广西区分行全区营业网点监控联网集中管理系统工程技术方案模板.doc
《广西区分行全区营业网点监控联网集中管理系统工程技术方案模板.doc》由会员分享,可在线阅读,更多相关《广西区分行全区营业网点监控联网集中管理系统工程技术方案模板.doc(114页珍藏版)》请在沃文网上搜索。
1、 银行广西区分行全区营业网点监控联网集中管理系统工程第一章 软件平台技术方案1.1 客户需求1.1.1 需求分析通过银行广西区分行视频监控系统建设,实现区分行首期对所辖南宁城区100个营业网点的远程视频监控集中管理。银行广西区分行所辖营业点均已建有嵌入式硬盘录像机系统,涉及硬盘录像机有海康威视、三泰、科力、路得、蓝色之星、录林王等品牌,需在区分行总监控中心统一集中控管。各营业网点的网络链路由银行提供2M专线(2M为办公及数据共用带宽,可分配给监控联网使用的带宽约512K700K左右)。银行广西区分行要求利用现有的网络,实现各营业网点的视频、报警、门禁等安防设备信号上传至总监控值班室。各营业网点
2、已经具备完善的本地监控系统,为了不影响原有的数字监控设备的正常工作,即要保证网点数字录像的效果和可靠性,同时又要兼顾网络传输的效果,我们采用以图像存储设备和图像传输设备相对独立又相互联系的原则,设计网络视频监控方案。1.1.2 基本功能要求(1) 系统管理功能支持多用户管理功能,可分级授权;支持对网内设备的数据库管理功能;电子地图功能,包括网点的平面图、设备分布图、网点的城市位置地图;所有的操作记录。(2) 集中调看-远程图像调用功能对所有监控图像进行实时监控,随时调看每一只摄像机摄录范围内的情况,并可实现在轮巡中发现重要情况时选择画面进行单独观看、控制。分行监控中心和授权用户可以远程查询/回
3、放对所属任意网点的指定数字硬盘录像机的录像。(3) 报警功能全区营业网点集中联网后,除本地营业点发生警情时直接联动当地“110”报警外,总监控中心增设实时联网报警系统可实时地掌握营业网点发生警情的情况,及时采取措施;整合网点的报警视频、报警主机、警铃、灯光和红外、振动等各种安防传感器,统一报警信息,并做出相应的联动;报警信息及联动图像画面上传监控中心;报警图像自动在总监控中心和指定客户端的用户界面弹出;在电子地图上显示具体报警位置;发送email;显示报警预案并预留与短信平台和110接警中心的二次开发接口。(4) 信息共享。各相关业务职能部门和领导均可在局域网上通过客户端软件使用该网络视频监控
4、系统,即通过授权随时观看到权限内的任一摄录图像;支持在有限的带宽下多用户同时调用同一路视频图像,不占用额外的带宽。(5) 远程管理。通过集中联网,管理部门可进行异地实时后台监督,遇到突发事件可实施应急快速反应。1.1.3 系统技术要求(1) 可兼容任何品牌,广西银行内任何时期的硬盘录像机产品;(2) 可实现双向语音对讲;(3) 远程使用虚拟面板实现对录像机的控制,直接操作录像机的系统配置;(4) 智能识别人脸叠加功能;(5) 电子地图模式,使操作更加直观;(6) 前端嵌入式操作系统和后台定制LINUX,完全克服病毒的入侵;(7) 传输与录像分离的联网机制,最大程度的保证系统的可靠性,完全避免传
5、送图像影响原有录像设备的正常工作;(8) 中心服务器,可提供多个客户端登录服务器,实现分级查询(分控)。(9) 超大的系统扩容能力,可支持网点数量超过3000个,服务器多级转发能力,可直接支持三级监控的结构;(10) 采用虚拟矩阵管理电视墙,外设矩阵操作键盘,可将单一画面或多个画面返墙或拼墙,而不是原始的VGA画面直接上墙(加VGA切换器轮流切换的原始模式)。(11) 真正实现48倍速快放时不会造成占用带宽的暴涨,避免网络堵塞。1.1.4 各网点改造需求项目硬件及网络环境联网网点:全区400个营业网点,首期南宁城区100个网点监控中心:区分行总监控和二级分行分控中心(将来扩展到金库监控集中管理
