SZDB Z 5.4-2008 信息系统工程建设技术规范 第4部分 计算机网络系统工程.pdf
《SZDB Z 5.4-2008 信息系统工程建设技术规范 第4部分 计算机网络系统工程.pdf》由会员分享,可在线阅读,更多相关《SZDB Z 5.4-2008 信息系统工程建设技术规范 第4部分 计算机网络系统工程.pdf(23页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.080 L 77 深圳市标准化指导性技术文件 SZDB/ZSZDB/Z 5.42008 信息系统工程建设技术规范 第4部分:计算机网络系统工程 Information system project construction technical specification -Part 4: Computer network system project 2008-12-02发布 2009-01-01实施深圳市质量技术监督局 发布 PDF 文件使用 pdfFactory Pro 试用版本创建 SZDB/Z 5.42008 I 目 次 前 言.II 1 范围.1 2 规范性引用文件.
2、1 3 术语和定义.2 4 工程建设规范.2 参考文献.20 PDF 文件使用 pdfFactory Pro 试用版本创建 SZDB/Z 5.42008 II 前 言 SZDB/Z X200X信息系统工程建设技术规范预计分为6个部分: 第1部分:总则 第2部分:电子设备机房系统工程 第3部分:通用布缆系统工程 第4部分:计算机网络系统工程 第5部分:建筑智能化系统工程 第6部分:软件工程 本部分为SZDB/Z X200X信息系统工程建设技术规范的第4部分。 本指导性技术文件由深圳市信息化领导小组办公室、深圳市质量技术监督局提出。 本指导性技术文件由深圳市信息化领导小组办公室归口。 本指导性技术
3、文件由深圳市诚信信息工程研究院、深圳市艾泰克信息工程监理有限公司、深圳市深水水务咨询公司、深圳市振瀚信息咨询有限公司、北京东方得网科技发展有限公司深圳分公司、深圳市信息工程协会负责起草。 参与本部分制定的单位还有:深圳市都信建设监理有限公司、北京时代鼎典信息技术有限公司深圳分公司、深圳市中联信信息技术有限公司、深圳市爱思拓信息存储技术有限公司。 本指导性技术文件主要起草人:徐福生、张建良、唐尖兵、周楚生、张克建、王昱人、冯大力、邓少斌、游启运、贺致远、林华斌、于国华、李志奇、刘燕青、程燕、郝伟、陈武格。 其他参与人员:马文霞、张望、周本生、曾险、田野、郑冉曦。 PDF 文件使用 pdfFact
4、ory Pro 试用版本创建 SZDB/Z 5.42008 1 信息系统工程建设技术规范 第四部分:计算机网络系统工程 1 范围 该部分规定了信息系统工程中的计算机网络系统工程的建设技术规范,包括其各网络子平台(网络基础平台、网络服务平台、网络安全平台、网络管理平台、网络环境平台)的功能、性能、安全的描述,以及相关的软、硬件安装调试规范。 本部分主要适用于信息系统工程中的计算机网络系统的新建、升级、改造工程,供各相关单位在建设过程中参照执行,涉及保密类或特殊类网络系统除外。 2 规范性引用文件 下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括
5、勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。 GB/T 28872000 电子计算机场地通用规范 GB 92541998 信息技术 设备的无线电骚扰限值和测量方法 (idt CISPR22:1997) GB/T 176181998 信息技术设备抗扰度限值和测量方法 GB/T 19668.12005 信息化工程监理规范 第1部分:总则 GB/T 202752006 信息安全技术 入侵检测系统技术要求和测试评价方法 GB/T 202772006 信息安全技术 网络和终端设备隔离部件测试评价
