1U标准机架式,≥3盘位录像机,ATX电源,可满配≥30T
不少于2个RJ4510M/100M/1000Mbps网口
不少于1个USB***接口,1个USB***接口
报警IO接口:不少于4路报警输入,1路报警输出nbsp;
串行接口:不少于1路全双工485接口
输入带宽:≥128Mbps
输出带宽:≥256Mbps
接入能力:不少于8路H.264、H.265格式高清码流接入
解码能力:最大支持≥24times;1080P解码
★CVBS接口支持10档亮度调节;支持PAL和NTSC制式切换(需提供公安部检测报告复印件并加盖厂商公章)
★HDMI接口最大支持8K输出(需提供公安部检测报告复印件并加盖厂商公章)
★设备不少于1个HDMI接口,1个VGA接口,1个CVBS接口,支持3组异源输出,每组输出可独立配置全局音频预览(需提供公安部检测报告复印件并加盖厂商公章)
3
台
2
高清监控摄像头
采用深度学习硬件及算法,提供精准的人车分类侦测,支持越界侦测,区域入侵侦测,进入区域侦测和离开区域侦测
支持对运动人脸进行检测,跟踪,抓拍,评分,筛选,输出最优的人脸抓图
最低照度:彩色:***Lux@(F***,AGCON),0LuxwithIR
宽动态:120dB
焦距amp;视场角:水平视场角:***0deg;~35deg;,垂直视场角:***deg;~20deg;,对角视场角:132deg;~41deg;nbsp;
补光灯类型:智能补光,可切换白光灯、红外灯
补光距离:红外光:最远可达50m;白光:最远可达30m
防补光过曝:支持
红外波长范围:850nm
最大图像尺寸:1920times;1080
视频压缩标准:主码流:H.265/H.264
网络存储:支持NAS(NFS,SMB/CIFS均支持),支持MicroSD(即TF卡)/MicroSDHC/MicroSDXC卡(最大256GB),断网本地录像存储及断网续传,配合海康黑卡支持SD卡加密及SD卡状态检测
网络:1个RJ4510M/100M自适应以太网口
音频:1路输入(Linein);1路输出(Lineout);1个内置麦克风,1个内置扬声器
报警:1路输入,1路输出(报警输出最大支持DC24V,1A或AC24V,1A)
复位:支持
电源输出:DC12V,100mA,建议用于拾音器供电
产品尺寸:***times;***times;***mm
包装尺寸:315times;13***times;141mm
设备重量:800g
带包装重量:***40g
启动和工作温湿度:-30deg;C~60deg;C,湿度小于95%(无凝结)
电流及功耗:DC:12V,***A,最大功耗:13W;PoE:(***at,***V~5***V),***A~***A,最大功耗:15W
供电方式:DC:12Vplusmn;25%,支持防反接保护;PoE:***at,Class4
电源接口类型:oslash;***mm圆口
防护:IP6***
***
监控硬盘
***HDD,8TB,***200RPM,256MB,SATA6Gb/s
高转速:***200RPM
支持32路AI流、RAID应用(搭配NVR)
支持硬盘健康管理功能
年写入负载:不小于360TB
支持5年有限质保服务
6
块
4
POE交换机
不少于24个千兆PoE电口、2个千兆光口
支持IEEE***at/af标准
支持IEEE***、IEEE***u、IEEE***x、IEEE***ab、IEEE***z标准
整机最大POE供电功率可达:3***0W
★支持通过管理平台,手机APP对交换机进行远程控制和状态查看(需提供公安部检测报告复印件并加盖厂商公章)
★支持通过管理平台,手机APP对交换机进行系统拓扑展示及管理(需提供公安部检测报告复印件并加盖厂商公章)
★支持通过管理平台,手机APP对交换机进行远程升级,重启(需提供公安部检测报告复印件并加盖厂商公章)
★支持通过管理平台对交换机间不同的连接方式进行系统拓扑识别,包括网线连接、光纤连接、无线连接;支持通过管理平台展示链路详情,包括传输速率、链路两端设备信息和链路带宽告警。(需提供公安部检测报告复印件并加盖厂商公章)
