1、2个数据信息点、一个语音信息点。信息点分布表:信息点分布表序号楼层弱电间数据信息点语音信息点无线AP信息点光纤信息点1B21号电井10522号电井433号电井30B165号电井1476号电井9号电井810号电井221191F12281311号电井1512号电井162F1718192021262324253F4F38419227388194442221295F20810431244122326F3337018534440220357F404202361728637101总共:4316215338工作区子系统由信息插座延伸至用户终端设备,其布线组成包括:信息面板、数据模块和数据跳线。用户能方便地把
2、计算机、电话、传真、打印机等不同的终端设备接入大楼的通信和网络系统。工作区数据跳线按2个数据信息点按1根数据跳线配置,长度为3米。数据跳线采用原厂生产跳线,保证其性能达到250MHz,拥有多种长度和颜色选择。面板采用高级聚碳酸脂制造,可抗高冲击,防火等级符合UL 94V-O标准。具有多种口数规格选择。自带标签,便于用户识别。六类模块自带防尘盖,采用引线框技术,带透明IDC防尘盖,可卡接2224AWG规格导体,采用镀镍磷青铜材料,保证性能达到250MHz。模块主体材料符合UL 94VL-O标准。使用次数大于1000次。1.2 水平子系统水平配线子系统是指从各楼层管理区连至各工作区信息插座的水平线
3、缆。水平跳线采用低烟无卤型,十字骨架支撑的8芯6类双绞线,线规:23AWG,现有技术最大传输不小于250MHz;线缆外皮符合CM阻燃级别。水平光纤线缆采用低烟无卤型6芯室内多模光缆,外破与紧套光纤中间有芳纶丝,增加光纤强度。在1300nm情况下,提供1000MHz/千米的速率。1.3 管理子系统管理子系统由楼层配线架、光纤配线架、网络设备组成,系统规划采用互连管理方式。此方式具有线缆管理清晰,维护、跳线方便,连接网络设备迅速方便等特点。六类水平配线架模块自带防尘盖,采用引线框技术,可卡接2224AWG规格导体,防火符合UL 94V-O标准。配线架自带后侧理线架,给线缆弯曲提供良好的支撑平台,保
4、证线缆弯曲半径的平滑过渡。配线架使用颜色编码管理配线,易于追踪与跳线。数据跳线按48口交换机数量1:1配置。弱电间机柜采用42U 800600 19英寸标准机柜,配置垂直理线槽,除标准配置的散热风扇、电源等部件以外,还应配置两块以上水平撑板和两个以上电源插排;前手门采用高密度网孔,更好的解决机械的通风散热。机柜主休采用高强度粉沫静电喷涂高温烤焗工艺,承重可达500KG以上。光纤配线架,采用24口FC配线架,1:1配置理线架,1U高度,可实现24/48芯熔接,有多种耦合器可供选择。内置光纤熔接盘,可保护熔接处的安全。光纤配线架后侧有两个园孔,便于光缆的进出。前端预留足够空间,用于跳线的管理与保护
5、。配置3米双工SC-LC光纤跳线112条。110配线架具有50对、100对、200对多种规格选择,连接端子有4对和5对多种组合选择。110配线架需与背板组装在一起,安装于19英雨机柜、机架上。配线架及连接块采用阻燃PVC材料,阻燃性能符合UL94V-O标准。配线架带标识牌,便于标识与管理。并根据前端语音点数据配置110原产2米语音跳线。1.4 垂直子系统主干光缆采用24芯室内多模光缆,从网络机房到各弱电间,采用一根24芯多模光缆,单独敷设一条24芯光缆到1F监控中心。大对数采用50对、100对室内3类大对数,采用单芯裸铜,24AWG规格,采用绝缘材料,外皮采用阻燃型热塑材料,防火达CM等级以上
