序号
|
设备名称
|
技术规格
|
单位
|
数量
|
品牌推荐
|
1
|
核心交换机
|
- 交换容量:≥ 600Gbit/s
- 包转发能力≥ 200M bit/s
- ★端口数:千兆以太网电口≥24,千兆以太网光口≥8, 业务槽位数量≥3 个(配置6个光模块),交换路由引擎≥1 个
- ★主控集成业务接口;
- ★支持融合AC功能,无需额外配置单独硬件,在交换机上实现对AP的接入控制和管理,有线无线用户的统一认证管理
- ★支持内置智能图形化管理功能,对于下联设备具备统一管理的功能,能够通过图形化界面对组内设备进行配置文件一键下发;对拓扑内的设备或设备组批量进行版本升级
- ★支持256位全端口MACSEC加密
- 支持IEEE 802.1Q(VLAN)、支持IEEE 802.1d(STP)、802.1w(RSTP)、802.1s(MSTP)、IEEE 802.3ad
- IEEE 802.3z(1000BaseX)、802.3ab(1000BaseT)
- 支持静态路由和VLAN 间路由转发
- 支持基于VLAN、物理地址、IP 地址、四层端口信息的访问控制ACL,支持VLAN内的ACL,支持基于
的ACL
- 支持端口安全
- 支持IPv6MLDv1&v2 Snooping ,IPv6 Host 等
- 支持专用接口
- 支持SNMP V1/V2/V3 、RMONMIB、公共MIB、私有MIB 等网管协议
- 支持Console 、Telnet 和SSp 命令行配置
- 支持静态路由、动态路由OSPF 、BGP 、RIPv2 等
- 支持VRRP 、BFD for VRRP 、NTP 、ACL
- 支持路由过滤、数据包过滤
- 支持端口镜像、QoS
- 支持VLAN 交换,支持基于MAC 的动态VLAN 分配,安全可管理,支持跨设备的链路聚合功能,配备堆叠模块和电缆。
|
台
|
38
|
华为、华三、中兴
|
2
|
核心交换机
|
- ★48个光口,24个电口;每台需配置38个光模块(GE)业务槽位数量≥3 个,交换路由引擎≥1 个
- 端口线速转发,交换容量: ≥750Gbit/s
- 包转发能力≥360Mpps
- 主控集成业务接口;
- ★支持融合AC功能,无需额外配置单独硬件,在交换机上实现对AP的接入控制和管理,有线无线用户的统一认证管理
- ★支持内置智能图形化管理功能,对于下联设备具备统一管理的功能,能够通过图形化界面对组内设备进行配置文件一键下发;对拓扑内的设备或设备组批量进行版本升级
- 支持256位全端口MACSEC加密
- 支持IEEE 802.1Q(VLAN)、支持IEEE 802.1d(STP)、802.1w(RSTP)、802.1s
- (MSTP)、IEEE 802.3ad
- IEEE 802.3z(1000BaseX)、802.3ab(1000BaseT)
- 支持静态路由和VLAN 间路由转发
- 支持基于VLAN、物理地址、IP 地址、四层端口信息的访问控制ACL,支持VLAN内的ACL,支持基于
的ACL
- 支持端口安全
- 支持IPv6MLDv1&v2 Snooping ,IPv6 Host 等
- 支持专用接口
- 支持SNMP V1/V2/V3、RMONMIB、公共MIB、私有MIB 等网管协议
- 支持Console 、Telnet 和SSp 命令行配置
- 支持静态路由、动态路由OSPF 、BGP 、RIPv2 等
- 支持VRRP 、BFD for VRRP 、NTP 、ACL
- 支持路由过滤、数据包过滤
- 支持SNMPv2/v3 协议
- 支持端口镜像、QoS;双电源
- 支持VLAN 802.1Q SNMPV1 SNMPV2
