高速公路收费系统技术规范_第1页
高速公路收费系统技术规范_第2页
高速公路收费系统技术规范_第3页
高速公路收费系统技术规范_第4页
高速公路收费系统技术规范_第5页
已阅读5页,还剩45页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

400章收费系统400章收费系统联网收费范围及工程内容联网收费范围本期工程联网收费的范围为100章101节所列高速公路路段,涉及7家运营单位,共计2455公里,包括99个收费站,1045个收费车道。工程内容联网管理中心收费系统平台按照内蒙古全区高速公路联网收费的需求搭建,工程内容包括:联网管理中心收费软硬件平台及配套附属设施、位于通辽的异地灾备中心系统及配套附属设施、本期工程范围内的路段联网收费软件(含分中心、收费站、车道软件)的更换或升级、新购IC卡、IC卡读卡器的PSAM卡等。联网收费总体技术方案收费制式联网收费范围内的高速公路均采用封闭式收费制式。收费方式本期工程联网收费采用半自动收费(MTC),即“人工判别车型,人工收费,计算机管理,辅以车辆检测器校核,闭路电视监视”方式。对客车按车型收费,对货车实行计重收费。通行券本期工程联网收费范围内采用非接触IC卡作为通行券。车型车种内蒙古自治区联网收费范围内采用全国统一的车型分类标准,如表4-1所示。表4-1车辆分型表类别车型及规格客车货车第1类≤7座≤2t第2类8~19座2t~5t(含5t)第3类20~39座5t~10t(含10t)第4类≥40座10t~15t(含15t),20英尺集装箱车第5类>15t,40英寸集装箱车MTC通行费支付方式本期工程通行费支付采用现金支付方式。车牌识别方案联网收费范围内的车道采用车牌自动识别方案,车牌自动识别方案分为标清车牌识别和高清车牌识别两种方案。对于目前已设置自动车牌识别的车道,继续利用现有设备;对于未设置车牌自动识别的车道采用高清车牌自动识别方案。路径识别方案本期工程路径识别方案采用最短路径法。密钥管理及IC卡发行密钥管理目前,内蒙古自治区交通运输厅已从交通运输部购买了密钥管理系统(含相关硬件和软件),交由高路公司建设、管理。密钥管理系统由高路公司移交给联网管理中心,由联网管理中心统一确定全路网的密钥体系,负责路网密钥管理,IC卡及其读写器的发行等。密钥系统移交联网管理中心后,由自治区交通运输主管部门组织国内密码、安全方面的专家进行现场验收。验收通过后方可投入运营。IC卡发行(1)IC卡初始化IC卡的初始化由联网管理中心统一进行,以便于管理和分发。写入本系统的相关密码,规划好卡内的数据文件格式。经过初始化后的IC卡,属于本系统内部使用的卡片。密钥卡、通行卡在初始化时,直接写入相关数据信息,就可以投入应用。(2)IC卡个人化写入卡持有人的相关信息。经过个人化后的IC卡,称为用户卡,可以在实际应用中使用。其中:公务卡和身份卡,专属于某辆车或某个人,在进行IC卡初始化后,仍须进行个人化以写入卡的特定信息,才能在实际应用中使用。公务卡在联网中心个人化,身份卡在各分中心个人化。IC卡调配管理通行卡的初始分配由联网管理中心统一发放,方式为分级发放,即联网管理中心、收费分中心/高路公司监控中心。联网管理中心根据路网总流量确定备卡总量。联网管理中心保留一部分备用卡,并根据路段流量将通行卡分配给各分中心,由分中心分配给各收费站。系统运行后,联网管理中心通过收费数据对通行卡的流向及流量进行监测,同时各收费站监测通行卡的发放回收情况,如IC卡存量下降至下限或上升至超过上限,则向所属分中心发出调配申请,分中心先在所管辖范围内的收费站间进行调配,调配由分中心内的巡逻车或由专人运送来实现。分中心内调配如果发生困难,则向联网管理中心发出调配申请,联网管理中心则在各分中心之间进行调配,同时调整备用卡数量,保证系统正常运行。联网管理中心根据系统运行调配情况,调整各级分配数量,逐步延长各级调配周期,降低调配成本,通行卡调配的管理流程详见图4-1。收费分中心收费分中心联网管理中心配发调配申请所属收费站调配申请超限超限图4-1通行卡调配管理流程通行费拆分与结算通行费的拆分模式联网收费通行费采用“结算中心统一拆分、分级校核”的拆分模式,即由联网管理中心负责每一笔通行费拆分,同时联网管理中心将各路段相关收费原始数据分发至相关分中心,由各分中心拆分所属收费数据,对联网管理中心拆分结果进行校核。通行费的结算模式联网收费通行费的结算模式采用“全额划拨”结算模式。联网收费区域内每个收费站每日将通行费资金在规定的时间内足额上缴由联网管理中心指定的银行账户内,联网管理中心在收到所有收费站的通行费资金、收费数据后,进行统一的拆分、结算,然后划拨给收费公路经营管理单位的银行账户。联网收费系统网络网络构成内蒙古自治区高速公路联网收费系统网络采用树形拓扑结构。收费站、路段或盟市收费分中心/BOT收费分中心/中西部统贷统还分中心、东部片区中心/高路公司指挥调度中心、联网管理中心各级分别构成本地计算机局域网,然后利用通信系统提供的传输通道实现各级之间收费数据的传输,构建收费广域网。收费原始数据“一分为二”,其传输链路为:1)收费车道——收费站——联网管理中心;2)收费车道——收费站——收费分中心——联网管理中心。3G备份网络在联网收费系统网络设置3G备份网络,在专用通信系统发生故障时由3G备份网络负责数据传输,确保收费业务不间断运行。在收费站设置1台3G路由器,与联网管理中心通过3G网络进行数据传输。系统功能联网管理中心收费系统应具备通行费拆分结算、数据传输与通信、数据备份与恢复、收费管理、信息发布和查询、密钥管理及IC卡发行、电子收费与非现金支付管理子系统、网络安全与管理等8个子系统。其中,电子收费与非现金支付管理子系统暂不实施。通行费拆分结算子系统完成收费数据的校核验证,根据不同的拆分条件,对每一笔通行费进行拆分和结算,统计生成各类拆账报表,将拆分结果生成银行划拨指令,并传至开户行。将银行返回的资金划拨结果进行分类整理,并将通行费拆分与结算结果数据发送给下级系统。数据传输与通信子系统数据传输与通信子系统主要用于对收费数据进行汇集,通过广域网与收费分中心、收费站、收费车道等联网单元相连,平衡核心服务器的负载压力,并隔离网络用户和数据库服务器,避免网络用户直接对结算系统进行操作,提高结算系统及数据的安全性。数据备份与恢复子系统数据备份与恢复子系统负责所有联网收费数据的存储,并依据所指定的备份策略(完全备份/增量备份/日志备份/时间段备份),对收费数据和部分重要的系统文件进行备份。在系统出现故障后,数据备份与恢复子系统能对收费数据或系统文件进行恢复。收费管理子系统收费管理子系统负责查询、增加、删除、修改现有收费路网的联网收费系统运行参数(如车型分类表、非现金支付的黑/灰名单表、费额表、员工表、时钟同步信息、收费站编码表、联网收费拆分表、车辆行驶超时表等参数),同时可生成联网收费各种统计报表。信息发布和查询子系统信息发布和查询子系统将通行费拆账结果、收费标准、系统参数等信息向联网收费各个收费公路经营管理单位发布,供其浏览查询。信息发布和查询子系统还可提供入口车道抓拍图片查询,当车辆到达出口车道出现车牌不符的特殊事件时,系统能响应出口车道查询请求,为其提供车辆入口车道抓拍图片。