中标
恒丰银行路由交换等基础网络设备入围项目POC测试供应商征集公告-二次
金额
-
项目地址
山东省
发布时间
2022/02/22
公告摘要
公告正文
恒丰银行路由交换等基础网络设备入围项目POC测试供应商征集公告-二次
(招标编号:/)
项目所在地区:山东省
一、招标条件
本恒丰银行路由交换等基础网络设备入围项目已由项目审批/核准/备案机关批
准,项目资金来源为其他资金/,招标人为恒丰银行股份有限公司。本项目已具
备招标条件,现招标方式为其它方式。
二、项目概况和招标范围
规模:恒丰银行路由交换等基础网络设备入围项目
范围:本招标项目划分为3个标段,本次招标为其中的:
(001)包1:恒丰银行数据中心商用路由交换设备入围;
(002)包2:恒丰银行总行园区、分支机构商用路由交换及4/5G设备入围;
(003)包3:无线WIFI网络设备入围;
三、投标人资格要求
(001包1:恒丰银行数据中心商用路由交换设备入围)的投标人资格能力要求:1
.
供应商须为中华人民共和国境内注册的独立法人,持有合法的营业执照。
2.供应商须具备ISO9001或ISO14001认证,并提供认证证书复印件并加盖公章。
3.供应商须为投标产品的生产厂商。
4.供应商须具有至少1例自2019年1月1日至今银行同款或同系列产品的案例,并
稳定运行;其中,此处的银行指的是三家政策性银行(国家开发银行、中国进
出口银行、中国农业发展银行),六大行(工商银行、农业银行、中国银行、
建设银行、交通银行、邮储银行),十二家股份制商业银行(招商银行、浦发
银行、中信银行、光大银行、华夏银行、民生银行、广发银行、兴业银行、平
安银行、浙商银行、恒丰银行、渤海银行)。
5.供应商须在中国金融行业内无不良记录。
6.本项目不允许联合体参与POC测试。;
(002包2:恒丰银行总行园区、分支机构商用路由交换及4/5G设备入围)的投标
人资格能力要求:1.供应商须为中华人民共和国境内注册的独立法人,持有合
法的营业执照。
2.供应商须具备ISO9001或ISO14001认证,并提供认证证书复印件并加盖公章。
3.供应商须为投标产品的生产厂商。
4.供应商须具有至少1例自2019年1月1日至今银行同款或同系列产品的案例,并
稳定运行;其中,此处的银行指的是三家政策性银行(国家开发银行、中国进
出口银行、中国农业发展银行),六大行(工商银行、农业银行、中国银行、
建设银行、交通银行、邮储银行),十二家股份制商业银行(招商银行、浦发
银行、中信银行、光大银行、华夏银行、民生银行、广发银行、兴业银行、平
安银行、浙商银行、恒丰银行、渤海银行)。
5.供应商须在中国金融行业内无不良记录。
6.本项目不允许联合体参与POC测试。;
(003包3:无线WIFI网络设备入围)的投标人资格能力要求:1.供应商须为中华
人民共和国境内注册的独立法人,持有合法的营业执照。
2.供应商须具备ISO9001或ISO14001认证,并提供认证证书复印件并加盖公章。
3.供应商须为投标产品的生产厂商。
4.供应商须具有至少1例自2019年1月1日至今银行同款或同系列产品的案例,并
稳定运行;其中,此处的银行指的是三家政策性银行(国家开发银行、中国进
出口银行、中国农业发展银行),六大行(工商银行、农业银行、中国银行、
建设银行、交通银行、邮储银行),十二家股份制商业银行(招商银行、浦发
银行、中信银行、光大银行、华夏银行、民生银行、广发银行、兴业银行、平
安银行、浙商银行、恒丰银行、渤海银行)。
5.供应商须在中国金融行业内无不良记录。
6.本项目不允许联合体参与POC测试。;
本项目不许合体投标。
四、招标文件的获取
获取时间:从2022年02月23日 08时30分到2022年03月01日 17时00分
获取方式:发邮箱获取
五、投标文件的递交
递交截止时间:2022年03月01日 17时30分
递交方式:各报名厂家各自的设备测试中心纸质文件递交
六、开标时间及地点
开标时间:2022年03月01日 17时30分
开标地点:各报名厂家各自的设备测试中心
七、其他
恒丰银行路由交换等基础网络设备入围项目POC测试供应商征集公告-二次
一、采 购 人:恒丰银行股份有限公司 地
址:山东省济南市历下区泺源大街8号
联系方式:19905313089
采购代理机构: 山东信一项目管理有限公司 地 址:
烟台市莱山区山海路117号内7号烟台咨询大厦12楼
联系方式:15335311130
二、采购项目名称:恒丰银行路由交换等基础网络设备入围项目POC测试供应商
征集
采购项目编号: /
采购项目分包情况:
包号 采购内容 数量 供应商资格要求
1 恒丰银行数据中心商用路由交换设备入围 1宗
1.供应商须为中华人民共和国境内注册的独立法人,持有合法的营业执照。
2.供应商须具备ISO9001或ISO14001认证,并提供认证证书复印件并加盖公章。
3.供应商须为投标产品的生产厂商。
4.供应商须具有至少1例自2019年1月1日至今银行同款或同系列产品的案例,并
稳定运行;其中,此处的银行指的是三家政策性银行(国家开发银行、中国进
出口银行、中国农业发展银行),六大行(工商银行、农业银行、中国银行、
建设银行、交通银行、邮储银行),十二家股份制商业银行(招商银行、浦发
银行、中信银行、光大银行、华夏银行、民生银行、广发银行、兴业银行、平
安银行、浙商银行、恒丰银行、渤海银行)。
5.供应商须在中国金融行业内无不良记录。
6.本项目不允许联合体参与POC测试。
2 恒丰银行总行园区、分支机构商用路由交换及4/5G设备入围 1宗
3 恒丰银行无线WIFI商用网络设备入围 1宗
三、项目背景、测试范围及技术要求
目前恒丰银行数据中心、分支机构路由交换、总行WiFi相关设备入围协议即将
到期,根据恒丰银行信息化发展战略的需要,为确保恒丰银行网络系统和业务
系统的平稳运行、分支机构各项业务的顺利开展,现对路由交换等基础网路设
备进行原厂商入围。项目分为3个包,入围设备如下:
包号 项目名称 设备名称
1 恒丰银行数据中心商用路由交换设备入围 数据中心核心交换机
数据中心功能区边界交换机
数据中心区域核心交换机
数据中心汇聚交换机
数据中心接入交换机
数据中心带外核心交换机
数据中心带外接入交换机
数据中心骨干网、互联网路由器
数据中心广域网路由器
数据中心外联网路由器
数据中心SDN控制器
智能网络分析器(软件或硬件)
2 恒丰银行总行园区、分支机构商用路由交换及4/5G设备入围
总行园区核心交换机
总行园区上联路由器
一级分行核心交换机
一级分行上联路由器
一级分行或总行园区外联路由器
二级分行上联路由器
二级分行核心交换机
二级分行外联路由器
分支机构4/5G设备
分支机构路由交换一体机
分支机构二层交换机
分支机构二层交换机POE
总行4/5G管理后台及LNS
3 无线WIFI网络设备入围 总行园区上网行为网关
一级分行上网行为网关
二级分行上网行为网关
支行网点上网行为网关
无线控制器
管理后台
无线发射点-高密
无线发射点-标准
无线发射点-面板式
VPN对接设备
本次测试的范围包含功能性测试、性能测试、集成测试等内容,参与测试的设
备须满足技术参数要求,具体如下:
(一)包1:恒丰银行数据中心商用路由交换设备入围
1、数据中心核心交换机设备配置要求
功能类别 规格参数要求
性能指标 业务模块插槽数量 ≥8;
交换模块插槽数量 ≥4;
系统交换容量 ≥230Tbps;
10G端口扩展能力 单板≥48;
业务扩展能力 支持10G、40G、100G端口扩展;
可靠性 电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
交换网板冗余 独立网板,交换网板支持N+1冗余备份;
主控模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
功能协议 路由协议 支持IPv4/IPv6的各类路由协议:BGP、OSPF等;
IPv6协议 支持硬件IPv4/IPv6单播和组播流量的转发;
支持IPv4/IPv6双栈协议;
IPv6过渡技术,6over4隧道、4over6隧道等;
组播路由协议 支持组播相关协议。
管理性 网管协议 支持SNMPv2和v3,并支持syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面。
本次设备实配 主控板卡 满配主控板卡;
电源风扇 满配电源风扇、自带C19-C20电源线;
10G业务板卡
配4块10G业务板卡、单板接口数不少于48个、每板卡满配10G光模块;
交换板卡 满配交换板卡;
10G光模块 SFP+ 万兆模块,LC接口;
设备托盘 自带设备安装托盘、导轨等。
注:以上实配指标为最低满足项,如果有个别不满足项需要列明负偏离。
2、数据中心功能区边界交换机设备配置要求
功能类别 规格参数要求
性能指标 系统交换容量 ≥4Tbps;
40G端口扩展能力 ≥6;
10G端口扩展能力 ≥48;
可靠性 电源、风扇冗余 支持电源、风扇冗余;
业务在线升级 支持不间断业务在线软件升级。
设备冗余 支持M-LAG、DRNI、堆叠技术、VPC等;
功能协议 路由协议 支持IPv4/IPv6的各类路由协议:BGP、OSPF等;
IPv6协议 支持硬件IPv4/IPv6单播和组播流量的转发;
支持IPv4/IPv6双栈协议;
IPv6过渡技术,6over4隧道、4over6隧道等;
组播路由协议 支持组播相关协议;
管理性 网管协议 支持SNMPv2和v3,syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面;
本次设备实配 电源风扇 满配电源风扇、自带C13-C14电源线;
光口接入交换机 48个10G接口光模块满配;
如果跨设备port-channel不需特殊线缆则需配:6个40G接口光模块;
如果跨设备port-
channel需特殊线缆则配4个40G光模块、双机各带模块互联线缆一条(长度大于
等于3米);
自备设备安装导轨等;
10G光模块 SFP+ 万兆模块,LC接口;
40G光模块 QSFP+ 40G BIDI光模块,LC接口;
注:如果有个别不满足项需要列明负偏离
3、数据中心区域核心交换机设备配置要求
功能类别 规格参数要求
性能指标 业务模块插槽数量 ≥4;
交换模块插槽数量 ≥4;
系统交换容量 ≥115Tbps;
10G端口扩展能力 单板≥48;
40G端口扩展能力 单板≥36;
业务扩展能力 支持10G、40G、100G端口扩展;
可靠性 电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
交换网板冗余 独立网板,交换网板支持N+1冗余备份;
主控模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
业务在线升级 支持不间断业务在线软件升级;
设备冗余 支持M-LAG、DRNI、堆叠技术、VPC等;
功能协议 路由协议 支持IPv4/IPv6的各类路由协议:BGP、OSPF等;
IPv6协议 支持硬件IPv4/IPv6单播和组播流量的转发;
支持IPv4/IPv6双栈协议;
IPv6过渡技术,6over4隧道、4over6隧道等;
组播路由协议 支持组播相关协议。
管理性 网管协议 支持SNMPv2和v3,并支持syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面。
本次设备实配 主控板卡 满配主控板卡;
电源风扇 满配电源风扇、自带C19-C20电源线;
10G业务板卡
配2块10G业务板卡、单板接口数不少于48个、每板卡满配10G光模块;
40G业务板卡
配2块40G业务板卡、单板接口数不少于36个、每板卡满配40G光模块;
交换板卡 满配交换板卡;
10G光模块 SFP+ 万兆模块,LC接口;
40G光模块 QSFP+ 40G BIDI光模块,LC接口;
设备托盘 自带设备安装托盘、导轨等。
注:如果有个别不满足项需要列明负偏离
4、数据中心汇聚交换机设备配置要求
功能类别 规格参数要求
性能指标 业务模块插槽数量 ≥4;
交换模块插槽数量 ≥4;
系统交换容量 ≥115Tbps;
40G端口扩展能力 单板≥36;
业务扩展能力 支持40G、100G端口扩展;
可靠性 电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
交换网板冗余 独立网板,交换网板支持N+1冗余备份;
主控模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
功能协议 路由协议 支持IPv4/IPv6的各类路由协议:BGP、OSPF等;
IPv6协议 支持硬件IPv4/IPv6单播和组播流量的转发;
支持IPv4/IPv6双栈协议;
IPv6过渡技术,6over4隧道、4over6隧道等;
组播路由协议 支持组播相关协议。
管理性 网管协议 支持SNMPv2和v3,并支持syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面。
本次设备实配 主控板卡 满配主控板卡;
电源风扇 满配电源风扇、自带C19-C20电源线;
40G业务板卡
配2块40G业务板卡、单板接口数不少于36个、每板卡满配40G光模块;
交换板卡 满配交换板卡;
40G光模块 QSFP+ 40G BIDI光模块,LC接口;
设备托盘 自带设备安装托盘、导轨等。
注:如果有个别不满足项需要列明负偏离
5、数据中心接入交换机设备配置要求
功能类别 规格参数要求
性能指标 系统交换容量 ≥4Tbps;
40G端口扩展能力 ≥6;
10G端口扩展能力 ≥48;
可靠性 电源、风扇冗余 支持电源、风扇冗余;
业务在线升级 支持不间断业务在线软件升级。
设备冗余 支持M-LAG、DRNI、堆叠技术、VPC等;
功能协议 路由协议 支持IPv4/IPv6的各类路由协议:BGP、OSPF等;
IPv6协议 支持硬件IPv4/IPv6单播和组播流量的转发;
支持IPv4/IPv6双栈协议;
IPv6过渡技术,6over4隧道、4over6隧道等;
组播路由协议 支持组播相关协议;
管理性 网管协议 支持SNMPv2和v3,syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面;
本次设备实配 电源风扇 满配电源风扇、自带C13-C14电源线;
电口接入交换机 如果跨设备port-
channel不需特殊线缆则需配:6个40G接口光模块;
如果跨设备port-
channel需特殊线缆则配4个40G光模块、双机各带模块互联线缆一条(长度大于
等于3米);
自备设备安装导轨等;
光口接入交换机 48个10G接口光模块满配;
如果跨设备port-channel不需特殊线缆则需配:6个40G接口光模块;
如果跨设备port-
channel需特殊线缆则配4个40G光模块、双机各带模块互联线缆一条(长度大于
等于3米);
自备设备安装导轨等;
10G光模块 SFP+ 万兆模块,LC接口;
40G光模块 QSFP+ 40G BIDI光模块,LC接口;
注:如果有个别不满足项需要列明负偏离
6、数据中心带外核心交换机设备配置要求
功能类别 规格参数要求
性能指标 业务模块插槽数量 ≥6;
系统交换容量 ≥70Tbps;
1G端口扩展能力 单板≥48;
业务扩展能力 支持10G端口扩展;
可靠性 电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余;风扇支持N+1冗余保护;
主控模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
业务在线升级 支持不间断业务在线软件升级;
设备冗余 支持M-LAG、DRNI、堆叠技术、VPC等;
功能协议 路由协议 支持BGPv4、IS-IS、OSPF等;
访问控制 支持ACL;
链路聚合 支持链路聚合;
管理性 网管协议 支持SNMPv2和v3,syslog;
本次设备实配 主控板卡 满配主控板卡;
交换板卡 满配交换板卡
电源风扇 满配电源风扇、带C19-C20电源线;
1G业务板卡
