目 录



Similar documents
《计算机网络》实验指导书

ch08.PDF

局域网技术课程设计报告.doc

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

工程师培训

用于网中之网的集成化安全保护

IP505SM_manual_cn.doc

QL1880new2.PDF

bingdian001.com

epub

ebook20-8

(UTM???U_935_938_955_958_959 V )

R3105+ ADSL

联想天工800R路由器用户手册 V2.0

穨CAS1042快速安速說明.doc

Microsoft Word - 第3章.doc

GPRS IP MODEM快速安装说明

产品画册 S2700系列企业交换机 2

ch09.PDF

经华名家讲堂

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

工程师培训

SL2511 SR Plus 操作手冊_單面.doc


ebook140-8

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 /17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

SAPIDO GR-1733 無線寬頻分享器

穨CAS1042中文手冊.doc

飞鱼星多WAN防火墙路由器用户手册

一.NETGEAR VPN防火墙产品介绍


精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S= ,1234 D= ,80 B)S= ,1234 D= ,80 C)S=13

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

功 能 和 优 势 业 界 知 名 的 保 修 服 务 - MLD 侦 听 : 将 IPv6 组 播 流 量 转 发 到 合 适 的 接 口 ; 避 免 IPv6 组 播 流 量 泛 洪 网 络 - IPv6 ACL/QoS: 支 持 ACL 和 IPv6 网 络 流 量 QoS - IPv6 就

RUCKUS ICX / RJ-45 USB USB G 24 10/100/1000 Mbps RJ GbE EPS /100/1000 Mbps RJ GbE / 10 GbE P 24 1


專業式報告

專業式報告

RG-S7600系列交换机安装手册V1.05

SERVERIRON ADX

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2( ) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

ebook20-6


F5270

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

计算机网络概论

版权声明

政府采购招标文件

ebook140-3

网工新答案

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

My Net N900 Central Router User Manual

宏电文档

+01-10_M5A_C1955.p65

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

项目采购需求编写模板

IEEE

11N 无线宽带路由器

EX2300 以太网交换机

4

mppp-ddr.pdf

9 Internet 10 Internet

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

100Mbps 100Mbps 1000Mbps 100Mbps 1000Mbps 100Mbps 100Mbps PD LXT Mbps 100Mbps 100Mbps 1

升 级 过 程 概 述 Cisco 集 中 无 线 网 络 架 构 中,AP 工 作 在 瘦 AP(LAP) 模 式 LAP 关 联 到 无 线 控 制 器 (WLC), 控 制 器 管 理 着 配 置 软 件 升 级 以 及 802.1X 认 证 等 控 制 处 理 ; 此 外, 控 制 器 还

硬體安裝與ADSL.doc

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

湖北省政府采购中心

1 1 2 OSPF RIP 2

epub 30-12

國際認證介紹.PPT


总 目 录 第 一 章 投 标 邀 请 第 二 章 招 标 项 目 需 求 第 三 章 投 标 人 须 知 第 四 章 合 同 格 式 第 五 章 投 标 文 件 格 式 招 标 编 号 :JXBJ2016-G

AL-M200 Series

untitled

untitled

專業式報告

لیست قیمت محصولات گارانتی شبکه پویا (چاپ)

untitled

84

ebook140-9

【工程类】

Transcription:

目 录 第 一 章 IT 服 务 流 程... 1 第 一 节 :IT 服 务 礼 仪 须 知...1 一 与 联 盟 总 部 沟 通...1 二 与 客 户 沟 通...1 ( 一 ) 电 话 沟 通 礼 仪...1 ( 二 ) 服 饰 礼 仪...1 ( 三 ) 拜 访 礼 仪...2 第 二 节 IT 服 务 执 行 流 程...2 一 任 务 沟 通...2 二 执 行 准 备...2 三 执 行 过 程...2 四 执 行 结 束...2 第 二 章 思 科 (CISCO) 网 络 设 备... 2 第 一 节 Cisco 交 换 机 系 列...2 1.1 交 换 机 基 础 知 识...2 1.2 Cisco 500 系 列 交 换 机 产 品 概 述 及 规 格 性 能...2 1.3 Cisco 2960 系 列 交 换 机 概 述 产 品 说 明 及 优 势...4 1.4 2950 系 列 部 分 停 产 设 备 及 其 替 代 产 品 对 比...5 1.5 Cisco Catalyst 3500 系 列 交 换 机...5 1.6 各 种 交 换 机 的 数 据 接 口 类 型...8 1.7 CISCO 交 换 机 配 置 命 令...10 1.8 CISCO 交 换 机 配 置 操 作...11 1.9 思 科 交 换 机 常 见 问 题...13 第 二 节 Cisco 路 由 器...16 2.1 Cisco 8 系 列 常 见 路 由 器...16 2.2 Cisco 1800 系 列 路 由 器...17 2.3 Cisco 2600 系 列 模 块 化 接 入 路 由 器...20 2.4 Cisco 2800 系 列 路 由 器...21 2.5 局 域 网 和 广 域 网 常 见 的 连 接 端 口...23 2.6 路 由 器 的 硬 件 连 接...24 2.7 路 由 器 的 配 置 步 骤 配 置 命 令 及 实 例...26 2.8 Cisco 路 由 器 口 令 恢 复...34 2.9 设 备 常 见 问 题 汇 总...35 第 三 节 防 火 墙...37 3.1 Cisco PIX 防 火 墙 产 品 及 特 性 简 介...37 3.2 Cisco PIX 防 火 墙 配 置 基 础...42

3.3 Cisco PIX 防 火 墙 配 置...43 第 四 节 综 合 布 线 介 绍...48 4.1 综 合 布 线 系 统 概 述...48 4.2 网 络 传 输 介 质...49 4.3 线 槽 规 格 品 种 和 器 材...51 4.4 综 合 布 线 系 统 方 案 设 计...55 4.5 综 合 布 线 测 试...57 4.6 工 程 验 收...58 4.7 其 他...60 第 三 章 IT 项 目 管 理... 61 第 一 节 项 目 (Project) 管 理 概 要...61 1.1 项 目 定 义...61 1.2 什 么 是 项 目 管 理...61 1.3 项 目 生 命 周 期...62 第 二 节 项 目 管 理 过 程 组...63 2.1 项 目 启 动...63 2.2 项 目 计 划...63 2.3 项 目 实 施...63 2.4 项 目 控 制...64 2.5 项 目 收 尾...63

第 一 节 :IT 服 务 礼 仪 须 知 一 与 联 盟 总 部 沟 通 第 一 章 IT 服 务 流 程 执 行 工 程 师 需 要 积 极 主 动 配 合 联 盟 总 部, 及 时 向 联 盟 总 部 汇 报 客 户 信 息 和 执 行 情 况 我 们 的 目 的 是 希 望 联 盟 服 务 工 程 师 和 联 盟 总 部 良 好 的 互 动, 能 够 给 客 户 带 来 优 质 的 服 务 水 平 二 与 客 户 沟 通 ( 一 ) 电 话 沟 通 礼 仪 1 选 择 最 佳 的 通 话 时 间 一 般 来 说, 由 于 行 业 性 质 不 同 作 息 时 间 不 同 以 及 个 人 的 生 活 习 惯 不 同, 通 话 时 间 的 选 择 就 要 依 据 不 同 情 况 确 定 如 果 客 户 在 接 电 话 不 方 便 时, 可 以 征 求 客 户 的 意 见, 提 出 以 下 问 题 : 一 天 中 什 么 时 间 给 您 打 电 话 最 好? 什 么 时 间 容 易 找 到 您? 一 天 里, 什 么 时 间 您 最 方 便? 通 常, 客 户 会 按 照 自 己 的 时 间 安 排, 告 诉 您 何 时 打 电 话 方 便 因 此, 通 过 征 询 对 方 可 以 选 择 最 佳 的 通 话 时 间 2 拨 打 和 接 听 电 话 的 礼 仪 1) 重 要 的 第 一 声 当 工 程 师 打 电 话 给 某 单 位 的 客 户 时, 工 程 师 应 有 我 代 表 的 是 服 务 商 公 司 的 形 象 的 意 识 2) 要 有 喜 悦 的 心 情 打 电 话 时, 我 们 的 工 程 师 要 保 持 良 好 的 心 情, 客 户 会 被 声 音 感 染, 给 客 户 留 下 第 一 印 象, 感 觉 你 有 能 力 和 自 信 打 电 话 过 程 中, 禁 止 吸 烟 喝 茶 吃 零 食, 即 使 是 懒 散 的 姿 势 ( 如 : 弯 着 腰 ) 客 户 也 能 够 听 得 出 来 因 此, 打 电 话 时, 即 使 看 不 见 客 户, 也 要 抱 着 客 户 需 要 我 的 帮 助 的 心 态 去 应 对 3) 语 言 规 范 打 电 话 时 所 使 用 的 语 言, 应 当 礼 貌 而 谦 恭 其 标 准 的 正 确 做 法 是 : a) 您 好! 我 是 XX 公 司 的 服 务 工 程 师 XXX( 姓 名 ), 我 找 XXX( 姓 名 ) b) 使 用 您 好 劳 驾 请 之 类 的 礼 貌 用 语 与 对 方 应 对, 不 要 对 对 方 粗 声 大 气, 出 口 无 忌 4) 对 断 线 电 话 的 处 理 在 通 话 中, 若 电 话 中 途 中 断, 按 礼 节 应 由 打 电 话 者 再 拨 一 次 拨 通 以 后, 须 稍 作 解 释 对 不 起, 刚 才 电 话 断 了 5) 迅 速 准 确 地 接 听 听 到 电 话 铃 响, 最 好 在 三 声 之 内 接 听 这 样 的 态 度 是 每 一 个 人 都 应 该 拥 有 的, 这 样 的 习 惯 是 每 个 工 作 人 员 都 应 该 养 成 的 若 长 时 间 无 人 接 电 话, 或 让 客 户 久 等 是 不 礼 貌 的 6) 挂 电 话 前 的 礼 貌 当 通 话 结 束 时, 不 要 忘 记 向 客 户 道 一 声 谢 谢, 再 见 7) 禁 止 语 言 如 : 不 知 道 不 清 楚 这 不 管 我 的 事 与 我 无 关 等 不 礼 貌 的 语 言 回 答 客 户 问 题 ( 二 ) 服 饰 礼 仪 穿 着 职 业 服 装 不 仅 是 对 服 务 对 象 的 尊 重, 同 时 也 是 敬 业 在 服 饰 上 的 具 体 表 现 规 范 穿 着 职 业 服 装 的 要 求 是 整 齐 挺 括 大 方 如 特 殊 要 求 穿 工 作 服 的, 须 穿 代 表 服 务 商 的 工 作 服 1. 整 齐 服 装 必 须 合 身, 袖 长 至 手 腕, 裤 长 至 脚 面, 裙 长 过 膝 盖, 尤 其 是 内 衣 不 能 外 露 ; 衬 衫 的 领 围 以 插 入 一 指 大 小 为 宜 不 挽 袖, 不 卷 裤, 不 漏 扣, 不 掉 扣 2. 清 洁 衣 裤 无 污 垢 无 油 渍 无 异 味, 领 口 与 袖 口 尤 其 要 保 持 干 净 3. 挺 括 衣 裤 不 起 皱, 做 到 上 衣 平 整 裤 线 笔 挺 www.goldsunshine.com.cn 1

4. 大 方 款 式 简 练, 线 条 自 然 流 畅 ( 三 ) 拜 访 礼 仪 拜 访 礼 节 是 指 我 们 在 拜 访 过 程 中 应 遵 守 的 礼 仪 的 规 范 服 务 工 程 师 应 务 必 做 到 以 下 几 个 方 面 : 1 按 时 到 达 一 般 情 况 下, 拜 访 要 按 预 先 约 定 的 时 间 提 前 3-5 分 钟 到 达 这 样, 一 方 面 可 以 避 免 到 得 早 客 户 没 有 做 好 迎 接 的 准 备, 出 现 令 客 户 难 堪 的 场 面 ; 另 一 方 面 也 不 会 因 到 得 晚 而 让 客 户 焦 急 等 待 拜 访 按 时 到 达, 给 客 户 一 个 守 信 守 时 的 印 象, 可 以 使 双 方 的 交 流 合 作 有 了 一 个 良 好 的 开 端 如 果 遇 到 特 殊 的 情 况 发 生 ( 比 如 : 堵 车 等 ) 不 能 按 时 到 达 时, 一 定 要 提 前 给 客 户 打 电 话 或 发 短 信, 告 诉 客 户 不 能 按 时 到 达 的 原 因 和 大 概 XX 分 钟 能 到 达, 请 客 户 耐 心 等 待 2 自 我 介 绍 其 基 本 程 序 是 : 先 向 客 户 致 意, 再 向 对 方 介 绍 自 己 所 代 表 的 服 务 商, 由 于 服 务 工 程 师 在 执 行 任 务 时 通 常 不 代 表 自 己 所 在 公 司, 所 以 服 务 工 程 师 不 能 递 交 带 有 自 己 公 司 标 志 的 名 片 或 联 系 方 式 3 注 意 物 品 的 搁 放 服 务 工 程 师 携 带 的 工 具 或 物 品, 或 随 身 带 有 外 衣 和 雨 具 等, 在 不 知 道 放 置 在 什 么 地 方 何 适 的 情 况 下, 请 询 问 客 户, 在 征 求 客 户 的 意 见 后, 按 客 户 的 意 见 放 置, 不 可 乱 扔 乱 放 第 二 节 IT 服 务 执 行 流 程 一 任 务 沟 通 1 联 盟 执 行 工 程 师, 首 先 要 确 认 是 否 收 到 阳 光 金 网 网 络 服 务 联 盟 总 部 的 邮 件 资 料, 其 中 主 要 包 括 阳 光 金 网 网 络 服 务 联 盟 派 工 单, 如 果 有 其 他 的 特 殊 要 求, 可 能 包 括 一 些 其 它 的 相 应 工 程 进 度 文 档 与 验 收 文 档 资 料 等 2 其 次, 若 没 有 收 到 联 盟 总 部 的 邮 件 资 料, 要 及 时 打 电 话 与 联 盟 总 部 相 关 负 责 人 联 系 ; 若 收 到 派 工 单 等 一 些 资 料, 工 程 师 要 仔 细 阅 读 其 中 每 一 条, 要 准 确 无 误 的 理 解 每 一 项 内 容 3 联 盟 执 行 工 程 师 一 定 要 打 电 话 和 联 盟 总 部 负 责 人 确 认 客 户 信 息, 包 括 : 客 户 需 求 ( 对 联 盟 总 部 任 务 是 否 清 晰 ) 客 户 联 系 方 式 和 地 址 等 二 执 行 准 备 执 行 工 程 师 在 去 客 户 现 场 之 前, 须 注 意 的 事 项 及 准 备 工 作 : 1. 执 行 工 程 师 在 到 达 客 户 现 场 之 前, 与 客 户 联 系 确 定 时 间 ; 2. 执 行 工 程 师 务 必 携 带 手 提 电 脑 一 台 和 调 试 用 的 直 通 网 线 交 叉 网 线 各 一 根, 特 殊 要 求 另 行 通 知 ; 3. 执 行 工 程 师 一 定 要 带 好 签 收 文 档, 客 户 测 试 完 成 后, 需 要 客 户 在 其 上 签 字 ; 4. 在 工 程 项 目 实 施 前 后, 请 执 行 工 程 师 均 以 阳 光 金 网 指 定 服 务 商 工 程 师 身 份 服 务 ; 5. 执 行 工 程 师 在 执 行 过 程 中 遇 到 技 术 问 题, 在 第 一 时 间 与 阳 光 金 网 网 络 服 务 联 盟 总 部 的 责 任 工 程 师 联 系 6. 设 备 配 置 客 户 签 收 文 档 相 应 工 程 进 度 文 档 与 验 收 文 档, 以 阳 光 金 网 网 络 服 务 联 盟 总 部 发 送 的 邮 件 资 料 为 准, 请 注 意 填 写 完 整 在 工 程 项 目 结 束 时, 及 时 将 这 些 文 档 发 给 阳 光 金 网 网 络 服 务 联 盟 总 部 7. 执 行 工 程 师 服 从 委 托 方 临 时 或 紧 急 事 件 的 合 理 服 务 要 求 8. 执 行 工 程 师 将 安 装 设 备 的 产 品 名 序 列 号, 发 E-mail 到 阳 光 金 网 网 络 服 务 联 盟 总 部 9. 如 需 要 了 解 客 户 网 络 的 基 本 情 况, 比 如 : 网 络 的 架 构 与 布 局 等, 要 进 一 步 与 客 户 沟 通 三 执 行 过 程 联 盟 服 务 工 程 师 到 客 户 现 场 后, 应 做 如 下 工 作 : 1. 工 程 师 到 达 客 户 现 场, 首 先 要 拷 贝 设 备 原 有 配 置 信 息, 然 后 断 开 电 源, 安 装 硬 件 设 备, 或 安 装 软 件 等 后 续 操 作 2. 开 通 电 源, 进 行 网 络 安 装 测 试, 看 设 备 及 网 络 能 否 正 常 运 行 3. 客 户 可 能 会 问 一 些 与 本 次 任 务 无 关 的 网 络 问 题, 我 们 的 执 行 工 程 师 如 果 知 道 的 情 况 下, 要 热 情 的 告 诉 如 何 去 做 或 如 何 避 免 问 题 的 发 生 等 ; 若 工 程 师 对 客 户 当 场 提 出 的 问 题 无 法 解 答, 执 行 工 程 师 一 定 要 谦 虚 的 告 诉 客 户, 这 个 问 题 暂 时 不 能 给 您 一 个 答 复, 等 回 去 查 资 料 之 后, 一 定 给 您 一 个 解 决 问 题 的 办 法 这 样, 客 户 不 仅 对 我 们 的 工 程 师 能 够 留 下 好 的 印 象, 还 会 对 阳 光 金 网 网 络 服 务 联 盟 的 服 务 感 到 满 意 四 执 行 结 束 执 行 结 束 时, 服 务 工 程 师 一 定 要 在 24 小 时 内, 通 知 联 盟 总 部, 并 把 设 备 配 置 信 息 签 收 文 档 相 应 工 程 进 度 文 档 与 验 收 文 档 等, 发 到 北 京 阳 光 金 网 网 络 服 务 联 盟 总 部 www.goldsunshine.com.cn 2

第 一 节 Cisco 交 换 机 系 列 第 二 章 思 科 (Cisco) 网 络 设 备 1.1 交 换 机 基 础 知 识 1.1.1 常 用 术 语 目 前, 市 场 上 可 供 选 择 的 交 换 机 种 类 比 较 多, 按 端 口 可 以 分 为 5 口 8 口 16 口 以 及 24 口 48 口 等 交 换 机 ; 按 端 口 的 传 输 速 率 可 以 分 为 10Mbps 交 换 机 100Mbps 交 换 机 10Mbps/100Mbps 自 适 应 交 换 机 10Mbps/100Mbps/1000Mbps 自 适 应 交 换 机 以 及 1000Mbps 交 换 机 等 下 面 是 交 换 机 的 各 种 性 能 参 数 IEEE 802.3 系 列 标 准 :IEEE 802.3 标 准 是 指 以 太 网 标 准, 定 义 的 传 输 速 率 为 10Mbps; IEEE 802.3u 标 准 : 是 指 快 速 以 太 网 标 准, 定 义 的 传 输 速 率 为 100Mbps; IEEE 802.3ab 标 准 : 是 千 兆 以 太 网 ( 非 屏 蔽 双 绞 线 ) 标 准, 定 义 的 传 输 速 率 为 1000Mbps; IEEE 802.3x 标 准 : 一 般 指 流 量 控 制 标 准, 通 过 该 标 准 可 以 控 制 以 太 网 主 机 的 流 量, 确 保 高 峰 通 信 速 率 期 间 的 高 吞 吐 量 全 双 工 链 路 上 不 会 丢 失 通 信 购 买 的 交 换 机 产 品 一 般 都 遵 循 IEEE 802.3 系 列 标 准 中 的 多 个 标 准 交 换 方 式 : 是 指 交 换 机 传 输 数 据 的 方 式, 比 如 主 流 的 交 换 方 式 就 是 存 储 转 发 (Store and Forward), 该 方 式 是 交 换 机 在 接 收 到 全 部 数 据 包 后 再 转 发 另 外, 还 有 直 通 交 换 方 式 (Cut Through), 该 交 换 机 方 式 是 在 交 换 机 收 到 整 个 数 据 包 之 前 就 已 经 开 始 转 发 数 据 包 转 发 率 : 是 指 交 换 机 转 发 数 据 包 的 速 度, 单 位 一 般 为 pps( 包 每 秒 ), 一 般 交 换 机 的 包 转 发 率 在 几 十 kpps 到 几 百 kpps 不 等, 包 转 发 率 越 大 网 速 越 快 全 双 工 与 半 双 工 以 及 端 口 不 同 传 输 速 率 的 包 转 发 率 都 是 不 同 的 背 板 带 宽 : 是 指 交 换 机 接 口 处 理 器 和 数 据 总 线 之 间 所 能 吞 吐 的 最 大 数 据 量, 背 板 带 宽 越 宽 越 好, 它 是 衡 量 交 换 机 数 据 处 理 能 力 的 关 键 指 标 之 一 目 前, 一 般 5 口 和 8 口 桌 面 交 换 机 的 背 板 带 宽 在 1Gbps~3.2Gbps 之 间, 专 业 交 换 机 的 背 板 带 宽 更 高, 比 如 一 般 的 千 兆 交 换 机 背 板 带 宽 可 以 达 到 8.8Gbps VLAN: 全 称 Virtual Local Area Network( 虚 拟 局 域 网 ), 通 过 交 换 机 的 VLAN 功 能 可 以 将 局 域 网 设 备 从 逻 辑 上 划 分 成 一 个 个 网 段 ( 或 者 说 是 更 小 的 局 域 网 ), 从 而 实 现 虚 拟 工 作 组 的 数 据 交 换 技 术 通 过 VLAN 还 可 以 防 止 局 域 网 产 生 广 播 效 应, 加 强 网 段 之 间 的 管 理 和 安 全 性 1.2 Cisco 500 系 列 交 换 机 产 品 概 述 及 规 格 性 能 产 品 概 述 思 科 系 统 公 司 推 出 了 新 型 Cisco Catalyst Express 500 系 列 交 换 机, 为 员 工 数 量 不 超 过 250 名 的 企 业 提 供 了 智 能 简 单 和 安 全 的 联 网 功 能 提 供 了 无 阻 塞 的 线 速 性 能, 以 及 一 个 针 对 数 据 无 线 和 IP 通 信 进 行 了 优 化 的 安 全 网 络 平 台 表 2-1 列 出 了 此 系 列 中 的 四 种 产 品 型 号 Cisco Catalyst Express 500 系 列 交 换 机 还 提 供 了 具 有 以 太 网 供 电 (PoE) 功 能 的 型 号, 从 而 降 低 了 IP 通 信 和 无 线 局 域 网 部 署 的 成 本 和 复 杂 性 作 为 一 种 先 进 的 技 术,PoE 使 交 换 机 能 够 通 过 5 类 线 为 馈 线 电 源 设 备 同 时 提 供 电 力 和 以 太 网 连 接, 例 如 无 线 接 入 点 闭 路 电 视 摄 像 头 和 IP 电 话 采 用 具 有 PoE 功 能 的 端 口 可 以 避 免 为 馈 线 电 源 设 备 配 备 昂 贵 而 复 杂 的 电 源 插 座 或 电 线 www.goldsunshine.com.cn 3

图 2-1 思 科 500 系 列, 上 面 是 WS-CE500-12TC 表 2-1 Cisco Catalyst Express 500 系 列 说 明 产 品 型 号 名 称 Cisco Catalyst Express 500-24TT (WS-CE500-24TT) 说 明 24 个 10/100 端 口, 用 于 桌 面 连 接 2 个 10/100/1000BASE-T 端 口, 用 于 上 行 链 路 或 服 务 器 连 接 Cisco Catalyst Express 500-24LC (WS-CE500-24LC) 20 个 10/100 端 口, 用 于 桌 面 连 接 4 个 10/100 以 太 网 供 电 (PoE) 端 口, 用 于 桌 面 无 线 接 入 点 IP 电 话 或 闭 路 电 视 摄 像 头 连 接 Cisco Catalyst Express 500-24PC (WS-CE500-24PC) 2 个 10/100/1000BASE-T 或 小 机 架 可 插 拔 (SFP) 端 口, 用 于 上 行 链 路 或 服 务 器 连 接 24 个 10/100 PoE 端 口, 用 于 桌 面 无 线 IP 电 话 或 闭 路 电 视 摄 像 头 连 接 2 个 10/100/1000BASE-T 或 SFP 端 口, 用 于 上 行 链 路 或 服 务 器 连 接 Cisco Catalyst Express 500G-12TC (WS-CE500G-12TC) 8 个 10/100/1000BASE-T 端 口 10/100/1000BASE-T 或 SFP 端 口, 用 于 交 换 机 汇 聚 或 服 务 器 连 接 表 2-2 Cisco 500 系 列 交 换 机 的 产 品 规 格 特 性 说 明 交 换 容 量 Cisco Catalyst Express 500-24TT, Catalyst Express 500-24LC 和 Catalyst Express 500-24PC 为 8.8 Gbps Cisco Catalyst Express 500G-12TC 为 24 Gbps 转 发 速 率 Cisco Catalyst Express 500-24TT, Catalyst Express 500-24LC 和 Catalyst Express 500-24PC 为 6.6Mpps 线 速 性 能 Cisco Catalyst Express 500G-12TC 为 18Mpps 线 速 性 能 第 二 层 交 换 MAC 地 址 8000 个 MAC 地 址 VLAN 数 量 32 个 VLAN (1000 级 别 ) 队 列 数 量 与 类 型 每 端 口 4 个 队 列 整 形 循 环 (SRR) 排 队 连 接 器 和 电 缆 10/100BASE-TX 端 口 : RJ-45 连 接 器 ; 2 对 5 类 线 非 屏 蔽 双 绞 线 (UTP) 10/100/1000BASE-T 端 口 : RJ-45 连 接 器 ; 4 对 5 类 线 UTP 电 缆 基 于 1000BASE-SX, 1000BASE-LX/LH, 100BASE-FX, 100BASE-LX 和 100BASE-BX 的 端 口 : LC 光 纤 连 接 器 ( 单 膜 或 多 膜 光 纤 ) www.goldsunshine.com.cn 4

1.3 Cisco 2960 系 列 交 换 机 概 述 产 品 说 明 及 优 势 产 品 概 述 思 科 系 统 公 司 推 出 了 新 型 Cisco Catalyst 2960 系 列 智 能 以 太 网 交 换 机, 它 是 一 个 全 新 的 固 定 配 置 的 独 立 设 备 系 列, 提 供 桌 面 快 速 以 太 网 和 10/100/1000 千 兆 以 太 网 连 接, 适 用 于 入 门 级 企 业 中 型 市 场 和 分 支 机 构 网 络, 有 助 于 提 供 增 强 LAN 服 务 Catalyst 2960 系 列 具 有 集 成 安 全 特 性, 包 括 网 络 准 入 控 制 (NAC) 高 级 服 务 质 量 (QoS) 和 永 续 性, 可 为 网 络 边 缘 提 供 智 能 服 务 该 系 列 还 包 括 一 系 列 针 对 网 络 管 理 员 所 作 的 硬 件 改 进, 包 括 双 介 质 ( 或 有 线 ) 千 兆 以 太 网 上 行 链 路 配 置, 允 许 网 络 管 理 员 使 用 铜 缆 端 口 或 光 纤 上 行 链 路 端 口 另 外, 它 包 括 一 款 24 端 口 千 兆 以 太 网 交 换 机, 可 加 速 网 络 中 的 桌 面 千 兆 位 (GTTD) 传 输 表 2-4 Cisco Catalyst 2960 系 列 交 换 机 简 要 说 明 图 2-8 Cisco Catalyst 2960 系 列 交 换 机 产 品 编 号 说 明 Cisco Catalyst 2960-24TT 24 个 以 太 网 10/100 端 口 和 2 个 10/100/1000 TX 上 行 链 路 端 口 (WS-C2960-24TT-L) 1 机 架 单 元 (RU) 固 定 配 置 交 换 机 提 供 入 门 级 企 业 智 能 服 务 安 装 了 LAN 基 本 镜 像 Cisco Catalyst 2960-24TC (WS-C2960-24TC-L) Cisco Catalyst 2960-48TT (WS-C2960-48TT-L) Cisco Catalyst 2960-48TC (WS-C2960-48TC-L) Cisco Catalyst 2960G-24TC (WS-C2960G-24TC-L) 24 个 以 太 网 10/100 端 口 和 2 个 双 介 质 上 行 链 路 端 口 (10/100/1000BASE-T 或 SFP) 1RU 固 定 配 置 交 换 机 提 供 入 门 级 企 业 智 能 服 务 安 装 了 LAN 基 本 镜 像 48 个 以 太 网 10/100 端 口 和 2 个 10/100/1000 TX 上 行 链 路 端 口 1RU 固 定 配 置 交 换 机 提 供 入 门 级 企 业 智 能 服 务 安 装 了 LAN 基 本 镜 像 48 个 以 太 网 10/100 端 口 和 2 个 双 介 质 上 行 链 路 端 口 (10/100/1000BASE-T 或 SFP) 1RU 固 定 配 置 交 换 机 提 供 入 门 级 企 业 智 能 服 务 安 装 了 LAN 基 本 镜 像 20 个 以 太 网 10/100 端 口 和 4 个 双 介 质 上 行 链 路 端 口 (10/100/1000BASE-T 或 SFP) www.goldsunshine.com.cn 5

