1、资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。附件2第一部分: 通信系统设计方案一、 系统概述通信网络是一切信息传送的载体, 它的设计好坏将直接影响到南海区一期智能交通管理系统的整体建设是否成功。因此, 根据南海区智能交通系统一期建设特点, 需要考虑采用当前先进的技术, 建立整个系统的通信网络, 以保证系统高速、 稳定、 安全的运行。当前, 通信网络能够选择有线和无线两种。其中, 无线通信又分为很多种, 主要有超短波和微波, 微波的传输受自然环境影响较大, 如: 山体、 建筑物的遮拦, 对微波都有影响。考虑到信息化技术的需要, 在佛山市公安局南海分局交通警察大队指挥中心与下面1
2、7个中队的分中心及关键节点之间建立一条信息高速公路, 将对南海区交通管理的信息化、 智能化建设起到促进作用, 不但能够解决当前实时传送图像、 实时控制信号等的问题, 而且还能够提高整个南海区公安交通管理部门的办公自动化和辅助决策水平。为此, 建议在大队指挥中心、 中队队部及重要道口等关键节点之间采用光纤传输。平时能够用光纤通道作为主通信通道, 传送数据、 图像信息( 实时图像) 。同时, 在未来建设中, 可考虑采用无线网络作为备份网络, 在光纤网出现故障时, 作为数据、 图像信息的备用通道。此次建设的无线系统主要是为移动警务系统服务, 并有部分用作交通流信息检测系统。二、 系统设计原则( 一)
3、 网络的先进性在本方案的设计中, 在不降低整个系统性能的基础上, 尽可能地利用现有设备和通讯线路, 降低网络建设的投资成本, 组建先进、 可靠、 具有升级潜力的业务和办公自动化综合应用网络。总的指导思想是, 以高水准、 最优化的系统集成方案及一流的网络技术和设备, 将南海区交通管理的通信网络建成一个性能先进的、 安全的、 可靠的、 高效的智能化计算机网络系统。整个网络系统除具有技术先进性、 安全可靠性、 功能可扩展性及操作方便性之外, 还需结合南海区智能交通系统规划与建设的实际情况, 使整个网络系统具有合理的性能价格比。( 二) 网络的安全性南海智能交通管理系统一期工程的工作对信息安全性和保密
4、性要求较高, 网络信息系统应有较强的安全防卫机制。系统应提供多方式的安全保密措施, 保证系统中数据的安全。公安部提出并组织制定了强制性国家标准计算机信息安全保护等级划分准则, 此准则于1999年9月经国家质量技术监督局发布, 并于 1月1日起实施。根据准则内容, 本标准规定了计算机信息系统安全保护能力的五个等级, 即: 第一级: 用户自主保护级; 第二级: 系统审计保护级; 第三级: 安全标记保护级; 第四级: 结构化保护级; 第五级: 访问验证保护级; 在设计中必须保证网络系统达到第五级安全标准。实现此标准必须采用一系列的安全措施, 如使用防火墙技术; 采用分别布线以保证内外网的物理隔离;
5、内部划分VLAN; 安装入侵检测/防御系统和安全扫描系统; 安装防病毒软件; 对拨号用户采用回拨和认证系统等, 以防止各种行为的网络入侵。另一方面网络信息系统在网络中会运行除监控业务以外的多种业务, 需要考虑用VPN等技术保证各业务相互隔离, 不会互相影响; 而且由于视频业务对带宽要求比较高, 对于网络的QoS质量保证也是非常重要的内容。( 三) 网络的可靠性和稳定性由于交通指挥系统对运行的可靠性和稳定性要求极高, 一点小的差错就可能造成巨大的损失, 因此要保证整个系统的绝对可靠和稳定运行。系统可靠的前提是硬件网络平台要保证极高的可靠性和稳定性。本规划方案主要从五个方面来解决这个问题: 1、
