版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、精選優(yōu)質(zhì)文檔-傾情為你奉上某某市政務(wù)網(wǎng)系統(tǒng)設(shè)計需求某某大學(xué)職業(yè)技術(shù)學(xué)院設(shè)計人員: 一. 概述: 1. 市委機要局機房作為整個網(wǎng)絡(luò)的中心機房,為了保證網(wǎng)絡(luò)的安全和保密性從市到區(qū)縣均采用電信提供的專線連接。2. 其中市到4個區(qū)縣都是電信專線SDH線路。3. 市級用戶包含市委市政府兩棟大樓里的所有用戶。原來的網(wǎng)絡(luò)為大家上互聯(lián)網(wǎng)用的,為了網(wǎng)絡(luò)安全,本次局域網(wǎng)內(nèi)網(wǎng)系統(tǒng),全部新建。1號辦公大樓有6層,樓層高為3米,樓長度為60米,每層用戶數(shù)量為在75個信息點,其中網(wǎng)絡(luò)中心設(shè) 在3層中間的房間。2號辦公大樓為5層,樓層高為3米,樓長度為70米,每層用戶數(shù)量為55個信息點。4. 縣級用戶包含縣委、縣政府兩棟樓
2、。每棟樓有4層,每層樓用戶數(shù)量大概在20人左右。二、設(shè)計原則市區(qū)的結(jié)構(gòu)化綜合布線系統(tǒng)(PDS)的建設(shè)是一個綜合的、統(tǒng)一的信息系統(tǒng)工程,將滿足當(dāng)前和將來網(wǎng)絡(luò)通訊技術(shù)的發(fā)展,實現(xiàn)語音、數(shù)據(jù)和圖像信息的傳輸。本方案將提供全面完整和可擴展性強的解決方案,以實現(xiàn)系統(tǒng)實施靈活性和連貫性。方案在設(shè)計中充分理解用戶對智能化工程建設(shè)的要求,對系統(tǒng)現(xiàn)在以及將來的應(yīng)用及連接需求進行綜合分析,在系統(tǒng)需要擴容和擴展時而進行下一步實施時,可以方便并且平滑的實現(xiàn)。三、綜合布線示意圖(只要求市委市政府) 3m2號1號設(shè)備室垂直子系統(tǒng)水平子系統(tǒng) 市區(qū)共有2棟辦公網(wǎng)絡(luò)大樓,1號有6層,每層有72個信息點。2號有5層,每層有55個
3、信息點。16m16m3m PC管理子系統(tǒng) 電話建筑群子系統(tǒng)四網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖圖紙說明江州市政務(wù)系統(tǒng),數(shù)據(jù)中心放置在1號辦公樓的3樓,是整個江州市政府網(wǎng)絡(luò)的核心,包括核心交換機和服務(wù)器以及出口路由器。因此是建設(shè)的重點,為了增加帶寬,提高訪問速度,數(shù)據(jù)中心的主要網(wǎng)絡(luò)設(shè)備都采用光纖連接。備及鏈路冗余,把各縣區(qū)的路由出口設(shè)備都連接到核心防火墻上以提高整個網(wǎng)絡(luò)的安全性和可靠性。Web、FTP、WINS、DHCP、DNS服務(wù)器的主要數(shù)據(jù)都是存放在與其相連的數(shù)據(jù)庫服務(wù)器上,數(shù)據(jù)服務(wù)器內(nèi)的大容量磁盤陣列可以很好的滿足服務(wù)器的需求,其中個服務(wù)器與核心防火墻相連。數(shù)據(jù)中心到江州市下轄各縣都是通過租用電信的dhc專線
4、,這樣可以提供數(shù)據(jù)的保密性。因為是遠程連接,所以數(shù)據(jù)中心到各縣采用路由器而不采用交換機。各縣的PC通過匯聚層交換機匯集起來,再通過路由器接入數(shù)據(jù)中心。五方案設(shè)計的思路隨信息化要求的不斷發(fā)展,計算機網(wǎng)絡(luò)技術(shù)的不斷提高,目前計算機網(wǎng)絡(luò)管理系統(tǒng)的應(yīng)用發(fā)展已相當(dāng)普遍。由于江州市政務(wù)網(wǎng)系統(tǒng)設(shè)計需求的PDS系統(tǒng),將匯總語音、數(shù)據(jù)、信號和圖像的線路,組成一個模塊化、系統(tǒng)化、靈活性較高、易維護管理的的網(wǎng)絡(luò)布線系統(tǒng),計算機及其網(wǎng)絡(luò)系統(tǒng)將扮演極為重要的角色。(一)、需求重點1. 合理、經(jīng)濟、安全、可靠、先進的信息化整體進行規(guī)劃。2. 進行相關(guān)產(chǎn)品、相關(guān)設(shè)備的選型,權(quán)衡比較,設(shè)計多套方案進行評估。3. 圍繞中心機房
