序号列* | 商品名称* | 商品品类* | 设备用途及配置标准* | 设备配置* | 数量* | 免费保修(年)* |
1 | 无线控制器 | 业务延伸类(固定资产) | 学校无线AP统一管理认证设备 | 1. ★实配AP管理授权数≥本次所有AP管理所需授权;通过扩展授权,最大可支持管理6000个AP; 2. ★802.11转发性能≥100G; 3. ★千兆电口数≥8,千兆光口数≥6个,10G万兆接口数≥6个,40G光口≥2个,若单台设备无法满足可通过多台设备扩展; 4. 设备可配置AP的本地数据转发技术模式; 5. 支持MAC认证、WEB认证、802.1X认证,认证后能实现IP、MAC、WLAN等元素的绑定信息,保证只有合法的用户才能进入网络; 6. 支持802.11R快速漫游,提升漫游体验; 7. ★实配:无线控制器*1,冗余电源。 ★配置要求:实配无线控制器2台,每台实配双电源,支持配合认证计费系统实现无感知认证下的精准计费,与网络设备系统同一品牌 | 2 | 5 |
2 | 无线高密AP | 业务延伸类(固定资产) | 高密集人群场所无线端接入前置放装设备 | 1. ★支持WIFI6标准; 2. ★≥2个以太网口 3. ★整机最大接入速率≥3.267Gbps; 4. ★采用硬件独立的三射频设计,一个2.4GHz射频卡,两个5GHz射频卡; 5. ★整机支持≥6条流; 6. 支持蓝牙5.0; 7. 防护等级≥IP41; 与无线控制器同一品牌。 | 324 | 5 |
3 | 无线室外AP | 业务延伸类(固定资产) | 室外人群场所无线端接入前置放装设备 | 1. ★工作模式:支持标准的802.11ac协议,采用双路双频设计,可同时工作在802.11a/n/ac/ax和802.11b/g/n/ac/ax模式; 2. ★整机最大提供≥2.4Gbps的无线接入速率; 3. ★支持≥4条空间流; 4. ★提供≥1个RJ45 console管理口;≥1个SFP上联光口,≥1个10/100/1000Base-T以太网口; 5. 防护等级≥IP68; 6. 支持胖/瘦AP两种工作模式的切换,在瘦AP工作模式时,AP与控制器之间采用国际标准的CAPWAP协议通信; 7. ★实配:单端口以太网供电适配器*1。 ★配置要求: 实配139台无线室外AP并配套以太网供电模块,与无线控制器同一品牌。 | 109 | 5 |
4 | 无线放装AP | 业务延伸类(固定资产) | 室内人群场所无线端接入前置放装设备 | 1. ★支持标准的WIFI6协议,可同时工作在802.11a/b/g/n/ac/ax模式; 2. ★单频最大接入速率≥1.2Gbps,整机最大接入速率≥1.77Gbps; 3. ★支持≥4条空间流; 4. ★≥1个10/100/1000Base-T以太网口 5. 防护等级≥IP41; 6. 支持PSK、Web、MAC地址等认证方式; ★配置要求:实配107无线放装AP,与无线控制器同一品牌。 | 107 | 5 |
5 | 无线面板AP | 业务延伸类(固定资产) | 室内人群人数较少的场所无线端接入前置放装设备 | 1. 支持WIFI6标准; 2. ★整机最大接入速率≥1.77Gbps; 3. ★≥1个1G以太网口上联,1个1G以太网口下联; 4. ★5GHz单射频支持2*2 MIMO,2.4GHz单射频支持2*2 MIMO; ★配置要求:实配1685无线面板AP,与无线控制器同一品牌。 | 2400 | 5 |
6 | 千兆POE交换机 | 业务延伸类(固定资产) | 为无线AP设备提供设备供电及设备物理接入和AP数据接入的底层接入设备 | 1. ★交换容量≥336Gbps,最大包转发率≥108Mpps,,以官网小值为准; 2. ★10/100/1000M以太网端口≥24,10G SFP+光接口≥4个,支持POE和POE+,同时可POE供电端口≥24个,POE最大输出功率≥370W; 3. MAC地址:MAC地址≥16K; 4. 支持IPV4/IPV6静态路由; 5. 支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s); 6. 支持4K VLAN; 7. 支持CPU保护策略; 8. ★设备实配云管理功能; 9. ★SNMP、CLI(Telnet/Console)、RMON、SSH、Syslog/Debug、NTP/SNTP、FTP、TFTP、Web;