配1G光口业务板卡5块,单板接口数不少于48个,每板卡配48个光模块;
10G业务板卡
配10G光口业务板卡1块,单板接口数不少于6个,每板卡配6个光模块;
设备托盘 自带设备安装托盘、导轨等;
注:如果有个别不满足项需要列明负偏离
7、数据中心带外接入交换机设备配置要求
功能类别 规格参数要求
性能指标 端口扩展能力 ≥48个10/100/1000Base-T自适应以太网端口;
≥2个千兆光接口;
可靠性 电源、风扇冗余 支持电源、风扇冗余。
功能协议 链路聚合 支持链路聚合;
路由协议 支持OSPF;
访问控制 支持ACL;
管理性 网管协议 支持SNMP v2和v3,syslog,SSHv2;
本次设备实配 电源风扇 满配电源风扇、带C13-C14电源线;
模块接口 配2个千兆上联接口模块;
1G光模块 每台设备配置2个千兆光模块;
注:如果有个别不满足项需要列明负偏离
8、数据中心骨干网、互联网路由器设备配置要求
功能类别 规格参数要求
性能指标 业务模块插槽数量 模块化机箱路由器,业务插槽数≥4槽;
交换容量 ≥100Tbps;
支持端口 1G以太口≥8;
1G光口≥8;
10G 光口≥8;
可靠性 电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
模块冗余 控制引擎插槽≥2;
功能协议 QOS 支持;
组播协议 支持组播相关协议;
路由协议 支持OSPF、IS-IS、BGP、MPLS-VPN;
访问控制 支持ACL;
管理性 网管协议 支持SNMP v2和v3,syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面;
本次设备实配 主控板卡 满配主控板卡;
电源风扇 满配电源风扇,根据设备需求带C13-C14或C19-C20电源线;
千兆光接口 配置不少于8个千兆光接口;
2个千兆单模光模块、6个千兆多模光模块;
万兆光接口 配置不少于8个万兆光接口;
8个万兆多模光模块;
注:如果有个别不满足项需要列明负偏离
9、数据中心广域网路由器设备配置要求
功能类别 规格参数要求
性能指标 业务模块插槽数量 模块化机箱路由器,业务插槽数≥4槽;
交换容量 ≥100Tbps;
支持端口 1G以太口≥8;
1G光口≥16;
10G 光口≥8;
可靠性 电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
模块冗余 控制引擎插槽≥2;
功能协议 QOS 支持;
组播协议 支持组播相关协议;
路由协议 支持OSPF、IS-IS、BGP、MPLS-VPN;
访问控制 支持ACL;
管理性 网管协议 支持SNMP v2和v3,syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面;
本次设备实配 主控板卡 满配主控板卡;
电源风扇 满配电源风扇,根据设备需求带C13-C14或C19-C20电源线;
千兆光接口 配置不少于16个千兆光接口;
8个千兆单模光模块、4个千兆多模光模块、4个光转电模块;
万兆光接口 配置不少于8个万兆光接口;
8个万兆多模光模块;
注:如果有个别不满足项需要列明负偏离
10、数据中心外联网路由器设备配置要求
功能类别 规格参数要求
性能指标 业务模块插槽数量 模块化机箱路由器,业务插槽数≥6槽;
交换容量 ≥100Tbps;
支持端口 1G以太口≥8;
1G光口≥16;
10G 光口≥8;
CPOS口≥1;
可靠性 电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
模块冗余 控制引擎插槽≥2;
功能协议 QOS 支持;
组播协议 支持组播相关协议;
路由协议 支持OSPF、IS-IS、BGP等;
访问控制 支持ACL;
管理性 网管协议 支持SNMP v2和v3,syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面;
本次设备实配 主控板卡 满配主控板卡;
电源风扇 满配电源风扇,根据设备需求带C13-C14或C19-C20电源线;
千兆光接口 配置不少于16个千兆光接口;
8个千兆单模光模块、4个千兆多模光模块、4个光转电模块;
万兆光接口 配置不少于8个万兆光接口;
8个万兆多模光模块;
CPOS板卡 配置不少于1块CPOS板卡;
满配光模块;
注:如果有个别不满足项需要列明负偏离
11、数据中心SDN控制器配置要求
功能类别 规格参数要求
基本能力 易用性
控制器提供GUI界面,可以完成网络配置的图形化配置、编辑和查看展示;
北向接口 控制器支持Neutron Plugin等方式北向接口,并提供在线API文档;
南向接口 控制器支持OpenFlow、NETCONF、SNMP等南向接口协议。
稳定性 支持控制器HA或集群;
SDN控制器集群失联的情况下,不影响网络中已有业务的正常转发。
双栈要求 支持云平台和交换机双栈对接;
支持Overlay层面双栈虚机的创建;
支持Overlay层面双栈配置的下发;
组网能力 自动化开局 支持零配置上线;
云平台对接 支持与标准的OpenStack R版本云平台对接;
租户间地址重叠能力
在Overlay环境下,可以给不同的租户分配相同IP网段,且工作过程中无影响,
让租户对于地址规划更加灵活方便;
Fabric在线扩容能力
第一次Underlay网络部署完成后,后续Overlay网络层的Spine、Leaf节点可以
在线扩容,且不影响已有业务的正常转发。
本次设备实配 License 满足支持SDN全功能的license;
纳管TOR数量 单套SDN控制器纳管TOR数量不少于72台。
注:如果有个别不满足项需要列明负偏离
12、智能网络分析器
功能类别 规格参数要求
网络监控能力 设备监控 支持可视化监控页面;
支持设备、单板、芯片、链路、接口等监控
系统监控 支持系统监控;
支持license管理;
数据采集 支持Telemetry数据采集;
拓扑展示 可展示SDN网络设备拓扑
网络分析能力 网络变更分析 支持设备配置对比分析;
支持ARP、ND等表项的对比分析
数据流分析 支持协议、会话、应用等维度的数据流分析;
支持异常TCP数据流量时延的统计和数据流路径展示;
日志分析 支持设备日志、网内日志事件分析;
智能识别异常日志分析;
应急处置 针对网内故障可作出应急处置方法;
可联动SDN控制器对leaf节点作出相关应急动作
基本能力 稳定性 支持HA或集群架构
技术特性 自主可控 设备的CPU、芯片、操作系统需自主可控;
本次设备实配 License
满足支持SDN运维平台全功能的license及非SDN网络设备的license;
注:如果有个别不满足项需要列明负偏离
(二)包2:恒丰银行总行园区、分支机构商用路由交换及4/5G设备入围
1、总行园区核心交换机设备配置要求
功能类别 规格参数要求
主机架构
设备支持主控卡、交换板卡、业务板卡完全物理分离,分布在不同槽位。
性能指标 业务模块插槽数量 ≥4
交换模块插槽数量 ≥2
主控模块插槽数量 ≥2
系统交换能力 ≥150Tbps
虚拟化 支持N:1虚拟化技术
转发性能 ≥14400Mpps
业务扩展能力 支持10G端口扩展
可靠性 电源冗余 支持电源冗余,实配冗余电源;
主控模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
稳定性 电源、风扇及 SFU
板卡支持热插拔,具备热插拔且不影响业务转发的冗余能力;
业务在线升级 支持不间断业务在线软件升级。
功能协议 路由协议 支持BGPv4/IS-IS/OSPF/等;
访问控制 ACL条数≥4000
IPV6协议 支持
组播路由协议 支持PIM SSM,支持IGMPv1,v2,v3;
安全性 具备针对 ARP 攻击、MAC 攻击及 CPU 攻击防护能力;
支持 802.1x认证及MAC地址认证;
支持ACL流过滤机制。
管理性 网管协议 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2,支持网管
本次设备实配 主控板卡 2块
交换板卡 2块
电源风扇 满配
业务板卡 48光口及48电口,光口满配多模模块
注:以上实配指标为最低满足项,如果有个别不满足项需要列明负偏离。
2、总行园区上联路由器设备配置要求
功能类别 规格参数要求
主机架构 设备支持主控卡与业务板卡等完全物理分离,分布在不同槽位;
性能指标 业务模块插槽数量
主控卡槽位≥2、整机业务子槽位≥8;双交换网板
转发性能 ≥12000Mpps;
支持端口 支持155M/622M/2.5G等POS/CPOS端口、E1/CE1、155M
CPOS、高速串口等广域网接口;支持10GPOS等高速接口;
可靠性 电源、风扇冗余 支持电源、风扇冗余;
模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
可靠性 设备主控卡、交换板卡、业务板卡、风扇、电源等支持热插拔;
支持BFD等;
业务在线升级 支持不间断业务在线软件升级。
功能协议 QOS 支持
组播协议 支持组播相关协议
IPV6协议 支持
MPLS 支持MPLS-TE功能;支持MPLS L3VPN OPTION-A/B/C、IPv6 MPLS L3VPN
功能,支持NG-MVPN功能。
安全性 支持标准ACL、扩展ACL功能等。
VPN 支持Ipsec、GRE功能;支持D-
VPN动态VPN功能;支持L2TPv2、L2TPv3功能;
支持国密算法SM1、SM2、SM3组合方式和SM2、SM3、SM4组合的基于国密证书方
式建立隧道。
路由协议 支持静态路由、RIP、OSPF、BGP4、IS-IS等。
管理性 网管协议 支持SNMP v1、v2和v3,RMON
、
Syslog、SSHv2等;支持网管;支持网络流量分析。
本次设备实配 主控板卡 2块
交换板卡 2块
电源风扇 满配
业务板卡 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块
注:如果有个别不满足项需要列明负偏离。
3、一级分行核心交换机设备配置要求
功能类别 规格参数要求
主机架构
设备支持主控卡、交换板卡、业务板卡完全物理分离,分布在不同槽位。
性能指标 业务模块插槽数量 ≥4
交换模块插槽数量 ≥2
主控模块插槽数量 ≥2
系统交换能力 ≥76Tbps
虚拟化 支持N:1虚拟化技术
转发性能 ≥10000Mpps
业务扩展能力 支持10G端口扩展
可靠性 电源冗余 支持电源冗余,实配冗余电源;
主控模块冗余 支持主控模块冗余,冗余主控模
八、监督部门
本招标项目的监督部门为恒丰银行股份有限公司。
九、联系方式
招 标 人:恒丰银行股份有限公司
地 址:济南市历下区泺源大街8号绿城金融中心
联 系 人:王晓琳
电 话:19905313089
电子邮件:/
招标代理机构:山东信一项目管理有限公司
地 址: 烟台市莱山区山海路117号内7号烟台咨询大厦12楼
联 系 人: 刘炳强
电 话: 18766563331
电子邮件: sdxyzhaobiao@163.com
招标人或其招标代理机构主要负责人(项目负责人): (签名)
招标人或其招标代理机构: (盖章)
恒丰银行路由交换等基础网络设备入围项目POC测试供应商征集公告-二次
一、采 购 人:恒丰银行股份有限公司 地 址:山东省济南市历下区泺源大街8号
联系方式:19905313089
采购代理机构: 山东信一项目管理有限公司 地 址: 烟台市莱山区山海路117号内7号烟台咨询大厦12楼
联系方式:15335311130
二、采购项目名称:恒丰银行路由交换等基础网络设备入围项目POC测试供应商征集
采购项目编号: /
采购项目分包情况:
包号 采购内容 数量 供应商资格要求
1 恒丰银行数据中心商用
路由交换设备入围 1宗
2 恒丰银行总行园区、分
支机构商用路由交换及4
/
5G设备入围 1宗
3 恒丰银行无线WIFI商用
网络设备入围 1宗 1.供应商须为中华人民共和国境内注册的独立法人,持有合法的营业执照。
2.供应商须具备ISO9001或ISO14001认证,并提供认证证书复印件并加盖公章。
3.供应商须为投标产品的生产厂商。
4.供应商须具有至少1例自2019年1月1日至今银行同款或同系列产品的案例,并
稳定运行;其中,此处的银行指的是三家政策性银行(国家开发银行、中国进
出口银行、中国农业发展银行),六大行(工商银行、农业银行、中国银行、
建设银行、交通银行、邮储银行),十二家股份制商业银行(招商银行、浦发
银行、中信银行、光大银行、华夏银行、民生银行、广发银行、兴业银行、平
安银行、浙商银行、恒丰银行、渤海银行)。
5.供应商须在中国金融行业内无不良记录。
6.本项目不允许联合体参与POC测试。
三、项目背景、测试范围及技术要求
目前恒丰银行数据中心、分支机构路由交换、总行WiFi相关设备入围协议即将到期,根据恒丰银行信息化发展战略的需
要,为确保恒丰银行网络系统和业务系统的平稳运行、分支机构各项业务的顺利开展,现对路由交换等基础网路设备进行原
厂商入围。项目分为3个包,入围设备如下:
包号 项目名称 设备名称
数据中心核心交换机
数据中心功能区边界交换机
数据中心区域核心交换机
数据中心汇聚交换机
数据中心接入交换机
数据中心带外核心交换机
数据中心带外接入交换机
数据中心骨干网、互联网路由器
数据中心广域网路由器
数据中心外联网路由器
数据中心SDN控制器
智能网络分析器(软件或硬件)
总行园区核心交换机
总行园区上联路由器
一级分行核心交换机
一级分行上联路由器
一级分行或总行园区外联路由器
二级分行上联路由器
二级分行核心交换机
二级分行外联路由器、/
分支机构4/5G设备
包号 项目名称 设备名称
分支机构路由交换一体机
分支机构二层交换机
分支机构二层交换机POE
总行4/5G管理后台及LNS
总行园区上网行为网关
一级分行上网行为网关
二级分行上网行为网关
支行网点上网行为网关
无线控制器
管理后台
无线发射点-高密
无线发射点-标准
无线发射点-面板式
VPN对接设备
本次测试的范围包含功能性测试、性能测试、集成测试等内容,参与测试的设备须满足技术参数要求,具体如下:
(一)包1:恒丰银行数据中心商用路由交换设备入围
1、数据中心核心交换机设备配置要求
功能类别 规格参数要求
业务模块插槽数量 ≥8;
交换模块插槽数量 ≥4;
系统交换容量 ≥230Tbps;
10G端口扩展能力 单板≥48;
业务扩展能力 支持10G、40G、100G端口扩展;
功能类别 规格参数要求
电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
交换网板冗余 独立网板,交换网板支持N+1冗余备份;
主控模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
路由协议 支持IPv4/IPv6的各类路由协议:BGP、OSPF等;
支持硬件IPv4/IPv6单播和组播流量的转发;
IPv6协议 支持IPv4/IPv6双栈协议;
IPv6过渡技术,6over4隧道、4over6隧道等;
组播路由协议 支持组播相关协议。
网管协议 支持SNMPv2和v3,并支持syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面。
主控板卡 满配主控板卡;
电源风扇 满配电源风扇、自带C19-C20电源线;
10G业务板卡 配4块10G业务板卡、单板接口数不少于48个、每板卡满配10G光模块;
交换板卡 满配交换板卡;
10G光模块 SFP+ 万兆模块,LC接口;
设备托盘 自带设备安装托盘、导轨等。
注:以上实配指标为最低满足项,如果有个别不满足项需要列明负偏离。
2、数据中心功能区边界交换机设备配置要求
功能类别 规格参数要求
系统交换容量 ≥4Tbps;
40G端口扩展能力 ≥6;
10G端口扩展能力 ≥48;
电源、风扇冗余 支持电源、风扇冗余;
业务在线升级 支持不间断业务在线软件升级。
功能类别 规格参数要求
设备冗余 支持M-LAG、DRNI、堆叠技术、VPC等;
