XXXX年IP城域网华为设备集成技术规范书v2
HuaWei路由器安全配置规范

HuaWei 路由器安全配置规范
【目的】系统应修改 SNMP 的 Community 默认通行字,通行字应符合口令强度 要求。
【具体配置】 snmp-agent community read XXXX01
2.6.3. SNMP 版本
【目的】系统应配置为 SNMPV2 或以上版本。 【具体配置】
snmp-agent sys-info version v3
2.1.5. 最小权限
【目的】在设备权限配置能力内,根据用户的业务需要,配置其所需的最小权
限。
【具体配置】
aaa local-user 8011 password cipher 8011 local-user 8011 service-type telnet local-user 8011 level 0 # user-interface vty 0 4 authentication-mode aaa
2.1.4. 静态口令加密
【目的】静态口令必须使用不可逆加密算法加密后保存于配置文件中。 【具体配置】
Page 2 of 10
HuaWei 路由器安全配置规范
super password level 3 cipher N`C55QK<`=/Q=^Q`MAF4<1!! local-user 8011 password cipher N`C55QK<`=/Q=^Q`MAF4<1!!
Page 3 of 10
[Router-aaa-domain-default]radius-server shiva
2.2. 关闭不必要的服务
HuaWei 路由器安全配置规范
2.2.1. 关闭不必要的服务
【目的】关闭网络设备不必要的服务,比如 FTP、TFTP 服务等。 【具体配置】
【安全制度】华为技术有限公司内部技术规范(doc39页)

【安全制度】华为技术有限公司内部技术规范(doc39页)华为技术有限公司内部技术规范(doc 39页)部门: xxx时间: xxx整理范文,仅供参考,可下载自行编辑DKBA 华为技术有限公司内部技术规范DKBA 1606-XXXX.X Web应用安全开发规范 V1.52013年XX月XX日发布 2013年XX月XX日实施华为技术有限公司Huawei Technologies Co., Ltd.版权所有侵权必究All rights reserved修订声明Revision declaration本规范拟制与解释部门:网络安全能力中心&电信软件与核心网网络安全工程部本规范的相关系列规范或文件:《C&C++语言安全编程规范》《Java语言安全编程规范》相关国际规范或文件一致性:无替代或作废的其它规范或文件:无相关规范或文件的相互关系:《产品网络安全红线》和《电信软件与核心网业务部安全能力基线》中的Web安全要求引用了本规范的内容,如果存在冲突,以本规范为准。
目录 Table of Contents1概述 (8)1.1背景简介 (8)1.2技术框架 (8)1.3使用对象 (9)1.4适用范围 (9)1.5用词约定 (10)2常见WEB安全漏洞 (10)3WEB设计安全规范 (11)3.1W EB部署要求 (11)3.2身份验证 (12)3.2.1口令 (12)3.2.2认证 (12)3.2.3验证码 (15)3.3会话管理 (15)3.4权限管理 (17)3.5敏感数据保护 (18)3.5.1敏感数据定义 (18)3.5.2敏感数据存储 (18)3.5.3敏感数据传输 (20)3.6安全审计 (21)3.7W EB S ERVICE (22)3.8REST FUL W EB S ERVICE (23) 3.9DWR (24)4WEB编程安全规范 (25)4.1输入校验 (25)4.2输出编码 (29)4.3上传下载 (29)4.4异常处理 (30)4.5代码注释 (30)4.6归档要求 (31)4.7其他 (31)4.8PHP (33)5WEB安全配置规范 (35)6配套CBB介绍 (35)6.1WAF CBB (35)6.2验证码CBB (36)7附件 (36)7.1附件1T OMCAT配置SSL指导 (36)7.2附件2W EB S ERVICE 安全接入开发指导 (36) 7.3附件3客户端IP鉴权实施指导 (36)7.4附件4口令安全要求 (37)7.5附件5W EB权限管理设计规格说明书 (37)。
技术规范书

技术规范书一、基本要求
二、资质要求
1、为保证供货和服务的及时性,本次竞价限本地供应商或在本地有销售及服务网点的外地供应商参与,外地供应商须在竞价时以附件形式上传本地销售服务网点证明材料;
2、本次竞价投标供应商须为中央政府采购网的协议供货商;
3、对交换机,需上传DCN原厂商的3年售后服务承诺函(承诺函上需要显示正确的项目编号),承诺原厂商工程师负责软硬件产品安装、连接、测试,协助供应商完成与其他设备的联调,供货时提供原件;
4、对标签打印机,只需要上传供应商的1年售后服务承诺函(供货时提供原件),无需原厂承诺函。
三、服务要求
1、对交换机,原厂商工程师负责软硬件产品安装、连接、测试,协助供应商完成与其他设备的联调。
2、交换机:3年7*24小时售后技术支持。
标签打印机:1年7*24小时售后技术支持。
3、只需上传DCN厂商针对此项目产品的售后服务承诺函(承诺函上需要显示正确的项目编号)供货时提供原件。
(技术规范标准)接入路由器技术规范书

