<i id="1qrad"><span id="1qrad"></span></i>
  • <source id="1qrad"><input id="1qrad"></input></source>

    <wbr id="1qrad"><ins id="1qrad"></ins></wbr>

      <ins id="1qrad"><progress id="1qrad"></progress></ins>
    1. <b id="1qrad"><span id="1qrad"></span></b>
      <source id="1qrad"><ins id="1qrad"></ins></source>
    2. <i id="1qrad"><bdo id="1qrad"></bdo></i>
      服務(wù)列表| 付費指導(dǎo)| 會員中心| 400-633-1888
       招標網(wǎng)首頁 | 招標 招標公告 中標公告 招標文件下載 免費公告 近期招標 | 項目 擬在建項目 VIP獨家項目 業(yè)主委托項目 | 企業(yè) 業(yè)主 供應(yīng)商 招標機構(gòu) | 資訊 項目動態(tài)
       
      當前位置: 首頁 > 歷年招標公告 > 2009.12.08招標公告 > 教科網(wǎng)升級改造設(shè)備和軟件項目征求意見公告

      教科網(wǎng)升級改造設(shè)備和軟件項目征求意見公告

      信息發(fā)布日期:2009.12.08 標簽: 天津市招標 
      加入日期:2009.12.08
      截止日期:2009.12.11
      招標代理:天津市政府采購中心
      地 區(qū):天津市
      內(nèi) 容:核心路由器 1. 系統(tǒng)性能 1). 先進的電信級IPv6/IPv4雙棧路由器體系結(jié)構(gòu),交換背板提供高性能的多層和多種服務(wù)的交換結(jié)構(gòu),分布式體系結(jié)構(gòu),具有擴展性,交換矩陣無阻塞。 2). 同系列路由器必須支持具有組成集群的能力。 3). 每個業(yè)務(wù)槽集成度高,可以支持大數(shù)量的千兆(48個千兆端口)和萬兆以太網(wǎng)端口,要求每個業(yè)務(wù)槽數(shù)據(jù)吞吐量 ≥80Gbps,每個業(yè)務(wù)槽支持的線速萬兆端口≥ 4。 4). 每個業(yè)務(wù)槽包轉(zhuǎn)發(fā)能力 ≥ 80Mpps。 5). 支持滿配情況下線卡內(nèi)、線卡間能夠?qū)崿F(xiàn)IPv6/IPv4全線速轉(zhuǎn)發(fā),所有類型端口均支持IPv6,且當啟動所有ACL,QoS,MPLS等高級特性后,端口轉(zhuǎn)發(fā)性能不下降。 等
       
      招標公告正文
      受采購人委托,天津市政府采購中心將對天津教科網(wǎng)升級改造設(shè)備和軟件項目實施政府采購(詳細技術(shù)需求見附件——項目需求書)。
      為了保證政府采購當事人合法權(quán)益,確保政府采購程序公開、公平、公正,現(xiàn)廣泛征求各方意見,征求意見截止時間為2009年12月11日,本中心將對各方提出的意見進行匯總,并根據(jù)實際情況調(diào)整技術(shù)需求。
      本中心將以調(diào)整后的項目需求實施本項目采購。
      請您盡快將貴單位反饋意見加蓋公章送至我中心,非常感謝您的參與。
      聯(lián)系電話***
      聯(lián) 系 人***
       

      天津教育科研網(wǎng)升級改造工程(IPV6試驗網(wǎng))
      主干設(shè)備和管理設(shè)備及軟件技術(shù)需求

      目 錄
      一. 網(wǎng)絡(luò)拓撲圖 2
      二. 網(wǎng)絡(luò)設(shè)備技術(shù)需求 2
      (一) 核心路由器 2
      (二) 匯聚路由器 6
      (三) 邊界接入設(shè)備 9
      (四) 流量控制設(shè)備 12
      (五) 邊界安全網(wǎng)關(guān) 13
      三. 網(wǎng)絡(luò)管理系統(tǒng)及軟件技術(shù)要求 16
      (一) 網(wǎng)絡(luò)管理軟件 16
      (二) 接入端服務(wù)控制引擎 16
      (三) 網(wǎng)絡(luò)流量數(shù)據(jù)采集 17

       
      一. 網(wǎng)絡(luò)拓撲圖
       
      二. 網(wǎng)絡(luò)設(shè)備技術(shù)需求
      本次招標所涉及設(shè)備,為了全網(wǎng)統(tǒng)一管理,必須報統(tǒng)一品牌,支持統(tǒng)一的管理軟件。
      下述設(shè)備各項指標須在一個硬件系統(tǒng),一個軟件版本中實現(xiàn),用戶不需支付額外的硬件和軟件License費用。
      (一) 核心路由器
      1. 系統(tǒng)性能
      1). 先進的電信級IPv6/IPv4雙棧路由器體系結(jié)構(gòu),交換背板提供高性能的多層和多種服務(wù)的交換結(jié)構(gòu),分布式體系結(jié)構(gòu),具有擴展性,交換矩陣無阻塞。
      2). 同系列路由器必須支持具有組成集群的能力。
      3). 每個業(yè)務(wù)槽集成度高,可以支持大數(shù)量的千兆(48個千兆端口)和萬兆以太網(wǎng)端口,要求每個業(yè)務(wù)槽數(shù)據(jù)吞吐量 ≥80Gbps,每個業(yè)務(wù)槽支持的線速萬兆端口≥ 4。
      4). 每個業(yè)務(wù)槽包轉(zhuǎn)發(fā)能力 ≥ 80Mpps。
      5). 支持滿配情況下線卡內(nèi)、線卡間能夠?qū)崿F(xiàn)IPv6/IPv4全線速轉(zhuǎn)發(fā),所有類型端口均支持IPv6,且當啟動所有ACL,QoS,MPLS等高級特性后,端口轉(zhuǎn)發(fā)性能不下降。
      6). 支持大路由表的管理和查找,應(yīng)支持大于2000,000條IPv4 路由;應(yīng)支持大于1000,000條IPv6 路由;
      7). 支持邏輯/虛擬路由器技術(shù),支持將整個系統(tǒng)的一部分資源(如CPU,用戶線卡等)定義成一個邏輯的業(yè)務(wù)路由器,擁有單獨的路由表、路由器標記(Router ID)、操作管理權(quán)限等,該邏輯路由器可以實現(xiàn)高度的獨立性,從而實現(xiàn)更大的靈活性。要求每個邏輯/虛擬路由器有自己的CPU、內(nèi)存、管理、CLI等資源,提供完全的硬件和軟件分割;
      8). 支持分布式路由引擎;
      2. 系統(tǒng)可靠性
      1). 平均無故障時間(MTBF):≥ 200,000小時。
      2). 部件冗余:
      (1) 支持并配置冗余路由處理器(引擎);
      (2) 支持并配置冗余電源、散熱風扇;
      (3) 支持在不影響設(shè)備性能及不丟包的前提下,熱插拔部件。
      3). 為了路由器操作系統(tǒng)的穩(wěn)定可靠,必須支持模塊化操作系統(tǒng)。本次投標的軟件產(chǎn)品必須是廠家的正式軟件版本,并完全支持本標書的要求。不得提供特殊版本或?qū)嶒炇野姹緛碇С諭Pv6或標書中要求的其他功能。
      3. 多協(xié)議支持
      1). IPv4和IPv6基本服務(wù)
      (1) 支持IPv4協(xié)議簇及其編址結(jié)構(gòu);
      (2) 支持IPv6協(xié)議及其編址結(jié)構(gòu);
      (3) 支持ICMPv6;
      (4) 支持IPv6 的無狀態(tài)自動配置(stateless autoconfiguration)功能;
      (5) 支持IPv6的MTU 路徑發(fā)現(xiàn)(Path Discovery)功能;
      (6) 支持IPv6的鄰居發(fā)現(xiàn)協(xié)議NDP;
      (7) 支持網(wǎng)絡(luò)時間協(xié)議NTP;
