电子政务外网建设招标预告

内容
 
发送至邮箱

电子政务外网建设招标预告



略中心 X市略建设【HCA(FCG) ## GDX】招标文件预公示

 各有关供应商:

    略中心受采购人X略委托,拟对X市略建设【HCA(FCG) ## GDX】略采购,为了保障政府采购各方当事人合法权益,现对本项目的供应商资格条件要求、技术参数及性能(配置)要求、评标办法及评分标准等内容予以预公示。各有关供应商、专业人员等若认为本项目上述要求存在唯一性或排他性等问题,请于2017 11 9 17 30分前以书面形式(意见函须加盖公章)略中心反映,略中心完善采购文件。如供应商需提交意见函,请携带企业营业执照(或事业单位法人证书)副本复印件(加盖公章,一份)、经办人身份证原件及复印件(加盖公章,一份)提交意见函原件。意见函应注明联系人和联系方式。专业人员个人请提交意见签名,并附身份证、职称等复印件。

    对各有关供应商、专业人员等逾期送达、匿名略不予受理。 

    联系地址:略(X市X略X小区4#C-2楼)                            

联系人:X红  周剑   联系电话: ##   ##

 

附:X市略建设 HCA(FCG) ## GDX】招标文件预公示内容。

     

略中心                                   2017 11 6

 

 

 

 

 

略中心

  X市略建设项目HCA(FCG) ## GDX

     

略中心受X略委托,根据《中华人民共和国政府采购法》等有关规定,略,略如下:

一、采购项目名称:X市略建设项目        

    二、采购项目编号:HCA(FCG) ## GDX                    

三、采购项目的名称、数量、简要规格描述或项目基本概况介绍:  

序号

货物名称

数量

 

核心交换机

2

 

公共服务区汇聚交换机

1

 

集中办公区汇聚交换机

1

 

集中办公区接入交换机

10

 

核心区防火墙

1

 

略关

29

 

略关

10

 

略络服务区防火墙

1

 

出口防火墙

1

 

入侵防御设备

1

 

1

 

网络管理平台

1

 

壁挂式机柜

39

 

服务器

1

 

操作系统

1

 

市政府大楼综合布线

1

 

线路租用

39

 

略出口主用线路

1

 

如需进一步了解详细内容,详见招标文件。

四、采购项目预算金额(人民币):211.04万元。

五、本项目需要落实的政府采购政策:(根据采购项目的实际情况选取)

《政府采购促进中小略办法》(财库[2017年#月#号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68)、《关于促进残疾人就业政府采购政策的通知》(财库〔2017141)、《略国家发展改革委关于印发<节能产品政府采购实施意见>的通知》(财库[2017年#月#号)、、《政府采购中查询及使用信用记录有关问题的通知》(财库【2016125号)。

六、投标人资格要求:

1.符合《中华人民共和国政府采购法》第二十二条规定;

2.国内注册(指按国家有关规定要求注册的)略采购服务,具备法人资格的供应商或经法人授权的分支机构;

3.必须拥有自主略港市、略络传输服务提供商略港市、X略络资源的供应商(须提供与拥有自主略港市、略络传输服务提供商签订的针对本项目光缆线路租用意向协议)

4. 根据《略关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库〔2016125号)规定,投标人不得为被“列略人”、“ 重大税收违法案件当事人名单”、“政府采购严略为记录名单”及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商, 供应商在投标时应如实提供有关信用的书面声明。

    5.本项目 不接受联合体投标。  

    七、招标文件的获取:

    1.发售时间: 2017           日公告发布之时起至2017           日止,,上午800分~1200分;下午1500分~1800分(双休日和法定节假日不办理业务);

2.发售地点:X市迎宾路红树林大厦东塔七楼707室。

3.售价:招标文件工本费每本250元,售后不退。如需邮购,每本另加邮费50元(邮购文件的,需于发售截止时间将工本费及邮费汇到采购代理机构指定帐号);

 4.获取招标文件的方式:法定代表人或委托代理人身份证,非法定代表人携带法定代表人授权书原件购买;主体资格证明(如营业执照、事业单位法人证书等)副本复印件(须加盖单位公章)。(邮购文件的,需于发售截止时间前将以上材料寄到采购代理机构)

 

 八、投标保证金(人民币)22000.00元;

    投标人应于投标截止时间前将投标保证金以电汇、转帐等非现金形式交至以下账户:

    户名:X市公略

略:中国略

    账户: ##

    九、投标截止时间和地点:

    投标人应于2017      1000分前将投标文件密略港市公略(X市迎宾路红树林大厦东塔六楼),逾期送达或未按要求密封的将予以拒收(或作无略理)。

    十、开标时间及地点:

   本次招标将于2017      1000略港市公略(X市迎宾路红树林大厦东塔六楼)开标,投标人必须派法定代表人或委托代理人出席开标会议(法定代表人须携带法定代表人身份证明书原件和身份证原件、保证金转账底单出席;委托代理人须携带身份证原件、法定代表人授权委托书原件、保保证金转账底单等有效证明出席,否则不予启封投标文件)

 十一、网上公告:

    www.ccg 点击查看>> (中略)、http:/ 点击查看>> (X壮族自治略)、http:/ 点击查看>> (X市人略)www. 点击查看>> (X市公略网)、http:/ 点击查看>> style="font-family:宋体; mso-ascii-font-family:Calibri;mso-hansi-font-family:Calibri">(略)

十二、联系事项:

1.采购人名称:X略           

地址:X市兴东路281

联系人: 李光

联系电话: ##

2.采购代理机构名称:略中心           

地址:X市X区珍珠路694                  

项目联系人:X红、周剑        

联系电话: ##   ##  

报名联系:张远东    联系电话: ##

3.略门:X市政略

电话: ##

略中心

                                   2017            

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

   第二章 招标项目采购需求

说明:

1、本项目需求中的货物品牌型号、技术参数及其性能(配置)仅起参考作用,投标人可选用其他品牌型号替代,但这些替代的产品要实质上相当于或优于参考品牌型号及其技术参数性能(配置)要求。

2、本需求中参考品牌型号规格及技术参数不明确或有误的,或投标人选用其他品牌型号替代的,请以详细、正确的品牌型号、技术参数(配置)同时填写投标报价明细表和技术规格偏离表。

3、凡在技术参数及其性能(配置)要求中表述为“标配”或“标准配置”的设备,投标人应在技术响应表中将其标配参数详细列明。

4、投略为其投标产品侵犯其他投标人或专利人的专利成果承担相应法律责任;同时,具有产品专利的投标人应在其投标文件中提供与其自有产品专利相关的有效证明材料,否则,不能就其产品的专利在本项目投标过程中被侵权问题提出异议。

5、本项目中采购货物略、国家发改委第 22期《节能产品政府采购清单》政府强制采购节能产品范围,略投标的此类产品必须是清单中产品(清单中的产品不能够满足采购人工作要求的除外,如在招标期间,国家有出新的清单,则以新一期为准),并提供证明材料否则投标无效。

6、本项目的核心产品是: 核心交换机

7、带“★”为必须满足要求条件,否则投标无效。

8、本项目货物不接受进口产品(即通过中国海关报关验放进入中国境内且产自关境外的产品)参与投标,如有此类产品参与投标略理。

 

一、主要建设内容

1. 略域网(略域网+略主用线路)

1)略专线:租用运营商100M电路或者裸光纤方式,连接市政府机房到略办公的57个单位(含乡镇),略出口。

2)核心设备:增加两台核心路由机、两台核心交换机,两台防火墙和五十五台含略行为管理等功能的接入路由器,略单位的汇聚和接入。

3)安全体系:略出口增加一台具备流量控制、行为管理、安全审计、入侵检测等功能的安全设备,略的安全。

4)略运维管理系统:略运维管理系统,略络发现、拓扑管理、性能管理、告警管理、基础报表管理等功能。

2. 略主用线路

略出口主用线路一条,出口带宽800M或以上(作为主线路);略上网备用线路一条,必须是与主线路不同的通信营运商的线路,当主通信线路出现故障时,另一条备用线路作略上网。(略范围内)

3.接入单位明细:


序号

政府大楼内单位名称

序号

政府大楼外单位名称

1

X市政府办

1

2

X市纪委

2

3

东略

3

X略

4

东略

4

X市征地办

5

X市委办

5

X市略

6

X市外事办

6

略(四合一)

7

7

8

X市史志办

8

X略

9

X市团委

9

10

略市特色风貌提升办

10

11

X市政协办

11

X市流动人口办

12

X市编委办

12

X市边海防办

13

X市法制办

13

14

X市党史办

14

X市爱卫办

15

15

16

X略

16

17

X市妇联

17

18

X市直属工委

18

X略

19

东略

19

X市人防办

20

X市侨联

20

略科联

21

X市工商联

21

X略

22

X市红十字会

22

X市政法委

23

23

24

X市扶贫办

24

25

X市乡村办

25

X市文化体育广略

26

预留

26

27

预留

27

28

预留

28

 

 

29

X市水库移略

 

 

30

 

 

31

略市管理略

 

 

32

 

 

33

东略

 

 

34

 

 

35

X市卫计委(略)

 

 

36

X市残联

 

 

37

 

 

38

 

 

39

X市接待办

 

 

40

X市水略

 

 

41

 

 

42

 

 

43

X区管委办(试验办)

 

 

44

 

 

45

 

 

46

X略

 

 

47

X市总工会

 

 

48

 

 

49

X市农业略

 

 

50

 

 

51

 

 

52

X市打私办

 

 

53

江平工略

 

 

54

X略

 

 

55

X镇政府

 

 

56

江平镇政府

 

 

57

马路镇政府

 

 

 

 


 

 

 

 

 

 

 

序号

货物名称

数量

技术参数、性能(配置)及其他要求

1

核心交换机

2

★交换容量≥250Tbps,包转发率≥72000Mpps

槽位要求:主控引擎≥2,整机业务板槽位数≥10(非主控、非交换板、非子卡槽位),每槽位带宽≥640Gbps

★配置要求:配置双主控,双电源,略板≥2块(非主控板、非业务板集成),提供十兆/百兆/略电接口≥48个,万兆光接口≥24个,略光接口≥40个,提供独立集群子卡及相应线缆和模块,实配MPLSIPV6、纵向虚拟化功能;

★硬件要求:为保证设备散热效果和可靠性,要求设备支持模块化风扇框,可热插拔,独立风扇框数≥2;为适略署,设备机箱(包括业务板卡区)采用后出风风道设计,提供设备散热气流流向截图;

★虚拟化技术:支持横向虚拟化技术,将多台设备虚拟为一台设备,且用于虚拟化的板卡与业务卡物理槽位分离;支持纵向虚拟化技术,支略;

二层功能:支持IEEE 802.1d(STP) 802.w(RSTP) 802.1s(MSTP),支持VLAN内端口隔离;

IP路由:支持静态路由、RIPRIPngOSPFOSPFv3BGPBGP4+ISISISISv6,支持路由协议多实例,支持GR for OSPF/IS-IS/BGP

组播协议:支持IGMP Snooping V1V2V3,支持PIM-SM/DM/SSM,支持MLD V1V2

IPV6:支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道,支持IPv6 DHCP SERVER IPv6 DHCP Relay DHCP Snooping

MPLS:提供MPLS L3VPNMPLS L2VPN(VPLSVLL)MPLS-TEMPLS QoS等功能;

QoS:支持SP WRRDWRRSP+WRR SP+DWRR调度方式;支持GE/10GE端口200ms大缓存;

