生態(tài)環(huán)境監(jiān)控系統(tǒng)建設(shè)規(guī)范網(wǎng)絡(luò)系統(tǒng)工程.doc_第1頁
生態(tài)環(huán)境監(jiān)控系統(tǒng)建設(shè)規(guī)范網(wǎng)絡(luò)系統(tǒng)工程.doc_第2頁
生態(tài)環(huán)境監(jiān)控系統(tǒng)建設(shè)規(guī)范網(wǎng)絡(luò)系統(tǒng)工程.doc_第3頁
生態(tài)環(huán)境監(jiān)控系統(tǒng)建設(shè)規(guī)范網(wǎng)絡(luò)系統(tǒng)工程.doc_第4頁
生態(tài)環(huán)境監(jiān)控系統(tǒng)建設(shè)規(guī)范網(wǎng)絡(luò)系統(tǒng)工程.doc_第5頁
已閱讀5頁,還剩23頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、ics35.020l 01db32江蘇省地方標(biāo)準(zhǔn)db 32/ xxxxxxxxx生態(tài)環(huán)境監(jiān)控系統(tǒng)建設(shè)規(guī)范 網(wǎng)絡(luò)系統(tǒng)工程specifications for construction of ecological environment monitoring system network engineeringxxxx - xx - xx發(fā)布xxxx - xx - xx實(shí)施江蘇省質(zhì)量技術(shù)監(jiān)督局發(fā)布db32/t xxxxxxxxx目次前言ii1范圍12規(guī)范性引用文件13術(shù)語、定義和縮略語24建設(shè)原則45設(shè)計階段55.1網(wǎng)絡(luò)結(jié)構(gòu)及拓?fù)?5.2傳輸鏈路和帶寬55.3網(wǎng)絡(luò)設(shè)備55.4傳輸鏈路設(shè)備65.5i

2、p地址65.6路由75.7域名管理75.8網(wǎng)絡(luò)安全85.9網(wǎng)絡(luò)管理106實(shí)施階段116.1流程要求116.2項(xiàng)目管理要求117驗(yàn)收測試階段127.1驗(yàn)收測試范圍127.2驗(yàn)收測試方法127.3驗(yàn)收測試項(xiàng)目128運(yùn)行維護(hù)階段128.1范圍128.2管理128.3內(nèi)容13附錄a(規(guī)范性附錄)路由器性能指標(biāo)14附錄b(規(guī)范性附錄)生態(tài)環(huán)境監(jiān)控系統(tǒng)網(wǎng)絡(luò)ip地址規(guī)劃15附錄c(規(guī)范性附錄)生態(tài)環(huán)境監(jiān)控網(wǎng)絡(luò)系統(tǒng)域名命名規(guī)則15前言本部分按照gb/t 1.12009的規(guī)定編制。本部分由江蘇省環(huán)境保護(hù)廳提出。本部分起草單位:江蘇省生態(tài)環(huán)境監(jiān)控中心、江蘇省標(biāo)準(zhǔn)化研究院、中國電信股份有限公司江蘇省分公司。本部分主

3、要起草人:許萌君、劉玨、何春銀、吳曉、徐益強(qiáng)、陳媛、徐潔、陳銀龍、寇曉芳。14生態(tài)環(huán)境監(jiān)控系統(tǒng)建設(shè)規(guī)范 網(wǎng)絡(luò)系統(tǒng)工程1 范圍本標(biāo)準(zhǔn)規(guī)定了生態(tài)環(huán)境監(jiān)控系統(tǒng)建設(shè)中網(wǎng)絡(luò)系統(tǒng)工程建設(shè)原則以及設(shè)計階段、實(shí)施階段、驗(yàn)收測試階段和運(yùn)行維護(hù)階段的具體要求。本標(biāo)準(zhǔn)適應(yīng)于生態(tài)環(huán)境監(jiān)控系統(tǒng)中網(wǎng)絡(luò)系統(tǒng)工程的規(guī)劃、建設(shè)、驗(yàn)收和運(yùn)維。2 規(guī)范性引用文件下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。gb/t 1988-1998 信息技術(shù)信息交換用七位編碼字符集gb/t 2260 中華人民共和國行政區(qū)劃代碼gb/t

4、2887 電子計算機(jī)場地通用規(guī)范gb 18030-2005 信息技術(shù)中文編碼字符集gb/t 21671基于以太網(wǎng)技術(shù)的局域網(wǎng)系統(tǒng)驗(yàn)收測評規(guī)范gb 50312 綜合布線系統(tǒng)工程驗(yàn)收規(guī)范hj 460-2009環(huán)境信息網(wǎng)絡(luò)建設(shè)規(guī)范hj 461-2009 環(huán)境信息網(wǎng)絡(luò)管理維護(hù)規(guī)范ydn 099 光同步傳送網(wǎng)技術(shù)體制yd/t 1096路由器設(shè)備技術(shù)要求 邊緣路由器yd/t 1097路由器設(shè)備技術(shù)要求 核心路由器yd/t 1098路由器設(shè)備測試方法 邊緣路由器yd/t 1099以太網(wǎng)交換機(jī)技術(shù)要求yd/t 1381 ip網(wǎng)絡(luò)技術(shù)要求性能測量方法yd/t 1141以太網(wǎng)交換機(jī)測試方法yd/t 1156路由器

5、設(shè)備測試方法 核心路由器yd/t 1170ip網(wǎng)絡(luò)技術(shù)要求網(wǎng)絡(luò)總體yd/t 1171 ip網(wǎng)絡(luò)技術(shù)要求網(wǎng)絡(luò)性能參數(shù)與指標(biāo)yd/t 1238基于sdh的多業(yè)務(wù)傳送節(jié)點(diǎn)技術(shù)要求yd/t 1255具有路由功能的以太網(wǎng)交換機(jī)技術(shù)要求yd/t 1276基于sdh的多業(yè)務(wù)傳送節(jié)點(diǎn)測試方法yd/t 1287具有路由功能的以太網(wǎng)交換機(jī)測試方法yd/t 1345基于sdh的多業(yè)務(wù)傳送節(jié)點(diǎn)(mstp)技術(shù)要求內(nèi)嵌彈性分組環(huán)(rpr)功能部分yd/t 1346基于sdh的多業(yè)務(wù)傳送節(jié)點(diǎn)(mstp)測試方法內(nèi)嵌彈性分組環(huán)(rpr)功能部分 yd/t 5024sdh本地網(wǎng)光纜傳輸工程設(shè)計規(guī)范yd/t 5119基于sdh

