铁矿计算机网络升级改造项目深化设计方案.doc
《铁矿计算机网络升级改造项目深化设计方案.doc》由会员分享,可在线阅读,更多相关《铁矿计算机网络升级改造项目深化设计方案.doc(34页珍藏版)》请在沃文网上搜索。
1、目 录第一章项目需求分析41.1项目需求概述41.2项目总体要求41.3项目设计指导思想41.4网络现状和存在的问题51.4.1网络系统现状61.4.2应用系统情况91.4.3现有网络系统存在的问题101.5项目建设需求101.6项目建设内容111.6.1网络系统升级111.6.2网络安全系统121.6.3综合布线系统121.6.4机房改造121.7项目设计参照的标准规范13第二章网络和安全系统设计162.1网络系统设计原则162.2网络系统架构162.3IP地址规划202.4VLAN设计202.4.1VLAN划分202.4.2VLAN之间路由实现222.4.3VLAN之间安全控制232.4.
2、4VTP设计232.5路由规划232.5.1局域网内路由规划232.5.2互联路由242.6无线网络系统242.7设备命名规范252.8网络安全系统设计262.8.1安全保障目标272.8.2设计目标272.8.3上网行为管理系统部署272.8.4安全方案设计要点272.9网络信息点位及设备布点29第三章综合布线方案设计383.1综合布线系统概述383.2综合布线需求和范围383.3综合布线系统设计及施工方案403.3.1综合布线系统总体设计403.3.2水平布线子系统403.3.3设备间系统423.3.4建筑群主干子系统443.3.5维护和管理453.4综合布线的施工方法473.5综合布线系
3、统测试方案51第四章机房改造方案设计544.1机房装饰装修544.1.1机房装饰工程概述544.1.2地面554.1.3墙面、柱面564.1.4顶棚574.1.5门窗574.1.6其他方面处理574.2UPS及供电系统594.3UPS不间断电源614.3.1艾默生Adapt 模块化UPS系统634.3.2照明系统684.4接地防雷系统694.4.1接地系统694.4.2防雷系统714.5空调及新风系统714.6新风系统方案734.7机柜布置744.8机房环境监测系统754.9门禁系统774.10视频监控系统78第五章项目施工组织方案805.1项目实施指导原则805.2项目组织结构805.3项目
4、实施总体计划865.4项目实施内容885.4.1项目启动885.4.2项目实施的准备885.4.3到货验收895.4.4系统安装实施895.4.5系统测试905.4.6系统联调915.4.7项目初步验收915.4.8系统试运行915.4.9项目验收915.5项目施工管理925.5.1工程质量目标及保证措施925.5.2现场文明施工管理975.5.3施工现场环保与环卫管理1015.6项目风险分析及控制策略1025.6.1风险分析1025.6.2风险对策1035.6.3协作沟通的重要性1055.7项目提交成果1065.7.1项目文档管理1065.7.2技术文件交运计划107第六章技术支持及售后服务
5、方案1086.1售后服务承诺1086.2技术支持与服务1096.2.1技术支持服务体系1096.2.2服务流程1126.2.3服务方式1136.2.4应急服务响应1146.3技术培训1146.3.1培训遵循的原则1146.3.2培训的方法1156.3.3培训类别1166.3.4主要培训课程表117项目需求分析项目需求概述 北?河铁矿现有员工1500余人,技术及相关管理人员270余人,下设9个生产单位,1个服务单位,18个职能部门。从建设投产至今,规模不断壮大,人员不断增加,新技术、新产品广泛使用,企业对信息技术的需求也越来越强烈,但由于受历史阶段条件的限制,没有进行系统规划,网络系统已不适应矿