密钥管理及IC卡发行子系统IC卡发行及密钥管理子系统主要负责密钥管理和非接触式IC卡的发行:(1)密钥管理导入国家级密钥管理系统下发的的省级密钥;提供密钥生产、密钥存储、密钥分发、密钥管理等服务,具备对称密钥的生成、注入、导出、备份、恢复、更新、服务等功能;确保密钥多级管理的可操作性。密钥的装载、存放和分散应在安全的环境下完成,中间结果不得被内部人员和外界获得;支持通过领导卡方式,产生省级根密钥。(2)非接触式IC卡的发行完成通行券的发行、日常管理(包括入库、出库、发放、调拨、库存管理等)、统计分析等。各路段新增IC卡及非接触式IC卡读卡器中的PSAM卡均由联网管理中心统一计列工程量,路网内现有IC卡需上交至联网管理中心,经联网管理中心统一加密后,根据各路段车流量分配给各路段分中心,由分中心分配给各收费站。网络安全与管理子系统联网管理中心网络安全与管理子系统是联网管理中心系统安全的屏障,也是保证系统安全、稳定、可靠地运行的最重要的技术手段,网络安全与管理子系统应具有以下功能:(1)内外网隔离:设置防火墙用于隔离联网管理中心收费系统网络与监控系统网络及其他外部授权网络,以确保收费系统网络的安全。(2)身份认证:集中控制所有用户对联网管理中心收费系统网络的访问,同时提供认证、授权和审计服务。(3)访问控制:通过对核心交换机访问控制表的调整,达到对联网管理中心收费系统各个VLAN和各种用户对系统的访问进行控制的目的。(4)入侵检测和安全扫描系统:用于联网管理中心收费系统网络的安全检测。(5)实时网络安全监控系统:用于联网管理中心收费系统网络的安全监控。(6)网络防病毒系统:用于联网管理中心收费系统网络的的病毒防范。系统构成联网收费计算机系统近期主要由通行费拆分结算子系统、数据传输与通信子系统、数据备份与恢复子系统、收费管理子系统、信息发布和查询子系统、IC卡发行及密钥管理子系统、网络安全与管理子系统等构成,采用核心交换机组成千兆以太网,采用开放式网络构架,可根据功能需求和收费处理业务量的增加,方便地升级与扩展。(1)通行费拆分结算子系统由2台核心数据库服务器、1台磁盘阵列柜、2台拆分结算服务器、1台银行前置服务器、2台通行费拆分结算工作站、1台核心交换机及相关外设等组成。(2)数据传输与通信子系统由2台数据通信服务器、2台数据通信管理工作站及相关外设等组成。(3)数据备份与恢复子系统由2台光纤通道交换机、1台虚拟磁带库、1台存储备份服务器、1台备份管理工作站及相关外设等组成。(4)收费管理子系统由1台收费管理服务器、2台系统参数管理工作站、2台数据存储/处理工作站、2台报表统计/查询工作站及相关外设等组成。(5)信息发布和查询子系统由1台信息查询服务器、1台图片管理/查询工作站、1台WEB服务工作站及相关外设等组成。(6)密钥管理及IC卡发行子系统包含现已从交通运输部购买的密钥管理系统(含密钥管理服务器、加密传输机及配套的密钥管理软件等),同时新增1台IC卡发行及密钥管理服务器、4台IC卡发行与管理工作站、1台密钥管理工作站、4台高速发卡机、4台接触式IC卡读写器、4台非接触式IC卡读写器、4台卡片打印机、2台卡片清洗机、用于密钥生成的各类卡片等。(7)网络安全与管理子系统由1台网络安全管理服务器、1台身份认证管理工作站、1台访问控制工作站、1台网络管理工作站、1台防病毒管理工作站、1台硬件防火墙等构成。收费系统硬件核心数据库服务器(1)核心数据库服务器采用双机热备,以“双活”方式运行,系统tpmC不低于1204万,单机tpmC不低于602万。(2)考虑到未来收费业务快速发展的需要,核心服务器应具备较强的扩展能力。(3)所选小型机服务器应提供原厂授权以及原厂售后服务承诺函,并应提供3年原厂技术支持服务。具体技术指标如下:高端机架式UNIX小型机服务器;采用64位RISC架构CPU,支持芯片级多线程技术;配置8个3.72GHzPower7+处理器,最大支持16个处理器;每个处理器内建8内核,每内核256KBL2缓存,10MBL3缓存;配置1TBDDR3内存,最大可扩展至4TB;内置SFFSAS驱动器托架,最大可扩展至24个;内置SASDASD/SSD控制器,支持RAID5,6;配置3块SSD,容量387GB;配置6×300GB15kpmSFF硬盘,采用RAID5方式保护;配置1台DVD-RAM;PCI插槽可扩展能力≥144;RSA功能:处理器指令重试替代处理器恢复可选择动态固件更新Chipkill内存内存DRAM备用ECC二级缓存,三级缓存带自动故障转移的冗余服务处理器可进行动态故障转移的冗余系统时钟热插拔磁盘托架热插拔/盲交换PCI插槽热添加I/O抽屉热插拔电源和散热风扇动态处理器取消分配动态逻辑分区和PCI总线插槽重新分配PCI插槽上的扩展错误处理冗余的电源和散热风扇配置不少于2块双口8GbHBA卡;配置不少于2块双口万兆网卡(光口);支持硬件分区或逻辑分区;支持实现≥1000个逻辑分区;可以按照0.05个CPU为单位划分分区,并能以0.01个CPU为单位进行各分区间的资源调整;支持分区迁移功能,即把运行中的分区从一台物理机器,在不需要停机的情况下,迁移到另外一台物理机器;配置用于分区资源管理的分区管理软件和硬件管理平台;64位Unix64位操作系统,支持国家中文标准GB-18030,有字符菜单及图形系统管理工具,免除复杂命令的记忆,自带卷管理功能,实现操作系统的磁盘镜像。无限用户使用许可,支持IPV6网络协议,支持C2安全标准,支持JAVA开发环境,支持Oracle、DB2等数据库,能直接从系统备份磁带启动机器并恢复操作。磁盘阵列柜采用企业级高端光纤磁盘阵列;采用主流高端存储的矩阵式多控制器体系结构(控制器间基于PCIE2.0或RapidIO技术互连),全冗余无单点故障设计;硬盘可用扩展≥1500块;配置≥2个SAN存储控制器,单台最大可扩展至8个SAN控制器(非集群方式),扩容控制器无需存储停机;当前配置≥128GBSAN缓存,单台存储最大可扩展至≥512GB(非NAS缓存或SSD缓存)。电源掉电后,缓存数据可回写入磁盘或闪存永久保护,不受停电时间影响;配置不少于本次购买容量的虚拟资源调配软件,能够灵活划分LUN/卷大小并可根据应用需要进行动态扩展或调整,实现按需分配磁盘空间,以提高系统空间利用率和空间配置的灵活性;配置不少于本次购买容量存储容灾复制软件;具备存储虚拟化功能(非外置虚拟化网关),可对外部第三方存储进行空间整合和管理;必须在VMware厂商官网VAAI及VASA协议认证列表内;支持业界主流RAID方式,包括:RAID6、RAID5、镜像,支持不同RAID方式混用;本次配置可用容量:40TB15000rpm企业级FC磁盘;配置硬盘数量:210块300GB15krpmFC硬盘,采用RAID5配置;配置不少于8个8Gb/s和4个10Gb/sFibreChannel前端口;应提供原厂授权以及原厂售后服务承诺函,并应提供3年原厂技术支持服务。