第一篇:網(wǎng)絡(luò)系統(tǒng)集成實(shí)習(xí)報(bào)告
一、需求分析
1、總體設(shè)計(jì)分析本設(shè)計(jì)是為安徽工業(yè)大學(xué)東校區(qū)的校園網(wǎng)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì),為保證學(xué)院校園網(wǎng)的實(shí)用性、先進(jìn)性、經(jīng)濟(jì)性以及可延展性,現(xiàn)按學(xué)院的整體布局及實(shí)際需求,提出校園網(wǎng)綜合設(shè)計(jì)方案。
2、需求分析安徽工業(yè)大學(xué)(東區(qū))校區(qū)占地約100畝,現(xiàn)有師生6000余人,現(xiàn)有主要建筑8幢,分別是1號(hào)教學(xué)樓、2號(hào)教學(xué)樓、實(shí)驗(yàn)樓、女生公寓、男生公寓、兩棟教師公寓,辦公樓。如下圖所示: 東校區(qū)平面圖 根據(jù)教育部門有關(guān)文件精神,結(jié)合學(xué)院實(shí)際情況,學(xué)院信息化建設(shè)工作的核心目標(biāo)在于充分利用信息技術(shù),建立多層次、高可靠、可管理、可運(yùn)營的開放式的數(shù)字化校園,促使其提高辦學(xué)質(zhì)量和效益。重點(diǎn)體現(xiàn)在以下幾個(gè)方面。教學(xué)方面,利用多媒體、網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)高質(zhì)量的教學(xué)資源、信息資源和智力資源的共享和傳播,同時(shí)促進(jìn)高水平的師生互動(dòng),促進(jìn)主動(dòng)式、協(xié)作式、研究型的學(xué)習(xí),從而形成開放、高效的教學(xué)模式,更好地培養(yǎng)學(xué)生的信息素養(yǎng)、問題解決能量和創(chuàng)新能力。管理方面,利用信息技術(shù)實(shí)現(xiàn)職能信息管理的自動(dòng)化,實(shí)現(xiàn)上下級(jí)部門之間更迅速、便捷的溝通,實(shí)現(xiàn)不同職能部門之間的數(shù)據(jù)共享與協(xié)調(diào),提高決策的科學(xué)性和民主性,減員增效,形成充滿活力的新型管理機(jī)制??蒲蟹矫妫龠M(jìn)科研資源共享,加快科研信息傳播,促進(jìn)院內(nèi)外學(xué)術(shù)交流。公共服務(wù)體系方面,建設(shè)和維護(hù)好覆蓋學(xué)院教學(xué)、科研、管理、生活等各個(gè)區(qū)域的寬帶網(wǎng)絡(luò)環(huán)境,提供面向全院師生的基本網(wǎng)絡(luò)服務(wù),建設(shè)高質(zhì)量的數(shù)字化圖書館等應(yīng)用信息資源庫,以及服務(wù)于學(xué)院中心工作的基本信息資源庫,實(shí)現(xiàn)身份認(rèn)證等院內(nèi)公共管理、服務(wù)功能。學(xué)院局域網(wǎng)的功能要求包括能夠高速、安全、及時(shí)地傳送文本、音頻和視頻等多種媒體信息,能夠支持一定程度的突發(fā)訪問。在性能和安全性上應(yīng)滿足10000人的網(wǎng)絡(luò)應(yīng)用需求,對(duì)響應(yīng)時(shí)間不作特殊要求;為了存儲(chǔ)數(shù)據(jù)和備份數(shù)據(jù),網(wǎng)絡(luò)中心需要建立磁盤列陣;為保障網(wǎng)絡(luò)中心設(shè)備的安全運(yùn)行要求在網(wǎng)絡(luò)中心提供不間斷電源;在遵循經(jīng)濟(jì)實(shí)用、成熟先進(jìn)和安全可靠的設(shè)計(jì)原則下,最大限度地考慮采用符合發(fā)展趨勢的新技術(shù);網(wǎng)絡(luò)設(shè)備必須采用成熟先進(jìn)的技術(shù),所采用的標(biāo)準(zhǔn)要求統(tǒng)一,支持目前業(yè)界最新的網(wǎng)絡(luò)協(xié)議,網(wǎng)絡(luò)的標(biāo)準(zhǔn)必須符合國際/國家標(biāo)準(zhǔn),并且擁有廣泛的支持廠商;網(wǎng)絡(luò)設(shè)備要求具有高可靠性、高穩(wěn)定性和高可用性;網(wǎng)絡(luò)設(shè)備要求提供足夠的寬帶,以適應(yīng)校園網(wǎng)上信息結(jié)構(gòu)多樣化,要求支持虛擬網(wǎng)和第三層交換,形成公布式三層交換網(wǎng);網(wǎng)絡(luò)設(shè)備要求具有擴(kuò)展性和可升級(jí)性,能夠適應(yīng)用戶數(shù)量的擴(kuò)展,能夠保證未來網(wǎng)絡(luò)升級(jí)時(shí)的平穩(wěn)銜接,保證網(wǎng)絡(luò)通信介質(zhì)、網(wǎng)絡(luò)基本設(shè)計(jì)核心的向后兼容性;要求網(wǎng)絡(luò)易于管理,支持網(wǎng)絡(luò)的拓?fù)湟晥D、網(wǎng)段與端口的監(jiān)控;網(wǎng)絡(luò)流量及錯(cuò)誤統(tǒng)計(jì),具備計(jì)費(fèi)管理、故障定位、診斷、修復(fù)和自動(dòng)隔離等功能;要求網(wǎng)絡(luò)具有高的安全性。在要求網(wǎng)絡(luò)具有開放性的同時(shí),要求保證其安全性。在廣域網(wǎng)選擇上考慮學(xué)院的實(shí)際需求我們的校園網(wǎng)將通過光纖接入Internet網(wǎng)。
二、網(wǎng)絡(luò)設(shè)計(jì)
1、設(shè)計(jì)目標(biāo)以上面需求分析的結(jié)果為依據(jù),進(jìn)行安工大東校區(qū)校園網(wǎng)的網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)。校園網(wǎng)系統(tǒng)由硬件系統(tǒng)和軟件系統(tǒng)構(gòu)成。其中,硬件系統(tǒng)主要由網(wǎng)絡(luò)系統(tǒng)(交換機(jī)、路由器、防火墻等)、主機(jī)系統(tǒng)(服務(wù)器、工作站等)、外部設(shè)備(打印機(jī)、UPS、磁盤陣列等)以及布線系統(tǒng)組成;軟件系統(tǒng)主要由系統(tǒng)軟件(網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)管理系統(tǒng)、安全系統(tǒng)等)和應(yīng)用軟件(辦公自動(dòng)化系統(tǒng)、綜合教務(wù)管理系統(tǒng)、圖書館自動(dòng)化系統(tǒng)等)組成。安工大東校區(qū)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的總體目標(biāo)是充分利用信息技術(shù),建立多層次、高可靠、可管理、可運(yùn)營、經(jīng)濟(jì)實(shí)用的開放式數(shù)字化校園,促進(jìn)提高辦學(xué)質(zhì)量和效益。具體體現(xiàn)在以下4個(gè)方面。
1)總體規(guī)劃,分步實(shí)施。2)以教學(xué)活動(dòng)為核心,以師生為主題。3)注重應(yīng)用系統(tǒng)建設(shè)。4)注重網(wǎng)絡(luò)建設(shè)的擴(kuò)展性和可升級(jí)性以及向后兼容性。
2、設(shè)計(jì)原則設(shè)計(jì)原則為標(biāo)準(zhǔn)化、可擴(kuò)展性、可靠性與安全性、先進(jìn)性、可管理性、完善的技術(shù)支持服務(wù)。
