安特百货,业内首家电商平台

[赣州市本级]赣州市正达工程造价咨询有限公司关于江西省赣州市教育局网络弱电及监控设备项目(项目编号:GZZD2018-GZ-G006)的电子化公开招标公告

招标江西
发布时间:2018-09-07

招标内容

[赣州市本级]赣州市正达工程造价咨询有限公司关于江西省赣州市教育局网络弱电及监控设备项目(项目编号:GZZD2018-GZ-G006)的电子化公开招标公告 [2018-09-07] 依据赣州市财政局政府采购办公室下达的赣市购2018B000107409号采购计划,赣州市正达工程造价咨询有限公司受赣州市教育局的委托,对其网络弱电及监控设备项目进行电子化公开招标,现欢迎国内符合资格条件的投标人前来参加投标。 一、项目编号:GZZD2018-GZ-G006 二、招标内容: 品目 组号 货物名称 主要技术参数及要求 数量 单位 单价(元) 一 一、基础网络 (一)中心机房设备 1 核心交换机 1、交换容量≥48Tbps,包转发率≥16000Mpps; 2、业务插槽≥3;主控插槽≥2; 3、接口要求:支持以太网千兆电口、千兆光口、10GE端口、40G端口、100G端口;单板最大10G端口数≥48,40G端口≥24,100G端口≥4;支持EPON OLT接口; 4、路由协议:支持RIP、OSPF V2、IS-IS和BGP;支持RIPng、OSPF V3、Ipv6 IS-IS和Ipv6 BGP,隧道协议必须支持Ipv6手动隧道、6to4隧道; 5、组播特性:组播协议必须支持IGMP V1/V2/V3 Snooping、PIM-SM、PIM-DM、PIM-SSM和MSDP; 6、QOS支持:至少具备8个QoS优先级,通过服务质量策略为关键业务和特定应用预留带宽;支持出方向的流量限速功能;提供广播风暴抑制功能; 7、VLAN:支持动态划分VLAN;支持静态VLAN和802.1Q VLAN Trunk;VLAN数可以达4000个以上; 8、横向虚拟化:支持两台独立的物理设备虚拟化为以太统一的逻辑设备,支持单一IP管理,跨设备链路聚合,转发表项一致并实时同步、具备堆叠分裂检测机制; 9、管理特性:支持SNMP V1/V2/V3、RMON、SSHV2,支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理; 10、配置单主控,双电源,1块24千兆电口+4端口万兆以太光接口模块(SFP+,LC),1块16端口万兆以太网光接口模块(SFP+,LC); 1 台 35000.00 2 出口防火墙 1、采用非X86 64位多核高性能处理器和高速存储器,主控模块内存≥2G; 2、≥2个千兆Combo+8个千兆电口+2Bypass口,自带500G硬盘; 3、整机三层吞吐量≥3G,每秒新建连接数≥10万,最大并发连接数≥100万,IPSec VPN隧道数≥750,3DES加密≥400M,AES256加密≥400M,整机DPI深度防御吞吐量≥600M; 4、支持路由/NAT模式、透明模式、混合模式、DPI bypass4种运行模式; 5、支持基于应用、用户、源IP、源端口、协议、目的IP、目的端口、时间、VRF的访问控制; 6、可在统一页面配置“内容安全”(含IPS策略、数据过滤策略、文件过滤策略、防病毒策略、URL过滤策略)和自定义长连接老化时间; 7、支持链路负载均衡功能,支持智能DNS,支持加权轮转、随机、加权最小连接、源IP地址hash、源IP地址和端口hash、目的地址hash、带宽算法、最大带宽算法、ACL、动态就近性、基于优先级的调度算法、主备实服务器组12种调度算法; 8、能够防范DOS/DDOS攻击:Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、HTTP Flood(cc)攻击、ARP欺骗、TCP报文标志位不合法、超大ICMP报文、地址扫描的防范、端口扫描的防范、DNS Flood、ACK Flood、FIN Flood、分片Flood、Tiny-Fragment; 9、基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表,含一年AV特征库升级服务; 10、SSL VPN支持Web/TCP/IP三种接入方式; 11、支持对IM、搜索引擎类、网络社区类、邮件类和文件传输类等应用的审计,含叁年应用识别特征库升级服务。 