企业网组网研究与设计_第1页
企业网组网研究与设计_第2页
企业网组网研究与设计_第3页
企业网组网研究与设计_第4页
企业网组网研究与设计_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 摘要21世纪将是知识经济时代,以知识和信息的生产、传播和应用为基础的知识经济将占世界经济发展的主导地位。国家综合国力和国际竞争能力越来越取决于教育发展、科学技术和知识创新的水平,教育在经济和社会发展过程中将呈现越来越突出的重要作用。另一方面,随着现代科学技术的飞速发展,世界范围内的信息化浪潮势不可挡,迅速延伸到国防、科研、经济等各个领域,也不可避免地改变着传统的教育模式信息和教育相结合毫无疑问地成为了当今世界教育改革和发展的有机组成部分,而当前蓬勃发展的计算机和网络为主导的现代信息技术是教育先导化必不可少的技术基础。目前,全国已掀起一股信息高速公路规划和建设的高潮,国际互联网(Interne

2、t)上相连的计算机已近达数亿万台,全球有数亿人在Internet上进行信息交换和各种业务处理。Internet上积累了大量信息资源,这些资源涉及人类面对和从事的各个领域、行业及社会公用服务信息。成为信息时代全球可共享的最大信息基地。关键字:局域网、Internet、网络协议、服务器、防火墙Abstract21stcenturyistheeraofknowledgeeconomy,knowledgeandinformationtotheproduction,disseminationandapplicationoftheknowledge-basedeconomybasedonworldecon

3、omicdevelopmentwillaccountforthedominantposition.Comprehensivenationalstrengthandinternationalcompetitivenessincreasinglydependsonthedevelopmentofeducation,scienceandtechnologyandthelevelofknowledgeinnovation,educationineconomicandsocialdevelopmentprocesswillappearmoreandmoreprominentanimportantrole

4、.Ontheotherhand,modernscienceandtechnologywiththerapiddevelopmentoftheworldsinformationtechnologywaveisunstoppable,rapidlyextendedtonationaldefense,scientificresearch,economicandotherfields,butalsoinevitablychangingthetraditionalmodeofeducationandinformationThereisnodoubtthecombinationofeducationtob

5、ecometheworldtodayeducationreformanddevelopmentoftheorganiccomponentofthecurrentvigorousdevelopmentofcomputerandnetwork-orientedmoderninformationtechnologyisessentialtothepilotofthetechnicalbasis.Atpresent,thecountryhassetoffaninformationhighwayplanningandconstructionoftheupsurgeoftheInternet(Intern

6、et)almostonthecomputerconnectedtoseveralhundredsofmillionsofTaiwan,hundredsofmillionsofpeoplearoundtheworldontheInternetforinformationexchangeandvariousbusinessprocesses.OntheInternethasaccumulatedawealthofinformationresources,thoseresourcesinvolvedinthehumanfaceandthevariousfields,tradeandsocialpub

7、licserviceinformation.Theglobalinformationagemaybecomethelargestinformation-sharingbase.Keyword:LAN,Internet,networkprotocol,server,afirewall目录设计背景建网设计方案的意义建网涉及主要网络技术中小型企业网建网目标建设目标设计原则需求分析中小企业目标需求从企业对信息的需求来看从企业的管理角度来看从企业的业务角度来看中小企业网络应用需求中小企业网络技术需求中小企业网络功能需求中小企业需求挑战方案设计网络拓朴设计IP编址及VLAN划分设计方案设备选型5网络安全设

8、计物理层安全系统安全网络层安全应用层安全管理层安全6综合布线设计6.1综合布线系统概述6.2设计依据6.3系统设计6.3.1布线总体原则6.3.2工作区子系统6.3.3管理间子系统6.3.4垂直干线子系统设备间子系统建筑群子系统6.3.7水平子系统7设计方案的优势结束语参考文献设计背景某企业为了适应现代化办公需要,决定建设自己的网络。该企业分为新厂区和老厂区,该项目负责新厂区的组网方案。新厂区分为A区、B区、C区以及D区。A区为核心区域,严格控制其它区域访问控制。B区、C区和D区在建造时采用相同的设计结构。建网设计方案的意义从厂商的角度讲,他们追求的是价格最贵化,设备最好化,简度冗余化。总体上