中国电信2013年第一批统谈统签类IP设备集中采购项目IP RAN采购招标文件5.1.2接入路由器技术规范书招标人:中国电信集团公司中国电信股份有限公司招标代理:中捷通信有限公司二〇一三年十一月目录1. 总则 (1)2. 技术应答要求 (2)3. 项目描述 (7)3.1. 概述 (7)4. 总体技术要求 (7)5. 设备配置原则 (7)5.1. 基本要求 (7)5.2. 综合接入路由器分类要求 (8)5.3. 硬件设备要求 (9)5.4. 软件系统要求 (10)6. 技术规范 (11)6.1. 概述 (11)6.2. 总体要求 (13)6.3. 设备要求 (14)6.4. 接口要求 (15)6.4.1. 物理接口 (15)6.4.2. 板卡高可用....................................................................................... 错误!未定义书签。
6.5. 通信协议支持 (15)6.6. VLAN/SVLAN支持 (17)6.7. 单播路由协议及性能要求 (18)6.7.1. 域间路由协议.................................................................................... 错误!未定义书签。
6.7.2. 域内路由协议 (18)6.8. MPLS,流量工程(TE)和快速重路由(FRR) (19)6.8.1. MPLS基本协议和功能要求 (19)6.8.2. MPLS流量工程(TE)和快速重路由(FRR)....................................... 错误!未定义书签。
6.9. VPN (20)6.9.1. MPLS二三层VPN ............................................................................... 错误!未定义书签。
IPv6过渡技术v2.2

# interface tunnel 0 ipv6 address 1:2::2/104 source ethernet0/0 destination 1.2.0.1 tunnel-protocol ipv6-ipv4 # ipv6 route-static 1:: 64 tunnel0 #
# interface tunnel 0 ipv6 address ::1.2.0.2/96 source ethernet0/0 tunnel-protocol ipv6-ipv4 auto-tunnel #
24
第二章 隧道技术介绍
第一节 第二节 第三节 第四节 第五节 第六节
IPv6载荷 IPv6头部 GRE头部 类型 0x86dd IPv4头部 协议 47 封 装 顺 序
11
IPvRE隧道---转发流程
载荷 IPv6
载荷 IPv6 GRE IPv4
IPv4网络
GRE隧道
IPv6网络
14
第二章 隧道技术介绍
第一节 第二节 第三节 第四节 第五节 第六节
IPv6 GRE隧道 手动隧道 兼容自动隧道 6to4隧道 ISATAP隧道 6PE隧道
15
IPv6手动隧道---封装过程
IPv6载荷
IPv6头部
IPv4头部 协议 41
使用特殊的IPv6地址
IPv4兼容地址
::1.0.0.1
封 装 顺 序
::w.x.y.z
IPv4网络 兼容自动隧道 ::2.0.0.1
IPv4网络
IPv4网络
::1.1.1.2
兼容自动隧道
::2.1.1.2
综合数据网技术规范书

******************工程数据通信网接入设备技术规范■1 数据通信网接入设备技术规范使用部分■2 数据通信网接入设备技术规范通用部分■3 数据通信网接入设备技术规范专用部分2014年08月1 数据通信网接入设备技术规范范本使用说明1. 本招标文件技术规范范本分为通用部分和专用部分。
2. 通用部分原则上不需要项目单位填写,不能随意更改。
如对其条款已填写内容确实需要改动,项目单位应填写《技术条款/技术参数变更表》并加盖该公司招投标管理中心公章,及辅助说明文件随招标计划一起提交至招标文件审查会。
对通用部分的修改形成《技术通用部分条款变更表》,在专用部分的附录B中提出,随招标文件同时发出并视为有效。
3. 招标文件范本的技术规范专用部分由项目单位根据工程情况编写,其中带××的文字和技术参数及“项目单位提供”的部分由各项目单位根据工程实际情况和需要必须全面认真填写;空白部分的参数根据需要选择填写;表格中带下划线的技术参数由项目单位和设计院根据工程具体情况更改,不带下划线的技术参数为固化技术参数,固化技术参数原则上不需要改动,如确实需要对专用部分固化技术参数改动,项目单位应填写《技术条款/技术参数变更表》并加盖该公司招投标管理中心公章,及辅助说明文件随招标计划一起提交至招标文件审查会。
经标书审查同意后,专用部分可以在原表中更改。
技术规范范本专用部分技术参数表中项目单位与投标人均不需要填写的部分栏目,项目单位应以“—”表示。
4. 招标文件范本的页面、标题、条款等均为统一格式,不得随意更改或删除;不填写的表格亦不允许删除;当同一种表格需要分别列表时,在总表号后加分表号(如表4-3-1、表4-3-2)。
