银行智能化系统建设项目各子系统规划设计说明.doc
《银行智能化系统建设项目各子系统规划设计说明.doc》由会员分享,可在线阅读,更多相关《银行智能化系统建设项目各子系统规划设计说明.doc(192页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 银行智能化系统建设项目各子系统规划设计说明1.1综合布线系统1.1.1系统概述综合布线系统是弱电系统数据和语音传递的基本通道。在综合布线系统的基础上,可以形成遍布整个大楼的电话网络、计算机网络。综合布线系统是信息系统中最基础的组成部分,它的性能直接影响到信息系统的性能和寿命。本系统为常熟市农行大厦建立一套为所有语音和数据信号传输,具有高速灵活,可扩展的模块化介质通路;是一个线路管理系统,由光纤、六类非屏蔽双绞线电缆、6类配线架、组合式插头与插座、跳线以及附件组成。1.1.2 需求分析1.1.1.1系统分析常熟市农行大厦的办公和政务的要求建立数字通讯系统和万兆网系统。为此建立的结构化布线系统,
2、应能适应并适合业务发展的要求。本综合布线系统要求能支持话音及多种计算机数据系统。此次综合布线系统设计的核心要求如下:满足相关的国际标准和国家标准;能够支持各种计算机网络设备和电话系统;具有先进性、可靠性、可互换性和可扩充性;楼内垂直数据主干采用单模光纤;楼内垂直语音主干采用5类25对大对数电缆。1.1.1.2工程特点分析常熟市农行大厦的综合布线系统作为建筑物内的语音、数据及图像通信等系统的传输媒体。考虑到常熟市农行大厦对于通讯网络(CNS)、办公自动化(OA)等系统的信息传输的需求较高,在布线方面具有高度灵活性、可靠性及综合性的要求,并且要求易扩容、面向未来的发展及方便维护和管理。综合布线系统
3、采用全模块化结构,方便系统的扩展;并且具有极大的灵活性,当以后系统更改、设备移位时,不必重新布线,只须在相应的配线架上跳线即可。布线系统是树状星型结构,以支持目前和将来各种网络的应用。通过跳线实现与不同的网络设备互连。结构化综合布线系统由工作区子系统、水平子系统、管理子系统、垂直子系统、设备间子系统和建筑群子系统六个子系统构成。1.1.3总体设计说明整个常熟市农行大厦的综合布线系统采用星型物理结构,通过不同的适配器和网络设备构成不同的逻辑结构,适合于通讯系统、计算机系统和其他智能化管理系统的需求。其星形结构的中心在中心网络机房(数据通信总配线架、语音通信总配线架)内,分别向其他IDF配线间各引
4、出一根单模光缆和室外5类25对大对数线缆,系统采用全六类系统。布线系统的设计包括以下各子系统的设计: 工作区子系统 水平子系统 垂直干线子系统 设备间子系统 管理间子系统 建筑群子系统1.1.4系统框架垂直干线子系统管理间子系统设备间子系统水平布线子系统建筑群子系统1.1.5工作区子系统工作区子系统由设在各房间内的信息插座、跳线(连接信息插座至终端设备之间的线缆)构成。常熟市农行大厦工作区子系统全部采用6类连接模块,为了保证计算机网络系统的正常运转,所有信息插口都是一个标准的RJ45六类信息插口,可以支持250MHz的信息传输,不同型号的计算机和终端可以通过RJ45标准跳线方便地连接到电脑信息
5、插座上。电话线用的RJ11-6P插头(电话机一般都配有这种电缆)可以直接插入RJ45插座内。在本系统中,由于各层水平电缆的两端(插座面板和配线面板)均采用了六类非屏蔽RJ45模块,故系统的可互换性非常好,这样就实现了语音/数据完全可互换,使电话与电脑之间的线路转换十分简单,仅仅只需要在配线架上改变跳线即可,大大方便了今后的实际应用。使综合布线系统的灵活性得到最完美的体现。系统布点原则:服务区划分:按照结构化综合布线相关标准,以530平米为一个工作区,一个工作区可以分三种配置,即最低、基本、综合。最低配置:每个工作区配置1个信息点,可用作语音或数据出口;基本配置:每个工作区配置2个以上信息点,语
6、音、数据各1个;综合配置:在基本配置上增加桌面光纤点;根据以上设置标准,我们将普通办公室用作基本配置,以1015平米为1个工作区,每个工作区需要配置内外线语音、内外网数据点。大楼设备功能的房间,例如设备机房设立1个语音点。 公共区域,例如会议室、休息区、展厅、大厅等,公共区域按照功能划分工作区,每个工作区设1个内外数据、语音点。 领导办公室需要增设点位,工作区按照15平米计算,每个工作区设立内外线语音、内外网数据点和机要光纤点。 1.1.6水平干线子系统水平子系统由各大楼内楼层配线间至各个工作区之间的电缆构成。所有的水平电缆全部采用6类线缆。6类UTP双绞线:用于所有的数据点和语音点,以实现信
