版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
千里马招标网中国招标行业门户网站货物清单一览表序号名称数量单位备注无感知认证系统套光传输设备台传输设备管理软件套核心交换机台注:序号至的交换机设备要求统一品牌。汇聚交换机台汇聚交换机台汇聚交换机台接入交换机台堡垒机台入侵防御系统台系统集成及售后服务套货物参数和技术要求序号名称技术参数数量无感知认证系统主要性能系统分别包含智能DHCP系统以及无感知认证模块。套纯软系统,最大可分配IP地址数≥万。最多支持≥个地址池。★单台DHCP节点每秒分配IP数:K/S,提供测试数据截图或其他证明文件。DHCP冗余需支持两种Failover部署模式:、主备模式:平时主机工作,主机宕机后备机接替工作;、负载均衡模式:两台Client同时工作,如一台每秒分发IP地址,负载模式可以达到+=IP地址,其中一台宕机另一台接替工作。系统配置策略支持基于vlan分配地址池。支持按照MAC地址分类,从不同地址池分配IP地址及选项。支持二级管理权限。支持终端识别,包括识别用户终端操作系统类型(WindowsXP、Windows、MacOSX、iOS、Android等),支持识别用户终端设备类型、厂家、型号,提供原厂盖章的系统操作界面截图。支持终端识别,可区分WMVVBWVKVM四种常见虚拟机操作系统。支持DHCPOption及Option,支持自定义DHCPOption。支持配置MAC白名单,在此名单的MAC将优先在地址池的非保留段分配地址。支持基于IP地址(段)、MAC和指纹的DHCP黑名单。支持数据实时告警,告警消息需包括发生告警的服务器IP、告警类型、告警内容、级别、开始时间、恢复时间、确认用户、确认时间。选择恢复状态、确认状态、服务器、级别、类型、事件、起始时间、结束时间。支持对DHCP在线表中的指定地址进行IP地址释放操作。提供计费联动接口API,允许第三方系统通过API进行集成。数据统计支持报文分析,包括Disocover、Offer、Request、Decline、Ack、Nak、Release、Inform报文统计图。支持IP地址可视化管理,以图形展示IP地址的状态,以颜色区分IP地址的分配状态和历史分配状态。其它要求★智能DHCP系统需要与学校现有认证计费系统对接,提供认证计费厂家对接说明函。★支持不同的无感知用户分组策略,分组单位可对应计费系统的套餐组、资费组、地区组或组织结构等(提供截图或其他证明文件并加盖原厂商公章)无感知分组支持绑定终端类型控制,如移动终端、PC或组合支持无感知有效期设置,设置支持分组、小时、天为单位或者每日固定时间进行到期清理设置★点击无感知用户信息可查看该用户在计费系统上账号详细信息,包括姓名、详细地址、计费日期、绑定MAC地址等(提供截图或其他证明文件并加盖原厂商公章)提供统计每天无感知认证和非无感知认证对比曲线图,提供不同时间周期的按终端类型(PC/手机终端)数据统计曲线图★无感知认证模块要求部署在用户原认证计费系统中,须无缝对接及兼容,须提供厂商无缝对接及兼容承诺函并加盖公章。提供厂商针对此项目的授权书和售后服务承诺函原件,并在质保期内提供每年至少一次的与学校智慧校园平台、一卡通平台对接的定制开发服务。光传输设备系统能力要求基于学校两校区之间现有芯裸光纤上能实现≥G传输能力,本次项目达到两校区之间具备G带宽能力。台架构要求主设备为框式设备,支持英寸标准机柜安装,设备高度≤U,采用V交流电源方式接入,节省机房和机柜空间。槽位数从系统扩展性考虑,要求单子架通用业务槽位数≥个,并要求所配置系统满足此次使用要求外剩余一定的空槽位。可靠性要求系统关键部件全部采用+配置,包括公共控制卡、电源模块及风扇等。★设备能力要求采用密集波分技术,每个光方向配置波合分波单元。要求配置单波道速率Gbit/s系统,同时设备支持单波道Gbit/s、Gbit/s。