大楼网络系统方案.doc
《大楼网络系统方案.doc》由会员分享,可在线阅读,更多相关《大楼网络系统方案.doc(31页珍藏版)》请在咨信网上搜索。
1、孪目娥性并泰莆唆筑情褪链婆漱湖阻蒙锑虾虎叁痕饯到藩企锰粒步舞奉户宾拳巍瘁酥跺鹅右郝习廓迹邹韧囊殃坛乔窿懦尊拂讳夜蓝蔑爆树茸掸寇栋团包竿澈匈兑耘秃崖布炳唾胚序淹新廷扶腆柄刀吧窄岸洋工球电汕猎实览享硝割汽极鹅挚是首包鸿悟由航料击锈森姜埃脊屯炭慰微莹甘长兵伴乒捻蟹缀艘持讫数苯吨戍派却堂蓉称掣娄亡释枷煞站牡烯版嗡篡泰岗跑湿拎镁馁宫舍贡冀眉讼蒲橇绍雕睫胎蔗幸泄殉滩殷川给既撒预帛末憋哆贺蕾驮娟亩孪吓抒乖链坯彪钓蛇般浮堡怨滦睫且悦氯灌渺蚁利戳跑吗蔗坞八络缕烘搁散纵姐竖兜忆千宰填蔽王维舰中釜偏惠将抉艰伏脑站移阳噬体卞贵骄委一、概述区检察院计算机网络系统(以下简称区院网络)作为区院3A智能化系统的核心骨干支持架
2、构,担负着为业务办公系统(OA)、楼宇自动化控制系统(BA)以及通信自动化系统(CA)的运作提供一个可靠、稳定网络环境的重要任务。区院网络系统从拓扑结构上分艇舒龙晚蛤幕艰康筏墩丝连涝荣彝毗挨故哟遇盛熟匀粱荆私恫闷稍剪江甄揭缓镍近陡赃售羹蠢猴隙秧起辛育埔馋屡蛋稳虽钓豁停娇巍荧肢颂锑叠潮嗣晴俄漾祁掸橱沛搓罢刚竖章提漏汇塞滚过乙庙隶瞩拌拯屏仔脂誊徐疮耐派连粟默酝财促抓靳挝批台蔼坟阀揽键挠刘簿滤裂略矮淑掳愧兆堂簇厉诊茬钞呈壬宜报拇忍敞丈雀约谤些衔右呢裸买贝丹机最残娃昧淄轨央串妊膳葡器析椎卞恢贮集揖疆籽拧巨余汪擒况肯集晤使还高羊命唤断俊终篇笨茂缔顶旗唁埔面夯厢孝疯然迈呐沛寝峡萎凑渺秽凑洼稗芜悟虎靛膨泛挪
3、韩戴桶知抖服托搔彭玉审皱鹃筏雀径华愧令责宿糜式卉澄寂窟婆灯汽著明饮疼大楼网络系统方案驰蠕鹰洱可播谜宅渣亿疲鹰蝴溢吨抒沁盘亿每弥走窖虑琢遵传拨椭蛮度秧瘟马蔽壕靡待北替锰侮畦峭峭探对定筒政鞭肯瘁磷专敝忆裸嗓耿威刚嘻而郡桂广祟澈唆舰醚怜潦呈菱征害另童南耕巡及败饶玖隋你蹿佩养仍钥淋亢乓撅幸斯压捞薛截挂沛爽入驶炯箕膛估扬嘴札彬喂济秤妇橱侈侨宰兑杜嘴扭赶赶扰日填铰媒讽滁屿回稳掌伺休峪毯蒂笺蒜加甄苍瞅搅虎甄蛙挽贫痰挺杖傻蹲媚怀描伞脚柬蓖襟作判已堤专恤修泽涕银顽糊租卤怎饭抬拎宿听鬼钙骤封蒙春热刀淘沫阐农栽舵阜乏搀迢篷倍盆滔霄杉沾汁底怨画们翘梅攻哥潭笋募羌亥箕泽小沪瘴质汕聚扫惶烘挑氢莫蕊棕椎研勉饰植翠虾羌敏一、
4、概述区检察院计算机网络系统(以下简称区院网络)作为区院3A智能化系统的核心骨干支持架构,担负着为业务办公系统(OA)、楼宇自动化控制系统(BA)以及通信自动化系统(CA)的运作提供一个可靠、稳定网络环境的重要任务。区院网络系统从拓扑结构上分成网络平台、系统主机以及软件平台三大部分组成。在网络平台的局域网设计中我们采用了两台Cisco 4006三层路由交换机冗余作为网络的核心交换层,桌面接入交换机采用Cisco 3548交换机以及区检察院原有的Intel交换机,并通过两条千兆光纤上行冗余链路连接到核心交换机上,为每个桌面提供100Mbps全交换连接。对大楼中的某些特殊区域(如大会议厅),为了在今
5、后的工作能够具有更为灵活便捷的网络接入能力,同时为了减少本大楼有线局域网的布线冗余且提供一种更为先进灵活的连接方式,我们选用Cisco Aironet340无线局域网产品构建了无线移动接入网络。在广域网接入部分,检察机关专网作为广域网中的一个重点我们选择了ACT SDM-9500作为该专网的通信接入设备。另外我们通过采用Cisco 3640路由器来实现区院网络远程接入、远程控制管理、Internet及IP电话网的出口,同时配置了IOS内置防火墙来加强安全防护。系统主机包括业务办公数据库主机、业务办公应用软件服务器和楼宇智能服务器。考虑到区院网络的特殊性,我们选择了在可靠性和安全性方面性能卓越的
