网络设备需求参数
网络设备产品参数
安全产品技术规范杭州华三通信技术有限公司目录1.防火墙系列 (4)1.1.M9000防火墙核心引导指标说明: (4)1.2.M9006 (4)1.3.M9010 (7)1.4.M9014 (10)1.5.新一代防火墙F50X0核心引导指标说明: (13)1.6.F5040防火墙招标参数 (13)1.7.F5020防火墙招标参数 (14)1.8.F5000-S防火墙招标参数 (16)1.9.F5000-C防火墙招标参数 (17)1.10.新一代F10X0防火墙核心引导指标说明: (19)1.11.H3C SecPath F1020防火墙招标参数 (19)1.12.H3C SecPath F1030防火墙招标参数 (21)1.13.H3C SecPath F1050防火墙招标参数 (23)1.14.H3C SecPath F1060防火墙招标参数 (25)1.15.H3C SecPath F1070防火墙招标参数 (28)1.16.H3C SecPath F1080防火墙招标参数 (30)1.17.三款新千兆防火墙核心引导指标说明: (32)1.18.F1000-E (32)1.19.F1000-E-SI (33)1.20.F1000-A-EI (35)1.21.F1000-S-AI (36)1.22.SecBlade FW Enhanced招标参数 (37)1.23.SecBlade FW招标参数 (39)1.24.SecBlade FW Lite防火墙招标参数 (41)1.25.新一代F1000-C-SI、F100-A/M-SI防火墙核心引导指标说明: (42)1.26.F1000-C-SI防火墙招标参数 (43)1.27.F100-A-SI防火墙招标参数 (44)1.28.F100-M-SI防火墙招标参数 (45)2.VPN系列................................................................................................................. 错误!未定义书签。
校园网络设备需求及参数.doc
4、协商速率≥1267Mbps
5、发射功率要求≤20dBm
6、整机最大功耗小于13W,若功耗大于13W请增加相应的POE交换机数量
7、支持IPv4/IPv6双协议栈,支持MAC、 Portal、 802.1X认证方式,支持802.11i标准,支持智能信道切换,智能AP负载分担,支持本地转发和集中转发,支持SSID不小于15个,支持DHCP server
8、支持单端口同时支持802.1x认证,MAC认证,和Web认证,满足校园网多种认证需求,并且所有认证方式均可在交换机上集中实现
9、单台配置:千兆电接口≥48个、非复用千兆 SFP光接口≥4个
10、支持SNMP V1/V2/V3、RMON、SSHV2
11、为保证设备兼容性和方便管理,所投产品与核心交换机须统一品牌。
2、交换容量≥19Tbps、包转发率≥2800Mpps,提供官网截图证明,加盖投标产品厂商印章
3、支持N:1虚拟化功能,可将N(N≥4)台物理设备虚拟成一台逻辑设备,支持跨设备链路聚合,单一IP管理,统一的路由管理;
4、支持1:N虚拟化功能,可将一台物理设备虚拟成多台逻辑设备,逻辑设备之间硬件独立且物理隔离,支持在N:1虚拟化环境下同时实现1:N虚拟化功能;
8、具备MPLS VPN功能,支持P/PE功能,支持L3 MPLS VPN,支持分层VPLS,以及QinQ+VPLS接入,支持VPLS,VLL
9、支持独立的硬件防火墙、硬件入侵防御系统、硬件负载均衡、硬件无线控制器、硬件应用控制网关、硬件SSL VPN、硬件流量统计分析等业务插卡扩展;
10、支持硬件防火墙模块,每秒新建数≥65万,并发数≥2000万,须提供工信部或第三方权威机构测试报告复印件并加盖设备制造厂商印章。
机房网络设备参数
机房电脑及网络设备参数
附件一:机房电脑及网络设备参数
型号参数数量备注
台式机CPU:intel I5-4590/内存:8G DDR3 1600/硬盘:SATA,1T 7200转/无光驱
/显卡:1G独立显卡/DOS操作系统/出厂配置有机器原厂的
还原和网络同传功能/ThinkVision 19.5宽屏LED液晶/主机、显示器均为原厂三年免费上门保修/含上门安装
115
台
台式机
CPU:intel I3-4170/内存:8G DDR3 1600/硬盘:SATA,500G 7200转/
无光驱/集成显卡/DOS操作系统/出厂配置有机器原厂的还
原和网络同传功能//ThinkVision 19.5宽屏LED液晶/主机、显
示器均为原厂三年免费上门保修/含上门安装
83台
内存条DDR3 1600 4G,需要满足联想品牌机使用57根需提供样品测试
千兆交换机
24 个/10/100Base-TX 以太网端口,2 个
10/100/1000Base- T 以太网端口或2 个复用的100/1000Base-X/SFP
端口;
6台
限定华为、H3C、
思科等三种品牌
设备
机柜12U,580(高)*530(宽)*400(深)2台网络机柜。
网络设备招标参数.
