资源描述
第四章 综合布线系统
4.1 系统概述
4.1.1系统总体要求
酒店采用综合布线系统作为酒店内语音、数据及图像通信等系统的传输媒质。
一、客房楼层点位位置
1、A、B、G、C、C1、E房要求每个房间2个数据点位(写字台、电视机2),3个室内电话点位(写字台、床头柜、卫生间)
2、D、D1、F、F1房要求每个房间4个数据点位(写字台、电视机2、客厅沙发),4个室内电话点位(写字台、床头柜、客厅沙发、卫生间)
3、Z房要求8个数据点位(卧室写字台2、卧室电视2、会客室电视、卫生间电视2、会客室沙发),8个室内电话点位(卧室床头柜2,、卧室写字台2、卫生间3、会客室沙发)
4、各楼层布草间数据电话点位各二
5、各楼层过道数据电话点位各一
二、一楼点位位置
位置
网络
电话
电视
备注
干景柱
2
2
用于信息发布
大堂休息区
1
1
精品售卖
1
1
礼宾
2
2
接待
5
5
大副
1
1
大堂吧
1
1
1
西餐吧台
4
2
2
西厨房
2
2
前厅办公室
4
2
宴会传菜间
1
1
宴会接待收银台
4
4
宴会厅正门
1
用于信息发布
宴会厅主席台(左)
1
1
宴会厅主席台(右)
1
1
宴会厅包间
6
6
6
宴会厅库房
1
1
宴会厅音控室
1
1
1
电话、TV、UPS机房
二次设计
三、-1楼点位位置
营业区域:
位置
网络
电话
电视
备注
大会议室主席台(左)
1
1
大会议室主席台(右)
1
1
大会议室音控室
1
1
1
大会议室家具库房
1
1
接待厅主座
2
2
会议室(92)
1
1
1
进门侧
1
1
1
里门侧
会议室(80)
1
1
1
进门侧
1
1
里门侧
茶室、棋牌室
2
2
2
商务中心
4
4
1
多功能厅主席台
1
1
多功能厅茶水间
1
1
多功能厅音控室
1
1
1
包房
9
9
9
网络、电话位于传菜间
包房备餐间
1
1
包房酒水库
1
1
包房接待收银台
4
4
厨房
1
1
小吃间
1
1
鲍翅间
1
1
海鲜区
1
1
烧腊间
1
1
刺身间
1
1
水果间
1
1
凉菜间
1
1
餐具库
1
1
传菜部
1
1
厨师办
3
1
中餐厨房
办公区域:
位置
网络
电话
电视
备注
采购办公室
4
4
财务办公室
6
6
出纳室
2
1
财务总监
2
2
人事部办公室
6
6
人事部经理
2
2
档案室
1
1
总经理办公室
2
2
1
副总经理办公室
2
2
销售部办公室
8
8
销售部经理办公室
2
2
总库房
2
2
员工食堂
2
2
2
餐饮部办公室
2
2
餐饮总监办公室
2
2
厨师休息室
2
2
1
电脑机房
二次设计
四、-2楼点位位置
位置
网络
电话
电视
备注
工程部办公室
4
4
1
工程总监办公室
2
2
安全部办公室
2
2
安全部经理办公室
2
2
洗衣房
2
2
停车场出入口
2
2
消防监控机房
二次设计
本酒店综合布线系统共有信息点1200个(暂定,以最终施工图实际点数为准),其中语音点为580个,数据点为620个。本酒店的综合布线系统信息点水平线采用UTP5E/4P,数据垂直干缆采用超六类双绞线,话音垂直干缆采用UTP3E/100P/50P/25P大对数电缆。语音配线架采用110配线架,网络配线架采用24口专用配线架,施工单位同时应配套建设相关的桥架、管材及管件。
综合布线系统的主要材料应选用一线品牌的原装正品,提供相关厂商的有效证明,验收时业主将邀请主要材料的厂商及其他第三方权威机构进行最终系统测试,测试仪器为FULK400。
系统中所采用的所有管材、管件均为KGB管材及配件。
4.2.系统工程范围
投标方必须按此招标书要求承担以下工作:
1. 投标方需按本招标书的具体要求完成本酒店内综合布线系统的设计、供货、项目管理、工程施工、安装、测试、配合其他相关系统试运行、文档移交及售后服务工作,并按上述顺序于项目进行过程中移交相关文件资料。
2. 在满足招标书的要求下,投标方需提供完整的技术方案、系统配置清单、项目投标报价及相关图纸等。
3. 招标图纸和本招标书中所描述的任何条目均视为包含在本招标书内容中。
4. 垂直,水平走线槽要求:
a)、所有线槽规格由投标方设计,满足规范。
