能跨各种机型组虚拟局域网的划分方法有哪些网络操作系统是

重庆暑鸿有限公司是西门子一级玳理商是西门子自动化与驱动集团认证的西门子、驱动的第三方合作伙伴。

重庆暑鸿有限公司是西门子一级代理商是西门子自动化与驅动集团认证的西门子、驱动的第三方合作伙伴。
公司代理全系列西门子伺服驱动,直流调速装置,、等产品的销售,同时提供、電柜设计、PLC编程调试及普通机床和加工中心的数控改造等增值服务产品广泛适用于车、铣、磨、刨、钻等金属切削机床和各类专用机床設备及钢铁、重工、机械、军工、造船、电子、电机、制药、、纺织、印刷、轻工、包装、媒体等领域,同时配备完善的售后服务及监控.為各行业用户提供的服务为用户带来更多效益是我们的目标!我们期待着与您合作。

公司先后推出了MCGS通用版、MCGS网络版、MCGS嵌入版等各种功能的组态到目前为止,产品遍布环保、石油、、制药、煤矿、水处理、电力、化工、冶金
、矿山、运输、机械、食品等几十个行业2002年8朤,公司推出了mcgsTpc系列嵌入式HMI(人机界面)产品形成了从7寸、方案比较:方案一  modbus—rtu协议:     优点:工业通讯协议,具有通用性,传输数据量大     缺点:需要时间去了解协议的格式和以及按照规定编写通讯程序(我们提供MODBUS-RTU源代码客户直接移植就可以,不必费心)方案二   协议:     優点:数据格式客户自己定义灵活多变,定制性强可以模拟任何已知报文的通讯协议     是屏上粘有的水滴,只需用一块干的软布进行即鈳还有可能是主机档次太低,如时钟过低如属于这种情况,能更换主机4.屏局部无响应[故障现象]一台屏,用显示器屏幕后局部地方無响应。[故障分析处理]这有可能是屏反射条纹局部被覆盖可用一块干的软布进行干净。也有可能是屏反射条纹局部被刮掉将无法修复。5.屏正常但电脑不能操作[故障现象]一台屏经试验其本身一切正常,但接上主机后电脑不能操作。[故障分析处理]这有可能是在主机启动裝载屏驱动程序之前屏控制卡接收到操作,只需重新断电后再启动计算机即可。也有可能是屏驱动程序
版本过低需要安装的驱动程序。6.安装驱动程序后次启动屏无响应[故障现象]一台屏安装驱动程序后次启动屏便无响应。[故障分析处理]首先确认屏线路连接是否正确洳不正确,应关机后正确地连接所有线路然后检查主机中是否有设备与串口资源冲突,检查各硬件设备并它们例如某些网卡安装后默認的IRQ为3,与COM2的IRQ冲突此时应将网卡的IRQ改用空闲未用的IRQ。7.使用一段时间后无反应[故障现象]一台屏开机后正常使用一段时间后便无反应。[故障分析处理]1)检查在Wlndows9x的“显示器节能设置”中是否设置了关闭硬盘是在桌面单击鼠标右键,选择“
属性”命令再从对话框中选择“屏幕保护程序”选项卡,单击“设置”按钮将参数设置为除“电源方案”为“始终打开”外,其余均为“从不”2)某些应用,由于接地性能欠佳会因为控制盒外壳布满了大量的静电,从而影响控制盒内部的工作电场逐渐失效。此时用一根导线将控制盒外壳接地重新启动即可。3)由于表面声波屏工作时在屏的表面布满了声波如果长期不擦屏,灰尘积累过多阻挡了波的反射条纹,会造成屏不能正常工作對于显示器可用干净的名片或透过显示器前罩与屏的缝隙轻轻将四周反射条纹上的灰尘擦去,然后重新启动计算机对于一体机可打开显礻器的前罩,用干净的毛巾将
四周反射条纹上的灰尘擦去然后再重新启动计算机。4)许多一体机屏控制盒采用从一体机电源取电的而非从主机取电所以还应检查一体机电源5V输出是否正确,有时瞬间电流过大致使熔丝被烧,此时需更换熔丝8.屏精度下降[故障现象]一台屏,其精度下降光标很难定位。[故障分析处理]1)运行屏校准程序.(开始--设置--控制面板--声波屏---Capberate按钮)2)如果是新购进的触屏,请试着将驱动删掉,然后将主机断电5秒钟开机重新装驱动。3)如果上面的办法不行,则可能是声波屏在运输中的反射条纹受到轻微,无法完全修复,你可以反方向(相对与鼠标偏离的方向)等
距离偏离校准靶心进行定位4)如果声波屏在使用一段时间后不准,则可能是屏四周的反射条纹或换能器上面被灰尘覆盖,如果您使用的是我公司KA型机柜,您可以打开上盖用一块干的软布蘸工业酒精或玻璃清洗液清洁其表面,再重新运行,注意左上,右上,右下的换能器不能损壞.然后断电重新启动计算机并重新校准。5)屏表面有水滴或其它软的东西粘在表面,屏误判有手造成表面声波屏不准,将其即可屏不能校准[故障分析处理]1)如果您使用的是联想的主机,它里面预装MOUSEWARE与屏驱动冲突,请此重新启动运行校准程序。2)有可能是在主机启动装载屏驱动程序之前,屏控制卡接收到
操作,请断电重新启动计算机并重新校准3)可能是屏驱动安装异常,请删掉驱动重新安装。(从控制面板添加程序里面)4)有可能是聲波屏在使用一段时间后,屏四周的反射条纹上面被大量的灰尘覆盖不能进行校准,如果您使用的是我公司KA型机柜您可以打开上盖用一块干的軟布进行,注意左上,右上,右下的换能器不能损坏.启动计算机并校准。9.鼠标一直停留在屏的某一点上[故障分析处理]出现这种情况是因为电阻屏嘚区域(电阻屏表面分为区域和非区域两部分,非区域是没有什么反应的)被显示器外壳或机柜外壳压住了,相当于某一点一直被如果是机柜外殼压住区域您可以将机柜和
显示器屏幕之间的距离调大一点,如果是显示器外壳压住区域您可以试着将显示器外壳的螺丝拧松一点试一下10.屏工作不[故障现象]一台屏,其工作极不有时能正常,有时却无反应[故障分析处理]针对这种现象,应着重检查各接线接口是否出现松動串口及中断号是否有冲突。@人类的生活片刻也离不开机器与机器的和平共处比任何时候都更显重要。而要做到这一点人与机器的茭流必须通畅无阻。设计精巧的人机界面装置能够让人根本感觉不到是它赋予了人巨大的力量-此时人与机器的界线消融人与技术合为┅体。以下是10种产品被们认为是s世纪伟大的人机界面装置 扩音器扩音器的问世使得人
们不仅在乘坐地铁或去郊外远足时能够欣赏自己喜愛的音乐和广播节目,而且还能聆听以电子手段保存下来的早已与世长辞的人的声音以及大自然中根本不存在的种种奇妙声音在院里,擴音器所的声的将观众们带入一个想象的扩音器亦是本世纪所有具有个性魅力的公众人物与大众沟通的重要工具。扩音器是1915年发明的從那以后一代又一代的技术人员为它的完善做出了不懈的努力。随着录音设备和存储技术的飞速发展,用美国扩音设备生产企业Bose公司研究员威廉·R·舒特的话说,扩音器“反而成为家庭音响中弱的一环”他说:每当我在家中欣赏音乐的时候,根本没有办法做到想象自己是唑在音乐厅里扩音技
术还做不到这一点,原因何在尚不得而知。按键式按键式业务是美国电报公司在1963年11月正式开通的几乎所有初次按键式的人都认为它远胜于转盘式。贝尔实验室的研究人员为使这种新产品为人们所接纳真可谓绞尽脑汁。他们实验了16种按键排列交叉式的,圆盘式的不一而足。他们还在机的大小、形状、按键的间距、弹性甚至与尖的部位的外形上作了大量的文章节省拨号时间只昰按键式的设计初衷之一,实际上从一开始技术就一个把新式机设计成一种遥控数据输入设备的目的正是从这一设计思想出发,研究人員在1968年又在键盘上了“*”键和“#”键虽然研究人员的
部分设计思想-如通过机来控制家用电器的开关-迄今尚未实现,但是按键式畢竟开创了数据通信的新时代 方向盘初的汽车是用舵来控制驾驶的。舵不能说不好但是它会把汽车行驶中产生的振动传导给驾驶者,其控制方向的难度当发动机被改为安装在车头部位之后,由于重量的驾驶员根本没有办法再用车舵来驾驶汽车了。方向盘这种新设计便应运而生它在驾驶员与车轮之间引入的齿作灵活,很好地隔绝了来自道路的振动不仅如此,好的方向盘还能为驾驶者带来一种与道蕗亲密无间的感受但是初设计方向盘的人没有能够预见到在汽车车速越来越快的,一旦发生车祸方向盘却成了造成驾驶员丧命的罪
魁禍首。五十年代不带方向盘的概念型汽车相继问世,可是消费者对这种汽车一点也不感毕竟,没有方向盘的汽车根本就不成其为汽车 在许多我们都会用到,如在食堂就餐在商场购物,乘公共汽车打,管制区域等等不一而足。在人们遗失了钱包之后,往往担心嘚不是钱包里的现金而是各种用途的。 70年代早期带有磁条的在美国问世,极大的了购物时的验证效率一下子便受到零售商的青睐。媄国的行业因此一个高速增长期有人问,目前陆陆续续问世的各种“智能卡”会不会取代呢认为暂时是不会的。他们指出芯片型的智能卡只适用于某些特定的领域,与
并不发生冲突更何况取代的终端设备投放代价高昂,谁也不会愿意这么做的交通指挥灯交通指挥燈是非裔美国人加莱特·摩根在1923年发明的。此前铁路交通已经使用自动转换的灯光有一段时间了。但是由于火车是按固定的时刻表以单列运行的而且火车要停下来不是很容易,因此铁路上使用的只有一种命令:通行公路交通的红绿灯则不一样,它的职责在很大程度上昰要告诉汽车司机把车辆停下来开车的人谁也不愿意看到停车。美国夏威夷大学心理学家詹姆斯指出人有一种将刹车和油门与自尊相互联系的倾向。他说:驾车者看到黄灯亮时心里便暗暗作好加速的。如果此时红灯亮了马上就会产生一种失望的感觉。他把交叉
路口稱作“心理动力区”如果他的理论成立的话,这个区域在佛罗伊德心理学理论中应该是属于超我(supere go)而非本能(id)的范畴新式的红绿燈能将闯红灯的人拍照下来。犯事的司机不久就会收到罚款单有的红绿灯还具备监测车辆行驶速度的功能。遥控器据说遥控器的源于囚们对于电视商业的反感。美国顶峰公司(Zenith)的总裁尤其痛恨电视节目频频被打断的现象在他的下,顶峰公司在1950年出了上个遥控器这個遥控器是有线的。顶峰公司再接再励在1955年又研制了上个使用光学传感器的无线遥控器,后来又发明了超声波遥控器红外线遥控器则昰到了八十年代初才问世
。这时遥控器的价格非常低廉谁都能买得起。遥控器已经成为家电产品的配置市场上销售的99%的电视机和100%嘚录像机都配置有它。对了伴着遥控器长大的一代人来说手持遥控器从一个换到另一个正是电视给他们带来的欢乐之一。 阴极射线管阴極射线管(CRT)是德国物理学家布劳恩(Kari Ferdinand Braun)发明的1897年被用于一台示波器中与世人见面。但CRT广泛应用则是在电视机出现以后电视出现于本卋纪20年代,到了50年代在普及如今电视更是无所不在。据统计美国人平均每天要观看7个小时的电视。当然看电视是一种被动接受。但昰当CRT显示器
上显示出的是一幅计算机的操作界面情况就大不相同了。我们可以与之互动、交流此时显示器便成为我们可以加以利用的┅种手段。随着互联虚拟局域网的划分方法有哪些蓬勃兴起许多人患上了“上网成瘾症”,这种社会现象从一个侧面充分反映出越来越哆的人宁愿坐在CRT的面前而不愿意做其他任何事情。 液晶显示器电视机和计算机屏幕可向人们展示容量庞大的可视信息然而它们拥有一個共同的缺点:体积太大。因为它们都需要一个阴极射线管作显示器液晶显示器的发明使得人们可以将显示器携带在身边。虽然液晶早茬1888年就已经被奥地利植物学家Frederich Reinitzer所发现但是人们直到1977年才将其用作显示用途。当时Hoffm
Roche发明了“螺旋向列液晶显示器”并申请了这种显示器現在被普遍用于计算器和电子手表。80年代每个像素都由一个晶体管控制的有源矩阵液晶显示器研制,地推动了电脑、微型电视机和便携式DVD播放机的发展虽然液晶显示器还存在显示速度慢和视角受限等技术缺陷,但是技术指出以薄、平著称的液晶显示器5年内必将淘汰目湔普遍使用的又笨又重又占位置的CRT显示器。鼠标/图形用户界面道格拉斯·恩格尔巴特在60年明了鼠标和图形用户界面他曾这样说过:“峩当初发明鼠标的时候,几乎谁也不相信人们会愿意坐在计算机显示器跟前进行在线操作” 但是,鼠标和图形用户界面在70年
代在施乐公司的帕罗奥尔托研究中心(PARC)的努力下了进一步的完善80年代在苹果公司的努力下,它终于完成了走向大众的至此,显示在计算机屏幕仩的内容在可视性方面大大人们再也不用象从前一样需要记忆计算机文件的名称和路径。由于图形用户界面减轻电脑操作者的记忆负担鉯及提供了一个良好的视觉空间计算机终于发展成为一种工作场所。美国学者史迪文·约翰逊在《界面设计》一书中盛赞恩格尔巴特的发奣“为普及数字化所作出的巨大贡献是其他任何在上所取得的进步所不能比拟的” 条形码扫描器1992年2月,美国前乔治·获赠一个用于超级市场的条形码扫描器。据说,当时说了句:“ 这
东西真是奇特!”但是请注意令感到惊叹不已的并不是这种早在1974年就已经问世的扫描技術。他感叹的是当时他手中拿的那种新式扫描器居然能够扫描被撕成7张碎片的条形码条码扫描器次实际应用是在美国俄亥俄州特洛伊市嘚马什超级市场,扫描的是10小包一袋的口香糖此前,条码扫描器经过了一个漫长的扫描器对商家初的吸引力是它的扫描结果非常准确。但是激光能够读取大量信息包括所售商品的类型、时间和组合。如今零售商存储的数据量以兆兆位计,对每笔交易都要进行记录這些信息都将返回给分销商。条形码大大了供应链的通信效率以至于有些商店要在商品销售以后才付款。@AI-
W 多功能组态型真彩人机界面屏鉯低功耗CPU 为核心传承宇电经典的低功耗高可靠性设计理念,内嵌功能强大且应用灵活的宇电HMI 组态不仅连接宇电丰富的AI系列仪表,还可鉯支持市面上主流品牌的智能仪表、PLC、变频器等设备可广泛应用于各类工业、科研及民用现场。功能特点●  分辨率800×480 的宽屏显示画面清晰,画质细腻让操作员具有舒适的视觉感受。●  采用长寿命LED 背光设备能耗小,屏的使用寿命长且屏幕亮度高色彩均匀,力更强●  多种通讯,不仅配备2 个串口(RS232 和RS485)和2 个USB 口AI-3270W还配置了10/100M
自适应以太网接口。● 通过USB 接口不仅可以把记录的数据存入U 盘,还可以使用鼠标對屏进行操作甚至连接条形码机等设备进行录入。●  AI-3270W 利用以太网口接入网络后同一局域网内的多台电脑可以同时用浏览器进行连接,茬电脑端实现屏的显示与操作●  配备宇电HMI 组态应用程序,组态是一个可视化、“瓜”式的集成组态非常便捷。●  自带丰富的对象库和圖形也可以自定义图形,且支持导入如 BMP 、JPG 、GIF  格式的图片可地绘制出各种工业界面;还有丰富的动画连接,如闪烁、填充、等使界面苼动、直观。●  强大的数据处
理功能保存、查看各种数据,制作报表和各类趋势图 ●  多等级配置,可通过用户和区的相互配合来共同保证组态工程运行的性技术指标●  显示尺寸:7 英寸●  外形尺寸:203W×150H×40 D mm  ●  开孔尺寸:192 W×139H mm●  显示颜色:TFT 真彩●  ●  存储温度:-20℃~ 80℃@屏是人机界媔的一种,但是有区别的人机界面(Human-Computer Interface,简写HCI又称用户界面或使用者界面):是人与计算机之间传递、交换信息的媒介和对话接口,是计算機的重要组成部分它实现信息的内部形式与人类可以接受形式之间的转换。凡参与人机信息交流的领域都存在着人机界面人机交互(Human-Computer Interaction, 簡写HCI):是研究关于设计、评价和实现供人们使用的交互计算以及有关这些现象进行研究的科学。人机交互与人机界面是两个有着紧密联系而又不尽相同的概念在人和机器的互动(Human
Interaction)中,有一个层面即我们所说的界面(interface)。从心理学意义来分界面可分为感觉(视觉、觸觉、听觉等)和情感两个层次。用户界面设计是屏幕产品的重要组成部分界面设计是一个复杂的有不同学科参与的工程,认知心理学、设计学、语言学等在此都扮演着重要的角色用户界面设计的三大原则是:置界面于用户的控制之下;用户的记@人机界面与人们常说的“屏”有什么区别?从严格意义上来说两者是有本质上的区别的。因为“屏”仅是人机界面产品中可能用到的硬件部分是一种替代鼠標及键盘部分功能,安装在显示屏前端的输入设备;而人机界面产品则是一种包含硬件和的人
机交互设备在工业中,人们常把具有输入功能的人机界面产品称为“屏”但这是不科学的。 屏是人们对"带功能人机界面"的通俗叫法! 真正的屏是"可以用手操作的一块玻璃"而已!可以鼡来替代鼠标. 修改人机界面相关知识什么是人机界面人机界面(HMI)基本概念和问题 一、 人机界面(HMI)产品基本常识 1. 人机界面产品的定义連接可编程序控制器(PLC)、变频器、直流调速器、仪表等工业控制设备,利用显示屏显示通过输入单元(如屏、键盘、鼠标等)写入工莋参数或输入操作命令,实现人与机器信息交互的数字设备,由硬件和两部分组成HMI为英文Human-Machine
人机界面产品由硬件和两部分组成,硬件部分包括处理器、显示单元、输入单元、通讯接口、数据存贮单元等其中处理器的性能决定了HMI产品的性能高低,是HMI的核心单元根据HMI的产品等級不同,处理器可分别选用8位、16位、32位的处理器HMI一般分为两部分,即运行于HMI硬件中的和运行于PC机Windows操作下的画面组态(如JB-HMI画面组态)使用者都必须先使用HMI的画面组态制作“工程文件”,再通过PC机和HMI 产品的串行通讯口把编制好的“工程文件”下载到HMI的处理器中运
行。 图1 囚机界面硬件构成 图2 人机界面构成 3. 人机界面产品的基本功能及选型指标基本功能: 设备工作状态显示如指示灯、按钮、文字、图形、曲線等;数据、文字输入操作,打印输出;生产配方存储设备生产数据记录;简单的逻辑和数值运算;可连接多种工业控制设备组网。选型指标: 显示屏尺寸及色彩分辨率;HMI的处理器速度性能;输入:屏或薄膜键盘;画面存贮容量,注意厂商标注的容量单位是字节(byte)、還是位(bit);通讯口种类及数量是否支持打印功能。4. 人机界面产品分类 薄膜键输入的HMI显示尺寸小于5.7ˊ,画面组态免费,属初级产品。如POP-HMI 小型人机界面
;屏输入的HMI,显示屏尺寸为5.7ˊ~12.1ˊ,画面组态免费,属中级产品;基于平板PC计算机的、多种通讯口的、高性能HMI显示尺団大于10.4ˊ,画面组态收费,属高端产品。5. 人机界面的使用 明确监控任务要求,选择适合的HMI产品;在PC机上用画面组态编辑“工程文件”;并保存已编辑好的“工程文件” ;PC机连接HMI硬件下载“工程文件”到HMI中;连接HMI和工业控制器(如PLC、仪表等),实现人机交互二、 人机界面產品问答 1、人机界面与人们常说的“屏”有什么区别? 从严格意义上来说两者是有本质上的区别的。因为“屏”仅是人机界面产品中可能用到
的硬件部分是一种替代鼠标及键盘部分功能,安装在显示屏前端的输入设备;而人机界面产品则是一种包含硬件和的人机交互设備在工业中,人们常把具有输入功能的人机界面产品称为“屏”但这是不科学的。 2、人机界面和组态有什么区别 人机界面产品,常被大家称为“屏”包含HMI硬件和相应的专用画面组态,一般情况下不同厂家的HMI硬件使用不同的画面组态,连接的主要设备种类是PLC而组態是运行于PC硬件平台、windows操作下的一个通用工具产品,和PC机或工控机一起也可以组成HMI产品;通用的组态支持的设备种类非常多如各种PLC、PC板鉲、仪表、变频器
、模块等设备,而且由于PC的硬件平台性能强大(主要反应在在速度和存储容量上)通用组态的功能也强很多,适用于夶型的监控中 3、人机界面产品中是否有操作? 任何人机界面产品都有部分运行在HMI的处理器中,支持多任务处理功能处理器中需有小型的操作的运行。基于平板计算机的高性能人机界面产品中一般使用WinCE,Linux等通用的嵌入式操作。 4、人机界面只能连接PLC吗 不是这样的。人机堺面产品是为了解决PLC的人机交互问题而产生的但随着计算机技术和数字电路技术的发展,很多工业控制设备都具备了串口通讯能力所鉯只要有串口通讯能力的工业控
制设备,如变频器、直流调速器、温控仪表、数采模块等都可以连接人机界面产品来实现人机交互功能。应该是这样的因为通用的人机界面产品都提供了大量的、可供选择的常用设备通讯驱动程序;一般情况下,只要在人机界面的画面组態中选择与连接设备相对应的通讯驱动程序就可以完成HMI和设备的通讯连接。如果所选HMI产品的组态中没有要连接设备的通讯驱动程序用戶则可以把要连接设备的通讯口类型和协议内容告知HMI产品的生产商,请HMI厂商代为编制该设备的通讯驱动程序7、PC机加屏,能否直接与PLC通讯完成HMI的功能? 当然可以不过还要编制相应的HMI,才能使PC机成为一个真正的HMI产
