校园网络设计方案_第1页
校园网络设计方案_第2页
校园网络设计方案_第3页
校园网络设计方案_第4页
校园网络设计方案_第5页
已阅读5页,还剩70页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

银河网校网络设计方案徐州卓杰信息科技发展有限企业卓杰企业简介徐州卓杰信息科技发展有限企业是九十年代崛起的高新技术产业企业,是一家集计算机网络系统的集成及有关产品的研制、生产。企业集系统集成、软件开发、网络工程为一体。意在为顾客提供稳定、可靠的专业性高技术服务,在电信服务和系统集成、网络工程应用方面具有明显优势。企业注册资金500万,拥有员工120人。企业自成立以来,一直秉承“信誉第一、品质卓越、价格合适、服务完善”的企业宗旨,一路进取,一路创新。业务领域遍及国家政府机关、集团企业、学校等多种行业,以其一流的管理运作、一流的设计、一流的施工、一流的服务为基础,多次完毕重要的网络工程设计安装工作,并积累了丰富项目研发、管理经验。让客户享有最佳的服务是我们的目的;朝气蓬勃的销售团体、高效赤诚的售后服务是企业的优势;短时间、低成本、高效率为原则来完毕客户的需求。企业服务理念:一流的团体、全面的服务、完善的处理方案;科技为本、创新精神、科学管理、人性化沟通;为客户发明价值、为员工发明空间、为社会发明财富;在奋斗中成长、在进取中壮大、在成就中永恒…企业文化:正直诚实/IntegrityandHonesty

自重及尊重他人;诚实看待同事、客户及供应商;公平行事;在商业环境中不进行个人袭击。信任尊重/MutualTrustandRespect

进行公开与直接的沟通,提供诚实与建设性的反馈;进行授权;信守诺言;尊重事实。激情创新/PassionforInnovationandCreativity

勇于承担风险,挑战权威,不停探索新措施,学习,分享,接受新知识与观念;可以从失败中学习,具有灵活迅速的应变能力。

追求卓越/ResultFocusandPursuitofExcellence致力提交业务成果及不停提高绩效水平;设定可衡量的目的,承担责任并为成果负责;追求高度的专业化;不接受平庸业绩。