      (8) 支持AAAA DNS lookups over IPv4 transport;
      (9) 支持DNS Lookups over an IPv6 Transport;
      (10) 支持IPv4和IPv6的安全登錄;
      (11) 支持IPv4和IPv6的 擴展 ACL的硬件實現(xiàn)功能;
      (12) 支持IPv4和IPv6 的硬件轉(zhuǎn)發(fā);
      (13) 支持4字節(jié)的自治系統(tǒng)AS號碼;
      2). IPv4單播服務(wù)
      (1) 支持靜態(tài)路由,BGP4,OSPFv2,IS-IS,RIP,策略路由,Route redistribution等;
      (2) 支持BGP RR,BGP route-ID,eBGP multihop,BGP peer-group,BGP route-map,BGP community,BGP soft clearup等;
      (3) 支持路由協(xié)議的Graceful restart。
      3). IPv6單播服務(wù)
      (1) 靜態(tài)路由,BGPv4+,OSPFv3,IPv6策略路由,Route redistribution;支持BGP RR,BGP route-ID,eBGP multihop,BGP peer-group,BGP route-map,BGP community,BGP soft clearup等;支持路由協(xié)議的Graceful restart;
      (2) BGP支持IPv6 Link-local地址
      (3) MP-BGP的會話數(shù)大于3000條,能夠支持IBGP/EBGP多路徑負載分擔。
      4). IPv4組播服務(wù)
      支持MBGP,MSDP,PIM-SM,靜態(tài)RP,IGMP,靜態(tài)組播路由等;包括對網(wǎng)絡(luò)接口,RP,MSDP,MBGP的組播安全控制,組播流量控制等。
      支持組播包在交換/路由矩陣進行復(fù)制,提高矩陣利用效率;
      硬件支持組播組數(shù)量≥  20 K
      5). IPv6組播服務(wù)
      (1) 硬件支持IPv6組播;
      (2) BGP支持IPv6 組播地址;
      (3) 支持PIM sparse mode (PIM-SM);
      (4) 支持Multicast Listener Discovery (MLD) Protocol, v1 and 2;
      (5) 支持 PIM Source-Specific Multicast (PIM-SSM);
      (6) 支持PIM embedded RP;
      (7) 支持Static rendezvous point (RP) configuration;
      (8) 支持MLD access group;
      (9) 支持Multicast scope boundaries;
      6). MPLS服務(wù)支持
      (1) 支持MPLS流量工程;
      (2) 支持二層、三層VPN ;
      7). IPv4和IPv6互聯(lián)互通及隧道技術(shù)
      支持IPv6 over IPv4、IPv4 over IPv6隧道、6to4遂道功能。
      4. 支持的接口
      1). 以太網(wǎng):支持FE, GE, 10GE;
      2). POS接口:支持155Mbps到40 Gbps的相應(yīng)STM/SDH系列接口;
      3). VLAN:支持基于IEEE 802.1Q封裝的VLAN。
      5. 安全服務(wù)
      1). 訪問控制
      (1) 支持基于IPv4地址、端口等的標準訪問控制列表(ACL)的訪問控制。每板塊可以部署ACL≥100,000,轉(zhuǎn)發(fā)性能不下降;
      (2) 支持基于IPv6地址、端口等的擴展訪問控制列表(EACL)的訪問控制。每板塊可以部署ACL≥100,000,轉(zhuǎn)發(fā)性能不下降。
      2). 登錄安全:支持分權(quán)限的登錄管理,支持AAA安全認證協(xié)議(如Radius等)。支持加密方式登陸SSH v1/v2 (IPv4/IPv6)。
      3). 網(wǎng)絡(luò)安全(防止或抑制分布式拒絕服務(wù)DDoS的攻擊),在完成下列功能時,性能不能下降:
      (1) 支持單播逆向路由檢查(URPF);
      (2) 支持通過基于訪問控制(包過濾)的限速(Rate Limit);
      (3) 支持對路由引擎的攻擊保護。
      4). 協(xié)議安全:支持路由協(xié)議間及相應(yīng)的鏈路協(xié)議(PPP)間的加密MD5方式驗證。
      6. 多業(yè)務(wù)支持
      1). IP數(shù)據(jù)流量分類機制:支持對入、出的IP數(shù)據(jù)流量,通過各種方式的訪問控制(包過濾)進行分類。
      2). 丟包技術(shù):支持WRED。
      3). 流量整形:支持入、出雙向的流量整形(Traffic Shaping)。
      4). 流量控制:
      (1) 支持根據(jù)IP ACL (Filter),IP Precedence,DSCP,MPLS-exp,802.1Q/p  COS標準的流量控制技術(shù);
      (2) 支持優(yōu)先處理低延遲數(shù)據(jù)的排隊機制。
      5). IP包順序:任何情況下不會出現(xiàn)IP包亂序;
      6). 交換/路由矩陣具有QoS能力,能區(qū)分Priority包和Best effort包,并做不同處理;
      7. 可管理性
      1). 提供標準的控制臺接口和帶外管理網(wǎng)絡(luò)接口;
      2). 提供多種管理方式:Telnet,SSH,Web,SNMP;
      3). 支持SNMPv1,SNMPv2,SNMPv3;RMON 2;
      4). 支持網(wǎng)管系統(tǒng)的配置、故障、性能、安全等方面所需的管理能力;
      5). IPv6 MIB support for SNMP;支持SNMP over IPv6;
      6). 支持并配置基于硬件的流測量功能(例如NetFlow或SFlow等),要求配置為所有端口都可流測量,并保證在配置使用時性能不下降;
      8. 設(shè)備配置要求
      核心路由器共需四臺,如拓撲圖所示分別安放于四個核心節(jié)點處,每臺設(shè)備均需配置冗余電源、冗余風扇,并需配置必須的軟件、內(nèi)存、機箱、業(yè)務(wù)板卡及輔助備件。每臺設(shè)備端口配置要求見下表。
      表:
      序號 設(shè)備名稱 技術(shù)要求 備注說明
      節(jié)點A:核心路由器
      A1 主機機架 要求為運營商級路由器體系結(jié)構(gòu),分前板PLIM和后板MSC
      PLIM(物理層接口模塊)
      MSC(模塊服務(wù)卡)
      A2 機架插槽數(shù) ≥4槽 每插槽數(shù)據(jù)吞吐量≥80Gbps
      每插槽包轉(zhuǎn)發(fā)能力≥80Mpps
      A3 風扇套件 數(shù)量≥1  
      A4 路由處理器 數(shù)量=2 冗余互備
      A5 交換陣列卡 數(shù)量=4 冗余互備
      A6 電源系統(tǒng) 數(shù)量=1套 冗余互備結(jié)構(gòu)
      A7 操作系統(tǒng)軟件 內(nèi)含,含IP/MPLS及L3 VPN,須為模塊化操作系統(tǒng)
      A8 萬兆端口 數(shù)量≥7 滿配光模塊,其中:
      傳輸距離≤10km,數(shù)量=5
      傳輸距離10~40km,數(shù)量=2
      A9 千兆端口 數(shù)量≥40 滿配光模塊(單模),其中:
      傳輸距離≤10km,數(shù)量=30
      傳輸距離≥70km,數(shù)量=10
      A10 機架空余插槽 數(shù)量≥2  
