工业设备企业网络系统方案

上传人:痛*** 文档编号:64246894 上传时间:2022-03-21 格式:DOC 页数:51 大小:762.50KB
收藏 版权申诉 举报 下载
工业设备企业网络系统方案_第1页
第1页 / 共51页
工业设备企业网络系统方案_第2页
第2页 / 共51页
工业设备企业网络系统方案_第3页
第3页 / 共51页
资源描述:

《工业设备企业网络系统方案》由会员分享,可在线阅读,更多相关《工业设备企业网络系统方案(51页珍藏版)》请在装配图网上搜索。

1、合肥 XXX工业设备网络建设方案XXX信息科技有限公司2014年7月XXX工业设备有限公司网络系统方案建议书目录第一章 内容概要 .31.1前言 .31.2公司简介 .31.2.1 合肥 XXX 工业设备有限公司简介 .31.2.2XXX 信息科技有限公司简介 .41.3合肥 XXXIT 系统建设目标 .6第二章项目方案 .72.1方案设计 .72.1.1企业 IT 系统规划 .72.1.2详细方案设计拓扑 .7第三章 所选设备功能特点 . .93.1安氏领信 LTSG 5000-NG-T100 防火墙功能特点 .93.2华为交换机功能特点 .113.3 GNM-M100 上网行为管理系统功能

2、特点 .153.3.1上网情况实时监控 .153.3.2上网历史记录查询 .153.3.3内容监控 .153.3.4邮件拦截 .163.3.5带宽管理 .163.3.6时间流量管理 .163.3.7强大的分组管理 .163.3.8提供多种上网控制策略 .163.3.9网络应用管理 .163.3.10丰富报表统计分析 .163.3.11管理员的权限用户管理和特殊用户监控.173.3.12自动备份及在线帮助系统 .173.4山特在线式 UPS电源 C2K功能特点 .173.5IBM System x3650 M3 (7945ILE) 服务器功能特点 .193.6其它设备 .19第四章工程实施方案

3、.204.1工程组织 .204.2项目管理人员配备 .204.3质量保证体系 .204.4 施工项目质量因素的控制: .224.5质量因素的控制 .224.6工程验收阶段质量管理 .234.7隐蔽工程、中间工程的验收 .244.8验收及质量执行标准 .244.9质量保证措施 .244.10 质量记录的控制 .27第五章 技术支持与服务 .285.1技术支持和售后服务体系: .285.2售后服务措施 .305.3技术支持和售后服务整体方案设计.315.4技术培训 .33第六章网络项目建设费用 . .34XXX 信息科技有限公司- 2 -XXX工业设备有限公司网络系统方案建议书第一章内容概要1.1

4、前言信息化是当今世界经济和社会发展不可逆转的大趋势 , 以电子化、信息化手段促进内部信息交换与共享, 对于提高效率、 管理水平和决策准确性, 优化办公流程,加强监管能力,促进企业发展等都具有重要意义,可以更科学、更高效地为企业提供发展源动力。网络经济已经成为世界经济发展的重要动力,计算机及其网络技术的诞生正在改变着人类的生活方式, 网络已经成为企业得力工具。 实现国民经济和社会信息化,是我国现代化建设的战略举措, 做好信息化保障工作是新时期工作的重要任务。随着国民经济和社会信息化水平的不断提高, 尤其是企业信息化建设的进程正在全面加速,应用需求与日俱增。而作为外资公司的合肥 XXX 更应该搞好

5、信息化建设, 同时,信息化建设的水平也将直接影响到其工作效率和业务发展能力。而信息化建设的基础就是网络安全的互连互通, 也就是我们常说的“修路”,“路”修的好不好将直接影响到在此“路”上跑的“车” (数据信息系统)。在网络给我们带来便利和效率的同时,网络的稳定性、安全性、可扩展性都不时地困扰着我们, 为什么对外的带宽永远都不够?如何分配管理?职员在上班时间,到底迷失在那些网站?每年爆增的邮件量, 是否真与企业的业绩成长等比例?如何来做分析审计?即时通讯软件拉近了沟通的距离和速度, 但也拉远了工作的效率,如何进行管理约束?如何保障企业资讯不会通过即时通讯、 邮件或者其它网络行为进行外泄?如何避免

