根据由 (略) 省公共 (略) ,自在中 (略) (中国 (略) 政府采购)、福 (略) 和 (略) 省公 (略) 网等公开发布竞价信息, (略) 上竞价公示,到上传竞价文件截止时间( (略) 时间) * 日11:30:00止,本次竞价结果公布如下:
各合同包报价情况:
包号 品目号 项目 数量 金额 报价人投报品牌、型号技术指标等 供货及售后服务要求 采购单位 报价单位 联系方式 地址
1 1 (略) 为管理设备 1 71000 AC-1700
深信服,设备参数:(1) (略) 为管理 (2)标准1U机架设备,网络接口 6个千兆电口,并含2个USB2 .0接口,1个RJ45串口,整机 吞吐量 1.2Gbps,支持用户规 模4500人,支持硬件Bypass 功能; (3)设备内置全面大量的应用识别规则库,支持超过2713种的应用,930种移动 应用,保证应用识别的准确率 ; (4) (略) (略) 桥的线 路自动选路方法的技术,能够 (略) 用户智能的选择最快的 上网线路; (5)支持识别终端系统后台运 行的进程信息,防止间谍软件 (略) ;识别并过滤SSL加密 (略) 、 (略) 、 (略) 等; (6)支持根据标签选择应用, 标签分类至少包含安全风险、 高带宽消耗、发送电子邮件、 降低工作效率、外发文件泄密 风险、主流论坛和微博发帖6 大类;支持给每个应用自定义 标签;支持根据标签选择一类 应用做控制; (7)支持对每一种应用的定义 和解释,帮助客户快速定位应 用的分类;支持给每一种应用 列上图标,易于客户了解应用 的特征。 (8)提供有线无线统一的管理 界面,能够直接查看到接入点 状态、射频状态、 (略) 络状 态、接入用户状态。内置无线 控制器功能,至少可管理4个A P,支持配置开放式,WPA-PSK /WPA2-PSK(个人)、WPA/WPA 2(企业)三种接入方式。 (9)对接入点支持配置工作模 式、视频参数、负载均衡。支 持入侵检测、Dos攻击防御, 射频智能调整。支持基于SSID (略) 权限、上网审计、 上网安全、终端提醒、和流控 等策略。基本要求:(10)设备必须支持能自动发现 网络中 (略) 的热点和 移动终端的IP和终端类型,同 时支持例外排除功能:如冻结 条件是指定例外条件1台PC,2 个终端。当PC或终端数超过例 外条件才会被判定为共享。 (11)为 (略) 用户访问 速度缓慢的原因,需支持对内 网用户的web (略) 检 测, (略) 络提供清晰的整 体网络质量评级,支持以列表 形式展示访问质量差的用户名 单,支持 (略) 定向web 访问质量检测, (12)支持在默认桌面上虚拟出 一个新的桌面,在虚拟桌面中 上网,在退出安全桌面后,一 切还原到干净的默认桌面,防 (略) 中毒,含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务;供货时提供投标产品功能的相关证明材料,负责产品规划、配置。 (略) 省淡 (略) (略) 众智 (略) *** (略) 省 (略) 市 (略) 区茶亭街道八一七中路与 (略) 君临盛世茶亭地块八商业综合楼25层12办公
1 (略) 为管理设备 1 71200 ANYSEC U6600
(略) 威,设备参数:(1) (略) 为管理;(2)标准1U机架设备,网络接口 6个千兆电口,并含2个USB2 .0接口,1个RJ45串口,整机 吞吐量1Gbps,支持用户规 模1200人,支持硬件Bypass 功能;(3)设备内置全面大量的应用识别规则库,支持2500种 以上的应用,800种移动 应用,保证应用识别的准确率 ;(4)设备支 (略) (略) 桥的线 路自动选路方法的技术,能够 (略) 用户智能的选择最快的 上网线路;(5)设备支持识别终端系统后台运 行的进程信息,防止间谍软件 (略) ;识别并过滤SSL加密 (略) 、 (略) 、 (略) 等;(6)支持根据标签选择应用, 标签分类至少包含安全风险、 高带宽消耗、发送电子邮件、 降低工作效率、外发文件泄密 风险、主流论坛和微博发帖6 大类;支持给每个应用自定义 标签;支持根据标签选择一类 应用做控制; (7)支持对每一种应用的定义 和解释,帮助客户快速定位应 用的分类;支持给每一种应用 列上图标,易于客户了解应用 的特征。(8)设备支持有线无线统一的管理 界面,能够直接查看到接入点 状态、射频状态、 (略) 络状 态、接入用户状态。内置无线 控制器功能,可管理4个A P,支持配置开放式,WPA-PSK /WPA2-PSK(个人)、WPA/WPA 2(企业)三种接入方式。(9)对接入点支持配置工作模 式、视频参数、负载均衡。支 持入侵检测、Dos攻击防御, 射频智能调整。支持基于SSID (略) 权限、上网审计、 上网安全、终端提醒、和流控 等策略。基本要求:(10)设备支持能自动发现 网络中 (略) 的热点和 移动终端的IP和终端类型,同 时支持例外排除功能:如冻结 条件是指定例外条件1台PC,2 个终端。当PC或终端数超过例 外条件才会被判定为共享。(11)设备支持对内 网用户的web (略) 检 测, (略) 络提供清晰的整 体网络质量评级,支持以列表 形式展示访问质量差的用户名 单,支持 (略) 定向web 访问质量检测,(12)设备支持在默认桌面上虚拟出 一个新的桌面,在虚拟桌面中 上网,在退出安全桌面后,一 切还原到干净的默认桌面,防 (略) 中毒; 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务;供货时提供投标产品功能的相关证明材料,负责产品规划、配置。 (略) 省淡 (略) (略) 兴 (略) *** (略) 市 (略) 区五一 (略) D座A区6A-03单元
