XX学院新校区网络集成项目工程说明及技术要求.doc

上传人:仙人指路1688 文档编号:2715108 上传时间:2023-02-23 格式:DOC 页数:23 大小:181KB
返回 下载 相关 举报
XX学院新校区网络集成项目工程说明及技术要求.doc_第1页
第1页 / 共23页
XX学院新校区网络集成项目工程说明及技术要求.doc_第2页
第2页 / 共23页
XX学院新校区网络集成项目工程说明及技术要求.doc_第3页
第3页 / 共23页
XX学院新校区网络集成项目工程说明及技术要求.doc_第4页
第4页 / 共23页
XX学院新校区网络集成项目工程说明及技术要求.doc_第5页
第5页 / 共23页
点击查看更多>>
资源描述

《XX学院新校区网络集成项目工程说明及技术要求.doc》由会员分享,可在线阅读,更多相关《XX学院新校区网络集成项目工程说明及技术要求.doc(23页珍藏版)》请在三一办公上搜索。

1、A包项目说明*学院新校区网络集成项目工程说明及技术要求一、 项目概况本次网络建设是针对*学院新校区办公区、教学区、宿舍区网络的全面新建。具体的需求有以下的几点:1) 高效稳定的新校区主干该需求是新校区校园网建设的主要内容,新校区网络主干主要包括核心交换、汇聚交换,本次建设主干必须能够达到稳定、高效的要求。在办公区各楼宇汇聚和核心之间,至少有一路采用万兆单模光纤互联;宿舍以及生活区两台分中心也各自有一条万兆链路到核心。2) 高安全网络网络安全问题日益严重,而且安全问题一旦爆发,直接影响网络的稳定、各项应用是否能够正常运转。所以,本次建设必须从多角度考虑网络安全问题,在接入网必须部署安全功能丰富的

2、交换机,在网络关键区域如服务器区,还应有防火墙等安全设备来阻挡外界的攻击。3) 用户准入认证没有进行准入认证的网络系统,无法切实保证其安全性。所以,本次建设需要进行用户准入认证系统的部署,不仅需要完成办公网用户的准入认证,还要负责宿舍区的认证、计费、运营工作。4) 网络管理的需求随着网络规模的扩大以及各种应用对网络的依赖程度逐渐提高,对网络管理需要做到及时、精确、全面,而这些单纯依靠人力是无法解决的,所以需要部署功能强大的网络管理系统,达到以上要求。5) 无线网络的需求校内笔记本用户不断增加,提出了移动访问网络的需求,因此本次建设需要考虑无线网络的部署。6) 日志记录以及审计的需求为了防止用户

3、访问不良网站给学校带来的影响,并且配合公安机关进行必要的审查,本次建设需要考虑日志系统的部署。7) 扩展性需求 新校区的规模不断扩大,在校学生也不断的增多,网络规模也会随之扩大。建成的网络必须能够满足未来的扩展性需求。8) 支持其他网络应用系统为校园网监控系统、校园广播系统,一卡通系统预留的网络节点,满足其数据传输需求。其中监控系统主要考虑其实内38个网络摄像头监控点的网线予敷设工程;校园广播系统由本标段中标方按照甲方要求规划设计信息点预留方案;一卡通系统根据C标段中标人提供所需网络信息点图纸,由本标段中标人预留相应的交换机端口,如需增加交换机数量,其增加价款根据招标文件相关约定结算。一卡通系

4、统的预埋管工程由新校区土建方完成,穿线工程由C标段中标人自行负责。二、 建设总体原则1 高稳定性和可靠性关键板件和电源采用冗余热备份设计;采用分布式路由转发处理引擎,有效隔离网络故障,尽量采用支持热插拔、热备份的设备。2 可扩充性考虑到新校区用户数量和业务种类发展的不确定性,要求对于核心交换机与汇聚交换机具有强大的扩展功能,将校园网络建设成完整统一、组网灵活、易扩充的弹性网络平台,以满足不断变化的业务需求。3 完善的安全机制借助交换设备的报文过滤功能和准入认证系统等,防范非法用户进入网络,并且屏蔽掉病毒、攻击传播的端口,来达到安全保障效果。4 强大的业务支撑能力网络应支持802.1p优先级、G