      節(jié)點B:核心路由器
      B1 主機機架 要求為運營商級路由器體系結(jié)構(gòu),分前板PLIM和后板MSC
      PLIM(物理層接口模塊)
      MSC(模塊服務(wù)卡)
      B2 機架插槽數(shù) ≥4槽 每插槽數(shù)據(jù)吞吐量≥80Gbps
      每插槽包轉(zhuǎn)發(fā)能力≥80Mpps
      B3 風扇套件 數(shù)量≥1  
      B4 路由處理器 數(shù)量=2 冗余互備
      B5 交換陣列卡 數(shù)量=4 冗余互備
      B6 電源系統(tǒng) 數(shù)量=1套 冗余互備結(jié)構(gòu)
      B7 操作系統(tǒng)軟件 內(nèi)含,含IP/MPLS及L3 VPN,須為模塊化操作系統(tǒng)
      B8 萬兆端口 數(shù)量≥7 滿配光模塊,其中:
      傳輸距離≤10km,數(shù)量=5
      傳輸距離10~40km,數(shù)量=2
      B9 千兆端口 數(shù)量≥40 滿配光模塊(單模),其中:
      傳輸距離≤10km,數(shù)量=30
      傳輸距離≥70km,數(shù)量=10
      B10 機架空余插槽 數(shù)量≥2  
      節(jié)點C:核心路由器
      C1 主機機架 要求為運營商級路由器體系結(jié)構(gòu),分前板PLIM和后板MSC
      PLIM(物理層接口模塊)
      MSC(模塊服務(wù)卡)
      C2 機架插槽數(shù) ≥4槽 每插槽數(shù)據(jù)吞吐量≥80Gbps
      每插槽包轉(zhuǎn)發(fā)能力≥80Mpps
      C3 風扇套件 數(shù)量≥1  
      C4 路由處理器 數(shù)量=2 冗余互備
      C5 交換陣列卡 數(shù)量=4 冗余互備
      C6 電源系統(tǒng) 數(shù)量=1套 冗余互備結(jié)構(gòu)
      C7 操作系統(tǒng)軟件 內(nèi)含,含IP/MPLS及L3 VPN,須為模塊化操作系統(tǒng)
      C8 萬兆端口 數(shù)量≥4 滿配光模塊,其中:
      傳輸距離10~40km,數(shù)量=3
      傳輸距離≥70km,數(shù)量=1
      C9 千兆端口 數(shù)量≥16 滿配光模塊(單模),其中:
      傳輸距離≤10km,數(shù)量=12
      傳輸距離≥70km,數(shù)量=4
      C10 機架空余插槽 數(shù)量≥2  
      節(jié)點D:核心路由器
      D1 主機機架 要求為運營商級路由器體系結(jié)構(gòu),分前板PLIM和后板MSC
      PLIM(物理層接口模塊)
      MSC(模塊服務(wù)卡)
      D2 機架插槽數(shù) ≥4槽 每插槽數(shù)據(jù)吞吐量≥80Gbps
      每插槽包轉(zhuǎn)發(fā)能力≥80Mpps
      D3 風扇套件 數(shù)量≥1  
      D4 路由處理器 數(shù)量=2 冗余互備
      D5 交換陣列卡 數(shù)量=4 冗余互備
      D6 電源系統(tǒng) 數(shù)量=1套 冗余互備結(jié)構(gòu)
      D7 操作系統(tǒng)軟件 內(nèi)含,含IP/MPLS及L3 VPN,須為模塊化操作系統(tǒng)
      D8 萬兆端口 數(shù)量≥3 滿配光模塊,其中:
      傳輸距離10~40km,數(shù)量=3
      D9 千兆端口 數(shù)量≥24 滿配光模塊(單模),其中:
      傳輸距離≤10km,數(shù)量=18
      傳輸距離≥70km,數(shù)量=6
      D10 機架空余插槽 數(shù)量≥2 
      (二) 匯聚路由器
      1. 系統(tǒng)性能
      1). 先進的電信級IPv6/IPv4雙棧路由器體系結(jié)構(gòu),安全等服務(wù)特性優(yōu)化的集中轉(zhuǎn)發(fā)架構(gòu);
      2). 業(yè)務(wù)轉(zhuǎn)發(fā)能力>= 20 Mpps。
      3). 在同時使用IPv4、Ipv6 轉(zhuǎn)發(fā), 組播,  大容量ACL,  QoS,  Reverse Path Forwarding (RPF), load balancing, and Sampled NetFlow等多業(yè)務(wù)綜合轉(zhuǎn)發(fā)處理能力不小于10Mpps;
      4). 有12個或以上業(yè)務(wù)插槽。
      5). 支持大路由表的管理和查找,應(yīng)支持大于1,000,000條IPv4 硬件轉(zhuǎn)發(fā)表項;應(yīng)支持大于250,000條IPv6 硬件轉(zhuǎn)發(fā)表項;
      2. 系統(tǒng)可靠性
      1). 平均無故障時間(MTBF):≥  200,000小時。
      2). 部件冗余:
      (1) 支持并配置冗余電源、散熱風扇;
      (2) 支持在不影響設(shè)備性能及不丟包的前提下,熱插拔部件。
      (3) 支持冗余路由引擎及服務(wù)處理引擎;
      3). 支持路由器操作系統(tǒng)的穩(wěn)定可靠特性,如不中斷業(yè)務(wù)情況下操作系統(tǒng)升級等,不需要特殊軟件版本來支持IPv6。
      3. 多協(xié)議支持
      1). IPv4和IPv6基本服務(wù)
      (1) 支持IPv4協(xié)議簇及其編址結(jié)構(gòu);
      (2) 支持IPv6協(xié)議及其編址結(jié)構(gòu);
      (3) 支持ICMPv6;
      (4) 支持IPv6 的無狀態(tài)自動配置(stateless autoconfiguration)功能;
      (5) 支持IPv6的MTU 路徑發(fā)現(xiàn)(Path Discovery)功能;
      (6) 支持IPv6的鄰居發(fā)現(xiàn)協(xié)議NDP;
      (7) 支持網(wǎng)絡(luò)時間協(xié)議NTP;
      (8) 支持AAAA DNS lookups over IPv4 transport;
      (9) 支持DNS Lookups over an IPv6 Transport;
      (10) 支持IPv4和IPv6的安全登錄;
      (11) 支持IPv4和IPv6的 擴展 ACL的硬件實現(xiàn)功能;
      (12) 支持IPv4和IPv6 的硬件轉(zhuǎn)發(fā);
      (13) 支持4字節(jié)的自治系統(tǒng)AS號碼;
      2). IPv4單播服務(wù)
      (1) 支持靜態(tài)路由,BGP4,OSPFv2,IS-IS,RIP,策略路由,Route redistribution等;
      (2) 支持BGP RR,BGP route-ID,eBGP multihop,BGP peer-group,BGP route-map,BGP community,BGP soft clearup等;
      (3) 支持路由協(xié)議的Graceful restart。
      3). IPv6單播服務(wù)
      (1) 靜態(tài)路由,BGPv4+,OSPFv3,IPv6策略路由,Route redistribution;支持BGP RR,BGP route-ID,eBGP multihop,BGP peer-group,BGP route-map,BGP community,BGP soft clearup等;支持路由協(xié)議的Graceful restart;
      (2) BGP支持IPv6 Link-local地址
      (3) 3) 支持DHCPv6;
      4). IPv4組播服務(wù)
