(略)
网络实训室升级改造设备采购
(略) (略) 有限公司受 (略) 市 (略) (略) 的委托,就深 (略) ,欢迎国内对上述项目有供货能力的合格供货商参加投标。
1、合格的投标人必须具有下列资质和条件:
(1)中华人民共和国工商营业执照,具有独立法人资格;(提供证照扫描件或复印件加盖投标人公章)
(2)须为 (略) (略) 注册的供应商;(提供注册卡扫描件或复印件加盖投标人公章)
(3) (略) 贿犯罪记录;(由 (略) (略) 定期向 (略) 申请对政府采购供应商库中注册有效 (略) 集中查询,投标文件中无需提供证明材料)
(4)本项目不接受联合体投标。
2、招标编号:FT2014-G0030
3、招标项目: (略) 网络实训室升级改造设备采购(需求详见:附件)
4、标书购买:凡愿意参加投标的合格投标人,必须携带法定代表人授权委托书原件、营业执照或证书及上述资质和条件证明的复印件(加盖公章,原件备查,如有外文证明文件的须翻译成中文件),其中,外地投标单位可以用传真件(原件备查),按以下时间、地点购买标书:
购买标书时间: * 日起至12月24日止,每日上午9:00~11:30,下午14:00~17:00(公休日及节假日除外,招标文件中时间均为 (略) 时间);
购买标书地点: (略) 市 (略) 区嘉宾路2018号深华商业大厦6层605室, (略) (略) 有限公司;
本招标文件每包售价人民币500元,售后不退;如需邮购,另加人民币50元。
5、答疑事项:请投标人于 * 日下午5时前,将对招标文件的疑问以书面形式( (略) 文件的技术指标或参数存在排他性或歧视性条款)加盖单位公章传真或送达我司,逾期不予受理。我司会将集中答疑结果在 (略) (略) (略) 站以公开发布 (略) 有投标人。对招标文件的任何修改,以我司发出的通知为准。
6、投标截止时间: * 日下午2:30
7、开标时间: * 日下午2:30
8、逾期送达或不符合投标规定的投标文件恕不接受
9、开标地点: (略) 市 (略) 区嘉宾路2018号深华商业大厦6层602室
联系电话: *** *** 联系人:张珂文 黄茜
传真: *** 邮编: ***
帐户名称: (略) (略) 有限公司 (略) : (略) (略)
帐号: *** 网址:http:/ ***
(略) (略) 有限公司
二○一四年十二月十五日
附件:需求(详见招标文件 )
一、设备清单
序号
设备名称
单位
数量
1
(略) 关
台
1
2
专用拓扑连接器
套
8
3
三层IPv6交换机
台
16
4
二层交换机
台
16
5
IPv6路由器
台
24
6
路由器连接电缆
条
24
7
路由器同步串口模块
个
24
8
实验室管理设备
台
8
9
防火墙
台
8
10
POE供电适配器
个
8
11
无线AP
个
8
12
无线控制器
台
1
13
原有线路维护
项
1
二、具体技术要求
1、需求概述
(略) 原 (略) (略) 升级改造(原网络实训室建于2007年,可满足8组 (略) 网络 (略) 络考证练习)。本次升级改造是在不改动原有 (略) 的情况下,对 (略) 升级更换, (略) 络拓扑连接器, (略) 络结构,并对原有 (略) 全面维护,为保证设备兼容性和避免重复投资,所有新增更换设备须与现有保留设备及实验室管理软件RG-Limp兼容。项目包括拆除旧设备、安装调试新设备(含必须的辅材), (略) (略) 联调, (略) 络实训室整体要求, (略) (略) 络实训和考证的要求。
2、设备主要技术参数
序号
设备名称
主要技术参数要求
数量
1
(略) 关
1. ▲支持固化千兆电口≥2个,千兆光口≥2个,固化≥24个百兆电口
2. 支持USB2.0接口≥1;
3. 吞吐量≥160Mbps,保留测试权利
4. 支持静态路由、RIP(V1/V2)、OSPF等多种路由协议;
5. 支持DHCP Relay 、DHCP Server,支持PPPoE;