5、規(guī)劃,異地之間的網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全管理,配置群集服務(wù)器規(guī)劃,數(shù)據(jù)庫遷移等相關(guān)要求提出完整詳細的解決方案。4. 圍繞著此次項目產(chǎn)生的一系列服務(wù)以及日后集團信息化相關(guān)的技術(shù)支持以及服務(wù)的方案。(二)、規(guī)劃實施1.明確以上兩部分重要內(nèi)容之后,上級領(lǐng)導(dǎo)大力支持,相關(guān)人員的互相配合,結(jié)合多年的行業(yè)經(jīng)驗和相關(guān)項目的實踐經(jīng)驗。站在客戶的立場考慮問題,積極努力的完成相關(guān)解決方案的設(shè)計。2.各部門積極配合,急顧客之所及,求顧客之所求,努力的將此項目建設(shè)好。3.做好售后服務(wù)工作,因為我們的服務(wù)態(tài)度可以決定客戶的多少,也間接的決定了公司品牌的形象,因此,我們不僅要瞻前而且還要顧后。六 項目的實施計劃項目設(shè)施概況:這
6、是一個完整的智能化大樓系統(tǒng)結(jié)構(gòu)圖。不同功能的建筑要求的智能化設(shè)計深度和等級是不一樣的,必須根據(jù)建筑的實際情況對各子系統(tǒng)進行取舍,以達到最優(yōu)化設(shè)計。在功能設(shè)計上,優(yōu)先考慮的是辦公環(huán)境的舒適度,以人為本,從而達到提高工作效率的目的。項目設(shè)施要求:本設(shè)計為大樓的主要實現(xiàn)的功能主要有:1) 首先,必須用結(jié)構(gòu)化綜合布線系統(tǒng)為大樓的智能化提供一個物理通道,并保持一定的超前性,以保證大樓的智能化配置能夠長時間內(nèi)不落后;2) 結(jié)構(gòu)化綜合布線系統(tǒng),本著從總體考慮的觀點。即可以為大樓的計算機網(wǎng)絡(luò)系統(tǒng)、語音通訊系統(tǒng)提供一個統(tǒng)一的高質(zhì)量的傳輸線路,又同時考慮到了其他系統(tǒng)的需要,也可以滿足新系統(tǒng)的應(yīng)用。3) 布線系統(tǒng)作
7、到“以人為本”,從管理角度出發(fā)。為大樓的信息化需要,提供一個講究美觀、易管理,安全、舒適、高效、真正信息化的工作環(huán)境。經(jīng)過培訓(xùn),該系統(tǒng)的運行和管理,完全可以由大樓的物業(yè)管理人員進行。4) 布線系統(tǒng)本著用戶至上的原則,最大限度地滿足用戶提出的功能需求,并針對海關(guān)的特殊之處,確保其實用性。并在設(shè)備變遷時有高度的靈活性、管理的方便性。5) 通過結(jié)構(gòu)化綜合布線系統(tǒng)這個物理平臺,將可以綜合利用樓內(nèi)各子系統(tǒng)產(chǎn)生的信息,通過計算機網(wǎng)絡(luò)系統(tǒng),讓各子系統(tǒng)作出相應(yīng)的協(xié)調(diào)動作,達到信息的交換、提取、共享和處理。6) 可以通過結(jié)構(gòu)化綜合布線系統(tǒng),靈活的組成自己的計算機網(wǎng)絡(luò),形成自己的辦公自動化環(huán)境,可以利用DDN和I
8、SDN等訪問因特網(wǎng),方便的與內(nèi)部或外部進行信息或數(shù)據(jù)的傳遞。1項目設(shè)施驗收標(biāo)準(zhǔn)和條件:1) 國際布線標(biāo)準(zhǔn)ISO/IEC IS 118012) EIA/TIA 568A/59/606(美標(biāo))3) EN5016,50168,50169(歐標(biāo))4) 中國工程建設(shè)標(biāo)準(zhǔn)化協(xié)會標(biāo)準(zhǔn) CECS 72:97 CECS 89:975) YD/T 926.1-1997中華人民共和國通信行業(yè)標(biāo)準(zhǔn)6) 工業(yè)企業(yè)通信設(shè)計規(guī)范7) 民用建筑電氣設(shè)計規(guī)范8) CCITT ISDN9) IEEE 10Base-T/100 Base-T/1000Base-T10) ATM155/622Mbps11) ANSI FDDI / T
9、PDDI 100Mbps12) IEEE802.5 TokenRing13) EIA/TIA TSB-6現(xiàn)場測試非屏蔽雙絞線布線系統(tǒng)傳輸性能規(guī)范14) 甲方提供的建筑施工平面圖項目安全標(biāo)準(zhǔn):隨著,信息化時代的到來,電子設(shè)備被廣泛的引用于各種系統(tǒng)中。這些高精度的電子設(shè)備均由大量的集成芯片組成,保護不甚,將對電子設(shè)備及人身安全造成很大威脅。為現(xiàn)代智能化建筑,內(nèi)有電子計算機網(wǎng)絡(luò)系統(tǒng)、綜合布線系統(tǒng)、樓宇自動化系統(tǒng)、辦公自動化系統(tǒng)、保安監(jiān)控系統(tǒng)等大量電子設(shè)備及布線系統(tǒng)。電氣防雷接地保護系統(tǒng)除滿足在遭受雷擊時仍可安全運行,亦可保護電子設(shè)備不受電磁干擾。本次機房的接地點,應(yīng)由設(shè)計院的電氣設(shè)計完成,本設(shè)計的各
