學校弱電系統設計方案_第1頁
學校弱電系統設計方案_第2頁
學校弱電系統設計方案_第3頁
學校弱電系統設計方案_第4頁
學校弱電系統設計方案_第5頁
已閱讀5頁,還剩31頁未讀, 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

學校弱電系統設計方案目錄TOC\o"1-5"\h\z\o"CurrentDocument"1.1前言 6\o"CurrentDocument"1.2公司簡介 6\o"CurrentDocument"第二章開放型綜合布線系統方案 6\o"CurrentDocument"2.1開放式布線系統簡介 6\o"CurrentDocument"2.1.1開放式布線系統原理 6\o"CurrentDocument"2.1.2開放式布線系統的優勢 6\o"CurrentDocument"2.1.3開放式布線系統特點 7\o"CurrentDocument"2.1.4開放式布線系統的經濟效益 7\o"CurrentDocument"2.2開放式布線系統設計思路 7\o"CurrentDocument"2.3設計依據與技術規 8\o"CurrentDocument"2.3.1國際安裝與設計規 8\o"CurrentDocument"2.3.2裝與設計規 8\o"CurrentDocument"2.4本系統設計指導思想: 9\o"CurrentDocument"綜合布線系統 9\o"CurrentDocument"2.5.1設計目標的確定 9\o"CurrentDocument"2.5.2十年的使用期保證體系 10\o"CurrentDocument"樓宇的綜合結構化布線系統設計說明 112.6.1布線系統的組成及產品選擇原則 11\o"CurrentDocument"工作區子系統 11\o"CurrentDocument"水平子系統 11\o"CurrentDocument"垂直干線子系統 12\o"CurrentDocument"管理區子系統 12\o"CurrentDocument"設備間子系統 12\o"CurrentDocument"與其它系統的配合 13\o"CurrentDocument"2.7開放式管線設計方案 132.7.1校園主干管線設計圖(詳見圖紙) 132.7.2水平子系統的管線設計 13\o"CurrentDocument"墻面型信息出口 13地面型信息出口 13\o"CurrentDocument"2.8機房設備電源管線設計 142.8.1設備電源管線方式 14動力配線要求 14\o"CurrentDocument"配線間電力配置 14\o"CurrentDocument"中心機房配電要求: 15\o"CurrentDocument"2.8.2設備間弱電接地方式 15\o"CurrentDocument"2.9施工和工程質量管理 15\o"CurrentDocument"2.9.1施工組織準備 15\o"CurrentDocument"2.9.2開工條件準備 15\o"CurrentDocument"2.9.3施工力量準備 152.9.4施工方法 施工原則 15\o"CurrentDocument"施工順序 16\o"CurrentDocument"布線要點 16\o"CurrentDocument"配線間工作環境要求 17\o"CurrentDocument"第三章校園網絡設計方案 18\o"CurrentDocument"3.1校園網需求分析 18\o"CurrentDocument"3.1.1網絡基本需求 183.1.2對網絡平臺的需求 網絡應用特點 18\o"CurrentDocument"3.1.3可靠穩定性的需求 19\o"CurrentDocument"3.1.4用戶接入控制需求 19\o"CurrentDocument"3.1.5網絡安全應用需求 19\o"CurrentDocument"3.1.6關鍵業務服務質量保證的需求 19\o"CurrentDocument"3.2校園網設計思路 20\o"CurrentDocument"3.2.2采用標準化、開放的網絡技術 20\o"CurrentDocument"3.2.3網絡高可靠性原則 21\o"CurrentDocument"3.2.4網絡可擴充性 21\o"CurrentDocument"3.2.5安全性和性 21\o"CurrentDocument"3.2.6網絡實現的高性價格比原則 22\o"CurrentDocument"3.2.7網絡的可管理性 22\o"CurrentDocument"3.3校園網設計方案 22\o"CurrentDocument"3.3.1校園網交換網絡方案說明 22\o"CurrentDocument"3.3.2校園網設計方案說明 233.3.3校園網絡信息點統計表 243.3.4校園網絡拓撲圖 253.3.5校園網系統圖 253.4學校網絡安全設計方案 251項目分析 253.4.2現行網絡環境 263.4.3期望解決效果 263.4.4解決效果 283?4.5、互聯網安全控制設備部署網絡拓撲圖 ?313?4?6SINFOR網5400小0上網行為管理安全網關主要功能 313.4.7SINFORM5400-AC上網行為管理安全網關技術優勢 341)、網安全管理 342) 、訪問跟蹤、審計 373) 、防間諜軟件功能 384) 、反垃圾技術 405) 、IPS(入侵防御系統)系統 436) 、網關殺毒 447)、防止DOS攻擊 448) 、強大的VPN功能 459) 、多線路優勢 4510) 、豐富的數據中心日志系統 45\o"CurrentDocument"3.6設備技術參數 49\o"CurrentDocument"3.6.1核心網絡交換設備技術參教 49DCRS-5950系列硬件IPv6萬兆匯聚路由交換機 49\o"CurrentDocument"產品概述 49主要特性 50高性能 50硬件實現IPV6 50萬兆以太網就緒 50豐富的網絡協議支持 50智能靈活的性能資源調度機制FlexResource 50強大的ACL功能 50豐富的QoS策略 513D-SMP就緒 51完善的網絡管理 51\o"CurrentDocument"技術指標 