三峡爱财务有限责任公司2023年北京机房基础设施硬件设备采购项目项目公告
三峡爱财务有限责任公司2023年北京机房基础设施硬件设备采购项目项目公告
第一章报价邀请函
(被邀请单位名称):
1.竞争性谈判条件
根据有关计划安排,我单位对2023年北京机房基础设施硬件设备采购项目进行竞争性谈判采购。本项目已具备采购条件,现邀请你单位参加本项目报价。
2.采购范围
根据计划安排,拟采购如下物资:
序号 | 物资名称 | 主要技术参数 | 单位 | 数量 | 交货时间 | 交货地点 |
1 | 自主可控计算节点服务器(ARM) | ★产品为国产品牌,在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)。 ★长期工作环境温度支持5-40度。 支持统信UOS,中标麒麟,银河麒麟等国产化操作系统。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 管理维护:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志。 2.具有图形管理界面及其他高级管理功能。3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。4.产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。支持Redfish标准提供RESTful接口。支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配)。 安全:★1.服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为大*国产厂家。★2.支持可信计算,支持可信执行环境TEE(Trusted Execution Environment):支持TEE安全OS,支持安全存储、加解密基础服务;支持符合GP标准接口的TA/CA安全应用开发框架;支持TA证书验签;支持在国内发放的根证书验签;通过CC EAL4+认证;支持基于硬件隔离的存储架构(含cache、TLB等),支持防侧信道攻击。 硬件配置:2U机架式服务器;CPU:2颗Kunpeng 920 CPU,每颗CPU核数≥64,主频≥2.6GHz;内存:12*64GB RDIMM DDR4,并支持如下功能:单颗粒数据纠错(SDDC)、内存巡检(Memory Demand and Patrol Scrubbing)、内存地址奇偶检测保护(Memory Address Parity Protection)、内存过热调节(Memory Thermal Throttling)、数据加扰(Data Scrambling);硬盘:2*480G SSD;网口:6*10GE(含多模SFP+光模块)+4*GE;RAID:支持RAID0/1/10;配置2*900W交流电源;满配冗余风扇,支持单风扇失效。 | 台 | 9 | 合同签订后30日内 | (略) 海淀区玉渊潭南路1号B座 |
2 | 自主可控裸金属服务器 | ★产品为国产品牌,在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)。 ★长期工作环境温度支持5-40度。 支持统信UOS,中标麒麟,银河麒麟等国产化操作系统。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 管理维护:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志。 2.具有图形管理界面及其他高级管理功能。3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。4.产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。支持Redfish标准提供RESTful接口。支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配)。 安全:★1.服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为大*国产厂家。★2.支持可信计算,支持可信执行环境TEE(Trusted Execution Environment):支持TEE安全OS,支持安全存储、加解密基础服务;支持符合GP标准接口的TA/CA安全应用开发框架;支持TA证书验签;支持在国内发放的根证书验签;通过CC EAL4+认证;支持基于硬件隔离的存储架构(含cache、TLB等),支持防侧信道攻击。 硬件配置:2U机架式服务器;CPU:2颗Kunpeng 920 CPU,每颗CPU核数≥64,主频≥2.6GHz;内存:8*64GB RDIMM DDR4,并支持如下功能:单颗粒数据纠错(SDDC)、内存巡检(Memory Demand and Patrol Scrubbing)、内存地址奇偶检测保护(Memory Address Parity Protection)、内存过热调节(Memory Thermal Throttling)、数据加扰(Data Scrambling);硬盘:2*600G SAS、2*3.2T NVMe SSD;网口:4*10GE(含多模SFP+光模块)+4*GE;RAID:支持RAID0/1/10;配置2*900W交流电源;满配冗余风扇,支持单风扇失效。 | 台 | 6 | ||
3 | 自主可控裸金属网关服务器 | ★产品为国产品牌,在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)。 ★长期工作环境温度支持5-40度。 支持统信UOS,中标麒麟,银河麒麟等国产化操作系统。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 管理维护:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志。 2.具有图形管理界面及其他高级管理功能。3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。4.产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。支持Redfish标准提供RESTful接口。支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配)。 安全:★1.服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为大*国产厂家。★2.支持可信计算,支持可信执行环境TEE(Trusted Execution Environment):支持TEE安全OS,支持安全存储、加解密基础服务;支持符合GP标准接口的TA/CA安全应用开发框架;支持TA证书验签;支持在国内发放的根证书验签;通过CC EAL4+认证;支持基于硬件隔离的存储架构(含cache、TLB等),支持防侧信道攻击。 硬件配置:2U机架式服务器;CPU:2颗Kunpeng 920 CPU,每颗CPU核数≥32,主频≥2.6GHz;内存:6*32GB RDIMM DDR4,并支持如下功能:单颗粒数据纠错(SDDC)、内存巡检(Memory Demand and Patrol Scrubbing)、内存地址奇偶检测保护(Memory Address Parity Protection)、内存过热调节(Memory Thermal Throttling)、数据加扰(Data Scrambling);硬盘:2*480G SSD;网口:8*10GE(含多模SFP+光模块)+4*GE;RAID:支持RAID0/1/10;配置2*900W交流电源;满配冗余风扇,支持单风扇失效。 | 台 | 2 | ||
