中小型企业网络搭建_第1页
中小型企业网络搭建_第2页
中小型企业网络搭建_第3页
中小型企业网络搭建_第4页
中小型企业网络搭建_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第一章绪论1第二章需求分析21企业对网络的需求情况22用户需求分析23案例分析2第三章网络布局和综合布线31网络布局的原那么32网络布局的具体实施要求33网络布局的规划与设计4第四章IP规划与配置61 IP地址与VLAN规划62网络拓扑结构图73配置需求及解决方案83. 1 VLAN 方面 83. 2 DHCP 方面 93. 3 MSTP 方面 103.4 VRRP 方面 113.5 NAT 方面 11.6 0SPF 方面:123. 7端口平安和密钥方面:133. 8 TELNET配置交换机和路由器133. 9 DNS 配置 13第五章局域网的平安控制与病毒防治14局域网平安威胁分析142局域

2、网平安控制与病毒防治策略15第六章总结18参考文献19致谢20中小型企业网络搭建4. 3. 1将 用户与服务器间的接口设为access连接;于VLAN方面,同个VLAN 下的计算机皆设为同个子网网段;交换机与路由器及其它交换机的接口设为扩展性能 较为出色的trunk接口。推荐一个vlan下的所有主机为一个子网网段;交换机与路由器及其它交换机的接 口设为扩展性能较为出色的trunk接口。 用户与服务器间的接口设为access连 接;允许vlanlO至vlanlOO的通过;对汇聚层交换配置对应的vlanif的ip地址;两个 汇聚层交换机间配置eth-trunk,模式采用静态lacp0配置代码:sy

3、ssys swlvlan 10quitint g0/0/3port link-type accessport defult vlan 10int g0/0/4port link-type accessport defult vlan 10int g0/0/lport link-type trunkport trunk al low-pass vlan 10 to 100 路由器:TP 地址配置 sys sys rlint g5/0/3ip address 172. 22. 1. 224int g0/0/lip address 172. 22. 3. 224int g0/0/2ip addres

4、s 172. 22. 5. 224int g0/0/0ip address 172. 22. 7. 224int g5/0/0ip addressip address172. 22.9. 124int g5/0/lip addressip address115. 200. 60. 124int g5/0/2ip addressip address172. 22. 70. 124int loop 1ip addressip addressL 1. L 132用于组播和测试4. 3. 2 DHCP 方面为了将地址分配给接入层的主机,可以为汇聚层交换机装配dhcp 客 户端无法通过dhcp自动获取地

5、址,需要自行进行设定,所以在装配dhcp地址池之前 应该考虑到这一情况,并为其留出相应的地址空间。12sysdhcp enableip pool forvlanlOgateway-list 172.22.10. 254network mask 24lease day 1excluded-ip-address 00172.22.10. 253ip pool forvlan20gateway-list 172. 22.20. 254network mask 24lease day 1excludedip-address 00172.22. 20. 253ip pool forv1an30gatew

6、aylist 172. 22. 30. 254network 172. 22.30.0 mask 24lease day 1excluded-ip-address 172. 22. 30. 100172. 22. 30. 253interface vlanif lOdhcp select globalinterface vlanif 20dhcp select globalinterface vlanif 30dhcp select global4. 3. 3 MSTP 方面为了满足各种vlan与相应的mstp实例的根桥关联,并完成主备备份与负载分担, 汇聚层与接入层交换机均装配了 mstp协

7、议一一需要关注的是:对于一个vlan来说 mstp的根桥和vrrp的主交换机应该一致。sysstp region-configurationregion-name campusnetlrevision-level 1instance 1 vlan 10instance 2 vlan 20instance 3 vlan 30active region- configurationstp instance 1 root primarystp instance 2 root secondarystp instance 3 root secondary4. 3. 4VRRP 方面为了满足各种vlan的

