集客接入施工项目招标技术规范书

上传人:aa****6 文档编号:39235047 上传时间:2018-05-13 格式:DOC 页数:21 大小:53.50KB
返回 下载 相关 举报
集客接入施工项目招标技术规范书_第1页
第1页 / 共21页
集客接入施工项目招标技术规范书_第2页
第2页 / 共21页
集客接入施工项目招标技术规范书_第3页
第3页 / 共21页
集客接入施工项目招标技术规范书_第4页
第4页 / 共21页
集客接入施工项目招标技术规范书_第5页
第5页 / 共21页
点击查看更多>>
资源描述

《集客接入施工项目招标技术规范书》由会员分享,可在线阅读,更多相关《集客接入施工项目招标技术规范书(21页珍藏版)》请在金锄头文库上搜索。

1、1集客接入施工项目技术规范书集客接入施工项目技术规范书第一部分第一部分 数据网配合工程技术要求数据网配合工程技术要求第一章第一章 综述综述本项目的建设应坚持标准化的建设模式,遵循国际、国家和行业有关的规范标准,以提高项目实施效率,避免走弯路,并保证系统的集成性、交互性和可发展性。参考的文件和规范标准包括三大类:通信行业标准、公安部网络安全标准以及机房装修标准,如下所述。通信行业标准通信行业标准YD/T 1123-2001 综合交换机技术规范YD/T 1130-2001 基于 IP 网的信息点播业务技术要求YD/T 1131-2001 基于包的多媒体通信系统的呼叫信令协议及媒体流打包技术YD/T

2、 1132-2001 防火墙设备技术要求YD/T 1133-2001 数据通信名称术语YD/T 1141-2001 千兆以太网交换机测试方法YD/T 761-95 词汇维护术语和定义2YD/T 849-1996 开放系统互连安全体系结构YD 5036-97 智能网工程设计暂行规定YD/T 819-1996 数据传输链路和系统的性能分配及限值YD/T 802-1996 消息处理系统 消息存储 抽象服务定义YD 5037-97 中国公用计算机互联网工程设计暂行规定公安部网络安全标准公安部网络安全标准GA 163-1997 计算机信息系统安全专用产品分类原则GA 216.1-1999 计算机信息系统

3、安全产品部件 第一部分:安全功能检测GB 17859-1999 计算机信息系统安全保护等级划分准则GB/T 17900-1999 网络代理服务器的安全技术要求GB/T 18018-1999 路由器安全技术要求GB/T 18019-1999 信息技术包过滤防火墙安全技术要求GB/T 18020-1999 信息技术应用级防火墙安全技术要求机房装修标准机房装修标准GB 9361-88 计算站场地安全要求(Safety requirements for computation center field)YD/T926.1-3 大楼通信综合布线系统YD5003-94 电信专用房屋设计规范DBJ13-32

4、-2000 建筑智能系统设计标准GB/T50311-2000 建筑与建筑群综合布线系统工程设计规范GB/T50312-2000 建筑与建筑群综合布线系统工程施工规范YD/T926-1997 邮电部颁发的中华人民共和国通信行业标准3GB50174-93 电子计算机机房设计规范GB6650-86 计算机机房用活动地板的技术要求GBJ232-92 电气装置安装工程施工及验收规范GB 50198-94 民用闭路监控电视系统工程技术规范GBJ57-98 建筑物防雷设计规范CECS09:89 工业企业程控用户交换机工程设计规范GB50200-94 有线电视系统工程技术规范EN 50173 欧洲布线标准IS

5、O/IEC 11801 国际布线标准EIA/TIA 568A 美国布线标准第一章第一章 网络设计方案网络设计方案总体网络设计原则总体网络设计原则计算机网络系统设计必须要求按照统一规划、统一标准的原则,总体设计,提供一个技术先进、结构合理、安全可靠的综合网络平台,为网络信息的快速传递和各类应用系统建设提供有力保障。在设计网络时,需要遵循以下原则:实用性和先进性采用先进成熟的技术满足各类业务需求,兼顾其他相关的管理需求,尽可能采用先进的网络技术以适应更高的数据传输需要,使整个系统在相当一段时期内保持技术的先进性,以适应未来信息化的发展的需要。安全可靠性安全可靠性为保证各项业务应用,网络必须具有高可

