系统集成需求分析.doc
《系统集成需求分析.doc》由会员分享,可在线阅读,更多相关《系统集成需求分析.doc(25页珍藏版)》请在咨信网上搜索。
网络工程设计与系统集成 石家庄铁道大学 网络工程设计与系统集成 信1103-2班 组长:常永生 组员: 段向阳 张兴有 李永亮 郭 颂 郭 茂 郑 亮 齐 备 第二实验楼网络需求分析说明书 目录 1:需求分析概述 3 1。1系统所在地的地理布局 3 1.2网络区域环境分析 3 1.3网络系统功能概述 3 2:网络系统整体结构图 4 3综合布线设计 4 3。1建筑群子系统 4 3。2垂直子系统 5 3。3水平子系统: 6 3.4设备间子系统 6 4 网络系统分层构建 7 4。1 : 各分层构建 7 4。2: 设备选型 9 1、 中心三层交换机 9 2、 每楼层二层交换机 11 5:综合布线系统保护 14 1,过压与过流的保护 14 2,干扰和辐射的保护 14 3,综合布线系统接地 15 4 ,防火墙需求 16 6 系统测试与检测 16 6.1 双绞线测试内容 16 6。2 光缆系统的测试 16 6。3系统的安全性测试 18 7 项目成本预算 18 第二部分: 19 服务器配置与网络链路通信 19 A:服务器配置 19 B:网络链路的配置 20 第一部分:项目需求详解 1:需求分析概述 1。1系统所在地的地理布局 第二实验楼为信息学院综合办公场所,内有会议室,自习室,教师办公室,研究生培养室,实验室,值班室,设备间等房间,集会议,学习,教学于一体,入驻人员多,网络需求各异。 1。2网络区域环境分析 根据办公用途和网络需求的不同,可以将第二实验楼网络区域划分为一下几个区域:教师办公区域,实验室区域,教室区域,会议室区域。 1.3网络系统功能概述 第二实验楼各区域网络需求各异,网络集成设计的目的是对计算机系统进行统一设计布线,实现内部系统环境的集中管理;营造稳定,高效,安全的学习和办公环境,为师生提供开放灵活的信息通道;创建内部交互和外部访问功能,实现各网络域间访问和对internet的访问;终端桌面应具有一定的带宽,能流畅下载各类资源;网络系统应具有防火墙等设置,能在一定程度上抵御外部的恶意攻击;系统在一定时期后,应能根据新的设备需求或用户需求对网络进行升级换代。网络系统应遵循EIA/TIA—568A等行业标准。 2:网络系统整体结构图 3综合布线设计 3。1建筑群子系统 建筑群子系统提供外部建筑物与大楼内布线的连接点,由两个以上建筑物的电话、数据和监视系统组成一个建筑群综合布线系统,其连接各建筑之间的缆线和设备,组成建筑群子系统。 建筑群子系统支持楼宇之间的通信所需的硬件其中包括导线、光纤及防止电缆上的脉冲电压进入建筑物的电气保护装置. 从第九实验楼到第二实验楼距离超过一百米,应采用多模光缆,为防止雷击的影响,最好采取地下管道敷设的方式,安装时应该预留2—4个备用管孔,以供扩充之用。光缆长度应大于第二实验楼到第九实验楼的实际直线距离+第二实验楼的三楼的高度+10m 3。2垂直子系统 垂直子系统提供建筑物的垂直电缆,负责连接管理子系统和设备间子系统并提供建筑物垂直电缆布线路由及各连接电缆。 干线系统应选择干线电缆较短,安全和经济的路由,干线电缆的位置应尽可能位于建筑物的中心位置,缆线不应布放在电梯、供水、供气、供暖、强电筹竖井中. 学院楼三楼值班室、学院楼二层的205和四层的信工毕设组成垂直子系统,该子系统的垂直高度为16米,按照实际情况应分配20-22米光缆,且实行路由最短原则. 注: 1。垂直电缆的拐弯处不要直角拐弯,应该有弧度以防电缆受损。 2垂直电缆要安装在PVC管内或槽内,架空电缆邀防止雷击。 3每层楼及整幢大楼都要有防雷击设施. 3.3水平子系统: 水平子系统是从RJ—45插座开始到管理子系统的配线柜,且水平子系统总是在一个楼层上,并与信息插座连接,能支持大多数现代化通信设备,如果需要高宽带应用可以采用光缆。水平子系统根据整个综合布线系统的要求,应在二级交接间、交接间或设备间的配线设备上进行连接,以构成电话、数据、电视系统和监视系统,并方便地进行管理.一般采用UTP双绞线,长度不超过90米。且必须敷设线槽或在天花板吊顶内布线,不提倡敷设地面线槽。 线缆长度计算方法:(最长+最短线缆长度)/2=平均长度 总长度=平均长度+冗余长度(平均长度的10%)+端接容差(一般为6米)*信息点总数 3.4设备间子系统 设备间子系统安装在计算机系统、网络系统和程控机系统的主机房内,设备间设置在每一幢大楼的适当地点,由综合布线系统的建筑物进线设备、电话、数据、交换机等各种通信设备及其配线设备组成。设备间的理想位置应处在建筑物内综合布线系统干线网络的中间位置。