醫院數據中心基礎網絡建設項目_第1頁
醫院數據中心基礎網絡建設項目_第2頁
醫院數據中心基礎網絡建設項目_第3頁
醫院數據中心基礎網絡建設項目_第4頁
醫院數據中心基礎網絡建設項目_第5頁
已閱讀5頁,還剩21頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

醫院數據中心基礎網絡建設項目一、貨物清單標項貨物名稱數量1數據中心基礎網絡建設1批1.1清單明細設備名稱技術規格要求數量單位承載網路由器4臺核心交換機2臺南北向防火墻2臺東西向防火墻2臺服務器核心交換機2臺服務器接入交接機6臺邊緣接入交換機2臺容災交換機1臺數據中心SDN軟件1套管理接入交換機1臺管理匯聚交換機1臺系統集成服務1項二、總體建設內容在未來醫療網絡的發展中,互通一直是一個十分復雜的問題,既要考慮不同的網絡盡可能的隔離性,又要滿足未來智慧醫院業務系統融合互通的需求,網絡會變得異常復雜,設計要素眾多。本次方案建設提出,醫院未來網絡基礎架構以“1+2+N”為標準模型進行建設,即“1張醫療骨干承載網+2個雙活數據中心+N張業務網絡”。在大型醫療集團網絡中,多院區的互聯會隨著業務發展愈發復雜,院區之間網絡互相影響,增加網絡故障影響范圍,無法滿足后續業務擴展。故本次提出,通過“一張醫療骨干承載網”的建設,既實現了多院區之間的互聯互通及業務融合,又實現了多院區間的網絡解耦,減小不同院區之間網絡變更及故障影響范圍,提升整個醫療集團網絡的層次性及擴展性,讓整體架構清晰靈活。雙活SDN數據中心:“2個雙活數據中心”,針對于現有數據中心網絡進行雙活SDN改造,實現東部數據中心和數據中心的雙活容災建設,提升人工網絡運維效率,醫療業務可以在兩個數據中心任意遷移容災,大幅提升醫院同城級容災能力。東西向安全防護:從醫療數據中心未來發展角度看,橫向攻擊的行為愈發嚴峻,故本次提出,充分利用SDN技術建設東西向流量安全防護體系,加強醫院內部不同業務系統間互訪的隔離及防護措施,保障業務健康。N張業務網絡融合:目前醫院存在5張獨立網絡,即醫療內網、外網、設備網、物聯網、視頻網,5張網絡各自獨立各不互通,導致后續智慧醫院業務發展受限,為了實現充分的業務融合及數據互通,并盡可能滿足一定的業務隔離及安全防護,本次提出,構建寧波市醫療中心醫院五網融合互通平面,使得不同業務間“既能充分隔離,又能融合互訪”,徹底讓跨網業務調用變得安全、可靠、高效。三、技術需求表(1)整體技術要求序號建設需求項技術要求備注1.1網絡總體建設要求本次網絡建設項目采用SDN網絡架構方案,通過網絡智能控制平臺,解決醫院大規模網絡管理問題,提升網絡定位排障與態勢洞悉能力,實現網絡自動化部署運維,通過VxLAN技術建設跨數據中心區域的大二層網絡架構,便于搭建院區間關鍵業務容災環境,實現無感知切換的業務網絡。1.2為保障院區間SDN網絡部署落地可行性,同時保護院區現有網絡設備投資,本次采購的所有網絡設備需與東部院區已采購的數據中心網絡設備進行統一SDN平臺納管,實現同一套SDN架構下,雙活容災數據中心的網絡建設。1.3如服務單位SDN方案無法兼容現有網絡,服務單位負責將現網設備與本次項目進行同步建設改造,實現多院區SDN統一納管,要求改造采用的設備性能檔次不低于現網設備。投標時需提供升級改造方案和改造清單說明。(2)承載網路由器序號功能及技術指標詳細技術參數備注2.1體系架構支持主控板、交換網板、業務板完全物理分離,主控板、交換網板、業務板分布在不同的物理槽位。2.2為保證設備的可靠性和可擴展性,設備采用正交架構設計。