瑞安职业中学计算机网络设备技术参数_第1页
瑞安职业中学计算机网络设备技术参数_第2页
瑞安职业中学计算机网络设备技术参数_第3页
瑞安职业中学计算机网络设备技术参数_第4页
瑞安职业中学计算机网络设备技术参数_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1.校园网核心交换机功能及技术指标技术参数要求★交换架构支持多级交换架构,能够配置独立的交换网板与独立的主控板,交换网板与主控板硬件槽位分离,交换网板可热插拔★性能交换容量≥15.36Tbps(非背板容量)

包转发率≥4320Mpps★槽位数业务槽位数≥4

交换网板槽位数≥4

主控板槽位数≥2单板密度40G接口≥8

100G接口≥2虚拟化特性N:1虚拟化:支持将两台物理设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合。1:N虚拟化:虚拟成多个逻辑交换机(非MPLSVPN),各个逻辑交换机拥有独立的CPU资源和内存资源,一个逻辑交换机的内部故障不会影响到其它逻辑交换机。纵向虚拟化:支持把一台盒式设备作为一块远程接口板加入主设备系统,扩展I/O端口能力和进行集中控制管理数据中心特性FCoE:端口可支持FiberChanneloverEthernet(FCoE)端口,具备扩展端口支持FCoE功能VEPA:支持VEPA(VirtualEthernetPortAggregator)技术将虚拟机产生的网络流量上传至与服务器相连的物理交换机进行处理,实现虚拟机间流量转发,解决虚拟机流量监管、访问控制策略部署等问题TRILL:支持大二层技术TRILL★可扩展性支持扩展防火墙、入侵防御、负载均衡、应用控制、网流分析、SSLVPN等业务板卡;防火墙模块:支持NAT/域间策略/防SYNFLOOD等

入侵防御模块:支持防病毒/缓冲区溢出/跨站脚本攻击等★配置要求每台配置不少2个引擎每台配置不少于4个交换网板每台配置不少于48个千兆光口,不少于48个千兆电口,不少于8个万兆光口每台配置不少于2个电源必须明确主机型号及配置各组件详细清单规格型号(包含主机、引擎、电源、交换网板等对应的型号)。2.监控网核心交换机功能及技术指标技术参数要求★业务插槽数≥6★性能交换容量≥7.68Tbps,包转发率≥5760Mpps散热、防尘机框的主控和业务槽位采用竖插槽,利于散热和防尘IPv4协议支持RIP、OSPFV2、IS-IS和BGP,组播协议必须支持IGMPV1/V2/V3Snooping、PIM-SM、PIM-DM、PIM-SSM和MSDPIPv6协议支持RIPng、OSPFV3、IPv6IS-IS和IPv6BGP,隧道协议必须支持IPv6手动隧道、6to4隧道和ISATAP隧道虚拟化支持将多台设备虚拟为一台,具有统一的管理、统一的转发表项;支持跨设备的链路聚合。虚拟化两台设备无距离限制安全功能支持IEEE802.1x和IEEE802.1xSERVER

