序號 | 項目名稱 | 數(shù)量 | 單位 | 主要技術規(guī)格及要求 | 預算金額(元) |
1 | 核心交換機(國產產品) | 1 | 臺 |
1、交換容量:交換容量≥67Tbps。
2、包轉發(fā)率:包轉發(fā)率≥20880Mpps。
3、業(yè)務槽位:業(yè)務槽位數(shù)量≥6。
4、機柜要求:適用600mm深度機柜。
5、單板要求:支持40GE單板,提供第三方機構的測試報告。
6、無線管理:支持隨板AC功能,可以通過接口業(yè)務板卡增加license的方式實現(xiàn)無線控制器功能,無需單獨的無線控制器插卡,節(jié)省業(yè)務槽位,提供公開鏈接證明(打印官網相關頁面截圖并加蓋制造商公章)。
7、硬件要求:整機線速萬兆端口密度≥192個,支持全分布式轉發(fā);支持無源背板;支持風扇1+1冗余,支持風扇模塊分區(qū)管理,支持風扇自動調速,支持熱拔插,單個風扇框在線更換過程中,系統(tǒng)仍有獨立風扇框保持運行;同一系列、不同款型間風扇可以通用;采用后出風風道,支持顆粒化電源,支持M+N電源冗余(AC和DC均支持);支持標準SFP, XFP, SFP+模塊(支持標準SFP, XFP)。
8、虛擬化技術:支持將多臺物理設備虛擬化為一臺邏輯設備,虛擬組內可以實現(xiàn)一致的轉發(fā)表項,統(tǒng)一的管理,跨物理設備的鏈路聚合。
9、支持交換網集群,不占用業(yè)務槽位,集群卡和主控物理分離,集群卡可單獨插拔,提供集群指示燈以了解集群狀態(tài),提供官網鏈接證明(打印官網相關頁面截圖并加蓋制造商公章)。
10、MAC:支持整機MAC地址≥1M。
11、VLAN:支持4K VLAN;支持1:1,N:1 VLAN mapping;支持端口VLAN,協(xié)議VLAN,IP子網VLAN;支持Super VLAN;支持Voice VLAN。
12、二層功能:支持IEEE 802.1d(STP)、 802.w(RSTP)、 802.1s(MSTP);支持VLAN內端口隔離;支持端口聚合;支持MC-LAG;支持1:1, N:1,1:N端口鏡像;支持流鏡像;支持遠程端口鏡像(RSPAN);支持ERSPAN, 通過GRE隧道實現(xiàn)跨域遠程鏡像;支持VCT,端口環(huán)路檢測;支持DHCP Client, DHCP Server,DHCP Relay;支持Option 82。
13、MEF:支持E-LINE, E-TREE, E-LAN。
14、路由表項:IPv4路由轉發(fā)表項≥1M ;IPv6路由轉發(fā)表項≥512K。
15、單播路由協(xié)議:支持靜態(tài)路由;支持RIP V1、V2, OSPF, IS-IS,BGP;支持IP FRR;支持路由協(xié)議多實例;支持GR for OSPF/IS-IS/BGP;支持策略路由。
16、組播協(xié)議:支持IGMP Snooping V1,V2,V3;支持PIM-SM/DM/SSM;支持MLD V1,V2;支持IGMP Proxy;支持組播頻道預覽。
17、IPv6:支持IPv6,并提供IPv6 Phase II認證,要求提供IPv6 Ready網站的鏈接;支持IPv6路由協(xié)議 RIPng ISISv6 OSPFv3 BGPv4+;支持IPv6過渡技術,IPv4/IPv6雙棧、6over4隧道、4 over6隧道;支持IPv6 DHCP SERVER, IPv6 DHCP Relay, DHCP Snooping;支持IPv6 Source Guard;IPv6 ACL規(guī)格≥64K。
18、MPLS:支持MPLS,支持MPLS TE;支持MPLS OAM;支持RSVPVPN;支持MCE支持L3VPN;支持L2VPN 包括VLL VPLS;支持GRE隧道;支持MPLS 隧道入出方向的Qos。
