XX图书馆网络建设项目要求_第1页
XX图书馆网络建设项目要求_第2页
XX图书馆网络建设项目要求_第3页
XX图书馆网络建设项目要求_第4页
XX图书馆网络建设项目要求_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

新图书馆网络建设项目要求光缆及综合布线要求有线和无线独立组网。推荐品牌:鼎志、TCL、雷士、INNA投标方必须实地踏勘,根据现场环境制定适合现有情况的实施方案,投标方案应包括实现网络连通需求的所有施工材料和工程量。室内布线采用六类双绞线,无线布线用线和有线布线外皮应颜色不同,以便区别。垂直布线采用多模室外光缆。室外新拉2条24芯单模室外光缆,分别连接到网络中心南机房与第三教学楼核心机房。使无线汇聚和有线汇聚可万兆双上连至网络中心、第三教学楼。光缆、双绞线、成品跳线、信息点模块、配线架、光端箱和机柜等综合布线设施均采用同一厂家的知名品牌,机柜所需PDU电源或电源插座均采用知名品牌(保修三年),严格保证传输和使用质量,并在实施后提供详细、完整的测试报告、点位配线表、国有资产配线表,测试结果必须在达标范围内。无线布线采用,空配线架+模块方式+永久链路+模块(面板)+跳线方式(放装AP)。室内有线采用,空配线架+模块方式+永久链路+模块(面板)有线信息点数不足,按国标要求:每个工作区(独立房间)有线信息点不宜少于2个。现方案中,大量独立房间未设计或只设计1个信息点。建议每个工作区(独立房间)按实际入驻人数增加信息点,保障每人至少1个有线信息点,每个工作区不少于2个信息点(其中:电子阅览区需每个座位1个信息点)。1. 无线信息点小于30平米普通房间安装一个面板AP或普通放装AP。2. 30-50平米普通房间安装一个普通放装AP,50-100平米普通房间安装二个普通放装AP,100-150平米普通房间安装三个普通放装AP;以此类推。3. 会议室、报告厅每50平米安装一个高密AP。教室、空旷阅览区域每50人安装一个高密AP。网络设备要求保证所选用的交换机品牌及型号能够与校园网其他设备互联互通,接入设备与汇聚设备采用多模光纤直连。安装调试前提供详细的施工方案。提供设备详细技术指标应答,不能满足招标技术指标部分,请给出说明。有线、无线接入层交换机采用48口或24口交换机,支持IPv6网管,支持dhcpsnooping,arp检测,arp限速。无线AP必须支持并配置802.11a/ac与802.11b/g/n同时工作,具体各项指标见如下表格。AC控制器放到网络中心,以便实现无线用户集中认证。无线覆盖区域任一位置无线信号的绝对值≤60dBm,设计覆盖范围所有用户在线时人均理论设计带宽≥20Mbps。备机要求:除了满足项目实际需要的设备外,还需提供不低于总数2%的备用AP、POE交换机、接入交换机、光模块,以便在设备故障时能快速顶替使用。不足一个时按一个计算。能与校园网其他设备实现无缝连接。需要开具原厂家授权文件。厂家提供5年的免费质保。功能支持具体要求如下:1. 有线接入层交换机:序号项目要求1.配置要求支持arp检测,arp限速和dhcpsnooping。2.接口数量*固化千兆电口数≥24/48;固化千兆光口数量≥4,扩展插槽数量≥13.交换容量*≥256G4.包转发能力*48口交换机包转发能力≥87Mpps,24口≥51Mpps5.堆叠支持,并支持同系列产品混合堆叠;6.Vlan支持≥4k个802.1QVLAN7.协议支持支持IGMPSnoopingv1/v2/v3;支持生成树协议支持(STP/RSTP/MSTP),其中MSTP实例数支持64个以上8.QOS保障QoS优先级(802.1p,IPToS,端口缺省的CoS,DSCP优先级分类),QoS队列(每个输出端口支持8个优先级队列)9.ACL支持可以根据以太网类型,VLAN号,源/目的IP,源/目的MAC,TCP/UDP端口号,时间,协议类型等之间的任意组合的ACL,支持ACL80,支持IPv6ACL。10.