支持AAA/Radius,支持SSHv1.5/SSHv2,支持ACL流过滤机制

支持OSPF、RIPv2及BGPv4报文的明文及MD5密文认证无线功能支持内置无线控制器模块,可管理的AP数量不小于1000个,可管理的无线用户数不小于10K扩展业务插卡支持应用控制板卡、负载均衡板卡、防火墙板卡、IPS板卡、SSLVPN板卡管理特性支持SNMPV1/V2/V3、RMON、SSHV2支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理认证★提供工信部入网证,入网时间满三年以上,且能在信产部网站查询。入网证上申请单位与生产企业必须为同一厂商,以保证该产品非OEM产品供货时提供IPv6Ready第二阶段认证证明,提供第三方权威测试机构如TollyGroup测试报告,保证产品性能指标真实可靠★配置要求配置交换路由引擎≥2块,电源≥2块,千兆电口≥24个,千兆光口≥24个3.校园网汇聚交换机功能及技术指标技术参数要求★整机交换容量≥360Gbps★整机包转发能力≥156Mpps★端口要求固定端口千兆光口≥24个,万兆光接口≥4个★扩展要求整机最大可支持千兆接口数≥44个支持高密度万兆接口板,整机最大可支持万兆接口数≥4个支持无线控制业务板,最大可支持128个AP的集中管理控制★关键部件冗余支持内置冗余电源模块,配置双电源冗余风扇支持热插拔风扇模块,支持电源和风扇的故障检测及告警,可以根据温度的变化自动调节风扇的转速VLAN支持4K个符合IEEE802.1Q标准的VLAN,可同时使用VLAN数4K;支持ProtocolVLAN、VoiceVLAN、VLANVPN(QinQ);虚拟化支持将多台设备虚拟为一台,具有统一的管理、统一的转发表项;支持跨设备的链路聚合。要求提供实现技术说明文档,虚拟化两台设备无距离限制IP路由支持静态路由,支持RIP,OSPFv2,BGP,ISIS;支持等价路由,策略路由,支持VRRPIPv6硬件支持IPv6,支持静态路由、RIPng,OSPFv3,BGP4+forIPV6,ISISv6,支持等价路由,路由策略,VRRP,策略路由组播支持IGMPSnooping,支持IGMPv1/v2/v3,支持PIM-DM/SM/SSM,支持MSDP、MBGP,支持组播VLAN、组播VLAN+访问控制支持标准和扩展ACL,支持VLANACLURPF支持反向路由检查安全特性支持ARP入侵检测功能,支持IP+MAC+端口的绑定,支持MAC地址认证、802.1x认证、portal认证可靠性支持数据链路层的环网保护协议,可提供200ms的环网业务倒换时间QoS支持802.1p和DSCP优先级分类;支持SP、WRR队列调度机制;每端口支持优先级队列≥8个;MPLS支持MPLS、vpls、MCE网络流量分析功能配置支持sFlow或NetFlow或NetStream等协议,实现2到4层的流量管理,包括基于协议、应用端口、IP网段、IP地址、VLAN、MAC地址等的流量统计等设备管理维护支持命令行接口(CLI),Telnet,Console口进行配置;支持SNMPv1/v2/v3,WEB网管;支持中文图形界面网管认证★提供工信部入网证,且能在工信部网站查询,入网年限满三年以上,保障产品成熟可靠。入网证上申请单位与生产企业必须为同一厂商,以保证该产品非OEM产品。4.接入交换机(24口、48口)功能及技术指标技术参数要求★交换性能背板容量≥32Gbps;包转发率≥6.6M(24口交换机)

背板容量≥32Gbps;包转发率≥17.6Mpps(48口交换机)★端口配置24个10/100Base-TX以太网端口,2个10/100/1000Base-T与1000Base-XSFPCombo以太网端口(24口交换机)

48个10/100Base-TX以太网端口,4个1000Base-XSFP与2个1000Base-T(Combo)以太网端口(48口交换机)MAC地址表≥8KVLAN支持4K符合IEEE802.1Q标准的VLAN,而不是VLANIDACL支持L2(Layer2)~L4(Layer4)包过滤功能,提供基于源MAC地址、目的MAC、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN等定义ACL

支持基于时间段(TimeRange)的ACL

支持基于端口组、全局、VLAN批量下发ACL

支持基于硬件的IPv6ACLARP防御支持ARP入侵检测,配合DHCPSnooping动态防御各种ARP攻击支持ARP报文限速,防止CPU受到大量ARP报文冲击安全特性支持802.1X认证;支持端口隔离;支持IP/MAC/端口的绑定支持控制端口下允许接入的最大MAC地址数,防止攻击者恶意占用MAC表项DHCP支持DHCPclient

