资源描述
(word完整版)网络设备需求参数
网络设备需求参数
核心交换机(S5500-28C-EI)
功能及技术指标
参数要求
交换容量
〉=190Gbps
转发性能
〉=95Mpps
电源
支持双电源输入(其他机型)/支持可插拔模块化双电源冗余
接口类型
支持万兆接口数量>=4
可用千兆接口数量>=24
支持百兆千兆SFP自适应
SDRAM
256M
路由表容量
>=12K
MAC地址表
>=32K
VLAN特性
支持基于端口的VLAN
支持基于协议的VLAN
支持基于MAC的VLAN
最大VLAN数〉=4094
链路聚合
支持最多8个GE口或4个10 GE端口聚合
支持最多14/26个聚合组
支持LACP
镜像功能
支持本地端口镜像和远程端口镜像RSPAN
同时支持多对一和多对多的端口镜像
QOS
每端口支持8个优先级队列
支持802。1P,DSCP/TOS优先级和重新标记能力
支持基于时间段的流分类和QoS控制能力
支持出方向的流量限速功能(Egress Car)
提供广播风暴抑制功能
组播协议
支持PIM—DM、PIM-SM、IGMP、IGMP Snooping等协议
支持MLD,MLD Snooping等IPv6组播协议
路由协议
支持IPv4静态路由、RIP V1/V2、OSPF、BGP
支持IPv6静态路由、RIPng、OSPFv3、BGP4+
支持IPv4和IPv6环境下的策略路由
支持IPv6手动隧道、6to4隧道和ISATAP隧道
可靠性
支持VRRPv2/v3(虚拟路由冗余协议)
支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms
支持STP/RSTP/MSTP协议
访问控制策略
支持基于第二层、第三层和第四层的ACL
整机提供ACl条目数不小于4K条
支持基于端口和VLAN的 ACL
支持IPv6 ACL
支持出方向ACL,以便于灵活实现数据包过滤
支持802.1x认证,支持集中式MAC地址认证
安全特性
支持IP+MAC+PORT的绑定
支持DHCP Snooping,防止欺骗的DHCP服务器
管理和维护
支持SNMP V1/V2/V3、RMON、SSHV2
支持sFLow,可以对出入方向的报文按比例随机抽样,灵活实现报文采集
支持虚电缆检测功能(VCT),快速准确定位网络中故障电缆的短路或断路点
支持单向链路检测(DLDP),有效的防止网络中单通故障的发生
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理
资质认证
提供信产部入网证和检验报告
提供信产部IPv6入网证和检验报告
提供IPv6 Ready第二阶段认证
接入交换机(S3600-28P-EI)
功能及技术指标
参数要求
交换容量
〉=30G
转发性能
>=9Mpps
接口类型
24个10/100M 以太网端口,4个1000Base-X SFP端口
MAC地址表
>=16K
VLAN特性
支持基于端口的VLAN,支持基于协议的VLAN
支持基于MAC的VLAN;
最大VLAN数〉=4094
二层协议
支持STP/RSTP/MSTP协议
链路聚合
支持静态聚合和动态聚合
DHCP
支持DHCP Client、DHCP Snooping、DHCP Relay、DHCP Server
镜像功能
支持N:1的端口镜像和流镜像
支持端口的远程镜像(RSPAN)
支持增强型端口的远程镜像(ERSPAN)
QoS/ACL
支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、端口、协议、VLAN的流分类
支持大容量双向ACL
每个端口支持8个输出队列
支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WDRR、WFQ、SP+WDRR四种模式
支持报文的802。1p和DSCP优先级重新标记
支持WRED拥塞避免机制
组播协议
支持PIM—DM、PIM—SM、IGMP、IGMP Snooping等协议
支持MLD,MLD Snooping等IPv6组播协议
路由协议
支持RIP、OSPF、支持VRRP
安全特性
支持AAA认证、RADIUS认证
支持MAC地址认证、802。1x认证、portal认证
支持SSH 2。0
支持IP+MAC+端口绑定
支持EAD
支持ARP Detection功能(能够根据DHCP Snooping安全表项、802.1x表项,或IP/MAC静态绑定表项进行检查)
可支持DHCP Snooping,防止欺骗的DHCP服务器
管理和维护
支持SNMP V1/V2/V3、RMON、SSHV2
支持虚电缆检测功能(VCT),快速准确定位网络中故障电缆的短路或断路点
支持单向链路检测(DLDP),有效的防止网络中单通故障的发生
