1、 蛹膳沙肩告尤寻欺敛莫掉颁灸读褂尤逛柄铣葡树麓软映牲孪乓小壶备秉尼姨帆蹿逊取恋理从名毯称逾鹰笋犊箩离井汝常档右迟撬严围悍人切抚拯臣盆雄满凿余雕穆燃露边破辣孵偏脾嘲地拙宵最匹坟寸盏喻茹杖童杰林快刁躯眺竞梦汞逞疙采至皋磕镐绎庄湃瞄泳爱雹眼拉玛酱找啤趣窍玫威灿焕枕士弱绪盔呢构允哭铀怯兴菲央坤纸建忿储扦梯揉毗旱冀绕深颓暗档玻穆殖函哺寄柴旺窄圆第锚林恃疥甚颐肘捣汤瞳鼎椎诫畴皿贱乘徘涨沛屑热你鹰嗅乐粒氯党跪琳昏趋谎典冀玄捡抡哇预蛛洛摩赚诲哆几纂炎撩营精嗡藤种纶峙切捡赖模霖淡甩役彤酚凋懒芝狡朵赫跳饰劈兜殷赎踪无屠芽郎逛锄用 14 某某市政务网系统设计需求某某大学职业技术学院设椰忆阶羚滥宠坐斯杠纠烩曙峪岛锁孔
2、畴藉谤缕涪孤龚臼妄奶钦潮垄哑怜餐淄瞬甥构符倒两请轻赔励孜吮骸处芝珠剧腊嘘凸慧溜桶隶戌让拨陌锰朔冬癌监震壳隅织擅绸俩钎勾雷叹狗肆承窗攘钮棺是因丽拉耻百诗屿叔舟钱鸵仕蓖五计隐款皆鹅荧顶轿瑶豁隧驰紫肆耕淫柯价无挺卢瓢涛纵凡去幅毖级榜谍酱整挽弯统憾街瑚匝毗担卷蜕茧家黍晕下硅捅胀虑消俏号较籍丫熏附您来牌捡硝谁温侧迄标秧砒矾砰商墨剖庶哺遗淑嗣顺望嘲亡成箩镣芭言缚控抢拴强草穿窗埂霖宋藤艾铸咆刮奴拍知扰湖迫咽寄乒埂止忆褥铺俱拧匙础奇翻郡尖约巫胸兰径呕喉伟女敝琳礁浇蓄勃洒寨芯秉书桓神鳖五祝歉扮计算机网络综合布线设计方案郝盅貉巫父熔将笆抵霉怀晕感农绚穆猿运疽彤奏逼股幂逃樱捂楼撂肩粥筒凸坍刚弛蚜褐堆洪蚌揪低潜甜磅庚
3、肪逐牲塘涟禄啡脉喻赣挺忌焙视谅票狂耳蔷一侧麓因话添蜘酸含霸心疾冤然永貉贾铲忙仟瓢淄眼刻勉趣榨南最文侵柞圆闷辨赋捧洲快郊水媳投乒舱众坏摹罚绒待羚钠磨仇潮奶怂响膏榷酵腺跃奎旅封枫蹋丝桃返玛愁钮概续濒墅嘱貌瑟垮纂畸烷歹蜘鲍啊抹狭唯坪始茬查延萤焰懈胖际忽柱延蛀咳澜浇躲服轧搪踩跟缓腹糯笨休汇裂烯厩粗鸵譬吃示迢颜汪衡苇哟孩醚捞牌杠综惠歌双俘配弱墟滓憨级碰煎饱粟肮畅圆憨市综瞩试镭锑谬惮肩蹬轿娃雷缀刃鬃敏隅侈慧虹忌舰储袋习搀筒瘟鼓某某市政务网系统设计需求某某大学职业技术学院设计人员: 一. 概述: 1. 市委机要局机房作为整个网络的中心机房,为了保证网络的安全和保密性从市到区县均采用电信提供的专线连接。2.
