1、符合IEC和BELLCORE标准要求;与光纤连接器配对并安装在接头接线板上;适用与紧套型光缆(直接安装)和松管型光缆(配合托盘和尾纤); 2、万兆多模纤芯规格为:OM3/50MM
3
LC万兆光纤尾纤
3、插入损耗:≤0.20db,插拔次数≥500yclds,变化小于等于0.2dB工作温度:-40°C~85°C;
4、光纤护套:LSZH低烟无卤;
5、可能提供不同类型的接头与之交换机接口配套使用;
6、★投标时提供原厂授权、25年质保、必须与六类非屏蔽模块同一品牌 1、依据工业标准出厂前100%光学测试,确保可靠性;光纤规格:OM3/50MM 3、插入损耗(含重复性):≤0.2dB ;互换性:≤0.2dB;回波损耗:≥35dB;
4
LC-LC万兆双芯光纤跳线
5、接头材料:氧化锆陶瓷插芯;
6、重复性:≥1000次;工作温度:-20℃~+60℃; 8、光纤护套:LSZH低烟无卤; 9、长度:常规3米或用户定义
10、★投标时提供原厂授权、25年质保、必须与六类非屏蔽模块同一品牌 1、机柜框架为一次九折型材框架,拼装式结构;前后网孔门;(600*1000*2000)。
2、材料为优质SPCC宝钢冷轧钢板,其中方孔条:2.0框架:1.5 层板:1.2侧门:1.2
3、★机柜总体承重1600Kg,单块托板承重200Kg,静置24小时,卸荷后,目测托盘和柜体无损坏和永久变形,并通过中国泰尔实验室检验,提供相关检验报告;
4、颜色:黑色; 前、后门最大开启角度>180度
5
42U服务器机柜
5、两块侧板可拆卸,预留上下,前后走线通道 6、风扇单元从顶部安装,使用过程中拆卸维护方便
7、机柜预留对地安装孔,吊装孔和接地柱,满足现场使用需求
8、★表面脱脂、酸洗、磷化、纯水清洗、静电喷塑处理符合欧洲ROSH环保标准;
9、★通过中国泰尔实验室抗震检验,并提供相关检验报告;
10、机柜自带6位PUD1只、螺丝40套、隔板3只、底板1只、轮子4只、支架4只、扳手1只、风扇4只;
11、★投标时提供:第三方检验报告、承重检验报告和抗震检验报告; 12、★投标时提供原厂授权、5年质保、必须与六类非屏蔽模块同一品牌
2 计算机网络系统
2.1 整体要求
随着教育现代化和信息化的步伐日益加快,越来越多的中学重视基于网络的信息化校园的建设,信息化校园的建设其价值在于创造网络文化氛围,增强教育的开放性、灵活性、普遍性和共享性,促进教育的终生化、民主化、平等化和个性化,探索在网络环境下的学习、教学、管理和科研的新模式,培养具有创新精神、实践能力的一代新人。通过校园网实现行政管理、后勤管理、教学管理、多媒体教学、数字图书馆,宽带上网、无线上网也在开始普
16
及,校园网的发展正改变或影响着每一个教育工作者的教育思想及观念。本次城南新区九年一贯制学校及附属幼儿园项目计算机网络系统包含:校园网计算机网络系统、智能化设备网计算机网络系统。
在校园园区网络整体设计中,采用层次化、模块化的网络设计结构,并严格定义各层功能模型,不同层次关注不同的特性配置。本次校园各套网络结构可以分成二层:核心层、接入层。
2.2 整体规划
金湖学校数字化校园网建设主要包括校园网基础平台和智能网基础平台。
校园网基础平台,主要为学校师生办公、处理学校内部事务、访问教育专网的教育教学资源和访问互联网服务。校园网基础平台包括基础骨干网络、无线、有线无线统一认证、实名流控、审计和网络运维管理进行规划和建设。
?基础骨干网络建设。网络核心部署可支持100G扩展、满足为来8年业务增长的需求,网络接入层采用可网管的全千兆接入,网络出口采用高性能的多业务出口网关,实现对内部接入用户的可管可控,可追溯。
?无线网络建设。在行政楼、报告厅、食堂艺体宿舍楼以及中小学教学楼和室外公共区域采用无线覆盖。
?网管、监控、安全系统建设。建立基于业务的网络运维管理体系、实现实名流量计费管理、实名流控管理、实名审计、实名权限和实名日志等,使整个数字化校园更加安全、可控,管理更加精细、科学。