      支持MBGP,MSDP,PIM-SM,DVMRP、靜態(tài)RP,IGMP,靜態(tài)組播路由等;包括對網(wǎng)絡(luò)接口,RP,MSDP,MBGP的組播安全控制,組播流量控制等。
      硬件組播組支持數(shù)量大于1,000;
      組播呼叫建立延遲小于100 毫秒;
      支持保密視頻隔離等多種組播控制。
      5). IPv6組播服務(wù)
      (1) 硬件支持IPv6組播;
      (2) BGP支持IPv6 組播地址;
      (3) 支持PIM sparse mode (PIM-SM);
      (4) 支持Multicast Listener Discovery (MLD) Protocol, v1 and 2;
      (5) 支持 PIM Source-Specific Multicast (PIM-SSM);
      (6) 支持PIM embedded RP;
      (7) 支持Static rendezvous point (RP) configuration;
      (8) 支持MLD access group;
      (9) 支持Multicast scope boundaries;
      6). MPLS服務(wù)支持
      (1) 支持MPLS流量工程;
      (2) 支持二層、三層VPN ;
      7). IPv4和IPv6互聯(lián)互通及隧道技術(shù)
      支持IPv6 over IPv4、IPv4 over IPv6隧道、6to4遂道功能。
      4. 支持的接口
      1). 以太網(wǎng):支持FE, GE, 10GE,
      2). POS接口:支持155Mbps到10 Gbps的相應(yīng)STM/SDH系列接口;
      3). VLAN:支持基于IEEE 802.1Q封裝的VLAN。
      5. 安全服務(wù)
      1). 訪問控制
      (1) 支持基于IPv4地址、端口等的標準訪問控制列表(ACL)的訪問控制(條目≥50,000,不影響性能);
      (2) 支持基于IPv6地址、端口等的擴展訪問控制列表(EACL)的訪問控制(條目≥20,000,不影響性能)。
      2). 登錄安全:支持分權(quán)限的登錄管理,支持AAA安全認證協(xié)議(如Radius等)。支持加密方式登陸SSH v1/v2 (IPv4/IPv6)。
      3). 網(wǎng)絡(luò)安全(防止或抑制分布式拒絕服務(wù)DDoS的攻擊),在完成下列功能時,性能不能下降:
      (1) 支持單播逆向路由檢查(URPF);
      (2) 支持通過基于訪問控制(包過濾)的限速(Rate Limit);
      (3) 支持對路由引擎的攻擊保護。
      4). 協(xié)議安全:支持路由協(xié)議間及相應(yīng)的鏈路協(xié)議(PPP)間的加密MD5方式驗證。
      5). 支持并配置硬件NAT業(yè)務(wù)模塊, NAT支持連接數(shù)不小于100萬;
      6). 支持并配置硬件GRE業(yè)務(wù)模塊;
      6. 多業(yè)務(wù)支持
      1). IP數(shù)據(jù)流量分類機制:支持對入、出的IP數(shù)據(jù)流量,通過各種方式的訪問控制(包過濾)進行分類。
      2). 丟包技術(shù):支持WRED。
      3). 流量整形:支持入、出雙向的流量整形(Traffic Shaping)。
      4). 流量控制:
      (1) 支持根據(jù)IP ACL (Filter),IP Precedence,DSCP,MPLS-exp,802.1Q/p  COS標準的流量控制技術(shù);
      (2) 支持優(yōu)先處理低延遲數(shù)據(jù)的排隊機制。
      5). IP包順序:任何情況下不會出現(xiàn)IP包亂序;
      7. 可管理性
      1). 提供標準的控制臺接口和帶外管理網(wǎng)絡(luò)接口;
      2). 提供多種管理方式:Telnet,SSH,Web,SNMP;
      3). 支持SNMPv1,SNMPv2,SNMPv3;RMON 2;
      4). 支持網(wǎng)管系統(tǒng)的配置、故障、性能、安全等方面所需的管理能力;
      5). IPv6 MIB support for SNMP;支持SNMP over IPv6;
      6). 支持并配置基于硬件的流測量功能(例如NetFlow或SFlow等),要求配置為所有端口都可測流量,并保證在配置使用時性能不下降;
      7). 支持將任意端口(物理端口或虛擬端口)的流量遠程鏡像到網(wǎng)管中心, 便于網(wǎng)管中心人員及時分析網(wǎng)絡(luò)異常流量,提高網(wǎng)絡(luò)管理效率,保障網(wǎng)絡(luò)安全運行、快速響應(yīng);
      8). 支持全網(wǎng)統(tǒng)一網(wǎng)管;
      8. 設(shè)備配置要求
      匯聚路由器共需一臺,如拓撲圖所示安放于該匯聚節(jié)點處,此設(shè)備端口配置要求見下表。
      表。
      序號 設(shè)備名稱 技術(shù)要求 備注說明
      節(jié)點E:匯聚路由器
      E1 主機機架 冗余電源系統(tǒng)。
      E2 嵌入式服務(wù)處理器 數(shù)量=1 處理容量20G
      E3 路由處理器 數(shù)量=1 8GB DRAM
      加裝16GB DRAM
      加裝80GB HDD
      E4 SPA業(yè)務(wù)板插槽 數(shù)量=12  
      E5 萬兆以太端口 數(shù)量=1 配萬兆光模塊,其中:
      傳輸距離≥70km,數(shù)量=1
      E6 8端口千兆以太業(yè)務(wù)板 數(shù)量=1  
      E7 千兆端口光模塊 數(shù)量=6 傳輸距離≥70km,光模塊=3
      傳輸距離≤10km,光模塊=3
      E8 內(nèi)置軟件系統(tǒng) 數(shù)量=1 高級企業(yè)級配套服務(wù)管理軟件
      (三) 邊界接入設(shè)備
      1. 系統(tǒng)性能
      1). 先進的電信級IPv6/IPv4雙棧路由器體系結(jié)構(gòu),安全等服務(wù)特性優(yōu)化的集中轉(zhuǎn)發(fā)架構(gòu);
      2). 業(yè)務(wù)轉(zhuǎn)發(fā)能力>= 20 Mpps。
      3). 在同時使用IPv4、Ipv6 轉(zhuǎn)發(fā), 組播,  大容量ACL,  QoS,  Reverse Path Forwarding (RPF), load balancing, and Sampled NetFlow等多業(yè)務(wù)綜合轉(zhuǎn)發(fā)處理能力不小于10Mpps;
      4). 有12個或以上業(yè)務(wù)插槽。
      5). 支持大路由表的管理和查找,應(yīng)支持大于1,000,000條IPv4 硬件轉(zhuǎn)發(fā)表項;應(yīng)支持大于250,000條IPv6 硬件轉(zhuǎn)發(fā)表項;
      2. 系統(tǒng)可靠性
      1). 平均無故障時間(MTBF):≥ 200,000小時。
      2). 部件冗余:
      (1) 支持并配置冗余電源、散熱風扇;
      (2) 支持在不影響設(shè)備性能及不丟包的前提下,熱插拔部件。
      (3) 支持冗余路由引擎及服務(wù)處理引擎;
      3). 支持路由器操作系統(tǒng)的穩(wěn)定可靠特性,如不中斷業(yè)務(wù)情況下操作系統(tǒng)升級等,不需要特殊軟件版本來支持IPv6。
      3. 多協(xié)議支持
      1). IPv4和IPv6基本服務(wù)
      (1) 支持IPv4協(xié)議簇及其編址結(jié)構(gòu);
      (2) 支持IPv6協(xié)議及其編址結(jié)構(gòu);
      (3) 支持ICMPv6;
      (4) 支持IPv6 的無狀態(tài)自動配置(stateless autoconfiguration)功能;
