B包网络系统设备技术指标_第1页
B包网络系统设备技术指标_第2页
B包网络系统设备技术指标_第3页
B包网络系统设备技术指标_第4页
B包网络系统设备技术指标_第5页
已阅读5页,还剩19页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

B包网络系统设备技术指标一、核心交换机(2台)序号功能及技术指标参数要求(★项必须满足)1业务插槽数(不包含引擎插槽数)★业务插槽数>=62整机交换容量★>=720Gbps3整机包转发能力★>=400Mpps4转发架构要求实配设备及接口板卡必须是全分布式转发工作模式5单台设备实际配置要求★配置单引擎;配置冗余电源;配置2个万兆光接口;2个万兆多模光模块配置24个千兆电接口;配置12个千兆光接口,3个千兆多模光模块,3个千兆单模10Km光模块。配置1块硬件防火墙插卡,处理能力>=5.5Gbps;6虚拟化技术★支持两台核心交换机虚拟化成一台设备,并提供两台主机的协同工作、统一管理和不间断维护功能,提供毫秒级的链路收敛能力。7IPv4协议硬件支持分布式IPv4线速处理,其中路由协议必须支持RIP、OSPFV2、IS-IS和BGP,组播协议必须支持IGMPV1/V2/V3Snooping、PIM-SM、PIM-DM、PIM-SSM和MSDP8IPv6协议硬件支持分布式IPv6线速处理,其中路由协议必须支持RIPng、OSPFV3、IPv6IS-IS和IPv6BGP,隧道协议必须支持IPv6手动隧道、6to4隧道和ISATAP隧道9多业务硬件模块功能特性★支持独立内置无线控制器硬件模块,可管理的AP数量>300个;支持独立入侵防御系统硬件模块;支持独立应用系统负载均衡硬件模块;10安全功能支持DHCPSnooping;支持动态ARP检测,防止中间人攻击和ARP拒绝服务;支持BPDUguard,Rootguard;支持uRPF(单播反向路径检测),杜绝IP源地址欺骗,防范病毒和攻击;11访问控制支持基于第二层、第三层和第四层的ACL,平均每板提供ACl条目数不小于4000条;支持VLANACL和IPv6ACL;支持出方向ACL,以便于灵活实现数据包过滤;支持IEEE802.1和Portal方式用户认证,802.1x动态VLAN分配;支持IP/Port/MAC的绑定功能12QoS支持至少具备8个QoS优先级,通过服务质量策略(特别是优先权规则和算法)为关键业务和特定应用预留带宽;支持出方向的流量限速功能(EgressCar);提供广播风暴抑制功能13管理特性支持SNMPV1/V2/V3、RMON、SSHV2;支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理;引擎支持并配置外置Flash,便于配置升级和日志存放14资质认证★提供信息产业部入网证,入网证上申请单位和生产企业必须是同一公司,以保证投标产品非OEM产品;二、汇聚交换机(3台)序号功能及技术指标参数要求(★项必须满足)1业务插槽数(不包含引擎插槽数)★业务插槽数>=22整机交换容量★>=190Gbps3整机包转发能力★>=140Mpps4转发架构要求实配设备及接口板卡必须是全分布式转发工作模式5本次项目实际配置★每台配置冗余引擎;每台配置冗余电源;每台配置16个千兆光接口,8个千兆电接口;共配置28个千兆多模光模块;6个千兆单模10Km光模块6IPv4协议硬件支持分布式IPv4线速处理,其中路由协议必须支持RIP、OSPFV2、IS-IS和BGP,组播协议必须支持IGMPV1/V2/V3Snooping、PIM-SM、PIM-DM、PIM-SSM和MSDP7IPv6协议硬件支持分布式IPv6线速处理,其中路由协议必须支持RIPng、OSPFV3、IPv6IS-IS和IPv6BGP,隧道协议必须支持IPv6手动隧道、6to4隧道和ISATAP隧道8多业务硬件模块功能特性★支持独立内置无线控制器硬件模块,可管理的AP数量>300个;支持独立入侵防御系统硬件模块;支持独立应用系统负载均衡硬件模块;9安全功能支持DHCPSnooping,防止欺骗的DHCP服务器;支持动态ARP检测,防止中间人攻击和ARP拒绝服务;支持BPDUguard,Rootguard;支持uRPF(单播反向路径检测),杜绝IP源地址欺骗,防范病毒和攻击;10访问控制支持基于第二层、第三层和第四层的ACL,平均每板提供ACl条目数不小于4000条;支持VLANACL和IPv6ACL;支持出方向ACL,以便于灵活实现数据包过滤;支持IEEE802.1和Portal方式用户认证,802.1x动态VLAN分配;支持IP/Port/MAC的绑定功能11QoS支持至少具备8个QoS优先级,通过服务质量策略(特别是优先权规则和算法)为关键业务和特定应用预留带宽;支持出方向的流量限速功能(EgressCar);提供广播风暴抑制功能12管理特性支持SNMPV1/V2/V3、RMON、SSHV2;支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理;引擎支持并配置外置Flash,便于配置升级和日志存放13资质认证★提供信息产业部入网证,入网证上申请单位和生产企业必须是同一公司,以保证投标产品非OEM产品;14品牌一致性★要求与网络核心交换机统一品牌三、接入层交换机(18台)序号功能及技术指标参数要求(★项必须满足)1交换容量★>=48Gbps2转发性能★>=35Mpps3接口类型★可用千兆接口数量>=24;千兆光接口数量>=44路由协议★支持三层静态路由协议5VLAN特性支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数>=4K6镜像功能支持本地端口镜像和远程端口镜像RSPAN;7QOS每端口支持8个优先级队列;支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力;提供广播风暴抑制功能;8生成树支持STP/RSTP/MSTP协议;9访问控制策略★支持基于第二层、第三层和第四层的ACL;支持基于端口和VLAN的ACL;支持802.1x认证,支持集中式MAC地址认证;10安全特性★支持IP+MAC+PORT的绑定;支持DHCPSnooping,防止欺骗的DHCP服务器;支持ARP检测来抵御ARP欺骗攻击;支持IPSourceCheck11管理和维护支持最大16台设备堆叠;支持SNMPV1/V2/V3、RMON、SSHV2;支持虚电缆检测功能,快速准确定位网络中故障电缆的短路或断路点;支持单向链路检测,有效的防止网络中单通故障的发生;支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。