智能化小区网络设计说明书.doc
《智能化小区网络设计说明书.doc》由会员分享,可在线阅读,更多相关《智能化小区网络设计说明书.doc(39页珍藏版)》请在三一办公上搜索。
1、智能化小区网络设计说明书目录1汤臣二品小区网络的设计目标11.1汤臣二品小区网络项目说明11.2汤臣二品小区网络设计目标11.3汤臣二品小区网络项目设计进度说明22 需求分析32.1 汤臣二品小区网络项目需求32.1.1汤臣二品小区的地理环境32.1.2汤臣二品小区的结构说明32.1.3汤臣二品小区的网络设计原则42.2 汤臣二品小区的网络业务52.2.1网络业务说明52.2.2节点分布及流量估计52.3 汤臣二品小区网络的安全和管理要求52.3.1安全要求52.3.2管理要求62.4 汤臣二品小区网络的WAN接入技术62.5 汤臣二品小区网络设计的技术指标63 总体设计和分工说明83.1 总
2、体设计83.1.1总体网络拓扑设计83.1.2核心区项目设计83.1.3住宅区项目设计93.2 地址规划103.2.1地址说明及规划原则103.2.2地址规划103.3 分工说明134 核心区网络项目的设计方案(负责人:)144.1核心区网络设计方案144.1.1核心区网络拓扑设计144.1.2网络设备选型144.1.3应用技术说明154.2核心区网络项目论证164.2.1核心区网络项目论证实验说明164.2.2核心区网络论证实验调试结果185 住宅区网络项目的设计方案(负责人:)285.1住宅区网络布线方案285.2综合布线的标准285.2.1综合布线系统标准285.2.2综合布线标准要点2
3、95.3综合布线设计30 5.3.1设计目标30 5.3.2布线方案设计315.4系统测试、运行及验收35 5.4.1系统测试35 5.4.2运行及验收356 公共设施区网络项目的设计方案(负责人:333)377 汤臣二品小区网络项目设计的汇总说明387.1汤臣二品小区网络设计指标的偏差说明387.2汤臣二品小区网络设计设备采购汇总381汤臣二品小区网络的设计目标1.1汤臣二品小区网络项目说明汤臣二品小区位于太原市小店区,是由太原市人民政府出资建造经济适用房,小区占地18万平方米,建筑面积为6万平方米。汤臣二品小区为新时代高档智能化小区,小区内有住宅楼26栋,每栋25层,每层8户,区内可容纳5
4、200户。另外小区内设有小学、医院、商店、超市、酒店等公共设施。小区建筑于2010年11月初竣工,现要求为小区组建网络,在三周时间内完成网络的设计和总体的布线设计,实现小区内部之间以及内部与外部的网络连通,并使小区内住户可以高速稳定的上网。1.2 汤臣二品小区网络设计目标1、 建网的目的小区的网络建设以实现小区的智能化管理为目的,实现小区内多种业务的统一的、智能的管理。对于用户而言,须实现内部用户之间的网络连通和使内部用户能够访问因特网。2、 小区主要网络应用和服务小区内提供丰富的网络应用和服务,对于小区的物业管理而言,需实现小区内住户的信息存储与统计以及小区各项活动与通知的公告,还有小区内监
5、控等安全管理和远程抄表等多种业务。而对于小区内居民而言,必须实现其日常的浏览网页、网上聊天、发送和接收电子邮件、网络游戏、网络电视及上传和下载文件等。3、 项目的技术要求本小区为较大规模的高档小区,其组网技术一定是当期较为主流的技术,一定要实现小区网络的高速、安全、稳定,这样既满足了用户良好的上网状态,也方便了小区通过网络实现的智能化管理。4、 安全要求对于此类大规模高档的小区,网络的安全是必不可少的。首先,在小区的内部网络中,一定要防止内部的网络攻击,防止病毒在网络内部扩散。其次,针对于小区内部与外部的网络连接过程中,一定要有适当的过滤技术,防止外部非法的或恶意的数据包进入到小区内部网络而造
