招標(biāo)編號(hào): | 2010-1342(4)/CG(P)20101405 |
---|---|
加入日期: | 2011.04.27 |
截止日期: | 2011.05.06 |
招標(biāo)業(yè)主: | 沈陽(yáng)市信息工程學(xué)校 |
招標(biāo)代理: | 沈陽(yáng)市政府采購(gòu)中心 |
地 區(qū): | 沈陽(yáng)市 |
內(nèi) 容: | 實(shí)驗(yàn)箱1,路由器1等。 |
關(guān)鍵詞: | 教學(xué) |
受 沈陽(yáng)市信息工程學(xué)校 (以下簡(jiǎn)稱“采購(gòu)單位”)的委托,沈陽(yáng)市政府采購(gòu)中心就“ 入侵防御設(shè)備等教學(xué)設(shè)備 ”項(xiàng)目以國(guó)內(nèi)公開(kāi)招標(biāo)方式組織采購(gòu)。歡迎合格的供應(yīng)商(以下簡(jiǎn)稱“投標(biāo)人”),參加本次政府采購(gòu)活動(dòng),F(xiàn)將有關(guān)事項(xiàng)公告如下:
一、招標(biāo)項(xiàng)目基本情況
1. 招標(biāo)項(xiàng)目名稱:入侵防御設(shè)備等教學(xué)設(shè)備
2. 招標(biāo)項(xiàng)目編號(hào):2010-1342(4)/CG(P)20101405
3. 招標(biāo)采購(gòu)內(nèi)容:入侵防御設(shè)備等教學(xué)設(shè)備
序號(hào)
|
產(chǎn)品名稱
|
數(shù)量
|
技術(shù)參數(shù)
|
1
|
實(shí)驗(yàn)箱1,路由器1
|
3臺(tái)
|
網(wǎng)絡(luò)模塊插槽數(shù)量:≥4個(gè)
包轉(zhuǎn)發(fā)率:≥500Kpps
不少于兩個(gè)千兆以太網(wǎng)口,同時(shí)可通過(guò)擴(kuò)展支持多種接口,如E1,G.703等
支持接口模塊熱插拔
實(shí)配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實(shí)配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實(shí)配支持硬件轉(zhuǎn)發(fā)的策略路由PBR
實(shí)配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實(shí)配支持PIM Source Specific Multicast(SSM)
實(shí)配支持IPv6組播服務(wù),包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實(shí)配支持IPv6組播的硬件包轉(zhuǎn)發(fā)
實(shí)配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
支持IPSec VPN(內(nèi)置硬件加密)、GRE等
實(shí)配防火墻功能,支持入侵檢測(cè)系統(tǒng)模塊,支持網(wǎng)絡(luò)準(zhǔn)入模塊
支持控制平面保護(hù),實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
單播逆向路由檢查(uRPF)實(shí)配支持單播逆向路由檢查(uRPF),必須通過(guò)硬件實(shí)現(xiàn)檢查和轉(zhuǎn)發(fā),以保證該特性不影響系統(tǒng)性能
支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關(guān)熱備協(xié)議;
支持無(wú)線技術(shù)備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
數(shù)據(jù)流量分類支持基于應(yīng)用協(xié)議和內(nèi)容進(jìn)行分類的功能,能夠?qū)Π^信息外的數(shù)據(jù)段內(nèi)容進(jìn)行過(guò)濾,包括可以動(dòng)態(tài)識(shí)別P2P、URL等應(yīng)用信息
支持WCCP協(xié)議或加速協(xié)議,支持?jǐn)U展卡提供應(yīng)用加速功能
支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
2
|
實(shí)驗(yàn)箱1,路由器2
|
3臺(tái)
|
網(wǎng)絡(luò)模塊插槽數(shù)量≥4個(gè)
包轉(zhuǎn)發(fā)率≥50Kpps
不少于兩個(gè)百兆以太網(wǎng)口,同時(shí)可通過(guò)擴(kuò)展支持多種接口,如E1,G.703等
支持接口模塊熱插拔
實(shí)配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實(shí)配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實(shí)配支持硬件轉(zhuǎn)發(fā)的策略路由PBR
實(shí)配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實(shí)配支持PIM Source Specific Multicast(SSM)
實(shí)配支持IPv6組播服務(wù),包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實(shí)配支持IPv6組播的硬件包轉(zhuǎn)發(fā)
