宣城二小网络设备参数及配置要求

合集下载

中小学校园网络建设参考方案

中小学校园网络建设参考方案

中小学校园网络建设参考方案参考方案一(一)需求分析:网络用户数200以下的学校,网络规模并不复杂,且学校的网管水平较弱,出口设备的作用主要是实现与城域网和Internet的互联,保证学校能够实现城域网资源和互联网资源的访问,要求设备的配置和维护一定要简单化,支持web界面的本地和远程配置管理,要求设备必须集成安全防御能力,具备抗攻击防病毒的能力,并且抗攻击防病毒的设置一定要简单化。

同时,要求设备最好能够支持学校内部交换机的联动管理,通过一台出口设备实现全网网络的简单化管理。

图:200用户数以下规模学校网络改造示意图(二)网络设备参考清单:注:接入交换机数量根据实际学校点位数量解决。

参考方案二(一)需求分析:网络用户数在200-500之间的学校是教育城域网中占比最多的类别,其网络规模一般要相对复杂,由于网络规模的复杂直接导致网络的安全等级要求更高,需要更专业的安全设备进行网络的防护,因此,中小学网络的出口设备至少需要配置高安全级别的防火墙进行网络保护。

在保证网络安全的前提下,为学校提供稳定的城域网互联和Internet互联。

图:200-500用户数规模学校网络改造示意图(二)网络设备参考清单:参考方案三(一)需求分析:网络用户数在500以上的学校,其网络规模是教育城域网中最大最复杂的,网络要求相比前两者的出口要求也就更高,在中小学网络安全的基础上,需要更丰富的功能来支撑学校的出口,其中这些功能包括学校内网的上网行为管理,由于初高中学生往往接触的网络知识丰富,对网络充满好奇,这是很大的内网安全隐患,需要通过上网行为管理对内网用户的关键内容进行过滤,避免出现不必要的违反言论,需要通过上网行为管理的URL地址过滤,防止内网用户访问不健康、带病毒的网站;另外由于内网用户相对复杂,内网用户应用程序也相对复杂,这就需要通过应用程序的控制和流量控制保证内网带宽的合理利用和非法进程的禁用。

从高中的应用情况上看,高中的出口设备不但需要支持路由器、防火墙的功能,还需要集合上网行为管理、流量控制的功能。

校园网络设备需求及参数.doc

校园网络设备需求及参数.doc

IPSec 、L2TP Over IPSec 对接
10、支持基于病毒特征进行检测
11、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软
件、DoS/DDoS 等常见的攻击防御
12、支持链路负载均衡功能、实配链路负载均衡功能
13、支持静态路由、RIP v1/2、OSPF、ISIS、BGP、策略路由等
5

3、支持基于端口、MAC 的 VLAN,灵活 QinQ,VLAN Mapping,支持 DHCP
Snooping option82 4、支持 Ipv4 和 Ipv6 三层路由功能, 5、支持虚拟化技术,支持多台设备虚拟化为一台,实现单一 IP 管理,跨 设备链路聚合 6、支持 GE/10GE 端口聚合,最多 8 个端口聚合 7、支持基于第二层、第三层和第四层的 ACL;支持基于端口,VLAN,全 局下发 ACL;支持 IPv6 的 ACL 策略 8、支持单端口同时支持 802.1x 认证,MAC 认证,和 Web 认证,满足校园 网多种认证需求,并且所有认证方式均可在交换机上集中实现 9、单台配置:千兆电接口≥48 个、非复用千兆 SFP 光接口≥4 个 10、支持 SNMP V1/V2/V3、RMON、SSHV2 11、为保证设备兼容性和方便管理,所投产品与核心交换机须统一品牌。
需求及参数
A包
序号
设备名 称
技术规格参数
数量 单位
一、校园网络设备
1、采用非 X86 64 位多核高性能处理器和高速存储器,主控模块内存
≥4G,2U 以下盒式设备
2、支持千兆光接口≥8 个、千兆电接口≥16
3、支持≥2 个扩展槽位,可扩展 4GE Bypass 功能接口、支持≥500G 硬盘