6、成伤害。最后,网络设备的安全也是必不可少的,一定要保证其工作在良好的环境中,而设备的登录也要实行严格的控制,只有管理员才能登录设备,不给非法用户任何的机会。5、 管理要求随着社会的发展以及科技的进步,智能化的管理以渐渐成为一种趋势,对于小区的管理,智能化管理亦必不可少。小区的管理应该实现集中管理,所有业务通过小区物业统一管理,比如小区水电煤气的管理,小区的监控录像,门禁识别等,这些都可以通过网络来管理。随着三网融合的逐步推进,网络的管理会越来越智能,不久的将来,有线电视和电话也会由网络来统一管理。1.3 汤臣二品小区网络项目设计进度说明1、进度说明开始时间(2010-11-22)结束时间(20
7、10-12-10)2010-11-22 接到项目后,开始搜索资料或实地考察,全面了解项目的背景及其现实状况,比如小区的规模,小区内住户的数量,小区内包含哪些公共设施等,然后根据小区的具体状开始着手设计。2010-11-24 根据前期调研的情况实现初步的设计并提交需求分析,并将项目细化,统计其所要实现的功能,然后为团队的成员分配任务。2010-11-252010-11-26 各小组汇报设计预案,确定具体设计指标,如果项目可行则开始着手实现。2010-11-272010-12-08 在实验室实现预期的功能并做进一步的验证。2010-12-08晚 提交完整的设计报告。2010-12-092010-1
8、2-10 答辩验收。2 需求分析2.1 汤臣二品小区网络项目需求2.1.1汤臣二品小区的地理环境1、项目的地理分布和环境环境说明汤臣二品小区位于太原市小店区亲贤8号,地理位置优越,地处宽阔平坦区域,小区占地总面积18万平方米,建筑面积6万平方米。小区规划如图2-1所示图2-1汤臣二品小区规划图2.1.2汤臣二品小区的结构说明 1、小区结构说明 小区的组织结构包括小区居民,小区管理委员会以及小区的公共设施部分,其中管理委员会包括物业管理和居民委员会,公共设施部分包括医院、小学、超市、酒店等。2、小区结构图小区总体组织结构如图2-2所示 汤臣二品小区 公 共 设 施 管 理 委 员 会 小 区 居
9、 民图2-2小区总体组织结构图小区细分结构如图2-3所示 公共设施 管理委员会 学 校 医 院 酒 店 超 市 居民委员会 物业管理部门 图2-3小区细分结构图2.1.3汤臣二品小区的网络设计原则1、 网络设计的基本原则网络设计的基本原则是层次化设计,本栋住宅楼内的网络通信通过接入层或本楼的汇聚交换机直接进行通信,汇聚层以上区域使用OSPF 路由协议实现主干部分的通信。整个小区网络集中出口,由出口路由器的动态NAPT 实现与Internet的连接。其中核心、汇聚层设备实现冗余连接,以保证用户可以稳定的上网。2、 特殊要求小区内酒吧中应实现无线覆盖,以满足流动客户随时上网;物业管理处实现组播的应
10、用,以保证为居民发布消息和播放宣传片等;由于小区服务器集群及重要信息均由物业统一管理,故物业网络应有更强的安全性。2.2 汤臣二品小区的网络业务2.2.1网络业务说明小区的网络业务主要为访问Internet ,其他的一切业务均基于Internet ,如电子邮件、聊天、网络电视、上传下载文件等。针对居民的上网业务,为每个用户提供2兆的流量来保证其正常的上网即可。2.2.2节点分布及流量估计小区内有住宅楼26栋,每栋容有200个住户,每个住户装有2个信息点。则住宅区信息点总数为:26*200*2=10400 个每个信息点实现2M的流量,则住宅区的流量最大为20800 Mbps。加之对公共区域的网络
11、的粗略统计为1200 Mbps,则整个小区网络的最大流量为22000 Mbps。2.3 汤臣二品小区网络的安全和管理要求2.3.1安全要求在科技迅速发展今天,网络安全技术不断进步的同时,黑客的技术也日渐长进。网络中经常有一些谋求私利以及一些损人不利己的黑客对网路实施攻击,这使得通信十分不安全,所以当今社会的网络安全显得尤为重要。对于网络的安全保证,主要包括以下几点:1、 防止内部的网络攻击;2、 防止网络病毒在内部网络之间的扩散;3、 防止非法用户对小区内网络服务器的攻击;4、 防止外部网络对内部网络的攻击;5、 对网络设备的管理而言,需要只有特定的用户才可以登录设备进行管理。以上介绍了网络安