9、来说就是追求整体方案的最大利润化。而从厂家的角度讲,他们追求的是成本控制严格,尽量满足需求,提供投资保护。简言之就是:整体方案以满足企业需求为目的。所以说他们的出发点是不一样的,很明显最终的设计方案就不一样。当然,我们是站在企业的角度来提出建网设计方案的。所以,能否设计出既能满足企业网络需求,又能购买到性价比高的设备至关重要。而组网方案又为我们提供了很好的参考,其意义不言而喻。建网涉及主要网络技术路由技术:在通信子网间路由数据包,具有在网络中传递数据选择最佳路径的能力,利用访问控制列表,路由器还可以完成路由器为中心的流量控制和过滤功能。交换技术:在通信子网间分离冲突域,实现端口化最小冲突域,减

10、小数据包在网络中传输时引发的碰撞与冲突,达到快速转发数据包的目的。虚拟网技术:解决交换机在进行局域网互连时无法限制广播的问题,把一个LAN划分成多个逻辑的VLAN,VLAN间则不能直接互通,广播报文被限制在一个VLAN内。冗余技术通过配置HSRP,在主动路由器出现故障,备份路由器(StandbyRouterS承接主动路由器的所有任务,并且不会导致主机连通中断现象。远程访问技术:可以为家庭办公用户和出差在外的员工提供移动接入服务。防火墙技术:防火墙(英文:firewall)是一项协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。防火墙可以是一台专属的硬件也可以是架设在一般硬件

11、上的一套软件。也有以防火墙为名的电影。虚拟路由器技术:虚拟路由器冗余协议(VRRP)是一种选择协议,它可以把一个虚拟路由器的责任动态分配到局域网上的VRRP路由器中的一台。控制虚拟路由器IP地址的VRRP路由器称为主路由器,它负责转发数据包到这些虚拟IP地址。一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的IP地址可以作为终端主机的默认第一跳路由器。使用VRRP的好处是有更高的默认路径的可用性而无需在每个终端主机上配置动态路由或路由发现协议。VRRP包封装在IP包中发送。VPN技术:虚拟专用网(vpn)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全

12、的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。使用这条隧道可以对数据进行几倍加密达到安全使用互联网的目的。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。中小型企业网建网目标建设目标高速、安全、可靠、可扩充网络系统,充分满足企业内部的交互及管理需求;实现企业与Internet安全互联、对外发布应用服务器、提供移动用户的接入

13、访问;企业实现全部信息化、无纸化办公,改变传统工作方式,提高工作效率;实现业务信息综合分析,提供领导决策,更好的组织生产与经营企业。设计原则在网络规划方面,采用统一的IP应用、网络设计及管理的国际标准;在软硬件选择方面,所选产品必须遵循标准化原则,方便升级及管理;在安全方面,具有良好的安全性与保密性,受攻击时有可追溯性;在投资保护方面,做到资源共享与保护,满足现状时具有强扩展性。需求分析中小企业目标需求从企业对信息的需求来看信息就是金钱时代单机应用到多机互联的应用手工管理方式及手段急需改变从企业的管理角度来看领导更全面的掌握企业的运作信息从企业的业务角度来看内部及外部间沟通更加顺畅无纸化、自动

14、化办法时代提高工作效率、降低运营成本3.2中小企业网络应用需求实现企业局域网与其他各网络之间的安全、高速数据访问交换采用Internet代理服务,实现企业所有站点通过电脑网络高速访问Internet。建立WWW服务器,实现企业在Internet和Intranet上的信息发布,使公司内外的人员能够即使了解公司的最新信息。建立邮件服务器,实现企业工作人员与上级机构、分支机构等的电子信息的传递。构建起企业运行基于网络设计的Client/Server(客户机/服务器)或Browser/Server(浏览器/服务器)结构的办公自动化系统、各种信息管理系统的网络硬件平台和系统运行平台。公司Internet

