




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、采購需求文件A分標項 號貨物名 稱上生口旁差叩ildj 牌技術參數及性能(配置)要求數量備注148 口千兆接 入交換 機新華 三、華 為、銳捷一、單臺配置要求48個10/100/1000Base-T 以太網端口, 4個非復用的SFP千兆端口;主機自帶1個Mircro USB 接口;配置2個千兆多模光模塊。一、技術參數要求交換容量不小于 300Gbps,包轉發速率不小于 130Mpps ;IP 地址表12K, MACH)16K;VLAN (可以劃分 VLAN數,不是 VLAN ID數)表項)4K;路由協議支持IPv4靜態路由、RIP路由協議和OSPF各由協議;支持L2 (Layer 2 ) -L
2、4 (Layer 4 )包過濾功能,提供基于源MACfc址、目的MAC地址、源IP(IPv4/IPv6) 地址、目的IP(IPv4/IPv6) 地址、端口、協議、 VLAN的流分類;支持 IGMP Snooping, MLD Snooping、支持組播 VLANDHC電能:支持 DHCP Server、 DHCP Client、 DHCP Relay DHCP Snooping和 DHCP Snooping Option82 ;支持虛電纜檢測功能(VCT),快速準確定位網絡中故障電纜的短路或斷路點;采用專業的內置防雷技術,支持10KV業務端口防雷能力,降低雷擊對設備的損壞率,提供官網截圖證明材
3、料和鏈接地址供查詢;該交換機可以與綠洲云平臺交換機連接管理,支持藍牙連接管理;提供工信部權威第三方測試報告復印件截圖證明材料;要求與原有核心交換機同品牌,從而便于實現縱向虛擬化,原有核心交換機為H3C 5820X系列;管理與維護:支持XModem/FTP/TFTPl口載升級,支持命令行接口( CLI), Telnet , Console 口進行配置,支持 SNMP WE颯管,支持 RMON Remote Monitoring );提供工業和信息化部入網證書;1臺248 口匯聚交 換機新華 三、華 為、銳捷一、單臺配置要求提供)48個千兆SFP光口,)4個萬兆光接口, 1個slot ;提供 1
4、個 RJ-45 Console 口和 1 個 Mini USB Console 口 ;配置2個原廠萬兆單模光模塊;配置模塊化雙風扇,前/后通風、風道可調;配置模塊化交流雙電源。一、技術參數要求交換容量590Gbps,包轉發速率)220Mpp需提供官網截圖證明和鏈接地址證明材料;提供2個獨立的風扇槽位,支持 1+1冗余,支持可插拔風扇模塊;VLAN (可以劃分 VLAN數,不是 VLAN ID數)表項)4K;支持最多聚合組)14個,每組)8個GE口或)4個10 GE端口聚合;路由協議支持 RIPv1/v2 , RIPng,OSPFv1/v2 , OSPFv3,BGP4 BGP4+ for IPv
5、6 ,支持策略路由和等價路由;支持通過設備固化的標準以太網端口進行堆疊,不支持該方式堆疊的產品需要在本次投標中配置相應的專用堆疊卡以便于以后使用堆疊功能。要求與原有核心交換機同品牌,從而便于實現縱向虛擬化,原有核心交換機2臺為H3C 5820X系列;支持通過EVPN支術實現不同交換機的二三層互通功能,支持綠洲云平臺交換機連接管理功能、支持設備的藍牙連接管理功能,提供第三方權威測試報告 證明材料;支持L2 (Layer 2 ) -L4 (Layer 4 )包過濾功能,提供基于源MACfe址、目的MAC地址、源IP(IPv4/IPv6) 地址、目的IP(IPv4/IPv6) 地址、端口、協議、 V
6、LAN的流分類;支持 IGMP Snooping v1/v2/v3, MLD Snooping v1/v2、支持組播 VLAN 支持IGMPv1/v2/v3 , MLDv1/v2、支持 PIM-DM PIM-SM, PIM-SSM 支持 MSDP MSDP for IPv6 、支持 MBGP MBGP for IPv6 ;支持802.1ae Macsec安全加密,實現 MAC1安全加密,包括用戶數據加密、 數據幀完整性檢查及數據源真實性校驗,提供官網截圖和鏈接地址證明;內置軟件AC功能,交換平臺實現有線無線一體化,無需額外購買AC硬件,可提供對無線AP的統一配置管理,提供官網截圖證明和鏈接地址
7、;支持擴展防火墻業務模塊,業務模塊可通過交換機背板取電,支持熱插拔, 投標時必須提供交換機支持擴展防火墻業務模塊的官網選配信息或訂購信息 的截圖和鏈接地址;SDN軟件定義網絡功能:支持 OpenFlow標準,提供官網截圖和鏈接證明;VxLAN功能:支持 VxLAN協議組網;管理和維護: 支持 SNMPd/v2/v3、RMONSSHv2 支持 OAM(802.1AG 802.3AH) 以太網運行、維護和管理標準;綠色節能:符合IEEE802.3az ( EEE節能標準,支持端口自動 Power down功 能和端口定時 Down功能;支持虛電纜檢測功能(VCT),快速準確定位網絡中故障電纜的短路
8、或斷路點。324 口POEX 換機新華 三、華 為、銳捷一、單臺配置要求24個10/100/1000Base-T 以太網PO9電端口,4個非復用的 SFP千兆端口;配置2個原廠光模塊;主機自帶1個Mircro USB 接口。一、技術參數要求交換容量不小于 300Gbps,包轉發速率不小于 90Mpps ;IP 地址表12K, MACH 16K;VLAN (可以劃分 VLAN數,不是 VLAN ID數)表項)4K;路由協議支持IPv4靜態路由、RIP路由協議和OSPF各由協議;支持L2 (Layer 2 ) -L4 (Layer 4 )包過濾功能,提供基于源MACfe址、目的MAC地址、源IP(
