1、XXXX行政办公弱电智能化系统工程-初步设计方案目 录第1章工程概况及总体设计81.1项目概述81.2需求分析81.2.1常规需求81.2.2特性需求(根据项目有针对性描述)。81.3总体建设目标81.3.1行政办公智能化系统建设的总体目标。81.3.2特性目标(根据项目特性描述)。91.4总体解决方案91.4.1总体设计思想91.4.2设计范围101.5设计依据及标准101.6设计原则121.6.1常规设计原则121.6.2项目特性设计原则(根据项目特性描述)。14第2章综合布线系统152.1系统概述152.2需求分析152.3总体设计162.3.1布线拓扑结构162.3.2机房位置、规模1
2、62.4系统设计说明172.4.1工作区子系统172.4.2水平子系统182.4.3垂直子系统182.4.4管理区子系统182.4.5设备区子系统182.4.6建筑群子系统182.5系统功能18第3章计算机网络系统203.1系统概述203.2需求分析203.3总体设计213.3.1网络拓扑图213.3.2系统架构设计213.4系统设计说明223.4.1核心交换机设计223.4.2汇聚交换机设计223.4.3接入层交换机设计223.5系统功能23第4章无线网络覆盖系统244.1系统概述244.2需求分析244.3总体设计254.3.1系统拓扑图254.3.2系统架构设计254.4系统设计说明26
3、4.4.1无线组网264.4.2无线安全264.4.3天线选择和布放264.4.4频率规划与负载均衡274.4.5网络管理284.4.6衰减理论计算公式294.5系统功能29第5章程控电话交换机系统305.1系统概述305.2需求分析305.3总体设计305.4系统设计说明315.4.1系统拓扑图315.4.2产品选型说明315.4.3系统配置表315.5系统功能315.5.1基本功能(如有)315.5.2增值功能 (如有)315.5.3集成方案(如有)315.5.4移动通信(如有)315.5.5集中网管(如有)32第6章卫星及有线电视系统336.1系统概述336.2需求分析336.3总体设计
4、336.4系统设计说明346.4.1系统拓扑图346.4.2系统布点原则346.4.3干线传输网络356.4.4放大器356.4.5分配网络376.5网络系统的计算376.6系统功能38第7章无线对讲通讯系统397.1系统概述397.2需求分析397.3总体设计407.4系统设计说明407.4.1系统组成407.4.2天线布置407.4.3干线传输网络417.4.4对信号质量的要求417.4.5覆盖区域场强估算417.5系统功能42第8章楼宇自控系统438.1系统概述438.1.1常规系统概述438.1.2项目特系统概述(根据项目特性描述)。438.2需求分析438.2.1系统常规需求438.
5、2.2系统特性需求(根据项目有针对性描述)。458.3总体设计458.3.1拓扑结构458.3.2设计说明458.4系统设计说明468.4.1空调机组468.4.2新风机组468.4.3送排风系统478.4.4电梯系统478.4.5照明系统478.4.6冷水机组的控制478.4.7风机盘管控制488.4.8环境质量监测系统498.4.9第三方接口498.5系统点表49第9章视频监控系统509.1系统概述509.2需求分析509.2.1防范目标分析509.2.2系统功能分析509.3总体设计说明519.4系统设计说明519.4.1前端点位设计519.4.2摄像机朝向分析519.4.3前端传输及供
6、电部分设计529.5中心控制系统539.5.1承载网设计539.5.2存储设计549.5.3显示设计549.6功能介绍549.6.2录像自恢复功能559.6.3视频存储管理功能559.6.4视频资料检索功能559.6.5视频资料回放功能55第10章防盗报警系统5710.1系统概述5710.2需求分析5710.3总体设计5810.4系统设计说明5910.4.1终端点位设计5910.4.2探测器及通讯模块选择5910.4.3系统供电说明6010.4.4中心设备及软件6010.5功能介绍61第11章电子门禁系统6211.1系统概述6211.2需求分析6211.3总体设计6311.4系统设计说明631