5、VRP、GMRP、端口捆绑、RSTP/MSTP等丰富的二层特性和业务,支持丰富的路由协议、路由负载分担和策略路由功能,支持丰富的组播协议,提供全面的QoS保障服务,使网络更加安全高效。5 全面支持IPV6根据新一代互联网技术的要求,新校区网络设备必须支持IPv6,并且可随时完成向IPv6网络的平滑迁移,以支持全新的更丰富的下一代互联网的重大应用。6 支持用户认证管理随着网络规模的扩大,用户不断的增加,网络使用中出现了不少不和谐的声音:IP和MAC地址盗用,黑客攻击,反动言论等,从而影响了正常的网络使用,造成了许多安全隐患。为此需要引入完善的网络认证管理和计费支持,规范网络使用,在提供体现公平、

6、共享原则的同时保护绝大多数用户的权利。7 易维护、易管理随着网络规模扩大和系统复杂程度的增加,网络管理维护和故障排除任务就变得越来越重要,设计方案应提供先进的体系结构和完善的网络管理工具,使网络易于管理和维护。三、 校园网设计方案要求方案整体采用三层网络架构,包括接入层、汇聚层和核心层。核心层设计核心层采用高密度模块化路由交换机。凭借强大的背板交换能力,保证高效的数据转发。要求核心和分核心交换机提供转发性能的权威测试报告。同时,借助关键部件的冗余技术保证物理的稳定可靠,另外采用其他技术进行稳定性保障,如CPU带宽保护机制,对发往CPU的各种报文进行分类和限速,防止病毒广播报文冲击CPU,从而保

7、护核心设备的“心脏”。 在业务的扩展性上,设备需要硬件支持IPv6,配置的线卡必须分布式支持IPv6;另外,为了实现网络管理的进一步精细化,需要部署流量统计分析系统。汇聚层设计汇聚层分为办公区、教学区、宿舍区汇聚3个部分。汇聚交换机负责某个区域用户的接入,必须具备较高的交换性能。同时,自身需要提供安全防范机制,防止安全事故的传播、蔓延。另外,由于后期的布线系统方案尚未确定,汇聚设备的接口必须灵活复用度高。接入层设计接入层采用安全接入交换机,具备ACL、DHCP Snooping等安全功能,需要能够防范动/静态IP分配环境下的ARP欺骗问题。考虑到未来IPv6网络应用的扩展,接入交换机也需要支持

8、IPv6 ACL,满足未来安全需要。出口区设计出口采用专用高性能网络出口引擎,实现出口的快速转发,同时需要提供同品牌的日志系统软件,实现日志的记录、分析,而且需要将日志和认证系统的用户名关联起来从而便于定位。考虑到P2P等非关键应用大量占用带宽,需要在出口部署应用控制网关来进行限制,从而保证关键业务。准入认证方案校园网内包含多种多样的用户,如果对用户完全开放,不加以任何的控制,那么任何人只要接入网络端口就能够访问校园网,带来极大的安全隐患,且不易追查。因此,需要部署安全认证计费系统实现对用户的全面管理。采用基于802.1x技术的认证计费系统,和接入交换机配合实现分布式认证计费。在学校实际运营中

9、,提供简单的界面进行开户、缴费等;在安全性上,能够配合接入设备完成IP、MAC等信息的绑定;为了保障宿舍网运营收入,通过代理屏蔽技术防止用户搭建代理服务器逃费;另外,需要提供内网安全管理平台,实现对用户主机的健康管理。网络管理方案网络管理系统需要能够自动发现拓扑,将整网的设备、链路进行自动发现形成完整的拓扑,。能够及时发现设备、链路利用率情况,为异常情况提供预警。而且,系统能够对设备的配置进行批量的导入、导出,极大的方便日常的安全策略、软件升级工作。无线设计方案采用智能无线技术建设新校区无线网络,包括室外部分区域以及行政办公楼的部分区域,并且配置专业的无线管理软件进行无线网络的管理。四、 所需

10、设备清单及技术参数要求1、网络交换、网络安全设备(含认证计费软件、中心机房机柜等)序号设备、软件名称数量指标说明1核心交换机2 交换容量1440G; 包转发率850Mpps, 整机可用业务插槽数8个; MAC地址表128K; 支持IGMP v1/v2/v3 Snooping; 配置的线卡分布式硬件支持IPv6,要求获得IPv6 Ready论坛的第二阶段认证证书; 支持IPv6单播路由:静态路由、OSPFV3、RIPng、BGP4+、IS-ISv6; 支持IPv6多播路由:MLDv1/v2、PIM-SMv6、PIM-DMv6、PIM-SSMv6; 支持等值多路径路由ECMP、权重多路径路由WCM

