乌海市人民政府政务信息化工作办公室

 

 您的位置:主页4相关资料4信息化建设技术方案
计算机保密制度
信息化建设技术方案
信息化发展规化
信息网络建设招标程序

 

 



 

第1章 网络系统需求分析

1.1 建设目的

利用各单位现有设备条件、网络条件、通讯条件、互联互通建立计算机联系,形成集信息发布、信息查询、宏观管理、公文运转、项目信息、企业信息、统计信息、档案管理等内容,覆盖乌海市党、政系统、具有综合信息处理和服务功能的地区性网络,并实现信息查询和信息检索、信息互递、文件运转等功能,逐步实现网上电子政府。政府办公大楼是乌海市的行政中心,也是未来乌海市政府信息网的主体和核心,计算机网络作为政府办公大楼政务网的一项重要基础设施。政府办公大楼的计算机网络应建成现代化的计算机系统,使楼内的每个办公人员能享有其应有的信息资源(包括数据、文本、语音、图像、视像等),并且能与全球计算机网络联网,获取国内外相关的资料。

1.2 指1.3 导思想

在设计政府办公大楼计算机网络系统中,我们贯彻面向应用,注重实效的指导思想,确保网络建设能切合实际,满足使用要求。具体要求如下:

· 网络体系结构应具有开放性,通信和网络协议应遵循国际标准;

· 网络拓扑结构应具有可扩展性,以便各类设备方便、灵活地连接入网络;

· 从网络结构、技术措施、设备选型以及厂商的技术服务和维修响应能力等方面综合考虑,确保网络的可靠性;

· 针对政务网保密性强的特点,采用内外分离的设计方案,保持政务网的独立性;

· 充分利用邮电部门的公共数据网的各种接入能力,扩大网络的应用范围。

1.4 网络设计需求分析

整体规划设计:

第一步、在大楼内部实现高速主干局域网,为大楼内部实现无纸办公打下基础。

第二步、开发或改造已有的机关智能化办公和科学决策服务系统。

第三步、在机关智能办公和科学决策服务系统进入实用阶段后,连接三区党政府系统和各委办局的局域网,实现城域网,初步实现网上办公。

第四步、逐步完善网上电子政府。

(1)政府办公大楼高速主干网

政府办公大楼主干网是楼内信息交换的主要信息通道,其传输速度和安全性、可靠性是整个网络是否能正常运行的关键。网络结构要适应多厂商、多协议、互操作性以及开放性要求,要提供声音数据图象等多媒体通讯的条件,要有足够的带宽和利用率,要有集成网络管理系统能力。

主干网的设计具有以下原则:

· 主干交换机数据无阻塞吞吐量不得低于5GB;

· 主干网采用高带宽、可扩展的网络技术,如:GigabitEthernet,ATM;

· 主干网络具有防止广播风暴的能力;

· 主干网络应具有多重可靠的安全控制,各子网之间可以设定互访权限;

· 主干网络须有一定的容错机制。

(2)局域子网

政府办公大楼内各政府部门的各种计算机设备均要通过局域网实现连接,办公自动化、各部门MIS 以及VOD和可视会议系统等多种应用均要在局域网上运行,因此政府办公大楼局域网的设计应综合考虑各种相关的因素,制定满足全面要求的方案设计。

对于局域子网的设计有以下具体要求:

· 将处理功能类似的工作站点连接在同一网络中构成虚拟子网(VLAN);

· 所有的虚拟子网连在主干网络上,子网数至少是40个以上;

· 提供200个10/100M自适应交换端口到桌面;

· 局域子网根据具体用途配置各种级别的网络设备;

· 网络设备留有一定的余量,用于局域子网的扩充和调整;

· 局域子网内的设备具有相当灵活的更新移动能力。

(3)广域连接

计算机网络的广域连接是政府办公大楼整个网络系统的重要组成部分。通过广域连接,主要达到以下要求:

· 与政府办公大楼外部的各下属机构、上级主管部门、全市各乡镇、公用网的互连和信息交换;

· 直接管理各下级单位的计算机网络,支持按行政系统的各种应用;

· 工作人员可在政府办公大楼外任何地方管理政府办公大楼内事务,查询政府办公大楼内计算机主机、服务器内信息;

· 与Internet网互联,建立全球性电子邮件系统;

(4)网络协议

政府办公大楼内的局域网需要高速传输的网络,可采用快速及千兆以太网,个别高速工作站,可遵循ATM Emulation标准。网络互连协议可使用TCP/IP协议。各局域网的网络操作系统可根据各自的特点和需求而定,但均应具有TCP/IP模块。

