一般網(wǎng)絡(luò)規(guī)范教學文案_第1頁
一般網(wǎng)絡(luò)規(guī)范教學文案_第2頁
一般網(wǎng)絡(luò)規(guī)范教學文案_第3頁
一般網(wǎng)絡(luò)規(guī)范教學文案_第4頁
一般網(wǎng)絡(luò)規(guī)范教學文案_第5頁
已閱讀5頁,還剩16頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、Good is good, but better carries it.精益求精,善益求善。一般網(wǎng)絡(luò)規(guī)范-網(wǎng)絡(luò)系統(tǒng)規(guī)范系統(tǒng)架構(gòu)1、網(wǎng)絡(luò)拓撲圖(圖1)圖:12、說明2.1、整個網(wǎng)絡(luò)采取星型網(wǎng)絡(luò)結(jié)構(gòu)核心層、接入層,核心層與接入層之間采用千兆光纖線路;2.1、公共設(shè)施用房值班室、門衛(wèi)室、綜合樓圖書室網(wǎng)絡(luò)點放一臺或多臺24口,至中心機房布放6芯多模光纖,兩端各設(shè)光纖收容箱提供跳接面板接至設(shè)備;2.2、機房放置一臺配置高速引擎、高收斂速度核心交換機(提供36個千兆RJ45端口及82.3、機房放置1臺防火墻設(shè)備、1臺網(wǎng)絡(luò)行為管理器、1臺無線控制器、2臺IBM服務(wù)器、1臺kvm及1臺ups;網(wǎng)絡(luò)設(shè)備規(guī)格說明

2、(一)核心交換機核心交換機必須是機箱式模塊化3插槽三層交換機,支持IP靜態(tài)路由。核心交換機提供48個千兆位以太網(wǎng)端口,及12個SFP光纖接口。10個SFP光纖模塊。核心層交換機必須支持801.1p、TOS、DIFFSERV,能對單播、組播流量進行第二、三、四層QOS管理,能在端口上進行速率限制。320-Gbps容量骨干網(wǎng)提供足夠的容量,為IPv4提供不間斷線速250Mpps性能,為IPv6提供125Mbps性能,最多支持3個交換模塊。靈活交換模塊:基于標準的自適應和自協(xié)商提供多種接口選擇:10/100Mbps以太網(wǎng)和10/100/1000、1000Mbps千兆以太網(wǎng)或者10000Mbps10千

3、兆以太網(wǎng)。容錯、負載分擔的電源。支持帶狀態(tài)化切換(SSO)的不間斷轉(zhuǎn)發(fā)(NSF)對SSO敏感的熱等待路由器協(xié)議(HSRP),網(wǎng)關(guān)負載均衡協(xié)議(GLBP),支持4096個VLAN,VLAN中繼協(xié)議(VTP),動態(tài)中繼協(xié)議和802.1Q,專用VLAN,通過并行L2中繼線上的擴展樹優(yōu)先級實現(xiàn)負載均衡,Web內(nèi)容通信協(xié)議(WCCP)版本2L2重定向,多層交換。全面的安全性,MAC認證回避MAC地址通知多域認證(MDA)單播RPF(uRPF)針對基于身份的網(wǎng)絡(luò)服務(wù)的802.1x802.1x不可訪問認證回避802.1x單向控制端口流量管理模塊化QoSCLI(MQC)入口與出口限速控制平面限速每個端口接口上

4、多個隊列網(wǎng)絡(luò)與交換機管理嵌入式遠程監(jiān)控(RMON)增強型交換機端口分析器(SPAN)遠程SPAN受密碼保護的管理接口本地(帶內(nèi))管理通過SNMP集或Telnet(客戶端)連接提供遠程(帶外)管理管理控制臺完全簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)管理(對以太網(wǎng)MIB、MIBII、VTP和系統(tǒng)擴展)(二)接入交換機(Switch)接入交換機必須是第二層,24口10/100自適應RJ45端口及基于銅纜和光纖雙重用途的千兆以太網(wǎng)端口,每個雙重用途的上行端口都有一個10/100/1000以太網(wǎng)端口和一個基于SFP的千兆以太網(wǎng)端口基于中文界面的快速設(shè)置通過Web瀏覽器簡化了初始配置,無需更復雜的終端模擬程序和CL