8、负载分担与主备备份,可以为核心层与汇聚层交换机装配 vrrp协议需要关注的是:对于一个vlan来说mstp的根桥和vrrp的主交换机应该一致。sysint vlanif 10vrrp vrid 1 virtual-ip 54vrrp vrid 1 priority 110vrrp vrid 1 preempt-mode timer delay 3vrrp vrid 1 authentication-mode md5 campusint vlanif 20vrrp vrid 2 virtual-ip 54vrrp vrid 2 priority 90vrrpvridpreempt-mode ti

9、mer delay 3vrrpvridauthentication-mode md5 campusint vlanif 30vrrpvridvirtual-ip 54vrrp vrid 3 priority 90vrrpvridpreempt-mode timer delay 3vrrpvridauthentication-mode md5 campus4. 3. 5 NAT 方面在出口流量位置为核心层交换机装配nat映射,并将acl设定为支持对内部网络中具有可信度的网段进行nat映射。sysacl 2999rule 5 permit source 0. 0. 0. 00. 0. 255. 2

10、55quitint g5/0/l| int g2/0/2nat out bound 2999quit4. 3. 6 OSPF 方面:交换机5:sysospf 1area 0network172. 22. 10. 1000. 0. 0. 255network172. 22. 20. 1000. 0. 0.255network172. 22. 30. 1000. 0. 0. 255network172. 22. 1. 10. 0. 0. 255network172. 22. 2. 10. 0. 0. 255路由器1:sysospf 1area 0network172. 22. 1. 20. 0.

11、0. 255network172. 22. 3. 20. 0. 0. 255network 172. 22. 5. 20. 0. 0. 255network 172. 22. 7. 20. 0. 0. 255network 1. 1. 1. 10. 0. 0. 0network 172. 22. 9. 10. 0. 0. 255network 115. 200. 60. 10. 0. 0. 255network 172. 22. 70. 10. 0. 0. 255至此各个主机ping 1. L 1. l;115200都能ping通。3. 7端口平安和密钥方面:vrrp中使用了 md5认证,交换

12、机2配置了端口平安用于限制mac地址最大学习数 量,交换机2. 5. 6配置了免费arp和arp固话用于预防arp欺骗,telnet远程认证配置 了 aaa认证,nat配置了对应的aclo3. 8TELNET配置交换机和路由器路由器1、2和交换机5-8:sys aaa local-user campaus privilege level 15 local-user campaus password cipher campausquituser-interface vty 04 authentication-mode aaaquitctrl+退出telnet界面3. 9 DNS 配置交换机5,6

13、:sysip pool forvlanlOdns-list 223. 104. 244. 2ip pool forvlan20dns-list 223. 104. 244.2ip pool forvlan30dns-list 223. 104. 244. 2局域网平安威胁分析局域网通常会利用服务器或交换机与任意计算机都连接起来,因此使用计算机局 域网传递消息的效率很高。在一般情况下,局域网常常运用较为清晰简易的技术方式, 对计算机的保护性相对较弱,这会导致病毒更容易入侵计算机,会对重要资料的管理 造成威胁。13局域网的信息平安危险一般有如下几种:欺骗性的软件使数据平安性降低由于电脑局域网中最大

14、的一项作用便是信息资源共享,而恰恰由于数据共享资源的 信息开放性,使得信息资源更易于被篡改与删减,从而使得资料统计的可信度也较低。 比方网上钓鱼威胁,网络钓鱼软件主要是利用大量发出宣称来源于某个有名组织的诈 骗性垃圾电子邮件,或企图诱导收信人提供敏感性的个人信息:如帐号、口令、账户ID、 ATM PIN码或银行卡详细信息等的一类威胁方法。最常见的手段便是利用假冒那些真 实的大型门户网站,来骗取对用户的高敏感性的个人数据。2服务器群没有进行隔离防护局域网中计算机间的消息能够快速、无障碍的交叉传递,导致了病毒侵入的直观性 和迅速性,如果连通于局域网内的主机并未分别进行单独防护,那么当有一台计算机发