6、网络总体结构的规划要保证可靠和稳定。2、 网络设备的选型要保证足够的可靠和稳定, 采用机架式设备, 提供双电源和双主控冗余。由于视频业务对于网络质量要求很高, 因此在网络中需要进行Qos保障, 防止出现其它业务占用带宽的情况。3、 配置相应的安全防范设备。4、 制定切实可行的管理制度。三、 现有通信系统因为闯红灯违章抓拍系统的建设工作, 当前南海区已经在部分路口与大队之间建立了光纤连接。另: 现在佛山市公安局南海分局与交通警察大队之间有60芯的光纤进行连接。四、 设计目标与功能需求( 一) 网络高速度交通警察大队与所辖区域的中队及路口之间采用光纤网络, 能适应未来几年内各种多媒体应用发展的需求
7、和交通管理业务的需求。( 二) 网络高可靠 交通警察大队指挥中心、 所辖区中队等重要网络节点采用设备冗余备份、 网络线路冗余备份以及其它措施保证关键网络的高可靠性。( 三) 网络安全性考虑到南海智能交通管理系统一期工程的工作对信息安全性和保密性要求较高, 网络信息系统应有较强的安全防卫机制。因此本系统需要从网络汇聚点( 中队) 开始就需要对于网络进行安全保障, 比如防火墙、 入侵检测/入侵防御、 ACL等控制; 而对于指挥中心考虑到与公安内网相连, 需要在边界考虑安全隔离、 安全检测等技术手段, 业界主流路由器已经具有防火墙功能, 可是考虑到对于路由器性能的影响, 建议采用独立的防火墙板卡对于
8、业务进行安全的控制, 不影响路由器转发数据以及Qos的性能, 而且这种方式比部署独立的盒式防火墙方式, 能够减少单点故障, 增加汇聚层到核心层的安全防护等级。( 四) 业务综合化网络的设计应考虑以后视频、 语音等多媒体应用的需求, 特别是交通监控视频数字化的网络传输问题。另外, 道路交通视频、 控制信号、 数据传输网也必须实现业务综合化目标。本系统通信组网要求能够满足本系统建设的数据双向传输的需求, 应能够满足实时图像信息的远程上传和对图像前端装置控制指令的实时下达需求。为提高系统通信的高可靠性, 需要采用双信道备份方式, 在网络化的远程数据通信协议支持下, 能够具有信道状态自动检测功能, 能
9、够自动实现主备信道自动热切换。要求主备信道在网络化远程数据通信协议支持下, 通信误码率均小于10-6, 且能够实现远程诊断、 远程维护、 及远程数据下载等功能。本系统通信组网由于涉及到多种业务的应用, 特别是交通监控视频数据和语音数据, 对于网络质量要求很高, 需要经过QoS等功能进行多业务的网络带宽保障, 避免出现其它业务出现抢占。除此之外, 本系统以后会承载其它的语音、 数据业务等, 因此需要有更加精细化Qos能力和扩容能力。建议采用高性能的路由器进行组网。 ( 五) 通信带宽需求对于一个路口而言, 通讯数据需求主要包括: 上传数据: 1、 视频监控系统视频数据; 2、 信号控制系统检测器
10、数据; 3、 电子警察抓拍图片数据; 4、 各类设备的实时状态监测数据; 下传数据: 1、 各类系统的控制数据。在上下行数据中, 对通信带宽需求最大的是视频监控系统的上传视频数据, 以本次设计中采用的mepg 4压缩方式考虑, 每个监控点需要传输1路或2路高清视频, 每路视频的编码带宽典型值6Mbps, 每个监控点需要有效带宽至少8Mbps - 14Mbps。根据与建设单位的沟通, 认为需要至少20M的带宽。虽然一期当前有高清监控点大概为40多个, 后期会扩展到300个高清监控点, 因此从中队汇聚上来的指挥中心数据会超过1G的流量, 因此大队和中队方面的设备考虑采用支持万兆端口的路由器设备,
11、下行经过高密度光端口实现对于监控点的数据传输。( 六) 无线通信系统要利用成熟的移动通信技术, 当前考虑使用CDMA技术通讯带宽达到2M以上, 并有升级的空间; 五、 系统功能此次南海区智能交通管理系统一期通信系统的建设主要实现如下功能: ( 一) 在交警大队和各个中队之间建立良好的通信网络。( 二) 为信号控制系统联网信号的传输提供通路。( 三) 为交通视频监控系统的视频及控制信号提供传输通道。( 四) 为闯红灯违章抓拍系统上传图片及视频提供传输通道; ( 五) 为视频交通流检测器的数据上传及图像上传提供传输通道; ( 六) 为未来路口交通管理设备增加预留通道。( 七) 为移动警务等移动系统
