版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、文档编码 : CL4K8Q2C7P7 HL2X10Q6J9D8 ZA4F8J1K2E10一、 设备清单名称 出口网关 核心路由器 网管、 VPN系统及配套 硬件 汇聚设备 三层交换机数量1 套 1 套1 套2 台 1 台二、 选购要求1、本次设备需要中意:接受H3C设备核心路由器档次等同于型号CR16008(详细协作见核心路由器参数一), 出口网关档次等同于型号 S7506E包括中意 40G吞吐量的防火墙功能、流量把握功能,详细协作见出口网关 / 防火墙参数一 ;接受华为设备核心路由器档次等同于型号 NE5000E(详细协作见核心路由器参数二) ,出口防火墙档次等同于型号USG9520(详细协
2、作见出口网关 / 防火墙参数二);接受思科设备核心路由器档次等同于型号 ASR9000(详细协作见核心路由器参数三) , 出口防火墙配置不低于ASA 5585-X(详细配合见出口网关 / 防火墙参数三);其他品牌设备选型标准, 等同于以上 设备标准和参数;三、技术指标及配置要求 1、核心路由器:参数一:功能 技术指标及配置要求 交换容量 8.6Tbps 整机包转发率 1920Mpps XFP业务槽位 8 本次配置交换网板槽位9 路由器主机1 台、路由处理板2 块、交换网板8 块、 8 端口万兆以太网板卡 1 块、 XFP多模万兆模块2 块、单模模块2 块,沟通电源3 块;支持 P/PE 功能,
3、符合RFC4364/RFC2547bis 协议;支持三种跨域MPLS VPN方式(Option1/Option2/Option3);支持分层 PE(HoPE);支持多角色主机;MPLS VPN IPv4 支持 martini/kompella方式 VLL,实现点到点的二层MPLS VPN功能;支持martini/kompella方式 VPLS/H-VPLS,实现点到多点的二层MPLS VPN功能;支持 MPLS TE/FRR,FRR切换时间小于50ms;支持分布式组播VPN 支持静态路由、 RIP、OSPF、IS-IS 、BGP-4等; 支持等价路由 ; 支持策略路由 ; 支持路由策略 ; 支
4、持 GRE隧道功能支持 IPv4 和 IPv6 双协议栈 ; 支持 IPv6 静态路由、 RIPng、OSPFv3、IS-ISv6 、IPv6 BGP4+;支持 VRRPv3;支持 Neighbor Discovery Protocol、Path MTU Discovery ;支持 Ping v6 、Telnet v6、FTPv6、TFTPv6、DNSv6、ICMPv6;支持 IPv4 向 IPv6 的过渡技术,包括:IPv6 手工隧道、 6to4 隧道、 ISATAP隧道、 GRE隧道、 IPv4 兼容自动配置隧道;支持等价路由; 支持策略路由 ;支持路由策略QoS 支持 Diff-Serv
5、 QoS和 Inte-Serv QoS;支持层次化QoS(H-QoS),支持 PQ /WFQ/CBWFQ等队列调度机制; 支持精细化的流量监管; 支持流量整形Shapping; 支持 WRED拥塞防止 ; 支持优先级标记Mark/Remark;支持 802.1p 、TOS、DSCP、EXP优先级映射支持VOQ 支持对 DoS/DDoS 攻击、 ARP欺诈攻击、 TCP报文标志位不合法攻击、超大ICMP 报文攻击、地址/端口扫描、 ICMP 重定向或不行达攻击、Tracert 攻击、带路由记录选项IP 报文攻击、 Java/ActiveX Blocking 和 SQL注入攻击等威逼的防范; 支持
