1、word完整版)网络设备需求参数 网络设备需求参数 核心交换机(S5500-28C-EI) 功能及技术指标 参数要求 交换容量 〉=190Gbps 转发性能 〉=95Mpps 电源 支持双电源输入(其他机型)/支持可插拔模块化双电源冗余 接口类型 支持万兆接口数量>=4 可用千兆接口数量>=24 支持百兆千兆SFP自适应 SDRAM 256M 路由表容量 >=12K MAC地址表 >=32K VLAN特性 支持基于端口的VLAN 支持基于协议的VLAN 支持基于MAC的VLAN 最大VLAN数〉=4094 链路聚合 支持最多8个GE口
2、或4个10 GE端口聚合 支持最多14/26个聚合组 支持LACP 镜像功能 支持本地端口镜像和远程端口镜像RSPAN 同时支持多对一和多对多的端口镜像 QOS 每端口支持8个优先级队列 支持802。1P,DSCP/TOS优先级和重新标记能力 支持基于时间段的流分类和QoS控制能力 支持出方向的流量限速功能(Egress Car) 提供广播风暴抑制功能 组播协议 支持PIM—DM、PIM-SM、IGMP、IGMP Snooping等协议 支持MLD,MLD Snooping等IPv6组播协议 路由协议 支持IPv4静态路由、RIP V1/V2、OSPF、BGP
3、 支持IPv6静态路由、RIPng、OSPFv3、BGP4+ 支持IPv4和IPv6环境下的策略路由 支持IPv6手动隧道、6to4隧道和ISATAP隧道 可靠性 支持VRRPv2/v3(虚拟路由冗余协议) 支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms 支持STP/RSTP/MSTP协议 访问控制策略 支持基于第二层、第三层和第四层的ACL 整机提供ACl条目数不小于4K条 支持基于端口和VLAN的 ACL 支持IPv6 ACL 支持出方向ACL,以便于灵活实现数据包过滤 支持802.1x认证,支持集中式MAC地址认证 安全特性 支持IP+M
4、AC+PORT的绑定 支持DHCP Snooping,防止欺骗的DHCP服务器 管理和维护 支持SNMP V1/V2/V3、RMON、SSHV2 支持sFLow,可以对出入方向的报文按比例随机抽样,灵活实现报文采集 支持虚电缆检测功能(VCT),快速准确定位网络中故障电缆的短路或断路点 支持单向链路检测(DLDP),有效的防止网络中单通故障的发生 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理 资质认证 提供信产部入网证和检验报告 提供信产部IPv6入网证和检验报告 提供IPv6 Ready第二阶段认证 接入交换机(S3600-28P-EI)
5、功能及技术指标 参数要求 交换容量 〉=30G 转发性能 >=9Mpps 接口类型 24个10/100M 以太网端口,4个1000Base-X SFP端口 MAC地址表 >=16K VLAN特性 支持基于端口的VLAN,支持基于协议的VLAN 支持基于MAC的VLAN; 最大VLAN数〉=4094 二层协议 支持STP/RSTP/MSTP协议 链路聚合 支持静态聚合和动态聚合 DHCP 支持DHCP Client、DHCP Snooping、DHCP Relay、DHCP Server 镜像功能 支持N:1的端口镜像和流镜像 支持端口的远程镜像(RS
6、PAN) 支持增强型端口的远程镜像(ERSPAN) QoS/ACL 支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、端口、协议、VLAN的流分类 支持大容量双向ACL 每个端口支持8个输出队列 支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WDRR、WFQ、SP+WDRR四种模式 支持报文的802。1p和DSCP优先级重新标记 支持WRED拥塞避免机制 组播协议 支持PIM—DM、PIM—SM、IGMP、IGMP Snooping等协
7、议 支持MLD,MLD Snooping等IPv6组播协议 路由协议 支持RIP、OSPF、支持VRRP 安全特性 支持AAA认证、RADIUS认证 支持MAC地址认证、802。1x认证、portal认证 支持SSH 2。0 支持IP+MAC+端口绑定 支持EAD 支持ARP Detection功能(能够根据DHCP Snooping安全表项、802.1x表项,或IP/MAC静态绑定表项进行检查) 可支持DHCP Snooping,防止欺骗的DHCP服务器 管理和维护 支持SNMP V1/V2/V3、RMON、SSHV2 支持虚电缆检测功能(VCT),快速准确定位网
