巢湖新元機械集團公司信息化方案.doc
下載文檔
上傳人:職z****i
編號:1328611
2025-03-04
10頁
232KB
1、巢湖新元機械集團公司方案用戶需求及方案設計 1.1 項目概況巢湖新元機械集團公司信息管理系統網絡旨在全集團7 個分廠與集團所在地,利用光纖通道、電信ISDN、DDN線路、INTERNET寬帶網建立起信息管理系統的企業網絡。在設備選型時,要具有一定的先進性和可擴展性,以使得以后條件成熟時,平穩過渡到管理系統的更先進網絡。1.2系統設計特點 先進性: 從系統平臺的構成到資源的利用,均要在同等系統中若干年后不落后。技術成熟性: 系統采用成熟的技術,提高系統的建設成功率.本方案中涉及系列路由器已在全國范圍內大量應用,并且用戶反映良好。投資的有效性:隨著信息的共享、網絡規模的不斷擴大,原有投資可得到保護2、,系統能平滑的過渡到新系統。QUIDWAY路由器2600系列與3600系列的模塊可以互換。中心的3600路由器則可以選用高密度、高性能的新模塊,以擔當新的更重要的角色。可靠性:系統平臺的構筑具有高的可靠性,即使萬一出現故障,也具有可靠的備份手段,系統具有一定的容錯能力。其中,華為獨有的備份中心功能,可以全面備份所有線路,讓系統擁有非常高的可靠性。可擴展性:系統的總體結構擴展靈活,系統資源配置可靈活增加,系統規模可便于擴大,將來易與其他有關計算機相連。中心3600路由器、分廠2600路由器都分別預留空的插槽,以便今后擴展。經濟性:系統平臺配置合理、精心安排,在滿足功能要求的前提下,留出適當的冗余3、。華為公司適應中國國情,自主開發的QUIDWAY系列產品,不僅性能上可以與同檔次的其他產品相媲美,在價格上更能達到最佳的性能價格比。1.3方案陳述集團公司信息管理系統企業網巢湖新元機械集團公司網絡系統選用全系列的華為路由器,組建VPN網。并且華為路由器具有防火墻以及獨有的備份中心功能,為巢湖新元機械集團公司系統網絡提供了一個實用、可靠、技術先進、高安全、可擴展的企業網。 網絡拓撲圖 集團中心本方案集團中心作為整個網絡的核心,須連接基于TCP/IP的公網接口、電信網的ISDN、DDN、PSTN,在滿足以上介質連接的基礎上,針對公網提供的企業虛擬網解決方案,提供高質量、高安全性以及高性能價格比的組4、網設備。我們采用Quidway 3680路由器,選用1 個雙以太網口模塊(2FE),2個4口ISDN BRI模塊(4BS),剩余5個插槽作為擴展。其中,雙口以太網模塊一個電口接公共光纖網,另一電口連接中心局域網的華為QuidwayS6505以太網中心交換機。2個4口ISDN BRI模塊計8個ISDN接口,通過ISDN專線與分廠連接,作為備份線路。QUIDWAY設備模塊配置表 型號 描述數量RT-3680Quidway R3680路由器主機RT-2FE2端口100BaseT模塊RT-4BS4端口ISDN BRI模塊T-802ST/U ISDN 網絡終端(NT1 PLUS)集團中心網絡選用一臺Qu5、idwayS6506以太網中心交換機作主交換,四臺QuidwayS3026以太網交換機10/100M到桌面,滿足80-100個信息點的10/100M的連接。S6506交換機是面向大中型園區網的三層交換機。有豐富功能的可選模塊,包括百兆電口、百兆光口、千兆光口、ATM、堆疊口等,支持VLAN、SNMP網管,并且可選冗余備份電源。滿足集團中心網絡的高性能、高安全性且可擴展的需求。S3026交換機是一臺從桌面到工作組的可升級交換機。將獨享100Mbps快速以太網延伸到桌面。提供24個10/100BASE-TX網口,并可堆疊至4層總端口數可達96。可堆疊技術使每臺交換機通過堆疊技術可使背板帶寬增加2.6、1Gbps。端口匯聚將多個端口匯聚在一起與其他交換機或服務器相連,提高了連接帶寬,并增加了網絡的可靠性。支持802.3x流控減少擁塞并防止丟包。IP多播Pruning 可以向多個桌面系統廣播時減少擁塞。 集團園區各車間與量具分廠的信息點,通過多模光纜與中心交換機連接。車間交換機選用S3026,24口10/100M交換機。