搜档网
当前位置:搜档网 › 大学校园网网络综合布线精品文档30页

大学校园网网络综合布线精品文档30页

大学校园网网络综合布线精品文档30页
大学校园网网络综合布线精品文档30页

学期课程报告

课程名称网络综合布线技术

实习题目网络综合布线项目规划与设计专业计算机科学与技术系

班级

学号

学生姓名

指导教师

2010年12月21日

制作人:

制作时间:2010年12月21日

目录

一、工程建设说明 (1)

二、综合布线系统系统图 (3)

三、综合布线系统施工平面图 (7)

四、综合布线系统信息点点数统计表 (7)

五、综合布线系统材料概预算表 (8)

六、综合布线系统端口对照表 (12)

七、综合布线系统机柜大样表 (16)

八、综合布线系统施工进度表 (22)

九、综合布线系统课程设计总结 (25)

一、工程建设说明

实习名称:大学校园网络布线设计

1背景情况简述

对AA校园网工程进行综合布线方案设计,该校园电信光纤已经铺设到教学楼二楼网络中心,所有楼宇的光缆均由此拉出。各个楼群之间用光缆,楼内使用双绞线,该学校现有建筑:教学楼1栋、图书馆1栋、实验楼1栋、学生宿舍2栋。各个楼群的距离为:实验楼与图书馆到教学楼的距离都是150米,宿舍楼1到图书馆的距离为200米,宿舍楼2到图书馆的距离为230米。

2公司总体需求描述(虚拟网络规模描述)

1) 教学楼共计5层,1、2层共用一个的管理间,3、4、5层共用一个的管理间。每层楼有30间教室,每间教室1个信息点。

2) 图书馆共计5层,各层都有自己独立的管理间。每层楼有20个房间,每间2个信息点。

3) 实验楼共计5层,1层有20个房间,每间2个信息点,有自己独立的管理间;2、3层各有12个房间,每间1个信息点,共用自己独立的管理间。

4) 学生宿舍共计2栋,每栋5层,每栋都有自己独立的管理间。每层20间宿舍,每个宿舍1个信息点。

3拓扑结构图:

4选择器件原则

插头保持力:最低30LBS(介于插头与插座之间)

插拔次数:≥750次

端接次数:≥150次

物理性能:

材料:高抗压及阻燃塑料,符合UL 94-V0

线束及连接片材料:铜铍合金

电气性能:

绝缘阻抗:>500 mΩ

绝缘电压:1000 V AC

接点阻抗:≤20 mΩ

电流:1.5A

适用线径范围:23AWG-26AWG

环境条件:

-40℃~70℃(储藏)

-10℃~60℃(工作)

相对湿度:93%(工作)

二、综合布线系统系统图

1、布线工程需求描述

综合布线系统是学校智能化系统的信息网络基础,本设计注重系统的质量、科学性、先进性、可靠性及安全性,易扩展,同时本设计兼顾考虑学校的应用特点,将来发展的需要。因此,在系统设计和产品选型中重点关注布线产品的质量、布线系统的模块化、以及系统的安全性、可管理性和可维护性。学校综合布线系统的目标是:以系统规范为指导,以具有当前国际领先水平的综合布线技术、计算机技术、通讯技术和自动化技术为支撑,建立一套统一规划、高度集成的布线系统,为学校计算机网络系统数据、图像及控制信号提供统一的传输线路、设备接口和高质量的传输性能。全面实现学校计算机通信网络的通讯、办公、管理手段的智能化、集成化,把学校计算机通信网络建成一个高起点、高标准、功能设施

一流、且具有高开放性和平滑升级性的网络平台。同时,该布线系统兼顾了计算机网络系统未来的发展要求,提供15年保证;在学校增加新系统时,对新设备提供信号传输的支持。作为学校智能化系统的基础平台-综合布线系统将为整个学校的语音通信、宽带数据、图像联网、校园管理系统及网站建设提供高质量的传输通道。校园大楼内的各个功能区通过高性能的结构化综合布线系统连接起来,组成一套具备高传输带宽的、结构化的信息高速公路。

2、项目施工流程分析

2.1 施工设计:对建筑物结构作出详细勘测之后,同用户一起规划出管线施工图。施工设计的合理性对工程质量是至关重要的。

2.2 施工过程:施工过程的工艺水平与工程质量有直接的关系,我们将通过细化安装操作的各个环节来保证对施工质量的控制。我们一般将整个施工过程分成三个环节,即管道安装,拉线安装和配件端接。

2.3 施工管理:为工程实施制定有详尽的流程,以便于对工程施工的管理。施工流程控制要求达到两个目的:保证工艺质量和及时纠正出现的问题。

2.4 质量控制:在以往的工程施工中建议由用户和我们的技术人员组成质量监督小组,并编制质量控制日志,由当班的工程小组负责人填写,监督小组负责人签字。

3、系统各子系统的设计要求分析

3.1工作区子系统:

工作区布线子系统由终端设备连接到信息插座的联机(或软线)组成, 它包括装配软线、适配器和连接所需的扩展软线。J45暗装式信息插座与其旁边电源插座应保持20cm的距离,信息插座和电源插座的低边沿距地板水平面30cm。

3.2 水平子系统:

水平布线子系统的设计这是一个主要由水平非屏蔽双绞线组成的系统,水平非屏蔽双绞线由管理区的配线架出发,通过金属线槽、管道、桥架从地面或天花板延伸到指定位置上,然后与插座模块端接,每一个插口均为RJ45制式。设计中保证单条水平双绞线的最长距离不超过90米。水平布线子系统考虑数据采用超五类UTP信息模块、语音采用RJ11信息模块。语音部分水平布线采用三类四芯电缆设计。

3.3管理子系统:

管理子系统的主要功能是实现配线管理,由交连、直连和输入/输出组成。管理点为连接其他子系统提供手段。交连和直连允许将通信线路定位或重定位到建筑物的不同部分,以便能更容易地管理通信线路。

现在综合布线系统通常在每层楼都设置一个管理间,避免了跨楼层布线的复杂性。本布线系统中水平布线子系统主要采用100Ω5类UTP,垂直布线子系统采用62.5/125um多模光纤,所以选择配线架时要能够支持这两种类型线缆之间的交换。配线间与弱电井合用一个小房间。

3.4垂直干线子系统:

垂直干线子系统由连接设备间与各层信息模块的干线构成。其任务是将各楼层模块的信息,传递到设备间并送至最终接口。垂直干线的设计必须满足用户当前的需求,同时又能适合用户今后的要求。为达此目的,本方案中我们采用超五类网线,支持数据信息的传输,采用5类4对非屏蔽双绞线缆,支持语音信息的传输。

垂直干线子系统的作用是将数据语音信号从设备室间系统传输到各楼层信息模块。系统由垂直干线及相关支撑硬件组成,提供了设备间总配线架与各楼信息模块之间的干线路由。

3.5设备间子系统

设备间子系统是整个布线系统的中心单元,设备间子系统(主配线间)由设备间中的电缆、主配线架和相关支撑硬件组成,它把公共系统设备的各种不同设备互连起来。该子系统连接公共系统设备(如PABX),通过垂直干线分别向各楼信息模块进行配线管理。设备间具有如下三个功能:①提供网络管理的场所;②提供设备进线的场所;③提供管理人员值班的场所。

