XX星级酒店弱电系统工程方案Word格式.doc
《XX星级酒店弱电系统工程方案Word格式.doc》由会员分享,可在线阅读,更多相关《XX星级酒店弱电系统工程方案Word格式.doc(48页珍藏版)》请在冰点文库上搜索。
4.1.2带红外半球型摄像机SA-667CN 29
四、考勤管理系统 33
五、程控交换系统 36
六、有线及闭路电视系统 41
1、数字有线电视普及和推广配备机顶盒后给酒店造成影响 41
2、改造之后给酒店带来的便捷 41
3、改造后重点 41
4、数字电视整改方案优点:
42
第四章技术支持 42
1售后服务 42
2项目系统组织管理要求 43
3工程系统安装、调试与验收 44
第一章综述
1、项目概况
金都酒店1层为商业服务为主,2-4层以酒店客房为主,5层为公司办公室等.酒店客房数量约为100间。
从建筑的规划设计看,整个建筑群是一座多功能的高档酒店,其智能化系统工程的建设将集中体现其做为酒店的智能性、便捷性及安全性,同时作为酒店的功能(节能与环保)、风格和智能性(安全、舒适和便捷),它将集中酒店现代智能建筑的形象,大大提高酒店的自动化运行水平,有效提高酒店、商务楼管理效率,显著降低运营成本并提高酒店客户满意度,为在酒店或商务居住的客户和酒店工作人员建立安全、舒适、便利的工作和生活环境。
我们所提供的金都酒店智能化系统工程建议方案和设备配置,旨在提供性价比最优的产品、最优质的服务和最完善的解决方案,确保系统集成的先进性和实用性,并提供最好和最完备的技术支持、施工、调试及现场服务,实现业主的愿望和目标,达到双赢的结果。
本次方案针对金都酒店智能化系统工程的要求、特点和目标,我们为业主提供的智能化系统的建议方案充分体现了我们成祥科技一贯遵循的高标准和高要求的原则,采用建立在思想集成、系统集成、功能集成、网络集成、软硬件界面集成和施工界面集成等多种技术之上的建设模式,以达到业主“思想领先、技术一流、功能卓越、服务满意”的总体要求。
集成思想主要体现在采用最先进的智能建筑的设计方法和理念来服务于酒店的管理;
功能集成体现在为将来入驻的酒店管理人员和客户人员提供最好的工作或生活环境,包括对各系统的集中监视、控制、管理及监控流程自动化等,努力使酒店“每一寸土地、每个员工都成为酒店的利润来源”;
技术集成要体现技术的先进性、创新和实用性,包括各子系统互连、联动和一体化通信网络等;
软硬件界面集成应有效地解决各子系统之间的设备接口界面、软件通信协议界面等,为用户提供单一且友好的管理模式,有效降低管理成本;
施工界面集成主要解决土建、机电安装与智能化系统分阶段投入使用的要求。
总之,就是要通过各种手段为客户提供安全、舒适、快捷的办公及酒店生活环境。
2、系统设计思想
为保证智能化系统先进性和完整性,实现金都酒店智能化系统工程所要求的功能和目标,并为酒店提供切实可行的高性价比的解决方案和优质可靠的产品,我公司根据多年从事智能化系统工程的工程经验及智能建筑的技术特点和发展趋势,为金都酒店提供了性价比最好的智能化系统建议方案和产品选择,各系统方案设计均按照最新的技术进行,产品均满足金都酒店将来的技术要求,并且在此基础上有进一步的提升,对将来的系统扩展也留有接口和空间,但是投资并没有因此而增加,针对本工程的特点,在充分理解和把握贵方未来需求的基础上,我们提出了我们的建议方案。
我们的理念是,提供甲方更多的解决方案和选择余地,让最好、最适合、投资性价比最高的方案用在我们所承建的每一个智能化建设工程上,为此目标,我们成祥科技全体员工不遗余力,并将此精神作为公司不断向上发展的动力和源泉。
3、项目需求分析
一个好的酒店建筑设计创造美观典雅的酒店环境为酒店的服务提供了合理、舒适的酒店服务空间,而配置完善的建筑机电系统更是为酒店服务提供了一个经济高效、安全舒适的服务平台,使酒店的各项服务功能成为可能。
由此可见,酒店的建筑机电系统的合理配置在酒店建设中显得尤为重要。
酒店建筑机电系统是一个系统工程,涉及到建筑、通讯、计算机及网络、自动控制与管理、消防、保安等多个领域的若干子系统,同时各个子系统间又存在很多交叉和关联。
一个良好的酒店机电系统配置应将这些相关的子系统有机的统一成为一个整体,充分发挥各个子系统功能,提供一个功能完美、设备先进、操作方便、安全可靠、投资经济的智能化建筑机电系统集成。