15、应用是作为我们设计网络一期的依据,因此,我们从公司Internet应用及应用发展入手,分析目前及未来发展的公司Internet应用,并根据这些应用的自身特点,从带宽需求、传输时延、传输的可靠性、传输的安全性等因素来分析,综合考虑并总结出公司Internet应用的发展需求。天河科技有限公司Internet应用主要有:Internet信息交流:实现资源高度共享,为销售、研发、人力资源管理等提供Internet接入服务视频会议系统:实现对视频和音频数据的多路组播和广播WEB信息发布电子邮件、公告牌、电视会议和产品信息查询等服务中小企业网络技术需求主干网络采用速率为1000Mbps的交换技术。作为公司

16、主干的支撑网络,要求安全可靠,并可实现主干网络冗余、链路容错等功能。系统各层网络之间良好互联。千兆交换机与主机服务器之间良好互联。具有良好便捷网络管理平台。网管系统是开放式网管平台,并可以对全网进行故障管理、配置管理、性能管理、事物处理管理、流量控制管理、日志管理、多厂家产品管理、MIB管理、效率管理和图形化管理。网络骨干设备具有较高的可靠性;核心设备支持热插拔,具有容错设计。网络设备具有较好的扩展性,系统能够平滑升级及扩充。采用国际标准TCP/IP协议。中小企业网络功能需求资源共享功能:网络的各个桌面用户可共享数据库、共享打印机,实现办公自动化系统中的各功能。通信服务功能:最终用户通过广域网

17、连接可以收发电子邮件、实现Web应用、接入互联网、进行安全的广域网访问。多媒体功能:支持多媒体组播,具有卓越的服务质量保证功能。远程VPN拨入访问功能:系统支持远程PPTP接入,外地员工可利用INTERNET远程访问公司资源。中小企业需求挑战高性能、高安全。满足需求、稳定、可靠低成本、投资保护。方案设计4.1网络拓朴设计4.2IP编址及VLAN划分该企业使用私有IP地址来规划内网IP地址,选择/16地址。IP地址规划分为四块:用户地址、设备互联地址、设备管理地址以及服务器地址。用户IP地址:/24/24设备管理IP地址:/24设备互联IP地址:/24服务器IP地址:/24终端设备IP地址规划终

18、端设备IP以及Vlan规划区域网段默认网关vlan号Vlan名A区/241areaAB区/252areaBC区28/25283areaCD区/254areaDserverl/30server2/30sever3/300DMZserver3/304设备管理IP地址规划设备管理IP地址规划区域管理IP/32设备命名A区Switch-A1Switch-A2SwitchA3SwitchA4SwitchA5B区SwitchB1SwitchB2SwitchB3C区SwitchC10Switch-C21SwitchC3设备互联IP地址规划设备互联IP规划使用位置IP网段备注核心交换机防火墙/30/24网络用

19、作设备IP核心交换机老厂区/304.3设计方案设备选型Catalyst4506千兆三层交换机线速三层交换,L4L7流分类SUPEnV-10GE引擎背板/转发:136Gbit/s/102Mpps基于软件的容错以及1+1电源冗余模块化结构,提供投资保证设备应用只能园区网汇聚/接入中小企业汇聚/核心中小分支机构核心配线间Catalyst2960千兆上行,二层线速提供访问控制列表和增强安全特性双介质上行链路提供千兆链路灵活性实现了网络控制和带宽优化多种验证方法,实现网络安全性设备应用小型配线间小型分支机构桌面/工作组交换机Cisco3640园区和分支接入路由器集成了多服务平台高密度ISDNPRI功能预

