苏州市吴中区教育局关于木渎高级中学智慧校园-智慧环境、大数据招标公告
苏州玮源招投标咨询服务有限公司受苏州市吴中区教育局的委托,就其需要采购的木渎高级中学智慧校园-智慧环境、大数据等进行公开招标,欢迎有资格的供应商前来参加投标。
一、招标项目编号:SZWY2019-WZ-G-007
二、项目名称:木渎高级中学智慧校园-智慧环境、大数据
本次采购预算:¥:-.00元(大写:人民币贰佰伍拾捌万元整)
公告期限:五个工作日。
交货时间:自签订合同之日起45天内安装调试完成;
交货地点:江苏省木渎高级中学;
验收标准:根据招标文件提出的要求进行验收(参考国家标准)。
三、供应商资格要求:
投标单位应当具备下列条件(投标时,提供如下资格审查资料,并于投标文件同时递交):
1、具有独立承担民事责任的能力;
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必需的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、参加政府采购活动前三年内,在经营活动中没有重大违法记录;
6、法律、行政法规规定的其他条件;
投标单位提供以上1-6项基本证明材料,请参照关于规范苏州市市级政府采购文件编制与公告等相关事项的指导意见(苏财购[2018]25号)文中的规定。
注:1、中标后拒绝签订本项目政府采购合同的中标供应商不得参加对本项目重新开展的采购活动。
2、投标单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。
3、本次招标不接受联合投标。
4、本项目不允许转包、分包。
四、报名及获取采购文件:
1.申领CA
未在苏州市(市财政局、姑苏区财政局、高新区财政局)政府采购项目申领专用CA证书的供应商登陆“苏州市公共资源交易平台”-政府采购(吴中区网上报名)进行网上注册及资料填报,并携带相关资料至苏州市数字证书认证中心有限责任公司(以下简称苏州CA)服务网点进行审核并申领CA证书,申领时说明为“苏州市吴中区级政府采购项目专用CA证书”,有效期内的CA证书可以反复使用。
已经申领苏州市市级政府采购项目或姑苏区、高新区政府采购项目专用CA证书的供应商进行网上注册及资料填报后,携带CA证书至苏州CA服务网点开通吴中区政府采购项目网上报名功能模块即可。
登录报名
供应商进入“苏州市公共资源交易平台”,“政府采购(吴中区网上报名)”系统,插入CA证书登录后选择具体项目并点击“报名”按钮报名。报名后,系统会显示报名确认单,供应商须自行查看确认。报名成功的供应商不可撤销报名。
网上报名截止时间:2019年11月04日.
3.文件获取
报名供应商自行从“苏州市公共资源交易平台”中下载获取,代理机构不再收取报名费或资料成本费,报名日期视同为依法获取采购文件日期。投标人需打印、保留“政府采购投标报名确认单”,质疑时与质疑函一并提交。未依照采购公告要求实行网上报名的投标人,视为未参与该项政府采购活动,不具备对该政府采购项目提出质疑的法定权利。
4.现场递交文件
报名供应商在开标时间截止时间前递交投标(谈判、磋商)文件,并同时递交报名确认单、投标保证金、身份证等资料。所需递交的资料详见具体项目的采购公告及采购文件。
开标(谈判、磋商)时间截止前15分钟,系统经代理公司确认可自动解密全部报名供应商。代理机构现场打印出报名供应商名单,并核对相关资料。
5.联系方式:
供应商在网上报名过程中如有疑问,请及时联系:0512--(电话);-6(客服QQ)。
五、投标文件接收信息:
开始接收时间:2019年12月03日09:00
接收截止时间:2019年12月03日09:30止
接收地点:苏州市姑苏区平泷路251号城市生活广场西楼五楼,苏州市公共资源交易中心.
六、开标有关信息:
开标时间:2019年12月03日09:30
开标地点:苏州市姑苏区平泷路251号城市生活广场西楼五楼,苏州市公共资源交易中心.
七、本次招标联系事项:
招标代理机构:苏州玮源招投标咨询服务有限公司
联系地址:苏州市吴中区苏蠡路苏蠡大厦504
联系人:罗鸿 张盛
联系电话:(0512)-
传真电话:(0512)-
采购单位:苏州市吴中区教育局
联 系 人:张飞
电 话:-
地 址:苏州市吴县新区文曲路3号
八、其他应说明事项:
本公告同时在江苏省政府采购、苏州市政府采购网等媒体上发布 。
财政局政府采购监督电话:(0512)-。
苏州玮源招投标咨询服务有限公司
2019年10月28日
附:
标的物清单及技术规格:
序号 |
名 称 |
模 块 |
数 量 |
单 位 |
备注 |
1 |
大数据精准教学与分析系统 |
学业数据采集系统(网阅、手阅) |
2 |
套 |
|
2 |
基础数据分析 |
2 |
套 |
|
|
3 |
大数据精准教学 |
2 |
套 |
|
|
4 |
智能题库 |
2 |
套 |
|
|
5 |
基础教育软件 |
2 |
套 |
|
|
6 |
作业版阅卷仪 |
6 |
套 |
|
|
7 |
无线覆盖系统 |
24口光汇聚交换机 |
2 |
台 |
|
8 |
24口千兆上行POE交换机 |
18 |
台 |
|
|
9 |
无线AC控制器 |
1 |
台 |
|
|
10 |
无线控制器管理AP授权 |
256 |
台 |
|
|
11 |
802.11ac/n Wave 2放装无线接入点 |
215 |
台 |
|
|
12 |
802.11ac/n Wave 2高密无线接入点 |
12 |
台 |
|
|
13 |
单模万兆10KM光模块 |
4 |
个 |
|
|
14 |
单模千兆10KM光模块 |
36 |
个 |
|
|
15 |
智能运维平台软件一套(含50个网络,250个无线授权) |
1 |
套 |
|
|
16 |
接入认证系统软件一套(含1000个终端授权) |
1 |
套 |
|
|
17 |
六类网线 |
22400 |
米 |
|
|
18 |
4芯单模光缆 |
6500 |
米 |
|
|
19 |
8芯单模光缆 |
1200 |
米 |
|
|
20 |
尾纤及跳线 |
1 |
批 |
|
|
21 |
项目集成费用 |
1 |
项 |
|
1大数据精准教学技术要求:
序号 |
一级子模块 |
二级子模块 |
招标参数 |
1 |
学业数据采集系统 |
网阅数据采集 |
1.支持学校对于周测、阶段性考试、多校联考的数据采集;
2.支持智能排考场,并对应学生准考证号,可导出excel表格;
3.支持分层走班,支持新高考模式下的考试与在线阅卷;
