无线局域网(WAPI)技术规范书(专用部分).docx
《无线局域网(WAPI)技术规范书(专用部分).docx》由会员分享,可在线阅读,更多相关《无线局域网(WAPI)技术规范书(专用部分).docx(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、无线局域网(WAPI)技术规范书(专用部分)无线局域网(WAPI)技术规范书(专用部分)版本号:2021年V1.0编号:广东电网有限责任公司2021年11月知识产权声明南方电网公司拥有本作品的知识产权,未经南方电网公司书面许可,任何单位和个人不得擅自使用(包括但不限于复制、发行、转载、通过信息网络传播等),否则,南方电网公司将依法追究法律责任。Intellectual Property Rights StatementChina Southern Power Grid is the owner of the intellectual property rights of this work.
2、Any person or organization shall not utilize (including but not limited to reproduce, distribute, transmit or disseminate through the internet) without the prior written permission of the owner and will be held legally responsible otherwise by China Southern Power Grid.前 言为规范广东电网有限责任公司无线局域网(WAPI)的功能
3、要求和性能指标,切实提高无线局域网运维水平,依据国内外有关标准、规程和规范,行业企业相关标准编制本规范书。本技术规范书由广东电网有限责任公司生产技术部提出、归口管理并负责解释。本技术规范书主要起草人:梁永超、刘云根、杨强、李昊鹏、黄勇、陈赟、马燕君、罗颖婷、黄健洪,芦大伟,张姣,张扬,庄颖璇、石墨、李晖、田翔、鄂盛龙、温爱辉、丁浩杰、江俊飞、许海林。本技术规范书主要审核人:刘建明、林旭涛、江栩铄、王磊。本技术规范书在执行过程中的意见或建议反馈至广东电网有限责任公司生产技术部。本技术规范书适用的物资品类型号序号名称品类优化清单对应型号1无线局域网(WAPI)技术规范书(专用部分) 目 录一、工程
4、概述11.1 工程概况11.2 使用条件1二、设备详细技术要求22.1 供货需求22.2 技术特性参数表22.3 投标人资料提交时间及培训要求13三、投标方技术偏差143.1 投标方技术偏差143.2 投标方需说明的其他问题14无线局域网(WAPI)技术规范书(专用部分)一、工程概述1.1 工程概况本技术规范书采购的设备适用的工程概况如下:表1.1 工程概况一览表 (项目单位填写)序号名 称项目单位填写1工程名称*站无线局域网(WAPI)设备加装2工程建设单位3工程规模含室内AP *台、室外AP *台、接入控制器(AC)*台、鉴别服务器(AS)*台等,详见配置清单4工程地址5运输方式注:用于专
5、项招标时,项目单位根据工程实际情况填写表1.1各项内容。1.2 使用条件本技术规范书采购的设备适用的外部条件如下:表1.2 设备外部条件一览表 (项目单位填写)序号参数类型正常使用条件特殊使用条件项目需求值或表述投标人保证值备注(须说明本工程适用的是正常使用条件或是特殊使用条件)1工作温度室外为-40-60,室内为-10-50室外为-40-60室内为-10-502存储温度室外内都为-40-70室外内都为-40-703工作湿度室外为5%95%RH不凝结,室内为5%95%不凝结。室外为5%95%RH不凝结,室内为5%95%不凝结。4存储湿度5%95%RH 不凝结5%95%RH 不凝结5海拔2000
6、米2000米6气压86106kPa86106kPa二、设备详细技术要求2.1 供货需求2.1.1 项目需求总表表2.1项目需求总表序号名称单位数量合计1.1室内AP个11.3室外AP套11.4WAPI设备控制器1套11.5WAPI设备控制器2台11.6WAPI鉴别服务器台11.7三层交换机台11.9POE交换机台12.1防火墙台12.2CPE终端台12.3网管系统套12.4网管配套服务器台12.5千兆单模光模块块12.2 技术特性参数表2.2.1 标准技术特性参数表投标人应认真逐项填写技术参数表中投标人响应值,不能空格,也不能以“响应”两字代替,不允许改动项目单位要求值。如有差异,请填写投标方