7、息点可完全互换,该线缆为阻燃线缆;本系统6类系统可大大提高用户运行快速以太网、155/622MbpsATM、千兆比以太网等高速网络的系统性能裕量,并为未来更高速的网络应用提供可靠支持。6类线缆采用了全新的线缆结构设计。对于6类系统250MHz信号传输,保障双绞线缆的双绞度稳定性和提高线对分隔度相当重要。由于语音系统和数据系统所用水平电缆均为非屏蔽六类双绞线,因此对用户而言,电话线和数据线可以灵活转换,只需在配线间将相应的跳线重新跳接,就可以很方便地实现所有的话音点和数据点之间的互换,使综合布线系统的灵活性得到最完美的体现。水平电缆从楼层配线、地板线槽引向工作区各信息点,配线间内接线端子与信息插
8、座之间均为点到点端接,任何改变系统的操作(如增减用户、用户地址改变等)都不影响整个系统的运行,为系统的重新配置和故障检修提供了极大的方便。1.1.7垂直主干子系统中心机房设于网络机房内,各中心机房到每个IDF管理间采用室内万兆多模光缆分别作为数据的主干。语音主干线缆到每个管理间采用室内5类25对大对数线缆。垂直主干采用星型结构,从主机房以点到点的形式铺设到各个楼层配线间。1.1.8管理子系统楼层管理配线间由光纤配线架,语音主干配线架,语音、数据水平配线架及模块组成,对光纤主干、大对数线缆进行统一、有序的管理。管理子系统由各层分设的楼层配线系统构成,负责楼层内及信息通道的统一管理。主要由跳线面板
9、、跳线管理器、跳线、光缆端接面板、机柜(或机架)等组成。管理子系统的布局将对今后的线缆管理起重大的影响。管理子系统全部采用先进的机柜型结构,每个分配间配置标准机柜,语音系统和数据系统共用一个机柜。语音机柜设备主要对大对数线缆和语音部分的水平端接进行管理。语音主配线架上端接了通往各个楼层配线架的大对数电缆。水平端接和数据相统一,采用24口的6类非屏蔽配线架,便于语音和数据的互换。1.1.9设备间子系统设备间子系统数据汇接主机房和语音汇接主机房中的主配线系统构成,负责主机房到各信息通道线缆的统一管理。主要由跳线面板、跳线管理器、跳线、光缆端接面板、机柜(或机架)等组成。1.2计算机网络系统1.1.
10、1网络设计背景及设计目标1.1.1.1需求分析:常熟市农行大厦信息化建设目标为:通过高性能的主干网络将整个大楼连接起来,提供一个先进的计算机网络环境,以便将信息技术引进管理、办公和业务的各个领域。建设一个以计算机网络为中心,实现全楼信息共享的综合信息网。本着实用性、先进性、和标准化的原则,主干为千兆以太网(未来可扩展到万兆),千兆到桌面的交换技术,构成一个全交换的网络环境。在计算机中心配置中心主交换机,以机房为网络中心组成一个星型的网络拓扑结构。农行大厦网络系统的总体要求是:架构合理、高可靠、高安全、易于管理,同时具备良好的可扩充性,从而使本计算机网络系统具有很高的传输速度,并满足以后语音、数
11、据和大容量视频文件传输等应用的高带宽要求。本方案设计含三套独立网络系统:农行大厦与因特网相联的网络系统;农行大厦内部安全网络系统;银行机要屏蔽网网络系统。常熟市农行大厦计算机网络系统必须满足如下要求:1)内、外、机要网三个网络的网络设备均物理隔离,所有接入层交换机均为可网管交换机,便于做端口和IP地址的绑定。2)对于互联网,主要用于员工的上网、收发邮件、即时通讯等,并运行等各种MIS管理系统。由于连接用户数量多,范围广,不易管理,且需要访问Internet,因此要求网络自身足够健壮,在各种复杂情况下保证网络的安全运行。3)对于内网,因内网中有楼内不同系统的应用,因此内网安全和可靠性上要求要高,
12、虽然不允许访问Internet,但是与普通办公网络仍需要进行数据交换,数据交换主要是通过高安全区的服务器进行。根据用途,可把内网划分为若干VLAN,如财务VLAN、生产VLAN,各个VLAN之间不允许相互访问。在网络应用初期,内网的计算机终端数量不多,数据流量也不大,在设计方案上与普通办公网络要有所区别。4)在网络方案设计时要考虑IP地址和路由协议的规划,考虑通过网管软件对所有网络设备进行集中管理,监控网络流量,当网络出现故障时能够及时通知技术人员,并辅助技术人员进行维修。5)在网络方案设计时要考虑网络的健壮性、安全性,并从整个网络安全体系的高度进行设计。6)从实际应用的角度出发,配置运营商级
