企业数通知识系列之四--DHCP v6介绍

本文详细介绍了DHCPv6的工作原理和技术特点,包括IPv6地址分配机制、DHCPv6的基本架构、DHCPv6PD前缀分配机制、DHCPv6中继的工作原理以及IPv6地址的分配与更新原则。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

原文地址

http://support.huawei.com/ecommunity/bbs/10155851.html

DHCP v6

4.1 介绍

定义

IPv6 动态主机配置协议DHCPv6(Dynamic Host Configuration Protocol for IPv6)是针对IPv6

编址方案设计,为主机分配IPv6 地址/前缀和其他网络配置参数的一种有状态协议。

目的

IPv6 协议具有地址空间巨大的特点,但同时长达128 比特的IPv6 地址又要求高效合理

的地址自动分配和管理策略。IPv6 无状态地址配置方式(参看协议RFC2462)是目前广

泛采用的IPv6 地址自动配置方式。配置了该协议的主机只需相邻路由器开启IPv6 路由

通告功能,即可以根据通告报文包含的前缀信息自动配置本机地址。

无状态地址配置方案中路由器并不记录所连接的IPv6 主机的具体地址信息,可管理性

差。而且当前无状态地址配置方式不能使IPv6 主机获取DNS 服务器的IPv6 地址等配置

信息,在可用性上有一定缺陷。对于互联网服务提供商(ISP)来说,也没有相关的规

范指明如何向路由器自动分配IPv6 前缀,所以在部署IPv6 网络时,只能采用手动配置

的方法为路由交换设备配置IPv6 地址。

DHCPv6 技术解决了这一问题。DHCPv6 属于一种有状态地址自动配置协议。在有状态

地址配置过程中,DHCPv6 服务器分配一个完整的IPv6 地址给主机,并提供DNS 服务

器地址等其他配置信息,这中间可能通过DHCPv6 中继转发DHCPv6 报文,最终服务

器能把分配的IPv6 地址和客户端的进行绑定,从而增强了网络的可管理性。

与其他IPv6 地址分配方式(手工配置、通过路由器通告消息中的网络前缀无状态自动

配置等)相比,DHCPv6 具有以下优点:

更好地控制IPv6 地址的分配。DHCPv6 方式不仅可以记录为IPv6 主机分配的地

址,还可以为特定的IPv6 主机分配特定的地址,以便于网络管理。

DHCPv6 支持为网络设备分配IPv6 前缀,便于全网络的自动配置和网络层次性管

理。

除了为IPv6 主机分配IPv6 地址/前缀外,还可以分配DNS 服务器IPv6 地址等网络

配置参数。

4.2 原理描述

4.2.1 DHCPv6 概述

DHCPv6 是一种运行在客户端和服务器之间的协议,与IPv4 中的DHCP 一样,所有的

协议报文都是基于UDP 的。但是由于在IPv6 中没有广播报文,因此DHCPv6 使用组播

报文,客户端也无需配置服务器的IPv6 地址。

IPV6 地址分配类型

IPv6 协议具有地址空间巨大的特点,但同时长达128 比特的IPv6 地址又要求高效合理

的地址自动分配和管理策略。

目前IPv6 地址的分配方法有以下几种:手动配置。手动配置IPv6 地址/前缀及其他网络配置参数(DNSNISSNTP 服务

器地址等参数)。

无状态自动地址分配。由接口ID 生成链路本地地址,再根据路由通告报文包含的

前缀信息自动配置本机地址。

有状态自动地址分配,即DHCPv6 方式。DHCPv6 又分为如下三种:

– DHCPv6 有状态自动分配。DHCPv6 服务器自动配置IPv6 地址/前缀及其他网络

配置参数(DNSNISSNTP 服务器地址等参数)。

– DHCPv6 无状态自动分配。主机IPv6 地址仍然通过路由通告方式自动生成,

DHCPv6 服务器只分配除IPv6 地址以外的配置参数,包括DNSNISSNTP 

务器等参数。

– DHCPv6 PD 前缀自动分配。下层网络路由器不需要再手工指定用户侧链路的

IPv6 地址前缀,它只需要向上层网络路由器提出前缀分配申请,上层网络路由

器便可以分配合适的地址前缀给下层路由器,下层路由器把获得的前缀,前缀

一般长度小于64,进一步自动细分成64 前缀长度的子网网段,把细分的地址前

缀再通过路由通告(RA)至与IPv6 主机直连的用户链路上,实现主机的地址自动

配置,从而完成整个IPv6 网络的层次化布局。

DHCPv6 基本架构

DHCPv6 基本构架如4-1 所示。

4-1 DHCPv6 基本构架示意图

DHCPv6 基本协议架构中,主要包括以下三种角色:

DHCPv6 Client

DHCPv6 客户端,通过与DHCPv6 服务器进行交互,获取IPv6 地址/前缀和网络配

置信息,完成自身的地址配置功能。

DHCPv6 Relay

DHCPv6 中继代理,负责转发来自客户端方向或服务器方向的DHCPv6 报文,协助

DHCPv6 客户端和DHCPv6 服务器完成地址配置功能。一般情况下,DHCPv6 客户

端通过本地链路范围的组播地址与DHCPv6 服务器通信,以获取IPv6 地址/前缀和

其他网络配置参数。如果服务器和客户端不在同一个链路范围内,则需要通过DHCPv6 中继代理来转发报文,这样可以避免在每个链路范围内都部署DHCPv6 

务器,既节省了成本,又便于进行集中管理。

DHCPv6 基本协议架构中,DHCPv6 中继代理不是必须的角色。如果DHCPv6 客户

端和DHCPv6 服务器位于同一链路范围内,或DHCPv6 客户端和DHCPv6 服务器

直接通过单播交互完成地址分配或信息配置的情况下,是不需要DHCPv6 中继代理

参与的。只有当DHCPv6 客户端和DHCPv6 服务器不在同一链路范围内,或

DHCPv6 客户端和DHCPv6 服务器无法单播交互的情况下,才需要DHCPv6 中继代

理的参与。

DHCPv6 Server

DHCPv6 服务器,负责处理来自客户端或中继代理的地址分配、地址续租、地址释

放等请求,为客户端分配IPv6 地址/前缀和其他网络配置信息。

DHCPv6 基本概念

1. 组播地址

DHCPv6 协议中,客户端不用配置DHCPv6 Server IPv6 地址,而是发送目

的地址为组播地址的Solicit 报文来定位DHCPv6 服务器。

DHCPv4 协议中,客户端发送广播报文来定位服务器。为避免广播风暴,在

IPv6 中,已经没有了广播类型的报文,而是采用组播报文。DHCPv6 用到的组

播地址有两个:

– FF02::1:2All DHCP Relay Agents and Servers):所有DHCPv6 服务器和中

继代理的组播地址,这个地址是链路范围的,用于客户端和相邻的服务器及

中继代理之间通信。所有DHCPv6 服务器和中继代理都是该组的成员。

– FF05::1:3All DHCP Servers):所有DHCPv6 服务器组播地址,这个地址是

站点范围的,用于中继代理和服务器之间的通信,站点内的所有DHCPv6 

务器都是此组的成员。

2. UDP 端口号

DHCPv6 报文承载在UDPv6 上。

客户端监听的UDP 目的端口号是546

服务器、中继代理监听的UDP 端口号是547

3. DHCP 唯一标识符(DUID

DHCP 设备唯一标识符DUIDDHCP Unique Identifier),每个服务器或客户端

有且只有一个唯一标识符,服务器使用DUID 来识别不同的客户端,客户端则

使用DUID 来识别服务器。

客户端和服务器DUID 的内容分别通过DHCPv6 报文中的Client Identifier 

Server Identifier 选项来携带。两种选项的格式一样,通过option-code 字段的取

值来区分是Client Identifier 还是Server Identifier 选项。

4. 身份联盟(IA

身份联盟IAIdentity Association)是使得服务器和客户端能够识别、分组和管

理一系列相关IPv6 地址的结构。每个IA 包括一个IAID 和相关联的配置信息。

客户端必须为它的每一个要通过服务器获取IPv6 地址的接口关联至少一个IA

客户端用给接口关联的IA 来从服务器获取配置信息。每个IA 必须明确关联到

一个接口。

IA 的身份由IAID 唯一确定,同一个客户端的IAID 不能出现重复。IAID 不应因

为设备的重启等因素发生丢失或改变。__IA 中的配置信息由一个或多个IPv6 地址以及T1 T2 生存期组成。IA 中的每

个地址都有合法生存期和首选生存期。

一个接口至少关联一个IA,一个IA 可以包含一个或多个地址信息。

5. M/O 标记

标记:路由器通告的RA 报文中的管理标记,当标志位为时,表示链路

上的IPv6 主机采用DHCPv6 方式获取IPv6 地址/前缀。

标记:路由器通告的RA 报文中的其他配置标记,当标志位为时,表示

链路上的IPv6 主机采用DHCPv6 方式获取除IPv6 地址/前缀以外的其他网络配

置参数。

M/O 标识位数值对应说明如下:

4.2.2 DHCPv6 报文介绍

DHCPv6 报文格式

DHCPv6 报文格式如4-2 所示。

4-2 DHCPv6 的报文格式

 

DHCPv6 报文类型

目前DHCPv6 定义了如下十三种类型报文,DHCPv6 服务器和DHCPv6 客户端之间通过

这十三种类型的报文进行通信。下表将对DHCPv6 DHCPv4 报文进行类比。

 

 

 

4.2.3 DHCPv6 工作原理

DHCPv6 自动分配分为DHCPv6 有状态自动分配和DHCPv6 无状态自动分配。

DHCPv6 有状态自动分配。DHCPv6 服务器自动配置IPv6 地址/前缀,同时分配

DNSNISSNTP 服务器等网络配置参数。

DHCPv6 无状态自动分配。主机IPv6 地址仍然通过路由通告方式自动生成,DHCP

服务器只分配除IPv6 地址以外的配置参数,包括DNSNISSNTP 服务器地址等

参数。

DHCPv6 有状态自动分配

IPv6 主机在地址分配之前,由IPv6 节点生成链路本地地址并且DAD 通过后,首先有一

个链路路由器发现过程,即IPv6 节点发送RS 报文,链路路由器收到RS 报文后,回应

RA 报文。如果IPv6 节点收到的RA 报文中标记为1标记位为1,则表示IPv6 

 

点通过有状态DHCPv6 方式获取地址和其他配置参数(例如DNS 服务器的IPv6 地址

等)。

DHCPv6 服务器为客户端分配地址/前缀的过程分为两类:

DHCPv6 四步交互分配过程

DHCPv6 两步交互快速分配过程

DHCPv6 四步交互

四步交互常用于网络中有多个DHCPv6 服务器的情况。DHCPv6 客户端首先通过组播发

Solicit 报文来定位可以为其提供服务的DHCPv6 服务器,在收到多个DHCPv6 服务

器的Advertise 报文后,根据DHCPv6 服务器的优先级选择一个为其分配地址和配置信

息的服务器,接着通过Request/Reply 报文交互完成地址申请和分配过程。

DHCPv6 服务器端如果没有配置使能两步交互,无论客户端报文中是否包含Rapid Commit

选项,服务器都采用四步交互方式为客户端分配地址和配置信息。

DHCPv6 四步交互地址分配过程如4-3 所示。

4-3 DHCPv6 四步交互地址分配过程

 

