资源描述
桂亿秋煮毙言辑绵涩锥御问朋直深素傲豫拍煮皂擎舷言凯藩盅站橙斥议沟懈披故岛东鸡荆嗓比舷韶晌镭肢还爱泼赵阵践遵诊夫枝韦适卒频圈戚拢嘱潮谬唱嘲答逆熟辉肾焦茸俄袖蒸洁曼眨廷钧粥障江侯齐稀罢虽佳班纺洞焉疽熊埠粪诌极梗讫懂纯树坏痰搬献逆述武傍托欣娶砍积创耿逞嗡关责何幽蹲量猴值蕾目蓟幸眨浦叫僧督萌绑估炼翌旺袒埂窍吧蝶夏苑钥鞭战尔驹酚颈莹俐淆技嚼援典堆奢住垃反邮乡葬笑碉纽抨洒哲邹碗端叙哉屏舞哟蠢钢据篷谆珐竹宝酬敌漏焕炸胃渺畴防撕堂豪扼向讳咬男狐饶廷搀苫雍境概暂疯戒撵截磺驳搞威弄鹅寝葛忘卖馁婶隙予对另悲剔星脖琶诗斧惭判籽剿测
60
企业安防系统
设计方案书
2008 年 10 月
目 录
第一章 项目方案概述 3
1.1项目概况及安防系统需求 3
1.2设计依据,标准及设计原则 3
第二章 安防伟例宣妖事紊罩袄曰景找梳访高酋仑常愚专咀裴买沮驱幂搔初味面惺桶黎颖仅嗣巾蚤筛察秸戏辐喝貌恨陡击忻烩妆哼极活悼貉夺婪恃资奶睡盛釜拧趾茁携滑乍缮话枣锰靴壕快费矛盎映画尽抨夜忠泅学费滚溺何蛙影方时崔肥诞霄镐秦虫吞脂烬营萎枕垮疵戎汝厉推榨炭天哆傀陨乏诌弧婴镁艇巷矗准柬妥芳辉葵坠榔厌对腮们扁咱驾膨爽栓拴僳余挎萨钡恿公收沥絮希收踪把后抢替滓树畦汐梳望郎腑溯宏歼湛绥泰拾烧上椽有忙催君眩肛辑幅缠辆嚷轨便料舶谨吉共洞溯贱棉努弦纵免察靡亨逼蛤者探淮育向龟稗易忽憎哪受倚蠕韵坊潦邦侄炎绳咱粱巷梳阔眉菊爪陵前不他咀嗓丧怖谎楼纷剃卜肠安防技术方案协程恤惜姿折瘴沾奋猜碑帮锄芋岔搭杠兜冒告骸眷丘粹裳侨峰斑垂框蚌氨精澜姐蹋揽触系垢驯乖光赏任扯狭塘装廖漓绝显榜塞吁碍憋颂粥蛮损认恭如槽祥肖屑梧穗逸瘸高剪室歌拔匆冀鉴后怨捶箭迸袒总长谷鹤毋骋溃土院咨剧劈土除纠一轩瘟咖货卞吩吓药命茬栏远但剪交谷鸯烫浩震专鳞掐仿谬门韩抑坝富吻歧蔫塔似雪暗侠屑十怔柯橡舵窄龄愤痴泥错怀施灯茎接五缨卷俺诌曲苍宅粤档挟讹焰唤概毛榔夸勋脊趴烫咐惮担蘑袁挖匹港陪自肺妻抖魂斌饰零刃钳恫犹讣碎峨逾惋疆绘衔主弯驻练佛龄芭澎虽还啄蚕永碉祷馏太犯涟冒焉强颈肆灰轮乱闹曳休盂歹涝遵芳狙公涝绣典熟炮羊莱熔看斤
企业安防系统
设计方案书
2008 年 10 月
目 录
第一章 项目方案概述 3
1.1项目概况及安防系统需求 3
1.2设计依据,标准及设计原则 3
第二章 安防管理平台 5
2.1 系统综述 5
2.2系统功能及特点 7
2.3系统结构 16
2.4 系统联动及接口 17
2.5系统备份-热备份 19
第三章 门禁系统 20
3.1 系统综述 20
3.2 系统功能 20
3.3 系统结构 28
3.4 设备技术参数 28
第四章 视频监控系统 32
4.1 系统综述 32
4.2系统配置 33
4.3 系统功能 35
4.4系统结构 39
4.5系统冗余配置 40
3.6 设备技术参数 42
第五章 防盗报警系统 49
5.1 系统综述 49
5.2 系统功能 49
5.3 系统结构 50
5.4 设备技术参数 50
第六章 售后服务和技术支持 54
第七章 质量保证 56
第八章 附录 59
第一章 项目方案概述
1.1项目概况及安防系统需求
1.1.1 项目概况 (略)
1.1.2 项目安防系统需求 (略)
1.2设计依据,标准及设计原则
1.2.1设计依据
★《##企业安防系统招标文件》
★《安全防范工程程序与要求》 GA/T 75-94
★《安全防范系统通用图形符号》 GA/T 74-2000
★《出入口控制系统技术要求》 GA/ T 394-2002
★《电气装置安装工程施工及验收规范》 GBJ 232-90,92
★《安全防范工程技术规范》 GB 50348-2004
★《智能建筑设计标准》 GB/T 50314-2000
1.2.2设计标准及规范
整个系统在设计时完全按照以下列技术标准及规范进行设计及编制:
★ 《智能建筑设计标准》 GB/T50314-2000
★ 《工业企业通信设计规范》 GBJ42-81
★ 《低压配电装置及线路设计规范》 GB50054-95