设备名称型号参数配置出口防火墙网康至少配置4GE Combo(光电互斥接口;支持接口扩展,扩展插槽数量≥4个,吞吐量≥4Gbps,最大并发连接数≥200万,每秒新建连接数≥6万,配置IPSEC VPN隧道数授权≥上网行为管理设备网康4个电千兆+1个管理口;2个USB接口;1xRJ45 RS232串口;支持面板Bypass按钮;500GB硬盘容量;2GB Flash卡,出口带宽≥50M,最大吞吐量≥400Mbps,最大并发连接数≥50万,最大新建连接数≥8000个/S,实现用户管理,网页过滤,应用控制,带宽管理,内容审计,互联网活动审计,终端准入,日志中心,集中管理,代理服务,攻击防护核心交换机及光模块华为背板容量≥6Tbps,交换容量≥2Tbps,包转发率≥1100Mpps,业务槽位≥6,双主控、双冗余电源;1块24端口十兆/百兆/千兆以太网电接口板;支持硬件BFD和OAM,支持3.3ms故障监测和50ms倒换,保证设备高可靠性,需要提供给权威的第三方测试机构的测试报告千兆交换机及光模块华为48个10/100/1000Base-T,4个非复用的100/1000Base-X SFP接口,交换容量≥255Gbps;包转发率≥78Mpps;电口和光口都支持端口休眠功能,支持整机休眠,符合IEEE 802.3az,并提供对应的第三方测试报告无线控制器华为无线控制器的接口不少于12个千兆以太网电接口、4个千兆SFP光接口、2个10GE SFP+光接口; 单台设备最大管理AP 数≥512;本次须配置≥32个AP的管理授权;AC设备可支持双电源备份;AC支持DHCP Relay功能;AC支持DHCPOption43、Option60、Option15;支持相邻AP之间基于用户数的负载分担;支持相邻AP之间基于流量的负载分担;无线AP华为AP与AC控制器为同一品牌,兼容IEEE 802.11a/b/g/n标准;支持2×2 MIMO,每射频最高速率达300Mbps;支持2.4G/5G双频接入;AP自带一个千兆以太网电接口;需支持POE远程供电;芯片支持硬件WAPI加速,实现WAPI业务线速转发,不增加CPU负担;提供无线电发射设备型号核准证、全球Wifi联盟认证产品的认证证书;POE交换机华为24个10/100/1000Base-T,4个非复用的100/1000Base-X SFP,电口和光口都支持端口休眠功能,支持整机休眠,符合IEEE 802.3az,并提供对应的第三方测试报告,支持PoE (802.3af和PoE+(802.3at;网管软件华为支持告警管理、性能管理、拓扑管理、配置文件管理、网元管理、链路管理、日志管理、物理资源、电子标签、IP 拓扑、智能配置工具、自定义设备管理、安全管理、终端接入管理;B/S架构,免客户端安装,web 2.0,更好操作体验,网元适配包:通过灵活的网元适配包方案,快速适配设备,增加能管理的设备类型和功能, 全方位故障监控系统,实时了解网络故障,故障处理建议帮助快速定位故障原因,快速排除故障,拓扑管理:提供物理拓扑和IP拓扑两张拓扑,实现网络设备的图形化、层次化展示,同时显示子图、网元、链路,以及网元状态的显示,性能管理:多种性能监视指标,多维度呈现网络状况;性能监视视图,持续刷新 ;不同图表展现不同性能监视指标以及历史数据的单价数量合计备注¥0.001¥0.00¥0.001¥0.00¥0.002¥0.00¥0.0020¥0.00¥0.001¥0.00¥0.0019¥0.00¥0.003¥0.00 ¥0.001¥0.00。
网络设备招标参数
设备名称型号参数配置出口防火墙网康至少配置4GE Combo(光电互斥)接口;支持接口扩展,扩展插槽数量≥4个,吞吐量≥4Gbps,最大并发连接数≥200万,每秒新建连接数≥6万,配置IPSEC VPN隧道数授权≥上网行为管理设备网康4个电千兆+1个管理口;2个USB接口;1xRJ45 RS232串口;支持面板Bypass按钮;500GB硬盘容量;2GB Flash卡,出口带宽≥50M,最大吞吐量≥400Mbps,最大并发连接数≥50万,最大新建连接数≥8000个/S,实现用户管理,网页过滤,应用控制,带宽管理,内容审计,互联网活动审计,终端准入,日志中心,集中管理,代理服务,攻击防护核心交换机及光模块华为背板容量≥6Tbps,交换容量≥2Tbps,包转发率≥1100Mpps,业务槽位≥6,双主控、双冗余电源;1块24端口十兆/百兆/千兆以太网电接口板;支持硬件BFD和OAM,支持3.3ms故障监测和50ms倒换,保证设备高可靠性,需要提供给权威的第三方测试机构的测试报告千兆交换机及光模块华为48个10/100/1000Base-T,4个非复用的100/1000Base-X SFP接口,交换容量≥255Gbps;包转发率≥78Mpps;电口和光口都支持端口休眠功能,支持整机休眠,符合IEEE 802.3az,并提供对应的第三方测试报告无线控制器华为无线控制器的接口不少于12个千兆以太网电接口、4个千兆SFP光接口、2个10GE SFP+光接口; 单台设备最大管理AP 数≥512;本次须配置≥32个AP的管理授权;AC设备可支持双电源备份;AC支持DHCP Relay功能;AC支持DHCPOption43、Option60、Option15;支持相邻AP之间基于用户数的负载分担;支持相邻AP之间基于流量的负载分担;无线AP华为AP与AC控制器为同一品牌,兼容IEEE 802.11a/b/g/n标准;支持2×2 MIMO,每射频最高速率达300Mbps;支持2.4G/5G双频接入;AP自带一个千兆以太网电接口;需支持POE远程供电;芯片支持硬件WAPI加速,实现WAPI业务线速转发,不增加CPU负担;提供无线电发射设备型号核准证、全球Wifi联盟认证产品的认证证书;POE交换机华为24个10/100/1000Base-T,4个非复用的100/1000Base-X SFP,电口和光口都支持端口休眠功能,支持整机休眠,符合IEEE 802.3az,并提供对应的第三方测试报告,支持PoE (802.3af)和PoE+(802.3at);网管软件华为支持告警管理、性能管理、拓扑管理、配置文件管理、网元管理、链路管理、日志管理、物理资源、电子标签、IP 拓扑、智能配置工具、自定义设备管理、安全管理、终端接入管理;B/S架构,免客户端安装,web 2.0,更好操作体验,网元适配包:通过灵活的网元适配包方案,快速适配设备,增加能管理的设备类型和功能, 全方位故障监控系统,实时了解网络故障,故障处理建议帮助快速定位故障原因,快速排除故障,拓扑管理:提供物理拓扑和IP拓扑两张拓扑,实现网络设备的图形化、层次化展示,同时显示子图、网元、链路,以及网元状态的显示,性能管理:多种性能监视指标,多维度呈现网络状况;性能监视视图,持续刷新 ;不同图表展现不同性能监视指标 以及历史数据的单价数量合计备注¥0.001¥0.00¥0.001¥0.00¥0.002¥0.00¥0.0020¥0.00¥0.001¥0.00¥0.0019¥0.00¥0.003¥0.00¥0.001¥0.00。
网络设备配置清单三篇
网络设备配置清单三篇篇一:网络设备配置清单收合格后再安装。
2、中标方须提供交换机设备整机十年保换服务,上网行为管理设备整机一年保换、三年质保服务。
根据学校设计方案和具体施工要求把新增加的网络设备与学校现有的设备合并,并重新综合布线(每个数据点布线至学校指定位置,两端标明相应位置编号),组建整个校园网络系统。
为保证学校正常的教学秩序不受影响,整个工程必须在中标后5天内安装、调试完毕。
3、学校保留在开标后三天内对中标单位所投设备进行局部范围内的整体技术方案测试,厂家应积极配合测试。