6、。1.5 设备间子系统大楼内相关单位所有楼层配线间的光缆主干均汇聚于此,是整栋建筑的数据管理中心,它还将负责接入外部建筑群数据主干。弱电间的大对数用110式配线架进行端接,并预留3500回线防雷型配线架,配齐防雷端子,以供室外电话接入。1.6 建筑群子系统东区因暂时图纸提供不全,暂时只在网络机房预留光缆端接。东区建筑可单独做为一个建筑区域,设立有MDF,与北区MDF间,采用多芯光缆,实现东区与北区的互联。语音大对数采用50对、100对甚至更高芯数的大对数进行连接,两端需配置防雷模块,用心保护两端设备。滨海游泳区与绿色休闲度假区,只预留接口,用于日后扩展。4 建议将主楼的1号电井、2号电井、3号
7、电井的面积增加,目前的面积不足在放置两台机柜后,进行施工与管理,但根据目前点位分布情况来看,有放置两台机柜的需求。三、 计算机网络系统方案计算机网络是安龙森林公园的重要基础设施,在当前各类系统数字化、网络化的背景下,规划应充分体现该系统作为综合应用平台的角色。本系统共有两套网络:办公自动化网络与安龙森林公园智能化网络。办公自动化网络主要处理日常办公业务,并与外网连接,实现与外部网络的互通。智能化网络为整个安龙森林公园的所有智能化系统提供物理链路,保证其承载的系统快速、准确的传输。随着信息化技术的飞速发展,对网络基础架构,运行环境等提出了更高的要求,安龙森林公园智能化系统集成计算机网络希望构建一
8、个全新的智能网络,部署具有高度可用性、持续性和安全的综合性网络的解决方案。安龙森林公园智能化系统集成计算机网络要求此次网络建设必须确保网络的高稳定性和高安全性,网络的高稳定性和高安全性是本次网络建设的目标。要求网络的高可用性的要求,当任何二台交换机间的某条链路断掉或故障的时候,网络仍然可用和迅速恢复,不影响数据的实时传输,保证业务应用的持续运行。要求网络设备本身要很稳定、很安全。 系统开放原则系统应具有良好的开放性,即兼容性和扩展性,以适应技术的不断发展和不断增强、增加的应用需求。整个方案的规划以及选用的产品必须坚持标准化的原则,遵从国际化组织所制定的多种国际标准及工业标准。 整体最优性原则在
9、进行系统规划和配置时,要进行综合的考虑和评价,兼顾以下几个方面:实用性、先进性、可靠性、安全性、经济性、稳定性。由于图文及音视频容量巨大,网络传输带宽要求很高。网络设备应选择具有高性能,高可靠性和可用性,易管理的产品。 扩展性、发展性原则本项目的规划,要适应安龙森林公园智能化系统集成计算机网络的长远发展规划,采取统一规划,逐步到位的原则,使存储系统具有强大的可扩展性和高度稳定性。既保证基于现有需求基础上的适量预留,又能满足因技术发展、用户需求增加的需要而实现低成本扩展和升级的需求。 安全性原则硬件安全:采用具有冗余控制器、冗余缓存、冗余连接、冗余路径、冗余电源、风扇、热插拔技术保障存储系统不间
10、断运行。软件安全:采用专用管理软件监控存储系统,随时发现问题,及时安装补丁或微码。同时在前端使用双机、集群、负载均衡技术保障操作系统、应用软件的正常运作。1 双网络,保证正常业务与楼宇智能化系统不相冲突。2 双核心、双链路冗余,保证整个网络可同时出现多个单点故障仍可保证整个网络的正常动作。3 互为独立的网络有机的结合,实现部分智能化网络的信息可通过外网进行传递。4 外网出口处采用网络流量控制器,可实现带宽的有效管理与控制。5 设置双外线链路引入,并配置链路负载均衡器,针对不同用户对不同的网络(如:电信、网通、铁通等)实现不同链路的选择,增加浏览速度。本系统分为两套独立的网络:两个网络为核心物理
11、隔离的网络,网络间通过一台防火墙实现互联。办公自动化网络采用两台互为冗余的核心交换机,通过两条10G光纤相连。另配置两台汇聚交换机,用于各弱电间内的接入层交换机的汇聚,接入交换机与汇聚交换机间采用双光纤连接。楼层接入交换机采用48口交换机,用于前端用户的接入,接入交换机过多的楼层,通过交换机堆叠,实现网络的互联。部分楼层设置无线AP,无线AP与就近弱电间内的POE交换机相连,为移动办公用户提供网络的接入。无线AP通过一台无线控制器进行管理,控制器可实现无线AP的管理、用户的身份验证、数据加密、QoS实施以及访问策略可以为移动网络边缘带来出色的智能化功能。核心交换机连接一台流量控制器,用外网带宽
