欢迎来到天天文库
浏览记录
ID:33960824
大小:226.50 KB
页数:23页
时间:2019-03-02
《xx学院新校区网络集成项目工程说明及技术要求》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、A包项目说明****学院新校区网络集成项目工程说明及技术要求22一、项目概况本次网络建设是针对****学院新校区办公区、教学区、宿舍区网络的全面新建。具体的需求有以下的几点:1)高效稳定的新校区主干该需求是新校区校园网建设的主要内容,新校区网络主干主要包括核心交换、汇聚交换,本次建设主干必须能够达到稳定、高效的要求。在办公区各楼宇汇聚和核心之间,至少有一路采用万兆单模光纤互联;宿舍以及生活区两台分中心也各自有一条万兆链路到核心。2)高安全网络网络安全问题日益严重,而且安全问题一旦爆发,直接影响网络的稳定、各项应用是否能够正
2、常运转。所以,本次建设必须从多角度考虑网络安全问题,在接入网必须部署安全功能丰富的交换机,在网络关键区域如服务器区,还应有防火墙等安全设备来阻挡外界的攻击。3)用户准入认证没有进行准入认证的网络系统,无法切实保证其安全性。所以,本次建设需要进行用户准入认证系统的部署,不仅需要完成办公网用户的准入认证,还要负责宿舍区的认证、计费、运营工作。4)网络管理的需求随着网络规模的扩大以及各种应用对网络的依赖程度逐渐提高,对网络管理需要做到及时、精确、全面,而这些单纯依靠人力是无法解决的,所以需要部署功能强大的网络管理系统,达到以上要
3、求。5)无线网络的需求校内笔记本用户不断增加,提出了移动访问网络的需求,因此本次建设需要考虑无线网络的部署。6)日志记录以及审计的需求为了防止用户访问不良网站给学校带来的影响,并且配合公安机关进行必要的审查,本次建设需要考虑日志系统的部署。7)扩展性需求22新校区的规模不断扩大,在校学生也不断的增多,网络规模也会随之扩大。建成的网络必须能够满足未来的扩展性需求。8)支持其他网络应用系统为校园网监控系统、校园广播系统,一卡通系统预留的网络节点,满足其数据传输需求。其中监控系统主要考虑其实内38个网络摄像头监控点的网线予敷设工
4、程;校园广播系统由本标段中标方按照甲方要求规划设计信息点预留方案;一卡通系统根据C标段中标人提供所需网络信息点图纸,由本标段中标人预留相应的交换机端口,如需增加交换机数量,其增加价款根据招标文件相关约定结算。一卡通系统的预埋管工程由新校区土建方完成,穿线工程由C标段中标人自行负责。22二、建设总体原则1.高稳定性和可靠性关键板件和电源采用冗余热备份设计;采用分布式路由转发处理引擎,有效隔离网络故障,尽量采用支持热插拔、热备份的设备。2.可扩充性考虑到新校区用户数量和业务种类发展的不确定性,要求对于核心交换机与汇聚交换机具有
5、强大的扩展功能,将校园网络建设成完整统一、组网灵活、易扩充的弹性网络平台,以满足不断变化的业务需求。3.完善的安全机制借助交换设备的报文过滤功能和准入认证系统等,防范非法用户进入网络,并且屏蔽掉病毒、攻击传播的端口,来达到安全保障效果。4.强大的业务支撑能力网络应支持802.1p优先级、GVRP、GMRP、端口捆绑、RSTP/MSTP等丰富的二层特性和业务,支持丰富的路由协议、路由负载分担和策略路由功能,支持丰富的组播协议,提供全面的QoS保障服务,使网络更加安全高效。5.全面支持IPV6根据新一代互联网技术的要求,新校区
6、网络设备必须支持IPv6,并且可随时完成向IPv6网络的平滑迁移,以支持全新的更丰富的下一代互联网的重大应用。6.支持用户认证管理随着网络规模的扩大,用户不断的增加,网络使用中出现了不少不和谐的声音:IP和MAC地址盗用,黑客攻击,反动言论等,从而影响了正常的网络使用,造成了许多安全隐患。为此需要引入完善的网络认证管理和计费支持,规范网络使用,在提供体现公平、共享原则的同时保护绝大多数用户的权利。7.易维护、易管理随着网络规模扩大和系统复杂程度的增加,网络管理维护和故障排除任务就变得越来越重要,设计方案应提供先进的体系结构
7、和完善的网络管理工具,使网络易于管理和维护。22三、校园网设计方案要求方案整体采用三层网络架构,包括接入层、汇聚层和核心层。核心层设计核心层采用高密度模块化路由交换机。凭借强大的背板交换能力,保证高效的数据转发。要求核心和分核心交换机提供转发性能的权威测试报告。同时,借助关键部件的冗余技术保证物理的稳定可靠,另外采用其他技术进行稳定性保障,如CPU带宽保护机制,对发往CPU的各种报文进行分类和限速,防止病毒广播报文冲击CPU,从而保护核心设备的“心脏”。在业务的扩展性上,设备需要硬件支持IPv6,配置的线卡必须分布式支持I
8、Pv6;另外,为了实现网络管理的进一步精细化,需要部署流量统计分析系统。汇聚层设计汇聚层分为办公区、教学区、宿舍区汇聚3个部分。汇聚交换机负责某个区域用户的接入,必须具备较高的交换性能。同时,自身需要提供安全防范机制,防止安全事故的传播、蔓延。另外,由于后期的布线系统方案尚未确定,汇聚设备的接口必须灵活
此文档下载收益归作者所有