6、浏览带有病毒或木马的网站造成病毒传播?如何有效引导支援网络安全关系, 分析网络行为, 并制定安全政策?这些都是我们在做网络建设时需要考虑的问题。1.2公司简介合肥 XXX 科技有限公司简介Pyronics公司位于美国的俄亥俄州,公司起源于有牢固技术基础的高效混合器,燃烧器和精确的空气 - 燃气平衡比例阀。 通过这些燃烧系统元件, Pyronics已经成长为在竞争性燃烧工业市场中的领先者。XXX 信息科技有限公司- 3 -XXX工业设备有限公司网络系统方案建议书Pyronics的世界性扩张开始于1965 年在比利时建立了制造工厂。派诺尼科(合肥)燃烧设备有限公司服务于多种多样的广泛的工业加热要求

7、,包括金属冶炼,玻璃,塑料,食品加工,化工生产,纺织,抛光,喷涂,废物焚烧等。最终用户和炉窑设备制造商都使用Pyronics燃烧系统来完善生产过程并实现产品质量的提高。目前公司在合肥建设的新址已经建设完毕,公司信息化建设正在进行中。包括机房建设,网络设备、广播语音系统,网络视频监控等。信息科技有限公司简介XXX信息科技有限公司是高新技术企业, 是一家专业从事信息网络产品销售与服务的高新技术企业。作为专业的信息网络综合服务商和产品集成商, XXX信息科技有限公司始终追求诚信为先 , 且有不断完善的市场服务管理体系,同时吸纳业界高素质的专业人才,将始终以高效为目标, 并以提供完善的产品系列和创造优

8、质的客户服务环境,来实现我们带给用户最大满足的承诺!XXX信息科技有限公司立足华东市场, 不遗余力地推广新技术、 新产品,为客户提供全面的网络评估、 咨询及网络解决方案, 并向客户提供专业的网络设备及全面的技术支持。公司的系列产品经过多年的技术积累和不断的改进与完善,产品日趋稳定、成熟,已在政府、银行、邮政、证券、企业等单位的关键业务网络系统中获得广泛应用。 公司代理的众多安全产品凭借出色的可靠性和和良好的适用性赢得了广大用户的广泛赞誉,确保了用户系统的稳定性与安全性。目前公司共设四个部门:行政部、财务部、市场部、技术部;拥有一批受过专业培训的工程技术人员和销售人员。 作为专业的安全产品提供商

9、, 本着“向用户推荐一个好产品, 为用户提供一套好服务 ”的宗旨, 公司制定了详尽的售前及售后服务条款; 公司要求销售人员及工程师在第一时间内做出反应, 为用户提供详细的技术方案;公司提出了“ 724”的服务方针,为用户及时解决问题。提供真实高品质产品提供高效优质的服务提供科学的解决方案提供专业的技术支持XXX 信息科技有限公司- 4 -XXX工业设备有限公司网络系统方案建议书“追求用户全方位满意是我们至高准则 满足市场全面需求为我们内在的动力”XXX信息科技有限公司愿凭借完善的销售服务网络,丰富且技术先进的众多产品系列,以及全新而完善的售前、 售后服务理念; 竭诚为您提供强而有力的全方位服务

10、和支持!政府部门:安徽省农业厅安徽省地税局安徽省气象局安徽省旅游局安徽省财政厅安徽省水利厅安徽省公安厅安徽省科技厅黄山市政府宣城市委等金融系统:徽商银行安徽省邮储银行安徽省担保集团等企事业单位:徽商股份安徽省医药公司安徽省发行集团宁国亚夏集团芜湖海螺型材安徽省无为电力公司安徽省纵阳电力公司华东冶金地质勘查局合肥水泥设计院XXX 信息科技有限公司- 5 -XXX工业设备有限公司网络系统方案建议书安徽丰原生物化学股份有限公司煤碳工业部合肥设计院合肥市第五十一中学合肥市青年路小学等1.3 合肥 XXXIT 系统建设目标1、满足合肥 XXX所有宽带用户( 85 用户)高速、安全、稳定接入企业办公网;2

