根据政府采购法,受采购人委托,抚松县政府采购中心对抚松县教育局设备采购项目进行国内公开招标,欢迎合格的投标人前来投标。
一、 项目名称:抚松县教育局校园监控平台项目(技术参数附后)
二、 项目编号:FSZFCG—1511093
三、 采购预算:562,750元
四、 投标供应商资格要求:(招标文件中体现)
1、 投标人营业执照
2、 税务登记证
3、 法定代表人证明文件
4、 法定代表人授权委托书
5、缴纳社保缴费凭证
6、无重大犯罪证明原件
7、 经销商(作为代理)的资格声明
8、 产品质量、服务承诺书
9、 履约保证函格式
10、本项目不接受联合体参与投标;
五、报名及资格预审时间:
1、 报名时间:2015年11月12日—11月18日(节假日除外)
2、 报名地点:抚松县政府采购中心
3、 报名时需提供以下文件:
(1)投标人营业执照副本原件(附复印件加盖公章)
(2)税务登记副本原件(附复印件加盖公章)
(3)机构代码证副本原件(附复印件加盖公章)
(4)缴纳社保缴费凭证(复印件加盖公章)
(5)无重大犯罪证明原件(附复印件加盖公章)
(6)法人人身份证复印件(上写投标项目、联系电话、邮箱)
六、获取招标文件时间:2015年11月18日—11月19日
获取招标文件地点:抚松县政府采购中心
七、投标截止时间:2015年12月2日下午1点30分
八、开标时间:2015年12月2日下午1点30分
九、开标地点:抚松县政府采购中心办公室(会议室待定,请来电咨询)
十、联系电话:13843939877 15043946152 0439—6211905
十一、监督电话;0439--6212414
开标后,由评标专家与采购单位代表组成评审委员会独立评标,在全部
满足招标文件实质性要求的前题下,采用最低价评标价法评定成交供应商。
抚松县教育局监控平台参数
(由采购单位负责编制)
(采购单位联系人:18743947188)
防火墙(1台)
指标项
|
技术规格要求
|
配置要求
|
★至少配置2个10GE,8个GE口和8个SFP口,含4个单模模块(1310nm,10km,LC),扩展插槽≥6个,最大接口数≥40个千兆业务接口+10个万兆接口;配置SSL VPN并发数≥100;IPSec VPN隧道≥10000;虚拟防火墙数量≥100;含1年IPS,AV,URL过滤特性库升级授权;配置两块≥300G硬盘做RAID1。
|
硬件架构
|
★采用非X86多核架构,处理器最低配置为32核,配置交流双电源
|
性能要求
|
★吞吐量大包(1518及以上字节)≥20Gbps,最大并发连接数≥800万,每秒新建连接数≥30万
|
包过滤
|
能够基于时间、用户/用户组、应用层协议、地理位置、IP地址、端口、内容安全统一界面进行安全策略配置
|
路由功能
|
支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议
|
协议识别
|
★可识别应用层协议数量≥5000种(提供功能截图)
|
流量控制
|
可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等
|
策略调优及冗余分析
|
★支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议(提供功能截图)
|
数据安全
|
★支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配(提供功能截图)
|
DDoS防护
|
★支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略(提供功能截图)
|
支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP等,支持单个公网IP的无限地址转换
|
|
入侵防御
|
基于特征检测,支持超过3000特征的攻击检测和防御
|
病毒防护
|
可以支持HTTP、FTP、SMTP、POP3、IMAP等协议的病毒防护
|
流量地图
|
★支持基于地理位置的流量和威胁分析(提供功能截图)
|
★资质要求
|
具有公安部颁发的《计算机信息系统安全专用产品销售许可证》(三级),提供证书复印件
|
具有中国信息安全认证中心颁发的《中国国家信息安全产品认证证书》(三级),满足国家信息安全产品强制性要求,提供证书复印件
|
|
具有《TL9000》品质管理体系认证证书,提供证书复印件,以及在TL9000证书查询网站的链接与截图证明
|
|
国家信息安全漏洞库漏洞提交厂商(提供CNNVD官网链接和截图)
|
|
其他
|
★为保证兼容性与统一管理,要求本次招标的防火墙、交换机、网管系统是同一品牌
|
售后服务
|
★提供1年原厂服务,出具原厂商售后服务承诺函,须加盖原厂商公章
|
产品授权
|
★投标现场提供原厂商针对本项目的授权书原件,须加盖原厂商公章