(5)网络管理

政府办公大楼的计算机网络设备应选用可管理的智能网络产品,网络管理应遵循SNMP协议,尽量选择一家网络公司的产品,使用一种网络管理软件管理整个网络。

网络管理应具有以下功能:

故障管理;

性能管理;

配置管理;

安全管理;

物理层管理;

数据收集

故障跟踪与处理;

完善的图形化操作;

(6)网络可靠性和安全性

· 可靠性:

确保网络可靠性的着眼点在于避免“单点失误”,即尽量使可能的故障点均分在整个网络而不集中于个别点,以使故障点对整个网络的影响最小。

网络服务器是系统资源的存储中心,是整个系统最重要的部分。应选择可靠的技术方案。

· 安全性:

在一个企业的环境中,网络安全系统可以被定议为以下几个部分:

· 物理安全;

· 授权用户的标识及识别;

· 权限定义;

· 加密;

· 审计及跟踪;

1.4.1 主干网网络技术、产品的选择

在政府办公大楼智能化系统局域网的建设中,主干网选择何种网络技术对网络建设的成功与否起着决定性的作用。选择先进的主流网络技术,不但能保证网络的高性能,还能保证网络的先进性和扩展性,能够在未来向更新技术平滑过渡,保护用户的投资。

1.4.2 政府办公大楼局域网采用千兆主干的优势所在

为满足政府办公大楼智能化系统局域网建设中对网络在性能、容量、扩展性、先进性和服务质量等方面的要求,经过对各种网络技术的分析比较及多方调查,我们推荐政府办公大楼智能化系统局域网部分采用Gigabit Ethernet。

Gigabit Ethernet具有的以下突出特性:

· 技术成熟、性能价格比高、局域网的理想主干;

· Gigabit Ethernet提供的高带宽可解决楼内局域网中网络主干因布线与办公区域分布特点而造成的压力问题;

· Gigabit Ethernet提供的高带宽解决了为整个网络提供信息资源的主服务器的瓶颈问题;

· 支持弹性链路,第二层的交换机或网卡自动检测链路情况,一旦发现链路中断,可以在很短的时间内切换到指定的备份端口或网卡上;

· 支持链路聚集,它可以将一组相同介质和传输速度的物理链路聚合在一起,作为一条单独的链路对待,这样做即可以增加带宽,也可以在其中一条链路出现故障后,由其它的链路接管它的工作,使系统继续保持正常工作;

· 支持多点链路聚集,它比链路聚集更进一层。它允许在多个交换机和端口之间进行链路聚集,可以防止物理链路或设备的故障;

· 支持VLAN和第三层交换,可解决广播带来的网络性能下降;

1.4.3 网络设备1.4.4 的选择

网络设备的选择是网络设计中的重要一环。现在各大计算机厂商及网络厂商均推出了自己的Gigabit Ethernet产品,但在性能、应用经验和对标准的支持上存在较大差别。选择高性能、高可靠性和完全支持标准的Gigabit Ethernet主流产品,是乌海市政务网建设成功的关键。

我们经过考察各家产品,对多种不同解决方案进行了比较,建议采用Cisco系统公司的Catalyst4003和Catalyst 3548高性能交换机作为网络中心设备来构造乌海市政务网。

美国Cisco系统公司是世界上占领先地位的网际网互联技术和产品的供应商,是全球十大电信产品供应商之一。Cisco公司利用其交换网际网的Cisco Fusion体系结构向新市场和新技术积极迈进,在网络互连领域里处于领先地位,使用户可以充分相信投资的可靠。Cisco公司全面的网络互连技术和产品在向市场提供产品的近十个年头里,一直掌握着计算机网络互连系统全球市场的50%以上,这为Cisco赢得了巨大的声誉,而这来源于Cisco历来坚持协议的标准化、技术的先进性和产品的互连性,从而使Cisco一直走在业界前面。

第2章 网络解决方案

2.1 网络的总体设计

政府办公大楼计算机网络不仅对大楼各层、各办公室、各部门之间的信息交换与信息共享有着,样的较大需求,而且与全市、全省、全国以至世界各地的信息交流也将与日俱增。所以,在设计时不仅应充分考虑到所支持的LAN 和WAN 协议的多样性,广泛的互连性;而且今后始终能随着技术的发展进行系统的扩充、升级和提高。政府办公大楼作为是乌海市政务网的枢纽,对通信和安全要有充分的考虑,通信上采用多网融合技术,安全上采用政务网与Internet分离的方式,作到通信的可靠和安全的保证。

按照200个10/100Mbps到桌面的情况,采用了一个中心节点和二个分节点的结构,中心节点与二个分节点之间分别以两条1000Mbps链路连接,构成冗余和平衡负载的网络主干。