11、、实现交换机端口、用户IP 、计算机 MAC地址三元绑定与定位(或与VLAN的四元绑定);3、可对所有设备、所有端口进行图形化管理,所有设备支持网管功能,支持线缆检测;4、可配合实现电信、网通、铁通等宽带接入及NAT转换;5、可以防止互联网黑客对办公网的恶意攻击;6、可以对内部员工的上网行为进行监控;7、可以防止外部计算机非法接入办公网;8、采用标准化布线、跳线、网络标识;9、建立电源安全体系,对关键设备进行保护。XXX 信息科技有限公司- 6 -XXX工业设备有限公司网络系统方案建议书第二章项目方案2.1 方案设计企业 IT 系统规划合肥 XXX内部办公网目前大概有35 台计算机(未来可能进

12、行客户端及服务器方面的扩展),将分别位于办公楼和生产车间,公司通过电信光纤进行外部网络连接,根据公司实际情况,将使用一台防火墙,一台上网行为管理,一台核心交换机。详细方案设计拓扑互联网防火墙UPS服GNM上网行为管理系统务器RPSPoE-24核心交换SERIESCatalyst 3560SYSTSTATS5328C-EIDUPLXSPEEDPOEMODESERIES光纤SERIESCatalyst 2960Catalyst 2960接入交换 S2352P-EI接入交换 S2352P-EI工作站工作站行政办公区域生产车间网络拓扑 (建议 )根据合肥 XXX 公司目前的 IT 现状,我们建议网络拓

13、扑如上图所示,同时建议互联网光纤接入移到新机房:1、配置一台高性能防火墙作为办公网计算机上互联网的NAT 设备(充当路由器),同时可以防止黑客对办公网的恶意攻击;XXX 信息科技有限公司- 7 -XXX工业设备有限公司网络系统方案建议书2、配置一台高性能上网行为管理设备,对内部员工的上网行为进行管理、监控;3、配置一台二层交换( 48 口),对办公网计算机根据不同部门、楼层等划分不同的 VLAN ,避免办公网计算机的互相干扰, 同时也是为了避免广播风暴;4、配置若干台 48 口或 24 口可网管的接入交换,利用接入交换的MAC地址绑定功能,避免外部计算机的非法接入;5、在新机房配置一台 2KV

14、A 在线式 UPS,防止尖峰电压和浪涌电流对关键网络设备的损坏;同时配置防雷模块设备,解决电源防雷问题;6、在新机房配置一台标准服务器机柜,并配置相关的辅助设备如PDU标准机柜插座、理线架、配线架、标准成品跳线等,使整个布线美观大方、检修方便;7、在所有网络设备、网络线路、网络接口上都打上网络标识, 利于检修。XXX 信息科技有限公司- 8 -XXX工业设备有限公司网络系统方案建议书第三章所选设备功能特点3.1 安氏领信 LTSG 5000-NG-T100 防火墙功能特点1、吞吐量 180Mbps,最大并发连接1500000 条, 4 个 10/100/1000Mbps自适应电口,可扩展8 个

15、百兆自适应电口,充分考虑到未来企业信息化扩展的需要;2、支持 SNAT、 DNAT的动态网络地址转换,还支持双向地址转换。支持NAT规则对应关系,支持提供域名和IP 地址的唯一对应关系,支持多个区域之间的多次 NAT转换;3、具有源 IP ,目标 IP ,源网段,目标网段,源MAC地址,目标 MAC地址,用户名,协议端口的多组合细粒度的过滤功能;除此之外,还能根据 IP 选项、 ICMP数据包的类型、代码值进行过滤;4、支持静态路由,同时支持OSPF、 RIP、RIPV2、BGP、 EIGRP、ISIS 等动态路由协议;5、支持防火墙本地认证和第三方的认证;支持Built-in Databas

