某办公室局域网工程施工组织设计方案

某办公室局域网工程施工组织设计方案
仅供个人学习
反馈
资源编号:
资源类型:doc
资源大小:3.6M
资源类别:施工组织设计
资源ID:80552
免费资源

资源下载简介

某办公室局域网工程施工组织设计方案简介:

一份办公室局域网工程施工组织设计方案通常会包括以下几个关键部分:

1. 项目背景与目标:首先,它会介绍项目的背景,如为什么需要建设这个局域网,以及期望达到的目标,如提高办公效率,增强数据安全性等。

2. 网络架构设计:这是方案的核心部分,会详细描述网络的拓扑结构,包括服务器、交换机、路由器、工作站等设备的布局,以及各种网络设备间的连接方式。

3. 设备选型与配置:根据项目需求,选择合适的网络设备,并详细说明每种设备的功能、型号、数量以及配置参数。

4. 施工流程与时间表:描述施工的具体步骤,包括设备安装、线缆布设、网络配置、系统测试等,以及每个阶段的预计完成时间。

5. 风险管理:评估可能遇到的风险,如设备故障、施工干扰、网络安全问题等,并提出相应的预防和应对策略。

6. 质量控制与验收:明确质量控制标准,包括网络性能、稳定性、安全性等,并描述验收流程。

7. 人员组织与管理:介绍项目团队的组成,包括项目经理、技术工程师、安装人员等,并说明他们的职责和工作计划。

8. 预算与成本控制:提供项目的预算,包括设备购置、施工费用、后期维护等,并制定成本控制措施。

9. 环保与安全措施:考虑施工过程中的环保和安全问题,如废弃物处理、施工安全规定等。

总的来说,这份方案是一个详细的蓝图,指导整个局域网工程的实施,确保工程按时、按质、按预算完成。

某办公室局域网工程施工组织设计方案部分内容预览:

为桂林造纸厂的办公网络提供了一个稳定、有效、可靠、安全的网络平台。

5.1 网络交换系统设计

JJF(津) 05-2018 气体定流量发生器校准规范.pdf5.1.1 网络拓扑示意图

5.1.2 网络系统设计要点

在为桂林造纸厂网络设计时,我们仔细地分析该系统的可扩展性,保证在将来贵厂的业务应用增加,计算机使用人员增加时可以通过网络系统地扩展性来满足需求。我们设计的主交换机系统和接入交换机均支持堆叠技术,允许多达8个设备同时堆叠。如果主干交换机和接入交换机同时通过堆叠来扩展,中心机房网络系统将可以提供384个10/100Mbps端口用于接入,同时可提供14个千兆端口用于接入主机系统,数据库系统和其他一些关键应用工作站。同时所有的网络交换机军支持网络干路技术,使得对工作站同样可以在性能/速度上进行扩展。

本方案目前所提供的设计,包括配置和数量都是针对贵厂目前应用的实际的情况来进行的,并适当考虑了一些余量。

5.1.2.1 基本接入规划

整个厂区的接入网络主要分为两大块,分别是办公区域和生产区域。对这两个部分的情况分别作如下规划:

接入交换机和主干交换机目前可以提供总共48个10/100M端口。其中用于连接厂区的光纤为6端口(考虑了余量)。故还有42端口用于接入办公楼及其附楼的计算机设备。根据目前桂林造纸的应用现状,现在的配置能够满足需要,并有少量的富余。

生产区域中的各车间和仓库分布范围比较广,其中有些车间和仓库距离办公区域远达半公里以上,最近的车间等建筑物距离办公楼也超过100m。再考虑到桂林造纸厂是典型的雷区,在厂区内敷设电缆势必会导致雷电隐患。故所有车间接入局域网均采用光纤介质。一方面可以满足超出双绞线布线的最大极限距离的连接需要,另一方面也可以减少雷电隐患及其影响。