9、IPv4/IPv6) 地址、目的IP(IPv4/IPv6) 地址、端口、協議、 VLAN的流分類;支持 IGMP Snooping, MLD Snooping、支持組播 VLANDHC電能:支持 DHCP Server、 DHCP Client、 DHCP Relay DHCP Snooping和 DHCP Snooping Option82 ;支持虛電纜檢測功能(VCT),快速準確定位網絡中故障電纜的短路或斷路點;采用專業的內置防雷技術,支持10KV業務端口防雷能力,降低雷擊對設備的損壞率;該交換機可以與綠洲云平臺交換機連接管理,支持藍牙連接管理;管理與維護:支持XModem/FTP/TFT
10、Pffl載升級,支持命令行接口( CLI), Telnet , Console 口進行配置,支持 SNMP WE颯管,支持 RMON Remote Monitoring )。1臺4本體父新華1. 單臺支持管理下屬 AP的能力不小于26個,保留測試權利;20臺換機三、華為、銳捷配置2個原廠千兆單模光模塊;千兆電接口)24個,)2個萬兆千兆自適應光口,2個千兆以太網上行電接口,可對分體 AP和物聯網模塊進行供電,如2個千兆以太網電接口無需用作上行端口,可以更改為下行端口,接入分體AP,所有下行口可作為IoT 口,擴展全制式物聯網協議,該設備須支持級聯,保留測試權利;ACL數量不小于2K;支持中文S
11、SID;支持 64、128 位 WEPm密,WPA 802.11i 和 WAPI支持用戶數負載均衡;在流量未擁塞時,確保不同優先級SSID下的報文都可以自由通過;在流量擁塞時,確保每個SSID可以保持各自約定的最小帶寬;支持不同SSID/VLAN映射不同的QoS策略;支持vlan數量不少于 4094個;支持多SSID之間的隔離;支持 IPv4/IPv6 雙協議棧、Native 原生,特別支持 IPv6 Portal、IPv6 SAVI;靜音設計:需采用無風扇靜音設計,不能產生環境噪音;要求本體交換機與無線控制器同品牌。5分體交 換機新華 三、華 為、銳捷工作模式:支持 802.11ac Wav
12、e2協議;協議支持:同時支持 802.11a/n/ac 和802.11b/g/n 工作,2.4GHz/5GHz雙頻段同時工作;整機協商速率)1250Mbps支持 MU-MIMO)2 個 10/100/1000Mbps(RJ45)下行口;SGHz支持)866Mbps, 2.4GHz 支持)440Mbps;內置低輻射全向天線,整機最大功耗小于10W所有空間流滿速率工作),支持POE方式供電,支持壁掛、吸頂、面板三種安裝方式,支持IPv4/IPv6雙協議棧、Native 原生,特別支持 IPv6 Portal 、IPv6 SAVI ,支持 64、128 位 WEP 加密,WPA 802.11i和 W
13、AP支持AP上二層轉發抑制, 支持虛擬 AP(多SSID) 之間的隔離;支持報文過濾;支持智能帶寬限速,在流量未擁塞時,確保不同優先級SSID下的報文都可以自由通過;在流量擁塞時,確保每個SSID可以保持各自約定的最小帶寬;配合AC支持:PORTAIK證(遠程,外掛服務器)、基于SSID的Portal頁面推 送、基于AP的Portal頁面推送、Portal支持代理功能、Portal雙機熱備;要求分體交換機與無線控制器以及原有智能運維平臺(H3C IMC)同品牌。360臺6高密AP新華 三、華 為、銳捷一、單臺配置要求提供)2個10/100/1000Mbps(RJ45),雙網口可冗余 PoE供電
14、、支持端口負載均衡,保留測試權利;內置雙5G射頻卡,保留測試權利;內置天線系統,無需外接天線。一、技術參數要求工作模式:為滿足在高密度接入及高帶寬需求場景提供更豐富的頻譜資源,要求投標設備采用三射頻設計,可支持胖/瘦AP兩種工作模式,支持802.11acWave2協議,內置藍牙功能,支持物聯網擴展,支持MU-MIMO保留實際測試的權利;協議支持:可同時支持802.11a/n/ac/ac Wave2 和802.11b/g/n 工作;802.11ac/n/a : 5.725GHz-5.850GHz , 5.15-5.35GHz (中國);802.11b/g/n :3臺2.4GHz-2.483GHz
15、 (中國),2.4GHz/5GHz 雙頻段同時工作;為適應未來 5年的 wlan網絡發展,突出 MU-MIMO勺并行通信優勢,要求投標產品整機 5G流數為 6,且要求全部支持 MU-MIMOt性;射頻設計:為了在高密場景和高帶寬要求場景提供更多的頻譜資源,要求投標產品提供三個射頻模塊設計,一個射頻支持802.11n 2.4GHz頻段,一個射頻支持802.11ac 5GHz頻段,第三個射頻支持 802.11ac wave2 5GHz ;協商速率:整機協商速率) 3000Mbps;采用專業綠色低碳設計,智能辨識終端實際性能需求,合理化調配終端休眠隊歹U,動態調整MIMOT作模式;支持兩種供電模式:
16、POEft電和本地電源適配器供電;支持Green AP模式,實現單天線待機,節能更精準;支持通過創新性的逐包功率控制技術,在確保報文能成功傳輸的前提下動態調節AP設備和客戶端直接的雙向功率,以達到減少設備能耗和延長移動終端待 機時間的作用;支持BYODT能終端識別、接入控制、PORTA無感知認證;支持遠程探針分析可以對覆蓋區內的Wi-Fi報文進行偵聽捕獲并實時鏡像到本地分析設備供網絡管理員進行故障排查、優化分析。遠程探針分析功能既可以針對工作信道進行無收斂鏡像,也可以對所有信道輪詢采樣,靈活滿足無線網絡監控運維要求;支持智能負載均衡;AP可以檢測出仿冒與合法 SSID相同或相近的非法AP,并且
17、可以自定義仿冒 SSID字符的個數,超過這個定義的字符個數則認為是非法AP,否則為合法AP;AP可以檢測一些流行的黑客攻擊工具的攻擊,如Kismet,Wellenreiter 構造的攻擊報文;支持自定義不同區域安全級別,如同樣的仿冒SSID,在安全級別高的區域可以檢測出來認為非法并告警,在安全級別低的區域不認為是非法AP;為保證網絡系統的統一兼容性管理,要求所投產品和無線控制器為同一品 牌。7無線核 心交換 機新華 三、華 為、銳捷一、單臺基本配置要求配置雙主控引擎,1+1冗余模塊化電源;電源功率650VY配置48端口 SFP千兆光口和8個萬兆光口,要求所有接口為業務口;在提供 完以上端口之后
18、,要求剩余1個業務槽位,保留測試權利。一、技術參數要求Crossbar交換矩陣結構,整機最大交換容量)45Tbps, IPv4最大包轉發率 16000Mpps,須在投標文件中提供官網截圖證明和鏈接地址;提供3個槽位數,其中業務槽位數不少于 2個,提供對應型號實際圖片證明, 并提供工信部權威第三方測試報告復印件截圖證明材料;支持DHCPv金能,IPv6 portal 功能、IPv6管理功能,支持基于 IPv4IPv6 的VXLANC三層互通,支持基于IPv4IPv6的VRR畫能,提供工信部權威第 三方測試報告復印件截圖證明材料;硬件必須具備分布式IPv4線速處理,其中必須具備路由特性支持 ARP
19、 Proxy、支持 DHCP Relay、支持 DHCP Server、支持靜態路由、支持 RIPv1/v2、支持 OSPFv2 支持 IS-IS、支持 BGPv4 支持 OSPF/IS-IS/BGP GRGraceful Restart 優雅重啟、支持等價路由、支持策略路由、支持路由策略;支持橫向N:1虛擬化技術:可將兩臺物理設備虛擬化為一臺邏輯設備,虛擬組1臺內可以實現一致的轉發表項,統一的管理,跨物理設備的鏈路聚合;支持多業務融合板卡,與設備緊耦合無需外部連線,支持部署WindowsServer及ADCampusdirector ,實現方案與設備一體化部署,提供工信部權威第三方測試報告復
20、印件截圖證明材料;支持內置智能圖形化管理功能,能夠實現通過圖形化界面設備配置及命令一鍵下發和版本智能升級功能,提供工信部權威第三方測試報告復印件截圖證明 材料;支持Telemetry流量可視化功能,提供工信部權威第三方測試報告復印件截 圖證明材料;支持1OGEPO陽能,支持10G對稱和非對稱ONU提供工信部權威第三方 測試報告復印件截圖證明材料以及交換機支持EPONg 口的的官網選配或訂購信息截圖和鏈接地址;支持融合AC功能,無需額外配置單獨硬件,并且能在交換機上對所有上線的AP進行管理與配置; 提供工信部權威第三方測試報告復印件截圖證明材料;具備多虛一功能,能夠支持四虛一,故障收斂時間055
21、ms 提供工信部權威第三方測試報告復印件截圖證明材料;支持“ MAC in IP w技術,可通過三層網絡實現跨數據中心大二層互聯,支持ARP代答,未知單播和未知組播報文抑制,最大可擴展4K個Vlan ,須在投標文件中提供所投產品支持“ MAC in IP ”技術的權威機構測試報告,本次 采購要求實際配置支持“ MAC in IP ”技術的板卡或授權;支持 EVB (Edge Virtual Bridging),通過 VEPA (Virtual Ethernet PortAggregator)技術實現了虛擬機間流量轉發,虛擬機流量監管、訪問控制策略 部署等問題;支持FCoE,通過FCoE和CE豉
22、術的部署,可以實現數據中心前端網絡和后端 網絡架構的融合,在投標文件中提供所投產品支持FCoE技術的權威機構測試報告;支持多種安全業務業務板卡和無線控制器板卡的擴展,至少包括以下業務板卡:防火墻業務模塊、IPS業務模塊、無線控制器業務模塊、負載均衡業務模 塊、NetStream業務模塊、SSLVPN業務模塊和應用控制網關業務模塊,投標文件中提供交換機支持安全業務板卡的的官網選配或訂購信息截圖和鏈接地 址;SDN軟件定義網絡功能:支持OPENFLOW1.琳準,在投標文件中提供支持OPENFLOW議的權威機構測試報告;組播:支持 IGMPv1/v2/v3、支持 IGMPv1/v2/v3 Snoop
23、ing、支持 IGMPFilter 、 支持 IGMP Fast leave 、支持 PIM-SM/PIM-DM/PIM-SSM 支持 MSDP 支持 AnyCast-RP、支持 MLDv2/MLDv2 Snooping、支持 PIM-SMv6、PIM-DMv6、 PIM-SSMvg管理和維護: 支持 SNMPd/v2/v3、RMONSSHv2 支持 OAM(802.1AG 802.3AH) 以太網運行、維護和管理標準。8智能運 維系統 擴容華為、銳捷、新 華三一、配置要求配置應用監控組件和智能終端準入組件和無線業務管理組件;應用監控組件配置 50個用戶的license ;智能終端準入組件配置
