职业高校弱电改造项目规划37636.pdf
《职业高校弱电改造项目规划37636.pdf》由会员分享,可在线阅读,更多相关《职业高校弱电改造项目规划37636.pdf(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-普 通 高 等 职业学院 弱 电 系 统 二 期 建 设 项 目 规 划-书 信 息中心 2017-12-1 一、概述 3 二、建立改造背景 4 1.1 有线网络 4 1.2 监控系统 5 1.3 一卡通系统 6 1.4 播送系统 6 1.5 电子大屏 6 三、改造需求分析 6 3.1 有线网络 6 3.2 无线覆盖 8 3.2.1 根本需求 8 3.2.2 应用需求 9 四、网络规划 10 4.1 根底网络 10 4.1.1 监控系统单独组网 10 4.1.2 核心网络改造 11 4.1.3 核心网络设备选型 12 4.2 无线网络建立 16 4.2.1 需求分析 16 4.2.2 建立方
2、案 18 4.2.3 技术指标 18 4.2.4 预期效益与建立模式 19 4.3 程控系统 19 五、弱电根底建立 20 5.1 校园主干线路建立 20 5.2 传统综合布线 21 5.2.1 教学楼局部 21 5.2.2 宿舍局部 24 5.4 监控系统 26 5.4.1 旧系统改造 26 新监控系统 28 5.5 一卡通系统 30 5.5.1 宿舍电控 30 5.5.2 网上银行 30 5.6 校园播送 30 5.7 电子大屏 31 5.7.1 根本配置 31 5.7.2 收发卡性能要求 32 5.7.3 视频播出要求 33-5.7.4 电源要求 33 5.8 电子门禁 34 5.8.1
3、 需求分析 34 5.8.2 系统方案 36 六、职业学院信息系统建立 37 6.1 数据中心 38 6.1.1 需求分析 38 6.1.2 HCIHyper-Converged Infrastructure 超融合建立 39 6.2 OA 系统 41 6.2.1 需求分析 42 6.2.2 功能模块 44 6.3 学生工作管理信息系统 44 七、后勤管理系统 45 7.1 软件系统 45 7.2 物联网系统 47 八、其他略48 一、概述 我院弱电综合系统于 2012 年建成,包括校园有线宽带网络、监控、固定、校园一卡通、播送、电子大屏及其配套系统组成,自建成以来,该系统为我院办公管理、教学
4、实践、后勤效劳等方面起着不可替代的作用。随着我院办学规模的逐步扩大,数字化技术的不断进步,智慧化校园网络已经成为我国各高校信息化系统的主流技术,因此为实现我院智能化校园建立,为科院开展提供有力的根底设施支持,亟需对原有系统进展加固提高、升级扩容。随着我院新专业的开设、新工程的实施,对学院的信息化环境要求,使用条件也在不断发生变化。针对我院具体情况,对弱电改造进展宏观规划,期望建成一套高性能、高可靠的综合弱电应用系统。特别在即将到来的二期建立中,同时要求兼顾新的教学楼、学生宿舍的应用需求。-二、建立改造背景 1.1 有线网络 作为普通职业高校第一期工程的根底设施,本学院使用的根底校园网络是201
5、1年设计规划,并于当年6 月实施,于2012 年 7 月根本完成,该网络以核心千兆华为 S5300 一台、会聚(S3300 四台)与接入S2300 共计 45 台百兆容量为根底,整合了办公网络含局部教学网络、监控、一卡通等各种综合业务。该系统设计容量在当时可以满足我院根本数字化校园的使用需求。但经过长期使用,目前突出问题表现在:1.核心设备负载过高,出口带宽不够、缺乏入网身份认证方式、平安过滤机制过于简单。2.设备容量性能拓展空间极其有限,设备老化、布线混乱、网络部件性能、质量参差不齐。3.房间功能的变更、造成对应网络需求环境及数量的不断变更。4.在信息中心机房,缺乏全面的网络平安配套系统,包
