采购需求及技术参数要求
一、采购需求及技术参数要求
radius软件
一、网络改造
序号
设备名称
技术参数
单位
数量
是否核心产品
1
出口网关
技术参数要求:
1. ★支持固化千兆电口≥8个,固化千兆光口≥4个;支持扩展插槽≥2个,本次配置硬盘容量≥500G,支持内存≥8GB;
2. 为保证在多条外网线路情况下带宽的合理分配使用,设备必须支持多链路负载均衡,负载均衡可基于带宽、负载等多种方式。为防止虚假应标。
3. 支持线路过载保护功能,当某条外网线路拥塞时,自动将其流量切换到其他链路,为防止虚假应标;
4. ★支持智能DNS,无需内部服务器做任何修改情况下,为外网用户提供一个与该用户相同运营商的链路对内访问,为防止虚假应标;
5. 支持WEB本地认证方式、Radius认证、认证功能;
6. 支持流量识别保障功能:能够精确识别网络应用,保障关键业务的系统带宽,具备完善的应用协议库,协议识别数量≥1500种。
7. 流控带宽升级功能:客户带宽升级后,只需要修改线路总带宽即可,其余策略都会自动按比例更新,无需每个策略调整。
8. ★支持IPsec VPN 和SSL VPN协议,支持VPN内部限速以及VPN拓扑自动生成功能;
9. ★支持对无线AP进行管理,可自动发现接入AP,并对AP进行管理;
10. ★具备针对用户对象、时间对象、指定流控策略、支持VPN内的流量控制;
11. 支持URL过滤及审计,内置URL中文数据库,URL条目数≥2000万条。
12. 支持状态检测防火墙功能,实现网络安全防护,支持基于IP地址段进行防攻击域配置,支持基于防攻击域进行防洪水攻击,收发速率限制,流量监控,黑白名单等策略;
13. ★考虑设备兼容性、项目实施、交付及售后服务,采用与核心交换机同一品牌。
★配置要求:
1. 配置URL规则库、应用识别特征库8年升级授权许可。
1
2
安全认证系统
技术参数要求:
1. ★1U硬件化设备,提供GE电口≥6个, USB口≥2个;
2. ★硬盘≥800G,DDR2内存≥2G,支持Linux操作平台,支持PostgreSQL数据库;
3. 支持内置Portal和802.1x功能,支持MAC地址认证,支持认证,支持短信认证;
4. ★支持与第三方Radius联动,将认证信息转发给第三方Radius服务器进行认证,实现统一身份源;
5. ★支持终端硬盘序列号、SSID、用户用户名、用户密码、终端IP、终端MAC、网络访问控制设备(NAS)IP、NAS端口多元素的主动学习以及各元素的灵活组合绑定;
6. ★支持认证页面合并功能,在同一认证页面可选择普通用户、短信、二维码、等多种认证方式;
7. ★支持昵称认证功能,可以采用昵称代替用户名认证;
8. ★首次登陆账号激活,强制用户上线后必须修改初始化密码;
9. ★支持密码防暴力破解功能,认证页面输入N(默认3 次)次错误密码后,将在指定之间内无法认证成功;
10. 支持设置账号的使用权限,支持设置禁止认证时段,支持直接获取用户物理mac地址,防止篡改;
11. 支持与出口、日志系统设备联动实现中文实名日志记录,实现实名审计、流量控制功能;
12. 支持广告营销功能,界面自适应各类型终端,支持广告制作,提供模板选择、预览发布功能;
配置要求:
1. 配置不少于1000个并发用户许可;
  1
3
防火墙
1、1U机箱配置≥6个10/100/1000BASE-T接口,防火墙吞吐率:≥1Gbps 并发连接数:≥150万
2、支持路由、透明以及混合接入模式,满足复杂应用环境的接入需求;
3、★所投设备应采用设备厂商自主知识产权的专用安全操作系统,采用多核多平台并行处理特性;支持多操作系统引导,出于安全性考虑,多系统需在设备启动过程中进行选择;具有防火墙系统自动修复功能
4、能够基于访问控制策略对最大并发连接数限制;支持在WEB界面中查看每条策略所匹配的当前会话、历史会话与报文统计信息;具有策略自学习功能,并且能够根据自学习结果直接生成访问控制策略;支持策略冲突检测功能
5、具有防共享接入特性,能够有效识别、报警并阻断局域网网络共享行为;支持免客户端方式实现跨越路由(或其他三层设备)进行IP/MAC绑定功能;
6、支持P2P(下载、音频、视频)、即时通讯、语音电话、网上银行、电子商务、财经软件、网络游戏、社交网络、网页应用(视频、音频、网盘、web邮箱等等)、远程控制、数据库等多种类型主流应用识别和控制
