黑龙江交通职业技术学院校园网建设投标文件投标书-定稿.docx
《黑龙江交通职业技术学院校园网建设投标文件投标书-定稿.docx》由会员分享,可在线阅读,更多相关《黑龙江交通职业技术学院校园网建设投标文件投标书-定稿.docx(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、正本工程名称:黑龙江交通职业技术学院校园网建设工程糠林书投标人名称:铁通(盖公章)法定代表人或授权委托代理人:日 期: 2019年6月25日学生的行为,为学校的网络管理提供便利的工具。于此同时,对于本次网络中所涉及的无线AP、AC、交换机等设备能够实现无线、有线 统一的管理,确保各设备运行在最正确状态,为吉利学院学生公寓内的学生提供可靠的网 络接入服务。令规范化标准化网络体系结构、通信协议及软件的设计和开发必须按照国家或行业标准进行,要模块化、 结构化、数据要代码化,以便于信息共享和交流及将来的维护。在系统设计和软件开发 时,应用程序必须规范化、模块化和可复用。个先进性系统设计既要采用先进的概
2、念、技术和方法,又要注意结构、设备、工具的相对先进成 熟,整个系统的生命周期应有比拟长的时间,可以在信息技术不断开展的今天,在系统 建成以后比拟长的一段时间内能满足用户需求增长的需要;不但能反映当今的先进水平, 而且具有开展潜力,能保证在未来假设干年内占主导地位,保证网络建设的领先地位,采 用万/千兆以太网技术构建网络主干、支干线路。令开放性采用开放的软硬件平台和数据库管理系统,遵循国际标准化组织提出的开放系统互联的 标准,应用软件必须独立于软硬件平台,能集成任何第三方的应用,具有良好的可扩展 性、可移植性和互操作性。4.4 网络架构拓扑图宿舍新建有线无唉一体阖给宿舍新建有线无唉一体阖给原办公
3、在线及新建无货犊入POE交袅机有或犊入文袅机整体逻辑上将校园网划分为原有教学办公有线网、新建全校无线网、学生宿舍有线无线 一体网、网络边界以及IT运营运维管理。4.5 扁平化的“极简”基础网络设计采用1台锐捷RG-N18000系列面向十万兆平台设计的高端核心交换机与原有校园网核 心设备组成万兆骨干网络,两台核心设备之间相互冗余备份,实现骨干网冗余可靠设计。锐 捷N18000交换机具有高的可靠性、转发性能、扩展能力和业务部署能力,实现数据信息的 无阻塞高速交互运作,支持VEPA,TRILL,FCOE等数据中心特性,从基础网络架构平台IAAS 层支持云特性,满足学校未来的云平台建设。N18007具
4、有大表项、低时延、高性能的特点,在网络逻辑结构设计时采用大二层扁平 化模式,用户网关、设备网关位于核心交换机上,楼宇汇聚交换机、接入交换机只进行二层 数据转发。通过扁平化设计,日常管理员只需要维护核心交换机,这样可以大大简化设备的 配置,减少设备维护工作量,通过这种方式极大的增强了校园网核心交换机的资源利用率, 弱化了整个网络服务对接入、汇聚设备的依赖。其价值主要表达在如下几个方面: ,节省资金:“极简网络”解决方案所进行的集中管理的改造,减轻了接入网设备的关键 性,也弱化了对接入网设备的技术要求,这都使得改造后的校园网,在接入设备上可以 选择更加廉价、更加轻量级的产品,而资金的投入那么主要集
5、中在核心交换机上。由于校园网内接入网设备众多,因此从全局上看大大降低了校园网的整体拥有本钱。, 节省人力:“极简网络”解决方案所进行的集中管理的改造,同时也减轻了接入网对日 常维护人员的数量要求,接入网设备仅需要配置和维护Vian、STP、静态路由等最基本 的通用技术。单个学生网管能够管理的设备数量将会大大增加。即使面对未来无线校园 网的建设,高校信息部门只需要适量增加学生网管的数量,就完全可以承当起接入网的 日常维护工作。/ 降低技术门槛:“极简网络”解决方案所进行的集中管理的改造,还使得负责维护接入 网的学生网管再也不用去花费大量的时间、精力学习各种复杂的技术。高校信息部门耗 费在学生网管
6、身上的培训、实习资源也会大大降低。, 降低新业务部署难度:新业务特别是业务专网的部署,在传统的模式下只能采用端到端 的部署方式,从核心、汇聚到接入都需要进行设备的配置和对接,而接入网设备数量会 导致这种配置和对接的工作量巨大而且成功率很难保障。“极简网络”解决方案所进行 的集中管理的改造,可以使新业务部署的大局部工作都在核心交换机上完成,接入网设 备仅需要提供对应的Vian通道即可。高校信息部门为新业务上线所投入的资源大大减 少通过“极简网络”解决方案来进行网络服务的集中上收,所有的功能、策略都部署在网 络的核心层上,这对整个校园网的核心交换机提出了巨大的挑战。在“极简网络”解决方案 中配备的