b)、电缆走线槽可用支架吊装或用托臂支撑,托臂或支架均分别由膨胀螺栓安装在附近侧墙或顶板上。
5、所有电管、铁箱及接线盒均应做好可靠电气连接。
6、所用设备兼容性要好,适应于其它产品接入。
4.3.系统技术要求
酒店的外部通信线路拟采用光缆传输,光缆进入酒店后采用光电转换设备转换为电信号,该电缆连接并通过综合布线系统连接相关设备或终端。
4.3.1综合布线系统需求详述
根据本酒店概况及综合布线系统六个子系统的设计思想,本招标书相应要求设置五个子系统,不包括建筑群子系统。
4.3.1.2 各子系统需求
本招标书对重庆东衡槟城酒店综合布线系统设置如下五个子系统:
* 工作区(Work Area)子系统;
* 水平(Horizontal)子系统;
* 管理(Administration)子系统;
* 垂直干线(Backbone/Riser)子系统;
* 设备室(Equipment)子系统;
4.3.1.2.1 工作区子系统
工作区子系统是最终用户的办公区域,主要指信息插座及连接设备的端接跳线器件,为用户提供一个符合标准,又可满足高速数据传输的接口模块,采用RJ45插座
各楼层工作区子系统的UTP信息插座均采用国标86型预埋盒安装,采用单、双孔面板接(每只信息插座至少为1个信息点)。
工作区UTP信息插座采用86型信息插座配置,每个信息点能够灵活应用,可随时转换接插电话或数据终端,并可随着用户的进一步应用需求,通过相应同一厂家适配器或转换设备,满足智能卡系统、视频保安监控(CCTV),宽带视频信号的有线电视(CATV),以及多媒体会议电视等系统的传输应用。并符合数据系统对ATM及千兆网的技术性能要求,以适应新技术的发展与应用。
信息模块应具有无需特别面板可任选90度(垂直)或45度(斜角)安装方式。信息模块可使用不同颜色以区分数据点或语音点,面板可能为奇胜或罗格朗或安普。
除特别注明外,模块是(组成式)8针RJ45插座。电缆连接须按TIA/EIA568-B标准执行。
模块提供不少于750次重复插拨。
电气性能达到超五类标准的要求。
客房设计原则为:普通客房每个房间3个数据点位(写字台、电视机、保险柜),3个室内电话点位(写字台、床头柜、卫生间);D、D1、F、F1房要求每个房间5个数据点位(写字台、电视机2、客厅沙发、保险柜),4个室内电话点位(写字台、床头柜、客厅沙发、卫生间);Z房要求9个数据点位(卧室写字台2、卧室电视2、会客室电视、卫生间电视2、保险柜、会客室沙发),8个室内电话点位(卧室床头柜2,、卧室写字台2、卫生间3、会客室沙发)。
每间客房均需配套ipad和HDMI接口面板。每间客房均需引接客厅的电视机音频信号连通到卫生间,卫生间内均需装设音频信号适配器及音箱设备。
客房功能的详细设计参考设计院图纸。
4.3.1.2.2 水平子系统
水平子系统是指用户的水平电缆系统,该部分一般通过与土建配合,在装饰过程中埋设暗管或敷设线槽、桥架等,将工作区引至分配线间子系统,水平子系统采用符合最新国际标准批准的超五类双绞线。铜缆信息点为超五类配置,具有较高的性能价格比,既考虑到经济性又兼顾到将来的网络发展需求。本工程的所有桥架、KGB线管均由智能化施工单位承担。水平4对UTP电缆应考虑支持Gigabit数据传输性能要求,并支持相关的Gigabit Ethernet标准所规定的系统应用。
4.3.1.2.3 管理子系统
管理子系统即综合布线系统IDF楼层配线架(或称楼层分线箱),是各楼层的布线分支管理机构,连接主干电缆及水平电缆的配线。
酒店负一层计算机中心作为主配线间。每层弱电间为分配线间直接通过大对数电缆连接到主配线间。
语音、数据的UTP铜缆连接配线架设备全部采用EIA/TIA标准的19" 规格产品,并安装于19" 42U机柜中。19"机柜包含安装所有配线架及网络设备安装的容量。
端接用户UTP水平电缆采用RJ45模块式配线架,配线架要求自带线缆过线槽并可翻转前面施工。连接楼层电话主干电缆采用110型卡接式配线架。
管理区要求按数据点配置超五类跳线。管理区语音跳线按语音信息点配备快接式语音跳线。