6、括上网行为管理和审计、入侵检测系统、下一代防火墙、智能网络集中控制管理系统等等。5.缺少学院各类配套的信息管理软件,像 OA、系统。6.移动学习、工作支持不够。7.从 12 年建成以来蓄电池已经使用 5 年,需要更换,对机房核心设备不连续电源使用围偏低。8.与直接连接电脑终端接入交换机都是百兆接口,现状还能胜任根本工作,但未来开展趋势,必须向千兆过渡。9.考虑未来系部新专业的开场,云课堂的应用,应当建立我院自己的数据中心。以上各种问题带来的直接后果是严重影响了网络本身的性能和平安,使网络-瓶颈问题日益明显,网速不稳定,平安、可靠运行难以保证,信息应用层次、围远低于其他同类院校的使用水平,鉴于此
7、,需要对校区整个网络进展改造。1.2 监控系统 随着随着公安机关要求院校为维护社会治安、确保广阔师生生命财产平安与社会稳定。为加强对重点区域、重点场所的可视化监控管理,建立高清视频监控系统已成为非常必要的手段。在一期工程建立的主监控主监控系统采用的大华早期数字监控系统,建成使用的共计 68 个点,但因后续效劳问题,经过长期的使用,现在在用的只有 51 个尚能正常工作,外加 2 个独立的海康威视的监控点;宿舍使用海康威视模拟监控系统,共 44 个监控点,另外,对 17 个教室+地下室使用海康威视数字监控系统,共 37 个点,它们已无法适应我院平安工作需要,总体表现突出的问题有:1.监控摄像点数量
8、严重缺乏,造成监控死角太多;2.图像清晰度不够,图像解析度仅为 140 万像素,没有到达教育厅要求的高清录像要求;3.监控录像存储时长短,每路存储平均时长30 天,无法满足教育厅对监控图像保存 90 天要求;4.室外红外功能缺乏,夜间无法监控原野、远距离区域;5.因采集信息的传输与调用路径是共享校园主干网络,造成对我院其他主机上网和监控相互影响,实时监控图像滞后,同时,经常因脱机无法工作,并且该系统为大华早期产品,在脱机时,无法完成自检重启,必须强制重启才能恢复工作,系统弊端很多。6.系统故障率高,特别是摄像头供电模块故障率更高;7.我院经常断电,却没有使用不连续电源保护;8.因断电经常造成摄
9、像头预存配置信息的丧失,系统时钟不能自动同步,造成查询图像信息麻烦;-9.屡次建立,造成系统设备兼容性不好,系统无法实现统一管理。1.3 一卡通系统 我院一卡通由新开普公司承建,包括后台效劳器控制、前台制/发卡/充值、财务查账/结算、宿舍水电控查询充值、#1&2 食堂 Pos 刷卡消费对账、门禁控制系统,共 6 个局部,由信息中心、财务、学生、前台效劳、后勤餐饮、超市、维修、宿管多部门协调参与维护使用。1.4 播送系统 我院播送系统,由信息中心负责维护,在播送站包括 2 台序列控制器、4 台100v 喇叭功率放大器,多媒体播放器、数字点播器、可编程定时器、预放大器、调音台、操作电脑各 1 台,
10、实现对南北主教、食堂、宿舍、操场、干道的播送覆盖。1.5 电子大屏 在主楼大厅后墙的电子大屏面积 4.8m*2.88m,作为学院形象展示和重大活动重要窗口,需要在任何场合,保证随时播放,可靠无误的工作,因建成使用过久,市场已经没有维修备件,需要做全面更换,目前相关手续已经完成。三、改造需求分析 3.1 有线网络 根据 2017 年新公布的网络平安法涉及网络平安多项强制要求,对照省教育厅201776 号文件省高等学校教育信息化建立评估指标体系试行指标,我院网络平安设备存在严重缺乏,就目前在信息中心机房还缺少上网行为管理、审计设备、入侵检测设备各 1 套。对系统防火墙需要做必要的更换,有必要换用下