19、ACL表項:ACL表項數(shù)量≥70K。
20、訪問控制:支持基于第二層、第三層和第四層的ACL;支持雙向ACL;支持VLAN ACL和IPv6 ACL;支持IP/Port/MAC的綁定功能。
21、QoS協(xié)議:支持SP, WRR,DWRR,SP+WRR, SP+DWRR調度方式;提供廣播風暴抑制功能;風暴控制支持shutdown端口或拒絕轉發(fā)的安全策略下發(fā);支持WRED;支持GE端口平均每端口支持200ms的大緩存。
22、安全性:支持DHCP Snooping trust, 防止私設DHCP服務器;支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻擊、DDOS攻擊、中間人攻擊;支持BPDU guard, Root guard;支持802.1X;MAC地址認證;支持硬件防火墻插卡支持硬件IPsec VPN插卡;支持自動隔離攻擊源技術;支持CPU保護技術,提供第三方機構測試報告,提供原廠官網公開鏈接證明(打印官網相關頁面截圖并加蓋制造商公章)。
23、可靠性:支持VRRP、BFD for VRRP;支持NSF、GR for BGP/IS-IS/OSPF/LDP;支持獨立的硬件監(jiān)控模塊,控制平面和監(jiān)控平面物理槽位分離,支持1+1備份;能集中監(jiān)控板卡、風扇、電源、環(huán)境,能調節(jié)能耗,提供原廠官網公開鏈接證明(打印官網相關頁面截圖并加蓋制造商公章);支持G.8032開放環(huán)或SEP、REP半環(huán)協(xié)議,可與其他廠商設備混合組網,要求倒換時間≤50ms;支持BFD/OAM,遵循協(xié)議標準,支持3.3ms穩(wěn)定均勻發(fā)包檢測,50ms內完成故障倒換,保證設備高可靠性,提供第三方測試報告,提供原廠官網公開鏈接證明(打印官網相關頁面截圖并加蓋制造商公章);支持Y.1731端到端時延的檢測和監(jiān)控;支持NQA測試;支持IP 快速重路由,MPLS TE FRR,MPLS VPN FRR。
24、增值業(yè)務:支持獨立防火墻插卡;支持獨立負載均衡板卡,可實現(xiàn)服務器負載均衡功能,支持獨立IPSEC板卡。
25、管理特性:支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通過命令行、中文圖形化配置軟件等方式進行配置和管理;支持基于IPv6的管理支持集群管理;支持熱補丁 ISSU;支持自動配置,智能升級,并詳細描述維護過程;支持WEB網管;支持在線設備批量補丁,配置文件,啟動文件等自動按需下發(fā)升級;支持壞件零配置更換升級。
26、流量分析:支持Sflow,支持NetStream。
27、支持IPCA網絡包守恒算法,提供原廠官網公開鏈接證明(打印官網相關頁面截圖并加蓋制造商公章)。
28、綠色節(jié)能:支持能效以太網功能,IEEE 802.3az。
29、安全認證:支持CC認證,認證等級為EAL3,提供證書復印件并加蓋制造商公章。
30、本次主機配置要求:基本引擎交流組合配置 (含一體化總裝機箱,SRUD主控板*2,2200W交流電源*2,基本軟件*1); 48端口十兆/百兆/千兆以太網電接口板(EA,RJ45)*1塊;48端口百兆/千兆以太網光接口板(EA,SFP)*2塊 。
31、質保期一年。
|
653000.00 |
2 | 接入交換機(國產產品) | 2 | 臺 |
1、業(yè)務插槽數(shù):設備為1U盒式設備,滿足19寸機架安裝要求。
2、端口類型:百兆電口下行、千兆光口/電口上行。
3、端口數(shù)量:48FE+4 GE SFP千兆SFP口可支持百兆SFP光模塊
4、防雷:防雷指標≥6KV。
5、雙電源:內置模塊化雙電源。