實(shí)配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
實(shí)配防火墻功能,支持入侵檢測(cè)系統(tǒng)模塊,支持網(wǎng)絡(luò)準(zhǔn)入模塊
支持控制平面保護(hù),實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
單播逆向路由檢查(uRPF)實(shí)配支持單播逆向路由檢查(uRPF),必須通過(guò)硬件實(shí)現(xiàn)檢查和轉(zhuǎn)發(fā),以保證該特性不影響系統(tǒng)性能
支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關(guān)熱備協(xié)議;
支持無(wú)線技術(shù)備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
數(shù)據(jù)流量分類支持基于應(yīng)用協(xié)議和內(nèi)容進(jìn)行分類的功能,能夠?qū)Π^信息外的數(shù)據(jù)段內(nèi)容進(jìn)行過(guò)濾,包括可以動(dòng)態(tài)識(shí)別P2P、URL等應(yīng)用信息
支持WCCP協(xié)議或加速協(xié)議,支持?jǐn)U展卡提供應(yīng)用加速功能
支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
3
|
實(shí)驗(yàn)箱1,交換機(jī)1
|
1臺(tái)
|
交換容量>=32G
轉(zhuǎn)發(fā)性能>=38Mpps
最大千兆接口數(shù)量
最大千兆接口數(shù)量:24口
最大千兆光接口數(shù)量
最大千兆光接口數(shù)量>=4
路由表容量
路由表容量>=11K
VLAN特性
支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表
>=12K
鏈路聚合
最大支持8個(gè)GE口;支持LACP和PAgP
帶寬控制
支持帶寬控制,控制粒度<=64Kbps
QOS
優(yōu)先級(jí)隊(duì)列調(diào)度:每端口支持8個(gè)優(yōu)先級(jí)隊(duì)列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級(jí)和重新標(biāo)記能力,支持基于時(shí)間段的流分類和QoS控制能力
組播協(xié)議
支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議
支持靜態(tài)路由、RIP 高級(jí)動(dòng)態(tài)路由協(xié)議
IPv6路由協(xié)議
支持ND、RIPng、MLD SNOOPING、ICMP v6等協(xié)議,
安全特性
支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報(bào)文過(guò)濾,用戶分級(jí)管理和口令保護(hù),支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
設(shè)備管理
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
4
|
實(shí)驗(yàn)箱1,交換機(jī)2
|
1臺(tái)
|
交換容量>=32G
轉(zhuǎn)發(fā)性能>=38Mpps
最大千兆接口數(shù)量
最大千兆接口數(shù)量:24口
最大千兆光接口數(shù)量
最大千兆光接口數(shù)量>=4
路由表容量
路由表容量>=11K
VLAN特性
支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表
>=12K
鏈路聚合
最大支持8個(gè)GE口;支持LACP和PAgP
帶寬控制
支持帶寬控制,控制粒度<=64Kbps
QOS
優(yōu)先級(jí)隊(duì)列調(diào)度:每端口支持8個(gè)優(yōu)先級(jí)隊(duì)列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級(jí)和重新標(biāo)記能力,支持基于時(shí)間段的流分類和QoS控制能力
組播協(xié)議
支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議
支持靜態(tài)路由、RIP
支持ND、RIPng、MLD SNOOPING、ICMP v6等協(xié)議,
安全特性
支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報(bào)文過(guò)濾,用戶分級(jí)管理和口令保護(hù),支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
設(shè)備管理
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
5
|
實(shí)驗(yàn)箱1,入侵防御設(shè)備
|
1臺(tái)
|
并發(fā)威脅防御吞吐率>=500Mbps
最大千兆接口數(shù)量>=4
內(nèi)存>=2G
閃存>=256M
準(zhǔn)確的內(nèi)部防御技術(shù)
可對(duì)廣泛的威脅采取防御措施,且不會(huì)丟棄合法流量。為數(shù)據(jù)提供智能、自動(dòng)、基于上下文的分析,可確保入侵防御解決方案發(fā)揮最大價(jià)值。