4、为确保系统兼容性,要求提供的所有网络设备及模块必须属同一品牌的产品。
附件:学勉中学网络设备主要设备参数篇二:网络设备配置清单附表1:(综合布线及网络设备清单)网络项目要求、布线规范要求:整个网络的布线和设计要符合规定的GB/T 50311-2000《建筑与建筑群综合布线系统工程设计规范》网络中心机房位于六楼,其他信息点都与该中心机房联接。
承建商在施工时先设计各楼层布线的走线、各信息点的安装分布图,经用户同意后进行安装,否则要求返工,并且所有返工的费用全部由承建方负责。
、对网络设备及网络线材的要求:为保证校园网络运行的稳定性。
要求提供成功应用案例较多的品牌中选择(提供典型用户列表)。
产品进口设备必须按国家规定进口。
为方便以后统一网络管理平台,投标产品必须满足交换机、防火墙等网络设备采用同一品牌。
整个网络的布线产品厂商均要求通过ISO等相关质量体系认证(提供证明材料)。
为了防止假冒产品使用在该项目中,中标承建商在开始施工前必须向用户方提供所有网络设备、综合布线、杀毒软件厂家提供的针对该项目的正品出货证明原件。
综合布线系统中标后提供质保年限承诺证明原件。
所有产品必须为正规厂家原装合格产品,材料、设备到场后由用户验收合格后方可施工。
对投标方及售后服务的要求投标方须配合用户根据用户的实际情况做好网络的相关配置及网络安全系统并可有效的智能防网络攻击,网络病毒等。
网络设备技术指标
网络设备技术指标:1、技术参数分线中心子系统设备分线中心核心交换机分线中心以太网交换机采用与核心交换机相同品牌的产品:分线中心服务器采用国际知名品牌服务器,基本配置不低于以下指标:设备类型:机架式服务器;主板扩展插槽:≥4(个);处理器类型:IntelXeon 六核;标称主频(G):≥2;三级高速缓存(M):≥18;处理器数量:≥2;内存类型:DDR3;内存容量:≥16GB;最大内存容量:≥64GB;硬盘类型:SAS;硬盘:≥1T SAS硬盘;热插拔硬盘:支持;光盘驱动器:24X DVD-ROM;网卡类型:10/100/1000M自适应以太网卡,支持SNMP,支持远程唤醒功能;电源类型:支持热插拔,冗余电源配置。
需安装正版WINDOWS Server2008操作系统、以及SQL Server 2008数据库软件及热备软件。
磁盘阵列存储系统应采用2GB光纤通道技术;存储容量:RAID 5之后的容量≥1TB;最大支持硬盘数量:≥40;光纤阵列控制器数量:≥2;阵列控制器接口速度: 2Gb/s FC-Switched;RAID 级别支持:RAID 0,1,0+1,5;8Gb光纤交换机:2个8 口SAN 交换机(SAN交换机带4个信号接收器,每个接口带宽为2 Gb );电源板1+1冗余热备配置。
分线中心系统管理工作站、媒体编辑工作站、预览工作站、发布管理工作站采用国际知名品牌产品,其基本配置不得低于以下指标(不限于此):处理器:Intel 酷睿2四核;二级缓存/总线频率:6MHz/1333MHz;内存:4G DDR3(单条);硬盘:1块,容量不低于500GB;显示器:22″16:9 LCD显示器,分辨率不低于1920×1080,亮度不低于250cd/m2,对比度不低于400:1,响应时间16ms以下;显卡:独立显卡,分辨率不低于1920×1080,32位色彩;主板支持远程唤醒功能;网卡支持远程唤醒功能,支持SNMP,传输速率达到100Mbps;光驱:24X DVD/CD-RW;标准键盘、USB接口光电式鼠标器;应配置至少2个1000Mbps以太网RJ45接口;应至少含有4个USB、2个串口、1个并口等;PCI槽位:不少于4个;操作系统:预装简体中文WINDOWS XP或者WINDOWS 7专业版;声音设备:声卡和音箱。
f540ns参数
f540ns参数一、什么是f540ns参数f540ns参数是一种用于设置网络设备的参数的标准化方法。
它是基于网络设备配置的一种约定,用于指定设备的特定功能和性能参数。
f540ns参数可以通过配置文件或命令行进行设置,以满足用户对网络设备的需求。
二、f540ns参数的作用f540ns参数的作用是帮助用户更好地管理和控制网络设备。
通过设置f540ns参数,用户可以根据自己的需求对设备进行定制化配置,以达到最佳的网络性能和功能。
f540ns参数可以影响设备的各个方面,包括网络连接速度、数据传输模式、安全性等。
三、常见的f540ns参数以下是一些常见的f540ns参数及其作用:1. MTU参数MTU(Maximum Transmission Unit)参数用于设置网络设备的最大传输单元大小。
MTU参数的大小会影响设备的数据传输效率和网络性能。
通常情况下,较大的MTU值可以提高数据传输的效率,但同时也会增加数据包的大小和传输延迟。
2. 带宽限制参数带宽限制参数用于限制网络设备的最大带宽使用量。
通过设置带宽限制参数,用户可以控制设备的网络流量,以避免网络拥塞和性能下降。
带宽限制参数通常以每秒传输的数据量为单位进行设置。
3. QoS参数QoS(Quality of Service)参数用于设置网络设备对不同类型数据的优先级。
通过设置QoS参数,用户可以根据自己的需求对网络流量进行分类和优化,以保证重要数据的及时传输和低延迟。
4. 安全参数安全参数用于设置网络设备的安全性配置。
通过设置安全参数,用户可以加强设备的防护能力,防止未经授权的访问和攻击。
安全参数包括访问控制列表(ACL)、防火墙、加密等。
四、如何设置f540ns参数设置f540ns参数可以通过多种方式进行,具体取决于设备的类型和操作系统。
以下是一些常见的设置方法:1. 命令行设置通过命令行设置f540ns参数是一种常见的方法。
用户可以使用设备的命令行界面(CLI)或远程登录工具(如SSH)来设置f540ns参数。
网络设备产品参数
安全产品技术规范杭州华三通信技术有限公司目录1.防火墙系列.......................................................................................................................................................1.1.M9000防火墙核心引导指标说明:...............................................................................................1.2.M9006..................................................................................................................................................1.3.M9010..................................................................................................................................................1.4.M9014..................................................................................................................................................1.5.