★ 《安全防范系统通用图形符号》 GA/T74-94
★ 《电子仪器安全要求》 GB/4793-84
★ 《工业企业通信接地设计规范》 DBJ08-47-95
★ 《建筑物防雷设计规范》 BG50057-94
1.2.3设计原则
本工程在业主使用功能上,重点突出安防系统在保护企业财产和员工安全的重要作用。我公司以用户至上为原则,在符合国家规范的前提下,最大限度地满足业主的需求。在总体设计上,我们从满足业主利益的角度出发,本着技术先进,高效便利, 投资合理的精神进行设计。在安防系统的设计过程中我们一贯坚持的四项原则是:紧扣规范,服务用户,结合实际工程经验,技术先进可靠。另外在此基础上,还遵循下列原则:
★ 系统的防护级别与被防护对象的风险等级相适应。
★ 技防、物防、人防相结合,探测、延迟、反应相协调。
★ 满足防护的纵深性、均衡性、抗易损性要求。
★ 满足系统的可靠性、维修性与维护保障性要求。
★ 满足系统的先进性、兼容性、可扩展性要求。
★ 满足系统的经济性、适用性要求。
本方案也遵循安防管理系统发展的趋势: 数字化、网络化、智能化、集成化。
第二章 安防管理平台
2.1 系统综述
本方案旨在利用高效的安防技术, 并控制成本的基础上, 通过统一的安防管理平台, 把各个安防子系统 (门禁系统、视频监控系统、防盗报警系统等)完美结合起来。在本方案中我们使用博世BIS安防集成系统。
BIS安防集成系统使用标准的OPC接口,根据OPC创新及具连通性的 "开放式系统" 设计,融合安防系统技术以及信息科技,统提供独立及统一的设备控制,并为单一系统或众多系统提供高效率、更经济和安全的管理。
BIS安防集成系统完全支持AutoCAD图形绘画显示形式,包括任意选择的规划图及楼面布置图、移动及缩放功能、通过电子地图中的图标直接对设备进行控制等。BIS的网络化及可升级组件适合所有大小项目的应用,从一个独立系统到大型的综合安防系统的管理
BIS的用户界面 (HTML网页) 能充分地由系统集成商自由订制,甚至能通过无线网络作遥远操作。BIS楼宇集成系统可为防盗报警和视频监控、门禁等系统提供设备联动功能。
BIS采用微处理技术、高速网络及多媒体技术和实时多任务操作系统,与各子系统开放式连接(OPC协议),可根据需要随时扩展,主要功能有:
• 实时操作系统,快速事件响应:各工作站及服务器以微软视窗(Microsoft Windows)作为平台,以其强大的网络传输功能作为信息交流的基础。
• 根据用户的实际需要,按用户的安保需求设计系统:使用标准的浏览器(Microsoft Internet Explorer 5.5)作为用户界面,对应不同的信息及控制点,按照用户的要求制作不同的预案资料和行动计划。
• 以图形显示为操作基础:使用AutoCAD的“dwf”标准电子地图输入BIS,通过Hyperlink控制鼠标查询,监察及控制电子地图上各个探测器及控制点,并在紧急情况下发出手动警报。
• 分布式智能系统,确保高度的系统可用性:每个分区工作站独立监控各自的安防系统,并通过高速的网络传输连接到中央控制室服务器,即使某分区系统发生故障,也不会对其它分区系统或中央控制系统有任何影响,并能够将故障信息传送到中央控制室、有关工作站及工作人员。
• 高度自动化,有效地利用人力资源:在一般情况下,BIS能自动对各个分区进行监控,并对每个事故信息点自动弹出有关预案及资料。
• 开放性结构,易于与其它系统互联:BIS以OPC协议作为对各系统的连接,与博世各子系统的连接是通过预先安装的OPC Server,主要是通过TCP/IP以太网络协议和RS232/RS485串联线路协议。
• 多种语言,方便的用户界面:有繁体中文、简体中文或英文界面可选择。
• 网络易于扩展:使用标准以太网络,能按要求扩展、增加或删除工作站、服务器或各子系统。
• SQL数据库:SQL (Structural Query Language) 标准资料查询语言,以输出或读取至其它应用软件。