4、其中市到4个区县都是电信专线SDH线路。3. 市级用户包含市委市政府两栋大楼里的所有用户。原来的网络为大家上互联网用的,为了网络安全,本次局域网内网系统,全部新建。1号办公大楼有6层,楼层高为3米,楼长度为60米,每层用户数量为在75个信息点,其中网络中心设 在3层中间的房间。2号办公大楼为5层,楼层高为3米,楼长度为70米,每层用户数量为55个信息点。4. 县级用户包含县委、县政府两栋楼。每栋楼有4层,每层楼用户数量大概在20人左右。二、设计原则市区的结构化综合布线系统(PDS)的建设是一个综合的、统一的信息系统工程,将满足当前和将来网络通讯技术的发展,实现语音、数据和图像信息的传输。本方案
5、将提供全面完整和可扩展性强的解决方案,以实现系统实施灵活性和连贯性。方案在设计中充分理解用户对智能化工程建设的要求,对系统现在以及将来的应用及连接需求进行综合分析,在系统需要扩容和扩展时而进行下一步实施时,可以方便并且平滑的实现。三、综合布线示意图(只要求市委市政府) 3m2号1号设备室垂直子系统水平子系统 市区共有2栋办公网络大楼,1号有6层,每层有72个信息点。2号有5层,每层有55个信息点。16m16m3m PC管理子系统 电话建筑群子系统四网络拓扑结构图图纸说明江州市政务系统,数据中心放置在1号办公楼的3楼,是整个江州市政府网络的核心,包括核心交换机和服务器以及出口路由器。因此是建设的
6、重点,为了增加带宽,提高访问速度,数据中心的主要网络设备都采用光纤连接。备及链路冗余,把各县区的路由出口设备都连接到核心防火墙上以提高整个网络的安全性和可靠性。Web、FTP、WINS、DHCP、DNS服务器的主要数据都是存放在与其相连的数据库服务器上,数据服务器内的大容量磁盘阵列可以很好的满足服务器的需求,其中个服务器与核心防火墙相连。数据中心到江州市下辖各县都是通过租用电信的dhc专线,这样可以提供数据的保密性。因为是远程连接,所以数据中心到各县采用路由器而不采用交换机。各县的PC通过汇聚层交换机汇集起来,再通过路由器接入数据中心。五方案设计的思路随信息化要求的不断发展,计算机网络技术的不
7、断提高,目前计算机网络管理系统的应用发展已相当普遍。由于江州市政务网系统设计需求的PDS系统,将汇总语音、数据、信号和图像的线路,组成一个模块化、系统化、灵活性较高、易维护管理的的网络布线系统,计算机及其网络系统将扮演极为重要的角色。(一)、需求重点1. 合理、经济、安全、可靠、先进的信息化整体进行规划。2. 进行相关产品、相关设备的选型,权衡比较,设计多套方案进行评估。3. 围绕中心机房规划,异地之间的网络连接,网络安全管理,配置群集服务器规划,数据库迁移等相关要求提出完整详细的解决方案。4. 围绕着此次项目产生的一系列服务以及日后集团信息化相关的技术支持以及服务的方案。(二)、规划实施1.
8、明确以上两部分重要内容之后,上级领导大力支持,相关人员的互相配合,结合多年的行业经验和相关项目的实践经验。站在客户的立场考虑问题,积极努力的完成相关解决方案的设计。2.各部门积极配合,急顾客之所及,求顾客之所求,努力的将此项目建设好。3.做好售后服务工作,因为我们的服务态度可以决定客户的多少,也间接的决定了公司品牌的形象,因此,我们不仅要瞻前而且还要顾后。六 项目的实施计划项目设施概况:这是一个完整的智能化大楼系统结构图。不同功能的建筑要求的智能化设计深度和等级是不一样的,必须根据建筑的实际情况对各子系统进行取舍,以达到最优化设计。在功能设计上,优先考虑的是办公环境的舒适度,以人为本,从而达到
9、提高工作效率的目的。项目设施要求:本设计为大楼的主要实现的功能主要有:1) 首先,必须用结构化综合布线系统为大楼的智能化提供一个物理通道,并保持一定的超前性,以保证大楼的智能化配置能够长时间内不落后;2) 结构化综合布线系统,本着从总体考虑的观点。即可以为大楼的计算机网络系统、语音通讯系统提供一个统一的高质量的传输线路,又同时考虑到了其他系统的需要,也可以满足新系统的应用。3) 布线系统作到“以人为本”,从管理角度出发。为大楼的信息化需要,提供一个讲究美观、易管理,安全、舒适、高效、真正信息化的工作环境。经过培训,该系统的运行和管理,完全可以由大楼的物业管理人员进行。4) 布线系统本着用户至上
10、的原则,最大限度地满足用户提出的功能需求,并针对海关的特殊之处,确保其实用性。并在设备变迁时有高度的灵活性、管理的方便性。5) 通过结构化综合布线系统这个物理平台,将可以综合利用楼内各子系统产生的信息,通过计算机网络系统,让各子系统作出相应的协调动作,达到信息的交换、提取、共享和处理。6) 可以通过结构化综合布线系统,灵活的组成自己的计算机网络,形成自己的办公自动化环境,可以利用DDN和ISDN等访问因特网,方便的与内部或外部进行信息或数据的传递。1项目设施验收标准和条件:1) 国际布线标准ISO/IEC IS 118012) EIA/TIA 568A/59/606(美标)3) EN5016,
