ImageVerifierCode 换一换
格式:DOCX , 页数:18 ,大小:25.28KB ,
资源ID:24936630      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/24936630.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(技术标准和要求.docx)为本站会员(b****9)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

技术标准和要求.docx

1、技术标准和要求第5章 技术标准和要求一、招标项目概况:本项目招标为中牟县大孟镇人民政府无线网络设备。二、其它要求和说明:1.供应商应按每台或每套产品给招标人提供至少一套完整的技术资料随货物包装发运,其中包括产品的中文使用说明书、操作手册等内容。2.供应商对于招标文件没有列出,而对系统的正常运行和维护必不可少的产品、配件、软件、线缆及其它辅助材料等,供应商有责任给予补充,并应同其它产品一并报价,并包含在投标总报价中。3.本次采购所有产品应长期进行技术支持(含技术咨询等)。若供应商质保期内未能在规定时间内到达现场,采购人有权要求供应商给予合理的经济赔偿。在质保期内,由于设备本身缺陷发生故障或损坏而

2、造成的损失,供应商应给予采购人经济赔偿。4.供应商应将所有项目的设备安装(含相关配件、线材等)、调试费、培训费用(含培训教材费)等各项支出的费用必须分别报价并计入投标总价,合同签定后不再单独列支安装、调试等费用。三、采购产品清单序号设备名称数量单位1无线面板AP253台2防火墙1台3poe交换机20台4AC控制器1台5核心交换机1台6千兆光模块45个7无线网卡300个818u机柜12个942u机柜1个10插排15个11理线架21套12光纤跳线45套13电源线600米14PDU2个15网线1000米四、采购产品技术参数1.核心交换机功能类别技术要求及指标交换容量交换容量1.92Tbps 包转发率

3、包转发率1440Mpps 业务槽位主控引擎2;整机业务板槽位数3机柜要求适用600mm深度机柜端口密度支持整机万兆端口密度144个硬件要求为保证设备散热效果和可靠性,要求设备支持模块化风扇框,可热插拔,独立风扇框数2支持颗粒化电源,支持M+N电源冗余(AC和DC均支持),电源个数3,同一系列、不同款型间电源可以通用为适应机柜并排部署,设备机箱(包括业务板卡区)采用后出风风道设计支持独立的硬件监控模块, 控制平面和监控平面物理槽位分离,支持1+1备份,能集中监控板卡、风扇、电源、环境,调节能耗 为了简化管理,支持纵向虚拟化技术,支持把交换机和AP虚拟为一台设备,支持两层子节点,且子节点接入交换机

4、支持堆叠MAC支持整机MAC地址1M;MAC学习速率8000/sVLAN支持4K VLAN支持1:1,N:1 VLAN mapping;支持端口VLAN,协议VLAN,IP子网VLAN; 二层功能支持IEEE 802.1d(STP)、 802.w(RSTP)、 802.1s(MSTP);支持VLAN内端口隔离;支持1:1, N:1端口镜像;IP路由支持IPv4路由转发FIB表项512K;支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6;支持路由协议多实例;支持GR for OSPF/IS-IS/BGP ;组播协议支持IGMP Snooping

5、 V1,V2,V3;支持PIM-SM/DM/SSM;支持MLD V1,V2; IPV6支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道支持IPv6 DHCP SERVER, IPv6 DHCP Relay, DHCP SnoopingMPLS支持MPLS L3VPN、MPLS L2VPN(VPLS,VLL)、MPLS-TE、MPLS QoS访问控制支持整机ACL表项64K;支持基于第二层、第三层和第四层的ACL;支持VLAN ACL和IPv6 ACL;支持IP/Port/MAC的绑定功能;QOS支持SP, WRR,DWRR,SP+WRR, SP+DWRR调度方

6、式;支持双向CAR;提供广播风暴抑制功能;风暴控制支持shutdown端口或拒绝转发的安全策略下发;支持GE/10GE端口200ms大缓存;支持5级H-QoS;安全性支持DHCP Snooping trust, 防止私设DHCP服务器;支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻击、DDOS攻击、中间人攻击;支持BPDU guard, Root guard;支持802.1X、MAC、Portal等认证方式;可靠性支持G.8032标准环网协议,要求倒换时间50ms ;支持硬件BFD/OAM,3.3ms稳定均匀发包检测,提