11、P路由技术,从而进行负载分担; 支持IPv6过渡技术:手工隧道、ISATAP、6to4隧道; 支持等值多路径路由ECMP、非等值多路径路由WCMP路由技术; 支持标准ACL、扩展ACL、MAC扩展ACL、基于时间ACL、单向ACL 。支持输入输出两个方向,并提供在启用大量ACL策略下不影响转发性能的权威测试报告; 硬件防DOS攻击 (可防止Smurf、Synflood、非法TCP报文、LAND攻击)、防IP扫描 (PingSweep)、硬件防源IP地址欺骗 (Source IP Spoofing); 引擎、线卡硬件支持CPU带宽保护相关技术,提供权威部门测试报告; 提供万兆线速转发的权威部门测

12、试报告; 每台核心配置单引擎、双电源(支持PoE供电)、1块流量统计监控业务卡; 共配置1块PoE线卡包含24千兆电口以及12千兆光口、2块24口千兆SFP接口板、2块4口万兆接口板、7个万兆单模模块、7个千兆单模模块、3个千兆多模模块; 设备获得信产部IPv4以及IPv6入网证书,并且要求为CNGI项目入围产品。2宿舍区分中心交换机2 交换容量800G; 包转发率320M; 整机可用业务插槽数4个; MAC地址表64K; 支持QoS功能,包括:基于业务类型的流量控制,基于端口、VLAN的带宽管理和优先权分配等; 支持广播风暴抑制; 路由表64K; 支持IGMP v1/v2/v3、支持PIM(

13、SM、DM); 所配置的线卡分布式硬件支持IPv6数据转发; 支持IPv6单播路由:静态路由、OSPFV3、RIPng、BGP4+、IS-ISv6; 支持IPv6多播路由:MLDv1/v2、PIM-SMv6、PIM-DMv6、PIM-SSMv6; 支持IPv6过渡技术:手工隧道、ISATAP、6to4隧道; 支持ACL for IPV6、ICMPv6、DHCPv6; 支持等值多路径路由ECMP、权重多路径路由WCMP路由技术; 硬件支持管理模块CPU保护相关技术并提供权威测试报告; 支持标准ACL、扩展ACL、MAC扩展ACL、专家扩展ACL、基于时间ACL、单向ACL,支持输入输出两个方向;

14、 每台设备配置单引擎、双电源; 共配置2块24口千兆SFP接口卡同时支持8个千兆电口、1块24口千兆电口卡、2个1口万兆转接板、2个万兆单模模块、18个千兆单模模块;3汇聚交换机12 支持千兆位以太网端口,支持链路聚合; 支持RIP v1/v2、OSPF V1/2、静态路由、策略路由、VRRP,ECMP; 要求支持IGMP V1/2/3 、PIM-SM、PIM-DM、PIM-SSM等; 支持IEEE802.1x认证协议; 支持安全性,包括:SSH,支持IP标准ACL;扩展IP ACL; 时间ACL; 单向ACL等; 支持QoS功能,包括:基于业务类型的流量控制,基于端口、VLAN的带宽管理和优

15、先权分配等; 支持运行SNMPv1/v2/v3; 交换容量240G, 包转发率66Mpps; 整机最大支持千兆电口数24,并且所有电口带PoE供电功能;千兆光口数10;万兆扩展槽2; 支持STP/RSTP/MSTP等生成树协议; 支持端口环路检测,单向链路检测,双向链路检测; 支持单播/组播/任播IPv6地址配置;支持静态路由、OSPF V3、RIPng、IS-ISv4; ICMPV6;支持ISATAP隧道、6 to 5隧道、手工隧道;提供IPv6 Ready论坛第二阶段认证证书;4汇聚交换机模块 万兆转接板4个,万兆单模模块4个;千兆单模模块50个;5宿舍区及文体中心百兆接入交换机(一)6

16、交换容量36G; 转发性能9Mpps; 固定10/100M的RJ45接口数量24个; 固化千兆光电复用接口2个,最大支持千兆电口数量4个; 扩展槽1个; 支持提供专用堆叠模块进行堆叠,而非千兆业务口级联实现; 生成树协议支持(STP/RSTP/MSTP),其中MSTP实例数支持64个以上; 支持堆叠后只能使用一个IP地址统一管理堆叠组设备; 支持IGMP Snooping v1/v2/v3,支持IGMP源端口检查,适应多种组播环境,防止非法组播源任意播放; 支持端口与IP和MAC地址的同时绑定,能够和同品牌的认证计费系统配合实现自动防范ARP欺骗功能; 支持多种硬件ACL策略,支持标准IP A

