
网络设备基本配置要求 请根据要求给出配置清单
1、路由器 1台 MSR 5600
| ★体系架构 | 采用无阻塞交换架构 |
| 支持多核CPU | |
| ★业务槽位数 | 模块插槽≥8个; |
| ★设备高度 | 设备高度≤2U |
| ★转发性能 | 包转发能力≥10Mpps |
| ★接口类型 | 支持FE、GE、155M POS/CPOS、622M POS、EPON/GPON、同异步串口、E1、T1、3G等接口 需要提供官网截图 |
| 支持4G LTE接口卡,LTE可向下兼容3G 需要提供产品彩页说明材料 | |
| 局域网协议 | 支持IEEE 802.1P,IEEE 802.1Q,IEEE 802.3 ,VLAN管理,MAC管理,MSTP等 |
| 广域网协议 | 支持PPP、MP、PPPoE Client、PPPoE Server等 |
| IP业务 | 支持NAT、DHCP、DNS、NTP等 |
| IP路由 | 支持静态路由,策略路由,动态路由协议:RIP、OSPF、BGP、IS-IS |
| ★无线局域网(AC) | 支持AP无线控制器功能,可管理无线AP,并提供官网截图证明 |
| 安全性 | 支持MAC、802.1x、Portal认证、广播抑制、ARP安全等,支持本地认证、AAA认证、RADIUS认证等 |
| 支持包过滤防火墙、ASPF,支持防火墙安全域 | |
| 支持IPS安全功能,可支持≥1200个特征库,并可在线升级,可以防范木马,蠕虫,病毒等攻击 | |
| ★支持国家密码局规定的SM1、SM2、SM3、SM4加密算法,软件支持SM3、SM4加密算法 | |
| ★支持URL过滤功能,可以过滤指定域名的网站,并可远端查询; | |
| 可靠性 | 要求主控、风扇和电源等可直接插拔进行更换 |
| ★所有业务板卡支持直接热插拔,不需要配置命令 | |
| 内置双电源、电源1+1冗余备份 | |
| 支持手动/自动模式IP/LDP/VPN FRR | |
| 支持接口备份功能,VRRP等可靠性技术 支持BFD功能,包括BFD for 静态路由/RIP/OSPF/ISIS/BGP/RSVP/PIM等 | |
| 支持智能策略路由(SPR)或者类似技术,可根据多个链路的网络质量,动态选择最佳链路 |
| 管理和维护 | 支持NetStream或类似的流量采集功能; |
| 支持Console、telnet、SSH等登陆方式; | |
| 支持SYSLOG、SNMP V1/V2/V3、RMON、WEB网管、CWMP功能; | |
| 支持U盘快速部署功能 | |
| 开放性 | 支持开放应用平台功能,用户可根据需要进行应用集成 |
| 资质 | 提供工信部(或原信产部)入网证书 |
| ★产品授权 | 投标现场提供原厂商针对本项目的授权书原件 |
| ★实际配置 | 实际配置3个固定GE端口,其中包括2个光电复用接口, |
| ★整机 | 交换容量≥16Tbps |
| 包转发率≥7200Mpps | |
| 业务槽位数量≥3 | |
| 万兆端口密度≥120个 | |
| 无线管理 | 支持业务板集成AC功能,业务单板+AC只占用1个业务槽位 |
| 用户管理 | 支持业务板随板统一用户管理功能,支持PPPoE/802.1X/ MAC/Portal等认证方式终结 |
| VLAN | 支持4K VLAN 支持1:1,N:1 VLAN mapping 支持端口VLAN,协议VLAN,IP子网VLAN 支持Super VLAN 支持Voice VLAN 支持 PVLAN 或类似技术 |
| 二层功能 | 支持IEEE 802.1d(STP)、 802.w(RSTP)、 802.1s(MSTP) 支持VLAN内端口隔离 支持端口聚合 支持MC-LAG 支持1:1, N:1,1:N端口镜像 支持流镜像 支持远程端口镜像(RSPAN) 支持ERSPAN, 通过GRE隧道实现跨域远程镜像 支持VCT,端口环路检测 支持DHCP Client, DHCP Server,DHCP Relay 支持Option 82 |
| 路由协议 | 支持静态路由 支持RIP V1、V2, OSPF, IS-IS,BGP 支持IP FRR 支持路由协议多实例 支持GR for OSPF/IS-IS/BGP 支持策略路由 |
| ★安全性 | 支持DHCP Snooping trust, 防止私设DHCP服务器 支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻击、DDOS攻击、中间人攻击 支持BPDU guard, Root guard 支持自动隔离攻击源技术 支持CPU保护技术,提供权威第三方机构测试报告 |