4 | 自主可控管理节点服务器 | ★产品为国产品牌,在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)。 ★长期工作环境温度支持5-40度。 支持统信UOS,中标麒麟,银河麒麟等国产化操作系统。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 管理维护:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志。 2.具有图形管理界面及其他高级管理功能。3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。4.产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。支持Redfish标准提供RESTful接口。支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配)。 安全:★1.服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为大*国产厂家。★2.支持可信计算,支持可信执行环境TEE(Trusted Execution Environment):支持TEE安全OS,支持安全存储、加解密基础服务;支持符合GP标准接口的TA/CA安全应用开发框架;支持TA证书验签;支持在国内发放的根证书验签;通过CC EAL4+认证;支持基于硬件隔离的存储架构(含cache、TLB等),支持防侧信道攻击。 硬件配置:2U机架式服务器;CPU:2颗Kunpeng 920 CPU,每颗CPU核数≥32,主频≥2.6GHz;内存:14*32GB RDIMM DDR4,并支持如下功能:单颗粒数据纠错(SDDC)、内存巡检(Memory Demand and Patrol Scrubbing)、内存地址奇偶检测保护(Memory Address Parity Protection)、内存过热调节(Memory Thermal Throttling)、数据加扰(Data Scrambling);硬盘:2*960G SSD,1*3.2T NVMe SSD,5*8T SATA;网口:4*10GE(含多模SFP+光模块)+4*GE;RAID:支持RAID0/1/10;配置2*900W交流电源;满配冗余风扇,支持单风扇失效。 | 台 | 4 | ||
5 | 自主可控网络节点服务器 | ★产品为国产品牌,在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)。 ★长期工作环境温度支持5-40度。 支持统信UOS,中标麒麟,银河麒麟等国产化操作系统。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 管理维护:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志。 2.具有图形管理界面及其他高级管理功能。3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。4.产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。支持Redfish标准提供RESTful接口。支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配)。 安全:★1.服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为大*国产厂家。★2.支持可信计算,支持可信执行环境TEE(Trusted Execution Environment):支持TEE安全OS,支持安全存储、加解密基础服务;支持符合GP标准接口的TA/CA安全应用开发框架;支持TA证书验签;支持在国内发放的根证书验签;通过CC EAL4+认证;支持基于硬件隔离的存储架构(含cache、TLB等),支持防侧信道攻击。 硬件配置:2U机架式服务器;CPU:2颗Kunpeng 920 CPU,每颗CPU核数≥32,主频≥2.6GHz;内存:16*32GB RDIMM DDR4,并支持如下功能:单颗粒数据纠错(SDDC)、内存巡检(Memory Demand and Patrol Scrubbing)、内存地址奇偶检测保护(Memory Address Parity Protection)、内存过热调节(Memory Thermal Throttling)、数据加扰(Data Scrambling);硬盘:2*480G SSD;网口:6*10GE(含多模SFP+光模块)+4*GE;RAID:支持RAID0/1/10;配置2*900W交流电源;满配冗余风扇,支持单风扇失效。 | 台 | 3 | ||
6 | 分布式存储 | 投标产品需≥3节点。 产品可得容量≥148TB。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 系统架构:1.产品必须基于全对称分布式存储架构,具备如下特点:通过软件层面的全对称分布式架构和数据冗余技术,来达到高可伸缩性和高可用性。随着存储节点数的增加,分布式存储性能和容量也随着线性增长,性能误差小于10%。★2.支持X86架构存储节点和arm架构存储节点共集群,支持X86架构存储节点和arm架构存储节点共池。★3.单节点故障情况下,IO归零时长小于10秒,当节点故障时,自动调整EC配比,确保新数据可靠性不降级(N+M配比中,M不变)。4.支持横向扩展能力,扩容过程服务不中断,单集群最大可扩展至≥256节点。★5.EC数据保护模式下支持+2/+3/+4灵活EC配比;支持22+2的大比例EC配比,91.6%硬盘空间利用率。★6.支持数据快速重构,当磁盘或存储节点故障时,系统能自动进行数据重建,在无人工干预条件下,数据重建速度最快可达每TB≤15分钟。7.支持10GE TCP/IP、25GETCP/IP、25GEROCE、100Gb/s IB组网,支持RDMA访问协议,保障分布式存储性能,组网全冗余部署,无单点故障。8.存储集群池内节点网口间负载均衡,相差不超过10%;盘间容量均衡相差不超过2%,节点容量相差不超过0.2%。 软件能力:1.基于业务负载情况,自适应进行重删压缩,启用重删压缩后的性能损耗小于1%;2.支持存储软件端到端数据完整性校验(DIF),字节跳变、读偏、写偏等数据静默错误可自动校验并修复,提升数据可靠性。3.支持卷的快照和回滚,单个卷支持的最大快照数量不少于2048个;支持秒级快照,快照对主机业务性能影响不能超过5%;支持批量创建一致性快照,一致性快照数量不低于512个。4.支持卷的链接克隆,单卷支持不少于2048个链接克隆,克隆卷支持快照、从快照恢复以及作为母卷进行克隆等操作。5.支持卷的IOPS、带宽的上限设置,可设置卷的总IOPS和带宽,也可以设置每单位容量的IOPS与带宽,用户可指定Qos策略的运行周期为单次、每天、每周或始终执行。 管理运维:1.支持用户自定义性能图表并指定对象,对CPU利用率、内存利用率、带宽、IOPS、时延、卷容量利用率、存储池利用率等进行统计。2.支持告警邮件通知,系统将自动将告警信息通过Email发送给相关人员,也可设置将告警转储到第三方服务器,支持告警屏蔽和取消屏蔽。3.支持磁盘亚健康管理功能:定期检查硬盘的SMART信息,判断磁盘亚健康情况(硬盘扇区重映射数超过门限、读错误率统计超标),主动隔离并告警。支持慢盘检测,并在磁盘损坏前进行隔离并告警。支持SSD磨损寿命识别,提前告警及隔离处理。支持网络亚健康管理功能:支持针对节点的存储网络出现丢包、错包、时延大、速率不匹配故障现象可提供故障告警并自动尝试修复。支持存储节点亚健康功能:如果存储节点服务时延过高或出现内存使用率过高,发出告警并提供处理方案。 单节点硬件配置:机箱高度2U,CPU 2颗Kunpeng 920 CPU,每颗CPU核数≥32,主频≥2.6GHz,内存≥6*32GB,硬盘:2*480G SSD、2*3.2T NVMe SSD、12*6T SATA,网口:4*10Gb ETH(含多模SFP+光模块)。 | 套 | 1 | ||