12、进行有效控制,对影响整体网络的大型流量,如:FTP、BT、P2P等,进行控制。流量控制器与防火墙相连,隔绝网外不良用户用网络内的用户的威胁,并可实现虚拟专用网(VPN)的连接。设置两台负载均衡管理器,分别与两条或多条外网接入连接,可提供针对不同应用,选择最佳线路的访问。安龙森林公园智能化网络采用双核心结构,接入交换机通过双光纤链路与核心相连,保证不会因单点故障而导致网络的瘫痪,数据无法正常通讯。在监控中心配置两台24千兆电口交换机,用于视频服务器的接入。安龙森林公园智能化网络通过一台防火墙实现与办公自动化网络的互联,以便部分智能化网络数据可通过网络传递到外网,实现远程控制、管理与维护。网络拓扑
13、如下:办公自动化网络: 安龙森林公园智能化网络:交换机分布如下:办公核心办公汇聚办公接入24口poe交换机智能化核心智能化百兆接入智能化千兆接入网络管理软件网络机房监控中心B2-2号电井B2-3号电井B1-1号电井B1-5号电井B1-6号电井B1-9号电井B1-10号电井2F-1号电井2F-2号电井2F-3号电井2F-5号电井2F-6号电井2F-9号电井2F-10号电井2F-11号电井2F-12号电井4F-1号电井4F-2号电井4F-3号电井5F-1号电井5F-2号电井5F-3号电井6F-1号电井6F-2号电井6F-3号电井7F-1号电井7F-2号电井7F-3号电井设备选择:核心交换机、汇聚交
14、换机、接入交换机、无线控制器、无线AP要采用同一品牌产品。产品性能需满足或超过以下标准。核心交换机:1) 机箱插槽12,核心交换机与汇聚交换机可用同一种模块。2) 交换矩阵692 Gbps;3) 吞吐率428 Mpps;4) 支持最多288个10/100/1000端口或48个10G端口5) 路由表大小 10000个条目6) 冗余电源,提供不间断的电源,允许热插拔冗余;7) 支持完整的802.1Q标准和2048个VLAN8) 支持标准PoE模式9) 支持业界标准路由协议10) 具有多种安全性保护11) 风扇支持冗余;12) 支持多链路负载均衡技术。13) 支持分布式多链路中继,可支持8端口跨核心
15、交换机互连链路捆绑。 链路冗余支持active-Active双在线方式,链路可同时工作,切换时间低于100ms。14) 支持专门的四七层模块,有防火墙、SSL VPN、负载均衡、应用加速等功能模块;15) 支持基于数据流的流量管理功能,基于硬件全分布式处理;16) 配置所有端口线速转发17) 所有模块都配置分布式处理功能18) 支持STP/RSTP/MSTP;19) 支持静态路由,RIP v1/v2,OSPF v2,BGP v4;20) 支持组播协议:IGMP,IGMP Snooping,DVMRP,PIM-SM,PIM-SSM汇聚交换机:1) 机箱插槽:6,核心交换机与汇聚交换机可用同一种模
16、块。2) 交换矩阵346 Gbps;3) 吞吐率214 Mpps;4) 支持最多144个10/100/1000端口或24个10G端口18) 支持STP/RSTP/MSTP;接入交换机:1) 提供48个10/100自适用端口和2个10/100/1000自适应端口,可选用mini-GIBC模块。2) 交换容量17.6Gbps3) 吞吐率13Mbps4) 支持多种管理模式,如:CLI、WEB浏览器、串行端口等5) 采用无风扇规划,安静运行6) 支持最高达16台交换机的虚拟堆叠7) 允许将多个配置文件存储到闪存映像中8) 双闪存映像可提供独立的主、辅操作系统文件,便于升级过程中的备份9) 支持快速ST