12、的建设提供无线传输通道。( 八) 为不同业务的传输通道经过Qos进行带宽保障。( 九) 为中队等汇聚点进行有效的安全防护和检测。( 十) 为中队与指挥中心之间的链路进行冗余配置。六、 有线通信系统设计综合考虑南海区智能交通管理系统一期工程建设, 能够有两种有线通信组网方式, 一是在大队与路口之间建立光纤直连; 一是将相关路口先汇集到某中间端点, 后连接到大队。由于当前基本确定南海区智能交通系统的通信系统不会有公安交通管理部门直接建设, 而将采取租用已有通信运营商的线路的方式, 因此, 未来南海区智能交通系统的数据将需经过已有的通信运营商的线路进行传输, 因此, 在本次建设中, 实现大队指挥中心
13、与路口之间的光纤直连的方式基本不可能, 而需要借助于现有的通信运营商的线路来完成数据通信。因此网络设计采用两层结构, 在中队做接入层, 部署具有多种QoS功能、 防火墙功能的路由器设备, 上行经过万兆双链路光纤连接到指挥中心的两台互为冗余备份路由器设备。( 一) 路口至大队的实现方式佛山市公安局南海分局交通警察大队智能交通管理系统的建设中, 各路口将租用1芯裸光纤或一定的带宽首先连接到某个汇聚点( 17个汇聚点) , 该汇聚点由本次中标人管理, 随后再经过光纤连接到大队指挥中心。光纤线路安装维护界面一般按如下界定: 1、 路口到汇聚点图9- 1 路口到汇聚点的连接2、 汇聚点到大队段图9- 2
14、汇聚点到大队段的连接( 二) 系统技术需求视频传输采用光纤为传输通道, 在大队指挥中心、 中队汇聚中心与交叉口或路段监控点分别配置光纤传输设备, 实时监控各路口或路段运行情况, 且可将运行情况进行视频录像, 以供查询。技术需求: 1、 各路口点到大队中心采用2芯光纤, 带宽为30M, 预留远期50M的扩展; 2、 应能够传输数字视频、 模拟视频及串口控制等多种控制信号, 需要对于多种业务数据进行Qos进行带宽保障; 3、 路口到大队中心要有备用通道, 即在主通道出现通信故障时, 能够利用备用通道进行通信, 且中队路由器设备上需要启用多种保障技术实现毫秒级的切换( 比如BFD、 OSPF) ,
15、4、 中队路由器向下接入监控编码器的端口不得少于24个, 如有中队下属监控点超过24个能够根据需要配置不同端口数量, 而且支持万兆上行, 且路由器交换容量建议大于240Gbps, 且包转发率大于48Mpps。5、 大队中心采用两台高端万兆路由器, 下联中队路由器, 要比中队路由器高一等级。6、 大队中心到中队中心根据需要建立千兆或万兆网络。经过2芯光纤连接。( 三) 安全性要求1、 通信可靠性: 路口到大队中心的通信要留有备用通道, 在主通道出现通信故障时, 能够利用备用通道进行通信; 从技术上面需要经过多种路由技术保障在出现通信故障时, 能够实现毫秒级的切换, 避免数据的丢失。2、 业务数据
16、隔离: 公安交通管理信息具有一定的保密性, 因此, 在传输过程中一方面需要做到南海区智能交通系统的传输数据与其它经过同一网络进行传输的其它部门数据实现隔离, 不致产生相互攻击和数据干扰行为; 另一方面需要在个中队中心汇聚点经过在路由器上开启防火墙功能进行接入设备的安全控制, 将网络安全问题( 病毒爆发) 限制在本中队, 避免扩展到全网, 从而符合高安全等级( 如公共安全专网) 专网建设的高安全性要求。( 四) 其它技术要求1、 测试要求: 网络建设单位要根据实际情况进行相关损耗及时延等通信质量的测试, 并提交测试报告, 或者提供能够检测的详细数据指标要求及详细的通信质量验收标准( 确定相关参数