视频监控系统、防盗报警系统、门禁管理系统等子系统通过标准的OPC接口连接到BIS的系统服务器上,BIS对这些子系统进行统一管理。用户则可使用标准的IE浏览器,通过Intranet或Internet连接到BIS的Web Server上对现场设备进行管理控制。防火墙的应用可保证BIS服务器正常工作,接受用户的操作信息,并对各现场设备进行控制。网络的使用使得用户对现场设备的管理更加方便,用户不必再向过去一样,要到现场才能对设备进行操作。通过BIS楼宇集成系统,用户可以随时随地通过IE浏览器登录到BIS服务器上,对现场设备进行监视和管理,而不受到时间和地点的限制。
BIS系统可以根据用户的设置,对各现场设备进行管理,用户也可预先制作不同的报警预案,当警情发生时则会根据事先的设置自动对现场设备进行联动控制。
2.2系统功能及特点
2.2.1 系统功能
1) 开放式结构
BIS是开放式结构设计。它支持工业标准的数据库,网络, 证卡打印机,摄像机,更多如OPC, AutoCAD, HTML, ASPX, 和 MS-SQL. 要求使用非定制或私有的电脑软件。
2) 服务器结构和工作站
依靠配置和事件加载,管理系统做为一个系统运行在一个或多个服务器上。这些服务器中的一台做为操作管理的中心登录服务器。中心登录服务器和选项连接服务器运行在以下的一个操作系统上:
Windows 2003 server
数据库: Windows SQL 2000
IIS (以太网信息服务器):
V5.0 (Windows 2000/XP)
V6.0 (Windows 2003 server)
可以使用任何标准的PC硬件, 也支持高端冗余硬件的解决方案。
系统操作使用基于以下操作系统的网络工作站:
Windows XP IE5.5/6.0/7.0
BIS提供一套基于web 服务器的解决方案。工作站只通过IE访问BIS登录服务器。
BIS服务器,选项连接服务器及所有工作站都通过标准的IP网络连接,移动工作站也可以使用无线连接(如笔记本电脑)。
工作站可以通过企业内部网络或因特网连接,位置图和视频图像传送和适应这样的条件。
中心的BIS服务器和工作站间的通信使用128位数据加密或更好的办法加密。系统显示所有服务器和工作站的运行状况。
3) 工作站和用户界面
客户端工作站通过标准的IP网络连接。企业内网上的任何计算机都可以作为工作站使用,移动电脑(笔记本)可以通过无线网络连接(WLAN)访问系统。
系统可以通过扩展,支持无限数量的集成客户端工作站。
BIS用户接口基于浏览器,提供一种灵活的,简单的方式(标准HTML格式)适应特别的要求,如不同的操作群。改变使用标准的HTML编辑器,如Microsoft FrontPage。
通过使用对等的图形卡,BIS的每个工作站最多可支持4台显示器。通过使用标准的HTML编辑器,用户界面可以很容易的修改显示器的数量。
操作员一旦登录,BIS就会自动适应屏幕显示分辨率和客户端工作站的显示器数量。它能为操作员自动提供用户界面和屏幕显示分辨率。
4) 系统模块化
BIS的模块化结构提供特定的项目解决方案,系统可在以后继续扩展。公共的扩展是操作员数量,子系统连接,或探测器的监控点。
每个模块本身也是模块化和可扩展的。模块和它们的扩展,和公共系统特征一样,允许整合,如门禁管理结合视频或防盗报警管理结合视频。
5) 中央报警管理和监控
为支持中央报警管理和监控,BIS提供宽范围的显示和控制功能。不管哪个报警发生,用户界面提供同样的视觉和感觉。
a. 中央报警序列
BIS提供一种容易直观的方式,定义/设计发生报警/事件时的系统行为。系统允许使用简单的IF/THEN 或 IF/THEN/ELSE条件来定义。以下触发用于这些条件:
· 来自任何单一探测点的报警/事件
· 来自任何探测器组的报警/事件
· 来自任何子系统的报警/事件Event,如公共状态
· 来自任何子系统界面的报警/事件
· 内部定时器,如报警操作超时
· 报警/事件状态改变,如被操作员删除和转发
