• 588.54 KB
  • 28页

云台山景区wifi网络扩容覆盖项目技术参数及工程量清单

  • 28页
  • 当前文档由用户上传发布,收益归属用户
  1. 1、本文档共5页,可阅读全部内容。
  2. 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
  3. 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  4. 文档侵权举报电话:19940600175。
'云台山景区Wifi网络扩容覆盖项目技术参数及工程量清单一、技术参数及工程量清单序号名称规格参数数量单位备注百家岩机房   扩容部分   1核心交换机基本引擎交流组合配置(含一体化非PoE总装机箱,SRUA主控板*2,800W交流电源*2)1台核心双机虚拟化使用(现有核心为华为S7706)基本软件1套产品文档1套48端口十兆/百兆/千兆以太网电接口板(FA,RJ45)1块24端口百兆/千兆以太网光接口板(SA,SFP)1块集群业务子卡2块QSFP+-40G-高速电缆-3m-(QSFP+38公)-(CC8P0.32黑(S))-(QSFP+38公)-室内用4条ES0D00SRUA00主控处理单元A1块现有核心增加板卡ES02VSTSA集群业务子卡2块现有核心增加板卡QSFP-40G-CU3MQSFP+-40G-高速电缆-3m-(QSFP+38公)-(CC8P0.32黑(S))-(QSFP+38公)-室内用4条现有核心增加板卡2汇聚交换机24个千兆SFP,4个复用的10/100/1000Base-T以太网端口Combo,单子卡槽位,含1个150W交流电源5台 3光模块光模块-eSFP-GE-BIDI单模模块(TX1310/RX1490,40km,LC)10块 光模块-eSFP-GE-BIDI单模模块(TX1490/RX1310,40km,LC)10块 光模块-eSFP-GE-单模模块(1310nm,10km,LC)35块  新增部分   4出口防火墙全新下一代千兆防火墙,单电源,提供1个console接口;固化4个SFP接口,4个千兆电口;2个USB口;1台 5无线控制器下一代无线控制器,自带6个光电复用口和2个SFP+万兆口(其中2个万兆与8千兆复用);整机最大支持2张扩展卡,每张扩展卡可提供4个千兆光电复用口或者2个万兆口;默认支持128个AP,可通过扩展License最大控制2560个AP;支持墙面式AP特性,墙面式AP最大可控数量翻倍(不支持RG-AP110-W翻倍),有墙面式AP接入场景下整机最大控制4000个AP,1台 无线控制器产品专用升级许可证License,每套可支持增加128个普通AP或256个墙面式AP的控制权2台 交流电源模块(可以冗余,300W,配10A电源线)1张 6运维管理平台支持全类型资源设备,可支持监控资源节点数>=500个(不含无线设备AP)或无线设备AP>=5000个。基于WindowsServer2003/2008操作系统安装的基础平台。支持大规模资源监控,支持分布式管理、分域分权管理。功能包含业务服务、告警中心、资源管理(资源、拓扑和无线)、脚本监控、统计报表组件。支持网络虚拟化。默认赠送5个告警客户端授权、资源设备监控软件授权数50个、无线设备AP监控软件授权数100个、3张无线热图、1年基础售后服务。1套 7出口网关设备固化8个千兆电口,固化8个千兆光口,固化4个万兆光口,2个扩展插槽,内置500G硬盘,两个硬盘插槽,内置风扇,1+1冗余电源,独立管理口(流控及URL特征库免费升级,IPsecVPN免费,SSLVPN免费赠送5个授权)1台 8微信认证对接网关1台  固化8个千兆电口,固化8个千兆光口,固化4个万兆光口,2个扩展插槽,内置500G硬盘,两个硬盘插槽,内置风扇,1+1冗余电源,独立管理口(流控及URL特征库免费升级,IPsecVPN免费,SSLVPN免费赠送5个授权)9日志服务器对接网监平台软件产品,提供日志审计、流量报表、ACE审计;满足公安机关第82号令规范性技术文件,适用最高2万在线用户审计场景1台 10微信认证平台提供微信认证、短信认证、广告定制推送、用户行为分析等功能1台 授权100个AP内的无线设备接入5套 11辅材网络跳线、扎带等1批 百家岩大厅及广场   1AP室外增强型无线接入点,最大接入速率1167Mbps,定向天线。802.11a/b/g/n/ac同时工作,胖/瘦模式切换、WAPI、PoE供电8台 2AP供电模块单端口以太网供电适配器(千兆端口、支持802.3at协议标准供电)8个 3立杆4.5m8根 4立杆基础600mm*600mm*800mm8个 5网络接入交换机24口10/100/1000M自适应电口交换机,4个SFP光口1台 6光模块1000BASE-LXminiGBIC转换模块(1310nm)1块 7网线室外阻水六类3箱 8电缆RVV3*4.0200米 9聚乙烯管28500米 10防水箱400mm*300mm*200mm8个 11室外配电箱1200mm*600mm*500mm1个 12辅材网络跳线、扎带等1批 岸上验票口广场    1AP室外增强型无线接入点,最大接入速率1167Mbps,定向天线。802.11a/b/g/n/ac同时工作,胖/瘦模式切换、WAPI、PoE供电12台 2AP供电模块单端口以太网供电适配器(千兆端口、支持802.3at协议标准供电)12个 3立杆4.5m8根 4立杆基础600mm*600mm*800mm8个 5网络接入交换机24口10/100/1000M自适应电口交换机,4个SFP光口1台 6光模块1000BASE-LXminiGBIC转换模块(1310nm)1块 7防水箱400mm*300mm*200mm8个 8室外配电箱1200mm*600mm*500mm1个 9网线室外阻水六类5箱 10电缆RVV2*1.5500米 11电缆RVV3*4.0100米 12聚乙烯管28500米 13辅材网络跳线、扎带等1批 万善寺景点   1AP室外增强型无线接入点,最大接入速率1167Mbps,定向天线。802.11a/b/g/n/ac同时工作,胖/瘦模式切换、WAPI、PoE供电6台 2AP供电模块单端口以太网供电适配器(千兆端口、支持802.3at协议标准供电)6个 3立杆3.5m6根 4立杆基础600mm*600mm*800mm6个 524芯光缆GYTA-53-24B1500米 6电缆RVV3*4500米 74芯光缆GYTA-53-4B1400米  8电缆RVV2*1.5400米 9聚乙烯管28600米 10网络接入交换机24口10/100/1000M自适应电口交换机,4个SFP光口1台 11光模块1000BASE-LXminiGBIC转换模块(1310nm)1块 1224口终端盒24口2个 134口终端盒4口6个 14防水箱400mm*300mm*200mm6个 15室外配电箱1200mm*600mm*500mm1个 16光电转换器千兆6对 17网线室外阻水六类1箱 18熔接 72芯 19尾纤FC-FC28条 20跳纤FC-LC4条 21跳纤FC-SC24条 22辅材法兰、排插、扎带等1批 万善寺验票口广场   1AP室外增强型无线接入点,最大接入速率1167Mbps,定向天线。