17、P收敛技术;10) 支持802.1Q VLAN11) 支持802.1P优先级队列12) 支持QoS13) 支持组播14) 具有多种安全性保护15) 办公自动化网络接入交换机部分需提供POE供电防火墙: 提供一套全面的安全特性集,包括防火墙、入侵防护、防病毒、防间谍等;带有URL内容过滤的Web安全和集成的Web应用安全防护;支持全面邮件安全和反垃圾邮件技术。技术参数应满足如下需求:技术名称技术参数10/100/1000兆接口6防火墙吞吐率1.1GbpsVPN吞吐率250Mbps并发连接数 800,000 IPS吞吐率700Mbps用户数许可80000VLANs1024存储容量160GB流量控制
18、器: 采用自有的网络安全专用的芯片;最高可以达到10Gbps的处理能力;可以工作在透明模式、路由模式和地址转换模式;带网络安全(NAT,firewall)的流量管理多链路负载均衡日志审计分析功能ASIC架构的高性能设备;中文界面,国内有研发队伍,识别讯雷、BT、电驴等应用软件能力高。 控制器应满足以下要求:1) 配置8个百兆接口+2个千兆口(可选SPF插槽或RJ-45),具有线速的吞吐率2) 最大数据流处理吞吐率: 2*1Gbps3) 最大并发会话数: 1M4) 安全策略数: 12K5) 支持多种流量优化管理,如:多层次流量管理、应用层流分类、基于IP、子网和子网组的带宽、QoS、会话数的管理
19、等。6) 支持多种P2P/IM流量安全控制,如:BT、Skype、MSN、QQ、ET等。7) 支持多种流量数据统计,如:P2P总流量、IP流量排名、IP会话数排名等。8) 支持多种安全管理,如:基本策略的Profile、DOS和DDOS保护、不规范行为和协议的过滤、报文过滤等。9) 支持多种网络管理界面,如:WEB图形管理、CLI、SSH、SSL、等。10) 支持日志监控和多种网络功能。11) 实时执行安全策略 12) 基于ASIC的P2P/IM数据流的带宽控制和管理 13) 实时的多媒体数据流控制 14) 无缝的集成了网络安全技术和高层网络应用软件技术,提供完全线速的安全方案15) 系统RA
20、M 512MB 16) Flash RAM存储空间 128MB 17) 系统HD存储空间 20G流量负载均衡器:1) 支持站点灾备等多数据中心建设,同时支持智能的DNS解析。2) 支持Inbound/Outbound双向链路负载均衡3) 支持链路的失效切换,以及根据带宽利用率切换4) 支持无限hops多路径链路健康检查方式5) 支持动态探测优选,例如:RTT算法,丢包率算法,Qos算法等6) 支持静态地址列表匹配,要求基于电信/网通+联通/移动+铁通等运营商的IP地址库7) 支持智能DNS解析,同时不能影响Mail系统的正常运行8) 支持TTL设置,可以调整LDNS的域名解析缓存时间9) 支持
21、HA模式下,配置自动同步10) 要求能够实现异构防火墙的双Active工作及负载均衡11) 完善的第四/七层交换功能,支持可定制的健康检查方式,支持基于HTTP Cookie Insert模式的会话保持方式。12) 内置SSL加速芯片,至少支持500TPS SSL处理能力;卸载和加速SSL会话握手时的加解密压力,减少服务器压力,提升用户响应速度。13) 将一个用户的多个请求或者 多个用户的请求合成一个连接发送到服务器,减小应用服务器的压力,提升用户响应速度。14) 使用工业标准的GZIP和Deflate压缩算法来压缩HTTP流量,降低带宽消耗、缩短最终用户在慢速/低带宽连接条件下的下载时间。至少提供50Mbps处理能力。15) 利用内存来缓存用户频繁访问的web静态内容,从而减小应用服务器的压力,提升用户响应速度。16) 通过优先级,队列,以及设定基于应用的带宽限制和带宽容许,确保关键应用能够按时交付。技术指标项目技术指标要求(硬件平台)千兆端口6个千兆端口单向吞吐量1Gbps处理器CPU双核CPU,主频1.8GHz内存内存4GB最大并发连接数4,000,000
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1