3、拓?fù)浣Y(jié)構(gòu)根據(jù)前面的需求分析可知,安工大東校區(qū)校園網(wǎng)要求覆蓋學(xué)校的教學(xué)區(qū)、行政辦公區(qū)及學(xué)生和教師公寓等,要求數(shù)據(jù)、圖形、圖像、語音、視頻皮等信息都能在網(wǎng)絡(luò)上較好的傳輸,考慮到需求分析中收集的師生員工規(guī)模的信息,在網(wǎng)絡(luò)設(shè)計(jì)時(shí)將校園網(wǎng)分為主干網(wǎng)和各區(qū)子網(wǎng),主干網(wǎng)帶寬1000Mbps,子網(wǎng)帶寬100Mbps,網(wǎng)絡(luò)支持VLAN管理、IP組播、第三層交換以及多種路由協(xié)議;在網(wǎng)絡(luò)技術(shù)選型上,采用目前主流的快速以太網(wǎng)技術(shù)。千兆以太網(wǎng)是超高速主干網(wǎng)的一種選擇方案,它在數(shù)據(jù)、語音、視頻等實(shí)時(shí)業(yè)務(wù)方面表現(xiàn)優(yōu)良。千兆以太網(wǎng)頻寬較高,能夠克服原以太網(wǎng)的弱點(diǎn),提供服務(wù)保證。從網(wǎng)絡(luò)設(shè)備投資成本與維護(hù)成本、技術(shù)的先進(jìn)性與穩(wěn)定性、應(yīng)用系統(tǒng)的開發(fā)難易程度等諸多方面考慮,應(yīng)選擇基于1000M和100M相結(jié)合的高速以太網(wǎng)技術(shù)作為安工大東校區(qū)校園網(wǎng)的設(shè)備、選型的主要依據(jù)之一。在網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)上選用星型結(jié)構(gòu),將校園網(wǎng)整體劃分為核心層、匯聚層、接入層三個(gè)邏輯層次。各建筑物之間采用光纖進(jìn)行互連,樓內(nèi)采用超5類非屏蔽雙絞線布線,在同一幢樓的匯聚層和接入層交換機(jī)之間也采用超5類非屏蔽雙絞線進(jìn)行連接。全網(wǎng)設(shè)一個(gè)核心層節(jié)點(diǎn),位于網(wǎng)
絡(luò)中心。校內(nèi)所有主干線路均匯聚于此節(jié)點(diǎn),同時(shí)網(wǎng)絡(luò)中心骨干節(jié)點(diǎn)也是學(xué)院廣域網(wǎng)的唯一出口。匯聚層又根據(jù)實(shí)際情況分為一級(jí)匯聚節(jié)點(diǎn)和二級(jí)匯聚節(jié)點(diǎn),一級(jí)匯聚節(jié)點(diǎn)直接和核心層連接,二級(jí)匯聚節(jié)點(diǎn)則只和一級(jí)匯聚節(jié)點(diǎn)相連。結(jié)合需求分析的結(jié)果,全網(wǎng)設(shè)置5個(gè)一級(jí)匯聚節(jié)點(diǎn),分別分布在學(xué)生宿舍區(qū)匯聚點(diǎn)、教師公寓匯聚點(diǎn)、教學(xué)樓匯聚點(diǎn)、辦公樓匯聚點(diǎn)和實(shí)驗(yàn)樓匯聚點(diǎn);全網(wǎng)設(shè)置6個(gè)二級(jí)匯聚節(jié)點(diǎn),分別位于學(xué)生公寓A、學(xué)生公寓B、教師公寓A、教師公寓B、教學(xué)樓
1、教學(xué)樓
2、辦公樓和實(shí)驗(yàn)樓。接入層網(wǎng)絡(luò)交換設(shè)備位于各個(gè)建筑物的弱點(diǎn)設(shè)備間,提供多組24口的RJ45端口,端口帶寬為10/100Mbps,接入層的各個(gè)網(wǎng)絡(luò)交換設(shè)備之間采用級(jí)聯(lián)方式,與匯聚層連接通過千兆上行光口相連。全網(wǎng)的主干鏈路包括網(wǎng)絡(luò)中心到每一級(jí)匯聚節(jié)點(diǎn)間的線路,即網(wǎng)絡(luò)中心到學(xué)生宿舍區(qū)匯聚點(diǎn)線路、網(wǎng)絡(luò)中心到教學(xué)行政辦公區(qū)匯聚點(diǎn)線路、網(wǎng)絡(luò)中心到計(jì)算機(jī)中心匯聚點(diǎn)線路以及網(wǎng)絡(luò)中心到圖書館匯聚點(diǎn)線路。網(wǎng)絡(luò)拓?fù)鋱D
4、結(jié)構(gòu)化布線系統(tǒng) 1)綜合示意圖 2)工作區(qū)子系統(tǒng) 3)水平布線子系統(tǒng)水平子系統(tǒng)是從用戶工作區(qū)連接到垂直主干線子系統(tǒng)的線。水平子系統(tǒng)是整個(gè)結(jié)構(gòu)化布線系統(tǒng)的一部分,它與主干線子系統(tǒng)的區(qū)別在于:水平子系統(tǒng)總在同一樓層,并與信息插座相連。這里使用五類線。4)垂直布線子系統(tǒng)垂直子系統(tǒng),它提供建筑物干線電纜的路由。通常是在兩個(gè)單元之間,特別是在位于中央點(diǎn)的公共系統(tǒng)設(shè)備處提供多個(gè)線路設(shè)施。該子系統(tǒng)由所有的布線電纜組成,或光纖以及將光纖連到其它專訪的相關(guān)支撐硬件組合而成。傳輸介質(zhì)可能包括一棟多層建筑物之間垂直布線的內(nèi)部電纜或從主要單元或其它干線間來的電纜。這里使用超五類線。
5)管理子系統(tǒng)管理子系統(tǒng)由交連、互連以及I/O組成。管理點(diǎn)是為了連接其它子系統(tǒng)提供連接的手段。交連和互連允許將通訊線路定位或重定位在建筑物的不同部分,以便能更容易的管理通訊線路。I/O位于用戶工作區(qū)的其它房間或辦公室,使得移動(dòng)終端設(shè)備時(shí)能方便的進(jìn)行插拔。6)設(shè)備間子系統(tǒng) 設(shè)備間子系統(tǒng)由設(shè)備間的電纜,連接器和有關(guān)支撐硬件組成。它的作用是把公共系統(tǒng)設(shè)備的各種不同設(shè)備互連起來。該子系統(tǒng)將中繼線交叉連接處和布線交叉連接處與公共系統(tǒng)設(shè)備連接起來。該子系統(tǒng)還包括設(shè)備間和臨近單元中的導(dǎo)線。7)建筑群子系統(tǒng) 建筑群子系統(tǒng)將一個(gè)建筑物中電纜延伸到建筑群的另一些建筑物中的通訊設(shè)備和裝置上,建筑群子系統(tǒng)是結(jié)構(gòu)化布線系統(tǒng)的一部分,它支持提供樓群之間通訊所需的硬件,其中包括導(dǎo)線電纜,光纖以及有效防止高壓脈沖電壓進(jìn)入建筑物的電氣保護(hù)裝置。
5、網(wǎng)絡(luò)安全設(shè)計(jì)根據(jù)用戶需求分析的結(jié)果可知,東校區(qū)的校園網(wǎng)必須是一個(gè)安全的網(wǎng)絡(luò)。,因此,在邏輯網(wǎng)絡(luò)設(shè)計(jì)時(shí)必須進(jìn)行網(wǎng)絡(luò)安全設(shè)計(jì)。提供網(wǎng)絡(luò)安全實(shí)質(zhì)上是一種平衡策略,因此,權(quán)衡網(wǎng)絡(luò)安全需要和方便用戶需要,在東校區(qū)校園網(wǎng)的安全設(shè)計(jì)方面主要采用訪問控制技術(shù)、用戶認(rèn)證技術(shù)、防火墻和安全管理技術(shù)以及病毒防范技術(shù)等來保障網(wǎng)絡(luò)安全運(yùn)行。
6、IP地址規(guī)劃接入點(diǎn)估計(jì):教學(xué)樓:2棟*6層*20=240個(gè)接入點(diǎn)實(shí)驗(yàn)樓:1棟*5層*20=100個(gè)接入點(diǎn)學(xué)生宿舍:2棟*6層*30個(gè)房間=360個(gè)接入點(diǎn)教師公寓:2棟*4單元*6層*10個(gè)房間=480個(gè)接入點(diǎn)辦公樓:10個(gè)學(xué)院*5個(gè)辦公室*2=100個(gè)接入點(diǎn)假設(shè)申請到的一個(gè)C類地址為
211.70.144.0 新的子網(wǎng)劃分: 子網(wǎng)ID 子網(wǎng)劃分 子網(wǎng)IP地址范圍 區(qū)域分配 0 211.70.144.1000 0000
