编辑: ok2015 | 2019-07-11 |
40 台2业务电口接入交换机 48个10GE 电接口,6个40GE QSFP+接口,双电源 交换容量:2.5Tbps(以最小值为准) 包转发率:1050Mpps(以最小值为准) 配置4个40G多模光模块,1根QSFP+ 40G高速电缆5m SDN场景下具备部署M-LAG功能.
16 台3安全管理汇聚交换机 28个10/100/1000Base-T以太网端口4个万兆SFP+,支持扩展子卡插槽,双电源,交换容量:590Gbps) 包转发率:220Mpps(以最小值为准) 支持智能堆叠,纵向虚拟化,IPv6 配置4个10G多模光模块,1根QSFP+ 40G高速电缆5m
2 台4业务核心交换机 交换容量:270Tbps(以最小值为准) 包转发率:170000Mpps(以最小值为准),支持12个业务槽位,配置双主控,6块交换网板,12块交流电源 配置2块36端口40GE QSFP+光板卡,1块24端口万兆光板卡 配置68个40G多模光模块,10个10GE多模光模块,2根QSFP+ 40G高速电缆5m 具备将两台核心交换机堆叠成一台逻辑交换机的能力,主控板上特定端口能够隔离堆叠信号和数据流量.
2 台5云接入区核心交换机 交换容量:270Tbps(以最小值为准) 包转发率:170000Mpps(以最小值为准),支持12个业务槽位,配置双主控,6块交换网板,12块交流电源 配置1块12端口40GE QSFP+光板卡,1块24端口万兆光板卡 配置8个10G 单模10km光模块,1个40G多模光模块,2个40G单模40km光模块,1根QSFP+ 40G高速电缆5m 具备将两台核心交换机堆叠成一台逻辑交换机的能力,主控板上特定端口能够隔离堆叠信号和数据流量.
2 台6云接入区接入交换机 交换容量:40Tbps(以最小值为准) 包转发率:56000Mpps(以最小值为准),支持4个业务槽位,配置双主控,6块交换网板,4块交流电源 配置1块6端口40GE QSFP+光板卡,1块24端口万兆光板卡 配置4个40G多模光模块,2个10G多模光模块,1根QSFP+ 40G高速电缆5m 具备将两台核心交换机堆叠成一台逻辑交换机的能力,主控板上特定端口能够隔离堆叠信号和数据流量.
2 台7光纤交换机 96口16G FC光纤交换机,72端口激活 配置72个16G FC多模光模块和光纤线
6 台8SDN控制器 SDN架构分层解耦,提供基于租户的网络自动化部署、精细化可视运维、标准化的南北向开放以及高可靠集群负载分担和弹性扩展,构建以业务为中心的数据中心最强大脑. 配置满足本次数据中心网络的接入设备管理56个license,配置核心设备/物理防火墙设备管理4个license 配置承载软件的硬件3台物理服务器及其配套软件平台 能够与本项目云平台的物理服务器管理组件协同,自动下发物理服务器部署所需的网络配置.
1 台9带外管理区出口防火墙 万兆光口≥2个,千兆电口≥8个,千兆光口≥8个,实配万兆多模≥2个,吞吐量≥20Gbps,最大并发连接数≥750万,每秒新建连接数≥28万,交流双电源;
SSL VPN并发用户≥95;
IPSec VPN隧道≥13000;
虚拟防火墙数量≥450;
配置IPS、防病毒、URL过滤功能,及3年IPS特征库、网络病毒特征库、URL特征库升级 能够基于时间、用户/用户组、应用层协议、地理位置、IP地址、端口、内容安全统一界面进行安全策略配置;
可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等;
支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议;
支持云沙箱或物理沙箱联动,实现对APT攻击的防御功能 支持并配置与本项目APT防御及安全态势感知系统、沙箱联动功能,内置流量探针,能针对威胁生成阻断策略.