802.11a/b/g/n/ac同时工作,胖/瘦模式切换、WAPI、PoE供电6台 2AP供电模块单端口以太网供电适配器(千兆端口、支持802.3at协议标准供电)6个 3立杆4.5m6根 4立杆基础600mm*600mm*800mm6个 5网络接入交换机24口10/100/1000M自适应电口交换机,4个SFP光口1台 6光模块1000BASE-LXminiGBIC转换模块(1310nm)1块  7室外配电箱1200mm*600mm*500mm1个 8电缆RVV3*4100米 9网线室外阻水六类2箱 10电缆RVV2*1.5500米 11聚乙烯管28500米 12辅材法兰、排插、扎带等1批 红石峡景点   1AP室外增强型无线接入点,最大接入速率1167Mbps,定向天线。802.11a/b/g/n/ac同时工作,胖/瘦模式切换、WAPI、PoE供电60台 2AP供电模块单端口以太网供电适配器(千兆端口、支持802.3at协议标准供电)60个 3立杆3.5m30根 4立杆基础600mm*600mm*800mm30个 524芯光缆GYTA-53-24B15500米 6电缆RVV3*45500米 74芯光缆GYTA-53-4B14200米 8电缆RVV2*1.52000米 9聚乙烯管287500米 10网络接入交换机24口10/100/1000M自适应电口交换机,4个SFP光口5台 11光模块1000BASE-LXminiGBIC转换模块(1310nm)5块 1224口终端盒24口6个 134口终端盒4口55个 14防水箱400mm*300mm*200mm30个 15室外配电箱1200mm*600mm*500mm6个  16光电转换器千兆55对 17网线室外阻水六类4箱 18熔接 480芯 19尾纤FC-FC240条 20跳纤FC-LC20条 21跳纤FC-SC220条 22辅材法兰、排插、扎带等1批 红石峡验票口广场   1AP室外增强型无线接入点,最大接入速率1167Mbps,定向天线。802.11a/b/g/n/ac同时工作,胖/瘦模式切换、WAPI、PoE供电6台 2AP供电模块单端口以太网供电适配器(千兆端口、支持802.3at协议标准供电)6条 3立杆4.5m2根 4立杆基础600mm*600mm*800mm2个 5网络接入交换机24口10/100/1000M自适应电口交换机,4个SFP光口1台 6光模块1000BASE-LXminiGBIC转换模块(1310nm)1块 7网线室外阻水六类3箱 8电缆RVV2*1.5500米 9聚乙烯管28500米 10辅材法兰、排插、扎带等1批 小寨沟景点   1AP室外增强型无线接入点,最大接入速率1167Mbps,定向天线。802.11a/b/g/n/ac同时工作,胖/瘦模式切换、WAPI、PoE供电140台 2AP供电模块单端口以太网供电适配器(千兆端口、支持802.3at协议标准供电)140个  3立杆3.5m80根 4立杆基础600mm*600mm*800mm80个 524芯光缆GYTA-53-24B17200米 6电缆RVV3*47200米 74芯光缆GYTA-53-4B16700米 8电缆RVV2*1.53200米 9聚乙烯管2810400米 10网络接入交换机24口10/100/1000M自适应电口交换机,4个SFP光口12台 11光模块1000BASE-LXminiGBIC转换模块(1310nm)12块 1224口终端盒24口13个 134口终端盒4口128个 14防水箱400mm*300mm*200mm80个 15室外配电箱1200mm*600mm*500mm12个 16光电转换器千兆128对 17网线室外阻水六类6箱 18熔接 1120芯 19跳纤FC-FC560条 20跳纤FC-LC48条 21跳纤FC-SC512条 22辅材法兰、排插、扎带等1批 小寨沟验票口广场   1AP室外增强型无线接入点,最大接入速率1167Mbps,定向天线。802.11a/b/g/n/ac同时工作,胖/瘦模式切换、WAPI、PoE供电6台  2AP供电模块单端口以太网供电适配器(千兆端口、支持802.3at协议标准供电)6个 3立杆4.5m6根 4立杆基础600mm*600mm*800mm6个 5网络接入交换机24口10/100/1000M自适应电口交换机,4个SFP光口1台 6光模块1000BASE-LXminiGBIC转换模块(1310nm)1块 7室外配电箱1200mm*600mm*500mm1个 8电缆RVV3*4200米 9网线室外阻水六类3箱 10电缆RVV2*1.5500米 11聚乙烯管28600米 12辅材法兰、排插、扎带等1批 茱萸峰景点   1AP室外增强型无线接入点,最大接入速率1167Mbps,定向天线。802.11a/b/g/n/ac同时工作,胖/瘦模式切换、WAPI、PoE供电140台 2AP供电模块单端口以太网供电适配器(千兆端口、支持802.3at协议标准供电)140个 3立杆3.5m80根 4立杆基础600mm*600mm*800mm80个 524芯光缆GYTA-53-24B18900米 63*4.0电缆RVV3*48900米 74芯光缆GYTA-53-4B18500米 82*1.5电缆RVV2*1.55600米 9聚乙烯管2814500米 10网络接入交换机24口10/100/1000M自适应电口交换机,4个SFP光口11台  11光模块1000BASE-LXminiGBIC转换模块(1310nm)11块 1224口终端盒24口12个 134口终端盒4口129个 14防水箱400mm*300mm*200mm129个 15室外配电箱1200mm*600mm*500mm11个 16光电转换器千兆129对 17网线室外阻水六类8箱 18熔接 1120芯 19尾纤FC-FC560条 20跳纤FC-LC44条 21跳纤FC-SC516条 22辅材法兰、排插、扎带等1批 茱萸峰验票口广场   1AP室外增强型无线接入点,最大接入速率1167Mbps,定向天线。