网络工程建设项目技术标投标书.docx
《网络工程建设项目技术标投标书.docx》由会员分享,可在线阅读,更多相关《网络工程建设项目技术标投标书.docx(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XXXX网络工程建设项目投标书312网络公司2010年5月30日目录、ItW二、校园网络系统设计1 .设计概述1.1 网络建设目标1.2 网络性能要求2 .网络总体设计2.1 总体描述2.2 骨干网(BaCkBone)2. 3网络结构3. 4地址分配4. 5交换设备选型5. 6服务器选型2.7防火墙选型三.结构化布线1. 结构化综合布线系统概述2. 系统设计3. 1设计要求4. 2工作区子系统5. 3水平子系统6. 4主干子系统7. 5管理子系统8. 6设备间子系统9. 7建筑群子系统10. 8布线测试四.技术及服务1 .产品保修与服务条例L 1产品保夏1. 2服务条例2. 3工程文件清单3.
2、 4培训计划五、网络设备材料清单及报价一、刖S功欲善其事,必先利其器,312集团深刻认识到业务要发展、必须提 高企业内部核心竞争力、而建立一个方便快捷安全的通信网络综合信息支撑系 统,已迫在眉睫,312公司作为一个致力于企业信息化和系统集成的高科技公 司非常荣幸参与312集团综合网络信息系统的建设,希望能尽自己的全力来施 展我们的专长来实现312集团网络信息系统的建设。二、校园网络系统设计1设计概述312公司是一家从事各类机电产品销售的企业,主要代理国外几家著名厂家产品,长期 限为国内各大国营企业提供安装、调试、维护和研发等服务,分别在全国7个大城市派驻 有办事机构。随着业务规模的发展,传统的
3、办公模式存在办公效率低下,资源浪费,经费居高不下的 问题。公司领导决定在企业内部推行网络自动化办公系统初期投资究用较高,包括网络系 统建设,软件开发、维护和运行,但正常运行后,维护和升级费用可以控制在较低水平, 保证20年内的投资效益稳步增长。1. 1网络建设目标某代理国外机电产品的公司有一憧四层办公楼,分别设立研发一部和研发二部,每部 门30人左右,预计未来5年将增加到每部门60人,另外公司还设有人事部、营箱部、企 划部、财务部、秘书处和总经理办公室等,总体员工人数在300人左右。公司在其他大城市派驻有7个办事处,负贡产品销售、技术支持和产品调研等,需要 给公司获取和反馈最新信息。为了适应办
4、公信息化的需要,节约办公经费,公司决定实施网络自动化办公,选择 Internet平台,并在原有软硬件基础上开发网络自动化办公系统,实现自动化办公 (Office Automation, OA),并在将来有选择EC (B2B)、CRM (客户关系管理)等。公司原有一套C/S的财务管理系统,并且在部分部门连接有简单的IOBaSe-T对等网, 为了保护己有的投资,公司希望能尽可能地保留可用的设备和软件。2. 2网络性能要求.先进性系统的主机系统、网络平台、数据库系统、应用软件均应使用目前国际上较先进、较成熟 的技术,符合国际标准和规范:.标准性所采用技术的标准化,可以保证网络发展的一致性.增强网络的
5、兼容性,以达到网络的互 连与开放。为确保将来不同厂家设备、不同应用、不同协议连接,整个网络从设计、技术 和设备的选择,必须支持国际标准的网络接口和协议,以提供高度的开放性。全面支持IEEE工业标准:802. Id, 802. Ip. 802. Iq. 802. Ix, 802.3, 802. 3u, 802. 3z:支持路由协议:IP 的 RIP V1/2, OSPF, BGP-4:僧令标准:H. 323, RTP/CRTP.支持:IPSec、L2TP、GRE、MPLS-VPN 规范。支持多址广播协议:IGVP, DVMRP, PIM-DM, PIM-SM: 网络管理协议:SNMP, RVON
