2011城居民集中区视频监控系统技术方案-南京审计大学

上传人:2127513****773577... 文档编号:71196859 上传时间:2022-04-06 格式:DOC 页数:9 大小:404KB
收藏 版权申诉 举报 下载
2011城居民集中区视频监控系统技术方案-南京审计大学_第1页
第1页 / 共9页
2011城居民集中区视频监控系统技术方案-南京审计大学_第2页
第2页 / 共9页
2011城居民集中区视频监控系统技术方案-南京审计大学_第3页
第3页 / 共9页
资源描述:

《2011城居民集中区视频监控系统技术方案-南京审计大学》由会员分享,可在线阅读,更多相关《2011城居民集中区视频监控系统技术方案-南京审计大学(9页珍藏版)》请在装配图网上搜索。

1、精选优质文档-倾情为你奉上第三章 采购需求说明一、 项目概述和总体要求本次招标为南京审计学院浦口校区数字化安防项目网络及服务器设备。南京审计学院浦口校区数字化安防项目需建设数字安防监控专用网络,规划在浦口校区设置1个中心机房、1个控制中心、19个网络汇聚点。南南审安防专网网络拓扑图南审安防系统机柜上架图二、主要设备技术参数核心三层主交换机功能及技术指标参数要求插槽数整机插槽数5个整机交换容量1.6Tbps整机包转发能力1200Mpps接口要求支持百兆千兆、万兆的以太网电口和光口支持40G接口,单板密度4个要求所有接口板必须是分布式转发工作模式IPv4协议硬件支持分布式IPv4线速处理,其中路由

2、协议必须支持RIP、OSPF V2、IS-IS和BGP,组播协议必须支持IGMP V1/V2/V3 Snooping、PIM-SM、PIM-DM、PIM-SSM和MSDPIPv6协议硬件支持分布式IPv6线速处理,其中路由协议必须支持RIPng、OSPF V3、IPv6 IS-IS和IPv6 BGP,隧道协议必须支持IPv6手动隧道、6to4隧道和ISATAP隧道MPLS支持MPLS,可由引擎集中处理或者板卡分布式处理模式虚拟化支持将两台或者多台物理设备智能堆叠,堆叠后可实现统一的转发表项、统一的管理界面以及跨物理设备的链路聚合有线无线融合支持内置无线控制器模块,可管理的AP数量不小于1024

3、个,可支持的无线用户数不小于20k安全业务扩展支持高性能的内置防火墙模块,防火墙处理能力不低于10G;支持入侵防御/检测系统插卡;支持应用控制网关插卡扩展;支持SSL VPN插卡扩展;负载均衡支持专业的插卡实现服务器负载均衡、链路负载均衡;单块插卡吞吐性能不低于8Gbps;访问控制支持基于第二层、第三层和第四层的ACL;支持VLAN ACL和IPv6 ACL;支持出方向ACL,以便于灵活实现QoS;支持IEEE 802.1和Portal方式用户认证;QoS支持至少具备8个QoS优先级,通过服务质量策略(特别是优先权规则和算法)为关键业务和特定应用预留带宽;支持出方向的流量限速功能(Egress

4、 Car);提供广播风暴抑制功能端口镜像支持多个物理端口的流量镜像到一个端口;支持跨单板和跨设备的端口镜像;支持流镜像到CPU和端口管理特性支持SNMP V1/V2/V3、RMON、SSHV2支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。引擎支持并配置外置Flash,便于配置升级和日志存放认证提供工信部的IPv4和IPv6入网证此次配置主机箱一个,1400W电源2个,引擎2个,24个千兆增强型光口板1个,24个千兆增强型电口板一个控制中心交换机功能及技术指标参数要求交换容量360G转发性能156Mpps接口类型固化千兆电接口数量24个固化万兆光接口数量4个最大万兆接口数量8个

5、业务扩展槽位1个,可扩展接口模块或者多业务模块,包括但不限于无线AC模块MAC地址表32K虚拟化支持多台设备虚拟为逻辑上单台设备实现跨设备链路聚合、统一管理界面、统一转发表项支持远程堆叠10kmVLAN特性支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数4094镜像功能支持本地端口镜像和远程端口镜像RSPAN;同时支持4组多对一的端口镜像QOS每端口支持8个优先级队列;支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力;支持出方向的流量限速功能(Egress Car);提供广播风暴抑制功能;组播协议支持PIM-