5.1.2.2 可靠性方面

我们在设计桂林造纸厂的办公网络时,也考虑一些特殊的应用对可靠性方面的要求。除了在服务器系统产品选型时考虑产品本身的可靠性。我们在交换机网络系统中,对一些关键应用如财务系统或其他应用系统的数据库服务等关键我们设计采用双链路的连接方式。具体做法为对一些关键应用的工作站采用双网卡,同时连入接入交换机或主干交换机中。同时在该交换机上配置好端口干路,实现带宽聚合和链路容错。此时,如果有一个网卡或交换机端口或网络连路(网线)出现故障,均不会影响此工作站与网络的连接。同时正常工作时,该工作站的速度是一块网卡配置的两倍,可以达到全双工400Mbps。我们在选用交换机产品时,均考虑了是否支持端口干路技术。

我们将根据桂林造纸厂的实际情况来设定是否支持端口干路和此类工作站数量。

5.1.2.3 管理方面

我们在设计网络系统时,考虑到桂林造纸厂专业人员数量的实际情况,对网络管理这方面的原则是管理简单,使用方便。基本上我们的系统在安装调试完成后,无需太多维护。

另外,为了将来的需要,我们选用的交换机系统也支持网络管理协议,提供了一些如虚拟局域网(VLAN)、端口控制、端口流量映射等管理功能。我们将根据实际情况,对网络管理功能,尤其是虚拟局域网进行相关设计。

5.1.2.4 安全方面

由于桂林造纸厂在办公网络建设完成后,即将将网络接入互联网,所以会立刻面对网络安全问题。我们在规划网络时,必须考虑到网络的安全问题,在最大程度上确保办公网络上的应用程序的安全。

针对网络安全问题,我们对内部和外部安全问题分别作了设计。

防火墙可以用来过滤不想要的信息包,被广泛用来让用户在一个安全屏障后接入互联网,还被用来把企业的公共网络服务器和企业内部网络隔开。针对造纸厂的实际情况,我们比较了众多厂商的软硬件防火墙产品,以其各自产品的性价比,我们认为微软公司的防火墙产品ISA 2000能很好地满足贵厂现在的需要,而且性价比与其他厂家相比更是突出优点。给产品与微软自己的操作系统结合紧密,操作界面也一致,极大了方便了用户的使用和管理。

我们对内部安全问题的设计主要通过交换机端口或MAC地址或IP地址分配等VLAN划分原则,控制用户访问权限和逻辑网段大小,将不同用户群划分在不同VLAN,从而提高交换式网络安全性,并且提高了网络的性能,控制网络广播风暴。

5.1.2.5 其他方面

计算机病毒对网络的影响可以称得上是灾难性的。对单机使用者来说,软盘是传播病毒的唯一媒介。上网以后,网络就有可能成为传播病毒的最主要的途径。

防治计算机病毒是一项系统工程,不是一项单纯的技术工作,不是某一个人的责任,而是每一个上网操作者的责任。

· 定期进行网上病毒检测,制定病毒报告制度。对重要信息定期备份,有价值的信息使用加密保护。定期进行用户安全防范意识的培训。用户一般不要将来历不明的软件装入PC机。要进行病毒检查。确认无病毒时,再将该软件作为网络资源备份在服务器中。

· 定期进行数据备份。当前,主要的数据备份技术有:双机热备份系统、RAID(廉价冗余磁盘阵列)系统、NAS网络存储器、可擦写光盘备份系统、磁带机及磁带库备份系统等。

5.2 服务器系统设计

网络服务器的选择标准应该着重权衡各项性能指标。服务器通常有六个方面的性能指标,即可管理性、可用性、可扩展性、安全性、高性能以及模块化。

可管理性是服务器的标准性能。

可用性是指在一段时间内服务器可供用户正常使用的时间的百分比。服务器的故障处理技术越成熟,向用户提供的可用性就越高。

安全性是网络的生命,而服务器的安全就是网络的安全。为了提高服务器的安全性,服务器部件冗余就显得非常重要。因为服务器冗余性是消除系统错误、保证系统安全和维护系统稳定的有效方法。

可扩展性同样是服务器的重要性能之一。服务器在工作中的升级点,是由于工作站或客户的数量增加是随机的。为了保持服务器工作的稳定性和安全性,就必须充分考虑服务器的可扩展性能。