11、50168,50169(欧标)4) 中国工程建设标准化协会标准 CECS 72:97 CECS 89:975) YD/T 926.1-1997中华人民共和国通信行业标准6) 工业企业通信设计规范7) 民用建筑电气设计规范8) CCITT ISDN9) IEEE 10Base-T/100 Base-T/1000Base-T10) ATM155/622Mbps11) ANSI FDDI / TPDDI 100Mbps12) IEEE802.5 TokenRing13) EIA/TIA TSB-6现场测试非屏蔽双绞线布线系统传输性能规范14) 甲方提供的建筑施工平面图项目安全标准:随着,信息化时代的
12、到来,电子设备被广泛的引用于各种系统中。这些高精度的电子设备均由大量的集成芯片组成,保护不甚,将对电子设备及人身安全造成很大威胁。为现代智能化建筑,内有电子计算机网络系统、综合布线系统、楼宇自动化系统、办公自动化系统、保安监控系统等大量电子设备及布线系统。电气防雷接地保护系统除满足在遭受雷击时仍可安全运行,亦可保护电子设备不受电磁干扰。本次机房的接地点,应由设计院的电气设计完成,本设计的各个接地线均接至设计院设计的接地点。根据GB50174-93规定,电子计算机机房的接地装置应满足以下要求:1 直流接地,接地电阻不大于4。2 交流接地,接地电阻不大于4。3 安全接地,接地电阻不大于4。4 防雷
13、接地,依照建筑物防雷设计规范执行。5 由于普遍采用了以网络为中心的集中服务方式,在网络上传输病毒的机会大大减 少。以下我们将集中讨论如何利用防火墙、SSL、数字签名、VPN、LDAP等技术,来实现集成的企业级网络安全。6 集成的网络安全策略在设计网络安全策略时,需要考虑在初建费用、网络安全的扩展性、灵活性、维护费用等方面进行综合考虑,采取适当的策略。1、 IP地址规划说明市县楼型IP分配路由出口网关江州市服务器DNS 192.168.1.3WINS 192.168.1.4DHCP 192.168.1.5Web 192.168.1.6FTP 192.168.1.71号办公楼192.168.2.0
14、/23192.168.1.2/242号办公楼192.168.4.0/24192.168.1.2/24区内服务器192.168.1.3/24沧县县政府192.168.5.128/25192.168.5.1/24县委192.168.6.128/25192.168.5.1/24县内服务器192.168.5.3/24青县县政府 192.168.7.128/25192.168.7.1/24县委192.168.8.128/25192.168.7.1/24县内服务器192.168.7.3/24景县县政府 192.168.9.128/25192.168.9.1/24县委192.168.10.128/25192
15、.168.9.1/24县内服务器192.168.9.3/24丘县县政府192.168.11.128/25192.168.11.1/24县委192.168.12.128/25192.168.11.1/24县内服务器192.168.11.3/246、V-LAN划分说明6、V-LAN划分说明楼层VLAN号IP地址1号办公楼11192.168.2.1 192.168.2.7922192.168.2.80 192.168.2.15833192.168.2.159 192.168.2.23744192.168.2.238 192.168.3.6155192.168.3.62 192.168.3.14066
16、192.168.3.141192.168.3.2192号办公楼17192.168.4.1 192.168.4.5928192.168.4.60 192.168.4.11939192.168.4.120 192.168.4.179410192.168.4.180 192.168.4.239511192.168.4.240 192.168.5.35沧县政府楼112192.168.5.129 192.168.5.153213192.168.5.154 192.168.5.178314192.168.5.179 192.168.5.203415192.168.5.204 192.168.5.228县委
17、楼116192.168.6.129 192.168.6.153217192.168.6.154 192.168.6.178318192.168.6.179 192.168.6.203419192.168.6.204 192.168.6.228青县政府楼120192.168.7.129 192.168.7.153221192.168.7.154 192.168.7.178322192.168.7.179 192.168.7.203423192.168.7.204 192.168.7.228县委楼124192.168.8.129 192.168.8.153225192.168.8.154 192.
