SIWZ - Zamówienia Publiczne - Centrum Szkolenia Policji
SIWZ - Zamówienia Publiczne - Centrum Szkolenia Policji
SIWZ - Zamówienia Publiczne - Centrum Szkolenia Policji
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
Porty dostępowe 10/100/1000 muszą zapewniać wsparcie dla zasilania przez sieć<br />
LAN (PoE) zgodnie z IEEE 802.3af oraz IEEE 802.3at. Budżet mocy dla PoE<br />
powinien wynosić co najmniej 800W.<br />
Przełącznik musi być wyposażony w redundantne i wymienne moduły wentylatorów.<br />
Ponadto przełącznik musi mieć możliwość instalacji zasilacza redundantnego.<br />
Podobnie jak wentylatory zasilacze muszą być wymienne.<br />
Wymagana jest obsługa min. 1000 sieci VLAN.<br />
Wymagana jest jednoczesna obsługa min. 6000 adresów MAC oraz 8000 tras<br />
routingu.<br />
Urządzenie musi być wyposażone w min. 64MB pamięci flash i 256MB pamięci<br />
DRAM.<br />
Urządzenie musi być wyposażone w matrycę przełączającą o przepustowości<br />
min. 160Gb/s. Wydajność przełączania min. 65.5Mpps dla pakietów 64-bajtowych<br />
(mierzona dla urządzenia z zainstalowanymi modułami uplink 10GE).<br />
Urządzenie musi mieć możliwość montażu w szafie 19”, a jego wysokość<br />
nie może być większa niż 1RU.<br />
Obsługa protokołu NTP.<br />
Przełącznik musi zapewniać możliwość routingu w warstwie 3 – routing statyczny<br />
IPv4 i IPv6 oraz routing dynamiczny (minimum RIPv2 i RIPng).<br />
Przełącznik musi zapewniać możliwość rozszerzenia funkcjonalności routingu IP o<br />
obsługę zaawansowanych protokołów routingu w tym OSPF, BGP4, IS-ISv4,<br />
OSPFv3, Policy-based routingu oraz routingu mulicast’ów (PIM-SM, PIM-DM, PIM-<br />
SSM) poprzez uaktualnienie oprogramowania lub zakup odpowiedniej licencji.<br />
Obsługa IGMPv3 i MLDv1/2 Snooping.<br />
Obsługa protokołu redundancji bramy (HSRP, VRRP lub równoważny).<br />
Wsparcie dla protokołów IEEE 802.1w Rapid Spanning Tree oraz IEEE 802.1s<br />
Multi-Instance Spanning Tree.<br />
Przełącznik musi posiadać możliwość uruchomienia funkcjonalności DHCP Server<br />
oraz DHCP Relay.<br />
Funkcjonalność Layer 2 traceroute umożliwiająca śledzenie fizycznej trasy pakietu o<br />
zadanym źródłowym i docelowym adresie MAC.<br />
Przełącznik musi obsługiwać następujące mechanizmy bezpieczeństwa:<br />
- Wiele poziomów dostępu administracyjnego poprzez konsolę. Przełącznik musi<br />
umożliwiać zalogowanie się administratora z konkretnym poziomem dostępu zgodnie z<br />
odpowiedzą serwera autoryzacji (privilege-level),<br />
- Autoryzacja użytkowników w oparciu o IEEE 802.1x z możliwością dynamicznego<br />
przypisania użytkownika do określonej sieci VLAN i z możliwością dynamicznego<br />
przypisania listy ACL,<br />
- Obsługa funkcji Guest VLAN umożliwiająca uzyskanie gościnnego dostępu<br />
do sieci dla użytkowników bez suplikanta 802.1X,<br />
- Możliwość uwierzytelniania urządzeń na porcie w oparciu o adres MAC,<br />
- Możliwość uwierzytelniania użytkowników w oparciu o portal www dla klientów bez<br />
suplikanta 802.1X (bez konieczności stosowania zewnętrznego serwera www),<br />
- Przełącznik musi umożliwiać elastyczność w zakresie przeprowadzania mechanizmu<br />
uwierzytelniania na porcie. Wymagane jest zapewnienie jednoczesnego uruchomienia<br />
na porcie zarówno mechanizmów 802.1X, jak i uwierzytelniania per MAC oraz<br />
uwierzytelniania w oparciu o www. Administrator sieci musi mieć możliwość wyboru<br />
kolejności, w jakiej próby uwierzytelniania będą zachodzić<br />
43