团体精神/TeamworkSpirit

互相支持与合作,分享知识,信息与技术;处理矛盾时坚持双赢方略;分享责任与成果;积极参与,拥有明确的团体目的。企业走全心为客户的发展道路,让客户享有最佳的服务是我们的目的;朝气蓬勃的销售团体、高效赤诚的售后服务是企业的优势;短时间、低成本、高效率为原则来完毕客户的需求。企业在徐州地区具有广泛的顾客群,并且保持着长期合作关系;企业每个员工都培养了团结协作、客户满意的服务意识,在业内赢得良好的信誉和形象!前言全球性的国际计算机互连网Internet的迅速发展和普及,变化了整个信息产业的面貌,使信息技术产业从以计算机为中心发展到以网络为中心,并为计算机技术在工业、商业、教育及科研等领域中的应用提供了一种全新的网络通信环境,也从主线上加强并增进了群体工作组员之间的信息交流、资源共享、科学计算及技术合作等,进而推进了教育事业、科研及生产的发展。Internet是一种全球性的开放的信息互连网络,它是以一系列关键支撑技术为关键发展起来的新兴领域,为人们提供了崭新的网络计算环境。目前,信息化程度已成为衡量一种国家、一种地区、一种单位综合实力的重要标志。党中央和国务院对我国信息化工作非常重视,信息化建设已作为一项重要工作,成立了领导小组,并指出了“统筹规划、联合建设、统一原则、专题结合”的十六字指导方针。Internet不仅具有丰富的信息资源,并且为了以便信息的访问、传播和共享,已经研究并开发了多种技术,设计与实现了多种信息访问的工具。为顾客的网络访问和信息交流提供了最简便的方式。除此之外,越来越多的新技术不停出目前Internet上,如:基于WWW的搜索技术、语音通信技术、视频点播技术、三维动画技术与VRML、Java技术、网络安全技术等。校园网就是以Internet技术在学校内部建立起使用以便、价格低廉的信息互换网络系统,并且可以以便地与Internet互换信息,查询丰富的网上资源。它重要用来为全校教职工工、学生、Internet顾客等提供计算机教学和管理、校园信息、学习指导等服务。校园网不仅具有Internet的所有特点和功能,并且在它的基础上还发展了许多新的应用。伴随世界范围内Internet的不停发展与Intranet技术的逐渐成熟,我国的网络建设也获得了令人瞩目的成就。计算机网络,作为信息高速公路的载体之一,已被或正被各界所重视和接受。“无网而不胜”,“计算机就是网络,网络就是计算机”的观点,正普遍被人们所认识和倡导。有胆识有眼光的计算机应用业主,都不约而同地把业务建设的重点投入到计算机网络的建设上来。目前,各类学校建立校园网已是大势所趋,也是非常必要和迫切需要的。校园网的建成使用,对提高教学和科研质量,改善教学和科研条件,使教学多出人才,出高精尖人才,使科研出成果,出一流成果,有着十分重要而深远的意义。银河网校计划在近期内建设校园网络信息系统,在校园内部实现资源高度共享,为教学、科研、管理提供服务;支持教育教学改革,提高教育技术的现代化水平和教育信息化程度,为学校教师的备课、课件制作、教学演示提供网络环境;通过互联网、录像机、扫描仪、数码相机等多种渠道获得多媒体资料,实现素材搜集、电子备课功能;培养创新人才,提高学生搜集处理信息的能力、获取新知识的能力、分析和处理问题的能力、语言文字体现能力以及团结协作和社会活动的能力,为学生的全面发展发明对应的条件;实现办公自动化,提供与上级教育部门、社会、家庭之间通讯的出入口,提供电子函件、公告牌和教育教学信息查询等服务,提高工作效率和管理水平。及时、精确、可靠地搜集、处理、存储、传播学校的教育教学信息,完毕与因特网的通讯和资源共享,实现社会教育、学校教育、家庭教育的有机结合。实现课堂多媒体电化教学。具有合用于双向课堂语音教学及语音室功能学习。实现音频数字化资源共享、集中管理。建立校园网管理应用系统。以顺应时代的发展趋势,充足运用现代化技术来深入提高教学质量和办公效率,为培养二十一世纪人才提供一种优良的硬件教学环境。银河校园网支持的是一种不停多元化的网络应用系统设备组合,系统设备、管理者及使用者之间的联络必须是亲密无间的,自觉而透明的,从而具有较强的扩展性。XX中天信息技术有限企业愿凭借自己的技术与实力,将与XX师大附中一道,共同设计建成一种先进的多媒体校园网络系统。今天的网络系统包括网络互换机以及叠加其上的语音、数据、视频装置以及可变化的软,硬件应用。它的开放式设计意味着更好的整体化及高品质应用的能力。提供的带宽可适合话音,图像,数据的传播,这种带宽结合设备厂商优秀网管模式,向顾客提供面对面的通讯而节省来回奔走的时间和金钱。系统设计原则和需求分析系统设计原则采用先进成熟的技术和设计思想,运用先进的集成技术路线,以先进、实用、开放、安全、使用以便和易于操作为原则,突出系统功能的实用性,尽快投入使用,发挥很好的效能。本系统在软件配置和硬件设备,整个系统设计上根据如下原则确定。先进性世界上计算机技术的发展十分迅速,更新换代周期越来越短。因此,选购设备要充足注意先进性,选择硬件要预测到未来发展方向,选择软件要考虑开放性,工具性和软件集成优势。网络设计要考虑通信发展规定,因此,重要、关键设备以进口为主,但国内能满足规定的,尽量采用国产设备。超前性和先进性是每一种校园网建设期望到达的目的,不过伴随计算机及网络技术的发展,先进的、新的网络技术面临着技术和产品上不十提成熟的问题,而原有的成熟的网络技术和产品又势必被新的技术所取代。网络设计的超前性是将校园网当作一种系统工程,不仅要设计到它的产生还要设计它的发展和未来,将着眼点放在目前的应用系统及既有的技术并考虑以最小的代价来适应网络技术的不停的发展,使既有系统可以与业务需求同步增长,在系统规模急骤扩张中亦不需要重新进行系统规划与设计,并可以顺利、平稳地向更新的技术过渡。实用性系统的设计既要在相称长的时间内保证其先进性,还应本着实用的原则,在实用的基础上追求先进性,使系统便于联网,实现信息资源共享。易于维护管理,具有广泛兼容性,同步适应我国实际状况。安全性目前,计算机网络都与外部网络互连互通日益增长,都直接或间接与国际互连网连接。因此,在系统方案设计需考虑到系统的可靠性、信息安全性和保密性的规定。可扩充性系统规模及档次要易于扩展,可以以便地进行设备扩充和适应工程的变化,以及灵活地进行软件版本的更新和升级,保护顾客的资料。目前,网络向多平台、多协议、异种机、异构型网络共存方向发展,其目的是将不一样机器、不一样操作系统、不一样的网络类型连成一种可协同工作的一种整体。因此所选网络的通迅协议要符合国际原则,为未来系统的升级、扩展打下良好的基础。灵活性采用构造化、模块化的设计形式,满足系统及顾客多种不一样的应用规定,适应业务调整变化。规范性采用的技术原则按照国际原则和国标与规范,保证系统的延续性和可靠性。系统性项目开发必须按照系统工程的管理措施,有计划做实行。综合性满足系统目的与功能目的,总体方案设计合理,满足顾客的应用规定,便于系统维护,以及系统二次开发与移植。系统需求分析设计一种网络,首先要确定顾客对网络的真正需求,其中包括分析原有网络目前面临的重要问题,并找出新的顾客需求和未来的发展也许,在此基础上设计选择合适的网络构造和网络技术,建设满足需求的网络伴随银河网校教学及管理水平的不停提高,网络会发挥越来越重要的作用,此外,未来的某些新的应用也对网络提出了支持多点广播的规定。为保证银河校园网建设和应用的成功,对网络方案的设计大体可归纳出如下的需求:高带宽为了支持数据、话音、视像多媒体的传播能力,在技术上要抵达目前的国际先进水平。要采用比较先进的网络技术,以适应大量数据和多媒体信息的传播,既要满足目前的业务需求,又要充足考虑未来的发展。为此应选用高带宽的先进技术。高可靠性网络系统应具有高可靠性、高安全性,详细到本项目中,规定采用可靠性较高的产品和网络架构,在物理层、数据链路层和网络层等多种层次均有对应的技术,以最大程度的保证网络的正常运转。易管理、易维护由于银河网校的网络系统规模庞大,需要网络系统具有良好的可管理性,网管系统具有监测、故障诊断、故障隔离、过滤设置等功能,以便于系统的管理和维护。同步应尽量选用集成度高、模块可通用的产品,以便于管理和维护安全性网络系统应具有良好的安全性,要充足的保证网络的安全性,应当根据对应的管理制度和网络方略制定一套完善的安全政策,基于此安全政策,采用合适的技术手段,以到达目的,保证系统的安全性。可扩展性和可升级性系统要有可扩展性和可升级性,伴随业务的增长和应用水平的提高,网络中的数据和信息流将按指数增长,需要网络有很好的可扩展性,并能伴随技术的发展不停升级。高容错性在设计一种实用的容错网络时,有某些基本的原则。其中最重要的原则就是将整个网络中所有重要的部分设计成全冗余的方式,使网络在其个别部件失效状态下仍然具有持续工作的能力。详细实行时可以采用错误恢复部件来将部件失效的也许性降到最小;网络节点采用矩阵拓扑构造使其具有强健的恢复能力;防止出现单点失效的连接;坚持所选用的网络部件符合工业原则以满足保护投资和设备之间具有互操作性与可管理性的需求。符合国际原则选用符合国际原则的系统和产品,可以保证系统具有较长的生命力和扩展能力,满足未来系统升级的规定。IPMulticast网上培训和视频点播将越来越成为网络中重要的应用,并占用越来越多的带宽。由于这些应用往往是带宽需求较大的,因此在本项目中,网络系统应能支持IPMulticast,可以减少网络中不必要的广播,节省主干的带宽。系统设计总述可扩充性和易维护性网络建设是一种持续的过程,要有良好的可扩充性和易维护性。为满足学校规模的不停发展、网上应用需求的日益增多,系统除预留的较富余的性能余量外,还要拥有简朴易行的扩充升级能力,满足未来的应用需要。系统可扩充性包括硬件系统的可扩充性和应用软件系统的可扩充性两个部分:硬件系统的可扩充性可以保证系统未来可以连接更多的计算机顾客,为全校师生提供更多的网上服务,以及保证未来学校规模和应用量明显增长时,设备能平滑地适应系统操作规定,或可以通过设备升级方式保证系统的正常运行。软件可扩充性是指应用软件系统可以适应未来的系统的扩展和信息量的扩大(如历史数据的累加、学校数据资料的增多等)。开放性选用开放的硬件和软件平台,以满足与其他系统互联、目前和此后学校规模扩大的需求:支持多种传播介质:校园网络系统应可以适应诸如屏蔽双绞线(STP)、非屏蔽双绞线(UTP)、光缆等多种传播介质。支持多种主机互连:由于系统互连所有采用国际原则的网络层通讯协议TCP/IP,因此具有很好的开放性,由于所有的主机系统生产厂商都努力使自己的产品遵照TCP/IP原则,因此可以很以便地实现多种主机的互连。