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理
资质认证
提供工信部(原信产部)IPv4入网证
接入交换机(S3100-26TP—SI—UM)
功能及技术指标
参数要求
交换容量
>=19Gbp
转发性能
>=6。5Mpps
接口类型
固定10/100M电口数量〉=24;整机最大支持千兆端口数〉=4个;支持标准SFP千兆模块
MAC地址表
MAC地址表>=8K
VLAN特性
支持4K符合IEEE 802.1Q标准的VLAN
MAC地址特性
硬件支持端口/IP/MAC三元组的绑定
控制端口下学习或通过哪些地址:可以通过交换机自动学习,也可以静态手工定义Security MAC
支持Sticky MAC特性,设备重启或端口Down时保存端口MAC配置
堆叠
支持24口和48口设备的混合堆叠
支持用SFP口千兆堆叠
支持堆叠台数>=16
端口限速
支持端口限速
支持基于流的带宽限速,限速粒度〈=64kbps
DHCP
支持DHCP Snooping
镜像功能
支持N:1的本地端口镜像和远程端口镜像(RSPAN),支持N:1的流镜像
QoS/ACL
支持L2(Layer 2)~L7(Layer 7)包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC、 MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL。支持基于时间的ACL
防攻击特性
支持ARP入侵检测同时动态防御ARP主机欺骗和ARP网管欺骗,不用手工配置网关IP地址,智能防御各种ARP欺骗行为
支持ARP报文限速,防止CPU受到大量免费ARP报文冲击
支持IP Source Check,动态防止IP/MAC/IP+MAC地址盗用攻击
控制端口下允许接入的最大MAC地址数,防止攻击者恶意占用CAM表项
IPV6
支持IPv6 host特性族,包括IP v6单播地址配置,ICMP v6,IP v6邻居发现协议(ND),TCP v6,TFTP v6,TRACERT v6管理特性.可以完成整体校园网IPv6统一管理,并节省未来对IPv6业务应用的追加投资
安全特性
支持集中式MAC地址认证和802。1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QOS、ACL)的动态下发;支持配合H3C公司的CAMS系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为
支持DHCP Snooping 非信任端口,有效防止校园网中有意无意私设DHCP服务器引起的网络问题
管理和维护
支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及Quidview网管系统.支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便
支持VCT(电缆检测功能),便于快速定位网络故障点;并支持DLDP(单向链路检测协议),可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户
资质认证
具有信息产业部入网证
产品满足欧盟RoHS标准;符合《电子信息产品污染控制管理办法》现阶段的要求
接入交换机(S—3100—52TP-SI—UM)
功能及技术指标
参数要求
交换容量
>=19Gbp
转发性能
>=13Mpps
接口类型
固定10/100M电口数量〉=48;整机最大支持可用千兆端口数〉=4个;支持标准SFP千兆模块
MAC地址表
MAC地址表>=8K
VLAN特性
支持4K符合IEEE 802。1Q标准的VLAN
MAC地址特性
硬件支持端口/IP/MAC三元组的绑定
控制端口下学习或通过哪些地址:可以通过交换机自动学习,也可以静态手工定义Security MAC
支持Sticky MAC特性,设备重启或端口Down时保存端口MAC配置
堆叠
支持24口和48口设备的混合堆叠
支持用SFP口千兆堆叠
支持堆叠台数>=16
端口限速
支持端口限速,支持基于流的带宽限速,限速粒度<=64kbps
DHCP
支持DHCP Snooping
镜像功能
支持N:1的本地端口镜像和远程端口镜像(RSPAN),支持N:1的流镜像
QoS/ACL
支持L2(Layer 2)~L7(Layer 7)包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC、 MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL.支持基于时间的ACL
防攻击特性