|
核心交换机(2台)
指标项
|
技术规格要求
|
交换容量
|
★交换容量≥3.84Tbps/5.12Tbps
|
包转发率
|
★包转发率≥1152Mpps/2880Mpps
|
★业务槽位
|
业务槽位≥6;高度≤10U;至少配置≥96个千兆光口,≥50个单模模块(1310nm,10km,LC)
|
设备集群
|
配置交换网集群,不占用业务槽位,集群卡和主控物理分离,集群卡可单独插拔。使两台核心交换机虚拟为一台设备。每个设备两块集群卡,每个集群卡配置≥4*40G接口,集群模块及线缆满配。
|
槽位带宽
|
最大槽位带宽≥320Gbps
|
端口密度
|
整机万兆端口密度≥240个
|
单板要求
|
支持40GE单板
|
整机线速万兆端口密度≥72个,支持全分布式转发
|
|
支持整机MAC地址≥512K;
|
|
支持4K 支持1:1,N:1 VLAN mapping
支持端口VLAN,协议VLAN,IP子网VLAN;
支持Super VLAN;
支持Voice VLAN;
支持 PVLAN 或类似技术
|
|
二层功能
|
支持IEEE 802.1d(STP)、 802.w(RSTP)、 802.1s(MSTP)
支持VLAN内端口隔离
支持端口聚合,
支持MC-LAG
支持1:1, N:1端口镜像;
支持流镜像;
支持远程端口镜像(RSPAN);
支持ERSPAN, 通过GRE隧道实现跨域远程镜像;
支持VCT,端口环路检测
支持DHCP Client, DHCP Server,DHCP Relay;
支持Option 82;
|
路由表项
|
路由转发表项≥512K
IPv6路由转发表项≥256K
|
单播路由协议
|
支持静态路由;
支持RIP V1、V2, OSPF, IS-IS,BGP;
支持IP FRR
支持路由协议多实例
支持GR for OSPF/IS-IS/BGP
支持策略路由
|
组播协议
|
支持IGMP Snooping V1,V2,V3;
支持PIM-SM/DM/SSM;
支持MLD V1,V2;
支持IGMP Proxy;
支持组播频道预览
|
★IPV6
|
支持IPV6。
支持IPv6路由协议 RIPng ISISv6 OSPFv3 BGPv4+
支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道
支持IPv6 DHCP SERVER, IPv6 DHCP Relay, DHCP Snooping,支持IPv6 Souce Guard
IPv6 ACL规格≥64K
|
支持MPLS,支持MPLS TE
支持MPLS OAM
支持RSVP
|
|
支持MCE
支持L3 支持L2VPN 包括VLL VPLS
支持GRE隧道
支持MPLS 隧道入出方向的Qos
|
|
★ACL表项
|
ACL表项数量≥70K
|
访问控制
|
支持基于第二层、第三层和第四层的ACL
支持双向ACL;
支持VLAN ACL和IPv6 ACL;
支持IP/Port/MAC的绑定功能
|
QoS协议
|
支持SP, WRR,DWRR,SP+WRR, SP+DWRR调度方式;
支持双向CAR;
提供广播风暴抑制功能;
风暴控制支持shutdown端口或拒绝转发的安全策略下发;
支持WRED;
|
安全性
|
支持DHCP Snooping trust, 防止私设DHCP服务器;
支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻击、DDOS攻击、中间人攻击;
支持BPDU guard, Root guard。
支持802.1X;
MAC地址认证;
支持硬件防火墙插卡
支持硬件IPsec VPN插卡
支持自动隔离攻击源技术
★支持CPU保护技术
|
可靠性
|
支持VRRP 支持BFD for VRRP
|
支持GR for 路由协议
|
|
★支持独立的硬件监控模块, 控制平面和监控平面物理槽位分离,支持1+1备份,能集中监控板卡、风扇、电源、环境,能调节能耗。
|
|
★支持G.8032开放环或SEP、REP半环协议,可与其他厂商设备混合组网,要求倒换时间≤50ms。
|
|
支持G.8032环网保护技术,可与其他厂商设备混合组网,要求倒换时间为≤50ms。
|
|
支持BFD/OAM,遵循协议标准,3.3ms稳定均匀发包检测,50ms内完成故障倒换,保证设备高可靠性,提供第三方测试报告。
|
|
支持Y.1731端到端时延的检测和监控。
|
|
支持IP 快速重路由,MPLS TE FRR,MPLS VPN FRR
|
|
增值业务
|
支持独立防火墙插卡
|
支持独立IPSEC板卡
|
|
管理特性
|
支持SNMP V1/V2/V3、Telnet、RMON、SSHV2
|
支持通过命令行、中文图形化配置软件等方式进行配置和管理