16、e、SecurID 、LDAP、 RADIUS等认证;6、支持细粒度的 HTTP协议应用层访问控制, 包括 URL 过滤、Java Applet 过滤、 ActiveX 过滤、页面内容关键字过滤、 HTTP命令过滤;能够支持FTP协议的命令过滤、目录和文件过滤;支持 SMTP主题关键字过滤、正文关键字过滤、附件名称过滤、防邮件炸弹,邮件地址过滤。还能根据数据包内容和各类攻击特征来进行检测,能够自动防止冲击波、震荡波等蠕虫病毒的扩散;7、支持 VLANTRUNK网络环境,同时支持 802.1Q 协议,能够识别并检测基于 802.1Q 格式封装的数据包。支持的最大 VLAN数目 1023;8、支持

17、 SnmpV1、V2、V3 版本等网络管理协议, 支持 syslog 协议和 SnmpTrap ;9、支持基于浏览器通过 SSL远程管理模式; 支持 GUI 专用管理器管理模式;串口命令行管理模式; 远程 TELNET命令行管理模式; 并且通过本地访问控制、 AAA、加密认证方式保证远程管理的安全。 并且支持灵活的集XXX 信息科技有限公司- 9 -XXX工业设备有限公司网络系统方案建议书中管理功能,同时监控所有防火墙;10、支持一键式便捷的软件升级和版本管理。升级方式采用CLI/Web 界面;11、支持标准的SSH命令联动方式,可以与第三方主流的IDS、流量分析设备等进行联动;12、日志系统

18、包括访问日志、事件日志、NAT 日志等 ,用来对经过防火墙的网络连接和防火墙上发生的事件进行审计。支持日志的统计分析和报表生成,能够基于 IP 地址、协议等条件定制生成报表。 报表保存格式:Acrobat 格式、 HTML格式、 MS Word格式、 MS Excel 格式、 Rich Text格式、 Crystal Reports格式、文本格式;13、对于访问日志的查询:通过访问时间、访问方向、源IP 、目的 IP 、协议、目标端口、操作、用户等条件进行。对于事件日志的查询:通过发生时间、事件等级、时间类型、时间来源等条件进行;14、支持灵活的报警方式:Syslog 、Email 、 Snm

19、p Trap、日志记录、声音报警等警告通知机制;15、支持接口冗余功能,一个逻辑冗余接口是一个物理接口对。在正常情况下,由主接口负责网络数据的传输,而备用接口是有流量通过。当主接口发生故障,备用接口成为主接口并接管流量,从而保证通信不被中断,从而提供物理层的高可用性保障;同时支持以太网通道技术,通过多个接口的绑定来实现增加带宽和链路备份;16、实现了高效的负载均衡算法,支持网络负载均衡到多台服务器,通过反向 NAT 功能,可以为用户SSN(安全服务区)内的服务器有效地均衡网络服务流量;17、实现了高效的高可用性技术,可以使多个防火墙共用IP 地址与过滤规则及状态信息,各防火墙会根据系统的负载均

20、衡算法来处理流经防火墙的数据包;18、支持物理设备状态及链路状态检测的多机热备,能够基于链路断开、进程异常、 IP 探测等条件进行切换;支持状态同步,多机热备可以实现1 秒以内的故障切换。同时支持硬件ByPass和软件系统 ByPass功能;19、资质证书:公安部公共信息网络安全监察局:计算机信息系统安全XXX 信息科技有限公司- 10 -XXX工业设备有限公司网络系统方案建议书专用产品销售许可证; 国家保密局(涉密信息系统安全保密测评中心):涉密信息系统产品检测证书; 中国国家信息安全产品测评认证中心:EAL3国家信息安全认证产品认证证书;中国信息安全测评中心:信息技术产品自主原创测评证书;

21、国家级 3C 认证证书;国家版权局:计算机软件著作权登记证书;国家版权局:专用安全操作系统计算机软件著作权登记证书等等;20、支持 VPN隧道冗余;支持基于域名的包过滤控制;支持 PPPOE;支持增强的 VRRP协议,可与支持 VRRP的路由交换设备配置冗余; 支持 DNS 静态缓存功能,用于提供 DNS加速服务;支持以太网通道技术,通过多个接口的绑定来实现增加带宽和链路备份;支持虚拟系统,可完全独立在网络中进行部署,系统资源以固定的方式进行分配;支持按照虚拟系统设定带宽控制规则。3.2 华为交换机功能特点1、S2352P-E1性能: 48 个 10/100BASE-T,2 个百兆 /千兆 S

