海运招标参数.docx

上传人:b****6 文档编号:4564749 上传时间:2022-12-06 格式:DOCX 页数:38 大小:27.98KB
下载 相关 举报
海运招标参数.docx_第1页
第1页 / 共38页
海运招标参数.docx_第2页
第2页 / 共38页
海运招标参数.docx_第3页
第3页 / 共38页
海运招标参数.docx_第4页
第4页 / 共38页
海运招标参数.docx_第5页
第5页 / 共38页
点击查看更多>>
下载资源
资源描述

海运招标参数.docx

《海运招标参数.docx》由会员分享,可在线阅读,更多相关《海运招标参数.docx(38页珍藏版)》请在冰豆网上搜索。

海运招标参数.docx

海运招标参数

 

设备购置计划及参数

序号

设备名称

规格型号

技术要求

详细参数

数量

单位

备注

1

多业务IPv6核心路由交换机

扩展槽主机箱

14扩展槽主机箱(含风扇阵列柜,不含电源和管理引擎模块)

详见附件1

1

3年保修期

二代管理引擎模块

二代管理引擎模块(可以冗余,提供USB管理接口,配合多业务卡使用)

1

交流电源模块

交流电源模块(可以冗余,2000W,POE线卡使用,配16A电源线和电源插头,长度3M)

2

光纤接口模块

万兆光纤LR接口模块(10公里)

12

SFP千兆通用接口

24个SFP千兆通用接口+12个复用10/100/1000M自适应电口线卡

1

转换模块

1000BASE-LXminiGBIC转换模块

20

防火墙模块

防火墙模块

1

2

接入交换机

24口交换机

24个10/100/1000M自适应电口交换机,4个复用的SFP接口,3个扩展槽

附件2

27

3年保修

48口交换机

48个10/100/1000M自适应电口交换机,4个复用的SFP接口,3个扩展槽

25

光电转换模块

1000BASE-SXminiGBIC转换模块

27

3

三层汇聚交换机

24口交换机

增强型24端口10/100/1000M自适应电口,12个复用的SFP接口,2个扩展槽

附件3

10

 

3年保修

光电转换模块

1000BASE-SXminiGBIC转换模块

27

 

光电转换模块

1000BASE-LXminiGBIC转换模块

10

 

4

低端接入交换机

24口交换机

24口10/100M自适应交换机,2个固化1000M电口

附件4

18

 

3年保修期

48口交换机

48口10/100M自适应交换机,2个固化1000M电口

18

 

24口交换机

24口10/100M交换机,两个扩展槽,可上100M、1000M光纤/电口模块

18

 

跳线

6类1.5M

500

 

小机柜

12U小机柜

50

 

5

路由器

路由器

固化2个万兆SFP+接口,固化8个光电复用GE口,4G内存,内置风扇,2个冗余电源,1个Console口

附件5

1

3年保修期

网站防火增

中端千兆WebGuard应用保护系统,1Gbps处理能力,固化6个GE口+4个SFP口;提供2个模块化插槽,支持4GE/4SFP/8GE/8SFP(电口内置Bypass功能)

1

光电转换模块

1000BASE-SXminiGBIC转换模块

6

 

光电转换模块

1000BASE-LXminiGBIC转换模块

2

 

6

认证计费和审计系统

企业集群包

两套企业版软件,每套含1000用户;可以用来做集群

FORWin2003Server+SQLServer2005

附件6

1

 

3年保修

企业集群包

两套企业版软件,用于web认证和计费,需要配合SAM一起使用;每套含1000用户;用来做集群,最高支持用户数5000;FORWin2003Server+SQLServer2005

1

 

日志系统

软件产品,提供对RG-WALL防火墙系列、RG-NPE系列、RG-ACE系列产品的NAT日志和URL日志收集处理

1

 

7

机柜及附属

机柜系统

支持42U内部扩展空间、监控液晶,两个10/100Mbps以太网口;两个USB2.0接口;PS/2接口,220V或3相380V(带保护地)交流电源。

机柜系统内部电源优化分配系统,各个节点就近供电,便于管理维护。

附件6

1

5年保修

8

内置控制台

15液晶显示器,键盘鼠标,1口切换器

2

9

机群视频切换系统

通过本地接口实现本地KVM,利用IP网络可实现OverIP功能,菊花链连接结构、通过本地端口或IP端口,对多达99台服务器进行控制操作;基于硬件的内置数据加密:

与服务器同一品牌。

附件6

2

交换机部分(核心、汇聚、接入)

附件1:

