人民医院机房信息化建设招标变更

内容
 
发送至邮箱

人民医院机房信息化建设招标变更



(略) 变更公告

: (略) 市 (略) 机房信息化建设政府采购项目

政府采购编号:固(原)交政采【2017】72号

委托代理编号:HXZC 点击查看>>

采购人: (略) 市 (略)

联系人:谢志刚 联系电话: 点击查看>>

招标代理机构: (略) 合信 (略)

联系人:郝占锋

话: 点击查看>> 传 真: 点击查看>>

址: (略) 市 (略) 区正源北街 (略) 6楼北

首次公告日期:2017712

首次公告标题: (略)

公告发布媒体:中 (略) 、 (略) 公 (略)

变更事项如下:

1、原公告一标段采购内容:

标段

序号

产品名称

型号及规格

单位

数量

1

核心交换机

设备性能:交换容量≥76Tbps;包转发率21000Mpps,★硬件要求:主控引擎≥2,整机业务板槽位数≥6,电源≥2,★无线管理:支持随板AC功能,支持业务板内置WLAN无线控制器功能,虚拟化功能: (略) 集群功能,实现将多台设备虚拟化为一台逻辑设备,二层功能:MAC地址≥1M,支持静态、动态、黑洞MAC表项;支持基于VLAN和端口的MAC学习,基于源地址的MAC过滤,可靠性:支持硬件BFD/OAM3.3ms稳定均匀发包检测,提高设备的可靠性,★IP路由:支持静态路由、RIPRIPngOSPFOSPFv3BGPBGP4+ISISISISv6MPLS: 支持MPLS L3VPNMPLS L2VPN(VPLSVLL)MPLS-TEMPLS QoS,★安全防护: 支持安全业务板卡扩展,包括但不限于防火墙、入侵防御等, (略) 家具有《商用密码产品销售许可证》,提供证书复印件( (略) 家公章)。可靠性:支持G.8032 (略) 保护协议,设备管理:支持SNMPv1/v2/v3,支持热补丁和远程在线升级,★配置:配置双主控引擎,电源≥2; (略) 光接口≥12个, (略) 电口≥36个,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章);方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

2

2

接入交换机

设备性能:交换容量≥3Tbps,330Gbps包转发率≥100Mpps,★配置要求:10/ 点击查看>> Base-T (略) 端口≥24,千兆SFP接口≥4,虚拟化:支持多虚一技术,二层功能:MAC地址≥16K,支持静态、动态、黑洞MAC表项;支持基于MAC/协议/IP子网/策略/端口的VLAN,三层功能; 支持静态路由,支持RIPRIPng协议管理特性: 支持SNMP V1/V2/V3TelnetSSHV2,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章); 方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

2

3

接入交换机

设备性能: 交换容量≥3Tbps,≥330Gbp包转发率≥140Mpps,★配置要求: 10/ 点击查看>> Base-T (略) 端口≥48,千兆 SFP接口≥4,虚拟化: 支持多虚一技术,二层功能: MAC地址≥16K,支持静态、动态、黑洞MAC表项;支持基于MAC/协议/IP子网/策略/端口的VLAN,三层功能: 支持静态路由,支持RIPRIPng协议管理特性: 支持SNMP V1/V2/V3TelnetRMONSSHV2,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章); 方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

30

4

接入交换机

★配置要求: 10/ 点击查看>> Base-T (略) 端口≥8千兆,2二层功能: MAC地址≥16K,支持QOS★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章); 方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

