版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
XXXXXXXXXXXXX弱電系統(tǒng)工程技術(shù)標(biāo)投標(biāo)單位:XXXX
單位地址:XXXXXXXXXXX
聯(lián)系:XXXXXXXXXX投標(biāo)日期:XXXXXXXXXXXXXX目錄一、工程概況 1二、系統(tǒng)總體設(shè)計(jì)說(shuō)明 2三、綜合布線系統(tǒng) 4四、計(jì)算機(jī)接入系統(tǒng) 16五、機(jī)房工程 54六、不間斷電源系統(tǒng) 65七、程控交換機(jī)系統(tǒng) 78八、安防監(jiān)控系統(tǒng) 107九、場(chǎng)地?cái)U(kuò)聲系統(tǒng) 132十、有線電視系統(tǒng) 163十一、設(shè)備配置與清單 170十二、施工組織設(shè)計(jì) 180十三、工程組織機(jī)構(gòu)及人員組成 181十四、工程組織機(jī)構(gòu) 182十六、工程組人員表 183十七、工程實(shí)施的技術(shù)標(biāo)準(zhǔn)與標(biāo)準(zhǔn) 184十八、工程實(shí)施方案 185十九、施工工程進(jìn)度表 188二十、工程實(shí)施的根本流程 190二十一、主要施工工藝及技術(shù)措施 194二十二、工程質(zhì)量保證體系及控制措施 197二十三、工程進(jìn)度方案 200二十四、工程進(jìn)度控制體系及控制措施 201二十五、工程勞動(dòng)力安排方案 202二十六、平安與文明施工措施及規(guī)章制度 204二十七、工程驗(yàn)收方式 207二十八、工程驗(yàn)收內(nèi)容及依據(jù) 209二十九、技術(shù)培訓(xùn)與銷售效勞 210三十、相關(guān)資格證明文件 213三十一、圖紙局部 214一、工程概況工程編號(hào):XXXXXXXXXX。工程名稱:XXXXXXXXXXXXXXX。工程內(nèi)容:XXXXXXXXXXXXXXXXXXX工程地址:XXXXXXXXXXXXXXXXXX主要系統(tǒng)包括:綜合布線系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)接入系統(tǒng)機(jī)房工程不間斷電源〔UPS〕程控交換機(jī)系統(tǒng)安防監(jiān)控系統(tǒng)場(chǎng)地?cái)U(kuò)聲系統(tǒng)有線電視系統(tǒng)二、系統(tǒng)總體設(shè)計(jì)說(shuō)明XXXXXXXXXX位于東體育會(huì)路715號(hào),主體館建筑面積為3479平方米,比賽場(chǎng)地面積為966平方米,場(chǎng)內(nèi)高度為19.50米,可供五人制足球、手球、摔跤、籃球、排球、羽毛球、乒乓球、體操、舉重、武術(shù)、柔道、擊劍等比賽、訓(xùn)練用。是一個(gè)集體育競(jìng)賽、訓(xùn)練、文藝演出、健身娛樂(lè)為一體的綜合性XXXXXXXXXX。為了促進(jìn)全民健身活動(dòng)開展,XXXXXXXXXX辟出場(chǎng)地向社會(huì)開放,為市民提供體育鍛煉和活動(dòng)場(chǎng)地。XXXXXXXXXX由兩局部建筑組成:XXXXXXXXXX主館、輔樓。主館是XXXXXXXXXX內(nèi)主要的運(yùn)動(dòng)場(chǎng)所,輔樓主要是多功能歌舞廳和練功房。建筑的主要功能分布如下:主館地下室:地下一層平時(shí)為機(jī)動(dòng)車停車場(chǎng),戰(zhàn)時(shí)為地下人防車庫(kù)。主館上部結(jié)構(gòu)共三層:主要為對(duì)外開放的活動(dòng)場(chǎng)館和工作人員辦公室、會(huì)議室等。輔樓:共二層,底層主要為多功能歌舞廳,二層為練功房。弱電系統(tǒng)是XXXXXXXXXX建筑智能系統(tǒng)的根底和不可或缺的重要組成局部,占有舉足輕重的地位。弱電系統(tǒng)的設(shè)計(jì)和實(shí)施需要緊密結(jié)合XXXXXXXXXX的目前狀況,根據(jù)計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、現(xiàn)代控制技術(shù)的開展趨勢(shì)和主流技術(shù)的開展方向,以計(jì)算機(jī)技術(shù)控制與管理為核心,以數(shù)字化、網(wǎng)絡(luò)化、智能化為手段,全面考慮實(shí)際應(yīng)用需求和未來(lái)的開展,系統(tǒng)結(jié)構(gòu)上應(yīng)能根據(jù)業(yè)務(wù)開展變化的需要靈活調(diào)整和擴(kuò)展,易于維護(hù)管理;系統(tǒng)技術(shù)上以最新的國(guó)際標(biāo)準(zhǔn)為依據(jù),充分考慮技術(shù)的先進(jìn)性以支持未來(lái)信息技術(shù)應(yīng)用的開展需要。使XXXXXXXXXX能提供一個(gè)現(xiàn)代、高效、平安可靠、節(jié)能的比賽、辦公、欣賞、休閑的良好環(huán)境,同時(shí)提高體育場(chǎng)管理、使用的科學(xué)性和智能化水平。根據(jù)實(shí)際需求,本工程包括8個(gè)弱電系統(tǒng):綜合布線系統(tǒng);計(jì)算機(jī)網(wǎng)絡(luò)接入系統(tǒng);機(jī)房工程;不間斷電源〔UPS〕;程控交換機(jī);安防監(jiān)控系統(tǒng);場(chǎng)地?cái)U(kuò)聲系統(tǒng);有線電視系統(tǒng)。建設(shè)原那么根據(jù)XXXXXXXXXX使用需要,結(jié)合XXXXXXXXXX已有系統(tǒng)的現(xiàn)狀,本工程設(shè)計(jì)采取保證功能、可靠實(shí)用、成熟平安、易于管理、新建與擴(kuò)容相結(jié)合的原那么??煽繉?shí)用性—智能化是為XXXXXXXXXX效勞的,所以在設(shè)計(jì)的時(shí)候要以實(shí)用為主,不能過(guò)于強(qiáng)調(diào)平安性,而把設(shè)計(jì)成監(jiān)獄,從而使XXXXXXXXXX在內(nèi)的人員無(wú)舒適感。前瞻性—具有領(lǐng)先性,能代表智能化建設(shè)的先進(jìn)水平。同時(shí)以保護(hù)開展商投資為出發(fā)點(diǎn),應(yīng)用先進(jìn)實(shí)用的科技產(chǎn)品。模塊化—根據(jù)XXXXXXXXXX的需求,靈活增減各項(xiàng)功能或數(shù)量。成熟平安性—各系統(tǒng)設(shè)計(jì)的結(jié)構(gòu)合理,產(chǎn)品經(jīng)久耐用,系統(tǒng)可靠運(yùn)作。擴(kuò)展性—開展有規(guī)模有方案,相應(yīng)系統(tǒng)的容量、業(yè)務(wù)也便于擴(kuò)充,并能平滑過(guò)渡,到達(dá)各種系統(tǒng)升級(jí)要求。資源共享性—內(nèi)各類資源充分共享,防止重復(fù)投資,節(jié)省不必要的開銷。一攬子效勞特色—提供一體化設(shè)計(jì),專業(yè)級(jí)施工,強(qiáng)大的科研力量,滿足用戶的需求。三、綜合布線系統(tǒng)1、設(shè)計(jì)目的和要求XXXXXXXXXX是一個(gè)集體體育競(jìng)賽、訓(xùn)練、文藝演出、健身娛樂(lè)為一體的綜合性XXXXXXXXXX。因此,我們對(duì)XXXXXXXXXX綜合布線系統(tǒng)的設(shè)計(jì)要求如下:PDS布線系統(tǒng)符合用戶當(dāng)前和長(zhǎng)遠(yuǎn)的語(yǔ)音、數(shù)據(jù)通信要求。PDS布線系統(tǒng)遵從國(guó)際國(guó)內(nèi)標(biāo)準(zhǔn)。PDS布線系統(tǒng)采用國(guó)際標(biāo)準(zhǔn)〔EIA/TIA568〕星型拓?fù)浣Y(jié)構(gòu)。PDS布線系統(tǒng)設(shè)計(jì)要支持、和計(jì)算機(jī)網(wǎng)絡(luò)等的要求。計(jì)算機(jī)網(wǎng)絡(luò)的速度目前不低于1000mbps。布線系統(tǒng)要支持各種不同類型不同廠商的計(jì)算機(jī)及網(wǎng)絡(luò)產(chǎn)品。布線系統(tǒng)的信息出口采用標(biāo)準(zhǔn)的RJ-45插座,以支持話音、數(shù)據(jù)、圖象等多媒體的傳輸。布線系統(tǒng)符合綜合業(yè)務(wù)數(shù)據(jù)網(wǎng)ISDN的要求,以便與CHINAPAC聯(lián)網(wǎng),并通過(guò)CHINAPAC與國(guó)內(nèi)國(guó)際其他網(wǎng)互連。系統(tǒng)的傳輸線路要到達(dá)的技術(shù)要求。布線系統(tǒng)要求采用模塊化結(jié)構(gòu)。使用不用顏色的數(shù)據(jù)、語(yǔ)音、AP模塊來(lái)提高識(shí)別。布線系統(tǒng)要求每個(gè)工作區(qū)有一個(gè)數(shù)據(jù)點(diǎn)和語(yǔ)音點(diǎn)系統(tǒng)要求到達(dá)增強(qiáng)型設(shè)計(jì)等級(jí)布線系統(tǒng)立足開放原那么,即支持集中式網(wǎng)絡(luò),又支持C/S或B/S分布式網(wǎng)絡(luò)系統(tǒng)。系統(tǒng)的信息通道傳輸穩(wěn)定、可靠。2、信息點(diǎn)分布表序號(hào)分布位置網(wǎng)絡(luò)語(yǔ)音無(wú)線AP1主體館半地下室696142主體館一層3229103主體館二層191934主體館二層夾層411745主體館三層201646訓(xùn)練館一層11417訓(xùn)練館二層121總計(jì)175148273、設(shè)計(jì)、安裝的標(biāo)準(zhǔn)和標(biāo)準(zhǔn)《智能建筑設(shè)計(jì)標(biāo)準(zhǔn)》GB/T50314-2000《建筑與建筑群綜合布線系統(tǒng)工程設(shè)計(jì)標(biāo)準(zhǔn)》GB/T50311-2000《建筑與建筑群綜合布線系統(tǒng)工程驗(yàn)收標(biāo)準(zhǔn)》GB/T50312-2000ISO/IEC11801國(guó)際普通布線標(biāo)準(zhǔn)ISO/IECJTC1/SC25/WG3EIA/TIA568EIA/TIA569EIA/TIA-TSB36/40工業(yè)標(biāo)準(zhǔn)及國(guó)際商務(wù)建筑布線標(biāo)準(zhǔn)中國(guó)建筑電器設(shè)計(jì)標(biāo)準(zhǔn)工業(yè)企業(yè)通信設(shè)計(jì)標(biāo)準(zhǔn)廠商結(jié)構(gòu)化布線系統(tǒng)設(shè)計(jì)總那么市內(nèi)線路工程施工及驗(yàn)收技術(shù)標(biāo)準(zhǔn)4、設(shè)計(jì)原那么技術(shù)先進(jìn)性:充分考慮信息化社會(huì)開展的趨勢(shì),在技術(shù)上適度超前,采用的技術(shù)和設(shè)備應(yīng)能保證XXXXXXXXXX弱電系統(tǒng)假設(shè)干年不落后。成熟性和實(shí)用性:采用被實(shí)踐證明為成熟的技術(shù)和設(shè)備,并能滿足XXXXXXXXXX未來(lái)開展的需要,確保所采用的設(shè)備和主要材料耐久實(shí)用。開放性:考慮XXXXXXXXXX在21世紀(jì)開展的需要,使系統(tǒng)與未來(lái)開展的設(shè)備具有互聯(lián)性、可互操作性,能很方便地與世界信息網(wǎng)絡(luò)融通。集成性:充分考慮XXXXXXXXXX弱電智能化系統(tǒng)所涉及的各子系統(tǒng)的集成和信息共享,保證子系統(tǒng)總體上的先進(jìn)性和合理性,采用集中管理分散控制的模式,總體結(jié)構(gòu)應(yīng)具有兼容性和可擴(kuò)展性,既包括不同廠商不同類型的先進(jìn)產(chǎn)品,又便于升級(jí)、換代,使整個(gè)弱電智能化系統(tǒng)可以隨著科學(xué)技術(shù)的開展與進(jìn)步,不斷得到充實(shí)、完善、改良和提高。標(biāo)準(zhǔn)化和模塊化:根據(jù)XXXXXXXXXX弱電智能化系統(tǒng)總體結(jié)構(gòu)的要求,各子系統(tǒng)應(yīng)標(biāo)準(zhǔn)化和模塊化。