多业务IPv6核心路由交换机

序号

技术规格

项目

指标项

参数要求/配置

1

性能参数

背板带宽

≥4.8T

交换容量

≥2.4T

包转发率

≥1700Mpps

2

硬件参数

整机插槽数

≥14个

主机自带显示屏,可直接显示设备当前运行状态等信息,主控引擎支持外置存储设备,便于扩展存储配置文件、日志系统等。

支持

要求单板端口复用,如单板提供24口千兆电口同时,复用12个千兆光口,节省用户投资成本。

支持并提供

支持以太网在线供电

支持

3

二/三层功能

支持IEEE802.1QVLAN、支持多组一对多的端口镜像、远程端口镜像,支持跨线卡链路聚合;

支持

支持Jumbo帧、支持IEEE802.1x、支持标准QinQ、灵活QinQ、BPDUTUNNEL

支持

支持单向链路检测,防止网络出现链路出现单通情况。

同时可实现下联环路检测。

支持

支持标准路由协议如RIPv1/v2、OSPF、BGP、MBGP。

硬件方式实现策略路由;支持VRRP双机热备

支持

支持IGMPv1/v2/v3、支持组播路由PIM(SM、DM、SSM)、支持ARPProxy;

支持

支持标准MPLS功能,二层支持Matini、三层支持BGPMPLSVPN。

支持CE双归属、支持MPLSVPN跨域;并提供配置手册与国家权威测试机构的万兆线速测试报告。

支持并要求提供白皮书、配置手册、测试报告

分布式实现硬件IPv6数据处理和转发,提供国家权威测试机构的万兆IPv6线速测试报告。

支持

支持IPv6单播路由如OPSFv3、静态路由。

ACLforIPv6、ICMPv6、DHCPv6等;

支持

支持IPv6过渡技术:

手工隧道、ISATAP、6to4隧道,隧道数量

支持,≥128

4

可靠性

支持802.1d/w/s(生成树协议)、支持ECMP、WCMP扩展路由技术;

支持

支持管理引擎冗余、支持双引擎热备,要求提供国家权威测试机构的万兆线速情况下引擎切换数据不间断转发的测试报告。

支持电源1+1冗余

支持并提供

单机设计采用高可靠设计方式。

支持电源1+1冗余备份、采用无源背板的零故障设计、风扇采用冗余设计、所有单板和电源模块支持热插拔功能,支持引擎冗余

支持并提供

本机繁忙或端口邻居繁忙的情况下,保证STP和VRRP不震荡。

支持

支持线缆检测技术,可自动发现断路线缆故障点与连接端口的距离。

支持

支持以太网环快速收敛,收敛时间<50ms,提供国家权威测试机构测试报告。

支持并提供

支持双链路上联时,一条链路中断后的快速切换,切换速度小于50ms。

须提供技术实现原理白皮书与配置手册。

支持并提供

支持标准的BFD双向检测功能,可实现与静态路由、OSPF、RIP、BGP、VRRP等协议的联动

支持并提供

防火墙模块

支持插卡防火墙模块

支持并提供

支持策略数量

≥20万

吞吐量

≥20G

并发连接数

≥200万

会话建立速率

≥15万

虚拟防火墙数量

≥100

基本ACL,扩展ACL;动态ACL规则;静态与动态黑名单

支持状态检测

支持

防范多种DoS攻击,如SYNFlood、ICMPFlood、UDPFlood、WinNuke、Land、Smurf与Fraggle等

支持

TCP状态包过滤,UDP状态包过滤,ICMP状态包过滤,RAW-IP状态包过滤,TCP协议状态转换,状态超时,IP分片包状态过滤,ALG支持)

支持

5

安全功能

支持基于标准、扩展、VLAN的IPv4/v6ACL报文过滤,支持出入方向ACL。

支持OSPF、RIPv2及BGPv4报文的明文及MD5密文认证

支持

硬件方式实现CPU保护技术,须提供技术实现原理白皮书以及国家权威测试机构的测试报告。

支持并提供

支持自动检测网络攻击,并下发安全策略(基于IP)隔离攻击源。

并提供国家权威测试机构的测试报告与技术白皮书

支持并提供

支持标准的AAA认证,支持Radius/TACACS,支持管理员登陆交换机的远程认证;支持受限的IP地址的Telnet、SNMP的登录和口令机制。

支持SSH

支持

支持802.1X的动态VLAN下发、动态ACL下发、GUESTVLAN

支持

支持网络流量分析功能业务插卡,要达到对以下数据进行采样分析:

1.流开始时间;2.流结束时间;3.流的字节数;