1RU 固 定 配 置 交 换 机 提 供 入 门 级 企 业 智 能 服 务 安 装 了 LAN 基 本 镜 像 Cisco Catalyst 2960 系 列 提 供 了 以 下 优 势 : 为 网 络 边 缘 提 供 了 智 能 特 性, 如 先 进 的 访 问 控 制 列 表 (ACL) 和 增 强 安 全 特 性 双 介 质 上 行 链 路 端 口 提 供 了 千 兆 以 太 网 上 行 链 路 灵 活 性, 可 以 使 用 铜 缆 或 光 纤 上 行 链 路 端 口 每 个 双 介 质 上 行 链 路 端 口 都 有 一 个 10/100/1000 以 太 网 端 口 和 一 个 SFP 千 兆 以 太 网 端 口, 在 使 用 时 其 中 一 个 端 口 激 活, 但 不 能 同 时 使 用 这 两 个 端 口 通 过 高 级 QoS 精 确 速 率 限 制 ACL 和 组 播 服 务, 实 现 了 网 络 控 制 和 带 宽 优 化 通 过 多 种 验 证 方 法 数 据 加 密 技 术 和 基 于 用 户 端 口 和 MAC 地 址 的 网 络 准 入 控 制, 实 现 了 网 络 安 全 性 通 过 嵌 入 式 设 备 管 理 器 和 思 科 网 络 助 理, 简 化 了 网 络 配 置 升 级 和 故 障 排 除, 可 作 为 中 型 市 场 或 分 支 机 构 解 决 方 案 的 一 部 分 使 用 Cisco Smartports 自 动 配 置 特 定 应 用 1.4 2950 系 列 部 分 停 产 设 备 及 其 替 代 产 品 对 比 表 2-5. 停 产 涉 及 的 产 品 编 号 和 推 荐 的 替 代 产 品 涉 及 的 产 品 端 口 配 置 替 代 产 品 * 端 口 配 置 48 个 10/100 PoE 端 口 + 4 个 小 WS-C2950G-48-EI 48 个 10/100 端 口 +2 个 1000BASE-X 端 口 WS-C3560-48PS WS-C3560-48TS WS-C2960-48TC-L 型 可 插 拔 (SFP) 端 口 48 个 10/100 端 口 +4 个 SFP 端 口 48 个 10/100 端 口 +2 个 双 重 用 途 上 行 链 路 端 口 24 个 10/100 PoE 端 口 +2 个 SFP 端 口 24 个 10/100 端 口 +2 个 SFP 端 口 24 个 10/100 端 口 +2 个 双 重 用 途 上 行 链 路 端 口 WS-C2950G-24-EI 24 个 10/100 端 口 +2 个 1000BASE-X 端 口 WS-C3560-24PS WS-C3560-24TS WS-C2960-24TC-L 24 个 10/100 PoE 端 口 +2 个 SFP 端 口 24 个 10/100 端 口 +2 个 SFP 端 口 24 个 10/100 端 口 +2 个 双 重 用 途 上 行 链 路 端 口 WS-C2950G-12-EI 12 个 10/100 端 口 +2 个 1000BASE-X 端 口 WS-C3560-24PS WS-C3560-24TS WS-C2960-24TC-L WS-C2950T-24 24 个 10/100 端 口 +2 个 10/100/1000BASE-T 端 口 WS-C2960-24TT-L 24 个 10/100 端 口 +2 个 10/100/1000 上 行 链 路 端 口 WS-C2950T-48-SI 48 个 10/100 端 口 +2 个 10/100/1000BASE-T 端 口 WS-C2960-48TT-L 48 个 10/100 端 口 +2 个 10/100/1000 上 行 链 路 端 口 * 注 : 对 于 更 高 端 口 密 度 的 部 署, 最 好 采 用 Cisco Catalyst 3750 系 列 中 的 Cisco StackWise 技 术 1.5 Cisco Catalyst 3500 系 列 交 换 机 www.goldsunshine.com.cn 6

1.5.1 CiscoCatalyst 3560 系 列 交 换 机 概 述 及 规 格 性 能 Cisco Catalyst 3560 系 列 由 以 下 交 换 机 组 成 ( 参 见 图 2-15): Cisco Catalyst 3560-24TS--24 个 以 太 网 10/100 端 口,2 个 小 型 SFP 千 兆 位 以 太 网 端 口 ;1 个 机 架 单 元 (1RU) Cisco Catalyst 3560-48TS--48 个 以 太 网 10/100 端 口,4 个 SFP 千 兆 位 以 太 网 端 口 ;1RU Cisco Catalyst 3560-24PS--24 个 以 太 网 10/100 端 口, 带 PoE,2 个 SFP 千 兆 位 以 太 网 端 口 ;1RU Cisco Catalyst 3560-48PS--48 个 以 太 网 10/100 端 口, 带 PoE,4 个 SFP 千 兆 位 以 太 网 端 口 ;1RU Cisco Catalyst 3560G-24TS(48TS) 24(48) 个 以 太 网 10/100/1000 端 口,4 个 SFP 千 兆 位 以 太 网 端 口 ; 1RU Cisco Catalyst 3560G-24PS(48PS) 24(48) 个 以 太 网 10/100/1000 端 口, 带 PoE,4 个 SFP 千 兆 位 以 太 网 端 口 ;1RU 图 2-15 Cisco Catalyst 3560-48TS 和 3560-24TS 交 换 机 表 2-7 Cisco Catalyst 3560 系 列 交 换 机 硬 件 规 格 描 述 性 能 规 格 32Gbps 转 发 带 宽 基 于 64 字 节 分 组 的 转 发 速 率 :38.7Mpps(Cisco Catalyst 3560G-48TS 和 Cisco Catalyst 3560G-48PS, 以 及 Cisco Catalyst 3560G-24TS 和 Cisco Catalyst 3560G-24PS);13.1Mpps(Cisco Catalyst 3560-48TS 和 Cisco Catalyst 3560-48PS); 和 6.6Mpps(Cisco Catalyst 3560-24TS 和 Cisco Catalyst 3560-24PS) 128MB DRAM 32MB 闪 存 (Cisco Catalyst 3560G-24TS 和 Cisco Catalyst 3560G-24PS, 以 及 Cisco Catalyst 3560G-48TS 和 Cisco Catalyst 3560G-48PS); 和 16MB 闪 存 (Cisco Catalyst 3560-48PS 和 Cisco Catalyst 3560-24PS) 最 多 可 以 配 置 12000 个 MAC 地 址 最 多 可 以 配 置 11000 个 单 播 路 由 最 多 可 以 配 置 1000 个 IGMP 群 组 和 组 播 路 由 可 配 置 的 最 大 传 输 单 元 (MTU) 为 9000 字 节, 最 大 以 太 网 帧 为 9018 字 节 ( 大 型 帧 ), 用 于 千 兆 位 以 太 网 端 口 上 的 桥 接 ; 最 大 1546 字 节, 用 于 10/100 端 口 上 多 协 议 标 签 交 换 (MPLS) 标 记 帧 的 桥 接 1.5.2 Cisco 3750 系 列 交 换 机 概 述 规 格 性 能 及 优 点 产 品 概 述 思 科 新 推 出 的 Cisco Catalyst 3750 系 列 交 换 机 是 一 个 创 新 的 产 品 系 列, 它 结 合 业 界 领 先 的 易 用 性 和 最 高 的 冗 余 性, 里 程 碑 地 提 升 了 堆 叠 式 交 换 机 在 局 域 网 中 的 工 作 效 率 这 个 新 的 产 品 系 列 采 用 了 最 新 的 思 科 StackWise 技 术, 不 但 实 现 高 达 32Gbps 的 堆 叠 互 联, 还 从 物 理 上 到 逻 辑 上 使 若 干 独 立 交 换 机 在 堆 叠 时 集 成 在 一 起, 便 于 用 户 建 立 一 个 统 一 高 度 灵 活 的 交 换 系 统 -- 就 好 像 是 一 整 台 交 换 机 一 样 这 代 表 了 堆 叠 式 交 换 机 新 的 工 业 技 术 水 平 和 标 准 对 于 中 型 组 织 和 企 业 分 支 机 构 而 言,Cisco Catalyst 3750 系 列 可 以 通 过 提 供 配 置 灵 活 性, 支 持 融 合 网 络 模 式, 已 经 自 动 配 置 智 能 化 网 络 服 务, 降 低 融 合 应 用 的 部 署 难 度, 适 应 不 断 变 化 的 业 务 需 求 此 外,Cisco Catalyst 3750 系 列 www.goldsunshine.com.cn 7

针 对 高 密 度 千 兆 位 以 太 网 部 署 进 行 了 专 门 的 优 化, 其 中 包 含 多 种 可 以 满 足 接 入 汇 聚 或 者 小 型 网 络 骨 干 网 连 接 需 求 的 交 换 机 3750 交 换 机 产 品 包 括 : Cisco Catalyst 3750G-24TS--24 个 以 太 网 10/100/1000 端 口 和 4 条 SFP 上 行 链 路 Cisco Catalyst 3750G-24T--24 个 以 太 网 10/100/1000 端 口 Cisco Catalyst 3750-48TS--48 个 以 太 网 10/100 端 口 和 4 条 SFP 上 行 链 路 Cisco Catalyst 3750-24TS--24 个 以 太 网 10/100 端 口 和 2 条 小 型 可 插 拔 (SFP) 上 行 链 路 图 2-20 WS-C3750G-24TS S 图 2-21 WS-C3750G-48TS 主 要 特 性 和 优 点 可 用 性 ---- 不 中 断 的 第 二 层 和 第 三 层 性 能 Cisco Catalyst 3750 系 列 可 以 提 高 可 堆 叠 交 换 机 的 可 用 性 每 个 交 换 机 可 以 充 当 主 控 制 器 和 转 发 处 理 器 堆 叠 中 的 每 台 交 换 机 都 可 以 充 当 一 个 主 交 换 机, 从 而 为 网 络 控 制 创 建 了 一 种 1:N 的 可 用 性 机 制 在 某 个 单 元 发 生 故 障 时 ( 尽 管 发 生 这 种 情 况 的 可 能 性 很 小 ), 所 有 其 他 单 元 都 可 以 继 续 转 发 流 量 和 保 持 正 常 运 行 便 于 使 用 ----" 即 插 即 用 " 配 置 一 个 工 作 中 的 堆 叠 可 以 自 行 管 理 和 配 置 在 用 户 添 加 或 者 移 除 交 换 机 时, 主 交 换 机 会 自 动 地 更 新 所 有 的 路 由 表, 及 时 地 反 应 堆 叠 结 构 的 变 化 升 级 信 息 将 同 时 发 送 给 堆 叠 的 所 有 成 员 可 扩 展 性 ---- 快 速 以 太 网 到 千 兆 位 以 太 网 Cisco Catalyst 3750 系 列 最 多 可 以 将 9 个 交 换 机 堆 叠 在 一 起, 构 成 一 个 统 一 的 逻 辑 单 元, 其 中 总 共 包 含 468 个 以 太 网 10/100 端 口 或 者 252 个 以 太 网 10/100/1000 端 口 各 个 10/100 和 10/100/1000 单 元 可 以 根 据 网 络 的 需 要 任 意 组 合 智 能 组 播 ---- 将 融 合 网 络 的 效 率 提 高 到 一 个 新 的 水 平 利 用 思 科 StackWise 技 术,Cisco Catalyst 3750 系 列 可 以 为 组 播 应 用 ( 例 如 视 频 ) 提 供 更 高 的 效 率 每 个 数 据 分 组 只 需 要 在 堆 叠 互 联 上 发 送 一 次, 从 而 可 以 为 更 多 的 数 据 流 提 供 更 加 有 效 的 支 持 出 色 的 服 务 质 量 ---- 覆 盖 堆 栈 和 线 速 Cisco Catalyst 3750 系 列 可 以 提 供 千 兆 位 以 太 网 速 度 和 智 能 化 的 服 务, 从 而 可 以 保 持 所 有 数 据 的 平 稳 传 输 -- 即 使 在 十 倍 于 正 常 网 络 速 度 时 业 界 领 先 的 标 记 分 类 和 调 度 机 制 可 以 为 数 据 语 音 和 视 频 流 量 提 供 业 界 最 佳 的 性 能 -- 全 部 都 以 线 速 提 供 安 全 性 ---- 对 接 入 环 境 的 精 确 控 制 Cisco Catalyst 3750 系 列 支 持 一 组 针 对 连 接 性 和 接 入 控 制 全 面 的 安 全 功 能, 其 中 包 括 ACL 身 份 认 证 端 口 级 安 全 和 基 于 身 份 识 别 的 的 支 持 802.1x 及 其 扩 展 的 网 络 服 务 单 一 IP 管 理 ---- 多 台 交 换 机 共 享 一 个 IP 地 址 每 个 Cisco Catalyst 3750 系 列 堆 叠 都 作 为 一 个 统 一 的 对 象 进 行 管 理, 拥 有 一 个 单 一 的 IP 地 址 单 一 IP 管 理 可 以 支 持 故 障 检 测 虚 拟 LAN 创 建 和 更 改 安 全 和 QoS 控 制 等 功 能 大 型 帧 ---- 为 要 求 很 高 的 应 用 提 供 支 持 Cisco Catalyst 3750 系 列 可 以 在 10/100/1000 配 置 上 支 持 大 型 帧, 为 那 些 需 要 使 用 很 大 数 据 帧 的 高 级 数 据 和 视 频 应 用 提 供 支 持 支 持 Ipv6( 需 要 未 来 软 件 升 级 来 启 动 功 能 )---- 为 将 来 做 好 准 备 Catalyst 3750 可 以 通 过 基 于 硬 件 的 Ipv6 路 由, 获 得 最 大 限 度 的 性 能 随 着 网 络 设 备 的 增 长 和 对 于 更 大 的 地 址 空 间 和 更 高 的 安 全 性 的 需 求 变 得 日 益 迫 切,Catalyst 3750 将 可 以 满 足 人 们 的 需 求 管 理 选 项 www.goldsunshine.com.cn 8

Cisco Catalyst 3750 系 列 可 以 提 供 一 个 用 于 精 确 配 置 出 色 的 命 令 行 界 面 (CLI) 和 用 于 根 据 预 设 模 板 进 行 快 速 配 置 的 思 科 集 群 管 理 套 件 (CMS) 软 件, 这 是 一 种 基 于 Web 的 工 具 此 外,CiscoWorks 也 可 以 在 整 个 网 络 范 围 内 对 Cisco Catalyst 3750 系 列 进 行 管 理 1.6 各 种 交 换 机 的 数 据 接 口 类 型 作 为 局 域 网 的 主 要 连 接 设 备, 以 太 网 交 换 机 成 为 应 用 普 及 最 快 的 网 络 设 备 之 一, 同 时, 随 着 这 种 快 速 的 发 展, 交 换 机 的 功 能 不 断 增 强, 随 之 而 来 则 是 交 换 机 端 口 的 更 新 换 代, 以 及 各 种 特 殊 设 备 连 接 端 口 不 断 的 添 加 到 交 换 机 上, 这 也 使 得 交 换 机 的 接 口 类 型 变 得 非 常 丰 富, 为 了 让 大 家 对 这 些 接 口 有 一 个 比 较 清 晰 的 认 识, 我 们 根 据 资 料 整 理 了 交 换 机 接 口 的 知 识 : 1 RJ-45 接 口 这 种 接 口 就 是 我 们 现 在 最 常 见 的 网 络 设 备 接 口, 俗 称 水 晶 头, 专 业 术 语 为 RJ-45 连 接 器, 属 于 双 绞 线 以 太 网 接 口 类 型 这 种 接 口 在 10Base-T 以 太 网 100Base-TX 以 太 网 1000Base-TX 以 太 网 中 都 可 以 使 用, 传 输 介 质 都 是 双 绞 线, 不 过 根 据 带 宽 的 不 同 对 介 质 也 有 不 同 的 要 求, 特 别 是 1000Base-TX 千 兆 以 太 网 连 接 时, 至 少 要 使 用 超 五 类 线, 要 保 证 稳 定 高 速 的 话 还 要 使 用 6 类 线 2 SC 光 纤 接 口 SC 光 纤 接 口 在 100Base-TX 以 太 网 时 代 就 已 经 得 到 了 应 用, 因 此 当 时 称 为 100Base-FX(F 是 光 纤 单 词 fiber 的 缩 写 ), 不 过 当 时 由 于 性 能 并 不 比 双 绞 线 突 出 但 是 成 本 却 较 高, 因 此 没 有 得 到 普 及, 现 在 业 界 大 力 推 广 千 兆 网 络,SC 光 纤 接 口 则 重 新 受 到 重 视 如 果 是 8 条 细 的 铜 触 片, 则 是 RJ-45 接 口, 如 果 是 一 根 铜 柱 则 是 SC 光 纤 接 口 图 2-23 SC 光 纤 接 口 3 FDDI 接 口 FDDI 是 目 前 成 熟 的 LAN 技 术 中 传 输 速 率 最 高 的 一 种, 具 有 定 时 令 牌 协 议 的 特 性, 支 持 多 种 拓 扑 结 构, 传 输 媒 体 为 光 纤 光 纤 分 布 式 数 据 接 口 (FDDI) 是 由 美 国 国 家 标 准 化 组 织 (ANSI) 制 定 的 在 光 缆 上 发 送 数 字 信 号 的 一 组 协 议 FDDI 使 用 双 环 令 牌, 传 输 速 率 可 以 达 到 100Mbps CCDI 是 FDDI 的 一 种 变 型, 它 采 用 双 绞 铜 缆 为 传 输 介 质, 数 据 传 输 速 率 通 常 为 100Mbps FDDI-2 是 FDDI 的 扩 展 协 议, 支 持 语 音 视 频 及 数 据 传 输, 是 FDDI 的 另 一 个 变 种, 称 为 FDDI 全 双 工 技 术 (FFDT), 它 采 用 与 FDDI 相 同 的 网 络 结 构, 但 传 输 速 率 可 以 达 到 200Mbps 由 于 使 用 光 纤 作 为 传 输 媒 体 具 有 容 量 大 传 输 距 离 长 抗 干 扰 能 力 强 等 多 种 优 点, 常 用 于 城 域 网 校 园 环 境 的 主 干 网 多 建 筑 物 网 络 分 布 的 环 境, 于 是 FDDI 接 口 在 网 络 骨 干 交 换 机 上 比 较 常 见, 现 在 随 着 千 兆 的 普 及, 一 些 高 端 的 千 兆 交 换 机 上 也 开 始 使 用 这 种 接 口 www.goldsunshine.com.cn 9

图 2-24 FDDI 接 口 4 AUI 接 口 AUI 接 口 专 门 用 于 连 接 粗 同 轴 电 缆, 早 期 的 网 卡 上 有 这 样 的 接 口 与 集 线 器 交 换 机 相 连 组 成 网 络, 现 在 一 般 用 不 到 了 AUI 接 口 是 一 种 D 型 15 针 接 口, 之 前 在 令 牌 环 网 或 总 线 型 网 络 中 使 用, 可 以 借 助 外 接 的 收 发 转 发 器 (AUI-to-RJ-45), 实 现 与 10Base-T 以 太 网 络 的 连 接 图 2-25 AUI 接 口 5 BNC 接 口 BNC 是 专 门 用 于 与 细 同 轴 电 缆 连 接 的 接 口, 细 同 轴 电 缆 也 就 是 我 们 常 说 的 细 缆, 它 最 常 见 的 应 用 是 分 离 式 显 示 信 号 接 口, 即 采 用 红 绿 蓝 和 水 平 垂 直 扫 描 频 率 分 开 输 入 显 示 器 的 接 口, 信 号 相 互 之 间 的 干 扰 更 小 现 在 BNC 基 本 上 已 经 不 再 使 用 于 交 换 机, 只 有 一 些 早 期 的 RJ-45 以 太 网 交 换 机 和 集 线 器 中 还 提 供 少 数 BNC 接 口 6 Console 接 口 图 2-26 BNC 接 口 图 2-26 DB-9 串 口 端 口 (Console 端 口 ) 图 2-27 DB-25 串 口 端 口 (Console 端 口 ) 无 论 交 换 机 采 用 DB-9 或 DB-25 串 行 接 口, 还 是 采 用 RJ-45 接 口, 都 需 要 通 过 专 门 的 Console 线 连 接 至 配 置 方 计 算 机 的 串 行 口 与 交 换 机 不 同 的 Console 端 口 相 对 应,Console 线 也 分 为 两 种 : 一 种 是 串 行 线, 即 两 端 均 为 串 行 接 口 ( 两 端 均 为 母 头 ), 两 端 可 以 分 别 插 入 至 计 算 机 的 串 口 和 交 换 机 的 Console 端 口 ; 另 一 种 是 两 端 均 为 RJ-45 接 头 (RJ-45 to RJ-45) 的 扁 平 线 由 于 扁 平 线 两 端 均 为 RJ-45 接 口, 无 法 直 接 与 计 算 机 串 口 进 行 连 接, 因 此, 还 必 须 同 时 使 用 一 个 RJ-45 to DB-9( 或 RJ-45 to DB-25) 的 适 配 器 通 常 情 况 下, 在 交 换 机 的 包 装 箱 中 都 会 随 机 赠 送 这 么 一 条 Console 线 和 相 应 www.goldsunshine.com.cn 10

的 DB-9 或 DB-25 适 配 器 1.7 CISCO 交 换 机 配 置 命 令 1. 在 基 于 IOS 的 交 换 机 上 设 置 主 机 名 / 系 统 名 : switch(config)# hostname hostname 在 基 于 CLI 的 交 换 机 上 设 置 主 机 名 / 系 统 名 : switch(enable) set system name name-string 2. 在 基 于 IOS 的 交 换 机 上 设 置 登 录 口 令 : switch(config)# enable password level 1 password 在 基 于 CLI 的 交 换 机 上 设 置 登 录 口 令 : switch(enable) set password switch(enable) set enalbepass 3. 在 基 于 IOS 的 交 换 机 上 设 置 远 程 访 问 : switch(config)# interface vlan 1 switch(config-if)# ip address ip-address netmask switch(config-if)# ip default-gateway ip-address 在 基 于 CLI 的 交 换 机 上 设 置 远 程 访 问 : switch(enable) set interface sc0 ip-address netmask broadcast-address switch(enable) set interface sc0 vlan switch(enable) set ip route default gateway 4. 基 于 IOS 的 交 换 机 的 端 口 描 述 : switch(config-if)# description description-string 基 于 CLI 的 交 换 机 的 端 口 描 述 : switch(enable)set port name module/number description-string 5. 在 基 于 IOS 的 交 换 机 上 设 置 端 口 速 度 : switch(config-if)# speed{10100auto} 在 基 于 CLI 的 交 换 机 上 设 置 端 口 速 度 : switch(enable) set port speed moudle/number {10100auto} switch(enable) set port speed moudle/number {416auto} 6. 在 基 于 IOS 的 交 换 机 上 设 置 以 太 网 的 链 路 模 式 : switch(config-if)# duplex {autofullhalf} 在 基 于 CLI 的 交 换 机 上 设 置 以 太 网 的 链 路 模 式 : switch(enable) set port duplex module/number {fullhalf} 7. 在 基 于 IOS 的 交 换 机 上 配 置 静 态 VLAN: switch# vlan database switch(vlan)# vlan vlan-num name vla switch(vlan)# exit switch# configure teriminal switch(config)# interface interface module/number switch(config-if)# switchport mode Access switch(config-if)# switchport access vlan vlan-num switch(config-if)# end 在 基 于 CLI 的 交 换 机 上 配 置 静 态 VLAN: www.goldsunshine.com.cn 11

switch(enable) set vlan vlan-num [name name] switch(enable) set vlan vlan-num mod-num/port-list 8 在 基 于 IOS 的 交 换 机 上 配 置 VLAN 中 继 线 : switch(config)# interface interface mod/port switch(config-if)# switchport mode trunk switch(config-if)# switchport trunk encapsulation {isldotlq} switch(config-if)# switchport trunk allowed vlan remove vlan-list switch(config-if)# switchport trunk allowed vlan add vlan-list 在 基 于 CLI 的 交 换 机 上 配 置 VLAN 中 继 线 : switch(enable) set trunk module/port [onoffdesirableautononegotiate] Vlan-range [isldotlqdotl0lanenegotiate] 9. 在 基 于 IOS 的 交 换 机 上 调 整 端 口 ID: switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority 在 基 于 CLI 的 交 换 机 上 调 整 端 口 ID: switch(enable) set spantree portpri {mldule/port}priority switch(enable) set spantree portvlanpri {module/port}priority [vlans] 10. 为 了 从 一 条 中 继 链 路 上 删 除 VLAN, 可 使 用 下 列 命 令 : switch(enable) clear trunk module/port vlan-range 1.8 CISCO 交 换 机 配 置 操 作 1.8.1 交 换 机 配 置 前 准 备 : 在 PC 上 选 择 开 始 ---- 程 序 ---- 附 件 ---- 通 讯 ---- 超 级 终 端, 按 照 提 示 选 择 调 试 时 所 用 的 com 口, 在 端 口 设 置 对 话 框 中 点 击 还 原 为 默 认 值, 确 定 但 路 由 器 的 第 一 次 设 置 必 须 通 过 上 面 的 第 一 种 方 式 进 行, 此 时 终 端 的 硬 件 设 置 如 下 : 波 特 率 :9600 数 据 位 :8 停 止 位 :1 奇 偶 校 验 : 无 图 2-28 交 换 机 配 置 操 作 步 骤 (1) www.goldsunshine.com.cn 12

图 2-28 交 换 机 配 置 操 作 步 骤 (2) 1.8.2 交 换 机 基 本 配 置 : 1 主 机 名 配 置 Switch> enable switch#configure terminal switch(config)#hostname Access-1 VTP Configuration Access-1(config)#vtp mode client/server/transparent 2 配 置 密 码 和 telnet 配 置 Switch(config)#enable password level 1 password 设 置 进 入 用 户 模 式 密 码 ( cata1900) Switch(config)#enable password level 15 password 设 置 进 入 特 权 模 式 密 码 (cata1900) Switch(config)#enable secret password 设 置 特 权 加 密 口 令 为 password Switch(config)#enable passwordpassword 设 置 特 权 非 加 密 口 令 为 password Switch(config)#line console 0 进 入 控 制 台 Switch(config-line)#login 允 许 登 录 Switch(config-line)#password XXXX 设 置 登 录 口 令 为 XXXX Switch(config)#line vty 0 4 进 入 虚 拟 终 端 virtual tty(cata1900 不 用 设 置 ) 3 IP 配 置 Switch(config)#interface vlan1 Switch(config-if)#ip address X. X.X.X 255.255.255.0 Switch(config-if)#no shutdown 4 V-lan 间 路 由 通 信 配 置 Switch(config-if)#ip routing 5 Trunk 配 置 在 思 科 2950/2960 交 换 机 上 Trunk 配 置 方 法 : Switch(config)#int f0/24 Switch(config-if)#switch mode trunk 在 思 科 3550/3560/3750 交 换 机 上 Trunk 配 置 方 法 : Switch(config)#int f0/24 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config)#switchport mode trunk 6 IOS 升 级 见 附 件 7 密 码 恢 复 www.goldsunshine.com.cn 13

见 附 件 8 V-lan 配 置 Switch (config)#vlan 10 *** 注 意 IOS 12.1(11b)E 版 本 *** Switch (config-vlan)#name user-vlan Switch (config-vlan)#exit User Port Configuration Switch (config)#interface range fe0/0-24 *** 这 将 配 置 这 台 交 换 机 上 的 所 有 端 口 *** Switch (config-if)#switchport mode access Switch (config-if)#switchport access vlan 10 Switch (config-if)#duplex full/half Switch (config-if)#speed 10/100 Switch (config-if)#spanning-tree portfast ** 在 交 换 机 与 PC 或 服 务 器 连 接 时 用 此 命 令, 交 换 机 与 交 换 机 连 接 不 用 此 命 令 ** 1.9 思 科 交 换 机 常 见 问 题 1.9.1 交 换 机 常 见 故 障 的 一 般 分 类 和 排 障 步 骤 网 络 管 理 员 在 工 作 中 经 常 会 遇 到 各 种 各 样 的 交 换 机 故 障, 如 何 迅 速 准 确 地 查 出 故 障 并 排 除 故 障 呢? 下 面 就 常 见 的 故 障 类 型 和 排 障 步 骤 做 一 个 简 单 的 介 绍 由 于 交 换 机 在 公 司 网 络 中 应 用 范 围 非 常 广 泛, 从 低 端 到 中 端, 从 中 端 到 高 端, 几 乎 涉 及 每 个 级 别 的 产 品, 所 以 交 换 机 发 生 故 障 的 机 率 比 路 由 器, 硬 件 防 火 墙 等 要 高 很 多, 这 也 是 为 什 么 我 们 首 先 讨 论 交 换 机 障 的 分 类 与 排 除 故 障 步 骤 的 原 因 一 交 换 机 故 障 分 类 : 交 换 机 故 障 一 般 可 以 分 为 硬 件 故 障 和 软 件 故 障 两 大 类 硬 件 故 障 主 要 指 交 换 机 电 源 背 板 模 块 端 口 等 部 件 的 故 障, 可 以 分 为 以 下 几 类 (1) 电 源 故 障 : 由 于 外 部 供 电 不 稳 定, 或 者 电 源 线 路 老 化 或 者 雷 击 等 原 因 导 致 电 源 损 坏 或 者 风 扇 停 止, 从 而 不 能 正 常 工 作 由 于 电 源 缘 故 而 导 致 机 内 其 他 部 件 损 坏 的 事 情 也 经 常 发 生 如 果 面 板 上 的 POWER 指 示 灯 是 绿 色 的, 就 表 示 是 正 常 的 ; 如 果 该 指 示 灯 灭 了, 则 说 明 交 换 机 没 有 正 常 供 电 针 对 这 类 故 障, 首 先 应 该 做 好 外 部 电 源 的 供 应 工 作, 一 般 通 过 引 入 独 立 的 电 力 线 来 提 供 独 立 的 电 源, 并 添 加 稳 压 器 来 避 免 瞬 间 高 压 或 低 压 现 象 (2) 端 口 故 障 : 这 是 最 常 见 的 硬 件 故 障, 无 论 是 光 纤 端 口 还 是 双 绞 线 的 RJ-45 端 口, 在 插 拔 接 头 时 一 定 要 小 心 如 果 不 小 心 把 光 纤 插 头 弄 脏, 可 能 导 致 光 纤 端 口 污 染 而 不 能 正 常 通 信 我 们 经 常 看 到 很 多 人 喜 欢 带 电 插 拔 接 头, 理 论 上 讲 是 可 以 的, 但 是 这 样 也 无 意 中 增 加 了 端 口 的 故 障 发 生 率 在 搬 运 时 不 小 心, 也 可 能 导 致 端 口 物 理 损 坏 如 果 购 买 的 水 晶 头 尺 寸 偏 大, 插 入 交 换 机 时, 也 容 易 破 坏 端 口 此 外, 如 果 接 在 端 口 上 的 双 绞 线 有 一 段 暴 露 在 室 外, 万 一 这 根 电 缆 被 雷 电 击 中, 就 会 导 致 所 连 交 换 机 端 口 被 击 坏, 或 者 造 成 更 加 不 可 预 料 的 损 伤 一 般 情 况 下, 端 口 故 障 是 某 一 个 或 者 几 个 端 口 损 坏 所 以, 在 排 除 了 端 口 所 连 计 算 机 的 故 障 后, 可 以 通 过 更 换 所 连 端 口, 来 判 断 其 是 否 损 坏 遇 到 此 类 故 障, 可 以 在 电 源 关 闭 后, 用 酒 精 棉 球 清 洗 端 口 (3) 模 块 故 障 : 交 换 机 是 由 很 多 模 块 组 成, 比 如 : 堆 叠 模 块 管 理 模 块 ( 也 叫 控 制 模 块 ) 扩 展 模 块 等 这 些 模 块 发 生 故 障 的 机 率 很 小, 不 过 一 旦 出 现 问 题, 就 会 遭 受 巨 大 的 经 济 损 失 如 果 插 拔 模 块 时 不 小 心, 或 者 搬 运 交 换 机 时 受 到 碰 撞, 或 者 电 源 不 稳 定 等 情 况, 都 可 能 导 致 此 类 故 障 的 发 生 www.goldsunshine.com.cn 14

