已阅读5页,还剩24页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
梅州市职业技术学校校园网建设方案广东泰鸿科技有限公司GUANGDONG TAIHONG TECHNOLOGY CO.,LTD办公地址:梅州市新县城泰鸿科技大厦 Tel:零零玖年六月目 录一.校园网综合布线方案31.1 学校需求分析31.2 调研情况31.3 布线设计依据31.4 设计特点41.5 校园网布局结构41.6 校园网综合布线设备清单6二.校园网网络设备方案72.1 网络系统设计72.2 设备选型与配置72.2.1 网络出口引擎72.2.2 三层交换机112.2.3 网管交换机122.2.4 服务器142.2.5 存储系统172.2.6防火墙192.2.7 校园网网络设备清单21一.校园网综合布线方案1.1 学校需求分析随着计算机、通信和多媒体技术的发展,使得网络上的应用更加丰富。同时在多媒体教育和管理等方面的需求,对校园网络也提出进一步的要求。因此更需要一个高速的、具有先进性的、可扩展的校园计算机网络以适应当前网络技术发展的趋势并满足学校各方面应用的需要。信息技术的普及教育已经越来越受到人们关注。学校领导、广大师生们已经充分认识到这一点,学校未来的教育方法和手段,将是构筑在教育信息化发展战略之上,通过加大信息网络教育的投入,开展网络化教学,开展教育信息服务和远程教育服务等将成为未来建设的具体内容。1.2 调研情况学校已光纤接入中心机房,简易型校园网网络设备。其中原有计算机教室、办公电脑也接入校园网。中心机房根据学校校园网建设的要求,总体规划校园网信息网点达600个左右,教学楼、宿舍楼台为信息点密集区,将涉及到实训楼、礼堂、饭堂。光纤直接接入各楼层。主控中心机房设在教学主楼的三层。 1.3 布线设计依据本设计遵循的设计思路和规范主要有:(1)实际需求(2)国际商用建筑物布线系统标准EIA/TIA568、569及606(3)IEEE802.3、802.5(4)ANSIFDDI/TPDDI(5)CCITTATM155/622MBPS(6)ISO/IECJTC1/SC25/WG3(7)中国建筑电气设计规范(8)工业企业通信设计规范(9)建筑与建筑群综合布线系统工程设计规范CECS89:97(10)建筑平面图1.4 设计特点根据校园网络整体规划的要求,我司充分考虑学校的实际情况,注重设备选型的性能价格比,采用成熟可靠的技术,为学校设计成一个技术先进、灵活可用、性能优秀、可升级扩展的校园网络。考虑到学校的中长期发展规划,在网络结构、网络应用、网络管理、系统性能以及远程教学等各个方面能够适应未来的发展,最大程度地保护学校的投资。学校借助校园网的建设,可充分利用丰富的网上应用系统及教学资源,发挥网络资源共享、信息快捷、无地理限制等优势,真正把现代化管理、教育技术融入学校的日常教育与办公管理当中。学校校园网具体功能和特点如下: 技术先进 采用千兆以太网技术,具有高带宽1000Mbps 速率的主干,100Mbps到桌面,运行目前的各种应用系统绰绰有余,还可轻松应付将来一段时间内的应用要求,且易于升级和扩展,最大限度的保护用户投资; 网络设备选型为国际知名产品例如:华为、锐捷、美国飞塔、浪潮、等品牌,性能稳定可靠、技术先进、产品系列全及完善的服务保证; 采用支持网络管理的三层交换设备,足不出户即可管理配置整个网络。 网络互联: 提供国际互联网电信100M光纤专线接入,实现与各公共网的连接; 有综合网络办公系统及各个应用管理系统,实现办公自动化,管理信息化; 有以WEB数据库为中心的综合信息平台,可进行消息发布,招生广告、形象宣传、课业辅导、教案参考展示、资料查询、邮件服务及远程教学等。1.5 校园网布局结构校园建筑楼群布局比较集中。因此在设计校园网主干结构时既要考虑到目前实际应用有所侧重,又要兼顾未来的发展需求。主干网以中控室为中心,设11个主干交换节点,包括教学楼、实训楼、宿舍楼;饭堂和礼堂使用无线路由。中心交换机和主干交换机采用千兆光纤交换机。根据学校的实际应用,配服务器5台,用途如下:主服务器1台:服务器装有电子邮件系统,负责整个校园网中各个用户的邮件管理。WWW服务器1台:装有操作系统,负责远程服务管理及WEB站点的管理。WEB服务器采用现在比较流行的APACHE服务器,用PHP语言进行开发,连接MYSQL数据库,形成了完整的动态网站。文件管理服务器3台:负责学校文件资料管理、及图书资源。 在充分考虑学校未来的应用,整个校园的信息节点设计为600个左右。交换机总数约30台左右,其中主干交换机11台,配有千兆光纤接口。原有计算机机房通过各自的交换机接入最近的主交换节点,并配成多媒体教学网。INTERNET接入采用路由器接电信100M光纤接入专线。