17、CL、扩展IP ACL、扩展MAC ACL、支持基于时间的ACL、ACL80、IPv6 ACL; 支持CPU保护相关技术提高设备自身的稳定性,提供此功能操作命令行; 能检测出攻击报文,并对攻击报文采取隔离措施,提供此功能操作命令行; 模块支持同系列24口和48口产品互用;6宿舍区及文体中心百兆接入交换机(二)109 交换容量36G; 转发性能13Mpps; 固定10/100M的RJ45接口数量48个; 固化千兆光电复用接口2个,最大支持千兆电口数量4个; 扩展槽1个; 支持提供专用堆叠模块进行堆叠,而非千兆业务口级联实现; 生成树协议支持(STP/RSTP/MSTP),其中MSTP实例数支持6

18、4个以上; 支持堆叠后只能使用一个IP地址统一管理堆叠组设备; 支持IGMP Snooping v1/v2/v3,支持IGMP源端口检查,适应多种组播环境,防止非法组播源任意播放; 支持端口与IP和MAC地址的同时绑定,能够和同品牌的认证计费系统配合实现自动防范ARP欺骗功能; 支持多种硬件ACL策略,支持标准IP ACL、扩展IP ACL、扩展MAC ACL、支持基于时间的ACL、ACL80、IPv6 ACL; 支持CPU保护相关技术提高设备自身的稳定性,提供此功能操作命令行; 能检测出攻击报文,并对攻击报文采取隔离措施,提供此功能操作命令行; 模块支持同系列24口和48口产品互用;7宿舍区

19、及文体中心接入交换机模块 堆叠模块9个;8生活区接入交换机(一)1 交换容量36G,包转发率9Mpps; 提供24个10/100Base-T以太网端口; 2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口,1个扩展槽; 支持IGMP Snooping(v1/v2/v3)组播协议; 支持RIP、静态路由协议; 支持IP标准ACL,扩展IP ACL,扩展MAC的硬件ACL,基于时间的硬件ACL,可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间灵活组合的硬件ACL; 支持端口安全(端口MAC绑定、端口IP绑定、

20、端口MACIP绑定); 支持硬件ARP CHECK防ARP欺骗; 支持DHCP Snooping; 支持广播风暴控制; 支持支持IEEE802.1x认证协议; 支持24口和48口设备的混合堆叠; 获得信产部设备入网许可证。9生活区接入交换机(二)2 交换容量36G,包转发率13Mpps; 提供48个10/100Base-T以太网端口; 2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口,1个扩展槽; 支持IGMP Snooping(v1/v2/v3)组播协议; 支持RIP、静态路由协议; 支持IP标准ACL,扩展IP ACL,扩展MAC的硬件ACL

21、,基于时间的硬件ACL,可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间灵活组合的硬件ACL; 支持端口安全(端口MAC绑定、端口IP绑定、端口MACIP绑定); 支持硬件ARP CHECK防ARP欺骗; 支持DHCP Snooping; 支持广播风暴控制; 支持支持IEEE802.1x认证协议; 支持24口和48口设备的混合堆叠; 获得信产部设备入网许可证。10生活区接入交换机模块 堆叠模块2个,千兆单模模块4个11办公区千兆接入交换机(一)6 24口10/100M/1000M交换机,1000M SFP接口4; 交换容量100G,包转发率80Mpp

22、s; 万兆扩展槽2个; 支持IGMP Snooping(v1/v2/v3)组播协议; 支持IEEE 802.1x; 支持链路检测协议; 支持IP标准ACL,扩展IP ACL,扩展MAC的硬件ACL,基于时间的硬件ACL,可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间灵活组合的硬件ACL、支持IPv6 ACL; 支持端口安全(端口MAC绑定、端口IP绑定、端口MACIP绑定); 支持4k个符合IEEE 802.1Q标准的VLAN; 支持硬件ARP CHECK (防ARP欺骗); 支持DHCP Snooping; 支持广播风暴控制; 支持支持IEEE8

