首页 > 文章中心 > 防火墙更换实施方案

防火墙更换实施方案

前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇防火墙更换实施方案范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。

防火墙更换实施方案

防火墙更换实施方案范文第1篇

为认真贯彻落实党的十精神,深刻吸取近年来餐饮场所燃气泄露爆炸事故教训,切实加强餐饮企业安全生产基础建设,进一步加强餐饮场所燃气安全监管工作,有效遏制燃气安全事故发生。根据xx号文件精神,结合我场实际,制定本方案:

一、专项治理的意义

近年,一些餐饮场所燃气泄漏爆炸事故频发,给人民生命财产造成严重损失,造成这些事故的主要原因:一是部分餐饮场所对燃气泄漏爆炸危险性认识不足;二是安全投入不到位,作业现场防火防爆等安全设备设施不完善,隐患排查治理不及时;三是安全教育培训工作不力,从业人员缺乏燃气防爆安全知识和安全操作技能,违章指挥、违章作业现象严重;四是部分地区对餐饮场所燃气防爆安全工作重视不够,安全监管职责不清、存在薄弱环节和漏洞,打击和取缔非法违法生产经营行为措施不力等。

我场餐饮场所虽然不多,但多位于人员密集场所,一旦发生事故,后果不堪设想。因此,有必要对餐饮场所集中组织,燃气安全专项治理,从而建立长效机制,防范和遏制餐饮场所燃气事故的发生。

二、目标任务

本次治理的范围是使用液化石油气的餐饮场所,主要目标任务是对存在燃气安全隐患的餐饮场所责令整改,要求必须使用有充装资质的气瓶,从而消除隐患,提高餐饮企业的安全。

(一)有以下情形的餐饮场所,一律依法取缔:

1、在地下、半地下使用燃气的;

2、相关证照不全的。

(二)使用液化石油气的场所,应符合下列规定:

1、库存液化气总量超过100千克时,应当设置专用气瓶间。

2、正使用的液化气钢瓶和备用钢瓶应分开放置或用防火墙隔开。

3、放置钢瓶的房间不得堆放易燃易爆物品和使用明火。

4、钢瓶减压器正常使用年限为5年,密封圈使用年限为3年,到了期限应立即更换并记录。

5、钢瓶供应多台灶具的,应当采用硬管连接、固定。钢瓶与单台灶具连接使用软管的,应当用卡箍紧固,软管的长度控制在1.2米至2.0米之间,且没有接口,橡胶软管应当每2年更换一次,若软管出现老化、腐蚀等问题,应当立即更换;软管不得穿越墙壁、窗户和门。

6、应当使用取得燃气经营许可证的供应企业提供的燃气钢瓶和液化气。

三、时间及工作安排

1、调查摸底阶段(4月12日至4月17日)

场安监站摸清全场使用液化气的餐饮场所并建立基础台帐。

2、自查自改的阶段(4月18日至5月底)

各餐饮场所应对照本实施方案进行认真自查自改。

防火墙更换实施方案范文第2篇

关键词 组网技术 办公 设计

中图分类号:TP393 文献标识码:A

Network Design of Qinghai University Medical School

YIN Chengrui, MA Rulian

(Network Center of Qinghai University, Xining, Qinghai 810000)

AbstractThis paper discusses the design goal and form a principle of Qinghai University Medical School network, and then discusses the design composition, key technology, the actual design and the concrete details, this article has relatively important reference meaning and reference value to the actual design of office system comprehensive nets.

Key wordsnetworking technology; office; design

0 绪论

随着信息技术的蓬勃发展,网络早已成了人们工作中密切接触的事物,而网络在医院诊疗办公中的作用也日益凸显。笔者作为医学院网络教学的教师,根据学校实际情况利用自己专长,设计研究了医学院网络的结构与组成。

1 网络设计目标与组建原则

1.1 设计目标

设计后的医学院网络用户可达上千人,网络功能主要用于学生学籍管理、www服务、DNS服务、网上教学等。通过需求分析,我们确定医学院网最基本的设计目标应该涵盖如下几个方面:(1)通过系统实现管理现代化,提高学生管理的效率和水平;(2)为访问者提供丰富的信息资源及充分的网络信息服务;(3)提高学生及教师利用计算机、网络等现代化科研、办公手段的水平。

在实际构建的过程中,要根据用户需求和经费条件明确服务功能,并结合学院的实际发展要求进行长远规划,确定分步实施方案。

1.2 组建原则

学院网由内联网和外部接入网组成,网络组建的原则应着重体现以下几点:(1)开放性。构建系统的网络必须遵循开放性原则,应采用标准协议和接口。(2)可扩展性。网络技术的发展日新月异,因此新建系统应便于进行网络阶段性升级,在系统容量、能力、处理能力等方面具有可扩展性,可以方便地进行产品和设备的升级,具有较强的再开发性。(3)可靠性。系统运行后应保证连续安全,关键部件要有备份,能够及时进行在线更换,消除单点故障,缩短故障恢复时间。(4)可管理性和安全性。管理和故障是系统组建中需要克服的问题,应选择先进、配套的网络管理软件和安全产品,增强系统的可管理性和安全性。