6、静态和动态黑名单、MAC 绑定、 安全区域把握、 系统统计等安全功能;支持用户分级治理和口令爱惜;支持SSHv2,为用户登录供应安全安全性 加密通道;支持标准和扩展 ACL,可以对报文进行过滤,防止网络攻击支持防止 ARP、802.1x、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1报文、协议报文等攻击功能;支持 MAC 地址限制、IPMAC 绑定功能;支持URPF技术,防止基于源地址欺诈的网络攻击行为支持 OSPF、RIPv2 及 BGPv4 报文的明文及 MD5 密文认证;支持安全网管SNMPv3、SSHv2;支持广播报文抑制;支持主备数据备份机制关键部件主控板、交
7、换网板、电源、风扇均支持11 冗余备份;背板接受无源设计,防止单点故障;各组件均支持热插拔功能;支持各种配置数据在主备主控板上实时热备份;支持ISSU;支持 IRF2;支持 NSR/GR ;支持 MP、牢靠性ETH端口聚合,支持链路跨板聚合;支持跨板的RPR硬件环网爱惜机制,业务自愈时间小于50ms;支持 BFD for BGP/IS-IS/OSPF/RSVP/VPLS PW/VRRP 等,实现各协议的快速故障检测机制,故障检测时间小于 30ms;支持 IP FRR、TE FRR,业务切换时间小于 50ms;网络可用度为 99.999% 参数二:功能技术指标及配置要求200T 交换容量每插槽
8、SLOT带宽* 不小于 100G 整机包转发才能pps * 不小于 2400M 主控板内存* 不小于 4G 交换容量* 单机框交换容量不小于6.4T ,集群后最大可达整机背板带宽* 不小于 30T 业务槽位数要求* 不小于 16 个业务槽位业务板卡性能 * 所配置全部板卡端口均可保证 IPv4、IPv6 和 MPLS VPN业务流量的线速处理,并支持 200ms 缓存接口类型 * 支持标准 XFP 10GE接口1 组 2+1 备份路由交换板和交换网板,8 端口 10GBase 本次配置LAN/WAN-XFP集成线路处理板LPUI-41 ,万兆多模模块两块,单模模块两块 ,4 个沟通电源模块;*
9、 必需支持基于 IPv4 的域内动态路由协议(RIPv1/v2 、OSPFv2、ISIS )和域间路由协议(BGP4)* 必需支持多条缺省路由和静态路由的 ECMP;* 必需支持 BFD 功能,包括 BFD for 静态路由、 BFD for Vlan、BFD forOSPF、BFD for ISIS 、BFD for BGP、BFD for LDP等;* 支持 IPV4 和 IPV6 双栈、设备可实现 式硬件线速转发处理;邻居关系建立时间低于等于毫秒级、秒级IPv4 、IPv6 报文的 分布 OSPF路由倒换低于等于毫* 至少应支持 1000 个 OSPF/ISIS 邻居* 必需支持 OSP
10、F 多路径负载分担,最大负载分担链路条数不小路由于 16 条,其分担误差要求在10%之内;* 必需支持 BGP的平滑重启功能;*BGP 邻居数量不小于4000 * 路由表条目数不小于100 万条* 支持不小于2022 条策略路由* 支持 OSPFV2、OSPFV3、BGPV4 for IPV4、BGPV4 for IPV6、IS-IS for IPV4 IS-IS for IPV6 * 支持 PIMv1/2 、MSDP 、MP-BGP 、Anycast RP、IGMPv2/3等 IPv4 组播协议* 支 持PIM6-DM 、 PIM6-SM 、 PIM6-SSM、 MLDMulticast L
11、istener Discovery V1/V2等 IPv6 组播协议* 有 IPV6 资质认证和工信部入网许可证* 支持 IP/LDP/VPN/TE/VLL 快速路由收敛* 支持 IP-TRUNK、E-TRUNK、BFD快速检测MPLS * 主机及单板均支持 MPLS 标签转发功能VPN *MP-BGP可做 BGP反射器* 必需支持标准的 LDP 和 RSVP-TE 信令协议* 必需支持基于策略(如路由前缀)把握标签的支配;* 支持 MPLS-TE( MPLS流量工程)* 必需支持 LDP FRR 功能;* 必需支持 LSP 的 RSVP-TE 的快速重路由功能,当链路或节点发生故障时,从故障