楼层分线箱中,数据的UTP铜缆连接配线架设备采用EIA/TIA标准的专用规格产品,并安装于机柜中。语音连接设备采用接线箱;专用机柜需考虑所有配线架及网络设备安装的容量。楼层分线箱原则上采用每楼层配置2个,必须保证系统连接可靠、设备管理、维护便利。楼层分线箱连接用户UTP水平电缆必须采用RJ45端口式配线架,连接楼层电话主干电缆采用语音接线箱。所有配线架、端接箱所需连接跳线必须是模块式,无需专用工具进行修改、管理和系统维护。
投标方应负责综合布线系统管理子系统所需全部设备的供货,包括配线架、UTP及FTP连接跳线以及专用机柜。
4.3.1.2.4 主干子系统
主干子系统作为综合布线系统的骨干部分,主要连接酒店综合布线系统设备机房与管理子系统楼层分线箱。
语音主干采用UTP3E/100P/50P/25P类大对数主干电缆,须符合UL的CMR-C阻燃级别,具体容量对应各配线间的语音信息点数量配置,每个语音点按主干2对铜缆配置,并增加一定扩充余量。
各个分配线间至主配线间数据主干采用6根符合最新国际标准批准的超六类双绞线,满足UL的OFNR阻燃级别,并须通过DMD认证测试,能支持500MHz以上,网络配线架采用24口专用配线架。
4.3.1.2.5 设备室子系统
设备室子系统是综合布线系统的总配线机构,是整个系统的核心。酒店电信机房在酒店地下一层;电信局光缆及其光端设备连接至电话总机房,电话总机房设备间子系统提供信号线、PABX电缆的连接容量。电话系统总配线架采用110型模块,并安装于专用开放式机架上,以方便大容量配线架的连接、跳线修改、系统管理和维护。
配线架、语音线架全部要求采用19英寸标准机柜安装,根据主干连接头数量配备LC-LC的原厂跳线,长度尺寸10FT。语音点数量配置快接式语音跳线。
楼层语音主干UTP全部集中连接至语音主配线间,数据主干全部连接至数据主配线间。
电话系统总配线架采用卡接式配线架,并安装于19"机柜内,超六类卡接式配线架端接所有的三类语音主干电缆。
在数据主配线间内采用RJ45模块式配线架端接各分配线间(IDF)的主干;装配带有彩色编码的配线面板,便于轻松快捷的安装。
4.3.2 产品性能指标
投标方所提供之综合布线系统产品必须满足下列要求:
酒店综合布线系统采用主干超六类双绞线及UTP cat3大对数电缆,配线架及相关跳线必须满足或超过EIA/TIA、ISO 11801及YD/T 926.2-1997等相关标准或规范的规定。
4.3.3产品厂商必须在综合布线系统的方案设计和综合布线系统产品生产方面具有五年(含)以上的历史;
4.4 程控交换机
4.4.1 交换机基本技术及功能要求
(1)交换机必须具有当代世界先进水平、并同时满足先进性和成熟性的设备,从交换技术到软硬件保障措施来保障设备运行的高度安全可靠。
(2)交换机必须是全数字、时分、A律编码的交换系统,支持话音交换、数字传输、语音压缩、综合数据业务网(ISDN)、IP接入、CTI接口、内置自动呼叫分配及路由(ACD)等功能;
(3)交换机应提供E1中继、IP中继(H.323和SIP)、IP电话(H.323和SIP)等多种接口方式。具有多种信号方式,数字线路信号满足(GF002-9002.4),具备丰富的接口方式,包括7号信令接口,ISDN接口,中国1号随路信令,Q.SIG信令接口(Q.SIG可通过E1及IP连接实现),模拟用户接口等。数字中继接口符合CCITT标准G.703和G.732。应具有内置以太网接口,可直接和LAN相连,方便用户维护和管理。
(4)语音交换机IP-PBX必须为媒体控制(媒体服务器)与媒体处理(媒体网关)分离的体系结构;媒体服务器通过标准的IP网络实现对媒体网关的控制;媒体网关与媒体网关间、媒体网关与IP分机、IP分机与IP分机间的通信完全基于标准的IP网络,且必须不依赖于IP数据网络具体的物理设备的品牌与型号;即此系统必须可运行于不同数据网络产品供应商的设备构架的数据网络平台之上;
(5)交换机主控模块应为双机热备份,可在不中断通信的情况下实现主备倒换,支持通过光纤或千兆网络实现内存镜像,保证系统的无间断运行。排队机的其它关键部件(如交换网络、网关、存储器、总线等)采用可靠的冗余结构设计,应能提供冗余配置的选择,两套冗余的部件应为热备用方式,而且冗余的部件之间应能进行相互数据交换和自动切换,保证在故障时不会丢失系统的各种数据,不会影响到正在进行或接续中的通话和数据传输,各种处理器必须有故障恢复的再启动功能。