1 数据通信网接入设备技术规范通用部分●1 总则●2 设备技术要求●3 对设备的一般要求●4 技术服务、设计联络会议及技术培训●5 实验和验收●6 质量保证及管理●7 技术支持1 总则1.1一般规定1.1.1本技术规范书适用变电所站内数据通信网接入设备(包括接入路由器、交换机、光电转换设备等)的功能设计、结构、性能、安装和试验等方面的技术要求。
华为技术支持服务规范

华为技术支持服务规范传输设备维护保障技术支持服务规范广东省电信有限公司广东省电信有限公司技术服务合同/服务标准目录概述第1部分网络安全运行保障3故障处理服务 3故障级别定义 3 一级故障处理:5 二、三、四级故障处理:6巡检服务 8内容定义8 要求和流程 8 时限要求8 考核指标及方法 9 相关记录及文档 9 要求和流程 9硬件支持服务 9时限要求9 考核指标及方法 9技术咨询服务 10内容定义10 要求和流程 10 时限要求10 考核指标及方法 10 相关记录及文档 10 内容定义10 要求和流程 11 考核指标及方法 11其他支持 10第2部分软件版本支持服务11内容定义 11 要求和流程11 时限要求 12 考核指标及方法12 相关记录及文档13第3部分资料更新服务13内容定义 13 要求和流程13 时限要求 13 考核指标及方法13 相关记录及文档13- 1 -广东省电信有限公司技术服务合同/服务标准第4部分技术交流13技术交流 13内容定义13 要求和流程 14 时限要求14 考核指标及方法 14 内容定义14 要求和流程 14 时限要求14 考核指标及方法 14 相关记录及文档 14服务例会 14附表:分值及考核汇总表16- 2 -广东省电信有限公司技术服务合同/服务标准概述定义《维护保障技术支持服务规范》由广东省电信公司和深圳市华为技术服务公司共同编制,对华为提供的系统服务项目、服务承诺及双方维护部门在运行维护工作中须共同遵守的流程进行全面界定华为提供的系统服务包括故障处理服务、巡检服务、技术咨询服务、软件版本支持服务、资料更新服务、技术交流服务等本规范作为广东电信《华为传输设备技术支持合同》的附件,如内容与合同正文有冲突的,以合同正文的规定为准机构设置华为在广东省设立技术支援中心,负责向广东电信提供规范范围内的系统服务机房管理华为人员进入广东电信机房时,需持有广东电信发送的现场服务申请或有关通知并遵守广东电信的机房管理规定华为人员在机房的操作期间必须由广东人员进行现场监督;所进行操作必须经过用户同意,工作结束后,需经双方现场人员检查系统、确认系统运行正常后方可离场第1部分网络安全运行保障故障处理服务故障级别定义故障分类为四个级别:一级故障:主要指设备在运行中出现系统瘫痪或服务中断,导致设备的基本功能不能实现或全面退化的故障二级故障:主要指设备在运行中出现的故障具有潜在的系统瘫痪或服务中断的危险,并可能导致设备的基本功能不能实现或全面退化三级故障:主要指设备在运行中出现的直接影响服务,导致系统性能或服务部分退化的故障3广东省电信有限公司技术服务合同/服务标准四级故障:主要指设备在运行中出现的,断续或间接地影响系统功能和服务的故障对于没有定义过的故障,暂时先以广东省电信有限公司运行维护部和省研究院的相关说明(电话、邮件均可)为准;待故障处理完成后,双方再确认该类故障的级别分类故业障务类问别题网管问题设备温度过高其他问题公务电话损坏;机柜声光告警信号故障;附属设备损坏设备风扇损坏,造一个风扇子架中成设备温升超过45摄氏度超过30%的风扇一个风扇子架中未超过30%的风网管工作不正常一级故障对传输而言是指用户运行中的设备业务中断二级故障传输通道有误码、指针调整等性能越限数据三级故障四级故障设备有次要告警瞬间告警,无法重上报,但未造成业现务中断,未影响业务质量部分网元无法从网管登录停转设备温度低扇停转于45摄氏度4广东省电信有限公司技术服务合同/服务标准一级故障处理:要求和流程:流程说明研究院厂家厂家应提供固定的24小时紧急故障受理热线研究院接受故障厂家接受故障研究院通知厂家处理厂家与研究院确认接受故障时间对于直接报厂家的紧急故障,厂家受理的同时应立即与研究院确认必要的配合工作及过程跟进厂家技术服务处理毕研究院核对处理完成时间与处理结果厂家通知研究院处理完成时间紧急、重大故障由广东省电信有限公司协调,厂家、省研究院和市分公司共同处理研究院确认故障处理完成研究院与厂家确认故障处理完成时间厂家提交故障分析报告等相关文档厂家应提交《厂家故障处理情况表》、故障分析报告及解决方案,如果该方案是临时解决方案,则将该故障列入疑难故障范畴处理研究院与厂家确认文档接受时间结束图一级故障处理流程图服务要求1、系统恢复要求时限——双方确认的故障接受时间与故障完成时间之间的时间段(1) 只需厂家远程支援处理的,厂家在接到报告后,应在3小时内恢复; (2) 需到现场处理的有关时限要求见下表:5广东省电信有限公司技术服务合同/服务标准项目广州、深圳、东莞珠三角地区其余地区粤西、粤东地区注:接报-出发出发-抵达抵达-恢复业务1 1 1 12 3 5 72 2 2 2总时间5 6 8 10珠三角地区:珠海、中山、佛山、惠州、清远、江门市区粤西、粤东地区:湛江、茂名、汕头、潮州、梅州2、文档提交时限——指双方确认的故障完成时间与文档接受时间之间的时间段厂家应在系统恢复后48小时内提交《厂家故障处理情况表》;应客户要求在5天内提交故障分析报告和解决方案故障处理情况表必须有客户签名确认考核指标及方法1、故障处理考核,每单扣5分2、故障处理过程中,造成电信分公司正式书面投诉的,一经核实,每次扣2分3、未能按照时限及要求提交故障处理单及故障分析报告的,每次扣1分相关记录及文档 