1**县中小学校园网建设技术要求校园网设备技术规格、参数及要求序号设备名称技术参数要求数量参考单价(元)小计(元)1核心交换机万兆智能IPv6路由交换机,12口千兆SFP接口+12口千兆Combo接口+2个万兆插槽,基于ASIC的硬件线速IPv6。整机最大可用端口数24个(不包含万兆扩展)交换容量368G,包转发率274Mpps,支持静态路由、RIP、OSPF、VRRP、MPLS、ACL、Qos、DHCPSever(详细技术参数要求见附表三)1台180001核心交换机万兆智能IPv6路由交换机,24口10/100/1000Base-T+4口千兆Combo接口+2个万兆插槽,基于ASIC的硬件线速IPv6,整机最大可用端口数24个(不包含万兆扩展)交换容量256G,包转发率96Mpps,支持静态路由、RIP、VRRP、ACL、Qos、DHCPSever(详细技术参数要求见附表四)1台85002楼间连接网管交换机百兆智能安全接入交换机,24口10/100Base-TX+2个千兆Combo接口,整机最大可用端口数26个,交换容量32G,包转发率6.5Mpps,支持STP、ACL、Qos、DHCPSever、防ARP欺骗(详细技术参数要求见附表五)台21002楼间连接网管交换机百兆简单网管接入交换机,24端口10/100M+2千兆Combo(SFP/GT)机架式简单网管交换机,整机最大可用端口数26个,交换容量8.8G,包转发率6.5Mpps(详细技术参数要求见附表六)台15003楼内接入交换机24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口,机架式台8004光纤4芯单模米35光模块千兆对12006模块及面板超五类套207水晶头超五类非屏蔽连接头盒1508机柜24U,标准型台9009机柜12U,壁挂式台600210机柜6U,壁挂式台30011钢绞线用于光纤固定保护米612光纤配线架24口机架式件25013光纤盒8口壁挂式件10014尾纤2米条3015耦合器件2016跳纤条6017出口多功能路由网关千兆多核出口网关,4个或2个1000M自适应RJ45WAN口,1个或3个1000M自适应RJ45LAN口。最大接入带宽100M同时支持4条外线,流量控制、ARP防御、负载均衡、PPTP/L2TP/IPsecVPN。(详细技术参数要求见附表七)1台4600460017出口多功能路由网关千兆多核出口网关,4个或2个1000M自适应RJ45WAN口,1个或3个1000M自适应RJ45LAN口。最大接入带宽40M,同时支持4条外线,流量控制、ARP防御、负载均衡、PPTP/L2TP/IPsecVPN。(详细技术参数要求见附表八)1台2300230017出口多功能路由网关标配8个10/100/1000M以太网电口,2个1000MCombo,1个Console口,2个USB2.0接口。支持SSL、IPSecVPN,Web管理。最大接入带宽200M同时支持8条外线、负载均衡、丰富的安全功能、行为管控(300多种特征库)、上网行为审计(外接U盘/移动硬盘)、L2TP/IPsec/SSLVPN。(详细技术参数要求见附表九)1台6800680018光纤熔接芯5019超五类网线箱48020布线辅材含PVC管、线槽等点5021光缆铺设米522布线服务费安装、调试、测试(包括标签和编码)点8023理线架件80合计3说明:1、按照市局对校园网的要求是千兆核心、百兆到桌面。以上设施是校园网实现千兆核心、百兆到桌面的基本要求,各校可根据自己的情况进行装备。2、序号1、2、17有两个以上的参数提供选择,各校根据本校的规模、楼层结构、信息点数量进行选择。3、各校根据要求及实际情况制定校园网的建设方案,报我站备案。4、各校校园网建设必须在3月份完成。5、单价只供参考。