      (5) 支持IPv6的MTU 路徑發(fā)現(xiàn)(Path Discovery)功能;
      (6) 支持IPv6的鄰居發(fā)現(xiàn)協(xié)議NDP;
      (7) 支持網(wǎng)絡(luò)時間協(xié)議NTP;
      (8) 支持AAAA DNS lookups over IPv4 transport;
      (9) 支持DNS Lookups over an IPv6 Transport;
      (10) 支持IPv4和IPv6的安全登錄;
      (11) 支持IPv4和IPv6的 擴展 ACL的硬件實現(xiàn)功能;
      (12) 支持IPv4和IPv6 的硬件轉(zhuǎn)發(fā);
      (13) 支持4字節(jié)的自治系統(tǒng)AS號碼;
      2). IPv4單播服務(wù)
      (1) 支持靜態(tài)路由,BGP4,OSPFv2,IS-IS,RIP,策略路由,Route redistribution等;
      (2) 支持BGP RR,BGP route-ID,eBGP multihop,BGP peer-group,BGP route-map,BGP community,BGP soft clearup等;
      (3) 支持路由協(xié)議的Graceful restart。
      3). IPv6單播服務(wù)
      (1) 靜態(tài)路由,BGPv4+,OSPFv3,IPv6策略路由,Route redistribution;支持BGP RR,BGP route-ID,eBGP multihop,BGP peer-group,BGP route-map,BGP community,BGP soft clearup等;支持路由協(xié)議的Graceful restart;
      (2) BGP支持IPv6 Link-local地址
      (3) 3) 支持DHCPv6;
      4). IPv4組播服務(wù)
      支持MBGP,MSDP,PIM-SM,DVMRP、靜態(tài)RP,IGMP,靜態(tài)組播路由等;包括對網(wǎng)絡(luò)接口,RP,MSDP,MBGP的組播安全控制,組播流量控制等。
      硬件組播組支持數(shù)量大于1,000;
      組播呼叫建立延遲小于100 毫秒;
      支持保密視頻隔離等多種組播控制。
      5). IPv6組播服務(wù)
      (1) 硬件支持IPv6組播;
      (2) BGP支持IPv6 組播地址;
      (3) 支持PIM sparse mode (PIM-SM);
      (4) 支持Multicast Listener Discovery (MLD) Protocol, v1 and 2;
      (5) 支持 PIM Source-Specific Multicast (PIM-SSM);
      (6) 支持PIM embedded RP;
      (7) 支持Static rendezvous point (RP) configuration;
      (8) 支持MLD access group;
      (9) 支持Multicast scope boundaries;
      6). MPLS服務(wù)支持
      (1) 支持MPLS流量工程;
      (2) 支持二層、三層VPN ;
      7). IPv4和IPv6互聯(lián)互通及隧道技術(shù)
      支持IPv6 over IPv4、IPv4 over IPv6隧道、6to4遂道功能。
      4. 支持的接口
      1). 以太網(wǎng):支持FE, GE, 10GE,
      2). POS接口:支持155Mbps到10 Gbps的相應(yīng)STM/SDH系列接口;
      3). VLAN:支持基于IEEE 802.1Q封裝的VLAN。
      5. 安全服務(wù)
      1). 訪問控制
      (1) 支持基于IPv4地址、端口等的標準訪問控制列表(ACL)的訪問控制(條目≥50,000,不影響性能);
      (2) 支持基于IPv6地址、端口等的擴展訪問控制列表(EACL)的訪問控制(條目≥20,000,不影響性能)。
      2). 登錄安全:支持分權(quán)限的登錄管理,支持AAA安全認證協(xié)議(如Radius等)。支持加密方式登陸SSH v1/v2 (IPv4/IPv6)。
      3). 網(wǎng)絡(luò)安全(防止或抑制分布式拒絕服務(wù)DDoS的攻擊),在完成下列功能時,性能不能下降:
      (1) 支持單播逆向路由檢查(URPF);
      (2) 支持通過基于訪問控制(包過濾)的限速(Rate Limit);
      (3) 支持對路由引擎的攻擊保護。
      4). 協(xié)議安全:支持路由協(xié)議間及相應(yīng)的鏈路協(xié)議(PPP)間的加密MD5方式驗證。
      5). 支持并配置硬件NAT業(yè)務(wù)模塊, NAT支持連接數(shù)不小于100萬;
      6). 支持并配置硬件GRE業(yè)務(wù)模塊;
      6. 多業(yè)務(wù)支持
      1). IP數(shù)據(jù)流量分類機制:支持對入、出的IP數(shù)據(jù)流量,通過各種方式的訪問控制(包過濾)進行分類。
      2). 丟包技術(shù):支持WRED。
      3). 流量整形:支持入、出雙向的流量整形(Traffic Shaping)。
      4). 流量控制:
      (1) 支持根據(jù)IP ACL (Filter),IP Precedence,DSCP,MPLS-exp,802.1Q/p  COS標準的流量控制技術(shù);
      (2) 支持優(yōu)先處理低延遲數(shù)據(jù)的排隊機制。
      5). IP包順序:任何情況下不會出現(xiàn)IP包亂序;
      7. 可管理性
      1). 提供標準的控制臺接口和帶外管理網(wǎng)絡(luò)接口;
      2). 提供多種管理方式:Telnet,SSH,Web,SNMP;
      3). 支持SNMPv1,SNMPv2,SNMPv3;RMON 2;
      4). 支持網(wǎng)管系統(tǒng)的配置、故障、性能、安全等方面所需的管理能力;
      5). IPv6 MIB support for SNMP;支持SNMP over IPv6;
      6). 支持并配置基于硬件的流測量功能(例如NetFlow或SFlow等),要求配置為所有端口都可測流量,并保證在配置使用時性能不下降;
      7). 支持將任意端口(物理端口或虛擬端口)的流量遠程鏡像到網(wǎng)管中心, 便于網(wǎng)管中心人員及時分析網(wǎng)絡(luò)異常流量,提高網(wǎng)絡(luò)管理效率,保障網(wǎng)絡(luò)安全運行、快速響應(yīng);
      8). 支持全網(wǎng)統(tǒng)一網(wǎng)管;
      8. 設(shè)備配置要求
      邊界接入設(shè)備共需兩臺,如拓撲圖所示安放于該節(jié)點處,兩臺設(shè)備端口配置要求見下表。
      表。
      序號 設(shè)備名稱 技術(shù)要求 備注說明
      節(jié)點A:
      A1 主機機架 冗余電源系統(tǒng)。
      A2 嵌入式服務(wù)處理器 數(shù)量=1 處理容量20G
      A3 路由處理器 數(shù)量=1 8GB DRAM
      加裝16GB DRAM
      加裝80GB HDD
      A4 SPA業(yè)務(wù)板插槽 數(shù)量=12  
      A5 萬兆以太端口 數(shù)量=1 配萬兆光模塊,其中:
      傳輸距離≤10km,數(shù)量=1
      A6 8端口千兆以太業(yè)務(wù)板 數(shù)量=1  
      A7 千兆端口光模塊 數(shù)量=4 傳輸距離≤10km