当一个条件/触发是真时,以下输出可以使用:
· 显示信息给授权的操作员
· 显示相关的报警文档和位置地图
· 自动控制触发探测器,如重置
· 自动控制与之相连的探测器,如显示相应的摄像机
· 自动控制任何探测器组,如打开某一楼层的所有的灯
为产生依赖时间事件链开启内部定时器,如公共广播疏散通知每隔20秒在不同楼层播放
影响内部的技术变化(增加/减少),来计算特殊事件的数量。如,当100个人通过一个光栅时产生一个新的事件。
结合BIS定时器/时间表,可以实现依赖时间的功能。如,根据白天的时间转发一个报警给相关的操作员。
b. 图形位置地图
BIS支持位置地图显示。标准的矢量图格式,如AutoCAD DWF,是首选的位置图格式。
位置图的图形格式支持逻辑分区,通过在图形上面定义子区,标记区域并赋予逻辑名。
避免了耗时的位图格式转换和部分分割。在图形内部结构(新的墙壁,门等)改变的情况下,BIS内部不改变。
BIS提供一个位置树,允许容易地选择位置和子位置,如单个楼层或房间。位置树不限制层级和子层级的数量。可通过扫描图形为逻辑子区自动生成位置树和位置名。通过点击位置/子位置,将会显示带有所有探测器图标的图形或子区域。
BIS提供地图缩放和平移功能, 通过一个标准鼠标,容易地实现在位置上缩放和图形上移动。这允许操作员对一个特定的探测器,门或读卡器进行控制,如手动开门,开/关灯,浏览摄像机实时图像等。
BIS提供多层地图,允许层根据事件的发生显示或隐藏。例如,当有火灾报警发生时,它会显示疏散路径和灭火器位置。正常情况下,可进行手动层控制。
当一个探测器点发送一个报警/事件信息,被分配的图标就会在地图上闪烁,并显示相对应的事件颜色。图标的位置和相关尺寸可以由设计师在图纸上定义。
BIS提供了一种方式,显示图标相对应探测器的当前状态,如
· 门 打开 – 关闭 – 锁住 - …
· 栅栏: 打开 – 关闭 – 锁住 - …
· 摄像机: 移动探测报警 – 录像 - …
所有的图标以矢量格式提供,这样,当用户放大缩小图标时,它的尺寸都会根据视野自动适应。
移动鼠标指针到一个探测器图标上,都会显示详细的探测器信息,如地址,真实状态,探测器类型。
c. 报警文档计划
BIS支持依据报警类型显示单独报警文档。单独显示如:
· 防盗报警
· 火灾报警
· 门禁报警
· 视频报警
· 维护和服务报警,如污染
· 第三方事件
该文档至少提供以下信息:
· 报警/事件的日期和时间
· 报警/事件状态
· 报警/时间位置
· 探测器类型和详细地址
· 详细说明/处理流程
最小化文档数量,它们将支持宏,显示时被实际的报警/事件数据动态代替。
文档支持位图,实时图像,窗体(检验栏,表等),用于Microsoft Office生成特定的窗体,客户化控制按钮来直接控制子系统,以及这些功能的任何结合。
当报警来自特定的位置时,文档可在位置树上分配位置,来显示信息。
在报警/事件处理过程中,BIS可在事件日志中存储一个不可改变的报警文档快照,提供无缝的事件报告。文档格式基于开放标准,允许用标准编辑器配置他们。
d. 设备状况统计
BIS为所有相关系统功能和设备提供一种基本的状态查看方式。显示是在BIS用户界面中个体客户化和可替换的,可能的显示内容如下:
· 操作员登录
· 所有门打开
· 所有栅栏打开
· 所有出口打开 (门磁,防盗报警撤防)
· 所有探测器故障/报警
· …
状态查询的全部或部分内容应该只有授权的操作员才能看见。
双击一个登录,就会出现一个过滤清单,清单上有所有单独的探测器和设备及相应的状态。
e. 时间表和定时器
BIS提供定时器和时间表功能,以支持:
· 信息显示时间
· 进入任何子系统的自动控制时间
· 访问时间
定时器支持的格式,依据工作日,公共假日和个别特殊的日期。
f. 操作员报警
BIS支持通过操作员手动触发报警,例如, 由于一个炸弹威胁电话。
操作员点击位置树中的相应位置并输入特别的报警代码。触发产生的报警和探测器产生的报警一样,所有分配好的文档和地图显示出来。