- 支持VLAN 交换,支持基于MAC 的动态VLAN 分配,安全可管理,支持跨设备的链路聚合功能,配备堆叠模块和电缆。
|
台
|
4
|
华为、华三、中兴
|
3
|
接入交换机
|
- ★24个电口,12个光口;每台需配置10个光模块(GE)
- 交换容量: ≥ 176Gbps
- 包转发能力: ≥71.42Mpps
- 扩展插槽数: ≥2
- ★支持内置智能图形化管理功能,对于下联设备具备统一管理的功能,能够通过图形化界面对组内设备进行配置文件一键下发;对拓扑内的设备或设备组批量进行版本升级
- ★纵向虚拟化:连接到主设备就可以自动化上线,可以被管理设备统一管理,实现自动配置功能。通过将多台PEX设备虚拟为父设备的远程业务板,使所有接入层或汇聚层设备虚拟化为一台设备,从而以较低的成本提高父设备的接口密度,同时可以简化网络拓扑,降低网络维护成本。
- 支持IEEE 802.1Q(VLAN)、支持IEEE 802.1d(STP)、802.1w(RSTP)、802.1s(MSTP),IEEE 802.3ad,支持802.1X 协议
- IEEE 802.3z(1000BaseX)、802.3ab(1000BaseT)
- 支持静态路由和VLAN 间路由转发
- 支持端口安全
- IGMP Snooping v1/v2/v3,广播风暴抑制
- IEEE 802.3x 流控
- 支持专用接口和堆叠模块(取消堆叠模块)
- 支持SNMP v1/v2/v3 等网管协议
- 支持Console 、Telnet 和SSp 命令行配置
|
台
|
66
|
华为、华三、中兴
|
4
|
接入交换机
|
- 交换容量: ≥ 176Gbps
- 包转发能力: ≥71.42Mpps
- 扩展插槽数: ≥2
- ★支持内置智能图形化管理功能,对于下联设备具备统一管理的功能,能够通过图形化界面对组内设备进行配置文件一键下发;对拓扑内的设备或设备组批量进行版本升级
- ★纵向虚拟化:连接到主设备就可以自动化上线,可以被管理设备统一管理,实现自动配置功能。通过将多台PEX设备虚拟为父设备的远程业务板,使所有接入层或汇聚层设备虚拟化为一台设备,从而以较低的成本提高父设备的接口密度,同时可以简化网络拓扑,降低网络维护成本。
- ★端口数:100/1000Base-T 以太网端口≥24,千兆以太网光口≥4(满配光模块)
- 支持IEEE 802.1Q(VLAN)、支持IEEE 802.1d(STP)、802.1w(RSTP)、802.1s(MSTP),IEEE 802.3ad,支持802.1X 协议
- IEEE 802.3z(1000BaseX)、802.3ab(1000BaseT)
- 支持静态路由和VLAN 间路由转发
- 支持端口安全
- IGMP Snooping v1/v2/v3,广播风暴抑制
- IEEE 802.3x 流控
- 支持专用接口和堆叠模块(取消堆叠模块)
- 支持SNMP v1/v2/v3 等网管协议
- 支持Console 、Telnet 和SSp 命令行配置
|
台
|
133
|
华为、华三、中兴
|
5
|
视频交换机
|
- 交换容量: ≥ 176Gbps
- 包转发能力: ≥71.42Mpps
- 扩展插槽数: ≥2
- ★支持内置智能图形化管理功能,对于下联设备具备统一管理的功能,能够通过图形化界面对组内设备进行配置文件一键下发;对拓扑内的设备或设备组批量进行版本升级
- ★纵向虚拟化:连接到主设备就可以自动化上线,可以被管理设备统一管理,实现自动配置功能。通过将多台PEX设备虚拟为父设备的远程业务板,使所有接入层或汇聚层设备虚拟化为一台设备,从而以较低的成本提高父设备的接口密度,同时可以简化网络拓扑,降低网络维护成本。
