根據政府采購法,受采購人委托,撫松縣政府采購中心對撫松縣教育局設備采購項目進行國內公開招標,歡迎合格的投標人前來投標。
一、 項目名稱:撫松縣教育局校園監控平臺項目(技術參數附后)
二、 項目編號:FSZFCG—1511093
三、 采購預算:562,750元
四、 投標供應商資格要求:(招標文件中體現)
1、 投標人營業執照
2、 稅務登記證
3、 法定代表人證明文件
4、 法定代表人授權委托書
5、繳納社保繳費憑證
6、無重大犯罪證明原件
7、 經銷商(作為代理)的資格聲明
8、 產品質量、服務承諾書
9、 履約保證函格式
10、本項目不接受聯合體參與投標;
五、報名及資格預審時間:
1、 報名時間:2015年11月12日—11月18日(節假日除外)
2、 報名地點:撫松縣政府采購中心
3、 報名時需提供以下文件:
(1)投標人營業執照副本原件(附復印件加蓋公章)
(2)稅務登記副本原件(附復印件加蓋公章)
(3)機構代碼證副本原件(附復印件加蓋公章)
(4)繳納社保繳費憑證(復印件加蓋公章)
(5)無重大犯罪證明原件(附復印件加蓋公章)
(6)法人人身份證復印件(上寫投標項目、聯系電話、郵箱)
六、獲取招標文件時間:2015年11月18日—11月19日
獲取招標文件地點:撫松縣政府采購中心
七、投標截止時間:2015年12月2日下午1點30分
八、開標時間:2015年12月2日下午1點30分
九、開標地點:撫松縣政府采購中心辦公室(會議室待定,請來電咨詢)
十、聯系電話:13843939877 15043946152 0439—6211905
十一、監督電話;0439--6212414
開標后,由評標專家與采購單位代表組成評審委員會獨立評標,在全部
滿足招標文件實質性要求的前題下,采用最低價評標價法評定成交供應商。
撫松縣教育局監控平臺參數
(由采購單位負責編制)
(采購單位聯系人:18743947188)
防火墻(1臺)
指標項 |
技術規格要求 |
配置要求 |
★至少配置2個10GE,8個GE口和8個SFP口,含4個單模模塊(1310nm,10km,LC),擴展插槽≥6個,最大接口數≥40個千兆業務接口+10個萬兆接口;配置SSL VPN并發數≥100;IPSec VPN隧道≥10000;虛擬防火墻數量≥100;含1年IPS,AV,URL過濾特性庫升級授權;配置兩塊≥300G硬盤做RAID1。 |
硬件架構 |
★采用非X86多核架構,處理器最低配置為32核,配置交流雙電源 |
性能要求 |
★吞吐量大包(1518及以上字節)≥20Gbps,最大并發連接數≥800萬,每秒新建連接數≥30萬 |
包過濾 |
能夠基于時間、用戶/用戶組、應用層協議、地理位置、IP地址、端口、內容安全統一界面進行安全策略配置 |
路由功能 |
支持靜態路由、策略路由、RIP、OSPF、BGP、ISIS等路由協議 |
協議識別 |
★可識別應用層協議數量≥5000種(提供功能截圖) |
流量控制 |
可支持基于應用層協議設置流控策略,包括設置最大帶寬、保證帶寬、協議流量優先級等 |
策略調優及冗余分析 |
★支持將基于端口的安全策略轉換為基于應用的安全策略,分析設備策略風險,及冗余和失效策略,提供安全策略優化建議(提供功能截圖) |
數據安全 |
★支持數據防泄露,對傳輸的文件和內容進行識別過濾,對內容與身份證、信用卡、銀行卡、社會安全卡號等類型進行匹配(提供功能截圖) |
DDoS防護 |
★支持HTTP、HTTPS、DNS、SIP等應用層Flood攻擊,支持流量自學習功能,可設置自學習時間,并自動生成DDoS防范策略(提供功能截圖) |
NAT |
支持全面NAT功能,對多種應用層協議支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP等,支持單個公網IP的無限地址轉換 |
入侵防御 |
基于特征檢測,支持超過3000特征的攻擊檢測和防御 |