7、Newton 18000系列核心交换机具有全球最顶级的配置,具有最优秀的稳定性来适 应高校校园网高密度的用户并发,同时也具备先进的技术来保障自身的可靠性和平安性。 4.6无线部署设计 令无线信号覆盖无线网络通过射频信号进行数据的收发,不同的场景对无线网络性能影响不同,因此在无线 部署设计时需要根据环境的特点进行部署方式及产品的选择,学校常见部署场景可以总结为 以下几种:/ 大开间、高密度大开间、高密度的环境主要分布在图书馆、阶梯教室及报告厅等,该类场景具备空间大, 学生相对集中的情况,针对该类情况,可以采用放装的方式,确保该场景无线信号的覆盖, 同时根据单位区域内接入的用户数,可以分布无线AP
8、的部署位置,确保该区域内的信号覆 盖及接入性能。该场景中本次选择锐捷网络RG-AP520-I进行信号覆盖,RG-AP520-I是锐捷网络推出 的搭载“X-sense”灵动天线的802.1 In无线接入点(AP)产品。业界领先的“X-sense”灵 动天线,跨越式的提升了 AP的覆盖性能,保障了移动智能终端最优的接入效果。不仅如此, 高达600Mbps的最大传输速率也使得RG-AP520-I能够轻松满足各种无线业务的承载使用。 而且该产品还充分考虑了无线网络平安、射频控制、移动访问、服务质量保证、无缝漫游等 重要因素,配合锐捷网络WS系列无线控制器产品,完成无线用户数据转发、平安和访问控 制。/
9、 房间密集型该场景主要集中在宿舍楼,通过地勘发现,墙体结构比拟牢固,房间以4-8人间,开间 大,传统放装部署在房间内信号几乎不可用,为了实现信号覆盖的无盲区,需要将无线AP 直接部署到到各房间,信号到达房间内。该场景本次选择锐捷网络RG-AP120-W, RG-AP120-W是锐捷网络专门为酒店、宿舍、 办公室和小区楼房无线网络推出的新一代基于802.lln协议的迷你型胖瘦一体化的无线接入 点(AP) o RG-AP120-W的尺寸符合标准的86开关面板盒规格,而且还集成了以太网口, 整机设计简洁美观、部署便捷,可以在不破坏墙面装修的情况下安装在接线盒上。 / 公共区域由于室外条件相对恶劣,该
10、区域对信号覆盖的面积将会有更高的要求,还必须具备抗雷 击、防雨、防潮、抗高低温、阻燃等多项指标,同时还需根据实际地勘情况,区分哪些是密 集人群区,哪些是稀疏的区域,针对不同区域进行针对性的部署,更加符合学校的实际情况。该场景本次选择锐捷网络RG-AP630, RG-AP630是锐捷网络推出的面向下一代高速无 线网络的无线接入点产品,采用了最新标准的802.1 lac协议,可以提供高达L75Gbps的接 入速率。RG-AP630产品充分考虑了无线网络平安、射频控制、移动访问、服务质量保证、 无缝漫游等重耍因素,配合锐捷网络RG-WS系列无线控制器产品,完成无线用户数据转发、 平安和访问控制。RG
11、-AP630采用了 IP67防护等级的外壳设计,适合在极端的室外环境中使用,可有效 防止室外恶劣天气和环境影响,可高度适应中国北方寒冷天气与南方潮湿天气环境对设备的 苛刻要求,大大降低了安装和维护难度。同时,RG-AP630内置天线,并支持内外置天线切 换,可以满足几乎所有环境要求下的室外无线WIFI网络覆盖。RG-AP630产品可支持远程 以太网供电模式,特别适合部署在大型校园、企业、医院、景区、商贸广场等运营热点场景 中。此外,RG-AP630独有的支持802.3at标准的PoEOUT接口对外供电功能,可以极为方 便的搭配监控设备,并进行实时的监控视频数据回传。RG-AP630还支持多跳及
12、点对多点网 桥功能,极大的丰富了室外组网的可行方案。令无线SSID规划本次无线网络全校对外广播4个SSID,分别为:BTTZY-Teacher BTTZY-Teacher-auto BTTZY-Student、BTTZY-Student-auto,前两个SSID用于教职工用户,后两个SSID用户学 生用户;令无线平安规划无线网络是一个开放式的环境,任何收到无线信号的终端都有可能获取用户发送的数据, 因此,无线平安规划不仅要进行用户身份的合法性校验,同时也要注意保护用户的关键数据。 无线接入认证采用802.lx无感知认证、无线标准Portal认证两种认证方式,两种接入认证 说明如下:/ 802.
