县校园网建设技术要求.docx
- 文档编号:10759102
- 上传时间:2023-05-27
- 格式:DOCX
- 页数:35
- 大小:27.64KB
县校园网建设技术要求.docx
《县校园网建设技术要求.docx》由会员分享,可在线阅读,更多相关《县校园网建设技术要求.docx(35页珍藏版)》请在冰点文库上搜索。
县校园网建设技术要求
**县中小学校园网建设技术要求
校园网设备技术规格、参数及要求
序号
设备名称
技术参数要求
数量
参考单价(元)
小计(元)
1
核心交换机
万兆智能IPv6路由交换机,12口千兆SFP接口+12口千兆Combo接口+2个万兆插槽,基于ASIC的硬件线速IPv6。
整机最大可用端口数24个(不包含万兆扩展)
交换容量368G,包转发率274Mpps,支持静态路由、RIP、OSPF、VRRP、MPLS、ACL、Qos、DHCPSever
(详细技术参数要求见附表三)
1台
18000
1
核心交换机
万兆智能IPv6路由交换机,24口10/100/1000Base-T+4口千兆Combo接口+2个万兆插槽,基于ASIC的硬件线速IPv6,整机最大可用端口数24个(不包含万兆扩展)交换容量256G,包转发率96Mpps,支持静态路由、RIP、VRRP、ACL、Qos、DHCPSever
(详细技术参数要求见附表四)
1台
8500
2
楼间连接网管交换机
百兆智能安全接入交换机,24口10/100Base-TX+2个千兆Combo接口,整机最大可用端口数26个,交换容量32G,包转发率6.5Mpps,支持STP、ACL、Qos、DHCPSever、防ARP欺骗
(详细技术参数要求见附表五)
台
2100
2
楼间连接网管交换机
百兆简单网管接入交换机,24端口10/100M+2千兆Combo(SFP/GT)机架式简单网管交换机,整机最大可用端口数26个,交换容量8.8G,包转发率6.5Mpps
(详细技术参数要求见附表六)
台
1500
3
楼内接入交换机
24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口,机架式
台
800
4
光纤
4芯单模
米
3
5
光模块
千兆
对
1200
6
模块及面板
超五类
套
20
7
水晶头
超五类非屏蔽连接头
盒
150
8
机柜
24U,标准型
台
900
9
机柜
12U,壁挂式
台
600
10
机柜
6U,壁挂式
台
300
11
钢绞线
用于光纤固定保护
米
6
12
光纤配线架
24口机架式
件
250
13
光纤盒
8口壁挂式
件
100
14
尾纤
2米
条
30
15
耦合器
件
20
16
跳纤
条
60
17
出口多功能路由网关
千兆多核出口网关,4个或2个1000M自适应RJ45WAN口,1个或3个1000M自适应RJ45LAN口。
最大接入带宽100M
同时支持4条外线,流量控制、ARP防御、负载均衡、PPTP/L2TP/IPsecVPN。
(详细技术参数要求见附表七)
1台
4600
4600
17
出口多功能路由网关
千兆多核出口网关,4个或2个1000M自适应RJ45WAN口,1个或3个1000M自适应RJ45LAN口。
最大接入带宽40M,
同时支持4条外线,流量控制、ARP防御、负载均衡、PPTP/L2TP/IPsecVPN。
(详细技术参数要求见附表八)
1台
2300
2300
17
出口多功能路由网关
标配8个10/100/1000M以太网电口,2个1000MCombo,1个Console口,2个USB2.0接口。
支持SSL、IPSecVPN,Web管理。
最大接入带宽200M
同时支持8条外线、负载均衡、丰富的安全功能、行为管控(300多种特征库)、上网行为审计(外接U盘/移动硬盘)、L2TP/IPsec/SSLVPN。
(详细技术参数要求见附表九)
1台
6800
6800
18
光纤熔接
芯
50
19
超五类网线
箱
480
20
布线辅材
含PVC管、线槽等
点
50
21
光缆铺设
米
5
22
布线服务费
安装、调试、测试(包括标签和编码)
点
80
23
理线架
件
80
合计
说明:
1、按照市局对校园网的要求是千兆核心、百兆到桌面。
以上设施是校园网实现千兆核心、百兆到桌面的基本要求,各校可根据自己的情况进行装备。
2、序号1、2、17有两个以上的参数提供选择,各校根据本校的规模、楼层结构、信息点数量进行选择。