7、1.4.1点位设计6311.4.2门禁认证方式6411.4.3总控中心6511.5功能介绍65第12章电子巡更系统6712.1系统概述6712.1.1系统拓扑图6712.1.2系统组成6712.1.3终端点位设计6712.2功能介绍68第13章停车场管理系统6913.1系统概述6913.2需求分析6913.3系统设计说明7013.3.1系统拓扑图7013.3.2系统组成7013.4功能介绍73第14章梯控系统7514.1系统概述7514.2需求分析7514.3总体设计7614.4系统设计说明7614.4.1控制管理模式7614.5功能介绍77第15章访客系统7815.1系统概述7815.2需求
8、分析7815.3总体设计7815.4系统设计说明7915.4.1点位设计7915.4.2与门禁系统的协作7915.4.3访客管理流程7915.5功能介绍80第16章通道管理系统8116.1系统概述8116.2需求分析8116.3总体设计8216.4系统设计说明8216.4.1点位设计8216.4.2通道管理设计8316.4.3系统优点8316.5功能介绍84第17章考勤系统8517.1系统概述8517.2需求分析8517.3总体设计8517.4系统设计说明8617.4.1点位设计8617.4.2考勤方式8617.5功能介绍86第18章消费系统8818.1系统概述8818.2需求分析8818.3
9、总体设计8818.4系统设计说明8918.4.1点位设计8918.5功能介绍89第19章背景音乐及应急广播系统9119.1系统概述9119.2需求分析9119.3系统设计说明9219.3.1系统拓扑图(根据项目实际情况绘制,采用visio或PPT)。9219.3.2广播扬声器设计9219.3.3功率放大器设计9219.3.4音源设计9319.3.5广播主机设计9319.3.6传输线路设计9319.3.7广播分区设计9419.4系统功能94第20章会议室预定管理系统9520.1系统概述9520.2需求分析9520.3系统设计说明9620.3.1系统组成9720.3.2系统拓扑图9720.3.3点
10、位设计9720.3.4系统特点9820.4系统功能10020.4.1会议室预定10020.4.2会议提醒10220.4.3会议室资源维护10320.4.4账户权限管理104第21章多媒体会议系统10621.1系统概述10621.2需求分析10621.3系统设计说明10721.3.1系统拓扑图10721.3.2各子系统介绍10721.4详细设计说明10921.4.1报告厅10921.4.2远程视频会议室11221.4.3无纸化会议室11521.4.4讨论型会议室11821.4.5普通会议室11921.4.6小型会议室120第22章SAS综合安防管理系统12122.1系统概述12222.2需求分析
11、12222.2.1现状分析12222.2.2功能要求12322.2.3系统层次12422.3系统设计说明12522.3.1设计思想12522.3.2设计目标13022.3.3系统拓扑图13322.3.4系统组成13422.4系统功能13522.5主要技术特点136第23章智能建筑管理系统13923.1系统概述13923.2需求分析14023.2.1现状分析14023.2.2功能要求14023.2.3系统层次14123.3系统设计说明14223.3.1设计思想14223.3.2设计目标14423.3.3系统拓扑图14523.3.4系统构成14523.4系统功能14923.4.1集成电梯自控系统1
12、4923.4.2集成火灾报警系统15123.4.3集成门禁系统15123.4.4集成闭路电视监视系统15223.4.5集成停车场管理系统15323.4.6集成智能照明控制系统15323.4.7集成锅炉控制系统15423.4.8集成防盗报警系统15423.4.9集成冷冻机系统15423.4.10集成泳池水处理系统15523.5主要技术特点及指标15523.5.1安全性15523.5.2报警速率156第1章 工程概况及总体设计1.1 项目概述 描述项目的定位,物理位置,周边环境,占地面积,建筑面积,地下室建筑面积,各建筑体面积,主要功能房总数量(如:医院病房、酒店客房、住宅房间),各分类功能房数量
