江东区教育研究与装备中心.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
江东区教育研究与装备中心.doc

江东区教育研究与装备中心 网络安全管理认证网关设备采购参数 基本要求 要求网络安全管理认证系统支持总注册用户数≥20000,在线并发用户数≥4000。能实现IPV6和IPV4统一认证和混合计费;设备能实现桥接和旁路两种模式;实现单向出口流量2G,双向可达4G流量。 要求网络安全管理认证系统与本单位的无线系统实现统一身份认证对接,并能够通过统一身份认证系统帐号进行联动,实现帐号统一,最终实现有线无线统一用户管理和认证,无需二次认证即可实现访问外网。并需要出具浙江省教育案例用户证明文件。 要求网络安全管理认证系统与本单位后期的校园网数字化校园系统实现统一接入认证、单点登录、数据库同步,投标方需予以实施并完成,并提供浙江省教育成功案例用户证明文件。 二.设备清单 序号 名称 数量 技术要求 1 网络安全管理认证网关设备 (城市热点 DR.COM 2166) 1台 详见技术要求 三.功能要求 校园网信息化安全管理认证网关系统(参数) 项目 序号 技术参数要求 校园网络信息化安全管理认证网关系统 (1台) 1 含用户连接外网实名制认证、带宽管理,计费、在线监控等功能。能控制P2P应用流量。处理能力≥1000Mbps,千兆全双工下64字节包转发率需达到100%;实现总用户数≥20000,实现并发用户数≥4000,总端口≥5个(1000Mbps光口/电口≥4个,100Mbps电口≥1个)。 2 需要实现IPV6和IPV4双栈协议认证,实现单向出口流量2G,双向可达4G流量,背板要求≥6G的独立网关设备。 3 认证设备必须实现桥接和旁路两种模式;系统管理平台支持主流的B/S架构。 4 设备需要实现双链路和双进双出,外网进有二条线路进。支持数据库SQL和Oracle版本。 5 需要实现无线移动终端的独立客户端功能,支持Android、IPAD、IPhone操作系统,实现能够绑定SSID,能够一键上网、能够与校园统一数字平台帐号联动。并能定制客户端登录界面。IPhone操作系统独立客户端必须要在Iphone的App Store(苹果商店)上可直接下载。并提供APP下载截图证明。 6 要求所投的设备必须和本校原有的认证计费系统能实现数据同步和双机备份,双机并能实现无缝切换,断开任意一条核心交换机与设备之间的连线,终端电脑依旧继续正常认证与计费,避免因意外引起网络中断。 7 与原认证系统实现双机数据同步,需要投标商认证计费系统进行开发和调试。后台查看账单,能正确按照费率计费,不会出现多条重复账单。需要原认证计费设备厂家出具同意接口对接程序开发的证明文件。 8 需要实现Portal功能,针对无线网络,不同的区域、不同VLAN、不同终端,弹出不同的界面和信息,支持多组Portal弹送,便于实现校园数字信息化。 9 设备需实现外置Portal服务器,满足中国移动等运营商的Portal 2.0规范; 10 设备系统实现外置PORTAl与短信网关对接,用户直接通过手机短信接收密码认证方式。 11 要求所投的设备必须实现无线跨校漫游功能,解决分校区间老师互访上网问题,外校老师在我校通过无线网络使用自己帐号访问本校开放的网络资源,便于实现资源信息共享。 12 要求所投设备能与本院原认证设备进行对接,实现从原设备上同步帐号和密码。需要原认证设备厂家出具同意数据库接口同步程序开发的证明文件。 13 要求所投设备必须与本院原认证计费设备实现统一数据库管理。 14 对于所投系统设备,必须在我校网络环境经过现场测试或使用过。 15 要求支持和提供国际标准认证方式(WEB、Radius、LDAP 、PPPoE、802.1x、PPTP等),且多种方式能混合使用。设备本身必须实现PPPOE专业认证功能,不用再另加其他设备。 16 设备必须对本单位用户实现基于无线网络的移动终端802.11X方式的无感知认证方式。 17 需要实现web、client、802.1X、PPPOE等同时接入。 18 需要实现IPV4/IPV6双栈混合认证。 19 支持指定的目的IP免认证功能,实现灵活的接入访问控制和对特殊服务进行计费。支持指定的端口控制机制(tcp/udp/icmp等) 20 支持访问目的IP的service服务类型和ACL功能,可指定某些目的IP或IP组不可访问,从而防止上网者访问某些非法网站. 21 设备能实现RADIUS CLIENT、RADIUS SEVER、RADIUS CACHE功能,使网关与第三方无线控制器、第三方RADIUS SERVER(漫游账号)无缝联连。 22 支持MAC黑名单功能。 23 支持主、备服务器的数据自动同步功能。 24 支持集群式负载均衡部署方式;支持

文档评论(0)

aiwendang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档