中心节点采用一台Catalyst4003高性能交换机。若干台公共应用服务器、网管工作站、主干交换机Catalyst 2621及PIX防火墙设备直接接入Internet。

二个分节点分别采用四台Catalyst 3548堆叠,分别置于二个设备间。每台Catalyst 3548提供两条1000Mbps链路分别与中心节点的Catalyst 4003交换机连接,构成政府办公大楼局域网的网络主干。

每个分节点的Catalyst 3548 负责为所在区域的用户提供满足需求的交换10/100Mbps自适应接入端口。

同时为移动用户提供通过电信公网的连接,实现移动办公。

根据国家对政府网络的要求,我们使用了高度安全的防火墙,内部网(乌海市政务网)和外部网(Internet)从防火墙上加以分离。在保证安全前提下能够同时满足内部用户的对外(Internet)连接需求及提供外部用户访问政府WEB、MAIL等应用。

2.2 中心节点设计

(1)内部网

内部网连接图见“乌海市政府内部网络拓扑结构图”。

乌海市政府内部网络拓扑结构图

中心节点采用Catalyst4003 千兆以太交换机,它具有256GB的交换背板带宽,配置了冗余电源模块、双引擎、多层交换模块MSM,2块1口Gigabit Ethernet 交换模块、32口10/100Mbps 交换模块。MSM模块为整个网络提供VLAN之间的路由,实现VLAN之间的桥接和路由。同时MSM与Catalyst 4003上配置的Supervisor engine模块相配合,采用Cisco公司的NetFlow技术,实现真正意义上的第三层交换(Layer3 Switching),在保留了第三层诸多安全控制功能的基础上,大大提高了网络的性能,这是本方案的一个重要特点。

因为政府办公大楼局域网的内部应用服务器为整个网络提供数据和应用服务,我们把这些服务器通过100BaseT方式与直接主干交换机Catalyst4003相连,从而避免出现对服务器访问的瓶颈问题及故障冗余,满足整个网络都可以高速访问服务器的要求。

网管工作站采用图形工作站,对整个网络的运行状况进行实时监控、管理,并对网络设备提供配置。

对于远程用户采用访问服务器接入,为了同现有设备配合,访问服务器选用了3COM的RAS1500访问服务器。

内部网络中心节点端口配置如下:

Gigabit Ethernet ports: 2

10/100Mbps TX Ethernet ports: 32

(2)外部网

外部网主干采用100BASE-T快速以太网技术,中心交换机采用Catalyst 2924M。见《乌海市政府网络拓扑结构图》。

 

乌海市政府网络拓扑结构图

中心节点采用一台Catalyst2924M 交换机,其上配有24口100Base-T 交换模块。

中心节点的Catalyst 2924M,通过100Mbps分别与楼内的各个服务器以及防火墙连接,构成外部网的网络主干。

因为外部网的公共应用服务器为整个网络提供数据和应用服务,我们把这些服务器通过100Mbps方式与主干交换机Catalyst2924M相连,满足外部应用可以高速访问服务器的要求。

外部网络中心节点端口配置如下:

100Mbps TX Ethernet ports: 24

2.3 分节点设计

分节点为四层1#和2#配线间的网络设备,分别采用4台Catalyst3548 10/100Mbps自适应以太交换机堆叠方式连接,通过其上的1000Mbps 端口分别连接两台中心节点交换机Catalyst4003,形成平衡负载与冗余链路的高速1000Mbps 局域网主干。

客户端通过10/100M以太网接入Catalyst 3548。在不同楼层的客户可以通过Catalyst 3548化成同一虚网。

Catalyst 3548有1个千兆GBIC接口,48个10/100Mbps端口。

 

2.4 虚拟子网设计

从政府办公大楼局域网需求的端口数和在政府办公大楼内办公的部门情况来看,政府办公大楼局域网是一个较大的网络,为保证建成后网络的性能和安全问题,本方案使用了VLAN技术,把政府办公大楼局域网划分成若干VLAN,以对网络上的数据包都进行过滤,减少局域网的广播。

按照需求分析,政府办公大楼局域网应具备支持多个虚拟子网的能力。划分原则是主要以各局为单位组织虚拟子网(包括部分以业务功能来划分的虚拟子网),可以在一个部门内,也可以跨越若干部门,保证安全和易管理。虚网设置需支持按端口和按MAC地址。

本方案采用的Catalyst 4003交换机支持虚网划分能力可以按照端口和MAC地址划分虚网,而且可以跨交换机划分虚网,虚网设置方法非常灵活,符合政府办公大楼的要求。

