福建对外经济贸易职业技术学院校园宿舍宽带项目建议书(共13页).doc
《福建对外经济贸易职业技术学院校园宿舍宽带项目建议书(共13页).doc》由会员分享,可在线阅读,更多相关《福建对外经济贸易职业技术学院校园宿舍宽带项目建议书(共13页).doc(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上福建对外经济贸易职业技术学院校园宿舍宽带项目建议书 2015年6月专心-专注-专业目录一、 前言1.1. 背景信息化、网络化、数字化的校园是特色鲜明高水平大学的基本要求。特色鲜明的高水平大学不仅体现在教师素质高,学术大师汇聚,科学研究处于国际前沿等方面,校园信息化程度也是衡量一个大学发展水平的重要方面。带宽通畅的网络主干、快捷方便的上网方式、丰富翔实的信息资源共同形成一个优良的教学、科研、管理和服务网络环境,是特色鲜明的高水平大学必须具备的重要支撑条件。1.2. 项目目标通过对校园网进行全面升级、改造,将校园网建成一套稳定的、安全的、易于管理维护的,能够充分体现智能、
2、绿色等当前信息技术最前沿的综合网络系统,并为校园一卡通提供可靠稳定的网络通道。本网络改造技术方案尽可能面对未来应用的发展,并充分利用先进的技术手段和管理手段,实现对大规模物理网络的灵活调用;同时,先进的基础架构能对不断扩容的要求作出灵活响应,并且保持管理的一致性,为本校及各合作院校提供各种应用及服务,最终实现网络资源优化和整合。1.3. 建设需求对福建对外经济贸易职业技术学院的校园宿舍宽带项目网络建设需求如下:1、 学生上网可溯源,做到安全可控,需要增加上网行为管理设备;2、 出口需要增加万兆防火墙,作为安全防护,防止网络攻击。3、 保持校园网学生原来拨号上网方式不变,学生可以直接访问校园网,
3、需在校园核心机房部署1台BARS设备,作为认证终结。二、 网络设计方案2.1. 设计原则l 实用性和先进性以“投资合理、实先进用、全面考虑、立足目前、顾及发展”为原则。不盲目追求最省钱,而更应重视高的性能价格比;不盲目追求最大、最全,更要重视最实用、最好用;不盲目追求超前,更应重视业务发展的需要。l 经济性和投资保护应以较高的性能价格比构建本计算机网络系统,使资金的产出投入比达到最大值。能以较低的成本、较少的人员投入来维持系统运转,提供高效能与高效益。l 开放性和互连性所采用的设备代表现今技术发展的方向,并且设备采用成熟的技术,在业务特性上具有一定前瞻性,既反映当今先进水平,同时又为今后发展留
4、有空间,能够承载和交换各种信息。系统所有设备在业务功能支持上具有可继承、可广泛扩展的特性,设备在硬件上支持VLAN、ACL、QoS、组播等常用的各种业务功能,并可通过升级软件实现新的业务特性扩展。l 灵活性和可扩展性计算机网络系统是一个不断发展的系统,所以它必须具有良好的灵活性和可扩展性,能够根据校方网络的不断深入发展的需要,方便的扩展网络覆盖范围、扩大网络容量和提高网络的各层次节点的功能。具备支持多种通信媒体、多种物理接口的能力,提供技术升级、设备更新的灵活性。系统设计充分考虑未来网络发展,留有充分的扩充余量,选用设备为模块化设计,所需功能可灵活配置,便于更新扩充,核心设备、骨干设备在系统结
5、构、产品系列、交换容量与处理能力等方面均具有升级换代的能力,这种扩充不仅能充分保护原有资源,而且具有较高的性能价格比。l 可靠性和可管理性系统在设计上借鉴国内外先进系统的经验,采用成熟技术,保证系统可靠运行,在系统的架构上也充分考虑将来的冗余扩展,当主系统出现故障时,能实施在线故障恢复,系统能做到自动故障切换立即投入运行,而不会造成任何损失。为保证各项业务应用,网络必须具有高可靠性,尽量避免系统的单点故障。要对网络结构、网络设备、服务器设备等各个方面进行高可靠性的设计和建设。在采用硬件备份、冗余等可靠性技术的基础上,采用相关的软件技术提供较强的管理机制、控制手段和事故监控与网络安全等技术措施提