品8、未来人机界面的发展趋势是什么? 随着数字电路和计算机技术的发展未来的人机界面产品在功能上的高、中、低划分将越来越不明显,HMI的功能将越来越丰富;5.7寸以上的HMI产品将全部是彩色显礻屏屏的寿命也将更长。由于计算机硬件成本的HMI产品将以平板PC计算机为HMI硬件的高端产品为主,因为这种高端的产品在处理器速度、存儲容量、通讯接口种类和数量、组网能力、资源共享上都有较大的优势是未来HMI产品的发展方向。@人机界面(又称用户界面或使用者界面)是和用户之间进行交互和信息交换的媒介它实现信息的内部形式与人类可以接受形式之间的转换。凡参与人机信息交流的领域都存在著人机
Interaction简称HMI),是人与计算机之间传递、交换信息的媒介和对话接口是计算机的重要组成部分。是指人和机器在信息交换和功能上或互相影响的领域或称界面所说人机结合面信息交换,功能或互相影响指人和机器的硬和软触,此结合面不仅包括点线面的直接还包括远距离的信息传递与控制的作用空间。人机结合面是人机中的中心一环节主要由工程学的分支学科人机工程学去研究和提出解决的依據,并过工程设备工程学工程学以及工程学去研究具体的解决手段措施人机学。它实现信息的内部
形式与人类可以接受形式之间的转换凡参与人机信息交流的领域都存在着人机界面。@1.人机界面领域的形成  从计算机问世以来早期用户是以计算机人员为主,但随着计算机广泛人们的工作生活领域计算机用户发生了改变,非计算机的普通用户成了用户的主体这一重大转变使计算机的可用性问题日益突出起来。人机界面应当是什么样的如何去建造这样的界面?人们开始关注和研究这些问题这些问题既涉及人也涉及计算机及一些相關的学科,如:心理学、人的因素学(Human Factors)、社会学、语言学等随着计算机技术的发展,应用领域的拓宽从而带来了不同的理论。八十姩代以来人机界面的研究有了前所
未有的发展,微型计算机的迅速普及对此起了重要的推用2.研究人机界面的各种理论和(1)分析与评價技术:用于分析、评价用户界面有效性的理论和,如任务分析、话语分析、内容分析及可用性评价等(2)设计论:用来产生好的用户界面設计的与技术,如:心理学、因素设计法、多方参与设计法以及支持设计的工具和标记法(3)工具和:支持用户界面的工具箱、用户界面(UIMS)、快速原型法和程序设计辅助工具等。(4)交互与设备:新的输入/输出设备和设备运用策略包括视觉、声音、触觉、姿态等通信模态忣多种模态的集成。(5)关键用户界面成分:如用户界面隐喻(
phor)、用户界面风格、智能界面技术、取消、超文本/超媒体以及联机帮助(6)用户模型:包括用户行为模型、关于的用户内心模型、用户个体差异等。(7)特定应用的用户界面设计: 某类应用问题对人机交互莋用的特定条件和要求的用户界面设计如:虚拟现实、智能辅导、信息检索、Internet/WWW、CAD/CAM、控制、决策支持等。(8)计算机辅助协同工作(CSCW):關于如何使用计算机帮助人的群体有效协同工作的研究包括现场观察研究、理论模型、群体用户界面设计等。(9)法律与:关于用户界媔的和版权问题、用户界面的化这些研究方向目前大多处
于十分活跃的发展阶段,并且有着较强的分化和相互渗透倾向有些方向甚至囿可能发展为具有相当规模的相对对立的研究领域。@并且发布一些控制信息来指导现场的运行因此,他们对人机界面的直观性和友要求較高人机界面设计应该考虑以下原则。1.以用户为中心的基本设计原则在的设计中设计人员要用户的特征,发现用户的需求在整个中偠不断征求用户的意见,向用户的 设计决策要结合用户的工作和应用,必须理解用户对的要求的就是让真实的用户参与,这样人员就能正确地了解 用户的需求和目标就会更加。2.顺序原则即按照处理事件顺序、访问查看顺序(
如由整体到单项由大到小,由上层到下層等)与控制工艺流程等设计监控和人机对话主界面及 其二级界面3.功能原则即按照对象应用及具体使用功能要求,各种子控制类型、鈈同对象的同一界面并行处理要求和多项对话交互的同时性要求 等设计分功能区分多级菜单、分层提示信息和多项对话栏并举的窗口等嘚人机交互界面,从而使用户易于分辨和交互界面的使用规律和 特点其友和易操作性。4.一致性原则包括色彩的一致操作区域一致,攵字的一致即一方面界面颜色、形状、字体与、或行业通用相一致。另一方面界面颜色、 形状、字体自成一体不同设备及其相同设计狀态的颜色应保持一致。界
面细节美工设计的一致性使运行人员看界面时感到舒适从而不分散 他的注意力。对于新运行人员或紧急情況下处理问题的运行人员来说,一致性还能他们的操作失误5.原则即按照对象的对话交互高低设计人机界面的层次顺序和对话窗口莱单嘚显示位置等,监控和访问对话6.重要性原则即按照对象在控制中的重要性和全局性水平,设计人机界面的主次菜单和对话窗口的位置囷突显性从而有助于人员把握好控 制的主次,实施好控制决策的顺序实现调度和。7.面向对象原则即按照操作人员的身份特征和工作性质设计与之相适应和友好的人机界面。根据其工作需要宜以弹出式窗口显示提示、引导
和帮助信息 ,从而用户的交互水平和效率囚机交互界面,无论是面向现场控制器还是面向监控两者是有密切内在联系的,他们监控和的现场设各对象是相同的因此 许多现场设備参数在他们之间是共享和相互传递的。人机界面的化设计应是未来的发展方向因为它确实体现了易憧、简单、实用的基木 原则,充分表达了以人为本的设计理念各种工控组态和编程工具为制作精人机交互界面提供了强大的支持手段,越大越复杂越 能体现其优越性@人機界面的设计可分为以下几个步骤:3.1 创建功能的外部模型设计模型主要是考虑的数据结构、总体结构和性描述,界面设计一般只作为附属品只有
对用户的情况(包括年龄、性别、心理情况、文化程度、个性、种族背景等)有所了解,才能设计出有效的用户界面;根据终端鼡户对未来的假想(简称假想)设计用户模型终使之与实现后的映象(的外部特征)相吻合,用户才能对感到满意并能有效的使用它;建竝用户模型时要充分考虑假想给出的信息映象必须准确地反映的语法和语义信息。总之只有了解用户、了解任务才能设计出好的人机堺面。3.2 确定为完成此功能人和计算机应分别完成的任务任务分析有两种途径一种是从实际出发,通过对原有处于手工或半手工状态下的應用的剖析将其映射为在人机界面上执行的一组类似的任务;另一种是
通过研究的需求规格说明,导出一组与用户模型和假想相协调的鼡户任务逐步求精和面向对象分析等技术同样适用于任务分析。逐步求精技术可把任务不断划分为子任务直至对每个任务的要求都十汾清楚;而采用面向对象分析技术可识别出与应用有关的所有客观的对象以及与对象关联的。3.3 考虑界面设计中的典型问题设计任何一个机堺面一般必须考虑响应时间、用户求助机制、错误信息处理和命令四个方面。响应时间过长是交互式中用户抱怨多的问题除了响应时間的长短外,用户对不同命令在响应时间上的差别亦很在意若过于悬殊用户将难以接受;用户求助机制宜采用集成式,避免叠加式用户求助某项指
南而不得不浏览大量无关信息;错误和警告信息必须选用用户明了、含义准确的术语描述同时还应尽可能提供一些有关错误恢复的建议。此外显示出错信息时,若再辅以听觉()、视觉(专用颜色)则效果更佳;命令是菜单与键盘命令并存,供用户选用3.4 借助CASE工具构造界面原型,并真正实现设计模型模型一旦确定即可构造一个原形,此时仅有用户界面部分此原形交用户评审,根据反馈意见修改后再交给用户评审直至与用户模型和假想一致为止。@1. 人机界面产品的定义连接可编程序控制器(PLC)、变频器、直流调速器、仪表等工业控制设备利用显示屏显示,通过输入单元(如屏、键盘、鼠标
等)写入工作参数或输入操作命令实现人与机器信息交互的数芓设备,由硬件和两部分组成HMI为英文Human-Machine Interface的缩写。2. 人机界面(HMI)产品的组成及工作原理人机界面产品由硬件和两部分组成硬件部分包括处悝器、显示单元、输入单元、通讯接口、数据存贮单元等,其中处理器的性能决定了HMI产品的性能高低是HMI的核心单元。根据HMI的产品等级不哃处理器可分别选用8位、16位、32位的处理器。HMI一般分为两部分即运行于HMI硬件中的和运行于PC机Windows操作下的画面组态(如JB-HMI画面组态)。使用鍺都必须先使用H
MI的画面组态制作“工程文件”再通过PC机和HMI 产品的串行通讯口,把编制好的“工程文件”下载到HMI的处理器中运行3. 人机界媔产品的基本功能及选型指标基本功能:设备工作状态显示,如指示灯、按钮、文字、图形、曲线等;数据、文字输入操作打印输出;苼产配方存储,设备生产数据记录;简单的逻辑和数值运算;可连接多种工业控制设备组网选型指标:显示屏尺寸及色彩,分辨率;HMI的處理器速度性能;输入:屏或薄膜键盘;画面存贮容量注意厂商标注的容量单位是字节(byte)、还是位(bit);通讯口种类及数量,是否支歭打印功能4. 人机界面产品分类薄膜键输入的HMI,显示尺寸小于5.
7?画面组态免费,属初级产品如POP-HMI 小型人机界面;屏输入的HMI,显示屏尺寸為5.7?~12.1?画面组态免费,属中级产品;基于平板PC计算机的、多种通讯口的、高性能HMI显示尺寸大于10.4?,画面组态收费属高端产品。5. 人机界面嘚使用明确监控任务要求选择适合的HMI产品;在PC机上用画面组态编辑“工程文件”;并保存已编辑好的“工程文件” ;PC机连接HMI硬件,下载“工程文件”到HMI中;连接HMI和工业控制器(如PLC、仪表等)实现人机交互。@人类的生活片刻也离不开机器与机器的和平共处比任何时候都哽显重要。而要做到这一点人
与机器的交流必须通畅无阻。设计精巧的人机界面装置能够让人根本感觉不到是它赋予了人巨大的力量-此时人与机器的界线消融人与技术合为一体。以下是10种产品被们认为是s世纪伟大的人机界面装置扩音器 折叠扩音器的问世使得人们不僅在乘坐地铁或去郊外远足时能够欣赏自己喜爱的音乐和广播节目,而且还能聆听以电子手段保存下来的早已与世长辞的人的声音以及大洎然中根本不存在的种种奇妙声音在院里,扩音器所的声的将观众们带入一个想象的扩音器亦是本世纪所有具有个性魅力的公众人物與大众沟通的重要工具。扩音器是1915年发明的从那以后一代又一代的技术人员为它的完善做出了不懈的努力。
随着录音设备和存储技术嘚飞速发展,用美国扩音设备生产企业Bose公司研究员威廉·R·舒特的话说,扩音器“反而成为家庭音响中弱的一环”他说:每当我在家中欣賞音乐的时候,根本没有办法做到想象自己是坐在音乐厅里扩音技术还做不到这一点,原因何在尚不得而知。按键式 折叠按键式业务昰美国电报公司在1963年11月正式开通的几乎所有初次按键式的人都认为它远胜于转盘式。贝尔实验室的研究人员为使这种新产品为人们所接納真可谓绞尽脑汁。他们实验了16种按键排列交叉式的,圆盘式的不一而足。他们还在机的大小、形状、按键的间距、弹性甚至与尖嘚部位的外
形上作了大量的文章节省拨号时间只是按键式的设计初衷之一,实际上从一开始技术就一个把新式机设计成一种遥控数据输叺设备的目的正是从这一设计思想出发,研究人员在1968年又在键盘上了“*”键和“#”键虽然研究人员的部分设计思想-如通过机来控制镓用电器的开关-迄今尚未实现,但是按键式毕竟开创了数据通信的新时代方向盘 折叠初的汽车是用舵来控制驾驶的。舵不能说不好泹是它会把汽车行驶中产生的振动传导给驾驶者,其控制方向的难度当发动机被改为安装在车头部位之后,由于重量的驾驶员根本没囿办法再用车舵来驾驶汽车了。方向盘这种新设计便应运而生它在驾驶员
与车轮之间引入的齿作灵活,很好地隔绝了来自道路的振动鈈仅如此,好的方向盘还能为驾驶者带来一种与道路亲密无间的感受但是初设计方向盘的人没有能够预见到在汽车车速越来越快的,一旦发生车祸方向盘却成了造成驾驶员丧命的罪魁祸首。五十年代不带方向盘的概念型汽车相继问世,可是消费者对这种汽车一点也不感毕竟,没有方向盘的汽车根本就不成其为汽车 折叠在许多我们都会用到,如在食堂就餐在商场购物,乘公共汽车打,管制区域等等不一而足。在人们遗失了钱包之后,往往担心的不是钱包里的现金而是各种用途的。70年代早期带有磁条的在美国问
世,极大嘚了购物时的验证效率一下子便受到零售商的青睐。美国的行业因此一个高速增长期有人问,目前陆陆续续问世的各种“智能卡”会鈈会取代呢认为暂时是不会的。他们指出芯片型的智能卡只适用于某些特定的领域,与并不发生冲突更何况取代的终端设备投放代價高昂,谁也不会愿意这么做的交通指挥灯 折叠交通指挥灯是非裔美国人加莱特·摩根在1923年发明的。此前铁路交通已经使用自动转换嘚灯光有一段时间了。但是由于火车是按固定的时刻表以单列运行的而且火车要停下来不是很容易,因此铁路上使用的只有一种命令:通行公路交通的红绿灯则不一样,它的职责在很大程度
上是要告诉汽车司机把车辆停下来开车的人谁也不愿意看到停车。美国夏威夷夶学心理学家詹姆斯指出人有一种将刹车和油门与自尊相互联系的倾向。他说:驾车者看到黄灯亮时心里便暗暗作好加速的。如果此時红灯亮了马上就会产生一种失望的感觉。他把交叉路口称作“心理动力区”如果他的理论成立的话,这个区域在佛罗伊德心理学理論中应该是属于超我(supere go)而非本能(id)的范畴新式的红绿灯能将闯红灯的人拍照下来。犯事的司机不久就会收到罚款单有的红绿灯还具备监测车辆行驶速度的功能。遥控器 折叠据说遥控器的源于人们对于电视商业的反感。美国顶峰公司(Zenith)的总裁尤其痛恨电视
节目频頻被打断的现象在他的下,顶峰公司在1950年出了上个遥控器这个遥控器是有线的。顶峰公司再接再厉在1955年又研制了上个使用光学传感器的无线遥控器,后来又发明了超声波遥控器红外线遥控器则是到了八十年代初才问世。这时遥控器的价格非常低廉谁都能买得起。遙控器已经成为家电产品的配置市场上销售的99%的电视机和的录像机都配置有它。对了伴着遥控器长大的一代人来说手持遥控器从一个換到另一个正是电视给他们带来的欢乐之一。阴极射线管 97年被用于一台示波器中与世人见面但CRT广泛应用则是在电视机出现以后。电视出現于本世纪20年代到了50年代在普及,如今电视更是无所不在据统计,美国人平均每天要观看7个小时的电视当然,看电视是一种被动接受但是当CRT显示器上显示出的是一幅计算机的操作界面,情况就大不相同了我们可以与之互动、交流,此时显示器便成为我们可以加以利用的一种手段随着互联虚拟局域网的划分方法有哪些蓬勃兴起,许多人患上了“上网成瘾症”这种社会现象从一个侧面充分反映出樾来越多的人宁愿坐在CRT的面前,而不愿意做其他任何事情液晶显示器 折叠电视机和计算机屏幕可向人们展示容量庞大的可视信息。然而咜们拥有一
个共同的缺点:体积太大因为它们都需要一个阴极射线管作显示器。液晶显示器的发明使得人们可以将显示器携带在身边雖然液晶早在1888年就已经被奥地利植物学家Frederich Reinitzer所发现,但是人们直到1977年才将其用作显示用途当时Hoffmann-La Roche发明了“螺旋向列液晶显示器”并申请了。這种显示器现在被普遍用于计算器和电子手表80年代,每个像素都由一个晶体管控制的有源矩阵液晶显示器研制地推动了电脑、微型电視机和便携式DVD播放机的发展。虽然液晶显示器还存在显示速度慢和视角受限等技术缺陷但是技术指出,以薄、平著称的液晶显示器5年内必将
淘汰目前普遍使用的又笨又重又占位置的CRT显示器鼠标/图形用户界面 折叠道格拉斯·恩格尔巴特在60年明了鼠标和图形用户界面。他曾這样说过:“我当初发明鼠标的时候几乎谁也不相信人们会愿意坐在计算机显示器跟前进行在线操作。”但是鼠标和图形用户界面在70姩代在施乐公司的帕罗奥尔托研究中心(PARC)的努力下了进一步的完善,80年代在苹果公司的努力下它终于完成了走向大众的。至此显示茬计算机屏幕上的内容在可视性方面大大,人们再也不用象从前一样需要记忆计算机文件的名称和路径由于图形用户界面减轻电脑操作鍺的记忆负担以及提供了一个良好的视觉空间,计算机终于发展成为一种工作场
所美国学者史迪文·约翰逊在《界面设计》一书中盛赞恩格尔巴特的发明“为普及数字化所作出的巨大贡献是其他任何在上所取得的进步所不能比拟的。”条形码扫描器 折叠1992年2月美国前乔治·获赠一个用于超级市场的条形码扫描器。据说,当时说了句:“ 这东西真是奇特!”但是请注意,令感到惊叹不已的并不是这种早在1974年就巳经问世的扫描技术他感叹的是当时他手中拿的那种新式扫描器居然能够扫描被撕成7张碎片的条形码。条码扫描器次实际应用是在美国俄亥俄州特洛伊市的马什超级市场扫描的是10小包一袋的口香糖。此前条码扫描器经过了一个漫长的。扫描器对商家初的吸引力是它
的掃描结果非常准确但是激光能够读取大量信息,包括所售商品的类型、时间和组合如今,零售商存储的数据量以兆兆位计对每笔交噫都要进行记录,这些信息都将返回给分销商条形码大大了供应链的通信效率,以至于有些商店要在商品销售以后才付款@人机交互与囚机界面的关系 折叠人机交互是指人与机器的交互,本质上是人与计算机的交互或者从更广泛的角度理解:人机交互是指人与含有计算機的机器的交互。具体来说人机交互用户与含有计算机机器之间的双向通信,以一定的符号和液晶屏被用作人机界面显示器来实现如擊键,鼠标显示屏幕上的符号/图形等。这个包括几个子:识别交互对象-理解交互对象-把握对象
情态-信息适应与反馈等;而人机界面是指鼡户与含有计算机的机器之间的通信媒体或手段是人机双向信息交互的支持和硬件。这里界面定义为通信的媒体或手段它的物化体现昰有关的支持和硬件,如带有鼠标的图形显示终端等交互是人与机-作用关系/状况的一种描述。界面是人与机-发生交互关系的具体表达形式交互是实现信息传达的情境刻画,而界面是实现交互的手段在交互设计子中,交互是内容/灵魂界面是形式/;然而在大的产品设计Φ,交互和界面都只是解决人系的一种手段,不是终目的其终目的是解决和人的需求。交互设计是从属于产品的是对的产品设计的┅种强的支持
与完善。如果利用论的观点交互设计是从属于产品设计的子。@EVIEW人机产品是早的工业级人机界面品牌之一自2002年市场以来,鉯其的品质、的性能、合理的价格了市场的认可产品销量及市场占有率居同行业之首,EVIEW品牌曾被业界权威媒体工控网评为“工控TOP10”名、媄国Control Engineering评选的“有影响的人机界面品牌”名、年度“人机界面产品”奖2、MCGS 昆仑通态公司自成立以来一直以“做神州工控先锋,创民族精华”为奋斗目标积极开拓,勇于进取不断的推出的工控组态及硬件产品。公司
先后推出了MCGS通用版、MCGS网络版、MCGS嵌入版等各种功能的组态箌目前为止,产品遍布环保、石油、、制药、煤矿、水处理、电力、化工、冶金、矿山、运输、机械、食品等几十个行业2002年8月,公司推絀了mcgsTpc系列嵌入式HMI(人机界面)产品形成了从7寸、10.2寸、10.4寸、12.1寸到15寸完整的HMI(人机界面)产品系列,为用户提供了的解决方案3、HMITECH 纵横科技縱横科技始终以HMI人机界面产品应用和研究为重点,以提供软硬一体化级解决方案为核心基于高可靠嵌入式PC-d 工业自动化核心技术,融合PC-d eAuto
mation和PLC產品应用优势不断的为专属行业客户群提供级解决方案和技术服务,打造全球HMI人机界面品牌并以业界的软硬一体化级解决方案赢得客戶的信赖。产品均通过ISO体系认证被自动化经营评选为2010(第九届)自动化年度样板工程。4、 Noasin科技北京诺亚信科技有限公司是一家整合工业計算机技术、嵌入式和自动化应用的高新技术企业立志成为的工业计算机和HMI硬件平台制造商。北京诺亚信科技有限公司坚持以产品创新、品质和优质服务为宗旨多样化的产品和模块化的工业计算机应用平台。5、福州维控维控作为国内家提出“
可定制化的人机界面”口号一直在不断努力,为客户打造切合自身需求的人机界面产品维控除了提供通用的人机界面产品与服务,也为有特殊需求的客户定制各種特种用途的人机界面6、深圳显控全球安卓HMI运用到工业现场。公司以其强劲的创新能力与技术优势立足于工控行业主要产品有SA和SK系列囚机界面,IPC系列工业平板电脑目前已拥有八项著作权和六项实用,拥有自主知识产权并为家推出全球的3.5吋人机界面的公司。为了日益複杂而苛刻的工业需求我们的精英研发团队致力于产品创新,以创造的用户帮助用户生产率、效率和灵活性。@有指出是全
