李建平
摘 要:隨著結(jié)構(gòu)化布線工程的普及和布線靈活性的不斷提高,用戶變更網(wǎng)絡連接或跳接的頻率也在提高,在構(gòu)建新的網(wǎng)絡系統(tǒng)時,網(wǎng)絡安全是廣大用戶的首要考慮因素,如何能通過有效的方法實現(xiàn)網(wǎng)絡布線的實時管理,怎樣利用合理的綜合布線提高網(wǎng)絡安全指數(shù),以及完成布線工程現(xiàn)場的測試與驗收。在此,我們通過一些具體的實例來指出智能布線系統(tǒng)在提高網(wǎng)絡安全上的重大作用。
關鍵詞:綜合布線;結(jié)構(gòu)化布線;智能布線
1 綜合布線概述
綜合布線系統(tǒng)是一種模塊化的、靈活性極高的建筑物內(nèi)或建筑群之間的傳輸網(wǎng)絡。為了順應發(fā)展需求而設計的一套布線系統(tǒng)。對于現(xiàn)代化的大樓來說,它采用了一系列高質(zhì)量的標準材料,使建筑物或建筑群內(nèi)部的語音、數(shù)據(jù)通信設備,信息交換設備,建筑物物業(yè)管理及建筑物自動化管理設備等系統(tǒng)之間彼此相聯(lián),也能使這些內(nèi)部設備跟外部相連接。為現(xiàn)代建筑的系統(tǒng)集成提供了物理介質(zhì)。
過去的布線方法是將各種各樣的設施的布線分別進行設計和施工,如電話系統(tǒng)、消防、安全報警系統(tǒng)、能源管理系統(tǒng)等都是獨立進行的。一座自動化程度較高的大樓內(nèi),各種線路如麻,不但難以管理,布線成本高,而且功能不足,不適應形勢發(fā)展的需要。綜合布線就是針對這些缺而采取的標準化措施,實現(xiàn)了統(tǒng)一材料、統(tǒng)一設計、統(tǒng)一布線、統(tǒng)一安裝施工,使結(jié)構(gòu)清晰,便于集中管理和維護。
2 設計合理的綜合布線所要注意的幾個階段
在企業(yè)局域網(wǎng)中,特別是在一些規(guī)模較大、結(jié)構(gòu)較復雜的局域網(wǎng)組建中,綜合布線是整個網(wǎng)絡組建過程中至關重要的一部分,關系著整個網(wǎng)絡組建的成敗。一般來說,由于網(wǎng)絡綜合布線的復雜性,首先要進行詳細的布線系統(tǒng)設計,然后再按照設計圖紙和要求進行施工。這樣才能做到有的放矢,嚴格按照設計要求施工,滿足用戶的需求。
2.1 設計階段
工程的規(guī)則設計將對布線全過程產(chǎn)生決定性的影響,因此,應根據(jù)調(diào)研結(jié)果對費用預算、應用需求、施工進度等進行多方面綜合考慮,并著手做出詳細的設計方案。在綜合布線系統(tǒng)專業(yè)標準和法規(guī)的指導下,充分考慮網(wǎng)絡設計方案對布線系統(tǒng)的要求,對布線系統(tǒng)總體進行可行性分析,如空間距離、帶寬、信息點密度等指標分析,并對各個子系統(tǒng)進行詳細設計。
2.2 施工階段
1、綜合布線系統(tǒng)的實現(xiàn)階段,主要包括:
(1)土建施工:協(xié)調(diào)施工隊與業(yè)主進行職責商談,提出布線許可,主要是鉆孔、走線、信息插座定位、機柜定位、制作布線標記系統(tǒng)等內(nèi)容。
(2)技術(shù)安裝:主要是機柜內(nèi)部安裝,打信息模塊、打配線架。機柜內(nèi)部要布置得整齊合理,分塊鮮明,標識清楚,便于今后維護。不同品牌的產(chǎn)品可能有不同的打線專用設備。
