一、教育城域网云数据中心核心设备清单及技术要求.doc

上传人:bao****ty 文档编号:132084160 上传时间:2020-05-12 格式:DOC 页数:101 大小:2.54MB
返回 下载 相关 举报
一、教育城域网云数据中心核心设备清单及技术要求.doc_第1页
第1页 / 共101页
一、教育城域网云数据中心核心设备清单及技术要求.doc_第2页
第2页 / 共101页
一、教育城域网云数据中心核心设备清单及技术要求.doc_第3页
第3页 / 共101页
一、教育城域网云数据中心核心设备清单及技术要求.doc_第4页
第4页 / 共101页
一、教育城域网云数据中心核心设备清单及技术要求.doc_第5页
第5页 / 共101页
点击查看更多>>
资源描述

《一、教育城域网云数据中心核心设备清单及技术要求.doc》由会员分享,可在线阅读,更多相关《一、教育城域网云数据中心核心设备清单及技术要求.doc(101页珍藏版)》请在金锄头文库上搜索。

1、时间就是金钱,效率就是生命!乐至县教育信息化建设暨融资项目征求意见公告项目名称:乐至县教育信息化建设暨融资项目项目编号:0773-1441GNSC00237致有关供应商:受乐至县教育局委托,中金招标有限责任公司将对“乐至县教育信息化建设暨融资项目”以公开招标方式进行采购。为了保证政府采购当事人合法权益,确保政府采购程序公开、公平、公正,现就该项目的投标人资格条件和技术需求(详见附件)广泛征求各供应商的意见。一、 项目概况:(详见附件)二、 投标人资格要求:第一包:1、符合中华人民共和国政府采购法第22条规定的条件; 2、具有计算机信息系统集成三级或以上资质(含三级)。第二包:1、符合中华人民共

2、和国政府采购法第22条规定的条件;2、投标人营业执照经营范围必须有教学仪器或玩具的生产、销售内容。第三包:1、符合中华人民共和国政府采购法第22条规定的条件;2、投标人具有全国工业产品生产许可证(燃气灶具)。三、供应商如对本公告要求有异议,请将意见在2014年03月29日下午17:00前(本时间为接收意见稿截止时间),以书面形式反馈至我单位,非常感谢您的参与。招标代理机构:中金招标有限责任公司通讯地址:成都市高新区天晖路360号(高新区管委会旁)晶科1号20楼中金招标有限责任公司四川分公司电 话:028-84469198传 真:028-84477537联 系 人:高磊中金招标有限责任公司四川分

3、公司 二一四年三月二十四日注:项目要求见附件。附件1:项目要求包一:教育信息化设备清单及技术要求一、教育城域网云数据中心核心设备清单及技术要求序号设备名称技术参数要求单位数量备注1城域网核心交换机机箱式模块化核心路由交换机,模块插槽10个,管理引擎(或称主控板)模块插槽2个,主机线卡(或称业务板)插槽8个(为机箱物理槽位,非母卡承载的子卡槽位)。为便于扩展存储配置文件、系统日志、软件升级等,要求引擎外置USB接口数1。为保障核心交换系统的稳定性,支持主控、风扇、电源冗余。背板带宽(或称背板容量)9.5Tbps、交换容量7.2Tbps、包转发速率5600Mpps。支持基于802.1q协议的VLA

4、N划分;支持支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)协议;支持链路聚合;支持静态路由、IPv6静态路由、RIP、RIPng、OSPF、OSFPv3等动态路由协议;支持IPv4和IPv6双协议栈;具有较强稳定性,要求具备万兆攻击防护能力;支持针对网络攻击的自动检测并自动下发安全策略隔离攻击源。支持组播;支持QOS,支持拥塞避免、流量监管、流量整形;支持MPLS L2/L3 VPN;在万兆环网、万兆线速的环境中,可实现网络收敛速度50ms,有效保证环形组网的高可靠;支持IPS、流量分析、防火墙、应用控制、防病毒、无线控制器等功能,(提供相应板卡官方查询链接及官