10、個接地線均接至設(shè)計院設(shè)計的接地點。根據(jù)GB50174-93規(guī)定,電子計算機機房的接地裝置應(yīng)滿足以下要求:1 直流接地,接地電阻不大于4。2 交流接地,接地電阻不大于4。3 安全接地,接地電阻不大于4。4 防雷接地,依照建筑物防雷設(shè)計規(guī)范執(zhí)行。5 由于普遍采用了以網(wǎng)絡(luò)為中心的集中服務(wù)方式,在網(wǎng)絡(luò)上傳輸病毒的機會大大減 少。以下我們將集中討論如何利用防火墻、SSL、數(shù)字簽名、VPN、LDAP等技術(shù),來實現(xiàn)集成的企業(yè)級網(wǎng)絡(luò)安全。6 集成的網(wǎng)絡(luò)安全策略在設(shè)計網(wǎng)絡(luò)安全策略時,需要考慮在初建費用、網(wǎng)絡(luò)安全的擴展性、靈活性、維護費用等方面進行綜合考慮,采取適當(dāng)?shù)牟呗浴?、 IP地址規(guī)劃說明市縣樓型IP分配路
11、由出口網(wǎng)關(guān)江州市服務(wù)器DNS WINS DHCP Web FTP 1號辦公樓/23/242號辦公樓/24/24區(qū)內(nèi)服務(wù)器/24滄縣縣政府28/25/24縣委28/25/24縣內(nèi)服務(wù)器/24青縣縣政府 28/25/24縣委192
12、.168.8.128/25/24縣內(nèi)服務(wù)器/24景縣縣政府 28/25/24縣委28/25/24縣內(nèi)服務(wù)器/24丘縣縣政府28/25/24縣委28/25/24縣內(nèi)服務(wù)器/246、V-LAN劃分說明6、V-LAN劃分說明樓層VLAN號IP地址1號辦公樓11 922192.168.2
13、.80 583359 374438 1552 406641192號辦公樓17 9280 193920 7941080 3951140 5滄縣政府樓11229 1
14、5321354 7831479 0341504 28縣委樓11629 5321754 7831879 0341904 28青縣政府樓12029 5322154 78322192.168
15、.7.179 0342304 28縣委樓12429 5322554 7832679 034270428景縣政府樓12829 5322954 7833079 0343104 28縣委樓
16、13229 5323354 7833479 0343504 28丘縣政府樓13629 5323754 7833879 0343904 28縣委樓14029 532411
17、54 7834279 0344304 282、 整體方案的設(shè)計2.1數(shù)據(jù)安全對系統(tǒng)安全的考慮來源于以下方面:外界闖入的惡意攻擊;非授權(quán)的資料存??;假冒合法用戶;病毒;我們可以利用現(xiàn)有的安全機制和系統(tǒng)設(shè)計,從以下幾個方面來增強數(shù)據(jù)的安全性:1)在內(nèi)外網(wǎng)間設(shè)置訪火墻;2)對敏感數(shù)據(jù)的傳輸采用不對稱加密;3)利用客戶端和服務(wù)器端的SSL協(xié)議;4)服務(wù)器和客戶端的雙向認(rèn)證;5)數(shù)字簽名;6)操作系統(tǒng)的存取控制;7)數(shù)據(jù)庫的存取控制;8)對應(yīng)用程序的存取控制;9)
18、日常的病毒掃描。2.2網(wǎng)絡(luò)安全由于普遍采用了以網(wǎng)絡(luò)為中心的集中服務(wù)方式,在網(wǎng)絡(luò)上傳輸病毒的機會大大減少。以下我們將集中討論如何利用防火墻、SSL、數(shù)字簽名、VPN、LDAP等技術(shù),來實現(xiàn)集成的企業(yè)級網(wǎng)絡(luò)安全。集成的網(wǎng)絡(luò)安全策略在設(shè)計網(wǎng)絡(luò)安全策略時,需要考慮在初建費用、網(wǎng)絡(luò)安全的擴展性、靈活性、維護費用等方面進行綜合考慮,采取適當(dāng)?shù)牟呗浴?.3安全訪問策略網(wǎng)絡(luò)系統(tǒng)的安全性,通過網(wǎng)絡(luò)管理軟件等實現(xiàn)網(wǎng)絡(luò)安全控制;通過設(shè)置防火墻實現(xiàn)網(wǎng)絡(luò)網(wǎng)絡(luò)安全;在應(yīng)用軟件上通過用戶認(rèn)證數(shù)字簽名等手段實現(xiàn)網(wǎng)絡(luò)安全;2.4防火墻防火墻的概念所謂防火墻,就是在內(nèi)部網(wǎng)與外部網(wǎng)之間的界面上構(gòu)造一個保護層,并強制所有的連接都必須