2.3支持獨立的交換網板≥4個。2.4交換容量≥396Tbps。2.5包轉發率≥57600Mpps。2.6業務槽位整機框全物理尺寸的線卡槽位數≥4,不含主控、交換網板槽位;總槽位數≥10。2.7支持子母卡架構,子卡插在母卡上,母卡和子卡均支持熱插拔。2.8接口類型支持FE、GE、10Ge(LAN/WAN)、40Ge、50Ge、100Ge、155MPOS、622MPOS、2.5GPOS、10GPOS、CPOS接口、155MATM、622MATM、E1等接口。2.9多業務擴展能力支持與路由器一體化的防火墻、IPS等安全業務插卡。2.10SRv6具備SRv6能力,需提供SRv6Ready證書。2.11虛擬化支持虛擬化技術,多臺物理設備虛擬成一臺邏輯設備,統一管理界面,統一轉發表項,跨設備鏈路捆綁。2.12QOS支持層次化QoS(H-QoS),支持PQ/WFQ/CBWFQ等隊列調度機制。支持5級H-QoS調度以保證精細化業務管理。支持流量整形Shapping。2.13網流分析支持Netstream,符合V5/V8/V9輸出格式,支持采樣功能和流統計功能。2.14可靠性支持熱補丁功能,可在線進行補丁升級。2.15為檢測設備之間的可達性、時延、丟包率、抖動等信息,設備需支持NQA檢測網絡網絡質量。2.16本次實配雙主控,四交換板,雙電源。配置≥19端口萬兆光接口,≥16端口千兆combo口或滿足8千兆電+8千兆光配置。(3)核心交換機序號功能及技術指標詳細技術參數備注3.1產品架構業務板卡與交換網板采用完全正交無中板設計。3.2業務插槽數業務插槽數≥8。3.3交換容量≥1428Tbps,官網有兩個指標的,以小的為準。3.4轉發能力≥460,800Mpps,官網有兩個指標的,以小的為準。3.5交換網冗余交換網模塊≥6。3.6冗余設計采用冗余主控、電源、風扇設計,主控交換卡、電源、接口模塊、風扇、網板等關鍵部件可熱插拔。3.7接口要求支持高密GE/10GE/25GE/40GE/100GE及400G高速以太網端口。3.8為保證網絡安全,支持防火墻、IPS、LB等多種安全業務板卡。3.9單槽位萬兆電端口密度≥48,單槽位100G端口密度≥36。3.10鏈路聚合支持跨設備鏈路聚合。3.11ACL支持雙向ACL,ACL≥122K。3.12QOS支持隊列調度:包括PQ(SP)方式、WRR方式、PQ(SP)+WRR方式、DRR方式、PQ(SP)+DRR方式、WFQ方式、PQ(SP)+WFQ方式。3.13可靠性支持設備重啟百秒通流,從設備上電到流量轉發僅需百秒。支持IPv4/IPv6硬件BFD,最小時間間隔為3ms。3.14性能IPv4FIB表項≥3M,IPv6FIB表項≥1M。3.15ARP表項≥272K。3.16虛擬化支持4框虛擬化技術。3.17支持一虛多技術(1:N)。3.18支持多虛一技術和一虛多技術的配合使用。3.19可視化支持Telemetry流量可視化功能。3.20支持INT流量可視化功能,可實時分析INT報文中攜帶的時間戳分析每臺設備和鏈路的逐跳轉發延遲,快速定位故障、簡化運維。3.21Macsec支持IEEE802.1ae(Macsec)介質訪問控制安全技術。3.22智能網管內置智能管理功能,支持通過圖形化界面設備配置及命令一鍵下發和版本智能升級。3.23VxLAN支持VxLAN網關,支持基于IPv4/IPv6的VxLAN二三層互通。3.24本次實配雙主控、3塊交換板,雙電源模塊,≥48端口萬兆光接口。≥一塊60G吞吐量防火墻板卡,配置不少于3年IPS/AV/應用識別升級授權。