前言:中文期刊網精心挑選了園區網絡設計方案范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
園區網絡設計方案范文1
智能化社區網絡屬于園區網絡。其物理網絡傳輸技術即可以采用以太網等局域網絡技術,又可以采用有線電視網絡數據傳輸或數字用戶線路等廣域寬帶接人傳輸技術。與傳統園區網絡相比最大不同點是:它是一個公用的運營網絡。智能化社區網絡設計應包括以下四個方面:
基礎物理傳輸網絡設計,包括物理線路、傳輸協議等。
網絡邏輯設計,包括路由服務、網絡流量控制等。
網絡運營管理平臺設計, 包括基于用戶的認證、計費、網絡安全、服務質量等。
Internet服務網絡平臺設計,包括防火墻、WebCatche、LoadBalanceServer等。
作為全球知名的網絡廠商,3C。m一直致力于向客戶提供優秀的網絡解決方案。對于智能化社區建設,3Com根據不同的運營環境和用戶要求,提出了以下幾種比較典型的解決方案介紹給大家:
智能化社區以太網園區網解決方案
智能化社區有線數據網絡解決方案
智能化社區10Base-S網絡解決方案
智能化社區以太網園區網解決方案
此方案是以太網技術為基礎,建設智能化社區的園區網絡。在住戶的家中添加以太網絡RJ45接口,提供10M,甚至100M的網絡速率。
由于采用以太網技術,故其基礎網絡設計方案和技術實現比較簡單成熟,主要包括以下兩個方面:
1、園區數據網絡結構化布線:在樓字之間采用光纖形成網絡骨干線路,在單個建筑物內一般采用五類雙絞線到每戶內的方案。
2、以太網絡設計與實現:網絡結構基本上分為核心和邊緣。網絡核心即社區網絡管理中心,一般采用核心級以太網骨干交換機。網絡的邊緣即各個建筑物內,一般采用工作組級以太網交換機??筛鶕總€建筑物內用戶數量,來確定交換機端口數量,從而決定采用交換機的數量。
在網絡整體方案設計中應著重注意以下幾點:
由于本方案采用以太網技術,所以網絡布線結構和線纜的選擇設計應參照以太網設計要求而制定。比如采用10/100/1000M以太網技術其采用光纖的種類,及其傳輸距離是不同的。
以太網技術的選擇:可采用千兆Gbps以太網、快速100Mbps以太網、10Mbps以太網技術。一般園區骨干可采用千兆或快速以太網技術,到每個住戶內可采用10M以太網技術即可。
網絡設備的選擇:核心網絡骨干交換機作為網絡的核心,應具備:高性能、可擴展性、高可靠性,具備豐富和強有力的網絡控制能力和良好的可管理特性。網絡邊緣交換機構成建筑物內用戶直接接入網絡,應具備:靈活性、價格便宜、使用方便和一定的網絡服務質量和控制能力。
服務運營管理平臺實現。社區網絡作為一個公用的提供接人服務的運營網絡,其運營服務管理應特別考慮以下兩點:
a)用戶認證與計費。
b)網絡安全。 其中包括兩方面問題。由于以太網技術本身的一些弱點如:廣播、SPT等,對整網的服務可靠性造成威脅。同時如果不采取措施,以太網內的用戶,將面臨本地黑客從網絡第二層次的直接竊聽甚至攻擊。對于以上問題,一般采用虛擬網絡技術從用戶端口到網絡出口建立專用邏輯通路。但由于一般網絡將承載數以百計的用戶,網絡管理員通過靜態設置,管理同樣數量的虛擬網和路由,其繁雜度和不靈活性可想而知。與此同時還要考慮此種設置方案下,網絡設備的承載能力。
由此可見,社區網絡設計中網絡運營管理平臺的設計建設與接入網相配套是非常關鍵的。3Com公司在提供接入網絡解決方案的同時,將向您提供相對應的有效和完備的網絡運營管理方案。
園區網絡設計方案范文2
>> 基于IPv6的無線傳感器網絡邊界路由器的設計方案 基于默認路由器優先級的IPv6路由備份機制研究 路由器VPN和IPv6技術分析 基于IPv6的路由選擇協議研究 基于硬件描述語言的IPv6報文解析器設計 基于IPv6的無線傳感器網絡接入系統設計與實現 基于IPv6的嵌入式Internet設計 IPv6園區網路由設計與部署 基于6LoWPAN的IPv6傳感器網絡報頭壓縮方案的設計與實現 基于移動IPv6網絡的路由優化機制的探討 基于IPv6的OSPFv3路由協議的研究 基于路由優化分組通信技術的改進型層次移動IPv6 基于IEEE802.15.4無線傳感器網絡的IPv6協議棧 Win2003系統中基于IPv6的Web服務器架構 基于IPv6的WWW服務器部署與實現 基于IPv6的本地鏈路網內拓撲發現的設計及實現 基于隧道技術的IPv6企業網的仿真設計 基于DPDK的IPv6地址棧的設計和實現 基于Snort的IPv6網絡入侵檢測系統的設計與實現 基于packet tracer的IPV4/IPV6雙協議棧的網絡設計與仿真 常見問題解答 當前所在位置:l.
[8] DUNKELS A, GRONVALL B, VOIGT T. Contiki?a lightweight and flexible operating system for tiny networked sensors[C]// Proceedings of the 29th Annual IEEE International Conference on Local Computer Networks. Washington, DC, USA: IEEE, 2004: 455?462.
[9] 張恒生.IPv6與IEEE 802.15.4網絡結合的發展現狀[J].電信網技術,2010(5):12?15.
[10] HUI J W, CULLER D E. IPv6 in low?power wireless networks [J]. Proceedings of the IEEE, 2010, 98(11): 1865?1878.
園區網絡設計方案范文3
關鍵詞:項目教學法;網絡技術專業;案例;園區網互聯及網站建設
網絡技術專業在中職學校主要培養從事Web網頁制作與網站設計、網絡布線、設備安裝、調試、配置與維護工作和從事網絡運行維護與信息安全及網絡管理的初、中級網絡技術應用型人才。近幾年來,在國家教育部每年舉辦的《全國職業院校技能大賽-中職組》大賽內容中都少不了計算機技術這個項目的競賽,而在各個省、市每年舉辦的中等職業學校技能大賽計算機技術單項競賽----《園區網互聯及網站建設》項目,更是中職學校參與面最廣,綜合技能水下要求最高,競爭最激烈的項目。園區網互聯及網站建設項目的核心就是對網絡技術專業的相關知識的綜合運用,它即含有Web網頁的靜態頁面制作又要實現網站的后臺相應管理功能,又有網絡互聯的路由器、交換機、防火墻等硬件設備的操作,面對這種高要求的競賽趨勢,我們如何利用這種競賽導向,把網絡技術專業課的教學做到在“做中學,學中做”。結合自己的競賽指導經驗和實際教學,運用好項目教學法是最行之有效的。
1、認識項目教學法
項目教學法已提倡多年,但是不同的教師對它的理解及運用不盡相同。這種在教師指導下把一個完整獨立的項目任務交由學生自主處理,使學生在項目實踐進程中學習課程知識和理解知識內涵從而達到實現教學目標的教學方法就稱為項目教學法。為了使學生在解決問題時習慣于一個完整的形式,所設置的“項目”包含多門課程的知識,就是通過“項目”的形式進行教學。從收集信息, 設計方案, 實施項目及最終評價,都由學生自己負責,學生通過該項目的進行,了解并把握整個過程及每一個環節中的基本要求。它將以往以教師傳授為主的單一的傳統教學理念轉為以項目為導向,從而去解決在處理項目中遇到的困難,這樣提高了學生的興趣,自然也能調動學生的學習積極性。同時在項目教學中,人人參與的創造實踐活動的學習過程注重的不是最終的結果,而是完成項目的過程。學生在項目實踐過程中,體驗創新的艱辛與樂趣,理解和把握課程要求的知識和技能,培養分析問題和解決問題的思維和能力。
2、實踐項目教學法
項目教學法在網絡技術專業課程的實施可分為項目案例引入及學生項目實踐、學習績效評價。以“項目為核心、教師為引導、學生為中心”,改變了以往“教師講,學生聽”被動的教學模式,創造了學生積極參與、主動協作,革新教學模式。
2.1 引入項目案例及實踐項目。有了這么多年的競賽經驗及案例積累,把這些案例應用到教學及競賽訓練是至關重要的。首先,要把網絡技術的各種應用案例進行分解,把綜合的案例知識分成若干個子任務,每一個子任務作為一個知識內容的單元,并在子任務中以項目為主線、教師為主導、學生為主體的教學原則進行展開。比如在進行園區網互聯及網站建設項目的競賽輔導過程中,第一,要將園區網互聯及網站建設的綜合案例進行分解成三個子任務,分別是硬件設備功能配置及操作系統安裝與互聯、靜態網頁設計及平面構成、網站功能后臺管理。其次,針對每個子任務,設計相關的教學案例,各個子任務的理論知識、背景描述、功能分析、實現手段等均要讓學生在項目實踐過程中,理解和把握課程要求的知識和技能,體驗創新的艱辛與樂趣,培養分析問題和解決問題的思想和方法。例如,在硬件設備的配置項目實踐中針對路由與交換機的DHCP 中繼內容這個項目內容,學生在接受任務后,必須對項目進行自我分解,必須要有路由器及交換機的相關理論知識,還要掌握DHCP的配置方法,依據所提供的描述背景,完成PC機要正確獲取到的IP地址。學生作為學習的主體,通過獨立完成項目把理論與實踐有機地結合起來,不僅提高了理論水平和實操技能,而且又在教師有目的地引導下,培養了合作、解決問題等綜合能力。教師在觀察學生、幫助學生的過程中,開闊了視野,自身也提高了專業水平。
