弱电整体解决方案解读

上传人:xin****ome 文档编号:58581359 上传时间:2022-02-28 格式:DOC 页数:47 大小:566.50KB
收藏 版权申诉 举报 下载
弱电整体解决方案解读_第1页
第1页 / 共47页
弱电整体解决方案解读_第2页
第2页 / 共47页
弱电整体解决方案解读_第3页
第3页 / 共47页
资源描述:

《弱电整体解决方案解读》由会员分享,可在线阅读,更多相关《弱电整体解决方案解读(47页珍藏版)》请在装配图网上搜索。

1、概况9.1 、综合布线子系统、系统概述综合布线系统是建筑物或建筑群内的信息传输系统。 它使话音和数据通信设备、交换机设备、 信息管理系统及设备控制系统彼此相连, 也使这些设备与外部通信网络相连接。 它包括建筑物到外部网络或电话局线路上的连线、 与工作区的话音或数据终端之间的所有电缆及相关联的布线部件。 布线系统由不同系列的部件组成,其中包括:传输介质、线路管理硬件、连接器、插座、插头、适配器、传输电子线路、电器保护设备和支持硬件。综合布线系统由工作区子系统、水平子系统、 管理子系统、 设备间子系统构成。、系统设计原则综合布线系统应是开放的、 模块化的系统体系, 具备使用灵活性、 管理简便、扩充

2、方便等特点, 并能保持其先进性。 综合布线系统是整个信息系统的基础。综合布线的设计遵循以下原则:* 标准化* 先进性* 实用性* 灵活性* 兼容性* 安全可靠性* 可扩充性* 经济性、系统详细设计工作区子系统工作区布线子系统由终端设备连接到信息插座的连线( 或软线 ) 组成,它包括装配软线、适配器和连接所需的扩展软线,并在终端设备和I/O 之间搭桥。工作区子系统的设计要点主要包括:1、各工作区的信息组合端口, 其中包括墙面插座、 6类非屏蔽插座 ( 单、双孔面板 ) 信息点设于墙面。所有电信插座的面板应为86型单孔或双孔。2、所有的电信插座应配有明显的、可方便互换的、永久的彩色标识,以区分插座

3、用途。 电信插座带有永久防尘门, 以免在综合布线系统长达十几年的使用期限内因空气和潮湿导致布线系统链路性能的下降。水平区子系统平布线子系统是整个布线系统的一部分, 它将干线子系统线路延伸到用户工作区。水平布线子系统与干线子系统的区别在于: 水平布线子系统总是处在一个楼层上, 并端接在信息插座或区域布线的中转点上。 一般来说,水平子系统的电缆数为 4对双绞线,它们能支持大多数现代通信设备。在需要某些更高带宽应用时,可以采用光缆。管理区子系统管理子系统由交连、互连配线架、信息插座式配线架以及相关跳线组成。管理点为连接其它子系统提供连接手段。 交连和互连允许你将通信线路定位或重定位到建筑物的不同部分

4、,以便能更容易地管理通信线路。设备间子系统设备间子系统由设备间中的跳线电缆、 适配器组成,它把中央主配线架与各种不同设备互连起来, 网络设备和监控设备等与主配线架之间的连接等。 通常该子系统设计与网络具体应用有关,相对独立于通用的结构布线系统。综合布线所需要的材料包括钢制模拟墙、 桥架及配件、 RJ45模块、RJ45水晶头、网络和语音跳线、 超五类模块、 面板、PVC管槽及配件、 线槽及配件、 扎带、标签、CAT5E线缆、光纤、大对数电缆、网络配线架、语音配线架、 光纤终端盒、各类布线工具、电钻等。9.2 、门禁考勤系统、系统概述感应式 ID卡门禁管理系统, 具有对门户出入控制、 实时监控、

5、保安防盗报警等多种功能, 它主要方便内部员工出入, 杜绝外来人员随意进出, 既方便了内部管理,又增强了内部的保安 , 从而为用户提供一个高效和具经济效益的工作环境。它在功能上实现了通讯自动化 (CA) 、办公自动化 (OA) 和管理自动化 (BA), 以综合布线系统为基础 , 以计算机网络为桥梁 , 全面实现对通讯系统、 办公自动化系统的综合管理。根据大楼的特点, 门禁系统采用现场总线 TCP/IP进行通讯,实时传送读卡等信息,同时保证在管理主机故障或通讯中断的情况下门禁控制器能维持门禁正常运行。每个分控器同时可控制 2个单向门或 1个双向门,即 2个读卡器。、设计原则先进性、安全性、高级性、

6、便捷性等,是我们设计产品时首要的基本原则。、中控门禁管理系统的特点先进性、安全性、高级性、 便捷性等是我们设计产品时首要的基本原则。中控门禁管理系统先进性灵活的权限管理可以设置某个人能过哪几个门, 或者某个人能过所有的门。也可设置某些人能过哪些门。 设置结果可以按门或者按人来排列,用户可以很清晰地看到某个门哪些人能过,或者某个人可以通过哪些门。一目了然,并可以打印或者输出到 Excel 报表中。时间段权限管理功能 可以设置某个人对某个门,星期几可以进门,每天三个几点到几点可以进门。脱机运行 通过软件设置上传后,控制器会记住所有权限和记录所有信息,即使电脑软件和电脑关闭, 系统依然可以正常脱机正

