监狱安防系统深化设计方法.docx
《监狱安防系统深化设计方法.docx》由会员分享,可在线阅读,更多相关《监狱安防系统深化设计方法.docx(69页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XX监狱二期安防系统深化设计方案2014年8月目录第一章. 项目概述错误味指定书签。1.1. 一期安防系统工程项R建设情况概述错误!未指定书签。1.2. 安防系统工程项目二期扩容需求概述错误!未指定书签。第二章.综合布线系统错误味指定书签。2.1. 系统建设概述错误!未指定书签。2.1.1 需求分析错误!未指定书签。2.1.2 设计目标错误!未指定书签。2.1.3 系统方案设计错误!未指定书签。第三章. 计算机网络系统错误味指定书签。3.1 计算机网络系统错误!未指定书签o1.1.1 系统概述错误!未指定书签。1.1.2 业务需求错误!未指定书签。1.1.3 技术路线错误!未指定书签。1.1.
2、4 系统设计错误!未指定书签。第四章. 指挥中心错误床指定书签。4.1 需求分析错误!未指定书签。4. 2 大屏处理器概述错误!未指定书签。中心服务层第三层为中心服务层,浓缩视频监控核心技术的基础服务平台,基于接入层设备及 支撑平台,将设备行为封装为服务模块,通过部件化服务模块的合理组合,实现不同的 上层应用需求,简化了上层应用的开发,缩短了定制周期,为监狱安防集成平台提供核 心服务和逻辑支持。服务模块运行于软件服务端和数据库等,可以加载各种软件功能套件。服务模块包 括视频管理服务、视频分发服务、认证管理服务、视频转发服务、视频存储服务、视频 接入网关、短信接入网关、外设接入网关、系统校时服务
3、、内容管理服务、键盘代理服 务、接处警中心服务、狱政服务、电视墙管理服务、事件分发服务、统一管控中心、地 图服务等。业务应用层第四层为安防集成业务应用层,在一个统一的安防应用集成软件框架之上提供各类 基本业务应用及核心数据管理配置,为监狱多安防业务应用提供统一的接口。该层分为 基本业务应用和核心数据配置与管理。基本业务应用包含基础安防应用、业务实战应用 和狱务审批管理应用等。进一步划分包括视频监控、录像回放、标签回放、电视墙控制、 报警中心、网络对讲、地图应用、广播应用、值班管理、门禁应用、在押人员信息、智 能管理、信息发布、日志查询、下载中心等。核心数据配置与管理包括组织管理、用户 管理、资
4、源管理、人员管理、日志管理、服务管理、录像配置、报警配置、值班配置、 地图配置、系统配置等。用户界面层第五层为用户操作界面层,用户界面层同时支持B/S客户端、C/S客户端及触摸屏 等。监狱安防集成平台满足多部门对视音频数据、报警数据、信息数据的共享需求,可 根据各使用部门不同的应用需求,采用自定义针对性的用户界面。通过授权,各部门可 实现视音频资源、报警信息资源及其他信息资源数据的共享。安防集成平台的集成业务范围,包括:视频监控系统、会见系统、监仓对讲系统、 公共广播系统、周界报警系统、门禁管理系统、紧急报警系统、应急指挥系统、定位跟 踪系统、指挥中心大屏幕显示系统。由于一期建设已将视频监控系
5、统(重点区域覆盖)、 会见系统、监仓对讲系统、公共广播系统(重点区域覆盖)、紧急报警系统、指挥中心 大屏显示系统建设完成,因此二期不做为建设范围。二期建设内容为综合布线系统、信 息网络平台、视频监控系统、公共广播系统、门禁管理系统、应急指挥系统及自动化办 公系统及内部网站系统。第二章.综合布线系统2. 1.系统建设概述XX监狱数字安全防范系统按照监狱监控系统建设规范要求及XX监狱新建的各 监舍、办公楼、习艺楼、教学楼、伙房、接见楼、培训楼、医院、AB门等建筑群及各 建筑物内的分布情况,按XX监狱的应用需求,从综合布线的重要性、长远性、可扩展 性以及所采用的综合布线系统产品的特点而设计。本次建设
6、的布线以满足计算机网络通信、语音通信、各弱电系统的联网通信及网络 视频传输为主。本次将结合一期的综合布线系统,对二期新建和扩容的系统补充布线, 主要包括各监舍、办公楼、习艺楼、教学楼、伙房、接见楼、培训楼、医院、AB门等 区域。2. 1. 1需求分析整个XX监狱的综合布线系统是一个模块化、灵活性要求较高,能够支持现有各种 网络结构及协议,同时兼顾综合布线系统的发展和网络技术的发展的智能型楼宇布线系 统,本工程综合布线系统设计为标准的综合配置系统,使信息能准确、高速的在各种型 号的终端设备之间传递,提供各种网络信息服务,保证其现代化通信的要求,必须支持 现在以及未来语音、数据、视频会议、控制等信