★配置要求 实配千兆POE交换机280台,与核心交换机同一品牌。 | 280 | 5 |
7 | 上网行为管理网关 | 业务延伸类(固定资产) | 对无线上网终端设备进行上网行为管理 | 1. ★2U,标准式机架设备; 2. ★实配≥4个万兆接口; 3. ★设备最大吞吐量≥20Gbps,最大支持并发连接数500万,每秒新建连接数≥******/秒; 4. 支持网桥部署、路由模式部署、混合部署; 5. 支持静态路由、策略路由、RIP、OSPF等路由协议; 6. 支持链路的负载均衡; 7. 可识别HTTP下载、WEB视频、P2P下载、流媒体、网络游戏、即时通讯、股票交易等; 8. 支持将每个用户收发的邮件详细记录并显示。邮件信息包括:邮件收发者、主题、正文、附件及大小、日期等信息。; 9. 支持将娱乐类的账号审计; 10. 支持基于用户、应用、时间对象的流量管控和策略设置; 11. ★实配:上网行为管理器*1,3年上网行为管理特征库许可。 管理设备可以与所投认证系统联动,实现防私接功能,当多终端共享同一账号上网,可以识别,并通过认证系统实现账号下线功能; ★配置要求 1台,实配3年上网行为管理特征库许可,与无线控制器同一品牌。 | 1 | 5 |
8 | 出口防火墙 | 业务延伸类(固定资产) | 对无线上网终端以及整体无线网络安全防护提供必要的保护功能的设备 | 1. ★为保证防火墙运行的稳定性和处理能力,要求设备采用非X86架构对各项安全功能进行加速优化处理; 2. ★千兆电口数量≥12个;千兆光口数量≥8个;万兆光口数量≥4个; 3. ★三层网络吞吐≥40Gbps,IPS吞吐量≥11Gbps,最大并发连接≥1100万,最大新建连接≥20万; 4. ★配置≥240 SSD硬盘; 5. 支持路由模式、透明(网桥模式)、混合模式; 6. 为保障组网灵活性及安全性,所投防火墙支持IPSec VPN、SSL VPN 、L2TP VPN、GRE VPN等VPN组网; 7. 支持静态路由、策略路由、RIP、OSPF、BGP等路由协议; 8. 支持主-备和主-主HA方案。双机热备要能支持多种组网形式,确保可靠性; 9. 支持SYN Flood、UPD Flood、ICMP Flood、DNS Flood、http Flood、https Flood、sip Flood等常见DDoS攻击的检测防御; 10. 支持基于文件协议、邮件协议(SMTP/POP3/imap)、共享协议(NFS/SMB)的病毒功能; 11. 支持防数据泄漏功能; 12. 支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理; 13. 支持Web特征的攻击检测和防御; 14. ★实配:防火墙*1,冗余电源,提供入侵特征库、病毒库、应用识别库、网页分类库特征库升级服务授权3年, IPSec VPN授权≥*****个 ★配置要求:与无线控制器同一品牌。 | 1 | 5 |
9 | 路由器 | 业务延伸类(固定资产) | 为网络出口提供高速的数据包转发性能的设备,对接运营商10G网络的物理设备 | 1. ★标准2U机箱,非X86架构; 2. ★千兆电口数量≥8个;千兆光口数量≥6个;万兆光口数量≥8个; 3. ★性能要求:最大并发用户≥*****人; 4. 部署模式:支持网关、网桥等多种部署模式,灵活安装; 5. 路由实现:支持静态路由、RIP、RIPng、OSPF等多种路由协议; 6. 支持基于应用层协议设置流控策略; 7. 安全功能:支持防攻击:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYN Flood、UPD Flood、ICMP Flood、DNS Flood、http Flood、https Flood、sip Flood等攻击的检测防御; 8. ★实配:主机*1,冗余电源。 ★配置要求:与无线控制器同一品牌。 | 1 | 5 |
