專業工程師和專業技術人員負責該項目的具體實施。2設備到貨前的準備工作在設備到貨前,我方技術員將與用戶進行充分的交流和溝通,并對施工現場進行詳實的勘察,做出工程實施方案,其中包括設備布局、接口位置、網絡配件清單等,同時還包括用戶應同時做的準備工作,如場地準備、電力供應、線路準備等。并且,上述準備工作應在設備到貨前全部完成。3設備到貨后的安裝調試工作我方技術人員的安裝調試工作應包括以下內容:(1)核實準備工作確已完成(2)進行設備的安裝調試(3)對用戶技術人員進行現場培訓(4)向用戶提交全部設備資料和工程資料(包
53、括布線圖、參數設置情況、接口情況等)(5)與用戶共同對系統進行初驗(依據雙方事先認可的驗收標準)4工程移交在系統初驗合格后,我方人員向用戶進行工程的移交工作,內容包括提交工程及設備情況的全面資料和講解、用戶操作人員的培訓以及用戶提出的一些相關問題的解決等等。5系統試運行在系統試運行期間,我方技術人員仍將對系統的運行情況進行嚴密的監控,具體措施主要有:(1)初驗合格后,我方將部分工程款留在用戶處作為保證金,待試運行期滿后在付于我方;(2)在系統初驗后兩個月內,我方將派一名技術人員常住在貴公司;(3)在系統初驗合格后兩個月后,我方將采取技術人員定期巡回的方式對系統運行情況進行監控; 如果系統在試運
54、行期間,由于我方的原因造成癱瘓、阻斷等故障,我們將建議用戶把試運行期從故障恢復之日起重新起計。6建設進度做這個工程我們計劃用十三周的時間來完成,具體時間如下表: 時間實施項目第一周第二、三周第四、五、六周第七、八、九周第十、十一、十二周第十三周合同簽定圖紙會審設備訂購布線施工硬件安裝軟件安裝培訓調試試運行組織驗收(二)驗收方案整個系統工程試運行結束時,驗收組要依據雙方提出的驗收準則,對試運行情況進行分析,并給出總結性意見。連續兩個月無重大故障,并且達到預期性能指標時,最終驗收通過。驗收對象:網絡系統(包括網絡設備,網絡軟件)、文檔(各種工程、技術、配置文檔)、培訓(技術培訓和應用培訓)。驗收標
55、準:雙方總體共同制定,經項目領導組審批。驗收方法:驗收組根據工程施工方案上規定的驗收標準,實施驗收。對整個網絡系統工程的驗收:應擬定驗收測試計劃,生成驗收報告。對文檔的驗收:依據工程文檔中所列,考察其數量和內容與實際的符合度以及可讀性等。對線纜的整體測試和對系統中各個部件的檢測。1驗收階段 (1)開工前檢查工廠驗收應當說從漫步人生網絡網絡工程開工之日起就開始了,從對工程材料的驗收開始,嚴把產品質量關,保證工程質量。開工前堅持包括設備材料檢驗和環境檢查。設備材料檢驗包括檢查產品的規格、數量、型號是否符合設計要求,檢查線纜的外護套有無破損,檢查線纜的電氣性能指標是否符合技術規范。環境檢查包括土建施工情況,包括地面、墻面、門、電源插座及接地裝置、機房面積、預留洞孔等環境。(2)隨工驗收在工程中為隨時考核施工單位的施工水平和施工質量,對產品的整體技術指標和質量有一個了解,部分的驗收工作應該在隨工中進行,這樣可以及早地發現工程質量問
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
評論
0/150
提交評論