ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:75.96KB ,
资源ID:8181600      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/8181600.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(新办公大楼网络通讯门禁系统实施方案的请示.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

新办公大楼网络通讯门禁系统实施方案的请示.docx

1、新办公大楼网络通讯门禁系统实施方案的请示内部通启至:总裁室 由:XXX新办公大楼筹备工作小组 时间:2011年8月18日 事宜:关于XXX新办公大楼“网络、通讯、门禁系统实施方案”的请根据“关于上报XXX新办公大楼合署办公综合工作实施方案 的请示”文件批复精神,财富港新办公大楼筹备工作小组按计划组织 开展了各项筹备工作。根据上述文件批复精神,新办公大楼的网络、通讯等业务主要由 恒丰海悦电脑部及恒丰地产各派1名网络管理员负责。经沟通商洽, 该项工作主要由XXX负责统筹。前期,上述责任人已经制定了网络及电话业务方案初稿,并 筹备工作小组专题会议讨论。因初稿中缺少对各公司业务需求分析, 各公司也未对

2、网络及电话的数量进行统计, 因此,方案的内容存在较 大的不确定性。为使方案切实可行,经筹备工作小组研究决定,在各 公司提供准确的网络及电话端口数量基础上, 由责任人对各公司的业 务功能等进行分析,从专业角度提出意见建议,并对方案内容作进 步补充完善。为便于后续工作的开展,现将 XXX办公大楼网络、通讯、门禁系统实施方案(见附件)予以上报,筹备工作小组将根据公司批示 意见组织开展相关工作。附件xxx 新办公大楼网络、通讯、门禁系统实施方案第一部分 网络系统解决方案一、现状:XXX公司为百兆网络,均采用电信 ADSL线路上网,网络带宽各为12M集团公司电脑数量38台,无核心业务。XXX公司含工地项

3、目 部共 64 台电脑,核心业务有售楼系统、档案管理系统等,售楼系统 目前给恒丰海悦托管。电脑数量 30 台,核心业务有信贷系统,后期 考虑增加财务系统。二、需求:建立快速、高效、稳定、安全、可视化、便于管理、高扩展性强勺办公网络,整个网络采用千兆核心千兆桌面。三、系统方案1、无线网络采用无缝覆盖方式, 无缝覆盖能够增大员工接入网络勺范围, 提供更大的接入便利性,无线局域网接入点采用瘦 AP(Access Point ) 工作模式。瘦AP由无线控制器统一集中配置管理,其优点减少了无线客户端 和AP勺关联时间,可以实现如手持终端,笔记本电脑等无线适配器在 无线网络里面进行快速的切换, 进而实现快

4、速漫游的功能, 而无需安 装客户端软件。工作示意图。2、有线网络XXX公司按照最大96个有线网络节点,实际接入点74个,独立机房规划。XXX与XXX按照144个网络节点进行规划,集团实际接入61个 网络端口,地产实际接入71个网络端口。网络接入方式选用电信 ADSL小额公司与集团地产各12M,后期根据公司业务情况考虑采用光纤接入。小额与集团上网线路互为备 份。保证网络出现故障有冗余线路。光纤接入特点是传输容量大,质量好,损耗小,上行与下行均享 有同等的带宽。ADSL是一种非对称数字线路,上行和下行带宽不对 称,光纤比ADSL传输速度快、带宽咼,可达到用户任意带宽,比如10M甚至2G价格高于AD

5、SL价格的10倍以上。ADSL最大带宽理论上为12M上行最大为512K上述该数据咨询过中国电信工程人员。四、规划方案网络方案按照目前行业使用最广的网络拓扑进行规划,见下图。将核心层与汇聚合二为一,规划设计布局合理,网络通讯性能稳定、 安全、可靠,网络规划性价比高。讣龙机拘y-ihn 兒.i 小额独立机房CiiK ualhsC ZWWKlOfJJunlp-H/ ,;,/ 崩川I-一 鼻7:_丄W必诗理系址无?1控制! .-无裁VLAS U1I: Wlrni小二巴譽 risrwelujilWhOG , rise cua尸I 嘗 初 GfoMP 1 AS liftlp;72JhJ(HKV24 lp:

6、r2.U.llhA-I400钉1LA 110 Str严IIT晶I】暑津4在整个网络运行时,如 Cisco catalyst 3560G出现故障,将导致整个网络瘫痪,故在网络核心增加一台相同的设备做冗余,即可解决该问题,还可以起到负载均衡的作用,见下图。百上支机拘lhih r J OiB小额独立机房ClKEKlriilTrt itKXi /fifc尊ri中r i9wirCkMiP i:itaKsi 时SlunllMr-上M行为Wffi茶驾:( ihCiiullll.llll-Jl 一 U 亟 * pt-LKr:filcih tuAuh 気 JmKS rfccn riEuh-l 2%OG卜 .1一