多因素威脅識(shí)別
通過(guò)在第二到七層對(duì)流量進(jìn)行詳細(xì)檢查,保護(hù)網(wǎng)絡(luò)免遭策略違背、安全漏洞利用和異常行為的影響。
獨(dú)特的網(wǎng)絡(luò)協(xié)作
通過(guò)網(wǎng)絡(luò)協(xié)作來(lái)增強(qiáng)可擴(kuò)展性和永續(xù)性,包括高效的流量捕獲技術(shù)、負(fù)載均衡功能和對(duì)加密流量的查看
強(qiáng)大的管理、事件關(guān)聯(lián)和支持服務(wù)
包括配置、管理、數(shù)據(jù)關(guān)聯(lián)和先進(jìn)的支持服務(wù),可識(shí)別、隔離遭受攻擊的組件,并提出精確的威脅排除建議,提供網(wǎng)絡(luò)級(jí)的入侵防御解決方案?墒咕W(wǎng)絡(luò)迅速調(diào)整并提供分布式響應(yīng),來(lái)防御新的蠕蟲(chóng)和病毒入侵。
設(shè)備管理
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
6
|
實(shí)驗(yàn)箱1,防火墻1
|
1臺(tái)
|
防火墻吞吐率>=300Mbps
最大百兆接口數(shù)量>=3
VPN吞吐率>=170M
并發(fā)連接>=130000
IPSEC VPN對(duì)>=250
安全環(huán)境>=50
虛擬接口(VLAN)>=200實(shí)配內(nèi)容控制模塊
VPN 集群與負(fù)載均衡,可擴(kuò)展防病毒模塊
高可用性:主用 / 主用 , 主用 / 備用
|
7
|
實(shí)驗(yàn)箱1,防火墻2
|
1臺(tái)
|
防火墻吞吐率>=300Mbps
最大百兆接口數(shù)量>=3
VPN吞吐率>=170M
并發(fā)連接>=130000
IPSEC VPN對(duì)>=250
安全環(huán)境>=50
虛擬接口(VLAN)>=200
VPN 集群與負(fù)載均衡,可擴(kuò)展防病毒模塊
高可用性:主用 / 主用 , 主用 / 備用
|
8
|
實(shí)驗(yàn)箱1,安全認(rèn)證服務(wù)器
|
1臺(tái)
|
能夠適應(yīng)多種網(wǎng)絡(luò)環(huán)境,實(shí)現(xiàn)企業(yè)范圍內(nèi)全部終端的網(wǎng)絡(luò)準(zhǔn)入控制
LAN客戶端/VPN客戶端/無(wú)線客戶端WAN遠(yuǎn)程客戶端
能夠?qū)Ω鞣N類型的接入終端進(jìn)行檢測(cè),包括多種操作系統(tǒng)、機(jī)器及非PC聯(lián)網(wǎng)設(shè)備
Windows/Mac OS/Linux操作系統(tǒng)/IP電話/PDA/游戲控制臺(tái)/打印機(jī)
提供靈活多樣的認(rèn)證方式,支持多種驗(yàn)證形式
能夠進(jìn)行本地驗(yàn)證
能作為驗(yàn)證代理,與AD、Kerberos、LDAP、RADIUS、Active Directory、S/Ident等集成。
支持Windows Active Directory域的單一登錄
能夠?qū)崿F(xiàn)VPN客戶端、無(wú)線客戶端和AD域的單一登錄以方便最終用戶
提供基于角色的用戶驗(yàn)證,實(shí)現(xiàn)分級(jí)分權(quán)限管理,不同角色可設(shè)置不同的安全要求,授權(quán)不同的網(wǎng)絡(luò)訪問(wèn)權(quán)限
可設(shè)置多種角色,如訪客,員工,涉密員工等,用戶按照不同角色進(jìn)行安全設(shè)置,實(shí)施安全策略檢查
提供多種登錄方式,支持無(wú)客戶端登錄方式
提供專門(mén)的訪客角色安全策略,在提供訪客一定網(wǎng)絡(luò)訪問(wèn)權(quán)限的同時(shí),能對(duì)訪客機(jī)器能實(shí)施評(píng)估保證其符合企業(yè)的要求
|
9
|
實(shí)驗(yàn)箱2-3,無(wú)線AP1
|
4臺(tái)
|
協(xié)議:支持802.11a/g協(xié)議
工作模式:2.4G和5G雙頻同時(shí)工作
網(wǎng)絡(luò)管理:需采用無(wú)線控制器,支持網(wǎng)絡(luò)管理
功能:要具有轉(zhuǎn)發(fā)和統(tǒng)計(jì)、AP的配置監(jiān)控、漫游管理、AP的網(wǎng)管代理、安全控制、接受無(wú)線控制器的管理、RF空口的統(tǒng)計(jì)等功能
配置文件:能實(shí)現(xiàn)配置文件的自動(dòng)下載功能
安全性:要能滿足射頻環(huán)境監(jiān)控,基于用戶位置安全策略,高安全性
兼容性:所有無(wú)線產(chǎn)品均具有WiFi(或WAPI)認(rèn)證,能匹配桌面準(zhǔn)入系統(tǒng)提供準(zhǔn)入控制
支持的數(shù)據(jù)傳輸:802. 11a:6,9,12,18,24,36,48,54 Mbps
802. 11g:1,2,5.5,6,9,11,12,18,24,36,48,54 Mbps
天線連接器:2.4GHz:2個(gè) RP-TNC 連接器;5 GHz:2個(gè) RP-TNC 連接器
接口:10/100自檢測(cè)(RJ-45)
|
10
|
實(shí)驗(yàn)箱2-3,無(wú)線AP2
|
6臺(tái)
|
協(xié)議:支持802.11a/g/n協(xié)議
工作模式:2.4G和5G雙頻同時(shí)工作
網(wǎng)絡(luò)管理:需采用無(wú)線控制器,支持網(wǎng)絡(luò)管理