11、-一代防火墙技术设备。根据评估体系要求,以我院教职工 200 人+在校学生 3500 人,人均最低带宽 128Kbps 计算,出口带宽最少需要 500M,而目前在用的出口仅有 200Mbps,出口容量验证缺乏,教工普遍反映,上网网速过低。随着近年来办公、教学、数字监控系统对校园网带宽需求的爆发性增长,加上许多设备的性能落后趋势明显,造成该系统已经越发难以满足全校各机构对自己本部门运营的根底设施要求。现在突出的问题表现在:1.教务处要求在所有教室开通上网效劳,认证中心预备在不久将来开展计算机网上认证考试业务,落实到具体工作就是要在主楼各个实训实验室重新组网,另有南北辅楼所有教学终端同时开通上网详
12、见表 1。即使不算监控大数据流,根据表 1 统计,同时包括院教职工上网、一卡通业务数据流量,网络瞬时流量将会激增。2.房间职能变化不定,即要考虑有些教室位置同办公区重叠,又要考虑实训室将成为网络流量突发预留容量,还要考虑教室和办公室位置变动造成对网络需求的变化,最后还要兼顾对*些部门网络带宽的特别保证。3.以百兆接口无法适用于我院在用的数字监控系统,因此造成该系统只要人流量一增加就脱机,严重的危及到了校园平安防。4.教职员工普遍要求更加快捷的上网速率。表 1.位置 教室名称 终端数量台 备注 北主 2 楼 会计电算化实训室 57 不含实验中心办公室和会计岗位技能实训室电脑,计有 4 台 多媒体
13、技能实训室 61 北主 3 楼 电脑实训室 1 61 电脑实训室 2 80 北主 5 楼 电商教室 17 南主 2 楼 动漫工作室 1 61 动漫工作室 2 61 动漫工作室 3 9 物联网实验室 6 网络实训室 57 南主 5 楼 预算实训室 61 南、北辅楼 教室 53 开通多媒体教室数量-总计:584 针对上述情况,我部门应学院领导指示,已经做好对校园网络系统整体改造方案,并根据具体问题制定相应的方案策略。3.2 无线覆盖 高速的无线校园网,是高校当前信息化根底建立的一个新方向。随着无线技术的进步,教育需求和资源的变化、开展,无线系统正逐渐成为兴旺国家教育机构、院校或部门的重要组成局部。
14、在局部院校中已经成为*些学科主要的教学平台。我国无线校园网络的建立较国外起步较晚,但开展仍然相当迅速。目前,我国151的高校已建有无线校园网,362的高校方案建立无线校园网。普通职业高校进展校园无线网建立是必然趋势。根本需求 根据我院的师生数量与根本需求,及未来变化,该网络到达以下根本要求:1.建立万兆核心骨干网络;2.整合现有的办公网以及学生宿舍网出口,实现统一出口;3.同时实现办公区、宿舍区的相关有线区域和无线区域的准入准出认证;4.兼顾多家运营商并存的认证运营,兼容现有网络,兼顾学校后续信息化建立;5.实现有线无线统一认证,实名注册,满足IPV4/IPV6 用户1 万人并发在线;实现同一
15、账号可通过有线、无线、SSL+IPSECVPN 认证接入校园网,并实现校园网准出认证访问互联网;6.建成有线无线一体化网络,无线网采用无感知认证和WEB 认证两种方式,并能自主分区域、分时段、分权限的可控可管;7.流量精细管理,基于用户认证账号的带宽分配,关键应用不中断,流量计费,流量分析;8.无线网建立必须支持多家运营商链路,为各运营商的平等接入、公平竞-争等提供技术保障的环境;实现用户根据自己需求,校不分地域自主选择互联网提供商,自动区分ISP 出口;9.校资源免费:校园网络用户能够免费访问校资源,校流量免费;10.学生可自主查询上网时长流量等信息;11.网络用户人数可见,且可具体查询;1