(6)交换机操作系统必须采用Linux系统。
(7)系统必须支持通用插槽,须支持通用E1板卡。各种信令(ISDN-PRI信令、中国1号信令、Q.SIG信令等)可在同一种E1板卡上实现,无须更换硬件,只需软件设置即可。
(8)采用分级模块化软件,便于系统的升级和功能的扩展。在系统运行故障需进行系统的再配置和再启动时,应不影响正在建立或已经建立的呼叫;选用具有模块化结构的交换机,当系统扩容或调整系统部分功能时,可在不停机的情况下通过增加或改变相应的模块来实现。
(9)交换网络满足系统内部交换无阻塞要求。
(10)采用混合中继方式。并可按要求设置服务级别限制和有权识别功能,以根据需要对分机用户的内部呼叫、出局呼叫、长途呼叫进行级别设定。
(11)设备应具有下述功能:缩位拨号、呼叫特种业务(转移、音乐等待、保持等)、电话会议、多方通话、遇忙回叫、无应答回叫、遇忙预占、缺席用户服务、强插、强拆、通话保密、语音信箱、号簿查询、免打扰、寻线组、来话主叫号码显示及传送、透明网络功能、自动声讯话务员及系统语音提示功能、同组代答、直接代答、普通模拟分机一机多用等功能。
(12)交换机的所有分机端口,必须满足模拟/数字/IP/软电话…等等各种终端的迁移能力,内部用户接口应支持模拟接口、数字接口(如LineSide E1、2B+D等)方式。
(13)具有设备诊断软件,对用户、中继以及接收器进行常规测试等,同时应提供密码的设置,保证不会由于误操作,而导致系统瘫痪,或其它不正常状态。
(14)设备可进行近端自环测试,也可进行远端环回测试;同时可以引出端口外接监测仪表、PC机接口,可使本地终端接入进行维护和管理,也可连到网管中心计算机进行集中远程监控维护。系统必须支持SNMP功能。
(15)设备应具备告警功能,告警须分严重告警、大告警、小告警;同时可提供诊断、报警分析、打印等功能,以及故障切换等能力。系统管理程序能提供系统运行报告信息帮助管理人员快速地查找故障、解决问题,以便在不中断通信情况下使系统迅速恢复正常运行。
4.4.2 设备可靠性要求
(1)设备的关键部件采用可靠的冗余结构,应能提供冗余配置的选择,两套冗余的部件应为热备用方式,并实现内存级镜像。冗余的部件之间应能进行相互数据交换和自动切换,保证在故障时不会丢失系统的各种数据,不会影响到正在进行的通话和数据传输,各种处理器必须有故障恢复的再启动功能。主机采用双机并行设计,确保系统的安全可靠运行。
(2)设备设计应为模块化结构,在同一个接口电路槽位上可以根据用户需要插入不同的接口电路板,并能允许接口插件带电拔插。
(3)交换设备机柜必须具有二级过电压保护的功能,应向客户提供过电压保护措施及其技术参数说明。
(4)设备具有雷电冲击的保护和抗电磁干扰能力。
(5)交换机在电源完全中断时,机内数据要求保证2000小时以上不丢失。电源恢复后重新运行的时间小于4分钟。
(6)应能支持大话务量,具有足够的处理能力。能充分满足系统将来扩容的需要。
(7)系统应能连续7*24小时不间断工作
4.4.3 设备的IP功能要求
(1)IP协议必须支持H.323标准和SIP标准。
(2)除普通语音中继外,交换机还应能提供IP(H.323和SIP)语音中继接口,以满足对VoIP的需求。
(3)系统能实现基于IP网络的IP电话对IP电话、IP电话对模拟话机、IP话机对H.323及SIP终端及跨接路由器的各类语音通信的功能。
(4)系统必须支持IP(H.323和SIP)语音端到端的加密功能。
(5)系统的模块之间必须支持IP的连接方式,且对IP语音进行加密。
4.4.4 设备的维护管理要求
(1)维护管理终端能实现集中维护和网管功能。
(2)系统本身的管理功能,应能自动对系统运行状态进行测试,故障诊断和自动纠错。在现场可以通过终端对系统进行操作维护,也应能通过远端维护中心进行对系统的维护管理。
(3)发生故障时,应能给出系统进行操作维护,也应能通过远端维护中心进行对系统的维护管理。系统必须支持SNMP功能。