除此之外,在技术与选材方面应优先考虑目前及未来几年内处于主流位置的技术和设备,以最优的投资来实现尽可能多的功能。系统应提供友好的界面,操作简便、容错性强,方便网络管理人员的操作。

2 网络设计

2.1 设计方案

目前,建立降低成本并能提高网络管理性能的交换技术成为系统发展的基础,计算机网络正从共享走向交换,从局域网互联的桥联方式走向高层交换。在实际系统的构建中,往往采用分布式三层网络构架,网络结构设计见图1所示。

图1网络结构设计

采用分布式三层网络构架,可使网络的管理性能增强、数据的传输速率加快、网络的安全性得到提高等,其优越性包括以下几个方面:(1)基于三层交换的高性能管理,可实现大容量、高速率的数据传输;(2)三层网络构架模式,处理网络信息数据能力强大;(3)三层网络构架系统张力较大,利于系统的后续扩充、维护和管理;(4)三层交换技术可有效控制网络风暴,实现跨VLAN的网络连接,为网络安全提供有力保障;(5)分布式三层网络构架结构提高了管理效率,使管理更加智能化。

系统构架为星形组成结构,并分为主干层、分布层、接入层三层。主干层以1GB/s速率组建路由交换系统,拓展主干层与二级分布层的接入带宽,并通过建立虚拟网(VLAN)提高系统的性能。二级设备采用千兆或百兆交换机接入工作站,最终接入各终端PC。

2.2 设计细节分析

在实际构建过程中,一些细节问题是十分重要的。应从构建系统的硬件、软件配置及防火墙配置等方面出发,进一步细化学院内部网络设计的环节。

2.2.1 硬件配置

(1)服务器:网络服务器的功能和性能直接决定系统的好坏,域名服务器和数据库服务器是系统的中心环节。

(2)网络交换机:交换机(Switch)也叫交换式集线器,是一种工作在数据链路层上的、基于网卡物理地址的识别、能完成封装转发数据包功能的网络设备。它通过对信息进行重新生成,并经过内部处理后转发至指定端口,具备自动寻址能力和交换作用。

(3)路由器:路由器用于系统局域网与广域网之间的互连。路由器在网络层工作,将不同类型的网络互联,并在源节点与目的节点之间为数据交换选择路由。

2.2.2 软件组件的选择

所谓Intranet软件组件是指一组软件工具的集合,包括Web服务器、FTP服务器、电子邮件服务器和数据库接口等服务器端的应用软件,客户端的浏览器软件以及应用开发工具等。

2.2.3 防火墙病毒防护

系统病毒防护体系需要集中管理、统一部署,并通过管理平台将防毒产品统一安装到客户端。从网关、服务器到客户端,防毒的对象不断增加,只有统一集中管理才能最大限度地抵御病毒入侵,保障系统的安全性和基本功能。

3 校园网组网实例

在上文的内容当中,我们通过总结现有的研究结合自己的学习,讨论了构建学院网的关键技术和实际操作中的细节。本章节,我们以青海大学医学院现有的组网情况为例,进行组网的实例阐述。

3.1 组网目标

在本次实际组网中,要求所组建的局域网能够实现以下功能:(1)网络类型为服务器/工作站型,要适应1000人的网络使用需求。(2)各工作站之间可以互相访问,共享某些目录。(3)服务器为WEB服务器,即可以在任何一个工作站中输入如:IP 即可以看到系统局域网内部的网站。(4)服务器同时作为邮件服务器,使得学院内部员工可以拥有局域网内部邮箱地址,如:, 而且邮箱必须支持foxmail等软件的使用。

此外,还应有扩充的功能,如添加web程序,建立教学系统,个人学习系统等,还要将组网的费用降到最低,同时又保持网络的稳定和可靠。

3.2 组网模式选择

目前常见的组网方式有两种,一种是采用多组交换机并联组网,这种方式较为节约成本,但网络性能较差。另外一种就是采用路由器加交换机组网,这种方式投入成本略高,但网络性能很好。综合实际需求,我们选择路由器加交换机的方式进行组网。

3.3 软硬件选择

本次设计采用思科 SRP531W-CN-K9千兆级企业用路由器,该路由器配备2个GE广域网端口、8个GE局域网交换端口和WiFi支持路由、防火墙、VPN、ARP保护、入侵检测、防病毒、流量监控等,适合此案例。

本次设计的交换机选用企业接入型交换机思科SRW248G4,这款机架式交换机能为用户提供非阻塞、线速的10/100Mbps网络连接,并提供多种到骨干网络的连接方式,48个10/100Mbps端口可将你的工作站连接起来。同时,4个内建的10/100/1000BaseTX端口可以1000Mbps的连接速度连接到其它交换机或骨干网。并且MiniGBIC扩展槽允许你使用其它的传输介质,如光纤。用它的Web管理和配置方式能够轻松的管理256个VLAN和8个端口聚合。上述这两款网络设备能够较好地满足学校工作需要。

系统采用Cisco PIX 501防火墙,该防火墙采用自适应安全算法(ASA)和PIX操作系统,可防止未授权的用户访问网络。该防火墙支持教师和学生通过VPN实现远程访问,并利用56位数据加密标准(DES)或168位三重DES对数据进行加密,操作界面简单直观,系统管理员操作更加轻松。