2.2 學習績效評價。學習效果評價是指學生反思問題的解決過程,主要有相互評價或自我評價兩種方式,然后由教師做出點評,并幫助學生作出歸納。項目教學法是以培養學生全面能力為目標的實訓教學,在整個學習過程中,學生都要參與到實踐中,在評價中注重的不是最后的結果,而是在完成項目的過程。比如在園區網互聯及網站建設的競賽輔導中,按題目要求一個總的項目內容由三個同學操作四臺計算機和多個的網絡設備來共同完成,他們即要獨立完成自己的子任務又要分工合作,人人參與且各自實踐,最后又要統一把設計好的網站內容按要求在指定的PC機上。對他們的評價即要看到結果,也要注重各自的過程。因此,評價一個教學方法的好壞要從教學成果中體現,也就是在教學效果和學生的實際學習成果中體現出來。學生對問題的解決有著一種最大的榮譽和成功感,教師應及時利用好這種課堂氣氛,調動學生的積極性。同時也是評價學生對問題的分析、解決能力的自我評價,教師也應適時給出自己的態度及肯定和贊揚,并給予點評。別外也要明確學生是具有個體差異的人,評價允許多元化。
3 結論。引入項目教學到網絡技術競賽輔導及教學實踐中,把學生作為學習的主體,通過完成項目有機地結合理論和實踐,不僅提高了實操技能和理論水平,而且在教師有方向引導下,培養了團體合作、解決問題等綜合能力。項目教學是強調學生的學習主體性和自主學習的能力的教學方法,但教師不能拘泥于一種教學法,教無定法,應根據不同的課程內容靈活運用其他的教學法。把項目教學應用到網絡技術專業課的教學中不僅能充分展示我校職業教育“以能力為本位”的價值取向,還將大大促進課堂有效教學,也將讓競賽選手更能充分展示他們的動手能力及解決、分析問題的能力,從而培養出更適應社會需要的具有全面專業技能的能力型應用人才。
參考文獻:
[l] 李崇,《引入式項目教學法在高職院校計算機軟件教學中的應用》,計算機教育。2010年總第109期。
[2] 陳利萍,《任務驅動法在“數據庫管理”教學中的應用》,《信息與電腦》2010年01期。
園區網絡設計方案范文4
關鍵詞 企業網絡安全 網絡安全評估 風險評估 面向運行
一、引言
信息安全不是一個孤立靜止的概念,信息安全是一個多層面的多因素的綜合的動態的過程。在HTP模型中,信息安全建設是從體系建設過程、運行及改進過程、風險評估過程再到體系建設過程的一個循環往復的過程。沒有絕對的安全,信息安全的技術是不斷的前進的。所以面向企業網絡的安全體系建設是一個需要在不斷考察企業自身發展環境和安全需求的基礎上,通過對現有系統的風險評估,不斷改進的過程。整個安全體系統建設,不能一勞永逸,一成不變。因此,引入安全風險評估的概念和方法相當重要,它為企業網絡的自身評估提供了良好的手段,是企業網絡安全體系不斷發展的動力。
二、風險評估的基本步驟和方法
進行風險評估,首先應按照信息系統業務運行流程進行資產識別,明確要保護的資產、資產的位置,并根據估價原則評價資產的重要性。在對資產進行估價時,不僅要考慮資產的市場價格,更重要的是要考慮資產對于信息系統業務的重要性,即根據資產損失所引發的潛在的影響來決定。為確保資產估價的一致性和準確性,信息系統應按照建立一個統一的價值尺度,以明確如何對資產進行賦值。還要注意特定信息資產的價值的時效性和動態性。
其次系統管理員、操作員、安全專家對信息系統進行全面的安全性分析。對系統進行安全性分析的方法包括調查研究、會議座談、理論分析、進行模擬滲透式攻擊等方法,可運用的分析技術包括貝葉斯信任網絡法、事件樹分析法、軟件故障樹分析法、危害性與可操作性分析法、Petri網法、寄生電路分析法以及系統影響和危險度分析法。
再次對已采取的安全控制進行確認。
最后,建立風險測量方法及風險等級評價原則,確定風險的大小與等級。按照風險評估的深度,風險評估方法可分為:①基本的風險評估方法:對組織所面臨的風險全部采用統一、簡單的方法進行評估分析并確定一個安全標準,這種方法僅適用于規模小、構成簡單、信息安全要求不是很高的組織;②詳細的風險評估方法:對信息系統中所有的部分都進行詳細的評估分析;③聯合的風險評估方法:先鑒定出一個信息系統中高風險、關鍵、敏感部分進行詳細的評估分析,然后對其他的部分采取基本的評估分析。
在進行風險評估時,可采用定性或定量分析方法。定性評估時并不使用具體的數據表示絕對數值,而是用語言描述表示相對程度。由此得出的評估結果只是風險的相對等級,并不代表風險的絕對大小。
定量風險分析方法要求特別關注資產的價值損失和威脅的量化數據。對于具體環境的某一個安全風險時間發生的概率是安全威脅發生概率與系統脆弱點被利用概率的函數,根據聯合概率分布計算公式可得出安全事件L發生概率為PL=TL×VL。其中TL是未考慮資產脆弱點因素的威脅發生的發生概率,VL是資產的脆弱點被威脅利用的概率。
目前風險評估工具存在以下幾類:①掃描工具:包括主機掃描、網絡掃描、數據庫掃描,用于分析系統的常見漏洞;②人侵監測系統(IDS):用于收集與統計威脅數據;③滲透性測試工具:黑客工具,用于人工滲透,評估系統的深層次漏洞;④主機安全性審計工具:用于分析主機系統配置的安全性;⑤安全管理評價系統:用于安全訪談,評價安全管理措施;⑥風險綜合分析系統:在基礎數據基礎上,定量、綜合分析系統的風險,并且提供分類統計、查詢、TOPN查詢以及報表輸出功能;⑦評估支撐環境工具:評估指標庫、知識庫、漏洞庫、算法庫、模型庫。
三、面向運行的風險評估
由于還沒有一個標準的建設程序和規范,因此在國內很少有企業在風險評估的基礎上進行系統建設,而且很多情況下選擇將網絡一次性安裝完畢。針對這種情況,我們覺得可以考慮采用面向運行的風險評估的方法,對已經建成的、正在運行的網絡進行風險評估,查找問題,然后針對風險點,逐步加以建設完善。在此基礎上,可對網絡再進行一次風險評估。檢查信息系統安全績效,并為進一步提升安全性能做好準備。對于一個企業來講,網絡可以由多個功能模塊組成,包括核心網絡、服務器組、廣域網、互聯網、撥號用戶等。
1.企業網絡分析
企業園區網絡主要包括核心網絡、分布層網絡、接人層網絡、服務器網絡等幾個部分。各個部分都可能受到來自企業內部的安全威脅。(1)核心網絡,核心網絡主要實現核心交換功能,主要的威脅為分組竊聽。(2)分布層網絡,分布層網絡為接入設備提供路由、服務質量和訪問控制等分布層服務,完成核心網絡與接入網絡的信息交互,它是針對內部發起攻擊的第一道防御。在這個網絡中可能存在未授權訪問、IP電子欺騙、分組竊聽等威脅。(3)接人層網絡,接入層網絡是為企業內部網絡最終用戶提供服務。用戶設備是網絡中最大規模的元素,因此該部分網絡可能存在大量的來自內部網絡用戶的安全威脅。如外來筆記本等不安全機器可接入內部網,對內部網的安全造成威脅,可能造成內部數據的泄露,網絡受到惡意攻擊;企業內部網上使用的電腦擅自撥號上互聯網,造成一機多網,可能感染病毒,受到互聯網上用戶的攻擊;內部網客戶端的安全補丁和殺毒軟件病毒庫沒有及時更新,無法有效地防范病毒,因此有病毒泛濫的風險等。(4)服務器網絡,服務器網絡因為向最終用戶提供應用服務,存儲大量的企業內部數據,通常會成為內部攻擊的主要目標,因此未授權訪問、應用層攻擊、IP電子欺騙、分組竊聽、信任關系利用、端口重定向等威脅時刻存在。
2.確定已經采取的安全控制手段
對于企業園區網應當采取的安全控制手段,在這里我們不做詳細講解。我們要做的就是根據網絡安全管理的設計方案,結合上面確定的風險點,進行檢查,確定在這些風險點上已經采取的安全控制措施,并確保這些措施切實有效。比如:(1)防火墻設置是否安全;(2)防火墻是否使用NAT地址轉換;(3)是否安裝入侵監測系統;(4)是否使用電子郵件內容過濾;(5)是否使用RFC2827和1918過濾;(6)撥號用戶是否簽訂安全協議;(7)撥號用戶是否進行強身份認證;(8)是否對用戶線路采用撥號回送程序和控制措施;(9)是否對撥號上網用戶流經關鍵接口的網絡數據包進行監視記錄。當然這只是需要確認內容的一小部分。在確認過程中需要做到的是耐心仔細,不放過每一個細節。同時我們應當與各個部門負責人和系統管理員協同工作,以便取得更大的成效。
3.確定風險的等級
我們需要使用一些掃描工具,對內部網絡進行掃描,以便建立風險等級評價原則,確定風險的大小與等級。根據掃描結果,我們可以結合已經收集到的大量網絡信息,進行認真比較和評估。最后我們可以總結出發現的問題,并提出化解風險的建議。
當然風險是客觀存在的,通過風險評估的方法,能夠在一個階段內幫助解決網絡安全問題,但并非一勞永逸。我們應該建立風險評估的良性循環機制,定期進行風險評估,以便不斷的提升網絡安全性能。
園區網絡設計方案范文5
第一章投標須知
1.1前附表
1.2前言
1.3招標單位
1.4投標單位
1.5招標方式
1.6招標文件
1.7投標報價說明
1.8投標文件編制與遞交
1.9開標、評標與定標
第二章投標文件格式
2.1投標書
2.2工程報價書
2.3投標差異表
2.4投標單位概況
2.5法定代表人資格證明書、投標代表授權委托書
2.6技術資料及說明
2.7人員培訓計劃