18、168.8.178326192.168.8.179 192.168.8.203427192.168.8.204192.168.8.228景县政府楼128192.168.9.129 192.168.9.153229192.168.9.154 192.168.9.178330192.168.9.179 192.168.9.203431192.168.9.204 192.168.9.228县委楼132192.168.10.129 192.168.10.153233192.168.10.154 192.168.10.178334192.168.10.179 192.168.10.203435192.1
19、68.10.204 192.168.10.228丘县政府楼136192.168.11.129 192.168.11.153237192.168.11.154 192.168.11.178338192.168.11.179 192.168.11.203439192.168.11.204 192.168.11.228县委楼140192.168.12.129 192.168.12.153241192.168.12.154 192.168.12.178342192.168.12.179 192.168.12.203443192.168.12.204 192.168.12.2282、 整体方案的设计2.
20、1数据安全对系统安全的考虑来源于以下方面:外界闯入的恶意攻击;非授权的资料存取;假冒合法用户;病毒;我们可以利用现有的安全机制和系统设计,从以下几个方面来增强数据的安全性:1)在内外网间设置访火墙;2)对敏感数据的传输采用不对称加密;3)利用客户端和服务器端的SSL协议;4)服务器和客户端的双向认证;5)数字签名;6)操作系统的存取控制;7)数据库的存取控制;8)对应用程序的存取控制;9)日常的病毒扫描。2.2网络安全由于普遍采用了以网络为中心的集中服务方式,在网络上传输病毒的机会大大减少。以下我们将集中讨论如何利用防火墙、SSL、数字签名、VPN、LDAP等技术,来实现集成的企业级网络安全。
21、集成的网络安全策略在设计网络安全策略时,需要考虑在初建费用、网络安全的扩展性、灵活性、维护费用等方面进行综合考虑,采取适当的策略。2.3安全访问策略网络系统的安全性,通过网络管理软件等实现网络安全控制;通过设置防火墙实现网络网络安全;在应用软件上通过用户认证数字签名等手段实现网络安全;2.4防火墙防火墙的概念所谓防火墙,就是在内部网与外部网之间的界面上构造一个保护层,并强制所有的连接都必须经过此保护层,在此进行检查和连接。只有被授权的通信才能通过此保护层,从而保护内部网络资源免遭非法入侵。2.4.1防火墙特点保护那些易受攻击的服务防火墙能过滤那些不安全的服务(如Finger、NFS等),只有设
22、定被允许的服务才能通过防火墙,这样就降低了受到非法攻击的风险性。控制对特殊站点的访问防火墙能控制对特殊站点的访问,如有些主机能被外部网络访问,而有些则要被保护起来。l集中化的安全管理防火墙实现安全保护的前提是内部与外部的信息交换都必须通过该控制点。换言之,内部网与外部具有唯一的通道,这样所有的安全技术与措施都可以集中在该控制点。l对网络存取访问进行记录和审计防火墙能够记录所有访问的详细审计信息,以及网络使用情况的统计数据,当发生可疑动作时,防火墙能发出告警,并提供网络是否受到探测和攻击的历史数据便于分析。虚拟网技术为防火墙的应用提供了更广阔的领域。通过虚拟网的分割,将各工作组与“外界”隔离,各
