《2020年计算机网络系统方案.pdf》由会员分享,可在线阅读,更多相关《2020年计算机网络系统方案.pdf(15页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、计 算 机 网 络 系 统 方 r i文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。2.计 算 机 网 络 系 统 1.计 算 机 网 络 系 统 概 述 芝 聚 医 院 大 楼 的 网 络 系 统 建 设 共 包 括 2 套 网 络-内 网 及 外 网,两 套 网 完 全 物 理 隔 离。内 网 主 要 是 完 成 芝 景 医 院 内 部 的 日 常 办 公 网 络,外 网 是 为 芝 景 医 院 提 供 访 问 互 联 网 及 接 入 监 控 及 LED等 系 统 的 网 络。内 网 设 计 2 台 核 心 进 行 虚 拟 化 配 置,接 入 层 交 换 机 经 过 双 千
2、兆 光 纤 链 路 连 接 核 心 交 换 机。外 网 采 用 单 核 心 设 计。互 联 网 主 要 是 提 供 日 常 办 公 平 台 并 提 供 访 问 互 联 网 的 服 务,在 网 络 的 出 口 设 置 1台 安 全 网 关。内 网 接 入 接 入 层 父 换 机 配 置:24 口 接 入 层 交 换 机 3 台。48 口 接 入 层 交 换 机 5 台。外 网 接 入 接 入 层 交 换 机 配 置:24 口 接 入 层 交 换 机 2 台。48 口 接 入 层 交 换 机 3 台。2.计 算 机 网 络 系 统 依 据 GB/T 5 0 3 1 4-智 能 建 筑 设 计 标
3、准 G B/T50339-智 能 建 筑 工 程 质 量 验 收 规 范 JG J 1 6-民 用 建 筑 电 气 设 计 规 范 文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。GB50045-95 高 层 民 用 建 筑 设 计 防 火 规 范()G B 50054-低 压 配 电 设 计 规 范 G B 50057-建 筑 物 防 雷 设 计 规 范()G B 50343-建 筑 物 电 子 信 息 系 统 防 雷 技 术 规 范 G B 50303-建 筑 电 气 工 程 施 工 质 量 验 收 规 范 G B 50311-建 筑 与 建 筑 群 综 合 布 线 系 统 工
4、 程 设 计 规 范 G B 50312-建 筑 与 建 筑 群 综 合 布 线 系 统 工 程 验 收 规 范 GB50200-94 有 线 电 视 系 统 工 程 设 计 规 范 G B 50384-安 全 防 范 工 程 技 术 规 范 GA/T75-94 安 全 防 范 工 程 程 序 与 要 求 G A 3 0 8-安 全 防 范 系 统 验 收 规 则 G B 50394-入 侵 报 警 系 统 工 程 设 计 规 范 GB 10408.1-入 侵 探 测 器 通 用 技 术 条 件 GB/T16572-1996 防 盗 报 警 中 心 控 制 台 G B 50395-视 频 安
5、防 监 控 系 统 工 程 设 计 规 范 GB50198-94 民 用 闭 路 监 视 电 视 系 统 工 程 技 术 规 范 G B 50464-视 频 显 示 系 统 工 程 技 术 规 范 G B 50373-通 信 管 道 与 通 道 工 程 设 计 规 范 G B 50371-厅 堂 扩 声 系 统 设 计 规 范 GYJ25-86 厅 堂 扩 声 系 统 声 学 特 性 指 标 CECS89:9 7 工 业 企 业 调 度 电 话 和 会 议 电 话 工 程 设 计 规 范 G B 50174-电 子 信 息 系 统 机 房 设 计 规 范 文 档 仅 供 参 考,不 当 之 处