新一代防火墙F50X0核心引导指标说明:..................................................................................1.6.F5040防火墙招标参数 .....................................................................................................................1.7.F5020防火墙招标参数 .....................................................................................................................1.8.F5000-S防火墙招标参数 .................................................................................................................1.9.F5000-C防火墙招标参数.................................................................................................................1.10.新一代F10X0防火墙核心引导指标说明:...............................................................................1.11.H3C SecPath F1020防火墙招标参数..............................................................................................1.12.H3C SecPath F1030防火墙招标参数..........................................................................................1.13.H3C SecPath F1050防火墙招标参数..........................................................................................1.14.H3C SecPath F1060防火墙招标参数..........................................................................................1.15.H3C SecPath F1070防火墙招标参数..........................................................................................1.16.H3C SecPath F1080防火墙招标参数..........................................................................................1.17.三款新千兆防火墙核心引导指标说明:...................................................................................1.18.F1000-E ...........................................................................................................................................1.19.F1000-E-SI ......................................................................................................................................1.20.F1000-A-EI .....................................................................................................................................1.21.F1000-S-AI......................................................................................................................................1.22.SecBlade FW Enhanced招标参数................................................................................................1.23.SecBlade FW招标参数 .................................................................................................................1.24.SecBlade FW Lite防火墙招标参数.............................................................................................1.25.新一代F1000-C-SI、F100-A/M-SI防火墙核心引导指标说明: ..........................................1.26.F1000-C-SI防火墙招标参数........................................................................................................1.27.F100-A-SI防火墙招标参数 .........................................................................................................1.28.F100-M-SI防火墙招标参数.........................................................................................................2.VPN系列.........................................................................................................................................................2.1.3.3.3.L1000-A...............................................................................................................................................4.