★支持通过管理平台,手机APP在网络拓扑中展示交换机详情,包括基本信息、性能使用信息、交换机面板状态、端口信息(需提供公安部检测报告复印件并加盖厂商公章)
★支持通过管理平台,手机APP在系统异常时实时推送交换机告警信息并展示告警内容(需提供公安部检测报告复印件并加盖厂商公章)
支持NTP
5
网线
六类双屏蔽网线,线芯***mm铜芯成品外径***mm
43
箱
光纤收发器
千兆SFP光纤收发器
14
对
8
监控机柜
6U静电喷涂***mmSPCC冷轧钢板,静电喷涂
个
9
光缆
产品类型:单模光缆波长:1300,850nm纤芯数量:24
米
nbsp;
网络覆盖
无线AP
★工作模式采用三射频设计,可工作在***a/b/g/n/ac/acwave2/ax模式,提供官网截图证明
★接口设计固化接口数≥2个,支持10/100/1000M电口,提供官网截图证明
★协商速率整机协商速率≥***Gbps,且所有5G频段单频段速率≥***Gbps,提供官网截图证明
★内置物联网内置蓝牙***/RFID/Zigbee,提供官网截图。
★工作类型#AP内置多合一版本可根据需求灵活的切换工作模式版本,支持FitAP、FatAP和云AP三种工作类型。
★设备管理FatAP、云AP工作模式下,支持被云平台统一管理。
★模式切换#可通过命令行,AC,云平台,Reset按键等切换模式,。
★终端准入支持***x认证、MAC地址认证、PSK认证、Portal认证等;
国产品牌终端应用加速和双WiFi在网络拥塞情况下,通过对终端发送的报文进行识别,在多业务并行处理时,可以对关键业务(如视频会议、时延敏感类游戏等)优先处理从而实现应用加速,同时双WiFi功能对链路可靠性的提升,保证了用户使用体验。
边缘感知随着网络技术和多媒体技术的快速发展,应用种类日渐丰富且流量更加多样化;游戏、语音、视频、远程会议等应用成为日常主流。“边缘感知”功能可精细化识别各个应用,同时能对应用流量进行分析,并对识别出的应用优先调度,从而提高用户使用体验。
8口POE交换机
★端口及硬件要求8个100M/1G/***GBASE-T(UPoE)端口,2个万兆SFP+口nbsp;支持3***0W供电
★交换容量≥***Tbps
★包转发率≥126Mpps
VLAN支持基于端口的VLAN
支持QinQ
支持VoiceVLAN
支持协议VLAN
支持MACVLAN
链路聚合支持GE端口聚合
支持静态聚合
支持动态聚合
支持跨设备聚合
路由协议支持IPv4/IPv6静态路由
支持RIP/RIPng,OSPFV1/V2/V3
支持BGP4
二层环网协议支持STP/RSTP/MSTP协议
支持STPRootProtection
支持RRPP
虚拟化支持IRF2虚拟化功能
支持IRF***(纵向虚拟化)功能
QoS/ACL支持包过滤功能
支持SP/WRR/SP+WRR队列调度
支持双向ACL
支持基于端口的限速
支持基于流的重定向
镜像支持端口镜像
支持流镜像
管理支持命令行接口(CLI)配置
支持Telnet远程配置
支持通过Console口配置
支持SNMP(EImpleNetworkManagementProtocol)
支持RMON(RemoteMonitoring)告警、事件、历史记录
支持iMC网管系统
支持WEB网管
支持系统日志
支持分级告警
24口POE交换机
★端口及硬件要求24个1G/***G/5GBase-T端口,支持UPOE供电支持最大900WPOE供电
★包转发率≥300Mpps
核心交换机
设计业务板卡与交换网板采用完全正交设计(槽位互相垂直),跨线卡业务流量通过正交连接器直接上交换网板,背板走线降低为零,极大规避信号衰减,具备平滑演进能力。
★空间要求采用紧凑型机框设计以达到更高的机房空间利用率,节约空间成本。
机箱高度≤14RU
★业务插槽数业务插槽数≥10
★交换容量≥256Tbps