?建立实名制公共认证平台。实现有线、无线统一认证,所有教职员工通过实名身份访问网络,为学校开展实名制的网络个人空间和新业务的拓展应用奠定基础。
智能网基础平台,主要是承载平安校园的数字监控系统,智能门禁系统,全校统一的校园一卡通系统和数字广播系统等。打造一个高效、稳定和可扩展的智能网专属平台。
根据模块化、分层设计的理念,本次校园网的建设大致分为:出口区、核心交换区、接入区、校园网无线覆盖区。平台设计拓扑如下:
17
?核心层 核心层是网络的骨干,提供高速数据交换和路由快速收敛,具有很高的可靠性、稳定性和易扩展性等。对于校园园区网核心层,必须提供高性能、高可靠的网络结构。
校园网:在网络机房部署1台高端核心交换机,采用双电源双引擎设计,保证校园网的稳定可靠。 智能化设备网:在网络机房部署1台高端核心交换机,采用双电源双引擎设计,保证校园网的稳定可靠。
? 接入层 提供网络的第一级接入功能,负责校园内所有的信息点及IP设备的互联,为各个信息点提供接入功能,完成简单的二层交换,接入认证、VLAN划分、安全、Qos等功能都位于这一层。
在各单体都管理间内设置24口/48口接入交换机,数量由所管理的楼层信息点数量确定。接入交换机通过光纤连接到到核心交换机。
?无线校园网 随着越来越多的学生和教师拥有笔记本电脑、上网本,具有Wi-Fi功能手机的也越来越多。一方面,校园生活具有很鲜明的移动性特点,学生们除了在宿舍需要上网外,教室、图书馆、实验室,无论是学生还是老师都有移动上网的需求。另一方面,校园占地面积大,空旷场所较多,这也决定了有线网络有不少盲点,WLAN目前是满足校园网络接入最理想的技术,能极大地提高校园信息化基础建设的水平,提高学生和教职工的学习、工作效率。本次设计在学校各单体楼实现无线全覆盖。
?校园网络出口 学校的网络边界主要互联教育网和Internet,包括多个应用安全区域,如教育网出口区、Internet出口区、对外服务区和内网区域等。为加强网络边界安全防范能力,部署安全网关和防火墙,实现多重安全防护。
18
2.3 技术参数要求
序号 一 设备名称 中小学校园网 口内置硬件Bypass模块; 2. 支持硬盘插槽≥2,配置内置企业级SATA硬盘≥500G,硬盘支持可插拔; 3. 设备最大吞吐量≥3Gbps;NAT最大并发连接数≥120万; 4. 支持静态路由、RIP(V1/V2)、OSPF等多种路由协议; 5. ★具备链路负载均衡、智能选路、智能DNS解析功能; 6. ★具备应用路由功能,可根据应用种类进行路由选择; 7. ★具备应用加速技术,加速用户的上网体验; 1 网关 8. 为方便vpn内部流量的限速,保证关键流量在vpn通道的使用,要求支持可视化vpn功能,vpn建立完成后能够自动生成拓扑图,可以查看vpn流量使用情况并对其进行限速; 9. ★具备针对流量控制、流日志、URL、内容识别及过滤等信息进行审计,满足公安部82号文件的日志记录要求; 10. 考虑设备兼容性及售后服务,采用与核心交换机同一品牌; 配置要求: 1. 配置2000个SSL VPN接入授权许可,1000个IPSec VPN接入授权许可; 2. 配置URL规则库、应用识别特征库8年升级授权许可,提供厂商盖章的商务承诺函。 1. 机架式硬件设备,固化千兆电口≥2;固化千兆光口≥2; 2. USB接口数≥5,可通过U盘导入导出系统配置文件和软件版本,可通过配发U盘的方式为各单位导入预定义的配置; 3. 内容缓储空间≥10TB,系统存储SSD空间≥120GB,内存空间≥16GB;支持1+1冗余电源; 4. URL重定向时延迟小于2ms,并发用户数不少于15万,每秒新建用户不少于1万; 5. 支持视频缓存加速,支持视频切片缓存,支持下载缓存,支持P2P缓存; 2 内容加速系统 6. 