70

5

路由器

★体系架构: 采用无阻塞交换架构,支持多核CPU; 支持双主控引擎,双转发平面,控制和转发11冗余备份,★业务槽位数: 模块插槽≥10个;★性能: 包转发能力40Mpps,整机交换容量640G,支持IPSec硬件加密功能,加密性能≥3Gbps;整机防火墙性能≥5Gbps;★接口类型: 支持FEGE155M POS/CPOS622M POSEPON/GPON、同异步串口、E1T13G等接口,需要提供产品彩页说明材料; 支持4G LTE接口,LTE可向下兼容3G,需要提供产品彩页说明材料,IP路由: 支持静态路由,策略路由,动态路由协议:RIPOSPFBGPIS-ISIPv6: 支持IPv6静态路由;支持RIPngOSFPv3IS-ISv6BGP4+等动态路由协议;持IPv4IPv6双协议栈;支持IPv4IPv6的过渡技术:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道等;支持ICMPv6UDPv6TCPv6等,MPLS: 支持LDPMPLS L3 VPN,静态LSP,动态LSPMPLS TEIP FRRLDP FRRTE FRRVPN: IPSec VPNGRE VPNSSL VPNL2TP VPN;支持简易化IPSec部署方案EVPN; 支持DSVPN或者类似技术,能够在多个设备之间动态建立VPN隧道,简化VPN的配置,并能够和Cisco对接,并提供关于上述功能的对接测试报告( (略) 家公章),★ (略) 域网(AC: 支持AP无线控制器功能,可管理无线AP,★安全性: 支持MAC802.1xPortal认证、广播抑制、ARP安全等,支持本地认证、AAA认证、RADIUS认证等; 支持包过滤防火墙、ASPF,支持防火墙安全域; 支持IPS安全功能,可支持≥1200个特征库,并可在线升级,可以防范木马,蠕虫,病毒等攻击,提供第三方功能测试报告; 支 (略) 规定的SM1SM2SM3SM4加密算法,要求提供商用密码销售许可证; ( (略) 家公章) 支持URL过滤功能,可以过滤 (略) 站,并可在线升级,提供第三方功能测试报告,( (略) 家公章)QoS: 提供完善的QoS机制:支持PQCQWFQCBWFQ等调度技术,支持流量整形以及WRED拥塞避免机制;支持等价负载分担(ECMP)和非等价负载分担(UCMP; 支持智能应用控制(SAC)功能,可识别P2P流量,以及IM流量,并对 (略) 限速和控制; 支持H-QOS调度,可基于流量,业务, (略) 精细化调度,支持硬件QOS,★可靠性: 所有业务板卡支持直接热插拔,不需要配置命令; 内置双电源、电源冗余备份; 支持OSPF/ISIS/BGP/LDP/L3VPN NSR,支持OSPF/ISIS/BGP/LDP/L3VPN GR; 支持手动/自动模式IP/LDP/VPN FRR; 支持接口备份功能,VRRP等可靠性技术; 支持BFD功能,包括BFD for 静态路由/RIP/OSPF/ISIS/BGP/RSVP/PIM; 支持智能策略路由(SPR)或者类似技术,可根据 (略) 络质量,动态选择最佳链路,★语音: 支持FXS,FXO,语音E1接口;支持多方通话,语音会议功能;支持语音信箱功能;管理和维护: 支持NetStream或类似的流量采集功能;支持ConsoletelnetSSH等登 * 方式;支持SYSLOGSNMP V1/V2/V3RMONWEB网管功能;支持U (略) 署功能,★ (略) 家路由器设备在2016年全 (略) 排名前三位,并提供IDC报告复印件;★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 入网证书; 提供IPv6第二阶段认证(IPv6 Ready)证书、具有《CMMI5(软件能力成熟度模型集成 )认证证书》、《商用密码产品生产定点单位证书》和《商用密码产品销售许可证》( (略) 家公章) 方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌牌

1

6

防火墙

★配置要求:千兆电口≥8,千兆光口≥4SSL VPN并发用户≥95;★硬件架构:采用非X86多核架构,支持交流双电源。支持≥2USB接口;接口要求:扩展插槽≥2个,接口最大可扩展到≥4个万兆+28千兆;支持硬件电口Bypass卡,★性能要求:吞吐量≥5Gbps,最大并发连接数≥400万,每秒新建连接数≥8
路由功能:支持静态路由、策略路由、RIPOSPFBGPISIS等路由协议,协议识别:可识别应用层协议数量≥6000种,流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等,DDoS防护:支持HTTPHTTPSDNSSIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略,★NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILSDNSPPTPSIPFTPICQRTSP等,入侵防御:基于协议检测,支持协议自识别,基于协议异常检测,支持自定义IPS签名,基于特征检测,支持超过3000特征的攻击检测和防御;病毒防护:可以支持HTTPFTPSMTPPOP3IMAPNFS等协议的病毒防护,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,提供中华人民 (略) 颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件( (略) 家公章); (略) 家具有《商用密码产品销售许可证》,提供证书复印件( (略) 家公章); (略) 家具有中国信 (略) 颁发《信 (略) 理服务资质》(一级),并且在有效期内,提供证书复印件( (略) 家公章);方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