513.6.2接入層網絡交換機技術參教 53第四章校園廣播系統方案 564.1概述 574.2、 總體設計 574.3、 高保真可尋址廣播部分的實現原理 574.4、 廣播分站的工作原理: 584.5、 系統的主要功能與特點 584.6、 主要設備介紹: 594.7、 可尋址廣播箱配置與定壓分區參考設計: 624.8、 系統參考配置清單: 624.9、 系統示意圖: 63第五章校園有線電視系統方案 645.1校園有線電視設計思路 645.2系統規劃 645.2.1節目源 645.2.2系統前端 645.2.3網絡傳輸系統 655.3雙向傳輸與分配網絡設計 665.3.1布線與網絡結構 665.3.2系統接地 675.3.3管線材料的選擇 67第六章校園監控系統規劃方案 686.1校園監控系統設計思路 686.2校園監控系統功能 686.3校園監控系統組成 696.4校園監控攝像機布點 706.5監控系統設備選型 707.1、 蓋諾逸影全自動智能錄播系統設計思想 757.2、 系統連接拓撲圖 767.3、 設備配置清單 777.4、 蓋諾逸影全自動微格教學系統特點及優勢 787.5、 蓋諾逸影全自動微格教學系統方案介紹 807.5.1、 視頻信號采集子系統 807.5.2、 音頻信號采集子系統 807.5.3、 全自動錄播子系統 817.5.4、 課件存儲、智能編輯子系統 817.5.5、 錄播控制子系統 817.5.6、 本地、遠程主控子系統 825.7、編碼、壓縮、直播子系統 827.5.8、全自動微格教學軟件系統 828?1、系統設計原則 878.2、 系統技術描述 888.3、 系統結構示意圖: 898?4一卡通管理系統 898?4.1一卡通考勤管理系統 894.2、一卡通消費管理系統 92第一章概述1.1前言本次方案是根據學校所提供的詳細的平面布置圖及聽取各個部門的意見,同時結合以往施工的經驗的基礎上完成本方案的設計的。同時,此次為學校提供的開放型綜合布線系統、網絡系統、廣播系統、有線電視系統、監控系統項目的詳細方案。1.2公司簡介某網絡科技成立于2007年,,經營地址在浦東新區,現有一支年青并富有創業激情的職工隊伍公司多年以來一直致力于安防監控系統、防盜報警系統、可視對講系統、背景音樂系統、顯示屏系統、綜合布線系統、網絡交換機系統等智能工程的前期規劃,方案設計,系統安裝調試,工程維護及技術人員培訓。我們深信企業的成功來源于產品的卓越品質、來源于優質的項目實施、來源于一流的技術服務、來源于客戶的信賴與支持,我們將不懈努力,以優良的產品及優秀的施工和服務回報廣大客戶!力爭成為行業一流的系統工程提供商和系統維護運營商!第二章開放型綜合布線系統方案2.1開放式布線系統簡介2.1.1開放式布線系統原理開放式布線系統是通過使用符合布線系統標準的物理傳輸介質,使用相同的低壓接插件,連接所有相同的終端和設施,并通過使用不同的跳線和適配器來實現不同供應商提供的設備之間的通信和數據處理。2.1.2開放式布線系統的優勢以一套單一的標準布線系統,把程控交換器、電腦、各種周邊設備綜合集成為一個功能齊全的通訊網絡系統,并提供一個開放性結構平臺,能使于任何不同工業標準的設備在這個系統中運行,以滿足眾多的日常需要。如:模擬和數字語音系統。高速及低速的數字傳輸。傳真機和圖形終端機以及繪圖的資料傳送或圖像傳輸。辦公室電視會議與安全系統的監控信號。建筑物中的各種樓宇自控的信號等等。2.1.3開放式布線系統特點開放式布線系統具有以下特點:先進性:開放式布線系統的模塊化設計與傳統配線之間有本質的區別,開放式布線系統能夠通過有效的管理,方便地組合、轉換成不同結構的網絡系統,傳統的布線系統只能依據網絡拓撲結構,更改網絡系統必須重新布線,重復投資??煽啃裕洪_放式布線系統使用的材料均需符合國際和國認可的有關標準,經過嚴格的檢驗而出品,因而均有質量保證的許諾,一般使用期為10年。擴展性:根據開放式布線系統的設計思想,該布線系統充分考慮對未來設備的變更和移動,最大限度地滿足不斷變動的需要。靈活性:根據開放式布線系統的設計思想,可以隨時任意地構造網絡,以滿足不斷發展的網絡需要。兼容性:根據開放式布線系統的設計規,該系統可以支持任何符合國際標準的網絡廠商設備,為使用者提供最充分的選擇余地。2.1.4開放式布線系統的經濟效益綜上所述,由于開放式布線系統設計思想的科學化和先進性,本身決定了該系統能帶給使用者最佳的性能價格比,最大限度地保證投資者的前期投資,最大限度地減少因變動更新和采用新技術所花費的費用,從而將維護費用降低到最低程度。2.2開放式布線系統設計思路布線系統設計在考慮整個校園現在主干管線及將來的具體建筑物的實際需要的業務性質及所提供的達標服務水平的前提下,使系統滿足校園現代使用及發展的要求,做到當前技術先進并為學校留有相應的余量。整體校園開方式布線系統建成后將變成國功能強、兼容性廣,提供最佳性比的開放式綜合布線系統。本次設計所有的信息點采用超五類模塊式插座,所有插座都要配備防塵蓋或防塵措施。安裝在地面的超五類模塊式插座均經過防水處理,滿足防水的功能。所有的雙絞線均采用超6類UTP雙絞線,保證系統的高可靠性和高的性能。樓宇的主配線架設在校園每幢樓宇的專用通訊機房,產品及元件的選擇施工要最大限度地方便以后的維護,為此機柜配線的方式,同時配置模塊式配線架,可以實現今后的相互替換,保證系統的靈活性。樓宇部的水平系統均考慮開放式的綜合橋架敷設,強弱電要做到安全的隔離措施。其中校園主干的開放式管線系統采用新舊交替結合原則,最大限度的發揮校園老主干管線的。對有新增布線需求的地方要敷設新主干管線,整體校園主干管線在新舊對接后,其整體使用和維護效果也可以完美的體現出開放式布線系統的科學性和先進性。在設計本次工程方案的同時,考慮到校園財務等敏感部門基于安全的考慮下,將特殊部門的局域網布線系統設計成為網和外網的兩套獨立的布線系統。外網完全物理隔離,網的配線架安裝在單獨的機柜不與其它配線架混淆安裝。外網的配線架與語音的配線架安裝在共有的機柜。如果要實現外網功能的互換,只需在配線間簡單地進行跳線。