15、现 病毒入侵后,病毒还会在服务器中广泛传播,将会影响主机,这样计算机局域网中任何 一次通过主机消息传递的计算机,都有可能会感染毒。尽管在网络出口有了防火墙的阻 隔可以对外来进攻,但仍然无法对抗来自于同一个局域网内的进攻。5.1. 3计算机病毒及恶意代码的威胁由于使用者不按时重新安装反病毒应用软件和操作系统的手动更换补丁修复程序, 或是不及时手动更换反病毒应用软件的病毒库,而造成了对计算机病毒的侵害。由于这 些问题的存在,常常会导致很多网络病毒在短时间内感染软件。1.3 IP地址冲突在局域网中,用户使用相同网段时会导致IP地址冲突的现象发生,那么处于该网段 中的计算机都会失去上网功能。这种现象十

16、分多见,并且用户数量越多,找出问题并 解决的难度就越大。这主要是因为局域网中所运用的技术点具有特殊性,导致病毒在 局域网中的传播速度增快,数据的平安性受到严重威胁。同网段内的计算机相互连通, 病毒很难被彻底清除,数据丧失的现象常有发生。142局域网平安控制与病毒防治策略1培养网络人员的平安意识十分重要,它集网络、软件与硬件及人力资源等 为一体,形成了一个庞大繁杂的系统。从产品和企业的经营看,主要包括经营、产品与 管理三方面。想要到达国家平安管理的顺利进行,就必须更加重视的把各个环节举措落 实到全社会各个层次上去。同时也要完善政府内部法制建设,要逐步完善有关平安的法 规制度,才能更加有效地对抗犯

17、罪分子。所以在对局域网内部员工进行培训时,首先应 注重这些方面:(1)提高平安防范意识,使每个内部员工都知道数据平安的重要意义, 知道维护数据平安是每个计算机用户共同的职责。(2)补充信息平安知识,要帮助电脑 用户形成基本的平安认知,使每个人都掌握基本的数据备份方法以防止信息丧失。(3) 加强互联网基础知识训练,通过培训了解必要的互联网基础知识,能够了解IP地址的选 择、信息的获取和互联网知识,培养良好的计算机应用习惯。5. 2. 2局域网平安控制策略平安控制保障上网的数据和装置包括上网系统本身不 被未经许可的人侵犯。目前网络管理压力最高的地方是服务器端平安局部,对互联网的 稳定使用危害最大的

18、局部同样是服务器端平安局部。唯有处理好互联网里面的信息安 全问题,才能够消除互联网上较大的隐患,因此针对国内的终端平安管理工作重点是从 终端用户形态、活动、行为的三个角度加以防范。目前,维护局域网平安的重点仍在 于借助平安软件实现对以上三个领域的管控。15 (1)通过桌面管理对用户接入进行管 控。限制入网访问是一种重要的平安维护手段,主要是为了提高网络资源的平安性, 防止非法使用现象的发生。它管理什么用户可以登陆到服务器并获得访问,管理用户接 入的日期以及从哪台工作站接入。通过网络能够对用户与用户组所保存的资料、文档 等进行管理,并可以确定使用者对这些文档、目录、设备所可以进行的使用。启动秘

19、密策略,强迫计算机用户设定合乎要求的秘密,或者通过设置口令锁定系统控制台,以阻 止不法使用者的更改。管理系统登陆时间,控制违法登入现象的发生。为了保证信息 平安,应及时删除已经损毁的数据与私密信息等,还要在收到屡次警告时,禁止登录 密码未到达平安标准的服务器连接。5. 2. 3预防病毒的侵入当有病毒侵入互联网时,计算机系统甚至整个互联网都将会很快濒临崩溃,如果 不能及时采取有效的处理措施,将会造成无法估量的损失。因此,相较于发现并清除 病毒,事先采取有效的预防措施更加关键。而防毒的要点那么是限制病毒的扩散,重点 在于对病毒的行为进行识别与判断,只有将病毒与正常程序行为明确的划分开来,才 能够提