2、網(wǎng)絡綜合布線工程實施設計對布線的全過程起著決定性的作用,工程實施的設計機構(gòu)應慎之又慎。有幾點注意的事項需要謹記:
(1)設備要兼容,布線產(chǎn)品品牌最好專一:設備不兼容引發(fā)網(wǎng)絡故障主要有兩種,一種是兩個設備之間的不兼容,另一種是同一個設備的兩端相互不兼容。各個不同的廠家所生產(chǎn)的布線產(chǎn)品在性能和質(zhì)量上有些差異,稍有不慎就可能會影響網(wǎng)絡通信的整體性能。
(2)插線要當:公司所有計算機無法上網(wǎng),而匯聚層交換機上的指示燈狂閃。經(jīng)過排查后確定該問題是由于廣播風暴造成的,一條插在交換機上多余的網(wǎng)線被員工使用后把另一頭也插在了交換機上,兩端RJ45接口都接到同一臺交換機的端口后造成了全網(wǎng)的廣播風暴。
(3)防磁是關鍵:在網(wǎng)線中走的是電信號,而大功率用電器附近會產(chǎn)生磁場,這個磁場又會對附近的網(wǎng)線起作用,生成新的電場,會出現(xiàn)信號減弱或丟失的情況。防止干擾除了要避開干擾源之外,網(wǎng)線接頭的連接方式也是至關重要的,不管是采用568A還是568B標準來制作網(wǎng)線,一定要保證1和2、3和6是兩對芯線,這樣才能有較強的抗干擾能力。
(4)布線也要防“中暑”:當CPU風扇散熱不佳時計算機系統(tǒng)經(jīng)常會死機或自動重啟,網(wǎng)絡設備更是如此,高速運行的CPU與核心組件需要在一個合適的工作環(huán)境下運轉(zhuǎn),溫度太高會使它們損壞。 設備散熱工作是一定要做的,特別是對于核心設備以及服務器來說,需要把它們放置在一個專門的機房中進行管理,并且還需要配備空調(diào)等降溫設備。
(5)按規(guī)格連接線纜:計算機與路由器之間需要使用交叉線來連接。眾所周知網(wǎng)線有很多種,如交叉線、直通線、CONSOLE線等,不同的線纜在不同情況下有不同的用途。如果混淆種類隨意使用就會出現(xiàn)網(wǎng)絡不通的情況。因此在結(jié)構(gòu)化布線時一定要特別注意分清線纜的種類。線纜使用不符合要求就會出現(xiàn)網(wǎng)絡不通的問題。
(6)留足網(wǎng)絡接入點:所謂接入點就是網(wǎng)絡接入點,理論上要有一倍多,這樣才能滿足日后升級的需求。網(wǎng)絡的擴展性是需要我們重視的,誰都不想僅僅使用2~3年便對布線系統(tǒng)進行翻修、擴容,所以留出富余的接入點是非常重要的,這樣才能滿足日后升級的需求。
2.3 檢察驗收階段
布線工作完成之后要對各信息點進行測試檢查。一般可采用FLUKE等專用儀器進行測試,根據(jù)各信息點的標記圖進行一一測試,若發(fā)現(xiàn)有問題則可先做記錄,等全部測完之后再對個別有問題的地方進行檢查。全部測試完成之后,對平面圖進行清理,最后做出完全正確的標號圖,以備查用。這時就可以交由用戶驗收了。
3 智能布線系統(tǒng)
智能型布線系統(tǒng)就是針對解決傳統(tǒng)布線系統(tǒng)的維護管理難問題而設計的。它是硬件和軟件相結(jié)合的系統(tǒng),通過網(wǎng)絡管理器及其管理器來完成任務,從而達到簡單但精確的管理目的,更快的審核和記錄,提高生產(chǎn)力,改良安全性能,增加可靠性。
3.1 智能布線系統(tǒng)管理有方