设备间子系统由设备间的线缆、连接器和相关支撑硬件组成,把公用系统的各种不同设备互连起来。设备间子系统分为两个部分:一部分为计算机房,放置网络设备,在网络设备上可接服务器、主机等;另一部分为通信中心,放置PBX以及连接PBX与垂直干线线缆的主配线架等,其主要设备有双绞线配线架、光纤配线架、跳线设备等。

3.6建筑群子系统

建筑群子系统应由连接各建筑物之间的综合布线缆线、建筑群配

线设备(CD)和跳线等组成。建筑群子系统宜采用地下管道或电缆沟的敷设方式。管道内敷设的铜缆或光缆应遵循电话管道和入孔的各项设计规定。此外安装时至少应预留1~2个备用管孔,以供扩充之用。

建筑群子系统采用直埋沟内敷设时,如果在同一沟内埋入了其他的图像、监控电缆,应设立明显的共用标志。

4整体系统图:

教学楼系统图

宿舍楼系统图

三、综合布线系统施工平面图

综合布线图:

四、综合布线系统信息点点数统计表

五、综合布线系统材料概预算表

六、综合布线系统端口对照表

端口:1

服务:tcpmux

说明:这显示有人在寻找sgi irix机器。irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。irix机器在发布是含有几个默认的无密码的帐户,如:ip、guest uucp、nuucp、demos 、tutor、diag、outofbox等。许多管理员在安装后忘记删除这些帐户。因此hacker 在internet上搜索tcpmux并利用这些帐户

端口:21

服务:ftp

说明:ftp服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的ftp服务器的方法。这些服务器带有可读写的目录。木马doly trojan、fore、invisible ftp、webex、wincrash和blade runner 所开放的端口。

端口:22

服务:ssh

说明:pcanywhere建立的tcp和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用rsaref库的版本就会有不少的漏洞存在。

服务:telnet

说明:远程登录,入侵者在搜索远程登录unix的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马tiny telnet server就开放这个端口。

端口:25

服务:smtp

说明:smtp服务器所开放的端口,用于发送邮件。入侵者寻找smtp服务器是为了传递他们的spam。入侵者的帐户被关闭,他们需要连接到高带宽的e-mail服务器上,将简单的信息传递到不同的地址。木马antigen、email password sender、haebu coceda、shtrilitz stealth、winpc、winspy都开放这个端口。

端口:67

服务:bootstrap protocol server

说明:通过dsl和cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向dhcp服务器请求一个地址。hacker常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的ip地址。

服务:finger server

说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器finger扫描。

端口:102

服务:message transfer agent(mta)-x.400 over tcp/ip

说明:消息传输代理。

端口:113

服务:authentication service

说明:这是一个许多计算机上运行的协议,用于鉴别tcp连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是ftp、pop、imap、smtp和irc等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接。许多防火墙支持tcp连接的阻断过程中发回rst。这将会停止缓慢的连接。

端口:119

服务:network news transfer protocol

说明:news新闻组传输协议,承载usenet通信。这个端口的连接通常是人们在寻找usenet服务器。多数isp限制,只有他们的客户才能访问他

们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送spam。

端口:135

服务:本地 service

说明:microsoft在这个端口运行dce rpc end-point mapper为它的dcom 服务。这与unix 111端口的功能很相似。使用dcom和rpc的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。hacker扫描计算机的这个端口是为了找到这个计算机上运行exchange server吗?什么版本?还有些dos攻击直接针对这个端口。

端口:161

服务:snmp

说明:snmp允许远程管理设备。所有配置和运行信息的储存在数据库中,通过snmp可获得这些信息。许多管理员的错误配置将被暴露在internet。cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。snmp包可能会被错误的指向用户的网络。

端口:1080

服务:socks

说明:这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个

ip地址访问internet。理论上它应该只允许内部的通信向外到达internet。但是由于错误的配置,它会允许位于防火墙外部的攻击穿过防

火墙。wingate常会发生这种错误,在加入irc聊天室时常会看到这种情况。

七、综合布线系统机柜大样表

1、楼层交换机的选择

锐捷RG-S1826T

2、中心交换机的选择

高端交换机CISCO WS-C3750-24TS-S

3、路由器的选择

惠普TP-LINK TL-R506T

校园网综合布线设计方案

第一章综合布线系统概述 1.1 综合布线系统的定义、特点和优点 综合布线系统是伴随着智能化大厦而崛起的,作为智能大厦中枢神经,综合布线系统是近20年来发展起来的多学科交叉型的新型研究领域。随着计算机技术、通信技术、控制技术与建筑技术的发展,综合布线系统在理论和技术方面也不断得到提高。 目前,由于理论、技术、厂商、产品甚至国别等多方面的不同,综合布线系统在命名、定义、组成等多方面都有所不同。我国《智能建筑设计标准》(GB/T 50314-2000)中把综合布线系统定义为:综合布线系统是建筑物或建筑群部之间的传输网络。它能使建筑物或建筑群的部设备、数据通信设备、信息交换设备、建筑物物业管理设备及建筑物自动化管理设备等系统之间彼此相连,也能使建筑物部的通信网络设备与建筑物外部的通信网络设备相互连接。 上述的定义通常被称为是建筑物与建筑群综合布线系统。按照《建筑与建筑群综合布线系统工程设计规》(GB/T 50314-2000)的定义,它包括建筑物到外部网络或局线路上的连接点与工作区的语音或数据终端之间所有电缆及相关的布线部件。 这里要注意区分一下综合布线和综合布线系统这两个基本概念:综合布线只作为一个概念而存在,综合布线系统则是一种解决方案或者是一种布线产品。两者既密不可分,又有所区别。 与传统的相比较,综合布线系统有着许多优越性,是传统布线所无法相比的。其特点主要表现在它具有兼容性、开放性、灵活性、模块化、扩展性、和经济性。而且在设计、施工和维护方面也给人们带来了许多方便。综合布线系统与传统布线系统的性能价格比,如图1-1所示。

性能价格比 图1-1 综合布线系统与传统布线系统性能价格比 1.1.1 兼容性 综合布线系统的首要特点是它的兼容性。所谓兼容性指它自身是完全独立的,与相关的应用系统相无关,可以适用于多种应用系统。能支持多种数据通信、多媒体技术及信息管理系统等,能够适应现代未来技术的发展。 过去,为一幢大楼或一个建筑群的语音或数据线路布线时,往往采用不同厂家生产的电缆、配线插座以及接头等。例如,用户交换机通常采用双绞线,计算机系统通常采用粗铜轴电缆或细铜轴电缆。这些不同的设备使用不同配线材料,而连接这些不同配线的插头、插座也各不相同,彼此不兼容。造成一旦需要改变终端设备或设备位置时,就必须铺设新的缆线,以及安装新的插座和插头。 综合布线系统则可将语音、数据与监控设备等信号经过统一的规划的设计,采用相同的传输媒体、信息插座、互连设备、适配器等,把这些不同信号综合到一套标准的布线中进行传送。由此可见,这种布线比传统布线大为简化,可节约大量的物资、时间和空间。 在使用时,用户可不用定义某个工作区的信息插座的具体应用,只把某种终端设备(如个人计算机、、视频等)插入这个信息插座,然后在交接间和设备间的配线设备上做相应的接线操作,这个终端设备就被接入到各自的系统中。1.1.2 开放性 所谓开放性是指它能够支持任何厂家生产的任何网络产品,支持任何网络结构,如总线形、星形、环形等。在传统的布线方式下,只要用户选定了某种设备,也就选定了与之相适应的布线方式和传输媒体。如果更换另一设备,那么原来的布线就要全部更换。对于一个已经完工的建筑物,这种变化是十分困难的,需要

