
第一章:項目概述
1.1 項目簡介
清華大學,是由中華人民共和國教育部直屬,中央直管副部級建制,位列“211工程”、“985工程”、“世界一流大學和一流學科”,入選“基礎學科拔尖學生培養試驗計劃”、“高等學校創新能力提升計劃”、“高等學校學科創新引智計劃”,被譽為“紅色工程師的搖籃”。
隨著我國教育事業的發展,高校校園建筑面積和規模迅速擴大,校區的開放程度和后勤服務社會化程度日益增高,校內師生和流動人員大幅增長和機動車輛不斷增加,學校的管理工作和安全保衛工作面臨新的課題。
學院為進一步提高技術防范水平,預防和減少惡性事件發生,運用現代科技手段,建立校園監控系統,實行人防、技防、物防結合的防控體系,對學校進行高效管理和有效安全防護,為師生創造一個安全、文明、良好的學習工作環境。
1.2 客戶需求
◆校園監控是校園安全管理的重要手段,需要保證 365x24 小時不間斷運行,但是校園安防系統管理等級較低,需要預防非專業人員誤操作帶來的系統故障;
◆ 保衛處需要實時監控校園重要的公共場合,針對校園惡性事件、群體事件進行防控,因此,視頻監控數據不能丟失,便于應急指揮及事件的事后取證;
◆ 校園面積大,外場設備部署分散,需考慮后期系統運維和管理的問題;
◆整體解決方案在具備高性價比的前提下,還需要突出系統的高可用性、可擴展性。
第二章:解決方案
2 . 1 網絡架構
2.2設計說明
本項目整體網絡架構按照接入層、匯聚層、核心層進行分層設計。具體如下:
◆核心層
釆用一臺TAS7706機框式交換機部署在中心機房作為核心交換機,以承載500+全數字高清視頻監控終端和后端存儲、服務器所產生的傳輸流量。另外在核心交換機上采用旁掛的方式部署一臺M-5 Pro全息AI安防網絡專用平臺來統一管理校園監控網絡中的所有設備,實現一鍵管控內網80+臺網絡傳輸設備,以及500+攝像機終端設備。
◆匯聚層
在每棟樓部署一臺TAS5700-28FT- Ascan全千兆交換機作為匯聚交換機使用,各樓層的匯聚交換機采用千兆光纖的方式連接到中心機房的核心交換機上,光纖傳輸能極大的保證監控網絡數據傳輸的穩定性以及提高傳輸效率。
◆接入層
在接入層部署多臺TAS2700-9FT- P-Ascan和TAS2700-5FT- Ascan可網管交換機作為接入交換機,其中TAS2700-9FT-P-Ascan為智能POE交換機,可用來給攝像機進行POE供電。相比于傳統的獨立供電或者集中供電方式,采用POE供電方式給前端攝像頭等終端設備供電,不僅降低了布線難度,更節約了施工成本,其次我司智能POE交換機供電技術在節約能耗、供電安全、遠程操控性上都有獨到優勢。
第三章:方案特色
M-5 Pro是TG基于人工智能和深度學習技術推岀的全息AI安防網絡專用平臺,與管理型交換機搭配使用,使清華美院監控網絡系統具備高安全、高穩定、易管理等特性。
3.1全局可視管理便捷
◆系統綜合運行狀態圖直觀呈現『系統健康指數』、『視頻流暢度檢測』、『資產管理』、『告警分布』等信息,運維人員可縱覽全網狀態,及時做岀調整優化;
◆精準掃描識別網絡設備、安防監控設備,自動生成全局拓撲,實現全網設備狀態、位置可視,同時網絡任意節點出現異常,運維人員能迅速發現、定位并解決問題。
32多維保障監控業務
全息AI安防網絡專用平臺通過視頻流智能分析、傳輸鏈路層智能分析、關鍵視頻流保障、流量整形等功能,多維度保障學院安防監控系統的在線率及成像質量。
◆視頻流智能分析∶基于攝像杋傳輸碼流大小的特征(攝像杋實時拍攝畫面存儲的碼流在2-4M(以200萬像素為例))并與歷史流量進行對比,智能分析攝像頭流量是否存在異常,進而診斷出攝像頭的工作狀態是否存在異常;
◆視頻流暢度的智能分析:基于視頻傳輸協議RTSP,通過對視頻傳輸協議的字段進行完整度的校驗,能夠診斷岀該視頻流是否存在丟包,進而分析岀視頻畫面是否流暢,同時結合自定義的檢測策略組合能夠協助分析岀視頻卡頓的具體環節,是在前端攝像杋側、中間傳輸鏈路層、還是后端存儲解碼端,存在導致視頻流丟包的因素;
關鍵視頻流優先保障,針對校園重要監控點釆取基于網絡傳輸協議層旳視頻流優化,確保關鍵視頻流的優先傳輸,保證關鍵視頻不因網絡問題而出現卡頓現象;
視頻流量整形:監控視頻流存在突發和并發的特點,傳輸網絡經常會因為多路攝像頭同時突發,而給骨干鏈路帶來極大的傳輸壓力,進而導致因鏈路擁塞而岀現的丟包問題,這類故障的偶發性和隱蔽性的特點,讓此類問題導致的視頻卡頓現象很難被發現,我司全息AI安防網絡專用平臺,結合交換機流量整形功能,能夠對攝像杋發岀的突發流,進行智能優化整形,讓網絡中視頻流的傳輸更趨于平緩,極大的降低因視頻突發導致的擁塞概率。
3.3全網穩定性高
通過全息AI安防網絡專用平臺,全天候實時監測,保障全網穩定運行。
◆實時監測攝像機等前端設備的流量穩定性和工作狀態,岀現異常時立即進行相應告警及精準定位;
◆實時監測POE交換機電壓電流穩定性,避免供電異常導致攝像機等前端設備故障;
◆實時監測網絡運行環境,針對地址沖突、網絡環路、廣播風暴、流量異常、端口丟包、端口流量擁塞等異常現象及時告警并定位。
3.4杜絕風險隱患
通過網絡層的入侵告警及安全防護功能,可有效阻止非授權設備誤接入及誤操作行為,保護校園安防網絡的安全性,杜絕風險隱患。
◆終端類型準入機制:能夠識別所有接入安防網絡的終端類型,對于非安防的終端類型,拒絕接入;
◆終端身份準入控制:接入的終端需要進行身份信息的驗證,未經授權的設備無法接入安防網絡,防私接;
◆終端流特征控制:終端在授權的情況下允許接入安防網絡,平臺會偵測終端的行為特征,根據終端發起的數據流特征,來識別終端的行為是否合法,拒絕終端對后端存儲及服務器的非法訪問和操作。