1、二、项目技术要求(修改后)教学实训设备购置清单(分包)名称 序号 设备名称 参数 数量 要求 备注A 包:计算机及智能实训设备1DCR-2655 路由器1模块化结构设计,业务槽位数量5 个;2千兆以太网电口4 个、百兆以太网电口1 个、高速同异步串口2 个,配置以上接口后剩余业务槽位数量 5 个3包转发率280Kpps4支持静态路由、直连路由、默认路由、RIPv1/v2,OSPFv2,BGPv4,IS-IS,PBR 策略路由、FastSwitch、Load-Balance,兼容 EIGRP。5支持 MPLS 及 MPLS VPN,支持 VPLS 等 L2 VPN 和 MPLS/BGP L3 V
2、PN,支持三种跨域方式,支持 VRF、AtoM6支持 IPv4 向 IPv6 的基本过渡技术:手工配置隧道、自动配置隧道、6to4 隧道、硬件实现 NAT-PT 等;7拥塞管理 PQ/CQ/WFQ/CBWFQ、流量分类 CAR、拥塞避免策略(RED、WRED)、流整形GTS(Generic Traffic Shaping)、资源预留 RSVP,支持智能弹性带宽管理,支持 P2P 下载、IM 聊天等应用程序的一键过滤8支持 VPN 功能:支持 L2TP、GRE、IKE、IPSec、DMVPN、EZVPN,支持 DES,3DES,AES 等加密算法9支持访问控制列表,基于源地址、目的地址、源端口、
3、目的端口和时间段的过滤10高可靠性方面:支持 BFD 快速链路检测,并能够同 RIP、OSPF、BGP、MPLS、VRRP 实现联2 台 必须义务提供网络搭建项目省及国家技能比赛服务支持。提供售后服务承诺函。计算机技术系,网络搭建竞赛实训动,实现路由的快速切换11支持 WCDMA、CDMA2000、TD-SCDMA 三种制式12支持 SNMP V1/2/3、RMON、兼容 CDP,支持中英帮助切换。13提供设备生产厂商针对本项目的专项授权书。14所投设备品牌及型号为 2016、2017 年全国职业院校技能大赛中职组“网络搭建与应用”赛项硬件规程指定路由器品牌及型号。15提供原厂商针对本项目的三
4、年免费质保书。2 CR-V35MT-V35FC 线缆1.配套路由器电缆,要求每条电缆提供 1 个 V35 DCE 接头和 1 个 V35 DTE 接头。 2 根3CS6200-28X-EI三层交换机1. 交换容量590Gbps,包转发率270Mpps,全线速2. 单机配置 10M/100M/1000M 电口24、10M/100M/1000M 光口4、万兆光口4,1 个交流电源和 1 个虚拟化连接套件3.支持 MPLS/VPLS VPN,实现灵活网络规划4.支持 802.3ad,支持 802.1Q,支持 STP、RSTP、MSTP 协议,支持端口镜像、远程端口镜像等;5.支持 IPv4/IPv6
5、 静态路由,支持 RIP/RIPng、OSPF/OSPFv3、BGP/BGP4+;6.支持灵活 QinQ,提供更多、更灵活的业务承载方案;7.支持 VEPA、虚拟化、OpenFlow 等数据中心特性,以满足数据中心网络需求8.支持防 DOS 攻击、CPU 安全防护等技术,保障设备在攻击环境下正常转发数据9.支持 ISATAP、IPv4 over IPv6、6to4 隧道、手工配置隧道等 IPv6 功能;10.内置 DHCPv4 及 DHCPv6 Server,可对客户端分配地址,节省地址分配服务器的投资;支持 DHCP Client、Relay、Snooping、Option82、Option
6、43/60、Option37/38 等功能;11.支持 SNMP、RMON、SSH、Telnet、Web 等管理方式,支持 802.1agOAM/CFM;3 台12.支持以太网 OAM,能对链路进行监视,在链路出现问题时产生告警,便于管理员快速进行故障定位;13提供生产厂商针对本项目的专项授权书。14所投设备生产商为 2016、2017 年全国职业院校技能大赛中职组“网络搭建与应用”赛项硬件平台中设备的生产厂商。15提供生产厂商针对本项目的三年免费质保书。4S4600-28P-SI 二层交换机1.交换容量256Gbps;包转发率90Mpps; 2.端口:上联千兆 SFP 接口4,下联 10M/
