Zał nr 7 Szczegółowy opis przedmiotu zamówienia Administrator sieci Stop wykluczeniu cyfrowemu w mieście Łomża. 1. Opis przedmiotu zamówienia. Przedmiot zamówienia obejmuje administrowanie siecią szerokopasmową na terenie miasta Łomża, w oparciu o którą zrealizowany został dostęp do sieci Internet dla określonej przez Zamawiającego grupy 500 (słownie: pięciuset) indywidualnych gospodarstw domowych z terenu miasta Łomża i jednostek podległych Urzędowi Miejskiemu beneficjentów, projektu współfinansowanego w 85% ze środków wspólnotowych w ramach Programu Operacyjnego Innowacyjna Gospodarka 2007-2013, 8. Oś Priorytetowa Społeczeństwo informacyjne zwiększenie innowacyjności gospodarki, Działanie 8.3 Przeciwdziałanie wykluczeniu cyfrowemu einclusion pod nazwą: Stop wykluczeniu cyfrowemu w mieście Łomża. Sieć została zbudowana w strukturze hierarchicznej, składającej się z dwóch podstawowych poziomów: sieci światłowodowej oraz sieci radiowej dostępowej. W trakcie realizacji projektu umożliwiono przyłączenie do sieci internetowej komputerów, poprzez wybudowanie przyłączy światłowodowymi liniami kablowymi do 26 (słownie: dwudziestu sześciu) obiektów podległych Urzędowi Miasta oraz do 15 (słownie: piętnastu) punktów dostępu radiowego na terenie miasta Łomża. Do głównych zadań administratora będzie należeć: a) Inwentaryzacja zbudowanej sieci w zakresie mediów transmisyjnych i urządzeń aktywnych sieci oraz urządzeń zasilających zakończona protokołem inwentaryzacyjnym zawierającym co najmniej wszystkie elementy aktywne i pasywne sieci z podaniem ich nazwy, modelu, numeru seryjnego, producenta, numeru inwentarzowego, miejsca zainstalowania oraz podania zainstalowanego oprogramowania (wartości należy podać jeżeli istnieją i można je odczytać bezpośrednio z urządzenia lub oprogramowania urządzenia, np. z oprogramowania własnego lub zewnętrznego zarządzającego urządzeniem, lub licencji, lub innego dokumentu wystawionego przez producenta, lub dokumentu który posiada Zamawiąjący) przedłożony w postaci pliku programu arkusza kalkulacyjnego w pliku *.xls lub *.xlsx, w którym co najmniej jeden z arkuszy będzie zawierał listę zawierającą kolumny opisane powyżej. b) Organizacja utrzymanie i zarządzanie Biura Obsługi Klientów. (5 dni od poniedziałku do piątku od 9:00 do 17:00) oraz Utworzenie kanału alternatywnego kontaktu z suportem (dni i godziny pracy BOK mogą być inne w zależności od warunków przedłożonych w ofercie). c) Konfiguracja i utrzymanie w ciągłości pracy urządzeń aktywnych w celu zabezpieczenia zakładanych w projekcie parametrów transmisji dla Beneficjentów Ostatecznych. d) Zarządzanie dostępem do sieci Beneficjentów Ostatecznych oraz dostępem w ramach publicznych punktów dostępowych (hotspot). e) Stała współpraca z komórką, lub osobami wskazanymi przez Zamawiającego w zakresie eksploatacji sieci oraz wdrożenia usług dedykowanych dla beneficjentów ostatecznych oraz innych usług realizowanych w ramach działań statutowych jednostek podległych dla UM w Łomży.