5、I知識。DHCP能通過一個引導服務(wù)器對多個交換機進行自動配置,從而簡化了交換機的部署。所有端口上的自動協(xié)商功能自動地選擇半雙工或者全雙工傳輸模式,以優(yōu)化帶寬。動態(tài)端口匯聚協(xié)議(DTP)能在所有交換機端口上實現(xiàn)動態(tài)端口匯聚設(shè)置。端口匯聚協(xié)議(PAgP)能自動創(chuàng)建思科快速以太通道群組或者千兆以太通道,以便連接到另外一個交換機、路由器或者服務(wù)器。端口匯聚控制協(xié)議(LACP)讓用戶能夠利用符合IEEE802.3ad的設(shè)備創(chuàng)建以太通道。這種功能類似于思科以太通道技術(shù)和PAgP。1000BASE-SX、1000BASE-LX/LH和100BASE-FX物理接口能夠通過一個可以現(xiàn)場更換的SFP模塊支持,在交

6、換機部署中提供靈活性。如果在銅纜端口上安裝了某種錯誤的電纜類型(交叉或者直通),依賴于介質(zhì)的接口交叉(自動MDIX)能夠自動地調(diào)整發(fā)送和接收對。時域反射計(TDR)能診斷并解決銅纜端口上的布線問題。利用802.1q標記,能從任何一個端口創(chuàng)建VLAN端口匯聚。每個交換機最多能夠支持64個VLAN和64個生成樹(STP)。支持4000個VLANID。VTP能在所有交換機中支持動態(tài)的VLAN和動態(tài)的端口匯聚配置。IGMPv3監(jiān)聽功能讓客戶端能夠迅速地加入或者退出組播流,將占用帶寬很高的視頻流量僅傳輸?shù)桨l(fā)出請求的用戶。內(nèi)嵌遠程監(jiān)控(RMON)軟件代理支持4個RMON群組(歷史、統(tǒng)計、警報和事件)。發(fā)現(xiàn)

7、協(xié)議版本1和2有助于交換機自動發(fā)現(xiàn)網(wǎng)絡(luò)管理工具,與思科IP電話進行有關(guān)語音VLAN信息的通信??焖僭O(shè)置特性通過Web瀏覽器簡化了交換機的初始配置,無需終端模擬程序和對于命令行界面(CLI)的了解,從而降低了部署成本。帶寬匯聚分別能達到8Gbps和800Mbps,從而能增強容錯性,并為交換機之間,以及交換機到路由器和單個服務(wù)器之間,提供更高的總帶寬。基于單個端口的廣播、組播和單播風暴控制能夠防止整個系統(tǒng)的性能被發(fā)生故障的設(shè)備所降低。IEEE802.1sMultipleSTP能夠建立針對單個VLAN的生成樹實例,從而在冗余連接上實現(xiàn)第二層負載共享。同時使用本地代理ARP與PrivateVLANEd

8、ge,可以最大限度地減少廣播,增加可用帶寬。VLAN1最小化讓用戶能在任何一個VLAN端口匯聚連接上禁用VLAN1。VTP修剪功能能夠限制VTP端口匯聚連接的帶寬使用。IGMP過濾能過濾出非授權(quán)用戶并限制每端口的并發(fā)組播流數(shù),以提供組播驗證。支持802.1pCoS。每個端口的4個輸出隊列讓用戶能對四種流量類型進行不同的管理。SRR調(diào)度確保為數(shù)據(jù)包流量提供不同的優(yōu)先級。加權(quán)隊尾丟棄(WTD)能在發(fā)生中斷之前,為輸入和輸出隊列提供避免擁塞功能。嚴格優(yōu)先級排序能確保優(yōu)先級最高的分組先于所有其他流量獲得服務(wù)。IEEE802.1x能實現(xiàn)動態(tài)的、基于端口的安全,提供用戶身份驗證功能。單播MAC過濾能通過一

9、個匹配MAC地址來防止轉(zhuǎn)發(fā)任意類型的分組。SSHv2和SNMPv3能夠通過在Telnet和SNMP連接中加密管理員流量,提供網(wǎng)絡(luò)安全。SPAN端口上的雙向數(shù)據(jù)支持讓思科安全入侵檢測系統(tǒng)(IDS)能在檢測到某個入侵者時采取行動。TACACS+和RADIUS身份驗證能對交換機進行集中控制,并防止未經(jīng)授權(quán)的用戶更改配置。MAC地址通知讓管理員能在網(wǎng)絡(luò)添加或者刪除用戶時獲得通知。端口安全能根據(jù)MAC地址,保護對某個接入或者匯聚端口的訪問權(quán)限。BPDU防護裝置能在接收到用以避免偶然出現(xiàn)的拓撲環(huán)路的BPDU時,關(guān)閉支持生成樹協(xié)議PortFast的接口。STRG防止處于網(wǎng)絡(luò)管理員不可控制范圍的邊緣設(shè)備成為生