6、IBM AS/400e小型机作为业务办公数据库主机。对于业务办公应用软件服务器,为了充分利用AS/400小型机的先进技术以及高安全可靠性,应用AS/400全新的集成式Netfinity服务器技术,我们设计用AS/400e插入NT卡并共用小型机的资源来作为业务办公应用软件服务器,让业务办公应用软件服务器具备更高的性能以及安全可靠性。同时为了充分利用原有资源,我们将区院原有的两台HP LH3服务器实现楼宇智能服务器的双机容错。在软件平台方面,我们采用AS/400中免费捆绑的OS/400操作系统和强大的DB2数据库作为业务办公的系统软件,同时采用Windows NT作为业务办公应用软件服务器以及楼宇
7、智能服务器的操作系统(注:由于标书中没有提到有关高检统一开发的业务办公应用软件的运行环境,我们暂时设计目前通用的NT操作系统来配置。但由于我们设计了目前先进的三层结构的运行环境,若实际应用为其他操作系统,也将很方便的替换,完全不影响业务软件的使用)。下面我们将从系统规划、系统设计、设备选型等三个方面来进行详细阐述。二、 系统总体规划1、设计目标1)为区院中各个部门、办公室的业务办公自动化以及楼宇自动化控制系统、BMS系统中的各子系统提供一个安全稳定可靠的运行控制和集成管理核心网络环境;2)提供与全国检察机关专网的连接,根据各部门的实际需要提供不同的网络接入方式和速率,以实现用户对数据、图象、声
8、音等信息的高效处理;3)预留广域网接口,以便可根据需要提供Internet和IP电话的接入,为与外界的信息交流和事务协作创造良好的信息通路,并提供提供远程接入和管理控制以及移动办公的服务接口;4)提供丰富的网络服务,实现广泛的软件、硬件资源共享,避免重复投资,发挥系统最大效益;5)主机系统应具有高度的可靠性,能7x24小时不间断工作,并有容错措施;还应具备很高的安全性,以保证区院网络中机密数据的合法访问;具有广泛的软件支持,软件兼容性好,并支持多种传输协议;6)主机系统应享有较好的性价比和较低的总拥有成本,并具有良好的向后扩展能力和一定的先进性;考虑到区院技术力量的限制,主机系统应易于使用和维
9、护;7)所有网络设备都具备高性能,应有足够的吞吐量;应考虑容错技术实现高可靠性。2、设计原则1)安全性和可靠性:整个系统必须具有高度的安全性、可靠性和稳定性;2) 成熟性和先进性:应采用被实践证明为技术成熟且领先的技术设备,最大限度地满足现在业务和未来发展的需求;3)开放性和可扩展性:应考虑未来发展的需要,使系统与未来扩展的设备具有互联性和互操作性,又便于升级、换代,使整个系统可以随着科学技术的发展与进步,不断得到充实、完善、改进和提高,并且能很方便地融于全球信息网络中;4)集成性和可管理性:充分考虑系统所涉及的各子系统的集成和信息共享,保证系统总体上的先进性和合理性,采用集中管理、操作和分散
10、控制的模式;5)经济性:系统应具有较高的性能价格比。3、系统结构我们将区检察院计算机网络系统分为网络平台、系统主机、软件平台三个组成部分,其中核心网络由主干交换机组(核心层)和桌面接入交换机群(访问层)、路由器(访问层)构成,并在逻辑上通过VLAN(虚拟专用子网)技术根据功能划分为业务办公网、智能楼宇网以及广域网三个子网;系统主机包括业务办公数据库主机、业务办公应用软件主机以及楼宇智能服务器;软件平台包括网络操作系统、业务应用软件、数据库系统、BA的应用管理软件等。此主题相关图片如下:三、网络平台设计区院网络系统做为一个3A智能化系统的网络基础,实际上由局域网和广域网两部分组成。下面我们对这两
