沿海开发行政服务中心智能化系统工程设计方案.docx
-
资源ID:2028751
资源大小:1.77MB
全文页数:61页
- 资源格式: DOCX
下载积分:16金币
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
沿海开发行政服务中心智能化系统工程设计方案.docx
沿海开发行政服务心智能化系统工程设计方案目 录第1章设计概述41.1设计原则41.2设计依据41.3系统总介绍5第2章综合布线及网络子系统62.1设计目标62.2系统设计62.2.1工作区子系统72.2.2水平子布线系统82.2.3设备间子系统102.2.4管理子系统102.3系统功能112.4主要设备技术参数13第3章云平台子系统193.1设计目标193.2系统设计193.3系统功能243.4主要设备技术参数25第4章信息发布子系统254.1系统设计25第5章LCD大屏子系统265.1设计目标265.2系统设计265.2.1电源系统设计275.2.2大屏承重设计275.2.3大屏安装设计285.2.4大屏系统控制285.3系统功能295.4主要设备技术参数30第6章视频监控子系统386.1设计目标386.2系统设计386.2.1系统前端设计416.2.2系统传输设计416.2.3系统终端设计416.3系统功能426.4主要设备技术参数43第7章会议子系统457.1设计目标457.2系统设计467.2.1大会议室设计467.2.2小会议室设计477.3系统功能487.4主要设备技术参数49第8章门禁考勤子系统538.1设计目标538.2系统设计548.3系统功能548.4主要设备技术参数56第9章广播子系统579.1设计目标579.2系统设计579.2.1系统控制设计579.2.2传输方式设计589.2.3扬声器布放设计589.2.4供电系统设计589.2.5线路的敷设方式589.3系统功能589.4主要设备技术参数59第10章其他附属功能6110.1系统设计61第1章 设计概述1.1 设计原则在总体设计理念上,本着技术先进,高效便利,投资合理的理念进行设计,并遵循如下设计原则:先进性:采用国际、国内成熟的先进的主流技术,适当超前,以支持将来智能化技术发展带来的新的应用需求。成熟性:以适用为原则,采用成熟的且经过工程检验的先进技术。兼容性:在满足当前应用需求的基础上,主要系统应具有开放性和兼容性,与未来扩展的设备具有互连性与互操作性,且能方便地融于互联信息网络。使智能化水平可以随着科学技术的发展和进步,不断得到充实和提高。实用性:系统应具备完成所要求功能的能力和水准。系统应符合本工程实际需要的国内外有关规范的要求,并且实现容易,维护容易、操作方便。标准化:采用标准化的设计和标准化的产品。安全性:包括系统自身安全和信息传递的安全。经济合理性:系统设计方案和设备选型要确保满足功能需求,具有技术上的先进性、可行性,并注重系统的性价比1.2 设计依据本工程智能化系统设计将遵循如下标准和规范:综合布线系统工程设计规范(GB50311-2007)建筑与建筑群综合布线系统工程验收规范(GB50312-2007)智能建筑设计标准(GB/T50314-2006)安全防范工程程序与要求(GB50303-2002)视频安防监控系统工程技术规范化( GB50395-2007)防盗报警系统工程设计规范 (GB50394-2007)商用建筑线缆标准(EIA/TIA-568B)商用建筑通信通道和空间标准(EIA/TIA-606)商用建筑通信设施管理标准(EIA/TIA-607)布线系统传输性能测试标准(TSB-67)民用建筑电气设计规范(JGJ/T 16-2008)信息技术设备包括电气设备的安全(GB4943-95)商业建筑通信布线标准(ANSI/TIA/EIA-568-B)智能建筑工程质量验收规范GB50339-2003安全防范工程技术规范GB50348-2004安全防范系统通用图形符号GA/T74-94安全防范系统验收规则GA308-2001出入口控制系统工程设计规范GB50396-2007其它有关国家标准和行业规范1.3 系统总介绍沿海开发行政服务中心智能化系统建设包括以下八个子系统:综合布线及网络子系统云平台子系统信息发布子系统LCD大屏子系统视频监控子系统会议子系统门禁考勤子系统广播子系统第2章 综合布线及网络子系统2.1 设计目标沿海开发行政服务中心综合布线系统是一个高标准的布线系统,系统要求能支持当前普遍应用的各种网络设备、标准通信协议,以实现数据、语音、视频、多媒体等信息的传输。