7、0.1加 jp;|-Jijft.HHrV:4 Jp;ni.lft.lUkV2J* l.A 1411 Sit走线l A 11 ip:i 程F Vi Inn iJD.vaj河:3芸 F- JBaEEm .* ss方案考虑到网络安全存在的问题, 在网络出入口部署防火墙, 防 火墙对流经它的网络通信进行扫描, 能够过滤掉一些攻击, 防火墙还 可以关闭不使用的端口, 具有很好的保护内网作用, 入侵者必须首先 穿越防火墙的安全防线, 才能接触目标计算机。 另外在该网络方案中 还部署了一台上网行为管理系统, 该系统可防止带宽资源滥用, 管控 外发信息,降低泄密风险,提升上网速度和网络办公应用的使用效率。网络

8、规划应考虑后期业务扩展, 网络系统的维护等。 整个网络规 划依托 Cisco 产品为核心的网络架构, 其中涉及网络拓扑各接点所需 要使用的产品型号, IP 地址规划、各公司部门规划、无线接入、远Cisco程接入等。将 Juniper SRX240 防火墙对内网进行安全域的划分,在 不同的区域加载防护功能,最大程度保证网络安全。网络由catalyst 3560G 三层以太交换为核心来处理数据流量,根据楼层和 功能配置VLAN增强网络安全性、抑制广播风暴。当广播数据充斥网络无法处理, 并占用大量网络带宽, 导致正常 业务不能运行, 甚至彻底瘫痪。 广播风暴一旦产生, 网络将无法访问, 严重时甚至会

9、冲坏网络设备, 如交换机等。 广播风暴的产生有多种原 因,如蠕虫病毒、交换机端口故障、网卡故障、链路冗余没有启用生 成树协议、网线线序错误或受到干扰等。从目前来看,蠕虫病毒和ARP攻击是造成网络广播风暴最主要的原因。防止网络被滥用, 部署一套上网行为管理设备, 对办公用户日常 上网的行为加一控制和审计,以便日后有关机构或上级领导有据可 查。五、方案实施描述将 Juniper SRX 240 防火墙配置成路由 /NAT 模式。重新对内网 进行安全域的划分,分为非信任、信任、 DMZ等区域,然后在不同的区域加载防护功能,最大程度保证安全。中心使用两台Cisco catalyst 3560G三层以太

10、网交换机做双机,根据楼层和功能配置四个 vlan ,将公司内网划分四个网段,分别是172.16.140.0/24,各个网段之间的访问通过 3560G三层交换机之间进行交换;(根据内网安全技术要求,公司的内部应该合理的划分多 个VLAN每个Vian能容纳的PC数量建议在25-50之间,划分的各 个 vlan ,分别下连 Cisco catalyst 2960G-48 端口二层接入交换机, 用以下接桌面用户电脑。Cisco catalyst 2960G POE 交换机,将公司内部服务器另接起 来,挂在出口 Juniper防火墙的DMZ区域。WEB FTP等服务可以通过防火墙的端口映射功能发布。网康

11、 NI3410 上网行为管理设备,对办公用户日常上网的行为加 一控制和审计,以便日后有关机构或上级领导有据可查。各个楼层部署优科公司的 Zone Flex 2942 无线接入点。通过优 科公司的智能 Wi-Fi 天线阵列专利技术可以轻易的部署一个比普通AP覆盖面积大2-4倍的智能WLAN第二部分 语音通讯系统解决方案、现状:xxx 使用以 338 1 8888号码为主的联通集线通业务, xxx 与 xxx 公 司使用电信汇线通业务 , 每台电话均有直线和分机。二、需求:合署办公室合计 166门电话,地产 49门电话、小额 63门电话,保持电信通讯业务不变,集团 54门电话,使用的是联通业务,两

12、个业务之间不能携号转网。 建议集团统一使用电信通讯业务, 有利于通讯系 统统一管理与维护的便利。三、系统方案:使用电信E1数字中继业务,并采用AVAYA IPO平台(其它平台也可) ,构成合署办公通讯系统专用网。数字中继是利用数字信道传输数据信号的数据传输网。 既可用于 计算机之间的通信,也可用于传送数字化传真,数字话音,数字图像 信号或其它数字化信号。假如一个号码 30 路通道的一种电信通讯业 务,当 30 个客户在同一时刻打这个号码时,能同时接通,不会占线。AVAYA IPO 500单机最大可支持 384 门分机、 144 模拟中继、 8数字中继,如需增加用户,只需增加话机终端和用户许可即

13、可使用。可以支持 IP 电话方案或者传统电话与 IP 电话的混合方案。IP 电话方案 ,优点是无需单独电话布线,避免了电话系统维护上的烦琐跳线。扩容上获得更大的机动性, 允许用户将电话接入办公室。的任何地方, 将其接入到就近的网络端口, 并且还能保持现有的电话 号码,只要有网络就可以实现通话。四、部分功能介绍:1、电话会议功能:AVAYA IPO自带2x64方会议资源,可提供3方通话,如购买首选版语音信箱则可提供拨入式会议功能。2、企业通讯录:存储在服务器,通过IP话机应用的方式,实时查询、搜索存储于服务器的企业通讯录。企业通讯录支持按需分组, 如人事部、市场部、办公室等等,按需分组,无数量等

