1、 HJ 中华人民共和国国家环境保护标准 HJ 4612009 环境信息网络管理维护规范 Specification for environmental information network management and maintenance(发布稿)本电子版为发布稿。请以中国环境科学出版社出版的正式标准文本为准。2009-03-20 发布 2009-06-01 实施 环 境 保 护 部 发布 I 目 次 前 言.II 1 适用范围.1 2 规范性引用文件.1 3 术语、定义、符号和缩略语.1 4 总体要求.2 5 网络管理.3 6 设备及软件系统维护管理.4 7 机房维护管理.6 8 安全
2、维护管理.7 附录 A(资料性附录)网络管理维护表格范例.9 II 前 言 为规范各级环境保护部门网络管理工作,提高网络管理维护水平,保障各级环境信息网络运行平稳、有效,制定本标准。本标准附录 A 为资料性附录。本标准由环境保护部科技标准司组织制订。本标准起草单位:环境保护部信息中心、北京思路创新科技有限公司。本标准环境保护部 2009 年 3 月 20 日批准。本标准自2009年6月1日起实施。本标准由环境保护部解释。1 环境信息网络管理维护规范 1 适用范围 本标准规定了环境信息网络管理维护的内容,对网络管理、设备维护管理、机房维护管理、安全维护管理等方面作出了具体要求。本标准适用于各级环
3、境保护部门管理所属的环境信息网络基础设施所进行的维护工作。2 规范性引用文件 本标准内容引用了下列文件或其中的条款。凡是不注日期的引用文件,其有效版本适用于本标准。GB 50052-1995 供配电系统设计规范 GB 50174 电子计算机房设计规范 GB/T 9361 计算站场地安全要求 GB/T 20269 信息安全技术 信息系统安全管理要求 GB/T 20270 信息安全技术 网络基础安全技术要求 GB/T 20271 信息安全技术 信息系统通用安全技术要求 GB/T 20272 信息安全技术 操作系统安全技术要求 GB/T 20273 信息安全技术 数据库管理系统安全技术要求 GB/T
4、 20282 信息安全技术 信息系统安全工程管理要求 GB/T 21028 信息安全技术 服务器安全技术要求 GB/T 22239 信息安全技术 信息系统安全等级保护基本要求 GB/T 22240 信息安全技术 信息系统安全等级保护实施指南 BMB 5-2000 涉密信息设备使用现场的电磁泄漏发射防护要求 GA/T 387-2002 计算机信息系统安全等级保护网络技术要求 GA/T 671-2006 信息安全技术 终端计算机系统安全等级技术要求 HJ/T 416-2007 环境信息术语 HJ 460-2009 环境信息网络建设规范 YD/T 1289.2-2003 同步数字体系(SDH)传送网
5、网络管理技术要求 第二部分:网元管理系统(EMS)功能 YD/T 1289.3-2003 同步数字体系(SDH)传送网网络管理技术要求 第三部分:网络管理系统(NMS)功能 ITU-T Q.811 Q与X接口的底层协议框架(Lower layer protocol profiles for the Q and X interfaces)ITU-T Q.812 Q与X接口的高层协议框架(Upper layer protocol profiles for the Q and X interfaces)3 术语、定义、符号和缩略语 3.1 术语和定义 HJ/T 416-2007、HJ 460-200
6、9中确立的术语和定义适用于本标准。2 3.2 符号和缩略语 ACL 访问控制列表 Access Control List CPU 中央处理单元 Central Processing Unit IDS 入侵检测系统 Intrusion Detection System IP 互联网协议 Internet Protocol ITU-T 国际电信联盟远程通信标准化组 International Telecommunication Union Telecommunication Standardization Sector MAC 介质访问控制 Media Access Control MSTP 多业
7、务传送平台 Multi-Service Transport Platform NAT 网络地址转换 Network Address Translation SNMP 简单网络管理协议 Simple Network Management Protocol TCP 传输控制协议 Transmission Control Protocol UPS 不间断电源 Uninterruptible Power Supply VLAN 虚拟局域网 Virtual Local Area Network VPN 虚拟专用网 Virtual Private Network 4 总体要求 4.1 网络管理维护范围 网
8、络管理维护范围包括对各级环境保护部门所属的网络、设备、软件系统、机房的运行维护以及安全维护管理。网络管理维护对象包括网络设备、服务器设备、终端计算机、机房空调系统、UPS 设备、消防设备、软件系统等。4.2 运行维护制度 各级环境保护部门应制定并落实网络管理维护制度。4.3 对维护人员的要求 各级环境保护信息管理部门应配有网络管理维护人员。4.4 维护周期 维护周期应保证每24小时对各设备循环检查一次,节假日例行检查。范例参见附录A.1。4.5 软件系统维护 各级环境保护部门应建立软件系统资产清单,记录软件系统维护、备份和升级情况。范例参见附录A.2。4.6 备份管理 应明确规定数据及系统备份