商务、会务酒店首先应具备酒店建筑的基本功能,通过配置电气系统、暖通系统、给排水系统、消防安全系统、电梯系统提供酒店建筑的能源供应、舒适性环境和人身安全的基本保障;
其次,从客人对商务、会务酒店的服务功能要求来说,除了酒店必须具备良好的商务会议设施服务外,在商务会务工作之余,足不出户就能在客房内通过酒店VOD点播系统享受酒店提供的多种影音娱乐、消费查询、电子商务服务,足不出酒店,就能享受到酒店的餐饮娱乐、礼品采购、商务洽谈等多种服务;
再者,从酒店的经营管理角度来说,通过配置建筑机电管理系统、酒店经营管理系统、自动计费系统、POS机结帐系统、安保系统等,从服务经营的角度出发,提供高效便捷、安全可靠、投资经济的服务设施。
根据目前对项目情况的了解,综合我们过去酒店工程的经验,对金都酒店的智能化系统提出一些建议,并按系统的功能来进行详细说明。
综上所述,我公司建议金都酒店在智能化建设方面按照以下系统叙述:
1.网络系统类
1.1酒店商务计算机综合管理系统
1.2酒店门锁管理系统
2.综合安全防范系统
2.1视频监控系统
2.2考勤管理系统
3.通讯系统
3.1程控交换系统
4.声光像系统
4.1卫星、有线及闭路电视系统
金都酒店智能化系统配置表
序号
系统名称
说明
类别
1
局域网络系统
INTERNET利用等计算机综合管理
2
酒店门锁管理系统
门锁控制管理
3
监控系统
智能安防系统
4
考勤管理系统
员工考勤
5
程控交换系统
电话程控交换系统
6
有线及闭路电视系统
为客人提供电视娱乐节目
第二章设计原则及依据
1、设计原则
1.先进性
系统采用国际、国内通行的先进技术,适应时代发展的需要。
由于本工程体现的是现代计算机网络技术、通信技术的应用,因此我们在系统配置时选用符合国际标准的先进网络技术构建系统。
2.成熟性
以实用为原则,采用成熟的具有工程实践的先进技术。
3.开放性
采用开放的技术标准,避免系统互联或扩展的障碍。
开放性是系统集成的关键因素,根据国际信息技术发展的潮流,集成系统设计必须遵循“开放式”的原则。
所谓“开放式”,实质上是要求解决不同系统和产品之间的接口和协议的标准化,以保证它们之间具备“互操作性”。
4.按需集成
根据工程特点,按照管理需要分层次、分阶段实现集成。
5.标准化
采用标准化的设计和标准化的产品。
系统设计符合前述有关设计规范,同时设备均为标准化设备,便于备件储备和互换。
6.可扩展性
充分考虑未来发展,在系统设计时留有合理的冗余。
系统具有充分的扩展能力,为未来可能的业务发展需要留有充分的余地。
7.安全性、可靠性
包括系统自身的安全和信息传递的安全,以及运行的可靠性。
通过信息集成的综合管理,使酒店的运营环境更安全。
2、设计依据
本次建议书主要根据以下资料、规范和标准:
GB/T50314-2000
智能建筑设计标准
GB/T50311-2000
建筑与建筑群综合布线系统工程设计规范
GB/T50312-2000
建筑与建筑群综合布线系统工程施工验收规范
GB50198-94
民用闭路电视系统工程技术规范
GB02198-94
民用闭路监控电视系统工程技术规范
GB50200-94
有线电视系统工程技术规范
GY/T106-92
有线电视广播系统技术规范
GB6510-86
30MHZ-1GHZ声音和电视信号的电缆分配系统
GYJ45-82
高层民用建筑设计防火规划
GB8566-88
计算机软件开发规范
GB50174-93
电子计算机机房设计规范
GB12663-90
防盗报警控制器通用技术条件
GB50166-92
火灾自动报警系统施工以及验收规范
火灾自动报警系统设计规范
GBJ16-87
建筑设计防火规范
EIA/TIA568-A
商业建筑群通信布线规范
EIA/TIA569
商业建筑电信通道及空间标准
JGT/T16-92
商用建筑电气设计规范
GBJ42-81
工业企业通信设计规范
GBJ115-87
工业企业通信接地设计规范
GA/T75-94
安全防范工程程序与要求
GA38-92
中华人民共和国公共安全行业标准
GBJ232-92
中国电气装置安装工程施工及验收规范