7、息高速传输的要求,提供向信息化、数 字化、网络化奠定基础。根据XX监狱的建筑设计和监狱监控系统建设规范,设计XX监狱主干网络传输lOGbps、交换到桌面的网络传输1000Mbps;为满足将来扩展的需要,主干光纤配置应有冗余、备份;语音、数据的信息点功能可随需要灵活调整;综合布线系统可兼容不同厂家、不同品牌的网络设备。3. 1. 2设计目标为保证XX监狱综合布线系统的先进性、适用性、稳定性和可靠性,并适应未来计 算机网络快速发展的要求,在本次设计中主干光纤可支持10000Mbps以上的网络数据传 输速率,水平6类电缆可支持1000Mbps以上的网络数据传输速率;建议选用高品质的 布线产品。这样易
8、于网络升级,避免系统在短期内步入技术落后的淘汰周期,最大限度 地保护用户投资。选择先进、高品质的综合布线产品,以高的性能指标、好的工艺性能确保综合布线 系统能够满足智能化系统应用的要求;使用光纤作为系统主干,冗余配置,提高系统宽 带并防止电磁干扰,适应未来发展;选用星型的拓扑结构,支持各种形式的网络应用;综合考虑各智能系统对综合布线系统的要求,为数字安全防范系统集成提供传输通 道;具有开放式的结构,能与众多厂家的产品兼容,具有模块化、可扩展、面向用户的 特点;能完全满足现在以及今后在语音、数据及影像通信方面的需求,能将语音、数据 与影像等方面的通信融于一体,可应用于各种局域网络(LAN);能适
9、应将来网络结构的 更改或设备的扩充;系统方案设计本次综合布线系统采用星型拓扑结构,共分成五个子系统,即:工作区子系统、水 平子系统、管理区子系统、建筑群子系统、管理间子系统。通过不同的跳线管理可支持 各级网络结构,既易于信息的统一管理又可满足不同区域内所有可能出现的应用需求。本次布线分为二级星形的逻辑结构,第一级的中心节点是位于办公楼网络机房内的 总配线间,第二级的中心节点是每栋楼的弱电井或分配线间;第二级的中心节点办公楼 部分是每层二个分配线间。监狱内主干:从中心机房到接见楼、习艺楼、教学楼、禁闭室、伙房、医院、AB 门等均采用室外8芯单模带铠光纤连接。光纤的配置具有冗余备份,以满足将来扩展
10、的lHj而要。第三章.计算机网络系统1计算机网络系统系统概述计算机网络系统(CNS)是以网络技术为依托,将分布在不同地点的计算机、终端、 外部设备、服务器等设备,通过网络设备和通讯线路连接起来,在网络通讯协议和网络 操作系统控制下,实现信息传递、资源共享的系统。3. 1.2业务需求本次XX监狱计算机网络系统要求建立覆盖医院、禁闭室、接见楼、教学楼等范围 内的局域网络,随着网络新技术的出现和多种新业务(数字监控、视频会议、心理咨询 等)应用的拓展,原有的计算机网络应用的范围扩大了,必须能够支持传递数据、视频 和语音数据。要满足所有子系统数据信息(数据、语音、视频)的高效传递,满足业务 功能系统的
11、集成与应用,并能实现全监所有联机终端(个人电脑、领导桌面终端、上级 管理部门终端、其他相关业务机关(如驻监武警部队)终端)之间的数据传输与管理。 另外,网络系统要能满足未来应用的扩展和部署,具有可维护、可管理性,符合安全要 求。3. 1.3技术路线网络系统设计时,要选择合适的网络拓扑结构,采用能够满足未来业务应用的组网 技术,选取适合应用要求的网络设备,充分考虑网络安全和管理要求。组网技术目前,网络组网技术主要分为以太网组网技术和ATM局域网组网技术。从组网技术 的先进性、成熟实用性和经济性角度综合考虑,结合省局网络管理规范、网络应用需求、 建设成本和目前建网的主流技术,采用以太网组网技术,主