20、配置的PRI和BRI调制解调器捆绑完美的VPN支持模块化、可伸缩的设计提供性能、可伸缩性、灵活性和投资保护设备应用园区网广域网接入中小企业分支接入配线间网络安全设计企业网内的用户数量较大,局域网络数目较多,经过分析可以总结出天河科技企业网面临着如下的安全威胁:各种操作系统以及应用系统自身的漏洞带来的安全威胁;Internet网络用户对企业网存在非法访问或恶意入侵的威胁;来自企业网内外的各种病毒的威胁,外部用户可能通过邮件以及文件传输等将病毒带入企业内网。内部职工可能由于使用盗版介质将病毒带入内网;内部用户对Internet的非法访问威胁,如浏览黄色、暴力、反动等网站,以及由于下载文件可能将木马

21、、蠕虫、病毒等程序带入企业内网;内外网恶意用户可能利用利用一些工具对网络及服务器发起DOS/DDOS攻击,导致网络及服务不可用;可能会因为企业网内管理人员以及全体职工的安全意识不强、管理制度不健全,带来企业网的威胁;上述分析的几点是当今企业网普遍面临的安全隐患。企业网络的应用水平也在不断提高。规模的壮大和运用水平的提高就决定了网络面临的隐患也相应加剧。那么就及上述分析我们应从物理、系统、网络、应用及管理五个层设计适合于天河科技网络的安全方案。5.1物理层安全物理层的安全主要包括环境、设备及线路的安全。系统中心或机房的建设应遵照:GB50173-93电子计算机机房设计规范GB2887-89计算机

22、站场地安全要求及GB2887-89计算机站场地技术条件的要求。在设备集中的管理间安装干扰器防止由于设备辐射造成的信息泄漏。同时,要注意保护线路的安全,防止用户的搭线窃听行为。5.2系统安全系统层主要解决的是由于各种操作系统、数据库、及相关产品的安全漏洞和病毒造成的威胁。解决的技术手段主要有以下几种:采用主机加固手段加固主机,如升级、及时打补丁、关闭不需要的端口和服务等;对系统重要文件进行及时备份、加密来保障系统文件的安全;及时更新杀毒软件,定时扫描漏洞保障系统安全;严格控制权限加强对主机的访问控制;使用强密码帐号保障系统帐号的安全;日志分析,及时发现异常;5.3网络层安全网络中局域网数目较多,

23、根据需要多个网络可能要互相联接。正是这种多网的互联,使我们对网络层的安全要极度重视。定义一个网络或各网络内不同安全等级的部分为不同的安全域。安全域之间的连接处叫网络边界。下面主要几方面的网络层安全防护:划分安全子网。如果同一局域网内有不同等级的安全域,可以通过划分子网及VLAN的方法加以访问控制。加强网络边界的访问控制。安全等级差别较大的边界需要采用防火墙来控制。如内网、外网和Internet之间,利用防火墙进行访问控制和内容过滤。可有效地解决需求中提到的多种威胁。防止内外的攻击威胁。在每个安全域内或多个安全域之间安装入侵检测系统(IDS),可有效地防止来自网络内外的攻击。定期的网络安全性检测

24、实现持续安全。利用漏洞扫描器(Scanner),定期对系统进行安全性评估,及时发现安全隐患并实施修补,可达到网络的相对持续安全。建立网络防病毒系统。在企业网中安装网络版的防毒系统,集中控制、管理查杀网络中服务器、终端的病毒,保护全网不被病毒侵害。5.4应用层安全应用层的安全措施主要有以下几点:加载邮件过滤系统,过滤垃圾邮件;各应用系统自身的加固;建立身份认证系统,对各用户进行严格身份认证建立安全审计系统,进行安全审计;建立备份系统,及时备份重要文件;5.5管理层安全实现管理层的安全主要注意以下几点:建立安全管理平台。主要是指将各种安全系统或设备集中控管、综合分析。建立、健全安全管理体制。内网用