20、高抗毒的效率,实现有效抗毒。防病除毒管理系统一般是建立在各个局域网的 反病毒管理系统上面的,一般在如下几种工作领域方面提供针对性的反病毒措施:(1)增 强个人意识和健康意识,对员工定时进行培训。要确定了病毒的危害性,在文档共享的 时候尽量减少管理授权和使用秘密功能,在对于来源不详的文档运行之前做好查杀等工 作,这都可以在一定程度上预防病毒广泛传播。上述平安措施对于防止病毒,主观能动 性具有非常关键的意义。(2)慎重使用移动存储器。在采用移动存储器以前要做好对病 毒的扫描和查杀等操作,也可使病毒阻止对外传递。(3)首选的网络版杀毒。一般来说, 查杀系统能够干净,用户界面能够友善、简洁,并且能够做

21、到了远程控制、集中管理是 选购一款网络杀毒的三个要素。经过上述方案的设计,就可以及时发现在局域网管理中出现的现象,迅速高效确实 定了局域网中病毒、蠕虫等信息平安危害的切入点,迅速高效、精准的截断了信息平安 问题爆发地的互联网。但是局域网平安控制和病毒防范仍然是一个漫长而艰难的工作, 还必须进一步的探讨。由于网络的开展计算机病毒类型和感染渠道日渐多样化,互联网 情况日渐复杂,互联网建设也不再是单台电脑的防御那么单纯。电脑互联网必须形成全 方位的、立体的防御系统,并有健全的管理制度以建立和保障对信息平安的防御措施。本次网络搭建主要限制了外网电脑访问企业内部网络,可以浏览WWW而无法访问 ftp,从

22、而过滤了一切非法的信息的流通,保证企业内部计算机的平安。改进:(1)做好控制流量设计,有效控制日常流量,合理控制带宽并架设防火墙和备份服务 器。(2)内网ospf可以划分多个区域,将核心层至出口路由器组成区域0,核心层和汇 聚层间的路由器/三层交换机组成区域X。(3) snmp-网管系统;dhcp平安ipsg(防止用户私自修改ip或防止非法用户使用 静态ip地址私自接入)和dai (新开个端口接入设备模拟arp和dhcp攻击),mac地址防 漂移。薄荷1100摘要:如今,在信息化工程建设得到较大开展的大背景之下,公司内部网 络体系的搭建早就是增强公司核心竞争力的重点所在。当下,企业计算机网络逐

23、渐得到 越来越广泛的普及,通过使用网络信息技术,企业可以更好的与供货商、合作伙伴、客 户、员工进行有效的沟通和交流。这直接关乎着公司在未来如何去掌握关键的竞争优 势。随着21世纪的开展,计算机应用的广泛运用与计算机系统的逐渐网络化使得人们 愈发依靠于计算机网络系统的持续有效运转,因此,网络系统设计更要充分考虑系统 可靠性和容错性。与此同时、网络系统在平安性和保密性方面提出了极高的要求和规 定。即使计算机系统内部就存在着一些平安保卫手段,然而网络系统抵御外来入侵的 方式仍然为整个系统平安性的首道防范界限1本篇论文重点着眼于中小型企业自身局 域网络的技术建设规范措施及其实际管理操作,以中小型企业局

24、域网络的技术管理规范 和传统局域网络技术措施作为导向,从整体上研究和分析当代局域网技术于企业管理实 践里的运用。关键词:中小企业;局域网;文件共享;网络管理Small and Medium-Sized Enterprises Network ConstructionAbstract: Information engineering construction tide gradually hot today, the company,s internal network construction has become the key factor to improve the companys

25、core competitiveness. Nowadays, enterprise computer networks are beginning to be mentioned by more people. 1 paper starts from the technical construction requirements and practical management experience of small and medium enterprises in Chinese LAN, and systematically analyzes the technical managem