17、经过的标准值) 。2、 要对备用通道的技术方案、 详细技术指标( 如切换的时间长度、 可用的带宽等) 。七、 无线通信系统( 一) 接入方式无线通信系统的访问方式包括直接访问和间接访问两种。1、 直接访问方式移动应用所需的数据和应用均放在公安信息网内, 移动终端要经过移动接入网和安全隔离设备后, 方可进入公安信息网, 利用公安信息网的信息和服务为移动民警提供服务。直接访问方式提供信息的新鲜度比较高, 应用范围大, 它直接获取公安信息网内的数据, 经过移动终端采集到的业务数据也能够及时提交到公安信息网内数据库, 但由于所有请求和结果都要经过中间的网络安全隔离设备转发, 因此, 对系统的响应性能有
18、影响。2、 间接访问方式移动应用所需的数据和应用均放在移动接入网内, 公安信息移动应用系统直接利用移动接入网内的数据和应用为移动民警提供服务, 移动接入网的数据和公安信息网内的数据经过数据同步机制保持一致。间接访问方式在信息反馈上不需要经过网络安全隔离设备, 因此有较好的系统响应性能, 但由于移动接入网内数据库和公安信息网内数据库之间是定时刷新、 同步的, 因此数据的新鲜度和应用范围受到影响。间接访问方式能够完成基于要素进行关联查询, 实现一次输入即可查询所有关联结果, 驾驶人、 车辆信息分别同违法信息、 黑名单信息进行关联, 同时也能够提供与在逃人员信息进行关联, 实现自动比对报警。考虑到安
19、全性问题, 移动警务系统访问采用直接访问方式。( 二) 技术需求1、 实现移动警务与中心系统之间的实时信息交互, 包括数据、 图像及视频; 2、 实现实时上传检测器检测到的交通流信息, 延迟小于10s; 3、 具有相应的无线通信的软硬件的安全防护设备与系统; 4、 带宽大于2M, 并预留扩展的余地。( 三) 其它要求测试要求: 网络建设单位要根据实际情况进行相关损耗及时延等通信质量的测试, 并提交测试报告, 或者提供能够检测的详细数据指标要求及详细的通信质量验收标准( 确定相关参数经过的标准值) 。( 四) 建设点位外场有线通讯建设点位为近300个, 覆盖当前的信号控制路口、 电子监控路口及新
20、增的可变信息板等点位, 在建设中逐期进行建设。当前高清点42个, 还有标清点200多个。高清点总计预设监控数量统计道路名共需设监控点数( 单位: 个) 佛平路( 军桥永安立交) 10南海大道( 桂江立交华阳桥) 5G325( 太平路口五岔路口) 3G321( 漖表路口大布社区路口) 15广佛新干线( 西环收费站大浩湖路口) 9总计42无线通信终端容量为200个, 并预留未来扩充至500个的接口, 覆盖点位包括微波信息采集点、 移动警务终端等, 在建设中逐期进行建设。具体现场通讯接口位置, 需要由中标单位与外场施工单位进行协商确定, 以满足外场建设的需求。第二部分: 技术要求一、 线路要求全网线
21、路和设备由运营商提供, 其中要求分为对于线路的要求和对于设备的要求: 项目要求各路口点到中队线路以及带宽要求2芯光纤, 带宽为30M, 预留远期50M的扩展各中队到大队线路以及带宽要求2芯光纤, 带宽为1G, 预留远期多千兆捆绑或万兆的扩展端到端的时延小于400ms端到端的时延抖动小于50ms端到端通信的丢包率小于1*10E-3线路QoS要求由于线路中不但仅是一种数据, 需要线路能够对于不同业务流进行Qos的保障, 保障关键业务的带宽质量, 在大队、 中队需要采用路由器进行组网线路冗余要求路口到中队以及中队到大队要有备用通道, 即在主通道出现通信故障时, 能够利用备用通道进行通信, 且中队路由
22、器设备上需要启用多种保障技术实现毫秒级的切换( 比如BFD、 OSPF) 注: 线路中由于不但仅运行监控数据, 还会传输数字视频、 模拟视频以及串口控制等信号, 以后可能会有其它的数据会运行在上面, 视频等重要业务需要保障带宽质量。二、 设备要求由于业务Qos要求, 需要在中队做汇聚, 采用每个中队一台路由器设备, 视频编码器直接连到路由器, 然后中队汇聚后上行到大队中心的路由器。( 一) 大队路由器技术要求项目要求设备数量要求2台( 大队冗余2台) 端口要求千兆光接口大于24个( 双下行中队) 支持万兆光口的扩容( 双下行连中队) 性能要求交换容量大于等于240Gbps包转发率大于等于144