12、链路或节点切换到备份链路的时间小于或等于 50ms;* 设备必需支持快速重路由功能,当链路或节点发生故障时,在建立 4000 条 LSP 的情形下,从故障链路或节点切换到备份链路的时间小于或等于 50ms;* 必需支持 100K 条 LSP;QOS * 必需能配置备份LSPQoS 机制,包括分类、标记、速率限* 设备必需实现DiffServ 制、带宽保证、流量整形、策略和测量等;* 设备必需支持基于以下多种方式对数据流进行分类功能:IPv4 及 IPv6 的 DSCP 用户会话接入的物理 / 规律端口 源 IP 地址 目的 IP 地址IP 协议字段 源 TCP/UDP 端口号 目的 TCP/U
13、DP 端口号 * 基于上述的分类字段,设备必需支持依据配置的策略把握,提 供对 IP 包的 DSCP 字段、 MPLS 的 EXP 字段进行标记的功能,并能够实现这两层之间各COS字段的相互映射;* 支持对物理端口、子端口的流量进行限速,支持对基于 IP 地址 的 流 量 限 速 ; 1000Mbit/s 1Mbit/s ,误差小于 5;接 口 速 率 限 制 颗 粒 度 最 小 为* 设备必需能够在每个端口 任意的物理或规律端口 应用至少2 个策略 进和出方向,每个策略包含至少10 个规章),而不影响设备的性能;治理* 设备的性能在流量整型开启时必需不受任何影响;设备必需支持基于IP 优先级
14、、 DSCP 的 WRED 或尾丢弃,必需支持能依据IP 优先级、 DSCP 值执行相应的拥塞处理才能;* 支持本地把握口以及远程配置和治理,支持TELNET、 SSH V2 * 设备必需支持SNMPv1、SNMPv2、SNMPv3* 必需支持对设备配置治理的分权治理机制,配置的审计和记录治理* 能监控如端口流量、级写入日志CPU、内存、硬盘、登录用户等状态并分供应完整 MIB 库结构* 支持,配置以文件形式可被 ftp 上传下载组播 * 必需支持 PIMv1/v2 ,MSDP,Anycast RP, 等组播协议* 必需支持通过 MBGP 和 MSDP 协议实现跨域组播功能,并实现 RP 功能
15、;* 支持至少 4K IPv4 三层组播组* 支持至少 1K IPv6 三层组播组安全* 必需支持源地址校验功能MD5认证,保证路* 必需支持OSPF、ISIS 、BGP 等路由协议的由信息的可信度;* 必需支持对 IP 地址哄骗的防范,必需支持单播逆向路径转发(URPF)功能限制这类报文在网络中显现* 启用 ACL不影响路由转发性能、只开启此项功能时CPU利用率不超过 30%;* 支持 ACL报文过滤,有效防止 ARP欺诈攻击、 DDOS洪水攻击、SNMP Snarf 攻击、针对 LLDP的 fuzzing 攻击;参数三:功能 技术指标及配置要求整机 交换容量 6.4Tbps 包转发率 21
16、00Mpps; 业务槽位 8; 本次配置1 组 2+1 备份路由交换板和交换网板,8 端口 10GBase LAN/WAN-XFP集成线路处理板 LPUI-41 ,万兆多模模块两块,单模模块两块 2 个沟通电源模块;2、出口网关 / 防火墙参数一:(1)整机共有 6 个业务插槽,支持双电源,单块防火墙插卡多核 CPU架构, CPU核数目 8个,非 X86 架构,吞吐量 40Gbps,并发连接数 800W,每秒新建连接数 30W,IPsec 吞吐量4Gbps,整机最大支持 6 块防火墙插卡,可以达到 240Gbps 吞吐量,通过 4 台设备虚拟化为一台,最高可以达到 960Gbps防火墙吞吐量,
17、防火墙模块支持热插拔,即插即用;(2)本次配置 : 主机 1 台、沟通电源模块 2 块、路由交换引擎 2 块、防火墙业务板 1 块、8 端口万兆以太网 SFP+板卡 1 块、 SFP+多模万兆模块 2 块,单模模块 2 块; 支持通过增加插卡的形式实现入侵防范功能,可以有效防范网络中的各种木马、病毒以及漏洞攻击;3 支持通过增加插卡的形式实现应用把握,通过特点码的方式有效限制BT、迅雷下载、 P2P 下载,并把握每个用户的上网带宽,防止部分用户流量过大对整网造成的影响;4 模块发生故障时,数据能躲开故障模块,业务转发保持正常;5 接受专业硬件 TCAM,保证大容量策略表项的高速检索;6 支持静