7、支持加密流量识别,如HTTPS流量、BT加密流量、迅雷加密流量、网络视频加密流量、Skype加密流量等等;
1
    否
4
核心交换机
技术参数要求:
1. ★固化千兆光接口≥28个,固化千兆电接口≥8个,固化4个1G/10G SFP+光口,在满足上述接口的同时另外提供业务扩展槽数≥2个(非堆叠插卡槽);
2. 设备管理配置1个MGMT端口、1个Mini USB Console口、1个USB端口、双冗余交流电源;
3. ★交换容量≥5.98Tbps,包转发率≥340Mpps;
4. ★整机采用节能设计,满负荷时功耗≤60W;
5. ★支持多虚一技术,可将多台物理设备虚拟化为一台逻辑设备统一管理,支持跨设备链路聚合及最快50ms 级故障链路收敛;
6. ★设备支持策略随行功能,用户移动到不同位置,保证IP地址不变;
7. 支持支持静态路由、RIP/RIPng,OSPF/OSPF v3,IS-IS/IS-IS v6,BGP/BGP4+,等价路由(ECMP)基于包的负载均衡和基于流的负载均衡和MCE;
8. ★支持OpenFlow 1.3协议的SDN软件定义网络;
2
5
48口接入交换机
技术参数要求:
1. 固化千兆电接口≥48个,独立千兆SFP光接口≥4个;
2. 交换容量≥3.3Tbps,包转发率≥165Mpps;
3. 支持IPv4、IPv6静态路由、RIP、RIPng、OSPFv2、OSPFv3等三层路由和组播功能;
4. ★为保证设备稳定运行、设备防浪涌≥10kv;
5. 设备支持IEEE 802.3az 标准的 EEE节能技术,最低功耗≤40W;
6. ★支持Openflow 1.3协议;
7. 支持零配置,支持CWMP(TR069)协议;
8. 具备链路冗余功能,在不启用STP的情况下,提供一个比STP更快的毫秒级故障恢复功能;
9. ★支持多虚一技术,可将多台物理设备虚拟化为一台逻辑设备统一管理;
10. 考虑设备兼容性、项目实施、交付及售后服务,采用与核心交换机同一品牌。
9
6
接入交换机
技术参数要求:
1. 固化千兆电接口≥24个,独立千兆SFP光接口≥4个;
2. 交换容量≥3.3Tbps,包转发率≥125Mpps;
3. 支持IPv4、IPv6静态路由、RIP、RIPng、OSPFv2、OSPFv3等三层路由和组播功能;
4. ★为保证设备稳定运行、设备防浪涌≥10kv;
5. 设备采用无风扇静音节能设计,支持IEEE 802.3az 标准的 EEE节能技术,最低功耗≤24W;
6. ★支持Openflow 1.3协议;
7. 支持零配置,支持CWMP(TR069)协议;
8. 具备链路冗余功能,在不启用STP的情况下,提供一个比STP更快的毫秒级故障恢复功能;
9. ★支持多虚一技术,可将多台物理设备虚拟化为一台逻辑设备统一管理;
10. 考虑设备兼容性、项目实施、交付及售后服务,采用与核心交换机同一品牌。
8
7
接入交换机
技术参数要求:
1. 固化千兆电接口≥24个、支持POE、POE+供电,千兆SFP光接口≥4个;
2. ★设备单端口POE输出功率≥60W,最多可提供4个端口输出;
3. ★设备具备适应不同终端供电需求的能力,针对不支持PoE受电的设备,可提供配套的供电适配器,满足远程供电需求;
4. 交换容量≥3.3Tbps,包转发率≥125Mpps;
5. 支持IPv4、IPv6静态路由、RIP、RIPng、OSPFv2 、OSPFv3等三层路由和组播功能;
6. 为保证设备稳定运行,设备防浪涌≥8kv;
7. ★支持多虚一技术,可将多台物理设备虚拟化为一台逻辑设备统一管理,支持跨设备链路聚合及最快50ms 级故障链路收敛;
8. ★设备自带一键查看POE供电状态功能,支持自定义终端开关机时间;
9. ★支持OpenFlow 1.3协议的SDN软件定义网络;
10. POE供电主机重启过程中,终端设备不掉电;
11. 考虑设备兼容性、项目实施、交付及售后服务,采用与核心交换机同一品牌。
9
8
千兆光模块
1000BASE-LX mini GBIC转换模块(1310nm),考虑设备兼容性、项目实施、交付及售后服务,采用与核心交换机同一品牌。
36
9
无线控制器
技术参数要求:
1. ★固化光/电combo接口≥2个、千兆电接口≥6个;最大可管理AP数量不低于220个,最大可配置AP数量≥2048个;
2. ★整机提供ACL≥60K,MAC地址表≥15K,ARP表≥12K;
3. ★设备最大功率<40W;
4. 具备虚拟化功能,多台无线控制器可以被虚拟化为一台控制器,实现虚拟控制器对所有成员AC的统一管理、在成员AC间共享License、统一将AP接入虚拟AC中;
5. 提供配套软件支持通过图形化界面直观展示无线用户今日的用户体验值,并统计平均的时延、丢包率、上行速率、下行速率;
6. 提供配套软件支持通过图表的方式直观展示2.4/5G用户数情况,用户上下行流量关系情况,在线终端的射频分布情况,无线信号终端占比;
7. ★提供配套软件支持评估无线信号的覆盖、体验以及信道规划、功率规划的问题,统计呈现相关问题细节,并提供一键网优功能;
8. 提供配套软件支持在线一键检测漫游粘滞与远端关联问题;
9. ★提供配套软件支持综合分析用户活跃程度,图形化展示留存用户、流失用户、新增用户比例情况,分不同等级展示月活跃程度的用户数;
10. ★考虑设备兼容性、项目实施、交付及售后服务,采用与核心交换机同一品牌。
配置要求:
1. 配置≥192个无线AP管理授权。
1
10
室内AP
技术参数要求:
1. 采用三路双频设计,一个2.4GHz/5GHz可变射频卡,两个5GHz射频卡;
2. ★支持802.11ac wave2标准,整机最大6条MU-MIMO空间流, 2.4G提供最高400Mbps的接入速率,双5G提供最高1.73Gbps的接入速率,整机提供最高2.6Gbps的接入速率;
3. ★2个10/100/1000Base-T以太网口,其中LAN1支持PoE受电,LAN2口支持对外供电(扩展物联网单元);
4. 支持标准的802.3at协议进行PoE+供电,整机功耗小于26W,也可支持本地电源供电;
5. ★支持蓝牙4.0(BLE),支持苹果iBeacon协议;
6. 为提高网络安全,应支持实现基于用户的PSK认证,实现用户之间不能共享WiFi密钥;
120
11
室外AP
技术参数要求:
1. 室外型802.11ac Wave2无线AP,采用双路双频设计,可同时工作在802.11ac/a/n和802.11b/g/n模式,整机最大接入速率≥2533Mbps ;
2. ★提供N型射频接口数≥6个,两个千兆电口(其中一个电口支持POE OUT功能,可为其他终端供电),一个千兆光口,内置定向天线系统,可根据需要选配外置天线,内置外置天线可根据需要自由切换;
3. ★支持蓝牙模块,支持蓝牙串口功能;
4. ★AP功耗小于25W;
5. 与无线控制器配合,支持iOS、安卓和windows等主流智能终端操作系统自动识别,支持适应屏幕比例与尺寸的认证页面;
6. 为平衡不同终端用户的上网体验,要求AP支持对无线终端的公平调度以实现公平占用;
7. AP能按流量和用户数自动分配资源,要求支持负载均衡;
8. 为增强无线网络可靠性,支持当AC宕机时,AP切换为智能转发模式继续传输数据,保证无线用户正常使用;
9. ★内置6KV防雷,保障设备稳定运行;
10. ★设备电磁辐射对人体安全,满足Council Recommendation 1999/519/EC Annex II 的相关要求;
11. ★设备能在恶劣环境、危险环境、有毒有害气体环境下安全工作,符合EXII类C级防爆标准;
12. 考虑设备兼容性、项目实施、交付及售后服务,采用与核心交换机同一品牌。
9
12
智分+AP主体
技术参数要求:
1. ★24个千兆POE端口,可以支持接入24个微AP并对微AP进行远程供电;
2. ★上行千兆电口≥2个,万兆SFP+光口≥2个;
3. ★采用无风扇静音设计,整机功耗<=250W;
4. 支持简化部署,主AP和微AP可以通过网线链接传输数据,最大支持100米网线部署;
5. 支持统一管理,微AP上电后识别为主AP的射频卡,微AP无需单独授权管理;
6. 支持有线/无线逻辑隔离和基于不同vlan的数据转发;
7. 为增强无线网络可靠性,支持当AC宕机时,AP切换为智能转发模式继续传输数据,保证无线用户正常使用;
8. ★为便于楼道灵活部署,设备应采用静音设计;
9. 支持对无线终端负载均衡,支持本地数据转发;