1 (略) 为管理设备 1 70600 AC-1400
深信服,设备参数:(1) (略) 为管理 (2)标准1U机架设备,网络接口 6个千兆电口,并含2个USB2 .0接口,1个RJ45串口,整机 吞吐量1Gbps,支持用户规 模1200人,支持硬件Bypass 功能; (3)设备内置全面大量的应用识别规则库,支持超过2713种 的应用,930种移动 应用,保证应用识别的准确率 ; (4) (略) (略) 桥的线 路自动选路方法的技术,能够 (略) 用户智能的选择最快的 上网线路; (5)支持识别终端系统后台运 行的进程信息,防止间谍软件 (略) ;识别并过滤SSL加密 (略) 、 (略) 、 (略) 等; (6)支持根据标签选择应用, 标签分类至少包含安全风险、 高带宽消耗、发送电子邮件、 降低工作效率、外发文件泄密 风险、主流论坛和微博发帖6 大类;支持给每个应用自定义 标签;支持根据标签选择一类 应用做控制; (7)支持对每一种应用的定义 和解释,帮助客户快速定位应 用的分类;支持给每一种应用 列上图标,易于客户了解应用 的特征。 (8)提供有线无线统一的管理 界面,能够直接查看到接入点 状态、射频状态、 (略) 络状 态、接入用户状态。内置无线 控制器功能,可管理4个A P,支持配置开放式,WPA-PSK /WPA2-PSK(个人)、WPA/WPA 2(企业)三种接入方式。 (9)对接入点支持配置工作模 式、视频参数、负载均衡。支 持入侵检测、Dos攻击防御, 射频智能调整。支持基于SSID (略) 权限、上网审计、 上网安全、终端提醒、和流控 等策略。基本要求:(10)设备必须支持能自动发现 网络中 (略) 的热点和 移动终端的IP和终端类型,同 时支持例外排除功能:如冻结 条件是指定例外条件1台PC,2 个终端。当PC或终端数超过例 外条件才会被判定为共享。 (11)为 (略) 用户访问 速度缓慢的原因,需支持对内 网用户的web (略) 检 测, (略) 络提供清晰的整 体网络质量评级,支持以列表 形式展示访问质量差的用户名 单,支持 (略) 定向web 访问质量检测, (12)支持在默认桌面上虚拟出 一个新的桌面,在虚拟桌面中 上网,在退出安全桌面后,一 切还原到干净的默认桌面,防 (略) 中毒,含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务;供货时提供投标产品功能的相关证明材料,负责产品规划、配置。 (略) 省淡 (略) (略) 薪 (略) *** (略) (略) (略) (略) 住宅小区24号302室
2 1 (略) 交换机 6 40200 WS-C2960X-48TS-L
思科,设备参数:(1)48口交换机 (2)包转发率107.1Mpps,交换容量256Gbps; (3)固化48个千兆电口, 4个千兆 SFP 口(非复用口),可同时提供52个接口; (4)内置电源; (略) RPS电源,形成冗余备份;基本要求:(5)支持策略VLAN,支持Voice VLAN/MUX VLAN; (6)支持 G.8032、 SEP 和 (略) 保护协议,环网故障收敛时间小于 50ms; (7)支持IPv4 IPv6静态路由;支持IPv6; (8)支持IGMP v1/v2/v3 Snooping和快速离开机制;基于端口的组播流量统计; (9)支持CPU攻击防范:支持CPCAR, (略) 列限速,支持CPU黑白名单,支持攻击溯源; (10)支持MEF9、MEF14; (11)支持CC认证,认证等级为EAL3+; (12)为便于兼容管理,须于核心交换机统一品牌.含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移。负责整个 (略) 。 (略) 省淡 (略) (略) 兴 (略) *** (略) 市 (略) 区五一 (略) D座A区6A-03单元
1 (略) 交换机 6 36120 S5700S-52P-LI-AC
华为,设备参数:(1)48口交换机 (2)包转发率78Mpps,交换容量256Gbps; (3)固化48个千兆电口, 4个千兆 SFP 口(非复用口),可同时提供52个接口; (4)内置电源, (略) RPS电源,形成冗余备份;基本要求:(5)支持策略VLAN,支持Voice VLAN/MUX VLAN; (6)支持 G.8032、 SEP 和 (略) 保护协议,环网故障收敛时间小于 50ms; (7)支持IPv4 IPv6静态路由;支持IPv6; (8)支持IGMP v1/v2/v3 Snooping和快速离开机制;基于端口的组播流量统计; (9)支持CPU攻击防范:支持CPCAR, (略) 列限速,支持CPU黑白名单,支持攻击溯源; (10)支持MEF9、MEF14; (11)支持CC认证,认证等级为EAL3+; (12)为便于兼容管理,须于核心交换机统一品牌.含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略) (略) 薪 (略) *** (略) (略) (略) (略) 住宅小区24号302室
2 (略) 交换机 5 17250 WS-C2960X-24TS-L
