校园网施工方案.pdf
兰州理工大学11目录第一章 业主的网络现状 .3第 1 节 业主需求分析.31、应用需求 .42、网络管理需求 .43、网络安全需求 .54、广域网连接需求分析 .5第 2 节 总体方案概述.61、通讯子网设计 .6第 3 节 校园网专项设计.81、网络管理设计 .82、网络安全性设计 .93、广域网连接设计 .114、网络扩展性设计 .11兰州理工大学22第 4 节 设备配置与报价.12第 5 节 工程实施计划和服务维护承诺.181、工程组织 .182、工程实施计划 .19兰州理工大学33第一章业主的网络现状目前在学校的各院系所、图书馆、许多教研室和各党政领导部门都使用着计算机进行大量计算、统计、分析、管理和文字处理等工作。为了适应教学、科研和管理工作的需要,加强校内各部门之间的信息交流和共享,提高工作效率和水平,有必要建立一个全校范围内、有效、实用且快速的计算与通讯环境石家庄学校园网络。第1节业主需求分析根据我方所了解的学校总体目标,利用先进实用的计算机技术和网络通信技术,把学校内所有的局域网、网段和单机用户都连接起来,组成个分布式网络系统。同时通过校园网向上连通省、市教委信息中心及CERNET 和 Internet连接,向下覆盖全校,分享国内外的计算机资源信息,并建立基于校园网的应用系统,这是业主总的需求。投标方从如下几个方面进行需求分析。兰州理工大学441、应用需求1)网络办公管理功能2)网络多媒体教学功能3)电子图书馆功能4)Interneet/Intranet信息服务功能系统管理和维护功能2、网络管理需求1)虚拟网的划分:在内部主干网上要求作到能够划分跨越物理子网的虚拟网,以便使各种网段(尤其是办公网)的划分不受地理区域的限制,并有效地限制网间广播,控制网间访问;虚拟网管理:对虚拟网的配置可以进行集中的控制管理,以便随时进行扩充、迁移等调整;兰州理工大学55设备及端口管理:对主干网上所有网络设备及连接局域网的所有端口可以进行集中的控制管理;网络检测:对主干网的运行状态和故障进行集中检测、报警、统计。3、网络安全需求1)划分内部网和外部网:所有向Internet提供的信息发布服务放在外部网上、所有校内应用放在内部网上,内部网与外部网之间设置防火墙以保证内部网的安全.2)内部网的各个子网之间的互访可以控制,杜绝非授权的访问.4、广域网连接需求分析校园主干网广域网的连接需求主要表现在:能够与国际互联网连接;能够与Cernet、Chihanet 连接,与国内各个单位交流信息。石家庄校园网总体设计兰州理工大学66第2节总体方案概述1、通讯子网设计1)采用高速以太交换网体系结构、可扩展的单星型拓扑结构、300 米以内的建筑物采用多模光缆布线结构;300 米以外的建筑物采用单模/多模混装光缆的布线结构,保证向千兆位以太网技术迁移的可能性,每条光缆有50的冗余度。光缆敷设采用地下管道直埋式,主管道保证50的冗余度;主建筑物与网络中心之间采用单点对单点无中继管理模式。2)用联想 LR-2501 作为中心交换路由器,实现内部网上的第三层交换,保证内部网的性能(通讯带宽、响应速度、可管理性);采用 Inter ES-550F以太交换机作为主交换机,提供 8个100Base-Fx口,带一个 ES-500模块,4 个 10/100MFX口,支持三方交换、支持SNMP,使用 8 个 10/100Base-TX 连接 WWW服务器,数据库服务器和网管PC,使用 4 个 2 口 100Base-FX通过光纤连接到其他的建筑兰州理工大学77物,保证各主干的100M带宽。4)采用联想LS-5625 智能型24+1 口 10/100M 自适应以太交换机作为主交换机和LS-3016 16 口 10/100M 自适应以太交换机为各建筑物节点交换机,确保大部分信息点满足 100Mbps交换到桌面。5)内部网服务器选择联想万全 2400G服务器、WINDOWS NT4.0 中文版操作系统。资源子网设计6)资源子网分为内部网和外部网两部分。外部网的任务主要是建立石家庄学校在Internet上的访问;提供WWW服务;内部网的任务主要是连接各个院、系、所、馆的局域网、建立覆盖全院的办公自动化环境、提供覆盖全院的教学、科研应用的网络环境、为全院提供访问 Internet的通道。7)为保证结点稳定性,外部网和内部网的网络服务器采用联想万全2400G服务器服务器,WINDOWS NT4.0中文版操作系统。兰州理工大学88网络拓扑结构图第3节校园网专项设计6.1 虚拟网络设计虚拟网的设计主要是满足校园主干网各部门灵活的进行网络逻辑结构的更改和配置。