泰顺县教育局教育城域网招标设备清单.doc

泰顺县教育局教育城域网招标设备清单.doc

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

泰顺县教育局教育城域网招标设备清单

一、核心交换机1台

序号

工程指标

1

交换容量≥9

2

包转发率≥700Mbps

3

模块化结构,槽位数≥12,业务单板能够进行热插拔

4

千兆光纤接口总数=24个,本次配置不少于10个多模光模块;

千兆电口=48个;

5

双电源冗余

6

配置单引擎,支持双主控。

7

交换机应具有如下接口种类:

1)10/100/1000M以太网接口

2)千兆、万兆以太网光纤接口

8

支持StaticRouting、

RIPv1/V2、OSPFv2、BGP4、IS-IS等多种单播路由协议

支持LPMRouting、支持Policy-basedRouting(PBR)

VRRP

支持IGMPv1/2/3、DVMRP、PIM-DM、PIM-SM、PIM-SSM等。

ARP、ARPProxy。

9

ACL完全硬件线速实现,不影响转发性能;

支持标准和扩展ACL。

支持IPACL、基于IP子网的ACL、MACACL、IP-MACACL,

支持基于源/目的IP或MAC、三层IP协议类型、TCP/UDP四层端口号、IP优先级(DSCP、ToS、Precedence)、基于VLAN、Tag/Untag、CoS等。

10

防范ARP攻击,防止被大流量ARP攻击占满表项。

11

内置DHCPServer,可对用户分配IP地址。

12

支持MAC+端口捆绑、IP+MAC+端口绑定、IP+端口绑定,支持MAC过滤,

支持端口限速〔带宽管理〕

支持播送风暴控制

支持端口镜像〔CPU端口镜像、进或者出单向/双向,一对一,多对一,跨板〕

支持全双工IEEE802.3x

支持端口聚合IEEE802.3ad〔LACP〕,支持端到端GEC/FEC,每trunk可到8个端口,支持负载均衡。

14

支持SecurityIP功能,保证远程管理的平安性;

15

VLAN数=4k,支持QINQ,支持动态VLAN注册协议〔GVRP〕。

17

IEEE802.1x,可同时支持基于端口、基于用户、基于MAC三种模式。?

18

SecurityIP?功能,保证远程管理的平安性。

19

支持TACACS+?、SNMPv1,v2c,v3?、支持SSH

20

配置界面可显示中文信息帮助,支持中文网管

21

QOS,可基于物理端口、VLAN、源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP端口、协议号等进行报文分类和过滤支持带宽控制,带宽控制粒度为64Kbit/s优先级队列调度:每端口支持8个优先级队列,3个丢弃优先级,支持SPWRR、SP+WRR、CBWFQ四种队列调度算法支持WRED拥塞防止算法支持流量整形支持802.1P,DSCP/TOS优先级和重新标记能力支持基于时间段的流分类和QoS控制能力

22

支持三层MPLSVPN支持二层MPLSVPN:VLL和VPLS支持PE和P功能

23

3年原厂商效劳,投标时出具原厂商3年售后效劳承诺函及原厂商针对此工程的授权书

二、千兆防火墙1台

工程

招标参数要求

系统架构

采用自主版权可编程的ASIC架构,采用模块化设计,方便功能的扩展

采用完全自主版权的平安操作系统,提高系统自身平安性

提供主、备双操作系统,提高设备自身可靠性和网络的可用性;

性能指标

标配6个10/100/1000BASE-T,4个SFP扩展槽,2个子卡扩展槽,可扩展多种子卡,可扩展16个10/100/1000BASE-T或16个SFP光口,最多支持26个千兆接口。

整体吞吐量4G

最大并发连接数180万

64K小包线速

防火墙功能

工作模式支持透明、路由、透明及路由混合模式;

支持单对单、单对多、多对多的地址转换功能;

支持多链路智能负载均衡功能,实现多ISP链路冗余,可以通过此功能平均分流给各个网关,而对源IP那么无需考虑

日志审计功能:支持WELF、Syslog等多种日志格式,可记录试图通过防火墙的非法数据包,可记录防火墙操作,支持日志导出功能

支持防火墙的虚拟系统功能,每个虚拟系统具备独立的管理权限、平安策略、NAT等功能,互不干扰;

可限制P2P〔BTEMULEEDONKEY..)/IM(MSNQQSKYPE..)软件应用,可对其实现禁止、限流;

实现IP地址与MAC地址捆绑,自动探测,防止IP地址非法盗用;

支持WEBPORT认证,用户在通过WEB认证前禁止一切通过防火墙网络连接;

支持对并发连接限制;

防DOS、DDOS攻击,至少防止2.8G攻击流量。可有效抵御以下攻击:

1、流量型洪水攻击

可防御如SYNFlood,ACKFlood,UDPFlood,ICMPFlood,IGMP

文档评论(0)

199****4744 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:7002121022000045

1亿VIP精品文档

相关文档