(4)南北向防火墻序號功能及技術指標詳細技術參數備注4.1兼容性為保護現網資源,本次所投軟件產品需要同現網SDN平臺軟件、現網設備相互兼容,提供相互兼容實現說明函并加蓋廠商章,若無法保障兼容性,則需用同等性能產品用于替換現有網絡設備和軟件平臺。4.2擴展性要求具備接口擴展能力,擴展槽位≥6。4.3國產化CPU采用國產多核架構。4.4存儲支持雙硬盤,雙硬盤支持Raid0和Raid1,實現硬盤數據存儲的高可靠,提供實現說明。4.5性能要求網絡層吞吐量≥40Gbps,應用層吞吐量≥25Gbps,并發連接數≥4000w,新建連接數≥50w。4.6升級服務整機同時具備防火墻、服務器負載均衡)、入侵防御、防病毒、應用識別和web應用防護(WAF)、威脅情報等功能。4.7WAF防護支持至少4000種獨立Web特征的攻擊檢測和防御特征庫。4.8部署模式實現路由模式、透明(網橋)模式、混合模式。4.9路由實現支持靜態路由、策略路由、RIP、OSPF、BGP等路由協議。4.10VPN可基于每個SSLVPN用戶的會話連接數、連接時間和流量閥值進行細顆粒度的管控。4.11支持IPsecVPN隧道自動建立,無需流量觸發。4.12支持IPsecVPN智能選路,根據隧道質量調度流量。4.13攻擊防護實現安全區域劃分,訪問控制列表,配置對象及策略,動態包過濾,黑名單,MAC和IP綁定功能,基于MAC的訪問控制列表,802.1qVLAN透傳等功能。4.14Web防護支持至少4000種獨立Web特征的攻擊檢測和防御特征庫。4.15入侵防御支持對檢測到的攻擊行為的前后報文進行自動化抓包功能,方便用戶對攻擊行為進行取證。4.16負載均衡支持DNS透明代理功能,可基于負載均衡算法代理內網用戶進行DNS請求轉發,避免單運營商DNS解析出現單一鏈路流量過載,平衡多條運營商線路的帶寬利用率。4.17安全策略支持基于域名的安全策略模糊匹配。4.18支持基于源安全域、目的安全域、源IP/MAC地址、目的IP地址、用戶、應用、終端、服務、VRF和時間段進行策略冗余分析,沖突策略分析以及命中率統計。4.19應用識別支持至少9000條以上的應用識別,且提示風險類型及風險級別,便于用戶根據實際情況進行上網行為管理。4.20URL過濾設備提供海量預分類的URL地址庫,支持根據URL類別實現URL過濾。4.21支持不解密的方式實現HTTPSURL過濾。4.22實際配置雙電源,冗余風扇。提供≥16端口萬兆光口,≥16端口千兆電口,≥4端口100G光口。2塊≥2T容量硬盤。不少于3年AV/IPS特征庫升級服務。(5)東西向防火墻序號功能及技術指標詳細技術參數備注5.1兼容性為保護現網資源,本次所投軟件產品需要同現網SDN平臺軟件、現網設備相互兼容,提供相互兼容實現說明函并加蓋廠商章,若無法保障兼容性,則需用同等性能產品用于替換現有網絡設備和軟件平臺。5.2擴展性要求具備接口擴展能力,擴展槽位≥6。5.3國產化CPU采用國產多核架構。5.4存儲支持雙硬盤,雙硬盤支持Raid0和Raid1,實現硬盤數據存儲的高可靠。5.5性能要求網絡層吞吐量≥40Gbps,應用層吞吐量≥25Gbps,并發連接數≥4000w,新建連接數≥50w。5.6升級服務整機同時具備防火墻、服務器負載均衡)、入侵防御、防病毒、應用識別和web應用防護(WAF)、威脅情報等功能。5.7WAF防護支持至少4000種獨立Web特征的攻擊檢測和防御特征庫。5.8部署模式實現路由模式、透明(網橋)模式、混合模式。5.9路由實現支持靜態路由、策略路由、RIP、OSPF、BGP等路由協議。