招標編號: | NJZC-2013J136 |
---|---|
加入日期: | 2013.08.02 |
截止日期: | 2013.08.23 |
地 區: | 南京市 |
關鍵詞: | 網絡設備 學校 中學 |
序號
|
指標項
|
技術規范要求
|
1
|
最大接入AP數量
|
可通過軟件方式升級,升級步長≥25個AP,最大可支持不低于500個AP。
|
2
|
接口類型
|
支持≥8個千兆光接口或10/1000/1000M以太口
|
3
|
接口卡
|
支持≥8個SX/LX光纖模塊
|
4
|
物理高度
|
1U 或2U
|
5
|
電源
|
必須支持冗余電源,電源必須有獨立開關。
|
6
|
吞吐量
|
≥8Gbps,AES-CCM加密吞吐量≥8Gbps
|
7
|
隧道加密能力
|
必須支持所有AP到控制器的控制信令及用戶數據全部以AES-CCM的方式加密傳輸至控制器,并且加密后控制器轉發能力不受影響。
|
8
|
擴展性
|
支持控制器堆疊,支持1:N冗余方式(N≥2)。
|
9
|
最大用戶數
|
≥7000
|
10
|
最大用戶數并發
|
≥7000
|
11
|
SSID支持
|
≥512 SSID
|
12
|
支持標準
|
支持802.11n 、802.11b、802.11g、802.11a、802.1q、802.1x、802.3z、802.3ab、802.3d、802.11e
|
13
|
支持瘦AP標準IETF 5415 CAPWAP協議
|
|
14
|
用戶認證
|
支持802.1x/EAP認證,支持EAP-TLS、EAP-PEAP、EAP-TTLS
|
15
|
支持WEB認證,并且可以自動推送頁面。
|
|
16
|
無線資源管理
|
支持自動無線資源管理功能,根據無線網絡實際情況自動調節無線網絡射頻參數,下發至AP生效,并不影響AP正常接入性能。
|
17
|
IPv6支持
|
支持IPv4、IPv6
|
18
|
*VLAN組功能
|
支持在同一個SSID下,不需要任何額外認證設備配合,就可以實現一個SSID對應一個VLAN組,一個VLAN組具有》32個VLAN,控制器可以自動將接入該SSID的無線接入用戶分配到該組中的不同VLAN中。要詳細描述實現方式并提供配置界面的截圖。
|
19
|
支持MAC和Portal認證的靈活結合
|
支持MAC地址白名單,當用戶的MAC地址在名單里時,直接允許用戶接入,不進入到Portal認證,如果用戶的MAC地址不在白名單里,那么用戶會進入到Portal認證界面。需要提供配置界面的截圖。
|
20
|
認證模式
|
支持LDAP通訊接口
|
21
|
支持Radius通訊接口,支持標準Radius RFC協議,可以與第三方Radius互通
|
|
22
|
*VLAN和地理位置的綁定
|
在同一個SSID下,可以根據用戶的物理位置不同為用戶分配不同的VLAN,并且不需要特定的外置服務器就能實現。
|
23
|
Qos控制
|
支持每個用戶的Qos控制,支持802.11e/WMM
|
24
|
應用可視性和控制
|
無線控制器支持應用可視性和控制功能,能夠對無線網絡內的各類應用進行識別和統計;
可以支持對1000種以上不同的應用程序進行分類并采取控制。例如FTP、HTTP、BitTorrent、eDonkey、PP Stream等;
可以對無線網絡內的各項應用程序進行統計和排名,并可以通過圖形化的方式列出排名前10位的應用程序以及分別在上行和下行方向排名前10位的應用程序。可以針對單獨的SSID和單獨用戶進行應用程序統計,通過圖形化的方式列出每個SSID和每個客戶端排名前10位應用程序統計。
|
25
|
DHCP
|
支持DHCP Server
|
26
|
漫游
|
要求支持2、3層情況下,無線用戶在數據不加密以及WPA/WPA2加密情況下可以無縫漫游。
|
27
|
Mesh功能
|
支持控制器下LAP以Mesh的工作方式工作
|
28
|
*頻譜檢測
|
可結合采用頻譜分析功能的AP,實現對低層頻譜的檢測,可以分析報告出2.4G及5G頻譜范圍內的非WiFi設備干擾,可100%確定干擾源,包括2.4G跳頻攝像頭、無繩電話、藍牙、微波爐、2.4G跳頻基站或其他設備等。
|
29
|
必須可以實現在提供用戶接入的同時進行頻譜分析功能
|
|
30
|
根據分析,可以給出簡單明了的空口質量 trap信息,簡化用戶排查故障的時間。
