1、目 录一.总述31.1 定义31.2 计划31.3 本技术规范书的内容31.4 建议书要求31.5 标准和性能41.6 卖方供货和服务范围41.7 买方工作范围6二工程描述62.2 工程目标72.3 网络构成7三、总体要求8四、系统基本技术业务要求941 系统设计指标942 系统体系结构及编址1043 互联要求1044 网络协议1145 路由设备1246 路由机制1347 时钟同步及时间同步1348 系统开放性1349 接入平台功能和其他功能要求144.9.1 PSTN拨号接入功能144.9.2 ISDN接入功能144.9.3 接入设备其他要求15五、用户接入及服务1651 接入方式1652
2、提供服务1753 各种服务具体要求1754 用户接入服务质量要求19六、网络与系统管理20七、网络综合管理237.1 计费管理237.2 其它后台管理24八、硬件设备、场地要求278.1 硬件要求278.2 场地要求298.3 防震30九、软件要求31十、2000年问题要求32十一、设备完备性32十二、安全性33十三、割接策略33十四、系统的测试和验收3414.1 出厂验收3414.2 发货计划3414.3 设备安装、调测、开通3414.4 移交测试3514.5 试运行验收测试3514.6 保修期36十五、技术文档36十六、技术支持与培训3716.1 技术支持3716.2 培训37十七、工程执
3、行责任和工程实施计划38附一、长沙公众计算机互联网扩容工程软件清单40附二、长沙公众计算机互联网扩容工程服务器与网络设备规格与指标41一.总述1.1 定义1.1.1 本规范书为长沙市电信局建设与CHINANET骨干网互连的市163网二期工程的主要技术、业务功能和供货要求,供厂商编写建议书和报价之用。1.1.2 投标厂商在建议书中,对本规范书中所提各项要求能否实现与满足,应逐条予以说明和答复,投标厂商亦可根据自己产品技术性能具体情况在建议书中提出建议,并附详细资料和说明。1.1.3 买方长沙市电信局保留对本文件的修改和解释权。 应答:顺从。1.2 计划卖方应在收到本技术规范书后的两星期提供建议书
4、,在建议书中应提出发货完成的日期和地点。应答:顺从。1.3 本技术规范书的内容本技术规范书包括了工程、技术和服务等主要要求,这些要求将在以后的各项中相应地列出。应答:顺从。1.4 建议书要求建议书应包括以下内容:1) 逐务对买方规范书的响应2) 详细的设备和材料清单,单项设备的单位报价和系统总价3) 设备的技术指标和可实现的网络技术指标。(包括处理能力、时延、MTTR、MTBF 和可用率等)4) 系统的功能、性能和结构5) 网络管理(详述其功能)6) 网络的安全措施和网管系统的安全措施7) 设备不同配置的性能价格比较8) 技术服务的程度和范围9) 安装设备和材料、备件和工具的数量和质量10)
5、设备安装要求及建议、抗震措施11) 技术文件12) 人员培训13) 售后服务安排14) 设备测试、系统测试的方法和环境15) 工程进度的描述16) 其它A. 各种调和机架(柜)的外形尺寸、电量、面板布置、进出线方式等B. 各种设备所需电源种类、耗电量、电压及地线要求C. 机房荷5重、温湿度及环境要求建议书应一式六份应答:顺从。1.5 标准和性能卖方提供的各项设备和系统的特点、性能应完全符合卖方指明的标准,并满足或高于买方提出的要求。那些在文件中未说明的条款,应符合相应的国际标准及建议。卖方提供的技术规范及这些设备构成网络系统的性能应符合本规范书的要求。卖方应列出所提供设备和系统的规范,任何与买
6、方技术规范书相关务款不同的都应指示出来。应答:顺从。1.6 卖方供货和服务范围所需的货物和技术服务综述如下:1.6.1 系统主要组成部分l 路由器l 服务器l 网关l 交换机l 集线器l 网络信息、操作系统及 Internet网络系统软件、应用软件卖方提供的所有设备必须是最新开发的成熟产品。所有配件、附件、元件和将设备连成系统的连接电缆都应包括在报价中。卖方必须保证所提供产品的数量、质量,特别是接口的兼容性,并且承担所有在合同中指定的责任和义务。1.6.2 网络集成和网络割接1.6.3 软件 卖方提供的软件应包括满足确保全网正常运营所需的管理、运行、维护、统计、计费等有关的全部软件,以及Int