思科,设备参数:(1)24口交换机 (2)包转发率71.4Mpps,交换容量256Gbps; (3)固化24个千兆电口, 4个千兆 SFP 口(非复用口),可同时提供28个接口; 基本要求:(5)支持策略VLAN,支持Voice VLAN/MUX VLAN; (6)支持 G.8032、 SEP 和 (略) 保护协议,环网故障收敛时间小于 50ms; (7)支持IPv4 IPv6静态路由;支持IPv6; (8)支持IGMP v1/v2/v3 Snooping和快速离开机制;基于端口的组播流量统计; (9)支持CPU攻击防范:支持CPCAR, (略) 列限速,支持CPU黑白名单,支持攻击溯源; (10)支持MEF9、MEF14; (11)支持CC认证,认证等级为EAL3+; (12)为便于兼容管理,须于核心交换机统一品牌。含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移。负责整个 (略) 。 (略) 省淡 (略) (略) 兴 (略) *** (略) 市 (略) 区五一 (略) D座A区6A-03单元
2 (略) 交换机 5 14950 S5700S-28P-LI-AC
华为,设备参数:(1)24口交换机 (2)包转发率42Mpps,交换容量256Gbps; (3)固化24个千兆电口, 4个千兆 SFP 口(非复用口),可同时提供28个接口;基本要求:(5)支持策略VLAN,支持Voice VLAN/MUX VLAN; (6)支持 G.8032、 SEP 和 (略) 保护协议,环网故障收敛时间小于 50ms; (7)支持IPv4 IPv6静态路由;支持IPv6; (8)支持IGMP v1/v2/v3 Snooping和快速离开机制;基于端口的组播流量统计; (9)支持CPU攻击防范:支持CPCAR, (略) 列限速,支持CPU黑白名单,支持攻击溯源; (10)支持MEF9、MEF14; (11)支持CC认证,认证等级为EAL3+; (12)为便于兼容管理,须于核心交换机统一品牌。含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略) (略) 薪 (略) *** (略) (略) (略) (略) 住宅小区24号302室
3 (略) 交换机 1 12000 WS-C *** TS-E
思科,设备参数:(1)内网核心交换机 (2)设备为1U盒式设备,满足19 寸机架安装要求 (3)包转发率222Mpps,交换容量598Gbps; (4)固化24个10/ *** Base - (略) 端口, 千兆SFP 8,40G SFP+端口2个; 基本要求:(5)支持交流供电,电源前置 ,支持RPS冗余电源; (6)支持ARP表项严格学习功能 ,可以防止因ARP欺骗攻击导 致正常 (略) ; (7)支持SmartLink树型拓朴和 SmartLink多实例,提供主备 链路的毫秒级保护 、支持智 能以太保护SEP协议;基本要求:(8)静态路由、RIP V1/2、RIP ng、OSPF、OSPFv3、IS-IS、 IS-ISv6、BGP、BGP4+、ECMP 、路由策略 ; (9)支持 (略) OAM(80 2.3ah/802.1ag/ITU-Y.1731) 和BFD功能,能提供端到端的 链路检测; (10)支持IGMP v1/v2/v3、PIM -SM、PIM-DM、PIM-SSM;支持 Nets (略) 流分析; (11)支持远程点灯功能,管理 人员可以使用配置命令控制前 面板sys灯在一段时间内快闪,从而可以在机房中快速定位 设备, (12)支持多控制器,支持多级 流表,支持Meter;支持策略V LAN,MUX VLAN;支持802.3az (略) EEE。含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移。负责整个 (略) 。 (略) 省淡 (略) (略) 兴 (略) *** (略) 市 (略) 区五一 (略) D座A区6A-03单元
3 (略) 交换机 1 11475 S *** P-EI-AC
华为,设备参数:(1)内网核心交换机 (2)设备为1U盒式设备,满足19 寸机架安装要求 (3)包转发率 168Mpps,交换 容量 598Gbps; (4)固化24个10/ *** Base - (略) 端口, 千兆SFP 8 ,40G SFP+端口 2; 基本要求:(5)支持交流供电,电源前置 ,支持RPS冗余电源; (6)支持ARP表项严格学习功能 ,可以防止因ARP欺骗攻击导 致正常 (略) ; (7)支持SmartLink树型拓朴和 SmartLink多实例,提供主备 链路的毫秒级保护 、支持智 能以太保护SEP协议;基本要求:(8)静态路由、RIP V1/2、RIP ng、OSPF、OSPFv3、IS-IS、 IS-ISv6、BGP、BGP4+、ECMP 、路由策略 ; (9)支持 (略) OAM(80 2.3ah/802.1ag/ITU-Y.1731) 和BFD功能,能提供端到端的 链路检测; (10)支持IGMP v1/v2/v3、PIM -SM、PIM-DM、PIM-SSM;支持 Nets (略) 流分析; (11)支持远程点灯功能,管理 人员可以使用配置命令控制前 面板sys灯在一段时间内快闪,从而可以在机房中快速定位 设备, (12)支持多控制器,支持多级 流表,支持Meter;支持策略V LAN,MUX VLAN;支持802.3az (略) EEE。含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略) (略) 薪 (略) *** (略) (略) (略) (略) 住宅小区24号302室