4.支持按照角色、科目、部分教师选择屏蔽或发布成绩;支持单科成绩结束阅卷立即发布或延迟发布;
5.支持成绩批量检查及监控,支持在网页上修改提交,重新生成评价分析报告;
6.支持成绩补录,支持小题分和知识点解析补录;
7.联考支持部分学校只向特定教师发布成绩;
8.支持固定教师阅卷任务量;支持阅卷过程中灵活调整教师任务量;
9.支持教师使用web端浏览器或word编辑答题卡,支持系统制卡、题库制卡、三方制卡;支持教师上传word版试卷,系统自动切题,自动标注知识点,自动生成答题卡;
10.答题卡排版支持单选题、多选题、填空题、解答题、判断题、选做题等题型设置,支持单选题、多选题按题号横排、竖排等混排;支持答题卡版式按照1栏、2栏和3栏自由排版布局;
11.支持使用60克以上纸张印制的市场通用规格的答题卡,印刷答题卡版面支持A3、A4、8K、16K、B4、B5等;
12.支持一个学生多张答题卡形式的扫描,支持A、B卷答题卡的制作及混合扫描;支持答题卡补扫;支持识别填涂考号、条形码、学籍号、学校自定义4~12位考号;
13.支持按照教师阅卷进度分别出报告,先阅完的可以先出;
14.支持云端阅卷,标记优秀卷、典型错误卷、批注、支持键盘给分、鼠标点击打分板给分;保留教师阅卷痕迹,并支持学生查看;
15.支持移动端阅卷,手写批注并保留阅卷痕迹;移动端阅卷支持打分板、打分栏自由切换;支持阅卷时自动提交并可以自主开启或关闭;针对多项填空题,支持全部满分或全部零分;支持点击打分;支持设置步长和常用打分项;支持自由选择作文题展示方式;支持滑动回评;支持竖屏打分;支持查看评分进度;支持阅卷老师查看打分曲线;
16.支持增加巡考员角色,支持巡考员对阅卷的监管、查看阅卷进度,对考试阅卷的整体质量、进度进行把控。
17.支持题组长进行阅卷质量监控,并进行老师评阅试卷的抽样和打回;
18.支持使用自定义学籍号的单校和联考考试,并在创建考试时进行学籍号校验,批量导出未设置学籍号的学生; |
手阅数据采集 |
1.支持从系统题库中按需求选择题目,系统按照被选择题目的格式自动生成答题卡;支持教师使用web端浏览器直接制作编辑答题卡;
2.支持语文、数学、英语、物理、化学、生物、政治、历史、地理、科学、历史与社会、信息技术、通用技术学科导入WORD试卷自动生成答题卡;
3.答题卡排版支持单选题、多选题、判断题、填空题、解答题和选做题等多种题型,填空题支持一题多空的批阅,每空长度支持灵活设置,解答题支持分步骤批阅;支持答题卡按照1栏、2栏和3栏版式自由布局 ;
4.支持学生在纸上作答,教师仍在纸上批改,客观题由系统自动判别,支持打分条、勾叉、手写分数等模式的打分;
5.扫描过程简单快捷,无需事先生成扫描切割模块,无需创建手阅流程等操作,接入阅卷仪后,可直接扫描试卷并采集成绩;
6.答题卡支持准考证号、短学号、学籍号(学校自定义4~12位考号)、短学籍号填涂,以及条形码、手写考号等多种识别方式;
7.支持客观题左右结构布局,题干与填涂区域一一对应;支持填空题线上批改,作答区即批改区;
8.支持在同一场考试场景下,部分学科使用先扫描后阅卷(网阅)方式和其他学科使用先阅卷后扫描(手阅)方式的自由组合,并能够生成考试的总体评价分析报告。 |
||
2 |
基础数据分析 |
基础数据分析 |
1.支持管理权限分级,根据权限大小可查看联考报告、校级报告、班级报告、学科报告、学生报告等;
2.支持教师查看班级练习提交情况和批改情况,报告维度包括满分、平均分、客观题得分率、班级学生平均用时等;
3.学生提交练习后支持自动生成学生报告,包括参考答案、答题情况、试题解析等;
4.联考报告须支持指标、模块货架式自选,分段指标自行划分,报告可自定义生成;支持联考成绩分档默认按照校、市进行配置;支持联考单校报告查看联考排名;除常见分数分析外,还应包括考情分析、基于知识点的学业评价、试卷质量分析;指标须覆盖学业等级分布、分数分布形态、卷面答题情况、单科培优情况、学业水平分段、名次段情况等各大类指标;支持通过网页浏览数据分析指标;支持一键导出excel版和pdf版报告;
5.校级报告支持校级管理者根据学校教学情况对分段指标自行划分标准,包含达线人数、分段人数、学业等级等;校级报告须提供多学科报告指标(全科统计、平均分对比、成绩分段对比、学科成绩对比、班级成绩对比、学业等级对比、进线分析、临界生对比、优劣势学科对比、班次和校次进退步对比),单学科报告指标(单科统计、成绩分档对比、成绩分段对比、班级成绩对比、学业等级分布);支持通过网页浏览数据分析指标、支持根据页面设置结果导出Excel格式成绩数据及每个学生的小题步骤分;
6.班级报告须提供多学科报告指标(各科目班级考试总体统计、各学科班级与校级平均分对比、班级总分分数段占比、班级优劣势学科对比);单学科报告指标(概览、各分段人数、需关注学生、高频错题);试卷解析(包括答题情况、各题的选项统计、平均得分等);试卷分析(包括试卷整体难度、信度等指标评测、大题题型分析、小题分析、知识点分析);成绩单(学生基本信息、单科成绩单和全科成绩表);支持通过网页浏览数据分析指标、支持一键导出excel版报告;支持导出试卷原卷;
7.支持移动端的试卷讲评工具:按照题号顺序或学生作答情况对试题进行讲解排序,支持单题学生作答情况分段统计、错题名单及学生原卷调取、典型试卷调取等,供课堂讲解展示使用,教师在使用移动端进行讲评时,可将讲解内容录制微课上传分享给班级;
8.初高中的数/理/化/生学科支持基于试题原题的相似题资源自动推送,为教师备课、讲评提供相关资源;
9.学科报告须提供包括概览(平均分、最高分、优秀率、合格率、班级排名、缺考学生);学业等级分布(优秀、良好、合格、不合格各分档的分数区间及人数、占比及学生名单),支持学校根据学情自定义学业等级分段;需关注学生(大幅进步、大幅退步、临界生、波动生);高频错题(题号、题型、知识点、班级得分率、与年级差值、高频错误项);试卷分析整体难度、信度、区分度分析和大题、小题、知识点及答题详情分析;支持网页试卷讲评,试题题目以网页文本方式呈现,支持展示单题班级均分、年级均分/得分率、客观题选项答题统计(人数、占比、名单)、主观题得分统计(人数、占比、名单、学生原卷)、知识点、优秀卷、典型错误卷、订正统计;支持通过网页浏览数据分析指标;支持一键导出excel版报告及试卷讲评PPT;
10.支持新高考模式下的评价分析报告,支持行政班与教学班双重评价分析;
11.提供班级的英语作文智能批改报告,包括英语作文的总分与总评,诊断作文中单词拼写、语法表达等10多类常见错误类型,统计分析学生犯错频次并显示学生具体的错误信息,可导出班级作文批改分析报告;
