天津體育學(xué)院數(shù)字化校園建設(shè)項(xiàng)目_第1頁
天津體育學(xué)院數(shù)字化校園建設(shè)項(xiàng)目_第2頁
天津體育學(xué)院數(shù)字化校園建設(shè)項(xiàng)目_第3頁
天津體育學(xué)院數(shù)字化校園建設(shè)項(xiàng)目_第4頁
天津體育學(xué)院數(shù)字化校園建設(shè)項(xiàng)目_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、天津體育學(xué)院數(shù)字化校園建立工程第一包:天津體育學(xué)院網(wǎng)絡(luò)平安設(shè)備一、網(wǎng)絡(luò)流量管理審計(jì)系統(tǒng)1臺(tái),具體要求如下:(一)、廠商與產(chǎn)品資質(zhì)要求:設(shè)備生產(chǎn)商注冊(cè)資本應(yīng)不少于5000萬;設(shè)備生產(chǎn)商必須提供國密辦商用密碼產(chǎn)品生產(chǎn)定點(diǎn)單位證書設(shè)備生產(chǎn)商必須提供國密辦商用密碼產(chǎn)品銷售許可證所投產(chǎn)品必須提供國家信息平安認(rèn)證產(chǎn)品型號(hào)證書所投產(chǎn)品必須提供中華人民共和國公安部計(jì)算機(jī)信息系統(tǒng)平安產(chǎn)品質(zhì)量監(jiān)視檢測中心檢驗(yàn)報(bào)告;所投產(chǎn)品必須提供國家保密局涉密信息系統(tǒng)平安保密測評(píng)中心的?涉密信息系統(tǒng)產(chǎn)品檢測證書?二、技術(shù)要求:1、根本要求產(chǎn)品控制界面采用SSL加密的WEB方式;支持多種部署方式,包括但不限于網(wǎng)關(guān)模式、網(wǎng)橋模式、旁

2、路模式、多路橋接即網(wǎng)橋模式下設(shè)備同時(shí)支持至少二個(gè)內(nèi)網(wǎng)口和二個(gè)外網(wǎng)口的部署方式等部署方式2、硬件與性能要求及設(shè)備管理要求采用標(biāo)準(zhǔn)機(jī)架尺寸;處理器:雙處理器;內(nèi)存:2GB以上;防火墻性能:3Gb;網(wǎng)絡(luò)接口:至少4個(gè)千兆電口、4個(gè)千兆光口;管理員分級(jí)管理:不同管理員查看/配置不同用戶組的成員/上網(wǎng)權(quán)限等;集中管理:多臺(tái)設(shè)備可被統(tǒng)一平臺(tái)集中管理,且設(shè)備參加統(tǒng)一平臺(tái)必須基于硬件證書驗(yàn)證其身份;自動(dòng)告警:支持對(duì)攻擊DOS攻擊、ARP欺騙、病毒、含有指定關(guān)鍵字的Web上傳、指定類型的文件上傳、發(fā)送泄密郵件等行為進(jìn)展自動(dòng)郵件告警;3、設(shè)備平安功能要求 設(shè)備必須具有網(wǎng)關(guān)殺毒功能,設(shè)備必須能夠防御來自互聯(lián)網(wǎng)和內(nèi)網(wǎng)

3、的DOS攻擊,設(shè)備自身應(yīng)能防御ARP欺騙,并能保證三層網(wǎng)絡(luò)環(huán)境中終端對(duì)ARP欺騙的防御能力;設(shè)備必須能夠檢測內(nèi)網(wǎng)感染的木馬、間諜軟件等通過網(wǎng)頁、郵件、FTP端口外傳信息的行為,并能報(bào)警和阻斷;設(shè)備必須能夠識(shí)別內(nèi)網(wǎng)垃圾郵件發(fā)送源,并能阻斷其垃圾郵件外發(fā)行為;4、上網(wǎng)行為管理功能要求用戶管理要求支持本地認(rèn)證、LDAP、AD、Radius、POP3、Proxy等第三方認(rèn)證;必須支持USB-Key方式的雙因素身份認(rèn)證;必須無插件實(shí)現(xiàn)三層網(wǎng)絡(luò)環(huán)境中用戶綁定MAC、用戶綁定IP和MAC功能支持AD、Proxy、POP3單點(diǎn)登錄,且可強(qiáng)制指定用戶、指定IP段的用戶必須 使用單點(diǎn)登錄;終端管理要求設(shè)備必須能識(shí)

4、別終端操作系統(tǒng)版本及補(bǔ)丁更新情況;殺毒軟件/防火墻軟件的 安裝、運(yùn)行、更新情況;硬盤文件情況、系統(tǒng)進(jìn)程情況、注冊(cè)表情況;設(shè)備必須能自動(dòng)周期性執(zhí)行管理者自定義的腳本、程序等,實(shí)現(xiàn)對(duì)終端的個(gè)性化檢查;設(shè)備必須能阻止不符合管理者要求的終端訪問互聯(lián)網(wǎng);網(wǎng)頁管理要求識(shí)別并過濾SSL加密的釣魚網(wǎng)站及加密的金融、非法網(wǎng)站等并提供自主 知識(shí)產(chǎn)權(quán)證明,加蓋廠商公章必須具備未知網(wǎng)頁的自動(dòng)識(shí)別與分類技術(shù),包括持根據(jù)用戶訓(xùn)練的關(guān)鍵字自動(dòng)分類未知網(wǎng)頁、根據(jù)用戶訓(xùn)練的網(wǎng)址自動(dòng)分類未知網(wǎng)頁等;必須支持允許用戶瀏覽帖子但不準(zhǔn)發(fā)貼功能;必須能封堵瀏覽器配置公網(wǎng)代理效勞器的行為、必須能封堵用戶安裝代理軟件代理他人上網(wǎng)的行為、必須