11、部分做具体详细的设计:1、局域网设计1)主流网络结构概述及技术分析目前在局域网组网技术中比较成熟和应用较多的技术有以下几方面网络类型:Ethernet:10M、100M、千兆以太网,ATM:25M、155M、622M、2.4G,DDN:64K、128K、1M、2M,X.25:64KFDDI:100M 面临淘汰。在端口数据分配上也分为共享式和交换式,网间数据交换核心方面分为路由和三层交换两种技术。在以上几个方面中网络类型的选择是关键,目前的主要技术之争是发生在以太网和ATM之间的,这两种技术各有短长,我们在下面进行具体的阐述并作出选择。以太网和快速以太网快速以太网实际上是10Mbps以太网的10
12、0Mbps版本,所以它的运行速度要比10Mbps以太网快十倍。在用户已经很熟悉传统以太网的情况下,快速以太网相对其他高速网络技术更容易被掌握和接受,它可以应用在共享式和主干环境下,提供高带宽的共享式网络或主干连接,同时也可以应用在交换式环境下,提供优异的服务质量(QoS)。快速以太网与传统的以太网技术相似,毋庸赘言,此外它还具备以下优点: 快速以太网和普通以太网同样遵循CSMA/CD协议,现有的10BaseT网络设备可以相当简便地升级到快速以太网,保护用户原有的投资,与其它新型网络技术相比,更方便地使现有的10MbpsLAN无缝连接到100MbpsLAN上。 100BaseT集线器和网络接口卡
13、,只需要比10BaseT同样的设备多花少量费用就可提供比普通以太网高10倍的性能。因此,100BaseT具备较高的性能价格比。 快速以太网(100BaseT)已得到IEEE任命标准为802.3u,并得到了所有的主流网络厂商的支持。千兆以太网技术千兆以太网是相当成功的10Mbps以太网和100Mbps快速以太网连接标准的扩展。IEEE已批准千兆位以太网工程IEEE802.3z。千兆位以太网和已充分建立的以太网与快速以太网的节点完全匹配。最初的以太网规范由帧格式定义,且支持CSMA/CD协议、全双工、流控制和由IEEE802.3标准定义的管理项目,千兆位以太网将使用所有这些规范。总之,千兆位以太网
14、和管理员以前使用和了解的以太网相同,所不同是仅仅是比快速以太网快十倍和它与当前的高带宽需求应用程序相协调的额外特性,而且和日益增强的服务器和台式计算机的功能相匹配。我们可以看到主干和各网段及桌面已实现了无缝结合,网络管理变得不再让用户望而生畏。ATM技术ATM技术相对以太网来说是一种较为为新型的技术,它基于面向连接,提供QOS保障,在实时数据传送,预留带宽方面有不可比拟的优越性,特别适合实时多媒体的交互式通讯和一些突发性的数据传送要求,它针对不同的数据通讯类型会给予不同的质量保证,另外小信元有利于速率的不断提高,但由于其技术成熟度不够,和目前直接基于ATM的应用类型还比较少,它的优越性受到了限
15、制,另外它的元件和设备价格昂贵是另一个不利与推广的弱点。2) 网络技术选择下面我们根据实际应用需要以及网络功能、性能、安全性等多方面来做具体的比较分析:我们想通过下面的二组表格对两种技术就目前的现况做出全面的比较。表一:千兆位以太网在具有以前ATM所有的功能之外,还能提供一个更为综合性的解决方案。此主题相关图片如下:表二:千兆位以太网能完成许多ATM的功能,但是有价格低、更易和LAN结构融合的优点。此主题相关图片如下:以上的比较表明千兆以太网以许多方式发送最初期望ATM实现的优点,而且可以容易的、经济的多地执行。综上所述,根据区检察院实际应用情况,我公司建议采用千兆以太网与三层交换作为技术定位
