校园网络布线设计.doc

上传人:小飞机 文档编号:4046333 上传时间:2023-04-02 格式:DOC 页数:10 大小:156KB
返回 下载 相关 举报
校园网络布线设计.doc_第1页
第1页 / 共10页
校园网络布线设计.doc_第2页
第2页 / 共10页
校园网络布线设计.doc_第3页
第3页 / 共10页
校园网络布线设计.doc_第4页
第4页 / 共10页
校园网络布线设计.doc_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《校园网络布线设计.doc》由会员分享,可在线阅读,更多相关《校园网络布线设计.doc(10页珍藏版)》请在三一办公上搜索。

1、一、工程建设说明1背景情况简述对AA校园网工程进行综合布线方案设计,该校园电信光纤已经铺设到教学楼二楼网络中心,所有楼宇的光缆均由此拉出。各个楼群之间用光缆,楼内使用双绞线,该学校现有建筑:教学楼1栋、图书馆1栋、实验楼1栋、学生宿舍2栋。各个楼群的距离为:实验楼与图书馆到教学楼的距离都是150米,宿舍楼1到图书馆的距离为200米,宿舍楼2到图书馆的距离为230米。2总体需求描述1) 教学楼共计5层,1、2层共用一个的管理间,3、4、5层共用一个的管理间。每层楼有30间教室,每间教室1个信息点。2) 图书馆共计5层,各层都有自己独立的管理间。每层楼有20个房间,每间2个信息点。3) 实验楼共计

2、5层,1层有20个房间,每间2个信息点,有自己独立的管理间;2、3层各有12个房间,每间1个信息点,共用自己独立的管理间。4) 学生宿舍共计2栋,每栋5层,每栋都有自己独立的管理间。每层20间宿舍,每个宿舍1个信息点。3选择器件原则插头保持力: 最低30LBS(介于插头与插座之间)插拔次数:750次端接次数:150次物理性能:材料:高抗压及阻燃塑料,符合UL 94-V0 线束及连接片材料:铜铍合金电气性能:绝缘阻抗:500 m绝缘电压:1000 V AC 接点阻抗:20 m电流:1.5A 适用线径范围:23AWG-26AWG 环境条件:4070(储藏)1060(工作)相对湿度:93%(工作)二

3、、综合布线系统系统图1、布线工程需求描述综合布线系统是学校智能化系统的信息网络基础,本设计注重系统的质量、科学性、先进性、可靠性及安全性,易扩展,同时本设计兼顾考虑学校的应用特点,将来发展的需要。因此,在系统设计和产品选型中重点关注布线产品的质量、布线系统的模块化、以及系统的安全性、可管理性和可维护性。 学校综合布线系统的目标是:以系统规范为指导,以具有当前国际领先水平的综合布线技术、计算机技术、通讯技术和自动化技术为支撑,建立一套统一规划、高度集成的布线系统,为学校计算机网络系统数据、图像及控制信号提供统一的传输线路、设备接口和高质量的传输性能。全面实现学校计算机通信网络的通讯、办公、管理手

4、段的智能化、集成化,把学校计算机通信网络建成一个高起点、高标准、功能设施一流、且具有高开放性和平滑升级性的网络平台。2、项目施工流程分析2.1 施工设计:对建筑物结构作出详细勘测之后,同用户一起规划出管线施工图。施工设计的合理性对工程质量是至关重要的。2.2施工过程:施工过程的工艺水平与工程质量有直接的关系,我们将通过细化安装操作的各个环节来保证对施工质量的控制。我们一般将整个施工过程分成三个环节,即管道安装,拉线安装和配件端接。2.3施工管理:为工程实施制定有详尽的流程,以便于对工程施工的管理。施工流程控制要求达到两个目的:保证工艺质量和及时纠正出现的问题。2.4 质量控制:在以往的工程施工

5、中建议由用户和我们的技术人员组成质量监督小组,并编制质量控制日志,由当班的工程小组负责人填写,监督小组负责人签字。3、系统各子系统的设计要求分析3.1工作区子系统:工作区布线子系统由终端设备连接到信息插座的联机(或软线)组成, 它包括装配软线、适配器和连接所需的扩展软线。J45暗装式信息插座与其旁边电源插座应保持20cm的距离,信息插座和电源插座的低边沿距地板水平面30cm。 3.2 水平子系统:水平布线子系统的设计这是一个主要由水平非屏蔽双绞线组成的系统,水平非屏蔽双绞线由管理区的配线架出发,通过金属线槽、管道、桥架从地面或天花板延伸到指定位置上,然后与插座模块端接,每一个插口均为RJ45制