1

7

网闸安全隔离与信息交换系统

2U标准机架式,★整机吞吐≥500M,交换吞吐≥4G,延时<2ms1010/ 点击查看>> M电口.,并发链接数≥25000具有文件交换模块、数据库传输模块、邮件交换模块、安全浏览模块、定制模块等功能模块。支持带内管理,可通 (略) 网闸管理工作;★ (略) 选择是否启用带内管理功能;。支持SSL隧道访问模式,针对FTP访问模块、数据库访问模块、邮件访问、定制模块等模块, (略) 闸实现访问客户端认证、授权及访问链路加密,保证客户端访问合法性及访问链路的安全性。认证方式支持用户名口令认证及证书认证。★数据库库名控制、数据库表控制,可以根据用户与数据库表对应关系,进行相应数据库操作过滤;,支持设备健康状态追踪,通过可视化界面实时显示设备健康状态分布图;★文件交换支持多种同步模式: 完全一致、完全复制、首次复制+新增、源端移动、源端删除等多种模式。★支持宕机切换、抜线切换,支持pingconnect等多种主动链路探测,发现异常便实现主备切换,支持双系统冗余架构,可通过WEBconsole (略) 主备系统切换,当主系统发生故障可切换 (略) 工作;;★资质要求: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,自主创新产品证书、国家信息安全测评信息技术产品安全测评证书EAL3+、厂商具备信息技术服务管理体系(ISO20000)。

1

8

千兆单模模块

★规格:光模块-eSFP-GE-单模模块(1310nm,10km,LC),★兼容性:要求本次投标使用的 (略) 络与服务器、存储为同一品牌。

50

9

(略) 终端监控软件

每个管理 (略) 有连接的终端,包含文件监控、设备端口监控、硬件监控、软件监视、外联监控、流量监控、网络配置监控,批量控制多台电脑的关机、重启和注销,可以实时查看员工电脑当前电脑屏幕,并点击菜单栏,进行远程桌面控制、桌面截屏操作等,管理者可以禁止客户端的U盘、光盘等接入被控电脑,可以远程查看电脑桌面、远程控制电脑桌面、远程文件发送、实时电脑屏幕拍照,禁止用户通过浏览器、即时聊天工具等方式将文件外发泄露,禁止拷贝文件到USB设备; 禁止从USB拷贝文件,防止文件通过USB设备外泄,系统可以每隔一段时间记录客户端的屏幕情况。管理员可以设置抓屏间隔,管理员可以实时查看多个计算机的电脑屏幕,最大支持16屏同时监看,自动记录客 (略) 站地址、网站标题、访问时间等,同时管理人员可以方便 (略) 址,允许管理者单独监控某一个或多个终端电脑流量情况(流量、上传和下载流量),可以实时查看终端 (略) 所有程序,包含程序名称、路径、程序启动时间、结束时间,可以分天、周、月查看终端使用程序的统计报表,快速知道终端使用各种程序的时间,记录U盘、光盘插入、拔出事件以及事件的时间和盘符,规定只有授权的U盘才能接入电脑,设置接入电脑的U盘均为只读,不能存入,有U盘设备接入电脑时,或者有U (略) 为时给管理员报警,可以查看员工电脑硬件信息如型号、处理器、主板、声卡、显示、光驱等,管理者可以查看被 (略) 有安装的软件列表