功能:要具有轉(zhuǎn)發(fā)和統(tǒng)計(jì)、AP的配置監(jiān)控、漫游管理、AP的網(wǎng)管代理、安全控制、接受無(wú)線控制器的管理、RF空口的統(tǒng)計(jì)等功能
配置文件:能實(shí)現(xiàn)配置文件的自動(dòng)下載功能
安全性:要能滿足射頻環(huán)境監(jiān)控,基于用戶位置安全策略,高安全性
兼容性:所有無(wú)線產(chǎn)品均具有WiFi(或WAPI)認(rèn)證,能匹配桌面準(zhǔn)入系統(tǒng)提供準(zhǔn)入控制
支持的數(shù)據(jù)傳輸:速率:802. 11a:6,9,12,18,24,36,48,54 Mbps
802. 11g:1,2,5.5,6,9,11,12,18,24,36,48,54 Mbps
802. 11n 數(shù)據(jù)傳輸速率 (2.4 GHz和 5 GHz) :300Mbps
天線連接器:2.4GHz:3個(gè) RP-TNC 連接器;5 GHz:3個(gè) RP-TNC 連接器
接口:10/100/1000自檢測(cè)(RJ-45)
|
11
|
實(shí)驗(yàn)箱2-3,無(wú)線控制器1
|
2臺(tái)
|
協(xié)議:IEEE 802. 11a,802. 11b,802. 11g,802. 11d,802. 11h,802. 11n
數(shù)據(jù) RFC:RFC 768 UDP,RFC 791 IP,RFC 792 ICMP,RFC 793 TCP,RFC 1519 CIDR,RFC 1542 BOOTP,RFC 2131 DHCP
安全標(biāo)準(zhǔn):Wi-Fi Protected Access(WPA) ;IEEE 802. 11i (WPA2,RSN) ;RFC 1321 MD5 信息摘要算法;RFC 2104
HMAC:用于信息驗(yàn)證的密鑰散列; RFC 2246 TLS 協(xié)議版本 1.0;RFC 3280 X.509 PKI 證書(shū)和 CRL 簡(jiǎn)況
加密:WEP 和 TKIP-MIC:RC4 40,104和 128 位(靜態(tài)和共享密鑰) ;SSL 和 TLS:RC4 128位以及 RSA 1024和2048 位; AES:CCM,CCMP
AAA:IEEE 802.1X;RFC 2548 Microsoft 廠商專用 RADIUS 屬性;RFC 2716 PPP EAP-TLS;RFC 2865 RADIUS驗(yàn)證;RFC 2866 RADIUS 記帳;RFC 2867 RADIUS 隧道記帳;RFC 2869 RADIUS 擴(kuò)展;RFC 3576 到RADIUS 的動(dòng)態(tài)授權(quán)擴(kuò)展;RFC 3579 RADIUS 對(duì) EAP 的支持;RFC 3580 IEEE 802.1X RADIUS 準(zhǔn)則;RFC 3748 可擴(kuò)展驗(yàn)證協(xié)議;基于 Web 的驗(yàn)證
安全性:要能滿足射頻環(huán)境監(jiān)控,基于用戶位置安全策略,高安全性
兼容性:所有無(wú)線產(chǎn)品均具有WiFi(或WAPI)認(rèn)證,能匹配桌面準(zhǔn)入系統(tǒng)提供準(zhǔn)入控制
管理AP設(shè)備數(shù)量:每臺(tái)可管理12個(gè)
|
12
|
實(shí)驗(yàn)箱2-3,無(wú)線控制器2
|
2臺(tái)
|
協(xié)議:IEEE 802. 11a,802. 11b,802. 11g,802. 11d,802. 11h,802. 11n
數(shù)據(jù) RFC:RFC 768 UDP,RFC 791 IP,RFC 792 ICMP,RFC 793 TCP,RFC 1519 CIDR,RFC 1542 BOOTP,RFC 2131 DHCP
安全標(biāo)準(zhǔn):Wi-Fi Protected Access(WPA) ;IEEE 802. 11i (WPA2,RSN) ;RFC 1321 MD5 信息摘要算法;RFC 2104
HMAC:用于信息驗(yàn)證的密鑰散列; RFC 2246 TLS 協(xié)議版本 1.0;RFC 3280 X.509 PKI 證書(shū)和 CRL 簡(jiǎn)況
加密:WEP 和 TKIP-MIC:RC4 40,104和 128 位(靜態(tài)和共享密鑰) ;SSL 和 TLS:RC4 128位以及 RSA 1024和2048 位; AES:CCM,CCMP
AAA:IEEE 802.1X;RFC 2548 Microsoft 廠商專用 RADIUS 屬性;RFC 2716 PPP EAP-TLS;RFC 2865 RADIUS驗(yàn)證;RFC 2866 RADIUS 記帳;RFC 2867 RADIUS 隧道記帳;RFC 2869 RADIUS 擴(kuò)展;RFC 3576 到RADIUS 的動(dòng)態(tài)授權(quán)擴(kuò)展;RFC 3579 RADIUS 對(duì) EAP 的支持;RFC 3580 IEEE 802.1X RADIUS 準(zhǔn)則;RFC 3748 可擴(kuò)展驗(yàn)證協(xié)議;基于 Web 的驗(yàn)證
安全性:要能滿足射頻環(huán)境監(jiān)控,基于用戶位置安全策略,高安全性
兼容性:所有無(wú)線產(chǎn)品均具有WiFi(或WAPI)認(rèn)證,能匹配桌面準(zhǔn)入系統(tǒng)提供準(zhǔn)入控制
管理AP設(shè)備數(shù)量:每臺(tái)可管理6個(gè)