7、ernet网中的主要应用软件,在建议书中要详细列出所提供的软件清单和说明。软件应为新版本,具有容错能力,并要保证网络安全可靠 及扩容和版本升级方便 。1.6.4 安装材料 建议书中应包含各网络节点的安装材料和清单,用于连接各种设备和硬件的室内电缆应包含设备价格中。1.6.5 消耗品 卖方提供的设备应配有一套数量足够至少三年维护期的消耗品,象熔丝、指示灯等。在设备报价中也应包含消耗品价格。1.6.6 特殊工具和备件 卖方报价中应包含一套维护工具,报价应含有备件。卖方提供的设备应是以至少十五年使用期设计的,卖方要保证不论提供的设备是否还生产,在使用期内买方可得到备件。1.6.7 测试仪表报价中应包
8、含维护测试仪表,卖方就应提供网络开通、日常维护及接用户所需仪表的清单,并说明仪表的性能和主要技术指标。1.6.8 技术文件1.6.9 技术培训1.6.10 安装、调测、试运转的技术服务和现场验收测试。1.6.11 对网络中运营的各类开放业务及网络维护的技术支持服务应答:顺从。1.7 买方工作范围买方提供的设备和工作如下:1.7.1 网络计划、中继传输电路、现场勘查和设备安装设计。1.7.2 房屋土建。1.7.3 卖方督导和帮助下的设备试运转和现场测试验收。1.7.4 设备所需电源及其它配套设备。应答:顺从。要求:买方提供服务器工作台。二工程描述2.1 工程背景自长沙市计算机互联网建立以来,用户
9、数发展迅速,至98年6月份,全市总用户达5000户,专线用户也在不断增长。原有的240个拨号端口和60个ISDN端口将不能满足用户的需要。为满足迅速增长的用户需求,我局决定,1998年进行CHINANETCS扩容工程。应答:顺从。2.2 工程目标 CHINANET-CS扩容的目的是为了满足今后几年计算机网络用户发展的需要,对现有用户接入设备、局域网交换设备和服务器的规模进行扩容,达到可支持50000拨号用户,500专线用户的能力。同时提高网络的安全性、可靠性和可扩展性及向未来网间互联技术平滑过渡的能力,能保护用户的初始投资,进一步完善系统性能,不断适应新技术的发展和用户的需求。还要设立远程开户
10、系统和远程用户管理系统,在用户管理方面与长电97工程的模块接轨,满足业务处理流程的要求。卖方需对上述组网设想作深入系统的论证,并提出技术实现方案和实施建议,与买方共同讨论确定。应答:顺从。2.3 网络构成 网络互联采用TCP/IP协议,以保证系统的开放性。采用模块化结构设计,能根据需要完成的功能配置相应的功能模块。采用接入技术、网络技术、漫游技术等先进技术。扩容后的长沙节点系统的网络结构和相关设备应能保证局域网中各主机间的高速数据通信和网络通信的高可靠性和高安全性。 本期扩容组网需要:1) 增加接入端口至少能支持50000用户的接入,能实现163、169接入平台的统一和用户的分别验证和授权互访
11、。2) 对重要服务器如邮件服务器、计费服务器等进行相应调整和升级,并增加适应网络发展方向的新功能。3) 对局域网结构和设备相应调整,满足未来大用户量的访问需求,并保护以前投资。 卖方需对上述组网设想作深入系统的论证,综合考虑和比较各厂家的产品,并提出技术实现方案和实施建议,与买方共同讨论确定。应答:顺从。三、总体要求3.1 系统各项技术应遵循国家相关标准和技术体制,没有相应国家标准则须遵循国际标准。对于现存多种标准的技术,卖方应与买方共同协商选定标准。一旦相应的中国(或国际)标准确立,卖方应保证在一年内无偿过渡到买方要求相应的中国(或国际)标准。应答:顺从。32 卖方应向买方提供完整、最新而成