6、山发展的需要,系统建设出现瓶颈,因此,需要对全矿网络系统重新规划和部署,进行全面的升级改造,以满足企业信息化长远发展的需要。 为了使北?河铁矿的网络系统能够在未来几年的时间内保持技术上的先进性和实用性,要求在项目的规划和实施中采用先进成熟的网络、安全、主机设备以及系统管理模式,实现矿山内部所有资源的合理应用和完善管理,使员工都能方便地使用内部网络,并能够安全高效地访问各种内部网络应用服务和因特网。项目总体要求 北?河铁矿网络升级改造工程应当按照“配置合理、功能完善、适度超前、使用方便”的原则进行全面系统的设计,系统应具备先进性、实用性、安全性、稳定性、可扩充性、可管理性,功能完备,维护简便等特
7、点。 此次网络升级改造内容主要包括网络系统升级、网络安全系统建设、综合布线系统和机房改造系统等。项目设计指导思想 此次北?河铁矿网络建设将将采用先进的网络安全技术和产品,实现一个高效的内部办公网络系统。网络中的各类服务器设备和网络设备需要考虑技术上的先进性,国内外及行业的通用性,并且要有良好的市场形象与售后技术支持,便于维护和升级。 总体来讲,为了使项目的实施顺利进行,并使系统规划能够满足北?河铁矿的应用和发展的需求,在项目规划中应满足以下要求: 开放性:采用开放标准、开放技术、开放结构。 实用性:网络系统设计以实用、满足应用为主,不追求最高、最新。 先进性:计算机网络技术、软硬件技术的发展迅
8、速,网络的设计要立足于较高的起点,保证系统有较长的生命力。 安全可靠性:同时考虑应用系统的设计、网络系统设计、硬件设备的选项配置几个方面,以确保数据的安全。 兼容与可扩展性:尽量采用成熟的技术,保证软硬件的兼容性,同时需考虑设备的更新与升级的能力。 经济性:在满足功能与性能的基础上实现性能/价格比最优。 可管理性:随着网络规模和复杂程度的增加,网络系统的管理和故障排除将成为较难的事情,针对各种设备都要提供一定的网络管理功能。 主要依据原则如下: 项目设计应满足北?河铁矿未来发展的要求,即在矿山规模发展扩大时,本设计仍然能够满足矿山管理和运营的要求或方便的变更和升级。 采用先进的、成熟的、业界标
9、准的、在市场上有着广泛应用的技术。 项目设计应遵循实用的原则,避免不切实际贪大求全。 所有网络设备应是主流产品,保证所有设备均为新品并能提供良好的技术支持服务。 工程实施严格按照同规格日期完成并保证质量。 工程实施需要提供详细的文档资料及配置手册。 应提供完整的培训及售后服务。 网络现状和存在的问题 北?河铁矿信息化发展相对较早,于2003年6月矿办公网络系统形成,2004年4月办公自动化系统启用,2004年10月金蝶物流系统启用,2006年矿网站建立,2006年以来质量管理系统、入井刷卡系统和视频监控系统等先后十多个应用系统也连接进入局域网内。网络系统现状 北?河铁矿网络系统于2002年11
10、月组织建设,2003年6月投入使用,机房设在办公楼四楼,接入矿局域网的计算机数量达240余台。网络系统和设备现状现有网络系统结构网络系统现有网络系统的结构不清晰,请见如上示意图。机房现有设备及利旧说明 一个防火墙(神码1800S),一台路由器(思科2800),一个核心交换机(华为S3600)。 将对现有路由器思科2800进行利旧使用,思科2800接入性能和接口已满足现有网络出口要求,设备运行稳定,故本次改造对路由器无需更换; 现有核心交换机华为S3600已运行了8年,初期配置选择了性能较低的盒式交换机,单机不具备端口扩展能力,尤其是本次网络改造中接入交换机采用光纤链路上联,华为S3600光纤端
11、口无法满足要求;华为S3600的交换性能和包转发率较低仅能满足部门级网络需求,无法满足矿山现在网络和应用的需求以及未来的扩展要求;因此,本次网络改造系统将对核心交换机进行更换,并采用思科WS-4507R-E作为核心交换机; 5台服务器,分别为网站服务器、OA系统服务器、金蝶k3服务器、质量管理系统服务器和DIMINE软件系统服务器。 不间断电源和冷却空调(现已损坏)。 机房设备零散摆放。配线间现有网络设备及利旧说明 具有控制功能的接入交换机5台,品牌型号为3COM 4400se,分别放置在四楼配线间2台,二楼配线间1台,一楼配线间1台,五楼配线间1台。 所有配线间的接入交换机其中4台已有多个网