10、成樹協(xié)議根節(jié)點。IGMP過濾能夠通過濾除非指定用戶的訪問者,提供組播身份驗證,限制每個端口上可用的并發(fā)組播流的數(shù)量。(三)網(wǎng)絡(luò)防火墻安全設(shè)備3.1提供模塊式架構(gòu),在一個設(shè)備中集成多種網(wǎng)安功能。3.2提供可升級的安全服務(wù)。3.3提供網(wǎng)絡(luò)邊緣的實時可升級病毒掃描。3.4提供互聯(lián)網(wǎng)內(nèi)容過濾、網(wǎng)絡(luò)緩存。3.5提供多層狀態(tài)檢測防火墻。3.6提供移動用戶虛擬專用網(wǎng)、現(xiàn)場至現(xiàn)場虛擬專用網(wǎng)、點對點隧道協(xié)議(PPTP)和IPSec虛擬專用網(wǎng)通道。3.7提供靜態(tài)與動態(tài)網(wǎng)絡(luò)地址翻譯。3.8提供攻擊保護模塊(IPS)。3.9提供LDAP(輕量目錄訪問協(xié)議)認證,RADIUS遠程認證撥號用戶服務(wù)進行用戶認證。3.10提

11、供DHCP(動態(tài)主機配置協(xié)議)客戶端,支持服務(wù)器PPoE(包括IPCP(互聯(lián)網(wǎng)協(xié)議控制協(xié)議)。3.11提供QoS(服務(wù)質(zhì)量)流量整形。3.12提供網(wǎng)絡(luò)地址翻譯/路由/透明模式、端口轉(zhuǎn)移/IP映像、活動及事件記錄、非管制區(qū)、高度可用性。(四)網(wǎng)絡(luò)行為管理器4.1提供上網(wǎng)實時監(jiān)控、郵件監(jiān)控審核、聊天內(nèi)容審計功能4.2提供上網(wǎng)信息歸檔、上網(wǎng)控制策略、上網(wǎng)帶寬管理功能4.3提供網(wǎng)絡(luò)異常告警、分級權(quán)限管理、上網(wǎng)統(tǒng)計分析功能4.4提供報表自動分發(fā)、網(wǎng)絡(luò)虛擬身份、日志離線搜索等功能模塊功能4.5管理接口基于B/S結(jié)構(gòu),除瀏覽器外,無需安裝客戶端軟件就可通過非常直觀的用戶接口對系統(tǒng)進行管理和控制(五)無線網(wǎng)絡(luò)

12、5.1無線控管交換器系統(tǒng)基本功能5.1.1無線控管交換器須為標準機架式設(shè)計5.1.2單一機體可提供8port(含)以上10/100Base-TXport5.1.3單一機體可提供1port(含)以上之10/100/1000Base-TXport5.1.410/100Base-TXport,至少4port支持802.3afPoweroverEthernet標準5.1.5須提供SerialoverEthernet功能,以方便透過Ethernet網(wǎng)絡(luò)設(shè)定同廠牌無線基地臺5.1.6支持3DES加密處理能力,3DES加密處理throughput可達400Mbps(含)以上5.1.7支持IPSecVPN聯(lián)機

13、能力,IPSecTunnel同時聯(lián)機數(shù)量需達128個(含)以上5.1.8支持遠程AccessPoint聯(lián)機能力,AP可透過Layer3/Internet網(wǎng)絡(luò)集中控管于無線控管交換器,并提供安全認證功能,并可偵測查看遠程無線網(wǎng)絡(luò)使用者及RogueAP5.1.9支持遠程AccessPointIPSec聯(lián)機能力,使遠程無線網(wǎng)絡(luò)使用者可透過Internet安全的聯(lián)機5.1.10單一機體最大可支持8臺(含)以上同廠牌之WirelessAP(AccessPoint)聯(lián)機,遠程AP支持32臺,以便做集中聯(lián)機控管設(shè)定及RFManagement(無線訊號自動管理)5.1.11系統(tǒng)交換處理能力最大可達2Gbps(

14、含)以上5.1.12須支援802.1QVLANTagging5.1.13須可支持HA備援架構(gòu),備援技術(shù)支持VRRP(VirtualRouterRedundancyProtocol)5.1.14須提供DHCPServer與DHCPhelper功能5.1.15須支援802.1dspanningtreeprotocol5.1.16提供VLAN設(shè)定功能5.1.17提供Layer3路由功能,支持StaticRoute5.1.18具備DHCPClient及PPPoEClient功能,可由DHCP或PPPoE服務(wù)器動態(tài)取得IP5.1.19具備AccessPointDebug功能,可顯示聯(lián)機的client狀態(tài)