12、熟的系统软硬件等技术和产品, 各项技术应保证具有开放性、可移植性、兼容性和可扩展性。应答:顺从。33 卖方应提供快速、有效、功能全面的网络管理系统,包括软硬件管理服务模块和专用工具。具有网络、业务、用户和计费等网络功能。应答:顺从。34 卖方向买方提供的所有设备保修期为1年,保修期自买卖双方签订终验证书之日起开始计算,保修期内卖方为买方免费更换和维修有缺陷的设备(包括软件的升级和改造)。对于有缺陷的硬件设备,卖方应在收到它们的十五天以内修复或更换并返还给买方。应答:顺从。35 卖方负责提交系统的验收测试方案供买方确认,并配合买方完成工程验收。 应答:顺从。36 卖方应根据买方的业务需求及相关的
13、技术规划要求,提出完整的项目管理、系统设计、工程培训、项目施工、项目验收、技术支持方案以及卖方人力资源供给方案。卖方负责建立并向买方提交完备的工程技术文档。应答:顺从。37 由于ChinaNET-CS是一个正在运行的网络,在项目实施过程中卖方必须保证现有ChinaNET-CS提供的各项服务不受影响,保证ChinaNET-CS网络的运行稳定。卖方应在做好充分准备的条件下向买方提交割接方案,经双方讨论确认,再进行割接。应答:顺从。3.8 卖方必须对工程技术文件以及由买方提供的所有内部资料、技术文档和信息予以保密。未经买方书面许可,卖方不得以任何形式向第三方透露本工程技术规范书以及本项目的任何内容。
14、应答:顺从。四、系统基本技术业务要求41系统设计指标整个系统服务器、以太网交换机、路由器等的处理能力必须满足CHINANET-CS各项功能的需要和网络通信负载,并具良好的可扩充性和向ATM为核心的网络的过渡。系统中用于服务的主机在未处理任何后台作业时,在闲时业务负载下,CPU的使用率须小于40;主机在处理后台作业时,在忙时业务负载下,CPU的使用率须小于60。卖方应根据以上业务需求和扩容规模,设计各节点系统性能、规模,包括网络中继带宽、CPU处理能力、内存容量、磁盘空间容量等,并留有15%20%的冗余。卖方必须说明设计、计算依据。应答:系统设计能够满足上述要求,具体说明和设计计算依据见方案第四
15、章4.2节。建议:今后如业务扩展,可通过增加CPU数量和磁盘容量来提高处理能力。42系统体系结构及编址(1) CHINANET-CS网络采用国际INTERNET上采用的TCP/IP协议和网络体系结构,保证网络的开放性。全网统一编址,保证网上设备的IP地址在国际INTERNET网上的唯一性。设备命名必须符合国家网管中心制定的网络管理办法。本期工程在IP地址的分配方面,应能充分利用申请到的地址空间,并尽量保持原网络的个主要服务器、路由器的端口IP地址不变,并对原有网络结构进行优化。(2) 网络系统编址方案要求利用CIDR和可变长子网掩码。(3) 卖方应对网络编址提出详细方案。(4) 提出实施IPV
16、6的过渡方案。(5) 在局域网内部能根据不同的功能模块划分VLAN,能提供VPN、虚拟主机和企业网接入方案,充分满足市场的需求。应答:顺从。VLAN的划分参见方案第四章4.2节图二。支持虚拟主机服务,通过BCN路由器支持企业网接入。建议:IPV6目前正在研究阶段,由IPV4过渡到IPV6目前技术不成熟,等IPV6成熟后支持IPV4到IPV6的过渡;VPN应用技术尚不成熟,建议等VPN应用技术成熟后再实现VPN。本次扩容方案中暂未实现IPV6和VPN。43互联要求(1) CHINANET-CS节点必须具有联接到DDN网、FR网、分组网、ISDN网、PSTN网等其他通信网络的能力。(2) 系统还应
17、支持未来的宽带接入,如ATM、图象网,并应提出详细的解决方案。(3) 能实现本地169、163互访。卖方须详细提出本地163、169网互访方案。(4) 扩容后应能保证网络用户在全网内(包括省内外)实现漫游。应答:顺从,见方案第四章4.2节。要求:为了支持长沙市网用户在CHINANET全网和省内漫游与计费,全网(省内外)的认证服务器必须统一标准、支持漫游认证,计费服务器的计费格式必须公开或统一标准,并具有全网漫游结算的能力。44网络路由协议(1) 卖方所选择的路由协议应能支持CIDR技术(2) 卖方对路由协议的选择和设置要求保证网络的连通性、可达性、应实现网内业务流向分布的均匀性,并采取先进的技
