华为交换机路由器及防火墙技术参数要求

上传人:桔**** 文档编号:490409071 上传时间:2023-04-10 格式:DOCX 页数:8 大小:20.47KB
返回 下载 相关 举报
华为交换机路由器及防火墙技术参数要求_第1页
第1页 / 共8页
华为交换机路由器及防火墙技术参数要求_第2页
第2页 / 共8页
华为交换机路由器及防火墙技术参数要求_第3页
第3页 / 共8页
华为交换机路由器及防火墙技术参数要求_第4页
第4页 / 共8页
华为交换机路由器及防火墙技术参数要求_第5页
第5页 / 共8页
点击查看更多>>
资源描述

《华为交换机路由器及防火墙技术参数要求》由会员分享,可在线阅读,更多相关《华为交换机路由器及防火墙技术参数要求(8页珍藏版)》请在金锄头文库上搜索。

1、设备详细技术参数要求1. 核心交换机设备技术要求功能大类技术要求及指标整机背板容量2.4Tbps*交换容量三1.44Tbps*包转发率860Mpps业务槽位三6支持独立双主控整机万兆端口密度=72个(除了用于堆叠的万兆接口)支持全分布式转发支持无源背板支持风扇冗余,支持风扇模块分区管理,支持风扇自动调速提供整机高度数据电源要 求支持分区供电,颗粒化电源,支持N+N电源冗余(AC和DC均支持)模块要 求支持标准SFP, XFP, SFP+模块(支持标准SFP, XFP)万兆单板端口密度三12千兆单板光接口密度=48堆叠支持主控板堆叠,实配硬件用于堆叠,不占用业务槽位堆叠带宽=256G单板要 求要

2、求所有配置单板能进行IPV4, IPV6, MPLS VPN线速转发二层功 能支持整机MAC地址128K;支持静态MAC;支持 DHCP Client, DHCP Server,DHCP Relay;支持 Option 82;支持4K VLAN支持 1: 1, N: 1 VLAN mapping支持端口 VLAN,协议VLAN,IP子网VLAN;支持 Super VLAN;支持 Voice VLAN;支持 IEEE 802.1d(STP)、8O2.w(RSTP)、802.1s(MSTP) 支持VLAN内端口隔离支持端口聚合,支持1:1, N:1端口镜像;支持流镜像;支持远程端口镜像(RSPAN

3、); 支持ERSPAN,通过GRE隧道实现跨域远程镜像;支持VCT,端口环路检测 路由表三128K 支持静态路由ARP216K 支持 RIP V1、V2, OSPF, IS-IS, BGP支持IP FRR路由特性支持路由协议多实例支持 GR for OSPF/IS-IS/BGP 支持策略路由 *所有实际配置板卡支持MPLS分布式处理,全线速转发 支持MPLS TE 支持L3 VPNACL232K支持 SP, WRR,DWRR,SP+WRR, SP+DWRR 调度方式;QoS支持双向CAR;提供广播风暴抑制功能; 支持WRED;支持 DHCP Snooping trust, 防止私设 DHCP

4、服务器;支持 DHCP snooping binding table (DAI, IP source guard),防止 ARP 攻击、DDOS 攻击、中安全性间人攻击;支持 BPDU guard, Root guard。支持 802.1X.MAC地址认证支持硬件防火墙插卡,提供公安部信息安全产品检测中心防火墙模块检验报告支持硬件IPsec VPN插卡访问控制支持基于第二层、第三层和第四层的ACL 支持双向ACL支持 VLAN ACL 和 Ipv6 ACL;支持IP/Port/MAC的绑定功能可靠性支持独立的硬件监控模块,实现对单板、风扇和电源配电模块的管理、监控和维护,满足电信 级可靠性的要

5、求支持软件环网保护技术,可与其他厂商设备混合组网,要求倒换时间为50ms支持硬件0AM,保证设备高可靠性支持IP快速重路由增值业 务支持防火墙插卡,负载均衡板卡,网流分析插卡等组播支持 IGMP Snooping V1,V2,V3支持 PIM-SM/DM/SSM支持 MLD V1,V2IGMP Proxy管理协 议支持 SNMP V1/V2/V3、Telnet、RMON、SSHV2支持通过命令行、中文图形化配置软件等方式进行配置和管理支持NQA支持基于Ipv6的管理支持集群管理支持热补丁设备维护支持自动配置绿色环 保支持能效以太网功能,IEEE 802.3az时钟特 性主控板支持时钟能力同步以

6、太网配置要 求配置双引擎;双交流电源;百兆/千兆以太网光接口不小于24个;十兆/百兆/千兆Combo 口不小于8个;配置eSFP-GE-单模模块(1310nm,10km,LC)32个;产品授 权*投标现场提供原厂商针对本项目的授权书原件成熟度在网运行超过2年应标承 诺*投标现场提供原厂商针对本项目投标设备满足参数要求的应标承诺书原件(原厂商签字盖章)2. 路由器设备技术要求产品主要规格推荐参数整机性能和硬件规格转发性能750Kpps实配以太网路由端口3*GE整机未用可扩展插槽数6主要特性体系架构多核CPU和无阻塞交换架构广域网支持 xDSL、El/Tl、CE1/CT1、同异步串口、ISDN、

7、ATM、 POS、 CPOS 等语音RTP 协议,SIP 协议,H.248 AG, SIP AG, IP PBX/TDM PBX, FXO/FXS, VoIP/电话会议3GCDMA 2000 EV-DO Rev A 制式,WCDMA 制式,TD-SCDMA制式,3G链路独立上行/作为备份链路xPONEPON,GPON,双模自适应,双PON 上行备 份xDSL支持 ADSL2+ Annex A/M, ADSL2+ Annex B, 8 线 G.SHDSL, VDSL2WLANAP 设备管理,WLAN QoS (WMM), WLAN 安全 (WEP/WPA/WPA2/密钥管理),WLAN射频管理