25、户较多,一定要建立一套合理可行的安全管理制度。只有制度和设备的完美结合才能真正提高校园网的安全水平。机房重地要重点保护,闲人不得随意进入。提高全员的安全意识适当进行安全培训。综合布线设计综合布线系统概述结构化综合布线系统是整个网络的物理连接基础,属于基础设施建设。结构化综合布线系统根据各节点的地理分布情况、网络配置情况和通信要求,安装适当的布线介质和连接设备,使网络的连接维护和管理变得简单易行。布线系统是建筑物或建筑群内的传输网络。根据EIA/TIA568标准,建筑物综合布线系统分为六个子系统:工作区子系统、水平干线子系统、管理间子系统、垂直干线子系统、设备间子系统、建筑群子系统。工作区子系统

26、由终端设备连接到信息插座的连线组成,它包括信息插座、信息模块、网卡和连接所需的跳线。并在终端设备和/0之间搭桥。水平子系统将干线子系统线路从管理子系统的配线架上连接的线缆延伸到用户工作区(信息插座),水平子系统与干线的区别是:水平布线系统处于同一楼层,它从用户工作区信息插座开始,在与卫星接线间管理子系统交连处端接,提供同层各办公室的连接和管理。管理子系统由交连、互联和I/O组成。管理点为连接其它子系统提供连接手段,交连和互连允许将通信线路定位或重定位到建筑物的不同部分,以便能更容易地管理网络的通信线路。在使用跨接线或插入线时,交叉连接允许将端接在单元一端的线缆上的通信线路连接到端接在单元另一端

27、的线路。主干子系统(垂直干线子系统):实现计算机设备、程控交换机和各管理子系统间的连接,是建筑物内网络系统的中枢,由它将各楼或楼层的水平子系统联系起来。设备间子系统提供主干与网络连接的硬件环境与接口,由设备间中的线缆、连接器和相关支撑硬件组成,它把公共系统设备的各种一同设备互连起来。建筑群子系统(楼宇管理子系统):连接建筑物之间的子系统。包括支持楼群之间通信的传输介质及各种支持设备,如电缆、光缆及6.2设计依据1)设计标准EIA/TIA568工业标准及国际商务建筑布线标准ISO/IECJTC1/SC25/VVG3ANSIFDDI/CDDIIEEE802.310-Base-TIEEE802.5T

28、okenRingCCITTISDN与ATM标准2)设计规范中国建筑电气设计规范工业企业通讯设计规范Nexans结构化综合布线系统设计规范3)布线系统性能实用性布线系统要能够充分适应现代和未来技术发展,实现高速数据通信、高显像度图片传输,支持各种网络设备、通讯协议和包括管理信息系统、多媒体系统在内的广泛应用。先进性布线系统作为基础设施,要采用先进技术,着眼于未来,保证系统具有一定的超前性,使布线系统能够支持未来的网络技术和应用。灵活性布线系统对其服务的设备有一定的独立性,能够满足多种应用的要求,每个信息点可以联接不同的设备,如数据终端、个人计算机、工作站、打印机、多媒体计算机和主机等。布线系统可

29、以连接成包括星型、环型、总线型等各种不同的拓扑结构。模块化布线系统中除去固定于建筑物内的水平线缆外,其余所有的设备都应当是可任意更换插拔的标准组件,以方便使用、管理和扩充。扩充性布线系统应当是可扩充的,以便于系统需要发展时,可以有充分的余地将设备扩展进去。标准性布线系统要采用和支持各种相关技术的国际标准、国家标准及工业标准,这样可以使得作为基础设施的布线系统不仅能支持现在的各种应用,还能适应未来的技术发展6.3系统设计布线总体原则安全性:系统中的所有设备,在性能指标中安全性放在首位。要求数据不丢失、系统可靠连续运转的同时,还应符合中国或国际有关的安全标准,并可在非理想环境下有效工作。实用性:系

30、统设计应符合实际需要,不能华而不实。如果片面追求系统的超前性,势必造成投资过大,使系统偏离实际需要太远;而片面追求经济性,势必降低功能与技术先进性,而不能满足信息时代的需求。因此,系统要有实用性,具备好的性能价格比。可扩充性:系统所应用的技术不断向前发展,用户需求也在不断变化,同时考虑到本工程功能多、用户多、服务对象不同,因此智能系统的设计与实施应充分考虑到将来扩展的需要。易维护性:系统运行过程中的维护是极为重要的。应尽量做到简单易操作。系统的运转尽量做到给电后即可启动工作,平日免维修。维护过程中无需使用过多的专用维护工具。工作区子系统系统示意图如下:在5m范围内;工作区布线子系统由终端设备连