安全性:支持DHCP Snooping trust 防止私设DHCP服务器,支持DHCP snooping binding table (DAI IP source guard) 防止ARP攻击、DDOS攻击;

管理维护:支持SNMP V1/V2/V3TelnetRMONSSHV2,支略、中文图形化配置软略配置和管理,支持WEB网管;

★提供5略免费维保服务。

22

公共服务区汇聚交换机

1

★交换容量≥590Gbps,包转发率≥220Mpps

★端口类型:提供≥2610/ ## Base-T略端口,≥4个复用的千兆Combo SFP端口,≥4个万兆SFP+端口,配置≥4个万兆多模光模块;

硬件:为了提高设备可靠性,配置模块化可插拔双电源,支持1个扩展插槽,可扩展支持业务插卡;

二层功能:支持64K MAC地址;

三层功能:支持静态路由、RIPRIPngOSPFOSPFv3BGPBGP4+ISIS

MPLS:实配MPLSL3VPNMPLSL2VPN(VPLSVLL)MPLS-TE功能;

组播:三层组播组数≥2048,支持VLAN内组播转发和组播多VLAN复制,支持基于端口的组播流量统计;

镜像功能:支持多个物理端口的流量镜像到一个端口,支持流镜像,支持远程端口镜像(RSPAN);

QoS:支持对端口入方向、略速率限制,支持报文的802.1pDSCP优先级重新标记,略列限速和端口整形功能;

安全功能:支持防止DOSARP攻击功能、ICMP防攻击,支持IPMAC、端口、VLAN的组合绑定,支持黑洞MAC地址;

★虚拟化:实配纵向虚拟化,纵向虚拟化的子节点交换机支持堆叠,作为纵向子节点零配置即插即用;

管理维护:支持SNMPv1/v2/v3,略管系统、支持WEB网管特性;

SDN:支持Openflow1.3标准,提供权威第三方测试报告;

★提供5略免费维保服务。

4

集中办公区汇聚交换机

1

★交换容量≥590Gbps,包转发率≥220Mpps

★端口类型:提供≥28个独立千兆SFP光接口,≥4个复用的千兆Combo SFP端口,≥4个万兆SFP+端口,配置≥4个万兆多模光模块;

硬件:为了提高设备可靠性,配置模块化可插拔双电源,支持1个扩展插槽,可扩展支持业务插卡;

二层功能:支持64K MAC地址;

三层功能:支持静态路由、RIPRIPngOSPFOSPFv3BGPBGP4+ISIS

MPLS:实配MPLS L3VPNMPLSL2VPN(VPLSVLL)MPLS-TE功能;

组播:三层组播组数≥2048,支持VLAN内组播转发和组播多VLAN复制,支持基于端口的组播流量统计;

镜像功能:支持多个物理端口的流量镜像到一个端口,支持流镜像,支持远程端口镜像(RSPAN);

QoS:支持对端口入方向、略速率限制,支持报文的802.1pDSCP优先级重新标记,略列限速和端口整形功能;

安全功能:支持防止DOSARP攻击功能、ICMP防攻击,支持IPMAC、端口、VLAN的组合绑定,支持黑洞MAC地址;

★虚拟化:支持纵向虚拟化,纵向虚拟化的子节点交换机支持堆叠,作为纵向子节点零配置即插即用;

管理维护:支持SNMPv1/v2/v3,略管系统、支持WEB网管特性;

SDN:支持Openflow1.3标准,提供权威第三方测试报告;

★提供5略免费维保服务。

5

集中办公区接入交换机

10

交换容量≥335Gbps,包转发率≥86Mpps

★端口:提供≥4810/ ## Base-T略端口,≥4个千兆SFP,配置≥2个千兆多模光模块块;

二层功能:支持4KVLAN,支持MAC地址≥16K,支持端口聚合,每个聚合组≥8个端口,支持跨设备链路聚合;支持ARP表项≥2K

★三层功能:实际支持静态路由、RIPRIPngOSPFOSPFv3ISISBGP等路由协议;

★堆叠:支持堆叠,主机堆叠数≥9台,略电口堆叠,用网线连接实现堆叠功能; 支持纵向虚拟化,作为纵向子节点零配置即插即用;

安全性:支持802.1x认证、AAA认证、Radius等多种方式,支持端口隔离、端口安全,DHCP SnoopingCPU保护等功能;

设备维护: 实配纵向虚拟化,作为纵向子节点零配置即插即用,支略;

★提供5略免费维保服务

6

核心区防火墙

1

★配置要求:千兆电口≥16,千兆光口≥4,万兆光口≥2;≥500G硬盘,SSL VPN并发用户≥100,≥4个万兆多模光模块,配置双电源,配置5IPSAVURL过滤特性库升级授权许可;

硬件架构:采用非X86多核架构;

接口要求:扩展插槽≥2个,最大接口数≥26个千兆接口+4个万兆接口(提供设备满配照片),支持硬件电口Bypass卡(提供Bypass卡配置截图);

★性能要求:吞吐量≥9Gbps,最大并发连接数≥350万,每秒新建连接数≥7万,IPSec VPN隧道≥3500;虚拟防火墙数量≥90

包过滤;能够基于时间、用户/用户组、应用层协议、地理位置、IP地址、端口、内容安全略安全策略配置(提供功能截图)

★路由功能:支持静态路由、策略路由、RIPOSPFBGPISIS等路由协议;

IPV6:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;

流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等;

策略调优及冗余分析:支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议;

数据安全:支持数据防泄露,对传输的文略识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡略匹配;

DDoS防护:支持HTTPHTTPSDNSSIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;

NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILSDNSPPTPSIPFTPICQRTSP等;

入侵防御:基于特征检测,支持超过3000种特征的攻击检测和防御;

病毒防护:可以支持HTTPFTPSMTPPOP3IMAPNFS等协议的病毒防护;

多出口智能选路:可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式;

可靠性:支持BFD链路检测,支持BFDVRRP联动实现双机快速切换,支持BFDOSPF联动实现双机快速切换;

★产品资质:略颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件;防火墙产品连续四年进入Gartner企业防火墙四象限,提供证明材料;具有中国信略颁发的《中国国家信息安全产品认证证书》,提供证书复印件;

★厂商资质:具有中国信略颁发的《国家信息安全测评信息安全服务资质证书》(安全工程类二级),提供证书复印件;国家信息安全漏洞略商(提供CNNVD官网链接和截图);微软MAPPX伙伴(提供MAPP官网截图),以便第一时间获得最新的微软漏洞信息,缩短威胁响应时间;

★提供5略免费维保服务。

7

略关

29

★模块化插槽≥4,提供≥3GE WAN(1GE Combo),≥24 GE,包转发能力≥2Mpps,略链接地址和截图证明,配置2个千兆单模10km光模块;

支持FEGE155M POS/CPOS622M POSEPON/GPON、同异步串口、E1T13G等接口;

支持IEEE 802.1PIEEE 802.1QIEEE 802.3 VLAN管理,MAC管理,MSTP等,支持PPPMPPPPoE ClientPPPoE Server等,支持NATDHCPDNSNTP等;

支持静态路由,策略路由,动态路由协议:RIPOSPFBGPIS-IS,支持IPv6静态路由,支持RIPngOSFPv3IS-ISv6BGP4+等动态路由协议;

支持组播协议:IGMP V1/V2/V3IGMP-Snooping V1/V2/V3PIM SMPIM DMMSDP

★实配LDPMPLS L3 VPN,静态LSP,动态LSPMPLS TEIP FRRLDP FRRTE FRR等功能,支持DSVPN,能够在多个设备之间动态建立VPN隧道,简化VPN的配置;

★支略规定的SM1SM2SM3SM4加密算法,软件支持SM3SM4加密算法;

QoS:支持3H-QOS调度,可基于流量,业务,略精细化调度;

管理和维护:支持NetStream或类似的流量采集功能,支持ConsoletelnetSSH等登 * 方式,支持SYSLOGSNMP V1/V2/V3RMONWEB网管、CWMP功能;支持U略署功能;

★提供5略免费维保服务。

8

略关

10

★模块化插槽≥6,提供≥3GE WAN(1GE Combo),≥24端口千兆(RJ45),包转发能力≥9Mpps,防火墙性能≥3Gbps,略链接地址和截图证明,配置2个千兆单模10km光模块;

支持FEGE155M POS/CPOS622M POSEPON/GPON、同异步串口、E1T13G等接口;

支持IEEE 802.1PIEEE 802.1QIEEE 802.3 VLAN管理,MAC管理,MSTP等,支持PPPMPPPPoE ClientPPPoE Server等,支持NATDHCPDNSNTP等;

支持静态路由,策略路由,动态路由协议:RIPOSPFBGPIS-IS,支持IPv6静态路由,支持RIPngOSFPv3IS-ISv6BGP4+等动态路由协议;

支持组播协议:IGMP V1/V2/V3IGMP-Snooping V1/V2/V3PIM SMPIM DMMSDP

★实配LDPMPLS L3 VPN,静态LSP,动态LSPMPLS TEIP FRRLDP FRRTE FRR等功能,支持DSVPN,能够在多个设备之间动态建立VPN隧道,简化VPN的配置;

★支略规定的SM1SM2SM3SM4加密算法,软件支持SM3SM4加密算法;

QoS:支持3H-QOS调度,可基于流量,业务,略精细化调度;

管理和维护:支持NetStream或类似的流量采集功能,支持ConsoletelnetSSH等登 * 方式,支持SYSLOGSNMP V1/V2/V3RMONWEB网管、CWMP功能;支持U略署功能;

★提供5略免费维保服务。

9

略络服务区防火墙

1

★配置要求:千兆电口≥16,千兆光口≥4,万兆光口≥2;≥500G硬盘,SSL VPN并发用户≥100,≥4个万兆多模光模块,配置交流双电源,配置5IPSAVURL过滤特性库升级授权许可;

硬件架构:采用非X86多核架构;

接口要求:扩展插槽≥2个,最大接口数≥26个千兆接口+4个万兆接口,支持硬件电口Bypass卡;

★性能要求:吞吐量≥5Gbps,最大并发连接数≥350万,每秒新建连接数≥6万,IPSec VPN隧道≥3500;虚拟防火墙数量≥95

包过滤;能够基于时间、用户/用户组、应用层协议、地理位置、IP地址、端口、内容安全略安全策略配置;

★路由功能:支持静态路由、策略路由、RIPOSPFBGPISIS等路由协议;

IPV6:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;

协议识别:可识别应用层协议数量≥5000种;

流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等;

策略调优及冗余分析:支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议;

数据安全:支持数据防泄露,对传输的文略识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡略匹配;

DDoS防护:支持HTTPHTTPSDNSSIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;

NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILSDNSPPTPSIPFTPICQRTSP等;

入侵防御:基于特征检测,支持超过3000种特征的攻击检测和防御;

病毒防护:可以支持HTTPFTPSMTPPOP3IMAPNFS等协议的病毒防护;

多出口智能选路:可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式;

可靠性:支持BFD链路检测,支持BFDVRRP联动实现双机快速切换,支持BFDOSPF联动实现双机快速切换;

★产品资质:略颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件;防火墙产品连续四年进入Gartner企业防火墙四象限,提供证明材料;具有中国信略颁发的《中国国家信息安全产品认证证书》(万兆三级),提供证书复印件;

★厂商资质:具有中国信略颁发的《国家信息安全测评信息安全服务资质证书》(安全工程类二级),提供证书复印件;国家信息安全漏洞略商(提供CNNVD官网链接和截图);微软MAPPX伙伴(提供MAPP官网截图),以便第一时间获得最新的微软漏洞信息,缩短威胁响应时间;