7 | 业务核心交换机 | 转发性能:★1.交换容量≥12.8Tbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥4482Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤2U;电源1+1备份,风扇框2+1备份,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供64个100GE QSFP28接口,提供官网截图证明。4.实配40G多模光模块7个,100G多模光模块3个,40G高速电缆2个(支持1分4)。5.支持前后、后前风道。 二层功能:支持Access、Trunk和Hybrid三种模式;支持QinQ;支持ERPS以太环保护协议(G.8032);支持M-LAG跨机箱链路捆绑技术;支持动态MAC、静态MAC和黑洞MAC表项。 三层功能:支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;支持BFD for OSPF、BGP、IS-IS和Static Route;支持IPv6 VXLAN over IPv4。 MPLS:支持MPLS。 Qos:支持PQ, WRR, DRR, PQ+WRR, PQ+DRR调度方式;支持双向端口限速。 可靠性:支持硬件BFD(Bidirectional Forwarding Detection)3.3ms检测间隔;支持VRRP、VRRP负载分担、BFD for VRRP;支持集群或堆叠多虚一技术,实现单一界面管理多台设备。 组播:支撑组播OVER VXLAN;支持PIM-SM,PIM-DM,MSDP和MBGP等协议。 智能无损:支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。★支持Netstream,提供第三方测试报告。 | 台 | 2 | ||
8 | 业务接入交换机 | 转发性能:★1.交换容量≥4.8Tbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥2000Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤1U;电源1+1备份,风扇框3+1备份,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供10GE光端口数量≥48个,100GE 光接口≥6个,提供官网截图证明。4.实配40G多模光模块4个,10G多模光模块48个。5.支持前后、后前风道。 二层功能:支持Access、Trunk和Hybrid三种模式;支持QinQ;支持ERPS以太环保护协议(G.8032);支持M-LAG跨机箱链路捆绑技术。 三层功能:支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;支持BFD for OSPF、BGP、IS-IS和Static Route;支持IPv6 VXLAN over IPv4。 MPLS:支持MPLS。 Qos:支持PQ, WRR, DRR, PQ+WRR, PQ+DRR调度方式;支持双向端口限速。 可靠性:支持硬件BFD(Bidirectional Forwarding Detection)3.3ms检测间隔;支持VRRP、VRRP负载分担、BFD for VRRP。 组播:支撑组播VXLAN;支持IGMP,PIM-SM,MSDP和MBGP等协议。 智能无损:支持VIQ无丢包缓存自动配置;支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。支持ERSPAN增强。★支持Netstream,提供第三方测试报告。 | 台 | 2 | ||
9 | 裸金属接入交换机 | 转发性能:★1.交换容量≥4.8Tbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥2000Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤1U;电源1+1备份,风扇框3+1备份,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供10GE光端口数量≥48个,100GE 光接口≥6个,提供官网截图证明。4.实配40G多模光模块4个,10G多模光模块22个。5.支持前后、后前风道。 二层功能:支持Access、Trunk和Hybrid三种模式;支持QinQ;支持ERPS以太环保护协议(G.8032);支持M-LAG跨机箱链路捆绑技术。 三层功能:支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;支持BFD for OSPF、BGP、IS-IS和Static Route;支持IPv6 VXLAN over IPv4。 MPLS:支持MPLS。 Qos:支持PQ, WRR, DRR, PQ+WRR, PQ+DRR调度方式;支持双向端口限速。 可靠性:支持硬件BFD(Bidirectional Forwarding Detection)3.3ms检测间隔;支持VRRP、VRRP负载分担、BFD for VRRP。 组播:支撑组播VXLAN;支持IGMP,PIM-SM,MSDP和MBGP等协议。 智能无损:支持VIQ无丢包缓存自动配置;支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。支持ERSPAN增强。★支持Netstream,提供第三方测试报告。 | 台 | 2 | ||
10 | 管理接入交换机 | 转发性能:★1.交换容量≥4.8Tbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥2000Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤1U;电源1+1备份,风扇框3+1备份,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供10GE光端口数量≥48个,100GE 光接口≥6个,提供官网截图证明。4.实配40G多模光模块4个,10G多模光模块6个。5.支持前后、后前风道。 二层功能:支持Access、Trunk和Hybrid三种模式;支持QinQ;支持ERPS以太环保护协议(G.8032);支持M-LAG跨机箱链路捆绑技术。 三层功能:支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;支持BFD for OSPF、BGP、IS-IS和Static Route;支持IPv6 VXLAN over IPv4。 MPLS:支持MPLS。 Qos:支持PQ, WRR, DRR, PQ+WRR, PQ+DRR调度方式;支持双向端口限速。 可靠性:支持硬件BFD(Bidirectional Forwarding Detection)3.3ms检测间隔;支持VRRP、VRRP负载分担、BFD for VRRP。 组播:支撑组播VXLAN;支持IGMP,PIM-SM,MSDP和MBGP等协议。 智能无损:支持VIQ无丢包缓存自动配置;支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。支持ERSPAN增强。★支持Netstream,提供第三方测试报告。 | 台 | 2 | ||