13、无线AP。根据建筑结构及无线AP的发射功率,相应的无线基站接入点在综合布线系统预留。1.1.1.2网络设计目标:此次网络为常熟市农行大厦计算机网络系统建设,建成后将成为金融部门业务应用系统安全的、可靠的、共享的和高速的网络平台资源; 以需求为导向,以金融业务流程为主线,通过积极应用信息技术,降低政府运行成本,提供工作效率,增加透明度,增强监管能力和服务水平,全面提高依法行政能力。电子政务客户服务中心是各部门的服务支持系统,是多媒体办公自动化网络系统。电子政务客户服务中心具备公共信息查询、技术业务咨询和投诉举报受理、收费服务、现场服务、客户回访和满意度调查功能。网上办公系统的主要内容包括以下几个
14、方面:(1)个人办公:包括待办事宜的登记、查询、配置、邮件管理等;(2)公文管理:包括收文管理和发文管理;(3)督办事项:包括对交办和待办事项的跟踪、控制和管理;(4)日程安排:按日历进行日常工作安排并自动提醒;(5)档案管理:包括文书档案的归档和资料管理的检索;(6)政务信息:对公告、通知、启示等,实现网上发布、网上浏览;(7)会议通知:与电信无线数据网相联接,实行通知的网上传输;(8)在线论坛:便于社会各界提出合理化建议,方便领导召集多个部门和人员进行视频会议;(9)内部邮件:主要用来进行公文或通知的相互传输;(10)各部委办局分站建设:包括版块管理、信息发布、信息浏览等。除具备以上功能外
15、,该系统还要求具备以下特点:一是采用WEB方式,客户端不需要安装软件,只需在地址栏中打入服务器名称直接运行;二是强大的权限、安全管理,不同的用户在系统中有不同的权限,多级别的安全密码验证;三是数据采用“一次录用、永久使用”的模式,大大减少重复录入;四是方便的在线工作功能,无论用户身在天南地北,只需上网即可进行文件修改签发,工作进度督查,历史资料查询、召集视频音频会议;五是信息及时翔实,采用用户录入上传的模式,便于多部门及时上传更新资料,掌握最新动态,同时也便于检查部门工作和重点项目进度;六是强大的帮助系统和友好的人机界面,便于操作;1.1.1.3设计说明:网络设计遵循安全快速的原则,以科学可行
16、的方案切实有效的解决政府行业的信息化要求,改变现有办公模式,提高工作效率;网络采用树行结构,即核心三层交换机汇聚层交换机接入层交换机;常熟市农行大厦电子政务网共分内网部分、外网部分、机要部分, 由于各职能部门都将拥有自己的内部办公网络,此次网络设计各部门独立拥有自己的VLAN,核心设备放置在电信局数据机房并对VLAN进行数据终结;服务器部分管理权限由政府数据中心负责;1.1.2外网解决方案1.1.1.1外网建设内容:由于电子政务网络的特殊性,力求使网络成为一个安全、可靠、可管理的多业务网络平台,使电子政务网所有业务能够基于这个平台,实现不同部门机关之间安全高速的数据共享,尽可能的简化办公流程,
17、降低办公成本,提高办公效率,更好的为公众服务;并为新的业务发展,迅速推出相应的新业务打好良好的基础,本方案从多种业务服务的角度出发,建立多层次的服务业务平台;所有信息点采用固定IP地址的方式进行数据转发,接入层交换机为每一个信息点分配固定VLAN,采用VLAN+IP的方式对用户权限进行区分,以达到数据的安全性,汇聚层交换机对所有接入层交换机提供的数据的高速转发,所有VLAN数据在核心层交换机中进行终结,并进行路由转发;防火墙为所有数据进行过滤,以达到数据的安全可靠,并配置NAT、地址映射、VPDN等,为外部业务拓展提供可靠安全软硬件支持;1.1.1.2:外网网络拓扑服务器群/多媒体/视频Int
18、ernet千兆链路百兆链路外网络拓扑图S8508S2403H-HIS2403H-HIS2403H-HIS2403H-HI网管Eudemon 10001.1.3 内网解决方案1.1.3.1 内网络建设内容常熟市农行大楼内网主要用来承载单位内部信息化系统,如:办公自动化系统(OA),内部邮件系统(mail),考勤管理系统等。安全方面要求比较高。和外网架构一样,整个内部网络分为核心层、接入层、互联网出口。通过各个层之间的高可靠的连接,实现信息中心的整个网络的建设。在网络中心放置核心交换机等设备。在大厦的每层均配置数台接入交换机,再通过光纤链路上行的方式接入核心交换机。通过路由器与政务网相连。1.1.