13、lx无感知认证只需要用户在首次连接无线网络时输入用户名和密码,后续进入无线 环境,终端将自动完成接入身份校验,同时终端与无线接入点进行空口密钥协商,用户 发送的所有数据都将进行AES加密,即使不法分子获取用户的数据,也无法进行数据 解密,从而保障了用户数据的平安;/ 无线标准Portal接入需要用户每次登陆时输入用户名和密码,为了保证用户账号信息的 平安性,Portal认证界面采用 s方式;4.7 出口优化设计随着未来黑龙江交通职业技术学院智慧有线公寓网以及无线校园网建成,互联网出口加 上无线用户所需的互联网出口,对于出口设备的性能提出了更高的要求,必须到达万兆性能 才能保障整体校园网的外网访
14、问不受影响。基于对黑龙江交通职业技术学院的互联网出口需 求分析,建议采用分层级部署出口网关设备以解决学校所面临的NAT性能、多链路选路、 平安防护、精细化流控、统一日志监管、应用性能管理、以及外网访问体验差等的问题。同时能够实现与身份认证系统的联动,实现基于用户身份的实名NAT、URL审计,以 及未来的ICT合作面对不同运营商的用户路由,根据用户的运营商归属,自动选择该运营 商的出口链路。同时根据学生所选择的出口带宽的套餐,例如2M包月,4M包月,6M限 流量等结合出口精细化流控与身份认证系统实现基于用户身份的带宽限制,保障学生和运营 商双方利益。同时为了防止出口带宽的无限量扩大带来的巨大的带
15、宽资费压力,通过内容缓 存加速系统实现外网资源内网化,提升内网用户的上网体验的同时减少出口带宽的压力。本工程选用锐捷网络高性能网关设备RG-EG2000UE, RG-EG2000-UE提供的主要功能点为:1、高性能NAT、基于运营商的用户路由2、智能选路、多链路负载均衡、智能DNS技术4.8 有线和无线网络一体化的统一认证运营管理平台设计黑龙江交通职业技术学院未来校园网建设由中标方投资,通过校企双方合作,以市场化 运营的方式实现了校方和中标方以及运营商的共赢的数字校园建设方案,根据业务需求和建 设方案,需要对黑龙江交通职业技术学院现有校园网的认证计费系统进行改造。运营商基于三网融合的基本需求,
16、以及对整个智慧校园进行统一运营的需求,需要实现 上网用户账号的开通、认证、计费都在运营商系统上完成,既统一账号的管理,也防止私开 账号和带宽不一致的问题,节省未对接前的维护本钱。就需要将校方的认证计费管理系统和 CRM系统进行对接,到达此目的。在本次黑龙江交通职业技术学院智慧校园网建设工程中,学校考虑到要对校园网进行监 控。以及为了后续建设智慧化校园,需要将所有帐号进行统一管理。在现有认证计费系统的 基础上,可将学校自建局部和三方投资建设局部统一纳入到认证计费管理系统中来。采用锐 捷RG-SAM实现对全校有线无线的一体化运营管理,同时结合锐捷RG-SAM运营商版本实 现与三家运营商的无缝对接,
17、无需定制化开发即可轻松保障学校和运营商双方的利益,通过 每月报表的对账,保障学校与运营商之间的收益分成,实现双方的互利共赢。黑龙江交通职业技术学院无线校园网,本次选择锐捷网络的RG-SAM运营商对接方案, 该方案的最大优点是无需在CRM上进行开发。是使用标准的radius proxy协议与CRM AAA系统进行的对接。另外当RG-SAM未与运营商CRM对接时也可以独立完成用户开户、 缴费、认证的统一管理。5.设备清单及技术要求相应5.1 投资设备清单产品型号产品说明数量Newton系列核心交换机核心交换机RG-N18007 (双引擎组合包)7槽机箱,未配置电源,已配置风扇(要求配套机柜深度21
18、米)1M18007-CM II LITE (组合包)N18007二代主控引擎UTE2RG-PA1600I (组合包)通用电源模块(可以冗余,交流,1600W )2M18000-44SFP4XS-ED44端口千兆以太网光口 (SFP,LC)+4端口万兆以太网光接口板 (SFP+,LC)1运营管理应用系统RG-SAM企业版软件,含1000用户;如需部署群集,需购买两套企业 版和两套License ;如酉己合做passthrough方案,需要和 集群配置一样的用户数1RG-SAMX 企业版 License1000用户以上,超出局部每1000用户29RG-SAMI企业版配合RG-SAM或者RG-SMP