6. 支持QoS(PQ、CQ、FIFO、WFQ、CBWFQ等);
7. 为保 (略) 线路情况下带宽的合理分配使用,设备必须支持多链路负载均衡,为防止虚假应标;
8. 支持线路过载保护功能, (略) 线路拥塞时,自动将其流量切换到其他链路;
9. 支持正向DNS代理功能,可根据配置实 (略) 线路的DNS服务器地址管理;
10. 支持应用路由功能,可根据 (略) 路由选择;
11. 支持流量识别保障功能:能 (略) 络应用,保障关键业务的系统带宽;
12. 支持带宽通道优先级的定义,保障核心业务拥有带宽保障;
13. 为保证设备的安全,投标产品支持防ping,能够有防止非法web登 * 功能;
14. 为方 (略) 流量的限速,保证关键流量在vpn通道的使用,要求支持可视化vpn功能,vpn建立完成后能够自动生成拓扑图,可以查看vpn流量使用情 (略) 限速;
15. 为保证投资有效性,需支持IPSec VPN,并提供50路VPN接入授权
16. ▲提供至少5年的特征库升级服务升级授权服务,若免费,请提供支持的声明文件, (略) 商公章
1台
2
拓扑连接设备
1. ▲固化百兆电口 ≥48,固定千兆光电复用口≥2,提供一个扩展槽,能够配合专门的扩展模块实现任意设备间端口互联
2. ▲自动连接:配合管理系统,能够通过图形化配置,支持在任意2个端口间建立连接,从而实现端口的拓扑的链接;可以按照管理系统指令,随时断开两个任意端口直接的链接,实现链路的断开
3. 多对一镜像:支持将多个端口镜像到一个端口,实现数据监听;
4. 跨设备端口对连:支持两台拓扑设备之间任意两个端口的互通;
5. 透明数据转发:在任何建立连接的端口间实现数据报文的透明转发帧,不作任何改变
6. 安全认证:需要提供本地密码认证方式登录、配置系统
7. 防网络攻击:ARP抗攻击能力,确保系统正常工作性能安全:能够通过硬件对发往CP (略) 分类和限速,保证CPU不会受到恶意报文的攻击;
8套
3
三层IPv6交换机
1、 ▲三层交换机,配置≥24个10/100Mbps自适应电口,≥2个10/ *** Mbps自适应电口,≥2个百兆/千兆SFP光口,预留≥1个扩展槽(非SFP口,可扩展业务端口或专用硬件堆叠模块),通过插入扩展插卡,整机可具有≥4个10/ *** Mbps自适应电口,≥4个百兆/千兆SFP光口;
2、 背板带宽≥64 Gbps、包转发率≥12 Mpps;
3、 至少支持1个扩展槽;
4、 支持外置冗余电源系统;
5、 16K MAC地址、4K IEEE802.1Q (支持GVRP)、IEEEE802.1d(STP)、IEEE802.1w(RSTP)、IEEE802.1s(MSTP)、IGMP Snooping v1/v2/v3、链路检测协议
6、 支持静态路由,RIP,RIPng,OSPFv1/v2,OSPFv3,IS-IS,策略路由,等价路由,VRRP,VRRPv3 ,GR;
7、 交换机端口能够同时开启802.1X和web功能,且在端口开启这两个认证功能的前提下,可支持CPU报文限速、禁止非法用户的ARP欺骗、配置IP地址过滤、防止源IP地址欺骗、支持DHCP抗攻击、ICMP抗攻击、防IP防扫描攻击、进行Q (略) 端口限速等功能,且不会引起任何冲突。需提供权威机构测试报告。
8、 同时交换机 (略) 关欺骗防御功能,能够防止非 (略) 关的欺骗;
9、 支持802.1x和WEB认证/计费功能,且交换机端口802.1x和WEB认证可以同时开启,不会相互冲突制约;
16台
4
二层交换机
1. 交换容量≥32Gbps,包转发率≥14 Mpps ;
2. 固化百兆电接口数≥24个,千兆电口≥2个 ,千兆光口≥2个,最大可用端口≥28个。
3. 支持IPv4、IPv6静态路由;
4. 支持IEEE 802.1Q VLAN,支持Guest VLAN、Private VLAN、Protocol based VLAN、Voice VLAN,支持GVRP,支持QinQ;