第三章系統要求及設計規范
3.1公司建筑概況
3.2系統招標內容
3.3系統總體要求
3.4系統設計依據
3.5系統保修和維護要求
第四章各子系統技術要求
4.1管道預埋及橋架安裝系統
4.2綜合布線系統
4.3計算機網絡系統
4.4閉路電視監控系統
4.5會議室系統系統概述
4.6門禁系統
4.7機房工程
附件:圖紙列表
第一章投標須知
1.1前附表
項號內容規定
1工程綜合說明
工程名稱:×××股份有限公司弱電工程建設項目
建設地點:×××
工程內容:電動汽車公司的網絡系統、信息通訊系統、安全防范系統、弱電集成系統等系統的建設,并進行相關培訓
工程質量目標:達到國家相關驗收標準
2合同名稱:×××股份有限公司工業園弱電工程建設項目
3資金來源:公司自籌
4發票種類:國家規定的發票
5投標有效期:投標截止日期后30天內
6投標保證金數額為:2萬元人民幣
7招標文件發售時間:2008年3月31日9:00至17:00
8投標文件份數要求:正本一份,副本三份,電子文檔一份
9投標文件遞交至:×××股份有限公司
地點:×××
10投標截止時間:2008年月日上午9:00
11評標時間:2008年月日上午9:30
1.2前言
根據×××股份有限公司工程的建設要求,進行弱電工程項目的招標。為了保證本項目的順利完成,保證設備、材料和工程質量合格,提高建設速度、降低工程造價、鼓勵公平競爭,×××股份有限公司決定以邀請招標的方式擇優選定中標人。
1.3招標單位
×××股份有限公司
1.4投標單位
1.4.1凡參加投標的單位,在簽訂合同之前的任何時候,為了證實投標單位的持續合法地位,招標單位有權要求投標單位進一步提供資料和到投標單位所在地進行實地考察。
1.4.2參加投標的投標單位必須是具備獨立法人資格的企業單位,注冊資本必須達到200萬元人民幣以上,在長沙或株洲設有常駐機構。投標單位必須是合法的注冊公司,具有本工程范圍內各專業系統相應的注冊、經營、工程、設計、配套資質和相關等資格的證明文件,至少應符合下面要求:
信息產業部計算機信息系統集成三級以上資質;
省公安廳頒發的安防系統設計施工二級資質(備案證);
工商注冊登記肆年以上且經年檢合格,注冊資金為人民幣貳佰萬元以上(含貳佰萬元)的企業;
投標單位必須通過ISO9001:2000質量管理體系認證;
投標單位必須在近二年有過100萬元以上規模綜合弱電項目(含綜合布線系統、管道預埋及橋架安裝系統、計算機網絡系統、有線電視系統、閉路電視監控系統、背景音樂及緊急廣播系統、門禁系統、視頻會議室系統、大屏顯示等系統)的成功實施經驗。
1.4.3投標單位為了表明具有承接本項目的資格和合法地位,并具有足夠的實施能力和充分的資產來有效地履行合同,為此,投標單位應提供下列資料,作為供招標單位對其進行資格預審的補充資料。
投標單位的法律地位、注冊地點、注冊資本和主要業務范圍的企業法人營業執照;現有組織機構與人員狀況(包括詳細名稱、聯系人姓名和電話、所在地點、法定代表人);近兩年財務狀況;以及近兩年來的業績和用戶評價(包括項目名稱和用戶單位名稱、聯系人姓名和電話)。
投標單位須提供與供貨廠商之間的關系、雙方對本項目的承諾以及相應的授權證書,并確認參與本項目的管理和技術人員的資歷和能力的說明和保障,以及和用戶、應用系統開發方的合作關系的承諾。
投標單位相關資質證明。
能提供的培訓方式。
能提供售后服務。
能提供設備包裝及運輸手段等情況。
投標單位認為其它有利于本項目實施的闡述。
1.5招標方式
1.5.1本項目的招標方式為邀請招標?!痢痢凉煞萦邢薰鞠蛲稑藛挝话l放招標資料。
1.5.2本項目不允許聯合投標,否則所投標書無效。
1.5.3招標單位視費用情況保留有權變更(增加或減少)弱電工程內容和工程量的權利。
1.5.4招標單位不保證投標價最低的投標單位中標。
1.5.5本次招標工作由×××股份有限公司的相關審計監察部門進行全過程監督。
1.5.6投標單位在參加投標過程中所產生的一切費用,不管是否中標,均全部由投標單位自理。
1.6招標文件
1.6.1招標文件的組成
1.6.2招標文件包括下列內容
投標須知
投標文件格式
招標技術要求
附件
1.6.3投標單位應認真審閱招標文件中所有的投標須知、合同條件、協議書及有關文件、技術規范、工程技術需求等。如果投標單位的投標文件不能符合招標文件的要求,責任由投標單位自負。實質上不響應招標文件要求的投標文件將被拒絕。
1.6.4投標單位在收到招標文件后,若有問題需要澄清,應于投標截止日期三日前,以書面形式(包括書面文字、傳真、電子郵件)向招標單位提出,招標單位將以電話或書面形式予以解答,答復將送給所有獲得招標文件的投標單位。
1.6.5招標文件的修改
1.6.5.1在投標截止日期前10天,招標單位可能會以補充通知的方式修改招標文件。
1.6.5.2補充通知將以書面形式同時發給所有獲得招標文件的投標單位,補充通知作為招標文件的組成部分對投標單位起約束作用。
1.7投標報價說明
1.7.1投標價格:投標單位應在投標文件中提供所有產品的單價和總報價。報價應以招標單位所在地×××股份有限公司交貨、安裝并調試驗收后的總價為準,并說明各項相關費用。投標單位應在投標文件中表明是否同意,招標單位根據本項目的需要調整所需設備的數量和范圍,并相應調整合同總價。
1.7.2投標報價書應報出投標總價,如需要另外增加取費項目的要詳細列出取費依據取費表。
1.7.3投標貨幣:投標單位所填寫的單價和合價全部采用人民幣表示。
1.7.4項目價格分析表,項目單價分析表是指對每個單項匯總合價所構成的各類明細項目單價(含承諾的折扣率)。各類明細單位的合價等于單項匯總合價。
序號產品名稱單位數量單價折扣率稅金總價備注
1.8投標文件編制與遞交
1.8.1投標文件的語言:投標文件及投標單位與招標單位之間與投標有關的來往通知、函件、文件和合同執行過程中所有文件資料、圖紙、文字、格式和計量單位等均使用中文并按國家有關規范執行。
1.8.2投標單位的投標文件按下列順序整齊裝訂成冊,并應包括下列內容:
投標書;
本項目工程報價書;
其他優惠條件;
投標差異表;
投標保證金銀行支付憑證;
投標單位財務概況以及近兩年的財務報表(至少一年);
法定代表人資格證明書、投標代表授權委托書;
投標技術方案總說明;
施工組織設計方案及進度表;
技術資料及說明;
工程售后服務承諾書;
培訓的方式、內容及其他事項說明。
1.8.3投標人不能在《投標書》中有任何先決條件或保留意見,否則將影響中標。
1.8.4投標文件應按規定格式認真填寫,字跡清楚,內容齊全。若有涂改,必須在涂改處加蓋投標代表的私章。招標文件中規定的統一格式,可以擴展,但不得改變更正。
1.8.5《投標書》必須有投標單位法定代表人簽名并加蓋公章后方為有效,必須用密封可靠的信封封裝,信封封口處要加貼密封貼,并蓋有投標代表的印章和投標單位公章。
1.8.6《投標差異表》投標人應將投標文件和招標文件有關方案、設計、規范、工程量的所有差異之處匯集成表,表格式見《投標差異表》;未列入《投標差異表》的投標差異將被認為并不存在。
1.8.7投標有效期
投標文件合格投遞后,自投標截止日期起,至前附表第5項所列的日期內。
在原定投標有效期滿之前,如果出現特殊情況,招標單位可以以書面形式向投標單位提出延長投標有效期的要求。投標單位須以書面形式予以答復,投標單位可以拒絕這種要求而不被影響投標保證金的退還。同意延長投標有效期的投標單位不允許修改其投標文件,但需要相應地延長投標保證金的有效期,在延長期內,本須知第1.8.7條的規定仍然適用。
1.8.8投標保證金
數額見《前附表》第6項。投標單位以現金(匯票)支付保證金形式時,保證金匯入(存入)招標單位指定銀行帳號。資金匯、存憑證用小信封包裝后,與《投標書》正本裝在同一信封內一并投出。未中標單位所出具的投標保證金在招標工程合同簽訂后14個工作日內退還(無息)。中標單位的投標保證金轉為項目保證金,在項目驗收合格后7個工作日內無息退還。
1.8.9投標單位應在投標書中說明工程質量保證期、質保責任。并附工程售后服務承諾書,詳細說明投標單位在質量保證期內的售后服務責任、項目和方式等,承諾書將作為有效的法律文件。承諾書上應加蓋公章、法定代表人簽章等。
1.8.10投標技術方案總說明中,應整體介紹投標技術方案、投標方案與招標文件圖紙的偏差、投標方案的可行性及特點等。
1.8.11施工組織設計綱要,包括施工組織體系、主要負責人和技術人員資歷和數量、施工組織措施、施工技術措施、步驟、質量保證措施和質量保障體系、安全保證措施和安全保障體系、工期安排等。
1.8.12投標書內應附有投標工程的技術規格文件和說明資料,按招標書要求詳細說明產品的型號、規格、主要技術參數、適用技術標準、生產廠家、單價等主要資料。
1.8.13每份《投標書》分正本一套、副本份數見《前附表》第8項、電子文檔一份。如遇到正、副本不一致時,以正本為準?!锻稑藭贩馓讘芊饬己茫瑯嗣魍稑藛挝缓驼北?,密封口蓋騎縫章。投標書內應附《投標書》所有文件的電子文檔,電子文檔以光盤存儲,電子文檔以微軟OFFICE、Visio、AutoCAD格式保存,電子文檔不具備法律效力。《投標書》均不退回,也不供查閱。