15、,進出封包,及AccessPoint上次重新開機(reboot)的原因5.1.20提供偵測非法AccessPoint(RogueAP)功能,可判斷AP是否連接于內(nèi)部網(wǎng)絡(luò),并可自動阻絕非法AP聯(lián)機(ContainmentorDestruction)功能5.1.21提供CaptivePortal認證功能,使用者可透過網(wǎng)頁瀏覽器(Browser)認證,取得網(wǎng)絡(luò)存取權(quán)限5.2提供系統(tǒng)安全認證機制5.2.1提供LDAP及RADIUS外部認證服務(wù)器整合認證功能,并可支持外部RADIUS及LDAP認證服務(wù)器回傳之Attribute,以區(qū)分使用者群組,且至少可支持下列認證服務(wù)器:MicrosoftActive

16、Directory、MicrosoftIASRadiusServer、CiscoACSRadiusServerFunkSteelBeltedRadiusServer、RSAACEserver,Infoblox、InterlinkRadiusServerOpenLDAP5.2.2提供802.1x認證機制,提供下列加密方式:WEP、WPA、DynamicWEP、TKIP、AES-CCMP并提供以下EAP種類:PEAP、TLS、TTLS、LEAP5.2.3提供802.11i認證,支持WPA2(Wi-FiProtectedAccess2)加密。5.2.4支援MSCHAP及MSCHAPv2。5.2.5提

17、供MACAddress認證功能。5.3提供AP聯(lián)機可靠度及無線射頻管理控制功能5.3.1單一無線AP(WirelessAccessPoint)須可支持802.11a/n及802.11b/g/n無線傳輸標準,同一時間可設(shè)定為802.11a/n及802.11b/g/n模式,并通過Wi-Fi認證5.3.2單臺無線AP最少可支持16組ESSID。5.3.3提供三度空間SiteSurvey工具,可設(shè)定多樓層,自動建議AP裝設(shè)位置5.3.4須提供自動頻道選擇功能,可控制無線AP(AccessPoint)自動選擇頻道以減少干擾5.3.5須提供無線基地臺發(fā)送功率(transmitpower)自動控制功能5.3

18、.6須提供AccessPoint負載平衡功能,可依照聯(lián)機數(shù)量及使用率做負載平衡功能5.3.7須提供無線射頻覆蓋率(CoverageHole)自動調(diào)整功能5.3.8須提供自動涵蓋損毀AP之無線信號范圍(SelfHealing)功能5.3.9須提供無線基地臺及無線網(wǎng)卡使用者偵測及定位功能,須提供以圖形方式顯示定位之無線基地臺及無線網(wǎng)卡5.3.10須提供WirelessRMON及WirelessPacketCapture功能5.3.11提供下列漫游功能:客戶端在單一交換器內(nèi),漫游時間需小于23msec客戶端在不同交換器之間做漫游,漫游時間需小于1015msec支持跨網(wǎng)段漫游功能(Intersubne

19、tRoaming)5.3.12提供SSID對應VLAN功能,不同SSID可自動對應至不同VLAN,并且不需要更動現(xiàn)有網(wǎng)絡(luò)的VLAN設(shè)定。5.4提供下列無線Firewall功能:5.4.1提供StatefulFirewall功能,可依據(jù)使用者群組及實體端口設(shè)定防火墻政策(per-userstatefulfirewall)5.4.2提供CaptivePortal認證功能,使用者不需安裝軟件,透過網(wǎng)頁瀏覽器即可進行身分認證,不同的使用者群組可以指定不同的防火墻政策5.4.3提供可客制化WebCaptivePortal認證窗口畫面5.4.4提供Role-basedfirewall功能,在單一SSID、

20、單一VLAN及單一埠,可提供多重Firewall政策,可依據(jù)認證服務(wù)器認證結(jié)果決定使用者角色判定,并可依據(jù)AP位置、時間套用不同的防火墻政策5.4.5支持8192筆(含)以上StatefulFirewall政策數(shù)量或Firewallsession5.4.6提供NAT(NetworkAddressTranslation)功能5.4.7支持NAT自動設(shè)定功能,可自動設(shè)定NAT政策,自動將其它網(wǎng)段NAT成由DHCP或PPPoE服務(wù)器動態(tài)取得的IP5.4.8提供頻寬管理BandwidthContract功能,可依據(jù)使用者群組,設(shè)定使用頻寬限制5.4.9QoS支援Prioritytrafficqueue

21、、Wi-FiVoiceprioritization5.5提供下列VPN功能(選項)5.5.1提供IPSec、PPTP及XAUTHtermination功能5.5.2IPSec支援IKE、ESP、SHA-1、MD55.6系統(tǒng)管理功能5.6.1提供Web的圖形操作接口及CLI的命令列,CLI包含Console,Telnet,SSH等方式5.6.2支援SNMP與MIBII5.6.3支持Syslog功能,可將系統(tǒng)記錄送至外部Logserver5.7WirelessIDS/IPS功能(選項)5.7.1支持無線DoS攻擊偵測及保護功能如下:Authentication&Deauthenticationfl