流量分析NetStream (S75E、S95E、S105、S125配套)..........................................................................5.应用控制与审计网关ACG ...........................................................................................................................5.1.ACG 1000E(1G) .................................................................................................................................5.2.ACG 1000A(500M) ......................................................................................................................5.3.ACG 1000M(200M)......................................................................................................................5.4.ACG 1000S(30M) .........................................................................................................................5.5.ACG 1000C(10M).........................................................................................................................5.6.ACG 2000............................................................................................................................................5.7.ACG 8800............................................................................................................................................5.8.ACG 插卡(S75E、S95E、S105、S125配套) .........................................................................6.入侵防御IPS系列 .........................................................................................................................................6.1.IPS核心引导指标说明......................................................................................................................6.2.IPS T5000-S3 ......................................................................................................................................6.3.IPS T1000-A........................................................................................................................................6.4.IPS T1000-S ........................................................................................................................................6.5.IPS T1000-C........................................................................................................................................6.6.IPS T200-A..........................................................................................................................................6.7.IPS T200-M.........................................................................................................................................6.8.IPS T200-S ..........................................................................................................................................6.9.IPS 插卡(S125、S95E、S75E、S58、SR88、SR66配套) ...................................................7.UTM .................................................................................................................................................................7.1.UTM核心引导指标说明 ..................................................................................................................7.2.U200-A ................................................................................................................................................7.3.U200-M................................................................................................................................................7.4.U200-S.................................................................................................................................................7.5.UTM200-CA .......................................................................................................................................7.6.UTM200-CM.......................................................................................................................................7.7.UTM200-CS........................................................................................................................................1.防火墙系列防火墙整体引导策略:1、要求采用指定架构(M9000的分布式架构、中低端的多核非X86架构等),屏蔽和抬高友商。
网络设备参数.doc
要求能够检测主流FTP、HTTP、SMTP、POP3协议的病毒。
URL过滤
URL过滤引擎
系统应具备独立的URL检测过滤引擎。
支持黑白名单,精确匹配和模糊匹配。
支持阻断、URL重定向、返回默认页面、返回自定义页面等多种动作。
支持恶意网站、违反国家政策法规、潜在不安全、浪费带宽、大众兴趣、多种论坛、行业、计算机技术、等多种分类的URL过滤。
攻击防御类型
要求能够检测包括溢出攻击类、RPC攻击类、WEBCGI攻击类、拒绝服务类、木马类、蠕虫类、扫描类、网络访问类、HTTP攻击类、系统漏洞类等在内的超过3500种攻击事件。
病毒防御能力
病毒检测引擎
系统应具备独立的病毒检测引擎
同时支持文件型和网络型病毒查杀。
病毒特征库
支持380万以上病毒检测规则。
要求支持自定义攻击检测规则。
要求支持黑名单,将攻击源加入黑名单,一段时间内禁止访问。
要求支持攻击报文取证功能,检测到攻击事件后将原始文完整记录下来,作为电子证据。
攻击特征库
应涵盖广泛的攻击特征库、能够针对2300种以上攻击的攻击行为、异常事件,以及网络资源滥用流量,进行检测和防御。(需提供界面截图)
URL特征库
支持URL地址分类库。
DDOS防御功能
DDOS防御
系统应支持独立的DDOS检测、阻断及防御基线自学习的能力。
系统支持防御包括land、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa3、ipspoof、Synflood、Icmpflood、Udpflood、Portscan、ipsweep等在内的DOS/DDOS攻击。
h3c招标参数
h3c招标参数H3C招标参数标准格式文本一、项目背景随着信息技术的快速发展,企业对网络设备的需求也越来越高。
H3C作为一家知名的网络设备供应商,为了满足市场需求,决定进行招标活动,寻找合适的供应商。
为确保招标过程的公平、公正、透明,制定了本标准格式文本,明确了招标参数的要求。
二、招标参数要求1. 设备类型:交换机- 型号:H3C S5130S-28P-LI- 规格:28个千兆以太网端口,4个万兆光纤端口- 交换能力:56Gbps- 支持POE功能2. 硬件要求:- 处理器:至少4核心,主频不低于2.0GHz- 内存:至少8GB- 存储容量:至少256GB- 网络接口:支持千兆以太网接口- 电源:支持交流电源输入,额定电压220V3. 软件要求:- 操作系统:支持H3C Comware 7- 协议支持:支持IPv4、IPv6、OSPF、BGP等常用网络协议- 管理方式:支持Web界面、命令行界面、SNMP等多种管理方式 - 安全性:支持ACL、SSH、SSL等安全机制4. 性能要求:- 交换能力:至少100Gbps- 转发速率:至少74.4Mpps- 延迟:不超过1毫秒- 可靠性:支持冗余备份,故障切换时间不超过50毫秒5. 环境要求:- 工作温度:0℃~40℃- 工作湿度:10%~90%(非凝结状态)- 存储温度:-40℃~70℃- 存储湿度:5%~95%(非凝结状态)6. 其他要求:- 产品质量:供应商需提供产品质量保证,保修期不少于3年- 技术支持:供应商需提供全天候技术支持服务- 交货期:供应商需在合同签订后30天内交货三、评分标准1. 设备性能(最高分10分):根据设备的交换能力、转发速率、延迟等性能指标进行评分。
2. 设备可靠性(最高分10分):根据设备的冗余备份支持、故障切换时间等指标进行评分。
3. 设备兼容性(最高分10分):根据设备的协议支持、管理方式、安全性等指标进行评分。
4. 供应商服务(最高分10分):根据供应商提供的产品质量保证、技术支持服务、交货期等指标进行评分。
网络设备的选型与配置
网络设备的选型与配置随着互联网的快速发展和普及,网络设备作为信息交流和数据传输的重要基础设施,也变得越来越重要。
为了满足不同场景和需求的网络连接和传输需求,选型与配置合适的网络设备显得尤为重要。
本文将从选型和配置两个方面给出一些建议和指导。
一、网络设备选型网络设备的选型是根据需要建设的网络规模、带宽需求以及目标应用场景确定的。
以下是常见的网络设备及其应用场景:1. 路由器(Router):路由器是将信息从一个网络传输到另一个网络的设备。
适用于大规模网络、企业网络和数据中心等场景。
2. 交换机(Switch):交换机是实现局域网内计算机之间的数据交换的设备。
适用于小规模网络、企业办公室和家庭网络等场景。
3. 防火墙(Firewall):防火墙是保护网络免受未经授权访问和恶意攻击的设备。
适用于各种网络规模和场景。
4. 无线接入点(Wireless Access Point):无线接入点是无线局域网中连接有线网络和无线终端设备的设备,适用于各种无线网络场景。
5. 网络存储设备(Network Attached Storage,NAS):NAS是一种专门用于存储、备份和共享数据的设备。
适用于需要大容量存储和数据共享的场景。
在选择网络设备时,需要考虑以下因素:1. 网络规模和拓扑结构:根据网络规模确定所需的设备类型和数量,考虑网络拓扑结构是否需要层级划分。
2. 带宽需求和性能:根据网络中的流量量级和速度要求选择设备的吞吐量和性能。
3. 安全性需求:根据网络数据的敏感性和安全需求选择具备相应安全功能的设备。
4. 扩展性和可靠性:根据未来网络扩展和业务需求变化的可能性,选择具备扩展和冗余功能的设备。
二、网络设备配置网络设备的配置包括硬件部署和软件设置两个方面。
以下是网络设备配置的一般步骤:1. 网络拓扑设计:根据业务需求和网络规模设计网络拓扑结构,确定设备的布局和连接方式。
2. 硬件部署:根据拓扑设计将设备进行适当布线,并连接所需的电源和网络线缆。
配置网络设备的基本参数如IP地址子网掩码等
配置网络设备的基本参数如IP地址子网掩码等网络设备在现代社会中扮演着至关重要的角色。