18、态 NAT、支持双向NAT,支持 1 对 1(NPAT)、PAT、地址池、 NAT Server 、端口映射,支持基础 ACL、扩展 ACL、接口 ACL、MAC ACL、支持时间段安全策略设置,支持虚拟防火墙,虚拟防火墙数 256 个,支持安全区域治理;可基于接口、VLAN划分安全区域,可配置的安全区域数量256,支持黑名单功能, 单个虚拟设备支持的最大黑名单个数512,支持静态路由、策略路由,以及 BGP、RIP、OSPF等动态路由协议,支持 VLAN,支持 802.1q封装,支持静态、动态 ARP解析; 7 支持 MPLS-VPN、 IPSec VPN、GRE VPN、L2TP VPN;
19、参数二:功能 技术指标及配置要求接受把握模块、接口模块以及业务处理模块相互独立的架构,采硬件平台架构用 NP+多核架构高性能专用硬件平台,业务处理模块最少包含2个处理器, 处理器最低配置为32 核,中意复杂业务处理高性能;优选牢靠性较高的路由器平台设备;接口数量和类型扩展槽位 3 个,其中业务处理板扩展槽位2 个,接口板扩展槽位 1 个;可以在单槽位上支持2*10GE+20*GE或 4*10GE 接口或5*10G+4*10GE+24*1GE,支持独立的2*40G LAN 口,并可供应专门的网管接口;1 块四 CPU灵敏插卡线路处理板, 1 块 8端口 10GBase LAN/WAN-XFP本次
20、配置灵敏插卡 P40 , 2 个万兆多模模块,2 个万兆单模模块, 2 块沟通电源模块;冗余电源 业务板冗余 接口热插拔接口板业务板分别配置双冗余电源且支持热插拔;设备须支持业务板冗余备份,防止单板故障导致业务中断;设备须支持接口板冗余备份,且支持接口板热插拔;设备须支持接口板和业务板分别,防止任何一个单板故障造成业 务全部中断主控板冗余防火墙吞吐量最大并发连接数 每秒新建连接数 VPN性能 VPN隧道数 安全策略数 虚拟防火墙数性能影响指标状态检测包过滤路由才能配置完全独立的双冗余主控板且支持热插拔,支持手工切换主备 板;单槽位吞吐量20Gbps, 单槽位可扩展至80G,整机最大可扩展至16
21、0G;单槽位最大并发连接数4000 万,整机最大可扩展至1.6 亿;每秒新建连接数100 万;可扩展至200 万;IPSec VPN 吞吐 20Gbps;可扩展至80G;IPSEC VPN隧道数 6.4 万,可扩展至12.8 万;安全策略数 12 万虚拟防火墙数4000;配置 10 万条 ACL,流量匹配最终一条规章,吞吐量、新建连接数性能影响小于1%,打开 NAT功能,性能不受影响;能够基于源IP 地址、源端口、目的IP 地址、目的端口、协议类型、方向、 时间等多个元素进行拜望把握;支持状态检测和深度报文检测; 支持静态黑名单和动态黑名单; 要求供应界面截图 支持静态路由、路由策略、策略路由
22、、RIP、OSPF、BGP、ISIS 等路由协议IPv6 协议栈: TCP6、UDP6、ICMPv6、PathMTU、ACL6等; IPv6 穿IPv6 越技术: 双栈、 手工隧道、 自动隧道、 GRE隧道、6over4 、4over6 等;IPv6 路由协议: BGP4+、IS-ISv6 、OSPFv3、RIPng 等;支持业界主流 IPv6 过渡方案: NAT64、DS-Lite 、6RD等支持 IPSec VPN、L2TP VPN、GRE VPN、L2TP over IPSec VPN 、GRE over IPSec VPN 等 VPN组网;需供应专用的 VPN集中治理软件,可以对 VP
