计算机网络系统设计方案(重庆三峡学院)_第1页
计算机网络系统设计方案(重庆三峡学院)_第2页
计算机网络系统设计方案(重庆三峡学院)_第3页
计算机网络系统设计方案(重庆三峡学院)_第4页
计算机网络系统设计方案(重庆三峡学院)_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、重庆三峡学院校园网络系统设计方案课程名称: 企业网络构建工程 姓 名: XXX 学 号: XXXXXXX 指导教师: XXX 2021年1月摘要当今社会已步入信息社会,信息成为社会经济开展的核心因素,信息化已成为当今世界潮流。近年来,校园网的建立在高等院校中掀起一股热潮,许多学校都建立起自己的校园网,形成了一个覆盖全国的计算机网。校园网的建立能促进教师和学生尽快提高应用信息技术的水平,为学生提供了一个实践的环境,为教师提供了一种先进的辅助教学工具,提供了丰富的资源库。校园网是学校进展教学改革,进展素质教育的一种必不可少的工具,是学校现代化信息管理的根底,也提供了学校与外界交流的窗口。本方案是为

2、重庆三峡学院设计的校园网建立方案,对用户需求进展了大量的分析,依据最新的校园网组网设计出一套适用,可行的网络建立方案,解决了网路技术选型,网路设备选择以及网络设备配置等关键问题。重庆三峡学院创立于1956年,坐落在千年古城移民之都万州。1994年升格为普通本科院校教育部代码10643,是三峡库区唯一的一所多科性普通本科院校。2021年2月,被国务院学位委员会批准为新增立项建立硕士学位授予单位。重庆三峡学院校园网将为学校的科研、教学、管理提供必要的技术手段,为研究开发和培养人才建立平台,借此加快学校的开展,成为一个具有示范性的学校。目 录 TOC o 1-3 h z u HYPERLINK l

3、_Toc310432588 1. 工程概况 PAGEREF _Toc310432588 h 1 HYPERLINK l _Toc310432589 2. 系统需求 PAGEREF _Toc310432589 h 1 HYPERLINK l _Toc310432590 2.1 用户需求 PAGEREF _Toc310432590 h 1 HYPERLINK l _Toc310432591 2.2 建网目标 PAGEREF _Toc310432591 h 1 HYPERLINK l _Toc310432592 3. 网络系统设计 PAGEREF _Toc310432592 h 1 HYPERLIN

4、K l _Toc310432593 3.1 网络系统设计原那么 PAGEREF _Toc310432593 h 1 HYPERLINK l _Toc310432594 3.2 主要网络设备的选择原那么 PAGEREF _Toc310432594 h 1 HYPERLINK l _Toc310432595 3.3 网络设计方案 PAGEREF _Toc310432595 h 1 HYPERLINK l _Toc310432596 3.3.1 网络拓扑构造 PAGEREF _Toc310432596 h 1 HYPERLINK l _Toc310432597 3.3.2 网络地址分配 PAGERE

5、F _Toc310432597 h 1 HYPERLINK l _Toc310432598 3.3.3 平安设计 PAGEREF _Toc310432598 h 1 HYPERLINK l _Toc310432599 3.3.4 主要网络设备介绍 PAGEREF _Toc310432599 h 1 HYPERLINK l _Toc310432600 3.3.5 主要网络设备配置 PAGEREF _Toc310432600 h 1 HYPERLINK l _Toc310432601 3.3.6 系统软件和应用软件 PAGEREF _Toc310432601 h 1 HYPERLINK l _To

6、c310432602 3.4 网络系统报价 PAGEREF _Toc310432602 h 1 HYPERLINK l _Toc310432603 4. 综合布线系统设计 PAGEREF _Toc310432603 h 2 HYPERLINK l _Toc310432604 4.1 设计依据 PAGEREF _Toc310432604 h 2 HYPERLINK l _Toc310432605 4.1.1 网络标准 PAGEREF _Toc310432605 h 2 HYPERLINK l _Toc310432606 4.1.2 安装标准与设计标准 PAGEREF _Toc310432606

7、h 2 HYPERLINK l _Toc310432607 4.2 布线系统的组成 PAGEREF _Toc310432607 h 2 HYPERLINK l _Toc310432608 4.3 器件选择 PAGEREF _Toc310432608 h 2 HYPERLINK l _Toc310432609 4.4 布线系统设计方案描述 PAGEREF _Toc310432609 h 2 HYPERLINK l _Toc310432610 4.4.1 工作区子系统设计 PAGEREF _Toc310432610 h 2 HYPERLINK l _Toc310432611 4.4.2 水平子系统

8、设计 PAGEREF _Toc310432611 h 2 HYPERLINK l _Toc310432612 4.4.3 设备间子系统设计 PAGEREF _Toc310432612 h 2 HYPERLINK l _Toc310432613 4.4.4 建筑群子系统设计 PAGEREF _Toc310432613 h 2 HYPERLINK l _Toc310432614 4.5 设备安装与线路铺设建议 PAGEREF _Toc310432614 h 2 HYPERLINK l _Toc310432615 4.6 工程实施内容 PAGEREF _Toc310432615 h 2 HYPERL