当 然 上 面 提 到 的 这 3 个 模 块 都 有 外 部 接 口, 比 较 容 易 辨 认, 有 的 还 可 以 通 过 模 块 上 的 指 示 灯 来 辨 别 故 障 比 如 : 堆 叠 模 块 上 有 一 个 扁 平 的 梯 形 端 口, 或 者 有 的 交 换 机 上 是 一 个 类 似 于 USB 的 接 口 管 理 模 块 上 有 一 个 CONSOLE 口, 用 于 和 网 管 计 算 机 建 立 连 接, 方 便 管 理 如 果 扩 展 模 块 是 光 纤 连 接 的 话, 会 有 一 对 光 纤 接 口 在 排 除 此 类 故 障 时, 首 先 确 保 交 换 机 及 模 块 的 电 源 正 常 供 应, 然 后 检 查 各 个 模 块 是 否 插 在 正 确 的 位 置 上, 最 后 检 查 连 接 模 块 的 线 缆 是 否 正 常 在 连 接 管 理 模 块 时, 还 要 考 虑 它 是 否 采 用 规 定 的 连 接 速 率, 是 否 有 奇 偶 校 验, 是 否 有 数 据 流 控 制 等 因 素 连 接 扩 展 模 块 时, 需 要 检 查 是 否 匹 配 通 信 模 式, 比 如 : 使 用 全 双 工 模 式 还 是 半 双 工 模 式 如 果 确 认 模 块 有 故 障, 应 当 立 即 联 系 供 应 商 给 以 更 换 (4) 背 板 故 障 : 交 换 机 的 各 个 模 块 都 是 接 插 在 背 板 上 的 如 果 环 境 潮 湿, 电 路 板 受 潮 短 路, 或 者 元 器 件 因 高 温 雷 击 等 因 素 而 受 损 都 会 造 成 电 路 板 不 能 正 常 工 作 比 如 : 散 热 性 能 不 好 或 环 境 温 度 太 高 导 致 机 内 温 度 升 高, 指 使 元 器 件 烧 坏 在 外 部 电 源 正 常 供 电 的 情 况 下, 如 果 交 换 机 的 各 个 内 部 模 块 都 不 能 正 常 工 作, 那 就 可 能 是 背 板 坏 了, 遇 到 这 种 情 况 即 使 是 电 器 维 修 工 程 师, 恐 怕 也 无 计 可 施, 惟 一 的 办 法 就 是 更 换 背 板 了 (5) 线 缆 故 障 : 其 实 这 类 故 障 从 理 论 上 讲, 不 属 于 交 换 机 本 身 的 故 障, 但 在 实 际 使 用 中, 电 缆 故 障 经 常 导 致 交 换 机 系 统 或 端 口 不 能 正 常 工 作, 所 以 这 里 也 把 这 类 故 障 归 入 交 换 机 硬 件 故 障 比 如 接 头 接 插 不 紧, 线 缆 制 作 时 顺 序 排 列 错 误 或 者 不 规 范, 线 缆 连 接 时 应 该 用 交 叉 线 却 使 用 了 直 连 线, 光 缆 中 的 两 根 光 纤 交 错 连 接, 错 误 的 线 路 连 接 导 致 网 络 环 路 等 从 上 面 的 几 种 硬 件 故 障 来 看, 机 房 环 境 不 佳 极 易 导 致 各 种 硬 件 故 障, 所 以 我 们 在 建 设 机 房 时, 必 须 先 做 好 防 雷 接 地 及 供 电 电 源 室 内 温 度 室 内 湿 度 防 电 磁 干 扰 防 静 电 等 环 境 的 建 设, 为 网 络 设 备 的 正 常 工 作 提 供 良 好 的 环 境 二 交 换 机 的 软 件 故 障 : 交 换 机 的 软 件 故 障 是 指 系 统 及 其 配 置 上 的 故 障, 它 可 以 分 为 以 下 几 类 (1) 系 统 错 误 : 交 换 机 系 统 是 硬 件 和 软 件 的 结 合 体 在 交 换 机 内 部 有 一 个 可 刷 新 的 只 读 存 储 器, 它 保 存 的 是 这 台 交 换 机 所 必 需 的 软 件 系 统 这 类 错 误 也 和 我 们 常 见 的 Windows Linux 一 样, 由 于 当 时 设 计 的 原 因, 存 在 一 些 漏 洞, 在 条 件 合 适 时, 会 导 致 交 换 机 满 载 丢 包 错 包 等 情 况 的 发 生 所 以 交 换 机 系 统 提 供 了 诸 如 Web TFTP 等 方 式 来 下 载 并 更 新 系 统 当 然 在 升 级 系 统 时, 也 有 可 能 发 生 错 误 对 于 此 类 问 题, 我 们 需 要 养 成 经 常 浏 览 设 备 厂 商 网 站 的 习 惯, 如 果 有 新 的 系 统 推 出 或 者 新 的 补 丁, 请 及 时 更 新 (2) 配 置 不 当 : 初 学 者 对 交 换 机 不 熟 悉, 或 者 由 于 各 种 交 换 机 配 置 不 一 样, 管 理 员 往 往 在 配 置 交 换 机 时 会 出 现 配 置 错 误 比 如 VLAN 划 分 不 正 确 导 致 网 络 不 通, 端 口 被 错 误 地 关 闭, 交 换 机 和 网 卡 的 模 式 配 置 不 匹 配 等 原 因 这 类 故 障 有 时 很 难 发 现, 需 要 一 定 的 经 验 积 累 如 果 不 能 确 保 用 户 的 配 置 有 问 题, 请 先 恢 复 出 厂 默 认 配 置, 然 后 再 一 步 一 步 地 配 置 最 好 在 配 置 之 前, 先 阅 读 说 明 书, 这 也 是 网 管 所 要 养 成 的 习 惯 之 一 每 台 交 换 机 都 有 详 细 的 安 装 手 册 用 户 手 册, 深 入 到 每 类 模 块 都 有 详 细 的 讲 解 由 于 很 多 交 换 机 的 手 册 是 用 英 文 编 写 的, 所 以 英 文 不 好 的 用 户 可 以 向 供 应 商 的 工 程 师 咨 询 后 再 做 具 体 配 置 (3) 密 码 丢 失 : 这 可 能 是 每 个 管 理 员 都 曾 经 经 历 过 的 一 旦 忘 记 密 码, 都 可 以 通 过 一 定 的 操 作 步 骤 来 恢 复 或 者 重 置 系 统 密 码 有 的 则 比 较 简 单, 在 交 换 机 上 按 下 一 个 按 钮 就 可 以 了 而 有 的 则 需 要 通 过 一 定 的 操 作 步 骤 才 能 解 决 (4) 外 部 因 素 : 由 于 病 毒 或 者 黑 客 攻 击 等 情 况 的 存 在, 有 可 能 某 台 主 机 向 所 连 接 的 端 口 发 送 大 量 不 符 合 封 装 规 则 的 数 据 包, 造 成 交 换 机 处 理 器 过 分 繁 忙, 致 使 数 据 包 来 不 及 转 发, 进 而 导 致 缓 冲 区 溢 出 产 生 丢 包 现 象 还 有 一 种 情 况 就 是 广 播 风 暴, 它 不 仅 会 占 用 大 量 的 网 络 带 宽, 而 且 还 将 占 用 大 量 的 CPU 处 理 时 间 网 络 如 果 长 时 间 被 大 量 广 播 数 据 包 所 占 用, 正 常 的 点 对 通 信 就 无 法 正 常 进 行, 网 络 速 度 就 会 变 慢 或 者 瘫 痪 一 块 网 卡 或 者 一 个 端 口 发 生 故 障, 都 有 可 能 引 发 广 播 风 暴 由 于 交 换 机 只 能 分 割 冲 突 域, 而 不 能 分 割 广 播 域 ( 在 没 有 划 分 VLAN 的 情 况 下 ), 所 以 当 广 播 包 的 数 量 占 到 通 信 总 量 的 30% 时, 网 络 的 传 输 效 率 就 会 明 显 下 降 www.goldsunshine.com.cn 15

总 的 来 说 软 件 故 障 应 该 比 硬 件 故 障 较 难 查 找, 最 好 在 平 时 的 工 作 中 养 成 记 录 日 志 的 习 惯 每 当 发 生 故 障 时, 及 时 做 好 故 障 现 象 记 录 故 障 分 析 过 程 故 障 解 决 方 案 故 障 归 类 总 结 等 工 作, 以 积 累 自 己 的 经 验 比 如 有 时 在 进 行 配 置 时, 由 于 种 种 原 因, 当 时 没 有 对 网 络 产 生 影 响 或 者 没 有 发 现 问 题, 但 也 许 几 天 以 后 问 题 就 会 逐 渐 显 现 出 来 如 果 有 日 志 记 录, 就 可 以 联 想 到 是 否 前 几 天 的 配 置 有 错 误 由 于 很 多 时 候 都 会 忽 略 这 一 点, 以 为 是 在 其 他 方 面 出 现 问 题, 当 走 了 许 多 弯 路 之 后, 才 找 到 问 题 所 在 所 以 说 记 录 日 志 及 维 护 信 息 是 非 常 必 要 的 三 交 换 机 故 障 的 一 般 排 障 步 骤 : 交 换 机 的 故 障 多 种 多 样, 不 同 的 故 障 有 不 同 的 表 现 形 式 故 障 分 析 时 要 通 过 各 种 现 象 灵 活 运 用 排 除 方 法 ( 如 排 除 法 对 比 法 替 换 法 ), 找 出 故 障 所 在, 并 及 时 排 除 (1) 排 除 法 : 当 我 们 面 对 故 障 现 象 并 分 析 问 题 时, 无 意 中 就 已 经 学 会 使 用 排 除 法 来 确 定 发 生 故 障 的 方 向 了 这 种 方 法 是 指 依 据 所 观 察 到 的 故 障 现 象, 尽 可 能 全 面 地 列 举 出 所 有 可 能 发 生 的 故 障, 然 后 逐 个 分 析 排 除 在 排 除 时 要 遵 循 有 简 到 繁 的 原 则, 提 高 效 率 使 用 这 种 方 法 可 以 应 付 各 种 各 样 的 故 障, 但 维 护 人 员 需 要 有 较 强 的 逻 辑 思 维, 对 交 换 机 知 识 有 全 面 深 入 的 了 解 (2) 对 比 法 : 所 谓 对 比 法, 就 是 利 用 现 有 的 相 同 型 号 的 且 能 够 正 常 运 行 的 交 换 机 作 为 参 考 对 象, 和 故 障 交 换 机 之 间 进 行 对 比, 从 而 找 出 故 障 点 这 种 方 法 简 单 有 效, 尤 其 是 系 统 配 置 上 的 故 障, 只 要 简 单 地 对 比 一 下 就 能 找 出 配 置 的 不 同 点, 但 是 有 时 要 找 一 台 型 号 相 同 配 置 相 同 的 交 换 机 也 不 是 一 件 容 易 的 事 (3) 替 换 法 : 这 是 我 们 最 常 用 的 方 法, 也 是 在 维 修 电 脑 中 使 用 频 率 较 高 的 方 法 替 换 法 是 指 使 用 正 常 的 交 换 机 部 件 来 替 换 可 能 有 故 障 的 部 件, 从 而 找 出 故 障 点 的 方 法 它 主 要 用 于 硬 件 故 障 的 诊 断, 但 需 要 注 意 的 是, 替 换 的 部 件 必 须 是 相 同 品 牌 相 同 型 号 的 同 类 交 换 机 才 行 当 然 为 了 使 排 障 工 作 有 章 可 循, 我 们 可 以 在 故 障 分 析 时, 按 照 以 下 的 原 则 来 分 析 1 由 远 到 近 由 于 交 换 机 的 一 般 鼓 掌 ( 如 : 端 口 故 障 ) 都 是 通 过 所 连 接 计 算 机 而 发 现 的, 所 以 经 常 从 客 户 端 开 始 检 查 我 们 可 以 沿 着 客 户 端 计 算 机 > 端 口 模 块 > 水 平 线 缆 > 跳 线 > 交 换 机 这 样 一 条 路 线, 逐 个 检 查, 先 排 除 远 端 故 障 的 可 能 2 由 外 而 内 如 果 交 换 机 存 在 故 障, 我 们 可 以 先 从 外 部 的 各 种 指 示 灯 上 辨 别, 然 后 根 据 故 障 指 示, 再 来 检 查 内 部 的 相 应 部 件 是 否 存 在 问 题 比 如 POWERLED 为 绿 灯 表 示 电 源 供 应 正 常, 熄 灭 表 示 没 有 电 源 供 应 ;LINKLEDs 为 黄 色 表 示 现 在 该 连 接 工 作 在 10Mb/s, 绿 色 表 示 为 100Mb/s, 熄 灭 表 示 没 有 连 接, 闪 烁 表 示 端 口 被 管 理 员 手 动 关 闭 ;RDP LED 表 示 冗 余 电 源 ;MGMT LED 表 示 管 理 员 模 块 无 论 能 否 从 外 面 的 出 故 障 所 在, 都 必 须 登 录 交 换 机 以 确 定 具 体 的 故 障 所 在, 并 进 行 相 应 的 排 障 措 施 3 由 软 到 硬 发 生 故 障, 谁 都 不 想 动 不 动 就 那 螺 丝 刀 去 先 拆 了 交 换 机 再 说, 所 以 在 检 查 时, 总 是 先 从 系 统 配 置 或 系 统 软 件 上 着 手 进 行 排 查 如 果 软 件 上 不 能 解 决 问 题, 那 就 是 硬 件 有 问 题 了 比 如 某 端 口 不 好 用, 那 我 们 可 以 先 检 查 用 户 所 连 接 的 端 口 是 否 不 在 相 应 的 VLAN 中, 或 者 该 端 口 是 否 被 其 他 的 管 理 员 关 闭, 或 者 配 置 上 的 其 他 原 因 如 果 排 除 了 系 统 和 配 置 上 的 各 种 可 能, 那 就 可 以 怀 疑 到 真 正 的 问 题 所 在 硬 件 故 障 上 4 先 易 后 难 在 遇 到 故 障 分 析 较 复 杂 时, 必 须 先 从 简 单 操 作 或 配 置 来 着 手 排 除 这 样 可 以 加 快 故 障 排 除 的 速 度, 提 高 效 率 www.goldsunshine.com.cn 16

第 二 节 Cisco 路 由 器 2.1 Cisco 8 系 列 常 见 路 由 器 2.1.1 Cisco 850 系 列 集 成 多 业 务 路 由 器 介 绍 Cisco 850 系 列 安 全 宽 带 与 无 线 路 由 器 是 思 科 集 成 多 业 务 路 由 器 系 列 的 一 部 分 该 路 由 器 专 为 小 型 机 构 而 设 计, 在 单 个 设 备 中 提 供 了 安 全 WAN 连 接 和 集 成 的 802.11b/g WLAN( 可 选 ) 其 远 程 管 理 特 性 使 IT 经 理 和 能 为 远 端 站 点 提 供 更 好 的 支 持 Cisco 850 系 列 集 成 多 业 务 路 由 器 为 固 定 配 置 路 由 器 它 们 支 持 用 于 小 型 机 构 的 宽 带 接 入 和 基 于 模 拟 电 话 线 连 接 的 非 对 称 DSL(ADSL) ( 图 1-2) 图 1-1 CISCO 801 路 由 器 图 1-2 Cisco 851 集 成 多 业 务 路 由 器 表 1-3 Cisco 850 系 列 的 特 性 和 优 势 特 性 状 态 化 检 测 防 火 墙 和 IPSec VPN 支 持 优 势 在 与 互 联 网 连 接 或 将 小 型 机 构 连 接 到 中 央 站 点 时 提 供 安 全 的 接 入 4 端 口 10/100 Mbps 交 换 机 高 速 LAN 端 口 可 将 多 个 设 备 连 接 到 小 型 机 构 网 络 可 选 的 802.11b/g WLAN Cisco SDM 和 具 有 远 程 管 理 特 性 的 Cisco IOS 软 件 在 一 台 设 备 中 集 成 了 安 全 宽 带 路 由 器 和 面 向 WLAN 的 接 入 点 功 能 Cisco SDM 使 经 销 商 和 客 户 能 快 速 方 便 地 部 署 配 置 和 监 控 思 科 接 入 路 由 器, 无 需 了 解 Cisco IOSò 软 件 命 令 行 界 面 (CLI) 带 外 管 理 功 能 允 许 IT 管 理 员 通 过 外 部 调 制 解 调 器 的 辅 助 端 口 远 程 管 理 小 型 机 构 的 路 由 器 思 科 快 速 配 置 服 务 支 持 厂 商 装 载 配 置, 以 便 进 行 批 量 部 署 对 Cisco CNS 2100 系 列 智 能 引 擎 的 支 持, 实 现 了 即 插 即 用 安 装 和 集 中 配 置 管 理 2.1.2 Cisco 870 系 列 集 成 多 业 务 路 由 器 介 绍 Cisco 870 系 列 集 成 多 业 务 路 由 器 为 固 定 配 置 路 由 器, 支 持 用 于 小 型 机 构 的 多 种 DSL 技 术 宽 带 有 线 连 接 和 城 域 以 太 网 连 接 ( 图 1-6) 图 1-4 Cisco 871 集 成 多 业 务 路 由 器 图 1-5 CISCO 877W www.goldsunshine.com.cn 17

Cisco 870 系 列 产 品 特 性 及 优 势 表 1-5 Cisco 870 系 列 的 特 性 和 优 势 特 性 提 高 了 运 行 并 发 服 务 的 性 能 高 级 安 全 性 能 优 势 Cisco 870 系 列 路 由 器 的 性 能 使 客 户 可 以 利 用 宽 带 网 络 的 速 度 优 势 并 运 行 安 全 并 发 的 数 据 话 音 和 视 频 服 务 用 于 网 络 周 边 安 全 的 集 成 状 态 化 检 测 防 火 墙 用 于 互 联 网 资 料 保 密 的 高 速 IPSec 3DES 和 AES 加 密 IPS, 以 及 NAC 防 病 毒 功 能, 可 实 现 大 型 企 业 或 电 信 运 营 商 网 络 安 全 策 略 4 端 口 10/100 Mbps 可 管 理 交 换 机 可 在 小 型 机 构 中 连 接 多 台 设 备, 并 能 将 一 个 端 口 指 定 为 网 络 DMZ 可 选 的 外 部 PoE 适 配 器, 用 于 IP 电 话 供 电, 无 需 独 立 电 源 或 馈 电 器 VLAN 支 持 安 全 的 网 络 资 源 划 分 可 选 802.11b/g WLAN, 支 持 多 个 天 在 一 台 设 备 中 支 持 宽 带 路 由 器 和 安 全 WLAN 线 多 样 化 分 集 天 线 优 化 了 小 型 机 构 中 的 覆 盖 功 能 选 择 可 更 换 的 外 部 天 线, 可 在 远 离 路 由 器 的 场 所 获 得 无 线 覆 盖 功 能 用 于 远 程 管 理 的 Cisco SDM 和 利 用 智 能 向 导 和 基 于 任 务 的 帮 助,Cisco SDM 使 经 销 商 和 客 户 能 快 速 方 便 地 部 Cisco IOS 软 件 署 配 置 和 监 控 思 科 接 入 路 由 器, 无 需 了 解 Cisco IOSò 软 件 命 令 行 接 口 (CLI) 拨 号 备 份 和 带 外 管 理 功 能 可 让 IT 管 理 员 远 程 管 理 小 型 机 构 和 远 程 工 作 人 员 的 路 由 器 思 科 快 速 配 置 服 务 支 持 厂 商 装 载 配 置, 以 便 大 规 模 部 署 对 Cisco CNS 2100 系 列 智 能 引 擎 的 支 持, 实 现 了 即 插 即 用 安 装 和 集 中 配 置 管 理 2.2 Cisco 1800 系 列 路 由 器 2.2.1 Cisco1800 系 列 固 定 配 置 机 器 的 性 能 介 绍 产 品 Cisco 1801 1802 1803 1811 和 1812 集 成 多 业 务 路 由 器 如 图 1-9 所 示 采 用 了 固 定 的 配 置, 而 Cisco 1841 集 成 多 业 务 路 由 器 则 采 用 了 模 块 化 的 配 置, 与 上 一 代 的 Cisco 1700 系 列 路 由 器 相 比, 固 定 配 置 路 由 器 专 为 宽 带 城 域 以 太 网 和 无 线 的 安 全 连 接 而 设 计, 可 以 提 供 显 著 的 性 能, 提 升 功 能 改 进 丰 富 的 用 途 和 更 高 的 价 值 图 1-9 Cisco 1800 系 列 固 定 配 置 路 由 器 2.2.2 Cisco 1800 系 列 固 定 配 置 机 器 不 同 型 号 产 品 描 述 表 1-7 Cisco 1800 系 列 不 同 型 号 产 品 描 述 CISCO1801 支 持 基 于 POTS 的 ADSL 的 路 由 器 配 有 8 端 口 10/100 BASE-T 交 换 机 ISDN S/T 备 用 CiscoIOS IP 宽 带 32MB 闪 存 128MB DRAM CISCO1802/K9 支 持 基 于 ISDN 的 ADSL 的 路 由 器 配 有 8 端 口 10/100 BASE-T 交 换 机 ISDN S/T 备 用 CiscoIOS 高 级 IP 服 务 32MB 闪 存 128MB DRAM CISCO1803/K9 支 持 G.SHDSL 的 路 由 器 配 有 8 端 口 10/100 BASE-T 交 换 机 ISDN S/T 备 用 Cisco IOS 高 级 IP 服 务 32MB 闪 存 128MB DRAM www.goldsunshine.com.cn 18

CISCO1812/K9 CISCO1801W-AG-E/K9 CISCO1803W-AG-A/K9 安 全 路 由 器 配 有 两 个 10/100 WAN 端 口 8 端 口 10/100 BASE-T 交 换 机 ISDN S/T 备 用 CiscoIOS 高 级 IP 服 务 32MB 闪 存 128MB DRAM 支 持 基 于 POTS 的 ADSL 的 路 由 器 配 有 8 端 口 10/100 BASE-T 交 换 机 ISDN S/T 备 用 CiscoIOS 高 级 IP 服 务 32MB 闪 存 128MB DRAM 以 及 集 成 化 ETSI 兼 容 802.11a/b/g 无 线 接 入 点 支 持 G.SHDSL 的 路 由 器 配 有 8 端 口 10/100 BASE-T 交 换 机 ISDN S/T 备 用 Cisco IOS 高 级 IP 服 务 32MB 闪 存 128MB DRAM 以 及 集 成 化 FCC 兼 容 802.11a/b/g 无 线 接 入 点 CISCO1803W-AG-E/K9 支 持 G.SHDSL 的 路 由 器 配 有 8 端 口 10/100 BASE-T 交 换 机 ISDN S/T 备 用 Cisco IOS 高 级 IP 服 务 32MB 闪 存 128MB DRAM 以 及 集 成 化 ETSI 兼 容 802.11a/b/g 无 线 接 入 点 CISCO1811W-AG-A/K9 CISCO1812W-AG-E/K9 安 全 路 由 器 配 有 两 个 10/100 WAN 端 口 8 端 口 10/100 BASE-T 交 换 机 V.92 模 拟 调 制 解 调 器 备 用 Cisco IOS 高 级 IP 服 务 32MB 闪 存 128MB DRAM 以 及 集 成 化 FCC 兼 容 802.11a/b/g 无 线 接 入 点 安 全 路 由 器 配 有 两 个 10/100 WAN 端 口 8 端 口 10/100 BASE-T 交 换 机 ISDN S/T 备 用 CiscoIOS 高 级 IP 服 务 32MB 闪 存 128MB DRAM 以 及 集 成 化 ETSI 兼 容 802.11a/b/g 无 线 功 能 2.2.3 Cisco 1841 模 块 化 路 由 器 规 格 模 块 与 接 口 卡 介 绍 具 有 新 型 高 性 能 安 全 的 集 成 化 服 务 架 构 ( 如 图 1-10 所 示 ), 可 帮 助 客 户 以 线 速 性 能 部 署 多 种 并 发 服 务, 如 通 过 传 统 IP 路 由 实 现 的 线 速 性 能 的 安 全 数 据 通 信 通 过 在 主 板 上 提 供 可 由 可 选 Cisco IOS 软 件 安 全 镜 像 实 现 的 基 于 硬 件 的 加 密, 以 及 集 成 多 种 服 务 模 块 和 接 口 卡 的 灵 活 性,Cisco 1841 路 由 器 可 帮 助 企 业 利 用 独 立 安 全 数 据 解 决 方 案 的 功 能 图 1-10 CISCO 1841 表 1-8 Cisco 1841 路 由 器 的 产 品 规 格 目 标 应 用 Cisco 1841 产 品 概 述 安 全 数 据 模 块 化 路 由 器, 带 2 个 WAN 插 槽 台 式 机 机 箱 IP BASE Cisco IOS 软 件 镜 像 2 个 快 速 以 太 网 插 槽 32MB 闪 存 和 128MB DRAM 架 构 DRAM DRAM 容 量 闪 存 闪 存 容 量 同 步 双 馈 线 内 存 模 块 (DIMM) DRAM 缺 省 : 128 MB 最 大 : 384 MB 外 部 小 型 闪 存 缺 省 : 32 MB 最 大 : 128 MB www.goldsunshine.com.cn 19

用 于 话 音 支 持 的 模 块 化 插 槽 无 Cisco 1841 不 支 持 话 音 模 拟 和 数 字 话 音 支 持 VoIP 支 持 无 仅 限 IP 话 音 (VoIP) 直 通 板 载 以 太 网 端 口 2 个 10/100 板 载 USB 端 口 1 个 (1.1) 控 制 台 端 口 辅 助 端 口 1 个 - 高 达 115.2 kbps 1 个 - 高 达 115.2 kbps 板 载 AIM 插 槽 1 个 ( 内 部 ) 主 板 上 的 分 组 话 音 DSP 模 块 (PVDM) 插 槽 无 -Cisco 1841 不 支 持 话 音 表 1-9 Cisco 1841 路 由 器 支 持 的 模 块 和 接 口 卡 项 目 说 明 Cisco 1841 以 太 网 交 换 HWIC HWIC-4ESW 4 端 口 单 宽 10/100 BaseT 以 太 网 交 换 HWIC 串 行 WIC WIC-1T 1 端 口 串 行 WIC WIC-2T 2 端 口 串 行 WIC WIC-2A/S 2 端 口 异 步 或 同 步 串 行 WIC CSU/DSU WIC WIC-1DSU-T1-V2 1 端 口 T1/ 部 分 T1 CSU/DSU WIC WIC-1DSU-56K4 1 端 口 4 线 56-/64-kbps CSU/DSU WIC ISDN BRI WIC WIC-1B-U-V2 1 端 口 ISDN 基 本 速 率 接 口 (BRI), 带 集 成 NT1 (U 接 口 ) WIC-1B-S/T-V3 1 端 口 ISDN BRI, 带 S/T 接 口 DSL WIC WIC-1ADSL 1 端 口 的 非 对 称 DSL (ADSL) WIC, 用 于 基 本 电 话 服 务 上 WIC-1ADSL-DG 1 端 口 ADSL WIC, 用 在 基 本 电 话 服 务 上, 带 dying-gasp1 WIC WIC-1ADSL-I-DG 1 端 口 ADSL over ISDN, 带 dying-gasp1 WIC WIC-1SHDSL 1 端 口 G.shdsl WIC ( 仅 为 两 线 ) WIC-1SHDSL V2 1 端 口 G.shdsl WIC ( 两 或 四 线 ) 2005 年 上 半 年 模 拟 调 制 解 调 器 WIC WIC-1AM 1 端 口 模 拟 调 制 解 调 器 WIC www.goldsunshine.com.cn 20

WIC-2AM 2 端 口 模 拟 调 制 解 调 器 WIC T1, E1 和 G.703 VWIC VWIC-1MFT-T1 1 端 口 RJ-48 多 路 复 用 中 继 T1 ( 仅 限 数 据 ) VWIC-2MFT-T1 2 端 口 RJ-48 多 路 复 用 中 继 T1 ( 仅 限 数 据 ) VWIC-2MFT-T1-DI 2 端 口 RJ-48 多 路 复 用 中 继 T1, 带 增 删 ( 仅 限 数 据 ) VWIC-1MFT-E1 1 端 口 RJ-48 多 路 复 用 中 继 E1 ( 仅 限 数 据 ) VWIC-1MFT-G703 1 端 口 RJ-48 多 路 复 用 中 继 G.703 ( 仅 限 数 据 ) VWIC-2MFT-E1 2 端 口 RJ-48 多 路 复 用 中 继 E1 ( 仅 限 数 据 ) VWIC-2MFT-E1-DI 2 端 口 RJ-48 多 路 复 用 中 继 E1, 带 增 删 ( 仅 限 数 据 ) VWIC-2MFT-G703 2 端 口 RJ-48 多 路 复 用 中 继 G.703 ( 仅 限 数 据 ) AIM AIM-VPN/BPII-PLUS 性 能 增 强 型 DES, 3DES, AES, 和 压 缩 VPN 加 密 AIM 2.3 Cisco 2600 系 列 模 块 化 接 入 路 由 器 2.3.1 Cisco 2600 系 列 模 块 化 接 入 路 由 器 产 品 简 介 Cisco 2600 系 列 的 模 块 化 体 系 结 构 能 够 提 供 适 应 网 络 技 术 变 化 所 需 的 通 用 性 Cisco 2600 系 列 配 置 了 强 大 的 RISC 处 理 器, 能 够 支 持 当 今 不 断 发 展 的 网 络 中 所 需 的 高 级 服 务 质 量 (QoS) 安 全 和 网 络 集 成 特 性 通 过 将 多 个 独 立 设 备 的 功 能 集 成 到 一 个 单 元 之 中,Cisco 2600 系 列 降 低 了 管 理 远 程 网 络 的 复 杂 性 Cisco 2600 系 列 与 Cisco 1600 1700 和 3600 系 列 共 享 模 块 化 接 口, 为 Internet 内 部 网 访 问 多 服 务 语 音 / 数 据 集 成 模 拟 和 数 字 拨 号 访 问 服 务 VPN 访 问 ATM 访 问 集 中 VLAN 以 及 路 由 带 宽 管 理 等 应 用 提 供 经 济 有 效 的 解 决 方 案 Cisco 2600 系 列 可 使 用 Cisco 1600 和 Cisco 3600 系 列 的 接 口 模 块, 提 供 了 高 效 率 低 成 本 的 解 决 方 案, 以 满 足 当 今 远 程 分 支 机 构 的 需 求, 同 时 可 支 持 以 下 应 用 : 多 业 务 语 音 / 数 据 集 成 办 公 室 拨 号 服 务 企 业 外 部 网 /VPN 访 问 Cisco 1600 Cisco 2600 和 Cisco 3600 系 列 路 由 器 所 使 用 的 广 域 网 接 口 卡 支 持 各 种 串 行 口 综 合 业 务 数 字 网 基 本 速 率 接 口 (ISDN BRI) 以 及 综 合 信 道 服 务 设 备 / 数 据 服 务 设 备 (CSU/DSU) 等 可 选 项, 以 实 现 主 备 广 域 网 连 接 Cisco 2600 和 Cisco 3600 系 列 使 用 的 网 络 模 块 支 持 高 密 度 串 行 口, 拨 号 池 以 及 多 业 务 话 音 / 数 据 集 成 等 多 种 可 选 项 双 端 口 串 行 WIC 具 有 思 科 新 型 紧 凑 的 高 密 度 智 能 串 行 连 接 器, 在 与 适 当 传 输 电 缆 共 用 时 可 支 持 多 种 电 气 接 口 每 个 卡 上 的 端 口 可 单 独 配 置 以 支 持 多 种 同 步 或 异 步 协 议 ( 见 图 1-12) www.goldsunshine.com.cn 21