1 台 34000.00 3 上网行为管理 1、2U机架式独立硬件设备,多核架构设计,CPU核数目≥2个,不允许采用X86架构,功能采用模块化结构设计,内存≥2G; 2、支持路由模式、透明(网桥)模式、混合模式,部署模式切换无需重启设备;内置Bypass模块,在设备断电、重启时,可自动切换到Bypass状态,当设备恢复时,可自动切换回工作状态; 3、内置存储硬盘,≥500G; 4、业务口:4Combo+10GE;扩展插槽≥2个; 5、支持微信认证和短信认证; 6、网络吞吐量≥2Gbps,并发连接数≥80万,新建连接数≥8K; 7、支持静态路由、策略路由、RIP、OSPF、ISP路由,其中ISP路由支持自定义,并可提供基于应用的策略路由; 8、支持基于带宽和优先级的多链路负载均衡,可支持链路过载保护; 9、支持主流P2P、IM、在线视频、网络游戏、网络炒股等应用识别;支持BYOD特征库,可识别ios版和安卓版移动互联网软件如微博、微信等特征,并提供web界面配置截图;支持基于IP、端口等自定义协议服务;应用特征库可提供在线升级和手动升级 10、内置URL分类库,支持约100个URL分类,URL库可在线升级;支持自定义URL过滤,并支持URL的模糊匹配;可广泛识别恶意网站、违法网站; 11、支持自定义关键字对象,在应用控制的时候可选择“包含”、“不包含”、“等于”、“不等于”四种匹配模式,匹配类型包含关键字和数字;支持即时通讯应用管控的精细化管理,可管控微信的“位置分享”、“朋友圈”、“附近的人”、“朋友圈”、“摇一摇”、“漂流瓶”、“收发文件”、“收发消息”、“视频语音”、“登陆注销”等行为;支持网络社区应用管控的精细化管理,可管控“登录”、“注销”、“发表”、“搜索”、“举报”、“上传”、“赞”、“私信”、“@”、“删除”等行为;支持股票应用的行情和交易特征,并可以将股票软件的行情和交易进行区分管控;支持收集网站访问日志,记录用户所有访问网站行为; 12、配置3年应用特征库升级服务。 1 台 48000.00 4 汇聚交换机 1、交换容量≥598Gbps,整机包转发率≥220Mpps; 2、配置24个10/100/1000Base-T自适应以太网端口(其中8个是combo口),4个万兆SFP+口; 3、本次配置双风扇、单电源; 4、支持最大帧长为≥10K; 5、≥1个业务扩展槽,可扩展板卡类型包括:2端口40GE QSFP+接口板卡,2端口万兆SFP+接口板卡2端口万兆电接口板卡,8端口万兆SFP+接口板卡,8端口万兆电接口板卡;可扩展独立的硬件防火墙模块,提升设备的安全防护能力; 6、支持IPv4静态路由、RIP V1/V2、OSPF、BGP,支持IPv6静态路由、RIPng、OSPFv3、BGP4+; 7、二层特性:支持基于端口的VLAN,支持基于协议的VLAN,支持基于MAC的VLAN; 8、支持SNMP V1/V2/V3、RMON、SSHV2。 1 台 18000.00 5 入侵防御系统 1、基于专业多核硬件平台,非X86硬件平台; 2、固化提供≥16个千兆电口,≥8个千兆光口,扩展槽位≥1。