      A8 內(nèi)置軟件系統(tǒng) 數(shù)量=1 高級企業(yè)級配套服務(wù)管理軟件
      節(jié)點B:
      B1 主機機架 兩冗余電源系統(tǒng)。
      B2 嵌入式服務(wù)處理器 數(shù)量=1 處理容量20G
      B3 路由處理器 數(shù)量=1 8GB DRAM
      加裝16GB DRAM
      加裝80GB HDD
      B4 SPA業(yè)務(wù)板插槽 數(shù)量=12  
      B5 萬兆以太端口 數(shù)量=1 配萬兆光模塊,其中:
      傳輸距離≤10km,數(shù)量=1
      B6 8端口千兆以太業(yè)務(wù)板 數(shù)量=1  
      B7 千兆端口光模塊 數(shù)量=4 傳輸距離≤10km
      B8 內(nèi)置軟件系統(tǒng) 數(shù)量=1 高級企業(yè)級配套服務(wù)管理軟件
      (四) 邊界流量控制設(shè)備
      1. 系統(tǒng)性能
      1). 先進的電信級高容量設(shè)計, 基于會話和應(yīng)用狀態(tài)的應(yīng)用級IP流量和用戶流量管理設(shè)備;
      2). 吞吐率和包檢測性能可擴展到不小于30G;
      3). 支持的并發(fā)用戶數(shù)可擴展到不小于2,000,000;
      4). 同時支持的單向連接數(shù)可擴展到不小于32,000,000,每秒新建連接數(shù)量不小于15,000,000;
      5). 支持協(xié)議數(shù)不少于600種,并且能通過可編程的協(xié)議檢測,擴展對新興協(xié)議的支持;
      6). 支持MPLS-TE,MPLS-VPN,VLAN,L2TP等隧道協(xié)議和狀態(tài)化第七層深入分組檢查;
      7). 采用特定協(xié)議狀態(tài)級流量分析,支持實時高級控制功能,包括per-user/session/application以及各種任意組合下的精細粒度帶寬控制、限額管理和流量重定向能力。
      8). 支持H.323、MGCP、SIP、SCCP等控制協(xié)議,能夠?qū)艚锌刂啤r長、次數(shù)進行記錄,實現(xiàn)呼叫控制;
      9). 支持應(yīng)用各種QoS機制,如BW整形和ToS標記;支持計算和控制會話的數(shù)量;支持應(yīng)用層控制,如執(zhí)行HTTP或RTSP重定向;
      10). 支持的萬兆接口數(shù)不小于4個;
      11). 支持Ipv6;
      2. 系統(tǒng)可靠性
      1). 平均無故障時間(MTBF):≥ 200,000小時。
      2). 部件冗余:
      (1) 支持并配置冗余電源、散熱風扇;
      (2) 支持并配置內(nèi)部電子Bybass機制;
      (3) 支持并配置外部光纖Bybass模塊;
      (4) 支持級聯(lián)系統(tǒng)設(shè)計,提供N+1的冗余可靠性和負責均衡;
      3). 支持與管理系統(tǒng),計費系統(tǒng)集成的應(yīng)用編程接口API;
      3. 設(shè)備配置要求
      邊界流控設(shè)備共需一套,如拓撲圖所示安放于該節(jié)點A處,設(shè)備端口配置要求見下表。
      表:
      序號 設(shè)備名稱 技術(shù)要求 備注說明
      A1 主機機架 Fan, SCM-E, SIP, 4 10GE SPAs、冗余電源系統(tǒng)。
      A2 管理接口 數(shù)量=2 2 x 10/100/1000 Mbps Ethernet RJ-45
      A3 Console接口 數(shù)量=2 2 x RS-232 RJ-45
      A4 接口配置    
      A5 SPA接口處理板 數(shù)量=2  
      A6 萬兆以太光模塊 數(shù)量=4 配萬兆光模塊,其中:傳輸距離≤10km
      A7 內(nèi)置軟件系統(tǒng) 數(shù)量=1 高級企業(yè)級配套服務(wù)管理軟件
      (五) 接入流量控制設(shè)備
      1. 系統(tǒng)性能
      1). 先進的電信級高容量設(shè)計, 基于會話和應(yīng)用狀態(tài)的應(yīng)用級IP流量和用戶流量管理設(shè)備;
      2). 支持工作狀態(tài)下完全線性流量通過(吞吐量≥4Gbps),其中能夠完全識別和控制的流量≥3.5Gbps;
      3). 支持的并發(fā)用戶數(shù)不小于80,000;
      4). 線速支持的并發(fā)IP數(shù)據(jù)流不小于2,000,000;
      5). 支持協(xié)議數(shù)不少于600種,并且能通過可編程的協(xié)議檢測,擴展對新興協(xié)議的支持;
      6). 支持MPLS-TE,MPLS-VPN,VLAN,L2TP等隧道協(xié)議和狀態(tài)化第七層深入分組檢查;
      7). 采用特定協(xié)議狀態(tài)級流量分析,支持實時高級控制功能,包括per-user/session/application以及各種任意組合下的精細粒度帶寬控制、限額管理和流量重定向能力。
      8). 支持H.323、MGCP、SIP、SCCP等控制協(xié)議,能夠?qū)艚锌刂啤r長、次數(shù)進行記錄,實現(xiàn)呼叫控制;
      9). 支持應(yīng)用各種QoS機制,如BW整形和ToS標記;支持計算和控制會話的數(shù)量;支持應(yīng)用層控制,如執(zhí)行HTTP或RTSP重定向;
      10). 支持的千兆單模接口數(shù)不小于4個;
      2. 系統(tǒng)可靠性
      1). 平均無故障時間(MTBF):>=200,000小時。
      2). 部件冗余:
      (1) 支持并配置內(nèi)部電子Bybass機制;
      (2) 支持外部光纖Bybass模塊;
      (3) 支持級聯(lián)系統(tǒng)設(shè)計,提供N+1的冗余可靠性和負載均衡;
      3). 支持與管理系統(tǒng),計費系統(tǒng)集成的應(yīng)用編程接口API;
      3. 設(shè)備端口配置
      設(shè)備數(shù)量3臺,端口配置如下表。
      表:
      序號 設(shè)備名稱 技術(shù)要求 備注說明
      A1 管理接口 數(shù)量=2 2 x 10 / 100 / 1000 Mbps Ethernet RJ-45
      A2 Console接口 數(shù)量=2 2 x RS-232 RJ-45
      A3 業(yè)務(wù)接口 數(shù)量=2 4-port Gigabit Ethernet 1000BASE (SC):r LX, 1310 nm
      (六) 邊界安全網(wǎng)關(guān)
      1. 配置需求
      1). 賣方應(yīng)說明產(chǎn)品的軟、硬件及版本。
      2). 設(shè)備使用自有開發(fā)的安全操作系統(tǒng),而非通用操作系統(tǒng)。
      3). 采用當今先進的體系架構(gòu)。
      2. 防火墻接口及性能
      1). 防火墻必須為模塊化設(shè)計,支持萬兆接口,本次單機設(shè)備要求配置4個GE端口,2個萬兆端口。賣方應(yīng)說明設(shè)備支持的接口類型、各種接口最大數(shù)量。
      2). 具備專用的帶外管理接口,在需要時可以成為正常數(shù)據(jù)端口使用。
      3). 該防火墻應(yīng)支持大于等于100萬TCP/UDP等連接的并發(fā)連接數(shù),整機處理能力大于等于10Gbps。
      4). 每秒新建連接數(shù)>=90,000。
      5). 并發(fā)VPN隧道數(shù)不少于10,000。
      6). 防火墻設(shè)備應(yīng)該支持100萬條以上的策略。
      7). 64字節(jié)數(shù)據(jù)包轉(zhuǎn)發(fā)能力為2.5Mpps.