13、。 楼层功能分析。1.2 需求分析1.2.1 常规需求行政办公楼弱电设计重要的是要如何为楼内行政人员提供舒适的环境、轻松的办化环境,同时最大限度的降低办公运营成本,提高办公的效率和效益。通过建设“行政办公智能化系统” ,运用先进的技术手段和设备,可以达到以上应用需求。1.2.2 特性需求(根据项目有针对性描述)。1.3 总体建设目标1.3.1 行政办公智能化系统建设的总体目标。行政办公智能化系统的总体目标是从适用和方便管理出发,把各楼内各子系统有面地结合在一起,明确工程中各子系统的相关性及信息共享的可能性,力争使办公楼弱电智能化系统达到预想的智能化效果从管理者出发: 辅助企业管理者做出正确而有
14、针对性的管理决策; 简化智能化系统的应用管理工作,做到应用管理随心所欲; 实现全方位的办公,不管是出差、在家,只要联上网络随时随时进行办公; 随时掌握办公动态和行政办公室情况;从楼内行政人员出发: 能够营造舒适、轻松的办公环境; 能够对办公效率有所提高; 能够保护楼内行政人员隐私不被外泄;1.3.2 特性目标(根据项目特性描述)。1.4 总体解决方案1.4.1 总体设计思想1.4.1.1 常规设计思想在总体设计行政办公智能系统方案时,我们本着以下总体设计要求: 适用的就是最好的对每一个智能化子系统,并不一定都要选用当今最先进的技术与设备,而是要根据行政办公室的定位、未来技术及市场发展趋势、现今
15、实际情况等加以全面考虑,构架实用化的、性价比高的、可升级的系统;不应盲目上高档设备,造成浪费; 符合将来管理要求的智能化系统的选择,不应该一味强调创新性,设计上更多需要考虑管理者使用的连贯性。建设符合管理者的习惯和要求的系统,满足管理需要,提高系统投资性价比; 建设目的明确首先,建设“行政办公智能化”不是为技术,而要针对“行政智能化系统”最终管理者和员的需求进行设计。即:u 为用户提供最优质的办公环境;u 为经营管理助力;u 开源节流、为提高经济效益服务。 各系统应通盘考虑虽然“智能化系统”的子系统众多,但以上述三个建设目的为纲领,抓住其要点,便可优化配置各子系统。如:每个系统建设的目的是什么
16、?每个系统的投资比例应多大?子系统之间的关系是什么?各子系统应尽量互通、互联,以提高整体效能,应尽量构架在同一网络基础上,以降低造价、易于使用维护、方便升级,等等;设计中采用成熟、先进的技术,整个系统具有充分的可扩展性,达到较高的性能价格比,确保本项目成为技术先进、可靠实用、经济合理。1.4.1.2 项目特性设计思想(根据项目特性描述)。1.4.2 设计范围1.4.2.1 智能化系统框图;1.4.2.2 建筑智能化子系统组成为了适应和满足XXXX行政办公项目对智能化建筑高功能、高效率、安全、舒适和快捷的多功能服务的要求,结合XXXX行政办公项目建筑业态的特点,本设计包括的系统有:综合布线系统、
17、计算机网络系统、无线网络覆盖系统、电话程控交换机系统、无线对讲系统、有线电视系统、系统集成、视频监控系统 、防盗报警系统、电子巡更系统、门禁控制系统、电梯控制系统、访客管理系统、停车场管理系统、楼宇自控系统、紧急广播与背景音乐系统、信息发布系统、大楼信息机房、监控中心。1.4.2.3 有必要说明的其他内容(根据项目特性描述)。1.5 设计依据及标准& GB/T 50314-2006智能建筑设计标准;& CECS182:2005智能建筑工程检测规范;& GB50307-2002智能建筑工程质量验收规范;& DG/TJ08-601-2001智能建筑施工及验收规范;& DG/TJ08-602-200
18、1智能建筑评估标准;& GB/T50311-2007综合布线系统工程设计规范;& GB/T50312-2007综合布线系统工程验收规范;& TIA/EIA TSB-67无屏蔽双绞线UTP端到端系统功能检测;& GB/T16572-1996防盗报警中心控制台;& GA/T75-94安全防范工程工序与要求;& GB50198-2011民用闭路监控电视系统工程技术规范;& GB50348-2004 安全防范工程技术规范;& GA308-2001安全防范系统验收规则;& GB12663-2001防盗报警控制器通用技术条件;& GB16796-2009安全防范报警系统设备安全要求和试验方法;& GB/T