可保证多用户群的数据浏览和下载。网络拓扑图如下:1.6 校园网综合布线设备清单梅州市职业技术学校综合布线设备清单序 号设备名称型号规格及参数单 位数 量单 价/元合计元1终端盒24口光纤终端盒个32终端盒8口光纤终端盒个133匹配头ST-ST个1044尾 纤ST-ST条525熔 接13条*4芯=52点526金盾机柜ND8942/42U(落地式)个47金盾机柜JD12/12U(挂壁式)个58金盾机柜ND8U(挂壁式)个99光缆布线辅材含钢索、挂钩、铁槽等米800010理线器南京普天NJA4个2011配线架南京普天FA3-08XIIB套2512网线布线辅材含电源线、线槽、角件、底座、等辅材批60013光 纤4-8芯单模G652室外中心管式S护套光缆米950014超五类网络跳线超5类4对UTP电缆条60015超五类网线南京普天超五类网线箱5016信息点模块南京普天-NJA5个60017信息点面板南京普天FA3-08XIA个60018中心机房装修预算含静电地板、吊顶、机房专用空调、消防安全系统、防盗装置、防雷系统等安全国家标准设施项119小 计以上设备小计20施工安装费19项*10%21税收(19项+20项)*6%22总 计注:以上布线按明线国标标准,其中光纤、网线、超五类跳线、面板、模块数量按实际数量来结算。二.校园网网络设备方案2.1 网络系统设计校园网服务器选用浪潮2U机架式服务器,以Windows 2003作为网络操作系统。支持热插拔技术、冗余电源。通过锐捷RG-S5750-24GT高性能模块化多业务路由器接入Internet,保护校园网的信息安全。校园网网络布线光纤到楼、双绞线到桌面,网络速度上实现千兆到楼、百兆到桌面。校园网主要网络设备选用NPE20网络出口引擎、美国飞塔FG-310B、网管交换机RG-S2026G、UPS电源等先进产品。校园网络设备是各种应用系统的支撑平台,而各种应用才是网络信息系统真正的灵魂,是网络系统集成的工作出发点,并决定网络系统的结构和功能设计。运行于网络系统的应用主要有:n WWW、FTP、E-mail、DNS等Internet/Intranet服务n 大量的数据访问和传输,如基于网络数据库的数据检索应用,计费日志查询、多媒体课件、信息传输等n 办公自动化、教务和学籍管理等日常网络应用n 网络视频广播/点播实时应用 n 融合数据、视音频传输的交互式实时应用,如网络多媒体教学n 支持网络视频会议、网络电话、远程教学等应用其他系统需求有:n 开放性好,便于移植n 易于安装、使用和维护l 技术先进网络负载均衡n 具有高可用性、安全保密性、符合电磁辐射标准、易管理、易扩容、易升级2.2 设备选型与配置2.2.1 网络出口引擎产品概述NPE20系列是锐捷网络公司推出的一款面向中小企业、企业分支机构和普教/职教等商业行业的定制化网络设备。NPE20系列网络出口引擎,以“高效”、“智能”和“安全”为主要研发理念,将智能控制、线速数据转发和整网安全融合内嵌于一体。随着信息化水平的不断提高,各个联网单位已经从“网络互连”走向“整合优化”的阶段。其中最显著的一个转变就是,为了进一步提高效率或提升竞争优势,都广泛开展各种网络应用、开始整合部分网络业务。应用的日趋广泛,就必须确保主网络的畅通和不间断运行,以保证关键业务的正常运营。当前,网络的规模不断扩大,复杂度随之增加,数据转发量也在急剧攀升,使得业务访问中断的不可控因素变多。内网安全问题、ISP线路问题、远程访问问题都是业务顺利开展的障碍。NPE20的全千兆架构,保证为高带宽的企业和机构提供线速转发,智能控制的网络出口“绿色通道”。在高性能、高可用性的基础上,内嵌VPN功能解决了个人和分支机构的接入问题。基于全Web界面的监控和管理有助于降低技术门槛和管理成本。NPE20 还专门为内网搭建服务器提供了解决方案。NPE20系列将协助您建立起一个安全、高效、可靠且易于管理的智能网络。产品特性综合性能高l 硬件:超高性能专用RISC架构网络处理器(833MHz)l 包转发率:650Kpps,充分满足企业、大型分支机构的网络出口高效转发l 高性能NAT:最大NAT并发连接50万条,同时支持1500台PC在线l 在100M DDoS攻击下,CPU利用率不高于35%,依然实现小包的100M线速转发。高可用性l 硬件可靠性电信级宽频开关电源,具有防雷、防过压、防浪涌设计,适应电压不稳定场合。l 链路冗余性1个千兆、2个百兆路由口,可以同时接3条ISP线路,并在两条线路间进行负载均衡,当一条线路出现故障,数据转发集中到另一条线路,保证对关键网络业务的不间断可访问性。l 模块化设计的软件体系NPE20为模块化软件设计,某个软件模块出错,不会让机器崩溃。