视频支持主流视频网站预缓存功能,可设置预缓存时间、预缓存网站及类别; 7. ★支持云加速功能,云加速支持IPv6协议部署,内置杀毒引擎; 8. ★支持主流智能终端加速,包括Windows、Android、iOS等智能终端,; 9. 支持智能终端视频加速,比如优酷、土豆、搜狐、乐视、腾讯、PPLive等; 10. ★支持热点门户功能,可针对不同的终端的访问,呈现不同的热点内容;热点门户界面需要支持搜索引擎; 11. 为部署容易、管理和维护方便,要求单台设备支持并完成重定向、管理、调度、缓存、应用加速等功能; 12. 考虑设备兼容性及售后服务,采用与核心交换机同一品牌; 3 内容加速系统一年升级服务 防火墙 一年升级服务费用,含软件及特征库部分 1. ★为保证性能效果,本次采购非UTM产品; 4 2. 要求固化千兆电口数量≥42个,固化SFP光口数量≥2个,至少1个USB2.0接口,要求配置硬盘≥64G;
19
设备参数要求 1. 固化千兆电口≥8个,固化千兆光口≥4个,配置USB2.0接口≥1;支持电
3. ★设备最大吞吐量≥4Gbps;
4. IPSEC VPN吞吐量≥1.3G,IPSEC VPN最大隧道数≥5000; 5. ★SSL VPN吞吐量≥400Mbps,SSL VPN最大并发用户数≥300; 6. 要求IPS吞吐量≥2.1Gbps;
7. 支持HTTP/FTP/SMTP/POP3/IMAP等多种协议病毒过滤,投标时提供第三方病毒合作证明材料;
8. ★应用程序识别数量≥2500种;
9. 考虑设备兼容性及售后服务,采用与核心交换机同一品牌; 资质要求:
1. ★提供中华人民共和国公安部颁发的有效的《计算机信息系统安全专用产品销售许可证》复印件.
2. ★提供中华人民共和国国家保密局颁发的有效的《涉密信息系统检测证书》复印件; 配置要求:
1. 配置IPSec VPN授权5000个,SSL VPN授权300个;
2. 配置病毒库、攻击库、应用识别库、垃圾邮件库、网页分类库特征库升级服务授权3年;
病毒库、攻击库、应用识别库、垃圾邮件库、网页分类库特征库升级服务授权1
5
防火墙一年升级服务
年
(授权购买10个月内必须激活,超期失效)
1. ★业务模块插槽数≥5个,支持单槽位40Gbps接口不少于12个(投标时提供官网选配信息截图),主控引擎槽≥2个(引擎配置USB接口以扩展存储配置文件、日志系统等),电源槽位≥6个;
2. 支持配置POE线卡,并由独立POE电源槽供电,防止因POE供电而影响其他业务模块供电稳定性;
3. ★交换容量≥40Tbps,包转发率≥12000Mpps;
4. 单跳报文在40G和10G端口下最小转发时延小于1μs、ARP表项不少于162K、MAC表项不少于512K、路由表表项不少于512K、万兆端口功耗小于2W; 5. ★支持数据中心虚拟化特性,通过核心交换机任意万兆端口(非特定板卡或端口)即可实现虚拟化功能,提供网络虚拟化操作系统认证证书;支持虚拟化带宽不低于2.56Tbps;
6. ★数据中心虚拟化技术最多可将4台物理设备虚拟化为1台逻辑设备,虚拟
6
核心交换机
组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合;
7. 支持FCoE国际标准的LAN/SAN融合网络,DCB数据中心桥接国际标准,VEPA国际标准以及大二层技术TRILL等数据中心特性;
8. ★设备支持并配置实际可以使用的IPV4、IPV6双栈协议以及RIP、OSPF、OSPFv3、BGP4、MBGP、MPLS等路由协议,如果上述功能需要授权实现,那么必须配置相关授权;
9. ★支持高性能的独立防火墙模块和无线控制器模块,无线控制器最大可支持2560个无线接入点的管理,802.11吞吐性能不低于48Gbps,投标时提供官网截图和链接;
10. 为了保障核心设备稳定性,防雷标准≥6KV,投标时提供权威测试报告证明。 硬件配置要求:
1. 每台配置主控引擎≥2、电源≥4;
20