5、能封堵自由門、無界瀏覽器行為;文件管理要求支持對(duì)HTTP、附件方式外發(fā)文件的識(shí)別、報(bào)警、過濾等管理措施;必須能識(shí)別刪除擴(kuò)展名、修改擴(kuò)展名的外發(fā)文件類型并報(bào)警;必須能解壓壓縮的外發(fā)文件后再識(shí)別其真實(shí)文件類型并報(bào)警;必須能識(shí)別加密文件外發(fā)行為并報(bào)警;郵件管理要求必須支持根據(jù)收件人地址、郵件大小、附件個(gè)數(shù)、關(guān)鍵字等延緩慢存外發(fā)問題郵件,人工審核后再外發(fā)應(yīng)提供自主知識(shí)產(chǎn)權(quán)證明,加蓋廠商公章應(yīng)用管理要求應(yīng)用規(guī)那么識(shí)別數(shù)量應(yīng)不少于20個(gè)大類、400條識(shí)別規(guī)那么;必須提供技術(shù)以識(shí)別和管理加密P2P、同一種P2P軟件的各版本、不常見的P2P、和未來可能出現(xiàn)P2P應(yīng)提供自主知識(shí)產(chǎn)權(quán)證明,加蓋廠商公章;危險(xiǎn)管理要

6、求識(shí)別并封堵內(nèi)網(wǎng)終端感染的木馬、病毒、間諜軟件行為及流量;識(shí)別并封堵內(nèi)網(wǎng)的垃圾郵件發(fā)送源;權(quán)限管理要求支持限制用戶一天內(nèi)總上網(wǎng)時(shí)長和流量;流量管理要求支持多線路復(fù)用和智能選路技術(shù),最多可同時(shí)連接四條公網(wǎng)線路需提供自主知識(shí)產(chǎn)權(quán)證明,加蓋廠商公章網(wǎng)橋模式時(shí)必須支持將多條公網(wǎng)線路虛擬映射到設(shè)備上,以實(shí)現(xiàn)分別對(duì)公網(wǎng)各線路的流量管理要求;支持基于用戶和應(yīng)用協(xié)議的帶寬劃分與分配策略;支持基于用戶和網(wǎng)站類型的帶寬劃分與分配策略;支持基于用戶和文件類型的帶寬劃分與分配策略; 行為記錄要求支持記錄用戶訪問的URL地址、網(wǎng)頁標(biāo)題和含有指定關(guān)鍵字的網(wǎng)頁內(nèi)容;記錄用戶外發(fā)網(wǎng)絡(luò)言論、Email郵件及附件、Webmail

7、郵件及附件、IM聊天內(nèi)容等;必須能夠記錄QQ、Skype、MSNShell的聊天內(nèi)容;必須能記錄來自公網(wǎng)在內(nèi)網(wǎng)效勞器發(fā)貼的行為;必須能記錄篡改/刪除擴(kuò)展名、壓縮/加密后再外發(fā)文件的行為;必須能記錄網(wǎng)頁、郵件、FTP端口中的木馬、間諜軟件等異常流量行為;必須支持以USB-Key硬件方式為指定用戶提供免監(jiān)控功能;日志管理要求必須支持獨(dú)立于網(wǎng)關(guān)設(shè)備的日志中心,且自帶MySQL以實(shí)現(xiàn)數(shù)據(jù)庫免費(fèi)安裝使用;必須支持以USB-Key驗(yàn)證接入數(shù)據(jù)中心的管理員身份,且不用USB-Key認(rèn)證的管理員只能查看行為統(tǒng)計(jì)和趨勢,不能審查上網(wǎng)行為詳細(xì)內(nèi)容;支持比照?qǐng)?bào)表功能,支持關(guān)鍵字報(bào)表,支持熱帖排行,能對(duì)指定時(shí)間段內(nèi)網(wǎng)

8、絡(luò)熱帖進(jìn)展統(tǒng)計(jì)和排行;必須支持風(fēng)險(xiǎn)自動(dòng)報(bào)表,根據(jù)用戶自定義的風(fēng)險(xiǎn)行為特征自動(dòng)感知并輸出風(fēng)險(xiǎn)行為報(bào)表;必須支持基于三個(gè)以上關(guān)鍵字對(duì)海量日志定位的功能,必須支持將含三個(gè)以上關(guān)鍵字的日志檢索結(jié)果自動(dòng)周期性發(fā)送到指定郵箱;二、VPN設(shè)備1臺(tái),具體要求及技術(shù)指標(biāo)如下:分類功能詳細(xì)指標(biāo)SSL VPN性能參數(shù)SSL VPN 加密速度RC4 128bits70Mbps并發(fā)SSL用戶數(shù)200每秒新用戶數(shù)35防火墻性能參數(shù)防火墻吞吐量雙向 256 bits包95Mbps最大并發(fā)會(huì)話數(shù)目600,000IPSec VPN性能參數(shù)IPSec VPN 加密速度AES 128bits54 MbpsIPSec VPN隧道數(shù)3