拆分结算服务器高端机架式UNIX小型机服务器;采用64位RISC架构CPU,支持芯片级多线程技术;4个8内核Power7+处理器,主频3.5GHz;每内核256KBL2缓存,10MBL3缓存;配置512GBDDR3内存,最大可扩展至1TB;内置6×300GB15kpmSAS硬盘;配置1台DVD-RAM;集成2个SASDASD/SSD控制器;内置6个SFFSAS驱动器托架;集成6个PCIe第二代插槽;RSA特性:处理器指令重试备用处理器恢复Chipkill内存,ECC二级缓存、三级缓存带故障监控功能的服务处理器热插拔磁盘托架热插拔/盲插拔PCI插槽热插拔冗余电源和散热风扇动态处理器重新分配PCI插槽上的扩展错误处理。配置不少于2块双口8GbHBA卡;配置不少于2块双口万兆网卡(光口);支持硬件分区或逻辑分区;支持实现≥320个逻辑分区;可以按照0.05个CPU为单位划分分区,并能以0.01个CPU为单位进行各分区间的资源调整;支持分区迁移功能,即把运行中的分区从一台物理机器,在不需要停机的情况下,迁移到另外一台物理机器;配置分区管理软件;服务器应提供原厂授权以及原厂售后服务承诺函,并应提供3年原厂技术支持服务。应用服务器应用服务器包括银行前置服务器、数据通信服务器、备份服务器、收费管理服务器、信息查询服务器、IC卡发行与密钥管理服务器、网络安全管理服务器。采用基于x86架构的工业标准容错服务器,可实现99.999%的系统可用时间,全年平均停机时间不超过5分钟。服务器采用部件级冗余硬件容错方式,由两套完全相同的模块组成,电源、CPU、内存、I/O控制组件均采用冗余配置。服务器采用硬件容错方式,内置容错控制芯片,控制冗余部件在同一时钟周期做同样的指令,实现LockStep功能。部件故障时不产生切换,动态数据得到保护。服务器具有内存动态数据的镜像保护功能,在灾难性故障(如处理器/芯片组)出现时,CPU/内存数据不丢失,网络通讯不中断,系统服务和应用服务无需恢复。所有关键部件均可以模块化的方式进行热插拔更换,即CPU/内存、I/O设备、电源、主板等出现故障时,均可不停机进行更换。服务器硬盘,包括操作系统、应用软件和静态数据等均采用镜像(RAID1)方式保护。容错服务器应提供原厂授权以及原厂售后服务承诺函,并应提供3年原厂技术支持服务。具体技术指标如下:双路双模块机架式容错服务器;每模块配置2颗IntelXeonE5-2670V2十核处理器(主频2.50GHz,25MB二级缓存);每模块配置32GBDDR3ECC内存,最大可扩充到256GB;每模块内置不少于8个热插拔SAS磁盘驱动器插槽;每模块操作系统及应用程序采用300GB15krpmSAS硬盘,数据存储采用900GB10krpmSAS硬盘;配置一个DVD-R/W光驱;每个模块提供2个10GBASE-T和2个1000BASE-T网口。采用网卡镜像技术,每对网口可配置成同一IP地址,随时进行故障切换;每个模块提供不少于4个PCIE插槽(2个全高,2个半高);内置显卡,显存容量不少于32MB;预装MicrosoftWindowsServer2008R2SP1简体中文企业版操作系统;配置服务器管理软件,可实现本地或远程管理、全面的实时故障管理、性能和负载监视、优化型服务器操作。工作站IntelCoreI7四核处理器;4GBDDR3内存;独立显卡,512MB以上显存;1TB7200RPMSATA硬盘;24”宽屏液晶显示器,分辨率1920×1200;16速DVD刻录光驱;标准键盘、鼠标器;千兆以太网卡;预装简体中文版Windows7操作系统。核心交换机交换容量(全双工)不小于17.92Tbps;包转发率不小于5760Mpps;业务板槽位数不少于8个;配置16端口万兆以太网光接口业务模块,2个48端口千兆以太网电接口业务模块;冗余设计:主控、交换网板、电源、风扇;支持802.1Q、DLDP、LLDP;静态MAC配置,支持MAC地址学习数目限制;支持端口聚合、端口隔离、端口镜像;支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP);支持IEEE802.3ad(动态链路聚合)、静态端口聚合和跨板链路聚合;支持静态路由、RIP、OSPF、IS-IS、BGP4等;支持等价路由、策略路由;支持IPv4和IPv6双协议栈;支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户提供不同的配置权限;支持受限的IP地址的Telnet的登录和口令机制;支持IP地址、VLANID、MAC地址和端口等多种组合绑定;支持数据日志;支持设备在线状态监测机制,实现对包括主控引擎、背板、芯片和存储等关键元器件进行检测;独立的硬件交换网板设计,实现控制和转发的真正分离;关键部件交换路由处理板支持1+1冗余备份,电源支持M+N冗余备份,交换网板支持N+1冗余备份;各组件均支持热插拔功能;所选的核心交换机应提供原厂授权以及原厂售后服务承诺函,并应提供3年原厂技术支持服务。虚拟磁带库机架式,支持VTL虚拟带库备份方式;支持多站点灾难恢复支持一对多、多对一、双向、系统对系统、级联等多种复制方式,当产生新的备份数据后,可以立即将新的备份数据复制到远程站点,且远程复制可以根据用户要求实现动态调整WAN链路带宽;数据接收和检索过程中实时保护并自动从数据完整性问题中进行恢复;备份过程中捕获和修正线内I/O错误,无需重复备份作业;提供持续的故障检测和自我修复功能;数据恢复性能≥5.3TB/小时,备份性能不低于恢复性能;配合相关软件技术可以实现≥13.4TB/小时的备份性能;虚拟LTO驱动器≥180;虚拟槽位数≥20000;CACHE≥36GB,在机房电源供应异常情况下,可保持至少72小时CACHE内数据不丢失;最大可用容量需≥132TB;支持热插拔硬盘;双冗余电源及风扇;在虚拟磁带库以外,还可以同时提供存储卷服务支持,将备份设备中的一个卷通过NFS或CIFS以磁盘的方式给用户灵活使用;容量配置:裸容量≥21TB,采用7200转SAS磁盘。全局压缩比率从1:3到1:50逻辑可用容量30TB到500TB。光纤通道交换机24端口光纤交换机(全激活);所有端口均能以2、4和8Gbit/sec(全双工)速率运行;24个8Gb/s的光纤交换接口;24个短波SFP接口。高速发卡机IC卡发行机采用单片机控制,精密电路设计,机械模块组合,与计算机连接,能够自动读、写IC卡信息,自动记录卡的数量,能对IC卡自动初始化、检验、分类,对正常卡、异常卡自动分拣,适用于IC卡的发行管理。主要技术要求如下:操作界面人性化;硬件电路合理、可靠,机械传动模块组合,方便使用;软件协议外延性强,适合各种非接触式读写模块;上卡数量:300张/每次(卡槽容量);送卡速度:≥2500张/小时,可调;电源:220V/50Hz或110V/60Hz;电流:直流DC24V/2ADC5V/3A;环境温度:-10℃~50℃,环境相对湿度:30%~80%。卡片打印机解析度:300DPI;速度(含打印):100张/小时;卡片材料:ABS、PVC和聚酯;卡片厚度:0.4~1.0mm;操作温度:5℃~35℃。卡片清洗机清洗速度:2200张/小时;烘干温度:40-50℃;额定功率:3KW;连续工作时间:≤8h;环境温度:0-35℃;相对湿度:<80%;体积:668mm×610mm×880mm。