提供独立的管理网口,不可与业务口混用,管理口需为10M/100M/1000M自适应以太电口; 3、设备自带双电源; 4、开启防护策略后整机吞吐量≥3G,并发连接数≥300万,新建连接数≥6万; 5、支持虚拟IPS数≥4; 6、支持两路电口bypass,保障设备掉电网络直通; 7、必须实配病毒查杀能力、流量控制能力、URL过滤能力、攻击防护能力; 8、产品自带支持12路防护授权,本次项目要求实配至12路防护授权; 9、攻击特征库数量≥3000+、病毒特征库数量≥8000+、支持的协议识别数量≥800+; 10、支持深入七层的分析检测技术,能检测防范的攻击类型包括:蠕虫/病毒、木马、后门、DoS/DDoS攻击、探测/扫描、间谍软件、网络钓鱼、利用漏洞的攻击、SQL注入攻击、缓冲区溢出攻击、协议异常、IDS/IPS逃逸攻击等; 11、支持URL过滤功能,可以自定义需要过滤的URL规则,URL过滤可以基于时间、主机,能够精细到单一IP地址; 12、支持IP 碎片重组、TCP 流重组、会话状态跟踪、应用层协议解码等数据流处理方式; 13、采用全面深入的分析检测技术,结合模式特征匹配、协议异常检测、流量异常检测、事件关联等多种技术,能识别运行在非标准端口上的协议,准确检测入侵行为; 14、IPS检测到攻击报文或攻击流量后,支持阻断、限流、捕获原始报文等常规响应方式; 15、IPS可以针对不同的IP或IP网段应用不同的网络滥用带宽控制策略,针对不同网段应用不同的网络滥用带宽控制策略; 16、支持特征库的手动、自动升级,特征库升级后设备无须重启即可生效; 17、配置3年IPS特征库升级服务。 1 台 59000.00 6 网管软件 1、网管性能:要求资源拓扑、告警、性能等功能组件支持多服务器负载分担部署,保证各网管组件性能; 2、采用B/S结构:初期部署和维护升级都非常简便。无需安装客户端,对系统的访问只要一个标准的浏览器,对操作系统的适应能力强; 3、自动发现拓扑:自动发现网络中的所有网络设备,并在拓扑中显示出来,可以自动将网络中的逻辑连接关系显示出来; 4、可以自定义拓扑:根据网络的实际组网,管理员可对拓扑图进行灵活定制网络拓扑,包括对设备、链路、背景图等自定义修改; 5、数据中心拓朴:支持数据中心拓扑,包括机房拓扑、机架拓扑等; 6、支持拓扑类型:支持IP拓扑、二层拓扑、邻居拓扑; 7、路由器、交换机外,更能对网络中的无线、安全、存储、语音、监控、视频、服务器、虚拟设备、打印机、UPS等设备进行管理,实现设备资源的集中化管理; 8、配置25节点许可授权。 1 套 32000.00 7 万兆光模块 SFP+ 万兆模块(1310nm,10km,LC) 6 块 7500.00 8 千兆光模块 光模块-SFP-GE-单模模块-(1310nm,10km,LC) 12 块 3000.00 9 应用服务器 1、2U机架式,标配原厂导轨; 2、配置2颗英特尔至强可扩展处理器 4110(2.1GHz/8核/11MB/85W); 3、64GB 2666MHz DDR4,可扩展≥24个内存插槽,官方支持最大内存容量≥1.5TB; 4、配置3块600GB 12G SAS 10K 2.5in EP 512n HDD通用硬盘模块,配置≥8个2.5寸热插拔硬盘槽位; 5、1个标配SAS Raid阵列卡(支持8个SAS盘),2G缓存,支持RAID0/1/5/6;支持双MicroSD和双M.2 SSD配置Raid1,作为虚拟化或者操作系统部署盘位; 6、最多提供≥8个标准PCIE3.0插槽;可配置≥3块双宽企业级GPU; 7、提供≥1个网卡专用插槽(不占用PCIE扩展槽),可选配千兆或万兆网卡,配置4个千兆电接口; 8、5个USB3.0接口,最高可扩展至6个USB接口;标配1个VGA,可选配支持最高2个VGA接口;支持后部独立的管理端口;标配支持1个串口; 9、配置≥1Gb独立的远程管理控制端口;配置虚拟KVM功能, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、更新Firmware、虚拟光驱、虚拟文件夹等操作,提供服务器健康日记、服务器控制台录屏/回放功能,能够提供电源监控,支持3D图形化的机箱内部温度拓扑图显示,可支持动态功率封顶; 10、2个550w热插拔冗余电源,支持96%能效比的电源选件。 1 台 52000.00 10 存储服务器 1、规格:19英寸工业标准2U机架式服务器; 2、配置2颗Intel Xeon E5-2603V4(1.7GHz/6核/15MB/85W)处理器; 3、配置32GB DDR4内存。