6、子系统) 数字硬盘录像机类型:海康威视、三泰电子、科力、路得、蓝色星际、录林王嵌入式数字硬盘录像机。报警主机:枫叶、顶峰系列门禁系统:丽泽D.noe网络接入:银行内部专用网络网点到上级行带宽:网络传输带宽512K700K系统组成各营业网点的摄像机均连接硬盘录像机,红外、振动等探头连接在报警主机上。网点原有的嵌入式录像机不需要改动。网点新增一台专用交换机,硬盘录像机的网口通过网线连到交换机上。报警联动系统连接:网点原有的报警系统不需改动,红外、振动等探头连接在报警主机上,报警主机连接本地的照明灯和警号,报警时自动触发,报警主机通过电话或手机方式联入110接警中心。需将报警主机与硬盘录像机连接,将
7、报警信号转换成开关量,通过网络转发到中心服务器执行报警联动。设备巡检、网络校时:监控中心通过转发功能实现设备状态巡检(录像、报警、版本信息、硬盘数量、机型信息等)和录像机网络校时功能。设备异常状态上传:硬盘录像机的视频丢失、视频恢复和硬盘错误等设备异常状态上传信息通过网口转发到监控中心服务器。双向对讲:监控中心授权用户可以主动切换到指定的硬盘录像机,打开双向对讲功能实现从上到下的对讲;网点工作人员和自助银行客户可通过专用双向对讲设备的对讲请求按钮触发对讲报警请求,实现从下到上的对讲。智能人脸叠加:自动将门禁认证位置的人脸图像叠加到门禁场景监控的图像中。智能搜索人脸,将人脸图像叠加在录像中,可以
8、根据现场环境自动进行光照补偿处理。【可选项】1.2 系统设计1.2.1 设计规范系统具有性能先进、质量可靠、经济实用等特点,而且该系统具有方便扩展、与其它信息系统实现无缝连接的能力。为金融行业提供了完整的网络视频监控解决方案。 依据的相关规范包括:1. 银行营业场所风险等级和防护级别规定2. 银行营业场所安全防范工程设计规范3. 民用闭路监视电视系统工程技术规范4. 入侵探测器通用技术条件5. 防盗报警控制器通用技术条件6. 安全防范工程程序与要求7. 安全防范报警设备安全要求和实验方法8. 安全防范技术规范9. 安全防范系统验收规则 10. 智能建筑设计标准 11. 民用建筑电气设计规范12
9、. 重点单位重要部位安全技术防范系统要求 第3部分:金融营业场所1.2.2 设计原则l 标准化本方案采用的产品均严格遵循国际通用编解码算法和网络传输标准协议,可实现在网络系统上的图像传输和共享。l 稳定性本方案采用的核心设备均采用嵌入式操作系统和定制LINUX系统,前端设备全部采用实时嵌入式系统具有任务单一、响应实时的特点,避免了Windows等PC操作系统启动缓慢、安装配置复杂、不易维护、不能长时间稳定工作的弊病,保证了系统的长期稳定运行。l 安全性嵌入式操作系统和定制LINUX系统完全避免了病毒及其它非法手段的入侵,极大地提高了系统的安全性。系统应用软件具有高级用户权限管理模式,避免了超越
10、权限范围的监看、控制、设置,有效避免了非法操作。l 可扩展性本方案采用积木式设计,可以提供更灵活的系统组合,用户可根据需求灵活配置硬件数量。当本系统需要变更监控点位置、网络客户端数量时,只需增加相应独立的设备即可融入现有系统。l 易用性因为主要硬件均采用嵌入式设备,可以即插即用。任意开关机、意外掉电都不会影响系统正常运行。软件采用了人机界面良好的图形化界面,用户安装相应软件后就可实现智能控制,管理、操作、配置、检索都相当简便。l 先进性本系统采用的相关技术与产品均为目前主流应用技术,并保有升级空间,保护用户投资的长期有效。l 经济性本系统充分利用现有的网络资源,满足用户需求,无须重新布线等投入
11、。可充分利用前期安装的设备(DVR、摄像机等),保护了客户的投资。1.2.3 设计思想银行已经具备完善的本地监控系统,为了不影响原有的数字监控设备的正常工作,即要保证网点数字录像的效果和可靠性,同时又要兼顾网络传输的效果,我们采用以图像存储设备和图像传输设备相对独立又相互联系的原则,设计网络视频监控方案。1.3 各网点前端设计项目硬件及网络环境联网网点:全区100个营业点监控中心:区分行总监控中心(将来扩展到金库集中监控管理) 数字硬盘录像机类型:蓝色星际嵌入式数字硬盘录像机;浙江大华嵌入式数字硬盘录像机;三泰电子嵌入式数字硬盘录像机;。报警主机:枫叶系列网络接入:银行内部专网络网点到上级行带