傳統(tǒng)的書面記錄、電子表格或數(shù)據(jù)庫管理軟件等布線管理方法的一個主要缺點就是管理人員的工作量大,所有的數(shù)據(jù)更新都需要管理人員手工操作。由于網(wǎng)管人員沒能及時更新數(shù)據(jù),導致管理數(shù)據(jù)庫中的數(shù)據(jù)失效,管理人員因此需要花費大量的時間和精力更新記錄。所以傳統(tǒng)的網(wǎng)管軟件無法對這一層次的設備進行直接管理。為了實現(xiàn)對處于物理層的布線系統(tǒng)的智能管理,必須有一種機制可以實現(xiàn)對物理層連接情況的實時檢測。
3.2 智能布線系統(tǒng)能對網(wǎng)絡設備的使用情況進行實時監(jiān)控,確保網(wǎng)絡資產(chǎn)安全
在沒有安裝智能布線系統(tǒng)時,用戶一般使用單獨的數(shù)據(jù)庫來記錄他們所擁有的網(wǎng)絡設備,如有多少臺手提電腦,臺式電腦和服務器等。但是,這些數(shù)據(jù)庫只能對用戶的網(wǎng)絡設備進行靜態(tài)的管理,而不能了解在某一特定時間有多少網(wǎng)絡設備是連接到網(wǎng)絡上的或是如何連接在網(wǎng)絡上的。也就是說,用戶對于他們的網(wǎng)絡資產(chǎn)并不能做到了如指掌。如果用戶安裝了智能布線系統(tǒng),如美國西蒙公司的MapIT智能布線系統(tǒng),則他們便能利用該智能布線系統(tǒng)的管理功能實時監(jiān)控每一個信息端口的連接情況及所連接的網(wǎng)絡設備,從而能大大提高其網(wǎng)絡資產(chǎn)的安全。
3.3 智能布線系統(tǒng)能及時警示針對布線的非法操作,降低網(wǎng)絡非法入侵的危害
當有外人進入電信間并從配線架上拔掉一根跳線時,傳統(tǒng)的布線系統(tǒng)用戶只能在收到網(wǎng)絡不通的報告后才會來到電信間進行相應的檢查,同時也很難發(fā)現(xiàn)是誰拔掉了跳線。而在安裝了美國西蒙公司的MapIT智能布線系統(tǒng)后,由于該智能布線系統(tǒng)能支持監(jiān)控攝像裝置并在發(fā)生非法網(wǎng)絡入侵時能做到首先自動拍攝非法入侵者及其操作;其次自動發(fā)送短信或警報來告知網(wǎng)絡管理人員相關的網(wǎng)絡侵害。
3.4 智能布線系統(tǒng)能對網(wǎng)絡使用情況進行完整的存檔記錄
智能布線系統(tǒng)能完整地記錄網(wǎng)絡設備的使用情況,實時自動監(jiān)控并記錄連接,從而使來自內(nèi)部的網(wǎng)絡侵犯危害性降至最低。有一位已從事11年文檔系統(tǒng)管理工作的系統(tǒng)管理員為了報復公司的裁員,在網(wǎng)絡主機上輸入了6行DOS指令。該指令刪除了公司主機上許多個文檔,造成了1000多萬美元的損失。
4 結(jié)術(shù)語
隨著信息技術(shù)的不斷發(fā)展和網(wǎng)絡應用的日趨復雜,作為網(wǎng)絡基礎設施的布線系統(tǒng)也受到越來越多的關注。據(jù)統(tǒng)計,雖然布線系統(tǒng)在整個網(wǎng)絡建設成本中只占了很小的份額,但是由于布線系統(tǒng)造成的網(wǎng)絡故障大約占所有LAN故障的60%。因此,安全、有序、高效的對布線系統(tǒng)進行智能化管理已經(jīng)成為發(fā)展的趨勢。智能布線管理系統(tǒng)可為基礎設施管理提供空前高效的信息和功能,所有的信息都是自動和實時更新,因此系統(tǒng)的信息非??煽?。