6、靠性,尽量避免系统的单点故障。要对网络结构、网络设备、服务器设备等各个方面进行高可靠性的设计和建设。4在采用硬件备份、冗余等可靠性技术的基础上,采用相关的软件技术提供较强的管理机制、控制手段和事故监控与网络安全保密等技术措施提高整个网络系统的安全可靠性。灵活性和可扩展性灵活性和可扩展性计算机网络系统是一个不断发展的系统,所以它必须具有良好的灵活性和可扩展性,能够根据会展中心不断深入发展的需要,方便的扩展网络覆盖范围、扩大网络容量和提高网络的各层次节点的功能。具备支持多种通信媒体、多种物理接口的能力,提供技术升级、设备更新的灵活性。开放性和互连性开放性和互连性具备与多种协议计算机通信网络互连互通

7、的特性,确保本计算机网络系统的基础设施的作用可以充分的发挥。在结构上真正实现开放,基于开放式标准,包括各种局域网、广域网、计算机等,坚持统一规范的原则,从而为未来的发展奠定基础。经济性和投资保护经济性和投资保护应以较高的性能价格比构建本计算机网络系统,使资金的产出投入比达到最大值。能以较低的成本、较少的人员投入来维持系统运转,提供高效能与高效益。尽可能保留延长已有系统的投资,充分利用以往在资金与技术方面的投入。可管理性可管理性由于系统本身具有一定复杂性,随着业务的不断发展,网络管理的任务必定会日益繁重。所以网络设备必须采用智能化,可管理的设备提高网络的运行性能、可靠性,简化网络的维护工作,从而

8、为办公、管理提供最有力的保障。5拓扑结构设计拓扑结构设计客户数据网络主要由专网和外网两套网络,根据楼层配线间架构,最适合的网络模型是星型组网,即各楼层配线间为楼层接入节点,然后通过光纤连接中心机房,每个接入层设备通过双链路接入核心设备,从而构成一个双星型二级网络架构,分别为接入层和核心层。采用层次化星型网络拓扑结构具有以下特点:(1)符合大网建设的要求分层的模块化设计使得网络成长更加方便。升级的费用和复杂度限制在整个网络的小范围内,当局部网络环境发生变化时不影响其它无关的层次。便于发现和隔离故障,有助于故障点的识别。(2)可靠性高可以保证在任何一个链路出现故障时,都不会中断全局通信,因此,网络

9、具有很高的可靠性。(3)建设和维护成本合理从建设和维护成本上来分析,网络分层次建设,不同层次的带宽选择可以分别考虑。根据流量需求,主干层采用比较高的带宽,而接入层采用相对低一些的带宽,可以极大提高网络主干层的性能,网络的可实施性,同时又增加了带宽分配的合理性,避免带宽资源的浪费,节约了建设和维护成本。(4)路由效率高模块化、层次化拓扑结构便于路由协议分层设计,减少了路由选择协议在网络链路上的开销,以及路由器的处理时间,这样,提高了路由效率。信息外网详细设计信息外网详细设计6核心层采用高性能的双核心交换机构成整个外网的数据交换中心,对其他各区域通过双设备双链路汇聚保证全网核心的可靠性。接入层在

10、IP 数据接入方面,百兆的接入完全满足了终端用户使用带宽,ARP 入侵检测可以有效防止 ARP 病毒攻击,提高接入层的安全性。针对接入层交换机,可以实现以下安全策略:(1)使用交换机端口安全防范针对 MAC 地址表的攻击。(2)DHCP 侦听技术防范 DHCP 攻击。(3)动态 ARP 检测防范 ARP 攻击。(4)IP 源地址保护技术防范 ARP 攻击。(5)通过端口绑定技术防止私有地址、SQL 蠕虫攻击。(6)对于 ICMP 攻击的防范。(7)用伪流量进行网络泛洪攻击。(8)防范对交换机的第二层转发表进行泛洪攻击。(9)防范对交换机第三层表的泛洪攻击。(10)防范通过生成树增强特性防止非法

11、交换机连接。(11)防范 ARP 欺骗攻击。外网出口区信息外网网络安全主要针对服务器的访问控制以及应用层威胁抵御,目前主要依靠防火墙和入侵防御系统(IPS)来完成。防火墙:主要针对 L2L4 等进行访问控制,通俗来说,就是基于 MAC 地7址、VLAN、IP、端口等元素进行网络层的访问控制。入侵防御系统(IPS):主要针对应用层(L7)的威胁防御,包括针对操作系统漏洞的蠕虫攻击、网络钓鱼、DDoS 攻击、网络病毒等,这些威胁可能通过正常的服务端口(如 80 端口、21 端口等)发起攻击,传统防火墙无法抵御。外网设计特点接入层交换机支持 ARP 入侵检测,可以防止 ARP 攻击,一定程度上提高了