23、N网关和 VPN客户端进行集中配置和治理监控;支持 IPSEC VPN CA认证;卖方须有才能供应完整的 PKI 解决方虚拟专用网( VPN)案;支持 IPSEC VPN的协商方式为 IKEV1 和 IKEV2;支持 IPSEC VPN热备功能,包括双链路 VPN热备及双机 VPN热备, 保证设备切换时 VPN业务不中断; IPSec VPN网关的双机热备组网支持主主、主备模式;支持完备的 IPv6 的 IPSec 才能,支持 IPSec 4over6 、 IPSec 6over4 组网;支持虚拟防火墙功能,可将物理的防火墙设备虚拟成多个虚拟设备分别使用; 支持对不同的虚拟防火墙定义不同的安全
24、策略和管理员;支持 IPS 虚拟化功能, 可在不同的虚拟防火墙下开启或关虚拟防火墙闭 IPS;支持不同虚拟防火墙之间的互访,虚拟防火墙和根防火墙之间的互访, 可通过策略进行把握;支持虚拟防火墙资源预分配,防止单虚拟防火墙资源占用过多影响其它虚拟防火墙业务,预支配的资源包括并发会话连接数,量等;进、出虚拟防火墙的整体流支持完善的网络地址转换功能,包括但不限于接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多)、双向 NAT转换(源目的都转换) ;支持 NAT扩展网络地址转换(NAT)功能, 可实现无限NAT转换; 支持设置地址池状态,支持排除地址池中部分IP
25、和端口,支持smart NAT (即特定条件下NOPAT转成 PAT);并且要求 NAT支持以下应用协议:DNS、MGCP、MMS、MSN、PPTP、QQ、RTSP、SIP、SQLNET、ILS 、NETBIOS、RSH、SCCP、user define 等支持 802.3ad 链路聚合,可以将多个物理端口捆绑成一个规律端口以提升带宽,最多可捆绑16 条链路,当其中某一条链路中断链路聚合时可自动将流量分担到其他链路中,提高牢靠性; 可支持跨板接口捆绑, 防止单板故障影响整个trunk接口,且卖方须保证跨板trunk捆绑不影响业务性能,如设备配置2 块业务板性能80G,并发 8000 万,在接口
26、板跨板trunk捆绑时原有性能不下降;支持防扫描探测,包括:地址扫描、端口扫描等;支持可疑数据包检测与把握,包括:IP Option把握、 IP 分片报文把握、TCP标记合法性检查、超大ICMP报文把握、 ICMP重定向报文把握、ICMP不行达报文把握、 TRACERT报文把握等;支持网络攻击防范,包括: syn flood 攻击、 udp flood 攻击、 icmp flood 攻击、 DNS 攻击防范 Flood 攻击、IP Spoofing 攻击、LAND攻击、Smurf 攻击、Fraggle攻击、 Winnuke 攻击、 Ping of Death攻击、 Tear Drop 攻击等,
27、可抵抗 100 万包 / 秒以上的攻击流量支持对行为特点反常的流量进行识别和阻断,对不建立会话的UDP流量也能进行特点识别,而不是简洁的进行流量限流,真正识别恶意流量防止阻断正常访问流量;卖方在供应的设备必需包含流量把握功能,在现有硬件条件下,可通过软件配置的方式对P2P、玩耍等非关键业务的流量把握,DPI 深度报文检测 保证关键业务带宽,轻松实现对网络带宽的治理;支持但不限于对 P2P、VoIP、Video 等类型的网络报文识别和控制;智能选路支持基于权重和带宽的多出口智能选路;支持检测接口带宽阈值,当接口带宽达到阈值时,流量可转到其它接口发送;支持多出口链路组网时,动态检测拜望路径功能,智
28、能调整返回报文路径,从而有效规避拜望数据包和返回数据包走不同接口的问题;支持双机热备及会话同步;必需对如下业务达到 Session 级热备份:IPv4 ,IPv6 ,NAT,IPSec ;支持热补丁技术,补丁升级时不牢靠性中断业务; 设备在主备组网、 主主负载分担组网模式下均能实现对流量的入侵防范检测、IPSec 、NAT业务信息备份;设备须支持 OSPF、BGP、ISIS 等路由协议的GR(Graceful Restart)特性,在主备切换或协议重启时保证转发业务不中断;配置治理 系统日志支持中文 WEB界面治理及命令行治理,支持基于SSHv2的远程安全治理,支持分级治理,支持配置回退;支持