23、02.1x认证协议; 支持24口和48口设备的混合堆叠; 获得信产部设备入网许可证。12办公区千兆接入交换机(二)26 交换容量150G,包转发率110Mpps; 提供48个10/100/1000Base-T以太网端口; 4个1000Base-X SFP千兆以太网端口,万兆扩展槽2个; 支持IGMP Snooping(v1/v2/v3)组播协议; 支持IP标准ACL,扩展IP ACL,扩展MAC的硬件ACL,基于时间的硬件ACL,可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间灵活组合的硬件ACL、支持IPv6 ACL; 支持端口安全(端口MAC绑定

24、、端口IP绑定、端口MACIP绑定); 支持4k个符合IEEE 802.1Q标准的VLAN; 支持硬件ARP CHECK (防ARP欺骗); 支持DHCP Snooping; 支持广播风暴控制; 支持支持IEEE802.1x认证协议; 支持24口和48口设备的混合堆叠; 获得信产部设备入网许可证。13办公区千兆接入交换机模块 堆叠套件8个,千兆单模模块37个;14无线控制器1 固定千兆SFP端口数2并配置1个千兆多模模块; 提供至少1个Console端口; 最大可控制管理的AP数150; 本次配置license32; 支持对无线接入点的自动配置,无需人工预先配置; 支持的无线控制器间组成集群组

25、,集群组内的无线控制器可同步用户信息,以保证无线用户在跨越控制器和IP子网访问时获得无缝漫游; 支持高级加密标准(AES)、临时密钥交换协议(TKIP)以及有线对等加密(WEP)强度加密算法; 支持MAC 地址认证、Web portal、PPPoE认证,以及和同品牌准入认证计费系统配合认证计费; 支持基于用户的VLAN划分,基于SSID的VLAN划分,各VLAN支持不同的安全策略、认证、加密方式、ACL规则; 支持为认证用户配置认证策略,可基于用户身份配置访问控制权限、防火墙过滤策略、时间访问策略、计费策略、加密类型、无线定位策略; 支持专门针对外来访客的认证账号快速配置和相应的访问控制策略;

26、 支持无线入侵检测(WIPS/WIDS)功能,实现报警并采取抑制措施; 支持射频扫描和实时射频监控,可实现为无线接入点自动调整信道和发射功率; 支持SNMP V1/V2c/V3、MIB、SYSLOG、RMON;15室外型无线接入点4 支持最高速率为54Mbps; 双路射频架构,一路802.11a、一路802.11b/g,满足室外组网灵活性要求; 支持点对点,点对多点网桥模式; 能够同时提供不小于32个可广播SSID; 支持802.1x认证; 支持通过802.3af兼容的PoE设备供电并且随机配置PoE适配器; 支持WEP、TKIP和AES加密; 支持虚拟专用组,通过相同SSID的子网或VLAN

27、单独实施加密和隔离; 支持防盗防入侵,本地不保存任何配置信息; 无需准备预设置,从无线局域网交换机或控制器获取配置信息; 支持通过L2/L3方式和跨广域网的方式连接到无线控制器; 支持自动设置发射功率和分配射频信道; 支持无线网状网(Mesh)模式; 符合IP68防水防尘防潮标准,外壳体采用完全密封式防水、防尘、防潮、阻燃设计,可长期放置在户外工作; 每台配置1个室外型12dBi天线以及1个2.4GHz避雷器;16室内型无线接入点20 支持最高速率为54Mbps; 支持802.11a/b/g标准; 采用圆形烟感型设计,便于安装并且美观; 能够同时提供不小于32个可广播SSID; 支持通过802

28、.3af兼容的PoE设备供电并且随机配置PoE适配器; 支持802.1x认证; 支持WEP、TKIP和AES加密; 支持虚拟专用组,通过相同SSID的子网或VLAN单独实施加密和隔离; 支持防盗防入侵,本地不保存任何配置信息; 无需准备预设置,从无线局域网交换机或控制器获取配置信息; 支持通过L2/L3方式和跨广域网的方式连接到无线控制器; 支持自动设置发射功率和分配射频信道;17无线网络管理系统1 无线网络运行状态的记录和输出,可保存30天的历史数据; 建筑平面图导入、分析,并能够根据建筑物的实际衰减计算出AP的布放位置及AP信号覆盖效果图; 无线流量统计、协议类型统计、用户会话统计及用户漫

