




已阅读5页,还剩3页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、A1包招标文件第二册第八部分“2.1路由器(1台)”变更为:指标项指标要求基本要求插槽数量4,其中业务插槽3性能要求主控模块交换能力720Gbps,转发速率400Mpps,路由表256k,本次实配双冗余引擎主控模块内存1GB(实配)可靠性电源冗余实配冗余电源(双电源)主控模块冗余能力支持主控模块冗余,实配双主控模块,主控冗余时模块间支持状态化故障切换(NSF/SSO技术),切换时间3秒设备操作系统软件的在线维护能力设备支持操作系统软件在线升级和在线打补丁,保证系统在软件升级和更新过程中不间断运行设备冗余支持VRRP及网关负载均衡类似协议,支持单一虚拟网关下的负载均衡链路冗余支持快速以太网、千兆以太网和万兆以太网通道技术,要求:实现跨模块捆绑机制支持三层(网络层)捆绑机制支持每组可捆绑多达8个千兆口,整个设备最高支持100组功能性交换协议支持802.1d,802.1p/q,802.1s,802.1w,802.1x, 802.3ad,802.3ab,802.3ae,802.3u,802.3x,802.3z,等标准协议VLAN特性支持基于端口、MAC、协议、IP子网的VLAN路由协议支持静态路由、RIP、OSPF、IS-IS、BGP-4、RIPng、OSPFv3、IS-ISv6、BGP4+、VRRP支持等价路由、策略路由组播协议支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等支持PIM Source Specific Multicast支持IPv6组播服务,包括IPv6 静态组播路由、PIM sparse mode、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point 支持IPv6组播的硬件包转发支持Multicast VPN应用服务硬件MPLS支持:支持MPLS-VPN,MPLS L2VPN,MPLS TE的包转发硬件IPv6支持:支持IPv6单播和组播流量的转发硬件NAT支持:支持硬件板卡或芯片增强和加速NAT功能硬件IP隧道支持:支持IP隧道(GRE等)流量的封装和转发在非MPLS环境下可以支持多个虚拟路由器(即支持多个VRF),实现封闭的不同用户路由隔离安全性访问控制支持基于物理接口、VLAN内、VLAN间和一组VLAN内的根据物理地址、IP地址、端口号、应用内容等进行访问控制,支持反向的访问控制,支持ACL表项数64K控制平面保护硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,速率可人为调节,以抵御DoS保护CPU资源单播逆向路由检查支持单播逆向路由检查(uRPF),必须通过硬件实现检查和转发,以保证该特性不影响系统性能支持专用硬件安全网关支持扩展专用的硬件安全网关模块,实现透明和路由两种方式的基于状态的安全网关检测,支持多个安全网关模块的负载均衡功能支持硬件实现实时入侵监测支持硬件IDS,实时对用户不同VLAN和接口的流量进行安全监控支持专用硬件减轻大规模DDoS攻击支持扩展专用的硬件对异常流量进行检测交换网络安全保护支持对DHCP 服务,ARP协议,IP源地址保护支持PVLAN支持Spanning Tree的BPDU守护和Root守护等功能认证接入支持基于用户身份的IEEE 802.1x认证和访问控制支持基于用户身份进行访问过滤和QoS策略设置支持基于用户健康程度来控制其访问网络资源的网络准入控制技术服务质量数据流量分类支持IP ACL、IP Precedence、DSCP、MPLS-exp、802.1Q/p、COS数据流量分类和基于每个用户的服务质量策略VPN QoS支持L2VPN QoS防止拥塞丢包技术支持WRED,支持WRED based on EXP bits排队技术支持优先处理低延迟数据的排队机制LLQ/CBWFQ管理性网管协议支持SNMP v1、v2和v3端口镜像支持本地跨板卡的端口镜像、远程跨设备的端口镜像技术流量统计支持流量统计,不影响系统性能网络服务质量等级管理支持网络对任意点到任意点的延时、抖动、丢包的双向与单向的测量;支持各类应用包括HTTP,FTP,Telnet,DNS,SMTP等各类应用的网络服务质量的测量支持硬件网络协议分析支持对网络所有VLAN和接口的数据进行采集、解码、协议分析和实时告警、历史信息等,支持完整RMON和RMON2,能够收集、分析和呈现流量信息,便于网管人员实时监控网络流量和协议运行和分布情况,及时发现异常,并协助诊断、定位和修复。