病毒防護 |
可以支持HTTP、FTP、SMTP、POP3、IMAP等協議的病毒防護 |
流量地圖 |
★支持基于地理位置的流量和威脅分析(提供功能截圖) |
★資質要求 |
具有公安部頒發的《計算機信息系統安全專用產品銷售許可證》(三級),提供證書復印件 |
具有中國信息安全認證中心頒發的《中國國家信息安全產品認證證書》(三級),滿足國家信息安全產品強制性要求,提供證書復印件 | |
具有《TL9000》品質管理體系認證證書,提供證書復印件,以及在TL9000證書查詢網站的鏈接與截圖證明 | |
國家信息安全漏洞庫漏洞提交廠商(提供CNNVD官網鏈接和截圖) | |
其他 |
★為保證兼容性與統一管理,要求本次招標的防火墻、交換機、網管系統是同一品牌 |
售后服務 |
★提供1年原廠服務,出具原廠商售后服務承諾函,須加蓋原廠商公章 |
產品授權 |
★投標現場提供原廠商針對本項目的授權書原件,須加蓋原廠商公章 |
核心交換機(2臺)
指標項 |
技術規格要求 |
交換容量 |
★交換容量≥3.84Tbps/5.12Tbps |
包轉發率 |
★包轉發率≥1152Mpps/2880Mpps |
★業務槽位 |
業務槽位≥6;高度≤10U;至少配置≥96個千兆光口,≥50個單模模塊(1310nm,10km,LC) |
設備集群 |
配置交換網集群,不占用業務槽位,集群卡和主控物理分離,集群卡可單獨插拔。使兩臺核心交換機虛擬為一臺設備。每個設備兩塊集群卡,每個集群卡配置≥4*40G接口,集群模塊及線纜滿配。 |
槽位帶寬 |
最大槽位帶寬≥320Gbps |
端口密度 |
整機萬兆端口密度≥240個 |
單板要求 |
支持40GE單板 |
整機線速萬兆端口密度≥72個,支持全分布式轉發 | |
MAC |
支持整機MAC地址≥512K; |
VLAN |
支持4K VLAN 支持1:1,N:1 VLAN mapping 支持端口VLAN,協議VLAN,IP子網VLAN; 支持Super VLAN; 支持Voice VLAN; 支持 PVLAN 或類似技術 |
二層功能 |
支持IEEE 802.1d(STP)、 802.w(RSTP)、 802.1s(MSTP) 支持VLAN內端口隔離 支持端口聚合, 支持MC-LAG 支持1:1, N:1端口鏡像; 支持流鏡像; 支持遠程端口鏡像(RSPAN); 支持ERSPAN, 通過GRE隧道實現跨域遠程鏡像; 支持VCT,端口環路檢測 支持DHCP Client, DHCP Server,DHCP Relay; 支持Option 82; |
路由表項 |
路由轉發表項≥512K IPv6路由轉發表項≥256K |
單播路由協議 |
支持靜態路由; 支持RIP V1、V2, OSPF, IS-IS,BGP; 支持IP FRR 支持路由協議多實例 支持GR for OSPF/IS-IS/BGP 支持策略路由 |
組播協議 |
支持IGMP Snooping V1,V2,V3; 支持PIM-SM/DM/SSM; 支持MLD V1,V2; 支持IGMP Proxy; 支持組播頻道預覽 |
★IPV6 |
支持IPV6。 支持IPv6路由協議 RIPng ISISv6 OSPFv3 BGPv4+ 支持IPv6過渡技術,IPv4/IPv6雙棧、6over4隧道、4 over6隧道 支持IPv6 DHCP SERVER, IPv6 DHCP Relay, DHCP Snooping,支持IPv6 Souce Guard IPv6 ACL規格≥64K |
MPLS |
支持MPLS,支持MPLS TE 支持MPLS OAM 支持RSVP |
VPN |
支持MCE 支持L3VPN 支持L2VPN 包括VLL VPLS 支持GRE隧道 支持MPLS 隧道入出方向的Qos |
★ACL表項 |
ACL表項數量≥70K |
訪問控制 |