- ★端口数: 以太网光口≥24(配置20个单模单纤光模块),万兆以太网光口≥4(满配光模块)
- 支持IEEE 802.1Q(VLAN)、支持IEEE 802.1d(STP)、802.1w(RSTP)、802.1s(MSTP),IEEE 802.3ad,支持802.1X 协议
- IEEE 802.3z(1000BaseX)、802.3ab(1000BaseT)
- 支持静态路由和VLAN 间路由转发
- 支持端口安全
- IGMP Snooping v1/v2/v3,广播风暴抑制
- IEEE 802.3x 流控
- 支持专用接口和堆叠模块(取消堆叠模块)
- 支持SNMP v1/v2/v3 等网管协议
- 支持Console 、Telnet 和SSp 命令行配置
|
台
|
50
|
华为、华三、中兴
|
6
|
视频汇聚交换机
|
- ≥2.4Tbps
- ★包转发能力: ≥660Mpps
- 扩展插槽数: ≥2
- 支持内置智能图形化管理功能,对于下联设备具备统一管理的功能,能够通过图形化界面对组内设备进行配置文件一键下发;对拓扑内的设备或设备组批量进行版本升级
- ★纵向虚拟化:连接到主设备就可以自动化上线,可以被管理设备统一管理,实现自动配置功能。通过将多台PEX设备虚拟为父设备的远程业务板,使所有接入层或汇聚层设备虚拟化为一台设备,从而以较低的成本提高父设备的接口密度,同时可以简化网络拓扑,降低网络维护成本。
- ★端口数: 以太网光口≥48(每台需配置24个单模单纤光模块、24个光模块),万兆以太网光口≥4(满配光模块)
- 支持IEEE 802.1Q(VLAN)、支持IEEE 802.1d(STP)、802.1w(RSTP)、802.1s(MSTP),IEEE 802.3ad,支持802.1X 协议
- IEEE 802.3z(1000BaseX)、802.3ab(1000BaseT)
- 支持静态路由和VLAN 间路由转发
- 支持端口安全
- IGMP Snooping v1/v2/v3,广播风暴抑制
- IEEE 802.3x 流控
- 支持专用接口和堆叠模块(取消堆叠模块)
- 支持SNMP v1/v2/v3 等网管协议
- 支持Console 、Telnet 和SSp 命令行配置
|
台
|
3
|
华为、华三、中兴
|
7
|
接入交换机(安检视频、闸机)
|
- 交换能力≥176Gbps
- 包转发能力≥100Mpps
- ★端口数千兆以太网电口≥8,千兆以太网光口≥2(满配光模块)
- ★智能管理中心:设备内置运维及管理中心,及图形化操作的方式,实现对网络的统一运维及管理,
- ★纵向虚拟化:连接到主设备就可以自动化上线,可以被管理设备统一管理,实现自动配置功能。通过将多台PEX设备虚拟为父设备的远程业务板,使所有接入层或汇聚层设备虚拟化为一台设备,从而以较低的成本提高父设备的接口密度,同时可以简化网络拓扑,降低网络维护成本。
- 支持IEEE 802.1Q(VLAN)、支持IEEE 802.1d(STP)、802.1w(RSTP)、802.1s(MSTP )、IEEE 802.3ad 、IEEE 802.3z (1000BaseX )、802.3ab(1000BaseT);
- 支持静态路由和VLAN 间路由转发
- 支持端口安全
- 支持专用接口和堆叠模块,堆叠带宽≥40G(取消堆叠模块)
- 支持SNMP V1/V2/V3 、RMONMIB、公共MIB、私有MIB 等网管协议
- 支持Telnet 和SSp 命令行配置;
- 支持堆叠功能或等同技术
|
台
|
203
|
华为、华三、中兴
|
8
|
CE路由器
|
- 包吞吐转发能力于9-40Mpps 接口能力:支持串行接口,G703,不少于2 个固定10/100/1000ethernet.