要求支持Gbit/s、Gbit/s和Gbit/s混合传输,能够保护原有投资。光层功能需实现高度集中化、简约化,其组件要求为可插拔模块,单一槽位可同时部署光放、光保护、光监控等功能。为降低单波成本以及功耗,要求业务板采用路G支线路合一的OTU,要求G客户侧接口≥个、G波分侧接口≥个。可靠性要求支持Y-Cable保护、+OCh保护、+OTS、ODUk、SNC、G.线路侧VLAN保护、G.线路侧MPLS-TPLSP保护、G.以太网环保护等。所有保护倒换时间均满足≤ms的要求。投标人根据项目链路情况,选择合适的保护方式。特性需求要求支持分组、OTN和SONET/SDH分布式电交叉功能,单槽位背板带宽≥G;要求支持OSC光监控和ESC电监控两种监控方式,本次要求采用光监控方式;要求支持M-G间任意业务在同一个G波长上混合复用传送;要求当主线路故障后,系统可手动或自动切换至备线路,当故障线路修复后,可设置切换回原线路或者停留在备线路,以防止故障线路频繁抖动;要求支持多种类型的业务,同时多种业务如数据业务(以太网业务)、存储业务(FC/FICON/ESCON)、语音业务(SDH/SONET)、视频业务(DVB)等,可合到一个波长里传送;要求支持SDN。网管能力要求可实现业务配置,端口信息监控、告警监控等功能。服务提供生产厂商针对此项目的售后服务承诺函。★配置要求要求单台设备业务板采用支线路合一的OTU,且应同时支持路G客户侧和路G波分侧,本次要求配置G客户侧接口模块≥个、G波分侧接口模块≥个。传输设备管理软件功能要求★要求网管可进行设备管理,可实现业务配置,端口信息监控、告警监控等功能;套★要求支持图形化管理界面;要求支持中文菜单;要求支持菜单在线帮助(显示相应菜单内容的帮助信息);要求支持网元接收测试(自动测试网元波分系统的每一波道)并支持向导程序;要求支持全FCAPS管理和相关报告的输出,以及多种输出格式;要求支持网元的备份和升级;要求支持NTP(网络时间协议)的管理;要求支持网元分组功能的管理;要求支持网元初始化,以及DCN设置等的向导程序;要求支持网元的控制平面管理;要求支持增强的EOS(EthernetoverSDH)的管理功能,如远端故障指示(FEFI)和Pause帧的管理;服务提供生产厂商针对此项目的售后服务承诺函。核心交换机产品架构要求采用多级多平面正交交换架构,能够配置独立的交换网板,控制引擎和交换网板硬件相互独立。台槽位数要求主控板槽位数≥、业务板槽位数≥、独立交换网板槽位数≥,最大支持电源模块数量≥。工业设计要求采用紧凑型机框设计,网板前后风道。★性能要求交换容量≥Tbps,包转发率≥Mpps(如官网中同项指标有多个数值,以最大值为准)。★单槽位能力要求单槽位最大支持≥口G单板线速,单槽位最大支持≥口G单板线速。QOS要求支持SP、WRR、SP+WRR三种队列调度算法,支持精细化的流量监管,粒度可达K,支持流量整形Shapping,支持WRED拥塞避免。虚拟化要求可实现N:虚拟化功能,可将多台物理设备虚拟成一台逻辑设备进行统一管理,实现流量的负载分担,实现跨框的链路聚合;提供官网截图或权威第三方检测报告或其他证明材料复印件并加盖厂商公章。要求可实现:N虚拟化功能,可将一台物理设备虚拟成多台逻辑设备,逻辑设备之间的表项空间完全独立,支持在N:虚拟化环境下同时实现:N虚拟化功能,提供官网截图或权威第三方检测报告或其他证明材料复印件并加盖厂商公章。VxLAN要求支持VxLAN网关,支持SDNVXLAN服务链。可管理性要求支持SNMPV/V/V;RMON///;Syslog,SSHv;支持WEB网管,支持MIB-II;中文图形化管理。资质证明为确保投标产品产品成熟度,要求投标产品获得电信设备进网许可证,且证书获取时间≥年,提供证书复印件并加盖生产厂商公章;服务提供生产厂商针对此项目的售后服务承诺函★配置要求要求单台配置双主控、独立交换网板≥块;单台配置万兆以太网光接口≥个,G光口≥个;单台配置GBASEQSFP+单模光模块≥个,万兆单模光模块≥个;交流电源模块≥个,风扇模块≥个。