5. 支持RSPAN和流镜像;
6. 支持IEEE 802.1d(STP),支持IEEE802.1w(RSTP),支持IEEE802.1s(MSTP);
7. 支持多种Q (略) 列≥8个 ,可支持SP、WRR、DRR、SP+WRR、SP+ (略) 列调度机制;
8. 支持专家级ACL(可同时基于VLAN号、 (略) 类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间等灵活组合的硬件ACL);
9. 支持基于源/目的IPv6地址、源/目的端口的IPv6 ACL
10. 支持DHCP Snooping 、DHCP Snooping Option82、DHCP Relay 、DHCP Relay Option82;
11. 支持SNMPv1/v2/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、Web管理特性。
12. 支持ARP防欺骗功能 ,能够禁止非法用户的ARP欺骗报文,保护合法用户免受其害,防止合法用户的数据被窃取;
13. 支持抗攻击,支持CPU限速功能,能限制非法报文对CPU的攻击 ,保护交换机工作的稳定性;
14. 所投设备能检测到攻击源,并将攻击源隔离 ,保护交换机工作的稳定性;
15. 支持同时开启IPv4/IPv6 ACL,802.1X认证,Web认证,防ARP欺骗,CPU保护功能同时开启,不会相互冲突、制约;
16. 所投产品在52口满载工作情况下小于等于21W;
17. SNMPv1/v2c/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、Web
16台
5
IPv6路由器
1. ▲千兆和百兆以太端口数≥11个,转发性能≥1Mpps, (略) SM1加密算法
2. 配置千兆光口数量≥2;配置千兆电口数量≥3,
3. 配置USB接口≥1,SD卡接口≥1,
4. 剩余可用扩展模块插槽≥4个(非SFP模块插槽),可扩展WCDMA/CDMA2000/TD 3G模块, FXS/FXO语音模块、异步口模块、CE1模块、 二层交换口模块、 (略) 加密模块等;
5. ▲为便于设备管理,要求路由器面板提供多功能复原键 ,便于紧急情况的设备状态恢复;
6. 配置SDRAM≥512M;
7. 支持静态路由、RIPv1/v2、OSPF、BGP4等路由协议,IGMP、PIM-SM、PIM-DM、DVMRP等组播协议;
8. 具有较高的转发性能,且开启ACL后,不影响设备的转发性能;
9. 配置流量分析功能 ;
10. 支持CDMA2000、WCDMA、TD-SCDMA无线3G功能;
11. 具有状态防火墙功能, (略) 络攻击对设备管理及CPU资源的影响;
12. 具有高精 (略) 列策略,支持CAR和GTS同时启用的2 (略) 列机制;
13. 支持GRE、L2TP VPN、IPSec VPN功能,
24台
6
路由器连接电缆
专用连接线缆
24条
7
路由器同步串口模块
同步串口接口模块
24个
8
实验室管理设备
1. 固化10/1 (略) 接口数量≥2个;
2. 标准1U设备,19寸机架;
3. ▲支持同时管 (略) 络设备数量≥16个;
4. ▲支持对实验设备中“指定的某一台”、“指定的某几台”以及“全部实验设备”配置的统一清除功能;
5. 具备良好的设备识别能力,能够识别二层交换机、三层交换机、核心交换机、路由器、防火墙 (略) 络设备;
6. ▲支持Web方式的、简单直观的图形化管理界面;要求管理界 (略) 连接实验设备的数量和设备型号信息;
7. 要求管理界 (略) 连接实验设备是否空闲或被正被占用的信息;
8. 要求控制管理服务器支持管理分级授权,至少包括普通使用者和管理者权限;
9. 控制管 (略) 有接口都支持口令设置,每个接口都能够支持独立授权,从而实现对使用者PC的授权管理
8台
9