支持DHCPSnooping

支持DHCPSnoopingtrust

支持DHCPSnoopingoption82IPv6管理特性支持IPv6host,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),IPv6静态路由,IPv6-PING,IPv6-TCP,IPv6-TFTP,IPv6-TELNET,IPv6-TRACERT设备管理支持命令行接口(CLI),Telnet,Console口进行配置;支持SNMPv1/v2/v3,WEB网管;支持中文图形界面网管认证★提供工信部入网证,且能在工信部网站查询,入网年限满三年以上,保障产品成熟可靠。入网证上申请单位与生产企业必须为同一厂商,以保证该产品非OEM产品。交换机软件平台应针对教育行业特性定制开发,供货时提供该软件平台软件著作权证书,证书应能体现针对教育行业。5.接入交换机(8口,8口POE)功能及技术指标技术参数要求★交换容量≥64Gbps★转发性能8口交换机≥4.2Mpps★接口类型可用百兆接口数量≥8上行千兆接口数量≥2★POE+供电POE型号支持PoE+,整机最大输出功率≥190WMAC≥8KVLAN支持基于端口的VLAN、基于MAC的VLAN支持基于协议VLAN支持QinQ、灵活QinQ支持GVRP支持VLANMapping支持GuestVLAN最大VLAN数(不是VLANID)≥4094堆叠功能支持通过SFP端口进行堆叠,最多支持16台设备堆叠镜像功能支持端口镜像、流镜像QoS支持双向端口限速、流限速,限速粒度<=16kbps支持SP、WRR、SP+WRR调度方式每端口支持8个优先级队列组播协议支持IGMPSnoopingv1/v2/v3、支持快速离开支持MLDSnoopingv1/v2支持组播VLAN二层环网支持STP/RSTP/MSTP协议访问控制策略支持基于第二层、第三层和第四层的ACL;支持基于端口和VLAN下发ACL;支持IPv6ACL功能支持802.1x认证,支持集中式MAC地址认证;路由功能支持IPv4静态路由、RIP支持IPv6静态路由安全特性支持IP+MAC+PORT的多元组绑定;支持DHCPSnooping,防止欺骗的DHCP服务器;支持ARP检测来抵御ARP欺骗攻击支持IPSourceGuard支持防DOS攻击支持CPU防护支持MAC地址学习数目限制★支持业务端口7KV防雷功能管理和维护支持SNMPV1/V2/V3、RMON、SSHV2支持虚电缆检测功能(VCT),快速准确定位网络中故障电缆的短路或断路点;支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。支持IPv6host,满足IPv6的管理和平滑升级绿色节能支持端口节能支持一键式节能支持EEE认证★提供信产部入网证和检验报告6.无线控制器功能及技术指标技术参数要求★接口要求10/100/1000M接口≥8个,复用千兆SFP接口≥8个,万兆接口≥2个★性能单台控制器最多管理AP数量≥512个可配置最大AP数≥204811n可支持同时管理11b/g、11n的APVLAN特性支持4K可用VLAN支持基于端口的VLAN支持基于SSID的VLAN支持基于用户的VLANIPv6支持IPv4/IPv6双协议栈ACL及QOS支持基本ACL、扩展ACL、时间段ACL、基于VLAN的ACL支持IPv6ACL支持速率限制,粒度≤