采用Intranet技术根据目前计算机技术的发展时尚,结合一般校园网的设计规定,系统将采用Intranet设计技术。所谓Intranet技术,即运用WWW技术的HTTP(超文本传播协议)输出基于页面浏览的信息。所有的程序界面、文字材料、图片、动画、声音甚至活动影象都可以存在于一幅超文本页面中。所有的程序(包括数据库和应用程序)都安装在服务器上,客户端只须启动浏览器(如Microsoft的IE或Netscape的Navigator)访问服务器的主页,验证口令登录后,即可在浏览器的界面里进行对应的操作。Intranet技术的好处是:所有的数据和应用都安装在服务器上,系统受损的也许性减少,系统维护升级的工作量大大减少;系统修改升级后可以立即在客户端得到反应,不用修改客户端程序;可以更以便地与外部网络连接;图形化的顾客界面,减轻了顾客的培训和操作量。综合布线系统目前全球智能建筑发展迅速,智能建筑是全球社会信息化发展的必然产物,而智能建筑的基础就是综合布线。综合布线系统能为建筑提供电信服务、通信网络服务、安全报警服务、监控管理服务,是建筑物实现通信自动化、办公自动化和建筑自动化的基础.综合布线系统发展的初衷是将语音、计算机数据、视频图像,以及建筑设备监控、消防报警、安全防备、公共广播等系统的信息综合在一起,构成一种完整的信息传播系统,以满足智能建筑、智能小区信息传播需要。显然,综合布线系统应具有高度的综合性、兼容性、通用性和灵活等功能特点。综合布线系统的目的就是要保证通信网络长期运行的高效率和低成本,因而在综合布线系统设计规划、施工、调试的时候,就应考虑先进性与实用性相结合、灵活性与稳定性相结合的重要原则。原则化系统平台、网络协议、网络技术和网管原则均都遵照国际原则、国标或行业推荐原则.构造模块化综合布线系统的接插元件,如配线架、终端模块等采用积木式构造,可以以便地进行更换、插拨,使管理、扩展和使用变得十分简朴、轻易。开放性综合布线系统采用开放式体系构造,符合多种国际上现行的原则,它几乎对所有著名厂商的产品都是开放的,并支持所有的通信协议。这种开放性的特点使得设备的更换或网络构造的变化都不会导致综合布线系统的重新敖设,只需进行简朴的挑线管理即可。可扩展性综合布线系统(包括材料、部件、通信设备等设施)严格遵照国际和国内原则,具有很好的可扩展性。无论计算机设备、通信设备、控制设备随技术怎样发展,未来都可以很以便地讲这些设备连接到系统中去。综合布线系统灵活的配置为应用的扩展提供了较高的兼容性。可靠性综合布线系统采用高品质的原则材料和组合压接的方式构成一套高原则的信息传播网络。每条信道都采用专用仪器校核信道衰减、串扰、信噪比,以保证其电气性能。综合布线系统的星形拓扑构造使得任何一条线路故障均不影响其他线路的正常运行,同步为线路的运行维护及故障检修提供了极大的以便,从而保障了系统的可靠运行。经济性综合布线系统与老式专属布线方式相比,是一种既具有良好的初期投资特性,又具有较高性能价格比的高科技技术。布线产品均符合ISO/IEC1180和ANSI/TIA/EIA568A/B原则,可为顾客提供安全可靠的优质服务。从功能上看,综合布线系统包括工作区子系统、水平子系统、管理子系统、垂直干线子系统、设备间子系统,建筑群子系统。工作区子系统工作区指从由水平系统而来的顾客信息插座延伸至数据终端设备的连接线缆和适配器构成。工作区的UTP/FTP跳线为软线(PatchCable)材料,即双绞线的芯线为多股细铜丝,最大长度不能超过5M。水平子系统水平子系统指从楼层配线间至工作区顾客信息插座。由顾客信息插座、水平电缆、配线设备等构成。综合布线中水平子系统是计算机网络信息传播的重要构成部分。采用星型拓扑构造,每个信息点均需连接到管理子系统。由UTP线缆构成。最大水平距离:90m(295ft)。指从管理间子系统中的配线架的JACK端口至工作区的信息插座的电缆长度。工作区的patchcord、连接设备的patchcord、cross-connection线的总长度不能超过10M。水平布线系统施工是综合布线系统中最大量的工作,在建筑物施工完毕后,不易变更。因此要施工严格,保证链路性能。布线系统的构成综合布线的水平线缆可采用五类、超五类双绞线、也可采用6类双绞线。甚至可以采用光纤到桌面。管理子系统在综合布线系统中对管理子系统的理解定义上各原则、厂商有所差异,单单从布线的角度上看,称之为楼层配线间或电信间是合理的,并且也形象化;但从综合布线系统最终应用--数据、语音网络的角度去理解,称之为管理子系统更合理。它是综合布线系统区别与老式布线系统的一种重要方面,更是综合布线系统灵活性、可管理性的集中体现。因此在综合布线系统中称之为管理子系统。管理子系统设置在楼层配线房间、是水平系统电缆端接的场所,也是主干系统电缆端接的场所;由大楼主配线架、楼层分派线架、跳线、转换插座等构成。顾客可以在管理子系统中更改、增长、交接、扩展线缆。用于变化线缆路由。提议采用合适的线缆路由和调整件构成管理子系统。管理子系统提供了与其他子系统连接的手段,使整个布线系统与其连接的设备和器件构成一种有机的整体。调整管理子系统的交接则可安排或重新安排线路路由、因而传播线路可以延伸到建筑物内部各个工作区。是综合布线系统灵活性的集中体现。管理子系统三种应用:水平/干线连接;主干线系统互相连接;入楼设备的连接。线路的色标标识管理可在管理子系统中实现。垂直干线子系统垂直干线子系统由连接主设备间至各楼层配线间之间的线缆构成。其功能重要是把各分层配线架与主配线架相连。用主干电缆提供楼层之间通信的通道,使整个布线系统构成一种有机的整体。垂直干线子系统Topology构造采用分层星型拓扑构造,每个楼层配线间均需采用垂直主干线缆连接到大楼主设备间。垂直主干采用25对大对数线缆时,每条25对大对数线缆对于某个楼层而言是不可再分的单位。垂直主干线缆和水平系统线缆之间的连接需要通过楼层管理间的跳线来实现。垂直主干线缆安装原则:从大楼主设备间主配线架上至楼层分派线间各个管理分派线架的铜线缆安装途径要避开高EMI电磁干扰源区域(如马达、变压器),并符合ANSITIA/EIA-569安装规定。电缆安装性能原则:保证整个使用周期中电缆设施的初始性能和持续性能。大楼垂直主干线缆长度不不小于90M时,提议按设计等级原则来计算主干电缆数量;但每个楼层采用光纤作为主干网。大楼垂直主干线缆长度不小于90M,则每个楼层配线间至少配置一条室内六芯多模光纤做主干。主配线架在现场中心附近、保持路由最短原则。设备间子系统设备间子系统是一种集中化设备区,连接系统公共设备,如PBX、局域网(LAN)、主机、建筑自动化和保安系统,及通过垂直干线子系统连接至管理子系统。设备间子系统是大楼中数据、语音垂直主干线缆终接的场所;也是建筑群来的线缆进入建筑物终接的场所;更是多种数据语音主机设备及保护设施的安装场所。提议设备间子系统设在建筑物中部或在建筑物的一、二层,位置不应远离电梯,并且为后来的扩展留有余地,不提议在顶层或地下室。提议建筑群来的线缆进入建筑物时应有对应的过流、过压保护设施。设备间子系统空间要按ANSI/TIA/EIA-569规定设计。设备间子系统空间用于安装电信设备、连接硬件、接头套管等。为接地和连接设施、保护装置提供控制环境;是系统进行管理、控制、维护的场所。设备间子系统所在的空间尚有对门窗、天花板、电源、照明、接地的规定。本方案的阐明:整个布线系统由工作区子系统、水平子系统、管理子系统、垂直干线子系统、设备间子系统构成。如下按各个子系统分别进行阐明,在本方案中充足考虑了布线系统的高度可靠性、高速率传播特性及可扩充性和安全性。工作区子系统包括所有顾客实际使用区域。共设数据点144个。为满足办公环境信息高速传播详细状况,数据点、语音点所有采用六类非屏蔽信息模块,使用国标双口防尘墙上型插座面板。水平子系统是由建筑物各管理间至各工作区之间的电缆构成。为了满足高速率数据传播,数据传播选用六类非屏蔽四对双绞线。管理子系统连接水平电缆和垂直干线。是综合布线系统中关键的一环,常用设备包括快接式配线架、理线架、跳线和必要的网络设备。垂直干线子系统由连接设备间与各层管理间的干线构成。其任务是将各楼层管理间的信息,传递到设备间并送至最终接口。垂直干线的设计必须满足顾客目前的需求,同步又能适合顾客此后的规定。为达此目的,我们采用6芯多模室内光缆,支持数据信息的传播。设备间子系统是整个布线系统的中心单元,计算机中心设在四层,实现每层楼汇接来的电缆的最终管理。每层设有一种设备间用来统一化管理网络设备。管线方案原则上尽量运用大厦已经铺好的管路,对不满足布线规定的管路,需重新铺管的部位,应尽量减少对建筑环境的破坏。水平子系统连接配线间和信息出口。水平布线距离应不超过90米,信息口到终端设备连接线,和配线架之间连接线之和不超过10米。两种走线方式:⑴采用走吊顶的轻型槽型电缆桥架的方式这种方式合用于大型建筑物。为水平线缆提供机械保护和支持的装配式槽型电缆桥架,是一种闭合式金属桥架,安装在吊顶内,从弱电竖井引向设有信息点的房间,在由预埋在墙内的不一样规格的铁管,将线路引到墙上的暗装铁盒内。综合布线系统的水平布线是放射型的,线路量大,因此线槽容量的计算很重要,按照原则的线槽设计措施,应根据水平线缆的直径来确定线槽的容量线槽的材料为冷轧合金板,表面可进行对应处理,如镀锌、喷塑、烤漆等,线槽可以根据状况选用不一样的规格。为保证线缆的转弯半径,线槽需配以对应规格的分支配件,以提供线路路由的转弯自如。为保证线路的安全,应使槽体有良好的接地端,金属线槽、金属软管、金属桥架及分派线机柜均需整体连接,然后接地,如不能确定信息出口精确位置,拉线时可先将线缆盘在吊顶内的出线口,待详细位置确定后,再引到信息出口。⑵采用地面线槽走线方式这种方式适应于大开间的办公间,有密集的地面型信息出口的状况,提议先在地面垫层中预埋金属线槽或线槽地板。主干槽从弱电竖井引出,沿走廊引向设有信息点的各房间,再用支架槽引向房间内的信息点出线口,强电线路可以与弱电线路平等配置,但需分隔于不一样的线槽中,这样可以向每一种顾客提供一种包括数据、话音、不间断电源、照明电源出口的集成面板,真正作到在一种清洁的环境中,实现办公自动化。由于地面垫层中也许会有消防等其他系统的线路,因此必须由建筑设计单位根据管线设计人员提出规定,综合个系统的实际状况,完毕地面线槽路由部分的设计,线槽容量的计算应根据水平线的外经来确定。