|
13
|
實(shí)驗(yàn)箱2-3,交換機(jī)1
|
1臺(tái)
|
交換容量>=64G
轉(zhuǎn)發(fā)性能>=65.5Mpps(24口)
最大千兆接口數(shù)量>=24
最大千兆光接口數(shù)量>=4
最大萬(wàn)兆接口數(shù)量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個(gè)GE口或者2個(gè)10GE端口聚合;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優(yōu)先級(jí)隊(duì)列調(diào)度:每端口支持8個(gè)優(yōu)先級(jí)隊(duì)列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級(jí)和重新標(biāo)記能力,支持基于時(shí)間段的流分類和QoS控制能力
組播協(xié)議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議:支持靜態(tài)路由、RIP V1/V2,OSPF, EIGRP
IPv6路由協(xié)議:支持ND、RIPng、MLD SNOOPING、ICMP v6等協(xié)議,
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報(bào)文過(guò)濾,用戶分級(jí)管理和口令保護(hù),支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
設(shè)備管理:SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
14
|
實(shí)驗(yàn)箱2-3,交換機(jī)2
|
1臺(tái)
|
交換容量>=64G
轉(zhuǎn)發(fā)性能>=65.5Mpps(24口)
最大千兆接口數(shù)量>=24
最大千兆光接口數(shù)量>=4
最大萬(wàn)兆接口數(shù)量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個(gè)GE口或者2個(gè)10GE端口聚合;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優(yōu)先級(jí)隊(duì)列調(diào)度:每端口支持8個(gè)優(yōu)先級(jí)隊(duì)列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級(jí)和重新標(biāo)記能力,支持基于時(shí)間段的流分類和QoS控制能力
組播協(xié)議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議:支持靜態(tài)路由、RIP
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報(bào)文過(guò)濾,用戶分級(jí)管理和口令保護(hù),支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
設(shè)備管理:SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
15
|
實(shí)驗(yàn)箱2-3,交換機(jī)3
|
1臺(tái)
|
交換容量>=16G
轉(zhuǎn)發(fā)性能>=6.5Mpps
最大百兆接口數(shù)量:24口
最大千兆電接口數(shù)量>=2
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個(gè)GE口;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優(yōu)先級(jí)隊(duì)列調(diào)度:每端口支持8個(gè)優(yōu)先級(jí)隊(duì)列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級(jí)和重新標(biāo)記能力,支持基于時(shí)間段的流分類和QoS控制能力
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報(bào)文過(guò)濾,用戶分級(jí)管理和口令保護(hù),支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
設(shè)備管理:SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
16
|
實(shí)驗(yàn)箱2-3,無(wú)線控制系統(tǒng)
|
1臺(tái)
|
可滿足跨本地、遠(yuǎn)程、國(guó)內(nèi)和國(guó)際位置的大中小型無(wú)線局域網(wǎng)的各種需求可以針對(duì)標(biāo)準(zhǔn)建筑和形狀不規(guī)則的建筑,定義無(wú)線接入點(diǎn)的布局并確定無(wú)線接入點(diǎn)的覆蓋區(qū)域、射頻環(huán)境,更容易顯現(xiàn)理想的射頻環(huán)境、預(yù)期未來(lái)的覆蓋需求和評(píng)估無(wú)線局域網(wǎng)活動(dòng)。支持查找、分類、關(guān)聯(lián)和減少來(lái)自 Wi-Fi 和非 Wi-Fi 的干擾源,如欺詐無(wú)線接入點(diǎn)、微波爐、藍(lán)牙設(shè)備和無(wú)繩電話等.