4.流的报文数;5.源IP地址;6.目的IP地址;

7.源端口号;8.目的端口号;9.入接口;

10.出接口;11.协议类型;12.IPTO8;13.TCPFlags;14.下一跳IP地址;15.下一跳BGP地址;

16.源BGPASNumber;17.目的BGPASNumber;

18.最小报文长度;19.最大报文长度;

20.报文最小TLL;21.报文最大TLL

支持国际标准IPFIX同时兼容NetFlowV9等格式数据;

提供国家权威测试机构的万兆流量分析测试报告

支持并提供

6

管理功能

支持Telnet、Console、RMON、SSHv2、SNMPv1/v2/v3等管理方式;

支持

支持SNTP、NTP、Syslog,CLI需兼容业界主流标准;

支持

7

QOS

支持SP、RR、WRR、DRR、SP+WRR、SP+DRR等多种QoS队列调度算法。

提供基于IP报文大小调度的队列算法DRR,实现IP报文均衡调度。

支持

支持IPPrecedence、802.1P(COS优先级)、DSCP、支持支持基于标准、扩展、VLANACL进行流量分类,流限速粒度小于等于64K

支持

支持拥塞避免管理RED、支持流量监管(CAR)、支持流量整形TrafficShaping(TS)

支持

8

相关资质

提供IPv6Ready第一阶段和第二阶段认证

支持并提供

IPv4与IPv6入网证书

提供并支持

附件2:

汇聚多层交换机

序号

技术规格

项目

指标项

参数要求/配置

1

物理特性

整机固化端口

整机固化千兆端口≥36;可提供的千兆光口数≥12;

交换容量

≥240G

扩展槽

≥2

万兆端口数

≥2

Ipv4/ipv6包转发

≥66Mpps

堆叠

支持基于模块化的堆叠;支持万兆堆叠

生成树协议

支持STP、RSTP、MSTP,其中MSTP实例数>=32;

链路检测协议

支持端口环路检测,单向链路检测,双向链路检测

组播

要求支持IGMPV1/2/3、PIM-SM、PIM-DM、PIM-SSM、组播路由表>=1K

QoS策略

支持802.1p和DSCP优先级分类;支持SP、WRR队列调度机制;每个输出端口支持优先级队列>=8个;

路由

支持RIPv1/v2/ng、OSPFV1/2/v3、静态路由、策略路由、VRRP,ECMP,WCMP

设备管理维护

要求支持SNMP(v1,v2C,v3)、Web、CLI、RMON(1、2、3、9)、NTP/SNTP、Syslog

防病毒

支持ARP防网关欺骗

交换机对CPU有自保护功能

硬件支持

安全方面

要求支持IP标准ACL;扩展IPACL;时间ACL;单向ACL;IPV6ACL,ipv6savi

4

产品资质

入网许可证

支持

附件3:

全千兆安全智能接入交换机

序号

技术规格

项目

指标项

参数要求/配置

1

物理特性

交换容量(24口)

≥100Gbps

交换容量(48口)

≥150Gbps

包转发率(24口)

≥80Mpps

包转发率(48口)

≥110Mpps

24口交换机固化千兆电口

≥24

48口交换机固化千兆电口

≥48

固化千兆SFP接口数

≥4

万兆接口数

≥3

2

功能

堆叠

支持堆叠

多域认证

支持

支持WEB认证

支持

接入WEB认证,并同时能计费、启用ACL、防ARP欺骗等功能

支持

TACACS+

支持

BOOTPSnooping

支持

线缆检测功能

支持

在802.1x环境下,可自动实现客户端的分发

支持

IEEE802.1x

支持

VLAN

≥4k

链路检测协议

支持

端口镜像

支持

IGMPSnoopingv1/v2/v3

支持

生成树协议支持(STP/RSTP/MSTP)

要求支持STP/RSTP/MSTP等生成树协议;要求MSTP实例数>=32;

DHCPSnooping

支持

4

安全特性

可以根据以太网类型,VLAN号,源/目的IP,源/目的MAC,TCP/UDP端口号,时间,协议类型等之间的任意组合的ACL

支持

单向ACL

支持

可以根据报文的前80个字节进行访问控制

支持

IPv6ACL,ipv6savi

支持

动静态分配IP环境下防ARP欺骗

支持

可通过一条命令实现防ARP网关欺骗

支持

交换机自身CPU的保护

支持

5

网管操作维护

CLI命令行管理,SNMPv1/v2/v3、SSH、Syslog、SNTP等协议

支持

6

产品资质

入网许可证

支持

附件4:

低端接入交换机

24口智能百兆交换机

序号

技术规格

项目

指标项

参数要求/配置

1

物理特性

固化10/100M电口

≥24

千兆电口

≥2

千兆光口

≥2

2

整机性能

背板带宽

≥19.2Gbps

包转发率

≥6.6Mpps

3

功能

堆叠

支持

TACACS+

支持

线缆检测功能

支持

IEEE802.1x

支持

VLAN

≥256

端口镜像

支持

IGMPSnoopingv1/v2/v3

支持

端口的MAC地址绑定

支持

端口限制MAC地址学习个数

支持

端口过滤MAC地址

支持

4

网管

CLI命令行管理,SNMPv1/v2/v3、SSH、Syslog、SNTP等协议

支持

5

物理特性

风扇设计

支持

6

产品资质

入网许可证

 出具证书复印件

24口百兆交换机

固定端口

24个10Base-T/100Base-TXRJ45端口

2个1000Base-TRJ-45交换端口

网络介质

10Base-T:

3类或3类以上双绞线(支持最大传输距离200m)

100Base-TX:

5类双绞线(支持最大传输距离100m)

1000Base-T:

5类双绞线(支持最大传输距离100m)

工作模式

半双工、全双工、自协商模式,支持MDI/MDI-X自适应

背板

9.6Gbps

MAC地址

8K

48口百兆交换机

固定端口

48口10Base-T/100Base-TXRJ45端口

2个1000Base-TRJ-45交换端口

网络介质

10Base-T:

3类或3类以上双绞线(支持最大传输距离200m)

100Base-TX:

5类双绞线(支持最大传输距离100m)

1000Base-T:

5类双绞线(支持最大传输距离100m)

工作模式

半双工、全双工、自协商模式,支持MDI/MDI-X自适应

背板

15.2Gbps

MAC地址

8K

网络出口部分

附件5:

出口路由器

功能及技术指标

参数要求

物理特性

固化千兆电口数量≥8;固化千兆光口数量≥8

固化万兆接口数量≥2;

标准2U设备;支持内置1+1冗余电源

产品性能

最大吞吐量≥20Gbps

最大并发连接数≥300万;

包转发率≥9Mpps

功能

路由转发

支持静态路由、RIP(V1/V2)、OSPF等多种路由协议:

支持NAT,支持多种NATALG,包括、DNS等

支持智能DNS和多链路负载均衡

支持IPSecVPN、SSLVPN功能

支持用户组织架构导入和用户管理功能

支持用户黑白名单功能;支持免监控用户设置

流控

内嵌自主知识产权的DPI应用识别引擎

具备完善的应用协议库,能覆盖国内主流的网络应用;协议识别数量≥500种

支持基于用户、应用、时间对象的流量管控和策略设置

支持的流控策略组≥100个,整机支持的流控策略≥8000条

支持带宽通道优先级的定义,保障核心业务拥有带宽保障

支持带宽嵌套,能够在为每个用户划分带宽的同时,对该用户的每种应用划分带宽

支持空闲带宽借用,实现带宽资源统计复用

日志、设备管理等

支持NAT日志,满足公安机关审查需要

支持与日志服务器、身份认证系统联动,实现基于用户身份的上网日志记录查询

支持设备配置向导,用户根据提示一步步完成设备配置和初始化

支持WEB图形化中文管理界面

支持图形化显示设备状态、TOPN用户流量和应用流量

售后服务

支持特征库定期自动在线升级,不需用户手动升级

特征库升级服务终身免费

WEB防火墙

功能及技术指标

参数要求

物理特性

千兆端口数≥8;千兆独立HA接口≥1;千兆独立管理口≥1;

支持两个扩展插槽,每个扩展槽可扩展8GE/4GE/4SFP

标准2U设备;配置1+1冗余电源;支持HA热备;支持硬件Bypass功能;电口自带Bypass模块;

产品性能

HTTP吞吐量≥1G;

产品功能

支持网页篡改事前防御,能防御SQL注入、跨站攻击、Cookie等攻击方式

支持静态页面事后恢复,一旦页面被篡改能自动恢复为备份页面

支持防网站挂马功能,能检测Java小程序、ActiveX控件等嵌入式程序

提供关键字过滤功能,避免网站被上传非法、反动言论

支持旁路部署、服务器区在线部署、网络出口在线部署等多种部署方式

能防御SQL注入、跨站攻击、Cookie等攻击方式

内置防病毒网关,全面覆盖Wildlist病毒列表

支持站点隐身,防御攻击渗透扫描,避免暴露Web服务器出错信息

支持图形化中文管理界面

售后服务

提供攻击特征库、病毒特征库定期在线自动升级服务

与网络设备同一品牌,便于统一提供售后服务

软件部分

附件6:

安全运营管理系统

序号

技术规格

项目

指标项

参数要求/配置

1

技术特性

支持流量的负载均衡和业务的并发处理,集群部署

支持并提供

支持集群内的数据同步,集群部署

支持并提供

支持内存复制技术

支持

支持多平台多数据库

支持

软件基于纯B/S架构

支持

2

客户端功能

系统广播

支持

认证后防止拨号

支持

基于用户组的实时短消息

支持

认证失败信息反馈

支持

防止代理

支持

自动升级

支持

余额提醒

支持

3

用户入网身份认证

学校的办公区需要灵活接入,需要支持多种接入方式(有客户端的802.1x认证和无客户端的web认证)

支持

支持web准入认证

支持

可以配合学校现有流控设备进行基于准出的web认证

支持

可以配合学校现有接入交换设备进行准入web认证和802.1X认证

支持

支持多种业界主流浏览器进行web准入认证

支持

具有保活功能,动态检测用户在线情况

支持

4

 

认证接入控制

有线和无线情况下帐号/密码统一身份验证

支持

有线接入和无线接入情况下帐号与用户MAC绑定

支持

有线接入情况下帐号与用户IP及MAC同时绑定

支持

有线接入情况下帐号与IP、MAC、接入交换机IP、端口的绑定

支持

支持无线信息获取功能

支持

第一次登录自动绑定

支持

限制用户登录的IP类型

支持

限制用户认证上网的时间段

支持

无线交换机属性下发

支持

有线接入情况下Vlan下传

支持

区域划分

支持

区域控制

支持

公共服务

支持

有线和无线情况下的BACL管理

支持

5

用户管理

预开户功能

支持

预销户功能

支持

基于用户组的管理模式

支持

支持集团用户管理

支持

用户自动预销户

支持

用户字段自定义

支持

管理员IP控制

支持

管理员时段控制

支持

6

计费管理

支持web认证下的计费

支持

计天

支持

包月

支持

流量计费

支持

时长计费

支持

自定义周期计费

支持

自定义计费策略

支持

本周起不使用不扣费

支持

一次付费分段开通

支持

分地区计费

支持

7

账务管理

账单管理

支持

账务流水管理

支持

手工登帐

支持

营帐报表管理

支持

营帐报表管理

支持

8

运维管理

在线用户管理

支持

在线人数分析

支持

上网明细管理

支持

网络报修管理

支持

日志管理

支持

无线漫游管理

支持

9

第三方系统融合

可以和标准的LDAP进行对接

支持

提供基于C和java的第三方接口

支持

支持web登陆页面的自定义

支持

10

自助端服务

自助端模块自定义

支持

用户上网明细查看

支持

用户信息维护

支持

充值卡充值

支持

一次缴费,分段开通

支持

余额不足和欠费提醒

支持

用户预注册

支持

用户网络故障报修

支持

用户花费清单查询

支持

日志审计系统

序号

技术规格

项目

指标项

参数要求/配置

1

功能指标

防火墙NAT日志收集

支持学校现有防火墙设备NAT日志收集和压缩

用户NAT前后IP查询

支持NAT前、NAT后IP地址查询

用户NAT前后端口查询

支持NAT前、NAT后端口地址查询

URL日志收集

支持学校现有流控设备收集URL日志

URL日志查询

支持基于URL的模糊查询

出口设备流量统计

支持对多个出口设备(NAT设备)的流量绘制流量曲线

用户名流量TOPN显示

能基于用户名实现流量统计

基于用户的日志汇总

能够将同一用户不同IP的上网信息归并到一起

用户身份系统对接

要求至少支持两种身份认证系统

应用流量统计

能够支持常见应用流量统计

用户或IP应用流量区分

支持基于用户名或者IP来区分应用流量

流量异常报警

能够设置流量阀值,异常发生时在首页显示报警,并支持邮件通知

存储空间报警

能够设定存储空间阀值,并能进行异常报警

2

性能指标

URL处理能力

单点收集千兆带宽链路的URL

NAT处理能力

每秒≥2万条NAT日志

数据库

支持Mysql数据库

操作系统平台

LINUX专业平台

3

售后服务

与网络设备同一品牌,便于统一提供售后服务

机柜系统

功能及技术指标

参数要求

机柜系统

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高中教育 > 高中教育

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1