资源描述
实 习 报 告
实习题目:网络工程、综合布线
实习地点:计算机网络实验室
实习时间:2011.12.26-2012.1.13
指导教师:
实训班级:计算机网络
姓 名:
目录
1、实习题目 - 2 -
2、实习目的 - 2 -
3、实习环境 - 3 -
4、实习任务 - 3 -
5、实习方式 - 3 -
6、实习时间及地点 - 3 -
7、实习指导老师 - 4 -
8、内容 - 4 -
8.1.需求分析 - 4 -
8.1.1.网络需求分析 - 4 -
8.1.2.应用需求分析 - 5 -
8.1.3.功能需求 - 6 -
8.2.总体设计 - 6 -
8.2.1.系统拓扑结构 - 6 -
8.3 IP规划与VLAN划分 - 7 -
8.4.各层设计 - 11 -
8.5.服务器分配与设置 - 12 -
8.5.1. 服务器选型原则 - 12 -
8.6.系统安全体系设计 - 13 -
9、综合布线设计 - 15 -
10、设备技术参数 - 19 -
11、总结及心得 - 20 -
1、实习题目
1、网络工程实习
2、综合布线实习
2、实习目的
1、网络工程实训:本学期已经学完《网络工程》,《路由交换技术》等课程,掌握了一定的理论知识,但是缺乏现场实践经验,因此组织本次外出实习与实验室动手实验相结合完善教学体系。
通过参观与练习,掌握实际的机房布局,工程操作经验,结合学习的理论实际,完善知识结构,并掌握一定的工程实践能力。
巩固交换机和路由器的配置命令,提高交换机和路由器综合应用能力,掌握交换机和路由器的调试方法。
2、综合布线: 计算机网络综合布线实习是计算机网络技术专业教学中实践性很强的一个教学环节,通过实习培养我们布线的能力,使我们能够初步了解网络布线工程的基本概念,网络传输介质的特性和使用方法,布线器材的使用与工具的使用,综合布线系统的设计原则和规范,子系统的设计与施工要求,相关的布线工程施工技术,项目管理与工程监理的内容,综合布线系统测试种类和方法,系统验收与鉴定。最终通过本课程的学习,我们能够独立完成简单的网络设计、材料使用、工具使用、工程施工、验收测试等一系列的相关环节任务。
3、实习环境
本次实习分为两个阶段:
第一阶段工程实践:实际的网络机房、光纤跳接站等
第二阶段网络设备搭建调试:Windows系统下802.3百兆以太网环境
4、实习任务
1、 了解认识现代化通信机房的布置、设备配置,光纤跳接站的架设及各端子的连接方法等。
2、 学习并练习光纤冷接、模块安装技术。
3、 了解无线3G技术的部署与应用。
4、 与工程人员交流,了解一定的实际工程经验。
5、 掌握交换机和路由器基本配置命令,vlan划分、端口绑定方法。
6、 掌握交换机和路由器多层交换机VLAN的划分和VLAN间路由和三层交换机路由协议配置。
7、 掌握交换机和路由器RIP和OSPF用法。
8、 掌握交换机和路由器调试方法。
5、实习方式
参观、交流并做好笔记,动手实践
6、实习时间及地点
1、网络工程
地点:联通人民西路机房;1#803楼实验机房
时间:2011.12.26——2012.1.11
2、综合布线
地点:校内实验室、校园场地、教室
时间:2012.1.9——2012.1.13
7、实习指导老师
刘涛、赵生智、卫星君、何鑫、张俊清
8、内容
8.1.需求分析
8.1.1.网络需求分析
为提高网络可靠性及安全性,需要在主干网采用光纤布线。校园网应实现虚拟局域网(VLAN)的功能,以保证全网的良好性能及网络安全性。主干网交换机应具有很高的包交换速度,整个网络应具有高速的三层交换功能。主干网络应该采用成熟的、可靠的快速以太网和千兆位以太网技术作为校园网主干。校园网应选用先进的网管软件,建立完善的网络管理体系。在设备方面,应选择有校园网成功案例的网络厂商的设备,同时为Internet、拨号用户和移动用户提供接口,网络还应具有良好的扩展性。
根据校园网的实际需求及用户的投资承受力,对校园网网络系统的需求分析如下:
1.主干网类型
从目前校园网应用的情况来看,校园网主要的性能受到交换机包交换能力的影响;从网络传输性能来看,快速以太网和千兆位以太网因其具有性能可靠、符合国际标准、可支持设备多、易扩充等特点,因此采用100/1000Mbps以太网作为校园网光纤主干是性能/价格比最高的选择。为了充分发挥校园网主服务器群的作用,采用高速线路与服务器连接,从而保证了服务器具有足够的带宽为网络上的用户提供良好的服务性能。
2.主干网交换机
由于校园网的主干网承担了整个学校的网络包交换、子网划分、网络管理等重要任务,因此应采用具有三层路由功能、包交换性能高的交换机作为主干网的节点机,它们分别分布在软件楼。主交换机需采用数据吞吐能力不低于7Gbps的交换机,以便使网络系统的中心交换能力有可靠保证。
3、软、硬件需求