|
|
支持基于Ipv6的管理
|
|
支持集群管理
|
|
支持热补丁 ISSU
|
|
支持自动配置,智能升级
|
|
支持WEB网管
|
|
支持网管系统
|
|
流量分析
|
支持Sflow
支持NetStream
|
绿色节能
|
支持能效以太网功能,IEEE 802.3az
|
安全认证
|
★支持CC认证,认证等级为EAL3+,提供证书复印件。
|
产品授权
|
★投标现场提供原厂商针对本项目的授权书原件
|
其他
|
★为保证兼容性与统一管理,要求本次招标的防火墙、交换机、网管系统是同一品牌
|
以太网交换机(35台)
指标项
|
技术规格要求
|
交换容量
|
★交换容量≥256Gbps 。
|
转发性能
|
★转发性能≥72Mpps。
|
硬件尺寸要求
|
设备为1U盒式设备,满足600mm深机柜要求。
|
★端口类型
|
必须同时满足
24个10/100/1000BASE-T;
4个复用的千兆Combo SFP ,含2个单模模块(1310nm,10km,LC)
支持USB端口
|
最大功耗
|
设备最大功耗≤40W
|
防雷要求
|
★支持6KV防雷。
|
链路层与接口功能
|
支持端口聚合,每个聚合组至少8个端口;
支持跨设备链路聚合。
|
二层功能
|
MAC地址≥16K;
支持静态、动态、黑洞MAC表项;
支持4K VLAN;
支持QinQ,灵活QinQ;
支持1:1,N:1 VLAN mapping;
支持端口VLAN,协议VLAN,IP子网VLAN;
支持Super VLAN;
支持Voice VLAN;
支持组播VLAN;
支持IEEE 802.1d(STP), 802.w(RSTP), 802.1s(MSTP);
支持VLAN内端口隔离;
支持LLDP;
支持VCT,端口环路检测;
|
★支持策略VLAN。
|
|
★支持PVLAN/MUX VLAN。
|
|
★支持MEF9、MEF14,提供第三方证明。
|
|
三层功能
|
路由表≥4K
静态路由,支持RIP,
支持IPv6支持IPv4/IPv6双栈 IPv6 over IPv4隧道,IPv4 over IPv6隧道
支持ND, RIPng
支持策略路由
支持路由策略
支持ECMP
支持uRPF
|
★支持IPv6,并提供IPv6 Phase II认证。
|
|
组播
|
支持IGMP v1/v2/v3 Snooping和快速离开机制;
支持VLAN内组播转发和组播多VLAN复制;
支持捆绑端口的组播负载分担;
支持可控组播;
基于端口的组播流量统计。
|
镜像功能
|
支持多个物理端口的流量镜像到一个端口;
支持流镜像;
支持远程端口镜像(RSPAN)。
|
访问控制
|
支持基于第二层、第三层和第四层的ACL;
支持双向ACL;
支持VLAN ACL和IPv6 ACL;
支持IP/Port/MAC的绑定功能。
|
至少具备8个队列;
支持SP, DWRR,SP+DWRR调度方式;
支持双向端口限速,限速粒度64K;
提供广播风暴 抑制功能;
双向流限速。
|
|
安全功能
|
支持DHCP Snooping trust, 防止私设DHCP服务器;
支持BPDU guard, Root guard;
支持802.1X;
★支持CPU攻击防范:支持CPCAR,支持CPU队列限速,支持CPU黑白名单,支持攻击溯源;
|
可靠性
|
★支持G.8032开放环或SEP、REP半环协议,可与其他厂商设备混合组网,要求倒换时间≤50ms。
|
支持ETH OAM: 802.1ag, 802.3ah,Y.1731;
支持BFD。
|
|
★堆叠
|
支持堆叠,主机堆叠数不小于9台,堆叠带宽≥48G。
|
★管理协议
|
支持SNMP v1/v2/v3、Telnet、RMON、SSHv2;
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理;
支持NQA;
支持集群管理;
支持基于IPv6的管理;
支持带外管理以太网口;
支持网管系统;
|
★设备维护
|
支持自动配置;
支持批量升级。
|
安全认证
|
★支持CC认证,认证等级为EAL3+,提供证书。
|
产品授权
|
★投标现场提供原厂商针对本项目的授权书原件。
|
其他
|
★为保证兼容性与统一管理,要求本次招标的防火墙、交换机、网管系统是同一品牌
|
售后服务
|
★提供1年原厂服务,出具原厂商售后服务承诺函,须加盖原厂商公章
|
网络管理平台(1套)
指标项
|
技术规格要求
|
★管理规模
|
支持管理网络设备/服务器/存储设备数≥20000
IP话机≥80000,
视频监控设备≥20000摄像头;
智真设备≥20000台;
WLAN ≥10000AP;
应用管理≥500实例;
机房设施≥1000监控点;
本次配置管理设备数≥60节点;
|
★运行环境
|