7、常运行, 即使停电信息也永不丢失。实时监控 照片显示 门状态显示功能 可以实时监控所有门刷卡情况和进出情况,可以实时显示刷卡人预先存储在电脑里的照片, 以便保安人员和本人核对。如果接上了门磁信号线, 用户可以一目了然看到哪些门是开着的, 哪些门是关着的。合法卡的实时记录以绿色的方式显示, 非法卡的记录以橙色的方式记录,报警记录以红色的方式显示,便于提醒保安人员注意。如果加装视频门禁设备,还可以在客户刷卡的时候进行实时的照相和录像。实时提取功能 用户可以边实时监控,边自动提取控制器内的记录,刷一条就上传一条到电脑数据库里。强制关门和强制开门功能如果某些门需要长时间打开的话,可以通过软件设置其为常

8、开,某些门需要长时间关闭不希望任何人进入的话,可以设置为常闭。或者某些特定时候,例如需要关门抓贼等也可以设置为常闭。远程开门功能 管理员可以在接到指示后,点击软件界面上的“远程开门”按钮远程地打开某个门。远程开门记录通过设置也是可以形成记录的。中控门禁管理系统的安全性门内人数快速查询 可以查询某个门内,或者某个区域内(有几个门)有多少人数,并显示这个区域的人员清单。例如:用于矿井,则可以快速知道矿井下有多少人,如果遇到紧急事故, 便于制定营救计划, 也可以打印出要营救的人员清单。例如:用于公司管理, 老板或者人事部可以快速知道有多少人已经来公司上班了,如果异常,可以马上去做一个考勤统计,核查违

9、纪的人员。例如:某些公司是包餐的, 可以快速知道公司内部有多少人在公司上班, 可以将人数通知给食堂,做多少人的饭菜,避免浪费。人员快速定位查询 可以快速查询某个人现在在哪里,他在那里逗留了多长时间。用于一些大的公司,出于保密,不允许开手机,或者手机联系不上,这样可以知道他在大厦的哪个位置,并找到他。卡密码 功能 如果使用带密码键盘的读卡器,系统将具备卡密码功能。即该门可以设置为, 需要用户刷卡后输入正确的密码, 卡和密码都正确后才予以开门。可以一卡一密码, 即每个人都拥有自己的密码。 该功能可以防止卡被人拣到来开门,或者偷用同事的卡来开门做不该做的事情等情况。 对于同一个门, 可以设置某些人要

10、求卡密码,某些人只需刷卡就可以进入。密码可以为 1 6位数。 手动输入卡号 +密码 开门功能 如果用户启用该功能, 则无需带卡, 只需输入 * 卡号 * 密码 #,就可以进行开门,并且存储该出入记录。超级通行密码功能 每个门最多可以设置 4个通行密码,即用户只要输入这些密码的任意一个都可以开门, 系统不记录该事件和按密码的人。 通行密码为 16位数数字。消防报警及紧急开门功能 如果控制器接了报警输出及消防联动扩展板,就具备 消防开关信号来的时候,扩展板所接的控制器所辖的门全部自动打开,便于人员逃生。并可以启动消防警笛和存储记录消防报警记录的时间。联动输出功能 如果控制器接了报警输出及消防联动扩

11、展板, 就具备 门被合法打开时驱动另外一个继电器同时动作, 以控制更多的设备。 例如:有客户要求合法打开门时, 路灯会亮或者输出一个开关信号给摄像机等。 联动继电器的动作时间可以设置 0-600 秒。非法闯入报警 或者叫做强行开门报警。 即没有通过合法方式(刷卡 按钮 等)强行开门或者破门而入。 系统软件监控界面会用红色的提示该报警信息的时间和位置,并驱动电脑音箱提醒值班人员注意。 如果控制器接了报警输出及消防联动扩展板,还可以现场驱动报警器鸣叫, 威慑犯罪人员和提醒保安赶来。 该功能需要加装门磁或者选用带门磁反馈信号输出的电锁并连线到控制器。门长时间未关闭报警 门被长时间打开(打开多少秒才报

12、警,这个时间可以自定义)忘记关门,系统软件监控界面会用红色的提示该报警信息的时间和位置,并驱动电脑音箱提醒值班人员注意。 如果控制器接了报警输出及消防联动扩展板,还可以现场驱动报警器鸣叫, 提醒相关人员关好门。 该功能需要加装门磁或者选用带门磁反馈信号输出的电锁并连线到控制器。可以设置为 报警多少秒或者一直报警直到复位。非法卡刷卡报警 又叫无效卡刷卡报警。即有人用未授权的卡试图刷卡,系统会在监控软件界面予以红色提示报警, 并驱动计算机音箱, 以提醒值班人员注意。如果控制器接了报警输出及消防联动扩展板,还可以现场驱动报警器鸣叫,威慑现场有不良企图的人,提醒保安赶来。定时上传权限功能 由于上传权限

13、时,控制器无法判断卡权限现在和合法性,需上传完毕才判断, 所以如果大量上传权限时, 控制器会有一小段时间不允许还没来得及上传的权限卡通过, 所以采用定时上传权限功能可以使得系统在夜深人静没有人使用门禁时进行自动上传。 该功能需要电脑和软件当时都处于运行状态。操作员分部门管理功能 某些公司要求分部门管理门禁和考勤,自己部门的操作员管理自己的部门的门和权限。高级管理员可以管理全公司的门和人。首卡开门例如某公司要求:公司指定的其中几个人拥有首卡开门权限,只有早上拥有首卡开门权限的人刷卡后, 别人才能够合法进入,或者将门保持打开,到晚上门按时关闭。 设置了这个功能后, 如果拥有首卡开门权限的人没有来,

