李建平
摘 要:隨著結(jié)構(gòu)化布線工程的普及和布線靈活性的不斷提高,用戶變更網(wǎng)絡(luò)連接或跳接的頻率也在提高,在構(gòu)建新的網(wǎng)絡(luò)系統(tǒng)時(shí),網(wǎng)絡(luò)安全是廣大用戶的首要考慮因素,如何能通過有效的方法實(shí)現(xiàn)網(wǎng)絡(luò)布線的實(shí)時(shí)管理,怎樣利用合理的綜合布線提高網(wǎng)絡(luò)安全指數(shù),以及完成布線工程現(xiàn)場(chǎng)的測(cè)試與驗(yàn)收。在此,我們通過一些具體的實(shí)例來指出智能布線系統(tǒng)在提高網(wǎng)絡(luò)安全上的重大作用。
關(guān)鍵詞:綜合布線;結(jié)構(gòu)化布線;智能布線
1 綜合布線概述
綜合布線系統(tǒng)是一種模塊化的、靈活性極高的建筑物內(nèi)或建筑群之間的傳輸網(wǎng)絡(luò)。為了順應(yīng)發(fā)展需求而設(shè)計(jì)的一套布線系統(tǒng)。對(duì)于現(xiàn)代化的大樓來說,它采用了一系列高質(zhì)量的標(biāo)準(zhǔn)材料,使建筑物或建筑群內(nèi)部的語音、數(shù)據(jù)通信設(shè)備,信息交換設(shè)備,建筑物物業(yè)管理及建筑物自動(dòng)化管理設(shè)備等系統(tǒng)之間彼此相聯(lián),也能使這些內(nèi)部設(shè)備跟外部相連接。為現(xiàn)代建筑的系統(tǒng)集成提供了物理介質(zhì)。
過去的布線方法是將各種各樣的設(shè)施的布線分別進(jìn)行設(shè)計(jì)和施工,如電話系統(tǒng)、消防、安全報(bào)警系統(tǒng)、能源管理系統(tǒng)等都是獨(dú)立進(jìn)行的。一座自動(dòng)化程度較高的大樓內(nèi),各種線路如麻,不但難以管理,布線成本高,而且功能不足,不適應(yīng)形勢(shì)發(fā)展的需要。綜合布線就是針對(duì)這些缺而采取的標(biāo)準(zhǔn)化措施,實(shí)現(xiàn)了統(tǒng)一材料、統(tǒng)一設(shè)計(jì)、統(tǒng)一布線、統(tǒng)一安裝施工,使結(jié)構(gòu)清晰,便于集中管理和維護(hù)。
2 設(shè)計(jì)合理的綜合布線所要注意的幾個(gè)階段
在企業(yè)局域網(wǎng)中,特別是在一些規(guī)模較大、結(jié)構(gòu)較復(fù)雜的局域網(wǎng)組建中,綜合布線是整個(gè)網(wǎng)絡(luò)組建過程中至關(guān)重要的一部分,關(guān)系著整個(gè)網(wǎng)絡(luò)組建的成敗。一般來說,由于網(wǎng)絡(luò)綜合布線的復(fù)雜性,首先要進(jìn)行詳細(xì)的布線系統(tǒng)設(shè)計(jì),然后再按照設(shè)計(jì)圖紙和要求進(jìn)行施工。這樣才能做到有的放矢,嚴(yán)格按照設(shè)計(jì)要求施工,滿足用戶的需求。
2.1 設(shè)計(jì)階段
工程的規(guī)則設(shè)計(jì)將對(duì)布線全過程產(chǎn)生決定性的影響,因此,應(yīng)根據(jù)調(diào)研結(jié)果對(duì)費(fèi)用預(yù)算、應(yīng)用需求、施工進(jìn)度等進(jìn)行多方面綜合考慮,并著手做出詳細(xì)的設(shè)計(jì)方案。在綜合布線系統(tǒng)專業(yè)標(biāo)準(zhǔn)和法規(guī)的指導(dǎo)下,充分考慮網(wǎng)絡(luò)設(shè)計(jì)方案對(duì)布線系統(tǒng)的要求,對(duì)布線系統(tǒng)總體進(jìn)行可行性分析,如空間距離、帶寬、信息點(diǎn)密度等指標(biāo)分析,并對(duì)各個(gè)子系統(tǒng)進(jìn)行詳細(xì)設(shè)計(jì)。
2.2 施工階段
1、綜合布線系統(tǒng)的實(shí)現(xiàn)階段,主要包括:
(1)土建施工:協(xié)調(diào)施工隊(duì)與業(yè)主進(jìn)行職責(zé)商談,提出布線許可,主要是鉆孔、走線、信息插座定位、機(jī)柜定位、制作布線標(biāo)記系統(tǒng)等內(nèi)容。
(2)技術(shù)安裝:主要是機(jī)柜內(nèi)部安裝,打信息模塊、打配線架。機(jī)柜內(nèi)部要布置得整齊合理,分塊鮮明,標(biāo)識(shí)清楚,便于今后維護(hù)。不同品牌的產(chǎn)品可能有不同的打線專用設(shè)備。