2.3設計依據與技術規2.3.1國際安裝與設計規ANSI/EIA/TIA-568A商用建筑通訊布線標準ANSI/EIA/TIA-569商用建筑通訊布線線槽及空間標準ANSIEIA/TIA-606商用建筑通訊布線管理標準ANSIEIA/TIA-607商用建筑通訊布線接地標準ISO/IEC11801用戶樓宇通用布線標準CCITTISDN綜合業務數字網標準TIA/EIATSB-67商用建筑通訊布線測試標準TIA/EIA-568B商用建筑通訊布線標準2.3.2裝與設計規建筑與建筑群綜合布線系統工程設計規CECS-72-97城市住宅區和辦公樓通信設施設計標準YD/T2008-93總配線架技術要求和試驗方法YD/T694-93電信網光纖數字傳輸系統工程施工及驗收暫行技術規定YDJ44-892.4本系統設計指導思想:由于本系統用于某學校的弱電綜合布線環境。因此,其布線系統的主要功能要滿足:為用戶提供快捷、開放、易于管理的語音與數據信息基礎平臺。為用戶提供統一的、外局域網和廣域網(WAN)接口。為用戶及時傳遞可靠、準確的信息。為用戶提供安全的、綠色的上網環境。為用戶提供語音。為用戶提供雙向閉路有線電視以及校園智能錄播等。2.5綜合布線系統2.5.1設計目標的確定開放式的結構化布線系統是當今最先進最流行的建筑物布線系統,已成為國際上辦公大樓的弱電布線標準。它能夠滿足任何特定建筑物及建筑網絡的布線要求,完全開放化,既支持集中式網絡系統,又支持分布式網絡;支持不同廠家、不同類型的網絡產品;符合目前要求和未來發展需要?;谀硨W校的特點,其布線系統選用在此領域世界先進的超五類線結構化開放性綜合布線系統作為其語音、數據系統的布線平臺。實施后的布線系統可以滿足:保護投資結構化布線系統支持各種系統和設備的集成,如可將語音、數據、圖像等設備設計在一起工作,從而在硬件,軟件、培訓方面具有投資保護性。節省費用結構化布線系統有助于將分散的線纜系統合并到一組統一的標準的網絡中去。強化的控制管理結構化布線系統的設計使用戶自己容易地,標準地排除網絡的故障。保證了在管理和支配整個系統中的最高效率。完整的產品結構化布線系統包括非屏蔽/屏蔽雙絞線及光纖傳輸媒介,交叉連接,適配器連接器插座和插頭,傳輸電器保護設備及工具等。模塊化基于物理星型拓撲結構的布線系統提供一種模塊化系統管理方法,于是需求即體現在每組結構化的科學管理點上。靈活性用多種高性能的線纜來滿足你的聯網需求。在速度、距離、信息能力方面都是高性能的。并能與眾多廠家產品兼容,于是來自各個廠家的設備都能插到這組通用的樓宇綜合布線系統中去。發展性結構化布線系統為了適應未來的發展,采用了積木塊式結構。這種結構能將當前的和未來的語音及數據設備,互聯設備,網絡管理設備方便地擴展進去。2.5.2十年的使用期保證體系由于6類線具有非常強的生命力,它有一組綜合的保證系統的支持。一次性布線,保證在十年,其系統性能不會下降,功能不會落后,不會因為網絡配置的變化而如舊式布線方法那樣重復大量土木工程,破壞建筑物原有結構,增加不必要的投資,而能夠真正達到一次性投資,長年受益。

總之,結構化布線系統為你提供:?最低的全壽命使用成本。?超凡的非屏蔽雙絞線技術?高速及寬帶的傳輸能力?靈活的,基于開放結構的子系統?具有發展性,以適應未來的需求?眾多廠家產品的兼容性2.6樓宇的綜合結構化布線系統設計說明2.6.1布線系統的組成及產品選擇原則工作區子系統工作區子系統由終端設備連接到信息插座的連線和信息插座組成,通過插座既以引出也可以連接數據終端或其它傳感器及弱電設備。本項目工作區數據插座和語音插座全部采用超五類產品,提供150MHZ的帶寬。超五類RJ-45數據模雙口面板超五類RJ-45數據模雙口面板.水平子系統水平子系統的作用是將干線子系統的線路延伸到工作區子系統。數據水平線采用超五類非屏蔽雙絞線,其信道帶寬可達到達150MHZ,并提供大大優于五類系統的

性能余量。語音水平線采用超五類非屏蔽雙絞線,在將來使用過程中,如用戶需將語音出口改用于數據出口,只需在水平配線間里做一次簡單的跳線即可完成。另外,6類四對非屏蔽雙絞線(UTP)還可以傳輸各種72V以下直流電壓和相應頻率以的弱電信號,包括、計算機、樓宇自控設備的控制廣播信號、視頻監視信號和各種弱電傳感信號等等。垂直干線子系統本設計中,數據主干采用6類雙絞線。語音主干使用五類大對數雙絞線再轉接到新的樓宇語音機架上。設計中考慮了適量冗余,目的是為了為將來系統向更高級的系統升級作了適當的預留。管理區子系統考慮到日后語音和數據信息點轉換方便,管理區的語音配線架和數據配線架全部采用24口超五類模塊化配線架,能夠支持150MHZ的信道帶寬。4超五類模塊式24口配線架100對配線架4超五類模塊式24口配線架設備間子系統設備間子系統是由各種設備(如計算機主機,網絡設備,PBX)及設備連線組成,主要功能是將計算機主機,PBX,分機直撥中繼線等公用弱電設備連接到主配線架上。本項目主設備間及計算機網絡中心放置在二層,語音主配線架、數據主配線架、主光纖配線架均放在這二層。與其它系統的配合在綜合布線系統、系統、計算機系統等幾大系統中,綜合布線系統是基礎。它向其它系統提供傳輸媒介,并通過綜合布線系統的管理子系統,對其它系統的構成、連接進行任意的調整和分配。2.7開放式管線設計方案2.7.1校園主干管線設計圖(詳見圖紙)2.7.2水平子系統的管線設計墻面型信息出口采用走吊頂的輕型裝配式槽形電纜橋架的方案,這種方式適用于大型建筑物,為水平系統提供機械保護和支持。裝配式槽型電纜橋架是一種閉合式的金屬托架,安裝在吊頂,從弱電豎井引向設有信息點的各房間,再由預埋在墻不同的金屬管,引至墻的暗裝鐵盒。結構化布線是輻射型的,線纜量較多,所以線槽容量的計算十分重要。為確保線路的安全,應使槽體有良好的接地端,金屬軟管、電纜橋架及各種配線箱均需要整體連接后良好接地。接地的方式視建筑物結構,以采用網狀或星狀接地形式。地面型信息出口在本系統的部分信息出口采用地面線槽走線方式,這種方式適用于大開間的計算機房及電算教室,有大量信息出口的情況。(埋地式線槽已經安裝)線槽從弱電井引出,沿走廊引至各向,到達設有信息點各室時,再由支線槽引入房的各信息點出口。強電線路可同弱電線路平行鋪設,但需分隔于不同的線槽中,兩線槽間距應大于等于30mm。這樣可向每一個用戶提供一個包括數據、話音、UPS及照明電源出口的集成面板,真正做到一個舒適、便利的辦公環境。特別強調的是:在鋪設埋地式線槽的同時,應作好防水處理,安裝具有防水性能的86底盒。