硬件是架构校园网的基础,选择硬件产品时,需要选择兼容性好、扩展性强的设备,并且在选择过程中综合设备的性能价格等多方面的因素,而且该设备厂家必须能够提供良好的售前及售后服务,解除用户的后顾之忧。比如对中心设备一定要采用性能稳定、功能强大、安全的网络设备,服务器等存储设备也要采用高性能设备;还有在特定区域,如象图书馆等可能有大文件、图片等数据需要传输的地方也要应用性能较好的设备。
软件包括系统和管理两种,学校应根据自身考虑来选择适合自己的软件。
4.资源需求
校园网资源建设是校园网最重要的组成部分,它的类型与功能是校园网区别于其他企业网的重要特征,对校园资源的分析是我们建设校园网的出发点,也是一个校园真正的需求所在,应用策略也要根据这方面的需求来选择。比如vlan的划分需要根据内部资源来定,安全问题则是外部资源需求要重点考虑的问题。
8.1.2.应用需求分析
1.在校园网中发生的信息流主要包括三个部分:教学过程信息流和管理过程信息流和Internet信息流。
教学过程数据流大多为多媒体数据,包括高质量的图像、图形、数据、实时话音和视频流传输等。
管理过程信息流包括:教学教务管理信息流和行政办公信息流。
教学教务管理信息流通过在校园网上运行的综合信息管理系统,学校的教学管理和日常的管理实现办公自动化,如学生学籍管理、课程安排、人事管理、财务管理、固定资产管理等,同时可在网上进行信息发布。
Internet信息流主要建立在宽带、结构简化、综合业务应用齐全的IP基础网上或区域教育城域网上,提供教育城域网或广域网资源信息的传递和共享。此类数据流为载有语音、数据和视频信息的IP流。
2. 应用业务分析
校园网络作为一种在大学应用的局域网,有其特定含义和应用范畴,概括起来有四个方面的典型应用:
校园网是为学生学习活动服务的,是一种学习工具。校园网不但是学生与他人之间的交流工具,同时也是学习资源(教学资源库)的提供者,有利于学生进行探索式学习和协作学习。校园网是为教师的教学、科研活动和培训服务的,如提供教学资源、辅助教师备课,参与课堂教学活动和支持教师再学习活动等。 校园网是为学校教育教学管理服务的,如辅助学校的教学教务管理、学生学籍管理、人事档案管理、财产管理等。
校园网是沟通学校与外界的窗口,利用校园网既可以从校外获取各种教育信息,也可以向外发布各种教育信息。
3.用户需求分析
应用范围广:应用的广度和深度空前广泛和深刻
应用方便:当代网络的设计集中体现了人性化的设计,外形美观大方,操作简单,管理有效,使用灵活方便。
易于扩展:当代网络应用的方式和规模呈现出一种跳跃性扩展,网络拓扑结构和网络策略方案设计必须是模块和设计,提供易于扩展的功能。
多媒体校园网络的整体功能模块包括:多媒体教室,多功能演播厅,电子阅览室,电子备课系统( 可选),VOD点播系统(可选),多媒体校园网管理办公系统。
信息点分布与应用:
建筑物
归属部门
信息点
主要应用
教学楼
电子阅览室
60
电子查阅,internet服务
电脑机房
100
资料查阅,internet服务,资源共享
多媒体教室
40
internet服务,资源共享
办公楼
教职室
80
资源共享,internet服务,OA 办公
教务处
50
人力资源管理,internet服务,OA办公
行政处
20
资源共享,internet服务
实训楼
研发部
20
软件应用与开发,OA 办公,资源共享,internet服务
学生宿舍
学生部
100
资源共享、internet服务 等
食堂
后勤处
20
internet服务
8.1.3.功能需求
资源共享功能:
网络的各个桌面用户可共享数据库、共享打印机,实现办公自动化系统中的各功能。
通信服务功能:
最终用户通过广域网连接可以收发电子邮件、实现Web应用、接入互联网、进行安全的广域网访问。
8.2.总体设计
8.2.1.系统拓扑结构
学校园网由网控中心、主干网和各楼内的网络组成。整个校园网采用全星型结构,为快速交换以太网,网控中心设在学校软件楼二楼,主干网传输介质采用光纤链路,通过光缆将教学和办公楼群与校园主干网相联。如下图:
8.3 IP规划与VLAN划分
VLAN技术允许将一个网络的物理的LAN逻辑划分成不同的广播域。一个VLAN内部的广播和单播流量被限制在本VLAN之内,不会转发到其他VLAN中,这有助于控制流量、简化网络管理、提高网络的安全性。
VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访。虚拟局域网的好处是可以限制广播范围,是一种比较成熟企业组网规范,在本案例中我们可以利用它划小网络特点,我们可以进一步监控网络,就算IP冲突产生,也轻易知道它发生在哪个部门(若VLAN划分以部门为依据)
校园网VLAN及IP规划表
VLAN
子网名称
IP范围
子网掩码
网关
物理位置
1
中心机房
172.16.1.1~253