3.4 网络拓扑结构

当完成上述预备工作之后,我们需要布置好网络并将设备连接起来。实际构建的网络拓扑结构见图2所示。

图2实际构建的网络拓扑结构

4 结论

随着信息化的不断发展,办公网络组建的设计得到了较高的关注。本文从网络技术和实际应用角度,详细论述了青海大学医学院网络设计与建设过程中确立建设目标、构建原则、构建技术和详细设计等关键问题,对设计中的一些细节要素进行了总结,并通过一个实际的例子对组网的全过程进行了阐述。本次课题的研究对于构建一个实际的网络系统有着重要的指导意义和参考价值。

参考文献

[1]王庆春,吴彦,王艾树.中小型企业网的构建及应用.软件导刊,2009.8(8):136-137.

[2]王昕.对新型企业网―Intranet的研究.辽宁工程技术大学,2000.

[3]李家兴.企业网建立与改造.电子计算机与外部设备,1998.22(4):41-45.

防火墙更换实施方案范文第3篇

在网络处员工的艰苦努力工作下,完成网络系统的日常维护,完成服务器系统的日常维护,完成中心机房电力系统的日常维护,今年中心网络系统非常畅通、网络安全事故几乎为零,服务器系统运转良好,各类在服务器上运行应用软件运转正常,各类应用系统的安全事故几乎为零。

二、做好中心的技术支持工作

今年网络处为中心各处室、绿办、物业处理的各类计算机故障数百次之多,按故障的性质和危害系统的程度划分,各类故障的种类达几十种,随着计算机技术的不断进步,解决故障的难度越来越大,对解决故障人员的水平要求越来越高。但是我们员工人人都具有很高的责任意识,平时积极的学习新技术、新方法,苦练过硬的本领,战时能够全身心地投入解决各类问题,为全中心、绿办、物业作了很好的技术支持。可以说今年是我们网络处技术支持最好,解决故障的难度最大的一年。

三、完成IPv6的技术准备工作

IPv6技术是目前世界各发达国家竞相发展的前沿技术,中国基于国家发展战略意义的考虑也积极开展IPv6技术的研发工作,并在全国广泛开展IPv6技术应用的试点工作,中心通过积极的努力争取到了IPv6网络沈阳节点的建设工作,既中国下一带国际互联网沈阳地区驻地网建设工作,为了做好建设工作,我们先后与东北大学、中国网通沈阳分公司、华为公司、中兴公司、神州数码公司开展广泛的技术交流工作,我们充分利用各种可以利用的渠道,特别是通过互联网获取IPv6技术最新发展信息,通过上述工作,我们基本上完成了沈阳地区驻地网建设的技术准备工作,并在此基础上完成了IPv6项目实施方案编写,完成了IPV6网站框架搭建,IPV6网站信息维护,及时准确的跟踪和报道IPv6技术发展的最新情况。

我们一方面加强中心用电负荷的监控,及时调整大厦的用电负荷分布防止事故发生,另一方面我们也在中心主任的领导下,精心筹划大厦电力增容事宜,我们对大厦的用电负荷进行精心测算,编制大厦电力增容需求明细,确定增加容量约200KW。同时做了工程所需资金预算。我们多次到沈河供电局协调电力增容事宜,协调电力增容施工方案,办理电量增容申请手续:送交房证复印件、介绍信、签定施工合同、交预付款、签定配电设备产权、维护范围协议书、签定"低压供用电合同",确认我单位用电表号及结算号等事宜。并交办公室存档,我们监督电力增容施工进度和工作质量。订购电气控制柜、协调安装(300KW更换为500KW)变压器、安装室内电缆和电表箱,直至沈河供电公司来东祥大厦推闸供电,在施工中我们发现实际安装的线缆与原图纸设计有出入--少一根接地线,这将极大影响用电安全。当即要求沈河供电公司补线接地。经一个月的多次协商,于5月25日沈河供电公司才添补了这根接地线。解除了安全隐患。

四、精心筹划,积极协调,完成大厦电力增容工作

积极协助资源处完成人大、政协两会大会服务工作,两会大会网络宣传工作。协助资源处完成视频直播系统的安装调试工作,配合资源处进行民生会客室、政务公开访谈、审批事项讲座、百家社区讲堂、连心桥特别节目等的网上视频直播。协助资源处完成中国沈阳政府门户网(部分)计算机硬件设备选型,计算机硬件设备的询价,新计算机硬件设备验收及新计算机硬件设备的系统安装和调试。协助资源处完成中国沈阳政府门户网的软件安装、数据库安装和调试,协助资源处完成中国沈阳政府门户网双机热备系统的安装和调试。协助资源处维护各类用户的计算机网站、用户托管的服务器,协助资源处处理用户有关网站业务、技术方面的咨询,协助资源处处理用户操作及其他方面的技术问题,协助用户单位的有关网络及系统方面的故障分析及解决。每当资源处参与沈阳市的重大宣传活动时,我们网络处都会派专人为他们做好技术支持工作,保障重大宣传工作的顺利进行。即便是在节假日我们也会安排专人值班为他们提供必要的服务。