8、(802.11b/g/n), WLAN 用户管理LANIEEE 802.1, IEEE 802.3, VLAN 管理,MAC 管理,MSTP,同一VLAN可跨板卡等IPv4路由路由策略,静态路由,RIP, OSPF, IS-IS,BGPVPNIPSec VPN, GRE VPN, MPLS VPNQoS基于硬件的QOS能力;MPLS QoS,优先级映 射,流量监管(CAR),流量整形,拥塞避免(基于 IP优先级/DSCP WRED),拥塞管理(LAN接: SP/WRR/SP+WRR; WAN 接: PQ/CBWFQ), MQC(流 分类,流行为,流策略),H-QoS, WLAN QoS, FR

9、 QoS可靠性支持VRRP, BFD,全系列板卡热拔插安全与认证ACL、状态防火墙、802.1X认证、MAC地址认 证、Web 认证、AAA 认证、RADIUS 认证、TACACS 认证、广播风暴抑制、ARP安全、ICMP反攻击、 URPF、IP Source Guard、DHCP Snooping、CPCAR、 黑名单、攻击源追踪网络管理升级管理、设备管理、Web网管、GTL、SNMP、RMON、RM0N2、NTP、CWMP、Auto-Config、U 盘开 局、NetConf配置要求配置150W交流电源,配置2GE WAN 口,1GECombo WAN 口;资质要求提供信产部入网证书3.防

10、火墙设备技术要求技术指标参数要求关键性(打*为必备项)硬件架构防火墙必须采用先进的硬件架构,非工控机和X86架构。*产品特性防火墙吞吐量2600M;最大并发连接数2600K,每秒新建连接数220K; 虚拟防火墙2100; IPSec VPN性能2350M;防病毒性能2150M; IPSec 隧道数21800; SSL VPN最大并发用户数2100; IPS性能2150M*可靠性要求系统采用多种可靠性设计,包括冗余的电源、风扇等接口数量支持6个千兆接口,其中至少2个千兆Comb。口,最大可扩充到20个千 兆接口;支持接口扩展,可提供至少6个扩展槽位;*功能扩展可以通过授权扩展功能模块:如SSL

11、VPN.防病毒、入侵检测、URL过滤、 反垃圾邮件、流量监控功能。防火墙、NAT支持FTP、HTTP、SMTP、RTSP、H323协议簇的状态报文过滤,支持时间 段安全策略设置;最大支持100个虚拟防火墙;VPN支持:IPSec VPN、 L2TP VPN、 GRE VPN、 SSL VPN支持内置硬件加密;防火墙必须支持一对一、地址池等NAT方式;必须 支持必须支持多种应用协议,如FTP、H.323、SIP、ICMP、DNS、PPTP、 NAT ALG功能;支持策略NAT功能;支持的NAT功能要多样性,满足实 际需求;*攻击防范能够抵御各种DoS攻击和DDoS攻击,包括:SYN Flood攻

12、击、UDP Flood 攻击、ICMP Flood 攻击、DNS Flood 攻击、ARP 攻击、IP Spoofing 攻击、 LAND 攻击、Smurf 攻击、Fraggle 攻击、Winnuke 攻击、Ping of Dea th 攻击、Tear Drop攻击、Http get攻击、CC攻击等;*虚拟专用网(VPN)支持 IPSec VPN、L2TP VPN、GRE VPN、L2TP over IPSec VPN GRE over IPSec VPN等VPN组网;支持MPLS VPN;提供专用的VPN集中管理软件, 可对VPN网关和VPN客户端进行集中配置和管理监控*防病毒支持常用协议的

13、病毒扫扌田功能,病毒库数量2 10万种,病毒检测率2 90%;支持对文件真实类型的有效识别;支持对各种压缩格式及多层压缩*文件进行病毒扫描;支持对加壳病毒的脱壳扫描;可设置病毒扫描等级; 响应方式支持病毒文件的删除,返回贝面警告,邮件标记警告,日志记 录等;支持病毒库自动升级,手动升级,离线升级,版本回退;可显示 病毒库中的病毒列表URL过滤提供URL过滤豁免IP列表;提供URL黑白名单功能;支持前缀匹配,后 缀匹配,关键字匹配等,URL支持到page;支持用户自定义URL分类; URL过滤响应方式可以设置为禁止或允许,禁止方式下支持返回页面通 知,页面内容可自定义;支持URL访问日志记录,支

14、持日志归并;*垃圾邮件防 护支持实时黑名单/白名单,在线实时查询特征库服务器;支持IP地址黑 名单;支持对收发邮件的地址、附件名、附件内容、主体、正文内容、 收发邮件人姓名等关键字匹配过滤*安全日志及 统计支持用户行为流日志、NAT转换日志、攻击防范日志、病毒日志、垃圾 邮件日志、行为审计日志、黑名单日志、地址绑定日志、流量告警日志 等;支持安全事件统计;E-MAIL邮件实时告警功能;E-MAIL邮件定期信 息发布功能*部署模式支持透明模式、透明模式和混合模式;*配套管理必须支持网管软件统一网管,支持SNMP。支持WEB界面管理及命令行管 理,支持基于SSL协议的远程安全管理;命令行管理支持中文帮助资质证明具有中华人民共和国公安部的计算机信息系统安全专用产品销售许可 证、中国信息安全测评中心的信息安全产品EAL3等级认证证书, 中国信息安全认证中心的ISCCC;能提供有效证书的复印件;*

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 建筑/环境 > 建筑资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号