802.11a/b/g/n/ac同时工作,胖/瘦模式切换、WAPI、PoE供电6台 2AP供电模块单端口以太网供电适配器(千兆端口、支持802.3at协议标准供电)6个 3立杆4.5m3根 4立杆基础600mm*600mm*800mm3个 5网络接入交换机24口10/100/1000M自适应电口交换机,4个SFP光口1台 6光模块1000BASE-LXminiGBIC转换模块(1310nm)1块 7室外配电箱1200mm*600mm*500mm1个 8电缆RVV3*4200米 9网线室外阻水六类2箱  10电缆RVV2*1.5500米 11聚乙烯管28600米 12辅材法兰、排插、扎带等1批 DCTA53重铠直埋通信光缆1.范围本技术协议书规定了煤矿用阻燃通信光缆的技术要求与试验方法、验收规则等。本技术协议书适用于松套管式加强铠装通信光缆。2.产品分类与命名2.1产品规格2.1.1光缆中的单模光纤应为符合GB/T9771规定的B1.1类(即非色散位移单模光纤)或其他适用类别的单模光纤。2.1.2光缆中的光纤数宜为2、4、6、8、10、12、14、16、18、20、24、28、30、32、36、40、48、60、68、72、84、96、108、120、132或144芯,也可以是用户要求的其他芯数。3.光缆的基本型式及名称松套管式加强铠装光缆(GYTA53)。表示方法:光缆型号由光缆的型式和规格的代号组成.举例:松套管式加强铠装光缆,24芯,单模光纤,表示为:GYTA53-24B1。4要求4.1结构4.1.1总则4.1.1.1同批、同型式规格的光缆产品应具有相同结构排列和相同识别色谱。 图1光缆结构示意图4.1.1.2光缆应由层绞结构的缆芯和护层两大部分构成,如图1所示。4.2缆芯缆芯通常包括中心加强构件、松套光纤绞层(含可能有的填充绳)、可能有的包带及扎纱、非金属加强构件等。4.2.1光纤4.2.1.1光缆中应由同一类型的有涂覆层的二氧化硅系单模或多模光纤组成,其芯数应符合光缆规格的要求。同批光缆产品应使用同一设计、相同材料和相同工艺制造出来的光纤,且光纤应与光缆品牌相同,为同一厂家生产。4.2.1.2光纤涂覆层表面应有全色色标,其颜色应符合GB/T6995.2规定,并且不退色不迁移。4.2.1.3光缆中单模光纤的衰减系数在波长(B1.1)1310nm下不大于0.36dB/km,其它性能应符合GB/T9771的规定。4.2.2.2松套管的尺寸应规定外径和管壁厚度,其中外径标称值宜为1.8~3.0mm,容差应不超出±0.1mm,厚度应随外径增大,其标称值宜为0.30~0.50mm,容差应不超出±0.05mm。松套管标称尺寸可随管中光纤芯数改变,但在同一光缆中应相同。4.2.3加强构件4.2.3.1加强构件应在光缆的中心位置,加强构件应具有足够的截面、强度,用以增强光缆抗拉性能。 4.2.3.2金属加强构件宜用高强度单圆钢丝,也可用由高强度钢丝构成的1×7单股钢丝绳。高强度钢丝宜是不锈钢丝,其表面应圆整光滑。单钢丝、钢丝绳应符合YB/T125的规定。在光缆制造长度内金属加强构件不允许接头。4.2.5层绞4.2.5.1绞层应有外径相同的5~12管松套光纤(含可能有的填充绳)以适当的节距层绞在中心加强构件四周构成。层绞可以是螺旋绞,也可以是SZ绞。4.3外护层4.3.1总则4.3.1.1松套管式加强铠装光缆由双层PE护套内夹PSP双面涂塑钢带组成。4.3.1.32黑色护套表面应圆整光滑,任何横断面上均应无目力可见的气泡、砂眼和裂纹。4.3.3.2外护套应紧密挤包在包带层上,剥离而不损伤包带层。外护套表面应光滑平整,色泽均匀,无裂缝、气孔,夹杂或其它机械损伤。4.4光缆外径DCTA53-24B1光缆外径应14.8±0.3mm。5.交货长度光缆的标准制造长度标称值应为3000米,容差为0~200米。光缆交货长度应是标准制造长度。经买方同意,可以任意长度交货。6.性能要求6.1光缆中的光纤特性6.1.1光缆中的单模光纤特性6.1.1.1单模光纤衰减系数在波长(B1.1)1310nm下不大于0.36dB/km。6.1.1.2光纤模长直径(8.6~9.5)±0.7μm6.1.1.3光纤直径125±1.0μm6.1.1.4截止波长和传输特性应符合GB/T9771规定。6.2护层性能6.2.1钢带应在光缆纵向保持电气导通。6.3光缆的机械性能光缆的机械性能应包括光缆的拉伸、压扁、反复弯曲、扭转项目。 6.3.1拉伸性能6.3.1.1光缆允许承受的拉伸力和压扁力应符合表3规定。表3光缆的允许拉伸力和压扁力允许拉伸力(量小值)允许压扁力(量小值)FST(N)FLT(N)FSC(N/100mm)FLT(N/100mm)3000100030001000注:FST-短暂拉伸力;FLT-长期拉伸力;FSC短暂压扁力;FLT-长期压扁力。6.3.3.1光缆的允许最小弯曲半径为:静态弯曲半径应不大于12.5倍光缆外径,动态弯曲半径应不大于25倍光缆外径。二、技术参数:2.1、扩容部分技术参数序号技术规范备注核心交换机1设备性能交换容量>=10.24Tbps;包转发率>=2880Mpps;主控制器>=2;电源模块>=2★2接口性能光端口数>=24个非combo千兆光;电接口数>=48非combo千兆电★3集群性能可与原核心交换机华为S7706组成业务集群★4路由特性支持IPV4静态路由、RIP、OSPF、IS-IS、BGP4等支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+支持IPv4/IPv6等价路由、策略路由、路由策略支持IPv4和IPv6双协议栈支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道★5无线管理支持随板AC,有线无线深度融合支持AP接入控制、AP域管理和AP配置模板管理支持射频模板管理、统一静态配置和集中动态管理支持WLAN基本业务、QoS、安全和用户管理支持AC功能分层部署★6VLAN支持Access、Trunk、Hybrid方式支持defaultVLAN支持VLAN交换支持QinQ、增强型灵活QinQ★ 支持基于MAC的动态VLAN分配7MAC地址功能支持1MMAC地址表项支持MAC地址自动学习和老化支持静态、动态、黑洞MAC表项支持源MAC地址过滤支持基于端口和VLAN的MAC地址学习限制★8MPLS支持MPLS基本功能支持MPLSOAM支持MPLSTE支持MPLSVPN/VLL/VPLS★9配置与维护支持敏捷零配置部署支持Console、Telnet、SSH等终端服务支持SNMPv1/v2c/v3等网络管理协议支持通过FTP、TFTP方式上载、下载文件支持BootROM升级和远程在线升级支持热补丁支持用户操作日志★汇聚交换机参数1设备性能转发性能≥102Mpps★交换容量≥256Gbps★同核心交换机统一品牌★2接口数100/1000Base-X光接口≥24个;10/100/1000Base-T(Combo)≥4个★3MAC地址表遵循IEEE802.1d标准支持32KMAC地址容量支持MAC地址自动学习和老化支持静态、动态、黑洞MAC表项支持源MAC地址过滤★4VLAN特性支持4K个VLAN支持GuestVLAN、VoiceVLAN支持GVRP协议支持MUXVLAN功能支持基于MAC/协议/IP子网/策略/端口的VLAN支持1:1和N:1VLANMapping功能★5可靠性支持RRPP环型拓扑和RRPP多实例支持SmartLink树型拓朴和SmartLink多实例,提供主备链路的毫秒级保护支持智能以太保护SEP协议支持ERPS以太环保护协议(G.8032)支持BFDForOSPF/IS-IS/VRRP/PIM协议支持STP(IEEE802.1d),RSTP(IEEE802.1w)和MSTP(IEEE802.1s)协议支持BPDU保护、根保护和环回保护★ 