390 likes | 693 Views
H3C 智能建筑解决方案. 杭州华三通信技术有限公司. 提纲. 1 H3C 在智能建筑的耕耘 2 H3C 智能建筑解决方案 3 智能建筑实战配置. 我国智能建筑弱电发展历程. 特点:向银行、证券、办公、图书馆、 博物馆、展览馆以及住宅扩展;技术产品转向开放性、市场化、公平竞争; 注重切合实际。. 发展阶段. Step 2. 技术日趋成熟,全国范围内推广应用。. 1996- 至今. 初始阶段. 特点:对象是宾馆和商务楼; 技术产品主要是国外产品; 片面追求高标准。. Step 1. 开始涉及智能建筑的理念,提出楼宇自动化和办公自动化。.
E N D
H3C智能建筑解决方案 杭州华三通信技术有限公司
提纲 • 1 H3C在智能建筑的耕耘 • 2 H3C智能建筑解决方案 • 3 智能建筑实战配置
我国智能建筑弱电发展历程 特点:向银行、证券、办公、图书馆、博物馆、展览馆以及住宅扩展;技术产品转向开放性、市场化、公平竞争;注重切合实际。 发展阶段 Step 2 • 技术日趋成熟,全国范围内推广应用。 1996-至今 初始阶段 特点:对象是宾馆和商务楼;技术产品主要是国外产品;片面追求高标准。 Step 1 • 开始涉及智能建筑的理念,提出楼宇自动化和办公自动化。 1990-1995
智能建筑弱电系统构成 • 弱电系统构成: • 智能楼宇系统集成中心 • 楼宇设备自控系统 • 消防报警与联动系统 • 安全防范系统 • 停车场管理系统 • 计算机网络系统 • 视频会议系统 • 有线电视及卫星电视接收系统 • 电话通信系统 • 广播音响系统 • 无线通信系统 • 。。。
智能建筑发展趋势 控制网的 标准化和开放性 网络宽带 和接入技术 以人为本 节能环保 数字视频传输技术 无线通信技术 系统集成和信息融合是趋势。
H3C广泛服务于数字化建筑领域 数字化交通 北京/香港/沈阳地铁、青藏铁路 数字化园区 用友软件园、东软软件园… 数字化大楼 中石油新大楼、新华社新大楼 数字化城管 杭州数字城管、南宁数字城管… 数字化民航 首都T3机场、深圳机场…… 平安城市 平安深圳、平安抚顺、平安福州…
上海世博会:2010年中国最重要的世界级活动 世博会被誉为世界经济、科技、文化的“奥林匹克”盛会, 在上海举办的第41界世界博览会有超过200多个国家和组织参加。H3C承建世博未来馆、世博中心、世博园区监控等多个项目,并圆满完成世博保障任务。
第16届亚运会:大型赛事专网平台 H3C服务2010 年第16届广州亚运会组委会AGIS (亚运会赛事网)专网平台项目,该平台在亚运会的顺利召开中发挥“神经中枢”的作用。整个专网平台项目涵盖2个数据中心、5大场馆群、82个比赛/非比赛场馆。H3C为其提供网络、安全及赛事保障服务。
在T3航站楼 构建万兆核心网,全力保障地面运行系统、离港系统等绝大部分实时关键生产业务和管理业务的平稳运行 H3C-在首都T3航站楼
有线网络实现高可靠、高安全、高可扩展要求,老设备充分利旧。对会议中心主体、高级酒店实现无线覆盖。有线网络实现高可靠、高安全、高可扩展要求,老设备充分利旧。对会议中心主体、高级酒店实现无线覆盖。 H3C-在国家会议中心(奥运新闻发布)
H3C-在高档酒店(上海新亚汤臣洲际酒店) H3C公司的WA1208E无线AP通过了上海电信联合组织的各项功能测试,产品非常可靠,无线信号也非常稳定,完全达到最初的无线组网目标。同时H3C提供了良好的售后服务和培训。
提纲 • 1 H3C在智能建筑的耕耘 • 2 H3C智能建筑解决方案 • 3 智能建筑实战配置
智能建筑用到H3C哪些产品? • 计算机网络(有线/无线) • 网络安全(FW/IPS/UTM) • IP电话通信系统 • IPTV系统的网络建设 • IP监控 • 各种建筑自动化系统中的网络。 • 根据业务需求,还可能会需要视频会议方案、EAD方案、虚拟园区网……