路由协议 支持IPv4/IPv6的各类路由协议:BGP、OSPF等;
支持硬件IPv4/IPv6单播和组播流量的转发;
IPv6协议 支持IPv4/IPv6双栈协议;
IPv6过渡技术,6over4隧道、4over6隧道等;
组播路由协议 支持组播相关协议;
网管协议 支持SNMPv2和v3,syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面;
电源风扇 满配电源风扇、自带C13-C14电源线;
光口接入交换机 48个10G接口光模块满配;
如果跨设备port-channel不需特殊线缆则需配:6个40G接口光模块;
如果跨设备port-
channel需特殊线缆则配4个40G光模块、双机各带模块互联线缆一条(长度大于
等于3米);
自备设备安装导轨等;
10G光模块 SFP+ 万兆模块,LC接口;
40G光模块 QSFP+ 40G BIDI光模块,LC接口;
注:如果有个别不满足项需要列明负偏离
3、数据中心区域核心交换机设备配置要求
功能类别 规格参数要求
业务模块插槽数量 ≥4;
交换模块插槽数量 ≥4;
系统交换容量 ≥115Tbps;
10G端口扩展能力 单板≥48;
40G端口扩展能力 单板≥36;
功能类别 规格参数要求
业务扩展能力 支持10G、40G、100G端口扩展;
电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
交换网板冗余 独立网板,交换网板支持N+1冗余备份;
主控模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
业务在线升级 支持不间断业务在线软件升级;
设备冗余 支持M-LAG、DRNI、堆叠技术、VPC等;
路由协议 支持IPv4/IPv6的各类路由协议:BGP、OSPF等;
支持硬件IPv4/IPv6单播和组播流量的转发;
IPv6协议 支持IPv4/IPv6双栈协议;
IPv6过渡技术,6over4隧道、4over6隧道等;
组播路由协议 支持组播相关协议。
网管协议 支持SNMPv2和v3,并支持syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面。
主控板卡 满配主控板卡;
电源风扇 满配电源风扇、自带C19-C20电源线;
10G业务板卡 配2块10G业务板卡、单板接口数不少于48个、每板卡满配10G光模块;
40G业务板卡 配2块40G业务板卡、单板接口数不少于36个、每板卡满配40G光模块;
交换板卡 满配交换板卡;
10G光模块 SFP+ 万兆模块,LC接口;
40G光模块 QSFP+ 40G BIDI光模块,LC接口;
设备托盘 自带设备安装托盘、导轨等。
注:如果有个别不满足项需要列明负偏离
4、数据中心汇聚交换机设备配置要求
功能类别 规格参数要求
业务模块插槽数量 ≥4;
交换模块插槽数量 ≥4;
系统交换容量 ≥115Tbps;
40G端口扩展能力 单板≥36;
业务扩展能力 支持40G、100G端口扩展;
电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
交换网板冗余 独立网板,交换网板支持N+1冗余备份;
主控模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
路由协议 支持IPv4/IPv6的各类路由协议:BGP、OSPF等;
支持硬件IPv4/IPv6单播和组播流量的转发;
IPv6协议 支持IPv4/IPv6双栈协议;
IPv6过渡技术,6over4隧道、4over6隧道等;
组播路由协议 支持组播相关协议。
网管协议 支持SNMPv2和v3,并支持syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面。
主控板卡 满配主控板卡;
电源风扇 满配电源风扇、自带C19-C20电源线;
40G业务板卡 配2块40G业务板卡、单板接口数不少于36个、每板卡满配40G光模块;
交换板卡 满配交换板卡;
40G光模块 QSFP+ 40G BIDI光模块,LC接口;
设备托盘 自带设备安装托盘、导轨等。
注:如果有个别不满足项需要列明负偏离
5、数据中心接入交换机设备配置要求
功能类别 规格参数要求
性能指标 系统交换容量 ≥4Tbps;
功能类别 规格参数要求
40G端口扩展能力 ≥6;
10G端口扩展能力 ≥48;
电源、风扇冗余 支持电源、风扇冗余;
业务在线升级 支持不间断业务在线软件升级。
设备冗余 支持M-LAG、DRNI、堆叠技术、VPC等;
路由协议 支持IPv4/IPv6的各类路由协议:BGP、OSPF等;
支持硬件IPv4/IPv6单播和组播流量的转发;
IPv6协议 支持IPv4/IPv6双栈协议;
IPv6过渡技术,6over4隧道、4over6隧道等;
组播路由协议 支持组播相关协议;
网管协议 支持SNMPv2和v3,syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面;
电源风扇 满配电源风扇、自带C13-C14电源线;
电口接入交换机 如果跨设备port-channel不需特殊线缆则需配:6个40G接口光模块;
如果跨设备port-
channel需特殊线缆则配4个40G光模块、双机各带模块互联线缆一条(长度大于
等于3米);
自备设备安装导轨等;
光口接入交换机 48个10G接口光模块满配;
如果跨设备port-channel不需特殊线缆则需配:6个40G接口光模块;
如果跨设备port-
channel需特殊线缆则配4个40G光模块、双机各带模块互联线缆一条(长度大于
等于3米);
自备设备安装导轨等;
10G光模块 SFP+ 万兆模块,LC接口;
40G光模块 QSFP+ 40G BIDI光模块,LC接口;
注:如果有个别不满足项需要列明负偏离
6、数据中心带外核心交换机设备配置要求
功能类别 规格参数要求
业务模块插槽数量 ≥6;
系统交换容量 ≥70Tbps;
1G端口扩展能力 单板≥48;
业务扩展能力 支持10G端口扩展;
电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余;风扇支持N+1冗余保护;
主控模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
业务在线升级 支持不间断业务在线软件升级;
设备冗余 支持M-LAG、DRNI、堆叠技术、VPC等;
路由协议 支持BGPv4、IS-IS、OSPF等;
访问控制 支持ACL;
链路聚合 支持链路聚合;
管理性 网管协议 支持SNMPv2和v3,syslog;
主控板卡 满配主控板卡;
交换板卡 满配交换板卡
电源风扇 满配电源风扇、带C19-C20电源线;
1G业务板卡 配1G光口业务板卡5块,单板接口数不少于48个,每板卡配48个光模块;
10G业务板卡 配10G光口业务板卡1块,单板接口数不少于6个,每板卡配6个光模块;
设备托盘 自带设备安装托盘、导轨等;
注:如果有个别不满足项需要列明负偏离
7、数据中心带外接入交换机设备配置要求
功能类别 规格参数要求
性能指标 端口扩展能力 ≥48个10/100/1000Base-T自适应以太网端口;
功能类别 规格参数要求
≥2个千兆光接口;
可靠性 电源、风扇冗余 支持电源、风扇冗余。
链路聚合 支持链路聚合;
路由协议 支持OSPF;
访问控制 支持ACL;
管理性 网管协议 支持SNMP v2和v3,syslog,SSHv2;
电源风扇 满配电源风扇、带C13-C14电源线;
模块接口 配2个千兆上联接口模块;
1G光模块 每台设备配置2个千兆光模块;
注:如果有个别不满足项需要列明负偏离
8、数据中心骨干网、互联网路由器设备配置要求
功能类别 规格参数要求
业务模块插槽数量 模块化机箱路由器,业务插槽数≥4槽;
交换容量 ≥100Tbps;
性能指标
支持端口 1G以太口≥8;
1G光口≥8;
10G 光口≥8;
电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
模块冗余 控制引擎插槽≥2;
QOS 支持;
组播协议 支持组播相关协议;
路由协议 支持OSPF、IS-IS、BGP、MPLS-VPN;
访问控制 支持ACL;
管理性 网管协议 支持SNMP v2和v3,syslog;
功能类别 规格参数要求
独立带外管理 具有独立的带外管理CPU,独立带外路由平面;
主控板卡 满配主控板卡;
电源风扇 满配电源风扇,根据设备需求带C13-C14或C19-C20电源线;
千兆光接口 配置不少于8个千兆光接口;
2个千兆单模光模块、6个千兆多模光模块;
万兆光接口 配置不少于8个万兆光接口;
8个万兆多模光模块;
注:如果有个别不满足项需要列明负偏离
9、数据中心广域网路由器设备配置要求
功能类别 规格参数要求
业务模块插槽数量 模块化机箱路由器,业务插槽数≥4槽;
交换容量 ≥100Tbps;
性能指标
支持端口 1G以太口≥8;
1G光口≥16;
10G 光口≥8;
电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
模块冗余 控制引擎插槽≥2;
QOS 支持;
组播协议 支持组播相关协议;
路由协议 支持OSPF、IS-IS、BGP、MPLS-VPN;
访问控制 支持ACL;
网管协议 支持SNMP v2和v3,syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面;
本次设备实 主控板卡 满配主控板卡;
功能类别 规格参数要求
电源风扇 满配电源风扇,根据设备需求带C13-C14或C19-C20电源线;
千兆光接口 配置不少于16个千兆光接口;
8个千兆单模光模块、4个千兆多模光模块、4个光转电模块;
万兆光接口 配置不少于8个万兆光接口;
8个万兆多模光模块;
注:如果有个别不满足项需要列明负偏离
10、数据中心外联网路由器设备配置要求
功能类别 规格参数要求
业务模块插槽数量 模块化机箱路由器,业务插槽数≥6槽;
交换容量 ≥100Tbps;
性能指标
支持端口 1G以太口≥8;
1G光口≥16;
10G 光口≥8;
CPOS口≥1;
电源、风扇冗余 支持电源冗余,电源支持N+N冗余保护;
支持风扇冗余,风扇支持N+1冗余保护;
模块冗余 控制引擎插槽≥2;
QOS 支持;
组播协议 支持组播相关协议;
路由协议 支持OSPF、IS-IS、BGP等;
访问控制 支持ACL;
网管协议 支持SNMP v2和v3,syslog;
独立带外管理 具有独立的带外管理CPU,独立带外路由平面;
主控板卡 满配主控板卡;
配 电源风扇 满配电源风扇,根据设备需求带C13-C14或C19-C20电源线;
功能类别 规格参数要求
千兆光接口 配置不少于16个千兆光接口;
8个千兆单模光模块、4个千兆多模光模块、4个光转电模块;
万兆光接口 配置不少于8个万兆光接口;
8个万兆多模光模块;
CPOS板卡 配置不少于1块CPOS板卡;
满配光模块;
注:如果有个别不满足项需要列明负偏离
11、数据中心SDN控制器配置要求
功能类别 规格参数要求
易用性 控制器提供GUI界面,可以完成网络配置的图形化配置、编辑和查看展示;
北向接口 控制器支持Neutron Plugin等方式北向接口,并提供在线API文档;
南向接口 控制器支持OpenFlow、NETCONF、SNMP等南向接口协议。
支持控制器HA或集群;
SDN控制器集群失联的情况下,不影响网络中已有业务的正常转发。
双栈要求 支持云平台和交换机双栈对接;
支持Overlay层面双栈虚机的创建;
支持Overlay层面双栈配置的下发;
自动化开局 支持零配置上线;
云平台对接 支持与标准的OpenStack R版本云平台对接;
租户间地址重叠能力 在Overlay环境下,可以给不同的租户分配相同IP网段,且工作过程中无影响,让租户对
于地址规划更加灵活方便;
Fabric在线扩容能力 第一次Underlay网络部署完成后,后续Overlay网络层的Spine、Leaf节点可以在线扩容,
且不影响已有业务的正常转发。
License 满足支持SDN全功能的license;
配 纳管TOR数量 单套SDN控制器纳管TOR数量不少于72台。
注:如果有个别不满足项需要列明负偏离
12、智能网络分析器
功能类别 规格参数要求
设备监控 支持可视化监控页面;
支持设备、单板、芯片、链路、接口等监控
系统监控 支持系统监控;
支持license管理;
数据采集 支持Telemetry数据采集;
拓扑展示 可展示SDN网络设备拓扑
网络变更分析 支持设备配置对比分析;
支持ARP、ND等表项的对比分析
数据流分析 支持协议、会话、应用等维度的数据流分析;
支持异常TCP数据流量时延的统计和数据流路径展示;
日志分析 支持设备日志、网内日志事件分析;
智能识别异常日志分析;
应急处置 针对网内故障可作出应急处置方法;
可联动SDN控制器对leaf节点作出相关应急动作
基本能力 稳定性 支持HA或集群架构
技术特性 自主可控 设备的CPU、芯片、操作系统需自主可控;
本次设备实
配 License 满足支持SDN运维平台全功能的license及非SDN网络设备的license;
注:如果有个别不满足项需要列明负偏离
(二)包2:恒丰银行总行园区、分支机构商用路由交换及4/5G设备入围
1、总行园区核心交换机设备配置要求
功能类别 规格参数要求
主机架构 设备支持主控卡、交换板卡、业务板卡完全物理分离,分布在不同槽位。
功能类别 规格参数要求
业务模块插槽数量 ≥4
交换模块插槽数量 ≥2
主控模块插槽数量 ≥2
系统交换能力 ≥150Tbps
虚拟化 支持N:1虚拟化技术
转发性能 ≥14400Mpps
业务扩展能力 支持10G端口扩展
电源冗余 支持电源冗余,实配冗余电源;
主控模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
稳定性 电源、风扇及 SFU 板卡支持热插拔,具备热插拔且不影响业务转发的冗余能力;
业务在线升级 支持不间断业务在线软件升级。
路由协议 支持BGPv4/IS-IS/OSPF/等;
访问控制 ACL条数≥4000
IPV6协议 支持
组播路由协议 支持PIM SSM,支持IGMPv1,v2,v3;
安全性 具备针对 ARP 攻击、MAC 攻击及 CPU 攻击防护能力;
支持 802.1x认证及MAC地址认证;
支持ACL流过滤机制。
管理性 网管协议 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2,支持网管
主控板卡 2块
交换板卡 2块
电源风扇 满配
业务板卡 48光口及48电口,光口满配多模模块
注:以上实配指标为最低满足项,如果有个别不满足项需要列明负偏离。
2、总行园区上联路由器设备配置要求
功能类别 规格参数要求
功能类别 规格参数要求
主机架构 设备支持主控卡与业务板卡等完全物理分离,分布在不同槽位;
业务模块插槽数量 主控卡槽位≥2、整机业务子槽位≥8;双交换网板
转发性能 ≥12000Mpps;
支持端口 支持155M/622M/2.5G等POS/CPOS端口、E1/CE1、155M
CPOS、高速串口等广域网接口;支持10GPOS等高速接口;
电源、风扇冗余 支持电源、风扇冗余;
模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
设备主控卡、交换板卡、业务板卡、风扇、电源等支持热插拔;
支持BFD等;
业务在线升级 支持不间断业务在线软件升级。
QOS 支持
组播协议 支持组播相关协议
IPV6协议 支持
MPLS 支持MPLS-TE功能;支持MPLS L3VPN OPTION-A/B/C、IPv6 MPLS L3VPN 功能,支持NG-
MVPN功能。
安全性 支持标准ACL、扩展ACL功能等。
支持Ipsec、GRE功能;支持D-VPN动态VPN功能;支持L2TPv2、L2TPv3功能;