以充分适应通信和计算机网络技术的发展。沿海开发行政服务中心综合布线系统作为整个智能化系统建设的基础,支撑着云桌面信息发布系统、网络视频监控系统、背景音乐系统等系统的运行,因此本系统建设的好坏对其他各子系统能否顺利运行起着至关重要的作用。2.2 系统设计鉴于综合布线子系统对整个项目的智能化系统运行起到的作用,以及充分考虑到以后综合布线系统的扩容、综合布线系统对其他各子系统的扩容所起到作用,本次设计使用六类非屏蔽双绞线作为本项目综合布线系统的主要传输线缆,配合使用六类模块、六类模块化配线架等综合布线产品以使整个综合布线系统达到六类综合布线系统的建设要求。本项目综合布线系统主要包括的子系统如下:工作区子系统水平子系统设备间子系统管理间子系统下面就各个子系统的建设进行进一步说明2.2.1 工作区子系统工作区子系统由用户终端设备连接至信息插座的器件组成,它包括装配软线、连接器和连接所需的扩展软线,并在终端设备和I/O接口处搭桥,信息插座有墙上、地上、桌上、软基型多种,标准有RJ45/RJ11、光纤的单、双、多孔等各种型号。工作区采用86型面板安装,某些区域,例如领导办公室、会议室则建议使用地插,使得外观比较美观,具体布置须等到家具布置完毕。为了保证计算机网络系统的正常运转,所有信息插口都是一个标准的RJ45六类信息插口,可以支持250MHz的信息传输,不同型号的计算机和终端可以通过RJ45标准跳线方便地连接到电脑信息插座上。电话线用的RJ11-6P插头(电话机一般都配有这种电缆)可以直接插入RJ45插座内。工作区所有信息出口都安装在附近的墙面上。出口底边距地面30厘米。计算机信息出口附近要配有电源,信息插座与电源插座的距离应保持20厘米,如下所示。在本系统中,由于各层水平电缆的两端(插座面板和配线面板)均采用了六类非屏蔽RJ45模块,故系统的可互换性非常好,这样就实现了语音/数据完全可互换,使电话与电脑之间的线路转换十分简单,仅仅只需要在配线架上改变跳线即可,大大方便了今后的实际应用,使综合布线系统的灵活性得到最完美的体现。在面板上,可以安装用专用标签打印机打印的面板纸,一旦信息点编号更换,可从正面拆下有机玻璃标签盖板,取出面板纸更换。2.2.2 水平子布线系统水平子系统是将干线子系统经楼层配线间的管理区连接并延伸到工作区的信息插座部分线缆。设计中水平线缆的最长长度不大于90米(在水平布线要求的90米范围内),且保证了小于10米的机械长度用于分配给工作区电缆、接插软线、跳线和设备电缆。线缆选型:所有语音、数据点均采用6类非屏蔽4对双绞线,这样电话线和数据线可以灵活互换,很方便地实现所有语音点和数据点之间的切换。水平线缆长度的计算按如下公式:C=0.55(F+N)+6*n(m)式中:C每个楼层的用线量 F最远的信息插座(IO)离配线间的距离 N最近的信息插座(IO)离配线间的距离 n为每层楼的信息插座(IO)的数量水平线缆路由设计:走廊的吊顶上应安装有金属线槽,进入房间时,从线槽引出金属管以埋入方式由墙壁而下到各个信息点。本方案采用非屏蔽六类线缆4对双绞线,符合TIA/EIA 568-B.2-1六类线缆规范要求,并且在性能上有预留,即使是在最严格的四连接信道情况下也超越标准。它可支持三类、五类、超五类、六类定义的所有应用,如10BaseT、100Base-TX、1000Base-T;通过第三方独立实验室认证。采用中央“十”字骨架设计,在安装过程中保持线对分开,安装后保证最优性能。2.2.3 设备间子系统设备间子系统是整个综合布线系统的铜缆和光缆的配线管理中心,它通过中央主配线架把各种不同的设备连接起来。