1、《现场技术服务报告》二、三、四级故障处理:要求和流程6广东省电信有限公司技术服务合同/服务标准流程说明研究院研究院接受故障厂家厂家接受故障厂家应提供统一的故障受理接口对于直接报厂家的故障,厂家受理的同时应及时与研究院确认研究院传真《上报厂家的疑难故障情况表》,通知厂家处理厂家确认接受时间并返回《疑难故障受理确认单》对于传真件应同时进行电话确认必要的配合工作及过程跟进厂家技术服务厂家分析故障情况后,需要到现场或联机处理的,须经省研究院确认,并由省研究院或市分公司网维部门陪同协助处理处理毕研究院核对处理完成时间与处理结果厂家传真《疑难故障处理情况表》,并确认完成时间研究院确认故障处理完成研究院与厂家确认故障完成时间并在1个工作日内返回《疑难故障处理情况确认单》厂家提交故障分析报告及解决方案研究院与厂家确认文档接受时间结束图二、三、四级故障处理流程图二、三、四级故障服务要求1、二、三、四级故障故障处理时限——指双方确认的故障接受时间与故障完成时间之间的时间段2、二级故障处理时限:应7天内解决;对于网管宕机故障,应在1天内处理完毕3、三级、四级故障处理时限:应10天内解决;4、针对上述各级故障中属疑难性故障,双方协商确定解决时间7广东省电信有限公司技术服务合同/服务标准5、文档提交时限:厂家应在每月15日前内提交《现场技术服务报告》汇总,并根据研究院要求提供《调查报告》考核指标及方法1、故障处理考核,每单扣5分2、故障处理过程中,造成电信分公司正式书面投诉的,一经核实,每次扣2分3、未能按照时限及要求提交故障处理单及故障分析报告的,每次扣1分巡检服务内容定义巡检是对广东省电信有限公司网上运行设备实施必要的现场检查,以便及时发现隐患,解决存在问题,确保网络运行在最优状态巡检包括2种:1、厂家组织进行的常规性巡检2、广东省电信有限公司根据实际网络运行需要组织的专项或突发性巡检要求和流程1、厂家每年第一季度应按广东省电信有限公司的要求,制定并提交年度巡检计划,组织进行常规巡检,原则上要求对每条干线每半年至少巡检一次 2、对于专项或突发性巡检,双方协商安排3、厂家年度巡检计划的变更应提前通知省电信研究院,待批准后方可按照新巡检计划执行4、由于广东省电信有限公司方面原因需要临时调整厂家年度巡检计划的,省电信研究院将在计划巡检日期前10个工作日通知厂家5、巡检前厂家应查阅相关的档案、工程资料,掌握设备的历史运行情况,为巡检做好准备6、巡检前双方应进行良好的沟通,讨论并形成相应的巡检方案7、巡检过程中厂家应详细填写《厂家现场巡检情况记录表》,并在巡检结束后提交记录表及《巡检报告》8、巡检过程中的故障处理按相应级别故障处理进行处理及考核时限要求1、巡检计划变更通知时限厂家年度巡检计划的变更,应在计划巡检日期前至少10个工作日通知省电信研究院8广东省电信有限公司技术服务合同/服务标准2、对于临时或突发性巡检,省电信研究院将在计划巡检日期前5个工作日通知厂家3、文档提交时限:厂家应在巡检结束后7个工作日内提交《厂家现场巡检情况记录表》及《巡检报告》考核指标及方法1、由于厂家的原因,未按照计划进行巡检的,每次扣5分2、巡检过程中,由于厂家支持不力,造成电信分公司正式书面投诉的,一经核实,每次扣2分3、巡检过程中,由于厂家责任造成的故障,属重大、紧急性质的,每次扣4分,非重大、紧急性质的每次扣2分4、未按时通知巡检计划变更的,每次扣1分5、巡检过程中发现的问题或故障,因厂家原因延迟处理,经双方确认后,每次扣1分6、未按时提交记录表及巡检报告等相关文档,或文档不合要求的,每次扣1分相关记录及文档1、《厂家现场巡检情况记录表》2、《巡检报告》硬件支持服务要求和流程1、厂家应设立24小时的应急备件支持热线和相应的服务流程2、厂家应结合备件库实际情况尽力提供一级故障或重大割接的备件借出服务:对广东电信暂时无法判断或已判定硬件故障而无法更换的电路板,且广东电信缺乏相关备件时,经过省研究院受理窗口,向厂家临时借用备板,省研究院在收到备件15天内将原件返还厂家3、厂家应根据分公司要求提供突发性和异常性的硬件故障的调查、分析和解决方案时限要求在厂家备件许可的条件下:1、对一级故障硬件借出服务处理时限参照一级故障时限要求2、对于重大割接硬件借出服务处理时限按双方商定时间考核指标及方法1、对一级故障硬件借出服务,按照一级故障考核指标及办法执行2、对重大割接硬件借出服务,未按照商定时间提供每次扣2分9广东省电信有限公司技术服务合同/服务标准3、厂家支持不力,造成省公司研究院或分公司正式书面投诉的,一经核实,每次扣2分技术咨询服务内容定义厂家提供对广东电信口头、书面等形式的技术咨询华为服务热线提供7×24小时服务,如热线电话号码需要更改,华为至少提前三天以书面形式通知用户公司热线:-;-:传真:- 