集成后的系統(tǒng)是一個(gè)開放系統(tǒng),系統(tǒng)集成的過(guò)程主要是解決不同系統(tǒng)產(chǎn)品的接口和協(xié)議的標(biāo)準(zhǔn)化問(wèn)題,以使它們之間到達(dá):“互操作性〞。承包商應(yīng)當(dāng)提供標(biāo)準(zhǔn)數(shù)據(jù)接口、網(wǎng)絡(luò)接口、系統(tǒng)和應(yīng)用軟件接口。系統(tǒng)最終特征是:〔1〕可擴(kuò)展性、靈活性好〔2〕兼容性和應(yīng)用軟件可移植性強(qiáng)〔3〕可維護(hù)性好、生命周期長(zhǎng)。系統(tǒng)要嚴(yán)格按照模塊化結(jié)構(gòu)方式開發(fā),以滿足通用性和可替換性。采用模塊化設(shè)計(jì),可實(shí)現(xiàn)總體設(shè)計(jì),分步實(shí)施的戰(zhàn)略。便捷性:對(duì)于復(fù)雜的系統(tǒng)都能實(shí)現(xiàn)鼠標(biāo)式操作。平安性:承包商所選用的設(shè)備及技術(shù)等,都應(yīng)該滿足在正常使用的情況下是平安無(wú)危害的,無(wú)污染、低噪聲以及文明的??煽啃裕河眉夹g(shù)降效的原那么,確保整個(gè)系統(tǒng)的可靠性和穩(wěn)定性。舒適性:用窮盡的思維方式,竭力為XXXXXXXXXX的使用者設(shè)計(jì)一個(gè)平安高效、便捷、舒適的生活方式及工作環(huán)境??晒芾?、可維護(hù)性:所集成的系統(tǒng),應(yīng)防病毒、防死機(jī)、防非法侵入等XXXXXXXXXX的主要設(shè)備、場(chǎng)所都能被監(jiān)視或者被控制。高效性:所集成的系統(tǒng)應(yīng)具有:快捷的響應(yīng)能力:〔2〕控制能力強(qiáng)、實(shí)施性好;〔3〕網(wǎng)絡(luò)帶寬,吞吐能力大經(jīng)濟(jì)性:運(yùn)用經(jīng)濟(jì)性否認(rèn)一切的原那么,應(yīng)選擇較高性能價(jià)格比的設(shè)備,優(yōu)化所作的設(shè)計(jì)。5、綜合布線系統(tǒng)設(shè)計(jì)方案綜合布線系統(tǒng)可劃分成六個(gè)局部,其中三個(gè)子系統(tǒng):配線〔水平〕子系統(tǒng);干線〔垂直〕子系統(tǒng);建筑群子系統(tǒng);外加三個(gè)局部:工作區(qū)、設(shè)備間、管理。為滿足XXXXXXXXXX多種信息傳輸要求,保證布線系統(tǒng)先進(jìn)性、靈活性、經(jīng)濟(jì)性的工程要求,布線系統(tǒng)由六類非屏蔽雙絞線、OM3光纖和三類大對(duì)數(shù)電纜組成。系統(tǒng)設(shè)計(jì)如下:采用普卡特〔PUCKAC〕6類非屏蔽雙絞線、6類RJ45模塊、6類配線架構(gòu)成6類水平鏈路;數(shù)據(jù)主干采用6芯多模室內(nèi)光纜;語(yǔ)音主干采用3類大對(duì)數(shù)電纜5.1、6類系統(tǒng)不僅可以支持現(xiàn)有的應(yīng)用,而且6類系統(tǒng)在信道上擁有超五類所無(wú)法比較的參數(shù)指標(biāo)。6類布線的帶寬和傳輸速率遠(yuǎn)遠(yuǎn)高于超五類電纜,其能支持1.2G/2.4GbpsATM以及1Gbps千兆位以太網(wǎng)的應(yīng)用,數(shù)據(jù)傳輸速率比5類電纜快6倍。5.2、6類布線與基于光纖媒介的干線組合使用,為高帶寬應(yīng)用程序提供完全的端到端布線解決方案,具有很強(qiáng)的超前性,特別適用于未來(lái)網(wǎng)絡(luò)擴(kuò)展及升級(jí),減少維護(hù)費(fèi)用。5.3、相比超5類系統(tǒng),6類系統(tǒng)可以更好的支持寬度視頻應(yīng)用。整個(gè)綜合布線系統(tǒng)能滿足每周7天,每天24小時(shí)無(wú)休息的正常傳輸語(yǔ)音、數(shù)據(jù)和圖象的要求。銅纜布線系統(tǒng)設(shè)計(jì)方案銅纜布線系統(tǒng)主要由工作區(qū)子系統(tǒng)、水平布線子系統(tǒng)、垂直主干子系統(tǒng)、管理子系統(tǒng)、設(shè)備間子系統(tǒng)。6、工作區(qū)子系統(tǒng)工作區(qū)子系統(tǒng)由安裝在各辦公區(qū)的信息插座、連接插座及終端設(shè)備的連線組成。在這里,我們選用普卡特系列六類RJ45插座模塊和面板。我們之所以選用這類產(chǎn)品,是因?yàn)槠湛ㄌ氐腞J45插座模塊有以下特點(diǎn):RJ45非屏蔽模塊IDC打線柱磷青銅鍍鎳,可接線徑0.4~0.6mm.免打線工具??ń又貜?fù)次數(shù)>25次。插座插拔次數(shù)≥750次??闺姀?qiáng)度DC1000V/(AC700V)1分鐘無(wú)擊穿。接觸針鍍金厚度>50U。通用模塊座帶T586AandT586B線序色彩標(biāo)識(shí)。支持端接4線對(duì)22-26AWG,100ohm實(shí)心或多股雙絞線應(yīng)用。線對(duì)分絞小于1/8英寸,保證性能高于六類標(biāo)準(zhǔn)要求。
塑件材料:PC/PPO,提供8種以上顏色供選擇。面板面板產(chǎn)品特性:普卡特多款面板適用于多類模塊和多媒體接口。外表略帶弧度,更顯美觀。嵌入面框,安裝方便。帶嵌入式圖表及標(biāo)簽位置,便于識(shí)別。技術(shù)指標(biāo):塑件材料PC/ABS根據(jù)使用要求,銅纜信息點(diǎn)安裝方式為墻面安裝和地面安裝方式。墻面安裝方式:一般墻面信息點(diǎn)的安裝高度為盒底標(biāo)高300mm,無(wú)線網(wǎng)AP信息點(diǎn)的安裝高度為盒底標(biāo)高2500mm。地面安裝方式:在大開間辦公室、各控制機(jī)房、會(huì)議室等設(shè)置地面插座。7、水平布線子系統(tǒng)水平布線子系統(tǒng)是將干線子系統(tǒng)線纜延伸到用戶工作區(qū)。該系統(tǒng)是從各個(gè)子配線間出發(fā)連向各個(gè)工作區(qū)的信息插座。為確保高速數(shù)據(jù)傳輸,考慮到與六類信息口相配套,水平布線全部選用普卡特六類非屏蔽電纜。芯線規(guī)格:23AWG實(shí)芯裸銅導(dǎo)體〔十字骨架〕。芯線對(duì)數(shù):4對(duì),每芯帶有彩色編碼護(hù)套。帶寬:≥250MHz,符合650MHz性能測(cè)試。8、垂直主干子系統(tǒng)在這里,我們使用3類25對(duì)大對(duì)數(shù)銅纜和50/125um六芯多模光纖。語(yǔ)音主干系統(tǒng)采用3類非屏蔽25對(duì)大對(duì)數(shù)電纜〔D105-50〕作為語(yǔ)音通訊的傳輸介質(zhì),從程控交換機(jī)房分別引大對(duì)數(shù)電纜到各樓層設(shè)備間。滿足及電信系統(tǒng)的需要,符合ISO11801及TIA/EIA568B標(biāo)準(zhǔn)中對(duì)于3類的性能要求。符合EIA/TIA-568A標(biāo)準(zhǔn)及ISO/IEC/TIA標(biāo)準(zhǔn)第3類UTP的要求。數(shù)據(jù)主干系統(tǒng)采用六芯室內(nèi)多模光纖OM3作為數(shù)據(jù)通訊的傳輸介質(zhì),從網(wǎng)絡(luò)機(jī)房分別引6芯室內(nèi)多模光纜到各樓層配線間。滿足IEEE802.3ae標(biāo)準(zhǔn),在850nm時(shí)帶寬到達(dá)2000MHz-KM,支持10Gbps傳輸距離達(dá)550米,同時(shí)又可向下兼容1G,100Mbps,10Mbps以太網(wǎng)應(yīng)用,50/125um。光纜主要性能指標(biāo)光纜結(jié)構(gòu)使用的光纖機(jī)械性能允許張力彎曲半徑允許側(cè)壓中心束管﹑復(fù)合鋼帶鎧裝﹑平行鋼絲加強(qiáng)﹑充油結(jié)構(gòu)多模50/125短期長(zhǎng)期動(dòng)態(tài)靜態(tài)短期長(zhǎng)期2000(N)1000(N)20倍光纜直徑10倍光纜直徑2000N/cm1000N/cm多模光纖主要指標(biāo)光纖芯直徑〔μm〕包層直徑(μm)衰減(dB/m)帶寬(MHz/Km)數(shù)值孔徑850(nm)1300(nm)850(nm)1300(nm)A1a類50±3125±22.4-3.5200-800200-12000.2±0.029、管理子系統(tǒng)XXXXXXXXXX在每層的弱電間內(nèi)設(shè)置分配線間,系統(tǒng)管理采用多點(diǎn)管理,分區(qū)分層管理模式。分配線間IDF完成垂直干線與水平干線相連,兩個(gè)分配線間用25對(duì)3類非屏蔽線纜連接,銅纜配線盤上我們選用五類IDC模塊,光纖配線架采用光纖配線盤,兩者一起裝在機(jī)柜中。管理子系統(tǒng)由交連、互加配線架組成。管理點(diǎn)為連接其它子系統(tǒng)提供連接手段。交連和互連允許將通訊線路定位或重定位到建筑物的不同局部,以便能更容易地管理通信線路。使在移動(dòng)終端設(shè)備時(shí)能方便地進(jìn)行插拔。跳線我們采用六類非屏蔽快接式跳線,光纖連接器選用SC型。9.1、110型機(jī)架式跳線架及附件耐用性:250次拔插前端平坦凹型接線夾子及內(nèi)置線對(duì)別離氣閉絕緣,夾子適用于22-26AWG連接局部由4對(duì)和5對(duì)110連接模塊組成采用優(yōu)質(zhì)阻燃聚碳酸酯材料,具備優(yōu)良的防火特性機(jī)架式背板采用優(yōu)質(zhì)冷軋鋼板成型,靜電粉末噴涂傳輸性能高于TIA/EIA-568-B規(guī)定的CAT5E標(biāo)準(zhǔn)9.2、4/5連接塊產(chǎn)品特性:4線對(duì)(8位)和5線對(duì)(10位)兩種型號(hào)滿足于TIA/EIA568BCat.5e的系統(tǒng)傳輸標(biāo)準(zhǔn)觸點(diǎn)鍍金,接觸良好,色標(biāo)標(biāo)示便于安裝采用UL94-V0阻燃材料,鞏固且易于安裝IDC端子為磷青銅9.3、6類24位RJ45插座配線架標(biāo)準(zhǔn):EIA/TIA-568-B。安裝:19”機(jī)柜式安裝,配備線纜管理器和色標(biāo)。所有配線架必須采用模塊化產(chǎn)品,要求配線架可以根據(jù)實(shí)際需要增減配線架所需安裝的模塊,防止不必要的浪費(fèi)。配線架具有可從前端拆卸的面板,允許模塊從前面接入,方便模塊安裝??山邮茔~纜,光纖和音頻/視頻模塊,模塊可簡(jiǎn)化移動(dòng)、增加及更換操作。安裝在標(biāo)準(zhǔn)EIA19”9.4、水平理線架輕型結(jié)構(gòu)耐用并易于安裝,蓋板無(wú)需拆下也可進(jìn)行線纜管理,理線棘爪設(shè)計(jì)可保護(hù)線纜以免纏結(jié)和損壞,便于安裝和拆卸線纜,理線棘爪的間距增大,為高性能六類線纜提供更大的空間,貫穿孔允許前部至后部走線。9.5、六類非屏蔽跳線超過(guò)TIA/EIA-568-B.2-1六類標(biāo)準(zhǔn)和ISO11801E級(jí)標(biāo)準(zhǔn)要求,通過(guò)ETL6類部件相容性測(cè)試,接頭處做50微英寸鍍金處理。提供8種以上顏色供選擇。所有跳線應(yīng)采用設(shè)備廠商的原裝產(chǎn)品跳線,經(jīng)過(guò)100%測(cè)試。接頭排線使用雙排交錯(cuò)式排列,減少串?dāng)_,跳線接頭按鍵為倒V字型無(wú)纏結(jié)鎖銷結(jié)構(gòu),增大手指接觸面積,使插拔方便并且不易損壞。9.6、SC系列光纖連接器SC系列光纖連接器的主要品種有:?jiǎn)涡?、雙芯、多芯束狀和帶狀等SC/PC型單、多模光纖連接器和SC/UPC型單模光纖連接器。光纜外徑可選φ3、φ2和φ0.9mm,光纖長(zhǎng)度由用戶確定。SC型適配器〔轉(zhuǎn)接器、法蘭盤〕品種有:SC。產(chǎn)品符合TelcordiaGR-1236-CORE標(biāo)準(zhǔn)。SC型光纖跳線SC型適配器主要特點(diǎn):主要用途:●插入損耗低●光纖傳輸系統(tǒng)
●回波損耗高●CATV
●互換性好、重復(fù)性好●光纖通信網(wǎng)絡(luò)