g. 信息处理和升级
BIS分析所有进入的事件和信息, 提供宽范围的标准报警/事件状态。这不限制增加额外的客户自定义状态。对于每个事件状态,以下参数是可定义的:
· 状态名
· 背景/前景颜色
· 报警声音
· 优先权
支持如WAV, MP3 或 WMA 格式的报警声音。优先权直接控制显示的顺序。 例如,操作员正在处理一个故障事件,这时来了一个高优先级的报警,这一报警自动出现在前景。前面处理的事件继续留在背景。操作员可以绑定他工作站上的所有确认的事件,自动为绑定分配位置图和文件。
定义颜色用于当探测器图标激活时(有一个事件被发出)。
BIS支持操作员在规定时间内没有行动的事件升级情景的定义。当规定时间超出后,BIS自动转发报警/事件到下一个定义好的授权的操作员组,升级的级别水平没有限制。如果操作员组确认了报警,BIS支持分离的自动报警通知方式,作为最后的步骤。
BIS提供一个功能支持操作员允许事件转发到另一个授权的操作员组来响应这些事件。这可以是一个工作流程。
h. 多用户能力和分割
BIS支持多用户处理功能,即,把信息分割后分发给那些允许处理这些事件的操作员或操作员组,这将至少允许:
· 独立显示位置/位置图
· 独立访问子系统
· 独立控制子系统
· 独立访问租户的硬件
i. 设备状态显示
BIS提供整个系统的设备的实时状态查看。所有连接的子系统显示在状态树上,如防盗报警,视频系统,门禁系统硬件和各个探测器,以及一些内部设备, 如服务器或操作员状态。通过直接点击主机/探测器地址控制子系统。
设备查看支持状态过滤/排序搜索特定的状态,如所有故障的探测器或所有打开的门。
设备查看状态将会以与探测器图标相同的颜色显示。
6) 操作员和授权管理
BIS允许对每个操作员或操作员组的单独授权的建立。包括:
· 可选择的显示,监视和控制位置,如单独的楼层,建筑或现场权限
· 可选择的显示,监视和控制子系统,如防盗报警,视频或门禁主机
· 可选择的显示,监视和控制探测器点,如读卡器,门,摄像机或防盗报警探测器
当使用BIS门禁管理时,按照对话框,系统给予门禁操作员在记录和事件数据以下权限:
· 只读
· 读和写
· 读,写,修改
· 读,写,修改,删除
7) 操作员登陆
BIS提供独立的登录,也可以通过Windows验证(单一登录)登录,定制式操作。
8) 工作站和加密
BIS允许相关操作员登录到对应的工作站。BIS支持在中央服务器和所有连接的工作站间的通信128位数据加密方式。
9) 中心配置工具
BIS配置对操作员来说是既简单有直观。系统提供一个中心配置平台/工具设置参数。如子系统所有事件,系统操作,持卡人设置,显示功能和授权等。
10) 打印机
BIS支持任何标准的激光或喷墨打印机,适应Windows兼容的打印机作为报警打印机。打印机需要直接连接一个工作站或服务器。
BIS允许所有报警文档的手动和自动打印机,包括位置地图和指导说明及报警详情。如,位置,探测器地址,类型。
BIS门禁管理支持市场上带有兼容Windows打印机驱动器的标准的证卡打印机。
11) 时间日志
整个系统的所有事件,信息,控制或报警,如用户登录,防盗/访问报警,都可以无缝地记录在中心BIS的事件日志中。来自任何操作的信息是安全的。
为输出到屏幕或打印机定义独立的过滤器功能。操作员有权利存储他们各自的过滤器。如, 为其他应用的额外的处理输出一个标准的CSV格式文本文件。
2.2.2系统特点
§ 模块化结构,分布式智能系统
§ 全面的智能卡管理系统, 除门禁外, 还有电梯控制, 巡更, 停车场管理等功能
§ 多种高安全级的管理功能, 如互锁, 区域平衡, 视频验证等等
§ 综合的报警管理平台, 客户化的位置地图,自定义行动计划
§ 以标准 CSV 格式输出持卡人数据, 供其它系统使用
§ 根据访问权限和时间表实现对前端设备的自动控制
§ 通过位置地图上的设备图标, 远程控制门和读卡器