9、000 條并發(fā)IPSec客戶端數(shù)3000網(wǎng)絡(luò)接口局域網(wǎng)接口100BASE-T (RJ-45) * 2廣域網(wǎng)接口100BASE-T (RJ-45) * 2提供頁面定制功能,用戶自行可定義頁面標(biāo)題、上傳LOGO、用戶公告信息;可選擇4套不同的登錄頁面模板;支持高級(jí)完全頁面定制,管理員可手動(dòng)上傳單個(gè)頁面,或者以zip格式打包上傳。產(chǎn)品支持內(nèi)部B/S、C/S應(yīng)用系統(tǒng)的單點(diǎn)登錄功能SSO,支持NTLM方式單點(diǎn)登錄??梢葬槍?duì)不同的訪問資源實(shí)現(xiàn)設(shè)定不同的SSO用戶名和密碼,并支持用戶自行修改SSO賬號(hào)。提供界面證明支持默認(rèn)效勞頁面,通過認(rèn)證后直接跳轉(zhuǎn)到用戶資源應(yīng)用頁面,無需出現(xiàn)資源列表提供界面證明支持用戶名

10、密碼和數(shù)字證書方式的開機(jī)自登陸SSL VPN,支持SSL VPN斷線重連;支持在桌面創(chuàng)立快捷方式,并可自定義桌面快捷圖標(biāo)支持16級(jí)用戶分級(jí),下層用戶組可以選擇繼承上級(jí)用戶組的角色,資源及認(rèn)證方式等屬性,支持用戶的樹形構(gòu)造管理,并支持與LDAP的分組構(gòu)造同步支持基于用戶和用戶組的流量管理和會(huì)話限制支持全局會(huì)話限制支持全局超時(shí)時(shí)間設(shè)置,并可基于用戶和用戶組配置單獨(dú)超時(shí)時(shí)間支持通過域效勞器下發(fā)控件,在只有user權(quán)限的機(jī)器上安裝SSL控件,實(shí)現(xiàn)打包整體下發(fā)控件支持智能遞推技術(shù),動(dòng)態(tài)嗅探頁面內(nèi)的鏈接,真正防止資源漏訪支持客戶端主機(jī)硬件特征碼認(rèn)證,通過自動(dòng)獲取而非手動(dòng)輸入客戶端的硬件信息生成HARDCA

11、證書,實(shí)現(xiàn)HARDCA證書和用戶賬戶的綁定,支持硬件特征碼與身份的多對(duì)多關(guān)系,即一個(gè)用戶可擁有多個(gè)硬件特征碼,同時(shí)一個(gè)硬件特征碼也可以歸屬多個(gè)用戶提供自主知識(shí)產(chǎn)權(quán)證明支持在訪問端顯示硬件特征碼信息;并支持硬件特征碼的批量導(dǎo)入導(dǎo)出;支持硬件特征碼的自動(dòng)動(dòng)態(tài)匹配審批,優(yōu)化處理流程;并支持用戶硬件特征碼的分級(jí)管理支持對(duì)于上面提供的多種身份認(rèn)證方式的“與或組合,必須實(shí)現(xiàn)5因素捆綁認(rèn)證用戶名密碼、數(shù)字證書、短信、硬件特征碼、動(dòng)態(tài)令牌的捆綁認(rèn)證,實(shí)現(xiàn)更高的平安級(jí)別提供界面支持支持主從認(rèn)證賬號(hào)綁定,必須實(shí)現(xiàn)SSL VPN賬號(hào)與應(yīng)用系統(tǒng)賬號(hào)的唯一綁定,加強(qiáng)身份認(rèn)證,防止登錄SSL VPN后冒名登錄應(yīng)用系統(tǒng)支持

12、動(dòng)態(tài)驗(yàn)證碼數(shù)字字母組合和軟鍵盤認(rèn)證數(shù)字和密碼隨機(jī)變換手動(dòng)限定密碼長度至少多少位;密碼不能包含用戶名;新密碼不能與舊密碼一樣;密碼必須包括:數(shù)字,字母,特殊字符shift+數(shù)字;每隔幾天必須修改密碼,密碼過期前幾天開場提示用戶修改密碼;首次登陸必須修改密碼支持開放SSL VPN局部數(shù)據(jù)庫信息給第三方進(jìn)展二次開發(fā);支持與其他第三方的認(rèn)證系統(tǒng)如Oracle、MySQL、MSSQL、Access前面未提到的認(rèn)證系統(tǒng)結(jié)合認(rèn)證。針對(duì)不同的應(yīng)用類型選用不同的壓縮策略,并能夠根據(jù)應(yīng)用內(nèi)容以及負(fù)載情況動(dòng)態(tài)壓縮并提供自主支持產(chǎn)權(quán)證明支持對(duì)于無線接入環(huán)境如CDMA、GPRS、WIFI環(huán)境下或者惡劣環(huán)境高丟包高延時(shí)接