19、經(jīng)過此保護層,在此進行檢查和連接。只有被授權(quán)的通信才能通過此保護層,從而保護內(nèi)部網(wǎng)絡(luò)資源免遭非法入侵。2.4.1防火墻特點保護那些易受攻擊的服務(wù)防火墻能過濾那些不安全的服務(wù)(如Finger、NFS等),只有設(shè)定被允許的服務(wù)才能通過防火墻,這樣就降低了受到非法攻擊的風(fēng)險性。控制對特殊站點的訪問防火墻能控制對特殊站點的訪問,如有些主機能被外部網(wǎng)絡(luò)訪問,而有些則要被保護起來。l集中化的安全管理防火墻實現(xiàn)安全保護的前提是內(nèi)部與外部的信息交換都必須通過該控制點。換言之,內(nèi)部網(wǎng)與外部具有唯一的通道,這樣所有的安全技術(shù)與措施都可以集中在該控制點。l對網(wǎng)絡(luò)存取訪問進行記錄和審計防火墻能夠記錄所有訪問的詳細審計
20、信息,以及網(wǎng)絡(luò)使用情況的統(tǒng)計數(shù)據(jù),當(dāng)發(fā)生可疑動作時,防火墻能發(fā)出告警,并提供網(wǎng)絡(luò)是否受到探測和攻擊的歷史數(shù)據(jù)便于分析。虛擬網(wǎng)技術(shù)為防火墻的應(yīng)用提供了更廣闊的領(lǐng)域。通過虛擬網(wǎng)的分割,將各工作組與“外界”隔離,各自形成獨立的“內(nèi)部網(wǎng)”,從而與外部其它虛擬網(wǎng)之間可實現(xiàn)隔離,虛擬網(wǎng)之間的網(wǎng)絡(luò)通訊通過某種策略管理設(shè)備來管理,如路由器。這就使得網(wǎng)管人員可以設(shè)置防火墻進行過濾保護,在工作組間實施安全策略。在一個給定的物理基礎(chǔ)設(shè)施中可分割出多種不同的虛擬網(wǎng)組合。這種靈活性允許虛擬網(wǎng)的成員劃分可根據(jù)需要決定,而不是根據(jù)它們在網(wǎng)上的物理位置決定。五層樓的用戶可方便地連入二層樓的工作組,工作組成員關(guān)系可隨組織變化而
21、動態(tài)地變化。虛擬網(wǎng)改善了網(wǎng)絡(luò)安全性。由于具有了對移動、加入以及變更的控制能力,使得網(wǎng)絡(luò)中的連接控制得到加強。網(wǎng)管系統(tǒng)了解虛擬網(wǎng)中所有的終端用戶,并可針對連接哪些用戶、在何處需要存取何種服務(wù)等實行各種策略及控制。2.4.2防火墻技術(shù)的實現(xiàn)實現(xiàn)“防火墻”所用的主要技術(shù)有數(shù)據(jù)包過濾,應(yīng)用網(wǎng)關(guān)和代理服務(wù)器等,在此基礎(chǔ)上合理的網(wǎng)絡(luò)拓撲結(jié)構(gòu)及有關(guān)技術(shù)(在位置和配置上)的安排也是保證防火墻有效性的重要因素。包過濾(packet filter)技術(shù)顧名思義即在網(wǎng)絡(luò)中適當(dāng)?shù)奈恢脤?shù)據(jù)包實施有選擇通過。通過檢查數(shù)據(jù)流中的每個數(shù)據(jù)包后根據(jù)數(shù)據(jù)包的源地址、目的地址、所用的TCP端口號、TCP鏈路狀態(tài)等因素或它們的組合
22、來確定是否允許數(shù)據(jù)包通過。只有滿足過濾邏輯的數(shù)據(jù)包才被轉(zhuǎn)發(fā)至相應(yīng)的目的的地出口端。其佘數(shù)據(jù)包則被從數(shù)據(jù)流中刪除。包過濾技術(shù)實現(xiàn)方式簡潔,目前網(wǎng)絡(luò)的路由設(shè)備通常均具有一定的數(shù)據(jù)包過濾能力,因而使路由設(shè)備在完成路由選擇和數(shù)據(jù)轉(zhuǎn)發(fā)功能之外同時進行包過濾是目前常見的實現(xiàn)方式之一。此外,在工作站上使用軟件包過濾也不失為一種可行的方案,但相對較為昂貴。若在適當(dāng)?shù)穆酚稍O(shè)備上啟動包過濾功能(作此用途的路由器稱Screening Router)則通常不需要額外增加硬件/軟件配置,也不需要對網(wǎng)絡(luò)拓撲結(jié)構(gòu)作改動。但是,包過濾技術(shù)本身對網(wǎng)絡(luò)的保護功能是有局限的,這是因為 包過濾是在網(wǎng)絡(luò)層和傳輸層上運作的技術(shù),因而對位