18、术措施实现对网内流量流向的动态分担。卖方应对此提出具体实施方案。网络应支持以下基本协议,卖方同时也应根据网络互联要求提出实际应用需求。 用户协议:TCP/IP, OSI CLNS (ISO 8473),OSI CMNS,LANextension host,DLC net phrae IV and phrae V, Novell IPX, Apple Talk Phase1 and Phase2,Banyan VINES,3com XNS,Xerex XNS,Vngermann-base XNS,Apollo Domain 广域网协议:HDLC, PPP, X.25, Frame Relay,
19、ATM DXI, ISDN,IPXWAN2.0,SMDS Data Exchange Interface(DXI), Priority Output Queuing, TCP/IP Header Compression, Dial Backup and load Sharing, Dial-On-Demand routing Via V.25bis (for circuit switching and ISDN),Ipv6. 桥接技术协议:Transparent Bridging (IEEE 802.1 d Spanning Tree, DEC Spanning Tree), Source-R
20、oute Bridging, Translational Bridging (Ethernet, Token Ring, FDDI), Soure-Route Transparent Bridging, FDDI Encapsulation Bridging. 路由协议:IGRP (for IP and OSI CLNS), Enhanced IGRP (IP, IPX and Apple Talk), RIP (IP), OSPF (IP), EGP(IP), ES-IS (OSI CLNS), IS-IS(OSI CLNS), BGP-4, IBGP-4. PIM,NIIRP,IPX RI
21、P,NLSP,RLMP,AURP,SRTP 路由管理/安全协议:SNMP(最新且稳定的版本), Telnet Remote Access, Maintenance Operation Protocol (MOP), Username/Password for remote Access Security Control, Access Lists (Routing), Administration Filtering (Bridging), Debug Commands, Ping commands, Syslog, Event Logging, Performance Tuning, CMI
22、P 漫游、计费协议采用RADIUS协议。应答:支持上述网络协议45路由设备采用处理能力强、中继接入容量大的路由器(如CISCO7513等级);专线用户接入采用Channelized E1。操作系统必须包含以上3.4中提及的网络协议。插卡支持热插拔。广域网物理端口支持ITU V.35、V.24或ITU G.703(75W / 120W)。核心路由器必须采用双备份电源。路由器设备必须上架安装,并有相应的固定措施。应答:满足要求,参见方案3.2.3节有关路由器的简介和4.2.2节。46路由机制整个网络的设计,必须具有多路由选择、路由迂回、路由备份的能力,以防止因单路由的损坏而造成全网中断。同时,网络
23、禁止出现路由循环或路由不被利用的情况。应答:顺从。47时钟同步及时间同步全网各系统服务器必须实现主机时钟同步。卖方须提出全网设备时钟同步的方案。应答:操作系统支持服务器的时钟同步。网络设备可保证必要的时钟同步。48系统开放性系统配置的软件和硬件设备必须具有开放性,提供开放的应用接口,可以方便地与其他卖方同类型应用系统进行软、硬件平台互连,便于系统未来的扩展。卖方应详细说明所选用的软硬件设备能与其他卖方同类型应用互联的范围及方式。应答:顺从。49接入平台功能和其他功能要求接入通信平台通过七号信令或中国一号信令与公用电话网(PSTN)相连接;能与ISDN网互联。具有收取拨号用户主叫号码的功能。应答