接触式IC卡读写器1.技术要求:通用性:可实现对各类接触卡的全功能读写;通信接口:采用RS-232通讯接口或USB通讯接口,直接与上位机相连就可实现与读写器的数据交换;抗干扰能力:设计过程采用各种软硬件抗干扰措施,抗干扰能力强;可扩展性:设有片外E2PROM,方便用户以后进行功能扩展。2.技术指标:供电电源:DC5V±0.3V,由上位机的USB接口提供;通讯方式:标准RS-232或者USB接口;可操作的卡片类型:符合《EMV2000规范》的IC卡、及符合IEC/ISO7816规范的A类CPU卡;读写器的ESD保护:接触放电4kV,空气放电8kV;工作环境温度:-20℃~55℃;工作环境相对湿度:≤90%;电源输入功率:≤1W。非接触式IC卡读写器处理器:32位ARM处理器,主频:55M;数据存储:4M字节;卡片读写最大距离(卡到天线垂直距离):0~100mm;支持四个SAM卡,卡座速率9600~115200bps可调,需卡片支持;卡座可编程电压:CLASSA5V/60mA;CLASSB3V/60mA;CLASSC1.8V/40mA。通讯接口:标准RS-232,USB,以太网(可选);与上位机串行通讯速率:9600,38400,115200bps可调;温度参数:工作温度-20℃~55℃,储存温度-40℃~70℃;相对湿度:≤90%,无凝结。IC卡读写器PSAM卡符合ISO/IEC7816系列国际标准、《中国金融集成电路(IC)卡规范》、《中国金融IC卡试点PSAM应用规范》等。防火墙联网管理中心收费系统核心交换机通过一台防火墙与银行前置机、公安系统查询计算机等连接。具体技术要求如下:安全技术要求符合包过滤防火墙安全标准(GB/T18019-1999);产品具有公安部颁发的安全专用产品销售许可证;产品获得国家信息安全测评认证中心的认证证书;产品通过国家保密局的鉴定;包过滤方式应包括:IP源地址和目的地址、服务类型、协议(IP,ICMP,UDP,TCP,SMTP等)、MAC地址、日期和时间、域名(URL)等;提供主机映射、虚拟主机、网络映射等多种NAT方式;实时响应IDS命令,阻断可疑、恶意的攻击;基于ECM技术的负载平衡技术,系统恢复≤50ms;符合802.3d标准、支持STP协议的透明网桥模式;接口:2个千兆以太网接口,1个热备份口,1个配置口。激光打印机打印速度:≥16ppm;打印幅面:A3、A4;打印分辨率:≥1200×1200dpi;内存:≥16M内置打印服务器,支持网络打印。LCDKVM多电脑切换器计算机连接数:直接16台;计算机切换选择:热键或OSD;LCM:15"RGB模拟式,支持高XGA分辨率1024×768及250cd/m2亮度;模拟方式(键盘/鼠标):PS/2;1U机架式结构。非接触式IC卡支持标准:MifareI;容量:1KB;工作方式:无源,能量、数据通过射频传递;工作频率:13.56MHz;通信速度:106Kbaud;封装方式:层叠方式;拉伸强度:46.1N/mm²;E2PROM容量:8Kbit(16个扇区,每个扇区4个块);读写距离:0~80mm;数据保存时间:>10年;读写次数:可重复写次数≥100,000次、读次数无限制;识别时间:3ms;读取块的时间:不包括确认2.5ms,包括确认5ms;写入块+控制读取时间:不包括确认9ms,包括确认11ms;典型应答处理时间:<100ms;误码率:<10-6;工作温度:-40℃~60℃工作湿度:10%~95%。密钥管理系统搬迁与系统调试目前,内蒙古自治区交通运输厅已从交通运输部购买了密钥管理系统(含相关硬件和软件),交由高路公司建设、管理。承包人负责将现有的密钥管理系统搬迁至联网管理中心,并进行系统调试,并由自治区交通运输主管部门组织国内密码、安全方面的专家进行现场验收,验收通过后方可投入运营。租用公网专用通道在联网收费系统网络设置3G备份网络,在专用通信系统发生故障时由3G备份网络负责数据传输,确保收费业务不间断运行。联网管理中心需租用20M带宽公网专用通道,由招标人负责提供,承包人负责接续和连通等工作。计量与支付计量子目号子目名称单位1核心数据库服务器台2磁盘阵列柜台3拆分结算服务器台4应用服务器台5工作站台6核心交换机台7虚拟磁带库台8光纤通道交换机台9高速发卡机台10卡片打印机台11卡片清洗机台12接触式IC卡读写器台13非接触式IC卡读写器台14防火墙台15激光打印机台16LCDKVM多电脑切换器台17非接触式IC卡张18IC卡读卡器PSAM卡张19密钥管理系统搬迁项支付(1)按照本章技术规范完成的工作按照工程量清单总表中的相应单价支付。(2)单价包括:系统设计、供给、运输、测试、安装、连接、调试、开通、试运行、交付使用、包修、提供设备备用件,以及完成上述工作所必需的设备、机具、仪表、材料、人工、存储、场地清理等全部费用。(3)同时单价还包括:在技术规范中未明确提及,但属于完成该项工程所必须的工作费用。收费系统软件联网管理中心收费系统软件主要包括操作系统软件、数据库软件、服务器集群系统软件、收费应用软件等。核心服务器软件小型机服务器集群软件集群软件应能支持并发存取工作方式,最大限度的利用两台服务器的资源,大大提升处理性能。支持应用的负载平衡,自动切换;自动切换时间小于1分钟;支持的节点数大于等于4个;支持客户透明的访问集群系统;支持并行数据库;支持群集系统单点管理。小型机服务器数据库管理软件小型机服务器数据库选择应以高性能、高可靠性、可扩展、安全性、可管理为原则,宜采用Oracle、DB2、Sybase等大型数据库。具体要求如下:1.成熟性要求支持当前最流行的数据库技术标准,如ANSI/ISOSQL89、ANSI/ISOSQL92、ANSI/ISOSQL99、ODBC3.0、X/Open、CLI、JDBC、XQuery等;支持多语种,如英文、中文、日文、法文等,必须完全支持中文国家标准的中文字符的存储处理。2.高效性要求支持大数据量处理的数据分区等优化大数据量处理的技术,分区方式不受CPU数量、节点数量等影响,并具有智能的分区管理和重新分区功能,自动均衡数据分布,分区数量扩展后对应用无需修改;支持存储过程机制、触发器机制、预编译优化机制,支持存储过程与触发器的并行处理;支持数据仓库的建立和管理功能,对数据仓库应用有完善的支持,提供面向OLAP分析功能的ROLLUP、CUBE等多级汇总支持和扩充的数理统计功能,内置预计算功能模块、支持查询重写等优化机制;支持超大规模并发连接用户,内置连接管理器;支持哈希、范围、与多维数据分区等多种分区方式,同时支持多种分区方式的混合使用,以便支持超大数据量的高负载查询,可实现单表上的TB级数据量,同时应内置表分区技术,无需额外付费;支持数据库行级和数据页级别的数据压缩功能,该压缩功能应无须用户手动干预即可灵活支持对已有数据及新插入数据的全面压缩,同时实现高效的压缩比;3.可靠性要求支持UNIX环境数据库集群和双机热备份机制;支持多种数据复制方式,支持异种数据库复制;提供软件容错机制,包括数据库、日志镜像、自动恢复和集群机制,具有高度的数据可靠性、容错能力、完整性和有效性;支持联机备份和恢复以及跨平台恢复、扩展的备份和恢复功能、多级增量备份、准确的数据库修复、自助错误更正等;内置异地容灾功能和客户端应用的自动重路由功能,无需额外付费;能在不影响数据库运行的条件下快速恢复已提交的修改,可以把整个数据库、指定表或指定的记录恢复到指定时间点。