校园网网络安全设计方案

[摘要] 计算机网络安全建设是涉及我国经济发展、社会发展和国家安全的重大问题。本文结合网络安全建设的全面信息,在对网络系统详细的需求分析基础上,依照计算机网络安全设计目标和计算机网络安全系统的总体规划,设计了一个完整的、立体的、多层次的网络安全防御体系。 [关键词] 网络安全方案设计实现 一、计算机网络安全方案设计与实现概述 影响网络安全的因素很多,保护网络安全的技术、手段也很多。一般来说,保护网络安全的主要技术有防火墙技术、入侵检测技术、安全评估技术、防病毒技术、加密技术、身份认证技术,等等。为了保护网络系统的安全,必须结合网络的具体需求,将多种安全措施进行整合,建立一个完整的、立体的、多层次的网络安全防御体系,这样一个全面的网络安全解决方案,可以防止安全风险的各个方面的问题。 二、计算机网络安全方案设计并实现 1.桌面安全系统 用户的重要信息都是以文件的形式存储在磁盘上,使用户可以方便地存取、修改、分发。这样可以提高办公的效率,但同时也造成用户的信息易受到攻击,造成泄密。特别是对于移动办公的情况更是如此。因此,需要对移动用户的文件及文件夹进行本地安全管理,防止文件泄密等安全隐患。 本设计方案采用清华紫光公司出品的紫光S锁产品,“紫光S锁”是清华紫光“桌面计算机信息安全保护系统”的商品名称。紫光S锁的内部集成了包括中央处理器(CPU)、加密运算协处理器(CAU)、只读存储器(ROM),随机存储器(RAM)、电可擦除可编程只读存储器(E2PROM)等,以及固化在ROM内部的芯片操作系统COS(Chip Operating Sys tem)、硬件ID号、各种密钥和加密算法等。紫光S锁采用了通过中国人民银行认证的Sm artCOS,其安全模块可防止非法数据的侵入和数据的篡改,防止非法软件对S锁进行操作。 2.病毒防护系统 基于单位目前网络的现状,在网络中添加一台服务器,用于安装IMSS。

校园网综合布线系统设计方案

校园网综合布线系统 设计方案 -CAL-FENGHAI-(2020YEAR-YICAI)_JINGBIAN

校园网综合布线系统设计方案 计算机网络技能与综合布线系统息息相关。计算机和通信技能的飞速成长,网络运用已成为人们日益增长的一种需求;而结构化布线是网络实现的基本,是现今和未来计算机网络和通信系统的有力支撑环境。所以在设计综合布线系统的同时必须充分思虑所运用的网络技能及网络技能的新趋势,防止硬件资源的冗余和浪费,以便充分发挥综合布线的优点。 1、结构化综合布线系统的组成及设计综合布线系统(PDS,Premises Distribution System)是一套开放式的布线系统,能够支持几乎所有的数据、话音装备及各种通信协议,同时,由于PDS充分思虑了通信技能的成长,设计时有足够的技能储备,能充分满足用户长期的需求,运用范围十分广泛。并且结构化综合布线系统具有高度的灵活性,各种装备位置的改动,局域网的改变,不需重新布线,只要在配线间作适当布线调整即可满足需求。结构化综合布线通常划分为六个子系统。 1-1、工作区子系统(Work Area)及其网络设计工作区子系统由终端装备连接到信息插座的连线,以及信息插座所组成。信息点由准则 RJ45插座构成。信息点数目应根据工作区的实际功能及需求确定,并预留适当数目的冗余。比方:对于一个办公区内的每个办公点可配置2~3个信息点,此外应为此办公区配置3~5个专用信息点用于工作组服务器、网络打印机、传真机、视频会议等等。若此办公区为商务运用则信息点的带宽为100M可满足要求;若此办公区为技能开发运用则每个信息点应为交换式100M甚至是光纤信息点。 工作区的终端装备(如:电话机、传真机)可用康宁公司FutureCom超五类或六类双绞线直接与工作区内的每一个信息插座相连接,或用适配器(如ISDN终端装备)、平衡/非平衡转换器执行转换连接到信息插座上。 1-2、水平子系统(Horizontal)及其网络设计水平子系统首要是实现信息插座和维护子系统,即中间配线架(IDF)间的连接。水平子系统指定的拓扑结构为星形拓扑。水平干线的设计包含水平子系统的传输介质与部件集成。挑选水平子系统的线缆,要根据建筑物内详细信息点的类型、容量、带宽和传输速率来确定。在水平子系统中推选采用的双绞电缆及光纤型号为: 康宁公司FutureCom超五类或六类非屏蔽双绞线, FutureLink室内单模或多模光纤。 双绞线水平布线链路中,水平电缆的最大长度为90m。若运用100ΩUTP双绞线作为水平子系统的线缆,可根据信息点类型的不一样采用不一样类型的电缆,比方对于语音信息点和数据信息点可采用FutureCom超五类或六类双绞线,甚至运用 FutureLink光缆;对于电磁

校园网络与信息安全管理办法

校园网络与信息安全管理办法 桑梓镇辛撞中心小学 2018.9

校园网络与信息安全管理办法 学校校园网是为教学及学校管理而建立的计算机信息网络,目的在于利用先进实用的计算机技术和网络通信技术,实现校园内计算机互联、资源共享,并为师生提供丰富的网上资源。为了保护校园网络系统的安全、促进学校计算机网络的应用和发展,保证校园网络的正常运行和网络用户的使用权益,更好的为教育教学服务,特制定如下管理办法。 第一章总则 1、本管理制度所称的校园网络系统,是指由校园网络设备、配套的网络线缆设施、网络服务器、工作站、学校办公及教师教学用计算机等所构成的,为校园网络应用而服务的硬件、软件的集成系统。 2、校园网络的安全管理,应当保障计算机网络设备和配套设施的安全,保障信息的安全和运行环境的安全,保障网络系统的正常运行,保障信息系统的安全运行。 3、按照“合法合规,遵从标准”的原则开展网络与信息安全管理工作,网络及信息安全管理领导小组负责相应的网络安全和信息安全工作,定期对相应的网络用户进行有关信息安全和网络安全教育并对上网信息进行审查和监控。 4、所有上网用户必须遵守国家有关法律、法规,严格执行安全保密制度,并对所提供的信息负责。任何单位和个人不得利用联网计算机从事危害校园网及本地局域网服务器、工作站的活动。 5、进入校园网的全体学生、教职员工必须接受并配合国家有关部门及学校依法进行的监督检查,必须接受学校校园网络及信息安全管理领导小组进行的网络系统及信息系统的安全检查。