6IP路由静态路由、RIPv1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略★7MPLSS5710-EI支持下列特性:支持MPLSL3VPN支持MPLSL2VPN(VPWS/VPLS)支持MPLS-TE支持MPLSQoS★8安全特性用户分级管理和口令保护支持防止DOS、ARP攻击功能、ICMP防攻击支持IP、MAC、端口、VLAN的组合绑定支持端口隔离、端口安全、StickyMAC支持MFF支持黑洞MAC地址支持MAC地址学习数目限制支持IEEE802.1x认证,支持单端口最大用户数限制支持AAA认证,支持Radius、HWTACACS、NAC等多种方式支持SSHV2.0支持HTTPS支持CPU保护功能支持黑名单和白名单★9管理和维护支持智能堆叠iStack支持虚拟电缆检测(VirtualCableTest)支持SNMPv1/v2c/v3支持RMON支持网管系统、支持WEB网管特性支持系统日志、分级告警支持NetStream(S5710-EI支持)支持sFlow★光纤模块1同交换机统一品牌★2光模块-eSFP-GE-BIDI单模模块(TX1310/RX1490,40km,LC)★3光模块-eSFP-GE-BIDI单模模块(TX1490/RX1310,40km,LC)★4光模块-eSFP-GE-单模模块(1310nm,10km,LC)★2.2、出口网关设备出口网关设备硬件规格★标准机架设备,提供官网产品说明链接并截图支持固化千兆电口≥6个,固化千兆光口≥6个,固化万兆接口≥4个支持双硬盘插槽,内置硬盘容量≥500G,硬盘支持可插拔更换支持内存≥16GB(为防止虚假应标,提供设备界面截图)支持2路电口内置硬件Bypass模块,提供配置截图并保留测试权利 为方便管理和维护,投标产品具备至少1个独立控制口,2个USB接口性能★吞吐率≥15Gbps;并发NAT连接数≥800W;新建NAT连接数≥15W链路聚合支持将多条LAN口、WAN口线路进行捆绑,增加线路吞吐率,实现线路流量负载均衡,提高线路可靠性,提供功能配置截图。智能选路★支持静态路由、RIP(V1/V2)、RIPng、OSPFv2等多种路由协议;支持ISP选路,内置电信、联通、移动、教育4个地址库,免费支持多条internet线路接入,提供功能配置截图。为保证在多条外网线路情况下带宽的合理分配使用,设备必须支持多链路负载均衡,负载均衡可基于带宽、负载等多种方式,需提供设备配置界面截图。支持线路过载保护功能,当某条外网线路拥塞时,自动将其流量切换到其他链路,提供设备配置界面截图。支持应用路由功能,支持基于应用进行路由选择,提供设备配置界面截图。支持智能DNS,无需内部服务器做任何修改情况下,为外网用户提供一个与该用户相同运营商的链路对内访问,提供设备配置界面截图。支持正向DNS代理功能,可根据配置实现对不同外网线路的DNS服务器地址管理,提供设备配置界面截图。业务加速★支持网络资源加速,可对指定网络资源提供热点资源本地化服务,需提供配置及资源热点页面,提供设备配置截图。支持多线路捆绑技术,避免跨运营商的数据访问,实现丢包恢复、报文压缩,增加带宽容量,提供设备配置截图。支持基于应用优化、TCP优化、数据压缩、消除冗余数据的双边加速技术,提高用户的上网体验,并提供功能配置截图。VPN★支持IPSecVPN,并提供≥2000路免费IPSecVPN接入,IPSecVPN建立完成后能够自动生成拓扑图,便于监控各级单位设备在线状态,提供功能配置界面截图。为方便用户远程接入,设备需支持SSLVPN,并提供≥5个免费SSLVPN接入授权,提供功能配置界面截图。流量控制★支持流量识别保障功能:能够精确识别网络应用,保障关键业务的系统带宽,具备完善的应用协议库,协议识别数量≥1500种;支持应用自定义分类,将支持应用划分至保障、阻断等分组;支持基于线路、部门、用户、应用等多级通道层次化QOS;支持VPN内流量的可视化监控、应用保障及控制,提供设备截图。URL过滤支持基于用户/时间的URL过滤规则,同时支持URL黑白名单功能;支持URL过滤,内置URL中文数据库,URL条目数≥2000万条。★URL及应用特征库支持至少5年免费升级,提供原厂声明文件,另外URL和应用特征库支持远程HTTP自动升级,提供设备界面截图;行为管理与审计支持URL审计;支持邮件客户端方式和webmail方式的邮件内容审计,邮件审计须完整留存邮件内容;支持IM上下线审计,如QQ、MSN等,支持QQ账号黑名单设置。IM聊天可支持基于聊天内容关键字的策略控制;支持搜索引擎关键字控制功能,可针对关键字的搜索行为提供阻断、允许、记录、不记录等控制策略; 支持论坛(如天涯社区、猫扑、动网等)发帖内容审计功能,能在设备中查到发帖纪录和发帖内容等详细信息;网络安全支持状态检测防火墙功能,实现网络安全防护;为保证设备的安全,投标产品支持防ping,防非法web登陆功能;支持防ARP欺骗、ARP静态绑定和停止学习功能,有效绑定ARP对应关系;支持基于IP地址段进行防攻击域配置,支持基于防攻击域进行防洪水攻击,收发速率限制,流量监控,黑白名单等策略;认证★支持WEB本地认证方式、Radius认证、微信认证功能,提供功能配置截图;与安全软件联动实现MAC无感知认证;配置管理支持HTTPS和HTTP的WEB方式管理,提供测试报告。支持SNMPV2和V3版本,支持多TRAP接收主机配置。提供截图证明。产品资质★提供中国信息安全认证中心办法的IT产品信息安全认证证书(ISCCC)复印件。提供中国人民共和国公安部颁发的互联网公共上网服务场所信息安全管理系统网络通讯安全审计(行标-基本级)计算机信息系统安全专用产品销售许可证复印件。提供中国人民共和国公安部颁发的互联网公共上网服务场所信息安全管理系统网络通讯安全审计(无线接入前端)计算机信息系统安全专用产品销售许可证复印件。提供公安部公共信息网络安全监察局颁发的信息过滤(基本级)公安部销售许可证复印件。提供有效的工信部电信设备进网许可证复印件。