4.安全性要求支持行/表等不同级别的锁机制,有良好的死锁处理机制,以及阶段提交机制,以保证数据的完整性和一致性;支持数据库存储加密、数据传输通道加密等保密机制;支持随意存取控制、身份识别、角色划分、追踪审计等安全机制;数据库系统应支持标签级别的安全访问控制机制,用户可自行定义基于标签的安全性规则,可提供行级别、列级别的访问控制。实现精确的安全控制、同时不影响系统的性能。5.开放性要求支持主流厂商的硬件和操作系统平台,如IBMRS6000/AIX、HP(PA/IA64)/HP-UX、SUN/Solaris、Windows2000/XP/2003、Linux(x86-32/x86-64/PPC/S390)等;支持常用的网络通信协议,如TCP/IP、NETBIOS、NPIPE、APPN/APPC、RDMA、RoCE等多种高效数据通信方式;支持异种平台异种数据库的良好互联,实现对文件数据和桌面数据库数据的访问;实现对大型异种数据库的透明访问和复制;支持基于消息队列的高可靠性数据复制技术;能够实现异种数据库之间的无损失移植;支持易用并具有广泛适应性的开发语言和工具,如C、Cobol、.NET、JAVA应用工具等;对于数据库提供的XML数据的访问功能,数据库应具备XQuery语句的生成工具,帮助应用系统的开发人员快速构建支持灵活的XML数据访问的应用。6.可扩展性支持从单CPU系统到SMP多CPU系统或SMP多CPU系统到双机甚至多机集群系统的线性扩展及应用系统与业务系统的无损失移植;采用双机热备模式时空闲备份节点无许可要求。7.可移植性支持与异种数据库之间数据的平滑移植。8.易管理性提供具有跨平台的统一图形界面的管理,能简易的实现对数据库的管理功能;支持联机维护功能;提供良好的数据库跟踪和性能调整工具;提供数据库管理的API接口,支持用户定制数据库管理功能;支持高效的内存管理功能,支持数据库核心参数根据系统负载情况自动调整,支持内存缓冲区、排序内存、并发控制内存等内存对象之间的动态分配,更好的适应负载的动态变化,同时简化DBA的日常优化工作量;内置存储管理功能,能够不借助操作系统级存储或卷管理软件在所有可用的存储资源中动态分布I/O负载,实现在免除手动调节I/O的同时优化性能。应用服务器软件承包人应保证在本工程中使用的操作系统软件、数据库软件已获得合法授权。获得合法授权的费用包含在相应软件的费用中,不再另行计列。应用服务器操作系统软件应用服务器操作系统软件宜采用WindowsServer2008中文企业版操作系统软件。要求操作系统具有开放式许可以及至少2年软件升级保障。应用服务器数据库管理软件应用服务器数据库系统软件应采用与操作系统相适应的数据库系统软件,宜采用SQLServer2008企业版数据库。工作站操作系统软件联网管理中心工作站操作系统软件宜采用windows7操作系统中文标准版软件。消息中间件消息中间件安装在各级计算机系统的收费服务器上,按用来保障收费数据的可靠传输。所选中间件应为成熟的国产商业中间件,在国内高速公路联网收费中应有广泛应用,须提供不少于5个省市的业绩证明;所选中间件在内蒙古自治区高速公路中应有成功应用案例,须提供业绩证明;所选中间件应提供产品原厂授权以及产品售后服务承诺函,并应提供3年原厂技术支持服务;为确保收费原始数据安全性,中间件厂商应为商用密码产品生产单位,并需提供国家密码管理局颁发的《商用密码产品销售许可证》。消息中间件的具体技术要求如下:1.平台开放性必须支持各种主流平台,如HP-UX、IBMAIX、SUNSOLARIS、WINDOWSNT/2000、Linux(包括嵌入式Linux)、SCOUNIX等;支持多种通讯链路方式,如DDN、X.25、FR、拨号线、卫星网络等,并对传输效率提供优化。2.数据传输管理功能支持消息可靠传输。通过把消息保存在可靠队列(磁盘文件)中来保障“可靠传输”,并在传输中具有断点续传功能,能够应对网络故障、机器故障,保障消息一次传输、可靠到达;支持消息点对点(P2P)通讯方式和订阅/发布(Pub/Sub)通讯方式。发布操作使得一个进程可以向一组进程组播消息,而订阅操作则使得一个进程能够监听这样的组播消息;支持消息传输优先级。支持不同紧急程度的消息可采用不同的优先级,做到优先级高的消息传输得快,优先级低的消息传输得慢。快慢程度可以配置;支持消息传输自动数据压缩。通过程序设定参数支持消息传输自动数据压缩解压,减少网络传输量,提高消息数据传输效率;支持传输数据自动加解密管理。通过程序设定参数支持传输数据自动加解密;支持数据包和文件两种消息的类型。支持大数据包、大文件(大于2GB)的传输;支持树型拓扑结构和网状拓扑结构的网络环境;支持路由功能。支持在不相邻节点之间进行消息传输;支持路由备份功能,可为到达某个目的节点配置多条备份线路,当第一条不通时,系统会自动向下寻找,直到找到线路良好的通路;支持应用节点间常连接和动态连接方式;支持网络连接的多路复用。多个应用可以通过一条连接收发消息数据;支持传输流量控制。根据网络流量调整发送速率,防止网络拥塞;支持消息生命周期管理。可以设定消息生命周期,及时清除失效消息,防止失效消息占用资源;支持事务处理功能,包括发送方事务和接收方事务。发送方事务可以把本地数据库操作与数据发送纳入一个事务进行管理;接收方事务可以把数据的接收和数据库操作纳入一个事务进行管理;支持JMS。支持通过JMS,进行消息的发送与接收。3.应用管理功能消息中间件支持对应用程序的调度与管理,可以在进程/线程总数、每类应用程序总数和调度策略上进行控制,防止对主机资源的过度使用导致主机处理性能下降。支持以下几类应用程序:客户程序。由手工启动;触发程序。由消息中间件在接收到需要其处理的消息数据时触发启动;周期程序。由消息中间件根据设定的启动周期进行触发启动;定时程序。由消息中间件根据设定的启动时间进行触发启动。4.可扩展性急高可用性支持动态增加应用节点。在原业务系统不停机的情况下,必须支持动态增加应用节点;必须支持服务节点的集群,当服务中心业务量增加时,可以通过多台机器形成集群共同承担服务处理工作;必须支持集群的负载均衡;在单台服务器发生故障的情况下,消息中间件的集群机制必须保证业务的持续运行;在发生网络故障的情况下,消息中间件能够通过备份线路继续消息数据传输。5.安全性支持节点间合法性检查;支持通讯数据的自动加解密处理;支持第三方安全接口。可以外挂加密算法和与PKI产品的结合使用。6.可管理维护性具备远程统一监控的工具。对本地和其它远程节点消息中间件、消息及应用状态进行监控;具备远程统一管理的工具。对本地和其它远程节点参数进行配置操作;具备完善的日志。7.应用开发环境支持C、C++、C#、JAVA开发语言;提供动态库、OCX、JAVA三种API模式;支持PB、VB、VC、Delphi等开发工具。