 

DHCPv6 四步交互地址分配过程如下:

1. DHCPv6 客户端发送Solicit 报文,请求DHCPv6 服务器为其分配IPv6 地址和网络

配置参数。

2. 如果Solicit 报文中没有携带Rapid Commit 选项,或Solicit 报文中携带Rapid

Commit 选项,但服务器不支持快速分配过程,则DHCPv6 服务器回复Advertise 

文,通知客户端可以为其分配的地址和网络配置参数。

3. 如果DHCPv6 客户端接收到多个服务器回复的Advertise 报文,则根据Advertise 

文中的服务器优先级等参数,选择优先级最高的一台服务器,并向所有的服务器发

Request 组播报文,该报文中携带已选择的DHCPv6 服务器的DUID

4. DHCPv6 服务器回复Reply 报文,确认将地址和网络配置参数分配给客户端使用。

DHCPv6 两步交互

两步交互常用于网络中只有一个DHCPv6 服务器的情况。DHCPv6 客户端首先通过组播

发送Solicit 报文来定位可以为其提供服务的DHCPv6 服务器,DHCPv6 服务器收到客户

 

端的Solicit 报文后,为其分配地址和配置信息,直接回应Reply 报文,完成地址申请和

分配过程。

两步交换可以提高DHCPv6 过程的效率,但在有多个DHCPv6 服务器的网络中,多个

DHCPv6 服务器都可以为DHCPv6 客户端分配IPv6 地址,回应Reply 报文,但是客户

端实际只可能使用其中一个服务器为其分配的IPv6 地址和配置信息。为了防止这种情

况的发生,管理员可以配置DHCPv6 服务器是否支持两步交互地址分配方式。

 

DHCPv6 两步交互地址分配过程如4-4 所示。

4-4 DHCPv6 两步交互地址分配过程

 

DHCPv6 两步交互地址分配过程如下:

1. DHCPv6 客户端在发送的Solicit 报文中携带Rapid Commit 选项,标识客户端希望

服务器能够快速为其分配地址和网络配置参数。

2. DHCPv6 服务器接收到Solicit 报文后,将进行如下处理:

如果DHCPv6 服务器支持快速分配地址,则直接返回Reply 报文,为客户端分

IPv6 地址和其他网络配置参数,Replay 报文中也携带Rapid Commit 选项。

如果DHCPv6 服务器不支持快速分配过程,则采用四步交互方式为客户端分配

IPv6 地址/前缀和其他网络配置参数。

DHCPv6 无状态自动分配

在地址分配前,IPv6 节点生成链路本地地址并且DAD 通过后,首先有一个链路路由器

发现过程。即IPv6 节点广播发送RS 报文,链路路由器收到RS 报文后,回应RA 报文。

如果IPv6 节点收到的RA 报文中标记为0标记为1,则表示IPv6 节点通过

DHCPv6 无状态方式获取配置参数(包括DNSSIPSNTP 等服务器配置信息,不包

IPv6 地址)。

DHCPv6 无状态工作过程如4-5 所示。

 

 

DHCPv6 无状态工作过程如下:

1. DHCPv6 客户端以组播方式向DHCPv6 服务器发送Information-Request 报文,该报

文中携带Option Request 选项,指定DHCPv6 客户端需要从DHCPv6 服务器获取的

配置参数。

2. DHCPv6 服务器收到Information-Request 报文后,为DHCPv6 客户端分配网络配置

参数,并单播发送Reply 报文,将网络配置参数返回给DHCPv6 客户端。

3. DHCPv6 客户端根据收到Reply 报文提供的参数完成DHCPv6 客户端无状态配置。

4.2.4 DHCPv6 PD 工作原理

DHCPv6 前缀代理DHCPv6 PD(Prefix Delegation)是由Cisco 公司提出的一种前缀分配机

制,并在RFC3633 中得以标准化。在一个层次化的网络拓扑结构中,不同层次的IPv6

地址分配一般是手工指定的。手工配置IPv6 地址扩展性不好,不利于IPv6 地址的统一

规划管理。

通过DHCPv6 前缀代理机制,下游网络路由器不需要再手工指定用户侧链路的IPv6 

址前缀,它只需要向上游网络路由器提出前缀分配申请,上游网络路由器便可以分配合

适的地址前缀给下游路由器,下游路由器把获得的前缀(一般前缀长度小于64)进一步自

动细分成64 前缀长度的子网网段,把细分的地址前缀再通过路由通告(RA)至与IPv6 

机直连的用户链路上,实现IPv6 主机的地址自动配置,完成整个系统层次的地址布局。

DHCPv6 PD 工作过程如4-6 所示。

 

DHCPv6 PD 四步交互地址分配过程如下:

1. DHCPv6 PD 客户端发送Solicit 报文,请求DHCPv6 PD 服务器为其分配IPv6 地址

前缀。

2. 如果Solicit 报文中没有携带Rapid Commit 选项,或Solicit 报文中携带Rapid

Commit 选项,但服务器不支持快速分配过程,则DHCPv6 服务器回复Advertise 

文,通知客户端可以为其分配的IPv6 地址前缀。

3. 如果DHCPv6 客户端接收到多个服务器回复的Advertise 报文,则根据Advertise 

文中的服务器优先级等参数,选择优先级最高的一台服务器,并向该服务器发送

Request 报文,请求服务器确认为其分配地址前缀。

4. DHCPv6 PD 服务器回复Reply 报文,确认将IPv6 地址前缀分配给DHCPv6 PD 

户端使用。

DHCPv6 PD 同样也支持携带Rapid Commit 选项的两步交互方式,报文交互方式参见

DHCPv6 两步交互方式

4.2.5 DHCPv6 中继工作原理

DHCPv6 中继工作过程如4-7 所示。DHCPv6 客户端通过DHCPv6 中继转发报文,获

IPv6 地址/前缀和其他网络配置参数(例如DNS 服务器IPv6 地址等)。

 

 

DHCPv6 中继工作交互过程如下:

1. DHCPv6 客户端向所有DHCPv6 服务器和DHCPv6 中继的组播地址FF02::1:2 发送

请求报文。

2. 根据DHCPv6 中继转发报文有如下两种情况:

如果DHCPv6 中继和DHCPv6 客户端位于同一个链路上,即DHCPv6 中继为

DHCPv6 客户端的第一跳中继,中继转发直接来自客户端的报文,此时DHCPv6

中继实质上也是客户端的IPv6 网关设备。DHCPv6 中继收到客户端的报文后,

将其封装在Relay-Forward 报文的中继消息选项(Relay Message Option)中,并

Relay-Forward 报文发送给DHCPv6 服务器或下一跳中继。

如果DHCPv6 中继和DHCPv6 客户端不在同一个链路上,中继收到的报文是来

自其他中继的Relay-Forward 报文。中继构造一个新的Relay-Forward 报文,并

Relay-Forward 报文发送给DHCPv6 服务器或下一跳中继。

3. DHCPv6 服务器从Relay-Forward 报文中解析出DHCPv6 客户端的请求,为

DHCPv6 客户端选取IPv6 地址和其他配置参数,构造应答消息,将应答消息封装

Relay-Reply 报文的中继消息选项中,并将Relay-Reply 报文发送给DHCPv6 

继。

4. DHCPv6 中继从Relay-Reply 报文中解析出DHCPv6 服务器的应答,转发给DHCPv6

客户端。DHCPv6 客户端根据Advertise 报文中的服务器优先级选择一个DHCPv6

服务器,后续从该DHCPv6 服务器获取IPv6 地址和其他网络配置参数。

4.2.6 IPv6 地址/前缀的分配与更新原则

IPv6 地址分配的优先次序

DHCPv6 服务器按照如下次序为DHCPv6 客户端选择IPv6 地址/前缀。

1. 选择IPv6 地址池

DHCPv6 服务器接口必须绑定IPv6 地址池,DHCPv6 服务器将选择该IPv6 地址池

为接口下的DHCPv6 客户端分配地址/前缀。

 

2. 选择IPv6 地址/前缀

确定地址池后,DHCPv6 服务器将按照下面步骤为DHCPv6 客户端分配IPV6 

/前缀:

a. 如果地址池中为客户端指定了地址/前缀,优先从地址池中选择与客户端DUID

匹配的地址/前缀分配给客户端。

b. 如果客户端报文中的IA 选项携带了有效的地址/前缀,优先从地址池中选择该

地址/前缀分配给客户端。如果该地址/前缀在地址池中不可用,则另外分配一

个空闲地址/前缀给客户端。如果IPV6 前缀长度比指定分配长度大,则按指定

分配长度来分配。

c. 从地址池中选择空闲地址/前缀分配给客户端,保留地址(例如RFC 2526 中定

义的任播地址)、冲突地址、已被分配的地址不能再分配给客户端。

d. 如果没有合适的IPv6 地址/前缀可以分配,则分配失败。

DHCPv6 地址租约更新

DHCPv6 服务器为DHCPv6 客户端分配的地址是有租约的,租约由生命期(包括地址的

优先生命期和有效生命期构成)和续租时间点(IA T1T2)构成。地址有效生命期

结束后,DHCPv6 客户端不能再使用该地址。在有效生命期到达之前,如果DHCPv6 

户端希望继续使用该地址,则需要更新地址租约。

DHCPv6 客户端为了延长其与IA 关联的地址的有效生命期和优先生命期,在T1 时刻,

发送包含IA 选项的Renew 报文给服务器,其中IA 选项中携带需要续租的IA 地址选

项。如果DHCPv6 客户端一直没有收到T1 时刻续租报文的回应报文,那么在T2 

刻,DHCPv6 客户端通过Rebind 报文向DHCPv6 服务器继续续租地址。

T1 时刻地址租约更新过程如4-8 所示。

 

 

T1 时刻地址租约更新过程如下:

1. DHCPv6 客户端在T1 时刻(推荐值为优先生命期的1/2)发送Renew 报文进行地

址租约更新请求。

2. DHCPv6 服务器回应Reply 报文。

如果DHCPv6 客户端可以继续使用该地址,则DHCPv6 服务器回应续约成功的

Reply 报文,通知DHCPv6 客户端已经成功更新地址租约。

 

如果该地址不可以再分配给该DHCPv6 客户端,则DHCPv6 服务器回应续约失

败的Reply 报文,通知DHCPv6 客户端不能获得新的租约。

T2 时刻地址租约更新过程如4-9 所示。

 

T2 时刻地址租约更新过程如下:

1. DHCPv6 客户端在T1 时刻发送Renew 请求更新租约,但是没有收到DHCPv6 服务

器的回应报文。

2. DHCPv6 客户端在T2 时刻(推荐值为优先生命期的0.8 倍),向所有DHCPv6 

务器组播发送Rebind 报文请求更新租约。

3. DHCPv6 服务器回应Reply 报文。

如果DHCPv6 客户端可以继续使用该地址,则DHCPv6 服务器回应续约成功的

Reply 报文,通知DHCPv6 客户端已经成功更新地址/前缀租约。

如果该地址不可以再分配给该DHCPv6 客户端,则DHCPv6 服务器回应续约失

败的Reply 报文,通知DHCPv6 客户端不能获得新的租约。

IP 地址预留

DHCPv6 服务器支持预留IPv6 地址,即保留部分IPv6 地址不参与动态分配。比如预留

IPv6 地址可作为DNS 服务器的IPv6 地址。


当然可以!以下是按照Excel格式生成的内容: ```plaintext | 序号 | 名称 | 详细功能参数 | 单位 | 数量 | |------------------------------------------------------------------------------------------------------------------------------------|------|------| | 1 | 燃气安全监管驾驶舱 | 过汇聚燃气行业的基础底数信息、风险隐患、监测预警、企业监督等数据,实现对管道气、瓶装液化气、加气站、工商/居民用户的风险隐患、运行监测预警等关键信息的多维可视化呈现,提供城市燃气安全态势一图统览,对城市燃气要素进行集中展示,突出关键指标,实现数据信息精准、全面、清晰。燃气安全监管驾驶舱需包含安全监管、监测预警、燃气底数、燃气安全一张图等功能模块。 | 套 | 1 | | 2 | 燃气安全智能监测预警 | 依托对燃气安全风险感知数据的整合汇聚,以物联网、大数据为基础,加强安全生产监管,构建燃气安全感知、评估、监测、预警与处置体系,直观、全面、实时地了解燃气安全运行状况,提高监测预警的时效性和工作质量,为预防与控制燃气安全事故的发生提供重要的信息和技术支持。系统开发完成后需与朝阳市现有燃气系统实现互联互。主要功能模块需包括基础数据管理、隐患管理、动态监测与报警、辅助支撑等 4 个模块。 | 套 | 1 | | 3 | 基础信息管理子系统 | 基础数据管理子系统实现对居民燃气、工商业燃气、燃气管网空间数据、属性数据以及文件数据的信息化管理,主要包括居民、工商业、管网基础数据管理、燃气场站基础数据管理、燃气事故危险源信息管理、燃气事故防护目标信息管理、燃气管网监测设备管理和监测对象测点管理、维修记录、统计分析等。过建立管网精细化的档案管理模式,实现燃气基础设施的数字化、网络化、空间可视化,及时发现处理各类事件管理,进一步提升燃气管网安全运行管理水平。 | 套 | 1 | | 4 | 隐患管理子系统 | 为解决燃气隐患收集难的问题,提供了隐患智能辨识、企业排查和政府检查等 3 个渠道来获取隐患信息,建立安全隐患电子档案,有助于行业监管单位及时获取隐患基础信息,并对隐患治理情况进行动态跟踪管理,有效解决了事故隐患排查工作效率不高、隐患排查不彻底、整改措施不到位的问题,有利于监管单位做好指导和监管工作,进一步压实燃气企业隐患排查治理的主体责任,极大提升了监管效能,把风险消除在萌芽状态,切实形成安全管控常态长效机制,强化安全生产基础工作。隐患管理子系统功能需包括风险要素辨识、隐患复核反馈、隐患排查、隐患台账、隐患治理反馈、燃气隐患一张图、隐患上报、隐患统计分析等功能。 | 套 | 1 | | 5 | 动态监测与报警子系统 | 燃气安全监测及报警是燃气安全管理的重要基础工作,过搭建先进的物联网监测系统实现对燃气业务安全的不间断动态监控,提高监测预警的时效性和工作质量。过对可燃气体探测及报警规则设置,直观、全面、实时地了解燃气管网的安全运行状况,为预防与控制燃气安全事故的发生提供重要的信息和技术支持。动态监测与报警子系统功能需包括燃气实时监测、燃气监测报警、燃气泄露预警、沼气聚集预警、预警联动处置等功能。 | 套 | 1 | | 6 | 辅助支持子系统 | 辅助支持子系统定期对管线风险、泄漏报警等相关信息进行统计分析,定期整理安全运行报告并将分析报告上报给政府领导、行业监管部门及燃气企业,宏观把控城镇燃气安全运行状况,为燃气日常运行监测、巡检巡查、抢维修等提供信息依据。同时,汇聚城市燃气安全知识库、案例库、专家库等应急管理基础信息资源,辅助提升日常管理及应急处置能力和水平。 | 套 | 1 | | 7 | 燃气基础数据加工、处理与入库 | 包括对 112.44 公里燃气管网及周边管网包括电力、讯等管相邻管径、埋深、管材、压力级别、附属物、特征点等数据获取及信息归档,进行格式化录入,对数据进行检查,并完成数据入库,其中包括管线及管点数据。对燃气前端感知设备的基本信息、安装信息等整理并形成电子化,将数据标准化后录入数据库。 | 项 | 1 | | 8 | 公共社会资源数据加工 | 针对地质灾害隐患点数据、城市地下管网周边地质环境信息数据等进行加工处理,主要包括属性信息整理、属性数据空间化、数据入库等,为风险隐患分析提供相关数据支撑。 | 项 | 1 | | 9 | 与燃气公司相关系统对接 | 主要对接港华燃气 SCADA 系统、巡检系统,以实际发生内容为准。 | 项 | 2 | | 10 | 燃气阀门井可燃气体监测设备 | 供电方式:电池供电 ▲传感器类型:激光型传感器(需提供产品说明书复印件并加盖投标人公章) 讯方式:NB-IoT 检测气体:甲烷(CH4) 测量范围:0-20%vol 分辨率:≤0.01%vol 工作湿度:0-99%RH 产品形式:一体化设计、壁挂式安装 ▲浸水报警功能:浸水后显示设备浸水报警信息。(需提供具备产品检验报告复印件并加盖投标人公章) 电池续航时间:≥3 年 ▲防爆等级:Ex ib IIB T4 Gb(需提供产品防爆合格证复印件并加盖投标人公章) ▲防护等级:IP68(需提供具备产品检验报告复印件并加盖投标人公章) 采集频率≥5 分钟/次(可调,标准状态 30 分钟一次,事故状态根据井内气体浓度智能调节采集频率) 传输频率≥5 分钟/次(可调,标准状态 24 小时一次,事故状态自动实时传输,可智能调节) | 套 | 30 | | 11 | 云台扫描式激光气体在线监测系统 | 应用于天然气场站等可能产生易燃易爆场所的甲烷气体检 测。测量气体:甲烷 测量量程:50~50000ppm·m 测量半径:0~150 米 产品形态:云台扫描式 分辨率:1 ppm-m 检测原理:可调谐激光吸收光谱技术(TDLAS) ▲激光发生器的使用寿命大于 10 年。(需提供具备产品检验报告复印件并加盖投标人公章) 响应时间:T90≤0.05S 遥测距离:≥100M(背景反射率 80%以上) 输出方式:RS485、Ethernet、4~20mA 壳体材质:不锈钢 防爆型式:隔爆型 测量精度:≤+5%F.S 水平转动角度:0°~360° 垂直转动角度:-90°~90° 校准:自动校准 摄像机:200 万网络摄像机工作温度:-40℃~+60℃。防护等级:IP66/68。 ▲监控软件:系统配备监控软件,具备实时监控功能,能够显示视频图像、探测器工作状态、可燃气体浓度和报警、检测点标识、预置点位置。(需提供软件截图并加盖投标人公章) | 套 | 3 | | 12 | 可燃气体报警控制器-8 路 | 数字探测器道 1 路(总线型),4 个(最大可扩展至 8 个)数字上传道 1 路(RS485),协议支持 MODBUS、奥瑞纳无源继电器输出 2 路 防护等级 IP54 显示方式 点阵液晶屏和状态指示灯 报警方式 声(距离 1 米处声压级在 65dB 以上、lOOdB 以下)、光报警 ▲设备具备数据远传功能:需提供《电信设备进网许可证》、《无线电发射设备型号核准证》复印件并加盖投标人公章 | 套 | 12 | | 13 | 可燃气体探测器 | 传感器类型 催化燃烧式(可燃气体) 采样方式 自然扩散 全量程偏差 <±5%FS 响应时间(t90) ≤20s (可燃气体) 输出信号 总线型:消防总线线制 开关量 继电器,触点容量 3A@ DC30V 或 3A@ AC250V 操作方式 红外遥控 状态指示 黄色故障指示灯、红色报警指示灯、绿色正常监视状态指示灯 工作温度 -40~+70℃(可燃气) 传感器使用寿命 催化燃烧式 3 年防护等级 IP66 ▲防爆等级 Ex d IIC T6 Gb Ex tD A21 IP66 T80℃(需提供产品防爆合格证复印件并加盖投标人公章) | 个 | 96 | | 14 | 时空地理信息系统(GIS Server) | 时空地理信息系统应具有数据融合、服务开放、孪生效果、应用共建等能力,广泛集成和兼容业内标准时空数据和服务,支持全面的时空数据管理与发布能力,搭建时空应用开发组件和统一集成开发框架,有效解决专项建设所面临的时空数据格式不统一、数据服务共享难、应用开发技术多样化的难题,提供全面、高效、易用的时空能力支撑。系统应具备以下能力:底图加载、数据叠加、属性查询、模糊搜索、信息展示、支持交互操作、提供高度的定制化能力等。 | 项 | 1 | | 15 | 系统展示大屏 | 1、55 寸 0.88mm 拼接屏 2*4 2、分辨率 3840*1080 3、控制软件 4、拼接处理器 5、液压支架 6、配件与安装辅材 7、切换器: | 台 | 1 | | 16 | 大屏控制电脑 | CPU:6 核 12 线程; 内存:16G DDR4; 硬盘:2T 显示器:27 寸 显卡:GTX1660TI | 台 | 2 | | 17 | UPS | 三相不间断电源<100kV:A 功率 4000VA/2.2KW,电压 220V, 后备 2 小时 | 台 | 2 | | 18 | 中控操作台 含 6 把椅子 | 中控操作台含 6 把椅子 | 套 | 1 | | 19 | 专线网络租赁 | 港华燃气及加气站、气化站、液化站至住建局专线 | 条/3 年 | 7 | | 20 | 业务应用服务器 | 1、总体要求:所投标产品处理器为国产品牌; 2、产品外观:机架式,含导轨; 3、产品结构:≥2U; 4、CPU 芯片类型:X86; 5、当前配置 CPU:配置 1 颗(2.1GHz/26 核) 处理器; 6、CPU 扩展性:可扩展至 2 颗 CPU; 7、内存类型:DDR4 ECC REG; 8、当前配置内存:32GB 9、内存扩展性:≥16 个内存插槽 10、硬盘扩展性:8 个热插拔 3.5 寸硬盘槽位,可同时支持 3.5 寸、2.5 寸 SAS/SATA 硬盘;4 个非热插拔 2.5 寸内置硬盘槽位 11、当前配置硬盘:≥2*480G SATA SSD 热插拔硬盘 12、阵列控制器:1G 缓存,支持 RAID 0、1、5、6、10、50、60; 13、PCI 插槽:≥4* PCIe 3.0 x16 插槽、≥2* PCIe 3.0 x8 插槽 14、M.2 接口:≥1*PCIe 3.0 x4 插槽 15、电源:550W 冗余电源 16、服务要求:3 年原厂服务(含原厂安装服务),三年免费人工、部件。 | 台 | 2 | | 21 | 数据库服务器 | 1、总体要求:所投标产品处理器为国产品牌; 2、产品外观:机架式,含导轨; 3、产品结构:≥2U; 4、CPU 芯片类型:X86; 5、当前配置 CPU:配置 1 颗(2.1GHz/26 核) 处理器; 6、CPU 扩展性:可扩展至 2 颗 CPU; 7、内存类型:DDR4 ECC REG; 8、当前配置内存:32GB 9、内存扩展性:≥16 个内存插槽 10、硬盘扩展性:8 个热插拔 3.5 寸硬盘槽位,可同时支持 3.5 寸、2.5 寸 SAS/SATA 硬盘;4 个非热插拔 2.5 寸内置硬盘槽位 11、当前配置硬盘:≥2*480G SATA SSD 热插拔硬盘,2*2TB SATA HDD 热插拔硬盘; 12、阵列控制器:1G 缓存,支持 RAID 0、1、5、6、10、50、60; 13、PCI 插槽:≥4* PCIe 3.0 x16 插槽、≥2* PCIe 3.0 x8 插槽 14、M.2 接口:≥1*PCIe 3.0 x4 插槽 15、电源:550W 冗余电源 16、服务要求:3 年原厂服务(含原厂安装服务),三年免费人工、部件。 | 台 | 1 | | 22 | 大数据服务器 | 1、总体要求:所投标产品处理器为国产品牌; 2、产品外观:机架式,含导轨; 3、产品结构:≥2U; 4、CPU 芯片类型:X86; 5、当前配置 CPU:配置 1 颗(2.1GHz/26 核) 处理器; 6、CPU 扩展性:可扩展至 2 颗 CPU; 7、内存类型:DDR4 ECC REG; 8、当前配置内存:64GB 9、内存扩展性:≥16 个内存插槽 10、硬盘扩展性:8 个热插拔 3.5 寸硬盘槽位,可同时支持 3.5 寸、2.5 寸 SAS/SATA 硬盘;4 个非热插拔 2.5 寸内置硬盘槽位 11、当前配置硬盘:≥2*480G SATA SSD 热插拔硬盘,2*2TB SATA HDD 热插拔硬盘; 12、阵列控制器:1G 缓存,支持 RAID 0、1、5、6、10、50、60; 13、PCI 插槽:≥4* PCIe 3.0 x16 插槽、≥2* PCIe 3.0 x8 插槽 14、M.2 接口:≥1*PCIe 3.0 x4 插槽 15、电源:550W 冗余电源 16、服务要求:3 年原厂服务(含原厂安装服务),三年免费人工、部件。 | 台 | 1 | | 23 | IOT 服务器 | 1、总体要求:所投标产品处理器为国产品牌; 2、产品外观:机架式,含导轨; 3、产品结构:≥2U; 4、CPU 芯片类型:X86; 5、当前配置 CPU:配置 1 颗(2.1GHz/26 核) 处理器; 6、CPU 扩展性:可扩展至 2 颗 CPU; 7、内存类型:DDR4 ECC REG; 8、当前配置内存:32GB 9、内存扩展性:≥16 个内存插槽 10、硬盘扩展性:8 个热插拔 3.5 寸硬盘槽位,可同时支持 3.5 寸、2.5 寸 SAS/SATA 硬盘;4 个非热插拔 2.5 寸内置硬盘槽位 11、当前配置硬盘:≥2*480G SATA SSD 热插拔硬盘; 12、阵列控制器:1G 缓存,支持 RAID 0、1、5、6、10、50、60; 13、PCI 插槽:≥4* PCIe 3.0 x16 插槽、≥2* PCIe 3.0 x8 插槽 14、M.2 接口:≥1*PCIe 3.0 x4 插槽 15、电源:550W 冗余电源 16、服务要求:3 年原厂服务(含原厂安装服务),三年免费人工、部件。 | 台 | 1 | | 24 | 互联网边界防火墙 | 1、千兆电口≥8 个,千兆光口≥6 个,扩展槽≥1 个,双交流电源,高度 1U; 2、吞吐量≥8Gbps,并发连接≥300 万,新建≥7 万; 3、支持 MPLS 组网环境; 4、支持链路聚合功能、接口状态同步功能; 5、支持静态路由、等价路由,支持 RIP、RIPng;OSPFv2/v3 动态路由协议; 6、支持 IPv4/v6 NAT 地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源 IP 或者目的 IP 进行连接数控制; 7、支持真实报文处理流程跟踪功能; 8、支持策略冗余检测; 9、支持按不同时间段筛选未匹配的策略功能,并且可以对其进行禁/启用或者删除操作; 10、支持 Land 、Smurf 、Fraggle 、WinNuke 、Ping of Death 、Tear Drop 、IP Spoofing 攻击防护 ; 11、设备支持 IPv4 Internet 访问 IPv6 网络内部服务器 ; 12、设备支持IPv6 Internet 访问 IPv4; 13、支持过命令查询数据流在设备上的处理流程; 14、支持 SYN Flood、ICMP Flood、UDP Flood、ARP Flood 攻击防护,支持 IP 地址扫描,端口扫描防护,支持 ARP 欺骗防护功能、支持 IP 协议异常报文检测和 TCP 协议异常报文检测; 15、支持双机热备主备模式; 16、设备在特征库升级时不影响系统的转发; 17、支持管理员权限分级,支持安全管理员、审计员、系统管理员三种权限; 18、实配 URL 库≥3 年、应用识别库≥3 年。 | 台 | 1 | | 25 | 防火墙 | 1、采用标准 1U 机架式设备,无风扇设计,双交流电源; 2、标配网络千兆电口≥8 个,千兆光口≥2 个,USB≥2 个,可基于扩展槽做接口扩容,扩展槽≥2 个; 3、网络层吞吐量≥2G,并发连接数≥200W,新建≥3W,时延≤30us; 4、支持面板开关按钮,可在不登录设备的情况下,一键重启设备; 5、支持一对多,多对多静态 NAT 功能; 6、支持源 NAT、目的 NAT、端口块 NAT 功能; 7、支持包过滤策略引用安全域、IP/IPv6/MAC 地址对象、服务对象、时间对象、用户对象控制,并支持针对不同策略、不同流量修改 TCP,UDP 和 ICMP 协议的连接超时时间; 8、支持过 WEB 界面连接命令行终端,并过命令行的方式对设备内部的数据流进行分析,可快速定位造成故障的工控防火墙内部功能模块,便于进行故障排查; 9、支持包含对 LAND 攻击、死亡之 Ping、IP 分片重叠攻击、UDP Fraggle 攻击、WinNuke 攻击、ICMP Smurf 攻击、Tear Drop 攻击、ICMP 不可达报文、ICMP 重定向报文 、Tracert 报文 、源路由选项 IP 报文 、路由记录选项 IP 报文 、超大 ICMP 报文、反向路由检测、TcpFlag 攻击、ICMP MTU 欺骗报文、IP 地址扫描、端口扫描、漏洞扫描攻击防护; 10、设备预置工业协议数量≥100; 11、Modbus 深度过滤:支持 Unit-ID、功能码限制(支持所有功能码、只读功能码、读写功能码、地址范围控制、值范围控制); 12、支持自定义功能码控制;支持规则引用计数; 13、支持单独的 Modbus 扫描防护页面,可与黑名单功能联动,并自定义黑名单生效时间; 14、DNP3 深度过滤:支持基于功能码组、功能码、对象组、对象、变程起始值、值范围的访问控制;支持主从地址控制、广播地址控制;支持规则引用计数; 15、IEC104 深度过滤:支持 APCI 访问控制(I 帧、S 帧、U 帧); 16、支持遥调、遥控、遥测、遥信、遥脉、其他类型标识控制 ; 17、支持公共地址、信息对象地址、值范围控制; 18、支持自定义类型标识控制;支持规则引用计数; 19、S7 深度过滤:支持读/写、PLC 启动/停止、上装/下载、CPU 服务功能码控制; 20、支持数据区域、DB 号、传输类型、地址、值等高级访问控制; 21、支持规则引用计数; 22、支持操作系统虚拟化,支持会话、内存、CPU 等系统资源分配配置; 23、支持基于接口、IP、VLAN、VRF 等资源划分方式; 24、支持虚拟系统接口登录管理; 25、支持会话数限制,可对连接数进行限制; 26、支持 SYN、UDP、ICMP、分片报文 Flood 攻击防护; 27、环境防护等级≥IP30; 28、产品需具备公安部计算机信息系统安全产品质量监督检验中心颁发的《安全检测证书》,类型为《工业控制系统专用防火墙》(增强级); 29、本次实配病毒库升级授权≥3 年、工控特征库≥3 年。 | 台 | 1 | | 26 | 核心交换机 | 1、交换容量≥1.2Tbps,整机转发性能≥570 Mpps,如有双重指标 X/Y,以小指标 X 为准; 2、国产化交换芯片,固化千兆光口≥48 个,万兆光口≥6 个,40G 光口≥2 个;支持可插拔冗余双电源,实配 2 个电源; 3、为节省机柜空间,要求设备高度≤1U; 4、支持国产化交换芯片; 5、支持 IPv4 和 IPv6 的三层路由功能,支持静态路由、RIP、OSPF、BGP; 6、OSPF 路由表容量≥12K; 7、支持基于 VLAN、MAC 地址、IP 地址、TCP/UDP 端口号等ACL; 8、支持静态、动态、黑洞 MAC 表项;支持源 MAC 地址过滤; 9、支持 4K 802.1Q VLAN;支持基于 MAC/ IP 子网/认证策略 /端口的 VLAN 10、支持 Voice VLAN;支持 QinQ; 11、支持端口聚合、端口镜像、端口隔离; 12、支持 STP、RSTP、MSTP; 13、支持 DHCP Client、DHCP Relay、DHCP Snooping; 14、支持 IGMP Snooping、IGMP Proxy、GMRP;支持 PIM-SM、PIM-SSM、PIM-DM; 15、为保障设备环境适应能力,要求设备支持 0-70℃宽温工作; 16、为节能环保考虑,要求设备最大功耗 100W; 17、为了在机房设备机架部署时更好的散热,需支持前后风设计; 18、支持中文管理界面、WEB 管理接口、SNMP v1/v2/v3; 19、实配光转电模块≥16 个; | 台 | 1 | | 27 | 交换机 |
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值