●抗環(huán)境變化●光儀器儀表性能指標(biāo)SCSC多模單模單模插入損耗(dB)≤0.2回波損耗(dB)≥35≥45≥50重復(fù)性(dB)≤0.1插拔次數(shù)>1000次抗拉強(qiáng)度≥100N工作溫度-40℃~+10、設(shè)備間子系統(tǒng)設(shè)備子系統(tǒng)〔主配線間〕由設(shè)備間中的電纜、連接器和相關(guān)支撐硬件組成,它把公共系統(tǒng)設(shè)備的各種不同設(shè)備互連起來(lái)。如:將中繼線交叉連接處和布線交叉處與公共系統(tǒng)設(shè)備〔如PABX〕連接起來(lái)。數(shù)據(jù)設(shè)備間和語(yǔ)音設(shè)備間可分開放置。在配線間內(nèi)應(yīng)至少留有二個(gè)為本系統(tǒng)專用的,符合一般辦公室照明要求的220V電壓,電流10A單相三級(jí)電源插座。如果需要在配線間內(nèi)放置網(wǎng)絡(luò)設(shè)備,那么還應(yīng)根據(jù)接線間內(nèi)放置設(shè)備的供電需求,配有另外的帶4個(gè)AC雙排插座的20A專用線路。此線路不應(yīng)與其他大型設(shè)備關(guān)聯(lián),并且最好先連接到UPS,以確保對(duì)設(shè)備的供電及電源的質(zhì)量。設(shè)備選擇數(shù)據(jù)主配線架MDF位于網(wǎng)絡(luò)中心機(jī)房,作為IDF會(huì)聚層接入點(diǎn),連接各樓層IDF,數(shù)據(jù)主配線架采用24口模塊化RJ45插口式配線架連接本區(qū)域樓層的水平電纜;光纖主配線架采用24口光纖互聯(lián)單元,連接來(lái)自各樓層的數(shù)據(jù)骨干光纜。語(yǔ)音機(jī)房位于程控機(jī)房,采用110型雙絞線配線架連接中繼線、直線、程控交換機(jī)的分機(jī)線,以及來(lái)自各樓層分配線間的語(yǔ)音骨干銅纜〔大對(duì)數(shù)UTP〕。所有配線架均安裝在42U19”下面,我們就設(shè)備間所用到的產(chǎn)品特點(diǎn)做一下介紹:10.1、24口光纖配線架抽屜式結(jié)構(gòu),節(jié)約空間,易于安裝反面雙孔進(jìn)線,光纖進(jìn)出靈活,盤繞空間充裕平安的保護(hù)設(shè)計(jì),適合于各種光纜和適配器的端接和安裝支持ST、LC、SC、FC快接式光纖模塊配置不同類型六口光纖模塊插座,可同時(shí)混配不同類型的快接式光纖模塊采用優(yōu)質(zhì)冷軋鋼板制作,外表噴塑處理10.2、19英寸標(biāo)準(zhǔn)機(jī)柜及附件新一代開發(fā)式可拆裝機(jī)柜,具有以下特點(diǎn):
1、整機(jī)靜電粉末噴塑,前后雙開網(wǎng)孔門。
2、可拆裝式、全開放式結(jié)構(gòu),安裝方便,造型美觀,曲線流暢。
3、機(jī)柜采用優(yōu)質(zhì)冷軋鋼板成型,受力分配均勻。
4、安裝板的深度及擱架高度可任意調(diào)節(jié)。5、前、后、旁門快速拆卸,可做多臺(tái)拼接使用。
6、底座配置四個(gè)方向腳輪和可調(diào)支撐螺釘。機(jī)柜內(nèi)是框架結(jié)構(gòu),可安裝模塊化跳線盤,有源設(shè)備,連接模塊等,并為整理電纜和跳線提供方便計(jì)算機(jī)接入系統(tǒng)1、概述XXXXXXXXXX網(wǎng)絡(luò)系統(tǒng)建設(shè)應(yīng)在實(shí)用的前提下,應(yīng)當(dāng)在投資保護(hù)及長(zhǎng)遠(yuǎn)性方面做適當(dāng)考慮,在技術(shù)上系統(tǒng)能力上要保持五年左右的先進(jìn)性。根據(jù)以上描述,結(jié)合XXXXXXXXXX弱電建設(shè),在充分考慮到技術(shù)開展的主流和趨勢(shì)后,建議選擇千兆以太網(wǎng)為目標(biāo),構(gòu)建XXXXXXXXXX的網(wǎng)絡(luò)建設(shè),設(shè)計(jì)“骨干千兆冗余、千兆交換桌面〞的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),根據(jù)需求分析,結(jié)合對(duì)應(yīng)用系統(tǒng)的考慮,提出本期網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)目標(biāo):高性能、高可靠性、高穩(wěn)定性、高平安性、可管理、可增值的智能平安網(wǎng)絡(luò)。需求分析技術(shù)應(yīng)用及需求分析根據(jù)應(yīng)用分析,特定的應(yīng)用必須要有特定的技術(shù)來(lái)實(shí)現(xiàn),才能得到預(yù)期的應(yīng)用效果。網(wǎng)絡(luò)的主干應(yīng)該是高性能的交換式結(jié)構(gòu),而且具有較高的系統(tǒng)擴(kuò)展能力〔如雙引擎模塊、端口數(shù)量〕和新技術(shù)應(yīng)用能力〔如萬(wàn)兆、千兆以太網(wǎng)〕。性能要求及需求分析系統(tǒng)的平安高效運(yùn)行需要系統(tǒng)內(nèi)的各個(gè)設(shè)備具有獨(dú)立的高性能和協(xié)同的高性能:為使網(wǎng)絡(luò)結(jié)構(gòu)盡量穩(wěn)定可靠,應(yīng)采用星型拓?fù)浣Y(jié)構(gòu),中心節(jié)點(diǎn)與邊緣節(jié)點(diǎn)間為千兆以太網(wǎng),效勞器以1000M接入數(shù)據(jù)中心交換機(jī)。因XXXXXXXXXX對(duì)其穩(wěn)定運(yùn)行及冗余備份平安有特殊要求,核心交換機(jī)與會(huì)聚、接入層交換機(jī)之間建立千兆以太網(wǎng)鏈路,核心交換機(jī)支持雙冗余交換引擎,使用冗余電源,中心交換機(jī)應(yīng)支持無(wú)阻塞交換,各種模塊支持熱插拔。應(yīng)用策略及需求分析網(wǎng)絡(luò)系統(tǒng)的平安性成為突出的矛盾,所以,平安性應(yīng)考慮以下幾點(diǎn):分層過(guò)濾:包括支持鏈路層的訪問(wèn)控制,傳輸層的訪問(wèn)控制,網(wǎng)絡(luò)層的訪問(wèn)控制以及應(yīng)用層的平安控制等。平安策略管理:杜絕非法的組播源播放非法的組播信息;如何有效控制和預(yù)防病毒的傳播和網(wǎng)絡(luò)的攻擊;由于各種病毒在被公布前很難防范,網(wǎng)絡(luò)技術(shù)需要能適時(shí)的調(diào)整平安策略,并在最短的時(shí)間內(nèi)部署到全網(wǎng),把病毒拒絕在網(wǎng)絡(luò)之外。網(wǎng)絡(luò)系統(tǒng)平安性及需求分析XXXXXXXXXX由于其特殊性,對(duì)于各種系統(tǒng)的穩(wěn)定和可靠都有較高的要求,在穩(wěn)定可靠的根底上,以實(shí)用為先,應(yīng)用各種網(wǎng)絡(luò)技術(shù),提高網(wǎng)絡(luò)數(shù)據(jù)傳輸可靠性、平安性和高效率是目前制造行業(yè)應(yīng)用的開展趨勢(shì)。網(wǎng)絡(luò)系統(tǒng)穩(wěn)定性需求對(duì)于各種系統(tǒng)的穩(wěn)定性需求是對(duì)所有系統(tǒng)最根本的需求。而作為根底設(shè)施的網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性也就成為網(wǎng)絡(luò)信息化建設(shè)的重要指標(biāo)。怎樣的網(wǎng)絡(luò)結(jié)構(gòu)能夠保證整個(gè)網(wǎng)絡(luò)的穩(wěn)定、可靠,保證在單點(diǎn)故障的情況下不會(huì)對(duì)整個(gè)網(wǎng)絡(luò)造成沖擊,保證核心、骨干設(shè)備在出問(wèn)題的時(shí)候能夠無(wú)縫的恢復(fù)或切換。這些都是網(wǎng)絡(luò)系統(tǒng)建設(shè)的最根本需要。網(wǎng)絡(luò)設(shè)計(jì)總體原那么網(wǎng)絡(luò)設(shè)計(jì),遵循以下根本原那么:標(biāo)準(zhǔn)性和開放性原那么系統(tǒng)的設(shè)計(jì)應(yīng)符合國(guó)際標(biāo)準(zhǔn)和工業(yè)標(biāo)準(zhǔn),采用開放式系統(tǒng)體系結(jié)構(gòu),保證本網(wǎng)絡(luò)系統(tǒng)與其它網(wǎng)絡(luò)進(jìn)行互聯(lián)。擴(kuò)展性原那么在用戶業(yè)務(wù)不斷開展的情況下,系統(tǒng)應(yīng)可不斷在容量以及功能上升級(jí)和擴(kuò)充,保證系統(tǒng)可用以及最大程度地保護(hù)業(yè)主投資。經(jīng)濟(jì)性原那么系統(tǒng)在保證性能強(qiáng)大、先進(jìn)的同時(shí)應(yīng)考慮經(jīng)濟(jì)性,選用具有最正確性價(jià)比的產(chǎn)品。高速、高帶寬為滿足不斷開展的網(wǎng)絡(luò)應(yīng)用需求,同時(shí)結(jié)合當(dāng)今網(wǎng)絡(luò)的先進(jìn)技術(shù),將采用千兆光網(wǎng)絡(luò)系統(tǒng)為主要的通信平臺(tái)。平安性由于網(wǎng)絡(luò)需要和外部進(jìn)行通信,需要網(wǎng)絡(luò)有防范病毒和網(wǎng)絡(luò)攻擊的能力,能夠和入侵檢測(cè)設(shè)備聯(lián)動(dòng)。總體規(guī)劃設(shè)計(jì)方案技術(shù)方案選型以太網(wǎng)技術(shù)網(wǎng)絡(luò)分層我們建議從邏輯上采用分層的建網(wǎng)思路,這樣可使網(wǎng)絡(luò)結(jié)構(gòu)明晰,各層功能實(shí)體之間的作用定位清楚,接口開放,標(biāo)準(zhǔn)。根據(jù)網(wǎng)絡(luò)不同的規(guī)模,可分為核心層、接入層。各層承當(dāng)不同的網(wǎng)絡(luò)需求,如以下圖所示:內(nèi)外網(wǎng)核心層:主要完成的功能是給各業(yè)務(wù)匯接節(jié)點(diǎn)提供業(yè)務(wù)的會(huì)聚、管理和分發(fā)處理,高帶寬的IP業(yè)務(wù)承載交換通道;一般采用三層背板交換帶寬比較高的網(wǎng)絡(luò)設(shè)備,提供高交換能力。內(nèi)外網(wǎng)接入層:主要利用多種接入技術(shù),覆蓋終端設(shè)備,進(jìn)行帶寬和業(yè)務(wù)分配,實(shí)現(xiàn)用戶的接入,接入節(jié)點(diǎn)設(shè)備完成多業(yè)務(wù)的復(fù)用和傳輸,雙絞線等連接到用戶。根據(jù)現(xiàn)在信息系統(tǒng)的需求,我們建議采用兩層網(wǎng)絡(luò)設(shè)計(jì):核心層+接入層。其中,核心層會(huì)聚層融合了傳統(tǒng)的核心層與會(huì)聚層的功能,可稱之為核心會(huì)聚層。而且網(wǎng)絡(luò)設(shè)備開展至今,從性能上也無(wú)需會(huì)聚層來(lái)分擔(dān)處理業(yè)務(wù),同時(shí)端口密度的持續(xù)增加,也為我們這種先進(jìn)的組網(wǎng)方式提供了堅(jiān)實(shí)的技術(shù)根底。這樣有利于擴(kuò)大接入層的效勞范圍,降低網(wǎng)絡(luò)建設(shè)本錢。網(wǎng)絡(luò)結(jié)構(gòu)網(wǎng)絡(luò)結(jié)構(gòu)TCP/IP協(xié)議數(shù)據(jù)網(wǎng)設(shè)計(jì)思路本方案建議充分利用現(xiàn)有資源,以IP技術(shù)為核心,本著投資本錢合理,設(shè)備性能穩(wěn)定的原那么。采用高性能的斐訊系列交換機(jī)架構(gòu)的網(wǎng)絡(luò)平臺(tái)。已星型結(jié)構(gòu)網(wǎng)絡(luò)為主,全網(wǎng)分二層結(jié)構(gòu),分別對(duì)應(yīng)為核心層,接入層。數(shù)據(jù)網(wǎng)絡(luò)鏈路拓?fù)渫負(fù)涿枋鯴XXXXXXXXX內(nèi)部局域網(wǎng)采用核心層+接入層,兩層網(wǎng)絡(luò)架構(gòu)方式。核心層采用一臺(tái)斐訊FS6800全千兆三層智能可網(wǎng)管交換機(jī),接入層采用三臺(tái)FS3600和五臺(tái)FS3200千兆上聯(lián)百兆端口二層增強(qiáng)型可網(wǎng)管交換機(jī)。核心層和接入層直接采用千兆全光纖鏈路連接方式互聯(lián)。