路由器,防火墙,入侵防御设备等教学设备招标公告

路由器,防火墙,入侵防御设备等教学设备招标公告


[公开招标]教学设备(2010-1342(3))

沈阳市政府采购中心招标采购公告

受 沈阳市信息工程学校 (以下简称“采购单位”)的委托,沈阳市政府采购中心就“ 教学设备 ”项目以国内公开招标方式组织采购。欢迎合格的供应商(以下简称“投标人”),参加本次政府采购活动。现将有关事项公告如下:

一、招标项目基本情况

1. 招标项目名称:教学设备

2. 招标项目编号:2010-1342(3)/CG(P)********

3. 招标采购内容:

教学设备


序号

产品名称

数量

技术参数

1

实验箱1,路由器1

3台

网络模块插槽数量:≥4个

包转发率:≥500Kpps

不少于两个千兆以太网口,同时可通过扩展支持多种接口,如E1,G.703等

支持接口模块热插拔

实配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等

实配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能

实配支持硬件转发的策略路由PBR

实配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等

实配支持PIM Source Specific Multicast(SSM)

实配支持IPv6组播服务,包括IPv6 静态组播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)

实配支持IPv6组播的硬件包转发

实配支持Multicast VPN,即支持在MPLS VPN环境下跨主干的用户组播

支持IPSec VPN(内置硬件加密)、GRE等

实配防火墙功能,支持入侵检测系统模块,支持网络准入模块

支持控制平面保护,实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

单播逆向路由检查(uRPF)实配支持单播逆向路由检查(uRPF),必须通过硬件实现检查和转发,以保证该特性不影响系统性能

支持IGP快速收敛、HSRP,VRRP,GLBP等网关热备协议;

支持无线技术备份广域网链路 ,如GPRS,CDMA接口卡等

数据流量分类支持基于应用协议和内容进行分类的功能,能够对包头信息外的数据段内容进行过滤,包括可以动态识别P2P、URL等应用信息

支持WCCP协议或加速协议,支持扩展卡提供应用加速功能

支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

2

实验箱1,路由器2

3台

网络模块插槽数量≥4个

包转发率≥50Kpps

不少于两个百兆以太网口,同时可通过扩展支持多种接口,如E1,G.703等

支持接口模块热插拔

实配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等

实配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能

实配支持硬件转发的策略路由PBR

实配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等

实配支持PIM Source Specific Multicast(SSM)

实配支持IPv6组播服务,包括IPv6 静态组播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)

实配支持IPv6组播的硬件包转发

实配支持Multicast VPN,即支持在MPLS VPN环境下跨主干的用户组播

实配防火墙功能,支持入侵检测系统模块,支持网络准入模块

支持控制平面保护,实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

单播逆向路由检查(uRPF)实配支持单播逆向路由检查(uRPF),必须通过硬件实现检查和转发,以保证该特性不影响系统性能

支持IGP快速收敛、HSRP,VRRP,GLBP等网关热备协议;

支持无线技术备份广域网链路 ,如GPRS,CDMA接口卡等

数据流量分类支持基于应用协议和内容进行分类的功能,能够对包头信息外的数据段内容进行过滤,包括可以动态识别P2P、URL等应用信息

支持WCCP协议或加速协议,支持扩展卡提供应用加速功能

支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

3

实验箱1,交换机1

1台

交换容量>=32G

转发性能>=38Mpps

最大千兆接口数量

最大千兆接口数量:24口

最大千兆光接口数量

最大千兆光接口数量>=4

路由表容量

路由表容量>=11K

VLAN特性

支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数>=4094,支持VTP或GVRP,支持私有 Vlan

MAC地址表

>=12K

链路聚合

最大支持8个GE口;支持LACP和PAgP

带宽控制

支持带宽控制,控制粒度<=64Kbps

QOS

优先级队列调度:每端口支持8个优先级队列,支持拥塞避免,支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力

组播协议

支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等协议

IPv4路由协议

支持静态路由、RIP 高级动态路由协议

IPv6路由协议

支持ND、RIPng、MLD SNOOPING、ICMP v6等协议,

安全特性

支持IP+MAC+PORT的绑定,支持黑洞MAC,支持非法帧报文过滤,用户分级管理和口令保护,支持端口隔离,支持SSH,支持SNMPv3网管;支持DHCP Snooping。

