網(wǎng)絡(luò)驗收標(biāo)準(zhǔn).doc_第1頁
網(wǎng)絡(luò)驗收標(biāo)準(zhǔn).doc_第2頁
網(wǎng)絡(luò)驗收標(biāo)準(zhǔn).doc_第3頁
網(wǎng)絡(luò)驗收標(biāo)準(zhǔn).doc_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

莇網(wǎng)絡(luò)工程檢測驗收標(biāo)準(zhǔn)薅一、單節(jié)點(diǎn)檢測驗收標(biāo)準(zhǔn)薂 1.1環(huán)境、外觀檢測驗收標(biāo)準(zhǔn)螈1、各設(shè)備的平面位置、機(jī)面朝向、機(jī)架相互距離應(yīng)符合工程設(shè)計要求;各設(shè)備安裝應(yīng)端正牢固,機(jī)架設(shè)備安裝必須按設(shè)計所要求的抗震加固措施進(jìn)行加固,并符合有關(guān)的通信設(shè)備安裝抗震設(shè)計規(guī)范。肈2、各設(shè)備應(yīng)完好無損,標(biāo)志齊全、正確。莂3、機(jī)架及有接地要求的各設(shè)備應(yīng)做保護(hù)接地,保護(hù)接地應(yīng)從接地匯集線上引入。所有通信設(shè)備不得通過安裝加固螺栓等與建筑鋼筋相碰而形成電氣連通。接地線截面積符合設(shè)計要求。蝕4、各機(jī)房及主要節(jié)點(diǎn)設(shè)備均應(yīng)接入UPS冗余穩(wěn)壓電源,直流48V,交流220V,電壓變化范圍應(yīng)小于10%。中心機(jī)房及各分機(jī)房的各節(jié)點(diǎn)設(shè)備的供電電源均應(yīng)提供環(huán)路保護(hù)功能。芇 1.2單點(diǎn)硬件檢測驗收標(biāo)準(zhǔn)薄 1、各設(shè)備加電24小時后運(yùn)轉(zhuǎn)正常,設(shè)備內(nèi)風(fēng)扇運(yùn)轉(zhuǎn)良好。蒃 2、各交換機(jī)、路由器軟件版本、內(nèi)存大小、接口板符合功能需求,各端口類型、數(shù)量、狀態(tài)符合功能需求,系統(tǒng)配置,包括主機(jī)名、端口地址、端口描述、口令加密、開啟的服務(wù)等符合功能需求。各模塊具有冗余配置功能時,其備份功能符合功能需求。蝿 3、各服務(wù)器配置,包括CPU類型及數(shù)量、總線配置、顯卡配置、內(nèi)存、外存、網(wǎng)絡(luò)接口等符合功能需求。各服務(wù)器操作系統(tǒng)及版本、補(bǔ)丁情況、安裝的軟件符合功能需求。各服務(wù)器網(wǎng)絡(luò)配置,包括主機(jī)名、IP地址、網(wǎng)絡(luò)端口配置、路由配置等符合功能需求。各服務(wù)器內(nèi)的模塊具有冗余配置時,其備份功能符合功能需求。蚇 1.3單節(jié)點(diǎn)系統(tǒng)測試驗收標(biāo)準(zhǔn)莄 1、單點(diǎn)系統(tǒng)測試主要針對單點(diǎn)系統(tǒng)各項功能進(jìn)行驗證,必要時應(yīng)進(jìn)行功能所遵守的各種協(xié)議的一致性測試、功能完備性測試。蒅 2、應(yīng)通過現(xiàn)網(wǎng)配合測試。膁 3、交換機(jī)應(yīng)可使用終端從路由器的控制端口或工作站遠(yuǎn)程連接等多種方式登錄;若節(jié)點(diǎn)局域網(wǎng)存在幾個網(wǎng)段或進(jìn)行VLAN劃分,測試各網(wǎng)段或VLAN之間的隔離性,不同網(wǎng)段或VLAN之間應(yīng)不能進(jìn)行監(jiān)聽。STP協(xié)議版本及配置應(yīng)正確,確保無環(huán)路產(chǎn)生。莀 4、路由器應(yīng)可使用終端從路由器的控制端口或Telnet、工作站遠(yuǎn)程連接等多種方式登錄;路由配置文件應(yīng)正確保存,各主要管理功能(SNMP、NTP、Syslog等)均應(yīng)開啟;路由器配置的QoS符合業(yè)務(wù)需求。