同时提供楼宇间主干、INTERNET网络、公共电话网的入户接口。由于采用物理星型拓扑结构,通过划分和组合网段,管理各楼层的网络设备。因每一连线至节点的线路相互独立,所以扩充工作十分简洁且不会打断正常应用。当有故障发生时可迅速地找出其位置并予排除,同样不会因为个别节点的故障使整个系统崩溃。2.2.4 管理子系统管理子系统由铜缆光缆配线架、模块式配线架及语音配线架及相关跳线组成。管理点为连接其他子系统提供连接手段。交连和互连允许你将通信线路定位或重定位到建筑物的不同部分,以便容易地管理通信线路。通过卡接或插接式跳线,交叉连接允许将端接在配线架一端的通信线路与端接于另一端配线架上的线路相连。插入线为重新安排线路提供一种简易的方法,而且不需要安装跨接线时使用的专用工具。本项目楼层管理配线间共计6个。管理间安装原则如下:配线间全部采用19英寸规格密封式玻璃门标准机柜,并配标准电源插座和散热风扇,用于放置配线设备和网络设备。机柜安装19英寸模块化RJ45配线架、光纤配线架,并配有线缆管理单元。铜缆跳线采用RJ45快速跳线。光纤连接采用FC单模光缆跳线。配线架留有15%的预留端口,以便将来扩充。管理间应用色标区分干线电缆、配线电缆或设备端接点,同时,应用标记条表明端接区域、物理位置、编号、容量、规格等,以方便后期用户的维护。在已布放电缆和光缆的两端用标签机打印标签编号。水平电缆标记示意图:2.3 系统功能实现支持数据、语音、视频、多媒体等信息传输,综合布线选用六类非屏蔽线及相应模块,窗口每个信息点提供三个数据接口、一个语音接口,其余网络设备设置满足功能要求的网络接口,桥架到点之间均采用镀锌管穿线。网络系统采用千兆交换机,接入百兆光纤专线连接市行政服务中心机房,满足云平台服务器与远程客户端的信息传输,并开通20兆外网接入。本系统是一套全开放式的布线系统。它具有一套全系列的适配器,可传输话音、数据、图像、视频信号、控制信号等;采用六类非屏蔽电缆可高速、高带宽、远距离地传输数据和高清晰度图像信号。系统能够支持目前及今后所有的数据、话音及控制设备厂商的应用系统。系统具有高可靠性和灵活性。19英寸标准机柜的配线架结构与计算机网络设备、计算机服务器(机柜型摆放)紧密地结合成一体,简化了跳线结构,省去了相当多的配线架数据区。可将水平双绞线、主干双绞线的连接点封闭在机柜后侧(以机柜面板为界),那一部分均为铁板封闭状态,一般的人员不可能去动其内部的线缆,因此这充分符合了综合布线系统的基本要求:不可动的部分不让人动,可动的部分可以更换。机柜的前侧全部使用跳线连接各个端口,并使用跳线管理器承担跳线的重量,使跳线的重量不会集中在若干根上,不至于因重力拉坏跳线(一般在RJ45接头处)。配线架后侧可以安装线缆管理器(托线架),以便将线缆水平地绑扎在托线架上,这样,就有利于线缆从两侧整齐地汇聚到配线架上,使中间部分敞开给网络设备,同时也使网络设备在插入电源时不至人为地损坏综合布线的线缆。在托线架上可以使双绞线呈弧线型连接到模块上,一方面是为配线架面板向前翻转90度留下余量,另一方面是人为地形成一种面向模块的压力,使线缆与模块之间的连接能够经受时间的考验,而不会因拉力而造成长期可靠性下降。机柜内底部开有进线孔,四周安装滚动轮,当线缆从底部“下进下出”时,可以使机柜具有灵活的移动空间,在一些安装空间狭小的配线间内这是非常有用的一招(如当配线间纵深小于900mm时,施工人员无法到机柜后面施工时,可以将机柜在指定位置以外将后侧的线缆安装完毕后,再推入指定地点。配线架的正面端接方式同样可以在配线间狭小时发挥作用。因为端接人员不必挤在施展不开手脚的空间内施工,而是可以在无所遮挡的正面放开手脚端接。