19、50394-2007入侵报警系统工程技术规范;& GB50395-2007(调整)视频安防监控系统工程设计规范;& GB/T50396-2007出入口控制系统工程技术规范;& GA/T664-2006电子巡查系统技术要求;& GB20815-2006视频安防监控数字录像设备;& DB31/329.8-2014重点单位重要部位安全技术防范系统要求 第8部分:旅馆、商务办公楼;& 沪公技防5号(数字监控补充说明一)附件;& 沪公技防9号(数字监控技术要求);& 沪公技防2014(008)号彩色数字摄像机技术要求;& GB50016-2014建筑设计防火规范;& GB50116-2013 火灾自动报
20、警系统设计规范;& DGJ08-93-2002民用建筑电线电缆防火设计规程;& GBJ93-86工业自动化仪表工程施工及验收规范;& GB50189-2005公共建筑节能设计标准;& GB50411-2007建筑节能工程施工质量验收规范;& GBJ115-87工业电视系统工程设计规范;& GBJ120-1988工业企业公共天线电视系统设计规范;& GY/T106-1999有线电视广播系统技术规范;& GB50200-94有线电视系统工程技术规范;& GY5059-97广播电视工程设计图形、符号及文字符号标准;& GB50526-2010公共广播系统工程技术规范;& YD5032-2005会议电
21、视会场系统工程施工及验收规范;& GY5055-2008扩声、会议系统安装工程施工及验收规范;& GB/T21639-2008基于IP网络的视讯会议系统总技术要求;& GB/T50525-2010视频显示系统工程测量技术规范;& GB50464-2008视频显示系统工程技术规范;& GB50635-2010会议电视会场系统工程设计规范;& GBJ232-82 中华人民共和国-电气装置安装工程施工及验收标准规范;& GBJ300-88 中华人民共和国-建筑安装工程质量检验评定统一标准;& GBJ52-83工业与民用供电系统设计规范;& GB50054-2011低压配电设计规范;& JGJ/T16
22、-2008民用建筑电气设计规范;& GB50168-2006电气装置安装工程电缆线路施工及验收规范;& GB 50254-2014电气装置安装工程低压电器施工及验收规;& GB2887-2011计算机场地通用规范;& GB/T9361-2011计算站场地安全要求;& GB17859-1999计算机信息系统安全保护等级划分规范;& GB18802.1-2011低压配电系统的电涌保护器(SPD)第一部分:性能要求和试验方法;& GA/T670-2006安防系统雷电浪涌保护技术要求;& GB/T11457-2006软件工程术语;& GB/T14079-93软件维护指南;& GB/T12505-90计
23、算机软件配置管理计划规范。1.6 设计原则1.6.1 常规设计原则根据以上项目概况、设计依据,结合对本项目智能化设计、应用、施工和管理经验的总结, 行政办公楼弱电智能化系统工程的建设必须满足以下设计原则: 先进性充分考虑信息技术和信息需求的迅速发展的趋势,在技术上应具有一定的超前性,采用国际或国内通行的先进技术,以适应现代科学技术的发展。总体设计要一步到位,要保证本项目总体智能化水平达到高档次。以适度超前的意识为指导原则,保障将建成的智能化系统在多年内不落后,设计中采用先进的系统设备及系统软件和开发工具,以集成化和数字化的主流产品为核心设备,保证系统在技术上领先,成熟稳定,符合今后的发展趋势。
24、 成熟性和实用性采用被实践证明为成熟和实用的技术和设备,最大限度地满足本项目现在和将来的业务发展需要,确保耐久实用。系统管理功能全面,能充分满足本工程的管理要求。 开放性为了满足系统所选用的技术和设备的协同运行能力、系统投资的长期效应、发展系统功能不断扩展的需求,必须追求系统的开放性,采用开放的技术标准。本系统设计中各子系统均提供了标准化和开放性的接口协议,保证了各子系统之间的网络化与集成化实现。 集成性和可扩展性应充分考虑每个子系统的集成和信息共享,保证系统总体上的先进性和合理性,采用集中管理,操作和分散控制的模式。根据智能化系统的实际情况,按需要分层次实现各子系统的集成和信息共享,保证系统