肅 5、服務(wù)器所用的操作系統(tǒng)、所啟動的進(jìn)程、所配置的軟件等均應(yīng)符合此服務(wù)器的服務(wù)功能要求,服務(wù)器具有集群配置時,應(yīng)測試主備切換功能。節(jié) 6、各網(wǎng)段中的服務(wù)器與路由器的連通性符合功能需求;各網(wǎng)段中的服務(wù)器與服務(wù)器的連通性符合功能需求;各網(wǎng)段中的任一節(jié)點(diǎn)與同網(wǎng)內(nèi)其它節(jié)點(diǎn)、與不同網(wǎng)段其它節(jié)點(diǎn)、與國內(nèi)其它網(wǎng)絡(luò)、與國際互聯(lián)網(wǎng)的連通性符合功能需求。芀 7、各路由器的路由表與設(shè)計中的本節(jié)點(diǎn)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)相符,符合功能需求。各路由器及路由協(xié)議的路由收斂能力配置正確,符合功能需求;根據(jù)各節(jié)點(diǎn)中路由協(xié)議的設(shè)置,要求各節(jié)點(diǎn)路由器對路由信息的接收、傳播、過濾符合要求,路由內(nèi)容正確。各節(jié)點(diǎn)路由負(fù)載均衡、備份規(guī)則符合功能需求;路由選擇規(guī)則對流量的安排符合功能需求。蝿 8、各路由器、交換機(jī)、服務(wù)器等設(shè)備的CPU利用率、內(nèi)存利用率、響應(yīng)時間等符合功能需求。裊 9、交換機(jī)各口令應(yīng)加密,屏蔽非法用戶的登錄;交換機(jī)端口防護(hù)功能符合需求;交換機(jī)防范DHCP、ARP等偽造攻擊的功能應(yīng)正確配置、開啟;此交換機(jī)具有的其它安全功能應(yīng)正確配置、開啟。路由器各口令應(yīng)加密,屏蔽非法用戶的登錄;各ACL配置符合對此路由器的功能需求;路由器應(yīng)具有反向路徑轉(zhuǎn)發(fā)(RFP)檢查功能;所配置的路由協(xié)議應(yīng)合理啟用路由信息交換安全驗證機(jī)制;應(yīng)關(guān)閉一些不必要的服務(wù);此路由器具有的其它安全功能應(yīng)正確配置、開啟。防火墻各口令應(yīng)加密,屏蔽非法用戶的登錄;入侵檢測系統(tǒng)正確啟用,應(yīng)可根據(jù)不同端口、不同網(wǎng)段進(jìn)行數(shù)據(jù)包的規(guī)則過濾;具有病毒主動檢測系統(tǒng),可實現(xiàn)對數(shù)據(jù)包的應(yīng)用層面的檢測;應(yīng)可防范常見的DoS等攻擊方式;此防火墻具有的其它安全功能應(yīng)正確配置、開啟。服務(wù)器各口令應(yīng)加密,屏蔽非法用戶的登錄;應(yīng)具有重要系統(tǒng)文件安全防護(hù)功能;應(yīng)具有文件權(quán)限設(shè)置功能;應(yīng)禁止不必要的服務(wù)及缺省賬戶的設(shè)置;應(yīng)正確安裝有關(guān)安全軟件;此服務(wù)器具有的其它安全功能應(yīng)正確配置、開啟。莃 10、各層級設(shè)備均應(yīng)支持該層級設(shè)備廣泛支持的各種主流網(wǎng)絡(luò)協(xié)議、標(biāo)準(zhǔn),并具有高擴(kuò)展性、高通用性。螞二、全網(wǎng)檢測驗收標(biāo)準(zhǔn)腿1、全網(wǎng)檢測必須在所有單點(diǎn)檢測完成后進(jìn)行。薆2、檢查全網(wǎng)接入線路、垂直、水平骨干線路、核心線路、無線線路,確保各層級網(wǎng)絡(luò)線路的傳輸速率符合設(shè)計要求,確保各層級設(shè)備端口類型、數(shù)量滿足設(shè)計要求,確保骨干線路、核心線路均有冗余備份。