29、 Syslog 日志和二进制日志;支持 NAT日志记录; 支持系统操作日志;卖方应供应配套的日志服务器软件;参数三:功能接口数量和类型本次技术指标及要求6 个 10/100/1000光口 , 4-port 10 Gigabit Ethernet接口(SFP+)1 台主机, 1 块 8 端口 10GBase LAN/WAN-XFP灵敏插卡, 2 个万兆模块, 2 个万兆单模模块, 2 块沟通电源模块;防火墙吞吐量 吞吐量 40Gbps 最大并发连接数 最大并发连接数1000 万每秒新建连接数 每秒新建连接数100 万VPN性能 IPSec VPN 吞吐 5Gbps VPN隧道数 IPSEC VP
30、N隧道数 1 万安全策略数 安全策略数 10 万虚拟防火墙数 虚拟防火墙数3000;3、网管、 VPN系统及配套硬件:功能 硬件配置要求软件配置要求本次配置系统架构技术指标及配置要求供应网管软件运行所必需的硬件及其他支撑设备支持 windows、Linux 操作系统 支持数据库类型 网管平台 1 套、MPLS VPN治理组件 1 套、200 节点治理授权,中意系统运行的服务器及其他硬件平台;支持 B/S 架构,可以随时随地治理网络;Web浏览器支持IE8 及更高版本;支持自定义厂商支持自定义设备类型第三方设备治理支持自定义告警 支持自定义性能指标支持自定义设备配置文件备份命令多家厂商设备统一无
31、缝构建拓扑,统一告警查询与过滤支持网络设备自动发觉,设备类型主要包括路由器、交换机、拓扑发觉视图治理告警浏览服务器等,并能够正确识别设备间的拓扑连接关系,供应物 理拓扑图;支持 LLDP二层链路和sidebyside 三层链路自动发觉;支持拓扑图方式显示被管网元及其之间连接的状态,供应对 子图、网元、链路、网元状态多方面的界面显现;支持告警板、拓扑显示、告警查询浏览功能界面进行告警的 查看,便利的进行告警的实时监测功能;支持告警面板实时告警数量统计;支持性能采集周期,并且支持4 级性能阈值条件设置;性能治理 支持阈值告警的治理,实现依据详细监视实例的阈值条件设 置产生阈值告警;支持丰富的预定义
32、一键式报表支持报表指标的灵敏选择;支持多种图形出现,供应饼图、报表治理 柱状图、折线图等图形格式;支持周期型报表生成,在浏览报表数据的可以进行打印或存 为文件;支持 Excel 、Word、PowerPoint多种格式的报表文件生成;业务治理业务发觉支持报表 E-Mail转发;支持 L3VPN业务治理支持第三方设备VPN业务治理支持自动发觉已部署的VPN业务,无需指定设备PE、CE角色支持多种发觉策略,包括VRF路由策略、 VRF名称;支持业务监控才能,查看业务配置信息业务监控支持业务监控拓扑 支持业务性能监控支持业务质量监控支持 PE-PE/PE-CE分段诊断故障诊断 支持 VRF/LSP/
33、ICMP分层诊断支持 VPN路由信息查看报表治理 支持 VPN业务报表业务治理 支持 WLAN业务治理业务配置 支持 WLAN业务配置支持 SLA治理SLA治理 支持多种测试类型支持快速诊断MPLS-VPN治理支持 MPLS-VPN治理功能 可支持治理延长到网络的楼层交换机,同时必需帮忙用户搭 建网络治理拓扑图及 VPN治理拓扑图;4、汇聚交换机:能够配置独立的交换网板与独立的主控板,交换网板与主控板硬接受多级交换架构,件槽位分别, 交换容量 8Tbps,包转发率 5750Mpps,整机插槽数14 个,其中 2 个主控槽位,8 个业务槽位, 4 个交换网板槽位,每个槽位最多支持 48 个万兆端