一般常位于地下室或一、二层,并应尽量靠近建筑物内的引入通信线路处,以便与屋内外各种通信设备和网络接口连接,所以通信线路的引入处和通信设备以及网络接口的间距,一般不宜超过15m. 学院楼三层为设备间,其中存放路由器,交换机,和各种服务器。 设备间的面积应空余出一部分以方便以后添加设备,要有良好的温湿度环境和清洁环境,设备间应按机房建设标准设计要有良好的接地保护系统 4 网络系统分层构建 4.1 : 各分层构建 4。2: 设备选型 1、 中心三层交换机 华为S5700-24TP—SI(AC)详细参数 参考价格:¥4808 主要参数 产品类型 千兆以太网交换机 应用层级 三层 传输速率 10/100/1000Mbps 交换方式 存储-转发 背板带宽 256Gbps 包转发率 36Mpps MAC地址表 16K 端口参数 端口结构 非模块化 端口数量 28个 端口描述 24个10/100/1000Base—T端口,4个100/1000Base-X千兆Combo口 扩展模块 1个堆叠扩展插槽 传输模式 全双工/半双工自适应 功能特性 网络标准 IEEE 802.3,IEEE 802.3u,IEEE 802。3ab,IEEE 802。3z,IEEE 802.3x,IEEE 802.1Q,IEEE 802。1d,IEEE 802.1X 堆叠功能 可堆叠 VLAN 支持4K个VLAN 支持Guest VLAN、Voice VLAN 支持基于MAC/协议/IP子网/策略/端口的VLAN 支持1:1和N:1 VLAN交换功能 组播管理 支持IGMP v1/v2/v3 Snooping 和快速离开机制 支持VLAN内组播转发和组播 多VLAN复制 支持捆绑端口的组播负载分担 支持可控组播 基于端口的组播流量统计 2、 每楼层二层交换机 华为S2700—26TP-SI(AC)详细参数 参考价格:¥1471 主要参数 产品类型 智能交换机 应用层级 二层 传输速率 10/100Mbps 交换方式 存储—转发 背板带宽 32Gbps 包转发率 6。6Mpps MAC地址表 8K 端口参数 端口结构 非模块化 端口数量 26个 端口描述 24个10/100Base—TX端口,2个千兆Combo口 传输模式 全双工/半双工自适应 功能特性 网络标准 IEEE 802.3,IEEE 802。3u,IEEE 802.3ab,IEEE 802。3z,IEEE 802。3x,IEEE 802.1Q,IEEE 802。1d,IEEE 802。1X 堆叠功能 可堆叠 VLAN 支持IEEE 802.1Q(VLAN),整机支持4K个VLAN 支持基于端口的VLAN 组播管理 支持IGMP v1/v2/v3 Snooping 支持捆绑端口的组播负载分担 支持基于端口的组播流速率限制和流量统计 支持端口1:1或N:1镜像 路由器选型: 华为AR1220—S 参考价格 4000 选择理由:支持路由策略,静态路由,RIP,OSPF协议,支持VRRP+MSTP的配置,适合工作环境环境温度 0~40°C,背板带宽8Gbps,均符合该实验要求,价格较为合理 交换机选型: 华为S2700-26TP—SI 参考价格:1471 VLAN:支持IEEE 802.1Q(VLAN),整机支持4000个VLAN,生成树协议配置,工作温度—5—55℃,均符合实验要求,支持MAC地址过滤可以限制使用网络的机器 5:综合布线系统保护 1,过压与过流的保护 综合布线系统保护的目的,是为了减小电气故障对综合布线的电缆和相关连接硬件的损坏,同事避免终端设备或器件的损坏,保障系统的正常运行。 室外通信电缆进入建筑物时,通常在入口处经过一次转接进入室内。在转接处应加装电气保护设备,这样可以避免因电缆受到雷击产生感应电势或电力线路接触而给用户设备带来损坏.电气保护主要分为过压保护和过流保护,这些保护装置通常安装在建筑物入口的专用房间或墙面上。 综合布线的过压保护可选用气体放电管保护器或固态保护器。气体放电管保护器使用断开或放电间隙来限制导体和地之间的电压。放电间隙由粘在陶瓷外壳内密封的两个金属电柱形成,并充有惰性气体。两个电极之间的电位差超过交流250V或雷电浪涌电压超过700V时,气体放电管出现电弧,为导体和地电极之间提供一条导电通路. 固态保护器盒有较低的击穿电压(60~90V),而且其电路中不能有振铃电压。它利用电子电路将过量的有害电压泄放至地,而不影响电缆的传输质量.固态保护器是一种电子开关,在未到达击穿电压前,可进行稳定的电压箝位;一旦超过击穿电压,它便将电压引入地面。综合布线系统除了采用过压保护外,还同时采用过流保护。过流保护器一般都采用有自动恢复功能的保护器. 2,干扰和辐射的保护 电磁干扰和辐射是整个应用系统的问题,由综合布线电缆引起的干扰只是其中的一部分,而且辐射能量与发送信号的电压与频率有关。