6、. RM0N2:.兼容性跟踪世界科技发展动态,网络规划与现有光纤传输网及将要改造的分配网有良好的兼容, 在采用先进技术的前提下,最大可能地保护已有投资,并能在已有的网络上扩展多种业务。.安全性网络的安全性对网络设计是非常重要的,合理的网络安全控制,可以使应用环境中的信 息资源得到有效的保护可以有效的控制网络的访问,灵活的实施网络的安全控制策略。在 企业园区网络中,关键应用服务器、核心网络设备,只有系统管理人员才有操作、控制的 权力。应用客户端只有访问共享资源的权限,网络应该能够阻止任何的非法操作。在园区 网络设备上应该可以进行基于协议、基于MaC地址、基于IP地址的包过滤控制功能。在大 规模园
7、区网络的设计上,划分虚拟子网,一方面可以有效的隔离子网内的大量广播,另一 方面隔离网络子网间的通讯,控制了资源的访问权限,提高了网络的安全性。在设计园区 网的原则上必须强调网络安全控制能力,使网络可以任意连接,又可以从第二层、第三层 控制网络的访问。.可管理性网络的可管理性要求:网络中的任何设备均可以通过网络管理平台进行控制,网络的设 备状态,故障报警等都可以通过网管平台进行监控,通过网络管理平台简化管理工作,提 高网络管理的效率。在进行网络设计时,选择先进的网络管理软件是必不可少的。网络管理软件应用于网络 的设备配置,网络拓扑结构表示,网络设备的状态显示,网络设备的故障事件报警,网络 流量统
8、计分析以及计费等。网管软件的应用可以提高网络管理的效率,减轻网络管理人员 的负担。网络管理的目标是实现零管理,基于策略的管理方式,网络管理是通过制定统一 的策略,由管理策略服务器进行全局控制的。基于Web的网管界面,是网管软件的发展趋 势,灵活的操作方式简化了管理人员的工作。在设计园区网的设备选择上,要求网络设备 支持标准的网络管理协议SNMP,同时支持RMON/RMONII协议,核心设备要求支持RAP (远 程分析端口)协议,实施充分的网络管理功能。在设计园区网的原则上应该要求设备的可 管理性,同时先进的网管软件可以支持网络维护、监控、配置等功能。.可升级和可扩展性随着技术不断发展,新的标准
9、和功能不断增加,网络设备必须可以通过网络进行升级. 以提供更先进、更多的功能。在网络建成后,随着应用和用户的增加,核心骨干网络设备 的交换能力和容量必须能作出线性的增长。设备应能提供高端口密度、模块化的设计以及 多种类接口、技术的选择,以方便未来更灵活的扩展。可拳性本系统是7x24小时连续运行系统.从硬件和软件两方面来保证系统的高可靠性。系统的 主要部件采用冗余结构,如1:传输方式的备份,提供备份组网结构:主要的计算机设备(如数据库服务器),采用CLlJSTER技术,支持双机或多机高可用结构:配备不间断电源等。软件可靠性,充分考虑异常情况的处理,具有强的容错能力、错误恢鸵能力、错误记录及 预警
10、能力并给用户以提示:并具有进程监控管理功能,保证各进程的可靠运行数据库系统 应。网络结构稳定性。当增加/扩充应用子系统时,不影响网络的整体结构以及整体性能,对关 键的网络连接采用主备方式,已保证数据的传输的可靠性。本系统应具有较强的容灾容错能力,具有完善的系统恢复和安全机制。3. 网络总体设计4. 1总体描述根据招用户要求,我们主干网络可选用千兆以太网技术。千兆位以太网技术以自然的方 法来升级现有的以太网络、工作站、管理工具和管理人员的技能。千兆以太网在局域网领 域中支持高带宽、多传辘介质、多种服务、保iiEQ。S等功能。312集团的局域网进行VLAN划分,可以减少网络内的广播数据包,提高网络
11、运行效率: 可以区分不同的应用和用户,方便集团的管理与维护。建议每个部门划分到一个VLAN,共 9 个VLAN。因特网接入和园区网分离:统一标准,统一网络:以太网交换机支持STP/RSTP/MSTP生 成树协议来消除环路避免广播风暴:同时以太网交换机也提供了 RPS电源备份接口来对电 源的备价和保护:此外二层的端口链路聚合功能可以做冗余备份和负载分担而提高网络的 可靠性。VPN的设计,VPN (虚拟专网)是利用公共网络资源为客户组建专用网的一种技术,它通 过对网络数据进行封包和加密传输.在公网上传输私有数据,达到私有网络的安全级别。2 . 2 骨干网(BackBone)核心层包含一条或多条连接