34、口,支持 40G 接口;本次配置 : 主机 1 台、主把握引擎模块 2 块、交换网板 4 块、16 端口万兆以太网 SFP+ 板卡 1 块、 48 口千兆以太网电接口板卡 1 块、 SFP+多模万兆模块 2 块、单模模块四块,交流电源模块 2 块;以上为单台配置,共 2 台;主控、交换网板、业务板、电源支持冗余配置以及热插拔;支持最多四台设备虚拟化成一台,实现统一的路由转发,统一的治理以及跨设备的链路聚合,为后期扩容以及备份供应技术支撑;支持 ARP Proxy、支持 DHCP Relay、支持 DHCP Server、支持 VRRP、支持 URPF,支持基于端口的 VLAN,802.1q V
35、lan 封装,最大 Vlan 数 4096,支持 GVRP,优先级队列调度:每端口支持 8 个优先级队列,支持 SP、WRR、SP+WRR三种队列调度算法,支持 WRED拥塞防止算法,支持 GMRP、PIM-DM 、PIM-SM、IGMP、IGMP Snooping 等协议,支持静态路由、 RIP V1/V2 、OSPF、BGP,供应策略路由功能,支持OSPF/IS-IS/BGP GR,虚拟路由冗余协议( VRRP)、支持双引擎负载分担,供应软件热补丁技术,实现设备软件完全平滑升级;支 持 MPLS-VPN. 支持在设备上增加防火墙插卡、入侵防范插卡、 应用把握插卡、 网流分析插卡、 SSL
36、VPN 插卡实现响应的安全功能,实现分布式安全部署;5、三层交换机:交换容量 360Gbps,包转发率156Mpps ,扩展槽位数1 个; store-forward 转发模式,支持GE端口、 10GE 端口聚合,支持静态路由、RIP,OSPFv2,BGP,ISIS,支持等价路由,路由策略, VRRP,策略路由,支持STP/RSTP/MSTP协议,支持防火墙板卡、IPS板卡、支持IPFIX流量治理;本次配置:主机 1 台含 24 个 10/100/1000Base-T 以太网端口, 4 个 1/10G SFP+端口 、SFP+ 多模万兆光模块 2 块,单模模块 2 块;一、设备清单名称 数量机
37、房空调设备改造 1 套机房不间断电源系统改造 1 套机房授时改造 1 套机房环境改造 1 批机房集成治理改造 1 批二、招标要求1、机房空调设备改造要求:提高机房的冷却才能, 增加机房专用精密恒温恒湿空调一套,单台设备制冷量超过 57KW ;新增加的空调接受精确送风方式,通过风管、送风器、调节器等装置将空调冷风直接送入机柜内,对机柜冷却后排出, 实现了“ 先冷设备、再冷环境” ,通过对送风区域及送风量的把握,以达到降低空调能耗的目的;同 时供应 2*4 个适用于精确送风要求的机柜 (标准机柜,600mm*2022mm*900mm)存放重要设备,保证精确送风;参数见附件一;2、机房不间断电源系统
38、改造 要求: 1、购置 1 套 160KVA 不间断电源系统,延时半个小时,电池使用胶 体电池,至少 5 年寿命;2、同时将原有 UPS(艾默生 Liebert 120KVA UPS 一套)作为供电系统中的备用电源联接在新购置 电源冗余的目的,保证系统的高可用性;UPS电源的旁路线路中, 从而达到 UPS 3、改造机房配电、电路,更换机柜内的电源插排以中意供电要求; (配置 BVR 6 mm 2线缆 300m 及 10 位 10A PDU 万 用插座 20 个) 4、机房输入电改造,增加一条从联通主干线路到机房配电线路;5、考虑机房地板受力情形,设计 3、机房授时改造UPS 机柜及电池的承重方
39、案;参数见附件二;要求: 增加一套对机房服务器精确授时的设备,对服务器(50 台)、网络设 备(10 台)进行统一配置,确保拥有标准统一的北斗卫星时间;参数见附件三;4、机房环境改造要求: 1、1、机房沿中间过道两侧各增加一面 面大玻璃隔墙形成参观走廊,大玻璃隔墙接受不小于15m*2.5m(长/ 高)不锈钢饰 12 毫米厚玻璃,安全、牢固,透视成效好,走廊顶部可考虑玻璃或彩钢板装饰;接受不小于 12 毫米厚玻璃,安全、牢固,透视成效好;2、从机房西门口至西侧电梯间的走廊装饰,要求设计合理,突出经信主题,使用墙面宣扬板等材料;3、灯光设计 : 机房整体使用节能灯照明; 4、出现设计:从机房整体考