24、 500個用戶的license ;無線業務管理組件配置 50個高密AP授權和500個分體交換機授權;要求與桂林市中西醫結合醫院原有H3C IMC系統同品牌,要求該智能終端接入組件在原有H3CIMC系統里面使用。1套二、智能終端準入組件技術參數要求支持用戶分權管理,操作員可以管理各自的用戶群組和策略組,只有上級管理員才能管理全部的用戶組和策略;一體化客戶端:使用同一個客戶端實現網絡準入、用戶認證、終端安全狀態檢查、桌面資產管理等所有功能,避免多個客戶端帶來的管理不便;準入控制:支持 802.1x、Portal、L2TPIPSecVPN、無線等多種網絡環境 的身份認證,支持基于端口的 802.1x
25、和基于MACfe址的802.1x ,可管理HUB 或非智能交換機下的多個用戶;防病毒及補丁管理:支持與包括微軟防病毒軟件在內的主流防病毒軟件聯動,支持與微軟WSUS/SCCM同的自動補丁管理。與微軟無縫集成,當用戶安全認 證時,自動檢查、下載、安裝補丁,實現操作系統補丁自動升級,提升系統易 用性;多元素綁定:支持用戶名、密碼與用戶IP、MAC VLAN設備IP、設備端口、主機名、域用戶、SSID等多種元素的綁定認證;IP/MAC管理:支持IP分配策略控制和 MACfe址變更檢查,可實現一對多、多對多等綁定方式;支持自學習綁定方式,即用戶第一次認證時自動獲取其 IP/MAC等綁定信息,不需要管理
26、員人工輸入;黑白軟件管理:支持對軟件進行監控、對進程進行監控、支持對服務進行監控。支持純白軟件管理,終端用戶只能安裝該純白軟件列表中的軟件,不能安 裝該純白軟件列表之外的軟件。支持MD昉式進程檢查,即使修改進程名也無 法逃避檢查;用戶自助管理:可通過自助平臺進行預注冊申請,管理員審核后即可開通用戶帳號,用戶可以通過自助平臺對自己的用戶信息進行管理,如查詢、修改和密 碼設置等;認證后信息管理:當接入用戶認證通過后會自動彈出設置的提示信息,或者自動打開某個網頁,或者自動運行某個程序;訪客管理:支持訪客管理功能,對于臨時來訪的用戶,訪客管理員為其建立 訪客帳戶,只可訪問限定網絡。三、應用管理組件技術
27、參數操作系統管理:提供對常見操作系統的監控管理,必須包括Windows、AIX、IBM AS400/ iSeries、FreeBSD/OpenBSD HP-UX/Tru64、Linux、MacOS Sun Solaris、 中標麒麟、凝思磐石等,支持對疑似存在內存泄露的操作系統進行自動檢測并 發送告警信息;支持通過智能算法模型對操作系統內疑似內存泄露的進程進行檢測、分析并告警。同時支持從不同維度檢測占用內存高的進程并發送告警,包括TopNCPU利用率進程、TopN內存利用率進程等,并顯示其變化趨勢。支持對僵尸進程 的數量統計以及每個僵尸進程詳細信息的監控。必須提供功能截圖證明材料并加蓋產品制造
28、商當地辦事處項目授權章;支持對監控的操作系統和上層應用的流量進行采集和統計,包括總速率/流入速率/流出速率、最近一小時流量/入流量/出流量、最近一天流量/入流量/ 出流量等指標項;必須提供功能截圖證明材料;數據庫管理:提供對常見數據庫服務器的監控管理,包括MySQL Oracle、MSSQL DB2 Informix、PostgreSQL、Sybase、Cache、達夢、虛谷、人大金倉、 HBase 等;中間件管理:提供對常見中間件服務器的監控管理,支持對性能、狀態等信息 的監控,包括 WebLogic、WebSphere Tomcat、JBoss、GlassFish、TongLink、Web
29、Sphere M(Q Office Sharepoint 、Active MQ、Hadoop 等;支持對系統業務應用 url序列監控及錄制功能,實現對應用可用狀態及響應時 間的監控,提供url序列錄制工具,通過點擊訪問多個不同的應用系統ulr地址或者同一業務系統的多個頁面,完成url訪問順序的腳本錄制,腳本可導入到系統,系統自動根據錄制的腳本進行url序列監控,可監控錄制的每個url的訪問的執行耗時、http狀態碼、http狀態值、URL可用性、頁面響應字節 數,并可設置頁面關鍵字并統計關鍵字出現的次數;虛擬化監控:提供對虛擬化的全面監控,包括CAS Hyper-V、KVM VMwareFus
30、ionCompute、PowerCenter、XenServer。對 ESX Hyper-V 和 KVM0艮務器以 及其上運行的VM的相關性能指標項進行數據采集并監控。為了方便使用,必 須支持虛擬拓撲展示,并實時感知vCenter , SCVMIMH KVM的數據變化,如 VM添加刪除,將最新結果實時反饋到拓撲中;能夠對容量進行管理,從存儲、CPU內存等維度進行容量預測,能根據當前的使用情況以及歷史使用趨勢精確預測到天,提示進行虛擬化資源的擴容, 必須提供功能截圖證明材料。支持對各種數據庫的管理,提供各種數據庫可用性和性能的整體監控,包括數據庫連接信息、數據庫語句、數據庫明細、表空間,數據庫大
31、小、緩存性能、 內存、讀、寫、I/O狀態、SQLB計、鎖等等。四、無線業務組件技術參數支持分級分權管理, 支持將不同的設備綁定到不同的管理員,支持對多個下級網管的統一管理和業務監視可對30000臺Fit AP進行業務監視和配置下發,并提供統一界面;支持分級報表,分級管理中網管上級可以方便地管理到下級 報表支持有線無線一體化管理,可統一管理AC Fat/Fit AR無線終端、PoE交換機等設備,支持在拓撲上支持展示設備告警、狀態,可以十分逼真的展示全網 的網絡結構無線設備拓撲,顯示 AC與FitAP間的邏輯連接關系,顯示 FitAP當前在線Client , AC拓撲中支持鏈路顯示參數,包括僅顯示