扩展性以太网支持光纤万兆以太网;本次实配千兆端口(SFP)24;千兆多模模块4;千兆单模模块4支持千兆电口支持以太网馈电标准IEEE 802.3af 广域网支持OC3,OC12,OC48 ,OC192 POS端口,支持信道化622M , 信道化155M, 信道化2M 端口,E1、E3端口,传统V.35广域网同步端口,ATM端口和HSSI端口空余扩展槽数要求配置后机箱空余扩展槽数1个其他要求其他要求本次投标产品须与政法信息网原有核心路由器配置为双机冗余模式2、A1包招标文件第二册第八部分“2.2核心交换机(1台)” 安全功能变更为:安全功能支持安全网关模块,支持入侵防御(IPS)模块安全网关可使用核心交换机上任意业务接口,支持透明模式、透明模式和混合模式等部署方式3、A1包招标文件第二册第八部分“2.3服务器接入交换机(2台)”变更为:指标项指标要求性能指标交换容量360Gbps,转发性能190Mpps接口数量10/100/1000Base-T以太网端口48;2个万兆接口,2个万兆多模上联模块虚拟化特性支持虚拟化技术,并必须采用虚拟化技术将2台服务器接入交换机虚拟成一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合软件功能支持端口聚合,支持端口镜像支持4K个Vlan支持STP/RSTP/MSTP支持ACL、QoS支持IEEE 802.1X认证/集中式MAC地址认证支持防止DoS攻击功能支持ARP入侵检测功能支持MAC地址与端口、IP的绑定支持VCT电缆检测功能支持DLDP支持IPv4和IPv6的三层路由功能,具备OSPF路由协议功能安全功能支持高性能的内置安全网关模块,支持高性能的内置入侵防御模块4、A1包招标文件第二册第八部分“2.4万兆安全网关(1台)”变更为:指标项指标要求基本要求采用非X86多核并行处理器(设备架构为多处理器全并行架构),每核都有数据处理;12个SFP接口,2个10G接口(配置2个万兆XFP多模光纤模块及成品跳线;配置4个支持10KM的单模光纤模块及成品跳线)。性能要求吞吐率20Gbps,最大并发连接数900万,每秒新建连接数20万, IPsec VPN吞吐率8Gbps,最大IPsec VPN隧道数2万访问控制可基于源/目的IP地址、协议、源/目的端口、时间、IP分片、IP优先级、Tos字段等安全选项,设置状态包过滤规则支持基于用户、用户组的访问控制支持应用层访问控制,包括对P2P软件、IM软件、炒股软件、网游软件等进行屏蔽或带宽限制网络适应性支持透明、路由、混合三种工作模式,支持双向NAT、动态地址转换和静态地址转换支持静态路由、策略路由,组播路由,支持OSPF、RIPv2、BGP动态路由采用旁挂部署支持非等价链路的智能链路负载均衡,包括出站动态探测、TCP Track、入站SmartDNS。要求每个虚拟网关至少支持安全网关模块。支持设备物理端口镜像、端口聚合、802.1Q、Vlan Trunk 、NTP、PPPoE、DHCP主动防御要求能主动屏蔽恶意地址,以用于提前免疫包括病毒网站或者攻击源地址的攻击抗攻击能力可抵抗包括syn flood、udp flood、icmp flood、arp flood、frag flood、stream flood、http get/DNS query flood、SQL注入等攻击可抵抗包括ipspoof、sroute、land、TCP标志位攻击、fraggle攻击、winnuke、等实施控制支持ARP欺骗防护技术,支持ARP合法性检查、禁止ARP应答更新缓存流量管理支持通过一条策略即可实现对指定的IP地址组里每IP用户进行上下行限速,防止个别用户占用过多的带宽VPN功能必须支持GRE和GRE over IPsec, IPsec VPN、SSL VPN、L2TP VPN,支持IPv6 6to4 、IPv4 4to6 隧道配置严格遵循RFC国际标准,可于主流VPN厂商互通SSL VPN支持双因素认证(用户名/口令USB-Key),支持短信口令认证,支持最优路径检查,支持客户端硬件特征码绑定认证,支持登陆SSL VPN后自动打开可客户化定制的网页,对登陆客户端进程、杀毒软件的端点安全检查IPSec VPN支持反向路由注入、隧道接力、隧道备份AAA认证支持本地数据库并可通过LDAP、Radius和Windows