|
17
|
實(shí)驗(yàn)箱4-5,路由器1
|
1臺(tái)
|
網(wǎng)絡(luò)模塊插槽數(shù)量≥4個(gè)
包轉(zhuǎn)發(fā)率≥500Kpps
固定接口要求不少于兩個(gè)千兆以太網(wǎng)口,同時(shí)可通過(guò)擴(kuò)展支持多種接口,如E1,G.703等
熱插拔:支持接口模塊熱插拔
路由協(xié)議:
實(shí)配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實(shí)配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實(shí)配支持硬件轉(zhuǎn)發(fā)的策略路由PBR
組播協(xié)議:
實(shí)配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實(shí)配支持PIM Source Specific Multicast(SSM)
實(shí)配支持IPv6組播服務(wù),包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實(shí)配支持IPv6組播的硬件包轉(zhuǎn)發(fā)
實(shí)配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
VPN:支持IPSec VPN(內(nèi)置硬件加密)、GRE等
高安全性:
實(shí)配防火墻功能,支持入侵檢測(cè)系統(tǒng)模塊,支持網(wǎng)絡(luò)準(zhǔn)入模塊
支持控制平面保護(hù),實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
單播逆向路由檢查(uRPF)實(shí)配支持單播逆向路由檢查(uRPF),必須通過(guò)硬件實(shí)現(xiàn)檢查和轉(zhuǎn)發(fā),以保證該特性不影響系統(tǒng)性能
高可靠性:支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關(guān)熱備協(xié)議;支持無(wú)線技術(shù)備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
應(yīng)用識(shí)別:數(shù)據(jù)流量分類支持基于應(yīng)用協(xié)議和內(nèi)容進(jìn)行分類的功能,能夠?qū)Π^信息外的數(shù)據(jù)段內(nèi)容進(jìn)行過(guò)濾,包括可以動(dòng)態(tài)識(shí)別P2P、URL等應(yīng)用信息
應(yīng)用加速:支持WCCP協(xié)議或加速協(xié)議,支持?jǐn)U展卡提供應(yīng)用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
18
|
實(shí)驗(yàn)箱4-5,路由器2
|
2臺(tái)
|
插槽數(shù)量≥2個(gè)
整機(jī)吞吐量≥175 Mbp
整機(jī)接口要求:不少于兩個(gè)可路由GE端口
熱插拔:支持接口模塊熱插拔
路由協(xié)議:
實(shí)配支持BGPv4、IS-IS、OSPF、EIGRP,RIPv2.0、Policy Routing,IPX等
實(shí)配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實(shí)配支持硬件轉(zhuǎn)發(fā)的策略路由PBR
組播協(xié)議
實(shí)配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實(shí)配支持PIM Source Specific Multicast(SSM)
實(shí)配支持IPv6組播服務(wù),包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實(shí)配支持IPv6組播的硬件包轉(zhuǎn)發(fā)
實(shí)配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
VPN:支持IPSec VPN(內(nèi)置硬件加密)、GRE等
高安全性:
實(shí)配防火墻功能,支持入侵檢測(cè)系統(tǒng)模塊,支持網(wǎng)絡(luò)準(zhǔn)入模塊
支持控制平面保護(hù),實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
單播逆向路由檢查(uRPF)實(shí)配支持單播逆向路由檢查(uRPF),必須通過(guò)硬件實(shí)現(xiàn)檢查和轉(zhuǎn)發(fā),以保證該特性不影響系統(tǒng)性能
高可靠性:
支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關(guān)熱備協(xié)議;
支持無(wú)線技術(shù)備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
應(yīng)用識(shí)別:數(shù)據(jù)流量分類支持基于應(yīng)用協(xié)議和內(nèi)容進(jìn)行分類的功能,能夠?qū)Π^信息外的數(shù)據(jù)段內(nèi)容進(jìn)行過(guò)濾,包括可以動(dòng)態(tài)識(shí)別P2P、URL等應(yīng)用信息
應(yīng)用加速:支持WCCP協(xié)議,支持?jǐn)U展卡提供應(yīng)用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
19
|
實(shí)驗(yàn)箱4-5,路由器3
|
1臺(tái)
|
插槽數(shù)量≥1個(gè)
整機(jī)吞吐量≥60 Mbp
整機(jī)接口要求:不少于兩個(gè)可路由100M端口
熱插拔:支持接口模塊熱插拔
路由協(xié)議:
實(shí)配支持BGPv4、IS-IS、OSPF、EIGRP,RIPv2.0、Policy Routing,IPX等
實(shí)配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實(shí)配支持硬件轉(zhuǎn)發(fā)的策略路由PBR
組播協(xié)議:
實(shí)配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實(shí)配支持PIM Source Specific Multicast(SSM)
實(shí)配支持IPv6組播服務(wù),包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實(shí)配支持IPv6組播的硬件包轉(zhuǎn)發(fā)
實(shí)配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
VPN:支持IPSec VPN(內(nèi)置硬件加密)、GRE等
高安全性:
實(shí)配防火墻功能,支持入侵檢測(cè)系統(tǒng)模塊,支持網(wǎng)絡(luò)準(zhǔn)入模塊
支持控制平面保護(hù),實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
單播逆向路由檢查(uRPF)實(shí)配支持單播逆向路由檢查(uRPF),必須通過(guò)硬件實(shí)現(xiàn)檢查和轉(zhuǎn)發(fā),以保證該特性不影響系統(tǒng)性能
高可靠性:
支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關(guān)熱備協(xié)議;
支持無(wú)線技術(shù)備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
應(yīng)用識(shí)別:數(shù)據(jù)流量分類支持基于應(yīng)用協(xié)議和內(nèi)容進(jìn)行分類的功能,能夠?qū)Π^信息外的數(shù)據(jù)段內(nèi)容進(jìn)行過(guò)濾,包括可以動(dòng)態(tài)識(shí)別P2P、URL等應(yīng)用信息
應(yīng)用加速:支持WCCP協(xié)議,支持?jǐn)U展卡提供應(yīng)用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
20
|
實(shí)驗(yàn)箱4-5,交換機(jī)1
|
1臺(tái)
|
交換容量>=32G
轉(zhuǎn)發(fā)性能>=6.5Mpps(24口)
最大百兆接口數(shù)量>=24
最大千兆光接口數(shù)量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個(gè)GE口或者支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
支持堆疊
QOS:優(yōu)先級(jí)隊(duì)列調(diào)度:每端口支持8個(gè)優(yōu)先級(jí)隊(duì)列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級(jí)和重新標(biāo)記能力,支持基于時(shí)間段的流分類和QoS控制能力
組播協(xié)議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議:支持靜態(tài)路由、RIP V1/V2,OSPF, EIGRP
IPv6路由協(xié)議:支持ND、RIPng、MLD SNOOPING、ICMP v6等協(xié)議,
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報(bào)文過(guò)濾,用戶分級(jí)管理和口令保護(hù),支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
設(shè)備管理:SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
21
|
實(shí)驗(yàn)箱4-5,交換機(jī)2
|
1臺(tái)
|
交換容量>=32G
轉(zhuǎn)發(fā)性能>=6.5Mpps(24口)
最大百兆接口數(shù)量>=24
最大千兆光接口數(shù)量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個(gè)GE口或者支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
支持堆疊
QOS:優(yōu)先級(jí)隊(duì)列調(diào)度:每端口支持8個(gè)優(yōu)先級(jí)隊(duì)列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級(jí)和重新標(biāo)記能力,支持基于時(shí)間段的流分類和QoS控制能力
組播協(xié)議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議:支持靜態(tài)路由、RIP
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報(bào)文過(guò)濾,用戶分級(jí)管理和口令保護(hù),支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。
實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
設(shè)備管理:SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
22
|
實(shí)驗(yàn)箱4-5,IP電話和管理系統(tǒng)
|
1套
|