9、INK l _Toc310432616 4.7 布线系统的验收 PAGEREF _Toc310432616 h 2 HYPERLINK l _Toc310432617 4.8 布线系统报价 PAGEREF _Toc310432617 h 2 HYPERLINK l _Toc310432618 5. 系统总报价 PAGEREF _Toc310432618 h 3 HYPERLINK l _Toc310432619 6. 培训方案 PAGEREF _Toc310432619 h 31. 工程概况当今社会已步入信息社会,信息成为社会经济开展的核心因素,信息化已成为当今世界潮流。半导体集成电路、计算机

10、、光纤、卫星、多媒体等电子信息科技开展迅猛,并迅速广泛应用于社会各领域,产生和激发出新的生产力,正引起社会经济乃至人们工作,生活方式的深刻变革。可以说,信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。近年来国家加快改革教育体系,以教育为立国之本,建立一个高速兴旺的国家教育体系。为提高我国教育的现代化,建立先进高效的教育体系。提供更为先进的教育手段,学校很有必要建立一个校园网络管理应用系统,这样可以到达校园资源共享,建立完备的数据交换体系,快速的传递信息等目的。充分利用现代化技术来进一步提高教学质量和办公效率,为培养二十一世纪人才提供一个优良的硬件教学环境。重庆三峡学院创立于19

11、56年,坐落在千年古城移民之都万州。1994年升格为普通本科院校教育部代码10643,是三峡库区唯一的一所多科性普通本科院校。2021年2月,被国务院学位委员会批准为新增立项建立硕士学位授予单位。现分为沙龙校区、百安坝校区两个校区,共有教学楼、办公楼6栋,宿舍楼共计20余栋,食堂大楼两栋,图书馆大楼两栋,体育馆一个,后勤公司一个。因此,本系统设计要为学校的科研、教学、管理提供必要的技术手段,为研究开发和培养人才建立平台,符合学校根本情况,充分满足学校未来几年的开展需求!2. 系统需求2.1 用户需求随着计算机、通信和多媒体技术的开展,使得网络上的应用更加丰富。同时在多媒体教育和管理等方面的需求

12、,对校园网络也提出进一步的要求。因此需要一个高速的、具有先进性的、可扩展的校园计算机网络以适应当前网络技术开展的趋势并满足学校各方面应用的需要。信息技术的普及教育已经越来越受到人们关注。学校领导、广阔师生们已经充分认识到这一点,学校未来的教育方法和手段,将是构筑在教育信息化开展战略之上,通过加大信息网络教育的投入,开展网络化教学,开展教育信息效劳和远程教育效劳等将成为未来建立的具体内容。调研情况重庆三峡学院现分为沙龙校区、百安坝校区两个校区,共有教学楼、办公楼6栋,宿舍楼共计20余栋,食堂大楼两栋,图书馆大楼两栋,体育馆一个,后勤公司一个。校园网搭建要将所有栋建筑纳入局域网,其中原有计算机教室

13、局域网将并入整个校园网络,实现全校并入校园网。根据校方要求,总的信息点将到达 3000个左右。信息节点的分布比拟分散。将涉及到图书馆、实验楼、教学楼、宿舍楼、食堂、体育馆、后勤等。主控室设在第一教学楼的三层,图书馆、实验楼和教学楼为信息点密集区。沙龙校区:第一教学楼:16楼为多媒体教室、普通教室混合。每间教室为一个信息点需要联网与监控设备的安装,监控设备线路预留。6-9楼为计算机机房,每间教室设2个信息点需要联网与监控设备的安装,监控设备线路预留。第一教学楼办公区:每个办公室为一个信息点需要联网与监控设备的安装,监控设备线路预留。第二教学楼:每间教室为一个信息点需要监控设备的安装,监控设备线路

14、预留。第二教学楼办公区:每个办公室为一个信息点需要联网与监控设备的安装,监控设备线路预留。实验楼S教:有多媒体教室于与实验室90余间教室,每个教室为一个信息点需要联网与监控设备的安装,监控设备线路预留。第四教学楼:有普通教室20余间,每间教室为一个信息点需要监控设备的安装,监控设备线路预留。青砖楼、红砖楼:共有办公室60余间,每个办公室为一个信息点需要监控设备的安装,监控设备线路预留。百安校区:暂时不涉及需求功能校园网最终必须是一个集计算机网络技术、多项信息管理、办公自动化和信息发布等功能于一体的综合信息平台,并能够有效促进现有的管理体制和管理方法,提高学校办公质量和效率,以促进学校整体教学水

15、平的提高。2.2 建网目标*建立一个基于校园Intranet的信息管理和应用的网络系统,并提供相应的各种效劳。*共享网络上各种软、硬件资源,快速、稳定地传输各种信息,并提供有效的网络信息管理手段。*采用开放式、标准化的系统构造,以利于功能扩大和技术升级。*能够与外界进展广域网的连接,提供、享用各种信息效劳与各级教育信息中心相连、与国内外著名站点相连。*具有完善的网络平安机制。*能够与原有的计算机局域网络和应用系统平滑地连接,调用原有各种计算机系统的信息。*开辟一个专供在校大学生的BBS论坛专栏,让学生们之间有一个自己的交流平台,加强学习气氛的建立与学校科研风气。3. 网络系统设计3.1 网络系

