施工--招标附件--技术规格书(档案馆)_合同协议_表格模板_实用文档内容摘要:

制 支持基于 bps 的风暴抑制 XXXX弱电 智能化系统工程 技术规格书 第 17 页 /共 66 页 二层环网协议 支持 STP/RSTP/MSTP 协议 支持 STP Root Guard 支持 BPDU Guard 支持 ERPS 以太环保护协议( ) QoS/ACL 支持对端口接收报文的速率和发送报文的速率进行限制 支持 CAR功能 每个端口支持 8 个输出队列 支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、 WDRR、 WRR、 WFQ、 SP+WDRR 等多种模式 支持报文的 和 DSCP 优先级重新标记 支持 L2( Layer 2) ~L4( Layer 4)包过滤功能,提供基于源 MAC 地址、目的 MAC地址、源 IP(IPv4/IPv6)地址、目的 IP(IPv4/IPv6)地址、端口、协议、 VLAN 的流分类 支持时间段( Time Range) 支持 WRED 镜像 支持流镜像 支持 N:4端口镜像 支持本地和远程端口镜像 XXXX弱电 智能化系统工程 技术规格书 第 18 页 /共 66 页 安全特性 支持用户分级管理和口令保护 支持集中 MAC 认证 支持 支持 storm constrain 支持 AAA认证 支持 RADIUS 认证 支持 HWTACACS 支持 SSH 支持端口隔离 支持 IP+MAC+端口绑定 支持 IP Source Guard 支持 HTTPs 支持 SSL 支持 PKI(Public Key Infrastructure,公钥基础设施 ) 支持 CPU防护 加载与升级 支持 XModem 协议实现加载升级 支持 FTP( File Transfer Protocol)加载升级 支持 TFTP( Trivial File Transfer Protocol)加载升级 XXXX弱电 智能化系统工程 技术规格书 第 19 页 /共 66 页 管理和维护 支持命令行接口( CLI)配置 支持 Tel 远程配置 支持通过 Console 口配置 支持 schedule job 支持 ISSU 支持 及 支持 SNMP( Simple Network Management Protocol) 支持 IMC网管系统 支持系统日志 支持分级告警 支持 NTP 支持电源的告警功能 支持风扇、温度告警 支持调试信息输出 支持 Ping、 Tracert 支持 Track 支持 Tel 远程维护 支持 USB进行文件上传和下载 路由器 网络互连 局域网协议 ARP Ether, Ether II, VLAN( VLANBASED PORT VLAN,VOICE VLAN, Guest VLAN), , , , STP() , RSTP(), MSTP() IGMP Snooping , GVRP XXXX弱电 智能化系统工程 技术规格书 第 20 页 /共 66 页 PORT LOOPBACK, PORT MUTILCAST suppression,端口镜像 广域网协议 PPP、 PPPoE Client、 PPPoE Server 网络协议 IP 服务 快速转发(单播 /组播) TCP, UDP, IP Option, IP unnumber 策略路由(单播 /组播) Netstream, sFlow IP 应用 Ping、 Trace DHCP Server / DHCP Relay/ DHCP Client , DHCP Snooping DNS client/DNS Static, DNS Proxy, DDNS IP Accounting, UDP Helper, NTP Tel, TFTP Client/FTP Client/FTP Server WEB 页面推送 DAR ( Deeper Application Recognition,深度应用识别) 协议识别: 支持自端口号类型的定义和对应业务的识别 支持对协议类型名称重命名的自定义 支持目前已知多种业务的识别 支持 HTTP 协议特殊属性的识别 (如 HTTP 报文中的URL 地址、 hostname 主机名和 MIME 类型 ) 支持 RTP 协议特殊属性的识别 (对 RTP 报文的负载类型对数据流进行分类 ) 其他: 支持上述业务识别的报文统计功能 IP 路由 静态路由 动态路由协议: RIP/RIPng, OSPF, OSPFv3, BGP, ISIS XXXX弱电 智能化系统工程 技术规格书 第 21 页 /共 66 页 组播路由协议: IGMP, PIMDM, PIMSM, MBGP,MSDP 路由策略 IPv6 Ipv6 基本功能: Ipv6 ND, Ipv6 PMTU, Ipv6 FIB, Ipv6 ACL(通过 Ipv6 Ready PhaseII 的认证) Ipv6 过渡技术: NATPT, Ipv6 隧道, 6PE Ipv6 隧道:手工隧道,自动隧道, GRE 隧道, 6to4,ISATAP Ipv6 路由: Ipv6 静态路由(包括组播静态路由) 动态路由协议: RIPng, OSPFv3, ISIsv6, BGP4+ 组播路由协议: MLD V1/V2, IGMPv3, PIMDM,PIMSM, PIMSSM 网络安全性 端口安全 PORTAL, AAA Local 认证, Radius, Tacacs 防火墙 ASPF, ACL, FILTER 数据安全 IKE, IPSec 其它安全技术 L2TP, NAT/NAPT, PKI, RSA, SSH , SSL( SSL VPN), URPF, GRE、 ADVPN 支持 DAR 业务识别的报文过滤和限制 支持 DDOS 防攻击 支持 ARP 防攻击 支持 EAD 端点准入防御功能功能(包括穿越广域网的模式) XXXX弱电 智能化系统工程 技术规格书 第 22 页 /共 66 页 可靠性 备份功能 支持接口备份方式 支持 VRRP、 VRRPv3 支持基于带宽的负载分担与备份 支持基于用户( IP 地址)的负载分担与备份 NQA 联动机制 NQA 支持同静态路由、策略路由、动态路由、 VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能 BFD 联动机制 支持 BFD 快速链路检测,并能够同 RIP、 OSPF、 BGP、MPLS、 VRRP 实现联动,以实现路由和链路的快速切换 QOS 二层 QoS SP LR PortBased Mirroring Priority Mapping Port Trust Mode, Port Priority Flow Control amp。 