29、游记录等数据,并且可提供清晰明了的表格和图表; 支持全网设备故障告警和事件查看; 对覆盖区域的无线客户端,无线AP进行定位,并在网管中以图形表现出来; 配置管理50个网元的license;18网络出口引擎1 模块化结构设计,业务槽位数量2个; 引擎固化千兆光电复用口数量 3个,提供USB接口; 最大的并发NAT会话数量200万; 启用NAT功能并端口线速情况下每秒UDP新建连接数量11万;或TCP新建连接数7万;针对连接性能,需要提供权威部门测试报告; 路由模式下64byte小包转发率4.5Mpps; 支持RIPv1/v2、OSPF、BGPv4等; QoS支持PQ、CQ、WFQ、CBWFQ、L

30、LQ、RTPQ、WRED、RED、CAR、GTS、CTCP、CRTP等; 支持DoS防护,并支持包过滤、URL过滤、内容过滤、基于状态检测的防火墙功能; 配置单引擎、双电源、1个2口1000M光电复用接口线卡、1个千兆多模模块;19应用控制网关(流控)1 千兆业务电口数量2个且电口自带旁路单元,千兆业务光口数量4个; 支持千兆HA接口1个; 独立的管理接口1个; 吞吐量6Gbps; 支持Inbound/Outbound双向实时流量展现; 支持基于Protocol的实时流量分析器; 支持基于IP的实时流量分析器; 支持网段、主机、应用实时流量TOP N报表; 支持实时在线IP/会话数统计; 支持

31、IP、子网带宽管理与会话限制; 支持应用程序带宽管理与会话数限制; 支持对未知流量的控制; 支持支持日、周、月、年的系统报表查询; 支持HTTP日志、Session日志记录与查询; 支持和本次采购的准入认证计费系统联动,实现用户上网详细记录实名查询;并且可以将URL日志输入到日志记录审计系统; 图形化中文管理界面; 配置1个光口旁路单元以及2个千兆多模模块;20安全防火墙1 固定千兆电口6个,固定SFP光口6个,模块化插槽2个; 双向吞吐量5Gbps; 最大并发连接数200万; 支持基于状态检测的动态包过滤防火墙; 支持新建连接/并发连接限制,提供全面内外网的实时连接监控和中断; 提供蠕虫过滤

32、功能; 具备公安部计算机信息系统安全专用产品销售许可证、国家信息安全认证产品型号证书、涉密信息系统产品检测证书; 考虑到新老校区互联,推荐使用天融信品牌21网络流量分析系统1 基础架构:内建数据库,采用B/S架构,支持Linux和Windows操作系统; 流量监视功能:支持流量监视协议包括NetFlow、IPFIX、Netstream、sFlow;流设备分组分权管理,可以使管理员进行分工管理不同区域;支持按照部门划分对源IP进行组,对流量分开分析;支持实时通知管理员网络异常; 报表功能:支持带宽实时统计以及显示;支持显示流量趋势;TOP N报表能够快速的了解到网络内的活跃因素,从而制定决策;支

33、持应用流量占比统计;支持报表生成时间设置,并自动输出给管理员; 和以上核心交换机的流量监控统计业务卡配合使用; 配置的软件以及许可满足不小于20个端口的管理.22准入认证计费系统1 支持并且配置集群功能,安装在两台服务器上确保稳定性; 配置6000用户license,满足集群应用; 能支持802.1x、Portal等多种认证方式; 支持用户与用户IP地址和MAC地址的绑定认证;支持用户与设备IP地址、端口、VLAN的绑定认证。并具备自动学习功能,可以减少管理员手工录入的工作量; 在免绑定区域(一组接入设备)内,用户认证时不受绑定(如MAC绑定)的限制。此外,还可以利用免绑定区域与用户认证绑定相

34、结合的方式实现用户与多台接入设备的绑定; 对于不同认证区域,通过Radius Proxy可实现用户的区域漫游。不同网络区域使用各自的认证系统进行用户登陆管理; 可以限制用户只能使用静态IP地址或者通过DHCP自动获取IP地址; 用户在不同地点、使用不同计算机均可动态获得相同的IP地址; 能够限制用户登陆时间和登录地点,用户只能在允许的时间和地点上网; 防止用户端用户通过架设代理服务(含开设代理服务器、IE上设置代理、使用多网卡)提供非法外联; 可以检测到多网卡和拨号上网,并能限制使用,防止内网外联; 支持802.1x客户端版本检测,可以限制用户必须使用专用安全客户端以及使用的版本; 支持多种黑

