技术需求第二包路由器Word下载.docx
- 文档编号:21701478
- 上传时间:2023-01-31
- 格式:DOCX
- 页数:18
- 大小:107.77KB
技术需求第二包路由器Word下载.docx
《技术需求第二包路由器Word下载.docx》由会员分享,可在线阅读,更多相关《技术需求第二包路由器Word下载.docx(18页珍藏版)》请在冰豆网上搜索。
运营商与学校管理边界清晰,维护责权明确,保障校园网安全管理。
二、采购产品一览表
序号
货物名称
是否为主要产品(主要产品须提供厂家唯一授权)
单位
数量
产地(国产/进口)
1.
宽带路由器
是
台
1
国产
4.
边界路由器
2
3、产品清单及指标要求
重要性分为“★”、“#”和一般无标示指标。
★代表最关键指标,不满足该指标项将导致投标被拒绝,#代表重要指标,无标识则表示一般指标项。
★注:
本次采购的路由器必须同一品牌
1、宽带路由器数量:
1台
重要性
指标项
指标要求
基本参数
★
交换容量
交换容量≥30Tbps
包转发速率
包转发率≥5500Mpps
3
业务载板
插槽
业务载板插槽数量≥8个(非业务子卡槽位)
5
业务子卡插槽
业务子卡插槽数量≥30个
6
引擎槽位
独立主控引擎槽位≥2
7
交换网板槽位
独立交换网板槽位≥2
端口参数
8
端口结构
支持万兆光口,支持40G端口
9
标配端口
2个USB2.0接口,1个USB-Console口,1个MGMT管理口,1个Console口,1个AUX口,1个SD卡插槽
10
支持端口形态
支持高速同步串口、E1/CE1、FE、GE、10GE、40GE、155M/622M/2.5GPOS、CPOS、155M/622MATM等广域网接口。
11
端口配置要求
单台配置要求低于以下配置:
2个引擎,2个交换网板,4个电源模块,3块路由器母卡,每块母卡要求具备不低于3个子卡扩展插槽,8块4端口万兆子卡,4块1端口40G子卡,4个40G多模光模块,16个万兆单模光模块,6根热备万兆线缆。
功能参数
12
处理架构
采用全分布式转发处理架构,业务槽位支持子母卡分离设计。
13
冗余
支持路由引擎、业务载板/模块、电源/风扇等关键部件的高可用性热插拔设计。
14
风扇框
采用物理隔离的散热区域设计,支持风扇框≥3个,支持独立三分区散热,独立两个线卡散热分区,两线卡散热区可互为冗余。
15
板卡性能
全部业务板卡支持并实配不少于600万条NAT,整机支持4800万条NAT,如需配置独立硬件板卡或购买License才能支持该功能特性,则要求必须配置相应独立硬件板卡或License。
16
国际标准IPFIX
全部业务板卡支持并实配国际标准的IPFIX功能,整机要求支持流量可视化功能,支持1比1的采样比,实现对网络流量的7×
24小时不间断监控,提供流表技术实现流量采样的同时对路由器业务性能无任何影响,如需配置独立硬件板卡或购买License才能支持该功能特性,则要求必须配置相应独立硬件板卡或License。
17
VPN
支持并实配L2TP、IPSecVPN、GREVPN、组播VPN功能,如需配置独立硬件板卡或购买License才能支持该功能特性,则要求必须配置相应独立硬件板卡或License。
18
防火墙功能
支持并实配防火墙功能,可提供状态检测、URL过滤、SSLVPN等多种安全特性,如需配置独立硬件板卡或购买License才能支持该功能特性,则要求必须配置相应独立硬件板卡或License。
19
H-QoS
全部业务板卡支持并实配H-QoS功能,如需配置独立硬件板卡或购买License才能支持该功能特性,则要求必须配置相应独立硬件板卡或License。
20
#
广域网传输优化技术
支持广域网传输优化技术,并提供相应的技术白皮书
21
路由
支持静态路由、等价路由、策略路由;
支持RIPv1/v2、BGPv4、BGP4+等路由协议。
22
MPLS
支持MPLSVPN、MPLSTE。
23
虚拟化
支持虚拟化功能,支持N:
1的多虚一功能。
24
管理模式
支持Telnet、SSH管理模式;
支持CLI、SNMPv1/v2/v3、RMON1/2/3/9;
支持Syslog日志功能。
