调度数据网设备及二次防护设备专用技术规范Word文件下载.docx
《调度数据网设备及二次防护设备专用技术规范Word文件下载.docx》由会员分享,可在线阅读,更多相关《调度数据网设备及二次防护设备专用技术规范Word文件下载.docx(14页珍藏版)》请在冰豆网上搜索。
3.5负责合同设备现场调试和保证期内的维修服务。
3.6指导合同设备现场安装,参加现场验收。
4环境参数要求
4.1海拔高度:
1000m以上。
4.2环境温度:
-5~40℃。
4.3月平均最大相对湿度:
90%(25℃,无凝露)。
二设备应满足的技术指标
3区调路由器MSR3640(数量:
1台)
技术指标
参数要求
处理器
RISC新一代处理器(533MHz)
转发性能
240Kpps
固定以太网口
2个千兆光/电口
模块插槽
4个SIC插槽
内存(缺省/最大)
256M/1G
最大功耗
210W
输入电压
AC:
额定电压范围:
100~240VAC;
50/60Hz
外形尺寸(宽×
深×
高)
442mm×
422.3mm×
88.2mm
重量
8kg
网络互连
局域网协议
ARP(代理ARP,免费ARP,授权ARP)
Ethernet,VLAN(VLAN-BASEDPORTISOLATE/VLANVPN/VOICEVLAN),802.3x,LACP(802.3ad),802.1p,802.1Q,802.1x
RSTP(802.1w),MSTP(802.1s)
GVRP,IGMPSnooping
PORTLOOPBACK,PORTMUTILCASTsuppression,端口镜像
广域网协议
PPP、PPPoEClient、PPPoEServer
FR、MFR,FRFragment、FRCompress、FRoverIP,FRTS
ATM(IPoA、IPoEoA、PPPoA、PPPoEoA)
DCC、DialerWatch
HDLC,LAPB
X25、X25overTCP、X25toTCP,X25PAD、X25Huntgroup、X25CUG
DLSW(V1.0/2.0)
ISDN、ISDNNetwork,ISDNQSIG,MODEM
网络协议
IP服务
快速转发(单播/组播)
TCP,UDP,IPOption,IPunnumber
策略路由(单播/组播)
IP应用
Ping、Trace
DHCPServer/DHCPRelay/DHCPClient,DHCPSnooping
DNSclient/DNSStatic,DNSProxy
IPAccounting,UDPHelper,NTP
Telnet,TFTPClient/FTPClient/FTPServer
IP路由
静态路由
动态路由协议:
RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS
组播路由协议:
IGMP,PIM-DM,PIM-SM,MBGP,MSDP
路由策略
MPLS
协议:
LDP,L3VPN:
跨域MPLSVPN(Option1/2/3)、嵌套MPLSVPN、分层PE(HoPE)、CE双归属、MCE、多角色主机等.L2VPN:
Martini、Kompella、CCC和SVC方式.MPLSTE、RSVPTE.组播VPN
IPv6
IPv6基本功能:
IPv6ND,IPv6PMTU,IPv6FIB,IPv6ACL
IPv6路由:
IPv6静态路由(包括组播静态路由)
RIPng,OSPFv3,IS-ISv6,BGP4+
MLDV1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM
可靠性
支持VRRP,支持接口备份,基于带宽的负载分担
QOS
流量监管
支持CAR(CommittedAccessRate)
支持LR(LineRate)
拥塞管理
FIFO、PQ、CQ、WFQ、CBQ、RTPQ
拥塞避免
WRED/RED
流量整形
支持GTS(GenericTrafficShaping)
其他QOS技术
基于IP的限速,嵌套QoS,VLANQoS
语音
接口
FXS/FXO/E&
M
E1/T1
信令
R2,DSS1,Q.sig,DigitalE&
GKClient
SIP
Codec
G.711Alaw,G.711Ulaw,G.723R53,G.723R63,G.729a,G.729R8
MediaProcess
RTP/cRTP,IPHC,VoiceBackup
FAX
其它
VoFR,语音RADIUS,丰富的语音业务、语音备份,DTMF传输支持RFC2833,智能拨号路由器,FXS和FXO的1:
1绑定,断电逃生,SIPSever本地存活,IVR
4区调交换机LS-3100V2-26TP-EI(数量:
2台,与电网系统配套)
项目
LS-3100V2-26TP-EI
管理端口
1个Console口
业务端口描述
固定端口
20个10/100M以太网端口
4个SFP千兆以太网端口
背板带宽
240G
端口交换容量
128Gbps
二/三层转发率
96Mpps
端口
支持IEEE802.3x2(全双工)
支持基于端口速率百分比的广播风暴抑制
支持基于pps的广播风暴抑制
360mm×
44mm
5kg
额定电压范围:
功耗
100W
VLAN特性
支持基于端口的VLAN,802.1qVlan封装,最大Vlan数>
=4094,支持GVRP
MAC地址表
>
=16K
堆叠特性
支持IRF堆叠特性,堆叠数量>
=8;
链路聚合
最大支持8个FE口或4个GE端口聚合;
带宽控制
支持带宽控制,控制粒度<
=64Kbps
基本功能
本地端口镜像;
远程端口镜像RSPAN;
流量控制/802.3x;
支持基于802.1p、IPDSCP等优先级标记、改写和映射,每端口支持8个硬件队列,SP、WRR、SP+WRR等队列调度机制,基于端口/流的带宽管理,WRED、尾丢弃等拥塞避免机制
认证协议特性
支持IEEE802.1X
组播协议
支持可控组播,MVR,IGMP,IGMP侦听、过滤、代理和快速离开,PIM-SM,MSDP
路由协议
支持静态路由、RIP
安全特性
CPU防攻击,CPU过载保护,广播、组播、未知单播报文抑制,生成树根保护(RootGuard),BPDU攻击保护,uRPF单播逆向路由检查,RIP/OSPF/BGPMD5密文检查,IPsourceGuard
设备管理
RS232Console(RJ45),CLI,Telnet,SSH,本地和远程(Radius/Tacacs+)的用户登录认证和授权,SNMP,NetNumenU31,集群管理(ZGMP)
认证
获得信产部入网证书
5纵向加密认证装置SJW77(2台)
型号
卫士通普通型
电源
双电源支持交流与直流:
纵向加密认证装置(普通型)
*网络接口
个
100M网卡接口≥4
100M网卡接口=4
外设接口
终端接口(RS232)1智能IC卡接口1
终端接口(RS232)=1
智能IC卡接口=1
设备厚度
U
1
平均无故障时间(MTBF)
h
>60000(100%负荷)
60000(100%负荷)
最大并发加密隧道数
条
1024
≥1024
*明文数据包吞吐量
Mbit/s
95(50条安全策略,1024报文长度)
133(50条安全策略,1024报文长度)
*密文数据包吞吐量
25(50条安全策略,1024报文长度)
49(50条安全策略,1024报文长度)
*数据包转发延迟
ms
<1
<
1(1024报文长度)
*100MLAN环境下,加密隧道建立延迟
<1(50%数据吞吐量)
1(50%数据吞吐量)
满负荷数据包丢弃率
%
IP纵向加密认证装置用于安全区I/II的广域网边界防护,它为安全区I、II的各业务系统提供一个面向广域网的网络屏障,同时为广域网通信提供认证与加密功能,实现数据传输的机密性、完整性保护。
装置之间支持基于数字证书的认证。
通过数据签名与加密实现对传输数据的真实性、机密性及完整性保护,数据加密算法需采用有关部门指定的电力专用加密算法。
安全加固内核:
操作系统内核应用最新的安全补丁;
自定义协议栈,网络数据的处理完全可控。
本机防护:
只有符合本机安全策略的数据才能到达装置网络层以上协议;
支持对电力应用进行应用层选择性加密保护,所有应用都采用定制的安全协议,可有效防御攻击。
可靠性与自愈能力:
有专门的系统监控模块,负责对密码模块、远程管理模块和密钥同步模块等进行监控,一旦发现软、硬件异常情况,监控进程将予以审计记录,同时尝试进行修复。
提供硬件看门狗。
网络环境适应性:
装置支持路由模式与透明模式。
现有的网络拓扑结构无须变动,即可实现各种实时信息的加密传输。
纵向加密认证装置能保证不同网段应用的无缝透明接入,支持多种网络接入环境包括标准的802.1QVLAN环境、子网掩码为30位的网络环境(借用地址)、地址转换的网络环境、单臂工作的网络环境等。
双机热备:
系统(增强型)支持双机冗余备份,保证核心节点系统通信的高可靠性。
系统稳定性:
支持双电源冗余工作,保证系统的高可靠性。
IP纵向加密认证装置的性能应满足《电力专用纵向加密认证装置技术规范》中的相关要求。
6机柜(数量:
1面)
屏面布置应满足试验、运行方便条件下,适当紧凑,柜前门为大玻璃内扣门,柜后为双开门。
内部配有风扇4台,12孔高级电源插座(10A)一个。
屏柜尺寸:
2260mm×
800mm×
600mm(高×
宽×
深)。
屏柜颜色:
由业主确定。
机柜的机械结构应能防卫灰尘、潮湿、盐污、虫和动物,屏体防护等级为IP20。
7配线架(数量:
2台)
AVAYA24口机架式配线架,8口数字配线架,符合T586A/B标准。
三其它要求
按照上述各项技术功能要求及性能要求提出的内容包括:
产品样本及使用说明书、技术参考手册。
系统的功能及各项技术指标。
提供的网络介质、传输规约及配置软件种类和各项软件功能。
系统软件对用户的透明度。
类似项目的系统产品出厂和投运记录清单。
保证质量的措施:
硬件采购、筛选、试验手段、出厂检验等。
供方承担系统整体调试的责任及完成期限,并提出保证售后服务的期限及紧急处理事故的到现场时间。
对用户培训的内容(运行、维护、试验)及时间,用户化工作的计划。
交货时提供的各项技术文件清单及份数。
签订合同后的交货期。
四保修服务
本系统质保期为一年。
在保修期内系统发生故障时,供方将免费及时提供技术指导,更换板件和元部件,直到派工程师到现场服务。
在合同所定设备交货保修期后,供方保证以合理的价格提供维修服务以及维修、扩充用的备件和设备。
五现场安装、调试
在设备安装、调试过程中,需方负责按供方提供的“系统安装”中的要求满足现场条件,并负责设备的搬运、就位,供方负责需方提供的系统的内部连接及调试。
供方负责提供的系统安装调试后,由供方工程师负责检查和系统加电启动。
六包装、运输和储存
装置制造完成并通过试验后应及时包装,应得到切实的保护并符合铁路、公路或海运部门的有关规定。
所有部件应经妥善包装或装箱,在运输过程中应采取防护措施,以避免散失、损坏或被盗。
在包装箱外应有显著的标记,标记发货人代号、合同号、目的站(港)、项目号、货物名称、箱号/件号、毛重净重(kg)、尺寸(长×
高,以cm表示)。
包装箱外应明显标有本工程名称字样。
各种包装应确保各零部件在运输过程中不致遭到损坏、丢失、变形、受潮生锈和腐蚀。
包装箱上应有明显的包装储运图示标志(按GB191标准执行)。
整体产品或分别运输的部件都要适合运输和装载的要求。
七主要设备清单
序号
产品号
单位
数量
机柜
定制高2260mm*宽800mm*深600mm
套
2
附件
接头、连接器、耦合器等
3
配线架
8口数字配线架
4
CAB-E1/2*BNC-75-40m
E1接口电缆/2*BNC(75欧)-75m
5
纵向加密认证网关
SJW77
6
RT-MSR3640
H3CMSR36-40路由器主机
7
AC-PSR300-12A2
300WAC
电源模块
8
RT-HMIM-2E1-F
2端口非通道化E1HMIM模块
9
H3CS3100V2-26TP-EI以太网交换机主机,24个10/100Base-TX,2个10/100/1000Base-T与1000Base-XSFPCOMBO,交流供电
台
10
LIS-MSR36-DATA
H3CMSR36数据版软件
块
11
根
12
电源防雷器
13
空气开关
14
百兆中低端防火墙
15
电网对侧接入
项
16
地调侧调制解调器
插板式,带接口电缆(与调度端配套)
注:
由卖方根据自身产品开列,需要报价的必须设备,否则若实施时需此附件,则由卖方免费提供
八质量保证
供方所提供的新产品除满足本技术协议书的要求外,供方还应向需方提供该产品的鉴定证书。
供方应保证制造过程的所有工艺、材料等(包括供方的外购件在内)均应符合本技术协议书的规定,若需方根据需要指定供方提供某种外购零部件,供方应积极配合。
供方应遵守本技术协议书中各条款和工作项目的ISO9000-GB/T19000质量保证体系。
九检验和验收
工厂试验和验收(FAT):
在设备出厂前,需方将对合同设备进行工厂验收。
工厂验收在培训期间进行,供方应提供工厂检验大纲供需方确认。
工厂检验包括功能试验和对各种接口进行模拟测试,包括有条件的通信软件的测试。
工厂检验的全部测试工具和仪器由供方提供,费用由供方承担。
现场验收(SAT):
现场验收应在系统安装调试完毕,准备投入试运行时进行。
该试验应在供方工程师参加并指导下由需方负责完成。
现场验收开始前2周,供方应提出SAT大纲经需方认可。
现场验收应达到本技术协议要求的功能和技术性能要求。
SAT的一般仪表由需方准备,专用工具和仪器由供方提供。
SAT的测试报告需经双方技术人员签字才能生效。