2.4 主要设备技术参数交换机主要参数 产品类型 接入交换机 应用层级 三层 传输模式 全双工/半双工自适应 堆叠支持 支持 端口结构 非模块化 端口数 28个 基本参数 VLAN功能 产品类型 接入交换机 传输速率(Mbps) 10/100/1000Mbps 应用层级 三层 交换方式 存储转发 背板带宽(Gbps) 48Gbps 包转发率 36Mpps 地址表大小 16K 组播管理 支持IGMP Snooping和快速离开机制支持组播VLAN 支持MLD Snooping 支持IGMP Proxy 支持可控组播基于端口的组播流量统计 传输模式 全双工/半双工自适应 网管支持 支持智能堆叠支持MAC地址强制转发支持虚拟电缆检测支持以太网OAM 支持本地端口镜像和远程端口镜像(RSPAN),支持观察端口正常转发报文支持Telnet远程配置、维护支持SNMPv1/v2/v3 支持RMON 支持网管系统、支持WEB网管特性支持集群管理HGMP 支持系统日志、分级告警支持断电告警Dying gasp功能支持断电告警Dying gasp功能支持HTTPS Qos支持 支持对端口接收和发送报文的速率进行限制 端口参数 端口结构 非模块化 端口数 28个 端口类型 24个10/100/1000Base-TX端口,4个100/1000Base-X Combo口 其它参数 堆叠支持 特色功能 支持对端口接收和发送报文的速率进行限制支持报文重定向支持基于端口的流量监管,支持双速三色CAR功能每端口支持8个队列支持WRR、DRR、SP、WRRSP、DRR+SP队列调度算法支持WRED(S5306和S53HI支持)支持报文的802.1p和DSCP优先级重新标记支持L2(Layer 2)-L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能支持基于队列限速和端口整形功能 电气参数 电压(V) AC 100-240V,DC -48-60V 功率(W) 40W 外观参数 产品尺寸 442×220×43.6mm 环境参数 工作温度() 0-50 工作湿度 10%-90% 存储温度() -5-55 存储湿度 10%-90%上网行为管理一、设备指标1.1U机架式 ,4*10/100/1000M自适应电口,1个可拔插扩展槽,最大配置支持12个接口,串口1个;配置Bypass端口 1对;吞吐量3Gbps2.支持路由模式、网桥模式、旁路模式;并发会话数量>180万二、网络功能1.支持静态路由;2.支持ISP自动地址表(电信、移动、铁通等)的策略路由的选路方式;支持PPPoE拨号以及负载均衡;(要求提供截图)3.支持多链路冗余切换;支持DHCP Replay/Server;4.支持DNS代理和DNS缓存;(要求提供截图)5.支持http代理、https代理、socks5代理功能(提供截图);三、访问规则功能1.支持防火墙包过滤功能;支持NAT地址转换功能;2.支持GRE隧道,支持IPsec VPN;支持PPTP VPN(要求提供截图)3.支持防DDos攻击,支持ARP防欺骗。四、负载均衡1.支持4出口以上的多链路负载均衡;2.支持基于轮询的多链路负载均衡算法;(要求提供截图)3.支持基于链路的上行、下行、总流量自动均衡的多链路负载均衡算法;4.支持固定指派链路的自动均衡算法,支持最佳路径的多链路负载均衡算法5.支持智能DNS,对内部服务器负载均衡五、用户管理1可建立与企业组织结构相同的网络组织结构,将用户划分到对应用户组中。2.支持域单点登录功能;(要求提供截图)3.支持临时账号自动申请功能,方便外来的临时用户使用。支持自动审核和管理员手动审核的核定方法将临时帐户加入到组织结构中。支持网页发送和邮件方式通知临时用户账号和密码六、7层应用协议识别1.以 DPI技术为核心,结合基于报文内容及基于行为特征的技术,实现网络中应用的自动识别和智能分类。应用的识别特征库可不断更新与升级。2.支持MSN、QQ、飞信、Yahoo、WangWang、ET、UC、ICQ、AIM等国内外主流的聊天软件。七、流量控制1.能够根据IP地址/IP地址范围/IP子网/地址簿/用户组的配置来控制网络中单个用户的上行会并发会话数、下行并发会话数;(要求提供截图)2.针对流量异常的用户或者IP地址进行用户黑名单智能控制管理;3.根据每用户的“每日/每周/每月”使用的流量(上行/下行/双向)总和超过预设阀值,则自动进入黑名单。4.