13、入速度優(yōu)化,并提供相關(guān)的證明材料產(chǎn)品支持至少4條公網(wǎng)線路疊加,擴(kuò)展帶寬的同時(shí),能夠?qū)崿F(xiàn)多線路之間流量的負(fù)載均衡提供自主知識(shí)產(chǎn)權(quán)證明產(chǎn)品支持基于web的線路自動(dòng)優(yōu)選技術(shù):對(duì)于采用不同運(yùn)營商接入的移動(dòng)用戶,無插件的自動(dòng)優(yōu)選最快的線路接入VPN網(wǎng)絡(luò)提供自主知識(shí)產(chǎn)權(quán)證明支持單臂模式下的多線路自動(dòng)選路,進(jìn)一步提高用戶訪問速度。提供界面證明支持PDA,SmartPhone等手持設(shè)備基于web的線路自動(dòng)優(yōu)選技術(shù)支持Webcache技術(shù),選擇性動(dòng)態(tài)緩存Web頁面,提高Web頁面響應(yīng)速度針對(duì)PDA和PC環(huán)境下,通過采用圖片過濾、縮小圖片、模糊化圖片策略,提高Web頁面訪問速度;支持黑白名單,選擇性優(yōu)化URL頁面

14、支持IP Tunnel加速技術(shù),優(yōu)化IP Tunnel數(shù)據(jù)傳輸速度,提高客戶端訪問速度支持資源負(fù)載均衡,根據(jù)不同的權(quán)值實(shí)現(xiàn)負(fù)載接入,提高接入效率管理易用性設(shè)備的配置和管理,支持完全通過web圖形化方式完成,無需安裝任何客戶端軟件;也支持Telnet方式進(jìn)展管理設(shè)備支持16級(jí)分級(jí)管理,管理員支持從Admin派生出下層管理員,各級(jí)管理員均可以配置其可管理的模塊,資源,用戶及角色,下級(jí)管理員可繼承上級(jí)的權(quán)限,但其權(quán)限只能是上級(jí)管理員的權(quán)限子集。支持資源垂直提升功能,上級(jí)管理員可將資源配置權(quán)限按照分級(jí)級(jí)別垂直提升強(qiáng)制下級(jí)組繼承上級(jí)組的認(rèn)證屬性,強(qiáng)制下級(jí)組繼承上級(jí)組配置的流量管理以及會(huì)話限制可選擇繼承上

15、級(jí)組關(guān)聯(lián)的角色屬性,以及上級(jí)組的組屬性認(rèn)證屬性、過期時(shí)間、有效時(shí)間、VPN專線、系統(tǒng)托盤、默認(rèn)資源頁面對(duì)于管理員登錄IP限制,提高管理員平安性產(chǎn)品支持第三方獨(dú)立的日志和審計(jì)功能中心,提供完整的系統(tǒng)日志、設(shè)備運(yùn)行日志、管理員日志、用戶日志,方便管理員進(jìn)展查看和管理,實(shí)現(xiàn)各種日志的海量存儲(chǔ);提供基于用戶、用戶組、流量、資源多因素的柱狀圖、曲線圖等多種顯示方式,為管理員提供更貼切的表達(dá)方式;提供統(tǒng)計(jì)報(bào)表功能,并支持自定義報(bào)表用戶、資源、流量,提供多種報(bào)表模板供用戶選擇,并可通過郵件發(fā)送報(bào)表支持將多臺(tái)SSL VPN設(shè)備同步到一個(gè)數(shù)據(jù)中心,支持?jǐn)?shù)據(jù)中心的分級(jí)查看和管理支持253個(gè)站點(diǎn)的集群功能,支持路由

16、部署模式和單臂模式下的集群功能;并支持不同型號(hào)設(shè)備之間的集群;也支持低端型號(hào)設(shè)備集群;具有郵件告警功能支持VPN隧道內(nèi)流量控制,為每個(gè)接入分支和移動(dòng)用戶的上下行帶寬限制支持VPN隧道內(nèi)NAT,實(shí)現(xiàn)一樣網(wǎng)段的分支和總部建立VPN隧道IPSec功能需支持LZO等加速技術(shù),另外對(duì)跨運(yùn)營商等丟包環(huán)境需提供暢聯(lián)等技術(shù)提升訪問速度。企業(yè)資質(zhì)設(shè)備生產(chǎn)廠商注冊(cè)資本大于5000萬IPSec國家標(biāo)準(zhǔn)制定廠商之一具有國密辦商用密碼產(chǎn)品生產(chǎn)定點(diǎn)單位證書具有國密辦商用密碼產(chǎn)品型號(hào)證書具有國密辦商用密碼產(chǎn)品銷售許可證具有公安部銷售許可證具有公安部VPN三級(jí)標(biāo)準(zhǔn)認(rèn)證證書提供自主知識(shí)產(chǎn)權(quán)證明,并加蓋公章天津體育學(xué)院數(shù)字化校園

17、建立工程第二包:天津體育學(xué)院網(wǎng)絡(luò)交換機(jī)設(shè)備一、24口接入交換機(jī)14臺(tái),具體要求及技術(shù)指標(biāo)如下:工程功能及技術(shù)指標(biāo)參數(shù)要求交換性能背板帶寬轉(zhuǎn)發(fā)性能端口線速百兆電口,百兆光口,千兆電口,千兆光口,要求所有端口線速支持?jǐn)U展槽位可擴(kuò)展百兆和千兆插槽數(shù)量=2端口密度固定10/100M的RJ45接口數(shù)量=24最大千兆接口數(shù)量=2二層功能MAC地址表=8K支持250支持支持RSTP/MSTP支持RSTP/MSTP端口鏡像支持支持基于流的帶寬限速,限速粒度百兆口1M、千兆口8M支持可靠性支持端口與IP和MAC地址的同時(shí)綁定;支持支持多種硬件ACL策略,支持標(biāo)準(zhǔn)IP ACL、擴(kuò)展IP ACL、擴(kuò)展MAC ACL