12资质认证★要求提供信产部入网证,入网证上申请单位和生产企业必须是同一公司,以保证投标产品非OEM产品;13品牌一致性★要求与网络核心交换机统一品牌四、接入路由器(1台)序号功能及技术指标参数要求(★项必须满足)1包转发能力★>=2Mbps2扩展模块插槽★>=43外置CF卡>=256M4接口类型★支持E1、E3、155MPOS、155MCPOS、155MATM等接口;支持FE(光/电)、GE(光/电)以太网接口5可靠性支持接口模块热插拔(包括电源、风扇、单板);支持VRRP;6路由协议★支持RIP、OSPF、BGP、IS-IS等路由协议;7组播IGMP/IGMPv3,PIM-DM,PIM-SM,PIMSSM,MBGP,MSDP8IPv6支持Ipv6ND,Ipv6PMTU,Ipv6FIB,Ipv6ACL;支持NAT-PT,Ipv6隧道,6PE;支持Ipv6静态路由、RIPng、OSPFv3、IS-Isv6、BGP4+;Ipv6组播路由协议:MLD,PIM-DM,PIM-SM,PIM-SSM9链路层协议支持ATM、PPP、MP、ETHERNET等链路层协议10语音协议支持H.323,SIP协议11网络安全特性★支持包过滤,状态防火墙功能;支持硬件加密加速,支持IPSec/IKE,L2TP,GRE,MPLS/BGPVPN,L2VPN,DVPN;支持PPPoEClient&Server,PORTAL认证,802.1x认证;支持NAT/NAPT,PKI,RSA,SSHv1.5/2.0,SSLVPN,URPF;12实际配置★配置1+1冗余交流电源;配置3个千兆光电复用接口;配置>=1G内存,256M外置CF卡13管理和维护支持SNMPV1/V2/V3、RMON、SSHV2;支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。14资质认证★要求提供信产部入网证,入网证上申请单位和生产企业必须是同一公司,以保证投标产品非OEM产品;15品牌一致性★要求与网络核心交换机统一品牌五、综合管理系统软件技术指标(1套)规格序号功能及技术指标参数规格(★项必须满足)系统架构1网管性能要求资源拓扑、告警、性能等功能组件支持多服务器负载分担部署,保证各网管组件性能2分域、分权管理★可以为不同的管理员设置不同的用户名、密码,并限制管理员的管理权限和管理范围,实现分域、分权管理。3支持设备与用户统一管理★支持网络管理平台实现设备管理与用户管理联动,如通过点击拓扑楼层接入交换机查看该楼层所有接入用户帐户信息。4支持设备与流量分析统一管理支持网络管理平台实现设备管理与流量分析联动,如通过点击拓扑某链路可查看该链路的关键应用流量分布、关键用户流量使用等。基础网络管理5自动发现拓扑自动发现网络中的所有网络设备,并在拓扑中显示出来,可以自动将网络中的逻辑连接关系显示出来。6可以自定义拓扑根据网络的实际组网,管理员可对拓扑图进行灵活定制网络拓扑,包括对设备、链路、背景图等自定义修改。7支持多种拓扑类型IP拓扑:展示了网络中的三层设备与三层设备,三层设备与子网的连接关系,反映出网络中的路由和子网划分情况。二层拓扑:各个设备之间的二层连接关系、链路状态、设备状态等网络结构和状态信息。邻居拓扑可以清楚地表明指定设备在某个范围内的物理连接关系、链路状态、设备状态等网络结构和状态信息。8拓扑融合用户信息★在拓扑的接入节点上查询在线用户列表、强制下线所有用户、下发消息、总在线用户数统计、不安全用户数统计等;9支持故障检测并实时告警支持对全网设备告警的实时监控和统一浏览。10支持告警提醒、转发支持多种提醒方式,比如告警实时提醒(告警板)、告警音响提示;多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等。11支持基于任务的性能监控可定制监控任务,长期监控网络性能,可以形成日报、月报等报表。12支持定制性能阈值可以为监控的性能指标设置两级阈值,当性能指标超过阈值时根据不同的阈值发送不同级别的告警。13提供直观的设备的面板视图支持设备面板的显示、定时刷新、面板缩放功能,通过面板管理,网络管理人员可以直观地看到设备、板卡、端口的工作状态。14License数量★提供25个节点的设备管理License配置管理功能15支持设备配置集中管理配置库包括配置文件和配置片断,配置内容可带有参数,在部署时根据设备的差异设置不同的值;配置文件可部署到设备的启动配置或者运行配置;配置片断只能部署到设备的运行配置;16统一的部署向导以任务方式进行设备配置和设备软件的部署。17批量的设备配置备份和恢复支持向导方式或者任务方式(周期性任务、一次性任务或立即任务)批量的备份、恢复完整的配置文件,也可以批量的下发配置片断。18设备软件智能升级支持网络运行设备的软件版本查询功能,支持先备份后升级,保证一旦升级失败后可以恢复到原有设备软件版本,支持对整个升级过程的可靠性检查,如设备软件版本和设备是否配套,flash空间是否足够等,确保用户的整个升级操作万无一失。19基线化的设备配置变更审计提供设备运行配置和启动配置的基线化版本管理,将每个设备相关的配置文件划分为三种版本:基线、普通、草稿。便于管理员识别、管理。