绑定功能端口实现IP和MAC的绑定11.安全特性支持CPU保护技术;能检测出攻击报文,并对攻击报文采取隔离措施;能防止网络拓扑的震荡12.节能24口设备功耗小于32W,48口设备功耗小于60W13.管理特性CLI命令行管理,SNMPv1/v2/v3、SSH、Syslog、SNTP等协议,支持IPV6网管软件14.产品资质提供信产部IPv4入网证2. 楼宇汇聚光交换机2台序号重要性指标项指标要求★支持电源冗余N+1(N≥1)★千兆光接口数≥24★万兆接口数≥4★当前交换容量≥128gbps★当前包转发率≥95MppsVLAN特性支持IEEE802.3x流量控制路由协议支持静态路由、OSPFv1,支持策略路由组播要求IGMPv1,v2,v3;IGMPsnoopingIPv6要求支持IPv6安全要求支持每端口IEEE802.1x认证支持MAC地址认证、MAC过滤广播风暴控制MPLSVPN支持MPLS转发;支持MPLSVPN/VPLS管理要求SNMPV1/V2/V3;RMON支持HTTP/HTTPs/telnet管理支持NTP:Networktimeprotocol支持DHCP转发★产品资质工信部入网许可证,或CCC认证★实配需求根据该楼实际需要配置相应的万兆、千兆模块,预留万兆接口实配满配冗余交流电源、冗余风扇3. 无线接入POE交换机序号重要性指标项指标要求★千兆光接口数≥4★千兆电接口数支持10/100/1000Base-T电接口数量:>=24个★当前交换容量≥56Gbps★当前包转发率≥41.5MppsUSB端口或Console口≥1POE功能支持动态POE供电管理支持IEEE802.3af,可同时支持24端口、每端口供电功率15.4W★支持IEEE802.3at,可同时支持24端口、每端口最大供电功率30W路由支持端口汇聚支持IPv4静态路由,IPv4单播路由表项>=1.5K支持IPv6静态路由,IPv6单播路由表项>=1.5K★MAC地址表≥8K支持L3MTU≥9198Bytes,支持以太网JumboFrames(9216Bytes)支持添加动态/静态单播MAC地址、多播MAC地址和黑洞MAC地址VLAN支持802.1Q,VLANID≥4000支持基于端口的VLAN,同时支持VLAN≥255组播支持IPv4组播,支持IGMP组〉=1K;支持IPv6组播,支持IGMP组〉=1K支持IGMPsnooping功能支持DHCPSnooping★支持堆叠安全性支持ARP入侵检测,同时动态防御ARP主机欺骗和ARP网管欺骗支持ARP报文限速支持端口隔离支持端口绑定访问控制支持L2层的访问控制列表功能支持基于MAC的单播过滤功能支持入口方向的流量控制功能检测支持线缆检测功能支持单向链路检测协议支持端口环回检测IPV6支持IPv6host特性族(包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),TCPv6,TFTPv6,TRACERTv6管理特性)管理特性支持多种管理方式:CLI,Telnet,SNMPv1/v2/v3#兼容性能够与无线控制器建立隧道,满足学校一卡通等专网扩展需求★产品资质工信部入网许可证,或CCC认证★实配要求根据该楼实际需要配置相应的千兆模块,光纤跳线4. 室内放装高密AP序号重要性指标项指标要求★支持双频必须支持并配置802.11a/ac/acwave2与802.11b/g/n同时工作供电标准支持802.3af和802.3at供电标准★网络接口数量提供1个console管理口和≥1个10/100/1000Mbps(RJ45)无线制式支持胖瘦两种模式★高性能参数支持MU-MIMO,支持4×4:4空间流。针对该指标提供经第三方检测机构出具的检测报告复印件或扫描件,如中标后采购人将严格查验原件;所述第三方检测机构须具有CNAS检测资质(推荐但不限于:工信部、国家无线电监测中心检测中心、泰尔实验室、中科院)。