35、名单管理策略; 支持实时监控在线用户,强制非法用户下线; 管理员可以向在线用户发布通知消息。可以单个用户下发,也可以批量下发; 可以全面跟踪用户上网流程,方便定位与解决用户无法接入、异常断线等问题; 与交换设备同一品牌; 十年免费升级23安全管理平台1 用户终端安全控制:支持杀毒软件安装运行状态与病毒库状态检查;支持Windows系统补丁强制更新;支持安全检查失败如未安装杀毒软件、未升级病毒库则自动隔离用户; 支持自动的ARP欺骗防御机制,通过自动在客户端绑定网关IP和MAC、自动在接入交换机绑定PC的IP和MAC、网关上绑定PC的IP和MAC实现; 违规用户处理:自动下发ACL对不合规定的用

36、户在接入层交换机端口上实现隔离,将安全控制拓展到网络边缘;在用户桌面对用户进行警告,可支持url链接下发,并支持离线消息;可对用户下发任意可执行的文件作为修复程序,对用户PC进行自动修复,并支持离线程序; 配置能够管理到所有接入交换机网元的license;或者配置管理6000用户的license; 资质要求:提供软件著作权登记证书、涉密信息系统产品检验证书24网络管理系统1 支持并且配置拓扑管理组件; B/S结构; 可呈现所见即所得的设备面板,并在面板页面直接对设备进行操作; 可通过多种方式检测设备连通状态,并提供报告; 提供图形化的VLAN管理; 支持定时抓取设备的配置文件,同步到管理组件服

37、务器; 可以对多台设备进行批量的设备软件升级; 为了确保兼容性以及良好管理效果,要求和网络设备统一品牌; 配置200个网元license; 十年免费升级25日志记录审计系统1 能够配合以上网络出口引擎、应用控制网关收集NAT、URL日志,并进行相关审计; NAT日志中包含用户NAT前后IP、用户NAT前后端口、访问目的IP; 支持和以上的准入认证计费系统配合实现实名日志,快速检索; 能基于用户名实现流量统计,实现TOP N显示; 支持将同一用户不同IP的上网信息归并; 不限用户数;26服务器机柜9 600mm(宽)*1000mm(深)*2104mm(高); 主体(框架、安装梁、设备安装方孔条)

38、主体(框架、安装梁、设备安装方孔条); 六面板(前/后/侧门,顶/底面板)优质冷轧SPCC钢板,厚度1.5mm; 双沟槽T型支柱标示刻度尺寸; 机柜自重不超过90KG;承重不低于1.5吨; 工艺处理采用静电粉体烤漆; 设备固定铝柱与双槽T型支柱:采用阳极导电纯化处理,有效化解静电干扰; 单独接地点设计,设备透过固定铝柱直接接地; 标准配置:四只可移动重载脚轮、四只可调高度支撑地脚、2个12位PDU 防浪涌专业排插、1个2U水平理线架、2组L型支架、12个小束线环、40套方螺母组件、4只220V交流风扇、面板螺钉:M5*12 /50套/柜2、网管设备、工具及部分办公设施设备名称参数和技术要求数量

39、办公桌椅桌子尺寸:至少140cm75cm75cm。材质环保,做工结实。2套专业网络测试仪知名品牌,多功能测试仪。能够测试交扰、衰减、ACR、回损等指标;可进行延时偏移及传输延时测试1台网管工作站国产品牌高性能PC,酷睿2四核Q8200处理器,超强nVIDIA GeForce 9800GT独立显卡、4G内存、19英寸宽屏、200G以上硬盘2台彩色激光打印机知名品牌中的中高端产品1台多功能工具箱推荐上海世达,浙江得力工具.上海捷科品牌1套网络打线钳推荐台湾宝工、Alstrong、安普品牌两把地板起子金属材质一把鞋套机尺寸:457*237*165mm以上, 匹配鞋套:PE塑料,CPE,PPF无纺布

40、1个3、防病毒软件技术参数要求1产品功能全功能-企业级产品,1000用户、3个Server端2、操作系统 支持常见的操作系统平台:Windows9x/Me/NT/2000/XP/2003,支持Linux、UNIX类等操作系统;3、安装方式支持多种安装方式支持远程安装客户端支持Web安装支持脚本登录安装支持远程安装控制台4、集中管理能力支持多级系统中心,至少三级,并能够统一升级,统一管理单系统中心能够同时管理客户端点数至少在5000点以上支持多个管理员分组管理支持安装在不同网段和不同域的管理支持远程客户端(穿过企业防火墙)支持SSL不同组及客户端执行不同病毒查杀策略控制台实时显示所有客户端的状态