在实现一个VLAN之间的通讯时,本方案采用了Cisco公司独到的NetFlow第三层交换技术,不但提高了VLAN之间数据传输的效率,而且依然保留了许多第三层的功能。相对于其他厂家的第三层交换技术来说,NetFlow技术具有安全性上的优势,符合政府办公大楼对安全性的高要求。

通过Cisco图形化的网管软件,在网络管理工作站可以简单的在多交换机上划分虚网。Catalyst4003的内置的路由功能可以满足跨虚网访问的要求。

Cisco网络设备,网络管理和安全应用软件支持许多安全功能,可以保证网络的安全。

2.5 网络的可扩展性设计

我们在整个网络设计中,不仅考虑到满足目前网络的需求,同时也考虑未来网络的可扩展性。主要在以下3个方面:

(1)网络设备的可扩展性设计

· 交换端口的可扩展性设计

在我们配置的网络中,主要采用了Catalyst 3548为桌面提供10/100Mbps的交换以太网端口。

未来如果需要增加以太网端口,可以通过Catalyst35482交换机堆叠,提供高密度的10/100Mbps端口,或者下连Catalyst1900 10Mbps交换机系列来增加端口,达到低成本的增加大量端口。

· 共享端口的可扩展性设计

如果未来办公室内部的端口需要扩展,也可以通过在办公室内增加共享HUB的简单方法来提供共享的以太网端口,在不影响主干结构的情况下实现简单的端口扩展。需指出的是:同一共享网络设备的用户需在同一虚网中。

(2)网络带宽的可扩展性设计

根据需求,我们在网络的设计中主要采用1000Mbps、10/100Mbps以太技术,可以通过链路聚集的技术,使网络带宽增加。

(3)网络应用的可扩展性设计

根据需求,我们在配置中只为骨干及部分节点配置了1000Mbps接口,未来如果有其它的应用,如:Voice over ATM或电视会议等应用,我们可以通过采用T1、E1的电路仿真模块以及25Mbps端口的ATM模块来满足不同应用的需求。

对于广域网络,我们目前采用的Cisco 2621支持多种配置的ISDN接口,可以满足未来相应的应用对接入的需求。或者通过升级到高性能路由器来满足相应的应用要求。

2.6 网络的安全设计

在本方案中,我们在以下几个方面进行了设计以充分保证网络的安全性。

· 路由的安全性

通过路由器中的访问控制列表功能,可以控制不同网络用户以及广域网的用户是否可以跨网访问,只有经过授权的地址可以被允许,同时可以控制允许访问资源的范围和权限。

· 第三层交换的安全性

由于在交换网络设计中,我们采用了NetFlow交换技术。它不仅拥有高速的交换功能,同时也具有全部的第三层控制功能,可以对流量基于IP地址、IP的协议类型、以及TCP/UDP的端口进行交换控制,从而在提高网络处理效率的同时,保障了VLAN之间通讯的安全性。

· 网络管理的安全性

通过采用基于端口的虚网的划分,使得对于不同的虚网,只有通过指定端口才可以接入,从而在范围上保证了对网络访问的安全。

· 网络设备的安全性

Cisco所有的设备都可以与Cisco Secure服务器之间建立安全认证机制,从而只允许经授权的使用者可以登录到相应的网络设备,防止非法登录,从而避免通过修改配置文件来非法访问网络上的资源。

2.7 Intranet建设及与Internet 互联

(1)Intranet 建设

Intranet技术的兴起,使得传统MIS结构发生了重大变化,原来分散,独立的应用正在向集中,通用的模块发展。通过Intranet技术,三层体系结构得到广泛应用,统一的标准浏览器用户界面使得用户操作更为简单,编程人员也可以专注应用服务器端的程序开发。

乌海市政府的Intranet建设,就是要搭建一个统一的Intranet平台。为整个乌海市政府提供基本的Internet服务,如:

电子邮件系统

FTP文件传输系统

内部主页发布系统

通过上述基本信息服务,可实现内部简单的业务处理。对于具体的应用开发(办公自动化系统、公共信息应用系统、物业管理系统、会务管理系统等)则要根据用户的实际情况,经过详细的需求分析之后,才能着手开发。乌海市政府的Intranet建设就是为这些原来或将来的应用系统提供统一平台,为乌海市政府内部的办公自动化建立一个良好的基础。

(2)Internet互连

实现政府办公大楼与Internet的连通是本次工程建设的目标之一。通过Internet可以使政府办公大楼里的用户有机会和世界各地实现信息交流和共享。

乌海市政府的Internet接入通过Cisco2621路由器/远程访问服务器连接到Internet上(如CHINANET),连接方式是通过租用电信部门的DDN线路,使用PPP或帧中继来进行连接的。也可以通过X.25或ISDN线路进行备份连接。