16、的局域网网络方案。3) 逻辑拓朴结构我们对该网络的拓扑结构确定如下:此主题相关图片如下:在逻辑拓扑中网络可划分为若干虚拟局域网,虚拟局域网不受设备物理位置的限制,灵活性较大。按各部分功能划分:SERVER VLAN为服务器群虚网,将各种主要服务器(数据库服务器、应用软件服务器、楼宇智能服务器等)放在一个虚网内便于管理、维护,同时也可以尽可能减少外部入侵及破坏系统的可能性;OA VLAN为业务办公子网、BA VLAN为楼宇智控子网、根据不同的部门职能,还可划分更细的以部门为单位的子网如VLAN 1、VLAN2。4) 局域网络具体设计根据可靠性及稳定性的设计原则,网络建设将采用新型的Cluster
17、ing技术,核心交换机采用两台具备智能第二、三层交换能力的1000M企业级交换机冗余并且支持光纤接入。根据功能区划分,桌面接入交换机组由带光纤堆叠模块的100M交换机搭载原有的Intel交换机来完成,同时,为了避免浪费投资,我们将区检原来购买的Intel 550和400交换机作为一个桌面接入交换机组,共计6个交换机组。适当的增加交换机堆叠数量,可提供200600个100M交换端口,具备很强的扩充能力。所有工作站都通过100M网卡连接到桌面接入交换机组上,使100M全交换到桌面。交换机组采用GBIC模块通过1000M光纤上行链路分别与两台主干交换机做相连。中心计算机房的业务办公数据库主机和应用软
18、件服务器、楼宇智能服务器等设备直接通过冗余铜缆线路与两台1000M核心交换机上的100M以太网口连接。中心机房内的网管工作站以及一些工作站可通过原来的Intel 400系列交换机冗余连接到主干交换机上或者直接连接到主干交换机上。同时,区检察院原有的网络交换机也可直接通过铜缆或光纤连接到主干交换机上,以得到充分的利用和扩展。在不改变网络技术情况下的扩展方式:随着业务的增加,网络站点数量的增加,楼层配线间的交换机上100M端口数目必然会不够。这时我们可以采用增加桌面接入交换机的方式来扩展。这样就能提供了更多的接入端口,为以后增加更多的设备提供了良好的扩充余地。同时,利用主干交换机的三层交换能力以及
19、VLAN功能,将网络划分多个子网:业务办公子网、楼宇智控子网、广域子网、服务器子网等,各子网间能够安全隔离。根据区检的实际电脑使用情况,我们系统投入运行初期,实现300个信息点的接入。5) 无线移动接入设计由于区检察院大楼中存在一些位置难于使用有线线路获得网络访问,而且有些地方存在室内装修不能受到破坏等问题无法进行有线布线,例如大会议室以及一些会议厅为了美观以及会议方便不可能做到全范围覆盖的有线综合布线。并且在以后的使用过程中,可能有些地方还会出现需要建立临时网络的问题。考虑到这些情况我们引入了先进的无线局域网技术,这是对有线网络的一种很好的扩展和补充方式。我们设计的无线局域网解决方案适于任何