4 (略) 交换机 1 10200 WS-C *** TS-S
思科,设备参数:(1)外网核心交换机 (2)产品类 (略) 交换 机; 应用层级三层 (3)传输速率10/ *** Mbps ;交换方式存储-转发 (4)背板带宽598Gbps;包转发 率132Mpps;MAC地址表32K (5)端口结构非模块化;端口 数量24个 (6)端口描述24个10/ *** Base-T端口;扩展模块2个扩 展插槽 (7)传输模式全双工/半双工自 适应基本要求:(9)网络标准IEEE 802.3,IEE E 802.3u,IEEE 802.3ab,IE EE 802.3z,IEEE 802.3x,IE EE 802.1Q,IEEE 802.1d,IE EE 802.1X (10)堆叠功能可堆叠;VLAN支 持4K个VLAN (11)支持Guest VLAN、Voice VLAN (12)支持基于MAC/协议/IP子 网/策略/端口的VLAN (13)支持1:1和N:1 VLAN交换 功能 (14)QOS支持对端口接收和发 送报 (略) 限制;支持 报文重定向 (15)支持基于端口的流量监管 ,支持双速三色CAR功能;每 端 (略) 列 (16)支持WRR、DRR、SP、WRR +SP、DRR+ (略) 列调度算法 (17)支持报文的802.1p和DSCP 优先级重新标记 (18)支持L2(Layer 2)-L4( Layer 4)包过滤功能,提供 基于源MAC (19)地址、目的MAC地址、源I P地址、目的IP地址、端口、 协议、VLAN的非法帧过滤功能 (20) (略) 列限速和端口 Shapping功能 (21)组播管理支持IGMP v1/v2 /v3 Snooping和快速离开机制 (22)支持VLAN内组播转发和组 播;多VLAN复制 (23)支持捆绑端口的组播负载 分担;支持可控组播 (24)基于端口的组播流量统计;IGMP v1/v2/v3、PIM-SM、P IM-DM、PIM-SSM (25)网络管理支持堆叠;支持 MFF;支持虚拟电缆检测(Vir tual Cable Test) (26)支持端口镜像和RSPAN( 远程端口镜像);支持Telnet 远程配置、维护 (27)支持SNMPv1/v2/v3;支持 RMON; (略) 管系统、支持WE B网管特性 (28)支持集群管理HGMP;支持 系统日志、分级告警;支持GV RP协议;支持MUX VLAN功能 (29)安全管理用户分级管理和 口令保护 (30)支持防止DOS、ARP攻击功 能、ICMP防攻击;支持IP、MA C、端口、VLAN的组合绑定 (31)支持端口隔离、端口安全 、Sticky MAC;支持黑洞MAC 地址 (32)支持MAC地址学习数目限 制;支持IEEE 802.1X认证, 支持单端口最大用户数限制 (33)支持AAA认证,支持Radiu s、TACACS+、NAC等多种方式 ;支持SSH V2.0 (34)支持HTTPS;支持CPU保护 功能;支持 黑名单和白名单。含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移。负责整个 (略) 。 (略) 省淡 (略) (略) 兴 (略) *** (略) 市 (略) 区五一 (略) D座A区6A-03单元
4 (略) 交换机 1 9790 S *** C-SI
华为,设备参数:(1)外网核心交换机 (2)产品类 (略) 交换 机; 应用层级三层 (3)传输速率10/ *** Mbps ;交换方式存储-转发 (4)背板带宽256Gbps;包转发 率102Mpps;MAC地址表32K (5)端口结构非模块化;端口 数量24个 (6)端口描述24个10/ *** Base-T端口;扩展模块2个扩 展插槽 (7)传输模式全双工/半双工自 适应基本要求:(9)网络标准IEEE 802.3,IEE E 802.3u,IEEE 802.3ab,IE EE 802.3z,IEEE 802.3x,IE EE 802.1Q,IEEE 802.1d,IE EE 802.1X (10)堆叠功能可堆叠;VLAN支 持4K个VLAN (11)支持Guest VLAN、Voice VLAN (12)支持基于MAC/协议/IP子 网/策略/端口的VLAN (13)支持1:1和N:1 VLAN交换 功能 (14)QOS支持对端口接收和发 送报 (略) 限制;支持 报文重定向 (15)支持基于端口的流量监管 ,支持双速三色CAR功能;每 端 (略) 列 (16)支持WRR、DRR、SP、WRR +SP、DRR+ (略) 列调度算法 (17)支持报文的802.1p和DSCP 优先级重新标记 (18)支持L2(Layer 2)-L4( Layer 4)包过滤功能,提供 基于源MAC (19)地址、目的MAC地址、源I P地址、目的IP地址、端口、 协议、VLAN的非法帧过滤功能 (20) (略) 列限速和端口 Shapping功能 (21)组播管理支持IGMP v1/v2 /v3 Snooping和快速离开机制 (22)支持VLAN内组播转发和组 播;多VLAN复制 (23)支持捆绑端口的组播负载 分担;支持可控组播 (24)基于端口的组播流量统计;IGMP v1/v2/v3、PIM-SM、P IM-DM、PIM-SSM (25)网络管理支持堆叠;支持 MFF;支持虚拟电缆检测(Vir tual Cable Test) (26)支持端口镜像和RSPAN( 远程端口镜像);支持Telnet 远程配置、维护 (27)支持SNMPv1/v2/v3;支持 RMON; (略) 管系统、支持WE B网管特性 (28)支持集群管理HGMP;支持 系统日志、分级告警;支持GV RP协议;支持MUX VLAN功能 (29)安全管理用户分级管理和 口令保护 (30)支持防止DOS、ARP攻击功 能、ICMP防攻击;支持IP、MA C、端口、VLAN的组合绑定 (31)支持端口隔离、端口安全 、Sticky MAC;支持黑洞MAC 地址 (32)支持MAC地址学习数目限 制;支持IEEE 802.1X认证, 支持单端口最大用户数限制 (33)支持AAA认证,支持Radiu s、TACACS+、NAC等多种方式 ;支持SSH V2.0 (34)支持HTTPS;支持CPU保护 功能;支持 黑名单和白名单。