5、网截图并加盖原厂鲜章);单台配置:单管理引擎、双电源(1+1冗余)、冗余风扇阵列、12个10/100/1000Mbps自适应GE电口、24个SFP千兆通用接口、2个万兆XFP光口插槽,配置2个10Gbps XFP多模光模块,配置3个千兆单模光模块。提供工信部IPV4和IPV6进网许可证复印件加盖原厂鲜章。提供通过IPv6 Ready第一阶段和第二阶段认证的证明/证书复印件加盖原厂鲜章。投标时需提供设备生产厂商针对本项目出具的授权书原件和售后服务承诺原件并加盖原厂鲜章。台22城域网上网实名制集中认证平台(1)支持802.1X客户端方式认证、MAC地址认证、Web方式认证;支持与基于LDAP的第三

6、方认证系统、Windows AD域、第三方RADIUS系统对接,实现统一认证;提供基于Java/web service的第三方接口。(2)支持终端硬盘序列号、SSID、用户名、用户密码、终端IP、终端MAC、网络访问控制设备(NAS)IP、NAS端口多元素的主动学习以及各元素的灵活组合绑定,(提供功能截图加盖原厂鲜章)。(3)支持用户上线广播、用户上线公告、可设置禁止认证时段、单帐号多PC(10台)。(4)可管理用户上网明细、可下发实时和离线短消息、查看在线用户、下发实时和离线程序、强制用户下线、强制用户重认证、实时用户进程信息获取。【功能要求】:(1)用户身份管理:上网帐号开户、销户、分组;

7、用户信息字段自定义;临时用户功能、黑名单功能;上网帐号过期自动销户。(2)用户行为管理:禁止提供代理服务、禁止MODEM拨号、MAC地址防篡改、防暴力破解、禁止非法外连、网络访问权限控制(基于交换机ACL、交换机VLAN、主机ACL)。(3)分布式管理:支持分布式管理模式、分支机构认证、安全本地化、中央集中授权管理、支持分支机构自助管理用户。【与其他系统联动】:(1)与日志系统联动,输出用户名与IP地址对应表,实现实名日志。(2)与网管软件联动,实现在网络拓扑上管理用户(3)与出口流量管理设备联动,实现基于用户名的互联网访问流量控制。【配置要求】:本次要求实际配置10000个用户开户数授权li

8、cense。提供公安部销售许可证复印件并加盖原厂鲜章。提供国家保密局涉密信息系统产品检测证书复印件并加盖原厂鲜章。要求投标软件与城域网核心交换机为同一品牌。投标时需提供软件厂商针对本项目出具的授权书原件和售后服务承诺原件并加盖原厂鲜章。套13城域网上网实名制集中管理平台(1)采用B/S架构。(2)支持二层拓扑发现、三层拓扑发现、自定义拓扑和路由拓扑;真正实现从源设备到目标设备的链路通断检测,并定位链路故障节点。(3)可呈现所见即所得的设备面板,并在面板页面直接对设备进行操作。(4)可通过TelnetSNMPPing方式检测设备连通状态;可通过系统ARP表、设备路由表+ARP表、全网IP轮训方式

9、进行网络发现;可通过收集设备SYSLOG、Trap并进行分析完成对设备的告警监控。(5)支持定时抓取设备的配置文件,同步到管理组件服务器;当设备配置发生变更后,系统可通过SYSLOG接受告警信息。(6)支持为监控的性能指标阈值设定为一般、重要和严重三级阈值,当性能指标超过阈值时,根据不同级别的阈值发送不同的告警提示,(提供三级告警截图并加盖原厂鲜章)。(7)支持对关键链路的实时状态具备智能检测功能,若状态发生变化,能够智能快速的定位故障点,并支持以多种告警形式通知管理员,以便使网络尽快恢复正常。(8)为便于按需进行网络扩容和灵活升级要求网管系统支持MPLS组件,WLAN管理组件,实现有线无线一

10、体化网管提升运维效率,(提供官网截图并加盖原厂鲜章)。(9)能够通过模块化、组件化方式,实现对城域网中的路由器、交换机、无线AP、多功能出口网关等设备进行有线无线一体化管理,支持无线网络业务,便于未来有线无线网络设备统一化管理和监测。(10)具备以图形化向导的方式提供ACL ,QoS快速部署管理,(提供官网查询链接和截图并加盖原厂鲜章)。(11)支持定期收集用户设备的IP、MAC、PORT映射表,当映射表发现异常时作为事件及时通知管理员,(提供官网查询链接和截图并加盖原厂鲜章)。要求实际支持并配置280台网络设备节点(含交换机、防火墙、出口网关等)的管理许可授权。提供软件著作权证书复印件并加盖