5.10VPN可基于每個SSLVPN用戶的會話連接數、連接時間和流量閥值進行細顆粒度的管控。5.11支持IPsecVPN隧道自動建立,無需流量觸發。5.12支持IPsecVPN智能選路,根據隧道質量調度流量。5.13攻擊防護實現安全區域劃分,訪問控制列表,配置對象及策略,動態包過濾,黑名單,MAC和IP綁定功能,基于MAC的訪問控制列表,802.1qVLAN透傳等功能。5.14Web防護支持至少4000種獨立Web特征的攻擊檢測和防御特征庫。5.15入侵防御支持對檢測到的攻擊行為的前后報文進行自動化抓包功能,方便用戶對攻擊行為進行取證。5.16負載均衡支持DNS透明代理功能,可基于負載均衡算法代理內網用戶進行DNS請求轉發,避免單運營商DNS解析出現單一鏈路流量過載,平衡多條運營商線路的帶寬利用率。5.17安全策略支持基于域名的安全策略模糊匹配。5.18支持基于源安全域、目的安全域、源IP/MAC地址、目的IP地址、用戶、應用、終端、服務、VRF和時間段進行策略冗余分析,沖突策略分析以及命中率統計。5.19應用識別支持至少9000條以上的應用識別,且提示風險類型及風險級別,便于用戶根據實際情況進行上網行為管理。5.20URL過濾設備提供海量預分類的URL地址庫,支持根據URL類別實現URL過濾。5.21支持不解密的方式實現HTTPSURL過濾。5.22實際配置雙電源,冗余風扇。提供≥16端口萬兆光口,≥16端口千兆電口,≥4端口100G光口。2塊≥2T容量硬盤。不少于3年AV/IPS特征庫升級服務。(6)服務器核心交換機序號功能及技術指標詳細技術參數備注6.1兼容性為保護現網資源,本次所投軟件產品需要同現網SDN平臺軟件、現網設備相互兼容,提供相互兼容實現說明函并加蓋廠商章,若無法保障兼容性,則需用同等性能產品用于替換現有網絡設備和軟件平臺。6.2產品架構業務板卡與交換網板采用完全正交無中板設計。6.3業務插槽數業務插槽數≥6。6.4交換容量≥1071Tbps,官網有兩個指標的,以小的為準。6.5轉發能力≥345,600Mpps,官網有兩個指標的,以小的為準。6.6交換網冗余交換網模塊≥4。6.7冗余設計采用冗余主控、電源、風扇設計,主控交換卡、電源、接口模塊、風扇、網板等關鍵部件可熱插拔。6.8接口要求支持高密GE/10GE/25GE/40GE/100GE及400G高速以太網端口。6.9為保證網絡安全,支持防火墻、IPS、LB等多種安全業務板卡。6.10單槽位萬兆電端口密度≥48,單槽位100G端口密度≥36。6.11鏈路聚合支持跨設備鏈路聚合。6.12ACL支持雙向ACL,ACL≥122K。6.13QOS支持隊列調度:包括PQ(SP)方式、WRR方式、PQ(SP)+WRR方式、DRR方式、PQ(SP)+DRR方式、WFQ方式、PQ(SP)+WFQ方式。6.14可靠性支持設備重啟百秒通流,從設備上電到流量轉發僅需百秒。支持IPv4/IPv6硬件BFD,最小時間間隔為3ms。6.15性能IPv4FIB表項≥3M,IPv6FIB表項≥1M。6.16ARP表項≥272K。6.17虛擬化支持4框虛擬化技術。6.18支持一虛多技術(1:N)。6.19支持多虛一技術和一虛多技術的配合使用。6.20可視化支持Telemetry流量可視化功能。6.21支持INT流量可視化功能,可實時分析INT報文中攜帶的時間戳分析每臺設備和鏈路的逐跳轉發延遲,快速定位故障、簡化運維。6.22Macsec支持IEEE802.1ae(Macsec)介質訪問控制安全技術。6.23智能網管內置智能管理功能,支持通過圖形化界面設備配置及命令一鍵下發和版本智能升級。