1.8.14截止投標前,投標單位應派人與招標單位核對招標單位所發出的補充文件或通知等,如有遺漏,可向招標單位索取,并根據通知的要求,確定對《投標書》是否修改。投標截止期后不能以未收到通知為理由,要求修改或撤回標書。
1.8.15投標單位應派人將《投標書》于投標截止日期前送到指定地址,見《前附表》第9項。由送交人和接收人雙方在登記冊上簽名,然后由接收人妥善保管。截止時間之后送達的標書無效。
1.8.16在投標截止日期與招標文件中規定的投標有效期終止日之間的這段時間內,投標單位不能撤回投標文件。
1.8.17投標截止前,允許投標單位用正式函件對投標文件作修改和補充。此類密封函件必須有投標單位法定代表人簽名并加蓋公章后方為有效,并與《投標書》有同等效力。如果同一份《投標書》有多份函件時,應注明哪幾份有效,否則所作修改或補充均視為無效,仍以原投標文件為準。
1.8.18各投標單位之間,不得串通作弊,哄抬標價;不得以任何方式對招標單位有關工作人員施加影響。如發生此類情況,招標單位有權取消有關單位的投標資格,沒收其投標保證金,必要時可以宣布本次招標無效。
1.9開標、評標與定標
1.9.1開標由招標單位主持,并在招標單位的相關審計監察部門監督下進行。
1.9.2評標是招標單位的權利和責任,為了集思廣益,由招標單位邀請有關的專業人員組成評標小組,并經招標單位領導批準。
1.9.3在評標過程中,投標單位有責任澄清和回答評標小組或招標單位提出的問題,并以書面形式予以確認。
1.9.4中標單位的確定是對投標單位投標報價、對招標文件的響應程度、技術力量、質量保證、資質、人力、財力、過去所承包的有關項目效果及社會信譽、售后服務以及其它各方面的因素綜合評定的結果。
1.9.5投標文件有下列情況之一者將視為無效:
投標截止時間以后送達的投標文件;
投標單位法定代表人(或投標代表)未參加開標會議;
未按要求提供投標保證金付款憑證;
投標文件未按規定編寫、簽署和加蓋印簽、相應的標志、密封;
未按規定的格式填寫,內容不全或主要實質性內容字跡模糊辯認不清;
同一標出現兩個及以上報價,按規定又無法確定哪個是有效報價;
投標單位已被宣布取消投標資格。
1.9.6評標小組按上述原則進行綜合評標,推薦中標候選單位,報請招標單位負責人集體研究審定。選擇最終中標單位后,公布本次招標結果,向中標單位發出中標通知書,并即簽訂承包合同。
1.9.7承包合同中應明確質保期和質保責任,并嚴格按照工程進度表組織施工。若沒有達到質量要求或延誤工程進度,甲方有權向乙方提出適當的賠償。
1.9.8中標單位拒絕接受中標,或借故拖延以至在規定時間內未能簽訂承包合同時,招標單位有權取消其中標資格,并沒收其投標保證金,另行確定中標單位。
第二章投標文件格式
2.1投標書
投標書
×××股份有限公司:
我單位全面研究了《×××弱電工程》項目的招標文件和招標補充文件(如果有的話),我們決定按招標文件進行投標,我們將按招標文件的所有規定對合同的完成承擔全部責任和義務,我單位對該合同的投標總價為人民幣元。現遞交我單位的投標文件正本一份和副本三份。
我們同意你單位指定的投標有效期,并同意你們認為必要的延長投標有效期。投標有效期內,如果我單位要求修改招標文件的內容、更改或撤回投標文件,或中標后拖延或拒簽合同,則投標保證金人民幣元由你單位向擔保銀行兌現領取。
我們完全理解你公司不保證投標總價最低的投標單位中標,并同意負擔投標所發生的一切費用。
投標單位名稱:(公章)
法定代表人:(簽字)
年月日
2.2工程報價書
序號工程子項目價格備注
1.管道預埋工程
2.綜合布線工程
3.局域網建設
4.門禁控制系統
5.閉路監視系統
6.會議系統
7.機房工程
8.弱電工程投標報價總計
2.3投標差異表
投標人要將投標文件和招標文件的差異之處匯集成表,表格式如下:
序號招標文件
條目簡要內容
2.4投標單位概況
2.4.1企業名稱;
2.4.2法定代表人姓名;
2.4.3地址;
2.4.4所有制類別;
2.4.5企業簡歷;
2.4.6企業技術力量及將投入本項目主要技術人員名單;
2.4.7主要設備、器材和材料制造廠家介紹;
2.4.8企業財務能力:注冊資金數額,經注冊會計師審核的上年度財務報表等;
2.4.9企業法人營業執照復印件;
2.4.10企業資產資歷信譽資料;
2.4.11其它能證明投標單位資質、信譽等其它資料;
2.4.12近3年在承包相似工程施工情況(包括聯系人電話號碼)及主要設備安裝
使用情況;
2.4.13其他需說明事項。
2.5法定代表人資格證明書、投標代表授權委托書
2.5.1法定代表人資格證明書格式
法定代表人資格證明書
單位名稱:
地址:
姓名:性別:年齡:職務:
系的法定代表人。為該單位進行工程施工、設備供應、安裝調試、竣工和保修,簽署上述工程的投標文件、進行合同談判、簽署合同和處理與之有關的一切事務的合法代表。
特此證明。
投標單位:(蓋章)
日期:年月日
上級主管部門(或工商行政管理部門):(蓋章)
日期:年月日
2.5.2《投標代表委托書》格式
投標代表委托書
×××股份有限公司:
現委托我公司下列人員為×××股份有限公司弱電工程招標的投標代表:
代表姓名:職務:
以上人員從招標開始時起至施工合同生效時止,代表我公司全權處理有關網絡工程工程改造項目的投標和簽訂合同等一切事宜,由投標代表簽字的一切文件,我公司均承認有效,均由我公司承擔法律責任。
投標單位:(公章)
法定代表人:(簽名或蓋章)
委托日期:年月日
投標代表意見
公司法定代表人:
我們愿意接受公司的委托,代表我公司參加《×××股份有限公司弱電工程項目》招標和合同簽訂,我們一定盡力履行我們的工作職責。
投標代表:(簽名或蓋章)
接受委托日期:年月日
說明:
此委托書一式六份,分別裝入投標文件正副本中。其中一份將由招標單位存查。
在委托書中投標代表的簽字筆跡和印章經核對后,作為確認他們所簽發文件的有效性的依據。
2.6技術資料及說明
2.6.1投標項目的《質量認證證書》復印件。
2.6.2與投標項目有關產品的《產品經營證書》復印件。
2.6.3與投標項目有關材料的《銷售許可證書》復印件。
2.6.4與投標項目有關的設備、材料的樣本、說明書。
2.6.5與投標項目相關的、招標單位可利用的售后服務機構名錄。
2.6.6其他技術資料及說明。
2.7人員培訓計劃
2.7.1請投標方提供培訓的詳細計劃及培訓所需要的教材和教師講解說明。由投標方提供的教材及講解說明,要求用中文編寫。
2.7.2現場培訓:為了使維護人員能獨立進行安裝、測試、維護、要求投標方負責對維護人員進行培訓。
2.7.3培訓用教材應包括相應硬件的安裝和維護技術。培訓用教材提供最新的并和供給的硬件相一致,保證每學員一套完整教材,要求用中文編寫。
2.7.4培訓內容至少應包含:硬件的安裝和測試、硬件的使用及基本維護、網絡管理、相關軟件操作培訓。培訓詳細計劃、人數、開課日期等由雙方在商務談判中協商解決,投標方可提出參考建議。
第三章系統要求及設計規范
3.1公司建筑概況
×××股份有限公司(以下簡稱‘公司’)是在國家科技部、省政府的支持下,依托株洲電力機車研究所(株洲所)在電動汽車技術和市場開拓方面的已有優勢,整合省內外相關優勢資源組建而成的,這是我國第一家集電動汽車整車、關鍵零部件于一體的,具備研發、制造和試驗檢測能力的電動汽車制造公司。
公司總占地280畝,如上圖所示,本次項目屬于一期施工,主要包含1棟聯合廠房、1棟關鍵零部件廠房,1棟實驗檢測中心、1棟調檢車間、一個門衛監控室。其它樓宇將會在以后的二、三期工程中實施。與新型的高科技公司相輝映的智能弱電系統設計也應該是高智能、高集成的。這要求設計需要一定的前瞻性,保證公司將來業務發展后,能繼續滿足公司的需求。
智能化系統實質上是一個龐大的計算機智能控制系統,是一個集多種網絡和網絡通訊技術、多種系統軟件和應用軟件、各種智能化設備、控制裝置、執行裝置和傳感設備的有機結合體,其基本結構為集散型控制系統,或稱為分布式控制系統。此系統可以隨時根據智能建筑發展的需要任意地增減功能和擴充規模。智能化系統采用符合潮流的開放式體系結構,使其能夠與任何第三方的系統和設備接口,實現系統的高度集成。能夠適應各種應用場合和要求,在智能控制方面體現了21世紀的技術潮流。
3.2系統招標內容
×××股份有限公司的弱電工程部分主要包括以下10個智能化應用系統的內容:
綜合布線系統(包含數據點和語音點);
管道預埋及橋架安裝;
監控系統;
局域網系統;
會議室系統;
門禁系統;
機房工程。
3.3系統總體要求
投標單位應根據功能需求分析,應至少按照以下原則進行系統配置設計和工程實施管理:
系統除滿足本技術文件要求外,還應遵循有關規范、標準的規定。
系統設計和設備選型除滿足現有需求外,還應具有先進性、標準性、穩定性、可擴展性、實用性、安全保密性、經濟性、易維護性等要求。
所選閉路電視監控系統設備、門禁系統應在市電斷電的情況下至少能保證系統正常工作2小時以上,監控數據需滿足至少保留1個月以上。
投標單位應根據本技術文本和相關《圖紙》進行系統方案設計,并提供詳細的技術方案、系統圖、施工圖、設備清單(包括設備型號、品牌)、單價、總價、維修服務、培訓計劃等。