1

10

入侵检测系统

★硬件架构:标准机架的专业IPS设备,不能提供防火墙或UTMIPS功能,★端口:业务口配置至少8GE电口 4SFP光口,扩展插槽≥2个;配置1GE独立管理口,配置1Console口,配置两个USB口;支持本地硬盘存储日志信息和查看报表,容量不少于300G;支持冗余电源,电源支持热插拔。★性能指标:IPS检测吞吐量≥2Gbit/s;每秒新建连接数≥5万,最大并发连接数≥200万;部署方式:支 (略) 署模式、 (略) 署模式;单台设备必须支持IDS/IPS (略) 署方式, (略) 分接口旁路检测,部分接口对直路防护,设 (略) 署方式,可以旁挂在二层或者三 (略) 入侵防御。★入侵防护功能:能够防范各种应用层攻击,包括但不限于:后门程序,木马程序,间谍软件,蠕虫,僵尸主机,异常代码,协议异常,扫描, (略) 为审计类等, (略) 攻击、SQL注入等WEB (略) 有效防护,系统预定义入侵防御签名库数量不得少于5500条,支持用户自定义签名规则,支持正则表达式。报文检测类型:支持对VLANIPv4MPLSGREIPv6IPv4 over IPv6IPv6 over IPv4报文的入侵防护,支持SSL加密流量检测。★环境感知:提供NGIPS能力, (略) 络环境中的客户端类型和应用,并根据环境的变化,自动调整安全策略。对P2PIM,网络游戏,炒股软件,语音聊天工具,流媒体,常用邮件以及远程控制软件等的识别和控制,支持不少于6000种的应用识别能力;DDoS防护:支持SYN FloodSYN ACKUDP FloodDDoS防护,支持HTTP Flood HTTPS Flood等应用层DDoS防护;支持对SMTPPOP3HTTPFTP协议实现病毒扫描检测,响应方式:支持日志告警、SNMP TRAP告警、会话阻断、IP隔离、防火墙联动、抓包取证等多种响应方式。★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,提供中华人民 (略) 颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件;( (略) 家公章)方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

1

11

应用服务器

基本要求:国产知名品牌,具有自有知识产权和开发能力产品,4U机架式;★2.处理器:配置≥4 Intel Xeon E7-4820 v4 处理器,每核心数目≥14 个,主频≥2.0GHz。★3.内存:配置≥128GBDDR4 低压内存,支持四位纠错、内存镜像、内存冗余位校验;★4.硬盘:配置≥2 600GB 10K SAS 2.5 寸热插拔硬盘,支持≥8 2.5 寸硬盘;配置独立阵列控制卡,支持 RAID0/1/10 12G/S;★5.网卡:配置≥1 4×GE (略) 卡; 1+1 冗余可热插拔交流电源,并提供配套的电源连接线;满配冗余风扇,支持单风扇失效,风扇支持热插拔。★6.其他:提供设备安装导轨。7.可管理和维护性:1. 集 (略) 理器支持:自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、本地固件更新、错误日志,可通过可视化工具提供系统未来状况的可视显示;2.具有图形管理界面及其他高级管理功能;3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。▲8.可靠性: (略) 商具有中 (略) (CQC)颁发的 CCC 现场检测实验室证书,提供证书复印件证 (略) 家公章。▲9.安全性:为保障信息安全,服务器产品使用国产管理芯片, (略) 家的资 (略) 家公章; (略) 商通过国家信息安全测评信息安全服务资质认证(安全工程类二级及以上) (略) 家公章;★10. (略) 商 3 年质保和安装服务, (略) 商出具服务书面承诺。 (略) 商针对本项目的授权书。要 (略) (略) 络产品均为同一品牌