12、到企业边缘设备的依路,以接入Internet.虚拟专网(VPN). 外联网和WAN。核心层使得能够在网络的不同部分之间高效、快速地传输数据。融路由选 择和交换功能于一身的路由器或多层交换机提供冗余(HSRP提供了一个较好的解决方案, 它能够确保用户通信迅速并透明地恢复,以此为IP网络提供冗余性、容错和增强的路由选 择功能)和负裁均衡及高速和聚合链路:扩展性良好且会聚速度快的路由选择协议,核心层 采用全互联或部分互联拓扑:通过在核心层部署冗余链路,可确保发生故障时网络设备能 找到替代路径来发送数据。2. 3网络结构 汇聚层:汇聚层为接入层提供基于策略的连接,如地址合并、协议过滤、路由服苏R豌磐蕾
13、。IgfQR 通过网段划分(如VLAN)与网络隔离可以防止某些网段的问题延和影响到核,限二森 卜我百才 层同时也可以提供接入层虚拟网之间的互连,控制和限制接入层对核心层的访问,保证核心层的安全和稳定.。汇聚层设备之间以及汇聚层设备与核心层设备之间多采用光纤互联,以 提高系统的传输性能和吞吐量:。接入层:接入层是最终用户与网络的接口,它应该提供即插即用的特性,同时应该非常易于使用 和维护。当然我们也应该考虑端口密度的问题。接入层由无线网K、AP和L2 SWitCh组成, 按照宽带网络的定义,接入层的主要功能是完成用户流量的接入和隔离。对于无线局域网 WLAN用户,用户终端通过无线网上和无线接入点
14、AP完成用户接入。网络拓扑图3 .4地址分配根据拓扑结构划分VLAN,分fid IP地址表1 VLAN与IP地址分配表部门VLAN 号IP地址掩码开发二部1192. 168. 1.0255. 255. 255. 192开发一部2192. 168. 1. 64255. 255. 255. 192财务部3192. 168. 1. 128255. 255. 255. 224秘书处4192. 168. 1.160255. 255. 255. 240总经理办公室5192. 168. 1. 176255. 255. 255. 248营销部6192. 168. 1. 192255. 255. 255. 22
15、4人事部7192.168.1. 224255. 255. 255. 240企划部8192.168.1.240255. 255. 255. 240远程办事处X9192.168. 2. 0255. 255. 255. 240表2 VLAN划分用途表VLAN用途VLANl0A, InternetVLAN2FTP. InternetVLAN3财务管理,OAVLAN4FTP, OAVLAN50VLAN6OAVLAN7OAVLAN8FTP, OAVLAN9Internet, OA2. 5交换设备选型根据不同层选择相关网络设备,可以到企业网站查找相关资料,所选设备应完全覆盖各 层技术选型,尽量选择大公司大品
16、牌同一产品线,保证互操作性,性能.核心层设备由于312集团企业网络发展规模较大,未来需提供多媒体办公、办公自动化、图书资料 检索、远程互联、视频会议等复杂的网络应用,为便于管理,我们建议选用的交换机作为 网络组建交换设备。选用1台Cisco6509交换机作为主干交换机实现IOOOM做主干IOOM到 桌面的需求。(具体产品介绍见附录)CiSCo6509系列交换机支持堆叠技术,将来扩充端口极为灵活方便.不必改变原有网络 的任何配置。通过增加堆段交换机数量或做Port TrUnking(端口干路)两种办法均可扩充 网络规模:并且实现了本地化交换.改善了整个网络,使整个网络的性能发生了质的变化。 选用
17、千兆光纤模块,与主干上联,实现主干的千兆传输。Cisco6509系列交换机支持网管 和堆叠,可以很容易地根据需要,通过堆叠扩充端口数量。另外,CiSCo6509系列交换机 建立在一个功能强大且绝对无阻塞的32G交换背板上,可以保证堆段中的所有端口间实现 无阻塞的线速交换。此外,CiSCo6509交换机,在安装千兆光纤模块的同时,还可以安装百兆光纤模块,完 全可以适度现在或将来的楼内光纤布线,灵活性很强。汇聚层设备考虑到企业要求每个子公司的网络自成体系,单个子公司的局域网广播数据流不能扩展到 全网,单个子公司的网络故障不应该扩展到全网,汇聚层交换机也应该采用具有路由功能 的多层交换机,以达到网络