采用屏蔽是为了在有干扰的环境下保证综合布线通道的传输性能。屏蔽包括两方面,一方面是减少电缆本身向外辐射的能量,另一个方面是提高电缆抗外来电磁干扰的能力。 综合布线的整体性能取决于应用系统中最薄弱的电缆和相关连接硬件性能及其连接工艺。在综合布线中,最薄弱的环节是配线架与电缆连接部件以及信息插座与插头的接触部位。 3,综合布线系统接地 综合布线电缆和相关连接硬件接地是提高网络系统可靠性、抑制噪声、保障安全的重要手段。综合布线系统机房和设备的接地,按不同作用分为直流工作接地、交流工作接地、安全保护接地、防雷保护接地、防静电接地、屏蔽接地等。如果接地系统处理不当,不仅会带来安全问题,还会影响网络设备的稳定性,引起故障,甚至毁坏网络设备。上述前四种接地方式接地之间的距离应大于25m,尤其要使防雷装置与其他接地体之间保持足够的距离。接地系统的接地电阻越小越好。 根据国家规范要求,在建筑楼入口区、高层建筑的楼层设备间、配线间都应设置接地装置。综合布线引入电缆的屏蔽层必须连接到建筑物入口区的接地装置上,干线电缆的屏蔽层应采用大于4平方毫米的多股铜线,连接到设备间或配线间的接地装置上,而且干线电缆的屏蔽层必须保持连续。 楼层安装的各个配线柜(架)应采用适当截面的绝缘铜导线单独布线至就近的等电位接地装置,也可采用竖井内等电位接地铜排(铜排是一种大电流导电产品,适用于高低压电器、开关触头、配电设备、母线槽等电器工程)引到建筑物共用接地装置铜导线的截面应符合要求。 总之,综合布线系统的保护对于网络安全、可靠运行起着重要作用。 以GB 50311—-2007《综合布线系统工程设计规范》标准进行综合布线的保护。 4 ,防火墙需求 网络边界防御需要添加一些安全设备来保护进入网络的每个访问。这些安全设备要么阻塞、要么筛选网络流量来限制网络活动,或者仅仅允许一些固定的网络地址在固定的端口上可以通过网管员的网络边界。这些边界安全设备就叫做防火墙。防火墙阻止试图对组织内部网络进行扫描,阻止企图闯入网络的活动,防止外部进行拒绝服务(DoS)攻击,禁止一定范围内黑客利用因特网来探测用户内部网络行为.阻塞和筛选规则由网管员所在机构的安全策略来决定。防火墙能够把网络中的各个段隔离开并进行保护。 . 服务器与服务器之间,工作站与工作站之间,服务器与工作站之间都需要设置防火墙 6 系统测试与检测 6。1 双绞线测试内容 1.双绞线端接图测试 2.线缆长度测试 3.衰减测试 4近端串扰测试. 6。2 光缆系统的测试 1.测试前对所有的光连接器进行清洗,并将测试接收器校准至0。 2.测试包括对整个光线链路的衰减进行测试。光纤链路的反射测量以确定链路长度及故障点位置。 3.测试时在两端对光缆逐芯进行测试,在一端对两芯光缆进行环回测试. 4.光缆链路系统指标应符合设计要求。 5.光缆布线链路在规定的传输窗口测量出的最大衰减不能超过规定范围。 光缆布线链路的衰减 布线 链路长度 (m) 衰减(dB) 单模光缆 多模光缆 1310nm 1550nm 850nm 1300n 水平 100 2。2 2。2 2。5 2.2 建筑物主干 500 2.7 2.7 3.9 2。6 建筑物主干 1500 3.6 3.6 7。4 3.6 6。光缆布线链路的任一接口测出的光回波损耗值大于表中的值. 最小光回波损耗 类别 单模光缆 多模光缆 波长 1310nm 1550nm 850nm 1300n 光回波损耗 26 dB 26 dB 20dB 20 B 6.3 系统的安全性测试 系统访问的安全性测试 对数据或业务功能的访问,在预期的安全性情况下,操作者只能访问应用程序的特定功能、有限的数据。其测试是核实操作者只能访问其所属用户类型已被授权访问的那些功能。 操作系统的安全测试 可确保只有具备系统访问权限的用户才能访问应用程序,而且只能通过相应的网关来访问,包括对系统的登录或远程访问。 数据库安全测试 无关ip 禁止访问 用户密码为强命令 用户赋予适当权限 网络环境安全测试 主要检测的是系统所在局域网内的网络环境的的安全设置 7 项目成本预算(一层与四层) 设备:中心三层交换机 数量:2台 单价:4808元 /台 小计:9616元 设备:二层交换机 数量: 5台 单价: 1471元 /台 小计:7355元 设备:双绞线 长度:305m 价格:750元 设备:配线架 数量:2台 单价: 1505元 /台 小计:3010元 设备:水晶头 数量:1盒 单价: 108元/盒 小计:108元 设备:插口面板 数量:10 单价: 8元 小计:80元 多模光纤: 长度:170米 单价:7元/米 小计:1190元 (AMP1664166—5室外用铠装型光纤 ) 工人工资: ## 合计:22109+## 第二部分:网络链路与服务器配置 A:服务器配置 服务器类型: DNS服务器,FTP服务器, 数据库服务器,WEB服务器 内容: 1:各服务器的选型原则 2:服务器的配置步骤 3:服务器的测试 B:网络链路的配置 配置要求与项目规划 1:每层的路由器,交换机,PC机的连接拓扑图.