中小型学校网络设备选购与配置手册

中小型学校网络设备选购与配置手册

中小型学校网络设备选购与配置手册随着教育信息化的快速发展,网络已经成为中小型学校不可或缺的基础设施之一。

对于学校来说,在选购和配置网络设备时,不仅需要考虑到技术方面的因素,还需要充分考虑到学校的实际需求和预算限制。

本手册将为中小型学校提供网络设备选购与配置的参考指南,以帮助学校在确保网络稳定性和安全性的前提下,高效地满足教育教学和管理的需求。

一、选购网络设备1.网络规划与需求分析在选购网络设备之前,学校应该进行网络规划和需求分析。

这包括确定网络覆盖范围、带宽需求、用户数量、网络应用等。

通过全面了解学校的需求,可以更好地选择适合学校的网络设备。

2.合理选择网络设备类型根据学校的规模和需求,可以选择不同类型的网络设备,如交换机、路由器、无线AP等。

交换机可用于实现校园内部网络的互联,路由器可用于实现校园内网与外网的连接,无线AP可用于提供无线网络覆盖。

根据实际需求选择设备类型,并确保设备之间的兼容性。

3.品牌和性价比的考量在选购网络设备时,应综合考虑设备的品牌和性价比。

知名品牌的设备通常质量可靠且售后服务有保障,但价格也相对较高。

而性价比较高的设备则可以在预算有限的情况下满足学校的需求。

可以通过咨询专业人士或参考用户评价来选择适合的品牌和型号。

4.设备的扩展性和兼容性学校网络会随着教育教学和管理的发展而不断扩展,因此在选购设备时应考虑其扩展性和兼容性。

选择具备扩展槽位或接口的设备,可方便后续的升级和扩容。

同时,确保设备兼容常用的网络协议和标准,以便与其他设备的联网和互通。

二、网络设备配置1.合理规划网络拓扑结构根据学校的网络规划和需求,合理规划网络拓扑结构。

可以采用层次化和模块化设计,将网络划分为不同的功能区域,如教室区、实验室区、行政区等。

通过构建合理的网络拓扑,可以提高网络的可靠性和可管理性。

2.IP地址规划和子网划分在网络设备配置过程中,需要进行IP地址规划和子网划分。

确定每个功能区域的IP地址段和子网掩码,并为各个设备分配合适的IP地址。

小学计算机网络教室设备配置标准

小学计算机网络教室设备配置标准

1服务器ThinkServer /RD 630规格:19英寸工业标准2U机架式服务器/芯片组:Intel C600芯片组,处理器间数据带宽64GB/S/处理器:2颗Intel Xeon E5-2620(6核/2.0GHz/15M缓存)/内存:8GB R-ECC 1333 DDR31.35V低功耗内存,≥20条内存扩展插槽,≥320GB内存扩展/硬盘:5块500GB 15K 热插拔3.5寸SAS硬盘,支持8个3.5寸或16个2.5寸SAS硬盘扩展(非外挂存储),可支持SSD硬盘扩展/RAID功能:外插SAS/SA/正版window server2008 操作系统和正版 office2013 办公软件。

2学生机CPU:主频3.4G改成四核I3-3240,主频3.6G,3M二级缓存;主板芯片:Intel H61;内存:4G DDRIII 1600 ;硬盘:1TGB SATAIII 7200RPM;显卡:HD7350 1G;主板集成:高性能ALC662 5.1声道声卡,集成千兆网卡;硬件硬盘数据保护,显示器:23LCD;正版 window7 操作系统和正版 office2013 办公软件。

3教师机INTEL 奔腾四核处理器≥I5 (CORE I5、三代)、MATX、1X4GDDRIII1333 、1GB独立显卡/插槽类型:PCI-E x16、1TG/7200/SATA2、DVD-RW/SATA 48X、6*USB接口、1*串口、23寸低辐射宽屏液晶/千兆网卡;服务政策: 三年有限保修及上门/门到桌安装验机,软件:正版WIN8操作系统(64位企业版),正版office2013,硬件硬盘保护4交互式电子白板(分体式或一体式)1、白板尺寸大于82寸。