3、各校根据要求及实际情况制定校园网的建设方案,报我站备案。
4、各校校园网建设必须在3月份完成。
5、单价只供参考。
附表三:
核心交换机1详细技术参数要求
1、模块化路由交换机,配置满足本次招标要求的接口数之后,冗余的扩展插槽数≥2个,以备后续升级使用
2、整机交换容量≥368Gbps,包转发率≥270Mpps;
3、配备千兆光口≥24个,复用千兆电接口≥12个
4、MAC地址表项≥16K,VLAN数量≥4K;
5、支持千兆、万兆扩展,最大万兆端口数≥4个
6、支持路由冗余VRRP;支持RIPv1/V2、OSPFv2、BGP4、LPMRouting、Policy-basedRouting、urpf、黑洞路由等;支持IGMPv1/v2/v3、IGMPSnoopingv1/v2/v3、受控组播、组播VLAN,、PIM-SM,PIM-SSM,PIM-DM,DVMRP等;
7、支持802.3ad(LACP),支持负载均衡,支持STP、RSTP、MSTP、Rootguard、BPDUguard
8、支持并提供MPLS功能;
9、支持IPACL,MACACL,IPv6ACL,IP+MACACL,VlanACL,完全硬件线速实现,不影响转发性能,ACL数量≥3K
10、支持QinQ,私有VLAN,VOICEVLAN,协议VLAN;
11、支持多对一、多session、基于流的、和基于CPU的镜像,支持RSPAN
12、每个端口提供≥8个优先级队列,可分别设定队列带宽,支持WRR/SP/SWRR/DWRR等调度方式;
13、内置DHCPServe,可对用户分配IP地址,节约服务器投入;
14、支持标准IEEE802.1x、扩展IEEE802.1x、WebPortal等用户接入方式
15、支持IP-MAC-Port绑定功能、ARP安全等功能;
16、支持智能风扇调速,减少功耗,延长风扇寿命,实现低噪音高性能工作。
17、支持双系统和双配置启动,保障设备系统稳定可靠;
18、提供冗余供电方案,支持AC、DC,保障设备稳定运行
19、支持SNMPv1/v2/v3、SSH、支持中文网管;支持CLI、WEB、Telnet等管理方式;
附表四:
核心交换机2详细技术参数要求
1、配备10/100/1000Base-T端口≥24个,万兆SFP+接口≥4个
2、交换容量≥256Gbps,包转发率≥96Mpps
3、支持802.3ad(LACP),支持负载均衡,支持STP、RSTP、MSTP、Rootguard、BPDUguard
4、支持静态路由、RIP、黑洞路由、IGMPSnooping,受控组播、组播VLAN;
5、支持IPACL,MACACL,IPv6ACL,IP+MACACL,VlanACL,完全硬件线速实现,不影响转发性能,ACL数量≥768;
6、支持多对一、多session、基于流的、和基于CPU的镜像,支持RSPAN
7、每个端口提供≥8个优先级队列,可分别设定队列带宽,支持WRR/SP/SWRR/DWRR等调度方式;
8、、内置DHCPServer,可对用户分配IP地址,节约服务器投入;
9、支持标准IEEE802.1x、扩展IEEE802.1x、WebPortal等用户接入方式
10、支持ICMPv6、NDP、SNMPoverIPv6、HTTPoverIPv6、IPv6Ping/tracer、IPv6Telnet、IPv6RADIUS+、IPv6Syslog、IPv6SNTP、IPv6FTP/TFTP
11、支持IP-MAC-Port绑定功能、ARP安全等功能;
12、支持智能风扇调速,减少功耗,延长风扇寿命,实现低噪音高性能工作。
13、支持双系统和双配置启动,保障设备系统稳定可靠;
14、支持SNMPv1/v2/v3、SSH、支持中文网管;支持CLI、WEB、Telnet等管理方式;
附表五:
楼间连接网管交换机1详细技术参数要求
1、整机交换容量≥32Gbps,包转发率≥6.5Mpps;
2、百兆电口≥24个,千兆combo接口≥2个;
3、采取无风扇静音设计,避免噪音干扰,降低设备功耗
4、MAC地址表项≥8K,VLAN表项≥4K,ACL表项≥1K;
5、内置DHCPServer,可对用户分配IP地址,节约服务器投入;
6、支持防范ARP欺骗的功能,支持DHCPsnooping及IPsourceGuard,可有效防止地址欺骗
7、支持802.3ad(LACP),支持负载均衡,支持STP、RSTP、MSTP协议;