25、总体上的先进性和合理性,采用集中管理、分散控制的模式。总体结构应具有兼容性和可扩展性,既可以包容不同厂类型的产品,便于升级换代,使整个智能化系统可以随着技术的发展与进步,不断得到充实、完善、改进和提高,并在预埋和主干敷设上留有冗余,以便于将来的扩展。 安全性和可靠性智能化系统必须具有高度的安全性、可靠性和稳定性,包括系统自身安全和信息传递的安全,以及运行的可靠性。 服务性和便利性强调以人为本的设计思想,适应多功能、外向型的需求,对于来自本项目内外的各种信息进行收集、处理、存储、传输、检索、查询,为本项目的使用者和管理者提供有效的信息和充分的证据。 可维护性本工程智能化系统要具备故障诊断和分析工
26、具,能帮助维护人员迅速判断故障原因,并具备有效的维护工具和系统自恢复工具,能保证及时准确排除故障。安防系统同时具备有一定的远程诊断和维护能力。 经济性在符合规范要求,实现先进性和可靠性的前提下,达到较高的性能价格比以及经济的优化设计。设备选型和系统设计要在确保用户需求、系统集成要求的前提下具有良好的性价比。充分考虑各类产品的性能价格比,对关键性的产品应以性能的先进性为主要考虑因素,以提高系统的整体水平,对非关键性产品则以实用性为主)。1.6.2 项目特性设计原则(根据项目特性描述)。第2章 综合布线系统综合布线系统采用分层星型拓扑结构的模块化设计,以一套单一的高品质配件,综合了智能建筑及建筑物
27、群中多种布线系统,使有关语音、数据、视频、监控等设备的布线得以兼容,满足建筑物未来的新业务要求。2.1 系统概述综合布线是一种模块化的、灵活性极高的建筑物内或建筑群之间的信息传输通道。通过它可使话音设备、数据设备、交换设备及各种控制设备与信息管理系统连接起来,同时也使这些设备与外部通信网络相连的综合布线。它还包括建筑物外部网络或电信线路的连接点与应用系统设备之间的所有线缆及相关的连接部件。综合布线由不同系列和规格的部件组成,其中包括:传输介质、相关连接硬件(如配线架、连接器、插座、插头、适配器)以及电气保护设备等。本项目综合布线系统主要为xxxx行政办公楼实现办公自动化、电子商务、宽带接入互联
28、网等所有信息化时代所需要的功能,提供网络、语音、查询和信息发布等系统的接入点位,以及无线网络覆盖和主干线路的敷设。2.2 需求分析根据客户要求、建筑物及综合布线系统建设的特点,我们认为系统应满足以下几点: 综合考虑用户需求、功能房间等因素,满足消费、上网、办公等系统的数据、业务往来等传输承载,应当满足当地技术标准要求; 所有终端点位使用六类UTP双绞线,保障网络传输带宽和语音数据随意转换; 弱电间至机房采用多模光缆; 各个物理分隔网络分开设计,独立布线、接入配架; 所有的外线由运营商直接接至弱电机房;2.3 总体设计2.3.1 布线拓扑结构系统拓扑图本系统物理拓扑结构为分层星型拓扑结构,该结构
29、下的每个分支子系统都是相对独立的单元,对每个分支子系统的改动都不影响其他子系统,只要改变接点连接方式就可使综合布线在星型、总线型、环型、树型等结构之间进行转换,既支持集中网络,又能支持分布式网络系统。综合布线系统功能就是要改变过去那种无序的管理状况和落后的管理手段,建立先进与科学的综合管理机制,建立具有先进性、可靠性、灵活性、易用性的布线管理系统,为信息管理系统、信息化系统的应用提供快捷高效、安全可靠的保证。2.3.2 机房位置、规模弱电机房设置在行政办公楼X层,建筑面积约为XXX平方米,消防控制室设置在行政办公楼x层,建筑面积约为XXX平方米。2.4 系统设计说明2.4.1 工作区子系统2.
30、4.1.1 综合布线布点原则根据客户需求,具体点位设计如下:1)普通办公区域按办公工位配置,每个工位设置1个内网数据、1个外网数据和1个语音点;2)单独领导办公室(例如:主任、部长、政委、书记等)设置1个内网数据、1个外网数据和1个语音点;3)首层总服务台区域设置2个内网数据、2个外网数据和2个语音点;4)会议室根据会议室的面积在会议桌下设置一定数量的内、外网数据点;5)每层文印室根据打印机数量设置一定数量的内网数据点;6)休息室有线电视旁设置1个卫星电视数据点和1个有线电视数据点;7)无线AP在每层公共区域设置一定数量,实现无线网络全覆盖;8)首层大厅公共区域设置一套LED全彩屏及各楼层电梯