12、网络接入的安全性。通过 VLAN 的划分把工作区进行有效隔离,避免各业务数据在不同工作区之间的冲突,同时可以在核心交换机上进行访问规则的设定在某些情况下可以做到 VLAN 之间的互访。既提高了网络的安全性又增加了网络的灵活性。核心层通过 VRRP 组成冗余架构,极大的加强了核心层的稳定性,从而保证整网的数据安全性。信息专网详细设计信息专网详细设计核心层采用三层交换机或路由器,丰富的业务特性和强大的性能保证专网数据的流畅传输。接入层在 IP 数据接入方面,百兆的接入完全满足了终端用户使用带宽,ARP 入侵检测可以有效防止 ARP 病毒攻击,提高接入层的安全性。出口安全区考虑专网的安全需求,在出口

13、处放置一台统一威胁处理,它集防病毒,防8攻击,放漏洞于一体,从 2-7 层对专网进行安全保护,提高了专网应用的安全等级内网设计特点接入层交换机支持 ARP 入侵检测,可以防止 ARP 攻击,一定程度上提高了网络接入的安全性。出口安全充分考虑各种威胁因素,UTM 为专网可靠性、安全性、稳定性提供保障。无线网络详细设计无线网络详细设计集团客户采用先进的 FIT AP 模式进行组网,本着无线和有线一体化原则设计,能够进行有线无线一体化管理。本次所提供的核心交换机配置了无线控制插卡,可通过核心交换机实现各楼层 AP 的远程控制;接入 AP 要求瘦 AP,保证在配置简单、价格便宜,保护用户投资。AP 部

14、署在各楼层,由接入交换机上引出双绞线连接,就近取电。这样所有的配置均在无线控制器上进行,AP 本身不保存配置,大规模 WLAN 网络的可维护性和安全性得到了充分保证。第二章第二章 IPIP 地址规划及设备命名地址规划及设备命名IPIP 地址规划原则地址规划原则客户网络是基于传输控制/互联协议(TCP/IP)结构的互联网络。其 IP 地址的编制是网络建设的重要内容,它与网络的整体结构、技术体制、连接方式相关,是实现全网互联互通的基础,必须实行统一规划、统一分配、分级编制、分级管理。IP 地址的规划需要遵循以下原则:1唯一性原则9唯一性是 IP 地址在 TCP/IP 协议中最基本的要求,是 IP

15、地址的基本特征和 IP地址编制的重要依据。网络中每一网络所使用的 IP 地址的网络地址字段必须是唯一的,在同一网络中所使用的 IP 地址中包含的主机地址字段也必须是唯一的,这是实现 IP 网络互联互通的基本条件。2连续性原则在层次化结构的网络中为各个节点划分连续的 IP 地址区间,便于实现路径叠合(Route Summarization)等优化 IP 地址的分配技术,简化路由表数据,提高路由算法的计算效率和动态路由的快速收敛,能有效利用地址空间。3扩展性原则IP 地址编制要兼顾网络规模扩展的需求,为各个节点预留足够的 IP 地址扩展区间时,应考虑对网络在用地址的继承性,满足路由协议的要求、实现

16、 IP地址编用的平滑连接等,这是保证网络扩展和有序管理的重要条件。4规范性原则信息网的网络互联设备和控制网内主要设备等采用规范的地址编制技术和方法,是网络互联互通和提高网络管理效率的有效措施。5标准化原则遵循有关 TCP/IP 协议标准来规划 IP 地址,是网络建设的重要原则。IPIP 地址编制方法地址编制方法1完全二叉树分配法网络中各级子网 IP 地址的编制,是从完全二叉树地址空间中某一子树的根开始,逐级向下地将该子树下的从属子树分配给各级子网和其下级子网,同级子网均以同样方法分配同根的二叉子树。网络互联 IP 地址和用户主机 IP 地10址,都是从本级子网的从属子树地址空间中分配。采用这一 IP 地址的编制技术,既避免了各级子网 IP 地址的重叠,又保证了各级子网 IP 地址空间的连续性。2分布的地址空间预留技术分布的地址空间预留技术是指给按层次划分的各级子网 IP 地址预留空间,当由于网络扩展需要 IP 地址扩展时,可使扩展的 IP 地址空间与在用的 IP 地址空间连续,使网络继续保持其最简的路由表数据结构,保证了 IP 地址的平滑扩展。3无类域

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号