前两周,一个做园区宽带运营的老客户陈总给我打电话,语气有点急。他说自己递上去的ISP许可证申请又被退回来了,这已经是第三次。我问他这次又卡在哪儿了,他叹了口气:“审批老师说我那个技术方案写得太‘模板’了,看不出到底怎么落地。”说实话,这种情况我见得太多了。很多老板觉得技术方案就是走个形式,网上找个范本改改公司名就交上去,结果呢?光在技术方案这一关就能来回折腾一两个月。我在加喜财税这十二年,经手的ISP许可证少说也有几百本,真正让我觉得“写得漂亮”的技术方案,掰着手指头都数得过来。今天我就把这十几年攒下来的那点关于互联网接入服务技术方案的门道,掰开了揉碎了跟各位聊聊。
不少人一听到“技术方案”四个字就头大,觉得那是技术总监该操心的事。但实际情况是,通信管理局审批的时候,技术方案是除了社保和场地之外,最能体现你是否具备真实运营能力的关键材料。它不是让你写一篇学术论文,而是要向审批老师证明:你有网、有人、有设备、有管理制度,能实实在在地把互联网接入服务做起来、管得住。上海这边审批口径向来严谨,技术方案如果只是堆砌设备清单,没有逻辑主线,大概率是要被退回重写的。
先搞清楚接入方式选择
互联网接入服务,说白了就是把用户连到互联网上。但怎么连、用什么技术连,这里面差别可大了去了。审批老师第一眼看的,就是你打算采用哪种接入方式。是光纤专线接入、ADSL接入,还是现在比较常见的FTTH、以太网接入?不同的接入方式,对应的网络架构、设备要求和IP地址规划都不一样。有些老板为了省事,在方案里写“采用多种接入方式灵活组合”,看起来好像很全面,实际上审批老师最怕看到这种含糊其辞的表述——你连自己主要做什么接入方式都说不清楚,怎么让人相信你能把服务做好?
我记得大概是一九年的时候,浦东有个做智能楼宇的刘总,他那个项目是给园区里的企业提供宽带接入。他刚开始提交的方案里,接入方式写的是“光纤到楼、网线到户”,听起来没毛病对吧?但审批老师直接批注:请明确接入技术标准及用户端带宽分配机制。刘总当时就懵了,跑来找我。我跟他讲,你得写清楚是采用EPON还是GPON技术,分光比是多少,用户端是PPPoE拨号还是DHCP自动获取地址,审批老师要看到的是一个逻辑闭环,而不是一句笼统的描述。后来我们帮他把接入网技术选型、带宽收敛比、用户认证方式全部分项写清楚,第二次提交就过了。这事给我的感触特别深,技术方案不是写给自己看的,是写给审批老师看的,你得站在他的角度想:他到底想确认什么?
还有就是,接入方式的选择要和你公司的实际业务定位匹配。你要是做小区宽带,那FTTH加PPPoE认证就是主流方案;你要是做企业专线接入,那可能就得考虑MSTP或者OTN这些技术。千万别为了显得“高大上”写一些自己都搞不明白的技术名词,审批老师都是通信专业出身,一眼就能看出来你是在硬凑。
接入方式这块还要注意和后面网络拓扑的衔接。你不能前面写光纤接入,后面拓扑图里画的是同轴电缆,那就闹笑话了。整个技术方案是一个整体,各个部分要能相互印证、逻辑自洽。
网络拓扑图别画成摆设
说到网络拓扑图,这可能是技术方案里最容易被轻视、但也最容易被抓毛病的地方。很多申请人随便找个Visio模板,画几个路由器、交换机、服务器,连上箭头就完事了。但审批老师看拓扑图,看的是你的网络层次是否清晰、核心节点是否明确、冗余设计有没有考虑、安全设备部署在什么位置。一张合格的拓扑图,应该能让人一眼看出你的网络分为核心层、汇聚层和接入层,每一层用了什么设备、承担什么功能、互相之间怎么连接。
我上个月刚帮一个客户处理过类似的问题。这位老板是做IDC转ISP的,技术实力其实不差,但他提交的拓扑图就一张A4纸,所有设备挤在一起,线条乱七八糟。审批意见写得很直接:网络架构不清晰,请重新提交。他通过老客户介绍找到我的时候,我让他把整个网络的逻辑分层重新梳理,核心路由器放哪里、BRAS设备怎么部署、防火墙串在哪个位置、日志审计系统接在哪个口,全部标清楚。改完之后他跟我说:“原来拓扑图还能这么画。”我说对啊,拓扑图就是你网络的一张“作战地图”,连地图都画不明白,审批老师怎么放心把许可证交给你?