23、于網(wǎng)絡(luò)更高協(xié)議層的信息無理解能力,使得它對通過網(wǎng)絡(luò)應(yīng)用層協(xié)議實現(xiàn)的安全威脅無防范能力。由于數(shù)據(jù)包過濾邏輯是靜態(tài)指定的,因而系統(tǒng)的操作、維護工作量相當(dāng)可觀。包過濾邏輯的靜態(tài)設(shè)置也使得它對需要動態(tài)指定TCP端口的應(yīng)用協(xié)議(如FTP和XWindow)的應(yīng)用受到限制。 進行數(shù)據(jù)包的檢查和過濾會對路由設(shè)備的工作性能產(chǎn)生可觀的影響。并且由于路由器內(nèi)部資源的限制,通常路由器對所發(fā)現(xiàn)的非法數(shù)據(jù)包僅是刪除而已,并不作報告,從而不具有保障系統(tǒng)所要求的可審計性。應(yīng)用網(wǎng)關(guān)是建立在網(wǎng)絡(luò)應(yīng)用層上的協(xié)議過濾、轉(zhuǎn)發(fā)功能,它針對特別的網(wǎng)絡(luò)應(yīng)用服務(wù)協(xié)議指定數(shù)據(jù)過濾邏輯。并可根據(jù)在按應(yīng)用協(xié)議指定的數(shù)據(jù)過濾邏輯進行過濾的同時將對數(shù)據(jù)
24、包的分析的結(jié)果及采取的措施作登錄和統(tǒng)計,形成報告。實際中應(yīng)用網(wǎng)關(guān)通常由專用工作站系統(tǒng)實現(xiàn)。數(shù)據(jù)包過濾技術(shù)與應(yīng)用網(wǎng)關(guān)技術(shù)的一個共同特點是它們僅依特定的邏輯檢查是否允許特定的數(shù)據(jù)包通過。一旦特定的網(wǎng)絡(luò)數(shù)據(jù)流滿足邏輯,則防火墻內(nèi)外的計算機系統(tǒng)建立直接聯(lián)系,因而保留了防火墻外部網(wǎng)絡(luò)系統(tǒng)直接了解防火墻內(nèi)網(wǎng)絡(luò)結(jié)構(gòu)和運行狀態(tài)的可能,代理服務(wù)器技術(shù)則是針對這一問題引入的防火墻技術(shù),其特點是將所有跨越防火墻的網(wǎng)絡(luò)通信鏈路分為二段,防火墻內(nèi)外計算機系統(tǒng)間的應(yīng)用層的“鏈接”由二個終止于代理服務(wù)器上的“鏈接”來實現(xiàn)。外部計算機的網(wǎng)絡(luò)鏈路只能到達代理服務(wù)器,由此實現(xiàn)了防火墻內(nèi)外計算機系統(tǒng)的隔離,代理服務(wù)器在此等效于一個
25、網(wǎng)絡(luò)傳輸層上的數(shù)據(jù)轉(zhuǎn)發(fā)器的功能。代理服務(wù)器是防火墻技術(shù)中頗受推崇的一種,它的優(yōu)點在于可以將被保護網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)屏蔽起來,顯著增強了網(wǎng)絡(luò)的安全性能。同時代理服務(wù)器還可以用于實施較強的數(shù)據(jù)流監(jiān)控、過濾、記錄、報告等功能。使用代理服務(wù)器的缺點在于需要為每個網(wǎng)絡(luò)服務(wù)專門設(shè)計、開發(fā)代理服務(wù)軟件及相應(yīng)的監(jiān)控過濾功能,并且由于代理服務(wù)器具有相當(dāng)?shù)墓ぷ髁?,因此通常需要專用的硬件(即工作站)來承?dān)3、設(shè)備配置清單 序號設(shè)備名稱型 號產(chǎn)地數(shù)量單位1六類信息插座CJ688T泛達1365個2雙孔面板CFPUKS2BIW泛達683塊3六類四對UTPPUC6004泛達410箱4六芯室內(nèi)多模光纖PDU6R62泛達 150米6
26、三類二十五對UTPD2524DO-GY02普多利25卷7二百對110配線架P110B1004R4WJ泛達30個824口模塊式配線板CPP24WBL泛達79個10光纖配線架FMT24泛達12個11過線槽WMPF1泛達90只12FJ光纖連接器FJJGM5CEI泛達75個13光纖工具FJKITG泛達1套14110一對配線工具PDT110泛達1個15110五對配線工具PDT110M泛達1個16機柜定做國產(chǎn)30個17路由器1702神州數(shù)碼43個18交換機2611神州數(shù)碼54個3.1 對于綜合布線系統(tǒng):n 布線系統(tǒng)依據(jù)國際國內(nèi)相關(guān)標(biāo)準(zhǔn)協(xié)議進行設(shè)計。n 布線系統(tǒng)可以提供至少100M的帶寬,支持目前和將來的語
27、音、數(shù)據(jù)和多媒體圖像傳輸?shù)男枨?。n 布線系統(tǒng)水平走線不超過90米,確保水平傳輸速率不少于100Mbps。n 布線系統(tǒng)主干采用光纜。n 語音網(wǎng)和數(shù)據(jù)網(wǎng)合二為一。在布線系統(tǒng)中所用器材一樣,可以互換及更換使用,更能體現(xiàn)布線的靈活性。3.2 對于計算機網(wǎng)絡(luò)系統(tǒng):n 布線系統(tǒng)采用星型拓撲結(jié)構(gòu),計算機網(wǎng)絡(luò)系統(tǒng)可實現(xiàn)集中管理,分散控制的方式。n 適應(yīng)于各種計算機網(wǎng)絡(luò)體系結(jié)構(gòu)的需要。例如:4/16Mbps令牌環(huán)網(wǎng)、10、100、1000Base-T的以太網(wǎng)、IBM3270SNA、FDDI、155/622Mbps的ATM網(wǎng)。n 布線系統(tǒng)連接交換機(例如CISCO,3COM)等,通過計算機網(wǎng)絡(luò)系統(tǒng)不僅可以滿足市區(qū)