支持国密算法SM1、SM2、SM3组合方式和SM2、SM3、SM4组合的基于国密证书方式建立隧道。
路由协议 支持静态路由、RIP、OSPF、BGP4、IS-IS等。
管理性 网管协议 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。
主控板卡 2块
交换板卡 2块
电源风扇 满配
业务板卡 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块
注:如果有个别不满足项需要列明负偏离。
3、一级分行核心交换机设备配置要求
功能类别 规格参数要求
主机架构 设备支持主控卡、交换板卡、业务板卡完全物理分离,分布在不同槽位。
业务模块插槽数量 ≥4
交换模块插槽数量 ≥2
主控模块插槽数量 ≥2
系统交换能力 ≥76Tbps
虚拟化 支持N:1虚拟化技术
转发性能 ≥10000Mpps
业务扩展能力 支持10G端口扩展
电源冗余 支持电源冗余,实配冗余电源;
主控模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
稳定性 电源、风扇及 SFU 板卡支持热插拔,具备热插拔且不影响业务转发的冗余能力;
业务在线升级 支持不间断业务在线软件升级。
路由协议 支持BGPv4/IS-IS/OSPF/等;
访问控制 ACL条数≥4000
IPV6协议 支持
组播路由协议 支持PIM SSM,支持IGMPv1,v2,v3;
安全性 具备针对 ARP 攻击、MAC 攻击及 CPU 攻击防护能力;
支持 802.1x认证及MAC地址认证;
支持ACL流过滤机制。
管理性 网管协议 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2,支持网管
主控板卡 2块
交换板卡 2块
电源风扇 满配
业务板卡 48光口及48电口,光口满配多模模块
注:如果有个别不满足项需要列明负偏离
4、一级分行上联路由器设备配置要求
功能类别 规格参数要求
主机架构 设备支持主控卡与业务板卡等完全物理分离,分布在不同槽位;
业务模块插槽数量主控卡槽位≥2、整机业务子槽位≥4;双交换网板
转发性能 ≥10000Mpps;
支持端口 支持155M/622M/2.5G等POS/CPOS端口、E1/CE1、155M CPOS、高速串口等广域网接口;支持10GPOS等高速接口;
电源、风扇冗余 支持电源、风扇冗余;
模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
设备主控卡、交换板卡、业务板卡、风扇、电源等支持热插拔;
支持BFD等;
业务在线升级 支持不间断业务在线软件升级。
QOS 支持
组播协议 支持组播相关协议
IPV6协议 支持
MPLS 支持MPLS-TE功能;支持MPLS L3VPN OPTION-A/B/C、IPv6 MPLS L3VPN 功能,支持NG-MVPN功能。
安全性 支持标准ACL、扩展ACL功能等。
支持Ipsec、GRE功能;支持D-VPN动态VPN功能;支持L2TPv2、L2TPv3功能;
支持国密算法SM1、SM2、SM3组合方式和SM2、SM3、SM4组合的基于国密证书方式建立隧道。
路由协议 支持静态路由、RIP、OSPF、BGP4、IS-IS等。
管理性 网管协议 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。
主控板卡 2块
交换板卡 2块
电源风扇 满配
业务板卡 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块
注:如果有个别不满足项需要列明负偏离。
5、一级分行或总行园区外联路由器设备配置要求
功能类别 规格参数要求
主机架构 支持控制转发物理分离,具备独立业务转发板,主控板卡和物理接口卡
功能类别 规格参数要求
业务模块插槽数量 业务板槽位数≥4、主控插槽≥2、电源插槽≥2;
支持端口 支持155M、622M POS、E1、CE1、高速串口、1G、10G以太口等;
转发性能 ≥2000Mpps
电源、风扇冗余 拥有可插拔的风扇模块,支持热插拔支持电源、风扇冗余;
模块冗余 支持主控模块冗余备份;
可靠性 单板和模块支持热拔插;支持BFD等;
业务在线升级 支持不间断业务在线软件升级。
QOS 支持
组播协议 支持组播相关协议
IPV6协议 支持
MPLS MPLS严格遵循相关标准,与其他主流厂家全面互通,支持L3的MPLS VPN。
安全性 支持标准ACL、扩展ACL功能等。
路由协议 支持静态路由、RIP、OSPF、BGP4、IS-IS等。
管理性 网管协议 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。
主控板卡 2块
交换板卡 2块
电源风扇 满配
业务板卡 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块
注:如果有个别不满足项需要列明负偏离
6、二级分行上联路由器设备配置要求
功能类别 规格参数要求
主机架构 支持控制转发物理分离,具备独立业务转发板,主控板卡和物理接口卡
业务模块插槽数量 业务板槽位数≥4、主控插槽≥2、电源插槽≥2;
支持端口 支持155M、622M POS、E1、CE1、高速串口、1G、10G以太口等;
转发性能 ≥200Mpps
可靠性 电源、风扇冗余 拥有可插拔的风扇模块,支持热插拔支持电源、风扇冗余;
功能类别 规格参数要求
模块冗余 支持主控模块冗余备份;
可靠性 单板和模块支持热拔插;支持BFD等;
业务在线升级 支持不间断业务在线软件升级。
QOS 支持
组播协议 支持组播相关协议
IPV6协议 支持
MPLS MPLS严格遵循相关标准,与其他主流厂家全面互通,支持L3的MPLS VPN。
安全性 支持标准ACL、扩展ACL功能等。
路由协议 支持静态路由、RIP、OSPF、BGP4、IS-IS等。
管理性 网管协议 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。
主控板卡 2块
电源风扇 满配
业务板卡 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块
注:如果有个别不满足项需要列明负偏离
7、二级分行核心交换机设备配置要求
功能类别 规格参数要求
MAC地址表容量 ≥32K
系统交换能力 ≥598Gbps
转发性能 ≥192Mpps
可扩展性 >=2个万兆SFP+口;>=24/48个以太网端口或>=24/48个SFP口。
电源冗余 支持电源、风扇冗余
稳定性 支持VRRP
路由协议 支持BGPv4/IS-IS/OSPF/等
IPV6协议 支持
访问控制 ACL条数≥2000
组播路由协议 支持PIM SSM;支持IGMPv1,v2,v3等
二层特性 支持802.1d/802.1w/802.1S生成树协议,支持BPDUguard、链路检测等防环路技术;
支持对二层广播风暴的抑制,支持未知单播抑制。
安全性 支持 802.1x认证、支持用户分级管理和口令保护。
管理性 网管协议 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2;支持网管
业务板卡 48光口,配满多模光模块
电源风扇 满配
注:如果有个别不满足项需要列明负偏离
8、二级分行外联路由器设备配置要求
功能类别 规格参数要求
主机架构 支持控制转发物理分离,具备独立业务转发板,主控板卡和物理接口卡
业务模块插槽数量 业务板槽位数≥4、主控插槽≥2、电源插槽≥2;
支持端口 支持155M、622M POS、E1、CE1、高速串口、1G、10G以太口等;
转发性能 ≥200Mpps
电源、风扇冗余 拥有可插拔的风扇模块,支持热插拔支持电源、风扇冗余;
模块冗余 支持主控模块冗余备份;
可靠性 单板和模块支持热拔插;支持BFD等;
业务在线升级 支持不间断业务在线软件升级。
QOS 支持
组播协议 支持组播相关协议
IPV6协议 支持
MPLS MPLS严格遵循相关标准,与其他主流厂家全面互通,支持L3的MPLS VPN。
安全性 支持标准ACL、扩展ACL功能等。
路由协议 支持静态路由、RIP、OSPF、BGP4、IS-IS等。
管理性 网管协议 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。
主控板卡 2块
电源风扇 满配
业务板卡 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块
注:如果有个别不满足项需要列明负偏离
9、分支机构4/5G设备配置要求
功能类别 规格参数要求
转发性能 ≥3Mpps
支持端口 固化千兆WAN口≥4,千兆LAN口≥24/48(局域网口选择24个和48个共2款);
端口扩展能力 支持155M POS、E1/CE1、高速串口、全制式4G模块。
4G可靠性 4G可靠性 支持双4G在线、双4G根据信号切换。
QOS 支持
组播协议 支持组播相关协议
IPV6协议 支持
4G支持能力 支持l2tp隧道,支持IPSEC-VPN,支持国密算法SM1、SM2、SM3、SM4,支持多级APN功能。
路由协议 静态路由、RIP、OSPF、BGP4、IS-IS等。
管理性 管理功能 支持Micro USB Console,支持SNMP v1、v2和v3,RMON
、
Syslog、SSHv2等;支持网管;支持网络流量分析。
资质证明 具备工信部、密码局要求的相关证书
本次设备实配 按照默认配置配置 48口LAN口
注:如果有个别不满足项需要列明负偏离
10、分支机构路由交换一体机设备配置要求
功能类别 规格参数要求
转发性能 ≥3Mpps
支持端口 固化千兆WAN口≥4,千兆LAN口≥24/48(局域网口选择24个和48个共2款);
端口扩展能力 支持155M POS、E1/CE1、高速串口、全制式4G模块。
5G支持性 支持5G/
4G可靠性 支持双运营商在线、双运营商根据信号切换。
QOS 支持
组播协议 支持组播相关协议
功能类别 规格参数要求
IPV6协议 支持
4/5G支持能力 支持l2tp隧道,支持IPSEC-VPN,支持国密算法SM1、SM2、SM3、SM4,支持多级APN功能。
路由协议 静态路由、RIP、OSPF、BGP4、IS-IS等。
管理性 管理功能 支持Micro USB Console,支持SNMP v1、v2和v3,RMON
、
Syslog、SSHv2等;支持网管;支持网络流量分析。
资质证明 具备工信部、密码局要求的相关证书
天线 2根15米长天线
国密卡 1块
3/4G板卡 1块
11、分支机构二层交换机配置要求
功能类别 规格参数要求
MAC地址表容量 ≥32K
系统交换能力 ≥336Gbps
转发性能 ≥132Mpps
POE特性 支持与不支持均需提供
可扩展性 支持>=24/48个以太网端口或>=24/48个SFP口。
稳定性 支持VRRP
路由协议 支持静态路由、RIP、OSPF等
IPV6协议 支持
组播路由协议 支持PIM SSM;支持IGMPv1,v2,v3等
二层特性 支持802.1d/802.1w/802.1S生成树协议,支持BPDUguard、链路检测等防环路技术;
支持对二层广播风暴的抑制,支持未知单播抑制
安全性 支持 802.1x认证、支持用户分级管理和口令保护、支持ACL
管理性 网管协议 支持SNMP v1、v2和v3;RMON ;Syslog,SSHv2;支持网管
本次设备实配 按照默认配置配置 48口LAN口
注:如果有个别不满足项需要列明负偏离
2、分支机构二层交换机POE配置要求
功能类别 规格参数要求
MAC地址表容量 ≥32K
系统交换能力 ≥336Gbps
转发性能 ≥132Mpps
POE特性 支持,且单端口POE 130mA。
可扩展性 支持>=24/48个以太网端口或>=24/48个SFP口。
稳定性 支持VRRP
路由协议 支持静态路由、RIP、OSPF等
IPV6协议 支持
组播路由协议 支持PIM SSM;支持IGMPv1,v2,v3等
二层特性 支持802.1d/802.1w/802.1S生成树协议,支持BPDUguard、链路检测等防环路技术;
支持对二层广播风暴的抑制,支持未知单播抑制
安全性 支持 802.1x认证、支持用户分级管理和口令保护、支持ACL
管理性 网管协议 支持SNMP v1、v2和v3;RMON ;Syslog,SSHv2;支持网管
本次设备实配 电源 须满足单端口130mA的供电,并满足48口满配供电
注:如果有个别不满足项需要列明负偏离
13、总行4/5G管理后台及LNS配置要求
功能类别 规格参数要求
系统功能 可提供用户认证、设备网关、报表等配套功能
平台部署 多平台支持:支持Windows、Linux平台及MSSQL、Oracle数据库,支持B/S架构
部署方式 支持双机备份设置,数据能够自动同步
用户管理 用户分权、分角色管理:可以为不同的管理员设置不同的用户名、密码,并限制管理员的管
理权限和管理范围,实现用户分权管理;
设备管理 可对有线、无线等网络设备进行管理,支持完成网络发现、拓扑管理、配置管理与下发等功
能,具有设备监控功能
认证管理 支持AAA认证,支持802.1X认证、短信认证等多种用户认证方式;支持因素认证;
面定制及营销 支持PORTAL页面分级内容部署与精确投放,支持自定义用户主页;
本次设备实配 参考总行园区路由器性能及实配配置,另需满足国密加密要求;
资质证明 工信部等机构要求的相关证书
其他要求 支持跟多厂商4/5G设备对接
(三)包3:无线WIFI网络设备入围
1、总行园区上网行为网关配置要求
功能类别 功能参数要求
适用带宽 500M-1G
行为审计&应用控制适用规模 800-2000人
可靠性要求 支持高可靠性组网,双机热备及会话同步;支持电源冗余;
支持多种路由协议,支持多种策略路由及ISP路由,并且能够根据预设探测条件实现动态的
链路切换;支持链路聚合功能
支持多种方式访问控制,支持对防火墙策略命中次数的统计功能;
支持RADIUS等多种认证;
支持全IPv6网络的访问控制和管理;
内置特征库,支持对URL、IP地址、端口及应用的精准识别和精细化控制;支持关键字过滤
;
满足监管要求,对用户上网行为等数据进行收集、分析并上传至行为审计服务器;
支持URL、IP地址及应用特征库的在线与离线升级;
流量管理 支持对用户、应用及IP等的流量管理和控制;
具有扫描杀毒引擎,病毒特征库支持离线与在线自动升级服务;
内置特征库,支持多种病毒检测与防止,具备防御病毒、木马、蠕虫等功能;
入侵防护 内置特征库,具备入侵防御功能,可抵御多种网络攻击;支持防ARP欺骗;支持入侵防御特
征库的离线在线升级;
其他 支持DDOS攻击防护等其他安全功能;
能类别 功能参数要求
数据可视化管理 日志告警、应用流量等数据可提供可视化呈现方式;并可提供多种报表;
日志管理 可存储、查看操作数据、设备日志等多种日志数据;
支持中文WEB界面管理及命令行管理,支持SSH、HTTPS的远程安全管理;
具备统一管理平台,可对设备进行批量处理;并支持远程维护和系统升级
本次实配 配置5年特征码自动升级授权
注:以上实配指标为最低满足项,如果有个别不满足项需要列明负偏离。
2、一级分行上网行为网关配置要求
功能类别 功能参数要求
适用带宽 200M-500M
行为审计&应用控制适用规模 300-800人
可靠性要求 支持高可靠性组网,双机热备及会话同步;
支持多种路由协议,支持多种策略路由及ISP路由,并且能够根据预设探测条件实现动态的
链路切换;支持链路聚合功能
支持多种方式访问控制,支持对防火墙策略命中次数的统计功能;
支持RADIUS等多种认证;
支持全IPv6网络的访问控制和管理;
内置特征库,支持对URL、IP地址、端口及应用的精准识别和精细化控制;支持关键字过滤
;
满足监管要求,对用户上网行为等数据进行收集、分析并上传至行为审计服务器;
支持URL、IP地址及应用特征库的在线与离线升级;
流量管理 支持对用户、应用及IP等的流量管理和控制;