23、Mpps安全性要求支持防火墙功能, 高性能ACL,防范攻击避免病毒爆发等扩展到其它中队QOS功能支持流量监管: CAR限速, 粒度可配; 支持流量整形支持优先级Mark/Remark支持各种队列调度机制 : FIFO、 PQ、 CQ、 WFQ、 CBWFQ支持拥塞避免算法: Tail-Drop、 WRED 支持LR速率限制可靠性要求双电源、 双主控, 支持BFD、 OSPF等( 二) 中队路由器技术要求项目要求设备数量要求17台( 每个中队一台) 端口要求千兆光接口大于24个( 下行连视频编解码) 支持48个千兆光口的扩容( 下行连视频编解码) 支持万兆光口的扩容( 双上行连大队中心) 性能要
24、求交换容量大于等于240Gbps包转发率大于等于48Mpps安全性要求支持防火墙功能, 高性能ACL, 防范攻击避免病毒爆发等扩展到其它中队或中心QOS功能支持流量监管: CAR限速, 粒度可配; 支持流量整形支持优先级Mark/Remark支持各种队列调度机制 : FIFO、 PQ、 CQ、 WFQ、 CBWFQ支持拥塞避免算法: Tail-Drop、 WRED 支持LR速率限制可靠性要求双电源、 双主控, 支持BFD、 OSPF等第三部分: 商务要求条款号内容1完工期、 交货方式及交货地点1) 完工期: 合同签订后50天内。2) 交货方式: 现场验收。3) 交货地点: 南海区2付款方式:
25、1、 合同签订后10个工作日内预付合同总额的20%; 2、 主要设备到货并验收合格后支付合同总额的30%; 3、 工程完工后支付合同总额的20%; 4、 验收合格后支付合同总额的20%; 5、 余款( 合同总价的10%) 在质保期内付清。3质量保证期: 中标人提供自经过验收之日起3年内的维修保养服务。4维护保修要求: 1、 维保期内, 所投设备的生产厂家需对所投设备提供现场维修服务, 中标人不得对采购人收取任何额外的费用。2、 维保期内, 中标人须提供7*24小时全天候无条件维保服务, 故障响应时间为即时相应, 接到故障通知后, 中标人须4小时内到达用户现场, 2小时内解决故障问题。如在开始维
26、修后2小时内不能解决问题, 须免费在24小时内用同样的品牌、 规格或更高的设备更换到位。否则采购人将自行采取必要的措施, 由此产生风险和费用应由中标人承担。3、 免费培训: 中标人免费在现场对采购方技术人员进行设备操作培训, 保证使用方人员能够熟练掌握各种设备和软件等常规使用方法, 以及小故障的判断与解决。4、 投标人提供3年维保期过后的主要维修备件的价格及人工费用清单。5货物验收及安装调试验收: 1、 根据本项目实际情况, 投标人需要根据自身情况确定投标方案, 投标方案提供的所有设备均须满足采购文件中的技术要求。投标人所投线路服务、 采购文件中未明确说明的问题均由中标人负责解决, 并提供相应
27、组网方案。2、 在所有货物到达指定地点后五个工作日内, 由采购人对货物的数量和质量进行初步验收后, 对不符合要求的货物可立即要求退换; 在采购人将所有的货物按招标文件要求和有关国际工业标准和国家标准进行检测验收后; 发现有其它非故意的损坏或质量问题的由中标人立即予以更换, 不得拒绝和延误。验收时中标人必须在现场, 验收完毕后作出验收结果报告; 验收及安装调试费用由中标人负责。 6其它: ( 1) 中标人须在规定时间内在广州或佛山地区内设有经工商部门注册的售后服务机构。( 2) 投标人应按设备清单中的线材数量进行报价, 结算时以实际发生的线材数量结算。7知识产权: 所开发的软件及产品知识产权属甲乙双方所有。第四部分: 准入条件1、 具有独立的法人资格,注册资金 万元( 含) 人民币以上, 工商部门允许的经营范围。2、 具有省级或以上部门颁发的安防工程企业壹级资质; 3、 具有工信部( 原信产部) 颁发的计算机信息系统集成壹级资质。4、 非联合体投标。