24、:顺从。4.9.1 PSTN拨号接入功能通过E1(G.703(75W / 120W)接口与PSTN公网互连。将一条2Mb/s E1划分为30个64Kb/s单元。接入通信平台应支持:* Modulation Protocol:V.34bis, V.90(或X2, K56 Flex), V.22bis, V.34+, V.32bis, 提供用户从300bps56Kbps的带宽适应。* Data Compression Protocol: V.42bis、MNP-5、MNP-7* Error Control Protocol: V.42、MNP-1MNP-4、MNP-10电话拨号接入应具备唯一性,即
25、同一时刻一个帐号只能被一个用户上网使用。卖方应提出实现电话拨号用户上网唯一性的技术方案。应答:拔号服务器和Radius服务器的应用可支持拔号用户上网的唯一性。4.9.2 ISDN接入功能接入通信平台应能支持ISDN PRI和BRI接入,符合中国ISDN标准和国际ISDN标准。1.) Layer 1 - 物理层:ISDN物理层必须符合国际电信联盟(ITU) I系列和G系列文档标准。BRI(2B+D)U接口为两线,160kb/s数字连接;数据编码方式须兼容北美标准2B1Q(1988 ANSI spec T1.601)和欧洲标准4B3T。PRI(30B+D)物理接口须符合ITU G.703标准规定。
26、2.) Layer 2 - 数据链路层:ISDN数据链路层必须符合ITU Q系列文档的Q.920 Q.923标准。D信道信令协议(LAP - D)符合Q.921标准。3.)Layer 3 - 网络层ISDN网络层必须符合ITU Q系列文档的Q.930 Q.939标准。接入平台的ISDN接口(包括PRI、BRI)应符合中国ISDN用户网络接口规范。对于某些中国尚未制订相关规范的部分,应符合ITUT(G系列、Q系列以及I系列)规范或ETSI的相关规范,卖方应承诺在中国制订相关规范后一年内无偿过渡至符合中国规范。接入平台应通过PRI接口与ISDN网相连。ISDN网与接入设备之间采用一个或多个2Mbi
27、t/s的PRI接口(30BD),它们之间的信令采用DSS1点对点信令。卖方应提出实现ISDN拨号用户上网的技术方案。应答:顺从,详见方案4.24.9.3 接入设备其他要求 * 接入设备应是集成交换功能、数字MODEM和接入服务器于一体的高集成度产品,具有开放性、兼容性和可扩展性。性能稳定,无断线问题。* 设备模块具有热插拔的能力* 对于每个或每组数字MODEM应具有独立维护、更换的能力* 对PSTN和ISDN拨号用户的访问控制可通过访问接入控制(ACL)和多个IP POOL实现,卖方需详细说明其机制* 支持Radius协议* 计费功能能与Radius配合,采集详细必需的计费原始信息,RADIU
28、S记帐时具有记录PSTN和ISDN的标识* 支持SNMP协议,提供相应的网络管理功能。* 卖方需说明产品所支持的路由协议* 卖方需说明产品所支持的安全功能* 设备必须能安装在19寸标准架上。应答:能够满足上述要求。支持多IP POOL的分配,拔入可区分PSTN和ISDN拔入记录。支持的路由协议有TCP/IP、IPX、APPLETALK、RIP、RIP2、SAP、PPP、MP、SLIP、CSLOP、ARA1.0/2.0等。安全性包括自动拨号返回、多级口令保护、用户身份确认等,并支持第三方的身份确认应用系统。五、用户接入及服务51接入方式* PSTN拨号接入:用户在微机上通过MODEM与市话网相连
29、,拨号接入。用户入网方式包括PPP,SLIP,终端SHELL方式,终端SHELL命令菜单方式。* 通过X.25分组交换网拨号接入:可以提供终端方式(PAD)和协议方式(IP OVER X. 25)入网。* N-ISDN拨号接入* 专线方式:通过DDN专线、帧中继(Frame Relay)、ATM CPE、X.25、ADSL、CABLE MODEM等接入应答:顺从。支持以上接入方式。要求:如要接入ADSL、CABLE MODEN、ATM等则要求电信部门提供相应的设备。52 提供服务CHINANET-CS的所有节点都必须具有提供INTERNET网上服务的功能,可向用户提供下列类型的服务:* 信息查