16、统设计原那么采用先进成熟的技术和设计思想,运用先进的集成技术路线,以先进、实用、开放、平安、使用方便和易于操作为原那么,突出系统功能的实用性,尽快投入使用,发挥较好的效能。本系统在软件配置和硬件设备,整个系统设计上依照以下原那么确定:1先进性与现实性作为中国教育科研网的一局部,重庆三峡学院的核心计算机网络重庆三峡学院校园网网络系统处理的信息量将会十分庞大,要求计算机网络有很高的工作效率。而且随着教学科研任务工作的迅速系统面临的任务也愈来愈艰巨。所以,我们设计的网络在技术上必须表达高度的先进性。技术上的先进性将保证处理数据的高效率,保证系统工作的灵活性,保证网络的可靠性,也使系统的扩展和维护变得

17、简单。我们将在网络构架、硬件设备、传输速率、协议选择、平安控制和虚拟网划分等各个方面充分表达某重庆三峡学院校园网网络系统的先进性。在考虑系统先进性的同时,我们也会考虑实效、兼顾现实,建立不仅先进而且适宜的系统,在系统建立中坚持“边实施,边开展,高起点,早收益的原那么。由于重庆三峡学院大局部还处于规划阶段或根底建立阶段,因此我们建议实施分期建立的方法,先根据目前的需要建立第一期工程,但为以后的建立提供一定的可扩展空间。2系统与软件的可靠性在重庆三峡学院校园网网络系统设计中,很重要的一点就是网络的可靠性和稳定性。在外界环境或内部条件发生突变时,怎样使系统保持正常工作,或者在尽量短的时间内恢复正常工

18、作,是重庆三峡学院校园网网络系统所必须考虑的。在设计时对可靠性的考虑,可以充分减少或消除因意外或事故造成的损失。我们将从网络线路的冗余备份及信息数据的多种备份等方面保证重庆三峡学院校园网网络系统的可靠性。3系统平安性与保密性随着计算机技术的开展,尤其是网络和网络间互联的规模的扩大,信息和网络的平安性日益受到重视。面临十分严肃的平安性挑战。在网络设计时,将从内部访问控制和外部防火墙两方面保证重庆三峡学院校园网网络系统的平安。系统还将按照国家相关的规定进展相应的系统保密性建立。4易管理与维护重庆三峡学院校园网网络系统的节点数目大,分布范围广,通信介质多种多样,采用的网络技术也较先进,尤其引入交换式

19、网络和虚拟网之后,网络的管理任务加重了,如何有效地管理好网络关系,是否充分有效地利用网络的系统资源等问题就摆在我们面前。用图形化的管理界面和简洁的操作方式,可以提供强大的网络管理功能,使网络日常的维护和操作变得直观、简便和高效。5易扩大性随着教学科研的快速开展,重庆三峡学院校园网网络系统面临的任务将愈来愈艰巨,愈来愈复杂。为了适应这个变化和日新月异的计算机技术的开展,我们网络十分注重扩大性。无论是网络硬件还是系统软件,都可以方便的扩大和升级。3.2 主要网络设备的选择原那么 1.设备根底作为整个校园网络系统的硬件根底,网络设备必须是具备平安性、稳定性和可靠性的特点。这是网络系统稳定运行的最根本

20、条件。最好是经过相当长时间,在世界范围内被广泛应用的网络产品。为此,我们建议选择国际知名厂商的产品。2技术先进网络设备仅仅具有平安、稳定和可靠的特点是不够的。作为高科技的产品,还应该具有的特点就是技术的先进性。我们所选择的网络设备应该采用当今较先进的技术,能够保持该设备在相当长的一段时间内不会因为技术落后而被淘汰。同时,在网络规模进一步扩大,该设备不能承当繁重的负荷时,能够降级使用。3便于扩展由于信息技术和人们对于新技术的需求开展都非常迅速,为了防止不必要的重复投资,我们必须选择具有一定扩展能力的设备,能够保证在网络规模逐渐扩大的时候,不需要增加新的设备,而只需要增加一定数量的模块就行。最好能

21、够做到在网络技术进一步开展,现有模块不支持新技术的情况下,只需要更换相应模块,而不需要更换整个设备。4管理和维护方便先进的设备必须配合先进的管理和维护方法,才能够发挥最大的作用。所以,我们选择的设备必须能够支持现有的、常用的网络管理协议和多种网络管理软件,便于管理人员的维护。3.3 网络设计方案 网络拓扑构造3. 网络地址分配学校入网的计算机台数接近1万,规模庞大,选择采用这个B类地址的网段,并划分254个子网子网掩码为,以方便管理。学生宿舍每层楼为一个子网;教师办公室酌情考虑;图书馆之类的重要单位那么独占假设干网段,不与他人混用。学生宿舍楼中IP地址有两种分配方式:动态分配和静态分配。动态分

22、配:由DHCPDynamic Host Configuration Protocol, DHCP动态主机配置协议提供相应效劳。该协议允许效劳器向客户端动态分配IP地址及相应的配置信息。通常,DHCP效劳器向客户端提供的根本信息有IP地址、子网掩码、默认网关。除此之外,DHCP还可以向客户端提供其他信息,如域名效劳DNS效劳器的地址等。静态分配:每台主机的IP地址、子网掩码、默认网关以及首选DNS效劳器都需要手工设置。 平安设计平安产品是网络平安的基石,通过在网络中安装一定的平安设备,能够使得网络的构造更加清晰,平安性得到显著增强;同时能够有效降低平安管理的难度,提高平安管理的有效性。下面介绍在