31、厅处设置一台液晶显示器,实现政府各部门公告及通知的信息传递;2.4.1.2 点位统计表XXX行政办公楼弱电系统点位表楼层TDDnAPWITB2F000000B1F0000001F0000002F0000003F0000004F0000005F0000006F0000007F000000注:T代表1个语音墙插点;D代表1个外网数据墙插点;Dn代表1个内网数据墙插点;AP代表1个无线网络数据点;W代表1个无线覆盖反馈天线点;IP代表1个IPTV、1个有线电视墙插点。2.4.2 水平子系统水平子系统由每层配线架(IDF)至数据信息插座之间的线缆组成。数据和语音的水平线缆均采用4对六类UTP网线千兆接
32、入到桌面。2.4.3 垂直子系统垂直子系统是由设备间的配线设备MDF至各楼层配线架IDF之间的连接电缆组成。数据采用室内多模光纤万兆上传;语音采用三类50对或者100对大对数,通过金属线槽至机房相应配线架上,接入相应的设备。其他弱电子系统的主干线缆分别从首层相对应竖井引至弱电机房内。2.4.4 管理区子系统管理子系统由楼层机柜、配线架、转换插座口、跳线等组成。每层设置单独机柜,接入层交换机设置在机柜内,数据点通过跳线接入到交换机,采用室内多模光纤万兆至弱电机房相应设备;语音通过跳线接入到110配线架,采用三类50对或者100对大对数至弱电机房相应设备。管理区子系统(FD)布置表(根据项目实际情
33、况做表)2.4.5 设备区子系统设备间子系统由大楼的进出线设备、网络互连设备、主配线架、程控电话机及计算机主机等组成。所有的外线由运营商直接接至弱电机房。设备间子系统(CD)布置表(根据项目实际情况做表)2.4.6 建筑群子系统其他所有副楼与主楼的数据采用室内多模万兆光纤上传至弱电机房相对应的网络设备上,语音采用三类100对大对数连接至弱电机房程控电话机上。2.5 系统功能综合布线系统物理拓扑结构为分层星型拓扑结构,该结构下的每个分支子系统都是相对独立的单元,对每个分支子系统的改动都不影响其他子系统,只要改变接点连接方式就可使综合布线在星型、总线型、环型、树型等结构之间进行转换,既支持集中网络
34、,又能支持分布式网络系统。第3章 计算机网络系统3.1 系统概述根据XXX行政办公楼弱电子系统重要程度、网络承载、综合布线规划、后期运营维护等因素,本次针对行政办公楼共设计二套计算机网络。分别是外网和内网,两套网络物理隔离,有效保障本项目运营所需的无线网络接入及管理、设备稳定运作等一系列活动。为了保证行政办公楼内部运营和办公管理及无线网络的长期使用,整个系统具有很高的容错性、可靠性,并保证系统的交换能力。网络实现高速线速、无阻塞的数据传输,百兆带宽到AP点,有效保障在各种行政办公楼内部环境中稳定运行。同时在保障传输带宽的基础上,计算机网络集成具有很高的安全性能,能够有效的保护内部主机内的系统数
35、据。3.2 需求分析根据客户要求、建筑物及计算机网络系统建设的特点,我们认为系统应满足以下几点: 本项目计算机网络系统主要分为外网、内网;两者采用物理隔离。 本系统采用4对六类UTP网线千兆连接,直接接入各个接入层交换机。3.3 总体设计3.3.1 网络拓扑图3.3.2 系统架构设计本项目计算机网络系统分为外网和内网;两者采用物理隔离。外网交换机采用两层架构,千兆核心、百兆接入,核心交换机设置在弱电机房。采用硬件网络防火墙,防止系统数据的窃取、丢失,杜绝各种非法操作,保证数据高度安全性。内网采用万兆核心交换机,千兆汇聚,千兆接入交换机,三层网络结构,采用行为管理设备,规范员工上网行为,控制外来
36、人员入网权限,有效防护内网安全。无线AP室内放装部署模式就是通过无线AP进行室内无线信号覆盖,AP通过无线控制器统一管理。为了便于无线AP的安装和供电需求,所有AP点位接入交换机选择POE交换机,且设置在弱电机房。3.4 系统设计说明3.4.1 核心交换机设计本次针对XXX行政办公楼核心交换机采用XXX核心交换机,交换容量最大可达到XXXTbps,最大包转发率可达到XXXMpps。3.4.2 汇聚交换机设计本次针对XXX行政办公楼汇聚交换机采用XXX核心交换机,交换容量最大可达到XXXTbps,最大包转发率可达到XXXMpps。3.4.3 接入层交换机设计本次针对XXX行政办公楼网络接入交换机