对于移动用户,则通过远程访问服务器拨号连通。

Cisco 2621路由器提供从异步到同步,从低速到高速的各种类型的接口(V.24、V.35、ISDN)和各种协议,可满足目前的实际需求。

对于接入的安全问题,采用了先进的PIX防火墙技术,使网络安全可以得到可靠的保障。

2.8 网络管理

随着网络规模的日益扩大,结构的日益复杂,网络管理的维护难度也越来越大,网络管理已成为系统中最基本和最重要的组成部分。

网络管理系统的任务,采集网络中的各种设备和设施的工作状态,信息交由网络管理监视和处理,接收网络管理员的管理指令,并向网络设备和设施发出控制指令,控制设备和设施的工作状态。

第3章 服第4章 务器系统

4.1 概述

政府办公大楼信息网作为乌海市政务网的主体和核心,实际上包括两套网络。一套是支持办公自动化及MIS应用、并提供各种服务的内部网;一套是支持内部用户访问互联网或互联网用户访问乌海市政府发布信息的外部网。在两网中按照其担负的任务,我们分别设置了内网服务器(运行综合数据库服务、办公自动化服务、系统管理服务以及Intranet的所有服务)和外网服务器(WWW/FTP服务器、Mail服务器、DNS服务器和一台安全服务器。选型与配置统一在这一章中集中介绍。

4.2 各服4.3 务器系统选型原则

在服务器选型时,重点依据了如下主要的原则:

必须是当前国际上先进的、有生命力的机型,要具有较好的性能价格比。

支持SMP对称多处理方式和CLUSTER方式。

具有高可靠性和安全性(如带ECC校验,对数据的奇偶校验,热切换硬盘等)。

要有良好的性能,具有较高的TPS值,适应所负担的应用要求。

在设计上最好采用模块化及通用性设计,易于扩充,易于维护。

服务器厂商具有良好的售后服务和技术支持。

4.4 服4.5 务器方案

4.5.1 内部的服4.5.2 务器及功能

在政府办公大楼内部网中,配置了三台服务器,并提供以下服务

Intranet服务(如www、FTPE、EMAIL等)

综合信息数据库服务

办公自动化及MAIL服务

系统管理服务

网络管理服务

A. 综合数据库服B. 务

设置综合数据库服务的目的是提供整个乌海市政府公共信息的存储, 并以强大的事务处理能力支持综合查询统计、决策支持的高层应用。考虑到政务信息量十分庞大且不断增长,处理业务会不断增加,该服务器选较高档的企业级服务器担任。

C. 办公自动化应用服D. 务

该服务是政府办公大楼办公自动化系统统一服务的平台,支持全楼各部门的应用。

E. 系统管理服F. 务

系统管理服务作为UNICENTER的主控制器,负责监视网络中所有指定设备的运行、修改设备的参数、运行网络管理的应用、确保网络的可操作性和安全性,提高网络的服务质量。

G. 网络管理

网络管理主要用于整个网络的管理和维护,以确保网络使用的安全和高效,并在网络出现故障时,能够及时地发现故障和排除故障。

4.5.3 外部网服4.5.4 务器及功能

在外网中配置WWW/FTP服务器、MAIL服务器、安全服务器和DNS服务器。

(1) 外网WWW/FTP服务器

通过WWW/FTP服务器实现对外(Internet用户)发布公众信息。

(2) 外网MAIL服务器

提供外部用户的电子邮件服务,实现内部网络用户之间和与外部用户的电子邮件互通。

(3) 安全服务器

安全服务器管理外部用户统一的身份认证和公众资源的授权访问控制。

(4) 外网DNS服务器

外网DNS服务器负责局域网外的各个单位和系统的域名服务,实现域名到IP地址的映射和反映射、保留地址和合法地址的转换,对外隐蔽内部地址。

4.5.5 服4.5.6 务器选型及系统配置

4.5.6.1 内网服4.5.6.2 务器

对于内部服务器提供多应用综合服务的特点,我们选用HP NetServer LH3000服务器。

HP netserver lh 3000具有高端服务器的性能,但仍保持了部门级服务器的价格

---- 秉承深得用户青睐的HP NetServer LH3之精华,惠普最新推出的HP NetServer LH 3000/3000r性能更出色,可靠性更高,尽可满足您对部门级服务器苛刻的要求。这款集性能、存储和高可用等顶尖技术于一身的部门级惠普服务器拥有原本只有高端服务器才具备的特性。

性能出众--双Intel?/SUP> Pentium?/SUP> III处理器--前端系统总线为133MHz,主频为533MHz、600MHz、667MHz、733MHz或800MHz、933MHz, PC 133MHz ECC SDRAM内存,并集成了高性能RAID控制器