8、每个端口提供≥4个优先级队列,可分别设定队列带宽,支持WRR/SP/SWRR/DWRR等调度方式;
9、支持带宽管理,粒度最小可达16Kbps
10、支持安全IP功能,可保证远程管理的安全性。
11、支持SSH协议,可有效保证设备的配置管理的安全性
12、支持CLI、Web、Telnet等管理方式,配置界面可显示中文信息帮助;支持中文网管。
13、为了设备的兼容与维护,要求与核心交换机同一品牌
附表六:
楼间连接网管交换机2详细技术参数要求
1、整机交换容量≥32Gbps,包转发率≥6.5Mpps;
2、百兆电口≥24个,千兆光电combo接口≥2个;
3、可基于端口划分多VLAN,同时支持VLANTrunk口、Access口、PVID设置、标志包过滤等多种高级VLAN功能VLAN数量≥256;
4、支持基于端口的双向流量镜像,实现将某端口或某些端口的出入流量映射到另外一个端口来侦测相关的数据信息
5、支持MAC地址过滤和端口过滤,支持802.1x、RADIUS等安全认证方式
6、支持丰富的QoS策略,包括端口优先级,IEEE802.1P、DSCP策略等,提供≥4个优先级队列;
7、支持基于IGMPSnooping机制的组播应用,可以在接入网实现多种组播服务,降低网络流量;
8、支持快捷按钮,可实现一键重启或者恢复出厂
9、支持Console/Web管理
10、为了设备的兼容与维护,要求与核心交换机同一品牌
附表七:
出口多功能路由网关1详细技术参数要求
1、MIPS多核架构,CPU主频≥800MHz,设备吞吐量≥500Mbps;
2、千兆电口≥5个,支持WAN和LAN口自由切换;
3、最大接入带宽≥100M,最大带机数≥300;
4、19英寸标准机箱,1U高度,内存≥256M;
5、最大支持≥4条外线,支持多线路带宽比例负载流量均衡分担,链路状态检测,多链路切换备份;
6、支持静态路由、直连路由、默认路由、RIPv1/v2、PBR策略路由;
7、网络地址转换:
支持端口地址映射、DMZ、多对一转换、多对多转换、UPnP;
8、支持基于IP、分接口、关键应用的弹性智能流量控制;
9、支持基于ACL、MAC、端口、接口、时间的ACL;
10、支持ARP攻击防护,IP/MAC地址一键绑定;
11、支持DDoS攻击防御、SYN/UDP/ICMPflooding攻击防御;
12、支持专业防火墙功能,内置强大的防病毒抗攻击功能,能过滤网络病毒和攻击报文,可识别并阻断常规病毒攻击过程;
13、支持灵活多样的VPN,IPSecVPN、PPTPVPN、L2TPVPN;
14、域名解析:
3322.org、DynDNS、花生壳,多WAN口可独立更新动态域名;
15、支持全中文Web配置和远程管理,配置分级保护、配置文件备份和载入、定时重启、在线升级、策略库自动更新、提供故障诊断工具;
附表八:
出口多功能路由网关2详细技术参数要求
1、MIPS多核架构,CPU主频≥400MHz,设备吞吐量≥200Mbps;
2、千兆电口≥5个,支持WAN和LAN口自由切换;
3、最大接入带宽≥40M,最大带机数≥120;
4、19英寸标准机箱,1U高度,内存≥64M;
5、最大支持≥4条外线,支持多线路带宽比例负载流量均衡分担,链路状态检测,多链路切换备份;
6、支持静态路由、直连路由、默认路由、RIPv1/v2、PBR策略路由;
7、网络地址转换:
支持端口地址映射、DMZ、多对一转换、多对多转换、UPnP;
8、支持基于IP、分接口、关键应用的弹性智能流量控制;
9、支持基于ACL、MAC、端口、接口、时间的ACL;
10、支持ARP攻击防护,IP/MAC地址一键绑定;
11、支持DDoS攻击防御、SYN/UDP/ICMPflooding攻击防御;
12、支持专业防火墙功能,内置强大的防病毒抗攻击功能,能过滤网络病毒和攻击报文,可识别并阻断常规病毒攻击过程;
13、支持灵活多样的VPN,IPSecVPN、PPTPVPN、L2TPVPN;
14、域名解析:
3322.org、DynDNS、花生壳,多WAN口可独立更新动态域名;
15、支持全中文Web配置和远程管理,配置分级保护、配置文件备份和载入、定时重启、在线升级、策略库自动更新、提供故障诊断工具;
附表九:
出口多功能路由网关3详细技术参数要求
1、MIPS多核架构,主频不低于1GHz,设备吞吐量≥800Mbps;最大接入带宽≥200M
2、内存不低于512M(DDR2)
3、配备不少于10个千兆路由接口,其中至少2个可用作光接口;