图 1-12 带 分 插 的 双 端 口 多 工 T1 VWIC 图 1-13 双 端 口 高 速 WAN 接 口 卡 ( 高 达 8Mbps/ 卡 ) 图 1-14 双 端 口 异 步 / 同 步 串 行 WAN 接 口 卡 ( 高 达 128Kbps/ 端 口 ) 2.3.2 Cisco 2600 系 列 产 品 规 格 及 特 性 表 1-10 Cisco 2600 系 列 产 品 规 格 Cisco 2600 系 列 型 号 2612 2650/51 2691 闪 存 ( 缺 省 / 最 大 ) 8MB/16MB 8MB/32MB *32MB/*128MB( 小 型 闪 存 ) 系 统 内 存 ( 缺 省 / 最 大 ) 32MB/64MB 64MB/128MB 64MB/256MB 集 成 的 WIC 插 槽 2 2 3 板 载 AIM( 内 部 ) 插 槽 1 1 2 最 低 的 Cisco IOS 版 本 12.0 mainline 12.1(14) mainline, 12.2(8)T1 12.2(12) mainline 或 12.2(8)T1 板 载 LAN 端 口 1 到 2 个 以 太 网 端 口 1 到 2 个 10/100FE 端 口 2 个 10/100FE 端 口 2.4 Cisco 2800 系 列 路 由 器 2.4.1 Cisco 2800 系 列 集 成 多 业 务 路 由 器 产 品 概 述 Cisco 2800 系 列 的 设 计 将 多 个 独 立 设 备 的 功 能 整 合 到 一 个 可 远 程 管 理 的 小 巧 产 品 包 中 因 为 Cisco 2800 系 列 路 由 器 为 模 块 化 设 备, 可 方 便 地 定 制 接 口 配 置 来 支 持 多 种 网 络 应 用, 如 分 支 机 构 数 据 访 问 集 成 交 换 多 服 务 话 音 和 数 据 集 成 拨 号 接 入 服 务 VPN 接 入 和 防 火 墙 保 护 企 业 级 DSL 内 容 网 络 入 侵 检 测 VLAN 间 路 由 和 串 行 设 备 集 中 Cisco 2800 系 列 为 客 户 提 供 了 业 界 最 灵 活 的 可 适 应 基 础 设 施, 来 满 足 当 前 和 未 来 对 于 最 高 投 资 回 报 的 企 业 要 求 Cisco 2800 系 列 包 括 四 个 平 台 :Cisco 2801 Cisco 2811 Cisco 2821 和 Cisco 2851 与 价 格 类 似 的 前 几 代 思 科 路 由 器 相 比,Cisco 2800 系 列 可 以 将 性 能 提 升 五 倍, 将 安 全 和 话 音 性 能 提 升 十 倍, 并 且 可 以 提 供 新 的 嵌 入 式 服 务 选 项, 因 而 可 以 为 客 户 提 供 重 要 的 附 加 值 它 可 以 在 大 幅 度 提 升 插 槽 性 能 和 密 度 的 同 时, 支 持 Cisco 1700 和 2600 系 列 中 现 有 的 90 多 种 模 块, 从 而 提 供 了 极 大 的 性 能 优 势 Cisco 2800 系 列 能 以 线 速 为 多 条 T1/E1/xDSL 连 接 提 供 多 种 高 质 量 并 发 服 务 这 些 路 由 器 提 供 了 内 嵌 加 密 加 速 和 主 板 话 音 数 字 信 号 处 理 器 (DSP) 插 槽 ; 入 侵 保 护 和 防 火 墙 功 能 ; 集 成 化 呼 叫 处 理 和 语 音 留 言 ; 用 于 多 种 连 接 需 求 的 高 密 度 接 口 ; 以 及 充 足 的 性 能 和 插 槽 密 度, 以 用 于 未 来 网 络 扩 展 和 高 级 应 用 www.goldsunshine.com.cn 22

图 1-16 Cisco 2801 2811 2821 路 由 器 2.4.2 Cisco 2800 集 成 多 业 务 路 由 器 产 品 规 格 表 1-11 Cisco 2800 系 列 产 品 规 格 Cisco 2800 系 列 Cisco 2801 Cisco 2811 Cisco 2821 Cisco 2851 产 品 架 构 DRAM 缺 省 : 128 MB 缺 省 : 256 MB 缺 省 : 256 MB 最 大 : 384 MB 最 大 : 760 MB 最 大 : 1 GB 小 型 闪 存 缺 省 : 64 MB 缺 省 : 64 MB 最 大 : 128MB 最 大 : 128 MB 固 定 USB 1.1 端 口 1 2 板 载 LAN 端 口 2 10/100 2 10/100/1000 板 载 AIM ( 内 部 ) 插 槽 2 接 口 卡 插 槽 4 个 插 槽 ; 2 个 插 槽 支 持 4 个 插 槽, 每 个 插 槽 可 支 持 HWIC, WIC, VIC, 或 VWIC 模 块 HWIC, WIC, VIC, 或 VWIC 模 块 1 个 插 槽 支 持 WIC, VIC, 或 VWIC 模 块 1 个 插 槽 支 持 VIC 或 VWIC 模 块 网 络 模 块 插 槽 无 1 个 插 槽, 支 持 NM 和 NME 模 块 1 个 插 槽, 支 持 NM, 1 个 插 槽, 支 持 NME 和 NME-X 模 块 NM, NME, NME-X, NMD 和 NME-XD 模 块 扩 展 话 音 模 块 插 槽 0 1 主 板 上 的 PVDM 插 槽 2 3 基 于 硬 件 的 集 成 加 密 VPN 硬 件 加 速 ( 在 主 板 上 ) 最 低 Cisco IOS 软 件 版 本 有 DES, 3DES, AES 128, AES 192, 和 AES 256 12.3(8)T 2.4.3 Cisco 2800 集 成 多 业 务 路 由 器 架 构 特 性 和 优 势 表 1-13 Cisco 2800 集 成 多 业 务 路 由 器 架 构 特 性 和 优 势 www.goldsunshine.com.cn 23

特 性 模 块 化 架 构 内 嵌 安 全 硬 件 加 速 优 势 具 有 范 围 广 泛 的 LAN 和 WAN 选 项 网 络 接 口 可 现 场 升 级, 以 适 应 未 来 技 术 若 干 插 槽 类 型 可 在 未 来 以 随 发 展 而 集 成 的 模 式 添 加 连 接 和 服 务 Cisco 2800 支 持 90 多 种 模 块, 包 括 大 部 分 现 有 WIC VIC 网 络 模 块 和 AIM( 注 :Cisco 2801 路 由 器 不 支 持 网 络 模 块 ) Cisco 2800 系 列 路 由 器 中 的 每 一 款 都 配 备 了 内 嵌 硬 件 加 密 加 速 器, 当 与 可 选 Cisco IOS 软 件 升 级 相 结 合 时, 有 助 于 实 现 WAN 链 路 安 全 和 VPN 服 务 更 多 缺 省 内 Cisco 2811 2821 和 2851 路 由 器 提 供 了 64MB 闪 存 和 256 MB DRAM 内 存 存 Cisco 2801 路 由 器 配 备 64 MB 闪 存 和 128 MB DRAM 内 存 2.5 局 域 网 和 广 域 网 常 见 的 连 接 端 口 因 为 路 由 器 属 于 一 种 用 于 网 络 之 间 互 联 的 高 档 网 络 接 入 设 备, 因 其 连 接 的 网 络 可 能 多 种 多 样, 所 以 其 接 口 类 型 也 就 比 较 多 为 此, 在 正 式 介 绍 路 由 器 的 连 接 方 法 之 前 我 们 有 必 要 对 路 由 器 的 一 些 基 本 接 口 进 行 认 识 1 局 域 网 接 口 接 口 主 要 是 用 于 路 由 器 与 局 域 网 进 行 连 接, 因 局 域 网 类 型 也 是 多 种 多 样 的, 所 以 这 也 就 决 定 了 路 由 器 的 局 域 网 接 口 类 型 也 可 能 是 多 样 的 不 同 的 网 络 有 不 同 的 接 口 类 型, 常 见 的 以 太 网 接 口 主 要 有 AUI BNC 和 RJ-45 接 口, 还 有 FDDI ATM 光 纤 接 口, 这 些 网 络 都 有 相 应 的 网 络 接 口, 下 面 分 别 介 绍 主 要 的 几 种 局 域 网 接 口 (1) AUI 端 口 图 1-17 AUI 接 口 (2)RJ-45 端 口 图 1-18 SC 端 口 图 1-19 10Base-T 网 RJ-45 端 口 和 10/100Base-TX 网 RJ-45 端 口 2 广 域 网 接 口 因 为 广 域 网 规 模 大, 网 络 环 境 复 杂, 所 以 也 就 决 定 了 路 由 器 用 于 连 接 广 域 网 的 端 口 的 速 率 要 求 非 常 高, 在 以 太 网 中 一 般 都 要 求 在 100Mbps 快 速 以 太 网 以 上 下 面 介 绍 几 种 常 见 的 广 域 网 接 口 (1)RJ-45 端 口 和 AUI 端 口 图 1-20 广 域 网 快 速 以 太 网 端 口 图 1-21 广 域 网 AUI 端 口 www.goldsunshine.com.cn 24

(2) 高 速 同 步 串 口 和 异 步 串 口 图 1-22 高 速 同 步 串 口 (3)ISDN BRI 端 口 图 1-23 异 步 串 口 图 1-24 ISDN BRI 端 口 2.6 路 由 器 的 硬 件 连 接 我 们 通 过 对 路 由 器 的 几 种 网 络 连 接 形 式 来 进 一 步 理 解 各 端 口 的 连 接 应 用 环 境 路 由 器 的 硬 件 连 接 主 要 包 括 与 局 域 网 设 备 之 间 的 连 接 与 广 域 网 设 备 之 间 的 连 接 以 及 与 配 置 设 备 之 间 的 连 接 1. 路 由 器 与 局 域 网 接 入 设 备 之 间 的 连 接 局 域 网 设 备 主 要 是 指 集 线 器 与 交 换 机, 交 换 机 通 常 使 用 的 端 口 只 有 RJ-45 和 SC, 而 集 线 器 使 用 的 端 口 则 通 常 为 AUI BNC 和 RJ-45 简 单 介 绍 一 下 路 由 器 和 集 线 设 备 各 种 端 口 之 间 是 如 何 进 行 连 接 (1)RJ-45-to-RJ-45 A. 路 由 器 和 集 线 设 备 之 间 的 连 接 使 用 直 通 线 B. 路 由 器 与 电 脑 之 间 用 交 叉 线 C. 集 线 器 设 备 之 间 的 级 联 通 常 是 通 过 级 联 端 口 进 行 的, 而 路 由 器 与 集 线 器 或 交 换 机 之 间 的 互 联 是 通 过 普 通 端 口 进 行 的 D. 另 外, 路 由 器 和 集 线 设 备 端 口 通 信 速 率 应 当 尽 量 匹 配 (2)AUI-to-RJ-45 这 种 情 况 主 要 出 现 在 路 由 器 与 集 线 器 相 连, 如 果 路 由 器 仅 拥 有 AUI 端 口, 而 集 线 设 备 提 供 的 是 RJ-45 端 口, 那 么, 必 须 借 助 于 AUI-to-RJ-45 收 发 器 才 可 实 现 两 者 之 间 的 连 接 当 然, 收 发 器 与 集 线 设 备 之 间 的 双 绞 线 跳 线 也 必 须 使 用 直 通 线, 连 接 示 意 图 如 图 1-28 所 示 图 1-28 借 助 于 AUI-to-RJ-45 收 发 器 的 连 接 图 (3)SC-to-RJ-45 或 SC-to-AUI 这 种 情 况 一 般 是 路 由 器 与 交 换 机 之 间 的 连 接, 如 交 换 机 只 拥 有 光 纤 端 口, 而 路 由 设 备 提 供 的 是 RJ-45 端 口 或 AUI www.goldsunshine.com.cn 25

端 口, 那 么 必 须 借 助 于 SC-to-RJ-45 或 SC-to-AUI 收 发 器 才 可 实 现 两 者 之 间 的 连 接 收 发 器 与 交 换 机 设 备 之 间 的 双 绞 线 跳 线 同 样 必 须 使 用 直 通 线 但 是 实 际 上 出 现 交 换 机 为 纯 光 纤 接 口 的 情 况 非 常 少 见 2. 路 由 器 与 Internet 接 入 设 备 的 连 接 路 由 器 与 互 联 网 接 入 设 备 的 连 接 情 况 主 要 有 以 下 几 种 : (1) 通 过 异 步 串 行 口 连 接 这 种 异 步 串 口 我 们 在 前 面 已 有 介 绍, 它 主 要 是 用 来 与 Modem 设 连 接, 用 于 实 现 远 程 计 算 机 通 过 公 用 电 话 网 拨 入 局 域 网 络 除 此 之 外, 也 可 用 于 连 接 其 他 终 端 当 路 由 器 通 过 电 缆 与 Modem 连 接 时, 必 须 使 用 AYSNC-to-DB25 或 AYSNC-to-DB9 适 配 器 来 连 接 路 由 器 与 Modem 或 终 端 的 连 接 如 图 1-29 所 示 图 1-29 路 由 器 与 Modem 或 终 端 的 连 接 图 (2) 同 步 串 行 口 在 路 由 器 中 所 能 支 持 的 同 步 串 行 端 口 类 型 比 较 多, 如 Cisco 系 统 就 可 以 支 持 5 种 不 同 类 型 的 接 口, 分 别 是 : EIA/TIA-232 和 EIA/TIA-449 接 口 V.35 接 口 和 X.21 串 行 电 缆 总 线 和 EIA-530 接 口, 所 对 应 的 适 配 器 图 示 分 别 如 图 1-30 图 1-31 图 1-32 所 示 图 1-30 EIA/TIA-232 和 EIA/TIA-449 接 口 适 配 器 图 1-31 V.35 接 口 适 配 器 和 X.21 串 行 电 缆 总 线 适 配 器 图 1-32 EIA-530 接 口 适 配 器 图 1-35 所 示 的 为 同 步 串 行 口 与 Internet 接 入 设 备 连 接 的 示 意 图, 在 连 接 时 只 需 要 对 应 看 一 下 连 接 用 线 与 设 备 端 接 口 类 型 就 可 以 知 道 正 确 选 择 了 www.goldsunshine.com.cn 26

图 1-35 同 步 串 行 口 与 Internet 接 入 设 备 连 接 的 示 意 图 (3) ISDN BRI 端 口 路 由 器 的 开 发 设 计 中 也 特 定 为 了 与 ISDN 设 备 之 间 的 连 接 准 备 了 相 应 的 模 块, 并 预 留 了 特 殊 的 端 口 Cisco 路 由 器 的 ISDN BRI 模 块 一 般 可 分 为 两 类, 一 是 ISDN BRI S/T 模 块, 二 是 ISDN BRI U 模 块, 前 者 必 须 与 ISDN 的 NT1 终 端 设 备 一 起 才 能 实 现 与 Internet 的 连 接, 因 为 S/T 端 口 只 能 接 数 字 电 话 设 备, 不 适 用 通 过 NT1 连 接 现 有 的 模 拟 电 话 设 备 了, 连 接 图 如 图 1-36 所 示 而 后 者 由 于 内 置 有 NT1 模 块, 我 们 称 之 为 "NT1+" 终 端 设 备, 它 的 "U" 端 口 可 以 直 接 连 接 模 拟 电 话 外 线, 因 此, 无 需 再 外 接 ISDN NT1, 可 以 直 接 连 接 至 电 话 线 墙 板 插 座, 如 图 1-37 所 示 图 1-36 ISDN BRI S/T 模 块 与 ISDN 的 NT1 终 端 设 备 连 接 示 意 图 图 1-37 ISDN BRI U 模 块 可 直 接 连 接 模 拟 电 话 外 线 示 意 图 2.7 路 由 器 的 配 置 步 骤 配 置 命 令 及 实 例 一 路 由 器 基 本 设 置 方 式 一 般 来 说, 可 以 用 5 种 方 式 来 设 置 路 由 器 : 图 1-39 路 由 器 设 置 的 5 种 方 式 www.goldsunshine.com.cn 27

1.Console 口 接 终 端 或 运 行 终 端 仿 真 软 件 的 微 机 ; 注 : 但 是 路 由 第 一 次 配 置 必 须 用 第 一 种 方 式, 也 是 最 常 用 的 登 陆 方 式 2.AUX 口 接 MODEM, 通 过 电 话 线 与 远 方 的 终 端 或 运 行 终 端 仿 真 软 件 的 微 机 相 连 ; 3. 通 过 Ethernet 上 的 TFTP 服 务 器 ; 4. 通 过 Ethernet 上 的 TELNET 程 序 ; 5. 通 过 Ethernet 上 的 SNMP 网 管 工 作 站 二 路 由 器 配 置 步 骤 : 以 Console 口 接 终 端 为 例 1 在 PC 上 选 择 开 始 ---- 程 序 ---- 附 件 ---- 通 讯 ---- 超 级 终 端, 按 照 提 示 选 择 调 试 时 所 用 的 com 口, 在 端 口 设 置 对 话 框 中 点 击 还 原 为 默 认 值, 确 定 但 路 由 器 的 第 一 次 设 置 必 须 通 过 上 面 的 第 一 种 方 式 进 行, 此 时 终 端 的 硬 件 设 置 如 下 : 波 特 率 :9600 数 据 位 :8 停 止 位 :1 奇 偶 校 验 : 无 2. > 路 由 器 处 于 RXBOOT 状 态, 在 开 机 后 60 秒 内 按 ctrl-break 可 进 入 此 状 态, 这 时 路 由 器 不 能 完 成 正 常 的 功 能, 只 能 进 行 软 件 升 级 和 手 工 引 导 3. 设 置 对 话 状 态 这 是 一 台 新 路 由 器 开 机 时 自 动 进 入 的 状 态, 在 特 权 命 令 状 态 使 用 SETUP 命 令 也 可 进 入 此 状 态, 这 时 可 通 过 对 话 方 式 对 路 由 器 进 行 设 置 4. 路 由 器 命 令 配 置 步 骤 : 1) router> 用 户 模 式 输 入 enable 回 车 即 router# 特 权 模 式 2) router# 模 式 下 输 入 config terminal 回 车 3) router(config)# 全 局 配 置 模 式 以 下 配 置 都 是 在 全 局 配 置 模 式 下 进 行 配 置 4) router(config)# hostname gssnet ( 更 改 主 机 名 :hostname 名 字 =gssnet) 5) gssnet(config)# enable password cisco (enable 密 码 :enable password 密 码, 明 文 形 式 ) 6) gssnet(config)# enable secret cisco (secret 密 码 :enable secret 密 码, 密 文 形 式 ) 实 例 1: 实 现 telnet 远 程 登 陆 功 能 (7)gssnet(config)#enable secret cisco ( 这 个 密 码 是 进 入 特 权 模 式 的 密 码, 一 定 要 的 gssnet(config)#int e0 进 入 e0 端 口 gssnet(config-if)#ip add 192.168.1.1 255.255.255.0 添 加 e0 口 的 IP gssnet(config-if)#no shut 打 开 e0 口 gssnet(config-if)#exit gssnet(config)#int s0 gssnet(config-if)#ip add 192.168.2.1 255.255.255.0 gssnet(config-if)#clock rate 56000 gssnet(config-if)#no shut gssnet(config-if)#exit 以 上 是 配 置 接 口 地 址 进 入 s0 端 口 添 加 s0 口 的 IP 设 置 时 钟, 一 般 设 为 默 认 打 开 s0 口 www.goldsunshine.com.cn 28

gssnet(config)#ip route 192.168.3.0 255.255.255.0 192.168.2.2 配 置 路 由 地 址 router(config)#line vty 0 4 router(config-line)#password cisco -> 这 个 密 码 是 telnet 密 码 router(config-line)#login 8) 配 置 缺 省 路 由 静 态 路 由 :ip route 目 标 网 络 号 掩 码 端 口 号 / 下 一 跳 地 址 缺 省 ( 默 认 ) 路 由 :ip route 0.0.0.0 0.0.0.0 端 口 号 / 下 一 跳 地 址 9) 动 态 路 由 RIP 配 置 Router rip Network 网 络 号 Show ip route Show ip protocol Debug ip OSPF 配 置 Router ospf 进 程 号 Redistribute 其 它 路 由 协 议 Network 端 口 网 络 反 掩 码 area 区 域 号 Area 区 域 号 range 网 络 号 掩 码 Area 区 域 号 default-cost 花 销 值 Ip ospf priority number Ip ospf cost 花 销 值 Show ip ospf database 10) 配 置 完 成 后 对 本 地 PC 测 试 任 务 命 令 登 录 远 程 主 机 telnet hostname ip address 网 络 侦 测 ping hostnamw ip address 路 由 跟 踪 trace hostname ip address 实 例 2 路 由 器 IOS 升 级 操 作 1 路 由 器 软 件 升 级 方 法 及 步 骤 (CISCO 2610) IOS 升 级 方 法 一 (1) 下 载 正 确 版 本 的 IOS 镜 像 文 件, 可 以 有 多 种 办 法, 一 种 是 从 一 个 已 有 该 版 本 的 相 同 系 列 的 路 由 器 上 tftp 下 来 ; 一 种 是 购 买 ; 还 有 就 是 拥 有 一 个 CCO 帐 号 可 任 意 download 你 想 要 的 任 何 版 本 的 IOS (2) 寻 找 一 种 TFTP 服 务 器 软 件 ( 有 CISCO 公 司 的 TFTPServer 或 3COM 公 司 的 3Cserver 等, 在 升 级 较 大 IOS 映 象 文 件 时, 建 议 用 3Cserver), 安 装 在 一 台 计 算 机 上, 将 要 升 级 的 IOS 映 象 文 件 拷 贝 到 相 关 的 目 录 中 ( 例 :D:\), 并 运 行 TFTP 服 务 器 软 件, 通 过 菜 单 设 置 Root 目 录 为 拷 贝 IOS 映 象 文 件 所 在 目 录 ( 如 D:\) 假 设 该 计 算 机 的 IP 地 址 为 10.32.10.1; (3) 连 接 路 由 器 的 console 口 与 PC 机 的 COM1, 使 用 PC 的 超 级 终 端 软 件 访 问 路 由 器, 将 路 由 器 的 地 址 设 为 10.32.10.32 ( 与 计 算 机 的 IP 地 址 同 网 段 即 可 ) 建 议 在 进 行 IOS 升 级 前 将 原 有 IOS 文 件 备 份 下 来, 防 止 待 升 级 的 IOS 文 件 存 在 问 题 不 可 用 ; Router# dir flash: ( 查 看 目 前 IOS 映 象 文 件 名, 也 可 用 Router#Show version) www.goldsunshine.com.cn 29

Router#copy flash tftp ( 备 份 IOS 文 件 ) Source filename [ ]?c2600-i-mz.122-11.bin Address or name of remote host [ ]? 10.32.10.1 (TFTP 服 务 器 地 址 ) Destination filename [c2600-i-mz.122-11.bin]?!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! 5998292 bytes copied in 324.071 secs (18509 bytes/sec) Router# (4) 对 路 由 器 进 行 IOS 升 级 ; Router#copy tftp flash Address or name of remote host []? 10.32.10.1 (TFTP 服 务 器 地 址 ) Source filename [ ]? c2600-i-mz.122-11.bin ( 需 升 级 的 新 IOS 映 象 文 件 名 ) Destination filename [c2600-i-mz.122-11.bin]? Do you want to over write? [confirm] Accessing tftp://10.32.10.1/c2600-i-mz.122-11.bin Erase flash: before copying? [confirm] Erasing the flash filesystem will remove all files! Continue? [confirm] Erasing device eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee erasedee Erase of flash: complete Loading c2600-i-mz.122-11.bin from 10.32.10.1 (via Ethernet0/0):!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! [OK - 5998292 bytes] Verifying checksum OK (0xA0C0) 5998292 bytes copied in 318.282 secs (18846 bytes/sec) IOS 升 级 方 法 二 由 于 升 级 失 败 后 或 者 路 由 器 的 config-register 寄 存 器 值 为 0x2101 时, 开 启 路 由 器 时 或 者 在 开 启 ( 某 些 型 号 ) Cisco 路 由 器 的 电 源 开 关 后 30 秒 内 按 下 Ctrl+break 键, 中 断 路 由 器 的 正 常 启 动, 路 由 器 都 会 进 入 rom 监 视 模 式, 即 Router(boot)>, 在 这 种 情 形 下, 对 路 由 器 的 IOS 进 行 升 级, 也 比 较 简 单 首 先 进 入 特 权 模 式 下, 即 Router(boot) >en Router(boot)# 其 他 升 级 步 骤 同 方 法 一, 即 : 执 行 copy tftp flash 命 令, 对 IOS 进 行 升 级 升 级 完 成 后, 不 要 忘 了 修 改 config-register 寄 存 器 值 为 0x2102( 恢 复 正 常 值 ) Router(boot)# t Router(boot)( config)# config-register 0x2102 Router(boot)( config)#exit Router(boot)#wr Router(boot)#reload 重 启 即 可 2 恢 复 IOS 在 路 由 器 的 日 常 维 护 中, 有 时 路 由 器 不 能 正 常 启 动, 只 能 进 入 ROM Monitor 模 式, 这 时 就 需 要 恢 复 IOS 通 常 只 要 有 一 台 TFTP 服 务 器 一 根 交 叉 网 线 和 一 根 CONSOLE 的 配 置 线 在 TFTP 服 务 器 上 安 装 有 ciscotftp 软 件, 将 它 的 根 目 录 设 置 成 存 放 IOS 的 目 录 用 交 叉 网 线 连 接 TFTP 服 务 器 网 卡 和 路 由 器 的 以 太 口,CONSOLE 配 置 线 连 接 TFTP 服 务 器 的 串 口 和 路 由 器 的 CONSOLE 口, 在 TFTP 服 务 器 上 运 行 ciscotftp 软 件 打 开 仿 真 终 端 ( 配 置 参 数 为 : 波 特 率 9600 数 据 位 8 位 停 止 位 1 位 ) 出 现 ROMMON 1 在 ROMMON 1 后 输 入 IP ADDR=ROUTER 的 IP 地 址 ( 与 TFTP 服 务 器 的 IP 地 址 同 一 网 段 ); 出 现 ROMMON 2 在 此 后 输 入 IP_SUBNET_MASK=ROUTER 的 子 网 掩 码 ; 出 现 ROMMON 3 www.goldsunshine.com.cn 30

在 此 后 输 入 DEFAULT_GATEWAY= 默 认 网 关 ( 可 无, 也 可 是 TFTP 服 务 器 ); 出 现 ROMMON 4 在 此 后 输 入 TFTP_SERVER=TFTP 服 务 器 的 IP 地 址 ; 出 现 ROMMON 5 在 此 后 输 入 TFTP_FILE=IOS 文 件 名 ( 不 带 路 径 ); 出 现 ROMMON 6 输 入 tftpdnld 回 车 在 tftpdnld 命 令 执 行 后, 根 据 提 示 选 择 可 完 成 文 件 传 输 至 此,IOS 就 恢 复 了 这 是 一 种 最 常 用 最 快 速 的 升 级 方 法 实 例 3 路 由 器 E1 线 路 配 置 方 式 E1 接 口 可 有 两 种 配 置 : 作 为 信 道 化 (Channelized)E1 接 口 使 用 接 口 在 物 理 上 分 为 31 个 时 隙, 可 以 任 意 地 将 全 部 时 隙 分 成 若 干 组, 每 组 时 隙 捆 绑 以 后 作 为 一 个 接 口 使 用, 其 逻 辑 特 性 与 同 步 串 口 相 同, 支 持 PPP 帧 中 继 LAPB 和 X.25 等 链 路 层 协 议 作 为 非 信 道 化 (Unchannelized)E1 接 口 使 用 接 口 在 物 理 上 作 为 一 个 2M 速 率 的 G.703 同 步 串 口, 支 持 PPP 帧 中 继 LAPB 和 X.25 等 链 路 层 协 议 E1 接 口 配 置 配 置 E1 接 口, 首 先 必 须 在 全 局 配 置 态 下 输 入 controller E1 命 令 Router_config#controller E1 [slot]/[group] (slot 为 E1 控 制 器 所 在 的 槽 号,group 为 E1 控 制 器 的 链 路 号 ) 注 : 3700 系 列 路 由 器 中 E1 控 制 器 为 controller E1 0/0,5000 系 列 路 由 器 中 对 于 一 口 E1 控 制 器, 链 路 号 范 围 为 0-0, 对 于 四 口 E1 控 制 器, 链 路 号 范 围 为 0-3 E1 控 制 器 槽 号 为 1-4 配 置 E1 接 口 的 interface 参 数 信 道 化 (Channelized) 方 式 下 : Router_config#controller E1 0/0 Router_config_controller_E1_0/0#channel 1 timeslots 1-31 Router_config_controller_E1_0/0#int s0/0:1 Router_config_controller_s0/0:1#enca fr Router_config_controller_s0/0:1#ip add 130.130.0.1 255.255.255.0 非 信 道 化 (Unchannelized) 方 式 下 : Router_config#controller E1 0/0 Router_config_controller_E1_0/0#unframed Router_config_controller_E1_0/0#int s0/0:0 Router_config_controller_s0/0:0#enca fr Router_config_controller_s0/0:0#ip add 130.130.0.1 255.255.255.0 实 例 4 对 ADSL 线 路 如 何 配 置 路 由 器 现 在 的 ADSL 一 般 采 用 两 种 接 入 方 式 :(1) 虚 拟 拨 号, 也 就 是 用 ADSL" 猫 "( 虚 拟 ) 拨 号, 拨 号 时 和 普 通 的 56k" 猫 " 拨 号 相 似,IP 自 动 分 配 ;(2) 专 线 ADSL 接 入, 用 静 态 IP 使 用 自 带 的 虚 拟 拨 号 软 件 断 流 现 象 较 少 ; 稳 定 性 也 相 对 提 高 如 果 使 用 的 是 Windows 9x/Me, 可 选 EnterNet WinPoET 和 RasPPPoE 其 中,EnterNet 是 现 在 比 较 常 用 的 一 款,EnterNet300 适 用 于 Windows 9x;EnterNet500 适 用 于 Windows 2000/XP Windows XP+ 内 置 拨 号 软 件 第 一 步 准 备 工 作 利 用 Windows XP 内 置 的 拨 号 程 序 建 立 ADSL 连 接, 并 将 该 连 接 命 名 为 ADSL, 注 意 在 拨 号 窗 口 www.goldsunshine.com.cn 31