30、询, WWW* 电子邮件E-mail* 文件传输FTP* 远程登录TELNET* 网络游戏* 电子公告板BBS* 各种交互性应用,如各种论坛、电子商务等* 虚拟主机* 其他INTERNET最新的服务* 应答:提供信息查询(WWW)、电子邮件E-mail、文件传输FTP、远程登录TELNET、 虚拟主机等服务;支持网络游戏、电子公告板BBS、各种交互性应用,如各种论坛、电子商务等服务及其他INTERNET最新的服务。53 各种服务具体要求531 接入服务 采用主备配置,保证用户登录系统的可靠性应答:顺从。见方案4.2532 DNS服务应能高效、可靠的对域名进行正、反向解析。实现域名服务器的主、从
31、关系,并能自动同步信息,一旦主DNS发生故障,从DNS将能代替提供域名服务。(1) 域名系统仍按照目前管理办法执行;(2) 对用户域名、服务器域名的解析方法,卖方应提出建议和实施方案。应答:顺从。见方案4.2533 邮件服务支持POP3、IMAP邮件协议,可以支持大用户量的并发认证和获取邮件,支持邮件的大容量存储和容错处理,提供自动恢复数据的方式。能实现邮件系统的负载分担,以后扩容可以采取模块化的方式(即只需要增加服务器和存储服务器的数量,不必进行用户数据的割接)。邮件用户与系统用户分离,提供用户基于WWW界面的邮件处理功能,包括邮件收取功能、邮件处理功能、自动回复功能、过大信件与垃圾信件处理
32、功能、用户参数修改功能。提供强大的邮件系统管理功能,包括邮箱用户组别的设定、对群组用户管理员的指定和功能限制、子信箱的功能、邮箱大小限制、超时或超长邮件自动警告和删除、邮箱锁定。删除邮件帐号后应删除用户所有的相应文件。有给成组用户发信的工具和生成邮件用户后的自动致通知邮件功能。提供编程接口。邮件服务器应有备份机制。应答:邮件服务器提供上面所述的功能,如以后再扩容,则可通过增加CPU增强处理能力,增加磁盘容量来支持更多的用户。将来也可增加服务器和存储器的数量来满足用户增长的需要。534 WWW服务(1) 应能快速地反映用户的数据请求,并有很高的安全性和可靠性。(2) 应能实现虚拟主机的功能,并提
33、出实现该功能的方案。WWW服务器无须备份。应答:顺从。见方案4.2535 备份服务器提供完整的系统备份机制,通过制订备份策略,可自动备份网络上各种服务器上的重要数据和配置文件,无须管理人员干预即可实现整个网络上的服务器的数据备份工作。而对系统和数据的安全性不造成影响。需要备份的网络数据包括:用户和邮件数据,计费数据,WEB页面,WEB HOSTING页面,DNS数据, 网管数据等。该服务器无须有备份。应答:顺从。见方案4.25 4用户接入服务质量要求1. 接通率:接通次数/拨号总次数;(接通是指用户拨号,MODEM应答后,系统授权用户相应的接入方式,用户能使用INTERNET服务。)忙时接通率
34、=80% 平均接通率=85%2. 用户接入认证平均响应时间:从用户正确提交完帐号和口令至接入服务器完成认证返回响应。用户接入认证平均响应时间 = RADIUS服务器响应时间X经过RADIUS服务器级数 传输延迟用户接入认证平均响应时间 95%应答:满足要求。六、网络与系统管理网络管理对CHINANET-CS节点中各种设备包括接入服务器、路由器、工作站、以太网交换机等进行管理和监控;能及时反映网络中各个应用软件运行情况,包括数据库、RADIUS进程、各服务器进程等重要软件;应能统计网络的数据流量,以便判断网络的瓶颈,为以后的扩容提供依据;应能管理网络中各个设备的密码及配置文件,以便在密码丢失或配