12、干采用万兆或千兆,桌面采 用千兆或百兆技术。3. 1. 3. 1 隔离技术隔离从广义上讲分为物理隔离和逻辑隔离。实现隔离的方式有多种,如:通过代理 服务、网关、虚拟网络(VLAN)、软硬防火墙的隔离方式为逻辑隔离;通过网络设备和 布线层面实现的隔离为物理隔离。只有通过网络设备和布线层面实现的隔离才是真正意 义的隔离。监狱内网与监狱外网和服刑指导网在网络设备和布线层面实现物理隔离,即独立的 布线系统与网络设备。对监狱存在一些需跨监狱内网与监狱服刑指导网的应用(如某些 监狱使用罪犯进行超市购物管理,以及罪犯进行远程网上心理咨询应用等),原则上只 允许挂接在服刑指导网上,如果需要与内网的数据进行交换
13、则需要做数据同步接口,可 采取一天一同步等方式进行手工同步。3. 1.3.2 QoS 管理QoS (服务质量)是网络的一种安全机制,是用来解决网络延迟和阻塞等问题的一 种技术,当网络过载或拥塞时,QoS能保证重要业务不受延迟或丢弃,同时保证网络的 高效运行。在网络中出现以下情况下需要进行QoS管理:应用对延时、丢包、抖动等参数非常敏感在网络中总有一些诸如传输时延、处理延时、CRC错误之类不可调整的因素存 在在网络中还存在如缓冲延时、丢包率等和链路有关的因素存在在绝大多数的网络中都存在一定程度的拥塞不能总用增加带宽的方式来解决问题因此对于监狱计算机网络系统需要进行QoS管理,那么如何进行QoS管
14、理,需要首 先了解几种主要的流量管理技术。动态带宽分配:动态带宽分配主要用于控制EPON中各个0NU的上行带宽。流分类:依据一定的匹配规则识别出对象。流量管制:通过policing、shaping等机制进行流量管制。 优先级与队列的影射:依据数据包的优先级进入不同优先级的出口发送阵列。队列调度:队列调度定义0LT和0NU中输出队列发送时调度的策略。拥塞管理:将报文放入队列中缓存,并采取某种调度算法安排报文的转发次序,通常作用在接 口出方向。QoS的工作提供客户定制的服务质量保证 提供网络流量的监管和整形技术 提供网络拥塞的避免和处理技术流的优先级示意图端口限速示意图可考虑按VLAN号来将各种应
15、用的数据流量进行标识,然后再进行优先级的排序。 比如各种应用流量可能的优先级是:报警一门禁一视频会议一监控一对讲 一 广播一其它业务系统。即当网络流量过大时,当带宽出现短时间的拥塞时,流量的优 先级就按此顺序进行排列,即报警的数据最优先通过,门禁次之,接着是视频会议、监 控、对讲、广播和其他业务系统。只有合理的实现QoS管理,才能保证网络的通畅性和稳定性。设备结构网络系统由网络平台、系统主机、软件平台组成。网络平台由主干交换机组(核心 层)和桌面接入交换机群(访问层)构成,在逻辑上通过VLAN (虚拟专用子网)技术 根据功能要求划分子网;系统主机包括数据库服务器、业务应用文件服务器以及WEB
16、应用等相关服务器;软件平台包括系统软件和应用软件,系统软件主要有网络操作系统、 数据库系统、网管系统和网络防病毒软件系统等,应用软件主要有办公自动化系统和各 种专项及综合应用系统等。3. 1. 4系统设计监狱计算机网络是为监狱安防系统应用提供通信网络应用的重要基础设施,根据 全国监狱信息化建设规划及监狱电子政务、安全防范和应急指挥、服刑人员改造等 方面的需要,总体上规划建设监狱内网、服刑指导网和监狱外网这三个相互隔离的网络。 监狱内网主要为监狱的监控、报警、监听、门禁、办公及各项业务管理应用系统提供通信支 撑平台。该网络将延伸到监狱机关,以及监区和分监区民警职工办公区,并接入全省监 狱内网网络
17、中,从而在全省范围内形成一个网络互联互通的基础内网网络平台。 服刑指导网凡是以罪犯自助使用形式存在的计算机,只能接入该网络。如罪犯进行狱务公开查 询的触摸屏、浏览服刑指导网站的计算机、与民警进行远程心理咨询的计算机等。 监狱外网主要用于监狱民警职工接入国际互联网,进行信息查询等工作。也用于部分罪犯在 民警控管下,进行互联网上进行远程会见等应用时的网络接入。3. 1.4. 1路由方案根据监狱局域网的网络结构以及所选择的网络设备,考虑在核心交换机与接入交换 机之间运行路由协议,而采用三层交换网络。路由协议的选择路由协议包含两类:内部网关协议(IGP)和外部网关协议(EGP),内部网关协议 包括RI