32、在線AR僅顯示不在線AP和僅顯示Rogue AP無線位置視圖拓撲,按照設備所在區域,能夠在位置視圖中查看AP設備的物理位置支持查看AC與AP之間真實物理鏈路連接,真實顯示從AP到PoE交換機、三層交換機、路由器等物理鏈路,對于排查網絡故障能提供很大幫助支持無線參數802.11中abgn各種協議的統一配置,一套系統可以在統一界面解決多種配置需求;提供向導化的配置管理工具,幫助管理員輕松完成下 面配置:Radio策略、服務策略、信噪比參數;支持批量進行AC軟件版本顯示、AC設備軟件版本升級恢復、AC設備配置文件備份恢復、AC軟件下載等操 作;支持通過模板的方式對設備進行批量管理,使用戶快速完成網絡
33、配置。策 略模板除手工設置外, 還提供從文件導入和從設備導入功能,用戶可以將某個策略文件快速下發到其它設備支持自定義視圖并且在視圖上顯示設備告警和實時狀態,可以導入背景圖,方便管理員按需進行重點設備的重點管理;在拓撲上支持查看AP當前在線Station及詳細信息,可以實現設備和用戶的統一管理,支持進行Station上線歷史記錄瀏覽顯示AP的RF覆蓋范圍:支持按信號強度、速率和信道顯示RF覆蓋范圍,支持頻段及類型(11a/11b/11g/11an/11gn )的顯示支持帶障礙物的 RF覆蓋顯示:位置視圖中可以添加障礙物,通過不同障礙物的衰減情況,繪制不規則的RF覆蓋圖形無線用戶信息管理:通過第三
34、方 Radius系統配合,能夠關聯移動用戶MAC地址和賬號的對應關系,并能夠維護移動用戶的賬號信息,幫助管理員從賬號的角度管理移動用戶。系統支持無線資源與用戶的統一管理,可在拓撲上對終端進行強制用戶下線、 下發消息、安全檢查、加入黑名單、查看用戶詳細信息等功能;能對接入無線 網絡用戶安全狀況進行審計,檢查黑白軟件,補丁,殺毒軟件安裝情況,防止 內網外聯,監控上網行為支持對移動終端的信息進行查看,包括MACM址、信號強度、發射速率集、RSSI、 SSID、使用信道、所在 AC設備、所在AP設備等、所在Radio等等。同時可以 查看終端的漫游軌跡動畫,漫游記錄報表。使管理員隨時了解最終接入用戶的情
35、況,并對其接入軌跡進行審計支持對移動終端設備類型進行識別,根據時間,地點,終端類型,SSID,身份、狀態給不同終端不同網絡訪問權限支持顯示和配置 Rogue AP、Rouge Station、Friend AP 等信息,并對非法設 備監控,告警和反制;支持豐富的WIDS檢測策略設置包括:準許 OUI設置、合法SSID設置、Ignore地址設置、攻擊地址設置、信道掃描設置等檢測策略 設置;支持檢測Ad hoc網絡、AP MAC地址仿冒、無線客戶端 MACfe址仿冒、非法信 道等威脅,并與消除措施相關聯,根據安全事件的嚴重程度,人工或自動采取 反制、忽略、禁用、信任等消除措施提供實時安全狀態查看,
36、按事件類型統計,按檢測AP統計,按虛擬安全域統計;實時安全事件查看,歷史安全事件回放,事件關聯分析;支持對非法設備 與終端的定位支持藍牙、微波爐等干擾源的實時檢測,支持豐富的頻譜分析圖表,包括實時FFT圖,duty cycle 圖,信道利用率圖以及信道質量圖等,支持歷史頻譜數據的保存和回放,支持干擾源位置定位支持AP接入端口管理,支持 PoE功能的設備,可以通過禁止、使能 PoE供電 功能使AP重啟支持無線定位,支持對移動用戶、Rogue移動用戶及Rogue AP進行定位;根據設定的規則,在位置拓撲上劃分區域,并指定區域內允許或禁止接入的用 戶列表,如果進入禁止區域,可觸發告警或阻斷用戶接入;
37、定位功能:可以支持通過網管系統進行客戶端以及非法AP、非法客戶端和干擾位置定位功能,該能力可以通過License方式擴展實現;支持 JPG/JPEG,GIF, PNG, PDF (single page only) and CAD平面圖導入,并設定 AP位置;無線系統自動生成熱區圖;支持對無線用戶的定位, 并通過圖形界面回放無線終端的漫游歷史;定位API接口:提供完整的API接口,用于開發程序更好的管理和服務無線, 并提供技術支持;能查看各移動終端的全部漫游記錄,位置視圖可形象的通過動畫查看用戶漫游 軌跡。使管理員隨時了解最終接入用戶的情況,并對其接入軌跡進行審計綠色節能管理:按指定時間控制無
38、線射頻的開閉,節約能源,降低輻射;按 指定時間控制 AR SSID、PoE的開閉,從而達到控制無線用戶上網時間效果定期采集功耗指標形成報表,分析能耗趨勢及節能效果無線網絡質量評估:通過人性化的優化向導設置,建立網絡評估任務對無線網絡運行狀況進行評估,了解WLANJ絡運行狀況;生成基于拓撲,AP,終端三個維度的網絡優化報告,發現薄弱區域,確認需要補點的位置,通過專業報表 給未來網絡優化提供建議.支持Station流量統計、AP流量統計、AP在線數統計、Station 在線數統計、 Station關聯情況統計等??梢栽谝惶紫到y上完成設備性能管理和用戶終端性 能管理。. 支持豐富的報表,包括移動用戶