具有扫描杀毒引擎,病毒特征库支持离线与在线自动升级服务;
内置特征库,支持多种病毒检测与防止,具备防御病毒、木马、蠕虫等功能;
入侵防护 内置特征库,具备入侵防御功能,可抵御多种网络攻击;支持防ARP欺骗;支持入侵防御特
征库的离线在线升级;
其他 支持DDOS攻击防护等其他安全功能;
据可视化管理 日志告警、应用流量等数据可提供可视化呈现方式;并可提供多种报表;
日志管理 可存储、查看操作数据、设备日志等多种日志数据;
支持中文WEB界面管理及命令行管理,支持SSH、HTTPS的远程安全管理;
具备统一管理平台,可对设备进行批量处理;并支持远程维护和系统升级
本次实配 配置5年特征码自动升级授权
3、二级分行上网行为网关配置要求
功能类别 功能参数要求
适用带宽 50M-200M
行为审计&应用控制适用规模 100-300人
可靠性要求 支持高可靠性组网,双机热备及会话同步;
支持多种路由协议,支持多种策略路由及ISP路由,并且能够根据预设探测条件实现动态的
链路切换;支持链路聚合功能
支持多种方式访问控制,支持对防火墙策略命中次数的统计功能;
支持RADIUS等多种认证;
支持全IPv6网络的访问控制和管理;
内置特征库,支持对URL、IP地址、端口及应用的精准识别和精细化控制;支持关键字过滤
;
满足监管要求,对用户上网行为等数据进行收集、分析并上传至行为审计服务器;
支持URL、IP地址及应用特征库的在线与离线升级;
流量管理 支持对用户、应用及IP等的流量管理和控制;
具有扫描杀毒引擎,病毒特征库支持离线与在线自动升级服务;
内置特征库,支持多种病毒检测与防止,具备防御病毒、木马、蠕虫等功能;
入侵防护 内置特征库,具备入侵防御功能,可抵御多种网络攻击;支持防ARP欺骗;支持入侵防御特
征库的离线在线升级;
其他 支持DDOS攻击防护等其他安全功能;
数据可视化管理 日志告警、应用流量等数据可提供可视化呈现方式;并可提供多种报表;
日志管理 可存储、查看操作数据、设备日志等多种日志数据;
能类别 功能参数要求
支持中文WEB界面管理及命令行管理,支持SSH、HTTPS的远程安全管理;
具备统一管理平台,可对设备进行批量处理;并支持远程维护和系统升级
本次实配 配置5年特征码自动升级授权
4、支行网点上网行为网关配置要求
功能类别 功能参数要求
适用带宽 20M-50M
接口类型 POE供电接口≥4
行为审计&应用控制适用规模 50-150人
支持多种路由协议,支持多种策略路由及ISP路由,并且能够根据预设探测条件实现动态的
链路切换;支持链路聚合功能
支持多种方式访问控制,支持对防火墙策略命中次数的统计功能;
支持RADIUS等多种认证;
支持全IPv6网络的访问控制和管理;
内置特征库,支持对URL、IP地址、端口及应用的精准识别和精细化控制;支持关键字过滤
;
满足监管要求,对用户上网行为等数据进行收集、分析并上传至行为审计服务器;
支持URL、IP地址及应用特征库的在线与离线升级;
流量管理 支持对用户、应用及IP等的流量管理和控制;
具有扫描杀毒引擎,病毒特征库支持离线与在线自动升级服务;
内置特征库,支持多种病毒检测与防止,具备防御病毒、木马、蠕虫等功能;
入侵防护 内置特征库,具备入侵防御功能,可抵御多种网络攻击;支持防ARP欺骗;支持入侵防御特
征库的离线在线升级;
其他 支持DDOS攻击防护等其他安全功能;
数据可视化管理 日志告警、应用流量等数据可提供可视化呈现方式;并可提供多种报表;
日志管理 可存储、查看操作数据、设备日志等多种日志数据;
设备管理 支持中文WEB界面管理及命令行管理,支持SSH、HTTPS的远程安全管理;
能类别 功能参数要求
具备统一管理平台,可对设备进行批量处理;并支持远程维护和系统升级
本次实配 配置5年特征码自动升级授权
5、无线控制器配置要求
功能类别 功能参数要求
可支持AP数量 ≥1024个
电源冗余 支持
设备冗余 支持N+1部署,AP可同时注册在多(≥3)台设备中
支持协议类型 支持802.11a/b/g/n/ac/ax等协议
支持认证协议 支持WEB、802.1X、RADIUS等协议
IPv6 功能 支持IPv6 功能
射频管理能力 支持多频率,多SSID配置,并支持信道和功率自动调节
802.1x 支持802.1x、Portal认证方式
支持非法AP检测与反制
支持AP加密传输
支持用户隔离
支持黑白名单
支持ARP抑制、抗泛洪攻击
SNMP支持 支持SNMP V1/V2/V3等网管协议
SYSLOG支持 支持syslog,发送trap&syslog信息
支持命令行登录管理或web登录管理
支持加密登录方式(如HTTPS或SSH)
本次实配 配置1024AP授权
6、管理后台配置要求
能类别 功能参数要求
系统功能 可提供用户认证、设备网关、行为审计、报表等配套功能
平台部署 多平台支持:支持Windows、Linux平台及MSSQL、Oracle数据库,支持B/S架构
部署方式 支持双机备份设置,数据能够自动同步
管理员用户管理 用户分权、分角色管理:可以为不同的管理员设置不同的用户名、密码,并限制管理员的管理权限和管理
范围,实现用户分权管理;
设备管理 可对有线、无线等网络设备进行管理,支持完成网络发现、拓扑管理、配置管理与下发等功能,具有设备
监控功能;
认证管理 支持AAA认证,支持802.1X认证、短信认证及微信认证等多种用户认证方式;支持多因素认证;
页面定制及营销 支持PORTAL页面分级内容部署与精确投放,支持自定义用户主页
用户管理 支持用户自动改密及登陆访问控制,具有用户账号安全防护措施
审计管理 可满足监管要求,提供审计日志信息。
7、无线发射点-高密配置要求
功能类别 功能参数要求
AP类型 放装式
AP性能 ≥5Gbps
支持协议类型 支持802.11a/n/ac/ac/ax等协议,支持MU-MIMO
发射功率 ≤20dB(100mW)
IPv6 功能 支持IPv6 功能
供电方式 支持本地电源或POE供电
胖/瘦支持 支持胖/瘦AP管理
支持终端类型 可支持多种频率终端接入,可全面支持主流终端接入
支持二层转发隔离 支持二层转发隔离
SSID管理 ≥32个SSID支持,并支持隐藏SSID
能类别 功能参数要求
支持加密算法 支持WAPI
支持非法AP检测与反制
支持ARP抑制
支持抗洪泛攻击
射频管理 支持信道自动调节
防护等级 支持功率调节,具有抗干扰能力
8、无线发射点-标准配置要求
功能类别 功能参数要求
AP类型 面板式与放装式均需提供
AP性能 ≥1.775Gbps
天线类型 内置≥2x2 MIMO天线
支持协议类型 支持802.11a/n/ac/ac/ax等协议,支持MU-MIMO
发射功率 ≤20dB(100mW)
IPv6 功能 支持IPv6 功能
供电方式 支持本地电源或POE供电
胖/瘦支持 支持胖/瘦AP管理
支持终端类型 可支持多种频率终端接入,可全面支持主流终端接入
支持二层转发隔离 支持二层转发隔离
SSID管理 ≥32个SSID支持,并支持隐藏SSID
支持加密算法 支持WAPI
支持非法AP检测与反制
支持ARP抑制
支持抗洪泛攻击
频管理 支持信道自动调节
防护等级 支持功率调节,具有抗干扰能力
9、无线发射点-面板式配置要求
功能类别 功能参数要求
AP类型 面板式
AP性能 ≥1.7Gbps
天线类型 内置2x2 MIMO天线
支持协议类型 支持802.11a/n/ac/ac/ax等协议,支持MU-MIMO
发射功率 ≤20dB(100mW)
IPv6 功能 支持IPv6 功能
供电方式 支持本地电源或POE供电
胖/瘦支持 支持胖/瘦AP管理
支持终端类型 可支持多种频率终端接入,可全面支持主流终端接入
支持二层转发隔离 支持二层转发隔离
SSID管理 ≥32个SSID支持,并支持隐藏SSID
支持加密算法 支持WAPI
支持非法AP检测与反制
支持ARP抑制
支持抗洪泛攻击
射频管理 支持信道自动调节
防护等级 支持功率调节,具有抗干扰能力
10、VPN对接设备配置要求
功能类别 规格参数要求
主机架构 设备支持主控卡与业务板卡等完全物理分离,分布在不同槽位;
能类别 规格参数要求
业务模块插槽数量主控卡槽位≥2、整机业务子槽位≥8;双交换网板
转发性能 ≥12000Mpps;
支持端口 支持155M/622M/2.5G等POS/CPOS端口、E1/CE1、155M
CPOS、高速串口等广域网接口;支持10GPOS等高速接口;
电源、风扇冗余 支持电源、风扇冗余;
模块冗余 支持主控模块冗余,冗余主控模块间支持故障切换;
设备主控卡、交换板卡、业务板卡、风扇、电源等支持热插拔;
支持BFD等;
业务在线升级 支持不间断业务在线软件升级。
QOS 支持
组播协议 支持组播相关协议
IPV6协议 支持
MPLS 支持MPLS-TE功能;支持MPLS L3VPN OPTION-A/B/C、IPv6 MPLS L3VPN 功能,支持NG-MVPN功能。
安全性 支持标准ACL、扩展ACL功能等。
支持Ipsec、GRE功能;支持D-VPN动态VPN功能;支持L2TPv2、L2TPv3功能;
支持国密算法SM1、SM2、SM3组合方式和SM2、SM3、SM4组合的基于国密证书方式建立隧道。
路由协议 支持静态路由、RIP、OSPF、BGP4、IS-IS等。
管理性 网管协议 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。
主控板卡 2块
交换板卡 2块
电源风扇 满配
业务板卡 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块
四、议程安排:
1.报名参与时间:自2022年2月23日起至2022年3月1日止,上午8:30-11:30,下午14:00-17:00
(北京时间,法定公休日、法定节假日除外)
.报名方式:鉴于新型冠状病毒疫情防控需要,本项目采取网上报名形式,供应商请将营业执照副本扫描件、供应商资
格要求的资料、联系人、联系方式、所报项目名称、所报项目包号,发送至sdxyzhaobiao@163.com。
3.报名电话:0535-2111956 ;报名联系人:杨一凡。
4.是否接受测试反馈时限:2022年3月1日17:30时(北京时间)前将邀请函加盖公章扫描后回传至山东信一项目管理有
限公司邮箱(邮箱:sdxyzhaobiao@163.com),逾期未发送的供应商视为自动放弃(以收件时间为准)。所有报名供应商所投产品
/
系统必须参加招标人POC测试,未参加POC测试的供应商将不能参加本项目的后续投标环节。
5.测试地点:各报名厂家各自的设备测试中心。
五、有关说明:
1.采购人不统一组织供应商对现场进行勘察。无论供应商对现场考察与否,都将被视为熟悉履行合同有关的一切情况
,
并承担一切与磋商有关的风险、责任和义务,勘察现场所发生的一切费用由供应商自行承担。
2. 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动。
六、联系方式:
1.采 购 人:恒丰银行股份有限公司
联 系 人:王晓琳
电 话:19905313089
2.采购代理机构:山东信一项目管理有限公司
联 系 人:王志昊
联系电话:15335311130
布 人:山东信一项目管理有限公司
发布时间:2022年2月22日
包号 | 采购内容 | 数量 | 供应商资格要求 |
1 | 恒丰银行数据中心商用 路由交换设备入围 | 1宗 | 1.供应商须为中华人民共和国境内注册的独立法人,持有合法的营业执照。 2.供应商须具备ISO9001或ISO14001认证,并提供认证证书复印件并加盖公章。 3.供应商须为投标产品的生产厂商。 4.供应商须具有至少1例自2019年1月1日至今银行同款或同系列产品的案例,并 稳定运行;其中,此处的银行指的是三家政策性银行(国家开发银行、中国进 出口银行、中国农业发展银行),六大行(工商银行、农业银行、中国银行、 建设银行、交通银行、邮储银行),十二家股份制商业银行(招商银行、浦发 银行、中信银行、光大银行、华夏银行、民生银行、广发银行、兴业银行、平 安银行、浙商银行、恒丰银行、渤海银行)。 5.供应商须在中国金融行业内无不良记录。 6.本项目不允许联合体参与POC测试。 |
2 | 恒丰银行总行园区、分 支机构商用路由交换及4 /5G设备入围 | 1宗 | |
3 | 恒丰银行无线WIFI商用 网络设备入围 | 1宗 |
包号 | 项目名称 | 设备名称 |
1 | 恒丰银行数据中心商用路由交换设备入围 | 数据中心核心交换机 |
数据中心功能区边界交换机 | ||
数据中心区域核心交换机 | ||
数据中心汇聚交换机 | ||
数据中心接入交换机 | ||
数据中心带外核心交换机 | ||
数据中心带外接入交换机 | ||
数据中心骨干网、互联网路由器 | ||
数据中心广域网路由器 | ||
数据中心外联网路由器 | ||
数据中心SDN控制器 | ||
智能网络分析器(软件或硬件) | ||
2 | 恒丰银行总行园区、分支机构商用路由交换及4 /5G设备入围 | 总行园区核心交换机 |
总行园区上联路由器 | ||
一级分行核心交换机 | ||
一级分行上联路由器 | ||
一级分行或总行园区外联路由器 | ||
二级分行上联路由器 | ||
二级分行核心交换机 | ||
二级分行外联路由器 | ||
分支机构4/5G设备 |
功能类别 | 规格参数要求 | |
性能指标 | 业务模块插槽数量 | ≥8; |
交换模块插槽数量 | ≥4; | |
系统交换容量 | ≥230Tbps; | |
10G端口扩展能力 | 单板≥48; | |
业务扩展能力 | 支持10G、40G、100G端口扩展; |
包号 | 项目名称 | 设备名称 |
分支机构路由交换一体机 | ||
分支机构二层交换机 | ||
分支机构二层交换机POE | ||
总行4/5G管理后台及LNS | ||
3 | 无线WIFI网络设备入围 | 总行园区上网行为网关 |
一级分行上网行为网关 | ||
二级分行上网行为网关 | ||
支行网点上网行为网关 | ||
无线控制器 | ||
管理后台 | ||
无线发射点-高密 | ||
无线发射点-标准 | ||
无线发射点-面板式 | ||
VPN对接设备 |
功能类别 | 规格参数要求 | |
可靠性 | 电源、风扇冗余 | 支持电源冗余,电源支持N+N冗余保护; 支持风扇冗余,风扇支持N+1冗余保护; |
交换网板冗余 | 独立网板,交换网板支持N+1冗余备份; | |
主控模块冗余 | 支持主控模块冗余,冗余主控模块间支持故障切换; | |
功能协议 | 路由协议 | 支持IPv4/IPv6的各类路由协议:BGP、OSPF等; |
IPv6协议 | 支持硬件IPv4/IPv6单播和组播流量的转发; | |
支持IPv4/IPv6双栈协议; IPv6过渡技术,6over4隧道、4over6隧道等; | ||
组播路由协议 | 支持组播相关协议。 | |
管理性 | 网管协议 | 支持SNMPv2和v3,并支持syslog; |
独立带外管理 | 具有独立的带外管理CPU,独立带外路由平面。 | |
本次设备实 配 | 主控板卡 | 满配主控板卡; |
电源风扇 | 满配电源风扇、自带C19-C20电源线; | |
10G业务板卡 | 配4块10G业务板卡、单板接口数不少于48个、每板卡满配10G光模块; | |
交换板卡 | 满配交换板卡; | |
10G光模块 | SFP+ 万兆模块,LC接口; | |
设备托盘 | 自带设备安装托盘、导轨等。 |
功能类别 | 规格参数要求 | |
性能指标 | 系统交换容量 | ≥4Tbps; |
40G端口扩展能力 | ≥6; | |
10G端口扩展能力 | ≥48; | |
可靠性 | 电源、风扇冗余 | 支持电源、风扇冗余; |
业务在线升级 | 支持不间断业务在线软件升级。 |
功能类别 | 规格参数要求 | |
设备冗余 | 支持M-LAG、DRNI、堆叠技术、VPC等; | |
功能协议 | 路由协议 | 支持IPv4/IPv6的各类路由协议:BGP、OSPF等; |
IPv6协议 | 支持硬件IPv4/IPv6单播和组播流量的转发; | |