18、、支持基于時(shí)間的ACL、專家級(jí)ACL、ACL80;支持,支持DHCP支持控制用戶訪問內(nèi)外網(wǎng)的權(quán)限;支持端口ARP檢查,嚴(yán)格防范ARP主機(jī)欺騙行為;支持專用的防范ARP網(wǎng)關(guān)欺騙功能,保護(hù)網(wǎng)關(guān)不被欺騙,保障用戶的正常上網(wǎng);支持QOS支持802.1p、DSCP、SP、WRR,支持每個(gè)端口4個(gè)輸出隊(duì)列支持管理支持SNMPv1/v2c/v3,支持SSH,保證交換機(jī)管理信息的平安性,防止黑客攻擊和控制設(shè)備;支持支持Telnet、Web訪問的源IP授權(quán)控制;RMON 1/2/3/9,Syslog,支持CLI/Telnet/WEB網(wǎng)管;二、48口接入交換機(jī)4臺(tái),具體要求及技術(shù)指標(biāo)如下:工程功能及技術(shù)指標(biāo)參數(shù)要

19、求交換性能背板帶寬=1G轉(zhuǎn)發(fā)性能=Mpps端口線速百兆電口,百兆光口,千兆電口,千兆光口,要求所有端口線速支持?jǐn)U展槽位可擴(kuò)展百兆和千兆插槽數(shù)量=2端口密度固定10/100M的RJ45接口數(shù)量=48最大千兆接口數(shù)量=2二層功能MAC地址表=8K支持250支持支持RSTP/MSTP支持RSTP/MSTP支持端口鏡像支持支持基于流的帶寬限速,限速粒度百兆口1M、千兆口8M支持可靠性支持端口與IP和MAC地址的同時(shí)綁定;支持支持多種硬件ACL策略,支持標(biāo)準(zhǔn)IP ACL、擴(kuò)展IP ACL、擴(kuò)展MAC ACL、支持基于時(shí)間的ACL、專家級(jí)ACL、ACL80;,支持DHCP;支持端口ARP檢查,嚴(yán)格防范AR

20、P主機(jī)欺騙行為;QOS支持802.1p、DSCP、SP、WRR,支持每個(gè)端口4個(gè)輸出隊(duì)列支持管理支持SNMPv1/v2c/v3,支持SSH,保證交換機(jī)管理信息的平安性,防止黑客攻擊和控制設(shè)備;支持Telnet、Web訪問的源IP授權(quán)控制;RMON 1/2/3/9,Syslog,支持CLI/Telnet/WEB網(wǎng)管;支持三、上述交換機(jī)配置千兆單模光纖模塊 5塊天津體育學(xué)院數(shù)字化校園建立工程第三包:天津體育學(xué)院網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)一、網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)1套,具體要求及技術(shù)指標(biāo)如下:1、應(yīng)具備兩級(jí)網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)平臺(tái),其中:中心級(jí)網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)功能要求如下:序號(hào)工程功能1視圖顯示功能要求顯示設(shè)備/鏈路拓

21、撲圖;系統(tǒng)能夠基于SNMP協(xié)議自動(dòng)搜索網(wǎng)絡(luò)、發(fā)現(xiàn)網(wǎng)絡(luò)管理節(jié)點(diǎn)包含OSI模型2層、3層設(shè)備,節(jié)點(diǎn)類型包括:網(wǎng)絡(luò)設(shè)備。還支持非網(wǎng)管型網(wǎng)絡(luò)設(shè)備信息點(diǎn)的自動(dòng)定位。要求顯示效勞器/應(yīng)用拓?fù)鋱D;系統(tǒng)可以通過SNMP協(xié)議自動(dòng)生成效勞器和應(yīng)用效勞拓?fù)鋱D。要求顯示用戶/端口拓?fù)鋱D;基于設(shè)備/鏈路拓?fù)鋱D發(fā)現(xiàn)用戶后,能夠自動(dòng)生成用戶網(wǎng)絡(luò)視圖,并進(jìn)展自動(dòng)布局。非網(wǎng)管型交換機(jī)所表示的信息點(diǎn)將出現(xiàn)在用戶網(wǎng)絡(luò)視圖中。要求用戶視圖能夠自動(dòng)布局;掃描出的節(jié)點(diǎn)參加拓?fù)鋱D后的位置是自動(dòng)計(jì)算出來的,可以自動(dòng)布局按星型布局所有節(jié)點(diǎn)。也可以手動(dòng)選擇拖動(dòng)節(jié)點(diǎn)。要求定位對(duì)于一些沒有直接路由的網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備;系統(tǒng)可以采用手動(dòng)輔助的方式進(jìn)展網(wǎng)絡(luò)節(jié)