- 交换容量≥104Gbps,
- ★GE 光口>=8 路(光电互换),实配不少于6个光模块。支持千兆电口,支持E1/CE1 接口,支持串行接口
- ★业务槽位数≥6
- ★内置SSD硬盘槽位
- 内置防火墙,支持VPN ,QoS,支持网管,支持静态路由,动态路由OSPF 、BGP 、RIPv2 等,支持路由过滤、数据包过滤。
- 支持流量监控,支持MPLS L3VPN,端口线速转发包转发率>=2Mpps, 路由表能力>=10k,主内存>=512M,可升级到2GB,闪存>=512M,可升级到8GB,热备份路由器协议。
- 支持网络协议:IPv4 、IPv6 、IPX/SPX,支持广域网协议:X.25,Frame Relay,PPP,SLIP,SDLC 及其他当前主流广域网协议。
- 支持基于硬件方式的数据包访问过滤,数据包过滤不能影响路由器的转发性能。支持基于端口、物理地址、IP 地址、端口号、应用内容等进行访问控制,支持反向的访问控制,支持动态的访问控制,支持网络准入控制NAC,支持AAA 安全认证协议(Radius)控制平面监管,确保在路由器遭到网络攻击(DOS)时,仍然能够访问到路由器。
- 设备可选交流供和直流二种供电方式。
- 双电源。
|
台
|
36
|
华为、华三、中兴
|
9
|
路由器
|
- 包吞吐转发能力9-40Mpps交换容量≥104Gbps,
- ★接口能力:4 个固定10/100/1000ethernet,配置6个光模块
- ★业务槽位数≥6
- ★内置SSD硬盘槽位
- 支持千兆电口,支持E1/CE1 接口
- 主内存>=512M,可升级到2.5G
- 闪存>=256M,可升级到8G
- 热备份路由器协议
- 支持网络协议:IPv4 、IPv6 、IPX/SPX
- 支持广域网协议:X.25 ,Frame Relay ,PPP ,SLIP ,SDLC 及其他当前主流广域网协议。
- 支持基于硬件方式的数据包访问过滤,数据包过滤不能影响路由器的转发性能。
- 支持基于端口、物理地址、IP 地址、端口号、应用内容等进行访问控制
- 支持反向的访问控制
- 支持动态的访问控制
- 支持网络准入控制NAC
- 支持AAA 安全认证协议(Radius);
- 控制平面监管,确保在路由器遭到网络攻击(DOS)时,仍然能够访问到路由器。
- 设备可选交流供和直流二种供电方式。
- 冗余供电
|
台
|
5
|
华为、华三、中兴
|
10
|
路由器板卡扩展
|
灵活接口平台模块380,2 MIC-X槽位,2端口万兆SFP+,14端口千兆SFP,8端口千兆RJ45
10端口千兆以太网光接口子卡(SFP,LC)(MIC-X)
光模块-SFP 100M/155M-单模模块-(1310nm,15km,LC)
|
套
|
4
|
华为、华三、中兴
|
11
|
网络准入网关
|
WLAN网络能够识别出Apple、Android等智能移动终端和PC机的类型,智能终端接入便捷后台服务器可安装在Windows或者Linux平台上;
支持双机系统的热备和冷备,支持单机系统逃生技术,服务器当机后能自动切换到逃生工具上
- 支持exe文件安装、AD域登录脚本安装、静默安装、网页下载等安装方式。为启动认证的用户上网时自动重定向到安装网页,弹出exe安装文件或者Java安全插件,帮助用户下载相关安全客户端,并自动对终端用户进行病毒、补丁等安全状态的检查。
- 支持802.1x、Portal、L2TP IPSec VPN、无线等多种网络环境的身份认证,支持基于端口的802.1x和基于MAC地址的802.1x,可管理HUB或非智能交换机下的多个用户。
- ★对于服务器或打印机、IP话机等哑终端的接入端口可放行,自动学习网络中服务器或打印机的IP/MAC地址信息,允许服务器或打印机在指定的交换机接口上面认证接入网络,在非指定区域无法接入网络,非法终端通过服务器或打印机端口接入网络时,可以根据策略让其接入端口立即关闭或延时关闭,防止终端盗用打印机等端口接入网络,提高网络接入安全。
- 支持L2TP接入方式,可以设置备用LNS,支持虚拟网卡,指定当用户安全认证时,自动检查、下载、安装补丁,实现操作系统补丁自动升级Key认证等;支持L2TP+IPSec,可以支持LNS服务器和IPSec服务器合一和分开,支持NAT穿越,支持PPP协商过程中获取安全认证服务器信息,发起安全认证