汇聚交换机★性能要求交换容量≥Tbps,包转发率≥Mpps(如官网中同项指标有多个数值,以最小值为准)。台★接口数量要求支持千兆电接口≥个(其中combo口≥个)、万兆SFP+光接口≥个;GQSFP+口≥个。CPU保护功能要求支持CPU保护功能,提供官网截图或权威第三方检测报告或其他证明材料复印件并加盖厂商公章。堆叠要求支持跨设备链路聚合,单一IP管理,分布式弹性路由;支持通过标准以太接口进行堆叠。镜像功能要求支持本地接口镜像和远程接口镜像RSPAN;支持流镜像;同时支持N:M的端口镜像(M大于)。路由协议要求支持IPv静态路由、RIPV/V、OSPF、BGP;支持IPv静态路由、RIPng、OSPFv、BGP+;支持IPv和IPv环境下的策略路由;支持IPv手动隧道、to隧道和ISATAP隧道。访问控制策略要求支持基于第二层、三层和第四层的ACL;整机提供ACl条目数不小于K条。Macsec功能要求支持.aeMacsec安全加密,实现MAC层安全加密,包括用户数据加密、数据帧完整性检查及数据源真实性校验,无需软件授权。服务提供生产厂商针对此项目的售后服务承诺函。★配置要求要求单台配置千兆电接口≥个(其中combo口≥个)、万兆SFP+光接口≥个、GQSFP+口≥个,单台配置GBASEQSFP+单模光模块≥个。为保证设备兼容性,同时方便后期运维管理,要求与核心交换机统一品牌。汇聚交换机★性能要求交换容量≥.Tbps,包转发率≥Mpps(如官网中同项指标有多个数值,以最大值为准)。台★接口数量要求支持千兆电接口≥个(combo口≥个)、万兆SFP+光接口≥个;扩展插槽≥个。堆叠要求支持跨设备链路聚合,单一IP管理,分布式弹性路由;支持通过标准以太接口进行堆叠。镜像功能要求支持本地接口镜像和远程接口镜像RSPAN;支持流镜像;同时支持N:M的端口镜像(M大于)。路由协议要求支持IPv静态路由、RIPV/V、OSPF、BGP;支持IPv静态路由、RIPng、OSPFv、BGP+;支持IPv和IPv环境下的策略路由;支持IPv手动隧道、to隧道和ISATAP隧道。访问控制策略要求支持基于第二层、三层和第四层的ACL;整机提供ACl条目数不小于K条。Macsec功能要求支持.aeMacsec安全加密,实现MAC层安全加密,包括用户数据加密、数据帧完整性检查及数据源真实性校验,无需软件授权。服务提供生产厂商针对此项目的售后服务承诺函。★配置要求要求单台配置千兆电接口≥个(combo口≥个)、万兆SFP+光接口≥个;扩展插槽≥个,冗余电源、冗余风扇;单台配置万兆单模光模块≥个。为保证设备兼容性,同时方便后期运维管理,要求与核心交换机统一品牌。汇聚交换机★性能要求交换容量≥Tbps,包转发率≥Mpps(如官网中同项指标有多个数值,以最大值为准)。台★接口数量要求最大支持万兆SFP+光接口≥个、GQSFP+接口≥个,扩展插槽≥个。堆叠要求支持跨设备链路聚合,单一IP管理,分布式弹性路由;支持完善的堆叠分裂检测机制,堆叠分裂后能自动完成MAC和IP地址的重配置,无需手动干预。镜像功能要求支持本地端口镜像和远程端口镜像、支持流镜像。组播要求支持IGMPv/v/v,MLDv/v;支持IGMPSnoopingv/v/v,MLDSnoopingv/v;支持PIMSnooping;支持MLDProxy;支持组播VLAN;支持PIM-DM,PIM-SM,PIM-SSM;支持MSDP,MSDPforIPv;支持MBGP,MBGPforIpv。路由要求支持IPv静态路由、RIPV/V、OSPF、BGP、ISIS;要求支持IPv静态路由、RIPng、OSPFv、BGP+;要求支持IPv和IPv环境下的策略路由,支持IPv手动隧道、to隧道和ISATAP隧道。可靠性要求支持VRRPv/v(虚拟路由冗余协议);支持RRPP(快速环网保护协议),环网故障恢复时间不超过ms。