7、高设备的可靠性;用户管理支持基于流量、DAA目的地址和时长计费方式管理维护支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通过命令行、中文图形化配置软件等方式进行配置和管理;支持WEB网管;绿色节能支持能效以太网功能,IEEE 802.3az实配千兆单模模块45个双引擎,电源1+1冗余满配;千兆电口48个;千兆光口24个;千兆单模模块45个;2. poe交换机 功能类别技术要求及指标交换容量交换容量68Gbps 包转发率包转发率42Mpps端口类型实配24个千兆电口PoE+,4个千兆SFP二层功能支持MAC地址规格16K支持ARP表项规格4K支持4K个VLAN,支持Vo

8、ice VLAN,基于端口的VLAN,基于MAC的VLAN,基于协议的VLAN支持1:1和N:1 VLAN Mapping功能组播支持三层组播功能支持 PIM DM、PIM SM、PIM SSM安全功能支持dot1X、MAC认证和Portal认证支持DHCPv6 snooping、ND snooping、SAVI、MFF支持CPU保护功能可靠性支持G.8032开放环协议QOS支持对端口接收报文速率和发送报文速率进行限制,支持SP、WRR、SP+WRR等队列调度算法管理维护支持SNMP v1/v2/v3、Telnet、RMON、SSHv2;支持通过命令行、Web、中文图形化配置软件等方式进行配置

9、和管理;支持集群管理;支持基于IPv6的管理;支持带外管理以太网口;支持零配置开局3.防火墙功能类别技术要求及指标配置要求千兆电口4,千兆Combo接口2硬件架构采用非X86多核架构,支持交流双电源接口要求扩展插槽2个,最大接口数20个千兆接口+4个万兆接口支持LTE 4G功能,实现无线接入支持硬件电口Bypass卡,支持500G硬盘性能要求吞吐量1Gbps,最大并发连接数140万,每秒新建连接数2.5万策略管控能够基于时间、用户/用户组/安全组、应用层协议、地理位置、IP地址、端口、域名组、URL分类、接入类型、终端类型、设备组、内容安全统一界面进行安全策略配置 路由功能支持静态路由、策略路

10、由、RIP、OSPF、BGP、ISIS等路由协议策略路由支持的匹配条件:源IP/目的IP,服务类型,应用类型,用户(组),入接口,DSCP优先级。IPV6支持IPv6协议栈、IPV6穿越技术、IPV6路由协议支持IPv6 over IPv4 GRE隧道,6RD隧道协议识别可识别应用层协议数量5000种流量控制可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等支持基于用户,IP的带宽保证支持每IP, 每用户的最大连接数限制,防护服务器支持用户流量配额管理支持流量整形支持基于地理位置的流量和威胁分析策略管理支持策略的模糊查询,策略组,策略规则标签,方便策略的管理及运维。

11、支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余策略,提供安全策略优化建议支持与firemon对接,实现策略的命中,冗余分析及风险调优支持与algosec对接,实现策略的命中,冗余分析及风险调优数据安全支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配支持在本地部署URL服务器实现URL过滤支持DNS过滤,提高WEB网页过滤的性能支持SafeSearch,过滤掉Google等搜索引擎返回的不健康的内容DDoS防护支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,

12、并自动生成DDoS防范策略支持IP信誉NAT支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP、QQ、MSN、MMS等支持源NAT自动探测并排除NAT-IP地址池中无效地址支持源NAT地址池使用率超限告警支持三元组NAT smart-fullcone入侵防御及病毒防护基于特征检测,支持超过5000种特征的攻击检测和防御支持基于场景进行策略入侵防御的模板定制支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能。IPS检出率获得NSS推荐级支持恶意

13、域名过滤,实现对C&C进行阻断可以支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护加密流量安全防护支持对HTTPS,POP3S,SMTPS,IMAPS加密流量代理解密后,并进行内容过滤,审计,安全防护。支持基于URL分类的精细化解密,提高解密性能支持加密流量解密后镜像给第三方设备做审计,安全检测集中管理及易用性支持防火墙向云管理平台自动注册,云管理平台对防火墙进行统一的管理及运维支持U盘升级,减少运维成本开放Restful,Netconf等北向接口,对接第三方的管理平台智能威胁防御支持与云沙箱联动(免费试用6个月),实现对APT攻击的防御功能支持与本地沙箱联动,实现对

14、APT攻击的防御功能。支持防火墙与云沙箱,本地沙箱混合联动,敏感文件在本地沙箱检测,普通文件上传到云沙箱,及保护了客户敏感数据有提高了云检测能力。支持防火墙与大数据智能安全分析系统联动,做态势感知,全网威胁展示,并能针对威胁生成阻断策略。支持防火墙与云端WEB信誉系统,文件信誉系统,IP信誉系统联动,实时阻断威胁。上网用户认证支持AD单点登录,Radius单点登录,NTLM认证,免认证,微信认证,短信认证支持动态安全组,对横向组织机构进行动态授权。支持多认证域,满足多分公司独立管理,认证的述求。支持Portal页面定制及调查问卷,进行营销推广。可靠性支持BFD链路检测,支持BFD与VRRP联动