虚拟网的作用主要有以下几点:1)划分不同的广播域,减少共享带宽的单元;2)划分不同的逻辑网段,限制不同网段用户的相互访问,以此达到对网络安全的管理;3)将不同地理区域上属于同一部门的结点划分到同一虚拟网段上,便于单位内部网络的建设和管理。1、网络管理设计?DD?DDNIntel ES 550F中心路由交换机CERNET/INTERNETPSTNLR-2501边界路由器LS-3016物理实验楼LS-3016体育馆/总务处LS-3016音乐系/美术系APC UPS原联想万全服务器网管工作站联想万全2400G服务器MODEM POOL16 X 56KLS-3016化学实验楼防火墙LS-3016图书馆LS-3016招待所(包括校医院LS-3016LS-5625办公楼原联想万全服务器升级为PII400/10GHDWWW 服务器LS-3016LS-3016教学楼兰州理工大学99网络管理是一个复杂网络必须考虑的关键技术问题,这里的网络管理主要指网络设备及其系统的管理,包括网络配置管理,网络性能管理,网络安全管理和网络故障管理。网络管理设计需要在配置每个网络设备时,都选择具有网络管理代理的,驻留有网络管理协议的设备,网络管理设计的另一方面,是配置一个网络管理中心,它一般是一台微机,配置网络管理平台,在平台上运行管理每个网络设备的应用软件。方案采用的 HP OpenView ManageX 网络管理系统可以对网络连通性进行自动检测,对网络上所连设备进行自动直找,自动监视和统计所有网络端口和各个虚拟网的流量和差错,自动向网络管理员主控台发出网络故障的告警,或其它的告警信息。所有 Inter ES-500交换机,联想 Ls5625 和 LS3016交换机。对网络的管理还体现在对各设备间不间断电源的管理,这是网络稳定、可靠的一个重要因素。因此应该配置配有网络监控功能APC UPS,可以通过网络远地监视UPS工作状态,辅助网络管理人员诊断网络故障。2、网络安全性设计兰州理工大学1010计算机网络的安全可以理解为计算机安全在网络环境下的扩展,以保证业主基于网络的应用安全、可靠。本方案中主要从如下几方面来实现计算机网络的安全问题:1)石家庄学校园网主干网内部安全控制在校园网内部,各部门除了其本身已有的局域网外,还可通过对它们采取虚拟网技术,使得外面用户无法进入“虚拟工作组”。内部访问采取如下步骤以确保安全:身份认证,以识别区分合法用户和非法用户,从而阻止非法用户访问系统;权限控制,通过系统对用户的授权,决定哪些用户有资格访问哪些资源;审计跟踪,它将记录哪个用户在何时访问了哪些资源,用于收费记帐和非法事件发生时能够有效地追踪;对一些机密文件采用加密数据存放,用户一切合法后方可查阅。2)主干网关于安全性方面的设计仅仅提供安全控制的方法,具体的安全控制方案需求根据应用需求而定。网络安全性的保证可通过网之间的访问控制功能,限定各个部门之间非授权的网络访问。兰州理工大学11113、广域网连接设计石家庄学校网络中心计划通过(DDN、拨号、微波待定)作为校园网的出口,与 CERNET和 Internet相连。4、网络扩展性设计根据业主的信息点需求情况,在网络的整体设计中充分考虑到网络的扩展性,主要从如下两个层次考虑:1)整个网络结构的扩展性。整个网络主干采用星型拓扑结构,可以很容易地扩展主干节点。二级以下的节点也采用星型拓扑结构,可以很灵活地接入微机和工作站。2)网络设备的扩展性。首先在网络主干允许的情况下,可以增加楼层 Hub来扩展网络信息点。然后,可以增加二级节点交换机以增加交换的端口。最后,可以增加网络中心交换机加强模块升级到1000M带宽。兰州理工大学1212第4节设备配置与报价序号型号规格安装位置主机模块数量单价数量金额1ES 550 FXIntel Express 550F Routing Switches,提 供 8个100Base-FX口,插带 1 个 ES 500TX 模块,4 个10/100MBase-TX口,支持第三方交换,支 持 划 分计算中心698009000178800178800兰州理工大学1313VLAN,支持SNMP 网管协议2LS-562524+1口10/100M 交换机,插 带 一 个2口100Base-FX,支持最多划分 64 个VLAN,支持SNMP 和 RMON网管协议办公楼3860090001476001476003LS-301616口10/100M 交换机,插 带 一 个2口招待 