系统集成需求分析.doc
《系统集成需求分析.doc》由会员分享,可在线阅读,更多相关《系统集成需求分析.doc(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络工程设计与系统集成 石家庄铁道大学 网络工程设计与系统集成 信1103-2班组长:常永生组员: 段向阳 张兴有 李永亮 郭 颂 郭 茂 郑 亮 齐 备第二实验楼网络需求分析说明书目录1:需求分析概述31.1系统所在地的地理布局31.2网络区域环境分析31.3网络系统功能概述32:网络系统整体结构图43综合布线设计43.1建筑群子系统43.2垂直子系统53.3水平子系统:63.4设备间子系统64 网络系统分层构建74.1 : 各分层构建74.2: 设备选型91、 中心三层交换机92、 每楼层二层交换机115:综合布线系统保护141,过压与过流的保护142,干扰和辐射的保护143,综合布线系统
2、接地154 ,防火墙需求166 系统测试与检测166.1 双绞线测试内容166.2 光缆系统的测试166.3系统的安全性测试187 项目成本预算18第二部分:19服务器配置与网络链路通信19A:服务器配置19B:网络链路的配置20第一部分:项目需求详解1:需求分析概述1.1系统所在地的地理布局第二实验楼为信息学院综合办公场所,内有会议室,自习室,教师办公室,研究生培养室,实验室,值班室,设备间等房间,集会议,学习,教学于一体,入驻人员多,网络需求各异。1.2网络区域环境分析根据办公用途和网络需求的不同,可以将第二实验楼网络区域划分为一下几个区域:教师办公区域,实验室区域,教室区域,会议室区域。
3、1.3网络系统功能概述第二实验楼各区域网络需求各异,网络集成设计的目的是对计算机系统进行统一设计布线,实现内部系统环境的集中管理;营造稳定,高效,安全的学习和办公环境,为师生提供开放灵活的信息通道;创建内部交互和外部访问功能,实现各网络域间访问和对internet的访问;终端桌面应具有一定的带宽,能流畅下载各类资源;网络系统应具有防火墙等设置,能在一定程度上抵御外部的恶意攻击;系统在一定时期后,应能根据新的设备需求或用户需求对网络进行升级换代。网络系统应遵循EIA/TIA-568A等行业标准。2:网络系统整体结构图3综合布线设计3.1建筑群子系统建筑群子系统提供外部建筑物与大楼内布线的连接点,
4、由两个以上建筑物的电话、数据和监视系统组成一个建筑群综合布线系统,其连接各建筑之间的缆线和设备,组成建筑群子系统。建筑群子系统支持楼宇之间的通信所需的硬件其中包括导线、光纤及防止电缆上的脉冲电压进入建筑物的电气保护装置。从第九实验楼到第二实验楼距离超过一百米,应采用多模光缆,为防止雷击的影响,最好采取地下管道敷设的方式,安装时应该预留2-4个备用管孔,以供扩充之用。光缆长度应大于第二实验楼到第九实验楼的实际直线距离+第二实验楼的三楼的高度+10m3.2垂直子系统垂直子系统提供建筑物的垂直电缆,负责连接管理子系统和设备间子系统并提供建筑物垂直电缆布线路由及各连接电缆。干线系统应选择干线电缆较短,
5、安全和经济的路由,干线电缆的位置应尽可能位于建筑物的中心位置,缆线不应布放在电梯、供水、供气、供暖、强电筹竖井中。学院楼三楼值班室、学院楼二层的205和四层的信工毕设组成垂直子系统,该子系统的垂直高度为16米,按照实际情况应分配20-22米光缆,且实行路由最短原则。注: 1.垂直电缆的拐弯处不要直角拐弯,应该有弧度以防电缆受损。2垂直电缆要安装在PVC管内或槽内,架空电缆邀防止雷击。3每层楼及整幢大楼都要有防雷击设施.3.3水平子系统:水平子系统是从RJ-45插座开始到管理子系统的配线柜,且水平子系统总是在一个楼层上,并与信息插座连接,能支持大多数现代化通信设备,如果需要高宽带应用可以采用光缆