19、3.2 内网网络拓扑网管工作站S8508内网络拓扑图服务器群/多媒体/视频S8508S2403H-HIS2403H-HIS2403H-HIS2403H-HI网管 1.1.4 机要网络解决方案1.1.4.1 机要网建设内容金融机要网络是用来传输相关机密数据的承载网络,是机密信息系统的重要组成部门,机要网络主要面向的用户是政府职能部门及相关重要成员。为了保证机要网络的速度及稳定性,我们设计用全光口交换机接入,并由楼层室内光纤直接接到用户端。1.1.4.2 机要网拓扑1.1.5无线网络覆盖1.1.5.1 无线网络建设内容无线局域网(WLAN)技术于20世纪90年代逐步成熟并投入商用,既可以作传统有线
20、网络的延伸,在某些环境也可以替代传统的有线网络。对比传统的有线传输解决方案,使用WLAN网络实现数据传输具有以下显著特点:简易性:WLAN网络传输系统的安装快速简单,可极大的减少敷设管道及布线等繁琐工作;灵活性:无线技术使得WLAN设备可以灵活的进行安装并调整位置,使无线网络达到有线网络不易覆盖的区域;综合成本较低:一方面WLAN网络减少了布线的费用,另一方面在需要频繁移动和变化的动态环境中,无线局域网技术可以更好地保护已有投资。同时,由于WLAN技术本身就是面向数据通信领域的IP传输技术,因此可直接通过百兆自适应网口和企业内部Intranet相连,从体系结构上节省了协议转换器等相关设备;扩展
21、能力强:WLAN网络系统支持多种拓扑结构及平滑扩容,可以十分容易地从小容量传输系统平滑扩展为中等容量传输系统。在本次网络设计中,我们在相应的热点覆盖地区,如会议室,大厅等等均设置了无线接入点。并提供了如虚拟AP、多类型认证方法共存、多样化的计费策略、多层次的安全策略、全面的二层特性、丰富的管理维护手段等强大的可运营、可管理、可盈利能力。1.1.5.2 无线网络拓扑待根据具体需求补充。1.1.6设计数据分析:在用户访问内部网络时通过电脑内网网卡经过内网同电子政务网服务器互联,访问市电子政务网内网时,用户通过分配的机要网固定IP地址通过光路,并通过软件认证登陆服务器;用户在访问外部网络时通过外网网
22、卡通过外网设备经过防火墙NAT地址转换后进行数据转发;外部设备访问网络内部WEB服务器及OA服务器时通过防火墙的地址映射正常访问,数据经过防火墙进行过滤,确保数据的安全性,避免外部网络的恶意攻击;所有从PC访问内网服务器设备都经过防火墙进行数据扫描,避免由于外部攻击及内部电脑感染病毒而对服务器产生不良影响;网络中所有数据,包括防火墙、核心交换机、汇聚交换机、接入层交换机都进行QOS配置,将所有病毒端口全部封闭,在OA系统需要时再根据要求打开应用端口;将防火墙功能推至用户接入侧,提高网络安全性能,确保电子政务网的快速、通畅、稳定;1.3会议系统1.3.1系统概述随着社会的进步、科技的发展,现代化
23、会议室的功能越来越强大、技术越来越先进、使用越来越方便,综合利用了现代化音视频技术、数字技术、计算机多媒体技术、网络技术、智能控制技术等,这些高科技的运用为与会者迅速、准确、直观地提供、发布和传输各种信息,提高了领导决策的准确性和科学性,从而大大提高了会议和工作的效率。现代化电子会议系统是在计算机软硬件的支持下,将各种会议系统及相关设备如:音频扩声系统、大屏幕投影显示系统、数字会议发言表决系统、同声翻译系统、集中控制系统、视频会议系统、会议灯光系统等有机地集成在一起,形成的一个多功能的一体化的系统。该系统实现了自动化的集成控制功能,并可通过计算机网络调用数据库中的各类数据和图像等信息,从而给与
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 智能化 系统 建设项目 子系统 规划 设计 说明
限制150内