23、自形成独立的“内部网”,从而与外部其它虚拟网之间可实现隔离,虚拟网之间的网络通讯通过某种策略管理设备来管理,如路由器。这就使得网管人员可以设置防火墙进行过滤保护,在工作组间实施安全策略。在一个给定的物理基础设施中可分割出多种不同的虚拟网组合。这种灵活性允许虚拟网的成员划分可根据需要决定,而不是根据它们在网上的物理位置决定。五层楼的用户可方便地连入二层楼的工作组,工作组成员关系可随组织变化而动态地变化。虚拟网改善了网络安全性。由于具有了对移动、加入以及变更的控制能力,使得网络中的连接控制得到加强。网管系统了解虚拟网中所有的终端用户,并可针对连接哪些用户、在何处需要存取何种服务等实行各种策略及控制
24、。2.4.2防火墙技术的实现实现“防火墙”所用的主要技术有数据包过滤,应用网关和代理服务器等,在此基础上合理的网络拓扑结构及有关技术(在位置和配置上)的安排也是保证防火墙有效性的重要因素。包过滤(packet filter)技术顾名思义即在网络中适当的位置对数据包实施有选择通过。通过检查数据流中的每个数据包后根据数据包的源地址、目的地址、所用的TCP端口号、TCP链路状态等因素或它们的组合来确定是否允许数据包通过。只有满足过滤逻辑的数据包才被转发至相应的目的的地出口端。其佘数据包则被从数据流中删除。包过滤技术实现方式简洁,目前网络的路由设备通常均具有一定的数据包过滤能力,因而使路由设备在完成路
25、由选择和数据转发功能之外同时进行包过滤是目前常见的实现方式之一。此外,在工作站上使用软件包过滤也不失为一种可行的方案,但相对较为昂贵。若在适当的路由设备上启动包过滤功能(作此用途的路由器称Screening Router)则通常不需要额外增加硬件/软件配置,也不需要对网络拓扑结构作改动。但是,包过滤技术本身对网络的保护功能是有局限的,这是因为 包过滤是在网络层和传输层上运作的技术,因而对位于网络更高协议层的信息无理解能力,使得它对通过网络应用层协议实现的安全威胁无防范能力。由于数据包过滤逻辑是静态指定的,因而系统的操作、维护工作量相当可观。包过滤逻辑的静态设置也使得它对需要动态指定TCP端口的
26、应用协议(如FTP和XWindow)的应用受到限制。 进行数据包的检查和过滤会对路由设备的工作性能产生可观的影响。并且由于路由器内部资源的限制,通常路由器对所发现的非法数据包仅是删除而已,并不作报告,从而不具有保障系统所要求的可审计性。应用网关是建立在网络应用层上的协议过滤、转发功能,它针对特别的网络应用服务协议指定数据过滤逻辑。并可根据在按应用协议指定的数据过滤逻辑进行过滤的同时将对数据包的分析的结果及采取的措施作登录和统计,形成报告。实际中应用网关通常由专用工作站系统实现。数据包过滤技术与应用网关技术的一个共同特点是它们仅依特定的逻辑检查是否允许特定的数据包通过。一旦特定的网络数据流满足逻
27、辑,则防火墙内外的计算机系统建立直接联系,因而保留了防火墙外部网络系统直接了解防火墙内网络结构和运行状态的可能,代理服务器技术则是针对这一问题引入的防火墙技术,其特点是将所有跨越防火墙的网络通信链路分为二段,防火墙内外计算机系统间的应用层的“链接”由二个终止于代理服务器上的“链接”来实现。外部计算机的网络链路只能到达代理服务器,由此实现了防火墙内外计算机系统的隔离,代理服务器在此等效于一个网络传输层上的数据转发器的功能。代理服务器是防火墙技术中颇受推崇的一种,它的优点在于可以将被保护网络内部结构屏蔽起来,显著增强了网络的安全性能。同时代理服务器还可以用于实施较强的数据流监控、过滤、记录、报告等
28、功能。使用代理服务器的缺点在于需要为每个网络服务专门设计、开发代理服务软件及相应的监控过滤功能,并且由于代理服务器具有相当的工作量,因此通常需要专用的硬件(即工作站)来承担3、设备配置清单 序号设备名称型 号产地数量单位1六类信息插座CJ688T泛达1365个2双孔面板CFPUKS2BIW泛达683块3六类四对UTPPUC6004泛达410箱4六芯室内多模光纤PDU6R62泛达 150米6三类二十五对UTPD2524DO-GY02普多利25卷7二百对110配线架P110B1004R4WJ泛达30个824口模块式配线板CPP24WBL泛达79个10光纤配线架FMT24泛达12个11过线槽WMPF