实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

设备管理

SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

4

实验箱1,交换机2

1台

交换容量>=32G

转发性能>=38Mpps

最大千兆接口数量

最大千兆接口数量:24口

最大千兆光接口数量

最大千兆光接口数量>=4

路由表容量

路由表容量>=11K

VLAN特性

支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数>=4094,支持VTP或GVRP,支持私有 Vlan

MAC地址表

>=12K

链路聚合

最大支持8个GE口;支持LACP和PAgP

带宽控制

支持带宽控制,控制粒度<=64Kbps

QOS

优先级队列调度:每端口支持8个优先级队列,支持拥塞避免,支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力

组播协议

支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等协议

IPv4路由协议

支持静态路由、RIP

支持ND、RIPng、MLD SNOOPING、ICMP v6等协议,

安全特性

支持IP+MAC+PORT的绑定,支持黑洞MAC,支持非法帧报文过滤,用户分级管理和口令保护,支持端口隔离,支持SSH,支持SNMPv3网管;支持DHCP Snooping。

实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

设备管理

SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

5

实验箱1,入侵防御设备

1台

并发威胁防御吞吐率>=500Mbps

最大千兆接口数量>=4

内存>=2G

闪存>=256M

准确的内部防御技术

可对广泛的威胁采取防御措施,且不会丢弃合法流量。为数据提供智能、自动、基于上下文的分析,可确保入侵防御解决方案发挥最大价值。

多因素威胁识别

通过在第二到七层对流量进行详细检查,保护网络免遭策略违背、安全漏洞利用和异常行为的影响。

独特的网络协作

通过网络协作来增强可扩展性和永续性,包括高效的流量捕获技术、负载均衡功能和对加密流量的查看

强大的管理、事件关联和支持服务

包括配置、管理、数据关联和先进的支持服务,可识别、隔离遭受攻击的组件,并提出精确的威胁排除建议,提供网络级的入侵防御解决方案。可使网络迅速调整并提供分布式响应,来防御新的蠕虫和病毒入侵。

设备管理

SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;硬件化Netflow(Sflow)

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

6

实验箱1,防火墙1

1台

防火墙吞吐率>=300Mbps

最大百兆接口数量>=3

VPN吞吐率>=170M

并发连接>=130000

IPSEC VPN对>=250

安全环境>=50

虚拟接口(VLAN)>=200实配内容控制模块

VPN 集群与负载均衡,可扩展防病毒模块

高可用性:主用 / 主用 , 主用 / 备用

7

实验箱1,防火墙2

1台

防火墙吞吐率>=300Mbps

最大百兆接口数量>=3

VPN吞吐率>=170M

并发连接>=130000

IPSEC VPN对>=250

安全环境>=50

虚拟接口(VLAN)>=200

VPN 集群与负载均衡,可扩展防病毒模块

高可用性:主用 / 主用 , 主用 / 备用

8

实验箱1,安全认证服务器

1台

能够适应多种网络环境,实现企业范围内全部终端的网络准入控制

LAN客户端/VPN客户端/无线客户端WAN远程客户端

能够对各种类型的接入终端进行检测,包括多种操作系统、机器及非PC联网设备

Windows/Mac OS/Linux操作系统/IP电话/PDA/游戏控制台/打印机

提供灵活多样的认证方式,支持多种验证形式

能够进行本地验证

能作为验证代理,与AD、Kerberos、LDAP、RADIUS、Active Directory、S/Ident等集成。

支持Windows Active Directory域的单一登录

能够实现VPN客户端、无线客户端和AD域的单一登录以方便最终用户

提供基于角色的用户验证,实现分级分权限管理,不同角色可设置不同的安全要求,授权不同的网络访问权限

可设置多种角色,如访客,员工,涉密员工等,用户按照不同角色进行安全设置,实施安全策略检查

提供多种登录方式,支持无客户端登录方式

提供专门的访客角色安全策略,在提供访客一定网络访问权限的同时,能对访客机器能实施评估保证其符合企业的要求

9

实验箱2-3,无线AP1

4台

协议:支持802.11a/g协议

工作模式:2.4G和5G双频同时工作

网络管理:需采用无线控制器,支持网络管理

功能:要具有转发和统计、AP的配置监控、漫游管理、AP的网管代理、安全控制、接受无线控制器的管理、RF空口的统计等功能

配置文件:能实现配置文件的自动下载功能

安全性:要能满足射频环境监控,基于用户位置安全策略,高安全性

兼容性:所有无线产品均具有WiFi(或WAPI)认证,能匹配桌面准入系统提供准入控制

支持的数据传输:802. 11a:6,9,12,18,24,36,48,54 Mbps

802. 11g:1,2,5.5,6,9,11,12,18,24,36,48,54 Mbps

天线连接器:2.4GHz:2个 RP-TNC 连接器;5 GHz:2个 RP-TNC 连接器

接口:10/100自检测(RJ-45)