12.提供每个学生的英语作文智能批改报告,包含作文分数、评语、作文批改结果等。 |
3 |
大数据精准教学 |
大数据精准教学 |
1.为教师提供班级薄弱知识点及年级和区域薄弱点情况;支持筛选近一周、近一月、近两月、近半年等时间段班级和年级薄弱点情况;
2.支持按照标准分、班级均分、班级得分率等展现方式查看班级成绩趋势并与年级成绩趋势对比,展现动态轨迹折线对比图;
3.支持按照错题收录时间、错题来源、得分率范围筛选错题,并支持根据错题自动推荐基于试题原题的相似题资源,系统支持根据错题原题或错题拓展题自动组卷供线上练习或线下考试使用;
4.薄弱项训练模块支持按照不同的统计时间段、知识点得分率、得分率排序方式筛选薄弱知识点,并支持用户自定义知识点交集或并集关系,自定义试卷模版或复用以往试卷模块,系统自动组卷供教师布置线上练习或线下考试使用;
5.自动收录每个学生的学业成绩,为教师提供每个学生的学业档案,支持按照标准分、年级名次和班级名次追踪学生学业发展状况;
6.为教师提供每个学生的知识点掌握情况,支持多学生多知识点间对比,供教师精准定位学生问题;
7.自动收录学生错题,为教师提供每个学生的个人错题本,供教师精准辅导;
8.支持统计所有学年的考试和练习数据,支持按照标准分、班级得分率、班级优秀率、班级及格率等展现方式查看班级考试和练习成绩趋势,支持筛选不同学年、不同学科、不同班级的成绩趋势,展现动态轨迹折线对比图;
9.支持统计当前学年范围内的考试和练习数据,统计每个班级在各个学科上的优劣势情况,并以雷达图的形式展现,分析每个班级的优劣势学科;
10.支持统计当前学年范围内考试和练习数据,分析每个班级在每个学科上的学生分层情况,支持展示优秀、良好、合格和待合格各区间的人数;
11.支持从测验、练习、资源等多个维度,动态跟踪班级、年级、学校的教学活动应用情况,以数据和可视化图表的形式直观呈现教学活动中的各类教学活动情况;
12.支持自定义当前学年内每月应用数据并生成数据统计报告,支持测验、练习、和校本资源数据均以excle格式导出用于二次加工并应用于其他教学、教研活动或统计汇报;
13.支持统计每位教师教学活动情况,统计范围涵盖教师的姓名、练习、组卷、分享试卷等情况,支持综合评价贡献程度较高的五位教师;
14.系统支持本校学情对标区域中考/高考考纲,支持查看考点近五年在中考/高考中考查的次数、分值和占比;
15.支持按时间段筛选班级学情对比其他班级、本校、区域同类校、区域考点考查次数和考点掌握情况;系统支持当前学年数据同本校、区域同类校、区域上一届学生同期数据对比; |
4 |
智能题库 |
智能题库 |
1.提供不少于500万道中学全学科试题资源;题库试题均标注有组卷次数、作答人数、得分率、解析、考情等信息,支持教师对试题进行纠错与收藏;
2.题库包含通用资源库、校本资源库、教师个人资源库三级资源库。支持校本卷库自动收录使用数据采集的本校考试试卷;支持教师上传试卷或在线新建试题,系统自动标注或教师标注试题知识点;支持教师共享试卷及试题;
3.支持定向资源、定向目录加工与制作;支持学校建立本校个性化试题试卷分类,进行本校资源建设;支持教师个人自建试卷或试题自定义分类,实现个人专属分类;
4.支持按知识点、教材章节、关键词、题型、难度、年份、地区、年级筛选组卷出题,提供学情组卷、专项组卷、同步组卷、知识点组卷、模拟组卷等多种组卷方式;组卷完成后,系统可生成配套答题卡供教师下载使用或布置在线练习;
5.支持按时间、得分率范围筛选班级共性错题和班级薄弱点,系统自动推荐相关训练题精准组卷,进行错题再练和薄弱点专项训练等拓展性训练。 |
5 |
基础教育软件 |
基础教育软件 |
教师的微课制作与分享
(1)录课方式:支持课件导入后打印点阵纸,实现直面与屏幕图像同步的精准定位书写;支持模拟手写板模式,结合通用的点阵模版,实现手写输入,通用点阵模版可反复多次使用
(2)支持100%使用Microsoft Word2003、PPT2003以上版本文档导入,支持PDF导入PDF导入,支持各种常用图片格式导入
(3)视频格式:MP4/h.264,适合移动网络播放,支持视频帧数,视频分辨率,音频采样率可调
(4)支持录视频时屏幕录制区域可以自定义设置,支持笔迹颜色,笔迹粗细可以调整,笔迹可以擦除或撤销。
(5)支持视频的剪切和合并,支持一键自动转码上传
(6)支持微课按照群组分享给学生,学生观看后可记录播放时间,播放时长,播放次数,播放行为。
教师布置作业与作业报告:
(1)支持自主录入或者题库组卷两种方式生成在线测评作业,题目类型包括单选题,多选题,判断题,主观题,设置作业起始和截止时间,作答时长,题目循序打乱,题目答案打乱,作业答案公布时机,作业是否公开;作业可以到学生班级或者学生群组
(2)支持练习模式(只针对客观题,设置练习次数,可重复练习)或测评模式
(3)主观题答案支持采用微视频方式公布,题目通过标签方式与知识点匹配,设置难易度。
(4)作业报告支持客观题由系统自动批改,主观题支持由老师评分或者指定学生互评;统计客观题正确率,主观题得分率;统计已作答人数,未作答人数,作答时间;自动生成高频错题库,一键导出;
默认权限查看授课班级作业,高级权限查看全校班级。
学生作业与微课堂:
(1)支持通过PC或者移动设备登录系统在线作答;测评模式:一次作答,考试结束后生产作业报告;练习模式:针对客观题,系统自动批改成绩,反复作答
(2)支持根据历次考试自动生成错题库,一键下载,统计考试数据生成能力评估报告,包括全网排名,做题数量,做题正确率
(3)支持通过PC或者移动设备登录系统观看微课视频,进行评论记录学生的观看行为
(4)支持你问我答的互动,学生可针对作业或微课产生的疑问进行提问,由其他学生或老师进行解答。
安全性及其它:
(1)数据库加密:本校数据库加密,其它学校看不到本校数据库内容;
(2)操作对象安全性:系统操作使用对象(系统管理员、学校管理员、教师、学生等)均有各自不同权限的帐号和密码,帐号和密码能与基础平台同步;
(3)具有数据备份以及系统日志管理功能,确保系统管理的规范和数据安全; |
5 |
作业版阅卷仪 |
作业版阅卷仪 |
文件尺寸: 普通纸 宽度:50.8—305mm长度:70mm-432mm(当设置扫描仪为长文稿时,能够扫描达到3000mm的文件名片 宽度:50.8—55mm 长度:85mm-91mm卡片 54mm*86mm(ISO标准)
文件厚度与重量: 普通纸U型纸路(纸张分离):27-128g/m2(0.04-0.15mm)U型纸路(无分离)27-164g/m2(0.04-0.15mm)直送纸:27-255g/m2(0.04-0.3mm