//211.70.144.128/26 教學(xué)樓1 1 211.70.144.0100 0000 //211.70.144.68/26 教學(xué)樓2 2 211.70.144.0011 0000 //211.70.144.48/28 辦公樓 3 211.70.144.0010 0000 //211.70.144.32/28 實(shí)驗(yàn)樓 4 211.70.144.0001 1000 //211.70.144.24/29 教師公寓A 5 211.70.144.0001 0000 //211.70.144.16/29 教室公寓B 6
211.70.144.0000 1000 //211.70.144.8/29 學(xué)生公寓A 7 211.70.144.0000 0000 //211.70.144.0/29 學(xué)生公寓B 因?yàn)镮P地址不足需使用私網(wǎng)地址,要用NAT地址轉(zhuǎn)換技術(shù)進(jìn)行地址轉(zhuǎn)換,用DHCP服務(wù)對(duì)宿舍內(nèi)IP號(hào)進(jìn)行動(dòng)態(tài)分配,并在學(xué)生公寓按學(xué)院劃分VLAN。
7、二層交換機(jī)VLAN配置學(xué)生公寓劃分為12個(gè)VLAN Switch# Switch#configure terminal Switch#(config)vlan1 Switch#(config)vlan2
Switch#(config)vlan3 …… Switch#(config)vlan12 將第一個(gè)學(xué)院的宿舍的網(wǎng)線連接的交換機(jī)端口都指定到VLAN1 Switch# Switch#configure terminal Switch#(config)#interface fastEthernet 0/1 Switch#(config-
if)#switchport access vlan1 Switch#(config-if)#no shutdown Switch#(config-if)#end ……(其他同樣配置)
三、設(shè)備選型從核心交換機(jī)到教學(xué)樓、辦公室、公寓等使用千兆光纖,通過光纖與各樓宇二層交換機(jī)相連,形成星型結(jié)構(gòu)千兆以太網(wǎng)解決方案。垂直系統(tǒng)采用超五類線,水平系統(tǒng)采用五類線。
1、網(wǎng)絡(luò)設(shè)備選型根據(jù)東校區(qū)網(wǎng)絡(luò)建設(shè)需求及針對(duì)具體實(shí)際情況,采用的設(shè)備主要包括:整體網(wǎng)絡(luò)系統(tǒng)可分為主干網(wǎng)絡(luò)、分支網(wǎng)絡(luò)、和廣域網(wǎng)絡(luò)三部分。核心網(wǎng)絡(luò)設(shè)備采用銳捷RG-S9620路由千兆以太網(wǎng)交換機(jī),負(fù)責(zé)對(duì)骨干節(jié)點(diǎn)網(wǎng)絡(luò)、服務(wù)器接入,以及VLAN等主要功能。接入層設(shè)備采用高端密度交換機(jī)EN-2924S,實(shí)現(xiàn)
10M/100M用戶接入。
2、中心交換機(jī)網(wǎng)絡(luò)主干的網(wǎng)絡(luò)設(shè)備選用1臺(tái)銳捷RG-S9620千兆中心路由交換機(jī),通過光纖與各樓宇二級(jí)交換機(jī)相連,形成星型結(jié)構(gòu)千兆以太網(wǎng)的主干解決方案。它不僅可以同時(shí)滿足銅纜、多模與單模接入的共存問題,而且具有較高的無阻塞的背板速率,支持全線速交換能力,較好的擴(kuò)展性,可為東校區(qū)的進(jìn)一步擴(kuò)容提供快捷與低成本的升級(jí)方式。銳捷RG-S9620千兆中心路由交換機(jī)具有以下特點(diǎn):最小的代價(jià)滿足需求,實(shí)現(xiàn)主干網(wǎng)絡(luò)的1000M連接,同時(shí)還實(shí)現(xiàn)線速的2、3、4層交換能力。實(shí)現(xiàn)VLAN劃分、應(yīng)用級(jí)負(fù)載均衡等功能,并能保證性能不受影響。投入成本小,網(wǎng)絡(luò)連接易于實(shí)現(xiàn)。預(yù)留一定數(shù)量的100M網(wǎng)絡(luò)端口,便于網(wǎng)絡(luò)的擴(kuò)展。銳捷RG-S9620基本規(guī)格交換機(jī)類型 路由交換機(jī)交換方式 存儲(chǔ)-轉(zhuǎn)發(fā)背板帶寬 9830Gbps MAC地址表 768K 銳捷RG-S9620網(wǎng)絡(luò)參數(shù)包轉(zhuǎn)發(fā)率 L2: 3571Mpps L3: 3571Mpps 網(wǎng)絡(luò)標(biāo)準(zhǔn) IEEE802.3, IEEE802.3u, IEEE802.3z, IEEE802.3ab, IEEE802.3ae,IEEE802.3ak, IEEE802.3an, IEEE802.3x, IEEE802.3ad, IEEE802.1p, IEEE802.1x, IEEE802.1Q,IEEEE802.1D, IEEEE802.1w, IEEEE802.1s 網(wǎng)絡(luò)協(xié)議 BGP4、IS-IS、OSPFv2、RIPV1、RIPV2、IGMP v1/v2/v3、DVMRP、PIM-SSM/SM/DM、MBGP、LPM Routing、Policy-based Routing、Route-policy、ECMP、WCMP、VRRP 網(wǎng)管功能 SNMP v1/v2/v3、Telnet、Console、WEB、RMON、SSHv1/v2、FTP/TFTP、USB、監(jiān)控顯示屏其他功能 QOS: IP Precedence、802.1P、DSCP、ACL流分類、Urgent Queue、、Protocol Queue、硬件隊(duì)列、FIFO、PQ、CQ、SP、RR、WRR、DRR、SP+WRR、SP+DRR、CBQ、WFQ、CBWFQ、LLQ、WRED、CAR、LR(InOut)Traffic Shaping(GTS)、HOL、RSVP
3、其它交換機(jī)選型接入層選擇EN2924-SGM+型號(hào)的交換機(jī),提供了24個(gè)10/100MbpsRJ-45端口和用于擴(kuò)展及上行鏈路模塊的2個(gè)可選插槽。此外還專門提供一個(gè)專用管理插槽。其即插即用式安裝、先進(jìn)的網(wǎng)絡(luò)管理和基于標(biāo)準(zhǔn)的交換能力是我們的理想選擇。EN-2924 SGM+千兆交換機(jī) 主 要 性 能 1 千兆高性能以太網(wǎng)交換機(jī) 2 支持端口匯聚(Port Trunking)、VLAN、流量控制(Flow Control)、端口鏡像 3 Port Mirror)等功能,可以提高網(wǎng)絡(luò)性能和可監(jiān)控性 4 支持IGMP協(xié)議,可在組播(如視頻點(diǎn)播)時(shí)有效降低網(wǎng)絡(luò)流量 5 8.8Gbps大容量背板帶寬 6 19”機(jī)架式安裝 7 全雙工和半雙工自適應(yīng) 8 支持多達(dá)6K的MAC地址空間 9 內(nèi)建3M緩存 10 最高支持8.8G的吞吐量 11 自動(dòng)地址學(xué)習(xí)功能 12 安全過濾通信數(shù)據(jù) 13 符合IEEE802.3X 14 支持存儲(chǔ)轉(zhuǎn)發(fā)模式 15 自適應(yīng)交叉線和平行線