★组合WiFi认证提供投标“AP与无线控制器”组合WiFi认证,并可以在WIFI联盟官方网站查到:。★核准证提供工信部办法的无线电发射设备型号核准证环境认证提供该产品符合人体安全的相关证书复印件(该无线设备将安装到房间内,以说明该设备对人体的辐射在医学要求的安全范围内)。工作温度0-40度范围工作湿度10%-90%外观要求为了美观要求,采用浅色外壳;采用全内置天线,无外伸天线安装要求方便安装,可支持吸顶式或挂壁式安装要求天线增益内置2.4G及5.8G天线,支持硬件智能天线阵列2.4G不小于2.5dBi,5.8G天线支持最不小于4dBi控制模式支持直连或通过L2/L3方式连接到无线局域网控制器。安全支持802.1x,支持防盗锁功能,本地不保存任何配置信息。工作模式支持胖瘦模式切换,胖AP模式要易于配置和监控频谱分析功能实现频谱分析功能。支持对非WIFI干扰源的识别和规避做频谱分析的同时,能够在2.4G和5G两个频段上正常工作。通过无线控制器的管理界面,实时查看AP的FFT图、占空比图、干扰设备列表、信道占用率列表、干扰功率列表、信道质量列表等。组播视频转换功能可通过AP实现由组播至可靠单播视频的转换,以保证组播视频流在空中接口的传输可靠性和有效性,支持并发点播高清视频100路以上控制器和AP之间的链路带宽利用率不会随着同一组播组客户端的增加而增加无线射频管理支持自动调整AP发射功率和分配射频信道支持2.4G和5G双频,并且AP可以自动将支持双频的客户端引导到5.8G频段上负载均衡支持基于用户、流量的负载均衡。远程抓包可将远端AP的流量镜像到本地的IP可达的终端设备上,供主流第三方的数据包分析工具分析无线数据。MESH功能具备MESH组网功能,在室外无法布线的地方进行MESH组网数据转发支持集中转发和本地转发两种模式IPv6支持支持IPv6无线SAVI认证支持mac认证、Web认证、802.1X认证、WAPI认证多SSID支持支持32个BSSID数据加密支持64、128位WEP加密,WPA,802.11i,支持WPA和802.11i的多种密钥更新触发条件,支持零配置,无需准备预设置,从无线局域网交换机或控制器获取配置信息。无线定位AP集成BLEBeacon(将为下一步的校园大数据分析及精确定位应用提供信标)支持零配置无需准备预设置,从无线局域网交换机或控制器获取配置信息。5. 室内放装AP序号重要性指标项指标要求★支持双频支持标准的802.11ac协议,采用双路双频设计,可同时工作在802.11ac和802.11a/b/g/n模式供电标准支持802.3af和802.3at供电标准★网络接口数量提供1个console管理口,≥1个10/100/1000Mbps(RJ45)无线制式支持胖瘦两种模式★理论带宽和MIMO支持MIMO(≥2*2:2)方式★组合WiFi认证提供投标“AP与无线控制器”组合WiFi认证,并可以在WIFI联盟官方网站查到:。★核准证提供工信部办法的无线电发射设备型号核准证环境认证提供该产品符合人体安全的相关证书复印件(该无线设备将安装到房间内,以说明该设备对人体的辐射在医学要求的安全范围内)。工作温度0-40摄氏度范围工作湿度10%-90%RH外观要求为了美观要求,采用浅色外壳;采用全内置天线,无外伸天线安装要求方便安装,可支持吸顶式或挂壁式安装要求天线增益内置2.4G及5.8G天线2.4G不小于4dBi,5.8G天线支持最不小于5dBi控制模式支持直连或通过L2/L3方式连接到无线局域网控制器。安全支持802.1x,支持防盗锁功能,本地不保存任何配置信息。工作模式支持胖瘦模式切换,胖AP模式要易于配置和监控在标准802.3af供电模式下,实现2个空间流满速率工作频谱分析功能实现频谱分析功能。支持对非WIFI干扰源的识别和规避做频谱分析的同时,能够在2.4G和5G两个频段上正常工作。通过无线控制器的管理界面,实时查看AP的FFT图、占空比图、干扰设备列表、信道占用率列表、干扰功率列表、信道质量列表等。