核心層FS6800交換機(jī)具有硬件線速三層交換,可靠的平安性,多業(yè)務(wù)融合,易于管理和維護(hù)的方面為企業(yè)提供的高性能、多層次化的解決方案,是構(gòu)建高速企業(yè)網(wǎng)絡(luò)遠(yuǎn)程交換平臺(tái)的理想之選。接入層FS3600和FS3200交換機(jī)提供高密度用戶接入、高帶寬上行、硬件線速二層交換以及豐富的二到四層平安管理等特性為企業(yè)提供的高性能、多層次化的解決方案,是構(gòu)建高速企業(yè)網(wǎng)絡(luò)交換平臺(tái)的理想之選。通俗簡(jiǎn)單的Web管理方式使您輕松配置并管理維護(hù)網(wǎng)絡(luò)??偛砍隹跒橐慌_(tái)斐訊FF3004防火墻,其連接方式也是通過(guò)千兆鏈路的方式與核心交換機(jī)相連,以保證公司業(yè)務(wù)的持續(xù)不中斷。FF3004采用了先進(jìn)的網(wǎng)絡(luò)平安操作系統(tǒng),完整實(shí)現(xiàn)了狀態(tài)檢測(cè)包過(guò)濾、應(yīng)用代理防火墻、動(dòng)態(tài)路由、入侵檢測(cè)防護(hù)、病毒過(guò)濾、IPSecVPN、SSLVPN、防DDOS攻擊、深度內(nèi)容檢測(cè)、帶寬管理和流量管理等綜合平安網(wǎng)關(guān)功能,可完全適用于XXXXXXXXXX網(wǎng)絡(luò)平安性要求。方案特性本解決方案具有如下幾方面特點(diǎn):核心層核心交換機(jī)FreeSwitch6800FreeSwitch6800系列交換機(jī)是斐訊數(shù)據(jù)通信技術(shù)最新推出的三層全千兆智能可網(wǎng)管型交換機(jī)。FreeSwitch6800系列以太網(wǎng)交換機(jī)基于先進(jìn)的高性能ASIC芯片解決方案,可以提供線速的千兆/百兆數(shù)據(jù)交換與路由轉(zhuǎn)發(fā)能力,并提供了對(duì)IPv6、MPLS、高級(jí)QoS等特性的良好支持,可以同斐訊其他網(wǎng)絡(luò)產(chǎn)品組成完整的網(wǎng)絡(luò)解決方案。FreeSwitch6800有多種端口類型和密度可供用戶靈活選擇。產(chǎn)品特點(diǎn):主要參數(shù)交換機(jī)類型企業(yè)級(jí)交換機(jī)應(yīng)用層級(jí)三層處理器RISC300MHz產(chǎn)品內(nèi)存64MB,最大512MB傳輸速率10Mbps/100Mbps/1000Mbps網(wǎng)絡(luò)標(biāo)準(zhǔn)IEEE802.3、IEEE802.3u、IEEE802.3ab端口結(jié)構(gòu)模塊化端口數(shù)量20個(gè)千兆SFP光口、4組千兆SFP光電復(fù)用口傳輸模式全雙工/半雙工自適應(yīng)配置形式可堆疊交換方式存儲(chǔ)-轉(zhuǎn)發(fā)背板帶寬64Gbps包轉(zhuǎn)發(fā)率36MppsVLAN支持支持QOS支持支持網(wǎng)管支持支持網(wǎng)管功能SNMPv1/v2/v3;RMON(1,2,3,9組);Telnet方式;CLI界面;WEB界面;支持FreeNM通用網(wǎng)管軟件;支持NTP;支持SSH;支持PDP網(wǎng)絡(luò)發(fā)現(xiàn)協(xié)議(兼容CiscoCDP)MAC地址表16K模塊化插槽數(shù)4指示面板電源指示、系統(tǒng)指示、連接/收發(fā)指示、10/100M指示電源電壓交流110-240V自適應(yīng),47-63Hz環(huán)境標(biāo)準(zhǔn)工作溫度:0℃-50℃、存儲(chǔ)溫度:-40℃-70℃、相對(duì)濕度:0%-90%產(chǎn)品尺寸(mm)442*316*44大容量高性能的路由交換具備全線速千兆/百兆二層交換和三層路由轉(zhuǎn)發(fā)能力;最大交換容量可達(dá)128G,最大包轉(zhuǎn)發(fā)速率可達(dá)72pps,是組建智能千兆骨干網(wǎng)的理想選擇。IPv6業(yè)務(wù)基于硬件的IPv6線速處理性能;全面支持各種IPv6協(xié)議技術(shù),包括IPv6靜態(tài)路由,BGP4+、RIPng、OSPFv3等動(dòng)態(tài)路由協(xié)議,以及IPv4/IPv6雙協(xié)議棧、手工配置隧道、自動(dòng)配置隧道、6to4隧道等IPv4向IPv6過(guò)渡的技術(shù)標(biāo)準(zhǔn),并通過(guò)全球IPv6論壇組織的“IPv6Ready〞金牌認(rèn)證。MPLS業(yè)務(wù)支持二層MPLSVPN,包括Martini協(xié)議〔VPWS〕和VPLS,支持RFC2547bis三層MPLSVPN,具有良好的兼容性,可以與其他主流廠家的設(shè)備實(shí)現(xiàn)MPLSVPN業(yè)務(wù)的全面互通,滿足客戶精準(zhǔn)訪問(wèn)控制、網(wǎng)絡(luò)隔離以及效勞質(zhì)量等高級(jí)網(wǎng)絡(luò)管理控制需求。廣泛應(yīng)用采用虛擬機(jī)箱技術(shù),支持大容量堆疊,最多會(huì)聚1600個(gè)千兆端口;千兆光纖支持最大80公里的遠(yuǎn)距離傳輸,可直接連入城域骨干網(wǎng)。支持多種路由策略,包括靜態(tài)路由,RIPv1/v2、OSPFv2、BGPv4等多種動(dòng)態(tài)路由協(xié)議,以及PIM-SM、PIM-DM、DVMRP等多種組播路由協(xié)議。并有直流電版本可供選擇??煽康钠桨膊呗灾С挚焖偈諗慷迎h(huán)網(wǎng)技術(shù),可與FS8000/FS7000系列交換機(jī)組成50ms二層自愈環(huán)網(wǎng)。內(nèi)置防DOS攻擊;智能ARP防御;支持SFFP技術(shù)的多層ACL平安過(guò)濾機(jī)制,可提供基于用戶、地址、應(yīng)用以及端口級(jí)的平安控制功能。具備蠕蟲病毒檢測(cè)和抑制功能,為網(wǎng)絡(luò)穩(wěn)定運(yùn)行提供平安保證。簡(jiǎn)易的網(wǎng)管功能支持RFC1213SNMP〔簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議〕,帶內(nèi)網(wǎng)管的形式可采用基于Telnet的配置管理〔CLI命令行的形式〕或基于SNMP的配置管理〔圖形界面的形式〕,實(shí)現(xiàn)基于FreeNM網(wǎng)管平臺(tái)的統(tǒng)一網(wǎng)管。環(huán)保型網(wǎng)絡(luò)設(shè)備隨著人們環(huán)保意識(shí)的增強(qiáng),電子產(chǎn)品中有害物質(zhì)的含量也越來(lái)越受到重視,斐訊網(wǎng)絡(luò)全線產(chǎn)品均采用無(wú)鉛工藝設(shè)計(jì),平安環(huán)保,最大限度保護(hù)網(wǎng)絡(luò)管理員的權(quán)益。接入層接入交換機(jī)FreeSwitch3600FreeSwitch3600系列交換機(jī)是斐訊數(shù)據(jù)通信技術(shù)推出的面向企業(yè)級(jí)或運(yùn)營(yíng)商網(wǎng)絡(luò)的接入層,提供平安和智能的邊緣接入的以太網(wǎng)交換機(jī)。具有千兆上行,可堆疊,完善的的平安和豐富的QoS策略等特點(diǎn)。FreeSwitch3600系列為用戶提供高密度用戶接入、高帶寬上行、硬件線速二層交換以及豐富的二到四層平安管理等特性為企業(yè)提供的高性能、多層次化的解決方案,是構(gòu)建高速企業(yè)網(wǎng)絡(luò)交換平臺(tái)的理想之選。同時(shí)也適用于ISP和效勞提供商,尤其是對(duì)于一些大型的運(yùn)營(yíng)商,將能夠增強(qiáng)其在IP市場(chǎng)的競(jìng)爭(zhēng)力。FreeSwitch3600滿足用戶多業(yè)務(wù),高平安,可擴(kuò)展的組網(wǎng)需求主要參數(shù)交換機(jī)類型企業(yè)級(jí)交換機(jī)應(yīng)用層級(jí)二層傳輸速率10Mbps/100Mbps/1000Mbps網(wǎng)絡(luò)標(biāo)準(zhǔn)IEEE802.3/IEEE802.3ab/IEEE802.3u/IEEE802.3z端口結(jié)構(gòu)模塊化端口數(shù)量48個(gè)百兆電口,2個(gè)千兆電口,2組SFP千兆光電復(fù)用口傳輸模式支持全雙工配置形式可堆疊交換方式存儲(chǔ)-轉(zhuǎn)發(fā)背板帶寬32Gbps包轉(zhuǎn)發(fā)率13.2MppsVLAN支持支持QOS支持支持網(wǎng)管支持支持網(wǎng)管功能SNMPv1/v2/v3,RMON(1,2,3,9組),Telnet方式,CLI/WEB界面,支持FreeView網(wǎng)管系統(tǒng),支持SSH,支持PDP網(wǎng)絡(luò)發(fā)現(xiàn)協(xié)議〔兼容CiscoCDP〕MAC地址表16K模塊化插槽數(shù)4指示面板電源指示、系統(tǒng)指示、連接/收發(fā)指示、10/100M指示電源電壓交流110-240V自適應(yīng),47-63Hz,40W環(huán)境標(biāo)準(zhǔn)工作溫度:0℃-50℃、存儲(chǔ)溫度:-40℃-70℃、相對(duì)濕度:0%-90%產(chǎn)品尺寸(mm)442*316*44產(chǎn)品特點(diǎn):性能卓越36Gbps高背板帶寬,線速交換包轉(zhuǎn)發(fā)率到達(dá)13.2Mpps端口密度高,最大可提供48個(gè)百兆口+4個(gè)千兆口千兆光纖支持最大80公里的遠(yuǎn)距離傳輸,可直接連入城域骨干網(wǎng)平安可靠提供802.1x方式的用戶認(rèn)證支持4KVLAN、PVLAN和QinQ,自由規(guī)劃/管理網(wǎng)絡(luò)提供端口保護(hù)、CPU保護(hù)功能,保障交換機(jī)穩(wěn)定運(yùn)行支持端口+MAC+IP多元綁定,支持DHCP-Snooping,有效防止ARP攻擊強(qiáng)大的流量和多播管理自動(dòng)檢測(cè)并抑制播送風(fēng)暴,有效限制播送報(bào)文的泛濫支持IGMP報(bào)文的偵測(cè),保障組播應(yīng)用的流暢支持全雙工模式和半雙工模式的流量控制支持以太網(wǎng)接口最小8K粒度的雙向速率限制支持802.1p,ToS,DSCP,MAC,端口優(yōu)先級(jí)的QoS使用維護(hù)方便支持本地和遠(yuǎn)程流量鏡像自動(dòng)識(shí)別直通線纜與交叉線纜可以通過(guò)Web,SNMP方式管理支持FreeNM,HPOpenView,CiscoWorks2000等多種通用網(wǎng)管軟件綠色的IT解決方案 承襲斐訊始終堅(jiān)持的社會(huì)責(zé)任感,注重環(huán)保節(jié)能減排,功耗低于同類型產(chǎn)品,是真正綠色環(huán)保的交換機(jī)。接入交換機(jī)FreeSwitch3200FreeSwitch3200系列交換機(jī)是上海斐訊數(shù)據(jù)通信在吸取國(guó)內(nèi)外各種型號(hào)交換機(jī)產(chǎn)品優(yōu)點(diǎn)的同時(shí),結(jié)合國(guó)內(nèi)用戶特點(diǎn)自主開發(fā)的新一代增強(qiáng)型二層交換機(jī)。為用戶提供高密度用戶接入、高帶寬上行、硬件線速二層交換以及豐富的二到四層平安管理等特性為企業(yè)提供的高性能、多層次化的解決方案,是構(gòu)建高速企業(yè)網(wǎng)絡(luò)交換平臺(tái)的理想之選,通俗簡(jiǎn)單的Web管理方式使您輕松配置并管理維護(hù)網(wǎng)絡(luò)。產(chǎn)品特點(diǎn):主要參數(shù)交換機(jī)類型企業(yè)級(jí)交換機(jī)應(yīng)用層級(jí)二層傳輸速率10Mbps/100Mbps/1000Mbps網(wǎng)絡(luò)標(biāo)準(zhǔn)IEEE802.3、IEEE802.3u、IEEE802.3ab、IEEE802.3x、IEEE802.3z端口結(jié)構(gòu)非模塊化端口數(shù)量24個(gè)百兆口最大48口端口描述24個(gè)百兆以太網(wǎng)電口,2個(gè)千兆太網(wǎng)電口,2個(gè)千兆以太網(wǎng)光口〔SFP〕,1個(gè)Console口交換方式存儲(chǔ)-轉(zhuǎn)發(fā)背板帶寬36Gbps包轉(zhuǎn)發(fā)率13.2MppsVLAN支持支持QOS支持支持網(wǎng)管支持支持網(wǎng)管功能SNMP、WEB方式管理、console管理