6、的多業(yè)務(wù)傳送節(jié)點(diǎn)(mstp)本地傳輸工程設(shè)計規(guī)范yd 5059 通信設(shè)備安裝抗震設(shè)計規(guī)范ietf rfc 2544 網(wǎng)絡(luò)互聯(lián)設(shè)備基準(zhǔn)測試方法3 術(shù)語、定義和縮略語3.1 術(shù)語和定義3.1.1一級主干網(wǎng)backbone network省環(huán)境保護(hù)部門至各地市級環(huán)境保護(hù)部門的網(wǎng)絡(luò)互連。3.1.2二級本地網(wǎng)local network各地市級環(huán)境保護(hù)部門至其所轄縣、區(qū)級環(huán)境保護(hù)部門的網(wǎng)絡(luò)互連。3.1.3三級采集接入網(wǎng)acquisition access network現(xiàn)場采集環(huán)境監(jiān)控數(shù)據(jù)、視頻的監(jiān)測站點(diǎn)與所屬各縣、區(qū)環(huán)境保護(hù)部門或省環(huán)境保護(hù)部門的網(wǎng)絡(luò)互連。3.1.4環(huán)境保護(hù)城域網(wǎng)metropolitan

7、 area network for environmental protection省環(huán)境保護(hù)部門連接其同城直屬單位所形成的網(wǎng)絡(luò);地市級環(huán)境保護(hù)部門連接其同城直屬單位及其所屬縣、區(qū)級環(huán)境保護(hù)部門所形成的網(wǎng)絡(luò)。3.1.5環(huán)境保護(hù)移動無線網(wǎng) mobile wireless network for environmental protection基于移動通信系統(tǒng)的高速分組數(shù)據(jù)網(wǎng)絡(luò),利用l2tp 隧道技術(shù)為生態(tài)環(huán)境監(jiān)控系統(tǒng)遠(yuǎn)程數(shù)據(jù)采集、無線數(shù)據(jù)傳輸、遠(yuǎn)程辦公、遠(yuǎn)程信息查詢等應(yīng)用構(gòu)建的與公眾互聯(lián)網(wǎng)完全隔離的虛擬專用網(wǎng)絡(luò)。3.1.6省級環(huán)境保護(hù)廣域網(wǎng)provincial environmental pro

8、tection wan省環(huán)境保護(hù)部門通過專線連接其管轄范圍內(nèi)各地市級環(huán)境保護(hù)部門所形成的廣域網(wǎng)。3.1.7市級環(huán)境保護(hù)廣域網(wǎng)municipal environmental protection wan市環(huán)境保護(hù)部門通過專線連接其管轄范圍內(nèi)各區(qū)縣環(huán)境保護(hù)部門所形成的廣域網(wǎng)。3.1.8省中心核心路由器provincial center core router生態(tài)環(huán)境監(jiān)控系統(tǒng)全省業(yè)務(wù)數(shù)據(jù)流的集中匯聚點(diǎn),承擔(dān)及實(shí)現(xiàn)整個網(wǎng)絡(luò)數(shù)據(jù)處理與轉(zhuǎn)發(fā)的路由器。3.1.9地市匯聚路由器cities aggregation router各地市生態(tài)環(huán)境監(jiān)控系統(tǒng)業(yè)務(wù)數(shù)據(jù)流的匯聚、處理的中心,承擔(dān)及實(shí)現(xiàn)本地業(yè)務(wù)網(wǎng)絡(luò)的接入、下

9、屬各縣的業(yè)務(wù)數(shù)據(jù)流匯聚轉(zhuǎn)發(fā)至省中心的路由器。3.1.10區(qū)縣級接入路由器 county board access router各區(qū)縣生態(tài)環(huán)境監(jiān)控系統(tǒng)業(yè)務(wù)數(shù)據(jù)流的匯聚、處理的中心,承擔(dān)及實(shí)現(xiàn)本地業(yè)務(wù)網(wǎng)絡(luò)的接入的路由器。3.1.11地市交換機(jī)prefectures switch部署于各地市環(huán)境保護(hù)部門,對業(yè)務(wù)數(shù)據(jù)流進(jìn)行重新生成并經(jīng)過內(nèi)部處理后轉(zhuǎn)發(fā)至指定端口,具備自動尋址能力和交換作用的交換機(jī)。3.1.12lns路由器 lns router部署在各級環(huán)境保護(hù)部門間的l2tp接入服務(wù)器,實(shí)現(xiàn)生態(tài)環(huán)境監(jiān)控系統(tǒng)移動無線網(wǎng)隧道傳輸?shù)臉I(yè)務(wù)數(shù)據(jù)流接入各級環(huán)境保護(hù)部門內(nèi)部局域網(wǎng)。3.2 縮略語acl 訪問控制列表

10、access control listason自動交換光網(wǎng)絡(luò)automatic switched optical networkaspf應(yīng)用層包過濾技術(shù)application specific packet filterbgp邊界網(wǎng)關(guān)協(xié)議border gateway protocolbootp自舉協(xié)議bootstrap protocol ddf數(shù)字配線架digital distribution framedhcp動態(tài)主機(jī)設(shè)置協(xié)議dynamic host configuration protocolgr平滑重啟graceful restart gre通用路由封裝generic routing e

11、ncapsulationigmpinternet組管理協(xié)議internet group management protocolip 互聯(lián)網(wǎng)協(xié)議internet protocol ipv6互聯(lián)網(wǎng)協(xié)議 internet protocol version 6is-is中間系統(tǒng)到中間系統(tǒng)的路由選擇協(xié)議intermediate system to intermediate system routing protocoll2tp 第二層隧道協(xié)議 layer 2 tunneling protocoll2tp二層隧道協(xié)議layer two tunneling protocollcas鏈路容量調(diào)整機(jī)制link

12、capacity adjustment schemelns 網(wǎng)絡(luò)服務(wù)器 l2tp network serverman 城域網(wǎng) metropolitan area networkmbgp多協(xié)議邊界網(wǎng)關(guān)協(xié)議 multiprotocol extensions for bgp-4md5消息摘要算法第五版message digest algorithmmib管理系統(tǒng)庫management information basempls te基于mpls的流量工程multi-protocol label switching traffic engineeringmpls vpn基于mpls虛擬專用網(wǎng)multi-

13、protocol label switching virtual private networkmsdp組播源發(fā)現(xiàn)協(xié)議 multicast source discovery protocolmstp多業(yè)務(wù)傳送節(jié)點(diǎn)multi-service transport platformnat網(wǎng)絡(luò)地址轉(zhuǎn)換network address translationnat網(wǎng)絡(luò)地址轉(zhuǎn)換器network address translation np網(wǎng)絡(luò)處理器network processorodf光纖配線架optical distribution frameospf開放式最短路徑優(yōu)先open shortest pat

14、h firstpim協(xié)議無關(guān)組播 protocol independent multicastqos服務(wù)質(zhì)量quality of servicerip路由信息協(xié)議routing information protocolsnmpv3簡單網(wǎng)絡(luò)管理協(xié)議simple network management protocol version threesoa面向服務(wù)的體系結(jié)構(gòu)service-oriented architecturessh安全外殼協(xié)議secure shellurpf單播逆向路徑轉(zhuǎn)發(fā)unicast reverse path forwardingvlan虛擬局域網(wǎng)virtual local a