25
加密算法
支持国家密码管理局商密SM1~SM4加密算法,全面支持2014年IPSECVPN国密规范(新版国密SM2算法),必须出具该产品的国家密码管理局颁发的商用密码产品型号证书。
26
PPPOE代理
支持Radius计费联动的PPPoE代理功能,提供第三方测试报告复印件作为证明。
27
校园网出口多运营商智能自动选路、智能DNS
支持校园网出口多运营商智能自动选路、智能DNS,可以与园区网运营管理平台进行联动;
支持通过PPPoE代理直接对接地市BRAS设备,提供产品相关功能截图或其他有效证明材料。
28
智能动态调整技术IDA
支持智能动态调整技术IDA,能够实时感知链路利用率和链路状态,动态进行流量均衡和调整策略。
提供第三方测试报告复印件作为证明。
29
热备
支持双机热备,提供产品相关功能截图或其他有效证明材料。
30
PPPOE
支持PPPOE等认证方式,与学校现有的认证计费平台联动实现PPPOE认证计费和策略控制
2、边界路由器数量:
2台
交换容量≥330T
包转发率
包转发率≥85000Mpps
架构设计
采用先进的CLOS多级多平面交换架构,正交设计
4
主控引擎插槽
独立主控引擎插槽≥2个
业务插槽
独立业务插槽≥8个
交换网板插槽
独立交换网板插槽≥4个
电源插槽
电源槽位≥8个,满足未来高功率板卡供电需求
支持万兆光口,支持40G端口,支持最新100G端口
业务板槽位采用竖插槽方式设计,便于通风,提供设备图片证明
100G以太网光口数量
整机最大支持≥380个100G以太网光口(QSFP28)),以官网截图为准
网关认证计费模块
支持根据业务需求,未来扩展该模块,以官网截图为准
无线控制模块
应用控制网关模块
负载均衡模块
流量分析模块
SSLVPN模块
配置要求
单台配置要求不低于以下配置:
单引擎,双交换网板,4个电源模块,12个100G光口,2个40G光口,16个万兆光口,1根100G虚拟化线缆,2个40G多模光模块,4个万兆单模光模块,
散热
严格前后风道散热设计,确保与机房散热风道一致保持一致,提升散热效率;
POE
支持配置POE线卡,并由独立POE电源槽供电,防止因POE供电而影响其他业务模块供电稳定性。
单跳报文延迟
单跳报文最小转发时延<1μs,需提供权威第三方测试报告。
整机MAC地址表项
整机MAC地址表项≥512K,需提供权威第三方测试报告。
整机ARP表项
整机ARP表项≥200K,需提供权威第三方测试报告。
整机IPV4路由表项
整机IPV4路由表项≥512K。
整机ACL表项
整机ACL表项≥200K,需提供权威第三方测试报告。
设备启动时间
设备启动时间<100s,需提供权威第三方测试报告。
N:
1虚拟化
1虚拟化:
最多可将4台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合。
本次配置两台虚拟化。
1:
N虚拟化
N虚拟化:
可将一台物理设备最大虚拟化为16台逻辑设备,各虚拟间具备独立的转发表项及配置界面,各虚拟设备的配置/重启互不影响。
且支持设备先“多虚一”再“一虚多”的功能联动,彻底实现资源池化。
MACinIP数据封装技术
支持L2-GRE国际标准MACinIP数据封装技术(或同类其他技术),可实现跨广域网数据中心间二层数据通信,扩大虚拟机漂移范围。
VXLAN协议
支持VXLAN协议封装,支持VXLAN二层网桥和三层网关
OpenFlowv1.3协议
支持OpenFlowv1.3协议,支持协议无关转发,可实现核心网络向SDN平滑演进。
31
SDNReady
所投设备为SDNReady的完全可编程设备。
32
web认证用户并发在线
要求单台设备支持≥60万个web认证用户并发在线,从容面对大规模终端并发上网的场景。
需提供权威第三方测试报告。
33
web认证报文处理速度
支持满足大规模集中认证的场景,边界核心需支持≥2300终端每秒的web认证报文处理速度,需提供权威第三方测试报告。
34
并发在线
要求单台设备支持≥9万个用户并发在线,从容面对大规模终端并发上网的场景。
35
802.1X认证报文处理速度