访问控制策略要求支持基于第二层、第三层和第四层的ACL;整机提供ACl条目数不小于K条;支持基于端口和VLAN的ACL;支持IPvACL;支持出方向ACL,以便于灵活实现数据包过滤;支持.x认证,支持集中式MAC地址认证;管理和维护要求支持SNMPV/V/V、SSHv。支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。服务提供生产厂商针对此项目的售后服务承诺函。★配置要求要求单台配置万兆SFP+光接口≥个、GQSFP+接口≥个、扩展插槽≥个、冗余电源、冗余风扇;单台配置GBASEQSFP+单模光模块≥个,万兆单模光模块≥个。为保证设备兼容性,同时方便后期运维管理,要求与核心交换机统一品牌。接入交换机★性能要求交换容量≥.Tbps,包转发率≥Mpps(如官网中同项指标有多个数值,以最大值为准)。台★接口数量//Base-T电接口≥个,SFP千兆光接口≥个VLAN特性要求支持基于端口的VLAN,支持基于协议的VLAN,支持基于MAC的VLAN,最大VLAN数(不是VLANID)≥。三层路由功能要求支持Ipv和Ipv三层路由功能。虚拟化技术要求支持多台设备虚拟化为一台,实现单一IP管理,跨设备链路聚合。镜像功能要求支持本地端口镜像和远程端口镜像。链路聚合要求支持GE/GE端口聚合,支持支持静态聚合、支持动态聚合、支持跨设备聚合。QoS要求支持.P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力。组播协议要求支持IGMPSnooping,支持MLDSnooping。生成树及二层链路切换要求支持STP/RSTP/MSTP协议;支持Smartlink或Flexlink技术,双上行链路故障切换时间小于ms。访问控制策略支持基于第二层、第三层和第四层的ACL;支持基于端口,VLAN,全局下发ACL;支持IPv的ACL策略。认证要求支持单端口同时支持.x认证,MAC认证,和Web认证,满足校园网多种认证需求,并且所有认证方式均可在交换机上集中实现。服务提供生产厂商针对此项目的售后服务承诺函。★配置要求要求单台配置千兆电接口≥个,千兆SFP光接口≥个。为保证设备兼容性,同时方便后期运维管理,要求与核心交换机统一品牌。堡垒机产品资质需提供取得产品《计算机软件著作权登记证书》复印件并加盖生产厂商公章;台部署方式旁路代理模式,不影响正常业务流量;管理结构U机架式,B/S架构,采用HTTPS方式远程安全管理,无需安装管理客户端;网络接口≥/MRJ*个自适应以太网口;数据存储设备内置存储系统,存储空间不低于TB,采用RAID磁盘阵列;★数据存储为文件系统,禁止采用关系型数据库,提供相关证明材料复印件并加盖生产厂商公章;可管理数量内置个主机/设备操作监控许可证书;并发会话数图形并发会话数≥字符型并发会话数≥支持协议字符型远程操作协议:SSH(V、V)、TELNET、RLOGIN、AS;图形化远程操作协议:RDP、VNC、X;文件传输协议:FTP、SFTP;数据库远程操作协议:支持ORACLE、MSSQL、Sybase、Mysql、DB数据库远程访问协议审计;★运维用户通过应用发布访问的资源不可更改目标地址,可严格限制应用发布前置机的访问权限,只能访问授权资源;(提供相关Web页面截图证明或其他相关证明材料复印件并加盖生产厂商公章)日志及行为审计★设备能够满足高性能日志及行为审计系统,提供相关证明材料复印件并加盖生产厂商公章;服务器访问方式★Web访问方式:通过系统的Web页面控件直接访问服务器或通过WEB页面调用本地工具(含数据库官方客户端)直接访问服务器;(提供相关Web页面截图证明或其他相关证明材料复印件并加盖生产厂商公章)通过web方式使用SSH协议支持clonesession功能;支持直接调用或单独关闭SFTP功能;支持设定窗口颜色、保存屏幕内容、打印屏幕内容、复制粘贴等功能;SSH、RDP等协议支持在标题栏或选项卡上显示目标IP或主机名,并支持中文;身份认证及访问授权支持系统自带的Usbkey和Token令牌强身份认证模式;支持设定运维通道与web页面连接单位时间内空闲无操作,连接自动断开;高级功能支持安全终端仿真协议监控时实现会话复制和跟踪的方法;支持远程虚拟桌面访问统一管理和监控的系统及方法;支持在远程桌面传输协议监控时实现操作识别的系统及方法;服务提供生产厂商针对此项目的售后服务承诺函。