通过备份、恢复手段,以及备份历史、升级历史管理,使配置文件管理和软件升级管理具有了可回溯性20配置变更告警支持网络运行设备的配置变化检查,一旦配置发生变化,立刻以告警方式通知管理员关注终端安全准入控制系统功能21License数量★提供700点License22高可靠性★安全策略服务器要求具备高可用性,可安装在Windows或UNIX平台上,同时支持双机系统的热备和冷备,单机系统支持逃生技术23客户端认证方式支持802.1x、Portal、VPN、WLAN组网环境下的的身份认证;支持基于端口的802.1x和基于MAC地址的802.1x。支持无客户端技术,事前免安装、事后免卸载,用户上网时自动重定向到认证网页,通过ActiveX技术安装并下载相关安全插件和补丁管理插件,并自动对终端用户进行病毒、补丁等安全状态的检查。对于合法用户和非法用户都能弹出页面,提示安全检查结果,对非法用户能告知不合格项和修复方法。支持802.1x、Portal和Windows域统一认证,实现网络登录与域登录的一次性认证。24操作系统补丁自动检测、升级功能评估客户端的补丁安装是否合格,可以检测的补丁包括:操作系统(Windows2000、XP、Server2003等)符合微软补丁规范的热补丁。保证全网终端操作系统补丁及时安装;保证终端操作系统符合统一的安全策略要求。提供与微软WSUS/SMS协同的自动补丁管理,当用户安全认证时,自动检查、下载、安装补丁,实现终端操作系统补丁自动升级。25防病毒软件联动功能支持与瑞星、江民、金山、趋势科技、McAfee、Symantec、安博士、北信源、CA、Kill等厂商的防病毒软件联动,支持杀毒软件安装状态、运行状态等的检测。26终端应用软件安装运行控制功能支持检测终端应用程序、进程的运行状态。可以限制接入网络的用户必须安装、运行或禁止安装、运行某些软件;必须运行或禁止运行某些进程。杜绝安装/运行非法软件用户接入网络,提升用户终端控制力度。27终端用户分级管理功能针对普通用户、Guest用户、VIP用户分别提供不同安全控制力度,便于用户分级安全管理,提供灵活的安全控制策略。28终端信息绑定功能支持以下终端多元素信息绑定功能,防止帐号盗用和非法接入,提升终端用户认证安全接入控制力度:在验证用户名、密码的同时,支持用户名与设备IP地址、端口、VLAN、用户IP地址和MAC地址的绑定认证,并具备绑定信息自学习功能,自动学习绑定信息,减少管理员手工录入的工作量;支持防止篡改MAC地址仿冒用户接入功能,保证网络环境安全性;支持MAC地址修改限制功能,探测终端用户是否修改过MAC地址,并可限制其网络接入功能。支持一个用户绑定多对IP和MAC地址,有效解决单用户多终端问题。29防内网外联功能客户端监控多网卡和拨号用户,隔离或监控危险用户。防止用户终端成为内外网互访的桥梁,防止内网外联,避免因此可能造成的信息安全问题;客户端监控私设代理用户,隔离或监控危险用户。限制用户使用代理服软件和设置IE代理服务器,防止内网外联品牌一致性30品牌一致性要求★要求与网络核心交换机统一品牌六、互联网出口千兆防火墙(1台)序号功能及技术指标参数要求(★项必须满足)1硬件架构★防火墙必须采用先进的硬件架构,非工控机和X86架构。2操作系统专业的安全操作系统,系统具有特性可扩展能力3产品性能★最大并发连接数≥100万;每秒新建连接数≥20000;防火墙吞吐量≥2Gbps;IPSecVPN加密性能≥600Mbps;SSLVPN加密性能≥100Mbps;本次配置IPSecVPN隧道License数≥3500;SSLVPN在线并发用户License数≥500。本次配置虚拟防火墙License数量≥64个4业务接口数量★本次配置4个GE光接口和6个GE电接口;5基本功能支持FTP、HTTP、SMTP、RTSP、H323协议簇的状态报文过滤,支持时间段安全策略设置。支持P2P限流功能支持L3Monitor,多出口情况下,可以根据远端路由状况(非本地链路状态)切换路由支持免客户端SSLVPN。VPN支持:IPSecVPN、L2TPVPN、GREVPN,支持动态VPN,如:DVPN。支持Syslog、NAT转换、攻击防范、黑名单、地址绑定等日志支持流量监控日志支持二进制格式日志、支持用户行为流日志防火墙必须支持一对一、地址池等NAT方式必须支持必须支持多种应用协议,如FTP、H323、RAS、HWCC、SIP、ICMP、DNS、PPTP、NBT的NATALG功能支持策略NATALG功能支持策略NAT功能支持静态路由、RIPv1/2、OSPF、BGP、策略路由等支持应用层过滤,必须支持JavaBlocking、ActiveX过滤,支持FTP协议深度检测,支持FTP命令字过滤,支持URL过滤,HTTP网页过滤,SMTP内容过滤能够防范DOS/DDOS攻击:Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing、SYNFlood、ICMPFlood、UDPFlood、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描的防范、端口扫描的防范6部署模式★支持透明模式、透明模式和混合模式7配套管理支持网管软件统一网管,支持SNMPv1、SNMPv2C、SNMPv3,可以与网络、交换设备统一管理;支持CONSOLE、TELNET、SSHV1.5管理方式;支持NTP时间同步;8资质证明★必须具有中华人民共和国公安部的《计算机信息系统安全专用产品销售许可证》,提供有效证书的复印件。必须具有《国家信息安全评测中心认证》,提供有效证书的复印件。七、互联网出口入侵防御系统(1台)序号功能及技术指标参数要求(★为必须满足项)1产品结构★机架式独立IPS硬件设备,系统硬件为全内置封闭式结构,稳定可靠,加电即可运行,启动过程无须人工干预。2硬件架构★多核MIPS硬件架构。3网络接口★固定业务接口数:10/100/1000电口≥4个;通过扩展,业务接口数最多可到12个。