15、实现双机快速切换,支持BFD与OSPF联动实现双机快速切换支持HRP平滑升级,升级窗口中支持不同版本的软件形成双机热备多出口智能选路可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式4.AC控制器功能类别技术要求及指标有线无线一体化无线单元+交换机单元CAPWAP协议支持瘦AP标准IETF 5415 CAPWAP协议802.11协议支持802.11a、802.11b、802.11g、802.11n、802.11e、802.11d等协议,支持传输速率选择,支持信道选择,支持最大传输功率设置管理AP数最大管理AP数量128管理用户数最大管理用户数量2K转发性能转发性能4

16、Gbps交换容量交换容量20G整机功耗支持整机功耗26W端口与供电支持8个千兆电口+2个千兆SFP Combo口支持8口POE供电支持USB接口,配合U盘使用,可用于开局、传输配置文件、升级文件等工作温度工作温度满足-550认证与加密支持MAC 地址认证、802.1x认证(EAP-PAP、EAP-MD5、EAP-PEAP、EAP-TLS、EAP-TTLS)、Portal认证、MAC+Portal混合认证支持内置portal服务器支持WPA标准、WEP(WEP64/WEP128)、TKIP、CCMP安全AP工作在本地转发模式时需支持DHCP Snooping,DAI,IP source Guar

17、d.防止ARP、仿冒源IP及私设DHCP server的攻击。隧道、网关协议支持GRE、IPsec隧道协议、支持苹果Bonjour Gateway有线侧协议支持IEEE 802.1d(STP)、IEEE 802.1w(RSTP)、IEEE 802.1s(MSTP)等协议路由特性支持以下单播路由特性:静态路由,RIP-1/RIP-2,OSPF,BGP,IS-IS,路由策略、策略路由,uRPF检查,支持DHCP Client/Server/Relay,支持DHCP Snooping支持以下组播踹特性:IGMPv1/v2/v3,PIM-SM,组播路由策略,RPF组网能力AC和AP之间支持L2、L3层

18、组网转发模式支持集中式转发和本地转发模式,要求可在同一个AP的不同SSID下实现本地转发和集中式转发 射频管理支持自动调整功率和信道,故障AP覆盖黑洞补盲负载分担支持基于流量或用户数的AP负载分担备份支持1+1或N+1备份频谱分析对蓝牙、微波炉、无绳电话、Zigbee、Game Controller、2.4G/5G无线影音、婴儿监护器等8种以上干扰源进行识别与eSight网管配合,对干扰源进行定位和频谱显示WIDS/WIPS支持非法AP入侵检测,白名单功能,黑名单功能和无线协议攻击防御,设备类型识别支持基于MAC OUI识别设备类型支持基于HTTP User-Agent信息识别设备类型支持基于

19、DHCP Option信息识别设备类型RADIUS认证/计费报文中携带设备类型,用于决策无线定位支持对AeroScout、Ekahau的tag定位支持对Wi-Fi终端的定位VLAN支持Access、Trunk、Hybrid接入方式支持Default VLAN 支持VLAN数量4KACL条目支持可配置ACL条目数4KWeb网管支持Web网管,使用本地图形化配置管理支持CLI、SNMP v1/v2/v3,配置一个独立的带外网管接口 有线无线一体化管理,在同一网管视图下可以看到有线、无线设备统一网络拓扑,并提供网管界面截图或Demo程序 通过网络管理平台,可从设备状态、网络资源、干扰、区域、业务类型

20、各种维度展现无线网络状态。包括:AP信号利用率、按照区域统计AP与用户数、客户端射频类型统计、按照SSID统计接入用户数全生命周期管理,配合网管平台可实现如下功能能够提供无线网络规划、部署、验收、日常维护、无线网络优化。其中厂商需要提供WLAN规划工具,支持根据现场情况进行详细的规划。规划工具要求能够模拟不同材质的衰减,比如水泥墙、玻璃墙,现场区域类型,传播模式等模拟现场环境;规划结果实现按楼层规划,以及数据规划清单、AP清单,并能形成仿真图。位置拓扑管理,配合网管平台可实现如下功能1、在AP部署阶段,通过预部署AP,模拟的射频覆盖范围,并在真实AP上线后切换真实AP,实现可见可得。2、位置拓