14、 其他的合法卡也不能进入,必须等拥有首卡开门权限的来一个人。中控门禁管理系统的高级性界面锁定功能操作员临时要离开一下工作岗位(例如去洗手间),可以进行界面锁定, 后台软件继续运行和监控,其他人无法趁机进行操作软件,操作员回来后输入密码后重新回到软件操作界面。胁迫报警 当工作人员被人胁迫要求打开门的时候,工作人员可以在密码键盘上输入胁迫密码,门被打开,工作人员的人身不会受到恼羞成怒的歹徒的伤害,而总控制中心的软件监控界面上已经显示出该地点有被胁迫开门的报警信息, 并采取措施。同时在控制中心的电脑音箱会发出报警声音, 提醒值班工作人员及时注意。这个功能在储蓄所大厅,银行金库等场合用得多。反潜回防尾

15、随功能有些特定的场合要求,执卡者从某个门刷卡进来就必须从某个门刷卡出去, 刷卡记录必须一进一出严格对应。进门时未刷卡, 尾随别人进来,出门刷卡时系统就不准他出去,如果出门未刷卡,尾随别人出去,下次就不准他进来。或者某人刷卡进来后,从窗户将卡丢给其他人,试图进来,系统也会拒绝该人刷卡进来。 如果用户设置启用该功能就可以实现该功能,该功能一般用于部队,国防科研等场合。我们系统只能做到门内反潜回,即从这个门刷卡进,必须从这个门刷卡出, 做不到从这个门刷卡进, 从另外一个门刷卡出。 也可以做到控制器内反潜回, 例如双门控制器, 从两个门的任何一个门, 从任何一个门出就可以了。也可以用于四门控制器, 指

16、定哪个门和哪几个门互为反潜回, 用于某些展览会场,要求从指定门进,从指定门出。互锁 有某些特地场合要求,某个门没有关好前,另外一个门是不允许人员进入的。双门控制器可以实现双门互锁, 四门控制器可以实现 双门互锁 三门互锁 四门互锁。该功能主要用于 银行储蓄所 金库等严格场合。多卡开门有某些特定场合需要启用该功能,即要求几个人同时到场,依次刷卡门才开。某个人单独到场门刷卡不开。该功能一般用于银行金库 古董收集场所 博物馆等。可以将系统设置为进门多卡 出门单卡开门, 也可以设置为进门多卡,出门也要多卡。例如:可以设置多少人中来多少人门就开,也可以多群组多卡开门,最多 8个群组。定时常开门 定时常闭

17、门 功能 该功能又叫定时任务功能。某些对外行政办公场合,要求 白天上班时间门打开,外面来办事的人员可以自由出入,晚上下班后,要求本单位人员刷卡才允许进出,不允许外来人员进入。深夜,门保持关闭,本单位内部员工也不允许出去。就可以启用该功能来实现。例如 : 设置该门早上 8:30 常开,晚上 18:30在线 凌晨 12:00常闭。该功能可以对某个门也可以对所有门设置, 每个控制器最多可以设置 64个定时任务。该功能是可以脱机运行的。紧急关门功能有些场合叫“紧急双闭功能”,该功能无需软件设置,只需将紧急开关接在控制器特定接线点上,发生紧急情况时, 按下紧急开关, 则该控制器所辖的所有门都闭合, 按按

18、钮,刷卡都无法卡门。 用于“关门抓贼” 等场合。拔起紧急开关,系统恢复正常运作。电子地图功能 可以将门的图标放在相应的地图的某个位置,实时监控时显示更加直观和人性化。刷卡开关门设置 刷一下合法卡,继电器开,刷一下继电器关。例如:投影机等设备是不准随便用的。合法的使用者刷一下卡,通过继电器给投影机供电,使用完毕后,再刷一下卡,关闭电源,别人用不了。中控门禁管理系统的便捷性平易近人 功能卓越 操作简单实用 从客户角度出发是我们长期不变的设计理念和企业文化。为了保证系统的稳定性,高速 CPU的应用、非易失性存储技术的应用、精准时钟的应用、 只选择和该芯片领域一流知名品牌合作的原则、 防雷设计、 防错

19、接设计、防浪涌设计、 抗干扰设计、 防静电设计等长达 15年以上的开发历史和市场沉淀,并耐心细致倾听来自不同角度的客户的要求、需求、反馈的声音,并借此改善了过十代的产品, 每年数万个系统在世界各地稳定运行是我们客户信心的保障。通俗易懂,快捷便利的操作界面 功能强大而操作简单实用便捷,完全符合微软的软件风格和操作习惯, 快捷菜单和人性化的设计使得培训工作几分钟就可以完成,使用者看看说明书也能轻松掌握,使用者离职,新员工也能轻松上手。免除终端客户在使用上的后顾之忧。 更有人性化的操作入门向导, 使得客户即使不看说明书都可以轻松入门, 管理中控门禁管理系统。 我们在界面上尽量避免了抽象化或者专业化的

20、描述, 并尽量以通俗易懂和一目了然的方式表现出来。 例如 : 设置完毕后,客户根本无需了解控制器 读卡器等专用名词和设置,客户看到的是一群直观的门的图标,直接对门禁进行想要的操作。多语言版本适合更多客户群 简体中文版 繁体中文版 英文版 三个版本同步发行。分别有不同语言的安装程序来方便地安装到各个语言的操作系统上。 也可以在简体操作系统上安装软件, 切换到繁体或者英文界面上使用, 给用户使用带来更多的便利。功能强大却 操作简捷的完美统一虽然我们的系统功能强大,适合各个领域 单位 和职能部门对门禁的需求, 但是我们将许多不常用的功能隐藏在扩展功能中,如果客户确实需要用到该功能,就可以放开使用,如