管理接口:千兆电口≥1个4电源★配置冗余电源,电源支持热插拔5产品性能★吞吐量≥1Gbps;最大并发连接数≥200万;每秒新建连接数≥20万;单包处理时延≤200微秒6业务功能指标攻击特征库数量≥2500+★集成第三方专业防病毒厂商的专业病毒库,病毒特征库数量≥8000+支持的协议识别数量≥800+支持深入七层的分析检测技术,能检测防范的攻击类型包括:蠕虫/病毒、木马、后门、DoS/DDoS攻击、探测/扫描、间谍软件、网络钓鱼、利用漏洞的攻击、SQL注入攻击、缓冲区溢出攻击、协议异常、IDS/IPS逃逸攻击等。可以识别迅雷、BT、eDonkey/eMule、Kugoo下载协议、多进程下载协议(网络快车、网络蚂蚁)、腾讯超级旋风下载协议、脱兔TuoTu下载协议、Vagaa哇嘎“画”时代、Gnutella、DC等P2P应用;可以识别MSN、QQ、ICQ、YahooMessenger等IM应用;可以识别PPLive、PPStream、HTTP下载视频文件、沸点电视、QQLive等网络视频应用;可在识别的基础上对这些应用流量进行阻断或限流。支持IP碎片重组、TCP流重组、会话状态跟踪、应用层协议解码等数据流处理方式。采用全面深入的分析检测技术,结合模式特征匹配、协议异常检测、流量异常检测、事件关联等多种技术,能识别运行在非标准端口上的协议,准确检测入侵行为。支持URL过滤;URL过滤可以基于时间、主机,能够精细到单一IP地址IPS检测到攻击报文或攻击流量后,支持阻断、隔离、Web重定向、限流的响应方式。支持基于时间、方向、用户IP对网络滥用流量进行限流支持对病毒感染主机或黑客主机的网络隔离或访问重定向,支持对攻击报文进行抓包追踪。支持白名单和黑名单功能内置缺省使能的IPS检测策略,支持策略自定制能力。支持对不同的网段运用不同的检测策略支持细粒度的特征规则设置,可以为单条不同的特征规则设置不同响应方式,包括告警、阻断、隔离、限流、重定向等。可以识别并检测802.1Q、MPLS、QinQ、GRE等特殊封装的网络报文。支持手动、自动升级特征库7部署模式支持在线部署模式(IPS模式)、并同时支持旁路部署模式(IDS模式),两种模式可以同时工作。在线部署时,支持透明部署,即插即用。8管理方式支持基于Web的图形化管理方式,支持HTTP、HTTPS登录Web图形管理系统进行管理。不需要部署额外的管理系统,通过基于Web的图形化管理方式,即可实现完备的单机的设备管理、安全策略管理、攻击事件统计分析功能。支持基于串口、Telnet的命令行管理。支持对多台分布式部署的IPS设备进行集中管理。IPS支持对设备本身电源的监控9日志功能提供全面的系统日志、审计日志功能,日志可导出。支持本地存储介质、syslog服务器、远端服务器等多种日志告警保存方式支持实时的攻击日志归并功能,可以根据用户需要,对告警日志执行任意粒度的归并,有效避免告警风暴。能够按照用户需求生成各种风格的统计报表,并可导出报表。支持Syslog日志发送接口。10可靠性★支持二层回退功能,当检测引擎在极端情况下失效时,设备可回退到二层模式,保证网络连通。支持掉电保护功能,可提供掉电保护装置,保证设备掉电时网络可连通。11安全联动功能★支持与终端准入控制系统联动,当IPS检测到攻击后,可通知终端准入控制系统,以保证攻击源在接入层就被隔离,同时将隔离原因(攻击源相关的攻击事件)通知到攻击源的终端准入控制系统的客户端上。12资质证明★必须具有中华人民共和国公安部的《计算机信息系统安全专用产品销售许可证》,提供有效证书的复印件。必须具有《国家信息安全评测中心认证》,提供有效证书的复印件。必须具有《入侵抵御系统软件知识产权证书》,提供有效证书复印件。提供针对IPS产品的与国际知名专业防病毒厂商的合作证书八、网络防病毒系统(1套)项目参数要求(★为必须满足项)网络防病毒软件1.★提供20个服务器600点的网络版防病毒软件,系统中心必须支持同时管理WIN2000PRO、WINXP、Vista、WIN2000PRO、WINDOWSNT/WIN2000/WIN2003SERVER等多种操作系统;2.全球网络防病毒领导厂商产品,有较高的产品知名度;3.★厂商必须通过中国信息安全评测认证中心的信息安全服务资质认证;4.★厂商在国内必须具有产品研发中心;5.★厂商在国内设有病毒应急处理中心并有及时制作病毒应急专杀工具的能力;6.★厂商必须通过ISO9001:2000国际标准认证;7.★厂商必须通过BS7799国际标准认证;8.产品具备病毒爆发防御功能。当未知病毒爆发时,可在病毒代码未完成之前自动对企业网络中的病毒传播端口、共享等进行关闭,切断病毒传播途径,预防最新病毒的攻击;9.支持多种安装方式,包括:智能安装、远程安装、WEB安装、安装包安装、服务器远程推送安装以及脚本登录安装等方式;10.控管中心采用B/S架构进行管理;11.具备间谍软件、网络钓鱼、灰色软件扫描功能;12.产品可基于网络层对病毒数据包进行扫描和清除;13.具备客户端部署管理功能,可以自动扫描网络,发现网络中未安装防毒软件的机器;14.更新采用增量更新,同时可以指定一组机器中的一台作更新代理,其它机器到更新代理上更新,降低更新对带宽的消耗;15.具备防火墙功能,可集中定制和分发安全策略,同时具备IDS功能,可对网络中异常浏览进行监控;16.★专杀工具集成。防病毒客户端软件整合了各种病毒专杀工具,能够统一、集中将专杀工具从防病毒服务器自动分发到每一个防病毒客户端,能够远程进行专杀工具调用,清除病毒,专杀工具能够随客户端自动更新,无需手动下载;17.支持对网络层的病毒攻击包进行扫描和清除,阻止病毒攻击包进入客户端系统;18.具备成熟的“云安全”技术,内含Web信誉服务功能可以对用户访问的URL自动进行安全评估,阻止用户对高风险URL的访问;19.可以自动扫描网络,发现网络中未安装防毒软件以及病毒码/引擎过期的计算机;20.具备病毒源准确定位功能,可以方便地查询到网络中的病毒传染源;21.产品安装、卸载、代码或引擎升级均无需重新启动操作系统;22.