同档最佳的可靠运行保障技术--全面采用热交换/热插拔部件,包括硬盘驱动器、电源、风扇和热插拔PCI插槽

本产品脱颖而出,成为惠普超级保障解决方案中的基本平台。此外,通过集成的双通道RAID控制器来轻松实现已被广泛采用的RAID5容错技术。集成的双通道RAID控制器带有可选的电池备份,具有基本硬件的校验(XOR)逻辑运算功能,标准配置32MB高速缓存--并可扩充至128MB

完美的投资保护--HP NetServer LH 3000的设计十分先进,可以轻松升级至伸缩性更强的Xeon服务器,从而获得最新处理器的增强特性

智能化管理--随机附赠的整套服务器管理工具确保您可以在任何时间、从任何地点对服务器的软、硬件进行监控和管理

安装简便--您可任意选择基座式或8U高度的机柜式产品,随机的导航盘(Navigator CD)及其它惠普服务器实用工具可协助您轻松地安装配置服务器的硬件和网络操作系统

特性

性能

处理器

最多可支持2个Intel Pentium III 933MHz或1GHz处理器,前端总线均为133MHz

高速缓存

内置256KB回写式高速缓存

ECC内存

标配128MB高性能PC133 ECC SDRAM内存

最大内存容量可达4GB(最大可用内存达3.3GB)

I/O扩展槽

8个全长PCI插槽(6个64位和2个32位插槽,其中4个为热插拔插槽)

控制器

 集成双通道RAID磁盘阵列控制器, 带32MB高速缓存(可扩充至128MB)和可选电池备

集成双通道Ultra2 SCSI控制器

附加的单通道Ultra/Wide SCSI控制器

海量存储系统

4个正面(半高)托架
-1个3.5英寸软盘驱动器
-1个CD-
ROM驱动器
-2个可用的公用托盘(非热插拔)托架,
适用于硬盘驱动器或磁带备份设备(DLT、DDS、自动加载磁带机)

 12个可正面拆装的热插拔驱动器托架
-6个标配的薄型热插拔驱动器托架(也支持3个半高或薄型和半高混用)
-可选配附加的带有6个薄型(或3个半高)热插拔驱动器托架笼
支持全双工
-支持Ultra3 SCSI的热插拔驱动器背板

最大内置存储容量

热插拔存储容量可高达436.8GB(12×36.4GB薄型驱动器),外加2块36.4GB非热插拔硬盘可使最大内置存储容量达到509.6GB

视频

 集成的ATI Rage IIC 视频控制器

 在1024×768、64K真彩分辨率下的刷新率为75Hz

 2MB SGRAM显存

CD-ROM驱动器

32倍速IDE光盘

软盘驱动器

3.5英寸1.44MB软盘驱动器

内置I/O端口

 1个25针并口

 1个9针串行/RS 232端口

 1个网卡端口

 Mini-DIN键盘和鼠标 端口

 1个9针 务器管理端口或第二个串行/RS-232端口

 1个SCSI外部连接端口用于连接外置式存储设备

键盘和鼠标

基座式型号带有本地化键盘和两键鼠标

可用性

热插拔电源

标准配置两个热插拔电源可选冗余热插拔电源和冗余插拔风扇托架

高可用性/支持集群技术

惠普超级保障解决方案中的基本平台。欲了解有关信息,请访问:http://www.hp.com/netserver/products/cluster

自重启动功能

支持服务器自动重启(ASR)技术,可在网络操作系统(NOS)挂起时自动重启服务器

自纠错内存

可管理的自动检错和纠错(ECC)系统,高速缓存具有内存清理功能

热插拔硬盘驱动器

 支持9.1GB和18.2GB 7200rpm Ultra2 SCSI和Ultra3 SCSI硬盘驱动器

 支持9.1GB、18.2GB和36.4GB 10 000rpm Ultra2 SCSI和Ultra3 SCSI硬盘驱动器

磁盘阵列控制器

 集成双通道HP NetRAID Ultra 2磁盘阵列驱动器

 32MB SDRAM回写式高速缓存 可扩充至64MB或128MB

 可选电池

 支持RAID 0、1、3、5、10、30、50

高级冷却系统

  配7个热插拔风扇

 可选第二风扇托架 附加2个热插拔风扇

 主动式风扇转速控制和故障探测技术

 超级的气流设计 可大幅降低内部温度

网络接口

集成10/100TX网卡

自动磁带备份

可选自动DAT备份设备,每天能备份多达40GB的数据。内装6盒磁带,周一至周五每天使用一盒,另有一盒为专门用于清洁磁带,这样备份工作就简化为只需每周更换一次磁带盒,维护工作更轻松。