21、果不用就屏蔽起来,客户无需学习和掌握这些功能的使用。使软件看起来更加通俗易懂。 系统收纳了许多特定行业对于门禁的特定用途,例如用于部队和科研机构的反潜回,用于银行金库系统的互锁多卡开门等等功能,满足多方位客户对门禁的需求。不需要用到这些功能的用户,系统会自动屏蔽这些功能,使得操作界面更加简单实用。方便 便捷 安全的“傻瓜式”的升级模式 软件升级时,数据库自动无缝升级。数据库无需专业知识和专业人员维护。软件的升级是“傻瓜式”的,只要简单执行卸载和安装即可。 数据库会自动判断软件版本, 增加和删除字段, 一切都在客户不经意中进行, 让客户轻轻松松获得最新软件功能。 软件会自动保留客户原有的设置和参

22、数。 数据库也会自动压缩以提高下次使用的速度和效率, 更能自动保留最近的 4个数据库的备份,以防数据库因操作系统非法操作损害时的复原。批量设置” 使得客户在使用的过程中, 效率更高。批量设置是我们从客户角度出发,为客户着想的设计理念之一。 我们在软件的很多常用或者可能用到批量设置的地方, 都安排了批量设置功能。 让操作者使用这个软件效率更高, 轻松快乐。例如 : 门禁权限的批量设置,可以对某个门批量设置可以通过的人,也可以对某一群人批量设置可以通过的门,当然同样可以批量删除他们的权限。此外,对于考勤请假的设置我们同样可以批量处理。 员工的卡号 姓名 部门等可以通过 Excel 批量导入导出。一

23、览无余”的界面模式和报表格式 我们几乎将所有常用功能的操作浓缩到总控制台界面上,并且通过一目了然的按钮和右键快捷菜单便捷地实现强大的功能操作。在保证系统界面简洁的同时, 让客户一目了然所有的当前界面的实用功能和报表项目。所见所得” 的自定义报表查询输出打印模式所见所得的设计理念, 所有查询的结果都可以直接打印出来, 查询的结果是什么样的打印就怎么样。 几个常用的报表可以定义保留要查询或者打印的项目, 安排这些项目的打印顺序, 并可以保存自定义的报表格式,供下次继续使用。很多设置和报表可以快速地导出为 Excel 格式供汇报 二次开发或者提交财务等相关部门引用和参考。知错必报”的人性化交互式软件

24、界面 软件会自动检测许多客户的设置和输入数据是否正确或者符合规范, 如果不对, 会及时给操作者以提示。 系统更多地方有自检功能,让客户及时发现和解决故障或设置错误。9.3 、视频监控子系统、系统概况根据办公室其具体使用性质的要求及工程建设的标准, 为保障营业场所的正常工作和安全管理, 需配置周密精良的技防系统, 使其具有强大可靠的安全防范能力。、设计原则1、先进性:基于第三代最新的网络视频监控系统来进行设计,以先进、成熟的网络监控技术进行组网,支持图像和数据的LAN实时传输及多路实时集中监控。2、经济实用性:充分考虑用户实际需要和信息技术发展趋势,根据用户现场环境,设计选用功能和适合现场情况、

25、 符合用户要求的系统配置方案, 通过严密、有机的组合,实现最佳的性能价格比, 以便节约工程投资,同时保证系统功能实施的需求,经济实用。3、开放性:考虑到系统投资的长期效益,设计与选型注重开放性,图像监控系统中各产品符合国际标准以及有关国家标准和行业规约等, 满足系统的可扩性和可移植性, 使其他计算机网络用户便于浏览和查询。 图像监控系统的软、 硬件应采用模块化结构,便于图像监控系统的扩容和升级。4、可扩充性:系统设计中考虑到今后技术的发展和使用的需要, 具有更新、扩充和升级的可能。 并根据今后该项目工程的实际要求扩展系统功能, 同时,本方案在设计中留有冗余,以满足今后的发展要求。5、可靠性与安

26、全性:系统的设计应具有较高的可靠性,在系统故障或事故造成中断后,能确保数据的准确性、完整性和一致性,并具备迅速恢复的功能,同时系统具有一整套完成的系统管理策略,可以保证系统的运行安全。、系统方案设计系统构成数字闭路电视监控系统应该说是跨学科跨行业的系统工程,以功能要求的不同可分为以下几个方面:前端摄像系统传输系统视频控制系统视频显示和记录系统摄像部分是电视监控系统的前沿部分,是整个系统的“眼睛”,它把监视的内容变为图像信号, 传送控制中心的监视器上, 摄像部分的好坏及它产生的图像信号质量将影响整个系统的质量。传输部分是系统的图像信号通道。 传输电缆质量的好坏不但会影响图像画质的好坏同时还会影到