26、ent requirements of Chinese LAN and the practical application of modern LAN technology in enterprise management.Key words: SME; LAN; File sharing; Network management在全球进行资源的优化配置的国际计算机网络Internet得到了迅猛开展,信息产 业也得到全新的转变,其从将电脑当做是中枢进行开展转变成为将互联网当做是中枢进 行开展,其为计算机信息技术可以应用于工业、贸易往来、科研以及学术等许多方面营 造全然不同的网络通信条件,在根源处

27、增强且大幅度提高团队合作者们的相互交流、资 料提供以及技术层面上的互助等,进而使得教育、科研以及生产等多个行业得到飞速发 展。2因特网是一种全球性的开放式的信息网络,它是以各种基础支撑信息技术为核 心成长起来的崭新领域,为人类创造了全新的网络计算环境。随着互联网的迅速开展,其强大的能力也开始慢慢表现出来,局部互联网公司涉足 传统产业也获得了不菲的成绩,例如借助互联网概念不断投资,并且利用网络资源优势 通过收购的形式切入旅游行业的携程;其次那么是利用网络公司在宣传和信息传播上的巨 大资源优势;再者,就是公司要运用内外部环境的互联网实施更有效的运营管理,从而提 升管理水平,而这三点原因都可作为企业

28、建网的最主要的原因。总之,企业建网的最终 愿景和其经管战略是和谐统一的,即灵活运用互联网缩减各类型企业管理上的投入及交 易上的投入,以及通过线上交易取得更大的利益。3在小型公司内部,因为企业占地面积并没有特别大,多通过无线覆盖的方法,在整个 公司内部,都能够接收公司内部安装的无线网,无线网在运用上便捷、简单、效率高,所 以逐渐成为许多企业挑选办公网络的最优解。全球众多路由技术里面,一般是运用私有 协议,更加平安可靠,维修和护理较为简便和易操作,而且还能够用认证的方式增强其内 在稳定性。而在数据交换的方式中,多采用STP方式,可以防止循环,通过三层数据交换 来进行冗余,划分vlan便于控制等。2

29、. 1企业对网络的需求情况中小企业局域网普遍存在着规模不大,而且内在结构十分简洁,此外其对于稳定性 的要求亦会由于应用内在固有的性质有差异而导致其之间的差异不小。许多中小型网 站人员较小,所以对网络环境的依赖性也很高,要求网站设计尽可能简洁、平安、易用, 所以缩小其应用范围、减小技术维护本钱、增强产品品质,很关键。根据上述特征,应 当坚持以下设计准那么:(1)掌握了科技创造性和使用简易性之间的关系。(2)具备完善的升级扩容功能。(3)较为可靠和平安。(4)产品功效与现实使用需要相符。中小企业顾客中的80%,仅运用了局域网系统 20%的功能。精简功能设计的产物,不仅使得客户诸多需求得到满足,本钱

30、得到降低,还 信息系统运行更为稳定、易进行技术维护。4(5)尽可能采用最完整、规范化的工艺技术和服务。有效的运用以太网的全部技术 标准规定及多种关键功能,以太网信息技术能够通过双绞线、多模光纤以及单模光缆等 多种媒介来运输全部的数据信息,而且能够以极为简便有效的方式来提升到百兆、千兆 甚至是以上的传输速率,而且具有较强的稳定性能以及易管理性质。以太网提出了许多 国际标准和特点。如10Mbps、100Mbps 1000Mbps等各种传输速率的国际标准,双股线、 光缆和各种介质的国际标准,还有网络平安平安管理、电流限制、VLAN、优先级、链路 整合等特点。2. 2用户需求分析公司需要通过与因特网的

31、互连,为企业内部人员提供网络上的各项业务。工作人员 也可以上传文件资料等信息多媒体资源。首先网络具有可实行性。所有员工在规定时间内和有授权的情况下允许访问外网, 并且在工作时间能有较快的网速,此外,网络应当有着卓越的平安性能,各个部门间必 须通过授权才可以予以访问权限。同时内网的重要服务器要做好流量控制策略,外部未 经授权的流量禁止进入公司内网。2. 3案例分析中小企业指的即为中国境内外依法自主设立的,企业人数、经营规模经过比照和比 较之后更小的企业,能够划分为大中型企业、小型企业和微型企业。5经典案例里 面的中小企业经常会使用的电脑局域网,就具有1台公网IP及十M宽带,单台路由器, 网络服务