6、。水平子系统根据整个综合布线系统的要求,应在二级交接间、交接间或设备间的配线设备上进行连接,以构成电话、数据、电视系统和监视系统,并方便地进行管理。一般采用UTP双绞线,长度不超过90米。且必须敷设线槽或在天花板吊顶内布线,不提倡敷设地面线槽。线缆长度计算方法:(最长+最短线缆长度)/2=平均长度总长度=平均长度+冗余长度(平均长度的10%)+端接容差(一般为6米)*信息点总数3.4设备间子系统设备间子系统安装在计算机系统、网络系统和程控机系统的主机房内,设备间设置在每一幢大楼的适当地点,由综合布线系统的建筑物进线设备、电话、数据、交换机等各种通信设备及其配线设备组成。设备间的理想位置应处在建
7、筑物内综合布线系统干线网络的中间位置。一般常位于地下室或一、二层,并应尽量靠近建筑物内的引入通信线路处,以便与屋内外各种通信设备和网络接口连接,所以通信线路的引入处和通信设备以及网络接口的间距,一般不宜超过15m。 学院楼三层为设备间,其中存放路由器,交换机,和各种服务器。设备间的面积应空余出一部分以方便以后添加设备,要有良好的温湿度环境和清洁环境,设备间应按机房建设标准设计要有良好的接地保护系统4 网络系统分层构建 4.1 : 各分层构建 4.2: 设备选型1、 中心三层交换机华为S5700-24TP-SI(AC)详细参数 参考价格:¥4808主要参数产品类型千兆以太网交换机应用层级三层传输
8、速率10/100/1000Mbps交换方式存储-转发背板带宽256Gbps包转发率36MppsMAC地址表16K端口参数端口结构非模块化端口数量28个端口描述24个10/100/1000Base-T端口,4个100/1000Base-X千兆Combo口扩展模块1个堆叠扩展插槽传输模式全双工/半双工自适应功能特性网络标准IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802.1Q,IEEE 802.1d,IEEE 802.1X堆叠功能可堆叠VLAN支持4K个VLAN支持Guest VLAN、Voice VLAN支持
9、基于MAC/协议/IP子网/策略/端口的VLAN支持1:1和N:1 VLAN交换功能组播管理支持IGMP v1/v2/v3 Snooping和快速离开机制支持VLAN内组播转发和组播多VLAN复制支持捆绑端口的组播负载分担支持可控组播基于端口的组播流量统计2、 每楼层二层交换机华为S2700-26TP-SI(AC)详细参数 参考价格:¥1471主要参数产品类型智能交换机应用层级二层传输速率10/100Mbps交换方式存储-转发背板带宽32Gbps包转发率6.6MppsMAC地址表8K端口参数端口结构非模块化端口数量26个端口描述24个10/100Base-TX端口,2个千兆Combo口传输模式
10、全双工/半双工自适应功能特性网络标准IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802.1Q,IEEE 802.1d,IEEE 802.1X堆叠功能可堆叠VLAN支持IEEE 802.1Q(VLAN),整机支持4K个VLAN支持基于端口的VLAN组播管理支持IGMP v1/v2/v3 Snooping支持捆绑端口的组播负载分担支持基于端口的组播流速率限制和流量统计支持端口1:1或N:1镜像路由器选型:华为AR1220-S参考价格 4000选择理由:支持路由策略,静态路由,RIP,OSPF协议,支持VRRP+M
11、STP的配置,适合工作环境环境温度 040C,背板带宽8Gbps,均符合该实验要求,价格较为合理交换机选型:华为S2700-26TP-SI参考价格:1471VLAN:支持IEEE 802.1Q(VLAN),整机支持4000个VLAN,生成树协议配置,工作温度-5-55,均符合实验要求,支持MAC地址过滤可以限制使用网络的机器5:综合布线系统保护 1,过压与过流的保护综合布线系统保护的目的,是为了减小电气故障对综合布线的电缆和相关连接硬件的损坏,同事避免终端设备或器件的损坏,保障系统的正常运行。 室外通信电缆进入建筑物时,通常在入口处经过一次转接进入室内。在转接处应加装电气保护设备,这样可以避免
