招標(biāo)項目具體技術(shù)要求_第1頁
招標(biāo)項目具體技術(shù)要求_第2頁
招標(biāo)項目具體技術(shù)要求_第3頁
招標(biāo)項目具體技術(shù)要求_第4頁
招標(biāo)項目具體技術(shù)要求_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、招標(biāo)項目具體技術(shù)要求:1、核心網(wǎng)絡(luò)交換機設(shè)備具體要求:設(shè)備名稱:核心交換機設(shè)備編號:設(shè)備數(shù)量:1臺指標(biāo)項指標(biāo)要求*基本要求*可連接網(wǎng)絡(luò)的模塊插槽數(shù)量6*主控模塊交換能力720Gbps(每個引擎)*包轉(zhuǎn)發(fā)速率硬件轉(zhuǎn)發(fā),400Mpps*操作系統(tǒng)支持模塊化操作系統(tǒng)主控模塊內(nèi)存1GB(實配)主控模塊閃存1GB(實配)可靠性*電源冗余實配冗余電源(雙電源)*主控模塊冗余能力支持主控模塊冗余,實配單主控模塊設(shè)備操作系統(tǒng)軟件的在線維護(hù)能力設(shè)備支持操作系統(tǒng)軟件在線升級和在線打補丁,保證系統(tǒng)在軟件升級和更新過程中不間斷運行(即使單引擎下也可支持)設(shè)備冗余實配支持VRRP、HSRP實配支持網(wǎng)關(guān)負(fù)載均衡(GLBP)

2、,支持單一虛擬網(wǎng)關(guān)的負(fù)載均衡*鏈路冗余實配支持快速以太網(wǎng)、千兆以太網(wǎng)和萬兆以太網(wǎng)通道技術(shù),要求:所有實配端口支持跨模塊捆綁機制所有實配端口支持三層(網(wǎng)絡(luò)層)端口捆綁機制所有實配端口支持組播包在捆綁鏈路上硬件化負(fù)載均衡*跨交換機的萬兆捆綁要求實配支持跨交換機的萬兆端口捆綁(通道化)虛擬交換機虛擬交換機支持核心雙交換機可以虛擬化為單臺交換機,管理界面為單臺設(shè)備管理方式,但具有雙臺設(shè)備的性能、冗余性;鏈路冗余支持跨核心交換機的快速以太網(wǎng)、千兆以太網(wǎng)和萬兆以太網(wǎng)捆綁技術(shù)路由協(xié)議虛擬化為單臺設(shè)備后,是單設(shè)備的動態(tài)路由協(xié)議鄰居關(guān)系,而不是兩臺生成樹協(xié)議虛擬化為單臺設(shè)備后,是作為單臺設(shè)備參與生成樹計算關(guān)系,

3、而不是兩臺*路由和交換協(xié)議*多協(xié)議棧支持同時支持IPv4、IPv6多協(xié)議棧每一個實配物理接口都支持直接配置IPv4、IPv6網(wǎng)絡(luò)地址每一個實配物理接口都支持子接口,每個子接口都支持直接配置IPv4、IPv6網(wǎng)絡(luò)地址實配支持IPv6 ISATAP Tunnels*路由協(xié)議實配支持BGPv4、IS-IS、OSPF、IGRP、EIGRP、RIPv2.0實配支持OSPF、IS-IS、BGP的Non-Stop Forwarding/Graceful Restart功能實配支持硬件化轉(zhuǎn)發(fā)的策略路由(Policy-Based Routing)*組播協(xié)議實配支持MBGP 、MSDP、PIM DM/SM 2.0

4、、DVMRP、IGMPv1/v2/v3、IGMP Snooping實配支持PIM Source Specific Multicast(SSM)實配支持IPv6組播服務(wù),包括IPv6 靜態(tài)組播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)實配支持IPv6組播的硬件包轉(zhuǎn)發(fā)實配支持Multicast VPN,即支持在MPLS VPN環(huán)境下跨主干的用戶組播支持同時設(shè)置組播抑制和廣播抑制功能*多播協(xié)議多播組數(shù)=32KWCCP協(xié)議支持WCCP 2.0,便于未來擴展