★转发能力≥***2000Mpps
★主控引擎主控引擎模块≥2,满足1+1冗余,主控槽位与交换网板槽位或业务卡槽位宽度相同的全宽槽位,提供更好的扩展性和可靠性
★交换网冗余独立交换网模块≥2
★电源冗余电源模块冗余
关键部件热插拔主控交换卡、电源、接口模块、风扇、网板等关键部件可热插拔
★接口要求middot;以太网支持千兆电口,千兆光口,万兆光口、万兆电口,
单槽位万兆端口密度≥48,提供官网配置手册截图和链接
单槽位能够同时提供千兆光口、千兆电口、万兆光口,且实际可用端口总数≥48,提高槽位利用率和业务可靠性
★链路聚合支持对广播、组播、单播报文的均匀分担
支持链路聚合+ECMP情况也可以对报文均匀分担
QOS每端口支持8个优先级队列,3个丢弃优先级,支持SP、WRR、SP+WRR三种队列调度算法
支持精细化的流量监管
支持流量整形Shapping
支持WRED拥塞避免
支持***p、TOS、DSCP、EXP优先级映射
可靠性支持NSF/GRforOSFP/BGP/IS-IS
支持热补丁功能,可在线进行补丁升级
支持BFD,BFDforVRRP/BGP/IS-IS/OSPF/RSVP/LDP/RIP/静态路由。
IPv6
支持RIPng、OSPFv3、BGP4+、IS-ISv6协议
支持IPv6策略路由;
支持DHCPv6功能、IPv6portal功能、IPv6管理功能;
支持基于IPv6的VRRP功能,
★虚拟化δ多虚一技术(N:1),支持4框虚拟化技术,虚拟化双向带宽≥1T,提供官网配置手册截图和链接
有线无线一体化支持原生的无线AC功能,无需独立的AC板卡或带AC功能的接口板,即支持无线AP管理功能
支持有线无线一体化的终端准入认证
MPLS支持L3VPN
支持VLL
支持VLPS
支持MCE
★SDN/OPENFLOW支持OPENFLOW***,提供官网配置手册截图和链接
支持普通模式和Openflow模式切换
支持多控制器(EQUAL模式、主备模式)
支持多表流水线
支持Grouptable
支持Meter
VxLAN支持VxLAN网关,支持基于IPv4/IPv6的VxLAN二三层互通。
★安全特性支持IPv4uRPF
支持DHCPSnooping
支持ARP防攻击
支持IPSourceGuard
支持CoPP
支持广播风暴抑制
支持EAD
δ支持MACsec硬件加密技术,提供官网配置手册截图和链接
支持端口隔离
支持IP+MAC+VLAN+PORT的绑定
支持报文过滤功能,黑洞路由、黑洞MAC
管理特性支持Console/AUX/Telnet/SSH***
支持风扇管理
支持电源管理
支持在线诊断
支持SNMPv1/v2
支持SNMPv3
支持RMON(RFC2819)
支持端口镜像
支持VLAN镜像
支持RSPAN
NAS支持***x
支持mac认证
支持最大MAC认证和***X认证用户数量可达48K
支持Portal
支持IPv4Portal、IPv6Portal及Portal双协议栈功能,最大Portal认证用户数量可达62K
支持本地认证
支持Radius认证
支持Tacacs+认证
★配置要求配置双主控,实配保障数据转发所需交换网板、业务模块等
配置双主控,实配冗余交换网板
配置16万兆光+24千兆光
POE交换机技术指标
技术指标具体参数要求
上网行为管理
端口及硬件要求1U高度,标准机架,2个千兆Combo接口,10个千兆电口,单电源,500G硬盘,适用带宽100M,推荐用户数200-500
功能要求支持路由模式、透明(网桥)模式、混合模式,支持镜像接口,部署模式切换无需重启设备;
支持虚拟线配置,虚拟线的两个接口支持状态联动。数据传输支持vlantag过滤;
支持主流P2P、IM、在线视频、网络游戏、网络炒股等应用识别;
支持基于IP、端口等自定义协议服务;
应用特征库可提供在线升级和手动升级;
针对特定无应用指纹的应用:迅雷、P2P下载支持行为模式的智能识别;
支持智能和快速识别模式配置;
支持进行IP、整机会话限制;