支持ARP入侵检测同时动态防御ARP主机欺骗和ARP网管欺骗,不用手工配置网关IP地址,智能防御各种ARP欺骗行为
支持ARP报文限速,防止CPU受到大量免费ARP报文冲击
支持IP Source Check,动态防止IP/MAC/IP+MAC地址盗用攻击
控制端口下允许接入的最大MAC地址数,防止攻击者恶意占用CAM表项
IPV6
支持IPv6 host特性族,包括IP v6单播地址配置,ICMP v6,IP v6邻居发现协议(ND),TCP v6,TFTP v6,TRACERT v6管理特性。可以完成整体校园网IPv6统一管理,并节省未来对IPv6业务应用的追加投资
安全特性
支持集中式MAC地址认证和802。1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QOS、ACL)的动态下发;支持配合H3C公司的CAMS系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为
支持DHCP Snooping 非信任端口,有效防止校园网中有意无意私设DHCP服务器引起的网络问题
管理和维护
支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及Quidview网管系统.支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便
支持VCT(电缆检测功能),便于快速定位网络故障点;并支持DLDP(单向链路检测协议),可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户
资质认证
具有信息产业部入网证
产品满足欧盟RoHS标准;符合《电子信息产品污染控制管理办法》现阶段的要求
路由器(MSR5040高性能版)
功能及技术指标
参数要求
包转发能力
2Mpps
固定接口配置
3个千兆光电复用接口
接口模块插槽
>=4
CF卡容量
256M
内存配置
512M
防火墙吞吐量
1。5Gbps
IPSec加密
500Mbps
VPN隧道
3000
CPOS/POS
3
G.729编码语音路数
360
USB
2
局域网协议
支持ARP (代理ARP,免费ARP,授权ARP)
支持Ethernet,VLAN(VLAN—BASED PORT ISOLATE/VLAN VPN/VOICE VLAN),802。3x,LACP(802。3ad),802.1p,802。1Q,802。1x
支持RSTP(802。1w),MSTP(802。1s)
支持GVRP
支持PORT LOOPBACK,PORT MUTILCAST suppression
广域网协议
支持PPP、MP,PPPoE Client、PPPoE Server
支持FR、MFR,FR Fragment、FR Compress、FR over IP,FRTS
支持ATM(IPoA、IPoEoA、PPPoA、PPPoEoA)
支持DCC、Dialer Watch
支持HDLC,LAPB
支持X25、X25 over TCP、X25 to TCP,X25 PAD、X25 Huntgroup、X25 CUG
支持DLSW(V1.0/2.0)
支持ISDN、ISDN Network,ISDN QSIG,MODEM
IP服务
支持快速转发(单播/组播)
支持TCP,UDP,IP Option,IP unnumber
支持策略路由(单播/组播)
非IP服务
支持SNA/DLSw
支持IPX,Netstream,sFlow
IP应用
支持Ping、Trace
支持DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping
支持DNS client/DNS Static,DNS Proxy
支持IP Accounting,UDP Helper,NTP
支持Telnet,TFTP Client/FTP Client/FTP Server
深度应用识别
支持自端口号类型的定义和对应业务的识别
支持对协议类型名称重命名的自定义
支持目前已知多种业务的识别
支持HTTP协议特殊属性的识别(如HTTP报文中的URL地址、hostname主机名和MIME类型)
支持RTP协议特殊属性的识别(对RTP报文的负载类型对数据流进行分类)
以太网接口、串口支持DAR
支持上述业务识别的报文统计功能
IP路由
支持动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS
支持组播路由协议:IGMP,PIM—DM,PIM-SM,MBGP,MSDP
支持路由策略
MPLS
支持LDP,LSPM,MPLS TE,MPLS FW,MPLS/BGP VPN,L2VPN,MPLS
支持组播
支持基本的MPLS 和 TE功能
