技术参数01包交换机及防火墙功能及技术指标参数要求通信电子运营商及厂商资料_行业资料-系统集成.pdf
-
资源ID:95657271
资源大小:308.56KB
全文页数:4页
- 资源格式: PDF
下载积分:5.3金币
快捷下载
会员登录下载
微信登录下载
三方登录下载:
微信扫一扫登录
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
技术参数01包交换机及防火墙功能及技术指标参数要求通信电子运营商及厂商资料_行业资料-系统集成.pdf
附件:(二)技术参数 01 包:交换机及防火墙 功能及技术指标 参数要求 交换机 A(2 台)设备配置 48 个千兆电口,4 个万兆光口(不包含堆叠配置),双电源,2 台设备间 需要提供双路万兆堆叠,单台设备至少配置 3 个万兆多模光纤模块 设备数量 2 台 交换容量 绍 50G(10%)转发性能 昌 30Mpps(10%)MAC 地址表 32K 冗余 支持并配置模块化冗余电源 可选择后前出风或者前后出风满足数据中心散热风道设计 虚拟化 支持多台设备虚拟为逻辑上单台设备实现跨设备链路聚合、统一管理界 面、统一转发表项 VLAN 特性 支持基于端口的 VLAN,支持基于协议的 VLAN;支持基于 MAC 的 VLAN;最大 VLAN 数4094 镜像功能 支持本地端口镜像和远程端口镜像 RSPAN;冋时支持 4 组多对一的端口镜像 QOS 每端口支持 8 个优先级队列;支持 802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流 分类和QoS 控制能力;支持出方向的流量限速功能(Egress Car);提供广播风暴抑制功能;组播协议 支持 PIM-DM、PIM-SM、IGMP、IGMP Snooping 等协议 支持 MLD,MLD Snooping等 IPv6 组播协议 路由协议 支持 IPv4 静态路由、RIP V1/V2、OSPF、BGP 支持 IPv6 静态路由、RIP ng、OSPFv3、BGP4+支持 IPv4 和 IPv6 环境下的策略路由 支持 IPv6 手动隧道、6to4 隧道和 ISATAP 隧道 可靠性 支持 VRRPv2/v3(虚拟路由冗余协议)支持 STP/RSTP/MSTP 协议;访冋控制策略 支持基于第二层、第三层和第四层的 ACL;支持基于端口和 VLAN 的 ACL;支持 IPv6 ACL;支持出方向 ACL,以便于灵活实现数据包过滤;安全特性 支持 802.1X 认证,支持集中式 MAC 地址认证;支持 IP+MAC+PORT 的绑定;支持 DHCP Snooping,防止欺骗的 DHCP 服务器;管理维护:支持并配置 1 个带外网管接口 功能及技术指标 参数要求 交换机 B(6 台)设备配置 48 个千兆电口,4 个千兆非复用光口,2 个万兆接口,2 个扩展槽位,单 电源,单台设备需配置一套堆叠组件,1 个万兆多模光纤模块 设备数量 6 台 背板容量 务 50Gbps(10%)转发性能 昌 60Mpps(10%)VLAN 特性 支持基于端口的 VLAN,支持基于协议的 VLAN;最大 VLAN 数4094 虚拟化 支持多台设备虚拟为逻辑上单台设备实现跨设备链路聚合、统一管理界 面、统一转发表项 镜像功能 支持本地端口镜像和远程端口镜像 RSPAN;冋时支持多对一和多对多的端口镜像 QOS 每端口支持 8 个优先级队列;支持出方向的流量限速功能(Egress Car);提供广播风暴抑制功能;组播协议 支持 PIM-DM、PIM-SM、IGMP、IGMP Snooping 等协议 支持 MLD,MLD Snooping等 IPv6 组播协议 路由协议 支持 IPv4 静态路由、RIP V1/V2、OSPF、BGP 支持 IPv6 静态路由、RIP ng、OSPFv3、BGP4+支持 IPv4 和 IPv6 环境下的策略路由 支持 IPv6 手动隧道、6to4 隧道和 ISATAP 隧道 物理冗余 支持并配置可插拔模块化双电源 访问控制策略 支持基于第二层、第三层和第四层的 ACL;支持出方向 ACL,以便于灵活实现数据包过滤;支持 802.1X 认证,支持集中式 MAC 地址认证;安全特性 支持 IP+MAC+PORT的绑定;支持 DHCP Snooping,防止欺骗的 DHCP 服务器;管理和维护 支持并配置 1 个带外网络管理接口 功能及技术指标 参数 防火墙(4 台)固定业务接口 固定千兆接口6 个 扩展槽位 扩展槽位2 产品性能 最大并发连接数25 万 每秒新建连接数20K 整机吞吐量2Gbps 