支持应用、用户流量统计,应用流量支持趋势图、饼状图呈现,可查看某一应用的流量趋势图和其Top流量用户。
29)支持日流量限额、时长限额,超过阈值提供弹窗提示且可自定义;支持流量和时长的月限额
光模块
按照ANSIT***协议,可以满足光纤通道的***G和以太网10G的应用。
12
无线控制器
管理AP数★所投产品支持可管理普通AP数≥384,提供官网截图证明
转发性能★所投产品集中转发性能≥10Gbps,提供官网截图证明
端口要求#所投产品提供固化8*GE+8*SFP+1*OOBM(带外管理口)+2*USB
,提供官网截图证明
电源★为了满足设备的稳定性,所投产品支持双电源冗余供电,提供官网截图证明
组网能力#支持标准IETF5415CAPWAP协议,AP和AC之间支持L2/L3层网络拓扑,为提高网络安全,AP与控制器之间能够支持DTLS对CAPWAP隧道进行加密处理。
认证加密★支持MAC地址认证、***x认证(EAP-PAP、EAP-MD5、EAP-PEAP、EAP-TLS、EAP-TTLS)、Portal认证、MAC+Portal混合认证;
支持WPA标准、WEP(WEP64/WEP128)、TKIP、CCMP;
支持内置portal、dot1x服务器;
#支持PrivatePSK方式的动态密码功能,可以为每终端分配独立秘钥。
#支持WPA3个人级方式下的终端接入;支持WPA3企业级模式下的终端接入功能。
无线漫游★支持AC内漫游,支持跨AC间漫游,支持跨VLAN的三层漫游
#支持基于***k/***v/***r协议的智能漫游,
可靠性#支持雷达检测SSID逃生功能:AC、AP支持SSID自主逃生,当AP射频检测到雷达信号时,会将本射频的SSID迁移到其他射频,保障关键业务正常通信。
#支持MAC认证逃生功能:AC、AP支持MAC认证逃生功能,为提高无线网络认证可靠性,无线控制器支持MAC认证逃生功能。
#支持Dot1x认证逃生功能:AC、AP支持Dot1x认证逃生功能,为提高无线网络认证可靠性,无线控制器支持Dot1x认证逃生功能
#支持Portal认证逃生功能:AC、AP支持Portal认证逃生,为提高无线网络认证可靠性,无线控制器支持Portal认证逃生功能。
#支持RemoteAP功能:AC、AP支持RemoteAP功能,为提升无线网络的可靠性,AP具备逃生功能,当AC不可达造成AP离线时,AP能够继续维持原有用户不下线,新用户仍可以接入网络保证业务正常。支持认证用户和非认证用户。
认证加密#支持Portal在线用户与DHCP租约联动功能:AC支持根据DHCP租约信息联动Portal用户自动下线,可以提高DHCP地址池的利用率,降低Portal重复认证开销。
#能够有效拦截Protal用户重定向攻击,
云无线运维为监控AP有线端口异常所引起的无线网络体检较差的原因,所投产品需要支持:有线端口接收错包持续增长、AP有线端口Down、有线端口协商速率低、有线端口发送错包持续增加、有线端口协商成半双工等问题的检测
为实现AC的全面运维,所投产品需要支持:ACCPU、内存使用率以及历史信息,AC整机广播、组播、单播流量成分以及历史信息,以及每端口广播、组播、单播流量成分以及历史信息,同时可以识别最近一分钟端口入方向广播组播占比过高、最近一分钟端口流量过大等异常事件
为精准识别终端接入过程中存在的异常,所投产品需要图形化呈现终端在关联、***x认证、PSK认证、IP地址获取等阶段的全部协议交互流程及各个阶段的耗时
为保障重要用户的无线网络体验,所投产品需要支持VIP功能,并图形化展示VIP用户速率、延时、平均信号强度等无线体验信息,
为了有效排查无线网络中存在的匿名攻击的隐患,所投产品需要具备仿冒终端检查的能力,并且识别仿冒终端所接入SSID、AP以及终端设备型号、终端操作系统等信息
防火墙
端口及硬件要求2U标准机架,12千兆电接口,12千兆光接口,4万兆SFP+光口,2组bypass,冗余电源,网络吞吐量≥40Gbps,并发连接数≥1000W;