15、rea network vpn虛擬專用網(wǎng)virtual private networkvrrp虛擬路由器冗余協(xié)議virtual router redundancy protocol4 建設(shè)原則建設(shè)依據(jù)以下主要原則: 1) 應(yīng)與涉密網(wǎng)完全物理隔離、滿足各級環(huán)境保護(hù)部門業(yè)務(wù)應(yīng)用系統(tǒng)的要求; 2) 充分利用網(wǎng)絡(luò)資源,能與已有的業(yè)務(wù)網(wǎng)絡(luò)融合; 3) 網(wǎng)絡(luò)體系結(jié)構(gòu)應(yīng)以tcp/ip互連技術(shù)組建,即三層及三層以上統(tǒng)一采用tcp/ip協(xié)議棧,各種物理傳輸媒體之上采用多種協(xié)議棧的形式支持統(tǒng)一的ip層協(xié)議; 4) 根據(jù)應(yīng)用業(yè)務(wù)系統(tǒng)及安全保障的不同需求,滿足可分級管理和控制等特殊需要,采用分布式組織架構(gòu)進(jìn)行分級、分

16、權(quán)的管理;5) 應(yīng)是安全可靠、可管理、可控制和可擴(kuò)展的網(wǎng)絡(luò),具有服務(wù)分類和服務(wù)質(zhì)量保障能力;6) 網(wǎng)絡(luò)建設(shè)分為設(shè)計階段、實(shí)施階段、驗(yàn)收階段,建設(shè)后有相應(yīng)的維護(hù)服務(wù);7) 網(wǎng)絡(luò)系統(tǒng)工程建設(shè)的規(guī)劃、設(shè)計和實(shí)施應(yīng)遵循如下準(zhǔn)則:系統(tǒng)應(yīng)兼顧實(shí)用性、開放性、高可用性/可靠性、安全性、先進(jìn)性、易用性、可擴(kuò)展性、經(jīng)濟(jì)性,并在上述目標(biāo)中通過折中選出最優(yōu)方案;8) 應(yīng)遵循“統(tǒng)一規(guī)劃、統(tǒng)一招標(biāo)、同步建設(shè)、適度超前”的原則;9) 建設(shè)的規(guī)劃、設(shè)計、實(shí)施和運(yùn)行中應(yīng)貫徹“綠色it”的理念,重視降低噪音、減少輻射、節(jié)能減排;10) 除科研及試驗(yàn)外,網(wǎng)絡(luò)系統(tǒng)工程建設(shè)時應(yīng)堅持“以應(yīng)用為導(dǎo)向”的原則,不宜過分追求網(wǎng)絡(luò)系統(tǒng)的技術(shù)先

17、進(jìn)性;5 設(shè)計階段5.1 網(wǎng)絡(luò)結(jié)構(gòu)及拓?fù)渚W(wǎng)絡(luò)系統(tǒng)分為廣域網(wǎng)、城域網(wǎng)、移動無線網(wǎng),其中廣域網(wǎng)包括一級主干網(wǎng)、二級本地網(wǎng)、三級采集接入網(wǎng),均為星型拓?fù)浣Y(jié)構(gòu)。5.2 傳輸鏈路和帶寬5.2.1 廣域網(wǎng)傳輸鏈路和帶寬5.2.1.1 一級主干網(wǎng)采用專線連接,帶寬2 mbps100 mbps,鏈路接口應(yīng)采用100 mbps以太網(wǎng)接口。5.2.1.2 二級本地網(wǎng)采用專線連接,帶寬2 mbps20 mbps,鏈路接口應(yīng)采用100 mbps以太網(wǎng)接口。5.2.1.3 三級采集接入網(wǎng)采用專線連接,帶寬不低于2 mbps,也可采用vpn技術(shù),帶寬不低于512 kbps。5.2.1.4 專線需以2 mbps為顆粒,能在

18、線平滑升級提速并可提速到100 mbps帶寬。5.2.2 城域網(wǎng)傳輸鏈路和帶寬5.2.2.1 省環(huán)境保護(hù)部門與其同城直屬單位的網(wǎng)絡(luò)互連可采用專線連接,帶寬不低于10mbps。5.2.2.2 地市級環(huán)境保護(hù)部門與其同城直屬單位及其所屬縣、區(qū)級環(huán)境保護(hù)部門的網(wǎng)絡(luò)互連可采用專線連接,帶寬不低于2 mbps。5.2.3 移動無線傳輸鏈路和帶寬端到端隧道應(yīng)加密,下行理論帶寬最高應(yīng)可達(dá)3.1mbps,上行理論帶寬最高應(yīng)可達(dá)1.8mbps。 5.3 網(wǎng)絡(luò)設(shè)備5.3.1 路由器5.3.1.1 分級路由器按照性能指標(biāo)的差異可分為一級、二級和三級,其中一級路由器通信接口、通信協(xié)議等要求應(yīng)符合yd/t 1097的規(guī)

19、定,測試要求符合yd/t 1156的規(guī)定,二級和三級路由器應(yīng)符合yd/t 1096的規(guī)定,其測試要求應(yīng)符合yd/t 1098的有關(guān)規(guī)定。各級路由器具體性能指標(biāo)見附錄a。5.3.1.2 選型各節(jié)點(diǎn)路由器選型為:1) 省級環(huán)境保護(hù)部門為一級節(jié)點(diǎn),對應(yīng)省中心核心路由器,應(yīng)采用一級路由器。2) 各地市級環(huán)境保護(hù)部門為二級節(jié)點(diǎn),對應(yīng)地市匯聚路由器,宜采用一級或二級路由器;3) 各區(qū)縣級環(huán)境保護(hù)部門為三級節(jié)點(diǎn),對應(yīng)區(qū)縣級接入路由器,宜采用二級或三級路由器;4) 環(huán)境保護(hù)移動無線網(wǎng),對應(yīng)lns路由器,宜采用二級或三級路由器。5.3.1.3 功能要求5.3.1.3.1 省中心核心路由器應(yīng)具備:1) 交換式分布

20、處理體系結(jié)構(gòu),對所有端口能提供線速支持能力;2) 有可靠性的冗余措施,采用雙主控單元備份;3) 多電源且電源模塊相互備份,所有單板支持在線熱插拔功能;4) 支持高可靠性備份技術(shù),包括鏈路備份、接口備份、路由備份和基于vrrp的設(shè)備間備份;5) 支持mpls vpn技術(shù)。5.3.1.3.2 地市匯聚路由器應(yīng)具備:1) 支持完善的qos解決方案,提供先進(jìn)的隊列調(diào)度、擁塞避免、擁塞管理、流量監(jiān)管、流量整形、優(yōu)先級標(biāo)記等功能;2) 支持高性能nat、l2tp、gre等業(yè)務(wù)特性,支持firewall、aspf、urpf等多種安全特性,提供netstream報文統(tǒng)計功能,能針對不同的流信息能進(jìn)行獨(dú)立的數(shù)據(jù)