★提供5略免费维保服务。

10

出口防火墙

1

★配置要求:千兆电口≥16,千兆光口≥4,万兆光口≥2;≥500G硬盘,SSL VPN并发用户≥500,≥4个万兆多模光模块,配置交流双电源,配置5IPSAVURL过滤特性库升级授权许可;

硬件架构:采用非X86多核架构,配置交流双电源;

接口要求:扩展插槽≥2个,最大接口数≥26个千兆接口+4个万兆接口,支持硬件电口Bypass卡;

★性能要求:吞吐量≥16Gbps,最大并发连接数≥580万,每秒新建连接数≥23万,IPSec VPN隧道≥15000;虚拟防火墙数量≥200

包过滤;能够基于时间、用户/用户组、应用层协议、地理位置、IP地址、端口、内容安全略安全策略配置;

★路由功能:支持静态路由、策略路由、RIPOSPFBGPISIS等路由协议;

IPV6:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;

协议识别:可识别应用层协议数量≥5000种;

流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等;

策略调优及冗余分析:支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议;

数据安全:支持数据防泄露,对传输的文略识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡略匹配;

DDoS防护:支持HTTPHTTPSDNSSIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;

NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILSDNSPPTPSIPFTPICQRTSP等;

入侵防御:基于特征检测,支持超过3000种特征的攻击检测和防御;

病毒防护:可以支持HTTPFTPSMTPPOP3IMAPNFS等协议的病毒防护;

多出口智能选路:可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式;

可靠性:支持BFD链路检测,支持BFDVRRP联动实现双机快速切换,支持BFDOSPF联动实现双机快速切换(提供功能截图);

★产品资质:略颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件;防火墙产品连续四年进入Gartner企业防火墙四象限,提供证明材料;具有中国信略颁发的《中国国家信息安全产品认证证书》,提供证书复印件;

★厂商资质:具有中国信略颁发的《国家信息安全测评信息安全服务资质证书》(安全工程类二级),提供证书复印件;国家信息安全漏洞略商(提供CNNVD官网链接和截图);微软MAPPX伙伴(提供MAPP官网截图),以便第一时间获得最新的微软漏洞信息,缩短威胁响应时间;

★提供5略免费维保服务。

11

入侵防御设备

1

架构:本次投标产品必须为标准机架的专业IPS设备,不能提供防火墙或UTMIPS功能;

★管理接口:业务口配置≥16*GE 电口,≥4*SFP GE 光接口,≥2个万兆光接口,提供2个万兆多模光模块,配置≥4GE电口Bypass卡,支持本地硬盘存储日志信息和查看报表,容量不少于500G,配置双电源模块,电源支持热插拔,本次配置5年知识库升级服务;

支持每周定期升级威胁签名库、病毒库,遇到重X全事件,支持即时升级;

IPS检测吞吐量≥5.8Gbit/s,每秒新建连接数≥9万,最大并发连接数≥300万;

部署方式:部署方式需灵活,必须支略署模式、略署模式;

单台设备必须支持IDS/IPS略署方式,略分接口旁路检测,部分接口对直路防护,设略署方式,可以旁挂在二层或者三略入侵防御;

★路由:支持静态路由、策略路由,OSFPBGPISIS等路由;

可靠性:支持双机热备,略署模式、略署模式;

入侵防护功能:配置入侵防护功能模块;能够防范各种应用层攻击,包括但不限于:后门程序,木马程序,间谍软件,蠕虫,僵尸主机,异常代码,协议异常,扫描,略为审计类等,略攻击、SQL注入等WEB略有效防护,系统预定义入侵防御签名库数量不得少于5500条,支持用户自定义签名规则,支持正则表达式;

报文检测类型:支持对VLANIPv4MPLSGREIPv6IPv4 over IPv6IPv6 over IPv4报文的入侵防护,支持SSL加密流量检测;

★环境感知:提供NGIPS能力,略络环境中的客户端类型和应用,并根据环境的变化,自动调整安全策略;

应用识别及控制:配置应用识别控制功能模块;模块应包括对P2PIM,网络游戏,炒股软件,语音聊天工具,流媒体,常用邮件以及远程控制软件等的识别和控制,支持不少于6000种的应用识别能力;

DDoS防护:配置攻击防护功能模块;支持SYN FloodSYN ACKUDP FloodDDoS防护,支持HTTP Flood HTTPS Flood等应用层DDoS防护;

防病毒功能:支持对SMTPPOP3HTTPFTP协议实现病毒扫描检测;

响应方式:支持日志告警、SNMP TRAP告警、会话阻断、IP隔离、防火墙联动、抓包取证等多种响应方式;

升级:支持应用威胁签名库的在线升级、离线升级多种升级方式;

系统管理:略署场景的策略模板,提供调整优化后的策略配置,支持分权分域管理;

★事件分级:系统支持除了基于攻击略严重级别划分,还可以根据攻击与资产相略风险级别定义,协助管理员关注实际环境略理的安全告警,提升安全事件响应效率;

报表:支持安全威胁的分析报表,提供基于威胁趋势、排行等呈现方式,支持接口流量、应用流量的分析报表,支持按日、周、月、导出报表;

★提供5略免费维保服务。

12

1

★性能参数:最大等效节点数为1500个,二进制日志均值不少于250,000 EPS;略在前置机模式时;二进制日志峰值为25,000EPS,文本日志均值不少于15,000EPS;日志实时分析告警时间延误不超过10秒;SNMP Trap略理能力为200/秒;

加密的通信信道:客户端和服务器之间,采用略通讯,或通过SSL略保护;与设备的交互,通过SSHSNMP V3来满足安全性的要求;

日志存储:支持在线日志、转储日志二级存储的海量存储;

日志策略:支持日志的过滤、归并、告警策略;

日志采集方式:Syslog FTP/SFTPWMINAT会话日志;

日志分类:系统能够根据日志特征对防火墙的Syslog略如下分类:攻击防范、流量监控、黑名单、地址绑定、操作命令、防火墙登录、包过滤、内容过滤和其它;

日志查询:支持异步查询和细粒度的查询,查询条件可保存为模板,查询记录提供ExcelCSVTXT文件导出方式;

日志流量报表:支持流量实时统计、基础流量分析、应用流量分析、接口流量分析、P2P流量分析;

日志分析报表:日志趋势分析、攻击防范分析、包过滤ACL略、包略、内容过滤目的IP排行、内容过滤源IP排行;丰富的安全设备日志报表,全网日志审计,1200+应用,65000+网站分类;

用户权限管理:支持基于RBAC和三权分立原则;

自身操作审计:系统能自动对每个用略记录,并可略审计;

系统日志:系统略过程中的故障及重要略记录,方便管理员略情况;

略为报表:支略行为中的WEB访问、邮件收发、IM使用、略统计和分析;

用户威胁报表:支持对攻击、病毒等威胁事件的统计和分析;

★安全态势感知:支持实时展示企业和区域的安全态势。可显示Top10高危资产,最新发生的10个安全事件,威胁度评分;

支持针对选定区域的安全趋,包括威胁地图,威胁度趋势,各种事件趋势;

★提供5略免费维保服务。

13

网络管理平台

1

★支持管理设备数≥20000,本略络设备授权数≥160个,配置相关配套硬件服务器含操作系统和数据库软件;

系统架构:系统支持B/S架构,支持组件化安装模式,可根据略按需安装,浏览器需支持IEFireFoxChrome等业界主流浏览器;

★集中告警:略所有设备统一告警呈现,在告警信息中需要包含与故障关联的信息;

统一视图:略设备统一拓扑呈现,帮助运维人员略设备状态,自定义拓扑视图,用户可选择性监控关键设备,保障核心业务正常开展,设备、链路状态在拓扑上真实呈现,实时掌握设备状态和链路连通情况;

★性能监控:支持基于任务的性能监控,7*24略络性能。通过设置不同的性能阈值条件,可生成4级不同阈值告警:紧急、重要、次要、提示;

★自定义首页:支持定制Portlet,实时显示关略指标以及变化情况,略络动态,定制大屏幕显示,全网拓扑、设备状态、关键指标一览无余,清晰明了;

组件化架构:支持针对设备类型只需要选择对应的组件灵活组合,降低建设成本,新增设备和业务只需添加对应的组件,无需重新购买平台;

部署模式:系统略署、略署方案,支持在物理服务器和虚拟机上两种安装模式;

★提供5略免费维保、软件升级服务。

14

壁挂式机柜

39

9U

15

服务器

1

机架式服务器,CPU2Intel E5 2609V4以上CPU,内存:8*8G DDR4内存,硬盘:6*300G SAS 1万转高速硬盘,网口:2*1G以上,冗余交流电源,配置走线架;

16

操作系统

1

windows 2012标准版

17

综合布线

1

政略络接入

18

线路租用

39

1. 电路类型:MSTP、裸纤,略IP层转发;

2. 全程点对点提供独享100M带宽;

3. 主环路具备自愈保护能力,倒换时间小于50ms

4. 专线或裸纤,租赁期1年,租赁期满后优先续约。

19

略出口主用线路

1

1.光纤接入;

2. 独享800M带宽,含3IP地址;

3. 略络具备一定数量的国际出口带宽;

4. 租赁期1年,中标者合同到期后优先续约。

 

 

 

 

 

▲三、商务要求表

投标报价要求

投标报价包含设备费、随配附件、辅助材料、工具、装卸费、保险费、税费,安装费、运输费、调试、验收费用和售后略有成本费用的总和。

质保期

自安装、调试验收合格并交付使用之日起不少于5(除特有设备另有规定除外)。终身上门维护。

售后技术服务要求

1、免费送货上门、调试直至设备验收合格。

2、略设备操作、日常维护等技术培训,所有培训涉及的费用均由中标人承担。

3、保修期内非用户原因引起的质量事故供略责任。

4、接到用户报修通知按承诺书的时间,3小时内保修人员略解决问题。

5、投标产略生产的全新产品。

6、略有设备的产权必须归属X略即设备序列号对应使用单位名称为X略。

7、投标人投标时必须在投标文件中提供质量保证和售后服务承诺以供评标,主要内容需包括但不限于以下方面:①质量保证期限及内容;②质量保证期间的服务方式及响应时间等;③质量保证期后的服务方式、响应时间、零配件供应及费用收取等;④人员培训计划;⑤维修机构和技术人员情况;⑥其他优惠条件。

8、投标人如在X区内有本地化服务(分公司、略、特约维修点等)的请提供详实的证明材料。

交付使用期及地点

1.交付使用期:自签订合同之日起30日内完成安装并通过最终验收。

2.交付地点:采购人指定地点

其他要求

投标人须在投标文件中提供项目实施方案(包括人员安排、进度安排、安全、质量控制、调试方案等详细内容)以供评标。(必须提供,否则投标无效)

验收要求

1、略产生的一切费用均由中标人承担。

2、略文件的技术参数要求全面核对检验,对所有要求出具的证明文略核查,略文件的技术参数要求以及提供虚假承诺的,按相关略理,略有责任和费用,采购人保留进一步追究责任的权利。

付款条件

付款条件:财政性资金按财政国库集中支付规定程序办理;货物验收合格正常使用后15工作日支付合同总金额的95%,余下的5 %作为质量保证金,质量保证期过后五个工作日内一次性付清。