球人机界媔需求量的市场,但却不是全球人机界面产品销售额的市场这说明,低端人机界面用户在占有很大的份额近些年来民族品牌的迅速发展,采取低价格等策略正在大举进攻低端市场,在国内已经占据了低端市场的优势地位赢得了广大用户的认可。品牌也在逐渐研发其經济型产品以抢占低端市场的份额。因此由于在低端市场的稳扎稳打,国内的人机界面厂商整体业绩呈现出快速增长的状态人机界媔不再是单纯的显示和控制  目前国内的自动化产业,一些原本不用人机界面的行业现在也开始使用人机界面了,这说明人机界面已經成为客户的不可缺少的一部分人机界面的用户界面能更好地反映出设备和流程的状态,并通过视
觉和的效果带给客户更直观的感受。昆仑通态的人机界面产品也叫做工控机因为它已经具备了工控机的功能,甚至比工控机更强它综合了从到硬件,从显示到CPU核心部件以及工控机的操作,包括工业以太虚拟局域网的划分方法有哪些接口因此,我们所说的人机界面是工控机的另一种体现形式而不于顯示和控制,也能更好地为客户提供综合的解决方案国产人机界面厂商仍需努力  昆仑通态常常说的是:让客户实实在在的感受到价徝,这就是我们的核心竞争力我们不仅要让客户感受到增值,而且要让客户把成本降下来也就是设备综合竞争力,设备综合的成本莋为一个民族品牌,我们首先要做出好东西好的产品!没有好的产品,民族品
牌无从谈起而且要做好吃苦的,那些拿出一件作品赚仩一笔钱就的人是无法完成打造民族品牌这个责任的。打造民族品牌是一个艰苦而相对漫长的在这个中,必须注重积累从技术的积累、产品的积累到资金的积累,更要有前瞻性看清楚发展方向去做事,而不是投机即便有了好产品,我们也要去认真做事去发展客户開拓市场。因此从好产品到开拓市场,到逐步改变用户观念去创造一种用户。这需要很多人的努力人机界面未来的发展趋势  有些机械行业,比如说机床、纺织机械等行业在国内已经发展有几十年的历史了,相对来说属于比较成熟的行业从长远看,这些行业还存在着设备升级换代的需求在这个升级换代的
中,确实会有一些小的、一直使用比较低端产品的厂家被淘汰掉但也有很多企业在设备哽新中,将需求重新定位去寻找那些能够符合他们发展计划,帮助他们自身生产力的设备供应商鉴于这种需求,以后人机界面的改变将在形状上、观念上、应用等方面都有所改变,从而带来工控机核心技术的一次次变革总体来讲,人机界面的未来发展趋势是六个现玳化:平台嵌入化、品牌民族化、设备智能化、界面时尚化、通讯网络化和节能环保化具有wifi和3G功能的HMI具有wifi和3G功能的HMI    @西门子股份公司创立於1847年,是全球电子电气工程领域的企业西门子自1872年,140余年来以创新的技术
、的解决方案和产品坚持不懈地对的发展提供支持并以出众嘚品质和令人信赖的可靠性、的技术成就、不懈的创新追求,确立了在市场的地位2014年(2013年10月1日至2014年9月30日),西门子在的总营收达到64.4亿欧え拥有超过32000名员工。西门子已经发展成为社会和经济不可分割的一部分并竭诚与携手合作,共同致力于实现可发展[1] 2014年9月,西门子股份公司和博世集团达成协议:罗伯特·博世公司将收购西门子所持有的合资企业博世和西门子家用电器集团(简称博西家电)50%的股份交噫完成后博西家电将成为博世集团的全资子公司,西门子退出家电领
域出售家电业务正是西门子专注于电气化、自动化和数字化战略的體现之一。[2] * 该数据系指西门子在开展的公司@公司创立西门子Logo西门子Logo(2张)1847年10月1日,维尔纳·冯·西门子(Werner von Siemens)在其发明的使用指针是来指出字毋顺序而不是摩尔斯电码的电报技术基础上建立了公司公司随后被称为Telegraphen-Bauanstalt von Siemens & Halske。西门子西门子1848年公司建造了欧洲条远距离电报线,从柏林到法兰克福跨度为500公里1850年,创始人的卡尔·威廉·西门子(Carl Wilhelm S
iemens)在伦敦设立代表处。十九世纪五十年代公司参与了远距离电报网络的建設工作。1855年创始人的另一个卡尔·海因里希·冯·西门子(Carl Heinrich von Siemens)在圣彼得堡建立了一个新的分支机构。公司不断地成长并开始涉足电气列车囷灯泡1890年,创始人退休把公司留给了他的卡尔·海因里希和两个阿诺德·西门子(Arnold von Schumeyer的下已经开始盈利。1997年西门子推出了款彩屏GSM便携式。同样在1997年西门子同英国公司(British Aerospace)和DASA达成协议向他们提供Siemens Plessey生产的防务装备。英国公司和DASA分别负责英国和德国的装备的采购
1999年,西门孓的半导体业务分离出来成立了一家新的公司英飞凌科技公司。同年西门子富信息股分公司成为了富士通-西门子电脑公司的一部分。2004姩西门子向市场推出65系列,良好的用户界面人性化的操作,实用的功能设计使65系列手机广泛受到欢迎但由于问题使得西门子手机不嘚不招回,并在一年后的收购埋下了伏笔.2005年的明基公司收购了西门子陷入财政危机的公司并排他性地了五年使用西门子商标的权利,全洺为BenQ-Siemens在将公司转让给明基之前,西门子投入了2.5亿欧元并注销了总值为1亿欧元的资产西门子同样了明基5%约为5000
万欧元的股份。2006年10月30日西門子公司在北京宣布成立西门子研究院。西门子卷入一场金额巨大的贿赂案远超4.26亿欧元,现任首席执行官Klaus Kleinfeld辞职@1872年:西门子成立25年之后,即1872年和开始了业务往来。西门子在的笔订单是向提供指针式电报机这标志着现代电信事业的开展。西门子股份公司西门子股份公司(10張)1879年:西门子接到一笔来自的“照明设备”订单西门子提供了一台10马力的蒸汽发电机,用于上海港的照明大大了港口的工作效率。维爾纳·冯·西门子在1879年11月3日给卡尔的书信中提到他非常有信心,
将很快从西门子订购照明设备1899年:由于害怕引起火灾,连结京津两地嘚蒸汽机火车不得通过京城于是,西门子在北京建设了条有轨电车这条电车轨道连接北京城外的马家堡和城内的哈德门。同年西门孓在北京建设了家发电厂,为城区照明以及电车轨道提供电力1904年:在华业务的迅速拓展,推动西门子在上海设立了家办事处这是西门孓在华业务的重要里程碑。1910年:西门子创建西门子电气工程公司总部位于柏林,分支机构设在上海在接下来的四年中,西门子将业务擴展到北京、广州、武汉、哈尔滨、、青岛和天津1914年,公司更名为西门子公司(上海)西门子的在华业务,尤其
是电力领域的业务茬20世纪初发展迅速。西门子扩建了北京近郊的石景山发电厂1921年:西门子开始在山东省枣庄实施中兴煤矿公司的电气化工程,该工程被称為个现代化采矿工程1937年:在侵华,进行南京大期间建立区,并出任区会保护了约25万人。1972年:德意志联邦共和国与建立外交关系这┅历史性的事件为西门子和恢复友谊铺平了道路,并为未来合作的发展和繁荣奠定了基础1972年,西门子制造的病房监测被当作礼物赠给1978姩12月,西门子在上海举行“电气电子技术博览会”西门子公司当时的监理会,公司创始人维尔纳·
冯·西门子之曾孙彼得·冯·西门子亲洎前往上海与上海市人一起为博览会剪彩。39,000多名工业的技术和来宾以极大的参观了博览会1984年:西门子为建设了条高压直流输电线。这條输电线可以将1,200兆瓦的电力从位于长江中游的当时的水力发电站——葛洲坝水电站输送到远在千里之外的上海市此项工程于1989年竣工,标誌着西门子对高压直流电力的传输作出了巨大的贡献同时也显示了西门子在安装高技术设备方面的性及其产品的可靠性。1985年是西门子与開展合作的里程碑1985年10月29日,双方在北京签署《西门子公司与在机械工业、电气工程和电子工业等
领域开展合作的备忘录》西门子是家應邀与进行如此深入合作的外国企业。1987年西门子公司开始了与建立合资厂的。1988年10月31日西门子达成在建立家生产型企业的协议,生产数芓公共交换(EWSD)随后,北京交换有限公司(BISC)于1990年11月宣告成立以不断增长的公共的需求。1988年西门子决定建立一家生产计算机断层扫描(CT)的合资廠。这份协议终促成了西门子器械有限公司于1992年成立这是西门子在德国以外成立的家CT生产基地。1995年西门子()有限公司在武汉、福州囷广州建立了西门子在早的3
个地区办事处。西门子同年在建立了13个公司同年7月,时任在访德期间参观了西门子在慕尼黑的总部1996年,西門子公司向市场推出了在本土生产的西门子手机S41997年10月,西门子专门为与125年的合作关系举办了庆典庆典期间,西门子学院成立为员工提供的培训、商业和技能研讨会、职业和商务教育培训。1998年遭遇了百年不遇的特大洪水。西门子及其员工向受灾群众的捐赠超过了450万元幣帮助他们重建家园。2001年8月西门子生产了台SOMATOM欢星CT机,这是全球结构紧凑、经济有效的CT设备由研发人员与位于
德国和美国的西门子集團研发中心合作。这台在制造的CT机同时面向国内及国外市场2006年10月,西门子研究院在北京正式成立该研究院和西门子美国研究院成为西門子在德国以外的两个和重要的研究基地。2007年上海世博会事务协调局与西门子公司在上海共同签署协议,西门子公司正式成为“2010年上海卋博会创基础设施和全球合作伙伴”这是成为上海世博会全球合作伙伴的跨国公司。西门子中心(北京)于2008年9月23日正式开幕西门子中惢(北京)位于北京市东北部望京地区,包括面积17,500平方米的总部大楼和两座五层配楼这座楼高123米、总投资
1亿欧元的30层大厦是西门子在全浗房地产领域的投资项目之一。2013年西门子发言人表示,作为公司60亿欧元(约合81亿美元)成本削减计划的一部分未来一年公司将裁员1.5万囚,其中德国占1/3@勇担责任致力于符合道德规范的、负责任的行为西门子努力一切法律和道德要求,并且只要可能,我们还努力超越这些要求我们的责任是按照的职业和道德和惯例来开展业务:公司绝不容忍任何不合规的行为。我们在“勇担责任”方面的原则堪称我们淛定业务决策的指南针我们还必须鼓励我们的商业伙伴、供应商和其他利益相关者遵循同样高的道德。追求取得的业绩和成果追求是峩们在每个业务都将
尽力实现的目标。我们根据公司愿景制定这一远大目标并在其指引下提供优异的及超越客户需求的解决方案。一直洳此追求还意味着吸引市场上的人才。我们将帮助这些人才所需的各种技能给他们提供发挥潜力的机会。我们致力于一种高绩效企业攵化追求不仅仅关系到我们所做的一切,它还要求我们找到一条的道路这需要我们灵活、积极地迎接变革,从而确保我们能够牢牢把握新的机遇矢志创新敢于创新,创造可的价值创新已成为西门子业务的基石研发是西门子发展战略的基本动力。作为关键的持有者無论是已经成熟的工艺,还是正在发展的技术我们都是客户强的合作伙伴。
我们的目标是在所涉足的众多业务,都占据技术地位我們是创新惠及全球的企业公民。我们用客户是否来衡量我们的创新是否我们不断业务组合,以便为全人类共同面临的严峻的挑战提供解決方案从而使我们得以创造可的价值。通过潮流我们可以完全释放员工的能量和创造力。我们富于独创也欣赏这种素质的所有含义:独创性、创造力、奇思妙想,等等@西门子再次进行 任命新CFO2013年9月23日,德国西门子股份公司再次进行RalfThomas被任命为CFO(首席财务官),且从即日起苼效与此同时,KlausHelmrich被任命为西门子股份公司董事并将继续担任C
TO(首席技术官)一职。[4] 推动西部经济建设 西门子扎根成都2013年9月26日西门子公司決定将全球的工业自动化研发、生产基地落户成都,建立西门子在的数字化工厂之所以选择在成都建厂,一方面是因为成都作为西部地區的核心重镇一直以来是西门子的重要市场;另一方面,也基于对成都投资的高度认可成都在支持、人才资源、物流交通、基础设施等方面所具备的优势也是吸引西门子扎根成都的重要原因。[5] 下财年将裁员1.5万人 德国占三分之一2013年9月30日西门子宣布将在未来一年内裁员1.5万囚,其中有三分之一来自德国西门子发言人表示,该项裁员计划也是公司的60亿欧元(约合
81亿美元)成本削减计划的一部分[6] 西门子首开节能效益分享商业助龙钢节能改造2013年4月,西门子与陕西龙钢项目的终合同签订西门子通过节能效益分享商业,与龙钢以6年为期每年从烧结風机节省的电费中按比例进行节能收益分成,用以偿还西门子的设备成本6年期满,设备归龙钢所有且西门子退出分成,烧结机产生的後续收益归龙钢所有[7] 西门子与内蒙乌兰水泥、南方租赁有限公司签署战略合作协议2006年6月2日,西门子()有限公司、内蒙乌兰水泥集团和喃方租赁有限公司在北京举行签字仪式就内乌兰水泥集团节能项目签订《乌兰水泥、西门子、南方租赁一体化节能项目框架合作协议书
》、《南方租赁和西门子关于节能项目战略合作协议书》、《乌兰水泥与南方租赁关于节能项目的租赁合同》以及《南方租赁与上海西门孓工业自动化工程有限公司买卖合同》等一系列战略协议书。该协议的签订对促进我国节能服务产业的发展具有重要意义[8] 退出家电业2014年09朤25日,德国西门子公司宣布将以30亿欧元向博世集团出售其持有的合资企业——博世西门子家用电器集团(博西家电)50%的股份,该交易有朢2015年上半年完成届时,西门子将退出家电领域从而专注于工业、能源、等核心业务。[9] 裁员2015年5月7日德国西门子股份公司宣布,由于业務部门改组裁员4500人,其中在德国裁员约2
200人将被裁撤的具体岗位目前尚不清楚。[10] @《西门子人机界面(屏)组态与应用技术》(第2版)是西门子工業自动化系列教材含高清多媒体光盘,介绍了人机界面与屏的工作原理和应用技术通过大量的实例,地介绍了使用组态随书光盘提供叻大量西门子人机界面产品和组态的用户手册还提供了作者编写的与教材配套的例程,读者用例程在计算机上做模拟实验可以较快地囚机界面组态的。本书各章配有思考题附录中有实验指导书。@精智面板系列 KP、TP、KTP优异的人机界面功能适用于要求苛刻的应用宽屏 TFT 显示屏,对角尺寸为 4 英寸、7 英寸、9 英寸、12 英寸、15
英寸、19 英寸和22 英寸(全部 1600 万色)与此前的设备相比显示面积高达 40%集成高端功能,带有归档、腳本、PDF/Word/Excel 查看器、Internet Explorer、Media P 和 Web 可通过 PROFIenergy、HMI 项目或控制器在 0 - 范围内调节显示屏亮度现代工业设计7" 及以上型号采用铸铝前端所有式设备都进行垂直安装進行选择:提供了 7 个型号和 5 个按键型号设备发生电源故障时的数据和 SIMATIC 人机界面存储卡的数据创新的和调试,可通过第二个 SD 卡进行(自动备份)通过
电缆(以太网电缆、 USB 电缆)方便地进行项目传输画面刷新时间短性能极高通过了多种认证(例如,ATEX 2/22 和船舶认证)适用于条件極为恶劣的工业具有众多通信选件: 内置 PROFIBUS 和 PROFINET 接口;2 个 PROFINET 接口,带集成交换机适用于 7 英寸或更大型号; 1 个 PROFINET 接口,支持千兆传输适用于 15 英寸戓更大型号所有型号都可用作 OPC UA 客户端或用作 OPC DA 按键操作设备,每个功能键带 LED具有新的文本输入,与手机键盘类似所有按键都具有 200 万次使用壽命使用 TIA 博途的 Win
CC 工程组态进行组态@Benefits全集成自动化(TIA) 的集成组件:生产率化工程费用,生存周期成本当安装空间有限时也可用在垂直位置(所有触控设备)具备下列特点,可和调试成本:组态效率高项目下载快,因此组态和调试时间较短可通过可选的 SIMATIC HMI 存储卡进行自动备份褙景照明寿命周期长免设计断电时可保证数据由于具有输入/输出字段、图形、趋势曲线、柱状图、文本和位图等要素可以简单、地显示徝带有预组态屏幕对象的图形库可全球使用£o可组态 32 种联机语言(包括亚洲和西里尔字符集)可以在线切换 32 种语言相关语言文本和图形硬
件和接口可灵活性,并省去附加硬件:内置 PROFIBUS 和 PROFINET 接口(7 英寸及以上型号两个 PROFINET 端口,带集成开关)两个 SD 卡插槽可用于存储归档和用户数据並用于自动备份USB 设备接口可用于方便地下载项目USB 主机接口可用于连接 USB 闪盘、键盘、鼠标和打印机对于 7 英寸及以上型号,可将音频输入/输出接口与集成的媒体播放器结合使用 Touch的创新后继产品@Functions参数的显示和修改功能键用于直发按键操作设备(带有 KTP400)中的功能和操作在功能键上哆可以同时配置 16 种功能。功能键可以用做 PROFIBUS DP输入外
设设备或直接用作 PROFINET IO显示:矢量图形(各种线条与平面对象)对象的动态定位以及对象的動态显示/隐藏全图形显示、绘图和条形图显示每个趋势区域显示多 8 个趋势;带和缩放功能的趋势曲线图,可访问历史记录并灵活选择显示時间段;可通过阅读标尺来确定当前值并在一个表中显示综合图形库(SIMATIC HMI 符号库)图标:滑块、量表、时钟通过时钟进行循环功能处理用于變量的多种功能发信离散和模拟量(限值)具有可定义的消息级别(如状态/故障消息)用于定义确认响应和显示消息事件利用消息历史數据进行状态和故障消息与组态的消息屏幕、消息窗口和消息行归档消
息和值(在 CF/SD/多媒体存储卡/USB 闪盘上,或通过以太网在网络驱动器上归檔)各种归档类型:循环归档和序列归档按照的 Windows 格式 (CSV) 对归档数据进行分类利用趋势曲线在线评估值归档可以使用工具(MS Excel、MS Access)进行外部汾析记录和值班记录打印功能(参见“推荐打印机”)语言更改32 种在线语言32 种组态语言,包括亚洲和西里尔字母字符集配方带有附加數据存储器(在 SD/多媒体存储卡/USB 闪盘等上面)在面板上进行在线 / 离线处理以的 Windows 格式保存配方数据 (CSV)可利用工具(MS Excel、M
脚本,通过执行一些新功能其中包括与变量接口(比较运算,环通等)从而具备良好的灵活性画面、和变量的帮助文本算术函数限值用于输入和输出的可靠控制組态@SIMATIC 面板概述一系列精细分级的 HMI 设备可用于执行本地操作员控制与: 从按键式面板和基本型面板到舒适型面板和式面板。 分
布式组态的 HMI 设備(防护等级为 IP65/NEMA 4)可用于对耐用性要求极高的应用按键式面板按键型面板 (KP) 是常规硬接线操作员键盘的革新替代面板。 基于总线的输入面板经过预配置可随时安装与常规接线相比大大节约了时间。基本操作面板第二代基本面板为小型机器和应用程序提供基本的 HMI 功能该设備系列提供了带有高分辨率 4"、7"、9" 和 12" 宽屏显示屏的面板,以及可进行按键及触控组合式操作的面板 可以选择各种型号来连接到 PROFINET/Ethernet 或 PROFIBUS DP/MPI。代面板繼续与第二代精简面板一起并行销售精智面板 (Comfort P
anel)舒适型面板提供了高端功能,适用于要求苛刻的应用 它们提供高分辨率的宽屏显示器,呎寸从 4 寸到 22 寸可以选择屏操作 (TP) 或按键操作 (KP)。 在尺寸为 4 寸的屏幕上还带有屏和附加键 (KTP)。舒适型面板配备 PROFINET/以太网以及 PROFIBUS DP/MPI 接口面板便携式操莋员面板便于操作控制和监控实际的事件图像,可直接访问和可视 运行时可简单重新连接(式面板 177 和式面板 277)或无线(式面板 277 (F) IWLAN)因此可靈活适用于机器或。适合在机器级使用的坚固而紧凑的结构SIMATI
C 操作员面板正面的防护等级为 IP65/NEMA 4具有较高的电磁兼容性 (EMC) 和的抗振性,适合在条件恶劣的工业中的机器设备级使用 由于其安装深度浅,设计紧凑固定的人机界面设备可以安装在任何地方,即使在空间有限的地方也鈳照常安装 对于分布式组态,还可以提供防护等级为 IP65/NEMA 4 的设备型面板以其坚固、耐冲击的设计和防护等级 IP 65,尤其适用于工业应用 它们偅量轻,具有人机工程学设计因此操作简便、容易。只需一套工程工具即可胜任所有应用SIMATIC WinCC(TIA 博途)是一种工具,用于统一组态所有 SIMATIC 人機界面面板以及基于
 PC 的 如有要求可提供其它型号。 使用 ProTool 进行组态简单而又。 无需编程知识一旦生成了组态,可以简便地将它们用于整个产品系列完全集成的自动化的元件西门子通过全集成自动化理念“一站式”提供、模块化且相互匹配的自动化解决方案组件,而全集成自动化是上为的自动化解决方案之一 SIMATIC WinCC (TIA Portal) 是全集成自动化概念不可分隔的一部分。 这提供了性的优势 由于组态/编程、数据与通信具有仩的统一性,对自动化解决方案进行组态的成本被大大各种自动化的开放性尽管面板可被统一地集成到 SIMATIC 中,
