- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
泰顺县教育局教育城域网招标设备清单
一、核心交换机1台
序号
工程指标
1
交换容量≥9
2
包转发率≥700Mbps
3
模块化结构,槽位数≥12,业务单板能够进行热插拔
4
千兆光纤接口总数=24个,本次配置不少于10个多模光模块;
千兆电口=48个;
5
双电源冗余
6
配置单引擎,支持双主控。
7
交换机应具有如下接口种类:
1)10/100/1000M以太网接口
2)千兆、万兆以太网光纤接口
8
支持StaticRouting、
RIPv1/V2、OSPFv2、BGP4、IS-IS等多种单播路由协议
支持LPMRouting、支持Policy-basedRouting(PBR)
VRRP
支持IGMPv1/2/3、DVMRP、PIM-DM、PIM-SM、PIM-SSM等。
ARP、ARPProxy。
9
ACL完全硬件线速实现,不影响转发性能;
支持标准和扩展ACL。
支持IPACL、基于IP子网的ACL、MACACL、IP-MACACL,
支持基于源/目的IP或MAC、三层IP协议类型、TCP/UDP四层端口号、IP优先级(DSCP、ToS、Precedence)、基于VLAN、Tag/Untag、CoS等。
10
防范ARP攻击,防止被大流量ARP攻击占满表项。
11
内置DHCPServer,可对用户分配IP地址。
12
支持MAC+端口捆绑、IP+MAC+端口绑定、IP+端口绑定,支持MAC过滤,
支持端口限速〔带宽管理〕
支持播送风暴控制
支持端口镜像〔CPU端口镜像、进或者出单向/双向,一对一,多对一,跨板〕
支持全双工IEEE802.3x
支持端口聚合IEEE802.3ad〔LACP〕,支持端到端GEC/FEC,每trunk可到8个端口,支持负载均衡。
14
支持SecurityIP功能,保证远程管理的平安性;
15
VLAN数=4k,支持QINQ,支持动态VLAN注册协议〔GVRP〕。
17
IEEE802.1x,可同时支持基于端口、基于用户、基于MAC三种模式。?
18
SecurityIP?功能,保证远程管理的平安性。
19
支持TACACS+?、SNMPv1,v2c,v3?、支持SSH
20
配置界面可显示中文信息帮助,支持中文网管
21
QOS,可基于物理端口、VLAN、源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP端口、协议号等进行报文分类和过滤支持带宽控制,带宽控制粒度为64Kbit/s优先级队列调度:每端口支持8个优先级队列,3个丢弃优先级,支持SPWRR、SP+WRR、CBWFQ四种队列调度算法支持WRED拥塞防止算法支持流量整形支持802.1P,DSCP/TOS优先级和重新标记能力支持基于时间段的流分类和QoS控制能力
22
支持三层MPLSVPN支持二层MPLSVPN:VLL和VPLS支持PE和P功能
23
3年原厂商效劳,投标时出具原厂商3年售后效劳承诺函及原厂商针对此工程的授权书
二、千兆防火墙1台
工程
招标参数要求
系统架构
采用自主版权可编程的ASIC架构,采用模块化设计,方便功能的扩展
采用完全自主版权的平安操作系统,提高系统自身平安性
提供主、备双操作系统,提高设备自身可靠性和网络的可用性;
性能指标
标配6个10/100/1000BASE-T,4个SFP扩展槽,2个子卡扩展槽,可扩展多种子卡,可扩展16个10/100/1000BASE-T或16个SFP光口,最多支持26个千兆接口。
整体吞吐量4G
最大并发连接数180万
64K小包线速
防火墙功能
工作模式支持透明、路由、透明及路由混合模式;
支持单对单、单对多、多对多的地址转换功能;
支持多链路智能负载均衡功能,实现多ISP链路冗余,可以通过此功能平均分流给各个网关,而对源IP那么无需考虑
日志审计功能:支持WELF、Syslog等多种日志格式,可记录试图通过防火墙的非法数据包,可记录防火墙操作,支持日志导出功能
支持防火墙的虚拟系统功能,每个虚拟系统具备独立的管理权限、平安策略、NAT等功能,互不干扰;
可限制P2P〔BTEMULEEDONKEY..)/IM(MSNQQSKYPE..)软件应用,可对其实现禁止、限流;
实现IP地址与MAC地址捆绑,自动探测,防止IP地址非法盗用;
支持WEBPORT认证,用户在通过WEB认证前禁止一切通过防火墙网络连接;
支持对并发连接限制;
防DOS、DDOS攻击,至少防止2.8G攻击流量。可有效抵御以下攻击:
1、流量型洪水攻击
可防御如SYNFlood,ACKFlood,UDPFlood,ICMPFlood,IGMP
文档评论(0)