投标人的资信要求表

政策性加分条件

见本招标文件第四章“评标办法及评分标准”。

质量管理、企业信用要求

见本招标文件第四章“评标办法及评分标准”。

能力或业绩要求

见本招标文件第四章“评标办法及评分标准”。

 

 


 

 

前附表

序号

内容、要求

1

项目名称: X市略建设项目

2

采购预算:211.04万元

2

投标报价及费用:1、本项目投标应以人民币报价;2、不论投标结果如何,投略有与投略费用;3、中标服务费参照国略《招标代理服略办法》(计价格〔20021980号)及发改价格[2017年#月#号文规定的收费标准向中标人收取。。

3

投标保证金(人民币) 22000.0 元,略第八条规定缴纳。

4

现场踏勘(如有):无。

5

演示时间及地点(如有):无

6

答疑、澄清:略文件表述不清晰、存在歧视性、排他性或者其他违法内容的,略采购单位澄清;招标采购单位将以书面形式予以解释、澄清;略份,略文件的投标人;招标采购单位可以视采购具体情况,延长投标截止时间和开标时间,略文件要求提交投标文件的截止时间三日前,略文件的投标人,略。

7

▲投标文件组成:开标一览表 * 份;投标文件(包括资信及商务文件、技术文件和报价文件)正本 * 份;副本 * 份;电子文档 * 份(U盘或光盘);

8

投标文件递交截止时间:2017     1000分。

投标文件递交地点:X市公略(X市迎宾路红树林大厦东塔六楼)

9

开标时间:2017    1000分。

地点:X市公略(X市迎宾路红树林大厦东塔六楼)

10

评标办法及评分标准:详见第四章评标办法及评分标准

12

中标公告及中标通知书:本中心在采购人依法确认中标人后2略和中标通知书,中标公告发布于上述媒体(详细见公略站)。

13

投标保证金退还:除招标文件规定不予退还保证金的情形外,未中标人的投标保证金在中标通知书发出后五个工作日内退还,中标人的投标保证金在合同签订后五个工作日内退还。

14

投标文件有效期: 60

签订合同时间:中标通知书发出后30 日内。

15

采购资金来源:财政资金。

16

采购资金来源:预算资金。

17

付款方式:财政性资金按财政国库集中支付规定程序办理;货物验收合格正常使用后15工作日支付合同总金额的95%,余下的5 %作为质量保证金,质量保证期过后五个工作日内一次性付清

18

解释:略采购代理机构。

19

履约保证金的收取: 金额为成交金额的5%,由成交人在签订合同前按成交通知书的规定足额缴入X略账户,否则,采购人不予签订合同。办理履约保证金手续时,略进账单或者电汇单的附言、用途或空白栏上注明“HCA(FCG) ## GDX”履约保证金(X略)”以免耽误签订合同。账户如下:

略:略

账户名称:X略

银行帐号: ##

履约保证金的退还:略完毕(验收合格)后,在X略账户收到成交供应商提交的书面申请退付材料(详见附表一)之日起15个工略转账方式如数退还(不计利息)。在履约保证金退还日期前,若成交供应商的开户名称、略、账号有变动的,请以书面形式通知采购人,否则由此产生的后果由成交供应商自负。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

评标方法和评标标准(综合评分法)

一、评标原则

(一)评委构成:本招标采购项目的评委分别由依法组成的评审专家、采购单位代表共五人以上单数构成,其中专家人数不少于成员总数的三分之二。

(二)评标依据:评委将以招投标文件为评标依据,对投标人的投标报价、主要设备产品功能、技术方案、实施方案、售后服务方案、信誉等六方面内容按百分制打分。

(三)评标方式:以略。

二、评标方法

(一)对进入详评的,采用百分制综合评分法。

(二)计分办法(按四舍五入取至百分位):

1、价格分………………………………………………………………………………30

(一)对进入详评的,采用百分制综合评分法。

(二)根据《政府采购促进中小略办法》(财库[2017年#月#号)第五条的规定:

对小型或微型企业产品的价格给予6%的扣除,用扣除后的价格参与评审,即:评标价PP =投标价Pi-6%×投标价Pi。(投标人须如实填写中小企业声明函,并对声明的真实性负责)。

大中型企业和其他自然人、法人或者其他组织与小型、微型企业组成联合体,联合体协议中约定小型、微型企业的协议合同金额占到联合体协议合同总金额30%以上的,联合体投标价给予2%的扣除,扣除后的价格为评标价,即:评标价PP =投标价Pi-2%×投标价Pi

另:根据《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号、桂财采[2016]25号)规定,监狱企业视同小型、微型企业(X区内政府采购中对监狱企业及其产品的认定,由自治区司法厅负责(需提供X壮族自治区监狱企业产品目录);省外应当提供由省级以略、略(含X生产建设兵团)出具的属于监狱企业的证明文件。)

根据《关于促进残疾人就业政府采购政策的通知》(财库【2017141号)规定,残疾人福利性单位视同小型、微型企业,评审中对价格给予折扣,残疾人福利性单位属于小型、微型企业的,不重复享受政策。符合条件的残疾人福利性单位在参加政府采购活动时,应当提供本通知规定的《残疾人福利性单位声明函》(见附件),并对声明的真实性负责。中标为残疾人福利性单位的,采购代理机构应当随中标、略其《残疾人福利性单位声明函》,略会监督。

对于不属于以上情形的投标人,其投标报价即为评标价。

(三)以进入评标的最低的评标报价为30分。

 (四)某投标人价格分 = 投标人最低报价(金额)/某投标人报价(金额) ×30

2、技术分………………………………………………………………………………49

1)主要设备产品功能分(满分20分)

设备性能分(满分20分)

a.基础分:在本招标文件中,标“★”的是指实质性要求的技术指标、主要功能项目条款,略满足得8分,略文件要求不得分。

b.性能分:非标记有“★”号的参数,技术参数及性能(配置)略满足得12分,一项不满足要求扣2分,扣完为止。(略需相应资料的证明文件并加盖公章)

2)技术方案分(满分8分)。由评委集体讨论确略属的档次等级后,在等级内由各评委独立打分。

1)      投标人的技术方案全程略,方案描述详细、可行,满足系统配置要求,得0.13分。

2)      投标人的技术方案采用MSTP+略(MSTP线路占比≥50%),方案描述详细、可行,满足系统配置要求,得3.15分。

3)      投标人的技术方案全程采用MSTP组网,方案描述详细、先进,对系统稳定性、安全性等关键技术点,描述清晰、到位,得5.18分。

3)实施方案分  (一档:0.12分、二档:2.14分、三档:4.16分,满分6分)。由评委集体讨论确略属的档次等级后,在等级内由各评委独立打分。

一档:投标人实施方案有明确的项目组织实施管理机构,产品供货组织计划,施工进度计划,人员安排计划的为一档。

二档:投标人设有本地化服务的(须提供营业执照复印件,并加盖公章),方案有明确的项目组织实施管理机构,详细的产品供货组织计划,详细的施工进度计划,详细的人员安排计划,且本地化服务的人员不少于30人,其中须包含与本项目技术有关的助理工程师3人和工程师3人(须提供有效的资格证书)的为二档。

三档:投标人设有本地化服务的(须提供营业执照复印件,并加盖公章),同时 ,方案有明确的项目组织实施管理机构,详细的产品供货组织计划,详细的施工进度计划,详细的人员安排计划,且本地化服务的人员不少于40人,其中须包含与本项目技术有关的助理工程师5人和工程师5人(须提供有效的资格证书)的为三档。

注:以上人员,投标人需提供以上人略在地的常驻人员的有效证明材料(这些材料可以是:略保的有效证明文件、医保有效证明文件、劳动合同书、派遣书等),否则不得分。

4)略出口性能分,满分15分。

1)      投标人或其上级法略络国际出口带宽数0-500Gbps,得0分。

2)      投标人或其上级法略络国际出口带宽数达到501Gbps-1000Gbps,得2分。

3)      投标人或其上级法略络国际出口带宽数达到1001Gbps-1500Gbps,得4分。

4)      投标人或其上级法略络国际出口带宽数达到1501Gbps-2000Gbps,得6分。

5)      投标人或其上级法略络国际出口带宽数达到2001Gbps-2500Gbps,得8分。

6)      投标人或其上级法略络国际出口带宽数达到2501Gbps-3000Gbps,得10分。

7)      投标人或其上级法略络国际出口带宽数达到3001Gbps-3500Gbps,得12分。

8)      投标人或其上级法略络国际出口带宽数达到3501Gbps及以上,得15分。

各投标人或其上级法略络国际出口带宽数略(CNNIC20177月发布的第40次《略络发展状况统计报告》公布的数据为准。

3、商务分…………………………………………………………………………………21

1)售后服务方案分 满分16

基础服务分(满分4分):

1)原厂商售后服务:设备制造商具有可信赖的售后服务体系,略ITSS工作组成员单位,提供ITSS网站查询截图和链接略商公章作为证明;(2分)

2)设备制造商需在X自治区设有常驻备件库,并提供5略免费维保服务,略服务略家公章;(2分)

根据投标文件对售后服务承诺的内容,由评委集体讨论确略属的档次等级后,在等级内由各评委独立打分。满分12分(一档:0.14分、二档:4.18分、三档:8.112分)。

1)投标人拥有自主略港市、略络资源(须提供相关证明材料)略港市、X略络资源(须提供与拥有自主略港市、略络传输服务提供商签订的针对本项目光缆线路租用意向协议),售后服务方案基本合理、可行,有保障响应措施的为一档。

2)投标人拥有自主略港市、略络资源(须提供相关证明材料)略港市、X略络资源(须提供与拥有自主略港市、略络传输服务提供商签订的针对本项目光缆线路租用意向协议),售后服务方案比较细致、合理、可行,有较详细的保障响应措施和应急响应服务方案,且投标人在设有本地服务(须提供营业执照复印件,并加盖公章),并具有不少于50人本地服务人员,其中须包含工程师5人、高级工程师1人及以上为本项目实施人员的为二档。

3)投标人拥有自主略港市、略络资源(须提供相关证明材料),售后服务方案细致、合理、可行,有详细的保障响应措施、应急响应服务方案和培训方案,且投标人在设有本地化服务(须提供营业执照复印件,并加盖公章),并具有不少于100人本地服务人员,其中须含工程师10人、高级工程师2人及以上为本项目实施人员的为三档。

注:以上人员,投标人需提供以上人略在地的常驻人员的有效证明材料(这些材料可以是:略港略保的有效证明文件、医保有效证明文件、劳动合同书、派遣书等)。否则不许认可。

2)企业业绩信誉分,满分5分。

投标人(略在X区内分支机构)提供自2012年以来的同类项目(200万元以上的略项目,以合同复印件或中标通知书为准)成功案例证明材料的,同类项目为县级的得0.2/个,本项最高分3分;同类项目为地市级的得0.5/个,本项最高分2分。

4、总得分 =123

三、中标候选人推荐原则

略将根据总得分由高到低排列次序(总得分相同时,以投标报价由低到高顺序排列;总得分相同且投标报价相同的,按技术指标优劣顺序排列)并推荐3名中标候选供应商。招标采购单位应略推荐排名第一的中标候选人为中标人。排名第一的中标候选人放弃中标、因不可抗力略合同,或者招标文件规定应当提交履约保证金而在规定的期限内未能提交的,招标采购单位可以确定排定第二的中标候选人为中标人。排名第二的中标候选人因前款规定的同样原因不能签订合同的,招标采购单位可以确定排名第三的中标候选人为中标人,其余以此类推。

 

 

 

 

 

 

 

 

 

 

 