软件的复杂度降低,并且可以将问题隔离在软件模块内。NPE20支持软件在线升级。全面网络安全l 内嵌防火墙机制支持基于源IP、目的IP、访问端口的数据包检测和过滤,可灵活调整防火墙规则顺序。支持标准和扩展ACL、专家ACL和时间ACL。通过添加防火墙规则过滤病毒报文,支持自动检测冲击波和震荡波病毒。l 国家专利“可信ARP”机制,完全杜绝ARP欺骗灾难支持“可信任ARP”专利技术,实现动态ARP绑定和静态ARP绑定的完美结合。可智能验证ARP信息的真实性,即不需要进行静态绑定也不会被欺骗,同时还可以分等级显示存在ARP欺骗行为的主机信息,定位欺骗源。l 良好的抗攻击特性NPE20支持内外网防攻击和防IP/端口扫描,可防御目前几乎所有类型的攻击,如:SYN flood,UDP flood,ICMP flood,Smurf/Fraggle攻击,分片报文攻击等。(并可通过日志记录攻击主机信息,定位攻击源;可将内网攻击主机列入黑名单,禁止其上网功能)网络出口智能策略路由和负载均衡l 策略路由根据用户制订的策略路由,基于源接口更加灵活的数据包路由转发机制。更简便的,支持web界面下电信网通自动选路功能,实现“电信数据自动走电信线路,网通数据自动走网通线路”。l 负载均衡可以根据源地址或者目的地址进行负载均衡策略,防止一条线路过于繁忙,而另外一条线路过于空闲的情况。当其中某条线路出现问题时,数据流又都能切换到正常线路。智能的应用集成l VPN功能满足远程互联/访问支持GRE的VPN功能;支持L2TP/PPTP的VPDN应用;在NAT应用下,支持L2TP/PPTP的穿透功能。支持IPSec VPN,保证外出人员或者分支机构与总部的安全可靠的数据连接和应用访问。l URL过滤支持对所访问URL的过滤,禁止对非法/不良网站的访问。该功能通过将URL解析为IP地址,生成响应访问控制机制来实现,对设备性能影响小。 l 关键业务保证NPE20特别针对中小企业、分支机构、普教/职教的网络环境和应用特点,进行了优化。在对关键业务的带宽保证上,对WEB浏览、MAIL系统及其他典型应用(如ERP系统)进行QoS优化。并可以针对实际部署需要,对QQ/MSN等即时通讯工具进行受限使用。l 轻松搭建内网服务器NPE20集成5个千兆以太网交换端口(除连接内网的端口外),支持端口映射和DMZ功能,集成DDNS(动态域名解析服务)功能,协助您轻松的搭建起高速内网服务器。智能流量控制流量限制是防止某些用户或者应用占用过多的网络资源,使用流量管理用户能够公平使用带宽。对于一些常见的DOS/DDOS攻击,在其他防御手段都无效的情况下,流量限制是一个简单直接的方式。NPE20具有丰富的智能流量控制功能:l 会话数限制:基于策略的或者每用户的NAT会话数限制l 基于ISP线路和基于用户的双重弹性带宽控制在不同的ISP接入线路上,可以针对全网、单个IP或部分网段进行上传速率/下载速率的分别弹性限制。弹性带宽功能会根据网络带宽的实时使用情况,按照设定的方式自动为每台在线PC智能分配最佳带宽。在网络繁忙的时候自动抑制占用大带宽的下载流量,保证网络不卡、不慢;在网络空闲的时候允许用户进行高速下载,充分利用网络资源,增强上网体验。智能WEB管理和监控l 全新设计、高易用性的WEB界面独有的管理页面与监控页面分开设计,实现权限分离;在一个监控页面下集中显示了接口流量、IP流量、ARP绑定、NAT会话数、系统日志等信息,并可按上传速率、下载速率和IP地址对IP流量进行排序,轻松了解网络运行状况;提供系统事件告警页面和中文日志,快速定位网络故障。l 支持“智能联动”专利技术在WEB界面上就可对全网交换机(锐捷系列安全交换机)进行统一管理和配置。l 简易理念:HTTP在线升级HTTP升级可以完成主程序版本、WEB页面、电信/网通地址库的更新。当您启用了自动更新方案,NPE20会在指定的时间完成WEB页面和地址库的升级。技术参数技术参数参数描述产品型号NPE20CPURISC架构网络处理器(833MHz)内存缺省256MFlash缺省32MBootROM2MB包转发率650KppsNAT并发会话数50万固化路由口1个GE、2个FE固化交换口5个GE配置口1个Console口支持的网络协议l 支持TCP/IP协议簇,实现了IP、ICMP、IGMP、TCP和UDP等协议l 支持多种路由协议:静态路由、RIP(V1/V2)l 支持DHCPClient、DHCP Serverl 支持PPPoEl 支持DDNSl 支持Ping、Tracert故障检测l 支持QoS(PQ、CQ、FIFO、WFQ、CBWFQ等)l 安全应用:PAP、CHAP、Firewall、ACL、端口镜像ACL访问控制标准Acl、扩展Acl、专家Acl、时间AclNAT功能l 