22、oodsProberequestfloodFakeAPflood5.7.2支持偵測及防護下列Man-in-the-Middle攻擊:SequenceNumberEAPrateStationDisconnectanalysis5.7.3支持客戶端黑名單功能,可依照下列方式建立:手動方式建立AuthenticationFailureMan-in-the-Middleattack5.7.4支持Rogue、InterferenceAccessPoint及使用者無線網(wǎng)卡的分類5.7.5支持下列偵測及保護功能:支援StationandAPimpersonation支持偵測Bad/weakWEPkeys及i

23、nitializationvectors功能支持偵測及防止Ad-hoc網(wǎng)絡(luò)功能支持特征(signature)分析比對支持新特征及攻擊的更新支持WirelessBridge的偵測5.7.6支持下列無線網(wǎng)絡(luò)聯(lián)機政策5.7.7偵測及防止Adhoc網(wǎng)絡(luò)聯(lián)機偵測WirelessBridge聯(lián)機可依MACOUI及channel自動阻絕設(shè)定錯誤的AP的聯(lián)機可依SSID設(shè)定使用者聯(lián)機政策,防止使用者聯(lián)機外部AP(并非攻擊外部AP)5.8進階認證功能:(選項)5.8.1可依不同的SSID自動選擇使用不同的RADIUSserver認證使用者5.8.2使用者可選擇或輸入FQDN(FullQualifiedDomai

24、nName),選擇不同的認證服務(wù)器5.8.3提供CaptivePortalXMLAPI,可支持外部captiveportal5.9使用者安全控管功能5.9.1提供使用者計算機安全性檢查功能,可檢查使用者計算機的防毒軟件,個人防火墻及Servicepack,可將不符合政策的使用者列入隔離區(qū)域5.9.2提供流量重導向功能,可設(shè)定防火墻政策,將指定網(wǎng)絡(luò)服務(wù)導致外部掃毒服務(wù)器掃毒,并可中斷中毒使用者的聯(lián)機5.9.3提供外部掃毒服務(wù)器負載平衡功能,可將指定網(wǎng)絡(luò)服務(wù)重導致多臺外部掃毒服務(wù)器5.10系統(tǒng)兼容性5.10.1系統(tǒng)須能同時提供其它廠牌的無線基地臺(WirelessAccessPoint)的安全控管

25、。包括:將其它廠牌的無線基地臺納入合法AP管理,可以顯示AP上聯(lián)機的無線網(wǎng)絡(luò)卡信息。支持其它廠牌的無線基地臺使用者聯(lián)機之安全控管功能,包含WebCaptivePortal認證機制及per-userstatefulfirewall功能。5.1AP規(guī)格(廠牌:Cisco,Aruba,Ruckus)5.11.1單一無線AP(WirelessAccessPoint)須可支持802.11a/n及802.11b/g/n無線傳輸標準,同一時間可設(shè)定為802.11a/n及802.11b/g/n模式,并通過Wi-Fi認證5.11.2單臺無線AP最少可支持16組ESSID。5.11.3提供三度空間SiteSurv

26、ey工具,可設(shè)定多樓層,自動建議AP裝設(shè)位置5.11.4須提供自動頻道選擇功能,可控制無線AP(AccessPoint)自動選擇頻道以減少干擾5.11.5須提供無線基地臺發(fā)送功率(transmitpower)自動控制功能5.11.6須提供AccessPoint負載平衡功能,可依照聯(lián)機數(shù)量及使用率做負載平衡功能5.11.7須提供無線射頻覆蓋率(CoverageHole)自動調(diào)整功能5.11.8須提供自動涵蓋損毀AP之無線信號范圍(SelfHealing)功能5.11.9須提供無線基地臺及無線網(wǎng)卡使用者偵測及定位功能,須提供以圖形方式顯示定位之無線基地臺及無線網(wǎng)卡5.11.10須提供Wireles

27、sRMON及WirelessPacketCapture功能5.11.11提供SSID對應VLAN功能,不同SSID可自動對應至不同VLAN,并且不需要更動現(xiàn)有網(wǎng)絡(luò)的VLAN設(shè)定5.11.12提供下列漫游功能:客戶端在單一交換器內(nèi),漫游時間需小于23msec客戶端在不同交換器之間做漫游,漫游時間需小于1015msec支持跨網(wǎng)段漫游功能(IntersubnetRoaming)。工程說明1、在所有產(chǎn)品交貨后必須提供原廠供貨證明、原廠保固及進口報關(guān)單,以利業(yè)主向原廠求證。品牌產(chǎn)品和解決方案需具有符合最新國際標準,抗電磁干擾能力強、先進實用、易安裝、管理和維護方便、較高的性價比,依據(jù)圖紙布線范圍為要求范