5、進(jìn)行應(yīng)用業(yè)務(wù)加速或其它針對應(yīng)用的高級處理*MPLS硬件轉(zhuǎn)發(fā)實配支持MPLS-VPN,MPLS L2VPN,MPLS TE的硬件包轉(zhuǎn)發(fā)同時支持MPLS和IPv6。IPv6硬件轉(zhuǎn)發(fā)實配端口支持硬件化IPv6單播和組播流量的轉(zhuǎn)發(fā)實配端口支持6to4、6PE、6VPE硬件轉(zhuǎn)發(fā)同時支持MPLS和IPv6。IP隧道硬件轉(zhuǎn)發(fā)支持硬件化IP隧道(GRE等)流量的封裝和轉(zhuǎn)發(fā)安全性控制平面保護(hù)硬件支持控制平面流量管制,即能夠硬件化控制和管制CPU所處理的流量,根據(jù)業(yè)務(wù)要求其速率可人為調(diào)節(jié),以抵御DoS保護(hù)CPU資源*ACL支持ACL支持?jǐn)?shù)量=32K,支持雙向ACL*單播逆向路由檢查(uRPF)支持每端口的單播逆向

6、路由檢查(uRPF),必須通過硬件實現(xiàn)檢查和轉(zhuǎn)發(fā),以保證該特性不影響系統(tǒng)性能*支持專用硬件防火墻支持?jǐn)U展專用的硬件防火墻模塊支持專用硬件實現(xiàn)實時入侵監(jiān)測(IDS)支持?jǐn)U展專用的硬件IDS,可對任意端口進(jìn)行流量監(jiān)測支持專用硬件減輕大規(guī)模DDoS攻擊支持?jǐn)U展專用的硬件實現(xiàn)對DDoS的“管道清洗”功能,把可疑流量分流、凈化和重新導(dǎo)入,有效防止或減輕大規(guī)模DDoS攻擊的破壞*交換網(wǎng)絡(luò)安全保護(hù)直接通過交換機設(shè)置實現(xiàn)MAC洪泛、DHCP Starvation、DHCP惡意服務(wù)器、ARP冒充/ARP中毒、IP地址欺騙等等攻擊手段的有效抑制,并配合本項目網(wǎng)絡(luò)異常審計和響應(yīng)系統(tǒng)實現(xiàn)對上述攻擊的逐一端口定位和網(wǎng)管

7、拓?fù)鋱D標(biāo)識支持IP源地址端口自動綁定(DHCP環(huán)境和非DHCP環(huán)境)支持PRIVATE VLAN支持Spanning Tree的BPDU守護(hù)和Root守護(hù)等功能,防止不處于網(wǎng)絡(luò)管理員控制范圍的邊緣設(shè)備成為生成樹協(xié)議根節(jié)點、以進(jìn)行路徑欺騙支持網(wǎng)絡(luò)監(jiān)控分析響應(yīng)系統(tǒng)應(yīng)完全兼容投標(biāo)方所提供的網(wǎng)絡(luò)監(jiān)控分析響應(yīng)系統(tǒng),系統(tǒng)能對本產(chǎn)品進(jìn)行拓?fù)浒l(fā)現(xiàn)、Netflow/NetStream采集、事件信息收集,并可以推送包括端口掛起、ACL過濾等在內(nèi)的安全措施和配置*認(rèn)證接入支持基于用戶身份的IEEE 802.1x認(rèn)證支持IEEE 802.1x MAC Bypass,對IP電話、打印機等特殊設(shè)備跳過身份認(rèn)證而用MAC地