6、,请 联 系 改 正。G B 50462-电 子 信 息 系 统 机 房 施 工 及 验 收 规 范 3.计 算 机 网 络 系 统 原 则 一 个 计 算 机 信 息 网 络 系 统 的 设 计,必 须 有 一 个 好 的 设 计 指 导 思 想。经 过 合 理 的 选 择 结 构 化 布 线 系 统、网 络 结 构、网 络 设 备、操 作 系 统 以 及 开 发 环 境,才 能 构 成 一 个 真 正 完 善 实 用 的 网 络 信 息 系 统。作 为 一 家 知 名 的 系 统 集 成 商,我 们 拥 有 一 流 的 信 息 管 理、网 络 建 设 技 术 和 丰 富 的 应 用 开 发
7、 经 验。在 对 越 秀 区 财 政 局 办 公 大 楼 计 算 机 网 络 系 统 的 方 案 设 计 中,我 们 将 按 照 下 述 原 则 进 行 系 统 的 设 计:1.实 用 性 充 分 满 足 越 秀 区 财 政 局 办 公 网 络 现 在 及 未 来 的 各 种 需 求,让 结 构 化 布 线 系 统 真 正 为 越 秀 区 财 政 局 的 计 算 机 网 络 建 设 提 供 强 有 力 的 支 持。2.采 用 标 准 技 术 本 系 统 的 设 计 均 遵 循 国 际 上 现 行 的 标 准 进 行,提 高 系 统 的 开 放 性,始 终 能 随 着 技 术 的 发 展 进 行
8、 系 统 的 扩 充、升 级 和 提 高。3.高 可 靠 性 一 个 实 用 的 系 统 同 时 必 须 是 可 靠 的,本 设 计 经 过 合 理 而 先 进 的 网 络 系 统 设 计 及 软、硬 件 的 优 化 选 型,以 保 证 系 统 的 可 靠 性 与 容 错 性,避 免 灾 难 性 事 故 发 生。文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。4.高 性 能、先 进 性 本 系 统 同 时 存 在 多 种 应 用,数 据 交 换 将 是 大 量 的,因 此 要 求 系 统 具 有 很 大 的 带 宽。本 设 计 将 充 分 应 用 现 有 成 熟 的 先 进 技 术
9、,选 用 先 进 的 设 备,提 供 高 性 能 的 系 统,采 用 先 进 的 软 件 技 术,为 越 秀 区 财 政 局 提 供 可 靠、高 效 的 服 务。5.高 安 全 性 在 设 计 中,充 分 利 用 网 络 硬 件、网 络 软 件 及 系 统 提 供 的 各 种 安 全 措 施,既 保 证 越 秀 区 财 政 局 各 用 户 不 但 能 高 效、快 速 地 访 问 权 限 范 围 内 的 系 统 资 源,也 能 有 效 地 阻 止 用 户 之 间 的 非 法 侵 入、非 授 权 访 问,保 证 各 部 门 重 要 数 据 的 安 全 性。6.可 维 护 性 系 统 开 通 后,维
10、 护 工 作 将 是 一 个 长 期 的 工 作,考 虑 到 管 理 维 护 的 可 视 化、层 次 化 及 控 制 的 实 时 性,本 设 计 将 充 分 利 用 相 应 的 图 形 化 网 络 管 理 技 术,真 正 做 到 系 统 的 所 有 资 源 状 况 一 目 了 然,能 充 分 保 证 将 设 备 故 障 控 制 在 有 限 范 围,保 证 整 个 大 院 各 系 统 的 正 常 运 行。同 时,经 过 培 训 建 立、健 全 用 户 的 系 统 管 理 员 队 伍 等 相 应 手 段 降 低 维 护 工 作 量 及 难 度,从 而 达 到 保 证 运 行 可 靠 及 节 省 费