附件


相关公告












略中心 X市略建设【HCA(FCG) ## GDX】招标文件预公示

 各有关供应商:

    略中心受采购人X略委托,拟对X市略建设【HCA(FCG) ## GDX】略采购,为了保障政府采购各方当事人合法权益,现对本项目的供应商资格条件要求、技术参数及性能(配置)要求、评标办法及评分标准等内容予以预公示。各有关供应商、专业人员等若认为本项目上述要求存在唯一性或排他性等问题,请于2017 11 9 17 30分前以书面形式(意见函须加盖公章)略中心反映,略中心完善采购文件。如供应商需提交意见函,请携带企业营业执照(或事业单位法人证书)副本复印件(加盖公章,一份)、经办人身份证原件及复印件(加盖公章,一份)提交意见函原件。意见函应注明联系人和联系方式。专业人员个人请提交意见签名,并附身份证、职称等复印件。

    对各有关供应商、专业人员等逾期送达、匿名略不予受理。 

    联系地址:略(X市X略X小区4#C-2楼)                            

联系人:X红  周剑   联系电话: ##   ##

 

附:X市略建设 HCA(FCG) ## GDX】招标文件预公示内容。

     

略中心                                   2017 11 6

 

 

 

 

 

略中心

  X市略建设项目HCA(FCG) ## GDX

     

略中心受X略委托,根据《中华人民共和国政府采购法》等有关规定,略,略如下:

一、采购项目名称:X市略建设项目        

    二、采购项目编号:HCA(FCG) ## GDX                    

三、采购项目的名称、数量、简要规格描述或项目基本概况介绍:  

序号

货物名称

数量

 

核心交换机

2

 

公共服务区汇聚交换机

1

 

集中办公区汇聚交换机

1

 

集中办公区接入交换机

10

 

核心区防火墙

1

 

略关

29

 

略关

10

 

略络服务区防火墙

1

 

出口防火墙

1

 

入侵防御设备

1

 

1

 

网络管理平台

1

 

壁挂式机柜

39

 

服务器

1

 

操作系统

1

 

市政府大楼综合布线

1

 

线路租用

39

 

略出口主用线路

1

 

如需进一步了解详细内容,详见招标文件。

四、采购项目预算金额(人民币):211.04万元。

五、本项目需要落实的政府采购政策:(根据采购项目的实际情况选取)

《政府采购促进中小略办法》(财库[2017年#月#号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68)、《关于促进残疾人就业政府采购政策的通知》(财库〔2017141)、《略国家发展改革委关于印发<节能产品政府采购实施意见>的通知》(财库[2017年#月#号)、、《政府采购中查询及使用信用记录有关问题的通知》(财库【2016125号)。

六、投标人资格要求:

1.符合《中华人民共和国政府采购法》第二十二条规定;

2.国内注册(指按国家有关规定要求注册的)略采购服务,具备法人资格的供应商或经法人授权的分支机构;

3.必须拥有自主略港市、略络传输服务提供商略港市、X略络资源的供应商(须提供与拥有自主略港市、略络传输服务提供商签订的针对本项目光缆线路租用意向协议)

4. 根据《略关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库〔2016125号)规定,投标人不得为被“列略人”、“ 重大税收违法案件当事人名单”、“政府采购严略为记录名单”及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商, 供应商在投标时应如实提供有关信用的书面声明。

    5.本项目 不接受联合体投标。  

    七、招标文件的获取:

    1.发售时间: 2017           日公告发布之时起至2017           日止,,上午800分~1200分;下午1500分~1800分(双休日和法定节假日不办理业务);

2.发售地点:X市迎宾路红树林大厦东塔七楼707室。

3.售价:招标文件工本费每本250元,售后不退。如需邮购,每本另加邮费50元(邮购文件的,需于发售截止时间将工本费及邮费汇到采购代理机构指定帐号);

 4.获取招标文件的方式:法定代表人或委托代理人身份证,非法定代表人携带法定代表人授权书原件购买;主体资格证明(如营业执照、事业单位法人证书等)副本复印件(须加盖单位公章)。(邮购文件的,需于发售截止时间前将以上材料寄到采购代理机构)

 

 八、投标保证金(人民币)22000.00元;

    投标人应于投标截止时间前将投标保证金以电汇、转帐等非现金形式交至以下账户:

    户名:X市公略

略:中国略

    账户: ##

    九、投标截止时间和地点:

    投标人应于2017      1000分前将投标文件密略港市公略(X市迎宾路红树林大厦东塔六楼),逾期送达或未按要求密封的将予以拒收(或作无略理)。

    十、开标时间及地点:

   本次招标将于2017      1000略港市公略(X市迎宾路红树林大厦东塔六楼)开标,投标人必须派法定代表人或委托代理人出席开标会议(法定代表人须携带法定代表人身份证明书原件和身份证原件、保证金转账底单出席;委托代理人须携带身份证原件、法定代表人授权委托书原件、保保证金转账底单等有效证明出席,否则不予启封投标文件)

 十一、网上公告:

    www.ccg 点击查看>> (中略)、http:/ 点击查看>> (X壮族自治略)、http:/ 点击查看>> (X市人略)www. 点击查看>> (X市公略网)、http:/ 点击查看>> ="font-family:宋体; mso-ascii-font-family:Calibri;mso-hansi-font-family:Calibri">(略)

十二、联系事项:

1.采购人名称:X略           

地址:X市兴东路281

联系人: 李光

联系电话: ##

2.采购代理机构名称:略中心           

地址:X市X区珍珠路694                  

项目联系人:X红、周剑        

联系电话: ##   ##  

报名联系:张远东    联系电话: ##

3.略门:X市政略

电话: ##

略中心

                                   2017            

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

   第二章 招标项目采购需求

说明:

1、本项目需求中的货物品牌型号、技术参数及其性能(配置)仅起参考作用,投标人可选用其他品牌型号替代,但这些替代的产品要实质上相当于或优于参考品牌型号及其技术参数性能(配置)要求。

2、本需求中参考品牌型号规格及技术参数不明确或有误的,或投标人选用其他品牌型号替代的,请以详细、正确的品牌型号、技术参数(配置)同时填写投标报价明细表和技术规格偏离表。

3、凡在技术参数及其性能(配置)要求中表述为“标配”或“标准配置”的设备,投标人应在技术响应表中将其标配参数详细列明。

4、投略为其投标产品侵犯其他投标人或专利人的专利成果承担相应法律责任;同时,具有产品专利的投标人应在其投标文件中提供与其自有产品专利相关的有效证明材料,否则,不能就其产品的专利在本项目投标过程中被侵权问题提出异议。

5、本项目中采购货物略、国家发改委第 22期《节能产品政府采购清单》政府强制采购节能产品范围,略投标的此类产品必须是清单中产品(清单中的产品不能够满足采购人工作要求的除外,如在招标期间,国家有出新的清单,则以新一期为准),并提供证明材料否则投标无效。

6、本项目的核心产品是: 核心交换机

7、带“★”为必须满足要求条件,否则投标无效。

8、本项目货物不接受进口产品(即通过中国海关报关验放进入中国境内且产自关境外的产品)参与投标,如有此类产品参与投标略理。

 

一、主要建设内容

1. 略域网(略域网+略主用线路)

1)略专线:租用运营商100M电路或者裸光纤方式,连接市政府机房到略办公的57个单位(含乡镇),略出口。

2)核心设备:增加两台核心路由机、两台核心交换机,两台防火墙和五十五台含略行为管理等功能的接入路由器,略单位的汇聚和接入。

3)安全体系:略出口增加一台具备流量控制、行为管理、安全审计、入侵检测等功能的安全设备,略的安全。

4)略运维管理系统:略运维管理系统,略络发现、拓扑管理、性能管理、告警管理、基础报表管理等功能。

2. 略主用线路

略出口主用线路一条,出口带宽800M或以上(作为主线路);略上网备用线路一条,必须是与主线路不同的通信营运商的线路,当主通信线路出现故障时,另一条备用线路作略上网。(略范围内)

3.接入单位明细:


序号

政府大楼内单位名称

序号

政府大楼外单位名称

1

X市政府办

1

2

X市纪委

2

3

东略

3

X略

4

东略

4

X市征地办

5

X市委办

5

X市略

6

X市外事办

6

略(四合一)

7

7

8

X市史志办

8

X略

9

X市团委

9

10

略市特色风貌提升办

10

11

X市政协办

11

X市流动人口办

12

X市编委办

12

X市边海防办

13

X市法制办

13

14

X市党史办

14

X市爱卫办

15

15

16

X略

16

17

X市妇联

17

18

X市直属工委

18

X略

19

东略

19

X市人防办

20

X市侨联

20

略科联

21

X市工商联

21

X略

22

X市红十字会

22

X市政法委

23

23

24

X市扶贫办

24

25

X市乡村办

25

X市文化体育广略

26

预留

26

27

预留

27

28

预留

28

 

 

29

X市水库移略

 

 

30

 

 

31

略市管理略

 

 

32

 

 

33

东略

 

 

34

 

 

35

X市卫计委(略)

 

 

36

X市残联

 

 

37

 

 

38

 

 

39

X市接待办

 

 

40

X市水略

 

 

41

 

 

42

 

 

43

X区管委办(试验办)

 

 

44

 

 

45

 

 

46

X略

 

 

47

X市总工会

 

 

48

 

 

49

X市农业略

 

 

50

 

 

51

 

 

52

X市打私办

 

 

53

江平工略

 

 

54

X略

 

 

55

X镇政府

 

 

56

江平镇政府

 

 

57

马路镇政府

 

 

 

 


 

 

 

 

 

 

 

序号

货物名称

数量

技术参数、性能(配置)及其他要求

1

核心交换机

2

★交换容量≥250Tbps,包转发率≥72000Mpps

槽位要求:主控引擎≥2,整机业务板槽位数≥10(非主控、非交换板、非子卡槽位),每槽位带宽≥640Gbps

★配置要求:配置双主控,双电源,略板≥2块(非主控板、非业务板集成),提供十兆/百兆/略电接口≥48个,万兆光接口≥24个,略光接口≥40个,提供独立集群子卡及相应线缆和模块,实配MPLSIPV6、纵向虚拟化功能;

★硬件要求:为保证设备散热效果和可靠性,要求设备支持模块化风扇框,可热插拔,独立风扇框数≥2;为适略署,设备机箱(包括业务板卡区)采用后出风风道设计,提供设备散热气流流向截图;

★虚拟化技术:支持横向虚拟化技术,将多台设备虚拟为一台设备,且用于虚拟化的板卡与业务卡物理槽位分离;支持纵向虚拟化技术,支略;

二层功能:支持IEEE 802.1d(STP) 802.w(RSTP) 802.1s(MSTP),支持VLAN内端口隔离;

IP路由:支持静态路由、RIPRIPngOSPFOSPFv3BGPBGP4+ISISISISv6,支持路由协议多实例,支持GR for OSPF/IS-IS/BGP

组播协议:支持IGMP Snooping V1V2V3,支持PIM-SM/DM/SSM,支持MLD V1V2

IPV6:支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道,支持IPv6 DHCP SERVER IPv6 DHCP Relay DHCP Snooping

MPLS:提供MPLS L3VPNMPLS L2VPN(VPLSVLL)MPLS-TEMPLS QoS等功能;

QoS:支持SP WRRDWRRSP+WRR SP+DWRR调度方式;支持GE/10GE端口200ms大缓存;

安全性:支持DHCP Snooping trust 防止私设DHCP服务器,支持DHCP snooping binding table (DAI IP source guard) 防止ARP攻击、DDOS攻击;