32、器,通信机,服务计算机等,以及客户端办公电脑假设干台,各单元的VLAN设备, 用ACL管理各自的工作,并配备了互联网打印机。2. 1 VLAN虚拟局域网(VLAN)即为是一组逻辑上的设备及用户,其不用受到物理位置的局限, 能根据功能、部门、应用等要素组织在一起,能够依照不同功能、部门和应用等多种要 素使其组织在一起,彼此间进行通信的时候就仿佛它们处于同一网段当中,所以被命名 为虚拟局域网。VLAN这项技术在当前来说是较为先进的,其工作主要位于OSI参考模 型里面的2、3层,可以将一项VLAN技术当成是广播域,在几个VLAN中进行相互通信主 要依赖第3层里面布置的路由器到达的。较以往的局域网技术

33、来说,VLAN表达的技术 更具有灵活性,其中有下述几点优势:降低对网络设备做出移动、添加以及修改所耗费 的管理方面开支;可以控制广播活动;可提高网络的平安性。2. 2 DHCPDHCP(也被称作是动态主机配置协议)作为运用于局域网里面的协议。往往是指处 于服务器把控之下的一局部ip地址的范围,当客户端的机器登进服务器的时候就能够 自动地取得服务器给其配置的对应ip地址以及子网掩码。除特殊情况外,DHCP这一项 处于Windows Server里面起到服务作用的组件,系统并非会自主下载该协议,通常要 管理人员人工安装并做出所需的配置。2. 3 MSTP多业务传送平台(Multi- Service

34、 Transport Platform, MSTP)技术通常指的就是 在SDH这个平台的基础上,能够同步的对TDM等多项业务进行连接以及传送等操作,打 造能够将网管统一的多项业务输送的平台。2. 4 VRRP虚拟路由冗余协议(Virtual Router Redundancy Protocol,也被简称为VRRP)主 要指的就是经IETF指出的可以解决在局域网里面负责装置静态的网关发生单点失效 的情况的一项路由协议,在1998年的时候就已经发布了 RFC2338协议标准。通常将 VRRP普遍使用于边缘网络里面,其设计出来的初衷是为了保障在特定状态中IP对应 的数据流量即使出现转移失败的状况也不

35、会造成混乱的情况,而且支持主机采用单路由 器,同时确保当第一跳中的路由器在使用过程中出现失败的情况时依然可以保障各个路 由器之间具有一定的连通性。2. 5 NAT网络地址转换(NAT, Network Address Translation)归属于接入广域网(也就是 WAN)当中的一项技术,该项转换作用的技术能够把私有(或者是保存下来)的地址转变成 具有合法性的IP地址,通常被运用到多种不同的Internet连接方式以及多种不同的网 络里面。其原因主要是NAT可以有效地改善了 1P地址较少的情况,还可以避出自于网 络外部的恶意打击,将处于网络里面的计算机进行较好地隐藏以及保护。2. 6 OSP

36、FOSPF (Open Shortest Path First开放式最短路径优先)指的就是应用中内部网关 当中的一项协议(Interior Gateway Protocol,通常被简称为IGP),一般会将其运用在 单一的自治系统里面的决策路由。也是一种链路状态路由协议企业在建立起所需局域网的过程中,应当结合实际情况,对局域网内部的网络进行规划的时候应当着重关注怎样安置处于机房内部的服务器等必不可少的基础性设备,同 时考虑如何将这些设备跟网络系统之间的布线连系在一起,总的来说在布局局域网内部 网络的时候应当考虑到各个方面问题。7中选择好了网络设备和服务器等设施以后, 怎样对机房、办公室场所等实行

