信息系统项目工程变更申请表

上传人:飞*** 文档编号:30648509 上传时间:2018-01-31 格式:DOC 页数:7 大小:95KB
返回 下载 相关 举报
信息系统项目工程变更申请表_第1页
第1页 / 共7页
信息系统项目工程变更申请表_第2页
第2页 / 共7页
信息系统项目工程变更申请表_第3页
第3页 / 共7页
信息系统项目工程变更申请表_第4页
第4页 / 共7页
信息系统项目工程变更申请表_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《信息系统项目工程变更申请表》由会员分享,可在线阅读,更多相关《信息系统项目工程变更申请表(7页珍藏版)》请在金锄头文库上搜索。

1、工程变更申请表项目名称: *信息系统建设文档编号: 致:*监理有限公司*信息系统建设项目已经进入设备采购阶段,根据项目实际需要,对部分设备进行变更调整。其中: 个人 PC 根据用户要求由方正品牌调整为联想品牌,具体参数如下:联想扬天 T4900D/2G/500G/DVD/17 寸,变更为联想扬天 A4600k/2G/500G/DVD/17 寸。变更不产生金额变动。我方承诺,本次设备变更,不影响系统功能、性能实现以及设备到货时间。 附件 1:取消采购设备一览表附件 2:增加采购设备一览表附件 3:主要设备性能指标附件 4:厂商证明承建单位(章)*公司项目经理 * 日 期 2011.5.6 监理单

2、位意见:项目监理部(章) 总监理工程师(或代表) 日 期 建设单位意见:建设单位(章) 负 责 人 日 期 附件 1:取消采购设备一览表名称 型号 单价(元) 数量 总价(元)个人 pc 联想扬天 T4900D/2G/500G/DVD/17 寸 3820 10 38200合计 ¥107145附件 2:增加设备一览表名称 型号 单价(元) 数量 总价(元)个人 pc 联想扬天 A4600k/2G/500G/DVD/17 寸 3820 10 38200合计 ¥107145附件 3:*清单序号 名称 规格及配置 单位 数量 单价 金额 金额 备注1 室外多模光纤 4 芯多模光纤 米 1000 4 4

3、000 4000 按实际需求2 烽火光纤收发器 烽火光纤收发器 个 10 750 7500 75003 终端盒 24 口 个 1 140 140 140 业务一科4 终端盒 16 口 个 2 80 160 160 中心机房、业务三 科5 终端盒 8 口 个 3 60 180 180 调度、二科、行政 楼6 ST 尾纤 ST 条 80 25 2000 2000 4 芯 10 条光纤7 ST 法兰头 ST 个 80 6 480 4808 ST-SC 跳线 ST-SC 对 10 48 480 4809 熔接费 熔接费 芯 80 60 4800 480010 水晶头 一舟 个 50 011 五类网线

4、一舟 箱 4 700 2800 280012 墙柜 6U 个 5 225 1125 112513 三芯电源线 1.0 米 100 4.8 480 48014 其他材料 线槽,PVC 管 ,管卡等 米 1 1300 1300 130015 施工费 1 4000 4000 4000合计:¥: 29445.00 人民币(大写:贰万玖仟肆佰肆拾伍元整人民币)附件 4:东软 FW5120-W1 防火墙技术参数分类 特性/功能 详细描述*硬件架构 采用专用的硬件架构,硬件架构采用模块化设计,便于进行接口扩展和硬件升级。具备支持大容量存储介质能力(至少 250G) 。产品架构*操作系统 专用的安全操作系统,

5、具有自主知识产权。支持双安全操作系统技术。每个安全操作系统支持快速升级及回滚,无需重启。系统软件采用模块化结构设计,可根据需要进行选择。接口 *接口配置 4 千兆 RJ45 接口;8 个百兆 RJ45 接口;电源 电源类型 交流单电源尺寸 硬件尺寸 1U*系统吞吐量 不小于 1G*最大并发连接数 200 万性能*每秒新建连接数 不小于 25000工作模式 支持透明工作模式,路由/NAT 工作模式和基于三层交换技术的混合工作模式;防火墙功能接口与安全域支持至少 1000 个 VLAN 接口和基于 802.1q 协议的 Trunk 封装;支持 PPPOE 接口,支持自动拨号和按需拨号两种连接方式。