21、統(tǒng)計;3) 支持rip、ospf、bgp、is-is等單播路由協(xié)議和igmp、pim、mbgp、msdp等多播路由協(xié)議,支持路由策略以及策略路由;4) 全面支持ipv6協(xié)議族,支持ipv6靜態(tài)路由、ripng、ospfv3、is-isv6、bgp4+等ipv6路由協(xié)議,支持豐富的ipv4向ipv6過渡技術(shù);5) 支持全面的mpls協(xié)議,支持二層、三層的vpn業(yè)務(wù),支持mpls te等功能;6) 支持完善的設(shè)備可靠性機(jī)制,應(yīng)包括關(guān)鍵部件冗余備份、熱插拔、熱補(bǔ)丁等功能。5.3.1.3.3 區(qū)縣級接入路由器區(qū)縣級接入路由器指標(biāo)和參數(shù)要求應(yīng)按照hj 460-2009中5.3的規(guī)定。5.3.1.3.4

22、lns路由器要求lns路由器指標(biāo)和參數(shù)要求應(yīng)按照hj 460-2009中5.3的規(guī)定。5.3.2 地市交換機(jī)5.3.2.1 應(yīng)采用千兆比以太網(wǎng)第3層交換設(shè)備,交換機(jī)交換容量不小于480 gbps;5.3.2.2 包轉(zhuǎn)發(fā)率應(yīng)不小于270 mpps,支持電源冗余、引擎冗余,引擎冗余后,業(yè)務(wù)槽位不小于3個。5.3.2.3 其他詳細(xì)性能要求應(yīng)符合yd/t 1099的相關(guān)規(guī)定。5.4 傳輸鏈路設(shè)備5.4.1 傳輸鏈路組織方式5.4.1.1 宜采用mstp技術(shù)和設(shè)備組建全省生態(tài)環(huán)境監(jiān)控系統(tǒng)網(wǎng)絡(luò)子系統(tǒng)的傳輸鏈路。5.4.1.2 應(yīng)采用獨(dú)享帶寬方式,在各級節(jié)點(diǎn)的mstp傳輸設(shè)備上均提供10m/100m以太網(wǎng)接

23、口,以2m為顆粒,能在線平滑升級提速并可提速到100m帶寬。5.4.2 技術(shù)要求5.4.2.1 應(yīng)具備lcas功能,業(yè)務(wù)傳輸可以分?jǐn)偟轿锢?、邏輯通道不同的干線進(jìn)行。5.4.2.2 應(yīng)能接入電信運(yùn)營商ason傳輸網(wǎng)絡(luò)。5.4.2.3 能提供豐富的接口類型,直接提供以太網(wǎng)和v.35、e1、atm等接口。5.4.2.4 傳輸鏈路設(shè)備其他詳細(xì)要求應(yīng)符合yd/t 1345的相關(guān)規(guī)定。5.5 ip地址5.5.1 ip地址規(guī)劃原則全省環(huán)境保護(hù)網(wǎng)絡(luò)是基于傳輸控制/互聯(lián)協(xié)議(tcp/ip)結(jié)構(gòu)的互聯(lián)網(wǎng)絡(luò)。其ip地址必須實(shí)行統(tǒng)一規(guī)劃、統(tǒng)一分配、分級編制、分級管理。ip地址的規(guī)劃需要遵循以下原則:1) 唯一性;2)

24、 連續(xù)性;3) 擴(kuò)展性;4) 規(guī)范性;5) 標(biāo)準(zhǔn)化。5.5.2 ip地址分配要求ip地址分配應(yīng)滿足統(tǒng)一管理和將來擴(kuò)展的需要,分配應(yīng)符合如下要求:1) 根據(jù)環(huán)境保護(hù)部門已經(jīng)分配的ip地址進(jìn)行二次細(xì)化分配,各級環(huán)境保護(hù)部門在上述地址空間中分配連續(xù)的ip地址;2) 劃分應(yīng)簡單易管理,宜按照層次分配原則,將ip地址按一定規(guī)律及具體情況進(jìn)一步劃分;3) 實(shí)時業(yè)務(wù)同非實(shí)時業(yè)務(wù)分開,將設(shè)備管理ip地址與業(yè)務(wù)ip地址分開;4) 各級廣域網(wǎng)如無特殊需求,子網(wǎng)掩碼統(tǒng)一采用255.255.255.252;5) 各局域網(wǎng)的網(wǎng)關(guān)地址為該網(wǎng)地址空間的第一個可用地址;6) 詳細(xì)劃分及保留地址應(yīng)按照本部分附錄b的要求。5.5

25、.3 ip地址分配方法具體分配方法如下:1) 每個市環(huán)境保護(hù)部門ip地址單獨(dú)使用1個c類地址作為互聯(lián)地址,使用一個c類地址作為市級業(yè)務(wù)地址,并根據(jù)區(qū)縣的數(shù)量,每一個區(qū)縣分配一個c類地址,并預(yù)留2個c類地址,作為后期擴(kuò)展使用;2) 每個區(qū)、縣環(huán)境保護(hù)部門ip地址可采用1個c類地址;3) 區(qū)縣各類采集點(diǎn)接入,包括pc、污染源、企業(yè)監(jiān)控數(shù)據(jù)等接入,采集點(diǎn)前端接入設(shè)備在支持nat的情況下,也可以采用192.168.x.x/24的私網(wǎng)地址,然后通過前端設(shè)備轉(zhuǎn)為對應(yīng)的10.32.x.x段地址。5.6 路由5.6.1 路由方案選擇原則應(yīng)遵循如下原則:1) 路由協(xié)議是開放性的;2) 根據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的復(fù)雜性、

26、網(wǎng)絡(luò)節(jié)點(diǎn)數(shù)量的多少選擇路由協(xié)議; 3) 滿足網(wǎng)絡(luò)間的互通及關(guān)聯(lián)要求; 4) 易于管理并滿足安全要求。5.6.2 路由協(xié)議的選擇應(yīng)符合如下要求:1) 能夠?qū)崿F(xiàn)優(yōu)化的網(wǎng)絡(luò)路徑選擇,并具有路徑均衡功能;2) 在網(wǎng)絡(luò)結(jié)構(gòu)發(fā)生變化時數(shù)據(jù)能通過其他路徑迂回,保證網(wǎng)絡(luò)的暢通;3) 使用靜態(tài)路由協(xié)議和開放標(biāo)準(zhǔn)的ospf路由協(xié)議相集合的方式。5.7 域名管理5.7.1 基本要求域名命名主要采用中文域名,輔以英文域名,中文域名的命名應(yīng)符合中文書寫的特點(diǎn);域名系統(tǒng)統(tǒng)籌規(guī)劃,采用三級域名管理,具體命名規(guī)則應(yīng)符合附錄c的要求。5.7.2 使用原則應(yīng)遵循:1) 不使用含有“china”、“chinese”、“cn”、“n

