招標編號: | 2010-1342/CG(P)20101405 |
---|---|
加入日期: | 2011.01.21 |
截止日期: | 2011.02.14 |
招標業主: | 沈陽市信息工程學校 |
地 區: | 沈陽市 |
內 容: | 1 實驗箱1,路由器1 3臺 2 實驗箱1,路由器2 3臺 3 實驗箱1,交換機1 1臺 4 實驗箱1,交換機2 1臺 |
受 沈陽市信息工程學校 (以下簡稱“采購單位”)的委托,沈陽市政府采購中心就“ 教學設備 ”項目以國內公開招標方式組織采購。歡迎合格的供應商(以下簡稱“投標人”),參加本次政府采購活動?,F將有關事項公告如下:
一、招標項目基本情況
1. 招標項目名稱:教學設備
2. 招標項目編號:2010-1342/CG(P)20101405
3. 招標采購內容:教學設備
序號
|
產品名稱
|
數量
|
技術參數
|
1
|
實驗箱1,路由器1
|
3臺
|
網絡模塊插槽數量:≥4個
包轉發率:≥500Kpps
不少于兩個千兆以太網口,同時可通過擴展支持多種接口,如E1,G.703等
支持接口模塊熱插拔
實配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發的策略路由PBR
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發
實配支持Multicast VPN,即支持在MPLS VPN環境下跨主干的用戶組播
支持IPSec VPN(內置硬件加密)、GRE等
實配防火墻功能,支持入侵檢測系統模塊,支持網絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現檢查和轉發,以保證該特性不影響系統性能
支持IGP快速收斂、HSRP,VRRP,GLBP等網關熱備協議;
支持無線技術備份廣域網鏈路 ,如GPRS,CDMA接口卡等
數據流量分類支持基于應用協議和內容進行分類的功能,能夠對包頭信息外的數據段內容進行過濾,包括可以動態識別P2P、URL等應用信息
支持WCCP協議或加速協議,支持擴展卡提供應用加速功能
支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
2
|
實驗箱1,路由器2
|
3臺
|
網絡模塊插槽數量≥4個
包轉發率≥50Kpps
不少于兩個百兆以太網口,同時可通過擴展支持多種接口,如E1,G.703等
支持接口模塊熱插拔
實配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發的策略路由PBR
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發
實配支持Multicast VPN,即支持在MPLS VPN環境下跨主干的用戶組播
實配防火墻功能,支持入侵檢測系統模塊,支持網絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現檢查和轉發,以保證該特性不影響系統性能
支持IGP快速收斂、HSRP,VRRP,GLBP等網關熱備協議;
支持無線技術備份廣域網鏈路 ,如GPRS,CDMA接口卡等
數據流量分類支持基于應用協議和內容進行分類的功能,能夠對包頭信息外的數據段內容進行過濾,包括可以動態識別P2P、URL等應用信息
支持WCCP協議或加速協議,支持擴展卡提供應用加速功能
支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
3
|
實驗箱1,交換機1
|
1臺
|
交換容量>=32G
轉發性能>=38Mpps
最大千兆接口數量
最大千兆接口數量:24口
最大千兆光接口數量
最大千兆光接口數量>=4
路由表容量
路由表容量>=11K
VLAN特性
支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表
>=12K
鏈路聚合
最大支持8個GE口;支持LACP和PAgP
帶寬控制
支持帶寬控制,控制粒度<=64Kbps
QOS
優先級隊列調度:每端口支持8個優先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協議
支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協議
IPv4路由協議
支持靜態路由、RIP 高級動態路由協議
IPv6路由協議
支持ND、RIPng、MLD SNOOPING、ICMP v6等協議,
安全特性
支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
設備管理
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
4
|
實驗箱1,交換機2
|
1臺
|
交換容量>=32G
轉發性能>=38Mpps
最大千兆接口數量
最大千兆接口數量:24口
最大千兆光接口數量
最大千兆光接口數量>=4
路由表容量
路由表容量>=11K
VLAN特性
支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表
>=12K
鏈路聚合
最大支持8個GE口;支持LACP和PAgP
帶寬控制
支持帶寬控制,控制粒度<=64Kbps
QOS
優先級隊列調度:每端口支持8個優先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協議
支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協議
IPv4路由協議
支持靜態路由、RIP