中 选 中 保 存 密 码 项 第 二 步 确 保 开 机 后 自 动 拨 号 打 开 开 始 设 置 控 制 面 板 计 划 任 务 添 加 计 划 任 务, 选 择 执 行 的 程 序 \ windows\system32\rasphone.exe, 并 且 选 中 计 算 机 启 动 时 ( 如 图 4, 利 用 计 划 任 务 的 方 法 让 Windows XP 实 现 开 机 就 上 网 ), 接 着 输 入 系 统 管 理 员 的 登 录 账 号 和 密 码 完 成 后 双 击 计 划 任 务 中 的 rasphone 一 项 打 开 其 属 性 窗 口, 在 任 务 选 项 卡 的 运 行 栏 的 命 令 后 加 上 -d "ADSL" ( 请 注 意 命 令 的 格 式 : -d 与 原 有 内 容 之 间 有 个 空 格, 输 入 时 注 意 去 掉 外 面 的 引 号 ) 第 三 步 确 保 系 统 注 销 后 自 动 拨 号 打 开 注 册 表 编 辑 器, 找 到 [HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Winlogon], 在 右 侧 窗 格 新 建 一 个 名 为 KeepRasConnections 的 字 符 串 值, 将 其 值 设 置 为 1 第 四 步 确 保 网 络 断 线 时 自 动 重 拨 右 击 网 上 邻 居, 选 择 属 性, 在 弹 出 的 窗 口 中 右 击 第 一 步 建 立 的 ADSL 连 接, 选 择 属 性, 进 入 选 项 选 项 卡, 将 挂 断 前 的 空 闲 时 间 设 置 为 从 不, 勾 选 断 线 重 拨, 将 重 拨 次 数 设 置 为 100 或 者 更 多 尝 试 重 拨 之 间 的 时 间 设 置 为 1 秒 ADSL 虚 拟 拨 号 应 用 的 主 流 PPPoE 协 议 PPPoE 全 称 是 Point to Point Protocol over Ethernet( 基 于 局 域 网 的 点 对 点 通 讯 协 议 ), 这 个 协 议 是 为 了 满 足 越 来 越 多 的 宽 带 上 网 设 备 和 越 来 越 快 的 网 络 之 间 的 通 讯 而 最 新 制 定 开 发 的 标 准 配 置 Cisco 路 由 实 现 电 信 adsl PPPoE 接 入 此 案 例 为 电 信 adsl PPPoE 接 入, 案 例 设 备 : 一 个 普 通 adsl modem 和 一 台 cisco 2500 路 由 器 ( 双 以 太 口 ),IOS 12.2(5)T, 能 够 实 现 局 域 网 共 享 上 网. 此 案 例 配 置 共 分 7 步 : 第 一 步 : 配 置 vpdn vpdn enable( 启 用 路 由 器 的 虚 拟 专 用 拨 号 网 络 ---vpnd) vpdn-group office( 建 立 一 个 vpdn 组,) request-dialin( 初 始 化 一 个 vpnd tunnel, 建 立 一 个 请 求 拨 入 的 vpdn 子 组,) protocol pppoe(vpdn 子 组 使 用 pppoe 建 立 会 话 隧 道 ) 第 二 步 : 配 置 路 由 器 连 接 adsl modem 的 接 口 interface Ethernet1 no ip address pppoe enable 允 许 以 太 接 口 运 行 pppoe pppoe-client dial-pool-number 1 将 以 太 接 口 的 pppoe 拨 号 客 户 端 加 入 拨 号 池 1 第 三 步 : 配 置 逻 辑 拨 号 接 口 : interface Dialer1 ip address negotiated 从 adsl 服 务 商 动 态 协 商 得 到 ip 地 址 ip nat outside 为 该 接 口 启 用 NAT www.goldsunshine.com.cn 32

encapsulation ppp 为 该 接 口 封 装 ppp 协 议 dialer pool 1 该 接 口 使 用 1 号 拨 号 池 进 行 拨 号 dialer-group 1 该 命 令 对 于 pppoe 是 意 义 不 大 的 ppp authentication pap callin 启 用 ppp pap 验 证 ppp pap sent-username xxxxxxx password 0 yyyyyyy 使 用 已 经 申 请 的 用 户 名 和 口 令 第 四 步 : 配 置 内 部 网 络 接 口 interface Ethernet0( 内 部 网 络 接 口 ) ip address 192.168.1.1 255.255.255.0 ip nat inside 为 该 接 口 启 用 NAT 第 五 步 : 配 置 路 由 器 为 内 部 网 络 主 机 提 供 dhcp 服 务 ip dhcp excluded-address 192.168.1.1 ip dhcp pool ABC import all( 导 入 dns 和 wins server) network 192.168.1.0 255.255.255.0 default-router 192.168.1.1 第 六 步 : 配 置 NAT: access-list 1 permit 192.168.1.0 0.0.0.255 ip nat inside source list 1 interface Dialer1 overload 第 七 步 : 配 置 缺 省 路 由 ip route 0.0.0.0 0.0.0.0 Dialer1 二 常 用 命 令 1. 帮 助 在 IOS 操 作 中, 无 论 任 何 状 态 和 位 置, 都 可 以 键 入? 得 到 系 统 的 帮 助 2. 改 变 命 令 状 态 表 1-15 改 变 命 令 状 态 任 务 命 令 进 入 特 权 命 令 状 态 enable 退 出 特 权 命 令 状 态 disable 进 入 设 置 对 话 状 态 setup www.goldsunshine.com.cn 33

进 入 全 局 设 置 状 态 退 出 全 局 设 置 状 态 进 入 端 口 设 置 状 态 进 入 子 端 口 设 置 状 态 进 入 线 路 设 置 状 态 进 入 路 由 设 置 状 态 退 出 局 部 设 置 状 态 3. 显 示 命 令 表 1-16 显 示 命 令 任 务 查 看 版 本 及 引 导 信 息 查 看 运 行 设 置 查 看 开 机 设 置 显 示 端 口 信 息 显 示 路 由 信 息 config terminal end interface type slot/number interface type number.subinterface [point-to-point multipoint] line type slot/number router protocol exit 命 令 show version show running-config show startup-config show interface type slot/number show ip router 路 由 器 基 本 检 查 显 示 命 令 如 下 : show processes ***(cpu) 查 看 cpu 进 程 使 用 情 况 show protocols 查 看 协 议 show mem 查 看 内 存 使 用 情 况 show ip route 查 看 路 由 表 show flash 查 看 flash show interfaces 查 看 接 口 4. 拷 贝 命 令 用 于 IOS 及 CONFIG 的 备 份 和 升 级, 从 TFTP 服 务 器 拷 贝 备 份 配 置 文 件 1) copy running-config startup-config 这 个 命 令 是 将 存 储 在 RAM 的 正 确 配 置 拷 贝 到 路 由 器 的 NVRAM 中 这 样, 在 下 一 次 启 动 时, 路 由 器 就 会 使 用 这 个 正 确 的 配 置 2) copy running-config tftp 这 个 命 令 是 将 RAM 中 正 确 的 配 置 文 件 拷 贝 到 TFTP 服 务 器 上, 因 为 如 果 路 由 器 不 能 从 NVRAM 中 正 常 装 载 配 置 文 件, 我 们 可 以 通 过 从 TFTP 中 拷 贝 正 确 的 配 置 文 件 router#copy running-config tftp address or name of remote host []?129.0.0.3 destination file name [router-confg]?!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! 624 bytes copied in 7.05 secs router# 当 输 入 命 令 并 键 入 回 车 后, 路 由 器 会 要 求 输 入 TFTP 服 务 器 的 IP 地 址, 在 正 确 的 键 入 服 务 器 IP 地 址 后, 路 由 器 还 要 求 工 程 师 提 供 需 要 备 份 的 配 置 文 件 名 一 般 我 们 建 议 使 用 管 理 员 容 易 记 忆 的 文 件 名 这 时 路 由 器 会 提 示 管 理 员 按 YES 确 认 操 作 3) copy tftp running-config www.goldsunshine.com.cn 34

如 果 路 由 器 的 配 置 文 件 出 现 问 题, 这 时 我 们 就 可 以 通 过 从 TFTP 服 务 器 中 拷 贝 备 份 的 配 置 文 件 具 体 配 置 如 下 : router#copy tftp running-config address or name of remote host[]? 129.0.0.3 source filename []?router-confg destination file name [running-config]? accessing tftp://129.0.0.3/router-confg loading router-confg from 129.0.0.3 (via fastethernet 0/0):!!!!!!!!!!!!!!!!!!!!!!! [ok-624 bytes] 624 bytes copied in 9.45 secs router# 图 1-38 路 由 器 Copy 命 令 示 意 图 2.8 Cisco 路 由 器 口 令 恢 复 当 Cisco 路 由 器 的 口 令 被 错 误 修 改 或 忘 记 时, 可 以 按 如 下 步 骤 进 行 操 作 : 1. 开 机 时 按 <Ctrl+Break> 使 进 入 ROM 监 控 状 态 2. 按 o 命 令 读 取 配 置 寄 存 器 的 原 始 值 > o 一 般 值 为 0x2102 3. 作 如 下 设 置, 使 忽 略 NVRAM 引 导 >o/r0x**4* Cisco2500 系 列 命 令 rommon 1 >confreg 0x**4* Cisco2600 1600 系 列 命 令 一 般 正 常 值 为 0x2102 4. 重 新 启 动 路 由 器 >I rommon 2 >reset 5. 在 Setup 模 式, 对 所 有 问 题 回 答 No 6. 进 入 特 权 模 式 Router>enable 7. 下 载 NVRAM Router>configure memory www.goldsunshine.com.cn 35

8. 恢 复 原 始 配 置 寄 存 器 值 并 激 活 所 有 端 口 hostname #configure terminal hostname (config)#config-register 0x value hostname (config)#interface xx hostname (config)#no shutdown 9. 查 询 并 记 录 丢 失 的 口 令 hostname #show configuration (show startup-config) 10. 修 改 口 令 hostname #configure terminal hostname (config)line console 0 hostname (config-line)#login hostname (config-line)#password xxxxxxxxx hostname (config-line)#<ctrl+z> hostname (config-line)#write memory(copy running-config startup-config) 2.9 设 备 常 见 问 题 汇 总 1 Cisco 2600 系 列 路 由 器, 是 否 支 持 VLAN 间 路 由, 对 IOS 软 件 有 何 需 求? 解 答 : Cisco 2600 系 列 路 由 器 中, 只 有 Cisco2620 和 Cisco2621 可 以 支 持 VLAN 间 的 路 由 ( 百 兆 端 口 才 支 持 VLAN 间 路 由 ) 并 且 如 果 支 持 VLAN 间 路 由, 要 求 IOS 软 件 必 须 包 括 IP Plus 特 性 集 2 从 哪 些 版 本 的 IOS 软 件 开 始 支 持 VPN 功 能? 解 答 : 基 于 VPN 的 加 密 功 能 (Encrytion) 是 从 Cisco IOS11.2CET 开 始 的, 在 Cisco IOS11.3.3T 版 本 的 软 件 以 后 可 以 支 持 IPSec 功 能 3.Cisco2600 有 没 有 接 入 G.703 线 路 模 块? 所 需 的 转 接 线 缆 是 什 么? 解 答 : Cisco2600 有 可 接 入 G.703 的 模 块, 分 别 是 NM-1CE1B( 一 个 接 口 120Ohm 平 衡 线 路 ) NM-1CE1U( 一 个 接 口 75Ohm 非 平 衡 线 路 ) NM-2CE1B(2 接 口 120Ohm 平 衡 线 路 ) NM-2CE1U(2 接 口 75Ohm 非 平 衡 线 路 ) 是 平 衡 还 是 非 平 衡 是 由 电 信 局 决 定, 在 我 国 提 供 的 E1 线 路 大 多 是 非 平 衡 线 路, 但 也 不 排 除 有 些 电 信 局 提 供 平 衡 线 路 不 过 NM-1CE1B NM-1CE1U NM-1CE2B NM-2CE1U 接 口 都 是 DB15, 这 些 接 口 模 块 在 与 电 信 局 提 供 的 E1 线 路 连 接 时, 需 要 转 接 线 缆, 若 为 非 平 衡 E1 线 路, 需 用 转 换 线 缆 CAB-E1-BNC(E1 Cable, BNC E1, 75ohm/Unbalanced, 3 Meters), 若 为 平 衡 线 路 且 为 RJ45 接 口, 则 用 CAB-E1-PRI (E1- ISDN PRI Cable, 10 Feet ), 若 为 BNC 接 口, 则 用 CAB-E1-TWINAX(E1 Cable Twinax 120ohm/Balanced, 3 Meters), 根 据 具 体 线 路 来 做 决 定 4. 如 何 备 份 Cisco 路 由 器 用 户 配 置? 简 答 : (1) 启 动 TFTP 服 务 器 Win 95/98 环 境 下 启 动 TFTP Server 的 方 法 很 简 单, 只 要 执 行 TFTP (2) 备 份 路 由 器 用 户 配 置 在 路 由 器 主 控 终 端 上 执 行 copy running-config tftp 命 令, 并 按 系 统 提 示 逐 步 输 入 有 关 信 息, 具 体 操 作 步 骤 如 下 : a. 执 行 命 令 : route#copy running-config tftp ( 把 路 由 器 当 时 运 行 的 配 置 文 件 写 到 TFTP Server 上 ) www.goldsunshine.com.cn 36

b. 系 统 提 示 :Remote host [ ]? 输 入 :11.66.81.88 (TFTP Server 的 IP 地 址 或 主 机 名 ) c. 系 统 提 示 :Name of configuration file to write [route-config]? 输 入 :ciscoconf ( 备 份 用 户 配 置 文 件 的 文 件 名, 此 处 也 可 直 接 回 车, 即 使 用 缺 省 的 rout e-config 作 为 用 户 配 置 的 文 件 名 ) d. 系 统 提 示 :Write file conf-ciscoconf on host 11.66.81.88? [confirm] 这 一 步 是 让 用 户 确 认 主 机 名 或 主 机 的 IP 地 址 是 否 正 确 如 显 示 信 息 正 确 则 直 接 回 车, 这 时 系 统 开 始 备 份 用 户 配 置 文 件 并 显 示 如 下 信 息 : Building configuration... Writing route-config!!! [OK] 此 处 需 要 强 调 的 是, 在 执 行 备 份 的 过 程 中, 认 真 观 察 路 由 器 的 备 份 过 程, 必 须 保 证 每 个 包 都 成 功 保 存, 即 Writing route-config 与 [OK] 之 间 必 须 都 是! 号, 否 则 最 好 重 写 一 次 另 外, 在 备 份 结 束 后, 最 好 用 文 本 编 辑 软 件 打 开 备 份 文 件, 确 认 备 份 是 否 成 功 配 置 恢 复 的 方 法 与 备 份 的 方 法 基 本 相 同, 只 是 恢 复 的 命 令 不 同, 配 置 恢 复 的 命 令 如 下 : route#copy tftp startup-config 6.Cisco 路 由 器 的 存 储 器 的 类 型 有 哪 些? 解 答 : 首 先 介 绍 Cisco 路 由 器 的 存 储 器 : 路 由 器 与 计 算 机 有 相 似 点 是, 它 也 有 内 存 操 作 系 统 配 置 和 用 户 界 面,Cisco 路 由 器 中, 操 作 系 统 叫 做 互 连 网 操 作 系 统 (Internetwork Operating System) 或 IOS ROM: 只 读 存 储 器 包 含 路 由 器 正 在 使 用 的 IOS 的 一 份 副 本 ; RAM:IOS 将 随 机 访 问 存 储 器 分 成 共 享 和 主 存 主 要 用 来 存 储 运 行 中 的 路 由 器 配 置 和 与 路 由 协 议 有 关 的 IOS 数 据 结 构 ; 闪 存 (FLASH): 用 来 存 储 IOS 软 件 映 像 文 件, 闪 存 是 可 以 擦 除 内 存, 它 能 够 用 IOS 的 新 版 本 覆 写,IOS 升 级 主 要 是 闪 存 中 的 IOS 映 像 文 件 进 行 更 换 NVRAM: 非 易 失 性 随 机 访 问 存 储 器, 用 来 存 储 系 统 的 配 置 文 件 7. 哪 些 路 由 器 可 在 运 行 期 间 升 级? 解 答 : 因 为 思 科 路 由 器 2500 2600 3600 系 列 从 闪 存 中 运 行 IOS, 所 以, 在 路 由 器 运 行 期 间,2500 2600 3600 可 能 没 有 足 够 的 内 存 升 级 IOS 在 4000 7000 系 列 中,IOS 在 主 RAM 中 运 行, 因 此, 在 路 由 器 运 行 期 间, 闪 存 能 够 升 级 8. 如 何 看 ROUTER 的 CPU 利 用 率, 一 般 在 多 少 的 范 围 是 正 常 的? 解 答 : show proc cpu 一 般 来 说 不 应 超 过 80% The Cisco routers are not overutilized. (5-minute CPU utilization under 75%) www.goldsunshine.com.cn 37

第 三 节 防 火 墙 3.1 Cisco PIX 防 火 墙 产 品 及 特 性 简 介 图 3-1 Cisco PIX 防 火 墙 产 品 系 列 示 意 图 Cisco Secure PIX 防 火 墙 能 够 提 供 空 前 的 安 全 保 护 能 力, 它 的 保 护 机 制 的 核 心 是 能 够 提 供 面 向 静 态 连 接 防 火 墙 功 能 的 自 适 应 安 全 算 法 (ASA) 静 态 安 全 性 虽 然 比 较 简 单, 但 与 包 过 滤 相 比, 功 能 却 更 加 强 劲 ; 另 外, 与 应 用 层 代 理 防 火 墙 相 比, 其 性 能 更 高, 扩 展 性 更 强 ASA 可 以 跟 踪 源 和 目 的 地 址 传 输 控 制 协 议 (TCP) 序 列 号 端 口 号 和 每 个 数 据 包 的 附 加 TCP 标 志 只 有 存 在 已 确 定 连 接 关 系 的 正 确 的 连 接 时, 访 问 才 被 允 许 通 过 Cisco Secure PIX 防 火 墙 表 3-1 思 科 防 火 墙 系 列 产 品 特 性 一 览 表 思 科 公 司 防 火 墙 系 列 产 品 特 性 一 览 表 功 能 参 数 / 型 号 PIX 501 PIX 506E PIX 515E-UR PIX 525-UR, 支 持 千 兆 PIX 535-UR, 支 持 千 兆 FWSM 高 端 防 火 墙 模 块 市 场 小 型 办 公 室 家 庭 办 公 室 远 程 办 公 室 中 小 型 分 支 机 构 大 型 企 业 大 型 企 业 + 服 务 供 应 商 大 型 企 业 + 服 务 供 应 商 许 可 用 户 个 数 10 或 者 50 无 限 无 限 无 限 无 限 无 限 VPN 对 等 端 最 大 10 25 2000 2000 2000 N/A 数 量 RAM(MB) 16 32 64 256 1GB 2GB 最 大 接 口 数 ( 物 1 个 10BT+4 个 理 + 逻 辑 ) FE 物 理 接 口 个 数 2 个 10BaseT 4 端 口 交 换 机 2 个 10BaseT 8 10 24 4096 2 个 2 个 10/100+4 2 个 10/100+ 2 个 10/100+ 4096 10BaseT 个 10/100 6 个 FE/GE 8 个 FE/GE 双 向 吞 吐 量 60 100 188 360 1.7GHz 5.5G (Mbps) 3DES (VAC/VAC+) (Mbps) AES-128 吞 吐 量 3 4.5 16 30 130 130 145 135 425 495 N/A N/A www.goldsunshine.com.cn 38

(Mbps) AES-256 吞 吐 量 3.4 25 130 135 425 N/A (Mbps) 支 持 虚 拟 防 火 墙 否 否 是,7.0 版 本 是,7.0 版 本 是,7.0 版 本 是,2.2 版 本, 支 持 256 个 支 持 透 明 防 火 墙 是,7.0 版 本 是,7.0 是,7.0 版 本 是,7.0 版 本 是,7.0 版 本 是,2.2 版 本 版 本 支 持 虚 拟 防 火 墙 否 否 是,7.0 版 本 是,7.0 版 本 是,7.0 版 本 是,2.2 版 本 资 源 限 制 支 持 802.1q 否 否 是 是 是 是 Trunk 支 持 FailOver 否 否 是 是 是 是 3.1.1 Cisco PIX 501 防 火 墙 产 品 规 格 及 特 性 图 3-2 PIX501 及 其 背 板 图 主 要 特 性 包 括 : 小 型 办 公 机 构 / 家 庭 办 公 机 构 桌 面 集 成 式 安 全 设 备 最 高 60Mbps 防 火 墙 吞 吐 率 高 达 3Mbps 3DES 和 3.4Mbps AES-256 IPSec VPN 吞 吐 率 1 硬 件 VPN 客 户 端 (Easy VPN Remote) 最 多 可 以 为 10 个 远 程 用 户 提 供 VPN 集 中 器 服 务 (Easy VPN Server) 集 成 4 端 口 10/100Mbps 交 换 机 Cisco PIX 501 防 火 墙 可 以 通 过 一 个 可 靠 的 即 插 即 用 的 安 全 设 备 为 小 型 办 公 室 和 远 程 办 公 人 员 提 供 企 业 级 的 安 全 性 Cisco PIX 501 防 火 墙 是 市 场 领 先 的 Cisco PIX 防 火 墙 系 列 的 一 部 分, 可 以 通 过 一 个 紧 凑 的 整 合 的 解 决 方 案 提 供 强 大 的 安 全 功 能 小 型 办 公 室 联 网 功 能 和 强 大 的 远 程 管 理 功 能, 尤 其 适 用 于 保 障 高 速 的 永 续 运 行 的 宽 带 环 境 的 安 全 3.1.2 Cisco PIX 506 防 火 墙 产 品 规 格 及 特 性 图 3-3 Cisco PIX 506 及 其 背 板 图 PIX506 技 术 规 格 : 处 理 器 :200MHz Intel Pentium MMX 随 机 读 写 内 存 :32 MB 内 存 :8 MB 接 口 : 双 集 成,10 Base-T 快 速 以 太 网,RJ-45 控 制 台 端 口 :RJ-45 www.goldsunshine.com.cn 39

设 备 更 新 处 理 : 仅 使 用 小 型 文 件 传 输 协 议 (TFTP) PIX506-E 技 术 和 性 能 规 格 : 处 理 器 :300MHz Intel Celeron 处 理 器 随 机 读 写 内 存 :32 MB 内 存 :8 MB 系 统 总 线 : 单 个 32 位 33MHZ PCI 总 线 外 接 / 内 接 端 口 : 集 成 化 10 BaseT, 自 协 商 ( 半 / 全 双 工 ),RJ45 并 发 VPN 隧 道 :25( 所 支 持 的 最 大 并 发 地 点 到 地 点 或 远 程 访 问 VPN/IKE 安 全 关 联 (SA) 数 量 ) 明 文 吞 吐 量 :20Mbps 主 要 特 性 包 括 : 远 程 办 公 机 构 / 分 支 机 构 桌 面 集 成 式 安 全 设 备 最 高 100Mbps 防 火 墙 吞 吐 率 高 达 15Mbps 3DES 和 25Mbps AES-256 IPSec VPN 吞 吐 率 硬 件 VPN 客 户 端 (Easy VPN Remote) 最 多 可 以 为 25 个 远 程 用 户 提 供 VPN 集 中 器 服 务 (Easy VPN Server) 最 多 2 个 10BASE-T 以 太 网 接 口 VLAN 中 继 ( 基 于 802.1q 标 签 ) 和 OSPF 动 态 路 由 支 持 Cisco PIX 506E 防 火 墙 是 应 用 极 为 广 泛 的 Cisco PIX 506 防 火 墙 的 增 强 版 本, 可 以 通 过 一 个 可 靠 的 强 大 的 安 全 设 备 为 远 程 办 公 室 和 分 支 机 构 提 供 企 业 级 的 安 全 性 PIX 506E 还 提 供 了 更 高 的 3DES VPN 性 能, 在 使 用 某 些 应 用 时, 性 能 比 PIX 506 高 出 70% 3.1.3 Cisco PIX 515 防 火 墙 产 品 规 格 及 特 性 图 3-5 Cisco PIX 515 主 要 特 性 包 括 : 中 小 型 企 业 (SMB) 集 成 式 安 全 设 备 最 高 190Mbps 防 火 墙 吞 吐 率 1 利 用 硬 件 加 速 ( 某 些 型 号 自 带, 在 其 他 型 号 中 为 可 选 组 件 ) 最 高 可 以 提 供 130Mbps 3DES/AES-256 VPN 吞 吐 率 1 最 多 可 以 为 2000 个 远 程 用 户 提 供 VPN 集 中 器 服 务 (Easy VPN Server) 最 多 6 个 10/100 FE 接 口 虚 拟 局 域 网 中 继 ( 基 于 802.1q 标 签 ) 和 OSPF 动 态 路 由 支 持 安 全 环 境 ( 虚 拟 防 火 墙 服 务 ) 支 持 主 用 / 主 用 和 主 用 / 备 用 防 火 墙 状 态 化 故 障 切 换 支 持 主 用 / 备 用 IPSec VPN 故 障 切 换 支 持 Cisco PIX 515E 是 被 广 泛 采 用 的 Cisco PIX 515 平 台 的 增 强 版 本, 它 可 以 提 供 业 界 领 先 的 状 态 防 火 墙 和 IP 安 全 (IPSec) 虚 拟 专 用 网 服 务 Cisco PIX 515E 针 对 中 小 型 企 业 和 企 业 远 程 办 公 机 构 而 设 计, 具 有 更 强 的 处 理 能 力 和 集 成 化 的 基 于 硬 件 的 IPSec 加 速 功 能 ( 某 些 型 号 ) 可 以 提 供 更 加 强 大 的 性 能, 能 够 满 足 高 吞 吐 量 的 安 全 需 求 Cisco PIX 515E 多 功 能 的 单 机 架 单 元 (1RU) 机 箱 可 以 支 持 六 个 接 口, 使 之 成 为 那 些 需 要 一 个 具 有 DMZ 支 持 的 成 本 低 廉 的 安 全 解 决 方 案 的 企 业 的 理 想 选 择 Cisco PIX 515E 是 一 个 针 对 特 定 需 求 而 设 计 的 防 火 墙 设 备, 可 以 提 供 前 www.goldsunshine.com.cn 40

所 未 有 的 安 全 性 它 可 以 与 Cisco PIX 操 作 系 统 (OS) 紧 密 集 成, 该 操 作 系 统 是 一 个 专 用 的 强 化 的 系 统, 可 以 消 除 在 通 用 的 操 作 环 境 中 经 常 出 现 的 安 全 漏 洞 和 性 能 损 耗 3.1.4 Cisco PIX 525 防 火 墙 产 品 规 格 及 特 性 主 要 特 性 包 括 : 大 型 企 业 级 集 成 式 安 全 设 备 最 高 330 Mbps 防 火 墙 吞 吐 率 1 利 用 硬 件 加 速 ( 某 些 型 号 自 带, 在 其 他 型 号 中 为 可 选 组 件 ) 最 高 可 以 提 供 145 Mbps 3DES 和 135Mbps AES-256 VPN 吞 吐 率 1 最 多 可 以 为 2000 个 远 程 用 户 提 供 VPN 集 中 器 服 务 (Easy VPN Server) 千 兆 以 太 网 支 持 ; 最 多 8 个 10/100 FE 或 者 3 个 千 兆 以 太 网 接 口 虚 拟 局 域 网 中 继 ( 基 于 802.1q 标 签 ) 和 OSPF 动 态 路 由 支 持 安 全 环 境 ( 虚 拟 防 火 墙 服 务 ) 支 持 主 用 / 主 用 和 主 用 / 备 用 防 火 墙 状 态 故 障 切 换 支 持 主 用 / 备 用 IPSec VPN 故 障 切 换 支 持 CISCO Secure PIX 525 防 火 墙 是 世 界 领 先 的 CISCO Secure PIX 防 火 墙 系 列 的 组 成 部 分, 能 够 为 当 今 的 网 络 客 户 提 供 无 与 伦 比 的 安 全 性 可 靠 性 和 性 能 它 所 提 供 的 完 全 防 火 墙 保 护 以 及 IP 安 全 (IPsec) 虚 拟 专 网 (VPN) 能 力 使 特 别 适 合 于 保 护 企 业 总 部 的 边 界 3.1.5 Cisco PIX 535 防 火 墙 产 品 规 格 及 特 性 主 要 特 性 包 括 : 运 营 商 级 大 型 企 业 和 电 信 运 营 商 防 火 墙 设 备 最 高 1.7 Gbps 防 火 墙 吞 吐 率 1 利 用 硬 件 加 速 ( 某 些 型 号 自 带, 在 其 他 型 号 中 为 可 选 组 件 ) 最 高 可 以 提 供 425 Mbps 3DES/AES-256 VPN 吞 吐 率 1 最 多 可 以 为 2000 个 远 程 用 户 提 供 VPN 集 中 器 服 务 (Easy VPN Server) 千 兆 以 太 网 支 持 ; 最 多 10 个 10/100 FE 或 者 9 个 千 兆 以 太 网 接 口 虚 拟 局 域 网 中 继 ( 基 于 802.1q 标 签 ) 和 OSPF 动 态 路 由 支 持 安 全 环 境 ( 虚 拟 防 火 墙 服 务 ) 支 持 主 用 / 主 用 和 主 用 / 备 用 防 火 墙 状 态 故 障 切 换 支 持 主 用 / 备 用 IPSec VPN 故 障 切 换 支 持 冗 余 热 插 拔 电 源 3.1.6 Cisco ASA 5500 系 列 防 火 墙 产 品 概 述 及 规 格 特 性 Cisco ASA 5500 系 列 概 述 Cisco ASA 5500 系 列 自 适 应 安 全 设 备 是 能 够 为 从 小 型 办 公 室 / 家 庭 办 公 室 和 中 小 企 业 到 大 型 企 业 的 各 类 环 境 提 供 新 一 代 安 全 性 和 VPN 服 务 的 模 块 化 安 全 平 台 Cisco ASA 5500 系 列 能 为 企 业 提 供 全 面 的 服 务, 而 且 这 些 服 务 都 可 以 根 据 客 户 对 防 火 墙 入 侵 防 御 (IPS) Anti-X 和 VPN 的 要 求 而 特 别 定 制 Cisco ASA 5500 系 列 的 各 版 本 能 够 在 适 当 的 位 置 提 供 适 当 的 安 全 服 务, 因 而 能 为 企 业 提 供 卓 越 的 安 全 保 护 每 个 版 本 都 包 含 一 套 特 殊 的 Cisco ASA 服 务, 以 满 足 企 业 网 络 内 特 殊 环 境 的 要 求 随 着 每 个 位 置 安 全 需 求 的 满 足, 整 体 网 络 安 全 性 也 得 到 了 提 升 www.goldsunshine.com.cn 41