扫描传感器: CMOS图像传感器
光源: LED
扫描面: 单面/双面
扫描模式: 黑白/错误扩散/高级文本增强/高级文本增强II /8位(256级)灰度/24位彩色。
扫描分辨率: 600dpi
扫描速度:灰度 200dpi下黑白彩色 60ppm(单面),120ipm(双面)
ADF容量: 60页(80g/m2的纸张)
接口:高速USB2.0
其他功能:仅计数模式,歪斜校正,移除装订孔,跳过空白页,除色/颜色增强,批次分离,TIFF彩色压缩扫描。支持批量自动数字OCR、支持批量数字编号识别为文件名自动保存,订书钉检测,双流输出。
能源消耗: 最大功耗≤33Q,休眠模式≤2.5Q
噪音: 不大于56DB
电源要求: AC220-240 V(50/60 Hz)
质保: 提供二年原厂质保
高级文本增强:对于彩色背景、浅色字迹或铅笔书写的文稿,可以检测字迹的位置并对字迹加深使得扫描出的图象文本更加清晰。
开机即扫: 0秒预热
图像输出格式:JPEG ; TIFF; BMP; PDF;可检索PDF以及加密
软件: 可提供条形码模块,二次开发包
阅卷仪内置图像压缩JPEG或CCITT 压缩
阅卷驱动:ISIS/TWAIN
阅卷元件:CMOS图像传感器
双通道走纸设计:U型通道和直通行通道并存;纸张适应性强
文稿送入类型:自动或手动送入 |
2无线覆盖清单需求及技术参数
24口光汇聚交换机
功能及技术指标 |
参数要求 |
基本性能 |
交换容量≥5.98Tbps |
转发性能≥222Mpps |
|
电源及风扇 |
模块化双电源,模块化双风扇,前/后通风,风道可调 |
表项性能 |
MAC地址表≥64K,路由表容量≥32K,ARP表:≥32K |
接口描述 |
固化24个SFP光口,8个GE电口,4个万兆SFP+口,1个USB接口,1个独立网管接口,1个扩展槽位。 |
最大支持12个万兆接口扩展 |
|
VxLAN |
支持二层VxLAN技术
支持三层VxLAN技术
支持EVPN技术
本次要求实际提供此功能无需要授权。 |
堆叠 |
最大堆叠台数>=9台,最大堆叠带宽>=160G,支持远程堆叠 |
支持跨设备链路聚合,单一IP管理,分布式弹性路由 |
|
支持通过标准以太端口进行堆叠(万兆或40G均支持) |
|
VLAN特性 |
支持基于端口的VLAN,支持基于协议的VLAN,支持基于MAC的VLAN; |
最大VLAN数(不是VLAN ID)>=4094 |
|
链路聚合 |
支持最多8个GE口或4个10 GE端口聚合;支持最多128个聚合组(IRF2);支持LACP |
路由协议 |
支持IPv4静态路由、RIP V1/V2、OSPF、BGP |
支持IPv6静态路由、RIPng、OSPFv3、BGP4+ |
|
支持IPv4和IPv6环境下的策略路由 |
|
支持IPv6手动隧道、6to4隧道和ISATAP隧道 |
|
可靠性 |
支持VRRPv2/v3(虚拟路由冗余协议); |
支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms; |
|
★安全扩展 |
支持安全防火墙插卡扩展,通过授权可支持IPS、防病毒、负载均衡、应用控制等安全功能,为网络提供更高的安全防护解决方案,提供官网选配信息截图和链接证明。 |
访问控制策略 |
支持基于第二层、第三层和第四层的ACL; |
整机提供ACl条目数不小于4K条; |
|
支持基于端口和VLAN的 ACL; |
|
支持IPv6 ACL; |
|
支持出方向ACL,以便于灵活实现数据包过滤; |
|
支持802.1x认证,支持集中式MAC地址认证; |
|
Macsec |
支持802.1ae Macsec安全加密,实现MAC层安全加密,包括用户数据加密、数据帧完整性检查及数据源真实性校验。 |
★有线无线一体化 |
内置软AC功能,交换平台实现有线无线一体化集成管理,提供官网截图证明。 |
管理和维护 |
支持SNMP V1/V2/V3、RMON、SSHV2 |
支持OAM(802.1AG, 802.3AH)以太网运行、维护和管理标准 |
|
绿色节能 |
端口定时down功能(Schedule job) |
支持端口休眠,关闭没有应用的端口,节省能源 |
|
支持端口节能功能, |
|
支持智能风扇调速 |
|
配置要求 |
本次配置两台,单套设备配置,双电源,双风扇,24个千兆光口,8个千兆电口,4个万兆光口,配置虚拟化授权、SDN,Openflow,Vxlan授权,MPLS,NQA授权,IPV6功能授权 。千兆单模10KM光模块36个,万兆单模10KM光模块4个 |
24口千兆上行POE交换机
功能及技术指标 |
参数要求 |
性能指标 |
交换容量≥336Gbps,转发性能≥51Mpps(若官网存在多个数值,以最小值为准) |
MAC地址表≥16K |
|
主机固化: ≥24个以太网电口(支持POE/POE+,≥379W),≥4个千兆SFP口(combo口) |
|
链路聚合 |
支持最多8个端口聚合;支持最多128个聚合组;支持LACP |
CPU防护 |
实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作, |
VLAN特性 |
支持基于端口的VLAN,支持基于协议的VLAN; |
支持基于MAC的VLAN; |
|
最大VLAN数(不是VLAN ID) ≥4094 |
|
ERPS |
实现ERPS功能,能够快速阻断环路,链路收敛时间≤50ms, |
★专业防雷 |
支持业界领先的10KV业务端口防雷能力,使其在比较恶劣的工作环境中也能极大的降低雷击对设备的损坏率。提供以上功能官网链接及截图说明,并盖章. |
镜像功能 |
支持本地端口镜像和远程端口镜像RSPAN; |
支持流镜像 |
|
同时支持N:M的端口镜像(M大于1) |
|
组播协议 |
支持IGMP v1/v2/v3,MLD v1/v2 |
支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2 |
|
路由协议 |
支持IPv4静态路由、RIP V1/V2、OSPF |
支持IPv6静态路由、RIPng |
|
可靠性 |
支持RRPP(快速环网保护协议),环网故障恢复时间不超过50ms; |
SDN/OPENFLOW |
支持OPENFLOW 1.3标准支持普通模式和Openflow 模式切换 |
管理和维护 |