含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略) (略) 薪 (略) *** (略) (略) (略) (略) 住宅小区24号302室
3 1 防火墙 1 31600 AF-1120
深信服,设备参数:(1)出口防火墙 (2)标准1U机架式设备,配置4 个千兆电口,整机吞吐量 2.0Gbps,最大并发会话数50万,每秒新建会话数3万。 (3)支持包过滤,网络地址转 换,状态检测,应用流量识别 ,应用层安全防护,用户控制 ,深度内容检测,支持IPSec VPN,支持统一安全运维管理 ; (4) (略) 络中应用的高效 运行,应具备应用层流量的引 流,支持针对应用的策略路由 (5) (略) 络安全,所 投设备必须支持威胁的分析发 现与防护并重,因此必须具备 威胁发现功能:威胁情报预警 与处置、业务系统实时漏洞分 析功能,具备威胁防御功能: (6)敏感信息泄漏防护、服务 器保护、恶意链接防护; (7)为保证能有效防护大规模 攻击,所投设备必须具备web 应用防护、入侵防御、 (略) 络的联动封锁功能,可智能生 成临时规则封锁攻击源IP,临 时封锁时间可自定义; (8) (略) (略) 页防篡改 功能; (9) (略) 络安全,必须支 持对重要业务系统提供重要UR L或者其他应用服务的短信认 证机制;基本要求:(10) (略) 络安全,应支持 (略) (略) 过滤,提供Web攻 击防护、Web远控木马防护等 功能; (11)为实现对业务系统的安全 分析,支持Web漏洞扫描功能 ,可 (略) 站各类漏洞, 包括SQL盲注,LDAP注入,存 (略) 脚本,操作系统命令 ,文件包含等脚本漏洞; (12) (略) 络流量安全纯净 ,必须支持对PC终端、服务器 是否变成了 (略) 检测 ,识别特征总数在50万条以上 ; (13)支持异常连接检测,对21 ,22,25,53,69,80/8080 ,110,143,443等常见端口 的协议异常流量检测,并支持 RDP和SSH端口反弹链接检测; (14) (略) 威胁变化迅速 , (略) 络安全能及时防护 最新威胁,设备需具备终端请 求恶意链接检测拦截功能,提 供接入云端安全联动功能; (15) (略) 主机外发的异 (略) 检测,如ICMP,UD P,SYN,DNS Flood等DDoS攻 击行为, (略) (略) 主动 发起的 (略) 检测,如 ICMP,UDP,SYN,DNS Flood 等D (略) 为; (16)为实现安全可视化,应支 持 (略) (略) 深度分 析, (略) 络总存在的威胁问 题,并 (略) 为输出有 效攻击次数和攻击趋势; (17)含安装调试费证书:供应商应上传由中国信 (略) 按国家标准认证颁发的有效认证证书 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略) (略) 众智 (略) *** (略) 省 (略) 市 (略) 区茶亭街道八一七中路与 (略) 君临盛世茶亭地块八商业综合楼25层12办公
1 防火墙 1 31500 NSG3500-TE08P
网神,设备参数:(1)出口防火墙;(2)标准1U机架式设备,配置4 个千兆电口,整机吞吐量2Gbps,最大并发会话数50万,每秒新建会话数3万 (3)支持包过滤,网络地址转 换,状态检测,应用流量识别 ,应用层安全防护,用户控制 ,深度内容检测,支持IPSec VPN,支持统一安全运维管理 ; (4) (略) 络中应用的高效 运行,应具备应用层流量的引 流,支持针对应用的策略路由 (5) (略) 络安全,所 投设备必须支持威胁的分析发 现与防护并重,因此必须具备 威胁发现功能:威胁情报预警 与处置、业务系统实时漏洞分 析功能,具备威胁防御功能: (6)敏感信息泄漏防护、服务 器保护、恶意链接防护; (7)为保证能有效防护大规模 攻击,所投设备必须具备web 应用防护、入侵防御、 (略) 络的联动封锁功能,可智能生 成临时规则封锁攻击源IP,临 时封锁时间可自定义; (8) (略) (略) 页防篡改 功能; (9) (略) 络安全,必须支 持对重要业务系统提供重要UR L或者其他应用服务的短信认 证机制;基本要求:(10) (略) 络安全,应支持 (略) (略) 过滤,提供Web攻 击防护、Web远控木马防护等 功能; (11)为实现对业务系统的安全 分析,支持Web漏洞扫描功能 ,可 (略) 站各类漏洞, 包括SQL盲注,LDAP注入,存 (略) 脚本,操作系统命令 ,文件包含等脚本漏洞; (12) (略) 络流量安全纯净 ,必须支持对PC终端、服务器 是否变成了 (略) 检测 ,识别特征总数在50万条以上 ; (13)支持异常连接检测,对21 ,22,25,53,69,80/8080 ,110,143,443等常见端口 的协议异常流量检测,并支持 RDP和SSH端口反弹链接检测; (14) (略) 威胁变化迅速 , (略) 络安全能及时防护 最新威胁,设备需具备终端请 求恶意链接检测拦截功能,提 供接入云端安全联动功能; (15) (略) 主机外发的异 (略) 检测,如ICMP,UD P,SYN,DNS Flood等DDoS攻 击行为, (略) (略) 主动 发起的 (略) 检测,如 ICMP,UDP,SYN,DNS Flood 等D (略) 为; (16)为实现安全可视化,应支 持 (略) (略) 深度分 析, (略) 络总存在的威胁问 题,并 (略) 为输出有 效攻击次数和攻击趋势; (17)含安装调试费证书:供应商应上传由中国信 (略) 按国家标准认证颁发的有效认证证书 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略) (略) 兴 (略) *** (略) 市 (略) 区五一 (略) D座A区6A-03单元
1 防火墙 1 31000 AF-1020
深信服,设备参数:(1)出口防火墙 (2)标准1U机架式设备,配置4 个千兆电口,整机吞吐量 1. 2Gbps,最大并发会话数 25 万,每秒新建会话数 2万。 (3)支持包过滤,网络地址转 换,状态检测,应用流量识别 ,应用层安全防护,用户控制 ,深度内容检测,支持IPSec VPN,支持统一安全运维管理 ; (4) (略) 络中应用的高效 运行,应具备应用层流量的引 流,支持针对应用的策略路由 (5) (略) 络安全,所 投设备必须支持威胁的分析发 现与防护并重,因此必须具备 威胁发现功能:威胁情报预警 与处置、业务系统实时漏洞分 析功能,具备威胁防御功能: (6)敏感信息泄漏防护、服务 器保护、恶意链接防护; (7)为保证能有效防护大规模 攻击,所投设备必须具备web 应用防护、入侵防御、 (略) 络的联动封锁功能,可智能生 成临时规则封锁攻击源IP,临 时封锁时间可自定义; (8) (略) (略) 页防篡改 功能; (9) (略) 络安全,必须支 持对重要业务系统提供重要UR L或者其他应用服务的短信认 证机制;基本要求:(10) (略) 络安全,应支持 (略) (略) 过滤,提供Web攻 击防护、Web远控木马防护等 功能; (11)为实现对业务系统的安全 分析,支持Web漏洞扫描功能 ,可 (略) 站各类漏洞, 包括SQL盲注,LDAP注入,存 (略) 脚本,操作系统命令 ,文件包含等脚本漏洞; (12) (略) 络流量安全纯净 ,必须支持对PC终端、服务器 是否变成了 (略) 检测 ,识别特征总数在50万条以上 ; (13)支持异常连接检测,对21 ,22,25,53,69,80/8080 ,110,143,443等常见端口 的协议异常流量检测,并支持 RDP和SSH端口反弹链接检测; (14) (略) 威胁变化迅速 , (略) 络安全能及时防护 最新威胁,设备需具备终端请 求恶意链接检测拦截功能,提 供接入云端安全联动功能; (15) (略) 主机外发的异 (略) 检测,如ICMP,UD P,SYN,DNS Flood等DDoS攻 击行为, (略) (略) 主动 发起的 (略) 检测,如 ICMP,UDP,SYN,DNS Flood 等D (略) 为; (16)为实现安全可视化,应支 持 (略) (略) 深度分 析, (略) 络总存在的威胁问 题,并 (略) 为输出有 效攻击次数和攻击趋势; (17)含安装调试费证书:供应商应上传由中国信 (略) 按国家标准认证颁发的有效认证证书 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略) (略) 薪 (略) *** (略) (略) (略) (略) 住宅小区24号302室
根据竞价文件的规定,各合同包成交供应商如下:
包号 品目号 项目 数量 金额 报价人投报品牌、型号技术指标等 供货及售后服务要求 采购单位 报价单位 联系方式 地址
1 1 (略) 为管理设备 1 70600 AC-1400
深信服,设备参数:(1) (略) 为管理 (2)标准1U机架设备,网络接口 6个千兆电口,并含2个USB2 .0接口,1个RJ45串口,整机 吞吐量1Gbps,支持用户规 模1200人,支持硬件Bypass 功能; (3)设备内置全面大量的应用识别规则库,支持超过2713种 的应用,930种移动 应用,保证应用识别的准确率 ; (4) (略) (略) 桥的线 路自动选路方法的技术,能够 (略) 用户智能的选择最快的 上网线路; (5)支持识别终端系统后台运 行的进程信息,防止间谍软件 (略) ;识别并过滤SSL加密 (略) 、 (略) 、 (略) 等; (6)支持根据标签选择应用, 标签分类至少包含安全风险、 高带宽消耗、发送电子邮件、 降低工作效率、外发文件泄密 风险、主流论坛和微博发帖6 大类;支持给每个应用自定义 标签;支持根据标签选择一类 应用做控制; (7)支持对每一种应用的定义 和解释,帮助客户快速定位应 用的分类;支持给每一种应用 列上图标,易于客户了解应用 的特征。 (8)提供有线无线统一的管理 界面,能够直接查看到接入点 状态、射频状态、 (略) 络状 态、接入用户状态。内置无线 控制器功能,可管理4个A P,支持配置开放式,WPA-PSK /WPA2-PSK(个人)、WPA/WPA 2(企业)三种接入方式。 (9)对接入点支持配置工作模 式、视频参数、负载均衡。支 持入侵检测、Dos攻击防御, 射频智能调整。