五、积极协助资源处开展工作

六、开展新技术交流活动,不断提高技术水平

我们专门组织了IPv6技术专题讲座,我们邀请了华为公司、中兴公司、神州数码公司、沈阳易捷科技有限公司、中联绿盟信息技术(北京)有限公司等多家公司技术人员来中心进行技术讲座。进行技术交流。我们还和资源处共同派出中心的技术人员外出学习数据挖掘技术、Oracle数据库技术,并获得了由国家专门机构颁发的专业技术人才知识更新工程("653工程")陪训证书、全国信息化计算机应用技术资格认证考试资格证书、中华人们共和国国家信息技术紧缺人才职业技能证书,在参与上述技术交流活动的同时,我们还主动参加世界知名厂商如IBM、HP、微软等公司举办的各类技术讲作。通过走出去请进来的办法,使网络处员工技术水平有了明显的提高。

七、市政府行政审批大厅的技术支持工作

在整个信息系统的建设过程中,我们网络处员工同中心其他处室同事一道不计较个人得失,加班、加点,放弃个人的休假,全身心的投入到市政府行政审批大厅应用系统的建设中来。他们为行政审批大厅安装应用系统服务器,为应用系统服务器进行网络参数的设置,为行政审批大厅网络工程进行监理,网络连通测试。防火墙设置,工作计算机发放,安装和调试从审批大厅到部分委、办、局网络专线,他们辅导行政审批大厅的工作人员使用应用系统。行政审批大厅建设完工后,我们网络处又派专人进行系统维护,完成了网络维护,它包括:为工商局、商务中心、办、质监局、物价局、业务处、秘书处等职能部门排除网络故障,为粮食局、安监局、气象局、文化局、林业局、人防办等各委办局的专网改成外网,为交通局,房产局,工商局等委办局的专网进行维护;完成了网络设备,它包括:维护专网设备维护,防火墙日常维护,各设备间交换机维护,各交换机VLAN设置,各个局窗口评议器的更换,原有的评议器功能上增加;完成了应用系统的维护,它包括:为财政局,质监局,业务处,秘书处,消防局,规划局,发改委等各委办局的系统维护,为工商局,年检处,环保局,财政局等各委办局的打印机维护,内外网网管软件定期维护:策略部署,外网网管故障排除。通过系统维护,使得审批大厅各项工作可以顺利展开。

八、开展信息系统监理工作

在顾主任的领导下,结合沈阳经济信息中心的特点,制定了信息系统工程监理的流程,制定了信息系统工程监理的合同范本,制定了信息系统工程监理各个环节的文件范本,编写了信息系统工程监理资质申请资料,熟悉并掌握信息系统各个环节的关键技术,熟悉并掌握信息系统工程监理各个关键流程,为中心做好监理工作做好了必要的技术准备工作

九、参与中心新楼的建设工作

主要是参与了新楼的有线电视系统的布线规划,卫星系统建设的规划,新机房供电系统的规划,新机房存放UPS电源电池地方楼板荷载加固方案的规划。为了保障楼板荷载加固工程的质量,我们与辽宁省建筑设计院技术人员咨询关于新机房地面荷载加固的各种方法,讨论了荷载加固施工方案,使我们对新机房楼板荷载加固心中有数。

十、搬迁准备工作

主要是进行了UPS不间断电源系统搬迁的技术准备工作。它包括UPS电源就电池的更换,UPS电源的搬迁与除尘,UPS电源搬迁后的安装与调试。为了确保搬迁工作的顺利进行,我们多次在沈阳市内参加机房技术、UPS电源解决方案研讨会。并与多家公司,如:沈阳梅兰日兰公司、沈阳贤隆科技公司、Avaya公司、江苏爱克赛公司、沈阳荣科科技公司进行UPS电源搬迁方案论证,并看样版工程,为下一步向新大楼搬运设备奠定了基础。

十一、沈阳市企业基础信息系统修改、最后验收

主要是排除了企业基础信息系统设计缺陷,信息系统可以正常工作了。

十二、完成信息系统安全定级保护工作。

参加"全市信息系统安全等级保护定级工作"会议,认真学习会议文件,跟据文件精神,结合中心信息系统建设及内容服务情况,对中心的信息系统进行定级,并承担了填报表工作任务。期间多次向市公安局咨询《信息系统安全等级保护定级表》填表具体问题。并编写了"信息系统安全等级保护定级报告",按时报送市工安局

十三、完成旧计算机清理工作

清查信息中心各处室年初所有更换下的计算机主机和显示器的品牌、型号,对这些旧设备进行登记统计,并交给办公室入库清帐。同时对所有员工新进的DEL计算机主机、显示器、键盘和鼠标进行登记、统计、核对签字,然后交给办公室入帐,并进行系统安装调试。

十四、完成机房设备搬迁。

完成了服务器系统、网络系统、UPS不间断电源系统的搬迁、安装、调试。完成了搬迁后各类网站的测试工作,对新机房的供电系统进行必要的测试,并发现了一些需要改进的问题,完成了新楼中心网络系统的安装和调试