网络设备选型考虑要素 • 大楼建成后如何使用?有哪些业务系统? • 每个业务系统的信息点如何分布?总共多少信息点? • 对可靠性要求? • 对安全的要求? • 接入百兆还是千兆?核心是否采用万兆? • 网管还是非网管? • 需要网络流量管理吗?需要网络行为管理吗? • 无线AP如何部署?如何供电? • ……
网络、安全设备部署位置 楼层弱电间 弱电竖井 ...... 光纤 1000M网线 机房 100M电缆
核心可靠性技术——IRF2(智能弹性架构) VRRP MSTP 路由配置复杂 • 传统方案二层环路 • VRRP+MSTP导致设计复杂 • 链路交织,路由设计相对复杂 • 节点、链路的故障均引发路由动荡 • 数据中心大量链路被阻断 • 多个网络节点虚拟化为一个节点 • 链路交织被捆绑成单条逻辑链路 • 消除复杂VLAN+MSTP/VRRP • DC范围内路由&VLAN规划极大简化 • 单个物理节点、链路的故障不影响上层路由 • 简化配置,易于管理和维护 • 50 ms故障收敛
无线覆盖 管理128-640个AP 无线控制器业务板 • H3C有线无线一体化特点: • 无线AP供电使用接入交换机的POE供电,减少供电困难 • 有线网络核心和无线控制器集成在一台设备上 • 有线网络和无线网络统一管理、统一设备管理、统一拓扑管理 • 有线网络和无线网络的采用统一的安全策略服务器进行安全部署
先进的Fit Ap架构 Internet Internet AC AP AP AP AP AP AP 传统Fat AP架构 H3C Fit AP架构
802.11n,300Mbps无线接入标准 • PACS系统读取对带宽要求高 • 各种应用组合需要高带宽支撑
一体化的完善安全方案 存在的安全威胁 • 网络层攻击 • 拒绝服务攻击 • 应用层攻击 • 蠕虫、病毒 • SQL注入 • 后门木马 • 数据擅改 • … • 管理困难 • 在核心交换机上插入防火墙插卡,管理方便维护简单 • 在核心交换机防火墙插卡上将所有服务器根据服务类型、安全级别重要程度不同,进行虚拟安全域划分 核心交换 防火墙插卡 • 在边界IPS设备上设置针对服务器的安全防御策略,所有来自外网向服务器的访问,均进行病毒、漏洞扫描、SQL注入等安全检查和过滤 • 以单台设备部署于核心与安全汇聚交换机之间或者以插卡形式部署于安全汇聚交换机之上 边界IPS • 利用SecCenter记录防火墙、IPS、服务器操作系统和数据库及访问者的所有记录,做到日志信息的集中审计与快速的问题排查 • SecCenter与IMC联动,发现安全威胁等级高的事件及时把事件发给IMC,IMC与交换机、防火墙、IPS或EAD进行联动,阻断威胁 SecCenter
智能建筑智能化管理 基于开放的SOA架构平台,实现了网络用户、资源和业务的统一、智能管理。 全面融合 人、资源、业务的融合 各组件联动 以形成管理流程 架构开放 先进灵活的技术架构 业务协同
虚拟机拓扑 机房拓扑 机架拓扑 分区拓扑 所有设备的一体化管理
服务器操作系统应用性能监控(APM) • 通过多角度视图、告警、报表、SLA等多种管理手段,从应用的角度实现对整个IT基础架构的监控管理,包括服务器、数据库、中间件等。
楼宇弱电系统建设现状及存在问题 设备状态监控 电话录音 程控电话系统 照明控制 暖通空调控制 传呼 楼宇自控系统 通信系统 给排水系统 呼叫中心 能源管理 • 各系统独立建网,布线复杂,投资庞大 • 各系统协议互不兼容,无法互通,不 • 利于智能化发展 • 繁重的设计、施工、验收和维护管理工作 火灾报警系统 停车场管理 综合安防系统 消防系统 巡更管理 门禁 防盗管理 喷淋系统 楼宇监控