防火墙
1. 非UTM产品,防火墙采用M (略) 理器硬件架构;
2. 配置千兆电口≥12个;设备最大吞吐量≥500Mbps;最大并发连接数≥20万; 每秒新建连接数≥3000;
3. 支持路由模式;支持透明(网桥)模式;支持混合模式;
4. 支持状态检测、包过滤、深度应用层检测;
5. 支持SYN Flood、UDP Flood、ICMP Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;
6. 支持多链路出口负载均衡;
7. 支持基于用户、应用、时间对象的流量管控和策略设置;
8. 支持GRE、L2TP、IPSec、SSL VPN;
9. 支持HTTP/FTP/SMTP/POP3/IMAP等多种协议病毒过滤,并提供第三方病毒 (略) 证明材料;支持对IM文件 (略) 病毒过滤;支持对VPN传输 (略) 病毒过滤;支持病毒特征库在线更新;
10. 支持对 (略) 登 * 和文件传输控制; 支 (略) 页内容过滤, (略) 页搜索、论 (略) 关键字过滤; (略) 络视频、P2P下载、炒股软件、网 (略) 限制;
11. 支持IPS入侵防御功能,可自定义攻击特征库,攻击特征库可在线更新;支持对特定文件类型阻断;支持IPS和病毒特征库同步;
12. 中华人民共和 (略) 颁发的有效的《涉密信息系统检测证书 》复印件;
13. (略) 投产品的中华人民共和国国 (略) 颁布的有效的《商用密码产品生产定点单位》证书复印件;
8台
10
无线AP
1. 支持标准的802.11n协议,采用双路双频设计,可同时工作在802.11a/n和802.11b/g/n模式;
2. 单频最大接入速率≥300Mbps,整机最大接入速率600Mbps
3. 单个AP可支持不小于32个可广播SSID;
4. 为平衡不同终 (略) 体验,要求AP支持无线终端的公平调度 以实现公平占用
5. 支持iOS、安卓和windows等主流智能终端操作系统自动识别 ,提供适应屏幕比例与尺寸的认证页面,实现轻松访问
6. (略) 络可靠性,支持当AC宕机时,AP切换为智能转发模式继续传输数据,保证无线用户正常使用;
7. 支持IPv6技术,包括报文透传, IPv6终端接入认证;
8. AP支持胖瘦切换,在瘦AP工作模式时,AP与控制器之间采用国际标准的CAPWAP协议通信
9. 支持MAC认证、Web认证、802.1X认证、PSK、WAPI认证
10. 可支持二维码认证功能;
11. 支持无线入侵检测传感器模式,可实时监测、 (略) 理 (略) 为
12. 支持实时频谱防护,可视化射频干 (略) 域网的性能的影响,提供功能截图;
13. 提供AP加控制器的WiFi联盟证书(或复印件),证书型号必须与投标设备相同
14. 提供无线电发射设备型号核准证复印件
8个
11
POE供电适配器
配套无线AP使用
8个
12
无线控制器
1. 默认可管理AP数≥32个,最大可支持管理≥128个AP,千兆光电复用接口≥2个;
2. 802.11转发性能≥2Gbps
3. 单台设备最大支持的在线无线用户数目≥4K,
4. 标准1U设备 ,19寸机架,
5. 要求设备可配置AP的本地数据转发技术模式, (略) 络的SSID和用户VLAN的规划,决定数据 (略) 经过无线AC转发或直 (略) (略) 本地交换,从而更好的适 (略) 络更高流量传输的要求
6. 支持本地认证功能,无需通过外置Protal服务器和Radius服务器认证
7. 支持根据用户需求定制化设计认证页面及用户自定义设计,
8. 支持对非法无 (略) 探测,并对 (略) 屏蔽
9. 支持手机短信获取WLAN接入密码实现安全认证
10. 支持访客通过二维码授权的方 (略) 络
11. 支持实时频谱防护,可视化射频干 (略) 域网的性能的影响。
1台
13
原有线路维护
对 (略) 检测,接口接触不良的重新连接,重新配置软件,包含需要的材料。
1项
【