2.3.防火墙防火墙产品指标项技术参数要求硬件规格★为保证性能效果,本次采购非UTM产品;请使用专业的防火墙或下一代防火墙设备投标,所有关于该投标产品的产品彩页及产品资质证书等必须体现“防火墙”或“下一代防火墙”关键字,而非“UTM”或“统一威胁管理”相关内容; 要求固化千兆电口数量≥10个,固化SFP光口数量≥8个;★为保证产品易用性,确保设备日志信息和版本信息快速备份及无障碍恢复,所投产品须配置软件实际支持、可正常使用的至少1个USB2.0接口;性能★设备最大吞吐量≥16Gbps;最大并发连接数≥600万; 每秒新建连接数≥180000;★IPSECVPN吞吐量≥7Gbps;★IPSECVPN隧道数≥2000,设备本身要求自带2000个VPN授权;★SSLVPN吞吐量≥400Mbps;★SSLVPN并发用户数≥500,设备本身要求自带500个VPN授权;★要求IPS吞吐量≥2.8Gbps;要求配置虚拟防火墙数量≥10个; 部署方式支持路由模式;支持透明(网桥)模式;支持混合模式;防火墙特性支持状态检测、包过滤、深度应用层检测;支持SYNFlood、UDPFlood、ICMPFlood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;支持一对一、多对一、多对多等多种形式的NAT;支持策略路由、组播路由、静态路由、RIP(v1/v2)、OSPF、BGP、IS-IS等;支持802.1x协议实现二层准入控制;流控管理支持基于源IP、权重、溢出等方式的多链路出口负载均衡,并提供配置截图;支持每IP限速策略设置;支持基于用户、应用、时间对象的流量管控和策略设置;虚拟防火墙要求支持每个虚拟防火墙独立管理;为保障不同业务不同安全策略,要求支持每个虚拟防火墙能进行路由表、策略、VPN等设置;支持不同虚拟防火墙之间数据路由和透明转发模式;VPN功能支持PPTP、L2TP、IPSec、SSLVPN功能;支持手机、平板电脑等移动终端VPN接入;防病毒★支持HTTP/FTP/SMTP/POP3/IMAP等多种协议病毒过滤,并提供第三方病毒合作证明材料;★支持对IM文件传输内容进行病毒过滤;★支持对VPN传输隧道内容进行病毒过滤;★支持病毒特征库在线更新;上网行为管理应用程序列表数量大于2500种,并提供功能截图;支持URL和网页内容过滤,可对网页搜索、论坛发贴等进行关键字过滤;支持对网络视频、P2P下载、炒股软件、网络游戏等进行限制;入侵检测防御支持DoS和DDoS攻击防御,并提供DoS策略配置截图支持IPS入侵防御功能,可自定义攻击特征库,攻击特征库可在线更新;支持对特定文件类型阻断;入侵检测特征库≥5000种,并提供界面截图智能反垃圾邮件★支持基于代理模式、流模式的垃圾邮件检测盒过滤,并提供功能截图;要求支持SMTP/POP3/IMAP/MTPS/POPS/IMAPS协议要求支持邮件头检测,包括MIME头检测、关键字过滤为更加灵活进行邮件策略设置,要求支持自定义设置反垃圾邮件阀值★要求支持邮件内容、邮件标题、附件内容进行检测和过滤,要求提供功能截图IPv6功能要求支持IPv6Ready认证★为了支持业务扩展,要求支持IPv4/IPv6双栈★为更好的支持IPv6业务,要求支持基于IPv6的策略设置、内容过滤、IPS检测、代理、流控和VPN功能★要求支持基于IPv6的路由协议,包括静态路由、RIPng、OSPFv3 要求支持基于IPv6的流量控制(每IP限速,共享流上下行控制)支持基于IPv6的DHCP客户端和DHCPv6服务器、中继功能Web内容过滤支持Web分类和Web页面过滤,要求URL数量≥2.5亿个支持域名过滤、关键字过滤、自定义URL地址★要求支持URL地址/域名黑白名单,并支持基于代理模式、流模式、DNS模式的URL过滤能对HTTP对象进行控制,包括阻断JavaApplet,Cookies,ActiveX等数据泄露防护要求支持协议包括HTTP/SMTP/POP3/FTP/NNTP/IM/SMTPS/IMAPS/HTTPS/POPS要求对压缩文件的扫描和存档要求支持正则表达式匹配引擎要求对IM可检测传输文件、内容、发送者、用户等要求支持文件指纹识别、文件水印检测要求对HTTP信息进行保护,HTTP可检测GET/POST、html头、URL、CGI、Cookie、内容和用户等日志及认证功能支持Syslog日志、NetFlow日志;支持本地认证、RADIUS认证、LDAP协议认证、支持Web认证等资质要求★提供中华人民共和国公安部颁发的有效的《计算机信息系统安全专用产品销售许可证》复印件,证书上需体现“防火墙”或“下一代防火墙”名称,否则按无效投标处理;★提供中国信息安全测评中心颁发的有效的《国家信息安全测评信息技术产品安全测评证书(EAL3级别)》复印件;★中华人民共和国国家保密局颁发的有效的《涉密信息系统检测证书》复印件;★提供所投产品有效的《防火墙软件软件产品登记证书》复印件;★提供所投产品的有效的《国家密码管理局商用密码产品销售许可证》复印件;兼容性★为方便运维管理,要求和出口网关设备为同一品牌。2.4.接入交换机接入交换机物理特性★交换容量≥250Gbps,包转发率≥90Mpps。可用千兆端口≥28个,千兆电口≥24个,SFP接口≥4个(非复用), ★所投设备具有节能设计,满载工作情况下功耗≤30W,并提供国家节能产品认证证书复印件。产品功能支持IPv4、IPv6静态路由;具有堆叠功能,堆叠后单端口堆叠带宽≥2.5G,双向达到5G,提供测试报告。支持webportal认证和802.1X认证同时开启,提供工信部测试报告。支持基于源/目的IPv6地址、源/目的端口等IPv6ACL和IPv6QoS★端口支持8KV防雷击浪涌功能,提供国家权威机构测试报告。CLI命令行管理,SNMPv1/v2/v3、SSH、Syslog、SNTP等协议 产品资质★为方便运维管理,要求和出口网关设备为同一品牌。提供国家强制性3C产品认证证书复印件和工信部入网证复印件。2.5无线控制器无线控制器硬件规格★本次配置管理AP数量授权≥400个。最大可支持管理2560个AP,提供官网查询链接及截图作为证明802.11转发性能≥40G。★固化千兆电口数≥8;固化千兆光口数≥8个,10G万兆接口数≥4个。支持冗余电源为保障无线网络的可靠性,单台设备最大可配置AP数目≥20K,实现AP动态冗余,保留测试权利并能够提供官网截图软件规格★要求设备可配置AP的本地数据转发技术模式,即可根据网络的SSID和用户VLAN的规划,决定数据是否需要全部经过无线AC转发或直接进入有线网络进行本地交换,从而更好的适应未来无线网络更高流量传输的要求★支持本地认证功能。