支持FreeNM通用網(wǎng)管軟件
支持NTP
支持日志輸出MAC地址表16K指示面板Link/Act〔連接/工作〕SPEED,Power〔電源〕電源電壓AC100-240V,50/60Hz電源功率最大40W環(huán)境標(biāo)準(zhǔn)工作溫度:0-40℃
存儲(chǔ)溫度:-40-70℃
工作濕度:10%-90%RH,不凝結(jié)
存儲(chǔ)濕度:5%-90%RH,不凝結(jié)產(chǎn)品尺寸(mm)442×374×44性能卓越36Gbps高背板帶寬,線速交換包轉(zhuǎn)發(fā)率到達(dá)13.2Mpps端口密度高,最大可提供48個(gè)百兆口+4個(gè)千兆口千兆光纖支持最大80公里的遠(yuǎn)距離傳輸,可直接連入城域骨干網(wǎng)平安可靠提供802.1x方式的用戶認(rèn)證支持4KVLAN、PVLAN和QinQ,自由規(guī)劃/管理網(wǎng)絡(luò)提供端口保護(hù)、CPU保護(hù)功能,保障交換機(jī)穩(wěn)定運(yùn)行支持端口+MAC+IP多元綁定,支持DHCP-Snooping,有效防止ARP攻擊強(qiáng)大的流量和多播管理自動(dòng)檢測(cè)并抑制播送風(fēng)暴,有效限制播送報(bào)文的泛濫支持IGMP報(bào)文的偵測(cè),保障組播應(yīng)用的流暢支持全雙工模式和半雙工模式的流量控制支持以太網(wǎng)接口最小8K粒度的雙向速率限制支持802.1p,ToS,DSCP,MAC,端口優(yōu)先級(jí)的QoS使用維護(hù)方便支持本地和遠(yuǎn)程流量鏡像自動(dòng)識(shí)別直通線纜與交叉線纜可以通過(guò)Web,SNMP方式管理支持FreeNM,HPOpenView,CiscoWorks2000等多種通用網(wǎng)管軟件綠色的IT解決方案 承襲斐訊始終堅(jiān)持的社會(huì)責(zé)任感,注重環(huán)保節(jié)能減排,功耗低于同類型產(chǎn)品,是真正綠色環(huán)保的交換機(jī)。防火墻千兆防火墻FreeFirewall3000FreeFireWall是斐訊通信為解決企業(yè)網(wǎng)絡(luò)、園區(qū)網(wǎng)絡(luò)、行業(yè)網(wǎng)絡(luò)等大中型網(wǎng)絡(luò)的平安問(wèn)題而最新推出的平安網(wǎng)關(guān)產(chǎn)品。FF3000系列采用了先進(jìn)的網(wǎng)絡(luò)平安操作系統(tǒng),在消除通用操作系統(tǒng)漏洞的前提下,完整實(shí)現(xiàn)了狀態(tài)檢測(cè)包過(guò)濾、應(yīng)用代理防火墻、動(dòng)態(tài)路由、入侵檢測(cè)防護(hù)、病毒過(guò)濾、IPSecVPN、SSLVPN、防DDOS攻擊、深度內(nèi)容檢測(cè)、帶寬管理和流量管理等綜合平安網(wǎng)關(guān)功能,可廣泛應(yīng)用于政府、金融、電力、教育、稅務(wù)等行業(yè)的網(wǎng)絡(luò)環(huán)境。產(chǎn)品特點(diǎn):工程FF3004接口描述4個(gè)千兆以太網(wǎng)電口;1個(gè)Console口;網(wǎng)絡(luò)吞吐量≥500M;并發(fā)連接數(shù)≥120萬(wàn);平安防御能力提供基于狀態(tài)檢測(cè)的動(dòng)態(tài)包過(guò)濾支持SIP/H.323/H.323網(wǎng)守/FTP/SQL.Net/MMS/RTSP/TFTP等動(dòng)態(tài)協(xié)議支持雙向NAT,支持源地址轉(zhuǎn)換、端口映射、IP映射三種類型的NAT支持IP/MAC地址綁定和自動(dòng)探測(cè)支持新建/并發(fā)連接限制,包括保護(hù)主機(jī)、保護(hù)效勞、限制主機(jī)、限制效勞提供透明網(wǎng)關(guān)式應(yīng)用代理,提供HTTP/FTP/TELNET/SMTP/POP3/自定義代理等提供與應(yīng)用效勞無(wú)關(guān)的用戶認(rèn)證,提供基于Web/Portal的無(wú)客戶端認(rèn)證有效抵御各種DoS/DDoS攻擊提供全面的內(nèi)外網(wǎng)實(shí)時(shí)網(wǎng)絡(luò)連接監(jiān)控和實(shí)時(shí)中斷,提供QoS帶寬管理VPN支持標(biāo)準(zhǔn)IPSecVPN支持基于策略的VPN應(yīng)用支持基于路由的雙VPN隧道備份支持VPN的星型、網(wǎng)狀等多種接入方式支持VPN遠(yuǎn)端狀態(tài)探測(cè)DPD,支持遵守VPN客戶端提案方式支持PPTP/L2TP撥號(hào)VPN,支持SSLVPN網(wǎng)絡(luò)適應(yīng)能力支持透明/橋接/路由/混合模式支持多純透明子橋和接口聯(lián)動(dòng)支持策略路由、基于效勞的策略路由、目的地址路由、源地址路由和多〔≥6〕路由負(fù)載均衡支持動(dòng)態(tài)路由RIPv1/v2和OSPF支持PPPOE協(xié)議,提供多〔≥3〕ADSL接入方式和自動(dòng)負(fù)載均衡支持DHCP效勞器/中繼/客戶端,支持DNS中繼深度內(nèi)容檢測(cè)支持對(duì)URL進(jìn)行過(guò)濾、網(wǎng)頁(yè)內(nèi)容過(guò)濾、黑名單、白名單,支持關(guān)鍵字導(dǎo)入支持BT/eDonkey/Kazaa等P2P軟件限制支持對(duì)即時(shí)通信軟件〔MSN、QQ、Skype〕限制防MAC欺騙和IP盜用支持病毒和蠕蟲過(guò)濾支持多家IDS聯(lián)動(dòng)支持Web應(yīng)用協(xié)議實(shí)時(shí)入侵防御阻斷,支持IPS特征庫(kù)升級(jí)高可用性能力支持防火墻雙機(jī)熱備支持防火墻多機(jī)負(fù)載均衡支持端口鏈路備份和負(fù)載均衡支持效勞器負(fù)載均衡管理審計(jì)能力提供強(qiáng)大的日志管理和日志審計(jì)支持防火墻系統(tǒng)的實(shí)時(shí)監(jiān)控,支持網(wǎng)絡(luò)監(jiān)控及內(nèi)外網(wǎng)實(shí)時(shí)連接狀態(tài)監(jiān)控支持橋轉(zhuǎn)發(fā)表監(jiān)控,支持界面調(diào)試信息導(dǎo)出功能支持配置向?qū)С叽鐦?biāo)準(zhǔn)19英寸,1U機(jī)箱電源單電源,不可擴(kuò)展工作環(huán)境工作溫度:0°C~40°C存儲(chǔ)溫度:-20°C~70°C工作濕度:5~95RH,不凝結(jié)先進(jìn)的硬件架構(gòu)高性能處理能力 通過(guò)高性能多內(nèi)核的處理器對(duì)不同進(jìn)程的流量進(jìn)行調(diào)度,網(wǎng)絡(luò)處理能力≥500M,使設(shè)備的數(shù)據(jù)處理能力倍增。強(qiáng)大的網(wǎng)絡(luò)處理能力,并發(fā)連接數(shù)≥120萬(wàn),能在短時(shí)間內(nèi)為用戶的網(wǎng)絡(luò)訪問(wèn)建立大量的連接,提供網(wǎng)絡(luò)的高速轉(zhuǎn)發(fā)和低延遲,同時(shí),也可以有效的應(yīng)對(duì)網(wǎng)絡(luò)中產(chǎn)生的大量突發(fā)流量和網(wǎng)絡(luò)攻擊流量,滿足各種高負(fù)荷的網(wǎng)絡(luò)平安需求。網(wǎng)絡(luò)流量深度探測(cè)FF3200/3800防火墻采用獨(dú)立的平安協(xié)議棧,可以自由處理通過(guò)協(xié)議棧的網(wǎng)絡(luò)數(shù)據(jù),基于網(wǎng)絡(luò)行為檢測(cè)的多流關(guān)聯(lián)分析技術(shù),支持對(duì)網(wǎng)絡(luò)數(shù)據(jù)的深度狀態(tài)檢測(cè),包括病毒過(guò)濾、支持入侵檢測(cè)〔IPS〕,支持對(duì)P2P和即時(shí)通訊軟件的限制、支持URL以及WEB內(nèi)容過(guò)濾、支持郵件內(nèi)容過(guò)濾,支持FTP內(nèi)容過(guò)濾,還可以和多種IDS產(chǎn)品聯(lián)動(dòng),為細(xì)粒度的網(wǎng)絡(luò)平安管理提供了有利的技術(shù)保障。支持多種連接模式及冗余備份,兼容性可靠性高FF3000系列防火墻適應(yīng)于各種復(fù)雜網(wǎng)絡(luò)拓?fù)洌ㄍ该鳂蚪?、路由以及橋和路由完全自適應(yīng)識(shí)別的混合模式。同時(shí)滿足支持多路由負(fù)載均衡;支持基于應(yīng)用〔ARP/PING/TCP/HTTP〕和鏈路質(zhì)量的鏈路探測(cè);支持多ADSL撥號(hào)及自動(dòng)負(fù)載均衡;支持多純透明子橋與接口聯(lián)動(dòng);支持基于路由的VPN隧道及雙VPN隧道備份;生成樹和每VLAN生成樹協(xié)議〔STP/PVST+〕和虛擬路由冗余協(xié)議〔VRRP〕,提供全面可靠的二層鏈路備份和三層路由備份。用戶認(rèn)證本平安網(wǎng)關(guān)提供內(nèi)網(wǎng)用戶帳戶認(rèn)證功能,啟用該功能后,內(nèi)網(wǎng)用戶必須經(jīng)過(guò)身份認(rèn)證才能使用外網(wǎng)的網(wǎng)絡(luò)效勞,管理員可以監(jiān)控用戶的網(wǎng)絡(luò)使用情況,并對(duì)于訪問(wèn)流量和時(shí)間進(jìn)行控制??晒芾砜刂普J(rèn)證用戶使用的網(wǎng)絡(luò)效勞類型、登錄的地址和登錄的時(shí)間、數(shù)據(jù)流量等多種資源權(quán)限,支持本地認(rèn)證和RADIUS效勞器認(rèn)證。VPN技術(shù)的一次創(chuàng)新整合擁有獨(dú)立專用的硬件VPN模塊,支持PPTP、L2TP、IPSec、SSLVPN等多種VPN業(yè)務(wù)模式,以及基于這些方式的VPN應(yīng)用,如NAT的穿越等;支持網(wǎng)關(guān)到客戶端、客戶端到網(wǎng)關(guān)多種移動(dòng)用戶上網(wǎng)方式;產(chǎn)品支持全面的防火墻訪問(wèn)控制功能,支持NAT、動(dòng)態(tài)協(xié)議解析和帶寬控制,支持VPN的實(shí)時(shí)SA隧道信息同步,實(shí)現(xiàn)全冗余的HA部署。〔1〕VPN連接快速建立采用專有的加密算法加速機(jī)制和VPN快速握制,解決了傳統(tǒng)IPSecVPN建立平安隧道速度慢,數(shù)據(jù)傳輸性能低的缺點(diǎn)。特別是在建立多條或大量VPN隧道時(shí)尤其明顯,用戶等待時(shí)間大大縮短?!?〕隧道內(nèi)平安過(guò)濾查殺傳統(tǒng)的IPSecVPN在建立平安隧道后,VPN設(shè)備對(duì)加密的設(shè)備是透明的,VPN設(shè)備無(wú)法對(duì)加密的數(shù)據(jù)進(jìn)行控制。在當(dāng)前網(wǎng)絡(luò)平安形勢(shì)嚴(yán)峻的情況下,保護(hù)內(nèi)網(wǎng)數(shù)據(jù)平安已經(jīng)成為大家的共識(shí)。但是由于傳統(tǒng)IPSecVPN的實(shí)現(xiàn)機(jī)制,使其無(wú)法滿足用戶的需求。FF3000采用專有的平安協(xié)議棧,克服了傳統(tǒng)IPSecVPN無(wú)法對(duì)加密隧道內(nèi)的數(shù)據(jù)進(jìn)行控制的缺陷。采用FF3000系列平安網(wǎng)關(guān),可以完全監(jiān)控VPN隧道內(nèi)信息,可以過(guò)濾數(shù)據(jù)包,查殺隧道內(nèi)病毒和檢測(cè)不良用戶行為,如同對(duì)非加密的網(wǎng)絡(luò)數(shù)據(jù)一樣操作,大大提升了用戶的平安等級(jí)?!?〕基于路由的VPN傳統(tǒng)的IPSecVPN只能建立點(diǎn)對(duì)點(diǎn)的平安隧道連接,當(dāng)大量部署IPSecVPN時(shí),用戶之間由于只能建立點(diǎn)對(duì)點(diǎn)的隧道,從而形成一個(gè)個(gè)的平安孤島。從而使采用IPSecVPN的網(wǎng)絡(luò)無(wú)法像普通網(wǎng)絡(luò)一樣互聯(lián)互通,大規(guī)模部署,集中管理。