智能化管理

安装和配置

 HP NetServer Navigator导航光盘 支持菜单界面的自动系统设置和配置

 可指 导完成网络操作系统的安装

 自动安装系统监控工具

管理软件

 HP TopTools for Servers带有直观的、基于浏览器的用户界面 提供全面的 务器硬件管理解决方案 能更简便、更快捷地进行故障检修、系统管理和处理详细的资产信息

 业界领先的、完整的网络操作系统管理软件:HP OpenViewTM ManageX/Event Manager

 可与其它领先的网络和系统管理产品轻松集成

远程管理

 集成惠普远程助理 可在紧急状况下通过调制解调器远程访问 务器 并具有一体化的事件记录功能 使故障检修更快捷

 可选HP TopTools远程控制卡 使远程管理能力更强大 具有远程局域网访问、高级的安全特性、在线诊断以及分组批处理操作等功能

 具有文件传输能力能实现安全、简便的远程升级

可扩展性

设计特色

 无须工具就可拆卸侧面板

 所有主要部件都可轻松拆卸 升级和维修更简便

 可从基座式轻松转换到机柜式

 外形与标 准机柜兼容

灵活性

支持的操作系统

Microsoft/SUP> WindowsNT/SUP> 4.0, Windows/SUP>2000; Novell NetWare 4.2、5.0; Red Hat Linux; SCO OpenServer和UnixWare

安全性

系统安全性

 开机密码

 网络服 务器模式

 电源开关和重启按钮带有封盖并可加锁 并带有键盘锁

 可启用或禁用串口、软驱和对软驱的写操作

 可用挂锁或链锁保护机箱

服务与技术支持

保修

 全球范围内均为由惠普及其授权经销商提供的3年下一个工作日(标 准工作时间)现场有限保修

 保修期内 在北美、欧洲和亚太地提供基本设置、安装和故障检修的免费电话技术支持

硬件维护

 可选惠普金牌服 务证:3年 准工作时间内4小时内响应

 可选惠普金牌服 务证:3年4小时内响应 每周7天、每天24小时

 可选惠普金牌服 务证:3年6小时内完成维修承诺 务(CTR)? 每周7天、每天24小时

软件维护

 惠普特色系统支持 可为任务敏感型工作环境主动提供软件支持

 惠普关键系统支持 可为关键任务工作环境提供高可用性支持

经销商技术支持服务

惠普综合经销商支持体系保证HP NetServers能获得优异的技术支持服务,其内容包括:

 主动发送通知的电子邮件 1

  务和技术支持网站1

  务器管理和硬件故障检修培训1

 故障检修工具包1

 为授权经销商提供电话支持

 惠普推出的“业务创建者”计划可为您带来新的商机

管理规范

电磁泄漏

 美国:FCC Title 47, Part 15 Class A(自动公布)

 欧盟国家:EN 55022 Class A

 韩国:M of C Class A

 日本: VCCI Class A

 澳大利亚/新西兰:CLSPR 22 Class A

 台湾:BSMI CNS 13438 Class A

 EN 61000-3-2:谐波电流

 EN 61000-3-3:电压波动和闪变

抗电磁干扰能力

具备一般的抗电磁干扰能力(EN50082-1,欧盟国家),包括:

 ESD(IEC 801 2):4KV接触 8KV空气

 抗辐射能力(IEC 801 3):3伏/米 80%AM Mod, 27MHz-1000MHz

 抗快速瞬变/突变能力(IEC 801 4):1.0KV电源? 0.5KV I/O线

安全性

 符合EN 60950/IEC 950规范(国际)

 UL和cUL已列出(E139742文件)

 高专用性设备 (墨西哥)

 TuV认证(德国)

 CE标 志认证(欧洲)

日本节能法

 类别:J

 能源利用率:0.13

 能源利用率是用节能法中的测量方法测出的能源消耗除以节能法中的 定容量所得的比率

 

4.5.6.3 外网服4.5.6.4 务器

(1) 外网WWW/FTP服务器

通过WWW/FTP服务器实现对外(Internet用户)发布公众信息。我们选用 HP NetServer LH3000服务器。功能和特性已经在上面详细说明,此处不再赘述。

(2) 外网MAIL服务器、安全服务器、外网DNS服务器均选用HP NetServerE200服务器。

E200简介

---- HP NetServer E200可为初期阶段的发展与将来的腾飞奠定良好的基础。与其它任何主要服务器供应商提供的服务器相比,HP NetServer E200具有最佳的性能价格比,可谓物超所值。HP NetServer E200是HP NetServer产品线中价格最低的服务器,它可以根据需求的变化,协助部门平稳过渡。