主干网网络技术选型在校园网网络的建设中,主干网选择何种网络技术对网络建设的成功与否起着决定性的作用。选择适合校园网络需求特点的主流网络技术,不仅能保证网络的高性能,还能保证网络的先进性和扩展性,可以在未来向更新技术平滑过渡,保护顾客的投资。目前在局域网络上应用最广泛的技术有以太网、迅速以太网、FDDI、ATM(异步传播模式)以及最新崛起的千兆以太网等。在这些技术中,千兆以太网以其在局域网领域中支持高宽待、多传播介质、多种服务。以太网(Ethernet)以太网是应用最为广泛的网络技术,它基于CSMA/CD(冲突检测媒体访问/载波侦听)机制,采用共享介质的方式实现计算机之间的通讯,带宽为10Mbps。CSMA/CD技术采用总线控制技术及退避算法。当一种站点要发送时,首先需监听总线以决定介质上与否存在其他站的发送信号。假如介质是空闲的,则可以发送,假如介质是繁忙的,则隔一次间隔后重发,即采用某种退避算法。初期的以太网由于它介质共享的特性,当网络中站点增长时,网络的性能会迅速下降,此外缺乏对多种服务和QoS的支持。伴随网络技术的发展,目前的以太网技术已经从共享技术发展到互换技术,互换以太网的出现使老式的共享式以太网技术得到极大改善。共享式局域网上的所有节点(如主机、工作站)共同分享同一带宽,当网上两个任意节点互换数据时,其他节点只能等待。互换以太网则运用网络互换机在不一样网段之间建立多种独享连接(就象电话互换机可同步为众多的顾客建立对话通道同样),采用按目的地址的定向传播,为每个单独的网段提供专用的频带(即带宽独享),增大了网络的传播吞吐量,提高了传播速率,其主干网上无碰撞问题。虚拟网技术与互换技术相结合,有效地处理了广播问题,使网络设计愈加灵活,网络的管理和维护愈加以便。互换式以太网克服了共享式以太网的缺陷,并借助于IP技术的新发展,如IPMulticast、IPQoS等技术的推出使得互换以太网可以支持多媒体技术等多种业务服务。迅速以太网(FastEthernet)迅速以太网技术仍然是以太网,也是总线或星型构造的网络,迅速以太网仍支持共享模式,在共享模式下仍采用的是广播模式(CSMA/CD竞争方式访问,IEEE802.3),因此在共享模式下的迅速以太网继承了老式共享以太网的所有特点,不过带宽增大了10倍。迅速以太网的应用重要是基于它的互换模式。在互换模式下,迅速以太网完全没有CSMA/CD这种机制的缺陷,除了上面谈到的互换以太网的长处以外,互换模式下的迅速以太网可以工作在全双工的状态下,使得网络带宽可以到达200Mbps。因此迅速以太网是一种在局域网技术中性能价格比非常好的网络技术,在支持多媒体技术的应用上可以提供很好的网络质量和服务。光纤分布式数据接口(FDDI)FDDI是高性能的高速宽带LAN技术,其原则为ANSI×3T9.5/ISO9384。FDDI物理构造是二个平行的、相对作反向传播的双环构造网,它采用定期的令牌传送协议。因此,它可以被看作是一种令牌环网协议的高速版本。但与TokenRing技术不一样的是当其发送完帧后就立即产生新的令牌帧,故其运用率较高,其运行速度可达100Mbps。其双环构造有非常好的冗余特性。FDDI有两种接入方式:双端口连接站(DAS),单端口连接站(SAS)。DAS方式比较贵,但有冗余功能;SAS需要有源集中器,且无冗余功能。FDDI有几种通过带宽分派来实现的优先机制,一种是同步带宽分派(SBA)机制,它可以让管理员将一定量的带宽分派给某些确定的工作站,让它们有更多的捕捉令牌机会。第二个是异步服务(AS),它占用未通过SBA分派的带宽并将这部分带宽等分给环上的工作站。铜线分布式数据接口(CDDI)是FDDI的一种变型,可以在不昂贵的铜线电缆上运行而使用相似的协议。FDDI和CDDI的长处是冗余度、内置的网络管理、有保证的访问和广泛的合用性。不过,FDDI/CDDI是昂贵和复杂的,此外缺乏对多种服务和QoS的支持,一直未成为主流技术,发展速度缓慢,前景不被看好。异步传播模式(ATM)千兆位以太网技术以简朴的以太网技术为基础,为网络主干提供1Gbps的带宽。千兆位以太网技术以自然的措施来升级既有的以太网络、工作站、管理工具和管理人员的技能。千兆位以太网与其他速度相称的高速网络技术相比,价格低,同步比较简朴,例如保留以太网的帧格式、管理工具和对网络概念上的认识。千兆以太网是相称成功的10Mbps以太网和100Mbps迅速以太网连接原则的扩展。目前千兆位以太网成熟的原则为IEEE802.3z,IEEE802.3z的目的是:使用IEEE802.3帧格式;可以使用全双工和半双工;共享模式下仍使用CSMA/CD;对安装介质的向后兼容;传播速度比迅速以太网提高十倍,比以太网提高一百倍。千兆以太网通过载波扩展(CarrierExtension)、采用带中继、互换功能的网络设备以及多种激光器和光纤将连接距离扩展到从500米至3000米。如采用1300nm激光器和50um的单膜光纤传播距离可以到达3km。目前,Cisco的互换机上的千兆以太网接口还支持1000Base-ZX的原则,采用光纤可以支持高达100Km的传播距离。千兆位以太网可以提供更高的带宽,并且成为有强大伸缩性的以太网家族的第三个组员。运用互换机或路由器可以与既有低速的以太网顾客和设备连接起来,由于千兆位以太网的帧格式和帧尺寸大小等都与所有以太网技术相似,不需要对网络做任何变化。这种升级措施使得千兆位以太网相对于其他高速网络技术而言,在经济和管理性能方面都是很好的选择。在Intranet应用中,有诸多新的应用需求不停出现,包括视频和音频。此前人们认为这些对时延规定高的应用只有在ATM这样的网络上才能实现,然而目前某些新技术(互换技术、视频压缩技术,如MPEG-2)、新协议(RTP、RTCP、RSVP等)和新原则(如802.1Q、802.1p等)的出现使得在局域网中千兆位以太网也可以极好地支持视频和音频等多媒体数据应用。千兆位以太网的设计非常灵活,几乎对网络构造没有限制,可以是互换式、共享式的或基于路由器的。目前正在应用的网络互连技术,例如,特定IP互换技术和第三层的互换技术,都与千兆位以太网完全兼容。千兆位以太网可以通过价格廉价的共享集线器、互换机或路由器来实现。千兆位以太网支持新的互换机之间或互换机-工作站之间全双工的连接模式,同步也支持半双工连接模式以便与基于CSMA/CD存取方式的共享集线器连接。千兆位以太网使用的传播介质有光纤、5类非屏蔽双绞线(UTP)或同轴电缆。目前,千兆以太网支持单模光纤、多模光纤和同轴电缆,支持5类非屏蔽双绞线(UTP)的原则正在制定中。IEEE已同意千兆位以太网工程IEEE802.3zTaskForce提出的原则。同步正在发展基于UTP、STP的千兆以太网。下表列出了千兆以太网目前支持的距离原则。千兆位以太网的管理与此前使用和理解的以太网相似,使用千兆以太网,主干和各网段及桌面已实现了无缝结合,网络管理变得轻易了。千兆以太网技术的长处:技术简朴,例如保留以太网帧格式、管理工具和对网络概念上的认识。便于升级,从既有的老式以太网和迅速以太网可以平滑地过渡到千兆以太网,并不需要掌握新的配置、管理与排除故障技术。网络投资可以得到保护,无需对顾客进行再培训,也无需为额外的网络协议进行投资。千兆以太网有良好的互操作性,并且有向后兼容性端口价格相对较低可以提供10倍于迅速以太网的传播速度。千兆位以太网与ATM比较千兆位以太网ATM原则IEEE802.z尽管已经有多项原则出台,但由于ATM技术的复杂性,原则的制定仍在进行中,需要时间完善带宽1000Mbps155Mbps或622Mbps竞争能力,厂家提交的互换机数目,各种NIC服务几十家,成为技术型企业的新增长点重要有十几家每端口的价格互换机端口与NIC组合一起可达3000多美元。ATM-155对于互换机端口及NIC组合为美元左右ATM-622为这个价格的数倍,媒质支持STP,UTP5,多模光纤,单模光纤ATM-622M及更高速的只在光纤上运行学习曲线,技术的复杂性轻易复杂,较难学习与现存的多种数据应用程序及网络的兼容性无需作任何改动与既有的LAN协同工作技术复杂且效率低QoS保证不一样类型应用RSVP,RTP,RTCP,802.1p等新的技术协议以及Cisco等企业在IP优先级方面的一系列技术在LANE的状况下,需要SVCs或IETF正在制定的RSVP的复杂映射来处理多厂家产品的互操作性基于原则的互联高层的互操作性,如互换机到互换机信令,通过ATM的多协议仍无保证,原则还在改善VLAN的支持与迅速以太网一致,但同样的VLAN连接与构成原则能轻易地覆盖以太网迅速以太网及千兆位以太网能映像基于LAN的公布领域,而与ATM的可互操作性是既枯燥又复杂的银河网校技术选型总之,千兆以太网络比ATM网络在园区骨干网络的发展更具有生命力,愈加的物美价廉。因此,光纤接入,千兆桌面。网络产品简介路由和互换期的局域网局限在很有限的地理范围内。网桥和路由器的出现,使得单位内部的多种物理局域网可以连接起来,这样,一种LAN上的设备可以和其他LAN上的设备通讯,路由器可以识别那些未标识为当地LAN节点地址的信息,并解释其中的地址,然后将信息转发给和目的站点相连的路由器,减少广播的数量和大小。在有必要为多点的LAN建立连接时,需要先连到广域网,这是由路由器来完毕的。它是局域网和广域网间进行互联的关键设备,一般的路由器具有负载平衡、制止广播风暴、控制流量及提高系统容错能力等。由于路由是基于软件方式实现数据的转发,因此其效率的损失是可想而知的,对于一般的小规模的数据业务,路由器能胜任,但对于发展日趋增大的高质量数据业务,路由器的性能常常是无法胜任的,例如实时性规定较高的系统数据备份或多媒体数据等。并且,网络业务量的增长增长了对带并的需求,路由器的“分组转发”处理模式不也许有效地提供更高的带宽,基于这些原因,老式高度集中的路由器将不能处剪发展越来越快的数据业务。互换技术则为终端顾客提供了专用的带宽,这不仅使每一种顾客得到的带宽敞大提高,并且使对时间延迟规定颇高的多媒体应用成为现实。此外在既有网络的基础上应用以太网互换技术,其花费不大,也没有技术难点。并且以太网互换器还可以以高带宽的方式来连接到ATM上。主干互换机:NETGEARGSM7224ETGEAR企业的GSM7224互换机具有24个10/100/1000兆RJ-45自适应端口,4个Mini-GBICSFP插槽,顾客可通过四个SFP插槽以便地实现光纤连接。GSM7224具有48Gbps的互换能力,并可提供高达35.7Mpps的包转发。产品特点:极高的性能