为了满足大规模集中认证的场景,边界核心需支持≥1000终端每秒的802.1X认证报文处理速度,需提供权威第三方测试报告。
36
QinQ
为了实现扁平化网络结构,必须支持QinQ终结功能,提供官网截图
37
线速转发
10万用户并发在线时,支持单端口100G线速转发
38
VLAN协议
支持PortbasedVLAN、MacbasedVLAN、RestrictVLAN
39
镜像功能
支持多对一镜像,基于流的镜像,一对多镜像。
支持SPAN、RSPAN远程镜像,支持VLAN的镜像。
40
路由协议
支持IPv6静态路由、RIPng、OSPFv3、BGP4+等路由协议
支持ICMP、ICMPv6、支持ND(neighbordiscover)、手工配置(自动创建)本地地址、IPv6Ping、IPv6Tracert。
支持手动隧道,自动隧道,ISATAP,IPv4overIPv6。
41
MPLS功能
支持分布式MPLS功能
支持跨域OPTIONA/B/C三种模式
支持L3MPLSVPN,支持VPLS/VPWS(Martini及Kompella),支持跨VPN组播。
42
模块化操作系统
采用模块化操作系统,支持多进程备份及ISSU不中断业务升级特性。
43
安全保护策略
支持基础安全保护策略,可实现ARP、DHCP、ICMP、IP扫描、DHCPV6、ND等各种攻击的自动防御。
可自定义抗攻击的报文类型。
44
防火墙
支持防火墙多业务插卡,满足核心设备安全防护需求。
45
防浪涌
为保障边界核心的安全可靠性,所投设备需支持6KV以上防浪涌能力,并提供权威第三方测试报告证明。
46
40G端口功耗
为了边界核心建设要求,核心设备40G端口在负载100%的情况下每端口功率需要≤10W,需提供权威第三方测试报告。
47
10G端口功耗
为了边界核心建设要求,核心设备10G端口在负载100%的情况下每端口功率需要≤2W,需提供权威第三方测试报告。
48
IEEE802.3az
符合IEEE802.3az(EEE)节能标准,支持端口休眠,需提供权威第三方测试报告。
49
DHCP功能及性能
本地具有DHCPServer功能,支持给指定用户分配特定IP地址功能,DHCPServer分配地址性能≥1000地址/秒,提供第三方测试报告
51
安全认证
要求支持与学校现有的准入认证系统联动,实现统一的认证、计费、授权。
4、服务要求
服务要求项目
服务要求标准
原厂售后服务承诺函
提供本次路由器产品厂家出具的三年免费保修的原厂商售后服务承诺函;
2.
驻场人员要求
本项目须投标人提供驻场工程师4名,时间60天;
资质证书:
其中2名需具有系统集成项目管理工程师认证证书。
3.
投标人服务标准
投标人须有所投产品厂家认证的工程师5名,并提供相应的证书及本年度中近三个月缴纳社保证明材料。
投标人承诺所有硬件三年免费保修、所有软件一年免费保修升级、电话报修后2小时上门服务、4小时内排除故障。
投标人承诺所有硬件过三年免费保修期后按原价维修(按投标货物价格数量表所列价格,更换零部件的按合同签订时的零部件价格)、所有软件过一年免费保修升级期内按按原价的10%进行维修升级,响应速度同保修期响应速度。
服务网络
投标人在福建省内有服务网点,该服务网点需有4人以上,每个服务人员至少在该网点工作12个月以上,并提供相应的证明材料(须提供经年审合格的工商部门的相关证明材料及服务人员的缴纳社保证明材料)。
5.
培训
提供不少于2天不少于10人的主要设备(路由器)厂商认证的工程师安装配置等实操培训课程,场地、交通等与培训相关的费用均由投标人承担。
6.
实施服务
投标人负责本次所有投标产品的安装、调试工作,提供实施工作方案,所有费用均包含在投标总价中
5、付款方式
付款节点
付款条件
付款比例(或金额)
备注
履约保证金
签订合同前
中标方付款至总合同金额5%给业主作为履约保证金,三年免费保修期结束后,无息退还给中标方
合同总金额
货物全部安装完毕,并加电调试完成,验收合格
付款至总合同金额100%
6、投标产品的资质要求
路由器提供工信部进网许可证
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 技术 需求 第二 路由器