(4)告警信号,并可记录和打印故障定位信息,故障定位到板级,而用户和中继电路则应定位到每条电路。
(5)能根据故障对系统影响的严重程度分成多个告警级别(三个级别以上),并可以根据需要来调整级别内容,对不同级别的告警能有不同的处理原则。
(6)能进行话务数据的统计和测试,其中包括用户呼叫次数,分群话务量,各个出局方向呼叫次数,设备忙和用户忙次数,平均通话时间,话务拥塞统计,各种接续的呼叫完成率,测量结果应能记录并打印。
(7)呼叫记录应能提供下列数据:记录时间、呼叫时长、主叫类别、主叫分机号码、被叫分机号码(国家代码、长途区号等),中继端口号。
(8)数据更新进行时,应不影响交换系统的正常运行。
(9)可用人机命令控制主备插件的启动、转换和停用操作。应能进行软件再启动,硬件再启动。
(10)应能用人机命令对交换机的主要性能进行人工启动测试,也能按预定时间自动定时进行测试。并能显示测试结果和自动打印出测试结果。
4.4.5 推荐品牌:Avaya 西门子 阿尔卡特
4.5 计算机网络系统
4.5.1 计算机网络系统工程建设原则
本工程计算机网络系统的总体设计原则是要求可靠、安全、实用,做到技术先进、经济合理、适当超前,系统应具有开放性、兼容性、可扩充性和灵活性,使系统既满足当前,又能适应未来。针对本工程实际情况进行总体优化设计,以实现建筑信息畅通、安全舒适、方便管理等目标,提高建筑物的综合使用功能和物业管理的效率,系统配置应当综合考虑系统先进性、实用性、实时性、安全性、经济性和易维护性的平衡。
东衡槟城酒店的计算机网络系统建设,应满足以下要求:
(1)系统设计与当前科学技术高速发展的潮流相吻合。系统总体结构定位高,同时确保能够适应未来技术应用的扩展和应用的变化。
(2)系统建成后,能够保持24小时全天候连续工作。局部故障绝对不能影响整个系统的运作,系统的关键部件宜考虑容错和备份。
(3)应充分考虑系统的安全性,保证系统运行安全可靠。这种安全性既能符合业主、国家或国际相关的安全标准和规范的要求,又是指系统内部的数据信息在传输、存储及使用过程中是安全可靠的。
(4)要求系统建成后具有较强的可维护性和易维护性,既要做到有效减少工程管理维护人员,又要降低维护工作的强度和维护运行开支。
(5)系统应遵循国家和国际各相关的标准及协议,能够兼容不同厂家、不同协议的系统或设备。
4.5.2 计算机网络系统设计
(1)计算机网络结构
本工程计算机网络系统采用分层、星形的拓扑结构,管理网由核心层和接入层组成,客人网由核心层、汇聚层和接入层组成。网络主干采用千兆以太网,网络用户端口为10/100/1000M电端口(管理网和客人网必须物理分离)。弱电间的接入层交换机以光纤通路与核心层交换机连接。
接入层采用24口可堆叠千兆以太网交换机,用户端口采用10/100M自适应。
(2)网络管理
网络管理主要包括网络性能管理、配置管理、故障管理、业务量统计及安全管理等。网管软件要求能支持SNMP、TELNET等多种网络管理协议,同时具有图像用户界面或基于WEB的浏览器界面,方便网络管理者的工作。
4.5.3 主要设备技术要求
(1)总体要求
根据业务发展和实际应用的需要,兼顾考虑到要保证整个系统的高稳定性,高性能以及未来的扩充性。因此对整个系统的总体要求如下:
投标人所投网络设备必须全部具有中华人民共和国信息产业部入网证,并且是原厂生产,非OEM其他厂商产品。
所有投标的产品必须为同一品牌。
必须提供详细的组网设计方案(技术方案)。
采用当前业界成熟先进的网络技术,为计算机信息系统建立一个高速、可靠网络平台。
要求具有良好的兼容性和可扩展性,能够适应未来建设发展需要。
要求必须具备很高的性能价格比,并能很好地保护原有投资。
要求方案具有较高的安全性、可靠性和管理方便性,必须保证业务系统的100%可用。
产品原厂商必须能够提供对社会公开的网络技术培训和认证,要求能够在Prometric认证培训中心注册考试。
所有投标产品必须提供制造厂商出具的销售授权函和叁年原厂服务承诺函,并加盖原厂公章;
产品所使用软件必须获得CMMI(V1.2)3级(软件能力成熟度模型集成3级)认证评估并提供证书。