联网收费应用软件联网收费系统应用软件的体系结构采用基于客户机/服务器结构(以下简称C/S结构),C/S结构是一种传统的模式,即每个收费站组成一个独立的C/S结构,收费分中心、联网管理中心同样构成一个独立的C/S结构,从而组成一套完备的基于独立的C/S结构的体系;数据信息在各级独立分布式存储,系统必须保证各级数据信息的一致性、完整性、可靠性和安全性;数据信息需要分布式处理。联网收费系统应采用多重架构的应用软件开发体系,选用中间件作为数据通信的主要技术路线,应用服务器先响应客户端的请求,进行处理后将应该提交数据库服务器处理的内容提取后再提交数据库服务器处理,并接受数据库服务器返回的处理结果,经过应用服务器处理后再返回客户端。各路段收费应用软件的更换、升级和调试由联网管理中心统一计列工程量。其中,需更换收费应用软件的路段包括呼城高速、城大东高速、东察高速和察棋高速,需升级和调试收费应用软件的路段包括高路公司所辖路段、十大高速和准兴高速。联网管理中心及各路段收费应用软件由招标人统一选定。(1)联网管理中心应用软件应包含以下模块:数据通信管理软件模块数据备份与恢复软件模块通行费结算管理软件模块系统参数管理软件模块报表统计与管理软件模块IC卡发行与密钥管理软件模块内网WEB服务软件模块交通流数据分析统计软件模块(2)分中心收费应用软件功能包括:数据通信管理、收费管理、数据统计、数据拆分与校核、IC卡管理、图像抓拍与处理;(3)收费站收费应用软件功能包括:数据通信、车道监控、人员管理、数据管理与统计、设备管理、系统维护、查询检索、收费车道报警;(4)收费车道应用软件功能包括:工班管理、入口车道管理、出口车道收费管理、数据通信管理、报警处理、图像抓拍、外设控制及其他辅助功能。网络防病毒软件网络防病毒系统由中心控管系统、客户端组成。中心控管系统安装在联网管理中心网络安全与管理服务器上,客户端防病毒软件安装在各工作站和应用服务器上。中心控管系统集中管理所有下属已注册的客户端,向客户端发出指令、配置选项并提供集中的日志操作,并为管理员提供一个简洁、易用的交互界面。控管中心同时负责升级文件的更新与传递,还提供漏洞修补程序下载代理等。客户端是面向网络中的客户机而设计的病毒防护执行端,它提供了实时监控、全面查杀、病毒隔离、邮件防护及漏洞扫描等多种功能,同时兼具备份和应急盘创建的功能。网络防病毒软件主要技术要求:产品具有公安部颁发的安全专用产品销售许可证;产品获得国家信息安全测评认证中心的认证证书;产品通过国家保密局的鉴定;网络防病毒系统应该兼容UNIX、AIX系统、LINUX系统、WINDOWS等多种操作系统。病毒检测功能:病毒和蠕虫防御:能够100%检测、消除感染现有网络的病毒和蠕虫,实时的扫描输入和输出邮件及其附件(SMTP,POP3,IMAP),在不损失Web性能情况下扫描所有Web内容和插件(HTTP)的病毒特征码;VPN反病毒:消除VPN隧道的病毒和蠕虫,阻止远程用户及合作伙伴的病毒传播。安全扫描检测范围:网络设备包括路由器、交换机、网关、调制解调器等;安全防护设备包括防火墙,服务器,网管,认证中心等;应用程序包括CGI程序,数据库系统,邮件系统,浏览器,后门程序等;检测项目应包括端口扫描,信息获取,通用网关接口(CGI),文件传输协议(FTP),远程过程调用(RPC),网络文件系统(NFS/NIS),域名服务系统(DNS),简单网络管理协议(SNMP),网络基本输入输出系统(NETBIOS/SAMBA),后门程序,数据库(Database),网络设备(NetDevice),网络应用,拒绝服务(DOS)等方面,可检测国际权威组织公布的网络安全漏洞≥600条;提供文本、超文本、WORD文档等多种格式的检测分析报告。日志和报告:将日志记录到远程Syslog主机或NetIQWebtrends防火墙报表中心;多种日志:流量、事件和攻击日志;搜索功能:可以根据关键字、来源、目的、日期和时间搜索日志记录。网络安全监控软件联网收费结算管理中心实时网络安全监控软件包括安全审计模块、安全监控模块、安全控制模块、记录管理模块四个部分。安全审计模块审计检查各个安全子系统的工作状况;安全监控模块监控用户登录、有关的操作及系统资源的使用和分配;安全控制模块对威胁系统安全的操作进行远程控制;记录管理模块保存、整理、查询、分析、统计安全事件数据。身份认证软件1.身份认证软件的功能:联网管理中心计算机令牌每次产生一个一次性有效的口令,一次一密,无法预测;单向动态认证,有效防止非授权用户的访问;联网管理中心密钥数据库可由密码机硬件保护,安全性高;联网管理中心密钥由生产厂家预设值与用户自选值组合产生,任何一方不知道用户的具体密钥值;联网管理中心令牌核心算法由硬件实现,抗工程跟踪,安全性能有保障。2.身份认证软件的技术要求:产品具有公安部颁发的安全专用产品销售许可证;产品获得国家信息安全测评认证中心的认证证书;产品通过国家保密局的鉴定;系统由认证服务器和客户端的网络令牌两部分构成;认证服务器软件1套,网络令牌19个;动态口令:6-10位(十进制);密钥管理:基于硬加密设备的密钥管理、用户密钥受加密设备的主密钥保护;嵌入Web方式:CGI、ASP、PERL;系统支持通讯协议:TCP/IP,支持Radius协议;接口库支持的语言:VC、VB、PB、Foxpro、Delphi;认证算法:参照DES、ISO、ANSI标准,基于专用算法;支持时间/事件同步认证算法协议;支持挑战/应答异步认证算法协议。网络管理软件通过网络管理软件,网络管理人员可以随时轻松的查看网络的运行情况,对现有网络进行诊断,查出网络当中的隐患,做到预防事故发生。网络管理软件可以设置各种管理级别,通过图形化界面非常明了的显示出各个网络设备以及操作系统的性能处理、端口流量、端口状态、资源利用情况等等对管理人员有帮助的信息,并可以通过报表形式对网络运行状况做以输出记录,方便对网络历史运行状况的查看,并有多种报警机制,当有问题出现时,管理软件可以通过邮件、声音、文本、手机等方式通知相应管理人员,以便能及时的处理问题。联网管理中心网络管理软件应完成以下功能:网络结构管理;对局域网及广域网的线路管理;对路由的交换机设备的管理以及IP地址管理;故障管理、日志管理、病毒管理;对服务器的管理。备份软件本项目备份软件不限客户端数量,不限平台,支持所有的主流数据库备份,支持LAN-Free备份,配置11TB备份许可。1.支持多种操作系统Server端需支持所有主流Windows、Linux、UNIX平台(HP-UX、SUNSolaris、IBMAIX等);Client端需支持通用操作系统平台,包括:AIX、HP-UX、Solaris,Window2003/XP/VISTA、Linux等。2.支持多种数据库系统支持各种数据库平台(包括DB2、SQLServer、Oracle、Informix、Sybase等)的在线备份。3.支持多种存储备份设备支持各种类型的磁盘阵列(SAN,iSCSI,NAS等)、磁带机和磁带库,支持冗余的备份设备。4.支持可视化人机界面支持以图形或WEB方式进行管理,包括在管理范围内设备的状态和性能信息、各种数据保护参数、各种备份作业的设置信息、各种备份/恢复作业的执行状态统计信息、各种备份业务数据的相关信息等。5.