FF3000采用創(chuàng)新的IPSecVPN隧道內(nèi)路由技術(shù),使IPSecVPN的隧道之間可以通過(guò)FF3000進(jìn)行路由。從而使IPSecVPN不再只能建立平安的局域網(wǎng)之間的連接,而是可以建立IPSecVPN的城域網(wǎng),乃至廣域網(wǎng)。可以大規(guī)模部署,集中管理。用戶感覺(jué)就像使用傳統(tǒng)網(wǎng)絡(luò)環(huán)境一樣方便。同時(shí)斐訊VPN平安網(wǎng)關(guān)還可以在隧道內(nèi)過(guò)濾、監(jiān)控網(wǎng)絡(luò)數(shù)據(jù),保證網(wǎng)絡(luò)平安?!?〕基于路由的雙VPN隧道備份傳統(tǒng)的IPSecVPN只能建立點(diǎn)對(duì)點(diǎn)的平安隧道連接,即使在多條網(wǎng)絡(luò)鏈路的情況下也只能建立一條平安隧道,一方面不能充分利用網(wǎng)絡(luò)鏈路資源,也不能進(jìn)行平安隧道的備份,一旦平安隧道發(fā)生故障,將無(wú)法防止對(duì)應(yīng)用的影響。FF3000獨(dú)特的IPSecVPN隧道內(nèi)路由技術(shù),在對(duì)可靠性要求比較高的VPN網(wǎng)絡(luò)環(huán)境中,支持雙VPN隧道,并且兩個(gè)VPN隧道能互為備份,一旦一條隧道故障,就網(wǎng)絡(luò)應(yīng)用可以立即切換為另外一條隧道。一方面充分利用了網(wǎng)絡(luò)鏈路資源,同時(shí)保證了IPSecVPN隧道的高可靠性。日志提供各種日志功能、流量統(tǒng)計(jì)功能。默認(rèn)情況下,日志存儲(chǔ)在防火墻本地,也可以將日志直接發(fā)往日志效勞器,同時(shí)支持二進(jìn)制日志輸出。隨機(jī)提供的日志效勞器軟件可以實(shí)現(xiàn)強(qiáng)大的存儲(chǔ)和審計(jì)功能,方便管理員對(duì)日志進(jìn)行查詢和管理。路由器FreeRouter1755FreeRouter1700系列路由器是斐訊數(shù)據(jù)通信技術(shù)專門為網(wǎng)吧和中小型企事業(yè)單位推出的性價(jià)比極高的智能型寬帶路由器,擁有強(qiáng)大的數(shù)據(jù)處理能力,支持多種主流寬帶接入技術(shù),并且內(nèi)置豐富的防火墻功能,能夠有效防止病毒攻擊及非法入侵。它采用了專用高速處理芯片,配合專門針對(duì)寬帶接入優(yōu)化后的FROS操作系統(tǒng),可以滿足100-5000用戶并發(fā)同時(shí)上網(wǎng)而不會(huì)出現(xiàn)掉線,延遲大的現(xiàn)象。目前FreeRouter1700系列有FreeRouter1705、FreeRouter1725、FreeRouter1735、FreeRouter1755四款產(chǎn)品,滿足用戶不同的需求。網(wǎng)絡(luò)接口固定接口2個(gè)千兆WAN口(可選擇1個(gè)DMZ口)4個(gè)千兆以太網(wǎng)電口(可選1個(gè)鏡像口)性能和容量性能〔pps〕600Kpps并發(fā)用戶數(shù)600臺(tái)體系結(jié)構(gòu)總線式背板/總線帶寬4Gbps處理器64位Cavium500Mhz每秒新建連接數(shù)6KFLASH〔最大〕32MBytesDRAM〔最大〕1GBytes多路接入2路最大功率交流:120W直流:80W功能特性接入方式ADSL、光纖、以太網(wǎng)、CABLE負(fù)載均衡基于源地址、目的地址、路由權(quán)重、流量雙線路接入支持〔“訪問(wèn)在網(wǎng)通的網(wǎng)站,數(shù)據(jù)就走網(wǎng)通的線路;訪問(wèn)在電信的網(wǎng)站,數(shù)據(jù)就走電信的線路〞〕,線路備份自動(dòng)切換NAT支持靜態(tài)NAT、動(dòng)態(tài)NAT、PAT虛擬效勞器支持DHCP支持DDNS/DNS支持端口鏡像支持防火墻功能支持防火墻功能,基于IP、端口,實(shí)現(xiàn)DDOS等多種病毒的攔截平安特性支持靜態(tài)ARP、動(dòng)態(tài)ARP、ARP欺騙防御、ARPFlooding;支持關(guān)閉啟動(dòng)Ping命令;支持TCPSYNFlooding、UDPFlooding、ICMPFlooding防御;支持MAC和IP地址綁定。網(wǎng)站過(guò)濾支持上網(wǎng)限制可以根據(jù)IP地址、MAC地址和時(shí)間控制用戶的上網(wǎng)權(quán)限VLAN支持802.1QVLANQoS基于FIFO、PQ、CQ、CBWFQ等,實(shí)現(xiàn)多種QoS策略VPN支持L2TP、PPTP、IPSEC等多種VPN協(xié)議SNTP支持GUI/WEB管理支持SNMPV1/V2/V3支持NAT網(wǎng)管軟件支持硬件指標(biāo)機(jī)箱尺寸340mm×200mm×44mm溫/濕度工作:0℃~40℃;10%~85%無(wú)冷凝存儲(chǔ):-20℃~65℃;5%~95%無(wú)冷凝電源特性交流:電壓170~264V,頻率47~63Hz,電流1A/230V高負(fù)載、可靠性設(shè)計(jì)——斐訊寬帶路由器采用“先進(jìn)設(shè)計(jì)理念、高品質(zhì)元器件〞鑄造而成,為路由器在“高溫、散熱通風(fēng)不暢、接地不良〞的惡劣環(huán)境下長(zhǎng)時(shí)間可靠運(yùn)行奠定根底。高性能——FR1700系列實(shí)現(xiàn)NAT線速轉(zhuǎn)發(fā),保證大型園區(qū)網(wǎng)絡(luò)出口流量。多線路接入——斐訊寬帶路由器可以支持多線路集中接入,增加帶寬,提高速度,降低運(yùn)營(yíng)本錢。多運(yùn)營(yíng)商接入、自主選擇——斐訊寬帶路由器采用基于策略路由的功能實(shí)現(xiàn)不同運(yùn)營(yíng)商的接入,完美的實(shí)現(xiàn)了“訪問(wèn)在網(wǎng)通的網(wǎng)站,數(shù)據(jù)就走網(wǎng)通的線路;訪問(wèn)在電信的網(wǎng)站,數(shù)據(jù)就走電信的線路〞,這一切由路由器自動(dòng)完成,另外可以根據(jù)不同線路狀況手動(dòng)選擇線路上網(wǎng)。負(fù)載均衡——斐訊寬帶路由器支持基于目的地址、源地址、流量、路由權(quán)重多種策略路由,實(shí)現(xiàn)完美的負(fù)載均衡。多種接入方式——斐訊寬帶路由器支持ADSL、光纖、以太網(wǎng)、CABLE等各種寬帶接入環(huán)境。集成多種管理方式——斐訊寬帶路由器支持多種管理方式〔WEB管理方式、串口管理方式、Telnet管理方式、SNMP〕,方便國(guó)內(nèi)用戶使用。支持端口鏡像——可以設(shè)置端口鏡象,對(duì)上網(wǎng)數(shù)據(jù)進(jìn)行監(jiān)控。ARP欺騙防御——路由器自動(dòng)對(duì)內(nèi)網(wǎng)進(jìn)行掃描,學(xué)習(xí)內(nèi)網(wǎng)IP地址和MAC地址的對(duì)應(yīng)關(guān)系,并把對(duì)應(yīng)關(guān)系加到靜態(tài)ARP表中。路由器內(nèi)網(wǎng)口采用靜態(tài)ARP,外網(wǎng)口動(dòng)態(tài)ARP。集成防火墻功能——可監(jiān)控所有來(lái)自Internet的包,過(guò)濾所有對(duì)局域網(wǎng)內(nèi)效勞器的非法請(qǐng)求,過(guò)濾黑客軟件對(duì)局域網(wǎng)IP地址和端口的掃描,以防止外來(lái)的惡意攻擊。防止DoS/DDoS攻擊。支持虛擬效勞器——斐訊寬帶路由器均支持在內(nèi)網(wǎng)架設(shè)私有效勞器,讓網(wǎng)吧內(nèi)部的用戶和網(wǎng)吧外的用戶通過(guò)公網(wǎng)IP地址訪問(wèn)效勞器,隱藏了效勞器的真實(shí)地址,最大程度保證效勞器的平安。支持DMZ區(qū)域——斐訊寬帶路由器均支持DMZ功能,讓需要保護(hù)的效勞器單獨(dú)放置在一個(gè)區(qū)域中,并對(duì)該區(qū)域?qū)嵤┍Wo(hù)。帶寬控制——根據(jù)用戶傳輸流的IP地址提供不同的帶寬分配與管理,不影響性能。全面的VPN功能——一般路由器支持VPN協(xié)議較少,斐訊寬帶路由器系列支持目前所有的VPN協(xié)議和加密算法,同時(shí)可以將L2TP、IPSEC、PPTP等單一或者組合使用,實(shí)現(xiàn)企業(yè)遠(yuǎn)程辦公和企業(yè)虛擬專業(yè)網(wǎng)絡(luò)辦公的完整解決方案。支持使用動(dòng)態(tài)地址構(gòu)建VPN隧道〔花生殼〕。業(yè)務(wù)管理功能——根據(jù)IP地址、協(xié)議、端口、MAC地址和時(shí)間段對(duì)用戶的業(yè)務(wù)進(jìn)行控制,如在上班時(shí)間限制:MSN、QQ;或者根據(jù)需要只開放WEB和E-MAIL效勞等。NAT鏈接數(shù)量限制——路由器支持內(nèi)網(wǎng)每臺(tái)電腦的NAT鏈接數(shù)目限制,整個(gè)網(wǎng)絡(luò)鏈接數(shù)目限制??梢愿鶕?jù)需要方面設(shè)置,杜絕BT對(duì)網(wǎng)絡(luò)帶寬的吞噬。實(shí)時(shí)監(jiān)控——管理局域網(wǎng)內(nèi)的流量和用戶,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)異常以及異常用戶。無(wú)線控制器無(wú)線控制器FAC-256FAC-256是斐訊通信推出的高性能、多功能的無(wú)線局域網(wǎng)控制器。可以在任何現(xiàn)有的L2/L3網(wǎng)絡(luò)上實(shí)現(xiàn)無(wú)縫、平安的企業(yè)級(jí)無(wú)線網(wǎng)部署,無(wú)需改動(dòng)原有網(wǎng)絡(luò)架構(gòu)或中斷當(dāng)前網(wǎng)絡(luò)的運(yùn)行。FAC-256與無(wú)線AP組成整體交換架構(gòu),將無(wú)線網(wǎng)絡(luò)和平安處理等功能轉(zhuǎn)移到中央WLAN交換機(jī)上,集中管理所有的瘦AP和無(wú)線用戶。它具備完善的射頻管理、故障自動(dòng)恢復(fù),自動(dòng)漫游和負(fù)載均衡等功能,易于升級(jí)擴(kuò)充。FAC-256可以與原有網(wǎng)絡(luò)完美融合,大大簡(jiǎn)化網(wǎng)絡(luò)的部署和管理,節(jié)約用戶投資。FAC-256為企業(yè)、校園、行業(yè)無(wú)線寬帶無(wú)線接入應(yīng)用提供全套解決方案,從根本上解決了一些傳統(tǒng)無(wú)線寬帶接入技術(shù)難以克服的問(wèn)題,標(biāo)志著無(wú)線寬帶接入網(wǎng)絡(luò)的開展走向了一個(gè)新的階段。產(chǎn)品特性:工程