12、全的基本要求,具体技术将在2.5 节中详细叙述。2.3.2管理要求小区的管理实行由物业统一管理制度,小区内重要的服务器均由物业部门管理,小区网络也有物业部门统一控制。2.4 汤臣二品小区网络的WAN接入技术小区网络的WAN接入技术实行万兆城域光线接入,通过光纤直接从服务商接到小区出口路由器。2.5 汤臣二品小区网络设计的技术指标1、核心主干区域网络设计的技术指标(1)汇聚层以上的路由网络小区内所有汇聚层交换机及其以上的核心设备实现全网路由,路由协议使用OSPF,以此保证了全网的联通,楼宇之间的通信通过核心交换机实现路由转发,居民与物业管理部门的通信也通过核心交换机实现路由转发。(2)访问外网的
13、实现小区内用户若访问外网必须要通过公有的IP地址,出于对上网费用的考虑,决定通过动态NAPT技术实现网络地址的转换,这样可以只向服务商申请50个百兆带宽的公有IP地址即可带动小区内最多10000多个用户的Internet访问服务。(3)核心设备的安全管理对于小区网络而言,网络设备的管理是网络中非常重要的一个环节,因为一旦攻击者登录交换机,那么交换机上的所有设备都将化为乌有,因此必须重视设备本身的安全管理。这里对交换机的Telnet 访问可以通过检查来访者的IP地址进行更为细致的访问控制。可以为Telnet访问方式配置一个或多个合法的访问IP,只有使用合法IP的用户才能使用Telnet方式访问交
14、换机,使用其他的IP地址访问都将被交换机拒绝。2、住宅区域网络设计的技术指标(1)汇聚层以下的交换网络小区内实现每栋住宅楼内的交换网络,每栋住宅楼配有1个汇聚层交换机(三层交换机),其下接有20个接入层交换机供用户上网接入。每栋住宅楼内实现单独的DHCP动态地址分配,DHCP接在汇聚层交换技上,为本栋楼内所有用户分配同一网段IP地址。(2)接入层的安全控制很多时候内部的网络用户也可能对其所连的交换机进行攻击,使得其他的用户无法上网,针对这样的问题也应实现相应的安全控制,比如对本地ARP攻击实施ARP检查等。(3)用户的流量控制由于小区内所有用户共用有限的公网IP地址实现上网,因此对每个用户的上
15、网流量必须进行相应的控制,否则如果有的用户使用迅雷、电驴等工具下载文件时,其他的用户将会受到严重的影响。对此使用QoS技术来均衡网络流量是不错的选择。(4)用户的认证由于小区网络的建设与运行都是有成本的,所以网络用户要交相应的费用,因此对缴过费的用户的认证、授权以及计费是一件非常重要的事。这里我们通过Radius 认证来实现对用户的认证、授权以及计费。3、公共设施区域网络设计的技术指标由于负责此区域网络的员工罢工,故不详述其技术指标。其网络应用的技术大概可分为:(1)VLAN的划分;(2)组播的应用;(3)访问控制列表的实施等。3 总体设计和分工说明3.1 总体设计3.1.1总体网络拓扑设计网
16、络的总体设计采用双核心、单出口的方式,汇聚层设备与核心之间采用双线连接方式以保证链路的冗余。总体网络设计拓扑图如图3-1所示图3-1总体网络设计拓扑图3.1.2核心区项目设计小区网络的核心区域设计采用双核心方式,实现流量的负载分担以及网络设备的冗余,以保证所有网络用户能稳定的上网。核心交换机使用锐捷的RG-S7606高性能核心交换机,其背板带宽为1.6T ,交换容量为864G,包转发率可达322Mbps,支持多种网路协议,完全可以满足小区内部的网络负担并实现高速转发。出口路由器使用锐捷的RG-RSR7708万兆核心分布式路由器,其交换容量可达960G,转发速率可达480Mbps,完全可以负担整