为了确保网络设备的正常运行,我们需要对其进行正确配置,包括设置IP地址、子网掩码等基本参数。
本文将详细介绍如何配置网络设备的基本参数,以确保网络的畅通和安全。
一、IP地址IP地址是网络设备在互联网上的唯一标识。
每个IP地址由32位二进制数组成,通常以点分十进制的形式表示。
IP地址的配置对于网络设备的正常通信至关重要。
1. 静态IP地址静态IP地址是手动配置在网络设备上的。
它不会改变,除非管理员进行修改。
静态IP地址适用于需要长期稳定的网络连接,如服务器、路由器等。
配置静态IP地址的步骤如下:1) 进入网络设备的管理界面,如路由器的管理页面。
2) 找到网络设置或IP地址设置的选项。
3) 输入手动配置的IP地址、子网掩码、网关等信息。
4) 保存配置,并重启网络设备。
2. 动态IP地址动态IP地址是由DHCP服务器动态分配给网络设备的。
它可以自动获取,不需要手动配置。
动态IP地址适用于普通用户和移动设备,如电脑、手机等。
以下是动态IP地址的配置步骤:1) 进入网络设备的管理界面。
2) 找到网络设置或IP地址设置的选项。
3) 选择自动获取IP地址的模式,即DHCP。
4) 保存配置,并重启网络设备。
二、子网掩码子网掩码用于划分网络中的主机和子网。
它与IP地址配合使用,决定了哪些位用于网络标识,哪些位用于主机标识。
子网掩码的配置对于网络设备的通信非常重要。
子网掩码通常为32位的二进制数,用于掩盖IP地址中的网络位或主机位。
常见的子网掩码包括255.0.0.0、255.255.0.0和255.255.255.0等。
为了配置子网掩码,我们需要执行以下步骤:1) 进入网络设备的管理界面。
2) 找到网络设置或子网掩码设置的选项。
3) 输入所需的子网掩码值。
4) 保存配置,并重启网络设备。
三、默认网关默认网关是网络设备发送数据包到其他网络时的中转站点。
网络中心机房网络设备技术要求
日志审计系统
提供对防火墙、路由器、应用控制引擎产品的NAT日志和URL日志收集处理
1
网络管理软件
提供网络管理,可管理100个节点设备
1
二、网络设备参数
交换机部分
核心路由交换机
序号
技术规格
项目
指标项
参数要求/配置
1
性能参数
背板带宽
≥4T
交换容量
≥2T
包转发率
≥1700Mpps
2
硬件参数
整机插槽数
≥14个
标准2U设备;支持内置1+1冗余电源
产品性能
最大吞吐量≥20Gbps
最大并发连接数≥300万;
包转发率≥9Mpps
功能
路由转发
支持静态路由、RIP(V1/V2)、OSPF等多种路由协议:
支持NAT,支持多种NAT ALG,包括FTP、H.323、DNS等
支持智能DNS和多链路负载均衡
支持IPSec VPN、SSL VPN功能
支持带宽嵌套,能够在为每个用户划分带宽的同时,对该用户的每种应用划分带宽
支持空闲带宽借用,实现带宽资源统计复用
日志、设备管理等
支持NAT日志,满足公安机关审查需要
支持与日志服务器、身份认证系统联动,实现基于用户身份的上网日志记录查询
支持设备配置向导,用户根据提示一步步完成设备配置和初始化
支持WEB图形化中文管理界面
公安部信息安全产品检测中心检验报告,要求产品类型为Web过滤防御
《计算机软件着作权登记证书》,提供复印件
应用控制引擎
功能及技术指标
参数要求
物理特性
千兆端口数≥8;同时管理物理链路数≥3;千兆HA接口≥1;支持独立管理口;
校园网络设备需求及参数.doc
4、支持 Ipv4 和 Ipv6 三层路由功能,
5
接入交 换机 1
5、支持 GE/10GE 端口聚合,最多 8 个端口聚合 6、支持基于第二层、第三层和第四层的 ACL;支持基于端口,VLAN,全 局下发 ACL;支持 IPv6 的 ACL 策略
13 台
7、支持单端口同时支持 802.1x 认证,MAC 认证,和 Web 认证,满足校园
8 光模块 单模模块-(1310nm,10km,LC)
10 块
1、最大可管理 AP 数≥256
2、支持 AC 间 1+1 备份、N+1 备份、N+N 备份、DHCP Server 双机热备
3、千兆以太电口≥6 个,复用千兆以太光口≥2 个,USB 接口≥1 个
4、可通过交换机或者直接连线,二层相通即可建立堆叠
5、支持 MAC、 Portal、 802.1X 认证方式,支持 802.11i 标准负载分担,支持快速的二层、三层漫游,支持本地转 制器 发和集中转发,支持 SSID 不小于 15 个,6、支持隐藏 SSID,支持 DHCP
1
套
server
7、支持 M+N 热备份,即所有业务的备份,一台 AC 宕机不影响虚拟 AC 的
13、支持静态路由、RIP v1/2、OSPF、ISIS、BGP、策略路由等
14、支持路由模式、透明模式和混杂模式
15、配置双电源。
16、支持 SNMPv1、SNMPv2C、SNMPv3, 支持 TR069 协议
17、制造厂商具有中华人民共和国公安部的《计算机信息系统安全专用产
品销售许可证》,能提供有效证书的复印件并加盖设备厂商印章或授权专
1
台
最大并发可扩展≥4000,能实现与安卓、IOS 系统自带 VPN 组件的 L2TP、
计算机网络设备参数与数量
网卡数量
设备数量:每台计 算机需要安装至少 一块网卡
网卡类型:常见的 网卡类型包括百兆 网卡、千兆网卡等
网卡接口:常见的 网卡接口包括 RJ45、USB等
网卡速率:常见的 网卡速率包括 100Mbps、 1Gbps等
感谢您的观看
汇报人:XX
网卡参数
速率:10M/100M/1Gbps等
接口类型:RJ45、光纤等
传输协议:TCP/IP、ARP等
驱动程序:Windows、Linux等
设备数量
路由器数量
路由器数量:根据 网络规模和需求确 定
路由器型号:选择 适合网络需求的型 号
路由器部署:考虑 网络拓扑结构和安 全性
路由器配置:根据 实际需求进行配置 和优化
端口数量:交换机的端口数量,常见的有24口、48口等。 传输速率:交换机支持的最大传输速率,常见的有100Mbps、1Gbps、10Gbps等。 端口类型:交换机的端口类型,常见的有RJ45、SFP、光纤等。 VLAN支持:交换机是否支持VLAN功能。
服务器参数
处理器:多核处理器,主频高 内存:大容量内存,支持热插拔 存储:高速存储设备,支持RAID技术 网络接口:多个千兆网卡,支持多种网络协议
交换机数量
核心交换机数量: 1台
汇聚交换机数量: 2台
接入交换机数量: 根据实际需求配置 ,一般为10-20台
备用交换机数量: 根据实际情况而定 ,一般为1台
服务器数量
服务器数量:根据需求和 规模确定
服务器配置:根据业务需 求选择合适的配置
服务器部署:根据网络架 构进行部署
服务器管理:采用集中管 理或分布式管理方式
计算机网络设备参数与 数量
汇报人:XX
网络与数据安全设备项目需求参数公示
网络与数据安全设备项目需求参数公示一、技术标准(一)具体技术指标要求1、核心万兆交换机具体指标要求(2台):1)交换容量≥2.5Tbps,包转发率≥1600Mpps;实配双电源;2)万兆光口≥48个,单台配置38个万兆多模光模块,10个千兆多模光模块,100GE光口≥6个;3)关键设备热插拔:双电源可插拔,配置可插拔风扇框,风扇框个数≥2;4)路由表项:IPv4路由表项≥128K,IPv6路由表项≥64K;5)安全特性:具备802.1x认证,具备IPv4,URPF具备DHCPSnooping,具备防ARP攻击、DOS攻击、ICMP防攻击功能;6)具备VxLAN功能,具备BGP EVPN,具备分布式 Anycast网关,具备VxLAN的自动化部署;7)★具备支持SDN功能;8)具备真实业务流实时检测技术,能实时检测网络故障。