6、方法 GB/T 202782006 信息安全技术 网络脆弱性扫描产品技术要求 GB/T 205182006 信息安全技术 公钥基础设施 数字证书格式 GB/T 209452007 信息安全技术 信息系统安全审计产品技术要求和测试评价方法 GB/T 209882007 信息安全技术 信息系统灾难恢复规范 GB/T 503282001 建设工程文件归档整理规范 GB 503392003 智能建筑工程质量验收规范 GA 2432000 计算机病毒防治产品评级准则 GA/T 3872002 计算机信息系统安全等级保护网络技术要求 GA/T 4042002 信息技术 网络安全漏洞扫描产品技术要求 GJB
7、 53682005 计算机病毒防治系统技术要求 MH/T 4018.22004 民用航空空中交通管理管理信息系统技术规范 第2部分:系统与网络安全 YD/T 10642000 接入网技术要求无话音分离器的低速不对称数字用户线(ADSL.lite) YD/T 10962001 路由器设备技术规范低端路由器 YD/T 10972001 路由器设备技术规范高端路由器 YD/T 10982001 路由器测试规范低端路由器 YD/T 10992001 千兆比以太网交换机设备技术规范 YD/T 11322001 防火墙设备技术要求 YD/T 11412001 千兆比以太局域网交换机测试方法 YD/T 11
8、582001 接入网技术要求3.5GHz固定无线接入 YD/T 11602001 接入网技术要求基于以太网技术的宽带接入网 PDF 文件使用 pdfFactory Pro 试用版本创建 SZDB/Z 5.42008 2 YD/T 11632001 IP网络安全技术要求安全框架 YD/T 11852002 接入网技术要求单线对高比特率数字用户线(SHDSL) YD/T 11882002 接入网技术要求基于ATM方式的不对称数字用户线(ADSL)用户端设备 YD/T 12392002 接入网技术要求甚高速数字用户线(VDSL)系统 YD/T 12402002 接入网测试方法基于以太网技术的宽带接入
9、网设备 YD/T 13232004 接入网技术要求不对称数字用户线(ADSL) DB44/T 1832004 计算机以太局域网技术性能认证测评规范 SZDB/Z 5.12007 信息系统工程建设技术规范 第1部分: 总则 SZDB/Z 5.22007 信息系统工程建设技术规范 第2部分: 电子设备机房系统工程 3 术语和定义 GB/T 19668.12005中规定的有关术语和定义以及下列术语和定义适用于本部分。 3.1 计算机网络系统 由两个或两个以上按一定协议互连的计算机组成的复合体。计算机网络系统包括网络基础平台、网络服务平台、网络管理平台、网络安全平台和网络环境平台。 3.2 网络基础平
10、台 指为网络系统的运行提供支撑的基本软件、硬件资源,包括网络设备(传输设备、路由器设备、交换机设备、网络接入设备)与技术、布线系统及无线通信系统、服务器、操作系统、数据储存和备份系统、其它支撑软件等。 3.3 网络服务平台 指为网络系统的应用提供支撑的基本软件、硬件资源(包括各种应用服务器与应用软件)。网络系统提供的基本服务包括:Internet 服务(如 WWW 服务、文件传输服务、电子邮件服务等等)、多媒体服务和其它服务(如名字解析服务(DNS、WINS、NBNS)等。 3.4 网络安全平台 指为保护网络系统中的软件、硬件及信息资源,使之免受偶然或恶意的破坏、篡改和泄露,保证网络系统正常运
11、行和网络服务不中断的安全防范体系(策略、机制、技术、设备)。网络安全平台包括:物理隔离系统(含网闸)、防火墙、入侵检测系统、漏洞扫描系统、网络防病毒系统、证书系统、安全审计系统等。 3.5 网络管理平台 指对网络系统的全部或部分的运行进行监视和控制的软件和硬件系统,网络管理包括:配置管理、性能管理、故障管理、安全管理和计费管理等。 3.6 网络环境平台 指为网络系统提供通信通道、设备安装及运行的环境,包括:电子设备机房系统工程、通用布缆系统工程及无线通信系统工程。 4 工程建设规范 4.1 基本原则 PDF 文件使用 pdfFactory Pro 试用版本创建 SZDB/Z 5.42008 3