6.24VxLAN支持VxLAN網關,支持基于IPv4/IPv6的VxLAN二三層互通。6.25本次實配雙主控、四交換網板、雙電源模塊,≥20端口40G接口(QSFP+),≥48端口萬兆光接口。(7)服務器接入交接機序號功能及技術指標詳細技術參數備注7.1兼容性為保護現網資源,本次所投軟件產品需要同現網SDN平臺軟件、現網設備相互兼容,提供相互兼容實現說明函并加蓋廠商章,若無法保障兼容性,則需用同等性能產品用于替換現有網絡設備和軟件平臺。7.2交換容量≥4.8Tbps,以官網所列最低參數為準。7.3轉發性能≥2000Mpps,,以官網所列最低參數為準。7.4固定端口100G光口端口數量≥6個,10G光口≥48個。7.5軟件規格整機最大ARP地址表≥270K。7.6整機最大MAC地址表≥280K。7.7VLAN支持基于端口、基于協議、基于MAC的VLAN。7.8支持QinQ和靈活QinQ。7.9二層功能支持基于端口、基于協議、基于MAC的VLAN。7.10支持動態MAC、靜態MAC和黑洞MAC表項。7.11三層功能支持RIP、OSPF、ISIS、BGP等IPv4動態路由協議。7.12支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6動態路由協議。7.13MPLS支持MPLS、MCE。7.14支持MPLSVPN。7.15可靠性支持VRRP。7.16支持跨設備鏈路聚合技術。7.17數據中心特性支持VxLANMapping。7.18支持服務鏈Servicechain。7.19可視化支持Telemetry可視化功能。7.20QoS支持SP,WRR,SP+WRR,調度方式。7.21支持L2~L4協議包過濾功能和流分類。7.22可靠性支持雙電源、支持5風扇,支持前后風道。7.23本次實配本次單臺配置雙電源,5風扇。(8)邊緣接入交換機序號功能及技術指標詳細技術參數備注8.1兼容性為保護現網資源,本次所投軟件產品需要同現網SDN平臺軟件、現網設備相互兼容,提供相互兼容實現說明函并加蓋廠商章,若無法保障兼容性,則需用同等性能產品用于替換現有網絡設備和軟件平臺。8.2交換容量≥4.8Tbps,以官網所列最低參數為準。8.3轉發性能≥2000Mpps,,以官網所列最低參數為準。8.4擴展插槽≥2個,且支持下一代防火墻插卡。8.5軟件規格整機最大MAC地址表≥280K。8.6VLAN支持基于端口、基于協議、基于MAC的VLAN。8.7支持QinQ和靈活QinQ。8.8二層功能支持基于端口、基于協議、基于MAC的VLAN。8.9支持動態MAC、靜態MAC和黑洞MAC表項。8.10三層功能支持RIP、OSPF、ISIS、BGP等IPv4動態路由協議。8.11支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6動態路由協議。8.12MPLS支持MPLS、MCE。8.13支持MPLSVPN。8.14可靠性支持VRRP。8.15支持跨設備鏈路聚合技術。8.16數據中心特性支持VxLANMapping。8.17支持服務鏈Servicechain。8.18可視化支持Telemetry可視化功能。8.19QoS支持SP,WRR,SP+WRR,調度方式。8.20支持L2~L4協議包過濾功能和流分類。8.21可靠性支持雙電源、雙風扇,支持前后風道。8.22本次實配本次單臺配置雙電源,雙風扇,≥24端口萬兆光口,≥4端口QSFP+40G光口。