255.255.255.0
172.16.1.254
网络中心
2
图书馆
172.16.2.1~253
255.255.255.0
172.16.2.254
图书馆
3
实训中心
172.16.3.1~10
255.255.255.0
172.16.3.254
实训楼
172.16.3.11~30
255.255.255.0
172.16.3.31~50
255.255.255.0
4
学生公寓
172.16.4.1~20
255.255.255.0
172.16.4.254
1号公寓楼
172.16.4.21~40
255.255.255.0
2号公寓楼
172.16.4.41~60
255.255.255.0
3号公寓楼
172.16.4.61~80
255.255.255.0
4号公寓楼
172.16.4.81~100
255.255.255.0
5号公寓楼
5
食堂、大学生活动中心
172.16.5.1~20
255.255.255.0
172.16.5.254
招办
172.16.6.21~40
255.255.255.0
172.16.5.254
食堂
172.16.7.41~60
255.255.255.0
172.16.5.254
大学生活动中心
6
教学楼
172.16.8.1~253
255.255.255.0
172.16.5.254
1号教学楼
172.16.9.1~253
255.255.255.0
172.16.5.254
2号教学楼
172.16.10.1~253
255.255.255.0
172.16.5.254
综合楼
路由器和交换器的配置命令
路由器NAT地址转换
Router#config
Router_config#ip access-list standard 1
Router_config_std_nacl#permit 192.168.1.0 255.255.255.0
Router_config_std_nacl#exit
Router_config#ip nat pool overload 172.16.10.1 172.16.10.2 255.255.255.0
Router_config#ip nat inside source list 1 pool overld overload
Router_config#int f0/0
Router_config_f0/0#ip nat inside
Router_config_f0/0#int s1/1
Router_config_s1/1#ip nat outside
Router_config_s1/1#exit
Router_config#ip route 0.0.0.0 0.0.0.0 172.16.10.2
核心交换机的配置
过滤特定病毒报文
Switch#config
Switch_config# access-list 110 deny tcp any any d-port 445
Switch_config# access-list 110 deny tcp any any d-port 4444
Switch_config# access-list 110 deny tcp any any d-port 5554
Switch_config# access-list 110 deny tcp any any d-port 9996
Switch_config# access-list 110 deny tcp any any d-port 1433
Switch_config# access-list 110 deny tcp any any d-port 1434
Switch_config# firewall enable
Switch_config# firewall default permit
Switch_config# interface e0/0-24
Switch_config_f0/0_24# ip access-group 110 in
Vlan划分:
Switch#config
Switch_config# inte vlan 1
Switch_config_if_vlan1# ip address 192.168.1.1 255.255.255.0
Switch_config# vlan 10
Switch_config_vlan10# inte vlan 10
Switch_config_if_vlan10# ip address 192.168.10.1 255.255.255.0
Switch_config_if_vlan10#exit
Switch_config# vlan 20
Switch_config_vlan20# inte vlan 20