27、ational”、“中國”、“中華”字樣的名稱。 2) 不應(yīng)使用其他國家或地區(qū)名稱、國外地名、國際組織名稱。 3) 不應(yīng)使用行業(yè)名稱或商品名稱。 4) 不應(yīng)使用他人已在中國注冊過的企業(yè)名稱或者商標(biāo)名稱。 5) 不應(yīng)使用對國家、社會或者公共利益有損害的名稱。5.7.3 中文域名5.7.3.1 中文域名語法規(guī)則如下: 域:= :=| := .|。:= :=| :=| :=| :=a.z|a.z :=0.9 := -5.7.3.2 在中文域名中,不區(qū)分英文字母大小寫,即a和a在域名中是等同的。域名必須以漢字、字母或數(shù)字開始,以漢字、字母或數(shù)字結(jié)束,內(nèi)部可以使用漢字、字母、數(shù)字和連字符。域名字段必須小

28、于64個字節(jié)。5.7.3.3 字母、數(shù)字、“.”和連字符是指gb/t 1988-1998中規(guī)定的字符,漢字和“?!笔侵竒b 18030-2005中規(guī)定的字符。5.7.3.4 為了區(qū)分中文域名和英文域名,所輸入的中文域名應(yīng)當(dāng)至少出現(xiàn)一個非gb/t 1988-1998中規(guī)定的字符。5.7.3.5 中文域名采用三級結(jié)構(gòu)。其中地方名稱按照gb/t 2260的規(guī)定命名。5.7.4 英文域名使用的域名可向各級環(huán)境保護(hù)部門的信息管理機(jī)構(gòu)申請。次一級域名為各市級環(huán)境保護(hù)部門名,再下一級域名由分配到次一級域名的各市自定,各下級單位域名由上級部門統(tǒng)一管理。5.8 網(wǎng)絡(luò)安全5.8.1 基本要求5.8.1.1 主干網(wǎng)

29、鏈路在組網(wǎng)結(jié)構(gòu)上應(yīng)采用備份方式,使得任意一條鏈路、或者任意一點(diǎn)設(shè)備出現(xiàn)故障時,可通過另外一條連接提供服務(wù),不會導(dǎo)致服務(wù)暫停。5.8.1.2 整個網(wǎng)絡(luò)宜運(yùn)行動態(tài)路由ospf協(xié)議,通過動態(tài)路由實(shí)現(xiàn)網(wǎng)絡(luò)層次的自動備份。5.8.1.3 省中心核心路由器、地市匯聚路由器應(yīng)采用雙主控、雙電源,故障時能夠自動倒換,并支持熱插拔和更換,倒換時不影響轉(zhuǎn)發(fā)。同時支持vrrp,可以實(shí)現(xiàn)雙機(jī)熱備份。5.8.1.4 省中心核心路由器、地市匯聚路由器、區(qū)縣級接入路由器、地市交換機(jī)應(yīng)能通過完善的qos功能嚴(yán)格控制網(wǎng)絡(luò)流量,提高網(wǎng)絡(luò)效率,在局域網(wǎng)通過vlan劃分來防網(wǎng)絡(luò)竊聽。5.8.1.5 對關(guān)鍵的主機(jī)系統(tǒng)和子網(wǎng),能夠進(jìn)行網(wǎng)

30、絡(luò)資源檢查,并及時發(fā)現(xiàn)網(wǎng)絡(luò)弱點(diǎn)和策略配置上的問題。5.8.1.6 對關(guān)鍵的主機(jī)系統(tǒng),根據(jù)掃描軟件發(fā)現(xiàn)的問題,應(yīng)能及時更新操作系統(tǒng)補(bǔ)丁,查殺病毒,更新安全策略。5.8.1.7 對關(guān)鍵的主機(jī)系統(tǒng),應(yīng)定期強(qiáng)制更新用戶口令,并制定用戶口令規(guī)則,禁止使用不符合規(guī)則的口令。定期檢查文件系統(tǒng)的訪問權(quán)限是否合理,檢查用戶帳號的使用是否正常。5.8.2 網(wǎng)絡(luò)設(shè)備安全5.8.2.1 安全技術(shù)具體要求為:1) 關(guān)閉路由器上的不必要的服務(wù),如finger、bootp、dhcp;2) 遠(yuǎn)程登錄采用ssh加密方式而不宜用telnet明文方式;3) 部署日志服務(wù)器記錄網(wǎng)絡(luò)設(shè)備上log;4) 網(wǎng)絡(luò)管理協(xié)議采用snmpv3保護(hù)

31、mib數(shù)據(jù)在網(wǎng)絡(luò)設(shè)備和管理工作站之間的安全傳送;5) 配置ospf路由協(xié)議的md5認(rèn)證,防止惡意的假路由更新;6) 配置遠(yuǎn)程登錄或console超時選項(xiàng),增加訪問的安全性;7) 路由器宜采用平滑重啟gr技術(shù)、虛擬防火墻技術(shù)。5.8.2.2 網(wǎng)絡(luò)安全訪問控制具體要求為:1) 省環(huán)境保護(hù)部門可以訪問到各市、區(qū)、縣環(huán)境保護(hù)部門等下級單位的服務(wù)器;所有下級單位用戶只可以訪問省環(huán)境保護(hù)部門的服務(wù)器,不能訪問省環(huán)境保護(hù)部門辦公樓內(nèi)的個人用計算機(jī);2) 在省中心核心路由器上設(shè)置相應(yīng)的acl,根據(jù)各地市的網(wǎng)段地址進(jìn)行區(qū)分,限制平級單位之間通過省中心核心的互訪,對于同一地市縣區(qū)之間的訪問,應(yīng)在地市匯聚路由器上進(jìn)

32、行相應(yīng)限制;3) 在縱向訪問方面,省中心核心路由器應(yīng)部署相應(yīng)的acl策略,對服務(wù)器以及普通用戶所在的網(wǎng)段進(jìn)行區(qū)分。5.8.3 傳輸鏈路安全具體要求為:1) 長途傳輸二級干線層面應(yīng)采用安全的光纜olp的保護(hù)機(jī)制,一旦長途光纜發(fā)生故障,mstp電路自動切換到備用路由;2) 省環(huán)境保護(hù)部門、各地市、區(qū)縣級環(huán)保網(wǎng)絡(luò)傳輸鏈路應(yīng)具備雙物理路由光纜保護(hù),即使發(fā)生一條路由接入光纜故障,所有業(yè)務(wù)都能在50ms內(nèi)自動切換到另一條路由的光纜上;3) 應(yīng)接入先進(jìn)的ason網(wǎng)絡(luò),當(dāng)長途光纜發(fā)生故障時,ason系統(tǒng)可以通過自動迂回方式保證mstp電路正常運(yùn)行;4) 應(yīng)為端到端透明傳輸通道,與互聯(lián)網(wǎng)完全隔離;5) 業(yè)務(wù)傳輸

