最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 正文

XX单位网络维护方案

来源:动视网 责编:小OO 时间:2025-09-24 08:48:49
文档

XX单位网络维护方案

XX单位网络维护方案方案一:按次计算网络维护服务费当XX单位网络及服务器发生故障或新增应用需求时,反馈至我司行业客户部门,根据需求的复杂难易程度,按次收取服务费,取得双方认可后再进行实施。此次反馈的问题为市局各单位均无法访问省局网络资源,经过分析发现省局新增网络应用与市局网络发生冲突,与省局沟通结果须将市局各单位网络作调整,为了解决当前网络故障以及避免后期网络冲突隐患,需要统一规划黄石、大冶和阳新网络,包括IP地址统一分配、核心网络设备集中管理等。服务费用结算原则设备类型单位服务单价数量服务费
推荐度:
导读XX单位网络维护方案方案一:按次计算网络维护服务费当XX单位网络及服务器发生故障或新增应用需求时,反馈至我司行业客户部门,根据需求的复杂难易程度,按次收取服务费,取得双方认可后再进行实施。此次反馈的问题为市局各单位均无法访问省局网络资源,经过分析发现省局新增网络应用与市局网络发生冲突,与省局沟通结果须将市局各单位网络作调整,为了解决当前网络故障以及避免后期网络冲突隐患,需要统一规划黄石、大冶和阳新网络,包括IP地址统一分配、核心网络设备集中管理等。服务费用结算原则设备类型单位服务单价数量服务费
XX单位网络维护方案

方案一:按次计算网络维护服务费

当XX单位网络及服务器发生故障或新增应用需求时,反馈至我司行业客户部门,根据需求的复杂难易程度,按次收取服务费,取得双方认可后再进行实施。

此次反馈的问题为市局各单位均无法访问省局网络资源,经过分析发现省局新增网络应用与市局网络发生冲突,与省局沟通结果须将市局各单位网络作调整,为了解决当前网络故障以及避免后期网络冲突隐患,需要统一规划黄石、大冶和阳新网络,包括IP地址统一分配、核心网络设备集中管理等。

服务费用结算原则

设备类型单位服务单价数量服务费小计结算方式
IP地址规划1000.00

11000.00

□按次结算
服务器200.001200.00

□按次结算
二层交换机100.00101000.00□按次结算
三层交换机200.00

1200.00

□按次结算
路由器200.00

1200.00

□按次结算
VPN200.00

3600.00

□按次结算
防火墙200.00

1200.00

□按次结算
合计:¥4400.00元整(人民币:肆仟肆佰元整)

整体服务费用优惠价合计:¥ 4,000.00元整(人民币:肆仟元整)。

服务费用明细:以上报价不包含大冶市质量技术监督局和阳新县质量技术监督局的交通、通讯、餐饮及住宿费用,包含服务除大冶市质量技术监督局和阳新市质量技术监督局外的黄石市质量技术监督局分支机构的人力成本、管理成本、交通及通讯成本等,不包含保修范围外(如人为损坏等)更换部件的费用及保修范围外维修成本购置等费用。

方案二:包年计算网络维护服务费

一、服务范围:

本方案中我司所提供服务为:

◎XX单位网络接入各分支机构的网络IP地址规划服务。

◎XX单位目前正在使用的服务器、二层交换机、三层交换机、路由器、VPN、防火墙。

◎XX单位在方案服务期内增加采购规定的网络设备。

服务费用结算原则

设备类型单位服务单价数量服务费小计结算方式
服务器2000.00

12000.00

□按年结算

二层交换机1000.00

1010000.00

□按年结算

三层交换机1500.00

11500.00

□按年结算

路由器1500.00

11500.00

□按年结算

VPN1500.00

34500.00

□按年结算

防火墙1500.00

11500.00

□按年结算

合计:¥21000.00元整(人民币:贰万壹仟元整)

