网站大量收购闲置独家精品文档,联系QQ:2885784924
  1. 1、本文档共42页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
技术参数

项目名称:郑州市教育局机房网络设备升级改造 一、机房网络设备升级改造 1-1、核心路由器 指标项 参数要求 硬件要求 CLOS架构,主控与交换网板物理分离; *单台实配1+1冗余主控,满配交换网板,满配交流冗余电源; *业务槽位数≥8,具有良好的扩展性; *单台配置:≥24个万兆接口,实配2个万兆单模光模块、8个万兆多模光模块、2个千兆单模光模块、2个千兆多模光模块; *性能要求 交换容量≥48Tbps; 包转发率≥12000Mpps; 基本功能 硬件支持分布式IPv4线速处理,其中路由协议必须支持RIP、OSPF V2、IS-IS和BGP,组播协议必须支持IGMP V1/V2/V3 Snooping、PIM-SM、PIM-DM、PIM-SSM和IGMP Filter; 每板支持8k ACL,支持Ingress/Egress CAR,粒度8Kbps; 支持AAA/Radius,支持SSHv1.5/SSHv2; 支持动态划分VLAN;支持静态VLAN和802.1Q VLAN Trunk;VLAN数≥4K; 每端口支持8个优先级队列,支持SP、WRR、SP+WRR三种队列调度算法; 支持STP/RSTP/MSTP协议,符合IEEE802.1D、IEEE802.1W、IEEE802.1S标准; 至少支持PIM-DM、PIM-SM,至少支持MSDP,MP-BGP; 支持并实配防火墙功能,可提供状态检测、URL过滤、SSL VPN等多种安全特性; *要求实配不少于200万条NAT功能; *实配并开通GRE隧道≥1000个; 支持跨模块的端口聚合,可负载分担的聚合组数不小于128组; 支持CSS等多虚一技术、VS等一虚多技术; 支持Openflow1.3协议标准; 支持多个物理端口的流量镜像到一个端口;支持跨单板的端口镜像;支持跨设备的端口镜像;支持流镜像到端口; 网络安全增值服务模块 *实配并开通异常流量检测分析和处理功能,处理性能≥20G,并发连接≥2000万,每秒新建≥80万,保留测试权利,如果投标产品不支持增值服务模块扩展功能,则需配置独立的安全设备实现增值服务要求; *实配千兆光口≥24个,万兆接口≥4个; *网络安全增值服务模块最大吞吐量可扩展至200G,并发连接可扩展至8000万,每秒新建可扩展至600万; *网络安全增值服务模块万兆光口可扩展至64个; 支持黑名单/基于HTTP协议字段的过滤/TCP/UDP/other协议负载特征过滤; 支持IP Spoofing;LAND攻击;Fraggle攻击;Smurf攻击;Winnuke攻击; Ping of Death攻击;Tear Drop攻击; IP Option控制攻击;IP分片控制报文攻击;TCP标记合法性检查攻击;超大ICMP控制报文攻击;ICMP重定向控制报文攻击;ICMP不可达控制报文攻击等防护功能; 支持端口扫描攻击;地址扫描攻击;TRACERT控制报文攻击;IP源站选路选项攻击;IP时间戳选项攻击;IP路由记录选项攻击等防护功能; 支持SYN flood攻击;ACK flood攻击;SYN-ACK flood攻击;FIN/RST flood攻击;TCP fragment flood攻击;UDP flood攻击;UDP fragment flood攻击;ICMP flood等; 虚假源DNS Query Flood攻击;真实源DNS Query Flood攻击;DNS Reply Flood攻击;DNS缓存投毒攻击;DNS协议漏洞攻击;DNS 反射攻击等; 支持DHCP应用防护功能,支持DHCP Flood攻击防护功能; 支持TCP连接耗尽攻击;Sockstress攻击;TCP重传攻击;TCP空连接攻击;IPv6类攻击等防护功能; 支持引流策略功能,支持手动引流;策略路由/BGP路由等多种自动引流方式; 支持双向攻击流量检测及清洗功能,可以根据攻击源IP或目标IP进行攻击防护; 系统管理 支持中文管理界面,支持FTP、TFTP,支持WEB管理接口,支持SNMP v1/v2/v3; 支持主机和业务模块统一IP管理和统一的配置界面,支持统一网管功能,支持紧耦合部署; 支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关键元器件进行检测; 资质要求 投标产品具备ipv6 ready phase2 证书,提供证书复印件; 产品厂商具备中国信息安全测评中心颁发的《信息安全服务资质-安全工程类二级》资质,提供证书复印件; △服务 提供原厂商针对本项目的授权函及五年售后服务承诺函; 1-2、数据中心防火墙 项目 指标项

文档评论(0)

daoqqzhuan2 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档