11 | 外联接入交换机 | 转发性能:★1.交换容量≥4.8Tbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥2000Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤1U;电源1+1备份,风扇框3+1备份,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供10GE光端口数量≥48个,100GE 光接口≥6个,提供官网截图证明。4.实配40G多模光模块2个,10G多模光模块4个,电口模块4个。5.支持前后、后前风道。 二层功能:支持Access、Trunk和Hybrid三种模式;支持QinQ;支持ERPS以太环保护协议(G.8032);支持M-LAG跨机箱链路捆绑技术。 三层功能:支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;支持BFD for OSPF、BGP、IS-IS和Static Route;支持IPv6 VXLAN over IPv4。 MPLS:支持MPLS。 Qos:支持PQ, WRR, DRR, PQ+WRR, PQ+DRR调度方式;支持双向端口限速。 可靠性:支持硬件BFD(Bidirectional Forwarding Detection)3.3ms检测间隔;支持VRRP、VRRP负载分担、BFD for VRRP。 组播:支撑组播VXLAN;支持IGMP,PIM-SM,MSDP和MBGP等协议。 智能无损:支持VIQ无丢包缓存自动配置;支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。支持ERSPAN增强。★支持Netstream,提供第三方测试报告。 | 台 | 1 | ||
12 | BMC接入交换机 | 转发性能:★1.交换容量≥672Gbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥144Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤1U;为了提高设备可靠性,支持模块化可插拔双电源,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供48个10/100/1000Base-T以太网端口,4个万兆SFP+端口,提供官网截图证明。4.实配万兆多模光模块2个。5.支持前后、后前风道。 二层功能:支持 Guest VLAN、Voice VLANs。支持IEEE 802.1d(STP), 802.w(RSTP), 802.1s(MSTP)。支持4K VLAN,支持QinQ,灵活QinQ、支持端口VLAN、协议VLAN、IP子网VLAN。★支持MAC地址≥64K,提供权威第三方测试报告。 三层功能:支持静态路由、RIP v1/v2、OSPF、BGP、ISIS、RIPng、OSPFv3、ISISv6、BGP4+;支持IPv4 路由表≥16K,支持IPv6 路由表≥8K;支持策略路由、路由策略、VRRP、BFD for OSPF、BGP、IS-IS、Static Route。 VxLAN:支持VxLAN功能,支持BGP EVPN,支持分布式 Anycast 网关,支持VxLAN的自动化部署。 用户管理:★支持802.1X/MAC/Portal等多种认证方式,提供权威第三方测试报告。支持交换机基于UCL用户组方式,用户组内的用户,不论用户在何处登录,获得任何IP地址,用户都拥有相同的访问权限。 可靠性:★支持真实业务流实时检测技术,实时检测网络故障,提供权威第三方测试报告。支持硬件BFD,3.3ms发包检测,故障倒换时间小于50ms。 组播:支持IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM。 智能无损:支持VIQ无丢包缓存自动配置;支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。支持SNMP v1/v2/v3、Telnet、RMON、SSH支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。 | 台 | 1 | ||
13 | 管理墙 | 性能要求:★1.防火墙吞吐量≥35Gbps,最大并发连接数≥2000万,每秒新建连接数≥50万 ,提供官方截图证明。★2.IPS吞吐量≥12Gbps,提供官方截图证明。★3.IPSec VPN吞吐量≥20Gbps,SSL VPN吞吐量≥3Gbps,提供官方截图证明。 硬件规格:1.机箱高度≤1U。2.★千兆Combo接口≥8,千兆电口≥4,万兆光口≥10。3.实配双电源,8个万兆多模光模块、1个SSD-SATA240G-C-固态硬盘。4.配置3年威胁防护服务,包含IPS,AV,URL。5.支持USB3.0。★6.投标产品采用自主研发的关键芯片,提供第三方实验室测试报告证明。★7.当风扇模块出现故障时,可以在防火墙不断电的情况下,对风扇模块进行更换;提供官网截图证明。8.严格前后风道。 策略管理:支持基于IP(IPv6) 、MAC地址,安全组,时间等字段进行安全策略规则的配置;支持将基于端口的安全策略转换为基于应用的安全策略。 路由功能:支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议;策略路由支持的匹配条件:源IP/目的IP,服务类型,应用类型,用户(组),入接口,DSCP优先级。 IPv6:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议。★支持IPv6 over IPv4 隧道、6RD隧道,提供官网截图证明。 VPN:★支持IPv4 VPN、IPv6 VPN,提供官网截图证明。 NAT:支持NAT66,NAT64;支持NAT地址复用技术,可实现单个公网IP地址的无限制端口转换,可有效解决地址短缺问题;支持全面NAT功能,对多种应用层协议支持ALG功能,包括DNS、FTP、H323、MSN、Netbios、PPTP、RSH、RSTP、SIP、SQLnet等。 可靠性:支持BFD链路检测,支持BFD与VRRP联动实现双机快速切换,支持BFD与OSPF联动实现双机快速切换。 入侵防御及病毒防护:系统预定义IPS签名数量≥12000,支持用户自定义签名规则,支持正则表达式,病毒库数量≥500w;支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护一般技术参数功能;可以支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护。 DDoS防护:支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学台软件提供问题处理、重大故障恢复等技术支持服务,服务方式为第三方+原厂技术托底,服务时长共15人/日。 | 项 | 1 | ||
上表中带★的条目应提供真实有效的证明材料,且以上硬件设备均需提供三年维保。 |
3.报价人资格要求(以下条件需同时具备)
(1)资质条件:
①报价人为中华人民共和国境内依法组建、注册、具有独立的法人地位( (略) 报价);
②需具有所投标产品销售资格。如果投标产品不为报价人制造,则报价人应得到所投主要产品制造厂商或中国境内一级代理商同意其销售投标产品的正式授权;
(2)产品要求:投标产品均应为国内正规渠道且具备原厂售后支持的产品;
(3)人员要求:技术服务工程师需熟悉所投标产品的技术实施,具有相关实施经验;
(4)信誉要求:具有良好的商业信誉,未处于中国 (略) 限制投标的专业范围及期限内;
(5)财务状况:财务状况良好,2020-2021年连续2年盈利。
其他要求:采购人不接 (略) (企业)法人组成的联合(营)体的报价。
4.报价人征集
本次采购采用公开征集的方式确定供应商。
5.采购文件的获取
通过中国 (略) 新电子采购平台(http://**)发出电子版采购文件,不再发出纸质采购文件,采购文件发出时间以项目发布时间为准。凡被邀请参与本项目报价的供应商报名截止时间2023年3月27日15:00时(北京时间)。
6.报价文件的递交
报价截止时间:2023年3月30日10:00时(北京时间);本次报价采用第2种报价方式:
(1)在线递交:报价截止时间前,通过中国 (略) 新电子采购平台(http://**)进行网上报价、在线递交电子版报价文件;
(2)离线递交:报价截止时间前,通过中国 (略) 新电子采购平台(http://**)进行网上报价、在线递交电子版报价文件,并递交纸质版报价文件,纸质报价文件递交地址: (略) 海淀区 (略) 东区 4 号楼。报价截止时间前,电子报价与纸质报价文件递交均需完成。
7.联系方式
采 购 人: (略)
联系地址: (略) 海淀区 (略) 东区4号楼
邮政编码:*
联 系 人: 卫雨楠
电话: 010-*
传真: 010-*