还有一点容易被忽略的是IP地址规划。拓扑图上要体现你申请到的IP地址段是怎么分配的,是动态分配还是静态分配,用户端和网络侧怎么划分。有些方案里完全不提IP地址规划,审批老师就会觉得你对网络资源的管理没有概念。上海这边现在对IP地址的使用去向查得比较细,方案里最好附一张IP地址规划表,把每个网段用途、掩码、网关、可用地址数都列清楚。
设备清单要经得起推敲
设备清单这一块,我见过太多老板栽跟头了。有人觉得设备嘛,往多了写总没错,结果写了一堆根本用不上的高端设备,审批老师一看就知道是凑数的。也有人写得太简略,就写个“路由器若干、交换机若干”,这种大概率会被要求补正。正确的做法是,设备清单要和你前面写的接入方式、网络拓扑严格对应,型号、数量、用途、部署位置都要写清楚。
我给大家看一个我们内部常用的设备清单框架,各位可以参考这个思路去整理:
| 设备类别 | 关键审查点 |
| 核心路由设备 | 型号、吞吐量、端口类型及数量、是否支持冗余电源、部署在哪个机房 |
| 接入认证设备 | BRAS或认证服务器型号、支持的并发用户数、认证协议(PPPoE/Portal) |
| 安全防护设备 | 防火墙、入侵检测、日志审计系统的部署位置及处理能力 |
| 用户端设备 | 光猫或ONU型号、用户端路由器规格、是否支持远程管理 |
| 网管系统 | 网管平台名称、功能模块、是否具备用户流量监控和故障告警能力 |
光说没用,咱们看表。这张表里的每一行,审批老师都会对照你的网络拓扑和技术描述去核实。比如你拓扑图里画了一台BRAS,设备清单里却没有,那就不对了。再比如你写用户规模是五千户,但接入认证设备只支持一千并发,那审批老师肯定要质疑你的服务能力。设备清单不是简单的罗列,而是要用数据证明你的网络设计是合理的、可支撑你申报的业务规模的。
还有一点,设备的选型最好选择主流厂商的产品,倒不是说非要华为、中兴不可,但至少要是通信行业里叫得上名字的品牌。有些方案里写了一些听都没听过的贴牌设备,审批老师心里就会打个问号:这些设备能稳定运行吗?后期维护有保障吗?
网络安全体系不能走过场
网络安全这部分,早些年确实有些老板糊弄糊弄就过去了。但这几年不行了,《网络安全法》和《数据安全法》相继落地之后,通信管理局对ISP许可证申请中的网络安全方案审查力度明显上了一个台阶。你得证明你有能力防止用户信息泄露、有手段过滤违法信息、有机制应对网络攻击。这不是写几句“我司高度重视网络安全”就能过关的。
具体来说,安全方案里至少要包含几个核心模块:用户信息保护机制、违法信息过滤手段、网络安全防护措施、应急预案。用户信息保护这块,要写清楚你采集哪些用户信息、存储在什么地方、采取什么加密措施、谁有权限访问。违法信息过滤这块,要说明你采用什么技术手段来识别和阻断不良内容,是关键字过滤还是URL黑名单,有没有和上级监管平台对接。网络安全防护这块,防火墙、入侵检测、DDoS防护这些基本配置都要提到。
有个事情我印象特别深。二一年的时候,有个做教育城域网的客户王总,他的安全方案里只写了“部署防火墙和杀毒软件”,审批老师直接回复:安全措施过于笼统,请提供具体设备型号、部署位置及防护策略。王总当时觉得挺冤的,他说我确实有这些设备啊。我跟他说,你有设备是一回事,你在方案里能不能证明你有,是另一回事。后来我们帮他把安全设备清单、部署拓扑、访问控制策略、日志留存周期全部细化,还附上了和第三方安全服务商的合作协议,这才算过了关。
另外提醒一句,现在上海这边审批对日志留存的要求是不少于六个月,这个在方案里一定要明确写出来。还有就是如果涉及到用户个人信息出境的问题,那还要额外说明数据本地化存储的安排,这就涉及到经济实质法和实际受益人层面的合规考量了,不是简单一句“数据不出境”就能打发的。
技术方案与场地人员匹配
这一点是很多申请人容易忽略的,但偏偏审批老师特别在意。你的技术方案写得再漂亮,如果和实际场地、人员配置对不上,照样会被打回来。什么叫匹配?就是你的网络设备要放在合适的机房里,你的运维人员要具备相应的技术能力,你的办公场地要能支撑业务运营。