12、络端口损坏情况,不能正常使用;剩余1台可以正常上网,以对此设备进行利旧,并安装在文化中心分机房内;车间及部门办公室网络设备 由于信息点较少,使用二、三层交换机较多,其中24口交换机5个,放置在服务楼、化验楼和供应科办公室。8口交换机47个,5口交换机5个,分别放置在各部门或车间办公室;所有交换机全部为不带管理功能的普通交换机,因此对所有不带管理功能的普通交换机要全部更换,为此次改造后的的网络系统便于管理提供最基本的条件;综合布线现有状况和利旧说明 网络出口情况:接入Internet的网络出口一个,为中国联通10Mb宽带,由联通分公司引入的一条光缆。 楼宇建筑布线情况 全矿地表有三个工业园区:主
13、工业园区、西风井工业园区和东风井工业园区。现有网络覆盖区域为主工业园区和西风井工业园区。 主工业园区网络覆盖建筑有办公楼、服务楼、化验楼、后勤楼、文化中心等楼宇建筑5栋,材料库、备件库等库房2座,80吨和100吨地磅房等平房2座。 西风井工业园区网络覆盖建筑为西风井办公楼。光缆线路借助入井刷卡控制系统光缆。 井下网络覆盖区域为-110水平调度安全值班硐室和炸药库,-230水平调度值班硐室。线路借助质量管理系统光缆。 网络覆盖区域内有282个办公室,3个井下值班硐室,除主工业园区办公楼、化验楼一层敷设84个信息点外,其余各部位均未敷设。 网络现有覆盖区域除分化中心外,全部采用超五类双绞线传输,信
14、息模块及面板使用年限已达8年之久,所有线缆以老化,信号衰减、延迟现象比较严重,信息模块存在松散、卡接不严等状况;故对所有线路及模块和面板进行更换,并对原有线路进行拆除;文化中心内部对所有网络线路要进行利旧使用,更换新的网络信息模块和面板,在此对文化中心的网络线缆不予在重新敷设; 各区域之间采用光纤连接,地表7条光缆,分别采用电缆沟、直埋和架空敷设,井下3条光缆,为质量控制系统使用。 UPS电池室现有光纤为分布为:服务楼一根多模、供应科一跟(多模)、80吨地磅房一根(多模)、医保专线一根(多模)、监控中心一根(多模)、文化中心一根(单模);对现有的光纤要全部移至网络主机房的机柜内,并对现有光纤进
15、行熔接和预留;文化中心单模光纤要接入此次网络改造项目中; 配线间和机房布线情况 办公楼共有五个配线间。其中一楼与通讯线路合用,二楼为财务科档案兼金蝶k3服务器放置室,三楼为党委工作部办公室,四楼与广播电视合用,五楼为党委工作部办公室,线路均穿过各配线间楼板敷设至各楼层交换机。 服务楼配线间为采矿车间办公室。 化验楼配线间为选矿车间办公室。 后勤楼配线间为行政事务科科长办公室。 医务所配线间为医务所办公室。 机房敷设有防静电地板,机房所有线路均通过四楼配线间穿墙在防静电地板下敷设。应用系统情况 现有网络系统自投入使用后,逐步建立了办公自动化系统,金蝶k3物流系统、质量管理系统、入井刷卡系统、视频
16、监控系统和V5人力资源薪酬管理系统等应用系统共15个。这些应用系统包括生产过程控制和业务处理两个方面,随着企业的发展,网络使用需求越来越大,对网络系统的依赖性越来越强。其中大部分完全依赖网络,应用系统建设情况见表。应用系统建设情况表编号系统名称系统功能网络依赖度运行地点备住1办公自动化系统业务处理完全全矿2金蝶k3物流系统业务处理完全机动、供应部门3金蝶k3财务系统业务处理完全财务部门4入井刷卡系统业务处理高调度室、井口5质量管理系统过程控制高质量科办公室、井下-110、-230水平轨道衡6视频监控系统业务处理高保卫科监控室7V5人力资源薪酬管理系统业务处理完全人力资源科8生产设备运行管理系统
17、业务处理完全机动科和各车间办公室9生产调度系统业务处理完全调度室10计量称重系统过程控制高80t、100t地磅房11风机远程控制系统过程控制高调度室、井下-50、-95、-110、-230水平风机站12PLC提升机控制系统过程控制低主副井、盲竖井、盲斜井13磨矿自动控制系统过程控制不依赖选矿自动化室14医保刷卡系统业务处理完全医务所15安全隐患信息管理系统业务处理完全安全科、车间办公室、井下安全值班室 现有网络系统存在的问题 到目前为止,北?河铁矿网络运行已达8年之久,网络技术相对落后,设备陈旧,线路老化,网络布线比较散乱。网络架构不清晰,扩展性差。早期设计的网络结构简单,不清晰,比较混乱,随