控管中心与防毒子系统通讯采用TCP固定端口,可以很好地支持跨广域网管理,管理通讯采取加密措施;控管中心具备漏洞评估功能。23.具备病毒爆发防御功能,防病毒系统弱点评估功能和远程病毒集中清除功能。24.具备防病毒系统的实时集中监控功能;具有单一节点集中报警和日志功能,能定制生成统计报告等;25.网络版防毒系统可以灵活地基于IP、操作系统、MAC地址、更新状态等属性进行分组管理;26.具备整个防病毒系统策略统一配置管理,能根据不同的防病毒需求进行随意分组、并分别制定和实施不同的防病毒策略;27.★病毒系统弱点评估功能。可扫描出网络中哪些计算机未安装防病毒软件,哪些计算机病毒代码或扫描引擎过期、哪些计算机未安装系统补丁,帮助管理员快速掌控企业网络中的安全漏洞;28.具备远程病毒集中清除功能。可对网络中感染病毒的计算机进行远程自动清除,无需知道计算机的物理位置,无需到客户端逐一清除病毒;29.具备跨广域、跨子网并支持VPN的Web管理;30.具备整个防病毒系统策略统一配置管理,能根据不同的防病毒需求进行随意分组、并分别制定和实施不同的防病毒策略;31.★提供软件原厂商针对本项目的授权证明。九、上网行为控制管理系统(1台)项目指标招标文件要求产品性能要求网络接口★设备至少具备6个千兆接口【1000BASE-T(RJ45)*6】;至少一个RS232串口并发用户数≥2000网络吞吐量≥1.0Gbps并发连接数≥900,000流控策略数≥7500转发时延≤0.1ms部署方式部署模式支持网关、网桥(透明)、旁路模式;多路桥接★设备必须支持多路桥接,且至少可形成4路网桥;双主模式★必须支持多台设备同时主机模式运行;网关管理分级管理支持管理员权限设置,管理不同用户组;(提供产品界面截图证明)集中管理支持统一平台集中管理多台设备;(提供产品界面截图证明)告警功能★支持对网络攻击行为、泄密行为等进行邮件告警;(提供产品界面截图证明)用户管理用户认证1.支持本地WEB认证;2.★支持LDAP、Radius、POP3、Proxy等第三方认证,支持AD、POP3、Proxy单点登录;支持强制AD域认证;3.支持USB-Key认证;4.支持IP、MAC绑定,及IP/MAC绑定认证等;(以上功能需提供产品界面截图证明)IP段认证支持基于接入用户IP实现自动分组、不同认证方式、不同IP、MAC绑定方式;临时帐户支持临时账户有效期限制,过期自动失效;页面跳转支持页面跳转:跳转到用户原本输入的URL地址;2.跳转到管理员指定的URL地址;3.跳转到注销页面;(以上功能需提供产品界面截图证明)终端管理终端准入管理★支持识别终端操作系统版本;系统补丁安装情况;硬盘指定目录下的文件;终端系统的进程信息;终端系统注册表中表项和键值;并禁止不满足终端检查要求的用户访问互联网;(必须提供自主知识产权证明);自动下发脚本★支持在终端自动定期运行管理员设定脚本或程序;网页行为管理静态URL库网关内置预分类的URL地址库;URL智能识别★必须支持基于关键字、用户访问习惯的未知网页的自动识别与分类,支持允许管理员手工调整;(提供产品界面截图证明)SSL网址识别★支持过滤SSL加密的钓鱼网站等(提供自主知识产权证明);关键字过滤支持基于多关键字过滤搜索行为、过滤网页、过滤发帖内容;(提供产品界面截图证明)发帖控制★支持允许用户浏览帖子但不准发贴功能;文件行为管理文件外发控制支持对HTTP、FTP、Email附件方式外发文件的识别、报警、过滤等管理措施;★文件外发告警1.支持识别外发文件的扩展名;2.支持识别删除、篡改文件扩展名行为并告警;3.支持识别压缩、加密文件内文件类型并报警;(以上功能提供产品界面截图证明)邮件行为管理邮件过滤支持根据如下条件过滤邮件:收发件人地址;基于邮件附件扩展名过滤;对于异常邮件附件(如删、改扩展名)进行告警;基于多关键字过滤;支持基于关键字、发件人地址等过滤SSL加密邮件;(以上功能提供产品界面截图证明)Webmail管理★支持控制用户Webmail发送权限邮件拦截审计★支持根据收件人地址、关键字等拦截邮件,并通知管理员审核后再外发(提供自主知识产权证明);垃圾邮件过滤必须能过滤内网用户外发垃圾邮件、外网向内网用户发送垃圾邮件的行为;应用行为管理应用识别包括不少于450条以上应用识别规则;IM识别:QQ、MSN、阿里旺旺、百度Hi、51挂挂、chikka等不少于70种;游戏识别:天龙八部、天下贰、武林外传、星尘传说、英雄岛、诛仙、卓越之剑等不少于90种;流媒体识别:QVOD、PPlive、VGO、蚂蚁电视、猫眼电视、球皇等不少于70种;炒股识别:安信行情、操盘手、大智慧、方正证劵、股道、股票行情等不少于35种;网银识别:招商银行、建设银行、农业银行、交通银行、工商银行等不少于15种;P2P识别:识别:BT、BTCommet、电骡、Foxy等不少于35种;远程控制与木马识别:Byshell、Cybernetic、木马帝国、灰鸽子等不少于20种;支持管理员自定义规则;(以上功能提供产品界面截图证明)P2P智能识别★必须具有识别和管理P2P的新版本、不常见的P2P、和未识别P2P的技术(提供自主知识产权证明)(提供产品界面截图证明)代理封堵支持禁用公网web代理服务器的,并能封堵自由门、无界浏览器等加密代理;封堵用户代理他人上网的行为;(提供产品界面截图证明)上网权限管理权限控制支持基于时间段、基于用户/用户组、基于应用类型控制用户的上网权限;支持限制用户一天内总上网时长;上网提醒★支持自动提醒功能,用户使用某应用时长、流速超过管理员设定值时,网关自动向该用户发起提醒;(提供产品界面截图证明)策略有效期必须支持上网策略对象有效期设定,过期自动失效;上网流量管理网关多线路网关能同时连接多条外网线路,且支持线路复用和智能选路技术;网桥多线路★网桥下支持识别外网多线路并分别流控;流控子通道★必须支持通道内再划分子通道技术;(提供产品界面截图证明)流控功能支持基于应用类型、网站类型、文件类型分配带宽;支持基于时间段、基于用户/用户组的带宽分配带宽;支持用户平均带宽策略;支持基于目标IP实分配带宽;(以上