8

12

磁盘阵列

★知名品牌,具有自有知识产权和开发能力产品 , (略) 商在2015年全年IDC中 (略) (略) 排名中位居前3名,提供IDC官方证明材料( (略) 家公章);★配置要求:配置控制器≥2 个;配置存储高速缓存容量≥16GB(缓存不含任何性能加速模块、FlashCachePAM 卡,SSD Cache 等);提供缓存保护措施,支持停电数据存储在硬盘中永久保护;配置≥12GE 前端主机端口,配置≥88GE FC 前端主机端口;前端支持GE\10GE8Gb FC\16Gb FC56Gb InfiniBand 接口等多种协议灵活配置;配置≥251.2TB 10K 2.5 SAS热插拔磁盘,最大支持硬盘数≥300个。存储管理软件:配置存储设备管理软件,支持存储统一管理功能,能够实现全系列存储产品统一管理,具有中英文管理界面;存储虚拟化:1、提供基于硬盘数据块级虚拟化功能,不同类型的介质(SSD\ SAS\Nl SAS ) 可以组成一个资源池;2、支持异构虚拟化, (略) 商设备存储资源,存储资源统一管理灵活分配; ★数据保护软件:配置快照、卷拷贝等数据保护软件,配置自动精简配置效率提升软件。 服务质量管理(QoS) :支持服务QOS服务质量保证功能,能为主机卷划分不同优先级,对高优先级卷的I/O请求优先响应;可按照业务优先级保障核心业务资源优先。 自动存储分层:支持自动存储分层功能,提供自动将活动数据调整到高速磁盘上,将非活动数据放置到大容量磁盘上,对 (略) 资源匹配调整。★可靠性:存储产品具有系统耐腐蚀专利,并提供专利号及专利说明复印件。( (略) 家公章)★环境适应性:存储产品具有中国环境标志认证 (略) 9 烈度抗震认证证书、并提供证书复印件证明文件( (略) 家公章);★ (略) 商在2015 年全年IDC 中 (略) (略) 排名(按厂商销售额)中位居前3 名,提供IDC 官方证明材料;★ (略) 商3年维保服务, (略) 商出具服务书面服务承诺函。 (略) 商针对本项目的授权书。要 (略) 有 (略) 络产品均为同一品牌

2

13

存储光纤交换机

FC-SAN存储光纤交换机,1U 机架式;★配置要求: 24 端口光纤交换机,16 端口激活, 8G FC SFP+光模块;支持完全 fabric 架构, 最多可有 200 台交换机; 支持光纤交换机级联功能,支持任意端口捆绑聚合功能;基于 Web 方式管理软件,能支持主流的第三方的企业管理平台,支持 TelnetSNMP v1/v3 等;
★ (略) 商 3 年维保和质保服务, (略) 商出具服务书面承诺。 (略) 商针对本项目的授权书。

2

14

虚拟化软件

★虚拟化平台软件必须具有软件自主知识产权,具有自主研发能力,与服务器同品牌; 虚拟机可以实现 (略) 功能,如具有自己的资源(内存、CPU、网卡、存储),可以指定单独的 IP 地址、MAC 地址等。虚拟化管理系统节点配置主备冗余方式确保平台的可用性,支持管理 (略) 署模式。 配置虚拟机在线业务无中断的快照备份功能,支持备份到 IPSANFCSAN、或 NAS 存储空间,支持指定虚拟机或虚拟机内指定卷对象按 (略) 的备份。 提供高可用功能(HA)和虚拟机热迁移(vMotion)功能。虚拟机的在线迁移支持无论有无共享存储,保障业务连续性。可支持不依赖于管理模块集中控制式 HA 功能。 支持虚拟机规格≥160 个虚拟 CPU,≥6TB 内存,≥12 个网卡,单磁盘容量≥64TB。支持服务器规格最大 2000 个虚拟机,最大 4000 个逻辑核,最大物理内存 16TB (略) (略) 商的多款不同型号的服务器、 存储、 网络设备,同时支持主流的操作系统, RedHatLinuxSUSELinux、中标 (略) LinuxWindows Server 点击查看>> 等。 ★提供24颗物理 CPU虚拟化授权许可, (略) 商 3 年免费升级和维保, (略) 安装服务, (略) 商出具服务书面承诺。 (略) 商针对本项目的授权书。