7、技术偏差表。注:需按照以下类型参数填写方式准确填写:1、 针对标准值特性“单一”,项目单位无需填写,投标人必须完全响应,如有偏差逐项填写在“3.1投标方技术偏差”部分;2、 针对标准值特性“可选”,项目单位可选定参数,投标人必须完全响应,如有偏差逐项填写在“3.1投标方技术偏差”部分;3、 针对标准值特性“投标人响应”,有标准参数值要求,投标方需根据自身实际情况,提供限制要求范围内的响应值,同时需将此部分逐项填写在“3.1投标方技术偏差”部分;4、 针对标准值特性“投标人提供”,无标准参数值要求,投标方根据实际情况填写投标响应值;5、 针对标准值特性“扩建”,项目单位根据原项目情况填写,投标方
8、根据实际情况填写投标响应值;6、 针对标准值特性“特殊”,项目单位提出的所有特殊要求,需附对应审批流程,投标方根据实际情况填写投标响应值。2.2.2 WAPI 室内AP序号指标项指标要求1工作模式采用整机四流设计,可同时工作在802.11a/b/g/n/ac/ac wave2模式2射频设计要求投标产品至少提供两个射频模块3天线设计内置天线4协商速率整机协商速率1200Mbps5接口设计2个10/100/1000Mbps(RJ45)6MU-MIMO特性要求投标产品支持MU-MIMO特性7加密支持64、128位WEP加密,WPA,802.11i和WAPI8功耗整机最大功耗小于20W(所有空间流满速
9、率工作)9IPv6支持支持IPv4/IPv6双协议栈10认证配合AC支持:WAPI,PORTAL认证(远程,外挂服务器)、基于SSID的Portal页面推送、基于AP的Portal页面推送、Portal支持代理功能、Portal双机热备、EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload (仅支持TLS, PEAP)、SSID防假冒(用户名与SSID绑定)、LDAP网络开通时,AP开启同一SSID,可选只支持WAPI模式;支持802.1X与Portal接入11QoS策略映射支持不同SSID/VLAN映射不同的Q
10、oS策略12USB具备1个标准USB接口,可用于设备调试13供电支持通过POE供电模块进行供电,支持 802.3af/802.3at 兼容供电14安全AP可抵御Dos攻击,提供第三方安全测试报告AP支持防源地址欺骗,提供第三方安全测试报告15产品资质为保证所投产品符合WAPI协议标准,要求投标产品提供WAPI联盟出具无线局域网产品鉴别与保密基础结构(WAPI)测试报告。提供产品工业信息化部无线电委员会型号核准证书提供第三方安全测试报告:无线局域网(WLAN)空口安全专项测试和系统安全合规性测试2.2.3 WAPI 室外AP序号指标项指标要求1工作模式采用整机四流设计,可同时工作在802.11a
11、/b/g/n/ac/ac wave2模式2射频设计要求投标产品提供2.4GHz和5GHz两个射频模块设计3协商速率整机协商速率1200Mbps4接口1个10/100/1000Mbps;1个1000M SFP光接口;1个Console 口5供电支持通过POE供电模块进行供电,支持 802.3at 兼容供电(不带 IoT)6天线设计支持外置天线;4 个 N 型射频接口(2.4GHz2,5GHz2)配置天馈避雷器7MU-MIMO特性要求投标产品2个单流终端接入情况下MU-MIMO性能不低于600Mbps8防护等级要求投标产品满足IP67防护等级9认证配合AC支持:WAPI,PORTAL认证(远程,外
12、挂服务器)、基于SSID的Portal页面推送、基于AP的Portal页面推送、Portal支持代理功能、Portal双机热备、EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload (仅支持TLS, PEAP)、SSID防假冒(用户名与SSID绑定)、LDAP网络开通时,AP开启同一SSID,可选只支持WAPI模式;支持802.1X与Portal接入10安全AP可抵御Dos攻击,提供第三方安全测试报告AP支持防源地址欺骗,提供第三方安全测试报告11产品资质为保证所投产品符合WAPI协议标准,要求投标产品提供WAP
13、I联盟出具无线局域网产品鉴别与保密基础结构(WAPI)测试报告。提供产品工业信息化部无线电委员会型号核准证书提供第三方安全测试报告:无线局域网(WLAN)空口安全专项测试和系统安全合规性测试2.2.4 WAPI设备控制器1序号指标项指标要求1管理AP数支持常规AP最大数量10002转发性能数据转发性能20Gbps3电源支持可插拔电源,1+1 冗余备份,支持交流(100V-240V:50/60HZ:2A);支持直流(- 48V DC- 60V DC:25A)4端口要求千兆端口8个 (光电复用)5组网能力支持标准CAPWAP协议,AP和AC之间支持L2/L3层网络拓扑6认证加密支持MAC 地址认证