22、FP上行口 (100/1000BASE-X),2 个千兆 SFP 上行口 (SFP Req.) 背板交换可达 17.6G;2、强大的多业务支持能力:支持增强型灵活QinQ 功能,确保灵活的外层VLAN 标签功能的同时不占用 ACL 资源。能将内层 VLAN 的 CoS 值映射到外层 VLAN ,或者修改外层 VLAN 的 CoS 值,可根据业务需要灵活标记 QoS等 级 , 满 足 多 业 务 承 载 的 要 求 。 支 持IGMPSnooping/ IGMPv3snooping/Filter/Fast Leave/Proxy等协议。支持线速的跨 VLAN 组播复制功能,支持捆绑端口的组播负载

23、分担,支持可控组播,可以充分满足IPTV 和其他组播业务的需求。支持MCE 功能,实现了不同VPN 用户在同一台设备的隔离,有效解决用户数据安全问题,同时降低用户投资成本。3、完备的高可靠保护机制:不仅支持传统的STP/RSTP/MSTP生成树协议,还支持 SmartLink 和 RRPP 等增强型以太网技术,可以实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对Smartlink 和 RRPP 均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。支持以太Trunk(E-Trunk)功能。在使用E-Trunk 之后, CE 设备可以通过E-Trunk 双归接入到两台PE

24、设备上。从而把链路可靠性从单板级提高到了设备级,大XXX 信息科技有限公司- 11 -XXX工业设备有限公司网络系统方案建议书大增强了设备级的可靠性。 从而实现了跨设备的链路聚合和链路负载分担功能。极大的提升了接入侧设备的可靠性。支持智能以太保护SEP( SmartEthernet Protection),SEP 是一种专用于以太网链路层的环网协议。适用于半环组网场景,部署时可独立于上层汇聚设备,并提供50ms 的快速业务倒换性能。保证业务的不中断。 在华为设备上已经利用 SEP 协议实现了以太网链路管理。 SEP协议简单可靠、倒换性能高、维护方便、拓扑灵活,可以大大方便用户进行网络的管理和规

25、划。 S5328C 支持双电源冗余供电,也可以交、直流同时输入。用户可灵活选择单电源工作模式或者双电源工作模式,提高了设备可靠性。 S5328C EI 系列支持 VRRP 虚拟路由冗余协议,与其他三层交换机构建 VRRP 备份组。构建故障时的冗余路由拓朴结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持在设备上配置多条等价路由的方式实现上行路由的冗余备份, 当主上行路由发生故障时自动切换到下一个备份路由上去,实现上行路由的多级备份。支持 BFD 链路快速检测功能,能为OSPF、ISIS、VRRP、PIM 等协议提供毫秒级检测机制,提高了网络可靠性。遵循 IEEE 802.3ah 和 802

26、.1ag提供点到点以太网故障管理功能,可以用于检测用户侧最后一公里以太网直连链路上的故障。以太网OAM 能够有效提高以太网的网络管理能力和维护能力,保障网络的稳定运行。4、完备的 QoS 策略和安全机制: S5328C 系列交换机可以基于五元组、 IP 优先级、 TOS、 DSCP、IP 协议类型、 ICMP 类型、 TCP 源端口、 VLAN 、以太网帧协议类型、 CoS 等信息,实现复杂流分流功能,支持双向 ACL 。支持基于流的双速三色限速功能, 每端口支持 8 个优先级队列,支持 WRR、DRR、SP、WRR SP、DRR+SP 多种队列调度算法,有效地保证了话音、视频和数据等网络业务