要求和流程1、厂家提供固定技术咨询接口以及流畅的配合流程2、咨询由广东电信发起:包含省公司、省研究院、各分公司3、厂家对与技术咨询应及时响应,并提供相应的技术答复4、如果厂家对咨询内容不能及时答复,应与咨询人协定5、厂家根据咨询情况详细记录技术咨询情况,填写《技术咨询服务记录单》,每次例会时集中提交时限要求响应时限——厂家接受技术咨询至提供相应解答的历时响应时限为1个工作日最终答复时限——如果厂家对咨询内容不能及时答复,按与咨询人协定时间为准考核指标及方法1、厂家未提供固定技术咨询接口以及流畅的配合流程,扣1分2、厂家对技术咨询响应不及时,每一次扣1分3、厂家最终答复超时,每一次扣1分4、如存在各分公司及省研究院的书面有效投诉,一经核实,每一次扣2分相关记录及文档《技术咨询服务记录单》其他支持内容定义10广东省电信有限公司技术服务合同/服务标准其他支持包括未在以上定义范围内的临时性网络运行技术支持工作,包括割接、机房搬迁、特殊通信保障期的通信保障支持等要求和流程1、省研究院事前就技术支持内容及要求与厂家进行沟通,确定必要的实施方案、操作流程等2、技术支持过程的故障处理按相应级别故障处理进行处理考核指标及方法1、支持过程中,由于厂家支持不力,造成分公司或省电信研究院正式书面投诉的,一经核实,每次扣2分2、厂家支持有力,得到书面感谢信,每次加1分第2部分软件版本支持服务内容定义为保证光传输系统安全、高效地运行,厂家必须及时向广东电信提供完整、成熟的软件版本,并提供相应的软件安装、升级的技术支持: 1、软件包含:设备软件及网管软件2、软件安装、升级的需求可由广东电信或厂家任何一方提出,厂家负责实施相应的软件安装、升级3、软件版本的具体管理应严格按中国电信集团《中国电信传输系统软件管理办法》、《传输系统软件版本管理实施细则》执行4、厂家应配合广东电信实施同一类型相同功能设备配套软件版本统一要求和流程1、软件安装、升级的需求由广东电信或厂家任何一方提出2、厂家必须及时向广东电信提供完整、成熟的软件版本,相应的版本功能应通过中国电信集团软件管理中心认证3、因产品缺陷升级导致软、硬件不匹配等问题,厂家应免费解决4、厂家负责实施相应的软件安装、升级,广东电信协助并监督5、厂家必须及时向省研究院提供广东电信网上运行的所有版本的完整详细的软件版本信息6、厂家因产品缺陷升级时同步升级备件7、软件升级管理流程:(1) 广东电信或厂家提出升级需求,厂家及时响应确认(2) 厂家根据升级的情况撰写详细的《升级技术方案》、《新、旧软件版本差别描述》、《新版软件测试报告》,填写《申请单》,向省电信研究院发出升级11广东省电信有限公司技术服务合同/服务标准申请(3) 省研究院审核升级申请,上报广东省电信有限公司 (4) 省公司审核升级申请,作出相应批复(5) 厂家根据批复,完成向相应的软、硬件准备工作,在批复的现场升级时间内完成升级工作,省研究院根据情况进行跟进(6) 如升级不成功,恢复原状态,厂家应提供现场升级报告,分析总结原因,并根据情况重新申请(7) 厂家因产品缺陷升级时同步升级备件 (8) 省研究院根据情况进行后续跟进(9) 厂家完成升级后填写《软件升级服务记录单》,并在服务例会提交现场升级报告厂家升级需求升级申请详细升级方案新旧版本差别描述新版本测试报告否不升级现场升级是否成功是备件升级升级记录研究院是否升级是升级需求否升级跟进后续跟进省公司是否升级是否协调、监督时间批准升级开始时间批准升级结束时间图软件版本升级工作流程图时限要求1、厂家对升级需求的响应——厂家收到广东电信的升级需求至确认的历时,时限要求:2工作日2、厂家提交申请时限——厂家确认至研究院接收升级申请及相关文件的历时,时限要求:5工作日3、现场升级时限:批复现场升级开始时间至批复现场升级结束时间的历时,时限要求:严格依批复进行考核指标及方法1、厂家提供的版本未通过中国电信集团软件版本管理中心认证,每一次扣1分2、出现操作人员操作失误等导致故障产生,影响业务,经双方确认每一次扣2分3、厂家未能及时向省研究院提供广东电信网上运行的所有版本的完整详细的软件版本清单,每一次扣分4、广东电信提出升级需求,厂家未能及时响应确认,每一次扣分12广东省电信有限公司技术服务合同/服务标准5、厂家未按批复的要求进行升级工作,每一次扣1分6、厂家未能2日内或协定时间内完成相应备件的同步升级,每一次扣1分7、对于不成功的升级,厂家未提供总结分析报告,每一次扣1分相关记录及文档《软件升级服务记录单》第3部分资料更新服务内容定义厂家应按广东电信需求以书面资料、电子文档、技术服务网站等方式提供相应的资料,资料的内容包括:(1) 设备及网管资料:技术手册、安装手册、操作手册、维护手册等 (2) 技术资料:网络及设备特性、功能描述、技术实现方案、维护案例等 (3) 厂家免费的软件要求和流程1、厂家应保证上述相关资料的及时更新2、厂家应尽可能提供技术服务网站,提供维护案例、经验等,并保证资料的更新3、广东电信提出资料需求时,厂家应及时响应,并依需求提供相关资料4、厂家应及时记录资料更新的情况,并完成《资料更新服务记录单》,在服务例会上提交时限要求响应时限——广东电信提出资料需求,厂家收到需求至提供所需资料的历时,时限为5个工作日考核指标及方法1、厂家未及时更新相关资料,扣1分2、广东电信提出资料需求,厂家响应不及时,每一次扣1分3、厂家提供资料明显与需求不符,每一次扣1分相关记录及文档《资料更新服务记录单》第4部分技术交流技术交流内容定义厂家协助广东电信组织总额为10天的技术交流,内容包括:对于新设备、新13广东省电信有限公司技术服务合同/服务标准应用及网络的典型应用、维护经验、网络预警、设备缺陷、技术专题等要求和流程1、技术交流由广东电信发起并组织,厂家予以协助 