招標編號: | 2010-1342/CG(P)20101405 |
---|---|
加入日期: | 2011.01.21 |
截止日期: | 2011.02.14 |
招標業(yè)主: | 沈陽市信息工程學校 |
地 區(qū): | 沈陽市 |
內 容: | 1 實驗箱1,路由器1 3臺 2 實驗箱1,路由器2 3臺 3 實驗箱1,交換機1 1臺 4 實驗箱1,交換機2 1臺 |
受 沈陽市信息工程學校 (以下簡稱“采購單位”)的委托,沈陽市政府采購中心就“ 教學設備 ”項目以國內公開招標方式組織采購。歡迎合格的供應商(以下簡稱“投標人”),參加本次政府采購活動。現(xiàn)將有關事項公告如下:
一、招標項目基本情況
1. 招標項目名稱:教學設備
2. 招標項目編號:2010-1342/CG(P)20101405
3. 招標采購內容:教學設備
序號
|
產品名稱
|
數(shù)量
|
技術參數(shù)
|
1
|
實驗箱1,路由器1
|
3臺
|
網(wǎng)絡模塊插槽數(shù)量:≥4個
包轉發(fā)率:≥500Kpps
不少于兩個千兆以太網(wǎng)口,同時可通過擴展支持多種接口,如E1,G.703等
支持接口模塊熱插拔
實配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發(fā)的策略路由PBR
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發(fā)
實配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
支持IPSec VPN(內置硬件加密)、GRE等
實配防火墻功能,支持入侵檢測系統(tǒng)模塊,支持網(wǎng)絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現(xiàn)檢查和轉發(fā),以保證該特性不影響系統(tǒng)性能
支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關熱備協(xié)議;
支持無線技術備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
數(shù)據(jù)流量分類支持基于應用協(xié)議和內容進行分類的功能,能夠對包頭信息外的數(shù)據(jù)段內容進行過濾,包括可以動態(tài)識別P2P、URL等應用信息
支持WCCP協(xié)議或加速協(xié)議,支持擴展卡提供應用加速功能
支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
2
|
實驗箱1,路由器2
|
3臺
|
網(wǎng)絡模塊插槽數(shù)量≥4個
包轉發(fā)率≥50Kpps
不少于兩個百兆以太網(wǎng)口,同時可通過擴展支持多種接口,如E1,G.703等
支持接口模塊熱插拔
實配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發(fā)的策略路由PBR
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發(fā)
實配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
實配防火墻功能,支持入侵檢測系統(tǒng)模塊,支持網(wǎng)絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現(xiàn)檢查和轉發(fā),以保證該特性不影響系統(tǒng)性能
支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關熱備協(xié)議;
支持無線技術備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
數(shù)據(jù)流量分類支持基于應用協(xié)議和內容進行分類的功能,能夠對包頭信息外的數(shù)據(jù)段內容進行過濾,包括可以動態(tài)識別P2P、URL等應用信息
支持WCCP協(xié)議或加速協(xié)議,支持擴展卡提供應用加速功能
支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
3
|
實驗箱1,交換機1
|
1臺
|
交換容量>=32G
轉發(fā)性能>=38Mpps
最大千兆接口數(shù)量
最大千兆接口數(shù)量:24口
最大千兆光接口數(shù)量
最大千兆光接口數(shù)量>=4
路由表容量
路由表容量>=11K
VLAN特性
支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表
>=12K
鏈路聚合
最大支持8個GE口;支持LACP和PAgP
帶寬控制
支持帶寬控制,控制粒度<=64Kbps
QOS