6、对 PPPOE 连接提供高可用性支持(包括 HA 和冗余接口);支持以太网通道技术,通过多个接口的绑定来实现增加带宽和链路备份;支持环回接口,可以通过环回接口对设备进行管理,便于监控和调试,参与动态路由选举;支持基于二层接口和三层接口的安全域划分,便于管理员进行统一的安全控制;网络服务支持 DNS Client,DNS 中继代理;*DNS 静态缓存功能,用于提供 DNS 加速服务;支持 DHCP Client,DHCP 中继代理和 DHCP 服务器功能,用于提供 DHCP 服务;Sflow 技术 *支持基于 Sflow 的网络流量监控技术,可作为 Sflow 代理与异常流量分析设备进行联动。带

7、宽管理*支持按照虚拟系统设定带宽控制规则;支持按照接口、策略设定 QoS 规则,通过设定最大带宽,保证带宽,优先级和DSCP 值来确保重要业务和应用不被延迟或丢弃,保证网络高效运行;对象 采用面向对象技术实现 IP 地址对象,MAC 地址对象,服务对象,协议对象和对象组,便于用户管理与维护。WebAuth支持基于 Web 页面的用户认证功能,可以单独对认证用户设定访问策略,数据包控制细化到用户一级。策略支持根据安全域,IP 地址,MAC 地址,以太网帧类型,协议,端口和时间对 IP数据包进行控制;*支持基于域名的包过滤控制;支持长连接,可针对策略单独设置 ICMP,TCP SYN,TCP FI

8、N,TCP EST,TCP CLOSE和 UDP 的超时时间;支持基于 IP 地址和 MAC 地址的黑名单功能,提供临时黑名单和永久黑名单功能,通过简单有效的规则对异常地址进行控制;支持 IP/MAC 绑定功能;支持基于 IP 地址和 MAC 地址的信任地址功能;*提供强大的策略管理功能,包括根据多种条件的策略查询功能,策略的分页显示功能,策略备份功能和策略恢复功能。路由支持静态路由功能;支持多个策略路由表,以入口,TOS,源 IP 地址,和服务作为策略条件,用户可根据不同策略控制数据流向;*支持基于路由的负载均衡技术并提供多方式链路探测功能;支持内部网关路由协议 RIP 和 OSPF 和外部

9、网关路由协议 BGP。支持 CIDR,路由汇总,路由过滤,路由重发布等功能。需要提供完善的动态路由功能,可作为高端路由设备在网络中进行部署。NAT支持地址映射功能;支持一对一,多对一和多对多的源地址转换以及端口转换功能;支持一对一,一对多的目的地址转换以及端口转换功能;支持策略 NAT 功能,可将方向,源 IP 地址,目的 IP 地址,协议,端口和服务类型值做为策略匹配条件,提供精确的地址转换服务;支持基于 DNAT 的负载均衡技术并提供多方式链路探测功能;支持 DNS 和 NAT 的联动;动态端口支持 可针对 FTP,TFTP,SIP,H.323,RTSP,Tuxedo 和 Oralce 协

10、议设置动态端口打开功能。攻击防御可以检测并阻止攻击者对受保护网络的探测行为,如 ip address sweep,TCP SYN port scan,TCP null scan,TCP xmas scan 和 TCP FIN scan 等;支持拒绝服务攻击防御,如 SYN Cookie,WinNuke, Ping of Death,Teardrop,ICMP Flood, UDP Flood,SYN Flood,Land , SMURF ,TCP RST;支持可疑数据包检测与防御,包括:IP 碎片数据包攻击,IP 选项数据包攻击(记录路由选项,时间戳选项,严格源路由选项,宽松源路由选项,路由跟

11、踪选项)等;提供策略级会话泛滥控制机制,可根据安全域,IP 地址或地址段,策略类型和阈值来进行会话限制;可以检测并阻断利用 TCP 协议缺陷破坏网络连接和数据传输的行为,如 Spoofed Reset Protection,Small PMTU,TCP Control Bits Check 和 TCP Data Overlap;可以防止攻击者利用 ICMP 协议进行的一些扫描和攻击的行为,如 ICMP ISS Pinger,ICMP Nemesis v1.1 Echo,ICMP Ping NMAP,ICMP Icmpenum v1.1.1和 ICMP Webtrends Scanner 等;多