8、络中故障电缆的短路或断路点 支持单向链路检测(DLDP),有效的防止网络中单通故障的发生 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理 资质认证 提供工信部(原信产部)IPv4入网证 接入交换机(S3100-26TP—SI—UM) 功能及技术指标 参数要求 交换容量 >=19Gbp 转发性能 >=6。5Mpps 接口类型 固定10/100M电口数量〉=24;整机最大支持千兆端口数〉=4个;支持标准SFP千兆模块 MAC地址表 MAC地址表>=8K VLAN特性 支持4K符合IEEE 802.1Q标准的VLAN MAC地址特性 硬件
9、支持端口/IP/MAC三元组的绑定 控制端口下学习或通过哪些地址:可以通过交换机自动学习,也可以静态手工定义Security MAC 支持Sticky MAC特性,设备重启或端口Down时保存端口MAC配置 堆叠 支持24口和48口设备的混合堆叠 支持用SFP口千兆堆叠 支持堆叠台数>=16 端口限速 支持端口限速 支持基于流的带宽限速,限速粒度〈=64kbps DHCP 支持DHCP Snooping 镜像功能 支持N:1的本地端口镜像和远程端口镜像(RSPAN),支持N:1的流镜像 QoS/ACL 支持L2(Layer 2)~L7(Layer 7)包过滤功能,
10、可以匹配报文前80个字节,提供基于源MAC地址、目的MAC、 MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL。支持基于时间的ACL 防攻击特性 支持ARP入侵检测同时动态防御ARP主机欺骗和ARP网管欺骗,不用手工配置网关IP地址,智能防御各种ARP欺骗行为 支持ARP报文限速,防止CPU受到大量免费ARP报文冲击 支持IP Source Check,动态防止IP/MAC/IP+MAC地址盗用攻击 控制端口下允许接入的最大MAC地址数,防止攻击者恶意占用CAM表项 IPV6 支持IPv6 hos
11、t特性族,包括IP v6单播地址配置,ICMP v6,IP v6邻居发现协议(ND),TCP v6,TFTP v6,TRACERT v6管理特性.可以完成整体校园网IPv6统一管理,并节省未来对IPv6业务应用的追加投资 安全特性 支持集中式MAC地址认证和802。1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QOS、ACL)的动态下发;支持配合H3C公司的CAMS系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为 支持DHCP Snooping 非信任端口,有效防止校园网中有意无意私设DHCP服务器引起的网络问题
12、 管理和维护 支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及Quidview网管系统.支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便 支持VCT(电缆检测功能),便于快速定位网络故障点;并支持DLDP(单向链路检测协议),可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户 资质认证 具有信息产业部入网证 产品满足欧盟RoHS标准;符合《电子信息产品污染控制管理办法》现阶段的要求 接入交换机(S—3100—52TP-SI—UM) 功能及技术指标 参数要求 交换容量 >=1
13、9Gbp 转发性能 >=13Mpps 接口类型 固定10/100M电口数量〉=48;整机最大支持可用千兆端口数〉=4个;支持标准SFP千兆模块 MAC地址表 MAC地址表>=8K VLAN特性 支持4K符合IEEE 802。1Q标准的VLAN MAC地址特性 硬件支持端口/IP/MAC三元组的绑定 控制端口下学习或通过哪些地址:可以通过交换机自动学习,也可以静态手工定义Security MAC 支持Sticky MAC特性,设备重启或端口Down时保存端口MAC配置 堆叠 支持24口和48口设备的混合堆叠 支持用SFP口千兆堆叠 支持堆叠台数>=16 端口限速
14、 支持端口限速,支持基于流的带宽限速,限速粒度<=64kbps DHCP 支持DHCP Snooping 镜像功能 支持N:1的本地端口镜像和远程端口镜像(RSPAN),支持N:1的流镜像 QoS/ACL 支持L2(Layer 2)~L7(Layer 7)包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC、 MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL.支持基于时间的ACL 防攻击特性 支持ARP入侵检测同时动态防御ARP主机欺骗和ARP网管欺骗,不用手工配置网关IP地