支持IPv4/IPv6双栈协议; IPv6过渡技术,6over4隧道、4over6隧道等; | ||
组播路由协议 | 支持组播相关协议; | |
管理性 | 网管协议 | 支持SNMPv2和v3,syslog; |
独立带外管理 | 具有独立的带外管理CPU,独立带外路由平面; | |
本次设备实 配 | 电源风扇 | 满配电源风扇、自带C13-C14电源线; |
光口接入交换机 | 48个10G接口光模块满配; 如果跨设备port-channel不需特殊线缆则需配:6个40G接口光模块; 如果跨设备port- channel需特殊线缆则配4个40G光模块、双机各带模块互联线缆一条(长度大于 等于3米); 自备设备安装导轨等; | |
10G光模块 | SFP+ 万兆模块,LC接口; | |
40G光模块 | QSFP+ 40G BIDI光模块,LC接口; |
功能类别 | 规格参数要求 | |
性能指标 | 业务模块插槽数量 | ≥4; |
交换模块插槽数量 | ≥4; | |
系统交换容量 | ≥115Tbps; | |
10G端口扩展能力 | 单板≥48; | |
40G端口扩展能力 | 单板≥36; |
功能类别 | 规格参数要求 | |
业务扩展能力 | 支持10G、40G、100G端口扩展; | |
可靠性 | 电源、风扇冗余 | 支持电源冗余,电源支持N+N冗余保护; 支持风扇冗余,风扇支持N+1冗余保护; |
交换网板冗余 | 独立网板,交换网板支持N+1冗余备份; | |
主控模块冗余 | 支持主控模块冗余,冗余主控模块间支持故障切换; | |
业务在线升级 | 支持不间断业务在线软件升级; | |
设备冗余 | 支持M-LAG、DRNI、堆叠技术、VPC等; | |
功能协议 | 路由协议 | 支持IPv4/IPv6的各类路由协议:BGP、OSPF等; |
IPv6协议 | 支持硬件IPv4/IPv6单播和组播流量的转发; | |
支持IPv4/IPv6双栈协议; IPv6过渡技术,6over4隧道、4over6隧道等; | ||
组播路由协议 | 支持组播相关协议。 | |
管理性 | 网管协议 | 支持SNMPv2和v3,并支持syslog; |
独立带外管理 | 具有独立的带外管理CPU,独立带外路由平面。 | |
本次设备实 配 | 主控板卡 | 满配主控板卡; |
电源风扇 | 满配电源风扇、自带C19-C20电源线; | |
10G业务板卡 | 配2块10G业务板卡、单板接口数不少于48个、每板卡满配10G光模块; | |
40G业务板卡 | 配2块40G业务板卡、单板接口数不少于36个、每板卡满配40G光模块; | |
交换板卡 | 满配交换板卡; | |
10G光模块 | SFP+ 万兆模块,LC接口; | |
40G光模块 | QSFP+ 40G BIDI光模块,LC接口; | |
设备托盘 | 自带设备安装托盘、导轨等。 |
功能类别 | 规格参数要求 |
性能指标 | 业务模块插槽数量 | ≥4; |
交换模块插槽数量 | ≥4; | |
系统交换容量 | ≥115Tbps; | |
40G端口扩展能力 | 单板≥36; | |
业务扩展能力 | 支持40G、100G端口扩展; | |
可靠性 | 电源、风扇冗余 | 支持电源冗余,电源支持N+N冗余保护; 支持风扇冗余,风扇支持N+1冗余保护; |
交换网板冗余 | 独立网板,交换网板支持N+1冗余备份; | |
主控模块冗余 | 支持主控模块冗余,冗余主控模块间支持故障切换; | |
功能协议 | 路由协议 | 支持IPv4/IPv6的各类路由协议:BGP、OSPF等; |
IPv6协议 | 支持硬件IPv4/IPv6单播和组播流量的转发; | |
支持IPv4/IPv6双栈协议; IPv6过渡技术,6over4隧道、4over6隧道等; | ||
组播路由协议 | 支持组播相关协议。 | |
管理性 | 网管协议 | 支持SNMPv2和v3,并支持syslog; |
独立带外管理 | 具有独立的带外管理CPU,独立带外路由平面。 | |
本次设备实 配 | 主控板卡 | 满配主控板卡; |
电源风扇 | 满配电源风扇、自带C19-C20电源线; | |
40G业务板卡 | 配2块40G业务板卡、单板接口数不少于36个、每板卡满配40G光模块; | |
交换板卡 | 满配交换板卡; | |
40G光模块 | QSFP+ 40G BIDI光模块,LC接口; | |
设备托盘 | 自带设备安装托盘、导轨等。 |
功能类别 | 规格参数要求 | |
性能指标 | 系统交换容量 | ≥4Tbps; |
功能类别 | 规格参数要求 | |
40G端口扩展能力 | ≥6; | |
10G端口扩展能力 | ≥48; | |
可靠性 | 电源、风扇冗余 | 支持电源、风扇冗余; |
业务在线升级 | 支持不间断业务在线软件升级。 | |
设备冗余 | 支持M-LAG、DRNI、堆叠技术、VPC等; | |
功能协议 | 路由协议 | 支持IPv4/IPv6的各类路由协议:BGP、OSPF等; |
IPv6协议 | 支持硬件IPv4/IPv6单播和组播流量的转发; | |
支持IPv4/IPv6双栈协议; IPv6过渡技术,6over4隧道、4over6隧道等; | ||
组播路由协议 | 支持组播相关协议; | |
管理性 | 网管协议 | 支持SNMPv2和v3,syslog; |
独立带外管理 | 具有独立的带外管理CPU,独立带外路由平面; | |
本次设备实 配 | 电源风扇 | 满配电源风扇、自带C13-C14电源线; |
电口接入交换机 | 如果跨设备port-channel不需特殊线缆则需配:6个40G接口光模块; 如果跨设备port- channel需特殊线缆则配4个40G光模块、双机各带模块互联线缆一条(长度大于 等于3米); 自备设备安装导轨等; | |
光口接入交换机 | 48个10G接口光模块满配; 如果跨设备port-channel不需特殊线缆则需配:6个40G接口光模块; 如果跨设备port- channel需特殊线缆则配4个40G光模块、双机各带模块互联线缆一条(长度大于 等于3米); 自备设备安装导轨等; | |
10G光模块 | SFP+ 万兆模块,LC接口; | |
40G光模块 | QSFP+ 40G BIDI光模块,LC接口; |
功能类别 | 规格参数要求 | |
性能指标 | 业务模块插槽数量 | ≥6; |
系统交换容量 | ≥70Tbps; | |
1G端口扩展能力 | 单板≥48; | |
业务扩展能力 | 支持10G端口扩展; | |
可靠性 | 电源、风扇冗余 | 支持电源冗余,电源支持N+N冗余保护; 支持风扇冗余;风扇支持N+1冗余保护; |
主控模块冗余 | 支持主控模块冗余,冗余主控模块间支持故障切换; | |
业务在线升级 | 支持不间断业务在线软件升级; | |
设备冗余 | 支持M-LAG、DRNI、堆叠技术、VPC等; | |
功能协议 | 路由协议 | 支持BGPv4、IS-IS、OSPF等; |
访问控制 | 支持ACL; | |
链路聚合 | 支持链路聚合; | |
管理性 | 网管协议 | 支持SNMPv2和v3,syslog; |
本次设备实配 | 主控板卡 | 满配主控板卡; |
交换板卡 | 满配交换板卡 | |
电源风扇 | 满配电源风扇、带C19-C20电源线; | |
1G业务板卡 | 配1G光口业务板卡5块,单板接口数不少于48个,每板卡配48个光模块; | |
10G业务板卡 | 配10G光口业务板卡1块,单板接口数不少于6个,每板卡配6个光模块; | |
设备托盘 | 自带设备安装托盘、导轨等; |
功能类别 | 规格参数要求 | |
性能指标 | 端口扩展能力 | ≥48个10/100/1000Base-T自适应以太网端口; |
功能类别 | 规格参数要求 | |
≥2个千兆光接口; | ||
可靠性 | 电源、风扇冗余 | 支持电源、风扇冗余。 |
功能协议 | 链路聚合 | 支持链路聚合; |
路由协议 | 支持OSPF; | |
访问控制 | 支持ACL; | |
管理性 | 网管协议 | 支持SNMP v2和v3,syslog,SSHv2; |
本次设备实 配 | 电源风扇 | 满配电源风扇、带C13-C14电源线; |
模块接口 | 配2个千兆上联接口模块; | |
1G光模块 | 每台设备配置2个千兆光模块; |
功能类别 | 规格参数要求 | |
性能指标 | 业务模块插槽数量 | 模块化机箱路由器,业务插槽数≥4槽; |
交换容量 | ≥100Tbps; | |
支持端口 | 1G以太口≥8; 1G光口≥8; 10G 光口≥8; | |
可靠性 | 电源、风扇冗余 | 支持电源冗余,电源支持N+N冗余保护; 支持风扇冗余,风扇支持N+1冗余保护; |
模块冗余 | 控制引擎插槽≥2; | |
功能协议 | QOS | 支持; |
组播协议 | 支持组播相关协议; | |
路由协议 | 支持OSPF、IS-IS、BGP、MPLS-VPN; | |
访问控制 | 支持ACL; | |
管理性 | 网管协议 | 支持SNMP v2和v3,syslog; |
功能类别 | 规格参数要求 | |
独立带外管理 | 具有独立的带外管理CPU,独立带外路由平面; | |
本次设备实 配 | 主控板卡 | 满配主控板卡; |
电源风扇 | 满配电源风扇,根据设备需求带C13-C14或C19-C20电源线; | |
千兆光接口 | 配置不少于8个千兆光接口; 2个千兆单模光模块、6个千兆多模光模块; | |
万兆光接口 | 配置不少于8个万兆光接口; 8个万兆多模光模块; |
功能类别 | 规格参数要求 | |
性能指标 | 业务模块插槽数量 | 模块化机箱路由器,业务插槽数≥4槽; |
交换容量 | ≥100Tbps; | |
支持端口 | 1G以太口≥8; 1G光口≥16; 10G 光口≥8; | |
可靠性 | 电源、风扇冗余 | 支持电源冗余,电源支持N+N冗余保护; 支持风扇冗余,风扇支持N+1冗余保护; |
模块冗余 | 控制引擎插槽≥2; | |
功能协议 | QOS | 支持; |
组播协议 | 支持组播相关协议; | |
路由协议 | 支持OSPF、IS-IS、BGP、MPLS-VPN; | |
访问控制 | 支持ACL; | |
管理性 | 网管协议 | 支持SNMP v2和v3,syslog; |
独立带外管理 | 具有独立的带外管理CPU,独立带外路由平面; | |
本次设备实 | 主控板卡 | 满配主控板卡; |
功能类别 | 规格参数要求 | |
配 | 电源风扇 | 满配电源风扇,根据设备需求带C13-C14或C19-C20电源线; |
千兆光接口 | 配置不少于16个千兆光接口; 8个千兆单模光模块、4个千兆多模光模块、4个光转电模块; | |
万兆光接口 | 配置不少于8个万兆光接口; 8个万兆多模光模块; |
功能类别 | 规格参数要求 | |
性能指标 | 业务模块插槽数量 | 模块化机箱路由器,业务插槽数≥6槽; |
交换容量 | ≥100Tbps; | |
支持端口 | 1G以太口≥8; 1G光口≥16; 10G 光口≥8; CPOS口≥1; | |
可靠性 | 电源、风扇冗余 | 支持电源冗余,电源支持N+N冗余保护; 支持风扇冗余,风扇支持N+1冗余保护; |
模块冗余 | 控制引擎插槽≥2; | |
功能协议 | QOS | 支持; |
组播协议 | 支持组播相关协议; | |
路由协议 | 支持OSPF、IS-IS、BGP等; | |
访问控制 | 支持ACL; | |
管理性 | 网管协议 | 支持SNMP v2和v3,syslog; |
独立带外管理 | 具有独立的带外管理CPU,独立带外路由平面; | |
本次设备实 配 | 主控板卡 | 满配主控板卡; |
电源风扇 | 满配电源风扇,根据设备需求带C13-C14或C19-C20电源线; |
功能类别 | 规格参数要求 | |
千兆光接口 | 配置不少于16个千兆光接口; 8个千兆单模光模块、4个千兆多模光模块、4个光转电模块; | |
万兆光接口 | 配置不少于8个万兆光接口; 8个万兆多模光模块; | |
CPOS板卡 | 配置不少于1块CPOS板卡; 满配光模块; |
功能类别 | 规格参数要求 | |
基本能力 | 易用性 | 控制器提供GUI界面,可以完成网络配置的图形化配置、编辑和查看展示; |
北向接口 | 控制器支持Neutron Plugin等方式北向接口,并提供在线API文档; | |
南向接口 | 控制器支持OpenFlow、NETCONF、SNMP等南向接口协议。 | |
稳定性 | 支持控制器HA或集群; | |
SDN控制器集群失联的情况下,不影响网络中已有业务的正常转发。 | ||
双栈要求 | 支持云平台和交换机双栈对接; 支持Overlay层面双栈虚机的创建; 支持Overlay层面双栈配置的下发; | |
组网能力 | 自动化开局 | 支持零配置上线; |
云平台对接 | 支持与标准的OpenStack R版本云平台对接; | |
租户间地址重叠能力 | 在Overlay环境下,可以给不同的租户分配相同IP网段,且工作过程中无影响,让租户对 于地址规划更加灵活方便; | |
Fabric在线扩容能力 | 第一次Underlay网络部署完成后,后续Overlay网络层的Spine、Leaf节点可以在线扩容, 且不影响已有业务的正常转发。 | |
本次设备实 配 | License | 满足支持SDN全功能的license; |
纳管TOR数量 | 单套SDN控制器纳管TOR数量不少于72台。 |
功能类别 | 规格参数要求 | |
网络监控能 力 | 设备监控 | 支持可视化监控页面; 支持设备、单板、芯片、链路、接口等监控 |
系统监控 | 支持系统监控; 支持license管理; | |
数据采集 | 支持Telemetry数据采集; | |
拓扑展示 | 可展示SDN网络设备拓扑 | |
网络分析能 力 | 网络变更分析 | 支持设备配置对比分析; 支持ARP、ND等表项的对比分析 |
数据流分析 | 支持协议、会话、应用等维度的数据流分析; 支持异常TCP数据流量时延的统计和数据流路径展示; | |
日志分析 | 支持设备日志、网内日志事件分析; 智能识别异常日志分析; | |
应急处置 | 针对网内故障可作出应急处置方法; 可联动SDN控制器对leaf节点作出相关应急动作 | |
基本能力 | 稳定性 | 支持HA或集群架构 |
技术特性 | 自主可控 | 设备的CPU、芯片、操作系统需自主可控; |
本次设备实 配 | License | 满足支持SDN运维平台全功能的license及非SDN网络设备的license; |
功能类别 | 规格参数要求 |
主机架构 | 设备支持主控卡、交换板卡、业务板卡完全物理分离,分布在不同槽位。 |
功能类别 | 规格参数要求 | |
性能指标 | 业务模块插槽数量 | ≥4 |
交换模块插槽数量 | ≥2 | |
主控模块插槽数量 | ≥2 | |
系统交换能力 | ≥150Tbps | |
虚拟化 | 支持N:1虚拟化技术 | |
转发性能 | ≥14400Mpps | |
业务扩展能力 | 支持10G端口扩展 | |
可靠性 | 电源冗余 | 支持电源冗余,实配冗余电源; |
主控模块冗余 | 支持主控模块冗余,冗余主控模块间支持故障切换; | |
稳定性 | 电源、风扇及 SFU 板卡支持热插拔,具备热插拔且不影响业务转发的冗余能力; | |
业务在线升级 | 支持不间断业务在线软件升级。 | |
功能协议 | 路由协议 | 支持BGPv4/IS-IS/OSPF/等; |
访问控制 | ACL条数≥4000 | |
IPV6协议 | 支持 | |
组播路由协议 | 支持PIM SSM,支持IGMPv1,v2,v3; | |
安全性 | 具备针对 ARP 攻击、MAC 攻击及 CPU 攻击防护能力; 支持 802.1x认证及MAC地址认证; 支持ACL流过滤机制。 | |