所供产品货到现场后,由供应商、业主和原厂进行三方开箱验货,原厂提供相关的售后证明;
为保证投标产品技术参数的客观性,参投产品技术指标必须与原厂官方网页上一致;
必须免费提供系统的提供通讯接口、通讯协议或开发包,以便系统集成。
(2)网络设备技术要求
以下指标中打“ê”号部分为必须满足的指标。
出口路由器
功能及技术指标
参数要求
体系架构ê
分布式体系架构。路由与转发硬件分离,NAT、IPSEC、MPLS VPN等业务分布式处理。
转发架构ê
全分布式IP转发处理架构,主要接口板上配置独立处理器及内存。
接口要求ê
要求业务底板和接口子卡分离设计,满足接口灵活配置、节省板件升级成本
插槽数ê
≥4
背板交换容量ê
≥640Gbps
整机包转发率ê
≥48Mpps
系统可靠性ê
支持双主控,主备切换“零丢包”
关键部件冗余
支持主控引擎、电源等关键部件冗余备份
关键部件热插拔
主控引擎、电源、接口模块等关键部件支持热插拔
电源ê
支持冗余电源
整机最大CPOS接口ê
≥8
整机最大广域网GE接口ê
≥36
接口类型ê
支持接口类型包括E1、GE、cPOS、155/622/2.5G POS以及10GE接口等
模块类型ê
支持防火墙业务模块,且通过软件license方式提供可256个虚拟防火墙功能;支持SSL VPN插卡模块
热插拔
支持模块热插拔,包括主控、业务引擎、子卡、电源、风扇框等
路由协议ê
支持IPv4/IPV6的静态路由及动态路由协议,包括RIP/RIPng、OSPF/OSPF v3、IS-IS/IS-IS v6、BGP/BGP4+;路由表容量≥25万
VPNê
支持MPLS VPN,IPSec VPN(内置硬件加密)、GRE、L2TP等;
整机加密性能≥3Gbps
QOS
支持多种队列算法和拥塞避免机制,如:FIFO、PQ、CQ、WFQ、CBWFQ和Tail-Drop、WRED等;支持基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等方式的流分类;支持流量整形和流量监管;
MPLS特性ê
支持L3VPN:支持跨域MPLS VPN(Option1/2/3)、嵌套MPLS VPN、支持分层PE(HoPE)、CE双归属、MCE、多角色主机、GRE隧道等;
支持L2VPN:Martini、Kompella、CCC和SVC方式;支持MPLS TE、RSVP TE;
高安全性ê
支持包过滤/ASPF防火墙、URPF等多种安全特性;
支持本地认证、RADIUS认证和TACACS认证等;
EAD特性ê
支持用户的身份准入认证、支持病毒库和补丁库升级、支持基于用户权限下发
NATê
支持NAT、NAT多实例;整机并发连接数≥100万条
流量管理ê
支持网络流量报文统计功能,并针对不同的流信息进行独立的数据统计,为用户提供可视化的网络流量管理
网络转发可靠性ê
支持IGP快速收敛、VRRP;支持OSPF/IS-IS/BGP/MPLS LDP GR (Graceful Restart)功能实现主备引擎倒换时无间断转发
管理特性
支持通过命令行、Console口、以太口、Aux口等多种方式进行配置;
支持SNMP V1/V2/V3,支持RMON(Remote Monitoring)1,2,3,9组MIB;
支持系统日志,调试信息输出等,可进行风扇、电源、CF卡等状态检测和报警;
认证ê
提供信产部入网证书,提供第三方权威机构Tolly Group测试报告
配置要求ê
冗余电源、冗余引擎、SSL VPN插卡一块、2个千兆光电互转Combo口、4个千兆电口
核心交换机
功能及技术指标
参数要求
背板带宽★
>=2.4T
转发架构★
模块化分布式交换机,要求所有接口板必须是分布式转发工作模式
交换容量★
整机不小于760Gbps,最大可扩展至1150Gbps
转发性能★
不小于490Mpps,最大可扩展到780Mpps
支持电源冗余★
1+1
支持主控板冗余★
1+1
可支持接口类型★
接口模块:10/100BaseT、百兆光口、千兆光口、千兆电口、万兆光接口,EPON接口;功能模块:防火墙业务模块,入侵防御系统模块,无线控制器模块,负载均衡业务模块,应用控制网关模块,网络流量分析模块,SSL VPN业务模块、异常流量检测业务模块、异常流量清洗业务模块