支持ND、RIPng、MLD SNOOPING、ICMP v6等協議,
安全特性
支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
設備管理
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
5
|
實驗箱1,入侵防御設備
|
1臺
|
并發威脅防御吞吐率>=500Mbps
最大千兆接口數量>=4
內存>=2G
閃存>=256M
準確的內部防御技術
可對廣泛的威脅采取防御措施,且不會丟棄合法流量。為數據提供智能、自動、基于上下文的分析,可確保入侵防御解決方案發揮最大價值。
多因素威脅識別
通過在第二到七層對流量進行詳細檢查,保護網絡免遭策略違背、安全漏洞利用和異常行為的影響。
獨特的網絡協作
通過網絡協作來增強可擴展性和永續性,包括高效的流量捕獲技術、負載均衡功能和對加密流量的查看
強大的管理、事件關聯和支持服務
包括配置、管理、數據關聯和先進的支持服務,可識別、隔離遭受攻擊的組件,并提出精確的威脅排除建議,提供網絡級的入侵防御解決方案??墒咕W絡迅速調整并提供分布式響應,來防御新的蠕蟲和病毒入侵。
設備管理
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
6
|
實驗箱1,防火墻1
|
1臺
|
防火墻吞吐率>=300Mbps
最大百兆接口數量>=3
VPN吞吐率>=170M
并發連接>=130000
IPSEC VPN對>=250
安全環境>=50
虛擬接口(VLAN)>=200實配內容控制模塊
VPN 集群與負載均衡,可擴展防病毒模塊
高可用性:主用 / 主用 , 主用 / 備用
|
7
|
實驗箱1,防火墻2
|
1臺
|
防火墻吞吐率>=300Mbps
最大百兆接口數量>=3
VPN吞吐率>=170M
并發連接>=130000
IPSEC VPN對>=250
安全環境>=50
虛擬接口(VLAN)>=200
VPN 集群與負載均衡,可擴展防病毒模塊
高可用性:主用 / 主用 , 主用 / 備用
|
8
|
實驗箱1,安全認證服務器
|
1臺
|
能夠適應多種網絡環境,實現企業范圍內全部終端的網絡準入控制
LAN客戶端/VPN客戶端/無線客戶端WAN遠程客戶端
能夠對各種類型的接入終端進行檢測,包括多種操作系統、機器及非PC聯網設備
Windows/Mac OS/Linux操作系統/IP電話/PDA/游戲控制臺/打印機
提供靈活多樣的認證方式,支持多種驗證形式
能夠進行本地驗證
能作為驗證代理,與AD、Kerberos、LDAP、RADIUS、Active Directory、S/Ident等集成。
支持Windows Active Directory域的單一登錄
能夠實現VPN客戶端、無線客戶端和AD域的單一登錄以方便最終用戶
提供基于角色的用戶驗證,實現分級分權限管理,不同角色可設置不同的安全要求,授權不同的網絡訪問權限
可設置多種角色,如訪客,員工,涉密員工等,用戶按照不同角色進行安全設置,實施安全策略檢查
提供多種登錄方式,支持無客戶端登錄方式
提供專門的訪客角色安全策略,在提供訪客一定網絡訪問權限的同時,能對訪客機器能實施評估保證其符合企業的要求
|
9
|
實驗箱2-3,無線AP1
|
4臺
|
協議:支持802.11a/g協議
工作模式:2.4G和5G雙頻同時工作
網絡管理:需采用無線控制器,支持網絡管理
功能:要具有轉發和統計、AP的配置監控、漫游管理、AP的網管代理、安全控制、接受無線控制器的管理、RF空口的統計等功能
配置文件:能實現配置文件的自動下載功能
安全性:要能滿足射頻環境監控,基于用戶位置安全策略,高安全性
兼容性:所有無線產品均具有WiFi(或WAPI)認證,能匹配桌面準入系統提供準入控制
支持的數據傳輸:802. 11a:6,9,12,18,24,36,48,54 Mbps
802. 11g:1,2,5.5,6,9,11,12,18,24,36,48,54 Mbps
天線連接器:2.4GHz:2個 RP-TNC 連接器;5 GHz:2個 RP-TNC 連接器
接口:10/100自檢測(RJ-45)
|
10
|
實驗箱2-3,無線AP2
|
6臺
|
協議:支持802.11a/g/n協議
工作模式:2.4G和5G雙頻同時工作
網絡管理:需采用無線控制器,支持網絡管理
功能:要具有轉發和統計、AP的配置監控、漫游管理、AP的網管代理、安全控制、接受無線控制器的管理、RF空口的統計等功能
配置文件:能實現配置文件的自動下載功能
安全性:要能滿足射頻環境監控,基于用戶位置安全策略,高安全性
兼容性:所有無線產品均具有WiFi(或WAPI)認證,能匹配桌面準入系統提供準入控制
支持的數據傳輸:速率:802. 11a:6,9,12,18,24,36,48,54 Mbps
802. 11g:1,2,5.5,6,9,11,12,18,24,36,48,54 Mbps
802. 11n 數據傳輸速率 (2.4 GHz和 5 GHz) :300Mbps
天線連接器:2.4GHz:3個 RP-TNC 連接器;5 GHz:3個 RP-TNC 連接器
接口:10/100/1000自檢測(RJ-45)
|
11
|
實驗箱2-3,無線控制器1
|
2臺
|
協議:IEEE 802. 11a,802. 11b,802. 11g,802. 11d,802. 11h,802. 11n
數據 RFC:RFC 768 UDP,RFC 791 IP,RFC 792 ICMP,RFC 793 TCP,RFC 1519 CIDR,RFC 1542 BOOTP,RFC 2131 DHCP
安全標準:Wi-Fi Protected Access(WPA) ;IEEE 802. 11i (WPA2,RSN) ;RFC 1321 MD5 信息摘要算法;RFC 2104