源NAT、目的NAT、静态NAT、NAPT、No-NATl 支持多种NAT ALG,包括FTP、H.323、DNS等VPN功能GRE、L2TP、PPTP、IPSec网络安全l 彻底ARP防攻击l 防机器狗病毒l 防内网攻击/外网攻击l 支持安全地址绑定l 防止WAN口Pingl 防端口扫描攻击l 防止分片报文攻击l 防止ICMP flood攻击l 防止TearDrop攻击l 防止Ping of Deathl 防止Land攻击l 防止Smurf/Fraggled攻击l 防止Syn Flood增值功能特性支持基于线路和基于用户的双重弹性带宽设置(动态带宽分配,可设置上传、下载最大速率)支持域名过滤、负载均衡、流量监控支持通过web界面对网内设备的联动管理管理协议中文WEB配置管理和监控支持SNMPv1/v2CLI(Telnet/Console)TFTP升级和配置文件管理支持异步文件传输协议X-MODEM 升级方式 电源AC: 176265V 47/60Hz尺寸大小(HxWxD)44.4mm437mm268mm功率小于30W存放温度045存放湿度1090%不结露产品图片2.2.2 三层交换机产品概述基本规格交换机类型以太汇聚交换机交换方式存储-转发包转发率转发性能: 1080MPPS交换容量: 2T背板带宽2457GbpsVLAN功能支持Access、Trunk、Hybrid 方式支持default VLAN支持VLAN 交换VLAN支持QinQ、增强型灵活QinQ网络参数网络协议支持RIP、OSPF、ISIS、BGP 等IPv4 动态路由协议支持RIPng、OSPFv3、ISISv6、BGPv4 等IPv6 动态路由协议其他功能支持QoS安全性命令行分级保护, 未授权用户无法侵入支持RADIUS 和HWTACACS 用户登录认证支持防范DoS 攻击、TCP 的SYN Flood 攻击、UDP Flood 攻击、广播风暴攻击支持CPU 通道的保护支持ICMP 实现ping 和traceroute 功能支持RMON端口参数接口类型GE 端口密度: 28810G 端口密度: 72模块化插槽数6个电气规格电源电压90V-264VAC, 38.4V72VDC额定功率350W外观参数尺寸442476442 mm重量30kg产品图片-华为S9306三层交换机2.2.3 网管交换机产品概述RG-S20系列是全线速智能型增强网管交换机,具有特别丰富而强大的网管功能,在实现流量线速交换的同时,可以通过多重设置方式进行网管操作,实现802.1Q VLAN、保护端口、链路聚合、Spanning Tree、端口监控设置、静态地址管理、广播风暴控制、端口动态MAC地址锁、端口MAC地址绑定、端口IGMP属性设置、802.1p优先级等各种管理。RG-S20系列交换机在设置丰富的管理策略时,可针对用户的不同使用情况进行灵活的端口带宽分配,并采用业界最先进的802.1x安全接入控制策略,提供用户接入安全保障。RG-S20系列交换机灵活的上链端口扩展能力、端口带宽分配、安全的用户接入控制使该系列交换机特别适合于高校、中小学、金融网点、中小企业、政府、宽带社区等多种应用场合。产品特性高性能,端口全线速l 高背板带宽为所有的端口提供非阻塞全线速交换。灵活精细的端口带宽限速l 可对端口的输入和输出带宽进行灵活精细的速率控制,粒度精细可达64Kbps,网管人员可根据每个用户的实际情况分配相应的带宽,满足不同用户的接入带宽需求。在控制用户的接入速率同时,又可以有效防止用户恶意占用网络带宽,从而大大提高对网络带宽的利用率,如在学校、智能大厦、宽带小区、网吧等。灵活的安全控制策略l 支持802.1x,802.1Q VLAN,端口MAC地址绑定,端口MAC动态地址锁等,特别是通过锐捷SAM平台,可实现用户账号、MAC地址、IP地址、交换机IP、交换机端口等多元素之间的灵活任意绑定,可有效控制用户的接入,确定用户的唯一性,如高校、政府机构、宽带小区等;l 通过将端口设为保护端口即可简单方便地隔离用户之间信息互通,避免用户之间病毒、及网络攻击的肆意传播;l 基于端口速率的广播风暴抑制功能,不仅设置简单,方便管理员的管理,而且充分保障了网络的稳定和安全。高可靠性l 支持生成树协议802.1D、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。