对进入黑名单的用户可采取强制下线或修改“上行带宽/下行带宽/上行会话数/下行会话数”的方式对用户进行惩罚。惩罚时间到期,可正常上网。5.在“一周内/一月内/一季度内”,连续进入黑名单多次(如5次,可配置),可对用户进行加倍惩罚,惩罚时间可以原来的N倍。(要求提供截图)6.可根据时间段来对用户进行黑名单的控制。在生效时间段内才进行黑名单的控制. 在生效时间段外, 不对用户的速率和会话进行限制, 用户产生的流量也不记入黑名单的流量配额内. 7.可根据每日的上网时长来限制用户上网时间,并且在报表中可以详细统计用户的上网时长以及所用服务八、流量统计1.提供专有的报表中心系统;2.分时段对各个服务、各个服务类型、各个用户、用户组、各个线路、各个网站、网站类型等为条件进行流量、新建会话、活跃会话进行统计分析,并进一步统计分析每种服务有哪些用户在使用,及每个用户的使用情况。九、上网行为管理与审计1.支持即插即用功能。不管电脑的IP如何配置,开启即插即用功能后,只要插上网线,即可上网。(要求提供截图)2.支持网页关键字过滤;3.支持网页URL过滤;可记录基于个人的行为监控,包括:网页标题记录、发贴记录、网页评论记录、在搜索引擎上的搜索记录、网页文件上传记录、URL访问记录、即时通讯的登录信息/聊天内容/文件传输记录、邮件记录(详细内容、附件)、FTP登录信息/上传记录/下载记录;(要求提供截图)4.必须支持URL白名单,在白名单中的URL不受控制以及报表记录(要求提供截图)5.必须支持IM账号白名单功能,IM账号不在白名单,不允许登陆(要求提供截图)6.必须支持对用户的具体应用进行上网时长和流量配额的限制十、配置管理1.支持故障管理的WEB页面数据抓包分析(要求提供截图)2.能够实现系统配置、策略配置等数据的备份和恢复。3. 必须支持详细的告警功能,包含管理员操作日志、设备状态、流量异常、违规网站、违规帖子、违规文件上传、违规邮件发送以及潜在危害的行为告警(要求提供截图)十一、服务在江苏有注册的可原厂服务的分公司,可以提供本地原厂紧急响应服务,响应时间小于4小时。原厂上门安装调试。3年原厂商服务,出具原厂商针对本项目的3年售后服务承诺函及授权第3章 云平台子系统3.1 设计目标如何在高度信息化的同时保护沿海开发行政服务中心的知识产权和关键设计数据的安全,直接关系到了沿海开发行政服务中心的健康发展和保持行业领先地位。如何实现现代化商务中心信息发布显示的系统功能,citrix云虚拟化系统解决方案可以提供基于服务器计算的方式,而且逐渐被广泛采用,这类方案在提升安全性、简化管理、访问加速、节约能源等方面表现突出,沿海开发行政服务中心可以通过虚拟化技术解决目前遇到的安全与终端管理问题。3.2 系统设计沿海开发行政服务中心的办公场景较为复杂,内部办公人员和移动办公人员的需求各不相同,需要提供多种桌面方式满足用户需求,同时节省建设成本。内部办公方案大丰行政服务中心内部办公场景的突出特点如下:位置较为固定用户数量较大办公用户的需求多样化,大部分用户只需要访问固定的应用即可,小部分用户需要个性化。应用比较复杂内部办公主要特点是应用更加复杂,如果单纯采用单一镜像管理一对多虚拟桌面的方式,大量的应用程序和不同部门的需求将使统一镜像管理非常复杂,需要维护的镜像数量太大。针对这些需求,Citrix推荐采用桌面虚拟化方案。针对沿海开发行政服务中心的各种应用场景,集中托管的共享桌面是很多场景中将会使用的虚拟桌面部署方式。在共享桌面以及基于VDI桌面的方式下,用户可通过各种终端设备接收共享的桌面或者虚拟的 Windows XP和Windows 7桌面。虽然虚拟桌面运行于远端的服务器上,得益于Citrix的ICA协议和HDX高清用户体验技术,用户体验却能和本地Windows桌面不相上下。从用户的角度看,登录虚拟桌面与登录本地桌面过程完全相同。用户只需输入一次凭证,即可与桌面建立连接。Citrix虚拟桌面逻辑构架:在典型设计方案中,网络环境划分成三个部分:终端层、虚拟应用和桌面层和后台应用层,各部分之间使用防火墙严格隔离,只开放访问必须的端口。