招标编号: | DYETDZZC2012-23# |
---|---|
加入日期: | 2012.12.25 |
截止日期: | 2013.01.04 |
招标业主: | 东营经济技术开发区科学技术局 |
招标代理: | 山东东成建设咨询有限公司 |
地 区: | 东营市 |
内 容: | 项目概况 :本项目招标单位为东营经济技术开发区科学技术局,本项目预算资金约212万元人民币,主要采购内容为软件园一期核心交换机板卡扩容及二期交换机设备、会议室布线和系统集成 |
序号
|
名称
|
技术规格
|
数量
|
单位
|
1
|
H3C S9500E 路由交换机千兆光纤模块及配套线缆
|
光模块-SFP-GE-单模模块-(1310nm,10km,LC)。
|
10
|
个
|
2
|
3、4、5、6号楼汇聚交换机
|
品牌:与核心交换机同一品牌;本次配置:以太网交换机主机:24个100/1000M SFP端口,8个光电复用端口,交流供电,2个业务扩展槽;光模块:共配置19块千兆多模光模块,8块千兆单模模块;
主要性能及功能:固定10/100/1000M光口数量≥24;交换容量≥256Gbps,转发性能≥96Mpps,要求所有端口线速;支持虚拟化架构,可将多台设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合;支持远程堆叠,支持通过标准以太网口堆叠,具备完善的虚拟组保护机制;支持通过标准以太端口进行堆叠,支持远程堆叠>=10km;支持静态路由、RIP,OSPFv2,BGP,ISIS ,支持等价路由,路由策略,VRRP,策略路由,RIPng,OSPFv3,BGP4+ for IPV6,ISISv6;支持IP+MAC+端口绑定;对一和多对多的端口镜像;支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms;支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口、协议类型、VLAN的流分类,整机提供ACl条目数不小于6K条,支大容量双向ACL。;Qos:每端口支持8个队列、支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力、支持出方向的流量限速功能、提供广播风暴抑制功能;支持DHCP Snooping 非信任端口,有效防止网络中有意无意私设DHCP服务器引起的网络问题;支持MAC地址认证、802.1x认证、portal认证。
|
4
|
台
|
3
|
楼层接入交换机
|
品牌:与核心交换机同一品牌;本次配置:以太网交换机主机:24个10/100/1000 Base-T以太网端口,4个复用的1000Base-X千兆SFP端口,交流供电。
主要性能及功能:固定10/100/1000M电口数量≥24;交换容量≥192Gbps;转发性能≥36Mpps;要求所有端口线速;支持4K符合IEEE 802.1Q标准的VLAN,而不是VLAN ID;支持用标准以太网口堆叠 ,支持本地堆叠和远程堆叠;支持虚拟化架构,可将多台设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合;支持远程堆叠,支持通过标准以太网口堆叠,具备完善的虚拟组保护机制;支持IPv4和IPv6的三层路由功能;支持ARP报文限速,防止CPU受到大量免费ARP报文冲击;支持4组N:1的本地端口镜像和远程端口镜像(RSPAN) ,支持N:1的流镜像;支持IP+MAC+端口的绑定;支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口、协议类型、VLAN的流分类; Qos:每端口支持8个队列、支持方式为SP/SDWRR/SP+SDWRR的队列调度、支持端口和队列的流量整形、支持IEEE 802.1p/DSCP优先级、支持基于端口/流的限速,最小粒度为1Kbps;支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms,支持STP/RSTP/MSTP协议;支持DHCP Snooping 非信任端口,有效防止网络中有意无意私设DHCP服务器引起的网络问题;支持802.1x认证/集中式MAC地址认证;支持DLDP单向链路检测协议,支持Loopback-detection 端口环回检测。
|
1
|
台
|