方便易用的网络管理和网络维护l 灵活的网络扩展,RG-S2026G的两个扩展槽均可自适应百兆、千兆光纤或电模块,方便用户选择各种介质(光纤或铜缆)和速率(百兆或千兆)来构建网络;l RG-S2052G特别提供固化的千兆电口和SFP光纤接口,非常便于用户根据需要选择介质来构建网络,同时又提供扩展槽来进一步方便网络的灵活弹性扩展;l 通过堆叠,可提供灵活的端口密度,保证网络的高度灵活和可扩展,网络管理更加简单;l 可监听IGMP v1/v2/v3全部版本组播报文,适应不同组播环境,满足组播安全应用的需要;l 多端口同步监控,通过一个端口可同时监控多个端口的数据流,可以只监控输入帧,或只监控输出帧,或监控双向帧;l 基于源IP地址控制的Telnet、Web、SNMP设备访问控制,避免非法人员和黑客恶意攻击和控制设备,增强了设备网管的安全性;l SNMPv3确保在Telnet和SNMP进程中加密管理信息,保证交换机管理信息的安全性,防止黑客攻击和控制设备;l 24口交换机的端口采用了一字排开的设计,以利于网络故障的查找及排除,同时也非常有利于楼道配线架的配线工作;l CLI界面,方便高级用户配置和使用;l Java-based Web管理方式,实现对交换机的可视化图形管理,快速和高效地配置设备。技术参数技术参数参数描述产品型号RG-S2026G固定端口24端口10/100M自适应端口模块插槽2个扩展插槽,可扩展1个或2个百兆或千兆模块可用模块l M2121S:单口1000BASE-SX模块l M2121L:单口1000BASE-LX模块l M2121T:单口1000BASE-TX模块(支持10/100/1000M自适应)l M2101F:单口100BASE-FX模块M2101F-S:单口100BASE-FX单模模块l M2101T:单口100BASE-TX模块堆叠模块背板19.2G包转发速率线速(6.6Mpps)MAC地址8K802.1q VLAN4KL2协议IEEE802.3、IEEE802.3u、IEEE802.3z 、IEEE802.3ab、IEEE802.3x、IEEE802.3ad、IEEE802.1p、IEEE802.1x、IEEE802.1Q、IEEEE802.1D、IEEE802.1w、IEEE802.1s、IGMP Snooping v1/v2/v3管理方式SNMPv1/v2c/v3、Web、CLI(Telnet/Console)、SSH、RMON(1,2,3,9)尺寸(长宽高)440mm 260mm 44mm电源160VAC240VAC,48Hz60Hz功耗30W温度工作温度: 0 到 45存储温度:-40 到 70湿度工作湿度: 10% 到 90% RH存储湿度: 5% 到 90% RH2.2.4 服务器产品定位浪潮英信NF560D2服务器为最先进的四路四核新产品,为浪潮集团全新开发的具有优异的性能、卓越的可靠性,以及基本的可扩展性的服务器产品,适用于包括金融、证券、交通、邮政、电信、大中型企业、能源等对服务器性能、及可靠性要求严苛的行业,胜任各种关键性商务应用。 服务器系列中四路服务器以其高性能、高功能、高安全、高可靠,适用于所有客户的应用环境,如关系型数据库应用、强调单机计算能力的科学计算、企业ERP及电子商务服务器的应用方向,在该几大类应用中,主要的衡量标准为系统需求的计算速度的大小,系统应用的重要程度等方面;对于政府、教育、大中型企业、特殊的行业等关键应用领域虽然在某些方面对计算需求要求较低,但对于系统和数据的安全性以及扩展能力要求较高,这类领域中主要的衡量标准为高可靠性与高功能。所以在四路产品的定位中更侧重应用方向和应用领域。产品优势:更高的计算能力:采用最新的四核英特尔至强MP处理器,采用EM64T技术,开创4路服务器处理功能和性能的新阶段,与前一代产品相比计算性能提升100%,功耗下降50%。更大的数据交换带宽:采用最新的FBD DDR2533/667内存,最大容量可至256GB(328GB),支持内存四路交叉存取、内存镜像、内存工作频率的提高和运行方式的串行化全面提升了内存传输速率和安全性,给客户真正的企业级高可靠性和高可用性;更强的数据读取速率:数据存储采用独立的八通道独立SAS控制器,数据读写速率高达300MB/s,、采用板载的高性能RAID组件,在提高数据安全性的同时不占用高端企业客户宝贵的PCI扩展槽位;更高的系统可靠:性系统各个关键部件如电源,系统散热风扇,硬盘等均支持热拔插技术,方便客户的维护,使得客户在系统单硬件故障的情况下也能够不停机进行系统维护,让客户的应用系统真正做到永不停顿;更快的数据通讯:标配集成两个采用IOAT2加速技术的高性能千兆网络控制器,在全面提升网络I/O能力的同时有效的降低对系统宝贵的处理资源,带给客户毫无顿滞的网络传输能力;KVM-OVER-IP功能可以让用户更好的配合浪潮睿杰管理套件进行远程的管理和维护。更全面地客户关怀:系统保留pci-x接口、ps2设备接口,有效的提高对客户原有投资设备的支持,有选择的保留向下的兼容性。