11、 用 目 的。7.可 扩 展 性 及 灵 活 性 网 络 技 术 是 不 停 发 展 的,用 户 的 应 用 需 求 也 是 发 展 和 变 化 的。在 设 计 中,我 们 将 充 分 考 虑 网 络 应 用 系 统 扩 展 升 级 的 潜 在 要 求,以 及 对 各 种 不 同 结 构、不 同 协 议、不 同 标 准 的 网 络 及 设 备 的 支 持,文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。保 证 本 系 统 能 适 应 网 络 系 统 及 应 用 系 统 的 扩 展 和 升 级。8.经 济 性 在 满 足 功 能 要 求 的 前 提 下,尽 可 能 做 到 少 花 钱
12、,多 办 事,充 分 利 用 现 有 资 源,尽 可 能 提 高 系 统 性 能 价 格 比。针 对 医 院 办 公 大 楼 计 算 机 网 络 系 统 的 具 体 要 求,我 们 提 出 如 下 的 总 体 解 决 方 案。4.计 算 机 网 络 系 统 方 案 1 网 络 通 信 联 网 协 议 TCP/IP:每 种 网 络 协 议 都 有 自 己 的 优 点,可 是 只 有 TCP/IP允 许 与 Internet完 全 的 连 接。Telnet:远 程 登 录 访 问 协 议,使 其 它 跨 省 区 域 的 子 公 司 经 过 远 程 访 问 总 部 的 内 外,在 远 程 访 问 时
13、,会 设 置 相 应 的 A CL认 证 和 相 正 确 权 限 设 置。SN M P网 络 管 理 协 议:SNM P用 于 在 I P网 络 管 理 网 络 节 点(服 务 器、工 作 站、路 由 器、交 换 机 及 H U B S等)的 一 种 标 准 协 议,它 是 一 种 应 用 层 协 议。SN M P使 网 络 管 理 员 能 够 管 理 网 络 效 能,发 现 并 解 决 网 络 问 题 以 及 规 划 网 络 增 长。经 过 SNM P接 收 随 机 消 息(及 事 件 报 告)网 络 管 理 系 统 获 知 网 络 出 现 问 题。路 由 协 议:RIP、IGRP、EIGR
14、P、IS-IS 和 OSPF。文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。2 网 络 IP地 址 规 划 医 院 内 网 计 划 使 用 私 有 的 A类 IP地 址。医 院 内 的 IP地 址 分 配 原 则 如 下:医 院 使 用 IPv4地 址 方 案。医 院 使 用 私 有 IP地 址 空 间:10.0.0.0/8。医 院 使 用 VLSM(变 长 子 网 掩 码)技 术 分 配 IP地 址 空 间。医 院 IP地 址 分 配 满 足 集 团 的 利 用。医 院 IP地 址 分 配 满 足 便 于 路 由 汇 聚。医 院 IP地 址 分 配 满 足 分 类 控 制 等。
15、医 院 IP地 址 分 配 满 足 未 来 公 司 网 络 扩 容 的 需 要。3 网 络 技 术 方 案 设 计 总 体 网 络 采 用 基 于 树 型 的 双 星 型 结 构,使 之 具 有 链 路 冗 余 特 性;整 体 网 络 规 划 为 核 心 及 服 务 器 群 区 域,内 部 骨 干 区 域(汇 聚 链 路),接 入 层 上 联 区 域,客 户 端 接 入 区 域;核 心 交 换 机 位 于 集 团 总 部 机 房,并 为 双 核 心,使 用 双 主 干 网 络 设 计,保 证 主 交 换 机 网 络 的 容 错。在 一 台 交 换 机 出 现 故 障 的 时 候 保 障 网 络
16、 的 正 常 运 行,也 不 用 手 工 切 换 和 维 护,保 证 网 络 的 可 靠 性。采 用 全 交 换 硬 件 体 系 结 构,可 实 现 全 线 速 的 I P交 换;网 络 主 干 采 用 先 进 的 千 兆 位 以 太 交 换 技 术,可 最 大 限 度 地 提 高 主 干 的 数 据 传 输 速 率。使 用 千 兆 网 络 保 证 网 络 交 易 速 度 与 实 时 性,使 用 了 FEC/GEC技 术 实 现 网 络 带 宽 的 扩 展,适 应 网 络 不 断 扩 展 的 要 求。根 据 需 求 概 括,我 们 选 择 的 是 D-Link企 业 级 的 DES-8503万