2、定位技术:电磁感应或红外。

3、感应分辨率:x 轴大于16000 ;y 轴大于12000。

4、投影区域对角线尺寸:≥80英寸,屏幕比例:4:3。

5、板体坚固耐用,控制器和板梯采用插接结构,支持热拔插(需现场演示)。

需求及参数.doc

需求及参数.doc

印章。
15、支持 SNMPv1、SNMPv2、SNMPv3、RMON 等网络管理协议,并且支持通
过网管软件远程进行设备软件升级、配置等
感谢你的观看
感谢观看
16、单台配置:双主控,冗余交流电源,千兆以太网电接口≥24 个,千 兆以太网光口≥44 个,万兆以太网光接口≥8 个 17、为响应国家低碳的要求,制造厂商在产品设计、研发、生产、过程采 取有效减少温室气体排放措施,符合国家温室气体排放和清除的量化和报 告的规范,生产厂商通过 ISO 14064 温室气体核查,提供温室气体报告书 复印件并加盖设备厂商印章。 18、制造厂商具备信息安全等级保护安全建设服务机构能力评估合格证书 和 CNNVD 一级技术支撑单位证书,提供证书复印件加盖厂商印章。 19、为保证所投设备质量、提供原厂商针对本项目的售后服务承诺函,并 加盖厂商印章或授权专用章
5、支持 MAC、 Portal、 802.1X 认证方式,支持 802.11i 标准,支持智
9
无线控 能信道切换,智能 AP 负载分担,支持快速的二层、三层漫游,支持本地转 制器 发和集中转发,支持 SSID 不小于 15 个,6、支持隐藏 SSID,支持 DHCP
1

server
7、支持 M+N 热备份,即所有业务的备份,一台 AC 宕机不影响虚拟 AC 的
收发文件等行为;支持收集邮件日志,记录邮件发件人、收件人、主题、
正文、附件等信息
12、支持单用户全天行为分析报表,一个界面同时展示用户名、用户组、
在线时长、虚拟身份(如 QQ 号码、微博账号等)、日志关联情况、全天
流量使用分布、网站访问类别分布、全天关键网络行为轴等信息
13、为保证设备兼容性和方便管理,所投产品与核心交换机须统一品牌。