管理维护:支持SNMP V1/V2/V3TelnetRMONSSHV2,支略、中文图形化配置软略配置和管理,支持WEB网管;

★提供5略免费维保服务。

22

公共服务区汇聚交换机

1

★交换容量≥590Gbps,包转发率≥220Mpps

★端口类型:提供≥2610/ ## Base-T略端口,≥4个复用的千兆Combo SFP端口,≥4个万兆SFP+端口,配置≥4个万兆多模光模块;

硬件:为了提高设备可靠性,配置模块化可插拔双电源,支持1个扩展插槽,可扩展支持业务插卡;

二层功能:支持64K MAC地址;

三层功能:支持静态路由、RIPRIPngOSPFOSPFv3BGPBGP4+ISIS

MPLS:实配MPLSL3VPNMPLSL2VPN(VPLSVLL)MPLS-TE功能;

组播:三层组播组数≥2048,支持VLAN内组播转发和组播多VLAN复制,支持基于端口的组播流量统计;

镜像功能:支持多个物理端口的流量镜像到一个端口,支持流镜像,支持远程端口镜像(RSPAN);

QoS:支持对端口入方向、略速率限制,支持报文的802.1pDSCP优先级重新标记,略列限速和端口整形功能;

安全功能:支持防止DOSARP攻击功能、ICMP防攻击,支持IPMAC、端口、VLAN的组合绑定,支持黑洞MAC地址;

★虚拟化:实配纵向虚拟化,纵向虚拟化的子节点交换机支持堆叠,作为纵向子节点零配置即插即用;

管理维护:支持SNMPv1/v2/v3,略管系统、支持WEB网管特性;

SDN:支持Openflow1.3标准,提供权威第三方测试报告;

★提供5略免费维保服务。

4

集中办公区汇聚交换机

1

★交换容量≥590Gbps,包转发率≥220Mpps

★端口类型:提供≥28个独立千兆SFP光接口,≥4个复用的千兆Combo SFP端口,≥4个万兆SFP+端口,配置≥4个万兆多模光模块;

硬件:为了提高设备可靠性,配置模块化可插拔双电源,支持1个扩展插槽,可扩展支持业务插卡;

二层功能:支持64K MAC地址;

三层功能:支持静态路由、RIPRIPngOSPFOSPFv3BGPBGP4+ISIS

MPLS:实配MPLS L3VPNMPLSL2VPN(VPLSVLL)MPLS-TE功能;

组播:三层组播组数≥2048,支持VLAN内组播转发和组播多VLAN复制,支持基于端口的组播流量统计;

镜像功能:支持多个物理端口的流量镜像到一个端口,支持流镜像,支持远程端口镜像(RSPAN);

QoS:支持对端口入方向、略速率限制,支持报文的802.1pDSCP优先级重新标记,略列限速和端口整形功能;

安全功能:支持防止DOSARP攻击功能、ICMP防攻击,支持IPMAC、端口、VLAN的组合绑定,支持黑洞MAC地址;

★虚拟化:支持纵向虚拟化,纵向虚拟化的子节点交换机支持堆叠,作为纵向子节点零配置即插即用;

管理维护:支持SNMPv1/v2/v3,略管系统、支持WEB网管特性;

SDN:支持Openflow1.3标准,提供权威第三方测试报告;

★提供5略免费维保服务。

5

集中办公区接入交换机

10

交换容量≥335Gbps,包转发率≥86Mpps

★端口:提供≥4810/ ## Base-T略端口,≥4个千兆SFP,配置≥2个千兆多模光模块块;

二层功能:支持4KVLAN,支持MAC地址≥16K,支持端口聚合,每个聚合组≥8个端口,支持跨设备链路聚合;支持ARP表项≥2K

★三层功能:实际支持静态路由、RIPRIPngOSPFOSPFv3ISISBGP等路由协议;

★堆叠:支持堆叠,主机堆叠数≥9台,略电口堆叠,用网线连接实现堆叠功能; 支持纵向虚拟化,作为纵向子节点零配置即插即用;

安全性:支持802.1x认证、AAA认证、Radius等多种方式,支持端口隔离、端口安全,DHCP SnoopingCPU保护等功能;

设备维护: 实配纵向虚拟化,作为纵向子节点零配置即插即用,支略;

★提供5略免费维保服务

6

核心区防火墙

1

★配置要求:千兆电口≥16,千兆光口≥4,万兆光口≥2;≥500G硬盘,SSL VPN并发用户≥100,≥4个万兆多模光模块,配置双电源,配置5IPSAVURL过滤特性库升级授权许可;

硬件架构:采用非X86多核架构;

接口要求:扩展插槽≥2个,最大接口数≥26个千兆接口+4个万兆接口(提供设备满配照片),支持硬件电口Bypass卡(提供Bypass卡配置截图);

★性能要求:吞吐量≥9Gbps,最大并发连接数≥350万,每秒新建连接数≥7万,IPSec VPN隧道≥3500;虚拟防火墙数量≥90

包过滤;能够基于时间、用户/用户组、应用层协议、地理位置、IP地址、端口、内容安全略安全策略配置(提供功能截图)

★路由功能:支持静态路由、策略路由、RIPOSPFBGPISIS等路由协议;

IPV6:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;

流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等;

策略调优及冗余分析:支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议;

数据安全:支持数据防泄露,对传输的文略识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡略匹配;

DDoS防护:支持HTTPHTTPSDNSSIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;

NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILSDNSPPTPSIPFTPICQRTSP等;

入侵防御:基于特征检测,支持超过3000种特征的攻击检测和防御;

病毒防护:可以支持HTTPFTPSMTPPOP3IMAPNFS等协议的病毒防护;

多出口智能选路:可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式;

可靠性:支持BFD链路检测,支持BFDVRRP联动实现双机快速切换,支持BFDOSPF联动实现双机快速切换;

★产品资质:略颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件;防火墙产品连续四年进入Gartner企业防火墙四象限,提供证明材料;具有中国信略颁发的《中国国家信息安全产品认证证书》,提供证书复印件;

★厂商资质:具有中国信略颁发的《国家信息安全测评信息安全服务资质证书》(安全工程类二级),提供证书复印件;国家信息安全漏洞略商(提供CNNVD官网链接和截图);微软MAPPX伙伴(提供MAPP官网截图),以便第一时间获得最新的微软漏洞信息,缩短威胁响应时间;

★提供5略免费维保服务。

7

略关

29

★模块化插槽≥4,提供≥3GE WAN(1GE Combo),≥24 GE,包转发能力≥2Mpps,略链接地址和截图证明,配置2个千兆单模10km光模块;

支持FEGE155M POS/CPOS622M POSEPON/GPON、同异步串口、E1T13G等接口;

支持IEEE 802.1PIEEE 802.1QIEEE 802.3 VLAN管理,MAC管理,MSTP等,支持PPPMPPPPoE ClientPPPoE Server等,支持NATDHCPDNSNTP等;

支持静态路由,策略路由,动态路由协议:RIPOSPFBGPIS-IS,支持IPv6静态路由,支持RIPngOSFPv3IS-ISv6BGP4+等动态路由协议;

支持组播协议:IGMP V1/V2/V3IGMP-Snooping V1/V2/V3PIM SMPIM DMMSDP

★实配LDPMPLS L3 VPN,静态LSP,动态LSPMPLS TEIP FRRLDP FRRTE FRR等功能,支持DSVPN,能够在多个设备之间动态建立VPN隧道,简化VPN的配置;

★支略规定的SM1SM2SM3SM4加密算法,软件支持SM3SM4加密算法;

QoS:支持3H-QOS调度,可基于流量,业务,略精细化调度;

管理和维护:支持NetStream或类似的流量采集功能,支持ConsoletelnetSSH等登 * 方式,支持SYSLOGSNMP V1/V2/V3RMONWEB网管、CWMP功能;支持U略署功能;

★提供5略免费维保服务。

8

略关

10

★模块化插槽≥6,提供≥3GE WAN(1GE Combo),≥24端口千兆(RJ45),包转发能力≥9Mpps,防火墙性能≥3Gbps,略链接地址和截图证明,配置2个千兆单模10km光模块;

支持FEGE155M POS/CPOS622M POSEPON/GPON、同异步串口、E1T13G等接口;

支持IEEE 802.1PIEEE 802.1QIEEE 802.3 VLAN管理,MAC管理,MSTP等,支持PPPMPPPPoE ClientPPPoE Server等,支持NATDHCPDNSNTP等;

支持静态路由,策略路由,动态路由协议:RIPOSPFBGPIS-IS,支持IPv6静态路由,支持RIPngOSFPv3IS-ISv6BGP4+等动态路由协议;

支持组播协议:IGMP V1/V2/V3IGMP-Snooping V1/V2/V3PIM SMPIM DMMSDP

★实配LDPMPLS L3 VPN,静态LSP,动态LSPMPLS TEIP FRRLDP FRRTE FRR等功能,支持DSVPN,能够在多个设备之间动态建立VPN隧道,简化VPN的配置;

★支略规定的SM1SM2SM3SM4加密算法,软件支持SM3SM4加密算法;

QoS:支持3H-QOS调度,可基于流量,业务,略精细化调度;

管理和维护:支持NetStream或类似的流量采集功能,支持ConsoletelnetSSH等登 * 方式,支持SYSLOGSNMP V1/V2/V3RMONWEB网管、CWMP功能;支持U略署功能;

★提供5略免费维保服务。

9

略络服务区防火墙

1

★配置要求:千兆电口≥16,千兆光口≥4,万兆光口≥2;≥500G硬盘,SSL VPN并发用户≥100,≥4个万兆多模光模块,配置交流双电源,配置5IPSAVURL过滤特性库升级授权许可;

硬件架构:采用非X86多核架构;

接口要求:扩展插槽≥2个,最大接口数≥26个千兆接口+4个万兆接口,支持硬件电口Bypass卡;

★性能要求:吞吐量≥5Gbps,最大并发连接数≥350万,每秒新建连接数≥6万,IPSec VPN隧道≥3500;虚拟防火墙数量≥95

包过滤;能够基于时间、用户/用户组、应用层协议、地理位置、IP地址、端口、内容安全略安全策略配置;

★路由功能:支持静态路由、策略路由、RIPOSPFBGPISIS等路由协议;

IPV6:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;

协议识别:可识别应用层协议数量≥5000种;

流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等;

策略调优及冗余分析:支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议;

数据安全:支持数据防泄露,对传输的文略识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡略匹配;

DDoS防护:支持HTTPHTTPSDNSSIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;

NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILSDNSPPTPSIPFTPICQRTSP等;

入侵防御:基于特征检测,支持超过3000种特征的攻击检测和防御;

病毒防护:可以支持HTTPFTPSMTPPOP3IMAPNFS等协议的病毒防护;

多出口智能选路:可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式;

可靠性:支持BFD链路检测,支持BFDVRRP联动实现双机快速切换,支持BFDOSPF联动实现双机快速切换;

★产品资质:略颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件;防火墙产品连续四年进入Gartner企业防火墙四象限,提供证明材料;具有中国信略颁发的《中国国家信息安全产品认证证书》(万兆三级),提供证书复印件;

★厂商资质:具有中国信略颁发的《国家信息安全测评信息安全服务资质证书》(安全工程类二级),提供证书复印件;国家信息安全漏洞略商(提供CNNVD官网链接和截图);微软MAPPX伙伴(提供MAPP官网截图),以便第一时间获得最新的微软漏洞信息,缩短威胁响应时间;