----

入门级的服务器,台式PC机的价格-866MHz或933MHz Intel Pentium III处理器,133MHz系统总线,以及高达768MB的检错与纠错(ECC) SDRAM内存,为您提供服务器级的强大威力

扩展灵活-HP NetServer E200配有四个PCI插槽(SCSI型为两个,IDE型为三个), 一个PCI/ISA组合插槽,七个海量存储器托架,为升级网络服务器、满足企业快速发展的需要,提供了充足的扩展空间

服务器的可靠性令人满意-其中包括内置的双通道U/66 IDE控制器和两个冷却风扇

物超所值-运行文件和打印服务,或者较少磁盘存取的应用程序,均可只购买所需要的特性,以最低的投资获得惠普有口皆碑的品质

---- HP NetServer E200是一款使用方便的入门级服务器,是那些需要经济适用、性能可靠的文件和打印服务器的小型企业的理想选择。

性能

处理器

Intel Pentium III 933MHz处理器,133MHz前端系统总线

高速缓存

芯片集成256KB L2高速缓存

ECC内存

  准配置64MB或128MHz registered ECC SDRAM

 最大内存容量达768MB

I/O扩展槽

四个PCI插槽(SCSI型为两个,IDE型为三个), 一个ISA插槽

控制器

 嵌入式双通道U/66 IDE控制器

 可选附加SCSI控制器卡

海量存储器托架

 七个托架:
-一个预装3.5英寸软盘驱动器
-一个预装CD-ROM驱动器
-一个用于可选的磁带机
-一个预装硬盘驱动器
-三个1- x3.5英寸可用空托架

最大内部存储容量

72GB SCSI或45GB IDE

视频

 集成1024 x 768、256色、非隔行扫描视频

 4MB SDRAM显存

CD-ROM驱动器

40倍速IDE CD-ROM驱动器

软盘驱动器

3.5英寸1.44MB软盘驱动器

内置I/O端口

 两个9针RS-232串行端口

 一个25针并行端口

 一个外置式SCSI端口

 一个PS/2鼠标 端口

 一个PS/2键盘端口

 一个AGP端口

键盘和鼠标

附带键盘和鼠标

可扩展性

设计特性

 可以轻松拆卸所有主要的组件 便于升级或维修

 与标 准的19英寸标 准机柜完全兼容

灵活性

支持的操作系统

Microsoft?/SUP> Windows NT?/SUP> 4.0 Server, Windows NT 4.0 Small Business Server, Windows?/SUP> 2000 Advanced Server, Novell NetWare 5.1, Novell Small Business Suite5,以及Red Hat Linux 6.1

安全

系统安全性

 组件锁定

 塑料锁钩

 通用钥匙

服务与支持

保修

1年,下一工作日(正常工作时间)现场有限保修

   

 

第5章 设备第6章 清单及报价

序号

设备名称

规格、型号

数量

单价

(元)

总价(元)

备注

1

CISCO交换机

Catalyst 4003

1

185900

含三层交换模块及其它相关模块

2

CISCO 交换机

Catalyst 3548 XL

8

28300

含2千兆口

3

CISCO 交换机

Catalyst 2924M

1

10000

 

4

服务器

Hp NetServer

LH3000

4

37300

D2482A/PIII1000

128M/M1

5

服务器

Hp NetServer

E200

4

13500

P3489A/PIII933

128M/30G*2

6

防火墙

PIX-515-R-BUN

1

82500

 

7

路由器

CISCO2621

1

17000

 

8

访问服务器

3COM ras1500

2

19000

8口

9

机柜

19″

2

3000

 

10

千兆网卡

INTEL/PILA

4

4800

8490SX

11

不间断电源

APC/MATRIX

5000在线/8H

1

34100

 

12

Windows 2000

Server 10 user

1

17300

 

13

设备合计

 

 

14

系统集成费

设备总价的10%

 

15

投影机

SONY/VPL PX31

1

58800

 

16

笔记本电脑

IBM/THINKPAD

T 9KC

1

36500

PIV1130M/128M/

48G/14.1/8XDVD

17

网络工作站

Legend 9310

5

19888

 

18

网络打印机

HP 9000

1

35000

 

19

磁带机

HP DAT8EU

1

6000

 

20

刻录机

爱国者

1

960

 

21

EPROM读写器

 

1

2000

 

22

网卡

INTEL/PILA

10

290

8460C3

23

磁带

SONY DDS-2

30

400

8G

24

光盘

SONY CDR 650M

100

13

 

25

光盘

SONY CDRW 650M

20

85

 

26

活动硬盘

爱国者30G

2

4600

USB

27

服务器硬盘

IBM 33.6G

10

2750

DDYS-333640

28

小计

 

 

29

总计

 

 

 


建议使用IE4.0以上及800*600分辨率下浏览