更完善的管理能力:NF560D2产品采用了最新的浪潮服务器高级管理模块,搭配全新版本的浪潮睿杰服务器管理套件,可提供全面的远程系统监测、维护、管理、控制功能,确保客户的系统管理轻松自如,降低高昂的IT架构维护成本;先进技术全面提升您的应用性能全面采用新技术,支持英特尔最新推出的基于酷睿架构的四核至强MP处理器,主频最高可达2.93GHz,具备8MB大容量2级缓存。最多16个物理处理器核心搭配四段独立处理器总线,完全削除北桥与处理器之间的带宽瓶颈,为您的应用提供强大的并行计算处理能力。支持1066MHz的前端系统总线,系统带宽提高50%以上,从而可以满足更高峰值需求并提高投资回报。浪潮英信NF520D2采用具有先进纠错技术的FBD1 533/667内存,容量最大可扩展至256GB,在为您提供海量内存支持的同时极大的降低了系统延迟。浪潮英信NF520D2一如既往的继续支持内存板的冗余和热拔插等高级特性,极大的增强了内存子系统的可靠性和可用性。集成8通道SAS磁盘控制器,使磁盘的数据读写速率高达单通道300MB/s;使用DDR2缓存的集成RAID功能为数据提供了高速和安全的存储空间;集成支持第二代IOAT技术双千兆网络控制器,支持网络冗余和负载均衡,帮您提升网络性能和系统可用性的同时极大的降低了系统对处理资源的消耗;专业的服务器管理功能让您应用管理更轻松。高可靠性减少您昂贵的非计划停机浪潮英信NF560D2采用具有先进纠错技术的FBD1 533/667MHz全缓冲内存,可监测并纠正所有单设备的数据错误,高速串行的内存设计在提高了系统内存容量的同时也极大的提升了系统的内存总线带宽;内存镜像等高级内存容错功能,让您的系统安全运转;支持系统风扇热拔插和热拔插冗余电源,保证您的系统永不停顿;浪潮睿杰服务器管理套件,帮您随时监测系统状态。超级可扩展性保护您的投资浪潮英信NF560D2服务器可按您的业务需求进行扩展。支持高达192GB的FBD1 533/667MHz内存,集成8通道SAS控制器,最多可扩展到10块热拔插硬盘,存储容量最大可达3TB;3根PCI-E一根PCI-X插槽,帮您实现系统轻松扩展。产品详述1、 英信NF560D2的产品规格NF 560D2处理器支持4个英特尔至强处理器7200/7300/7400系列二级高速缓存4-16MB系统前端总线1066MHz内存标配8G内存;24个内存插槽,支持FBD1 533/667MHz全缓冲内存,最大可扩展192GB内存;支持4路交叉存取硬盘控制器集成8通道SASRAID集成SAS Hostraid,支持1/0/1E,支持通过ibutton实现hostraid 5级别;支持外插主流SAS Raid卡存储标配支持5个热插拔3.5寸SAS硬盘,可扩展支持8/10个热插拔3.5寸SAS硬盘; 可选支持8个热插拔2.5寸SAS硬盘,可扩展支持16个2.5寸热插拔SAS硬盘I/O扩展槽2个x8 PCI-E,1个x4 PCI-E;1个PCI-X 133集成I/O端口2个RJ45网络接口(后置)、2个 后置USB接口、2个前置 USB接口、1个后置 VGA串口、1个后置串口、支持PS2键盘鼠标规格网络控制器集成2个基于第二代IOAT加速技术的64位高性能千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络高级特性电源标配1000W/1200W1+1冗余电源,可扩展1+1+1全热备电源显卡集成带32MB显存的显示控制器光驱可选DVD光驱软驱1.44标准软驱管理功能支持浪潮猎鹰管理软件企业版和浪潮蓝海豚导航软件,采用浪潮高级服务器管理模块,提供远程管理和远程诊断功能,支持IPMI1.5和IPMI2.0,WfM2.0,EMP,KVM over IP支持操作系统Windows 2003 Enterprise Edition SP1、Redhat Linux AS 4.0 U4、SuSE Enterprise Server 10、Redhat Linux AS 5.0、Novell Suse Enterprise Linux 9.0 SP3、VMware ESX Server 3.0.1 工作环境温度535电源电压100-240V国际认证ISO9001国际质量管理体系ISO14001国际环境管理体系机箱高178mm,宽452mm,深746mm2.2.5 存储系统特性与优势提供统一的IP SAN 、NAS特性,融合FC SAN,助用户灵活部署系统架构IP SAN是基于高速以太网的SAN架构,适合Exchange、Notes、SQL Server等数据库应用。NAS存储服务支持不同操作系统和多台主机的文件共享,适合Web、文件服务器应用,并可为不同用户分配独立的共享网络文件夹,用于文档集中存储和备份。融合FC SAN,提供统一存储。