27、质量。 S5328C 系列交换机提供多种安全保护功能。支持 DoS(Denial of Service)类防攻击、网络的防攻击、用户的防攻击等功能。其中Dos 类防攻击主要包括SYN Flood、Land、Smurf、ICMP Flood 。网络的防攻击主要是指 STP 的 bpdu/root 攻击。用户的防攻击涉及 DHCP 仿冒攻击、中间人攻击、 IP/MAC Spoofing 攻击、 DHCP request flood、改变 CHADDR 值的 DoS 攻击等等。支持通过建立和维护 DHCP Snooping 绑定表,侦听接入用户的 MAC/IP 地址、租用期、 VLAN-ID 、接口

28、等信息,解决 DHCP 用户的 IP 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(ARP 欺XXX 信息科技有限公司- 12 -XXX工业设备有限公司网络系统方案建议书骗报文、擅自修改IP 地址等)直接丢弃,有效防止黑客或攻击者通过ARP报文实施园区网常见的“中间人”攻击。利用DHCP Snooping 的信任端口特性还可以保证DHCP Server 的合法性。支持ARP 表项严格学习功能,可以防止因 ARP 欺骗攻击将交换机 ARP 表项占满,导致正常用户无法上网。同时,支持 IP Source Check 特性,防止包括 MAC 欺骗、 IP 欺骗、 MAC/IP 欺骗在内的非法

29、地址仿冒带来的 DOS 攻击。支持集中式 MAC 地址认证和 802.1x 认证及 NAC 功能,支持用户账号、 IP、MAC 、VLAN 、端口、客户端是否安装病毒防范等用户标识元素的动态或静态绑定, 同时实现用户策略(VLAN 、QoS、ACL )的动态下发。支持基于端口的源 MAC 地址学习限制功能,有效防止用户源 MAC 欺骗冲击设备 MAC 表项,导致正常用户无法学到 MAC 表而泛洪的问题等。5、免维护易部署: 采用“一次进站” 方案, 支持自动配置、 即插即用、 USB开局、自动批量远程升级功能,便于部署升级和业务发放,简化后续的管理和维护性能。从而大大降低了维护成本。支持SNM

30、P V1/V2/V3 , CLI 命令行、Web 网管、 TELNET 、HGMP 集群管理等多样化的管理和维护方式,设备管理更加灵活。支持NTP、SSHv2.0、 TACACS+ 、RMON 、多日志主机、基于端口的流量统计,支持NQA 网络质量分析,有利于进一步作好网络规划和改造。6、 POE 特性: S5328C 系列交换机可以通过配置不同功率等级的POE 电源支持 PoE(Power Over Ethernet)功能,即可通过双绞线向远端下挂PD 设备(如 IP Phone、WLAN AP 、Security、Bluetooth AP 等)提供 -48V 直流电源,实现对下挂 PD 设

31、备远端供电。 作为供电方 PSE( Power Sourcing Equipment)设备,支持 IEEE802.3af 及 802.3at (POE+)供电标准,同时兼容不符合 802.3af及 802.3at标准的 PD( Powered Device)设备。其中 802.3at 单端口供电功率高达 30W。POE+功能提升了单端口的最大功率,实现了支持 at 标准大功率应用的智能化功率管理, 有效方便了客户的应用。 同时支持绿色 PoE 节电应用模式。 S5328C 全系列交换机支持完善的 POE 解决方案,用户可灵活配置POE 端口是否供电以及何时供电。7、良好的可扩展性:支持智能堆叠

32、iStack 功能,完全即插即用,插好堆叠线缆即可自动组建堆叠虚拟框式架构。堆叠成员分为主、备、从三种角色。XXX 信息科技有限公司- 13 -XXX工业设备有限公司网络系统方案建议书新增备交换机之后减少了主交换机故障引起的业务中断时间。支持智能升级,排除用户给堆叠扩容时为新加入交换机更换软件版本的烦恼。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一IP 管理,大大降低系统扩展以及运维的成本。与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。8、简单的可管理特性: 支持 GVRP 实现动态分发、 注册和传播 VLAN 属性,从而达到减少网络管理员的手工配置量及保