但它们也可用于连接到众多鈈同厂商的 PLC 供货范围内包含有综合系列驱动程序。创新性的操作员控制和SIMATIC 人机界面面板方便创新的操作员控制和坚固耐用、、简单。 尤其是在舒适型面板上硬件和接口(例如,MMC/SD 卡、USB、以太网、PROFIBUS DP、Visual Basic 脚本或客户特定的 ActiveX 控件)为办公提供了更大的灵活性和开放性全球使用SIMATIC 囚机界面面板的配备非常适合全球使用。 通过在线语言选择功能在运行中通过简单按一个按钮,即可选择多 32 种语言 语言种类广泛,包括亚洲语标式语言(中文简体、中文
繁体、朝鲜语和日语)或俄语等 WinCC (TIA Portal) 的组态界面(包括在线帮助)和整套文档都是多语言的 在一个项目Φ多可有 32 种语言。 它们可通过西门子公司的全球服务支持来提供@空的前端SIMATIC HMI 按键式面板具有大号机械按键和多种颜色的照明灯(日光下可讀),十分易于操作接线和安装时间节省 60% 以上(即插即用)与常规键盘式操作员面板相比材料成本节约 30% 以上2 个集成 PROFINET 端口(含交换机),鼡于设置总线型和环型拓扑可组态的数字量 I/O 可在后面连接其他键控开关、指示灯等可连接 KP8F 和 KP32F 的故障急停按钮或其它
故障(SIL2 或 SIL3)在功能上兼容所囿 PROFINET 主站 CPU也兼容非西门子 CPUKP8 及空白前端设计,还针对安装在防护等级为 IP65 的 IPC 扩展单元中进行了可进行参数设置极为灵活采用空白前端设计,適合对灵活多样的操作员面板进行化组装@Benefits具有模块化设计与采用分立部件相比,规划和组装工作量节约硬件成本:分布式 I/O一个设备中組合有 2 个 PROFINET 接口和 I/O可使用打印机(黑白或彩色)打印按键和灯的标签,防护等级为 IP65灵活性高可对颜色、开关/按钮功能和集成诊断功能进行任意组态可针对对任何按
键颜色进行动态具有用于执行器和传感器的集成输入和输出,每个针脚都可用作输入或输出空白前端设计为随后進行的扩展预留了空间便于安装 22.5 mm 操作部件SIMATIC 人机面板系列中的功能与设计实现了匹配,例如PRO 设备扩展单元中的功能与设计。“F”型号具囿 SIL 2/3 等级例如,可直接连接急停按钮@Area of application由于前端而坚固非常适合绝大多数市场领域(汽车、食品与饮料、石油与天然气等),甚至可在危險区域使用(请参见技术数据)接线很少操作直观、快速,十分方便按键中具有多种颜色的 LED 灯可不通过语言提供反馈信息,即使在
阳咣下也能读取内置型面板可进行扩展无需使用切割工具灵活性高,适合专用机器制造DesignSIMATIC HMI 按键式面板 – 空白前面板设计可以使用安装架简便咹装采用坚固的设计适用于恶劣的工业可安装 22.5 mm 部件 22.5 mm 操作部件安装方便,便于在运行期间进行改装SIMATIC HMI 按键式面板 – 基本功能光滑的前端易於清洁可对大号机械带照明按钮单元进行编程,以作为开关或按钮使用24 VDC 回路电源无需附加端子两个 PROFINET 接口,非常适合总线型操作采用介质冗余协议 (MRP)适合环网运行,即使在 PROFINET 电源电缆断开的情况下
也可正常运行输入和输出位于后部,每个针脚都可用作输入或输出F 型号还配备囿 SIL 2/3 输入SIMATIC HMI KP8 PN8 个带机械照明的大号按钮具有良好的触觉反馈因此也适合在恶劣的工业中使用。8 个可组态的数字量 I/O用于型 CPU SIMATIC HMI KP8F PN具有额外的数字量故障輸入用于连接单通道或一个双通道传感器(例如,用于急停)用于故障 CPUSIMATIC HMI KP32F PN32 个带机械照明的大号按钮具有良好的触觉反馈因此也适合在恶劣的工业中使用。16 个可组态的数字量 I/O具有额外的数字量故障输入用于 4
 个单通道或 2 个双通道传感器(例如,用于急停)用于故障和型 CPU演示箱SIMATIC HMI 按键式面板 – 低成本演示和实验箱该箱包含一个用于 1211C CPU的 KP8(含演示程序)放置在一个随时备用的小型有机玻璃支架上。内容:1x 箱1x KP8 PN1x CPU1211C1x 支架凅定接线,包括程序可通过一个的便携式 PC 电源适配器供电(电源适配器不在供货范围内)@Benefits控制单元提供了丰富的特性无须编程即可使用。基本特性:短行程键带耐用表面 LEDLED 颜色(红色//绿色)附加 24V 数字量 I/O短行程键/数字量输入可单独组态为开关
集成灯和按钮集成闪动用于 POWER 和 ERROR 显礻的 LED非互换性编码式端子SIMATIC HMI 操作面板设计,可水平安装除了基本特性PP17-I 还具有以下特点:预打孔,用于 22.5 mm 附加部件如按键开关和急停按钮使鼡 PROFIsafe 通讯实现急停按钮的故障操作同步和故障非互换性编码式端子除了基本特性,PP17-I PROFIsafe 还具有以下特点:后端参数模块用于 PROFIBUS 通讯和用于设定 PROFIsafe 地址除了基本特性,PP17 PN 还具有以下特点:LED用于 PROFINET 通讯PRO
FINET 通讯,line-capableDIL 开关用于设定 PROFIsafe 地址@Area of application按钮面板是专门为汽车工业设计的操作面板的可能使用操作面板用来显示机器或厂房的运行状态和控制。操作面板为控制柜安装代替了按键、开关和指示灯或 LED 的单一安装和布线。操作面板可安装在咹装开孔中并通过总线连接 SIMATIC S7-300 或 S7-400 型控制器。操作面板已预组态几乎可随时运行。与布线相比不但节省了大量的调试时间,运行时还增強了故障故障应用由于集成 PROFIsafe 通讯,操作面板可和 SIMATIC S7-
300F 或 S7-400F 用在故障下用于简单急停应用。多可连接 2 个双通道急停按钮对于相关,可达到 SIL 3、PL e 嘚等级故障操作面板具有简单的非组态诊断功能。故障时诊断总是由 STEP 7 的 HMI 设备自动,并传送给 CPU诊断功能把下列诊断信息传送给 CPU:通讯故障操作面板和 CPU 的通讯中断(如由于不正确的总线地址或 PROFIsafe 地址)硬件故障外部接线或内部硬件故障,数据损坏或故障参数化故障PROFIsafe 组态故障@OverviewSIPLUS 按钮面板是常规面板的创新替代产品,可简单、直接控制设备:预装配
运行;连接到控制器之后所有按键和灯立即可用。通过总线电纜连接到任何类型的控制器(PROFIBUS DP“从站”或 MPI)PP17-I:配有短行程健附加数字量输入和输出,以及用于 22.5 mm 元件的安装点PP17-II:配有短行程健附加数字量输叺和输出注意:SIPLUS extreme 产品是基于西门子工业产品的。此处列出的内容来自相关的产品添加特定 SIPLUS extreme 设备信息@Benefits可节省 90 % 的时间: 无需单独安装和进行按钮,开关和灯的接线工作使用电缆例如,可使组态和调试更为简便无需组态工具由于背部显示器用于以纯文本
格式显示操作状态和消息且无需编程设备,因此使其具有友好的服务性能多色指示灯使其具有快速和简易的操作功能式标签使得按钮和灯具有用户友好的标签功能由于 22.5 mm 元件可直接连接至面板因此无须附加的布线和 I/O 模板。Area of application坚固的 PP17 按钮式面板设计用于简便地直接操作机器它们可在按键和指示灯昰人机界面上不可缺少的部件的下使用。 例如它们可在食品加工行业中需要使用光滑的前面板以便于清洁的机器和中使用。 甚至在特殊嘚机械设备制造中也可以使用按钮型面板来地构建的操作员面板,以便于进行快速、灵活的模块化扩展 键和指示灯功能
可在以后的任哬时候更改,而不必对连线进行改动Design按扭面板的特性在于他的紧凑型设计:出厂时安装有短行程按键,它们可在需要时通过可条进行标記(甚至带有颜色)易于清洁的光滑产品; 产品可以防各种油, 油脂和的清洁剂侵蚀在所有短行程键上都具有长寿命、多颜色、大面积 LED具有鼡于灵活扩展的附加数字量输入和输出用于 PP17-I 的附加 22.5 mm 部件(如按钮、指示灯灯)预开切口带有小型键盘的背部显示器用于以纯文本格式显示操作状态和消息来改变故障设置。集中输入PP17 在设计上与 OP17 相匹配因此它们可并排安装在一起友好,无须电池所有参数都位于一个容易更換
的内存模板中FunctionsLED 彩色型号(红色绿色,橙色红闪烁,绿闪烁橙闪烁)数字量输出和 LEDs 集成闪动集成诊断功能集成灯和键功能(也用于附加数字量 24 V 输入和输出)通过位于后面、带有一个小型键盘的显示屏进行菜单式参数化短行程键/数字量输入作为开关也可被单独参数化。鼡于短行程键和数字量输入的可组态脉冲扩展(长 1000 ms)PROFIBUS DP 精简面板拥有的人机界面基本功能是适用于简易人机界面应用的入门级系列面板。該设备系列提供了带 4"、7"、9" 和 12" 宽屏显示器的面板以及可进行按键及触控组合式操作的面板。具有 64 000 种颜色的创高分辨率宽屏显示屏也适合垂矗安装并且它们可以 调暗。 可用性改进的创用户界面采用新的控件和图形
提供了各种各样的功能选项。 新的 USB 接口可以连接键盘、鼠标戓条码扫描器并可用于在 U 盘上简便归档数据。通过集成式以太网或 RS 485/422 接口(与型号相关)可简便连接到控制器。Benefits全集成自动化 (TIA) 的组成部汾: 了产量使得工程费用化,了使用寿命内的成本 当安装空间有限时也可用在垂直位置缩短组态和调试时间采用免的设计,方便由于具有输入/输出字段、矢量图形、趋势曲线、条形图、文本和位图等要素可以简单、地显示值使用 USB 端口,可灵活连接 U 盘、键盘、鼠标或条碼扫描器图片库带有现成的图形对象可全球使用£o可组态 3
2 种语言(包括亚洲和西里尔字符集)在线可在多达 10 种语言间切换相关语言文本囷图形Area of application在生产、和楼宇自动化中,使用 SIMATIC HMI 基本面板可以实现对小型机器和设备的本地控制和 它们可在所有类型的行业与应用中使用。DesignSIMATIC HMI 基本媔板与面板和多功能面板产品系列的现有设备安装兼容KTP400 基本型可调光的 4.3 US DP;单独版本)1 个 USB 接口屏和 10 个触觉功能键FunctionsI/O 域,用于显示和修改参数按钮用于直接初始化功能和。 在按钮上多可以同时配置 16 种功能图形 可以用作 ICON 以代替用作功能键或按钮的文本标签。 它们还可以用作全屏背景图像 组态工具包含带有大量图形和多种对象的库。 所有带有 OLE 接口的编辑器都可以用作图形编辑器(比如 Paint ShopDesigner 或者 CorelDraw)矢量图形;基本幾何形状(直线,圆和矩形)可以在组态工具中直接创建固定文本;可以以任何字符尺寸用作功能键图和值的标签曲线功能和直方图
用莋使动态值可视化语言选择功能:10 种在线语言,32 种组态语言其中包含有亚系语言和西里尔字符组相关语言文本和图形可按照各行业领域的偠求进行用户(信息)通过用户名和进行身份验证特定用户组的优先级记录消息模拟消息具有可定义的消息级别(如状态/故障消息)用於定义确认响应和显示消息事件历史消息配方帮助文本;用于画面、消息和变量算术函数极限值监控 ?用于输入和输出的可靠控制指示灯;鼡于指示机器和设备状态调度程序用于在发生全局事件的情况下执行全局功能在 U 盘上以 .txt 格式归档值和使用 USB 端口,可简便连接 U 盘、键盘、鼠標或条码扫描器模板
概念;用于创建画面模板(通过模板组态的画面元素将出现在每个画面中)可以通过如下简单地进行和组态:用 ProSe 在 PC 上備份和恢复组态、操作和固件通过 MPI/PROFIBUS DP 或 PROFINET 下载组态自动传输识别单独进行亮度和校准清洁屏幕带后备电池的实时时钟(后备时间通常为 6 个星期)无须电池组态使用工程组态 SIMATIC WinCC 设备)即使在安装空间受限时也可使用缩短组态和调试时间由于免型设计和背光显示器使用寿命较长,十汾方便由于具有输入/输出字段、矢量图形、趋势曲线、条形图、文本和位图等要素可以简单、地显示值图片库,带有现成的图形对
象可铨球使用:可组态 32 种语言(包括亚洲和西里尔字符集)在线可在多达 5 种语言间切换相关语言文本和图形Area of application在生产、和楼宇自动化中使用 SIMATIC HMI 基夲面板可以实现对紧凑型机器和设备的本地控制和。它们在各个部门中有着广泛的应用DesignSIMATIC HMI 基本面板与面板和多功能面板产品系列的现有设備安装兼容。KP300 个以太网接口(TCP/IP、PROFINET)屏Functions性窗口和模板概念用于生成屏幕模板输入/输出域用于显示和更改参数按钮?用于直接初始化功能和。茬按钮上多可以同
时配置 16 种功能图像可以用作 ICON 以代替用作功能键或按钮的文本标签。它们还可以用作全屏背景图像组态工具包含带有夶量图形和多种对象的库。所有的带有 OLE 接口的编辑器都可以用作图形编辑器(比如 Paint ShopDesigner 或者 CorelDraw)。矢量图形基本几何形状(直线圆和矩形)鈳以在组态工具中直接创建固定文本可以以任何字符尺寸用作功能键,图和值的标签曲线功能和直方图可用于以图形形式显示动态值语言切换:5 种在线语言32 种组态语言,包括亚洲和西里尔字母字符集相关语言文本和图形可按照各个部门的要求进行用户(性)通过用户名囷进行身份验
证特定用户组的优先级发信离散警报模拟报文具有可定义的消息级别(如状态/故障消息),用于定义确认响应和显示消息事件历史消息配方帮助文本屏幕、消息和变量算术函数极限值监控用于输入和输出的可靠控制指示灯用于指示机器和设备状态任务计划器鼡于循环执行功能模板概念在模板中组态的显示元素将出现在每个显示中可以通过如下简单地进行和组态:用 ProSe 在 PC 上备份和还原组态,操作数据记录和软硬件数据通过 MPI/PROFIBUS DP 或以太网下载组态自动传输识别单独对比设定与校准清洁屏幕无须电池@Overview优异的人机界面功能,适用于要求苛刻的应用宽屏 T
FT 显示屏对角尺寸为 4 英寸、7 英寸、9 英寸、12 英寸、15 英寸、19 英寸和22 英寸(全部 1600 万色),与此前的设备相比显示面积高达 40%集成高端功能带有归档、脚本、PDF/Word/Excel 查看器、Internet Explorer、Media P可通过 PROFIenergy、HMI 项目或控制器在 0 - 范围内调节显示屏亮度现代工业设计,7" 及以上型号采用铸铝前端所有式设备嘟进行垂直安装进行选择:提供了 7 个型号和 5 个按键型号设备发生电源故障时的数据和 SIMATIC 人机界面存储卡的数据创新的
和调试可通过第二个 SD 鉲进行(自动备份)通过电缆(以太网电缆、 USB 电缆)方便地进行项目传输画面刷新时间短,性能极高通过了多种认证(例如ATEX 2/22),适用于條件极为恶劣的工业具有众多通信选件:内置 PROFIBUS 和 PROFINET 接口;2 个 PROFINET 接口带集成交换机,适用于 7 英寸或更大型号;外加 1 个 PROFINET 接口支持千兆传输,适鼡于 15 英寸或更大型号所有型号都可用作 OPC UA 客户端或用作 OPC DA 按键操作设备每个功能键带 LED,具有新的文本输入与手机键盘类似按键操作设备,帶印字
按键具有触觉反馈所有按键都具有 200 万次使用寿命使用 TIA 博途的 WinCC 工程组态进行组态注:SIPLUS extreme 产品是基于西门子工业产品的。此处列出的内嫆来自相关的产品添加了特定 SIPLUS extreme 信息Benefits全集成自动化(TIA) 的集成组件:生产率,化工程费用生存周期成本当安装空间有限时也可用在垂直位置(所有触控设备)。具备下列特点可和调试成本:组态效率高,项目下载快因此组态和调试时间较短可通过可选的 SIMATIC HMI 存储卡进行自动备份背景照明寿命周期长免设计断电时可保证数据由于具
有输入/输出字段、图形、趋势曲线、柱状图、文本和位图等要素,可以简单、地显礻值带有预组态屏幕对象的图形库可全球使用£o可组态 32 种联机语言(包括亚洲和西里尔字符集)可以在线切换 32 种语言相关语言文本和图形硬件和接口可灵活性并省去附加硬件:内置 PROFIBUS 和 PROFINET 接口(7 英寸及以上型号,两个 PROFINET 端口带集成开关)两个 SD 卡插槽,可用于存储归档和用户数據并用于自动备份USB 设备接口可用于方便地下载项目USB 主机接口可用于连接 USB 闪盘、键盘、鼠标和打印机对于 7 英寸及以上型号可将音频输入/输絀接口与集成的媒体
播放器结合使用 Windows 存储格式(CSV),用于归档和配方以使用工具(如 Microsoft Excel)实现进一步处理可通过 选件进行模块化扩展,以便在各种 SIMATIC HMI 之间进行通讯和进行远程Area of application在生产、和楼宇自动化中使用 SIMATIC HMI 舒适型面,板可以实现对简单机器和设备的本地控制和它们可在所有類型的行业与应用中使用。它们非常适用于完成要求苛刻的可视化任务由于所具有的集能,可针对每种应用选择适宜的设备DesignKTP400 舒适型4.3 英団宽屏 TFT 显示
KTP400)中的功能和操作。在功能键上多可以同时配置 16 种功能功能键可以用做 PROFIBUS DP输入外设设备或直接用作 PROFINET IO。显示:矢量图形(各种线條与平面对象)对象的动态
定位以及对象的动态显示/隐藏全图形显示、绘图和条形图显示每个趋势区域显示多 8 个趋势;带和缩放功能的趋勢曲线图可访问历史记录并灵活选择显示时间段;可通过阅读标尺来确定当前值并在一个表中显示综合图形库(SIMATIC HMI 符号库)图标:滑块、量表、时钟通过时钟进行循环功能处理用于变量的多种功能发信离散和模拟量(限值)具有可定义的消息级别(如状态/故障消息),用于萣义确认响应和显示消息事件利用消息历史数据进行状态和故障消息与组态的消息屏幕、消息窗口和消息行归档消息和值(在 CF/SD/多媒体存储鉲/USB 闪盘上或通过以太网在网络驱动器上归档)各
种归档类型:循环归档和序列归档按照的 Windows 格式 (CSV) 对归档数据进行分类利用趋势曲线在線评估值归档可以使用工具(MS Excel、MS Access)进行外部分析记录和值班记录打印功能(参见“推荐打印机”)语言更改32 种在线语言,32 种组态语言包括亚洲和西里尔字母字符集。配方带有附加数据存储器(在 SD/多媒体存储卡/USB 闪盘等上面)在面板上进行在线 / C S7 相结合诊断显示与 SIMATIC S7 相结合可支持赽速问题排查PLC 的屏幕选择允许从 PLC 进行操作员控制通过 MS Internet Explorer 显示 HTML 文档VB 脚本通过执行一些新功能,其中包括与变量接口(比较运算环通等),從而具备良好的灵活性画面、和变量的帮助文本算术函数限值用于输入和输出的可靠控制@OverviewSIMATIC 面板式操作面板可以在任何对工厂和机床进行矗接的操作控制。提供工件或者的视图同时,可以直接显示并存取操作面板在正常运行中便于插拔因此用途广泛(式面板 177 和式面板 2
 PROFINET 等通讯设备现场识别的连接点检测基于连接点 ID接线盒后可快速使用通过接线盒和连接电缆连接至控制器和电源SIMATIC 式面板 277 (F) IWLAN无线,式操作面板用於灵活和与位置无关的和机器操作根据 IEEE 802.11 (a/b/g/h) 进行 WLAN 通信,支持 PROFINET高能量电池和充电灵活允许电池“快速更换”无须中断操作通过使用电子标签技術,可有效范围和设}

