网络设备需求参数.docx
- 文档编号:29570126
- 上传时间:2023-07-24
- 格式:DOCX
- 页数:17
- 大小:21.44KB
网络设备需求参数.docx
《网络设备需求参数.docx》由会员分享,可在线阅读,更多相关《网络设备需求参数.docx(17页珍藏版)》请在冰豆网上搜索。
网络设备需求参数
网络设备需求参数
核心交换机(S5500-28C-EI)
功能及技术指标
参数要求
交换容量
>=190Gbps
转发性能
>=95Mpps
电源
支持双电源输入(其他机型)/支持可插拔模块化双电源冗余
接口类型
支持万兆接口数量>=4
可用千兆接口数量>=24
支持百兆千兆SFP自适应
SDRAM
256M
路由表容量
>=12K
MAC地址表
>=32K
VLAN特性
支持基于端口的VLAN
支持基于协议的VLAN
支持基于MAC的VLAN
最大VLAN数>=4094
链路聚合
支持最多8个GE口或4个10GE端口聚合
支持最多14/26个聚合组
支持LACP
镜像功能
支持本地端口镜像和远程端口镜像RSPAN
同时支持多对一和多对多的端口镜像
QOS
每端口支持8个优先级队列
支持802.1P,DSCP/TOS优先级和重新标记能力
支持基于时间段的流分类和QoS控制能力
支持出方向的流量限速功能(EgressCar)
提供广播风暴抑制功能
组播协议
支持PIM-DM、PIM-SM、IGMP、IGMPSnooping等协议
支持MLD,MLDSnooping等IPv6组播协议
路由协议
支持IPv4静态路由、RIPV1/V2、OSPF、BGP
支持IPv6静态路由、RIPng、OSPFv3、BGP4+
支持IPv4和IPv6环境下的策略路由
支持IPv6手动隧道、6to4隧道和ISATAP隧道
可靠性
支持VRRPv2/v3(虚拟路由冗余协议)
支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms
支持STP/RSTP/MSTP协议
访问控制策略
支持基于第二层、第三层和第四层的ACL
整机提供ACl条目数不小于4K条
支持基于端口和VLAN的ACL
支持IPv6ACL
支持出方向ACL,以便于灵活实现数据包过滤
支持802.1x认证,支持集中式MAC地址认证
安全特性
支持IP+MAC+PORT的绑定
支持DHCPSnooping,防止欺骗的DHCP服务器
管理和维护
支持SNMPV1/V2/V3、RMON、SSHV2
支持sFLow,可以对出入方向的报文按比例随机抽样,灵活实现报文采集
支持虚电缆检测功能(VCT),快速准确定位网络中故障电缆的短路或断路点
支持单向链路检测(DLDP),有效的防止网络中单通故障的发生
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理
资质认证
提供信产部入网证和检验报告
提供信产部IPv6入网证和检验报告
提供IPv6Ready第二阶段认证
接入交换机(S3600-28P-EI)
功能及技术指标
参数要求
交换容量
>=30G
转发性能
>=9Mpps
接口类型
24个10/100M以太网端口,4个1000Base-XSFP端口
MAC地址表
>=16K
VLAN特性
支持基于端口的VLAN,支持基于协议的VLAN
支持基于MAC的VLAN;
最大VLAN数>=4094
二层协议
支持STP/RSTP/MSTP协议
链路聚合
支持静态聚合和动态聚合
DHCP
支持DHCPClient、DHCPSnooping、DHCPRelay、DHCPServer
镜像功能
支持N:
1的端口镜像和流镜像
支持端口的远程镜像(RSPAN)
支持增强型端口的远程镜像(ERSPAN)
QoS/ACL
支持L2(Layer2)~L4(Layer4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、端口、协议、VLAN的流分类
支持大容量双向ACL
每个端口支持8个输出队列
支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WDRR、WFQ、SP+WDRR四种模式
支持报文的802.1p和DSCP优先级重新标记
支持WRED拥塞避免机制
组播协议
支持PIM-DM、PIM-SM、IGMP、IGMPSnooping等协议
支持MLD,MLDSnooping等IPv6组播协议
路由协议
支持RIP、OSPF、支持VRRP
安全特性
支持AAA认证、RADIUS认证
支持MAC地址认证、802.1x认证、portal认证
支持SSH2.0
支持IP+MAC+端口绑定
支持EAD
支持ARPDetection功能(能够根据DHCPSnooping安全表项、802.1x表项,或IP/MAC静态绑定表项进行检查)