支持SNMP V1/V2/V3、RMON、SSHV2 |
支持OAM(802.1AG, 802.3AH)以太网运行、维护和管理标准 |
|
绿色节能 |
符合IEEE 802.3az(EEE)节能标准, 端口定时down功能(Schedule job), 支持端口休眠,关闭没有应用的端口,节省能源; 符合ROHS节能认证; |
配置要求 |
本次提供接入交换机18套。配置虚拟化授权,IPV6功能授权 |
无线AC控制器
功能及技术指标 |
参数要求 |
★可管理的AP数 |
最大管理AP数≥1024,可配置最大AP数≥4096,同时支持802.11a/b/g/n/ac AP的管理。 |
接口 |
≥8个千兆光电复用接口,≥2个万兆光接口。 |
★可靠性 |
支持堆叠虚拟化,虚拟域内的多台AC,对外呈现一台虚拟AC;在虚拟AC上(即用户可见的一台AC)的配置,能自动同步到所有AC;
支持N+1热备份,即所有业务的备份,支持ms级切换;一台AC宕机不影响虚拟AC的功能;提供第三方检测报告证明文件。 |
分级部署 |
无线控制器支持分级分权部署,上级AC可以统一管理下属所有的分支AC和AP,配置能够自动同步,并且在上级AC上能够查看整个无线网络的信息。 |
终端定位 |
支持无线定位,采用了类似于雷达探测的定位系统,无需工程采样维护。精度≤2M,定位的AP支持跨信道部署,保留测试权利; |
★无线安全监测功能 |
支持对钓鱼AP的检测和反制,不同区域设备定义不同安全等级,对私接AP进行检测,对未知攻击进行检测。对中间人检测及反制。提供第三方检测报告证明文件。 |
快速漫游 |
支持802.11k/v/r等快速漫游协议 |
接入控制 |
支持802.1X、Portal、MAC认证;
支持远程Portal认证:支持远程独立服务器模式;
支持远程Portal页面推送:支持基于SSID、AP的Portal页面推送; |
IPV6 |
支持IPv6。 |
管理和维护 |
结合公有云平台可实现极简运维及业务增值 |
电源 |
支持模块化交直流双电源冗余。 |
管理功能 |
采取BS结构,无需在客户端安装任何客户端采用浏览器即可访问网管平台。 |
配置要求: |
配置无线控制器一台,双电源冗余, AP管理授权≥256个,需提供相应的现场勘查及部署服务。 |
802.11ac/n Wave 2放装无线接入点
功能及技术指标 |
参数要求 |
工作模式 |
支持802.11ac Wave2协议 |
协议支持 |
同时支持802.11a/n/ac和802.11b/g/n工作 |
802.11ac/n/a : 5.725GHz-5.850GHz ; 5.15~5.35GHz (中国) |
|
802.11b/g/n : 2.4GHz-2.483GHz (中国), 2.4GHz/5GHz |
|
★协商速率 |
整机协商速率不低于1260Mbps |
接口 |
≥1个10/100/1000Mbps(RJ45) |
天线 |
内置天线 |
IPv6 |
支持Ipv4/Ipv6双协议栈、N支持Ipv6 SAVI |
加密 |
支持64、128位WEP加密,WPA,802.11i和WAPI。 |
用户隔离 |
支持AP上二层转发抑制 |
支持虚拟AP(多SSID)之间的隔离 |
|
认证 |
配合AC支持: |
PORTAL认证(远程,外挂服务器)、基于SSID的Portal页面推送、基于AP的Portal页面推送、Portal支持代理功能、Portal双机热备、[EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload (仅支持TLS, PEAP)]、SSID防假冒(用户名与SSID绑定)、LDAP |
|
1. 支持802.1X与Portal接入 |
|
2. 802.1X接入时,支持EAP-GTC和EAP-TLS两种) |
|
QoS策略映射 |
支持不同SSID/VLAN映射不同的QoS策略 |
智能带宽限速 |
1、基于带宽均分算法 |
2、基于每用户指定带宽的算法 |
|
3、在流量未拥塞时,确保不同优先级SSID下的报文都可以自由通过;在流量拥塞时,确保每个SSID可以保持各自约定的最小带宽 |
|
AeroScout定位认证 |
支持 |
配置要求 |
本次配置215台 |
802.11ac/n Wave 2高密无线接入点
功能及技术指标 |
参数要求 |
工作模式 |
支持802.11ac Wave2协议 |
射频流数设计 |
为满足本次接入业务带宽需求需提供更丰富的频谱资源,要求投标设备采用三射频设计,其中一个射频可以作为无线探针使用,符合用户无线巡检业务需求发展。 |
协议支持 |
同时支持802.11a/n/ac和802.11b/g/n工作 |
802.11ac/n/a : 5.725GHz-5.850GHz ; 5.15~5.35GHz (中国) |
|
802.11b/g/n : 2.4GHz-2.483GHz (中国), 2.4GHz/5GHz |
|
★协商速率 |
整机协商速率不低于2100Mbps |
性能 |
3个射频各自支持最大接入用户数256个,整机能够支持768个用户同时上线, |
★接口 |
≥1个10/100/1000Mbps(RJ45) |
支持物联网扩展能力,物联网端口个数≥1; |
|
天线 |
内置天线 |
物联网扩展 |
支持对物联网模块的对外输出供电; |
支持对物联网数据的处理解析; |
|
扩展支持RFID、ZigBee、Bluetooth等标准物联网模块 |
|
IPv6 |
支持Ipv4/Ipv6双协议栈、N支持Ipv6 SAVI, |
加密 |
支持64、128位WEP加密,WPA,802.11i和WAPI。 |
用户隔离 |
支持AP上二层转发抑制 |
支持虚拟AP(多SSID)之间的隔离 |
|
认证 |
配合AC支持: |
PORTAL认证(远程,外挂服务器)、基于SSID的Portal页面推送、基于AP的Portal页面推送、Portal支持代理功能、Portal双机热备、[EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload (仅支持TLS, PEAP)]、SSID防假冒(用户名与SSID绑定)、LDAP |
|
1. 支持802.1X与Portal接入 |
|
2. 802.1X接入时,支持EAP-GTC和EAP-TLS两种) |
|
QoS策略映射 |
支持不同SSID/VLAN映射不同的QoS策略 |
智能带宽限速 |