28、圍,功能主要以滿足計算機網(wǎng)絡(luò)通信、語音通信、各弱電系統(tǒng)的聯(lián)網(wǎng)通信及網(wǎng)絡(luò)視頻傳輸為主2、光纖布線概要:光纖布線以電腦機房為核心,將行-室的用光纜與中心機房聯(lián)成一個有機的整體,使系統(tǒng)具備穩(wěn)定可靠、高速率、標準、開放、靈活、適用、可擴展的性能特點,支持現(xiàn)在以及未來語音、數(shù)據(jù)、視訊會議、控制等信息高速傳輸?shù)囊?,為采集、編輯、傳送等系列工作走向信息化、網(wǎng)絡(luò)化奠定基礎(chǔ)(具體光纖覆蓋以圖為準);3、光纖性能需求3.1光纖線路滿足1000Mbps,可兼容不同廠家、不同品牌的網(wǎng)絡(luò)設(shè)備3.2光纖布線需滿足計算機網(wǎng)絡(luò)、具備實現(xiàn)BAS、CAS、OAS、SCS等系統(tǒng)網(wǎng)絡(luò)集成的條件、具備實現(xiàn)視頻傳輸?shù)臈l件其它符合布線標

29、準的信號、數(shù)據(jù)傳輸。3.3光纖布線在性能上有服務(wù)效率、服務(wù)質(zhì)量、網(wǎng)絡(luò)吞吐率、網(wǎng)絡(luò)響應時間、數(shù)據(jù)傳輸速度、資源利用率、可靠性、性能/價格比。4、網(wǎng)絡(luò)節(jié)點位置網(wǎng)絡(luò)節(jié)點位置以網(wǎng)絡(luò)一期水平布線為準,機柜位置根據(jù)網(wǎng)絡(luò)拓撲及設(shè)備明細文檔中列出為準。機房設(shè)置在二樓,是整個綜合布線系統(tǒng)的匯集中心。星型的拓撲結(jié)構(gòu),支持各種形式的網(wǎng)絡(luò)應用為辦公樓提供全方位的應用平臺,支持辦公網(wǎng)絡(luò)設(shè)備、各種采編設(shè)備及保安設(shè)備等的系統(tǒng)集成。以機柜型配線系統(tǒng)為核心,努力提高系統(tǒng)的可靠性和安全性。綜合考慮各智能系統(tǒng)對綜合布線系統(tǒng)的要求,為各弱電系統(tǒng)集成提供傳輸信道。具有開放式的結(jié)構(gòu),能與眾多廠家的產(chǎn)品兼容,具有模塊化、可擴展、面向用戶的

30、特點;能完全滿足現(xiàn)在以及今后在語音、數(shù)據(jù)及影像通信方面的需求,能將語音、數(shù)據(jù)與影像等方面的通信融于一體,可應用于各種局域網(wǎng)絡(luò)(LAN);能適應將來網(wǎng)絡(luò)結(jié)構(gòu)的更改或設(shè)備的擴充。5、布線標準及規(guī)范設(shè)計方案所采用的標準、構(gòu)局思路、計算依據(jù)、施工規(guī)范及驗收遵循以下標準或規(guī)范:ISO/IEC11801用戶建筑通用布線標準EIA/TIA568A,EIA/TIA568BGB/T50311-2000建筑與建筑群綜合布線系統(tǒng)工程設(shè)計規(guī)范GB/T50312-2000建筑與建筑群綜合布線系統(tǒng)工程驗收規(guī)范6、布線要求及原則以滿足客戶的需求為第一前提,適當超前,統(tǒng)一規(guī)劃。先進性:選擇的產(chǎn)品要技術(shù)領(lǐng)先期長、產(chǎn)品豐富,價格