33、证VLAN配置正确的目的。GVRP 是一种 VLAN 的动态配置技术, 在复杂的组网环境中应用 GVRP,能够简化 VLAN 配置管理,减少因为配置不一致而导致的网络互通问题。 支持MUX VLAN 功能。 MUXVLAN 提供了一种在 VLAN 的端口间进行二层流量隔离的机制。采用两层VLAN隔离技术,只有上层VLAN 全局可见,下层 VLAN 相互隔离。 MUX VLAN 通常用于企业内部网,客户端口可以同服务器端口通讯,但客户端口之间不能通讯。用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。9、丰富的 IPv6 特性:提供双协议栈,可平滑升级。硬件支持

34、IPv4/IPv6 双栈和 IPv6 over IPv4 隧道(包括手工Tunnel,6to4 Tunnel, ISATAP Tunnel),三层线速转发。既可以用于纯IPv4 或 IPv6 网络,也可以用于IPv4 到 IPv6共存的网络,组网方式灵活, 充分满足当前网络从IPv4 向 IPv6 过渡的需求。XXX 信息科技有限公司- 14 -XXX工业设备有限公司网络系统方案建议书3.3 GNM-100 上网行为管理系统功能特点上网情况实时监控可以通过浏览器实时查看用户当前的上网情况。即可以实时查看全部人员的情况,也可以查看其中某一个人的情况。小功能包括:实时查看当前在线用户情况;实时记录

35、最新访问Internet的情况,用户流量,带宽,以及流量,带宽的比例,使用服务名称,连接目标地址,目标端口;实时查看当前网站访问情况;实时查看当前 IP 连接情况;查看当前阻断信息;实时查看当前和一段时间内网络的出口流量情况。上网历史记录查询按各种条件查询用户访问Internet的记录;按各种条件查询用户访问Web的记录。内容监控对网上传送的数据内容进行监控,包括邮件的收发、 Webmail 发送, BBS发帖、通过 Web上传文件, MSN、雅虎通、 ICQ 的聊天消息内容和QQ聊天记录 。用XXX 信息科技有限公司- 15 -XXX工业设备有限公司网络系统方案建议书户可以设定条件, 系统将

36、自动按条件对监控的内容进行分类。同时也可以根据需要当出现敏感信息时自动通过邮件通知相关的人员。邮件拦截采用邮件来进行信息交流,它已经成为一个不可或缺的工具,邮件管理漏洞日益突出,企业的信息是无价的, 一些关键性信息的泄露, 可能会给企业带来无法弥补的损失。 为了洞察先机, 做到事前防范, 保障企业有一个安全的信息交流环境,宝创科技公司在国际率先开发了邮件拦截审计功能。带宽管理可以对用户上网的带宽进行管理。可以按网络的地址、部门及个人设定可以使用的带宽的上限和下限。也可以按服务类型设定带宽,也可以设定不同的人及不同的服务所使用的带宽的优先级。时间流量管理可以针对每个用户单元, 定义在某段时间内的

37、上网使用最大时间和最大使用流量,超过设定值后,执行相应的策略。强大的分组管理可以为公司,部门,个人三级管理,可以针对每个单位进行独立管理;提供多种上网控制策略可以控制所有人或指定的人能否上Internet网及不能去的 IP 地址,并可以规定可以上网的时间、访问的网站可以使用的Internet服务等。可以按照时间、关键字、应用类型、网址库、人员来控制上网行为。网络应用管理可以基于应用进行管理,只允许使用限定的网络应用。对于可能造成资讯外泄或者带宽浪费的应用限制其使用,比如限制QQ和 P2P使用。并可以结合带宽管理功能,限制特定网络应用带宽。丰富报表统计分析可以统计在指定时间内上网的情况,包括流量

38、、连接时间等。可以按服务方式进行分类统计,如:可以统计某个人在指定的时间内邮件系统的XXX 信息科技有限公司- 16 -XXX工业设备有限公司网络系统方案建议书使用情况,网站的浏览时间,ICQ的使用时间等。以图表的方式对局域网内的人员的上网行为进行分析,包括:每天上网情况的分析,访问最频繁的网站分析,上网最多的人员分析等,并提供按时间、服务、网站访问、使用网络流量等多种排行榜。报表总数达 40 多种管理员的权限用户管理和特殊用户监控针对每个管理员,可以设置相应的管理权限;对一些特殊用户,可以设置免监控或降低监控强度。自动备份及在线帮助系统可以根据设定自动对监控的数据进行备份,备份在 GNM里的