HMAC:用于信息驗證的密鑰散列; RFC 2246 TLS 協議版本 1.0;RFC 3280 X.509 PKI 證書和 CRL 簡況
加密:WEP 和 TKIP-MIC:RC4 40,104和 128 位(靜態和共享密鑰) ;SSL 和 TLS:RC4 128位以及 RSA 1024和2048 位; AES:CCM,CCMP
AAA:IEEE 802.1X;RFC 2548 Microsoft 廠商專用 RADIUS 屬性;RFC 2716 PPP EAP-TLS;RFC 2865 RADIUS驗證;RFC 2866 RADIUS 記帳;RFC 2867 RADIUS 隧道記帳;RFC 2869 RADIUS 擴展;RFC 3576 到RADIUS 的動態授權擴展;RFC 3579 RADIUS 對 EAP 的支持;RFC 3580 IEEE 802.1X RADIUS 準則;RFC 3748 可擴展驗證協議;基于 Web 的驗證
安全性:要能滿足射頻環境監控,基于用戶位置安全策略,高安全性
兼容性:所有無線產品均具有WiFi(或WAPI)認證,能匹配桌面準入系統提供準入控制
管理AP設備數量:每臺可管理12個
|
12
|
實驗箱2-3,無線控制器2
|
2臺
|
協議:IEEE 802. 11a,802. 11b,802. 11g,802. 11d,802. 11h,802. 11n
數據 RFC:RFC 768 UDP,RFC 791 IP,RFC 792 ICMP,RFC 793 TCP,RFC 1519 CIDR,RFC 1542 BOOTP,RFC 2131 DHCP
安全標準:Wi-Fi Protected Access(WPA) ;IEEE 802. 11i (WPA2,RSN) ;RFC 1321 MD5 信息摘要算法;RFC 2104
HMAC:用于信息驗證的密鑰散列; RFC 2246 TLS 協議版本 1.0;RFC 3280 X.509 PKI 證書和 CRL 簡況
加密:WEP 和 TKIP-MIC:RC4 40,104和 128 位(靜態和共享密鑰) ;SSL 和 TLS:RC4 128位以及 RSA 1024和2048 位; AES:CCM,CCMP
AAA:IEEE 802.1X;RFC 2548 Microsoft 廠商專用 RADIUS 屬性;RFC 2716 PPP EAP-TLS;RFC 2865 RADIUS驗證;RFC 2866 RADIUS 記帳;RFC 2867 RADIUS 隧道記帳;RFC 2869 RADIUS 擴展;RFC 3576 到RADIUS 的動態授權擴展;RFC 3579 RADIUS 對 EAP 的支持;RFC 3580 IEEE 802.1X RADIUS 準則;RFC 3748 可擴展驗證協議;基于 Web 的驗證
安全性:要能滿足射頻環境監控,基于用戶位置安全策略,高安全性
兼容性:所有無線產品均具有WiFi(或WAPI)認證,能匹配桌面準入系統提供準入控制
管理AP設備數量:每臺可管理6個
|
13
|
實驗箱2-3,交換機1
|
1臺
|
交換容量>=64G
轉發性能>=65.5Mpps(24口)
最大千兆接口數量>=24
最大千兆光接口數量>=4
最大萬兆接口數量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口或者2個10GE端口聚合;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優先級隊列調度:每端口支持8個優先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協議
IPv4路由協議:支持靜態路由、RIP V1/V2,OSPF, EIGRP
IPv6路由協議:支持ND、RIPng、MLD SNOOPING、ICMP v6等協議,
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
14
|
實驗箱2-3,交換機2
|
1臺
|
交換容量>=64G
轉發性能>=65.5Mpps(24口)
最大千兆接口數量>=24
最大千兆光接口數量>=4
最大萬兆接口數量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口或者2個10GE端口聚合;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優先級隊列調度:每端口支持8個優先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協議
IPv4路由協議:支持靜態路由、RIP
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
15
|
實驗箱2-3,交換機3
|
1臺
|
交換容量>=16G
轉發性能>=6.5Mpps
最大百兆接口數量:24口
最大千兆電接口數量>=2
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優先級隊列調度:每端口支持8個優先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
16
|
實驗箱2-3,無線控制系統
|
1臺
|
可滿足跨本地、遠程、國內和國際位置的大中小型無線局域網的各種需求可以針對標準建筑和形狀不規則的建筑,定義無線接入點的布局并確定無線接入點的覆蓋區域、射頻環境,更容易顯現理想的射頻環境、預期未來的覆蓋需求和評估無線局域網活動。支持查找、分類、關聯和減少來自 Wi-Fi 和非 Wi-Fi 的干擾源,如欺詐無線接入點、微波爐、藍牙設備和無繩電話等.
