大庆市政府采购中心关于大庆经济技术开发区管理委员会(税务局)网络及机房设备采购A变更通知

DZC20182465目各供应商:

由于报名家数不足,应采购单位要求DZC20182465大庆经济技术开发区管理委员会(税务局)网络及机房设备采购A有关变更通知如下:

一、1、项目公告及谈判文件中项目需求现变更为

 

 

设备名称

参数

单位

数量

1

路由器

1.所有固定接口全部为要求为GE接口≥3GE(1Combo),USB2.0接口≥2个,支持3G/4G-Modem扩展;

2. IPv4包转发≥5Mpps,扩展插槽≥6个;

3.支持静态路由、动态路由协议:RIPv1/v2、RIPng、OSPFv3、BGP、IS-IS、IS-ISv6,BGP4+;

4.支持组播路由协议:IGMPV1/V2/V3,PIM-DM,PIM-SM,MBGP,MSDP;

5.NAT最大并发连接数≥30万;

6.支持LR、Port-Based Mirroring 、Port Trust Mode,Port Priority等;

7.支持CAR(Committed Access Rate),支持FIFO、WFQ、CBQ等,支持GTS(Generic Traffic Shaping),支持流量分类;

8.支持安全特性PORTAL,802.1x,Local认证, Radius,Tacacs,ASPF,ACL,FILTER、连接数限制,IKE,IPSec,L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0, URPF,GRE,支持ARP防攻击;

9.支持MPLS协议:LDP、Static LSP,L3VPN:跨域MPLS VPN(Option1/2/3)、嵌套MPLS VPN、分层PE(HoPE)、CE双归属、MCE、多角色主机等,L2VPN: Martini、Kompella、CCC和SVC方式,MPLS TE、RSVP TE;

10.支持VRRP、VRRPv3,支持基于带宽的负载分担与备份,支持基于用户(IP地址)的负载分担与备份,支持NQA同路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能;

11.支持SNMP V1/V2c/V3,MIB,SYSLOG,RMON,支持TR069远程管理方案,支持U盘开局,支持零配置部署,可实现零配置方式下的批量设备开局,通过短信实现设备的零开局,并且在误配置时可自动实现设备配置的回退,支持命令行管理,文件系统管理, Dual Image,支持DHCP, FTP,HTTP,IC MP,UDP public, UDP private, TCP public, TCP private, SNMP等协议测试,支持console口登录,支持telnet(VTY)登录,支持SSH登录,支持FTP登录,设备支持对系统软硬件部件的内部事件、状态进行监控,出现问题时收集实时信息并自动修复,并能将实时信息发送到指定的Email邮箱,支持设备的网络托扑自动发现与呈现,实现本地用户接入的安全认证及网络访问权限控制,支持设备及链路故障告警;

2

2

交换机1

598Gbps216Mpps/ 222Mpps 24支持QoS,支持L2(Layer 2)-L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、TCP/UDP端口号、VLAN的流分类,支持时间段(Time Range)ACL,支持入方向和出方向的双向ACL策略,支持基于VLAN下发ACL,支持对端口接收报文的速率和发送报文的速率进行限制,最小粒度为8Kbps,支持报文重定向,支持报文的802.1p和DSCP优先级重新标记,支持CAR(Committed Access Rate)功能,每个端口支持8个输出队列,CPU口支持48个队列,支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WRR、WFQ、SP+WRR、WDRR五种模式,支持WRED支持用户分级管理和口令保护支持802.1X认证/集中式MAC地址认证支持Guest VLAN支持RADIUS认证支持SSH 2.0支持端口隔离支持端口安全支持PORTAL认证支持EAD可支持DHCP Snooping,防止欺骗的DHCP服务器支持动态ARP检测,防止中间人攻击和ARP拒绝服务支持BPDU guard, Root guard
支持uRPF(单播反向路径检测),杜绝IP源地址欺骗,防范病毒和攻击
支持IP/Port/MAC的绑定功能支持OSPF、RIPv2报文的明文及MD5密文认证
支持PKI(Public Key Infrastructure,公钥基础设施)66W 100V-240V AC,50/60Hz

3

3

交换机2

端口类型  24千兆电口,交换容量(G) >= 48,转发性能(Mpps) >= 35.7 ,MAC地址表8K二层协议支持802.3x,防雷特性支持共模防护6/7KV,防雷4级,具备入网证书及进网检测报告。