10

实验箱2-3,无线AP2

6台

协议:支持802.11a/g/n协议

工作模式:2.4G和5G双频同时工作

网络管理:需采用无线控制器,支持网络管理

功能:要具有转发和统计、AP的配置监控、漫游管理、AP的网管代理、安全控制、接受无线控制器的管理、RF空口的统计等功能

配置文件:能实现配置文件的自动下载功能

安全性:要能满足射频环境监控,基于用户位置安全策略,高安全性

兼容性:所有无线产品均具有WiFi(或WAPI)认证,能匹配桌面准入系统提供准入控制

支持的数据传输:速率:802. 11a:6,9,12,18,24,36,48,54 Mbps

802. 11g:1,2,5.5,6,9,11,12,18,24,36,48,54 Mbps

802. 11n 数据传输速率 (2.4 GHz和 5 GHz) :300Mbps

天线连接器:2.4GHz:3个 RP-TNC 连接器;5 GHz:3个 RP-TNC 连接器

接口:10/100/1000自检测(RJ-45)

11

实验箱2-3,无线控制器1

2台

协议:IEEE 802. 11a,802. 11b,802. 11g,802. 11d,802. 11h,802. 11n

数据 RFC:RFC 768 UDP,RFC 791 IP,RFC 792 ICMP,RFC 793 TCP,RFC 1519 CIDR,RFC 1542 BOOTP,RFC 2131 DHCP

安全标准:Wi-Fi Protected Access(WPA) ;IEEE 802. 11i (WPA2,RSN) ;RFC 1321 MD5 信息摘要算法;RFC 2104

HMAC:用于信息验证的密钥散列; RFC 2246 TLS 协议版本 1.0;RFC 3280 X.509 PKI 证书和 CRL 简况

加密:WEP 和 TKIP-MIC:RC4 40,104和 128 位(静态和共享密钥) ;SSL 和 TLS:RC4 128位以及 RSA 1024和2048 位; AES:CCM,CCMP

AAA:IEEE 802.1X;RFC 2548 Microsoft 厂商专用 RADIUS 属性;RFC 2716 PPP EAP-TLS;RFC 2865 RADIUS验证;RFC 2866 RADIUS 记帐;RFC 2867 RADIUS 隧道记帐;RFC 2869 RADIUS 扩展;RFC 3576 到RADIUS 的动态授权扩展;RFC 3579 RADIUS 对 EAP 的支持;RFC 3580 IEEE 802.1X RADIUS 准则;RFC 3748 可扩展验证协议;基于 Web 的验证

安全性:要能满足射频环境监控,基于用户位置安全策略,高安全性

兼容性:所有无线产品均具有WiFi(或WAPI)认证,能匹配桌面准入系统提供准入控制

管理AP设备数量:每台可管理12个

12

实验箱2-3,无线控制器2

2台

协议:IEEE 802. 11a,802. 11b,802. 11g,802. 11d,802. 11h,802. 11n

数据 RFC:RFC 768 UDP,RFC 791 IP,RFC 792 ICMP,RFC 793 TCP,RFC 1519 CIDR,RFC 1542 BOOTP,RFC 2131 DHCP

安全标准:Wi-Fi Protected Access(WPA) ;IEEE 802. 11i (WPA2,RSN) ;RFC 1321 MD5 信息摘要算法;RFC 2104

HMAC:用于信息验证的密钥散列; RFC 2246 TLS 协议版本 1.0;RFC 3280 X.509 PKI 证书和 CRL 简况

加密:WEP 和 TKIP-MIC:RC4 40,104和 128 位(静态和共享密钥) ;SSL 和 TLS:RC4 128位以及 RSA 1024和2048 位; AES:CCM,CCMP