(9)容災交換機序號功能及技術指標詳細技術參數備注9.1交換容量≥2.56Tbps,如果官網有兩個不同大小的指標,以小的為準。9.2轉發性能≥1080Mpps,如果官網有兩個不同大小的指標,以小的為準。9.3主機端口萬兆光接口數量≥48個。40G光接口數量≥2個。9.4擴展槽數量≥2,可擴展8端口5G/2.5G接口板卡。9.5支持下一代防火墻插卡。9.6VLAN特性支持基于端口的VLAN,支持基于協議的VLAN。9.7最大VLAN數≥4094。9.8VxLAN特性支持VxLAN(虛擬擴展局域網)技術,可以同時支持VxLAN二三層網關。9.9虛擬化堆疊虛擬化(N:1):必須支持虛擬化技術,支持將多臺設備虛擬為一臺,具有協同工作、統一管理和不間斷維護功能。9.10支持通過標準以太端口進行堆疊。9.11鏈路聚合支持GE端口聚合、支持10GE端口聚合、支持40G聚合、支持靜態聚合、支持動態聚合、支持跨設備聚合。9.12鏡像功能支持本地端口鏡像和遠程端口鏡像RSPAN。9.13同時支持N:4端口鏡像。9.14QOS每端口支持8個優先級隊列。9.15支持對端口接收報文的速率和發送報文的速率進行限制。9.16提供廣播風暴抑制功能。9.17組播協議支持PIM-DM、PIM-SM、IGMP、IGMPSnooping等協議。9.18支持MLD,MLDSnooping等IPv6組播協議。9.19路由協議支持IPv4靜態路由、RIP、OSPF、BGP。9.20支持IPv6靜態路由、RIPng、OSPFv3、BGP4+。9.21支持IPv4和IPv6環境下的策略路由。9.22支持IPv6手動隧道、6to4隧道和ISATAP隧道。9.23IEEE802.1ae支持Macsec鏈路保護協議,保障園區業務的安全可靠。9.24訪問控制策略支持基于第二層、第三層和第四層的ACL。9.25支持出方向ACL,以便于靈活實現數據包過濾。9.26支持802.1x認證,支持集中式MAC地址認證。9.27綠色節能端口自動Powerdown功能。端口定時down功能。9.28可靠性支持冗余可插拔的雙電源模塊和雙風扇模塊,風扇風向可選,提高設備硬件可靠性。9.29本次實配本次單臺配置雙電源,雙風扇,下一代防火墻板卡≥1塊。(10)數據中心SDN軟件序號功能及技術指標詳細技術參數備注10.1軟件架構支持容器化部署,支持數據中心、廣域網、園區等控制模塊部署在同一平臺,節約硬件資源需求。10.2兼容性為保護現網資源,本次所投軟件產品需要同現網SDN平臺軟件、現網設備相互兼容,提供相互兼容實現說明函并加蓋廠商章,若無法保障兼容性,則需用同等性能產品用于替換現有網絡設備和軟件平臺。10.3易用性控制模塊提供GUI界面,可以完成網絡配置的圖形化配置、編輯和查看展示。10.4部署架構穩定性為保證整個網絡運行的統一、連續和完整性,所有控制系統提供整體安裝部署的能力,對用戶需呈現統一的配置入口、監控入口和運營入口,避免各個功能獨立作為軟件平臺單獨部署、維護及對接帶來不穩定性。10.5南向接口控制模塊支持OpenFlow1.3、NETCONF、OVS-DB、SNMP、SSH等南向接口協議。10.6控制模塊集群高可靠集群成員間支持二層互通部署,也可以支持三層互通部署。10.7控制模塊集群成員故障,轉發網元設備可以自動切換到其他集群成員進行納管。10.8控制器支持2+1+1冷備方式部署,增強管理控制平面的可靠性。其中1臺為冷備模式,當集群出現多節點故障,導致集群無法正常工作時,冷備節點可以啟動后快速加入集群,實現快速的災備恢復。