- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
泰顺县教育局教育城域网招标设备清单
泰顺县教育局教育城域网招标设备清单
一、核心交换机1台
序号 项目指标 1 交换容量≥900G 2 包转发率≥700Mbps 3 模块化结构,槽位数≥12,业务单板能够进行热插拔 4 千兆光纤接口总数=24个,本次配置不少于10个多模光模块;
千兆电口=48个; 5 双电源冗余 6 配置单引擎,支持双主控。 7 交换机应具有如下接口种类:
1)10/100/1000M以太网接口
2) 千兆、万兆以太网光纤接口 8 支持Static Routing、
RIPv1/V2、OSPFv2、BGP4、 IS-IS 等多种单播路由协议
支持LPM Routing、支持Policy-based Routing(PBR)
VRRP
支持IGMP v1/2/3、DVMRP、PIM-DM、PIM-SM、PIM-SSM等。
ARP、ARP Proxy。 9 ACL完全硬件线速实现,不影响转发性能;
支持标准和扩展ACL。
支持IP ACL、基于IP子网的ACL、MAC ACL、IP-MAC ACL,
支持基于源/目的IP或MAC、三层IP协议类型、TCP/UDP四层端口号、IP优先级(DSCP、ToS、Precedence)、基于VLAN、Tag/Untag、CoS等。 10 防范ARP攻击,防止被大流量ARP攻击占满表项。 11 内置 DHCP Server,可对用户分配IP地址。 12 支持MAC+端口捆绑、IP+MAC+端口绑定、IP+端口绑定,支持MAC过滤,
支持端口限速(带宽管理)
支持广播风暴控制
支持端口镜像(CPU端口镜像、进或者出单向/双向,一对一,多对一,跨板)
支持全双工IEEE802.3x
支持端口聚合 IEEE802.3ad(LACP),支持端到端GEC/FEC,每trunk可到8个端口,支持负载均衡。 14 支持Security IP功能,保证远程管理的安全性; 15 VLAN数=4kQINQ,支持动态 VLAN 注册协议(GVRP)。 17 IEEE802.1x,可同时支持基于端口、基于用户、基于MAC三种模式。? 18 Security IP?功能,保证远程管理的安全性。 19 支持TACACS+?、SNMPv1, v2c, v3?、支持SSH 20 配置界面可显示中文信息帮助,支持中文网管 21 QOS,可基于物理端口、VLAN、源 MAC 地址、目的 MAC 地址、源 IP 地址、目的IP 地址、IP 端口、协议号等进行报文分类和过滤 支持带宽控制,带宽控制粒度为 64Kbit/s 优先级队列调度:每端口支持 8 个优先级队列,3 个丢弃优先级,支持 SPWRR、SP+WRR、CBWFQ 四种队列调度算法 支持 WRED 拥塞避免算法 支持流量整形 支持 802.1P,DSCP/TOS 优先级和重新标记能力 支持基于时间段的流分类和 QoS 控制能力 22 支持三层 MPLS VPN 支持二层 MPLS VPN:VLL 和 VPLS 支持 PE 和 P 功能 23 3年原厂商服务,投标时出具原厂商3年售后服务承诺函及原厂商针对此项目的授权书
二、千兆防火墙1台
项目 招标参数要求 系统架构 采用自主版权可编程的ASIC架构,采用模块化设计,方便功能的扩展 采用完全自主版权的安全操作系统,提高系统自身安全性 提供主、备双操作系统,提高设备自身可靠性和网络的可用性; 性能指标 标配6个10/100/1000BASE-T,4个SFP扩展槽,2个子卡扩展槽,可扩展多种子卡,可扩展16个10/100/1000BASE-T或16个SFP光口,最多支持26个千兆接口。 整体吞吐量4G 最大并发连接数180万 64K小包线速 防火墙功能 工作模式支持透明、路由、透明及路由混合模式; 支持单对单、单对多、多对多的地址转换功能; 支持多链路智能负载均衡功能,实现多ISP链路冗余,可以通过此功能平均分流给各个网关,而对源IP则无需考虑 日志审计功能:支持WELF、Syslog等多种日志格式,可记录试图通过防火墙的非法数据包,可记录防火墙操作,支持日志导出功能 支持防火墙的虚拟系统功能,每个虚拟系统具备独立的管理权限、安全策略、NAT等功能,互不干扰; 可限制P2P(BT EMULE EDONKEY..)/IM(MSN QQ SKYPE..)软件应用,可对其实现禁止、限流; 实现IP地址与MAC地址捆绑,自动探测并发连接限制攻击流量可有效抵御:1、流量型洪水攻击可防御如SYN Flood,ACK Flood,UDP Flood,ICMP Flood,IGMP Flood,Fragments Flood等;2、连接耗尽型攻击
文档评论(0)