      8). 系統(tǒng)支持最大的VLAN數(shù)量>=100個。
      9). 支持雙機熱備的高可用性方案。雙機熱備要能支持上下是交換機或者路由器(不能是簡單HUB形式),支持多種組網(wǎng)形式,確保可靠性。賣方應(yīng)詳細說明主系統(tǒng)設(shè)備出現(xiàn)故障時備份設(shè)備如何接管及負載均衡的工作方式和原理。
      10). 支持Actvie/Passive 雙機熱備,必須在透明、路由模式均支持。
      11). 支持接口鏈路冗余 (Redundant)特性,支持Full-Mesh接口鏈路冗余部署,當防火墻的一個接口鏈路出現(xiàn)故障后,可進行接口切換而非設(shè)備切換。
      12). 支持HA模式下的狀態(tài)同步:包括Session同步,ARP Cache同步,NAT Catch同步,IPSec SA同步。
      13). 賣方需說明產(chǎn)品對于IGMP協(xié)議和PIM協(xié)議的支持程度。
      3. VPN及加密
      1). 防火墻需要支持必要的VPN功能,同時支持SSL、IPSEC等常用VPN特性。
      2). 支持基于硬件加速的AES128/AES192/AES256加密算法和MD5/SHA1摘要算法。
      3). 并發(fā)VPN通道不小于10,000。
      4). 支持預(yù)設(shè)密鑰、IKE、PKI(X.509) 。
      5). 支持DES(56-bit)&三倍DES(168bit)加密。
      6). 支持防止回復(fù)攻擊(Prevent replay attack)。
      7). 支持遠程接入SSL或IPsec VPN(Remote access VPN)。
      8). 支持站點間IPsec VPN(Site-to-site VPN)。
      9). 支持冗余VPN 網(wǎng)關(guān)。
      10). 支持IPsec VPN的QoS功能。
      11). 支持IPsec VPN的路由功能
      12). SSL VPN支持各類終端用戶類型,包括Windows(Vista, XP, 2000)/Linux/MacOS/Mobile PDA Windows CE等等
      13). 支持虛擬SSL終端接入平臺,具備針對VPN用戶接入的網(wǎng)絡(luò)準入檢查與控制功能
      14). 支持基于Web以及隧道方式的SSL VPN接入功能
      4. 檢測防御
      1). 支持同步攻擊檢測功能。
      2). 支持ICMP flood檢測功能。
      3). 支持UDP flood泛濫檢測功能。
      4). 支持檢測Ping of death功能。
      5). 支持檢測IP欺騙(IP spoofing)。
      6). 支持檢測端口掃描(Port scan) 。
      7). 支持檢測陸地攻擊(Land attack) 。
      8). 支持檢測撕毀攻擊(Tear drop attack)。
      9). 支持過濾IP源路由選項(Filter IP source route option)。
      10). 支持檢測IP地址掃描攻擊(IP address sweep attack)。
      11). 支持檢測WinNuke attack攻擊。
      12). 支持阻止ActiveX、Java、Cookies、Javascript侵入。
      13). 默認分組拒絕(Default packet deny)。
      14). 支持防Dos & DDoS攻擊。
      15). 支持網(wǎng)絡(luò)病毒攻擊檢查和阻斷
      16). 支持基于網(wǎng)絡(luò)流量特征分析的異常攻擊檢測功能,針對未知攻擊進行及時防護
      17). 支持與外部安全管理設(shè)備的黑名單通知及屏蔽功能
      5. 訪問控制
      1). 包過濾規(guī)則:應(yīng)易于理解,易于編輯修改。
      2). 包過濾支持對IP包中ICMP、TCP、UDP頭信息的智能過濾。
      3). 支持FTP過濾、基于MS-RPC,SUN-RPC的應(yīng)用服務(wù)過濾、基于UDP的應(yīng)用服務(wù)過濾、動態(tài)包過濾等。
      4). 支持基于HTTP流量的深度檢測,屏蔽基于80端口的非法隧道流量
      5). 支持IM/P2P流量阻斷。
      6). 支持IP連接數(shù)限制。
      7). 支持基于時間的訪問控制。
      6. 安全特性
      1). 支持轉(zhuǎn)發(fā)和跟蹤ICMP協(xié)議(ICMP 代理)。
      2). 支持提供入侵實時警告。
      3). 提供實時入侵防范。
      4). 識別/記錄/防止企圖進行IP地址欺騙。
      7. 認證
      1). 支持RADIUS、口令方式、數(shù)字證書等認證。
      2). 支持直接AD/LDAP的認證功能
      3). 賣方應(yīng)說明設(shè)備符合的相應(yīng)的國際標準認證協(xié)議,以及與其他CA產(chǎn)品兼容互通性。
      8. 路由、NAT及訪問控制
      1). 支持IPv4/IPv6 雙棧
      2). 支持基于源地址/源接口/服務(wù)端口等條件進行選路的策略路由功能,
      3). 支持基于session的負載均衡功能。
      4). 支持OSPFv2路由協(xié)議(RFC 2328)。
      5). 支持BGP4路由協(xié)議(RFC 1771)。
      6). 支持IGMP組播協(xié)議。
      7). 支持PIM-SM,PIM-SSM組播路由協(xié)議。
      8). 支持靜態(tài)定義RP(Rendezvous Point)的特性。
      9). 支持對源、目的地址,源、目的端口,協(xié)議,用戶,時間的精細粒度訪問控制策略的配置。
      10). 支持Sun-RPC、MS-RPC、SQL Net v2等動態(tài)端口協(xié)議。
      11). 認證協(xié)議支持:支持LDAP, Radius, SecureID,同時支持主動認證與被動認證方式。
      9. 管理功能
      1). 易于安裝和管理。提供友好的圖形化用戶接口(GUI),支持通過策略集中管理多個防火墻。
      2). 支持SNMP V1/2/3監(jiān)視和配置。
      3). 支持標準MIB接口。
      4). 基于TELNET/SSH/HTTP的遠程管理 。
      5). 支持容錯技術(shù)
      6). 支持集中管理,支持策略集中配置分發(fā),狀態(tài)集中監(jiān)控,日志集中收集審計; 能夠采用統(tǒng)一的管理平臺對部署在網(wǎng)絡(luò)當中的多臺設(shè)備進行統(tǒng)一的策略配置和下發(fā),日志分析和處理。
      7). 支持Syslog日志輸出協(xié)議。