17、 兆 核 心 交 换 机 为 本 次 网 路 建 设 总 部 机 房 的 核 心 交 换;DES-8503万 兆 核 心 路 由 交 换 机 作 为 新 一 代 大 容 量、高 密 度、高 性 能、模 块 化文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。核 心 路 由 交 换 机 产 品,其 背 板 带 宽 高 达 3.2 T b p s,包 转 发 速 率 最 大 为 952 M p p s,具 备 二 到 四 层 线 速 交 换 能 力。DES-8503万 兆 路 由 交 换 机 基 于 先 进 的 模 块 化 理 念 进 行 设 计,并 采 用 了 基 于 多 处 理 器
18、分 布 式 处 理 机 制 和 Crossbar空 分 交 换 结 构 的 体 系 结 构,关 键 模 块 均 采 用 1:1冗 余 备 份。可 提 供 10GE、GE、F E 等 各 种 丰 富 的 接 口 模 块,并 全 面 支 持 IPv4、IPv6、MPLS、NAT、组 播、QoS、带 宽 控 制 等 业 务 功 能。整 个 系 统 所 具 备 的 高 可 靠 性、高 扩 展 性、强 大 的 业 务 能 力 等 特 点 能 够 满 足 各 种 网 络 核 心 层 的 建 设 需 求。DES-8503(3个 插 槽)作 为 D-Link行 业 产 品 线 核 心 交 换 机 之 一,可
19、广 泛 的 应 用 在 各 行 业 的 I P 网 核 心、企 业 数 据 中 心、I P 城 域 网 核 心 和 汇 聚、校 园 网 核 心 等 场 所,为 用 户 提 供 多 种 业 务 接 入、路 由 交 换 一 体 化 的 安 全 融 合 网 络 解 决 方 案。ES-8503万 兆 核 心 路 由 交 换 机 具 有 一 下 的 优 点:先 进 的 系 统 架 构:采 用 了 分 布 式、模 块 化 设 计 理 念,并 采 用 了 基 于 多 处 理 器 分 布 式 处 理 机 制 和 Crossbar空 分 交 换 结 构 的 体 系 结 构。这 保 证 了 系 统 优 异 的 转
20、 发 性 能、强 大 的 业 务 能 力 和 高 度 的 可 扩 展 性。高 端 口 密 度 和 线 速 路 由 及 交 换:具 有 丰 富 的 接 口 类 型,提 供 10GE、GE、F E 等 接 口。能 够 真 正 实 现 高 端 口 密 度 和 线 速 路 由 及 交 换。大 容 量、高 性 能:支 持 高 达 952M pps的 路 由 包 转 发 能 力,并 支 持 512K条 第 三 层 路 由 信 息、512K第 二 层 的 M A C地 址 以 及 4096组文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。VLAN、8 K 条 安 全 和 访 问 控 制 策 略,
21、保 证 了 数 据 线 速 转 发 的 要 求。增 强 的 业 务 功 能:具 有 L2/L3/L4线 速 交 换 能 力、具 备 QoS、MPLS、NAT、带 宽 控 制、组 播 等 高 级 性 能,是 定 位 于 网 络 核 心 层、实 现 整 体 网 络 增 值 的 优 选 设 备。同 时,提 供 基 于 硬 件 的 流 量 分 类 和 组 播 以 及 速 率 限 制 和 先 进 的 服 务 质 量 保 证(QoS)机 制,可 为 用 户 开 展 增 值 业 务 提 供 强 大 的 支 持。强 大 的 安 全 功 能:支 持 A C L安 全 过 滤 机 制,可 提 供 基 于 用 户、