支持基于SSID (略) 权限、上网审计、 上网安全、终端提醒、和流控 等策略。基本要求:(10)设备必须支持能自动发现 网络中 (略) 的热点和 移动终端的IP和终端类型,同 时支持例外排除功能:如冻结 条件是指定例外条件1台PC,2 个终端。当PC或终端数超过例 外条件才会被判定为共享。 (11)为 (略) 用户访问 速度缓慢的原因,需支持对内 网用户的web (略) 检 测, (略) 络提供清晰的整 体网络质量评级,支持以列表 形式展示访问质量差的用户名 单,支持 (略) 定向web 访问质量检测, (12)支持在默认桌面上虚拟出 一个新的桌面,在虚拟桌面中 上网,在退出安全桌面后,一 切还原到干净的默认桌面,防 (略) 中毒,含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务;供货时提供投标产品功能的相关证明材料,负责产品规划、配置。 (略) 省淡 (略) (略) 薪 (略) *** (略) (略) (略) (略) 住宅小区24号302室
2 1 (略) 交换机 6 36120 S5700S-52P-LI-AC
华为,设备参数:(1)48口交换机 (2)包转发率78Mpps,交换容量256Gbps; (3)固化48个千兆电口, 4个千兆 SFP 口(非复用口),可同时提供52个接口; (4)内置电源, (略) RPS电源,形成冗余备份;基本要求:(5)支持策略VLAN,支持Voice VLAN/MUX VLAN; (6)支持 G.8032、 SEP 和 (略) 保护协议,环网故障收敛时间小于 50ms; (7)支持IPv4 IPv6静态路由;支持IPv6; (8)支持IGMP v1/v2/v3 Snooping和快速离开机制;基于端口的组播流量统计; (9)支持CPU攻击防范:支持CPCAR, (略) 列限速,支持CPU黑白名单,支持攻击溯源; (10)支持MEF9、MEF14; (11)支持CC认证,认证等级为EAL3+; (12)为便于兼容管理,须于核心交换机统一品牌.含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略) (略) 薪 (略) *** (略) (略) (略) (略) 住宅小区24号302室
2 (略) 交换机 5 14950 S5700S-28P-LI-AC
华为,设备参数:(1)24口交换机 (2)包转发率42Mpps,交换容量256Gbps; (3)固化24个千兆电口, 4个千兆 SFP 口(非复用口),可同时提供28个接口;基本要求:(5)支持策略VLAN,支持Voice VLAN/MUX VLAN; (6)支持 G.8032、 SEP 和 (略) 保护协议,环网故障收敛时间小于 50ms; (7)支持IPv4 IPv6静态路由;支持IPv6; (8)支持IGMP v1/v2/v3 Snooping和快速离开机制;基于端口的组播流量统计; (9)支持CPU攻击防范:支持CPCAR, (略) 列限速,支持CPU黑白名单,支持攻击溯源; (10)支持MEF9、MEF14; (11)支持CC认证,认证等级为EAL3+; (12)为便于兼容管理,须于核心交换机统一品牌。含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略)
3 (略) 交换机 1 11475 S *** P-EI-AC
华为,设备参数:(1)内网核心交换机 (2)设备为1U盒式设备,满足19 寸机架安装要求 (3)包转发率 168Mpps,交换 容量 598Gbps; (4)固化24个10/ *** Base - (略) 端口, 千兆SFP 8 ,40G SFP+端口 2; 基本要求:(5)支持交流供电,电源前置 ,支持RPS冗余电源; (6)支持ARP表项严格学习功能 ,可以防止因ARP欺骗攻击导 致正常 (略) ; (7)支持SmartLink树型拓朴和 SmartLink多实例,提供主备 链路的毫秒级保护 、支持智 能以太保护SEP协议;基本要求:(8)静态路由、RIP V1/2、RIP ng、OSPF、OSPFv3、IS-IS、 IS-ISv6、BGP、BGP4+、ECMP 、路由策略 ; (9)支持 (略) OAM(80 2.3ah/802.1ag/ITU-Y.1731) 和BFD功能,能提供端到端的 链路检测; (10)支持IGMP v1/v2/v3、PIM -SM、PIM-DM、PIM-SSM;支持 Nets (略) 流分析; (11)支持远程点灯功能,管理 人员可以使用配置命令控制前 面板sys灯在一段时间内快闪,从而可以在机房中快速定位 设备, (12)支持多控制器,支持多级 流表,支持Meter;支持策略V LAN,MUX VLAN;支持802.3az (略) EEE。含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略)
4 (略) 交换机 1 9790 S *** C-SI