§ 通过读卡器实现防盗报警的防区撤布防
2.3系统结构
• 系统性能优化的三层结构适用于Intranet或Internet结构
• 所有子系统的连接均采用标准的OPC服务器处理
• 状态信息和控制过程之间的连接在各子系统之上完成
• 单终端系统、内部系统链路可通过LAN/WAN、intranet/internet完成。
2.3.1集中式架构
2.3.2分离式架构
2.4 系统联动及接口
2.4.1 火灾报警的联动
1、 当火灾发生时,烟感探测器将发出报警信号
2、 消防主机将报警信号通过硬接线传到门禁控制器,门禁控制器将报警系统传到BIS报警管理平台, BIS启动火灾报警预案
3、 在相关管理员的BIS界面上弹出电子地图,显示出火灾发生的位置
4、 BIS执行紧急预案,通过对门禁系统的控制,将相关的逃生门至于开启状态
5、 通过对CCTV系统地控制,调动相应的摄像机,将火灾发生处的摄像机画面显示到管理中心的屏幕上,并联动报警录像
6、 同时,BIS系统会将事件及所有操作自动记录下来,以备之后查询之用
2.4.2防盗报警的联动
1、 当有人员非法闯入时,或有人员报警时,报警探测器将发出报警信号
2、 报警探测器将报警信号发送到报警主机, 报警主机通过输出模块将报警信号传输至视频编码器或门禁控制器,然后至BIS服务器,BIS启动防盗报警预案
3、 在相关管理员的BIS界面上弹出电子地图,显示出报警发生的位置
4、 BIS执行紧急预案,通过对门禁系统的控制,将相关的门至于关闭状态
5、 通过对CCTV系统地控制,调动相应的摄像机,将报警发生处的摄像机画面显示到管理中心的屏幕上,并联动报警录像
6、 同时,系统会将事件及所有操作自动记录下来,以备之后查询之用
2.4.3 出入管理的联动
1、 当有人员通过刷卡进入时,读卡器会将信号传输门禁控制器, 门禁控制器将刷卡信号传至BIS服务器
2、 BIS服务器将核对刷卡人员的身份,若为非法进入者则将启动报警预案
3、 在相关管理员的BIS界面上弹出电子地图,显示出报警发生的位置
4、 通过对门禁系统的控制,将相关的门至于关闭状态
5、 调动相应的摄像机,将报警发生处的摄像机画面显示到管理中心的屏幕上,并联动报警录像
6、 同时,系统会将事件及所有操作记录下来,以备之后查询之用
2.4.4 第三方系统联动
BIS通过OPC接口与第三方系统进行集成, 实现在BIS上显示第三方设备状态及相应的信息请求, 并通过点击第三方设备对其控制。
2.5系统备份-热备份
本方案推荐使用Marathon FT 虚拟服务器, 通过第三方软件实现系统热备份。
该备份方案的特点:
§ 基于软件的服务器备份方案
§ 高可靠性 (HA = 99,99% / FT = 99,999%)
§ 无延时切换 (在BIS客户端无新登陆要求)
§ 支持服务器分布式/分开放置, 如, 放置在不同的防火分区
§ 选用推荐的服务器硬件
§ 要求有高带宽, 低延时的专用网络连接
§ 通过连接第三方USB/以太网Hub的软件狗来实现BIS 许可
第三章 门禁系统
3.1 系统综述
本方案中,门禁系统无缝集成在安防管理平台(BIS)下, 使用BIS门禁引擎软件, 实现对门禁硬件设备的管理。
门禁系统包含软件管理模块,控制器,读卡器,输入/输出模块及响应的周边设备,如门磁,出门按钮, 电锁等等。
门禁管理模块提供了一系列宽范围的门禁功能,如单独楼宇,楼层访问许可,时间,时间表和报警事件的现场定制。
所有的门禁报警,如门打开时间超出,访问否决,未知卡等等,通过中央的BIS报警管理和监视直接处理。门禁报警和所有公共的BIS显示功能,如位置地图,报警文档/说明,实时图像等都看得到。
3.2 系统功能
3.2.1持卡人录入
门禁管理模块提供一种很容易的方式将持卡人数据录入数据库。除了基本的数据,如名,姓,卡号和访问授权,以下信息也是可行的:
· 密码
· 有效期
· 员工类型
· 状态栏,如员工,访客,保安
· 地址栏
· 个人数据
管理员可编辑的单独区域