Switch_config_if_vlan20# ip address 192.168.20.1 255.255.255.0
Switch_config_if_vlan20#exit
Switch_config# vlan 30
Switch_config_vlan30# inte vlan 30
Switch_config_if_vlan30# ip address 192.168.30.1 255.255.255.0
Switch_config_if_vlan30#exit
Switch_config# vlan 40
Switch_config_vlan40# inte vlan 40
Switch_config_if_vlan40# ip address 192.168.40.1 255.255.255.0
Switch_config_if_vlan40# exit
Switch_config# vlan 50
Switch_config_vlan50# inte vlan 50
Switch_config_if_vlan50# ip address 192.168.50.1 255.255.255.0
Switch_config_if_vlan50#exit
Switch_config# vlan 60
Switch_config_vlan60# inte vlan 60
Switch_config_if_vlan60# ip address 192.168.60.1 255.255.255.0
Switch_config_if_vlan60# exit
Switch_config# inte e0/1-6
Switch_config_e0/1-4# switchport mode trunk
Switch_config_e0/1-4# switchport trunk allowed vlan all
Switch_config_e0/1-4#exit
二层交换机的配置:
1#楼:
Switch#config
Switch_config# inte vlan 1
Switch_config_if_vlan1# ip address 192.168.1.2 255.255.255.0
Switch_config# vlan 10
Switch_config_vlan10# switchport inteface e0/1-23
Switch_config# inte e0/24
Switch_config_e0/24# switchport mode trunk
Switch_config_e0/24# switchport trunk allowed vlan all
第一栋楼宇中的用户主机ip网段为192.168.10.1 255.255.255.255.0
2#楼:
Switch#config
Switch_config# inte vlan 1
Switch_config_if_vlan1# ip address 192.168.1.3 255.255.255.0
Switch_config# vlan 20
Switch_config_vlan20# switchport inteface e0/1-23
Switch_config# inte e0/24
Switch_config_e0/24# switchport mode trunk
Switch_config_e0/24# switchport trunk allowed vlan all
第二栋楼宇中的用户主机ip网段为192.168.20.1 255.255.255.255.0
3#楼:
Switch#config
Switch_config# inte vlan 1
Switch_config_if_vlan1# ip address 192.168.1.4 255.255.255.0
Switch_config# vlan 30
Switch_config_vlan30# switchport inteface e0/1-23
Switch_config# inte e0/24
Switch_config_e0/24# switchport mode trunk
Switch_config_e0/24# switchport trunk allowed vlan all
第三栋楼宇中的用户主机ip网段为192.168.30.1 255.255.255.255.0
4#楼:
Switch#config
Switch_config# inte vlan 1
Switch_config_if_vlan1# ip address 192.168.1.5 255.255.255.0
Switch_config# vlan 40
Switch_config_vlan40# switchport inteface e0/1-23