6、使用校园网的全体师生有义务向校园网络及信息安全管理领导小组和有关部门报告违法行为和有害信息。 第二章网络安全管理细则 1、网络管理中心机房及计算机网络教室要装置调温、调湿、稳压、接地、防雷、防火、防盗等设备,管理人员应每天检查上述设备是否正常,保证网络设备的安全运行,要建立完整、规范的校园网设备运行情况档案及网络设备账目,认真做好各项资料(软件)的记录、分类和妥善保存工作。 2、校园网由学校信息中心统一管理及维护。连入校园网的各部门、处室、教室和个人使用者必须严格使用由信息中心分配的IP地址,网络管理员对入网计算机和使用者进行及时、准确登记备案,由信息中心负责对其进行监督和检查。任何人不得更改IP及网络设置,不得盗用IP地址及用户帐号。 3、与校园网相连的计算机用户建设应当符合国家的有关标准和规定,校园内从事施工、建设,不得危害计算机网络系统的安全。 4、网络管理员负责全校网络及信息的安全工作,建立网络事故报告并定期汇报,及时解决突发事件和问题。校园网各服务器发生案件、以及遭到黑客攻击后,信息中心必须及时备案并向公安机关报告。 5、网络教室及相关设施未经校领导批准不准对社会开放。 6、按照信息安全等级保护工作规定,完成定级、备案等工作,留存安全审核日志。校园网中对外发布信息的Web服务器中的内容必须经领导审核,由负责人签署意见后再由专人(信息员)发布。新闻公布、公文发布权限要经过校领导的批准。门户网站不得链接企业网站,不得发布商业广告,不得在网页中设置或植入商品、商业服务的二维码。

校园网络综合布线系统方案

XXXX校园网络 综合布线系统方案

目录 1 概述 (4) 2 系统组成 (4) 3 系统设计目标及原则 (5) 3.1 系统设计目标 (5) 3.2 系统设计原则 (6) 4 客户需求分析及设计假定 (6) 4.1 客户需求 (6) 4.2 设计假定 7 5 系统设备推荐 (8) 6 系统总体结构设计 (8) 7 系统详细设计 (9) 7.1 传输介质选择 (9) 7.2 工作区子系统 (9) 7.3 水平(配线)子系统 (10) 7.4 管理子系统 (11) 7.5 设备间子系统 (12) 7.6 (垂直)干线子系统 (12) 7.7 建筑群子系统 (12) 8 系统工作环境要求 (13) 8.1 机房建筑要求 (13) 8.2 机房工作环境要求 (13) 9 系统屏蔽与接地 (15) 9.1 屏蔽效应 15 9.2 接地的类型 (16) 9.3 配线柜(架)接地要求 (17) 9.4 接地导线要求 (17)

10 系统施工 (18) 10.1 概述 (18) 10.2 管道预埋 (18) 10.3 桥架安装 (18) 10.4 布线要求 (18) 10.5 信息点安装 (19) 11 系统测试 (19) 11.1 铜缆测试 (19) 11.2 光缆测试 (19) 12 系统验收 (20) 12.1 系统验收依据和遵循的标准 (20) 12.2 系统验收主要项目和指标 (20) 12.3 系统验收方法 (21) 13 货物清单和货物价格 (23)

1 概述 随着计算机应用的不断普及,学校的教学管理也相应的发生着变化。如何能更加充分的利用学校现有的教学资源进行教学、管理,又能达到事半功倍的效果?校园网的实施为学校提供了很好的解决方法。校园网的建设是现代教育发展的必然趋势,建设校园网不仅能够更加合理有效地利用学校现有的各种资源,为学生学习、教师备课、教学管理以及从外界获取信息,掌握先进的信息工具创造了环境,同时对学校的日常工作也将起到重要的促进作用,为学校未来的不断发展奠定了基础,使之能够适宜信息时代的要求。 为了建设校园网,综合布线系统是基础。它为信息资源的传递提供了物质通道。因此寻求一种更合理、更优化、弹性强、稳定性和扩展性好的布线技术,已成为当务之急,它不但能够满足现在的需求,更重要的是迎接未来对配线系统的挑战。 结构化布线系统是现代通讯领域高科技的结晶,它为用户提供了最合理的布线方式,并依靠其高品质的材料,一改传统布线面貌,为现代化的大厦能够真正成为智慧型的楼宇奠定了线路基础。它将计算机数据处理和数据通信系统、语音通信系统、广播系统、基带图像传输和处理系统、楼宇监控自动化系统等等,综合集成在一组布线系统内,以开放的体系,灵活的模块化结构,以及遵循国际工业标准的设计原则,支持众多厂家的系统及网络,从而达到信息的高度共享,以增强自动化管理的程序,也以最好的性能价格比来满足现代通信发展的需要和适应综合业务数字网(ISDN)的需要。 2 系统组成 综合布线系统(GCS)集成了建筑物内所有弱电布线,包括:自动监控系统、通讯系统及办公自动化系统等;并对这些系统实施统一管理。当使用综合布线系统时,计算机系统、用户交换机系统以及局域网络系统的配线,是使用一套由公共配件所组成的配线系统综合在一起。综合布线系统可兼容各个不同厂家的语音、数据、图像设备;其开放的结构可以作为各种不同工业标准的基准,不再需要为不同的设备准备不同的配线零件以及复杂的线路标志与管理线路图表。GCS使得配线系统将具有更大的适用性、灵活性,可以利用最低的成本在最小的干扰下,进行工作地点上的终端设备的重新安排与规划。

最新1校园网综合布线系统汇总

1校园网综合布线系 统

校园网综合布线系统 项目概述 江苏省南菁高级中学(以下简称南菁中学)创建于1882年10月27日,是一所历史悠久的名校。它座落在长江之滨新崛起的现代化工业港口城市和交通枢纽城市—一江阴市城区中心,占地面积100多亩。现设高中三个年级四十四个班,教职工200余名。学校环境幽静,景色宜人,亭台水榭,碑刻长廊,箭炬校门,显示着她的古朴幽远;而现代化的教学楼、图书馆、实验楼、语音室、演播厅、校园网、新食堂等,更体现着她的气派和活力。 校园网连接南菁中学内的多个建筑,为整个校园提供了智能高效的办公条件和先进的教学系统和高速畅通的通信环境。校园网由多个系统组成,其中综合布线系统是校园网的最底层,是校园网的基础,因此综合布线技术的选择和综合布线系统的设计就决定了整个校园网及其信息系统的生命力,它将关系到整个系统未来三十年甚至五十年的使用效果。 近年来,随着科学技术的不断发展,尤其是通信、计算机网络、控制和图形显示技术的相互融合和发展,特别是这些技术在现代化教育中从高等教育向普及教育延伸的应用,也就对中学建筑的布线系统客观上提高了要求。

什么是综合布线? 综合布线系统引入我国,由于各国产品类型不同,综合布线系统的定义是有差异的。 我国原邮电部于 1997 年9 月发布的 YD/T 926.1-1997 通信行业标准《大楼通信综合布线系统第一部分:总规范》中,对综合布线系统的定义为:“通信电缆、光缆、各种软电缆及有关连接硬件构成的通用布线系统,它能支持多种应用系统。即使用户尚未确定具体的应用系统,也可进行布线系统的设计和安装。综合布线系统中不包括应用的各种设备。 综合布线有什么特点? 综合布线系统有如下特点: 综合性、兼容性好 传统的专业布线方式需要使用不同的电缆、电线、接续设备和其它器材,技术性能差别极大,难以互相通用,彼此不能兼容。综合布线系统具有综合所有系统和互相兼容的特点,采用光缆或高质量的布线部件和连接硬件,能满足不同生产厂家终端设备传输信号的需要。