管理性 | 网管协议 | 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2,支持网管 |
本次设备实配 | 主控板卡 | 2块 |
交换板卡 | 2块 | |
电源风扇 | 满配 | |
业务板卡 | 48光口及48电口,光口满配多模模块 |
功能类别 | 规格参数要求 |
功能类别 | 规格参数要求 | |
主机架构 | 设备支持主控卡与业务板卡等完全物理分离,分布在不同槽位; | |
性能指标 | 业务模块插槽数量 | 主控卡槽位≥2、整机业务子槽位≥8;双交换网板 |
转发性能 | ≥12000Mpps; | |
支持端口 | 支持155M/622M/2.5G等POS/CPOS端口、E1/CE1、155M CPOS、高速串口等广域网接口;支持10GPOS等高速接口; | |
可靠性 | 电源、风扇冗余 | 支持电源、风扇冗余; |
模块冗余 | 支持主控模块冗余,冗余主控模块间支持故障切换; | |
可靠性 | 设备主控卡、交换板卡、业务板卡、风扇、电源等支持热插拔; | |
支持BFD等; | ||
业务在线升级 | 支持不间断业务在线软件升级。 | |
功能协议 | QOS | 支持 |
组播协议 | 支持组播相关协议 | |
IPV6协议 | 支持 | |
MPLS | 支持MPLS-TE功能;支持MPLS L3VPN OPTION-A/B/C、IPv6 MPLS L3VPN 功能,支持NG- MVPN功能。 | |
安全性 | 支持标准ACL、扩展ACL功能等。 | |
VPN | 支持Ipsec、GRE功能;支持D-VPN动态VPN功能;支持L2TPv2、L2TPv3功能; | |
支持国密算法SM1、SM2、SM3组合方式和SM2、SM3、SM4组合的基于国密证书方式建立隧道。 | ||
路由协议 | 支持静态路由、RIP、OSPF、BGP4、IS-IS等。 | |
管理性 | 网管协议 | 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。 |
本次设备实 配 | 主控板卡 | 2块 |
交换板卡 | 2块 | |
电源风扇 | 满配 | |
业务板卡 | 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块 |
功能类别 | 规格参数要求 | |
主机架构 | 设备支持主控卡、交换板卡、业务板卡完全物理分离,分布在不同槽位。 | |
性能指标 | 业务模块插槽数量 | ≥4 |
交换模块插槽数量 | ≥2 | |
主控模块插槽数量 | ≥2 | |
系统交换能力 | ≥76Tbps | |
虚拟化 | 支持N:1虚拟化技术 | |
转发性能 | ≥10000Mpps | |
业务扩展能力 | 支持10G端口扩展 | |
可靠性 | 电源冗余 | 支持电源冗余,实配冗余电源; |
主控模块冗余 | 支持主控模块冗余,冗余主控模块间支持故障切换; | |
稳定性 | 电源、风扇及 SFU 板卡支持热插拔,具备热插拔且不影响业务转发的冗余能力; | |
业务在线升级 | 支持不间断业务在线软件升级。 | |
功能协议 | 路由协议 | 支持BGPv4/IS-IS/OSPF/等; |
访问控制 | ACL条数≥4000 | |
IPV6协议 | 支持 | |
组播路由协议 | 支持PIM SSM,支持IGMPv1,v2,v3; | |
安全性 | 具备针对 ARP 攻击、MAC 攻击及 CPU 攻击防护能力; 支持 802.1x认证及MAC地址认证; 支持ACL流过滤机制。 | |
管理性 | 网管协议 | 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2,支持网管 |
本次设备实配 | 主控板卡 | 2块 |
交换板卡 | 2块 | |
电源风扇 | 满配 | |
业务板卡 | 48光口及48电口,光口满配多模模块 |
功能类别 | 规格参数要求 | |
主机架构 | 设备支持主控卡与业务板卡等完全物理分离,分布在不同槽位; | |
性能指标 | 业务模块插槽数量 | 主控卡槽位≥2、整机业务子槽位≥4;双交换网板 |
转发性能 | ≥10000Mpps; | |
支持端口 | 支持155M/622M/2.5G等POS/CPOS端口、E1/CE1、155M CPOS、高速串口等广域网接口;支持10GPOS等高速接口; | |
可靠性 | 电源、风扇冗余 | 支持电源、风扇冗余; |
模块冗余 | 支持主控模块冗余,冗余主控模块间支持故障切换; | |
可靠性 | 设备主控卡、交换板卡、业务板卡、风扇、电源等支持热插拔; | |
支持BFD等; | ||
业务在线升级 | 支持不间断业务在线软件升级。 | |
功能协议 | QOS | 支持 |
组播协议 | 支持组播相关协议 | |
IPV6协议 | 支持 | |
MPLS | 支持MPLS-TE功能;支持MPLS L3VPN OPTION-A/B/C、IPv6 MPLS L3VPN 功能,支持NG-MVPN功能。 | |
安全性 | 支持标准ACL、扩展ACL功能等。 | |
VPN | 支持Ipsec、GRE功能;支持D-VPN动态VPN功能;支持L2TPv2、L2TPv3功能; | |
支持国密算法SM1、SM2、SM3组合方式和SM2、SM3、SM4组合的基于国密证书方式建立隧道。 | ||
路由协议 | 支持静态路由、RIP、OSPF、BGP4、IS-IS等。 | |
管理性 | 网管协议 | 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。 |
本次设备 实配 | 主控板卡 | 2块 |
交换板卡 | 2块 | |
电源风扇 | 满配 | |
业务板卡 | 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块 |
功能类别 | 规格参数要求 |
主机架构 | 支持控制转发物理分离,具备独立业务转发板,主控板卡和物理接口卡 |
功能类别 | 规格参数要求 | |
性能指标 | 业务模块插槽数量 | 业务板槽位数≥4、主控插槽≥2、电源插槽≥2; |
支持端口 | 支持155M、622M POS、E1、CE1、高速串口、1G、10G以太口等; | |
转发性能 | ≥2000Mpps | |
可靠性 | 电源、风扇冗余 | 拥有可插拔的风扇模块,支持热插拔支持电源、风扇冗余; |
模块冗余 | 支持主控模块冗余备份; | |
可靠性 | 单板和模块支持热拔插;支持BFD等; | |
业务在线升级 | 支持不间断业务在线软件升级。 | |
功能协议 | QOS | 支持 |
组播协议 | 支持组播相关协议 | |
IPV6协议 | 支持 | |
MPLS | MPLS严格遵循相关标准,与其他主流厂家全面互通,支持L3的MPLS VPN。 | |
安全性 | 支持标准ACL、扩展ACL功能等。 | |
路由协议 | 支持静态路由、RIP、OSPF、BGP4、IS-IS等。 | |
管理性 | 网管协议 | 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。 |
本次设备实配 | 主控板卡 | 2块 |
交换板卡 | 2块 | |
电源风扇 | 满配 | |
业务板卡 | 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块 |
功能类别 | 规格参数要求 | |
主机架构 | 支持控制转发物理分离,具备独立业务转发板,主控板卡和物理接口卡 | |
性能指标 | 业务模块插槽数量 | 业务板槽位数≥4、主控插槽≥2、电源插槽≥2; |
支持端口 | 支持155M、622M POS、E1、CE1、高速串口、1G、10G以太口等; | |
转发性能 | ≥200Mpps | |
可靠性 | 电源、风扇冗余 | 拥有可插拔的风扇模块,支持热插拔支持电源、风扇冗余; |
功能类别 | 规格参数要求 | |
模块冗余 | 支持主控模块冗余备份; | |
可靠性 | 单板和模块支持热拔插;支持BFD等; | |
业务在线升级 | 支持不间断业务在线软件升级。 | |
功能协议 | QOS | 支持 |
组播协议 | 支持组播相关协议 | |
IPV6协议 | 支持 | |
MPLS | MPLS严格遵循相关标准,与其他主流厂家全面互通,支持L3的MPLS VPN。 | |
安全性 | 支持标准ACL、扩展ACL功能等。 | |
路由协议 | 支持静态路由、RIP、OSPF、BGP4、IS-IS等。 | |
管理性 | 网管协议 | 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。 |
本次设备实配 | 主控板卡 | 2块 |
电源风扇 | 满配 | |
业务板卡 | 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块 |
功能类别 | 规格参数要求 | |
性能指标 | MAC地址表容量 | ≥32K |
系统交换能力 | ≥598Gbps | |
转发性能 | ≥192Mpps | |
可扩展性 | >=2个万兆SFP+口;>=24/48个以太网端口或>=24/48个SFP口。 | |
可靠性 | 电源冗余 | 支持电源、风扇冗余 |
稳定性 | 支持VRRP | |
功能协议 | 路由协议 | 支持BGPv4/IS-IS/OSPF/等 |
IPV6协议 | 支持 | |
访问控制 | ACL条数≥2000 | |
组播路由协议 | 支持PIM SSM;支持IGMPv1,v2,v3等 |
二层特性 | 支持802.1d/802.1w/802.1S生成树协议,支持BPDUguard、链路检测等防环路技术; 支持对二层广播风暴的抑制,支持未知单播抑制。 | |
安全性 | 支持 802.1x认证、支持用户分级管理和口令保护。 | |
管理性 | 网管协议 | 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2;支持网管 |
本次设备实配 | 业务板卡 | 48光口,配满多模光模块 |
电源风扇 | 满配 |
功能类别 | 规格参数要求 | |
主机架构 | 支持控制转发物理分离,具备独立业务转发板,主控板卡和物理接口卡 | |
性能指标 | 业务模块插槽数量 | 业务板槽位数≥4、主控插槽≥2、电源插槽≥2; |
支持端口 | 支持155M、622M POS、E1、CE1、高速串口、1G、10G以太口等; | |
转发性能 | ≥200Mpps | |
可靠性 | 电源、风扇冗余 | 拥有可插拔的风扇模块,支持热插拔支持电源、风扇冗余; |
模块冗余 | 支持主控模块冗余备份; | |
可靠性 | 单板和模块支持热拔插;支持BFD等; | |
业务在线升级 | 支持不间断业务在线软件升级。 | |
功能协议 | QOS | 支持 |
组播协议 | 支持组播相关协议 | |
IPV6协议 | 支持 | |
MPLS | MPLS严格遵循相关标准,与其他主流厂家全面互通,支持L3的MPLS VPN。 | |
安全性 | 支持标准ACL、扩展ACL功能等。 | |
路由协议 | 支持静态路由、RIP、OSPF、BGP4、IS-IS等。 | |
管理性 | 网管协议 | 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。 |
本次设备实配 | 主控板卡 | 2块 |
电源风扇 | 满配 | |
业务板卡 | 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块 |
功能类别 | 规格参数要求 | |
性能指标 | 转发性能 | ≥3Mpps |
支持端口 | 固化千兆WAN口≥4,千兆LAN口≥24/48(局域网口选择24个和48个共2款); | |
端口扩展能力 | 支持155M POS、E1/CE1、高速串口、全制式4G模块。 | |
4G可靠性 | 4G可靠性 | 支持双4G在线、双4G根据信号切换。 |
功能协议 | QOS | 支持 |
组播协议 | 支持组播相关协议 | |
IPV6协议 | 支持 | |
4G支持能力 | 支持l2tp隧道,支持IPSEC-VPN,支持国密算法SM1、SM2、SM3、SM4,支持多级APN功能。 | |
路由协议 | 静态路由、RIP、OSPF、BGP4、IS-IS等。 | |
管理性 | 管理功能 | 支持Micro USB Console,支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。 |
资质证明 | 具备工信部、密码局要求的相关证书 | |
本次设备实配 | 按照默认配置配置 | 48口LAN口 |
功能类别 | 规格参数要求 | |
性能指标 | 转发性能 | ≥3Mpps |
支持端口 | 固化千兆WAN口≥4,千兆LAN口≥24/48(局域网口选择24个和48个共2款); | |
端口扩展能力 | 支持155M POS、E1/CE1、高速串口、全制式4G模块。 | |
4/5G可靠性 | 5G支持性 | 支持5G |
4G可靠性 | 支持双运营商在线、双运营商根据信号切换。 | |
功能协议 | QOS | 支持 |
组播协议 | 支持组播相关协议 |
功能类别 | 规格参数要求 | |
IPV6协议 | 支持 | |
4/5G支持能力 | 支持l2tp隧道,支持IPSEC-VPN,支持国密算法SM1、SM2、SM3、SM4,支持多级APN功能。 | |
路由协议 | 静态路由、RIP、OSPF、BGP4、IS-IS等。 | |
管理性 | 管理功能 | 支持Micro USB Console,支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。 |
资质证明 | 具备工信部、密码局要求的相关证书 | |
本次设备实配 | 天线 | 2根15米长天线 |
国密卡 | 1块 | |
3/4G板卡 | 1块 |
功能类别 | 规格参数要求 | |
性能指标 | MAC地址表容量 | ≥32K |
系统交换能力 | ≥336Gbps | |
转发性能 | ≥132Mpps | |
POE特性 | 支持与不支持均需提供 | |
可扩展性 | 支持>=24/48个以太网端口或>=24/48个SFP口。 | |
功能协议 | 稳定性 | 支持VRRP |
路由协议 | 支持静态路由、RIP、OSPF等 | |
IPV6协议 | 支持 | |
组播路由协议 | 支持PIM SSM;支持IGMPv1,v2,v3等 | |
二层特性 | 支持802.1d/802.1w/802.1S生成树协议,支持BPDUguard、链路检测等防环路技术; 支持对二层广播风暴的抑制,支持未知单播抑制 | |
安全性 | 支持 802.1x认证、支持用户分级管理和口令保护、支持ACL | |
管理性 | 网管协议 | 支持SNMP v1、v2和v3;RMON ;Syslog,SSHv2;支持网管 |
本次设备实配 | 按照默认配置配置 | 48口LAN口 |
功能类别 | 规格参数要求 | |
性能指标 | MAC地址表容量 | ≥32K |
系统交换能力 | ≥336Gbps | |
转发性能 | ≥132Mpps | |
POE特性 | 支持,且单端口POE 130mA。 | |
可扩展性 | 支持>=24/48个以太网端口或>=24/48个SFP口。 | |
功能协议 | 稳定性 | 支持VRRP |
路由协议 | 支持静态路由、RIP、OSPF等 | |
IPV6协议 | 支持 | |
组播路由协议 | 支持PIM SSM;支持IGMPv1,v2,v3等 | |
二层特性 | 支持802.1d/802.1w/802.1S生成树协议,支持BPDUguard、链路检测等防环路技术; 支持对二层广播风暴的抑制,支持未知单播抑制 | |
安全性 | 支持 802.1x认证、支持用户分级管理和口令保护、支持ACL | |