先说场地。ISP许可证要求有固定的办公场所,这个大家都知道。但很多人不知道的是,如果你的方案里涉及到机房或者POP点,那这些场地的产权证明、租赁合同、消防验收材料都要一并准备好。我就遇到过客户在方案里写了一个核心机房,结果审批老师去实地核查的时候发现那个地址是个虚拟注册地,根本没有实际办公,直接就被否了。所以方案里写的每一个地址,都要经得起实地核查。
再说人员。技术方案里一般会要求写明技术负责人和运维团队的情况。有些老板为了省社保成本,公司就两三个人,方案里却写“拥有专业运维团队十余人”,这种一眼假的东西千万不要写。审批老师会让你提供这些人的社保记录和学历证明的。比较稳妥的做法是,有多少人写多少人,但要把每个人的职责分工写清楚,比如谁负责网络监控、谁负责故障处理、谁负责用户投诉响应。哪怕只有三个人,只要岗位职责清晰、响应机制健全,也比虚报人数要强得多。
说到人员,我想起一个事情。去年有个从外地转来上海做ISP的客户,他在外地是有团队的,但上海这边刚起步,人员还没到位。他问我能不能先写外地团队的人员充数。我说你千万别这么干,上海审批现在查社保查得很严,人员不在上海交社保,写了也是白写。后来他老老实实在上海招了两个人,加上他自己,三个人把方案写得扎扎实实的,也过了。所以有时候不是人多人少的问题,是你有没有认真对待这件事。
业务可行性论证要接地气
技术方案的最后一部分,通常需要写业务可行性论证,也就是你打算怎么开展业务、目标客户是谁、收费模式是什么、市场前景如何。这部分很多申请人写得很虚,动不动就是“市场前景广阔、年增长率百分之几十”,审批老师看多了这种套话,根本不会被打动。真正有说服力的可行性论证,是要结合你自身的资源禀赋和区域市场特点来写的。
比如你做的是园区宽带接入,那你就要写清楚你覆盖了哪些园区、这些园区里有多少家企业、你的宽带产品相比三大运营商有什么差异化优势、你打算怎么获客。如果你做的是城中村宽带改造,那就要写清楚你拿到了哪些村的合作授权、改造计划分几期、每期的用户发展目标是多少。审批老师想看到的不是宏大的市场预测,而是你脚踏实地的运营计划。
我认识一个在青浦做别墅区宽带接入的老板,他的可行性论证写得特别实在。他把青浦几个高端别墅区的住户数量、现有宽商的覆盖情况、住户对网络质量的不满之处、他打算提供的带宽和服务承诺、甚至每户的布线方案都写进去了。审批老师看完之后评价说:这是少有的能把业务落地细节讲清楚的方案。后来他不但顺利拿到了许可证,还因为方案写得好,在后续的审批中得到了不少便利。
话又说回来,可行性论证也不是写得越长越好。有些方案洋洋洒洒几十页,但核心信息没多少,审批老师翻半天找不到重点,反而容易漏掉关键内容。我的建议是,控制在合理篇幅内,把模式、客户、优势、计划这四个点讲透就行。毕竟技术方案的主角还是前面的技术架构和安全体系,可行性论证是锦上添花,不是喧宾夺主。
最后我想说的是,ISP许可证的技术方案没有绝对的标准答案,不同地区、不同时期、不同审批老师的关注点都会有差异。有时候窗口老师的口径一周变三次,电话又打不通,这时候全靠咱们这十几年的老脸去沟通了。但万变不离其宗的是,你要通过这份方案展示出你是一个认真做业务的人,而不是一个只想拿证的空壳公司。把这一点想明白了,方案怎么写,心里就有数了。
加喜财税见解总结
在加喜财税这十二年,我们经手的ISP许可证申请覆盖了上海各个区县的各类业态,从园区宽带到城中村改造,从企业专线到教育城域网。我们深刻体会到,技术方案不是一份可以套模板的标准化文件,它需要结合申请主体的实际网络规划、场地条件、人员配置和业务模式来量身定制。很多申请人觉得技术方案只是审批流程中的一道程序,但实际上它是整个许可证申请中技术含量最高、也最能体现企业真实运营能力的材料。审批老师通过这份方案来判断你是否具备长期稳定提供互联网接入服务的实力,而这个判断直接影响到许可证能否顺利获批。我们始终建议客户,与其在方案被退回后反复修改,不如在准备阶段就找有经验的专业人士把技术方案做扎实。一份逻辑清晰、数据翔实、落地性强的技术方案,不仅能提高审批通过率,更能为后续的业务开展打下坚实的基础。