6、轉發(fā)能力:要求整機達全線速轉發(fā)能力。
7、接口要求:支持標準SFP模塊,電口支持端口休眠功能。
8、電源類型:交流電源,100V-240V,50-60Hz;直流電源:-48V - -60V。
9、性能:交換容量≥32Gbps;48端口包轉發(fā)率≥13.2Mpps。
10、安全功能:支持DHCP Snooping trust, 防止私設DHCP服務器;支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻擊、DDOS攻擊、中間人攻擊;支持BPDU guard, Root guard;支持MFF,用于減輕網關ARP處理負擔,降低網關受ARP攻擊的風險,實現(xiàn)用戶間的二層隔離;支持802.1X.支持MAC認證。
11、可靠功能:支持ETH OAM: 802.1ag, 802.3ah;支持RRPP。
12、訪問控制:支持基于第二層、第三層和第四層的ACL;ACL能力>=1K;
支持VLAN ACL和IPv6 ACL;支持IP/Port/MAC的綁定功能。
13、QoS:至少具備4個隊列;支持SP,WRR,SP+WRR調度方式;支持雙向端口限速,限速粒度64K;提供廣播風暴抑制功能。
14、二層功能:MAC地址≥8K;支持靜態(tài)MAC;支持黑洞MAC;支持DHCP Client支持4K VLAN;支持QinQ;支持1:1,N:1,VLAN mapping;支持端口VLAN,協(xié)議VLAN,IP子網VLAN;支持Voice VLAN;支持GUEST VLAN;支持SUPER VLAN,節(jié)省IP地址資源;支持組播VLAN;支持IEEE 802.1d(STP), 802.w(RSTP), 802.1s(MSTP);支持VLAN內端口隔離;支持GVRP協(xié)議;支持端口聚合,每個聚合組最多8個端口;支持多個物理端口的流量鏡像到一個端口;支持流鏡像;支持遠程端口鏡像(RSPAN)支持LLDP;支持VCT,線路故障檢測。
15、組播:支持IGMP Snooping V1,V2,V3;MLD Snooping;IGMP Proxy;IGMP Filter;支持組播CAC,通過對用戶的認證,使只有通過認證的用戶才能接收組播數(shù)據。
16、管理協(xié)議;支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理;支持NQA;支持基于IPv6的管理。
17、設備維護:支持自動配置前維護設計。
18、統(tǒng)一管理:所投接入交換機與核心交換機需為同一品牌。
19、安全認證:支持CC認證,認證等級為EAL3(提供相關證明材料并加蓋制造商公章)。
20、提供一年保修。
|
|
3 | 下一代高性能防火墻(國產產品) | 1 | 臺 |
1、性能指標:采用MIPS多核架構,不少于20核并行Cavium CN6800 處理器,在系統(tǒng)中可顯示CPU的核數(shù)及運行狀態(tài);吞吐量≥24Gbps,IPS吞吐≥12 Gbps,病毒過濾吞吐≥7Gbps,最大并發(fā)連接數(shù)≥1000萬,新建連接數(shù)≥40萬/秒;VPN遂道數(shù)不少于1.5萬。能承載3000M以上的實際帶寬。
2、接口要求:配置不少于4個千兆電口、4個SFP接口,1 個CON 口, 1 個USB 口,1 個AUX 口,1個HA口,1個管理接口,不少于4個業(yè)務擴展槽;支持擴展GE、POE、SFP+接口的板卡,支持病毒過濾硬件加速板卡;整機最大擴展至16個萬兆SFP+接口或40個千兆GE接口。
3、可靠性要求:配置熱插拔雙冗余電源和熱插拔風扇;設備能夠防雷擊,浪涌(沖擊)抗擾度≥4KV;能支持與原有安全設備作雙機熱備功能,可同步配置、會話等實時信息。