23、局域网中增加的平安设备的安装位置以及他们的作用。一、技术解决方案1、防火墙安装位置:局域网与路由器之间;WWW效劳器与托管机房局域网之间;局域网防火墙作用:(1)实现单向访问,允许局域网用户访问INTERNET资源,但是严格限制INTERNET用户对局域网资源的访问;(2)通过防火墙,将整个局域网划分INTERNET,DMZ区,内网访问区这三个逻辑上分开的区域,有利于对整个网络进展管理;(3)局域网所有工作站和效劳器处于防火墙地整体防护之下,只要通过防火墙设置的修改,就能有限绝大局部防止来自INTERNET上的攻击,网络管理员只需要关注DMZ区对外提供效劳的相关应用的平安漏洞;(4)通过防火墙

24、的过滤规那么,实现端口级控制,限制局域网用户对INTERNET的访问;(5)进展流量控制,确保重要业务对流量的要求;(6)通过过滤规那么,以时间为控制要素,限制大流量网络应用在上班时间的使用。托管机房防火墙的作用:(7)通过防火墙的过滤规那么,限制INTERNET用户对WWW效劳器的访问,将访问权限控制在最小的限度,在这种情况下,网络管理员可以忽略效劳器系统的平安漏洞,只需要关注WWW应用效劳软件的平安漏洞;(8)通过过滤规那么,对远程更新的时间、来源(通过IP地址)进展限制。2、入侵检测安装位置:局域网DMZ区以及托管机房效劳器区;IDS的作用:(1)作为旁路设备,监控网络中的信息,统计并记

25、录网络中的异常主机以及异常连接;(2)中断异常连接;(3)通过联动机制,向防火墙发送指令,在限定的时间内对特定的IP地址实施封堵。3、网络防病毒软件控制中心以及客户端软件安装位置:局域网防病毒效劳器以及各个终端防病毒效劳器作用:(1)作为防病毒软件的控制中心,及时通过INTERNET更新病毒库,并强制局域网中已开机的终端及时更新病毒库软件;(2)记录各个终端的病毒库升级情况;(3)记录局域网中计算机病毒出现的时间、类型以及后续处理措施。防病毒客户端软件的作用:(4)对本机的内存、文件的读写进展监控,根据预定的处理方法处理带毒文件;(5)监控邮件收发软件,根据预定处理方法处理带毒邮件;4、网络管

26、理软件安装位置:局域网中。网络管理软件的作用:(1)收集局域网中所有资源的硬件信息;(2)收集局域网中所有终端和效劳器的操作系统、系统补丁等软件信息;(3)收集交换机等网络设备的工作状况等信息;(4)判断局域网用户是否使用了MODEM等非法网络设备与INTERNET连接;(5)显示实时网络连接情况;(6)如果交换机等核心网络设备出现异常,及时向网管中心报警;5、反垃圾邮件系统安装位置:同邮件防病毒软件,如果软硬件条件允许的话,建议安装在同一台效劳器上。反垃圾邮件系统作用:(1)拒绝转发来自INTERNET的垃圾邮件;(2)拒绝转发来自局域网用户的垃圾邮件并将发垃圾邮件的局域网用户的IP地址通过

27、电子邮件等方式通报网管;(3)记录发垃圾邮件的终端地址;(4)通过电子邮件等方式通知网管垃圾邮件的处理情况。二、平安效劳解决方案在平安效劳方案中,采用不同的平安效劳,定期对网络进展检测、改良,以到达动态增进网络平安性,最大限度发挥平安设备作用的目的。平安效劳分为以下几类:1、网络拓扑分析效劳对象:整个网络效劳周期:半年一次效劳内容:(1)根据网络的实际情况,绘制网络拓扑图;(2)分析网络中存在的平安缺陷并提出整改建议意见。效劳作用:针对网络的整体情况,进展总体、框架性分析。一方面,通过网络拓扑分析,能够形成网络整体拓扑图,为网络规划、网络日常管理等管理行为提供必要的技术资料;另一方面,通过整体

28、的平安性分析,能够找出网络设计上的平安缺陷,找到各种网络设备在协同工作中可能产生的平安问题。2、中心机房管理制度制订以及修改效劳对象:中心机房效劳周期:半年一次效劳作用:严格控制中心机房的人员进出、设备进出并及时登记设备的配置更新情况,有助于网络核心设备的监控,确保网络的正常运行。3、操作系统补丁升级效劳对象:效劳器、工作站、终端效劳周期:不定期效劳作用:通过及时、有效的补丁升级,能够有效防止局域网主机和效劳器相互之间的攻击,降低现代网络蠕虫病毒对网络的整体影响,增加网络带宽的有效利用率。4、防病毒软件病毒库定期升级效劳对象:防病毒效劳器、安装防病毒客户端的终端效劳周期:每周一次效劳作用:通过