可支持DHCPSnooping,防止欺骗的DHCP服务器
管理和维护
支持SNMPV1/V2/V3、RMON、SSHV2
支持虚电缆检测功能(VCT),快速准确定位网络中故障电缆的短路或断路点
支持单向链路检测(DLDP),有效的防止网络中单通故障的发生
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理
资质认证
提供工信部(原信产部)IPv4入网证
接入交换机(S3100-26TP-SI-UM)
功能及技术指标
参数要求
交换容量
>=19Gbp
转发性能
>=6.5Mpps
接口类型
固定10/100M电口数量>=24;整机最大支持千兆端口数>=4个;支持标准SFP千兆模块
MAC地址表
MAC地址表>=8K
VLAN特性
支持4K符合IEEE802.1Q标准的VLAN
MAC地址特性
硬件支持端口/IP/MAC三元组的绑定
控制端口下学习或通过哪些地址:
可以通过交换机自动学习,也可以静态手工定义SecurityMAC
支持StickyMAC特性,设备重启或端口Down时保存端口MAC配置
堆叠
支持24口和48口设备的混合堆叠
支持用SFP口千兆堆叠
支持堆叠台数>=16
端口限速
支持端口限速
支持基于流的带宽限速,限速粒度<=64kbps
DHCP
支持DHCPSnooping
镜像功能
支持N:
1的本地端口镜像和远程端口镜像(RSPAN),支持N:
1的流镜像
QoS/ACL
支持L2(Layer2)~L7(Layer7)包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC、MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、TCP/UDP端口范围、VLAN等定义ACL。
支持基于时间的ACL
防攻击特性
支持ARP入侵检测同时动态防御ARP主机欺骗和ARP网管欺骗,不用手工配置网关IP地址,智能防御各种ARP欺骗行为
支持ARP报文限速,防止CPU受到大量免费ARP报文冲击
支持IPSourceCheck,动态防止IP/MAC/IP+MAC地址盗用攻击
控制端口下允许接入的最大MAC地址数,防止攻击者恶意占用CAM表项
IPV6
支持IPv6host特性族,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),TCPv6,TFTPv6,TRACERTv6管理特性。
可以完成整体校园网IPv6统一管理,并节省未来对IPv6业务应用的追加投资
安全特性
支持集中式MAC地址认证和802.1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QOS、ACL)的动态下发;支持配合H3C公司的CAMS系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为
支持DHCPSnooping非信任端口,有效防止校园网中有意无意私设DHCP服务器引起的网络问题
管理和维护
支持SNMPv1/v2/v3,可支持OpenView等通用网管平台,以及Quidview网管系统。
支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便
支持VCT(电缆检测功能),便于快速定位网络故障点;并支持DLDP(单向链路检测协议),可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户
资质认证
具有信息产业部入网证
产品满足欧盟RoHS标准;符合《电子信息产品污染控制管理办法》现阶段的要求
接入交换机(S-3100-52TP-SI-UM)
功能及技术指标
参数要求
交换容量
>=19Gbp
转发性能
>=13Mpps
接口类型
固定10/100M电口数量>=48;整机最大支持可用千兆端口数>=4个;支持标准SFP千兆模块
MAC地址表
MAC地址表>=8K
VLAN特性
支持4K符合IEEE802.1Q标准的VLAN
MAC地址特性
硬件支持端口/IP/MAC三元组的绑定
控制端口下学习或通过哪些地址:
可以通过交换机自动学习,也可以静态手工定义SecurityMAC
支持StickyMAC特性,设备重启或端口Down时保存端口MAC配置
堆叠
支持24口和48口设备的混合堆叠
支持用SFP口千兆堆叠
支持堆叠台数>=16
端口限速
支持端口限速,支持基于流的带宽限速,限速粒度<=64kbps
DHCP
支持DHCPSnooping
镜像功能
支持N:
1的本地端口镜像和远程端口镜像(RSPAN),支持N:
1的流镜像
QoS/ACL
支持L2(Layer2)~L7(Layer7)包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC、MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、TCP/UDP端口范围、VLAN等定义ACL。