- 支持PAP/CHAP/EAP-MD5/EAP-PEAP/EAP-TLS、/WAPI等认证协议,支持USB Key、数字证书、LDAP服务器、Windows域管理器、WLAN等方式的认证及多种方式的组合鉴别;支持LDAP用户。
- 支持用户名、密码与用户IP、MAC、VLAN、设备IP、设备端口、主机名、域用户、SSID、IMEI、硬盘序列号等多种元素的绑定认证,
- 客户端可检测IP流量、网卡流量、广播报文流量、TCP/UDP连接数等异常流量,并且执行隔离、下线、提醒等管理措施;
- 支持USB、软驱、光驱、串口、并口、红外、蓝牙、1394和Modem等外设的管理,可区分USB存储设备和非存储设备,支持离线策略,拔掉网线依然生效;支持对检测终端USB接入状态进行记录,如用户插拔USB
、操作文件名、操作文件大小等详细信息。(提供产品功能截图)
- 可以在线查看用户状态及其所连接的网络设备信息,对非法用户可以执行发送消息、在线检查、强制下线、关闭端口等操作
- 可通过自助平台进行预注册申请,管理员审核后即可开通用户帐号,用户可以通过自助平台对自己的用户信息进行管理,如查询、修改和密码设置等。
- 支持访客管理功能,对于临时来访的用户,访客管理员为其建立访客帐户,只可访问限定网络。
- 提供用于对本地共享进行监控。在终端共享不符合安全策略时对终端采取监控、提醒、隔离或下线等措施。
- 支持有线无线一体化管理,可统一管理网络交换机、AC、AP、无线终端、安全、服务器等设备,支持在拓扑上支持展示设备告警、状态,自动发现网络中的所有网络设备,并在拓扑中显示出来,支持拓扑图自定义修改,包括设备、链路等。
- 支持对全网设备告警的实时监控和统一浏览;支持多种提醒方式,如告警实时提醒(告警板)、告警音响提示;支持多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等。支持告警分析,可以屏蔽重复告警、闪断告警,支持告警自动确认功能;
- ★实配200授权节点
|
套
|
4
|
华为、华三、中兴
|
12
|
核心交换机
|
- 交换容量:≥ 600Gbit/s
- 包转发能力≥ 200M bit/s
- ★端口数:千兆以太网电口≥24,千兆以太网光口≥8,(配置4个光模块) 业务槽位数量≥3 个,交换路由引擎≥1 个
- ★主控集成业务接口;
- ★支持融合AC功能,无需额外配置单独硬件,在交换机上实现对AP的接入控制和管理,有线无线用户的统一认证管理
- 支持内置智能图形化管理功能,对于下联设备具备统一管理的功能,能够通过图形化界面对组内设备进行配置文件一键下发;对拓扑内的设备或设备组批量进行版本升级
- ★支持256位全端口MACSEC加密
- 支持IEEE 802.1Q(VLAN)、支持IEEE 802.1d(STP)、802.1w(RSTP)、802.1s(MSTP)、IEEE 802.3ad
- IEEE 802.3z(1000BaseX)、802.3ab(1000BaseT)
- 支持静态路由和VLAN 间路由转发
- 支持基于VLAN、物理地址、IP 地址、四层端口信息的访问控制ACL,支持VLAN内的ACL,支持基于
的ACL
- 支持端口安全
- 支持IPv6MLDv1&v2 Snooping ,IPv6 Host 等
- 支持专用接口
- 支持SNMP V1/V2/V3 、RMONMIB、公共MIB、私有MIB 等网管协议
- 支持Console 、Telnet 和SSp 命令行配置
- 支持静态路由、动态路由OSPF 、BGP 、RIPv2 等
- 支持VRRP 、BFD for VRRP 、NTP 、ACL
- 支持路由过滤、数据包过滤
- 支持端口镜像、QoS
- 支持VLAN 交换,支持基于MAC 的动态VLAN 分配,安全可管理,支持跨设备的链路聚合功能,配备堆叠模块和电缆。
|
台
|
12
|
华为、华三、中兴
|
13
|
视频接入交换机
|
- 交换容量: ≥ 176Gbps