校园网络安全设计方案

校园网络安全设计方案 10网工2班组员:张婵、张茜、张越、张喻博、赵子龙、祝美意、杨越峦、张力 随着因特网的迅速发展,校园网的建设日益普遍。而在高校中,如何能够保证校园网络的安全运行,同时又能提供丰富的网络资源,达到办公、教学及学生上网的多种需求已成为了一个难题。校园网络的安全不仅有来自外部的攻击,还有内部的攻击。所以,在校园网建设中使用安全技术是刻不容缓的。现从防火墙、VPN、防病毒、入侵检测和防御系统、上网行为管理和用户审计系统、数据备份系统、主页防篡改、网络安全管理制度几个方面,设计我校的网络安全方案。 防火墙:防火墙是一种将内部网和公众网分开的方法。它能限制被保护的网络与与其他网络之间进行的信息存取、传递操作。 防火墙的概念:通常防火墙是指部署在不同网络或网络安全域之间的一系列部件组合,是一种有效的网络安全策略。防火墙提供信息安全服务,设置在被保护内部网络的安全与不安全的外部网络之间,其作用是阻断来自外部的、针对内部网络的入侵和威胁,保护内部网络的安全。它是不同网络或网络安全域之间信息的唯一出入口,根据安全策略控制出入网络的信息流,并且本身具有较强的抗攻击能力。 防火墙的分类:按软件与硬件的形式,防火墙分为软件防火墙、硬件防火墙和芯片防火墙;按防火墙的技术,总体分为包过滤型和应用代理型两大类;按防火墙的结构分为单一主机防火墙、路由器集成式防火墙、分布式防火墙;按防火墙的部署位置分为边界防火墙、个人防火墙、混合防火墙。 防火墙的安全策略:(1)所有从内到外和从外到内的数据包都必须经过防火墙(2)只有被安全策略允许的数据包才能通过防火墙(3)防火墙本身要有预防入侵的功能(4)默认禁止所有服务,除非是必须的服务才被允许 防火墙的设计:(1)保障校园内部网主机的安全,屏蔽内部网络,禁止外部网用户连接到内部网(2)只向外部用户提供HTTP、SMTP和POP等有限的服务(3)向内部记账用户提供所有Internet服务,但一律通过代理服务器(4)禁止访问黄色、反动网站(5)要求具备防IP 地址欺骗和IP地址盗用功能(6)要求具备记账和审计功能,能有效记录校园网的一切活动。 校园网络在设置时应从下面几个方面入手:(1)入侵检测:具有黑客普通攻击的实时检测技术。实时防护来自IP Source Routing、IP Spoofing、SYN flood、IC-MP flood、UDP flood、Ping ofDeath、拒绝服务和许多其它攻击。并且在检测到有攻击行为时能通过电子邮件或其它方式通知系统管理员。(2)工作模式选择:目前市面上的防火墙都会具备三种不同的工作模式,路由模式、NAT模式和透明模式。我们选择的是透明模式,防火墙过滤通过防火墙的封包,而不会修改数据包包头中的任何源或目的地的信息。所有接口运行起来都像是同一网络中的一部分。此时防火墙的作用更像是Layer2(第二层)交换机或桥接器。在透明模式下,接口的IP地址被设置为0.0.0.0, 防火墙对于用户来说是可视或透明的。(3)策略设置:防火墙可以提供具有单个进入和退出点的网络边界。由于所有信息流都必须通过此点,因此可以筛选并引导所有通过执行策略组列表产生的信息流。策略能允许、拒绝、加密、认证、排定优先次序、调度以及监控尝试从一个安全段流到另一个安全段的信息流。可以决定哪些用户和信息能进入和离开以及它们进入和离开的时间和地点。(4)管理界面:管理一个防火墙的方法一般来说有两种:图形化界面和命令行界面,我们选择为通过web方式和java等程序编写的图形化界面进行远程管理。(5)内容过滤:面对当前互联网上的各种有害信息,我们的防火墙还增加了URL阻断、关键词检查、Java Ap-ple、ActiveX和恶意脚本过滤等。(6)防火墙的性能考虑:防火墙的性能对于一个防火墙来说是至关重要的,它决定了每秒钟可能通过防火墙的最大数据流量,以bps为单位,从几十兆到几百兆不等。千兆防火墙还

校园网综合布线设计方案

第一章综合布线系统概述 综合布线系统的定义、特点和优点 综合布线系统是伴随着智能化大厦而崛起的,作为智能大厦中枢神经,综合布线系统是近20年来发展起来的多学科交叉型的新型研究领域。随着计算机技术、通信技术、控制技术与建筑技术的发展,综合布线系统在理论和技术方面也不断得到提高。 目前,由于理论、技术、厂商、产品甚至国别等多方面的不同,综合布线系统在命名、定义、组成等多方面都有所不同。我国《智能建筑设计标准》(GB/T 50314-2000)中把综合布线系统定义为:综合布线系统是建筑物或建筑群内部之间的传输网络。它能使建筑物或建筑群的内部设备、数据通信设备、信息交换设备、建筑物物业管理设备及建筑物自动化管理设备等系统之间彼此相连,也能使建筑物内部的通信网络设备与建筑物外部的通信网络设备相互连接。 上述的定义通常被称为是建筑物与建筑群综合布线系统。按照《建筑与建筑群综合布线系统工程设计规范》(GB/T 50314-2000)的定义,它包括建筑物到外部网络或电话局线路上的连接点与工作区的语音或数据终端之间所有电缆及相关的布线部件。 这里要注意区分一下综合布线和综合布线系统这两个基本概念:综合布线只作为一个概念而存在,综合布线系统则是一种解决方案或者是一种布线产品。两者既密不可分,又有所区别。 与传统的相比较,综合布线系统有着许多优越性,是传统布线所无法相比的。其特点主要表现在它具有兼容性、开放性、灵活性、模块化、扩展性、和经济性。而且在设计、施工和维护方面也给人们带来了许多方便。综合布线系统与传统布线系统的性能价格比,如图1-1所示。 …

性能价格比 综合布线方式 * 传统布线方式 时间 图1-1 综合布线系统与传统布线系统性能价格比 1.1.1 兼容性 综合布线系统的首要特点是它的兼容性。所谓兼容性指它自身是完全独立的,与相关的应用系统相无关,可以适用于多种应用系统。能支持多种数据通信、多媒体技术及信息管理系统等,能够适应现代未来技术的发展。 过去,为一幢大楼或一个建筑群内的语音或数据线路布线时,往往采用不同厂家生产的电缆、配线插座以及接头等。例如,用户交换机通常采用双绞线,计算机系统通常采用粗铜轴电缆或细铜轴电缆。这些不同的设备使用不同配线材料,而连接这些不同配线的插头、插座也各不相同,彼此不兼容。造成一旦需要改变终端设备或设备位置时,就必须铺设新的缆线,以及安装新的插座和插头。 { 综合布线系统则可将语音、数据与监控设备等信号经过统一的规划的设计,采用相同的传输媒体、信息插座、互连设备、适配器等,把这些不同信号综合到一套标准的布线中进行传送。由此可见,这种布线比传统布线大为简化,可节约大量的物资、时间和空间。 在使用时,用户可不用定义某个工作区的信息插座的具体应用,只把某种终端设备(如个人计算机、电话、视频电话等)插入这个信息插座,然后在交接间和设备间的配线设备上做相应的接线操作,这个终端设备就被接入到各自的系统中。