35、置改变后进行恢复;可以设置各个设备的不同访问权限;能跟踪某个拨号用户所访问的IP地址内容。6.1 网络管理对象 网络管理对象为网内的各种设备应答:顺从。6.2 网络管理接口(1) 网管接口可暂采用SNMP协议,并要求提供从SNMP到CMIP转换的功能(2) 在邮电部Q3接口的技术要求制定以后,应采用CMIP协议的Q3接口。应答:顺从。6.3 网络管理功能 网管应实现的管理功能为故障管理、配置管理、性能管理和安全管理。6.3.1 故障管理(1) 维护并检查错误日志,形成故障统计(2) 接受错误检测报告并作出反应(3) 跟踪、辨认错误(4) 执行诊断测试(5) 系统中各服务器的主要进程的监视6.3
36、.2 配置管理(1) 自动发现网络拓扑结构及网络配置,实时监控设备(2) 创建并维护配置数据库,其中包含网络设备、软件、操作级别、负责维护设备的人员等信息(3) 可以访问被管理设备的配置文件,并在必要时分析和编辑(4) 可以比较网管配置数据库中两个配置文件的内容,以便将设备当前使用的配置和数据库中存放的配置进行比较(5) 网络节点设备部件、端口的配置(6) 网络节点设备系统软件的配置(7) 网络业务配置,网络节点各种数据的初始配置与修改,网络各种业务政策的配置与管理。 (8) 对配置操作过程的记录统计6.3.3 性能管理(1) 通过对被管理设备的监控或轮训,获取有关网络运行的信息及统计数据;并
37、能在所收集的数据的基础上,提供网络的性能统计,例如:网络节点设备的可用率;网络节点设备的CPU利用律;网络节点设备的故障率;中继线路流量统计;网络各类业务量统计;网络时延统计(2) 对历史统计数据的分析功能(3) 优化网络性能,消除网络中的瓶颈,实现网络流量的均匀分布。6.3.4 安全管理 安全管理的内容包括网络管理、信息安全管理以及网管系统本身的安全管理,对网管系统本身的安全管理的内容要求如下:(1) 网管系统采取高级别、多层次的安全防护措施(2) 对各种配置数据、统计数据采取备份、保护措施(3) 网管系统应提供严格的操作控制和存取控制(4) 当网管系统出现故障时,能自动及人工恢复正常工作,
38、不影响网络的正常运行。6.3.5 其他(1) 网管系统应能提供灵活的通告方式。通告方法可以包括电子邮件、声音及显示告警的方法(2) 网管系统应具有用户友好性、易于使用,以有组织的、简明的方式显示信息。(3) 网管系统应提供编程接口,使其能得到方便灵活的扩展(4) 操作员能控制网管系统所生成的报告中的内容和形式。卖方应提出对系统网络管理的方案和建议,所使用的网管设备和相应的软件。设备性能须满足扩容后的网络规模和用户规模,并有10%的冗余量。应答:顺从。见方案4.2关于CA的网络和操作系统管理方案。七、网络综合管理71 计费管理计费与漫游采用兼容CHINANET全网漫游与及漫游计费方式的RADIU
39、S协议。长沙市网用户可在CHINANET全网漫游和省内漫游;支持漫游计费包括省内和省外且具有与国家网管中心进行用户全网漫游结算的能力。由系统平台记录用户对INTERNET的访问,并定期将本地的计费信息传送到长沙市网网管中心,由网管中心对全网用户进行计费。计费数据及用户验证数据在网上传输必须有安全加密措施。禁止使用rcp等不安全的UNIX系统命令。支持按访问时间、访问信息量、访问信息次数等的计费对拨号和ISDN用户的计费包括以下两个基本内容:* 网络连接时长* 磁盘空间占用量原始计费信息应包括用户名、登录端口和方式、主叫号码、进入时间、退出时间、总时长、磁盘空间占用量等项。能提供带有格式的计费源
40、文件(文本文件),并有相应的开关选项以确定是否按用户的磁盘使用空间计费。对专线用户的计费,应能记录该专线用户端口的信息量。端口信息量应能记录到该端口一定时间内流入流出的通信量。(专线用户包括连接独立物理端口的用户和连接Channelized E1、ATM、FR等逻辑端口的用户。)所提供的计费源文件至少包括:用户IP地址网段、每次上网起始、结束时间、每次上网通信量字节。计费源文件尽量与割接前保持一致。支持在线预付款计费。支持信息层计费。提供给用户WWW界面查询费用的功能。对邮件服务计费,包括目的地址、发信时间、发信信息帐号名等。用户应能进行计费自查询,且查询结果必须与计费中心结果保持一致用户原始