優(yōu)先級隊列調度:每端口支持8個優(yōu)先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協(xié)議
支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議
支持靜態(tài)路由、RIP 高級動態(tài)路由協(xié)議
IPv6路由協(xié)議
支持ND、RIPng、MLD SNOOPING、ICMP v6等協(xié)議,
安全特性
支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
設備管理
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
4
|
實驗箱1,交換機2
|
1臺
|
交換容量>=32G
轉發(fā)性能>=38Mpps
最大千兆接口數(shù)量
最大千兆接口數(shù)量:24口
最大千兆光接口數(shù)量
最大千兆光接口數(shù)量>=4
路由表容量
路由表容量>=11K
VLAN特性
支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表
>=12K
鏈路聚合
最大支持8個GE口;支持LACP和PAgP
帶寬控制
支持帶寬控制,控制粒度<=64Kbps
QOS
優(yōu)先級隊列調度:每端口支持8個優(yōu)先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協(xié)議
支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議
支持靜態(tài)路由、RIP
支持ND、RIPng、MLD SNOOPING、ICMP v6等協(xié)議,
安全特性
支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
設備管理
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
5
|
實驗箱1,入侵防御設備
|
1臺
|
并發(fā)威脅防御吞吐率>=500Mbps
最大千兆接口數(shù)量>=4
內存>=2G
閃存>=256M
準確的內部防御技術
可對廣泛的威脅采取防御措施,且不會丟棄合法流量。為數(shù)據(jù)提供智能、自動、基于上下文的分析,可確保入侵防御解決方案發(fā)揮最大價值。
多因素威脅識別
通過在第二到七層對流量進行詳細檢查,保護網(wǎng)絡免遭策略違背、安全漏洞利用和異常行為的影響。
獨特的網(wǎng)絡協(xié)作
通過網(wǎng)絡協(xié)作來增強可擴展性和永續(xù)性,包括高效的流量捕獲技術、負載均衡功能和對加密流量的查看
強大的管理、事件關聯(lián)和支持服務
包括配置、管理、數(shù)據(jù)關聯(lián)和先進的支持服務,可識別、隔離遭受攻擊的組件,并提出精確的威脅排除建議,提供網(wǎng)絡級的入侵防御解決方案。可使網(wǎng)絡迅速調整并提供分布式響應,來防御新的蠕蟲和病毒入侵。
設備管理
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
6
|
實驗箱1,防火墻1
|
1臺
|
防火墻吞吐率>=300Mbps
最大百兆接口數(shù)量>=3
VPN吞吐率>=170M
并發(fā)連接>=130000
IPSEC VPN對>=250
安全環(huán)境>=50
虛擬接口(VLAN)>=200實配內容控制模塊
VPN 集群與負載均衡,可擴展防病毒模塊
高可用性:主用 / 主用 , 主用 / 備用
|
7
|
實驗箱1,防火墻2
|
1臺
|
防火墻吞吐率>=300Mbps
最大百兆接口數(shù)量>=3
VPN吞吐率>=170M
并發(fā)連接>=130000
IPSEC VPN對>=250
安全環(huán)境>=50
虛擬接口(VLAN)>=200
VPN 集群與負載均衡,可擴展防病毒模塊
高可用性:主用 / 主用 , 主用 / 備用
|
8
|
實驗箱1,安全認證服務器
|
1臺
|
能夠適應多種網(wǎng)絡環(huán)境,實現(xiàn)企業(yè)范圍內全部終端的網(wǎng)絡準入控制
LAN客戶端/VPN客戶端/無線客戶端WAN遠程客戶端
能夠對各種類型的接入終端進行檢測,包括多種操作系統(tǒng)、機器及非PC聯(lián)網(wǎng)設備
Windows/Mac OS/Linux操作系統(tǒng)/IP電話/PDA/游戲控制臺/打印機
提供靈活多樣的認證方式,支持多種驗證形式
能夠進行本地驗證
能作為驗證代理,與AD、Kerberos、LDAP、RADIUS、Active Directory、S/Ident等集成。
支持Windows Active Directory域的單一登錄
能夠實現(xiàn)VPN客戶端、無線客戶端和AD域的單一登錄以方便最終用戶