GB50057-94
建筑物防雷设计规范
IEEE802.3
以太网10BASE-T标准
IEEE802.3U
以太网100BASE-T标准
YD/T926.1-97
大楼通信综合布线系统
CCITTISDN
综合业务数字网基本数据速率接口标准
YD/T2008-93
城市住宅区和办公楼电话通讯设施设计规范
GY/T121-95
CATV行业标准
GBJ16-37
GY7401-87
彩色电视图像质量主管评价方法
GYJ44-91
卫星广播电视地球站建设标准
GBJ57-83
建筑防雷设计规范
GBJ232-82
电气装置安装工程施工和验收规范
ISO/IEC11801
客户建筑通用布线系统信息技术国际标准
EN50173
通用布线系统信息技术欧洲标准
EIA/TIATSB67
非屏蔽双绞布线系统现场测试传输性能规定
EN55022/ClassB
(电磁兼容)标准
国际综合布线六类信道标准
YD/T870-906
用户终端设备耐过电压和过电流能力要求和试验方法
GB7450-87
电子设备雷击保护导则
GB4943-95
信息技术设备包括电子设备的安全
GT/T74-94
安全防范系统通用图形符号
GT/T75-94
GT/76-94
保安电视监控工程技术规范
GA/77-94
入侵报警工程设计规范
GB50058-92
爆炸和火灾危险环境电力装置设计及验收规范
用户终端设备耐过电压和过电流能要求和试验方法
GT/T70-94
安全防范工程费用概预算编制办法
以及其他相关的国家规范、行业标准。
第三章系统设计说明
一、局域网系统
1需求分析
为提高酒店人员的工作效率,方便入住的旅客,保证酒店内部的各个信息孤岛能够有效的连成一个整体,并很好的链接到internet网上,使酒店融合到世界的大网络中,整体设计和核心网络的性能非常重要。
我们建设的网络,应满足以下需求:
安全性需求:
防病毒、防ARP攻击、DDOS、非法DHCPServer、上网日志等;
可管理需求:
包括对用户和设备的管理,可操作性、易于日常管理;
可运营需求:
实现内网资源访问免费、外网资源访问计费的认证计费管理模式、具备灵活的计费策略
多出口需求:
通过不同的SP运营商实现与Internet的连接;
可靠性需求:
具备高性能、高可靠性以及高稳定性;
投资需求:
高性价比、平滑升级、投资保护。
2网络设计方案
对教育行业的深入了解和认知以及多年丰富的教育行业信息化实施经验,采用先进的数据通信产品,为桂林金都酒店量身定做了一套可靠、安全、高性价比的企业网络综合解决方案。
该方案立足于企业网中的传统的多元化应用,强化突出了网络的“安全性、可管理性、可运营性”,使网络可以有效承载多种业务,既满足企业宽带上网、资源共享的需要,又能便于企业对于网络的运营、管理/维护,构建高品质的新型企业网。
2.1网络设计原则
桂林金都酒店的实际应用和发展要求,进行网络系统设计时,主要应遵循以下原则:
实用性原则。
以现行需求为基础,并充分考虑发展的需要来确定系统规模。
本方案的设计充分满足了系统应用功能和性能的需求,在保证系统安全可靠的情况下,选用性能价格比高的产品。
安全性和可靠性原则。
网络设计充分考虑了网络的可靠性,能有效的避免单点故障,一方面最大限度地减少故障的可能性,另一方面要保证网络能在最短时间内修复。
成熟和先进性原则。
网络结构设计、网络配置、网络管理方式等方面采用国际上先进同时又是成熟、实用的技术。
在保证技术成熟的前提下,充分先进技术,满足现有需求,充分考虑潜在扩充。
从而最大限度保护用户投资。
规范性原则。
网络设计所采用的组网技术和设备应符合国际标准、国家标准和业界标准,为网络的扩展升级、与其他网络的互联提供良好的基础。
开放性和标准化原则。
在设计时,要求提供开放性好、标准化程度高的技术方案;
设备的各种接口满足开放和标准化原则。
可扩充和扩展化原则。
所有网络设备不但满足当前需要,并在扩充模块后满足可预见的将来需求,网络的拓扑可以灵活改变,实现如带宽和设备的扩展,应用的扩展和办公地点的扩展等。
并保证建设完成后的网络在向新的技术升级时,能保护现有的投资。
运营商引入互联网光纤,接入网络出口处的统一安全网关。
统一安全网关为网内机器提供互联网连接服务。