4
|
楼层接入交换机
|
品牌:与核心交换机同一品牌;本次配置:以太网交换机主机:48个10/100/1000 Base-T以太网端口(PoE),4个复用的1000Base-X千兆SFP端口,交流供电;SFP光模块:共配置22块千兆多模光模块;SFP堆叠电缆:共配置10条(含堆叠模块)。
二、主要性能及功能:固定10/100/1000M电口数量≥48;交换容量≥240Gbps,转发性能≥72Mpps,要求所有端口线速;支持4K符合IEEE 802.1Q标准的VLAN,而不是VLAN ID;支持用标准以太网口堆叠 ,支持本地堆叠和远程堆叠; 支持远程堆叠,支持通过标准以太网口堆叠,具备完善的虚拟组保护机制;支持IPv4和IPv6的三层路由功能;支持ARP报文限速,防止CPU受到大量免费ARP报文冲击;支持4组N:1的本地端口镜像和远程端口镜像(RSPAN) ,支持N:1的流镜像;支持IP+MAC+端口的绑定; 支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口、协议类型、VLAN的流分类;Qos:每端口支持8个队列、支持方式为SP/SDWRR/SP+SDWRR的队列调度、支持端口和队列的流量整形、支持IEEE 802.1p/DSCP优先级、支持基于端口/流的限速,最小粒度为1Kbps;支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms,支持STP/RSTP/MSTP协议;支持DHCP Snooping 非信任端口,有效防止网络中有意无意私设DHCP服务器引起的网络问题;支持802.1x认证/集中式MAC地址认证;支持DLDP单向链路检测协议,支持Loopback-detection 端口环回检测;支持虚拟化架构,可将多台设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合。
|
21
|
台
|
5
|
无线控制器
|
品牌:国际知名品牌,要求与核心交换机同一品牌;本次配置:GE电接口:24端口千兆以太网POE电接口;无线控制器配置36个AP 的license,最大管理到60个AP。
主要性能及功能:接口类型:24个10/100/1000M电口(POE),4个千兆SFP Combo口;交换容量bit/s(全双工):88G,包转发率pps:65.47M;支持8K MAC地址,支持1K静态MAC地址,支持1K组播MAC地址,支持黑洞MAC地,ACL数2K;支持基于端口的广播风暴控制;PoE+:24端口/单端口最大30W;CAPWAP协议:AP和AC之间支持L2/L3层网络拓朴,AP可以自动发现可接入的AC ,AP可以自动从AC更新软件版本,AP可以自动从AC下载配置,支持IPv6隧道,支持AP双上行隧道链路;漫游支持:同一AC内,不同AP下二、三层漫游,不同AC间,不同AP下二、三层漫游;JUMBO Frame:支持最大帧长为4K;支持DLDP(Device Link Detection Protocol); 安全特性:支持用户分级管理和口令保护,支持AAA,认证支持Radius认证,支持HW TACACS认证,支持SSH 2.0支持管理VLAN,支持端口隔离,支持端口安全,支持集中式MAC地址认证,支持ARP入侵检测,支持端口下IP地址过滤;802.1x:单端口最多支持256个用户支持,基于端口的认证和基于MAC的认证,支持Guest VLAN,支持TRUNK端口认证,支持动态VLAN和ACL规则下发;802.1x认证:支持EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload;支持本地Radius认证服务器,支持本地Portal认证服务器;支持基于端口的VLAN(4094个) ,支持嵌套式VLAN(VLAN-VPN或QinQ) ,支持灵活QinQ,支持协议VLAN,支持Voice VLAN,支持GVRP,支持VLAN下配置禁止MAC地址学习功能; 路由特性:支持静态路由,支持RIPv1/v2;备份:支持AC间1+1、N+1、N+N备份,AC间AP数负荷分担;支持DHCP Server,支持DHCP Client,支持DHCP Snooping,包括Option 82功能。
|
1
|
台
|
6
|
无线AP
|
品牌:与核心交换机同一品牌;本次配置:802.11n无线局域网室内型2.4GHz和5.8G双频接入点;设备支持胖AP模式;室内型AP;