28、內(nèi)部,信息共享和交換的需要,也可以通過路由器接入ISDN、DDN等公共網(wǎng)訪問因特網(wǎng)。本著對甲方需求的理解,同時考慮到技術(shù)的發(fā)展和網(wǎng)絡(luò)技術(shù)的應(yīng)用,此方案設(shè)計將建成一個智能化程度較高的現(xiàn)代建筑。綜合布線系統(tǒng)將從總體和集成的角度出發(fā),全方位的考慮所涉及到的各個子系統(tǒng),達到系統(tǒng)的合理性。在功能上主要為的計算機網(wǎng)絡(luò)系統(tǒng)、語音通訊系統(tǒng)提供一個統(tǒng)一的、高質(zhì)量的傳輸線路,并滿足將來擴充和新的系統(tǒng)的應(yīng)用。七、結(jié)構(gòu)化綜合布線系統(tǒng)設(shè)計1布線系統(tǒng)總體規(guī)劃本方案選用Panduit的PSC綜合布線產(chǎn)品的解決方案。數(shù)據(jù)主干采用光纖,水平子系統(tǒng)全部為六類產(chǎn)品。語音通訊滿足ISDN的需要,數(shù)據(jù)傳輸速率為10/100Mbps到桌
29、面,主干數(shù)據(jù)傳輸速率近期為100Mbps,并可擴充到1000Mbps。系統(tǒng)采用模塊化設(shè)計和分層星型網(wǎng)絡(luò)拓撲結(jié)構(gòu)。從功能上結(jié)構(gòu)化布線系統(tǒng)可以為主要涉及計算機系統(tǒng)和電話系統(tǒng)(也可以是相關(guān)系統(tǒng))為大樓的數(shù)據(jù)、圖像傳輸提供布線及管理,為大樓的通信、辦公及管理提供自動化服務(wù)。2布線系統(tǒng)總體規(guī)劃說明 信息點的數(shù)量依據(jù)甲方需求和房間功能設(shè)計。 水平信息點依據(jù)甲方需求采用六類雙絞線,部分光纖到桌面,保證每個端口可以互換使用。 樓層管理區(qū)均采用19”標(biāo)準(zhǔn)機柜。水平配線架采用CPP24WBL模塊式配線架;放置于標(biāo)準(zhǔn)機柜,連接垂直光纖和網(wǎng)絡(luò)設(shè)備。 對計算機網(wǎng)絡(luò)系統(tǒng)采用集中管理和分區(qū)控制的方式。3布線系統(tǒng)詳細設(shè)計方案
30、3.1 信息點設(shè)置1 語音點和數(shù)據(jù)點只是稱呼上的不同,在布線系統(tǒng)中所用器材一樣,可以互換及更換使用。2 點位設(shè)置原則:辦公室以每一室為1個工作區(qū)考慮,各設(shè)置個語音點和個數(shù)據(jù)點; 面積較大的辦公室以每一室為2個工作區(qū)考慮,各設(shè)置2個語音點和2個數(shù)據(jù)點;會議室各設(shè)置4個數(shù)據(jù)點;其余場合酌情設(shè)置。3.2工作區(qū)子系統(tǒng)工作區(qū)布線子系統(tǒng)由終端設(shè)備連接到信息插座的連線(或軟線)組成,它包括裝配軟線、適配器和連接所需的擴展軟線,并在終端設(shè)備和I/O之間搭橋。根據(jù)適應(yīng)今后計算機網(wǎng)絡(luò)的發(fā)展,語音和數(shù)據(jù)信息插座全部采用六類模塊化信息插座,提高系統(tǒng)的互換性。在本系統(tǒng)中,由于各層水平電纜的兩端(插座面板和配線面板)均采
31、用了六類非屏蔽RJ45模塊,電話線用的RJ11插頭(電話機一般都配有這種電纜)可以直接插入RJ45插座內(nèi)。故系統(tǒng)的可互換性非常好,這樣就實現(xiàn)了語音/數(shù)據(jù)完全可互換,使電話與電腦之間的線路轉(zhuǎn)換十分簡單,僅僅只需要在配線架上改變跳線即可,大大方便了今后的實際應(yīng)用,使綜合布線系統(tǒng)的靈活性得到最完美的體現(xiàn)。每個泛達的模塊化插座都印有568A和568B兩種端接方式的線纜排列,采用免打線設(shè)計,使端接時出錯概率明顯下降。為了保護跳線,減少彎角上的輻射和衰減,減少插座內(nèi)積灰影響電氣性能和防水,本投標(biāo)方案所采用的信息插座全部使用86型防塵面板。RJ45埋入式信息插座與其旁邊電源插座應(yīng)保持20cm的距離,信息插座