提供基于角色的用戶驗證,實現(xiàn)分級分權限管理,不同角色可設置不同的安全要求,授權不同的網(wǎng)絡訪問權限
可設置多種角色,如訪客,員工,涉密員工等,用戶按照不同角色進行安全設置,實施安全策略檢查
提供多種登錄方式,支持無客戶端登錄方式
提供專門的訪客角色安全策略,在提供訪客一定網(wǎng)絡訪問權限的同時,能對訪客機器能實施評估保證其符合企業(yè)的要求
|
9
|
實驗箱2-3,無線AP1
|
4臺
|
協(xié)議:支持802.11a/g協(xié)議
工作模式:2.4G和5G雙頻同時工作
網(wǎng)絡管理:需采用無線控制器,支持網(wǎng)絡管理
功能:要具有轉發(fā)和統(tǒng)計、AP的配置監(jiān)控、漫游管理、AP的網(wǎng)管代理、安全控制、接受無線控制器的管理、RF空口的統(tǒng)計等功能
配置文件:能實現(xiàn)配置文件的自動下載功能
安全性:要能滿足射頻環(huán)境監(jiān)控,基于用戶位置安全策略,高安全性
兼容性:所有無線產品均具有WiFi(或WAPI)認證,能匹配桌面準入系統(tǒng)提供準入控制
支持的數(shù)據(jù)傳輸:802. 11a:6,9,12,18,24,36,48,54 Mbps
802. 11g:1,2,5.5,6,9,11,12,18,24,36,48,54 Mbps
天線連接器:2.4GHz:2個 RP-TNC 連接器;5 GHz:2個 RP-TNC 連接器
接口:10/100自檢測(RJ-45)
|
10
|
實驗箱2-3,無線AP2
|
6臺
|
協(xié)議:支持802.11a/g/n協(xié)議
工作模式:2.4G和5G雙頻同時工作
網(wǎng)絡管理:需采用無線控制器,支持網(wǎng)絡管理
功能:要具有轉發(fā)和統(tǒng)計、AP的配置監(jiān)控、漫游管理、AP的網(wǎng)管代理、安全控制、接受無線控制器的管理、RF空口的統(tǒng)計等功能
配置文件:能實現(xiàn)配置文件的自動下載功能
安全性:要能滿足射頻環(huán)境監(jiān)控,基于用戶位置安全策略,高安全性
兼容性:所有無線產品均具有WiFi(或WAPI)認證,能匹配桌面準入系統(tǒng)提供準入控制
支持的數(shù)據(jù)傳輸:速率:802. 11a:6,9,12,18,24,36,48,54 Mbps
802. 11g:1,2,5.5,6,9,11,12,18,24,36,48,54 Mbps
802. 11n 數(shù)據(jù)傳輸速率 (2.4 GHz和 5 GHz) :300Mbps
天線連接器:2.4GHz:3個 RP-TNC 連接器;5 GHz:3個 RP-TNC 連接器
接口:10/100/1000自檢測(RJ-45)
|
11
|
實驗箱2-3,無線控制器1
|
2臺
|
協(xié)議:IEEE 802. 11a,802. 11b,802. 11g,802. 11d,802. 11h,802. 11n
數(shù)據(jù) RFC:RFC 768 UDP,RFC 791 IP,RFC 792 ICMP,RFC 793 TCP,RFC 1519 CIDR,RFC 1542 BOOTP,RFC 2131 DHCP
安全標準:Wi-Fi Protected Access(WPA) ;IEEE 802. 11i (WPA2,RSN) ;RFC 1321 MD5 信息摘要算法;RFC 2104
HMAC:用于信息驗證的密鑰散列; RFC 2246 TLS 協(xié)議版本 1.0;RFC 3280 X.509 PKI 證書和 CRL 簡況
加密:WEP 和 TKIP-MIC:RC4 40,104和 128 位(靜態(tài)和共享密鑰) ;SSL 和 TLS:RC4 128位以及 RSA 1024和2048 位; AES:CCM,CCMP
AAA:IEEE 802.1X;RFC 2548 Microsoft 廠商專用 RADIUS 屬性;RFC 2716 PPP EAP-TLS;RFC 2865 RADIUS驗證;RFC 2866 RADIUS 記帳;RFC 2867 RADIUS 隧道記帳;RFC 2869 RADIUS 擴展;RFC 3576 到RADIUS 的動態(tài)授權擴展;RFC 3579 RADIUS 對 EAP 的支持;RFC 3580 IEEE 802.1X RADIUS 準則;RFC 3748 可擴展驗證協(xié)議;基于 Web 的驗證
安全性:要能滿足射頻環(huán)境監(jiān)控,基于用戶位置安全策略,高安全性
兼容性:所有無線產品均具有WiFi(或WAPI)認證,能匹配桌面準入系統(tǒng)提供準入控制
管理AP設備數(shù)量:每臺可管理12個
|
12
|
實驗箱2-3,無線控制器2
|
2臺
|
協(xié)議:IEEE 802. 11a,802. 11b,802. 11g,802. 11d,802. 11h,802. 11n