f) Administrowanie siecią szkieletową i dostępową oraz hotsoptami wybudowanymi w ramach projektu. g) Stworzenie i wdrożenie lub modyfikacja obecnych procedur wewnętrznych komunikacji m.in.: w organami ścigania (policja, prokuratura) z UKE z ABI h) Rekonfiguracja ustawień sieci w celu optymalizacji wydajności i) Administrowanie stroną internetową dedykowaną dla projektu wraz z hostingiem j) Administrowanie platformą e-learningową dedykowaną dla projektu wraz z hostingiem k) Nadzór i koordynacja prac związanych z rozbudową sieci szkieletowej i dostępowej oraz hotspot w tym montaż i konfiguracja urządzeń dostarczonych przez Zamawiającego l) Konfiguracja sieci na potrzeby wdrażanych nowych usług dedykowanych dla beneficjatów ostatecznych oraz jednostek UM podłączonych do wybudowanej sieci szkieletowej. Stały kontakt z administratorami sieci LAN oraz administratorami obiektów w okresie wdrożenia i eksploatacji wdrożonych usług. m) Utrzymywanie niezbędnego zapasu sprzętu umożliwiającego utrzymanie ciągłości działania sieci z zachowaniem czasu reakcji (przerwy w działaniu sieci nie powinny być dłuższe niż 12 godzin od chwili przyjęcia zgłoszenia w szkielecie sieci oraz nie dłuższe niż 24 godziny w przypadku beneficjentów), ze szczególnym uwzględnieniem czasu pomiędzy zgłoszeniem awarii sprzętu do gwaranta i dostarczeniem nowego lub zastępczego sprzętu. Opracowanie procedur zgłoszenia awarii sprzętu uszkodzonego na skutek jego eksploatacji do gwaranta, a po uznaniu gwarancji i dostarczeniu nowego sprzętu, jego wymiana i konfiguracja Współpraca n) Nadzór i współpraca z operatorem dostawcą sygnału Internetu - nad wykonaniem przedmiotu umowy w zakresie dostępu do Internetu. o) Wykonawca ma stworzyć indywidualne, dedykowane Biuro Obsługi Klienta dla klientów administrowanej sieci Stop wykluczeniu cyfrowemu w mieście Łomża", którego siedziba ma być w mieście Łomża. Biuro Obsługi Klienta musi być dostosowane do potrzeb osób niepełnosprawnych. 2. Administrowanie siecią światłowodową. Do obowiązków administratora należeć będzie administrowanie siecią światłowodową, której w warstwie optycznej sieci zastosowano urządzenia aktywne systemu GEPON (z ang. Gigabit Ethernet Passive Optical Network). Jako medium transmisyjne przewidziano kabel światłowodowy jednodomowy (9/125um) 48j (słownie: czterdzieści osiem) włókien w warstwie szkieletu i 6j (słownie: sześć) jako przyłącza do sieci szkieletowej. Sieć jest otwarta na wdrożenie CCTV w przyszłości. Sieć światłowodowa została wykonana w technologii FITL Dystrybucja jest realizowana przez pasywne węzły optyczne PON (Passive Optical Network) i aktywne AON (Active Optical Network). Zastosowano urządzenia o następujących parametrach: Parametry urządzeń OLT: a) 2 karty liniowe OLT (8 niezależnych linii PON) b) 8 portów 1Gb/s, po 4 na kartę
c) obsługa 256 ONU (8 sieci PON po 32 ONU) d) wbudowane karta MPU do zarządzania e) 2 moduły zasilające (AC+DC lub DC+DC) f) Złącza światłowodowe S.C. Parametry urządzeń ONU: a) 4 porty 10/100 BaseT b) Złącza światłowodowe SC c) Zasilanie: zewnętrzny zasilacz 12VDC d) Wspiera ToS/802.1p QoS e) Obsługuje tablice 16 VLAN oraz 64 MAC f) Obsługuje protokół IGMP V1 i V2 3. Sieć radiowa. Do obowiązków administratora należeć będzie administrowanie siecią radiową która składa się z: a) Systemu 5GHz. Punkty Dostępowe stacje bazowe: Urządzenie pracują w paśmie nielicencjonowanym 5GHz, zainstalowane na zewnątrz budynków. Stacje bazowe wyposażono w trzy interfejsy radiowe z wyjściami zewnętrznymi dla podłączenia anten sektorowych. Urządzenia zasilane są poprzez PoE oraz wyposażone w Waterproof Ethernet. Zastosowano interfejsy mogące osiągnąć przepustowość każdego interfejsu radiowego na poziomie 30Mbps FDX dla ruchu TCP. Parametry funkcjonalne stacji bazowych: Praca w częstotliwości 5.4 GHz. Praca w konfiguracji punkt-wielopunkt (jedno bazowe urządzenie dostępowe, wiele urządzeń klienckich). Zapewnienie połączenia w warstwie łącza danych modelu OSI o przepustowości do klienta/od klienta min. 2048kbits/512kbits w odległości co najmniej 1 km (słownie: jeden kilometr) przy jednoczesnej obsłudze co najmniej 15 (słownie: piętnaście) urządzeń klienckich z jednego bazowego urządzenia dostępowego. Dopasowanie automatyczne parametrów pracy łącza przy zmieniających się warunkach. Pojedyncze urządzenie abonenckie powinno pozwolić na przeprowadzanie ciągłej, symetrycznej transmisji z prędkością co najmniej 30 Mb/s FDX dla ruchu TCP. Zapewnienie eliminacji problemu wzajemnego zakłócania się bazowych urządzeń dostępowych pracujących na tej samej częstotliwości. Możliwość ustawienia przepustowości maksymalnej i minimalnej gwarantowanej dla poszczególnych urządzeń klienckich. Interfejs urządzeń bazowych: SFP-LC (1000Base-SX). Obsługa standardu 802.1q, możliwość zarządzania urządzeniami na wydzielonym VLAN-ie. Obsługa przez HTTP, TELNET i SNMP. Zgodność z obowiązującymi normami w UE dla transmisji w paśmie nielicencjonowanym.