安裝模塊式信息插座時,我們會采用經防水處理后的安裝面板進行安裝。地面出口地預埋線槽預埋線槽地面出口地預埋線槽預埋線槽2.8機房設備電源管線設計2.8.1設備電源管線方式動力配線要求電力鋪設線同弱電布線在橫向部份可平行走線,但需分隔于不同的金屬管槽中,進行良好屏蔽和接地。電力鋪設的AC插座應同信息插座的使用環境適配,以滿足網絡設備的供電需求。配線間電力配置配線間的AC電源需求與其部安裝的設備數量有關。配線間至少應有兩個供本系統專用的,符合一般辦公室照明要求的220V/10A的電源插座。根據接線間入置設備的供電需求,還需配置另外的帶四個AC雙排插座的20A專用線路,此設備不應和其它大型設備并聯,并且最好連接至UPS電源上,以確保對設備的供電及電源環境要求。值得一提的是對于照明和UPS電源線應采用薄金屬管進行屏蔽。由于可能會產生偶然斷路事故,因此要有鄰近的輕便開關來控制這些插座。中心機房配電要求:中心機房的強電負荷容量為10KV,機房部負荷容量包括所有的網絡及廣播設備以及機房空調。若校園發生市電中斷情況下,需發電機可直接發電到中心機房保證核心設備的正常使用。2.8.2設備間弱電接地方式應在設備間墻壁的相應位置設置接地銅排,經接地銅線與弱電設備做焊接或緊固的硬性連接。2.9施工和工程質量管理2.9.1施工組織準備組織全體施工人員熟悉了解工程的施工圖、施工工期及各自承擔的任務、各系統的技術要求、標準規、施工方法、編制施工作業計劃、下達施工任務書。2.9.2開工條件準備開工前作好主要器材的配套工作,并進行100%的通電檢測,作好主要輔料的準備工作,做到實際施工用料與圖紙設計相符。根據施工方案做好橋架及管線的敷設工作。2.9.3施工力量準備按施工期進度計劃,合理調整好各類人員,并在進場前進行施工人員在技術、質量、安全材料等方面的培訓教育,同時組織好施工班子,各負其職,以提高素質,為創優質工程準備。2.9.4施工方法施工原則橋架暗管敷設及穿線工作,按樓層順序進行器材安裝,按各個系統各自進行,避免施工中忙亂丟失或損壞器材。預先做好各種主機設備,連接電纜插頭壓制、焊接工作按施工圖做好線纜校對、編號包扎工作,保證按質按量完成施工任務施工操作人員,嚴格按照工藝要求,嚴守紀錄,嚴格貫徹工藝規,搞好文明施工施工順序根據大樓工程總進度實際情況,編排好施工順序,在施工中發現技術質量問題,公司及時在現場開分析會,幫助解決疑難,使問題不過夜。對建設單位提出的建議要求,在施工中采用和改進。布線要點管道(或橋架)穿放電纜時,直線管路的管徑利用率一般為50%—60%;彎管路的管徑利用率一般為40%—50%。金屬電線管、金屬軟管、金屬橋架及配線架均需整體連接后接地。彎管路的中心夾角不應小于90度;電纜穿放中,避免過緊地纏繞電纜,不要損壞線纜的外皮,不要切斷纜導線;在牽引和捆綁電纜時應消除線纜中的應力(垂直布放的干纜,必須每隔1.5米將電纜固定在梯級電纜橋架上)。根據配線間需要放置網絡設備的供電要求,在配備IDF的配線間必須配置2個以上220V電源插座,在條件允許時,可配備UPS不間斷電源。施工人員必須遵照電纜色碼接續,穿線時每根電纜都必須在兩頭做出相同的標記,并與施工圖吻合。電源線與PDS管線盡量減少交叉,兩管交叉時應相距5CM以上,兩管并行時應相距15CM以上。配線架的安裝位置和所占墻面空間需按設計圖紙要求而定。建議在配線架的安裝墻面上先固定一塊2CM厚涂有防火漆的木板,以便利安裝。光纖布線的傳輸質量和光纖ST連接頭的制作質量有直接的關系。因此,在光纖布放需彎曲時不能超過最小彎曲半徑:安裝時為光纖直徑的20倍;安裝后為光纖直徑的10倍。敷設光纖牽引力不能超過最大敷設力。配線間工作環境要求按照標準的設計要求,設備間尤其是要集中放設備的設備間,建議盡量滿足下面的要求:將服務電梯安排在設備間附近,以便裝運笨重的設備;室溫應保持在18攝氏度至27攝氏度之間,相對濕度保持在30%~55%;保持室無塵或少塵,通風良好,亮度至少達30英尺*燭光;安裝合適的消防系統(如采用濕型消防系統,不要把噴頭直接對準電氣設備);使用防火門,至少能耐火1小時的防火墻和阻燃漆;提供合適的門鎖,至少要有一扇窗留作安全出口;盡量遠離存放危險物品的場所和電磁干擾源(如發射機和電動機);設備間的地板負重能力應為500kg/平方米。根據結構化布線系統的要求,在配線間安裝布線硬件的墻壁上須覆蓋涂有阻燃漆的3/4英寸(合1.9cm)厚的木板。系統中典型的配線間,其可以走進人的最小安全尺寸是120X150cm,標準的天花板高度為240cm,門的大小至少為高2.1M,寬1M,向外開。主、分配線間,最好有供放置設備設備柜,其大小可按設備的尺寸而定。在設備間盡量將備柜放在靠近豎井的位置,在柜子上方應裝有通風口用于設備通風。在配線間應至少留有二個為本系統專用的,符合一般辦公室照明要求220V電壓,10A單相三極電源插座。第三章校園網絡設計方案3.1校園網需求分析3.1.1網絡基本需求某學校網絡建設的總體目標是利用各種先進成熟的網絡技術和通信技術,采用統一的網絡協議(TCP/IP),建設一個可實現各種綜合網絡應用的高速計算機網絡系統,需要很好的保證學校各個校區方面的互通,同時要求未來能輕松與教育城育網互連互通,通過園區網骨干節點與CERNET、Internet相連?,F今校園網絡建設承擔著學校行政管理、教育科研、電子教學、遠程教育、信息交流和互聯網的接入,以及對外技術交流與合作服務等大量的業務。因此構建一個高效、實用、穩定可靠、安全的網絡平臺,是高校網絡建設考慮的重點。學校網絡既有一般網絡設計的特點,又有著其特殊性,除了一般網絡所必需的,如:E—mail、FTP、文件共享服務器、網絡論壇、網上聊天、管理數據的傳輸、處理與查詢外,還應考慮到以后包括校教學視頻點播、實時遠程教學、在線作業等功能。以及可靠性、穩定性和安全性等條件外,在進行校園網建設規劃時,還應該考慮所有信息點的可控性、高性能以及關鍵業務的QoS保證等。另外在網絡設計中,如何預留擴展空間和進行投資保護,在滿足現有應用的需求的同時,適當考慮信息量增長和變化需要是此次網絡改造規劃的核心主旨。3.1.2對網絡平臺的需求網絡應用特點用戶數較少,發展速度穩定:學校本期建設大約200多個信息點,網絡應用相對簡單,并發流量不大:教師和學生上電腦科主要使用網絡進行FTP文件傳輸、在線音樂、在線影視、網絡多媒體教學等流量不大單需要鏈路質量穩定的的網絡應用。