數(shù)據(jù) RFC:RFC 768 UDP,RFC 791 IP,RFC 792 ICMP,RFC 793 TCP,RFC 1519 CIDR,RFC 1542 BOOTP,RFC 2131 DHCP
安全標準:Wi-Fi Protected Access(WPA) ;IEEE 802. 11i (WPA2,RSN) ;RFC 1321 MD5 信息摘要算法;RFC 2104
HMAC:用于信息驗證的密鑰散列; RFC 2246 TLS 協(xié)議版本 1.0;RFC 3280 X.509 PKI 證書和 CRL 簡況
加密:WEP 和 TKIP-MIC:RC4 40,104和 128 位(靜態(tài)和共享密鑰) ;SSL 和 TLS:RC4 128位以及 RSA 1024和2048 位; AES:CCM,CCMP
AAA:IEEE 802.1X;RFC 2548 Microsoft 廠商專用 RADIUS 屬性;RFC 2716 PPP EAP-TLS;RFC 2865 RADIUS驗證;RFC 2866 RADIUS 記帳;RFC 2867 RADIUS 隧道記帳;RFC 2869 RADIUS 擴展;RFC 3576 到RADIUS 的動態(tài)授權擴展;RFC 3579 RADIUS 對 EAP 的支持;RFC 3580 IEEE 802.1X RADIUS 準則;RFC 3748 可擴展驗證協(xié)議;基于 Web 的驗證
安全性:要能滿足射頻環(huán)境監(jiān)控,基于用戶位置安全策略,高安全性
兼容性:所有無線產品均具有WiFi(或WAPI)認證,能匹配桌面準入系統(tǒng)提供準入控制
管理AP設備數(shù)量:每臺可管理6個
|
13
|
實驗箱2-3,交換機1
|
1臺
|
交換容量>=64G
轉發(fā)性能>=65.5Mpps(24口)
最大千兆接口數(shù)量>=24
最大千兆光接口數(shù)量>=4
最大萬兆接口數(shù)量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口或者2個10GE端口聚合;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優(yōu)先級隊列調度:每端口支持8個優(yōu)先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協(xié)議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議:支持靜態(tài)路由、RIP V1/V2,OSPF, EIGRP
IPv6路由協(xié)議:支持ND、RIPng、MLD SNOOPING、ICMP v6等協(xié)議,
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
14
|
實驗箱2-3,交換機2
|
1臺
|
交換容量>=64G
轉發(fā)性能>=65.5Mpps(24口)
最大千兆接口數(shù)量>=24
最大千兆光接口數(shù)量>=4
最大萬兆接口數(shù)量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口或者2個10GE端口聚合;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優(yōu)先級隊列調度:每端口支持8個優(yōu)先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協(xié)議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議:支持靜態(tài)路由、RIP
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
15
|
實驗箱2-3,交換機3
|
1臺
|
交換容量>=16G
轉發(fā)性能>=6.5Mpps
最大百兆接口數(shù)量:24口
最大千兆電接口數(shù)量>=2
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優(yōu)先級隊列調度:每端口支持8個優(yōu)先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
16
|
實驗箱2-3,無線控制系統(tǒng)
|
1臺
|
可滿足跨本地、遠程、國內和國際位置的大中小型無線局域網(wǎng)的各種需求可以針對標準建筑和形狀不規(guī)則的建筑,定義無線接入點的布局并確定無線接入點的覆蓋區(qū)域、射頻環(huán)境,更容易顯現(xiàn)理想的射頻環(huán)境、預期未來的覆蓋需求和評估無線局域網(wǎng)活動。支持查找、分類、關聯(lián)和減少來自 Wi-Fi 和非 Wi-Fi 的干擾源,如欺詐無線接入點、微波爐、藍牙設備和無繩電話等.