4、内置无线控制器功能,可以管理AP数量≥32个;
5、支持WAN和LAN口自由切换,最大支持≥8条外线,支持多线路带宽比例负载流量分担,链路状态检测,多链路切换备份
6、接口采用高耐压设计,可防止雷击静电等问题对设备的损坏
7、USB2.0接口≥2,可用作外接存储等扩展应用
8、无风扇静音设计,节能降噪
9、支持路由、透明等模式,支持路由负载均衡、PBR、多链路备份、动态路由、静态路由
10、Wan口需支持静态、DHCP、PPPOE三种模式;
11、支持基于先进的状态检测技术,支持基于源/目的IP地址,服务、协议、端口、用户,组和时间的访问控制
12、支持IPSecVPN、SSLVPN、L2TPVPN
13、支持对P2P应用、IM应用、网游、炒股软件等应用进行管控,应用特征库可升级
14、支持基于IP、应用的上下行带宽控制;支持自定义数据流的带宽控制
15、支持快速配置模式,通过简单的二到三步配置步骤实现基本宽带出口上网配置、DHCP及常规用户带宽管理功能.
16、支持ARP防御,支持对主流攻击的防护,包括:
DoS和DDoS攻击防护、SYNFlood攻击防护、SYNProxy防护、UDPFlood攻击防护等
17、提供中华人民共和国工业和信息化部进网许可证复印
设备清单
一、货物、设备及材料类详列
序号
分项
名称
品牌、规格型号、主要技术参数
制造商
数量
单价
合计(元)
备注
1、校园网络设备
1
核心交换机1
DCRS-5960-28F-DC
基本参数:
万兆智能IPv6路由交换机,12口千兆SFP接口+12口千兆Combo接口+2个万兆插槽,基于ASIC的硬件线速IPv6。
整机最大可用端口数24个(不包含万兆扩展)
交换容量368G,包转发率274Mpps,支持静态路由、RIP、OSPF、VRRP、MPLS、ACL、Qos、DHCPSever
(详细技参数见参数响应表三)
神州数码
台
2
核心交换机2
DCRS-5960-28T-R
万兆智能IPv6路由交换机,24口10/100/1000Base-T+4口千兆Combo接口+2个万兆插槽,基于ASIC的硬件线速IPv6,整机最大可用端口数24个(不包含万兆扩展)交换容量256G,包转发率96Mpps,支持静态路由、RIP、VRRP、ACL、Qos、DHCPSever
(详细技参数见参数响应表四)
神州数码
台
3
楼间连接网管交换机1
DCS-3650-26C
百兆智能安全接入交换机,24口10/100Base-TX+2个千兆Combo接口,整机最大可用端口数26个,交换容量32G,包转发率6.5Mpps,支持STP、ACL、Qos、DHCPSever、防ARP欺骗
(详细技参数见参数响应表五)
神州数码
台
4
楼间连接网管交换机2
DCS-3650-26C
百兆简单网管接入交换机,24端口10/100M+2千兆Combo(SFP/GT)机架式简单网管交换机,整机最大可用端口数26个,交换容量32G,包转发率6.5Mpps
(详细技参数见参数响应表六)
神州数码
台
5
楼内接入交换机
DCS-3650-26C
24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口,机架式
神州数码
台
19
出口多功能路由网关1
DCME-200
千兆多核出口网关,4个或2个1000M自适应RJ45WAN口,1个或3个1000M自适应RJ45LAN口。
最大接入带宽100M
同时支持4条外线,流量控制、ARP防御、负载均衡、PPTP/L2TP/IPsecVPN。
(详细技参数见参数响应表七)
神州数码
台
20
出口多功能路由网关2
DCME-100
千兆多核出口网关,4个或2个1000M自适应RJ45WAN口,1个或3个1000M自适应RJ45LAN口。
最大接入带宽40M,
同时支持4条外线,流量控制、ARP防御、负载均衡、PPTP/L2TP/IPsecVPN。
(详细技参数见参数响应表八)
神州数码
台
21
出口多功能路由网关3
DCME-320
标配8个10/100/1000M以太网电口,2个1000MCombo,1个Console口,2个USB2.0接口。
支持SSL、IPSecVPN,Web管理。
最大接入带宽200M
同时支持8条外线、负载均衡、丰富的安全功能、行为管控(300多种特征库)、上网行为审计(外接U盘/移动硬盘)、L2TP/IPsec/SSLVPN。
(详细技参数见参数响应表九)
神州数码
台