4、服務(wù)器 根據(jù)學(xué)院的實(shí)際需求情況高性能的服務(wù)器必不可少,所以我們選擇了HP ProLiant DL580 G5 451993-AA1的服務(wù)器,它為校園網(wǎng)高效、穩(wěn)定、安全地運(yùn)行提供了優(yōu)質(zhì)服務(wù)。根據(jù)需要應(yīng)配置WWW服務(wù)器、郵件服務(wù)器、管理服務(wù)器以提高整個(gè)校園網(wǎng)的服務(wù)效率和質(zhì)量。HP ProLiant DL580 G5 451993-AA1基本參數(shù)服務(wù)器類型機(jī)架式結(jié)構(gòu) 4U 處理器類型 Intel 至強(qiáng) E7350 服務(wù)器處理器主頻 CPU核心 2.93GHz 四核標(biāo)配處理器 4顆最大支持處理器 4顆處理器二級(jí)緩存 8MB 主板芯片組 Intel 7300 芯片組內(nèi)存類型 DDR2 內(nèi)存容量 8G 最大內(nèi)存 128GB 重量 30.8Kg 網(wǎng)卡數(shù)量 2個(gè)網(wǎng)絡(luò)控制器 NC373i 多功能千兆網(wǎng)絡(luò)適配器 I/O接口 1 個(gè)串行端口、1 個(gè)定位設(shè)備(鼠標(biāo))、1 個(gè)正面視頻接口、1 個(gè)背面視頻接口、1 個(gè)鍵盤、共 6 個(gè) USB 2.0 端口:正面 2 個(gè);背面 2 個(gè)內(nèi)部 2 個(gè);1 個(gè) iLO 2 遠(yuǎn)程管理端口;2 個(gè) RJ-45 網(wǎng)絡(luò)接口操作系統(tǒng) Microsoft Windows Server 2003;Red Hat Enterprise Linux;SuSE Linux Enterprise Server;Novell NetWare;Sun Solaris Intel Platform Edition;VMware 虛擬化軟件網(wǎng)卡數(shù)量 2個(gè)
5、路由器路由器我們根據(jù)學(xué)院的需求結(jié)果選擇 H3C RT-SR6608-H3型號(hào)的核心路由器,報(bào)價(jià)為220000.00元,如下圖。H3C RT-SR6608-H3主要參數(shù)路由器類型開放多核企業(yè)級(jí)路由器其他控制端口 Console, AUX, USB 擴(kuò)展插槽 ≥18 Mpps 路由器包轉(zhuǎn)發(fā)率 30個(gè)路由器網(wǎng)絡(luò)協(xié)議支持靜態(tài)路由, RIPv1/v2、RIPng, OSPFv2/v3, BGP、BGP4+, IS-IS、ISIS v6, 支持DHCP Server, DHCP Relay, DHCP Client, DNS Client, IPv6, TFTP Client, FTP Server, FTP Client, 二層協(xié)議等 VPN功能支持VPN 防火墻功能內(nèi)置安全標(biāo)準(zhǔn) ACL, TCP, AAA, RADIUS,HWTACACS, IKE, PKI, RSA, SSH 1.5/2.0, IPSec 機(jī)身重量 <50kg 外觀尺寸 436×468×308mm
6、防火墻防火墻采用天融信的NGFW4000-E-VPN(E)。面向中心骨干機(jī)構(gòu)和復(fù)雜的高端流量環(huán)境。擁有內(nèi)置的IPSEC加密、Web頁面包護(hù)和負(fù)載均衡雙機(jī)熱備,提供強(qiáng)大的功能和安全保障。天融信NGFW4000-E-VPN(E)主要參數(shù)如下:防火墻類型百兆級(jí)防火墻網(wǎng)絡(luò)吞吐量 100Mbps 管理 SNMP/CLI/SSH 人數(shù)限制無用戶數(shù)限制入侵檢測 IDS/Dos/DDoS 主要功能 VPN, 訪問控制, 寬帶管理, 防火墻功能安全標(biāo)準(zhǔn) UL 1950, EN 41003, AS/NZS 3260, AS/NZS 3548 Class A, CSA Class A, FCC Class A, EN 60555-2, VCCI
(ClassII)控制端口 RS-232 其他端口 3個(gè)10/100BASE-TX,最多可擴(kuò)展7個(gè)端口
7、電源以及其他 UPS電源對(duì)于機(jī)房服務(wù)器和網(wǎng)絡(luò)設(shè)備的正常運(yùn)行非常重要,而電池對(duì)于UPS電源而言至關(guān)重要,在此,我們采用愛克賽的主機(jī),而電池采用大力神電池,提供4小時(shí)的后備電源。
四、方案預(yù)算 1、設(shè)備防火墻(1個(gè)):價(jià)格140000元/臺(tái)。路由器(1個(gè)):價(jià)格160000元/個(gè)。銳捷RG-S9620千兆中心路由交換機(jī)(1個(gè)):價(jià)格230000元 /個(gè)。千兆三層交換機(jī)(5個(gè)):價(jià)格20000元/個(gè)。百兆二層交換機(jī)(140個(gè)):價(jià)格5000元/個(gè)。核心服務(wù)器(1個(gè)):價(jià)格140000元/個(gè)。應(yīng)用服務(wù)器(5個(gè)):價(jià)格6000元/個(gè)。光纖線纜:(4000米):價(jià)格3元/米。雙絞線:(200箱):價(jià)格200元/箱。其他設(shè)備:20000元; 總計(jì):
140000×1+1×160000+230000×1+20000×5+5000×140+140000×1+6000×5+4000×3+200×200+20000=157.2萬
2、工程實(shí)施資金項(xiàng)目時(shí)間:2個(gè)月。一線實(shí)施人員(10名):100元/天。現(xiàn)場跟蹤管理人員(2名):300元/天。項(xiàng)目經(jīng)理(1名):100000元??傆?jì):10×100×60+2×300×60+100000=19.6萬
3、工程總計(jì)總金額=157.2+19.6=176.8萬
第二篇:網(wǎng)絡(luò)系統(tǒng)集成方案
網(wǎng)絡(luò)系統(tǒng)集成方案
隨著各行各業(yè)現(xiàn)代化建設(shè)的需要,越來越多的單位要求建立起一個(gè)先進(jìn)的計(jì)算機(jī)信息系統(tǒng)。由于各個(gè)單位都有著自己的行業(yè)特點(diǎn),因此所需的計(jì)算機(jī)系統(tǒng)干變?nèi)f化。從工廠的生產(chǎn)管理系統(tǒng)到證券市場的證券管理系統(tǒng),從政府的辦公系統(tǒng)到醫(yī)療單位的管理系統(tǒng),不同的系統(tǒng)之間區(qū)別很大。對(duì)不同單位不同應(yīng)用的計(jì)算機(jī)系統(tǒng)都要作出一個(gè)詳細(xì)的系統(tǒng)設(shè)計(jì)方案,這就是計(jì)算機(jī)系統(tǒng)集成方案。一般來說,計(jì)算機(jī)系統(tǒng)集成分成以下三個(gè)部分來進(jìn)行。
一、系統(tǒng)方案設(shè)計(jì)要求
1.調(diào)查分析
對(duì)于一個(gè)單位的計(jì)算機(jī)系統(tǒng)建設(shè),首先要進(jìn)行詳細(xì)的調(diào)查分析,以書面的形式列出系統(tǒng)需求,供該單位的有關(guān)人員討論,然后才能確定系統(tǒng)的總體設(shè)計(jì)內(nèi)容和目標(biāo)。
2.設(shè)計(jì)目標(biāo)
這是系統(tǒng)需要達(dá)到的性能,如系統(tǒng)的管理內(nèi)容和規(guī)模,系統(tǒng)的正常運(yùn)轉(zhuǎn)要求,應(yīng)達(dá)到的速度和處理的數(shù)據(jù)量等。
3.設(shè)計(jì)原則
這是我們設(shè)計(jì)時(shí)要考慮的總體原則,它必需滿足設(shè)計(jì)目標(biāo)中的要求,遵循系統(tǒng)整體性、先進(jìn)性和可擴(kuò)充性原則,建立經(jīng)濟(jì)合理、資源優(yōu)化的系統(tǒng)設(shè)計(jì)方案。下面我們分別逐個(gè)進(jìn)行討論:
(1)先進(jìn)性原則
采用當(dāng)今國內(nèi)、國際上最先進(jìn)和成熟的計(jì)算機(jī)軟硬件技術(shù),使新建立的系統(tǒng)能夠最大限度地適應(yīng)今后技術(shù)發(fā)展變化和業(yè)務(wù)發(fā)展變化的需要,從目前國內(nèi)發(fā)展來看,系統(tǒng)總體設(shè)計(jì)的先進(jìn)性原則主要體現(xiàn)在以下幾個(gè)方面:
·采用的系統(tǒng)結(jié)構(gòu)應(yīng)當(dāng)是先進(jìn)的、開放的體系結(jié)構(gòu);
·采用的計(jì)算機(jī)技術(shù)應(yīng)當(dāng)是先進(jìn)的,如雙機(jī)熱備份技術(shù)、雙機(jī)互為備份技術(shù)、共享陣列盤技術(shù)、容錯(cuò)技術(shù)、RAID技術(shù)等集成技術(shù)、多媒體技術(shù);
·采用先進(jìn)的網(wǎng)絡(luò)技術(shù),如網(wǎng)絡(luò)交換技術(shù)、網(wǎng)管技術(shù),通過智能化的網(wǎng)絡(luò)設(shè)備及網(wǎng)管軟件實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的有效管理與控制;實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)運(yùn)行情況,及時(shí)排除網(wǎng)絡(luò)故障,及時(shí)調(diào)整和平衡網(wǎng)上信息流量;
·先進(jìn)的現(xiàn)代管理技術(shù),以保證系統(tǒng)的科學(xué)性。
(2)實(shí)用性原則
實(shí)用性就是能夠最大限度地滿足實(shí)際工作要求,是每個(gè)信息系統(tǒng)在建設(shè)過程中所必須考慮的一種系統(tǒng)性能,它是自動(dòng)化系統(tǒng)對(duì)用戶最基本的承諾,所以,從實(shí)際應(yīng)用的角度來看,這個(gè)性能更加重要,為了提高辦公自動(dòng)化和管理信息系統(tǒng)中系統(tǒng)的實(shí)用性,應(yīng)該考慮如下幾個(gè)方面:
·系統(tǒng)總體設(shè)計(jì)要充分考慮用戶當(dāng)前各業(yè)務(wù)層次、各環(huán)節(jié)管理中數(shù)據(jù)處理的便利性和可行性,把滿足用戶業(yè)務(wù)管理作為第一要素進(jìn)行考慮;
·采取總體設(shè)計(jì)、分步實(shí)施的技術(shù)方案,在總體設(shè)計(jì)的前提下,系統(tǒng)實(shí)施中可首先進(jìn)行業(yè)務(wù)處理層及管理中的低層管理,穩(wěn)步向中高層管理及全面自動(dòng)化過渡,這樣做可以使系統(tǒng)始終與用戶的實(shí)際需求緊密連在一起,不但增加了系統(tǒng)的實(shí)用性,而且可使系統(tǒng)建設(shè)保持很好的連貫性;
·全部人機(jī)操作設(shè)計(jì)均應(yīng)充分考慮不同用戶的實(shí)際需要;
·用戶接口及界面設(shè)計(jì)將充分考慮人體結(jié)構(gòu)特征及視覺特征進(jìn)行優(yōu)化設(shè)計(jì),界面盡可能美觀大方,操作簡便實(shí)用。
(3)可擴(kuò)充、可維護(hù)性原則
根據(jù)軟件工程的理論,系統(tǒng)維護(hù)在整個(gè)軟件的生命周期中所占比重是最大的,因此,提高系統(tǒng)的可擴(kuò)充性和可維護(hù)性是提高管理信息系統(tǒng)性能的必備手段,建議做法如下:
·以參數(shù)化方式設(shè)置系統(tǒng)管理硬件設(shè)備的配置、刪減、擴(kuò)充、端口設(shè)置等,系統(tǒng)地管理軟件平臺(tái),系統(tǒng)地管理并配置應(yīng)用軟件;
·應(yīng)用軟件采用的結(jié)構(gòu)和程序模塊化構(gòu)造,要充分考慮使之獲得較好的可維護(hù)性和可移 植性,即可以根據(jù)需 要修改某個(gè)模塊、增加新的功能以及重組系統(tǒng)的結(jié)構(gòu)以達(dá)到程序可重用的目的;
·數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)設(shè)計(jì)在充分考慮其合理、規(guī)范的基礎(chǔ)上,同時(shí)具有可維護(hù)性,對(duì)數(shù)據(jù)庫 表的修改維護(hù)可以在 很短的時(shí)間內(nèi)完成;
·系統(tǒng)部分功能考慮采用參數(shù)定義及生成方式以保證其具備普通適應(yīng)性;·部分功能采用多神處理選擇模塊以適應(yīng)管理模塊的變更;
·系統(tǒng)提供通用報(bào)表及模塊管理組裝工具,以支持新的應(yīng)用。
(4)可靠性原則
一個(gè)中大型計(jì)算機(jī)系統(tǒng)每天處理數(shù)據(jù)量一般都較大,系統(tǒng)每個(gè)時(shí)刻都要采集大量的數(shù)據(jù),并進(jìn)行處理,因此,任一時(shí)刻的系統(tǒng)故障都有可能給用戶帶來不可估量的損失,這就要求系統(tǒng)具有高度的可靠性。提高系統(tǒng)可靠性的方法很多,一般的做法如下:
·采用具有容錯(cuò)功能的服務(wù)器及網(wǎng)絡(luò)設(shè)備,選用雙機(jī)備份、Cluster技術(shù)的硬件設(shè)備配置方案,出現(xiàn)故障時(shí)能夠迅速恢復(fù)并有適當(dāng)?shù)膽?yīng)急措施;
·每臺(tái)設(shè)備均考慮可離線應(yīng)急操作,設(shè)備間可相互替代;
·采用數(shù)據(jù)備份恢復(fù)、數(shù)據(jù)日志、故障處理等系統(tǒng)故障對(duì)策功能;
·采用網(wǎng)絡(luò)管理、嚴(yán)格的系統(tǒng)運(yùn)行控制等系統(tǒng)監(jiān)控功能。
二、網(wǎng)絡(luò)系統(tǒng)方案
1.網(wǎng)絡(luò)操作系統(tǒng)及數(shù)據(jù)庫方案
·網(wǎng)絡(luò)操作系統(tǒng)方案
網(wǎng)絡(luò)操作系統(tǒng)的選用應(yīng)該能夠滿足計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的功能要求、性能要求,一般要做到 網(wǎng)絡(luò)維護(hù)簡單,具有高級(jí)容錯(cuò)功能,容易擴(kuò)充和可靠,具有廣泛的第三方廠商的產(chǎn)品支持、保密性好、費(fèi)用 低的網(wǎng)絡(luò)操作系統(tǒng)。
·網(wǎng)絡(luò)數(shù)據(jù)庫方案
這包括兩方面的內(nèi)容:即選用什么數(shù)據(jù)庫系統(tǒng)和據(jù)此而建的本單位數(shù)據(jù)庫。它們是信息系統(tǒng)的心臟,是信息資源開發(fā)和利用的基礎(chǔ)。目前流行的主要數(shù)據(jù)庫系統(tǒng)有Oracle、Informix、Sybase、SQL Server、DB2等,這些數(shù)據(jù)庫基本上都能滿足以上的要求。根據(jù)我們的經(jīng)驗(yàn),對(duì)于UNIX操作系統(tǒng),在數(shù)據(jù)庫的穩(wěn)定性、可靠性、維護(hù)方便性、對(duì)系統(tǒng)資源的要求等方面,Informix數(shù)據(jù)庫總體性能比其他數(shù)據(jù)庫系統(tǒng)好;而在 Windows NT平臺(tái)上,SQL Server與系統(tǒng)的結(jié)合比較完美。而在建立數(shù)據(jù)庫時(shí),應(yīng)盡量做到布局合理、數(shù)據(jù)層次性好,能分別滿足不同層次的管理者的要求。同時(shí)數(shù)據(jù)存儲(chǔ)應(yīng)盡可能減少冗余度,理順信息收集和處 理的關(guān)系。不斷完善 管理、符合規(guī)范化,標(biāo)準(zhǔn)化和保密原則。
2.網(wǎng)絡(luò)服務(wù)器方案
