- 1、本文档共28页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
铁路新客站汽车客运站智能化系统工程计算机网络系统技
术要求
11系统概况
本工程计算机网络系统分为办公网与业务专网,两个网络在硬件上
物理隔离,组成相互独立的局域网。
办公网是一个以IP应用为基础的办公业务综合平台,在这一网络
平台上集成的应用包括:数据传输、数据库查询、WEB应用等多种应用。
业务专网主要作为各业务子系统数据交换、运行监控及管理部门内
部信息处理的使用;办公网与业务专网在硬件上物理隔离,组成相互独
立的局域网。
1.2系统总体技术要求
1.2.1办公网
1)计算机公共网采用二层星型的网络拓扑结构,主干网络采用交换
千兆以太网。系统分为二层:核心层和接入层。接入层用于用户
终端的接入,核心层兼汇聚层用于各区域的接入层的接入汇聚
及高速数据交换并在其上进行安全策略的布署;
2)网络核心层由5台万兆多业务路由交换机组成。核心交换机支持
电源的冗余配置,支持高性能的IPV4/IPV6
业务;
3)接入层由楼层内的可堆叠交换机组成,每一个堆叠单元配置两个
千兆端口上连至核心层交换机,通过千兆以太网技术实现
10/100M交换到桌面,满足当前及将来的计算机应用需求。
1.2.2业务专网
1)业务专网采用二层星型的网络拓扑结构,主干网络采用交换千兆
以太网。系统分为二层:核心层和接入层。接入层用于用户终端
的接入,核心层兼汇聚层用于各区域的接入层的接入汇聚及高速
数据交换并在其上进行安全策略的布署;
2)网络核心层由2台万兆多业务路由交换机组成。核心交换机支持
电源的冗余配置,支持高性能的IPV4/IPV6业务;
3)接入层由楼层内的可堆叠交换机组成,每一个堆叠单元配置两个
千兆端口上连至核心层交换机,通过千兆以太网技术实现
10/100M交换到桌面,满足当前及将来的计算机应用需求。
1.2.3网络管理
1)网络性能管理:收集网络运行各种统计信息,例如设备和链路的
负载、可用性及可靠性、网络的可用率等,优化网络性能,消除
网络中的瓶颈,实现网络流量分
布的均匀性,实现各种策略管理。
2)网络配置管理:网络节点部件、端口及路由的配置,收集当前系
统状态的有关信息,更改系统的配置等。
3)网络故障管理:维护并检查错误日志,接受错误检测报告并作出
反应,跟踪错误检测报告并作出反应,跟踪及辨认错误,执行诊
断测试,纠正错误等。
4)业务量统计:对网络节点、设备等的告警产生、告警内容和告警
清除的统计;根据IP地址,统计业务流量和流向,实现对网管
人员操作网管设备过程的记录和统计。
5)网络安全管理:包括各种级别、层次的安全防护措施的管理,对
网络中各种配置数据必须有保护措施,当网管系统出现故障时,
能自动及人工恢复正常工作,不影响网络的正常运行。
1.2.4无线局域网
1)业务网采用无线局域网作为有线局域网的延伸,在检票、售票厅
等区域设置无线接入点AP(AccessPoint),无线接入点通过
10/100M以太网端口与有线网络互相连接,用户使用内置无线网
卡的终端设备(笔记本电脑、PDA掌上电脑等)可在这些场所无
线办公或者以宽带方式接入业务网。
2)无线局域网身份验证基于与设备独立的项目,如用户
名和口令等,不论在哪一部客户机上运行,这些项目都由用户
拥有和使用。
3)在登录到网络之前,访问点拒绝所有客户机的对网络资源的访
问。
4)支持客户机和验证(RAD1US)服务器之间的双向身份验证,客
户端在使用网络之前必须先输入用户名、密码等认证信息,并
只有在认证通过时才开放该客户端的网络使用权限。
5)在应用802.11传统安全机制(SSID,静态WEP加密)的同时,
还采用802.1x所提供的增强的安全机制,以保障无线网络最大
文档评论(0)