22、點(diǎn)手工發(fā)現(xiàn),保證整個(gè)網(wǎng)絡(luò)中路由器、交換機(jī)、平安設(shè)備等所有需要管理的節(jié)點(diǎn)都被發(fā)現(xiàn)。要求動(dòng)態(tài)顯示網(wǎng)絡(luò)環(huán)境的狀態(tài);能夠自動(dòng)刷新網(wǎng)絡(luò)拓?fù)洌皶r(shí)反映當(dāng)前網(wǎng)絡(luò)狀況;可以定制網(wǎng)絡(luò)地圖分區(qū),適應(yīng)不同的網(wǎng)絡(luò)監(jiān)控需求。在物理拓?fù)渖蠈?shí)時(shí)展示設(shè)備名稱、IP、運(yùn)行狀態(tài)、鏈路帶寬等,要求以上圖表支持基于WEB發(fā)布功能。要求系統(tǒng)能夠?qū)⒏鱾€(gè)視圖直觀、分屏、動(dòng)態(tài)的顯示在業(yè)務(wù)監(jiān)控屏上,形成網(wǎng)絡(luò)動(dòng)態(tài)可視化。2報(bào)表功能要求提供設(shè)備、效勞器、鏈路、網(wǎng)段實(shí)時(shí)性能一覽表;要求提供TOP故障表,可列出當(dāng)前網(wǎng)絡(luò)出現(xiàn)的實(shí)時(shí)故障信息;系統(tǒng)提供定期探測設(shè)備、主機(jī)、效勞狀態(tài),將實(shí)時(shí)的故障倒序顯示在表中。要求提供TOP響應(yīng)表,可列出網(wǎng)絡(luò)設(shè)備當(dāng)前的運(yùn)行狀

23、況和響應(yīng)指標(biāo);在表上直接提供測試命令接口。要求提供TOP可用表,可提供長期對(duì)網(wǎng)絡(luò)設(shè)備探測的可用性統(tǒng)計(jì),為網(wǎng)絡(luò)設(shè)備更新改造提供參考數(shù)據(jù)。3分區(qū)管理功能要求具有網(wǎng)絡(luò)多分區(qū)展示功能,每個(gè)分區(qū)可自定義范圍,支持分區(qū)為廣域網(wǎng)、局域網(wǎng)或效勞器。要求具有分區(qū)同步功能,能夠同步網(wǎng)絡(luò)任何一個(gè)分區(qū)的數(shù)據(jù)??勺远x自動(dòng)同步策略和時(shí)間段。提供多級(jí)自定義用戶權(quán)限操作功能,每個(gè)自定義用戶可分配任意分區(qū)進(jìn)展監(jiān)控管理。支持通過遠(yuǎn)程多名操作人員同時(shí)操作,并且管理模塊跨平臺(tái)。4線路監(jiān)控管理要求鏈路線條中間顯示帶寬數(shù)據(jù)流量,輪詢間隔時(shí)間可自定義;系統(tǒng)可對(duì)輪詢時(shí)間自定義為10-30秒鐘一次刷新。要求數(shù)據(jù)流量可以選擇類型和方向自定義顯

24、示;按用戶下載和用戶上傳以及循環(huán)方式方向分類顯示鏈路狀態(tài);要求支持設(shè)置設(shè)備或帶寬閾值,通過顏色變化警示異常。拓?fù)湟晥D界面圖標(biāo)通過顏色變換警示管理員。要求支持自動(dòng)記錄通訊線路的負(fù)荷峰值及發(fā)生時(shí)間。要求支持查詢歷史流量功能; 系統(tǒng)支持近24小時(shí)、7天、1個(gè)月的流量查詢,在后臺(tái)數(shù)據(jù)庫可查詢近一年歷史數(shù)據(jù)。5設(shè)備監(jiān)控管理要求必須遵循國際網(wǎng)管標(biāo)準(zhǔn),對(duì)當(dāng)前主流網(wǎng)絡(luò)設(shè)備,如思科、華為、中興、神州數(shù)碼、銳捷等網(wǎng)絡(luò)設(shè)備完全兼容。對(duì)不可網(wǎng)管的設(shè)備也能夠發(fā)現(xiàn)。要求設(shè)備圖標(biāo)顯示設(shè)備狀態(tài),設(shè)備文字可以選擇多種方式信息描述;要求支持查詢?cè)O(shè)備信息、接口配置、CPU負(fù)荷、IP/MAC地址轉(zhuǎn)發(fā)表和路由表等信息。要求支持監(jiān)測接口

25、實(shí)時(shí)帶寬和歷史流量,通過閾值設(shè)置和顏色變化警示接口異常。要求支持控制接口開閉,同時(shí)生成和查詢接口操作日志。Telnet、Web等方式配置設(shè)備。要求支持自動(dòng)記錄設(shè)備CPU負(fù)荷峰值及發(fā)生時(shí)間。要求提供通常設(shè)備參數(shù)監(jiān)控外,同時(shí)提供網(wǎng)絡(luò)用戶以及設(shè)備資產(chǎn)統(tǒng)計(jì)等功能;系統(tǒng)提供網(wǎng)絡(luò)設(shè)備、入網(wǎng)用戶的表項(xiàng)導(dǎo)出/導(dǎo)入功能,方便用戶對(duì)用戶資源和網(wǎng)絡(luò)設(shè)備資源進(jìn)展管理和統(tǒng)計(jì)。6接入用戶監(jiān)控管理要求自動(dòng)生成接入用戶拓?fù)鋱D及接入用戶檔案。要求終端用戶拓?fù)鋱D可實(shí)時(shí)動(dòng)態(tài)顯示各個(gè)用戶的數(shù)據(jù)帶寬和歷史流量,可基于數(shù)據(jù)方向和數(shù)據(jù)類型進(jìn)展查詢。系統(tǒng)通過改變鏈路或者設(shè)備數(shù)據(jù)動(dòng)態(tài)顯示查詢用戶各種實(shí)時(shí)信息。要求接入用戶檔案包括每一臺(tái)入網(wǎng)計(jì)算