图 3-8 Cisco ASA 5500 系 列 应 用 示 意 图 由 于 Cisco ASA 5500 系 列 支 持 一 个 平 台 上 的 标 准 化, 因 而 能 降 低 整 体 安 全 运 作 成 本 统 一 配 置 环 境 不 仅 简 化 了 管 理, 还 降 低 了 人 员 培 训 成 本 另 外, 该 系 列 的 通 用 硬 件 平 台 还 有 助 于 降 低 备 件 成 本 每 个 版 本 都 能 满 足 特 定 的 企 业 环 境 需 求 : 防 火 墙 版 : 使 企 业 能 够 安 全 可 靠 地 部 署 关 键 业 务 应 用 和 网 络 独 特 的 模 块 化 设 计 能 够 提 供 卓 越 的 投 资 保 护, 降 低 运 作 成 本 IPS 版 : 通 过 一 组 防 火 墙 应 用 安 全 性 和 入 侵 防 御 服 务, 防 止 关 键 业 务 服 务 器 和 基 础 设 施 遭 受 蠕 虫 黑 客 及 其 它 威 胁 的 袭 击 Anti-X 版 : 利 用 全 面 的 安 全 服 务 套 件, 为 小 型 站 点 或 远 程 站 点 的 用 户 提 供 保 护 企 业 级 防 火 墙 和 VPN 服 务 提 供 到 公 司 网 络 的 安 全 连 接 来 自 Trend Micro 的 业 内 领 先 的 Anti-X 服 务 能 够 防 止 客 户 端 系 统 遭 受 恶 意 Web 站 点 以 及 病 毒 间 谍 软 件 和 诱 骗 等 基 于 内 容 的 威 胁 侵 袭 SSL/IPsec VPN 版 : 使 远 程 用 户 能 够 安 全 地 访 问 内 部 网 络 系 统 和 服 务, 为 大 型 企 业 部 署 支 持 VPN 集 群 安 全 套 接 字 层 (SSL) 和 IP Security(IPsec)VPN 远 程 接 入 技 术 将 Cisco Secure Desktop 等 威 胁 迁 移 技 术 与 防 火 墙 和 入 侵 防 御 服 务 有 机 地 结 合 在 一 起, 保 证 VPN 流 量 不 会 给 企 业 带 来 威 胁 表 3-2 Cisco ASA 5500 系 列 不 同 型 号 产 品 及 特 性 介 绍 Cisco ASA 5500 系 Cisco ASA 5505 列 型 号 / 许 可 证 Base/Security Plus Cisco ASA 5510 Base/Security Plus Cisco ASA 5520 Cisco ASA 5540 Cisco ASA 5550 市 场 SOHO/ROBO/MSSP/ 中 小 企 业 和 小 型 企 业 小 型 企 业 中 型 企 业 大 型 企 业 企 业 远 程 员 工 性 能 总 结 最 高 防 火 墙 吞 吐 量 150 300 450 650 1200 ( Mbps ) 最 高 3DES/AES VPN100 170 225 325 425 吞 吐 量 ( Mbps ) 最 高 站 点 到 站 点 和 10/25 250 750 5000 5000 远 程 接 入 VPN 用 户 会 话 数 最 高 SSL VPN 用 户 25 250 750 2500 5000 会 话 数 1 最 高 连 接 数 10,000/25,000 50,000/130,000 280,000 400,000 650,000 最 高 连 接 数 / 秒 3000 6000 9000 20,000 28,000 www.goldsunshine.com.cn 42

每 秒 数 据 包 数 ( 6485,000 190,000 320,000 500,000 600,000 字 节 ) 技 术 总 结 内 存 ( MB ) 256 256 512 1024 4096 系 统 闪 存 ( MB ) 64 64 64 64 64 集 成 式 端 口 8 端 口 10/100 交 换 机, 带 2 个 以 太 5-10/100 4-10/100/1000, 1-10/100 4-10/100/1000, 1-10/100 8-10/100/1000, 1-10/100 网 供 电 端 口 最 高 虚 拟 接 口 3 ( 中 继 关 闭 ) /2050/100 150 200 250 ( VLAN ) 数 ( 中 继 启 用 ) SSC/SSM 扩 展 插 槽 是 ( SSC ) 是 ( SSM ) 是 ( SSM ) 是 ( SSM ) 否 SSC/SSM 功 能 支 持 的 SSC/SSM 未 来, SSC CSC-SSM, CSC-SSM, AIP-SSM, CSC-SSM, 否 AIP-SSM, 4GE-SSM 4GE-SSM AIP-SSM, 4GE-SSM 入 侵 防 御 不 适 用 是 ( 对 AIP-SSM ) 是 ( 对 AIP-SSM ) 是 ( 对 AIP-SSM ) 否 并 发 威 胁 迁 移 吞 吐 不 适 用 150 ( 对 225 ( 对 450 ( 对 不 适 用 量 ( 防 火 墙 + IPS 服 务 ) AIP-SSM-10 ) 300 AIP-SSM-10 ) 375 ( 对 AIP-SSM-20 ) ( 对 AIP-SSM-20 AIP-SSM-20 ) Anti-X ( 防 病 毒 不 适 用 是 ( 对 CSC-SSM ) 是 ( 对 CSC-SSM ) 是 ( 对 CSC-SSM ) 不 适 用 防 间 谍 件 文 件 阻 挡 防 垃 圾 邮 件 防 诱 骗 和 URL 过 滤 ) 防 病 毒 防 间 谍 件 不 适 用 500 ( CSC-SSM-10 ) 500 ( CSC-SSM-10 ) 500 ( CSC-SSM-10 ) 不 适 用 和 文 件 阻 挡 ( 只 对 CSC-SSM ) 的 最 高 用 户 数 1000 ( CSC-SSM-20 ) 1000 ( CSC-SSM-20 ) 1000 ( CSC-SSM-20 ) CSC SSM Plus 许 可 不 适 用 防 垃 圾 邮 件 防 诱 骗 防 垃 圾 邮 件 防 诱 骗 防 垃 圾 邮 件 防 诱 骗 不 适 用 证 特 性 URL 过 滤 URL 过 滤 URL 过 滤 特 性 应 用 层 安 全 性 是 是 是 是 是 L2 透 明 防 火 墙 是 是 是 是 是 3.2 Cisco PIX 防 火 墙 配 置 基 础 在 众 多 的 企 业 级 主 流 防 火 墙 中,Cisco PIX 防 火 墙 是 所 有 同 类 产 品 性 能 最 好 的 一 种 Cisco PIX 系 列 防 火 墙 目 前 有 5 种 型 号 PIX506,515,520,525,535 但 是 PIX 特 有 的 OS 操 作 系 统, 使 得 大 多 数 管 理 是 通 过 命 令 行 来 实 现 的, 不 象 其 他 同 类 的 防 火 墙 通 过 Web 管 理 界 面 来 进 行 网 络 管 理 先 介 绍 如 何 配 置 PIX 防 火 墙 防 火 墙 通 常 具 有 至 少 3 个 接 口, 但 许 多 早 期 的 防 火 墙 只 具 有 2 个 接 口 ; 当 使 用 具 有 3 个 接 口 的 防 火 墙 时, 就 至 少 产 生 了 3 个 网 络, 描 述 如 下 : 3.2.1 PIX 防 火 墙 提 供 4 种 管 理 访 问 模 式 1 非 特 权 模 式 PIX 防 火 墙 开 机 自 检 后, 就 是 处 于 这 种 模 式 系 统 显 示 为 pixfirewall> 2 特 权 模 式 输 入 enable 进 入 特 权 模 式, 可 以 改 变 当 前 配 置 显 示 为 pixfirewall# 3 配 置 模 式 输 入 configure terminal 进 入 此 模 式, 绝 大 部 分 的 系 统 配 置 都 在 这 里 进 行 显 示 为 pixfirewall(config)# www.goldsunshine.com.cn 43

4 监 视 模 式 PIX 防 火 墙 在 开 机 或 重 启 过 程 中, 按 住 Escape 键 或 发 送 一 个 Break 字 符, 进 入 监 视 模 式 这 里 可 以 更 新 操 作 系 统 映 象 和 口 令 恢 复 显 示 为 monitor> 3.3 Cisco PIX 防 火 墙 配 置 3.3.1 Cisco 防 火 墙 配 置 前 准 备 : 1. 准 备 防 火 墙 配 置 线 缆 如 图 : 在 PC 上 选 择 开 始 ---- 程 序 ---- 附 件 ---- 通 讯 ---- 超 级 终 端, 按 照 提 示 选 择 调 试 时 所 用 的 com 口, 在 端 口 设 置 对 话 框 中 点 击 还 原 为 默 认 值, 确 定 图 3-17 操 作 步 骤 示 意 图 但 路 由 器 的 第 一 次 设 置 必 须 通 过 上 面 的 第 一 种 方 式 进 行, 此 时 终 端 的 硬 件 设 置 如 下 : 图 3-18 设 备 终 端 的 硬 件 设 置 3.3.2 Cisco 防 火 墙 基 本 配 置 及 PIX525 配 置 实 例 www.goldsunshine.com.cn 44

以 PIX515 为 例 : 1 pix515> 模 式 下 输 入 enable 回 车 2 pix515# 模 式 下 输 入 config terminal 回 车 3 pix515(config)# 配 置 模 式 以 下 配 置 都 是 在 配 置 模 式 下 进 行 配 置 4 防 火 墙 更 改 主 机 名 :hostname 名 字 5 enable 密 码 :enable password 密 码 6 secret 密 码 :enable secret 密 码 7 配 置 telnet:telnet local_ip [netmask] ( 注 :local_ip 表 示 被 授 权 通 过 telnet 访 问 到 pix 的 ip 地 址 如 果 不 设 此 项,pix 的 配 置 方 式 只 能 由 console 进 行 ) 8 IOS 升 级 ( 以 PIX525 为 例 ): Pix525(config)#ip address inside 192.168.0.1 255.255.255.0 Copy tftp flash 9 本 地 PC 测 试 任 务 命 令 登 录 远 程 主 机 telnet hostname ip address 网 络 侦 测 ping hostnamw ip address 路 由 跟 踪 trace hostname ip address 关 于 PIX 防 火 墙 配 置 的 6 个 基 本 命 令 和 步 骤 配 置 PIX 防 火 墙 有 6 个 基 本 命 令 : nameif,interface,ip address,nat,global,route. 1. 配 置 防 火 墙 接 口 的 名 字, 并 指 定 安 全 级 别 (nameif) Pix525(config)#nameif ethernet0 outside security0 Pix525(config)#nameif ethernet1 inside security100 Pix525(config)#nameif dmz security50 提 示 : 在 缺 省 配 置 中, 以 太 网 0 被 命 名 为 外 部 接 口 (outside), 安 全 级 别 是 0; 以 太 网 1 被 命 名 为 内 部 接 口 (inside), 安 全 级 别 是 100. 安 全 级 别 取 值 范 围 为 1~99, 数 字 越 大 安 全 级 别 越 高 若 添 加 新 的 接 口, 语 句 可 以 这 样 写 : Pix525(config)#nameif pix/intf3 security40 ( 安 全 级 别 任 取 ) 2. 配 置 以 太 口 参 数 (interface) Pix525(config)#interface ethernet0 auto(auto 选 项 表 明 系 统 自 适 应 网 卡 类 型 ) Pix525(config)#interface ethernet1 100full(100full 选 项 表 示 100Mbit/s 以 太 网 全 双 工 通 信 ) Pix525(config)#interface ethernet1 100full shutdown (shutdown 选 项 表 示 关 闭 这 个 接 口, 若 启 用 接 口 去 掉 shutdown ) 3. 配 置 内 外 网 卡 的 IP 地 址 (ip address) Pix525(config)#ip address outside 61.144.51.42 255.255.255.248 Pix525(config)#ip address inside 192.168.0.1 255.255.255.0 很 明 显,Pix525 防 火 墙 在 外 网 的 ip 地 址 是 61.144.51.42, 内 网 ip 地 址 是 192.168.0.1 4. 指 定 要 进 行 转 换 的 内 部 地 址 (nat) 网 络 地 址 翻 译 (nat) 作 用 是 将 内 网 的 私 有 ip 地 址 转 换 为 外 网 的 公 有 ip 地 址,Nat 命 令 总 是 与 global 命 令 一 起 使 用, 这 是 因 为 nat 命 令 可 以 指 定 一 台 主 机 或 一 段 范 围 的 主 机 访 问 外 网, 访 问 外 网 时 需 要 利 用 global 所 指 定 的 地 址 池 进 行 对 外 访 问 nat 命 令 配 置 语 法 :nat (if_name) nat_id local_ip [netmark] 其 中 (if_name) 表 示 内 网 接 口 名 字, 例 如 inside. Nat_id 用 来 标 识 全 局 地 址 池, 使 它 与 其 相 应 的 global 命 令 相 匹 配, local_ip 表 示 内 网 被 分 配 的 ip 地 址 例 如 0.0.0.0 表 示 内 网 所 有 主 机 可 以 对 外 访 问 [netmark] 表 示 内 网 ip 地 址 的 子 www.goldsunshine.com.cn 45

网 掩 码 例 1.Pix525(config)#nat (inside) 1 0 0 表 示 启 用 nat, 内 网 的 所 有 主 机 都 可 以 访 问 外 网, 用 0 可 以 代 表 0.0.0.0 例 2.Pix525(config)#nat (inside) 1 172.16.5.0 255.255.0.0 表 示 只 有 172.16.5.0 这 个 网 段 内 的 主 机 可 以 访 问 外 网 5. 指 定 外 部 地 址 范 围 (global) 例 1. Pix525(config)#global (outside) 1 61.144.51.42-61.144.51.48 表 示 内 网 的 主 机 通 过 pix 防 火 墙 要 访 问 外 网 时,pix 防 火 墙 将 使 用 61.144.51.42-61.144.51.48 这 段 ip 地 址 池 为 要 访 问 外 网 的 主 机 分 配 一 个 全 局 ip 地 址 例 2. Pix525(config)#global (outside) 1 61.144.51.42 表 示 内 网 要 访 问 外 网 时,pix 防 火 墙 将 为 访 问 外 网 的 所 有 主 机 统 一 使 用 61.144.51.42 这 个 单 一 ip 地 址 例 3. Pix525(config)#no global (outside) 1 61.144.51.42 表 示 删 除 这 个 全 局 表 项 6. 设 置 指 向 内 网 和 外 网 的 静 态 路 由 (route) 定 义 一 条 静 态 路 由 route 命 令 配 置 语 法 :route (if_name) 0 0 gateway_ip [metric] 其 中 (if_name) 表 示 接 口 名 字, 例 如 inside,outside Gateway_ip 表 示 网 关 路 由 器 的 ip 地 址 [metric] 表 示 到 gateway_ip 的 跳 数 通 常 缺 省 是 1 例 1. Pix525(config)#route outside 0 0 61.144.51.168 1 表 示 一 条 指 向 边 界 路 由 器 (ip 地 址 61.144.51.168) 的 缺 省 路 由 例 2. Pix525(config)#route inside 10.1.1.0 255.255.255.0 172.16.0.1 1 Pix525(config)#route inside 10.2.0.0 255.255.0.0 172.16.0.1 1 如 果 内 部 网 络 只 有 一 个 网 段, 按 照 例 1 那 样 设 置 一 条 缺 省 路 由 即 可 ; 如 果 内 部 存 在 多 个 网 络, 需 要 配 置 一 条 以 上 的 静 态 路 由 上 面 那 条 命 令 表 示 创 建 了 一 条 到 网 络 10.1.1.0 的 静 态 路 由, 静 态 路 由 的 下 一 条 路 由 器 ip 地 址 是 172.16.0.1 五 PIX 防 火 墙 举 例 实 例 1 如 何 配 置 安 全 级 别 ethernet0 命 名 为 外 部 接 口 outside, 安 全 级 别 是 0 ethernet1 被 命 名 为 内 部 接 口 inside, 安 全 级 别 100 ethernet2 被 命 名 为 中 间 接 口 dmz, 安 全 级 别 50 PIX525#conft PIX525(config)#nameifethernet0outsidesecurity0 PIX525(config)#nameifethernet1insidesecurity100 PIX525(config)#nameifethernet2dmzsecurity50 PIX525(config)#interfaceethernet0auto PIX525(config)#interfaceethernet1100full PIX525(config)#interfaceethernet2100full PIX525(config)#ipaddressoutside133.0.0.1255.255.255.252; 设 置 接 口 IP PIX525(config)#ipaddressinside10.66.1.200255.255.0.0; 设 置 接 口 IP PIX525(config)#ipaddressdmz10.65.1.200255.255.0.0; 设 置 接 口 IP PIX525(config)#global(outside)1133.1.0.1-133.1.0.14; 定 义 的 地 址 池 PIX525(config)#nat(inside)100;00 表 示 所 有 PIX525(config)#routeoutside00133.0.0.2; 设 置 默 认 路 由 PIX525(config)#static(dmz,outside)133.1.0.110.65.1.101; 静 态 NAT www.goldsunshine.com.cn 46

PIX525(config)#static(dmz,outside)133.1.0.210.65.1.102; 静 态 NAT PIX525(config)#static(inside,dmz)10.66.1.20010.66.1.200; 静 态 NAT PIX525(config)#access-list101permitipanyhost133.1.0.1eqwww; 设 置 ACL PIX525(config)#access-list101permitipanyhost133.1.0.2eqftp; 设 置 ACL PIX525(config)#access-list101denyipanyany; 设 置 ACL PIX525(config)#access-group101ininterfaceoutside; 将 ACL 应 用 在 outside 端 口 当 内 部 主 机 访 问 外 部 主 机 时, 通 过 nat 转 换 成 公 网 IP, 访 问 internet 当 内 部 主 机 访 问 中 间 区 域 dmz 时, 将 自 己 映 射 成 自 己 访 问 服 务 器, 否 则 内 部 主 机 将 会 映 射 成 地 址 池 的 IP, 到 外 部 去 找 当 外 部 主 机 访 问 中 间 区 域 dmz 时, 对 133.0.0.1 映 射 成 10.65.1.101,static 是 双 向 的 PIX 的 所 有 端 口 默 认 是 关 闭 的, 进 入 PIX 要 经 过 acl 入 口 过 滤 静 态 路 由 指 示 内 部 的 主 机 和 dmz 的 数 据 包 从 outside 口 出 去 实 例 2 在 pix 515e 上 进 行 设 置 使 某 些 内 网 用 户 只 能 上 一 个 特 定 的 网 站 当 前 配 置 : PIX Version 6.3(3) interface ethernet0 auto interface ethernet1 auto nameif ethernet0 outside security0 nameif ethernet1 inside security100 具 体 配 置 命 令 如 下 pixfirewall>enable pixfirewall#conf t pixfirewall#hostname pixfirewall fixup protocol dns maximum-length 512 fixup protocol ftp 21 fixup protocol h323 h225 1720 fixup protocol h323 ras 1718-1719 fixup protocol http 80 fixup protocol rsh 514 fixup protocol rtsp 554 fixup protocol sip 5060 fixup protocol sip udp 5060 fixup protocol skinny 2000 fixup protocol smtp 25 fixup protocol sqlnet 1521 fixup protocol tftp 69 names pager lines 24 mtu outside 1500 mtu inside 1500 ip address outside 61.155.88.82 255.255.255.252 ip address inside 10.10.3.253 255.255.255.0 ip audit info action alarm ip audit attack action alarm pdm history enable www.goldsunshine.com.cn 47

arp timeout 14400 global (outside) 3 interface nat (inside) 3 10.10.1.1 255.255.255.255 0 0 nat (inside) 3 10.10.1.9 255.255.255.255 0 0 nat (inside) 3 10.10.1.81 255.255.255.255 0 0 nat (inside) 3 10.10.1.82 255.255.255.255 0 0 nat (inside) 3 10.10.1.113 255.255.255.255 0 0 nat (inside) 3 10.10.1.161 255.255.255.255 0 0 nat (inside) 3 10.10.1.162 255.255.255.255 0 0 nat (inside) 3 10.10.1.165 255.255.255.255 0 0 nat (inside) 3 10.10.1.240 255.255.255.255 0 0 nat (inside) 3 10.10.2.240 255.255.255.248 0 0 nat (inside) 3 10.10.1.240 255.255.255.240 0 0 route outside 0.0.0.0 0.0.0.0 61.155.88.81 1 route inside 10.0.0.0 255.0.0.0 10.10.3.254 1 timeout xlate 3:00:00 timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00 timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00 timeout uauth 0:05:00 absolute aaa-server TACACS+ protocol tacacs+ aaa-server RADIUS protocol radius aaa-server LOCAL protocol local no snmp-server location no snmp-server contact snmp-server community public no snmp-server enable traps floodguard enable telnet timeout 5 ssh timeout 5 console timeout 0 terminal width 80 Cryptochecksum:72a261056ba18f4dbefab375fb871688 : end www.goldsunshine.com.cn 48

第 四 节 综 合 布 线 介 绍 4.1 综 合 布 线 系 统 概 述 4.1.1 综 合 布 线 的 含 义 综 合 布 线 系 统 (Premises Distributed System, 简 称 PDS) 是 一 种 集 成 化 通 用 传 输 系 统, 在 楼 宇 和 园 区 范 围 内, 利 用 双 绞 线 或 光 缆 来 传 输 信 息, 可 以 连 接 电 话 计 算 机 会 议 电 视 和 监 视 电 视 等 设 备 的 结 构 化 信 息 传 输 系 统 PDS 使 用 标 准 的 双 绞 线 和 光 纤, 支 持 高 速 率 的 数 据 传 输 PDS 使 用 物 理 分 层 星 型 拓 扑 结 构, 积 木 式 模 块 化 设 计, 遵 循 统 一 标 准, 使 系 统 的 集 中 管 理 成 为 可 能, 也 使 每 个 信 息 点 的 故 障 改 动 或 增 删 不 影 响 其 它 的 信 息 点, 使 安 装 维 护 升 级 和 扩 展 都 非 常 方 便, 并 节 省 了 费 用 4.1.2 综 合 布 线 的 优 点 1) 将 各 个 系 统 统 一 布 线, 提 高 系 统 的 性 能 价 格 比 2) 具 有 开 放 性 和 充 分 的 灵 活 性, 不 论 各 个 子 系 统 设 备 如 何 改 变, 位 置 如 何 移 动, 布 线 系 统 只 需 跳 线 不 须 任 何 其 它 改 变 3) 设 计 思 路 简 洁, 施 工 简 单, 施 工 费 用 降 低 4) 充 分 适 应 通 讯 和 计 算 机 网 络 的 发 展, 为 今 后 办 公 全 面 自 动 化 打 下 了 坚 实 的 线 路 基 础 5) 大 大 减 少 维 护 管 理 人 员 的 数 量 及 费 用 可 根 据 用 户 的 不 同 需 求 进 行 随 时 的 改 变 和 调 整 4.1.3 综 合 布 线 的 标 准 综 合 布 线 设 计 标 准 一 级 标 准 能 满 足 高 质 量 的 高 频 宽 带, 综 合 业 务 数 字 通 信 的 要 求 (1) 每 个 工 作 区 (5-10m2) 至 少 有 一 个 双 孔 或 多 孔 8 芯 的 信 息 插 座 (2) 特 殊 工 作 区 可 采 用 多 插 孔 的 双 介 质 混 合 型 信 息 插 孔 (3) 采 用 压 接 式 跳 线 或 插 接 式 快 速 跳 线 的 交 叉 连 接 硬 件 (4) 配 线 子 系 统 采 用 5 类 非 屏 蔽 双 绞 线 5 类 屏 蔽 双 绞 线 超 5 类 双 绞 线 光 纤 或 混 合 组 网 (5) 干 线 采 用 铜 缆 和 光 缆 混 合 组 网 或 全 部 采 用 光 缆 组 网 (6) 每 个 工 作 区 对 应 信 息 插 孔 均 有 独 立 的 水 平 布 线 电 缆 引 至 楼 层 配 线 架 综 合 布 线 设 计 要 素 适 配 地 安 装 在 电 信 出 口 的 外 面 配 线 子 系 统 线 缆 及 相 应 插 孔 1)4 对 100Ω 非 屏 蔽 双 绞 线 (UTP) 接 入 8 芯 信 息 插 孔 ; 2)2 对 150Ω 屏 蔽 双 绞 线 (STP) 接 入 屏 蔽 信 息 插 孔 ; 3)62.5/125μm 光 纤 线 缆 接 入 光 纤 标 准 接 口 ; 4) 双 介 质 混 合 型 线 缆 接 入 双 介 质 混 合 型 信 息 插 座 4.1.4 综 合 布 线 系 统 设 计 的 等 级 (1) 基 本 型 综 合 布 线 系 统 ; (2) 增 加 型 综 合 布 线 系 统 ; (3) 综 合 型 综 合 布 线 系 统 ; 4.1.5 综 合 布 线 的 应 用 由 于 现 代 化 的 职 能 建 筑 和 建 筑 群 体 的 不 断 涌 现, 综 合 布 线 系 统 得 适 用 场 合 和 服 务 对 象 逐 渐 增 多, 目 前 主 要 有 以 下 几 类 : 1) 商 业 贸 易 类 型 : 如 商 务 贸 易 中 心 金 融 机 构 ( 如 银 行 和 包 厢 公 司 等 ) 高 级 宾 馆 饭 店 股 票 证 券 市 场 和 高 级 商 城 大 厦 等 高 层 建 筑 2) 综 合 办 公 类 型 ; 如 政 府 机 关 群 众 团 体 公 司 总 部 等 办 公 大 厦, 办 公 贸 易 和 商 业 兼 有 的 综 合 业 务 楼 和 租 赁 大 厦 等 3) 交 通 运 输 类 型 : 如 航 空 港 火 车 站 长 途 汽 车 客 运 枢 纽 站 江 海 港 区 ( 包 括 客 货 运 站 ) 城 市 公 共 交 通 指 挥 中 心 出 租 调 度 中 心 邮 政 枢 纽 楼 电 信 枢 纽 楼 等 公 共 服 务 建 筑 www.goldsunshine.com.cn 49

4) 新 闻 机 构 类 新 : 如 广 播 电 台 电 视 机 新 闻 通 讯 社 书 刊 出 版 社 及 报 社 业 务 楼 等 5) 其 他 重 要 建 筑 类 型 : 如 医 院 急 救 中 心 气 象 中 心 科 研 机 构 高 等 院 校 和 工 业 企 业 的 高 科 技 业 务 楼 等 此 外, 在 军 事 基 地 和 重 要 部 门 ( 如 安 全 部 门 等 ) 的 建 筑 以 及 高 级 住 宅 小 区 等 也 需 要 采 用 综 合 布 线 系 统 在 2 1 世 纪, 随 着 科 技 技 术 的 发 展 和 人 类 生 活 水 平 的 提 高, 综 合 布 线 系 统 的 应 用 范 围 和 服 务 对 象 会 逐 步 扩 大 和 增 加, 例 如 职 能 化 居 住 小 区 ( 又 称 职 能 化 社 区 ) 我 国 建 设 部 计 划 从 目 前 起, 用 5 年 左 右 的 时 间, 将 在 全 国 建 成 一 批 高 度 智 能 化 的 住 宅 小 区 示 范 工 程, 以 便 向 全 国 推 广 从 以 上 所 述 和 建 设 规 划 来 看, 综 合 布 线 系 统 具 有 广 泛 适 用 的 前 景, 为 职 能 化 建 筑 中 实 现 传 送 各 种 信 息 创 造 有 利 条 件, 以 适 应 信 息 化 社 会 的 发 展 需 要, 这 已 成 为 时 代 发 展 的 必 然 趋 势 4.2 网 络 传 输 介 质 当 为 LAN 或 WAN 选 择 最 佳 介 质 时, 充 分 考 虑 各 种 类 型 的 介 质 的 能 力 和 界 限 性 是 很 重 要 的 其 包 含 的 音 素 如 下 : 数 据 传 输 速 度 在 某 网 络 拓 扑 结 构 中 的 使 用 距 离 要 求 电 缆 和 电 缆 组 件 的 成 本 安 装 的 灵 活 性 和 方 便 性 可 防 止 外 界 干 扰 升 级 选 择 在 具 体 实 施 时, 应 注 意 传 输 频 率 与 传 输 速 率 的 区 别 目 前 常 用 的 传 输 介 质 分 为 : 1 同 轴 电 览 同 轴 电 缆 是 一 种 比 较 重 要 的 计 算 机 网 络 传 输 介 质, 它 由 一 根 空 心 的 外 圆 柱 导 体 及 其 所 包 围 的 单 根 内 导 线 组 成 柱 体 同 导 线 用 绝 缘 材 料 隔 开, 屏 蔽 性 能 好, 抗 干 扰 能 力 强, 通 常 多 用 于 基 带 传 输 分 为 同 轴 细 缆 ( 图 3-4 同 轴 细 览 网 络 ) 和 同 轴 粗 缆 ( 图 3-5 同 轴 粗 览 网 络 ) 1. 主 要 电 气 参 数 (1) 同 轴 电 缆 的 特 性 阻 抗 同 轴 电 缆 的 平 均 特 性 阻 抗 为 50±2Ω, 沿 单 根 同 轴 电 缆 的 阻 抗 的 周 期 性 变 化 为 正 弦 波, 中 心 平 均 值 ±3Ω, 其 长 度 小 于 2 米 (2) 同 轴 电 缆 的 衰 减 一 般 指 500 米 长 的 电 缆 段 的 衰 减 值 当 用 10MHz 的 正 弦 波 进 行 测 量 时, 它 的 值 不 超 过 8.5db(17db/ 公 里 ); 而 用 5MHz 的 正 弦 波 进 行 测 量 时, 它 的 值 不 超 过 6.0 db(12db/ 公 里 ) (3) 同 轴 电 缆 的 传 播 速 度 需 要 的 最 低 传 播 速 度 为 0.77C(C 为 光 速 ) (4) 同 轴 电 缆 直 流 回 路 电 阻 电 缆 的 中 心 导 体 的 电 阻 与 屏 蔽 层 的 电 阻 之 和 不 超 过 10 毫 欧 / 米 ( 在 20 下 测 量 ) 同 轴 电 缆 的 物 理 参 数 组 成, 其 结 构 如 图 ( 图 3-6) 所 示 同 轴 电 缆 是 由 中 心 导 体 绝 缘 材 料 层 网 状 织 物 构 成 的 屏 蔽 层 以 及 外 部 隔 离 材 料 层 同 轴 电 缆 具 有 足 够 的 可 柔 性, 能 支 持 254mm(10 英 寸 ) 的 弯 曲 半 径 中 心 导 体 是 直 径 为 2.17mm±0.013mm 的 实 芯 铜 线 绝 缘 材 料 必 须 满 足 同 轴 电 缆 电 气 参 数 屏 蔽 层 是 由 满 足 传 输 阻 抗 和 ECM 规 范 说 明 的 金 属 带 或 薄 片 组 成, 屏 蔽 层 的 内 径 为 6.15mm, 外 径 为 8.28mm 外 部 隔 离 材 料 一 般 选 用 聚 氯 乙 烯 ( 如 PVC) 或 类 似 材 料 图 3-6 在 计 算 机 网 络 布 线 系 统 中, 对 同 轴 电 缆 的 粗 缆 和 细 缆 有 三 种 不 同 的 构 造 方 式, 即 细 缆 结 构 粗 缆 结 构 和 粗 / 细 缆 混 合 结 构 www.goldsunshine.com.cn 50