Switch_config# inte e0/24
Switch_config_e0/24# switchport mode trunk
Switch_config_e0/24# switchport trunk allowed vlan all
第四栋楼宇中的用户主机ip网段为192.168.40.1 255.255.255.255.0
5#楼:
Switch#config
Switch_config# inte vlan 1
Switch_config_if_vlan1# ip address 192.168.1.6 255.255.255.0
Switch_config# vlan 50
Switch_config_vlan50# switchport inteface e0/1-23
Switch_config# inte e0/24
Switch_config_e0/24# switchport mode trunk
Switch_config_e0/24# switchport trunk allowed vlan all
第五栋楼宇中的用户主机ip网段为192.168.50.1 255.255.255.255.0
4#楼:
Switch#config
Switch_config# inte vlan 1
Switch_config_if_vlan1# ip address 192.168.1.7 255.255.255.0
Switch_config# vlan 60
Switch_config_vlan60# switchport inteface e0/1-23
Switch_config# inte e0/24
Switch_config_e0/24# switchport mode trunk
Switch_config_e0/24# switchport trunk allowed vlan all
第六栋楼宇中的用户主机ip网段为192.168.60.1 255.255.255.255.0
8.4.各层设计
1.核心层设计
设计核心层是网络建设的关键,功能是实现高性能的交换和传输。因此,核心层设备应该具有高性能的传输功能和高可靠性、可管理性以及高带宽,以达到网络的设计要求。
服务器:将选用一台小型机作为网络管理服务器,同时提供Web、E-MAIL、FTP服务。采用高性能的PC Server作为全校应用服务及信息存储的中心,包括:学生信息管理子系统、教师信息管理子系统、财务管理子系统、IC卡子系统、图书馆管理子系统、多媒体网上教学系统、视频点播子系统。
中心交换机:中心交换机采用三层交换机作为校园网的主交换设备,提供划分内部虚拟网等功能,连接校园网内部各子网。
校园网的核心层是一个数据交换枢纽,提供高速、有效地数据交换。鉴于其重要性和必要性,核心层的可用性也在设计中得到了充分的体现。腾达网络的校园网解决方案是一个优化的解决方案。核心节点之间的互联采用千兆以太网或千兆以太网的捆绑技术。核心层是一个路由域。通过在核心层配置动态路由协议,提供数据的路由和路由的迂回。
网络核心层是网络的中心,其功能是实现高性能的交换和传输。因此核心层设备应该是高性能的交换机,可实现高速度的交换传输,以连接服务器等核心设备;并且非常可靠,实现不间断工作。
2.汇聚层主要负责汇集分散的接入点进行数据交换,提供流量控制和用户管理(用户识别、授权、认证、计费)功能,作为校园网的业务提供层面,它是使校园网可运营、可管理的最重要组成部分。汇聚层设备是用户管理的基本设备,也是保证校园网承载和业务安全的基本屏障,更是保障校园网安全性能的关键。汇聚路由器一直是网络能力的重要体现,特别是现在,包括语音、视频、图片、报表等大量数据在网络中的承载,使汇聚层的重要性更加突出。汇聚层交换连接核心和接入层,应当采用带VLAN和网管功能的中档交换机。汇聚层交换机具有快速的级联核心的以太端口以及高速堆叠模块;带VLAN子网划分功能,能很好的管理接入层用户。
3.接入层,其主要功能就是实现每个合法用户的安全接入。因此,对接入层而言其关键安全要素就是用户的安全人证,管理和快速介入功能。接入层网络是纯二层交换网络,提供用户的网络接入。由于接入层设备需要部署在楼层,因此要求这些设备容易管理并且投资成本少。新疆农职院校园网的接入层解决方案包括Baystack 470、Baystack 450、Baystack 420、Baystack 350、Baystack 310等性价比很高的交换设备,这些设备出色接入性能的同时,都支持多种接入方式,具备多元素的用户管理功能,以及丰富的防病毒,非法攻击策略,确保在用户接入网络的第一道门槛的安全。在接入层根据用户类型的不同划分为不同的VLAN;在公共场合,例如:教室、实验室、图书馆、办公室等,部署具有接入控制功能的以太网交换机,通过对用户的身份认证及该用户在RADIUS服务器上定义的VLAN属性,划分相应的VLAN。在接入层用户较为集中的楼层,使用具备链路捆绑功能的交换机或堆叠式的交换机,便于今后上联链路带宽的扩展以及链路的冗余。