能和非阻塞的互换构造设计可保证在24个端口同步提供线速的千兆互换,可满足顾客高通信带宽的应用需求。丰富的第二层管理功能更是可以优化带宽和控制网络从而可保证顾客整个网络、整个系统、整个应用和整个服务的千兆高吞吐。互换机具有48Gbps的互换能力,可提供高达35.7Mpps的包转发。简朴的使用

能和几分钟的操作就可让你的网络得到千兆的互换性能!所有互换机的端口支持线缆自适应和自协商技术。采用下一代的基于WEB浏览器界面的管理工具,互换机的管理配置相称简朴。互换机同步也支持通过控制台的当地管理和通过Telnet这两种方式下的互换机命令行配置方式。互换机也支持完整的SNMP网络管理协议。互换机的故障排错也相称轻易,内置的测试能力可精确定位由线缆引起的有关问题。丰富的管理

能和完整的SNMP、RMON、DHCP以及BOOTP可满足你所有的互换机管理规定。先进的功能包括有多达228个VLAN、流量优先级802.1p(QoS)可保证如VoIP等关键应用、广播风暴控制、RADIUS、IEEE802.1x基于端口的安全访问控制、端口捆绑、迅速生成树协议(RSPT)。丰富的二层功能可保证网络最大的性能、可靠和可用。互换机:TL-SG2224WEBTL-SG2224WEB全千兆Web管理互换机提供24个10/100/1000M自适应RJ45端口和2个共享千兆SFP(MiniGBIC)接口,提供极大的数据转发能力。顾客可根据距离和设备选择千兆铜缆或千兆光纤骨干线路连接,组网灵活性强。TL-SG2224WEB提供全中文Web管理,提供线路检测功能,为线路故障排除提供以便。支持PortVLAN、TagVLAN和MTUVLAN,有效限制广播域,防止病毒泛滥,同步以便划分工作组,提高信息安全。支持Trunk功能,可以消除服务器或级联互换机之间的带宽瓶颈。支持端口镜像功能,可以助您轻松实现网络监控和网络故障排查。同步还支持优先级、动态MAC地址管理、静态MAC地址表、MAC地址过滤等管理功能,可对顾客进行分类管理,加强网络控制。TL-SG2224WEB整体性能优越,使用简朴,性价比高,为企业、校园及智能小区等组网场所提供理想的组网处理方案。重要特性:•符合IEEE802.3,IEEE802.3u,IEEE802.3z,IEEE802.3ab原则

•流控方式:全双工采用IEEE802.3x原则,半双工采用Backpressure原则

•24个10/100/1000M自适应RJ45端口,支持端口自动翻转(AutoMDI/MDIX)