39、Session統計報表、移動用戶在線統計報表、 移動用戶在線趨勢報表、AP在線用戶數TopN報表、AP關聯統計報表、Fat AP 流量明細報表、Fat AP流量匯總報表、AP可用率明細報表、AP可用率匯總報 表、AP退服明細報表、AP退服匯總報表、Radio速率統計報表、Radio流量統 計報表、Radio錯誤統計報表、Radio資源利用率統計報表、Rogue AP統計報 表、Rogue移動用戶統計報表.系統內置豐富的無線業務告警,包括AC CAPWA隧道建立告警、AC CAPWAP道關閉告警、AP工作模式變更告警、AP配置失敗告警、APRadio操作犬態DOWN 告警、AP Radio操作犬
40、態 UP告警、AP Radio信道變更告警、 Station MIC 錯 誤告警、Station 認證錯誤告警、Station 認證失敗告警、Station 關聯失敗 告警、Station去關聯告警、Station認證成功告警、發現非法設備告警、發 現ad-hoc設備告警、發現未授權的 SSID告警、非法設備消失告警.支持SOAP Restful等標準北向接口,便于向第三方系統提供設備網元、告警 數據、性能數據等信息。9下f 防火墻新華三、360、 深信服一、單臺配置要求配置不少于8個千兆光口 +16個千兆電口 + 2個萬兆端口,保障萬兆鏈路連接;配置1年AV防病毒安全授權;配置1年IPS特征
41、庫升級服務;配置2個萬兆多模光模塊;配置2塊模塊化交流電源;支持8GB的吞吐量,當防火墻功能全開的時候,需要支持1.5GB以上的帶寬支持。二、技術參數要求硬件架構:采用非 X86 64位多核高性能處理器和高速存儲器,2U以下盒式設備;部署模式:支持路由模式、透明模式和混雜模式;攻擊防護:實現安全區域劃分,訪問控制列表,配置對象及策略,動態包過濾,黑名單,MACW IP綁定功能,基于MAC勺訪問控制列表,802.1q VLAN透傳等 功能;VPN功能:實現高性能IPSec、L2TP、GRE VPN SSL VPN等功能;為了后期擴容,所投設備須支持虛擬防火墻功能:支持虛擬防火墻的創建、啟動、關閉
42、、刪除功能;可獨立分配CPU炳存等計算資源;虛擬防火墻可獨立管理,獨立保存配置;虛擬防火墻具備獨立會話管理、NAK路由等功能。上述功能要求須提國家相關部委認可的第三方實驗室測試報告證明,提供報告復印 件截圖證明材料并加蓋產品制造商廣西辦事處項目授權章;為了后期擴容,所投設備支持高可靠性(包含主備/主主模式)部署,上述功能要求須提國家相關部委認可的第三方實驗室測試報告證明,提供報告復印件 截圖證明材料;支持服務器負載均衡和鏈路負載均衡功能,支持SSL vpn功能,支持AC帶寬限速功能,抗DDO創能,支持IPS以及病毒防御功能,提供第三方檢測報告1臺證明材料復印件;. NAT功能:實現一對一、多對
43、一、多對多等多種形式的NAT實現DNS FTRH.323等多種NAT ALG功能;. 入侵防護:支持對黑客攻擊、蠕蟲 /病毒、木馬、惡意代碼、間諜軟件 /廣告軟 件等攻擊的防御,實現緩沖區溢出、SQL注入、IDS/IPS逃逸等攻擊的防御,實現攻擊特征庫的分類;.防病毒:基于病毒特征進行檢測,實現病毒庫手動和自動升級,報文流處理模式,實現病毒日志和報表;.內容過濾/審計:支持郵件過濾/審計,SMTPW件地址過濾/審計,網頁內容過 濾/審計,應用層過濾/審計。10應用控 制網關新華三、360、 深信服一、單臺配置要求存儲介質:內置存儲硬盤)1T;內置雙電源;非 X86架構,架構采用精簡指令 集,功
44、能采用模塊化結構設計;網絡吞吐量) 8Gbp最大審計用戶數)3000;配置)12個千兆以太網電口、 配置)12個千兆光口、以上接口總數)24個【投 標人須于投標文件中提供產品正面圖片并加蓋生產廠家當地辦事處授權章】。二、技術參數要求內置Bypass模塊,在設備斷電、重啟時,可自動切換到Bypass狀態,當設備恢復時,可自動切換回工作狀態;部署模式:支持路由模式、透明(網橋)模式、混合模式,部署模式切換無 需重啟設備;路由支持:支持靜態路由、策略路由、RIP、OSPF ISP路由,其中ISP路由支持自定義,并可提供基于應用的策略路由【投標人須于投標文件中提供具備上述功能的功能截圖并加蓋生產廠家廣
45、西當地辦事處授權章】;鏈路聚合:透明、路由模式下支持將多條鏈路帶寬進行捆綁;支持3G接口的常在線和按需上線模式,并支持在3G接口上運行IPSec VPN【投標人須于投標文件中提供具備上述功能的功能截圖并加蓋生產廠家當地辦事處授權章】,3G支持;支持3G擴展,支持電信、聯通等主流3G網卡;鏈路負載均衡:支持基于帶寬和優先級的多鏈路負載均衡,可支持鏈路過載保 護;支持主流P2P、IM、在線視頻、網絡游戲、網絡炒股等應用識別,應用特征庫 可提供在線升級和手動升級;支持BYO前征庫,可識別ios版和安卓版移動互聯網軟件如微博、微信等特征;內置URL分類庫,支持約100個URL分類,URL庫可在線升級;
46、支持自定義 URL 過濾,并支持URL的模糊匹配;可廣泛識別惡意網站、違法網站;用戶行為審計:支持自定義關鍵字對象, 在應用控制的時候可選擇“包含”、 “不包含”、“等于”、“不等于四種匹配模式,匹配類型包含關鍵字和數字,【投標人須于投標文件中提供具備上述功能的功能截圖并加蓋生產廠家當 地辦事處授權章】;支持即時通訊應用管控的精細化管理,可管控微信的“位置分享”、“朋友 圈”、“附近的人”、“朋友圈”、“搖一搖”、“漂流瓶”、“收發文件”、“收發消息”、“視頻語音”、“登陸注銷”等行為【投標人須于投標文件中提供具備上述功能的功能截圖并加蓋生產廠家當地辦事處授權章】;支持網絡社區應用管控的精細化