26、機(jī)的IP地址、MAC地址、上連設(shè)備端口、計(jì)算機(jī)名、域組、用戶登錄名、分區(qū)和最近出現(xiàn)時(shí)間。要求系統(tǒng)具有學(xué)習(xí)功能,能夠自動(dòng)歸檔新計(jì)算機(jī);系統(tǒng)具有同步功能,能夠發(fā)現(xiàn)和同步檔案信息的改變。要求用戶拓?fù)鋱D可定位接入非網(wǎng)管交換機(jī)的信息點(diǎn)。要求支持通過檔案、快照或日志查詢,可以快速定位并隔離接入用戶。系統(tǒng)通過多處的用戶查詢迅速定位接入用戶,且查詢用戶時(shí)可用多種數(shù)據(jù)進(jìn)展定位。7效勞器監(jiān)控要求支持效勞器自動(dòng)納入實(shí)時(shí)動(dòng)態(tài)拓?fù)鋱D展示體系。要求將業(yè)務(wù)系統(tǒng)所涉及的效勞器、網(wǎng)絡(luò)設(shè)備、端口、鏈路、Web效勞、中間件、數(shù)據(jù)庫、郵件效勞等關(guān)鍵應(yīng)用集中監(jiān)測,展示業(yè)務(wù)視圖,幫助網(wǎng)管員及時(shí)了解業(yè)務(wù)運(yùn)轉(zhuǎn)情況,快速定位業(yè)務(wù)故障根源要求支

27、持查詢效勞器網(wǎng)絡(luò)連接的數(shù)量、類型、地址和帶寬。展示設(shè)備名稱、IP、運(yùn)行狀態(tài)、鏈路帶寬等,在設(shè)備圖標(biāo)上點(diǎn)擊鼠標(biāo)右鍵,可以關(guān)聯(lián)此設(shè)備的屬性。查詢翻開的TCP端口及其連接。查詢運(yùn)行的程序名稱及其CPU、內(nèi)存使用。要求支持對(duì)效勞器上運(yùn)行的效勞、數(shù)據(jù)庫進(jìn)展監(jiān)控管理分析。要求支持效勞器的CPU負(fù)荷監(jiān)測,系統(tǒng)配置查詢。要求自動(dòng)報(bào)警效勞器故障,接收效勞器TRAP。8機(jī)房環(huán)境監(jiān)控管理要求具有機(jī)房環(huán)境監(jiān)控管理功能;對(duì)機(jī)房環(huán)境、設(shè)備空調(diào)、UPS電源等能夠進(jìn)展溫度、濕度等監(jiān)控。通過專門的硬件設(shè)備收集相關(guān)指標(biāo)數(shù)據(jù),利用軟件系統(tǒng)發(fā)布展示。9網(wǎng)絡(luò)異常管理要求提供多種報(bào)警方式,支持聲音、郵件、手機(jī)短信等多種不同報(bào)警方式。要求

28、動(dòng)態(tài)拓?fù)鋱D可利用閾值設(shè)置設(shè)備及線路異常顏色告警。要求網(wǎng)絡(luò)異常情況可由主窗口控制臺(tái)對(duì)網(wǎng)絡(luò)中出現(xiàn)的事件進(jìn)展報(bào)警。要求提供基于種類、時(shí)間段等方式故障查詢功能,定位網(wǎng)絡(luò)異常根源。10ARP監(jiān)控要求支持歷史和實(shí)時(shí)兩種方式自動(dòng)ARP異常分析功能。要求提供自動(dòng)ARP報(bào)警功能,自動(dòng)報(bào)出ARP異常主機(jī)的MAC地址、上聯(lián)設(shè)備、上聯(lián)端口以及發(fā)現(xiàn)時(shí)間。要求支持快速定位ARP病毒源網(wǎng)絡(luò)位置并手動(dòng)隔離。11中心級(jí)集中管理功能要求軟件系統(tǒng)能夠按照功能或者業(yè)務(wù)分為中心級(jí)網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)和二級(jí)下屬接入單位網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)。要求系統(tǒng)支持系統(tǒng)管理員、普通用戶和自定義用戶等用戶角色組。其中自定義用戶提供權(quán)限配置功能,各用戶賬號(hào)登錄后