设计时要考虑链路的冗余,具体的设备选择与连接方式参照以下要求。 2:路由器,交换机的全部配置(VLAN的划分,生成树协议配置,RIP协议配置,VRRP+MSTP的配置(负载均衡与路由冗余配置),策略路由的配置,外部访问策略的配置,出口访问控制列表配置) 3:VLAN的划分 三种类型: a:基于端口VLAN b:基于MAC地址的VLAN c:基于IP地址的VLAN 划分的原则:1:不同网络区域采用不同的VLAN。 2: VLAN的划分要考虑接入的点数是否合理,太少接入点不应化为一个VLAN. 3:使用无分类的IP地址 4:标明每个区域所属VLAN,所分配的IP地址的范围,子网的掩码,网关 网络连接拓扑图: VLAN的划分: 信工主任办公室及信工办公室共15个 软工主任办公室及软工办公室共24个 网工主任办公室及网工办公室共9个 教育系主任办公室及教育系办公室8个 计算机系主任办公室及计算机办公室共15个 四个学院办公室4个 院长办公室 3个 书记办公室3个 会议室3个 研究生实验室60个 辅导员办公室4个 工程硕士培养中心6个 网工机房80个 教育技术机房40个 信工机房40个 软工机房40个 VLAN的划分原则: 为使每个专业相独立,把五个专业的办公室划分到不同的vlan中, 院长书记办公室和学院办公室所处的层次较高所以划分到同一个vlan中,会议室辅导员办公室划分到同一个vlan中,研究生实验室及工程硕士培养中心划分到同一个vlan,各个专业的机房与其所属专业划分到同一个vlan中. 总体原则就是将各个专业分开将不同层次即具有不同级别权利的人员分开,本例是基于端口的vlan的划分. 部门 Vlan 子网地址范围 子网掩码 软工 1 192.168.160。1~192。168.160.64 255.255.255.128 信工 2 192。168.160.65~192.168。160.119 255。255.255.128 网工 3 192.168。161.1~192.168。161.99 255.255。255.128 计科 4 192.168.161.100~192。168。161.114 255.255。255。128 教育 5 192.168.162.1~192。168。162.48 255。255.255。128 院长书记等 6 192.168.162.49~192。168.162.54 255。255。255。0 会议室、辅导员 7 192.168.162.55~192.168.162.65 255。255。255。0 实验室 8 192.168.162。66~192。168。162.131 255。255。255.0 1。基于端口划分的VLAN 这种划分VLAN的方法是根据以太网交换机的端口来划分,比如交换机1的1-4端口为VLAN10,5—17为VLAN20,18-24为VLAN30,当然这些属于同一VLAN的端口可以不连续,如何配置有管理员决定,如果有多个交换机,可以制定交换机1的1—6端口和交换机2的1-4端口为同一VLAN,及同一VLAN可以跨越数个以太网交换机,根据端口划分是目前第一VLAN的最广泛的方法,IEEE802。1Q规定了依据以太网交换机的端口来划分国际标准。这种划分的方法的优点是定义VLAN成员时非常简单,只要将所有的端口都定义一下就可以了.他的缺点是如果如果VLAN的用户离开了原来的端口,到了一个心得交换机某个端口,那么就必须重新定义. 2. 基于MAC地址划分VLAN 这种划分VLAN的方法是根据每个主机的,MAC地址划分的,即对每个MAC地址的主机都配置它属于哪个组.这种划分VLAN的方法最大的优点就是当用户物理位置移动时,即从一个交换机换到其它交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致的交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样VLAN就必须不停的配置. 3. 基于IP划分VLAN IP组播实际上也是一种VLAN的定义,即认为一个组播就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由进行扩展,当然这种方法不适合局域网,主要是效率不高。 鉴于当前VLAN发展的趋势,考虑到各种VLAN划分方式的优缺点,为了最大程度上满足用户在具体使用过程中的需求,减轻用户在VLAN的具体使用和维护中的工作量,多数采用根据交换机端口来划分VLAN的方法,本次网络采用基于端口划分VLAN的方式来实现,下面是具体代码。 