防火墙更换实施方案范文第4篇

一、工作重点

排查整治人员密集场所、生产、存储易燃易爆化学物品单位、经营、住宿、储存“三合一”建筑和出租房、建筑工地等外来务工人员集中场所存在的火灾隐患,大力打击假冒伪劣消防产品。各区(县)还应结合实际,将影响本辖区火灾形势稳定的突出问题纳入火灾隐患排查整治专项行动。

二、工作措施

(一)排查整治人员密集场所火灾隐患。

1.人员密集场所设置位置不符合工程建设消防技术标准要求的,责令限期改正,并采取有效措施,确保整改期间的消防安全。

2.锁闭、封堵或占用疏散走道、疏散楼梯、安全出口,影响安全疏散的,责令立即改正;在公共区域的外窗及集体住宿房间的外窗安装金属护栏,影响安全疏散和应急救援的,责令限期拆除;疏散通道、疏散楼梯和安全出口的位置、数量、设置形式不符合要求的,责令限期改正。

3.擅自改变防火、防烟分区,容易导致火势蔓延、扩大的,责令限期改正。

4.建筑消防设施不完好有效,影响防火、灭火和辅助安全疏散功能的,责令限期改正。

5.在人员密集场所使用、储存、经营易燃易爆化学物品的,责令立即改正。

6.在人员密集场所周围搭建违法建筑,影响人员逃生和灭火救援的,责令限期改正。

7.在人员密集场所安全出口处擅自加装门斗,减少疏散宽度,影响人员疏散逃生的,责令限期拆除。

(二)排查整治易燃易爆化学物品单位火灾隐患。

1.生产、储存、销售、使用易燃易爆化学物品的场所设置位置不符合工程建设消防技术标准要求的,责令限期改正,并采取有效措施,确保整改期间的消防安全。

2.建筑消防设施不完好有效,影响防火、灭火功能的,责令限期改正。

3.相互发生化学反应或者灭火方法不同的物品混存、混放的,应当立即改正。

(三)排查整治“三合一”建筑火灾隐患。

1.在生产、储存、销售甲、乙类火灾危险性物品的建筑内设置员工集体宿舍的,责令单位立即将住宿人员迁出。

2.在生产、储存、销售非甲、乙类火灾危险性物品的建筑内设置员工集体宿舍的,责令单位限期在建筑内部进行物理分隔,设置防火墙、安装防火门,将人员住宿与生产、经营、仓储部位彻底分隔,防止火灾相互蔓延;设置符合工程建设消防技术标准的火灾自动报警系统和自动喷水灭火系统,配备灭火器、逃生软梯、逃生绳等灭火和自救器材,确保在火灾状况下,居住人员能够迅速安全撤离。

3.逾期不改正火灾隐患的,责令停产停业并处罚款;既不能根本解决火灾隐患,也不能采取有效消防安全措施的,责令立即停止使用。

4.未依法取得营业执照在“三合一”建筑从事经营活动的,提请工商行政管理部门依法予以取缔;已取得营业执照,经整改仍不具备消防安全条件的,提请工商行政管理部门依法注销注册登记或者吊销营业执照。

(四)打击假冒伪劣消防产品。

1.严格按照《消防产品现场检查判定规则》(GB588-2005)对消防产品实施市场准入检查、产品一致性检查和现场产品性能检测等现场检查,判定消防产品质量是否符合要求。

2.对通过现场检查难以确定消防产品质量的,要及时按照有关要求,对现场样品实施封样并送相应的消防产品质量检验机构进行检验,判定其产品质量是否符合要求。

3.对销售假冒伪劣消防产品的,一律没收非法产品和违法所得,情节严重的,依法吊销营业执照;对擅自降低技术标准,以次充好,以假充真,偷工减料进行安装、维修的,一律无条件改正;对使用假冒伪劣消防产品构成火灾隐患的,一律限期改正,责令更换为合格的消防产品。

4.发现销售和使用假冒伪劣消防产品的,要追根溯源,依法追查生产者的责任。对非法生产假冒消防产品的生产者,一律责令停止违法行为,没收非法产品和违法所得;对持证造假的,一律责令限期整改、停业整顿,没收假冒伪劣产品和违法所得,情节严重的,上报有关部门撤销其有关证书,停用认证、认可标志。

(五)排查整治出租房、建筑工地等外来务工人员集中场所火灾隐患。

1.对出租房屋的消防安全管理,治安部门应按照《租赁房屋治安管理规定》(公安部令第24号)责令出租方签订包含消防安全内容的治安责任保证书,明确出租、承租双方应承担的消防安全责任,加强对出租屋的日常消防安全监督检查,及时查处违反消防安全的行为,依法督促消除火灾隐患。

2.对出租方将不符合消防安全条件的房屋进行出租的,责令限期整改,无法消除火灾隐患的,责令立即停止使用;造成严重火灾事故的,依法追究出租方的行政和法律责任。

3.在建筑物地下室设置务工人员集体宿舍的,安全出口应不少于两个,确保在火灾状况下,居住人员能够迅速安全撤离。

4.公安、建设部门应当加强对建筑工地消防安全监督检查,督促建设单位、施工企业建立落实施工现场消防安全管理制度,加强用火用电管理,配备必要的消防器材装备,确保工地和施工人员的消防安全。