39、信息可以通过浏览器下载到本地保存, 并可以直接打开查看。 自动备份的数据包括用户网络访问记录、监控的邮件及表单信息、拦截的邮件信息及系统的一些基本资料。使用中有任何疑难, 点击导航栏上的帮助按钮就可以直接进入我们在线帮助系统寻求帮助,并可与我公司技术工程师在线交流,让你轻松解决疑问。3.4 山特在线式 UPS电源 C2K功能特点1、山特在线式 UPS 电源山特 c2k 正弦波输出:无论在市电模式或电池模式,均可输出低失真度的正弦波电源, 为用户的负载设备供最佳的电源保障。2、山特在线式 UPS 电源山特 c2k 零转换时间:当市电停电或复电时, UPS 在市电模式与电池模式之间的切换是完全没有

40、转换时间的, 有效保证了负载运行的可靠性。3、山特在线式 UPS 电源山特 c2k 输入零火线侦测功能: 为了避免 UPS 市电输入零火线反接,山特 C13K(S)机器具备零火线反接侦测功能。4、山特在线式 UPS 电源山特 c2k 旁路输出人性化:为了避免山特用户让 UPS 工作于 BYPASS MODE 不开机使用,造成市电中断, UPS 与设备均异常关机。山特 C13K(S)输入正常市电,默认无旁路输出。必须开机,才会有正常逆变输出。但可以通过山特网站上的WinPower2000 软件来更改配置为“上市电有旁路输出” 。5、山特在线式 UPS 电源山特 c2kTVSS 功能:即 TRAN

41、SIENT VOLTAGESURGE SUPPRESS突波电压保护功能。 用于 FAX 、TELEPHONE 、MODEM 、XXX 信息科技有限公司- 17 -XXX工业设备有限公司网络系统方案建议书网络等转换保护功能。6、山特在线式 UPS 电源山特 c2k 双机热备份:当用户的最重要负载设备绝对禁止断电时,容量 6KVA 以上的机种,能够全面支持双机热备份功能,用户可以使用两台 UPS 进行主、备份使用,当其中一台出现故障时, 另一台则负责供电。即使出现了 UPS 故障,用户仍然可以使用到纯净、 安全与稳定的电源,使断电的危险性降至最小。7、山特在线式 UPS 电源山特 c2k 输入功因

42、修正: 城堡系列 UPS 具备输入功因修正功能, 在满载情况下, 输入功因可以达到 0.95 以上,使用户的电网环境不会受到污染。8、山特在线式 UPS 电源山特 c2k 直流启动:在市电停电状态下,若需要使用 UPS 启动计算机或其它负载设备,城堡系列 UPS 可以直接以电池进行直流开机,使 UPS 的使用更加方便、可靠。9、山特在线式 UPS 电源山特 c2k 旁路保护:旁路供电功能使UPS 的应急处理能力大大加强,同时在用户的负载设备对电源具有特殊要求时,如电压不能过高,城堡系列 UPS 提供旁路供电电压过高保护, 使用户的负载设备免于高压危险。10、山特在线式 UPS 电源山特 c2k

43、 自动启动功能: 当市电异常, 进入电池模式供电直到截止, UPS 将关机,当市电恢复正常时,城堡系列UPS 会自动启动开机,正常供电,无需用户一一开机。11、山特在线式UPS 电源山特 c2k 长效型供电设计:城堡系列UPS 全面提供长效机供用户选择。配置合适的电池组,可以使用户放电使用时间可达8 小时左右,以满足不同电网环境的要求。12、山特在线式UPS 电源山特 c2k 长效机强大充电能力:城堡系列UPS长效机除了放电时间延长,电池回充能力也很强,可以提供约510A 的初始充电电流。13、山特在线式 UPS 电源山特 c2k 自我检查功能:城堡系列UPS 可以进行模拟断电的情况,进入电池模式供电,此功能既可通过面板上的自检按键随时执行,也可以配合山特监控软件,按定期或不定期方式进行。14、山特在线式

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!