组播视频转换功能可通过AP实现由组播至可靠单播视频的转换,以保证组播视频流在空中接口的传输可靠性和有效性每AP支持不少于6路高清视频(8-10Mbps)可靠传播控制器和AP之间的链路带宽利用率不会随着同一组播组客户端的增加而增加无线射频管理支持自动调整AP发射功率和分配射频信道支持2.4G和5G双频,并且AP可以自动将支持双频的客户端引导到5.8G频段上负载均衡支持基于用户、流量的负载均衡远程抓包可将远端AP的流量镜像到本地的IP可达的终端设备上,供主流第三方的数据包分析工具分析无线数据。MESH功能具备MESH组网功能,在室外无法布线的地方进行MESH组网数据转发支持集中转发和本地转发两种模式IPv6支持支持IPv6的二层透传,支持ipv6无线SAVI认证支持mac认证、Web认证、802.1X认证、WAPI认证多SSID支持支持32个BSSID数据加密支持64、128位WEP加密,WPA,802.11i,支持WPA和802.11i的多种密钥更新触发条件,支持零配置,无需准备预设置,从无线局域网交换机或控制器获取配置信息。支持零配置无需准备预设置,从无线局域网交换机或控制器获取配置信息。6. 面板式无线网络接入点序号重要性指标项指标要求★支持双频同时支持2.4G和5G的IEEE802.11a/b/g/n/ac;★空间流支持2×2:2MIMO两个空间流,实现在2.4G频段最高300Mbps,5G频段最高866Mbps传输速率,双频同时工作时最高可实现1166Mbps传输速率★网络接口提供至少1个10/100/1000Mbps自适应POE以太网接口,POE供电支持IEEE802.3af★支持至少1个RJ45有线直通口★支持至少2个10/100/1000Mbps自协商以太网下联端口(除有线直通下联口外)★组合WiFi认证提供投标“AP与无线控制器”组合WiFi认证,并可以在WIFI联盟官方网站查到:。★核准证提供工信部办法的无线电发射设备型号核准证天线内置双极化高增益天线,增益2dBi环境认证提供该产品符合人体安全的相关证书复印件(该无线设备将安装到房间内,以说明该设备对人体的辐射在医学要求的安全范围内)。功率调节支持功率可调,调整步长<=3dBm功率支持PoE以太网供电(支持802.3af供电),整机功耗小于9w多SSID支持支持8个BSSID页面自适应支持自动终端类型识别,可针对不同设备进行相应的安全控制,支持基于不同终端类型实现不同欢迎界面和认证界面支持基于终端的应用识别工作模式支持胖/瘦AP两种工作模式的切换,在瘦AP工作模式时,AP与控制器之间采用国际标准的CAPWAP协议通信频谱分析支持无线频谱分析,可视化射频干扰源对无线局域网的性能的影响安全支持强制DHCP获取IP地址的用户才能正常上网支持用户之间的隔离,支持ARP攻击防御支持基于IP、域名、端口的安全控制加密方式WEP,TKIP,DES,AES-CCMP,3DES,AES认证方式WPA-Enterprise,WPA-PSK,WPA2-Enterprise,WPA2-PSK,802.1X,MACaddress,captiveportal支持EAP-TLS、EAP-TTLS、EAP-SIM、PEAP、WAPI管理功能接受无线网络控制器的统一管理,同时支持CLI和Web界面的管理,支持自动功率调整工作温度0°C–40°C工作湿度10–90%,非冷凝7. 无线控制器序号重要性指标项指标要求★接入AP数单台硬件管理AP数量≥1024个★接口类型单台万兆端口数≥4个,并配2个万兆多模模块,支持端口捆绑;或无线控制器板卡形式,配置无线核心交换机万兆模块;或无线控制器板卡形式★无线转发性能≥40Gbps#同时支持SSID数≥512#VLAN数量支持≥4096个VLAN。支持VLAN到SSID的映射,可设置每SSID一个VLAN、或每个SSID多个VLAN,以减少广播域★支持标准协议支持802.11n、802.11b、802.11g、802.11a、802.11ac802.1q、802.1x、802.3z、802.3ab、802.3d、802.11e、802.11w、802.11h,802.11i,802.11k#支持TFTP、TELNET、HTTP、SSH、HTTPS、SNMP#控制器管理数据转发要求支持本地转发和集中转发,说明本项目中的实现方式。