支持MAC认证、WEB认证、802.1X认证、WAPI认证,认证后能实现IP、MAC、WLAN等元素的绑定信息,保证只有合法的用户才能进入网络,保留测试权利支持对非法无线接入点进行探测,并对非法AP进行屏蔽支持根据用户需求定制化设计认证页面及用户自定义设计,保留测试权利★支持实时频谱防护,可视化射频干扰源对无线局域网的性能的影响,提供功能截图,保留测试权利★支持访客通过二维码授权的方式接入无线网络,保留测试权利支持手机短信获取WLAN接入密码实现安全认证产品资质★提供和所投产品型号一致的工信部颁发的电信设备进网许可证复印件设备生产厂商是自主研发、技术创新企业,具有独立的企业技术中心,受国家的认可,可以提供证明文件。为方便运维管理,要求和出口网关设备为同一品牌。提供国家强制性产品CCC认证证书复印件2.6.室外无线AP室外无线AP硬件规格室外型大功率802.11ac接入设备,采用双路双频硬件设计,可同时工作在802.11a/n/ac和802.11b/g/n模式;★定向天线,增益≥10dBi,以确保最佳的接入体验,提供官网截图和查询链接;★整机最大接入速率≥1.16Gbps,提供官网描述截图及查询链接★提供1个SFP上联光口,1个10/100/1000Base-T以太网接口;配置POE供电模块或采用POE交换机供电。须提供官方网站查询链接和截图产品功能为平衡不同终端用户的上网体验,要求AP支持对无线终端的公平调度 以实现公平占用;与无线控制器配合,支持iOS、安卓和windows等主流智能终端操作系统自动识别,提供适应屏幕比例与尺寸的认证页面,实现轻松访问;AP能按流量和用户数自动分配资源,要求支持负载均衡;支持胖/瘦AP两种工作模式切换,在瘦AP工作模式时,AP与控制器之间采用国际标准的CAPWAP协议通信;为增强无线网络可靠性,支持当AC宕机时,AP切换为智能转发模式继续传输数据,保证无线用户正常使用;支持二维码认证,需提供官网描述截图及查询链接;产品资质★为方便运维管理,要求和出口网关设备为同一品牌。须提供和所投产品型号一致的无线电发射设备型号核准证复印件;须提供防尘防水IP67等级测试报告复印件;2.7.对接认证网关出口网关设备硬件规格★标准机架式,提供官网产品说明链接并截图支持固化千兆电口≥8个,固化千兆光口≥8个,固化万兆接口≥4个支持双硬盘插槽,内置硬盘容量≥500G,硬盘支持可插拔更换支持内存≥16GB(提供设备界面截图)支持2路电口内置硬件Bypass模块,提供配置截图并保留测试权利为方便管理和维护,投标产品具备至少1个独立控制口,2个USB接口性能★吞吐率≥12Gbps;并发NAT连接数≥400W;新建NAT连接数≥10W链路聚合支持将多条LAN口、WAN口线路进行捆绑,增加线路吞吐率,实现线路流量负载均衡,提高线路可靠性,提供功能配置截图。智能选路★支持静态路由、RIP(V1/V2)、RIPng、OSPFv2等多种路由协议;支持ISP选路,内置电信、联通、移动、教育4个地址库,免费支持多条internet线路接入,提供功能配置截图。为保证在多条外网线路情况下带宽的合理分配使用,设备必须支持多链路负载均衡,负载均衡可基于带宽、负载等多种方式,需提供设备配置界面截图。支持线路过载保护功能,当某条外网线路拥塞时,自动将其流量切换到其他链路,提供设备配置界面截图。支持应用路由功能,支持基于应用进行路由选择,提供设备配置界面截图。支持智能DNS,无需内部服务器做任何修改情况下,为外网用户提供一个与该用户相同运营商的链路对内访问,提供设备配置界面截图。支持正向DNS代理功能,可根据配置实现对不同外网线路的DNS服务器地址管理,提供设备配置界面截图。业务加速★支持网络资源加速,可对指定网络资源提供热点资源本地化服务,需提供配置及资源热点页面,提供设备配置截图。支持多线路捆绑技术,避免跨运营商的数据访问,实现丢包恢复、报文压缩,增加带宽容量,提供设备配置截图。支持基于应用优化、TCP优化、数据压缩、消除冗余数据的双边加速技术,提高用户的上网体验,并提供功能配置截图。 VPN★支持IPSecVPN,并提供≥2000路免费IPSecVPN接入,IPSecVPN建立完成后能够自动生成拓扑图,便于监控各级单位设备在线状态,提供功能配置界面截图。为方便用户远程接入,设备需支持SSLVPN,并提供≥5个免费SSLVPN接入授权,提供功能配置界面截图。流量控制★支持流量识别保障功能:能够精确识别网络应用,保障关键业务的系统带宽,具备完善的应用协议库,协议识别数量≥1500种;支持应用自定义分类,将支持应用划分至保障、阻断等分组;支持基于线路、部门、用户、应用等多级通道层次化QOS;支持VPN内流量的可视化监控、应用保障及控制,提供设备截图。URL过滤支持基于用户/时间的URL过滤规则,同时支持URL黑白名单功能;支持URL过滤,内置URL中文数据库,URL条目数≥2000万条。★URL及应用特征库支持至少5年免费升级,另外URL和应用特征库支持远程HTTP自动升级,提供设备界面截图;行为管理与审计支持URL审计;支持邮件客户端方式和webmail方式的邮件内容审计,邮件审计须完整留存邮件内容;支持IM上下线审计,如QQ、MSN等,支持QQ账号黑名单设置。IM聊天可支持基于聊天内容关键字的策略控制;支持搜索引擎关键字控制功能,可针对关键字的搜索行为提供阻断、允许、记录、不记录等控制策略;支持论坛(如天涯社区、猫扑、动网等)发帖内容审计功能,能在设备中查到发帖纪录和发帖内容等详细信息;网络安全支持状态检测防火墙功能,实现网络安全防护;为保证设备的安全,投标产品支持防ping,防非法web登陆功能;支持防ARP欺骗、ARP静态绑定和停止学习功能,有效绑定ARP对应关系;支持基于IP地址段进行防攻击域配置,支持基于防攻击域进行防洪水攻击,收发速率限制,流量监控,黑白名单等策略;认证★支持WEB本地认证方式、微信认证功能,提供功能配置截图;与安全软件联动实现MAC无感知认证;配置管理支持HTTPS和HTTP的WEB方式管理,提供测试报告。支持SNMPV2和V3版本,支持多TRAP接收主机配置。提供截图证明。产品资质★提供中国信息安全认证中心办法的IT产品信息安全认证证书(ISCCC)复印件。提供中国人民共和国公安部颁发的互联网公共上网服务场所信息安全管理系统网络通讯安全审计(行标-基本级)计算机信息系统安全专用产品销售许可证复印件。提供中国人民共和国公安部颁发的互联网公共上网服务场所信息安全管理系统网络通讯安全审计(无线接入前端)计算机信息系统安全专用产品销售许可证复印件。提供公安部公共信息网络安全监察局颁发的信息过滤(基本级)公安部销售许可证复印件。提供有效的工信部电信设备进网许可证复印件。为方便运维管理,要求和出口网关设备为同一品牌。 2.8.认证营销系统认证营销平台系统平台支持以下几种接入认证方式:手机短信认证,固定账户认证,微信连接认证、微信关注认证、微信连Wi-Fi;且用户可以根据自身的要求灵活设置认证方式。