技术规范
项目
DCRS-5960-28T-R
DCRS-5960-28F-DC
接口形式
24个10/100/1000Base-T、4个复用的100/1000Base-X千兆SFP口、2个万兆插槽
24个100/1000Base-X千兆SFP、12个复用的10/100/1000Base-T千兆电口、2个万兆插槽
交换容量
368Gbps
368Gbps
包转发率
274Mpps
274Mpps
VLAN特性
支持Port-basedVLAN
支持IEEE802.1QVLAN
支持privatevlan
支持ProtocolVlan
支持Voicevlan
支持普通QinQ
支持选择性QinQ
支持灵活QinQ
支持vlantranslation
支持N:
1vlantranslation
DHCP
支持IPv4/IPv6DHCPClient、IPv4/IPv6DHCPRelay
支持Option82、Option37/38
支持IPv4/IPv6DHCPSnooping、IPv4/IPv6DHCPServer
可靠性
支持STP,RSTP,MSTP
支持LACP负载均衡
支持VRRP
支持EMVTE(ULPP+ULSM)和MRPP
支持FullERPS标准防环协议
支持Loopbackdetection、VCT、DDM
支持ULDP(实现CiscoUDLD同样功能)
安全性
支持端口限速、广播风暴控制
支持端口/MAC绑定、MAC过滤
支持基于端口和基于VLAN的MAC数量限制
支持防ARP欺骗、防ARP扫描、ARP绑定
支持DHCPSnooping、NDSnooping
支持标准IEEE802.1x、扩展IEEE802.1x、WebPortal
支持TACACS+
路由
支持IPv4/IPv6静态路由
支持RIP、RIPng
支持OSPF、OSPFv3
支持BGP、BGP4+
支持URPF、策略路由
组播
支持IGMPv1/v2/v3snooping、MLDv1/v2snooping
支持组播VLAN、IPv4/IPv6DCSCM
支持PIM-SM、PIM-DM、PIM-SSM
支持AnycastRP、静态组播、边界组播、MSDP
IPv6特性
支持ICMPv6、ND
支持IPv6Ping/tracert、IPv6Telnet、IPv6Syslog、IPv6FTP/TFTP
支持SNMPoverIPv6、HTTPoverIPv6
支持6to4、config、istap、GRE隧道
MPLS
支持MPLS转发、MPLSTE、MCE、LDP、访问公网
VSF虚拟化
支持
QoS
支持基于ACL流、VLANID、COS、TOS、DSCP、IPv6FlowLabel的流分类
支持聚合PolicyMap
支持基于端口和基于VLAN的PolicyMap绑定
支持单速单桶双色、单速双桶三色、双速双桶三色监管
支持DSCP、COS/802.1p优先级、TOS等字段重写
支持每端口8个队列
支持SP、WRR、SWRR、DWRR、SDWRR队列调度算法
ACL
支持IPACL,基于源/目的IP、IP协议类型、IP优先级、TCP/UDP源和目的端口号等字段进行匹配
支持MACACL,基于源/目的MAC、VLANID、COS等字段进行报文匹配
支持IP+MAC组合ACL
支持根据时间段生效ACL
支持基于端口和基于VLAN的ACL绑定
支持基于ACL的重定向
支持根据ACL匹配情况执行流量统计分析功能
管理运维
支持CLI
支持IPv4/IPv6HTTP
支持IPv4/IPv6FTP/TFTP
支持IPv4/IPv6SNTP/NTP
支持IPv4/IPv6的telnet用户名和密码的radius认证
支持IPv4/IPv6的SSH
支持SecurityIP安全网管功能
支持IPv4/IPv6的syslog
支持SNMPv1/v2c/v3
支持MIB接口,支持Trap
支持RMON1,2,3,9四组
支持LLDP
支持802.1agOAM/CFM
支持端口镜像、CPU镜像、RSPAN
支持sFlow流量监控
支持任务异常、内存异常、CPU利用率、堆栈异常检测
支持交换芯片、电源、风扇、温度异常等监测,并告警
物理尺寸
440mm×324mm×44mm
相对湿度
5%-90%无凝结
运行温度
0℃-55℃
电源
DCRS-5960-2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 建设 技术 要求