|
17
|
實驗箱4-5,路由器1
|
1臺
|
網(wǎng)絡模塊插槽數(shù)量≥4個
包轉發(fā)率≥500Kpps
固定接口要求不少于兩個千兆以太網(wǎng)口,同時可通過擴展支持多種接口,如E1,G.703等
熱插拔:支持接口模塊熱插拔
路由協(xié)議:
實配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發(fā)的策略路由PBR
組播協(xié)議:
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發(fā)
實配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
VPN:支持IPSec VPN(內置硬件加密)、GRE等
高安全性:
實配防火墻功能,支持入侵檢測系統(tǒng)模塊,支持網(wǎng)絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現(xiàn)檢查和轉發(fā),以保證該特性不影響系統(tǒng)性能
高可靠性:支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關熱備協(xié)議;支持無線技術備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
應用識別:數(shù)據(jù)流量分類支持基于應用協(xié)議和內容進行分類的功能,能夠對包頭信息外的數(shù)據(jù)段內容進行過濾,包括可以動態(tài)識別P2P、URL等應用信息
應用加速:支持WCCP協(xié)議或加速協(xié)議,支持擴展卡提供應用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
18
|
實驗箱4-5,路由器2
|
2臺
|
插槽數(shù)量≥2個
整機吞吐量≥175 Mbp
整機接口要求:不少于兩個可路由GE端口
熱插拔:支持接口模塊熱插拔
路由協(xié)議:
實配支持BGPv4、IS-IS、OSPF、EIGRP,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發(fā)的策略路由PBR
組播協(xié)議
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發(fā)
實配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
VPN:支持IPSec VPN(內置硬件加密)、GRE等
高安全性:
實配防火墻功能,支持入侵檢測系統(tǒng)模塊,支持網(wǎng)絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現(xiàn)檢查和轉發(fā),以保證該特性不影響系統(tǒng)性能
高可靠性:
支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關熱備協(xié)議;
支持無線技術備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
應用識別:數(shù)據(jù)流量分類支持基于應用協(xié)議和內容進行分類的功能,能夠對包頭信息外的數(shù)據(jù)段內容進行過濾,包括可以動態(tài)識別P2P、URL等應用信息
應用加速:支持WCCP協(xié)議,支持擴展卡提供應用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
19
|
實驗箱4-5,路由器3
|
1臺
|
插槽數(shù)量≥1個
整機吞吐量≥60 Mbp
整機接口要求:不少于兩個可路由100M端口
熱插拔:支持接口模塊熱插拔
路由協(xié)議:
實配支持BGPv4、IS-IS、OSPF、EIGRP,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發(fā)的策略路由PBR
組播協(xié)議:
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發(fā)
實配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
VPN:支持IPSec VPN(內置硬件加密)、GRE等
高安全性:
實配防火墻功能,支持入侵檢測系統(tǒng)模塊,支持網(wǎng)絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現(xiàn)檢查和轉發(fā),以保證該特性不影響系統(tǒng)性能
高可靠性:
支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關熱備協(xié)議;
支持無線技術備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
應用識別:數(shù)據(jù)流量分類支持基于應用協(xié)議和內容進行分類的功能,能夠對包頭信息外的數(shù)據(jù)段內容進行過濾,包括可以動態(tài)識別P2P、URL等應用信息
應用加速:支持WCCP協(xié)議,支持擴展卡提供應用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
20
|
實驗箱4-5,交換機1
|
1臺
|
交換容量>=32G
轉發(fā)性能>=6.5Mpps(24口)
最大百兆接口數(shù)量>=24