支持基于第二層、第三層和第四層的ACL 支持雙向ACL; 支持VLAN ACL和IPv6 ACL; 支持IP/Port/MAC的綁定功能 |
QoS協議 |
支持SP, WRR,DWRR,SP+WRR, SP+DWRR調度方式; 支持雙向CAR; 提供廣播風暴抑制功能; 風暴控制支持shutdown端口或拒絕轉發的安全策略下發; 支持WRED; |
安全性 |
支持DHCP Snooping trust, 防止私設DHCP服務器; 支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻擊、DDOS攻擊、中間人攻擊; 支持BPDU guard, Root guard。 支持802.1X; MAC地址認證; 支持硬件防火墻插卡 支持硬件IPsec VPN插卡 支持自動隔離攻擊源技術 ★支持CPU保護技術 |
可靠性 |
支持VRRP 支持BFD for VRRP |
支持GR for 路由協議 | |
★支持獨立的硬件監控模塊, 控制平面和監控平面物理槽位分離,支持1+1備份,能集中監控板卡、風扇、電源、環境,能調節能耗。 | |
★支持G.8032開放環或SEP、REP半環協議,可與其他廠商設備混合組網,要求倒換時間≤50ms。 | |
支持G.8032環網保護技術,可與其他廠商設備混合組網,要求倒換時間為≤50ms。 | |
支持BFD/OAM,遵循協議標準,3.3ms穩定均勻發包檢測,50ms內完成故障倒換,保證設備高可靠性,提供第三方測試報告。 | |
支持Y.1731端到端時延的檢測和監控。 | |
支持IP 快速重路由,MPLS TE FRR,MPLS VPN FRR | |
增值業務 |
支持獨立防火墻插卡 |
支持獨立IPSEC板卡 | |
管理特性 |
支持SNMP V1/V2/V3、Telnet、RMON、SSHV2 |
支持通過命令行、中文圖形化配置軟件等方式進行配置和管理 | |
支持基于Ipv6的管理 | |
支持集群管理 | |
支持熱補丁 ISSU | |
支持自動配置,智能升級 | |
支持WEB網管 | |
支持網管系統 | |
流量分析 |
支持Sflow 支持NetStream |
綠色節能 |
支持能效以太網功能,IEEE 802.3az |
安全認證 |
★支持CC認證,認證等級為EAL3+,提供證書復印件。 |
產品授權 |
★投標現場提供原廠商針對本項目的授權書原件 |
其他 |
★為保證兼容性與統一管理,要求本次招標的防火墻、交換機、網管系統是同一品牌 |
以太網交換機(35臺)
指標項 |
技術規格要求 |
交換容量 |
★交換容量≥256Gbps 。 |
轉發性能 |
★轉發性能≥72Mpps。 |
硬件尺寸要求 |
設備為1U盒式設備,滿足600mm深機柜要求。 |
★端口類型 |
必須同時滿足 24個10/100/1000BASE-T; 4個復用的千兆Combo SFP ,含2個單模模塊(1310nm,10km,LC) 支持USB端口 |
最大功耗 |
設備最大功耗≤40W |
防雷要求 |
★支持6KV防雷。 |
鏈路層與接口功能 |
支持端口聚合,每個聚合組至少8個端口; 支持跨設備鏈路聚合。 |
二層功能 |
MAC地址≥16K; 支持靜態、動態、黑洞MAC表項; 支持4K VLAN; 支持QinQ,靈活QinQ; 支持1:1,N:1 VLAN mapping; 支持端口VLAN,協議VLAN,IP子網VLAN; 支持Super VLAN; 支持Voice VLAN; 支持組播VLAN; 支持IEEE 802.1d(STP), 802.w(RSTP), 802.1s(MSTP); 支持VLAN內端口隔離; 支持LLDP; 支持VCT,端口環路檢測; |
★支持策略VLAN。 | |
★支持PVLAN/MUX VLAN。 | |
MEF |
★支持MEF9、MEF14,提供第三方證明。 |