29、不断升级病毒库确保防病毒软件能够及时发现新的病毒。5、效劳器定期扫描、加固效劳对象:效劳器效劳周期:半年一次效劳作用:(1)找出对应效劳器操作系统中存在的系统漏洞;(2)找出效劳器对应应用效劳中存在的系统漏洞;(3)找出平安强度较低的用户名和用户密码。6、防火墙日志备份、分析效劳对象:防火墙设备效劳周期:一周一次效劳作用:通过流量简图找出流量异常的时间段,通过检查流量较大的主机,找出局域网中的异常主机。7、入侵检测等平安设备日志备份效劳对象:入侵检测等平安设备效劳周期:一周一次效劳作用:防止日志过大导致检索、分析的难度,另一方面也有利于事后的检查。8、效劳器日志备份效劳对象:主要效劳器(如WW

30、W效劳器、文件效劳器等)效劳周期:一周一次效劳作用:防止日志过大导致检索、分析的难度,另一方面也有利于事后的检查。9、白客渗透效劳对象:对INTERBET提供效劳的效劳器效劳周期:半年一次效劳作用:先于黑客进展探测性攻击以检测系统漏洞。根据最终检测报告进一步增强系统的平安性10、设备备份系统效劳对象:骨干交换机、路由器等网络骨干设备效劳周期:实时效劳作用:一旦核心设备出现故障,使用备件替换以减少网络故障时间。11、信息备份系统效劳对象:所有重要信息效劳周期:根据网络情况定完全备份和增量备份的时间效劳作用:防止核心效劳器崩溃导致网络应用瘫痪。12、定期总体平安分析报告效劳对象:整个网络效劳作用:

31、提供综合性、全面的平安报告,针对全网络进展平安性讨论,为全面提高网络的平安性提供技术资料。以上是效劳解决方案,众所周知,平安产品一般是共性的产品,通过平安效劳,能够配制出适合本网络的平安设备,使得平安产品在特定的网络中发挥最大的效能,使得各种设备协同工作,增强网络的平安性和可用性。当然,在网络中,不平安是绝对的,即使采取种种措施,网络也可能遭到应用某种原因无法正常运作,这时候,就需要有及时有效的技术支持,使得网络在尽可能短的时间内恢复正常。下面将提出技术支持解决方案。三、技术支持解决方案技术支持是整个平安方案的重要补充。其主要作用是在用户网络发生重要平安事件后,通过及时、高效的平安效劳,到达尽

32、快恢复网络应用的目的。技术支持主要包括以下几方面:1、故障排除支持范围:(1)用户无法访问网络(如局域网用户无法访问INTERNET);(2)应用效劳无法访问(如不能对外提供WWW效劳);(3)网络访问异常(如访问速度慢)。作用:一旦网络出现异常,为用户提供及时、有效的网络效劳。在最短的时间内恢复网络应用。2、灾难恢复支持范围:设备遇到物理损害网络应用异常。作用:通过备品备件,快速恢复网络硬件环境;通过备份文件的复原,尽快恢复网络的电子资源;由此可在最短的时间内恢复整个网络应用。3、查找攻击源支持范围:网络管理员发现网络遭到攻击,并需要确定攻击来源。作用:通过日志文件等信息,确定攻击的来源,为

33、进一步采取措施提供依据。4、实时检索日志文件支持范围:遭到实时的攻击(如DOS,SYN FLOODING等),需要及时了解攻击源以及攻击强度。作用:通过实时检索日志文件,可以当时存在的针对本网络的攻击并查找出攻击源。如果攻击强度超出网络能够承受的范围,可采取进一步措施进展防范。5、即时查杀病毒支持范围:由不可确定的因素导致网络中出现计算机病毒。作用:即使网络中出现病毒,通过及时有效的技术支持,在最短的时间内查处感染病毒的主机并即时查杀病毒,恢复网络应用。6、即时网络监控支持范围:网络出现异常,但应用根本正常。作用:通过网络监控,近可能发现网络中存在的前期网络故障,在故障扩大化以前及时进展防治。

34、以上是技术支持解决方案,技术支持是平安效劳的重要补充局部,即使在完善的平安体系下,也存在不可预测的因素导致网络故障,此时,需要及时、有效的技术支持效劳,在尽可能短的时间内恢复网络的正常运行。综上所述,局域网的平安由三大局部组成,涵盖设备、技术、制度、管理、效劳等各个局部。3.3.4 主要网络设备介绍1、核心交换机锐捷网络 RG-S8606 ¥76736锐捷网络 RG-S8606 详细参数查看: HYPERLINK 更多信息 | HYPERLINK 产品图片根本参数产品型号RG-S8606产品类型核心交换机背板带宽包转发率L2:595Mpps,595Mpps外形尺寸436.8508重量50Kg硬

35、件参数模块化插槽数6个(2个用于管理引擎模块)网络与软件MAC地址表512K其他性能其它参数其它工作温度:0-40摄氏度存储温度:-4070摄氏度工作湿度:10-90%存储湿度:5-95%数据来源: HYPERLINK t _blank 太平洋电脑网 HYPERLINK t _blank 产品报价 (product.pconline .cn)2、分中心交换机NETGEAR GS724TPS 详细参数 ¥49000NETGEAR GS724TPS 详细参数查看: HYPERLINK 更多信息 | HYPERLINK 产品图片根本参数产品型号GS724TPS传输方式存储转发方式背板带宽48Gbps