40、虑进行全面宣扬出现及装修设计,招标时出现装修成效图; 5、配套出现设备:显示屏(不小于 55 英寸液晶专业显示屏)不少于 2 个,触摸屏一套(液晶,不小于55 英寸),光箱不少于 4 个,智能门禁系统一套;此外,针对机房进行 3D建模,机房环境参数(温、湿度、漏水报警等)都可以在 3D建模上实时显示,在出现系统一套(不小于 50 英寸),光箱,智能门禁系统一套;套,便于机房解说汇报;5、机房集成治理改造6、音响系统,增加机房参观走廊的无线音响系统一要求: 1、增加定焦红外半球 4 个摄像头,使机房形成全方位无死角的监控图像; 2、将在不影响正常应用的情形下连续加大服务器设备耗电改造的实施,接受
41、成熟的企业能源治理系统软件产品(30 台服务器授权)对连接到网络上消耗电力的设备(服务器、机柜等)进行可视化治理,对设备的能源能耗进行自动监控、分析及把握,有效的节约能源(指标见附件四),需要集成机房已有能源治理软件( joulex energy manager企业能源治理系统) ;3、充分使用机房已有的温、湿度、电力采集传感器进行机房整体环境监控;机、电脑等终端进行机房情形报警,保证机房安全;三、技术指标要求附件一:机房精密恒温恒湿空调系统参数 : 1、技术要求4、集成已有设备,利用手接受精确送风方式, 中意 20 台 19 英寸标准服务器机柜精确送风需求;主机单台制冷量 57.9KW;2、
42、机房专用空调机组的电气性能1)机房专用空调机组的电气性能应符合IEC标准;2)输入电压答应波动范围: 220/380V +10% -15%;3)频率: 50HZ 2HZ;3、机房专用空调机组的适应环境1)温度:室内-10 +30;室外-20 +45; 2)湿度: 95%RH 4、机房专用空调机组的温度、湿度把握性能1)能按要求自动调剂室内温、湿度,具有制冷、加热、加湿、除湿等功能;2)温度调剂范畴: +18 +28,温度调剂精度:1 ,温度变化率 0.99,输入谐波电流 150% 200毫秒110% 1 小时, 125% 10min,150% 10、三相负载不平稳度 100%时,三相输出电压不平稳度中意:1) 1(平稳负载);2) 2( 100不平稳负载)11、输出电压相位偏差:在100%不平稳整流性负载时,三相输出电压相位差 1 ;12、具有多台 N+1 直接并联工作及负载均分性能, 各机负载电流不平稳度1%额定输出电流,可并联数量4;13、噪音(距离设备 1 米处): 62dB 0;14、市电电池切换时间: UPS在市电和电池两种状态间切换的时间应为 15、MTTR2 小时; 16、MTBF30 万小时; 16、上下均可进出线,无需进 线柜;17
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 机械工程师机械制造试卷及详解
- 算力基础设施机房智能化改造方案
- 普通话水平测试题库及分析
- 书法(楷书)题库及答案
- 瑜伽初级体式练习题目及详解
- 电工实操题库及答案
- 胃癌诊疗指南解读(转移性胃癌治疗)专项考试试卷
- 医保零售药店及定点零售药店管理制度
- CRBN-ligand-894-生命科学试剂-MCE
- 职业技能等级证书考试大纲解读与考点梳理冲刺卷
- 2026重庆联合产权交易所集团股份有限公司招聘13人考试备考试题及答案解析
- 2026中考语文试题分类汇编《作文》练习题
- 2026年辽宁省二级建造师继续教育复习真题AB卷附答案详解
- 2026年农电工通关题库及参考答案详解【综合题】
- 2026 年山东中考历年英语作文合集十篇
- 2026安徽阜阳市金能投资有限公司工作人员招聘7人笔试模拟试题及答案解析
- 2026年卫生高级职称面审答辩(重症医学科)副高面审经典试题及答案
- 2025年冀人版三年级科学下册全套测试卷新版
- 智慧工地方案施工方案(3篇)
- YC/T 88.2-2006烟草机械喂料机第2部分:技术条件
- GB/T 10855-2016齿形链和链轮
评论
0/150
提交评论