1、基于带宽均分算法 |
2、基于每用户指定带宽的算法 |
|
3、在流量未拥塞时,确保不同优先级SSID下的报文都可以自由通过;在流量拥塞时,确保每个SSID可以保持各自约定的最小带宽 |
|
AeroScout定位认证 |
支持 |
配置要求 |
本次配置12台 |
智能运维平台
功能及技术指标 |
参数要求 |
分布式部署 |
要求资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担。 |
多平台支持 |
支持Windows、Linux平台及MS SQL、Oracle数据库,支持B/S架构 |
自定义用户主页 |
管理员可以首页中通过拖拽,自定义需要在首页展示页面 |
自动发现拓扑 |
自动发现网络中的所有网络设备,并在拓扑中显示出来,支持拓扑图自定义修改,包括设备、链路等。 |
拓扑协议 |
支持IP拓扑、二层拓扑、邻居拓扑、网络拓扑视图(支持网络区域的任意划分、命名、拖拽、折叠和展开)、业务拓扑、STP拓扑、MSTP拓扑等多种拓扑类型;二层拓扑支持多协议,包括Bridge、NDP、CDP、MSTP、STP、LLDP、DISMAN-PING等二层协议,支持聚合链路,支持第三方的设备;拓扑可融合链路状态、设备告警等多种信息。 |
支持数据中心拓扑,包括机房拓扑、机架拓扑等。 |
|
设备与用户统一管理 |
支持网络管理与用户管理联动,如通过点击拓扑楼层接入交换机图标,可查看该设备所有接入用户帐户信息,查询在线用户列表、强制用户下线、下发消息、总在线用户数统计、不安全用户数统计等。 |
设备与流量分析统一管理 |
支持网络管理平台实现设备管理与流量分析联动,如通过点击拓扑某链路可查看该链路的关键应用流量分布、关键用户流量使用等。 |
故障管理 |
支持对全网设备告警的实时监控和统一浏览;支持多种提醒方式,如告警实时提醒(告警板)、告警音响提示;支持多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等。支持告警分析,可以屏蔽重复告警、闪断告警,支持告警自动确认功能; |
虚拟资源管理 |
支持虚拟网络资源管理、虚拟网络拓扑展示、虚拟网络告警管理、虚拟网络性能监控、虚拟交换机配置管理、虚拟网络配置迁移管理。 |
IPv6管理 |
支持IPv6环境下的资源、性能、告警、拓扑、面板管理,包括纯IPv6组网和双栈组网。 |
批量管理 |
支持批量的设备配置备份和恢复。支持向导方式或者任务方式(周期性任务、一次性任务或立即任务)批量的备份、恢复完整的配置文件,也可以批量的下发配置片断。 |
多厂商设备配置及软件管理 |
支持H3C/HUAWEI/3COM/CISCO/HP设备的批量配置和软件管理,包括的软件版本和软件库中最新可用的软件,更新设备的软件 |
设备配置变更审计 |
提供设备运行配置和启动配置的基线化版本管理,将每个设备相关的配置文件划分为三种版本:基线、普通、草稿。便于管理员识别、管理。通过备份、恢复手段,以及备份历史、升级历史管理,使配置文件管理和软件升级管理具有了可回溯性 |
Syslog分析 |
接收Syslog,完成基本格式的解析,并入库。提供Syslog特征分析及策略注册能力,支持基于统计规则进行聚合生成告警(Trap); |
业务联动控制 |
根据预定义的联动策略对匹配的事件(Trap)执行联动控制;支持各类安全威胁的分析和联动(支持防火墙、IPS、交换机、终端软件等上报信息的分析);并支持在拓扑中显示攻击路径、攻击源等节点信息。 |
IP地址绑定、监控 |
对绑定的IP/MAC进行监控,如果该MAC地址对应的机器更换了IP地址,或者其它机器冒用了本IP地址,则系统会立即发送相关告警,通知管理员发生了IP使用违规现象,从而管理员能够及时采取措施应对。通过IP/MAC绑定,能有效的防治网络IP地址使用冲突或盗用的现象 |
非法接入设备监控 |
对接入设备MAC地址进行监控,如果其它MAC地址接入到该接口,或者该MAC从其它设备接口接入网络,系统会立即发送相关告警,通知管理员发生了MAC接入违规现象,从而管理员能够及时采取措施应对。通过MAC/接口绑定,能有效的防止网络中非法设备接入的现象 |
全网VLAN管理 |
全网VLAN管理功能可以在全网范围内增加、修改和删除VLAN,并能够方便地对VLAN内的设备进行管理,对access端口、trunk端口、hybrid端口和VLAN进行批量配部署。 |
网络资产自动发现 |
在设备增加到网络资产管理的同时,系统还会自动发现该设备上可以管理的配件信息,并将这些配件加入到网络资产中进行管理,网管员可以根据不同的查询条件查询网络资产信息,对资产信息进行审计。 |
图表展示 |
提供多种报表样式,包括普通的行列报表、主/子报表、图形摘要报表、交叉表、TopN和BottomN报表。支持多种图形展示:包括条形图、饼图、曲线图、甘特图、面积图、圆环图、三维梯形图、三维曲面图、XY 散点图、雷达图、气泡图、股票图、漏斗图等。 |
周期性报表机制 |
支持天报表、周报表、月报表、季度报表、半年报表、年报表。可以设定周期性报表的开始时间、失效时间。可以将自身的组织名称和Logo融入到发布的报表中,可以定时生成后Email到指定邮箱 |
★双机热备 |
主备服务器共享存储,公用一个虚拟IP,实时备份,保障系统切换时无数据丢失。 |
兼容性 |
支持管理第三方设备:新设备注册,告警注册,新性能指标注册,新Syslog解析注册,Mib编译,第三方设备配置管理-CLI下发,配置管理-配置备份、软件升级(使用TCL/ Expect /Perl模板自定制),第三方设备管理系统集 |
无差别访问 |
支持PC、手机、IPad等无差别访问。 |
纵向虚拟化支持 |
支持VCF的统一管理和软件升级,拓扑可展示VCF内部CB和PE之间的连接关系。 |
无线用户信息管理 |
通过第三方Radius系统(或UAM)配合,能够关联移动用户MAC地址和账号的对应关系,并能够维护移动用户的账号信息,帮助管理员从账号的角度管理移动用户。 |
干扰检测 |
支持蓝牙、微波炉等干扰源的实时检测,支持丰富的频谱分析图表,包括实时FFT图,duty cycle图,信道利用率图以及信道质量图等,支持历史频谱数据的保存和回放,支持干扰源位置定位 |
绿色节能管理 |
按指定时间控制无线射频的开闭,节约能源,降低辐射;按指定时间控制AP、SSID、PoE的开闭,从而达到控制无线用户上网时间效果 |
丰富的报表 |