Zgodność z dyrektywą UE - RoHS w sprawie ograniczenia użycia substancji niebezpiecznych. Jeżeli urządzenie zostało wyprodukowane na terenie UE to wykonawca może zamiast certyfikatu RoHS dostarczyć zaświadczenie lub inny dokument stwierdzający że dane urządzenie zostało wyprodukowane w obszarze unii europejskiej. Średni czas bezawaryjnej pracy MTBF określony przez producenta > 200 000 godzin Implementacja szyfrowania DES, AES Na każdym z masztów umieszczono po 3 (słownie: trzy) anteny sektorowe w celu otrzymania pełnej dookólności sygnału. Parametry techniczne anteny sektorowej: Zysk energetyczny: 17dBi Częstotliwość pracy: 5150 5950 MHz Polaryzacja: pionowa Izolacja polaryzacji: >13 db Tłumienie wsteczne: >30 db (-3dB) w poziomie: 120 (-3dB) w pionie: 10 WFS: 1.5:1 Impedancja: 50 Ohm b) Systemu 2,4GHz wymagania minimalne: Stacje bazowe oraz dostępowe Zastosowano stacje bazowe WiFi pracujące w częstotliwości 2,4 GHz. Urządzenia pracują w paśmie nielicencjonowanym 2,4Ghz wg. Standardu 802.11b. Przeznaczone do pracy na zewnątrz budynku. Stacja bazowa wyposażona została w trzy interfejsy radiowe z wyjściami zewnętrznymi dla podłączenia anten sektorowych. Urządzenie zasilane poprzez PoE oraz wyposażone w Waterproof Ethernet. Zastosowano interfejsy o przepustowości każdego interfejsu radiowego na poziomie 10 Mbps FDX dla ruchu TCP. Minimalne parametry techniczne punktu bazowego: Zakres zasilania: 12-48V DC, PoE Temperatury pracy: -30 o C do +70 o C Konfiguracja z wykorzystaniem centralnie zarządzanego kontrolera sieci bezprzewodowej Bezprzewodowe punkty dostępu i stacje klienckie (wiele jednostek wlan w jednym urządzeniu) Obsługa małych kanałów (5MHz - 10MHz) Wsparcie WDS i wirtualnych AP Współpraca z serwerem Radius AP z autentykacją RADIUS DHCP - serwer i relay Protokół Universal Plug and Play (UpnP) Protokoły RIP, OSPF i BGP Zarządzanie poprzez terminal znakowy, specjalnym zestawem komend, zdalnie, poprzez interfejs graficzny Aktualizacja poprzez FTP i TFTP Możliwość tworzenia skryptów
Zarządzanie z wykorzystaniem SNMP ACL (access controll list) i autentykacja RADIUS Na każdym z masztów umieszczono po 3 (słownie: trzy) anteny sektorowe w celu otrzymania pełnej dookólności sygnału. 4. Administrowanie system zarządzania i raportowania. Wymagania jakie postawiono względem wspólnego systemu centralnego logowania i raportowania systemu cyfrowych linii radiowych punktów dostępowych 2,4/5GHz: a) logowanie do panelu administratora przez VPN i/lub ograniczone do konkretnych adresów IP b) przydzielanie administratorom uprawnień do zarządzania systemem c) edycja ustawień systemu przez panel administracyjny d) dostęp do bazy użytkowników e) pełna edycja f) zarządzanie kontami, g) blokowanie użytkowników (wpisanie na czarną listę, możliwość zablokowania), h) statystyki - pobrane/wysłane dane z podziałem na: - godziny - dzień - tydzień - miesiąc - punkt dostępowy - użytkowników i) definicja captive portal - strony dostępnej przed zalogowaniem i po zalogowaniu j) kreowanie wielu profili usług pod względem: - prędkości (free 128, open do 1MB) - czasu trwania sesji (30 min, 1h, 24h itd.) - ilości pobranych/wysłanych danych k) możliwość przypisania profilu do użytkownika Usługi dotyczące sieci: a) obsługa vlan b) obsługa NAT c) DHCP - przydzielanie użytkownikom adresów sieciowych d) możliwość stworzenia do 16 niezależnych SSID sieci WLAN e) możliwość szyfrowania sieci WLAN (WPA, WEP, Radius + 802,11x) Usługi dotyczące sesji: a) limity pobierania/wysyłania (QoS) dla każdego klienta (np.144kbps, 256kbps) b) limity pobierania/wysyłania ilości danych dla każdego klienta (np. 150MB/dzień) c) ograniczenia czasowe dostępności do zasobów (np. 30 min) d) przekierowanie użytkownika przed zalogowaniem ( captive portal ) i po zalogowaniu na zdefiniowaną stronę www np. newsletter, ankieta, strona domowa JST e) powrót do strony logowania po zdefiniowanym czasie Usługi dotyczące sprzętu: a) monitoring urządzeń punktów dostępowych 2.4 Ghz :
- ruch na 1 punkcie dostępowym 2.4 Ghz - ilość użytkowników skojarzonych 1 punktem dostępowym 2.4Ghz - czasy odpowiedzi ping z punktu dostępowego 2.4 Ghz b) administrowanie urządzeniami poprzez dostęp zdalny c) powiadomienie o awariach, statystykach (sms, mail) d) graficzne zobrazowanie stanu sieci z uwzględnieniem położenia e) geograficznego poszczególnych elementów f) monitoring serwera g) monitoring łącza internetowego WAN