小学校园无线网络设计方案

小学校园无线网络设计方案

小学校园无线网络设计方案1. 引言随着互联网的普及和技术的不断进步,小学校园也有了对无线网络的需求。

一个稳定可靠、覆盖全面的无线网络可以为学生、教职工以及家长提供更好的教育环境,支持教学和学习过程中的数字化需求。

本文将介绍一种适用于小学校园的无线网络设计方案。

2. 设计目标优秀的无线网络设计方案需要满足以下几个主要设计目标:- 覆盖全面:无死角的覆盖整个校园,包括教学楼、图书馆、操场等重要区域。

- 稳定可靠:保证网络的稳定性和可靠性,避免频繁的断网和网络延迟等问题。

- 安全性:采用一系列安全策略,确保网络的信息安全。

- 容量支持:能够承载学生、教职工和家长等大量用户同时连接并提供稳定的网络速度。

3. 网络拓扑设计基于上述设计目标,我们可以采用如下的网络拓扑结构:- 核心交换机:连接整个校园网络的核心设备,提供高速连接,负责数据交换和路由转发。

- 接入交换机:将核心交换机的信号传送到各个教学楼和其他关键区域。

- 无线接入点(AP):安装在每个教学楼内,提供无线信号覆盖,将有线网络转换为无线网络供用户连接。

- 网络安全设备:负责网络安全防护,包括防火墙、入侵检测系统等。

4. 网络设备选型为了实现覆盖全面、稳定可靠和高容量支持的无线网络,我们建议选用以下网络设备: - 核心交换机:选择具有高性能和可扩展性的企业级交换机。

- 接入交换机:根据教学楼的规模和区域需求选用适配的接入交换机。

- 无线接入点(AP):选择能够支持大规模用户连接,并提供高速稳定无线信号覆盖的AP设备。

- 网络安全设备:选择能够提供全面的网络安全防护功能的设备,包括防火墙、入侵检测系统等。

5. 网络配置与管理为了保证网络的高可用性和便捷性管理,我们建议进行以下网络配置与管理工作: - IP地址规划:根据校园的网络规模和需求,合理规划和分配IP地址,保证网络的可扩展性和管理的便捷性。

- VLAN划分:根据不同用户群体和网络需求,划分不同的Virtual Local Area Network(VLAN),提供更好的网络隔离和安全性。

第二小学校园网管理制度

第二小学校园网管理制度

物业管理,是指业主通过选聘物业服务企业,由业主和物业服务企业按照物业服务合同约定,对房屋及配套的设施设备和相关场地进行维修、养护、管理,维护物业管理区域内的环境卫生和相关秩序的活动。