支持丰富的报表,包括移动用户Session统计报表、移动用户在线统计报表、移动用户在线趋势报表、AP在线用户数TopN报表、AP关联统计报表、Fat AP流量明细报表、Fat AP流量汇总报表、AP可用率明细报表、AP可用率汇总报表、AP退服明细报表、AP退服汇总报表、Radio速率统计报表、Radio流量统计报表、Radio错误统计报表、Radio资源利用率统计报表、Rogue AP统计报表、Rogue移动用户统计报表,支持报表的自定义 |
★品牌 |
为保证网络系统统一兼容性管理,要求所投产品须与无线产品为同一品牌 |
★资质 |
为保证软件成熟可用,厂商需提供CMMI5证书 |
实际配置 |
智能运维平台一套,提供网络节点50个网元管理授权,提供250个无线设备管理授权 |
接入认证系统:
功能及技术指标 |
参数要求 |
提供对接入网络的用户进行认证和授权的功能 |
★多种802.1X接入认证:支持PAP认证、CHAP认证、EAP-MD5认证、EAP-PAP认证、EAP-TLS认证、EAP-PEAP-MSCHAPV2认证、EAP-PEAP-MD5、EAP-GTC、EAP-TTLS认证,防客户端破解; |
Portal认证:支持纯Web认证和客户端Portal认证,客户端方式支持可溶解方式,无需安装;支持二次地址分配;Portal页面支持定制;支持IPV6纯Portal认证以及NAT环境下的Portal认证;基于不同的端口组、WLAN SSID、终端操作系统推出不同的认证页面;支持Web Portal页面可视化定制;支持无感知认证,可在多台认证设备间漫游;支持微信认证;支持短信认证,与短信平台、短信猫对接,具备面开发即可支持的短信网关平台。 |
|
智能终端认证页面定制:定制页面包括认证(或者注册)页面和处理结果页面,根据显示屏幕分为PC、PAD和手机多种页面类型。预置多套模板方便管理员通过可视化手段绘制页面,也可导入第三方定制的页面。 |
|
智能终端注册页面的属性定制:定制注册页面的属性,包括是否显示、是否作为必填项、配置缺省值(用户姓名、证件号码和密码支持随机生成,密码是6位数字,其它是32位大小写字母和数字组成的随机数)、调整显示顺序、修改属性的显示名称。 |
|
RADIUS认证:支持RADIUS漫游认证,可对漫游用户在线查看和接入明细日志查询;可以和iNode客户端配合提供快速认证,无需终端用户输入用户名和密码;支持证书、多级证书认证和无线的WAPI认证方式;支持RSA认证; |
|
LDAP认证:支持从LDAP服务器上同步账户信息,支持的LDAP服务器包括:Microsoft Active Directory、Novell Directory Server、Netscape iPlanet、SUN ONE Directory、OpenLDAP等;支持LDAP服务器主备模式;支持实时与本地LDAP认证;支持自动、手工和按需同步账户信息;支持AD域控组用户,支持AD域控密码控制; |
|
哑终端认证:支持哑终端如网络打印机、IP电话等终端用户的认证授权功能,支持哑终端的用户配置修改; |
|
多元素绑定:支持用户名、密码与用户IP、MAC、VLAN、设备IP、设备端口、主机名、域用户、SSID、AD域、硬盘序列号等多种元素的绑定认证;支持第一次认证成功时的自学习绑定属性功能; |
|
ACL、VLAN等访问权限策略下发:可以在认证通过后下发用户的ACL、VLAN、QoS给接入设备,由设备动态控制用户的访问网络权限。 |
|
账号接入控制:支持用户同时在线数限制、最大闲置时长限制,支持黑名单限制接入、支持自动加入黑名单、限制接入客户端的类型和版本,支持限制用户修改终端MAC地址和使用代理等策略,支持限制用户组最大开户数量; |
|
账号管理:支持帐号的增改查,账号可批量开户、导入导出和注销;支持将用户的分组管理,不同的用户分组可以由不同的管理员管理;支持终端账号的密码强度检测;可查询账号的接入明细日志和认证失败日志,日志可导出;支持账户失效提醒,过期账号自动销户;支持别名认证; |
|
★基于接入场景的权限控制: 可基于用户角色、接入位置、接入终端类型等情境,向联动设备下发事先配置的接入控制策略,按用户不同的情境场景控制用户的网络使用行为。 ; |
|
在线用户管理:可以在线查看用户状态及其所连接的网络设备信息,对非法用户可以执行发送消息、在线检查、强制下线、关闭端口等操作,也支持对离线用户下发消息; |
|
用户管理与拓扑融合:能够提供接入用户网络拓扑,在拓扑上实现在线用户查询、强制下线、下发消息等功能,便于用户的管理。 |
|
用户自助管理:可通过自助平台进行预注册申请,管理员审核后即可开通用户帐号,用户可以通过自助平台对自己的用户信息进行管理,如查询、修改、密码设置、密码重新获取等;用户自助页面支持自定义; |
|
防ARP攻击特性:支持防止仿冒网关进行ARP攻击 |
|
提供对接入网络的访客进行认证和授权的功能 |
支持不同的访客账号创建方式:支持公共领域访客短信认证模式、企业访客接待员手工开户模式、企业访客自助开户模式、访客开户二维码模式、接待员生成访客二维码方式; |
Portal认证:支持基于不同的端口组、WLAN SSID、终端类型(PC、PAD、手机等)推出不同的认证页面;支持IPV6纯Portal认证以及NAT环境下的Portal认证; |
|
支持访客无感知认证:提供访客一次接入,多次使用的无感知认证,访客只需要输入一次用户名/密码,后续接入无需再输入用户名/密码,支持跨设备的无感知认证上线; |
|
支持通过多种短信环境发送访客账号信息:A、支持通过主流短信猫接口发送短信通知,如WaveCom、万象、金笛等。B、支持通过互联网Web接口访问短信网关,快速、高效地发送账号信息短信。C、通过封装统一短信通知接口,支持与客户自有短信网关通过定制开发对接; |
|
访客接入权限控制:支持访客账号与设备IP地址、接入端口、VLAN、用户IP地址、MAC地址、SSID等信息绑定认证,增强访客认证的安全性,防止帐号盗用和非法接入;可以控制访客的上网带宽(QoS)、访客账号有效上网时长,有效防止个别访客对网络资源的过度占用;可以实现对访客ACL、VLAN的控制,限制访客对内部敏感服务器和外部非法网站的访问;可以限制访客的接入时段和接入区域,访客只能在允许的时间和地点上网;支持访客使用一次一密方式,访客密码可设置有效时长;支持访客管理员权限区分; |
|
访客行为审计:提供强大的“黑名单”管理,可以将恶意猜测密码的访客加入黑名单,并可按MAC、IP地址跟踪非法行为的来源。支持管理员可以实时监控在线访客,强制非法访客下线。提供接入明细日志,便于审计访客的接入网络记录。通过与UBA用户行为审计系统联动,实现按照访客账号审计上网URL、FTP等访问日志; |