31、適中;具有大容量、高速率,能適應多媒體應用需求,及將來發(fā)展的應用。可擴展性:布線系統(tǒng)不但要能滿足現(xiàn)階段的業(yè)務(wù)需求,還要滿足將來業(yè)務(wù)增長和新技術(shù)發(fā)展的要求。便于升級:計算機網(wǎng)絡(luò)技術(shù)以驚人的速度向前發(fā)展,因此系統(tǒng)的設(shè)計要便于升級。高可靠性:綜合布線系統(tǒng)是網(wǎng)絡(luò)應用所依賴的基礎(chǔ),因此選擇的系統(tǒng)產(chǎn)品要具備較好的可靠性和抗干擾性。標準化:通訊協(xié)議和接口符合國際標準,并應是今后的發(fā)展主流。開放性:能容納不同廠家的設(shè)備和不同的網(wǎng)絡(luò)平臺。安全性:具有保證信息不被竊、不丟失的機制。實用性:系統(tǒng)拓撲結(jié)構(gòu)必須要滿足統(tǒng)一上??偛康母鞣N應用要求。設(shè)計、施工、運營與服務(wù)強調(diào)以人為本的設(shè)計思想,為用戶提供安全、舒適、方便、快

32、捷、高效、工作環(huán)境。由于布線系統(tǒng)有很長的使用期,反復布線只會造成投資上的浪費和時間上的消耗,因此在設(shè)計時應盡量做到統(tǒng)一規(guī)劃,注重實用,適當超前,一次達到較為先進的水平。7、各網(wǎng)絡(luò)節(jié)點是各管理子系統(tǒng)的安裝場所,配線間所有網(wǎng)絡(luò)系統(tǒng)配線架、理線架統(tǒng)一安裝在標準鋁合金機柜中,以達到保護、防塵的作用;樓層配線間用于將工作區(qū)的水平線纜與自主配線間引出的垂直線纜相連接,或形成網(wǎng)絡(luò)鏈路。樓層配線間用于安裝模塊配線架、光纖配線架、及計算機網(wǎng)絡(luò)通訊設(shè)備。配線架、理線架:24口六類配線架、理線架;光纜收容箱:機架式光纖收容箱,管理主干的6芯多模光纜,可以通過相應的光纖跳線接到交換機上,在本項目中全部采ST光纖連接頭

33、。光纖跳線:光纖跳線采用多模ST/LC兩芯光纖跳線。8、電腦機房環(huán)境要求:本工程的主配線間設(shè)在生產(chǎn)車間計算機中心機房,所有數(shù)據(jù)主干全部連到該配線機柜的相應模塊配線架上。機柜因集中整理,規(guī)則排列放置,利于后續(xù)有系統(tǒng)的布設(shè)電力線與網(wǎng)絡(luò)線,并將設(shè)備(熱源)位置均勻化,利于空調(diào)之改善。主配線機柜采用鋁合金19英寸42U規(guī)格系列機柜,除安裝配線設(shè)備外,還可放置網(wǎng)絡(luò)設(shè)備;并配有網(wǎng)絡(luò)設(shè)備專用配電電源端接位置。設(shè)計中進入主設(shè)備間及弱電間的所有光纖、大對數(shù)電纜、電信電纜都采用鋁合金密閉式橋架進行硬件保護。9、光纖,收容箱,耦合器,跳線,尾纖,機柜要求標準9.1、光纖纜線室外62.5/125m6多模松套管材料本身

34、具有良好的耐水解性能和較高的強度,管內(nèi)充以特種油膏,對光纖進行了關(guān)鍵性保護;良好的抗壓性和柔軟性;線徑大于9.8mm;雙面涂塑鋼帶(PSP)提高光纜的抗透潮能力;兩根平行鋼絲保證光纜的抗拉強度;PE護套具有很好的抗紫外線輻射性能;直徑小,重量輕,容易敷設(shè);多模最大衰減值:850nm波長時3.20dB/km,1300nm波長時1.00dB/km;多模最小頻寬值:850nm波長時200MHz-km,1300nm波長600MHz-km;執(zhí)行標準:ISO/IEC11801IEC332-1;ICEA-3-87-640;EN50173;ANSI/TIA/EIA568-B.3;BellcoreGR-20-C

35、ORE。9.2、光纖收容箱后部背板可以打開,方便安裝前方含整線槽方便整線,增加線纜彎曲半徑所有進出線口皆以橡膠保護套覆蓋,防止鼠蟲進入有壁掛式8口、12口和機架式12口、24口規(guī)格可選擇按照ST、SC、FC等多種規(guī)格的耦合器材質(zhì)材料:鋁制,噴漆拋光9.3、光纖耦合器單模插入損耗:0.15dB多模插入損耗:-50dB多模回授損耗:-62dB單模插入損耗:0.1dB多模插入損耗:0.3dB運作溫度:-40+85存儲溫度:-55+85執(zhí)行標準:ISO/IEC11801;EN50173;ULApproved;ITU-TG.652;EIA/TIA568-B.3;FOTP-455支援FiberChanne