4、網絡適應性:支持靜態(tài)路由、等價路由、策略路由,以及BGP、RIPv1/2、OSPF、ISIS等動態(tài)IPv4路由協(xié)議(非透傳),策略路由支持基于指定IP地址、指定應用協(xié)議、指定時間表生效,支持BFD與靜態(tài)路由/OSPF/BGP進行聯(lián)動。快速檢測到與相鄰設備間的通信故障,減小設備故障對業(yè)務的影響。通過與動態(tài)路由協(xié)議聯(lián)動,縮短收斂時間,提升可靠性。
5、軟件擴展性:支持高級威脅檢測引擎,采用行為分析技術檢測無法通過特征方式檢測出來的未知網絡威脅(如威脅的加殼與變種),支持異常行為檢測、風險減緩措施、主動檢測告警等功能的擴展。
6、訪問控制:基于源、目的IP地址、地理位置、域名、端口或協(xié)議、服務、時間、用戶的訪問控制;提供2000種以上網絡主流應用的監(jiān)控、識別、訪問控制;支持基于安全域、源地址、目的地址、生效時間、應用協(xié)議限制每秒新建連接數(shù)、并發(fā)連接數(shù);提供冗余策略檢測。
7、抗DoS攻擊:支持抵御所列所有攻擊類型,包括:DNS Query Flood、SYN Flood、UDP Flood、ICMP Flood、Ping of Death、Smurf、WinNuke。可針對不同安全域自定義不同觸發(fā)攻擊防護的閾值;支持基于IPv6鄰居發(fā)現(xiàn)協(xié)議(ND)的攻擊防護,包括地址欺騙攻擊、路由通告欺騙攻擊及泛洪攻擊等。
8、支持虛擬防火墻技術:支持CPU資源的虛擬化;通過CPU虛擬化技術,可以為不同用戶或不同部門,提供不同性能規(guī)格的虛擬防火墻;每個虛擬防火墻擁有獨立的管理員、安全域、地址薄、服務薄,物理接口或邏輯接口,安全策略等;每個虛擬防火墻提供獨立的web管理界面,可自定義虛擬防火墻的資源,包括CPU資源、會話數(shù)、策略數(shù)、安全域數(shù)、源NAT數(shù)、目的NAT數(shù);VSYS最大支持數(shù)量不少于250個。
9、配置病毒過濾功能:支特基于數(shù)據流的病毒過濾,支持壓縮病毒文件的掃描,病毒特征支持網絡實時更新,病毒特征庫不少于250萬種。
10、配置入侵防御功能:支持基于狀態(tài)、精準的高性能攻擊檢測和防御,實時攻擊源阻斷、IP 屏蔽、攻擊事件記錄;支持針對HTTP、SMTP、IMAP、POP3、VOIP、NETBIOS等20余種協(xié)議和應用的攻擊檢測和防御;支持緩沖區(qū)溢出、SQL注入和跨站腳本攻擊的檢測和防護;支持自定義入侵防御特征;提供預定義防御配置模板;提供7000+特征的攻擊檢測和防御,特征庫支持網絡實時更新;支持專業(yè)的Web Server防護功能,含CC攻擊防護和外鏈防護等。
11、配置智能流量管理功能:根據安全域、接口、地址、用戶/用戶組、服務/服務組、應用/應用組、TOS、Vlan等信息劃分管道,提供兩層八級管道嵌套,對多層級管道進行最大帶寬限制、最小帶寬保證、每IP或每用戶的最大帶寬限制和最小帶寬保證,對剩余帶寬根據優(yōu)先級進行彈性分配,按照業(yè)務優(yōu)先級比例借用剩余帶寬,充分利用現(xiàn)有網絡資源,有效保護用戶投資。
12、配置鏈路負載均衡功能: 提供基于多出口的DNS代理功能,可根據配置實現(xiàn)對不同外網線路的DNS服務器地址管理,當一條鏈路出現(xiàn)故障時,流量自動切換到其他鏈路的同時將DNS服務器進行切換,避免出現(xiàn)跨運營商解析而導致訪問變慢或中斷,提供SmartDNS功能;提供線路過載保護功能,當某條外網線路擁塞時,自動將其流量切換到其他鏈路;系統(tǒng)對各出口的流量帶寬進行實時監(jiān)測,當自身接口的流量帶寬超過配置的閾值時,新建會話的流量將不再從這個接口轉發(fā);當此接口的流量帶寬回落到正常值以下時,新建會話的流量再恢復從這個接口轉發(fā),提供就近探測算法(根據SYN報文探測的響應時間和PING報文探測的響應時間等方法自動生成靜態(tài)路由表,并將探測的響應時間生成日志)選擇最優(yōu)路徑,提供支持基于應用協(xié)議的路由功能,根據應用類型進行路由選擇。能將P2P下載、P2P視頻應用協(xié)議的流量引流至一條或多條指定互聯(lián)網線路通信,并支持在多個鏈路上實現(xiàn)負載分擔和鏈路質量監(jiān)控。