模块化设计是指电源、网卡SCSI卡、硬盘、风扇等部件为模块化结构,且都具有热插拔功能,可以在线维护,使系统的停机可能性大大减少。特别是分布式电源技术,使每个重要部件都有自己的能源系统,不会因一个部件电源损坏而危及整个系统的安全与持续工作。

这六个方面是所有类型的用户在选购服务器时通常要重点考虑的,它们既相互影响,又各自独立,而且在涉及到不同的应用和行业时,六个方面的重要性也有轻重之分,因此,必须综合权衡。此外,品牌、价格、服务、厂商实力等因素也是要重点考虑的因素。

我们仔细考察了桂林造纸厂的目前的应用情况,并对将来造纸厂可能上马的业务系统进行了合理的估计,确定将桂林造纸厂的服务器系统中的核心服务器定位为部门级服务器。这样设计既能满足当前信息化建设初步的需要,又留有比较充分的余量,而且在将来业务信息化完善后,可以退位作部门的服务器使用,保证投资的合理性和经济性。

我们在服务器选型时,除了重点考虑服务器本身的性能以外,同时考虑了可扩展性,易用性、易管理性和高可用性的四个方面的指标。在服务器的性能方面我们要求该系统具有如下特征:

采用了服务器专用的至强(XEON)处理器,其主频不应低于2GHz。并且支持SMP(对称双处理器),提供给将来的升级之用。

磁盘子系统应当采用不低于Wide Ultra3 SCSI标准的设备,并且应当支持两个以上通道。硬盘的转速应当不低于10000转/分,并且具有较低的发热量。

网络子系统应当推荐采用INTEL公司的千兆网络芯片的网卡,并且支持1000BaseT标准。支持自动负载平衡(ALB)和容错技术(AFT)。

系统前端总线不低于400MHz。

在易用性、易管理性和高可用性方面的考虑我们并不特别列出,相关内容体现在我们所选择的服务器的相关指标上,具体参数指标间产品选型部分。我们给桂林造纸厂的选用的主服务器的型号确定为惠普公司的ProLiant ML350 G3。

5.3 产品选型与配置

5.3.1.1 产品简介

5.3.1.2 产品配置

5.3.1.3 技术参数

5.3.2 主干交换机

5.3.2.1 产品简介

24个10/100M断口与工作站连接

交换机堆叠&GBIC端口

该交换机支持标准IEEEE802.3x流量控制。与缓冲器溢出自动侦测协调工作。在交换机与支持80.23x的服务器直接连接时,这种全双工数据传输模式为防止可能出现的数据丢失提供了保护。

VLANs增强安全性和性能

VLANs通过限制广播域和内部服务器的组内流量改善了安全性和带宽利用。通过网段划分,支持IEEE 802.1Q VLAN标记与交换机连接的工作组可以被分组到不同的虚拟局域网(VLANs)。该交换机同时支持GVRP(GARP VLAN除册协议)自动配置VLAN.

由于低投入的每端口成本GB/T 18329.4-2021 滑动轴承 多层金属滑动轴承 第4部分.pdf,端口干路提供了一个简单经济的解决方案,与服务器的连接可达到千兆的带宽,可把8个10/100M端口组合到一起与服务器相连。创建一条多链路负载均衡的聚合带宽干路。干路的端口具有可跨越多个堆叠交换机单元。可连接关键应用服务器和网络中心以构建可靠的连通性。最多可由8条链路组成一个堆叠。

5.3.2.3 产品配置

5.3.2.3 技术参数

5.3.3 桌面交换机

5.3.3.1 产品简介

DB36∕T 986-2017 混凝土外加剂应用技术规程24个10/100M断口与工作站连接

交换机堆叠&GBIC端口

该交换机支持标准IEEEE802.3x流量控制。与缓冲器溢出自动侦测协调工作。在交换机与支持80.23x的服务器直接连接时,这种全双工数据传输模式为防止可能出现的数据丢失提供了保护。

©版权声明
相关文章