居住物业是指具备居住功能、供人们生活居住的建筑,包括住宅小区、单体住宅楼、公寓、别墅、度假村等;当然也包括与之相配套的共用设施、设备和公共场地。

物权法规定,业主可以自行管理物业,也可以委托物业服务企业或者其它管理者进行管理。

下面一起看下为大家整理的物业管理制度文章。

第二小学校园网管理制度一、机房管理制度1、网管机房由网络维护员专门负责管理。

机房钥匙不得转借他人。

2、网络维护员负责局域网的防毒和杀毒工作。

并经常为信息中心计算机设备进行病毒检查。

3、网络维护员要确保机房内各设备正常工作,出现故障应及时处理。

如不能及时处理应向学校报告。

4、机房内保持环境清洁,地面、窗台和窗户无灰尘,并经常为交换机等设备除尘,保持室内空气干燥流通。

二、局域网管理制度1、局域网管理工作由网络维护员负责。

2、各客户端出现问题、故障或发现病毒,及时处理和排除,并做记录。

各客户不得对微机进行格式化。

3、各客户不能处理的故障,及时向有关人员汇报,按有关规定处理。

4、严禁在计算机有未杀毒的情况下发送电子邮件和拷贝文件到其它客户机上。

5、除网络维护员外,其它人员不得在服务器上任意安装和删除软件,交换机上的各项系统设置。

6、网络客户机上的操作人员不得更改计算机上的各系统设置。

网络客户机不得使用盗版的软件和计算机游戏软件。

7、需要对局域网做大的改动时,须向学校领导请示,征得批准后方可进行。

8、网上客户机不得装载任何游戏软件或下载与教学无关软件。

若需安装必要的软件,须先杀毒后方可安装。

9、各网络用户定时升级网络版杀毒软件,做到每周杀毒一次。

10、各网络用户,未经学校批准,不得随意解开软驱,和光盘来使用。

若必须用,须经学校有关人员批准后,方可使用。

11、网络设备管理:严禁有意或无意触动网络设备(包括交换机、网络线路、机柜等)以免造成网络瘫痪,造成运行事故者要追究责任。

中小型学校网络设备选型与布局指南

中小型学校网络设备选型与布局指南

中小型学校网络设备选型与布局指南在编写本文之前,请注意合适的网络设备选型和布局对中小型学校至关重要。

学校的网络设备选型和布局直接影响到学校的教育教学质量和管理效率。

本文将为中小型学校提供一份网络设备选型与布局的指南,帮助学校合理选择和布置网络设备,提高网络的安全性、稳定性和管理效能。

1. 网络设备选型中小型学校的网络设备选型应根据学校规模、需求以及预算等因素进行合理的选择。

以下是一些建议供学校参考:1.1 网络防火墙网络防火墙是保护学校网络安全的核心设备。

学校应选择具备高性能和多种安全功能的防火墙,如入侵检测与防御系统(IDS/IPS)、虚拟专用网络(VPN)等,以保障网络的安全性。

1.2 交换机交换机是连接学校各个终端设备和服务器的关键设备。

学校应选择具备高速传输能力、多个端口和可靠性的交换机,以支持学校的日常教学和管理需求。

1.3 无线接入点无线接入点是支持学校无线网络覆盖的关键设备。

学校应选择覆盖范围广、信号稳定、安全性高的无线接入点,以满足学生和教师的无线上网需求。

1.4 服务器服务器是学校网络的核心设备,负责存储和管理各类数据。

学校应选择具备高性能、可扩展性和可靠性的服务器,以支持学校的教务管理、存储和备份等需求。

1.5 其他设备根据学校的具体需求,还可以考虑选择其他网络设备,如网络存储设备(NAS)、网络打印机等,以提升学校的网络功能和管理效率。

2. 网络设备布局中小型学校的网络设备布局应根据学校的实际情况和需求进行合理的规划。

以下是一些建议供学校参考:2.1 机房规划学校的网络设备应统一放置在专门的机房中。

机房应具备良好的通风、散热和地面防静电措施,保证设备的正常运行和安全性。

2.2 交换机布置交换机应尽量靠近终端设备,并与学校的主干网络相连。

每个教室和办公区域应设有至少一个交换机,以保证网络连接的稳定和高效。

2.3 无线接入点设置根据学校的具体需求,在教室、图书馆、操场等区域设置无线接入点,以提供覆盖范围广、信号稳定的无线网络服务。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
4.资质要求:a)★支持URL规则库定期自动HTTP在线升级,不需用户手动升级;支持应用识别特征库定期自动HTTP在线升级,不需用户手动升级;URL规则库、特征库升级服务提供6年的免费升级服务。b)★提供入网许可证、公安部销售许可证、软件著作权登记证。
★资质要求:提供原厂商满足本次招标技术参数承诺函和授权函;针对本项目本款产品提供原厂商3年免费服务承诺函;为方便维护,采用与核心交换机同一品牌。
2.性能要求:全功能开启,吞吐量≥150Mbps;包转发率≥400Kpps;NAT最大并发连接数≥20万;每秒新建连接数≥8000,支持最大在线用户≥200人