網(wǎng)絡(luò)服務(wù)器的選用主要應(yīng)考慮速度、容量和可靠性三方面,它們應(yīng)滿足系統(tǒng)的設(shè)計(jì)要求。速度和容量比較直觀,可靠性方面的內(nèi)容較多,包括自動(dòng)恢復(fù)、多級(jí)容錯(cuò)、環(huán)境監(jiān)視等。同時(shí)應(yīng)考慮網(wǎng)絡(luò)服務(wù)器UPS的選用。
第三篇:網(wǎng)絡(luò)系統(tǒng)集成技術(shù)
網(wǎng)絡(luò)管理是狹義的概念,主要是指對(duì)網(wǎng)絡(luò)設(shè)備及運(yùn)行管理。當(dāng)前網(wǎng)絡(luò)管理的內(nèi)容包括了應(yīng)用管理,可用性管理,性能管理,服務(wù)管理,系統(tǒng)管理,存儲(chǔ)/數(shù)據(jù)管理等方面。網(wǎng)絡(luò)管理的目的:在于提供對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行規(guī)劃.設(shè)計(jì).操作運(yùn)行、管理、監(jiān)視、分析、.控制、評(píng)估和擴(kuò)展手段,從而合理地組織和利用系統(tǒng)資源、提供安全、可靠、有效和友好的服務(wù)。網(wǎng)絡(luò)管理系統(tǒng)需要定義的內(nèi)容有:1.網(wǎng)絡(luò)資源的表示。2.網(wǎng)絡(luò)管理信息的表示。3系統(tǒng)功能。4.系統(tǒng)的結(jié)構(gòu)。網(wǎng)絡(luò)管理軟件管理的網(wǎng)絡(luò)資源有:主機(jī)系統(tǒng)、網(wǎng)絡(luò)互聯(lián)設(shè)備、應(yīng)用程序、數(shù)據(jù)庫和網(wǎng)絡(luò)服務(wù)。網(wǎng)絡(luò)管理的功能:故障管理功能、配置管理功能、性能管理功能、安全管理功能、和計(jì)費(fèi)管理功能。故障管理:是對(duì)網(wǎng)絡(luò)操作引起的故障進(jìn)行檢查、診斷和排除。其目的是:保證網(wǎng)絡(luò)能夠提供持續(xù)、可靠的服務(wù)。它的功能:1.檢測被管對(duì)象的差錯(cuò),或接受被管對(duì)象的錯(cuò)誤檢測報(bào)告并做出響應(yīng);2.當(dāng)存在空閑設(shè)備或迂回路由時(shí),提供新的網(wǎng)絡(luò)資源用于服務(wù);3.創(chuàng)建和維護(hù)差錯(cuò)日志庫,并對(duì)差錯(cuò)日志進(jìn)行分析;4.進(jìn)行診斷和測試,以追蹤和確定故障位置、故障性質(zhì);5糾正錯(cuò)誤。故障管理功能是利用:SNMP和RMON來實(shí)現(xiàn)的。配置管理是指對(duì)開放系統(tǒng)實(shí)施控制,從中收集配置數(shù)據(jù),并向其他開放系統(tǒng)提供配置數(shù)據(jù)。該功能需要監(jiān)視和控制的內(nèi)容包括:1.收集系統(tǒng)當(dāng)前狀態(tài)的有關(guān)信息;2網(wǎng)絡(luò)資源之間的關(guān)系;3更改系統(tǒng)的配置。配置管理進(jìn)行操作的內(nèi)容包括:1鑒別被管對(duì)象,標(biāo)識(shí)被管對(duì)象;2設(shè)置被管對(duì)象的參數(shù);3.改變被管對(duì)象的操作特性,報(bào)告被管對(duì)象的狀態(tài)變化;4.關(guān)閉、刪除被管對(duì)象。性能管理的目的是保證網(wǎng)絡(luò)可以提供可靠、連續(xù)的通信能力并使用最少的網(wǎng)絡(luò)資源和具有最少的延遲。網(wǎng)絡(luò)性能管理的功能包括:1收集和分發(fā)、統(tǒng)計(jì)與性能;2維護(hù)系統(tǒng)性能的歷史記錄;3模擬操作的系統(tǒng)模型;4分析統(tǒng)計(jì)數(shù)據(jù),以檢測性能故障,產(chǎn)生性能告警、報(bào)告性能世界;6改變操作模式以進(jìn)行系統(tǒng)管理;網(wǎng)絡(luò)中的安全問題:1網(wǎng)絡(luò)數(shù)據(jù)的私有性;2授權(quán);3訪問控制;安全管理的功能:1支持安全服務(wù)。2維護(hù)安全日志。3向其他開放系統(tǒng)分發(fā)有關(guān)安全方面的信息和事件的通報(bào)。4創(chuàng)建、刪除、控制安全服務(wù)和機(jī)制。計(jì)費(fèi)管理的目的:控制和監(jiān)測網(wǎng)絡(luò)操作的費(fèi)用和代價(jià)。功能:1統(tǒng)計(jì)網(wǎng)絡(luò)的利用率2設(shè)置計(jì)費(fèi)的閥值點(diǎn)3通知用戶使用費(fèi)用或使用的資源,允許采用信用記賬方式收取費(fèi)用,包括賬單審查。4當(dāng)用戶使用多種資源時(shí),將有關(guān)的費(fèi)用綜合在一起。網(wǎng)絡(luò)管理系統(tǒng)還提供以下功能:1.網(wǎng)絡(luò)監(jiān)控 2控制臺(tái)服務(wù) 3分布式管理 4軟件資源管理和電子軟件分布5應(yīng)用管理。網(wǎng)絡(luò)管理系統(tǒng)的邏輯模型:若干被管代理及被管對(duì)象;至少1個(gè)網(wǎng)絡(luò)管理器,用于執(zhí)行具體的管理操作;一種公共網(wǎng)絡(luò)管理協(xié)議;進(jìn)程管理及一種或多種管理信息庫。其中:1被管對(duì)象是抽象的網(wǎng)絡(luò)資源。2管理進(jìn)程是負(fù)責(zé)對(duì)網(wǎng)絡(luò)中的資源進(jìn)行全面的管理和控制的軟件。3管理協(xié)議則負(fù)責(zé)在管理系統(tǒng)與被管對(duì)象之間傳送操作命令和負(fù)責(zé)解釋管理操作命令。網(wǎng)絡(luò)管理信息的作用:1支持管理進(jìn)程的描述;2描述物理或邏輯的網(wǎng)絡(luò)資源。網(wǎng)絡(luò)管理信息的描述:1管理信息的結(jié)構(gòu)。2管理信息庫。被管對(duì)象是網(wǎng)絡(luò)管理數(shù)據(jù)的抽象,他們代表管理活動(dòng)中的資源和信息。被管對(duì)象的特性:1類——表明被管對(duì)象擁有的屬于哪個(gè)對(duì)象類;2屬性——特性參量;3管理操作—對(duì)其施加的操作;4行為—對(duì)管理操作做出的反應(yīng);5通報(bào)—主動(dòng)發(fā)出的報(bào)告類信息。SMI中定義的被管對(duì)象類:1.網(wǎng)絡(luò)地址 2.IP地址 3時(shí)間變量 4.量規(guī) 5計(jì)數(shù)器 6模糊。SNMP中使用了的記號(hào):1.Object(對(duì)象描述符)2.Syntax(句法)3.Definition(定義)4.Access(訪問)5.Status(狀況)簡單網(wǎng)絡(luò)管理協(xié)議SNMP是使用戶能通過輪詢、設(shè)置關(guān)鍵字和監(jiān)視網(wǎng)絡(luò)事件來達(dá)到網(wǎng)絡(luò)管理目的的一種協(xié)議。SNMP的管理結(jié)構(gòu)模型:由多個(gè)管理代理、至少以個(gè)管理工作站、一種通用的網(wǎng)絡(luò)管理協(xié)議和一個(gè)或多個(gè)管理信息庫。SNMP的優(yōu)點(diǎn):1簡單、易于實(shí)現(xiàn)。2獲得了廣泛的使用和支持。3具有很好的擴(kuò)展性。SNMP的缺點(diǎn):1.由于它不能超越TCP/IP的范疇,所以不能完成高層次的配置工作。2它對(duì)安全問題考慮甚少。3在它剛面世時(shí),還沒對(duì)管理程序問的通信提出任何需求。公共管理協(xié)議:它是在OSI制定的網(wǎng)絡(luò)管理框架中提出的網(wǎng)絡(luò)管理協(xié)議。它是分布式的管理解覺方案,應(yīng)用在OSI環(huán)境下。也是有被管理、管理者、管理協(xié)議與管理信息庫組成。