36、包转发率外形尺寸43440310mm重量硬件参数接口类型10/100/1000M电口接口数目24口堆叠可堆叠网络与软件MAC地址表8K其他性能堆叠带宽:20Gpbs数据包缓冲内存:2Mb 工作温度:0-50存放温度:-2070工作湿度:最大90%,无冷凝 存放湿度:最大95%,无冷凝其它参数电源电压100-240VAC,50/60 Hz最大功率235W数据来源: HYPERLINK t _blank 太平洋电脑网 HYPERLINK t _blank 产品报价 (product.pconline .cn)3、二层交换机思科 WS-C2960-24TT-L 详细参数 ¥3300思科 WS-C29

37、60-24TT-L 详细参数查看: HYPERLINK 更多信息 | HYPERLINK 产品图片根本参数产品型号WS-C2960-24TT-L产品类型企业级,二层,可网管型交换机,快速以太网型传输方式直通交换方式背板带宽包转发率外形尺寸23644544mm重量硬件参数最大DRAM内存64MB接口类型10/100Base-T端口,10/100/1000BASE-T端口接口数目24口传输速率10M/100M/1000Mbps,10M/100Mbps模块化插槽数0堆叠不可堆叠网络与软件支持网络标准VLAN支持支持VLAN功能端口聚合支持端口聚合功能网管功能支持网管功能是否支持全双工支持全双工MAC

38、地址表8K其它参数电源电压最大功率30W数据来源: HYPERLINK t _blank 太平洋电脑网 HYPERLINK t _blank 产品报价 (product.pconline .cn)4、路由器飞鱼星 VOLANS VR7500 ¥10500飞鱼星 VOLANS VR7500 详细参数查看: HYPERLINK 更多信息 | HYPERLINK 产品图片根本参数产品型号VR7500上市日期2021年产品类型企业路由器广域网接口210/100/1000M局域网接口310/100/1000M硬件参数处理器64位全千兆多核处理器(等效1.0GHz)DRAM内存256MBFlash内存16

39、MB控制端口无扩展插槽有扩展插槽接口模块高速USB2.0,可扩展为3G接入,数据采集存储等模块软件参数支持协议ARP,DNS,DHCP(Client/Server),静态路由管理,动态路由协议(RIP-1/RIP-2),策略路由,TELNET,NAT支持支持其它性能弹性端口,千兆镜像端口,智能策略路由,智能负载均衡,线路备份与切换,免配置的智能流控(Smart QoS),NTG自防御体系,MAC-IP绑定,智能过滤,关键业务优先,精细化管理QQ号码,防ARP病毒,防DOS攻击,防机器狗病毒,攻击报警,防攻击平安联动系统(ASN),流量分析,日志管理,双BIOS系统备份,VEF高速转发其它参数工

40、作环境工作温度():040 工作湿度:10%到90%不凝结存储温度():-1060存储湿度:5%到90%不凝结数据来源: HYPERLINK t _blank 太平洋电脑网 HYPERLINK t _blank 产品报价 (product.pconline .cn)5、防火墙艾泰 UTT 5830G ¥30000艾泰 UTT 5830G 详细参数查看: HYPERLINK 更多信息 | HYPERLINK 产品图片根本参数产品型号UTT 5830G产品类型全千兆防火墙架构平安网关/VPN防火墙最大吞吐量2000Mbps外形尺寸440mm284mm44mm重量硬件参数处理器64位高性能网络专用处

41、理器固定接口1个LAN口,2个WAN口和1个WAN3/DMZ口网络与软件网络管理支持带宽管理支持协议IP,TCP,ARP,UDP,ICMP,NAT,反向NAT,HTTP,IKE,ISAKMP,ESP,AH,MD5,SHA-1,DES,3DES,AES,L2TP,PPTP,IPSec over L2TP/PPTP,PPTP/L2TP over IPSec,T,触发式路由更新,PPPoE,PAP,CHAP,SYSLOGVPN支持VPN功能NAT支持NAT功能防火墙性能基于地址、协议和端口的包过滤,基于站点、URL和关键字的应用层过滤其它参数电源电压180V240V最大功率50W数据来源: HYPE

42、RLINK t _blank 太平洋电脑网 HYPERLINK t _blank 产品报价 (product.pconline .cn)6、效劳器华硕 TS700-E6(X5650/12G/HS-SAS/6480/SVR) ¥35199华硕 TS700-E6(X5650/12G/HS-SAS/6480/SVR) 详细参数查看: HYPERLINK 更多信息 | HYPERLINK 产品图片根本资料产品型号TS700-E6(X5650/12G/HS-SAS/6480/SVR)产品类型塔式处理器CPU型号Intel Xeon,X5650 CPU主频三级缓存12M标配CPU数目1个最大CPU数目2个

43、主板主板插槽四个PCI-Express 2.0 x16插槽(x8速度),两个PCI-X插槽100/133MHz内存内存类型DDR3 1333 ECC REG标配内存34G最大内存容量96G存储标配硬盘标配无硬盘,0G最大硬盘容量最多支持8个热插拔3.5SATA硬盘硬盘阵列Raid 0,Raid 1,Raid 10,Raid 5硬盘热插拔支持硬盘热插拔光驱DVD-ROM光驱其它网卡21000M工作环境工作温度10-35存储环境储存温度-40-70,储存湿度20%-90%(无冷凝)电源通过PFC高效电源,标配1+0冗余模组最大功率650W管理工具附带ASWM2.0效劳器管理套件,可选机架转换套件,