15、址,智能防御各种ARP欺骗行为 支持ARP报文限速,防止CPU受到大量免费ARP报文冲击 支持IP Source Check,动态防止IP/MAC/IP+MAC地址盗用攻击 控制端口下允许接入的最大MAC地址数,防止攻击者恶意占用CAM表项 IPV6 支持IPv6 host特性族,包括IP v6单播地址配置,ICMP v6,IP v6邻居发现协议(ND),TCP v6,TFTP v6,TRACERT v6管理特性。可以完成整体校园网IPv6统一管理,并节省未来对IPv6业务应用的追加投资 安全特性 支持集中式MAC地址认证和802。1x认证,支持用户帐号、IP、MAC、VLAN、
16、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QOS、ACL)的动态下发;支持配合H3C公司的CAMS系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为 支持DHCP Snooping 非信任端口,有效防止校园网中有意无意私设DHCP服务器引起的网络问题 管理和维护 支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及Quidview网管系统.支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便 支持VCT(电缆检测功能),便于快速定位网络故障点;并支持DLDP(单向链路检测协议),可以有效的防止网络中单通故障
17、的发生,大幅提高网络维护效率,切实将设备的易用性带给用户 资质认证 具有信息产业部入网证 产品满足欧盟RoHS标准;符合《电子信息产品污染控制管理办法》现阶段的要求 路由器(MSR5040高性能版) 功能及技术指标 参数要求 包转发能力 2Mpps 固定接口配置 3个千兆光电复用接口 接口模块插槽 >=4 CF卡容量 256M 内存配置 512M 防火墙吞吐量 1。5Gbps IPSec加密 500Mbps VPN隧道 3000 CPOS/POS 3 G.729编码语音路数 360 USB 2 局域网协议 支持ARP (代理A
18、RP,免费ARP,授权ARP) 支持Ethernet,VLAN(VLAN—BASED PORT ISOLATE/VLAN VPN/VOICE VLAN),802。3x,LACP(802。3ad),802.1p,802。1Q,802。1x 支持RSTP(802。1w),MSTP(802。1s) 支持GVRP 支持PORT LOOPBACK,PORT MUTILCAST suppression 广域网协议 支持PPP、MP,PPPoE Client、PPPoE Server 支持FR、MFR,FR Fragment、FR Compress、FR over IP,FRTS 支持ATM
19、IPoA、IPoEoA、PPPoA、PPPoEoA) 支持DCC、Dialer Watch 支持HDLC,LAPB 支持X25、X25 over TCP、X25 to TCP,X25 PAD、X25 Huntgroup、X25 CUG 支持DLSW(V1.0/2.0) 支持ISDN、ISDN Network,ISDN QSIG,MODEM IP服务 支持快速转发(单播/组播) 支持TCP,UDP,IP Option,IP unnumber 支持策略路由(单播/组播) 非IP服务 支持SNA/DLSw 支持IPX,Netstream,sFlow IP应用 支持Pin
20、g、Trace 支持DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping 支持DNS client/DNS Static,DNS Proxy 支持IP Accounting,UDP Helper,NTP 支持Telnet,TFTP Client/FTP Client/FTP Server 深度应用识别 支持自端口号类型的定义和对应业务的识别 支持对协议类型名称重命名的自定义 支持目前已知多种业务的识别 支持HTTP协议特殊属性的识别(如HTTP报文中的URL地址、hostname主机名和MIME类型) 支持RTP协议特殊属
21、性的识别(对RTP报文的负载类型对数据流进行分类) 以太网接口、串口支持DAR 支持上述业务识别的报文统计功能 IP路由 支持动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS 支持组播路由协议:IGMP,PIM—DM,PIM-SM,MBGP,MSDP 支持路由策略 MPLS 支持LDP,LSPM,MPLS TE,MPLS FW,MPLS/BGP VPN,L2VPN,MPLS 支持组播 支持基本的MPLS 和 TE功能 支持RSVP—TE(RSVP流量工程扩展协议) 支持CR-LDP(是对普通LDP的扩展,在MPLS TE中用于从Ingress