电口个万兆光口不包含堆叠配置双电源台设备间需要提供双路万兆堆叠单台设备至少配置个万兆多模光纤模块台绍昌地址表冗余虚拟化支持并配置模块化冗余电源可选择后前出风或者前后出风满足数据中心散热风道设计支持多台设持基于的最大数镜像功能支持本地端口镜像和远程端口镜像时支持组多对一的端口镜像每端口支持个优先级队列控制能力支持优先级和重新标记能力支持基于时间段的流分类和组播协议路由协议支持出方向的流量限速功能提供广播和隧道支持虚拟路由冗余协议可靠性支持协议支持基于第二层第三层和第四层的访控制策略支持基于端口和的支持安全特性支持出方向以便于灵活实现数据包过滤支持认证支持集中式地址认证支持的绑定支持防止欺骗的服务器管理基本功能 支持安全区域管理,可基于接口、VLAN 划分安全区域 ASPF 状态检查 支持 FTP、HTTP、SMTP、RTSP、H323 协议簇的状态报文过滤,支持 时间段安全策略设置。支持虚拟防火墙技术,实配虚拟防火墙数量64 个 VPN 支持:IPSec VPN、GRE VPN;内置 IPSec VPN 硬件加密芯片,实配 IPSec 隧道 800 个;支持并配置 50 个 SSL VPN 用户授权许可;支持 Syslog、NAT 转换、攻击防范、黑名单、地址绑定等日志 支持流量监控日志 支持二进制格式日志、支持用户行为流日志 必须支持一对一、地址池等 NAT 方式 必须支持多种应用协议,如 FTP、H323、RAS、HWCC、SIP、ICMP、DNS、PPTP、NBT 的 NAT ALG 功能 支持策略 NAT ALG 功能 支持策略 NAT 功能 支持静态路由、RIP v1/2、OSPF、BGP、策略路由等 能够防范 DOS/DDOS攻击:Land、Smurf、Fraggle、Win Nuke、Ping of Death、Tear Drop、IP Spoofi ng、SYN Flood、ICMP Flood、UDP Flood、ARP 欺骗、TCP 报文标志位不合 法、超大 ICMP报文、地址扫描的防范、端口扫描的防范 部署模式 支持透明模式、透明模式和混合模式 产品性能 支持并配置冗余交流/直流电源 配套管理 支持 SNMPv1、SNMPv2C、SNMPv3,支持 CONSOLE、TELNET、SSH V1.5 02 包:机架式服务器 序号 货物名称 技术规格要求 备注 1 机架式服务器 A 1.2U 机箱 2.双路 CPU E5-2640V2 或以上 3.内存 256G 或以上(单条内存 16G 或以上)4.硬盘 SAS 1T*4 或以上 5.支持 Raid 10/5 阵列卡 2 台 电口个万兆光口不包含堆叠配置双电源台设备间需要提供双路万兆堆叠单台设备至少配置个万兆多模光纤模块台绍昌地址表冗余虚拟化支持并配置模块化冗余电源可选择后前出风或者前后出风满足数据中心散热风道设计支持多台设持基于的最大数镜像功能支持本地端口镜像和远程端口镜像时支持组多对一的端口镜像每端口支持个优先级队列控制能力支持优先级和重新标记能力支持基于时间段的流分类和组播协议路由协议支持出方向的流量限速功能提供广播和隧道支持虚拟路由冗余协议可靠性支持协议支持基于第二层第三层和第四层的访控制策略支持基于端口和的支持安全特性支持出方向以便于灵活实现数据包过滤支持认证支持集中式地址认证支持的绑定支持防止欺骗的服务器管理 6.4 口千兆网卡或以上 6.企业级远程管理卡 7.冗余电源 2 机架式服务器 B 1.2U 机箱 2.双路 CPU E5-2640V2 或以上 3.内存 256G 或以上(单条内存 16G 或以上)4.硬盘 SAS 1T*6 或以上 5.支持 Raid 10/5 阵列卡 6.4 口千兆网卡或以上 7.企业级远程管理卡 8.冗余电源 4 台 3 机架式服务器 C 1.2U 机箱 2.双路 CPU E5-2630V2 或以上 3.内存 64G 或以上(单条内存 16G 或以上)4.硬盘 硬盘 SAS 1T*4 或以上 5.支持 Raid 10 阵列卡 6.4 口千兆网卡或以上 7.企业级远程管理卡 34 台 本次 01 包及 02 包招标参数以本附件为准 电口个万兆光口不包含堆叠配置双电源台设备间需要提供双路万兆堆叠单台设备至少配置个万兆多模光纤模块台绍昌地址表冗余虚拟化支持并配置模块化冗余电源可选择后前出风或者前后出风满足数据中心散热风道设计支持多台设持基于的最大数镜像功能支持本地端口镜像和远程端口镜像时支持组多对一的端口镜像每端口支持个优先级队列控制能力支持优先级和重新标记能力支持基于时间段的流分类和组播协议路由协议支持出方向的流量限速功能提供广播和隧道支持虚拟路由冗余协议可靠性支持协议支持基于第二层第三层和第四层的访控制策略支持基于端口和的支持安全特性支持出方向以便于灵活实现数据包过滤支持认证支持集中式地址认证支持的绑定支持防止欺骗的服务器管理