所,办公709090001160909144810兰州理工大学1414100Base-FX,支持 基 于 端 口 的VLAN 划分楼,体育 系,总务处,物理 楼,图书馆,教学 楼,音乐系,美术 系,化学楼4LR-250路由器,具有一个 LAN口,两个计算中心9990999019990兰州理工大学15151WAN 口,一个控制台端口5万全2400G联 想 万 全 服务器 S450/2 PIII 450/128M/9G/NIC计算中心32600326001326006升 级 原 联 想万全服务器的CPU和硬盘计算中心32003200132007OSWINDOWS NT4.0 中文版计算中心80008000180008网管软件HP OpenView manage X计算中心40800408001408009防火墙软2000012000 兰州理工大学1616件10合计17367800综合布线系统报价:兰州理工大学1717光纤子系统主设备间楼层数 4芯光纤数6芯光纤数光纤主干垂直距离4 芯室内光纤总长6芯室内光纤总长光纤配线箱ST头ST耦合器板MDF计算机中心-图书馆18686181计算机中心-电教中心1171171181200对配线架计算机中心-物理实验室12602601810计算机中心-化学实验室19090181过 线 槽计算机中心-办公楼12402401810计算机中心-教学楼135035018124口光纤接线盒计算机中心-招待所11501501813计算机中心-总务处1450011206 口ST耦合器板体育系-总务处18080181计算机中心-音乐系1280011209音乐系-美术系19090181ST头合计922247151701196996序号产品名称产品编号数量单位单价金额112口光纤接口箱288232-111箱¥650.00¥7,150.0026口ST耦合器11个¥220.00¥2,420.003ST头96个¥108.00¥10,368.0044芯室外主干光纤769507-11500个¥28.00¥42,000.0056芯室外主干光纤769509-1730个¥35.00¥25,550.006光纤跳线22条¥350.00¥7,700.007主材合计¥95,188.008辅材合计15%¥14,278.209施工费20%¥21,893.2410设计费免收11测试费5%¥6,567.9712税金4%¥5,517.1013合计¥143,444.51兰州理工大学1818第5节工程实施计划和服务维护承诺1、工程组织工程实施单位和石家庄学校联合成立校园网项目组,负责校园网的实施。根据整个工程的实际情况和任务成立3 个职能小组,以确保优质高效地完成整个项目。领导小组:由双方有关领导和技术及商务负责人组成,全面负责系统工程的组织、工程计划安排以及人员的安排和协调。技术和实施小组:由双方有关技术人员人员组成方案设计和实施小组,其中方案设计人员主要负责整个系统的总体方案和具体方案的确定及调整,由工程人员(包括硬件工程师、网络工程师和软件工程师)具体负责整个项目的实施。在工程实施过程中,工程实施单位负责对用户的技术人员进行现场培训,同时由双方技术人员共同整理有关文档,系统通过验收后,全部文档双方各保留一份,有助于系统的维护和管理。商务小组:具体负责系统工程进行中与商务合同有关的各项事物,如办理有关免税手续,设备订货,办理海关手续等事宜。兰州理工大学19192、工程实施计划工程实施分成工程设备采购阶段:工程设备安装调试阶段;工程的验收测试阶段;工程的维护服务阶段;网络系统独立运行阶段。工程设备采购阶段,主要包括工程设备订购清单的确认,向国内外设备供应商采购设备,石家庄学校的光缆及楼内布线系统的材料采购、实施及测试验收,网络设备安装现场的场地准备,细化工程实施方案和实施计划。工程设备安装调试阶段,主要工作包括连接网络设备,调试网络系统尤其是调试网络管理系统,设置虚拟网结构和虚拟网之间的访问控制功能,开通基本的Internet服务,主要校园内拨号访问服务,最终对网络系统的全面测试。维护和服务阶段,该阶段的工作包括施工单位工程技术人员现场网络系统的维护,现场网络管理和维护技术培训、网络管理和维护技术的培训。该阶段主要的目标是施工单位调整优化网络配置,处理突发性的网络故障,尽快培训用户自己的技术人员,尽量在三个月时间内将网络管理交给用户自己技术人员负责,施工单位技术人员从负责到配合,逐步在实践中培养出用户自己的网络管理员和系统管理员。兰州理工大学2020系统独立运行阶段,该系统交给业主自己管理,施工单位仍提供技术服务和技术支持。