网络设备需求参数
可支持DHCP Snooping,防止欺骗的DHCP服务器
管理和维护
支持SNMP V1/V2/V3、RMON、SSHV2
支持虚电缆检测功能(VCT),快速准确定位网络中故障电缆的短路或断路点
支持单向链路检测(DLDP),有效的防止网络中单通故障的发生
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理
VLAN特性
支持基于端口的VLAN,支持基于协议的VLAN
支持基于MAC的VLAN;
最大VLAN数>=4094
二层协议
支持STP/RSTP/MSTP协议
链路聚合
支持静态聚合和动态聚合
DHCP
支持DHCP Client、DHCP Snooping、DHCP Relay、DHCP Server
镜像功能
支持N:1的端口镜像和流镜像
资质认证
提供工信部(原信产部)IPv4入网证
接入交换机(S3100-26TP-SI-UM)
功能及技术指标
参数要求
交换容量
>=19Gbp
转发性能
>=6.5Mpps
接口类型
固定10/100M电口数量>=24;整机最大支持千兆端口数>=4个;支持标准SFP千兆模块
MAC地址表
MAC地址表>=8K
VLAN特性
每端口支持8个优先级队列
支持802.1P,DSCP/TOS优先级和重新标记能力
支持基于时间段的流分类和QoS控制能力
支持出方向的流量限速功能(Egress Car)
提供广播风暴抑制功能
组播协议
支持PIM-DM、PIM-SM、IGMP、IGMP Snooping等协议
支持MLD,MLD Snooping等IPv6组播协议
网络设备需求参数
核心交换机(S5500-28C-EI)
功能及技术指标
参数要求
交换容量
>=190Gbps
转发性能
>=95Mpps
电源
支持双电源输入(其他机型)/支持可插拔模块化双电源冗余
接口类型
支持万兆接口数量>=4
可用千兆接口数量>=24
支持百兆千兆SFP自适应
SDRAM
256M
路由表容量
>=12K
MAC地址表
>=32K
VLAN特性
支持基于端口的VLAN
支持基于协议的VLAN
支持基于MAC的VLAN
最大VLAN数>=4094
链路聚合
支持最多8个GE口或4个10 GE端口聚合
支持最多14/26个聚合组
支持LACP
镜像功能
支持本地端口镜像和远程端口镜像RSPAN
同时支持多对一和多对多的端口镜像
QOS
管理和维护
支持SNMP V1/V2/V3、RMON、SSHV2
支持sFLow,可以对出入方向的报文按比例随机抽样,灵活实现报文采集
支持虚电缆检测功能(VCT),快速准确定位网络中故障电缆的短路或断路点
支持单向链路检测(DLDP),有效的防止网络中单通故障的发生
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理
支持用SFP口千兆堆叠
支持堆叠台数>=16
端口限速
支持端口限速
支持基于流的带宽限速,限速粒度<=64kbps
DHCP
支持DHCP Snooping
镜像功能
支持N:1的本地端口镜像和远程端口镜像(RSPAN),支持N:1的流镜像
QoS/ACL
支持L2(Layer 2)~L7(Layer 7)包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC、MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、TCP/UDP端口范围、VLAN等定义ACL。支持基于时间的ACL
路由协议
支持RIP、OSPF、支持VRRP
安全特性
支持AAA认证、RADIUS认证
支持MAC地址认证、802.1x认证、portal认证
支持SSH 2.0
支持IP+MAC+端口绑定
支持EAD
支持ARP Detection功能(能够根据DHCP Snooping安全表项、802.1x表项,或IP/MAC静态绑定表项进行检查)
支持STP/RSTP/MSTP协议
访问控制策略
支持基于第二层、第三层和第四层的ACL
整机提供ACl条目数不小于4K条
支持基于端口和VLAN的ACL
支持IPv6 ACL
支持出方向ACL,以便于灵活实现数据包过滤
支持802.1x认证,支持集中式MAC地址认证
安全特性
支持IP+MAC+PORT的绑定
支持DHCP Snooping,防止欺骗的DHCP服务器
每个端口支持8个输出队列
支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WDRR、WFQ、SP+WDRR四种模式
支持报文的802.1p和DSCP优先级重新标记
支持WRED拥塞避免机制
组播协议
支持PIM-DM、PIM-SM、IGMP、IGMP Snooping等协议
支持MLD,MLD Snooping等IPv6组播协议
路由协议
支持IPv4静态路由、RIP V1/V2、OSPF、BGP
支持IPv6静态路由、RIPng、OSPFv3、BGP4+
支持IPv4和IPv6环境下的策略路由
支持IPv6手动隧道、6to4隧道和ISATAP隧冗余协议)
支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms
支持端口的远程镜像(RSPAN)
支持增强型端口的远程镜像(ERSPAN)
QoS/ACL
支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、端口、协议、VLAN的流分类
支持大容量双向ACL
防攻击特性
支持ARP入侵检测同时动态防御ARP主机欺骗和ARP网管欺骗,不用手工配置网关IP地址,智能防御各种ARP欺骗行为
支持4K符合IEEE 802.1Q标准的VLAN
MAC地址特性
硬件支持端口/IP/MAC三元组的绑定
控制端口下学习或通过哪些地址:可以通过交换机自动学习,也可以静态手工定义Security MAC
支持Sticky MAC特性,设备重启或端口Down时保存端口MAC配置
堆叠
支持24口和48口设备的混合堆叠
资质认证
提供信产部入网证和检验报告
提供信产部IPv6入网证和检验报告
提供IPv6 Ready第二阶段认证
接入交换机(S3600-28P-EI)
功能及技术指标
参数要求
交换容量
>=30G
转发性能
>=9Mpps
接口类型
24个10/100M以太网端口,4个1000Base-XSFP端口
MAC地址表
>=16K