12、因电缆受到雷击产生感应电势或电力线路接触而给用户设备带来损坏。电气保护主要分为过压保护和过流保护,这些保护装置通常安装在建筑物入口的专用房间或墙面上。综合布线的过压保护可选用气体放电管保护器或固态保护器。气体放电管保护器使用断开或放电间隙来限制导体和地之间的电压。放电间隙由粘在陶瓷外壳内密封的两个金属电柱形成,并充有惰性气体。两个电极之间的电位差超过交流250V或雷电浪涌电压超过700V时,气体放电管出现电弧,为导体和地电极之间提供一条导电通路。 固态保护器盒有较低的击穿电压(6090V),而且其电路中不能有振铃电压。它利用电子电路将过量的有害电压泄放至地,而不影响电缆的传输质量。固态保护器是
13、一种电子开关,在未到达击穿电压前,可进行稳定的电压箝位;一旦超过击穿电压,它便将电压引入地面。综合布线系统除了采用过压保护外,还同时采用过流保护。过流保护器一般都采用有自动恢复功能的保护器。2,干扰和辐射的保护电磁干扰和辐射是整个应用系统的问题,由综合布线电缆引起的干扰只是其中的一部分,而且辐射能量与发送信号的电压与频率有关。采用屏蔽是为了在有干扰的环境下保证综合布线通道的传输性能。屏蔽包括两方面,一方面是减少电缆本身向外辐射的能量,另一个方面是提高电缆抗外来电磁干扰的能力。综合布线的整体性能取决于应用系统中最薄弱的电缆和相关连接硬件性能及其连接工艺。在综合布线中,最薄弱的环节是配线架与电缆连
14、接部件以及信息插座与插头的接触部位。3,综合布线系统接地综合布线电缆和相关连接硬件接地是提高网络系统可靠性、抑制噪声、保障安全的重要手段。综合布线系统机房和设备的接地,按不同作用分为直流工作接地、交流工作接地、安全保护接地、防雷保护接地、防静电接地、屏蔽接地等。如果接地系统处理不当,不仅会带来安全问题,还会影响网络设备的稳定性,引起故障,甚至毁坏网络设备。上述前四种接地方式接地之间的距离应大于25m,尤其要使防雷装置与其他接地体之间保持足够的距离。接地系统的接地电阻越小越好。根据国家规范要求,在建筑楼入口区、高层建筑的楼层设备间、配线间都应设置接地装置。综合布线引入电缆的屏蔽层必须连接到建筑物
15、入口区的接地装置上,干线电缆的屏蔽层应采用大于4平方毫米的多股铜线,连接到设备间或配线间的接地装置上,而且干线电缆的屏蔽层必须保持连续。楼层安装的各个配线柜(架)应采用适当截面的绝缘铜导线单独布线至就近的等电位接地装置,也可采用竖井内等电位接地铜排(铜排是一种大电流导电产品,适用于高低压电器、开关触头、配电设备、母线槽等电器工程)引到建筑物共用接地装置铜导线的截面应符合要求。总之,综合布线系统的保护对于网络安全、可靠运行起着重要作用。以GB 50311-2007综合布线系统工程设计规范标准进行综合布线的保护。4 ,防火墙需求网络边界防御需要添加一些安全设备来保护进入网络的每个访问。这些安全设备
16、要么阻塞、要么筛选网络流量来限制网络活动,或者仅仅允许一些固定的网络地址在固定的端口上可以通过网管员的网络边界。这些边界安全设备就叫做防火墙。防火墙阻止试图对组织内部网络进行扫描,阻止企图闯入网络的活动,防止外部进行拒绝服务(DoS)攻击,禁止一定范围内黑客利用因特网来探测用户内部网络行为。阻塞和筛选规则由网管员所在机构的安全策略来决定。防火墙能够把网络中的各个段隔离开并进行保护。. 服务器与服务器之间,工作站与工作站之间,服务器与工作站之间都需要设置防火墙 6 系统测试与检测 6.1 双绞线测试内容 1.双绞线端接图测试 2.线缆长度测试 3.衰减测试 4近端串扰测试.6.2 光缆系统的测试
17、1.测试前对所有的光连接器进行清洗,并将测试接收器校准至0.2.测试包括对整个光线链路的衰减进行测试。光纤链路的反射测量以确定链路长度及故障点位置。3.测试时在两端对光缆逐芯进行测试,在一端对两芯光缆进行环回测试。4.光缆链路系统指标应符合设计要求。5.光缆布线链路在规定的传输窗口测量出的最大衰减不能超过规定范围。光缆布线链路的衰减布线链路长度(m)衰减(dB)单模光缆多模光缆1310nm1550nm850nm1300n水平1002.22.22.52.2建筑物主干5002.72.73.92.6建筑物主干15003.63.67.43.66.光缆布线链路的任一接口测出的光回波损耗值大于表中的值。最