6、高整个网络系统的安全可靠性。在整个网络中所有的网络交换机都支持SNMP协议,可以通过网络管理系统软件进行管理。使用SNMP协议对网络上所有支持SNMP的设备、网络的所有IP节点、网络拓扑结构和连接实施监控,可以对交换机和路由器进行管理。2.2. 依据规范与标准计算机网络系统设计依据的标准和规范如下:l GB/Z 15629.1-2000l GB/T 5271.25-2000l GB/T 15629.5-1996l GB/T 15629.2-1995l GB 15629.11-2003l 信息技术互连国际标准(ISO/IEC11801-2002)l 信息技术、软件包质量要求和测试(GB/T175
7、44-1998)l 以太网标准、快速以太网标准、千兆以太网、万兆以太网标准(IEEE802.3/802.3u/802.3ab、802.3z/802.ae、802.ak、802.an)l ITIL 标准及ISO/IEC20000 认证l IEEE SNMPv1/V2/V3、RMON、MIB 等标准l 国家信息化领导小组关于我国电子政务建设指导意见(中办发200217号);l 国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号);l 中共中央办公厅、国务院办公厅转发国家信息化领导小组关于推进国家电子政务网络建设的意见的通知(中办发200618号);2.3. 网络总体设计学院宿舍
8、区网络拓扑规划如下:1. 整个宿舍区网络接入保持不变,采用ONU到楼层,ONU汇聚至机房的OLT2. OLT汇聚至核心机房,在核心机房出口部署1台BRAS,作为拨号认证网关,学生认证完毕后,可直接访问内网或者互联网。3. 出口部署一台万兆防火墙来防范外网对内网的攻击。4. 部署一台上网行为设备对网络的上网行为进行业务识别与带宽控制,并进行上网行为的记录审计,管控。2.4. PPPOE认证网关(BARS设备)本方案中BRAS设备采用核心路由器,采用业界先进的交换架构,采用Comware V7网络操作系统,提供丰富的业务特性和强大的自愈功能,可广泛应用于行业IP专网核心层和汇聚层以及运营商网络MS
9、E等网络位置。BRAS设备参数要求:设备架构支持主控板、交换网板、业务板完全物理分离,提供设备面板图并指出对应的主控板、交换网板和业务板槽位,支持独立的交换网板4个。支持母板+子卡的结构,同一块母板上应可同时混插POS接口、GE接口以提高接口的利用率;支持母板+子卡的结构,同一块母板上应可同时混插POS接口、GE接口以提高接口的利用率;业务插槽数整机框全物理尺寸的业务槽位数4,不含主控、交换网板槽位,非子卡槽位。交换容量18.14Tbps整机包转发能力2880Mpps关键部件冗余主控、交换网板、电源等关键部件冗余配置路由协议支持RIP、OSPF、BGP-4、IS-IS等路由协议链路层协议支持P
10、PP、MP、HDLC等链路层协议支持ETHERNET、MSTP等链路层协议MPLS 支持分布式L3 MPLS VPN支持跨域MPLS VPN(Option1/2/3)组播VPN配置MPLS VPN组播功能板卡或license 虚拟化支持N:1虚拟化。支持将四台物理设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合。实配虚拟化功能板卡或license。GRE VPN支持GRE。为保证性能,本次要求实配VPN功能板卡或license,Netstream硬件支持分布式Netstream功能,实配支持NetStream功能license。NAT硬件支持分布式NA
11、T功能,实配NAT功能板卡或license支持Easy IP、静态NAT转换、动态NAT转换等多种方式;支持NAT多实例、VPN NAT、丰富的NAT ALG、NAT日志与用户行为审计等功能接口类型支持10GE、100GE、155M/622M/2.5G/10G POS、155M/622M ATM、E1接口、155M/622M CPOS、RPR等广域网接口。多业务扩展能力支持与路由器一体化的防火墙、IPS独立硬件业务插卡。电源系统支持内置交流电源2.5. 出口安全设计出口安全,将内外网进行有效的隔离,防护外部对内部病毒攻击、入侵攻击、拒绝服务攻击等危害行为、可以基于多链路的负载均衡,并且可以针对
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 福建 对外经济贸易 职业技术学院 校园 宿舍 宽带 项目 建议书 13
限制150内