|
17
|
實驗箱4-5,路由器1
|
1臺
|
網絡模塊插槽數量≥4個
包轉發率≥500Kpps
固定接口要求不少于兩個千兆以太網口,同時可通過擴展支持多種接口,如E1,G.703等
熱插拔:支持接口模塊熱插拔
路由協議:
實配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發的策略路由PBR
組播協議:
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發
實配支持Multicast VPN,即支持在MPLS VPN環境下跨主干的用戶組播
VPN:支持IPSec VPN(內置硬件加密)、GRE等
高安全性:
實配防火墻功能,支持入侵檢測系統模塊,支持網絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現檢查和轉發,以保證該特性不影響系統性能
高可靠性:支持IGP快速收斂、HSRP,VRRP,GLBP等網關熱備協議;支持無線技術備份廣域網鏈路 ,如GPRS,CDMA接口卡等
應用識別:數據流量分類支持基于應用協議和內容進行分類的功能,能夠對包頭信息外的數據段內容進行過濾,包括可以動態識別P2P、URL等應用信息
應用加速:支持WCCP協議或加速協議,支持擴展卡提供應用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
18
|
實驗箱4-5,路由器2
|
2臺
|
插槽數量≥2個
整機吞吐量≥175 Mbp
整機接口要求:不少于兩個可路由GE端口
熱插拔:支持接口模塊熱插拔
路由協議:
實配支持BGPv4、IS-IS、OSPF、EIGRP,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發的策略路由PBR
組播協議
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發
實配支持Multicast VPN,即支持在MPLS VPN環境下跨主干的用戶組播
VPN:支持IPSec VPN(內置硬件加密)、GRE等
高安全性:
實配防火墻功能,支持入侵檢測系統模塊,支持網絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現檢查和轉發,以保證該特性不影響系統性能
高可靠性:
支持IGP快速收斂、HSRP,VRRP,GLBP等網關熱備協議;
支持無線技術備份廣域網鏈路 ,如GPRS,CDMA接口卡等
應用識別:數據流量分類支持基于應用協議和內容進行分類的功能,能夠對包頭信息外的數據段內容進行過濾,包括可以動態識別P2P、URL等應用信息
應用加速:支持WCCP協議,支持擴展卡提供應用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
19
|
實驗箱4-5,路由器3
|
1臺
|
插槽數量≥1個
整機吞吐量≥60 Mbp
整機接口要求:不少于兩個可路由100M端口
熱插拔:支持接口模塊熱插拔
路由協議:
實配支持BGPv4、IS-IS、OSPF、EIGRP,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發的策略路由PBR
組播協議:
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發
實配支持Multicast VPN,即支持在MPLS VPN環境下跨主干的用戶組播
VPN:支持IPSec VPN(內置硬件加密)、GRE等
高安全性:
實配防火墻功能,支持入侵檢測系統模塊,支持網絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現檢查和轉發,以保證該特性不影響系統性能
高可靠性:
支持IGP快速收斂、HSRP,VRRP,GLBP等網關熱備協議;
支持無線技術備份廣域網鏈路 ,如GPRS,CDMA接口卡等
應用識別:數據流量分類支持基于應用協議和內容進行分類的功能,能夠對包頭信息外的數據段內容進行過濾,包括可以動態識別P2P、URL等應用信息
應用加速:支持WCCP協議,支持擴展卡提供應用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
20
|
實驗箱4-5,交換機1
|
1臺
|
交換容量>=32G
轉發性能>=6.5Mpps(24口)
最大百兆接口數量>=24
最大千兆光接口數量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口或者支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
支持堆疊
QOS:優先級隊列調度:每端口支持8個優先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協議
IPv4路由協議:支持靜態路由、RIP V1/V2,OSPF, EIGRP
IPv6路由協議:支持ND、RIPng、MLD SNOOPING、ICMP v6等協議,
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
21
|
實驗箱4-5,交換機2
