招标项目具体技术要求:1核心网络交换机设备具体要求:设备名称.DOC

招标项目具体技术要求:1核心网络交换机设备具体要求:设备名称.DOC

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
招标项目具体技术要求:1核心网络交换机设备具体要求:设备名称.DOC

招标项目具体技术要求: 1、核心网络交换机设备具体要求: 设备名称: 设备编号: 设备数量:台 指标项 指标要求 基本要求 插槽数量 ≥ *主控模块交换能力 ≥bps(每个引擎) *包转发速率 Mpps *操作系统 支持模块化操作系统 主控模块内存 主控模块闪存 ≥1GB(实配) 可靠性 电源冗余 实配冗余电源(双电源) 主控模块冗余 支持主控模块冗余,实配主控模块 设备支持操作系统软件在线升级和在线打补丁,保证系统在软件升级和更新过程中不间断运行(即使单引擎下也可支持) 设备冗余 支持VRRP 实配支持网关负载均衡 *链路冗余 支持快速以太网、千兆以太网和万兆以太网通道技术,要求 所有实配端口支持跨模块捆绑机制 所有实配端口支持组播包在捆绑链路上硬件化负载均衡 *跨交换机的万兆捆绑 要求实配支持跨交换机的万兆端口捆绑(通道化) 虚拟交换机 虚拟交换机支持 核心双交换机可以虚拟化为单台交换机,管理界面为单台设备管理方式,但具有双台设备的性能、冗余性; 链路冗余 支持跨核心交换机的快速以太网、千兆以太网和万兆以太网技术 虚拟化为单台设备后,是单设备的动态路由协议邻居关系,而不是两台 生成树协议 虚拟化为单台设备后,是作为单台设备参与生成树计算关系,而不是两台 *路由和交换协议 *多协议栈支持 同时支持IPv4、IPv6多协议栈 每一个实配物理接口都支持直接配置IPv4、IPv6网络地址 每一个实配物理接口都支持子接口,每个子接口都支持直接配置IPv4、IPv6网络地址 实配支持IPv6 ISATAP Tunnels *路由协议 支持BGPv4、IS-IS、OSPF、RIPv2.0 实配支持OSPF、IS-IS、BGP的Non-Stop Forwarding/Graceful Restart功能 实配支持硬件化转发的策略路由(Policy-Based Routing) *组播协议 支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping Source Specific Multicast(SSM) 实配支持IPv6组播服务,包括IPv6 静态组播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP) 实配支持IPv6组播的硬件包转发 实配支持Multicast VPN,即支持在MPLS VPN环境下跨主干的用户组播 支持同时设置组播抑制和广播抑制功能 *多播协议 多播组数〉=32K WCCP协议 支持WCCP 2.0,便于未来扩展进行应用业务加速或其它针对应用的高级处理 *MPLS硬件转发 实配支持MPLS-VPN,MPLS L2VPN,MPLS TE 同时支持MPLS和IPv6。 IPv6硬件转发 实配端口支持硬件化IPv6单播和组播流量的转发 实配端口支持6to4、6PE、6VPE硬件转发 同时支持MPLS和IPv6。 IP隧道硬件转发 支持硬件化IP隧道(GRE等)流量的封装和转发 安全性 控制平面保护 硬件支持控制平面 *ACL支持 ACL支持数量〉=32K,支持双向ACL *单播逆向路由检查(uRPF) 支持每端口的单播逆向路由检查(uRPF),必须通过硬件实现检查和转发,以保证该特性不影响系统性能 *支持专用硬件防火墙 支持扩展专用的硬件防火墙模块 支持专用硬件实现实时入侵监测(IDS) 支持扩展专用的硬件IDS,可对任意端口进行流量监测 支持专用硬件减轻大规模DDoS攻击 支持扩展专用的硬件实现对DDoS的“管道清洗”功能,把可疑流量分流、净化和重新导入,有效防止或减轻大规模DDoS攻击的破坏 *交换网络安全保护 支持IP源地址 支持PRIVATE VLAN 支持Spanning Tree的BPDU和Root等 支持网络监控分析响应系统 应完全兼容投标方所提供的网络监控分析响应系统,系统能对本产品进行拓扑发现、Netflow/NetStream采集、事件信息收集,并可以推送包括端口挂起、ACL过滤等在内的安全措施和配置 *认证接入 支持基于用户身份的IEEE 802.1x认证 支持基于用户身份进行VLAN分配 支持基于用户身份进行访问过滤和QoS策略设置 支持访客VLAN(Guest VLAN) 支持基于基于健康状态的网络准入控制 支持RADIUS、TACACS *服务质量 数据流量分类 *数据流限制 支持基于用户的速率限制功能(User Based Rate Limiting UBRL),可以更细粒度的对具体网络

文档评论(0)

youbika + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档