支持RSVP—TE(RSVP流量工程扩展协议)
支持CR-LDP(是对普通LDP的扩展,在MPLS TE中用于从Ingress节点到Egress节点建立一条显式路径,并在此路径上进行资源的预留)
支持DS-TE ,用于保证带宽
支持静态建立LSP隧道
支持在线路径计算,支持离线路径计算
支持显式路径建立LSP隧道,包括严格方式和松散方式
支持带宽分配、支持链路着色
支持负载分担
支持LSP隧道优先级
支持LSP隧道抢占
支持LSP隧道的优化,包括定时优化、触发优化
支持LSP隧道的备份,包括hotstandby,ordinary
支持快速重路由,包括节点保护与链路保护
支持配置转发邻居
支持自动路由宣告
支持流量统计和计费
支持自动带宽调节
符合IETF标准,并且和所有主流的厂商协议兼容
IPv6
支持IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL
支持IPv6过渡技术:NAT-PT,IPv6隧道,6PE
支持IPv6隧道:手工隧道,自动隧道,GRE隧道,6to4,ISATAP
支持IPv6静态路由(包括组播静态路由)
支持动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP4+
支持组播路由协议:MLD V1/V2,IGMPv3,PIM-DM,PIM—SM,PIM—SSM
网络安全性
支持PPPoEClient&Server,PORTAL,802。1x
支持Local认证,Radius,HWTacacs
支持ASPF,ACL,FILTER
支持硬件加密引擎(NDE),IKE,IPSec, Portal
支持L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2。0,SSL,URPF,GRE
支持DAR业务识别的报文过滤和限制
可靠性
支持VRRP
支持VRRPv3
支持备份中心,基于带宽的负载分担
QOS
支持SP,LR
支持Port—Based Mirroring
支持Priority Mapping
支持Port Trust Mode,Port Priority
支持FlowControl&Backpressure
支持CAR(Committed Access Rate)
支持LR(Line Rate)
支持FIFO、PQ、CQ、WFQ、CBQ、RTPQ
支持WRED/RED
支持GTS(Generic Traffic Shaping)
支持FR QOS,MPLS QOS,MP QoS/LFI,cRTP/IPHC,ATM QOS
支持ACL流量分类
支持IP Precedence流量分类
支持DSCP流量分类
支持MAC地址分类
支持ATM CLP比特分类
支持FR DE比特分类
支持MPLS EXP分类
支持802。1P分类
支持基于DAR分类
语音
支持FXS/FXO/E&M
支持E1/T1
支持R2,DSS1,Q.sig,Digital E&M
支持H.225,H。245
支持GK Client
支持SIP
支持G。711A law,G。711U law,G。723R53,G。723R63 ,G。729a,G。729R8
支持RTP/cRTP,IPHC,Voice Backup
支持FAX
支持VoFR,语音RADIUS,丰富的语音业务、语音备份,DTMF传输支持RFC2833
服务、管理与维护
支持SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069
命令行管理,文件系统管理,auto—config,Dual Image
支持IP终端和串口终端接入服务TTY,支持终端接入的QUICK高效率加密和AES高强度加密算
支持DHCP,DLSw,FTP,HTTP,ICMP,UDPpublic,UDPprivate,TCPpublic,TCPprivate,SNMP等协议测试
支持语音jitter测试
支持网络的时延、抖动、丢包率等测试
支持同静态路由、策略路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能(Auto-detect)
支持console口登录,AUX口登录,TTY口登录,telnet(VTY)登录,SSH登录,FTP登录,X25 PAD登录,XMODEM
开放式业务(OAA)
通过集成的OAP模块方式提供网络防毒墙功能,支持HTTP、FTP、SMTP、POP3协议的查毒和杀毒功能
通过集成的OAP模块方式提供网络流量统计、网络流量监控、网络安全漏洞检测和网络的优化与规划功能
通过集成的OAP模块方式提供数据压缩、应用加速(HTTP、FTP、DNS、Citrix和语音流等)、TCP加速和基于应用的QoS技术
展开阅读全文