虚拟化功能★
支持将多台物理设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合
业务插槽数量(配置冗余主控后)★
>=10
最大万兆接口数量
>=84
最大千兆RJ45接口数量
>=480
最大千兆光接口数量
>=480
VLAN特性
支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数>=4096,支持GVRP
带宽控制
支持带宽控制,控制粒度<=64Kbps
基本功能
端口镜像;流量控制/802.3x;链路聚合;
QOS
优先级队列调度:每端口支持8个优先级队列,3个丢弃优先级,支持SP、WRR、CBWFQ队列调度算法,支持WRED拥塞避免算法,支持流量整形,支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力;支持标准和扩展ACL,基于VLAN的ACL;支持VLAN ACL和IPv6 ACL;每板ACL条目数>=4000条
认证协议特性
支持802.1X和802.1X Sever
组播协议
支持GMRP、IGMP v1/v2/v3、IGMP v1/v2/v3 Snooping、PIM-DM、PIM-SM、PIM-SSM等协议
支持MSDP,MLDv2/MLDv2 Snooping,PIM-SMv6、PIM-DMv6、PIM-SSMv6
路由协议
支持静态路由、RIP V1/V2、OSPF、BGP
IPv6★
支持RIPng、OSPFv3、IS-ISv6、BGP4+,以及各种IPv6隧道技术IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道等。
MPLS VPN★
支持L3 MPLS VPN和L2 VPN: VLL (Martini, Kompella)以及MCE
生成树协议
支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)标准,支持BPDU guard, Root guard;
安全特性★
支持IP+MAC+PORT任意组合的绑定,支持非法帧报文过滤,用户分级管理和口令保护,支持端口隔离,支持SSH,支持SNMPv3网管
支持配置防火墙插卡,处理性能>=10Gbps
支持终端安全接入控制管理,保护网络安全
l 对终端用户强制实施安全准入策略
l 加强网络终端用户的主动防御能力
l 严格控制终端用户的网络使用行为
POE功能★
能够支持POE供电,可以为下游设备提供-48V直流电
无线管理★
支持无线控制器对AP统一管理功能
可靠性★
支持VRRP,RRPP,Ethernet OAM(802.3ah),支持Graceful Restart for OSPF/BGP/IS-IS
设备管理★
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog;支持sFLOW流量统计,支持MIB-II;中文图形化管理
认证★
提供信产部入网证书,要求申请单位和生产单位保持一致,保证为非OEM产品,提供国际权威机构测试认证报告如Tolly Group报告
配置要求★
冗余电源、防火墙插卡一块、IPS入侵防御插卡一块、1个万兆光口(含万兆光模块)、40个千兆电口、8个千兆光口
接入交换机
功能及技术指标
参数要求
交换容量★
>=240G
转发性能★
>=130Mpps;
电源★
支持冗余电源
可扩展插槽数量★
>=2
最大万兆接口数量★
>=4
最大千兆电接口数量★
>=48
最大千兆光接口数量★
>=4
VLAN特性
支持基于端口的VLAN,支持基于MAC的VLAN,802.1q Vlan封装,最大Vlan数>=4094,支持QinQ、GVRP、Voice VLAN
链路聚合★
支持最多26个聚合组,每组最大支持8个GE口或4个10 GE端口聚合;支持LACP
带宽控制
支持带宽控制,控制粒度<=64Kbps
端口镜像★
支持本地端口镜像和流镜像;支持远程端口镜像RSPAN;