支持基于时间的ACL
防攻击特性
支持ARP入侵检测同时动态防御ARP主机欺骗和ARP网管欺骗,不用手工配置网关IP地址,智能防御各种ARP欺骗行为
支持ARP报文限速,防止CPU受到大量免费ARP报文冲击
支持IPSourceCheck,动态防止IP/MAC/IP+MAC地址盗用攻击
控制端口下允许接入的最大MAC地址数,防止攻击者恶意占用CAM表项
IPV6
支持IPv6host特性族,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),TCPv6,TFTPv6,TRACERTv6管理特性。
可以完成整体校园网IPv6统一管理,并节省未来对IPv6业务应用的追加投资
安全特性
支持集中式MAC地址认证和802.1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QOS、ACL)的动态下发;支持配合H3C公司的CAMS系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为
支持DHCPSnooping非信任端口,有效防止校园网中有意无意私设DHCP服务器引起的网络问题
管理和维护
支持SNMPv1/v2/v3,可支持OpenView等通用网管平台,以及Quidview网管系统。
支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便
支持VCT(电缆检测功能),便于快速定位网络故障点;并支持DLDP(单向链路检测协议),可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户
资质认证
具有信息产业部入网证
产品满足欧盟RoHS标准;符合《电子信息产品污染控制管理办法》现阶段的要求
路由器(MSR5040高性能版)
功能及技术指标
参数要求
包转发能力
2Mpps
固定接口配置
3个千兆光电复用接口
接口模块插槽
>=4
CF卡容量
256M
内存配置
512M
防火墙吞吐量
1.5Gbps
IPSec加密
500Mbps
VPN隧道
3000
CPOS/POS
3
G.729编码语音路数
360
USB
2
局域网协议
支持ARP(代理ARP,免费ARP,授权ARP)
支持Ethernet,VLAN(VLAN-BASEDPORTISOLATE/VLANVPN/VOICEVLAN),802.3x,LACP(802.3ad),802.1p,802.1Q,802.1x
支持RSTP(802.1w),MSTP(802.1s)
支持GVRP
支持PORTLOOPBACK,PORTMUTILCASTsuppression
广域网协议
支持PPP、MP,PPPoEClient、PPPoEServer
支持FR、MFR,FRFragment、FRCompress、FRoverIP,FRTS
支持ATM(IPoA、IPoEoA、PPPoA、PPPoEoA)
支持DCC、DialerWatch
支持HDLC,LAPB
支持X25、X25overTCP、X25toTCP,X25PAD、X25Huntgroup、X25CUG
支持DLSW(V1.0/2.0)
支持ISDN、ISDNNetwork,ISDNQSIG,MODEM
IP服务
支持快速转发(单播/组播)
支持TCP,UDP,IPOption,IPunnumber
支持策略路由(单播/组播)
非IP服务
支持SNA/DLSw
支持IPX,Netstream,sFlow
IP应用
支持Ping、Trace
支持DHCPServer/DHCPRelay/DHCPClient,DHCPSnooping
支持DNSclient/DNSStatic,DNSProxy
支持IPAccounting,UDPHelper,NTP
支持Telnet,TFTPClient/FTPClient/FTPServer
深度应用识别
支持自端口号类型的定义和对应业务的识别
支持对协议类型名称重命名的自定义
支持目前已知多种业务的识别
支持HTTP协议特殊属性的识别(如HTTP报文中的URL地址、hostname主机名和MIME类型)
支持RTP协议特殊属性的识别(对RTP报文的负载类型对数据流进行分类)
以太网接口、串口支持DAR
支持上述业务识别的报文统计功能
IP路由
支持动态路由协议:
RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS
支持组播路由协议:
IGMP,PIM-DM,PIM-SM,MBGP,MSDP
支持路由策略
MPLS
支持LDP,LSPM,MPLSTE,MPLSFW,MPLS/BGPVPN,L2VPN,MPLS