2、網(wǎng)絡(luò)綜合布線工程實(shí)施設(shè)計(jì)對(duì)布線的全過程起著決定性的作用,工程實(shí)施的設(shè)計(jì)機(jī)構(gòu)應(yīng)慎之又慎。有幾點(diǎn)注意的事項(xiàng)需要謹(jǐn)記:
(1)設(shè)備要兼容,布線產(chǎn)品品牌最好專一:設(shè)備不兼容引發(fā)網(wǎng)絡(luò)故障主要有兩種,一種是兩個(gè)設(shè)備之間的不兼容,另一種是同一個(gè)設(shè)備的兩端相互不兼容。各個(gè)不同的廠家所生產(chǎn)的布線產(chǎn)品在性能和質(zhì)量上有些差異,稍有不慎就可能會(huì)影響網(wǎng)絡(luò)通信的整體性能。
(2)插線要當(dāng):公司所有計(jì)算機(jī)無法上網(wǎng),而匯聚層交換機(jī)上的指示燈狂閃。經(jīng)過排查后確定該問題是由于廣播風(fēng)暴造成的,一條插在交換機(jī)上多余的網(wǎng)線被員工使用后把另一頭也插在了交換機(jī)上,兩端RJ45接口都接到同一臺(tái)交換機(jī)的端口后造成了全網(wǎng)的廣播風(fēng)暴。
(3)防磁是關(guān)鍵:在網(wǎng)線中走的是電信號(hào),而大功率用電器附近會(huì)產(chǎn)生磁場(chǎng),這個(gè)磁場(chǎng)又會(huì)對(duì)附近的網(wǎng)線起作用,生成新的電場(chǎng),會(huì)出現(xiàn)信號(hào)減弱或丟失的情況。防止干擾除了要避開干擾源之外,網(wǎng)線接頭的連接方式也是至關(guān)重要的,不管是采用568A還是568B標(biāo)準(zhǔn)來制作網(wǎng)線,一定要保證1和2、3和6是兩對(duì)芯線,這樣才能有較強(qiáng)的抗干擾能力。
(4)布線也要防“中暑”:當(dāng)CPU風(fēng)扇散熱不佳時(shí)計(jì)算機(jī)系統(tǒng)經(jīng)常會(huì)死機(jī)或自動(dòng)重啟,網(wǎng)絡(luò)設(shè)備更是如此,高速運(yùn)行的CPU與核心組件需要在一個(gè)合適的工作環(huán)境下運(yùn)轉(zhuǎn),溫度太高會(huì)使它們損壞。 設(shè)備散熱工作是一定要做的,特別是對(duì)于核心設(shè)備以及服務(wù)器來說,需要把它們放置在一個(gè)專門的機(jī)房中進(jìn)行管理,并且還需要配備空調(diào)等降溫設(shè)備。
(5)按規(guī)格連接線纜:計(jì)算機(jī)與路由器之間需要使用交叉線來連接。眾所周知網(wǎng)線有很多種,如交叉線、直通線、CONSOLE線等,不同的線纜在不同情況下有不同的用途。如果混淆種類隨意使用就會(huì)出現(xiàn)網(wǎng)絡(luò)不通的情況。因此在結(jié)構(gòu)化布線時(shí)一定要特別注意分清線纜的種類。線纜使用不符合要求就會(huì)出現(xiàn)網(wǎng)絡(luò)不通的問題。
(6)留足網(wǎng)絡(luò)接入點(diǎn):所謂接入點(diǎn)就是網(wǎng)絡(luò)接入點(diǎn),理論上要有一倍多,這樣才能滿足日后升級(jí)的需求。網(wǎng)絡(luò)的擴(kuò)展性是需要我們重視的,誰都不想僅僅使用2~3年便對(duì)布線系統(tǒng)進(jìn)行翻修、擴(kuò)容,所以留出富余的接入點(diǎn)是非常重要的,這樣才能滿足日后升級(jí)的需求。
2.3 檢察驗(yàn)收階段
布線工作完成之后要對(duì)各信息點(diǎn)進(jìn)行測(cè)試檢查。一般可采用FLUKE等專用儀器進(jìn)行測(cè)試,根據(jù)各信息點(diǎn)的標(biāo)記圖進(jìn)行一一測(cè)試,若發(fā)現(xiàn)有問題則可先做記錄,等全部測(cè)完之后再對(duì)個(gè)別有問題的地方進(jìn)行檢查。全部測(cè)試完成之后,對(duì)平面圖進(jìn)行清理,最后做出完全正確的標(biāo)號(hào)圖,以備查用。這時(shí)就可以交由用戶驗(yàn)收了。
3 智能布線系統(tǒng)
智能型布線系統(tǒng)就是針對(duì)解決傳統(tǒng)布線系統(tǒng)的維護(hù)管理難問題而設(shè)計(jì)的。它是硬件和軟件相結(jié)合的系統(tǒng),通過網(wǎng)絡(luò)管理器及其管理器來完成任務(wù),從而達(dá)到簡(jiǎn)單但精確的管理目的,更快的審核和記錄,提高生產(chǎn)力,改良安全性能,增加可靠性。
3.1 智能布線系統(tǒng)管理有方