管理性 | 网管协议 | 支持SNMP v1、v2和v3;RMON ;Syslog,SSHv2;支持网管 |
本次设备实配 | 电源 | 须满足单端口130mA的供电,并满足48口满配供电 |
功能类别 | 规格参数要求 | |
总行后台管理要求 | 系统功能 | 可提供用户认证、设备网关、报表等配套功能 |
平台部署 | 多平台支持:支持Windows、Linux平台及MSSQL、Oracle数据库,支持B/S架构 | |
部署方式 | 支持双机备份设置,数据能够自动同步 | |
用户管理 | 用户分权、分角色管理:可以为不同的管理员设置不同的用户名、密码,并限制管理员的管 理权限和管理范围,实现用户分权管理; | |
设备管理 | 可对有线、无线等网络设备进行管理,支持完成网络发现、拓扑管理、配置管理与下发等功 能,具有设备监控功能 | |
认证管理 | 支持AAA认证,支持802.1X认证、短信认证等多种用户认证方式;支持因素认证; |
页面定制及营销 | 支持PORTAL页面分级内容部署与精确投放,支持自定义用户主页; | |
LNS配置要求 | 本次设备实配 | 参考总行园区路由器性能及实配配置,另需满足国密加密要求; |
资质证明 | 工信部等机构要求的相关证书 | |
其他要求 | 支持跟多厂商4/5G设备对接 |
功能类别 | 功能参数要求 | |
性能指标 | 适用带宽 | 500M-1G |
行为审计&应用控制适用规模 | 800-2000人 | |
基本要求 | 可靠性要求 | 支持高可靠性组网,双机热备及会话同步;支持电源冗余; |
网络特性 | 支持多种路由协议,支持多种策略路由及ISP路由,并且能够根据预设探测条件实现动态的 链路切换;支持链路聚合功能 | |
支持多种方式访问控制,支持对防火墙策略命中次数的统计功能; | ||
支持RADIUS等多种认证; | ||
支持全IPv6网络的访问控制和管理; | ||
行为审计与控制 | 内置特征库,支持对URL、IP地址、端口及应用的精准识别和精细化控制;支持关键字过滤 ; | |
满足监管要求,对用户上网行为等数据进行收集、分析并上传至行为审计服务器; | ||
支持URL、IP地址及应用特征库的在线与离线升级; | ||
流量管理 | 支持对用户、应用及IP等的流量管理和控制; | |
安全要求 | 防病毒 | 具有扫描杀毒引擎,病毒特征库支持离线与在线自动升级服务; |
内置特征库,支持多种病毒检测与防止,具备防御病毒、木马、蠕虫等功能; | ||
入侵防护 | 内置特征库,具备入侵防御功能,可抵御多种网络攻击;支持防ARP欺骗;支持入侵防御特 征库的离线在线升级; | |
其他 | 支持DDOS攻击防护等其他安全功能; |
功能类别 | 功能参数要求 | |
系统管理 | 数据可视化管理 | 日志告警、应用流量等数据可提供可视化呈现方式;并可提供多种报表; |
日志管理 | 可存储、查看操作数据、设备日志等多种日志数据; | |
设备管理 | 支持中文WEB界面管理及命令行管理,支持SSH、HTTPS的远程安全管理; | |
具备统一管理平台,可对设备进行批量处理;并支持远程维护和系统升级 | ||
本次实配 | 配置5年特征码自动升级授权 |
功能类别 | 功能参数要求 | |
性能指标 | 适用带宽 | 200M-500M |
行为审计&应用控制适用规模 | 300-800人 | |
基本要求 | 可靠性要求 | 支持高可靠性组网,双机热备及会话同步; |
网络特性 | 支持多种路由协议,支持多种策略路由及ISP路由,并且能够根据预设探测条件实现动态的 链路切换;支持链路聚合功能 | |
支持多种方式访问控制,支持对防火墙策略命中次数的统计功能; | ||
支持RADIUS等多种认证; | ||
支持全IPv6网络的访问控制和管理; | ||
行为审计与控制 | 内置特征库,支持对URL、IP地址、端口及应用的精准识别和精细化控制;支持关键字过滤 ; | |
满足监管要求,对用户上网行为等数据进行收集、分析并上传至行为审计服务器; | ||
支持URL、IP地址及应用特征库的在线与离线升级; | ||
流量管理 | 支持对用户、应用及IP等的流量管理和控制; | |
安全要求 | 防病毒 | 具有扫描杀毒引擎,病毒特征库支持离线与在线自动升级服务; |
内置特征库,支持多种病毒检测与防止,具备防御病毒、木马、蠕虫等功能; | ||
入侵防护 | 内置特征库,具备入侵防御功能,可抵御多种网络攻击;支持防ARP欺骗;支持入侵防御特 征库的离线在线升级; | |
其他 | 支持DDOS攻击防护等其他安全功能; |
系统管理 | 数据可视化管理 | 日志告警、应用流量等数据可提供可视化呈现方式;并可提供多种报表; |
日志管理 | 可存储、查看操作数据、设备日志等多种日志数据; | |
设备管理 | 支持中文WEB界面管理及命令行管理,支持SSH、HTTPS的远程安全管理; | |
具备统一管理平台,可对设备进行批量处理;并支持远程维护和系统升级 | ||
本次实配 | 配置5年特征码自动升级授权 |
功能类别 | 功能参数要求 | |
性能指标 | 适用带宽 | 50M-200M |
行为审计&应用控制适用规模 | 100-300人 | |
基本要求 | 可靠性要求 | 支持高可靠性组网,双机热备及会话同步; |
网络特性 | 支持多种路由协议,支持多种策略路由及ISP路由,并且能够根据预设探测条件实现动态的 链路切换;支持链路聚合功能 | |
支持多种方式访问控制,支持对防火墙策略命中次数的统计功能; | ||
支持RADIUS等多种认证; | ||
支持全IPv6网络的访问控制和管理; | ||
行为审计与控制 | 内置特征库,支持对URL、IP地址、端口及应用的精准识别和精细化控制;支持关键字过滤 ; | |
满足监管要求,对用户上网行为等数据进行收集、分析并上传至行为审计服务器; | ||
支持URL、IP地址及应用特征库的在线与离线升级; | ||
流量管理 | 支持对用户、应用及IP等的流量管理和控制; | |
安全要求 | 防病毒 | 具有扫描杀毒引擎,病毒特征库支持离线与在线自动升级服务; |
内置特征库,支持多种病毒检测与防止,具备防御病毒、木马、蠕虫等功能; | ||
入侵防护 | 内置特征库,具备入侵防御功能,可抵御多种网络攻击;支持防ARP欺骗;支持入侵防御特 征库的离线在线升级; | |
其他 | 支持DDOS攻击防护等其他安全功能; | |
系统管理 | 数据可视化管理 | 日志告警、应用流量等数据可提供可视化呈现方式;并可提供多种报表; |
日志管理 | 可存储、查看操作数据、设备日志等多种日志数据; |
功能类别 | 功能参数要求 | |
设备管理 | 支持中文WEB界面管理及命令行管理,支持SSH、HTTPS的远程安全管理; | |
具备统一管理平台,可对设备进行批量处理;并支持远程维护和系统升级 | ||
本次实配 | 配置5年特征码自动升级授权 |
功能类别 | 功能参数要求 | |
性能指标 | 适用带宽 | 20M-50M |
接口类型 | POE供电接口≥4 | |
行为审计&应用控制适用规模 | 50-150人 | |
功能要求 | 网络特性 | 支持多种路由协议,支持多种策略路由及ISP路由,并且能够根据预设探测条件实现动态的 链路切换;支持链路聚合功能 |
支持多种方式访问控制,支持对防火墙策略命中次数的统计功能; | ||
支持RADIUS等多种认证; | ||
支持全IPv6网络的访问控制和管理; | ||
行为审计与控制 | 内置特征库,支持对URL、IP地址、端口及应用的精准识别和精细化控制;支持关键字过滤 ; | |
满足监管要求,对用户上网行为等数据进行收集、分析并上传至行为审计服务器; | ||
支持URL、IP地址及应用特征库的在线与离线升级; | ||
流量管理 | 支持对用户、应用及IP等的流量管理和控制; | |
安全要求 | 防病毒 | 具有扫描杀毒引擎,病毒特征库支持离线与在线自动升级服务; |
内置特征库,支持多种病毒检测与防止,具备防御病毒、木马、蠕虫等功能; | ||
入侵防护 | 内置特征库,具备入侵防御功能,可抵御多种网络攻击;支持防ARP欺骗;支持入侵防御特 征库的离线在线升级; | |
其他 | 支持DDOS攻击防护等其他安全功能; | |
系统管理 | 数据可视化管理 | 日志告警、应用流量等数据可提供可视化呈现方式;并可提供多种报表; |
日志管理 | 可存储、查看操作数据、设备日志等多种日志数据; | |
设备管理 | 支持中文WEB界面管理及命令行管理,支持SSH、HTTPS的远程安全管理; |
功能类别 | 功能参数要求 | |
具备统一管理平台,可对设备进行批量处理;并支持远程维护和系统升级 | ||
本次实配 | 配置5年特征码自动升级授权 |
功能类别 | 功能参数要求 | |
性能指标 | 可支持AP数量 | ≥1024个 |
电源冗余 | 支持 | |
设备冗余 | 支持N+1部署,AP可同时注册在多(≥3)台设备中 | |
基本要求 | 支持协议类型 | 支持802.11a/b/g/n/ac/ax等协议 |
支持认证协议 | 支持WEB、802.1X、RADIUS等协议 | |
IPv6 功能 | 支持IPv6 功能 | |
射频管理能力 | 支持多频率,多SSID配置,并支持信道和功率自动调节 | |
802.1x | 支持802.1x、Portal认证方式 | |
安全要求 | 其他无线安全能力 | 支持非法AP检测与反制 |
支持AP加密传输 | ||
支持用户隔离 | ||
支持黑白名单 | ||
支持ARP抑制、抗泛洪攻击 | ||
管理要求 | SNMP支持 | 支持SNMP V1/V2/V3等网管协议 |
SYSLOG支持 | 支持syslog,发送trap&syslog信息 | |
管理模式 | 支持命令行登录管理或web登录管理 | |
支持加密登录方式(如HTTPS或SSH) | ||
本次实配 | 配置1024AP授权 |
功能类别 | 功能参数要求 | |
管理要求 | 系统功能 | 可提供用户认证、设备网关、行为审计、报表等配套功能 |
平台部署 | 多平台支持:支持Windows、Linux平台及MSSQL、Oracle数据库,支持B/S架构 | |
部署方式 | 支持双机备份设置,数据能够自动同步 | |
管理员用户管理 | 用户分权、分角色管理:可以为不同的管理员设置不同的用户名、密码,并限制管理员的管理权限和管理 范围,实现用户分权管理; | |
设备管理 | 可对有线、无线等网络设备进行管理,支持完成网络发现、拓扑管理、配置管理与下发等功能,具有设备 监控功能; | |
认证管理 | 支持AAA认证,支持802.1X认证、短信认证及微信认证等多种用户认证方式;支持多因素认证; | |
页面定制及营销 | 支持PORTAL页面分级内容部署与精确投放,支持自定义用户主页 | |
用户管理 | 支持用户自动改密及登陆访问控制,具有用户账号安全防护措施 | |
审计管理 | 可满足监管要求,提供审计日志信息。 |
功能类别 | 功能参数要求 | |
性能指标 | AP类型 | 放装式 |
AP性能 | ≥5Gbps | |
基本要求 | 支持协议类型 | 支持802.11a/n/ac/ac/ax等协议,支持MU-MIMO |
发射功率 | ≤20dB(100mW) | |
IPv6 功能 | 支持IPv6 功能 | |
供电方式 | 支持本地电源或POE供电 | |
胖/瘦支持 | 支持胖/瘦AP管理 | |
支持终端类型 | 可支持多种频率终端接入,可全面支持主流终端接入 | |
安全要求 | 支持二层转发隔离 | 支持二层转发隔离 |
SSID管理 | ≥32个SSID支持,并支持隐藏SSID |
功能类别 | 功能参数要求 | |
支持加密算法 | 支持WAPI | |
安全性 | 支持非法AP检测与反制 | |
支持ARP抑制 | ||
支持抗洪泛攻击 | ||
管理要求 | 射频管理 | 支持信道自动调节 |
防护等级 | 支持功率调节,具有抗干扰能力 |
功能类别 | 功能参数要求 | |
性能指标 | AP类型 | 面板式与放装式均需提供 |
AP性能 | ≥1.775Gbps | |
天线类型 | 内置≥2x2 MIMO天线 | |
基本要求 | 支持协议类型 | 支持802.11a/n/ac/ac/ax等协议,支持MU-MIMO |
发射功率 | ≤20dB(100mW) | |
IPv6 功能 | 支持IPv6 功能 | |
供电方式 | 支持本地电源或POE供电 | |
胖/瘦支持 | 支持胖/瘦AP管理 | |
支持终端类型 | 可支持多种频率终端接入,可全面支持主流终端接入 | |
安全要求 | 支持二层转发隔离 | 支持二层转发隔离 |
SSID管理 | ≥32个SSID支持,并支持隐藏SSID | |
支持加密算法 | 支持WAPI | |
安全性 | 支持非法AP检测与反制 | |
支持ARP抑制 | ||
支持抗洪泛攻击 |
管理要求 | 射频管理 | 支持信道自动调节 |
防护等级 | 支持功率调节,具有抗干扰能力 |
功能类别 | 功能参数要求 | |
性能指标 | AP类型 | 面板式 |
AP性能 | ≥1.7Gbps | |
天线类型 | 内置2x2 MIMO天线 | |
基本要求 | 支持协议类型 | 支持802.11a/n/ac/ac/ax等协议,支持MU-MIMO |
发射功率 | ≤20dB(100mW) | |
IPv6 功能 | 支持IPv6 功能 | |
供电方式 | 支持本地电源或POE供电 | |
胖/瘦支持 | 支持胖/瘦AP管理 | |
支持终端类型 | 可支持多种频率终端接入,可全面支持主流终端接入 | |
安全要求 | 支持二层转发隔离 | 支持二层转发隔离 |
SSID管理 | ≥32个SSID支持,并支持隐藏SSID | |
支持加密算法 | 支持WAPI | |
安全性 | 支持非法AP检测与反制 | |
支持ARP抑制 | ||
支持抗洪泛攻击 | ||
管理要求 | 射频管理 | 支持信道自动调节 |
防护等级 | 支持功率调节,具有抗干扰能力 |
功能类别 | 规格参数要求 |
主机架构 | 设备支持主控卡与业务板卡等完全物理分离,分布在不同槽位; |
功能类别 | 规格参数要求 | |
性能指标 | 业务模块插槽数量 | 主控卡槽位≥2、整机业务子槽位≥8;双交换网板 |
转发性能 | ≥12000Mpps; | |
支持端口 | 支持155M/622M/2.5G等POS/CPOS端口、E1/CE1、155M CPOS、高速串口等广域网接口;支持10GPOS等高速接口; | |
可靠性 | 电源、风扇冗余 | 支持电源、风扇冗余; |
模块冗余 | 支持主控模块冗余,冗余主控模块间支持故障切换; | |
可靠性 | 设备主控卡、交换板卡、业务板卡、风扇、电源等支持热插拔; | |
支持BFD等; | ||
业务在线升级 | 支持不间断业务在线软件升级。 | |
功能协议 | QOS | 支持 |
组播协议 | 支持组播相关协议 | |
IPV6协议 | 支持 | |
MPLS | 支持MPLS-TE功能;支持MPLS L3VPN OPTION-A/B/C、IPv6 MPLS L3VPN 功能,支持NG-MVPN功能。 | |
安全性 | 支持标准ACL、扩展ACL功能等。 | |
VPN | 支持Ipsec、GRE功能;支持D-VPN动态VPN功能;支持L2TPv2、L2TPv3功能; | |
支持国密算法SM1、SM2、SM3组合方式和SM2、SM3、SM4组合的基于国密证书方式建立隧道。 | ||
路由协议 | 支持静态路由、RIP、OSPF、BGP4、IS-IS等。 | |
管理性 | 网管协议 | 支持SNMP v1、v2和v3,RMON 、Syslog、SSHv2等;支持网管;支持网络流量分析。 |
本次设备实配 | 主控板卡 | 2块 |
交换板卡 | 2块 | |
电源风扇 | 满配 | |
业务板卡 | 8个WAN口电口及8个WAN口光口;光口配备20KM单模模块 |
返回顶部