将用户终端隔离后可以对后台应用服务器起到很好的保护作用,用户所有的个人桌面、应用和文档被集中控制在虚拟桌面层。访问流程简单地描述为:用户使用各种终端设备连接入口服务器(WI),通过域控制器(AD)验证身份,在基础架构服务器集群的调控下,访问分配给他的虚拟桌面,透过该桌面访问后台系统。从服务器网段到终端网段所有的通讯都被安全接入网关设备封装在加密通道中。这样的架构既保证了网络层的传输安全,又保护了企业的数据安全。整个系统共设计有70套桌面虚拟化终端、配合使用70套虚拟桌面访问许可以及远程桌面服务客服端访问许可。具体的云桌面虚拟化系统架构方式如下图所示:Web Interface网络入口服务器Web Interface(WI)负责显示基于Web的界面,当用户顺利通过身份验证后可以看到自己可用的虚拟桌面。基础架构服务器集群许可证服务器(License)负责Citrix桌面虚拟化的许可证管理和查询。活动目录(AD)服务器提供标准的LDAP目录服务,负责用户的身份验证和所有桌面虚拟化组件之间的信任互访。数据库服务器(DB)负责存放桌面虚拟化以及应用虚拟化的所有配置信息,同时也可以保存这些服务器的历史性能数据。应用虚拟化服务器(XenApp)负责向虚拟桌面推送应用或者单独提供共享桌面。桌面虚拟化控制器Desktop Delivery Controller(DDC)是基础架构服务器的核心组件,提供如下服务:XML服务:负责Web Interface组件与XenDesktop服务器群之间的通信。XML服务验证用户身份,提供可用的虚拟桌面列表,并生成相应的信息让终端能够连接到虚拟桌面;控制器服务:负责虚拟桌面上虚拟桌面服务的通信。控制器服务进行虚拟桌面注册并保持虚拟桌面状态;资源池服务:基于XenDesktop服务器群配置,资源池服务联系虚拟化基础架构来启动和关闭虚拟桌面;IMA服务:IMA服务负责Desktop Delivery Controller(桌面交付控制器)之间所有跨服务器的通信。这包括流向和来自数据采集器的流量。虚拟桌面承载服务器集群虚拟桌面承载服务器底层使用XenServer服务器虚拟化技术,每台物理机上虚拟出一定数量的虚拟桌面,目前虚拟桌面以Windows XP操作系统为主,虚拟桌面上除了承载标准的企业应用外,还运行着两个Citrix的服务:虚拟桌面代理服务:负责与Desktop Delivery Controller进行注册并保持与控制器的心跳检测。如果心跳检测失败,虚拟桌面服务将重新与另一个可用的Desktop Delivery Controller进行注册。应用接收器(Application Receiver):具有正确的凭据之后,Application Receiver联系应用虚拟化服务器XenApp以获得可用的应用程序列表。Application Receiver还负责向XenApp发送应用程序启动的请求。OS镜像管理和交付模块OS镜像管理和交付模块是由Provisioning Server(置备服务器,简称PVS)组件来完成的。在1:N的桌面镜像管理模式下, Provisioning Server(置备服务器)在虚拟化基础架构上为虚拟桌面实例提供了操作系统镜像。一个基本的操作系统镜像被创建,其包括了企业策略规定的所有操作系统级的配置。当每个虚拟桌面启动时,操作系统会经由网络通过流技术交付给虚拟桌面。由于只要求对基本镜像进行升级,并且所有虚拟桌面将会在下一次重启时使用最新的镜像。通过PVS服务器来集中管理和交付桌面镜像,使OS的镜像管理大大简化,通过1个或者数个镜像的部署和升级,就能简单实现成百上千的虚拟桌面的部署和升级维护,大大简化了镜像管理的流程和工作量,使桌面更加稳定和安全。Access Gateway 和 NetScaler Access Gateway是外网用户接入虚拟桌面构架的安全接入网关。负责把所有从终端设备网段到后台服务器之间的通讯封装在使用443端口的加密通道中。NetScaler负责为网络入口Web Interface提供负载均衡支持以提供Web Interface组件的高可用性。