03.03.2014 Views

Convocatoria para el arrendamiento de equipo de cómputo, red ...

Convocatoria para el arrendamiento de equipo de cómputo, red ...

Convocatoria para el arrendamiento de equipo de cómputo, red ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

• Soporte al RFC 2598 DiffServ Entrega Expedita (Expedite Forwarding)<br />

• Soporte al RFC 2597 DiffServ Entrega Segura (Assu<strong>red</strong> Forwarding)<br />

• Limitación <strong>de</strong> la Tasa <strong>de</strong> Transferencia al ingreso d<strong>el</strong> puerto (Rate Limiting)<br />

basada en ACL (Listas <strong>de</strong> Control <strong>de</strong> Acceso), con un control d<strong>el</strong> ancho <strong>de</strong><br />

banda <strong>de</strong> por lo menos 1 Mb/s.<br />

• Los limitadores <strong>de</strong> ancho <strong>de</strong> banda <strong>de</strong>berán po<strong>de</strong>r aplicarse <strong>de</strong>s<strong>de</strong> la Capa<br />

1 a la Capa 4 d<strong>el</strong> mod<strong>el</strong>o <strong>de</strong> Referencia OSI, y se <strong>de</strong>berá po<strong>de</strong>r re-escribir<br />

los puntos <strong>de</strong> código <strong>de</strong> DiffServ y la clasificación <strong>de</strong> servicio hecha por<br />

IEEE 802.1p<br />

• Mapeo <strong>de</strong> Políticas <strong>de</strong> prioridad entre 802.1p y DiffServ<br />

• Las colas <strong>de</strong> prioridad <strong>de</strong>berán clasificar <strong>el</strong> tráfico <strong>de</strong> acuerdo que ingrese a<br />

cualquier puerto <strong>de</strong> la unidad y usar información concerniente <strong>de</strong> la Capa1<br />

hasta Capa 4 d<strong>el</strong> mod<strong>el</strong>o OSI, como por ejemplo:<br />

o Puerto Físico (ingreso/fuente)<br />

o Ethertype<br />

o MAC Address<br />

o 802.1p priority bit<br />

o 802.1Q VLAN ID<br />

o IP Version<br />

o IP Source/Destination Address<br />

o IP subnet address<br />

o Type of Service (TOS) marker<br />

o icmp-type<br />

o icmp-co<strong>de</strong><br />

o IP Protocol ID (TCP-UDP-IGMP)<br />

o Layer 4 port<br />

SEGURIDAD<br />

La unidad <strong>de</strong>berá tener mecanismos <strong>de</strong> seguridad y protección <strong>de</strong> acuerdo a las<br />

siguientes funcionalida<strong>de</strong>s y características:<br />

• Creación y operación <strong>de</strong> Listas <strong>de</strong> Control <strong>de</strong> Acceso (ACL) a Niv<strong>el</strong> <strong>de</strong><br />

Capa 2/3/4 d<strong>el</strong> mod<strong>el</strong>o OSI <strong>para</strong> <strong>el</strong> control <strong>de</strong> acceso y filtrado <strong>de</strong> paquetes.<br />

• Network Login (Basado en Web)<br />

o Activación <strong>de</strong> Puertos mediante autenticación <strong>de</strong> usuarios<br />

o Transporte TLS /SSL<br />

o Compatible con 802.1x y basado en MAC Address<br />

• IEEE 802.1x Port Based Network Access<br />

• Múltiples suplicantes <strong>para</strong> IEEE 802.1x y Network Login<br />

• Secure Sh<strong>el</strong>l y Copia <strong>de</strong> Secure Sh<strong>el</strong>l SSH2<br />

• Perfiles <strong>de</strong> Acceso <strong>para</strong> SNMP, T<strong>el</strong>net y http<br />

• RFC 1492 TACACS+<br />

• RFC 2138 RADIUS Authentication<br />

• RFC 2139 Contabilización RADIUS<br />

• Perfiles <strong>de</strong> Acceso <strong>para</strong> los protocolos <strong>de</strong> ruteo (RIP,OSPF y BGP4)<br />

• Autenticación MD5 <strong>para</strong> protocolos <strong>de</strong> ruteo<br />

• Secure Sh<strong>el</strong>l v2 (SSHv2)<br />

Página 78 <strong>de</strong> 135

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!