主要性能及功能:工作模式:支持胖/瘦AP两种工作模式,支持802.11n协议。支持4K符合IEEE 802.1Q标准的VLAN,而不是VLAN ID。天线:内置终端感知型硬件智能天线,支持外置单频天线。电源:支持802.3af协议且可支持交流电源方式供电,即POE。支持IPv6/IPv4双栈;加密:支持64、128位WEP加密,WPA,802.11i和WAPI,支持WPA和802.11i的多种密钥更新触发条件;支持802.1X认证、MAC地址认证;必须持有国家无线电委员会入网核准证,型号必须与投标设备相同。
|
20
|
台
|
7
|
H3C S9500E 路由交换机扩充ACG模块
|
产品结构:插卡式硬件设备,要求采用多核多线程CPU分布式架构设计,CPU核数目≥8个,而非X86架构,保证多业务可并行运行;
可靠性:要求双电源设计,电源支持热插拔;内置二层回退,并提供掉电保护模块,确保设备的稳定性
接口数:固定接口:≥2个千兆RJ45电口,≥2个千兆Combo口光电可选;可最大提供18个GE口;1 AUX口,1个Console口;扩展插槽≥2个,必须可同时支持光与电接口模块
性能:吞吐量≥ 4G,最大连接数≥1M
应用协议识别:P2P协议:至少包括Thunder(迅雷)、腾讯超级旋风下载协议、网际快车、飞鸟、PPLive、QQ Live、百宝、加密P2P等;IM应用:支持QQ、ICQ、MSN Messenger、Yahoo Messenger及阿里旺旺、Google Gmail等协议;VoIP协议:支持Skype、UUCALL、Konge(中桥语音) 、SIP、MGCP及H323等协议,并可提供PC-PC、PC-Phone模式的呼叫识别、干扰、阻断;数据库:支持MSSQL-Server及Oracle等;企业桌面应用识别:支持Notes、IMAP、POP、SMTP、FTP、Telnet及Syslog等;炒股软件:支持大智慧、同花顺、证券之星、指南针、钱龙等
网络游戏:支持魔兽世界、QQ游戏、联众、新浪游戏大厅等且不少于30种;其他应用:流媒体、WEB访问、FTP下载、网络管理共不少于20种;一拖N代理软件:支持WinGate、WinProxy、WinRoute、TP-Link等(包括NAT方式及Proxy方式)
协议分析技术:采用特征库技术,特征库升级过程无需重启、不中断业务正常运行,且完成整个升级过程所需时间小于1分钟;拥有国内自主的特征库分析团队;特征库支持手动升级与自动升级,特征库必须在网上发布,平均两周更新一次,以便利于获取;特殊情况可实时在网上发布最新特征库;提供开放端口,可手工定义协议类型;支持与第三方配合,共同开发特征库
可导入用户自行开发的特征库;可识别3000+种应用协议,并可提供详细列表或者脚本文件;可以识别并检测802.1Q、MPLS、QinQ、GRE等特殊封装的网络报文
应用控制策略:支持阻断功能、支持限流功能、支持干扰功能、支持告警功能、支持输出报表功能、支持基于用户、区域、源/目的IP、IP组、时间、应用等综合任意组合进行控制
URL过滤功能:支持自定义主机名、IP地址、关键字等方式设置URL库,能够对不同的URL策略以及时间表设置不同的响应方式
部署方式:支持透明在线模式、旁挂模式部署,支持分布式与集中式部署,对于分布式部署,可分权分域与集中管理;出厂时就必须缺省配置,对路由协议透明,即插即用;支持MPLS环境的组网,可对IP地址有重叠的各个VPN进行管理,包括输出各个VPN子网的报表、对各个VPN子网进行流量控制、对各个VPN子网的用户行为审计等;
管理方式:全中文管理界面,支持HTTP、HTTPS登陆WEB界面管理,支持基于Web的图形用户界面(GUI),能够以简单、直观的方式显示信息,并有详尽的技术文档;管理软件无需另安装任何Java程序、数据库、代理等,安装时间 < 1小时;支持分布式和一站式管理,可同时监控多台设备的运行状态等信息,提供对设备的事件管理日志,管理员操作日志,通过邮件等形式发送告警;支持配置进行自动同步的分布式管理;支持基于串口、Telnet的命令行管理
认证功能:支持WEB认证等功能;支持接入用户数> = 20000个;支持与Radius服务器联动,分析用户名、IP等信息;支持与认证接入服务器实现二次认证
计费功能:支持流量计费功能,包括对免认证用户的计费;支持与标准AAA服务器对接,实现流量计费。
|
1
|
套
|