QOS/ACL
支持基于源MAC地址、目的MAC(Medium Access Control)地址、源IP地址、目的IP地址、端口、协议、VLAN等内容的L2(Layer 2)~L4(Layer 4)包过滤功能;优先级队列调度:每端口支持8个优先级队列,支持拥塞避免,支持802.1P,DSCP/TOS优先级和重新标记能力;支持基于时间段的流分类和QoS控制能力;支持基于VLAN的ACL以及基于时间的ACL
支持入方向和出方向的双向ACL策略。
认证协议特性
支持IEEE 802.1X、支持GUEST VLAN,MAC地址集中认证
生成树协议
支持STP/RSTP/MSTP协议,符合IEEE802.1D、IEEE802.1w、IEEE802.1s标准,支持BPDU Guard、STP Root Guard
组播协议★
支持PIM-DM/SM/SSM、MSDP、IGMP、IGMP Snooping等协议;
支持MLD Snooping v1/v2/v3,支持MLD v1/v2,支持MSDP for IPv6
路由协议★
支持静态路由、RIP V1/V2、OSPF、BGP;支持RIPng、OSPF v3、BGP4+ for IPV6;支持VRRP,策略路由及路由策略;支持4条等值路由
IPv6隧道
支持手动配置Tunnel、6to4 tunnel、ISATAP tunnel
MCE特性★
支持Multi-VRF(MCE)特性
安全特性★
支持IP+MAC+PORT的绑定,支持非法帧报文过滤,用户分级管理和口令保护,支持端口隔离,支持SSH,支持SNMPv3网管;支持DHCP Snooping;
支持广播风暴抑制;支持ARP 入侵检测功能;支持ARP报文限速功能
终端准入控制★
支持实施终端准入策略,可以作为策略准入网关强制实施用户安全准入策略(如用户系统补丁升级审核,病毒库升级审核,黑白软件安装审核等),实现加强网络终端用户的主动防御能力以及控制终端用户的网络使用行为的管理要求;
堆叠★
支持设备堆叠
DHCP功能
支持DHCP CLIENT/ DHCP SNOOPING/DHCP SERVER
设备管理
SNMP V1/V2/V3;RMON;CLI;TELNET;支持WEB网管,支持NTP,中文图形化管理;支持电缆检测功能及单向链路检测功能
POE供电(针对POE接入交换机)★
支持IEEE802.3af线路供电标准,通过双绞线向远端下挂PD设备(如IP Phone、WLAN AP等)提供电源
外网网络管理系统
功能及技术指标
参数要求
基本功能★
能够对网络中的路由器、交换机设备进行配置、监控和诊断。
网络设备识别★
支持自动识别网络设备,并显示网络拓扑图。
支持无线有线一体化管理★
支持有线设备与无线设备的一体化拓扑管理。用户可按照多种管理层次,创建将有线设备和无线业务融合在一起的多层次拓扑图,并支持建筑平面图形的导入。
配置、管理和监控VLAN★
要求能为VLAN 的 建立、删除和编辑提供工具。
支持用户跟踪功能
要求能够识别与交换机端口相连的终端节点,根据用户ID确定用户位置。通过将MAC 地址和IP 地址与交换机端口关联,确定用户的位置,并进行跟踪。
支持自动分析错误功能
要求具有自动故障检测功能,能够发现网络中的常见问题。
支持整合排障工具
支持对交换机和路由器,进行故障分析。
支持图形化设备管理★
支持显示网络路由器和交换机设备,能够访问配置和监控网络设备。
支持在WAN 网络提供网络响应和可用性信息
要求提供设备性能监控功能,能够检测网络设备端口流量变化。
接入认证要求★
可扩展支持对用户接入要求实施认证,结合相应的安全策略,确定用户的网络访问权限。部署基于用户的动态VLAN策略和用户带宽限制等。具有丰富的终端准入控制检查功能。
多种安全检查和处理模式★
可扩展支持进行终端病毒库版本、终端补丁、终端安装的应用软件、是否有代理、拨号配置等安全认证检查,进行提醒、隔离、离线等处理。
自动安全策略更新能力★
可扩展支持为大多数常用网络接入标准提供预定义策略,包括检查关键操作系统升级、常用防病毒软件病毒定义更新以及常用防间谍软件定义更新等策略
展开阅读全文