功能提供产品界面截图证明)缓存加速必须支持缓存加速功能,且对内网用户透明,无需任何配置;支持控制台中查看当天、当周、当月的加速命中情况;支持管理员设定优先缓存的页面;(以上功能提供产品界面截图证明)上网行为审计网页审计支持记录访问的网址、网页标题、网页正文;支持基于关键字审计网页正文;支持审计发帖内容、发帖用户、发帖时间等;(以上功能提供产品界面截图、审计图片证明)邮件审计支持审计用户的Webmail邮件,包括正文附件;审计邮件客户端发送邮件的正文及附件;(以上功能提供产品界面截图、审计图片证明)文件审计★支持审计用户通过HTTP、FTP、Email当方式外发的文件内容;包括无后缀名、改后缀名、加密文件;IM审计★支持记录QQ、MSNShell、Skype、等加密聊天内容;★支持记录MSN、飞信、雅虎通等明文聊天内容;(以上功能提供产品界面截图、审计图片证明)应用审计审计P2P、流媒体、炒股、网络游戏、FTP、Telnent等应用行为;异常行为记录★必须记录木马、病毒、端口扫描等危险行为;反向审计支持能审计外网访问内网网站、发帖、收发邮件、下载上传文件的行为;硬件免审计★支持指定用户通过硬件方式(USB-Key)免审计的功能;(提供产品界面截图证明)IP、域名免审计支持基于IP、域名设置免除审计;上网日志管理数据中心设备必须支持内置数据中心和独立数据中心;日志查看权限支持管理员配置,普通管理员只能查看指定用户组的日志;2.支持超级管理员USB-Key方式验证;(提供产品界面截图证明)统计报表功能提供柱状图、饼状图、详细报表等分析工具;支持基于IP/用户组/用户/应用,统计在指定时间段内的上网行为、上网流量、上网时间并形成报表;支持自定义报表,管理员可依据关心的主题生成报表;支持报表直接导出成PDF、Excel格式;(以上功能提供产品界面截图证明、报表图片证明)排行报表功能关键字排行:支持对搜索引擎关键字、网络发贴关键字进行排行并输出报表;支持指定时间段对内网发帖行为进行热度排行;支持对网站进行访问时长排行;(以上功能提供产品界面截图证明)风险报表功能支持统计篡改、删除扩展名、压缩、加密后外发文件行为;支持管理员自定义风险行为特征并输出相关报表;支持记录终端木马、间谍软件、垃圾邮件发送、异常端口扫描并输出报表;(以上功能提供产品界面截图证明)报表订阅支持将报表自动发送到指定邮箱;支持将含三个以上关键字的日志检索结果自动周期性发送到指定邮箱;内容检索1.支持基于三个以上关键字对行为日志检索定位的功能;2.必须支持对日志中OFFICE等附件正文内容关键字的检索;(以上功能提供产品界面截图证明)危险行为管理危险行为封堵★1.必须支持封堵木马、间谍软件、黑客发起远程控制流量;(提供自主知识产权证明);★2.支持封堵含有恶意插件、恶意脚本、挂马的网页访问行为;(提供自主知识产权证明);3.必须能封堵端口扫描行为;(以上功能提供产品界面截图证明)安全防护★1.必须能识别并封堵来自于内网或外网的DOS攻击;2.必须能防范三层网络环境中的ARP欺骗问题;病毒查杀★1.必须支持网关杀毒,内置杀毒引擎;★2.必须支持查杀网页、Email、FTP等流量中的病毒;(以上功能提供产品界面截图证明)防火墙具有防火墙功能模块;入侵防御★必须能防御来自外网的攻击和入侵,并提供不少于3000种攻击行为识别特征码;授权厂商授权★提供原厂商针对本项目的授权证明。资质要求投标产品资质要求★中国信息安全产品测评认证中心《产品型号证书》★公安部信息安全产品检测中心《检验报告》★国家保密局涉密信息系统安全保密测评中心《涉密信息系统产品检测证书》★国家保密局涉密信息系统安全保密测评中心《检测报告》投标产品生产商资质要求★注册资金不小于5000万★要求在河南省有原厂直属办事处,常驻原厂工程师人员不少于2个,提供1年7×24小时原厂售后服务,3年保修及免费现场服务,产品的安装、培训由原厂工程师完成实施。★厂商提供800技术支持热线,售后服务体系通过ISO9001认证十、物理隔离网闸(1台)序号功能及技术指标(★为必须满足项)参数要求1产品架构★系统架构采用“2+1”系统架构,即由两个主机系统和一个隔离交换矩阵组成,主机系统采用VSP通用安全平台,隔离交换矩阵基于LeadASIC专用芯片实现主机系统间采用自有协议摆渡数据,确保信任网络和非信任网络之间任何连接的断开,彻底阻断TCP/IP协议及其他网络协议★隔离交换矩阵自主研发的硬件,无操作系统,外界无法编程控制,而不是采用低安全性的通用可编程硬件,如网线、SCSI、USB等2接口★接口配置不少于6个10/100/1000M自适应电口,内外网主机系统分别具有独立的网络口、管理口、HA口(热备口)、扩展口;通过扩展可达到10个网络千兆口内外网主机系统分别具有1个RS-232口3性能★系统吞吐量不小于400Mbps(单向)★并发连接数不小于4万延时小于5ms交换开关切换小于1ns4功能模块文件交换实现文件的安全交换,支持NFS、SMBFS等文件系统和多种细粒度检测控制功能支持改名传输方式,可实现对源文件改名,标明传输状态支持增量传输方式,可实现只传输修改和增加了的源文件支持传输后删除方式,可实现传输结束后删除源文件提供内容过滤机制,支持对传输文件的文件名控制机制,支持对黑白名单控制支持文件“重发策略(重发次数、发送优先级)”和“重名文件控制策略”文件交换,可提供客户端和无客户端操作的支持;客户端方式,要保证客户端与网闸之间有相关安全认证,比如IP/MAC捆绑、CA证书、LDAP等认证方式;客户端与网闸之间传输信息要加密。