33、需要能夠分?jǐn)偟轿锢?、邏輯通道不同的干線進(jìn)行傳輸。提供備份應(yīng)急方案,當(dāng)部分通道故障時,業(yè)務(wù)不中斷;6) 能夠?qū)W(wǎng)絡(luò)傳輸鏈路進(jìn)行724小時端到端的網(wǎng)絡(luò)監(jiān)控。7) 無線 vpdn通道,各類應(yīng)用(郵件、gps信息、指令、圖片、視頻圖像、數(shù)據(jù)等)應(yīng)可透明傳送,能夠滿足保密要求。5.9 網(wǎng)絡(luò)管理5.9.1 基本要求5.9.1.1 應(yīng)為系統(tǒng)各業(yè)務(wù)組件的集成提供統(tǒng)一權(quán)限控制、soa框架、統(tǒng)一操作日志管理、統(tǒng)一license控制、分布式安裝等基本功能。5.9.1.2 應(yīng)為系統(tǒng)各業(yè)務(wù)提供網(wǎng)絡(luò)日常管理的基礎(chǔ)功能,其中包括操作員管理、拓?fù)涔芾怼⑿阅芄芾?、告警管理及操作日志管理等?.9.2 資源管理網(wǎng)絡(luò)管理系統(tǒng)將資源

34、管理與拓?fù)涔芾碜鳛檎w共同為用戶提供網(wǎng)絡(luò)資源的管理。通過資源管理應(yīng)能實(shí)現(xiàn):1) 網(wǎng)絡(luò)手工管理;2) 網(wǎng)絡(luò)視圖管理;3) 網(wǎng)絡(luò)設(shè)備的管理;4) 設(shè)備及業(yè)務(wù)管理系統(tǒng)的集成管理;5) 設(shè)備分組權(quán)限管理。5.9.3 拓?fù)涔芾響?yīng)能實(shí)現(xiàn):1) 拓?fù)渥詣影l(fā)現(xiàn);2) 支持自定義拓?fù)洌?) 自動識別各種網(wǎng)絡(luò)設(shè)備和主機(jī)的類型;4) 設(shè)備狀態(tài)、連接狀態(tài)、告警狀態(tài)等信息在拓?fù)鋱D上的直觀顯示;5) 拓?fù)淠芴峁┰O(shè)備管理便捷入口。5.9.4 故障(告警/事件)管理故障管理,即告警/事件管理,是網(wǎng)絡(luò)管理系統(tǒng)核心模塊,應(yīng)能實(shí)現(xiàn): 1) 告警發(fā)現(xiàn)和上報;2) 告警深度關(guān)聯(lián)分析與統(tǒng)計;3) 實(shí)時告警。5.9.5 性能管理網(wǎng)絡(luò)性能管

35、理功能以直觀的方式顯示給用戶,應(yīng)能實(shí)現(xiàn)::1) 支持at a glance、topn功能,能明確顯示cpu利用率、流量等關(guān)鍵指標(biāo);2) 提供各類常用性能指標(biāo)的缺省采集模板;3) 支持實(shí)時性能監(jiān)視,支持二級閾值告警設(shè)置,當(dāng)鏈路或端口的流量超過閾值,系統(tǒng)將會發(fā)送性能告警,使網(wǎng)絡(luò)管理人員能夠及時了解網(wǎng)絡(luò)中的隱患,并為故障定位提供手段;4) 提供基于歷史數(shù)據(jù)的分析,為用戶擴(kuò)容網(wǎng)絡(luò)、及早發(fā)現(xiàn)網(wǎng)絡(luò)隱患提供保障;5) 支持餅圖、折線圖、曲線圖等多種圖形方式,直觀地反映性能指標(biāo)的變化趨勢,提供靈活的組合條件統(tǒng)計和查詢,性能報表支持導(dǎo)出html、txt、excel、pdf格式文件。6) 具備性能任務(wù)配置,可自動

36、獲得網(wǎng)絡(luò)當(dāng)前性能數(shù)據(jù),并支持設(shè)置性能的閾值,當(dāng)性能超過閾值時,網(wǎng)絡(luò)以告警的方式通知告警中心。5.9.6 設(shè)備管理組件應(yīng)能實(shí)現(xiàn):1) 對主流廠商ip產(chǎn)品進(jìn)行設(shè)備管理,具備面板管理功能,使管理人員直觀地了解設(shè)備、板卡、端口的工作狀態(tài)。2) 具備設(shè)備信息瀏覽監(jiān)視功能,能展示設(shè)備的運(yùn)行情況,能實(shí)現(xiàn)監(jiān)視cpu利用率、端口利用率等重要信息。6 實(shí)施階段6.1 流程要求6.1.1 具體工程實(shí)施和服務(wù)流程應(yīng)包括:工程實(shí)施準(zhǔn)備、工程實(shí)施協(xié)調(diào)、工程實(shí)施、售后服務(wù)、培訓(xùn)和技術(shù)后備階段。6.1.2 工程實(shí)施準(zhǔn)備階段應(yīng)進(jìn)行施工現(xiàn)場勘察、機(jī)房相關(guān)部分的施工和所有節(jié)點(diǎn)的相關(guān)系統(tǒng)安裝運(yùn)行狀況的調(diào)查,協(xié)助業(yè)主方進(jìn)行環(huán)境準(zhǔn)備;6

37、.1.3 工程實(shí)施協(xié)調(diào)階段應(yīng)進(jìn)行工程實(shí)施過程中的人員聯(lián)絡(luò)、資源協(xié)調(diào)、工程進(jìn)度跟蹤、問題匯總;監(jiān)督工程執(zhí)行情況;6.1.4 實(shí)施階段應(yīng)進(jìn)行硬/軟件產(chǎn)品的安裝、配置、調(diào)試、開通、系統(tǒng)測試;6.1.5 售后服務(wù)階段應(yīng)對全省環(huán)保業(yè)務(wù)專網(wǎng)進(jìn)行運(yùn)維管理,對系統(tǒng)中出現(xiàn)的問題進(jìn)行處理和故障排除,確保專網(wǎng)正常運(yùn)行;6.1.6 培訓(xùn)階段應(yīng)進(jìn)行培訓(xùn)課程設(shè)計、教材準(zhǔn)備、師資準(zhǔn)備,負(fù)責(zé)安排培訓(xùn)的方式、工程實(shí)施人員的培訓(xùn);6.1.7 技術(shù)后備階段應(yīng)提供軟件修改、技術(shù)資料提供、技術(shù)咨詢等專業(yè)服務(wù)。6.2 項(xiàng)目管理要求6.2.1 定期的項(xiàng)目審查會議貫穿整個項(xiàng)目的實(shí)施過程,由項(xiàng)目調(diào)度管理員負(fù)責(zé)召集相關(guān)人員定期召開,內(nèi)容包括:審