17、个网络的流量出入以及内部的流量转发。核心主干区域采用全网路由方式实现连通,路由协议使用OSPF路由协议。出口路由器配置动态NAPT 使内部网络共用少数的公有IP地址访问外网,这样可以大大的节省网络成本,且能保证小区内用户高速稳定的访问因特网。核心主干区域的网络拓扑图如图 3-2 所所示 图3-2核心主干区域网络拓扑图 3.1.3住宅区项目设计小区内网络布线采用的是网络星型拓扑结构,采用这种结构的优点是从根本上保证了小区现在及未来的信息化需求,保证了小区的投资和业主的利益,但它的缺点是网络布线系统和网络组网的费用较贵,开发商的投入较高。住宅楼布线方案如图 3-3 所示图3.3小区网络布线方案图3
18、.1.4公共设施区项目设计(未如期完成)3.2 地址规划3.2.1地址说明及规划原则1、 注册地址说明本小区网络采用集中出口的方式,即内部网络的所有用户共用少量的公网IP 地址来访问外网。小区一共向服务商申请50个公网IP地址,其具体地址为:202.207.177.21202.207.177.703.2.2地址规划1、 注册地址的分配小区内公有50个注册地址,全部作为动态NAPT地址池供内部用户访问Internet使用。2、 私有地址的总体规划小区内部所有网络节点均使用私有IP地址。核心主干区域节点使用192.168.0.1/24 - 192.168.220.220/24之间的IP地址。小区住
19、宅区域节点使用172.16.0.1/23 - 172.16.51.254/23之间的IP地址。居民区私有地址的具体分配如表3-1所示表3-1居民区私有地址分配表住宅区IP地址范围1#172.16.0.1/23172.16.1.254/232#172.16.2.1/23172.16.3.254/233#172.16.4.1/23172.16.5.254/234#23#172.16.6.1/23172.16.45.254/2324#172.16.46.1/23172.16.47.254/2325#172.16.48.1/23172.16.49.254/2326#172.16.50.1/23172.
20、16.51.254/23核心主干区私有地址的具体分配如表3-2所示 表3-2核心主干区私有地址分配表设备接口IPRG-RSR7708F 1/0F1/1192.168.0.1/24192.168.1.1/24RG-S7606-1F0/50192.168.0.2/24F0/1192.168.10.1/24F0/2192.168.11.1/24F0/3192.168.12.1/24.F0/24192.168.33.1/24F0/25192.168.34.1/24F0/26192.168.35.1/24续表3-2核心主干区私有地址分配表RG-S7606-2F0/50192.168.1.2/24F0/1
21、192.168.60.1/24F0/2192.168.61.1/24F0/3192.168.62.1/24.F0/24192.168.83.1/24F0/25192.168.84.1/24F0/26192.168.85.1/24RG-S3760(1-26台)F0/1(1-26台)192.168.10.2/24192.168.11.2/24192.168.12.2/24.192.168.33.2/24192.168.34.2/24192.168.35.2/24F0/2(1-26台)192.168.60.2/24192.168.61.2/24192.168.62.2/24.192.168.83.2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智能化 小区 网络 设计 说明书
链接地址:https://www.31ppt.com/p-2801475.html