9、的频率、备份内容、备份方式,并记录备份工作情况。范例参见附录 A.3。4.7 线路端口维护 应对线路、端口使用标签标识,规范标签命名,并建立线路端口维护记录。范例参见附录 A.4。4.8 设备维护 应对各级环境保护部门所属的硬件设备编号,建立设备维护记录。范例参见附录 A.5。4.9 终端计算机维护 终端计算机维护应由网络管理维护人员填写维护记录。记录内容应包括事件说明、维护方式、时间等。范例参见附录 A.6。4.10 设备故障处理流程 a)根据故障现象,确定故障范围;b)查看故障所引起的相关问题;3 c)通知相关负责人;d)查找故障原因;e)解决故障问题;f)整理备份资料,以便恢复数据;g)
10、记录故障日志,并建立故障档案。4.11 紧急事故处理程序 紧急事故包括:a)各种通信事故、严重设备故障、严重电路障碍、网络异常等情况;b)出现危及通信设备、人身安全的问题或出现事故征兆等异常情况;c)各项工作中发现的严重失、泄密问题;d)应及时处理的各类紧急通知;e)上级管理部门要求的其他紧急报告。应建立紧急事故处理程序,包括事故判别及事故级别、应急预案及处理方法、通信联络制度、监督检查制度以及技术储备与保障等。4.12 安全管理 各级环境保护部门信息系统在被确定安全等级后,负责部门应依据国家对不同安全等级的信息系统应达到的安全保护能力要求进行安全保护实施和运行维护工作。4.13 维护文档管理
11、 宜建立维护文档管理数据库系统,记录维护工作、统计维护内容、维护事件、解决方式等。为配置变更、事件处理提供完整的维护记录。4.14 维护情况综合汇报和分析 应定期编写维护情况综合汇报,并对维护中出现的问题进行分析并提出改进方案,定期评估配置、策略是否优化。5 网络管理 5.1 网络管理要求 各级环境保护部门应建立网络管理系统,对环境信息网络所用的设备、链路等进行集中监视。国家级环境信息广域网、省级环境信息广域网及环保系统城域网的网络管理系统应满足HJ 460-2009中对网络管理平台的要求,其中采用SDH技术的网络应满足YD/T 1289.2-2003及YD/T 1289.3-2003对网络管
12、理功能的要求。网络管理系统应包括以下功能:a)配置管理:对设备配置和端口配置进行管理;b)性能管理:对设备的各种性能数据进行采集、存储和分析,并给出分析结果;c)网络拓扑管理:包括拓扑视图、网络浏览、网络监视和拓扑编辑等功能;d)故障管理:包括告警的监视与显示、告警过滤、告警信息定位、告警信息存储、告警信息查询统计等功能;e)业务管理:业务配置信息上报和查询、业务保护倒换状态查询等功能;f)安全管理:包括用户管理、权限控制和登录日志管理等;g)报表管理:根据用户需要生成报表,用于分析和保存;h)备份管理:应提供网络管理数据的备份功能,包括自动和手工备份,需要时可将备份数据恢复;i)用户管理:应
13、限制未授权操作人员,支持分权分域管理。5.2 网络管理接口 a)MSTP 设备之间及 MSTP 设备与网络管理系统之间的通信接口采用 ITU-T Q.811和 Q.812 规定的无连接模式协议栈或 TCP/IP 协议栈;4 b)网络设备应提供基于 SNMP 协议的网络管理接口;c)网络管理系统之间应具备接口,能够根据要求进行网络管理信息的交互,包括配置、故障和性能数据。该接口可选择开放的国际协议标准,如 Web Service 等标准接口。5.3 网络管理其它要求 a)网络管理信息与环境信息网络设备、运行的实际数据应保持一致;b)网络设备运行正常情况下,告警平均响应时间(指从发生告警到显示告警
14、)不大于 20 秒。在系统满负荷情况下,告警响应时间应不大于以上指标的 150%;c)各种日志文件应至少应保存 12 个月的事件;d)原始告警信息保存时间不小于 1 个月;原始性能信息保存时间不小于 3 个月;处理后的告警数据、性能数据保存时间不小于 3 个月;各类统计分析结果数据保存时间不小于 6 个月。6 设备及软件系统维护管理 6.1 服务器及软件系统维护管理 6.1.1 服务器监控 宜采用服务器监控管理系统集中监控管理服务器系统。6.1.2 服务器维护要求 a)服务器应放置在专业机房内,并安装固定在标准机柜中;b)检查服务器资源利用率是否满足要求,包括 CPU、内存、磁盘空间等;c)应
15、定期检查服务器硬件状态,查看面板指示灯有无异常和报警,如出现报警,应分析原因,并及时处理解决。6.1.3 软件系统维护要求 a)检查服务器上运行的操作系统、信息系统、数据库管理系统等软件系统工作是否正常;b)应按合理的备份策略对软件系统进行数据备份和系统备份;c)应根据系统情况,及时更新相关业务应用软件和系统软件补丁;d)查看系统运行日志,是否有异常情况,及时进行分析解决,并备份日志等系统服务记录;e)检查防病毒软件是否报警,病毒库是否更新;f)检查所需系统服务是否正常,服务器有无可疑进程,并进行记录分析。6.2 路由器维护管理 6.2.1 路由器基本配置 a)配置标识网络中路由器的设备名称;
16、b)配置路由器设备的日志记录信息;c)配置路由器设备的 enable 口令,应为进入路由器特权模式配置密码;d)关闭路由器上不使用的端口,将需要应用的端口结合实际应用配置 IP 地址;e)通过路由器设备的访问控制列表(ACL)的配置和管理,实现对主机和网络的访问限制。6.2.2 路由器系统文件和配置文件管理 a)路由器的系统文件和配置文件应备份,并进行版本管理和维护;b)运行维护人员应熟悉路由器系统文件、配置文件的恢复和更新操作。6.2.3 路由器维护要求 6.2.3.1 路由器设备维护要求 5 维护应检查以下内容:a)资源利用率;b)网络接口带宽利用率;c)丢包率;d)接口转发时延;e)包转发率;f)系统软件运行情况;g)路由器的配置文件情况;h)电源和风扇工作情况;i)查看并记录安装或升级的新硬件和新软件;j)监视路由器及相连接网络的性能和状态;k)收集流量统计的信息。6.2.3.2 路由器设备故障维护 a)定期查看路由器运行软件的故障日志记录等,及时发现网络中存在的安全问题,并及时更新升级路由器系统软件;b)当发现网络性能大幅下降时,应检查路由器情况,诊断问题原因;如路由器不能满