链路负载策略支持***元组的链路负载均衡策略,负载均衡接口支持接口和接口组,支持基于域名进行链路负载,负载算法包括但不少于优先级和权重,负载均衡接口支持pppoe、dhcp、tunnel、物理接口等三层接口;
支持基于接口和目的地址进行健康检查,可自定义检查间隔、重试次数等;提供截图证明,并加盖原厂公章;
支持基于负载链路进行dns-dnat机制,解决用户主机配置DNS解析结果,与实际转发运营商链路解析结果有冲突,从而导致跨运营商访问慢的问题;支持进行DNS探测,针对探测失败情况,支持选择禁用dns-dnat功能或禁用负载链路出接口;
支持直连网段和特定网段的负载均衡排除;支持过载保护、会话保持,会话保持可实现用户的访问请求均分配至同一出口。
服务器负载均衡支持5元组的负载均衡策略,转换类型支持地址映射或端口映射;
负载算法支持权重、源地址散列+权重;
支持针对服务器进行连通性探测,支持会话保持。
IPv6支持IPv6报文安全防护,包含但不少于防ND欺骗、防NDFlood攻击、IPv6应用控制、IPv6URL过滤、IPv6入侵防御、IPv6病毒防护、IPv6WEB防护等;
支持IPv6静态路由,IPv6隧道,包括IPv6手工隧道、isatap、6to4等隧道模式。
DNS支持基于全局或链路进行DNS透明代理,支持指定DNS或继承链路DNS配置,针对多链路支持基于优先级、权重、流量算法进行DNS负载。
VRF支持虚拟路由转发功能,使用VRF功能可以从系统层面隔离不同VRF组里的流量信息和路由信息,可作为MPLS组网里的MCE设备。
入侵防御支持常用协议HTTP、DNS、SMTP、POP3、FTP等异常检查和防逃避检测,HTTP协议至少支持URL长度、请求头长度、目录长度、host字段、version字段检测;DNS协议支持域名长度、域名字符检测;SMTP、POP3支持文本行、附件文件名长度检测;FTP支持命令行长度和命令参数长度检测;
支持入侵事件和异常协议留存原始攻击报文,便于事后进取证和回溯;
支持IPS高阶告警功能,可以配置多种告警条件,达到告警规则可通过邮件或者syslog告警,不同告警规则可以发送给不同的用户。
病毒查杀支持ZIP、GZ、BZ等压缩打包文件的病毒查杀,压缩:默认5层,最大20层。提供截图证明,并加盖原厂公章
Web防护支持HTTP协议的精确访问控制,可针对IP、URL、Method、Referer、User-Agent、Cookie、Url-args等字段设置内容,匹配内容包括但不少于:包括、不包含、等于、不等于、属于、不属于、长度小于、长度等于、长度大于、正则匹配等;日志级别包括但不少于:不记录、危急、告警、严重、错误、警告、通知、信息等。
攻击链可视支持以攻击者的视角从攻击的四个阶段进行安全事件分析,包括但不限于:扫描探测、入侵尝试、内网渗透、数据盗取。支持统计每个攻击阶段的次数和攻击目的,支持针对每个攻击阶段进行数据下钻,以便了解详细的攻击内容。提供截图证明,并加盖原厂公章
支持以资产的视角从被攻击的四个阶段进行安全事件展示,包括但不限于:扫描探测、入侵事件、暴露内网、数据泄漏。支持统计每个被攻击阶段的次数和攻击目的,支持针对每个被攻击阶段进行数据下钻,以便了解详细的攻击内容。提供截图证明,并加盖原厂公章
网络光纤
3000
10
电源线
ZC-YJV***-***/1kV-4times;185国标铜芯阻燃钢带铠装电力电缆
200
网络机柜
***mmSPCC冷轧钢板,静电喷涂
超六类双屏蔽网线,线芯***mm铜芯成品外径***mm
50
13
网络配线架
经过FLUKE工程测试,稳定高速传输
网络理线架
12档24口工程级加厚型机柜网络理线架线缆管理器
15
网络跳线
超六类双屏蔽网线跳线,线芯***mm铜芯成品外径***mm
350
条
16
网络模块
CAT6屏蔽免打模块RJ45网线插座信息模块带防尘塞后置护盾
25
注1:本包组关键技术指标(标“★”条款)不得负偏离,否则按无效投标处理。
注3:本包组投标货物单价不得超过货物单价最高限价,否则按无效投标处理。