AAA:IEEE 802.1X;RFC 2548 Microsoft 厂商专用 RADIUS 属性;RFC 2716 PPP EAP-TLS;RFC 2865 RADIUS验证;RFC 2866 RADIUS 记帐;RFC 2867 RADIUS 隧道记帐;RFC 2869 RADIUS 扩展;RFC 3576 到RADIUS 的动态授权扩展;RFC 3579 RADIUS 对 EAP 的支持;RFC 3580 IEEE 802.1X RADIUS 准则;RFC 3748 可扩展验证协议;基于 Web 的验证

安全性:要能满足射频环境监控,基于用户位置安全策略,高安全性

兼容性:所有无线产品均具有WiFi(或WAPI)认证,能匹配桌面准入系统提供准入控制

管理AP设备数量:每台可管理6个

13

实验箱2-3,交换机1

1台

交换容量>=64G

转发性能>=65.5Mpps(24口)

最大千兆接口数量>=24

最大千兆光接口数量>=4

最大万兆接口数量>=2

路由表容量>=11K

VLAN特性:支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数>=4094,支持VTP或GVRP,支持私有 Vlan

MAC地址表>=12K

链路聚合:最大支持8个GE口或者2个10GE端口聚合;支持LACP和PAgP

带宽控制:支持带宽控制,控制粒度<=64Kbps

QOS:优先级队列调度:每端口支持8个优先级队列,支持拥塞避免,支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力

组播协议:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等协议

IPv4路由协议:支持静态路由、RIP V1/V2,OSPF, EIGRP

IPv6路由协议:支持ND、RIPng、MLD SNOOPING、ICMP v6等协议,

安全特性:支持IP+MAC+PORT的绑定,支持黑洞MAC,支持非法帧报文过滤,用户分级管理和口令保护,支持端口隔离,支持SSH,支持SNMPv3网管;支持DHCP Snooping。

实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

设备管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

14

实验箱2-3,交换机2

1台

交换容量>=64G

转发性能>=65.5Mpps(24口)

最大千兆接口数量>=24

最大千兆光接口数量>=4

最大万兆接口数量>=2

路由表容量>=11K

VLAN特性:支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数>=4094,支持VTP或GVRP,支持私有 Vlan

MAC地址表>=12K

链路聚合:最大支持8个GE口或者2个10GE端口聚合;支持LACP和PAgP

带宽控制:支持带宽控制,控制粒度<=64Kbps

QOS:优先级队列调度:每端口支持8个优先级队列,支持拥塞避免,支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力

组播协议:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等协议

IPv4路由协议:支持静态路由、RIP

安全特性:支持IP+MAC+PORT的绑定,支持黑洞MAC,支持非法帧报文过滤,用户分级管理和口令保护,支持端口隔离,支持SSH,支持SNMPv3网管;支持DHCP Snooping。

实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

设备管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

15

实验箱2-3,交换机3

1台

交换容量>=16G

转发性能>=6.5Mpps

最大百兆接口数量:24口

最大千兆电接口数量>=2

VLAN特性:支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数>=4094,支持VTP或GVRP,支持私有 Vlan

MAC地址表>=12K

链路聚合:最大支持8个GE口;支持LACP和PAgP

带宽控制:支持带宽控制,控制粒度<=64Kbps

QOS:优先级队列调度:每端口支持8个优先级队列,支持拥塞避免,支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力

安全特性:支持IP+MAC+PORT的绑定,支持黑洞MAC,支持非法帧报文过滤,用户分级管理和口令保护,支持端口隔离,支持SSH,支持SNMPv3网管;支持DHCP Snooping。

实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

设备管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

16

实验箱2-3,无线控制系统

1台

可满足跨本地、远程、国内和国际位置的大中小型无线局域网的各种需求可以针对标准建筑和形状不规则的建筑,定义无线接入点的布局并确定无线接入点的覆盖区域、射频环境,更容易显现理想的射频环境、预期未来的覆盖需求和评估无线局域网活动。支持查找、分类、关联和减少来自 Wi-Fi 和非 Wi-Fi 的干扰源,如欺诈无线接入点、微波炉、蓝牙设备和无绳电话等.