•提供2个共享千兆SFP(MiniGBIC)接口

•支持MTUVLAN、PortVLAN和IEEE802.1QTagVLAN

•支持端口汇聚(Trunk)功能

•支持动态MAC地址管理功能

•支持静态MAC地址表及过滤MAC地址表的管理

•提供线路检测功能,以便线路故障排除

•支持IEEE802.1p优先级协议模式、二级静态端口优先级模式

•提供端口安全控制功能

•支持广播风暴控制功能,最小粒度64kbps

•支持端口镜像功能,以便实现网络监控

•支持Ping功能,便于网络故障排查

•支持MAC地址老化时间设置

•提供固定IP地址设置、DHCP自动获取互换机IP地址等参数的功能

•提供全中文Web管理

•支持基于TFTP的互换机系统软件升级和配置文献上传/下载

•内置通用电源,1U钢壳,19英吋原则机架构造,工业级设计产品规格:支持的原则和协议IEEE802.3、IEEE802.3u,IEEE802.3z、IEEE802.3ab、IEEE802.3x端口24个10/100/1000M自适应RJ45端口(AutoMDI/MDIX)2个共享千兆SFP(MiniGBIC)接口1个Console端口(RS232DB9公头)网络介质10Base-T:3类或3类以上UTP100Base-TX:5类UTP1000Base-T:5类UTP1000Base-SX:MMF(多模光纤)1000Base-LX:MMF(多模光纤)或SMF(单模光纤)背板带宽48GbpsMAC地址表8KLED指示10/100/1000MRJ45端口Link/Act(连接/工作),1000M(速度)SFP接口Link/Act(连接/工作)其他Power(电源),System(系统)外形尺寸(LxWxH)440mmx260mmx44mm使用环境工作温度:0ºC到40ºC;存储温度:-40ºC到70ºC工作湿度:10%到90%RH不凝结;存储湿度:5%到90%RH不凝结电源输入:110-260VAC,50/60Hz(内部通用电源)路由:Cisco2800架构特性和优势Cisco2800系列架构的尤其设计可满足中小型分支机构和中小型企业对于目前和未来应用日益提高的需求。Cisco2800系列将业界范围最广的连接选项与领先的可用性和可靠性特性相结合。此外,CiscoIOS软件支持全套传播协议、服务质量(QoS)工具,以及先进的安全和话音应用。Cisco2800系列提供了大幅增强的模块化功能(参见表2),同步保持了投资保护。其模块化架构进行了重设计,以支持不停提高的带宽规定、时分多路(TDM)互联,以及到支持802.3afPoE或思科馈线电源的模块的全面集成式电源分发,同步仍支持大多数既有模块。凭借90多种与Cisco1800、2600、3700和3800系列等其他思科路由器共享的模块,Cisco2800系列的接口可以便地与其他思科路由器互换,在网络升级时提供最高投资保护。此外,运用网络上的通用接口卡,可大大减少管理库存需求的复杂度、实现了大型网络布署,并可保持多种规模的分支机构中的配置。Cisco2800系列具有增强安全功能,如表3所示。基于硬件的加密加速集成在每种Cisco2800系列路由器的主板上,可卸载加密过程,与基于软件的处理方案相比,以较少的CPU开支为路由器提供了更高的IPSec吞吐量。凭借可选VPN模块(用于提高性能和隧道数)、基于CiscoIOS软件的防火墙、网络访问控制、内容引擎网络模块或入侵保护网络模块的集成,思科为分支机构路由器提供了业界最强大的可适应安全处理方案。Cisco2800系列使网络经理无需投资于一次性的处理方案,即可提供可扩展的模拟和数字电话(详细信息参见表4),使企业能更好地满足其融合电话需求。Cisco2800系列采用话音和传真模块,可布署用于多种应用,其范围从IP话音(VoIP)和帧中继话音(VoFR)传播到使用思科远程电话应急呼喊(SRST)的强大、集中处理方案或使用CiscoCallManagerExpress(CME).的分布式呼喊处理。此架构具有高度可扩展性,能支持多达12条T1/E1中继线路、52个外部互换终端(FXS)端口或36个外部互换局(FXO)端口,同步提供数据路由和其他服务。特性优势增强网络模块(NME)插槽NME插槽支持既有网络模块(注:仅在Cisco2811、2821和2851上支持NM和NME)。NME插槽提供高吞吐率功能(高达1.6Gbps)和对以太网电源(POE)的支持。NME插槽高度灵活,在未来可支持扩展NME(仅在Cisco2821和2851上支持NME-X)和增强双宽NME(NME-XD)(注:仅限Cisco2851)。带增强功能的高性能WIC(HWIC)插槽Cisco2811、2821和2851上的4个集成HWIC插槽以及Cisco2801上的2个集成HWIC插槽,可实现更为灵活、密集的配置。HWIC插槽也可支持WIC、VIC和VWIC。HWIC插槽提供了高数据吞吐量功能(高达400Mbps全双工或800Mbps总吞吐量)和以太网电源(POE)支持。灵活的机型支持多达2个双宽HWIC(HWIC-D)模块。双AIM插槽双AIM插槽支持多种并发服务,如硬件加速安全、ATM划分和组装(SAR)、压缩和语音留言(有关详细平台支持的详细信息,请参见表7)。主板上的分组话音DSP模块(PVDM)插槽用于CiscoPVDM2的插槽集成在主板上,使路由器上的插槽可提供其他服务。扩展话音模块(EVM)插槽EVM无需占用网络模块插槽,即可支持更多话音服务和密度(注:仅在Cisco2821和2851上提供)。架构特性和优势特性优势模块化架构具有范围广泛的LAN和WAN选项。网络接口可现场升级,以适应未来技术。若干插槽类型可在未来以“随发展而集成”的模式添加连接和服务。Cisco2800支持90多种模块,包括大部分既有WIC、VIC、网络模块和AIM(注:Cisco2801路由器不支持网络模块)。内嵌安全硬件加速Cisco2800系列路由器中的每一款都配置了内嵌硬件加密加速器,当与可选CiscoIOS软件升级相结合时,有助于实现WAN链路安全和VPN服务。集成双迅速以太网或千兆位以太网端口Cisco2800系列在Cisco2801和Cisco2811上提供了2个10/100端口,在Cisco2821和Cisco2851上提供了2个10/100/1000端口。支持CiscoIOS12.3T特性集Cisco2800全面支持最新的、基于CiscoIOS软件的QoS、带宽管理和安全特性,有助于实行端到端处理方案。Cisco1800、2600、3700和3800路由器上具有通用特性和命令集构造,简化了特性集选择、布署、管理和培训。防火墙:思科CiscoPIX535系列防火墙CiscoSecurePIX防火墙535提供的承载级的性能可以满足大型企业网络和服务提供商的需要。作为世界领先的CiscoSecurePIX防火墙系列的构成部分,PIX535可认为当今的网络客户提供无与伦比的安全性、可靠性和性能。该防火墙将静态防火墙和IP安全(IPSec)虚拟专网(VPN)功能与千兆位以太网吞吐量灵活地结合在一起。PIX535是一种可以提供空前保护能力的通用防火墙设备。它与PIX操作系统(OS)紧密集成在一起,该操作系统是一种消除了安全漏洞和性能退化开销的专用固化系统。PIX535防火墙的关键是基于自适应安全算法(ASA)的一种保护机制,它可以提供面向静态连接的防火墙功能,可以进行50万个同步连接,并同步防止常见的拒绝服务(DoS)袭击。此外,PIX535还是一种可以通过公网安全传播数据的全功能VPN网关,它支持使用56位数据加密原则(DES)或168位3DES对VPN应用进行站点到站点和远程访问。PIX535的集成VPN功能可以得到VPN加速卡(VAC)选件的支持,可以提供100Mbps的吞吐量和个IPSec隧道。高可用性通过布署一种冗余的热备用单元来实现,该故障切换选件通过自动静态同步维护了同步连接。这保证了虽然是在系统故障状况下,也可以维护对话,并且保证切换过程对网络顾客而言是透明地完毕。此外,PIX535还容许您向交流或直流型号添加可选的冗余、热插拔电源,使其成为一种真正的容错安全设备。有限软件许可包具有限软件许可的PIX535配有512MB的RAM,支持多达6个千兆位以太网或10/100迅速以太网接口以及一种VAC。无限软件许可包括无限软件许可的PIX535配有1GB的RAM,支持多达8个千兆位以太网或10/100迅速以太网接口以及一种VAC。此外,PIX535-UR还添加了与热备用PIX共享状态信息以实现完全防火墙冗余的能力。故障切换软件许可包括故障切换软件许可的PIX535工作在热备用模式。作为维护目前对话的完整的冗余系统,它可以以很低的价格提供非常高的可用性。性能总结纯文本吞吐量:1.0Gbps