三層功能 |
路由表≥4K 靜態路由,支持RIP, 支持IPv6支持IPv4/IPv6雙棧 IPv6 over IPv4隧道,IPv4 over IPv6隧道 支持ND, RIPng 支持策略路由 支持路由策略 支持ECMP 支持uRPF |
★支持IPv6,并提供IPv6 Phase II認證。 | |
組播 |
支持IGMP v1/v2/v3 Snooping和快速離開機制; 支持VLAN內組播轉發和組播多VLAN復制; 支持捆綁端口的組播負載分擔; 支持可控組播; 基于端口的組播流量統計。 |
鏡像功能 |
支持多個物理端口的流量鏡像到一個端口; 支持流鏡像; 支持遠程端口鏡像(RSPAN)。 |
訪問控制 |
支持基于第二層、第三層和第四層的ACL; 支持雙向ACL; 支持VLAN ACL和IPv6 ACL; 支持IP/Port/MAC的綁定功能。 |
QoS |
至少具備8個隊列; 支持SP, DWRR,SP+DWRR調度方式; 支持雙向端口限速,限速粒度64K; 提供廣播風暴 抑制功能; 雙向流限速。 |
安全功能 |
支持DHCP Snooping trust, 防止私設DHCP服務器; 支持BPDU guard, Root guard; 支持802.1X; ★支持CPU攻擊防范:支持CPCAR,支持CPU隊列限速,支持CPU黑白名單,支持攻擊溯源; |
可靠性 |
★支持G.8032開放環或SEP、REP半環協議,可與其他廠商設備混合組網,要求倒換時間≤50ms。 |
支持ETH OAM: 802.1ag, 802.3ah,Y.1731; 支持BFD。 | |
★堆疊 |
支持堆疊,主機堆疊數不小于9臺,堆疊帶寬≥48G。 |
★管理協議 |
支持SNMP v1/v2/v3、Telnet、RMON、SSHv2; 支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理; 支持NQA; 支持集群管理; 支持基于IPv6的管理; 支持帶外管理以太網口; 支持網管系統; |
★設備維護 |
支持自動配置; 支持批量升級。 |
安全認證 |
★支持CC認證,認證等級為EAL3+,提供證書。 |
產品授權 |
★投標現場提供原廠商針對本項目的授權書原件。 |
其他 |
★為保證兼容性與統一管理,要求本次招標的防火墻、交換機、網管系統是同一品牌 |
售后服務 |
★提供1年原廠服務,出具原廠商售后服務承諾函,須加蓋原廠商公章 |
網絡管理平臺(1套)
指標項 |
技術規格要求 |
★管理規模 |
支持管理網絡設備/服務器/存儲設備數≥20000 IP話機≥80000, 視頻監控設備≥20000攝像頭; 智真設備≥20000臺; WLAN ≥10000AP; 應用管理≥500實例; 機房設施≥1000監控點; 本次配置管理設備數≥60節點; |
★運行環境 |
支持Windows、SuSE Linux操作系統。支持Oracle 、MySQL、SQL Server數據庫。 系統可支持在虛擬機上運行。 前后臺采用https協議,數據傳輸加密; 涉及密碼等敏感信息采用加密存儲方式,防止泄露。 |
★管理特性 |
系統應能統一管理數據中心基礎設施(電源供配電、機房空調、環境、機柜、安防等)、站點機房、存儲、服務器、應用、網絡設備(路由器、交換機、防火墻)、WLAN、企業無線終端/核心網/基站、統一通信(包括IP話機)、會議系統、聯絡中心、遠程銀行、視訊會議以及視頻監控。預集成多種業界主流設備,同時對未集成的設備也要能夠進行自定義,以達到能快速管理的目的。 支持管理Cisco網絡設備、中興網絡設備、IBM存儲、HP存儲、EMC存儲設備等第三方主流廠商設備的管理。 支持多種提醒方式,如告警實時提醒(告警板)、告警音響、Email、手機短信息提示; |