- 包转发能力: ≥71.42Mpps
- 扩展插槽数: ≥2
- ★支持内置智能图形化管理功能,对于下联设备具备统一管理的功能,能够通过图形化界面对组内设备进行配置文件一键下发;对拓扑内的设备或设备组批量进行版本升级
- ★纵向虚拟化:连接到主设备就可以自动化上线,可以被管理设备统一管理,实现自动配置功能。通过将多台PEX设备虚拟为父设备的远程业务板,使所有接入层或汇聚层设备虚拟化为一台设备,从而以较低的成本提高父设备的接口密度,同时可以简化网络拓扑,降低网络维护成本。
- ★端口数:100/1000Base-T 以太网端口≥24,千兆以太网光口≥12(每台需配置8个单模单纤光模块、4个光模块(GE))
- 支持IEEE 802.1Q(VLAN)、支持IEEE 802.1d(STP)、802.1w(RSTP)、802.1s(MSTP),IEEE 802.3ad,支持802.1X 协议
- IEEE 802.3z(1000BaseX)、802.3ab(1000BaseT)
- 支持静态路由和VLAN 间路由转发
- 支持端口安全
- IGMP Snooping v1/v2/v3,广播风暴抑制
- IEEE 802.3x 流控
- 支持专用接口和堆叠模块(取消堆叠模块)
- 支持SNMP v1/v2/v3 等网管协议
- 支持Console 、Telnet 和SSp 命令行配置
|
台
|
4
|
华为、华三、中兴
|
14
|
接入交换机
|
- 交换容量: ≥ 176Gbps
- 包转发能力: ≥71.42Mpps
- 扩展插槽数: ≥2
- ★支持内置智能图形化管理功能,对于下联设备具备统一管理的功能
- 能够通过图形化界面对组内设备进行配置文件一键下发;对拓扑内的设备或设备组批量进行版本升级
- ★纵向虚拟化:连接到主设备就可以自动化上线,可以被管理设备统一管理,实现自动配置功能。通过将多台PEX设备虚拟为父设备的远程业务板,使所有接入层或汇聚层设备虚拟化为一台设备,从而以较低的成本提高父设备的接口密度,同时可以简化网络拓扑,降低网络维护成本。
- 端口数:100/1000Base-T 以太网端口≥24,千兆以太网光口≥4(配置6个光模块)
- 支持IEEE 802.1Q(VLAN)、支持IEEE 802.1d(STP)、802.1w(RSTP)、802.1s(MSTP),IEEE 802.3ad,支持802.1X 协议
- IEEE 802.3z(1000BaseX)、802.3ab(1000BaseT)
- 支持静态路由和VLAN 间路由转发
- 支持端口安全
- IGMP Snooping v1/v2/v3,广播风暴抑制
- IEEE 802.3x 流控
- 支持专用接口和堆叠模块(取消堆叠模块)
- 支持SNMP v1/v2/v3 等网管协议
- 支持Console 、Telnet 和SSp 命令行配置
|
台
|
1
|
华为、华三、中兴
|
15
|
接入交换机
|
- 交换能力≥176Gbps
- 包转发能力≥71.42Mpps
- 端口数千兆以太网电口≥24,千兆以太网光口≥4(配置2个光模块)
- ★智能管理中心:设备内置运维及管理中心,及图形化操作的方式,实现对网络的统一运维及管理。
- ★纵向虚拟化:连接到主设备就可以自动化上线,可以被管理设备统一管理,实现自动配置功能。通过将多台PEX设备虚拟为父设备的远程业务板,使所有接入层或汇聚层设备虚拟化为一台设备,从而以较低的成本提高父设备的接口密度,同时可以简化网络拓扑,降低网络维护成本。
- 支持IEEE 802.1Q(VLAN)、支持IEEE 802.1d(STP)、802.1w(RSTP)、802.1s(MSTP )、IEEE 802.3ad 、IEEE 802.3z (1000BaseX )、802.3ab(1000BaseT);
- 支持静态路由和VLAN 间路由转发
- 支持端口安全
- 支持专用接口和堆叠模块,堆叠带宽≥40G(取消堆叠模块)
- 支持SNMP V1/V2/V3 、RMONMIB、公共MIB、私有MIB 等网管协议
- 支持Telnet 和SSp 命令行配置;
- 支持堆叠功能或等同技术
|
台
|
1
|
华为、华三、中兴
|