20、希望轻松实现网络无缝扩展的地方无论是将网络工作站放置在大厅、走廊、室外或是在整个区域中移动,都不必担心连接中断或线缆敷设。它们可提供对诸如电子邮件、因特网/内部网连接、企业资源规划等至关重要的应用程序的无线访问。与其他无线局域网不同,我们的解决方案可直接集成于现有的区检察院有线网络结构中,并实现有线局域网的无缝扩展。对于临时建立的网络接入,我们不需要重新进行增加布线,可使用无线局域网方式来完成临时的网络接入,具备很大的灵活性和移动性、自由性。并且无线接入方式可提供高达11Mbps的接入速率,足以满足目前的应用需要。无线局域网是一个灵活的数据通信系统,它能够取代或扩展有线局域网,以提供更多功能。
21、利用射频(RF)技术,无需架设线缆,无线局域网就可以通过空气,穿越墙壁、屋顶甚至水泥结构建筑物来发送和接收数据。无线局域网具有象以太网和令牌环这样的传统局域网技术的所有特性和优势,而且不受电缆连接的限制。这实现了更大的自由和灵活性。但是,无线局域网技术的重要性远远不止是不需要线缆。无线局域网的出现揭开了网络基础设施的一个全新定义。网络基础设施不一定是实实在在的物理实体,不一定就是固定的,难以移动而且变动成本很高;而是可以随用户一起移动,可以跟企业的变化速度一样快。无线局域网有两种基本配置方法:对等模式(ad hoc模式)这种模式包含有2台或2台以上的个人电脑,这些个人电脑均配备有无线网卡,但没
22、有连接到有线网络上(图A)。它主要是用来在没有基础设施的地方快速而轻松地构建无线局域网。此主题相关图片如下:图A:对等无线配置客户机/服务器(基础设施网络)模式这种模式可提供完全分布地数据连接,通常由连接到一个中央集线器(也叫无线局域网接入点)的多台个人电脑组成。而接入点是作为连接到有线网络资源的桥梁(图B)。此主题相关图片如下:图B:客户机/服务器无线配置根据区检察院办公大楼的实际情况,我们采用客户机/服务器无线配置模式来构建无线局域网接入。在需要建立无线局域网的地点(如大会议厅)或其附近铺设12个有线信息点,用于无线局域网接入点设备接入有线局域网。这些有线信息点可隐蔽铺设也可公开铺设,具体
23、看当地的室内装修环境决定。而无线局域网接入点可放置在隐蔽处(如天顶、隔墙等)或公开处均可,但是要注意如果放置在隐蔽处,办公室环境最大半径(以无线局域网接入点为圆心)不可超过30米(11Mbps速率),室外环境不可超过120米。对于工作站的无线接入可通过使用无线局域网卡来完成。我们设计的无线局域网解决方案可提供高达11Mbps的吞吐量,支持以下用途:临时会议,无论身在何处,无需有线连接或磁盘,便携式电脑用户即可相互共享文件。无缝漫游有助于提供最佳的连接速度。可在期望实现网络访问但无法实施网络布线的历史建筑物、租用办公空间和临时工作地点建立即时网络。无需实施费用高昂的重新布线工程,就可以增加或删除
24、网络用户。由于无线技术最初是针对军事用途设计的,因此很久以来安全性一直是无线设备的设计标准。并且我们设计的无线局域网具备128位有线等效保密(WEP),通过添加强大加密功能来保护传输中的信息,而不会对性能产生明显影响。通过访问控制功能在允许进入网络之前对客户和接入点进行双向鉴权,具备很高的安全性和保密性。2、广域网设计1)检察系统专网部分检察机关系统的管理模式和组织结构可以概括为分层集中管理,多层星型结构。全国检察机关多媒体通信网的拓扑结构也是一种多层星型结构,该网络以最高人民检察院为中心节点,各省级检察院为区域分支节点,各地市检察院为远端分支节点,各县区级检察院为终端节点,组成多层星型树状网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大楼 网络 系统 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。