27、整个系统的抗干扰能力。控制部分是整个系统的“心脏”和“大脑”,是实现整个系统功能的指挥中心。显示部分一般是由几台或多台监视器 (电视墙)组成,它的功能是将传送过来的图像一一显示出来。系统原理系统功能本着系统既要先进、 实用、成熟、可靠,又要做到系统开放性、 可扩展性好,兼顾投资合理、 效益最佳的目的。 网络视频监控对现场设备进行集中监视、 控制和管理,使这些设备得以安全、 可靠、高效地运行最大限度地发挥智能管理的作用创造安全、健康、舒适宜人和能提高工作效率的优良环境节约能源并减少维护人员。视频监控系统的主要任务是对建筑物内重要部位的事态、 人流等动态状况进行宏观监视、控制,以便对各种异常情况进

28、行实时取证、复核,达到及时处理目的。9.4 、背景广播系统公共广播系统主要为各个广播区域提供分区呼叫,调度广播和背景音乐广播等,主要有:办公室、公共区域、楼梯间,走道广播系统主要由背景音乐、分区呼叫,消防广播由主机处理组成,系统预留消防联动接口,可实现N+1广播。、设计依据* 设计规范 GBJ/T16 92 * GBJ16 37* GBJ116 88*火灾自动报警系统施工及验收规范、系统设计说明* 系统分区 企业公共广播系统按照管理区域划分: 生产办公室每层为一个分区,目前共 4个区,使用一台前置放大器和一台 660W的后级功放播音,所有广播区域均可播放背景音乐, 又可实现消防紧急广播功能,

29、还可在特定区域内实现广播找人,群呼等功能。* 扬声器分布 办公室安装若 4个音箱 (20-30W)。办公区因目前还无法确定办公室的分布,待确定后可在走廊或每个办室内设置相应功率的吸顶音箱。* 线缆布置 办公室内的广播与摄像机线一块布, 楼道内广播与电有线电视线一块布,办公楼内广播线的垂直线同数据线一起布, 每个广播区内的音箱联联。* 广播功能 广播系统除进行普通的通告、 呼叫、背景音乐等功能外, 还可根据需要加装相应设备, 可实现远程电话广播, 会议广播等。 即在异地可通过电话进行广播,或将正在进行的会议进行直接广播。* 传输方式 背景音乐和紧急广播共用一套传输系统及扬声器、产品介绍(部分)I

30、P 网络适配器(机柜式带功放240W)主要规格设备类型功放规格简述额定输出功率:650W扬声器输出: 70V,100V;4-16 输入灵敏度: 385mV/10K,平衡 LR输入端子输入阻抗: 775mV/10K ,不平衡 TRS输入端子输出灵敏度: 385mV/10K,平衡 LR输出端子输出源阻抗: 775mV/10K,不平衡 TRS输出端子过载源电动势: 15dB频率响应: 50-16KHz(+1dB,-3dB)信噪比: 90dB总谐波失真: 1KHz时 0.5%, 1/3 输出功率“地”线悬浮开关;信号“地”线可选接机箱或是悬浮散热:由前往后强制风冷,散热器温度55度时启动内置风扇保护:

31、过热,过载,短路电源: 220V,50Hz电源功耗: 950W重量: 15.6Kg尺寸: 484358132mm材质:黑色铝面板, SPCC冷轧板材质机箱纠错产品特性产品特性 1标准机柜式设计( 3U),人性化的设计,考究的工艺,尽显高档气质; 1通道 LINE不平衡 TRS输入, 1通道 LINE不平衡 TRS级联输出; 1通道 LINE平衡 LR输入, 1通道 LINE平衡 LR级联输出;面板带音量调节旋钮;产品具有良好的短路、过载、过热等自我保保护。9.5 、计算机网络系统本方案提供的企业的网络系统解决方案的项目实施范围包括:企业企业网络系统( Intranet)的组成构架,建立基础的信

32、息系统平台,提供整体企业级安全防护策略。、主要技术路线企业园区网络系统建设的主要技术路线如下:采用成熟 / 先进的网络技术。统一技术规范、标准和方案,统一设备选型,统一组织实施。通过高速交换技术、虚拟网(VLAN)技术组网。以TCP/IP为主要协议,采用统一的电子邮件系统提供邮件服务。以标准化为基础实现系统的开发型、可扩展性,增强与异种机、 议购网的互联能力。注重避免出现瓶颈效应, 重要路由要有备份,保证网络每天 24小时可靠运行。注意通信保密和数据安全,建立完善的网络安全管理系统。采用可靠、先进、高效、功能丰富的网络管理设备和完善、 合理的规章制度。、系统总体设计方案系统设计原则企业计算机网

33、络系统建设工程是一项重要的系统工程,其设计的高可靠行、先进性、合理性将对于今后企业信息化建设的发展产生极为重要的影响。系统设计总原则如下:为企业的信息建设提供一个先进、可靠、稳定的网络系统平台;充分重视网络系统和信息的安全,建立先进的网络管理系统和安全管理系统,建立完整的信息控制和授权管理机制。在限定的时间和规模内,努力降低费用支出,提高系统的性能价格比。采用成熟的先进技术,兼顾未来的发展趋势,既量力而行,又适当超前,留有发展余地。充分发挥各方面的积极性,保障各项工作有序按时进行。为此,我们在进行方案设计时将遵循以下几个性能指标:安全可靠性要求整个系统采用具有高可靠性的总体设计, 在关键节点考