10.9組網高可用leaf節點的高可用,服務器雙網卡上行綁定DRNI/IRF組網的leaf,單leaf電源、引擎等故障,對業務影響很小。10.10spine節點的高可用,多spine環境下,單臺spine本身的電源、引擎等故障,對業務影響很小。10.11Overlay網絡Underlay網絡部署完成后,Overlay網絡層的Spine、Leaf節點可以在線擴容,且不影響已有業務的正常轉發。10.12underlay網絡自動化underlay網絡的自動構建,支持OSPF/BGP/ISIS等路由協議配置,零命令行配置自動快速完成搭建一個路由可達的基礎網絡。10.13EVPN網絡業務支持基于EVPN+VxLAN的分布式網關業務轉發。10.14路由功能支持靜態路由/OSPF/BGP等路由協議配置,能夠指導完成出口網絡互聯的自動化配置。10.15支持MP-BGP路由協議配置,能夠指導完成Overlay層面EVPN的自動化配置。10.16集中管理和自動化配置underlay網絡自動化部署,Spine-leaf架構僅需2套模板,無需針對單臺設備寫自動化腳本,支持對及聚合口端口的自動配置。10.17overlay層自動化部署以及業務自動化上線。不需要借助其他網絡管理軟件。10.18容器網絡L3路由方案支持基于網段去建立leaf和calicovRouter的BGPpeer,鄰居建立得到了極大的簡化。10.19接入和安全合一部署為了有效節約成本,要求安全資源池與服務器共享接入leaf,支持serviceleaf和serverleaf合一,減少設備重復投資。10.20服務鏈跨VPN東西向服務鏈業務:支持跨VPN東西向業務通過服務鏈進行安全防護。10.21微分段微分段服務鏈功能:支持通過微分段的方式引流到安全節點(FW、LB),且可復用服務資源。10.22本次實配該項目中所涉及的所有硬件設備數據中心管理/控制SDN授權,實配組播NAT和M-LAG升級等功能,要求整體方案與東部院區SDN網絡實現兼容。(11)管理接入交換機序號功能及技術指標詳細技術參數備注11.1交換容量≥432Gbps,官網有兩個指標的以小的為準。11.2轉發性能≥166Mpps,官網有兩個指標的以小的為準。11.3接口類型千兆電接口數量≥48個。11.4千兆光接口≥4個。11.5性能指標MAC地址表≥16K。11.6路由表容量≥512(支持OSPF)。11.7VLAN特性支持基于端口的VLAN,支持基于協議的VLAN。11.8支持基于MAC的VLAN。11.9路由協議IPv4/v6靜態路由、RIP、OSPF。11.10虛擬化堆疊虛擬化(N:1):必須支持虛擬化技術,支持將9臺設備虛擬為一臺,具有協同工作、統一管理和不間斷維護功能。11.11支持通過標準以太端口進行堆疊(千兆光或千兆電均支持)。11.12管理和維護支持SNMPV1/V2/V3、RMON、SSH2.0。11.13支持單向鏈路檢測,有效的防止網絡中單通故障的發生。11.14支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理。11.15支持SAVI源地址檢測。11.16支持BFD檢測。11.17內置網絡運維軟件,與上行設備互聯實現統一界面管理。11.18組網擴展能力支持RRPP快速環網技術。11.19支持Smartlink鏈路技術。11.20綠色節能支持端口節能。支持一鍵式節能。支持EEE。11.21防雷能力支持10KV防雷。(12)管理匯聚交換機

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論