4附表三:核心交换机1详细技术参数要求1、模块化路由交换机,配置满足本次招标要求的接口数之后,冗余的扩展插槽数≥2个,以备后续升级使用2、整机交换容量≥368Gbps,包转发率≥270Mpps;3、配备千兆光口≥24个,复用千兆电接口≥12个4、MAC地址表项≥16K,VLAN数量≥4K;5、支持千兆、万兆扩展,最大万兆端口数≥4个6、支持路由冗余VRRP;支持RIPv1/V2、OSPFv2、BGP4、LPMRouting、Policy-basedRouting、urpf、黑洞路由等;支持IGMPv1/v2/v3、IGMPSnoopingv1/v2/v3、受控组播、组播VLAN,、PIM-SM,PIM-SSM,PIM-DM,DVMRP等;7、支持802.3ad(LACP),支持负载均衡,支持STP、RSTP、MSTP、Rootguard、BPDUguard8、支持并提供MPLS功能;9、支持IPACL,MACACL,IPv6ACL,IP+MACACL,VlanACL,完全硬件线速实现,不影响转发性能,ACL数量≥3K10、支持QinQ,私有VLAN,VOICEVLAN,协议VLAN;11、支持多对一、多session、基于流的、和基于CPU的镜像,支持RSPAN12、每个端口提供≥8个优先级队列,可分别设定队列带宽,支持WRR/SP/SWRR/DWRR等调度方式;13、内置DHCPServe,可对用户分配IP地址,节约服务器投入;14、支持标准IEEE802.1x、扩展IEEE802.1x、WebPortal等用户接入方式15、支持IP-MAC-Port绑定功能、ARP安全等功能;16、支持智能风扇调速,减少功耗,延长风扇寿命,实现低噪音高性能工作。17、支持双系统和双配置启动,保障设备系统稳定可靠;18、提供冗余供电方案,支持AC、DC,保障设备稳定运行19、支持SNMPv1/v2/v3、SSH、支持中文网管;支持CLI、WEB、Telnet等管理方式;附表四:核心交换机2详细技术参数要求1、配备10/100/1000Base-T端口≥24个,万兆SFP+接口≥4个2、交换容量≥256Gbps,包转发率≥96Mpps3、支持802.3ad(LACP),支持负载均衡,支持STP、RSTP、MSTP、Rootguard、BPDUguard4、支持静态路由、RIP、黑洞路由、IGMPSnooping,受控组播、组播VLAN;5、支持IPACL,MACACL,IPv6ACL,IP+MACACL,VlanACL,完全硬件线速实现,不影响转发性能,ACL数量≥768;6、支持多对一、多session、基于流的、和基于CPU的镜像,支持RSPAN7、每个端口提供≥8个优先级队列,可分别设定队列带宽,支持WRR/SP/SWRR/DWRR等调5度方式;8、、内置DHCPServer,可对用户分配IP地址,节约服务器投入;9、支持标准IEEE802.1x、扩展IEEE802.1x、WebPortal等用户接入方式10、支持ICMPv6、NDP、SNMPoverIPv6、HTTPoverIPv6、IPv6Ping/tracer、IPv6Telnet、IPv6RADIUS+、IPv6Syslog、IPv6SNTP、IPv6FTP/TFTP11、支持IP-MAC-Port绑定功能、ARP安全等功能;12、支持智能风扇调速,减少功耗,延长风扇寿命,实现低噪音高性能工作。13、支持双系统和双配置启动,保障设备系统稳定可靠;14、支持SNMPv1/v2/v3、SSH、支持中文网管;支持CLI、WEB、Telnet等管理方式;附表五:楼间连接网管交换机1详细技术参数要求1、整机交换容量≥32Gbps,包转发率≥6.5Mpps;2、百兆电口≥24个,千兆combo接口≥2个;3、采取无风扇静音设计,避免噪音干扰,降低设备功耗4、MAC地址表项≥8K,VLAN表项≥4K,ACL表项≥1K;5、内置DHCPServer,可对用户分配IP地址,节约服务器投入;6、支持防范ARP欺骗的功能,支持DHCPsnooping及IPsourceGuard,可有效防止地址欺骗7、支持802.3ad(LACP),支持负载均衡,支持STP、RSTP、MSTP协议;8、每个端口提供≥4个优先级队列,可分别设定队列带宽,支持WRR/SP/SWRR/DWRR等调度方式;9、支持带宽管理,粒度最小可达16Kbps10、支持安全IP功能,可保证远程管理的安全性。