32、和電源插座的低邊沿線距地板水平面30cm。如下圖所示:圖三說明:由于信息點的布置與裝潢有關(guān),雙孔面板只是設(shè)計者自己的理解,雙孔面板的具體配置可根據(jù)用戶需求隨時調(diào)整。3.3 水平子系統(tǒng)設(shè)計水平子系統(tǒng)解決布線系統(tǒng)的水平連接問題,它將干線子系統(tǒng)延伸到工作區(qū)??墒褂昧愃诫娎|或光纖到桌面。由于語音和數(shù)據(jù)均采用了泛達四對六類非屏蔽雙絞線UTP,因此對用戶而言,電話線和數(shù)據(jù)線將可以靈活互換,就可以很方便地實現(xiàn)所有的語音點和數(shù)據(jù)點之間的互換。該雙絞線的傳輸帶寬為不少于200MHz;數(shù)據(jù)傳輸速率100Mbps以上,最高可達1Gbps。水平子系統(tǒng)包括連接配線間和信息之間的線纜。水平布線距離應(yīng)不超過90M,信息
33、插孔到終端設(shè)備連線不超過10M。其走線方式有兩種:1. 采用走吊頂?shù)妮p型槽形電纜橋架的方式這種方式適用于大型建筑物(如圖5所示),為水平布線系統(tǒng)提供機械保護和支持,裝配式槽形電纜橋架是一種閉合式金屬橋架,安裝在吊頂內(nèi),從弱電豎井引向各個設(shè)有信息點的房間。再由預(yù)埋在墻內(nèi)及地下的不同規(guī)格的鐵管及線,將線路引到墻上的暗裝鐵盒內(nèi)及地面出口處。按照標(biāo)準(zhǔn)的線槽設(shè)計方法,應(yīng)根據(jù)水平的外徑來確定線槽的容量。即:線槽的橫截面積 = 水平線纜橫截面積之和 X 2線槽的材料應(yīng)為泠軋合金板,表面可進行相應(yīng)處理,如鍍鋅,噴塑,烤漆等。線槽可以根據(jù)情況選用不同的規(guī)格,為保證線纜的轉(zhuǎn)彎半徑,線槽須配以相應(yīng)規(guī)格的分支輔件,以
34、提供線路路由的彎轉(zhuǎn)自如。為確保線路的安全,應(yīng)使槽體有良好的接地端,金屬線槽,金屬軟管,電纜橋架及各分配線機柜均需整體連接,然后接地,如不能確定信息出口淮確位置,拉線時可先將線纜盤在吊頂內(nèi)的出線口,待具體位置確定后,再引到信息出口。2. 采用地面線槽走線方式這種方式適用于大開間的辦公室,有密集的地面型信息出口的情況,建議先在地面墊層中預(yù)埋金屬線槽,主干槽從弱電豎井引出,沿走廊引向設(shè)有信息點的各房間,再用支線槽引向房間內(nèi)的各信息點出線口,強電線路可以與弱電線路平等配置,但需分隔于不同的線槽中,這樣可以向每一個用戶提供一個包括數(shù)據(jù),語音,不間斷電源,照明電源出口的集成面板,真正做到在一個清潔的環(huán)境下
35、,實現(xiàn)辦公自動化。由于地面墊層中可能會有消防等其它系統(tǒng)的線路,所以必須由建筑設(shè)計單位,要根據(jù)綜合各系統(tǒng)的實際情況,完成地面線槽路由部分的設(shè)計。線槽容量的計算應(yīng)根據(jù)水平線纜的外徑來確定。即:線槽的橫截面積 = 水平線纜橫截面積之和 x 2依據(jù)結(jié)構(gòu)平面布置圖計算,設(shè)置一個弱電可以保證樓層信息點到弱電井內(nèi)IDF的水平布線長度不超過90米,以滿足高速設(shè)計對水平長度限制的要求??紤]信息點數(shù)量,-1至4層在2F設(shè)置一個IDF,5至7層在6F設(shè)置一個IDF,8至10層在9F設(shè)置一個IDF,11至13層在12F設(shè)置一個IDF, 14至15層在13F設(shè)置一個IDF,16至21層在18F設(shè)置一個IDF。 水平平均
36、長度(Max+Min)1.2/2+6Max為最遠信息點水平走線長度;Min為最近信息點水平走線長度;1.2為走線余量系數(shù);除以2表示取平均值;6表示端接余量。共需六類四對UTP199 箱,2芯雙絞線434米。3.4 管理子系統(tǒng): 設(shè)計說明:管理子系統(tǒng)由交連、互連和配線架及相關(guān)跳線組成。管理點為連接其他子系統(tǒng)提供連接手段。交連和互連允許你將通信線路定位或重定位到建筑物的不通部分,以便容易地管理通信線路。通過卡接或插接式跳線,交叉連接允許你將端接在配線架一端的通信線路與端接于另一端配線架上的線路相連。插入線為重新安排線路提供一種簡易的方法,而且不需要安裝跨接線時使用的專用工具。根據(jù)泛達的推薦和網(wǎng)絡(luò)
37、管理的方便,樓層配線架管理的信息點不超過200個,否則會管理不便和走線的混亂。設(shè)置詳見綜合布線系統(tǒng)圖。水平信息點采用CPP24WBL模塊式配線架,由6個面板框組成,并板可以單獨取下,一旦需要維護模塊上的線纜時(如添加線纜等),可以將面板向前取下,使維護人員能夠從機柜正面即可操作。1)便于管理,星型拓撲結(jié)構(gòu)的所有通信都要經(jīng)過中心節(jié)點來支配,所以維護管里比較方便。2)便于重新配置。用戶可以在樓層配線架上任意增加、刪除或移動、互換某個或某些信息插座,而且僅僅涉及它們所連接的終端設(shè)備。3)便于故障隔離與檢測。由于各信息點都連接到樓層配線架,相互之間保持相當(dāng)大的獨立性,因此可以方便地檢測故障點,并清除。