投標單位應提供主要成套設備廠家提供的針對本項目的授權證書,以及對所提品的售后服務保證。
本技術文本僅供本次招投標使用,各投標單位應根據本技術文本所規定的性能要求、附表上所表明的信息點數量進行設計和投標報價。
投標單位中標后,應針對所投標設備特性對本技術文本所提供的《弱電設計方案》、附表相關內容進行詳細的施工優化設計,以充分發揮弱電系統的綜合性能。
弱電系統各子項目的干線及水平線纜的布放均在橋架線槽中綜合平衡布放。
弱電系統整體免費保修期為調試、驗收合格后一年。
3.4系統設計依據
《低壓配電設計規范》GB50054—95
《智能建筑設計標準》GB/T50314—2000
《計算機軟件開發規范》GB8566-1987
《計算機軟件開發質量保證及配置管理計劃規范》GB12504-12509-90
《計算機站場技術規范條件》GBJ115-87
《電工電子產品應用環境條件有氣候防護場所固定使用》GB4879-90
《入侵報警系統技術要求》GA/T368-2001
《入侵探測器第1部分:通用要求》GB10408.1—2000
《入侵探測器第4部分:主動紅外入侵探測器》GB10408.4—2000
《入侵探測器第5部分:室內用被動紅外探測器》GB10408.5—2000
《微波和被動紅外復合入侵探測器》GB10408.6—2000
《30MHZ-1GHZ聲音和電視信號的電纜分配系統》GB6510-1986
《建筑物防雷設計規范》GBJ57-1983
《民用閉路監視電視系統工程技術規范》GB50198—1994
《安全防范工程程序與要求》GA/T75—1994
《民用建筑電氣設計規范》JGJ/T16—1992
《中國電氣裝置安裝工程施工及驗收規范》GBJ232-1982
《防盜報警控制器通用技術條件》GB12663—2001
《防盜報警中心控制臺》GB/T16572-1996
《安全防范系統通用圖形符號》GA/T74-2000
《電器裝置工程接地裝置施工及驗收規范》GB50196-92
《工業企業通信接地設計規范》GBJ-79-85
《通信局(站)接地設計暫行技術規定(綜合樓部分)》YDJ26-89
《建筑及建筑群綜合布線系統工程設計規范》GB/T50311-2000
《建筑及建筑群綜合布線系統工程驗收規范》GB/T50312-2000
《安全防范報警設備安全要求和試驗方法》GB16796-1997
《安全技術防范產品管理辦法》
《中國建筑電信設計規范》
所選用產品操作手冊
本文件
“電動汽車”系列圖紙
3.5系統保修和維護要求
3.5.1工程安裝調試驗收合格后,免費質保期為一年。
3.5.2在質保期內,中標人應負責免費提供所需的工作人員和材料,作一般性的定
期維修保養,同時提供7×24小時的緊急維修服務。
3.5.3質保期內中標人在接到故障報修通知后,4小時內到達故障現場進行維修
第四章各子系統技術要求
4.1管道預埋及橋架安裝系統
4.1.1設計目標
4.1.1.1本預設預埋工程的設計旨在建立一個具有開放性、靈活性、擴充性和安全性的布線保護系統;
4.1.1.2標準化的安裝工藝,符合國家有關建筑、電氣標準;
4.1.1.3系統擴充性符合技術發展的趨勢,充分考慮現階段的需求并為未來的發展預留空間;
4.1.1.4為各類系統的布線安全提供保障,充分考慮各類線纜的電氣性能。
4.1.2設計內容
根據招標文件要求及提供的×××園區平面圖、關鍵零部件廠房三樓平面圖、關鍵零部件廠房四樓平面圖,聯合廠房平面圖,試驗中心平面圖、調檢車間平面圖。本次預設預埋工程包括室內線纜敷設管道及其他相關連接件,水平及垂直橋架的安裝。預設預埋工程含如下施工內容:
4.1.2.1綜合布線系統管道預埋;
4.1.2.2有線電視系統管道預埋;
4.1.2.3閉路電視監控系統管道預埋預設;
4.1.2.4會議室系統管道預埋預設;
4.1.2.5門禁控制系統管道預埋;
4.1.2.6背景音樂及緊急廣播系統管道預埋;
4.1.2.7大屏幕顯示系統管道預埋。
4.1.3系統設備技術要求
橋架:采用冷軋鋼板噴塑橋架,橋架內部設置隔板以區分信號線纜和電源線。各種規格橋架內的線纜容積率不大于60%。各樓層水平橋架在吊頂內敷設。每隔1.5米至2米設置水平橋架吊架,每隔1.5米至2米設置垂直橋架支架。
預埋管道:預埋管道采用鍍鋅鋼管,每根管道內至多只能穿四根水平線纜,各個弱電子系統的用戶線纜不能敷設在同一根預埋管道內。一根預埋管道在超過3個轉彎才能到達終端插座時,應設置過渡線盒,以方便穿線。
預埋底盒:預埋底盒采用國標86底盒,底盒下緣距地面300mm安裝,地插插座必須全銅質彈起式插座,且能防水。
4.2綜合布線系統
4.2.1系統基本概述
綜合布線系統包括數據布線和語音布線兩個部分,在水平子系統和工作區子系統采用同種規格線纜和標準模塊,以方便兩個系統之間的靈活跳接。
綜合布線系統主干數據部分可以支持千兆,百兆到桌面的數據傳輸。
一期項目網絡主機房臨時設置在關鍵零部件廠房的三樓,等到三期項目會將原臨時主機房遷移至新辦公大樓。
網絡打印機部署原則:關鍵零部件廠房3、4樓各安裝2臺網絡打印機;實
驗檢測中心1、2樓各安裝1臺網絡打印機;聯合廠房2樓安裝2臺網絡打印機;調檢車間部署1臺網絡打印機。
語音布線連接線纜均采用大對數電纜,語音點總共400個。主干路由從網絡機房配線柜接出,分別引入到其它D、E、F、G配線柜的語音配線架上,各個語音配線架再跳線到各工作區,路由與光纜相同。
4.2.2綜合布線系統信息點的設置
電動汽車綜合布線系統共設置信息點833個,其中數據信息點448個,電話信息點363個。詳見下表所列:
關鍵零部件廠房
樓層區域網絡終端數量電話門數備注
1樓E-3#區域22
2樓E-3#區域22
3樓詳見三樓詳細布點表208147
4樓詳見四樓詳細布點表151147
合計363
298
三樓詳細布點情況:
樓層區域網絡終端數量電話門數備注
3樓領導辦公室(11間)22112個數據點、一個語音點,
3樓行政管理部1615預留1網絡打印機
3樓電機項目部1010
3樓經營生產部1515
3樓電氣系統集成項目部1515
3樓電氣項目部1515
3樓變流項目部2424
3樓質量服務部1312預留1網絡打印機
3樓集成項目部1212
3樓培訓室601
3樓會議室42
3樓咖啡廳01
3樓庫房01
3樓儲藏室00
3樓工具間00
3樓洽談室22
合計208
136
四樓詳細布點情況:
樓層區域網絡終端數量電話門數備注
4樓領導辦公室(11間)2211一個數據點、一個語音點,預留1傳真1網絡打印機
4樓行政部1818預留1傳真
4樓市場營銷部2424
4樓2625預留網絡打印機一臺
4樓綜合管理部2524預留網絡打印機一臺
4樓財務資產部2222
4樓檔案室22
4樓出納室44
4樓貴賓接待室22
4樓會議室42
4樓行政資料室22
合計151
136
聯合廠房詳細布點情況:
樓層區域網絡終端數量電話門數備注
2樓技術部1716預留網絡打印機一臺
2樓小會議室11
2樓部長辦公室(4個)88
2樓制造部88
2樓采購部1716預留網絡打印機一臺
2樓質量保證部88
2樓檔案室44
2樓大會議室42
合計67
63
調檢車間詳細布點情況:
樓層區域網絡終端數量電話門數備注
1樓主控室11
1樓登錄室11
合計22
試驗檢測詳細布點情況:
樓層區域網絡終端數量電話門數備注
1樓1717四周各房間每間一數據點、語音點
2樓1919四周各房間每間一數據點、語音點
合計3636
4.2.3綜合布線系統技術要求
根據國家相關標準,應當考慮某些地點電磁輻射、大電流等因素,有針對性的給出合理布線方案。
投標方中標后需根據《詳細裝修設計方案》和建筑結構等因素對該項目的弱電系統的布局進行評估,給出合理建議和文字說明。
根據所需的信息點,按超五類(Cat.5e)標準建設,各項測試參數必須嚴格符合國際超五類標準的要求,項目竣工時必須提供經過專業測試設備測試的詳細的測試報告和原始測試結果;
所選廠家的產品和組成的鏈路必須同時具有國際DELTA、ETL、信息產業部數據通信產品質量監督檢驗中心的國際、國內第三方權威認證,并能提供相應的資質證書;
所選廠家具有ISO9001、ISO14001認證,能提供良好的質保和培訓。所有布線硬件產品能提供至少兩年以上的包換質保,整個布線系統能根據用戶要求提供20年的系統質量保證書;
所選產品的模塊可自由前后穿越面板,免工具安裝,方便現場施工,有密閉性好的橡膠防塵門,模塊插拔壽命應為750次以上,以適應頻繁使用的要求,并能提供相關證明材料;
語音配線架采用110系列,并具備跳線現場制作的特性;
模塊式配線架應從背部端接,以提供好的著力點及端接效果;
所選產品的面板能提供1、2、3、4口可供選擇,提供不同的模塊安裝密度;
所選產品的光纖配線架為模塊化設計,采用標準的光纖耦合板,方便日常維護,并可擴充和進行色標管理;
所有線纜從機房配線架到工作區面板必須全線密封,且符合消防安全要求;
所有配線間應該采用模塊式配線架,所有標號分類明確、清晰,可以通過顏色分區管理,簡明、直觀;
參與投標方必須提供布線廠商的原裝正品,禁止使用任何形式的工程線纜,要求提供廠家簽發的授權書;