37、采用XXX千兆交换机来做前端接入,可千兆至桌面,整机交换容量可达到XXXGbps,包转发率可分别达到XXXMpps。POE供电接入交换机采用XXX百兆交换机来做前端接入,整机交换容量可达到XXXGbps,包转发率可分别达到XXXMpps。接入层设备数量表序号楼栋楼层外网内网设备网24口交换机48口交换机24口交换机48口交换机24口交换机48口交换机合计3.5 系统功能计算机网络解决方案总体设计以高性能、高可靠性、高安全性、良好的可扩展性、可管理性和统一的网管系统,以及考虑到技术的先进性、成熟性,并采用模块化的设计方法。为了便于网络故障的排除和将来网络的扩展,网络建设采用模块化设计的方法构建一
38、个层次化网络。最终实现一个安全、稳定、高速的网络环境。通过无线网络的部署满足行政办公楼internet外网连接需求。无线网络采用百兆POE交换机,前端AP点最高速率达到600Mbps的。保障AP设备间的高速数据传输。第4章 无线网络覆盖系统采用AP+AC部署方式,并设置上网行为管理器。行政办公楼内的工作人员或来访人员在办公楼内可通过IPAD、iphone、安卓手机、支持WIFI手机等访问互联网。4.1 系统概述本项目在行政办公楼公共区域,为了适应来访人员无线上网的需要,要求采用无线网络技术搭建无线局域网平台。该平台可以根据需要,采用不同的工作模式,通过多个接入点分别与有线网络联接,形成以有线网
39、络为主干的多接入点的无线网络,所有的无线终端都可以通过就近的无线接入点接入计算机网络并访问网络资源。4.2 需求分析根据客户要求、建筑物及无线网络覆盖系统建设的特点,我们认为系统应满足以下几点: 本系统在行政办公楼公共区域及过道内设置一定数量的无线AP,以达到无线网络全覆盖; 本系统采用4对六类UTP网线百兆连接或者采用室内多模光缆千兆连接,直接接入各个接入层POE交换机;4.3 总体设计4.3.1 系统拓扑图4.3.2 系统架构设计采用统一管理的无线网络架构,以保证无线网络可维护性、安全性、QoS、无线漫游等功能要求,无需改变现有网络拓扑结构。侧重实际应用,保证信号覆盖区域无线AP信号接入点
40、的质量。采取通行的网络协议标准:目前无线局域网普遍采用802.11系列标准,因此WLAN需要支持802.11g或以上标准以提供可供实际应用的相对稳定的网络通讯服务。安全、认证和管理要求:为了阻止非授权用户访问无线网络,以防止对无线局域网数据流的非法侦听,无线网络要具有相应的安全手段,主要包含:用户认证、物理地址(MAC)过滤、服务区标识符(SSD)匹配、有线等效保密(WEP)、隔离、WPA支持等;用户认证要求区分公司内部人员(使用域用户,可访问有网络),外来用户(不需要认证,仅可访问特定网络)和不使用用户的移动终端(如无线扫描仪,不需要认证,可访问所有网络),以及基于策略的用户访问控制。产品能
41、力要求:具有无线委员会核准证;产品支持AES、WEP加密等安全标准,无线控制器要求具备管理200个AP的能力;漫游切换;支持较为复杂室内环境下的可靠运行。AP电源:不具备PoE功能的接入交换机也可以使用类似PoE的供电方式给无线AP直接供电,从而解决AP的电源接入功能。4.4 系统设计说明4.4.1 无线组网无线网络承载的有线交换机部分统一新建,工程采用AP就近接入的原则。整网采用FIT AP方案,通过AC对AP进行集中管理。AP部署:AP通过POE交换机连接来供电,室外AP通过大功率供电模块供电,AP首先在区域AC上注册,由区域AC管理。4.4.2 无线安全无线局域网络是开放型的网络,存在各
42、种恶意攻击的可能,此时网络安全问题在建网时必须考虑问题,安全问题需要着重考虑。无线网络安全部分主要包括以下方面的内容: MAC地址过滤:目前支持基于MAC地址的过滤,限制具有某种类型的MAC地址特征的终端才能进入网络中; SSID管理:是一种网络标识的方案,将网络进行一个逻辑化标识,对终端上发的报文都要求进行上带SSID,如果没有SSID标识则不能进入网络; 非法AP发现和控制:通过AC控制AP扫描无线环境,发现非法接入的AP,并列入黑白名单,同时加以反制; 无线IPS功能:结合AC设备的安全功能,实现无线防火墙功能,防范用户的蠕虫,DDOS攻击,并将实施攻击的非法用户踢下线。4.4.3 天线选择和布放根据实际需求,在行政办公楼活动公共区域进行WIFI无线网络覆盖接入外网提供无线上