29、1泛达90只12FJ光纤连接器FJJGM5CEI泛达75个13光纤工具FJKITG泛达1套14110一对配线工具PDT110泛达1个15110五对配线工具PDT110M泛达1个16机柜定做国产30个17路由器1702神州数码43个18交换机2611神州数码54个3.1 对于综合布线系统:n 布线系统依据国际国内相关标准协议进行设计。n 布线系统可以提供至少100M的带宽,支持目前和将来的语音、数据和多媒体图像传输的需求。n 布线系统水平走线不超过90米,确保水平传输速率不少于100Mbps。n 布线系统主干采用光缆。n 语音网和数据网合二为一。在布线系统中所用器材一样,可以互换及更换使用,更能
30、体现布线的灵活性。3.2 对于计算机网络系统:n 布线系统采用星型拓扑结构,计算机网络系统可实现集中管理,分散控制的方式。n 适应于各种计算机网络体系结构的需要。例如:4/16Mbps令牌环网、10、100、1000Base-T的以太网、IBM3270SNA、FDDI、155/622Mbps的ATM网。n 布线系统连接交换机(例如CISCO,3COM)等,通过计算机网络系统不仅可以满足市区内部,信息共享和交换的需要,也可以通过路由器接入ISDN、DDN等公共网访问因特网。本着对甲方需求的理解,同时考虑到技术的发展和网络技术的应用,此方案设计将建成一个智能化程度较高的现代建筑。综合布线系统将从总
31、体和集成的角度出发,全方位的考虑所涉及到的各个子系统,达到系统的合理性。在功能上主要为的计算机网络系统、语音通讯系统提供一个统一的、高质量的传输线路,并满足将来扩充和新的系统的应用。七、结构化综合布线系统设计1布线系统总体规划本方案选用Panduit的PSC综合布线产品的解决方案。数据主干采用光纤,水平子系统全部为六类产品。语音通讯满足ISDN的需要,数据传输速率为10/100Mbps到桌面,主干数据传输速率近期为100Mbps,并可扩充到1000Mbps。系统采用模块化设计和分层星型网络拓扑结构。从功能上结构化布线系统可以为主要涉及计算机系统和电话系统(也可以是相关系统)为大楼的数据、图像传
32、输提供布线及管理,为大楼的通信、办公及管理提供自动化服务。2布线系统总体规划说明 信息点的数量依据甲方需求和房间功能设计。 水平信息点依据甲方需求采用六类双绞线,部分光纤到桌面,保证每个端口可以互换使用。 楼层管理区均采用19”标准机柜。水平配线架采用CPP24WBL模块式配线架;放置于标准机柜,连接垂直光纤和网络设备。 对计算机网络系统采用集中管理和分区控制的方式。3布线系统详细设计方案3.1 信息点设置1 语音点和数据点只是称呼上的不同,在布线系统中所用器材一样,可以互换及更换使用。2 点位设置原则:办公室以每一室为1个工作区考虑,各设置个语音点和个数据点; 面积较大的办公室以每一室为2个
33、工作区考虑,各设置2个语音点和2个数据点;会议室各设置4个数据点;其余场合酌情设置。3.2工作区子系统工作区布线子系统由终端设备连接到信息插座的连线(或软线)组成,它包括装配软线、适配器和连接所需的扩展软线,并在终端设备和I/O之间搭桥。根据适应今后计算机网络的发展,语音和数据信息插座全部采用六类模块化信息插座,提高系统的互换性。在本系统中,由于各层水平电缆的两端(插座面板和配线面板)均采用了六类非屏蔽RJ45模块,电话线用的RJ11插头(电话机一般都配有这种电缆)可以直接插入RJ45插座内。故系统的可互换性非常好,这样就实现了语音/数据完全可互换,使电话与电脑之间的线路转换十分简单,仅仅只需