22、节点到Egress节点建立一条显式路径,并在此路径上进行资源的预留) 支持DS-TE ,用于保证带宽 支持静态建立LSP隧道 支持在线路径计算,支持离线路径计算 支持显式路径建立LSP隧道,包括严格方式和松散方式 支持带宽分配、支持链路着色 支持负载分担 支持LSP隧道优先级 支持LSP隧道抢占 支持LSP隧道的优化,包括定时优化、触发优化 支持LSP隧道的备份,包括hotstandby,ordinary 支持快速重路由,包括节点保护与链路保护 支持配置转发邻居 支持自动路由宣告 支持流量统计和计费 支持自动带宽调节 符合IETF标准,并且和所有主流的厂商协议
23、兼容 IPv6 支持IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL 支持IPv6过渡技术:NAT-PT,IPv6隧道,6PE 支持IPv6隧道:手工隧道,自动隧道,GRE隧道,6to4,ISATAP 支持IPv6静态路由(包括组播静态路由) 支持动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP4+ 支持组播路由协议:MLD V1/V2,IGMPv3,PIM-DM,PIM—SM,PIM—SSM 网络安全性 支持PPPoEClient&Server,PORTAL,802。1x 支持Local认证,Radius,HWTa
24、cacs 支持ASPF,ACL,FILTER 支持硬件加密引擎(NDE),IKE,IPSec, Portal 支持L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2。0,SSL,URPF,GRE 支持DAR业务识别的报文过滤和限制 可靠性 支持VRRP 支持VRRPv3 支持备份中心,基于带宽的负载分担 QOS 支持SP,LR 支持Port—Based Mirroring 支持Priority Mapping 支持Port Trust Mode,Port Priority 支持FlowControl&Backpressure 支持CAR(Commit
25、ted Access Rate) 支持LR(Line Rate) 支持FIFO、PQ、CQ、WFQ、CBQ、RTPQ 支持WRED/RED 支持GTS(Generic Traffic Shaping) 支持FR QOS,MPLS QOS,MP QoS/LFI,cRTP/IPHC,ATM QOS 支持ACL流量分类 支持IP Precedence流量分类 支持DSCP流量分类 支持MAC地址分类 支持ATM CLP比特分类 支持FR DE比特分类 支持MPLS EXP分类 支持802。1P分类 支持基于DAR分类 语音 支持FXS/FXO/E&M 支持E1/T1
26、 支持R2,DSS1,Q.sig,Digital E&M 支持H.225,H。245 支持GK Client 支持SIP 支持G。711A law,G。711U law,G。723R53,G。723R63 ,G。729a,G。729R8 支持RTP/cRTP,IPHC,Voice Backup 支持FAX 支持VoFR,语音RADIUS,丰富的语音业务、语音备份,DTMF传输支持RFC2833 服务、管理与维护 支持SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069 命令行管理,文件系统管理,auto—config,Dual Image
27、 支持IP终端和串口终端接入服务TTY,支持终端接入的QUICK高效率加密和AES高强度加密算 支持DHCP,DLSw,FTP,HTTP,ICMP,UDPpublic,UDPprivate,TCPpublic,TCPprivate,SNMP等协议测试 支持语音jitter测试 支持网络的时延、抖动、丢包率等测试 支持同静态路由、策略路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能(Auto-detect) 支持console口登录,AUX口登录,TTY口登录,telnet(VTY)登录,SSH登录,FTP登录,X25 PAD登录,XMODEM 开放式业务(OAA) 通过集成的OAP模块方式提供网络防毒墙功能,支持HTTP、FTP、SMTP、POP3协议的查毒和杀毒功能 通过集成的OAP模块方式提供网络流量统计、网络流量监控、网络安全漏洞检测和网络的优化与规划功能 通过集成的OAP模块方式提供数据压缩、应用加速(HTTP、FTP、DNS、Citrix和语音流等)、TCP加速和基于应用的QoS技术