安全隱患大:學生是一個易接受新事物、喜歡嘗試探索、成就好攻擊的“危險群體”。不易管理:學生用戶中經常發生IP地址盜用、IP地址沖突、盜用、攻擊校園服務器等令網絡管理及維護人員非常頭疼的問題。外界因素:由于現在網絡駭客攻擊頻繁,入侵者和“肉雞”病毒的不斷增加,使得網安全的防護重之又重。3.1.3可靠穩定性的需求可靠穩定的網絡平臺,是應用業務系統得以實施和推廣的基石。網絡平臺的設計必須從設備、網絡拓撲結構、網絡技術等幾個方面保證網絡的可靠穩定性。在核心層之間設備互為備份或自身備份,包括鏈路、路由、核心引擎等備份;如配置單核心設備應考慮管理引擎模塊冗余和電源模塊冗余,來保障網絡的可靠性和穩定性。3.1.4用戶接入控制需求校園網的信息點分布很廣,與一般企業網比較,校園網用戶的變動性大,比較難管理,為了保證網絡資料的有效利用,對信息點的可控性要必須的。做到有效的對用戶進行接入控制,保證只有申請開通的合法用戶才可以使用網絡,為了不影響網路性能,應該在接入層設備分布式實現信息點的控制。3.1.5網絡安全應用需求校園網網絡平臺的安全,除了要保障網絡平臺的安全性,還需要在一定程度上保障應用業務系統和其它網絡資源的安全。網絡平臺應該從幾個方面保證網絡安全:1)設備本身的訪問安全;2)部網之間資源訪問安全;3)路由系統的安全;4)互聯網訪問安全;5)非法站點訪問過濾;惡意攻擊的實時處理;非法言論的準確追蹤;3.1.6關鍵業務服務質量保證的需求面向應用(QoS)——核心層負擔著校園網系統所有類型的通信。而由于教育系統的特殊性,其通信的類型幾乎涵蓋了Internet所有的應用通信類型,包括Email、FTP、網頁瀏覽、數據庫查詢、協同計算機輔助教育(CAI)、基于計算機的教育(CBT)、協同研究、遠程教育、視頻廣播、視頻點播等等應用類型。當網絡流量處于高峰期時,必定會影響影響關鍵業務數據流的響應時間,對于多媒體業務來說就會有說話結巴、圖像馬賽克的情況。因此高性能的網絡,也還是需要QOS服務質量保證的。3.2校園網設計思路校園網網絡系統建設遵循統一規劃、分步實施的指導思想,工程的設計必須在考慮到滿足當前需求的同時,充分考慮到將來整個網絡系統的投資保護和長期需要。設計及實施應充分遵循以下原則:3.2.1網絡技術實用性為主,兼顧先進性的原則學校校園網建設采用的交換和傳輸技術,具有一定的前瞻性,符合一定時期網絡通信技術發展的趨勢,并在今后一定的時期處于領先地位。網絡系統設計必須遵循先進性和成熟性。由于IT行業的技術更新換代很快,為了保證網絡能夠滿足今后一段時間應用的發展,在選擇網絡技術和設備時不僅要考慮先進性,也要考慮技術的成熟性,同時更要考慮接入業務的特點等多方面的因素。一種新技術在剛出現時往往有很大不穩定和不確定因素,需要有一個發展、逐步完善和實踐檢驗的過程,經常有一些技術在剛出現時被宣傳和評價很高,但在一段時間后發現存在很多問題,甚至很快退出市場。用戶采用了這種技術,往往會因為設備廠商轉產停產等問題,無法對網絡擴展升級,最終造成前期投資的浪費。一種新的技術產品在剛出現時一般價格都非常高,所以選擇使用一種新的技術的最佳時機應該是在這種技術在市場上已經得到較為廣泛的應用,并且在使用中得到肯定之后。雖然這時的技術可能已經不是最新的技術,但技術已經成熟,設備的性能價格比更高。所以選擇網絡技術和設備時不要去追求最新最好,應該遵循先進性和實用性相結合,并找出其中的平衡點。3.2.2采用標準化、開放的網絡技術整個網絡系統在結構上實現真正開放,全部采用或符合有關國際標準,使網絡具有良好的開放性和兼容性。開放的系統可以使用戶自由地選擇不同廠家的計算機、網絡設備及操作系統,構成真正的跨軟硬件平臺的系統。網絡的設計基于國際標準,網絡設備采用標準的接口和規的協議,滿足用戶的不同需求并充分利用軟硬件資源,保證系統運行的安全可靠,并具有較長的使用生命周期,以適應其業務不斷發展的需要,有效地保護用戶投資的長期效益。3.2.3網絡高可靠性原則由于學校是作為一所先進性的學校,基于網絡的各種教學應用必將越來越廣泛,對網絡的穩定可靠運行要求也會越來越高,對數據傳輸的實時性的要求,對網絡的傳輸環節要求也很高。因此,一方面選用的網絡設備具有相當高的可靠性,要達到電信級標準,具備4個9(99.99%)可靠性;另一方面,在網絡設計中要采用切實有效的系統備份、系統安全、數據安全和網絡安全措施,以保障網絡的高可靠性和安全性。建設一個運行穩定可靠的現代化網絡系統,網絡中任何一臺設備或任何一條線路發生故障都不會導致大面積網絡失效,并且能夠保證在不影響網絡正常運行的情況下完成對網絡故障的檢測和排除。端到端QoS保證,合理規劃QoS配置,提供端到端的QoS保證,使網絡中的各種業務有可管理的帶寬和時延保證,在出現故障的情況下,能夠重點保證關鍵業務的正常運轉。3.2.4網絡可擴充性因為目前的網絡方案是基于滿足當前需求的,隨著用戶應用規模的不斷擴大,網絡應可以方便地進行擴充容量以支持更多的用戶和應用;隨著網絡技術的不斷發展,網絡必須能夠平穩地過渡到新的技術和設備。為了保護用戶的投資,本方案中的網絡設備在將來網絡升級或再投資的情況下,能夠隨時通過增加網絡設備或模塊來對現有設備進行升級和擴充,并能把替換下來的設備應用到分支或邊緣網絡上。本方案充分考慮到未來網絡升級的平穩銜接,保證網絡通訊介質、網絡設計核心的向后兼容性。要求核心設備支持萬兆及IPv6技術,保護客戶未來平滑升級。3.2.5安全性和性在系統設計中,既考慮信息資源的充分共享,更要注意信息的保護和隔離,因此系統應分別針對不同的應用和不同的網絡通信環境,采取不同的措施,包括系統安全機制、數據存取的權限控制等,充分考慮安全性,針對貴校的各種應用,有多種的保護機制,如劃分VLAN、MAC地址綁定、802.1x、802.1d、802.1w等,可通過安全認證實現多元素的安全綁定。另外,未來保護系統部的網絡安全性,整網設備支持ACL功能,將病毒包及非法包都盡量限制在二層設備上,避免向上層網絡擴散,保護網絡整體的安全性設計。3.2.6網絡實現的高性價格比原則建設一個高效的網絡,充分優化網絡結構,盡量減少網絡數據流通環節,減少網絡中非業務的網絡消耗,充分利用網絡中的每一臺設備和線路,包括備份設備和鏈路,在確保各級業務部門實時網上業務正常運行的條件下,盡量節省網絡的建設和運行成本。