64Kbit/sCAPWAP协议AP和AC之间支持L2/L3层网络拓扑AP可以自动发现可接入的ACAP可以自动从AC更新软件版本AP可以自动从AC下载配置支持AP双上行AC链路(AP与两个AC同时建立连接)备份机制AC支持1+1备份和N+1备份两种机制,1+1备份时,支持100毫秒业务备份漫游支持AC内漫游支持跨AC间漫游单AC内漫游时间不超过50ms转发支持集中式转发和本地转发模式,要求可在同一个AP的不同SSID下实现本地转发和集中式转发支持基于VLAN的本地转发支持基于SSID+VLAN的本地转发支持基于AP的带宽限速支持用户二层隔离射频管理自动调整功率和信道故障AP覆盖黑洞补偿支持基于流量和基于用户数的AP负载分担支持无线射频干扰监测和规避★安全认证支持临时密钥交换协议(TKIP)以及有线对等加密(WEP)、支持WPA及WPA2加密算法设备厂商是WAPI联盟成员,并提供WAPI成员证书支持Portal认证、802.1x认证、MAC地址认证、支持PPPoE认证,支持本地Portal服务器支持本地Radius认证服务器,支持SSID和用户账号的绑定支持WIDS/WIPS,支持对无线非法设备的监测和攻击,支持无线防攻击管理特性支持CLI、SNMPV1/V2/V3支持WEB管理、SSH管理有线无线一体化管理,在同一网管视图下可以看到有线、无线设备统一网络拓扑。★配置要求配置双电源冗余,可管理AP数≥128个7.无线AP功能及技术指标技术参数要求★支持双频多模可以工作于WLAN的2.4GHz频段或5GHz频段之上,支持802.11b/g或802.11a协议;每射频提供最高速率为54Mbps★工作模式支持FitAP工作模式支持AP零配置,本地不保存任何配置信息,从无线控制器获取配置信息,防盗防入侵。FAT模式下支持TR069特性,方便网管人员从网络测对未知分散的无线接入设备进行集中管理覆盖范围自带天线支持以下室内覆盖范围:802.11a大于60M;802.11b大于125M;802.11g大于95M节能减排可基于时间段定时开启或关闭射频支持虚拟AP单个AP可支持不小于16个可广播SSID。加密支持64、128位WEP加密,WPA,802.11i和WAPI支持WPA和802.11i的多种密钥更新触发条件认证支持802.1X认证、MAC地址认证、PPPoE认证支持WAPI认证支持预认证、重认证三层功能支持静态路由支持IPv6支持ACLQoS支持802.11e,根据各种应用要求提供流量;支持不同SSID/VLAN映射不同的QOS策略可实现基于用户数和流量的负载均衡以太网口支持802.1p,优先级队列,支持流量限制(CAR)和流分类漫游支持在多个AP之间漫游支持跨越3层网络实现漫游漫游切换时间小于50ms管理维护支持SNMP(V1、V2、V3),Trap,TR069(FATAP时),基于Windows平台上的配置工具:Telnet、TFTP、FTP、HTTP、Web支持IPv6管理,支持Telnetv6,Pingv6、DNSv6、Tracertv6支持本地维护、支持远端维护支持本地日志、日志主机、日志文件导出功能支持有线无线一体化管理,在同一网管视图下可以看到有线、无线设备统一网络拓扑★接口要求配置百兆电口≥1环境工作温度-10~55ºC,工作湿度10%~95%(非冷凝)证书供货时提供具有无线电发射设备型号核准证8.防火墙功能及技术指标技术参数要求★硬件构架分布式机架设备;