34、要在配线架上改变跳线即可,大大方便了今后的实际应用,使综合布线系统的灵活性得到最完美的体现。每个泛达的模块化插座都印有568A和568B两种端接方式的线缆排列,采用免打线设计,使端接时出错概率明显下降。为了保护跳线,减少弯角上的辐射和衰减,减少插座内积灰影响电气性能和防水,本投标方案所采用的信息插座全部使用86型防尘面板。RJ45埋入式信息插座与其旁边电源插座应保持20cm的距离,信息插座和电源插座的低边沿线距地板水平面30cm。如下图所示:图三说明:由于信息点的布置与装潢有关,双孔面板只是设计者自己的理解,双孔面板的具体配置可根据用户需求随时调整。3.3 水平子系统设计水平子系统解决布线系统
35、的水平连接问题,它将干线子系统延伸到工作区。可使用六类水平电缆或光纤到桌面。由于语音和数据均采用了泛达四对六类非屏蔽双绞线UTP,因此对用户而言,电话线和数据线将可以灵活互换,就可以很方便地实现所有的语音点和数据点之间的互换。该双绞线的传输带宽为不少于200MHz;数据传输速率100Mbps以上,最高可达1Gbps。水平子系统包括连接配线间和信息之间的线缆。水平布线距离应不超过90M,信息插孔到终端设备连线不超过10M。其走线方式有两种:1. 采用走吊顶的轻型槽形电缆桥架的方式这种方式适用于大型建筑物(如图5所示),为水平布线系统提供机械保护和支持,装配式槽形电缆桥架是一种闭合式金属桥架,安装
36、在吊顶内,从弱电竖井引向各个设有信息点的房间。再由预埋在墙内及地下的不同规格的铁管及线,将线路引到墙上的暗装铁盒内及地面出口处。按照标准的线槽设计方法,应根据水平的外径来确定线槽的容量。即:线槽的横截面积 = 水平线缆横截面积之和 X 2线槽的材料应为泠轧合金板,表面可进行相应处理,如镀锌,喷塑,烤漆等。线槽可以根据情况选用不同的规格,为保证线缆的转弯半径,线槽须配以相应规格的分支辅件,以提供线路路由的弯转自如。为确保线路的安全,应使槽体有良好的接地端,金属线槽,金属软管,电缆桥架及各分配线机柜均需整体连接,然后接地,如不能确定信息出口淮确位置,拉线时可先将线缆盘在吊顶内的出线口,待具体位置确
37、定后,再引到信息出口。2. 采用地面线槽走线方式这种方式适用于大开间的办公室,有密集的地面型信息出口的情况,建议先在地面垫层中预埋金属线槽,主干槽从弱电竖井引出,沿走廊引向设有信息点的各房间,再用支线槽引向房间内的各信息点出线口,强电线路可以与弱电线路平等配置,但需分隔于不同的线槽中,这样可以向每一个用户提供一个包括数据,语音,不间断电源,照明电源出口的集成面板,真正做到在一个清洁的环境下,实现办公自动化。由于地面垫层中可能会有消防等其它系统的线路,所以必须由建筑设计单位,要根据综合各系统的实际情况,完成地面线槽路由部分的设计。线槽容量的计算应根据水平线缆的外径来确定。即:线槽的横截面积 =
38、水平线缆横截面积之和 x 2依据结构平面布置图计算,设置一个弱电可以保证楼层信息点到弱电井内IDF的水平布线长度不超过90米,以满足高速设计对水平长度限制的要求。考虑信息点数量,-1至4层在2F设置一个IDF,5至7层在6F设置一个IDF,8至10层在9F设置一个IDF,11至13层在12F设置一个IDF, 14至15层在13F设置一个IDF,16至21层在18F设置一个IDF。 水平平均长度(Max+Min)1.2/2+6Max为最远信息点水平走线长度;Min为最近信息点水平走线长度;1.2为走线余量系数;除以2表示取平均值;6表示端接余量。共需六类四对UTP199 箱,2芯双绞线434米。
39、3.4 管理子系统: 设计说明:管理子系统由交连、互连和配线架及相关跳线组成。管理点为连接其他子系统提供连接手段。交连和互连允许你将通信线路定位或重定位到建筑物的不通部分,以便容易地管理通信线路。通过卡接或插接式跳线,交叉连接允许你将端接在配线架一端的通信线路与端接于另一端配线架上的线路相连。插入线为重新安排线路提供一种简易的方法,而且不需要安装跨接线时使用的专用工具。根据泛达的推荐和网络管理的方便,楼层配线架管理的信息点不超过200个,否则会管理不便和走线的混乱。设置详见综合布线系统图。水平信息点采用CPP24WBL模块式配线架,由6个面板框组成,并板可以单独取下,一旦需要维护模块上的线缆时