支持“重复数据删除”备份 支持对于重复数据在源端及目的端的删除能力,实现数据块级别的重复数据删除,使得备份设备和网络带宽的投资降为最低。6.支持持续数据保护以及任意时间点恢复 可以配合硬件平台的实时复制功能,实现以快照管理方式的任意时间点的恢复,与应用配合实现快速回滚。7.灵活的策略配置 支持组策略批处理,无需对每个客户端进行策略调整,简化管理。8.支持高密度文件系统快照备份支持磁盘阵列SnapImage功能,可做块级备份,支持全镜像恢复和文件级恢复,可快速备份大量小文件,如WEBserver并实现快速的灾难恢复。9.支持开放磁带格式 支持在各个操作系统平台使用相同的纪录磁带格式,保证磁带介质在各种平台之间的交换和共享。10.支持自动回收介质 支持对过期磁带、磁盘设备的空间自动回收重利用。11.检查点自动重启支持备份作业中断后的连续传输,降低备份窗口。12.支持远程复制 支持基于策略的克隆复制,并自动跟踪克隆复制控制数据库数据,实现备份系统容灾。13.客户端直接备份功能 客户端可以直接把数据备份到相关的磁盘设备上,无需使用备份服务器或备份节点,减少备份软件的备份节点许可,降低成本。14.支持虚拟合成全备份 软件结合虚拟磁带库在后台自动生成虚拟合成全备份,无需重新读取已有的全备份和相关增量,只需软件通过和硬件的配合即可实现。计量与支付计量子目号子目名称单位1核心服务器软件1.1小型机服务器集群软件套1.2小型机服务器数据库管理软件套2应用服务器数据库管理软件套3消息中间件套4联网收费应用软件4.1联网管理中心收费应用软件套4.2分中心收费应用软件套4.3收费站软件套4.4收费车道软件套5收费应用软件升级5.1高路公司监控中心软件升级套5.2分中心收费应用软件升级套5.3收费站软件升级套5.4收费车道软件升级套6网络防病毒软件套7网络安全监控软件套8身份认证软件套9网络管理软件套10备份软件套支付按照本章技术规范完成的工作按照工程量清单总表中的相应单价支付。单价包括:系统设计、供给、测试、安装、连接、调试、开通、试运行、交付使用、包修,以及完成上述工作所必需的设备、机具、人工等全部费用。同时单价还包括:在技术规范中未明确提及,但属于完成该项工程所必须的工作费用。附属设施附属设施包括设备机柜,不间断电源和参数稳压器等,以及承包商完成本附属设施所必须的材料及安装工程。机柜联网管理中心收费机房内配备5台42U19英寸标准机柜(规格600×1000×2000mm)和2台小型机机柜(规格650×1100×1600mm)。核心服务器放置在小型机机柜中,其余服务器、磁盘阵列、交换机等放置在标准机柜中。机柜在安装时必须保证与座底间绝缘。配线部分技术要求如下:接线柱的数量按照外接设备数量确定;接线柱必须采用固定方式,不能采用活动的接线柱;每一个接线柱在相应位置都必须有明显、可替换的永久性标识;弱点部分需要安装水平线槽,线槽根据线缆情况确定。不间断电源在电源室配备150kVA模块化在线式不间断电源(UPS),采用N+1模块化配置方案,以提高可靠性。考虑到系统配置有备用发电机组,UPS电池容量按1h配置。技术要求机柜式N+1模块化UPS;模块化设计:每个标准的UPS单元包含UPS模块、充电模块、通讯模块、防雷模块、LCD及独立的旁路模块。每个标准的UPS单元就是一个完整的UPS供电系统。每个模块都支持热插拨,确保在更换模块时,也能为负载提供稳定的不间断电源;在线双转换电路结构;在线式稳压、稳频、过载保护,后备时间60分钟;UPS包括电池、充电器、逆变器、电池架、静态开关、保护装置、连锁设备、仪表设备和有效的绝缘;UPS以及其控制装置、配电盘、电池充电器等应装配在设备室内的机箱中,该机箱可立于地板上的且经高质量加工。设备机箱中应有绝缘子以使输入电源和电池与机箱内的设备绝缘开;主电源或后备油机正常工作时(电压和频率变化在正常范围内),UPS不用电池放电就可以保证所有设备的连续正常操作;从整流器和升压充电器获得的直流电源以及从转换器获得的交流电源的质量和额定值应在不降低设备负载参数的情况下由分立电池持续供电。该设备应具有自动静态开关,以便逆变器故障时,将逆变器旁路、控制静态开关的传感装置的动作与逆变器的回复装置同步,并且其操作应当足够快,以使在旁路和回复期间负载设备得到正常的不间断的运行,可能会使用逆变器的手动开关,但与电源的同步应是自动的;统安装线性滤波器以保证在逆变器旁路油机发电时系统设备能正常运行;UPS的采用LCD液晶屏控制面板,控制按钮的排列使人能方便地得到运行和操作监视的信息。主要技术指标:额定容量:150KVA;5+1模块并联冗余,单个模块容量:30KVA;额定输入电压;380/400/415VAC,三相四线;额定工作频率:50/60Hz;输入功率因数:满载>0.99,半载>0.98;输入电压范围:228V~476V,-20%~+25%满载,-25%~-40%线性降额,-40%可带70%负载;输入频率范围:40Hz~70Hz;输入电流谐波:<3%;输入功率缓启动功能:5-30秒可设置;充电器输出稳压精度:≤1%;直流文波电压:≤1%;逆变器输出电压:380/400/415VAC,三相四线;输出功率因数:1(KW=KVA);电压稳定性:稳态<±1%典型值,瞬态<±5%典型值;稳态响应时间:<20ms;逆变器过载能力:110%1小时,125%10分钟,150%1分钟,>150%200毫秒;相移特性:带100%均衡负载<1°,带100%不均匀负载时<1°;总谐波含量:100%线性负载1%,100%非线性负载3%;旁路输入电压:380/400/415VAC,三相四线;旁路电压范围:默认-20%~+15%,-40%、-30%、-10%~+10%、+15%等其他范围值可通过软件设置;旁路过载能力:135%长期,170%1小时,1000%100毫秒。使用管理UPS通过液晶面板显示可显示市电故障、电池容量低、模块使用情况、负载、旁路等UPS工作状态;UPS通过控制面板进行配置;当停电时间延长或电池电压过低时手动关闭或开启UPS;具备通信端口,可实现UPS状态远程监控功能和故障报警。参数稳压器在UPS前端设置1台250KVA参数稳压器。额定容量:250KVA;稳压范围:线电压260V~480V;输出电压:380VAC±2%或220VAC±2%;功率因数:≥95%;稳压精度:≤2%;效率:>90;输出电压波形失真:≤3%;稳压应变时间:≤40ms;过载能力:380V输入时允许1.2倍额定输出电流偶发性过载;源频率效应:≤5%;平均无故障工作时间:MTBF≥30000h。计量与支付计量子目号子目名称单位1机柜1.1服务器机柜台1.2普通机柜台1.3小型机机柜台2不间断电源台3参数稳压器台支付按照本章技术规范完成的工作按照工程量清单总表中的相应单价支付。单价包括:系统设计、供给、运输、测试、安装、连接、调试、开通、试运行、交付使用、包修、提供设备备用件,以及完成上述工作所必需的设备、机具、仪表、材料、人工、存储、场地清理等全部费用。同时单价还包括:在技术规范中未明确提及,但属于完成该项工程所必须的工作费用。其他材料其他材料包括配电柜、汇流铜排、线槽和电力/通信线缆。