6、式。设计中保证单条水平双绞线的最长距离不超过90米。水平布线子系统考虑数据采用超五类UTP信息模块、语音采用RJ11信息模块。语音部分水平布线采用三类四芯电缆设计。3.3管理子系统:管理子系统的主要功能是实现配线管理,由交连、直连和输入/输出组成。管理点为连接其他子系统提供手段。交连和直连允许将通信线路定位或重定位到建筑物的不同部分,以便能更容易地管理通信线路。 现在综合布线系统通常在每层楼都设置一个管理间,避免了跨楼层布线的复杂性。本布线系统中水平布线子系统主要采用1005类UTP,垂直布线子系统采用62.5/125um多模光纤,所以选择配线架时要能够支持这两种类型线缆之间的交换。配线间与弱

7、电井合用一个小房间。3.4垂直干线子系统:垂直干线子系统由连接设备间与各层信息模块的干线构成。其任务是将各楼层模块的信息,传递到设备间并送至最终接口。垂直干线的设计必须满足用户当前的需求,同时又能适合用户今后的要求。为达此目的,本方案中我们采用超五类网线,支持数据信息的传输,采用5类4对非屏蔽双绞线缆,支持语音信息的传输。垂直干线子系统的作用是将数据语音信号从设备室间系统传输到各楼层信息模块。系统由垂直干线及相关支撑硬件组成,提供了设备间总配线架与各楼信息模块之间的干线路由。3.5设备间子系统设备间子系统是整个布线系统的中心单元,设备间子系统(主配线间)由设备间中的电缆、主配线架和相关支撑硬件

8、组成,它把公共系统设备的各种不同设备互连起来。该子系统连接公共系统设备(如PABX),通过垂直干线分别向各楼信息模块进行配线管理。设备间具有如下三个功能:提供网络管理的场所;提供设备进线的场所;提供管理人员值班的场所。设备间子系统由设备间的线缆、连接器和相关支撑硬件组成,把公用系统的各种不同设备互连起来。设备间子系统分为两个部分:一部分为计算机房,放置网络设备,在网络设备上可接服务器、主机等;另一部分为通信中心,放置PBX以及连接PBX与垂直干线线缆的主配线架等,其主要设备有双绞线配线架、光纤配线架、跳线设备等。3.6建筑群子系统 建筑群子系统应由连接各建筑物之间的综合布线缆线、建筑群配线设备

9、(CD)和跳线等组成。建筑群子系统宜采用地下管道或电缆沟的敷设方式。管道内敷设的铜缆或光缆应遵循电话管道和入孔的各项设计规定。此外安装时至少应预留12个备用管孔,以供扩充之用。 建筑群子系统采用直埋沟内敷设时,如果在同一沟内埋入了其他的图像、监控电缆,应设立明显的共用标志。4整体系统图: 教学楼系统图 三、综合布线系统施工平面图综合布线图:四、综合布线系统信息点点数统计表大楼楼层数每层信息点数信息点教学楼540200宿舍楼1530150宿舍楼2520100总计450五、综合布线系统材料概预算表序号材料名称数量单位金额1镀彩角钢立柱190支1002托臂30只2453垂直下弯通1个3214水平弯通

10、7个1405水平变径弯通2个3006垂直变径下弯通1个2307垂直下三通2个2248变径下垂直三通1个1909水平变径弯通1个27010垂直三通(侧开口)1个40011槽式上垂直四通(变)1个30012连接片、螺丝3601310*20六角螺丝500套28014膨胀螺丝(10厘)500个14515单口面板660个20416网络模块660个2301724口网络配线架27个20018超五类UTP网线(305M/箱) 105 箱300192米原装跳线560条48022标准42U落地式机柜3台5002386型标准底盒660个34249PVC线槽120个23050膨胀胶3600粒42051水泥钉1000粒

11、13052自攻螺丝钉3000粒2001服务器塔式 主频为2500 最大内存容量32GB 支持热插拔硬盘SAS磁盘阵列控制器,128MB缓存,带电池保护 单电源4台550002200002路由器宽带路由器 支持网络、网管协议 电源220VAC,50Hz9台3168285123中心交换机可以存储转发方式,10M/100M/1000Mbps,支持网管功能,支持WEB网管,支持SNMP管理,CLI,管理软件1台14700147004楼层交换机千兆增强型以太网交换机 可以存储/转发 全双工传输模式 可以抑制病毒广播风暴18台3000540005模块超五类RJ45模块800块33264006配线架24口模