  计算应用基础(精品系列课件)全套免费下载


VIP专享文档是百度文库认证用户/机构上传的专业性文档文库VIP用户或购买VIP专享文档下载特权礼包的其他会员用户可用VIP专享文档下载特权免费下载VIP专享文档。只要带有以下“VIP专享文档”标识的文档便是该类文档

VIP免费文档是特定的一类共享文档,会员用户可以免费随意獲取非会员用户需要消耗下载券/积分获取。只要带有以下“VIP免费文档”标识的文档便是该类文档

VIP专享8折文档是特定的一类付费文档,會员用户可以通过设定价的8折获取非会员用户需要原价获取。只要带有以下“VIP专享8折优惠”标识的文档便是该类文档

付费文档是百度攵库认证用户/机构上传的专业性文档,需要文库用户支付人民币获取具体价格由上传人自由设定。只要带有以下“付费文档”标识的文檔便是该类文档

共享文档是百度文库用户免费上传的可与其他用户免费共享的文档,具体共享方式由上传人自由设定只要带有以下“囲享文档”标识的文档便是该类文档。

}

关于公开征集省气象信息中心网絡优化及改造项目需求意见的函

          我中心受江苏省气象信息中心的委托将对省气象信息中心网络优化及改造项目进行采购。为体现公开、公平、公正的原则现公开征集需求意见。有关事项通告如下:

    一、凡满足采购需求的供应商均可与我中心项目负责人联系。

      省气象信息中心网络优化及改造项目采购需求文件(下载:)供应商如认为资格要求参数存在倾向性、不合理、不详细等问题可以填写需求文件Φ市场调研记录表书面反馈信息(传真至***-********或发送电子邮件,无意见也请书面反馈)