同步连接:50万

每秒连接数:7000

168位3DESIPsecVPN吞吐量:100Mbps

同步VPN隧道:技术规格处理器:1.0GHzIntelPentiumIII

随机读写内存:512MB或1GBSDRAM(寄存型PC133)

闪存:16MB

高速缓存:256KBLevel2,1GHz

系统总线:双64位,66MHzPCI;单32位,33MHzPCI扩展PCI总线:9个PCI插槽(4个64位/66MHz,5个32位/33MHz)

随机读写内存:6个DIMM插槽,支持多达6GB的PC133DRAM(PIX操作系统最大支持1GB)接口控制台端口:RS-232(RJ-45)9600波特率

故障切换端口:RS-232(DB-15)115Kbps(需要Cisco专用电缆)思科ciscoPIX-535-UR-BUN重要性能参数GeneralDeviceType:SecurityapplianceHeight(RackUnits):3UWidth:44.5cmDepth:46.4cmHeight:8.9cmWeight:14.5kgProcessor/Memory/StorageProcessorsInstalled:IntelPentiumIII1GHzRAMInstalled(Max):1GBSDRAM-DIMM168-PINFlashMemoryInstalled(Max):16MBFlashNetworkingFormFactor:Rack-mountablePortsQty:2ConnectivityTechnology:WiredDataTransferRate:100MbpsDataLinkProtocol:Ethernet,FastEthernetRoutingProtocol:OSPFRemoteManagementProtocol:SNMPCommunicationMode:Half-duplex,full-duplexFeatures:Fullduplexcapability,firewallprotection,DHCPsupport,NATsupport,PATsupport,auto-negotiationEncryptionAlgorithm:DES,TripleDES,MD5,AESAuthenticationMethod:SecureShell(SSH)CompliantStandards:IEEE802.3,IEEE802.3UExpansion/ConnectivityExpansionSlotsTotal(Free):5PCI

4PCI64/66MHz

6memory-DIMM168-PINInterfaces:2xnetwork-Ethernet10Base-T/100Base-TX-RJ-45

1xserial-RS-232-RJ-45

1xserial-RS-232-15pinD-Sub(DB-15)MiscellaneousCompliantStandards:CE,FCCClassAcertified,CISPR22ClassA,VCCIClassBITE,CISPR22ClassB,EN60950,ICES-003,UL1950,VCCIClassAITE,IEC60950,EN55024,CSA22.2No.950,EN55022ClassA,EN50082-1,EN55022ClassBPowerPowerDevice:Powersupply-hot-plug/redundant-plug-inmoduleInstalledQty:1MaxSupportedQty:2VoltageRequired:AC120/230V(50/60Hz)PowerProvided:220WattEnvironmentalParametersMinOperatingTemperature:-5°CMaxOperatingTemperature:55°CHumidity5-95%MaxAltitudeOperating:3kmSoundEmission:65dBA防火墙可以防止多种黑客袭击,重要可防止的黑客袭击详细如下:(1)分布式服务拒绝袭击DDOS(DistributedDenial-Of-Serviceattacks)(2)SYNAttack(3)ICMPFlood(4)UDPFlood(5)IP碎片袭击(IPFragmentationattacks)(6)PingofDeathattack(7)TearDropattack(8)Landattack(9)端口扫描袭击(PortScanAttacks)(10)IP源路由袭击(IPSourceAttacks)(11)IPSpoofingAttacks(12)AddressSweepAttacks(13)WinNukeAttacks(14)可以配置防火墙在受到袭击时发送警告邮件给管理员系统软件平台选型操作系统操作系统是计算机系统的一种系统软件,它用于管理计算机系统的资源和控制程序的执行,以提高资源运用率,并为顾客提供强有力的使用功能和以便的使用环境。操作系统是控制和管理计算机系统内多种硬件和软件资源、合理有效地组织计算机系统的工作,为顾客提供一种使用以便可扩展的工作环境,从而起到连接计算机和顾客的接口作用.选择一种合适的操作系统,既省钱、省力,又能大大地提高系统的效率,而盲目地上一种操作系统,往往会事倍功半,甚至会破坏原有的数据库和文献等。选择操作系统的准则网络操作系统对网络的性能有着至关重要的影响。选择了一种合适的网络操作系统,既省钱、省力,又能大大地提高系统的效率,而盲目地上一种网络操作系统,往往会事倍功半,甚至会破坏原有的数据库和文献等。一、选择网络操作系统的准则选择网络操作系统的准则,伴随市场、技术及生产厂商的变化而变化。因此,这里所谈的准则也不是一成不变的,在许多状况下,仍要根据实际状况决定。选择网络操作系统,既要分析原有系统的状况,又要分析网络操作系统的状况。对原有系统的分析,着重在两个方面:需要实现的目的,即要建立具有什么功能的网络。既有系统的配置、实现的难易程度、技术配置等。在对原系统进行分析后,再考察网络操作系统的状况,重要考察点有:(1)该网络操作系统的重要功能、优势及配置,看看能否与顾客需求到达基本一致。(2)该网络操作系统的生命周期。谁都但愿少花钱,多办事,因而但愿网络操作系统正常发挥作用的周期越长越好,这就需要理解一下其技术主流、技术支持及服务等方面的状况。(3)分析该网络操作系统能否顺应网络计算的时尚。目前的时尚是分布式计算环境,因此,选择网络操作系统,当然最佳考察这个方向。(4)对市场进行客观地分析。也就是说,对目前市场流行的网络操作系统平台的性能和品质,如速度、可靠性、安装与配置的难易程度等方面,进行列表分析,综合比较,以期选择性能价格比最优者。上述是选择网络操作系统的通用准则。在实际选择时,详细问题还需详细分析。在经费有限或网络规定有限的状况下,可选择低级的网络操作系统,如对等式的网络操作系统等。此类低级的网络操作系统价格低廉,不必专用的服务器,因此能大大节省顾客的开支。此外,低级的网络操作系统能将小型工作组组员简易地连接起来,彼此共享文献和打印机。在性能方面,当负载较小时,其速度与高档系统不相上下。在低规定、低成本的状况下,选用对等式网络操作系统无疑是上策。但当需求扩展时,对等式网络操作系统就显得不那么适合,如:安全保密和访问速度方面不够,以及需大量内存和CPU时间的应用程序无法运行等,这时对等式网络操作系统就不能满足顾客的规定。因此,在选择网络操作系统时,首先要分析一下本系统未来运行的是何种应用程序:是简朴短小的,还是庞大复杂的;系统与否需要较为严格的安全保密等。在网络规模扩大后,无疑需要选择较为高档的网络操作系统。高档的产品,其功能强大,能支持多种计算平台,一般都能有效地满足顾客的联网规定。目前,此类产品在局网上的重要代表有:Microsoft企业的Windows、XP,Novell企业的NetWare以及Unix。NetWareNovell企业的NetWare,NetWare的特色是:·NetWare是一种真正的网络操作系统,而不是其他操作系统下的应用程序。它直接对微处理器编程,因而伴伴随最新的微处理器一起发展,充足运用微处理器的高性能,从而到达高效的服务。·支持多种硬件。·支持多种网络平台的互联,如DOS、OS/2、Windows、Macintosh等。·广泛的网络互联性能。Novell提供内桥、外桥、远程桥等多种互联选件,从而将具有相似或不一样的网络接口卡、不一样协议和不一样拓扑构造的网络连接起来。·杰出的容错特性。NetWare提供一、二、三级容错。·整体系统的保密、安全性好。·NetWare4.0后来的版本提供的目录服务,将更好地支持多服务器网络,实现单一的全局的系统管理。UNIXUNIX1969年诞生于美国AT&T企业的贝尔试验室,是一种多顾客、多任务的操作系统。UNIX已发展为两个重要的分支,一是AT&T企业的UNIXSystemV,在微机上重要采用该版本;另一是UNIX伯克利版本(BSD),重要运行于大、中型机上。UNIX操作系统在构造上分为关键层和应用层。关键层用于与硬件打交道,提供系统服务;应用层提供顾客接口。关键层把应用层与硬件隔离,使应用层独立于硬件,便于移植。网络传播协议已被结合到UNIX的关键之中,因而UNIX操作系统自身具有通信功能。UNIX操作系统可以运行在从PC到超级计算机的非常广泛的服务器平台上,并支持网络文献系统(NFS)和提供数据库应用。LAN操作系统可以运行在UNIX环境的服务器上,许多基于UNIX系统的计算机厂家拥有功能强大、升级以便的服务器系列,伴随UNIX厂家的联合,将使UNIX网络服务器平台在此后的市场上愈加引人注目。WindowsWindowsServer作为Microsoft最新推出的服务器操作系统,相比Windows/XP系统来说,各方面的功能确实得到了增强,尤其在安全面,总体感觉做的还算不错。WindowsServer简体中文版分Web、Standard、Enterprise和Datacenter四个版本。我们测试的是Enterprise版,它最大支持8个处理器和32GB内存,最小配置为CPU速度不低133MHz,内存不少于128MB。据此可知WindowsServer的硬件适应性确实宽泛,其优秀的伸缩性并非虚言。性能通过实测,在相似硬件配置下,WindowsServer的启动速度和程序运行速度比WindowsServer要快许多,在低级硬件配置下和运行像Photoshop这样的大型软件时体现得更明显。这无疑是WindowsServer关键得到改善、多种设备的管理得到优化的成果,同步也表明WindowsServer作为服务器操作系统有十分突出的内存管理、磁盘管理和线程管理性能。作为新一代的网络操作系统,WindowsServer有自己独有的设备管理模式,因此硬件驱动程序得安装ForWin的,并且最佳是经微软认证获得数字签名的,这样才能保证WindowsServer的稳定和安全。WindowsServer已内置了大多数主流硬件的驱动程序,尽管性能平平,但比起硬件厂商提供的驱动程序来,它们的稳定性和兼容性是最佳的。可管理性WindowsServer的可管理性较Windows有了很大增强,重要体目前多种服务的配置上。运用“配置您的服务器”和“管理您的服务器”向导,系统管理员可以轻松地进行服务器角色的安装和管理,从而完毕多种服务器的安装和配置,其简朴、以便、全面非Windows可比。WindowsServer已内置了文献服务器、打印服务器、应用程序服务器、邮件服务器、终端服务器、远程访问/VPN服务器、域控制器、DNS服务器、DHCP服务器、流式媒体服务器、WINS服务器、文献服务器等服务器角色,几乎囊括了所有的服务器应用。运用这些内置的服务器角色,只需简朴的几步,即可完毕对应服务器的配置。WindowsXPWindowsXP的发行之因此独树一格在于这是Microsoft首度以相似软体架构为根基推出完整的Windows顾客端作业平台产品线。WindowsXP乃建构在Windows的引擎之上,这是于推进Windows作业系统系列相似的架构的一种进化。拥有新的Windows引擎作为其根基,WindowsXP偶尔成为有效且可靠电脑经验的新指标。它提供了极佳的便利性,并且还保有对于电脑使用者相称重要的品质:安全、效能和可靠。WindowsXP将提供如坚石般稳固的基底,来建造一种令人赞赏的全新电脑经验。在家中,WindowsXP将为家庭网路、数位摄影、音乐和娱乐提供强大的支援。而在企业空间中,WindowsXP将在通讯、机动性和支援方面提供新蓝本。WindowsXPHomeEditionWindowsXPProfessional需要有ActiveDirectory商業網路加入网域LAN上的认证快取处理RAS上的认证快取处理