划分VLAN的代码: Switch〉en Switch#conf t Switch(config)#vlan 1 Switch(config—vlan)#exit Switch(config)#vlan 2 Switch(config-vlan)#exit Switch(config)#interface fastEthernet 0/1 Switch(config—if)#switchport mode trunk //将0/1端口设置为串口 Switch(config-if)#interface fastEthernet 0/2 Switch(config—if)#switchport access vlan 1 //将0/2端口划到VLAN1中 Switch(config—if)#interface fastEthernet 0/3 Switch(config-if)#switchport access vlan 2 //将0/3端口划到VLAN2中 配置扩展访问控制列表: R(config)#access_list 101 permit tcp any host 150。208。160.3 eq pop3 R(config)#access_list 101 permit tcp any host 150.208。160。3 eq smtp R(config)#access_list 101 permit tcp any host 150.208。160.3 eq www R(config)#access_list 101 permit tcp any host 150。208.160.4 eq www R(config)#access_list 101 deny ip any host 150。208.160。3 R(config)#access_list 101 deny ip any host 150.208.160。4 R(config)#access_list 101 deny icmp any any echo R(config)#access_list 101 deny tcp any any eq 4444 R(config)#access_list 101 deny udp any any eq tftp R(config)#access_list 101 deny udp any any eq 1434 R(config)#access_list 101 deny tcp any any eq 445 R(config)#access_list 101 deny tcp any any eq 139 R(config)#access_list 101 deny udp any any eq netbios-ss R(config)#access_list 101 deny tcp any any eq 135 R(config)#access_list 101 deny udp any any eq 135 R(config)#access_list 101 deny udp any any eq netbios—ns R(config)#access_list 101 deny udp any any eq netbious—dgm R(config)#access_list 101 deny udp any any eq 445 R(config)#access_list 101 deny tcp any any eq 593 R(config)#access_list 101 deny udp any any eq 593 R(config)#access_list 101 deny tcp any any eq 5800 R(config)#access_list 101 deny tcp any any eq 5900 R(config)#access_list 101 deny udp any any eq 6667 R(config)#access_list 101 deny 255 any any R(config)#access_list 101 deny 0 any any R(config)#access_list 101 permit ip any any R(config)#interface s0/0 R(config-if) access—grroup 110 in VRRP+MSTP的配置(负载均衡与链路冗余) 1.路由交换机配置VRRP组 (1) 主核心设备VRRP配置 interface vlan 10 ip address 192。168。