16、2.用户上网行为均可管控,关联到人。应用需求 1.通过建立校园无线网络不仅是为广阔师生提供工作和学习上的便利,更主要的是通过该套系统将我院数字化管理水平提高到更高层次,对强化我院管理水平、扩大我院宣传影响力、提高我院核心竞争力都有积极作用;2.此套无线网络系统建立是以通过和校外公司合作模式实现,由外单位负责投资和建立,建立完成后主要由该单位负责管理和维护,这样将极大的减轻我院的资金压力和人力本钱;3.投入运营后,面向全体移动设备用户经营,我院与运营商共同分享利润,而对本院职工可以免费使用;4.我院可以借助该套系统免费向所有入网用户发送学院信息。5.该套系统使用后,可以帮助分减学院现有的有线网络
17、负担,增加系统冗余,提高通讯故障防系数;6.在全院使得移动教学和实时办公简单宜行,不需再像过去那样,需要不断投资建立和维护大量多媒体教学设备;7.在不违反和过去其他公司所签署合作协议的前提下,通过引入其他通信运营商,将为我院增加通信业务选择途径,起到提升效劳质量和通信平安作用;8.必要时,可以通过该套系统行为管理软件,定位终端客户在校园一系列时间点的具体位置。-四、网络规划 4.1 根底网络 以国家智能建筑设计标准甲级标准设计,根据院校教学楼、办公楼使用的职能要求、房间位置、管理模式和设备使用环境等因素进展规划。改造容以提高带宽,改善弱电系统运行环境为前提,贯彻有效性、可靠性和经济性 3 点方
18、针,适当考虑一下未来的拓展性。根据上述特点,做出以下安排:1.用最小代价,将监控系统别离出来,单独组网,网络拓扑构造见图 2。2.对终端百兆接口交换机原则上予以保存,集中升级核心和会聚 2 层交换机。3.根据历年的网络平均监控数据统计,路由器 CPU 占用率只有 42%,存占用率为 47%。随着教室开通网络的数量现已开通 38 个教室共计 441个上网终端增加,网络防护要求的进展,因此需要在二期建立中更换新的网络防火墙。4.考虑向网络运营商,申请增加出口带宽,兼顾使用体验效果性,必须至少增加到 500M,建议 1Gbps。通过以上分析,我们拟定了主干核心网络根本改造方案,见图 3。监控系统单独
19、组网 1.在接入位置使用 8 口百兆交换机 见图 2,因为原来网络已经占用 1 对光纤,在 3 幢学生公寓、食堂、南北辅楼因距离远,别离出网络必须另外使用光端收发器,占用 1 根光纤,连到 3 楼信息中心机房;共需 8 口交换机 13 台。2.为防止视频数据流拥塞,在机房、监控室、南北楼会聚点主 3 楼 2 个电井4 个点需要大流量交换机,因此建议使用 4 台千兆位接口交换机。-3.在南北主楼因距离不超过 80 米,主楼电井 8 口交换机就用网线互联到 3 楼电井会聚交换机。核心网络改造 1.根据智慧化高校建立要求,平扁平化大 2 层网络模式已经成为主流技术,因此 在 此 次 网 络 建 立
20、和 改 造 中,应 当 首 先 考 虑 将 核 心 设 备 使 用BRAS(Broadband Remote Access Server)架构,不仅可以满足用户宽带需求,同时,便于与无线网络在未来用户身份识别及拓展业务接入。我院原有的核心交换机采用 Huawei 5300 交换机,为保证我院骨干网络的性能可靠,必须更换,建议此次采用性能中上级别的敏捷企业级交换机1 台,在核心局部实现万兆网络根底带宽。2.在会聚、接入层2 层体系构造,将原来在用 2 台 Huawei 3300 交换机也撤换下来,换成千兆位的 24 口光口交换机,装在南北主楼 3 楼电井,接入各个楼层、室外的接入交换机,需要会聚