41、管理员可锁定所有客户端的使用权限客户端未开机,任务在客户端下次启动执行远程安装/卸载客户端具有病毒日志查询与统计,可以随时对网络中病毒发生的情况进行查询统计,能按时间(日、周或任意时间段)、按IP地址、机器名、按病毒名称、病毒类型进行统计查询;能将染毒机器进行排名,能将查询统计结果打印或导出。支持远程报警5、病毒库增量更新,更新完毕不需要重启全网统一自动升级,提供多种升级方式,每小时升级不少于1次。可检测到的病毒数量不少于22万种6、病毒检测只更新病毒库,不需要更新扫描引擎,就能检测和清除病毒支持所有邮件客户端压缩文件查毒、清毒(不限层数),扫描支持存档和压缩格式不少于670种支持多种加壳文件

42、的病毒查杀内存查毒、清毒,更新完病毒库立即扫描内存能够有效查杀各类Office文档中的宏病毒对新病毒的快速处理能力时间为自检测到病毒开始30分钟以内7、检测未知病毒启发式扫描,冗余扫描8、产品资质认证为了确保杀毒软件与其他软件不发生冲突,杀毒软件厂商必须是微软公司信息安全解决方案的金牌认证伙伴。9、技术支持提供24小时365天的技术支持。10、病毒库维护提供三年免费升级、三年免费软件维护。五、 校园数字广播系统技术要求本次校园广播工程利用校园网络线路,以纯数字广播系统为主(音频转换为数字传送)、定压后级推动为辅的方式进行组建校园广播网络,涉及教室区、教学楼室外区、宿舍区、食堂区:校园广播总控建

43、设、校园广播全套设备供应、安装、系统测试及工程实施。内容包括系统深化设计,设备供货、线缆铺设施工、系统安装、调试、测试、维护、用户培训、验收及售后服务等工作,校园广播系统按普通高考考场广播系统的要求进行建设,全天候运行。1、整体需求描述1) 传输:系统采用成熟可靠的以太网进行传输。2) 用标准协议:TCP/IP、RTP、ICMP、UDP,确保系统的稳定性。3)交互式信息传递:为确保整个系统信息传递的准确性、稳定性,任何一个双向音频节点可以进行音频远程发送,即在紧急情况下双向节点可以向其他任何节点发送音频信息,如双向节点之间音频对送(对讲),双向节点往单向音频节点发送音频。4) 技术标准:整个广

44、播系统是独立的网络系统,所有节点采用嵌入式操作系统,完全防止病毒及其网络干扰,确保系统的使用安全。5)架构:整个校园广播的架构是对等的标准网络架构,即:没有关键点。每个节点为一个独立的小广播系统,在使用时互不干扰,而且任何一个广播节点的装卸、故障都不会影响系统其他的节点的使用,包括主机节点出现故障,整个系统都能照常运行,方便系统的使用、维护。6)系统:任何一个广播节点端即为一个标准的小广播系统。通过校园以太网联接即成为一个大型的校园级别的大广播系统。为保证操作的稳定性,所有的终端节点除能受主机或者其他相关领导远程控制外,还可以本地采用手动进行播放。7)可扩展性:系统的扩展不需要更改现有设备及其

45、线路,只需在需要的信息点增加节点即可;8)良好的兼容性:系统支持WINDOWS支持的所有音频格式,包括:mp3、wav、wma、mpeg4、avi、asf、avi等;压缩格式支持wmv、mpeg4、acelp、wma、mp3等;9)具体使用音响数量以实际工程数量结算。2、功能需求描述功能架构:为保证系统充分稳定,所有终端节点(含广播室)均采用纯硬件节点,根据各个终端对使用的要求不同,团委(学生广播)、各年级办公室等重要管理点采用全数字网络呼叫站,既可以接受主机房的音频节目,也能向权限范围内的班级或者区域发送音频;教室、办公室采用标准节点,方便广播室的管理;其他公共区域采用授控节点;考虑到校园网络规模的不断发展,要求每个网络节点自身必须支持跨网关、跨网段使用。3、广播主机房功能需求1) 标准TCP/IP网络协议,可以连接以太网;2) 4路或以上本

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号