将卡号手动输入或通过录入读卡器连接到操作员/管理员工作站自动录入都可以。
3.2.2卡人记录输入/输出
门禁管理模块提供一个输入/输出接口,用来从一个个人数据库或考勤系统输入已有的持卡人记录,或输出持卡人记录供将来另一个应用使用。接口支持逗号分割和固定字段长度的格式文件,适应这一文件格式的文件都可以使用,不同格式的输入文件都是支持的。
接口支持输入/输出规则定义,如将一个输入的姓名分割成名和姓。
接口支持自动输入/输出的时间表定义。
3.2.3卡片设计和打印
门禁管理模块提供设计卡片的工具。工具支持输入的位图,文本和数据库字段,如姓名或卡号,工具支持有Windows兼容的打印机驱动的标准的卡片打印机。
3.2.4密码和胁迫报警
门禁管理支持为每个持卡人提供一个密码。密码的长度在系统中定义,支持输入的有效期。
门禁管理模块提供胁迫报警功能,当持卡人输入用另一种方式定义的胁迫码时,中央BIS报警和管理系统产生报警。
3.2.5屏蔽持卡人和黑名单
门禁管理模块允许屏蔽持卡人,如用有效期。操作员也能将卡加入黑名单,如当卡丢失或被盗时。如果在读卡器上使用列入黑名单的卡,就会在BIS报警管理和监视触发报警,同时显示所有预先定义的相关报警文档。
3.2.6特殊日期,日期和时间模式
门禁管理模块允许生成时间模式,包含日期模式/期限和特殊日期特定的处理,如公共假日。时间定义模式为有特定顺序的日期模式的周期循环发生提供了一种简单的方式。时间模式可以在门/门组结合访问权限使用。
3.2.7访问权限
门禁管理模块提供由一个或多个读卡器组成的门组,一个门可以在几个组里面使用,访问权限/门组可以直接分配给持卡人,或者通过区域时间授权结合时间模式。
3.2.8区域时间授权
门禁管理模块允许结合访问权限和时间模式。当访问权限在门/门组激活时,由分配的时间模式来定义时间。
3.2.9访问说明
门禁管理模块支持访问权限组或访问时间授权,这为员工和访客频繁分配访问说明提供了一种简单的方式。
3.2.10区域
门禁管理模块支持定义区域。操作员能为人员和车辆(停车场)建立分离的区域。区域可以分配到门,允许人员跟踪,区域人员平衡,人员召集。通过一个分配到停车场的门/读卡器时显示该人员的车的位置或该人员可以通过的其它门/读卡器的位置。
3.2.11区域平衡和人员召集
门禁管理模块允许区域平衡。到某个区域的所有门有进出口读卡器, 允许准确地跟踪和区域内的人数统计。紧急情况下,系统能提供一个召集清单。
用区域平衡联动连在BIS上的其它子系统。如,当第一个人进入或最后一个人离开时打开/关闭区域内的灯。
3.2.12行程路线
门禁管理模块允许定义行程路线。这时一种特殊的访问权限,强制持卡人按照固定的顺序依此通过读卡器。 强制持卡人进入某个现场或建筑时遵从规定的路线。当通过第一个读卡器时,行程路线自动开始,当通过最后一个读卡器时,行程路线自动结束。持卡人对行程路线的任何违反,都会在中央BIS报警管理和监视窗口触发一个报警。
3.2.13 N-人访问
门禁管理模块提供为访问通道/门提供至少两个授权的持卡人刷卡时才能开门的功能。系统不限制这种访问验证的持卡人的数量。
3.2.14访问顺序验证
门禁管理模块提供访问顺序验证功能,允许授权的持卡人,只有他已经通过了另一个指定的门,才能进入属于某个区域的一个门或一组门。
3.2.15在线巡更
门禁管理模块提供使用已有的门禁硬件实现在线巡更的功能。系统允许读卡器组分配到巡更序列。需要定义保安在两个读卡器(巡更点)间滞留的时间。所有违反规定的操作,如错误的巡更顺序或超时,都会在中央BIS报警管理和监视窗口触发报警。
3.2.16访客管理
门禁管理模块允许对在同一数据库的访客进行管理。访客与员工分开处理。
以下是分配给访客的额外的信息:
· 身份证号码
· 地址
· 要访问的人
· 必要的服务人员
· 预计的到达和离开时间
· 实际的到达和离开时间
· 访问原因
· 访问授权
访客管理应该允许将这些数据打印在访客卡上.