22、地 址、应 用 以 及 端 口 级 的 安 全 控 制 功 能,并 支 持 IPSec、MPLS VPN特 性。同 时,支 持 基 于 端 口 不 同 优 先 级 对 列 的 和 基 于 流 的 入 口 和 出 口 带 宽 限 制、uRPF、防 DD O S攻 击、SSH2.0安 全 管 理、802.lx接 入 认 证 及 透 传,VLAN I D 与 M A C地 址、端 口 号、I P地 址 捆 绑 等 安 全 功 能。另 外,系 统 还 具 备 完 善 的 抗 病 毒 机 制,能 够 为 网 络 运 营 提 供 全 面 的 安 全 保 证。支 持 IPv6:全 面 实 现 了 各 种 I
23、Pv6协 议 技 术,包 括 IPv4和 IPv6双 协 议 栈 和 基 于 手 工 配 置 隧 道、自 动 配 置 隧 道、6to4隧 道 等 IPv4向 IPv6的 基 本 过 渡 技 术。同 时,实 现 了 IPv6静 态 路 由,支 持 BGP4/BGP4+、R IP ng、OSPFv3 等 动 态 路 由 协 议。全 面 支 持 二、三 层 MPLS VPN:二 层 MPLS V PN支 持 Martini协 议(VPWS)和 VPLS、三 层 MPLSVPN 采 用 R FC 2547bis,具 有 良 好 的 兼 容 性,能 够 与 其 它 主 流 厂 家 的 设 备 实 现 M
24、 PLSV PN业 务 的 全 面 互 通。文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。电 信 级 可 靠 性:系 统 的 主 控 单 元、电 源 等 等 关 键 模 块 均 能 够 进 行 1:1方 式 的 备 份,无 中 断 保 护 系 统(Hitless Protection System-HPS)为 DES-8500的 高 可 靠 性 提 供 了 最 重 要 的 保 证,在 配 置 冗 余 控 制 模 块 的 情 况 下,它 能 满 足 最 苛 刻 的 可 靠 性 要 求。同 时,DES-8500的 VRRP、STP、LACP等 功 能 为 用 户 提 供 了 进 一
25、步 的 可 靠 性 保 证。统 一 的 网 管 功 能:支 持 RFC 1213 SNMP(简 单 网 络 管 理 协 议),带 内 网 管 的 形 式 可 采 用 基 于 T elnet的 配 置 管 理(C L I命 令 行 的 形 式)或 基 于 S N M P的 配 置 管 理(图 形 界 面 的 形 式),实 现 基 于 Broad Director网 管 平 台 的 统 一 网 管。接 入 层 为 楼 层 的 工 作 组 及 交 换 机。核 心 层 与 接 入 层 以 千 兆 以 太 网 技 术 相 连,传 输 速 率 达 I G b p s,采 用 全 双 工 通 信 可 达 2
26、Gbps。其 物 理 连 接 采 用 多 模 光 缆 相 互 连 接,以 提 供 物 理 层、链 路 层 及 IP层 的 冗 余 连 接 能 力。核 心 交 换:三 层 千 兆 交 换 机 为 整 个 网 络 的 核 心,它 对 整 个 网 络 的 性 能,可 靠 性 起 决 定 性 作 用,它 连 接 各 个 物 理 子 网,治 理 网 络 内 信 息 交 换(包 括 多 媒 体 信 息),控 制 V L A N间 访 问,保 证 信 息 安 全。因 此,我 们 选 用 的 中 心 交 换 机 除 了 提 供 高 速 的 网 络 连 接 之 外,还 具 有 多 种 信 息 的 治 理 和 控