在主机房配置万兆核心交换机8905,作为核心网络设备,主控板、电源以全部双配冗余,以提高安全性。
支持万兆扩展,为今后网络升级预留空间。
核心设备至接入交换机全部为千兆连接,为保证链路安全,建议使用2路光纤连接,以提高上行带宽和增强链路安全。
接入交换机使用全千兆二层交换机,实现千兆到桌面,并支持万兆扩展,为今后网络升级预留空间。
如果某一楼层需要有多个接入交换机,则用千兆电口做堆叠。
各种服务器直接接入到核心交换机上,服务器全部为千兆接入网络
无线AP连接到各楼层的接入交换机上,提供无线互联网接入。
本方案采用软件方式进行认证计费,避免网关式认证计费方式易造成的单点网络故障。
2.3信息点数分布及设备数量
数据点
24口
48口
一层
IDF1
21
二层
IDF2
32
三层
IDF3
1
四层
IDF4
29
顶层
IDF5
18
合计
132
2.4设备配置清单
名称
型号
参数
数量
备注
安全网关
ZXSECUS1612安全网关
安全网关性能:
8Gbps,6个千兆电口,4个千兆光电复用接口
核心交换机
RS-8905-CHS-AC
包含1个7插槽交流机箱、背板、风扇
RS-8905-MCSⅡ
控制与交换网模块
RS-8900-DCPW
8908/8905通用直流电源模块
RS-DOC-89
89系列随机资料(中文)
R8905-ZXROS
8905运行所需操作系统软件,包括IP路由软件(RIPv2、OSPF、BGP),QOS服务软件
RS-89S2A-24GE-SFP4RJ
20端口千兆/百兆SFP光接口+4端口千兆/百兆光电可选接口
SFP-GE-M500
1000BASE-SXSFP接口(多模500m/850nm,LC接口)
接入交换机
RS-5152-AC
L2;
48*10/100/1000M+4*SFPGECombo+4个扩展插槽(包含机箱、背板、风扇、电源和控制模块);
其中4个固定千兆SFP端口和千兆RJ45端口复用,交流电源,支持外置12V冗余电源接口
RS-5124-AC
24*10/100/1000M+4*SFPCombo,其中4个千兆SFP端口和千兆RJ45端口复用,(包含机箱、背板、风扇、电源和控制模块);
交流电源,支持外置12V冗余电源接口。
10
每楼层2个
网管软件
NMS-Small
NetNumenN31网管系统软件(小型网络:
等效网元数量<
50),含配置管理、性能管理(含300条性能任务)、故障管理、安全管理、Web网管等管理功能,含5个客户端Licence
认证计费软件
ZXISAM-AAA-SS
宽带认证计费系统软件
ZXISAM-AAA-User
用户自服务WEB系统软件
ZXISAM-Licence
用户Licence(1000用户)
ZXISAM-DHCPS
DHCPSERVER软件
ZXISAM-DHCPS-Licence
DHCPSERVER可分配地址licence,每1000个地址的Licence配1套
ZXISAM-Logger
日志综合分析模块
网管软件和认证计费软件需另配置服务器。
2.5安全网关设计
随着网络应用的日益广泛,各种企业或单位也将通过网络与用户及其他相关行业系统之间进行交流,提供各种网上的信息服务,但这些网络用户中,不乏竞争对手和恶意破坏者,这些人可能会不断地寻找系统内部网络上的漏洞,企图潜入内部网络。
一旦网络被人攻破,机密的数据、资料可能会被盗取、网络可能会被破坏,给系统带来难以预测的损失。
因此,安全网关便成为网络安全必不可少的产品,它在系统网络与外部网络用户之间建起了一道安全的屏障,从而有效地抵御外来攻击,防止不法分子的入侵。
我们可以使用安全网关,把企业内部网络划分为以下几个安全区域:
安全区域
安全级别
访问级别
在本方案网络结构中的位置
外部网段
低级
无。
提供网络连接。
安全网关以上部分
内部网段
中级
互联网用户可按照访问策略,有限制访问该区域;
内部用户可以访问并进行更新和维护。
DMZ区,即外网路由器区
高级
互联网用户不可访问此区域,该区域用户可受限制的访问互联网。
核心路由器及以下区域
分属三个安全区域的网段通过安全网关进行互连。