17

实验箱4-5,路由器1

1台

网络模块插槽数量≥4个

包转发率≥500Kpps

固定接口要求不少于两个千兆以太网口,同时可通过扩展支持多种接口,如E1,G.703等

热插拔:支持接口模块热插拔

路由协议:

实配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等

实配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能

实配支持硬件转发的策略路由PBR

组播协议:

实配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等

实配支持PIM Source Specific Multicast(SSM)

实配支持IPv6组播服务,包括IPv6 静态组播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)

实配支持IPv6组播的硬件包转发

实配支持Multicast VPN,即支持在MPLS VPN环境下跨主干的用户组播

VPN:支持IPSec VPN(内置硬件加密)、GRE等

高安全性:

实配防火墙功能,支持入侵检测系统模块,支持网络准入模块

支持控制平面保护,实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

单播逆向路由检查(uRPF)实配支持单播逆向路由检查(uRPF),必须通过硬件实现检查和转发,以保证该特性不影响系统性能

高可靠性:支持IGP快速收敛、HSRP,VRRP,GLBP等网关热备协议;支持无线技术备份广域网链路 ,如GPRS,CDMA接口卡等

应用识别:数据流量分类支持基于应用协议和内容进行分类的功能,能够对包头信息外的数据段内容进行过滤,包括可以动态识别P2P、URL等应用信息

应用加速:支持WCCP协议或加速协议,支持扩展卡提供应用加速功能

管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

18

实验箱4-5,路由器2

2台

插槽数量≥2个

整机吞吐量≥175 Mbp

整机接口要求:不少于两个可路由GE端口

热插拔:支持接口模块热插拔

路由协议:

实配支持BGPv4、IS-IS、OSPF、EIGRP,RIPv2.0、Policy Routing,IPX等

实配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能

实配支持硬件转发的策略路由PBR

组播协议

实配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等

实配支持PIM Source Specific Multicast(SSM)

实配支持IPv6组播服务,包括IPv6 静态组播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)

实配支持IPv6组播的硬件包转发

实配支持Multicast VPN,即支持在MPLS VPN环境下跨主干的用户组播

VPN:支持IPSec VPN(内置硬件加密)、GRE等

高安全性:

实配防火墙功能,支持入侵检测系统模块,支持网络准入模块

支持控制平面保护,实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

单播逆向路由检查(uRPF)实配支持单播逆向路由检查(uRPF),必须通过硬件实现检查和转发,以保证该特性不影响系统性能

高可靠性:

支持IGP快速收敛、HSRP,VRRP,GLBP等网关热备协议;

支持无线技术备份广域网链路 ,如GPRS,CDMA接口卡等

应用识别:数据流量分类支持基于应用协议和内容进行分类的功能,能够对包头信息外的数据段内容进行过滤,包括可以动态识别P2P、URL等应用信息

应用加速:支持WCCP协议,支持扩展卡提供应用加速功能

管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

19

实验箱4-5,路由器3

1台

插槽数量≥1个

整机吞吐量≥60 Mbp

整机接口要求:不少于两个可路由100M端口

热插拔:支持接口模块热插拔

路由协议:

实配支持BGPv4、IS-IS、OSPF、EIGRP,RIPv2.0、Policy Routing,IPX等

实配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能

实配支持硬件转发的策略路由PBR

组播协议:

实配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等

实配支持PIM Source Specific Multicast(SSM)

实配支持IPv6组播服务,包括IPv6 静态组播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)

实配支持IPv6组播的硬件包转发

实配支持Multicast VPN,即支持在MPLS VPN环境下跨主干的用户组播

VPN:支持IPSec VPN(内置硬件加密)、GRE等

高安全性:

实配防火墙功能,支持入侵检测系统模块,支持网络准入模块

支持控制平面保护,实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

单播逆向路由检查(uRPF)实配支持单播逆向路由检查(uRPF),必须通过硬件实现检查和转发,以保证该特性不影响系统性能

高可靠性:

支持IGP快速收敛、HSRP,VRRP,GLBP等网关热备协议;

支持无线技术备份广域网链路 ,如GPRS,CDMA接口卡等

应用识别:数据流量分类支持基于应用协议和内容进行分类的功能,能够对包头信息外的数据段内容进行过滤,包括可以动态识别P2P、URL等应用信息

应用加速:支持WCCP协议,支持扩展卡提供应用加速功能

管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

20

实验箱4-5,交换机1

1台

交换容量>=32G

转发性能>=6.5Mpps(24口)