描述硬件參數(shù)支持標(biāo)準(zhǔn)IEEE802.3/u、IIEEE802.3z、IEEE802.1q(VLAN),IEEE802.1x(SecurityAuthentication)支持的協(xié)議TCP/IP,IPX,NetBEUI外形尺寸〔W×D×H〕430x270mm×43.6mm〔1U高度〕接口24x10/100/1000Base-TX自適應(yīng)網(wǎng)口1xRJ45Console管理瘦AP數(shù)量256最大用戶數(shù)量5120并發(fā)用戶數(shù)量1024內(nèi)置PPPOEServer支持用戶數(shù)1024DHCP地址容量5120Web認(rèn)證用戶數(shù)量5120MAC地址表容量5120背板帶寬≥56Gbps包轉(zhuǎn)發(fā)率≥36Mbps端口吞吐量轉(zhuǎn)發(fā)64字節(jié)吞吐量為100Mbps,256~1518字節(jié)為400Mbps重量5.15KG電源AC220V功耗130W工作溫度0~50℃儲(chǔ)存溫度-40~60℃濕度5~90%產(chǎn)品特性射頻管理Radio開關(guān)802.1b、802.1g、802.1b/g多重SSID〔8組〕SSID播送控制信道/頻率自動(dòng)調(diào)節(jié)數(shù)據(jù)率調(diào)節(jié)〔數(shù)據(jù)速率越低,抵抗環(huán)境干擾的能力越強(qiáng),信號(hào)的發(fā)射功率越高〕組播速率調(diào)節(jié)功率手動(dòng)調(diào)節(jié)〔功率越大,信號(hào)覆蓋的范圍越大,同時(shí)功耗和產(chǎn)生的干擾也就越大,默認(rèn)是最大輸出功率〕功率自動(dòng)調(diào)節(jié)RTS發(fā)送請(qǐng)求閥值〔主要用于解決網(wǎng)絡(luò)沖突〕分片長(zhǎng)度調(diào)節(jié)〔大包分解為小包,能夠降低出錯(cuò)率,提高傳輸質(zhì)量〕信標(biāo)、DTIM時(shí)間間隔〔建議使用默認(rèn)值〕前導(dǎo)幀類型選擇〔長(zhǎng)/短〕SuperG技術(shù)〔基于IEEE802.11g標(biāo)準(zhǔn)之上的加強(qiáng)無(wú)線傳輸技術(shù)〕WMM無(wú)線多媒體管理〔需無(wú)線客戶端支持該功能〕用戶連接控制〔根據(jù)連接數(shù)或流量控制用戶連接〕冗余備份AC主從模式管理AP管理AP配置模板文件〔新建、編輯、復(fù)制、刪除〕AP自動(dòng)漫游VLANVLANID〔1~4094〕VLAN虛接口〔最多8個(gè)〕DHCPDHCPServerDHCPSnoopingDHCPRelay流量控制基于VLAN的上下行總帶寬控制基于用戶的上下行帶寬控制二層/三層特性NAT/NAPT靜態(tài)路由播送包/ARP包過(guò)濾無(wú)線客戶端隔離〔單播、播送、單播+播送〕負(fù)載均衡HTTP重定向IGMPSnoopingIGMPProxy防DOS攻擊VOIP支持加密方式WEP加密〔64/128/152位〕WAPIWPA,WPA2,WPA-PSK,WPA2-PSK802.1xACL控制Web認(rèn)證黑白名單認(rèn)證方式MAC地址認(rèn)證WEB認(rèn)證〔PortalServer〕PPPOEServerRadiusServer管理特性Web管理SNMPMIBPPTPNTPServerConsole口捕獲交換機(jī)異常信息AP“零〞配置的集中式管理FAC-256和AP間采用業(yè)界標(biāo)準(zhǔn)的CAPWAP協(xié)議進(jìn)行通訊,并由此實(shí)現(xiàn)對(duì)AP的集中管理和自動(dòng)配置,同時(shí),采用標(biāo)準(zhǔn)的CAPWAP協(xié)議未來(lái)可以支持對(duì)第三方廠商AP的控制,便于用戶網(wǎng)絡(luò)擴(kuò)容,最大化保護(hù)用戶投資。網(wǎng)絡(luò)管理者只需在無(wú)線控制器上進(jìn)行統(tǒng)一操作即可輕松完成相應(yīng)工作,極大的減輕網(wǎng)絡(luò)維護(hù)人員的管理工作量,并向用戶提供即插即用的WLAN解決方案。靈活方便的網(wǎng)絡(luò)擴(kuò)展FAC-256產(chǎn)品可最大支持256個(gè)AP的控制,可根據(jù)用戶網(wǎng)絡(luò)的規(guī)模,靈活配置相應(yīng)數(shù)量的License,實(shí)現(xiàn)靈活的控制權(quán)擴(kuò)展。集中/分布式一體化的智能交換,可實(shí)現(xiàn)AP零配置接入,方便控制和處理所有AP上的數(shù)據(jù)交換。當(dāng)在網(wǎng)絡(luò)中增加新的
AP、更換壞的
AP
或給網(wǎng)絡(luò)中所有的
AP
軟件版本升級(jí)時(shí),網(wǎng)絡(luò)管理者只需在無(wú)線控制器上進(jìn)行統(tǒng)一操作即可輕松完成相應(yīng)工作。這將極大的減輕網(wǎng)絡(luò)維護(hù)人員的管理工作量,并向用戶提供即插即用的
WLAN解決方案。智能射頻管理FAC-256可控制AP對(duì)無(wú)線網(wǎng)絡(luò)進(jìn)行按需射頻掃描,可掃描無(wú)線頻段與信道,進(jìn)行信號(hào)強(qiáng)度和干擾的測(cè)量,并根據(jù)軟件工具動(dòng)態(tài)調(diào)整流量負(fù)載、功率、射頻覆蓋區(qū)域和信道分配,以使覆蓋范圍和容量最大化。全網(wǎng)無(wú)縫漫游支持先進(jìn)的無(wú)線控制器集群技術(shù),在多臺(tái)FAC-256之間可實(shí)時(shí)同步所有用戶在線連接信息和漫游記錄。當(dāng)無(wú)線用戶漫游時(shí),通過(guò)集群內(nèi)對(duì)用戶的信息和授權(quán)信息的共享,使得用戶可以跨越整個(gè)無(wú)線網(wǎng)絡(luò),并保持良好的移動(dòng)性和平安性,保持IP地址與認(rèn)證狀態(tài)不變,從而實(shí)現(xiàn)快速漫游和語(yǔ)音的支持。支持虛擬無(wú)線分組技術(shù)通過(guò)虛擬無(wú)線接入點(diǎn)〔VirtualAP〕技術(shù),F(xiàn)AC-256產(chǎn)品可在全網(wǎng)劃分多個(gè)SSID,網(wǎng)管人員可以對(duì)使用相同SSID的子網(wǎng)或VLAN單獨(dú)實(shí)施加密和隔離,并可針對(duì)每個(gè)SSID配置單獨(dú)的認(rèn)證方式、加密機(jī)制等。用戶平安準(zhǔn)入提供靈活完備的平安策略和用戶數(shù)據(jù)加密平安,支持完整的數(shù)據(jù)平安保障機(jī)制,可支持WEP、TKIP和AES加密技術(shù),徹底保證無(wú)線網(wǎng)絡(luò)的數(shù)據(jù)傳輸平安。FAC-256支持基于MAC地址認(rèn)證模式,用戶無(wú)需安裝認(rèn)證客戶端依然可以確保高強(qiáng)度的身份準(zhǔn)入,特別適合針對(duì)使用PDA等手持設(shè)備的入網(wǎng)平安需要,極大方便如酒店點(diǎn)菜、無(wú)線醫(yī)療系統(tǒng)等應(yīng)用。支持客戶端的認(rèn)證模式〔802.1x〕,在實(shí)現(xiàn)網(wǎng)絡(luò)平安的同時(shí),可通過(guò)客戶端深入用戶主機(jī)實(shí)現(xiàn)主機(jī)平安,跟WEB認(rèn)證不同的是,802.1x適用于嚴(yán)格控制網(wǎng)絡(luò)平安的區(qū)域;此外,認(rèn)證后仍然能實(shí)現(xiàn)IP、MAC、WLAN等元素的綁定信息,保證只有合法的用戶才能進(jìn)入網(wǎng)絡(luò);總之通過(guò)支持全局網(wǎng)絡(luò)平安解決方案靈活實(shí)現(xiàn)對(duì)進(jìn)入網(wǎng)絡(luò)的用戶劃分訪問(wèn)權(quán)限,并且通過(guò)用戶完整性檢查將對(duì)網(wǎng)絡(luò)平安有威脅的用戶隔離到平安區(qū)域,防止個(gè)別用戶的行為導(dǎo)致整網(wǎng)斷網(wǎng),從而保護(hù)全網(wǎng)的平安。無(wú)線接入點(diǎn)無(wú)線APFAP-3000-IFAP-3000-I是斐訊通信最新推出的大功率運(yùn)營(yíng)級(jí)室內(nèi)FAT/FIT一體型無(wú)線AP,可自由切換工作模式。FAP-3000-I專門針對(duì)大范圍信號(hào)覆蓋、高速無(wú)線傳輸、遠(yuǎn)距離無(wú)線互聯(lián)等無(wú)線網(wǎng)絡(luò)應(yīng)用需求,支持工作于2.4GHz的802.11a/b/g標(biāo)準(zhǔn)協(xié)議,支持路由模式與橋接模式,胖瘦AP一體設(shè)計(jì),可針對(duì)各種不同的需求提供靈活的解決方案。FAP-3000-I可提供高達(dá)108Mbps的高速傳輸,保證高密度接入用戶環(huán)境中的訪問(wèn)需求,內(nèi)建的高速加密引擎支持所有TKIP及AES協(xié)議且不會(huì)出現(xiàn)性能衰減。特別適合于公共熱點(diǎn)、大型校園、企業(yè)級(jí)網(wǎng)絡(luò)、移動(dòng)辦公、會(huì)議場(chǎng)所、機(jī)場(chǎng)、咖啡廳等環(huán)境的無(wú)線網(wǎng)絡(luò),是用戶組建穩(wěn)定高速無(wú)線網(wǎng)絡(luò)的最正確選擇。產(chǎn)品特點(diǎn):工程描述硬件參數(shù)支持標(biāo)準(zhǔn)IEEE802.11b、IEEE802.11g、IEEE802.3/u、IEEE802.3af(POE)、IEEE802.1p(QoSPriority)、IEEE802.1q(VLAN)、IEEE802.1x(SecurityAuthentication)、IEEE802.11e(WirelessQoS)、IEEE802.1d(STP)支持協(xié)議TCP/IP,IPX,NetBEUI接口類型1×10/100BaseTXRJ-45以太網(wǎng)口〔POE〕1×控制口(Console)復(fù)位鍵1個(gè)復(fù)位鍵天線2×N型〔母頭〕天線接口,標(biāo)配一根SMA天線指示燈1×POWER、1×Test、1×LAN、2×RFPoE供電支持電源DC12v功耗DCAdapter:+12VDC@500mA尺寸〔W×D×H〕259mm×187mm×38mm重量1.7Kg工作溫度0~50℃儲(chǔ)存溫度-10~65℃濕度5~95%功能特性根本特性AP,Bridge,AP+BridgeSmartWDSMultiBSSID〔8組〕DHCPServer〔路由模式LAN口〕/Client〔WAN口〕PPPOE效勞器/中繼STP生成樹AP有線口速率選擇無(wú)線速率選擇〔Best/54/48/36/24/18/12/9/6Mbps〕WINS解析Watchdog遠(yuǎn)程管理AP輸出功率調(diào)節(jié)信道/頻率調(diào)節(jié)自動(dòng)功率調(diào)整自動(dòng)頻率調(diào)節(jié)WMMSuperG技術(shù)〔基于IEEE802.11g標(biāo)準(zhǔn)之上的加強(qiáng)無(wú)線傳輸技術(shù)〕強(qiáng)制增強(qiáng)速率(Regatta)防XDos攻擊鏈路完整性〔自動(dòng)拒絕連入未連通AC的AP〕路由AnyIPNAT負(fù)載均衡VoIP接入數(shù)量控制用戶控制〔流量、用戶數(shù)〕帶寬控制LinkTestRadio開關(guān)DHCPRelayNTPServer/Client管理日志平安特性WEP加密〔64/128/152位〕WPA,WPA2,WPA-PSK,WPA2-PSK802.1xMAC控制VLAN無(wú)線端隔離管理特性Web管理CLISSHSNMP射頻特性RF輸出功率20+/-2dBm接受靈敏度Sensitivity@PacketErrorRate≦8-10%11g:≤-90dBm@6Mbps≤-88dBm@9Mbps≤-86dBm@12Mbps≤-84dBm@18Mbps≤-82dBm@24Mbps≤-78dBm@36Mbps≤-75dBm@48Mbps≤-72dBm@54Mbps11b:≤-92dBm@1Mbps≤-90dBm@2Mbps≤-88dBm@5.5Mbps≤-87dBm@11Mbps支持Fat和Fit兩種工作模式,根據(jù)不同的組網(wǎng)設(shè)計(jì)需求,可以靈活選擇工作模式作為瘦〔FIT〕AP時(shí),需要與斐訊智能無(wú)線控制器配套使用作為胖〔FAT〕AP時(shí),可以獨(dú)立組網(wǎng)支持高速的IEEE802.11g協(xié)議,在SuperG模式下最高可達(dá)108Mbps的傳輸速率??墒褂酶咴鲆嫣炀€到達(dá)更大的信號(hào)覆蓋支持IEEE802.3af以太網(wǎng)供電〔PoE〕,不受環(huán)境限制的靈活部署AP,省去了鋪設(shè)電源線的麻煩獨(dú)特的虛擬AP功能可以方便您對(duì)不同類別的用戶進(jìn)行分級(jí)管理,一個(gè)AP可以虛擬出8個(gè)不同的虛擬無(wú)線接入點(diǎn)AP,每個(gè)虛擬無(wú)線接入點(diǎn)有不同的MAC地址、不同的平安接入策略〔WEP、WPA、WPA-PSK等〕、不同的VLAN劃分。支持Bridge橋模式下的802.1QVlan,并且可在PPPOE包頭添加Vlan標(biāo)簽。支持部署大范圍覆蓋的無(wú)線分布式系統(tǒng)〔WDS〕,擁有SmartWDS功能可通過(guò)ID號(hào)及私有加密方式自動(dòng)建立WDS連接,無(wú)須手動(dòng)設(shè)定遠(yuǎn)端MAC地址。全面的平安特性,包括WPA2,多SSID,欺詐AP檢測(cè),MAC地址過(guò)濾以及Radius、802.1x支持。