傳統(tǒng)的書面記錄、電子表格或數(shù)據(jù)庫管理軟件等布線管理方法的一個(gè)主要缺點(diǎn)就是管理人員的工作量大,所有的數(shù)據(jù)更新都需要管理人員手工操作。由于網(wǎng)管人員沒能及時(shí)更新數(shù)據(jù),導(dǎo)致管理數(shù)據(jù)庫中的數(shù)據(jù)失效,管理人員因此需要花費(fèi)大量的時(shí)間和精力更新記錄。所以傳統(tǒng)的網(wǎng)管軟件無法對(duì)這一層次的設(shè)備進(jìn)行直接管理。為了實(shí)現(xiàn)對(duì)處于物理層的布線系統(tǒng)的智能管理,必須有一種機(jī)制可以實(shí)現(xiàn)對(duì)物理層連接情況的實(shí)時(shí)檢測(cè)。
3.2 智能布線系統(tǒng)能對(duì)網(wǎng)絡(luò)設(shè)備的使用情況進(jìn)行實(shí)時(shí)監(jiān)控,確保網(wǎng)絡(luò)資產(chǎn)安全
在沒有安裝智能布線系統(tǒng)時(shí),用戶一般使用單獨(dú)的數(shù)據(jù)庫來記錄他們所擁有的網(wǎng)絡(luò)設(shè)備,如有多少臺(tái)手提電腦,臺(tái)式電腦和服務(wù)器等。但是,這些數(shù)據(jù)庫只能對(duì)用戶的網(wǎng)絡(luò)設(shè)備進(jìn)行靜態(tài)的管理,而不能了解在某一特定時(shí)間有多少網(wǎng)絡(luò)設(shè)備是連接到網(wǎng)絡(luò)上的或是如何連接在網(wǎng)絡(luò)上的。也就是說,用戶對(duì)于他們的網(wǎng)絡(luò)資產(chǎn)并不能做到了如指掌。如果用戶安裝了智能布線系統(tǒng),如美國西蒙公司的MapIT智能布線系統(tǒng),則他們便能利用該智能布線系統(tǒng)的管理功能實(shí)時(shí)監(jiān)控每一個(gè)信息端口的連接情況及所連接的網(wǎng)絡(luò)設(shè)備,從而能大大提高其網(wǎng)絡(luò)資產(chǎn)的安全。
3.3 智能布線系統(tǒng)能及時(shí)警示針對(duì)布線的非法操作,降低網(wǎng)絡(luò)非法入侵的危害
當(dāng)有外人進(jìn)入電信間并從配線架上拔掉一根跳線時(shí),傳統(tǒng)的布線系統(tǒng)用戶只能在收到網(wǎng)絡(luò)不通的報(bào)告后才會(huì)來到電信間進(jìn)行相應(yīng)的檢查,同時(shí)也很難發(fā)現(xiàn)是誰拔掉了跳線。而在安裝了美國西蒙公司的MapIT智能布線系統(tǒng)后,由于該智能布線系統(tǒng)能支持監(jiān)控?cái)z像裝置并在發(fā)生非法網(wǎng)絡(luò)入侵時(shí)能做到首先自動(dòng)拍攝非法入侵者及其操作;其次自動(dòng)發(fā)送短信或警報(bào)來告知網(wǎng)絡(luò)管理人員相關(guān)的網(wǎng)絡(luò)侵害。
3.4 智能布線系統(tǒng)能對(duì)網(wǎng)絡(luò)使用情況進(jìn)行完整的存檔記錄
智能布線系統(tǒng)能完整地記錄網(wǎng)絡(luò)設(shè)備的使用情況,實(shí)時(shí)自動(dòng)監(jiān)控并記錄連接,從而使來自內(nèi)部的網(wǎng)絡(luò)侵犯危害性降至最低。有一位已從事11年文檔系統(tǒng)管理工作的系統(tǒng)管理員為了報(bào)復(fù)公司的裁員,在網(wǎng)絡(luò)主機(jī)上輸入了6行DOS指令。該指令刪除了公司主機(jī)上許多個(gè)文檔,造成了1000多萬美元的損失。
4 結(jié)術(shù)語
隨著信息技術(shù)的不斷發(fā)展和網(wǎng)絡(luò)應(yīng)用的日趨復(fù)雜,作為網(wǎng)絡(luò)基礎(chǔ)設(shè)施的布線系統(tǒng)也受到越來越多的關(guān)注。據(jù)統(tǒng)計(jì),雖然布線系統(tǒng)在整個(gè)網(wǎng)絡(luò)建設(shè)成本中只占了很小的份額,但是由于布線系統(tǒng)造成的網(wǎng)絡(luò)故障大約占所有LAN故障的60%。因此,安全、有序、高效的對(duì)布線系統(tǒng)進(jìn)行智能化管理已經(jīng)成為發(fā)展的趨勢(shì)。智能布線管理系統(tǒng)可為基礎(chǔ)設(shè)施管理提供空前高效的信息和功能,所有的信息都是自動(dòng)和實(shí)時(shí)更新,因此系統(tǒng)的信息非??煽?。