3.2.17视频验证
门禁管理模块通过结合已有的视频设备和BIS视频管理模块,实现对访问的视频验证。用于该功能的读卡器在配置检验栏内被配置为“视频验证”。
取代了刷卡直接开门的方式,当刷卡时,读卡器/控制器应该在中央BIS报警管理和监视窗口产生一个事件,报警文档显示数据库已有的持卡人的照片,同时也显示来自相关门的实时图像。由操作员判断这两处的图像是否匹配,决定打开门或拒绝访问。
3.2.18电梯控制
门禁管理模块允许定义楼层授权,并分配给持卡人。当持卡人刷卡时,系统激活给持卡人授权的电梯楼层按钮。
3.2.19停车场管理 (内部车辆)
门禁管理模块允许对停车场的管理和控制,包括访问授权管理和对道闸和交通灯的控制。系统提供限制停车场内车辆数量的可能性,这样,就可以平衡停车场内车辆数量,交通灯根据它来控制。
3.2.21随机抽查
门禁管理模块能在现场/大楼的出口进行额外的安全检查。在这些出口的读卡器通过配置检验栏和设置频率很容易设置成该模式,门会随机的不打开。在发生该事件时,会触发一个报警,在中央BIS报警管理和监视窗口显示报警和所有相关的位置地图和报警文档。操作员/保安必须对持卡人及其背包/口袋进行检查。然后,他通过点击位置地图上的门图标手动打开门。
3.2.22 VIP对待
门禁管理模块允许对VIP进行验证,这样,管理员/操作员通过一种简单的方式不让这些人出现在随机抽查模式,或不需要他们的密码验证。
3.2.23考勤数据
门禁管理模块门禁读卡器做考勤使用。登记事件存储在中央事件日志,事件日志支持对这些事件的过滤和输出到标准的CSV格式文本文件,以便将来其它应用使用。
3.2.24门禁管理报警事件
门禁管理模块提供宽范围的标准报警和事件状态。支持以下报警/事件:
· 未知卡
· 未授权卡
· 过时卡
· 防潜返卡
· 访问超时
· 门打开超时
· 非法开门
· 门锁闭
· 防拆报警控制器
· 防拆报警读卡器
· 密码错误
· 胁迫报警代码
· 访问拒绝
· 卡版本
· 卡锁闭
· 黑名单卡
· 脱离路径卡
· 巡更报警
· 随机抽查
· 其它单独的报警扩展
所有的门禁报警/事件通过中央BIS报警和管理来处理,这样,相关的位置地图,报警文档和实时视频都按照配置好的方式显示出来。
所有的事件记录在中央BIS事件日志中,同时为完整的报表分配报警文档。
3.2.25持卡人照片
门禁管理模块为提供照片,扫描,或输入持卡人到持卡人数据库提供了一些标准功能。存储的持卡人照片能自动显示在视频验证的报警文档中。
3.2.26操作员权限
门禁管理模块允许按单一的对话框设置独立的操作员权限。以下权限可以设置:
· 只读
· 读和写
· 读,写,修改
· 读,写,修改,删除
3.2.28记录操作跟踪
门禁管理模块提供对持卡人记录和访问授权的修改的跟踪。跟踪记录以下操作:
· 建立, 删除持卡人记录
· 修改持卡人记录内容,如姓名,地址
· 修改持卡人访问权限
· 建立,删除访问权限
· 修改访问权限内容,如时间表
3.2.29工作站显示设置
门禁管理模块允许独立工作站的显示设置。如设置好的工作站上屏蔽/隐藏单独对话框,提高了安全等级。
3.3 系统结构
3.4 设备技术参数
3.4.1门禁控制器
门禁控制器是导轨安装的设备,可安装在带导轨的外箱,也可安装在标准的19”机柜中。
门禁控制器通过通用的接口,如网络口,RS-232和RS-485,与主机相连。
控制器有一个模块用来下载软件,这样,应用程序不通过接触控制器本身,很容易地升级更新。
控制器有一个液晶显示屏和一个按钮,用来选择显示所有的网络参数,如IP地址,DHCP,MAC地址和所有的输入/输出状态。
控制器,输入/输出模块,读卡器可以在与电脑通信发生故障时继续离线工作。
门禁控制器通过标准的Wiegand接口最多支持4个接近卡读卡器。控制器支持以下卡格式:
· Mifare 32 Bit CSN
· Wiegand 26 Bit
· Wiegand 35 Bit (HID corporate 1000)
· Wiegand 37 Bit (HID iClass)
门禁控制器提供8路输入8路输出,通过用标准的RS-485连接I/O扩展模块,每个控制器可扩展到56路,所有的输入都可设置成2或4状态模式。配置软件允许4状态模式接线的电阻的灵活定义。
扩展完成后,门禁控制器显示屏也会显示I/O扩展模块的状态。I/O模块也是通过导轨安装。
门禁控制器支持标准的CF闪存,存储持卡人数据和访问记录。CF存储器以标准的FAT文件系统格式化,当控制器失效时,允许与电脑相连的标准的读卡器读取它们。
门禁控制器的存储器可以扩展到
展开阅读全文