41、计费信息应能在硬盘上保留3个月。RADIUS验证和计费服务器应有备份机制。卖方应对计费系统提出详细的实现方案。应答:顺从;需要进行软件开发。详见方案4。3节。关于在线预付款计费步骤如下:l 用户在预付款时,将用户信息(用户名 ,保密字、经费)录入并即时传送到认证服务器,并在计费服务器中加入此预付款用户的记录. 计费服务器的计费数据库中,要有一个字段标识用户的类型以区分预付款用户,还要有一个字段来存储用户所拥有的金额.这时,购买了预付款的用户即可通过拨号上本地Internet ;l 预付款用户上网也通过认证服务器认证和计费服务器计费;l 计费服务器每天进行一次计费, 当计算预付款用户的费用时,用
42、预付款用户的金额减去所用的金额, 得出所剩的金额,如果所剩金额小于或等于零,则在认证服务器和计费服务器中删除此预付款用户,下一次此预付款用户就无法再上网。用户再购买时重新开设帐号。7.2 其它后台管理7.2.1用户管理用户管理的界面应尽量友好,可以进行用户管理、统计、查询等操作且提供不同级别的管理者权限,即提供在营业台只能复机,在计费中心只能停机,管理员能做任何操作包括开、停、复、拆机和用户参数的修改,并可以对不同级别的权限进行设置。用户查询应能提供多种形式的模糊查询、用户状态查询功能。邮件帐号和RADIUS帐号应能一次开通。无须分两次做,且二者的密码能保持一致,并提供给用户WWW界面修改密码
43、的功能系统应具备集中和分布的用户管理功能。用户管理程序分为节点系统平台用户管理程序和脱机用户管理程序。a.节点系统平台用户管理程序该程序基于UNIX操作系统,与中心用户管理数据库和UNIX操作系统接口。各节点系统平台上,提供页码: 31以下主要用户管理功能: 开户管理 销户管理 暂停管理 用户资料修改和管理 密码管理在节点系统平台上对用户的管理操作必须与中心用户数据库和UNIX操作系统同步,不得影响用户的正常使用。b. 脱机用户管理程序同时,为提高开放用户的效率,各节点须具有用户数据脱机录入和批录入的功能。该应用程序基于MS WINDOWS95,兼容MS WINDOWS95上中英文输入法,与节
44、点系统平台用户管理程序接口,并通过INTERNET与之相联。两个程序的联接须有安全保护措施。提供页码: 31以下辅助用户管理功能: 开户管理 停、复机管理 用户资料查询和管理(不包括密码管理)应答:顺从。建议:在开发后台管理系统时,参照中国共用数据通信服务网-“数据九七”技术方案建议书(V3.0)和附件一义务处理流程(V3.0)的要求。7.2.2 业务统计分析系统具备相应的业务统计分析功能,完成对系统运行状态和业务数据的统计工作,使全网和各节点了解用户的各种信息及系统资源使用信息,为决策者提供系统运行情况及业务收入等信息,以便采取相应对策。 系统运行状态统计:主机CPU和内存使用状况统计系统数
45、据吞吐量统计系统故障次数及频率统计磁带和磁盘的I/O吞吐率磁盘使用情况统计 网络运行统计:网络中继使用率情况统计网络路由使用率情况统计 用户统计:各类用户数的统计、比较每个用户登录次数及总时长每个用户月使用磁盘空间情况每个用户的主叫号码及相应时长统计业务数据统计:本地用户当年发展统计表外接数据库的发展统计ISP的发展统计代理的发展统计 以上各种统计应有灵活的方法进行控制。7.2.3用户服务用户自查询客户资料;用户帐单查询。用户自修改密码:用户将通过本节点WWW服务器的“修改密码”页面对自己的登录密码进行修改。应答:顺从。八、硬件设备、场地要求 81 硬件要求1) 所有设备必须符合计算机及通信专业相关国际标准,如采用工业标准或卖方自定标准,必须在建议书中明确指出。确保设备长期稳定、可靠的运行。 2) 卖方应对所使用的关键网络设备提交以下方面的一份技术指标说明。* 网络可靠性* MTBF* MTTR 并保证所提供产品的数量、质量,特别是接口的兼容性。卖方应指出任何可能出现的系统故障及建议的改正办法。 3) 设备应采用功能分担、分布式多处理机构。主