AD域联动管理配置支持中英文两种语言的Web图形界面配置,支持Telnet、SSH、串口登陆命令行模式配置可靠性支持A/A或A/P的HA(高可靠性)和负载均衡支持通过设备面板的HA指示灯查看HA状态要求与现有核心安全网关配置为HA冗余模式,以保证系统的高可靠性5、A1包招标文件第二册第八部分“2.5千兆安全网关(23台)”变更为:指标项指标要求基本要求采用非X86多核并行处理器(设备架构为多处理器全并行架构),每核都有数据处理,提供功能截图;4个GE口+8个SFP口,至少支持4个通用扩展插槽,支持可扩展Bypass模块、配置硬件AV性能加速、配置热插拔风扇,配置冗余电源性能要求吞吐量8Gbps,最大并发连接数400万,每秒新建会话6万;IPsec VPN吞吐率2.5Gbps;最大IPsec VPN隧道数6000,SSL VPN并发用户数可扩展到至4000个网络适应性要求支持OSPF、BGP和RIP路由协议采用旁挂部署支持非等价链路的智能链路负载均衡,包括出站动态探测、TCP Track、入站SmartDNS。支持透明、路由、混合三种工作模式,支持双向NAT、动态地址转换和静态地址转换支持按照应用、时间、用户账号、IP地址、服务端口、物理端口等方式对数据进行访问控制;支持IPv6邻居发现协议,IPv6ND攻击与防护,IPv66to4、4to6隧道配置,IPv6NAT64/DNS64,IPv6访问控制。访问控制可基于源/目的IP地址、协议、源/目的端口、时间、IP分片、IP优先级、Tos字段等安全选项,设置状态包过滤规则支持基于用户、用户组的访问控制。支持应用层访问控制,包括对P2P软件、IM软件、炒股软件、网游软件等进行屏蔽或带宽限制主动防御要求能主动屏蔽恶意地址,以用于提前免疫包括病毒网站或者攻击源地址的攻击抗攻击能力可抵抗包括syn flood、udp flood、icmp flood、arp flood、frag flood、stream flood、http get/DNS query flood、SQL注入等攻击可抵抗包括ipspoof、sroute、land、TCP标志位攻击、fraggle攻击、winnuke、queso、sf_scan等实施控制支持ARP欺骗防护技术,支持ARP合法性检查、禁止ARP应答更新缓存管理配置支持中英文两种语言的Web图形界面配置,支持Telnet、SSH、串口登陆命令行模式配置VPN要求必须支持GRE和GRE over IPsec, IPsec VPN、SSL VPN、L2TP VPN,要求支持IPv6 6to4 、IPv4 4to6 隧道配置严格遵循RFC国际标准,可于主流VPN厂商互通IPSec VPN支持反向路由注入、隧道接力、隧道备份SSL VPN支持双因素认证(用户名/口令USB-Key),支持短信口令认证,支持最优路径检查,支持客户端硬件特征码绑定认证,支持登陆SSL VPN后自动打开可客户化定制的网页,对登陆客户端进程、杀毒软件的端点安全检查。扩展功能要求支持防病毒、IPS、流量控制等功能。其他要求与万兆安全网关构建VPN通道6、A1包招标文件第二册第八部分“2.7政法部门交换机(6台)”变更为:指标项指标要求插槽数插槽数3个插槽,其中业务插槽2个性能指标整机交换容量760Gbps,整机包转发能力400Mpps单引擎冗余电源接口要求要求所有接口板必须是分布式转发工作模式,配置24个千兆电口,其中4端口可光电复用IPv4协议硬件支持分布式IPv4线速处理,其中路由协议必须支持RIP、OSPF V2、IS-IS和BGP,组播协议必须支持IGMP V1/V2/V3 Snooping、PIM-SM、PIM-DM、PIM-SSM和MSDP。IPv6协议硬件支持分布式IPv6线速处理,其中路由协议必须支持RIPng、OSPF V3、IPv6 IS-IS和IPv6 BGP,隧道协议必须支持IPv6手动隧道、6to4隧道和ISATAP隧道。安全功能支持安全网关模块、支持入侵防御(IPS)模块管理特性支持SNMP V1/V2/V3、RMON、SSHV2支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。7、A2包招标文件第二册第六部分“投标人的资格要求”变更为:(1)具备计算机信息系统集成二级(含二级)以上或建筑智能化设计与施工一级(含一级)资质(投标文件中提供证书复印件,加盖投标人公章);(2)提供虚拟化存储系统、数据库小型机和Linux操作系统制造商授权书原件和原厂三年免费质保承诺书原件(投标文件正本中须提供原件);(3)安全隔离与信息交换系统具备计算机信息系统安全专用产品销售许可证、公安部信息安全产品检测中心检测报告(三级及以上)、涉密信息系统产品检测证书(投标文件中提供以上证书复印件,加盖投标人公章)。