6

4

防火墙

1.标准机架式结构,配置为6个10/100/1000BASE-T接口和2个SFP插槽,2个可插拨的扩展槽;3年硬件质保;

2.防火墙吞吐率:5Gbps; 并发连接数:100万。

3.采用冗余双安全操作系统设计,出于安全性考虑,多系统需在设备启动过程中进行选择不得在WEB维护界面中设置系统切换选项;

4.支持基于IPv4/IPv6的应用协议识别;

5.支持路由、交换、混合、虚拟线工作模式;

6.支持802.1q、QinQ模式;

7.支持智能DNS功能,有效提高用户跨网访问效率;

8.支持DNS Docting,能够将来自内部网络的域名解析请求定向到真实内网资源,降低路径开销,提高访问效率;

9.通过HTTP链路质量探测方式,探测结果可以提供DNS解析响应时间、TCP建立连接时间、HTTP交易时间等;

10.通过TCP链路质量探测方式,探测结果可以提供TCP建立连接时间等;

11.通过DNS链路质量探测方式,探测结果可以提供DNS解析响应时间等;

12.支持IPv6安全控制策略设置,能针对IPv6的目的/源地址、目的/源服务端口、区域、服务、时间、扩展头属性等条件进行安全访问规则的设置;

13.支持基于IPv6的应用层检测(FTP\TFTP)、病毒过滤、IPS检测;

14.内置强大的用户身份管理系统,支持RADIUS、LDAP、证书等多种认证协议和认证方式;

15.综合运用身份认证与访问控制技术,通过内置智能过滤引擎实现基于用户身份的安全防护策略部署与可视化监控;

16.内置强大应用识别引擎,综合运用端口识别、行为识别、特征识别、关联识别等技术手段,准确识别传统应用如P2P、web应用、移动应用、云应用、加密应用)等;内置上千种应用识别特征库,支持应用特征库在线或本地更新,支持应用特征自定义;

17.支持SYSLOG格式的日志,可外发至SYSLOG服务器,且能够输出的日志类型至少包括:设备运行信息、配置管理、安全策略日志、NAT日志、应用流量日志等;

18.支持应用流量排名,可根据应用类型进行实时流量、实时会话数、统计流量排名,同时通过图表或表格的方式进行展示,展示的图表和表格支持自动刷新;

19.支持基于IP/IP组、用户/用户组、服务/服务组、应用/应用组和时间等配置带宽策略,支持针对带宽策略中对每IP、每用户进行带宽控制;支持带宽策略优先级、父通道、子通道配置;

20.内置攻击检测引擎,支持独立的DDOS检测、阻断能力,支持检测包括land、Smurf、winnuke、tcp_sscan、ip_option、targa3、Synflood、Icmpflood、Udpflood、Portscan、ipsweep等攻击;

21.支持DNS异常包检测,支持DNS Query flood、DNS Reply Flood攻击;

22.支持DHCP异常包检测,支持DHCP Flood攻击检测;

23.支持DLP功能,内置文件过滤引擎,支持对HTTP/FTP/SMTP/POP3等应用协议传送PDF、Office、java-class、jpg等超过20种文档类型的文件过滤;

24.IPSEC VPN支持DES/3DES/AES等标准加密算法,支持MD5/SHA1标准HASH算法,支持DH GROUP1/2/5,RSA 1024/2048非对称算法;

25.符合国密局制定的《IPSEC VPN技术规范》,支持国家商用密码算法SM1、SM2、SM3、SM4;

26.支持GRE over IPsec、L2TP over IPsec隧道类型、支持多机多线路隧道自动检测、智能选路与冗余;

27.IPSEC VPN支持预共享密钥、数字证书认证、XAuth扩展认证、标准的X.509证书方式建立隧道;;

28.IPSEC VPN支持基于时间的移动用户访问控制策略、支持两网分离;

29.支持多个配置文件并存,配置文件数量不少于20个

3

5

光纤模块

原装光模块-SFP-GE-单模模块-(1310nm,10km,LC) SFP光纤模块

6

招标信息-订阅推送

微信扫一扫

按需订阅推送最新项目

全国拟在建工程项目查询

免费查看项目进展信息及关键人联系方式