11、原厂鲜章。要求投标软件与城域网核心交换机为同一品牌。投标时需提供软件厂商针对本项目出具的授权书原件和售后服务承诺书原件并加盖原厂鲜章。套14城域网出口网关机架式结构设计,配置千兆电口数量8个;8个SFP千兆通用接口;支持万兆接口4个。配置1+1冗余电源,电源支持均流及可热插拔,为方便管理和维护,USB接口数1个。并发NAT连接数200万;吞吐量20Gbps。支持静态路由、RIP(V1/V2)、OSPF 等多种路由协议;支持NAT转换;支持智能DNS,以满足外网不同运营商用户对内网服务器的快速访问;支持多链路负载均衡,要求内部用户数据在访问外网时,能够自动选择最快的出口。支持正向DNS代理,可根

12、据配置实现对不同外网线路的DNS服务器地址管理,(提供功能配置截图并加盖原厂鲜章);支持链路过载保护,当某条外网线路拥塞时,自动将其流量切换到其他链路,(提供功能配置截图并加盖原厂鲜章);支持基于应用进行路由的功能,可根据应用种类进行路由选择,(提供功能配置截图并加盖原厂鲜章)。支持SSL VPN功能;支持用户组织架构导入和用户管理功能;支持用户黑白名单功能,支持免监控用户设置;URL数据库及应用特征库支持远程HTTP自动升级,提供官网查询链接,支持3年免费升级,(提供原厂声明文件加盖原厂鲜章)。支持设备配置向导,支持图形化显示设备状态、TOPN用户流量和应用流量。单台配置要求实际支持并配置1

13、万人并发在线,SSLVPN用户授权license5。配置1套日志管理软件及10000用户配套使用授权license,能够记录NAT、URL及流量日志。提供工信部入网许可证复印件并加盖原厂鲜章。 要求投标设备与城域网核心交换机为同一品牌。投标时需提供设备生产厂商针对本项目出具的授权书原件和售后服务承诺书原件并加盖原厂鲜章。台15城域网出口防火墙【硬件规格】:非UTM产品,防火墙采用MIPS多核处理器硬件架构,配置千兆电口12个,12个SFP千兆通用接口,配置百兆管理口1个。配置USB2.0接口1;配置冗余电源。【硬件性能】:设备最大吞吐量6Gbps、最大并发连接数200万、每秒新建连接数3500

14、0。IPSec VPN并发通道数7000,SSL VPN并发用户数1000。【部署要求】:支持路由模式、透明(网桥)模式、混合模式部署; 【功能要求】:(1)支持状态检测包过滤、深度应用层检测;(2)支持策略路由和组播路由,支持静态路由、RIP(V1/V2)、OSPF等多种路由协议;(3)支持802.1X协议实现二层准入控制。支持多链路出口负载均衡,支持基于用户、应用、时间对象的流量管控和策略设置;(4)支持GRE、L2TP、IPSec、SSL VPN,支持手机、平板电脑等移动终端VPN接入。(5)支持多链路出口负载均衡;支持一对一、多对一、多对多等多种形式的NAT;支持SYN Flood、U

15、DP Flood、ICMP Flood等多种攻击防护。(6)支持HTTP/FTP/SMTP/POP3/IMAP等多种协议病毒过滤,并提供第三方病毒合作证明材料;(7)支持对IM应用文件传输内容进行病毒过滤,支持对VPN传输隧道内容进行病毒过滤,支持病毒特征库在线更新;(8)支持对IM应用进行登陆和文件传输控制,支持URL和网页内容过滤,可对网页搜索、论坛发贴等进行关键字过滤,支持对网络视频、P2P下载、炒股软件、网络游戏等进行限制,支持IPS 入侵防御功能,可自定义攻击特征库,攻击特征库可在线更新,支持对特定文件类型阻断,支持IPS和病毒特征库同步。(9)配置智能学习自动反垃圾邮件功能,(提供配置手册功能说明截图证明并加盖原厂鲜章);(10)支持Syslog日志、NetFlow日志;(11)支持本地认证、RADIUS认证、LDAP协议认证、支持Web认证等。【配置要求】:要求单台配置防病毒特征库授权许可3年,单台配置防攻击特征库授权许可3年,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 总结/报告

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号