38、查項(xiàng)目進(jìn)程、解決存在問題、檢查落實(shí)后續(xù)的工作。6.2.2 通過分解目標(biāo),細(xì)化任務(wù),實(shí)現(xiàn)對項(xiàng)目的進(jìn)度與質(zhì)量控制。項(xiàng)目實(shí)施過程將分為三個階段,實(shí)施前期、實(shí)施中期和實(shí)施后期。6.2.3 能確定在各個階段要提交的所有文檔,以及相應(yīng)編寫人員、文檔模板、提交及認(rèn)可方式,通過文檔提交清單方式,進(jìn)行交接。6.2.4 定期匯報制度和及時匯報制度,具體內(nèi)容包括:1) 項(xiàng)目實(shí)施全過程采取項(xiàng)目周報制度;2) 對貨物運(yùn)輸情況、技術(shù)方案制定情況采取隔日匯報制度;3) 對安裝預(yù)配和發(fā)貨情況采取隔日匯報制度;4) 對現(xiàn)場安裝調(diào)試情況、系統(tǒng)聯(lián)調(diào)情況采取每日匯報制度;5) 對系統(tǒng)試運(yùn)行情況采取每日匯報制度;6) 對各種應(yīng)急情況采

39、取實(shí)時直報項(xiàng)目經(jīng)理制度;7) 所有匯報內(nèi)容均使用相應(yīng)的表格填寫。6.2.5 進(jìn)駐項(xiàng)目實(shí)施現(xiàn)場后,將嚴(yán)格遵守現(xiàn)場實(shí)施規(guī)范。7 驗(yàn)收測試階段7.1 驗(yàn)收測試范圍測試范圍包括廣域網(wǎng)和城域網(wǎng)鏈路測試、局域網(wǎng)系統(tǒng)測試、網(wǎng)絡(luò)設(shè)備測試等。7.2 驗(yàn)收測試方法驗(yàn)收測試方法應(yīng)符合gb/t 21671的規(guī)定,其中mstp以太網(wǎng)專線測試應(yīng)符合ietf rfc 2544的規(guī)定。驗(yàn)收其他詳細(xì)要求應(yīng)符合hj 460-2009第8章的規(guī)定。7.3 驗(yàn)收測試項(xiàng)目7.3.1 傳輸鏈路誤碼率不大于1.210-7,最高時延不大于50ms。7.3.2 線路通路全年可用率平均達(dá)到99.8,線路端對端全年可用率達(dá)到99.7,全年在4小時

40、內(nèi)恢復(fù)線路的百分比為90,全年總恢復(fù)時間不超過6小時。7.3.3 網(wǎng)絡(luò)連通性達(dá)100%,端到端丟包率為0,24小時丟包率小于0.01%,吞吐量符合承諾帶寬。7.3.4 其他驗(yàn)收測試項(xiàng)目詳細(xì)要求應(yīng)按照yd/t 5119的相關(guān)規(guī)定。7.3.5 機(jī)架,設(shè)備安裝應(yīng)按工程設(shè)計的抗震要求進(jìn)行加固并符合yd 5059的有關(guān)規(guī)定。7.3.6 utp , stp 電纜的安裝應(yīng)符合 gb 50312中有關(guān)規(guī)定。7.3.7 各設(shè)備光接口功率及接收靈敏度應(yīng)符合工程設(shè)計要求和 yd/t 1099及 yd/t 1156的有關(guān)規(guī)定。7.3.8 全網(wǎng)性能測試所采用的方法應(yīng)符合 yd/t 1381中的要求,性能指標(biāo)及參數(shù)應(yīng)符合

41、yd/t 1171的要求,網(wǎng)絡(luò)性能和可用性的具體指標(biāo)應(yīng)符合工程合同和工程設(shè)計要求。7.3.9 網(wǎng)管測試應(yīng)包括網(wǎng)管系統(tǒng)數(shù)據(jù)采集功能測試、網(wǎng)管系統(tǒng)數(shù)據(jù)處理功能測試、網(wǎng)管應(yīng)用功能測試、網(wǎng)管系統(tǒng)性能測試。8 運(yùn)行維護(hù)階段8.1 范圍運(yùn)行維護(hù)范圍包括對各級環(huán)境保護(hù)部門所屬的網(wǎng)絡(luò)設(shè)備、傳輸鏈路設(shè)備、服務(wù)器及軟件系統(tǒng)、機(jī)房的運(yùn)行維護(hù)及管理。8.2 管理8.2.1 各級環(huán)境保護(hù)信息管理部門應(yīng)配有網(wǎng)絡(luò)管理維護(hù)人員。8.2.2 在省、市、縣(區(qū))應(yīng)具有三級維護(hù)服務(wù)保障體系。8.2.3 運(yùn)營商各地應(yīng)有經(jīng)驗(yàn)豐富的專業(yè)技術(shù)人員負(fù)責(zé)維護(hù)管理,維護(hù)人員24小時實(shí)時響應(yīng)網(wǎng)絡(luò)障礙或障礙申告,保證網(wǎng)絡(luò)障礙或障礙申告得到快速、有效

42、的處理,確保專網(wǎng)業(yè)務(wù)數(shù)據(jù)安全通暢。8.2.4 運(yùn)營商各地市應(yīng)有專門部門受理故障申報,能實(shí)現(xiàn)724小時提供服務(wù)。8.2.5 具備專項(xiàng)服務(wù)維護(hù)支撐團(tuán)隊,以及具備ccie、ccna、ccnp、 h3cne、hcdp、pmp相關(guān)項(xiàng)目管理或網(wǎng)絡(luò)服務(wù)技術(shù)資質(zhì)認(rèn)證的技術(shù)專家。8.3 內(nèi)容8.3.1 設(shè)備維護(hù)應(yīng)做到:1) 巡檢時間每三個月一次;2) 清潔機(jī)架、ddf、odf;3) 檢查傳輸設(shè)備、網(wǎng)絡(luò)設(shè)備風(fēng)扇運(yùn)行狀態(tài);4) 檢查設(shè)備告警狀態(tài);5) 根據(jù)要求,定期提供質(zhì)量運(yùn)行分析報告。6) 其他應(yīng)遵守hj 461-2009 的相關(guān)規(guī)定對網(wǎng)絡(luò)進(jìn)行管理和維護(hù)。8.3.2 光纜維護(hù)應(yīng)做到:1) 每半年要對端局、分纖點(diǎn)、

43、接入點(diǎn)、odf架及進(jìn)線室進(jìn)行檢修。保證光纜掛牌齊全、地面清潔、進(jìn)線孔封堵;2) 每年要對光交接箱進(jìn)行清潔檢修,保證標(biāo)示齊全準(zhǔn)確;3) 每年要對管道中的接頭盒、余纜進(jìn)行檢查加固。對光纜牌進(jìn)行增補(bǔ);4) 對積水多、沉積雜物多的人井不定期的進(jìn)行清理、封堵5) 組織進(jìn)行巡查工作,每月對區(qū)域內(nèi)的光纜路由巡視不少于2次;6) 對市政工地要嚴(yán)格遵守有人現(xiàn)場看護(hù)的原則。8.3.3 機(jī)房運(yùn)行維護(hù)應(yīng)遵守hj 461-2009 的相關(guān)規(guī)定。8.3.4 服務(wù)器及軟件系統(tǒng)維護(hù)應(yīng)遵守hj 461-2009 的相關(guān)規(guī)定。附錄a (規(guī)范性附錄)路由器性能指標(biāo)表a.1 路由器性能指標(biāo)性能要求一級路由器二級路由器三級路由器包轉(zhuǎn)發(fā)