全面、可靠的数据保护,轻松提高灾难恢复能力AS500N2在iSCSI配置下提供Snapshot Copy(数据快照拷贝)功能。Snapshot Copy是对源数据卷“克隆”出一个数据完全一致但物理上独立的卷,原数据卷的损坏不会影响克隆卷,轻松实现对在线访问数据的备份、测试和数据仓库分析等,有效提升灾难恢复能力。系统性能优异,提升整体容量及可靠性AS500N2支持SAS、SATA两种类型的不同容量硬盘的混插,为用户节省不必要的系统升级成本。单AS500N2产品可容纳16块SAS硬盘或者企业级SATA II硬盘,提供最高1000MB/s的带宽吞吐量和138,000 IOPS的处理能力,轻松满足各种应用的性能要求。系统支持SAS JBOD的扩展功能,充分满足企业数据的倍速增长。强劲、冗余的硬件架构,保证数据运行安枕无忧64位专用存储处理器、存储操作系统,保证了系统在海量数据存取时的性能和可靠性。提供启动时磁盘顺序加电功能,防止由于所有磁盘同时加电引起的电源故障和系统故障。保障了用户因电源功率不足而无法启动机器。支持磁盘热插拔,并为了防止用户误操作,在插入磁盘时,会让用户确认磁盘中是否有有用数据,确认后方进行磁盘扫描。支持磁盘漫游,即存储系统内部磁盘可以任意的更换位置,而磁盘内部的阵列配置信息和数据完全不会改变或丢失,可避免由于磁盘被错误插拔而导致的数据丢失。AS500N2采用了多个冗余风扇对所有的磁盘和控制单元进行散热,可保证整个系统长时间的正常运行。AS500N2可选配冗余、负载均衡热插拔电源,支持电源自动故障切换和在线的故障电源更换。还可与多种型号的外接UPS联动,有效避免由于突然掉电导致设备缓存中的数据丢失。易用性、可管理性,帮助管理员轻松完成所有设置任务支持即插即用。用户只需将PC或服务器插上网线与AS500N2通过网络相连,并进行简单的软件配置就可以像访问本地磁盘一样访问连接到网络上的AS500N2存储资源,无需添加任何其它专用设备。AS500N2采用可视化管理,在GUI管理界面上可以所见即所得地对磁盘、RAID组等进行配置操作和状态监控。AS500N2采用中文管理界面,便于操作使用。产品技术规格名称AS500N2基本配置操作系统64位专用存储操作系统处理器64位存储处理器高速缓存标配4GB,可扩展至16GB数据接口2个千兆以太网接口,最大可支持10个单机磁盘数量16磁盘类型SATA II/ SAS磁盘单机最大存储容量16TB扩展性可以扩展1个JBOD(3U16盘位)IOPS138000带宽1000MB/sRAID级别支持RAID0、1、5、6、10、50、60支持操作系统NAS客户端支持:Windows、Linux、Solaris、IBM AIXiSCSI客户端支持:Windows、Linux、IBM AIX外形尺寸(高宽深)132mm440mm655mm电源模块100V240V AC;50Hz/60Hz重量裸机重量:21kg满配磁盘重量(不带包装):32kg满配置磁盘重量(带包装):45kg工作环境温度+10C+35C工作环境湿度8%90%(未凝结)2.2.6防火墙FortiGate-3810A多种安全威胁管理平台是第一款能够提供万兆接口的安全设备。它具有四个AMC扩展插槽可以满足定制的需求。FortiGate-3810A在满配的情况下,可以达到高达37Gbps的性能。 标准配置有8个10/100/1000 接口,和2个SFP 硬件加速千兆接口 支持两个双宽的和两个单宽的AMC扩展插槽。满扩展后,防火墙吞吐量小包(64字节)32.4Gbps,大包(1518字节)37Gbps,NP加速接口延迟小包(64字节)1.1us,大包(1518字节)1.5us 两个双宽的AMC插槽最多可以支持4个万兆的XFP接口 两个单宽的AMC插槽最多可以支持8个SFP NP加速接口产品性能指标序号技术指标指标参数要求1基础性能指标最大并发连接数2,000,000满足2防火墙吞吐量35Gbps满足3每秒新建连接数35,000满足4最大策略数目100,000条 满足5VPN (168BIT3DES)性能15Gbps,通道数10,000条满足6IPS性能4Gbps满足7千兆SFP接口2个,NP芯片,全部具有小包加速功能满足8千兆电口8个满足9支持AMC规格的扩展模块满足10接口支持802.1Q、802.3ad协议满足11系统应具有较高的抗攻击能力。系统硬件必须基于专用的ASIC芯片架构满足12可在单接口绑定多网段IP地址满足13基础功能指标系统能够支持给予应用的状态端口智能过滤、包过滤、应用层、MAC地址过滤功能,自身应带有抗攻击模块,应可以抵御已知的各种类型攻击。