29、擁有不同的管理權(quán)限。要求中心級(jí)軟件系統(tǒng)支持至少二種不同的數(shù)據(jù)共享功能主動(dòng)單向同步、定期自動(dòng)同步。要求中心工作人員可以根據(jù)需要將各自分管的二級(jí)接入下屬單位監(jiān)控的重要分區(qū)的相關(guān)數(shù)據(jù)及網(wǎng)絡(luò)配置利用檔案追加的方式匯總到中心級(jí)監(jiān)控管理系統(tǒng)中。要求支持通過手動(dòng)或者定期自動(dòng)更新的方式把接入下屬單位的分區(qū)配置的改動(dòng)更新到中心級(jí)的配置中。要求同步過程中,中心級(jí)網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)支持對(duì)同步分區(qū)功能進(jìn)展自定義詳細(xì)配置。12其它必須是全中文操作管理界面;要求支持Windows2000/WindowsXP/WindowsSERVER2003等操作系統(tǒng)平臺(tái);必須支持IPV4和IPV6單獨(dú)網(wǎng)絡(luò)環(huán)境以及IPV4和IPV6雙棧網(wǎng)

30、絡(luò)環(huán)境都有良好的支持,要求提供IPv6 ready認(rèn)證證書。必須提供至少3個(gè)教育行業(yè)的成功案例;必須提供原制造廠商工程授權(quán)書原件。1.2接入下屬單位網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)功能要求如下:序號(hào)工程功能1功能支持要求支持設(shè)備/鏈路拓?fù)鋱D;效勞器/應(yīng)用拓?fù)鋱D;用戶/端口拓?fù)鋱D;設(shè)備、效勞器、鏈路、網(wǎng)段實(shí)時(shí)性能一覽表;支持基于WEB發(fā)布功能。2多網(wǎng)絡(luò)分區(qū)、線路監(jiān)控管理要求具有網(wǎng)絡(luò)多分區(qū)展示功能,每個(gè)分區(qū)可以是廣域網(wǎng)、局域網(wǎng)或效勞器。系統(tǒng)提供不同類型分區(qū)監(jiān)控不同的網(wǎng)絡(luò)環(huán)境。提供多自定義用戶權(quán)限操作功能,每個(gè)自定義用戶可分配任意分區(qū)進(jìn)展監(jiān)控管理。具有分區(qū)同步功能,能夠同步網(wǎng)絡(luò)任何一個(gè)分區(qū)的數(shù)據(jù)??勺远x自動(dòng)同步策

31、略和時(shí)間段。要求自動(dòng)發(fā)現(xiàn)分區(qū)設(shè)備物理連接拓?fù)?;物理拓?fù)鋱D方式顯示網(wǎng)絡(luò)實(shí)時(shí)動(dòng)態(tài),通訊鏈路流量輪詢間隔時(shí)間可最高定義為10秒鐘一次刷新。在刷新線路流量時(shí),動(dòng)態(tài)拓?fù)鋱D可以按用戶下載和用戶上傳方向分類顯示鏈路狀態(tài)。設(shè)備圖標(biāo)顯示設(shè)備狀態(tài),設(shè)備文字可以選擇多種設(shè)備信息;鏈路線條中間顯示實(shí)時(shí)帶寬數(shù)據(jù),數(shù)據(jù)可以選擇類型和方向;可以設(shè)置設(shè)備或帶寬閾值,通過顏色變化警示異常。要求自動(dòng)記錄設(shè)備參數(shù);CPU、通訊線路的負(fù)荷峰值及發(fā)生時(shí)間。監(jiān)視網(wǎng)絡(luò)設(shè)備、響應(yīng)時(shí)間和帶寬。監(jiān)視通訊線路、網(wǎng)關(guān)的實(shí)時(shí)帶寬,查詢歷史流量。3網(wǎng)絡(luò)設(shè)備監(jiān)控管理要求發(fā)現(xiàn)、歸檔、查詢可網(wǎng)管設(shè)備。設(shè)備文字可以選擇多種方式信息描述。查詢?cè)O(shè)備信息、接口配置、

32、CPU負(fù)荷、IP/MAC地址轉(zhuǎn)發(fā)表和路由表等信息。監(jiān)測接口實(shí)時(shí)帶寬和歷史流量,通過閾值設(shè)置和顏色變化警示接口異常??刂平涌陂_閉,生成和查詢接口操作日志。Telnet、Web等方式配置設(shè)備。要求支持IETF國際網(wǎng)管協(xié)議和國內(nèi)主流廠商自有標(biāo)準(zhǔn)。如思科、華為、中興、神州數(shù)碼、銳捷等網(wǎng)絡(luò)設(shè)備完全兼容。4網(wǎng)絡(luò)接入用戶監(jiān)控管理要求自動(dòng)生成接入用戶拓?fù)鋱D以及接入檔案;終端用戶拓?fù)鋱D可實(shí)時(shí)動(dòng)態(tài)顯示各個(gè)用戶端口的數(shù)據(jù),可以選擇數(shù)據(jù)方向和數(shù)據(jù)類型。用戶拓?fù)鋱D可定位接入非網(wǎng)管交換機(jī)的信息點(diǎn)。接入用戶檔案包括每一臺(tái)入網(wǎng)計(jì)算機(jī)的IP地址、MAC地址、上連設(shè)備端口、計(jì)算機(jī)名、域組、用戶登錄名、分區(qū)和最近出現(xiàn)時(shí)間。系統(tǒng)具有學(xué)習(xí)功能,能夠自動(dòng)歸檔新計(jì)算機(jī);系統(tǒng)具有同步功能,能夠發(fā)現(xiàn)和同步檔案信息的改變。監(jiān)測計(jì)算機(jī)的實(shí)時(shí)帶寬和歷史流量,可以選擇數(shù)據(jù)方向和數(shù)據(jù)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論