基于軟交換的集中控制體系架構(gòu),呼叫控制單元高可靠性,支持集群部署方式下的負(fù)載均衡,系統(tǒng)容量可以擴(kuò)容到500門(mén)電話以上;
要提供能滿足語(yǔ)音IP電話系統(tǒng)8臺(tái)IP電話(含話機(jī))以及模擬電話的使用要求,實(shí)現(xiàn)豐富的業(yè)務(wù),比如呼叫轉(zhuǎn)接、呼叫等待、呼叫限制、來(lái)電顯示、三方通信、一號(hào)通、同組代答、區(qū)別振鈴、免打擾、自動(dòng)語(yǔ)音提示、秘書(shū)臺(tái)業(yè)務(wù)、話務(wù)臺(tái)業(yè)務(wù),遠(yuǎn)程自動(dòng)存活功能,呼叫路數(shù)控制,支持視頻電話,實(shí)時(shí)狀態(tài)服務(wù)等功能;
支持XML應(yīng)用擴(kuò)展;
信令支持:H.323, SCCP, SIP;
實(shí)現(xiàn)15*4的會(huì)議通信,即可以同時(shí)開(kāi)四個(gè)15方的會(huì)議。靈活組織85個(gè)語(yǔ)音流,6個(gè)Web流的會(huì)議。
IP電話終端要求支持PoE供電,支持中文,帶有屏幕,支持xml應(yīng)用。
|
23
|
實(shí)驗(yàn)箱6,路由器
|
2臺(tái)
|
網(wǎng)絡(luò)模塊插槽數(shù)量≥4個(gè)
包轉(zhuǎn)發(fā)率≥50Kpps
固定接口要求:不少于兩個(gè)百兆以太網(wǎng)口,同時(shí)可通過(guò)擴(kuò)展支持多種接口,如E1,G.703等
支持接口模塊熱插拔
路由協(xié)議:
實(shí)配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實(shí)配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實(shí)配支持硬件轉(zhuǎn)發(fā)的策略路由PBR
組播協(xié)議:
實(shí)配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實(shí)配支持PIM Source Specific Multicast(SSM)
實(shí)配支持IPv6組播服務(wù),包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實(shí)配支持IPv6組播的硬件包轉(zhuǎn)發(fā)
實(shí)配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播
高安全性:
實(shí)配防火墻功能,支持入侵檢測(cè)系統(tǒng)模塊,支持網(wǎng)絡(luò)準(zhǔn)入模塊
支持控制平面保護(hù),實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
單播逆向路由檢查(uRPF)實(shí)配支持單播逆向路由檢查(uRPF),必須通過(guò)硬件實(shí)現(xiàn)檢查和轉(zhuǎn)發(fā),以保證該特性不影響系統(tǒng)性能
高可靠性:支持IGP快速收斂、HSRP,VRRP,GLBP等網(wǎng)關(guān)熱備協(xié)議;支持無(wú)線技術(shù)備份廣域網(wǎng)鏈路 ,如GPRS,CDMA接口卡等
應(yīng)用識(shí)別:數(shù)據(jù)流量分類支持基于應(yīng)用協(xié)議和內(nèi)容進(jìn)行分類的功能,能夠?qū)Π^信息外的數(shù)據(jù)段內(nèi)容進(jìn)行過(guò)濾,包括可以動(dòng)態(tài)識(shí)別P2P、URL等應(yīng)用信息
應(yīng)用加速:支持WCCP協(xié)議或加速協(xié)議,支持?jǐn)U展卡提供應(yīng)用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|
24
|
實(shí)驗(yàn)箱6,三層交換機(jī)
|
2臺(tái)
|
交換容量>=32G
轉(zhuǎn)發(fā)性能>=6.5Mpps
最大百兆接口數(shù)量:24口
最大千兆光接口數(shù)量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數(shù)>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個(gè)GE口;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優(yōu)先級(jí)隊(duì)列調(diào)度:每端口支持8個(gè)優(yōu)先級(jí)隊(duì)列,支持擁塞避免,支持802.1P,DSCP/TOS優(yōu)先級(jí)和重新標(biāo)記能力,支持基于時(shí)間段的流分類和QoS控制能力
組播協(xié)議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協(xié)議
IPv4路由協(xié)議:支持靜態(tài)路由、RIP
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報(bào)文過(guò)濾,用戶分級(jí)管理和口令保護(hù),支持端口隔離,支持SSH,支持SNMPv3網(wǎng)管;支持DHCP Snooping。實(shí)配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源
設(shè)備管理:SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設(shè)備本身開(kāi)放編程接口(不是通過(guò)遠(yuǎn)程腳本實(shí)現(xiàn)),可以讓設(shè)備本身對(duì)于網(wǎng)絡(luò)事件跟蹤,實(shí)現(xiàn)設(shè)備自動(dòng)的靈活的快速的響應(yīng)網(wǎng)絡(luò)的變化。
|