图 3-4 同 轴 细 览 网 络 图 3-5 同 轴 粗 览 网 络 2 双 胶 线 双 绞 线 是 局 域 网 布 线 中 最 常 用 到 的 一 种 传 输 介 质, 尤 其 在 星 型 网 络 拓 扑 结 构 中, 双 绞 线 是 必 不 可 少 的 布 线 材 料 双 绞 线 既 可 以 传 输 模 拟 信 号, 又 能 传 输 数 字 信 号 用 双 绞 线 传 输 数 字 信 号 时, 其 数 据 传 输 与 电 缆 的 长 度 有 关 距 离 短 时, 数 据 传 输 率 可 以 高 一 些 双 绞 线 可 以 分 为 屏 蔽 双 绞 线 (stp) 与 非 屏 蔽 双 绞 线 (utp) 两 大 类 其 中 屏 蔽 双 绞 线 分 别 有 3 类 和 5 类 二 种, 非 屏 蔽 双 绞 线 又 分 别 有 3 类 4 类 5 类 超 5 类 四 种 3 类 双 绞 线 的 速 率 为 10mb/s,5 类 双 绞 线 的 速 率 可 达 100mb/s, 超 5 类 更 可 达 155mb/s 以 上, 只 能 有 五 类 或 超 五 类 才 能 上 100base-tx 屏 蔽 双 绞 线 因 为 电 缆 的 外 层 有 一 层 铝 泊 包 裹 用 以 减 小 幅 射, 制 作 比 较 麻 烦, 再 加 上 价 线 较 非 屏 蔽 双 绞 线 贵, 所 以 我 们 在 10base-t 或 100base-tx 网 络 中 常 用 的 是 非 屏 蔽 5 类 和 超 5 类 双 绞 线 双 绞 线 568 布 线 标 准 分 为 eia/tia 568a,eia/tia 568b 两 种 3-6 双 胶 线 结 构 3 光 纤 按 光 在 光 纤 中 的 传 输 模 式 可 分 为 : 单 模 光 纤 和 多 模 光 纤 光 纤 通 常 是 由 石 英 玻 璃 制 成 的 横 截 面 积 很 小 的 双 层 同 心 圆 柱 体, 也 称 为 纤 芯 它 质 地 脆, 易 断 裂, 因 此 需 要 外 加 一 保 护 层 光 纤 刨 面 结 构 示 意 光 纤 主 要 分 以 下 两 大 类 : 1. 传 输 点 模 数 类 www.goldsunshine.com.cn 51 光 纤 刨 面 结 构 示 意

传 输 点 模 数 类 分 单 模 光 纤 (Single Mode Fiber) 和 多 模 光 纤 (Multi Mode Fiber) 单 模 光 纤 的 纤 芯 直 径 很 小, 在 给 定 的 工 作 波 长 上 只 能 以 单 一 模 式 传 输, 传 输 频 带 宽, 传 输 容 量 大 多 模 光 纤 是 在 给 定 的 工 作 波 长 上, 能 以 多 个 模 式 同 时 传 输 的 光 纤 与 单 模 光 纤 相 比, 多 模 光 纤 的 传 输 性 能 较 差 2. 折 射 率 分 布 类 折 射 率 分 布 类 光 纤 可 分 为 跳 变 式 光 纤 和 渐 变 式 光 纤 跳 变 式 光 纤 纤 芯 的 折 射 率 和 保 护 层 的 折 射 率 都 是 一 个 常 数 在 纤 芯 和 保 护 层 的 交 界 面, 折 射 率 呈 阶 梯 型 变 化 渐 变 式 光 纤 纤 芯 的 折 射 率 随 着 半 径 的 增 加 按 一 定 规 律 减 小, 在 纤 芯 与 保 护 层 交 界 处 减 小 为 保 护 层 的 折 射 率 纤 芯 的 折 射 率 的 变 化 近 似 于 抛 物 线 4.3 线 槽 规 格 品 种 和 器 材 布 线 系 统 中 除 了 线 缆 外, 槽 管 是 一 个 重 要 的 组 成 部 分, 可 以 说 : 金 属 槽 P V C 槽 金 属 管 P V C 管 是 综 合 布 线 系 统 的 基 础 性 材 料 在 综 合 布 线 系 统 中 主 要 使 用 线 槽 有 以 下 几 种 情 况 : 1) 金 属 槽 和 附 件 ; 2) 金 属 管 和 附 件 ; 3) PVC 塑 料 槽 和 附 件 ; 4) PVC 塑 料 管 和 附 件 现 叙 述 如 下 4.3.1 金 属 槽 和 塑 料 槽 金 属 槽 由 槽 底 和 槽 盖 组 成, 每 根 糟 一 般 长 度 为 2 米, 槽 与 槽 连 接 时 使 用 相 应 尺 寸 的 铁 板 和 螺 丝 固 定 槽 的 外 型 如 图 4-1 所 示 在 综 合 布 线 系 统 中 一 般 使 用 的 金 属 槽 的 规 格 有 : 5 0 1 0 0 m m 1 0 0 1 0 0 m m 1 0 0 2 0 0 m m 1 0 0 3 0 0 m m 2 0 0 4 0 0 m m 等 多 种 规 格 塑 料 槽 的 外 状 与 图 4-1 类 似, 但 它 的 品 种 规 格 更 多, 从 型 号 上 讲 有 : P V C - 2 0 系 列 P V C - 2 5 系 列 P V C - 2 5 F 系 列 P V C - 3 0 系 列 P V C - 4 0 系 列 P V C - 4 0 Q 系 列 等 从 规 格 上 讲 有 :2 0 1 2 2 5 1 2. 5 2 5 2 5 3 0 1 5 4 0 2 0 等 连 接 头 终 端 头 接 线 盒 ( 暗 盒 明 盒 ) 等 图 4-1 线 槽 外 型 与 P V C 槽 配 套 的 附 件 有 : 阳 角 阴 角 直 转 角 平 三 通 左 三 通 右 三 通 图 4-2 PVC-40Q 塑 料 线 槽 配 套 附 件 ( 白 色 ) 4.3.2 金 属 管 和 塑 料 管 金 属 管 是 用 于 分 支 结 构 或 暗 埋 的 线 路, 它 的 规 格 也 有 多 种, 以 外 径 m m 为 单 位 : 工 程 施 工 中 常 用 的 金 属 管 有 :D 1 6 D 2 0 D 2 5 D 3 2 D 4 0 D 5 0 D 6 3 D 2 5 D 11 0 等 规 格 www.goldsunshine.com.cn 52

在 金 属 管 内 穿 线 比 线 槽 布 线 难 度 更 大 一 些, 在 选 择 金 属 管 时 要 注 意 管 径 选 择 大 一 点, 一 般 管 内 填 充 物 占 3 0% 左 右, 以 便 于 穿 线 金 属 管 还 有 一 种 是 软 管 ( 俗 称 蛀 皮 管 ), 供 弯 曲 的 地 方 使 用 塑 料 管 产 品 分 为 2 大 类 : 即 P E 阻 燃 导 管 和 P V E 阻 能 导 管 P E 阻 燃 导 管 是 一 种 塑 制 半 硬 导 管, 按 外 径 有 D 1 6 D 2 0 D 2 5 D32 4 种 规 格 外 观 为 白 色, 具 有 强 度 高 耐 腐 蚀 挠 性 好 内 壁 光 滑 等 优 点, 明 暗 装 穿 线 兼 用, 它 还 以 盘 为 单 位, 每 盘 重 为 2 5 公 斤 P V C 阻 燃 导 管 是 以 聚 氯 乙 稀 树 脂 为 主 要 原 料, 加 入 适 量 的 助 剂, 经 加 工 设 备 挤 压 成 型 的 刚 性 导 管, 小 管 径 P V C 阻 燃 导 管 可 在 常 温 下 进 行 弯 曲 便 于 用 户 使 用, 按 外 径 有 : D 1 6 D 2 0 D 2 5 D 3 2 D 4 0 D 4 5 D 6 3 D 2 5 D 11 0 等 规 格 与 P V C 管 安 装 配 套 的 附 件 有 : 接 头 螺 圈 弯 头 弯 管 弹 簧 ; 一 通 接 线 合 二 通 接 线 合 三 通 接 线 合 四 通 接 线 合 开 口 管 卡 专 用 截 管 器 P V C 粗 合 剂 等 图 4-2 PVC-25 塑 料 线 槽 配 套 附 件 ( 续 ) 4.3.3 桥 架 桥 架 是 布 线 行 业 的 一 个 术 语, 是 建 筑 物 内 布 线 不 可 缺 少 的 一 个 部 分 桥 架 分 为 普 通 型 桥 架 重 型 桥 架 槽 式 桥 架 在 普 通 桥 架 中 还 可 分 为 普 通 型 桥 架, 直 边 普 通 型 桥 架 在 普 通 桥 架 中, 有 以 下 主 要 配 件 供 组 合 : 梯 架 弯 通 三 通 四 通 多 节 二 通 凸 弯 通 凹 弯 通 调 高 板 端 向 联 结 板 调 宽 板 垂 直 转 角 联 接 件 联 结 板 小 平 转 角 联 结 板 隔 离 板 等 在 直 通 普 通 型 桥 架 中 有 以 下 主 要 配 件 供 组 合 : 梯 架 弯 通 三 通 四 通 多 节 二 通 凸 弯 通 凹 弯 通 盖 板 弯 通 盖 板 三 通 盖 板 四 通 盖 凸 弯 通 盖 板 凹 弯 通 盖 板 花 孔 托 盘 花 孔 弯 通 花 孔 四 通 托 盘 联 结 板 垂 直 转 角 联 扳 小 平 转 角 联 结 板 端 向 联 接 板 护 扳 隔 离 板 调 宽 板 端 头 挡 板 等 重 型 桥 架, 槽 式 桥 架 在 网 络 布 线 中 很 少 使 用, 故 不 再 叙 述 4.3.4 槽 管 的 线 缆 敷 设 槽 的 线 缆 敷 设 一 般 有 4 种 方 法 1. 采 用 电 缆 桥 架 或 线 槽 和 预 埋 纲 管 结 合 的 方 式 1) 电 缆 桥 架 宜 高 出 地 面 2. 2 m 以 上, 桥 架 顶 部 距 顶 棚 或 其 他 障 碍 物 不 应 小 于 0. 3 m, 桥 架 宽 度 不 宜 小 于 0. 1 m, 桥 架 内 横 断 面 的 填 充 率 不 应 超 过 5 0% 2) 在 电 缆 桥 架 内 缆 线 垂 直 敷 设 时, 在 缆 线 的 上 端 应 每 间 隔 1. 5 m 左 右 固 定 在 桥 架 的 支 架 上 ; 水 平 敷 设 时, 在 缆 线 的 首 尾 拐 弯 处 每 间 隔 2~3 m 处 进 行 固 定 3) 电 缆 线 槽 宜 高 出 地 面 2. 2 m 在 吊 顶 内 设 置 时, 槽 盖 开 启 面 应 保 持 8 0 m m 的 垂 直 净 空, 线 槽 截 面 利 用 率 不 应 超 过 5 0% 4) 水 平 布 线 时, 布 放 在 线 槽 内 的 缆 线 可 以 不 绑 扎, 槽 内 缆 线 应 顺 直, 尽 量 不 交 叉, 缆 线 不 应 溢 出 线 槽, 在 缆 线 进 出 线 槽 部 位, 拐 弯 处 应 绑 扎 固 定 垂 直 线 槽 布 放 缆 线 应 每 间 隔 1.5m 固 定 在 缆 线 支 架 上 www.goldsunshine.com.cn 53

5) 在 水 平 垂 直 桥 架 和 垂 直 线 槽 中 敷 设 线 时, 应 对 缆 线 进 行 绑 扎 绑 扎 间 距 不 宜 大 于 1. 5 m, 扣 间 距 应 均 匀, 松 紧 适 度 预 埋 钢 管 如 图 4-3 所 示, 它 结 合 布 放 线 槽 的 位 置 进 行 设 置 缆 线 桥 架 和 缆 线 槽 支 撑 保 护 要 求 : 1) 桥 架 水 平 敷 设 时, 支 撑 间 距 一 般 为 1~1. 5 m, 垂 直 敷 设 时 固 定 在 建 筑 物 体 上 的 间 距 宜 小 于 1. 5 m 2) 金 属 线 槽 敷 设 时, 在 下 列 情 况 下 设 置 支 架 或 吊 架 : 线 槽 接 头 处 ; 间 距 1~1. 5 m; 离 开 线 槽 两 端 口 0. 5 m 处 ; 拐 弯 转 角 处 3) 塑 料 线 槽 槽 底 固 定 点 间 距 一 般 为 0.8~1 m 如 图 4 3 电 缆 桥 架 或 线 槽 和 预 埋 钢 管 结 合 进 行 的 方 式 2. 预 埋 金 属 线 槽 支 撑 保 护 方 式 1) 在 建 筑 物 中 预 埋 线 槽 可 视 不 同 尺 寸, 按 一 层 或 两 层 设 置, 应 至 少 预 埋 两 根 以 上, 线 槽 截 面 高 度 不 宜 超 过 2 5 m m 2) 线 槽 直 埋 长 度 超 过 6 m 或 在 线 槽 路 由 交 叉 转 变 时 宜 设 置 拉 线 盒, 以 便 于 布 放 缆 线 和 维 修 3) 拉 线 盒 盖 应 能 开 启, 并 与 地 面 齐 平, 盒 盖 处 应 采 取 防 水 措 施 4) 线 槽 宜 采 用 金 属 管 引 入 分 线 盒 内 5) 预 埋 金 属 线 槽 方 式 如 图 4-4 所 示 3. 预 埋 暗 管 支 撑 保 护 方 式 1) 暗 管 宜 采 用 金 属 管, 预 埋 在 墙 体 中 间 的 暗 管 内 径 不 宜 超 过 5 0 m m; 楼 板 中 的 暗 管 内 径 宜 为 1 5~2 5 m m 图 4-4 预 埋 金 属 线 槽 方 式 示 意 图 在 直 线 布 管 3 0 m 处 应 设 置 暗 箱 等 装 置 2) 暗 管 的 转 弯 角 度 应 大 于 9 0, 在 路 径 上 每 根 暗 管 的 转 弯 点 不 得 多 于 两 个, 并 不 应 有 S 弯 出 现 在 弯 曲 布 管 时, 在 每 间 隔 1 5 m 处 应 设 置 暗 线 箱 等 装 置 3) 暗 管 转 变 的 曲 率 半 径 不 应 小 于 该 管 外 径 的 6 倍, 如 暗 管 外 径 大 于 5 0 m m 时, 不 应 小 于 1 0 倍 4) 暗 管 管 口 应 光 滑, 并 加 有 绝 缘 套 管, 管 口 伸 出 部 位 应 为 2 5~5 0 m m 管 口 伸 出 部 位 要 求 如 图 4-5 所 示 4. 格 形 线 槽 和 沟 槽 结 合 的 保 护 方 式 1) 沟 槽 和 格 形 线 槽 必 须 勾 通 图 4-5 暗 管 出 口 部 位 安 装 示 意 图 2) 沟 槽 盖 板 可 开 启, 并 与 地 面 齐 平, 盖 板 和 插 座 出 口 处 应 采 取 防 水 措 施 3) 沟 槽 的 宽 度 宜 小 于 6 0 0 m m 4) 格 形 线 槽 与 沟 槽 的 构 成 如 图 4-6 所 示 www.goldsunshine.com.cn 54

如 图 4 6 格 形 线 槽 与 沟 槽 的 构 成 5) 铺 设 活 动 地 板 敷 设 缆 线 时, 活 动 地 板 内 净 空 不 应 小 于 1 5 0 m m, 活 动 地 板 内 如 果 作 为 通 风 系 统 的 风 道 使 用 时, 地 板 内 净 高 不 应 小 于 3 0 0 m m 6) 采 用 公 用 立 柱 作 为 吊 顶 支 撑 时, 可 在 立 柱 中 布 放 缆 线, 立 柱 支 撑 点 宜 避 开 沟 槽 和 线 槽 位 置, 支 撑 应 牢 固 公 用 立 柱 布 线 方 式 如 图 4-7 所 示 7) 不 同 种 类 的 缆 线 布 线 在 金 属 槽 内 时, 应 同 槽 分 隔 ( 用 金 属 板 隔 开 ) 布 放 金 属 线 槽 接 地 应 如 图 4-7 公 用 立 柱 布 线 方 式 符 合 设 计 要 求 干 线 子 系 统 缆 线 敷 设 支 撑 保 护 应 符 合 下 列 要 求 : 缆 线 不 得 布 放 在 电 梯 或 管 道 竖 井 中 干 线 通 道 间 应 沟 通 竖 井 中 缆 线 穿 过 每 层 楼 板 孔 洞 宜 为 矩 形 或 圆 形 矩 形 孔 洞 尺 寸 不 宜 小 于 300 100 m m 圆 形 孔 洞 处 应 至 少 安 装 三 根 圆 形 钢 管, 管 径 不 宜 小 于 1 0 0 m m 8) 在 工 作 区 的 信 息 点 位 置 和 缆 线 敷 设 方 式 未 定 的 情 况 下, 或 在 工 作 区 采 用 地 毯 下 布 放 缆 线 时, 在 工 作 区 宜 设 置 交 接 箱, 每 个 交 接 箱 的 服 务 面 积 约 为 8 0 c m2 4.3.5 配 线 架 在 网 络 工 程 中 常 用 的 配 线 架 有 双 绞 线 配 线 架 和 光 纤 配 线 架 双 绞 线 配 线 架 的 作 用 是 在 管 理 子 系 统 中 将 双 绞 线 进 行 交 叉 连 接, 用 双 绞 线 配 线 架 光 纤 配 线 架 的 作 用 是 在 管 理 子 系 统 中 将 光 缆 进 行 连 接, 通 常 在 主 配 线 间 和 各 分 配 线 间 4.3.7 布 线 工 具 布 线 工 程 需 要 的 工 具 如 图 所 示 : www.goldsunshine.com.cn 55

图 3-8 布 线 工 程 需 用 的 部 分 工 具 4.4 综 合 布 线 系 统 方 案 设 计 4.4.1 综 合 布 线 系 统 设 计 目 前 综 合 布 线 领 域 广 泛 遵 循 的 标 准 是 EIA/TIA-568 ISO/IEC 11801 EIA/TIA TSB-67 综 合 布 线 系 统 分 为 六 个 子 系 统 : 如 图 4-8 如 图 4-8 综 合 布 线 系 统 一 建 筑 群 连 接 子 系 统 ; 二 设 备 间 子 系 统 ; 三 干 线 ( 垂 直 ) 子 系 统 ; 干 线 子 系 统 线 缆 及 长 度 62.5/125μm 0.5 线 径 100Ω UTP 150Ω STP (1) 主 交 叉 连 接 至 中 间 交 接 1500m 300m 700m (2) 中 间 交 接 至 管 理 区 500m500m 500m 500m (3) 主 交 叉 连 接 至 管 理 区 2000m2000m 800m 700m 综 合 布 线 系 统 的 计 算 机 管 理 系 统 应 能 随 时 记 录 各 种 硬 件 设 施 的 工 作 状 态 信 息 能 显 示 : 楼 层 平 面 图 所 有 硬 件 设 备 间 的 位 置 配 线 子 系 统 和 干 线 子 系 统 的 元 件 位 置 注 意 : 在 出 现 同 频 干 扰 的 情 况 下 宜 采 用 屏 蔽 布 线 系 统 非 屏 蔽 布 线 与 电 视 电 缆 靠 近 会 产 生 同 频 干 扰 四 管 理 子 系 统 ; 五 水 平 子 系 统 ; 如 图 4-2 www.goldsunshine.com.cn 56

如 图 4-9 水 平 子 系 统 示 意 图 六 工 作 区 子 系 统 工 作 区 子 系 统 提 供 从 水 平 子 系 统 的 信 息 插 座 到 用 户 终 端 设 备 之 间 的 连 接 它 包 括 装 配 软 线 连 接 器 和 连 接 所 需 的 扩 展 软 线, 并 在 终 端 设 备 和 输 入 / 输 出 (I/O) 之 间 搭 接 4.4.2 综 合 布 线 系 统 设 计 的 一 般 原 则 1 涉 及 的 一 般 原 则 (1) 兼 容 性 原 则 所 谓 兼 容 性 是 指 其 设 备 或 程 序 可 以 用 于 多 种 系 统 中 的 特 性 综 合 布 线 系 统 将 话 音 信 号 数 据 信 号 与 监 控 设 备 的 图 像 信 号 的 配 线 经 过 统 一 的 规 划 和 设 计, 采 用 相 同 的 传 输 介 质 信 息 插 座 交 连 设 备 适 配 器 等, 把 这 些 性 质 不 同 信 号 综 合 到 一 套 标 准 的 布 线 系 统 中 (2) 开 放 性 原 则 传 统 的 布 线 方 式, 用 户 选 定 了 某 种 设 备, 也 就 选 定 了 与 之 相 适 应 的 布 线 方 式 和 传 输 介 质 如 果 更 换 另 一 种 设 备, 那 原 来 的 布 线 系 统 就 要 全 部 更 换 这 样 的 话 就 增 加 了 很 多 麻 烦 和 投 资 综 合 布 线 系 统 由 于 采 用 开 放 式 的 体 系 结 构, 符 合 多 种 国 际 上 流 行 的 标 准, 它 几 乎 对 所 有 著 名 的 厂 商 都 是 开 放 的 (3) 灵 活 性 原 则 综 合 布 线 系 统 中, 由 于 所 有 信 息 系 统 皆 采 用 相 同 的 传 输 介 质 物 理 拓 扑 结 构, 因 此 所 有 的 信 息 通 道 都 是 通 用 的 每 条 信 息 通 道 可 支 持 电 话 传 真 多 用 户 终 端 10BASE-T 工 作 站 及 令 牌 环 工 作 站 ( 采 用 五 类 连 接 方 案, 可 支 持 10BASE-T 及 ATM 等 ) 所 有 设 备 的 开 通 及 更 改 均 不 需 要 变 系 统 布 线, 只 需 增 减 相 应 得 网 络 设 备 以 及 进 行 必 要 的 跳 线 管 理 即 可 (4) 可 靠 性 原 则 综 合 布 线 系 统 采 用 高 品 质 的 材 料 和 组 合 压 接 的 方 式 构 成 一 套 高 标 准 的 信 息 渠 道 所 有 器 件 均 通 过 UL CSA ISO 认 证, 每 条 信 息 通 道 均 采 用 物 理 星 形 拓 扑 结 构, 点 到 店 端 接, 任 何 一 条 线 路 故 障 均 不 影 响 其 它 线 路 的 运 行, 同 时 为 线 路 的 运 行 维 护 及 故 障 检 修 提 供 了 极 大 的 方 便 从 而 保 障 了 系 统 得 可 靠 运 行 (5) 先 进 性 原 则 综 合 布 线 系 统 采 用 光 纤 与 双 绞 线 混 合 方 式, 极 为 合 理 地 构 成 一 套 完 整 的 布 线 系 统 所 有 布 线 均 采 用 世 界 上 最 新 的 通 讯 标 准, 信 息 通 道 均 按 B-ISDN 设 计 标 准, 按 八 芯 双 绞 线 配 置, 通 过 五 类 双 绞 线, 数 据 的 最 大 速 率 可 达 155Mbps, 对 于 特 殊 用 户 需 求 可 把 光 纤 铺 到 桌 面 干 线 光 缆 可 设 计 为 500M 带 宽, 为 将 来 的 发 展 提 供 了 足 够 的 冗 余 量 通 过 主 干 通 道 可 同 时 传 输 多 路 实 时 多 媒 体 信 息, 同 时 物 理 星 形 的 布 线 方 式 为 将 来 发 展 交 换 式 的 网 络 奠 定 了 坚 实 的 基 础 (6) 可 扩 展 性 原 则 根 据 实 际 需 要, 综 合 布 线 工 程 暂 时 实 现 语 言 和 计 算 机 书 籍 通 信 等 部 分 功 能, 这 样 可 以 最 大 限 度 地 降 低 综 合 布 线 系 统 工 程 的 造 价, 并 且 不 耽 误 用 户 的 近 期 使 用, 保 证 在 将 来 需 要 时 很 容 易 将 所 扩 充 设 备 连 接 到 系 统 中 来 (7) 经 济 性 原 则 即 在 满 足 系 统 性 能 功 能 以 及 在 不 失 其 先 进 性 的 条 件 下, 尽 量 使 得 整 个 布 线 系 统 得 投 资 合 理, 以 便 构 成 一 个 性 能 价 格 比 较 好 的 网 络 系 统 (8) 标 准 化 和 规 范 化 原 则 选 择 符 合 工 业 标 准 或 实 事 工 业 标 准 的 布 线 方 案 网 络 设 备 采 用 标 准 化 规 范 化 设 计, 使 得 系 统 具 有 开 放 性, 保 证 用 户 在 系 统 上 进 行 有 效 的 开 发 和 使 用, 并 为 以 后 的 发 展 应 用 提 供 一 个 良 好 的 环 境 2 设 计 要 点 在 具 体 进 行 设 计 时 应 把 我 以 下 要 点 : a) 尽 量 满 足 用 户 的 通 信 要 求 ; www.goldsunshine.com.cn 57

b) 了 解 建 筑 物 楼 宇 间 的 通 信 环 境 ; c) 确 定 合 适 的 通 信 网 络 拓 展 结 构 ; d) 选 取 适 用 的 介 质 ; e) 以 开 放 式 为 基 准, 尽 量 与 大 多 数 厂 家 产 品 和 设 备 兼 容 ; f) 将 初 步 的 系 统 设 计 和 建 设 费 用 预 算 告 知 用 户 在 征 得 用 户 意 见 并 订 立 合 同 书 后, 在 制 定 详 细 的 设 计 方 案 4.4.3 布 线 施 工 的 主 要 步 骤 是 什 么? 1 勘 察 现 场, 包 括 走 线 路 由, 需 要 考 虑 隐 蔽 性, 对 建 筑 物 破 坏 ( 建 筑 结 构 特 点 ), 在 利 用 现 有 空 间 同 时 避 开 电 源 线 路 和 其 他 线 路, 现 场 情 况 下 的 对 线 缆 等 的 必 要 和 有 效 的 保 护 需 求, 施 工 的 工 作 量 和 可 行 性 ( 如 打 过 墙 眼 等 ) 2 规 划 设 计 和 预 算, 根 据 上 述 情 况 确 定 路 由 并 申 请 批 准, 如 需 要 在 承 重 梁 上 打 过 墙 眼 时 需 要 进 行 向 管 理 部 门 申 请, 否 则 违 反 施 工 法 规 等 整 个 规 划 及 破 坏 程 度 说 明 最 好 经 甲 方 及 管 理 部 门 批 准 修 正 规 划 在 正 式 的 有 最 终 许 可 手 续 的 规 划 基 础 上, 计 算 用 料 和 用 工, 综 合 考 虑 设 计 实 施 中 的 管 理 操 作 等 的 费 用 提 出 预 算 和 工 期 以 及 施 工 方 案 和 安 排 实 施 方 案 中 需 要 考 虑 用 户 方 的 配 合 程 度 实 施 方 案 需 要 与 用 户 方 协 商 认 可 签 字, 并 指 定 协 调 负 责 人 员 3 指 定 工 程 负 责 人 和 工 程 监 理 人 员, 负 责 规 划 备 料, 备 工, 用 户 方 配 合 要 求 等 方 面 事 宜, 提 出 各 部 门 配 合 的 时 间 表, 负 责 内 外 协 调 和 施 工 组 织 和 管 理 4 现 场 施 工 5 现 场 认 证 测 试, 制 作 测 试 报 告 6 制 作 布 线 标 记 系 统 : 布 线 的 标 记 系 统 要 遵 循 TIA-606 标 准, 标 记 要 有 十 年 以 上 的 保 用 期 7 验 收, 文 档 在 上 述 各 环 节 中 必 须 建 立 完 善 的 文 档, 作 为 验 收 的 一 部 分 4.4.4 综 合 布 线 系 统 工 程 施 工 前 的 准 备 在 综 合 布 线 系 统 施 工 前, 必 须 做 好 各 项 准 备 工 作, 它 是 安 装 施 工 的 前 期 工 作, 对 于 确 保 综 合 布 线 系 统 施 工 的 进 度 和 工 程 质 量 非 常 重 要 安 装 施 工 前 的 准 备 工 作 较 多, 主 要 有 以 下 几 项 : 熟 悉 掌 握 和 全 面 了 解 设 计 文 件 和 图 纸 施 工 单 位 接 受 综 合 布 线 系 统 工 程 安 装 施 工 项 目 后, 首 先 要 做 好 以 下 几 点 : 1) 对 工 程 设 计 文 件 和 施 工 图 纸 详 细 阅 览 对 其 中 主 要 内 容 如 设 计 说 明 施 工 图 纸 和 工 程 概 算 等 部 分, 相 互 对 照 认 真 核 对 尤 其 是 在 技 术 上 有 无 问 题 安 装 施 工 中 有 无 困 难, 与 其 他 工 程 有 无 矛 盾 2) 会 同 设 计 单 位 现 场 核 对 施 工 图 纸 进 行 安 装 施 工 技 术 交 底 设 计 单 位 有 责 任 向 施 工 单 位 对 设 计 文 件 和 市 gog 图 纸 的 主 要 设 计 意 图 和 各 种 因 素 考 虑 进 行 介 绍 施 工 单 位 在 设 计 文 件 和 施 工 图 纸 上 发 现 交 待 不 清 或 有 疑 问 之 处, 应 向 设 计 单 位 提 出, 施 工 单 位 应 做 出 解 释 或 提 供 解 决 方 法, 也 可 在 现 场 和 双 方 协 商, 提 出 更 完 美 的 技 术 方 案, 经 现 场 技 术 交 底, 施 工 单 位 应 全 面 了 解 工 程 全 部 施 工 的 基 本 内 容 4.5 综 合 布 线 测 试 测 试 的 主 要 内 容 及 方 法 4.5.1 接 线 图 : 这 是 确 认 链 路 线 缆 连 接 的 正 确 性 和 完 整 性, 主 要 检 查 8 芯 双 绞 线 中 每 对 线 是 否 符 EIA/TIA-568A 规 定 的 标 准 如 果 接 错, 便 有 开 路 短 路 反 向 交 错 和 串 对 等 五 种 情 况 出 现 4.5.2 链 路 长 度 (m): 主 要 检 查 链 路 的 物 理 长 度, 链 路 的 最 大 长 度 是 90 m, 外 加 4m 的 测 试 仪 误 差, 专 用 电 缆 区 的 长 度 为 94m, 若 考 虑 到 测 试 仪 器 的 校 正 误 差, 对 应 链 路 最 大 长 度 为 108m 如 果 长 度 超 过 指 标, 则 信 号 损 耗 较 大 4.5.3 衰 减 (db): 是 指 信 号 沿 着 一 定 长 度 的 电 缆 传 输 所 产 生 损 失 的 度 量 衰 减 与 电 缆 长 度 和 传 输 信 号 的 频 率 有 关, 衰 减 与 电 缆 的 长 度 有 着 直 接 关 系, 并 随 着 频 率 的 上 升 而 增 加, 所 以 是 测 量 应 用 范 围 内 全 部 频 率 的 衰 减 衰 减 的 测 量 单 位 是 分 贝 (db)", 主 要 表 示 初 始 传 送 端 信 号 与 接 受 端 信 号 强 度 的 比 值 4.5.4 近 端 串 扰 (db): 主 要 检 查 双 绞 线 链 路 中 从 一 对 线 到 另 一 对 线 的 信 号 泄 漏, 是 传 送 与 接 收 同 时 进 行 时 产 生 干 扰 的 信 号 这 个 参 数 是 决 定 链 路 传 输 能 力 的 最 重 要 的 参 数, 会 随 着 传 输 速 率 的 增 加 而 增 大, 它 与 布 线 的 走 向 线 的 端 接 www.goldsunshine.com.cn 58