★提供5略免费维保服务。

10

出口防火墙

1

★配置要求:千兆电口≥16,千兆光口≥4,万兆光口≥2;≥500G硬盘,SSL VPN并发用户≥500,≥4个万兆多模光模块,配置交流双电源,配置5IPSAVURL过滤特性库升级授权许可;

硬件架构:采用非X86多核架构,配置交流双电源;

接口要求:扩展插槽≥2个,最大接口数≥26个千兆接口+4个万兆接口,支持硬件电口Bypass卡;

★性能要求:吞吐量≥16Gbps,最大并发连接数≥580万,每秒新建连接数≥23万,IPSec VPN隧道≥15000;虚拟防火墙数量≥200

包过滤;能够基于时间、用户/用户组、应用层协议、地理位置、IP地址、端口、内容安全略安全策略配置;

★路由功能:支持静态路由、策略路由、RIPOSPFBGPISIS等路由协议;

IPV6:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;

协议识别:可识别应用层协议数量≥5000种;

流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等;

策略调优及冗余分析:支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议;

数据安全:支持数据防泄露,对传输的文略识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡略匹配;

DDoS防护:支持HTTPHTTPSDNSSIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;

NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILSDNSPPTPSIPFTPICQRTSP等;

入侵防御:基于特征检测,支持超过3000种特征的攻击检测和防御;

病毒防护:可以支持HTTPFTPSMTPPOP3IMAPNFS等协议的病毒防护;

多出口智能选路:可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式;

可靠性:支持BFD链路检测,支持BFDVRRP联动实现双机快速切换,支持BFDOSPF联动实现双机快速切换(提供功能截图);

★产品资质:略颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件;防火墙产品连续四年进入Gartner企业防火墙四象限,提供证明材料;具有中国信略颁发的《中国国家信息安全产品认证证书》,提供证书复印件;

★厂商资质:具有中国信略颁发的《国家信息安全测评信息安全服务资质证书》(安全工程类二级),提供证书复印件;国家信息安全漏洞略商(提供CNNVD官网链接和截图);微软MAPPX伙伴(提供MAPP官网截图),以便第一时间获得最新的微软漏洞信息,缩短威胁响应时间;

★提供5略免费维保服务。

11

入侵防御设备

1

架构:本次投标产品必须为标准机架的专业IPS设备,不能提供防火墙或UTMIPS功能;

★管理接口:业务口配置≥16*GE 电口,≥4*SFP GE 光接口,≥2个万兆光接口,提供2个万兆多模光模块,配置≥4GE电口Bypass卡,支持本地硬盘存储日志信息和查看报表,容量不少于500G,配置双电源模块,电源支持热插拔,本次配置5年知识库升级服务;

支持每周定期升级威胁签名库、病毒库,遇到重X全事件,支持即时升级;

IPS检测吞吐量≥5.8Gbit/s,每秒新建连接数≥9万,最大并发连接数≥300万;

部署方式:部署方式需灵活,必须支略署模式、略署模式;

单台设备必须支持IDS/IPS略署方式,略分接口旁路检测,部分接口对直路防护,设略署方式,可以旁挂在二层或者三略入侵防御;

★路由:支持静态路由、策略路由,OSFPBGPISIS等路由;

可靠性:支持双机热备,略署模式、略署模式;

入侵防护功能:配置入侵防护功能模块;能够防范各种应用层攻击,包括但不限于:后门程序,木马程序,间谍软件,蠕虫,僵尸主机,异常代码,协议异常,扫描,略为审计类等,略攻击、SQL注入等WEB略有效防护,系统预定义入侵防御签名库数量不得少于5500条,支持用户自定义签名规则,支持正则表达式;

报文检测类型:支持对VLANIPv4MPLSGREIPv6IPv4 over IPv6IPv6 over IPv4报文的入侵防护,支持SSL加密流量检测;

★环境感知:提供NGIPS能力,略络环境中的客户端类型和应用,并根据环境的变化,自动调整安全策略;

应用识别及控制:配置应用识别控制功能模块;模块应包括对P2PIM,网络游戏,炒股软件,语音聊天工具,流媒体,常用邮件以及远程控制软件等的识别和控制,支持不少于6000种的应用识别能力;

DDoS防护:配置攻击防护功能模块;支持SYN FloodSYN ACKUDP FloodDDoS防护,支持HTTP Flood HTTPS Flood等应用层DDoS防护;

防病毒功能:支持对SMTPPOP3HTTPFTP协议实现病毒扫描检测;

响应方式:支持日志告警、SNMP TRAP告警、会话阻断、IP隔离、防火墙联动、抓包取证等多种响应方式;

升级:支持应用威胁签名库的在线升级、离线升级多种升级方式;

系统管理:略署场景的策略模板,提供调整优化后的策略配置,支持分权分域管理;

★事件分级:系统支持除了基于攻击略严重级别划分,还可以根据攻击与资产相略风险级别定义,协助管理员关注实际环境略理的安全告警,提升安全事件响应效率;

报表:支持安全威胁的分析报表,提供基于威胁趋势、排行等呈现方式,支持接口流量、应用流量的分析报表,支持按日、周、月、导出报表;

★提供5略免费维保服务。

12

1

★性能参数:最大等效节点数为1500个,二进制日志均值不少于250,000 EPS;略在前置机模式时;二进制日志峰值为25,000EPS,文本日志均值不少于15,000EPS;日志实时分析告警时间延误不超过10秒;SNMP Trap略理能力为200/秒;

加密的通信信道:客户端和服务器之间,采用略通讯,或通过SSL略保护;与设备的交互,通过SSHSNMP V3来满足安全性的要求;

日志存储:支持在线日志、转储日志二级存储的海量存储;

日志策略:支持日志的过滤、归并、告警策略;

日志采集方式:Syslog FTP/SFTPWMINAT会话日志;

日志分类:系统能够根据日志特征对防火墙的Syslog略如下分类:攻击防范、流量监控、黑名单、地址绑定、操作命令、防火墙登录、包过滤、内容过滤和其它;

日志查询:支持异步查询和细粒度的查询,查询条件可保存为模板,查询记录提供ExcelCSVTXT文件导出方式;

日志流量报表:支持流量实时统计、基础流量分析、应用流量分析、接口流量分析、P2P流量分析;

日志分析报表:日志趋势分析、攻击防范分析、包过滤ACL略、包略、内容过滤目的IP排行、内容过滤源IP排行;丰富的安全设备日志报表,全网日志审计,1200+应用,65000+网站分类;

用户权限管理:支持基于RBAC和三权分立原则;

自身操作审计:系统能自动对每个用略记录,并可略审计;

系统日志:系统略过程中的故障及重要略记录,方便管理员略情况;

略为报表:支略行为中的WEB访问、邮件收发、IM使用、略统计和分析;

用户威胁报表:支持对攻击、病毒等威胁事件的统计和分析;

★安全态势感知:支持实时展示企业和区域的安全态势。可显示Top10高危资产,最新发生的10个安全事件,威胁度评分;

支持针对选定区域的安全趋,包括威胁地图,威胁度趋势,各种事件趋势;

★提供5略免费维保服务。

13

网络管理平台

1

★支持管理设备数≥20000,本略络设备授权数≥160个,配置相关配套硬件服务器含操作系统和数据库软件;

系统架构:系统支持B/S架构,支持组件化安装模式,可根据略按需安装,浏览器需支持IEFireFoxChrome等业界主流浏览器;

★集中告警:略所有设备统一告警呈现,在告警信息中需要包含与故障关联的信息;

统一视图:略设备统一拓扑呈现,帮助运维人员略设备状态,自定义拓扑视图,用户可选择性监控关键设备,保障核心业务正常开展,设备、链路状态在拓扑上真实呈现,实时掌握设备状态和链路连通情况;

★性能监控:支持基于任务的性能监控,7*24略络性能。通过设置不同的性能阈值条件,可生成4级不同阈值告警:紧急、重要、次要、提示;

★自定义首页:支持定制Portlet,实时显示关略指标以及变化情况,略络动态,定制大屏幕显示,全网拓扑、设备状态、关键指标一览无余,清晰明了;

组件化架构:支持针对设备类型只需要选择对应的组件灵活组合,降低建设成本,新增设备和业务只需添加对应的组件,无需重新购买平台;

部署模式:系统略署、略署方案,支持在物理服务器和虚拟机上两种安装模式;

★提供5略免费维保、软件升级服务。

14

壁挂式机柜

39

9U

15

服务器

1

机架式服务器,CPU2Intel E5 2609V4以上CPU,内存:8*8G DDR4内存,硬盘:6*300G SAS 1万转高速硬盘,网口:2*1G以上,冗余交流电源,配置走线架;

16

操作系统

1

windows 2012标准版

17

综合布线

1

政略络接入

18

线路租用

39

1. 电路类型:MSTP、裸纤,略IP层转发;

2. 全程点对点提供独享100M带宽;

3. 主环路具备自愈保护能力,倒换时间小于50ms

4. 专线或裸纤,租赁期1年,租赁期满后优先续约。

19

略出口主用线路

1

1.光纤接入;

2. 独享800M带宽,含3IP地址;

3. 略络具备一定数量的国际出口带宽;

4. 租赁期1年,中标者合同到期后优先续约。

 

 

 

 

 

▲三、商务要求表

投标报价要求

投标报价包含设备费、随配附件、辅助材料、工具、装卸费、保险费、税费,安装费、运输费、调试、验收费用和售后略有成本费用的总和。

质保期

自安装、调试验收合格并交付使用之日起不少于5(除特有设备另有规定除外)。终身上门维护。

售后技术服务要求

1、免费送货上门、调试直至设备验收合格。

2、略设备操作、日常维护等技术培训,所有培训涉及的费用均由中标人承担。

3、保修期内非用户原因引起的质量事故供略责任。

4、接到用户报修通知按承诺书的时间,3小时内保修人员略解决问题。

5、投标产略生产的全新产品。

6、略有设备的产权必须归属X略即设备序列号对应使用单位名称为X略。

7、投标人投标时必须在投标文件中提供质量保证和售后服务承诺以供评标,主要内容需包括但不限于以下方面:①质量保证期限及内容;②质量保证期间的服务方式及响应时间等;③质量保证期后的服务方式、响应时间、零配件供应及费用收取等;④人员培训计划;⑤维修机构和技术人员情况;⑥其他优惠条件。

8、投标人如在X区内有本地化服务(分公司、略、特约维修点等)的请提供详实的证明材料。

交付使用期及地点

1.交付使用期:自签订合同之日起30日内完成安装并通过最终验收。

2.交付地点:采购人指定地点

其他要求

投标人须在投标文件中提供项目实施方案(包括人员安排、进度安排、安全、质量控制、调试方案等详细内容)以供评标。(必须提供,否则投标无效)

验收要求

1、略产生的一切费用均由中标人承担。

2、略文件的技术参数要求全面核对检验,对所有要求出具的证明文略核查,略文件的技术参数要求以及提供虚假承诺的,按相关略理,略有责任和费用,采购人保留进一步追究责任的权利。

付款条件

付款条件:财政性资金按财政国库集中支付规定程序办理;货物验收合格正常使用后15工作日支付合同总金额的95%,余下的5 %作为质量保证金,质量保证期过后五个工作日内一次性付清。

投标人的资信要求表

政策性加分条件

见本招标文件第四章“评标办法及评分标准”。

质量管理、企业信用要求

见本招标文件第四章“评标办法及评分标准”。

能力或业绩要求

见本招标文件第四章“评标办法及评分标准”。

 