44、率80 mpps(兆脈沖數(shù)/秒)10 mpps(兆脈沖數(shù)/秒)300 kpps(兆脈沖數(shù)/秒)交換容量128 gbit/s64 gbit/s路由表容量60萬條60萬條10萬條可靠性和可用性要求系統(tǒng)應(yīng)至少達(dá)到99.999%的可用性;各組件均支持熱插拔功能支持接口模塊的熱插拔無安全性支持用戶分級管理和口令保護(hù);支持標(biāo)準(zhǔn)和擴(kuò)展acl,可以對報文進(jìn)行過濾,防止網(wǎng)絡(luò)攻擊支持標(biāo)準(zhǔn)和擴(kuò)展acl支持標(biāo)準(zhǔn)acl附錄b (規(guī)范性附錄)生態(tài)環(huán)境監(jiān)控系統(tǒng)網(wǎng)絡(luò)ip地址規(guī)劃表b.1 生態(tài)環(huán)境監(jiān)控系統(tǒng)網(wǎng)絡(luò)ip地址規(guī)劃省轄市序號地區(qū)帶寬內(nèi)部地址段(內(nèi)網(wǎng)終端可分配地址段)管理地址(250段) 互聯(lián)地址(163-165段)市局下

45、聯(lián)地址區(qū)縣級上聯(lián)地址南京1南京市環(huán)保局100m10.32.11-12.0/2410.32.250.210.32.163.0/30;10.32.165.4/3010.32.163.110.32.163.22溧水縣環(huán)保局20m 10.32.13.0/2410.32.250.310.32.163.4/3010.32.163.510.32.163.63高淳縣環(huán)保局20m 10.32.14.0/2410.32.250.410.32.163.8/3010.32.163.910.32.163.104玄武區(qū)環(huán)境保護(hù)局20m 10.32.15.0/2510.32.250.510.32.163.12/3010.3

46、2.163.1310.32.163.145白下區(qū)環(huán)境保護(hù)局20m 10.32.15.128/2510.32.250.610.32.163.16/3010.32.163.1710.32.163.186秦淮區(qū)環(huán)境保護(hù)局20m 10.32.16.0/2510.32.250.710.32.163.20/3010.32.163.2110.32.163.227建鄴區(qū)環(huán)境保護(hù)局20m 10.32.16.128/2510.32.250.810.32.163.24/3010.32.163.2510.32.163.268鼓樓區(qū)環(huán)境保護(hù)局20m 10.32.17.0/2510.32.250.910.32.163.2

47、8/3010.32.163.2910.32.163.309下關(guān)區(qū)環(huán)境保護(hù)局20m 10.32.17.128/2510.32.250.1010.32.163.32/3010.32.163.3310.32.163.3410棲霞區(qū)環(huán)境保護(hù)局20m 10.32.18.0/2510.32.250.1110.32.163.36/3010.32.163.3710.32.163.3811雨花臺區(qū)環(huán)境保護(hù)局20m 10.32.18.128/2510.32.250.1210.32.163.40/3010.32.163.4110.32.163.4212江寧區(qū)環(huán)境保護(hù)局20m 10.32.19.0/2510.32.2

48、50.1310.32.163.44/3010.32.163.4510.32.163.4613浦口區(qū)環(huán)境保護(hù)局20m 10.32.19.128/2510.32.250.1410.32.163.48/3010.32.163.4910.32.163.5014六合區(qū)環(huán)境保護(hù)局20m 10.32.20.0/2510.32.250.1510.32.163.52/3010.32.163.5310.32.163.54表b.1 生態(tài)環(huán)境監(jiān)控系統(tǒng)網(wǎng)絡(luò)ip地址規(guī)劃(續(xù))省轄市序號地區(qū)帶寬內(nèi)部地址段(內(nèi)網(wǎng)終端可分配地址段)管理地址(250段) 互聯(lián)地址(163-165段)市局下聯(lián)地址區(qū)縣級上聯(lián)地址南京15六合區(qū)環(huán)保局

49、(大廠片)20m 10.32.20.128/2510.32.250.1610.32.163.56/3010.32.163.5710.32.163.58無錫16無錫市環(huán)保局100m10.32.23-24.0/2410.32.250.1710.32.163.60/30;10.32.165.8/3010.32.163.6110.32.163.6217江陰市環(huán)保局20m 10.32.25.0/2410.32.250.1810.32.163.64/3010.32.163.6510.32.163.6618宜興市環(huán)保局20m 10.32.26.0/2410.32.250.1910.32.163.68/301

50、0.32.163.6910.32.163.7019錫山區(qū)20m 10.32.27.0/2510.32.250.2010.32.163.72/3010.32.163.7310.32.163.7420惠山區(qū)20m 10.32.27.128/2510.32.250.2110.32.163.76/3010.32.163.7710.32.163.7821濱湖區(qū)20m 10.32.28.0/2510.32.250.2210.32.163.80/3010.32.163.8110.32.163.8222無錫新區(qū)20m 10.32.28.128/2510.32.250.2310.32.163.84/3010.3

51、2.163.8510.32.163.8623北塘區(qū)20m 10.32.29.0/2510.32.250.2410.32.163.88/3010.32.163.8910.32.163.9024南長區(qū)20m 10.32.29.128/2510.32.250.2510.32.163.92/3010.32.163.9310.32.163.9425崇安區(qū)20m 10.32.30.0/2510.32.250.2610.32.163.96/3010.32.163.9710.32.163.98徐州26徐州市環(huán)保局20m10.32.33-34.0/2410.32.250.27(38)10.32.163.100/

52、30;10.32.165.12/3010.32.163.10110.32.163.10227新沂市環(huán)保局10m10.32.35.0/2410.32.250.2810.32.163.104/3010.32.163.10510.32.163.10628邳州市環(huán)保局10m10.32.36.0/2410.32.250.2910.32.163.108/3010.32.163.10910.32.163.11029睢寧市環(huán)保局10m10.32.37.0/2410.32.250.3010.32.163.112/3010.32.163.11310.32.163.11430豐縣環(huán)保局10m10.32.38.0/2410.32.250.3110.32.163.116/3010.32.163.11710.32.163.11831沛縣環(huán)保局10m10.32.39.0/2410.32.250.3210.32.163.120/3010.32.163.12110.32.163.12232銅山縣環(huán)保局10m10.32.40.0/2410.32.250.3310.32.163.124/3010.32.163.12510.32.163.126表b.1 生態(tài)環(huán)境監(jiān)控系統(tǒng)網(wǎng)絡(luò)ip地址規(guī)劃(續(xù))省轄市序號地區(qū)帶寬內(nèi)部地址段(內(nèi)網(wǎng)終端可分配地址段)管理地址(250段

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論