1

15

机房环境监控系统

1U标准机架式,与主机同品牌监控级4T硬盘,IP存储/ (略) 理器/8H.265H.264混合接入/128M接入/128M存储/256M转发/1U/2盘位/1HDMI1VGA,异源输出,HDMI支持4KVGA支持2K显示/报警41/81080P24K H.265H.264混合解码/1 (略) 口/1USB2.01USB3.0/Smart 2.0/ANR/智能检索/浓缩播放/车牌检索/人脸检索/热度图/客流量统计/视频摘要回放/分时段回放/超高倍速回放/双系统备份/手机远程监控,含32001/2.7CMOS ICR红 (略) 络摄像机;最低照度彩色:0.001 lx,黑白:0.0001 lx,灰度等级不小于11级。( (略) 型式检验报告证明);快门 1/3秒至1/100,000秒;镜头 4mm, (略) 角:90°(6mm,8mm,12mm,16mm可选);数字降噪 3D数字降噪;宽动态范围 120dB;视频压缩标准 H.265 / H.264 / MJPEGH.265编码类型 Main Profile;帧率 50Hz: 25fps (1920 × * × 960,1280 × 720);感兴趣区域 ROI支持三码流分别设置1个固定区域;存储功能 NAS(NFS,SMB/CIFS均支持) ;智能报警 越界侦测,区域入侵侦测,场景变更侦测,人脸侦测,虚焦侦测,物品遗留侦测,物品 * 取侦测,非法停车侦测,人员聚集侦测,逆行侦测,徘徊侦测,快速移动侦测,进入区域侦测,离开区域侦测;工作温度和湿度 -30~60,湿度小于95%(无凝结)电源供应 DC12V±25%;电源接口类型 圆头电源接口;功耗 7W MAX;红外补光距离不小于110米。( (略) 型式检验报告证明);防护等级 IP67

2

16

网络版杀毒软件

300用户许可,三年服务1.具备病毒爆发防御功能。当最新病毒爆发时,可在病毒代码未完成之前 (略) 络中的病毒传播端口、 (略) 关闭,切断病毒传播途径,预防最新病毒的攻击2.具备Web信誉评估功能,结合云安全架构自动识别 (略) 点,阻止病毒自动更新 3.支持区域性病毒码和全球病毒码两种病毒码,在中国需提供为中国用户客制化的中国本地病毒码(China Patten 4.支持云安全扫描和传统病毒码 (略) 方式 5.支持对USB (略) 控制,支持USB权限管理 6. (略) 性能自动调节 7.可以同时保护PC、服务器和 MS Exchange 邮件服务器 8.具备个人防火墙功能,可对多种协 (略) 阻挡, (略) 络中 (略) 监控 9.防病毒管理必须提供Web管理方式 10.不需要人工辅助,客户端集成“病毒专杀”工具,“病毒专杀”工具必须支 (略) 的新型态病毒。管理控制台可以直接控制实现客户端恢复动作 11.具备远程病毒集中清除功能。 (略) 络中感染病毒 (略) 远程自动清除,无需知道计算机的物理位置,无需到客户端逐一清除病毒 12.对蠕虫、特洛伊木马等恶意程序的专杀工具能够随产品在线自动更新,无需手动下载 13.采用智能型扫描机制,能够以文件真正格式作扫描,通过文件头的真实信息而不是简单的通过文件扩展名来识别文件的类型,以提高扫描效率 14. (略) 理方式须支 (略) 理方式。根据不同的病毒类型, (略) 理策略 15.防病毒产品 (略) 络病毒识别码,网络病毒识别码与传统的病毒代码不同,网络病毒识别 (略) (略) 为。在 (略) 络病毒的封包过滤 16.具备病毒源准确定位功能,快速查获病毒 17.管理端病毒代码及引擎升级可通过多种方式,如直接通过Internet;通过升级工具直接升级以 (略) 用户升级的需要 18.客户端软件提供多种方式的分发、安装方法。必须支持WEB安装方式、SMS安装方式、MSI程序打包安装方式、共享安装等 19.产品安装、卸载、代码或引擎升级均无需重新启动操作系统 20.客户端产品防毒服务关闭和产品卸载均需提供密码保护功能,预防防毒系统漏洞出现 21.可 (略) 逻辑分组,对不同 (略) 不同的防毒管理策略 22.支持MAC OS

1

17

空调

空调类型:定频立柜式空调,能效等级:三级能效,制冷量12000W,制冷功率4000W,制冷剂R32,电源性能220V/50Hz,自动清洁,自动除霜 ,,能效等级三级能效,扫风方式上下/左右扫风,循环风量1700m3/h,室内机噪音54dB,室外机噪音62dB

1

18

KVM

17LCD KVM切换器,接口数8, PS2/USB双界面转换模组, 支持分辨率1280×1024, 产品尺寸480×609.2×44mm,切换方式面板按钮,OSD,键盘热键,1U高度,99