中心網交換機配置表型號 描述數量LS-6506QuidwayS6506主機LS-3026QuidwayS3026主機8分廠及分廠局域網7個分廠通過基于TCP/IP廣電網與集團連接。同樣要求高的安全性,我們選用QuidwayR2631路由器,R2631路由器本身帶有兩個快速以太網7、電口,用以連接廣電光纖與分局以太網。另選用1個雙同異步廣域網口+單ISDN口(2S1B)模塊,作為同市局的備份線路連接用,剩余兩個插槽作為擴展。各個分廠同樣采用QuidwayS3026以太網交換機。分廠QUIDWAY設備模塊配置表型號 描述數量RT-2631Quidway R2631路由器主機RT-2S1B2端口同/異步+1端口T-802ST/U ISDN 網絡終端(NT1 PLUS)二、設備技術指標2.1 Quidway R3600系列路由器項目描述插槽8槽處理能力60kpps重量小于14公斤可靠性MTBF大于40000小時,MTTR小于0.35小時缺省/最大DRAM配置32MB/128MB8、BOOTROM配置512KB缺省/最大Flash配置8MB/16MBNVRAM128KB外型尺寸440*400*86mm電源配置AC:220V/50HZ/2A/100瓦,DC: 48V/5A/70瓦環境溫度、濕度0-40,10-90% 不結露2.2 Quidway 2630系列路由器項目描述插槽8槽處理能力60kpps可靠性小于14公斤重量MTBF大于40000小時,MTTR小于0.35小時接口板1端口可拆分通道的CE1/PRI模塊(1E1)2端口可拆分通道的CE1/PRI模塊(2E1)4端口ISDN BRI接口模塊(4BS)8端口異步串口模塊(8AS)4端口高速同/異步串口模塊(4SA)帶兩9、個話機接口和兩個交換機接口的語音模塊(4VI)2同異步串口 + 1端口ISDN(S/T)接口模塊(2S1B)2同異步串口(2SA)1同異步串口(1SA)1端口ISDN(S/T)接口模塊(1BS)缺省/最大DRAM配置32MB/64MBBOOTROM配置512KB缺省/最大Flash配置4MB/16MB外型尺寸440*400*43mm電源配置AC:220V/50HZ/2A/80瓦,DC: 48V/5A/50瓦;環境溫度,濕度0-40,10-90% 不結露2.3 Quidway S6506 企業核心路由交換機Quidway S6506 以太網交換機是華為公司自主開發的一款大容量高密度基于分布式處理10、采用模塊化設計的二/三層線速以太網交換產品,主要面向大型企業網.QuidwayS6506 以太網交換機依托于華為公司擁有自主知識產權的VRP 網絡操作系統,提供完備的動態路由協議、VLAN 控制流量交換QoS 保證網絡管理等機制,擁有強大的業務控制和用戶管理能力,可為企業網用戶提供完備的組網方案。三、網絡安全措施3.1 概述網絡為人們提供了極大的便利。但由于構成Internet的TCP/IP協議本身缺乏安全性,網絡安全成為必須面對的一個實際問題。網絡上存在著各種類型的攻擊方式,包括:竊聽報文 - 攻擊者使用報文獲取設備,從傳輸的數據流中獲取數據并進行分析,以獲取用戶名/口令或者是敏感的數據信息11、。通過Internet的數據傳輸,存在時間上的延遲,更存在地理位置上的跨越,要避免數據不受竊聽,基本是不可能的。IP地址欺騙 - 攻擊者通過改變自己的IP地址來偽裝成內部網用戶或可信任的外部網絡用戶,發送特定的報文以擾亂正常的網絡數據傳輸,或者是偽造一些可接受的路由報文(如發送ICMP的特定報文)來更改路由信息,以竊取信息。源路由攻擊 - 報文發送方通過在IP報文的Option域中指定該報文的路由,使報文有可能被發往一些受保護的網絡。端口掃描 - 通過探測防火墻在偵聽的端口,來發現系統的漏洞;或者事先知道路由器軟件的某個版本存在漏洞,通過查詢特定端口,判斷是否存在該漏洞。然后利用這些漏洞對路由12、器進行攻擊,使得路由器整個DOWN掉或無法正常運行。拒絕服務攻擊 - 攻擊者的目的是阻止合法用戶對資源的訪問。比如通過發送大量報文使得網絡帶寬資源被消耗。Mellisa宏病毒所達到的效果就是拒絕服務攻擊。