干 扰 源 的 隔 离 等 诸 多 因 素 有 关, 单 位 是 分 贝 (db)" 主 要 表 示 传 输 信 号 与 串 扰 的 比 值, 绝 对 值 越 大, 串 扰 越 低 4.6 工 程 验 收 4.6.1 工 程 验 收 (1) 工 程 验 收 标 准 及 依 据 1) EIA/TLA568A 商 用 建 筑 电 信 布 线 标 准 及 EN50173ISO/11801 等 国 外 综 合 布 线 标 准 2) 生 产 厂 商 颁 布 15 年 质 保 证 书 的 标 准 3) 甲 方 签 字 确 认 的 施 工 图 纸 技 术 文 件 ; 施 工 规 范 及 测 试 规 范 4) 国 内 的 综 合 布 线 标 准 (2) 工 程 的 验 收 方 式 1) 采 用 分 段 验 收 与 完 工 总 验 收 相 结 合 的 方 式 2) 各 管 理 区 子 系 统 配 线 架 线 缆 要 有 区 分 标 志, 并 安 装 牢 固 3) 布 线 竣 工 后, 交 付 符 合 技 术 规 范 垂 直 布 线 分 配 表 和 MDF/IDF 位 置 分 布 表 4) 大 多 数 电 缆 和 光 纤 的 相 关 测 试, 并 提 供 测 试 报 告 4.6.2 竣 工 资 料 a) 施 工 单 位 ( 乙 方 ) 完 成 工 程 施 工 督 导 和 安 装 测 试 后, 书 面 通 知 建 设 单 位 ( 甲 方 ) 并 提 供 原 测 试 方 案 具 体 测 试 事 项 和 工 程 达 到 的 技 术 标 准 b) 施 工 单 位 ( 乙 方 ) 向 建 设 单 位 ( 甲 方 ) 提 供 如 下 的 符 合 技 术 规 范 的 结 构 华 综 合 布 线 技 术 档 案 材 料 1 综 合 布 线 系 统 配 置 图 2 光 纤 段 接 架 上 光 纤 分 配 表 3 光 纤 测 试 报 告 4 铜 缆 系 统 测 试 报 告 5 竣 工 图 4.6.3 竣 工 技 术 文 件 编 制 c) 工 程 竣 工 后, 施 工 单 位 应 在 工 程 验 收 以 前, 将 工 程 竣 工 技 术 交 给 建 设 单 位 d) 竣 工 技 术 文 件 要 保 证 质 量, 做 到 外 观 整 洁, 内 容 齐 全, 数 据 准 确 4.6.4 布 线 工 程 的 检 验 内 容 阶 段 验 收 项 目 验 收 内 容 验 收 方 式 1 环 境 要 求 (1) 土 地 施 工 情 况 : 地 面 墙 面 门 电 源 插 座 及 接 地 装 置 (2) 土 建 工 艺 : 机 房 面 积 预 留 孔 洞 施 工 前 检 查 (3) 施 工 电 源 (4) 地 板 铺 设 (1) 外 观 检 查 一 施 工 前 检 查 (2) 型 式 规 格 数 量 2 器 材 检 验 施 工 前 检 查 (3) 电 缆 电 气 性 能 测 试 (4) 光 纤 特 性 测 试 (1) 消 防 器 材 3 安 全 防 火 要 求 (2) 危 险 物 堆 放 施 工 前 检 查 (3) 预 留 孔 洞 防 火 措 施 (1) 规 格 外 观 (2) 安 装 垂 直 水 平 度 二 设 备 安 装 (5) 抗 震 加 固 措 施 (6) 接 地 措 施 1 交 接 间 设 备 间 设 备 (3) 油 漆 不 得 脱 落 机 柜 机 架 (4) 各 种 螺 丝 必 须 紧 固 随 时 检 验 www.goldsunshine.com.cn 59

(1) 规 格 位 置 质 量 (2) 各 种 螺 丝 必 须 拧 紧 2 配 线 部 件 及 8 位 模 块 式 (3) 标 志 齐 全 通 用 插 座 (4) 安 装 符 合 工 艺 要 求 (5) 屏 蔽 层 可 靠 连 接 (1) 安 装 位 置 正 确 (2) 安 装 符 合 工 艺 要 求 1 电 缆 桥 架 及 线 槽 布 放 (3) 符 合 布 放 缆 线 工 艺 要 求 三 电 光 缆 布 放 (4) 接 地 ( 楼 内 ) (1) 缆 线 规 格 路 由 位 置 2 缆 线 暗 敷 ( 包 括 暗 管 (2) 符 合 布 放 缆 线 工 艺 要 求 线 槽 地 板 等 方 式 ) (3) 接 地 (1) 吊 线 规 格 假 设 位 置 装 设 规 格 (2) 吊 线 垂 度 1 架 空 缆 线 (3) 缆 线 规 格 (4) 卡 挂 间 隔 (5) 缆 线 的 引 入 符 合 工 艺 要 求 (1) 使 用 管 孔 孔 位 2 管 道 缆 线 (2) 缆 线 规 格 (3) 缆 线 走 向 四 电 光 缆 布 放 (4) 缆 线 的 防 护 设 施 的 设 置 质 量 ( 楼 间 ) (1) 缆 线 规 格 3 埋 式 缆 线 (2) 敷 设 位 置 深 度 (3) 缆 线 的 防 护 设 施 的 设 置 质 量 (4) 回 土 夯 实 质 量 (1) 缆 线 规 格 4 隧 道 缆 线 (2) 安 装 位 置 (3) 土 建 设 计 符 合 工 艺 要 求 5 其 他 (1) 通 信 线 路 与 其 他 设 施 的 距 离 (2) 进 线 室 安 装 施 工 质 量 1 8 位 模 块 通 用 插 座 符 合 工 艺 要 求 2 配 线 部 位 符 合 工 艺 要 求 五 缆 线 终 结 3 光 纤 插 座 符 合 工 艺 要 求 4 各 种 跳 线 符 合 工 艺 要 求 (1) 连 接 图 (2) 长 度 1 工 程 电 气 性 能 测 试 (3) 衰 减 六 系 统 测 试 (4) 近 端 串 音 ( 两 端 都 应 测 试 ) (5) 设 计 中 特 殊 规 定 的 测 试 内 容 2 光 纤 特 性 测 试 (1) 衰 减 (2) 长 度 七 工 程 总 验 收 1 竣 工 技 术 文 件 清 点 交 接 技 术 文 件 2 工 程 验 收 评 价 考 核 工 程 质 量, 确 认 验 收 结 果 随 时 检 验 随 时 检 验 隐 蔽 工 程 签 证 随 时 检 验 隐 蔽 工 程 签 证 隐 蔽 工 程 签 证 隐 蔽 工 程 签 证 随 时 检 验 或 隐 蔽 工 程 签 证 随 时 检 验 竣 工 检 验 竣 工 检 验 竣 工 检 验 www.goldsunshine.com.cn 60

4.7 其 他 1) 在 验 收 中 发 现 不 合 格 的 项 目 时, 应 油 验 收 机 构 查 明 原 因, 分 清 责 任, 提 出 解 决 办 法 2) 综 合 布 线 系 统 工 程 若 采 用 计 算 机 进 行 管 理 和 维 护 工 作, 应 按 专 项 进 行 验 收 3) 综 合 布 线 图 纸 是 综 合 布 线 工 程 竣 工 文 件 的 重 要 工 程 图 纸 一 定 要 完 整 准 确 www.goldsunshine.com.cn 61

第 一 节 项 目 (Project) 管 理 概 要 第 三 章 IT 项 目 管 理 1.1 项 目 定 义 我 们 首 先 要 了 解 下 项 目 这 个 概 念, 项 目 (Project) 是 为 了 实 现 一 个 独 特 的 目 的 而 进 行 的 临 时 性 项 目 一 般 要 涉 及 一 些 人 员, 而 项 目 的 发 起 人 通 常 希 望 能 够 在 最 有 效 地 利 用 资 料 基 础 上, 及 时 高 效 地 完 成 项 目 任 务 项 目 群 (Program) 是 一 些 相 互 关 联 协 调 管 理 的 项 目 组 合, 项 目 群 的 负 责 人 集 中 领 导 这 些 项 目, 但 发 起 人 可 以 来 自 不 同 的 部 门 下 面 是 明 确 的 项 目 定 义, 主 要 包 括 以 下 五 点 : 1 项 目 有 一 个 独 特 的 目 的 每 个 项 目 都 有 一 个 定 义 明 确 的 目 标, 项 目 独 特 的 目 的 就 是 要 形 成 一 个 报 告, 其 中 要 反 映 对 这 个 项 目, 公 司 所 有 人 员 的 想 法 和 建 议, 这 样 为 进 一 步 的 讨 论 和 项 目 安 排 提 供 一 个 基 础 所 有 项 目 都 要 提 供 一 个 独 特 的 产 品 服 务 或 结 果 2 项 目 是 临 时 性 的 项 目 都 有 明 确 的 开 始 和 结 束 日 期 3 项 目 需 要 使 用 通 常 来 自 各 种 不 同 领 域 的 资 源 资 源 包 括 人 员 硬 件 设 施 软 件 配 置 和 其 他 一 些 东 西 为 了 实 现 项 目 的 独 特 目 的, 许 多 项 目 都 会 是 跨 部 门 ( 或 其 他 类 型 边 界 ) 的 然 而, 资 源 并 不 是 没 有 限 制 的, 各 种 资 源 必 须 有 效 地 加 以 利 用, 以 实 现 项 目 和 公 司 的 目 标 4 项 目 要 有 一 个 主 要 发 起 人 或 客 户 大 部 分 项 目 都 会 有 许 多 项 目 利 益 方 或 相 关 利 益 者, 但 其 中 必 须 有 一 个 主 要 发 起 人 一 般 都 由 项 目 发 起 人 为 项 目 提 供 方 向 和 资 金 5 项 目 都 含 有 不 确 定 性 因 为 每 一 个 项 目 都 是 惟 一 的, 有 时 很 难 确 切 地 定 义 项 目 的 目 标, 或 准 确 估 算 完 成 项 目 所 需 的 时 间 和 成 本 这 种 不 确 定 性 是 项 目 管 理 具 有 挑 战 性 的 主 要 原 因 之 一 一 名 优 秀 的 项 目 经 理 是 项 目 成 功 的 关 健 项 目 经 理 与 项 目 发 起 人 项 目 团 队 和 其 他 参 与 项 目 的 人 员 一 道 努 力, 以 实 现 项 目 目 标 每 一 个 项 目 都 会 在 不 同 程 度 上 受 到 范 围 目 标 时 间 目 标 和 成 本 目 标 的 约 束, 这 些 约 束 条 件 在 项 目 管 理 中 有 时 被 称 为 三 项 约 束 为 了 取 得 项 目 的 成 功, 必 须 同 进 考 虑 范 围 时 间 和 成 本 这 三 个 因 素 这 三 个 因 素 经 常 存 在 冲 突, 项 目 经 理 的 责 任 就 是 平 衡 这 三 者 的 关 系 范 围 : 项 目 要 努 力 实 现 的 是 什 么? 客 户 或 发 起 人 要 通 过 项 目 获 得 什 么 样 的 产 品 或 服 务? 时 间 : 完 成 项 目 需 要 多 长 时 间? 项 目 进 度 是 怎 样 安 排 的? 成 本 : 完 成 项 目 需 要 花 费 多 少 成 本? 1.2 什 么 是 项 目 管 理 项 目 管 理 (Program Managemeng) 是 指 在 项 目 活 动 中 运 用 专 门 的 知 识 技 能 工 具 和 技 术, 使 项 目 能 够 实 现 或 超 过 利 益 相 关 者 的 需 要 和 期 望 项 目 经 理 的 责 任 不 仅 要 努 力 实 现 项 目 的 范 围 时 间 成 本 和 质 量 目 标, 还 必 须 协 调 整 个 项 目 过 程 以 满 足 项 目 参 与 者 或 受 到 项 目 活 动 影 响 的 人 们 的 需 求 和 期 望 利 益 相 关 者 (stakeholder) 是 指 参 与 项 目 和 受 项 目 活 动 影 响 的 人, 包 括 项 目 发 起 人 项 目 团 队 支 持 人 员 客 户 使 用 者 供 应 商, 甚 至 是 项 目 的 反 对 者 成 功 的 项 目 经 理 都 会 与 各 利 益 相 关 者 发 展 良 好 的 关 系, 以 确 保 了 解 并 满 足 他 们 的 需 求 和 欲 望 知 识 领 域 (knowledge area) 是 指 项 目 经 理 必 须 具 备 的 一 些 重 要 知 识 和 能 力 下 图 的 中 间 表 示 项 目 管 的 9 大 知 识 领 域 项 目 管 理 的 4 大 核 心 知 识 领 域 是 指 范 围 时 间 成 本 和 质 量, 它 们 被 视 为 核 心 知 识 领 域 www.goldsunshine.com.cn 62

九 大 知 识 领 域 核 心 功 能 利 益 相 关 者 的 需 求 和 期 望 范 围 管 理 人 力 资 源 管 理 时 间 成 本 管 理 管 理 项 目 综 合 管 理 沟 通 风 险 管 理 管 理 质 量 管 理 采 购 管 理 工 具 和 技 术 项 目 成 功 辅 助 功 能 图 1 项 目 管 理 框 架 项 目 管 理 工 具 和 技 术 是 指 用 来 帮 助 项 目 经 理 和 项 目 团 队 成 员 进 行 范 围 时 间 成 本 和 质 量 的 管 理 另 外, 还 有 一 些 工 具 可 以 帮 助 项 目 经 理 和 项 目 团 队 成 员 进 行 人 力 资 源 沟 通 风 险 和 采 购 等 方 面 的 管 理 以 及 实 现 项 目 综 合 管 理 例 如, 一 些 常 用 的 时 间 管 理 工 具 和 技 术 有 甘 特 图 网 络 图 ( 有 时 也 指 PERT 图 ) 和 关 健 路 径 法 等 项 目 管 理 软 件 是 一 种 工 具, 它 可 以 应 用 到 各 个 知 识 领 域 的 管 理 过 程 中 1.3 项 目 生 命 周 期 项 目 阶 段 : 根 据 项 目 不 同 和 行 业 的 不 同 均 有 所 不 同, 但 几 个 基 本 的 阶 段 包 括 定 义 开 发 实 施 收 尾 前 两 个 阶 段 的 主 要 工 作 是 做 计 划, 并 经 常 称 为 项 目 可 行 性 阶 段 后 两 具 阶 段 主 要 是 开 展 实 际 工 作, 并 经 常 称 为 项 目 获 取 阶 段 项 目 生 命 周 期 ( Project lift cycle ) 是 指 一 系 列 项 目 阶 段 的 集 合 一 个 项 目 在 开 始 下 一 个 阶 段 时, 必 须 确 保 完 成 本 阶 段 的 工 作 这 种 项 目 生 命 周 期 的 方 法 可 以 更 好 地 用 来 进 行 管 理 控 制, 并 能 更 好 地 处 理 与 企 业 的 日 常 运 营 之 间 的 关 系 项 目 生 命 周 期 的 基 本 框 架 如 图 2 所 示 项 目 可 行 性 阶 段 项 目 获 取 阶 段 定 义 开 发 实 施 收 尾 每 管 理 计 划 ; 项 目 计 划 ; 阶 段 可 初 步 成 本 预 算 成 本 交 分 析 ; 分 析 ; 付 成 3 级 WBS; 多 于 6 级 果 WBS ( 注 :WBS:work breakdown structure 工 作 分 解 结 构 ) 最 低 层 工 作 包 ; 确 定 的 成 本 估 计 ; 绩 效 报 告 ; 完 成 的 工 作 经 验 教 训 客 户 接 受 www.goldsunshine.com.cn 63

图 2 项 目 生 命 周 期 的 各 个 阶 段 第 二 节 项 目 管 理 过 程 组 项 目 管 理 是 一 项 系 统 整 合 的 工 作 在 某 个 时 候, 在 某 知 识 领 域 所 做 的 决 定 和 行 动 常 常 会 影 响 到 其 他 方 面 处 理 这 种 影 响 经 常 不 得 不 权 衡 项 目 管 理 的 三 项 约 束 ( 范 围 时 间 成 本 ) 项 目 经 理 还 要 在 其 他 知 识 领 域 进 行 权 衡, 比 如 在 风 险 和 人 力 资 源 之 间 进 行 权 衡 因 此, 可 以 把 项 目 管 理 视 做 一 系 列 相 互 联 系 的 过 程 过 程 是 为 实 现 某 个 特 殊 目 标 而 进 行 的 一 系 列 活 动 项 目 管 理 过 程 组 是 从 启 动 到 计 划 实 施 控 制 和 收 尾 的 一 系 列 活 动 2.1 项 目 启 动 在 项 目 管 理 中, 启 动 阶 段 是 识 别 和 启 动 一 个 新 项 目 或 项 目 新 阶 段 的 过 程 这 个 过 程 看 似 简 单, 但 是 为 了 确 保 以 适 当 的 理 由 启 动 合 适 的 项 目 则 需 要 考 虑 许 多 因 素 在 一 个 重 大 项 目 上 获 得 适 当 的 甚 至 很 小 的 一 点 成 功 比 在 一 个 不 重 要 的 项 目 上 获 得 巨 大 成 功 更 具 有 意 义 因 此, 选 择 项 目 进 行 投 资 就 像 选 择 项 目 经 理 一 样 至 关 重 要 项 目 启 动 过 程 的 任 务 包 括 进 行 利 益 相 关 者 分 析 可 行 性 研 究 并 编 制 初 步 需 求 文 件 项 目 启 动 的 输 出 或 者 结 果 包 括 项 目 章 程 项 目 经 理 的 选 择 项 目 关 键 的 约 束 条 件 和 假 设 条 件 项 目 启 动 阶 段 项 目 经 理 和 高 级 管 理 层 的 行 动 : 强 有 力 的 领 导 是 优 秀 项 目 管 理 的 必 要 组 成 部 分 项 目 经 理 必 须 领 导 项 目 团 队 成 员, 处 理 好 与 关 键 利 益 相 关 者 的 关 系, 理 解 项 目 的 商 业 需 求, 准 备 可 行 的 项 目 计 划 高 层 管 理 者 应 当 参 与 项 目 并 提 供 总 体 支 持 和 指 导 快 速 建 立 一 个 强 有 力 的 团 队 尽 早 让 主 要 利 益 相 关 者 参 与 项 目 准 备 商 业 问 题 的 详 细 分 析 报 告 和 开 发 项 目 测 量 方 法 利 用 采 分 阶 段 法 为 项 目 准 备 有 用 的 现 实 性 的 项 目 计 划 书 2.2 项 目 计 划 在 项 目 管 理 中, 计 划 编 制 是 最 复 杂 的 阶 段, 然 而 却 最 不 受 重 视 许 多 人 对 计 划 编 制 工 作 都 抱 有 消 极 的 态 度, 因 为 编 制 计 划 常 常 没 有 用 于 促 进 实 际 行 动 然 而, 项 目 计 划 的 主 要 目 的, 就 是 指 导 项 目 的 具 体 实 施 为 了 指 导 项 目 的 实 施, 计 划 必 须 具 有 现 实 性 和 有 用 性, 要 编 制 出 具 有 现 实 性 和 有 用 性 的 计 划 书, 需 要 在 计 划 编 制 过 程 中 投 入 大 量 的 时 间 和 人 工, 而 且 还 需 要 有 计 划 经 验 的 人 员 来 进 行 计 划 编 制 工 作 计 划 编 制 过 程 关 系 到 每 一 个 知 识 领 域 : 1 项 目 综 合 管 理, 需 要 整 个 项 目 的 计 编 制 划 2 项 目 范 围 管 理, 包 括 范 围 计 划 编 制 和 范 围 定 义 3 项 目 时 间 管 理, 包 括 活 动 定 义 排 序 历 时 估 算 和 项 目 进 度 计 划 编 制 4 项 目 成 本 管 理, 包 括 资 源 计 划 编 制 成 本 估 算 和 成 本 预 算 5 项 目 人 力 资 源 管 理, 包 括 组 织 计 划 编 制 和 人 员 获 取 6 项 目 沟 通 管 理, 包 括 沟 通 计 划 编 制 7 项 目 风 险 管 理, 包 括 风 险 识 别 风 险 量 化 以 及 风 险 应 对 计 划 编 制 8 项 目 采 购 管 理, 包 括 采 购 计 划 编 制 和 询 价 计 划 编 制 2.3 项 目 实 施 项 目 实 施 包 括 必 要 的 行 动, 来 保 证 完 成 项 目 计 划 中 的 各 项 任 务 项 目 实 施 阶 段 生 产 的 产 品 通 常 要 花 费 掉 大 部 分 资 源 表 2 列 出 了 项 目 实 施 过 程 中 的 知 识 领 域 过 程 和 输 出 结 果 最 重 要 的 输 出 是 工 作 结 果, 即 产 品 的 交 付 表 2 实 施 过 程 和 成 果 知 识 领 域 过 程 成 果 综 合 项 目 实 施 过 程 工 作 结 果 变 更 请 求 范 围 范 围 核 实 正 式 验 收 质 量 质 量 保 证 质 量 提 高 / 完 善 人 力 资 源 团 队 建 设 绩 效 提 高 向 绩 效 评 估 提 供 输 入 www.goldsunshine.com.cn 64

沟 通 信 息 发 布 项 目 记 录 采 购 询 价 贷 方 选 择 合 同 管 理 建 议 书 合 同 信 件 合 同 变 更 付 款 请 求 影 响 项 目 成 功 实 施 的 因 素, 还 包 括 以 下 几 点 : 1 项 目 领 导 艺 术 就 项 目 经 理 的 领 导 艺 术 而 言, 项 目 成 功 实 施 的 关 键 因 素 是 有 清 晰 的 目 标 把 工 作 当 作 乐 趣 和 坚 持 时 间 进 度 然 而, 为 了 达 到 目 标, 需 要 苦 心 推 敲 项 目 的 目 标, 人 们 必 须 清 楚 地 了 解 这 些 目 标 是 什 么 关 注 项 目 的 同 时, 要 喜 欢 与 人 们 详 尽 地 讨 论 事 情, 并 给 人 充 分 的 思 考 时 间 在 项 目 实 施 过 程 中, 大 部 分 专 业 人 员 是 性 格 内 向 的 人, 并 且 这 种 性 格 通 常 妨 碍 他 们 同 用 户 进 行 交 流 那 么, 项 目 经 理 应 该 要 求 他 的 技 术 人 员 主 动 了 解 项 目 涉 及 的 其 他 人 员 项 目 超 过 工 期 会 引 起 混 乱, 最 好 的 办 法 是 坚 持 那 些 日 期 安 排, 如 果 不 是 绝 对 必 要, 决 不 改 变 进 度 的 要 求, 计 划 的 严 格 实 施 有 助 于 人 们 集 中 精 力 按 时 完 成 他 们 的 工 作 2 发 展 核 心 团 队 项 目 经 理 工 作 的 一 个 关 健 的 部 分 就 是 支 持 和 建 设 他 的 团 队 必 须 和 项 目 团 队 中 的 每 个 人 工 作 得 非 常 融 洽, 反 过 来, 他 们 又 必 须 与 其 他 利 益 相 关 者 工 作 得 非 常 融 洽 与 项 目 的 各 主 管 负 责 人 进 行 战 略 会 谈, 共 同 决 定 如 何 激 励 项 目 中 的 不 同 员 工 懂 得 释 放 权 力, 不 厌 其 烦 地 和 他 们 保 持 经 常 交 流 并 很 在 程 度 地 信 任 他 们 的 判 断 为 那 些 需 要 的 人 提 供 资 源, 如, 聘 用 专 业 人 员 来 协 助, 或 送 团 队 成 员 去 参 加 技 术 培 训, 和 其 他 人 分 享 经 验 和 建 议, 更 重 要 的 是 和 员 工 们 一 起 工 作 去 开 发 关 键 思 维 技 巧 3 核 实 项 目 范 围 由 于 范 围 蔓 延 而 转 移 了 项 目 主 要 目 标 时, 就 按 时 满 足 要 求 而 不 超 出 预 算 有 项 目 范 围 变 更 请 求 时, 召 集 项 目 的 成 员, 并 一 起 采 取 对 项 目 最 有 利 的 做 法 4 质 量 保 证 项 目 团 队 让 有 行 业 工 程 经 验 的 人 分 析 项 目 过 程, 采 用 一 些 方 法 和 技 术 以 衡 量 项 目 所 带 来 的 影 响, 来 保 证 项 目 的 质 量 5 发 送 信 息 沟 通 是 项 目 成 功 的 一 个 关 键 因 素 项 目 团 队 应 强 调 经 常 地 以 不 同 方 式 发 送 项 目 信 息, 正 如 人 们 需 要 不 同 的 激 励 因 素 一 样, 在 项 目 中 采 用 多 种 沟 通 方 式 也 能 起 到 积 极 的 作 用, 可 以 用 会 议 海 报 电 子 沟 通 和 撰 写 报 告 等 方 式 发 送 项 目 的 信 息, 来 满 足 利 益 相 关 者 的 要 求 6 采 购 资 源 在 项 目 中, 尤 其 是 IT 项 目 会 涉 及 很 多 成 品 硬 件 软 件 和 网 络 产 品 的 采 购 为 保 证 项 目 成 功 实 施, 需 要 采 购 必 要 的 资 源 2.4 项 目 控 制 控 制 是 一 个 过 程, 衡 量 朝 向 项 目 目 标 方 向 的 进 展 ; 监 控 与 计 划 的 偏 差 ; 采 取 纠 正 措 施 使 项 目 按 计 划 进 展 控 制 阶 段 超 越 生 命 周 期 的 其 他 阶 段, 它 涉 及 9 个 项 目 管 理 知 识 领 域 的 中 的 7 个 领 域 表 3 列 出 了, 控 制 过 程 中 常 见 的 知 识 领 域 过 程 和 输 出 项 目 的 关 键 控 制 活 动, 如, 进 度 控 制 范 围 变 更 控 制 质 量 控 制 绩 效 和 进 展 状 态 报 告, 以 及 员 工 变 量 管 理 表 3 控 制 过 程 和 输 出 知 识 领 域 过 程 输 出 整 体 整 体 变 更 控 制 项 目 计 划 更 新 纠 正 措 施 经 验 教 训 范 围 范 围 确 认 正 式 验 收 范 围 变 更 控 制 范 围 变 更 纠 正 措 施 www.goldsunshine.com.cn 65

时 间 进 度 控 制 进 度 更 新 纠 正 措 施 成 本 成 本 控 制 经 验 教 训 修 改 的 成 本 估 算 预 算 更 新 纠 正 措 施 完 工 估 算 项 目 清 点 质 量 质 量 控 制 经 验 教 训 质 量 提 高 验 收 决 策 返 工 已 完 成 的 检 查 表 沟 通 绩 效 报 告 过 程 调 整 绩 效 报 告 风 险 风 险 监 督 和 控 制 变 更 请 求 工 作 计 划 纠 正 措 施 项 目 变 更 请 求 风 险 应 对 计 划 更 新 风 险 数 据 库 风 险 更 新 识 别 检 查 表 2.5 项 目 收 尾 收 尾 过 程 是 指 利 益 相 关 者 和 客 户 对 最 终 产 品 进 行 验 收, 使 项 目 或 某 个 项 目 阶 段 有 序 的 结 束 它 要 验 证 可 交 付 成 果 都 已 经 完 成, 通 常 还 包 括 一 次 项 目 审 计 尽 管 许 多 IT 项 目 在 完 成 之 前 被 取 消 不, 但 对 项 目 进 行 正 式 收 尾, 思 考 从 项 目 中 吸 取 的 经 验 教 训 来 改 进 未 来 项 目, 这 仍 然 是 非 常 重 要 的 正 如 哲 学 家 乔 治 三 塔 亚 纳 所 说 : 不 能 牢 记 过 去 的 人 注 定 要 重 复 它 表 4 列 出 了 项 目 收 尾 过 程 的 知 识 领 域 过 程 和 输 出 在 任 何 项 目 的 最 终 收 尾 过 程 中, 项 目 团 队 成 员 都 应 该 花 一 定 时 间, 通 过 项 目 归 档 和 共 享 吸 取 的 教 训 来 沟 通 项 目 的 成 果 如 果 在 项 目 期 间 采 购 了 产 品, 那 么 项 目 团 队 必 须 正 式 地 进 行 所 有 合 同 的 收 尾 工 作 表 4 收 尾 过 程 和 输 出 知 识 领 域 过 程 输 出 沟 通 管 理 收 尾 项 目 档 案 正 式 验 收 ( 包 括 测 试 培 训 等 ) 吸 取 的 教 训 采 购 合 同 收 尾 合 同 文 件 正 式 验 收 和 收 尾 管 理 收 尾 是 为 了 使 利 益 相 关 者 对 项 目 产 品 进 行 正 式 地 验 收, 而 对 项 目 成 果 进 行 验 证 和 归 档, 具 体 包 括 收 集 项 目 记 录 确 保 产 品 满 足 最 终 规 范 分 析 项 目 是 否 成 功 和 有 效 保 存 项 目 信 息 以 供 将 来 使 用 以 下 是 某 公 司 项 目 吸 取 的 教 训, 我 们 作 为 一 个 参 考 : 让 员 工 开 心 创 造 愉 快 的 工 作 环 境 有 助 于 技 术 人 员 和 其 他 利 益 相 关 者 对 IT 项 目 更 感 兴 趣, 更 多 地 www.goldsunshine.com.cn 66

参 与, 产 生 创 造 力, 增 强 团 队 工 作 开 端 是 重 要 的 人 们 常 常 会 低 估 可 能 发 生 的 混 乱, 特 别 是 在 制 定 一 个 项 目 目 标 的 时 候 在 项 目 的 每 个 阶 段 都 有 一 个 坚 实 的 开 端 是 非 常 重 要 的 高 级 管 理 层 的 支 持 是 至 关 重 要 的, 尤 其 是 项 目 的 高 层 发 起 人, 自 始 至 终 提 供 支 持 是 很 重 要 的 项 目 管 理 的 一 半 工 作 变 更 管 理 人 与 人 是 不 同 的, 所 以 必 须 采 取 不 同 的 方 法 来 帮 助 人 们 适 应 变 更 所 以, 进 行 大 量 的 各 种 形 式 的 沟 通 是 至 关 重 要 的 使 管 理 评 审 互 动 在 评 审 时, 要 包 括 一 些 决 策 使 管 理 层 积 极 地 参 与 另 外, 需 要 使 用 商 务 术 语, 并 强 调 问 题, 而 不 仅 仅 是 项 目 进 展 状 况 设 立 切 实 可 行 的 里 程 碑 日 期, 然 后 进 可 能 按 进 度 进 行 必 要 时 变 更 范 围, 将 用 户 需 求 优 先 排 序 以 满 足 日 程 逾 期 经 常 产 生 混 乱 每 次 完 成 一 具 递 增 的 目 标 计 划 要 切 实 可 行 计 划 过 于 详 细 可 能 容 易 陷 入 困 境, 应 强 调 工 作 的 完 成 www.goldsunshine.com.cn 67