12、播提供多播数据包控制技术,可根据源安全域,源 IP 地址,组播地址和允许安全域设定多播策略。支持针对多播数据流的带宽管理功能。支持对多播数据包进行反向路径转发检查。支持 IGMP,IGMP-Snooping 技术,提高多播数据包转发效率。支持距离矢量多播路由协议(DVMRP),支持 PIM 邻居发现功能。虚拟系统*支持虚拟接口和虚拟网络功能,虚拟系统之间的通信无需借助外部设备实现;*提供三层共享接口技术以解决多虚拟系统接口资源不足的问题;虚拟系统可完全独立在网络中进行部署,系统资源以固定的方式进行分配;每个虚拟系统都需要支持防病毒,反垃圾邮件,URL 过滤,内容过滤等应用级别的检测功能;*每个

13、虚拟系统都能作为 VPN 网关在网络中进行部署;HA提供增强的 VRRP 协议,可与支持 VRRP 的路由交换设备配置冗余;支持虚拟路由器探测,支持地址探测,接口状态和硬盘状态的探测功能;可实现配置的自动同步和手动同步,时钟同步和会话同步功能;同步信息支持加密与认证,心跳接口支持以太网通道技术;HA 支持抢占和非抢占两种模式;*支持冗余接口功能;管理接口 支持通过 WebUI,telnet,ssh,Console 和安全集中管理平台(SCM)进行管理;语言支持 支持中问和英文的管理界面,用户可在进行语言切换;日志及报警策略 提供 Syslog,SNMP Trap,Email 和本地多种报警方式

14、;提供多种日志存储方式,本地存储(硬盘,存储卡)和网络存储机制;SNMP 支持 SNMPv1,v2c 和 v3;支持通过 SNMP 用户进行认证,支持认证加密和数据传输加密功能;用户认证 支持管理用户,网络用户和 SCM 用户的本地认证和 RADIUS 认证功能;*支持 OTP 认证机制;支持智能卡和生物识别进行认证;系统管理与维护 支持系统整机和单个虚拟系统的备份与恢复;提供多种系统升级方式,如 Web 界面,Console 和安全集中管理平台统一升级;管理功能配置向导 提供虚拟系统,HA 和 VPN 等复杂功能的配置向导,可以协助用户完成复杂功能的配置;一键式技术支持 提供一键式技术支持功

15、能,快速收集所需信息,便于设备的管理和维护;监控功能提供仪表盘功能,可实现对接口,拓扑结构,接口流量,路由等信息的监控;提供系统资源利用监控功能,可实时查看 CPU 和内存占用率,磁盘占用率,进程和资源利用率等信息;IM 应用管理 支持对于 ICQ, IRC, MSN Messenger, QQ,Yahoo!Messenger 等协议的特征识别和端口识别,并对以上应用进行阻断。P2P 应用管理 支持对于 BitTorrent,DC,eMule,Gnutella 和 KaZaA 等协议的特征识别和端口识别,并对以上应用进行阻断。上网行为管理MSN 应用管理 支持对 MSN 流量进行监测,可以对文

16、件传输,白板,应用共享,远程协助和视频音频进行阻断;管理功能支持对多台设备进行集中管理,策略下发,集中升级等功能。提供用户和角色的管理功能,支持角色自定义和功能权限分配。支持对系统信息和日志信息的自动备份和手动备份功能;支持定时和定量两种备份模式;备份信息需要通过安全的协议进行传输。提供对设备单一管理和分组管理功能,可以对物理设备,虚拟设备和集群设备进行集中管理;支持对设备 License 的上传下载功能;审计支持对多台防火墙的日志进行集中审计;提供日志检索,过滤和合并等功能便于用户对日志进行管理;支持日志信息的导出备份,支持多种文件格式(至少包括 xls,pdf 和 html 格式)和离线浏览功能。提供多

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号