信息面板具體布置點和應用方式應該根據大樓建筑的實際情況給出設計方案,并考慮一定的靈活性,且在標書中詳細說明;
4.2.4建筑群子系統
租用電信一根單模光纖從位于田心的時代科技大廈7樓中心機房到河西電動汽車公司主機房,實現電動汽車公司與南車時代本部的網絡連接(線路費用不含于此次招標)。
樓宇之間的預埋管道由土建施工方承擔,各樓宇接入點分別是:
關鍵零部件廠房(F-8#);
實驗檢測中心(B-12#);
聯合廠房(C-1/G);
調檢車間(A-3#)
一期項目電動汽車的網絡主機房設置在關鍵零部件廠房的3樓。整個園區網絡共配置7個配線柜,按照就近原則管理數據和電話信息點。
配線柜A、B、C:該處同時也是整個電動汽車工業園的網絡機房,位于關鍵零部件廠房三樓集中辦公區域(F-8#)。
配線柜D、E:分別位于實驗檢測中心2樓(E-4#和B-12#)區域。
配線柜F:位于聯合廠房2樓(C-1/G)區域。
配線柜G:位于調檢車間
關鍵零部件廠房3樓的核心交換機C4507R與四處配線柜接入層交換機之間的連接統一使用8芯單模光纖進行連接。調檢車間和試驗檢測中心接口采用終端盒和光電轉換器。
4.2.5設備間子系統
數據主配線柜及各分配線柜根據周圍信息點的分布要求,主機房配線柜均采用圖騰KB系列42U網絡機柜,其它配線柜均采用22U。每個42U機柜最多只部署10臺交換機和走線槽,機柜底端是配線架,語音布線也是放在機柜底端。
分配線柜水平數據系統的端接全部采用24口RJ45模塊式超五類配線架,背部有金屬蓋板將所有印刷電路板封閉,帶粘貼式標簽條,及彩色編碼管理方案,能夠很好地管理水平信息點,并1:1配置線纜管理器。語音主干系統端均采用相同規格型號的配線架,帶中央過線孔設計,并配有足夠的安裝背板,連接塊和標簽條、理線器。
機柜布線規范事例如下圖所示:
4.2.6水平布線系統
水平布線是整個布線系統的主要部分,從接入層交換機延伸到用戶工作區。
4.2.6.1水平子系統由各信息插座,配線設備至信息插座的配線電纜、樓層配線設備和路線等組成。
4.2.6.2水平布線采用4對超五類非屏蔽雙絞線(UTP)。水平子系統電纜長度為90米以內。
4.2.6.3所有信息點和語音點采用墻插,辦公區布線管道顏色和粗細要美觀,。
4.2.7銅纜插座
超五類信息插座(CAT5e)能夠滿足高速數據及語音信號的傳輸,傳輸參數可到100MHz,重復接插次數大于200次,觸點鍍金,保證20年不會腐蝕。信息模塊應采用45度斜角安裝方式,使用不同顏色以區分數據點或語音點,帶柔軟的塑料密閉防塵門,無需特別面板,并應有明顯的語音及數據的標識,端接位置應有防應力保護裝置。信息面板要求采用86系列英式面板,有靈活的1,2,3,4口可選,并提供標簽標識功能。
面板顏色為白色,能夠對模塊進行靈活的堆疊式安裝。
各信息插座輸出口須為模塊式結構,以便更換及維護。
提供單位及雙位或多位插座,并提供話音/數據識別符號。除特別注明外,4對雙絞電纜均需端接妥當。
信息插座的安裝應該符合大樓建筑的實際情況。
4.2.8跳線
超五類數據跳線采用RJ45系列跳線,由優質多股軟跳線制成,以保護跳線,易于彎曲盤繞。通過接插件方式跳線到達水平系統語音和數據系統之互換。
工作區應根據數據信息點數量配備原廠工作區跳線(非屏蔽類型),長度尺寸適合。
4.2.9綜合布線產品推薦品牌
UTP選用安普、avaya等公司綜合布線產品,光纜采用武漢長飛等公司產品。
超五類線纜以及超五類線纜接插件;主干光纖與光纖接插件;配線架、理線架、托盤。
4.3計算機網絡系統
4.3.1網絡系統設計原則
先進性:借鑒國內外目前流行的主流網絡體系結構和網絡運行系統,采用最新的組網技術,以保持網絡系統的先進性。并在系統建成后較長的一段時間內,能滿足需求增長的要求,今后在更新的技術開始應用的時候,能便利地進行升級。
標準化:系統設計過程中充分依照國際上的規范和標準,網絡產品要符合國際標準,支持多種標準的通訊協議、傳輸方式及接口標準。
可靠性:在設計方案充分體現技術先進性的同時,還要能保證技術的成熟性,同時所選用的網絡設備應具有較高的可靠性。
高性能:該網絡系統要為多種業務服務提供有效的網絡支持,因此,必須能夠提供足夠的網絡帶寬。
可管理性:隨著系統的投入運行和系統資源的不斷增加,網絡系統應有很好的可管理性,可維護性,使管理人員易于維護,減少不必要的額外勞動,從而提高工作效率。
實用性:所設計的系統應具有很強的實用性,可以滿足不同信息服務的實際需要,具有很高的性能價格比,能為多種應用系統提供強有力的支持平臺。
安全性:需要建立完善的網絡安全體系,提供多種方式和層次的訪問控制安全機制,可進行端到端的安全性控制,保護網絡系統數據安全。
可擴展性:系統應具有良好的擴展性和升級能力。在以后對該網絡進行升級和擴展時,必須能最大程度保護現有投資。
4.3.2園區網絡設計方案
從時代科技大廈7樓主機房核心交換機CISCOCATALYST6509采用單模光纖連接到電動汽車工業園的關鍵零部件廠房3樓的網絡機房的核心層交換機CISCOCATALYST4507R。
電動汽車工業園的網絡核心層交換機采用CISCOCATALYST4507R交換機,匯聚交換機采用Cisco3750),為接入層交換機提供上聯端口。整個園區的網絡拓撲采用星型架構,D、E、F這三個配線柜的接入交換機分別通過8芯的單模光纖上聯到園區核心交換機C4507。
本次接入交換機采用H3C型號為S3100-26TP-EI的交換機。
電動汽車一期工程后整個工業區網絡拓撲圖如下:
電動汽車三期工程后整個工業區網絡拓撲圖如下:
4.3.3網絡設備列表
序號設備(材料)型號說明數量
1.WS-Cisco4507RCatalyst4500Chassis(7-Slot),fan,nop/s,RedSupCapable作為電動汽車工業園的核心交換機1
2.引擎引擎:
3.板卡:
4.模塊模塊:
5.Cisco3750(光模塊)作為電動汽車工業園的匯聚交換機1
6.H3C-S3100-26TP-EI作為電動汽車工業園的接入交換機18
7.光電轉換器5
8.圖騰KB系列42U標準機柜用于主機房3
9.圖騰KB系列22U標準機柜用于調檢車間、實驗中心、聯合廠房等4
4.3.4局域網構建要求:
4.3.4.1河西時代電動汽車產業基地局域網將按照南車時代本部現有的局域網管理模式進行部署;所有網絡客戶端需經過802.1x協議用戶認證,并通過聯軟安全助手進行準入認證,只有符合安全策略的客戶端認證通過后才能連通網絡;802.1x認證用戶需要和AD用戶作集成,按照用戶動態下發VLAN,并在河西時代電動汽車產業基地部署聯軟準入服務器(需購買300個license,該費用不參加投標)。
4.3.4.2部署兩臺AD域服務器作為南車時代局域網的額外域服務器,由集團本部對其OU授權管理用戶和計算機帳號。
4.3.4.3河西時代電動汽車產業基地局域網采用專線連接方式接入南車時代本部網絡;通過南車時代本部ISAserver服務器和硬件防火墻與internet連接。
4.3.4.4服務器品牌推薦使用DELL和IBM,服務器參數要求表:
序號服務器名稱承擔任務數量硬件配置(建議)
1.額外域控1SVR-DC7-EVGC、DNS、DHCP、打印服務、聯軟準入備份服務1雙至強CPU2.0GHz(2x6MB緩存,1333MHz前端總線,4核)、內存4GB、SAS硬盤2塊146GB(15Krpm,支持鏡像、Raid5,熱插拔)、DVD-ROM、(服務器要求:2U,采用雙電源、雙千兆網卡、導軌、3年保修)
2.額外域控2SVR-DC8-EVGC、DHCP、DNS、聯軟準入服務1雙至強CPU2.0GHz(2x6MB緩存,1333MHz前端總線,4核)、內存4GB、SAS硬盤2塊146GB(15Krpm,支持鏡像、Raid5,熱插拔)、DVD-ROM、(服務器要求:2U,采用雙電源、雙千兆網卡、導軌、3年保修)
3.機柜1(推薦使用國產品牌圖騰42U機柜)、要求使用DELL品牌KVM(8口)、要求配置機柜用電源插座、風扇
4.3.4.5局域網構建邏輯示意圖:
4.4閉路電視監控系統
4.4.1監控對象
閉路電視監控系統覆蓋關鍵零部,試驗中心一樓,聯合廠房,調整車間等需要重點防范的區域。(不含大樓)。主要是保證在無人值守情況下監控區域的安全,各監控點可靈活設置不同的監控時間。
4.4.2監控點位布置安排
閉路電視監控系統布點41個,詳見下表。請投標方根據攝像頭攝像范圍重新確定點書,要求圖像清晰。
建筑物區域閉路電視監控點數備注
關鍵零部件車間一樓4(圖紙坐標為H5,F8,D1,A11)
二樓4(圖紙坐標為H5,F8,D1,A11)
三樓3(圖紙坐標為H5,C11),另加機房
四樓2(圖紙坐標為H5,C11)
試驗中心一樓4觀察室的(圖紙坐標為A11,E1,C4,B21)
二樓0
聯合廠房一樓14生產線(圖紙坐標為A2,A6,A10,A14,A18,A22,A25,L1,N5,N9,N13,N17,N21,N25)
二樓2(圖紙坐標為B2,C2)
涂裝車間7個(圖紙坐標為A34,F34,L34,P34,D26,J26,P26)
調整車間主控室/登錄室3(圖紙坐標為D6,D11,A1)
園區
合計41
4.4.3系統設計要求