34、虑采用备份设计,在关键的网络设备和主机设备上努力消除单点失效; 设计中所选用的设备本身应具有较高的安全可靠性; 在系统软件和应用软件方面必须注重系统的安全保密工作,采用具有较高安全级别的系统软件,引入具有可靠功能专用网络安全产品;在对后期培训工作的安排中, 加强对有关工作人员系统安全知识培训及处理突发故障能力的培训。先进性保证所采用的设备和技术属世界主流产品, 在相应的应用领域占有较的用户市场,在相关计算机技术及网络技术方面处于领先地位。 考虑到网络建成后较在很长一段时间内使用,所以在选择网络技术的时候应具有一定超前意识。实用性系统的性能指标应能够满足住处网络内各项业务对处理能力的要求。 整个

35、系统的性能应当是可靠的, 便于管理的。 所采用的设备应当是易于配置维护。 从客户的角度出发, 在完全满足网络应用要求的条件下, 尽量压缩设备所需费用, 争取达到最优的性能价格比。开放性在网络和主机方面应支持符合国际标准和工业标准的相关接口, 能够与各接入单位网络、 ISP的网络以及其它相关系统实现可靠的互联;在支持标准的应用开发平台方面, 系统软硬平台应具有良好的移植能力, 在硬件升级后保持二进制级兼容性;在网络协议的选择方面, 应选择广泛应用的标准协议, 同时支持局域网内部的其他协议。可扩充性和灵活性在网络和主机设备的选择方面, 应具有良好的可扩充能力, 可以根据信息网络临时需要对系统进行必

36、要的调整、 扩充,这包括存储容量和网络规模等方面的扩充。在网络全面升级的情况下,能够最大限度地保护现有投资。设计依据企业网络系统建设需求说明书企业综合布线设计方案ITU相关标准IETF RFC相关文件中华人民共和国计算机信息网络国际互联网管理暂行规定设计目标企业的数据网络工程分为企业园区网络建设、工学院园区网络建设、 工学院新校址园区网络建设、 企业生活区网络建设和系统整合以及整体的网路安全解决方案几个主要部分。企业网络系统建设总体目标如下:采用先进网络技术, 同时注重该技术的成熟性, 要求选择的技术符合国际标准。能够与主要网络厂商的产品及网络技术较为方便的实现互联。采用的技术及设备应该具有易

37、升级及可扩展性,最大程度上保护投资。适应桌面计算机处理、 I/O 能力大幅度提高的现状, 发挥桌面机的网络性能,提高桌面的访问带宽。适应联网规模大、 总流量大的情况, 合理分布流量, 实现有效的安全访问控制和运行管理。提供对应用服务器的特别支持。适应部门多、 层次复杂的特点, 合理进行网络划分, 实现有效的安全访问控制和运行管理。能够向未来的高速网络技术和不断出现的新应用过渡。实现网络互联,解决互联网络带来的安全和管理问题。适应数据集中型的应用发展趋势,为客户/ 服务器的应用环境提供支撑。增加网络系统的运行可靠性,降低故障隐患,提供系统的可管理性。适应机构建制和工作流程,提供多层次的安全保障。

38、网络安全与管理安全管理措施建立安全管理制度, 保护登录密码, 合理使用访问权限, 系统管理员注意在用户使用权限划分上的漏洞;系统管理员注意网络监控,对用户访问进行记录;网络系统的核心由千兆位以太网交换机构成骨干网,采用端到端连接技术,保证骨干网上数据传输的安全性;在互联网络接入部分配置了防火墙 PIX,在应用层进行安全控制;通过网管系统加强虚电路和虚网管理,使网络安全集中管理;建立企业级的病毒防护体系,确保信息资源的安全完整;网络管理企业内部网的网络管理是网络建设的重要内容之一, 是保证整个内部网正常运行的前提。网络管理不但需要先进、使用的技术支持手段,对大型网络而言,更需要合理、有效的组织体

39、系和规章制度。网络管理是网络可用性的关键组成。界定并实现网络管理是网管设计的主要内容。内部网网络管理系统的主要管理对象包括:互联网接入部分主干网核心交换设备子网交换模块工作组交换机和基层网络设备服务器系统VLANs划分与管理所有的网络信息和管理数据,包括系统配置、失效记录、安全记录、性能记录,用户使用情况等都保存在数据库中, 这些信息和数据可以方便地进行查询、统计、分析和形成报表。配置管理:管理主要网络设备和服务器及 VLANs配置信息、通信和网络拓朴结构、用户名、电子邮件地址、口令等重要网络信息。失效管理:是保证网络政党运行至关重要的一个部分, 目的是保证网络正常运行,尽量减少故障发生的频度

40、、 消除故障产生的隐患, 并及时修复已出现的故障。失效管理配合网管软件的失效管理功能, 建立失效档案管理, 提供联机工作手册和规范的失效处理操作程序(包括书面报告、电话报告、 E-MAIL报告、处理程序、处理意见等的要求)。通过一定的故障定位手段和分析方法找出故障源,并立即对故障源进行隔离和修复。性能管理:对接入网络和 IP 址的流量及流速进行定时采样记录。 能够指明网络流量的高峰和瓶颈所在,能够按业务、部门、时间统计,根据流量统计安排镜像操作的时间等。安全管理:是整个网络管理的重要一环,通过防火墙、用户认证 / 授机、数字签名、加密传输、存取控制、安装安全分析工具等手段实现安全控制,监视用户

41、的访问情况,实施访问安全控制;通过设备冗余、容错配置、数据备份等手段确保运行安全;通过值班制度、运行制度完善组织管理;通过事帮保护系统,如防火系统、防盗系统、电源安全系统等措施防止非常事故的发生。网络安全使用虚拟网(VLAN)技术,来自 INTERNET对内部网的访问首先要经过防火墙,防火墙对进出内部网的数据内容进行各个层次的安全检查、 控制和过滤,以确保网络的安全。、产品介绍华为 S5700-52P-LI-AC产品类型千兆以太网应用层级二层包转发率102Mpps/132Mpps硬件参数接口类型48个 10/100/1000Base-TX , 4个 100/1000Base-X SFP接口数目