蒞3、根據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)形成網(wǎng)絡(luò)節(jié)點(diǎn)之間的連通性矩陣,進(jìn)行兩兩節(jié)點(diǎn)間的連通性測試,要求節(jié)點(diǎn)間的連通性符合網(wǎng)絡(luò)設(shè)計規(guī)劃的訪問控制規(guī)則。無線網(wǎng)絡(luò)應(yīng)可實現(xiàn)統(tǒng)一管理,在其設(shè)計覆蓋范圍內(nèi)應(yīng)實現(xiàn)無縫連接、無縫漫游,連通性符合網(wǎng)絡(luò)設(shè)計規(guī)劃的訪問控制規(guī)則,并可自動調(diào)節(jié)各節(jié)點(diǎn)信道、蜂窩大小,符合設(shè)計要求。螀4、根據(jù)網(wǎng)絡(luò)設(shè)計,檢查網(wǎng)絡(luò)域內(nèi)及域間路由協(xié)議的配置,檢查域內(nèi)路由協(xié)議的LEVEL或AREA的劃分配置情況,檢查域內(nèi)路由協(xié)議的鏈路權(quán)值設(shè)置情況,檢查域間路由協(xié)議的各種屬性設(shè)置情況,檢查域間路由協(xié)議提高擴(kuò)展性的措施,檢查路由交互的鄰居是否正確等,確保所有配置符合功能需求。人為清除域內(nèi)、域間路由表信息及網(wǎng)絡(luò)內(nèi)部、外部的中繼鏈路,測試路由重新收斂的情況及時間是否符合功能需求。根據(jù)路由策略設(shè)計,檢查全網(wǎng)各層次網(wǎng)絡(luò)中用戶路由、域內(nèi)路由、域間路由、缺省路由的內(nèi)容,測試路由的備份、等價路由的負(fù)載均衡,應(yīng)確保全網(wǎng)路由策略有效、準(zhǔn)確地實施。根據(jù)網(wǎng)絡(luò)安全的要求、網(wǎng)絡(luò)對路由信息的需求、訪問控制的要求以及為防止出現(xiàn)路由環(huán)路等情況,路由信息應(yīng)進(jìn)行有效過濾。蚈5、根據(jù)設(shè)計的路由選擇規(guī)則,檢查各地、各類業(yè)務(wù)的網(wǎng)絡(luò)內(nèi)部流量流向規(guī)劃的實現(xiàn)情況,檢查網(wǎng)間流量流向規(guī)劃的實現(xiàn)情況,同時檢查路由選擇端到端的實現(xiàn)情況、檢查不同網(wǎng)間互聯(lián)路由的備份和負(fù)載分擔(dān)情況。確保全網(wǎng)流量流向符合功能需求。芆6、對全網(wǎng)進(jìn)行時延測試、時延變化測試、IP包丟失率、中繼鏈路利用率等數(shù)值,確保全網(wǎng)性能符合IP網(wǎng)絡(luò)技術(shù)要求性能測量方法的相關(guān)規(guī)定,確保全網(wǎng)性能無明顯瓶頸、快速、穩(wěn)定,符合功能需求。膂7、根據(jù)設(shè)計的QoS,檢查QoS配置及實施效果,確保符合功能需求。膃8、采用網(wǎng)絡(luò)安全審計工具軟件,對全網(wǎng)設(shè)備進(jìn)行安全漏洞掃描,全網(wǎng)應(yīng)可有效防范常見的網(wǎng)內(nèi)、往外的各種攻擊;全網(wǎng)安全管理中心應(yīng)具有安全事件集中監(jiān)控、信息資產(chǎn)與安全風(fēng)險管理、安全策略管理、安全事件預(yù)警、安全信息庫等功能。肇9、網(wǎng)管系統(tǒng)應(yīng)可實現(xiàn)配置數(shù)據(jù)、告警數(shù)據(jù)、性能數(shù)據(jù)、流量流向數(shù)據(jù)、網(wǎng)絡(luò)路由數(shù)據(jù)的采集和分析處理;網(wǎng)管系統(tǒng)應(yīng)具有資源管理、配置管理、拓?fù)涔芾?、故障管理、路由管理、QoS管理、前端信息服務(wù)管理、報表統(tǒng)計等功能;網(wǎng)管系統(tǒng)采集輪詢遍歷時間應(yīng)小于150S,最小采集間隔應(yīng)不大于30S,全網(wǎng)拓

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論