47、管理,可管控“登錄”、“注銷”、“發表”、 “搜索”、“舉報”、“上傳”等行為,【投標人須于投標文件中提供具備上述功能的功能截圖并加蓋生產廠家當地辦事處授權章】;支持股票應用的行情和交易特征,并可以將股票軟件的行情和交易進行區分1臺管控;. 支持收集網站訪問日志,記錄用戶所有訪問網站行為;支持收集搜索引擎日 志,記錄用戶的搜索內容;支持收集IM通訊軟件日志,記錄用戶登陸、注銷、收發消息、收發文件等行為;支持收集郵件日志,記錄郵件發件人、收件人、 主題、正文、附件等信息;.支持單用戶全天行為分析報表,一個界面同時展示用戶名、用戶組、在線時長、虛擬身份(如QQ號碼、微博賬號等)、日志關聯情況、全天
48、流量使用分布、網 站訪問類別分布、全天關鍵網絡行為軸等信息;.流量管理:支持通道化的 QoS支持基于源地址、用戶、服務、應用、時間進 行帶寬控制,并支持配置保障帶寬、限制帶寬、帶寬借用、每IP帶寬、帶寬優先級等QoS動作,時間選擇支持基于日計劃、周計劃、單次計劃等;. 支持4級層次化QoS支持多級用戶/用戶組嵌套;.支持用戶(用戶組)+應用(應用組)邛寸間等條件的組合進行多線路帶寬管理;.支持應用、用戶流量統計,應用流量支持趨勢圖、餅狀圖呈現,可查看某一應 用的流量趨勢圖和其 Top流量用戶;.文件緩存:支持對指定 URL的文件內容進行緩存加速,需緩存文件可手動上傳 及更新;【投標人須于投標文
49、件中提供具備上述功能的功能截圖并加蓋生產廠 家當地辦事處授權章】,可查看緩存可用空間和命中次數;.用戶認證功能:支持 WEBortal認證功能,支持本地認證、Radius認證、LDAP認證,支持選擇同一用戶是否允許在多個客戶端同時登陸,支持配置強制重新 認證間隔,支持配置認證通過后重定向 URL要求本機自身支持短信認證功能 , 支持微信認證和短信認證,微信認證通過DPI方式實現;.雙機熱備:支持雙機熱備及會話同步,支持同步配置、運行狀態,支持配置搶 占模式和搶占延時,支持配置HA監控接口;.系統維護:web管理界面支持 Ping、Traceroute、TCP Syn診斷工具,可支持 基于接口、
50、協議、IP地址、端口和應用進行網絡抓包,并可下載導出分析;.配置管理:支持中文 Web界面管理及命令行管理,支持基于SSL協議的遠程安全管理;.系統日志要求:支持本地日志記錄和遠程日志輸出。11網閘新華三、360、 深信服一、單臺配置要求系統基本架構:要求提供設備為三機架構:內端機、外端機、仲裁機;內網)4個10/100/1000M RJ45接口(含一個管理口),1個串口,2個USB口,1個擴展槽,可擴展4端口千兆電接口模塊或 4端口千兆光接口模塊;外網)4 個 10/100/1000M RJ45 接口(含一個 HAH) , 1 個串口,2 個 USB口,1個擴展槽,可擴展4端口千兆電接口模塊
51、或 4端口千兆光接口模塊;網絡吞吐量)600Mbps系統整體時延0 10ms并發連接數學12000;二、技術參數要求仲裁審計系統部署于內端機上,通用協議無法通過外端機直接連接到仲裁系統;只能通過內端機上的管理口對網閘進行配置,外端機上禁止配置管理;采用安全操作系統、增強型內核,能夠對兩個主機系統提供多層次、高強度的安全防護,保護其重要進程、文件、數據不受黑客侵襲;采用對象互斥和線程守護技術,保護主要進程的安全性和穩定性;不采用通用的指令庫和函數庫,只提供有限的內部調試用指令函數;內置病毒查殺庫,可查殺基于Linux操作系統各種主流病毒,保證操作系統安全,保證網閘自身不受病毒、木馬侵害;提供安全
52、的上網訪問,支持HTTPB議及代理等;1臺.訪問控制對象:源地址、目標地址、目的端目、域名、URL訪問方式等;.內容過濾:關鍵字過濾;.腳本過濾:javascript 、Applet、ActiveX 等;.其他過濾策略:文件類型、頁面提交方式等;.提供安全的郵件訪問,支持 POP3 SMT刖議;.支持郵件主機地址、郵件內容、發件地址、收件地址、郵件主題過濾;.提供安全的文件傳輸功能,支持FTP、NFS SAMB原文件傳輸協議;.支持對傳輸文件的類型過濾非后綴;.對FTP傳輸協議的指令進行過濾;.對FTP傳輸文件的關鍵字進行過濾;. 支持被原有智能運維系統里安全業務組件管理,要求該產品與原有智能
53、運維 系統(H3CIMC)同品牌,若投標人所投產品與原有智能運維系統不同品牌,則 須提供該產品和原有智能運維系統的兼容性測試報告;.支持異構數據結構以及代碼語義的轉換規則定義,并實現源數據到目標數據之 間的實時數據交換,支持數據整合業。12數據庫 w新華三、360、 深信服一、單臺配置要求硬件要求:1U高機架式硬件架構,單電源, 4G內存,1T硬盤,支持2個管 理接口,業務接口不少于4個以太網千兆電口,同時支持至少1個接口擴展槽 位,具備至少12個以太網千兆接口或 4個萬兆接口的擴展能力;性能要求: 數據庫吞吐量不低于1Gbps, SQL1W值處理能力不低于 3萬條/秒, 日志存儲數量不低于
54、4億條。二、技術參數支持對系統全集和分量(模塊)的配置信息,執行備份與還原,分量信息包括:SQL模版、報表任務、事件報表過濾規則、監聽配置、事件定義、對 象管理、客戶端信息、敏感信息、事件響應、入侵檢測規則、交換機信息、用 戶管理、數據歸檔參數、日志響應、集中管理平臺配置、網絡配置、管理主機、 引擎相關配置、數據庫相關配置,備份與還原,提供產品功能截圖證明材料;支持對醫院的HIS、LIS、EMR PACS等信息資產全方位監控,對患者就診信息 的篡改、敏感患者就診信息非法調閱進行追蹤告警;內置不同HIS系統的防統方規則庫, 內置HIS系統不少于9個,且必須包含 Cache數據的HIS系統;支持極