12、宽:网络传输带宽512K1M2级分行到区分行的带宽:1M!5M1.3.1 系统组成各营业网点的摄像机均连接硬盘录像机,红外、振动等探头连接在报警主机上。网点原有的嵌入式录像机不需要改动。网点新增一台专用交换机,硬盘录像机的网口通过网线连到交换机上。报警联动系统连接:红外、振动等探头连接在报警主机上,报警主机连接本地的照明灯和警号,报警时自动触发,报警主机通过电话或手机方式联入110接警中心;报警主机与硬盘录像机连接,将报警信号转换成开关量,通过网络转发到中心服务器执行报警联动。远程电源连接:掌纹/指纹识别机的开关量输出至硬盘录像机中。验证成功后通过网络将信号转发到监控中心,监控中心可控制继电器
13、输出打开本地网电源。设备巡检、网络校时:监控中心通过转发功能实现设备状态巡检(录像、报警、版本信息、硬盘数量、机型信息等),录像机网络校时功能。设备异常状态上传:硬盘录像机的视频丢失、视频恢复和硬盘错误等设备异常状态上传信息通过网口转发到监控中心服务器。双向对讲:监控中心授权用户可以主动切换到指定的硬盘录像机,打开双向对讲功能实现从上到下的对讲;网点人员可以通过专用双向对讲设备的对讲请求按钮触发对讲报警请求,实现从下到上的对讲。智能人脸叠加:自动将门禁认证位置的人脸图像叠加到门禁场景监控的图像中。智能搜索人脸,将人脸图像叠加在录像中,可以根据现场环境自动进行光照补偿处理。【可选项】1.3.2
14、网点报警系统接入ST-IP SWITCH是一个IP开关集成产品,它内部集成了TCP/IP 协议栈,用户利于它可以轻松完成对监控主机、防盗报警主机等的设备进行远程开关机控制。产品如下图所示:ST-IP SWITCH1.3.2.1 ST-IP SWITCH作为IP开关的使用说明ST-IP SWITCH接9V电源,其中IP开关接线柱:1、2、3、4分别控制一台电脑主机电源(即一台ST-IP SWITCH可以同时控制4台电脑主机),分别配备网口(NETWORK)和RS232串口。其中序号2、3分别是与枫叶报警主机通信的TTL通信接口和钥匙开关。具体说明如下图所示:8、电源指示灯7、IP开关指示灯6、网
15、口5、RS2331、电源4、IP开关接线柱2、与枫叶报警主机通信的TTL通信接口3、钥匙开关1.3.2.2 ST-IP SWITCH控制枫叶报警主机的使用说明ST-IP SWITCH集成枫叶报警主机的网络模块,可通过网络远程控制报警主机,比如:布撤防,报警信号上传,报警主机远程设置等等。枫叶报警主机ST-IP SWITCH 021231.3.2.3 网点施工配置软件zen_net使用说明网点施工配置软件zen_net主要是为网点施工人员施工方便而制作的ST-IP SWITCH配置软件。主界面如下图所示:当施工人员在网点工作的时,在将硬件设备搭建好之后,我们需要应用该软件来进行一定的配置。要不然
16、,与我监控中心系统软件之间不能进行友好的通信。首先点击搜索按钮来对ST-IP SWITCH进行搜索确认,在这之前,我们须确认ST-IP SWITCH通信模块的IP和搜索电脑的IP(即运行该软件的电脑IP)必须在同一个网段之内。当搜索有结果时,显示如下图所示:当搜索出ST-IP SWITCH之后,我们可以选择是作为枫叶报警主机的网络模块,还是IP开关。在搜索的结果列表之中选择指定需要添加的ST-IP SWITCH之后,如果选择“做为IP开关”按钮,那么弹出如下界面:此时,可以设置ST-IP SWITCH的“网络模块IP”、“子网掩码”和“网关”。当配置完成之后,点击“确定”按钮及时生效,随后有如
17、下图所示的提示信息,则说明配制成功。当配置成功之后,在IP开关列表之中显示刚刚配置的ST-IP SWITCH的IP地址、MAC地址和参数。如下图所示:搜索和配置完成之后,可以通过如下图所示的开关按钮来测试与ST-IP SWITCH之间的通信是否正常。绿色代表IP开关为“开”状态,红色代表IP开关为“关”状态,相应的ST-IP SWITCH上边的“IP开关指示灯”有“亮”和“灭”的状态。在搜索的结果列表之中选择指定需要添加的ST-IP SWITCH之后,如果选择“做为枫叶网络模块”按钮,那么弹出如下界面:此时,可以设置ST-IP SWITCH的“网络模块IP”、“子网掩码”和“网关”,以及报警管