IP存储 智能楼宇弱电系统IP化发展趋势 分散、割裂、多制式、无法互通 基于IP统一平台融合 电话系统 可视对讲 IP监控 TDM网络 门禁控制 IP可视对讲 CATV网络 监控 IP网络 模拟监控网络 楼控/照明 控制总线 广播 基于IP的楼宇 控制服务器 VOIP 基于IP的数 字公共广播 广播模拟网络 IBMS系统 随着技术的发展,以及集成、联动、集中管理、标准化等需求的增大,智能楼宇弱电系统IP化发展趋势势不可挡!IP化发展是弱电系统网络融合的重要基础及推动力!
提纲 • 1 H3C在智能建筑的耕耘 • 2 H3C智能楼宇解决方案 • 3 智能楼宇实战配置
推荐配置及相应设备 标准方案 高配方案
骨干网产品及解决方案 • 运维管理 机房拓扑管理 应用性能监控 服务运维管理 智能分析报表 网络流量分析 核心网络 S10504 S10508-V S10512 S10508 S12504 S12508 S12518 多业务汇聚 S7502E S7508E S5810 S5800 S5820 S5830 S7503E /S7503E-S S7506E /S7506E-S 接入 S3100 S5500 S5120 S3600
H3C安全全家福 H3C 安全业务管理 H3C 系列安全模块 H3C 应用网关系列 H3C SecPath UTM H3C SecPath 防火墙/VPN SecCenter FW/IPS /UTM/ACG/AFC /iTAS等Manager软件 EAD ASM / WAN优化 SecBlade FW SecBlade IPS SecBlade SSL VPN SecBlade LB SecBlade NetStream SecBlade ACG SecBlade AFC IAG 模块 SSL VPN ASE5000 ACG2000-M ACG8800-S3 IAG2000-A IAG5000-A5 New New New H3C T系列I PS T200-S T200 T200-M T200-A T200-E T1000-S T1000-M T1000-A T5000-S3 New New New Navigator 2-2 U200-S U200-M U200-A U200-CS U200-CM U200-CA New F1000-E V100-S V100-E F1000-C F1000-S F1000-S-EI F1000-A F5000-A5 New New F100-S F100-E F100-C F100-C-EI F100-M F100-A-SI F100-A
AC(无线控制器) 大型规模组网(一体化高端控制器插卡) 无线应用网关插卡 WX6103E S5800插卡 S9500E插卡 S7500E插卡 中、大型规模组网(独立控制器) WX5004 (64~256APs) WX6103(128~2048APs) WX6100E (128~8192 APs) S10500新一代核心多业务无线交换机 小型规模组网(有线无线一体化交换机) WX3010E (12~24 APs) WX3010/24 (E) WX3024E (24~60 APs)
AP及天线 ANT系列天线 11n 增强11n 11a/b/g 室外覆盖 WA2220X-AGP 室外智能基站(双频) WA2600X-AGNP 室外智能基站(单、双频) WB2360X-ANP 大功率11n无线网桥 室内分布 WA1208E-GP(11g) 室内分布型大功率AP WA2610E-GNP(11n) 室内分布型大功率AP WA1208E-GNP(11n) 多通道室内分布型大功率AP 室 内放装 WA2100/2200系列室内放装型(单、双频) WA2600系列(300M)室内放装智能型(单、双频) WA3600系列(450M)室内放装智能型(单、双频)