應用層攻擊 - 有多種形式,包括探測應用軟件的漏洞、特洛依木馬等。另外,網絡本身的可靠性與線路安全也是值得關注的問題。隨著網絡應用的日益普及,尤其是在一些敏感場合(如電子商務)的應用,網絡安全成為日益迫切的需求。網絡安全包括兩層含義:其一是內部局域網的安全,其二是外部數據交換的安全。路由器作為內部網絡與外部網絡之間通訊的關鍵設備,有必要提供充分的安全保護功能。Quidway系列路由器提供了多種13、網絡安全機制,為內部網絡及外部數據提供了有力的安全保護。3.2 VPN技術企業開設VPN服務所需的設備很少,只需在資源共享處放置一臺支持VPN的服務器(如支持VPN的路由器)就可以了。資源享用者通過PSTN連入本地POP服務器后,直接呼叫企業的遠程VPN服務器。呼叫的方式和擁有PSTN連接的呼叫方式完全是一樣的,剩下的工作就完全由ISP的網絡接入服務器(NAS,Network Access Server)來完成。圖3 VPN接入示意圖3.3 加密與密鑰交換技術Quidway系列路由器提供對標準的三層隧道加密協議IPSec和密鑰交換協議IKE的支持,支持硬件和軟件加密算法,為用戶提供了在Inte14、rnet上構建安全VPN的解決方案。3.4 智能防火墻 ( Intelligent Firewall)Quidway系列安全路由器提供基于報文內容的訪問控制,即智能防火墻,能夠對應用層的一部分攻擊加以檢測和防范,包括對于SMTP命令的檢測、SYN flooding、Packet Injection的檢測。3.5 Quidway系列路由器的安全解決方案Quidway系列路由器提出了各種有效的安全解決方案,以適應企事業單位不同層次的應用需求,其中包括:Intranet回呼與備份;安全Internet接入:實現本單位的信息發布與網上信息的獲取;安全Intranet互聯:在DDN專線上實現數據安全性保15、護;安全VPN構建:一方面利用Internet構建本單位的私有網絡,另一方面還可保證數據在公用網絡上的安全。四、網絡管理RadiumNMS數據通信綜合網管系統是管理華為的各類數據通信設備的網絡管理系統,它實現在統一用戶界面下完成對華為公司的ATM 系列交換機、A8010接入服務器、Quidway系列路由器、MUSA系列寬帶接入設備、Lan Switch等的集成管理,功能包括拓撲管理、配置管理、性能管理、故障管理、日志管理、安全管理、系統管理等。RadiumNMS特點:采用Client/Server的體系結構,支持多個客戶同時登錄到網管Server運行;可以對網絡進行集中管理或分級管理,以適應不16、同規模網絡的管理需要;采用標準的簡單網絡管理協議SNMP ;采用標準SYSLOG日志協議收集、管理設備日志;具有嚴格的用戶登錄安全檢查和權限檢查機制,保證系統的安全可靠;內嵌WWW SERVER,用戶可通過瀏覽器登錄到網管SERVER,實時查詢各類故障、性能、設備日志及報表數據;可與當前流行的幾種通用網管平臺集成運行,如HP OpenView、IBM NetView; 具有中文圖形界面,并支持多種語言環境;RadiumNMS數據通信綜合網絡管理系統組網圖五、安裝設備和材料、備件的數量型號 規格單價數量合計RS-B-6506路由交換機總裝機柜912019120CR-K06511核心路由器母板插框17、組件 20400120400RS-MPUB 主控處理單元71400171400RS-SFCB 交換網板 70200170200W1451ZB/X1 配電插框-4875電源系統6511專用配電插框390013900S2W4M2Z 整流模塊-6511專用整流模塊330039900M3451Z 監控模塊-6511專用系統監控模塊570015700RS-EGFE 16路百兆以太網RJ45電接口線路板76920176920RS-E4GP 4路千兆以太網多模500m MTRJ光接口線路板831602166320SWP-RS-S6506 主機軟件30000130000DOC-RS-S6506 成套資料60018、1600LS-3026 Quidway