本方案选用中兴ZXSECUS1612安全网关,融合了状态检测安全网关、防病毒、入侵检阻断系统、IPSEC、SSL-VPN、反垃圾邮件、Web内容过滤和升级服务。
产品
防火墙性能
VPN(3DES)性能
并发会话(连接)
新建会话(连接)
VPN隧道数
防病毒性能
最大策略数
1000M电口
1000M
SFP
IPS性能
1612
8Gbps
6Gbps
1M
60K/S
3K
160Mbps
8K
4(可选)
1.2Gbps
ZXSECUS1612安全网关是专用的基于ASIC的设备,防御多种攻击,可以实现千兆级别的网络安全防护。
采用全面内容检测和重组技术,是基于硬件的内容检测引擎,成为当前最先进的ASIC加速网络安全产品。
ZXSECUS为大多数要求苛刻的大企业提供了高性能的解决方案,它可以实现可靠的千兆吞吐量。
所有ZXSECUS产品都可以简便地部署于现有的网络,用于防病毒和内容过滤,或者作为网络防护的全方位解决方案。
高可用性(HA)和冗余热插拔电源模块,可以实现对关键业务的不停机操作。
ZXSECUS每天都可以通过中兴通讯安全服务网络实现升级,该网络是为升级服务提供数据的,确保ZXSECUS24小时地防御最新的病毒、蠕虫、木马和其他攻击。
先进的安全解决方案
ZXSECUS系统是在硬件平台上提供安全功能,这样就可以达到高可靠、高可用、部署快捷、成本低廉。
最重要是,它可以快速地检测已知和未知的攻击。
ZXSECUS以主动式实时升级服务为后盾,在价值、性能和功能上是所向无敌的。
ZXSECUS实现了高性价比的防御多种攻击的安全:
整合的基于网络的安全应用
防病毒
IPS
Web内容过滤
垃圾邮件过滤
状态检测安全网关/流量整形
灵活的VPN特性
IPSecVPN
SSLVPN
L2TP、PPTP
支持最新的技术和攻击
VOIP
IM/P2P
间谍软件
网络钓鱼
混合攻击
按每台设备的方式订购升级服务,支持的用户数无限制,降低了解决方案总体拥有成本。
功能强大
在一个解决方案里融合了状态检测安全网关、防病毒、入侵检阻断系统、IPSEC、SSL-VPN、反垃圾邮件、Web内容过滤和升级服务。
智能化
对基于网络的攻击、病毒、蠕虫、木马、间谍软件和其它恶意内容进行主动实时的检测,以确保能够发现和阻断最新的攻击。
技术先进
动态入侵防御系统采用整合攻击引擎,实现了综合状态检测、特征值匹配、深度包检测、启发式、协议异常检测、全内容重组和活动检测的高级检测技术。
所有ZXSECUS平台都可以简单地通过web界面进行管理,也可以通过ESP-SOC进行集中管理。
管理系统可以统一部署所有ZXSECUS平台的策略。
ESP-SOC可以收集和分析来自集中管理的ZXSECUS设备,构成了全面管理的统一架构。
自动的安全服务
ZXSECUS主动地防御最新的攻击。
所有的ZXSECUS通过选择订购升级服务,可以在几分钟内获得最新的检测方法。
ZXSECUS是通过中兴通讯安全服务网络来获取升级服务的,实现24×
7用户接入。
可以用以下方法来满足不同客户的获得特征值和检测引擎升级的需求:
来自中兴通讯安全服务网络的自动地“推动式升级”
根据用户的时间表,中兴通讯安全服务网络“拉动式升级”
“立即升级”来当时获取升级。
Web过滤和反垃圾邮件的中兴通讯安全过滤服务,为网络和用户免受未授权的网站和垃圾邮件危害,提供了完整的可管理的解决方案。
图形化用户界面设置网站过滤和反垃圾邮件服务是很容易的。
用户可以在几分钟内就创建起安全策略,利用丰富的知识库来减小或消除与商务无关的和有害的网页和邮件。
强大的安全性
在网络的核心和边缘部署多层、基于网络的安全策略,有效地防护企业免受新一代的攻击。
ZXSECUS是一款高性能的设备,紧密地捆绑了多种安全功能,可以抵挡混合式攻击。
它所整合的防病毒和反垃圾邮件的功能,可以扫描邮件、HTTP和FTP下载内容,来发现其中恶意内容;
整合的动态IPS检测和阻断,可以阻挡针对漏洞的攻击;
整合的垃圾邮件过滤功能,可以过滤恶意文件;
整合的Web内容过滤功能,可以屏蔽骚扰、恶意的网站;
整合的状态检测安全网关,作为抵挡网络攻击的第一道防线。
设计的灵活性
ZXSECUS的系统架构非常灵活,可以迅速地兼容IM、P2P、VoIP,间谍软件、网络