2、全光万兆接入交换机具体指标要求(10台):1)交换容量≥1.25Tbps,包转发率≥400Mpps;2)万兆SFP+≥24个,配置4个万兆多模光模块,16个千兆多模光模块,2个40GE QSFP+端口,配置40GE QSFP+ 3m 电缆1根;3)具备基于端口的VLAN;具备基于协议的VLAN;具备基于MAC的VLAN;4)具备SNMPv1/v2/v3;具备网管系统、具备WEB网管特性;5)具备支持SDN功能;6)★为便于管理和维护,要求所投产品与核心交换机为同一品牌。
3、PoE安防接入交换机具体指标要求(4台)1)交换容量≥400Gbps,包转发率≥144Mpps;2)千兆电口≥48个,万兆光口≥4个,具备802.3at POE+功能,具备快速POE功能,当交换机电源上电时,具备秒级实现对PD设备的供电功能;3)具备MAC地址≥16K,具备ARP表项≥4K;4)具备RIP、RIPng、OSPF、OSPFv3路由协议;5)具备防止DOS、ARP攻击功能、ICMP防攻击,具备端口隔离、端口安全、Sticky MAC功能,具备 IP、MAC、端口、VLAN的组合绑定功能;6)★为便于管理和维护,要求所投产品与核心交换机为同一品牌。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
管理和维护
支持SNMP V1/V2/V3、RMON、SSHV2
支持虚电缆检测功能(VCT),快速准确定位网络中故障电缆的短路或断路点
支持单向链路检测(DLDP),有效的防止网络中单通故障的发生
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理
VLAN特性
支持基于端口的VLAN,支持基于协议的VLAN
支持基于MAC的VLAN;
最大VLAN数>=4094
二层协议
支持STP/RSTP/MSTP协议
链路聚合
支持静态聚合和动态聚合
DHCP
支持DHCP Client、DHCP Snooping、DHCP Relay、DHCP Server
镜像功能
支持N:1的端口镜像和流镜像
资质认证
提供工信部(原信产部)IPv4入网证
接入交换机(S3100-26TP-SI-UM)
功能及技术指标
参数要求
交换容量
>=19Gbp
转发性能
>=6.5Mpps
接口类型
固定10/100M电口数量>=24;整机最大支持千兆端口数>=4个;支持标准SFP千兆模块
MAC地址表
MAC地址表>=8K
VLAN特性
每端口支持8个优先级队列
支持802.1P,DSCP/TOS优先级和重新标记能力
支持基于时间段的流分类和QoS控制能力
支持出方向的流量限速功能(Egress Car)
提供广播风暴抑制功能
组播协议
支持PIM-DM、PIM-SM、IGMP、IGMP Snooping等协议
支持MLD,MLD Snooping等IPv6组播协议
网络设备需求参数
核心交换机(S5500-28C-EI)
功能及技术指标
参数要求
交换容量
>=190Gbps
转发性能
>=95Mpps
电源
支持双电源输入(其他机型)/支持可插拔模块化双电源冗余
接口类型
支持万兆接口数量>=4
可用千兆接口数量>=24
支持百兆千兆SFP自适应
SDRAM
256M
路由表容量
>=12K
MAC地址表
>=32K
VLAN特性
支持基于端口的VLAN
支持基于协议的VLAN
支持基于MAC的VLAN
最大VLAN数>=4094
链路聚合
支持最多8个GE口或4个10 GE端口聚合
支持最多14/26个聚合组
支持LACP
镜像功能
支持本地端口镜像和远程端口镜像RSPAN
同时支持多对一和多对多的端口镜像
QOS
管理和维护
支持SNMP V1/V2/V3、RMON、SSHV2
支持sFLow,可以对出入方向的报文按比例随机抽样,灵活实现报文采集
支持虚电缆检测功能(VCT),快速准确定位网络中故障电缆的短路或断路点
支持单向链路检测(DLDP),有效的防止网络中单通故障的发生
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理
支持用SFP口千兆堆叠
支持堆叠台数>=16
端口限速
支持端口限速
支持基于流的带宽限速,限速粒度<=64kbps
DHCP
支持DHCP Snooping
镜像功能
支持N:1的本地端口镜像和远程端口镜像(RSPAN),支持N:1的流镜像
QoS/ACL
支持L2(Layer 2)~L7(Layer 7)包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC、MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、TCP/UDP端口范围、VLAN等定义ACL。支持基于时间的ACL
路由协议
支持RIP、OSPF、支持VRRP
安全特性
支持AAA认证、RADIUS认证
支持MAC地址认证、802.1x认证、portal认证
支持SSH 2.0
支持IP+MAC+端口绑定
支持EAD
支持ARP Detection功能(能够根据DHCP Snooping安全表项、802.1x表项,或IP/MAC静态绑定表项进行检查)
支持STP/RSTP/MSTP协议
访问控制策略
支持基于第二层、第三层和第四层的ACL
整机提供ACl条目数不小于4K条
支持基于端口和VLAN的ACL
支持IPv6 ACL
支持出方向ACL,以便于灵活实现数据包过滤
支持802.1x认证,支持集中式MAC地址认证
安全特性
支持IP+MAC+PORT的绑定
支持DHCP Snooping,防止欺骗的DHCP服务器
每个端口支持8个输出队列
支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WDRR、WFQ、SP+WDRR四种模式
支持报文的802.1p和DSCP优先级重新标记
支持WRED拥塞避免机制
组播协议
支持PIM-DM、PIM-SM、IGMP、IGMP Snooping等协议
支持MLD,MLD Snooping等IPv6组播协议
路由协议
支持IPv4静态路由、RIP V1/V2、OSPF、BGP
支持IPv6静态路由、RIPng、OSPFv3、BGP4+
支持IPv4和IPv6环境下的策略路由
支持IPv6手动隧道、6to4隧道和ISATAP隧冗余协议)
支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms
支持端口的远程镜像(RSPAN)
支持增强型端口的远程镜像(ERSPAN)
QoS/ACL
支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、端口、协议、VLAN的流分类
支持大容量双向ACL
防攻击特性
支持ARP入侵检测同时动态防御ARP主机欺骗和ARP网管欺骗,不用手工配置网关IP地址,智能防御各种ARP欺骗行为
支持4K符合IEEE 802.1Q标准的VLAN
MAC地址特性
硬件支持端口/IP/MAC三元组的绑定
控制端口下学习或通过哪些地址:可以通过交换机自动学习,也可以静态手工定义Security MAC
支持Sticky MAC特性,设备重启或端口Down时保存端口MAC配置
堆叠
支持24口和48口设备的混合堆叠
资质认证
提供信产部入网证和检验报告
提供信产部IPv6入网证和检验报告
提供IPv6 Ready第二阶段认证
接入交换机(S3600-28P-EI)
功能及技术指标
参数要求
交换容量
>=30G
转发性能
>=9Mpps
接口类型
24个10/100M以太网端口,4个1000Base-XSFP端口
MAC地址表
>=16K