42、52口传输速率10M/100M/1000Mbps端口结构非模块化堆叠支持可堆叠网络与软件VLAN支持支持 VLAN功能 ,4KMAC地址表16K网管功能支持端口镜像和 RSPAN(远程端口镜像 )其他性能基于五元组、 IP 优先级、 TOS、 DSCP、 IP 协议类型、 ICMP类型、 TCP源端口、VLAN、以太网帧协议类型、 CoS等信息,实现复杂流分类功能。 S5700支持基于流的双速三色限速功能, 每端口支持 8个优先级队列,支持 WRR、DRR、SP、WRRSP、DRR+SP多种队列调度算法, 有效地保证话音、 视频和数据业务质量。 提供多种安全保护功能。支持 DoS(Denial

43、 of Service )类防攻击、网络的防攻击、用户的防攻击等功能。其中 DoS类防攻击主要包括 SYNFlood 、Land、Smurf、ICMPFlood 。网络的防攻击主要是指 STP的 BPDU/Root攻击。用户的防攻击涉及 DHCP仿冒攻击、中间人攻击、 IP/MAC Spoofing攻击、 DHCPrequestflood 、改变 CHADDR值的DoS 攻击等等。支持通过建立和维护DHCP Snooping 绑定表,侦听接入用户的MAC/IP 地址、租用期、 VLAN-ID、接口等信息,解决DHCP 用户的 IP 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(ARP欺

44、骗报文、擅自修改 IP地址等)直接丢弃。其它参数电源电压AC: 100-240V AC,50/60Hz,90-264V AC,50/60Hz最大功率48.4W 纠错外形尺寸44231043.6mm华为 S5720-56C-PWR-EI主要参数产品类型千兆以太网交换机应用层级三层传输速率 10/100/1000Mbps交换方式存储 - 转发背板带宽 598Gbps包转发率 252MppsMAC地址表 128K端口参数端口结构非模块化端口数量 48个端口描述 48个10/100/1000Base-T 端口,上行支持 4x10GE SFP+固定端口,4x10GE SFP+插卡扩展模块提供两个扩展插槽

45、,支持上行插卡传输模式全双工 / 半双工自适应功能特性网络标准 IEEE 802.3 ,IEEE 802.3u ,IEEE 802.3ab ,IEEE 802.3z ,IEEE 802.3x ,IEEE 802.1Q ,IEEE 802.1d ,IEEE 802.1X堆叠功能可堆叠VLAN支持 4K个VLAN支持 Guest VLAN、Voice VLAN支持基于 MAC/协议 /IP 子网 / 策略 / 端口的 VLAN支持 1:1 和N:1 VLAN交换功能支持 SuperVLANQOS支持对端口接收和发送报文的速率进行限制支持报文重定向支持基于端口的流量监管,支持双速三色 CAR功能每端

46、口支持 8个队列支持 WRR、DRR、SP、 WRRSP、 DRR+SP队列调度算法支持报文的 802.1p 和 DSCP优先级重新标记支持 L2(Layer 2 )-L4 (Layer 4 )包过滤功能,提供基于源 MAC 地址、目的 MAC地址、源 IP 地址、目的 IP 地址、端口、协议、 VLAN 的非法帧过滤功能支持基于队列限速和流量整形的功能组播管理支持 IGMP v1/v2/v3 Snooping和快速离开机制支持 VLAN内组播转发和组播多VLAN复制支持捆绑端口的组播负载分担支持可控组播基于端口的组播流量统计网络管理支持堆叠支持 MFF支持虚拟电缆检测( Virtual Ca

47、ble Test支持端口镜像和 RSPAN(远程端口镜像)支持 Telnet 远程配置、维护支持 SNMPv1/v2/v3支持 RMON支持网管系统、支持 WEB网管特性)支持集群管理 HGMP支持系统日志、分级告警支持 GVRP协议支持 MUX VLAN功能安全管理用户分级管理和口令保护支持防止 DOS、ARP攻击功能、 ICMP防攻击支持 IP 、MAC、端口、 VLAN的组合绑定支持端口隔离、端口安全、Sticky MAC支持黑洞 MAC地址支持 MAC地址学习数目限制支持 IEEE 802.1X 认证,支持单端口最大用户数限制支持 AAA认证,支持 Radius 、TACACS+、NA

48、C等多种方式支持 SSH V2.0支持 HTTPS支持 CPU保护功能支持 黑名单和白名单其它参数电源电压 AC 100-240V; 50/60Hz电源功率无 PD:188.74W; 有 PD:1739W产品尺寸 442420 43.6mm环境标准工作温度: 0-50 工作湿度: 10%-90%存储温度: -5-55 存储湿度: 10%-90%纠错ArubaAP215210 系列接入点规格AP-215 和 IAP-2152.4 GHz (最高速率 450 Mbps )和 5 GHz (最高速率 1.3 Gbps )射频,均为 3 3 MIMO 以及六个集成全向下倾天线。AP-214 和 IAP