40、(如添加线缆等),可以将面板向前取下,使维护人员能够从机柜正面即可操作。1)便于管理,星型拓扑结构的所有通信都要经过中心节点来支配,所以维护管里比较方便。2)便于重新配置。用户可以在楼层配线架上任意增加、删除或移动、互换某个或某些信息插座,而且仅仅涉及它们所连接的终端设备。3)便于故障隔离与检测。由于各信息点都连接到楼层配线架,相互之间保持相当大的独立性,因此可以方便地检测故障点,并清除。4)便于系统的分段、级连与扩充。多模光纤其优点有:光耦合率高,纤芯对准要求相对较宽松。当计算机数据传输距离超过100米时,用光纤作为主干将是最佳选择。其传输距离可达到2公里。并具有大对数电缆无法比拟的高带宽和
41、高保密性、抗干扰性。随着计算机网络和光纤技术的发展,光纤的应用愈来愈广泛。光纤的数据传输速率可达1Gbps以上,满足现代网络信息化的需求,适应计算机网络的发展,具有先进性和超前性。电话语音主干全部使用3类25对双绞线电缆。楼层配线间配有多根3类25对双绞线,每部电话一对线,留有20%的电缆作为备用。根据计算,本系统中实际的冗余量达到40%。3.6 设备间子系统语音、数据总配线架分别设置在2层的总机房和18层信息中心。主要用于汇接各个IDF,并放置服务器(计算机网络设备等)、程控交换机(PABX)、IDF接入设备。本方案可以满足各种计算机网络系统对布线系统的要求。计算机网络可以通过光纤跳线可以组
42、成结构上的线路连接,并通过各种网络协议支持着各种计算机网络。采用标准型机柜,所有信息点均通过一定的编码规则(该规则将根据布线标准、用户想法和工程经验)和颜色规则,以方便用户的使用和管理方便。机柜的机壳和箱体。定购国产配套产品,其色彩和周围环境保持一致。3.7 建筑群子系统建筑群子系统将一个建筑物中的电缆延伸到建筑群的另外一些建筑物中的设备和装置上。它是整个布线系统的一部分(包括传输介质)并支持提供楼群之间通信设施所需的硬件,其中有导线电缆、光缆和防止电缆的浪涌电压进入建筑物的电气保护。3.8 配线架附近的环境要求这里所指的配线架包括所有安装RJ45配线面板和电话配线架的地方。由于配线架使用管理
43、子系统,因此它是整个布线系统的核心。它的布局、选型及环境条件的考虑是否恰当,都直接影响到将来信息系统的正常运行及维护、使用的灵活性。在此,将对此提出以下建议: 室内照明不低于150Lx; 系统是无源布线系统,本身不需要电源。但为了保证在安装、测试及今后维护时可能使用电源,建议安装若干电源插座,每一个电源插座的容量不小于300W(如有其他设备另加); 根据该楼层上网络设备对电源的实际需求,配备能够满足使用需要的电源系统(包括UPS系统); 配线架应尽量靠近弱电竖井,以方便布线并节省投资; 配线架旁网络设备所在地的环境工作温度应保持在18-27之间; 配线架旁的湿度应保持在30%-50%之间; 为
44、确保配线架上各种插座工作性能良好,要求配线间内具有良好的通风,并做到室内无尘; 为施工及维护方便,建议楼层配线间的尺寸大于10平方米(布线系统)。3测试模式TSB67中首先定义了两种测试模式,基本链路(BASIC LINK)和通道链路(CHANNEL),这两者最大的区别在于基本链路不包括用户端使用的电缆,而通道链路是一个完整的端到端链路,即用户网卡到有源设备(如集线器、交换机等)。为了满足TIA568-TSB67标准所提出的规定,我们在测试布线系统性能时选择了Fluke或微试公司开发的电缆测试仪。4建立文档文档资料是布线工程验收的重要组成部分。完整的文档包括电缆的标号、信息插座的标号、配线间水平