18、P和OSPF,外部网关协议包括EGPHEBGP等。监狱网络作为一个独立的网络系统,使用内部网关协议IGP (InteriorGatewayProtocol),目前使用最广泛的路由协议有OSPF(OpenShortestPathFirst) SR (StaticRoutes)等已形成国际标准的协议,考虑 到运行维护的便利性,OSPF为IETF标准路由协议,开放性比较好,而且可供工程技术 人员参考的资料丰富,未了保证系统的互通性,应该选用国际标准的、先进高效的OSPF 动态路由协议作为骨干网互联协议。路由区域划分OSPF的区域划分的基本原则如下:每个区域内路由器不超过100个,每个路由器接口的相邻
19、路由器不超过60个,每个路由器所属区域不超过3个,所有区域必须物理地连接到骨干区域。3. 1.4.2 监狱内网监狱内网是以核心交换机为中心,在每栋建筑物设置一台汇聚交换机,与核心交换 机直接连接,再通过光纤将楼层接入交换机与汇聚交换机进行连接,从而形成多层次的 网络体系。内网采用三层交换机为核心交换机,汇聚层交换机采用三层的交换机,接入交换机 采用二层的VLAN隔离,从而形成VLAN隔离的局域网。核心交换机与接入交换机之间进 行路由交换,并在核心交换机和接入交换机上划分VLAN。汇聚交换机可以同建筑物内 多台接入交换机进行堆叠。 边界接入:设置边界接入路由器,该路由器已由省局直接提供,边界接入
20、路由器与监狱内网核 心交换机直接相连,也可在接入路由器与监狱内网核心交换机之间安装防火墙、防毒墙 和抗攻击等安全防护设备。 核心层:监狱内网是以支持三层交换和VLAN功能,并带网管功能的交换机为核心的局域网。 本次系统选择的是高端多业务路由交换机(一期已有),自带两个交换路由引擎,自带 万兆接口。二期扩展需24端口千兆以太网电接口模块。. 汇聚层汇聚层交换机与核心交换机之间通过光缆联接,支持三层路由交换模式。本次系统 推荐选择增强型IPv6强三层万兆以太网交换机产品,支持VLAN,自带网管功能,通过 光纤与核心层交换机万兆接口相连;配置24个千兆光接口模块,提供接入层交换机的 接入。 接入层通
21、过光纤与汇聚层交换机相连。本次系统推荐选择智能弹性以太网交换机产品,接 入层交换机接入各信息点,如网络摄像机等,支持百兆或千兆速率。各种交换机的配置情况: 内网核心交换机一期安防系统工程中已配一台高端多业务路由交换机,配置为设备主机1台,每台 配置双冗余电源,双引擎,万兆光口 2个,千兆光口 24个,千兆电口 24个。原有接口 已不能满足二期安防系统工程项目建设的需求,需将千兆电口增加至96个。 汇聚交换机作为汇聚交换机,其主要的接入设备本楼层接入交换机,根据下面接入交换机的流 量计算,单台接入交换机上行流量为96M以上,下行流量可达128M,因此需配置 10/100/1000Base-T光口
22、;总上行流量可达96*6 (接入交换机数量)=576M,需配置 lOOOBase-T光口。用光纤与汇聚交换机相连。综上所述,结合现场实际情况,汇聚交换机配置为增强型IPv6强三层以太网交换 机,主机1台,固定光口端口个数26个(含上行光口数2个)。 接入交换机作为接入交换机,其主要的接入设备为960P网络高清摄像机和分控中心的操作电 脑,单台摄像机的码流为4M,因此需配置10/100Base-T电口连接监控设备;分控中心 操作电脑为一机双屏设计,可支持2*16画面(主码流)显示,码流可达2*16*4=128M, 因此需配置10/100/1000Base-T电口;上行端口需用光纤与汇聚交换机相连
23、,因此需配 置 lOOOBase-T 光口。综上所述,结合现场实际情况,接入交换机配置为24个10/100Base-T电口连接监 控设备,2个10/100/1000Base-T电口连接其他应用接入交换机(接入电脑、门禁、对 讲、广播等主机),2个lOOOBase-T光口作为上行端口,连接汇聚交换机。第四章.指挥中心需求分析XX监狱在一期已建设指挥中心,已配置18台46寸液晶拼接显示屏,18台高清解 码器、4台操作电脑。由于指挥中心房间空间大,监狱内信息化系统设备多,原设计因 资金原因未考虑大屏的开窗显示和漫游功能,造成部分信息无法有效地展示,现根据需 要增加大屏处理器1台。根据XX监狱指挥中心
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 监狱 系统 深化 设计 方法
限制150内