- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
谢谢阅读
附件 1 网络设备参数
路由器性能要求:
序号 规格 / 要求
体系架构:支持双主控引擎,支持基于硬件的转发机制和无阻塞交换技术。千
兆路由电口≥ 16 个,千兆光口≥
8 个(含 7 个千兆多模光模块, 1
个单模),
1
100M/1000M 光口可以自适应千兆,万兆路由器端口≥
1*10GE(含 1
个万兆多
模)。设备具有独立的交换网槽位
(非主控处理引擎) ,和主控板槽位完全分离,
以保证直插单主控板或者主控板故障切换时不会影响业务转发。
性能要求:业务槽位数量≥ 4 个,引擎性能≥ 170Mpps
物理板卡:实配单板为路由单板,不能为交换机单板,要求物理端口可以直接
配置为三层路由端口,配置 IP 地址
3 支持 10GE-WAN/LAN、GE/FE、OC-3c/STM-1c POS、Channelized OC-3/STM-1 POS、
E1/cE1
支持单板直接热插拔,不需要配置命令
局域网协议: Ethernet , Ethernet II , VLAN(VLAN-BASED PORT VLAN,VOICE
VLAN, Guest VLAN ), 802.1p , 802.1Q
支持 PPP、MP、 PPPoE Client 、 PPPoE Server
局域网协议:
Netstream :支持分布式 Netflow/Netstream 网络流量分析,且不需要为
6
Netstream 功能 配置专门板卡
IP 路由:支持静态路由,策略路由,动态路由协议: RIP、OSPF、BGP、IS-IS ,
7
支持 PIM-SM,PIM-DM,MBGP 等组播路由协议
IPv6 :支持 IPv6 静态路由;支持 RIPng 、OSFPv3、IS-ISv6 、BGP4+等动态路
由协议; 支持 IPv4 和 IPv6 双协议栈;支持 IPv4 向 IPv6 的过渡技术:
8
IPv6 手工隧道、 6to4 隧道、 ISATAP 隧道、GRE 隧道等;支持 ICMPv6、UDPv6、
TCPv6 等;
MPLS:支持 MPLS 三层 VPN;支持 MPLS-TE 流程工程;支持 L3 VPN ,支持
9
OptionA 、 B、 C 三种方式的跨自治域互通技术;
谢谢阅读
谢谢阅读
QOS:提供完善的 QoS 机制:支持 PQ、 CQ、 WFQ、CBWFQ等调度技术,支持基
于 IP Precedence , 802.1P,DSCP 、 MPLS EXP 流量分类,支持流量整形以及
WRED拥塞避免机制;支持 ECMP、 UCMP 流量负载分担;
电源可靠性:支持双电源、支持电源1+1 冗余备份
管理和维护:支持接口备份功能, VRRP、BFD 等可靠性技术
支持 NetStream 或类似的流量采集功能;
12
支持 Console 、 telnet 、 SSH 等登陆方式;
支持 SYSLOG、 SNMP V1/V2/V3、 RMON、WEB网管、 CWMP功能;
产品资质:提供工信部(或原信产部)入网证书( IPV4)提供工信部(或原信
13
产部)入 网证书( IPV6)
配置要求: 主控≥ 1,电源≥ 2,千兆路由电口≥ 16 个,千兆光口≥ 8 个(含 7
个千兆多模光模块, 1 个单模),100M/1000M 光口可以自适应千兆,万兆路由器端口≥ 1*10GE(含 1 个万 兆多模)
防火墙性能要求:
序号
规格 / 要求
1
整机:千兆电口≥
8 千兆电 Bypass 口≥ 2,可扩展
2
运行模式:路由模式、透明模式、混杂模式
3
AAA 服务:Portal
认证、RADIUS 认证、HWTACACS认证、PKI /CA( X.509
格式)认证、域认证、 CHAP 验证、 PAP 验证
谢谢阅读
谢谢阅读
防火墙:
SOP 虚拟防火墙技术,支持 CPU、内存、存储等硬件资源划分的完全
虚拟 化安全区域划分
可以防御 Land 、 Smurf 、 Fraggle 、 Ping of Death 、 Tear Drop 、 IP
Spoofing 、 IP 分片报文、 ARP 欺骗、 ARP 主动反向查询、 TCP 报文标
志位不合法超大 ICMP 报文、地址扫描、端口扫描、 SYN Flood 、 UPD
Flood 、 ICMP Flood 、 DNS Flood
等多种恶意攻击
4
基础和扩展的访问控制列表
基于时间段的访问控制列表
基于用户、应用的访问控制列表
ASPF 应用层报文过滤
静态和动态黑名单功能
MAC 和 IP 绑定功能
基于 MAC的访问控制列表
支持 802.1qVLAN 透传
病毒防护:
基于病毒特征进行检测
支持病毒库
文档评论(0)