27、 制 能 力。全 部 的 网 络 设 备 均 支 持 高 效 的 Intranet多 媒 体 和 多 点 广 播 技 术、治 理 协 议(CGMP)等,为 多 媒 体 和 多 点 广 播 应 用 如 IP T V等 提 供 端 到 端 的 带 宽 保 证。网 络 采 用 分 层 结 构,不 但 逻 辑 结 构 清 楚,治 理 方 便;更 重 要 的 是 大 多文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。数 的 数 据 流 量(主 要 是 同 一 部 门 或 工 作 组 内)的 交 换 在 次 级 节 点 分 布 交 换 机 上 直 接 处 理,不 经 中 心 设 备,节 省 主
28、 干 带 宽,提 高 利 用 率。有 一 定 的 前 瞻 性,不 但 满 足 当 前 网 上 应 用,也 为 将 来 更 高 性 能 的 升 级 作 好 了 预 备:网 络 具 有 良 好 的 伸 缩 性,升 级 和 扩 展 主 要 只 集 中 在 网 络 中 心,添 加 新 的 接 口 模 块,即 可 实 现 用 户 和 信 息 点 的 扩 充;增 加 光 纤 连 接 即 可 大 量 提 高 主 干 带 宽;中 心 增 配 另 一 台 多 层 交 换 机,网 络 结 构 就 能 连 接 成 可 靠 性 的、真 正 的 中 心 交 换 机 互 备 份 和 上 联 线 路 冗 余。配 合 热 备
29、 份 路 由 协 议 和 热 备 份 双 服 务 器 主 机 系 统,在 整 个 系 统 内 消 除 单 点 故 障,提 供 高 可 用 性 的 应 用 服 务 系 统。汇 聚 交 换 及 接 入 交 换:二 级 交 换 机 能 够 每 个 独 立 构 成 一 个 V L A N,也 能 够 多 个 二 层 交 换 机 构 成 一 个 VLAN。V L A N之 间 的 路 由 由 中 心 交 换 机 负 责。不 同 的 部 门/单 位 能 够 经 过 配 置 不 同 的 V LA N等 方 式 来 隔 离 广 播 和 信 息 流,不 但 能 够 提 高 网 络 效 率,而 且 能 够 增 强
30、 网 络 安 全。而 每 台 交 换 机 上 的 10/100自 适 应 端 口 又 能 够 与 下 层 100M到 10M交 换 式 集 线 器 相 连 接。心 交 换 机 与 二 层 交 换 机 以 1000M全 双 工 的 方 式 相 连 接。这 样 的 连 接 结 构 可 保 证 网 络 带 宽 的 最 大 限 度 的 合 理 应 用。集 团 由 总 部 机 房 采 取 一 处 连 接 Internet中,设 置 防 火 墙 等 安 全 软 件,并 对 外 网 的 远 程 登 录 设 置 权 限 及 相 应 的 安 全 认 证!文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正
31、。4 网 络 应 用 系 统 选 择 根 据 集 团 用 户 对 操 作 系 统 的 要 求:操 作 系 统 要 求 选 择 最 新 版 本,所 选 操 作 系 统 需 要 提 供 方 便 的 更 新 与 升 级 方 法,服 务 器 操 作 系 统 需 要 能 够 提 供 目 录 服 务 功 能,服 务 器 及 客 户 机 操 作 系 统 都 需 要 支 持 TCP/IP协 议,所 选 操 作 系 统 应 能 够 方 便 的 实 现 用 户 和 权 限 的 管 理,秘 选 操 作 系 统 应 能 够 运 行 大 多 数 应 用 软 件,例 如 办 公 软 件、图 像 处 理 软 件、C A D
32、财 等,我 们 选 择 L in u x,它 具 有 极 高 的 稳 定 性、先 天 的 安 全 性、软 件 安 装 的 便 利 性、多 任 务、多 使 用 者、免 费 或 少 许 费 用、有 强 大 的 网 络 功 能、在 相 关 软 件 的 支 持 下,可 实 现 WWW、FTP、DNS、DHCP、E-mail 等 服 务。建 立 W W W服 务 器,实 现 Internet上 浏 览 和 查 询;建 立 FTP服 务 器,结 合 学 校 实 际 和 需 要 逐 步 建 立 远 程 F T P服 务;建 立 W eb 服 务 器 把 图 文 信 息 组 织 成 分 布 式 的 超 文 本