多核CPU架构,非X86架构★端口要求管理口:≥4个10/100M/1000M以太网口若核心交换机无防火墙模块,可配置盒式或框式防火墙设备,需额外满足如下的端口数要求:

1、配置10/100/1000M以太网电口≥24个

2、配置万兆光口≥4个扩展性交换机中可以同时配置多块FW模块,进行平滑升级★产品性能(大包)吞吐量≥40Gbps

(混合包)吞吐量≥30Gbps

NAT模式下吞吐量同上

IPSec吞吐量≥4Gbps

最大并发连接数≥400万

NAT模式下并发连接数≥400万

每秒新建连接数≥300K可靠性要求1、支持热插拔,即插即用

2、支持VRRP双机热备,支持设备内部以及设备之间的双机热备

3、FW模块发生故障时,数据流能够避开故障模块,业务保持正常转发基本功能支持安全区域管理,可基于接口、VLAN划分安全区域支持验证、授权和计帐(AAA)服务。

包括:本地认证、支持标准RADIUS、HWTACACS+、域认证(radiusdomain认证)支持FTP、HTTP、SMTP、RTSP、H323协议簇的状态报文过滤,支持时间段安全策略设置。★支持虚拟防火墙技术,实配虚拟防火墙数量≥256个★VPN支持:IPSecVPN、GREVPN