14、、802.1x认证(EAP-PAP、EAP-MD5、EAP-PEAP、EAP-TLS、EAP-TTLS)、Portal认证、MAC+Portal混合认证、WAPI认证;支持WPA标准、WEP(WEP64/WEP128)、TKIP、CCMP;支持内置portal、dot1x服务器;支持WAPI;支持WPA3个人级方式下的终端接入;支持WPA3企业级模式下的终端接入功能。7无线漫游支持AC内漫游,支持跨AC间漫游,支持跨VLAN的三层漫游8无线定位支持嵌入式定位,参与定位的AP支持跨信道部署9可靠性支持IRF1+1热备,对外呈现一个IP地址,简化网络拓扑;对外统一管理界面,简化运维。支持CPU 防
15、攻击功能:AC支持专门针对CPU的保护机制,能够针对发往CPU处理的报文,进行流量控制,保护无线控制器在各种环境下稳定工作10智能漫游支持基于802.11k/802.11r协议的智能漫游11分层AC总部AC统一管理;License统一管理;自由选择认证点;分支AC支持本地漫游功能。12AP License许可证本次配置*个许可13产品资质提供中国质量认证中心出具的CCC认证证书具有国家强制性产品认证试验报告且包含安全测试报告 、电磁兼容描述报告为保证所投产品符合WAPI协议标准,要求投标产品提供WAPI联盟出具无线局域网产品鉴别与保密基础结构(WAPI)测试报告。提供第三方安全测试报告:无线局
16、域网(WLAN)空口安全专项测试和系统安全合规性测试2.2.5 WAPI设备控制器2序号指标项指标要求1管理AP数支持常规AP最大数量60002转发性能数据转发性能100Gbps(256字节)3电源支持可插拔电源,1+1 冗余备份,支持交流(100V-240V:50/60HZ:2A);支持直流(- 48V DC- 60V DC:25A)4端口要求千兆电端口8个,万兆以太网光端口10个,QSFP+端口4个5组网能力支持标准CAPWAP协议,AP和AC之间支持L2/L3层网络拓扑6认证加密支持MAC 地址认证、802.1x认证(EAP-PAP、EAP-MD5、EAP-PEAP、EAP-TLS、EA
17、P-TTLS)、Portal认证、MAC+Portal混合认证、WAPI认证;支持WPA标准、WEP(WEP64/WEP128)、TKIP、CCMP;支持内置portal、dot1x服务器;支持WAPI;支持WPA3个人级方式下的终端接入;支持WPA3企业级模式下的终端接入功能。7无线漫游支持AC内漫游,支持跨AC间漫游,支持跨VLAN的三层漫游8无线定位支持嵌入式定位,参与定位的AP支持跨信道部署9可靠性支持IRF1+1热备,对外呈现一个IP地址,简化网络拓扑;对外统一管理界面,简化运维。支持CPU 防攻击功能:AC支持专门针对CPU的保护机制,能够针对发往CPU处理的报文,进行流量控制,保
18、护无线控制器在各种环境下稳定工作10智能漫游支持基于802.11k/802.11r协议的智能漫游11分层AC总部AC统一管理;License统一管理;自由选择认证点;分支AC支持本地漫游功能。12AP License许可证本次配置*个许可13产品资质提供中国质量认证中心出具的CCC认证证书具有国家强制性产品认证试验报告且包含安全测试报告 、电磁兼容描述报告为保证所投产品符合WAPI协议标准,要求投标产品提供WAPI联盟出具无线局域网产品鉴别与保密基础结构(WAPI)测试报告。提供第三方安全测试报告:无线局域网(WLAN)空口安全专项测试和系统安全合规性测试报告。2.2.6 WAPI鉴别服务器序
19、号指标项指标要求1性能1) 含CA证书系统、认证系统、管理平台等组网必备的软硬件,为无线局域网业务终端、无线接入点提供身份鉴别(认证)及管理功能;2) 支持WAPI鉴别服务,提供WAPI证书管理功能,包括证书发放、证书吊销、证书更新、证书查询等;3) 支持不少于500张证书发放,支持日志管理 、三权分立,支持STA凭证以及AP/AC凭证与设备本身的唯一标识绑定(如:MAC标识),使STA和AP与凭证一一对应;4) 支持基于组域的分组授权,以实现基于组的控制和管理;5) 支持凭证的有效时间可配置为一年、三年、五年或自定义时间;6) 支持不少于2000/5000/10000个用户证书鉴别;7) 支
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 局域网 WAPI 技术规范 专用 部分
限制150内