18、隔离和分段的目的。子公司的主交换机负贡子公司内部的网络 数据交换和312集团企业网的其他路由。汇聚层设备选择CISa)公司的CataIySt3550系列的交换机,每个子公司的主交换机选择 WS-C3550-48-EMI交换机。CataIySt3550交换机智能以太网交换机是一个新型的可堆叠的, 多层次级交换机系列,可以提高水平的可用性,可扩展性,服务质量(QoS),安全性和可 改进网络运营的管理能力,从而提高网络的运行效率。Catalyst 3550系列包括一系列快速以太网和千兆位以太网配置,可以用全套千兆位接U 转换器(GBIC)设备提供强大的千兆位以太网连接:并将ClSCo IOS软件中的
19、一套第2-4 层功能一IP路由、QoS、限速、访问控制列表(ACL)和多播服务扩展到边缘,堪称一款 适用于企业和城域应用的强大选择。用户第一次可以在整个网络中部署智能化的服务,例 如先进的服务质量、速度限制、CISa)安全访问控制列表、多播管理和高性能的*明文木当 并与引同时保持了传统LAN交换的简便性。通过高性能的IP路由实现了网儡州展性r含I:3 利用基于硬件的IP路由和增强型多层软件镜像,Catalyst 3550系列臧魏器舐 端口上提供高达17MPPS的线速路由:基于ClSCO快速转发(CEF)的路由架而看助I于露蒿 可扩展性和性能.该体系结构扶持极高速的搜索功能,并可确保必要的稳定性
20、和可扩展性, 以满足未来的需求。凭借内置ClSCO集群管理套件,Catalyst 3550系列交换机可简化网 络的部署。WS-C3550-48-EMl交换机,有48个10/100和2个基于GBIC的IooOBaSeX端口,通过使用 多层软件镜像(EMI),可以提供路由和多层交换功能,满足三层交换需求。可以满足服务 器群的高密度,高速率的接入需要.也可以满足因特网接入的需求。接入层交换机接入层交换机放置于楼层的设备间,用于终端用户的接入。应该能够提供高密度的接入, 对环境的适应能力强,运行稳定。楼层接入设备选择CISCO公司的WS-C2950-48-EI智能以太网交换机。WS-C2950-48-
21、EI交换机属于Catalyst2950系列智能交换机。Catalyst2950系列是固定 的配置,可堆叠的独立设备系列,提供了线速快速以太网和千兆位以太网连接。CataIySt2950系列是有款最廉价的CISCO交换机产品系列,为中型网络和城域接入应用边 缘提供了智能服务,可以为局域网提供极佳的性能和功能。这些独立的。10/100自适应交 换机能够提供增强的服务质量(QOS)和组播管理特性,所有的这些都由易用,基于WEB 的CISCO集群管理套件(CMS),和集成CISCOIOS软件来进行管理。带有IOOBASE上行链路 的CatalySt2950交换机.可为中等规模的公司和企业分支机构 办公
22、室提供理想的解决方 案,以使他们能够拥有更高性能的千兆以太网主干。WS-C2950-48-E交换机,有48个10/100端口,2个基于千兆接口转换器(GBIC)的IOoOBaSeX端口,能够为用户提供千兆的光纤骨干和高密度度的接入端口:具有高达13. 6GbPS的背板带宽,能够提供10. 1VPPS的转发速率:增强型的I0S,能够支持250个VLAN,提供安全,QoS,管理等各方面的智能交换服务。2. 6服务器选型.文件服务器:一.文件服务器是用来提供网络用户访问文件、目录的并发控制和安全保密措施的局域网 服务器。通俗些来说,文件服务器就是用来管理共享文件的计算机。在企业中需要共享一 些文件,
23、如PPT、软件等,用户需要通过共享方式或FTP的方式进行文件的下载或者上传。 文件服务器要承载大容量数据在服务器和用户磁盘之间的传输,所以首先来说,对于网速具有较高要求。由于文件服务器主要应用于局域网环境,目前服务器上一般都具有1个或 者2个千兆以太网接口,并且通过百兆交换机等设备连接客户端,所以在网速方面基本都 可以满足大文件传输的要求。其次是对磁盘的要求比较高,文件服务器要进行大量数据的存储和传输,所以对磁盘 子系统的容量和速度都有一定的要求。选择高转速、高接口速度、大容量缓存的磁盘,并 且组建磁盘阵列,如RAID 0、RAID 5,可以有效提升磁盘系统传轴文件的速度。除此之外, 大容量的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 建设项目 技术 投标
限制150内