要求:支持RDIMM,LRDIMM类型的内存。最大可扩展内存≥1.5TB,≥22个内存插槽,最高主频≥2400MHz; 4、本次配置≥4个10/100/1000M-BaseT 以太网接口,要求额外提供≥1个网卡专用插槽(不占用PCIE扩展槽),可选配千兆或万兆网卡; 5、硬盘:4块6TB 6G SATA 7.2K 3.5in EV 512e HDD通用硬盘模块,最大支持≥12个3.5寸硬盘; 6、支持≥8个PCIe3.0插槽。要求:支持扩展CNA网卡、HBA网卡、万兆以太网卡; 7、板载配置5个USB3.0接口; 8、配置1G非易失性阵列缓存。要求:支持备盘预先激活、ADM、逻辑盘高级迁移、阵列修复、在线分割;支持RAID0/1/5/10/50/6/60; 9、管理:配置1Gb的远程管理控制端口,支持SNMP、IPMI,提供虚拟KVM、虚拟媒体、SOL、远程控制、硬件监控等特性; 10、支持热插拔冗余风扇; 11、配置2个电源模块,要求≥550W电源,支持热插拔,支持1+1冗余。 1 台 42000.00 11 管理服务器 1、2U机架式,标配原厂导轨; 2、配置2颗英特尔至强可扩展处理器 3106(1.7GHz/8核/11MB/85W) ; 3、32GB 2666MHz DDR4,可扩展≥24个内存插槽,官方支持最大内存容量≥1.5TB; 4、配置2块300GB 12G SAS 10K 2.5in EP 512n HDD通用硬盘模块,配置≥8个2.5寸热插拔硬盘槽位; 5、1个标配SAS Raid阵列卡(支持8个SAS盘),支持RAID0/1;支持双MicroSD和双M.2 SSD配置Raid1,作为虚拟化或者操作系统部署盘位; 6、最多提供≥8个标准PCIE3.0插槽;可配置≥3块双宽企业级GPU; 7、提供≥1个网卡专用插槽(不占用PCIE扩展槽),可选配千兆或万兆网卡,配置4个千兆电接口; 8、5个USB3.0接口,最高可扩展至6个USB接口;标配1个VGA,可选配支持最高2个VGA接口;支持后部独立的管理端口;标配支持1个串口; 9、配置≥1Gb独立的远程管理控制端口;配置虚拟KVM功能, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、更新Firmware、虚拟光驱、虚拟文件夹等操作,提供服务器健康日记、服务器控制台录屏/回放功能,能够提供电源监控,支持3D图形化的机箱内部温度拓扑图显示,可支持动态功率封顶; 10、2个550w热插拔冗余电源,支持96%能效比的电源选件。 1 台 38000.00 (二)前端接入设备 12 16口接入交换机 1、交换容量≥336Gbps,转发性能≥30Mpps; 2、实配16个10/100/1000M电口+4个不复用的1000M SFP光口; 3、支持基于端口的VLAN,支持QinQ,支持Voice VLAN,支持协议VLAN,支持MAC VLAN; 4、支持Ipv4和Ipv6静态路由功能;支持RIP/RIPng,OSPF; 5、支持STP/RSTP/MSTP协议;支持STP Root Protection;支持BPDU Protection; 6、支持DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、支持DHCP Option82; 7、安全特性:支持MAC地址绑定功能;支持单端口多认证Triple功能;支持802.1X认证;支持Portal认证;支持EAD功能; 8、支持横向多虚一技术,可将多台物理设备互相连接起来,使其虚拟为一台逻辑设备;支持纵向虚拟化技术,可将接入设备作为远程接口板加入主设备系统,在纵向维度上将核心层设备和接入层设备虚拟为一台逻辑设备; 9、支持SDN,支持OPENFLOW 1.3标准支持普通模式和Openflow 模式切换,支持大规格流表; 10、支持SNMP V1/V2/V3,支持VCT,支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。 