支持手机短信认证功能,系统可通过和短信网关对接发送短信,短信支持内容自定义,需携带上网链接,用户点击链接完成认证上网;同时系统需支持无需接受短信验证码确认,由系统代填入验证码完成认证。支持固定账号开户功能,用户可以使用固定账号进行认证,支持固定账号和mac地址绑定,可支持单独设置固定账号的每日上网时长;支持与第三份身份系统校验。系统需支持免责声明模块,上网用户在认证过程中,必须接受免责声明之后,才允许进行认证上网系统可以设置一天用户累计可上网时长,支持在固定时间时长清零,且管理员可以定义每次的上网时长,超过时长后系统可自动踢用户下线需支持免账号密码登陆功能,用户点击广告页免费上网链接即可完成认证。认证★微信链接认证在认证时,支持关注的微信公众号。关注后用户收到自动回复消息,点击消息中的认证链接完成上网认证,在后台产生在线用户信息。该认证链接URL可自定义微信关注认证在认证时需要关注企业的微信公众号。关注后用户完成上网认证,在后台产生在线用户信息★支持微信连Wi-Fi认证方式,支持扫描二维码完成上网认证、支持WEB页面跳转后点击链接唤起微信完成上网认证。系统支持对微信引导页面进行提示消息的自定义编辑;支持上传自定义微信二维码图片已认证通过的用户再次入网认证时,可以配置是否开启自动识别功能,决定用户是否需要重新认证才可访问网络。信息推送广告页面定制支持文本及格式的编辑功能;★页面定制支持静态图片,动态轮换图,轮换图数量不低于8张;图片可以增加超链接功能;页面定制支持视频元素;★页面定制支持插入地图模块,展示景区的地图★页面定制支持放置外链方式的图片和视频素材,引用到广告页面中。操作平台功能★提供支持使用html/css/js自定义广告页面和认证页面的编辑接口,和模块化广告设计编辑接口★支持手机广告和平板广告页面分开编辑;★支持满屏广告功能,可以自定义编辑满屏广告页面;★支持满屏广告强制播放功能、可设置播放时间;支持广告页面管理,支持增加、修改、删除、重命名操作;★提供基于SSID、时间、区域的广告推送规则;可自定义时间、区域;提供注册用户总数、在线用户数、微信粉丝总数、在线用户峰值、在线用户变化曲线图等用户统计信息提供广告浏览量分析、浏览记录数据; 提供用户认证方式、手机终端类型统计提供在线用户信息记录,包括所在学校信息、手机号码、IP、MAC、认证方式、终端类型、终端OS、上线时间、在线时长,并可根据上线时间、在线时长排序、可导出所有注册手机号码excel文件;可删除注册信息提供不低于60天的用户历史上网信息,包括所在学校用户信息、认证账号、认证方式、IP、Mac、上下线时间、上网次数、累计时长,并提供导出功能;支持删除老的上网历史记录在操作日志中,记录详细的广告分布记录,包括管理员、时间、广告发布名称,广告唯一ID。联动★支持第三方系统信息获取,提供上网用户的上下线控制接口、注册用户的信息、上网历史记录信息获取接口;支持增加第三方身份中心联动,支持通过第三方身份中心进行认证配置★配置管理授权500个,为方便运维管理,要求和出口网关设备为同一品牌。。2.9.日志系统日志系统指标项参数要求数据分析支持用户画像,即用户信息标签化,通过收集用户的网页访问数据和APP访问数据生成对应的用户兴趣标签存储扩容★基于Linux系统,日志存储空间易扩容;提供日志空间管理功能,提供功能截图。邮件审计支持审计设备IP、用户IP、用户名、发件人、收件人、邮件主题、邮件大小、访问时间、附件,提供功能截图。BBS审计审计日志内容可包括时间戳、网关设备名称、用户名、BBS地址、贴子标题、贴子正文,提供功能截图。NAT行为日志审计★用户网络行为的7元组(NAT前源IP、NAT前源端口、NAT后源IP、NAT后源端口、NAT后目的IP、NAT后目的端口、时间戳)等条目做为条件进行查询,提供功能截图。82号令快捷查询★通过选择[自定义时间]+BBS主题+URL地址,快速的检索到某个帖子/微博/博客的主题或者链接地址的发布者实名信息,提供功能截图。支持URL日志审计★支持审计设备IP源IP用户名URL地址URL分类访问时间,提供功能截图。流量统计支持设备24小时流量趋势图展示;支持24小时用户流量TOP10排行;支持设备、源IP、应用的总流量、流量趋势图、流量明细的查询,提供功能截图。地市网监对接要求★支持根据各省市公安部安监平台标准要求,支持上报用户上网行为信息,满足《中华人民共和国公安部令(第82号)》以及新网监《GAWA3011.1-2015公共场所无线上网安全管理系统无线接入场所端功能要求》等相关文件要求;提供功能截图说明。多地市网监平台对接要求支持一台日志服务器向多个地市网监对接,即可把不同地市网监数据转发到不同网监平台;提供功能截图说明。日志数据定时上收★配合本次项目中的出口网关设备定时接收审计日志。 NAT日志处理性能20000条/s兼容要求★为方便运维管理,要求和出口网关设备为同一品牌。2.10.综合运维平台功能指标参数总体要求★B/S架构,无需安装客户端;要求软件/模块必须使用同一品牌,且具有完全自主知识产权,全中文界面,提供友好、直观、易懂的图形呈现支持大规模资源监控,支持分布式管理,分权分域管理。系统应具备自身监控功能,能够监控自身服务、组件的可用性、端口、连续运行时间、JVM线程数、分配内存量、使用内存量,当有故障时,能够及时告警。Portal门户★系统应具备各产品模块信息聚合的综合展示平台,能将IT部门工作中关注的信息形象表现出来。整合告警、资源、业务、拓扑、机房等IT基础架构的监控功能,并对各项资源进行数据采集。系统应可自定义门户组件内容、组件位置、组件大小,组件标题文字可编辑。支持多门户界面,门户界面按用户及权限来区分,同一用户可创建多个门户界面。提供截图系统应支持用户将自己创建的门户面板分享给指定角色人员或指定用户,被分享门户面板用户不可修改门户面板。提供截图业务管理★系统应站在业务管理的角度管理IT资源,能够根据业务系统所关联的物理资源、权重和关联资源之间的关联关系等进行业务建模,支持业务拓扑视图,当业务系统所关联的资源出现异常时,应能够高亮显示资源告警及故障的传递关系。提供截图系统提供基于业务的运维管理功能,支持业务雷达、业务健康指数分析、业务服务一览等功能,可实现基于业务健康度、繁忙度、可用性分析功能,可实现用户、应用系统、基础资源的关联影响分析,支持告警影响传递,方便故障快速定位。提供截图提供对每个业务应用下钻功能,通过对应的业务拓扑图,能够详细分析每个业务与其IT资源设备的支撑关系、各个资源运行是否正常以及资源之间的关联关系等,业务拓扑图可以自定义展示关联IT资源的监控指标。提供截图资源管理支持对多厂商、多类型、多版本资源的统一管理,包括主流的网络设备、安全设备、无线设备、服务器、虚拟化资源、存储设备、应用、机房环境等,能显示所有资源列表,可按照资源状态、事件级别、资源类别、资源组等条件快速筛选查看。