三、工作机构

为加强对我市火灾隐患排查整治专项行动的组织领导,市人民政府决定成立**市火灾隐患排查整治专项行动领导小组,成员如下:

领导小组负责组织、协调和指导各区(县)开展排查整治工作。领导小组办公室设在市公安局消防局,具体负责全市火灾隐患排查整治工作信息的上传下达和汇总上报工作,办公室主任由廖明辉兼任。各区(县)要成立相应的工作机构,在科学周密制定具体工作方案的基础上,按计划、分步骤,认真负责的组织开展排查整治工作。

四、工作步骤

此次火灾隐患排查整治专项行动分三个阶段:

(一)排查阶段(5月18日至5月31日)。

各区(县)公安、消防部门要在市专项行动领导小组办公室的统一安排下,积极协调安监、监察、教育、建设、文化、卫生、民政、工商、旅游和广电等部门,按照行业管理的分工和职责,结合夏季防火工作,做好本行业、本系统的火灾隐患排查整治,对排查出的火灾隐患,能当场改正的要督促当场改正,对涉及多产权建筑、多部门管理的单位要适时组织联合检查。对前期火灾隐患普查整治中久拖未改的隐患问题,要督促单位落实整改责任人、整改期限和整改措施,逐一填写《火灾隐患普查登记表》,汇总后报送当地公安消防部门,及时纳入火灾隐患网上追踪系统。

公安消防部门要依法履行消防监督职责,重点加强对消防安全重点单位火灾隐患的排查整治和对假冒伪劣消防产品流通以及使用情况的排查整治,督促单位落实公安部61号令,强化消防安全管理,对符合《重大火灾隐患判定规则》属于重大火灾隐患的,坚决报请辖区政府挂牌督办。同时,要充分发挥参谋助手作用,加大对各行业和乡(镇)、街道办事处、派出所等基层单位的工作督导和业务指导,及时收集掌握排查整治工作动态,更新火灾隐患网上追踪系统,编发信息简报,做好上传下达工作。

公安机关要对派出所开展火灾隐患排查工作进行再动员、再部署,充分发挥公安派出所治安综合管理职能和监督覆盖面大的优势,进一步明确、细化派出所消防监管工作的职责和监督范围。全面发动派出所依法履行消防监督检查职责,承担起对三级社会单位、社区和乡镇农村的消防监督管理工作,重点围绕“三合一”、“多合一”场所集中的“城中村”、城乡结合部、出租屋、个体作坊以及外出务工人员家庭留守的老、幼、病、残等弱势群体开展排查摸底,定岗定责、分片包干,全面摸清当地“三合一”、“多合一”场所的底数和消防安全状况,并逐一登记造册,跟踪督促整改,对于隐患问题严重或整改难度大的单位,要及时上报上级机关协调解决。

(二)核查整治阶段(6月1日至8月15日)。

各区(县)公安消防机关对各行业或系统行政主管部门报送的未整改的火灾隐患单位,要按照三级管辖权限组织公安消防部门对列管的一、二级消防安全重点单位进行逐一核查,公安派出所对列管的三级单位进行逐一核查,依法责令整改隐患。对存在重大火灾隐患,不能保障消防安全的,要依法责令停产停业;对经济和社会影响较大的重大火灾隐患,要书面报请辖区政府依法决定和挂牌督办;对医院、养老院、学校、幼儿园、托儿所等存在重大火灾隐患,单位自身确无能力解决的,要书面报请辖区政府协调解决;对逾期不履行消防行政处罚决定的,申请人民法院强制执行。

(三)验收督查阶段(8月16日至8月31日)。

各区(县)公安机关要在辖区政府的统一领导下,会同安监、综治等部门对本辖区及相关行业火灾隐患排查整治工作开展情况进行督导和验收,并将验收情况于20**年8月20日前书面上报市专项行动领导小组办公室。市专项行动领导小组将于8月21日—8月30日对各区(县)开展情况进行验收,并将考核成绩纳入安全目标考核内容。

五、工作要求

(一)增强政治意识和大局意识,切实提高做好火灾防控工作的责任感和紧迫感。各区(县)公安机关和相关部门要从讲政治、促发展、保稳定的高度,充分认识这次全市火灾隐患排查整治专项行动的重要性和必要性,进一步理清思路,明确重点,将此项工作同正在开展的夏季防火工作结合起来,切实将广大干警思想和行动统一到提高火灾防控能力建设上来,找准制约本地、本系统消防安全工作的症结,采取有效措施予以解决,最大限度的预防和减少火灾事故发生。

防火墙更换实施方案范文第5篇

    整个营业部的综合布线系统采用星形拓扑结构,各布线子系统可独立进入结构化布线系统,改变办公室内的任何布线子系统时不会影响其它子系统的运行。在用户增加电子设备终端时,也不会造成整个系统的改动,而只需在配线架上改动跳线即可实现。

    设计方案:所有信息点全部采用五类信息模块和五类双绞线;布线系统灵活,语音信息点和数据信息点可灵活转换,所有信息点可支持100m的应用。

    因为每个数据信息点距离主配线间(mdf)不超过100米,故能达到设计的要求。主配线间(mdf)统一管理整个全部的信息点。考虑到信息点的数量、建设的成本及使用的灵活性,故数据信息点用pn2150pse-24配线架端接。pn2150pse-24配线架则美观整洁,适用于数据信息点的端接。