10。10 255.255。255。0 standby 1 ip 192.168.10.1 standby 1 preempt standby 1 priority 254 interface vlan 20 ip address 192.168。20.10 255。255。255.0 standby 1 ip 192.168.20。1 standby 1 preempt (2) 备份核心设备VRRP配置 interface vlan 10 ip address 192。168.10.11 255。255.255。0 standby 1 ip 192。168。10.1 standby 1 preempt interface vlan 20 ip address 192。168。20。11 255。255.255.0 standby 1 ip 192。168。20.1 standby 1 preempt standby 1 priority 254 (3) 主核心设备设置奇数VLAN路由优先级 interface vlan 1.0 ip ospf cost 38438 (4) 备份核心设备设置偶数VLAN路由优先级 interface vlan 20 ip ospf cost 38438 (5) 主核心设备设置MSTP的优先级 spanning-tree mst 1 priority 4438 spanning-tree mst 2 priority 1250 (6)备份核心设备设置MSTP的优先级 spanning—tree mst 1 priority 1250 spanning-tree mst 2 priority 4438 2。汇聚与接入交换机配置MSTP spanning-tree spanning—tree mode mstp spanning-tree mst configuration instance 1 vlan 10,30 revision 1 instance 2 vlan 20,40 revision 1 exit 策略路由的配置: R1(config)#access-list 1 permit 192。168.60.44 ;设置主机A允许访问列表 R1(config)#access—list 2 permit 192.168。60。43 ;设置主机B的允许访问列表 R1(config)#route-map RULE1 permit 10 R1(config-route-map)#match ip address 1 R1(config-route—map)#set ip nex-hop 192.168。40,1 R1(config)#route-map RULE1 permit 20 R1(config—route-map)#match ip address 2 R1(config-route-map)#set ip nex—hop 192.168.50,1 R1(config)#interface fe0/0 R1(config-if)#ip address 192.168。60。44 255。255。255。192 R1(config-if)#ip policy route-map RULE1 ;在fe0/0接口启用策略路由 R1(config)#interface s0/0 R1(config-if)#ip address 192。168。40。2 255.255.255。192 R1(config)#interface s1/0 R1(config—if)#ip address 192.168。50。2 255。255。255。192 R1(config)#route ospf 100 R1(config—route)#network 192.168。60。192 255.255.255。192 R1(config-route)#network 192.168。50。192 255。255。255.192 R1(config—route)#network 192。168。40.192 255。255。255。192 服务器选型: 文件服务器: 1:文件服务器简介 文件服务器即fs服务器,它的功能就是向服务器提供文件。它加强了存储器的功能,简化了网络数据的管理。文件服务器具有分时系统文件管理的全部功能,能为网络用户提供访问文件、目录的并发控制和安全保密措施等服务。在本网络系统结构中,为了实现文件数据的共享,并实现对全网的统一管理,为网络用户提供访问文件的并发控制,需要将供多台计算机共享的文件存放于一台计算机中,这台计算机就被称为文件服务器。 