整体服务费用优惠价合计:¥ 20,000.00元整(人民币:贰万元整)。

服务费用明细:以上报价不包含大冶市质量技术监督局和阳新县质量技术监督局的交通、通讯、餐饮及住宿费用,包含服务除大冶市质量技术监督局和阳新市质量技术监督局外的黄石市质量技术监督局分支机构的人力成本、管理成本、交通及通讯成本等,不包含保修范围外(如人为损坏等)更换部件的费用及保修范围外维修成本购置等费用。

二、服务内容

针对期限内上述IT设备使用中发生的各类软硬件故障,我司负责提供技术支持和现场服务,直至排除故障;对于方案确认后XX单位增加的IT设备,以期限内实际服务的时间,XX单位按 “服务费用结算原则” 中的服务费标准计算向我司支付服务费用。

在期限内,我司须为XX单位新采购的上述IT设备做好安装、验机等具体实施(或配合)工作;

在期限内,我司在XX单位的配合下,针对XX单位服务器、二层交换机、三层交换机、路由器、VPN、防火墙设备承诺提供每季度一次的常规巡检;

常规巡检内容包括:应用软件升级,操作系统优化,网络优化,设备清洁维护等内容。

三、服务承诺

1、服务模式:

我司承诺提供XX单位快速、高效的现场维修服务,具体内容包括:

●按时上门——在客户报修2小时内上门提供服务。

●现场维修——服务工程师针对客户处于硬件保修期内的设备的故障,携带相应的备件在客户设备所在地提供维修服务。

●针对IT设备硬件故障,我司将采用上门现场修复方式服务;

●针对IT应用新需求,我司将采用上门现场或网络远程调试方式服务;

2、工作时间

我司承诺服务时间:

办公用机:7天*8小时*365天,每天9:00—18:00;

3、响应时间

我司承诺对XX单位提供2小时内响应并到达现场服务。

4、响应类型

我司承诺在XX单位工作时间内提供一部专用热线电话和一个专用电子邮箱支持,并承诺当无法通过电话解决问题时提供现场服务。

我司承诺提供一部手机用于XX单位的非工作时间报修、紧急事件处理以及投诉受理。手机服务时间为期限内每天24小时服务。 

专用热线号码、手机号码以及电子邮箱等信息如下:

报修接口人:                        

报修热线  :                    

报修手机  :                 

服务监督  :              

电子邮箱  :                

QQ/MSN    :             

5、恢复时间及标准

我司承诺软件问题8小时内解决问题;

硬件问题的解决时间依硬件提供商的标准承诺修复时间;

恢复标准:软硬件故障排除后,我司承诺保证XX单位设备系统能够正常运行并在具有网络连接的条件下,能够正常联网。

四、IT资产普查

我司承诺XX单位在5个工作日内开始实施全面的IT设备资产普查,将对使用人、使用地点、联系方式、购买日期、保修期限等项目进行深入调查。并将普查结果提交XX单位相关部门。

五、服务报告

我司承诺XX单位每季度向XX单位提供一份《IT设备服务报告》,以对XX单位的业务运营、管理提供参考资料及意见。

六、其它

XX单位有特殊服务需求时,双方将对服务内容、费用额度、费用计算方式、费用结算方式进行协商解决,协商结果将以本方案附件的形式出现。

方案三:VPN网络接入方案(深信服S5100 IPSEC VPN接入授权)

序号产品描述单价数量合计
1深信服S5100 IPSEC VPN接入授权

序列号:50200478385.0020

7700.00
总   计

7700.00

●集成USB Key的硬件身份识别功能

对于远程移动办公人员,由于计算机存在失窃或被非法使用的可能性,深信服科技采用基于硬件USB Key的身份验证机制来保证VPN移动用户的身份不被盗用。每个用户随身携带标识自己身份的Dkey(一种类似U盘的USB钥匙),在任何一台安装有PDLAN的PC上,插入Dkey,输入自己的私人密码后就可以完成接入,类似银行取款卡,简单而安全。

采用USB Key的硬件身份认证机制和硬件身份认证HARD CA这两项专利技术,使得只有指定人员使用指定账号及指定计算机接入总部访问指定资源成为可能,极大的提高了VPN网络的整体安全性。该USB Key同时可以支持深信服科技的IPSEC VPN和SSL VPN产品。