44、可选ASMB4-iKVM远程管理模块其它性能6个USB2.0端口(2个前面,2个内部可选,2个后面),随机不含硬盘托架数据来源: HYPERLINK t _blank 太平洋电脑网 HYPERLINK t _blank 产品报价 (product.pconline .cn)3.3.5 系统软件和应用软件没有应用系统的网络只能是一个各类设备的集合,而不是真正意义上的网络,这不是用户所需要的。所以,在用户没有特别指定应用系统的情况下,我们的设计应该把传统的网络应用考虑在内。在本校园网络中应该考虑装入的系统有:1、教务管理系统2、图书管理系统3、校园网网站4、视频点播系统5、学籍管理系统3.4 网络

45、系统报价 重庆三峡学院校园网络工程建立设备报账清单编号型号名称数量单位品牌单价总价备注1RG-S8606锐捷网络RG-S8606 1台锐捷7673676736核心交换机2UTT 5830G 艾泰 UTT 5830G 1台艾泰3000030000防火墙3TS700-E6(X5650/12G/HS-SAS/6480/SVR)华硕 TS700-E6(X5650/12G/HS-SAS/6480/SVR) 1台华硕3519935199效劳器4NETGEAR GS724TPSNETGEAR GS724TPS5台NETGEAR49000245000分中心交换机5WS-C2960-24TT-L思科WS-296

46、0-24TT-L 60台CISCO3300198000一、二级会聚交换机6KB8842.900图腾KB8842.900机柜1个图 腾1050010500机房中心和分中心的机柜7WM6606.90图腾80个图 腾6505200每层放一个机柜以上所有商品合计4. 综合布线系统设计4.1 设计依据 网络标准IEEE802.3 10BASETIEEE802.3u Ethernet(100BASE-T)EIA/TIA568 EIA/TIA569EIA/TIATSB36/40工业标准及国际商务建筑布线标准ISO/IEC IS 11801ISO/IECJTC1/SC25/WG3ANSI FDDI/TPDDI

47、 100MbpsATM Forum 安装标准与设计标准工业企业通信设计标准中国工程建立标准化协会标准“建筑与建筑群综合布线系统工程设计标准 修订本 CECS 72:97中国工程建立标准化协会标准“建筑与建筑群综合布线系统工程施工及验收标准CECS 89:97市内 线路工程施工及验收技术标准4.2 布线系统的组成综合布线系统PDS,Premises Distribution System是一套开放式的布线系统,可以支持几乎所有的数据、语音设备及各种通信协议,同时,由于PDS充分考虑了通信技术的开展,设计时有足够的技术储藏,能充分满足用户长期的需求,应用范围十分广泛。PDS一般采用模块化设计和物理

48、分层星型拓扑构造,传输语音、数据、图像以及各控制信号。综合布线系统是一个组合压接方式、模块化构造、星形布线并且具有开放特征的布线系统。它包括工作区子系统、水平布线子系统、管理子系统、干线子系统、建筑群子系统、设 器件选择SIEMON公司的布线产品具有90余年的悠久的生产历史,是目前唯一的布线产品UL免检厂家,也是唯一获ISO9001认证的(认证安装)培训工程,在综合布线产品中具有100多项专利技术。对于办公大楼的构造化布线工程,我们向用户推荐和选用美国SIEMON公司的布线产品,SIEMON公司的布线产品支持话音、数据、图形、图像、多媒体、平安监控、传感等各种信息的传输。1工作区选择原那么全部

49、选用五类MAX系列信息模块,性能全部超过国际标准ISOIS 11801 的指标。2水平线缆选择原那么非屏蔽线UTP 示 意 图美国西蒙公司认可的美国百通电缆公司的5类UTP线缆,配合西蒙公司的连结硬件产品可以支持多媒体,语音。数据,图形图象等所有标准应用。所有产品均获得UL认证,满足ANSI/TIA/EIA-568A及ISO/IEC 11801等标准。3主干线缆选择原那么主干线缆选用美国西蒙公司认可的美国百通电缆公司6芯多模光缆,可以支持ATM或千兆以太网主干,表达了经济实用的原那么。4配线架选择原那么考虑今后的校园网的开展,保证连接端口的扩大性以及先进性配线架具有独特的电抗平衡性,可以确保五

50、类线缆的传输性能。4.4 布线系统设计方案描述 工作区子系统设计工作区子系统又可称为效劳区子系统(Coverage area),它由RJ-45插座和其所连接的设备终端或工作站组成。综合多媒体的工作区子系统包括用户跳线与信息出口:1对于所有直接做到信息终端的数据和语音信息点,我们选择了超五类信息模块,安装方便简单,这对维护保养极其重要。2该模块的端接点具有并接功能,可进展在线测试和 串接。 3信息插座面板具有标识,以色标和编号表示插座类型以及所在区水平布线子系统 水平子系统设计水平布线子系统也称为水平子系统(Horizontal)。水平布线子系统是整个布线系统的一局部,它由RJ-45插座开场到管