18、理主机(即运行报警管理软件的电脑)的IP和端口。当配置完成之后,点击“确定”按钮及时生效,并有配制成功的提示信息,如下图所示:当配置成功之后,在枫叶报警主机网络模块列表之中显示刚刚配置的ST-IP SWITCH的IP地址、MAC地址和参数。如下图所示:搜索和配置完成之后,还可以通过如下图所示的配置界面来重新设置报警管理主机的IP地址和端口。其中“本机测试配置”按钮功能为获取运行该搜索软件的电脑IP和端口。可以通过“布/撤防测试”按钮来测试与ST-IP SWITCH之间的通信是否正常。不过在此之前,须对枫叶报警主机进行编程,确保钥匙开关布防为有效状态,方法如下:步骤:1、 先确定枫叶报警主机有没
19、有报警,如果有先撤销,方法:输入用户密码“474747”(默认情况);如果无,直接转步骤2。2、 按“ENTER”+安装者密码“282828”(默认情况),如果“ENTER”键闪烁指示已进入编程模式,反之转步骤1。3、 输入3位数地址“086”。4、 输入地址后,键盘将显示当前特征选择状态,可以把相应的按键按亮或灭,如果按键“3”为灭状态时,按亮按键“3”;如果按键“3”为亮状态时,转步骤5。5、 按“NETER”确定,再按“CLEAR”键退出编程。通过上述对枫叶报警主机的编程,就可以通过钥匙开关来直接控制报警主机的布/撤防。可通过网点施工配置软件zen_net的“布/撤防测试”按钮来进行测试
20、。1.4 网络设计1.4.1 组网方式本项目使用银行内部业务专网,要求在现有的网络条件下建立营业点远程集中监控守护系统并预留升级能力和接口。1.4.2 网络带宽/传输码率/并发视频流设计(一) 视频传输分析各营业点的视频流传输需要通过二级分行的网络中转,二级分行到区分行的传输带宽有限,需要对视频传输数量做出限制。在系统扩展为全区的三级监控网络后,二级分行需要同时网点视频流和金库视频流的转发。目前营业点到所辖分行的带宽为2M,为了保证业务和OA系统的正常运行,最多使用512K1M的带宽。根据上面的分析,每个视频流可用带宽为512K,设计选用CIF格式传输视频。码率计算: CIF格式,每个视频流可
21、用带宽512Kbps,预留带宽10%:视频带宽430Kbps,音频带宽32Kbps,带宽满足CIF格式要求视频格式视频码率音频码率使用带宽CIF格式430Kbps32Kbps462Kbps(二) 区分行监控中心视频流控制:在每条视频流占用512K带宽,监控可用带宽512K时,控制每个金库或营业点同时上传1路视频图像;每个营业点上传到区分行监控中心视频的总数量计算:视频数量=监控可用带宽/512K;在可用带宽为1M时,可以同时上传2路视频到区分行总监控中心。1.4.2.1 网络安全设计 本项目所有网络传输基于银行专网,整个系统与外界没有任何网络连接,网络安全的级别完全可以满足网络传输安全性的要求
22、。1.4.2.2 防病毒设计网点硬盘录像机的网络与银行内网隔离,不会通过网络传播病毒;自助银行和网点为视频联网加入的新设备均使用实时嵌入式系统,不存在感染病毒的问题,不会产生对网络的攻击。监控中心服务器使用LINUX系统,不会感染windows类的病毒,不受网络攻击的影响。监控中心和领导的客户端使用Windows XP系统,需要安装银行指定的防病毒软件,并通过银行的防病毒管理中心统一升级。1.4.2.3 网络访问控制设计本方案营业网点与监控中心的网络访问连接使用固定的协议与端口,传输方向固定,可通过网点与数据中心的路由器/防火墙方便的进行网络访问控制。本公司将在项目方案确定后10个工作日内向银
23、行提供所有相关的传输协议和端口信息。1.4.2.4 流量控制设计本方案中全系统的视频传输带宽由监控中心服务器统一控制,可以动态的调整全系统的视频传输带宽。如果银行专网有其他应用需要更大的带宽时,监控中心系统可以控制营业网点的传输设备降低视频传输码率,或者中断所有的网络视频传输,让出带宽供其他应用传输使用。区分行的中心服务器具备并发视频流控制功能,可以限制网点到中心和上下级中心间的并发视频流,保证系统流量不超过设计带宽。1.5 总监控中心设计1.5.1 监控室设备介绍监控中心是网络集中监控中心系统的核心,监控中心主要组成:中心服务器、流媒体服务器、总控主机、状态机、主控主机等;其他组成:电视墙、
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 广西 区分 全区 营业网点 监控 联网 集中 管理 系统工程 技术 方案 模板