7、100M/1000M 电口24;3.无风扇静音机箱,节能降噪;4.MAC 地址数量16K;Vlan 数量4K;5.支持 Port-based Vlan、IEEE802.1Q VLAN 、private vlan、Protocol Vlan、QinQ、灵活QinQ、voice vlan;6.支持一对一,多对一,出方向、入方向和双向的端口镜像,支持基于流的和基于 CPU 的镜像,支持多 session 镜像,支持 RSPAN;7.ACL 方面,要求支持 IPv4/v6 ACL、MAC ACL、IP-MAC ACL、IPv4/IPv6 扩展 ACL、基于时间ACL、基于 Vlan 的 ACL、支持基
8、于 ACL 流量的统计等;8.支持 802.1P,每端口优先级队列8;9.支持 v4/v6 DHCP Client/Relay/Server,支持 v4/v6 DHCP snooping;10.支持 802.1D、802.1w、802.1s,支持端口聚合,支持带宽控制等;11.支持广播风暴控制、BPDU Attack Protection、防 icmp 包攻击、防 IP 报文 DOS 攻击等;12.支持 802.1X 认证,支持 Web portal 认证;13.支持防雷技术,业务端口提供6KV 防雷能力;14.支持端口环路检测,单向链路检测,支持 OAM;2 台15.支持 CLI、WEB、C
9、onsole、Telnet、SSH、SNMPv1、v2、v3、RMON、集群管理等管理方式;16.支持设备定时重启,支持系统日志;支持 LED shut-off,支持 802.3az EEE 节能标准;17提供生产厂商针对本项目的专项授权书。18所投设备生产厂商为 2016、2017 年全国职业院校技能大赛中职组“网络搭建与应用”赛项硬件平台中设备的生产厂商。19提供生产厂商针对本项目的三年免费质保书。5DCWS-6028 无线交换机1物理参数:1U 高度;千兆电接口16,千兆 SFP 光口8,万兆 SFP+光口4,支持双热插拔 AC & DC 电源,标配标配 1 个交流电源模块;默认含 32
10、 台 AP 管理许可,最多可支持2048 台 AP2交换业务:交换容量480Gbps;Ipv4 包转发速率200Mpps3CAPWAP:AP 和 AC 之间支持 L2/L3 层网络拓扑;AP 可以自动发现可接入的 AC;AP 可以自动从 AC 更新软件版本、自动从 AC 下载配置;AP 可以自动从 AC 下载使用报告;支持 CLI 方式管理(支持 Telnet、SSH、Console 方式);支持 SNMP,支持 SYSLOG 协议;4管理特性:支持 802.11 a/b/g/n 协议;支持 WDS;支持对所有 AP(802.11a/b/g/n)进行统一管理,AP 真正零配置上线;支持对 AP
11、 的分组管理,不同的分组可以配置不同的认证方式、加密方式以及相关的所有 WLAN 特性;802.11 吞吐量为单向 64G,双向 128G;5支持集中转发和本地转发两种转发方式;控制器可控制关闭所连 AP 的 11b 信号,从而优化目前主流 11g,n 终端的无线性能;支持信道自动控制,支持指定信道;支持功率自动控制,支持指定功率;支持带宽管理控制,最小精度 8Kbps;6支持二三层快速漫游,跨 AC、AP 漫游,漫游中断时间30ms;对非法未授权无线 AP 的侦测并拒绝接入无线网络;检测未知 AP 假冒合法的 SSID,非法 AP 抑制与攻击支持二三层用户隔离,登录到无线的用户之间不能互相访
12、问;支持基于 MAC 地址过滤的二层 ACL;1 台7IPV6 特征:支持 IPV4/V6 双栈、6to4 隧道、IPv4 over IPv6 隧道;DHCPv6、DNSv6、SNMP v6、Ping v6、Telnet/SSH v6、IPv6 QoS;8SSID 特征:支持 IEEE 802.1Q 标准的 VLAN 标记,并且可以根据 SSID 来划分 VLAN,单一SSID 映射到多个 VLAN 的功能;支持为用户提供不同的带宽限制,支持对整个 SSID 进行带宽控制;支持不少于 32 组 SSID,实现基于不同 SSID 下的用户身份验证,无线加密,访问控制,上下行链路速率限制、VLAN