支持拓撲界面與網管界面集成到一個窗口中,統一拓撲呈現; 支持自動發現二三層鏈路、VLAN拓撲以及拓撲聯動功能,包括實時性能、資源管理、告警跳轉等; 支持拓撲界面鏈路診斷,方便快捷定位鏈路質量問題 | |
支持從設備狀態、網絡資源、干擾、區域、業務類型各種維度展現無線網絡狀態。比如:AP信道利用率、按照區域統計AP與用戶數、客戶端射頻類型統計、按照SSID統計接入用戶數、用戶接入歷史查詢。 一張拓撲上能展示AC、AP與上行POE交換機之間的鏈路,同時展示設備狀態。 | |
廠商資質 |
★投標廠商需具有《ISO9001》和《TL9000》品質管理體系認證證書,并提供證書復印件; |
其他 |
★為保證兼容性與統一管理,要求本次招標的防火墻、交換機、網管系統是同一品牌 ★投標現場提供產品著作權證書及軟件產品登記證書 |
產品授權 |
★投標現場提供原廠商針對本項目的授權書原件。 |
服務器1(1臺)
指標項 |
技術規格要求 |
基本參數 |
2U機架式 雙電 導軌 雙CPU 支持虛擬化(ESXI/ESX 2008 SERVER) 最多可配12個3.5寸硬盤, 板載串口 1個Broadcom® 5720 四端口 1Gb 網絡子卡 1GB緩存陣列卡(支持raid0,1,5,6,10,50,60) 8X 超薄 DVD-ROM 光驅 |
CPU |
CPU內核:CPU架構 64位 核心數量 六核心 工作功率 80W 制作工藝 22納米 線程數量 12;CPU頻率:主頻 2600MHz 最大Turbo頻率 3100MHz 總線類型 QPI總線 總線頻率 7.2GT/s;PU插槽:插槽類型 LGA 2011;PU緩存:L3緩存 15MB;PU指令集:指令集 64bit;CPU技術:內存控制器 4個內存通道數,DDR3-800/1066/1333/1600 最大支持內存容量 768GB |
內存 |
8GB RDIMM, DDR3, 雙列, x4 帶寬 |
硬盤 |
2TSAS 7.2K RPM SAS 6Gbps 3.5英寸熱插拔硬盤*3 |
技術支持 |
3年基礎核心支持;2-3年(7x24) 4-小時上門服務 |
服務器2(2臺)
指標項 |
技術規格要求 |
基本參數 |
2U機架式 雙電 導軌 雙CPU 支持虛擬化(ESXI/ESX 2008 SERVER) 最多可配12個3.5寸硬盤, 板載串口 1個Broadcom® 5720 四端口 1Gb 網絡子卡 1GB緩存陣列卡(支持raid0,1,5,6,10,50,60) 8X 超薄 DVD-ROM 光驅 |
CPU |
CPU內核:CPU架構 64位 核心數量 十核心 制作工藝 22納米 線程數量 20;PU頻率:主頻 3000MHz 最大Turbo頻率 3600MHz 總線類型 QPI總線 總線頻率 8GT/s;PU插槽:插槽類型 LGA 2011;PU緩存:L3緩存 25MB;PU指令集:指令集 64bit;CPU技術:內存控制器 4個內存通道數,DDR3-800/1066/1333/1600/1866 最大支持內存容量 768GB |
內存 |
8GB RDIMM, DDR3, 雙列, x16 帶寬 |
硬盤 |
2TSAS 7.2K RPM SAS 6Gbps 3.5英寸熱插拔硬盤*10 |
技術支持 |
3年基礎核心支持;2-3年(7x24) 4-小時上門服務 |
網絡機柜(48)
指標項 |
技術規格要求 |
基本參數 |
1.2米白色,22U,1200*600*600網絡機柜,通過國家3C認證; 采用旋轉式散熱風口,外型美觀,散熱良好; 符合19英寸標準; 配可調節支撐地腳4只 行走腳輪4只; 帶鎖普鋼化璃前門一個; 易卸散熱型側后門; 配定層板1塊; 配萬用電源插座一個; 專用螺絲包1包。 |
光纖跳線(200)
指標項 |
技術規格要求 |
基本參數 |
工程電信級光纖跳線,單模,長度連接到設備 |
安裝調試
指標項 |
技術規格要求 |
基本參數 |
網絡整體規劃,按實際業務需求劃分,具體結構與用戶溝通。 |