管理群組原则本机原则SMS支援企业布署和修复

多语系套件支援SysPrep支援RIS支援系統自动修复机动性

远端桌面离现档案和资料夹安全性Kerberos支援加密档案系统档案层级存取控制程式差异磁碟区授权功能PSS支援根据目前操作系统发展现实状况及银河网校的实际应用,我们选择WindowsXP和Windows作为整个系统的重要操作系统。计算机系统机房计算机采用真爱T3150S,它采用AMDSempron64处理器3200+(含HyperTransportTM技术),1.80GHz主频,256KB二级缓存,533MHz前端系统总线。集成NVIDIAGeForce6100PCI-E显卡,最大共享显存128MB。标配512MBDDR内存(最大可扩充至2G),80GB7200转高速SATA硬盘,主板集成AC975.1声道声卡,配DVD光驱,8合1读卡器。标配17英寸液晶显示屏。512MB内存已赶上4999以及5999元左右的整机。集成的6100的显卡也比一般集成显卡也好了不少。清华同方真爱T3150S最大的优势在于先进的技术以及实惠的价格,最新的AMD3200+CPU,512M的DDR大内存,

80G硬盘还是支持DirectX9.0的显卡(AGPDirectX7.0显卡是过时的技术),完全支持Vista,不过时,不像有些品牌还给您推荐AGP集成显卡的机型,过六个月就不能用了;而这样的高配置的产品只要3999元。之因此会能这种性价比颇高的产品,完全得益于其精益求精的生产流程。同方,作为国内著名的计算机生产企业,对其制造部门—产品制造中心有着格外严格的规定,以保证其产品在国内和国际市场上都享有极高的声誉,为顾客提供最优质、最稳定的产品。首先通过的一关是材料检查关,同方生产所用的材料只能出自“合格材料库”。同方对材料的检查过程采用的是国家统一原则。使用通过严格检查合格的材料制造出的电脑,在安全性、稳定性、防辐射等方面均有着绝对的保证,是让顾客可以放心使用的基础。另一方面,为了最大程度地消除生产过程中也许产生的多种隐患,同方制定了一套严格的工艺文献保障体系,对于生产过程中的每一种环节,都进行了详细而严格的描述,专业的多种员工按照规定去操作,最大程度地保证了产品的品质。

在产品装配完毕后,首先根据顾客的需求和产品特点,对产品进行初步的检测和设置。

包括对主板的BIOS进行升级,并对CMOS进行某些优化设置;对产品配置进行检查;对整机进行性能、功能测试。初测的目的在于检查产品与否可以满足某些最基本的性能,以及与否存在较为明显的错误和误差。通过了初测的产品,意味着其在一般状况下使用没有问题,也就是说“基本合格”。

在初测完毕后,再对产品进行温度和湿度的环境适应性测试。在产品从高温间测试完毕后,会将产品断电一段时间后重启,看产品在通过高温的考验后与否仍然能正常工作。同步,会对系统的多媒体功能,如DVD读盘功能、声音的平衡度、信噪比、录音;外设的接口等进行全面逐一的测试。

在所有的测试都完毕后,还会对系统进行最终的检查。首先是按照顾客的需求再次查对系统的状态,例如操作系统与否安装、版本与否对的;另首先,则是对附赠软件的工作状态进行检查,例如同方自己的“系统急救包”和PowerDVD等。在经历了以上这一系列过程后,一台合格的同方产品终于问世了。同方电脑优秀的品质源于对顾客的负责和对产品的严谨,我们看到,从最初的材料检查,到严格的制造流程,再到后期那一步步的严格检测,无不体现出同方作为国内一线大厂那一丝不苟的扎实作风。我们有理由相信,只有这种认真看待产品制造中每一种细微环节的厂商,才是真正对顾客负责的厂商,才是真正可以生产出优质产品的厂商。参数

清华同方真爱T3150S参照报价:3999产品类别:PC电脑生产厂商:清华同方台式机类型:家用CPU类型:AMDSempron标称频率:1800MHz内存大小:512MB硬盘容量:80GB光驱类型:DVD-ROM显示屏大小:17英寸

基本类型

台式机类型家用

处理器

CPU类型AMDSempron

标称频率1800MHz

CPU描述含HyperTransport技术的AMDSempron(闪龙)64处理器3200+

主板/内

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论