2、厂家应及时响应并确定交流的具体安排3、厂家根据交流情况准备相关资料,安排相应的人员参加4、厂家根据交流情况,完成《培训服务记录单》,并在服务例会中提交时限要求响应时限——广东电信提出需求时,厂家在收到正式的技术交流申请至答复确定的具体安排的历时,时限为5个工作日考核指标及方法1、由于厂家原因未完成要求的交流计划量,扣1分2、厂家相应不及时,每次扣分3、厂家准备不充分,每次扣分服务例会内容定义广东电信与厂家每季度召开一次服务工作例会,总结前一阶段服务的执行情况并给予考核,讨论下一步的服务计划和方案以保证服务协议的良好执行省研究院与厂家每月召开一次生产例会,讨论维护生产需求、核对上一月度各项维保支持服务的记录单要求和流程1、服务例会由广东电信发起,提出会议的议程并提前一周通知厂家2、厂家应及时响应,并根据会议情况准备相关资料,安排相应的人员参加3、对于会议的上厂家承诺提供的资料、相关问题的解释等,厂家应及时反馈提供时限要求响应时限——厂家在收到正式的召开例会的通知至答复确定的具体安排的历时,时限为5个工作日考核指标及方法1、厂家响应不及时,每一次扣1分2、会议上需要的资料厂家准备不充分,每一次扣1分3、会议后需要提交的厂家提供不及时,每一次扣1分相关记录及文档《服务例会记录单》其他为提高广东电信全省传输人员的维护水平,华为公司负责提供10个光网络工程师级别14广东省电信有限公司技术服务合同/服务标准培训以及3个+高级工程师培训,1个 10G培训高级工程师培训,4个G高级工程师工程实习培训名额的有效期为自合同签订之日起一年15广东省电信有限公司技术服务合同/服务标准附表:分值及考核汇总表细化内项目容一级故障考核办法1、故障处理超时,每单扣5分2、故障处理过程中,造成分公司或省电信研究院正式书面投诉的,一经核实,每次扣2分分二级故障1、故障处理超时,每单扣5分2、故障处理过程中,造成分公司或省公司研究院正式书面投诉的,一经核实,每次扣2分3、未能按照时限及要求提交故障处理单及故障分析报告的,每次扣1故障处理服务分三、四级故障(10分)1、故障处理超时,每单扣5分2、故障处理过程中,造成分公司或省公司研究院正式书面投诉的,一经核实,每次扣2分3、未能按照时限及要求提交故障处理单及故障分析报告的,每次扣1分1、故障处理超时,每单扣5分2、故障处理过程中,造成分公司或省公司研究院正式书面投诉的,一经核实,每次扣2分网络安全运行保障疑难故障(5分) 3、未能按照时限及要求提交故障处理单及故障分析报告的,每次扣1分违规1、故障处理过程中,未经电信分公司同意,厂家擅自违规操作并造成业操作务中断的,一经核实,每次扣10分1、由于厂家的原因,未按照计划进行巡检的,每次扣5分2、巡检过程中,由于厂家支持不力,造成电信分公司正式书面投诉的,一经核实,每次扣2分巡检服务 3、巡检过程中,由于厂家责任造成的故障,属重大、紧急性质的,每次扣4分,非重大、紧急性质的每次扣2分 4、未按时通知巡检计划变更的,每次扣1分5、巡检过程中发现的问题或故障,因厂家原因延迟处理,经双方确认后,每次扣1分6、未按时提交记录表及巡检报告等相关文档,或文档不合要求的,每次扣1分 1、对一级故障的处理需厂家硬件支持,而厂家未能按要求时限提供的,按次进行扣分考核,每出现一次扣5分 2、对重大割接处理需厂家硬件支持,而厂家未能按要求时限提供的,按次进行扣分考核,每出现一次扣2分3、厂家支持不力,造成分公司或省公司研究院正式书面投诉的,一经核实,每次扣2分硬件支持服务16广东省电信有限公司技术服务合同/服务标准项目细化内容。
中国移动PS域统一站点CE局数据规范(华为)V2.0

中国移动PS 域统一站点 CE 局数据规范-华为 (Gb & Iu-PS )版本号:2.0.0中国移动通信有限公司网络部╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施文档说明:本规范为中国移动分组域统一站点CE局数据指导性规范。
编号说明:(本文档编号依照以下原则进行:x.y.z x: 大版本更新,文档结构变化y: 具体方案的更改,部分内容的修正z: 文字修改,奇数为包含对上一版修改记录的稿子偶数为对上修改稿的定稿)文档修改历史目录目录 (3)11中国移动PS域CE组网概述 (5)1.1涉及内容 (5)1.2目标组网 (5)22软硬件版本说明 (7)33局数据规范 (8)3.1协议及参数要求 (8)3.2关键字说明 (8)3.3CE-AR链路局数据规范 (9)3.4CE-CE链路局数据规范 (10)3.5CE路由器LOOPBACK接口局数据规范 (11)3.6路由与VPN (11)44 CE-RNC 配置规范 (15)4.1总体原则 (15)4.2CE-华为RNC配置模板 (15)4.3CE-诺西RNC配置模板 (17)4.4CE-中兴RNC配置模板 (17)4.5CE-新邮通RNC配置模板 (17)4.6CE-爱立信RNC配置模板(江苏等) (19)4.7CE-大唐RNC配置模板(浙江等) (20)4.8CE-普天RNC配置模板(湖北等) (22)55 CE-BSC 配置规范 (24)5.1总体原则 (24)5.2CE-华为BSC配置模板 (24)5.3CE-诺西BSC配置模板 (25)5.4CE-摩托BSC配置模板 (28)5.5CE-爱立信BSC配置模板(湖北等) (28)66 CE-SGSN 配置规范 (30)6.1总体原则 (30)6.2CE-华为SGSN配置模板 (30)6.3CE-诺西SGSN配置模板 (32)6.4CE-摩托SGSN配置模板(湖北等) (33)6.5CE-爱立信SGSN配置模板(湖北) (33)77网管与安全配置 (36)7.1未使用端口 (36)7.2SYSLOG配置 (36)7.3SNMP配置 (36)7.4安全设置 (37)7.5配置本地帐号 (38)7.6配置远程访问 (38)1中国移动PS域CE组网概述1.1 涉及内容中国移动PS域CE主要承载无线和核心网PS域业务,包括PS域的IU-PS逻辑接口(包括RNC和SGSN)、Gb逻辑接口(包括BSC和SGSN);PS域的Gn逻辑接口(包括SGSN和GGSN,目前走CMNET);PS域的Gi接口(包括GGSN,走CMNET)。