11、支持SSH协议,可有效保证设备的配置管理的安全性12、支持CLI、Web、Telnet等管理方式,配置界面可显示中文信息帮助;支持中文网管。13、为了设备的兼容与维护,要求与核心交换机同一品牌附表六:楼间连接网管交换机2详细技术参数要求1、整机交换容量≥32Gbps,包转发率≥6.5Mpps;2、百兆电口≥24个,千兆光电combo接口≥2个;3、可基于端口划分多VLAN,同时支持VLANTrunk口、Access口、PVID设置、标志包过滤等多种高级VLAN功能VLAN数量≥256;4、支持基于端口的双向流量镜像,实现将某端口或某些端口的出入流量映射到另外一个端口来侦测相关的数据信息5、支持MAC地址过滤和端口过滤,支持802.1x、RADIUS等安全认证方式66、支持丰富的QoS策略,包括端口优先级,IEEE802.1P、DSCP策略等,提供≥4个优先级队列;7、支持基于IGMPSnooping机制的组播应用,可以在接入网实现多种组播服务,降低网络流量;8、支持快捷按钮,可实现一键重启或者恢复出厂9、支持Console/Web管理10、为了设备的兼容与维护,要求与核心交换机同一品牌附表七:出口多功能路由网关1详细技术参数要求1、MIPS多核架构,CPU主频≥800MHz,设备吞吐量≥500Mbps;2、千兆电口≥5个,支持WAN和LAN口自由切换;3、最大接入带宽≥100M,最大带机数≥300;4、19英寸标准机箱,1U高度,内存≥256M;5、最大支持≥4条外线,支持多线路带宽比例负载流量均衡分担,链路状态检测,多链路切换备份;6、支持静态路由、直连路由、默认路由、RIPv1/v2、PBR策略路由;7、网络地址转换:支持端口地址映射、DMZ、多对一转换、多对多转换、UPnP;8、支持基于IP、分接口、关键应用的弹性智能流量控制;9、支持基于ACL、MAC、端口、接口、时间的ACL;10、支持ARP攻击防护,IP/MAC地址一键绑定;11、支持DDoS攻击防御、SYN/UDP/ICMPflooding攻击防御;12、支持专业防火墙功能,内置强大的防病毒抗攻击功能,能过滤网络病毒和攻击报文,可识别并阻断常规病毒攻击过程;13、支持灵活多样的VPN,IPSecVPN、PPTPVPN、L2TPVPN;14、域名解析:3322.org、DynDNS、花生壳,多WAN口可独立更新动态域名;15、支持全中文Web配置和远程管理,配置分级保护、配置文件备份和载入、定时重启、在线升级、策略库自动更新、提供故障诊断工具;附表八:出口多功能路由网关2详细技术参数要求1、MIPS多核架构,CPU主频≥400MHz,设备吞吐量≥200Mbps;2、千兆电口≥5个,支持WAN和LAN口自由切换;3、最大接入带宽≥40M,最大带机数≥120;4、19英寸标准机箱,1U高度,内存≥64M;5、最大支持≥4条外线,支持多线路带宽比例负载流量均衡分担,链路状态检测,多链路切换备份;6、支持静态路由、直连路由、默认路由、RIPv1/v2、PBR策略路由;77、网络地址转换:支持端口地址映射、DMZ、多对一转换、多对多转换、UPnP;8、支持基于IP、分接口、关键应用的弹性智能流量控制;9、支持基于ACL、MAC、端口、接口、时间的ACL;10、支持ARP攻击防护,IP/MAC地址一键绑定;11、支持DDoS攻击防御、SYN/UDP/ICMPflooding攻击防御;12、支持专业防火墙功能,内置强大的防病毒抗攻击功能,能过滤网络病毒和攻击报文,可识别并阻断常规病毒攻击过程;13、支持灵活多