33、,并 用 信 息 指 针 指 向 存 有 相 关 信 息 的 服 务 器,使 用 户 能 够 方 便 地 访 问 这 些 信 息。当 网 上 用 户 增 多 时,网 络 访 问 很 频 繁,通 信 量 很 大,随 机 性 强。作 为 全 校 的 通 讯 枢 纽,需 要 配 备 高 性 能 的 服 务 器 设 备,主 要 的 需 求 是 高 性 能 的 C P U、S M P 体 系 结 构、高 速 I/0 通 道 和 网 络 通 道。建 立 域 名 服 务 器 D N S,各 地 名 字 服 务 器 管 理 下 属 主 机 和 子 域,并 由 高 一 级 名 字 服 务 器 监 管,但 每 个
34、 域 至 少 需 要 配 备 一 台 以 上 的 名 字 服 务 器。D N S 数 据 量 不 大,但 访 问 频 繁。建 立 数 据 库 服 务 器 能 有 高 效 的 处 理 速 度、较 大 的 内 存 和 磁 盘 空 间、快 速 的 I/0 系 统 和 网 络 界 面,较 高 的 可 靠 性,完 善 的 系 统 备 份 功 能 和 较文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。好 的 可 扩 充 性 能。5 网 络 安 全 系 统 设 计 内 网 安 全 设 计:访 问 控 制,经 过 密 码、口 令(不 定 期 修 改、定 期 保 存 密 码 与 口 令)等 禁 止
35、非 授 权 用 户 对 服 务 器 的 访 问,以 及 对 办 公 自 动 化 平 台、的 访 问 和 管 理、用 户 身 份 真 实 性 的 验 证、内 部 用 户 访 问 权 限 设 置、A R P病 毒 的 防 御、数 据 完 整、审 计 记 录、防 病 毒 入 侵。外 网 安 全 设 计:安 装 软 件、硬 件、防 火 墙,网 络 防 病 毒 软 件,客 户 端 防 病 毒 软 件;利 用 代 理 服 务 器 提 供 Internet与 Intranet之 间 的 防 火 墙 功 能;经 过 网 管 实 时 记 录 网 络 的 运 行 状 态。设 置 远 程 访 问 身 份 认 证,防
36、 止 垃 圾 邮 件 等。6 网 络 管 理 维 护 设 计 根 据 集 团 和 服 务 器 应 用 模 式 及 全 网 范 围 资 源 集 中 管 理 的 原 则,在 集 团 总 部 机 房 建 立 中 心 管 理 机 房,统 一 网 络 中 的 交 换 设 备 的 管 理 配 置,虚 网 设 计 和 配 置,各 种 服 务 建 立 等。网 管 工 作 站 对 全 网 所 有 交 换 设 备 和 路 由 设 备 进 行 统 一 管 理、配 置 和 维 护;进 行 故 障 隔 离、分 析、统 计、报 警、设 置;网 管 软 件 采 用 图 形 化 界 面,支 持 广 泛 的 网 管 平 台。5
37、 设 备 选 型 二、计 算 机 网 络 系 统 序 号 设 备 名 称 技 术 说 明 单 位 数 量 型 号 品 牌文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。一、内 网 内 网 核 心 交 换 机 1以 太 网 交 换 机 主 机 以 太 网 交 换 机 主 机 台 2 ES0Z1B03ACS0 华 为 2交 流 电 源 模 块,300W交 流 电 源 模 块,300W 台 4 800W 华 为 3交 换 路 由 引 擎,提 供 24端 口 千 兆/百 兆 以 太 网 光 口(SFP,LC),其 中 8 端 口 可 光 电 复 用 交 换 路 由 引 擎,提 供 24端