SINFOR SC VPN产品采用了深信服科技专利技术-基于硬件身份的鉴权体系(专利号:031141803)。将用户账号与其所在计算机硬件信息进行绑定,即便用户账号意外泄露,由于非法用户无法使用与此账号事先绑定的那台计算机,不会因此造成非法用户接入。对于远程移动办公人员,由于计算机存在失窃或被非法使用的可能性,深信服科技还对移动用户采用了基于硬件USB KEY的身份验证机制,利用DKEY这种USB的便携设备的唯一ID号作为其使用VPN的许可方式,使得只有指定人员使用指定账号及指定计算机接入总部访问指定资源成为可能,极大的提高了建行某市分行VPN的整体安全性。

●方便灵活的 VPN 系统

a)   接入服务、对移动IP的全面实现

一般 VPN 部署都需要改变网络结构,SINFOR IPSEC VPN 提供远程接入模块,可 以充当远程接入服务器。当仅充当接入服务器时,不需要企业网络做任何改变。远程用

户接入到企业局域网后,仅作为局域网内预先分配好的一个用户。对于原来就在局域网 内的用户,当移动到世界各地,通过无线(WLAN,GPRS)驳接上 Internet 后,仍可以保留 原来在局域内的 IP 地址不变,从而实现对移动 IP 的支持。SINFOR IPSEC VPN 软件版 本最多可以同时接入 1024 个用户,硬件版本能同时接入 1500 用户。

b)   支持各种接入方式,随时随地移动办公

通过改进的 IPSEC 隧道封装技术,SINFOR IPSEC VPN 能很好的支持 NAT 穿透功 能,也可以支持各种动态 IP 情况,因此能适应目前各种复杂网络。

SINFOR  IPSEC  VPN  使用虚拟适配技术将网络适配层和  VPN  层逻辑分离,使得SINFOR VPN 可以支持任何接入方式,包括 GPRS, CDMA1X,WLAN 等最新的无线上网接入方式,甚至是未来 NGN 接入方式。SINFOR IPSEC VPN 实现了用户随时随地移动 办公的梦想,并能保护用户对未来的网络投资。

c)   安全策略随时携带,客户端零配置

SINFOR IPSEC VPN  集成 DKEY 技术,可以将移动用户的安全策略存储在类似 U 盘的 USB Key(又名 DKEY)中。这样移动用户随身携带标识自己身份和存储了对应安全 策略配置信息的 DKEY,可以在任何一台电脑安全的接入到总部。安装好 PDLAN 软件 后,用户只需要插入 DKEY,输入自己的密码就可以完成接入,做到了 VPN 客户端零 配置,和使用银行取款机一样安全方便。

d)   完善的日志功能

SINFOR IPSEC VPN 集成完善的日志服务,提供信息日志,告警日志,错误日志和 调试日志等多种类型的日志,能极大的帮助网络管理员分析和维护整个网络系统。由于 有的日志服务器,因此日志空间仅受管理员分配的存储空间的。

e)   简单方便的配置备份和恢复

SINFOR IPSEC VPN 采用多个加密的配置文件形式保存配置信息。系统提供了对所 有配置的打包备份功能,管理员可方便的对配置文件进行备份,恢复。同时管理员还可 以在本地配置好远程网络,利用配置恢复功能在远程导入配置。

f)   支持远程部署和模块升级

SINFOR IPSEC VPN  软件 VPN 产品,安装方便,可以实现远程安装、远程部署。 安装可以在 10 分钟内完成,大大降低了企业部署 VPN 网络的成本。SINFOR IPSEC VPN 软硬件产品都支持实现远程维护,也将大大降低企业的运维成本。

S5100 性能指标和功能列表

分类功能详细指标
性能参数VPN 加密速度(128 bits AES)

5M bps

VPN 隧道数目

50
最大支持移动用户数量50
防火墙吞吐速度50 M bps

转发时延0.3-0.5 ms

并发会话数目20,000

最大防火墙规则数目2048

最大时间规则数目128

最大 URL 匹配数目

128

最大 QOS 规则数目

128

电气特性输入电压110-240v

使用环境温度0~ 50  ℃

使用环境湿度5~90%(非冷凝)