电子邮箱:*@*ttp://**
监督部门: (略) 办公室
电话:010-*
采购人: (略)
2023年3月24日
第一章报价邀请函
(被邀请单位名称):
1.竞争性谈判条件
根据有关计划安排,我单位对2023年北京机房基础设施硬件设备采购项目进行竞争性谈判采购。本项目已具备采购条件,现邀请你单位参加本项目报价。
2.采购范围
根据计划安排,拟采购如下物资:
序号 | 物资名称 | 主要技术参数 | 单位 | 数量 | 交货时间 | 交货地点 |
1 | 自主可控计算节点服务器(ARM) | ★产品为国产品牌,在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)。 ★长期工作环境温度支持5-40度。 支持统信UOS,中标麒麟,银河麒麟等国产化操作系统。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 管理维护:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志。 2.具有图形管理界面及其他高级管理功能。3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。4.产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。支持Redfish标准提供RESTful接口。支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配)。 安全:★1.服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为大*国产厂家。★2.支持可信计算,支持可信执行环境TEE(Trusted Execution Environment):支持TEE安全OS,支持安全存储、加解密基础服务;支持符合GP标准接口的TA/CA安全应用开发框架;支持TA证书验签;支持在国内发放的根证书验签;通过CC EAL4+认证;支持基于硬件隔离的存储架构(含cache、TLB等),支持防侧信道攻击。 硬件配置:2U机架式服务器;CPU:2颗Kunpeng 920 CPU,每颗CPU核数≥64,主频≥2.6GHz;内存:12*64GB RDIMM DDR4,并支持如下功能:单颗粒数据纠错(SDDC)、内存巡检(Memory Demand and Patrol Scrubbing)、内存地址奇偶检测保护(Memory Address Parity Protection)、内存过热调节(Memory Thermal Throttling)、数据加扰(Data Scrambling);硬盘:2*480G SSD;网口:6*10GE(含多模SFP+光模块)+4*GE;RAID:支持RAID0/1/10;配置2*900W交流电源;满配冗余风扇,支持单风扇失效。 | 台 | 9 | 合同签订后30日内 | (略) 海淀区玉渊潭南路1号B座 |
2 | 自主可控裸金属服务器 | ★产品为国产品牌,在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)。 ★长期工作环境温度支持5-40度。 支持统信UOS,中标麒麟,银河麒麟等国产化操作系统。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 管理维护:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志。 2.具有图形管理界面及其他高级管理功能。3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。4.产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。支持Redfish标准提供RESTful接口。支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配)。 安全:★1.服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为大*国产厂家。★2.支持可信计算,支持可信执行环境TEE(Trusted Execution Environment):支持TEE安全OS,支持安全存储、加解密基础服务;支持符合GP标准接口的TA/CA安全应用开发框架;支持TA证书验签;支持在国内发放的根证书验签;通过CC EAL4+认证;支持基于硬件隔离的存储架构(含cache、TLB等),支持防侧信道攻击。 硬件配置:2U机架式服务器;CPU:2颗Kunpeng 920 CPU,每颗CPU核数≥64,主频≥2.6GHz;内存:8*64GB RDIMM DDR4,并支持如下功能:单颗粒数据纠错(SDDC)、内存巡检(Memory Demand and Patrol Scrubbing)、内存地址奇偶检测保护(Memory Address Parity Protection)、内存过热调节(Memory Thermal Throttling)、数据加扰(Data Scrambling);硬盘:2*600G SAS、2*3.2T NVMe SSD;网口:4*10GE(含多模SFP+光模块)+4*GE;RAID:支持RAID0/1/10;配置2*900W交流电源;满配冗余风扇,支持单风扇失效。 | 台 | 6 | ||
3 | 自主可控裸金属网关服务器 | ★产品为国产品牌,在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)。 ★长期工作环境温度支持5-40度。 支持统信UOS,中标麒麟,银河麒麟等国产化操作系统。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 管理维护:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志。 2.具有图形管理界面及其他高级管理功能。3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。4.产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。支持Redfish标准提供RESTful接口。支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配)。 安全:★1.服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为大*国产厂家。★2.支持可信计算,支持可信执行环境TEE(Trusted Execution Environment):支持TEE安全OS,支持安全存储、加解密基础服务;支持符合GP标准接口的TA/CA安全应用开发框架;支持TA证书验签;支持在国内发放的根证书验签;通过CC EAL4+认证;支持基于硬件隔离的存储架构(含cache、TLB等),支持防侧信道攻击。 硬件配置:2U机架式服务器;CPU:2颗Kunpeng 920 CPU,每颗CPU核数≥32,主频≥2.6GHz;内存:6*32GB RDIMM DDR4,并支持如下功能:单颗粒数据纠错(SDDC)、内存巡检(Memory Demand and Patrol Scrubbing)、内存地址奇偶检测保护(Memory Address Parity Protection)、内存过热调节(Memory Thermal Throttling)、数据加扰(Data Scrambling);硬盘:2*480G SSD;网口:8*10GE(含多模SFP+光模块)+4*GE;RAID:支持RAID0/1/10;配置2*900W交流电源;满配冗余风扇,支持单风扇失效。 | 台 | 2 | ||