入侵防御系统基本要求要求产品为专业入侵防御产品非下一代防火墙产品(提供厂商官方网站产品说明链接或其他证明材料并加盖厂家公章),可扩展支持病毒过滤功能,所有功能必须满足下面的要求指标项;台基于稳定可靠性考虑,要求产品硬件平台采用嵌入式多核架构,操作系统要求具备自主研发的位多核并行操作系统;★基于可扩展性考虑,要求产品配置接口数量为个千兆电口和个SFP+万兆接口,配备至少TB大容量硬盘,支持日志报表本地化存储,支持对日志导出存储;设备配置双电源;★网络吞吐量≥Gbps,IPS吞吐量≥Gbps,最大并发会话数≥万;★本次提供组千兆电口Bypass;功能要求基于状态、精准的高性能攻击检测和防御,实时攻击源阻断、IP屏蔽、攻击事件记录,支持针对HTTP、SMTP、IMAP、POP、VOIP、NETBIOS等余种协议和应用的攻击检测和防御;支持HTTPGet、Head、Put、Post等多种协议方法检查;支持自定义入侵防御特征,主要包括以下自定义方式依据IP、TCP、UDP、IGMP、ICMP等网络层的各项参数设置特征全面设置TCP/IP应用层的特征比对内容,不受通信协议的限制支持跨数据包检测机制,包括:比对位移(matchingoffset)、比对长度(matchingdepth)、比对距离(matchingdistance)、比对范围(within)支持基于流的数据包(stream-based)比对技术提供多种特征的攻击检测和防御,特征库支持网络实时更新;同时支持TAP/L/L模式的混合部署;支持全新一代基于应用特征、行为和关联信息的应用识别,可识别超过,种以上应用程序(需提供截图证明或其他证明材料并加盖厂家公章);支持SSL加密应用识别与控制;通过内置或外置的组件,支持断电Bypass功能;支持双机热备功能,在单台设备故障时,已建立的会话连接session可以自动切换到HA的另一台设备上,不会引起连接中断;在同一条安全策略支持源安全域、目的安全域、用户、服务、应用、入侵防护和病毒过滤的访问控制;支持安全策略命中数统计功能,便于管理员维护防火墙策略,安全策略规则支持复制、粘贴和移动操作;支持多级管理权限设置功能,预定义系统
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 影楼策划方案
- 愚人节主题方案(范文15篇)
- 青春砥砺心共筑美好梦
- 夏季安全教育家长会
- 手术室静脉血栓的预防及护理
- 幼儿音乐活动方案(15篇)
- 家长会经典讲话稿(15篇)
- 初级会计实务-历年初级会计职称考试真题节选
- 智研咨询-中国社区团购行业市场调查、产业链全景、需求规模预测报告(2024版)
- 基于改进模型参考自适应的直线感应电机模型预测推力控制研究
- 电梯安全守则及乘客须知
- 你好法语第七课课件
- IT硬件系统集成项目质量管理方案
- 《容幼颖悟》2020年江苏泰州中考文言文阅读真题(含答案与翻译)
- 水上水下作业应急预案
- 2023年广东省广州地铁城际铁路岗位招聘笔试参考题库附带答案详解
- 商务提成办法
- 直流电机电枢绕组简介
- GB/T 19889.5-2006声学建筑和建筑构件隔声测量第5部分:外墙构件和外墙空气声隔声的现场测量
- 现代机械强度理论及应用课件汇总全套ppt完整版课件最全教学教程整套课件全书电子教案
- 农村信用社个人借款申请审批表
评论
0/150
提交评论