8、址認(rèn)證支持基于用戶身份進(jìn)行VLAN分配支持基于用戶身份進(jìn)行訪問過濾和QoS策略設(shè)置支持訪客VLAN(Guest VLAN)支持內(nèi)置的用戶訪問Web Portal支持基于基于健康狀態(tài)的網(wǎng)絡(luò)準(zhǔn)入控制支持RADIUS、TACACS*服務(wù)質(zhì)量*數(shù)據(jù)流量分類支持基于應(yīng)用協(xié)議和內(nèi)容進(jìn)行分類的功能,能夠?qū)Π^信息外的數(shù)據(jù)段內(nèi)容進(jìn)行過濾,包括可以動態(tài)識別P2P、URL等應(yīng)用信息*數(shù)據(jù)流限制支持基于用戶的速率限制功能(User Based Rate Limiting UBRL),可以更細(xì)粒度的對具體網(wǎng)絡(luò)應(yīng)用、具體某個MAC地址的數(shù)據(jù)流進(jìn)行速率限制,粒度可細(xì)至8Kbps*防止擁塞丟包技術(shù)支持WRED(RFC230

9、9)*排隊技術(shù)支持優(yōu)先處理低延遲數(shù)據(jù)的排隊機制(Priority Queue)管理性*網(wǎng)管協(xié)議實配支持SNMP v1、v2和v3*端口鏡像實配所有端口(特別是萬兆端口)支持本板卡內(nèi)任意端口間的端口鏡像;實配所有端口(特別是萬兆端口)支持跨板卡的任意端口鏡像;實配所有端口(特別是萬兆端口)支持遠(yuǎn)程跨交換機的端口鏡像技術(shù);實配支持本地端口鏡像并發(fā)組數(shù)(Session)2;跨IP網(wǎng)段(路由器設(shè)備)的端口鏡像實配所有端口(特別是萬兆端口)支持遠(yuǎn)程跨IP子網(wǎng)網(wǎng)段(即跨路由器)的端口鏡像技術(shù)。*流量統(tǒng)計支持Netflow/NetStream。*網(wǎng)絡(luò)服務(wù)質(zhì)量等級管理支持網(wǎng)絡(luò)對任意點到任意點的延時、抖動、丟包

10、的雙向與單向的測量;實配支持各類應(yīng)用包括HTTP,FTP,Telnet,DNS,SMTP等各類應(yīng)用的網(wǎng)絡(luò)服務(wù)質(zhì)量的測量*網(wǎng)絡(luò)協(xié)議分析支持支持?jǐn)U展網(wǎng)絡(luò)協(xié)議分析模塊,能夠?qū)?jīng)過的所有數(shù)據(jù)進(jìn)行抓包采集、解碼、協(xié)議分析和實時告警、歷史信息等,支持完整的RMON和RMON2,支持對應(yīng)用響應(yīng)時間的測量*擴展性*數(shù)據(jù)中心的業(yè)務(wù)感知能力支持負(fù)載均衡模塊、SSL加速、XML等等。*以太網(wǎng)支持光纖萬兆以太網(wǎng),單機光纖萬兆以太網(wǎng)端口數(shù)可擴展82;單機10/100/1000M以太網(wǎng)端口數(shù)可擴展241;單機千兆以太網(wǎng)光端口數(shù)可擴展242;支持以太網(wǎng)饋電標(biāo)準(zhǔn)IEEE 802.3af*廣域網(wǎng)支持OC3,OC12,OC48和OC192 POS端口支持信道化622M , 信道化155M, 信道化2M 端口支持DS3(E3/T3)端口*設(shè)備和模塊配置要求*核心交換機設(shè)備臺數(shù)1臺,具體臺數(shù)以滿足網(wǎng)絡(luò)端口總數(shù)要求為標(biāo)準(zhǔn)*控制引擎,交換矩陣每臺配置引擎1*電源每臺配備1+1冗余電源,必須為冗余電源*以太網(wǎng)端口所有核心交換機實配端口總數(shù):萬兆以太網(wǎng)端口2千兆電口48千兆光口24(此次實配單模SFP收

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論