在CMIP中,任何以個(gè)網(wǎng)絡(luò)設(shè)備既可以是管代理,也可以是管理者。CMIP的描述:組織模型用于管理任務(wù)分配;功能模型描述網(wǎng)絡(luò)管理功能和關(guān)系;信息模式描述被管對(duì)象和相關(guān)管理信息的準(zhǔn)則。CMIP的優(yōu)點(diǎn):1它是由國際標(biāo)準(zhǔn)化組織提出的。2它可以減少管理者的負(fù)擔(dān)并減少網(wǎng)絡(luò)負(fù)載。3它具有安全性,提供驗(yàn)證,、訪問控制等一整套安全管理方法。CMIP的缺點(diǎn):1它占資源過多過于復(fù)雜。2它定義相當(dāng)復(fù)雜。3它的管理信息數(shù)據(jù)庫過分復(fù)雜。RMON管理技術(shù):RMON是通過一組MIB庫來實(shí)現(xiàn)的。它是由一組統(tǒng)計(jì)數(shù)據(jù)、分析數(shù)據(jù)和診斷數(shù)據(jù)構(gòu)成,它分成9個(gè)主要的監(jiān)控組(統(tǒng)計(jì)量、歷史、告警、主機(jī)、HostTopN、真值表、過濾器、捕獲數(shù)據(jù)包和事件。)它在監(jiān)控元素的9個(gè)RMON組中傳遞信息,各組提供不同的數(shù)據(jù)來滿足網(wǎng)絡(luò)監(jiān)控。基于Web的網(wǎng)絡(luò)管理是在網(wǎng)站上運(yùn)行Web服務(wù)器的代理方式和將Web功能嵌入到網(wǎng)絡(luò)本身的嵌入方式。網(wǎng)絡(luò)管理系統(tǒng)的分類:網(wǎng)元原理、網(wǎng)絡(luò)管理、業(yè)務(wù)管理和事物管理。網(wǎng)絡(luò)管理系統(tǒng)的設(shè)計(jì):1以項(xiàng)目需求為中心選擇平臺(tái)和管理模式2同時(shí)支持網(wǎng)絡(luò)智能監(jiān)視和控制的能力3較強(qiáng)的管理規(guī)模的擴(kuò)展能力4良好的跨平臺(tái)特性和開放性5集成度搞、管理范圍大、系統(tǒng)開銷小6基于用戶管理策略的控制能力7網(wǎng)絡(luò)管理的標(biāo)準(zhǔn)化8良好的用戶界面9較強(qiáng)的開放工具10供應(yīng)商優(yōu)良的技術(shù)服務(wù)11良好的性能價(jià)格比
第四篇:網(wǎng)絡(luò)系統(tǒng)集成與工程設(shè)計(jì)
網(wǎng)絡(luò)系統(tǒng)集成與工程設(shè)計(jì)
一.1vps是一種含有儲(chǔ)能裝置,以逆變器為主要組成的不間斷電源。2系統(tǒng)集成一般可分為三類:軟件集成、硬件集成、網(wǎng)絡(luò)系統(tǒng)集成。3對(duì)防火墻運(yùn)行狀態(tài)的管理:本地管理、遠(yuǎn)程管理、集中管理。
4網(wǎng)絡(luò)設(shè)計(jì)時(shí)數(shù)據(jù)庫選擇:不要選擇經(jīng)常更換核心技術(shù)的數(shù)據(jù)路系統(tǒng)。5網(wǎng)卡完成的功能:是把pc設(shè)備的發(fā)射的數(shù)據(jù)庫并行寫入網(wǎng)絡(luò)的緩存中,要對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行編碼發(fā)到傳輸介質(zhì)上。
6網(wǎng)絡(luò)的系統(tǒng)集成要經(jīng)過:需求分析、選擇解決方案、網(wǎng)絡(luò)策劃、網(wǎng)絡(luò)實(shí)施幾個(gè)步驟。
二.1密文:被加密設(shè)備和密匙加密產(chǎn)生的經(jīng)過編碼的數(shù)據(jù),稱為密文。2 SNMP:簡單網(wǎng)絡(luò)管理協(xié)議。
3系統(tǒng)集成:根據(jù)一個(gè)復(fù)雜的信息系統(tǒng)或子系統(tǒng)的要求、把各種產(chǎn)品和技術(shù)驗(yàn)明并連入一個(gè)完整解決方案的過程。4解密:將密文還原為原始明文的過程。
5虛擬局域網(wǎng):指處于不同物理位置的節(jié)點(diǎn),根據(jù)需要組成不同的邏輯子網(wǎng)。6VLAN:邏輯廣播域,可覆蓋多個(gè)網(wǎng)絡(luò)設(shè)備,VLAN允許處于不同地理位置的網(wǎng)絡(luò)用戶加入到一個(gè)邏輯子網(wǎng)中共享邏輯廣播網(wǎng)。
7綜合布線系統(tǒng):是一種在建筑物和建筑群綜合數(shù)據(jù)傳輸?shù)木W(wǎng)絡(luò)系統(tǒng),它是把建筑物內(nèi)部的語音交換智能數(shù)據(jù)處理設(shè)備及其他廣義的數(shù)據(jù)通信設(shè)備相連接起來。三簡答
1并發(fā)性能測試的目的是什么? 答:并發(fā)性能測試的目的主要體現(xiàn)在以下三個(gè)方面:1)以真實(shí)的業(yè)務(wù)為依據(jù)選擇有代表性的關(guān)鍵的業(yè)務(wù)操作設(shè)計(jì)測試案例,以評(píng)價(jià)系統(tǒng)的當(dāng)前性能2)當(dāng)擴(kuò)展應(yīng)用程序功能或布置新的應(yīng)用
程序時(shí)負(fù)載測試為幫助確定系統(tǒng)還能否處理期望的用戶負(fù)載以預(yù)測系統(tǒng)的未來性能。3)通過模擬成百上千的用戶重復(fù)執(zhí)行和運(yùn)行測試可以確認(rèn)性能瓶頸,并優(yōu)化和調(diào)整應(yīng)用,其目的在于尋找到瓶頸問題。
2簡述加密的基本功能包括哪幾個(gè)方面? 1)
答:防止數(shù)據(jù)被泄露或篡改2)防止特權(quán)用戶查看私人數(shù)據(jù)文件3.EPR系統(tǒng)一般至少具備哪五個(gè)基本功能?
答:1)物理管理協(xié)助企業(yè)有效地挖管財(cái)務(wù)量 以降低存貨成本。主要包括 采購庫存管理、倉儲(chǔ)管理、發(fā)票驗(yàn)證、庫存控制和采購信息系統(tǒng)等
2)生產(chǎn)規(guī)劃系統(tǒng):企業(yè)以最優(yōu)水平生產(chǎn)并同時(shí)兼顧生產(chǎn)彈性,主要包括:生產(chǎn)規(guī)劃 物量需求計(jì)劃、生產(chǎn)控制、及制造能力計(jì)劃‘生產(chǎn)成本計(jì)劃和生產(chǎn)現(xiàn)場信息系統(tǒng)。
3)財(cái)務(wù)會(huì)計(jì)系統(tǒng):提供企業(yè)更精確、可靠、且實(shí)時(shí)的參悟信息,主要包括間接成本管理、產(chǎn)品成本會(huì)計(jì)、利潤分析、應(yīng)收應(yīng)付財(cái)款管理、固定資源管理、一般流水賬、特殊流水賬、管理作業(yè)成本和總公司總賬。4)銷售分銷系統(tǒng)協(xié)助企業(yè)迅速掌握市場信息,以便對(duì)客戶需求做出最快的反應(yīng) 主要包括:銷售管理、訂單管理、發(fā)貨運(yùn)輸、發(fā)票管理和業(yè)務(wù)信息系統(tǒng)。5)企業(yè)情報(bào)管理系統(tǒng)。提供決策者更實(shí)時(shí)有用的決策信息。主要包括決策支持系統(tǒng) 企業(yè)計(jì)劃與預(yù)算系統(tǒng)和利潤中心會(huì)計(jì)系統(tǒng)。
4簡述選擇系統(tǒng)平臺(tái)與系統(tǒng)集成應(yīng)考慮因素有哪幾個(gè)方面?
答:1)用戶單位的實(shí)際環(huán)境和應(yīng)用需求2)作為平臺(tái)的軟硬件產(chǎn)品的功能和性能3)國內(nèi)國際ERP平臺(tái)發(fā)展的主流4)ERP系統(tǒng)總體設(shè)計(jì)人員采用的技術(shù)策略和實(shí)現(xiàn)手段5)性能價(jià)格比 技術(shù)支
持 后援保證
5造成網(wǎng)絡(luò)數(shù)據(jù)被破壞的原因有哪幾個(gè)方面?