4 | 自主可控管理节点服务器 | ★产品为国产品牌,在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)。 ★长期工作环境温度支持5-40度。 支持统信UOS,中标麒麟,银河麒麟等国产化操作系统。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 管理维护:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志。 2.具有图形管理界面及其他高级管理功能。3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。4.产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。支持Redfish标准提供RESTful接口。支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配)。 安全:★1.服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为大*国产厂家。★2.支持可信计算,支持可信执行环境TEE(Trusted Execution Environment):支持TEE安全OS,支持安全存储、加解密基础服务;支持符合GP标准接口的TA/CA安全应用开发框架;支持TA证书验签;支持在国内发放的根证书验签;通过CC EAL4+认证;支持基于硬件隔离的存储架构(含cache、TLB等),支持防侧信道攻击。 硬件配置:2U机架式服务器;CPU:2颗Kunpeng 920 CPU,每颗CPU核数≥32,主频≥2.6GHz;内存:14*32GB RDIMM DDR4,并支持如下功能:单颗粒数据纠错(SDDC)、内存巡检(Memory Demand and Patrol Scrubbing)、内存地址奇偶检测保护(Memory Address Parity Protection)、内存过热调节(Memory Thermal Throttling)、数据加扰(Data Scrambling);硬盘:2*960G SSD,1*3.2T NVMe SSD,5*8T SATA;网口:4*10GE(含多模SFP+光模块)+4*GE;RAID:支持RAID0/1/10;配置2*900W交流电源;满配冗余风扇,支持单风扇失效。 | 台 | 4 | ||
5 | 自主可控网络节点服务器 | ★产品为国产品牌,在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)。 ★长期工作环境温度支持5-40度。 支持统信UOS,中标麒麟,银河麒麟等国产化操作系统。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 管理维护:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志。 2.具有图形管理界面及其他高级管理功能。3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。4.产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。支持Redfish标准提供RESTful接口。支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配)。 安全:★1.服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为大*国产厂家。★2.支持可信计算,支持可信执行环境TEE(Trusted Execution Environment):支持TEE安全OS,支持安全存储、加解密基础服务;支持符合GP标准接口的TA/CA安全应用开发框架;支持TA证书验签;支持在国内发放的根证书验签;通过CC EAL4+认证;支持基于硬件隔离的存储架构(含cache、TLB等),支持防侧信道攻击。 硬件配置:2U机架式服务器;CPU:2颗Kunpeng 920 CPU,每颗CPU核数≥32,主频≥2.6GHz;内存:16*32GB RDIMM DDR4,并支持如下功能:单颗粒数据纠错(SDDC)、内存巡检(Memory Demand and Patrol Scrubbing)、内存地址奇偶检测保护(Memory Address Parity Protection)、内存过热调节(Memory Thermal Throttling)、数据加扰(Data Scrambling);硬盘:2*480G SSD;网口:6*10GE(含多模SFP+光模块)+4*GE;RAID:支持RAID0/1/10;配置2*900W交流电源;满配冗余风扇,支持单风扇失效。 | 台 | 3 | ||
6 | 分布式存储 | 投标产品需≥3节点。 产品可得容量≥148TB。 ★产品需与三峡集团云平台软件兼容,提供云平台软件兼容性查询网址及兼容性查询截图。 系统架构:1.产品必须基于全对称分布式存储架构,具备如下特点:通过软件层面的全对称分布式架构和数据冗余技术,来达到高可伸缩性和高可用性。随着存储节点数的增加,分布式存储性能和容量也随着线性增长,性能误差小于10%。★2.支持X86架构存储节点和arm架构存储节点共集群,支持X86架构存储节点和arm架构存储节点共池。★3.单节点故障情况下,IO归零时长小于10秒,当节点故障时,自动调整EC配比,确保新数据可靠性不降级(N+M配比中,M不变)。4.支持横向扩展能力,扩容过程服务不中断,单集群最大可扩展至≥256节点。★5.EC数据保护模式下支持+2/+3/+4灵活EC配比;支持22+2的大比例EC配比,91.6%硬盘空间利用率。★6.支持数据快速重构,当磁盘或存储节点故障时,系统能自动进行数据重建,在无人工干预条件下,数据重建速度最快可达每TB≤15分钟。7.支持10GE TCP/IP、25GETCP/IP、25GEROCE、100Gb/s IB组网,支持RDMA访问协议,保障分布式存储性能,组网全冗余部署,无单点故障。8.存储集群池内节点网口间负载均衡,相差不超过10%;盘间容量均衡相差不超过2%,节点容量相差不超过0.2%。 软件能力:1.基于业务负载情况,自适应进行重删压缩,启用重删压缩后的性能损耗小于1%;2.支持存储软件端到端数据完整性校验(DIF),字节跳变、读偏、写偏等数据静默错误可自动校验并修复,提升数据可靠性。3.支持卷的快照和回滚,单个卷支持的最大快照数量不少于2048个;支持秒级快照,快照对主机业务性能影响不能超过5%;支持批量创建一致性快照,一致性快照数量不低于512个。4.支持卷的链接克隆,单卷支持不少于2048个链接克隆,克隆卷支持快照、从快照恢复以及作为母卷进行克隆等操作。5.支持卷的IOPS、带宽的上限设置,可设置卷的总IOPS和带宽,也可以设置每单位容量的IOPS与带宽,用户可指定Qos策略的运行周期为单次、每天、每周或始终执行。 管理运维:1.支持用户自定义性能图表并指定对象,对CPU利用率、内存利用率、带宽、IOPS、时延、卷容量利用率、存储池利用率等进行统计。2.支持告警邮件通知,系统将自动将告警信息通过Email发送给相关人员,也可设置将告警转储到第三方服务器,支持告警屏蔽和取消屏蔽。3.支持磁盘亚健康管理功能:定期检查硬盘的SMART信息,判断磁盘亚健康情况(硬盘扇区重映射数超过门限、读错误率统计超标),主动隔离并告警。支持慢盘检测,并在磁盘损坏前进行隔离并告警。支持SSD磨损寿命识别,提前告警及隔离处理。支持网络亚健康管理功能:支持针对节点的存储网络出现丢包、错包、时延大、速率不匹配故障现象可提供故障告警并自动尝试修复。支持存储节点亚健康功能:如果存储节点服务时延过高或出现内存使用率过高,发出告警并提供处理方案。 单节点硬件配置:机箱高度2U,CPU 2颗Kunpeng 920 CPU,每颗CPU核数≥32,主频≥2.6GHz,内存≥6*32GB,硬盘:2*480G SSD、2*3.2T NVMe SSD、12*6T SATA,网口:4*10Gb ETH(含多模SFP+光模块)。 | 套 | 1 | ||