3.功能要求:a)★必须支持路由模式、桥接模式、旁路模式;支持多路桥接功能,至少支持四进四出桥接模式b)★支持静态路由、RIP(V1/V2)、OSPF等多种路由协议;c)★内嵌自主知识产权的DPI应用识别引擎;具备完善的应用协议库,能覆盖国内主流的网络应用;协议识别数量≥500种;支持基于用户、应用、时间对象的流量管控和策略设置;支持的流控策略组≥100个,整机支持的流控策略≥8000条;支持带宽通道优先级的定义,保障核心业务拥有带宽保障;支持空闲带宽借用,实现带宽资源统计复用;★流控功能必须提供设备操作界面截图。d)★内置自主研发的URL中文数据库,URL条目数≥600万条;支持URL的黑白名单;支持基于用户/时间的URL过滤规则;支持显示当天站点访问TOPN,支持历史URL审计信息的统计;URL审计的时效性≦5秒,即某用户访问的URL要在5秒内能够被审计出来;e)内置状态检测防火墙,支持对内外网的安全防护;支持对ARP欺骗,ARP攻击的安全防护;支持对机器狗等网络病毒的防护;支持对DDoS攻击、Syn flood、端口扫描等攻击的防护;支持IPSec VPN和SSL VPN f)★支持对通过smtp、pop3和webmail等方式的邮件收发和内容的审计;支持IM上下线和聊天内容审计,如QQ、MSN等;支持BBS论坛内容审计,如天涯社区、猫扑、动网等;支持加密内容审计、UDP内容审计;并提供操作界面的截图
宣城二小网络设备参数及配置要求
序号
设备名称
技术参数要求
数量
品牌
范围
1
出口网关设备
1.基本要求:★产品固化千兆电口≥7,支持独立管理口,固化千兆光口≥2;光口支持千兆、百兆自适应,支持USB2.0接口≥1;支持SD卡接口≥1,内置企业级SATA硬盘≥160G作为行为审计的日志存储;内存≥1G,所有端口支持硬件Bypass功能;电口要求配置硬件Bypass模块;
1台
思科、瞻博、
锐捷
2
核心交换机
★基本要求:
1.★基本要求:配置24个千兆电口,12个千兆SFP光口,2个万兆扩展插槽,支持万兆端口汇聚。2.★性能要求:交换容量≥240G;包转发率≥60Mpps。
3.二层协议支持:支持802.3ad,支持802.3X流量控制,支持基于端口的、源IP地址的、源MAC地址协议的802.1Q VLAN,支持STP/RSTP/MSTP。
★性能要求:包转发率≥9.6Mpps,背板带宽≥19.2G,支持专用堆叠模块堆叠;并支持同系列产品之间的混合堆叠;
★功能要求:
1.1.支持802.1x、Private VLAN;支持多域认证、TACACS+、LD线缆检测;
2.2.支持在802.1x认证环境下,可自动实现客户端的分发;支持端口镜像、IGMP Snooping v1/v2/v3;
6.6.支持生成树协议支持(STP/RSTP/MSTP),其中MSTP实例数支持32个以上;
★资质要求:提供原厂商满足本次招标技术参数承诺函和授权函;针对本项目本款产品提供原厂商3年免费服务承诺函;为方便维护,采用与核心交换机同一品牌。
1台
思科、瞻博、
锐捷
5、爱普生EB-D290教育投影机1台;
投影技术:3LCD,亮度:3000流明,对比度:500:1,标准分辨:XGA(1024×768),屏幕比例:4:3,投影尺寸:30-300英寸,灯泡寿命:5000小时,整机功率:272W,待机功率:4.8W,产品重量:3.7KG,灯泡类型:超高压汞灯。
3.3.支持生成树协议支持(STP/RSTP/MSTP),其中MSTP实例数支持32个以上;
★资质要求:提供原厂商满足本次招标技术参数承诺函和授权函;针对本项目本款产品提供原厂商3年免费服务承诺函;为方便维护,采用与核心交换机同一品牌。
2台
思科、瞻博、
锐捷
4
接入交换机
★基本要求:提供48个10/100M兆电口,固化千兆电口≥2,固化千兆光口≥2,最大可用千兆光/电接口数≥4,扩展槽≥1,支持VLAN个数≥4k;
6.资质要求:
提供工信部颁发的Ipv6入网证书。
★资质要求:提供原厂商满足本次招标技术参数承诺函和授权函;针对本项目本款产品提供原厂商3年免费服务承诺函;
1台
思科、瞻博、
锐捷
3
接入交换机
★基本要求:提供24个10/100M兆电口,固化千兆电口≥2,固化千兆光口≥2,最大可用千兆光/电接口数≥4,扩展槽≥1,支持VLAN个数≥4k;
★性能要求:包转发率≥13.2Mpps,背板带宽≥19.2G,支持专用堆叠模块堆叠;并支持同系列产品之间的混合堆叠;
★功能要求:
4.4.支持802.1x、Private VLAN;支持多域认证、TACACS+、LD线缆检测;
5.5.支持在802.1x认证环境下,可自动实现客户端的分发;支持端口镜像、IGMP Snooping v1/v2/v3;
6、优派短焦投影PJD72、OSPF、BGP4路由协议,支持VRRP(RFC2338)虚拟路由冗余协议;支持组播
b)支持802.1x,所有接口支持ACL、支持QoS,支持SNMPV1/V2/V3;
5.★安全性要求:
a)支持DHCP Snooping,防止欺骗的DHCP服务器;
b)支持动态ARP检测;杜绝IP源地址欺骗,防范病毒和攻击;支持硬件CPU保护技术,并提供相应国家级别的测试报告。
相关文档
最新文档