新建的數據通信網絡,要在滿足網絡各項性能指標的前提下,盡可能節約網絡建設的投資,保護原有設備的投資,使整個網絡的具有較高的性能價格比。在滿足基本需求的條件下,如網絡的可靠性、安全性、性能和一定的可擴展性等,盡可能降低網絡改造的費用。網絡技術和設備的選擇以滿足需要為原則,不追求超過需求的“檔次”。3.2.7網絡的可管理性良好的組織和管理對網絡的正常運轉和高效使用有很大幫助,網絡應該能夠提供方便、靈活、有力的工具對網絡進行集中式的有效管理和控制。方便的監控、良好的管理界面、完備的系統記錄都能使管理員在不改變系統運行的情況下對網絡系統進行檢測、修改及故障恢復等管理維護工作。網絡系統中的所有設備均應是可管理的,支持遠程監控和故障的過程診斷和恢復,并可通過網管軟件方便地監控網絡運行的實時情況,對出現的問題及時處理和解決。3.3校園網設計方案3.3.1校園網交換網絡方案說明本網絡規劃基于星型結構,核心交換機采用DCRS-5950,匯聚交換機采用系列。基本網絡用戶都與接入層交換機連接,在所有桌面用戶的端口上均預設專屬VLAN信息。在每個交換機上接入端口應用ACL訪問安全控制列表,用于控制接入用戶和降低整個校園網絡在危險系數。接入交換機除了基本的802.1Q設置之外,還需要設置全面的安全保護特性,其中包括:基于STP協議的安全保護,例如rootguard,portfast等,防止用戶非法成為網絡的STPROOT;基于MACCAM的安全保護,實現portfast功能;基于ARP攻擊的保護,實現PVLAN的功能;基于DHCP與802.1x的保護,利用交換機關于DHCP82option的保護特性,將DHCP地址池與特定交換機對應,動態分配IP地址,網關以及DNS等信息;基于ACL的安全防護和過濾;關于服務器的接入問題,我們建議根據服務器工作性質選擇接接入核心交換機組成若干服務器專用VLAN或者直接接入防火墻DMZ區域,每一個VLAN部根據業務特性實現PVLAN功能。例如外部服務區以及一級部服務區、二級部服務區等,分別放置不同功能的服務器,區域之間通過ACL進行策略控制,區域部通過PVLAN技術進行有效防護,確保一臺服務器的失陷不會影響其他的服務器的防護。3.3.2校園網設計方案說明網絡主干選擇千兆以太網。選擇合適的光纖接口模塊,還可以將個別遠距離的接入點聯入骨干網。表:千兆以太網傳輸距離協議標準傳輸介質最大傳輸距離1000BaseLX9單模光纖10000米50、62.5多模光纖550米1000BaseSX50多模光纖(模式帶寬500MHz-km)550米50多模光纖(模式帶寬400MHz-km)500米62.5多模光纖(模式帶寬200MHz-km)275米62.5多模光纖(模式帶寬160MHz-km)220米1000BaseT4對5類非屏蔽雙絞線100米1000BaseCX同軸電纜25米核心交換機與匯聚層交換機之間的連接核心交換機與分布在各個樓的匯聚交換機通過千兆以太網連接,條件許可的時候也可以采用主干聚集技術連接或者生成樹協議(SpanningTree)的冗余鏈路連接。也可以選擇開放最短路徑的動態路由協議(OSPF)根于不同的優先級別來實現冗余鏈路的連接3.3.3校園網絡信息點統計表樓層二級報警A廣播端口G網絡端口TD端口TP有線端口TV無線網絡AP監控LED屏幕多媒體喇叭投影幕機柜1F3222872412F1111323102514113F13133221125282小計2726861328614412314F111230211251415F1112302112514116F942614325242小計312886182561541241合計585417231531229824723.3.4校園網絡拓撲圖3.3.5校園網系統圖3.5校園網網絡設備清單序號產品型號產品描述數量單位品牌備注1匯聚LS-5500-28C-EIH3CS5500-28C-EI-以太網交換機主機(24GE+4SFPCombo+2Slots)1臺H3C2接入S5024E24個10/100/1000BASE-T自協商以太網端口,4個1000BASE-SX/LXSFP光口9臺H3C3光模塊

SFP-GE-SX-MM850-A光模塊-SFP-GE-多模模塊-(850nm,0.55km,LC)2塊H3C4無線EWP-WX3024-POEP-H3H3CWX3024-PoEP-24端口千兆(4SFPCombo+Slot插槽+PoEPlus)有線無線一體化交換機1H3CFITEWP-WA2210-AGH3CWA2210-AG無線局域網室型AG單頻雙模接入點12臺H3CFATANT-2503C2.4GHz(3dBi),5.150~5.850GHz(5dBi),雙頻全向吸頂天線12個H3CFATCAB-RF-0.2m-SMA射頻電纜-0.2m-(SFF50-3)-(N50直公toSMA50直母)12根H3CFAT3.6設備技術參數S550A52C-EI/S550Q-53C-FirR-EI對500-52C-El/Sfl50Q-53C-FITR-EI&&5CW-26F-EE3.6.1核心網絡交換設備技術參數高擴展性保護投資隨著用戶端速度不斷提高,用戶最終會使集群千兆鏈路達到飽和,而能夠擁有多條集群10GE鏈路將是我們的未來發展方向。H3CS5500-EI系列交換機支持兩個擴展槽位,每個槽位支持最大兩端口的10GE擴展模塊及兩端口的CX4擴展模塊,在實現千兆匯聚或接入時保留進一步支持10GE的擴展能力,盡力保護用戶投資。IPv4到IPv6的演變是以太網發展的大勢所趨,網絡設備對于IPv6的支持不僅是簡單的可用就行,而是需要達到商用的標準,S5500-EI已經通過了國際最權威的IPv6Ready第二階段認證,而且通過了信息產業部嚴格的IPv6入網測試。這個系列產品是基于硬件的IPv4/IPv6雙棧平臺,支持豐富的IPv4和IPv6三層路由協議、組播協議和策略路由機制,實現IPv4到IPv6的平滑升級。智能彈性架構H3CS5500-EI系列交換機支持IRF2(第二代智能彈性架構)技術,就是把多臺物理設備互相連接起來,使其虛擬為一臺邏輯設備,也就是說,用戶可以將這多臺設備看成一臺單一設備進行管理和使用。