7 | 业务核心交换机 | 转发性能:★1.交换容量≥12.8Tbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥4482Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤2U;电源1+1备份,风扇框2+1备份,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供64个100GE QSFP28接口,提供官网截图证明。4.实配40G多模光模块7个,100G多模光模块3个,40G高速电缆2个(支持1分4)。5.支持前后、后前风道。 二层功能:支持Access、Trunk和Hybrid三种模式;支持QinQ;支持ERPS以太环保护协议(G.8032);支持M-LAG跨机箱链路捆绑技术;支持动态MAC、静态MAC和黑洞MAC表项。 三层功能:支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;支持BFD for OSPF、BGP、IS-IS和Static Route;支持IPv6 VXLAN over IPv4。 MPLS:支持MPLS。 Qos:支持PQ, WRR, DRR, PQ+WRR, PQ+DRR调度方式;支持双向端口限速。 可靠性:支持硬件BFD(Bidirectional Forwarding Detection)3.3ms检测间隔;支持VRRP、VRRP负载分担、BFD for VRRP;支持集群或堆叠多虚一技术,实现单一界面管理多台设备。 组播:支撑组播OVER VXLAN;支持PIM-SM,PIM-DM,MSDP和MBGP等协议。 智能无损:支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。★支持Netstream,提供第三方测试报告。 | 台 | 2 | ||
8 | 业务接入交换机 | 转发性能:★1.交换容量≥4.8Tbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥2000Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤1U;电源1+1备份,风扇框3+1备份,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供10GE光端口数量≥48个,100GE 光接口≥6个,提供官网截图证明。4.实配40G多模光模块4个,10G多模光模块48个。5.支持前后、后前风道。 二层功能:支持Access、Trunk和Hybrid三种模式;支持QinQ;支持ERPS以太环保护协议(G.8032);支持M-LAG跨机箱链路捆绑技术。 三层功能:支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;支持BFD for OSPF、BGP、IS-IS和Static Route;支持IPv6 VXLAN over IPv4。 MPLS:支持MPLS。 Qos:支持PQ, WRR, DRR, PQ+WRR, PQ+DRR调度方式;支持双向端口限速。 可靠性:支持硬件BFD(Bidirectional Forwarding Detection)3.3ms检测间隔;支持VRRP、VRRP负载分担、BFD for VRRP。 组播:支撑组播VXLAN;支持IGMP,PIM-SM,MSDP和MBGP等协议。 智能无损:支持VIQ无丢包缓存自动配置;支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。支持ERSPAN增强。★支持Netstream,提供第三方测试报告。 | 台 | 2 | ||
9 | 裸金属接入交换机 | 转发性能:★1.交换容量≥4.8Tbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥2000Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤1U;电源1+1备份,风扇框3+1备份,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供10GE光端口数量≥48个,100GE 光接口≥6个,提供官网截图证明。4.实配40G多模光模块4个,10G多模光模块22个。5.支持前后、后前风道。 二层功能:支持Access、Trunk和Hybrid三种模式;支持QinQ;支持ERPS以太环保护协议(G.8032);支持M-LAG跨机箱链路捆绑技术。 三层功能:支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;支持BFD for OSPF、BGP、IS-IS和Static Route;支持IPv6 VXLAN over IPv4。 MPLS:支持MPLS。 Qos:支持PQ, WRR, DRR, PQ+WRR, PQ+DRR调度方式;支持双向端口限速。 可靠性:支持硬件BFD(Bidirectional Forwarding Detection)3.3ms检测间隔;支持VRRP、VRRP负载分担、BFD for VRRP。 组播:支撑组播VXLAN;支持IGMP,PIM-SM,MSDP和MBGP等协议。 智能无损:支持VIQ无丢包缓存自动配置;支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。支持ERSPAN增强。★支持Netstream,提供第三方测试报告。 | 台 | 2 | ||
10 | 管理接入交换机 | 转发性能:★1.交换容量≥4.8Tbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥2000Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤1U;电源1+1备份,风扇框3+1备份,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供10GE光端口数量≥48个,100GE 光接口≥6个,提供官网截图证明。4.实配40G多模光模块4个,10G多模光模块6个。5.支持前后、后前风道。 二层功能:支持Access、Trunk和Hybrid三种模式;支持QinQ;支持ERPS以太环保护协议(G.8032);支持M-LAG跨机箱链路捆绑技术。 三层功能:支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;支持BFD for OSPF、BGP、IS-IS和Static Route;支持IPv6 VXLAN over IPv4。 MPLS:支持MPLS。 Qos:支持PQ, WRR, DRR, PQ+WRR, PQ+DRR调度方式;支持双向端口限速。 可靠性:支持硬件BFD(Bidirectional Forwarding Detection)3.3ms检测间隔;支持VRRP、VRRP负载分担、BFD for VRRP。 组播:支撑组播VXLAN;支持IGMP,PIM-SM,MSDP和MBGP等协议。 智能无损:支持VIQ无丢包缓存自动配置;支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。支持ERSPAN增强。★支持Netstream,提供第三方测试报告。 | 台 | 2 | ||