|
|
31
|
WIPs功能
|
自動發現接入到有線網絡的AP,自動發現并圍堵使用同一個SSID的AP。
|
32
|
必須能夠實現自動發現并圍堵AdHoc Rouge AP
|
|
33
|
必須能夠實現根據RSSI信號強度定義非法AP
|
|
34
|
必須支持以下Signatures攻擊: Bcastdeauth,NULL probe resp1/resp2, Assocflood,Authflood,Deauth flood, EAPOL flood
|
|
35
|
非法AP控制
|
支持非法AP、非法客戶端的發現、抑制功能;要求必須采用接入模式的AP做為非法AP的檢測、抑制設備,無需另外添加專門AP做為AP檢測設備。
|
36
|
高級AAA功能
|
支持連接LDAP數據庫,內置AAA功能。
|
37
|
動態VLAN
|
支持基于用戶的VLAN分配
|
40
|
加密功能
|
支持WEP、WPA、WPA2、AES-CCM
|
41
|
動態功率調整DTPC
|
支持對于無線終端及語音終端進行動態功率調整
|
42
|
語音準入
|
支持基于語音流量的呼叫準入控制
提供配置截圖
|
43
|
支持基于無線參數、干擾的語音呼叫準入控制
|
|
44
|
節電功能
|
支持U-APSD,自動節電模式,解決無線終端電池使用問題
|
45
|
組播視頻
|
控制器支持視頻組播功能,可將視頻組播流轉發至AP,由AP進行視頻組播至單播的轉換,大大節省網絡傳輸帶寬,AP和控制器之間的帶寬不隨著AP下組播用戶的增加而增加,要提供第三方機構測試結果。
支持基于組播視頻的準入控制能力,在AP接入視頻流能力不足的情況下,拒絕新組播用戶加入。
支持對組播流進行Qos優化,保證高清組播視頻流的圖像質量完全和通過有線網傳輸一致。
|
46
|
統一管理
|
支持統一控制器配置管理室內AP、室外AP及Mesh接入點的能力。
|
47
|
網絡管理
|
支持遠程HTTP、HTTPS配置管理
|
48
|
支持SNMPv1/v2/v3、Telnet、Console管理
|
|
49
|
*零配置管理
|
室內AP、室外AP及Mesh設備完全零配置操作,完全由控制器進行統一配置。
|
序號
|
指標項
|
技術規范要求
|
1
|
產品類型
|
三層交換機,可網管型交換機,千兆以太網接入端口。
|
2
|
全雙工交換帶寬
|
≥176Gbps
|
3
|
整機轉發能力
|
≥88Gbps
|
4
|
包轉發率
|
≥41Mpps
|
5.1
|
*堆疊功能
|
支持交換機堆疊功能,堆疊后的作為單一邏輯交換機管理,每個物理交換機作為堆疊邏輯交換機的一個模塊來管理。
|
5.2
|
堆疊帶寬全雙工≥40Gbps
|
|
5.3
|
可支持交換機堆疊,單個堆疊的交換機數≥4個。
|
|
6
|
接口類型
|
支持10/100/1000BASE-T端口,支持1000Base-X SFP端口。
|
7
|
*接口數目
|
下聯接口:10/100/1000BASE-T 支持PoE供電的端口≥24;
至少24個端口支持802.1af標準PoE供電;
其中至少12個端口支持IEEE 802.3atPoE+(30W)供電;
上聯接口:4個SFP光纖千兆以太網端口。
|
8
|
三層交換功能
|
支持靜態IP路由協議(路由條目至少16條)
|
9
|
VLAN支持
|
至少支持同時激活的VLAN數不少于255個
|
10.1
|
安全性
|
支持針對端口的訪問控制列表
|
10.2
|
支持IP源路徑監測(IP Source Guard),防止外部非法設備冒充內部IP地址
|
|
10.3
|
支持動態ARP檢測(ARP),可預防中間人攻擊。
|
|
10.4
|
支持DHCP偵聽(DHCP Snooping)
|
|
11
|
電源管理
|
具有智能能耗管理功能,設備可以自動實時調節端口狀態,達到節約功耗。
|
12.1
|
*網管功能
|
支持網絡中對其它交換機同步軟件升級功能,確保在主交換機收到新的軟件版本時,所有交換機都會自動得到升級。
|
12.2
|
與無線控制器同一品牌,可以由同一個網管軟件進行管理和配置。
|
|
12.3
|
支持網管功能,支持Telnet遠程配置,支持通過Console口配置,支持WEB網管,支持SNMP管理,支持RMON管理,SSH, Syslog, NTP。
|