IRF可以為用戶帶來以下好處:簡化管理IRF架構形成之后,可以連接到任何一臺設備的任何一個端口就以登錄統一的邏輯設備,通過對單臺設備的配置達到管理整個智能彈性系統以及系統所有成員設備的效果,而不用物理連接到每臺成員設備上分別對它們進行配置和管理。簡化業務IRF形成的邏輯設備中運行的各種控制協議也是作為單一設備統一運行的,例如路由協議會作為單一設備統一計算,而隨著跨設備鏈路聚合技術的應用,可以替代原有的生成樹協議,這樣就可以省去了設備間大量協議報文的交互,簡化了網絡運行,縮短了網絡動蕩時的收斂時間。彈性擴展以按照用戶需現彈性擴展,保證用戶投資。并且新增的設備加入或離開IRF架構時可以實現“熱插拔”,不影響其他設備的正常運行。高可靠IRF的高可靠性體現在鏈路,設備和協議三個方面。成員設備之間物理端口支持聚合功能,IRF系統和上、下層設備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統由多臺成員設備組成,一旦Master設備故障,系統會迅速自動選舉新的Master,以保證通過系統的業務不中斷,從而實現了設備級的1:N備份;IRF系統會有實時的協議熱備份功能負責將協議的配置信息備份到其他所有成員設備,從而實現1:N的協議可靠性。、高性能對于高端交換機來說,性能和端口密度的提升會受到硬件結構的限制。而IRF系統的性能和端口密度是IRF部所有設備性能和端口數量的總和。因此,IRF技術能夠輕易的將設備的交換能力、用戶端口的密度擴大數倍,從而大幅度提高了設備的性能。完備的安全控制策略H3CS5500-EI系列交換機支持EAD(端點準入防御)功能,配合后臺系統可以將終端防病毒、補丁修復等終端安全措施與網絡接入控制、訪問權限控制等網絡安全措施整合為一個聯動的安全體系,通過對網絡接入終端的檢查、隔離、修復、管理和監控,使整個網絡變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網絡對病毒、蠕蟲等新興安全威脅的整體防御能力。H3CS5500-EI交換機支持集中式MAC地址認證、802.1x認證、PORTAL認證,支持用戶、IP、MAC、VLAN、端口等用戶標識元素的動態或靜態綁定,同時實現用戶策略(VLAN、QoS、ACL)的動態下發;支持配合H3C公司的CAMS系統對在線用戶進行實時的管理,及時的診斷和瓦解網絡非法行為。H3CS5500-EI系列交換機提供增強的ACL控制邏輯,支持超大容量的入端口和出端口ACL,并且支持基于VLAN的ACL下發,在簡化用戶配置過程的同時,避免YACL資源的浪費。另外,S5500-EI系列還將支持單播反向路徑查找技術(uRPF),原理是當設備的一個接口上收到一個數據包時,會反向查找路徑來驗證是否存在從該接收接口到包中制定的源地址之間的路由,即驗證了其真實性,如果不存在就將數據包刪除,這樣我們就可以有效杜絕網絡中日益泛濫的源地址欺騙。H3CS5500-EI交換機支持端口隔離功能,即便是在同一VLAN,也可以實現端口之間的隔離,從而避免廣播風暴和病毒在VLAN地擴散從而影響所有端口。支持MAC地址學習限制和安全MAC地址功能,可以保證只有真正的業務主機才能夠接入網絡,而其他新接入主機即使連接到交換機上也無法獲取地址并連通網絡。多重可靠性保護S5500-EI系列交換機還具備設備級和鏈路級的多重可靠性保護。所有機型都支持冗余電源,其中S5500-28F-EI支持可插拔的冗余電源模塊,也就是說我們可以根據實際環境的需要靈活配置交流或直流電源模塊,此外整機還支持電源和風扇的故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速,這些設計使我們這款盒式交換機具備了機柜式交換機的高可靠性。除了設備級可靠性以外,還支持豐富的鏈路可靠性以外,還支持豐富的鏈路可靠性技術,比如華三通信獨創的RRPP快速環網保護機制。當網絡上承載多業務、大流量的時候也不影響網絡的收斂時間,保證業務的正常開展。多業務支持能力支持PoE(PoweroverEthernet)技術,通過以太網對所連接的設備(如IPPhone,WirelessAP等)進行遠程供電,從而使得不必在使用現場為設備部署單獨的電源系統,能夠極減少部署終端設備的布線和管理成本。支持VoiceVLAN技術,交換機通過識別端口的語音流,將對應的接入端口加入VoiceVLAN(專用語音VLAN)中,為語音流量提供專門通道,并自動下發優先級規則保證語音流的優先傳輸來保證通話質量。同時通過設置VoiceVLAN安全特性,只允許語音流量通過,可以有效防止突發數據流量對VoiceVLAN的語音流量的沖擊。H3CS5500-EI系列交換機支持MCE功能,可以有效解決多VPN網絡帶來的用戶數據安全與網絡成本之間的矛盾,它使用CE設備本身的VLAN接口編號與網絡的VPN進行綁定,并為每個VPN創建和維護獨立的路由轉發表(Multi-VRF)。這樣不但能夠隔離私網不同VPN的報文轉發路徑,而且通過與PE間的配合,也能夠將每個VPN的路由正確發布至對端PE,保證VPN報文在公網的傳輸。豐富的QoS策略H3CS5500-EI系列交換機支持支持L2(Layer2)~L4(Layer4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號、協議類型、VLAN的流分類。提供靈活的對列調度算法,可以同時基于端口和隊列進行設置,支持SP(StrictPriority)、WRR(WeightedRoundRobin)、SP+WRR三種模式。支持CAR(CommittedAccessRate)功能。支持出、入兩個方向的端口鏡像,用于對指定端口上的報文進行監控,將端口上的數據包復制到監控端口,以進行網絡檢測和故障排除。出色的管理性H3CS5500-EI系列交換機支持SNMPv1/v2/v3(SimpleNetworkManagementProtocol),可支持OpenView等通用網管平臺以及iMC智能管理中心。支持CLI命令行,Web網管,TELNET,HGMP,使設備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。