最大千兆光接口數(shù)量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口或者支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
支持堆疊
QOS:優(yōu)先級隊列調度:每端口支持8個優(yōu)先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協(xié)議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議:支持靜態(tài)路由、RIP V1/V2,OSPF, EIGRP
IPv6路由協(xié)議:支持ND、RIPng、MLD SNOOPING、ICMP v6等協(xié)議,
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
21
|
實驗箱4-5,交換機2
|
1臺
|
交換容量>=32G
轉發(fā)性能>=6.5Mpps(24口)
最大百兆接口數(shù)量>=24
最大千兆光接口數(shù)量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口或者支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
支持堆疊
QOS:優(yōu)先級隊列調度:每端口支持8個優(yōu)先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協(xié)議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議:支持靜態(tài)路由、RIP
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
22
|
實驗箱4-5,IP電話和管理系統(tǒng)
|
1套
|
基于軟交換的集中控制體系架構,呼叫控制單元高可靠性,支持集群部署方式下的負載均衡,系統(tǒng)容量可以擴容到500門電話以上;
要提供能滿足語音IP電話系統(tǒng)8臺IP電話(含話機)以及模擬電話的使用要求,實現(xiàn)豐富的業(yè)務,比如呼叫轉接、呼叫等待、呼叫限制、來電顯示、三方通信、一號通、同組代答、區(qū)別振鈴、免打擾、自動語音提示、秘書臺業(yè)務、話務臺業(yè)務,遠程自動存活功能,呼叫路數(shù)控制,支持視頻電話,實時狀態(tài)服務等功能;
支持XML應用擴展;
信令支持:H.323, SCCP, SIP;
實現(xiàn)15*4的會議通信,即可以同時開四個15方的會議。靈活組織85個語音流,6個Web流的會議。
IP電話終端要求支持PoE供電,支持中文,帶有屏幕,支持xml應用。
|
23
|
實驗箱6,路由器
|
2臺
|
網(wǎng)絡模塊插槽數(shù)量≥4個
包轉發(fā)率≥50Kpps
固定接口要求:不少于兩個百兆以太網(wǎng)口,同時可通過擴展支持多種接口,如E1,G.703等
支持接口模塊熱插拔
路由協(xié)議:
實配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發(fā)的策略路由PBR
組播協(xié)議:
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發(fā)
實配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
高安全性:
實配防火墻功能,支持入侵檢測系統(tǒng)模塊,支持網(wǎng)絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現(xiàn)檢查和轉發(fā),以保證該特性不影響系統(tǒng)性能
高可靠性:支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關熱備協(xié)議;支持無線技術備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
應用識別:數(shù)據(jù)流量分類支持基于應用協(xié)議和內容進行分類的功能,能夠對包頭信息外的數(shù)據(jù)段內容進行過濾,包括可以動態(tài)識別P2P、URL等應用信息
應用加速:支持WCCP協(xié)議或加速協(xié)議,支持擴展卡提供應用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|
24
|
實驗箱6,三層交換機
|
2臺
|
交換容量>=32G
轉發(fā)性能>=6.5Mpps
最大百兆接口數(shù)量:24口
最大千兆光接口數(shù)量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優(yōu)先級隊列調度:每端口支持8個優(yōu)先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協(xié)議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議:支持靜態(tài)路由、RIP
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務要求其速率可人為調節(jié),以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現(xiàn)),可以讓設備本身對于網(wǎng)絡事件跟蹤,實現(xiàn)設備自動的靈活的快速的響應網(wǎng)絡的變化。
|