S3026以太網交換機主機(220V)1272015190800LS-GMIU LANSWITCH千兆多模光口板3600828800RT-3680E Quidway R3680E路由器主機(8Slots)38760138760RT-2FE 2端口100BaseT模塊14820114820RT-4BS 4端口ISDN BRI模塊5640211280RT-2631E Quidway R2631E路由器主機(2FE/3Slots)157807110460RT-2S1B 2端口同/異步+1ISDN模塊4080728560INTEL PRO 1000 GIGABI19、T SERVER ADAPTER328038840FIBER J-CAB 62.5/125 SC-SC 1000M / MM / 10M 24061440NS FIREWALL 4*10/100M51000151000949220型號 規格單價數量合計金屬橋架 150*100 噴塑 6070052500金屬電管 Z252.46001800金屬鋼管 Z80124006000雙孔信息面板 AVAYA 9.61001200超5類信息模塊 AVAYA25.61865952超5類4對雙絞線 AVAYA4647040600室外4芯多模光纖 AVAYA22.41600448003類25對主干電纜 AVAYA20、33602840024口配線架 AVAYA9201416100卡接式配線架 AVAYA19261440跳線(2m) 定制6.43562848連接塊 110C4 AVAYA5.6120840連接塊 110C5 AVAYA6.424192標簽架 188UTI-50 AVAYA4.860360繞線架子110B3 AVAYA52201300光纖接線架 600A2 AVAYA81655100防塵蓋子183U1 AVAYA192512008口ST面板 AVAYA24851550ST 耦合器 C2000A-2 A AVAY401206000ST-光纜尾纖 AVAYA128487680SC-SC 光纖跳線 A21、VAYA11281120豪華標準機柜40U 德國威圖4640211600標準機柜12U 國產48053000DG20 國產PVC1.66001200DG25 國產PVC2.48002400線槽50 國產PVC2.4500150086暗盒 國產 1.6120240鋼絲、拉線盒 國產360014500金屬橋架施工 18.470016100鋼管敷埋施工 164008000信息模塊施工 6417814240光纜架設施工 11.2160022400光纜熔接施工 96485760297922六、人員培訓技術人員和管理專家的初級技術培訓和高級培訓, 培訓項目包括路由器、交換機產品設備的原理和技術性能、操作維22、護方法、安裝調測、排除故障及軟件結構、定制和升級等各個方面, 并提供全套培訓教材(中文)和培訓課程計劃表。培訓地點、時間安排如下(含各種培訓費用,如果提出變更, 應提出書面通知):培訓類別描述培訓地點培訓時間培訓費用(¥)備注硬件操作維護培訓用戶指定地點(限巢湖)到貨后一周內無免費培訓實施高級培訓北京華為網絡產品培訓中心安裝調試完成后一周內3500.00/人含培訓教材,食宿自理七、工程實施辦法和進度安排項目協議合同簽訂后,項目組與該項目有關的公司各相關責任部門召開開局前研討會,解決、協調一些開工前問題,并落實各自的分工協作責任,形成文字記錄。另外,在合同簽訂后,組織相關責任人員前往現場進行項目勘測,商定機房位置,布置結構,機柜擺放,電源線、地線、用戶電纜等的走向,同時形成項目勘測設計圖。在開局前準備工作全部就緒后,項目經理與相關部門人員商定開局里程碑(其中包括開局時間,加電時間,結束時間等)。貨到現場后,項目經理、項目人員及相關人員到位,開始開局的實施,同時設計聯絡工作結束。八、售后服務安排和質量保證措施網絡設備提供三個月的保換期和為期三年的免費保修期,時間從驗收合格之日起計算。在保修期內由于華為設備本身質量原因,而非用戶人為造成的任何損傷和損壞,華為公司負責免費修理或更換,方式是通過華為公司當地的的備件庫進行維修或更換。