      三. 網(wǎng)絡(luò)管理系統(tǒng)及軟件技術(shù)要求
      (一) 網(wǎng)絡(luò)管理軟件
      指標項 指標要求
      支持以智能方式自動識別網(wǎng)絡(luò)設(shè)備,建立網(wǎng)絡(luò)的拓撲圖 拓撲服務(wù)能夠識別網(wǎng)絡(luò)設(shè)備,并計算第二層關(guān)系,以便按ATM域、VLAN中繼協(xié)議域、LAN邊緣視圖和通用第二層視圖顯示網(wǎng)絡(luò)網(wǎng)絡(luò)。
      支持拓撲狀態(tài)指示 拓撲圖要求不但能說明網(wǎng)絡(luò)設(shè)備的識別和簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)狀態(tài),還能作為其它網(wǎng)管應(yīng)用的啟動點,調(diào)用其它網(wǎng)管應(yīng)用
      配置、管理和監(jiān)控VLAN和ATM服務(wù)和網(wǎng)絡(luò) 要求不但能為VLAN的建立、刪除和編輯提供工具,還能為ATM、幀中繼等虛擬電路的顯示以及軟永久虛擬連接(SPVC)和軟永久虛擬路徑(SPVP)的配置提供工具。
      支持用戶跟蹤功能 要求能夠識別與交換機端口相連的終端站點和IP電話,根據(jù)用戶ID確定用戶位置。通過將MAC地址和IP地址與交換機端口關(guān)聯(lián),并與Microsoft的PDC和Novell的NDS樹集成,提供用戶ID,以便更加有效地確定用戶的位置,并進行跟蹤。
      支持路徑分析 要求能夠跟蹤網(wǎng)絡(luò)兩點(例如設(shè)備、服務(wù)器或電話)之間的第二層和第三層連接,能夠利用設(shè)備主機名稱或IP地址為第二層和第三層設(shè)備執(zhí)行路徑分析,并以圖形、表格或跟蹤顯示方式顯示結(jié)果。
      支持智能分析錯誤情況,在網(wǎng)絡(luò)受到影響之前就發(fā)現(xiàn)問題 要求具有自動故障檢測功能,能夠發(fā)現(xiàn)網(wǎng)絡(luò)中的常見問題,而不需要讓用戶確定自己的規(guī)則集、SNMP捕獲過濾器或設(shè)備輪詢間隔。
      支持在設(shè)備級和VLAN級解釋故障情況 要求能夠預(yù)定義的至少100種網(wǎng)絡(luò)路由器和交換機的特征,可以通過網(wǎng)站輕松添加新設(shè)備支持,而且能夠同時簡化第二層和第三層環(huán)境的管理。
      支持提供詳細的軟件和硬件庫報告 要求能提供準確的網(wǎng)絡(luò)產(chǎn)品庫基本信息,包括制訂決策時需要的內(nèi)存、插槽、軟件版本和Boot ROM
      支持為設(shè)備軟件和配置修改提供自動更新引擎 要求可以按照計劃將軟件和配置更新發(fā)送到選定設(shè)備,以便縮短網(wǎng)絡(luò)更新的時間,并減少可能發(fā)生的錯誤
      支持整合排障工具 要求該功能使用戶可從單一位置訪問大量交換機和路由器,進行故障分析,支持第三方應(yīng)用與工具中心的連接
      能夠提供集中變更審查記錄 要求全面記錄網(wǎng)上用戶和應(yīng)用的變更監(jiān)控行為,生成網(wǎng)絡(luò)資源變化報表
      支持圖形化設(shè)備管理 支持以瀏覽器方式顯示網(wǎng)絡(luò)路由器和交換機設(shè)備,用不同的顏色表示各種操作狀態(tài),能夠訪問配置和監(jiān)控工具。
      支持在LAN/WAN網(wǎng)絡(luò)提供網(wǎng)絡(luò)響應(yīng)和可用性信息 要求提供設(shè)備性能監(jiān)控功能,能夠檢測網(wǎng)絡(luò)設(shè)備端口流量變化,它使得網(wǎng)絡(luò)管理者能夠直觀地觀測設(shè)備流量的變化,提供網(wǎng)絡(luò)各類應(yīng)用流的質(zhì)量監(jiān)測,支持網(wǎng)絡(luò)對任意點到任意點的延時、抖動、丟包的雙向與單向的測量;支持各類應(yīng)用包括HTTP、FTP、Telnet、DNS、SMTP等各類應(yīng)用的網(wǎng)絡(luò)服務(wù)質(zhì)量的測量、分析和呈現(xiàn)
      能夠提供應(yīng)用訪問安全性 要求能夠控制用戶對應(yīng)用的訪問,以保證只有適當級別的用戶才能訪問可以修改網(wǎng)絡(luò)參數(shù)的工具,其他用戶只能訪問只讀工具
      支持提供第三方集成工具和接口 要求可以簡化第三方及其它網(wǎng)絡(luò)管理工具的Web集成
      (二) 網(wǎng)絡(luò)流量數(shù)據(jù)采集
      1. 產(chǎn)品與廠商所投標產(chǎn)品為統(tǒng)一品牌,便于數(shù)據(jù)有效采集和分析。
      2. 數(shù)量:1套。
       

      備注:
      1、只采購設(shè)備不含集成費用
      2、只對品牌且所招項目為同一品牌
      關(guān)于我們 | 成功案例 | 知名客戶 | 誠聘英才 | 廣告服務(wù) | 友情連接 | 幫助中心 | 網(wǎng)站地圖 | 手機版 | 招標導(dǎo)航
      客戶咨詢:400-633-1888      信息發(fā)布電話:13030031390           總部地址:北京市海淀區(qū)彩和坊路10號 1+1大廈2層(100190)
      北京智誠風信網(wǎng)絡(luò)科技有限公司   北京中招國聯(lián)科技有限公司   北京中招國聯(lián)咨詢有限公司   北京國建偉業(yè)咨詢有限公司  哈爾濱中招國聯(lián)科技有限公司  石家莊易投網(wǎng)絡(luò)科技有限公司
      Copyright © 2005-2025 版權(quán)所有  招標網(wǎng) 京ICP證050708號-1 證書  京公網(wǎng)安備 11010802028602號
      国产欧美高清一区二区三区视频_亚洲va久久久噜噜噜久久一_激情五月毛片日韩中文_中文亚洲日韩A∨欧美
      <i id="1qrad"><span id="1qrad"></span></i>
    3. <source id="1qrad"><input id="1qrad"></input></source>

      <wbr id="1qrad"><ins id="1qrad"></ins></wbr>

        <ins id="1qrad"><progress id="1qrad"></progress></ins>
      1. <b id="1qrad"><span id="1qrad"></span></b>
        <source id="1qrad"><ins id="1qrad"></ins></source>
      2. <i id="1qrad"><bdo id="1qrad"></bdo></i>
        日韩福利片午夜免费观着 | 伊人一区二区三区 | 夜夜爽一区二区三区精品 | 一区二区三区久久国产 | 思思99热九九在线播放 | 欧美性爱专区在线观看 |