★支持按不同资源类型查看其对应的详细信息,包含资源概况、指标信息、告警信息、实时分析、维护信息、知识库、拓扑定位、业务结构图以及查看资源的CI信息等。支持自定义的资源详细信息展示,可按照使用习惯定义展示的内容、摆放位置、窗口大小。既可以针对核心关键服务器或网络设备设置页面展示布局,也可以针对服务器或网络设备这一类型统一设置。应提供脚本监控的方式对监控对象进行指标采集,作为对通过标准化接口进行监控采集方式的补充,可通过远程的方式指定接口执行指定脚本,以满足采集个性化指标的目的,需包括定时脚本和高级脚本两种方式,并支持脚本的导入和导出。网络管理自动发现二、三层网络设备,自动计算并生成网络拓扑图,支持拓扑更新;支持拓扑一键布局。支持拓扑滚动置顶显示当前的告警信息;通过拓扑图上资源或链路的图标或颜色变化表示资源的健康状态,提醒运维人员去处理。支持拓扑图自动巡检和事件播放功能,可以实现滚动事件播放、设备跟踪式事件播放等,准确定位拓扑内资源的运行、告警情况配置管理★ 支持设备配置管理,支持通过SNMP、SSH、TELNET等多种方式自动发现可管理设备进行配置备份操作,支持以资源组形式进行配置管理,可查看配置备份文件和备份历史,选定基准文件,支持备份文件对比,发生配置变更时进行告警,告警策略可以自定义,可制定配置备份计划,按照日、周、月、年等周期定期完成备份任务,备份失败时可提示,支持按照日历方式查看备份情况。支持对配置文件部分文件忽略对比,从而可忽略对配置文件中动态变化的部分的对比,减少产生多余的告警。CMDB★支持资源建模,支持根据管理需要进行模型调整。支持多种方式发现资源,支持自动发现、手动录入、批量导入等多种方式发现和构建资源列表。支持对资源进行管理权限设置,支持只读、读写、无权限等级别的管理权限。支持添加、修改、删除配置项之间关联关系,关联关系属性包括关系名称、关系图标和描述;支持定义单个资源的结构视图,支持建立资源之间关联关系,包括使用、依赖、连接、热备、安装、备份、运行于等关联关系。需支持对加入到CMDB中的资源进行配置审计,根据设定的时间周期定期自动比对,并生成审计报告,提醒CMDB中发生变化的数据对应的配置项;支持添加、删除、修改和导出配置审计的操作。支持按状态、事件级别、资源类型、资源组等多种方式列出已监控且有管理权限的资源信息列表,便于对资源进行分类统计。IP地址管理★支持IP地址管理,通过IP地址扫描功能发现网络中存的在IP,针对IP按照部门、地址段等信息进行分类,展示IP网络地址的规划率、使用率、非法占用等信息。可根据非法占用、未登记、接口变更、网段使用率产生告警消息。支持设定基准表,基准表按照IP地址范围、子网掩码设定网段信息。业务流量报表分析★支持重保(重要保障)业务报表,报表表头可定制,用户可自定义业务和设备关联关系(颗粒度要求精确到端口级别),可周期性自动生成重保业务报表,支持重保业务范围内批量PING,可修改PING超时时间,可记录、下载Ping操作内容和时间,可设定根据重保业务周期、重保报表、重保资源等生成重保策略,并能够同时启用多个策略,支持重保业务分组,支持重保业务拓扑,拓扑应支持自定义关联资源(颗粒度需要精确到指标)。自动巡检★系统需支持智能自动巡检功能,支持所有资源中任意选择所关注的资源和指标,并可设定相应的巡检任务和巡检时间,系统应能够自动完成对选定设备指标的巡检工作,并且生成巡检报告反馈给运维人员,在巡检报告中超出阈值的巡检指标自动标识,支持以邮件方式发送给相关人。无线管理★支持对主流的思科、华为等厂家的WLan、AC、AP、Radio等无线设备进行监控;★支持无线拓扑图,支持无线设备与有线设备一体化管理。能够自动生成POE交换机与AP连接线路,POE交换机和上连网络设备连接链路。链路上可直接显示AP与POE之间的流量信息。通过鼠标悬浮可直接查看AP连接的在线用户数、地理位置信息。支持可以关闭POE接口的PSE供电。★系统需通过星光图按区域展示出AP的分布情况,当AP不在线或故障时,在视图上可显示出来,提醒人员去处理。支持热点区域AP不在线达到一定百分比时,整体区域颜色变红。可根据地理位置查看AP和POE的详细信息。★系统需能够通过视图展现出每个区域内无线用户分布情况,可查看每个区域用户详细信息;系统能够基于用户信号强度和AP退服率,通过算法计算出无线网络体验度,并通过图像化的方式展现整体无线网络服务体验。 知识库管理★具备完善的知识生命周期管理功能,包括知识的提交、审批、修改、查询、收藏、删除、统计等。支持知识的打印、导出转移、添加附件等操作。具备知识评价功能,根据知识使用率和评分功能,自动计算出热点知识并自动排名。支持知识与告警的关联,支持告警解决方案直接添加到知识库中,当有类似故障发生时,通过关键字自动匹配相关知识内容,协助用户解决告警。告警管理系统具备统一的告警管理平台;支持短信、邮件、手机APP等多种告警通知方式;支持自动告警压缩,告警的关联性分析;支持基于windows平台的告警客户端。具备告警诊断,可针对于某一条告警进行分析有故障的资源和关联资源的告警信息和性能信息,分析告警产生时刻,与告警资源相关联的设备情况,包括设备状态、告警信息、指标信息,均为告警产生时刻的快照。告警管理可灵活自定义告警策略,支持告警发送设置、发送条件设置和告警升级设置,例如:立即通知或一段时间产生多少次告警时通知;告警如果在一段时间内没有恢复或在一定时间内连续发生,将进行自动升级。★支持告警与知识库的关联,受理后的告警解决方案能够直接生成知识,根据关键字,今后出现类似的问题,直接提供知识解决。报表管理系统内置多纬度多视角报表模版,包括:资源类报表模版、分析类报表模版、趋势类报表模版、TOPN报表模版、故障类报表模版等。支持各类型报表订阅功能,可以按照设定的周期自动将报表通过邮件、系统信息等多种方式发送给指定报表订阅人。具备报表的创建、查询、修改、删除功能,支持报表的在线浏览、报表导入导出等功能,支持周期性生成报表和定向发布功能。管理客户端★提供PC客户端,精简系统功能,支持告警通知、告警诊断和告警查看,可查看权限范围内的资源信息,集成常见的管理工具。提供截图配置要求l配置:网络设备授权50个,配置服务器、数据库、应用管理授权50个。配置无线管理授权不少于500个;配置IP地址管理功能,配置知识库管理功能,配置CMDB管理功能,配置网络配置管理功能,配置业务流量报表分析功能,同时考虑到减轻运维人员的管理负担,配置自动巡检功能。同时为了更好的把IT运维呈现出来,配置PortalIT综合管理门口实现对现有各个运维业务系统的呈现。商务要求l为方便运维管理,要求和出口网关设备为同一品牌。说明:加“★”的项为必须满足项,可高于其要求,但不得低于其要求,否则视为不响应招标要求,作废标处理。'