8、A2包招标文件第二册第八部分“2.1虚拟化存储系统(2台)”变更为:指标项技术参数要求基本性能IOPS 600,000 ,磁盘吞吐3000 MB/s。体系结构双主动型控制器全冗余结构,无硬件单点故障,风扇和电源全冗余和热插拔。存储容量最大磁盘数量400个,且系统管理扩展950TB,实配23块*900G硬盘,要求采用6GB SAS或FC硬盘,可热插拔。支持以下磁盘类型:300GB、450GB、600GB、900G 10KRPM磁盘;1TB、2TB、3T 7200RPM磁盘,200GB、400GB SSD固态盘,300GB、450GB、600GB 15KRPM磁盘。控制器/缓存配置双主动型RAID控制器,双控制器配置高速缓存64GB,在发生电力中断时进行永久的缓存备份;主机端接口:当前配置8 个 8 Gbps 光纤通道主机接口。RAID技术同时支持RAID0、1、5、6、10及以上多种RAID方式。主机连接数整机最大的FC和iSCSI主机连接数2048个。逻辑盘整机支持的最大逻辑盘(LUN)数量512个且每个逻辑盘的最大容量2TB。按照所投存储裸容量配置软件许可,实现相应功能配置同步和异步数据复制和镜像功能软件许可。配置相关软件,实行2台存储的实时备份,并实行自动切换。不少于100个Unix操作系统和100个Windows操作系统的多路径软件许可。支持的操作系统支持AIX ,Windows, Linux, HP-UX, Sun Solaris。支持虚拟化软件支持VMWare等主流产品。其他要求硬盘损坏不回收。9、A2包招标文件第二册第八部分“2.2数据库小型机(2台)”变更为:指标项技术参数要求类型机架式企业级UNIX服务器,支持分区技术,本次至少配置4个活动分区。CPU配置要求64位CPU处理器,支持SMP;当前实配CPU主频3.0GHz,32核(Core)要求当前配置核(Core)数量的主频之和100GHz。TPCC性能指标当前配置的TPCC值350万;投标设备的TPCC值必须以官方网站发布值为准。如投标机型配置的TPCC值没有tpc 官方网站公开发布的测试值,则应以同类处理器最新发布的单机环境下最高机型在tpc 网站上的公开发布值为基础,按照以下方法进行推导和数量进行线性推算:基础值 = 发布机型在tpc网站发布的的最新数值测试发布时的Core数量测试发布时的主频;投标机型TPCC的线性推算值 = 基础值x 投标机型配置的Core的数量 x 投标机型的主频。虚拟化功能配置原厂企业级虚拟化系统,可以实现CPU、内存和I/O设备的资源自动调配而不用重新启动虚拟分区,实现将一个正在运行的虚拟分区移动到其他物理服务器上。内存要求本次投标产品内存512G硬盘8块,内置SAS硬盘,单个硬盘容量300GB,支持热插拔,转速10000转。接口2块双口千兆以太网卡;2块双口8GB光纤通道卡。光驱1个DVD-RAM。管理套件1套。操作系统提供主机厂商64位UNIX操作系统,同时兼容32位应用。必须支持Oracle或DB2数据库,符合UNIX98标准。支持TCP/IP网络,支持国家中文标准GB-2312,GBK,GB-18030。提供原厂双机集群软件及双机
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 石场生产合同协议
- 投资转让合同协议
- 文字创作合同协议
- 英美法协议和合同
- 树木保温合同协议
- 艺人演艺合同协议
- 筑钢劳动合同协议
- 种地用工合同协议
- 甜瓜收购合同协议
- 陶瓷采购合同协议
- 雨露计划补助资金管理办法
- XXX小学“三会一课”活动记录
- 政务服务中心物业服务投标方案【新版】(技术方案)
- 品管圈活动在提高脑卒中患者日常基本生活自理技能训练执行率的应用效果
- (高清版)JTG 5142-2019 公路沥青路面养护技术规范
- 2024年4月自考00995商法(二)试题
- 医务科工作制度及流程(全套)
- 2023-2024学年三年级下学期综合实践活动水果拼盘教案
- DBJ∕T15-232-2021 混凝土氯离子控制标准
- 2024年安全员C3证考试题库附答案
- 村级财务审计工作辅导材料课件
评论
0/150
提交评论