12、块式配线架4个86034407配线架48口模块式配线架1个150015008双绞线4对双绞线适用于 1000Base-T传输速率 1000Mbps包装长度305M18箱750135009多模光纤6芯室外多模铠装光500M35元/M1750010水晶头900个1.210801119墙柜6U20个42084001219网络机柜22U7个1000700013光纤耦合器491049014光纤终端保护盒8口终端保护盒7个5035015光纤终端保护盒24口终端保护盒1个20020016PVC管线500M7元/M350017定压传输,650W1台1500150018此音箱有电磁屏蔽特性,体积特别紧凑,适合放

13、在各种显示屏旁边。1对69069019功率30W 无线接收扬声器为4Prime;times;211对76076020木质旋钮控制有源3.0英寸低音单元2.0英寸全频单元频率50Hz-20kHz8对118944219V叠层电池2只,连接线一条(可以把接收器直接插入麦克风插孔就如同有线话筒一样使用)1对9696六、综合布线系统端口对照表端口:1 服务:tcpmux 说明:这显示有人在寻找sgi irix机器。irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。irix机器在发布是含有几个默认的无密码的帐户,如:ip、guest uucp、nuucp、demos 、tu

14、tor、diag、outofbox等。许多管理员在安装后忘记删除这些帐户。因此hacker在internet上搜索tcpmux并利用这些帐户端口:21 服务:ftp 说明:ftp服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的ftp服务器的方法。这些服务器带有可读写的目录。木马doly trojan、fore、invisible ftp、webex、wincrash和blade runner所开放的端口。端口:22 服务:ssh 说明:pcanywhere建立的tcp和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用rsa

15、ref库的版本就会有不少的漏洞存在。端口:23 服务:telnet 说明:远程登录,入侵者在搜索远程登录unix的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马tiny telnet server就开放这个端口。端口:25 服务:smtp 说明:smtp服务器所开放的端口,用于发送邮件。入侵者寻找smtp服务器是为了传递他们的spam。入侵者的帐户被关闭,他们需要连接到高带宽的email服务器上,将简单的信息传递到不同的地址。木马antigen、email password sender、haebu coceda、shtrilitz st

16、ealth、winpc、winspy都开放这个端口。端口:67 服务:bootstrap protocol server 说明:通过dsl和cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向dhcp服务器请求一个地址。hacker常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(maninmiddle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的ip地址。端口:79 服务:finger server 说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区

17、溢出错误,回应从自己机器到其他机器finger扫描。端口:102 服务:message transfer agent(mta)x.400 over tcp/ip 说明:消息传输代理。端口:113 服务:authentication service 说明:这是一个许多计算机上运行的协议,用于鉴别tcp连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是ftp、pop、imap、smtp和irc等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与email服务器的缓慢连接。许多

18、防火墙支持tcp连接的阻断过程中发回rst。这将会停止缓慢的连接。端口:119 服务:network news transfer protocol 说明:news新闻组传输协议,承载usenet通信。这个端口的连接通常是人们在寻找usenet服务器。多数isp限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送spam。端口:135 服务:本地 service 说明:microsoft在这个端口运行dce rpc endpoint mapper为它的dcom服务。这与unix 111端口的功能很相似。使用dcom和r

19、pc的服务利用计算机上的endpoint mapper注册它们的位置。远端客户连接到计算机时,它们查找endpoint mapper找到服务的位置。hacker扫描计算机的这个端口是为了找到这个计算机上运行exchange server吗?什么版本?还有些dos攻击直接针对这个端口。端口:161 服务:snmp 说明:snmp允许远程管理设备。所有配置和运行信息的储存在数据库中,通过snmp可获得这些信息。许多管理员的错误配置将被暴露在internet。cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。snmp包可能会被错误的指向用户的网络。

20、端口:1080 服务:socks 说明:这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个ip地址访问internet。理论上它应该只允许内部的通信向外到达internet。但是由于错误的配置,它会允许位于防火墙外部的攻击穿过防火墙。wingate常会发生这种错误,在加入irc聊天室时常会看到这种情况。七、综合布线系统机柜大样表1、 楼层交换机锐捷RG-S1826T2、 中心交换机高端交换机CISCO WS-C3750-24TS-S3、路由器的选择惠普 TP-LINK TL-R506T八、综合布线系统施工进度表 施工过程由三个方面完成:管道安装,拉线安装和配件端接。在实施工程安排作业时将