文件交换过程要有完整的日志记,记录相关事件FTP访问实现安全的FTP访问,支持对用户、命令、上传/下载文件类型、访问地址及端口等细粒度访问控制;控制方式包括“除…外允许”、“除…外禁止;支持动态建立数据通道,并可对访问端口号自由定义支持时间段控制,时间模式可以实现一次性、周循环等两种方式支持对中文文件名的过滤控制支持对FTP主动、被动传输模式的转换支持对网闸内、外主机的FTP服务的启停控制;使应用更加灵活数据库传输内外网隔离环境下,提供对Oracle、Sybase、DB2、SQLServer、MySql等数据库的安全访问,实现内外网之间数据库及表内容安全传输;内外网隔离环境下,支持普通访问和透明访问方式;普通模式下,保证内网用户非直接访问外网数据库;透明模式下,不修改用户网络结构而轻松实现内外网数据库的访问;内外网数据库访问可提供访问过滤,比如支持TNS协议、支持授权用户安全访问、支持服务器地址和端口授权用户的访问;数据库同步支持Oracle、SQL、DB2、Sybase等主流数据库,支持不同类型的数据库间、不同结构的表间的内容同步;支持同步内容的单向传输或双向更新,包括同步的数据库间或同步的表间;数据库同步支持第三方客户端同步模式;客户端用户必须有身份校验和授权访问机制;支持客户端与网闸间的第三方数字证书方式的身份认证,确保只有被授权的合法用户才能运行;支持客户端与网闸间的SSL加密传输,确保网络数据传输的安全;客户端与网闸之间连接,需提供相关联认证,比如IP/MAC地址捆绑、CA证书、LDAP等认证方式邮件传输内外网隔离环境下可实现邮件收、发;支持基于SMTP协议和POP3协议的邮件透明访问和普通访问方式;提供邮件传输过滤控制;提供对邮件地址、主题、正文内容、附件、关键字等过滤;可提供附件容量大小控制、附件扩展名过滤、支持黑名单过滤;支持邮件访问时间策略控制和邮件传输服务启停控制;安全浏览实现内网用户安全浏览外网资源,支持本地、Radius、LDAP等认证方式,提供对URL、ActiveX、Cookie、JavaApplet等的过滤功能;支持文件类型的过滤;支持Http方法的过滤,支持HTTP协议和HTTPS协议的访问端口过滤;支持安全浏览的安全访问时间策略控制;提供安全浏览访问的服务启停控制;定制访问实现特定TCP、UDP协议的数据隔离交换,可合作定制开发针对特定协议的安全检测,实现如黑白名单控制、关键字过滤等★消息传输提供外部API的应用接口;可实现用户特殊业务接入;可支持外部客户端与网闸之间的双向认证,认证方式支持数字证书和第三方认证方式;支持基本字符和文本消息以及字符与文本组合方式的传输;外部客户端保证与网闸之间以密文方式传输;提供文本消息的内容过滤和访问控制;支持对文件内容黑白名单控制,允许使用‘*’和‘?’通配符。安全通道支持多种安全访问方式,比如普通访问模式、透明访问模式、同一个IP多个端口等访问模式;支持HTTP/HTTPS/FTP/SMTP/POP3等应用协议;支持H323/H323_GK等多媒体协议;支持TNS等Oracle数据库访问;支持SNMP/DNS等协议;支持多种访问控制,比如IP地址和端口访问控制,连续端口范围控制等;支持时间策略访问控制。5攻击防御专业检测引擎主机系统内置USE统一安全引擎★入侵检测功能具有实时入侵检测机制,可设置阻断规则,实时阻断入侵攻击特征库规则1600条以上,并可自定义检测规则和扫描攻击检测阈值★抗DDoS攻击具有抗DoS、DDoS攻击功能,当拒绝服务攻击发生时能保障对正常应用请求的应答6关联安全应用内网管理联动遵循CSC关联安全标准,实现与内网安全管理系统联动设备管理联动遵循CSC关联安全标准,通过Leadsec安全管理系统实现集中安全管理7管理方式★灵活多样的管理方式支持HTTPS的Web方式管理,实现了远程管理信息加密传输支持命令行方式管理,可通过命令行完成全部管理配置工作;可以通过命令方式进行资源分配、深层次管理支持远程SSH管理,远程管理的信息以密文形式传输★高效的集中管理支持通过Leadsec安全管理系统实现全局拓扑生成、集中日志审计、集中设备监控等安全管理★高安全的管理形式内/外网主机系统分别具有独立管理接口,而不是采用低安全的管理方式,如通过网络接口管理、通过内网一个管理接口完成全部管理等★管理员分级管理管理员权限支持超级管理、配置管理、策略管理、审计管理权限,不同的管理员可以设置不同的帐号★物理接口管理可指定物理接口的MAC地址、IP地址、工作模式、速度、MTU(最大传输单位)、工作模式等,可设置是否允许PING、TRACEROUTE、启用等,并可实时显示系统接口的总计和当前设备总发送和总接收的字节数,并可以查看设备收发数据的统计图示8功能模块控制厂家以License功能模块选择,可通过许可证书方式随时启动功能模块9适应性★多网隔离能力可通过许可证书激活网络端口,实现外网主机系统直接通过独立的网络接口连接4个相同安全级别的网络,内网主机系统直接通过独立的网络接口连接2个相同安全级别的网络接入方式支持相同网络地址的网络间部署,网络部署适应性强IP/MAC地址绑定支持IP/MAC地址绑定,具有自动学习功能时间控制支持自由定制时间策略,并在各安全策略中调用设备时间管理设备支持强制与管理主机或自动与指定时间服务器的时间实现同步域名控制支持域名访问控制策略10可靠性专用冗余协议支持MRP多重冗余协议,保障设备的高可靠性★双机热备通过独立的热备端口实现双机热备★负载均衡支持2~32台设备实现负载均衡,无需第三方软硬件支持★端口冗余支持设备自身物理端口冗余功能★链路聚合物理端口支持802.3ad标准,实现链路聚合功能冗余电源热备支持冗余电源扩展,可实现双电源无故障运行时间不少于5万小时设备检测报告具备第三方检测报告、及高低温环境、跌落振动、电磁兼容、72小时系统与网络稳定性等测试报告。