豐富的SNMP功能用于高級(jí)網(wǎng)絡(luò)管理,支持SSH、PPTP和自動(dòng)配置。網(wǎng)絡(luò)平安防范設(shè)計(jì)平安問(wèn)題是網(wǎng)絡(luò)信息化建設(shè)的重要問(wèn)題。本次建設(shè)的網(wǎng)絡(luò)做為一個(gè)中小型的網(wǎng)絡(luò),其平安問(wèn)題,如敏感信息的泄露、黑客的侵?jǐn)_、網(wǎng)絡(luò)資源的非法使用以及ARP等網(wǎng)絡(luò)病毒病毒等,都將對(duì)整個(gè)網(wǎng)絡(luò)的信息平安構(gòu)成威脅。對(duì)于一個(gè)中小型的局域網(wǎng),其方便、平安的管理和控制網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)行為也是網(wǎng)絡(luò)建設(shè)一大主題。為保證網(wǎng)絡(luò)系統(tǒng)的平安以及加大對(duì)網(wǎng)絡(luò)的控制和管理,有必要對(duì)網(wǎng)絡(luò)進(jìn)行專門平安設(shè)計(jì)。對(duì)此,斐訊數(shù)據(jù)通信提出了豐富的平安和管理解決方案,主要包括以下幾個(gè)局部。VLAN劃分MAC地址綁定硬件訪問(wèn)列表防御病毒攻擊QOS效勞與帶寬管理設(shè)備的網(wǎng)絡(luò)管理下面詳細(xì)描述這幾個(gè)局部的措施:VLAN劃分使用VLAN的目的不僅僅是隔離播送,還有平安和管理等方面的應(yīng)用,例如將內(nèi)部重要部門與其它部門通過(guò)VLAN隔離,即使同在一個(gè)網(wǎng)絡(luò)也可以保證他們不能互相通訊,確保重要部門的數(shù)據(jù)平安;也可以按照不同的部門、人員,位置劃分VLAN,分別賦給不同的權(quán)限來(lái)進(jìn)行管理。VLAN的劃分有很多種,我們可以按照IP地址來(lái)劃分,按照端口來(lái)劃分、按照MAC地址劃分或者按照協(xié)議來(lái)劃分,常用的劃分方法是將端口和IP地址結(jié)合來(lái)劃分VLAN,某幾個(gè)端口為一個(gè)VLAN,并為該VLAN配置IP地址,那么該VLAN中的計(jì)算機(jī)就以這個(gè)地址為網(wǎng)關(guān),其它VLAN那么不能與該VLAN處于同一子網(wǎng)。如果兩臺(tái)交換機(jī)都有多個(gè)同一VLAN的計(jì)算機(jī),可以通過(guò)VLANTrunk來(lái)解決。交換機(jī)支持基于IEEE802.1Q的VLAN。虛擬局域網(wǎng)〔VLAN〕技術(shù)是為了解決橋接的局域網(wǎng)中存在的播送風(fēng)暴,以及網(wǎng)絡(luò)系統(tǒng)的可擴(kuò)展性、靈活性和易管理性方面的問(wèn)題,第二層交換機(jī)根本上都支持VLAN劃分。在局域網(wǎng)設(shè)計(jì)中,我們可以根據(jù)核心,骨干,接入三級(jí)的不同部門劃分VLAN。VLAN技術(shù)的采用為網(wǎng)絡(luò)系統(tǒng)帶來(lái)了以下的優(yōu)點(diǎn):控制播送VLAN之間是相互隔離的,所有的播送和多點(diǎn)播送都被限制在一個(gè)VLAN的范圍內(nèi),即一個(gè)VLAN產(chǎn)生的播送信息不會(huì)被傳播到其它的VLAN中,有效地防止了局域網(wǎng)上播送風(fēng)暴的產(chǎn)生,提供了帶寬的利用率。提高平安性由于VLAN之間是相互隔離的,因此可將高平安性要求的主機(jī)效勞器可劃分到一個(gè)VLAN中,而其它VLAN的用戶那么不能訪問(wèn)它們。如果VLAN之間要進(jìn)行通信那么必需通過(guò)交換機(jī)才能完成,而交換機(jī)上具有訪問(wèn)控制〔Access-List〕以及防火墻等平安控制功能,因此VLAN之間的訪問(wèn)可以通過(guò)交換機(jī)進(jìn)行控制。提高性能通過(guò)VLAN的劃分,可將需訪問(wèn)同一效勞器/效勞器組的用戶放到同一個(gè)VLAN中,這樣該VLAN內(nèi)部的效勞器只由本VLAN內(nèi)的成員訪問(wèn),其它VLAN的用戶不會(huì)影響效勞器的性能。便于管理由于VLAN的劃分是邏輯上的,因此用戶不再受到物理位置的限制,任意位置的用戶可以屬于任意一個(gè)VLAN,VLAN內(nèi)的成員可以任意地增加,修改和刪除,使得網(wǎng)絡(luò)管理更加簡(jiǎn)便易行。MAC地址綁定斐訊提供的核心交換機(jī)和接入交換機(jī)提供了非常平安的措施,可以確保通信平安。在斐訊提供的接入交換機(jī)的每個(gè)端口上都可以配置該端口與MAC地址的綁定。也就是說(shuō),只有綁定到該端口的主機(jī)才能通過(guò)該端口通信。在通信報(bào)文進(jìn)入該端口時(shí),交換機(jī)將對(duì)報(bào)文進(jìn)行分析,只有源MAC地址、進(jìn)端口符合配置的報(bào)文才會(huì)被處理,非法報(bào)文將被丟棄。我們知道,MAC地址是唯一標(biāo)識(shí)網(wǎng)卡硬件的,通過(guò)綁定MAC到端口,就實(shí)現(xiàn)了主機(jī)身份的唯一性,IP地址可以在一個(gè)局域網(wǎng)段上唯一標(biāo)識(shí)用戶,同時(shí)將端口也綁定到一個(gè)IP地址,就確保了通信的萬(wàn)無(wú)一失。硬件訪問(wèn)列表斐訊交換機(jī)具有非常強(qiáng)大的平安特性。包括了基于IP標(biāo)準(zhǔn)和擴(kuò)展ACL的三層訪問(wèn)控制措施、基于Vlan的可針對(duì)IPACL和MACACL的二層訪問(wèn)控制措施,還有基于端口的,通過(guò)MACACL和QoS實(shí)現(xiàn)的訪問(wèn)控制措施。從而確保通信平安無(wú)懈可擊。斐訊交換機(jī)都是可以從硬件上支持IPACL,MACACL,VlanACL;支持基于端口的用戶IP+MAC+VlanID+用戶賬號(hào)多種因素組合綁定。以更高的效率支持更豐富的平安功能。可以在核心交換機(jī)接入交換機(jī)、路由器上設(shè)置訪問(wèn)控制,比方限制不同網(wǎng)段之間的互訪,但是允許這兩個(gè)網(wǎng)段對(duì)中心效勞器的訪問(wèn)。設(shè)置允許兩個(gè)網(wǎng)段上特定的主機(jī)可以訪問(wèn)外網(wǎng)和Internet等。防御ARP病毒攻擊斐訊交換機(jī)能夠通過(guò)多種方式實(shí)現(xiàn)防arp攻擊,支持靜態(tài)防御,以及結(jié)合DHCP實(shí)現(xiàn)DHCPSnooping動(dòng)態(tài)防御。根據(jù)以上所描述的四種ARP攻擊方式,我們有以下策略進(jìn)行防御:情況一在交換機(jī)上做端口平安綁定,對(duì)ARP報(bào)文進(jìn)行過(guò)濾,在所有的用戶端口過(guò)濾掉SenderIPAddr為網(wǎng)關(guān)IP的ARP報(bào)文。在連接網(wǎng)關(guān)的上聯(lián)口不做過(guò)濾。這樣可解決偽造網(wǎng)關(guān)MAC,對(duì)主機(jī)的欺騙。情況二在交換機(jī)上做端口平安綁定,對(duì)ARP報(bào)文進(jìn)行過(guò)濾,只允許符合訪問(wèn)列表定義IP+MACARP報(bào)文通過(guò),可解決偽造主機(jī)的IP、MAC,對(duì)網(wǎng)關(guān)〔主機(jī)〕的欺騙。情況三斐訊全系列交換時(shí)機(jī)自動(dòng)對(duì)CPU進(jìn)行監(jiān)控,ARP病毒會(huì)對(duì)CPU進(jìn)行洪泛攻擊,當(dāng)流量太大以至于CPU符合超過(guò)70%時(shí),芯片對(duì)到CPU的報(bào)文進(jìn)行流量限制,直到CPU恢復(fù)正常,保證系統(tǒng)的穩(wěn)定。核心三層交換機(jī)上可以開啟IPfilter功能,當(dāng)某個(gè)IP進(jìn)行掃描或者BT下載時(shí),會(huì)產(chǎn)生大量的ARP報(bào)文,IPfilter可以設(shè)置arp報(bào)文門限值,單位時(shí)間超過(guò)數(shù)量的IP將會(huì)被暫時(shí)BLOCK掉,過(guò)一段時(shí)間再自動(dòng)解禁。設(shè)備的網(wǎng)絡(luò)管理斐訊路由器支持多種設(shè)備管理方式,可以通過(guò)console口進(jìn)行本地配置,可以通過(guò)telnet、等方式進(jìn)行遠(yuǎn)程配置管理。支持syslog日志管理。支持SNMPV1/2/3協(xié)議、RMON2。支持PDP〔兼容Cisco的CDP〕。斐訊路由器支持各種通用的網(wǎng)管軟件等,可以通過(guò)這類軟件對(duì)斐訊網(wǎng)絡(luò)設(shè)備進(jìn)行監(jiān)控和管理。方案總結(jié)綜上所述,網(wǎng)絡(luò)千兆出口,千兆上聯(lián),千兆到桌面先進(jìn)設(shè)計(jì),不僅在數(shù)據(jù)轉(zhuǎn)發(fā)層面具有完善、高效的防御、對(duì)抗病毒入侵的機(jī)制,從控制層面上,通過(guò)優(yōu)化的硬件、軟件設(shè)計(jì)以及合理的網(wǎng)絡(luò)和設(shè)備配置,也提供了完備的網(wǎng)絡(luò)防護(hù)措施,確保在arp攻擊、防DDos及蠕蟲病毒造成的網(wǎng)絡(luò)攻擊中,始終能保持網(wǎng)絡(luò)的暢通和業(yè)務(wù)的連續(xù)性。該方案使XXXXXXXXXX網(wǎng)絡(luò)的運(yùn)行平穩(wěn)而高效,通過(guò)一個(gè)成熟的網(wǎng)絡(luò)支撐能夠有效的提高運(yùn)營(yíng)效率,控制并降低本錢,為組織高速的開展提高最新的技術(shù)保障。五、機(jī)房工程1.機(jī)房設(shè)計(jì)原那么XXXXXXXXXX機(jī)房的設(shè)計(jì)必須滿足當(dāng)前各項(xiàng)業(yè)務(wù)需求應(yīng)用,又面向未來(lái)快速增長(zhǎng)的開展需求,因此必須是高質(zhì)量的、靈活的、開放的。我們?cè)谶M(jìn)行XXXXXXXXXX機(jī)房設(shè)計(jì)時(shí),遵循以下設(shè)計(jì)原那么:實(shí)用
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2023-2029年中國(guó)山東旅游行業(yè)市場(chǎng)發(fā)展現(xiàn)狀及投資方向研究報(bào)告
- 商業(yè)綜合體中巖棉的阻火性能及維護(hù)管理
- 2024年生豬菜牛菜羊家禽疫病防控與購(gòu)銷保障合同范本3篇
- 小學(xué)語(yǔ)文課本劇的多媒體教學(xué)資源開發(fā)
- 《A會(huì)計(jì)師事務(wù)所審計(jì)風(fēng)險(xiǎn)控制的研究》
- 如何通過(guò)環(huán)境調(diào)整提高孕婦的夜間睡眠質(zhì)量
- 《礦業(yè)權(quán)轉(zhuǎn)讓法律規(guī)制研究》
- 制劑分析選擇復(fù)習(xí)試題及答案
- 人事管理制度及工作流程
- 《基于線性模型檢測(cè)的入侵檢測(cè)方法與應(yīng)用研究》
- 銀行營(yíng)銷拆遷戶活動(dòng)方案
- 智能養(yǎng)老app項(xiàng)目商業(yè)計(jì)劃書
- 25道長(zhǎng)江存儲(chǔ)固件工程師崗位常見面試問(wèn)題含HR常問(wèn)問(wèn)題考察點(diǎn)及參考回答
- (高清版)DZT 0073-2016 電阻率剖面法技術(shù)規(guī)程
- 《交通規(guī)劃原理》課件
- 警察急救能力培訓(xùn)課件模板
- 倍加福-KFU8-UFC-信號(hào)隔離或轉(zhuǎn)換模塊中文操作指導(dǎo)
- 2024年意識(shí)形態(tài)工作專題會(huì)議記錄【6篇】
- 河北省唐山市2023-2024學(xué)年高一上學(xué)期期末考試數(shù)學(xué)試題(含答案解析)
- hdpe土工膜施工工藝
- 五年級(jí)數(shù)學(xué)(小數(shù)四則混合運(yùn)算)計(jì)算題專項(xiàng)練習(xí)及答案
評(píng)論
0/150
提交評(píng)論