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2010年中国联通XXIP城域网设备扩容工程核心层和业务控制层华为部分集成技术规X书设计编号:100634J建设单位:中国联合网络通信XXXX市分公司设计单位:XX市电信规划XXXXXX市电信规划XXXX2010年12月2010年中国联通XXIP城域网设备扩容工程核心层和业务控制层华为部分集成技术规X书院主管:陈宏设计负责人:曹本霖设计人:彭琳审核人:X华峰XX市电信规划XXXX2010年12月目录1.总则11.1.概述11.2.集成商的建议书要求21.3.工程进度要求31.4.报价要求32.工程描述42.1.网络现状52.1.1.XX联通IP城域网核心层现状52.1.2.XX联通IP城域网业务控制层现状62.2.总体建设思路72.2.1.网络组织原则72.2.2.路由设计72.2.3.MPLS设计82.2.3.1 MPLS网络组织设计82.2.3.2 MPLS VPN业务接入设计92.2.3.3 MPLS VPN网络VRF、RD和RT规划92.2.4.IP地址规划92.2.5.网络管理92.2.6.网络安全92.2.6.1网络安全策略92.2.6.2路由安全102.2.7.网络调整思路102.3.本次项目集成工作的具体要求112.4.集成工作的一般要求132.5.网络性能要求143.技术服务144.技术文件141.总则1.1.概述(1)本文件为中国联合网络通信XXXX市分公司(以下简称买方)对2010年中国联通XXIP城域网设备扩容工程核心层和业务控制层华为设备部分网络集成的系统集成商(以下简称集成商)提出的IP城域网核心层和业务控制层华为设备扩容网络集成工作的技术规X书。
(2)集成商应按照本文件的要求提供报价和详细的技术建议。
集成商提供的IP城域网核心层和业务控制层设备扩容项目的建设方案、割接方案、升级方案、调整方案等以及建成后的IP城域网核心层和业务控制层的功能、性能应完全符合买方指明的标准,并满足或高于买方的要求。
对于本文未规定的有关网络功能和可能的优化方案,集成商应提出建议,并陈述其理由。
(3)集成商在其技术建议书中,对本文件中所提各项要求能否实现与满足,应逐项诚实地予以说明和答复。
集成商亦可根据自己设计的备份系统的具体情况,在建议书中提出建议,并附详细资料和说明。
对本规X书中某项回答过于简单或未作明确答复的,将视为不能满足该项要求。
(4)本文件应视为保证网络运行所需的最低要求,如有遗漏,集成商应予以补充,否则一旦中标将认为集成商认同遗漏部分并免费提供。
(5)买方有权在技术谈判的各个阶段,以书面形式要求集成商对有关问题进行进一步的技术澄清,集成商应以书面资料给予正式应答,所有各阶段的技术澄清文件都将作为合同附件。
(6)集成商对于规X书的疑问可以通过书面材料与买方联系,在规定的建议书提交最后以前,买方将以书面材料给予答复,有关买方答复材料的复印件也将递交所有得到技术规X书的集成商。
如因满足本技术要求,需要改变设备原价格,集成商应在建议书中预先声明。
(7)在任何时候,买方保留对本文件的解释权。
买方有权在签订合同之前,根据需要修改和补充技术规X书,修改补充后的最终技术规X书将作为合同的附件。
1.2.集成商的建议书要求(1)建议书的内容格式要求集成商所提供的建议书应按照以下内容格式进行编制:1)综述2)技术规X书点对点应答3)技术建议书4)工程进度安排5)项目和工程人员安排和组织计划(2)技术规X书点对点应答要求集成商的建议书中,要求对本规X书所提出各项要求进行逐条答复、说明和解释,首先对实现或满足程度明确作出“满足”、“不满足”、“部分满足”等应答,然后作出具体、详细的说明。
集成商应详细描述在实现技术规X书要求功能时的设备配置,针对本次工程需集成的设备,一旦集成商对标书某项要求回答“满足”并未对实现该功能的设备配置进行说明,则视为集成商提供的配置在实现该功能要求时完全满足规X书要求,若需新增配置才能满足技术规X书的该项要求,则新增部分由集成商无偿提供。
(3)集成商在建议书中应说明项目的实施时间、安装、调测等进度的具体安排。
集成商应对本次工程涉及到的所有局点和设备的实施时间、安装、调测等进度进行详细安排和列举,整体工程时间不得晚于本技术规X书要求时间。
(4)集成商在建议书中应说明给买方提供的技术文件、技术支持、技术服务、人员培训等的X围和程度。
(5)集成商应在建议书中详细提供:1)系统实现原理和实现方式;2)江北节点新建华为NE5000E 2+2集群路由器的方案;3)割接方案和割接时的现网业务保障方案,其中应着重说明以下几个方面的割接方案:详细的割接准备:割接网络分析及信息收集、资源准备计划、割接前流量模型分析、割接实施操作步骤安排、制作配置模板等;●江北核心集群路由器到国干169网在江北和K座部署的NE5000E路由器的出口链路的割接方案;●江北核心集群路由器到IDC Cisico6509的割接方案;●江北核心集群路由器至K座CRS核心路由器之间互联链路的割接方案;●江北核心集群路由器至万州、XX汇聚路由器之间互联链路的割接方案;●江北核心集群路由器到各POP点BRAS设备的割接方案;●江北核心集群路由器至各POP点SR路由器的割接方案;●其他业务割接,如POP点链路和业务割接、应用系统等割接方案也应说明;4)新建BRAS和SR设备方案(包括新建BRAS和SR的路由组织,网络联调,流量模型设计、IGP路由设计、BGP路由设计、路由策略、MPLS VPN设计、QoS设计、可靠性设计、流量工程、组播规划、网络安全方案、数据配置规X 设计等)5)新建网络的系统性能;6)新建网络的全网联调和测试(包含全网联调、测试方案设计、连通性测试、网络功能测试、网络性能测试、业务模拟测试等)7)详细施工进度安排和施工方案提纲;1.3.工程进度要求本次工程集成工作时间安排如下:表1-1 集成工作时间安排表1.4.报价要求(1)集成商提供的所有报价应以人民币为单位。