 


 

 

前附表

序号

内容、要求

1

项目名称: X市略建设项目

2

采购预算:211.04万元

2

投标报价及费用:1、本项目投标应以人民币报价;2、不论投标结果如何,投略有与投略费用;3、中标服务费参照国略《招标代理服略办法》(计价格〔20021980号)及发改价格[2017年#月#号文规定的收费标准向中标人收取。。

3

投标保证金(人民币) 22000.0 元,略第八条规定缴纳。

4

现场踏勘(如有):无。

5

演示时间及地点(如有):无

6

答疑、澄清:略文件表述不清晰、存在歧视性、排他性或者其他违法内容的,略采购单位澄清;招标采购单位将以书面形式予以解释、澄清;略份,略文件的投标人;招标采购单位可以视采购具体情况,延长投标截止时间和开标时间,略文件要求提交投标文件的截止时间三日前,略文件的投标人,略。

7

▲投标文件组成:开标一览表 * 份;投标文件(包括资信及商务文件、技术文件和报价文件)正本 * 份;副本 * 份;电子文档 * 份(U盘或光盘);

8

投标文件递交截止时间:2017     1000分。

投标文件递交地点:X市公略(X市迎宾路红树林大厦东塔六楼)

9

开标时间:2017    1000分。

地点:X市公略(X市迎宾路红树林大厦东塔六楼)

10

评标办法及评分标准:详见第四章评标办法及评分标准

12

中标公告及中标通知书:本中心在采购人依法确认中标人后2略和中标通知书,中标公告发布于上述媒体(详细见公略站)。

13

投标保证金退还:除招标文件规定不予退还保证金的情形外,未中标人的投标保证金在中标通知书发出后五个工作日内退还,中标人的投标保证金在合同签订后五个工作日内退还。

14

投标文件有效期: 60

签订合同时间:中标通知书发出后30 日内。

15

采购资金来源:财政资金。

16

采购资金来源:预算资金。

17

付款方式:财政性资金按财政国库集中支付规定程序办理;货物验收合格正常使用后15工作日支付合同总金额的95%,余下的5 %作为质量保证金,质量保证期过后五个工作日内一次性付清

18

解释:略采购代理机构。

19

履约保证金的收取: 金额为成交金额的5%,由成交人在签订合同前按成交通知书的规定足额缴入X略账户,否则,采购人不予签订合同。办理履约保证金手续时,略进账单或者电汇单的附言、用途或空白栏上注明“HCA(FCG) ## GDX”履约保证金(X略)”以免耽误签订合同。账户如下:

略:略

账户名称:X略

银行帐号: ##

履约保证金的退还:略完毕(验收合格)后,在X略账户收到成交供应商提交的书面申请退付材料(详见附表一)之日起15个工略转账方式如数退还(不计利息)。在履约保证金退还日期前,若成交供应商的开户名称、略、账号有变动的,请以书面形式通知采购人,否则由此产生的后果由成交供应商自负。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

评标方法和评标标准(综合评分法)

一、评标原则

(一)评委构成:本招标采购项目的评委分别由依法组成的评审专家、采购单位代表共五人以上单数构成,其中专家人数不少于成员总数的三分之二。

(二)评标依据:评委将以招投标文件为评标依据,对投标人的投标报价、主要设备产品功能、技术方案、实施方案、售后服务方案、信誉等六方面内容按百分制打分。

(三)评标方式:以略。

二、评标方法

(一)对进入详评的,采用百分制综合评分法。

(二)计分办法(按四舍五入取至百分位):

1、价格分………………………………………………………………………………30

(一)对进入详评的,采用百分制综合评分法。

(二)根据《政府采购促进中小略办法》(财库[2017年#月#号)第五条的规定:

对小型或微型企业产品的价格给予6%的扣除,用扣除后的价格参与评审,即:评标价PP =投标价Pi-6%×投标价Pi。(投标人须如实填写中小企业声明函,并对声明的真实性负责)。

大中型企业和其他自然人、法人或者其他组织与小型、微型企业组成联合体,联合体协议中约定小型、微型企业的协议合同金额占到联合体协议合同总金额30%以上的,联合体投标价给予2%的扣除,扣除后的价格为评标价,即:评标价PP =投标价Pi-2%×投标价Pi

另:根据《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号、桂财采[2016]25号)规定,监狱企业视同小型、微型企业(X区内政府采购中对监狱企业及其产品的认定,由自治区司法厅负责(需提供X壮族自治区监狱企业产品目录);省外应当提供由省级以略、略(含X生产建设兵团)出具的属于监狱企业的证明文件。)

根据《关于促进残疾人就业政府采购政策的通知》(财库【2017141号)规定,残疾人福利性单位视同小型、微型企业,评审中对价格给予折扣,残疾人福利性单位属于小型、微型企业的,不重复享受政策。符合条件的残疾人福利性单位在参加政府采购活动时,应当提供本通知规定的《残疾人福利性单位声明函》(见附件),并对声明的真实性负责。中标为残疾人福利性单位的,采购代理机构应当随中标、略其《残疾人福利性单位声明函》,略会监督。

对于不属于以上情形的投标人,其投标报价即为评标价。

(三)以进入评标的最低的评标报价为30分。

 (四)某投标人价格分 = 投标人最低报价(金额)/某投标人报价(金额) ×30

2、技术分………………………………………………………………………………49

1)主要设备产品功能分(满分20分)

设备性能分(满分20分)

a.基础分:在本招标文件中,标“★”的是指实质性要求的技术指标、主要功能项目条款,略满足得8分,略文件要求不得分。

b.性能分:非标记有“★”号的参数,技术参数及性能(配置)略满足得12分,一项不满足要求扣2分,扣完为止。(略需相应资料的证明文件并加盖公章)

2)技术方案分(满分8分)。由评委集体讨论确略属的档次等级后,在等级内由各评委独立打分。

1)      投标人的技术方案全程略,方案描述详细、可行,满足系统配置要求,得0.13分。

2)      投标人的技术方案采用MSTP+略(MSTP线路占比≥50%),方案描述详细、可行,满足系统配置要求,得3.15分。

3)      投标人的技术方案全程采用MSTP组网,方案描述详细、先进,对系统稳定性、安全性等关键技术点,描述清晰、到位,得5.18分。

3)实施方案分  (一档:0.12分、二档:2.14分、三档:4.16分,满分6分)。由评委集体讨论确略属的档次等级后,在等级内由各评委独立打分。

一档:投标人实施方案有明确的项目组织实施管理机构,产品供货组织计划,施工进度计划,人员安排计划的为一档。

二档:投标人设有本地化服务的(须提供营业执照复印件,并加盖公章),方案有明确的项目组织实施管理机构,详细的产品供货组织计划,详细的施工进度计划,详细的人员安排计划,且本地化服务的人员不少于30人,其中须包含与本项目技术有关的助理工程师3人和工程师3人(须提供有效的资格证书)的为二档。

三档:投标人设有本地化服务的(须提供营业执照复印件,并加盖公章),同时 ,方案有明确的项目组织实施管理机构,详细的产品供货组织计划,详细的施工进度计划,详细的人员安排计划,且本地化服务的人员不少于40人,其中须包含与本项目技术有关的助理工程师5人和工程师5人(须提供有效的资格证书)的为三档。

注:以上人员,投标人需提供以上人略在地的常驻人员的有效证明材料(这些材料可以是:略保的有效证明文件、医保有效证明文件、劳动合同书、派遣书等),否则不得分。

4)略出口性能分,满分15分。

1)      投标人或其上级法略络国际出口带宽数0-500Gbps,得0分。

2)      投标人或其上级法略络国际出口带宽数达到501Gbps-1000Gbps,得2分。

3)      投标人或其上级法略络国际出口带宽数达到1001Gbps-1500Gbps,得4分。

4)      投标人或其上级法略络国际出口带宽数达到1501Gbps-2000Gbps,得6分。

5)      投标人或其上级法略络国际出口带宽数达到2001Gbps-2500Gbps,得8分。

6)      投标人或其上级法略络国际出口带宽数达到2501Gbps-3000Gbps,得10分。

7)      投标人或其上级法略络国际出口带宽数达到3001Gbps-3500Gbps,得12分。

8)      投标人或其上级法略络国际出口带宽数达到3501Gbps及以上,得15分。

各投标人或其上级法略络国际出口带宽数略(CNNIC20177月发布的第40次《略络发展状况统计报告》公布的数据为准。

3、商务分…………………………………………………………………………………21

1)售后服务方案分 满分16

基础服务分(满分4分):

1)原厂商售后服务:设备制造商具有可信赖的售后服务体系,略ITSS工作组成员单位,提供ITSS网站查询截图和链接略商公章作为证明;(2分)

2)设备制造商需在X自治区设有常驻备件库,并提供5略免费维保服务,略服务略家公章;(2分)

根据投标文件对售后服务承诺的内容,由评委集体讨论确略属的档次等级后,在等级内由各评委独立打分。满分12分(一档:0.14分、二档:4.18分、三档:8.112分)。

1)投标人拥有自主略港市、略络资源(须提供相关证明材料)略港市、X略络资源(须提供与拥有自主略港市、略络传输服务提供商签订的针对本项目光缆线路租用意向协议),售后服务方案基本合理、可行,有保障响应措施的为一档。

2)投标人拥有自主略港市、略络资源(须提供相关证明材料)略港市、X略络资源(须提供与拥有自主略港市、略络传输服务提供商签订的针对本项目光缆线路租用意向协议),售后服务方案比较细致、合理、可行,有较详细的保障响应措施和应急响应服务方案,且投标人在设有本地服务(须提供营业执照复印件,并加盖公章),并具有不少于50人本地服务人员,其中须包含工程师5人、高级工程师1人及以上为本项目实施人员的为二档。

3)投标人拥有自主略港市、略络资源(须提供相关证明材料),售后服务方案细致、合理、可行,有详细的保障响应措施、应急响应服务方案和培训方案,且投标人在设有本地化服务(须提供营业执照复印件,并加盖公章),并具有不少于100人本地服务人员,其中须含工程师10人、高级工程师2人及以上为本项目实施人员的为三档。

注:以上人员,投标人需提供以上人略在地的常驻人员的有效证明材料(这些材料可以是:略港略保的有效证明文件、医保有效证明文件、劳动合同书、派遣书等)。否则不许认可。

2)企业业绩信誉分,满分5分。

投标人(略在X区内分支机构)提供自2012年以来的同类项目(200万元以上的略项目,以合同复印件或中标通知书为准)成功案例证明材料的,同类项目为县级的得0.2/个,本项最高分3分;同类项目为地市级的得0.5/个,本项最高分2分。

4、总得分 =123

三、中标候选人推荐原则

略将根据总得分由高到低排列次序(总得分相同时,以投标报价由低到高顺序排列;总得分相同且投标报价相同的,按技术指标优劣顺序排列)并推荐3名中标候选供应商。招标采购单位应略推荐排名第一的中标候选人为中标人。排名第一的中标候选人放弃中标、因不可抗力略合同,或者招标文件规定应当提交履约保证金而在规定的期限内未能提交的,招标采购单位可以确定排定第二的中标候选人为中标人。排名第二的中标候选人因前款规定的同样原因不能签订合同的,招标采购单位可以确定排名第三的中标候选人为中标人,其余以此类推。

 

 

 

 

 

 

 

 

 

 

 




附件


相关公告

添加审核意见

被退回的显示审核意见

endPrint
添加审核意见



底部内容 开始     
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

最近搜索

热门搜索