12、 a) 网络系统工程应满足用户需求,并符合建设合同(含附件)及相关的法律、法规、规范、标准的规定; b) 网络系统工程建设的规划、设计和实施应遵循如下准则:系统应兼顾实用性、开放性、高可用性/可靠性、安全性、先进性、易用性、可扩展性、经济性,并在上述目标中通过折中选出最优方案; c) 网络系统工程建设的规划、设计、实施和运行中应贯彻“绿色IT”的理念,重视降低噪音、减少辐射、节能减排; d) 大中型网络系统工程的建设宜采取“总体规划、分步实施”的策略; e) 除科研及试验网外,网络系统工程建设时应坚持“以应用为导向”的原则,不宜过分追求网络系统的技术先进性; f) 工程文档应齐全,详见4.7。
13、 4.2 网络基础平台 4.2.1 网络系统组网 4.2.1.1 一般要求 a) 系统架构与规模 1) 网络体系结构应以国际标准化组织(ISO)的开放式系统互连(OSI)协议或/和 TCP/IP 参考模型作为信息通信的协议基础; 2) 应满足横向、纵向的网络互联互通的需求; 3) 应充分利用已有的网络资源,并与现有应用系统的网络兼容; 4) 网络系统能实现多网融合时,不应采用分别建网的方案; 5) 大中型网络宜采用三层结构:核心层(主干网络)、汇聚层(分布层)和接入层(访问层);小型网可采用两层结构:核心层和接入层,或简单的平面型网络; 6) 采用分层结构时,应遵守以下两条基本原则:网络中因拓
14、扑结构改变而受影响的区域应限制到最小;路由器(及其它网络设备)应传输尽可能少的信息; 7) 经济条件许可时,在满足安全要求的前提下,可优先采用无线技术组建无线网,以增加系统的灵活性; 8) 在IEEE802.11n标准正式批准前,大型网宜慎用该项技术,中小型网可酌情采用; 9) 在可行的情况下,应优先采用具有自主知识产权的技术,以保障网络和信息安全。 b) 系统功能与总体性能 1) 系统应安全可靠、可管理、可控制和可扩展,并应具有服务分类和服务质量保障能力; 2) 新建网络系统应充分考虑IPv6与IPv4的互操作问题(即IPv6的迁入机制); 3) 可用性要求高的网络系统应采用冗余网络,提供备
15、用通信链路; 4) 对于关键应用,备用通信链路应具有自动故障转移功能; 5) 网络设备动力应有必要的保障措施,参照SZDB/Z 5.22007有关要求; 6) 网络系统的可用性、可靠性、利用率等性能指标应满足设计和相关标准规范的要求; 7) 网络性能的测评可参照DB44/T 1832004和GB 503392003第5部分执行。 4.2.1.2 局域网组网 a) 局域网组网可用如下技术:以太网系列技术、ATM技术、令牌网络技术、FDDI技术,推荐采用以太网系列技术; b) 采用以太网系列技术组网时,建议核心层主干网选千兆或万兆以太网技术,汇聚层(分布层)选100M或千兆以太网技术,接入层(访问
16、层,到桌面)选10/100M以太网技术。应用要求高时,可分别提高技术档次; PDF 文件使用 pdfFactory Pro 试用版本创建 SZDB/Z 5.42008 4 c) 在布线困难的环境中组建局域网,宜采用无线技术:如WLAN(IEEE802.11a、b、g)技术、蓝牙技术、UWB技术、HiperLAN、HomeRF、WLANA、WECA等;推荐采用WLAN(IEEE802.11a、b、g)技术或/和UWB技术; d) 局域网互连及接入城域网或广域网可以采用如下技术:有线互连和无线互连。有线互连包括铜缆互连和光缆互连(有线互连设备见4.2.3.14.2.3.3 ;线缆具体规范参照SZD
17、B/Z 5.3200X有关要求;无线互连包括:WMAN(IEEE802.16)技术、WLAN(IEEE802.11a、b、g)技术、无线传感器网(WSNIEEE802.11s)、MMDS、LMDS、GSM、GPRS、蓝牙技术、UWB技术、HiperLAN、HomeRF、TD-SCDMA、CDMA2000、3G技术等; e) 局域网无线组网与接入技术应考虑同国家当前发展战略方向(TD-SCDMA、CDMA2000、3G技术等)接轨。 4.2.1.3 城域网组网 a) 城域网组网可用如下技术:万兆以太网技术或/和更先进的以太网技术、ATM、综合业务数字网ISND、帧中继FR、数字用户线路xDSL、