#支持控制器集群,支持1+1、N:1冗余方式(N≥2);多台控制器之间的配置可以自动同步或手动同步,以保持一致性。明确答复本次配置的控制器之间的配置是否能自动同步。#多控制器间有热备机制,当某一个控制器出现故障时,用户应该能快速切换到其它的控制器上。#多控制器间可设置为同一个漫游域,保证跨控制器的无缝漫游。#控制器虚拟化功能支持控制器虚拟化功能,可将所有控制器的管理license作为资源池灵活调配,并且当某一个控制器出现故障时,能快速将故障控制器上所管理的AP负载均衡到其它的控制器上。#多台AC组成虚拟AC后,管理员可以对其进行统一管理,而不需要连接到各个AC上分别进行配置和管理,提供AC虚拟化技术白皮书#AP负载均衡支持AP负载均衡功能,提供证明报告AP管理AP配置策略需基于AP分组进行。AP在多台控制器上的负载均衡。不论AP和AC是在同一网段还是跨网段都能自动均衡。或者人为控制的负载均衡。或者强制某些AP或AP组优先加入某些控制器。支持AP状态指示灯显示的远程可控★用户认证配合完成与现有认证与计费系统的对接(现有系统为城市热点计费系统Radius)★支持无感知认证功能,可设置无感知认证的时间长度。#支持基于MAC地址的认证方式、支持基于802.1X的用户认证方式,支持802.1x/EAP,EAP-TLS、EAP-PEAP、EAP-TTLS射频可根据周围电磁波环境的变化,全局性合理调控每个AP的信道、功率大小等,以达到最优化覆盖的目的。AP高密度部署的时候,支持channelreuse信道调整的时候,支持802.11h支持在2.4Ghz和5.8Ghz的混合模式下,支持5.8G导引功能,优化终端优先选择5.8G的频率接入,保证无线资源的最大化利用AP高密度部署的时候,用户可以在不同AP上负载均衡802.11k支持,不至于使所有客户端都连接到信号最强的AP上支持2.4GHz和5GHz的负载均衡,可根据用户数或者用户流量频谱分析检测能实时查询无线质量数据#采用图形化方式,主动探测和识别所有WiFi(2.4GHz/5.8GHz)波段的射频干扰源,可实时进行射频频谱分析,可提供实时FFT图、占空比图、干扰设备列表、信道占用率列表、干扰功率列表、信道质量列表等等#可实现在提供用户接入的同时进行频谱分析功能。根据分析可给出简单明了的空口质量信息,简化用户排查故障的时间#频谱检测功能能与射频管理联动,比如某个信道的占空比较高的时候,可自动优化调整到其他的信道加密功能支持WEP、WPA、WPA2、AES-CCM#应用识别无线控制器可以设别出常用的应用类型,如QQ,BT,Skype,Facebook,淘宝等应用,并通过图形界面显示该应用的流量和用户数,管理人员可以根据不同应用限制带宽或拒绝访问。该功能需要提供无线控制器的截图报告。支持wIDS/wIPS可以侦测无线入侵,并记录和显示入侵的数据,且可对入侵做出自动保护,建立黑名单列表。支持处理各类无线环境下的攻击如各种DoS攻击(射频干扰、解除认证/解除连接洪水、虚拟干扰等)。支持处理ARP欺骗,ARPflood等攻击,支持处理假冒DHCP,DHCPflood等。加密传输支持所有AP到控制器的控制信令及用户数据能以加密方式传输至控制器,说明加密后控制器转发能力受影响的情况非法AP压制支持非法AP、非法客户端的发现、抑制功能;采用接入模式的AP做为非法AP的检测、抑制设备,无需另外添加专门AP做为AP检测设备设备类型识别和控制支持自动设别终端类型(例如Window、iPad,iPhone,Android),并针对不同设备作相应的安全控制策略#漫游支持要求支持2

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论