论校园网络监控系统的规划与设计
江南方腊
摘要:为预防、震慑违法犯罪行为,保障校园师生员工的人身安全,完善校园安全防范体系,创建文明、安全、和谐的校园**,2016年9月至2017年6月,作为项目副总设计师,我参与了南方某师范大学“平安校园”的校园网络监控系统的项目建设,主要负责监控网络设计和监控系统设计等工作。在充分考虑校园原有网络架构的基础上,我主要从网络总体设计、监控中心设计、视频监控系统设计、监控系统安全运维管理等四个方面内容开展该校园网络监控系统的规划与设计。项目验收后的一年多以来,网络监控系统运行良好,具有一定的实用性、安全性、保密性,受到了验收专家的肯定和全校师生的好评。从网络的**角度,还存在一些不足,将在“平安校园”二期工程中进行进一步的升级和改进。
正文:
南方某校园的安全保卫工作一直在有条不紊建设中,由于学校面积逐年扩大,教职工人员逐渐增多,学生逐年扩招,学校采用全开放式管理模式,对于校园区域的安全保卫工作提出了更高的要求。校园现有标清视频监控系统除了设备老化的问题外,也越来越难**高清化、智能化的安防需求。在**该校园的安保需求后,根据实际现场勘点,结合安防行业技术**,2016年9月至2017年6月,我**承担了该师范院校“平安校园”的网络监控系统的建设项目,主要包括该学校东、西两个校区(距离5km),占地11000余亩面积内的所有学生宿舍、教学楼、图书馆、体育馆、食堂、广场等校园公共区域监控覆盖,旨在打造一个高清化、一体化、高效化的校园监控系统,使校园安保工作**更加全面、快捷、无死角。我有幸作为该项目的副总设计师,主要负责监控网络设计和监控系统设计等工作。在充分考虑校园原有网络架构的基础上,我主要从网络总体设计、监控中心设计、视频监控系统设计、监控系统安全运维管理等四个方面内容开展该校园网络监控系统的规划与设计。具体内容如下:
一、网络总体设计
随着校园IP网络摄像机的大规模应用,网络建设至关重要,只有对网络进行有效的合理设计规划,校园的网络视频监控系统才能更稳定安全的运行。视频监控承载网相对于**数据网络还是有一定的区别,这也是由网络监控的特点决定的:IP视频监控系统具有带宽要求高、转发性能好、低延迟的要求,网络设计的合理性决定了监控系统的实时性、稳定性和安全性。
目前校园网络较常用的组网方式有三层组网和两层组网两种模式。根据该校园网监控特点选用三层组网方式来构建学院的监控专网,由片区的监控专网千兆汇聚交换机双冗余接入双核心交换机,具有便于管理,排故方便,专用监控交换机不影响原有数据网业务的优势。
对于监控接入层交换机性能要求:提供千兆上联口,提供数量较多的百兆/千兆端口;在某些特殊场景,如户外操场等不便于供电的情况,提供POE供电功能。综合考虑经济性、可靠性、可扩展性,选用了华为S5720S-28P和S5752交换机作为前端接入交换机。
在监控网中运行OSPF协议,并配合BFD联动检测,用以监控网络中链路或IP路由的转发连通状态,**网络性能,加快链路切换的收敛时间。运行Qos,用以为监控链路提供更好的服务能力。根据前端摄像机的区域位置,划分若干个VLAN进行管理,可以有效避免广播风暴,且便于管理。配置严格的访问控制列表ACL,设为仅校方规定的部分管理IP可以访问、监控管理终端和监控服务器。内网与外网间依托原有防火墙进行安全防护。
二、监控中心设计
在校园监控中心建设一套社会治安视频监控数字平台,能够对整个系统进行监控、管理、存储、登录认证、图像分发等,实现大规模的视频监控,保证系统的稳定可靠。
首先需要**监控系统服务器,建立一二级数字视频管理平台:符合数字视频共享平台技术要求。软件功能包括:监控设备管理,电子地图管理,抓拍管理,轮询管理,巡航管理,设备控制,多画面显示,报**联动,录像、存储策略,B/S网络浏览功能等。
其次配套建设一台20KVAUPS,确保监控中心电源电压、电流稳定,如遇断电,可至少**工作8小时以上的时间。
由于前端摄像终端的容量仅能提供不大于24小时的时长的视频存储,因此在编码后的监控数据在中心进行集中存储,确保所有监控区域能保存30天以上的实时监控数据,重点部位监控视频保存90天以上。在监控中心部署网络视频存储服务器EVS,并配备磁盘阵列。综合考虑经济性和实用性,磁盘阵列采用RAID2.0+的存储技术,在设备部分硬盘出现故障时确保数据不丢失。
三、视频监控系统设计
视频监控子系统是安防系统建设的基础。前端监控点设备的选择直接关系到整个系统的运行效果,直接影响到后续用户的使用。监控点图像接入校园监控专网,由安保部门专人对监控中心进行管理。
摄像机的选型、选址和安装均符合GB50348、GB50395的相关要求,在面积较大的公共区域安装具有全景功能且支持云台转动、变焦放大功能的摄像机,通过监控屏幕能够辨别范围内的人员活动情况。在重点实验室、危险品储藏室等重要部位安装精度更高的摄像机,能清晰辨别区域内人员的体貌特征和活动情况,对危急情况进行及时告**。对于校园周围围墙监控点、宿舍出入口,选用星光级高清枪型摄像机;对于校园主干道,安装高清卡口抓拍摄像机,中心对车辆能及时记录,并具备识别车牌的功能。
四、监控系统的安全运维管理
监控系统的安全运维管理实现的一个重要因素是人为因素,制定一个全面的安全管理制度至关重要。为了校园监控系统运行中实现集中的安全管理,我们对安保工作人员进行了专门交流和培训,并根据人为因素、监控应用、网络设备管理等方面制定了网络安全管理办法,包括以下部分内容:
所有监控系统实行统一规划、分级管理制度,所有网络安全均由保卫科科长及学校分管领导负责,涉及有关监控系统的活动,必须由科长、分管领导两级审批。严格监控调取用户的审批制度,所有院系的二级监控管理账户密码必须经过实名认证。通过接入硬件加密狗(USB-Key)和用户名密码双认证方式,确保接入用户的合法性。如遇USB-Key丢失,及时上报并进行权限注销,防止监控系统被非法访问。各部门监控终端的升级、改造,必须经过保卫部门相关负责人的书面同意方可实施,严禁先实施再报备。
通过项目组全体成员的共同努力,本项目于2017年6月25日成功上线进行试运行,于同年9月1日验收通过,“平安校园”监控系统受到学校教职工和评审专家组的一致好评。该系统能够如期投入运行,和我们在实施过程中充分**网络设计、监控中心建设、设备选型等方面是密不可分的。
虽然项目如期上线,但是在整个实施过程中,还存在一些不足,将在“平安校园”二期工程中进行进一步改进:
(1)限于成本有限,监控中心的存储阵列容量不足,大部分监控点仅能实现30天的视频回放,需要进一步扩容。
(2)随着技术**,人脸识别技术和大数据技术日趋成熟,下一步升级将考虑融合这两种技术,进一步完善监控机制,便于快速调取监控、视频取证。
上网监控系统(论校园网络监控系统的规划与设计网规论文模板)