19、使用,用于web认证和计费;含 1000用户;可集群;最高支持并发用户数4万人1RG-SAM 企业版 License企业版配套License ,每个License含1000 Web用户授权29RG-eLog软件产品,提供对RG-WALL防火墙系列、RG-NPE系列、 RG-ACE系列、RG-RSR系列产品的NAT日志和URL日志收 集处理1无线控制器(AC)RG-M18000-WS-ED身性能无线控制业务模块;适用于锐捷局端核心RG-N18000 系列交换机,起始支持128个无线接入点的管理,通过升级最 大可支持2560个无线接入点的管理1LIC-WS-128WS系列无线控制器产品专用升级许可
20、证License,每套可支持 增加128个AP的控制权7WALL-AP解决方案RG-AP120-W新一代基于802.11n协议的迷你型胖瘦一体化的无线接入点 (AP)1330X-SENSE灵动天线型无线接入点RG-AP520-I室内灵动天线型无线接入点,内置X-sense 3灵动天线,双路 双频,支持2条空间流,整机最大接入速率1167Mbps ,可支 持802.Ha/b/g/n和802.11ac同时工作,胖/瘦模式切换、 WAPL双电口上联、PoE和本地供电,,预留USB接口。( PoE 和本地电源适配器需单独选购)300RG-AP520室内灵动天线型无线接入点,双路双频,支持2条空间流,整
21、 机最大接入速率1167Mbps ,可支持802.Ha/b/g/n和5802.11ac同时工作,胖/瘦模式切换、WAPI、双电口上联、PoE 和本地供电,预留USB接口。( PoE和本地电源适配器需单 独选购)户外大功率无线接入点RG-AP630(定向)室外增强型无线接入点,最大接入速率1750Mbps ,内置硬件 智能天线系统,并支持天线内外置切换。802.Ha/b/g/n/ac 同时工作,胖/瘦模式切换、WAPI、PoE+供电(PoE+需单独 选购)10RG-E-130单端口以太网供电适配器(千兆端口、支持802.3at ,适用于802.11n AP 的供电)10无线接入点PoE交换机RG
22、-S2928G-24P24 口 10/100/1000M自适应电口(最多支持24 口 PoE供电或12 口 PoE+远程供电),4 口 SFP非复用端口,每端口最大PoE 功率输出30W ,整机输出最大PoE功率为370W8RG-S2928G-12P24 口 10/100/1000M自适应电口(最多支持12 口 PoE供电 或6 口 PoE+远程供电),4 口 SFP非复用端口每端口最大PoE 功率输出30W ,整机输出最大PoE功率为185W19RG-S3760E-24P24 口 10/100M自适应电口交换机 最多支持24 口 PoE或12 口 PoE+远程供电),2个SFP/GT光电复用
23、口( SFP为千兆/ 百兆口),1个扩展槽,支持RPS ,每端口最大PoE输出功率 30W ,机内电源支持最大PoE功率370W65Mini-GBIC-GT1000BASE-GT mini GBIC 转换模块65汇聚交换机RG-S2910-24GT4XS-E24 口 10/100/1000M 自适应电口 , 4 个 1G/00G SFP+光口,固化单父流电源12Mini-GBIC-LX1000BASE-LX mini GBIC 转换模块(1310nm )40服务器1* E5-2620v3( 2.4GHz/6c ), 1 * 16G DDR4、5 * 300G 3.5 SAS15K、RAID 0
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 黑龙江 交通 职业 技术学院 校园网 建设 投标 文件 定稿
限制150内