系統采用矩陣切換控制系統對所有前端監控點進行圖像切換和控制。門衛室設有監控室,監控點均接入到監控室,監控室內配置電視墻和硬盤錄像機對前端攝像機采集的視頻信號進行回放和保存,只保存動態畫面。該系統還應支持本地報警和網絡報警聯動,報警信號可通過背景音樂與緊急廣播系統播出。
4.4.4系統技術要求
4.4.4.1前端攝像機
投標單位需在方案中詳細給出各個監控點的前端攝像機類型和技術參數。
閉路電視監控系統攝像要求:
均使用彩色攝像機。
要求白天、夜晚均能攝像,需帶紅外功能。
以下區域可采用帶云臺可旋轉的攝像機,且必須有可變焦功能:SMT與THT庫房、插件庫、配件庫、成品庫區、電子裝聯生產區、系統總成生產區、負載區、資料室,初步估算21個點。
以下區域可采用固定的攝像機:大廳、員工入口大廳、升降臺處(門)、月臺(門)、出納室,初步估算7個點。
4.4.4.2通訊線纜技術要求
線纜要求采用國內知名品牌,視頻信號的傳輸必須滿足各項傳輸技術指標;控制信號的傳輸使用屏蔽線,并根據不同控制信號的要求選擇相應的屏蔽線型號。
監控系統所有線纜必須在電纜橋架內敷設到位,信號線和電源線敷設在橋架不同的間隔內。
4.4.4.3監控中心系統配置及要求
A、本系統要求可實現數字化圖象存儲和網絡化圖像傳輸,并實現網絡分控,監控點均接入到門衛的監控室,中心控制設備采用模擬矩陣加數字硬盤錄像系統方式。
B、中心圖像交換配置一臺視頻矩陣,具體數量由投標單位根據實際需要進行設計。
C、配置1臺主控鍵盤通過矩陣對前端攝像機進行控制及對視頻圖像進行切換控制和系統的安全設置。要求主控鍵盤可以靈活設置RS232及RS485通訊方式,允許多個用戶帶密碼進入系統操作,多種波特率可選,具有監視器、攝像機、輸入數字顯示窗口,具備二維矢量操縱桿以及聲音提示報警。
D、前端攝像頭的視頻線引入門衛的監控室,通過視頻分配器將視頻信號一路分配給矩陣切換系統,另一路分配給硬盤錄像機,將圖像資料保存下來。
嵌入式硬盤錄像機采用高性能的32位嵌入式微處理器和嵌入式的實時操作系統,能夠保存1個月以上的監控數據,保證系統的高實時信、穩定性和可靠性。
硬件完成對視頻信號和音頻信號的實時同步壓縮。錄像分辨率多級可調,錄像速度可調,具有備用壓縮通道,用于容錯處理。具有多畫面實時預覽、視頻單畫面/多畫面切換、本地錄像回放、實時網絡傳輸、遠程文件回放和下載、支持流協議、支持IE瀏覽、網絡支持雙向語音對講等功能。
內置看門狗系統,異常情況下重啟,徹底杜絕死機;遮蔽功能充分保護用戶隱私;遮擋報警可防止惡意遮擋鏡頭;各路圖像的檢測區域與靈敏度可調,保證無人值守下監控區域的安全,多級用戶權限管理,保證系統安全;支持本地報警和網絡報警聯動。
E、根據實際情況配置9臺彩色監視器,組成電視墻,作為圖像回放設備。同時每臺硬盤錄像機配置1臺顯示器。
F、監控系統的供電
監控系統設備在市電斷電情況下至少能保證系統正常工作2小時以上。
本大樓監控系統采用UPS集中供電方式,配置在線式UPS電源一臺,后備時間可達2小時。前端攝像頭的電源全部取自UPS的輸出,采用220VAC供電到位,現場變壓的方式為前端監控設備供電。
4.4.5系統設備選型
4.4.5.1產品廠家應通過ISO9001國際質量體系認證,所選產品應具備中國公安部檢測報告、應通過UL安全測試認證。
4.4.5.2監控產品建議采用三星等國內外知名品牌的產品,
提品、安裝管線敷設、調試、檢測包括所有必要的政府主管部門檢查與驗收,并完整地交付整個閉路電視監控系統。
4.5會議室系統系統概述
×××關鍵零部件廠房設有多間會議室、培訓室等。同時四樓會議室將同時做為視頻會議系統,按照南車時代現有的視頻會議系統進行部署,使用南車時代本部現有的視頻會議服務器和軟件。南車時電動汽車產業基地視頻會議系統作為南車時代視頻會議系統的一個分會場。
會議室系統所有設備需求見下表所列:
樓層區域需求
3樓電教培訓室投影設備、1麥克與擴音設備
4樓會議室投影設備、4麥克與擴音設備、視頻會議系統設備
視頻會議系統推薦設備:
設備名稱規格型號數量
會議云臺攝像機(放置在會議室中心)SONYEVI-D70P1臺
會議云臺攝像機三角架偉峰WT3601臺
USB外置視頻采集設備(軟件,安裝在計算機上)友立TVMASTER隨身錄1套
視頻采集卡(插件,安裝在計算機上)朗視1套
麥克風AKC(鵝徑話筒)
音箱ALTO(歐圖SMS2410A)
計算機DELL臺式機(755DT)1臺
4.5.1設計要求
4.5.1.1視頻會議服務器及視頻軟件(此次招標不需要考慮)已部署在南車時代本部核心機房。關鍵零部件廠房4樓視頻會議采用投影儀模式,配備一臺計算機、攝像機、投影儀設備,來進行畫面采集、傳輸、交互、顯示。
4.5.1.2投影系統:采用電動投影幕布,會議室、電教培訓室分別安裝1臺投影機,亮度≥3500ANSI流明,分辨率≥1024*768。三樓電教培訓室要求吊頂安裝投影儀、四樓會議室投影儀擺放在會議桌上,
4.5.1.3遙控系統:可用遙控方式控制音頻和視頻輸入信號的轉換,音量大小及環境燈光的亮度,投影機開關與調節等。
4.5.2設計說明:
4.5.2.1設計方應根據招標文件的要求提供詳細的設計方案,并提供本次招標所需采購的各種設備清單。
4.5.2.2配置設備的檔次必須與各會議室或項目功能相符,并且主要設備應提供廠家授權書。
4.6門禁系統
4.6.1系統要求
4.6.1.1門禁(考勤)系統是為了控制和管理人員的出入,同時自動采集考勤信息。
4.6.1.2采用原有的員工就餐卡(工作牌)作為門禁感應卡。
4.6.1.3來訪貴賓、客戶發臨時卡(可通過門禁使來訪者只能訪問特定區域)。
4.6.1.4門禁(考勤)系統采取任何時間出入均需要刷卡的方式。
4.6.1.5中央管理設備統一設置在門衛監控室內。
4.6.1.6能對出入各門區情況實時監控,某時某分什么人從哪個門進入,如不允許進入則顯示無效門區;可實時監控進入持卡者,外出持卡者、警報狀態、進出資料、通訊失敗資料、控制器目前時間、門位狀態等窗口。
4.6.1.7能自動統計員工考勤信息,根據需求產生報表
4.6.1.8可設定上下班時間鬧鐘。
4.6.1.9可指定遙控開門、可調節開門狀態為永遠開啟、永遠關閉、恢復自控等功能。
4.6.1.10當緊急事件發生時,可設定門區全部打開并發出指定警報聲。
4.6.1.11可設定控制器、部門資料、卡片資料、緊急門區、報警類型、系統參數、系統權限,節假日設定等。
4.6.1.12控制器:控制數據流入及流出,可脫機使用,具有斷電保存數據功能。
4.6.1.13讀卡器:捕捉卡片信息并上傳達至控制器。
4.6.1.14符合消防安全要求。
4.6.1.15門禁點設置在下表所述的門上,共6個點,詳見下表:
樓房區域門禁點數功能備注
零部件廠房一樓1打卡考勤系統圖紙坐標C2
零部件廠房三樓1身份認證系統
零部件廠房四樓1零部件廠房
聯合廠房一樓3打卡考勤系統圖紙上位置(L1,J1,A15)
合計6
(注明:這6個監控點不包含在綜合布線的信息點中。)
4.6.2系統配置:
門禁控制器:可采用一門、二門或四門控制器。開門方式可根據讀卡機的不同實現刷卡開門、密碼開門及刷卡加密碼開門??擅摍C運行。與上位機選用485總線通訊。
上市公司ISO9000/14000認證工廠專業制造
矽膠防水型鍵盤及突破過壓保護設計
4.6.3產品選型
門禁產品推薦采用與時代科技大廈統一的產品。產品品牌:依時利(EastRiver)。需要提供門禁產品廠商針對本項目的授權書。
4.7機房工程
地點:×××工業園關鍵零部件廠房3樓中心機房。
4.7.1技術要求
4.7.1.1放置核心交換機與數據配線架、服務器、管理工作站等。
4.7.1.2裝修要求:
墻面和吊頂由建筑裝修單位統一裝修。
地板采用全鋼防靜電地板,推薦沈飛地板,地板架空高度300mm。地板下樓面必須做防塵防潮處理。
4.7.1.3機房必須配備獨立空調(獨立于中央空調),建議采用2臺天花嵌入式3匹空調。
4.7.1.4UPS:配置1臺10KVA在線式UPS,要求能延時2小時以上。
4.7.1.5機房設置單獨的配電柜對機房的電源、燈集中控制。設置獨立的UPS
配電柜對UPS回路進行集中控制。配電系統除UPS電源插座外適當考慮市電插座的配置供維修時使用。
4.7.1.6對配電系統需考慮防雷擊浪涌保護。
4.7.1.7設置機房獨立接地系統。
4.7.1.8機房內設置監控攝像頭,接入門衛閉路電視監控系統。
4.7.1.9按照確保機房設備及CCTV系統不受損毀并考慮節約的原則設計防雷系統。
4.7.2工作范圍
4.7.2.1完成設計系統圖、平面布置圖、設備布置詳圖、電源、裝修等圖紙。
4.7.2.2完成相關施工。
園區網絡設計方案范文6
隨著企業信息化建設的深人發展, 航空企業已基本建成了包括產品數據管理系統(PDM)、企業門戶系統、ERP等多種信息化應用平臺, 作為研究所信息化建設的重要內容之一的PDM系統已經運行多年,PDM系統用于管理全部產品數據,包括模型與圖樣、技術文件、通知類文件等,同時管理產品結構信息、流程簽署信息,支持廠所協同研制。