校园网综合布线设计方案

校园网综合布线设计方 案 Document serial number【UU89WT-UU98YT-UU8CB-UUUT-UUT108】

第一章综合布线系统概述 综合布线系统的定义、特点和优点 综合布线系统是伴随着智能化大厦而崛起的,作为智能大厦中枢神经,综合布线系统是近20年来发展起来的多学科交叉型的新型研究领域。随着计算机技术、通信技术、控制技术与建筑技术的发展,综合布线系统在理论和技术方面也不断得到提高。 目前,由于理论、技术、厂商、产品甚至国别等多方面的不同,综合布线系统在命名、定义、组成等多方面都有所不同。我国《智能建筑设计标准》(GB/T 50314-2000)中把综合布线系统定义为:综合布线系统是建筑物或建筑群内部之间的传输网络。它能使建筑物或建筑群的内部设备、数据通信设备、信息交换设备、建筑物物业管理设备及建筑物自动化管理设备等系统之间彼此相连,也能使建筑物内部的通信网络设备与建筑物外部的通信网络设备相互连接。 上述的定义通常被称为是建筑物与建筑群综合布线系统。按照《建筑与建筑群综合布线系统工程设计规范》(GB/T 50314-2000)的定义,它包括建筑物到外部网络或电话局线路上的连接点与工作区的语音或数据终端之间所有电缆及相关的布线部件。 这里要注意区分一下综合布线和综合布线系统这两个基本概念:综合布线只作为一个概念而存在,综合布线系统则是一种解决方案或者是一种布线产品。两者既密不可分,又有所区别。 与传统的相比较,综合布线系统有着许多优越性,是传统布线所无法相比的。其特点主要表现在它具有兼容性、开放性、灵活性、模块化、

扩展性、和经济性。而且在设计、施工和维护方面也给人们带来了许多方便。综合布线系统与传统布线系统的性能价格比,如图1-1所示。 性能价格比 综合布线方式 传统布线方式 时间 图1-1 综合布线系统与传统布线系统性能价格比 1.1.1 兼容性 综合布线系统的首要特点是它的兼容性。所谓兼容性指它自身是完全独立的,与相关的应用系统相无关,可以适用于多种应用系统。能支持多种数据通信、多媒体技术及信息管理系统等,能够适应现代未来技术的发展。 过去,为一幢大楼或一个建筑群内的语音或数据线路布线时,往往采用不同厂家生产的电缆、配线插座以及接头等。例如,用户交换机通常采用双绞线,计算机系统通常采用粗铜轴电缆或细铜轴电缆。这些不同

校园网网络安全设计方案

校园网网络安全设计方案 网络技术的高速发展,各种各样的安全问题也相继出现,校园网被“黑”或被病毒破坏的事件屡有发生,造成了极坏的社会影响和巨大的经济损失。维护校园网网络安全需要从网络的搭建及网络 安全设计方面着手。 一、基本网络的搭建。 由于校园网网络特性(数据流量大,稳定性强,经济性和扩充性)和各个部门的要求(制作部门和办公部门间的访问控制),我们采用下列方案: 1. 网络拓扑结构选择:网络采用星型拓扑结构(如图1)。它是目前使用最多,最为普遍的局域网拓扑结构。节点具有高度的独立性,并且适合在中央位置放置网络诊断设备。 2.组网技术选择:目前,常用的主干网的组网技术有快速以太网(100Mbps)、FDDI、千兆以太网(1000Mbps)和ATM(155Mbps/622Mbps)。快速以太网是一种非常成熟的组网技术,它的造价很低,性能价格比很高;FDDI也是一种成熟的组网技术,但技术复杂、造价高,难以升级;ATM技术成熟,是多媒体应用系统的理想网络平台,但它的网络带宽的实际利用率很低;目前千兆以太网已成为一种成熟的组网技术,造价低于ATM网,它的有效带宽比622Mbps的ATM 还高。因此,个人推荐采用千兆以太网为骨干,快速以太网交换到桌面组建计算机播控网络。 二、网络安全设计。 1.物理安全设计为保证校园网信息网络系统的物理安全,除在网络规划和场地、环境等要求之外,还要防止系统信息在空间的扩散。计算机系统通过电磁辐射使信息被截获而失密的案例已经很多,在理论和技术支持下的验证工作也证实这种截取距离在几百甚至可达千米的复原显示技术给计算机系统信息的保密工作带来了极大的危害。为了防止系统中的信息在空间上的扩散,通常是在物理上采取一定的防护措施,来减少或干扰扩散出去的空间信号。正常的防范措施主要在三个方面:对主机房及重要信息存储、收发部门进行屏蔽处理,即建设一个具有高效屏蔽效能的屏蔽室,用它来安装运行主要设备,以防止磁鼓、磁带与高辐射设备等的信号外泄。为提

校园网综合布线方案

××中学 校园网络工程方案 北京XXX科技有限公司 地址:XXXXXXXX 电话:XXXXXXXX

目录 前言 (3) 0.1网络应用的发展 (3) 0.2建设XX中学校园网的必要性 (4) 第一章XX中学校园网需求分析 (6) 1.1XX中学网络现状 (6) 1.2用户需求分析 (6) 1.3功能需求 (7) 第二章系统方案设计的总体思路 (9) 2.1校园网络系统的构成 (9) 2.2系统方案设计的总体思路 (9) 第三章网络系统设计方案 (12) 3.1网络的分层设计原则: (12) 3.1.1 核心层Core Layer (12) 3.1.2 分布层Distribution Layer (12) 3.1.3 接入层Access Layer (13) 3.2综合布线系统设计 (13) 3.2.1 综合布线系统组成简介 (14) 3.2.2 设计综合布线系统依据的标准 (16) 3.2.3 LUCENT 布线系统简介 (17) 3.2.4 设计XX中学综合布线系统的考虑 (19) 3.3网络系统方案设计 (22) 3.3.1 校园网的设计目标 (22) 3.3.2 网络建设原则要求 (23) 3.3.3 系统需求分析 (24) 3.3.4 产品技术选型 (25) 3.3.5 厂家产品选择 (30) 第四章主机系统设计方案 (34) 第五章软件系统设计方案 (36) 5.1系统软件 (36) 5.2服务器软件 (36) 5.3应用软件 (37) 5.4工具软件 (38) 第六章校园多媒体教室系统实施方案 (39) 6.1多媒体教室概述 (39) 6.2系统结构及实施 (39)