H3CS5500-EI系列交換機支持基于MAC地址劃分VLAN,很好的解決了移動辦公的智能靈活管理;結合特有的基于全局和VLAN下發ACL策略,在簡化用戶配置的同時,也大幅節約了硬件資源。該系列交換機還支持sFlow功能,可以對出入方向的報文按比例隨機抽樣,靈活實現報文采集。技術指標支持特性S5500-28C-EIS5500-52C-EIS5500-28C-PWR-EIS5500-52C-PWR-EIS5500-28F-EI背板交換容量256Gbps256Gbps256Gbps256Gbps256Gbps交換容量(全雙工)192Gbps240Gbps192Gbps240Gbps192Gbps包轉發率(整機)96Mpps132Mpps96Mpps132Mpps96Mpps外形尺寸(長X寬X高)(單位:mm)440X300X43.6440X420X43.6440X360X43.6重量4kg4.5kg6kg6.5kg6.3kg管理端口1個Console口業務端口描述24個10/100/1000Base-T以太網端口4個復用的1000Base-X千兆SFP端口48個10/100/1000Base-T以太網端口4個復用的1000Base-X千兆SFP端口24個10/100/1000Base-T以太網端口4個復用的1000Base-X千兆SFP端口48個10/100/1000Base-T以太網端口4個復用的1000Base-X千兆SFP端口24個1000Base-X千兆SFP端口8個復用的10/100/1000Base-T以太網端口

支持特性S5500-28C-EI S5500-52C-EIS5500-28C-PWR-EIS5500-52C-PWR-EIS5500-28F-EI擴展插槽2個擴展插槽可選接口模塊單端口10GEXFP接口模塊兩端口10GEXFP接口模塊兩端口10GECX4接口模塊兩端口SFP接口模塊兩端口SFP+接口模塊以太網供電PoE不支持支持不支持端口聚合支持LACP支持手工聚合支持最多14/26個聚合組,每組支持最多8個GE或4個10GE端口端口特性支持IEEE802.3x流量控制(全雙工)支持基于端口速率百分比的風暴抑制支持基于PPS的風暴抑制MAC地址表支持32K個MAC地址支持黑洞MAC地址支持設置端口MAC地址學習最大個數VLAN支持基于端口的VLAN(4K個)支持基于MAC的VLAN基于協議的VLAN基于IP子網的VLAN支持QinQ,靈活QinQ支持VLANMapping支持VoiceVLAN支持GVRP二層環網協議支持STP/RSTP/MSTP支持RRPPDHCPDHCPClientDHCPSnoopingDHCPRelayDHCPServerDHCPSnoopingoption82/DHCPRelayoption82支持特性S5500-28C-EI S5500-52C-EI S5500-28C-PWR-EIS5500-52C-PWR-EIS5500-28F-EIIRF2智能彈性架構支持IRF2智能彈性架構支持分布式設備管理,分布式鏈路聚合,分布式彈性路由支持通過標準以太網接口進行堆疊支持本地堆疊和遠程堆疊IP路由支持靜態路由支持RIPv1/v2,RIPng支持OSPFv1/v2,OSPFv3支持BGP4,BGP4+forIPv6支持等價路由,策略路由支持VRRP/VRRPv3MCE支持IPv6支持ND(NeighborDiscovery)支持PMTU支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP支持手動配置Tunnel支持6to4tunnel支持ISATAPtunnel組播支持IGMPSnoopingv1/v2/v3,MLDSnoopingv1/v2支持組播VLAN支持IGMPv1/v2/v3,MLDv1/v2支持PIM-DM,PIM-SM,PIM-SSM支持MSDP,MSDPforIPv6支持MBGP,MBGPforIPv6鏡像支持流鏡像支持N:4端口鏡像支持本地和遠程端口鏡像QoS/ACL支持ACL支持L2(Layer2)~L4(Layer4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、TCP/UDP端口號、VLAN的流分類支持時間段(TimeRange)ACL支持入方向和出方向的雙向ACL策略支持基于VLAN下發ACL

支持特性S5500-28C-EI S5500-52C-EI S5500-28C-PWR-EIS5500-52C-PWR-EIS5500-28F-EI支持QoS支持對端口接收報文的速率和發送報文的速率進行限制支持報文重定向支持CAR(CommittedAccessRate)功能每個端口支持8個輸出隊列支持靈活的隊列調度算法,可以同時基于端口和隊列進行設置,支持SP、WRR、SP+WRR三種模式支持報文的802.1p和DSCP優先級重新標記安全特性支持用戶分級管理和口令保護支持802.1X認證/集中式MAC地址認證支持GuestVLAN支持RADIUS認證支持SSH2.0支持端口隔離支持端口安全支持PORTAL認證支持EAD可支持DHCPSnooping,防止欺騙的DHCP服務器支持動態ARP檢測,防止中間人攻擊和ARP拒絕服務支持BPDUguard,Rootguard支持uRPF(單播反向路徑檢測),杜絕IP源地址欺騙,防病毒和攻擊支持IP/Port/MAC的綁定功能支持OSPF、RIPv2報文的明文及MD5密文認證。管理與維護支持XModem/FTP/TFTP加載升級支持命令行接口(&]),Telnet,Console口進行配置支持SNMPv1/v2/v3,WEB網管支持RMON(RemoteMonitoring)告警、事件、歷史記錄支持iMC智能管理中心支持系統日志,分級告警,調試信息輸出支持HGMPv2(最大256臺)支持NTP支持電源的告警功能,風扇、溫度告警支持Ping、Tracert支持VCT(VirtualCableTest)電纜檢測功能支持DLDP(DeviceLinkDetectionProtocol)單向鏈路檢測協議支持LLDP支持Loopback-detection端口

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論