6、DM、PIM-SM、IGMP、IGMP Snooping等协议支持MLD,MLD Snooping等IPv6组播协议路由协议支持IPv4静态路由、RIP V1/V2、OSPF、BGP支持IPv6静态路由、RIPng、OSPFv3、BGP4+支持IPv4和IPv6环境下的策略路由支持IPv6手动隧道、6to4隧道和ISATAP隧道可靠性支持VRRPv2/v3(虚拟路由冗余协议)和VRRPE支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms;支持STP/RSTP/MSTP协议;访问控制策略支持基于第二层、第三层和第四层的ACL;支持基于端口和VLAN的 ACL;支持IPv6 ACL

7、;支持出方向ACL,以便于灵活实现数据包过滤;安全特性支持802.1x认证,支持集中式MAC地址认证;支持IP+MAC+PORT的绑定;支持DHCP Snooping,防止欺骗的DHCP服务器;资质认证提供工信部的IPv4和IPv6入网证汇聚接入交换机功能及技术指标参数要求交换容量32G转发性能6.6Mpps接口类型100兆电口接口数量24个千兆光电复用接口数量2个MAC地址表8KVLAN特性支持基于端口的VLAN,支持基于协议的VLAN;支持Voice VLAN;支持基于MAC的VLAN;最大VLAN数4094ACL支持基于第二层、第三层和第四层的ACL;支持基于端口和VLAN的 ACL;支

8、持硬件的IPv6 ACL;支持双向ACL;安全特性支持IEEE 802.1X认证/集中式MAC地址认证支持二层 Portal认证/triple认证支持ARP欺骗类攻击防护镜像支持本地镜像、远程镜像、N:4端口镜像;支持IPv6 ACL;支持IPv6 ND资质要求提供单款产品工信部IPv4入网许可证防火墙/VPN功能及技术指标参数硬件构架采用分布式多核处理器硬件架构,非X86等工控机架构固定业务接口固定千兆接口5个产品性能最大并发连接数50万整机吞吐量400Mbps扩展功能支持入侵防御、病毒防护、URL过滤基本功能支持安全区域管理,可基于接口、VLAN划分安全区域ASPF状态检查支持FTP、HT

9、TP、SMTP、RTSP、H323协议簇的状态报文过滤,支持时间段安全策略设置。VPN支持:IPSec VPN、GRE VPN;内置IPSec VPN硬件加密芯片,实配IPSec隧道3000个;支持并配置200个SSL VPN用户授权许可;支持Syslog、NAT转换、攻击防范、黑名单、地址绑定等日志支持流量监控日志支持二进制格式日志、支持用户行为流日志必须支持一对一、地址池等NAT方式必须支持多种应用协议,如FTP、H323、RAS、HWCC、SIP、ICMP、DNS、PPTP、NBT的NAT ALG功能支持一个公网IP地址NAT并发100万连接支持策略NAT ALG功能支持策略NAT功能支

10、持静态路由、RIP v1/2、OSPF、BGP、策略路由等能够防范DOS/DDOS攻击:Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗、TCP报文标志位不合法、超大ICMP报文、地址扫描的防范、端口扫描的防范部署模式支持透明模式、透明模式和混合模式配套管理支持SNMPv1、SNMPv2C、SNMPv3,支持CONSOLE、TELNET、SSH V1.5、中文WEB管理方式资质证明具有中华人民共和国公安部的计算机信息系统安全专用产品销售许可证和国

11、家信息安全认证产品型号认证证书,能提供有效证书的复印件。中心管理服务器处理器: 英特尔 至强 E5-2603 v3(6 核、1.6 GHz、15MB、85 瓦) 处理器数: 1 可用的处理器核数: 6 外形(完全配置): 1U 电源类型: 1 个 550 瓦出厂集成电源多路输出 扩展槽: 3 个 PCIe; 有关详细说明,请参考“规格概述” 内存(标配): 8GB (1x8GB) RDIMM 内存插槽: 16 个 DIMM 插槽 内存类型: 1R x4 PC4-2133P-R 附带的硬盘: 8 个 SFF 不提供标配 网络控制器: 1Gb 361i 以太网适配器,双端口控制器 存储控制器: H