支持组播
支持基本的MPLS和TE功能
支持RSVP-TE(RSVP流量工程扩展协议)
支持CR-LDP(是对普通LDP的扩展,在MPLSTE中用于从Ingress节点到Egress节点建立一条显式路径,并在此路径上进行资源的预留)
支持DS-TE,用于保证带宽
支持静态建立LSP隧道
支持在线路径计算,支持离线路径计算
支持显式路径建立LSP隧道,包括严格方式和松散方式
支持带宽分配、支持链路着色
支持负载分担
支持LSP隧道优先级
支持LSP隧道抢占
支持LSP隧道的优化,包括定时优化、触发优化
支持LSP隧道的备份,包括hotstandby,ordinary
支持快速重路由,包括节点保护与链路保护
支持配置转发邻居
支持自动路由宣告
支持流量统计和计费
支持自动带宽调节
符合IETF标准,并且和所有主流的厂商协议兼容
IPv6
支持IPv6基本功能:
IPv6ND,IPv6PMTU,IPv6FIB,IPv6ACL
支持IPv6过渡技术:
NAT-PT,IPv6隧道,6PE
支持IPv6隧道:
手工隧道,自动隧道,GRE隧道,6to4,ISATAP
支持IPv6静态路由(包括组播静态路由)
支持动态路由协议:
RIPng,OSPFv3,IS-ISv6,BGP4+
支持组播路由协议:
MLDV1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM
网络安全性
支持PPPoEClient&Server,PORTAL,802.1x
支持Local认证,Radius,HWTacacs
支持ASPF,ACL,FILTER
支持硬件加密引擎(NDE),IKE,IPSec,Portal
支持L2TP,NAT/NAPT,PKI,RSA,SSHv1.5/2.0,SSL,URPF,GRE
支持DAR业务识别的报文过滤和限制
可靠性
支持VRRP
支持VRRPv3
支持备份中心,基于带宽的负载分担
QOS
支持SP,LR
支持Port-BasedMirroring
支持PriorityMapping
支持PortTrustMode,PortPriority
支持FlowControl&Backpressure
支持CAR(CommittedAccessRate)
支持LR(LineRate)
支持FIFO、PQ、CQ、WFQ、CBQ、RTPQ
支持WRED/RED
支持GTS(GenericTrafficShaping)
支持FRQOS,MPLSQOS,MPQoS/LFI,cRTP/IPHC,ATMQOS
支持ACL流量分类
支持IPPrecedence流量分类
支持DSCP流量分类
支持MAC地址分类
支持ATMCLP比特分类
支持FRDE比特分类
支持MPLSEXP分类
支持802.1P分类
支持基于DAR分类
语音
支持FXS/FXO/E&M
支持E1/T1
支持R2,DSS1,Q.sig,DigitalE&M
支持H.225,H.245
支持GKClient
支持SIP
支持G.711Alaw,G.711Ulaw,G.723R53,G.723R63,G.729a,G.729R8
支持RTP/cRTP,IPHC,VoiceBackup
支持FAX
支持VoFR,语音RADIUS,丰富的语音业务、语音备份,DTMF传输支持RFC2833
服务、管理与维护
支持SNMPV1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069
命令行管理,文件系统管理,auto-config,DualImage
支持IP终端和串口终端接入服务TTY,支持终端接入的QUICK高效率加密和AES高强度加密算
支持DHCP,DLSw,FTP,HTTP,ICMP,UDPpublic,UDPprivate,TCPpublic,TCPprivate,SNMP等协议测试
支持语音jitter测试
支持网络的时延、抖动、丢包率等测试
支持同静态路由、策略路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能(Auto-detect)
支持console口登录,AUX口登录,TTY口登录,telnet(VTY)登录,SSH登录,FTP登录,X25PAD登录,XMODEM
开放式业务(OAA)
通过集成的OAP模块方式提供网络防毒墙功能,支持HTTP、FTP、SMTP、POP3协议的查毒和杀毒功能
通过集成的OAP模块方式提供网络流量统计、网络流量监控、网络安全漏洞检测和网络的优化与规划功能
通过集成的OAP模块方式提供数据压缩、应用加速(HTTP、FTP、DNS、Citrix和语音流等)、TCP加速和基于应用的QoS技术
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络设备 需求 参数