| 序号及品目名称 | 明细项目要求 |
| 监控中心设备 | |
| 核心交换机 | 1)基本联通:千兆光纤插件端口≥24;背板堆叠带宽≥Gbps并且以上数值需在原厂公开网站公布,缺省自带背板堆叠电缆≥1;支持L2传输国际标准协议:802.3x, 802.3u, 802.1Q, 802.1p, 802.3, 10BaseT, 100BaseTX, 1000BaseTX, 802.3z, 802.1d, 802.1s;支持L3路由国际标准协议:静态、RIP、OSPF; 2)处理能力:具有网络模块插槽,插槽数≥1槽,可以选择安装多端口千兆或多端口万兆接口模块;背板容量≥160Gbps;包转发速率≥65Mpps,所有现配的每个交换端口缺省支持配置成物理路由端口(非一个VLAN对应一个端口的方式)并且可以为每个物理路由端口设置IP地址,现配支持跨机箱捆绑标准以太网通道(802.3ad),非私有协议并且能与服务器及第三方交换机连接。MAC地址表≥12000;VLAN ID数量≥4000; 3)可靠性:L2支持快速冗余链路切换功能;L2支持Spanning Tree 链路冗余协议国际标准802.1D, 802.1w(RSTP), 802.1s(MST);可以支持冗余热备的电源;现配支持虚拟路由冗余负载均衡HSRP或VRRP;所有端口支持单向中断检测功能让用户能检测或者禁用单向连接,以避免生成树浮动等问题的发生; 4)安全性:支持国际标准Radius的AAA认证接入;支持多级User/Password设置;支持国际标准802.1x认证;支持SSH加密登陆;支持基于MAC地址的安全过滤;支持基于 IP地址的安全过滤;支持ARP过滤和技术,预防ARP欺骗攻击;支持DHCP SNOOPING,DHCP应答控制,预防以DHCP服务为手段的网络攻击;支持VLAN内主机隔离技术;支持基于TCP/UDP端口的安全过滤;支持对本机和远端交换机的端口做流量镜像;支持广播风暴以及组播、单播风暴的压制;支持动态ARP检查防止MAC地址假冒;支持IP源地址守护(包括DHCP获得IP地址方式及网管人员静态捆绑IP地址到物理端口方式)防止用户自己设置静态IP地址;支持生成树的BPDU包守护和生成树根守护功能; 5)现配IEEE 802.1AE MACsec标准功能; 6)多媒体:每端口队列≥4;支持组播国际标准IGMP v3, PIM (DM, SM);支持服务质量QoS:支持基于L2, L3, L4的数据分类: 802.1p, IP COS, DiffServ; 7)网管:能够通过Console,Telnet, SSH Client以及基于Web的方式进行设备配置,流量统计,软件升级,错误诊断等网络管理。; 8)现配支持端到端测试网络延时、抖动、丢包、流量统计功能;同时可以模拟终端向WEB服务器发出HTTP访问请求及监测WEB服务器的回应时间和网页传输时间,并能配合网管软件输出以上测试数据的各种统计图表及报告,以上功能必须每个方向物理端口能够同时启用且同时工作; 9)现配支持内嵌式的事件管理功能,能够在预先设定的事件发生时利用机箱内预设的编程语言编写的程序自动修改所有的配置文件命令语句,整个过程无需任何管理软件或人工干预; 10)支持SNMP v1、v2c、v3网管协议 |