| 可靠性 | 支持BFD/OAM,遵循协议标准,支持3.3ms稳定均匀发包检测,50ms内完成故障倒换,保证设备高可靠性,提供第三方测试报告 |
| 支持的硬件监控模块, 控制平面和监控平面物理槽位分离,支持1+1备份,能集中监控板卡、风扇、电源、环境,能调节能耗 | |
| 支持IP 快速重路由,MPLS TE FRR,MPLS VPN FRR | |
| ★管理特性 | 支持SNMP V1/V2/V3、Telnet、RMON、SSHV2 |
| 支持通过命令行、中文图形化配置软件等方式进行配置和管理 | |
| 支持核心、接入、AC、AP虚拟成一台设备 | |
| 支持热补丁 ISSU | |
| 支持自动配置,智能升级 | |
| 支持USB升级 | |
| ★产品授权 | 投标现场提供原厂商针对本项目的授权书原件 |
| ★本次配置 | 单台配置双引擎、双电源,千兆电口≥36,千兆光口≥12,千兆单模10KM模块15个 |
| ★端口数量 | 48个10/100/1000Base-T,4个100/1000Base-X |
| 转发能力 | 要求整机达全线速转发能力 |
| ★性能 | 交换容量≥256Gbps;包转发率≥100Mpps; |
| ★安全功能 | 支持DHCP Snooping trust, 防止私设DHCP服务器; |
| 支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻击、DDOS攻击、中间人攻击; | |
| 支持BPDU guard, Root guard | |
| 支持用户间的二层隔离,用于减轻网关ARP处理负担,降低网关受ARP攻击的风险。 | |
| 支持802.1X. | |
| 访问控制 | 支持基于第二层、第三层和第四层的ACL |
| 支持双向ACL | |
| 支持VLAN ACL和IPv6 ACL; | |
| 支持IP/Port/MAC的绑定功能 | |
| QoS | 至少具备8个队列; |
| 支持SP, DWRR,SP+DWRR调度方式; | |
| 支持双向端口限速,限速粒度K; | |
| 提供广播风暴抑制功能 | |
| 双向流限速 | |
| ★二层功能 | MAC地址≥16K; |
| 支持静态MAC; | |
| 支持DHCP Client,DHCP Relay; | |
| 支持Option 82; | |
| 支持4K VLAN; | |
| 支持QinQ; 灵活QinQ. |
| 管理协议 | 支持SNMP V1/V2/V3、Telnet、RMON、SSHV2 |
| 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。 | |
| 支持NQA | |
| 支持基于IPv6的管理 | |
| 支持集群管理 | |
| ★产品授权 | 投标现场提供原厂商针对本项目的授权书原件 |
| ★端口数量 | 48个百兆电口,4个千兆光口 |
| 转发能力 | 要求整机达全线速转发能力 |
| ★性能 | 交换容量≥32Gbps;包转发率≥13Mpps; |
| 安全功能 | 支持AAA认证,支持Radius、HWTACACS+等多种方式; |
| 支持端口隔离 | |
| 支持多播、广播及未知单播报文抑制 | |
| 支持DHCP Snooping | |
| QoS | 至少具备8个队列; |
| 支持SP, DWRR,SP+DWRR调度方式; | |
| 支持双向端口限速,限速粒度K; | |
| 提供广播风暴抑制功能 | |
| 双向流限速 | |
| ★堆叠 | 支持堆叠,主机堆叠数不小于8台,堆叠带宽≥10G |
| ★二层功能 | MAC地址≥8K; |
| 支持静态MAC; | |
| 支持DHCP Client,DHCP Relay; | |
| 支持Option 82; | |
| 支持4K VLAN; | |
| 支持QinQ; 灵活QinQ. | |
| 管理协议 | 支持SNMP V1/V2/V3、Telnet、RMON、SSHV2 |
| 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。 | |
| 支持NQA |
| ★产品授权 | 投标现场提供原厂商针对本项目的授权书原件 |