8.5.服务器分配与设置
8.5.1. 服务器选型原则
先进、标准。采用先进、主流的设计思想、技术与产品。
易用、好用。从操作系统到应用软件,都选用功能强大且易用、好用的产品,在很短的 时间内即可上手,有效提高工作效率。
安全稳定,符合保密部门有关规定。从服务器的硬件平台到操作系统平台,都选用安全 稳定的产品。
灵活、扩展性强。服务器选用配置灵活且扩展性强的产品,保证服务器的可升级性,实 现投资保护。
整体规划,分部实施。科学合理的整体规划,可以节约大量的资源,随着发展,对系统 进行不断的完善。
1. E-Mail服务器
1.允许设置多个邮件处理规则,根据邮件主题、发件人等信息将邮件直接存放到指定文件夹中等多种方式的自动处理
2.配合用户邮件过滤功能,提供邮件自动回复、拒收或分检服务
3.修改用户的个性化设置,如个人签名档、个人资料、界面显示风格等修改邮箱的配置参数:每页显示的邮件数
4.POP邮件功能,允许设置多个电子邮件POP 帐号,将邮件采集到本系统中
用户可以将一些常用的地址加入到地址簿,方便管理,将地址按照指定的规律进行分组,实现邮件的群发;同时可以自行添加、修改、删除个人、团体地址本中的记录,也可以在阅读邮件时由系统自动加入到地址簿。系统支持虚拟域名、多域名。可以在同一邮件系统内包含多个域的地址。轻松地容纳多种地址格式和/或主持多个域 需求的系统。
2. FTP服务器
集成了Internet/Intranet服务器软件Microsoft Internet Information Server(IIS)2.0。IIS包含了一个高性能的HTTP引擎,它构成Web服务器的核心;IIS还包含Internet标准的FTP服务器。
3. WEB服务器
WEB服务器也称为WWW(WORLD WIDE WEB)服务器,主要功能是提供网上信息浏览服务。采用的是客户/服务器结构,其作用是整理和储存各种WWW资源,并响应客户端软件的请求,把客户所需的资源传送到 Windows 2003 Server、WindowsXP、Windows NT、UNIX 或 Linux 等平台上。
8.6.系统安全体系设计
安全体系是安全工程实施的指导方针和必要依据,它的质量也决定了安全工程的质量。所以,应把安全体系的设计提升到一定的高度,确保安全体系的可靠性、可行性、完备性和可扩展性。
(1)物理层安全
物理层的安全主要包括环境、设备及线路的安全。在设备集中的管理间安装干扰器防止由于设备辐射造成的信息泄漏。同时,要注意保护线路的安全,防止用户的搭线窃听行为。
(2)系统安全
系统层主要解决的是由于各种操作系统、数据库、及相关产品的安全漏洞和病毒造成的威胁。解决的技术手段主要有以下几种:
采用主机加固手段对主机加固,如升级、打补丁、关闭不需要的端口等;
采用主机访问控制手段加强对主机的访问控制;
(3)网络层安全
校园网中局域网数目较多,根据需要多个网络可能要互相联接。正是这种多网的互联,使我们对网络层的安全要极度重视。定义一个网络或各网络内不同安全等级的部分为不同的安全域。安全域之间的连接处叫网络边界。下面主要讨论以下几方面的网络层安全防护:
1) 划分安全子网。如果同一局域网内有不同等级的安全域,可以通过划分子网及VLAN的方法加以访问控制。如在教学局域网中学生机房和多媒体机房之间可以通过划分子网来控制,不允许学生机房的机器访问多媒体机房的机器。
2) 加强网络边界的访问控制。安全等级差别较大的边界需要采用防火墙来控制。如校园内网、校园外网和Internet之间,利用防火墙进行访问控制和内容过滤。可有效地解决需求中提到的多种威胁。
3) 防止内外的攻击威胁。在每个安全域内或多个安全域之间安装入侵检测系统(IDS),可有效地防止来自网络内外的攻击。
4) 定期的网络安全性检测实现持续安全。利用漏洞扫描器(Scanner),定期对系统进行安全性评估,及时发现安全隐患并实施修补,可达到网络的相对持续安全。
5) 建立网络防病毒系统。在校园网中安装网络版的防毒系统,集中控制、管理查杀网络中服务器、终端的病毒,保护全网不被病毒侵害。
(4)应用层安全
应用层的安全措施主要有以下几点:
各应用系统自身的加固;建立身份认证系统; 建立安全审计系统;建立备份系统;
9、综合布线设计
1. 综合布线系统概述
所谓综合布线系统是指按标准的,同意的和简单的结构化方式编制和布置各种建筑物内各种系统的通信线路,包括网络系统,电话系统,监控系统,电源系统和照明系统等。综合布线系统是一种标准通用的信息传输系统,它提供了一个开放性结构化平台,安装适当的布线介质和连接设备,使网络的连接维护和管理变得简单易行。