(2)集成商应详细说明其报价的组成和计算方法。
(3)集成商的报价应包含本技术规X书中对集成商提出的所有工作。
备注:本次工程中国联合网络通信XXXX市分公司在2010年中国联合网络通信XXIP设备统一采集金额为18,716,088元人民币。
集成商应在此基础上给出报价的组成和计算方法。
2.工程描述随着XX业务的迅速发展,在全球互联网快速发展的时期,中国的互联网市场也出现了突飞猛进的发展,用户数和上网时长随着网络规模的扩大也不断增加。
XX联通宽带用户的逐渐增加以及业务控制层BRAS设备上行带宽的不断扩容,当前的IP城域网核心层设备配置资源已经非常紧X;同时数据宽带用户剧增,用户同时在线数增加,部分郊县BRAS的License数已经不足,造成用户在上网高峰时不能拨号的情况;而且随着环网的建设完善,目前BRAS 出口带宽和下行带宽,已经不能满足用户发展的需要,面临扩容的压力。
为保证现有用户的高服务品质,并提高数据业务竞争力,需对XX联通IP城域网核心设备的上行带宽和下行接入带宽、业务控制层的BRAS设备进行进一步的扩容升级。
本次工程的主要内容如下:●采用华为NE5000E 2+2矩阵路由器新建XX联通IP网络江北核心;●采用华为NE5000E 2+2矩阵路由器割接现有江北节点的CRS-1核心,包含:1) 核心路由器到169网国干路由器的出口链路的割接方案;2) 核心路由器到IDC Cisco6509的割接方案;3) 核心路由器之间互联链路的割接方案;4) 核心路由器到各POP点的业务控制层BRAS设备的割接方案;5) 核心路由器到各POP点的SR设备的割接方案;6)万州和XX的汇聚核心路由器的上行链路割接方案。
●调整核心路由器上连接BRAS和各POP点的端口;●在沙坪坝节点新建华为NE40E-X8设备机框,并配置线卡;●在江北、北碚、江津、綦江、XX、璧山、奉节、云阳节点新建华为ME60-X8机框,并配置上行和下行板卡;●在重大节点新建华为ME60-8机框,并配置上行和下行板卡;●在南坪、K座、渝中、XX和巴南节点原有的ME60-8设备上扩容10GE下行板卡;在长寿、南川、大足、秀山、彭水、石柱、酉阳、巫溪和巫山节点原有的MA5200G设备上各扩容1块4端口GE板卡。
2.1.网络现状2.1.1.XX联通IP城域网核心层现状XX联通分公司IP 城域网为3层网络结构,分别为骨干层、汇聚层、接入层。
骨干层包括高新区K座、江北两个节点,高新区K座配置了1台Cisco CRS 核心路由器,江北配置了1台华为NE5000E路由器集群,两台核心路由器之间通过20G互联,提供给无法避免的对穿流量互联。
高新区K座和江北节点同时也是XX联通IP城域网的出口,并分别与169边缘路由器NE5000E路由器集群通过6*10GE链路相连。
汇聚层有万州和XX两个节点,各配置1台GSR 12416设备,通过2*2.5G POS链路接入江北和K座的核心路由器上,同时XX联通在2009年的郊县BRAS工程中,万州、XX各新增了1台NE5000E路由器,分别通过10G链路接入高新区K座和江北节点的核心路由器上,通过GE链路和万州、XX原有的GSR12416设备互联。
目前,XX联通分公司IP城域网核心层的结构现状详见下图:路由器设备设备交换机设备2.5G POS链路GE链路FE链路155M POS链路连接线上的数字表示链路数量,未标数字的表示1条链路2.1.2.XX联通IP城域网业务控制层现状目前XX联通IP城域网全网共有56台BRAS设备,其中30台MA5200G、16台ME60-8、5台SE1200和5台SE800设备。
SR设备包括主城区的高新区K座、南坪、江北、解放碑、沙坪坝以及万州、XX共7个节点,其中高新区K座、南坪、江北、解放碑、沙坪坝各配置有1台OSR7600汇聚路由器,同时沙坪坝还配置1台NE40E-X8设备;万州、XX各配置有1台OSR7609路由器;同时在K座、南坪配置了GSR12416设备和江北节点的GSR12016设备组成了2.5G RPR环。
接入层设备包括宽带接入服务器及专线接入交换机。
BRAS用于汇聚PPPOE上网用户,其下挂多台宽带接入交换机或用户DSLAM设备业务上行的汇聚交换机;专线接入交换机用于汇聚采用专线上网的大客户、网吧和商业客户。
XX联通分公司IP城域网业务控制层网络现状如下图所示:设备10G POS 链路10G E 链路在建10G E 链路2.5G POS 链路GE 链路FE 链路155M POS 链路连接线上的数字表示链路数量,未标数字的表示1条链路2.2. 总体建设思路 2.2.1. 网络组织原则XX 联通IP 城域网在根据网络功能的定位,保证网络层次化体系结构的同时,将采用扁平化架构,配置大容量和高密度设备,尽量减少网络端到端跳数。