38、4)便于系統(tǒng)的分段、級連與擴充。多模光纖其優(yōu)點有:光耦合率高,纖芯對準(zhǔn)要求相對較寬松。當(dāng)計算機數(shù)據(jù)傳輸距離超過100米時,用光纖作為主干將是最佳選擇。其傳輸距離可達到2公里。并具有大對數(shù)電纜無法比擬的高帶寬和高保密性、抗干擾性。隨著計算機網(wǎng)絡(luò)和光纖技術(shù)的發(fā)展,光纖的應(yīng)用愈來愈廣泛。光纖的數(shù)據(jù)傳輸速率可達1Gbps以上,滿足現(xiàn)代網(wǎng)絡(luò)信息化的需求,適應(yīng)計算機網(wǎng)絡(luò)的發(fā)展,具有先進性和超前性。電話語音主干全部使用3類25對雙絞線電纜。樓層配線間配有多根3類25對雙絞線,每部電話一對線,留有20%的電纜作為備用。根據(jù)計算,本系統(tǒng)中實際的冗余量達到40%。3.6 設(shè)備間子系統(tǒng)語音、數(shù)據(jù)總配線架分別設(shè)置在2
39、層的總機房和18層信息中心。主要用于匯接各個IDF,并放置服務(wù)器(計算機網(wǎng)絡(luò)設(shè)備等)、程控交換機(PABX)、IDF接入設(shè)備。本方案可以滿足各種計算機網(wǎng)絡(luò)系統(tǒng)對布線系統(tǒng)的要求。計算機網(wǎng)絡(luò)可以通過光纖跳線可以組成結(jié)構(gòu)上的線路連接,并通過各種網(wǎng)絡(luò)協(xié)議支持著各種計算機網(wǎng)絡(luò)。采用標(biāo)準(zhǔn)型機柜,所有信息點均通過一定的編碼規(guī)則(該規(guī)則將根據(jù)布線標(biāo)準(zhǔn)、用戶想法和工程經(jīng)驗)和顏色規(guī)則,以方便用戶的使用和管理方便。機柜的機殼和箱體。定購國產(chǎn)配套產(chǎn)品,其色彩和周圍環(huán)境保持一致。3.7 建筑群子系統(tǒng)建筑群子系統(tǒng)將一個建筑物中的電纜延伸到建筑群的另外一些建筑物中的設(shè)備和裝置上。它是整個布線系統(tǒng)的一部分(包括傳輸介質(zhì))并
40、支持提供樓群之間通信設(shè)施所需的硬件,其中有導(dǎo)線電纜、光纜和防止電纜的浪涌電壓進入建筑物的電氣保護。3.8 配線架附近的環(huán)境要求這里所指的配線架包括所有安裝RJ45配線面板和電話配線架的地方。由于配線架使用管理子系統(tǒng),因此它是整個布線系統(tǒng)的核心。它的布局、選型及環(huán)境條件的考慮是否恰當(dāng),都直接影響到將來信息系統(tǒng)的正常運行及維護、使用的靈活性。在此,將對此提出以下建議: 室內(nèi)照明不低于150Lx; 系統(tǒng)是無源布線系統(tǒng),本身不需要電源。但為了保證在安裝、測試及今后維護時可能使用電源,建議安裝若干電源插座,每一個電源插座的容量不小于300W(如有其他設(shè)備另加); 根據(jù)該樓層上網(wǎng)絡(luò)設(shè)備對電源的實際需求,配備能夠滿足使用需要的電源系統(tǒng)(包括UPS系統(tǒng)); 配線架應(yīng)盡量靠近弱電豎井,以方便布線并節(jié)省投資; 配線架旁網(wǎng)絡(luò)設(shè)備所在地的環(huán)境工作溫度應(yīng)保持在18-27之間; 配線架旁的濕度應(yīng)保持在30%-50
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度“唐代宮廷樂器制作與租賃合同”3篇
- 運輸物流行業(yè)租賃合同:物流
- 試用期內(nèi)勞動合同范本
- 2025年度廁所革命項目施工與監(jiān)理合同3篇
- 小型廣場簡單施工合同
- 銀川市孵化器租賃協(xié)議
- 2025高新技術(shù)項目孵化合同
- 混凝土拆除施工合同
- 2025年度熱水器產(chǎn)品回收與環(huán)保處理協(xié)議范文3篇
- 廣告公司寫字樓租賃合同模板
- 2024屆北京市通州區(qū)英語高三上期末統(tǒng)考試題含解析
- 國家免疫規(guī)劃疫苗兒童免疫程序說明-培訓(xùn)課件
- 能源管理體系記錄表單
- 智慧城市建設(shè)課件
- 污水處理廠提標(biāo)升級可研
- 湖南省建設(shè)工程施工階段監(jiān)理服務(wù)費計費規(guī)則【實用文檔】doc
- GB/T 6913-2008鍋爐用水和冷卻水分析方法磷酸鹽的測定
- GB/T 18717.2-2002用于機械安全的人類工效學(xué)設(shè)計第2部分:人體局部進入機械的開口尺寸確定原則
- 中國文化概論(第三版)全套課件
- 117-鋼結(jié)構(gòu)工程質(zhì)量常見問題與管控措施
- SHS5230三星指紋鎖中文說明書
評論
0/150
提交評論