    参见下图《综合布线系统示意图》

    

    

    1)工作区子系统

    此系统主要由计算机等设备终端到信息插座的连线组成。主要包括一些跳线、软线等非有源器件。在此系统中采用avaya d8sa-原装超五类跳线。

    针对大楼的实际情况,我们在方案中采用avaya d8sa-原装超五类跳线,共242个数据信息点,在方案中暂配置160条d8sa-跳线。

    2)水平区子系统

    水平区子系统主要是指由配线架到信息插座的连线,根据eia/tia-568标准规定,从配线架到信息插座间距离应小于或等于90米。在大楼设计中,每条平线根据各楼层楼的实际建筑面积及所提供各办公层的布局估算,再预留10%的余量。

    全部数据信息点选用avaya technologies 1061c+004csl 超五类非屏蔽双绞线(utp)。可提供155mbps的传输速率,足以满足现在或今后计算机网络发展的要求,同时能实现语音系统和数据系统的转换,每箱线(1000ft)305米。

    按上述各楼层水平线平均距离估算,主配线间(mdf)管理26条水平线,每条平均按58米估算,再预留10%的余量,共需6箱1061c+004csl 超五类非屏蔽双绞线。

    十二楼分配线间(idf)管理216条水平线,每条平均按60米估算,再预留10%的余量,共需47箱1061c+004csl 超五类非屏蔽双绞线。故整个办公楼信息点共需53箱1061c+004csl 超五类非屏蔽双绞线。

    全部信息插座采用avaya technologies mps100bh-262超五类模块,并配以符合国家标准的86系列英式面板,信息点共242个,故模块需配置242个,则需配86系列英式双孔面板188块。

    超五类产品系列可支持622mbps的传输速率,能满足现时及今后高速网络及图像传输发展需要。

    3)垂直区子系统

    垂直区子系统是联结每层楼的水平区子系统,所有水平区通过此结成一个网络整体,方案中idf间引一条avaya 6蕊室内多模光纤至mdf,共需45米lgbc-006d室内光纤。

    4)管理区子系统

    管理区子系统是整个布线系统的管理环节,至各楼层信息点的所有水平线端接于此,用户可以很方便地根据需要跳通相应的信息口供增加设备终端或作终端设备位置更换的需要。

    主配线架同时管理数据信息点和语音信息点,因此采用avaya快接式pn2150pse-24配线架端接,每个可端接24条双绞线。此配线架可安装于标准19"机柜内,便于安装、使用及管理,而且美观,为了使跳线更加整洁,故为其配置mod-tap跳线整理器。

    idf端接216个信息点,需9个avaya pn2150pse-24配线架,另外,idf主干端接1条6蕊室内光纤需一个机柜式avaya 600b2光纤配线架和6只光纤藕合器,考虑连同网络设备等一起安装,需配置1个19"开放式国产机柜。

    mdf端接26个信息点,故需2个avaya pn2150pse-24配线架。另外,mdf主干端接1条6蕊室内光纤需1个机柜式avaya 600b2光纤配线架和6只光纤藕合器,考虑连同网络设备等一起安装,需配置1个42u国产机柜。

    5)设备间子系统

    此系统主要由设备间的跳线电缆及相关硬件组成。它把各个公共系统的设备互连起来,如pbx、网络设备等与主配线架之间的连接。通常该子系统的设计与网络具体应用相关。

    数据部份跳线采用avaya d8sa-3b原装超五类跳线,242个数据信息点需配置242条d8sa-3b超五类网络连接线。

    五、配线间的选型及要求

    根据lucent technologies综合布线系统的特点,结合大楼实际情况,对配线架放置的地方提出一些要求。

    配线间应符合以下要求:

    1) 所选定的配线间位置离最远信息点的距离不大于90米;

    2) 所选定的配线间位置应装有2个或以上220v,50a的电源插座;

    3) 所选定的配线间室温应保持在10℃至27℃之间,相对湿度应保持60%至80%;

    4) 所选定的配线间内所有设备应有足够的安装空间,分配线间应要有1m2 (1m*1m)空间;

    5)所选定的配线间室内装修、空调设备系统和电气照明系统等安装应在装机前进行;

    6) 配线间应防止有害气体(如so2、h2s、nh3、no2等)侵入,并应有良好的防尘措施。

    7) 配线间应安装符合法规要求的消防系统,装修用料最好为防火的材料;

    8) 配线间的位置应便于接地装置的安装;

    9) 配线间的一般照明,最低照度标准应为150lx2;

    六、布线工程施工实施方案

    由于**市外**局各办公室已装修并有间隔,而布线工程的工作区部分必须考虑连接至每一间隔,并不对外观产生太大的影响,故我司根据相关的国际标准、国家标准和行业标准,以及我司多年在综合布线系统的实施经验,作出以下施工的实施设计(如设计不能满足实际环境的需求,再按实际的情况作出相应的方案,以保证达到用户的目的):