14、级限制。支持 拼音模糊搜素。3、个人通讯录:个人通讯录本次方案采用本地存储,服务器自动备份的方式,还支持通过电话USB接口和外置存储进行数据交换。录后,下次其他人员用此话机登陆会下载并显示其他人员自己的通讯 录而不会泄漏你的通讯,保证了私密性。可以实现话机本地存储、或U盘存储导入的方式,提供灵活的通讯录浏览功能,可以选择只浏览话机或只浏览U盘,或浏览话机+U盘等多种方式。V ZO14、老板秘书功能:通过老板秘书电话的联合设置,可以根据来电代接电话。5、分机登陆:支持不同用户通过在分机上的操作,修改分机属性。6、其他系统功能:自动呼叫分配,呼叫显示,呼叫屏蔽,来电显示,紧急拨号,外部控制端口,通

15、话保持音乐,热线坐席等。7、其他分机功能:呼叫前转,呼叫保持,呼叫代答,呼叫接管,呼叫转移,呼叫等待,免打扰,回呼等。五、IP电话与传统电话区别传统电话价格相对便宜,功能较少,电话号码变更需进行相应的 跳线。IP电话具有丰富多样的话务功能,使用灵活扩展性强,电话号码是随着IP电话移动的,不需要跳线。缺点是价格高昂,预计合署 办公室IP电话总体成本为40万左右,另IP电话机不同品牌之间不 能通用。IP电话作为下一代通讯主流平台,有良好的业务拓展性,建议合署办公室采用IP电话通讯方式。六、系统及IP电话示意图AVAYA IPO电话系统网络图 PoEW太网交换机供电有式IP电话配线图-220VOOO

16、i fit小2 ,. .-. .Pl -. 1 七2Un=-1.1J- 21 aiji , :.二; r . J! Ti/bii M -;,小.;1e e e? o oTElfB mkl9rHalPh oeo第三部分 门禁系统解决方案一、需求门禁系统要求统一管理, 权限设置灵活, 能有选择地对任一公司 进行门禁授权。门禁系统要具有可靠的安全性、稳定性和便捷性。二、系统方案门禁系统是一种以 IC/ID 卡、指纹、数字密码等作为信息载体, 集信息管理、计算机控制和智能卡技术于一体的高科技产品。门禁,又称出入管理控制系统, 对进出人员进行适当级别的权限 鉴别,并进行相应控制的数字化管理系统。合署办公

17、门禁系统解决方案,是基于非接触式感应 IC 卡识别技 术,由管理系统、控制器、感应式读卡器、电子锁等组成的一个功能 强大的智能门禁系统,办公人员手持一强合法的感应式 IC 卡或者密 码、指纹,即可通过识别设备自动控制授权允许开启的电子锁。系统 对人员进出加以控制,有选择的对要通过门的人员予以放行或者禁 止。它具有授权、记录、查询、统计、防盗、报警等多种功能,具备 极高的安防能力。 系统能真实地记录进出人员进出时间、 地点等情况, 可随时查询控制区域的人员情况。门禁管理系统主要分为管理端和门禁终端。管理端主要有电脑、 通讯卡、发卡器等,负责整个门禁的系统资料、 访问权限、 卡片发行、 门禁终端的

18、管理等。门禁终端主要有门禁控制器、门锁等,负责对门 的控制。三、门禁系统种类1、不联网门禁,就是一个机子管理一个门,不能用电脑软件进行控制,也不能看到记录, 直接通过控制器进行控制。特点是价格便 宜,安装维护简单,不能查看记录,不适合人数量多于 50 或者人员 经常流动(指经常有人入职和离职)的地方,也不适合门数多于 5 的 工程。2、485 联网门禁,就是可以和电脑进行通讯的门禁类型,直接使用软件进行管理, 包括卡和事件控制。 所以有管理方便、 控制集中、 可以查看记录、 对记录进行分析处理以用于其它目的。 特点是价格比 较高、安装维护难度加大,但培训简单,可以进行考勤等增值服务。适合人多、流动性大、门多的工程。3、TCP/IP 门禁,也叫以太网联网门禁,也是可以联网的门禁系 统,但是通过网络线把电脑和控制器进行联网。 除具有 485 门禁联网 的全部优点以外,还具有速度更快,安装更简单,联网数量更大,可 以跨地域或者跨城联网。但存在设备价格高,需要有电脑网络知识。适合安装在大项目、人数量多、对速度有要求、跨地域的工程中。建议采用 TCP/IP 门禁,直接使用联网软件进行管理,以便于集 中控制、门禁进出记录的处理以及考勤的联网实施。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1