|
统一门户管理:支持第三方系统与访客Portal认证实现SSO单点登录,访客接入网络后访问其他系统,无需再重复输入用户名、密码; |
|
丰富的二次开发接口:提供丰富的二次开发接口,通过二次开发接口可实现与客户数据库、身份证扫描系统等对接,提供个性的网络接入认证方式; |
|
提供对接入网络的设备管理员进行认证和授权的功能 |
网络设备集中管理:网络设备集中管理,支持批量操作及文件导入设备信息。支持将网络设备按区域、类型划分管理,管理界面中以树形结构展示,最多支持5级; |
设备管理用户集中管理:支持对设备管理用户集中开户,支持文件导入方式开户,可批量设定设备管理用户的登录密码、授权策略、失效时间、在线数量和权限提升密码; |
|
LDAP同步设备管理员:支持从外部数据源(LDAP)服务器中同步设备管理用户信息,支持按需同步、LDAP用户实时认证; |
|
基于场景的授权策略:支持按场景分配授权策略,场景是设备位置区域、设备类型和接入时段的组合,可定义在不同场景下设备管理用户所使用的和操作命令集。 |
|
接入时段控制:支持按固定时段、年/月/周/日为周期的接入时段配置,控制设备管理用户的登录设备各时间段的权限。 |
|
支持精细化配置,定义设备管理用户登录设备时的全局属性,包括权限级别、接入ACL、限制时长等。 |
|
支持命令集精细化配置,定义设备管理用户登录设备时的可执行的命令集合。 |
|
提供设备管理员认证日志:记录设备管理用户登录设备成功或失败信息,包括登录名、登录结果(失败原因)、认证时间、登录设备IP、终端用户IP、权限级别、登录动作、认证类型、服务类型等。认证日志可以导出到文本文件和CSV表格中。 |
|
★提供设备管理员授权日志:授权行为包括登录授权和命令行授权,服务器会在设备管理用户登录成功或执行每一条命令时,判断该用户是否拥有执行命令的权限,并记录命令行授权日志。授权日志可以导出到文本文件和CSV表格中。 |
|
提供设备管理用户行为审计日志:服务器记录用户登录、登出设备以及各种行为日志,审计日志内容包括:登录名、审计类型、审计时间、设备IP、终端用户IP、命令行等。用户行为审计日志可以导出到文本文件和CSV表格中。u |
|
提供强大的“黑名单”管理:可以自动将恶意猜测密码的用户加入黑名单或由手工将非法用户加入黑名单予以隔离。 |
|
支持实时监控当前在线的设备管理用户:可查看在线设备管理用户的登录、授权策略、接入时间、接入时长、登录的设备等信息,并可强制将非法设备管理用户下线或加入黑名单。 |
|
提供对管理设备(登录设备执行命令行)的维护人员进行认证、授权和审计功能 |
安装部署:服务器端支持Windows+SQL Server平台和Linux+Oracle平台,支持集中式和分布式部署; |
多语言平台:支持中、英文操作界面; |
|
网络设备集中管理:网络设备集中管理,支持批量操作及文件导入设备信息。支持将网络设备按区域、类型划分管理,管理界面中以树形结构展示,最多支持5级; |
|
设备管理用户集中管理:支持对设备管理用户集中开户,支持文件导入方式开户,可批量设定设备管理用户的登录密码、授权策略、失效时间、在线数量和权限提升密码; |
|
LDAP同步设备管理员:支持从外部数据源(LDAP)服务器中同步设备管理用户信息,支持按需同步、LDAP用户实时认证; |
|
基于场景的授权策略:支持按场景分配授权策略,场景是设备位置区域、设备类型和接入时段的组合,可定义在不同场景下设备管理用户所使用的和操作命令集。 |
|
接入时段控制:支持按固定时段、年/月/周/日为周期的接入时段配置,控制设备管理用户的登录设备各时间段的权限。 |
|
支持精细化配置,定义设备管理用户登录设备时的全局属性,包括权限级别、接入ACL、限制时长等。 |
|
支持命令集精细化配置,定义设备管理用户登录设备时的可执行的命令集合。 |
|
提供设备管理员认证日志:记录设备管理用户登录设备成功或失败信息,包括登录名、登录结果(失败原因)、认证时间、登录设备IP、终端用户IP、权限级别、登录动作、认证类型、服务类型等。认证日志可以导出到文本文件和CSV表格中。 |
|
提供设备管理员授权日志:授权行为包括登录授权和命令行授权,TAM服务器会在设备管理用户登录成功或执行每一条命令时,判断该用户是否拥有执行命令的权限,并记录命令行授权日志。授权日志可以导出到文本文件和CSV表格中。 |
|
提供设备管理用户行为审计日志:TAM服务器记录用户登录、登出设备以及各种行为日志,审计日志内容包括:登录名、审计类型、审计时间、设备IP、终端用户IP、命令行等。用户行为审计日志可以导出到文本文件和CSV表格中。u |
|
提供强大的“黑名单”管理:可以自动将恶意猜测密码的用户加入黑名单或由手工将非法用户加入黑名单予以隔离。 |
|
支持实时监控当前在线的设备管理用户:可查看在线设备管理用户的登录、授权策略、接入时间、接入时长、登录的设备等信息,并可强制将非法设备管理用户下线或加入黑名单。 |
|
实际配置 |
配置1套终端认证软件,配置1000个终端授权 |
六类网线 |
|
材料结构 |
|
导体层 |
23AWG无氧铜 |
绝缘层 |
高密度PE |
内填充 |
十字PE |
外皮 |
PVC或LSOH |
电气特性 |
|
特性阻抗 |
100±15Ω在1-250MHz |
直流电阻 |
最大9.38Ω/100m |
额定电压 |
最大72VDC |
互电容 |
最大5600pF/100m |
绝缘电阻 |
最小5000MΩ/km |
传播速率(NVP) |
69% |
执行标准 |
符合国际最新的ISO/IEC 11801、ANSI/TIA-568-C.2对六类的要求;带宽达到250MHz。 |
单模光缆 |
|
材料结构 |
|
紧套件 |
PVC/LSOH |
外围加强 |
芳纶线 |
外皮 |
PVC/LSOH |
光学特性 |
|
衰减(20℃) |
-,≤0.36dB/km |
截止波长 |
≤1260nm |
执行标准 |
符合ANSI/TIA-568-C.2、ISO/IEC 11801:2002标准 |
项目集成 |
无线覆盖系统部署及安装 |
3机房改造内容
序号 |
项目名称 |
项目特征描述 |
计量 |
工程量 |
备注 |
1 |
平面块料拆除 |
地面拆除 |
m2 |
185 |
|
2 |
金属门窗拆除 |
本站知识库部分内容及素材来源于互联网,如有侵权,联系必删!