一、项目技术规范和服务要求 1. 工程背景 “十二五”规劃伊始至今,全省气象信息网络一直朝数字化、高效化的方向发展经过十多年的建设,整体能力得到较大的提升省级局域网作为全省氣象信息的核心,其信息交换和安全防护能力直接决定了全省网络的整体性能而省局内部局域网由各单位自主组建,缺乏统一的规划和管理线路与信息系统的建设繁复、公网出口众多,信息资源严重浪费最终造成了目前全省网络结构不清晰、信息交换不流畅、安全管悝措施不完善的现状。 今年中国气象局对我省气象事业发展提出了率先基本实现现代化的要求,信息网络作为气象现代化的一个重要的內容直接体现我省气象现代化发展的水平,我省信息网络的现状已经不能满足我省信息网络现代化发展的要求亟待优化和改造。 (一)全省网络系统概况 我省现有的通信网络主要包括骨干网、接入网和外联网其中连接国家局-省局-市局-县局的数字专线网络称为骨干网;各节点(省局、市局、县局)的局域网,如省局局域网、市局局域网等称为接入网;各节点(省局、市局、县局)接入外部门或者Internet应用嘚网络,称为外联网其结构组成如下: 图1:全省网结构拓扑图 其中: ? 骨干网络由省市县三级数字专线组成,13个市局、62个县局、11个局站汾离的观测站6个雷达站,共有98条MSTP线路接入; ? 接入网由各市县局的局域网络组成共有75个; ? 外联网由业务用、服务用、办公用的外接線路组成,包括: ? 全省台站实景监控系统在全省70个观测站设有电信的公网专线; ? 全省各市县局基本都有用于气象信息服务的外接专線,共有100余条包括市局到电信、移动、联通等运营商的专线,用于推送96121数据以及部分市局用于短信平台; ? 全省共有用于对外单位气象垺务专线共有100余条,其中省局有26条主要用于在宁单位的气象信息服务以及昆仑路与北极阁互联,各市局都设有2至10条不等近30个县局都設有外接专线; ? 全省共有近100个办公用的公网出口,其中省级单位有8个、每个市县局1至2个 ? 通过初步统计,全省用于气象业务服务以及荇政办公的线路多于400条公网出口近100个。 (二)气象信息系统网络概况 全省的信息系统主要分为两类:一类为行业内气象业务服务用信息系统包括国家局、省局以及各地市建设的各类信息采集、信息传输、信息处理、信息存储、信息共享、信息发布、视频会商、业务监控、行政管理等,经初步调查省局在建及已建的平台有15个,各市局自建有数量不等的业务平台;第二类为用于对外气象信息的各类发布系統包括短信平台、手机终端、专业服务网站、门户网站、中国天气网江苏站、电视插播系统、IPTV等。经初步调查全省共有网站39个,其中渻级网站8个市局网站26个,县局网站5个;大部分市局都建有针对运营商的信息平台 (三)现有网络设备现状 省级局域网主要由北极阁2号囷昆仑路16号两个区域组成,分别于2005年和2007年改造完成信息中心设有核心设备一台,采用千兆汇集接入;楼层交换机一般采用千兆汇集百兆到桌面的连接方式;各类自建的信息系统的设备由各单位自行管理。省级单位现有:用于网站服务和互联网访问公网出口8个其中信息Φ心2个;用于对在宁单位提供气象信息服务和部门互联数字专线26条,其中昆仑路到北极阁专线4条;省级网站8个、省局在建及已建的平台20余個;各类网络设备70余台、此次需更新网络设备20余台、省级自建系统的各类服务器设备100余台网络信息节点2000个左右。 图1 现有省级拓扑图 备注:红色字体设备为应升级更新设备 本项目采用统一招标分期建设方式进行,主要包含省级局域网优化升级和全省信息网络改造两大部分, 投标方不仅要能满足本期建设的基本要求还要充分考虑到未来3-5年的发展需求,要求系统具备一定的扩展性该项目的设计,必须采用现玳系统工程规范进行设计保证技术先进性、现实性和发展性的同时,要保证最大限度地保护既有的投资和对原有设备的兼容和平滑升级减少对系统的维护和未来开发的成本,保证系统在技术上、经济上的可持续性发展 2. 工程建设目标 (一)总体目标 省气象信息网络支撑省局機关、各直属业务单位、各市县局和对外单位各项业务,经过网络升级优化后根据项目建设内容,应达成以下目标: (1)网络架构分层规范网络结构 全省网络逐步实现骨干、接入、外联和政务网络的逻辑隔离。在四个网络区域之间通过安全域设置进行控制四个区域启鼡新的网络资源标准,统一路由策略统一安全策略;根据各业务系统的时延需求,确定各业务系统的优先级通过IP优先、流量控制等策畧应用,实现对网络带宽资源进行合理调配确保关键业务的服务质量。 (2)设备冗备升级确保网络稳定 通过建设全省MSTP冗余汇聚网络、铨省备份电路、老旧设备升级更新以及选择有一定设备基础的市局建立省级数据备份中心,实现全业务、动态负载均衡保证全省业务无間断运行。 (3)环境改造整合实现统一管理 实现省局网络所有外部接入电路交由信息中心负责或代理维护,统一在科技楼309室汇接后通过內部转接;实现省局信息中心机房信息业务系统和风信公司科技楼机房设备迁入信息中心新机房其它业务单位信息系统可采用托管方式進入信息中心新机房,做到集中接入统一管理。 实现光纤连接点通过交换机接入桌面至少千兆最高不限,提升网络速率 省局无线网絡建立统一的无线上网接口,实现对全省局和昆仑路办公区域全网覆盖; 整合后的无线网络与业务网络分离作为互联网唯一入口。 (4)信息资源整合提升使用效率 实现骨干网IP地址、域名、网络设备等资源进行统一分配管理;在优化操作中通过使用虚拟化技术来简化服务蔀署、提高运行维护效率、降低管理复杂性、提升资源利用率,打造节能环保的数据中心 (5)网络安全建设,保障网络可靠 按照统一建設分层管理的模式,建设统一、先进网络管理平台实现对设备、端口和网络各层应用的管理及流量的统计分析,以及对全省网络集中監测、分权管理同时具备统一分配网络带宽资源及提供网络故障自动报警功能。 建立不同访问控制策略的安全域管理骨干、接入、外聯、政务根据业务设备和应用需求建立不同ACL控制的区域。 (二)技术目标 技术指标要求是以我省气象系统的实际需求为出发点考虑的参数和端口配置都是最低的要求,投标人可以投高于参数要求和端口要求的产品 总体技术要求和设备技术要求投标人需要分别进行逐条技术偏離响应,未响应则视为不满足对于未响应或虚假响应造成的后果将由投标人承担。 投标方需要在投标书中进行详细的方案设计技术方案里面至少体现以下几个方面的内容: ? 投标设备技术偏离表 ? 系统部署拓扑图设计 ? 系统整体设计描述 ? 网络与网络安全设计描述 1、 网絡交换能力 ? 省级北极阁和昆仑路办公区主干万兆、千兆桌面; ? 核心交换和数据区之间交换能力达到100GE以上; ? 全省骨干网络接入与转发邏辑分离,转发能力达到100M以上; ? 省级网络结构实现扁平化关键设备冗余设计。 2、 安全管理能力 ? 省级信息系统分层分域实现数据区、核心区等4区逻辑隔离; ? 省级实现入侵防范、行为分析、防病毒等功能; ? 市县级实现接入层与转发层的有效隔离。 3、统一运维管理能仂 ? 实现全省网络设备端口配置、链路流量、安全管理、网络拓扑显示、故障定位等功能于一体的全省信息网络运维管理平台; ? 实现全渻服务器系统、数据库系统、应用系统、机房环境以及业务系统全面的监控和管理 4、全省拓扑图 3. 工程建设内容 总体建设内容为: 单位 设备戓系统 设备数量 省级 专用安全预警分析管理平台系统 1套 专用网络运维管理系统 1套 入侵检测系统 1台 防火墙系统 2台 流量控制管理系统 2台 Web Protal用户服務系统 1套 SSO单点登录平台 1套 安全域管理系统 1套 多功能安全网关系统 2台 省级核心交换机 2台 楼层交换机 20台 省局路由器 2台 市级 多功能安全网关系统 13囼 负载均衡系统 13台 市级核心交换机 8台 市级路由器 16台 县级 多功能安全网关系统 65台 无线 无线控制器 2台 无线AP 60台 无线网络综合管理软件 1套 省级 相关笁程建设费、光纤、CAT6A线路及模块费用各投标商自行测算 注: 1、本招标文件中凡标有“★★”的地方均被视为重要的指标要求。投标人要特別加以注意必须对此具体、明确响应并完全满足这些要求否则做无效标处理,后果由投标人负责 2、除非特别指出,以下指标均为单台(套)技术要求 本项目分为两期建设,一期主要内容如下: ? 网络结构改造 (1)、减少接入网络结构的层级关系尽量按扁平化进行设計,楼层交换机采用堆叠方式架设,同时对原有省局北极阁千兆光纤线路和省局机关网络线缆进行改造,使之速率分别达到万兆和千兆 (2)、对原有网络设备中年限超过5年的和不支持网络管理的网络设备进行更换,对未超过5年但不满足网络架构要求的设备更改为边界接入设备 (3)、对网络核心和主干区域采用双核心交换+双路由的模式保证运行。核心交换机UTM,出口路由器、通信节点机配置冗余备份具备负載均衡功能。两个核心交换机之间使用聚合链路相连接可以提供冗余,增加带宽的功能通信节点机采用HA技术实现实时热备。 目标: (1)、对现有网络进行扁平化设计将Internet和业务网进行逻辑隔离,根据业务对网络进行重新规划优化网络逻辑结构,便于统一管理 (2) 实現省级局域网主干及数据区万兆互连,千兆到桌面 (3) 对省级业务系统进行分层分域管理,在各业务分区间进行访问策略控制 (4) 对核心网络设备实现冗余备份和负载均衡设计。 (5) 实现省级整个网络系统的安全稳定可靠运行 功能: 核心交换机是整个江苏省气象局的網络核心,担负着大量的数据交换工作因此核心层设备在选择时,必须注意以下几个方面: ? 高可靠性:设备本身应支持关键部件的冗餘并支持负载均衡协议,有效防止单点故障的产生本次建设配置两台核心层交换机,之间通过万兆光纤相连形成环状结构,提高了整体的可靠性利用最新技术,将两台物理的交换机合并成为一台逻辑的交换机避免了单点故障的发生。 ? 高性能:设备应具有极强的數据转发能力;核心到汇聚的连接链路上面采用两条20Ge的带宽连接,两条上行链路同时使用负载均衡。同时两台核心交换机并行工作,同时分担网络中的负载 ? IPv6:本项目中所有网络设备必须硬件支持IPv6。 ? 网络流量分析:考虑到网络应用的特殊性为了管理的需要,设備需要便于网络的管理人员实时的分析网络的流量的情况及时的排除网络中的流量攻击行为。 ? 核心交换机建议采用业界公认一线品牌產品 汇聚设备支持高性能、高安全扩展,具有业务数据的高速转发、强大的安全控制和防护能力、网络管理等功能 接入设备支持完善嘚802.1x和WEB认证功能,实现与本次招标的安全管理系统联动能力为用户提供终端安全准入认证、windows系统补丁管理、杀毒软件联动管理; 网络设备配置产品清单及要求 单位 设备名称 设备数量 省局 省级核心交换机 2台 楼层交换机 20台 省局路由器 2台 省级核心: 指标项 指 标 要 求 交换机类型 模块化嘚核心交换机设备,支持千兆和万兆接口卡 基本要求 槽位数 不小于11个槽位在全冗余配置下,不少于8个接口槽位 端口数量 整机最大可扩展支持384个千兆接口整机支持最大320个万兆接口 背板容量 ≥ 6.2Tbps 包转发率 IPv4 ≥960Mpps IPv6 ≥960Mpps 完全硬件转发 全分布式转发,转发芯片基于ASIC技术的硬件转发 每槽位交換容量 不小于320Gbps(全双工) 每槽位端口密度 不小于40个万兆或48个千兆 可靠性要求 冗余电源 支持不少于6个冗余的电源模块 模块化操作系统 为了路甴器操作系统的稳定可靠必须支持模块化操作系统,并且操作系统的各个模块运行在各自的保护内存里; 系统可靠性 支持Graceful protocol restart,重启动路由进程不影响业务; 必须支持NSSU实现版本升级业务不中断 路由热备份功能 支持VRRP或类似功能的路由热备份协议 双向故障检测协议 支持Bidirectional Forwarding Detection(BFD) 功能要求 MAC地址 ★配置的板卡要求支持静态MAC地址表 ≥ 160000/板卡 ARP条目 ★配置的板卡要求支持ARP条目 ≥ 100000/板卡 单播路由数量 ★配置的板卡要求支持IPV4单播路由数量≥ 500K/板卡,支持IPv6单播路由数量≥ 250K/板卡 组播路由数量 ★支持IPV4组播路由数量≥ 100K ★支持IPv6组播路由数量≥ 100K 链路聚合 支持不少于255组链路聚合每组支持鈈小于12个接口 服务质量QoS 支持复杂流分类功能;配置的板卡均要求支持每端口不低于8个优先级队列,支持802.1p, DSCP/IP优先级信任和标记,基于2到4层分类:接口, MAC地址,以太网类型, 802.1p, VLAN, IP地址, DSCP/IP优先级, TCP/UDP端口等 ★★支持不少于4台交换机通过外置引擎组成一个集群,整个集群通过外置引擎统一管理和配置 远程维护的安全性 支持先进的人机配置界面能够对配置进行测试,当测试失败时能退回到原来的配置,降低远程操作的风险; 带外网管接口 支持独立的带外网管接口 网元网管 支持syslog、SNMP:v1,v2c,v3RMON(RFC 2819)Groups1,2,3,9网络管理方式 支持基于CLI,TELNET,SSH2,HTTP、HTTPS网管方式,基于WEB管理可以查看面板试图、配置管理、端口及cos流量監控以及故障分析 操作系统软件 OS软件应成熟稳定。版本升级易于操作支持TFTP、FTP,提供了完备、快捷的软件升级功能 配置要求 配置两台核惢交换机双机虚拟化为一台逻辑设备。 要求配置冗余引擎和冗余电源模块; 每台交换机配置2个万兆端口(不接受引擎上的接口)并配置40个千兆万兆自适应光口(含万兆多模模块,光纤跳线等),4个千兆光口(含千兆多模模块\光纤跳线等)和40个10/100/1000自适应电口 楼层交换机 指标项 指 标 要 求 交换机类型 固定端口配置的三层交换机,全部端口支持千兆 基本要求 端口数量 整机10/100/1000M电接口≥48上行千兆/万兆自适应光纤接口≥4 Combo复用接口數量不计算在内 集群支持 支持不少于6台设备集群,并且支持不同型号设备间的集群; 集群后的多台物理交换机可虚拟化为一台逻辑交换机具备主备引擎架构,能够实现统一配置、管理和维护 最大集群带宽不小于80Gbps; 可支持集群内跨物理机箱的端口捆绑功能。 支持LCD状态显示 支持LCD状态显示可以直观的观察设备状态 交换容量 ≥ 176Gbps 包转发率 ★★≥ 131Mpps(64 bytes packages),要求所有端口全线速转发 可靠性要求 模块化操作系统 为了路由器操作系统的稳定可靠,必须支持模块化操作系统,并且操作系统的各个模块运行在各自的保护内存里; 功能要求 MAC地址 MAC地址数量≥ 16000 链路汇聚 链蕗聚合≥ 支持端口镜像功能支持多个端口流量镜像到1个端口,支持跨交换机的远程端口镜像功能RSPAN支持基于ACL的流量镜像,支持聚合链路嘚镜像 链路层发现协议 支持链路层发现协议IEEE802.1ab LLDP,LLDP-MED 路由数量 支持IPV4单播路由数量≥ 8000 三层接口 支持端口直接作三层接口同时支持vlan三层接口 路由协议 必须能够支持RIP和OSPF动态路由协议 组播 支持PIM-SM、IGMP等组播路由协议 服务质量QoS 支持复杂流分类功能;每端口支持不低于8个优先级队列,支持802.1p, DSCP/IP优先级信任和标记,基于2到4层分类:接口, MAC地址,以太网类型, 802.1p, VLAN, IP地址, DSCP/IP优先级, TCP/UDP端口等 端口限速 支持端口流量限制 支持硬件ACL的条目数≥ 1500 广播风暴抑制 所有端口支持广播风暴抑制 网管特性 远程维护的安全性 支持先进的人机配置界面,能够对配置进行测试当测试失败时,能退回到原来的配置降低远程操作的风险; 带外网管接口 支持独立的带外网管接口 网元网管 支持syslog、SNMP:v1,v2c,v3,RMON(RFC 2819)Groups1,2,3,9网络管理方式 支持基于CLI,TELNET,SSH2,HTTP、HTTPS网管方式基于WEB管理可以查看面板試图、配置管理、端口及cos流量监控以及故障分析。 操作系统软件 版本升级易于操作支持TFTP、FTP,提供了完备、快捷的软件升级功能 设备管理軟件 提供可集成于主流网管平台的管理软件 配置要求 要求配置20台服务器交换机每台提供48个10/100/1000接口,2个万兆光纤接口和2个千兆光纤接口(含对應多模模块和光纤跳线等) ? 无线环境架设 无线网供省局工作人员和外来访问人员无线上网。要求在无线覆盖区域实现跨三层漫游无线網络由于其信号发散的特点,相比有线网而言在安全和管理上需做重点考虑必须满足以下技术要求: (1)、采用无线控制器+瘦AP的方式,即无线控制器部署在核心区瘦AP分布在各区域,实现区域的无线覆盖; (2)、为支持多设备接入等复杂应用的使用无线接入点AP需支持802.11n,哃时全面兼容802.11a/b/g模式; (3)、采用独立的无线控制器; (4)、无线接入点AP需采用POE+以太网供电模式; (5)、为保证无线网络的稳定无线接入點AP需支持自动的胖/瘦AP切换; (6)、无线网支持并具备与本次招标的安全管理系统联动能力,为无线接入用户提供终端安全准入认证、windows系统補丁管理、杀毒软件联动管理; (7)、对原有网络结构进行调整在互联网接入区对无线网络进行旁路,实现无线网络与业务网络的逻辑隔离 (8)、对北极阁和昆仑路办公区进行无线环境设计,架设无线路由器和无线AP 目标: (1)对省局和昆仑路区域架设统一管理、运行穩定、统一安全机制、区域完全覆盖的无线网络环境。 (2) 将无线网络与业务网络逻辑隔离作为互联网入口。 功能: 支持无线网管软件支持流量控制、负载均衡和多业务区划分和Qos等。 指标: 支持802.11b/g/n 标准化300M无线高速接入 信号无缝漫游 支持AC与AP互连接标准协议-CAPWAP 支持RF自动规划和優化机制 多SSID业务分离 所有AP零配置,统一管理 无线信号的安全控制 可支持视频和VoIP无线语音终端 网络设备配置产品清单及要求 单位 设备名称 设備数量 无线 无线控制器 2台 无线AP 60台 无线网络综合管理软件 1套 无线控制器 序号 技术指标 1 至少支持基于WEB浏览器串口命令行CLI以及网管系统三种管悝配置方式 2 无线控制器必须是独立硬件设备,能够支持AP数量升级 3 能支持WEP、WPA和WPA2等标准加密协议 4 能支持基于MAC地址、WEB页面认证或802.1x认证功能 5 基于用戶身份访问控制策略 6 单个AP必须支持Multi-SSID和划分多个无线VLAN的功能 7 无线控制器单台设备支持不低于6个千兆以太网端口可以管理不低于100台AP 8 无线控制器必须具备双电源,提供高可靠性 9 系统能够支持无线IDS/IPS能力能够对基于无线的入侵进行检测并对一些比较严重的无线攻击进行报警及防护,须提供实现该功能之设备 10 设备能够根据当前的无线环境自动对AP的工作频段和功率进行调整 11 支持由无线控制器对所有AP的统一集中管理 12 支持無线终端跨网段漫游功能 13 设备能够根据当前的无线环境自动对调整AP的工作频段和功率 14 为语音业务提供QoS保证能够支持WMM和SpectraLink两种QoS模式 15 可以使用線下无线网络规划工具进行网络设计。并且RF规划工具能够使用AutoCAD图纸并提供3D规划 16 无线控制器必须实现冗余部署,在网络正常时多个控制器能够同时进行无线数据转发实现将无线流量分布在多个控制器上。当网络出现故障时任何一个控制器不能正常提供服务时,都不会影響无线网络的使用 17 系统能够支持与第三方准入系统结合(如NAPUAC,Sygate)实现用户完整性检查 18 ★★必须配置有专门的网管软件,适用于整个WLAN的苼命周期能够实现规划、配置、监控和报告。网管软件能够安装在各种操作系统之上Windows、Linux、Unix 19 能够支持MESH和桥接的方式,能够将WLAN扩展到不易於布线的环境 20 无线接入点与无线交换机必须同一品牌 21 能够基于用户、SSID进行带宽管理 22 AP能够智能的根据周边环境调节工作的频道和发射功率,达到最优化的覆盖效果并且能够实现自愈功能 3 AP自身能够对用户无线数据进行加解密 4 必须支持标准IEEE802.3af远程供电PoE协议 5 同一SSID能够同时支持多种鈈同类型的加密,如静态WEP、动态WEP、TKIP-802.1X、TKIP-PSK等 6 支持无线射频监控模式并提供无线入侵检测和防护功能 7 支持对无线终端负载均衡,并且能够对基於频段(2.4G和5G)负载均衡 8 支持由无线控制器对AP的统一集中管理支持跨三层部署,支持AP零配置部署 9 内置天线并且采用吸顶安装方式 10 无线接叺点与无线交换机必须同一品牌 无线系统管理软件 序号 技术指标 1 ★★支持对本招标文件中的所有无线交换机和AP设备的统一管理和监控。 2 可通过升级License许可证产品增加可管理AP数量初始支持>=100台 3 支持基于建筑环境工程图(AutoCAD)导入的设备自动布放与射频热敏图仿真 4 可监控AP的拓扑结构、部署位置、运行状态、信号覆盖状态,支持第三方AP 5 支持用户漫游记录与查询用户连接信息查询 6 实现通过不同的无线AP控制用户无线局域网使鼡权限和网络资源访问权限的功能。 7 可通过界面实现无线控制器与AP的自动固件升级、统一配置及统一优化 8 可对AP 进行报警及故障定位支持故障和事件查看器,报警可按照重要程度分等级提供评估信息 9 提供WEB第三方认证服务支持(Radius) 10 提供无线入侵防范检测,可进行恶意攻击行為检测、非法用户和非法接入点的检测、告警及防御 11 4.0等操作系统平台 16 支持对Mesh设备的识别与管理 ? 环境改造及线路整合 线路整合: (1)北極阁与昆仑路互联由信息中心统一租用一条10兆和一条裸光纤(视实际效果确定)电路,公网使用由北极阁统一代理撤销防雷中心和风信公司所有电路。 (2)风信公司与各运营商的专线电路需要在同运营商制定搬迁计划时再考虑移交 (3)科研所与交通部门的数字专线通过信息中心接入。撤销影视中心和探测中心公网电路各单位网站服务由信息中心的外网出口统一服务。 (4)信息中心用于业务的外网出口帶宽升级到静态100M并实现异运营商的双线路备份,外网访问出口带宽升级到300M以上并进行全方位网络安全管理。电路升速将根据电信服务能力逐步提升 目标: 对省局办公室、探测中心、服务中心、科研所部分电路及省政府政务网集中接入,统一管理分别使用。调整后原则上所有外部接入电路交由信息中心负责或代理维护,统一在业务楼309室汇接后通过内部转接使用 环境改造: (1)在科技楼1层和4层弱电囲、老雷达楼、气象厅、博物馆到309室各新增1对24芯万兆多模光纤,以满足业务密集区未来发展需求 (2)省局机关办公区各网络接入点均通過原省局信息中心直接跳接信息中心核心交换机,对原有局机关办公区汇接点与业务楼之间光纤线路替换为3条24芯万兆多模连接省局机关辦公区网络线路和连接模块替换为千兆设备和线路。 (3)省政府政务网在信息中心汇接利用现有设备和综合布线资源接入各处室。 (4)昆仑路办公区通过电信专线路由器接入信息中心核心交换机楼层交换和综合布线在业务楼改造时一并完成。 (5)此次网络优化需结合昆侖路改造对昆仑路大楼进行综合布线和机房环境改造昆仑路建设20平米左右的标准机房,与北极阁业务楼通过两条10M线路和裸光纤进行连接同时添置必要服务器和存储设备,作为业务楼的简化备份中心昆仑路大楼访问INTERNAT经过省局目前100M动态公网线路通过无线访问方式实现与业務网络的隔离。楼层间通过双链路聚合+交换机堆叠方式解决 (6)制定统一的IP规划制度和地址分配相关原则,实现IP地址的集约化管理和精細掌控 目标: 撤销省局机关机房,对整体网络线路结构进行扁平化改造 二期主要内容如下: ? 全省骨干网冗备建设 (1) 建设全省MSTP冗余彙聚网络 [I]. 本次网络规划在结构上仍然采用原有的核心层与接入层的结构设计,并充分利用原有设备改造后的网络核心配置2台相同型号互為冗余的高性能网络核心交换机,为保障网络的可靠性两台核心交换机采用VRRP技术,提供两台核心交换机之间的冗余和负载均衡同时为叻增大核心交换机互连带宽,我们采用端口聚合技术省级实现核心交换机之间的2★万兆互联,市县级实现核心交换机之间2★千兆互联接入层交换机采用100/M智能三层以太网交换机。核心交换机到接入层交换机采用两路千兆以太网/光纤进行连接 [II]. 汇聚路由器与接入路由器间运荇OSPF路由协议,并通过OSPF作业务分流两台设备互为备份,为了解决MSTP链路故障无法感知的问题在汇聚与接入间部署BFD,并且和OSPF进行联动当MSTP出現故障时,两端路由器能迅速感知并触发OSPF协议收敛从而实现业务快速切换。 目标: [I]. 在现有全省MSTP网络架构基础上通过增设路由器拆分存储轉发和业务应用两个平台形成“一网双平面”网络架构,同时有效抑制网络风暴的影响 [II]. 改变原有全省核心网络架构单点故障的隐患,哃时通过端口聚合扩大带宽资源。 网络设备配置产品清单及要求 单位 设备名称 设备数量 市局 市级核心交换机 8台 市级路由器 16台 市级核心交換机(端口) 指标项 指 标 要 求 交换机类型 支持集群的三层交换机全部端口支持千兆,支持10GE扩展模块 基本要求 端口数量 需提供以下两种接口模塊: ? 100BASE-FX或1000BASE-X SFP端口≥24可支持扩展千兆光纤接口≥4,10GE光纤接口≥2; ? 10/100/1000端口≥48可支持扩展千兆光纤接口≥4,10GE光纤接口≥2; 本期要求每套集群设備提供24个千兆光口(含多模模块)和48个10/100/1000自适应电口 集群支持 ★★支持不少于10台设备集群并且支持不同型号设备间的集群;最大可扩展的端口数≥ 480个10/100/1000M以太网端口(RJ45),10GE光纤端口数≥20个 集群背板带宽 必须使用专用集群线缆实现设备集群集群线缆带宽≥ 128Gbps 二三层转发性能 要求所囿端口二三层全线速转发 完全硬件转发 转发芯片基于ASIC技术的硬件转发 支持LCD状态显示 支持LCD状态显示,可以直观的观察设备状态 可靠性要求 主備交换机热切换 集群组支持主备交换机热切换技术主控交换机故障后,备用交换机实现平滑热切换故障切换时不中断的二层转发 模块囮冗余电源 支持内置模块化电源系统数量≥2,支持在线拔及插热切换 模块化风扇 支持模块化散热风扇,可现场在线更换 模块化操作系统 為了路由器操作系统的稳定可靠必须支持模块化操作系统,并且操作系统的各个模块运行在各自的保护内存里; 支持协议的平滑重启动 支歭Graceful protocol restart,重启动路由进程不影响业务零丢包 路由热备份功能 支持VRRP或类似功能的路由热备份协议 双向故障检测协议 支持Bidirectional 802.1S, STP基于端口可以关闭或咑开 MSTP支持实例≥ 64个 端口镜像功能 支持端口镜像功能,支持多个端口流量镜像到1个端口支持跨交换机的远程端口镜像功能RSPAN,支持基于ACL的鋶量镜像支持聚合链路的镜像 链路层发现协议 支持链路层发现协议IEEE802.1ab LLDP,LLDP-MED 路由数量 支持IPV4单播路由数量≥ 12000 三层接口 支持端口直接作三层接口,同時支持vlan三层接口 路由协议 支持RIP、OSPF、BGP-4、RIPv2等路由协议 组播 支持PIM-SM、IGMP等组播路由协议 组播路由数量 支持IPV4组播路由数量≥ 2000 服务质量QoS 支持复杂流分类功能;支持每个端口不低于8个优先级队列支持802.1p, DSCP/IP优先级信任和标记,基于2到4层分类:接口, MAC地址,以太网类型, 802.1p, VLAN, IP地址, DSCP/IP优先级, TCP/UDP端口等。 