21、扑中支持AP操作功能,且障碍物支持编辑。射频覆盖在AP移动后能自动刷新3、提供无线射频覆盖范围,可按照802.11a/an、802.11b/g/gn、特定信道显示射频覆盖范围,提供显示/隐藏功能4、支持用户、非法AP、Adhoc、非法网桥、干扰源的定位与展示5、支持拓扑中对AP进行重启AP、恢复AP出厂配置、完成故障AP替换操作故障诊断,配合网管平台可实现如下功能支持从终端侧、网络侧进行故障诊断,解决网速慢,频繁掉线等问题网络侧:从用户、SSID、AP、AC四个维度检查关键指标(信号强度、信,诊断无线网络质量,对诊断出的问题给出可能引发的问题与修复建议;终端侧:支持用户终端侧故障诊断,排查终端

22、侧无线网络环境、终端环境配置等故障5.无线面板AP功能类别技术要求及指标802.11标准满足IEEE802.11a/b/g/n标准支持22 MIMO,每射频速率300Mbps用户管理能力支持最大接入用户数128个接口标准86式面板,尺寸满足86 mm 86mmGE上行电口,自适应10/100/1000MbpsFE下行电口2个,自适应10/100MbpsRJ11接口1个供电PoE供电, 设备功耗6W天线天线发射功率19dBm,支持按1dB步长调整发射功率SSID支持SSID个数8支持SSID隐藏信号稳定技术支持波束成形技术(Beamforming)支持空时分组码(STBC)、低密度奇偶校验编码(

23、LDPC)、最大似然检测(MLD)信号增强技术抗干扰技术支持802.11h动态频率选择(DFS),可自动避开雷达信道以避免干扰支持逐包功率控制支持,即在确保报文能成功传输的前提下动态调节AP设备对各个用户的发射功率,以达到减少能耗和干扰的作用支持频谱分析功能,可对蓝牙、微波炉、无绳电话、Zigbee、Game Controller、2.4G/5G无线影音、婴儿监护器等干扰源进行识别;并可与网管系统配合,对干扰源进行定位和频谱显示;工作环境工作温度范围满足040工作湿度范围满足595%工作海拔范围满足-60m4000m可靠性支持温度告警,即当AP超出预先设置的高低温阈值时上报高低温告警,高低温度

24、阈值可设置支持业务续航功能,即当AP与AC的CAPWAP隧道中断后,已接入AP的用户可保持业务不中断,新用户可接入网络。认证与加密支持MAC认证、Portal认证、802.1X认证、PSK认证模式 ,并可支持MAC + Portal混合认证支持WEP(WEP64/WEP128)、WPA/WPA2、TKIP、CCMP和WAPI 安全支持本地转发安全模式, 即AP在本地转发时可支持DHCP Snooping, DAI(Dynamic ARP Inspection), IPSG(IP Source Guard)功能,以防范DHCP Server私设攻击,ARP仿冒攻击、源IP仿冒攻击。支持无线入侵检

25、测/防御系统技术(WIDS/WIPS),即支持非法AP和STA检测、攻击检测、STA/AP的黑白名单功能负载均衡支持基于用户数与数据流量的负载均衡策略支持5G优先接入,用户优先接入5G射频AP分权分域管理AP可以作为独立网元,按照区域与分组独立鉴权,不依赖AC绿色节能支持U-APSD支持,实现客户端节能支持AP CAPWAP断链后关闭射频支持定时关断射频功能,可设置自动关闭射频的开始时间与结束时间6.千兆光模块参数功能类别技术要求及指标接口封装eSFP速率GE中心波长(nm)1310标准1000BASE-LX10/LH接头类型LC支持的线缆与对应最大传输距离单模光纤:10km发送光功率(dBm)-9.0-3.0接收灵敏度最大值(dBm)-20过载光功率(dBm)-3消光比(dB)9工作温度0C70C7.其它产品要求产品名称规格要求无线网卡接口USB外置天线、无线速率300Mbps、频率范围2.4GHz18u机柜尺寸(高*宽*深)1000mm*600mm*600mm,板材厚度0.8mm42u机柜尺寸(高*宽*深)2000mm*600mm*800mm,板材厚度1.0mm插排15孔,10A ,线缆长度3米理线架适用与19英寸机柜,1U、24格光纤跳线单模5米光纤跳线,接口LC-FC电源线国标,两芯rw1.5平方电源线PDU10A输入,8位10A万用孔输出网线国标超5类

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1