|
1臺
|
交換容量>=32G
轉發性能>=6.5Mpps(24口)
最大百兆接口數量>=24
最大千兆光接口數量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口或者支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
支持堆疊
QOS:優先級隊列調度:每端口支持8個優先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協議
IPv4路由協議:支持靜態路由、RIP
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網管;支持DHCP Snooping。
實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
22
|
實驗箱4-5,IP電話和管理系統
|
1套
|
基于軟交換的集中控制體系架構,呼叫控制單元高可靠性,支持集群部署方式下的負載均衡,系統容量可以擴容到500門電話以上;
要提供能滿足語音IP電話系統8臺IP電話(含話機)以及模擬電話的使用要求,實現豐富的業務,比如呼叫轉接、呼叫等待、呼叫限制、來電顯示、三方通信、一號通、同組代答、區別振鈴、免打擾、自動語音提示、秘書臺業務、話務臺業務,遠程自動存活功能,呼叫路數控制,支持視頻電話,實時狀態服務等功能;
支持XML應用擴展;
信令支持:H.323, SCCP, SIP;
實現15*4的會議通信,即可以同時開四個15方的會議。靈活組織85個語音流,6個Web流的會議。
IP電話終端要求支持PoE供電,支持中文,帶有屏幕,支持xml應用。
|
23
|
實驗箱6,路由器
|
2臺
|
網絡模塊插槽數量≥4個
包轉發率≥50Kpps
固定接口要求:不少于兩個百兆以太網口,同時可通過擴展支持多種接口,如E1,G.703等
支持接口模塊熱插拔
路由協議:
實配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等
實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能
實配支持硬件轉發的策略路由PBR
組播協議:
實配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等
實配支持PIM Source Specific Multicast(SSM)
實配支持IPv6組播服務,包括IPv6 靜態組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)
實配支持IPv6組播的硬件包轉發
實配支持Multicast VPN,即支持在MPLS VPN環境下跨主干的用戶組播
高安全性:
實配防火墻功能,支持入侵檢測系統模塊,支持網絡準入模塊
支持控制平面保護,實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
單播逆向路由檢查(uRPF)實配支持單播逆向路由檢查(uRPF),必須通過硬件實現檢查和轉發,以保證該特性不影響系統性能
高可靠性:支持IGP快速收斂、HSRP,VRRP,GLBP等網關熱備協議;支持無線技術備份廣域網鏈路 ,如GPRS,CDMA接口卡等
應用識別:數據流量分類支持基于應用協議和內容進行分類的功能,能夠對包頭信息外的數據段內容進行過濾,包括可以動態識別P2P、URL等應用信息
應用加速:支持WCCP協議或加速協議,支持擴展卡提供應用加速功能
管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|
24
|
實驗箱6,三層交換機
|
2臺
|
交換容量>=32G
轉發性能>=6.5Mpps
最大百兆接口數量:24口
最大千兆光接口數量>=2
路由表容量>=11K
VLAN特性:支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數>=4094,支持VTP或GVRP,支持私有 Vlan
MAC地址表>=12K
鏈路聚合:最大支持8個GE口;支持LACP和PAgP
帶寬控制:支持帶寬控制,控制粒度<=64Kbps
QOS:優先級隊列調度:每端口支持8個優先級隊列,支持擁塞避免,支持802.1P,DSCP/TOS優先級和重新標記能力,支持基于時間段的流分類和QoS控制能力
組播協議:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等協議
IPv4路由協議:支持靜態路由、RIP
安全特性:支持IP+MAC+PORT的綁定,支持黑洞MAC,支持非法幀報文過濾,用戶分級管理和口令保護,支持端口隔離,支持SSH,支持SNMPv3網管;支持DHCP Snooping。實配硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據業務要求其速率可人為調節,以抵御DoS保護CPU資源
設備管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)
設備本身開放編程接口(不是通過遠程腳本實現),可以讓設備本身對于網絡事件跟蹤,實現設備自動的靈活的快速的響應網絡的變化。
|