端口限速 支持端ロ流量限制 安全要求 支持上联链路快速切换 支持上行链路二层快速切换实现50ms的二层链路切换 MAC地址限制及端口绑定 支持MAC地址数量限制,支歭基于端口的MAC地址绑定 ARP安全 支持动态ARP检测Dynamic ARP 基于RADIUS属性的802.1X动态ACL 802.1X支持的EAP类型:MD5, TLS, TTLS, PEAP 支持UAC完整解决方案 支持基于UAC的完整的端点准入控制的安全解决方案 廣播风暴抑制 所有端口支持广播风暴抑制 网管特性 带外网管接口 支持独立的带外网管接口 远程维护的安全性 支持先进的人机配置界面能夠对配置进行测试,当测试失败时能退回到原来的配置,降低远程操作的风险; 网元网管 支持syslog、SNMP:v1,v2c,v3RMON(RFC 2819)Groups1,2,3,9网络管理方式 支持基于CLI,TELNET,SSH2,HTTP、HTTPS网管方式,基于WEB管理可以查看面板试图、配置管理、端口及cos流量监控以及故障分析 操作系统软件 版本升级易于操作,支持TFTP、FTP提供了完备、快捷的軟件升级功能 设备管理软件 提供可集成于主流网管平台的管理软件 路由器 (省级和市级路由器需求相同,为便于管理,要求路由器与交换机品牌需一致) 指标项 指 标 要 求 设备类型 路由器 基本要求 扩展插槽数量 ≥ 2个 交换容量 ≥20Gbps,并可扩展至不少于80Gbps 最大包转发率 ≥ 55M pps 端口密度 初始配置鈈少于20个GE接口可通过SFP模块提供 ? 10/100/1000自适应接口 ? GE光接口 完全硬件转发 转发芯片基于ASIC技术的硬件转发 可靠性要求 模块化冗余电源 支持内置模塊化冗余AC电源系统,支持在线拔插及热切换 模块化操作系统 为了路由器操作系统的稳定可靠,必须支持模块化操作系统,并且操作系统的各个模块运行在各自的保护内存里; 支持协议的平滑重启动 支持Graceful protocol restart重启动路由进程不影响业务,零丢包 路由热备份功能 支持VRRP或类似功能的蕗由热备份协议 双向故障检测协议 支持Bidirectional Forwarding Detection(BFD) 功能要求 服务质量QoS 要求硬件必须支持层次化QoS功能要求支持并提供不少于3级QoS功能 高级路由特性 偠求提供OSPF、ISIS、BGP路由功能 要求支持L2/L3 MPLS VPN 逻辑接口 要求整机支持不少于16000个逻辑接口 Ipv4单播转发表 要求支持不少于100万条IPv4转发表 Ipv6单播转发表 要求支持不少於50万条Ipv6转发表 端口限速 支持端口流量限制 (2)建设全省备份电路 通过租用运营商数字专线,在省市县之间接入路由器采用OSPF路由协议两条鏈路间实现负载均衡。 目标: 采用异运营商的MPLS VPN方式组网该链路采用双局向、双路由方式作为MSTP链路的备份链路,省市带宽为20M同时省中心囷各地市之间采用双核心、双路由方式进行网络互连,全省骨干网系统形成极高的系统冗余特性 ? 全省安全系统建设 省级:部署省级安铨管理中心软件1套,SSL VPN1套气象骨干网接入设备包括用户身份安全认证服务器1台,客户端安全管理应用网关2台广域网安全审计系统1套,广域网入侵防御设备各1套网络版反病毒软件100套,互联网接入设备包括用户身份安全认证服务器1台客户端安全管理应用网关2台,互联网入侵检测系统1套网络版反病毒软件450套。 市县级:市级气象广域网接入设备布设身份认证网关1台市县级边界部署网络卫士多功能安全网关系统 1套。 整体部署拓扑如下: 目标: 按照集约化建设原则在充分利用已有的安全基础设施基础上进行补充建设,对业务系统的物理安全、网络安全、主机安全、应用安全、数据安全等多个方面进行进一步的安全加固和优化提高系统的整体安全防护能力。在全省气象骨干網中完善访问控制、入侵防御、网络审计、带宽管理、终端安全管理能力在Internet接入及局域网边界完善访问控制、入侵检测、终端安全管理能力,并建立安全管理中心对本级的信息系统进行整体的安全监控、安全审计、安全管理、业务管理等,提供基础的身份认证平台、终端安全集中管理平台等公共安全平台设施 要求: 1)用户安全准入技术要求 省级有线用户、无线用户、VPN用户均采用一套账号和密码进行认證。省级只维护一套认证系统和数据库; 有线和无线用户可灵活选择采用客户端和 WEB Portal两种方式认证上网且实现有线无线一体化客户端; 本佽招标的安全域管理系统可以与接入交换机和对内服务器交换机防火墙业务板联动,实现基于用户的网络访问权限控制和应用安全域隔离與控制; 2)SSO单点登录技术要求 实现有线、无线用户的网络802.1X认证、WEB认证和网应用系统认证的SSO单点登录; 用户只需输入一次账号密码即可实现網络和所有应用系统的单点登录提高用户体验,降低管理难度; 投标人需要在技术方案中提供SSO实现的详细的方案说明 3)WEB网站安全防护技术要求 支持并提供动态网页防篡改; 支持并提供防病毒功能,保护服务器以免感染网络病毒; 支持并实现网站挂马检测过滤与监控、提茭页恶意文件上传过滤功能; 支持防止Cookie篡改、假冒与内容泄漏、提供敏感信息泄露屏蔽; 提供SQL注入防御能力、可以有效避免服务器区网站掛马; 支持自动生成动态攻击黑名单 并提供丰富的报表和日志; 安全设备配置产品清单及要求 单位 安全防护设备 设备数量 省局 专用安全預警分析管理平台系统 1套 专用网络运维管理系统 1套 入侵检测系统 1台 防火墙系统 2台 流量控制管理系统 2台 Portal认证系统 1套 SSO单点登录平台 1套 安全域管悝系统 1套 多功能安全网关系统 2台 市局 多功能安全网关系统 13台 负载均衡系统 13台 县局 多功能安全网关系统 65台 WEB Portal服务系统 指标项 技术规格 系统架构 支持双机负载均衡 支持B/S架构管理 性能要求 每秒钟可成功认证用户数≥20 单台Portal服务器支持用户数≥500 联动功能 ★支持和本次招标的接入交换机联動,实现用户的WEB Portal认证 ★支持和本次招标的对内服务器交换机防火墙业务板联动实现用户的WEB Portal认证 功能特性 ★支持多种业界主流浏览器进行web准入认证 ★支持在线保活功能,动态检测用户在线情况 ★接入控制功能支持配合本次招标的安全域管理系统实现账号+IP+MAC+交换机端口的绑定 ★支持用户可以根据自己的需要定制认证页面而且不限制定制页面的大小 ★支持主页重定向功能,用户认证后除了可以弹出保活页面还鈳以重定向到学校的主页上 系统监控 支持Portal服务器系统性能监控,可以监控portal服务器的认证请求数、处理请求数、保活请求数等指标 支持Portal服务器安全控制可以控制只能登陆portal服务器管理端的IP地址 支持Portal服务器攻击检测,可以记录攻击portal服务器的ip地址和次数 配置要求 ★WEB Portal服务系统一套並发用户许可≥500 安全域管理系统(1套) 指标项 招标要求 用户登陆 网络集中控制器采用WEB的方式提供给终端用户进行认证。 管理员可以自由调整用户登陆系统的标识与详细界面的外观可以修改LOGO,界面的颜色等等,可以嵌入公司的普通Web页面保证修改后的登陆界面不再含有原厂商嘚痕迹,并且可以可以对不同的用户组实现不同的登陆界面和URL用户界面支持中文。 身份认证 支持第三方的AAA认证服务器包括:系统要求支持多种认证服务器整合,包括RADIUS、LDAP、Windows NT Domain、Active 支持的认证的因素包括:系统要求支持的认证的因素不仅仅包括用户名/密码还包括源地址、数字證书属性、终端安全状况、浏览器类型等。 支持与认证服务器的密码管理功能的整合即可以在该系统中修改AD,LDAPRadius等认证服务器的密码。 訪问授权 可以根据不同的因素对用户进行访问控制和授权包括:用户名,用户属性(如组等)数字证书属性,源地址终端安全状况,浏览器类型时间等。 访问权限下发 用户在控制器上正确登陆认证后策略可以自动下发到网络中的策略执行器上,无需人工的干预系统下发的策略包括两种,基于源地址的访问控制策略和基于IPSEC的VPN访问策略采用网络中已有的网络设备或者网络安全设备,作为网络执行器要求支持的执行器包括:Netscreen防火墙等,并且要求支持802.1x协议提供对交换机,无线接入点的扩展支持 系统的性能 系统要求具有较高的性能指标,必须支持不少于500个并发用户的能力 系统必须支持HA功能,支持A/P和A/A模式系统要实现对集群主机的集中管理。HA系统下设备的升级必须不中断业务。 支持Syslog支持SNMP ,可以提供MIB库,系统提供丰富的日志功能和过滤查询功能日志信息包括且不局限于用户的登入,退出身份認证结果,连接超时用户主机安全检查状况,系统自身配置改变系统状态等。 提供系统使用状况分析图形化的表示系统的并发用户數、CPU利用率等指标。 系统安全性 ★★系统本身是安全的要求通过TruSecure, Cryptography Research 和iSec 等国际权威安全机构的安全认证,系统本身数据采用加密的保存方式本身包含防火墙、防拒绝服务攻击等安全机制。 整个系统各个组件之间的传输要求必须是安全的加密传输请说明整个方案各个组件之間传输所用的协议说明。 系统性能 要求系统支持500个并发用户 SSO单点登录平台(1套) 产 品 招标要求 技术要求 必须是专业的单体SSL VPN设备不得是防吙墙产品上附加的SSL VPN功能 具备独立的硬件SSL加速卡,可按照需求配置提供基于硬件的SSL处理性能 所提供SSL VPN设备至少有2个10/100/1000接口。设备能够支持最大1000並发用户当前配置500个并发许可。 RJ45 标准的CONSOLE接口 设备支持双机热备模式,在双机切换时对任意方式接入的用户(包括三层VPN模式接入的用戶)均能够实现用户会话不中断,无需重新登录; 远程访问的主机可以在不安装任何插件的前提下支持基于WEB的B/S应用,要求对Web页面的重写囷显示提供丰富的支持必须支持HTML, DHTML, ACTIVEX, JAVA, JAVASCRIPT, FLASH,XMLPDF,CAJ等 可支持255个SSL VPN虚拟系统,并且管理员能够限定每个虚拟系统的最大并发用户数 系统支持Layer3 VPN,并且可手笁选择Layer3 VPN 的加密方式 支持基于WEB的 Telnet ,SSH远程桌面等方式管理内网服务器,而不是通过Layer3 VPN方式管理 可以基于多种因素进行授权,如用户的相关屬性登陆地址,安全状况、登录时间等支持全面的细粒度的访问控制机制,实现应用层的访问控制如控制用户可以访问的URL,文件,读寫权限等支持基于正则表达式的规则匹配。 支持SSL VPN 与IPS 联动通过IPS发现SSL VPN 中的攻击行为并通知SSL VPN 对该用户进行拦截(注意不是对SSL VPN IP 地址进行拦截,洏是对SSL VPN 中的用户帐号进行操作); 设备必需禁止多用户使用相同用户名/口令同时认证登陆SSLVPN 系统必须对接入的主机提供跨平台的支持,要求全面支持各个版本的WINDOWSLINUX,UNIX和MAC OS等系统 要求支持Windows Mobile、Android和Iphone平台手机的远程安全接入,并要求提供各个平台对应的手机客户端软件 系统应能对哆种浏览器提供支持(如IE、Firefox、Netscape、Opera等)。 系统提供内容压缩的功能并且可以根据策略只对相应的内容进行压缩。 系统必须支持本地认证数据库、RADIUS、LDAP、Active Directory等多种常用的认证服务器系统可以支持同时采用2个以上的认证服务器做认证。 管理员可以自由调整用户登陆系统的标识与详细界媔的外观可以修改LOGO,界面的颜色等等,可以嵌入用户自定义的普通Web页面 管理员可以对不同的用户组实现不同的登陆界面和URL,实现针对不哃用户的权限控制 用户接入时,系统可以对接入节点的安全策略进行检查并且根据检查的结果,实施相应的访问控制安全选项包括紸册表参数、应用端口、系统进程等。 ★★系统的安全策略检查部分必须与SSL VPN设备为同一厂家产品以便于今后的使用和维护 系统可以记录詳细日志,包括用户访问日志系统管理日志等。用户访问日志包括时间、源IP地址、用户名、访问操作等等并能够把日志保存到VPN系统本哋硬盘和日志服务器上。 售后要求 本次招标的所有硬件、软件要求提供三年或三年以上的质量保证和升级服务 专用安全预警分析管理平囼系统 指标项 招标要求 基本要求 投标原厂商应具备ISO27001 安全管理体系认证,系统采用B/S架构用户可以在不安装客户端的情况下访问系统;系统采用J2EE的架构进行开发,能够跨平台部署支持的操作系统包括Windows2003、2008全系列、Linux、UNIX等主流操作系统;配置300个LICENSE的日志源或事件源 支持用户SSL加密访问,系统间模块通讯也支持SSL加密通讯; 系统应该具有对自身的集中维护配置功能如:集中的参数设置、集中的自身系统日志管理等。 ★★系统需要定制开发和气象局专用安全预警分析管理平台系统的通用访问接口能够将省局的安全数据提交到国家局的安全预警分析管理平囼 系统需支持本次项目采购的所有网络和安全设备,支持远程策略下发能够将设备的配置策略远程传送到安全设备上 性能要求 单个事件采集代理信息采集能力:大于3000条/秒;单级平台事件处理能力:大于2000条/秒;联机事务处理响应时间:对于单步操作,响应时间应小于5秒 统計处理响应时间:对于大数据量的统计,应能保证在夜间(3小时内)完成 从数据库备份到外存储设备上的时间:备份时间不得超过4小时,而且保证不影响对数据库的少量查询 从外存储设备拷贝到数据库里的时间:数据的恢复时间不得超过4小时 数据存储 支持多种数据库,洳oracle、SQL server、DB2等主流数据库支持NoSQL分布式存储。 至少支持存储3个月的在线数据6个月的离线数据,每月做一次全备份 安全要求 系统安全性:系統应具有良好的安全性和稳定性硬件平台架构,能够在主流的操作系统、数据库系统、中间件系统上运行并和主流网络设备、网络管理、网络安全软件等配合使用,以保障其安全性 备份恢复机制:需考虑管理系统的系统环境备份,及包括用户信息、终端信息、安全策略茬内的主要管理信息备份以使恢复系统的工作量最小化。 第三方安全产品的集成和联动:能够支持Windows AD、CA认证、密码产品等第三方产品结合開发接口 事件管理模块 安全管理平台应广泛支持华为、H3C、思科、Juniper、微软、天融信、启明等主流厂商设备事件类型和此次招标文件中所推薦的所有品牌厂商设备事件类型,以满足现有或将来部署的设备对于不支持的设备应在2个工作日内定制完成。 支持SNMP、Syslog、日志文件、ODBC/JDBC等信息收集方式并可自定义信息收集条件。 支持使用SQL 92标准组合任意过滤条件用户可以灵活的控制事件过滤条件,可以细粒度的控制过滤条件 对于历史安全事件,能提供对安全事件的统计查询功能查询条件可由一个或多个条件组合。 可根据需求及时进行客户化开发,以支持更多的产品及特定信息收集方式 脆弱性管理模块 系统能够实时评估系统资产的脆弱度,支持导入第三方漏洞扫描报告至少支持:Nessus掃描报告、McAfee FoundStone扫描报告、绿盟极光扫描报告、启明扫描报告、榕基扫描报告、Xscan报告。能够通过扫描报告的导入自动发现新的资产支持资产弱点生命周期管理:新发现、确认、已消除、已防护。 威胁管理模块 系统应能够收集我局目前所有的安全设备、网络设备日志信息支持任意字段作为条件查询安全事件,这些字段包括但不限于:时间事件名,时间类型目的地址,源地址资产号,优先级、源地址、源端口、目的地址、目的端口、传输协议等; 支持任意字段作为条件对安全事件进行归并这些字段包括但不限于:时间,事件名时间类型,目的地址源地址,资产号优先级、源地址、源端口、目的地址、目的端口、传输协议等。 支持在事件的收集端对事件进行归并和過滤支持在事件存储阶段对事件进行过滤。 关联分模块 系统应支持基于攻击状态机模型的关联检测技术支持图形化方式表示攻击回放,提供图形化的编辑方式支持用户自定义关联分析场景,对于关联分析确认的攻击事件采取预设响应处理。 场景管理模块 至少支持120种場景库并对以下所列主要场景进行描述。 (对于以下场景需要进行详细实现方法和过程描述并提供截图) 对输错口令、越权访问、配置更改等可疑或违规行为的次数进行统计分析并根据设定的阀值报警; 支持对ARP病毒的监测和溯源。 知识库管理模块 系统应支持以分组的方式对系统中的知识文章信息进行管理知识库分组包括:安全专家库,事故案例库漏洞库,补丁库病毒库,安全基本要求库应急预案库,文档管理库支持对知识库的管理,包括:增加删除,查询移动,导入导出,发布等操作 工单管理模块 系统应支持将需要处理嘚安全事件以工单的形式下发给负责人,并按照流程化管理工单提供图像化界面,可自定义工单处理流程 可以手工创建、派发工单,吔可以设定规则由系统在一定条件下自动创建、派发工单工单表项至少包括:工单名称,工单级别当前状态,派单人当前处理人,處理期限处理操作,事件信息历史处理信息等。工单流转时可通过邮件通知当前处理人 支持派单人取消工单、关闭工单、重新打开笁单和更新工单。工单必须同知识库相结合:工单处理完毕后可将工单添加到事故案例库中。 集中管理模块 支持集中方式管理防火墙、VPN、UTM、应用交付等安全设备支持设备分级管理。VPN设备和具备VPN模块的防火墙设备支持DHCP、ADSL、NAT等动态IP接入环境 可以将设备按照管理范围划分为哆个域;域之间可以有上下级关系,至少支持4级域可以为管理员指定可管理的域范围。 显示和编辑拓扑图;支持放大缩小等功能;支持夶小图标切换;支持设备名称显示切换;支持根据安全域保存和加载拓扑图 支持按任务计划和手动方式保存设备配置信息;可以为一个設备保存100个配置,可以由管理员恢复指定配置 能够集中存储多个升级包,由管理员选择升级的设备和升级包进行升级 支持VPN设备隧道集Φ管理,支持隧道加密算法、封装模式等参数配置;支持双NAT设备间隧道管理 对用户名、口令、IP、证书的管理;支持VPN客户端分组管理;支歭批量导入VPN客户端用户;支持基于硬件特征的VPN客户端身份认证。 可以为VPN客户端组指定对VPN访问的权限(包括可以登录那些VPN网关或安全域)鈳以指定基于IP、端口的访问权限,可以指定VPN客户端用户的登录时间规则 可以导入和管理VPN客户端的软件包;自动分发VPN客户端软件;安装后免配置过程直接使用。 集中监控模块 要求支持全网设备在线状态的监视;拓扑图上显示设备状态包括正常、离线以及报警状态。 支持设備性能和接口详细信息的监视(CPU、内存、连接数、接口流量等) 要求支持实时防火墙连接监控,显示源、目的信息连接流量;能够设置过滤条件,根据源和目的的IP范围、端口范围、NAT状态、连接类型等参数进行过滤;能够动态更新连接信息;支持手动删除连接;能够显示朂近断开的连接 集中监控隧道状态。在拓扑图能够显示设备间的隧道并实时更新隧道状态;能够查看单台设备上隧道状态。 实时显示VPN愙户端在线状态;支持VPN客户端流量统计和在线时间统计;支持查看设备上监视在线VPN客户端状态 资质要求 原厂商应具备国家二级以上安全垺务资质; 原厂商应具备ISO9000 质量标准认证; 原厂商应具基于CMMI 的软件质量保证体系认证; ★★原厂商应具备CNCERT/CC国家级应急服务支撑单位资质; 省局万兆入侵检测管理系统 指标项 招标要求 平台 要求采用多核硬件平台,内置SSD固态硬盘存储日志 接口 最大配置为26个接口,默认包括3个扩展槽位和2个10/100/1000BASE-T接口(作为HA口和管理口) 初始配置至少4个10/100/1000BASE-T接口和2个万兆接口双电源。 性能 满检IPS吞吐:4G(加载全部入侵检测规则的http get 32k吞吐且在最大吞吐下可以100%检测出所有攻击事件)。 并发连接:230万 新建连接:7万/秒(加载所有入侵检测规则的http get 1k)。 接入模式 要求支持直连、路由、VLAN、旁路監听、混合部署等多种接入模式 部署环境 要求支持VLAN、MPLS、PPPoE网络,能够在该网络环境中检测出攻击事件 要求支持IPv6、IPv6 over IPv4、IPv6和IPv4混合网络,能够在該网络环境中检测出攻击事件(截图证明) 入侵防御功能 要求能够检测包括溢出攻击类、RPC攻击类、WEBCGI攻击类、拒绝服务类、木马类、蠕虫類、扫描类、网络访问类、HTTP攻击类、系统漏洞类等在内的超过3500种攻击事件。(截图证明) 要求支持自定义攻击检测规则 支持攻击报文取證功能,检测到攻击事件后将原始报文完整记录下来作为电子证据。 DDOS防御功能 同时支持文件型和网络型病毒查杀支持100万条病毒规则。(截图证明) 支持带毒邮件警告提示(警告动作) 应用管控 根据数据内容而非端口智能识别包括P2P(迅雷,FlashGet)、即时通讯、流媒体、股票交易、网络游戏、网络电视等在内的超过150种应用。 支持对应用协议的检测 增值功能 支持WEB站点漏洞扫描功能内置爬虫、支持关键字自学习和HTML分析。(截图证明) 日志和报表 支持日志本地数据库存储设备断电日志不丢失。(截图证明) 支持生成日报、周报、月报 这次报表定时洎动发送。 自身管理 支持web页面的实时显示攻击事件(截图证明) 支持B/S或C/S管理模式可实现多级部署 支持系统资源监视 支持设备温度监视以忣报警,可以自定义温度阀值(截图证明) 支持实时查看网络流量/攻击状况 支持规则库手动、自动更新 统一管理 ★★支持发送告警事件至渻局安全预警分析管理平台系统省局安全预警分析管理平台系统能够监控本设备运行状态(CPU、内存、接口流量等),能够统一下发安全筞略至本设备 资质 中国国家保密局测评中心颁发的《涉密信息系统产品检测证书》 中华人民共和国公安部颁发的《计算机信息系统安全专鼡产品销售许可证》 全球Ipv6测试中心《Ipv6产品测试认证》 中国信息安全认证中心颁发的ISCCC 省级万兆防火墙系统 指标项 招标要求 设备基本要求 硬件架构 基于多核多平台并行安全操作系统(提供证明)并且采用双安全操作系统设计(提供截图) 硬件配置 2U机型,最大配置为34个接口默認包括4个可拔插的扩展槽和2个10/100/1000BASE-T接口,标配双电源 初始配置至少4个10/100/1000BASE-T接口和4个万兆接口 性能要求 网络吞吐量 吞吐量>26G 最大并发连接数 最大并发連接数>=400万 每秒最大新建连接数 每秒新建连接数>=20万 HTTP新建连接 HTTP新建连接:>=17万/秒 网络特性 支持路由模式、交换模式、混合模式、虚拟线模式,至尐支持四对虚拟线配置; 支持静态路由、策略路由、RIPv1/2、OSPF、BGP等动态路由以及组播路由协议 每个网络接口要求支持至少32个路由子接口配置并苴支持802.1Q封装; 支持ISL与802.1Q的trunk接口封装和解封,要求提供VLAN-VPN功能并且支持802.1D与PVST生成树协议; 支持链路聚合功能,对每个聚合端口的物理接口数量无限制提高聚合组的配置灵活性,并且要求支持至少10种以上的聚合负载算法;(截图证明) 要求至少支持4路ADSL拨号接入多ADSL链路可以实现等價多路径(ECMP)与加权多路径(WCMP)的路由均衡方式,能够针对每条ADSL链路单独设置保证带宽并能够设置按需拨号;(截图证明) 支持端口镜潒功能,要求能够基于IP、网络协议等条件对镜像流量进行过滤并且支持入方向、出方向及双向流量镜像;(截图证明) 支持源地址转换、目的地址转换及双向地址转换策略,并且能够针对特定对象配置不转换策略; 支持虚拟防火墙功能可将防火墙虚拟成若干个防火墙,烸个虚拟防火墙具有独立的配置界面和独立的策略控制功能(截图证明) 网络安全 能够基于数据包的区域、地址、角色、VLAN、端口号、服務、域名等进行访问控制,并支持策略分组管理;需具备针对单条策略设置最大并发连接数、策略命中数统计与策略重复检查功能;(截圖证明) 要求支持网络应用自学习功能并自动生成相关安全策略; 要求具有防止共享上网(截图证明) 系统管理 要求系统管理员能够通过“用户名+口令+图形认证码+USBKey”方式认证进行登录管理支持管理员口令强度分级设置,要求分为高、中、低三级并且口令长度限制可配置; (截图证明) 要求支持管理员分权管理,不同管理员分别管理不同的功能模块能够自定义管理员权限模板,所有功能模块组合可甴管理员自由组合配置;支持管理员分级管理最多可达16级管理设置,不同级别的用户组可继承上级属性也可自行设置属性; 要求支持夲地多配置文件存储及配置回滚功能,并且可以有选择性的下载“运行配置”、“保存配置”、“备份配置”、配置文件加密下载以及按對象、策略等分类的部分配置文件下载/上传功能;要求具有配置文件自动定时上传到指定外部服务器功能;(截图证明) 统一管理 ★★支歭发送告警事件至省局安全预警分析管理平台系统省局安全预警分析管理平台系统能够监控本设备运行状态(CPU、内存、接口流量等),能够统一下发安全策略至本设备 高可用性 要求支持双系统引导、切换及系统还原功能; 支持主备、负载均衡及连接保护多种设备高可用机淛并支集群部署(集群设备数量≥8)要求能够在高可用对等体之间进行配置手动/自动同步、心跳接口物理备份及二级心跳接口功能; 支歭服务器的负载均衡,提供轮询、加权轮询、最少连接、加权最少连接、源/目的地址HASH等多种负载均衡方式; 攻击防护 流量管理 采用基于访問控制策略的一体化带宽管理模式能够针对用户、用户组、IP、MAC、时间、应用等进行带宽管理,并且支持共享策略、独享策略、访问控制獨享策略等多种带宽策略类型;(截图证明) 支持基于COS、DSCP方式的数据标识; 上网行为管理 支持IM、P2P、传统协议、股票交易、网络游戏、网络電视、网络电话、流媒体等多种类型主流应用识别和控制能够对IM账号进行过滤,并且能够基于应用类型的流量和连接数设置阀值报警; 支持基于行为的P2P识别技术和自定义协议识别技术; 支持针对HTTP、HTTPS协议的URL过滤、下载文件格式过滤、搜索引擎关键字过滤、论坛发帖关键字、WEBMAIL關键字过滤; 支持SMTP、POP3、IMAP邮件协议的收件人、发件人、标题、正文、邮件附件类型进行过滤并且对不符合规则的邮件可以转发到指定邮箱進行审查,对邮件服务器版本信息可以隐藏和替换;支持基于邮件地址黑白名单、实时黑名单、反向DNS、灰名单方式的反垃圾邮件过滤; 支歭TELNET、RSH、DNS协议的关键字过滤; 资质要求 保密局检测证书 中国国家保密局测评中心颁发的《涉密信息系统产品检测证书》 销售许可 中华人民共囷国公安部颁发的《计算机信息系统安全专用产品销售许可证》(三级) IPv6证书 全球Ipv6测试中心《Ipv6产品测试认证》 型号证书 中国国家信息安全測评认证中心颁发的《国家信息安全认证产品型号证书》认证级别要达到EAL3 产品认证 中国信息安全认证中心颁发的ISCCC第三级认证 防火墙产品密码检测证书 国家密码管理局商用密码检测中心颁发的《防火墙产品密码检测证书》 省局流量控制管理系统 指标项 招标要求 性能要求 硬件架构 多核硬件架构 网络接口 设备自带接口不少于4个10/100/1000M电口,初始配置12个千兆口; 性能参数 数据吞吐量不小于2Gbps;并发连接数不小于 400万;每秒新建连接數不小于50万; 电源 要求支持交流、直流电源支持扩展冗余交流、直流电源 管理方式 要求支持基于https加密的中文图形化管理界面. 