支持Windows、SuSE Linux操作系统。支持Oracle 、MySQL、SQL Server数据库。
系统可支持在虚拟机上运行。
前后台采用https协议,数据传输加密;
涉及密码等敏感信息采用加密存储方式,防止泄露。
|
★管理特性
|
系统应能统一管理数据中心基础设施(电源供配电、机房空调、环境、机柜、安防等)、站点机房、存储、服务器、应用、网络设备(路由器、交换机、防火墙)、WLAN、企业无线终端/核心网/基站、统一通信(包括IP话机)、会议系统、联络中心、远程银行、视讯会议以及视频监控。预集成多种业界主流设备,同时对未集成的设备也要能够进行自定义,以达到能快速管理的目的。
支持管理Cisco网络设备、中兴网络设备、IBM存储、HP存储、EMC存储设备等第三方主流厂商设备的管理。
支持多种提醒方式,如告警实时提醒(告警板)、告警音响、Email、手机短信息提示;
|
支持拓扑界面与网管界面集成到一个窗口中,统一拓扑呈现;
支持自动发现二三层链路、VLAN拓扑以及拓扑联动功能,包括实时性能、资源管理、告警跳转等;
支持拓扑界面链路诊断,方便快捷定位链路质量问题
|
|
支持从设备状态、网络资源、干扰、区域、业务类型各种维度展现无线网络状态。比如:AP信道利用率、按照区域统计AP与用户数、客户端射频类型统计、按照SSID统计接入用户数、用户接入历史查询。
一张拓扑上能展示AC、AP与上行POE交换机之间的链路,同时展示设备状态。
|
|
厂商资质
|
★投标厂商需具有《ISO9001》和《TL9000》品质管理体系认证证书,并提供证书复印件;
|
其他
|
★为保证兼容性与统一管理,要求本次招标的防火墙、交换机、网管系统是同一品牌
★投标现场提供产品著作权证书及软件产品登记证书
|
产品授权
|
★投标现场提供原厂商针对本项目的授权书原件。
|
服务器1(1台)
指标项
|
技术规格要求
|
基本参数
|
2U机架式 双电 导轨 双CPU 支持虚拟化(ESXI/ESX 2008 SERVER)
最多可配12个3.5寸硬盘, 板载串口
1个Broadcom? 5720 四端口 1Gb 网络子卡
1GB缓存阵列卡(支持raid0,1,5,6,10,50,60)
8X 超薄 DVD-ROM 光驱
|
CPU内核:CPU架构 64位 核心数量 六核心 工作功率 80W 制作工艺 22纳米 线程数量 12;CPU频率:主频 2600MHz 最大Turbo频率 3100MHz 总线类型 QPI总线 总线频率 7.2GT/s;PU插槽:插槽类型 LGA 2011;PU缓存:L3缓存 15MB;PU指令集:指令集 64bit;CPU技术:内存控制器 4个内存通道数,DDR3-800/1066/1333/1600 最大支持内存容量 768GB
|
|
内存
|
8GB RDIMM, DDR3, 双列, x4 带宽
|
硬盘
|
2TSAS 7.2K RPM SAS 6Gbps 3.5英寸热插拔硬盘*3
|
技术支持
|
3年基础核心支持;2-3年(7x24) 4-小时上门服务
|
服务器2(2台)
指标项
|
技术规格要求
|
基本参数
|
2U机架式 双电 导轨 双CPU 支持虚拟化(ESXI/ESX 2008 SERVER)
最多可配12个3.5寸硬盘, 板载串口
1个Broadcom? 5720 四端口 1Gb 网络子卡
1GB缓存阵列卡(支持raid0,1,5,6,10,50,60)
8X 超薄 DVD-ROM 光驱
|
CPU内核:CPU架构 64位 核心数量 十核心 制作工艺 22纳米 线程数量 20;PU频率:主频 3000MHz 最大Turbo频率 3600MHz 总线类型 QPI总线 总线频率 8GT/s;PU插槽:插槽类型 LGA 2011;PU缓存:L3缓存 25MB;PU指令集:指令集 64bit;CPU技术:内存控制器 4个内存通道数,DDR3-800/1066/1333/1600/1866 最大支持内存容量 768GB
|
|
内存
|
8GB RDIMM, DDR3, 双列, x16 带宽
|
硬盘
|
2TSAS 7.2K RPM SAS 6Gbps 3.5英寸热插拔硬盘*10
|
技术支持
|
3年基础核心支持;2-3年(7x24) 4-小时上门服务
|
网络机柜(48)
指标项
|
技术规格要求
|
基本参数
|
1.2米白色,22U,1200*600*600网络机柜,通过国家3C认证;
采用旋转式散热风口,外型美观,散热良好;
符合19英寸标准;
配可调节支撑地脚4只 行走脚轮4只;
带锁普钢化璃前门一个;
易卸散热型侧后门;
配定层板1块;
配万用电源插座一个;
专用螺丝包1包。
|
光纤跳线(200)
指标项
|
技术规格要求
|
基本参数
|
工程电信级光纤跳线,单模,长度连接到设备
|
安装调试
指标项
|
技术规格要求
|
基本参数
|
网络整体规划,按实际业务需求划分,具体结构与用户沟通。
|