满足14具有病毒过滤、入侵检测、Web过滤、反垃圾邮件等应用层检测功能满足15具有工业标准的IPSEC、基于策略与通道模式的SSL VPN功能满足16防火墙核心的检测技术必须采用业内领先的提供深度状态过滤技术,提供对网络应用全面的控制。满足17支持对P2P软件的基本控制:阻断与限制流量满足18支持并提供虚拟防火墙系统1000个满足19支持多个安全区域满足20应用层安全防护可定义保护目标主机的服务类型,可灵活定义目标主机类型的防护风险范围满足21实现WEB内容过滤、脚本过滤、URL过滤、免屏蔽功能。22路由功能指标支持动态、静态、双向的网络地址转换(NAT)。满足23支持IPv6,支持IPv4与IPv6混合环境。满足24具备应用智能,支持对HTTP、SMTP、POP3、FTP、DNS、TELENET等高层应用协议的智能检测。满足25协议支持:支持动态路由协议,如RIP、OSPF、BGP4等;支持SIP、H.323等视频通信的要求。满足26支持Active-Active/Active-Standby的防火墙双机热备;对防火墙时效状态判断准确、全面可靠,接管切换快。满足27管理功能指标支持防火墙集中管理方式,能在同一台管理设备上统一管理与部署策略,可同时下发策略到多台或指定的防火墙。满足28支持SNMP版本1、2;支持日志记录的集中保存与管理; 满足29具有用户认证与授权功能:支持多种认证方式,支持LDAP、AD、RADIUS等外部认证方式。满足30品牌推荐国际知著名品牌;满足31认证所采用的防火墙品牌的防火墙模块、防病毒、VPN、入侵检测功能须通过ICSA认证满足32服务出具厂家授权满足33其他所提供的产品没有额外的用户数License限制满足2.2.7 校园网网络设备清单梅州市职业技术学校校园网网络设备清单序 号楼层设备名称型号规格及参数品牌单 位数 量单价(元)合计(元)1办公楼中心机房服务器NF560D2/XeonMP7420(1.60G)*1/4M/Q/ 8G DDR2 FBD/300G SAS*5/ 5HSB / SAS 高性能RAID组件/ 1000M*2网卡 / 1+1+1冗余热插拔电源浪潮台52存储系统AS500N网络存储磁盘阵列;3U机架16盘位;双处理器,标配4GB高速缓存,最大可支持16GB;ActiveStorage Manager管理软件;标配4个千兆以太网主机接口,可扩展至10个千兆以太网主机接口;支持RAID0,1,5,6,10,50,60;/7*1TB SATA硬盘/,单机最大容量16TB(SATA硬盘)/6.4TB(SAS硬盘);可扩展一个AS500J/IP SAN升级套件浪潮台13防火墙FG-3810A/最大并发连接数2,000,000/最大防火墙吞吐量35Gbps /每秒新建连接数35,000/最大策略数目100,000条;VPN (168BIT3DES)性能15Gbps,通道数10,000条;IPS性能4Gbps ;千兆SFP接口2个,NP芯片,全部具有小包加速功能;千兆电口8个;支持AMC规格的扩展模块;接口支持802.1Q、802.3ad协议飞塔台14网络出口引擎NPE20网络出口引擎,固化1个GE电口WAN端口,2个FE电口WAN端口,5个GE电口LAN端口,1个Console口,256M DDRAM(缺省),32M FLASH(缺省),含RGNOS 操作系统,RG-NLS必配锐捷台15三层交换机华为S9306:三层全千兆交换机;机箱内支持槽位数8个;背板带宽2.4Tbps,交换容量2Tbps,48个10/100/1000Base-T端口;4K VLAN;交换机支持单板12个万兆端口;QoS功能:SP、WRR、SP+WRR、Diff-serv/QoS、802.1P、优先级Mark/Remark、Traffic Shapping、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年现代农业园土地流转承包合同3篇
- 艺术活动特色课程设计
- 汽车租赁管理课程设计
- 湘绣美术课程设计
- 艺术课创意游戏课程设计
- 草药烘焙课程设计
- 纸箱印刷工艺课程设计
- 职业主题运动课程设计
- 育子课程设计
- 糕点烘焙培训课程设计
- (完整版)病例演讲比赛PPT模板
- 国开大学2020年09月1317《社会工作行政(本)》期末考试参考答案
- 通达信公式编写学习资料
- 社会责任管理体系培训课件
- 房屋结构安全隐患自查排查记录表
- 统编版四年级上册语文期末总复习知识PPT
- 《有限元分析及应用》(曾攀清华大学出版社)第四章课后习题答案
- GB/T 9797-2005金属覆盖层镍+铬和铜+镍+铬电镀层
- 医疗机构合理用药的指标
- 《网络文件提交系统的设计与实现【论文】12000字》
- 公司仓库检查表
评论
0/150
提交评论