计量与支付计量子目号子目名称单位1传输介质1.1跳纤根1.2六类非屏蔽双绞线米2电力电缆2.1YJV-1KV3×4米2.2YJV-1KV3×6米2.3YJV-1KV5×6米2.4YJV-1KV5×10米2.5YJV-1KV5×16米2.6YJV-1KV4×50+1×25米3配电箱3.1总配电柜套3.2室内配电柜套4接地4.1接地汇流排个4.2均压等电位系统平米4.3瞬态连接器套4.4YJV-1KV1×25mm2米4.5金属护线槽米支付按照本章技术规范完成的工作按照工程量清单总表中的相应单价支付。单价包括:系统设计、供给、运输、测试、安装、连接、调试、开通、试运行、交付使用、包修、提供设备备用件,以及完成上述工作所必需的设备、机具、仪表、材料、人工、存储、场地清理等全部费用.同时单价还包括:在技术规范中未明确提及,但属于完成该项工程所必须的工作费用。灾备中心计算机系统系统方案本期工程在位于通辽市的东部片区中心设置一处灾备中心,与联网管理中心同期进行建设。当联网管理中心出现地震、火灾等不可预见的灾难时,由灾备中心接替联网管理中心负责通行费拆分结算、收费管理等关键业务。灾备中心采用基于存储设备的数据复制技术。由于近期中西部路网与东部路网暂未联通,灾备中心与联网管理中心无法通过高速公路专用通信网进行高速数据传输,灾备中心与联网管理中心之间采用50MB的公网专用通道进行数据传输,待全区实现联网后,采用专用通信网进行数据传输。当联网管理中心发生灾难时,各收费站的收费原始数据利用3G备份链路通过公网专用通道传输至灾备中心进行拆分结算。招标人负责办理50M带宽的公网专用通道(含用户终端设备),承包人负责接续和连通等工作。系统构成灾备中心计算机系统由1台核心服务器、1台磁盘阵列柜、2台数据通信服务器、1台拆分结算服务器、1台收费管理服务器、2台数据通信工作站、1台拆分结算工作站、1台收费管理工作站、1台光纤通道交换机和1台数据以太网交换机构成。主要设备技术指标(1)核心服务器技术要求同405.1节联网管理中心核心服务器。(2)磁盘阵列柜技术要求同405.2节联网管理中心磁盘阵列柜。(3)拆分结算服务器技术要求同405.3节联网管理中心拆分结算服务器。(4)应用服务器灾备中心应用服务器包括数据通信服务器和收费管理服务器,技术要求同405.4节联网管理中心应用服务器。(5)工作站技术要求同405.5节联网管理中心工作站。(6)防火墙技术要求同405.15节联网管理中心防火墙。(7)光纤交换机16端口激活,最大支持24个端口;配置12个短波端口,4个长波端口。(8)数据以太网交换机引擎交换容量:96G;整机包转发率:72Mpps;背板容量:≥640Gbps;插槽数量:4;业务槽位:3;配置1个8端口万兆以太网光接口业务板,1个48端口千兆以太网电接口业务板;冗余设计:电源冗余;VLAN数量:4K;支持IEEE802.1d(STP)/802.1w(RSTP)/802.1s(MSTP);支持跨板端口汇聚和动态聚合;支持端口镜像、跨板端口镜像;端口聚合:每组最大支持8个GE口或8个FE口捆绑;PoE:支持IEEE标准802.3afPoE功能;网络特性支持ARP、LocalARPProxy、DHCPRelay、DHCPServer;路由表项:64K,可扩展;支持IP、TCP、UDP、ICMP协议;支持静态路由、策略路由、等价路由;用户分级管理和口令保护,提供多种用户认证方式;支持系统日志、分级告警、本地/远程诊断。灾备中心系统软件灾备中心系统软件包括联网收费应用软件、小型机服务器数据库软件、应用服务器数据库管理软件、消息中间件,技术要求同406节联网管理中心收费系统软件。附属设施灾备中心附属设施包括不间断电源、参数稳压器、精密空调、防静电地板等,以及承包商完成本附属设施所必须的材料及安装工程。机柜灾备中心机房内配备1台42U19英寸标准机柜(规格600×1000×2000mm)和2台小型机机柜(规格650×1100×1600mm)。具体技术要求同407.1节。不间断电源额定容量:20KVA;2+1模块并联冗余,单个模块容量:10KVA;三相输入,三相输出;输入电压:120-288V;输入频率:45-55Hz;输入功率因数:≥0.99;输出电压:220V±1%;输出频率:50HZ;过载能力:<105%可运行,105%20分钟,125%10分钟,150%10秒;旁路过载能力:105%5分钟,200%1分钟;掉电切换时间:0s。参数稳压器额定容量:30KVA;稳压范围:线电压260V~480V;输出电压:380VAC±2%或220VAC±2%;功率因数:≥95%;稳压精度:≤2%;效率:>90;输出电压波形失真:≤3%;稳压应变时间:≤40ms;过载能力:380V输入时允许1.2倍额定输出电流偶发性过载;源频率效应:≤5%;平均无故障工作时间:MTBF≥30000h。精密空调可对机房恒温、恒湿、空气颗粒物精密控制;总冷量:19.1KW;标准风量:5760m3/h;电源:3N-380V-50Hz。防静电地板仿陶瓷表面防静电地板;600×600mm;承重≥800kg/m2。其他材料灾备中心其余材料,如双绞线、电力电缆、配电箱、机柜、防雷接地等技术要求同408节。计量与支付计量子目号子目名称单位1计算机系统1.1核心服务器台1.2磁盘阵列柜台1.3拆分结算服务器台1.4应用服务器台1.5工作站台1.6LCDKVM切换器台1.7光纤交换机台1.8数据以太网交换机台1.9防火墙台2灾备中心系统软件2.1联网收费应用软件套2.2小型机服务器数据库软件套2.3应用服务器数据库管理软件套2.4消息中间件套3附属设施3.119英寸标准机柜台3.2小型机机柜台3.3不间断电源台3.4参数稳压器台3.5精密空调台3.6防静电地板平米3.7六类非屏蔽双绞线米3.8YJV-1KV3×6米3.9YJV-1KV4×16+1×10米3.10室内配电箱套3.11均压等电位系统平米3.12瞬态连接器套3.13金属护线槽米3.14汇流铜排个3.15YJV-1KV1×25mm2米3.16跳纤根支付按照本章技术规范完成的工作按照工程量清单总表中的相应单价支付。单价包括:系统设计、供给、运输、测试、安装、连接、调试、开通、试运行、交付使用、包修、提供设备备用件,以及完成上述工作所必需的设备、机具、仪表、材料、人工、存储、场地清理等全部费用。同时单价还包括:在技术规范中未明确提及,但属于完成该项工程所必须的工作费用。安装和完工测试本工程安装、完工测试安照100章总则118节有关内容执行。备件、随机备件和专用工具为完成本项目所必须的设备备件、线缆和材料等,由承包人提供,并应充分考虑中国的情况,优先选择便于在当地市场采购的同等型号备件或其代用品。对于本技术规范所提出的缺陷责任期满后所需的备件、专用工具和测试设备,按100章总则121节要求执行。联合设计和工程监造本工程联合设计和工厂监造按照100章总则107、108节有关内容执行。培训(1)承包人应对业主的操作人员提供培训,以便对工程的实施进行有效的管理,同时保证工程验收移交后,业主能够胜任系统的全部运行、操作、线路维护、故障分析处理、设备维修和保

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论