51、理子系统的配线架,构造一般为星形。它与干线子系统的区别在于水平布线子系统总是在一个楼层上,并与信息插座连接。在综合布线系统中,水平子系统由4对UTP非屏蔽双绞线组成,能支持大多数现代化通信设备。如果需要某些宽带应用,可以采用光缆。从用户工作区的信息插座开场,水平布线子系统在穿插连接处连接,或在小型通信系统中在以下任何一处进展互连:远程通信卫星接线间、干线接线间或设备间。在设备间中,当终端设备位于同一楼层时,水平布线子系统将在干线接线间或远程通信卫星接线间的交尺连接处连接。对于水平子系统,综合布线的设计必须具有全面介质设施方面的知识,能够向用户或用户的决策者完善而又经济的设计。 设备间子系统设计

52、设备间子系统也称设备Equipment子系统。设备间子系统由电缆、连接器和相关支撑硬件组成,它把各种不同设备互连起来,包括邮电部门的光缆、同轴电缆、程控交换机等。 建筑群子系统设计建筑群子系统也可称校园(Campus Backbone)子系统,它是将一个建筑物中的电缆延伸到另一个建筑物的通信设备和装置,通常也是由光缆和相应设备组成。建筑群子系统是综合布线系统的一局部,它支持楼宇之间通信所需的硬件,其中包括导线电缆、光缆以及防止电缆上的脉冲电压进入建筑物的电气保护装置。在建筑群子系统中,会遇到室外敷设电缆问题,一般有三种情况:架空电缆、直埋电缆、地下管道电缆,或者是这三种的任何组合。4.5 设备

53、安装与线路铺设建议工作区:可选择壁型或地板型信息插座,提供标准的RJ-45接口。水平线缆走向建议:水平布线可采用桥架、配管及地下线槽等走线方式。在每层配电间设一个分配线架(IDF),通过水平桥架将水平线缆由各房间的信息点引至IDF。垂直线缆及IDF的铺放建议:由各层配线间内的垂直干缆经配线间内的竖井,根据各信号线用途的不同,分别引至不同的MDF。配线架放置建议:配线架均安装在各层配线间,建议将配线架安装在19标准机架内或配线架机柜中。MDF在设备间内的布放位置待方案确认后随施工图一并提供。4.6 工程实施内容线缆与通道对应关系:综合布线子系统与建筑物内线缆设通道对应关系如下: 水平子系统对应于

54、水平线缆通道 干线子系统对应于干线线缆通道,二级交接间之间的线缆通道,交接间与设备间、设备间与配线间之间的线缆通道 建筑群子系统对应于建筑群间线缆通道预埋线槽敷设线缆应符合的要求:敷设线槽的两端应有标记,表示出房号、序号和长度。线槽内应无阻挡,接口应无毛刺。预埋线槽,且采用金属线槽,线槽的截面利用率不超过40%。光缆与电缆同槽敷设时,在暗槽内预置塑料子管,将光缆敷设在子管内,使光缆和电缆分开布放。子管的内径为光缆外径的1.5倍。设置电缆线槽敷设符合的规定:电缆桥架宜高出地面以上,桥架顶部距顶棚或其它障碍物不小于。桥架宽度不宜小于,桥架内横断面的填充率不超过50%。电缆桥架内线缆垂直敷设时,在线

55、缆的上端和每间隔处固定在桥架的支架上。水平敷设时,在线缆的首、尾、转弯及每间隔3m-5m处进展固定。电缆线槽宜高出地面。在吊顶内设置时,槽盖开启面保持80mm的垂直净空,线槽截面利用率不超过50%。布线在线槽的线缆可以不绑扎,槽内线缆顺直,尽量不穿插,线缆不溢于线槽,在线缆进出线槽部位、转弯处绑扎固定。垂直线槽布放线缆每间隔 固定在线缆支架上。在水平、垂直线槽中敷设线缆时,对线缆进展绑扎。4对双绞电缆以24根为一束,25对或以上干线双绞电缆、光缆及其它信号电缆根据缆线的类型、缆径、线缆芯数分束绑扎。绑扎间距不宜大于,扣间距均匀,松紧适度。其它敷设要求:采用吊顶支撑柱在顶棚内敷设线缆时,每根支撑

56、柱所辖范围内的线缆可以不设置线槽进展布放;但分束绑扎,线缆护套阻燃。线缆选用符合设计要求。在弱电间中可采用金属管和线槽等方式敷设线缆,并符合以上要求。建筑群子系统采用架空、管道、直埋、墙壁及暗敷设线缆的施工技术要求,参照邮电部?市内 线路工程施工及验收技术标准?、?电信网光纤数字传输系统工程施工及验收暂行技术规定?的相关规定执行4.7 布线系统的验收布线设计:在我方完成布线工艺配置方案,并得到贵方确认后,我方需与有关建筑设计部门合作,完成建筑的管线设计或修正。布线施工与督导:在布线过程中,我方除具体施工外,将实施技术性的指导和非技术的工程管理、协调。线路测试:工程完工后,将选用布线产品厂家对系统进展导通、接续测试,并提交测试证明报告。系统联调:在系统的线路测试后,选择假设干站点,对外部连接网络设备进展测试,并提供测试报告。完成上述几项测试后,双方签字认定工程验收完毕,并携同布线产

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论