12 台 4400.00 13 24口接入交换机1 1、交换容量≥336Gbps,转发性能≥95Mpps; 2、实配24个10/100/1000M电口+4个不复用的1000M SFP光口; 3、支持基于端口的VLAN,支持QinQ,支持Voice VLAN,支持协议VLAN,支持MAC VLAN; 4、支持Ipv4和Ipv6静态路由功能;支持RIP/RIPng,OSPF; 5、支持STP/RSTP/MSTP协议;支持STP Root Protection;支持BPDU Protection; 6、支持DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、支持DHCP Option82; 7、安全特性:支持MAC地址绑定功能;支持单端口多认证Triple功能;支持802.1X认证;支持Portal认证;支持EAD功能; 8、支持横向多虚一技术,可将多台物理设备互相连接起来,使其虚拟为一台逻辑设备;支持纵向虚拟化技术,可将接入设备作为远程接口板加入主设备系统,在纵向维度上将核心层设备和接入层设备虚拟为一台逻辑设备; 9、支持SDN,支持OPENFLOW 1.3标准支持普通模式和Openflow 模式切换,支持大规格流表; 10、支持SNMP V1/V2/V3,支持VCT,支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。 5 台 5000.00 14 24口接入交换机2 1、交换容量≥336Gbps,转发性能≥125Mpps; 2、实配24个10/100/1000M电口+4个万兆SFP+光口; 3、支持基于端口的VLAN,支持QinQ,支持Voice VLAN,支持协议VLAN,支持MAC VLAN; 4、支持Ipv4和Ipv6静态路由功能;支持RIP/RIPng,OSPF; 5、支持STP/RSTP/MSTP协议;支持STP Root Protection;支持BPDU Protection; 6、支持DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、支持DHCP Option82; 7、安全特性:支持MAC地址绑定功能;支持单端口多认证Triple功能;支持802.1X认证;支持Portal认证;支持EAD功能; 8、支持横向多虚一技术,可将多台物理设备互相连接起来,使其虚拟为一台逻辑设备;支持纵向虚拟化技术,可将接入设备作为远程接口板加入主设备系统,在纵向维度上将核心层设备和接入层设备虚拟为一台逻辑设备; 9、支持SDN,支持OPENFLOW 1.3标准支持普通模式和Openflow 模式切换,支持大规格流表; 10、支持SNMP V1/V2/V3,支持VCT,支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。 1 台 6300.00 15 48口接入交换机 1、交换容量≥336Gbps,转发性能≥165Mpps; 2、实配48个10/100/1000M电口+4个万兆SFP+光口; 3、支持基于端口的VLAN,支持QinQ,支持Voice VLAN,支持协议VLAN,支持MAC VLAN; 4、支持Ipv4和Ipv6静态路由功能;支持RIP/RIPng,OSPF; 5、支持STP/RSTP/MSTP协议;支持STP Root Protection;支持BPDU Protection; 6、支持DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、支持DHCP Option82; 7、安全特性:支持MAC地址绑定功能;支持单端口多认证Triple功能;支持802.1X认证;支持Portal认证;支持EAD功能; 8、支持横向多虚一技术,可将多台物理设备互相连接起来,使其虚拟为一台逻辑设备;支持纵向虚拟化技术,可将接入设备作为远程接口板加入主设备系统,在纵向维度上将核心层设备和接入层设备虚拟为一台逻辑设备; 9、支持SDN,支持OPENFLOW 1.3标准支持普通模式和Openflow 模式切换,支持大规格流表; 10、支持SNMP V1/V2/V3,支持VCT,支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。 