终端设备在本桌面虚拟化项目中,将逐步采用瘦客户机代替传统PC。瘦客户端和普通PC两者的比较参见下表:功能瘦客户机传统PC无风扇设计,铜管散热,降低硬件系统故障率支持不支持无硬盘,闪存设计,降低硬件系统故障率支持不支持操作系统可以实现即使被病毒感染,机器重启后恢复初始状态,并且管理员安装的各类程序不丢失。支持不支持节能环保,电源<=50W支持不支持体积 7.62 x 21.51CM, 重量<=2.2 kg轻巧笨重与显示器整合,便于标准化支持不支持故障排查难易程度直接更换机器较难重装操作系统耗时很短较长业务系统发布、升级难易程度直接更新远程服务器上的应用客户端一台台升级系统补丁升级系统简化、漏洞很少、基本不打经常要打系统补丁业务系统应用环境对本地操作系统的影响远程桌面访问应用客户端,无需重装本地系统需要重装操作系统专用的客户端管理程序有一般没有磁盘安全性闪存已焊接到主板上,无法取出容易被盗取主机安全性(防盗)离开中心环境基本无利用价值容易造成资产流失或偷梁换柱本地支持复杂的功能应用将处理复杂应用的工作交由远程服务器完成支持复杂应用3.3 系统功能云系统采用citrix云虚拟化系统解决方案,由3台服务器+磁盘阵列+瘦客户端+相关许可软件、操作系统软件和数据库软件构建云平台,用户通过瘦客户机接收运行于远端服务器上的虚拟的windowsxp和windows7桌面。整个系统设计70套桌面虚拟化终端,配合使用70套虚拟桌面访问许可以及远程桌面服务客户端访问许可。3.4 主要设备技术参数服务器2*E5-2630 ,2.30GHz, 6C,64GB内存,2* 146 15K硬盘,4*千兆网卡,2*双口HBA卡,5年7*24服务;厂家针对此项目提供三年上门服务函,厂家直发沿海行政服务中心SAN光纤交换机Brocade300按需增加端口8 Gb光纤通道交换机(8个8 G SFP+16个空端口),8根5M光纤,厂家针对此项目提供三年上门服务函,厂家直发沿海行政服务中心存储FC 存储,双控制器,4GB 高速缓存,4个8G FC端口,1块200GB SSD磁盘,23块 10K 600GB SAS磁盘,厂家针对此项目提供三年上门服务函,厂家直发沿海行政服务中心第4章 信息发布子系统4.1 系统设计信息发布系统共计33(28+5)台套电视机与解码器组件,将需要发布的信息通过信息发布服务器、信息发布终端盒送至各个窗口的电视机上进行显示,部分显示的信息将根据当前办公人员的信息进行自动更新,部分显示的信息通过系统管理员进行手动更新,显示的格局如下:信息终端采用窄边液晶电视机显示,解码器外置,显示器后端用定制部件遮挡连接线与插口,从外部看不到任何接线、接口、连接头等,保证整体美观,同时整个信息发布系统准备有一套备用终端,以便发生故障能及时更换修理。第5章 LCD大屏子系统5.1 设计目标综合考虑商务中心所需要的特殊的显示功能,以及显示单元所处的区域位置,本项目设计使用LCD拼接屏系统作为商务中心的主要显示系统。LCD拼接屏显示系统作为整个商务中心的主要显示系统,发挥着显示商务中心服务范围、服务流程的作用,因此对LCD拼接屏系统的设计显得尤为重要。5.2 系统设计本项目LCD拼接系统采用20块(四行五列)55”的超窄边LCD屏拼接而成。它将国际最卓越的LCD显示技术、多屏图像控制处理技术、多路信号切换技术、网络技术、集中控制技术等的应用综合为一体,形成一个拥有高清晰度、高智能化、操作简单的大屏幕显示系统。本项目LCD拼接系统使用20块5.3mm超窄边拼接单元实现显示功能,通过高清VGA矩阵实现图像的切换及管理,通过管理软件实现图像的显示管理功能。系统建设完成后效果图如下图所示:5.2.1 电源系统设计系统的电源为AC 220V 5%;用有保护接地线的三眼插座;插座数与显示屏数有关,一般控制器,显示屏用6孔插座,共10个,每路约1000W,10A。大屏显示单元和大屏控制器及控制PC等要求同相供电。电源电压要稳定,可靠,特别防止断电后立即加电。因此,原则上要求大屏幕显示系统的电源必须经过相应功率的UPS供电。