13、設備管理:提供系統(tǒng)界面保存10份以上的配置文件;提供基于IP和應用協(xié)議的可視化管理,支持自定義統(tǒng)計報表;提供靜態(tài)環(huán)比報表功能,可以基于日、月進行IP/用戶、應用、接口、安全域流量及會話/攻擊防護/URL訪問/應用阻斷等的環(huán)比統(tǒng)計分析,對一個周期的管理策略提供依據。
14、質保期三年。
|
|
4 | UPS蓄電池(國產產品) | 64 | 節(jié) |
1、電壓:12V,容量:100AH。
2、免維護鉛酸蓄電池;蓄電池設計壽命7-10年以上;蓄電池間的連接電壓降△U≤3mv。
3、蓄電池應能承受50KPa的正壓或負壓而不斷裂、不開膠,壓力釋放后殼體無殘余變形。蓄電池按規(guī)定方法試驗,10h率容量第一次循環(huán)不低于0.95C10,在第三次循環(huán)應達到C10;大電流放電:電池以30I10(a)放電3min,極柱不應熔斷、其外觀不得出現(xiàn)異常;完全充電后的蓄電池,在25℃±2℃的環(huán)境中靜置28天后,其容量不低于,95%。將完全充電后的電池以0.1I10A電流連續(xù)充電96h后,改用0.05I10A充電1h,然后收集氣體1h,其密封反應效≥95%。
4、安全閥應具有自動開啟和自動關閉的功能,其開閥壓應在10KPA―49kpa,閉閥壓應時1KPA―10KPA。
5、完全充電后的電池靜止24h后,測量各單體電池開路電壓,其最高值與最低值之差不大20Mv;電池進入浮充狀態(tài)24小時后各電池之間的端電壓差不大于45mV。
6、防爆性能:將完全充電后的電池以0.5I10A電流充電1h,同時在出氣孔處用1-3A保險絲產生明火,無引爆。
7、封口劑性能:采用封口劑的蓄電池,在-30℃~65℃溫度范圍內無裂紋與溢流現(xiàn)象。
8、提供的蓄電池要求與原易事特EA8820UPS主機兼容。
9、質保期三年。
|
|
5 | 筆記本電腦(國產產品) | 1 | 臺 | Intel 酷睿I5 5200U 2.3GHZ 2800MHZ;≥8G DDR3L內存;≥500GB 5400轉硬盤;LED背光,16:9,2G獨顯; ≥1366*768;10/100/1000M網卡;無線網卡;720p HD攝像頭;藍牙;耳機,麥克風接口,內置麥克風和揚聲器;6芯鋰電池;加配原裝光電鼠標和電腦包;提供≥1年原廠免費保修。 | |
6 | 網絡光模塊(國產產品) | 28 | 個 | 單模模塊,SFP封裝,1310nm,1.25Gb/s,10KM,LC。所投光模塊與核心交換機需為同一品牌。 | |
7 | 單模光纖(國產產品) | 200 | 米 | 24芯單模光纖 | |
8 | 單模光纖1(國產產品) | 450 | 米 | 12芯單模光纖 | |
9 | 光纖熔纖(國產產品) | 148 | 纖 | 熔纖熔接【含尾纖材料等】 | |
10 | ODF光纖配線架(國產產品) | 1 | 臺 | 96芯/冷軋鋼材質(含法蘭盤) | |
11 | 光纖終端盒(國產產品) | 4 | 臺 | 機架式24口光纖終端盒(含耦合器) | |
12 | 尾纖(國產產品) | 56 | 根 | 單模,3米/根 | |
13 | 施工輔助材料(國產產品) | 1 | 批 | PVC管、線槽、扎帶、鐵絲、貼牌、標簽紙、電工膠布等 |