11 | 外联接入交换机 | 转发性能:★1.交换容量≥4.8Tbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥2000Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤1U;电源1+1备份,风扇框3+1备份,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供10GE光端口数量≥48个,100GE 光接口≥6个,提供官网截图证明。4.实配40G多模光模块2个,10G多模光模块4个,电口模块4个。5.支持前后、后前风道。 二层功能:支持Access、Trunk和Hybrid三种模式;支持QinQ;支持ERPS以太环保护协议(G.8032);支持M-LAG跨机箱链路捆绑技术。 三层功能:支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;支持BFD for OSPF、BGP、IS-IS和Static Route;支持IPv6 VXLAN over IPv4。 MPLS:支持MPLS。 Qos:支持PQ, WRR, DRR, PQ+WRR, PQ+DRR调度方式;支持双向端口限速。 可靠性:支持硬件BFD(Bidirectional Forwarding Detection)3.3ms检测间隔;支持VRRP、VRRP负载分担、BFD for VRRP。 组播:支撑组播VXLAN;支持IGMP,PIM-SM,MSDP和MBGP等协议。 智能无损:支持VIQ无丢包缓存自动配置;支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。支持ERSPAN增强。★支持Netstream,提供第三方测试报告。 | 台 | 1 | ||
12 | BMC接入交换机 | 转发性能:★1.交换容量≥672Gbps,以官网所列最低参数为准,提供官网截图及链接。★2.包转发率≥144Mpps,以官网所列最低参数为准,提供官网截图及链接。 硬件规格:★1.机箱高度≤1U;为了提高设备可靠性,支持模块化可插拔双电源,提供官网截图证明。★2.CPU为国产自研芯片,提供第三方测试报告。★3.提供48个10/100/1000Base-T以太网端口,4个万兆SFP+端口,提供官网截图证明。4.实配万兆多模光模块2个。5.支持前后、后前风道。 二层功能:支持 Guest VLAN、Voice VLANs。支持IEEE 802.1d(STP), 802.w(RSTP), 802.1s(MSTP)。支持4K VLAN,支持QinQ,灵活QinQ、支持端口VLAN、协议VLAN、IP子网VLAN。★支持MAC地址≥64K,提供权威第三方测试报告。 三层功能:支持静态路由、RIP v1/v2、OSPF、BGP、ISIS、RIPng、OSPFv3、ISISv6、BGP4+;支持IPv4 路由表≥16K,支持IPv6 路由表≥8K;支持策略路由、路由策略、VRRP、BFD for OSPF、BGP、IS-IS、Static Route。 VxLAN:支持VxLAN功能,支持BGP EVPN,支持分布式 Anycast 网关,支持VxLAN的自动化部署。 用户管理:★支持802.1X/MAC/Portal等多种认证方式,提供权威第三方测试报告。支持交换机基于UCL用户组方式,用户组内的用户,不论用户在何处登录,获得任何IP地址,用户都拥有相同的访问权限。 可靠性:★支持真实业务流实时检测技术,实时检测网络故障,提供权威第三方测试报告。支持硬件BFD,3.3ms发包检测,故障倒换时间小于50ms。 组播:支持IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM。 智能无损:支持VIQ无丢包缓存自动配置;支持AI ECN,识别流量模型,动态调节ECN门限。★支持DLB动态负载均衡,提供官网截图证明。 配置和维护:支持Telemetry。支持SNMP v1/v2/v3、Telnet、RMON、SSH支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。 | 台 | 1 | ||
13 | 管理墙 | 性能要求:★1.防火墙吞吐量≥35Gbps,最大并发连接数≥2000万,每秒新建连接数≥50万 ,提供官方截图证明。★2.IPS吞吐量≥12Gbps,提供官方截图证明。★3.IPSec VPN吞吐量≥20Gbps,SSL VPN吞吐量≥3Gbps,提供官方截图证明。 硬件规格:1.机箱高度≤1U。2.★千兆Combo接口≥8,千兆电口≥4,万兆光口≥10。3.实配双电源,8个万兆多模光模块、1个SSD-SATA240G-C-固态硬盘。4.配置3年威胁防护服务,包含IPS,AV,URL。5.支持USB3.0。★6.投标产品采用自主研发的关键芯片,提供第三方实验室测试报告证明。★7.当风扇模块出现故障时,可以在防火墙不断电的情况下,对风扇模块进行更换;提供官网截图证明。8.严格前后风道。 策略管理:支持基于IP(IPv6) 、MAC地址,安全组,时间等字段进行安全策略规则的配置;支持将基于端口的安全策略转换为基于应用的安全策略。 路由功能:支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议;策略路由支持的匹配条件:源IP/目的IP,服务类型,应用类型,用户(组),入接口,DSCP优先级。 IPv6:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议。★支持IPv6 over IPv4 隧道、6RD隧道,提供官网截图证明。 VPN:★支持IPv4 VPN、IPv6 VPN,提供官网截图证明。 NAT:支持NAT66,NAT64;支持NAT地址复用技术,可实现单个公网IP地址的无限制端口转换,可有效解决地址短缺问题;支持全面NAT功能,对多种应用层协议支持ALG功能,包括DNS、FTP、H323、MSN、Netbios、PPTP、RSH、RSTP、SIP、SQLnet等。 可靠性:支持BFD链路检测,支持BFD与VRRP联动实现双机快速切换,支持BFD与OSPF联动实现双机快速切换。 入侵防御及病毒防护:系统预定义IPS签名数量≥12000,支持用户自定义签名规则,支持正则表达式,病毒库数量≥500w;支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护一般技术参数功能;可以支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护。 DDoS防护:支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学台软件提供问题处理、重大故障恢复等技术支持服务,服务方式为第三方+原厂技术托底,服务时长共15人/日。 | 项 | 1 | ||
上表中带★的条目应提供真实有效的证明材料,且以上硬件设备均需提供三年维保。 |
3.报价人资格要求(以下条件需同时具备)
(1)资质条件:
①报价人为中华人民共和国境内依法组建、注册、具有独立的法人地位( (略) 报价);
②需具有所投标产品销售资格。如果投标产品不为报价人制造,则报价人应得到所投主要产品制造厂商或中国境内一级代理商同意其销售投标产品的正式授权;
(2)产品要求:投标产品均应为国内正规渠道且具备原厂售后支持的产品;
(3)人员要求:技术服务工程师需熟悉所投标产品的技术实施,具有相关实施经验;
(4)信誉要求:具有良好的商业信誉,未处于中国 (略) 限制投标的专业范围及期限内;
(5)财务状况:财务状况良好,2020-2021年连续2年盈利。
其他要求:采购人不接 (略) (企业)法人组成的联合(营)体的报价。
4.报价人征集
本次采购采用公开征集的方式确定供应商。
5.采购文件的获取
通过中国 (略) 新电子采购平台(http://**)发出电子版采购文件,不再发出纸质采购文件,采购文件发出时间以项目发布时间为准。凡被邀请参与本项目报价的供应商报名截止时间2023年3月27日15:00时(北京时间)。
6.报价文件的递交
报价截止时间:2023年3月30日10:00时(北京时间);本次报价采用第2种报价方式:
(1)在线递交:报价截止时间前,通过中国 (略) 新电子采购平台(http://**)进行网上报价、在线递交电子版报价文件;
(2)离线递交:报价截止时间前,通过中国 (略) 新电子采购平台(http://**)进行网上报价、在线递交电子版报价文件,并递交纸质版报价文件,纸质报价文件递交地址: (略) 海淀区 (略) 东区 4 号楼。报价截止时间前,电子报价与纸质报价文件递交均需完成。
7.联系方式
采 购 人: (略)
联系地址: (略) 海淀区 (略) 东区4号楼
邮政编码:*
联 系 人: 卫雨楠
电话: 010-*
传真: 010-*
电子邮箱:*@*ttp://**
监督部门: (略) 办公室
电话:010-*
采购人: (略)
2023年3月24日
最近搜索
无
热门搜索
无