21、交换机 2 台。详见图 3 3.根据表 1 的数据,考虑扩容和突发情况,需要以增加 600 台终端容量为考虑。为防止造成网络数据流的瞬间峰值造成拥塞,监控对北主楼 2、3、5 楼实训室集中区域单独构建子网。原先南、北辅楼教室集中区已经单独成网,不再变动。4.因为企业级交换机一般最少有24 个光接口,因此,我院网络扩容(2、3 期工程)时,只要将新的会聚接口可以直接接入 3 楼核心交换机即可。5.根据 5 年来我院监控系统安装使用经历,未来新建筑如需安装监控系统,可以单独组网,不再接入校园主干网,必要时如果需要联网管理,本规划也已经预留接口。6.考虑南北楼间原先所放的 12 芯已经被南楼徽商银行
22、、网吧占用了 7 芯、我院自用的 4 芯,根本用尽,同时为未来我院 wifi 无线覆盖统一施工方便,建议此次在南北主楼大厅顶另放一根 24 芯最好 48 芯光缆。这样就需要请-示学院运行在 3 楼电井外天台位置各打 1 个洞。为光缆保证寿命,同时建议室外暴露局部套用镀锌铁管。另从 3 楼机房到 1 楼监控室单独放 1 根 12 芯光缆。7.针对网关配置建议使用具有大容量、高性能、强业务融合和业务智能处理与控制能力的多业务控制网关如华为 ME60,这样在多业务边界接口之间实现各种接入网Access Networks,提供各种业务的统一接入和传输。该网关系统要求提供必须的业务隔离手段、平安控制功能
23、、QoS 保障能力、高可靠性保证,为多业务承载提供保证,便于维护。8.我院在用的 1 台防火墙 Huawei Eudemon2000E 系 2011 年安装使用,现在该产品华为公司已经停产,也不再提供任何形式维护,但该设备现在仍在为我院继续发挥作用,随着网络容量的扩大,数量流量必然加倍,因此建议下一代防火墙设备,同时,根据教育厅与公安厅的网络平安强制要求,还应当增参加侵检测系统,上网行为管理、审计系统。核心网络设备选型 首先,设备选型必须考虑高性能、高可靠、易维护、能升级的原则,性价比合理,同时,根据我院建院以来核心设备一直是 Huawei 或 h3c,终端只有少量其他品牌设备ruijie、m
24、ercury、tp-link,为减少不同系统兼容风险,和保证未来网络顺利升级,此次仍建议院领导考虑华为系列产品。-.z 北辅楼 北主楼 南主楼 南辅楼 食堂 2F 1F 2F 3F 3F 5F 8F 9F 1F 3F 5F 8F 9F 1F#3 宿舍#S2300#S2300#S2300#S2300#S2300#S2300#1F#2 宿舍#1F#1 宿舍#S2300#备注:1.S5300、S3300、S2300c Huawei 交换机 2.Eudemon-1000e、ER8300、ER5320 Huawei 路由器 3.蓝色局部为南北楼子网 ER53200 S2300#S3300#S2300#S
25、2300#S2300#S2300#S3300 S5300 网络中心机房 电井 电井 Eudemon-1000E S2300#S2300#S3300#S2300#S3300#ER8320#S2300#S2300#S2300#S2300#S2300#S2300#图 1.普通职业高校网络拓扑构造图 S2300#OT#TP-Link S2300#楼层 楼层 TP-Link 监控室 -.z 北辅楼 北主楼 南主楼 南辅楼 食堂 2F 1F 2F 3F 3F 5F 8F 9F 1F 3F 5F 8F 9F 1F#3 宿舍#S2300#S2300#S2300#S2300#S2300#1F#2 宿舍#1F#1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 职业 高校 改造 项目 规划 37636
限制150内