2:文件服务器的选型原则: 在选择文件服务器时,是否拥有快速的I/O速度是判断性能的关键因素之一,因为文件服务器主要进行读/写操作,RAM数量对其性能的影响没有其他因素大,因为文件不可能长期呆在内存里,所以也存在着驻留在缓存中的文件大小的限制。在本网络系统中,文件服务器提供供多台计算机共享的文件的平台,保证用户和服务器磁盘子系统之间快速传递数据,影响其工作性能的最大因素是网络性能,因此在本系统中可优先考虑网络传输情况,其次考虑磁盘的存取速率。 文件服务器 浪潮塔式服务器 价格6000 (国产) 支持纠错代码(ecc)的内存。 内存4G 硬盘500g*3 ,最大支持的cpu数 1个。支持SATA,SAS两种类型的硬盘,拥有8块硬盘的扩展空间,提供充足的未来扩展空间. Web服务器选型原则 选择Web服务器时,不仅要考虑目前的需求,还要考虑将来可能需要的功能,因为更换Web服务器通常要比安装标准软件困难得多,会带来一系列的问题,如页面脚本是否需要更改,应用服务器是否需要更改等等。大多数Web服务器主要是为一种操作系统进行优化的,有的只能运行在一种操作系统上,所以选择Web服务器时,还需要和操作系统联系起来考虑.而且一般的品牌Web服务器都有自己的一套Web服务器系统软件,这就要考虑这套软件所支持的标准、应用(包括数据库应用)和安全协议等。一般要考虑以下几个方面 1、从本身需求考虑,包括现在实际需求和应用与未来应用扩展需求.有些企业盲目要求高配置,其实这是不正确的. 2、性能 由于Web服务器为它的客户提供的数据类型通常是机密的。所支持的并发用户数,这是大家最容易想到的。Web服务器的并发用户数支持能力是指Web服务器在同一时刻可以允许的用户连接数.响应能力—其实这个参数与上面介绍的所能支持的并发用户数相关,响应速度越快,单位时间内就可以支持越多的访问量,用户点击的响应速度就越快. 3、测试的机器应与打算购买的机器一致 有的IDC奸商,将测试的机器是至强机器,带宽放在100M的线上,用户测试时感觉的确快,但一转手到用户时,可能是普通的机器+普通的带宽,速度明显跟不上。要想体验真实的测试速度,必须确认测试的机器与打算购买的机器一致,也就是说,如果测试可以了,那就直接要这一台机,不用换线,不用换机器,不用下架。 4、签定托管/租用合同 很多人对于合同之事,不太重视,但一般机房或者一级代理,都提供此服务.有合同在手,一是日后可以有证明资料,一是使托管/租用正规化。 5、安全性 安全系统方面是否能7X24小时进行全方位机房监控。它主要要考虑两个方面:一是保护Web服务器机密信息;二是要防止黑客的攻击。 6、管理的难易程度 Web服务器的管理包含两种含义:一是管理Web服务器是否简单易行;二是利用Web界面进行网络管理。管理 Web服务器的管理界面一般有命令行、Telnet、HTML和基于窗口的应用程序. 从服务器商的服务体系和技术实力来说,看IDC商是不是正规公司,是否拥有这方面的资深认证可以帮助你免费备案。如果出了问题,不能得到厂商及时、可靠的技术支持,将很可能影响到公司电子商务的正常应用。有没有专业的技术团队,后期维护没有管了。 Web服务器 联想服务器:thinkserver ts230 价格:3000元 最大支持cpu个数:1 服务器cpu二级缓存:6M 处理主频:3。2 GHz 硬盘容量:500G 数据库服务器: Dell PowerEdge 12G R720 机架式服务器: 主流双路2u服务器//U是一种表示服务器外部尺寸的单位,是unit的缩略语,详细的尺寸由作为业界团体的 至强E5-2600处理器. 功能: 高级的I/O功能利用包含集成式第三代PCIe扩展插槽的PowerEdge R720均衡且可扩展的I/O功能,增强您的数据中心的性能. 灵活且可扩展的网络借助使您能够充分利用额外的I/O性能的功能,调整您的网络吞吐量以满足您的应用程序需求. 强大的系统管理功能借助硬件驱动的智能化系统管理、全面的电源管理和其他创新型管理工具,体验轻松的生命周期管理性。 FTP服务器: FTP的全称是File Transfer Protocol(文件传输协议) Server-U Serv-U是一种被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2K/2000/xp等全Windows系列。可以设定多个FTP服务器、限定登录用户的权限、登录主目录及空间大小等,功能非常完备。 它具有非常完备的安全特性,支持SSl FTP传输,支持在多个Serv-U和FTP客户端通过SSL加密连接保护- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 系统集成 需求 分析
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文