Backpressure 流量监管 支持 CAR( Committed Access Rate) 支持 LR( Line Rate) 拥塞管理 FIFO、 PQ、 CQ、 WFQ、 CBQ、 RTPQ 拥塞避免 WRED/RED 流量整形 支持 GTS( Generic Traffic Shaping) 其他 QOS 技术 基于 IP 的限速,嵌套 QoS, VLAN QoS 支持的流量分类 支持 ACL 流量分类 支持 IP Precedence 流量分类 支持 DSCP 流量分类 支持 MAC 地址分类 XXXX弱电 智能化系统工程 技术规格书 第 23 页 /共 66 页 支持 ATM CLP 比特分类 支持 分类 支持基于 DAR 分类 WLAN 支持的标准 , , , , WPA, WPA 2, WMM QoS 支持 WMM 队列管理 支持优先级映射 安全 支持开放系统认证和共享密钥认证 支持 WEP、 TKIP 和 CCMP 加密 支持 WPA 和 RSN 安全协议 支持端口认证: PSK、 、 PSK 和 MAC 特性功能 多 SSID、 SSID 隐藏 节能模式 自动速率调整 SSID 和 VLAN 的绑定 支持国家码选择 支持设置射频类型 支持更改射频信道号 支持信道自动选择功能 3G 无线 支持的 3G 制式 WCDMA、 EVDO、 TDSCDMA 支持的接口形态 USB 接口的 3GModem 内置 3G 插卡( WCDMA、 EVDO) 支持的功能和特性 遵从对应的 3GModem 的功能和特性 支持 3G 通信的多因子绑定认证功能 XXXX弱电 智能化系统工程 技术规格书 第 24 页 /共 66 页 服务、管理与维护 网络管理 SNMP V1/V2c/V3, MIB, SYSLOG, RMON, WEB 网管,TR069 H3C 公司的 BiMS 远程管理方案,支持零配置部署( U盘开局和短信开局) 本地管理 命令行管理,文件系统管理, Dual Image 网络质量保证( NQA) 支持 DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP 等协议测试 支持语音 jitter 测试 支持网络的时延、抖动、丢包率等测试 用户接入管理 支持 console 口登录,支持 tel( VTY)登录,支持SSH 登录,支持 FTP 登录 防火墙 运行模式 路由模式 透明模式 混合模式 网络安全性 AAA 服务 Portal 认证 RADIUS 认证 HWTACACS 认证 PKI /CA( X, 509 格式)认证 域认证 CHAP 验证 PAP 验证 防火墙 安全区域划分 可以防御 Land、 Smurf、 Fraggle、 Ping of Death、 Tear Drop、 IP Spoofing、 IP 分片报文、 ARP 欺骗、 ARP主动反向查询、 TCP 报文标志位不合法超大 ICMPXXXX弱电 智能化系统工程 技术规格书 第 25 页 /共 66 页 报文、地址扫描、端口扫描、 SYN Flood、 UPD Flood、ICMP Flood 等多种恶意攻击 基础和扩展的访问控制列表 基于时间段的访问控制列表 动态包过滤 ASPF 应用层报文过滤 静态和动态黑名单功能 MAC 和 IP 绑定功能 基于 MAC 的访问控制列表 支持 VLAN 透传 病毒防护 基于病毒特征进行检测 支持病毒库手动和自动升级 报文流处理模式 支持 HTTP、 FTP、 SMTP、 POP3 协议 支 持 的 病 毒 类 型 : Backdoor 、 EmailWorm 、IMWorm、 P2PWorm、 Trojan、 AdWare、 Virus 等 支持病毒日志和报表 入侵防御 支持对黑客攻击、蠕虫 /病毒、木马、恶意代码、间谍软件 /广告软件、 DoS/DDoS 常等攻击的防御 支持缓冲区溢出、 SQL 注入、 IDS/IPS 逃逸等攻击的防御 支持对 BT 等 P2P/IM 识别和控制 支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级) 支持攻击特征库的手动和自动升级( TFTP 和 HTTP) URL 过滤 客户自定义 URL 过滤规则库 支持 Java Blocking、 ActiveX Blocking 过滤 XXXX弱电 智能化系统工程 技术规格书 第 26 页 /共 66 页 安全日志及统计 系统操作日志 防火墙日志 攻击防护日志 黑名单日志 NAT 日志 NAT 支持多个内部地址映射到同一个公网地址 支持多个内部地址映射到多个公网地址 支持内部地址到公网地址一一映射 支持源地址和目的地址同时转换 支持外部网络主机访问内部服务器 支持内部地址直映射到接口公网 IP 地址 支持 DNS 映射功能 可配置支持地址转换的有效时间 支持多种 NAT ALG,包括 DNS、 FTP、 、 ILS、MSN、 NBT、 PPTP、 SIP 等 VPN L2TP VPN 支持根据 VPN 用户完整用户名、用户域名向指定LNS 发起连接 支持为 VPN 用户分配地址 支持进。
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。