华为,设备参数:(1)外网核心交换机 (2)产品类 (略) 交换 机; 应用层级三层 (3)传输速率10/ *** Mbps ;交换方式存储-转发 (4)背板带宽256Gbps;包转发 率102Mpps;MAC地址表32K (5)端口结构非模块化;端口 数量24个 (6)端口描述24个10/ *** Base-T端口;扩展模块2个扩 展插槽 (7)传输模式全双工/半双工自 适应基本要求:(9)网络标准IEEE 802.3,IEE E 802.3u,IEEE 802.3ab,IE EE 802.3z,IEEE 802.3x,IE EE 802.1Q,IEEE 802.1d,IE EE 802.1X (10)堆叠功能可堆叠;VLAN支 持4K个VLAN (11)支持Guest VLAN、Voice VLAN (12)支持基于MAC/协议/IP子 网/策略/端口的VLAN (13)支持1:1和N:1 VLAN交换 功能 (14)QOS支持对端口接收和发 送报 (略) 限制;支持 报文重定向 (15)支持基于端口的流量监管 ,支持双速三色CAR功能;每 端 (略) 列 (16)支持WRR、DRR、SP、WRR +SP、DRR+ (略) 列调度算法 (17)支持报文的802.1p和DSCP 优先级重新标记 (18)支持L2(Layer 2)-L4( Layer 4)包过滤功能,提供 基于源MAC (19)地址、目的MAC地址、源I P地址、目的IP地址、端口、 协议、VLAN的非法帧过滤功能 (20) (略) 列限速和端口 Shapping功能 (21)组播管理支持IGMP v1/v2 /v3 Snooping和快速离开机制 (22)支持VLAN内组播转发和组 播;多VLAN复制 (23)支持捆绑端口的组播负载 分担;支持可控组播 (24)基于端口的组播流量统计;IGMP v1/v2/v3、PIM-SM、P IM-DM、PIM-SSM (25)网络管理支持堆叠;支持 MFF;支持虚拟电缆检测(Vir tual Cable Test) (26)支持端口镜像和RSPAN( 远程端口镜像);支持Telnet 远程配置、维护 (27)支持SNMPv1/v2/v3;支持 RMON; (略) 管系统、支持WE B网管特性 (28)支持集群管理HGMP;支持 系统日志、分级告警;支持GV RP协议;支持MUX VLAN功能 (29)安全管理用户分级管理和 口令保护 (30)支持防止DOS、ARP攻击功 能、ICMP防攻击;支持IP、MA C、端口、VLAN的组合绑定 (31)支持端口隔离、端口安全 、Sticky MAC;支持黑洞MAC 地址 (32)支持MAC地址学习数目限 制;支持IEEE 802.1X认证, 支持单端口最大用户数限制 (33)支持AAA认证,支持Radiu s、TACACS+、NAC等多种方式 ;支持SSH V2.0 (34)支持HTTPS;支持CPU保护 功能;支持 黑名单和白名单。含安装调试费 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略)
3 1 防火墙 1 31000 AF-1020
深信服,设备参数:(1)出口防火墙 (2)标准1U机架式设备,配置4 个千兆电口,整机吞吐量 1. 2Gbps,最大并发会话数 25 万,每秒新建会话数 2万。 (3)支持包过滤,网络地址转 换,状态检测,应用流量识别 ,应用层安全防护,用户控制 ,深度内容检测,支持IPSec VPN,支持统一安全运维管理 ; (4) (略) 络中应用的高效 运行,应具备应用层流量的引 流,支持针对应用的策略路由 (5) (略) 络安全,所 投设备必须支持威胁的分析发 现与防护并重,因此必须具备 威胁发现功能:威胁情报预警 与处置、业务系统实时漏洞分 析功能,具备威胁防御功能: (6)敏感信息泄漏防护、服务 器保护、恶意链接防护; (7)为保证能有效防护大规模 攻击,所投设备必须具备web 应用防护、入侵防御、 (略) 络的联动封锁功能,可智能生 成临时规则封锁攻击源IP,临 时封锁时间可自定义; (8) (略) (略) 页防篡改 功能; (9) (略) 络安全,必须支 持对重要业务系统提供重要UR L或者其他应用服务的短信认 证机制;基本要求:(10) (略) 络安全,应支持 (略) (略) 过滤,提供Web攻 击防护、Web远控木马防护等 功能; (11)为实现对业务系统的安全 分析,支持Web漏洞扫描功能 ,可 (略) 站各类漏洞, 包括SQL盲注,LDAP注入,存 (略) 脚本,操作系统命令 ,文件包含等脚本漏洞; (12) (略) 络流量安全纯净 ,必须支持对PC终端、服务器 是否变成了 (略) 检测 ,识别特征总数在50万条以上 ; (13)支持异常连接检测,对21 ,22,25,53,69,80/8080 ,110,143,443等常见端口 的协议异常流量检测,并支持 RDP和SSH端口反弹链接检测; (14) (略) 威胁变化迅速 , (略) 络安全能及时防护 最新威胁,设备需具备终端请 求恶意链接检测拦截功能,提 供接入云端安全联动功能; (15) (略) 主机外发的异 (略) 检测,如ICMP,UD P,SYN,DNS Flood等DDoS攻 击行为, (略) (略) 主动 发起的 (略) 检测,如 ICMP,UDP,SYN,DNS Flood 等D (略) 为; (16)为实现安全可视化,应支 持 (略) (略) 深度分 析, (略) 络总存在的威胁问 题,并 (略) 为输出有 效攻击次数和攻击趋势; (17)含安装调试费证书:供应商应上传由中国信 (略) 按国家标准认证颁发的有效认证证书 合同签订后五个工作日内交货,并安装调试完毕,提供原产工程师带证上门安装、规划、调试服务; (略) 割接、数据迁移 (略) 省淡 (略) (略) 薪 (略) *** (略) (略) (略) (略) 住宅小区24号302室
联系人:杨方平
电话: ***
地址: (略) 市华林路128号屏东写字楼14层
网址:www. ***
邮编: ***
(略) 省公 (略)
* 日