5.2.2 大屏承重设计安装地面要求平整结实,承重力强;机架一般直接装在水泥地面上;如需要装在地板上,地板下需要作加强处理。作为拼接墙体的装修墙,要求墙体牢靠,窗口四周平直不变形,系统的网线要接到大屏控制器位置。5.2.3 大屏安装设计大屏安装位置要求恒温,恒湿。大屏幕附近要装空调 ,最佳工作环境温度1825度,最佳工作湿度<60%。系统要有良好的接地,接地电阻5。大屏安装位置要求保持干净,防尘,保证大屏幕的幕和箱体的干净。大屏幕显示墙面避免光线直射,用窗帘遮光。消防喷头尽可能远离投影墙, 并且要用喷雾灭火剂。5.2.4 大屏系统控制本项目LCD拼接显示系统控制设计有1台拼接大屏控制专用PC,配合VGA分配器使用进而实现LCD拼接屏内容的显示、拼接屏的整体显示及分别单独显示,控制系统的架构方式如下图所示:5.3 系统功能大屏采用三星20块(四行五列)55”的超窄边低亮LED背光屏拼接而成,产品需具备3C认证。拼接缝隙5.3mm,拼接屏采用前维护壁挂式安装,整体厚度不超过30cm。大屏需配置音频系统,外挂两只博世(BOSE)音箱(隐蔽安装),保证正常音频的播放,同时音频可根据需要连接至大厅广播系统。另外需配一台播放PC和一台控制PC和系统控制软件。整个屏幕显示一个完整图象。显示的图象可以是复合视频、VGA、RGB、S-VIDEO、YPbPr/YCbCr或DVI。每个单元显示一路图象。每个单元的输入信号可以任意设置。任何几个单元显示一路信号,有机的实现多屏幕的灵活组合显示。通过软件可将任意一个信号,以一个屏为单位,在整个幕墙上移动叠加。通过软件处理可将一个信号,以一个屏为单位,在整个幕墙上拉伸。5.4 主要设备技术参数LCD屏数量4行×5列安装方式拼接壁挂架形式屏幕厚度60mm机架厚度240mm 拼接缝隙5.3mm电源输入90260V AC(50/60HZ) 功率消耗185W×4×5(55)工作环境050 工作湿度1090%工作湿度机架材料合金铝机架,屏幕外加装饰框 机架尺寸按照用户需求个性化设计,机架深度240mm分辨率支持1080P或向下兼容,也可以根据客户要求调整分辨率清晰度1080P单屏输入信号 规格连接器类型模拟VGA VGAUVGA15pin D-Sub复合视频Composite VideoPAL,NTSCBNCDVIVGAUXGADVI-DS-VideoPAT,NTSC4pin Mini DinHDMI1080p,1080iHDMI控制 ControlRS2329pin D-Sub电源AC90240V 5060HZ液晶拼接屏参数指标型号SAM550MD面板单元尺寸(mm)1215.3(W)×686.1(H)×123(D)对角线尺寸55"类型S-PVA(DID)屏幕长宽比例16:9点距0.63(H) * 0.63(V)分辨率1920*1080兼容分辨率1920x1080;1600x1200;1280x1024;1280x768;1024x768;832x624;800x600;720x400;640x480视频制式NTSC;PAL;SECAM亮度(标准值)450 cd/m2对比度3000:1可视角度(水平/垂直)178/178响应时间(灰阶)8ms显示色彩1677万色色域92%水平扫描频率(kHz)31.5-91.1垂直扫描频率(Hz)50-85背景光源类型LED背光源连接方式PC输入VGA/DVI/BNC视频输入CVBS控制输入/输出RS-232网络功能X电源功耗(最大)185W±10W待机功耗(最大)7W电源管理AC 100 - 240 V (+/- 10 %), 50/60 Hz机械指标支架安装定制重量34.0Kg显示面积尺寸(mm)1209.6mm(W)×680.4mm(H)边框厚度左上3.8mm,右下1.7mm,光学接缝5.7mm运行环境运行温度0 50湿度1090%环境高度(海拔)3000m平均无故障运行时间60000小时特性特性- 指示灯实时监控- 温度传感器- 内置风扇- 视频墙功能- RS232环路控制安装辅材系统设备连接线材定制显示单元支架定制屏体内置拼接处理器和软件及支架要求:SMS 2000H拼接处理器