    1. 水平部份主干设在走廊的天花上,利用空间较大的位置以镀锌线槽屏蔽安装。

    2. 垂直部份线槽通过井槽连接mdf、idf。

    3. 进入房间后的线槽采用pvc线槽安装,并尽量安装在较隐蔽的地方并利用暗角安装。

    4. 每个位置的间隔尽量从一个不显眼的位置引入,部分较难满足的地方,采用地上开槽的方法安装。

    5. 注意强弱电的物理分离。

    6. 底盒与用户及装修商商量,明装或暗装在间隔桌子的暗位。

    

    

    

    

    

    

    

    

    

    

    

    

    

    

    

    

    

    第三章、网络设备

    一、现况及需求

    **市外**局计算机网络信息系统内、外网采用千兆以太网技术来构建。主干1000m交换,桌面10/100m自适应交换。网络结构采用星型结构,即以主机房的中心交换机为中心,楼层交换机在12楼配线间堆叠后以光纤通路与中心交换机进行连接,形成两级的星型网络结构,由楼层交换机连接到桌面。

    (1)网络中心设在南楼主配线间;

    (2)网络中心交换机通过1000m端口连接各分配线间;

    (3)并且内外网完全物理隔离;

    (4)主配线间内网中心的交换机具有能提供>=1个千兆及48个自适应10/100m以太网接口,暂不要求支持3层路由交换;

    (5)内网中心的交换机具有能提供>=1个千兆及24个自适应10/100m以太网接口。

    (6)各网络设备应选取扩展性能良好、配置合理、有较高的性能价格比的产品;不同品牌的网络设备间应有良好的兼容性。

    二、网络设计方案

    网络结构示意图如下所示:

    

    为了满足用户内外网在物理上的分理,系统设计在网络中心机房安装一台cisco ws-c4003交换机作为本系统的内网的中心交换机,在该台交换机上配置一块6口千兆光纤模块及一块48口以太网交换模块,提供共48个10/100m以太网接口、6个1000m光纤接口,采用1000base-sx多模光纤做主干连接。并网络中心机房安装一台cisco ws-c3524xl-en交换机作为本系统的外网的中心交换机,在该台交换机上配置一块2个千兆接口及提供24个口10/100m自适应以太网接口,采用1000base-sx多模光纤做主干连接。

    在12楼9台采用cisco ws-c3524-xl-en 24口10/100兆交换机分别作为内网和外网的楼层交换机,该交换机具有堆叠能能,可支持8个交换机的背宽共享;内外网堆叠交换机组则可通过主干光纤分别与主机房的内外网中心交换机相连。

    另外,为了使在外的移动用户拔入**市外**局中心服务器,按需要及根据权限获取资料,故为其配置一台cisco 2621远程接入服务器,提供远程接入的功能。在外网方面,利用用户原有的路由器、防火墙等网络设备,为用户提供访问外网的功能。以及,为了防止中心机房网络设备因电源的故障引起主机房网络设备损坏及设备数据丢失,故为主机房网络设备配置apc su5000ux ups,提供1小进在线式的保护。

    根据用户要求配备cisco work 2.0网络管理软件、microsoft sql server 2000的软件集成,让用户更有效地实行办公的自动化及进行网络的监察、配置。

    如上所述,本网络方案能满足**外**局目前在网络方面的需求,并充分保证了将来网络扩展的需要。

    三、网络的扩充

    采用本方案,网络易于扩充。catalyst 4003采用的是模块式设计,增加模块数量可以提高网络容量。而本方案中采用的分层结构也有利于网络扩展。

    当中心交换机需要增加时,我们只需要购进中心交换机,并把它连进核心vlan即可;当二层节点需要增加时,如果中心交换机上有空闲端口,则只需要扩充二层交换机即可,如果中心交换机上无空闲端口,则可在中心交换机增加一块扩展模块来连接新增加的二层交换机;如果需要增加用户节点,则只需要增加下层集线器或交换机。如果某一网段由于用户数可多发生拥塞,而可将该网段一分为二,增加一个二层交换机来分担负载,也可通过channel技术将几个端口捆邦在一起与上层交换机相连接,从而成倍提高上连的速度而缓解网络拥塞。这样无论出现哪种情况,我们都不需要对网络结构进行修改,在保持原有网络系统的基础上轻松实现网络扩展。

    对于第二层节点,cisco catalyst 3500系列提供了更大程度的可扩充性。cisco catalyst 3500是可堆叠的交换机。目前我们可以通过多模光纤将几台cisco catalyst 3500系列及cisco catalyst 2900系列的交换机堆叠在一起。通过gigastack gbic技术,可以以更便宜的价格将多达九个cisco catalyst 3500系列及cisco catalyst 2900系列的交换机堆叠在一起,其总线带宽达高达1gbps;另外还可以通过cisco catalyst 3508提供更高性能的堆叠。cisco catalyst 3508共有八个千兆以太端口,10gbps背版交换带宽,每秒七百五十万个包的交换能力。正如我们在方案中介绍的一样,我们可以将几台cisco catalyst 3500通过千兆端口与catalyst 3508连接在一起,而再将catalyst 3508上的剩余端口利用etherchannel技术捆维在一起与中心交换机相连接,这样便可极大提高网络的负载能力,两种堆叠的逻辑示意图如下所示:

    单条链式堆叠

    

    

    

    

    星型连线堆叠方式