31、接到信息插座的连线组成。每个工作区有两个或以上信息插座,配线电缆为2条4对双绞线电缆,干线电缆至少有2对双绞线。一、设计时要注意下列问题:工作区内线槽要布置合理美观;信息插座与电源插座设计在距离地面30cm以上,信息插座与电源插座应保持20cm的距离;信息插座与计算机设备的距离保持插座和插头(与双绞线)不要接错线头;二、信息点数量的确定:根据PDS设计规范我们考虑:办公区每标准开间设置二个单孔信息出口,可用于一部计算机和一部电话或同时用于计算机或同时用于电话。这种信息点密度的配置情况,满足了大楼在今后10年内的使用要求,不致很快以进行大的系统改造。三、信息点产品型号的造型:信息插座采用LUCE

32、NT的单孔模块插座MPS100B(CAT.5),该插座具有性能高、尺寸小、拆装简便等特点,其输入、输出线的线规均符合HEIA/TIA568B标准。信息点的引0出由RJ45信息插头完成,在MPS100BH插座内既可以插入数据通讯用的RJ45接头又可以插入音频信号用的RJ11接头。因此通过MPS100BH插座既可以引出电话也可以连接数据终端及其他传感器和弱电设备。568A标准四、信息插座的设计采用耐克森系列超五类信息插座模块,与信息盒一起,明式安装在指定位置。安装距地面30CM。水平电缆在信息插座模块的打接方式采用568A标准打接,如图示:6.3.3管理间子系统管理间子系统为连接其他子系统提供了手

33、段,它是连接垂直干线子系统和水平干线子系统的子系统,主要由机柜、配线架、集线器、交换机和UPS电源等组成。当需要多个配线间时,可以指定一个主配线间,其他配线间为从配线间。一般来讲,要在每个配线间机柜内放置相应的网络设备。系统示意图如下:1)配线架的配线对数可由管理的信息点数2)利用配线架的跳线功能,可使布线系统管理子系统设计时要注意如下要点:实现灵活、多功能的能力。(3)配线架一般由光纤配线盒和双绞线配线架组成,双绞线和光纤是目前最常用的两种传输介质。(4)管理间子系统应有足够的空间放置配线架和网络设备(集线器、交换机等)。(5)有集线器及交换器的地方要配有专用稳压电源。(6)保持一定的温度和

34、湿度,保养好设备。管理间管理方式:管理子系统的设计为水平双绞线缆管理以及部分楼宇的垂直双绞线的管理。双绞线缆管理的设计主要采用Nexans快接式数据配线架,根据具体情况每座楼或每层楼或几层楼设计一个配线管理间。这使得NexansPDS管理间跳线简单方便,在不太复杂的情况下甚至可以由用户在管理间进行跳线,而不必使用专门的工具或训练有素的技术人员。配线架操作简便,将其固定在机架上或者机柜中,以保护设备。管理间所采用的跳线采用RJ45头和超五类电缆制作而成。管理跳线的打接按照568A进行打接。管理间到其他分配线间级联采用两种方式打接,一头采用568A标准,另外一头就需要采用568B标准打接。配线管理

35、对于管理间进出的每一条路由,都采用表格对应的方式加以记录,并且在每个配线架相应端口上面标明应有的信息。所有信息记录作为施工文档存档以便于日后维护。6.3.4垂直干线子系统垂直干线子系统也称骨干子系统,它提供建筑物的干线电缆,负责连接管理间子系统到设备间子系统的子系统。系统示意图如下:设计时要注意下列问题:(1)垂直干线子系统一般选用光缆以提高传输速率。(2)光缆可选用多模的(室内短距离的)光纤,也可以是单模的(室外远距离)光纤。(3)垂直干线光缆的拐弯处,不要直角拐弯,应有相当的弧度,以防光缆受损。4)垂直干线要防遭破坏(如埋在路面下,挖路、修路对电缆造成危害),架空电缆要防止雷击。(5)确定