网口网络接口100BASE-T (RJ-45) * 3

串口RS232 * 1
尺寸25"(W)×44.5"(D)×4.5"(H)

重量2.5Kg

面板指示灯

LED 网路指示灯*3

LED 告警指示灯*1

LED 运行指示灯*1

工作方式路由作为路由网关使用

网络特性支持的 Internet 接口

PSTN/ISDN、ADSL/xDSL、Cable Modem

DDN/ATM、WLAN

支持的协议IPv4
网络分区WAN、DMZ、LAN

是否支持 VLAN

支持

VPN 功能

协议Sinfor SL    (IPSec 的改进协议)

VPN 加密技术

AES 算法,支持 128 位的 AES 加密

支持第三方硬件加密卡

(中兴通讯 SJW29 加密卡,商密许可 SSP02-A 对称加密算法)

DES:数据加密标准(Data Encryption Standard)

3DES:国际标准对称算法(三重 DES) 签名算法

RSA 算法 摘要函数

HASH 函数,支持 MD5

压缩功能使用 LZO 高速压缩算法

VPN 网络类型

支持网到网的 Intranet VPN

支持单机接入的 Remote Access VPN

支持与合作伙伴和客户连接的 Extra VPN

QOS

使用差分业务模型提供 VPN 内的 QOS

使用随机早期检测 RED 丢弃算法提供流量控制

5 级 QOS 流量规则 

1024 个 QOS 分类规则

动态 IP 支持

使用 WebAgent 技术支持

用户权限提供基于服务的 VPN 内部权限

多个安全子网支持50 个

广播包支持支持任意广播包跨网复制,支持直接浏览网上邻

认证支持

支持的算法MD5
支持的数字证书与硬件绑定的数字证书
支持 USB Key 认证

使用 USB Key 进行用户身份认证

防火墙类型包过滤支持 TCP/UDP/ICMP 的所有包过滤功能。

状态检测支持 TCP/UDP 的状态检测功能,使过滤性能大

大提高,在后续版本中将实现脚本定义的智能识 别和防御攻击。

防御能力URL 内容过滤

支持
邮件过滤后续支持
防御的攻击种类使用状态检测功能,能防御包括Dos,Synflood,Icmpflood,碎片攻击等多种攻击。

阻止 ActiveX, Java 攻击

支持

安全和网络特性

NAT 功能

支持静态和动态 NAT,端口 NAT,  虚拟服务。NAT

访问权限支持 MAC 地址绑定,时段访问,用户 规则等。

提供入侵检测告警通过日志进行报警。
提供实时入侵的防范自动封禁 IP

管理功能

管理员权限分级管理
本地管理GUI 方式

远程管理GUI 方式

分发配置使用加密的 USB  Key 分发配置,移动用户零配

高可靠设计自动恢复看门狗提供自动恢复功能,配置备份功能
集群或双机备份VPN 支持集群,支持双 VPN 系统备份

日志和审计功能

日志容量可以使用的日志服务器,容量无。12M

内置历史日志容量。

提供审计报表提供
日志种类系统信息,告警日志,错误日志,调试日志,覆

盖所有模块。

日志备份以文件备份的方式提供

文档

XX单位网络维护方案

XX单位网络维护方案方案一:按次计算网络维护服务费当XX单位网络及服务器发生故障或新增应用需求时,反馈至我司行业客户部门,根据需求的复杂难易程度,按次收取服务费,取得双方认可后再进行实施。此次反馈的问题为市局各单位均无法访问省局网络资源,经过分析发现省局新增网络应用与市局网络发生冲突,与省局沟通结果须将市局各单位网络作调整,为了解决当前网络故障以及避免后期网络冲突隐患,需要统一规划黄石、大冶和阳新网络,包括IP地址统一分配、核心网络设备集中管理等。服务费用结算原则设备类型单位服务单价数量服务费
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top