2. 布线系统选型
现在通用的布线系统所采用的线缆种类很多,包括光纤、同轴电缆和双绞线等。光纤的主要特点是容量大,速率高,抗干扰性好,但价格较贵,适合于只需少量使用的主干缆使用。同轴电缆是八十年代以来局域网使用最多的线缆,适合总线型的连接,具有较高的数据传输率。双绞线最初只用于低带宽的模拟信号传输,现在由于技术和工艺的飞速发展,它能支持很高数据传输率的数字信号和模拟信号。双绞线的速率已达到1000M。双绞线还具有价格便宜,安装容易等特点。从容量、可靠性、数据类型和环境范围等多方面综合考虑,布线系统采用双绞线作为园区主干以外的布线介质。
3.系统设计
本次校园网建设中布线系统采用星形的分布式拓扑结构,分为工作区子系统、水平子系统、管理子系统、垂直干线子系统、建筑群子系统、设备间子系统。
(1)工作区子系统
本次工程中主要有3种类型的工作区域:教学办公区、宿舍区和大开间会议阅览区。结合各种工作区域的使用特点,耐威公司提供了超五类、6类和光纤等多种工作区产品以满足不同的需求。
在教学办公区和图书馆的电子阅览室中,为了满足这种高密度高强度的使用需求,采用了ALL-LAN系列千兆位6类信息模块,这种经过特殊设计的模块具有45°的IDC端接设计,不同于常规的IDC端接方式, 使接触面更大,更牢固。从线路板到触针多重平衡设计,更完美和牢固的镀金层确保良好的接触。配以带防尘盖的标准86型面板,组成了友好高效的用户人机接口。
在学生宿舍中,每个房间使用了4个超五类信息模块端口和一个RJ11电话模块端口,并配以高强度工程塑料为原料的坚固耐用的标准86面板,构成了高效、耐用的用户接口。
在综合办公楼和图书馆的大开间会议室等区域,耐威公司提供了光纤到桌面信息点采用ALL-Fiber光纤模块和OFNR多模光纤跳线,可使高级用户实现高带宽、高速率的光网络传输。
(2)水平子系统
水平线缆的选用和布设,是整个综合布线系统的重点所在,而且由于校园网中信息流量大,信息点又比较密集。所以对于水平线缆的要求就更加严格。本工程中的水平线缆包括超5类双绞线(学生宿舍)、6类双绞线(教学楼、办公楼和图书馆)和光纤(会议室和学校主要领导办公室)3个部分。考虑到防火安全等级的需要,3个部分全部采用了高阻燃CMR护套的产品。
ALL-LAN系列超五类非屏蔽双绞线此电缆能提供优良的高速传输速率,高达155MbpsATM(异步传输模式),100BaseT千兆以太网并支持多路ATM信号和其他兼容信号传输。本产品符合甚至超过ISO/IEC IS11801(1995)以及EIA/TIA 568B.2和CENELEC EN50173电缆标准关于超五类建筑物布线的衰减和近端串扰要求。测试带宽达350MHz,支持1千兆位网络系统(WGNA),最大限度的提高线缆传输速率;为未来应用提供额外带宽。工作温度范围-20 至 60度。符合TIA/EIA 568B的标准。
ALL-LAN 系列6类非屏蔽双绞线,该6类线为带十字架隔离的23AWG线缆,采用特别的十字隔离设计,线缆同心度极其严格达到99.5%,铜芯为高纯度无氧铜,同时具有几近完美的绝缘层。从而使得线缆达到±3Ω的阻抗和完美的结构,其回损、串音和衰减指标余量非常大。
光纤部分水平线缆采用ALL-FIBER系列4芯50/125室内多模光纤作为传输介质。
(3)设备间子系统
本次工程中共有管理间50余个,包括教学楼、办公楼每层的弱电管理管理间和图书馆等他位置的管理间。管理间作为综合布线系统中的基层节点,将承担管理区的跳线跳接和各个公共系统的设备互连任务。在这个子系统中分为端接主干线缆的光线配线架、110语音配线架和端接水平线缆的铜缆配线架两个部分。
光纤配线架选用高密度适合19英寸机柜安装的配线架,附带ST、SC、LC等多种类型多模偶合器适配板,高质量的铝制板和通用设计适用所有应用环境。6~24口,根据不同的实际情况选用不同型号及数量的偶合器适配板。
语音主配线间选用ALL-11O系列快接式语音配线架。 配有五对连接块、四对连接块和安装背板110连接块使用背板跳线可支持千兆位数据率。可提供100对、200对等多种规格的高密集度语音配线架。并有19英寸机柜式或墙面安装两种安装方式。可卡接22-26AWG线规范围内的线缆。
ALL-LAN六类非屏蔽、屏蔽48口、24口铜缆配线架。前端接入式保证了安装的轻松快捷小巧的模块化设计,实现高密度端接安装方式;标准19英寸机柜式安装。
(4)管理间子系统
本工程中的主机房设在图书馆3层的计算机网络中心,作为整个校园网的信息链路的总节点。它负责将校园网中所有的主干线缆进行汇聚并通过室外主干线缆与电信公共网络进行连接。
为了实现上述功能,选用了光纤配线架和110语音配线架,在上面的管理区自系统中已经对其进行了详细说明。
(5)垂直干线子系统
垂直干线子系统也称
展开阅读全文