38、口 千 兆/百 兆 以 太 网 光 口(SFP,LC),其 中 8 端 口 可 光 电 复 用 台 2ES0D0S24XA00 华 为 42端 口 万 兆 以 太 网 光 接 口 模 块 2 端 口 万 兆 以 太 网 光 接 口 模 块(XFP,LC)台 25万 兆 光 纤 模 块 光 模 块-XFP-10G-多 模 模 块-(850nm,300m,LC)台 4 QMXD30000 华 为 6 多 模 模 块 光 模 块-SFP-GE-多 模 模 块-(850nm,0.55km,LC),为 东 楼 已 有 设 备 配 置 4 个 台 14 eSFP-GE-SX-MM850 华 为 内 网 接
39、 入 交 换 机 124 口 百 兆 接 入 层 交 换 机 24 个 10/lOOBase-TX,2 个 10/100/1000Base-T 与 1000Base-X SFP COMBO,交 流 供 电 台 3 S2700-26TP-EI-AC 华 为 248 口 百 兆 接 入 层 交 换 机 L2以 太 网 交 换 机 主 机(48FE+4SFP+2GE Combo),交 流 供 电 台 5 S2700-52P-EI-AC 华 为 3 多 模 模 块 光 模 块-SFP-GE-多 模 模 块-(850nm,0.55km,LC),为 东 楼 已 有 设 备 配 置 4 个 台 14 eSF
40、P-GE-SX-MM850 华 为 4 堆 叠 线 缆 条 3 LS2MCABLE000 华 为 出 口 安 全 设 备 1统 一 威 胁 管 理 设 备 主 机 统 一 威 胁 管 理 设 备 主 机,交 流 电 源,国 内 版 A1 USG2210E 华 为 内 网 无 线 设 备 1 无 线 控 制 器 24端 口 千 兆(4 SFPCombo+Slot 插 槽+PoEPlus)有 线 无 线 一 体 化 交 换 机 台 1 AC6605-26-PWR-64AP 华 为文 档 仅 供 参 考,不 当 之 处,请 联 系 改 正。3无 线 局 域 网 智 能 室 内 放 装 型 2.4/5
41、GHz 双 频 接 入 点-FIT无 线 局 域 网 智 能 室 内 放 装 型 2.4/5GHZ双 频 接 入 点-FIT台 23AP6010DN-AGN-CN华 为 4 POE注 入 模 块 单 端 口 POE注 入 单 元(含 25W电 源,千 兆,可 并 排 安 装)台 23 华 为 外 网 外 网 核 心 交 换 机 1L3以 太 网 交 换 机 主 机 24SFP+8GE Combo+2Slots-单 交 流 电 源 台 1 S5700-28C-EI-24S华 为 2 多 模 模 块 光 模 块-SFP-GE-多 模 模 块-(850nm,0.55km,LC)台 5 eSFP-GE
42、-SX-MM850华 为 外 网 接 入 交 换 机 124 口 百 兆 接 入 层 交 换 机 以 太 网 交 换 机 主 机,24个 10/100Base-TX,2 个 10/100/1000Base-T 与 1000Base-X SFP COMBO,交 流 供 电 台 2 S2700-26TP-EI-AC 华 为 248 口 百 兆 接 入 层 交 换 机 L2以 太 网 交 换 机 主 机(48FE+4SFP+2GE Combo),交 流 供 电 台 3 S2700-52P-EI-AC华 为 3 多 模 模 块 光 模 块-SFP-GE-多 模 模 块-(850nm,0.55km,LC)台 5 eSFP-GE-SX-MM850 华 为 外 网 安 全 设 备 1统 一 威 胁 管 理 设 备 主 机 统 一 威 胁 管 理 设 备 主 机,交 流 电 源,国 内 版 台 1 USG2210E华 为 2 1GB CF 卡 1GB CF 卡 台 1 1GB CF