36、每层楼的干线要求和防雷击的设施。(6满足整幢大楼干线要求和防雷击的设施。垂直干缆路由设计:电缆井方法:在每层楼板上开出一个方孔,电缆可通过这些方孔延伸到相邻楼层垂直干缆的选型:实现计算机设备,主配线间与各管理子系统间的连接,介质采用大对数双绞线电缆、光缆。常采用1010型、1061型大对数铜缆中62.5125多模光纤来实现这种连接。1010型大对数电缆属于第三类的传输介质,它被用作电话及广播信号等低速率的主干传输线缆。1061型大对数电缆属于超五类的传输介质,被用作电脑、视频图像等用的主干传输线缆。设备间子系统设备间子系统也称设备子系统。设备间是集中安装大型通信设备、主配线架和进出线设备并进行

37、综合布线系统管理维护的场所,它由电缆、连接器和相关支撑硬件组成。它把各种公共系统设备的多种不同设备互连起来,其中包括邮电部门的光缆、同轴电缆、程控交换机等系统示意图如下:设备间子丟统设计时注意要点为:(1)设备间要有足够的空间保障设备的存放。(2)设备间要有良好的工作环境(温度湿度)。(3)设备间的建设标准应按机房建设标准设计。在实际实施时,设备间通常和主配线间合并在一起。设备间的位置及环境设计:设备间指网络中心机房园内的二级节点的分设备间。通讯网络系统的网络互连设备一般放置在设备间。主设备间设在网络中心,是整个企业网的中心,它是一个可安放由许多用户共用的通信装置的空间。它包括网络接口、电话局

38、电缆和用户建筑物布线系统交会点。通讯网络系统的干线网络互连设备放置在此。其它各楼的设备间待具体考察后确定。主设备间对环境有较高要求。主设备间内需建立一个照明良好、经过仔细调节、安全而又得到保护的环境,通常应达到以下要求:保持室内无尘土,具有良好的通风条件,室内的照明不低于540Lx。室温保持在18摄氏度到27摄氏度之间,相对湿度保持在30%至55%。安装合适的符合相关规定要求的消防系统。使用防火门、至少能耐火1小时的的防火墙(从地板到天花板)和阻燃漆。企业网组网研究与设计企业网组网研究与设计 房间至少有一扇窗留作安全出口。任一配线架的金属基座都应接地,接地电阻联合接地电阻不大于1欧姆,单独接地

39、不大于3欧姆。室内应提供UPS电源以保证网络设备运行及维护的供电,对电源插座的容量也有一定的要求。对各楼层中的竖井设备间对环境也有要求。对于环境温度,通风情况等都必需符合一定的要求,通常应尽量保持室内无尘土,符合有关的消防规范,配置消防系统等。由于有各种不确定因素,在布线系统的设计中如何布置设备间有不能确定的地方,有待实施时进一步加以明确细化。配线管理:对进出设备间的每一条布线通路,都以表格对应的格式,根据建筑开间、分区及对应楼层等信息记录布线的通路、接地以及缆线终结的位置,以作日后维护之用。语音配钱架数据配钱架HUB光纤配钱架水平语音电缆语音跳钱语音垂直主干电缆EJ篦快楼跳钱光纤跳钱主干光纤酉除间管理系统连接示意團636建筑群子系统逹筑群子系统1.連筑群子系统楼宇(建筑群)子系统是将一个建筑物中的电缆延伸到另一个建筑物的通信设备和装置,通常是由光缆和相应设备组成,建筑群子系统是综合布线系统的一部分,它支持楼宇之间通信所需的硬件,其中包括导线电缆、光缆以及防止电缆上的脉冲电压进入建筑物的电气保护装置。设计时要全面考虑整个布线系统和周围的环境,确定楼宇

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论