49、-2142.4 GHz (最高速率 450 Mbps )和 5 GHz (最高速率 1.3 Gbps )射频,均为 3 3 MIMO 以及三个组合双工(双频段)外置 RP-SMA 天线接头。高级特性RF 管理Adaptive Radio Management ? (ARM) 技术自动分配信道和功率设置,提供时长公平性,确保 AP 免于所有 RF 干扰源的干扰,提供可靠的高性能 WLAN。 210 系列 AP 可以配置为提供部分时间或专门的无线监视功能, 用于频谱分析和无线入侵防护,也可提供VPN 隧道用于延伸远程位置以访问公司资源,还可以在没有没有以太网连接时提供无线Mesh 连接。频谱分析频

50、谱分析器能够设置为在部分时间或专门用于无线监视,可远程扫描2.4GHz 和 5 GHz 频段以确定 RF 干扰源。安全使用 OpenDNS服务订阅, Aruba InstantAP 为连接到 WLAN 的每台设备提供了集成的 Web 过滤、恶意软件和botnet保护集成可信平台模块(TPM) 用于安全存储凭据和密钥。使用 SecureJack ,用于提供安全的有线以太网通信电源最大功耗(最坏条件下):14.9W (POE) 或 13.6W (DC)不包括外部 USB 设备(以及内部开销)消耗的功率,对于5W/1A USB,这会带来最高 6W (PoE) 或 5.5W (DC) 的功率空闲模式中

51、的最大功耗(最坏条件下):8.2W (POE) 或 7.4W (DC)直接 DC 电源: 12 Vdc 标称, +/- 5%以太网供电: 48 Vdc (标称) 802.3af/802.3at兼容电源USB 端口在使用 802.3afPoE 电源时禁用; 要使用 PoE 电源进行不受限制的操作,请使用802.3at兼容的电源电源单独出售有两个电源可用时,DC 电源优先无线射频规格AP 类型:室内,双射频, 5 GHz 802.11ac和 2.4 GHz 802.11n 3可软件配置的双射频,支持5 GHz (射频 0 )和 2.4 GHz (射频33 MIMO,三个空间流以及最高1.3 Gbp

52、s无线数据速率3:31 )支持的频段(适用各国家/ 地区特定的限制):2.4000 到 2.4835 GHz5.150 到 5.250 GHz5.250 到 5.350 GHz5.470 到 5.725 GHz5.725 到 5.850 GHz可用信道:取决于配置的监管区域动态频率选择 (DFS)优化了对可用 RF 频谱的使用支持的射频技术:802.11b :直接序列扩展频谱(DSSS)802.11a/g/n/ac:正交频分复用(OFDM)支持的调制类型:802.11b :BPSK, QPSK, CCK802.11a/g/n/ac:BPSK,QPSK,16-QAM, 64-QAM, 256-Q

53、AM发射功率:可以按0.5 dBm的增量配置最大(聚集、提供总量)发射功率(受本地法规要求限制):2.4 GHz 频段: +23 dBm(每链 18 dBm)5 GHz 频段: +23 dBm(每链 18 dBm)注意:引导发射功率不包括天线增益。 总 (EIRP) 发射功率包括了天线增益高级无线网共存 (ACC) 可将 LTE 手机网络的干扰降到最低最大比率合并 (MRC) 以提高接收装置性能循环延时 / 循环移位分集 (CDD/CSD),用于改善下行链路 RF 性能针对 20 MHz、40 MHz 和 80 MHz 信道的短保护间隔空时分组编码 (STBC) ,用于提升范围和改进接收低密度

54、奇偶校验 (LDPC) ,实现高效率纠错和提升吞吐量传输波束成型 (TxBF) ,用于提升信号的可靠性和范围支持的数据速率 (Mbps) :802.11b : 1, 2, 5.5, 11802.11a/g : 6, 9, 12, 18, 24, 36, 48, 54802.11n :6.5 到 450 ( MCS0到 MCS23)802.11ac : 6.5 到 1,300 ( MCS0到 MCS9,NSS = 1 到 3 )802.11n 高吞吐量 (HT)支持: HT 20/40802.11n/ac数据包聚合: A-MPDU,A-MSDU802.11ac 超高吞吐量 (VHT)支持: VH

55、T 20/40/80天线AP-214/IAP-214 :三个 RP-SMA 接头,用于外置双频段天线。 射频接口与外置天线接头之间的内部损失(由于双工电路):2.4 GHz 中 1.0 dB ,5 GHz 中 2.0 dBAP-215/IAP-215 :六个集成全向下倾天线,用于 3 3 MIMO,最大天线增益 2.4 GHz 下 4.0 dBi , 5 GHz 下 4.5 dBi 。内置天线为 AP 的水平吊顶方向优化。实现最大增益的下倾角约为30度。其他接口一个10/100/1000BASE-T以太网网络接口(RJ-45)自动感知链路速度和MDI/MDX802.3az高效节能以太网(EEE)PoE-PD:48 Vdc (标称) 802.3af或802.3at PoE+DC 电源接口,接受1.7/4.0毫米中间极性圆形插头,9.5毫米长度USB 2.0主机接口(类型A 连接器)指示器 (LED) :电源 / 系统状态以太网链路状态(ENET)射频状态(双; RAD0,RAD1)复位按钮:出厂复位(设备启动期间)串行控制台接口(RJ-45)Kensington安全插槽安装随 AP 提供:安装支架 (2) ,用于连接 9/16英寸或 15/16英寸丁字架下挂吊顶备选安装工具包:AP-220-MNT-C1:Aruba AP 安装工具包包含两个用于平轨的天花板龙骨滑轨

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!