12、240 主机总线适配器 流媒体和卡口服务器处理器: Intel Xeon E1220处理器数: 1 可用的处理器核数: 4 个或 2 个 外形(完全配置): 1U 电源类型: 1 个多路输出 扩展槽: (2) 最大值 - 有关详细说明,请参考 QuickSpec 内存插槽: 4 个 DIMM 插槽; 最大值 内存类型: DDR3 UDIMM 硬盘: 4 个 LFF SAS/SATA/SSD 或8 个 SFF SAS/SATA/SSD热插拔和/或非热插拔网络控制器: 1Gb 330i 以太网适配器,双端口控制器; 存储控制器: 动态智能阵列 B120i 设备采购清单下表为推荐的设备清单表。请应标

13、单位认真对照招标文件中各子系统的工程需求、功能要求和推荐品牌进行投标,自行组织现场勘测。南京审计学院数字化安防项目网络及服务器设备招标清单序号设备名称型号规格单位数量推荐品牌汇聚中心1汇聚交换机(含2个单模光口模块)LS-5800-32C-H3支持 24个10/100/1000BASE-T端口,支持4个10G/1G BASE-X SFP+端口,支持1个接口模块扩展插槽,AC电源供电台1华三、华为、锐捷2汇聚交换机(含2个单模光口模块)LS-S3110-26TP24FE+2SFP Combo+1Console口,交流供电,防雷台19华三、华为、锐捷312U机柜1米1000*600*600台19图

14、腾4网络配件包含机柜内需要的网络配线架、光纤终端盒等批15电源防雷防雷插座6口套19雷迅、CMOS中心设备1主控三层交换机LS-7503E以太网交换机主机台1华三、华为、锐捷交流电源模块,1400W块2华三、华为、锐捷交换路由引擎块2华三、华为、锐捷24端口千兆以太网光接口模块(SFP,LC)(含24个单模光口模块)块1华三、华为、锐捷24端口千兆/百兆以太网电接口模块块1华三、华为、锐捷2防火墙/VPNSecPath F100-C-G固定千兆接口5个台1华三、华为、锐捷3中心管理服务器DL160(中心管理)Intel至强 E5-2603 v3, 8GB ,2*500G(SAS),双电源台1I

15、BM、HP、DELL4流媒体服务器DL320(流媒体用)Intel Xeon E1220, 4GB ,2*500G台5IBM、HP、DELL5卡口服务器DL320卡口用Intel Xeon E1220, 4GB ,2*500G台1IBM、HP、DELL6杀毒软件20用户含服务器及PC客户端套17网络配件包含机柜内需要的网络配线架、光纤终端盒等批1工期合同签订之日起15日(日历天数)内完成设备供货,并于合同签订之日起15日(日历天数)内完成系统调试及验收。售后服务承诺中标方需有良好的质量保证与售后服务,出具售后承诺书。1、质保期:提供至少5年的系统及设备免费质保服务,质保期自项目终验合格签字之日

16、起计算。2、投标人应详细阐述质保期内服务的内容与范围,免费服务至少包括以下几个方面:如中标人的原因出现问题,应免费到现场进行再次调试,直至系统恢复正常为止。在质保期内,系统故障,中标方应在接到报修通知后,维修人员在4小时内到达现场查明故障原因并提出解决方案予以解决;在硬件方面:对于损坏的设备,中标人在接到院方通知后,在24小时内完成损坏设备的更换,使系统或设备恢复正常工作。备件、人员、交通等费用完全由中标人承担;在软件方面:中标人免费为校方提供软件升级和技术支持,并免费提供技术资料1套。技术后援支持服务:为今后院方系统中主要设备、软件和系统功能扩充提供免费技术支持(包括现场支持)。3、免费安装调试和技术培训。其他说明网络交换设备必须有国家3C认证和检测报告。为了保证本项目顺利实施,投标供应商需提供网络设备制造厂商项目授权书和原厂针对本项目五年免费质保函。专心-专注-专业

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!