10 | 无线网核心交换机 | 业务延伸类(固定资产) | 无线网络的核心设备,给整个无线网络提供高速,稳定的数据交换的设备 | 1. ★交换容量≥512Tbps,转发能力≥******Mpps,以官网小值为准; 2. ★采用CLOS交换架构,交换网板有独立插槽且与主控引擎、业务板硬件分离; 3. ★交换网板与主控引擎硬件槽位分离,独立主控引擎插槽≥2个,独立业务插槽≥10个,独立交换网板插槽≥3个,主控引擎故障情况下,不能影响整机转发能力; 4. 风扇框冗余:风扇框≥2; 5. 交换机采用后出风散热设计,确保与机房散热风道一致保持一致,提升散热效率; 6. 支持RIPng、OSPFv3、BGP4+、IS-ISv6协议,支持IPv6策略路由;支持DHCPv6功能、IPv6 portal功能、IPv6管理功能; 7. 支持多虚一技术(N:1); 8. 支持L3 MPLS VPN,支持VPLS/VPWS; 9. 支持多对一镜像,基于流的镜像,一对多镜像。支持SPAN、RSPAN远程镜像,支持VLAN的镜像; 10. 支持QinQ 11. ★实配:核心交换机*1,双主控,交换网板≥2,电源≥2,万兆光口≥72个, 40GE光接口≥4个,千兆以太网电口≥48。 | 1 | 5 |
11 | 万兆汇聚交换机 | 业务延伸类(固定资产) | 无线网络的汇聚设备,向下接受接入设备的数据,向上为核心交换设备提供高速转发的数据,同时优化整个网络结构的数据交换的设备 | ★1. ★交换容量≥2.56Tbps,包转发性能≥550Mpps,以官网小值为准; 2. ★接口类型:支持并实配10G接口数≥24,40G接口数≥2; 3. 支持4K 802.1Q VLAN; 4. 支持STP、RSTP、MSTP; 5. 支持多对一端口镜像以及一对多端口镜像; 6. 支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+; 7. IPv6编址、ICMPv6; 8. 支持多虚一技术,可将多台物理设备虚拟化为一台逻辑设备统一管理; 9. 支持CPU保护功能; 10. ★实配:模块化双电源。
★配置要求 13台,每台实配2块电源模块,与核心交换机同一品牌。 | 7 | 5 |
12 | 光模块 | 业务延伸类(固定资产) | 负责连接无线AP设备和接入交换的连接设备 | 万兆单模光模块:万兆LC接口模块,10km,620块。 | 620 | 5 |
13 | 认证计费管理平台 | 业务延伸类(固定资产) | 负责整个体育学院无线网络的认证管理,使体育学院日后实现计费管理等功能的设备 | 1. 此次采购的认证计费系统为硬件形态产品; 2. ★支持基于Web的有线和无线接入方式,支持准入准出一体化认证方案; 3. 支持自助端模块自定义、用户上网明细查看、用户信息维护、充值卡充值、一次缴费,分段开通、余额不足和欠费提醒、用户预注册、用户网络故障报修、用户花费清单查询; 4. 支持IPV4/IPV6双栈认证计费、准入准出、日志记录等功能; 5. 支持基于不同计费策略的无感知认证; 6. 支持有线接入情况下帐号与IP、MAC、接入交换机IP、端口的绑定; 7. 支持无线接入方式下帐号、用户MAC、AP MAC绑定、SSID绑定、无线交换机IP绑定; 8. 支持用户信息的批量导入,可以灵活制定导入策略,并同时记录导入日志; 9. 支持自定义系统管理员的管理权限,支持设定不同用户组、用户模版、设备管理权限、历史记录查询等; 10. ★实配:计费系统*1,Portal认证组件*1、自助服务组件*1,开户数授权******。硬件配置不低于:2颗Intel E5 CPU,32G内存,2T硬盘,2个千兆电口,1个电源模块。 | 1 | 5
|