37、科学的计算机网络布局与布线,是非常重要的。3. 1网络布局的原那么3. 1网络布局的原那么3. 1. 1实用性企业建设的局域网的时候,应当基于机房整体规模以及具有的设施数量来详细规划, 依据网络布线具有的特性来到达使布置的网络具有实用性的目标,着是个非常主要的问 题。3. 1. 2全面性组网过程中,局域网、主机等重点设施的安装位置必须统筹兼顾,其线路布置也必 须考虑周全,要尽量使各种设备的分布系统都取得最理想的布置。3. 1. 3可靠性不管如何布置,要到达的目标都是保障我们打造的局域网里面的所有设备都可以安 全且稳定地运营,确保网络系统可以良好地工作。3. 2网络布局的具体实施要求对有线局域网

38、而言,这也是目前在公司计算机网络工程中,往往会出现的,需要对整 个网络结构实行布线规划。在进行网络布局的时候应当结合各个节点设备之间的布局 以及布线系统之间的合理配置。因此,我们首先应当将内部的网络结构以及布线系统进 行合理的布置后,再结合各方面的情况来配置所需要的设备。3. 2.1机房的规划与设计机房的整体规划和总体设计,为确保机房人员有良好的工作环境、平安适用、确保质量,遵循国家的机房设计规 范。并且确保网络系统、计算机平稳、平安、可靠地工作,实现科技领先、经济效益合 理。(1)防静电静电不仅会导致电脑在工作的过程中发生随机性的故障,还会导致电子元器件以及 主板电路等设施出现击以及破损。止

39、匕外,还可能危害作业人员和维修技术人员的正常作 业与健康。(2)防火、防盗在规划网络机房的构建过程中,应当特别注重机房中的消防灭火系统的规划。在设 计之初,必须按照消防防火等级选择机械式的设计方案。在机房里面也需要注重设计内 部的防盗设施,选择对应有效合理的防盗锁等。(3)防雷由于机房里面起到平安通讯作用的电力线路往往是由室外传到机房里面的,易于 受雷电的影响,因此机房中规划防雷设计非常关键。所有的通讯线路的芯线, 线都必须配备避雷器功能。(4)保湿、保温机房内的空气相对湿度以维持在25%-75%为宜,而机房的温度那么宜维持在15- 35C,通过安装空调系统来调节环境温度是处理此问题最正确的方

40、式。3. 3网络布局的规划与设计国内当代的网络设施普遍采用了机架式的设置,于结构上多以扁平式的抽屉结 构为主,该结构应用广泛,常见于路由器、服务器及交换机等设施。8之所以此种类 别的设计形式于国内设施中极其常见,主要是为了方便按照国际机柜的相关规范标准来 进行设计,从而更好地统一平面尺寸的标准,有益于将各硬件设备一同置入大型立式的 标准机箱内。这样设计的优点非常明显:首先能够让设备占有最小的空间,其次也有利 于连接和管理网络设备。常规综合布线柜标配可前后移动的安装支架,既能独立安装控件,也可以按需求配备分 层隔板、散热系统、供电插口等其它配件。配线架通常安装在机柜内部,于其侧面设有RJ45接

41、口,并于另一面设有跳线接口,二者皆包含了对应的编码。9此外,各连接跳线的绝缘套管为 不同颜色,以方便区分。其中,双绞线与跳线的套管颜色必定是相对应的。而配线架可以方便 地管理线对,同时防止相互串扰,可以提高线对间的距离。网络机房中,通常需要安装交换机、 多种路由设备及服务器群,所以机舱的网上布线体系通常应该有三个计轴系统,综合布线柜与网 上机箱之间应该联系起来,以便于调网时使用,接下来就是服务器的计轴系统;将网络设备与综 合布线体系加以适当的布置。在综合网络系统布线方式中,各个机柜内尽量留出一点空隙,方便 今后计算机网络基础设施、数据库基础设施等的扩展,机柜内需要供给充足的光缆管道,能够直 接在机柜顶端、下方进出光缆。在机柜中,光缆的铺设需要以简洁、有序为原那么,并尽可能地 减少布线间距;全力防止线

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论