18、小光回波损耗类别单模光缆多模光缆波长1310nm1550nm850nm1300n光回波损耗26 dB26 dB20dB20 B6.3 系统的安全性测试系统访问的安全性测试对数据或业务功能的访问,在预期的安全性情况下,操作者只能访问应用程序的特定功能、有限的数据。其测试是核实操作者只能访问其所属用户类型已被授权访问的那些功能。操作系统的安全测试 可确保只有具备系统访问权限的用户才能访问应用程序,而且只能通过相应的网关来访问,包括对系统的登录或远程访问。数据库安全测试无关ip 禁止访问 用户密码为强命令 用户赋予适当权限网络环境安全测试主要检测的是系统所在局域网内的网络环境的的安全设置 7 项目成
19、本预算(一层与四层)设备:中心三层交换机 数量:2台 单价:4808元 /台 小计:9616元设备:二层交换机 数量: 5台 单价: 1471元 /台 小计:7355元设备:双绞线 长度:305m 价格:750元 设备:配线架 数量:2台 单价: 1505元 /台 小计:3010元设备:水晶头 数量:1盒 单价: 108元/盒 小计:108元设备:插口面板 数量:10 单价: 8元 小计:80元多模光纤: 长度:170米 单价:7元/米 小计:1190元 (AMP1664166-5室外用铠装型光纤 )工人工资: #合计:22109+#第二部分:网络链路与服务器配置A:服务器配置服务器类型: D
20、NS服务器,FTP服务器,数据库服务器,WEB服务器内容: 1:各服务器的选型原则 2:服务器的配置步骤 3:服务器的测试B:网络链路的配置配置要求与项目规划1:每层的路由器,交换机,PC机的连接拓扑图。设计时要考虑链路的冗余,具体的设备选择与连接方式参照以下要求。 2:路由器,交换机的全部配置(VLAN的划分,生成树协议配置,RIP协议配置,VRRP+MSTP的配置(负载均衡与路由冗余配置),策略路由的配置,外部访问策略的配置,出口访问控制列表配置) 3:VLAN的划分 三种类型: a:基于端口VLAN b:基于MAC地址的VLAN c:基于IP地址的VLAN 划分的原则:1:不同网络区域采
21、用不同的VLAN. 2: VLAN的划分要考虑接入的点数是否合理,太少接入点不应化为一个VLAN. 3:使用无分类的IP地址 4:标明每个区域所属VLAN,所分配的IP地址的范围,子网的掩码,网关 网络连接拓扑图:VLAN的划分:信工主任办公室及信工办公室共15个软工主任办公室及软工办公室共24个网工主任办公室及网工办公室共9个教育系主任办公室及教育系办公室8个计算机系主任办公室及计算机办公室共15个四个学院办公室4个院长办公室 3个 书记办公室3个 会议室3个研究生实验室60个辅导员办公室4个工程硕士培养中心6个网工机房80个教育技术机房40个信工机房40个软工机房40个VLAN的划分原则:
22、为使每个专业相独立,把五个专业的办公室划分到不同的vlan中,院长书记办公室和学院办公室所处的层次较高所以划分到同一个vlan中,会议室辅导员办公室划分到同一个vlan中,研究生实验室及工程硕士培养中心划分到同一个vlan,各个专业的机房与其所属专业划分到同一个vlan中。总体原则就是将各个专业分开将不同层次即具有不同级别权利的人员分开,本例是基于端口的vlan的划分。 部门Vlan子网地址范围子网掩码软工1192.168.160.1192.168.160.64255.255.255.128信工2192.168.160.65192.168.160.119255.255.255.128网工319
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 系统集成 需求 分析
限制150内