13、 等的安全功能;不同 SSID 能够弹出不同的 Portal 页面,并能使用不同的认证方式,Portal 页面能够定制;9QoS:支持不同 SSID 映射不同 QoS 策略;支持 802.11e(WMM);支持基于用户数量的负载均衡;支持 AP 负载能力的负载均衡;支持对语音、视频、数据等不同流量设置优先级;支持对每个 SSID 上下行流量限速;10安全/认证:MAC 地址认证;支持 802.1x 认证(EAP-TLS, EAP-TTLS, EAP-PEAP, EAP-MD5);支持 EAP 透传功能;支持 Captive Portal 认证,且支持 Captive Portal 界面客户自定
14、义;支持入侵防护以防止无线网络收到过多的无效无线请求;支持 PSK;支持 Radius Client/Server,支持 Radius 通讯接口,支持标准 Radius RFC 协议,可以与第三方 Radius互通;支持 LDAP,可实现与 LDAP 服务器直接认证,不需要经第三方 Radius 服务器跳转;能够完成计费信息的采集,如用户信息,连接时长,数据流量;能够侦测用户下线,并在控制器端实现强制用户下线;11可靠性:AC 支持 1+1、N+1、N+N 冗余备份方式;电源冗余; 12网络管理:支持 WEB 管理,支持 Console 口配置,SNMP v1/v2c/v3, SYSLOG。1
15、3提供设备厂商针对本项目的专项授权书。14所投设备品牌及型号为 2016、2017 年全国职业院校技能大赛中职组“网络搭建与应用”赛项规程指定品牌及型号。15提供设备厂商针对本项目的三年免费质保书。6DCFW-1800E-N3002 多核防火墙1.固化 10/100/1000M 电口92.采用多核处理器的纯硬件架构(非 X86)3.具备低功耗电源50W4.吞吐量2000Mbps5.支持 HA 热备份功能:支持不间断运行能力,当一台防火墙出现故障时,另一台墙可及时切换,故障的类型包括设备故障、链路故障、接口状态故障等6.支持 IPV6,可配置 IPV6 地址7.支持 SSL VPN,可支持用户
16、B/S 方式无缝接入。8.支持 USB KEY 进行 SSL VPN 双因素认证9.具备上网行为管理功能。P2P 应用类可识别和阻断:BitSpirit/BitComet/Emule/迅雷/腾讯超级旋风/Baidu 下吧/PP 点点通/Vagaa/Flashget/Maze/Kazaa/纳米盘/RaySource。IM 类可识别和阻断:QQ、MSN、雅虎通、阿里旺旺、Google talk,skype,飞信。网络游戏类可识别和阻断。炒股类可识别和阻断:大智慧/指南针/同花顺/证券之星/钱龙/和讯股道/通达信/未来趋势。根据不同网站发布的内容进行 URL 分类过滤,控制用户对不良网站的访问。对W
17、eb 页面内容可进行关键字过滤。具有 SSL 代理功能,可对 HTTPS 协议进行内容审计。10.可根据 IP/IP 段分别设置其上、下行的最大带宽,并能实现弹性带宽配置,弹性带宽配置时可嵌套限制应用软件的最大带宽和最小带宽的百分比,提供功能截图证明文件;11.具有日志及监控统计功能。对每接口上下行流量的监控统计;对每 IP 上下行流量的监控统计;对每 IP 会话数的监控统计;对主流应用占用带宽情况和会话数的监控统计。12提供设备生产厂商针对本项目的专项授权书。13所投设备品牌为 2016、2017 年全国职业院校技能大赛中职组“网络搭建与应用”赛项规程中指定品牌。14提供原厂商针对本项目的三
18、年免费质保书。2 台7WL8200-I2 无线接入点1. 不少于 1 个 10/100/1000Base-T 端口,不少于 1 个 10/100Base-T 端口,不少于 1 个 RJ45的 Console 口;2.通过 802.3af 供电,绿色环保;3.支持电源适配器供电,为保障实施安全,供电电压=41.66 Mpps5、路由功能:支持静态路由、RIPv2、OSPF6、堆叠功能:堆叠设备不少于 9 台,堆叠带宽 160G;7、支持电源堆叠,实现跨交换机电源共享和冗余;8、STP 协议支持:802.1w 和 802.1s 以及基于 Vlan 的 STP(PVST)9、PortFast、 UplinkFast、backboneFast 10、BPDU Gard / STP Root Guard4 台