校园网综合布线系统设计方案

校园网综合布线系统设计方案 计算机网络技能与综合布线系统息息相关。计算机和通信技能的飞速成长,网络运用已成为人们日益增长的一种需求;而结构化布线是网络实现的基本,是现今和未来计算机网络和通信系统的有力支撑环境。所以在设计综合布线系统的同时必须充分思虑所运用的网络技能及网络技能的新趋势,防止硬件资源的冗余和浪费,以便充分发挥综合布线的优点。 1、结构化综合布线系统的组成及设计综合布线系统(PDS,Premises Distribution System)是一套开放式的布线系统,能够支持几乎所有的数据、话音装备及各种通信协议,同时,由于PDS充分思虑了通信技能的成长,设计时有足够的技能储备,能充分满足用户长期的需求,运用范围十分广泛。并且结构化综合布线系统具有高度的灵活性,各种装备位置的改动,局域网的改变,不需重新布线,只要在配线间作适当布线调整即可满足需求。结构化综合布线通常划分为六个子系统。 1-1、工作区子系统(Work Area)及其网络设计工作区子系统由终端装备连接到信息插座的连线,以及信息插座所组成。信息点由准则 RJ45插座构成。信息点数目应根据工作区的实际功能及需求确定,并预留适当数目的冗余。比方:对于一个办公区内的每个办公点可配置2~3个信息点,此外应为此办公区配置3~5个专用信息点用于工作组服务器、网络打印机、传真机、视频会议等等。若此办公区为商务运用则信息点的带宽为100M可满足要求;若此办公区为技能开发运用则每个信息点应为交换式100M甚至是光纤信息点。 工作区的终端装备(如:电话机、传真机)可用康宁公司FutureCom超五类或六类双绞线直接与工作区内的每一个信息插座相连接,或用适配器(如ISDN终端装备)、平衡/非平衡转换器执行转换连接到信息插座上。 1-2、水平子系统(Horizontal)及其网络设计水平子系统首要是实现信息插座和维护子系统,即中间配线架(IDF)间的连接。水平子系统指定的拓扑结构为星形拓扑。水平干线的设计包含水平子系统的传输介质与部件集成。挑选水平子系统的线缆,要根据建筑物内详细信息点的类型、容量、带宽和传输速率来确定。在水平子系统中推选采用的双绞电缆及光纤型号为: 康宁公司FutureCom超五类或六类非屏蔽双绞线, FutureLink室内单模或多模光纤。 双绞线水平布线链路中,水平电缆的最大长度为90m。若运用100ΩUTP双绞线作为水平子系统的线缆,可根据信息点类型的不一样采用不一样类型的电缆,比方对于语音信息点和数据信息点可采用FutureCom超五类或六类双绞线,甚至运用FutureLink光缆;对于电磁干扰严重的场合应尽量采用康宁公司FutureCom六类屏蔽双绞线。但是从系统的兼容性和信息点的灵活互换性角度出发,建议水平子系统采用同一种布线材料。 1-3、维护子系统(Administration)及其网络设计维护子系统由交连、互连和输入/输出组成,实现配

校园网网络安全解决方案.doc

xx校园网网络安全解决方案1 xx校园网网络安全解决方案 校园网网络是一个分层次的拓扑结构,因此网络的安全防护也需采用分层次的拓扑防护措施。即一个完整的校园网网络信息安全解决方案应该覆盖网络的各个层次,并且与安全管理相结合。 一、网络信息安全系统设计原则 1.1满足Internet分级管理需求 1.2需求、风险、代价平衡的原则 1.3综合性、整体性原则 1.4可用性原则 1.5分步实施原则 目前,对于新建网络及已投入运行的网络,必须尽快解决网络的安全保密问题,设计时应遵循如下思想: (1)大幅度地提高系统的安全性和保密性; (2)保持网络原有的性能特点,即对网络的协议和传输具有很好的透明性; (3)易于操作、维护,并便于自动化管理,而不增加或少增加附加操作;

(4)尽量不影响原网络拓扑结构,便于系统及系统功能的扩展; (5)安全保密系统具有较好的性能价格比,一次性投资,可以长期使用; (6)安全与密码产品具有合法性,并便于安全管理单位与密码管理单位的检查与监督。 基于上述思想,网络信息安全系统应遵循如下设计原则: 满足因特网的分级管理需求根据Internet网络规模大、用户众多的特点,对Internet/Intranet信息安全实施分级管理的解决方案,将对它的控制点分为三级实施安全管理。 --第一级:中心级网络,主要实现内外网隔离;内外网用户的访问控制;内部网的监控;内部网传输数据的备份与稽查。 --第二级:部门级,主要实现内部网与外部网用户的访问控制;同级部门间的访问控制;部门网内部的安全审计。 --第三级:终端/个人用户级,实现部门网内部主机的访问控制;数据库及终端信息资源的安全保护。 需求、风险、代价平衡的原则对任一网络,绝对安全难以达到,也不一定是必要的。对一个网络进行实际额研究(包括任务、性能、结构、可靠性、可维护性等),并对网络面临的威胁及可能承担的风险进行定性与定量相结合的分析,然后制定规范和措施,确定本系统的安全策略。

校园网综合布线设计方案

信息技术职业学院 毕业设计 题目怀德高中校园网综合布线方案 选题性质: 设计□报告□其他 院系电子工程学院 专业计算机网络技术 班级 09 级(1)班 学号 0 9 2 0 0 3 0 1 3 8 学生国库 指导教师夏平 教务处制 年月日

摘要 本文主要针对省怀德高中校园网建设需求提供网络综合布线解决方案,在该方案中主要对怀德高中校园网的综合布线的各项需求进行仔细分析,并且详细对设计目标、系统设计原则、设计标准、系统产品选型及产品简介、总体系统设计方案、线槽及线缆布设要求和综合布线测试与验收等容进行说明。通过怀德高中校园网综合布线设计方案可以为怀德高中校园网建设成为高性能、低成本的校园网,提高学校教学与科研的综合实力,同时也为怀德高中广大师生提供优质的网络。 关键字:校园网网络、综合布线设计、综合布线测试

目录 摘要 .............................................................. I 目录 ............................................................. II 绪论 .. (1) 第1章学校概况 (2) 1.1学校背景介绍 (2) 1.2校园位置分布图 (2) 1.3校园信息点分布表 (3) 第2章校园网综合布线需求分析 (4) 2.1用户需求分析 (4) 2.2功能需求 (4) 2.3设计目标 (5) 2.4设计原则 (5) 2.5设计标准 (6) 第3章网络拓扑结构 (7) 第4章综合布线设计方案 (8) 4.1工作区子系统 (8) 4.1.1 模块安装方法 (8) 4.1.2 插座面板选择 (9) 4.1.3 面板安装方法 (9) 4.2水平子系统 (10) 4.2.1 RJ45水晶头的压接方法(T568A标准) (11) 4.3管理子系统 (11) 4.4垂直干线子系统 (13) 4.5设备间子系统 (14) 4.6建筑群子系统 (15) 4.7设备间环境注意要求 (16) 4.8电缆布设方法 (17) 4.9防雷 (17) 4.9.1 设计依据及原则 (17) 4.9.2 防雷防浪涌及接地系统 (18) 4.9.3 机房部防雷辅助措施 (18) 4.9.4 接地保护 (18) 5.1安装前注意事项 (19) 5.2符合规化标准 (20) 5.3线槽线缆布设要点 (20) 第6章设备选型 (20) 6.1设备参数 (20)