最大百兆接口数量>=24

最大千兆光接口数量>=2

路由表容量>=11K

VLAN特性:支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数>=4094,支持VTP或GVRP,支持私有 Vlan

MAC地址表>=12K

链路聚合:最大支持8个GE口或者支持LACP和PAgP

带宽控制:支持带宽控制,控制粒度<=64Kbps

支持堆叠

QOS:优先级队列调度:每端口支持8个优先级队列,支持拥塞避免,支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力

组播协议:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等协议

IPv4路由协议:支持静态路由、RIP V1/V2,OSPF, EIGRP

IPv6路由协议:支持ND、RIPng、MLD SNOOPING、ICMP v6等协议,

安全特性:支持IP+MAC+PORT的绑定,支持黑洞MAC,支持非法帧报文过滤,用户分级管理和口令保护,支持端口隔离,支持SSH,支持SNMPv3网管;支持DHCP Snooping。

实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

设备管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

21

实验箱4-5,交换机2

1台

交换容量>=32G

转发性能>=6.5Mpps(24口)

最大百兆接口数量>=24

最大千兆光接口数量>=2

路由表容量>=11K

VLAN特性:支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数>=4094,支持VTP或GVRP,支持私有 Vlan

MAC地址表>=12K

链路聚合:最大支持8个GE口或者支持LACP和PAgP

带宽控制:支持带宽控制,控制粒度<=64Kbps

支持堆叠

QOS:优先级队列调度:每端口支持8个优先级队列,支持拥塞避免,支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力

组播协议:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等协议

IPv4路由协议:支持静态路由、RIP

安全特性:支持IP+MAC+PORT的绑定,支持黑洞MAC,支持非法帧报文过滤,用户分级管理和口令保护,支持端口隔离,支持SSH,支持SNMPv3网管;支持DHCP Snooping。

实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

设备管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

22

实验箱4-5,IP电话和管理系统

1套

基于软交换的集中控制体系架构,呼叫控制单元高可靠性,支持集群部署方式下的负载均衡,系统容量可以扩容到500门电话以上;

要提供能满足语音IP电话系统8台IP电话(含话机)以及模拟电话的使用要求,实现丰富的业务,比如呼叫转接、呼叫等待、呼叫限制、来电显示、三方通信、一号通、同组代答、区别振铃、免打扰、自动语音提示、秘书台业务、话务台业务,远程自动存活功能,呼叫路数控制,支持视频电话,实时状态服务等功能;

支持XML应用扩展;

信令支持:H.323, SCCP, SIP;

实现15*4的会议通信,即可以同时开四个15方的会议。灵活组织85个语音流,6个Web流的会议。

IP电话终端要求支持PoE供电,支持中文,带有屏幕,支持xml应用。

23

实验箱6,路由器

2台

网络模块插槽数量≥4个

包转发率≥50Kpps

固定接口要求:不少于两个百兆以太网口,同时可通过扩展支持多种接口,如E1,G.703等

支持接口模块热插拔

路由协议:

实配支持BGPv4、IS-IS、OSPF,RIPv2.0、Policy Routing,IPX等

实配支持OSPF、IS-IS、BGP的Non-Stop Forwarding功能

实配支持硬件转发的策略路由PBR

组播协议:

实配支持MBGP 、MSDP、PIM DM/SM 2.0、DVMRP、IGMPv1/v2/v3、IGMP Snooping等

实配支持PIM Source Specific Multicast(SSM)

实配支持IPv6组播服务,包括IPv6 静态组播路由 (mroute)、PIM sparse mode (PIM-SM)、MLD v1、MLD v2、PIM embedded RP、Static rendezvous point (RP)

实配支持IPv6组播的硬件包转发

实配支持Multicast VPN,即支持在MPLS VPN环境下跨主干的用户组播

高安全性:

实配防火墙功能,支持入侵检测系统模块,支持网络准入模块

支持控制平面保护,实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

单播逆向路由检查(uRPF)实配支持单播逆向路由检查(uRPF),必须通过硬件实现检查和转发,以保证该特性不影响系统性能

高可靠性:支持IGP快速收敛、HSRP,VRRP,GLBP等网关热备协议;支持无线技术备份广域网链路 ,如GPRS,CDMA接口卡等

应用识别:数据流量分类支持基于应用协议和内容进行分类的功能,能够对包头信息外的数据段内容进行过滤,包括可以动态识别P2P、URL等应用信息

应用加速:支持WCCP协议或加速协议,支持扩展卡提供应用加速功能

管理特性:支持CLI、SNMP V1/V2/V3、RMON 1/2/3/9

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

24

实验箱6,三层交换机

2台

交换容量>=32G

转发性能>=6.5Mpps

最大百兆接口数量:24口

最大千兆光接口数量>=2

路由表容量>=11K

VLAN特性:支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数>=4094,支持VTP或GVRP,支持私有 Vlan

MAC地址表>=12K

链路聚合:最大支持8个GE口;支持LACP和PAgP

带宽控制:支持带宽控制,控制粒度<=64Kbps

QOS:优先级队列调度:每端口支持8个优先级队列,支持拥塞避免,支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力

组播协议:支持PIM-DM、PIM-SM、IGMP v1/v2/v3、IGMP Snooping、MSDP等协议

IPv4路由协议:支持静态路由、RIP

安全特性:支持IP+MAC+PORT的绑定,支持黑洞MAC,支持非法帧报文过滤,用户分级管理和口令保护,支持端口隔离,支持SSH,支持SNMPv3网管;支持DHCP Snooping。实配硬件支持控制平面流量管制,即能够硬件化控制和管制CPU所处理的流量,根据业务要求其速率可人为调节,以抵御DoS保护CPU资源

设备管理:SNMP V1/V2/V3;RMON 1/2/3/9 ;Syslog;硬件化Netflow(Sflow)

设备本身开放编程接口(不是通过远程脚本实现),可以让设备本身对于网络事件跟踪,实现设备自动的灵活的快速的响应网络的变化。

交货时间:合同签订后2周内

交货地点:沈阳市行政区域内采购单位指定地点

注:同一品牌同一型号产品只能由一家供应商参加,如果有多家代理商参加同一品牌同一型号产品投标的,应当作为一个供应商计算。

二、合格投标人的资格条件

1. 具备《中华人民共和国政府采购法》第二十二条规定的条件。

2. 国内工商登记注册并已按规定时间通过年检,具有本次招标项目的生产或经营范围,有能力提供本次招标项目及所要求的服务。

三、政府采购供应商库入库须知

参与沈阳市市本级政府采购项目竞标的投标人未进入沈阳市政府采购中心政府采购供应商库的,请详阅沈阳市政府采购中心网站公布的“政府采购供应商入库须知”,及时办理入库登记手续。

四、招标文件的免费下载

投标人请于即日起至沈阳市政府采购中心网站免费下载本项目招标文件。

五、标前答疑会

时间:北京时间2011年3月29日14:00时整。

地点:沈阳市政府采购中心第五开标室。

六、踏勘现场

联系人及联系方式:刘先生 133*****166

七、投标保证金、履约保证金

1. 本项目投标保证金为(不分品目)人民币: 贰万元 整。

2. 本项目履约保证金为中标金额的百分之五。

八、投标截止(开标)时间、接收投标文件时间与地点

1. 本项目投标截止时间:北京时间2011年4月12日9:30时整,投标截止时间即为开标时间。

2. 本项目接收投标文件时间:北京时间2011年4月12日8:30~9:30时,投标人请在此时间之内将密封好的投标文件递送至沈阳市政府采购中心服务大厅招标处,在此时间之后送达的和未在规定时间内交纳投标保证金的投标文件恕不接受。

3. 开标地点:沈阳市政府采购中心开标大厅。

九、凡与本次招标项目有关的事宜请按下述地址联系

集中采购机构:沈阳市政府采购中心

联系地址:中国 辽宁省 沈阳市沈河区五爱街2号沈阳市公共资源交易中心3楼

邮政编码:110016

招标文件咨询:耿丽芝 ***-********

招标文件下载:http://www.ccgp-shenyang.com/IndexSub/IndexSub.aspx?TypeID=1

入库登记咨询:024-********

合同领取咨询:024-********

沈阳市政府采购中心

二○一一年三月二十一日

****************.doc">标书下载标书下载

标签:

0人觉得有用

招标
业主

沈阳市政府采购中心

关注我们可获得更多采购需求

关注
相关推荐
 
返回首页

收藏

登录

最近搜索

热门搜索