21、人员分成三个梯队,每个梯队分成几个小组,每个小组根据需要由相应的人员组成。1 管道安装由具有电信部门二级通信工程安装资格的工程队完成,工艺质量满足国家电信部门有关的施工规范和EIA/TIA569标准。布线桥架的焊接,线槽的过渡联接满足国家电工标准中对强电安装的工艺和安全要求。2 拉线安装开放式布线系统对拉线施工的技能要求较其它布线高得多,这主要是由传输介质的特点决定的。在开放式布线系统中,采用的传输介质一般有两种类型,一类为双绞线,另一类为光纤,它们的材料构成和传输特征虽然不同,但在拉线时都要求轻拉轻放,不规范的施工操作有可能导致传输性能的降低,甚至线缆损伤。 在施工中经常可以看到下列情况:

22、(1) 双绞线外包覆皮起皱或撕裂,这是由于拉力过大和线槽的转角,过渡联接不符合要求造成的。 (2) 双绞线外包覆皮光滑,看不出问题,但用仪表测量时发现传输性能达不到要求,这是由于拉线时拉力过大,使双绞线的长度拉长,绞合拉直造成的。这种情况用于语音和10MBPS以下的数据传输时,影响也许不太大,但用于高速数据传输时则会产生严重的问题。 (3) 光纤没有光信号通过,这是由于拉线时操作不当,线缆严重弯折使纤芯断裂造成的。这种情况常见于光纤布线的弯折之处。 为了避免施工中出现上述问题,在ISO/IEC11801标准EIA/TIA569标准中规定: 双绞线(尤其是五类双绞线)拉线时的拉力不能超过13磅(

23、约20公斤)。 光纤的拉力不能超过5磅(约8公斤)。 拉线时每段线的长度不超过20米,超过部分必须有人接送; 在线路转弯处必须有人接送;每个拉线小组需配置7个人。3 配件端接:配件端接的工艺水平将直接影响布线系统的性能。建聪公司对其严格把关,所有的端接操作都将由经过 ACT III 培训的专业程师完成。我公司有5人接受了 ACT III 技术培训。(四) 施工管理和控制 施工管理要求达两个目的:1.控制整个施工过程,确保每一道工序井井有条,工序于工序之间协调配合;2.密切掌握每天的工程进展和质量,发现问题及时纠正。 为了实现上述目标,制定了一套全面质量管理的措施,它概括为以下几点: 1.实行施

24、工责任人负责制。由总工程师和用户的专业技术人员负责监督,由管道,拉线和端接梯队的负责人组成质量控制小组,负责工程进度和工程质量。 2.进场退场签名。每个施工小组的人员在进场和退场时都需在考勤表上签名并写清时间,中间离开也不例外。 3.填写施工日志。每个施工小组的小组长每天都要在日志表上如实填写每天的施工进展,梯队负责人填写质量检查情况。 4.每层楼每道工序完成后,由我公司总工程师和用户负责人进行检验,并填写施工过程质量检验表,由双方检验负责人签字。通过严格的管理,做到工程质量可靠,端接配件工艺完善,线路排列整齐。九、总结综合布线是一种模块化的、灵活性极高的建筑物内或建筑群之间的信息传输通道。它

25、既能使语音、数据、图像设备和交换设备与其它信息管理系统彼此相连,也能使这些设备与外部相连接。它还包括建筑物外部网络或电信线路的连接点与应用系统设备之间的所有线缆及相关的连接部件。德特威勒综合布线系统由不同系列和规格的部件组成,其中包括:传输介质、相关连接硬件(如配线架、连接器、插座、插头、适配器)以及电气保护设备等。这些部件可用来构建各种子系统,它们都有各自的具体用途。通过这次的实验设计,我们了解了综合布线系统的一个流程,也接触了以前只在书本上看到过的材料也体验了他们的用法及用处,但是还是有点不足之处,首先就是我们没有接触真正的工程,也许这个想法比较困难,因为让学生走入工地参观的可能性不大,但是我个人认为还是参观学习真正的布线系才是我最有用也是最能学习到东西的一种方法。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号