10. 支持组播,支持IGMP Snooping/MLD Snooping;
11. 支持iOS、安卓和windows等主流智能终端操作系统自动识别,提供适应屏幕比例与尺寸的认证页面,实现轻松访问;
12. 支持IPv6技术,包括报文透传,IPv6终端接入认证,支持PSK、WEB、802.1X、MAC、WAPI等认证方式;
4
13
智分+AP分体
技术参数要求:
1. ★支持双频双流802.11ac Wave2,同时提供两条流的802.11ac Wave2(867Mbps)和802.11n(300Mbps)接入性能,支持MU-MIMO特性;
2. ★1个上联千兆电口,支持poe供电,2个下联LAN口,可下联有线终端;
3. 放装AP形态,可壁挂或吸顶安装;
4. ★支持统一管理,微AP上电后识别为主AP的射频卡,微AP无需单独管理,无需单独授权;
5. 为简化地址规划,方便网络管理,微AP无需占用IP地址,主机(含微AP)只需占用一个IP地址与控制器通信,即可实现控制与管理;
33
14
网络平台
技术参数要求:
1.  ★要求所投产品为独立的无线网优软件,非无线网管软件内置功能;
2.  提供配套软件支持通过图形化界面直观展示无线用户今日的用户体验值,并统计平均的时延、丢包率、上行速率、下行速率;
3.  提供配套软件支持通过图表的方式直观展示2.4/5G用户数情况,用户上下行流量关系情况,在线终端的射频分布情况,无线信号终端占比;
4.  ★提供配套软件支持评估无线信号的覆盖、体验以及信道规划、功率规划的问题,统计呈现相关问题细节,并提供一键网优功能;
5.  提供配套软件支持在线一键检测漫游粘滞与远端关联问题;
6.  ★提供配套软件支持综合分析用户活跃程度,图形化展示留存用户、流失用户、新增用户比例情况,分不同等级展示月活跃程度的用户数;(网管电脑:*CPU:Intel Core i5-8500    *主板:Intel 300系列芯片组及以上*内存:配置 ≥4G DDR4 2400MHz内存,提供双内存槽位;    *显卡:独显 声卡:集成声卡 *硬盘:≥1TB SATA3 7200rpm 硬盘+128G固态 ,支持PCIe M.2硬盘*光驱:无光驱 网卡 集成10/100/1000M以太网卡,802.11 AC无线网卡  音频设备:内置双立体声音箱;支持杜比音效,摄像头:可选1080P高清摄像头,配置数字阵列麦克风,*显示屏:≥21.5寸LED背光液晶显示屏(1920x1080)具有显示器亮度调节物理接口的键盘、鼠标:USB键盘、鼠标*接口:≥6个USB3.1接口,具有串口(需选配);具有9合1读卡器(需选配),电源    :≥180W 92Plus节能电源
*机箱:俯仰式显示器底座,具有顶置提手设计;*操作系统    :Windows 操作系统 
1
15
12芯单模光纤
电缆加强件:中心单根高强度磷化钢丝 钢丝直径:1.0mm
铠装层:双面镀铬涂塑钢带(PSP)纵包 松套管材质:PBT
松套管外径:3.0mm纤芯颜:蓝、橙、绿、棕、灰、白、红、黑、黄、紫、粉红、青绿 芯数:2-144芯 可选光纤类型:OS2单模光纤敷设方式:直埋适用,进局、管道、槽道、电缆沟、架空可用衰减系数:@1310nm≤0.36dB/km;@1383nm≤0.35dB/km;@1550≤0.22dB/km;@1625nm≤0.30dB/km 光纤衰减不均匀性:≤0.05dB敷设方式:室内穿管、桥架敷设 敷设最小弯曲半径:动态弯曲半径≥20倍光缆外径 静态弯曲半径≥10倍光缆外径
1000
16
光纤熔纤
定制
120
17
24口光纤配线架
1、光纤配线架材质:优质冷轧钢板整体黑喷塑
2、安装板材质:铝板黑喷塑
4、进线方式:配线架后部进线,支持室内室外光缆熔接
5、连接方式:线缆进线→线缆盘纤→尾纤熔纤→尾纤盘纤→耦合器连接→耦合器安装板连接→光纤跳线出线
6、耦合器安装板安装方式:安装板自带卡扣螺丝直接将安装板卡接于爱谱华顿光纤配线架内的螺丝安装孔内
7、配线架盖板安装方式:前部盖板卡扣螺丝开启
8、配线架安装方式:使用包装内标配安装支架安装于19英寸标准机柜类
8
18
ST型适配器
国标
192

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。