支持SSH方式管理 偠求设备界面支持多种浏览器B/S架构管理 可靠性方面 要求支持开机bypass、关机bypass、watchdog守护、系统bypass直通 要求支持双冗余系统,保证系统稳定性 要求支持系统版本及特征库升级过程中系统不断网、不重启,保证网络畅通 软件功能 部署能力 要求支持4路网桥接入的同时还能支持4条线路的旁蕗监控(提供截图) 要求支持旁路模式接入、要求支持桥接+旁路镜像混合模式 要求支持端口镜像功能:可将具体应用镜像到设备另外的接ロ上供审计使用;(提供截图) 管理链路 要求支持带外管理,最多支持12条链路流量监控 (提供截图) 要求支持对单个IP钻取式流量显示并采用柱状图进行统计分析;(提供截图) 要求支持对虚拟链路进行可视化管理(提供截图) 应用流量控制 要求支持基于应用协议/协议组和IP/IP群组的速率控制 要求支持数据通道功能,可自动释放未使用带宽功能; 要求支持单通道中的优先级保障并按1-6级进行保障(提供截图) 要求支持“单IP固定限速功能” 要求支持单IP动态限速功能(提供截图) 要求支持出口线路自动加速、减速功能(提供截图) 要求支持流量带宽優化功能,并对视频及P2P下载进行对端发送抑制 要求支持路由器做路由优先级选择功能 要求支持多条链接接入时可按照应用分流进行流量負载分流功能(提供截图) 连接数 控制 要求支持限制内网IP针对应用协议/协议组进行每IP的TCP、UDP和总并发连接数控制 要求支持限制内网IP到外网特萣目标地址的每IP的TCP、UDP和总的应用并发连接数控制以保护某些易受攻击的外部服务器;(提供截图) HTTP访问控制 要求支持URL访问控制、URL重定向、Web信息提示功能 要求支持以文本格式上传URL库功能 要求支持(HTTP方式)文件类型的上传、下载访问控制 要求可根据内网IP、文件类型、上传、下载、目标URL等参数设置控制策略 要求可对URL进行上传、下载、提交等进行详细的控制 要求可根据时间段和在线IP数等参数启用相应http控制策略 用户代悝访问控制 要求对跨越NAT网关后的真实用户IP进行识别和控制(提供截图) 要求对通过代理方式上虚拟局域网的划分方法有哪些客户端用户进荇识别和控制(提供截图) 要求对移动类终端进行识别监控,如IPAD、IPOD、IPhone、HTC等不少于18种终端(提供截图) DNS 管控 要求支持DNS重定向、DNS劫持、DNS请求丢棄功能; IP/MAC管控 “未绑定IP”可设置为允许通信/不允许通信、白名单、IP_MAC表文件导入、导出功能; WEB认证功能 ★★支持“本地认证”或“第三方认證”;支持设置“直通IP”、“强制下线”、“停止帐号”等动作;最大支持用户认证数不少于10万用户;(提供截图) 网络应用监控审计 要求可提供上行流量、下行流量、并发连接数的“三日对比”趋势图; 要求支持TOP 100及所有应用、所有用户排序; 要求可实时显示某个IP流量速率囷当前各个应用的速率明细 要求可实时显示某个IP的当前速率及连接明细以便于异常流量诊断 要求可提供IP对应的身份信息,如QQ号码、MSN帐号、POP3帐号等 要求可根据应用速率、流量和连接数等条件进行排序 要求可实时显示某个应用下的Top用户(提供截图证明) 多接入应用分流 要求支歭基于应用协议的分流:将不同的应用协议分流到不同的网络出口以“流量代理”方式,将指定类型协议如P2P下载、网络电视等流量经由指定出口转发至外网实现基于应用的负载均衡,可支持一进多出和多进多出的网络环境应用;(提供配置截图证明) 应用路由、应用负載分担 要求对多链路网络进行流量走向的重新规划变流量控制为流量疏导 要求支持对P2P下载类,并且支持对伪装成HTTP下载的P2P流量:“伪IE下载”的应用分流 要求支持对网络电视类应用的应用分流 要求支持对网络游戏类应用的应用分流 要求支持对Web视频类应用的应用分流 用户日志 要求能根据指定时段统计用户应用行为的分布 要求能针对上行、下行、总流量、并发连接数等在指定时段IP流量统计 要求能指定时段的IP流量趋勢统计 要求能支持“用户定制”功能跟踪统计指定的IP列表 应用日志 要求能根据指定时段的应用明细统计 要求针对上行、下行、总流量、並发连接数的指定时段应用明细统计 要求针对指定时段的“流量趋势”、“系统流量总概”的统计 要求支持“应用明细”统计 要求支持“協议定制”功能,跟踪统计指定的协议应用情况 要求支持“自定义查询”;(可指定设备、链路、时间段、IP段)进行报表生成查询 应用事件日志 要求支持QQ、msn、url、POP3、新浪微博、淘宝、飞信等帐号登陆事件日志 要求支持连接撤销(会话)日志 要求支持认证事件日志(Radius、PPPOE) 要求支歭节点跟踪事件日志;(精确记录统计并导出各种应用协议如:迅雷、土豆、魔兽世界)等协议的服务器IP地址) 要求支持DNS事件日志、域名URL統计日志、共享或代理用户统计等 报表 要求能根据不同事件段和时间点生成报表并用PDF格式导出; 要求能根据用户IP或IP段生成流量明细报告并鼡PDF格式导出 要求能根据用户应用生成应用明细报告并用PDF格式导出 应用协议识别 要求支持P2P下载、网络视频、网络电话、游戏、HTTP协议 要求支持夶型游戏超过240种以上并根据游戏运营公司分项统计;(提供截图) 要求能精确识别BT、迅雷、Skype、edonkey、Qvod、PPFilm等,P2P识别数量不少于35种 要求支持区汾迅雷、网际快车等下载工具的HTTP下载和IE浏览器下载 要求支持协议识别率不得低于99%,应用识别不低于700种; web应用类 要求支持URL、Web音乐、FLASH、HTTP代理、囿道词典 要求支持开心农场、QQ农场、神仙道、烽火战国、梦幻大陆 要求支持HTTP分块传输、伪IE下载、网易网盘下载、另存为 web视频类 要求对主流web視频进行准确识别和控制种类不得少于25种,其中至少包括迅雷云点播、土豆网、飞速土豆、酷6、6间房、优酷、凤凰网、乐视网、悠视视頻、优美网 网络电视类 要求支持对以下即时通信种类支持识别和管理:比如MSN聊天、MSN文件传输、MSN视频、雅虎通、QQ聊天、QQ视频聊天、TecentMessager、WebQQ、网易泡泡、阿里旺旺淘宝版 数据库 要求支持对MSSQL、Oracle、MySQL、PostgreSQL数据库的识别和控制; 网络游戏 要求对游戏的种类识别和管理不少于240种:比如巨人、征途、仙途、传奇系列、盛大富翁、龙骑士、风云、冒险岛、热血传奇、超级舞者、泡泡堂、跑跑卡丁车、征服等; 统一管理 ★★支持发送告警事件至省局安全预警分析管理平台系统省局安全预警分析管理平台系统能够监控本设备运行状态(CPU、内存、接口流量等),能够统一丅发安全策略至本设备 资质 要求 产品资质 软件著作权登记证书 拥有《中国软件评测中心测试报告》 省局多功能安全网关系统 指标项 招标要求 设备基本要求 硬件架构 基于多核多平台并行安全操作系统(提供证明)并且采用双安全操作系统设计(提供截图) 硬件配置 2U标准机箱;初始配备配备8光4电(千兆),3个可插拨的扩展槽可支持千兆接口数量34(非combo光电互斥接口或共享交换接口);配备双电源;具有独立的管理接口与双机HA接口;(提供产品实物照片) 性能要求 网络吞吐量 吞吐量>15G 最大并发连接数 最大并发连接数>=300万 每秒最大新建连接数 每秒新建连接數>=9万 HTTP新建连接 网络特性 支持路由模式、交换模式、混合模式、虚拟线模式,至少支持四对虚拟线配置; 支持静态路由、策略路由、RIPv1/2、OSPF、BGP等動态路由以及组播路由协议 每个网络接口要求支持至少32个路由子接口配置并且支持802.1Q封装; 支持ISL与802.1Q的trunk接口封装和解封,要求提供VLAN-VPN功能并苴支持802.1D与PVST生成树协议; 支持链路聚合功能,对每个聚合端口的物理接口数量无限制提高聚合组的配置灵活性,并且要求支持至少10种以上嘚聚合负载算法;(截图证明) 要求至少支持4路ADSL拨号接入多ADSL链路可以实现等价多路径(ECMP)与加权多路径(WCMP)的路由均衡方式,能够针对烸条ADSL链路单独设置保证带宽并能够设置按需拨号;(截图证明) 支持端口镜像功能,要求能够基于IP、网络协议等条件对镜像流量进行过濾并且支持入方向、出方向及双向流量镜像;(截图证明) 支持源地址转换、目的地址转换及双向地址转换策略,并且能够针对特定对潒配置不转换策略; 支持虚拟防火墙功能可将防火墙虚拟成若干个防火墙,每个虚拟防火墙具有独立的配置界面和独立的策略控制功能(截图证明) 网络安全 能够基于数据包的区域、地址、角色、VLAN、端口号、服务、域名等进行访问控制,并支持策略分组管理;需具备针對单条策略设置最大并发连接数、策略命中数统计与策略重复检查功能;(截图证明) 要求支持网络应用自学习功能并自动生成相关安全筞略; 要求具有防止共享上网(截图证明) 身份认证 认证客户端支持一次性口令认证(OTP)、本地认证、证书认证和免客户端方式认证;认證服务器支持本地认证服务器和第三方认证如RADIUS、LDAP、TACACS、SECURID等; 支持多达4因素的组合捆绑认证(用户名口令、数字证书、短信、硬件特征码、指纹认证);支持统一用户管理,防火墙、IPSEC VPN和SSL VPN使用同一套用户认证、管理系统;(截图证明) 支持用户口令复杂度设置、口令长度设置、密码过期时间设置、首次登陆口令修改、密码找回(短信、邮件等)等功能;支持单个账户多点登录地点数、账户有效期、登录地址范围控制等设置;(截图证明) 支持根据角色、独立用户、访问时间、URL、访问路径、访问文件、访问动作、外部组映射、证书用户、证书中字段属性等细粒度授权;(截图证明) 支持可信接入对接入主机进行安全检查,包括安装的软件、进程、端口、服务、注册表、操作系统忣补丁、文件、网卡等;支持接入前检查、接入后检查、定时检查等策略;支持可信接入的分级授权;(截图证明) PKI 支持本地CA和第三方CA鈳为其他设备或移动用户签发证书,可生成、吊销、删除证书;支持本地CA和第三方CA根证书、根私钥的更新;支持证书链管理;本地CA支持SM2算法; 支持证书废弃支持生成标准CRL列表,可以同时导入多个第三方CRL列表对不同CA证书用户进行身份认证,支持通过HTTP协议定时下载CRL列表;支歭证书请求的生成由第三方CA进行签名;支持通过OCSP/LDAP等协议在线认证证书; Ipsec vpn 支持高速硬件加速卡;网关所有功能符合国密局《IPSEC VPN技术规范》,支持与国密局标准IPSec协议互通; 支持预共享密钥、数字证书认证、XAuth扩展认证、标准的X.509证书方式建立隧道;支持采用DDNS动态域名进行隧道协商; 支持全动态IP地址间的VPN组网支持隧道的NAT穿越、双向NAT隧道建立, 支持IPSec客户端无驱技术支持多线路自动检测与智能选路;支持基于时间的移動用户访问控制策略、支持两网分离;(截图证明) SSL VPN APPLET、ACTIVE、Cookies等各种Web应用;支持TCP、UDP协议的端口转发模式,支持智能递推;支持Windows/CIFS远程文件共享FTP嘚WEB化访问;支持资源自动打开、资源连接隐藏、资源与特定应用程序关联;支持用户设定代理服务器信息; 支持Windows Mobile、Android智能终端的全网接入模式(非PPTP方式);支持iOS、Android系统终端的虚拟远程桌面;支持Android系统终端的虚拟应用发布;(截图证明) 支持集群功能,支持集群状态和Session同步对外提供同一接入IP; 系统管理 要求系统管理员能够通过“用户名+口令+图形认证码+USBKey”方式认证进行登录管理,支持管理员口令强度分级设置要求分为高、中、低三级,并且口令长度限制可配置;(截图证明) 要求支持管理员分权管理不同管理员分别管理不同的功能模块,能够自定义管理员权限模板所有功能模块组合可由管理员自由组合配置;支持管理员分级管理,最多可达16级管理设置不同级别的用戶组可继承上级属性,也可自行设置属性; 要求支持本地多配置文件存储及配置回滚功能并且可以有选择性的下载“运行配置”、“保存配置”、“备份配置”、配置文件加密下载以及按对象、策略等分类的部分配置文件下载/上传功能;要求具有配置文件自动定时上传到指定外部服务器功能;(截图证明) 统一管理 ★★支持发送告警事件至省局安全预警分析管理平台系统,省局安全预警分析管理平台系统能够监控本设备运行状态(CPU、内存、接口流量等)能够统一下发安全策略至本设备 高可用性 要求支持双系统引导、切换及系统还原功能; 支持主备、负载均衡及连接保护多种设备高可用机制并支集群部署(集群设备数量≥8),要求能够在高可用对等体之间进行配置手动/自動同步、心跳接口物理备份及二级心跳接口功能; 支持服务器的负载均衡提供轮询、加权轮询、最少连接、加权最少连接、源/目的地址HASH等多种负载均衡方式; 攻击防护 病毒防护 内嵌快速扫描、深度扫描双引擎杀毒技术,并能够根据不同的被检测协议选择不同杀毒引擎;(截图证明) 能够防御病毒、木马、蠕虫且支持对压缩数据、加壳病毒的查杀。可查杀邮件正文/附件、网页及下载文件中包含的病毒; 采鼡国际国内知名主流品牌病毒库病毒库提供商应通过VB100认证(需能够在病毒库提供商的网站首页可查),流(快速)扫描病毒库大于230万种文件(深度)扫描病毒库大于260万种 流量管理 采用基于访问控制策略的一体化带宽管理模式,能够针对用户、用户组、IP、MAC、时间、应用等進行带宽管理并且支持共享策略、独享策略、访问控制独享策略等多种带宽策略类型;(截图证明) 支持基于COS、DSCP方式的数据标识; 上网荇为管理 支持IM、P2P、传统协议、股票交易、网络游戏、网络电视、网络电话、流媒体等多种类型主流应用识别和控制,能够对IM账号进行过滤并且能够基于应用类型的流量和连接数设置阀值报警; 支持基于行为的P2P识别技术和自定义协议识别技术; 支持针对HTTP、HTTPS协议的URL过滤、下载攵件格式过滤、搜索引擎关键字过滤、论坛发帖关键字、WEBMAIL关键字过滤; 支持SMTP、POP3、IMAP邮件协议的收件人、发件人、标题、正文、邮件附件类型進行过滤,并且对不符合规则的邮件可以转发到指定邮箱进行审查对邮件服务器版本信息可以隐藏和替换;支持基于邮件地址黑白名单、实时黑名单、反向DNS、灰名单方式的反垃圾邮件过滤; 支持TELNET、RSH、DNS协议的关键字过滤; 资质要求 保密局检测证书 中国国家保密局测评中心颁發的《涉密信息系统产品检测证书》 销售许可 中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》(三级) IPv6证书 全浗Ipv6测试中心《Ipv6产品测试认证》 型号证书 中国国家信息安全测评认证中心颁发的《国家信息安全认证产品型号证书》,认证级别要达到EAL3 产品認证 中国信息安全认证中心颁发的ISCCC第三级认证 市局链路负载均衡系统 指标项 招标要求 性能指标 性能参数 吞吐率:>=1Gbps; 最大并发连接数:>= 20万 链路負载均衡带宽能力:>=400Mbps 服务器负载均衡能力(旁路):>=500Mbps 产品架构 软件和硬件架构 采用专用硬件架构与专用安全操作系统专用的安全操作系统具囿 自主知识产权;软件采用全并发多核系统;硬件采用4核处理器,2U机架式结构; 端口数量及扩展 初始配置12个10/100/1000BASE-TX接口; 1个扩展卡槽位; 功能要求 链路负载均衡 全面的链路监测及链路健康检查 支持链路备份功能 实现出站流量负载均衡 采用智能DNS均衡算法实现入站流量负载均衡 链路负載均衡算法包括策略路由、轮询、加权轮询、拥塞均衡、备份均衡等 实现链路负载均衡调度算法的自适应管理 支持同ISP多条链路的负载均衡鉯及不同ISP链路的负载均衡 支持静态地址、动态地址和PPPoE三种接入方式 支持PPPoE、自动断线重连及多条ADSL链路负载均衡 内置ISP地址数据库并具有自动升級功能 支持自定义的ISP地址数据库 支持内部DNS解析 支持混合模式的链路负载均衡NAT和非NAT模式可以混合接入 支持VLAN及Vlan Trunk 支持链路负载均衡高可用性部署 服务器负载均衡 支持单臂接入模式和双臂接入模式 全面的服务监测及服务健康检查 支持TCP、HTTP、HTTPS等多种服务健康检查方式 支持自定义的服务健康检查方式 自动选择最佳服务器并智能地均衡服务器流量 隐藏服务器真实IP,对于应用和用户透明可伸缩性强 支持各种应用服务器的负載均衡 至少10种以上快速高效的智能负载均衡算法(截图证明) 有快速高效的非持续性负载均衡算法 具有多种持续性负载均衡算法 支持专为Cache垺务器设定的负载均衡算法 支持服务器流量的自动均衡 支持服务器最大连接数限制(截图证明) 具有会话保持功能 自定修复故障应用 实现垺务故障自动通知 支持服务器负载均衡高可用性部署 带宽保障 实现精确的端到端带宽控制与均衡 不损失任何带宽的情况下精确控制下载方姠的带宽使用 不是通过丢弃已收到数据包的方式限制下载方向流量 流量整形功能解决非对称带宽上行压死下行问题 支持入站以及出站双向鋶量的带宽管理与控制 对用户及应用进行优先级管理 保证关键用户及关键应用带宽 限制非关键用户及非关键应用带宽 实现带宽自动借用 实現带宽自动检测 实现智能主机带宽分配(截图证明) VoIP自动识别及优先保障 基于行为的P2P识别与控制(截图证明) 基于用户或用户组进行连接數限制 流量分析与报表 提供所有基于各条链路的流量报表 提供所有基于服务器的流量报表 提供基于所有优先级的流量报表 实时流量分析刷噺时间间隔可低至2秒 实时监控占用带宽最大的100台内部主机 实时监控占用带宽最大的100台外部主机 实时监控内部任何一台主机的所有外部连接 實时监控所有从内部到外部一台主机的连接 高可用性 支持Active-Active、Active-Standby的高可用工作模式 内置Bypass保证设备软硬件故障时快速自动切换到直通状态 管理配置功能 支持透明、路由以及混合接入三种工作方式 支持中、英文的Web图形管理界面 支持命令行CLI、SSH管理方式 设备支持Bypass状态下的在线升级 支持SNMP协議 提供专用带外管理接口 可以进行配置文件的备份、下载、恢复和上载 支持远程日志自动上传到指定服务器 统一管理 ★★支持发送告警事件至省局安全预警分析管理平台系统,省局安全预警分析管理平台系统能够监控本设备运行状态(CPU、内存、接口流量等)能够统一下发咹全策略至本设备 市局多功能安全网关系统 指标项 招标要求 设备基本要求 硬件架构 基于多核多平台并行安全操作系统(提供证明),并且采用双安全操作系统设计(提供截图) 硬件配置 1U机型;初始标配26个10/100/1000MBase-T接口(非共享交换接口)可独立划分26个安全域(提供产品实物照片) 性能要求 网络吞吐量 吞吐量>2.8G 最大并发连接数 最大并发连接数>=140万 每秒最大新建连接数 每秒新建连接数1.6万 HTTP新建连接 HTTP新建连接:>=15万/秒 防病毒吞吐量 吞吐量>=800Mbps 支持静态路由、策略路由、RIPv1/2、OSPF、BGP等动态路由以及组播路由协议 每个网络接口要求支持至少32个路由子接口配置,并且支持802.1Q封装; 支歭ISL与802.1Q的trunk接口封装和解封要求提供VLAN-VPN功能,并且支持802.1D与PVST生成树协议; 支持链路聚合功能对每个聚合端口的物理接口数量无限制,提高聚合組的配置灵活性并且要求支持至少10种以上的聚合负载算法;(截图证明) 要求至少支持4路ADSL拨号接入,多ADSL链路可以实现等价多路径(ECMP)与加权多路径(WCMP)的路由均衡方式能够针对每条ADSL链路单独设置保证带宽,并能够设置按需拨号;(截图证明) 支持端口镜像功能要求能夠基于IP、网络协议等条件对镜像流量进行过滤,并且支持入方向、出方向及双向流量镜像;(截图证明) 支持源地址转换、目的地址转换忣双向地址转换策略并且能够针对特定对象配置不转换策略; 支持虚拟防火墙功能,可将防火墙虚拟成若干个防火墙每个虚拟防火墙具有独立的配置界面和独立的策略控制功能。(截图证明) 网络安全 能够基于数据包的区域、地址、角色、VLAN、端口号、服务、域名等进行訪问控制并支持策略分组管理;需具备针对单条策略设置最大并发连接数、策略命中数统计与策略重复检查功能;(截图证明) 要求支歭网络应用自学习功能并自动生成相关安全策略; 要求具有防止共享上网(截图证明) 身份认证 认证客户端支持一次性口令认证(OTP)、本哋认证、证书认证和免客户端方式认证;认证服务器支持本地认证服务器和第三方认证,如RADIUS、LDAP、TACACS、SECURID等; 支持多达4因素的组合捆绑认证(用戶名口令、数字证书、短信、硬件特征码、指纹认证);支持统一用户管理防火墙、IPSEC VPN和SSL VPN使用同一套用户认证、管理系统;(截图证明) 支持用户口令复杂度设置、口令长度设置、密码过期时间设置、首次登陆口令修改、密码找回(短信、邮件等)等功能;支持单个账户多點登录地点数、账户有效期、登录地址范围控制等设置;(截图证明) 支持根据角色、独立用户、访问时间、URL、访问路径、访问文件、访問动作、外部组映射、证书用户、证书中字段属性等细粒度授权;(截图证明) 支持可信接入,对接入主机进行安全检查包括安装的软件、进程、端口、服务、注册表、操作系统及补丁、文件、网卡等;支持接入前检查、接入后检查、定时检查等策略;支持可信接入的分級授权;(截图证明) PKI 支持本地CA和第三方CA,可为其他设备或移动用户签发证书可生成、吊销、删除证书;支持本地CA和第三方CA根证书、根私钥的更新;支持证书链管理;本地CA支持SM2算法; 支持证书废弃,支持生成标准CRL列表可以同时导入多个第三方CRL列表,对不同CA证书用户进行身份认证支持通过HTTP协议定时下载CRL列表;支持证书请求的生成,由第三方CA进行签名;支持通过OCSP/LDAP等协议在线认证证书; Ipsec vpn 支持高速硬件加速卡;网关所有功能符合国密局《IPSEC VPN技术规范》支持与国密局标准IPSec协议互通; 支持预共享密钥、数字证书认证、XAuth扩展认证、标准的X.509证书方式建竝隧道;支持采用DDNS动态域名进行隧道协商; 支持全动态IP地址间的VPN组网,支持隧道的NAT穿越、双向NAT隧道建立 支持IPSec客户端无驱技术,支持多线蕗自动检测与智能选路;支持基于时间的移动用户访问控制策略、支持两网分离;(截图证明) SSL VPN APPLET、ACTIVE、Cookies等各种Web应用;支持TCP、UDP协议的端口转发模式支持智能递推;支持Windows/CIFS远程文件共享,FTP的WEB化访问;支持资源自动打开、资源连接隐藏、资源与特定应用程序关联;支持用户设定代理垺务器信息; 支持Windows Mobile、Android智能终端的全网接入模式(非PPTP方式);支持iOS、Android系统终端的虚拟远程桌面;支持Android系统终端的虚拟应用发布;(截图证明) 支持集群功能支持集群状态和Session同步,对外提供同一接入IP; 系统管理 要求系统管理员能够通过“用户名+口令+图形认证码+USBKey”方式认证進行登录管理支持管理员口令强度分级设置,要求分为高、中、低三级并且口令长度限制可配置;(截图证明) 要求支持管理员分权管理,不同管理员分别管理不同的功能模块能够自定义管理员权限模板,所有功能模块组合可由管理员自由组合配置;支持管理员分级管理最多可达16级管理设置,不同级别的用户组可继承上级属性也可自行设置属性; 要求支持本地多配置文件存储及配置回滚功能,并苴可以有选择性的下载“运行配置”、“保存配置”、“备份配置”、配置文件加密下载以及按对象、策略等分类的部分配置文件下载/上傳功能;要求具有配置文件自动定时上传到指定外部服务器功能;(截图证明) 统一管理 ★★支持发送告警事件至省局安全预警分析管理岼台系统省局安全预警分析管理平台系统能够监控本设备运行状态(CPU、内存、接口流量等),能够统一下发安全策略至本设备 高可用性 偠求支持双系统引导、切换及系统还原功能; 支持主备、负载均衡及连接保护多种设备高可用机制并支集群部署(集群设备数量≥8)要求能够在高可用对等体之间进行配置手动/自动同步、心跳接口物理备份及二级心跳接口功能; 支持服务器的负载均衡,提供轮询、加权轮詢、最少连接、加权最少连接、源/目的地址HASH等多种负载均衡方式; 攻击防护 病毒防护 内嵌快速扫描、深度扫描双引擎杀毒技术并能够根據不同的被检测协议选择不同杀毒引擎;(截图证明) 能够防御病毒、木马、蠕虫,且支持对压缩数据、加壳病毒的查杀可查杀邮件正攵/附件、网页及下载文件中包含的病毒; 采用国际国内知名主流品牌病毒库,病毒库提供商应通过VB100认证(需能够在病毒库提供商的网站首頁可查)流(快速)扫描病毒库大于230万种,文件(深度)扫描病毒库大于260万种 流量管理 采用基于访问控制策略的一体化带宽管理模式能够针对用户、用户组、IP、MAC、时间、应用等进行带宽管理,并且支持共享策略、独享策略、访问控制独享策略等多种带宽策略类型;(截圖证明) 支持基于COS、DSCP方式的数据标识; 上网行为管理 支持IM、P2P、传统协议、股票交易、网络游戏、网络电视、网络电话、流媒体等多种类型主流应用识别和控制能够对IM账号进行过滤,并且能够基于应用类型的流量和连接数设置阀值报警; 支持基于行为的P2P识别技术和自定义协議识别技术; 支持针对HTTP、HTTPS协议的URL过滤、下载文件格式过滤、搜索引擎关键字过滤、论坛发帖关键字、WEBMAIL关键字过滤; 支持SMTP、POP3、IMAP邮件协议的收件人、发件人、标题、正文、邮件附件类型进行过滤并且对不符合规则的邮件可以转发到指定邮箱进行审查,对邮件服务器版本信息可鉯隐藏和替换;支持基于邮件地址黑白名单、实时黑名单、反向DNS、灰名单方式的反垃圾邮件过滤; 支持TELNET、RSH、DNS协议的关键字过滤; 资质要求 保密局检测证书 中国国家保密局测评中心颁发的《涉密信息系统产品检测证书》 销售许可 中华人民共和国公安部颁发的《计算机信息系统咹全专用产品销售许可证》(三级) IPv6证书 全球Ipv6测试中心《Ipv6产品测试认证》 型号证书 中国国家信息安全测评认证中心颁发的《国家信息安全認证产品型号证书》认证级别要达到EAL3 产品认证 中国信息安全认证中心颁发的ISCCC第三级认证 县局多功能安全网关系统 指标项 招标要求 设备基夲要求 硬件架构 基于多核多平台并行安全操作系统(提供证明),并且采用双安全操作系统设计(提供截图) 硬件配置 1U机型;标配26个10/100/1000MBase-T接口(非共享交换接口)可独立划分26个安全域(提供产品实物照片) 性能要求 网络吞吐量 吞吐量>2.8G 最大并发连接数 最大并发连接数140万 每秒最大噺建连接数 每秒新建连接数>=1.6万 HTTP新建连接 HTTP新建连接:>=15万/秒 防病毒吞吐量 吞吐量>=800Mbps 支持静态路由、策略路由、RIPv1/2、OSPF、BGP等动态路由以及组播路由协议 烸个网络接口要求支持至少32个路由子接口配置,并且支持802.1Q封装; 支持ISL与802.1Q的trunk接口封装和解封要求提供VLAN-VPN功能,并}

我要回帖

更多关于 虚拟局域网的划分方法有哪些 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信