目前,航空發動機行業已構建一個行業級的協同研制平臺,支持各主要研究所和承制廠的協同研制工作,研究所作為產品研制過程的上游單位,其產生的設計數據是制造的源頭,不僅與本單位相關,同時涉及到接收數據的其他承制廠,因此數據的安全性尤為重要。
但信息系統的數據是沒有絕對安全的, 數據安全建設是一個復雜的過程。如何保障應用系統的高可用性是企業信息化的一項重要內容。在進行了本地備份系統建設之后,采用以存儲鏡像和集群技術為核心的數據保護方案, 實現PDM系統應用級數據保護,達到數據容災的目的。
1容災建設的基本概念
1.1容災類型
從對系統的保護程度來分,將容災系統分為:數據容災和應用容災。
數據容災,指建立一個異地或同城的數據存儲系統,該系統是本地關鍵數據的一個復制。在本地數據及整個應用系統出現災難時,系統至少在異地保存有一份可用的關鍵業務的數據。該數據可以是與本地生產數據的完全實時復制。采用的主要技術是數據備份和數據復制技術,按照其實現的技術方式來說,主要可以分為同步傳輸方式和異步傳輸方式。按照傳輸距離劃分,數據容災又可以分成遠程數據容災和近程數據容災方式,目前,一些廠商能夠在在50公里內做到同步數據傳輸,超過100公里的異步傳輸方式必須借助存儲路由器進行協議轉換實現數據傳輸。
應用容災,是在數據容災的基礎上,在異地或同城建立一套完整的與本地生產系統相同的備份應用系統。這套備份系統需要考慮備用機房、網絡鏈路(IP/SAN)、存儲、數據庫、主機、DNS、IP地址等資源,同時還要運用包括負載均衡、集群(主機/數據庫)等技術。數據容災是應用容災的基礎,應用容災是企業業務連續性的目標。
1.2容災系統的分級建設標準
按照國際標準化組織定義通用Share78標準,容災建設方式按投資建設成本與恢復所需時間的不同,劃分為不同的等級。我國也出臺了信息系統災難恢復規范(GB/T 20988-2007),表1為國標與SHARE78在各層次上的對比關系。
1.3容災系統的關鍵技術指標
一般以數據丟失量和恢復服務時間作為標準對容災系統進行評價,公認的評價標準是RTO和RPO技術指標。RTO,Recovery Time Objective,即恢復時間點目標。它是指災難發生后,從 IT 系統當機導致業務停頓之時開始,到 IT 系統恢復至可以提供服務和運營之時,此兩點之間的時間段稱為 RTO。
RPO,Recovery Point Objective,即數據恢復點目標。是對IT系統和應用數據而言,要實現能夠恢復至可以提供服務和運營之時,系統及生產數據應恢復到哪個時間點的數據狀態。這種數據狀態可以是上一周的備份數據,也可以是上一次作業的實時數據。
正常情況下,RPO和RTO沒有必然的關聯性,RPO針對的是丟失的數據量,RTO針對的是丟失的服務時間。關于RTO 與 RPO 指標的確定需要綜合平衡分析,首先,幾分鐘恢復業務服務和幾天恢復業務服務的結果是完全不一樣的,企業需要明確對恢復時間的容忍底限是多少;再從容災本身的目的來講,是要能夠盡快地從災備造成的破壞中恢復生產,否則就失去建立容災系統的意義了。RTO 對成本要求高,與回報不成正比。許多時候,最佳的容災解決方案不一定是效益最好的。
2 容災的實現
本文論述的是應用級的容災系統的實現,因為公司在信息化頂層規劃中明確了公司層面的容災架構,本文論述的是實現本地容災建設的實施過程,圖1為兩地三中心容災架構圖。
2.1網絡系統容災
采用雙鏈路網絡冗余技術,以提高網絡的帶寬和可用性。兩臺核心主交換機通過虛擬化技術虛擬為一臺交換機,核心交換機負責路由,所有的VLAN建立在核心交換機上。多臺接入交換機通過堆疊技術擴展交換機端口,簡化管理,接入層交換機有兩條網絡鏈路分別上連到兩臺核心交換機,當一條路斷開時,可自動切換到另一條鏈路。兩臺核心主交換機之間通過四條萬兆鏈路組成聚合鏈路,以實現鏈路互備和負載平衡。通過對四個端口進行捆綁,并分別負責特定端口的數據轉發,可以防止由于單條鏈路轉發速率過低而出現丟包的現象,并且在其中一條鏈路出現故障時,可以快速地將流量轉移到其它鏈路,以有效避免鏈路擁塞現象。采用VPC技術實現大二層網絡架構,夸兩個交換機機箱進行端口捆綁,實現雙活數據中心網絡設計。如圖2所示。
2.2數據容災
PDM系統的文件服務用于管理系統中的物理文件,包括產品數據文件、流程審計文件等,是產品研制的最終結果。物理文件采用系統自定義的序列號命名,需通過數據庫查詢對應的圖文檔號。數據容災有多種方式,包括采用存儲系統的數據鏡像(快照)功能,操作系統的硬盤雙寫功能以及第三方軟件實現的數據同步等。
2.2.1基于存儲系統的數據同步技術
(1)存儲系統鏡像容災方式
基于存儲系統內部的固件或操作系統,通過IP網絡或FC網絡等傳輸媒介連結,將數據從本地存儲以同步或異步的方式復制到遠端存儲。目前利用存儲鏡像方式遠程數據容災技術有EMC的SRDF、HDS的TrueCopy、IBM的PPRC等。
存儲系統鏡像容災方式的略勢在于其昂貴的設備成本,企業用戶必須在本地和遠程災備端分別配置一套相同的存儲系統,還要購買昂貴的容災授權;而且未來的擴展性不強,設備淘汰一次性投資巨大。
當然,存儲系統鏡像容災方式的優點也很明顯,一是將數據容災與信息系統運行分開,避免了數據容災對主機系統硬件資源的影響;另外,由于是利用鏡像技術對數據快照進行遠程復制,擺脫了對網絡帶寬的絕對依賴,提升了數據復制速度,兩端的數據差異時間點縮小,再加上存儲系統本身具備一定的容錯能力,使數據容災具有更高的可靠性和效率,其架構圖如圖3。
(2)存儲系統虛擬化容災方式
存儲系統虛擬化容災方式是另外一種借助存儲網關實現數據容災的容災架構,其形式是在前端應用服務器與后端存儲系統之間架設一個存儲網關,服務器的所有的I/O都交由存儲網關來控制管理,技術上說就是I/O重新定向。
虛擬化遠程容災的優點是可以整合前端異構平臺的服務器和后端不同品牌的存儲設備,本地和遠程災備端的設備無需成對配置,實現了對存儲資源的充分利用,節約了硬件設備的資金投入;簡化了存儲的管理,存儲管理員可以將注意力集中在規劃存儲空間使用,而不必關心存儲系統底層的技術參數和物理特性,其架構圖如圖4。
2.2.2 基于操作系統技術的數據同步技術
(1)操作系統自身功能實現容災
主要通過操作系統自身的硬盤管理功能實現對數據的遠程復制。這種數據復制技術要求本地和遠端主機的系統是同構的,其實現方式是基于主機的數據復制,容災方式工作在主機的硬盤管理功能。這種方式不依賴存儲設備,具有較大的靈活性和低成本,缺點是會占用服務器的CPU和內存資源,對主機的性能有一定的影響。PDM系統的卷服務可以穩定運行在IBM的AIX下,利用IBM 的HACMP/XD GLVM實現卷服務的容災,其架構圖如圖5。
(2)第三方軟件實現容災
還有很多的第三方軟件可以實現數據容災。如VERITAS?Volume?Manager和Rsync等,這些軟件就是通過安裝在服務器端的應用程序提供數據復制服務,遠端利用TCP/IP網絡連接服務器,實現異地數據復制容災。
采用Rsync軟件的優點是所需的成本較低,用戶不需更換現有的系統架構,便于管理和維護,也不用擔心后端存儲系統的兼容性問題,其實現的架構圖如圖6。
2.3數據庫系統容災
PDM系統采用ORACLE數據庫,用于管理所有產品數據基本信息、BOM信息、流程信息、數據間的關系等信息。Oracle 數據庫備份的時間點必須與卷的備份時間點完全一致。Oracle數據庫可以利用DataGuard、GoldenGate、Veritas Storage Foundation for oracle等幾種方式實現應用級容災。
Oracle DataGuard通過將歸檔日志或在線日志文件從原數據庫傳輸到目標數據庫,然后在目標數據庫上應用這些日志文件,從而使目標與源數據庫保持同步,DataGuard作為災備實現方式后期維護簡單,穩定性好。Oracle GoldenGate通過源數據庫的在線日志或歸檔日志獲得數據的變化,再將這些變化應用到目標數據庫上,實現源數據庫與目標數據庫同步,源和目標數據庫是雙活的,在源數據庫故障后,目的數據庫可實現立即接管。并且,GoldenGate可以在不同類型和版本的數據庫之間進行數據復制。DataGuard和GoldenGate均可以實現一對多的模式。
3容災方案實施驗證
采用Rsync工具對PDM卷數據進行主機間的遠程鏡像,依據網絡條件和文件大小確定數據同步時間。一般首次數據鏡像需要時間較長。在一個萬兆主干網絡、POWER6 p620、IBM V700存儲、8Gb FC SAN的環境下,Rsync的數據同步速度如表2。
由表2可以看出,隨著數據量的增加,同步的時間趨于穩定,在總數據為10TB量級下,增量數據同步基本能夠達到8MB/s,能夠滿足目前業務的的需求。
驗證過程如下:在生產中心機房,關閉核心交換機,將穩定運轉生產環境下的卷服務器和ORACLE服務器關閉,模擬成服務器和網絡宕機。PDM客戶端立刻不能正常使用,在容災機房調整DNS服務器指向備用服務器IP后,客戶端可正常連接到PDM服務器。由于備用Oracle主機利用GoldenGate獲得了實時業務數據,而Rsync只在特定的時間間隔進行數據同步,因此PDM中該段時間間隔內的數據為錯誤狀態,需要進行數據庫回滾。容災方案總體達到容災目的,數據恢復點目標時間需改善。