内置IPSecVPN硬件加密芯片,本次要求配置IPsecVPN隧道数≥8000个支持Syslog、NAT转换、攻击防范、黑名单、地址绑定等日志

支持流量监控日志

支持二进制格式日志、支持用户行为流日志必须支持一对一、地址池等NAT方式

必须支持多种应用协议,如FTP、H323、RAS、HWCC、SIP、ICMP、DNS、PPTP、NBT的NATALG功能

支持策略NATALG功能

支持策略NAT功能支持静态路由、RIPv1/2、OSPF、BGP、策略路由等支持应用层过滤,必须支持JavaBlocking、ActiveX过滤,支持FTP协议深度检测,支持FTP命令字过滤,支持URL过滤能够防范DOS/DDOS攻击:

Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing、SYNFlood、ICMPFlood、UDPFlood、ARP欺骗、TCP报文标志位不合法、超大ICMP报文、地址扫描的防范、端口扫描的防范部署模式支持透明模式、透明模式和混合模式业务VPN特性支持IPSecVPN、GREVPN、L2TPVPN。配套管理Web(HTTP),支持中文管理界面

CLI(Telnet/SSH),VPNManager

支持BIMS统一配置下发认证★提供具有IPv6第二阶段增强型认证金色证书9.路由器功能及技术指标技术参数要求★体系架构采用≤2U高盒式架构,节约机柜空间热插拔支持接口模块、子卡、风扇、电源等热插拔★包转发率≥15Mpps,需要官网明确标明,如果有多种转发引擎或主控,需在官网明确每种引擎的实际转发能力,并实配≥15Mpps的转发引擎或主控★交换容量≥80Gbps,需要官网明确标明引擎内存≥2GB路由与组播支持静态路由、RIPv1/v2、OSPFv2、BGP、IS-IS、路由策略、ECMP(等价多路径)、UCMP(非平衡链路负载均衡)、

IGMPv1/v2/v3、PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、组播静态路由组播VPN要求实配置VPN组播功能板卡或license、支持跨域的VPN组播(Option1/2/3)IPV6支持IPv6ND、IPv6PMTU、双栈转发、IPv6ACL、DHCPv6Server/Proxy;支持IPv6隧道,包括IPv6手动隧道、IPv6-over-IPv4、GRE隧道、IPv4兼容IPv6自动隧道、6to4隧道、ISATAP隧道、6PE;支持6VPE、NATPT;支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+、MLDv1/v2、PIM6-DM、PIM6-SM、PIM6-SSMIPSec加密内置硬件加密引擎,本次要求实配IPSecVPN功能板卡或license,整机IPSec加密能力不小于8GbpsL2TP、GREVPN支持L2TP、GRE。为保证性能,本次要求实配IPSecVPN功能板卡或licenseNAT硬件支持NAT功能,本次要求实配NAT功能板卡或license,实际配置400万并发会话的功能license。支持EasyIP、静态NAT转换、动态NAT转换等多种方式;支持NAT多实例、VPNNAT、丰富的NATALG、NAT日志与用户行为审计等功能Netstream硬件支持Netstream功能,本次要求实配NetStream功能license。安全性支持ACL、ACL加速、基于时间的ACL,包过滤防火墙、状态防火墙、TCP防攻击、虚拟分片重组、URPF、Web过滤;支持用户分级管理和口令保护,AAA认证、授权、计费,支持RADIUS、TACACS、Portal认证、PKI证书、RSA认证;支持IPSec、IPSec多实例、IKE可靠性支持VRRP/VRRPv3、VRRPE,MPLSTEFRR、IPFRR(静态路由/策略路由/RIP/IS-IS/OSPF等),支持BFDforStaticRoute/RIP/OSPF/ISIS/BGP/VRRP/TEFRR/IPv6,GRforOSFP/BGP/IS-IS/LDP/RSVP管理与维护支持通过命令行、Console、Telnet、AUX等方式进行配置、远程维护,通过Web浏览器、SNMP(v1/v2c/v3)进行配置和管理;支持RMON(1,2,3,9组MIB)、系统日志、分级告警、Ping/Tracert;支持NQA网络质量分析,以及NQA与VRRP、策略路由、静态路由联动接口类型支持10GE、2.5GPOS、155M/622MPOS、155MATM、E3/T3、8端口E1/E1-F接口、1/2端口CPOS、T1/T1-F、同步串口等广域网接口,需要官网明确标明业务接口扩展槽位数物理机箱业务大槽位(1RU高)≥1个,单块母卡最多可扩展子卡数≥4整机GE口≥20个QOS支持优先级Mark/Remark,支持FIFO、PQ、CQ、WFQ、RTPQ、CBWFQ各种队列调度机制,支持拥塞避免算法:Tail-Drop、WRED,支持层次化Qos(H-Qos)★单台配置要求实配冗余交流电源