36、l1.062Gbps及GigabitEthernet傳輸9.4、光纖跳線、尾纖滿足國際標準TIA/EIA568-B.3中關(guān)于光纖外掛程序的規(guī)范提供連結(jié)ST、SC、MTRJ、LC各種連接器跳線,多種長度可選擇提供各種光纖類型,包括多模,單模、萬兆多模光纖采用LZSH(低煙無毒)外護套,兩根纖芯采用不同顏色,便于區(qū)分雙護套設(shè)計,兩跟纖芯外還加一個外護套,更好的保護纖芯不被破壞尾纖采用低煙無毒材料每根纖的兩端都有套標識套筒,易于區(qū)分不通的纖芯9.5、Cat.6跳線配線架傳輸速率支持16MbpsTokenRing,10Base-T,155Mbps等網(wǎng)絡(luò)標準并能支持1.2/2.4/4.8GbpsATMG

37、igabitEthernet及TP-PMD/CDDI的傳輸速率。信息插座具有EIA色碼,符合EIA/TIAT568A及T568B兩種打線方式,并提供不同顏色及標示以區(qū)分計算機或電話出線口,插座本體具有防塵蓋設(shè)計,可防止灰塵侵入。其導體固定方式為塑料壓梁,電纜固定方式為塑料束帶,以固定電纜線保持良好之傳輸速率??晒潭ㄓ?9英吋機柜或開放式機架上,符合EIA-RS310規(guī)范,免工具快接式IDC端子適合于22AWG到26AWG之線徑。跳線面板背面之壓接式接續(xù)端子可承接0.65mm(22AWG)到0.4mm(26AWG)規(guī)格化的芯線。端子之材質(zhì)具防火性,采用Polycarbonatefiberglas

38、sreinforce,PolyphelyleneOxide(UL94-0)材質(zhì),110IDC壓接式接續(xù)端子能接受250次的插入及拔出之耐久性,插座插拔次數(shù)可達1000次以上。信息插座出口接觸鍍100Micro-Inches鎳及加鍍金RJ45界面具50Micro-Inches鍍金覆蓋在100Micro-Inche鎳鍍銅導體上。通道鏈路測試通過ETL認證。ULListedE303140認可。近端串音(NEXT)符合ClassE與ClassF的要求。無PCB設(shè)計之連接模塊近端串音(NEXT)46dB200MHz,符合Cat.6之要求。支持四點連結(jié)通道頻寬(Channel)達250MHz以上可采模塊化

39、設(shè)計,可依實際需求提供RJ-45、MTRJ、SC、ST、FC、LC等模塊。9.6、鋁合金服務(wù)器機柜機箱之主要支柱:采用可組合式之擠形鋁或?qū)嵭匿X合金機架整體外觀無螺絲,主體可承受800KG以上之重量機箱之副鋁柱:采用曲折斷面設(shè)計之固定柱以配合不同廠牌之R型主機上架使用,并于每一標準U數(shù)間加注記號(網(wǎng)印u數(shù)),可前后移動式構(gòu)造,以因應各種不同廠牌主機配件之不同需求而隨時移動機柜前后面門皆是網(wǎng)狀通風孔,左前門左右兩邊配置手指型線槽并附有隱藏式門鎖,以確保儀器安全,內(nèi)緣加裝防碰條機架下方加裝剎車輪,防止儀器架滑動,地平螺絲可自行調(diào)整水平。并可隨時加裝伸縮式安定腳,以防止主機抽出時機架重心不穩(wěn)附有垂直萬

40、用電源插座3孔式6位二組電源排插,電壓為220V,并具電源開啟指示燈、16A/PDU突波保護器,電源耐壓120V225V、耐溫-2075、線長1.5米或3.6米全部組合采用熱硬化粉體涂裝,以防生銹氧化及刮傷、脫漆??煽箯娝?、強堿侵蝕,并延長鋁材壽命,線槽采用機柜專用手指型線槽,其材質(zhì)為鋁合金材質(zhì)+PVC材質(zhì),尺寸:9.5公分*7.8公分*184.4公分。四、布線規(guī)范1、通則廠商負責供料、施工、測試與保固。施工前須至現(xiàn)場實地勘察,并提出施工計劃,包括工作專案、工地負責人及起訖時間數(shù)據(jù)交本公司,經(jīng)同意后,方行施工,廠商自行克服作業(yè)技術(shù)問題。廠商須依本公司監(jiān)工人員指定位置施工,不會徑行鉆孔、布管等破壞建筑結(jié)構(gòu)或景觀等行為。施工必需穿鑿孔或依附現(xiàn)有管路布線時,須先獲得本公司監(jiān)工人員同意。施工若造成損毀現(xiàn)場設(shè)備及建筑物外觀,廠商須負責修復完成。施工所產(chǎn)生之廢棄物,廠

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論