校园网络安全设计方案

校园网络安全设计方案 一、安全需求 1.1.1网络现状 随着信息技术的不断发展和网络信息的海量增加,校园网的安全形势日益严峻,目前校园网安全防护体系还存在一些问题,主要体现在:网络的安全防御能力较低,受到病毒、黑客的影响较大,对移动存储介质的上网监测手段不足,缺少综合、高效的网络安全防护和监控手段,削弱了网络应用的可靠性。因此,急需建立一套多层次的安全管理体系,加强校园网的安全防护和监控能力,为校园信息化建设奠定更加良好的网络安全基础。 经调查,现有校园网络拓扑图如下: 1.1.2应用和信息点

1.2.现有安全技术 1.操作系统和应用软件自身的身份认证功能,实现访问限制。 2.定期对重要数据进行备份数据备份。 3.每台校园网电脑安装有防毒杀毒软件。 1.3.安全需求 1.构建涵盖校园网所有入网设备的病毒立体防御体系。 计算机终端防病毒软件能及时有效地发现、抵御病毒的攻击和彻底清除病毒,通过计算机终端防病毒软件实现统一的安装、统一的管理和病毒库的更新。 2. 建立全天候监控的网络信息入侵检测体系 在校园网关键部位安装网络入侵检测系统,实时对网络和信息系统访问的异常行为进行监测和报警。 3. 建立高效可靠的内网安全管理体系 只有解决网络内部的安全问题,才可以排除网络中最大的安全隐患,内网安全管理体系可以从技术层面帮助网管人员处理好繁杂的客户端问题。 4. 建立虚拟专用网(VPN)和专用通道 使用VPN网关设备和相关技术手段,对机密性要求较高的用户建立虚拟专用网。 二.安全设计 1.1设计原则 根据防范安全攻击的安全需求、需要达到的安全目标、对应安全机制所需的安全服务等因素,参照SSE-CMM("系统安全工程能力成熟模型")和ISO17799(信息安全管理标准)等国际标准,综合考虑可实施性、可管理性、可扩展性、综合完备

校园网络综合布线系统设计方案

成绩:

摘要:本文主要针对第一高中校园网建设需求提供网络综合布线解决方案,在该方案中主要对第一高中校园网的综合布线的各项需求进行仔细分析,并且详细对设计目标、系统设计原则、设计标准、系统产品选型及产品简介、总体系统设计方案、线槽及线缆布设要求和综合布线测试与验收等内容进行说明。通过第一高中校园网综合布线设计方案可以为第一高中校园网建设成为高性能、低成本的校园网,提高学校教学与科研的综合实力,同时也为银海高中广大师生提供优质的网络。 关键词:校园网网络综合布线设计综合布线测试 1 引言 目前,计算机技术、通讯技术、网络技术正在以前所未有的速度发展。这些高速发展的新技术带动人类步入了计算机技术发展的新时代---网络时代,数据、话音、视频、多媒体等信息量急剧膨胀。信息传输的高速、安全可靠及各任意点之间的计算机网络通讯对信息传输介质及结构提出了更高的要求。如何适应当前及将来网络技术飞速发展对建筑物布线的挑战是我们在设计之初,就要认真考虑的课题。综合布线系统正是这样一个系统,它以其极大的灵活性、适用性、可靠性、完整性等优点代替了传统的布线系统概念,并在我国很快为各级主管和技术人员所认识。 2 校园网综合布线需求分析 2.1 设计目标 第一高中建设校园网一期工程建设,将达到以下目标: 1.构架千兆校园网主干,实现教学办公综合楼、教学楼、图书馆、教工宿舍楼群的互联。 2.每个教室、实验室、办公室、教工宿舍均可实现100M的校园网接入,实现信息资源的充.分共享。学校领导、老师、学生可以随时随地进入校园网获取校园网信息。 3.校园网将采用10M光纤接入中国电信网络。 4.校园网将设置WWW服务、FTP服务、E-MAIL服务、VOD服务。 5.校园网必须安装内容过滤器,以过滤网站不良信息。 6.校园网将建立一个OA系统,以便于学校无纸化办公。 7.校园网将构建一个完整的网络防毒系统,以有效地杜绝病毒的传播。 8.校园网必须能进行全网的智能化管理,使系统管理员能够方便、高效地实现网络管理。 9.校园网的一期建设必须为以后网络建设预留发展和扩容的空间。 10.要求全网的交换机设备必须采用同一厂家的产品,服务器也统一品牌。全网综合布线产品必须全部统一。 2.2网络拓扑结构图

校园网综合布线系统设计方案

校园网综合布线系统设计方案

校园网综合布线系统设计方案 计算机网络技术与综合布线系统息息相关。计算机和通信技术的飞速发展,网络应用已成为人们日益增长的一种需求;而结构化布线是网络实现的基础,是现今和未来计算机网络和通信系统的有力支撑环境。因此在设计综合布线系统的同时必须充分考虑所使用的网络技术及网络技术的新趋势,避免硬件资源的冗余和浪费,以便充分发挥综合布线的优点。 1、结构化综合布线系统的组成及设计 综合布线系统(pds,premises distribution system)是一套开放式的布线系统,能够支持几乎所有的数据、话音设备及各种通信协议,同时,由于pds充分考虑了通信技术的发展,设计时有足够的技术储备,能充分满足用户长期的需求,应用范围十分广泛。而且结构化综合布线系统具有高度的灵活性,各种设备位置的改变,局域网的变化,不需重新布线,只要在配线间作适当布线调整即可满足需求。结构化综合布线一般划分为六个子系统。 1-1、工作区子系统(work area)及其网络设计 工作区子系统由终端设备连接到信息插座的连线,以及信息插座所组成。信息点由标准rj45插座构成。信息点数量应根据工作区的实际功能及需求确定,并预留适当数量的冗余。例如:对于一个办公区内的每个办公点可配置2~3个信息点,另外应为此办公区配置3~5个专用信息点用于工作组服务器、网络打印机、传真

机、视频会议等等。若此办公区为商务应用则信息点的带宽为100m可满足要求;若此办公区为技术开发应用则每个信息点应为交换式100m甚至是光纤信息点。 工作区的终端设备(如:电话机、传真机)可用康宁公司futurecom超五类或六类双绞线直接与工作区内的每一个信息插座相连接,或用适配器(如isdn终端设备)、平衡/非平衡转换器进行转换连接到信息插座上。 1-2、水平子系统(horizontal)及其网络设计 水平子系统主要是实现信息插座和管理子系统,即中间配线架(idf)间的连接。水平子系统指定的拓扑结构为星形拓扑。水平干线的设计包括水平子系统的传输介质与部件集成。选择水平子系统的线缆,要根据建筑物内具体信息点的类型、容量、带宽和传输速率来确定。在水平子系统中推荐采用的双绞电缆及光纤型号为: 康宁公司futurecom超五类或六类非屏蔽双绞线, futurelink室内单模或多模光纤。 双绞线水平布线链路中,水平电缆的最大长度为90m。若使用100Ωutp双绞线作为水平子系统的线缆,可根据信息点类型的不同采用不同类型的电缆,例如对于语音信息点和数据信息点可采用futurecom超五类或六类双绞线,甚至使用futurelink光缆;对于电磁干扰严重的场合应尽量采用康宁公司futurecom六类屏蔽双绞线。可是从系统的兼容性和信息点的灵活互换性角度出发,建议

相关主题