18、数字数据网DDN、FDDI 、DQDB(IEEE802.6 分布式队列双总线)、WMAN(IEEE802.16)技术等。有线组网推荐采用以太网技术和ATM; b) 在采用以太网技术时,推荐采用以太网技术+WDM(或DWDM、CWDM,建议采用CWDM)构建光缆宽带IP城域网; c) 光缆宽带IP城域网要满足新一代城域网的要求,重点应解决以下问题: 1) 根据服务水平协议SLA保证服务质量QoS和分配带宽; 2) 光缆环路被切断时的保护和自愈恢复。 d) 宽带城域网建设过程中,必须注意组网的灵活性和可伸缩性; e) 用户接入城域网可酌情选用以下技术:有线接入技术(包括:xDSL技术、HomePN
19、A技术、Cable Modem(HFC)接入技术、光纤接入技术(包括:光纤到路边FTTC、光纤到小区FTTZ、光纤到办公室FTTO、光纤到楼面FTTF、光纤到家庭FTTH)等)或无线接入技术(包括:WMAN(IEEE802.16)技术、WLAN(IEEE802.11a、b、g)技术、MMDS、LMDS、GSM、GPRS、WCDMA、蓝牙技术、UWB技术、HiperLAN、HomeRF、TD-SCDMA、CDMA2000、3G技术等); f) 城域网无线组网与接入技术应考虑同国家当前发展战略方向(TD-SCDMA、CDMA2000、3G技术等)接轨。 4.2.1.4 广域网组网 a) 广域网组网
20、技术可参考4.2.1.3城域网组网; b) 本规范不涉及广域网组网具体技术规范; c) 用户接入广域网技术参见4.2.1.3城域网组网之e)。 4.2.2 网络系统设备 4.2.2.1 设备的通用要求 a) 设备的生产厂家应有比较强的综合技术能力、服务能力和持续改进能力; b) 设备应采用主流技术,并有比较大的市场占有率; c) 设备应是具有相应认证和标志的节能和环保产品; d) 设备应是具有相关标志及证书的质量合格产品; e) 电磁干扰要求:网络中各类设备产生的电磁干扰的限值应符合GB 92541998的有关规定;网络机房中的电磁干扰的限值应符合GB/T 28872000的有关规定; f)
21、抗电磁干扰要求:网络设备的抗电磁干扰能力应符合GB/T 176181998的有关规定; g) 其它要求:以太局域网与公共通信网的接口位置、主要的数据通信设备(DCE)和所接的数据终端设备(DTE)均应符合国家或地方有关主管部门的相应规定。 4.2.3 基础平台技术与设备 4.2.3.1 路由技术与设备 PDF 文件使用 pdfFactory Pro 试用版本创建 SZDB/Z 5.42008 5 a) 高端路由器 高端路由器的功能特性、通信规程、路由协议、接口类型及特性、性能指标、定时和同步、可靠性和可用性、操作维护功能以及安全、环境等基本要求,应符合YD/T 10972001的相关规定。 b
22、) 低端路由器 低端路由器的功能、指标、通信接口、通信协议、环境等要求应符合YD/T 10962001的相关规定。其测试要求应满足YD/T 10982001的有关规定。 4.2.3.2 交换技术与设备 a) 交换技术 交换技术包括有:局域网交换技术、城域网交换技术、广域网交换技术、桢中继、ATM、MPLS等。 b) 千兆以太网交换机 千兆以太网交换机的技术要求包括功能指标、通信协议、通信接口、环境要求等。参见YD/T 10992001。 c) 主要性能指标 以太局域网交换机的性能指标应符合YD/T 10992001中第9条的要求。 d) 交换机的性能测试按YD/T 11412001执行。 e)
23、 万兆以太网交换机 对于大型的网路系统建设,在千兆以太网无法满足网络需求的情况下,可采用万兆(10G)以太网(搭配万兆以太网交换机),一般用在核心节点之间的连接,其建设必须符合万兆以太网现有相关的技术标准要求。 4.2.3.3 接入技术 a) 以太网的宽带接入技术要求按YD/T 11602001执行; b) 基于以太网技术的宽带接入设备测试方法按YD/T 12402002执行; c) 非对称数字用户环路(ADSL)接入按YD/T 13232004执行; d) 超高速数字用户环路(VDSL)接入网技术要求按YD/T 12392002执行; e) 固定无线接入技术要求按YD/T 11582001执
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SZDB 5.4 2008 信息 系统工程 建设 技术规范 部分 计算机网络