配置千兆Combo接口≥4个

配置10GE万兆接口≥2个认证★提供工信部入网许可证复印件,要求入网证上生产企业和申请单位为同一名称入网证时间要求≥2年,以发证日期到投标截止日期为准计算。

供货时提供IPv6Ready第二阶段认证证书。10.网络管理软件功能及技术指标技术参数要求分布式部署要求资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担。用户分权管理可以为不同的管理员设置不同的用户名、密码,并限制管理员的管理权限和管理范围,实现用户分权管理。多平台支持支持Windows、Linux平台及MSSQL、Oracle数据库,支持B/S架构。支持自定义用户主页管理员可以首页中通过拖拽,自定义需要在首页展示页面自动发现拓扑自动发现网络中的所有网络设备,并在拓扑中显示出来,支持拓扑图自定义修改,包括设备、链路等。支持设备与用户统一管理支持网络管理与用户管理联动,如通过点击拓扑楼层接入交换机图标,可查看该设备所有接入用户帐户信息,查询在线用户列表、强制用户下线、下发消息、总在线用户数统计、不安全用户数统计等。支持设备与流量分析统一管理支持网络管理平台实现设备管理与流量分析联动,如通过点击拓扑某链路可查看该链路的关键应用流量分布、关键用户流量使用等。故障管理支持对全网设备告警的实时监控和统一浏览;支持多种提醒方式,如告警实时提醒(告警板)、告警音响提示;支持多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等。支持告警分析,可以屏蔽重复告警、闪断告警,支持告警自动确认功能;告警智能分析包括告警分类关联分析、告警多源关联分析、告警拓扑根源分析、告警网络影响度分析。提供直观的设备的面板视图支持设备面板的显示、定时刷新、面板缩放功能,通过面板管理,网络管理人员可以直观地看到设备、板卡、端口的工作状态;虚拟网络资源管理支持虚拟网络资源管理、虚拟网络拓扑展示、虚拟网络告警管理、虚拟网络性能监控、虚拟交换机配置管理、虚拟网络配置迁移管理。IPv6管理支持IPv6环境下的资源、性能、告警、拓扑、面板管理,包括纯IPv6组网和双栈组网。支持设备配置集中管理配置库包括配置文件和配置片断,配置内容可带有参数,在部署时根据设备的差异设置不同的值;配置文件可部署到设备的启动配置或者运行配置;配置片断只能部署到设备的运行配置;支持批量的设备配置备份和恢复支持向导方式或者任务方式(周期性任务、一次性任务或立即任务)批量的备份、恢复完整的配置文件,也可以批量的下发配置片断。多厂商设备配置及软件管理支持H3C/HUAWEI/3COM/CISCO/HP设备的批量配置和软件管理,包括的软件版本和软件库中最新可用的软件,更新设备的软件支持设备软件智能升级支持网络运行设备的软件版本查询功能,支持先备份后升级,保证一旦升级失败后可以恢复到原有设备软件版本,支持对整个升级过程的可靠性检查,如设备软件版本和设备是否配套,flash空间是否足够等,确保用户的整个升级操作万无一失。Syslog分析接收Syslog,完成基本格式的解析,并入库。提供Syslog特征分析及策略注册能力,支持基于统计规则进行聚合生成告警(Trap);业务联动控制根据预定义的联动策略对匹配的事件(Trap)执行联动控制;支持各类安全威胁的分析和联动(支持防火墙、IPS、交换机、终端软件等上报信息的分析);并支持在拓扑中显示攻击路径、攻击源等节点信息。IP地址绑定、监控对绑定的IP/MAC进行监控,如果该MAC地址对应的机器更换了IP地址,或者其它机器冒用了本IP地址,则系统会立即发送相关告警,通知管理员发生了IP使用违规现象,从而管理员能够及时采取措施应对。通过IP/MAC绑定,能有效的防治网络IP地址使用冲突或盗用的现象非法接入设备监控对接入设备MAC地址进行监控,如果其它MAC地址接入到该接口,或者该MAC从其它设备接口接入网络,系统会立即发送相关告警,通知管理员发生了MAC接入违规现象,从而管理员能够及时采取措施应对。通过MAC/接口绑定,能有效的防止网络中非法设备接入的现象全网VLAN管理全网VLAN管理功能可以在全网范围内增加、修改和删除VLAN,并能够方便地对VLAN内的设备进行管理,对access端口、trunk端口、hybrid端口和VLAN进行批量配部署。VLAN拓扑VLAN拓扑功能以可视的方式对网络中的VLAN资源进行管理,查看拓扑视图中所有设备节点和链路是否允许某个特定VLAN通过。网络资产自动发现在设备增加到网络资产管理的同时,系统还会自动发现该设备上可以管理的配件信息,并将这些配件加入到网络资产中进行管理,网管员可以根据不同的查询条件查询网络资产信息,对资产信息进行审计。周期性报表机制支持天报表、周报表、月报表、季度报表、半年报表、年报表。可以设定周期性报表的开始时间、失效时间。可以将自身的组织名称和Logo融入到发布的报表中,可以定时生成后Email到指定邮箱双机热备主备服务器共享存储,公用一个虚拟IP,实时备份,保障系统切换时无数据丢失。单机数据库备份支持手动或定时备份指定数据库数据。提供界面方式的可视化管理,并支持FTP等方式将备份文件上传。智能搜索支持对设备、帮助、功能进行智能搜索,根据搜索结果链接到对应功能。无差别访问支持PC、手机、IPad等无差别访问。功能及技术指标参数多平台支持服务器支持Windows及Linux操作系统,支持双机冷备或双击热备,提高系统可靠性支持分级分权管理支持将不同的设备绑定到不同的管理员,支持对多个下级网管的统一管理和业务监视可对30000台FitAP进行业务监视和配置下发,并提供统一界面;支持分级报表,分级管理中网管上级可以方便地管理到下级报表支持有线无线一体化管理可统一管理AC、Fat/FitAP、无线终端、PoE交换机等设备,支持在拓扑上支持展示设备告警、状态,可以十分逼真的展示全网的网络结构无线设备拓扑显示AC与FitAP间的逻辑连接关系,显示FitAP当前在线Client,AC拓扑中支持链路显示参数,包括仅显示在线AP、仅显示不在线AP和仅显示RogueAP无线位置视图拓扑按照设备所在区域,能够在位置视图中查看AP设备的物理位置支持查看AC与AP之间真实物理链路连接真实显示从AP到PoE交换机、三层交换机、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论