18、着用户和应用规模不断扩大,网络难以满足扩展要求,已形成系统瓶颈,且给网络管理带来的很大压力;网络设备陈旧、线路老化严重,稳定性差。早期采用的网络技术相对落后,目前设备陈旧,低端设备多、线路老化严重,稳定性很差,导致故障频发,曾出现网络瘫痪,服务器损坏,造成大量数据丢失,多台交换机损坏,另有一些交换机接口有损坏现象,楼宇线路有20%已不通,现在均只采取了临时措施。网络线路和设备布局散乱,网络信息点较少,网络布线不规范。现有的网络线路和设备布局散乱,网络信息点较少,无法满足用户应用需要。在用所有网线均为人工制作,造成网络信号的衰减,网络存在延迟现象,对实时性要求较高的应用系统影响较大,甚至无法运行
19、。网络安全管理和防范手段薄弱。现有网络系统没有监控和防范软件,无法对网络进行直接和行之有效的管理,经常出现病毒入侵攻击现象,网络安全没有保证。项目建设需求 随着矿山规模不断壮大,人员不断增加,新技术、新产品广泛使用,企业对信息技术的需求也越来越强烈,现有网络系统已不适应矿山发展的需要,系统建设出现瓶颈,为此,根据上述现状和问题分析,需对全矿网络系统综合设计,进行全面的升级改造,以满足企业信息化长远发展需要。网络系统升级改造 重新规划网络架构,采用分层设计方法,提升网络系统的可扩展性和可管理性。满足企业未来的发展需要。 更换现有老旧落后的网络交换机设备,采用技术先进、知名品牌产品,确保网络核心设
20、备具备强大的数据交换和处理能力,为大容量用户的互联网访问和业务应用提供网络支撑。 升级更换办公自动化、网站服务器。同时所有设备部署到,合理规划机房机柜布局。网络安全系统 建立网络的安全保护措施,保证系统安全。对网上服务请求内容进行控制。综合布线系统 建立一套先进、完善的综合布线系统,满足北?河铁矿办公网络的需求。支持各种数据通讯、多媒体技术以及信息管理系统,满足语音、数据、视频等的传输,适应现代和未来技术的发展,要求所供产品质量保证25年。 布线系统为应采用国家和国际标准及规范,兼容不同厂商、不同协议的设备和系统的信号传输,具有可扩充性,并易于维护和管理。 采用模块化设计,具有高可靠性,局部系
21、统故障不影响其他系统正常使用。机房改造 在充分利用和整合现有资源的基础上,将北?河铁矿机房改造建设成优良的现代化计算机机房。包括机房装饰装修、UPS及供电系统、接地防雷系统、空调及新风系统、机柜布置、机房环境监测系统、门禁系统和视频监控系统等方面。四楼机房进行封窗,电池室铺设高架防静电地板。对供电系统重新进行设计,对机房和电池室照明进行改造,在机房与电池室内安装防火报警系统和监控系统。在机房和电池安装门禁控制管理系统。项目建设内容网络系统升级 北?河铁矿的网络架构按分层设计方法重新规划设计,更换网络中所有交换机,部分原有交换机可根据甲方要求进行利旧。办公自动化和网站服务器两台进行更换,其余四台
22、利旧.将机房内所有的网络设备及服务器统一安装在标准网络机柜或服务器机柜内,并配备KVM、鼠标、键盘等,集中进行管理。办公楼的接入层交换机安装在机房内的网络机柜中,其它区域内的接入层交换机安装在相应配线间的网络机柜内,所有接入层交换机均通过光缆与核心交换机级联。在办公楼、食堂、服务楼和化验楼等地的会议室或楼道安装AP,并配备无线控制器等相关设备,实现有线网络的补充。网络安全系统 北?河铁矿网络安全系统重点考虑上网行为管理,需要建立一套完整可行的网络安全与管理策略,将内部网络不同区域进行有效隔离。建立网络的安全保护措施,保证系统安全。对网上服务请求内容进行控制,使非法访问在到达主机前被拒绝。加强合
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 铁矿 计算机网络 升级 改造 项目 深化 设计方案