答:1)自然災(zāi)害:如 水災(zāi) 火災(zāi) 地震造成計(jì)算機(jī)系統(tǒng)破壞導(dǎo)致存儲(chǔ)數(shù)據(jù)被破壞和丟失 這屬于客觀因素2)計(jì)算機(jī)設(shè)備故障 主要包括 存儲(chǔ)介質(zhì)的老化 失效等 膽這種因素可以做到提前預(yù)防 只要經(jīng)常進(jìn)行維護(hù)就可以及時(shí)發(fā)現(xiàn)問題避免災(zāi)難發(fā)生3)系統(tǒng)管理員及維護(hù)人員的誤操作 這屬于主觀因素 雖然不可能完全避免但可以盡可能減少。
6簡述網(wǎng)絡(luò)管理的五大功能? 答:故障管理 計(jì)費(fèi)管理 配置管理 性能管理 安全管理 綜合1試說明核心路由器的可靠性和可用性規(guī)定應(yīng)達(dá)到某些需求?
答:1)系統(tǒng)應(yīng)達(dá)到或超過99.999%的可用性2)無故障連續(xù)工作時(shí)間大于10萬小時(shí)3)系統(tǒng)故障恢復(fù)時(shí)間小于30分鐘4)系統(tǒng)應(yīng)具有自動(dòng)保護(hù)切換功能 主備用切換時(shí)間應(yīng)小于50ms 5)SDH和ATM接口應(yīng)具備自動(dòng)保護(hù)切換功能 切換時(shí)間應(yīng)小于50ms 6)系統(tǒng)必須不存在單故障點(diǎn)
2簡述加密技術(shù)的發(fā)展趨勢? 答:1)私用密匙技術(shù)與公開密匙加密技術(shù)相結(jié)合。2)尋求新算法 跳出以常見的以迭代為基礎(chǔ)的思路 脫離某些數(shù)學(xué)問題復(fù)雜性構(gòu)造方法3)加密最終將被集成到系統(tǒng)和網(wǎng)絡(luò)中 如IPR6中已有內(nèi)置加密支持。
第五篇:系統(tǒng)集成實(shí)習(xí)小結(jié)
系統(tǒng)集成事業(yè)部實(shí)習(xí)報(bào)告
來到系統(tǒng)集成事業(yè)部已經(jīng)接近三周的時(shí)間了,在這里我真切的感受到各領(lǐng)導(dǎo)、同事對(duì)我的照顧和關(guān)懷,同時(shí)也了解到無知是多么可怕,更明白了一句話“性格決定命運(yùn),而知識(shí)改變命運(yùn)”。
第一次聽說“系統(tǒng)集成事業(yè)部”是在新進(jìn)員工培訓(xùn)課上鄭總授課時(shí)提到的,當(dāng)時(shí)鄭總講了很多關(guān)于系統(tǒng)集成的知識(shí)也提到了關(guān)于系統(tǒng)集成未來的發(fā)展,讓我印象深刻也是讓我有沖動(dòng)來這邊的主要原因是鄭總臨走時(shí)說的那一句話,“還有想了解系統(tǒng)集成或想去那邊工作的,我們非常歡迎,可以私下找我?!编嵖偵砩系哪欠萦H切以及他講述的那些當(dāng)初我不是很懂的東西剎那間吸引了我,從那以后我便決定我要來這里學(xué)習(xí)、工作?;叵肫饋?,那堂課其實(shí)并不能讓我真正的了解系統(tǒng)集成,但是鄭總的一席話卻讓我對(duì)這產(chǎn)生了濃厚的興趣,也讓我今后的職業(yè)生涯有了新的規(guī)劃,大概這就是人們所說的 “緣分”吧!
前段時(shí)間以為夢想就這樣和自己擦肩而過了,但是沒想到我又能有幸來到這里,這還要感謝鄭總給我這次機(jī)會(huì),說實(shí)話我聽到這個(gè)消息的時(shí)候還真是興奮。來到系統(tǒng)集成的第一天鄭總就給我安排了座椅,有了屬于自己的辦公領(lǐng)地,當(dāng)時(shí)真有種說不出的喜悅。通過這么長時(shí)間的接觸,我發(fā)現(xiàn)事業(yè)部里的家庭氣氛很濃,大家辦公也都很努力,根本不像是給別人打工的樣子,好像人人都是老板,都在為自己工作一樣。這里雖然人少,但每個(gè)人工作都很自主,而且身兼數(shù)任,但卻絲毫不覺疲憊,享樂在其中。
我們技術(shù)部門算我一共5人,接觸最多的就是孔主任,他為人熱情,也很負(fù)責(zé),一有時(shí)間就為我單獨(dú)輔導(dǎo)關(guān)于光伏系統(tǒng)的知識(shí),而且每周結(jié)束都為我編寫考試試題讓我解答。滑哥和宣哥接觸也比較多,滑哥學(xué)機(jī)械專業(yè),宣哥學(xué)電氣專業(yè),而我學(xué)機(jī)械電子專業(yè),所以孔主任安排他們倆幫助我學(xué)習(xí),通過一段時(shí)間的學(xué)習(xí),我漸漸發(fā)現(xiàn)我好像什么都不會(huì)了,機(jī)械方面不行,電氣方面的會(huì)的也不多,很是郁悶?,F(xiàn)在仔細(xì)回想一下,發(fā)現(xiàn)其實(shí)這幾周還小有收獲:首先學(xué)習(xí)了《太陽能光伏發(fā)電實(shí)用100條》,接著學(xué)習(xí)事業(yè)部各體系文件,又跟著滑哥學(xué)習(xí)了AutoCAD繪圖技巧,以及光伏系統(tǒng)支架設(shè)計(jì)和整個(gè)工程的預(yù)算。跟著宣哥學(xué)習(xí)了萬能表實(shí)用技巧還有各元器件的功能和型號(hào),幫助宣哥繪制圖紙(感覺這一周的繪圖量比我大學(xué)四年都多)。
我們學(xué)機(jī)械電子專業(yè)的由于專業(yè)限制,導(dǎo)致機(jī)械、電子學(xué)的都不是很精,但經(jīng)過這段時(shí)間,我發(fā)現(xiàn)只要認(rèn)真學(xué),細(xì)心領(lǐng)悟,慢慢練習(xí),這些東西還是能夠很快的掌握的,并且熟練應(yīng)用的。這一周我主要工作是繪圖,在繪圖中我發(fā)現(xiàn)在控制器設(shè)計(jì)過程中,內(nèi)部電路圖設(shè)計(jì)需要電氣工程師,但一到控制器箱體設(shè)計(jì)就頭疼了,就得交給學(xué)機(jī)械工程師,如果機(jī)械工程師不懂電,不知道各元?dú)饧g怎么連線,什么地方該留多少空隙,來回溝通既費(fèi)時(shí)又費(fèi)力。
所以我要努力學(xué)習(xí),爭取我既會(huì)機(jī)械又會(huì)電氣,那樣以后項(xiàng)目建設(shè)我一個(gè)人就能指導(dǎo)系統(tǒng)支架安裝和接線安裝,減少不必要的資源浪費(fèi)。之前我還很擔(dān)心鄭總會(huì)問我從事哪方面時(shí)我會(huì)很糾結(jié),但通過這段時(shí)間的學(xué)習(xí)與感悟,我找到了我的發(fā)展方向。我不懂的有太多,哪方面的知識(shí)都很薄弱,在集成事業(yè)部里現(xiàn)在還沒有明確的分工,我在從事機(jī)械的同時(shí)也一樣可以學(xué)習(xí)電氣知識(shí),所以就沒有什么可糾結(jié)了,只要事業(yè)部哪里需要我我就會(huì)出現(xiàn)在那!在這里收獲最大的就是我在這學(xué)到并明白了一句話“性格決定命運(yùn),而知識(shí)改變命運(yùn)?!毙愿裨缫炎⒍ǎR(shí)卻無窮無盡,我要努力學(xué)習(xí)更多的知識(shí)來改變命運(yùn)。