11日志审计日志管理日志实现按功能模块分组管理,支持WebTrends格式日志审计实现对日志的浏览、查询、导出、删除等操作日志扩展应用日志支持远程存储,能为第三方提供日志格式,实现日志数据分析;支持SysLog标准安管平台支持安全管理平台,可以实现日志远程存储和审计功能12★产品资质要求具有《计算机信息系统安全专用产品销售许可证》具备公安部信息安全产品检测的三级标准具有《国家信息安全认证产品型号证书》具有《涉密信息系统产品检测证书》具有《军用信息安全产品认证证书》军B级具有《计算机软件著作权登记证书》13★厂商资质要求具有计算机信息系统集成一级资质具有国家信息安全认证服务二级资质具有涉及国家秘密的计算机系统集成甲级资质信息安全应急处理服务一级资质十一、服务器系统1、数据库服务器(2台)序号指标指标项技术规格说明1总体要求国际知名品牌2外观服务器外观4U机架式服务器3处理器★处理器类型英特尔四核处理器4处理器主频≥7430(2.13GHz)5处理器三级高速缓存≥12M6处理器标准配置数目2个7处理器最大支持数目≥4个8芯片组芯片组工业标准英特尔7300芯片组9总线系统前端总线频率FSB(FrontSystemBus)1066MHz前端总线10内存★内存类型PC2-5300全缓冲内存插槽(DDR2-667SDRAM)11内存标准配置数目8G(4*2GB)12内存最大支持数目≥256GB13内存保护技术支持配置成镜像,在线备用或者高级ECC模式14磁盘I/O内置硬盘类型★热插拔2.5“SAS硬盘15内置硬盘容量及数目★3块146GB2.5寸10K热插拔SAS硬盘16内置硬盘最大支持数目★≥16块17阵列控制器/RAID卡★内置256MB带电池保护写缓存阵列控制器(标配支持RAID0/1/5),读出/写入,带电池保护;可扩展到512MB(支持Raid6),支持对阵列的在线设置,支持在在线备援硬盘、在线扩容、在线阵列转换;在线调整缓存读写比率,在线调整数据条带大小,在线调整数据重建及扩展速率等功能18I/O扩展PCII/O插槽标配8个可用I/O插槽:4个全长PCI-Ex8,1个全长PCI-Ex4和3个半长PCI-Ex4插槽,通过可选卡可增加3个PCI-X或3个PCI-Ex819网络网卡★嵌入式双多功能千兆网卡,带TCP/IPOffload引擎,通过可选的许可证可实现加速iSCSIHBA卡★2块4GBHBA卡20接口外部接口1个串行端口、1个定位设备(鼠标)、1个正面视频接口、1个背面视频接口、1个键盘、共6个USB2.0端口:正面2个;背面2个;内部2个;1个iLO2远程管理端口;2个RJ-45网络接口21输入输出输入输出部件★DVD-ROM22可靠性冗余组件★冗余电源23管理维护管理维护可管理性附送中文版系统管理软件,可通过浏览器管理服务器,SAN存储及其他设备,自动发现、更新网络上服务器和其它设备,支持Windows,Linux和Unix;可实时监测内部主要部件的状态,包含CPU、内存、PCI槽、风扇、电源、温度等信息;可采用SQL,Oracle,Oracle10G,PostgressLiveDBaccess作为管理数据库;监控设备配置和变化;监控硬件、软件运行情况;可以通过颜色、电子邮件方式报警,可调用客户自编程序;安全性高:必须输入帐号、密码才能读写管理信息,传输用SSL加密;具备资产信息汇总功能;具备保修期信息汇总和报告功能;可以和CA,Openview等网管软件集成。可选性能监控、电源管理,漏洞和补丁管理模块并整合入统一平台;可选虚拟机管理,虚拟机迁移(P2V,V2V,V2P)整合入统一平台。管理软件地位企业级管理软件,支持设备≥5000个远程管理配置单独的远程管理控制端口,可实现与操作系统无关的远程对服务器的完全控制,包括:虚拟电源可远程开机、重启、关机;更新Firmware;支持远程故障现象重现;虚拟控制台可远程监控图形界面,可远程从本地软盘和光盘或其影像启动安装、操作Windows,Linux等软件(虚拟软驱、虚拟光驱、虚拟目录和虚拟U盘);远程虚拟KVM,虚拟光驱和虚拟电源整合进单一界面;内嵌电源优化管理;和管理软件集成;传输用SSL加密,出厂采用私有密码。24安全安全特性加电密码、键盘密码、软驱控制、软盘启动控制、QuickLock、网络服务器模式、并行和串行接口控制、管理员密码、磁盘配置锁定2、应用/办公服务器、备份服务器、防病毒服务器(共3台)序号指标指标项参数要求(★为必须满足项)1总体要求国际知名品牌2外观服务器外观2U机架式服务器3处理器★处理器类型英特尔四核处理器4处理器主频≥5530(2.40GHz,8MB三级缓存,80W)5处理器三级高速缓存≥8MB6处理器标准配置数目2个7处理器最大支持数目≥2个8芯片组芯片组英特尔5520芯片组9内存★内存类型PC3-10600R(DDR3-1333)寄存式DIMM10内存标准配置数目12G(611内存最大支持数目≥144GB,18个内存插槽12磁盘I/O内置硬盘类型热插拔2.5“SAS硬盘13内置硬盘容量及数目★3块146GB2.5寸10K热插拔SAS硬盘14内置硬盘最大支持数目★≥16块15阵列控制器/RAID卡★256MB缓存,支持RAID0/1/1+0/5/5+0),缓存可以升级到512MB,支持RAID0/1/1+0/5;可选支持RAID616I/O扩展PCII/O插槽标配3个PCI-E插槽,最大6个可用的PCI-E插槽—可选配PCI-X/PCI-Express或x16PCI插槽17网络网卡★带有TCP/IP卸载引擎的双端口多功能千兆服务器适配器(共4个端口),支持加速iSCSI18接口外部接口1个串口、1个定位设备(鼠标)接口、1个显卡接口、1个键盘接口、2个VGA接口(1个正面、1个背面);2个RJ-45网络接口;1个iLO2远程管理端口;1个SD插槽;5个USB2.0端口(2个正面、2个背面、1个内置)19输入输出输入输出部件★超薄DVD/光驱20可靠性冗余组件★双460W电源实现冗余21远程管理远程管理配置独立的远程管理控制端口,支持远程监控图形界面,可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、更新Firmware、虚拟软驱、虚拟光驱等操作.可支持动态功率封顶22管理软件管理软件附送中文版系统管理软件,可通过浏览器管理服务器,SAN存储及其他设备,自动发现、更新网络上服务器和其它设备,支持Windows,Linux和Unix;可实时监测内部主要部件的状态,包含CPU、内存、PCI槽、风扇、电源、温度等信息;可采用SQL,Oracle,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论