6 台 11000.00 (三)无线网络 16 无线控制器 1、可管理的AP数:最大管理AP数≥128,支持802.11a/b/g/n/ac AP的管理; 2、接口类型:千兆电口≥6,千兆光电复用口≥2,1个USB接口; 3、CAPWAP协议:AP和AC之间支持L2/L3层网络拓扑,AP可以自动发现可接入的AC,AP可以自动从AC更新软件版本,AP可以自动从AC下载配置,支持AP双上行AC链路(AP与两个AC同时建立连接); 4、VLAN特性:支持4K 可用VLAN,支持基于端口的VLAN,支持基于SSID的VLAN; 5、射频管理:自动调整功率和信道,故障AP覆盖黑洞补偿,支持基于流量和基于用户数的AP负载分担,支持无线射频干扰监测和规避; 6、ACL及QOS:支持基本ACL、扩展ACL、时间段ACL、基于VLAN的ACL,支持IPv6ACL,支持速率限制,粒度≤8Kbit/s; 7、安全认证:支持临时密钥交换协议(TKIP)以及有线对等加密(WEP)、支持WPA及WPA2加密算法,支持Portal认证、802.1x认证、MAC地址认证、支持PPPoE认证,支持本地Portal服务器,支持本地Radius认证服务器,支持SSID和用户账号的绑定,支持WIDS/WIPS,支持对无线非法设备的监测和攻击,支持无线防攻击; 8、无线漫游:支持AC内漫游,支持跨AC间漫游,单AC内漫游时间不超过50ms; 9、转发:支持集中式转发和本地转发模式,要求可在同一个AP的不同SSID下实现本地转发和集中式转发,支持基于VLAN的本地转发,支持基于SSID+VLAN的本地转发,支持基于AP的带宽限速,支持用户二层隔离; 10、管理特性:支持CLI、SNMP V1/V2/V3,支持WEB管理; 11、配置无线终端管理单元license授权函-管理68个AP。 1 台 43000.00 17 放装AP 1、采用整机四流设计,可同时工作在802.11a/b/g/n/ac/ac wave2模式; 2、1个10/100/1000Mbps(RJ45),可进行PoE供电; 3、整机协商速率≥1267Mbps; 4、支持标准802.3afPoE供电方式及外部供电,在标准802.3af供电模式下,实现所有空间流满速率工作; 5、整机最大功耗小于13W; 6、频谱分析:可主动探测和识别所有2.4GHz/5GHz波段的射频干扰源(Wi-Fi或非Wi-Fi),可自动识别干扰源,确定有问题的无线设备的位置,确保无线网络发挥最佳的性能; 7、支持无线用户二层隔离、基于SSID的无线用户隔离; 8、支持同一AC内与不同AC间的二、三层漫游; 9、支持IPV6协议、IPV6 Portal协议;支持逐包功率控制,支持动态MIMO省电;支持WEP,WPA,WPA2,AES,TKIP。 48 台 2800.00 18 室外AP 1、采用2频4流涉及,内置蓝牙,支持物联网扩展; 2、支持802.11ac Wave2协议,支持MU-MIMO;同时支持802.11a/n/ac/ac Wave2和802.11b/g/n工作; 3、整机协商速率不低于1200Mbps; 4、工作温度:40oC~65oC;工作湿度:0%~100%(非冷凝); 5、为保证设备安装简单和美观,要求设备对外只有一个业务端口; 6、以太口≥2个; 7、支持物理网扩展能力,物联网端口个数≥1;支持对物联网模块的对外输出供电... 查看详情

Copyright ©2007-2024 ANTPEDIA, All Rights Reserved

京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号