55、簡升級,提供友好的升級界面、并提供升級時長的預測。升級界面要 求包含升級提示、升級進度、涉及數據量、升級時間預測及升級過程日志信息, 提供產品功能截圖證明材料;支持對TELNET FTP、SSH VNC RDP等遠程操作行為的會話審計 ;支持SQL模板,系統能自動識別并抽取數據庫句式語意相同但參數不同的語 句,并通過獨立頁面展示,同時記錄該模板的狀態、觸發規則名、總記錄數、 總告警數、上次告警記錄數、上次出現時間、最后出現時間,并能設置該模板 別名,通過模板直接進行過濾操作 ;支持基于SQL模板設置模板狀態,過濾匹配該模板的語句,并能根據以下條件 查詢模板信息:關鍵字查找模板、觸發規則、狀態,
56、且可根據所需選擇排序字 段。同時支持SQL模版和關聯的具體語句的相互跳轉查看;支持統方事件告警,發現統方行為。提供統方事件追蹤頁面,通過事件關聯 追蹤排查事件,多維度定位事件狀態,包括地點追蹤、屏幕錄像,且屏幕錄像 與該事件一一對應 。支持快捷規則配置,如,將此類語句設為安全、設為統 方等,提供功能界面截圖;1臺9. 支持普通查詢、模糊查詢、明細查詢、詞組查詢、流水號查詢五種匹配命中方式,同時可疊加多達 27種查詢條件,其中包含會話語句種類、重復程度、耗時、數量、排除關鍵字及時段選擇,查詢結果支持多種格式導出,提供功能界面截圖。13無線控 制器華為、銳捷、新 華三一、板卡配置參數配置128個無
57、線AP的license管理授權;配置 8 個 1000BASE-T/1000BASE-X Combo接口;配置2個萬兆光口;配置1+1冗余電源。二、技術參數支持多種備份技術,1+1快速備份,N+1級別的設備動態冗余等;支持大容量無線網絡擴展,整機支持最大管理500個AP的管理能力,提供官網截圖和鏈接地址證明材料;支持信道智能切換:無線環境存在大量干擾源時,如雷達、微波爐,過信道智能切換功能保證每個 AP能夠分配到最優的信道,盡可能地減少和避免相鄰信 道干擾,而且通過實時信道干擾檢測,避開雷達,微波爐等干擾源;支持報文發送公平調度機制;支持802.11n報文發送抑制;支持基于連接狀況的流量整形;
58、支持調整 AP間信道共享;支持調整 AP間信道重用;支持射頻接 口發送速率調整算法;支持基于位置的用戶接入控制、支持訪客接入、支持VIP通道;支持不同SSID/VLAN映射不同的QO彝略。;可實現基于用戶數和流量的負載均衡;支持同一 AC內,不同AP下二、三層漫游;支持不同 AC間,不同AP下二、三層漫游;以太網口支持802.1p ,優先級隊列,支持流量限制( CAR和流分類;支持基于AP位置的用戶接入控制,可限制無線用戶只能接入到指定位置的AP上;支持智能感知無線業務流量,實現基于無線用戶狀態的彈性策略識別與管理, 優化語音及視頻業務承載;移動安全防御功能:支持靜態黑名單、動態黑名單/白名單
59、;支持基于 SSID、BSSID設備OUI等非法AP檢測、支持非法 AP反制、支持防無線泛洪攻擊 (Flooding Attack) 、支持防仿冒攻擊(Spoof Attack)、支持防 Weak IV 攻擊;綠色節能設計:支持按需定時關閉AP射頻口和無線服務,支持逐包功率控制技術。1臺14存儲聯想、 新華三、 華為單臺配置要求兩臺存儲之間配置原廠雙活軟件;配置2個存儲控制器,最大可以擴展到8個控制器引擎。(不包括外接虛擬化網 關或者NAS控制器等);采用專用ASIC存儲處理芯片;支持 16Gbps FC 10Gbps iSCSI/FCoE 10GbE/1GbE NA潴,最大支持 48 個主機
60、 端口 ;配置8塊2.5 1.8TB 10K SA艙業級硬盤;同時支持 SSD 15K SAS 10K SA4口 7.2K NL-SASM盤,包括400GB/1.92TB/3.84/7.68TB/15.36TB SSD 600GB/1.2TB/1.8TB SAS 2TB/4TB/6TB/8TBNL-SA淮;保留測試權利;最大支持960塊企業級硬盤、單盤上支持多種RAID類型并存:2臺.配置高速緩存)64GB,最大可支持256GB高速緩存(緩存不包含SSD磁盤、PCI-ESSD-閃存、壓縮或重刪緩存和 NAS控制器緩存);保留測試權利;. 配置 16Gb/10Gb Combo Adptr)8 個
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 育嬰師教育方法與實踐試題及答案
- 衛生管理考試行業實務試題及答案
- 破解2024年心理咨詢師考試難題試題及答案
- 湖南數學奧賽試題及答案
- 衛生管理制度完善的必要性試題及答案
- 滴滴代駕初選試題及答案
- 營養師的團隊合作能力試題及答案
- 激光能源轉換技術試題及答案
- 簡化學習內容的有效方法試題及答案
- 緊跟時代步伐的2025年稅務師考試準備方法試題及答案
- 設備出廠檢驗報告
- EXCEL公式進行經緯度與XY坐標的相互轉換
- 紫銅材質證明
- 妊娠期甲狀腺疾病課件
- 導線的連接精品課件
- 論提高行政效率的途徑 開題報告
- 059.商業計劃書和可行性報告精制食油廠年產萬噸精制山茶油項目可行性研究報告
- 米度盾構導向系統
- [說明]心血管內科(心內科)_見習教案_6_動脈粥樣硬化和冠狀動脈粥樣硬化性心臟病
- Q∕GDW 11257.3-2020 熔斷器技術規范 第3部分:跌落式熔斷器
- 汽車焊接夾具設計外文文獻翻譯
評論
0/150
提交評論