2

现一标段采购内容变更为:

标段

序号

产品名称

型号及规格

单位

数量

1

核心交换机

设备性能:交换容量≥76Tbps;包转发率21000Mpps,★硬件要求:主控引擎≥2,整机业务板槽位数≥6,电源≥2,★无线管理:支持随板AC功能,支持业务板内置WLAN无线控制器功能,虚拟化功能: (略) 集群功能,实现将多台设备虚拟化为一台逻辑设备,二层功能:MAC地址≥1M,支持静态、动态、黑洞MAC表项;支持基于VLAN和端口的MAC学习,基于源地址的MAC过滤,可靠性:支持硬件BFD/OAM,3.3ms稳定均匀发包检测,提高设备的可靠性,★IP路由:支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6,MPLS: 支持MPLS L3VPN、MPLS L2VPN(VPLS,VLL)、MPLS-TE、MPLS QoS,★安全防护: 支持安全业务板卡扩展,包括但不限于防火墙、入侵防御等, (略) 家具有《商用密码产品销售许可证》,提供证书复印件( (略) 家公章)。可靠性:支持G.80 (略) 保护协议,设备管理:支持SNMPv1/v2/v3,支持热补丁和远程在线升级,★配置:配置双主控引擎,电源≥2; (略) 光接口≥12个, (略) 电口≥36个,配 (略) 光接口板。★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章);方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

2

2

接入交换机

设备性能: 交换容量≥3Tbps,≥330Gbp包转发率≥140Mpps,★配置要求: 10/ 点击查看>> Base- (略) 端口≥48,千兆 SFP接口≥4,虚拟化: 支持多虚一技术,二层功能: MAC地址≥16K,支持静态、动态、黑洞MAC表项;支持基于MAC/协议/ (略) /策略/端口的VLAN,三层功能: 支持静态路由,支持RIP、RIPng协议管理特性: 支持SNMP V1/V2/V3、Telnet、RMON、SSHV2,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章); 方便运维管理,要 (略) 有网络与安全产品均为同一品牌

30

3

接入交换机

★配置要求: 10/ 点击查看>> Base- (略) 端口≥8千兆,2二层功能: MAC地址≥16K,支持QOS★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章); 方便运维管理,要 (略) 有网络与安全产品均为同一品牌

70

4

路由器

★体系架构: 采用无阻塞交换架构,支持多核CPU;, 支持双主控引擎,双转发平面,控制和转发1:1冗余备份,★业务槽位数: 模块插槽≥10个;★性能: 包转发能力40Mpps,整机交换容量640G,支持IPSec硬件加密功能,加密性能≥3Gbps;整机防火墙性能≥5Gbps;★接口类型: 支持FE、GE、155M POS/CPOS、622M POS、EPON/GPON、同异步串口、E1、T1、3G等接口,需要提供产品彩页说明材料; 支持4G LTE接口,LTE可向下兼容3G,需要提供产品彩页说明材料,IP路由: 支持静态路由,策略路由,动态路由协议:RIP、OSPF、BGP、IS-IS,IPv6: 支持IPv6静态路由;支持RIPng、OSFPv3、IS-ISv6、BGP4+等动态路由协议;持IPv4和IPv6双协议栈;支持IPv4向IPv6的过渡技术:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道等;支持ICMPv6、UDPv6、TCPv6等,MPLS: 支持LDP,MPLS L3 VPN,静态LSP,动态LSP,MPLS TE,IP FRR,LDP FRR,TE FRR,VPN: IPSec VPN,GRE VPN,SSL VPN,L2TP VPN;支持简易化 (略) 署方案EVPN; 支持DSVPN或者类似技术,能够在多个设备之间动态建立VPN隧道,简化VPN的配置,并能够和Cisco对接,并提供关于上述功能的对接测试报告( (略) 家公章),★ (略) 域网(AC): 支持AP无线控制器功能,可管理无线AP,★安全性: 支持MAC、802.1x、Portal认证、广播抑制、ARP安全等,支持本地认证、AAA认证、RADIUS认证等; 支持包过滤防火墙、ASPF,支持防火墙安全域; 支持IPS安全功能,可支持≥1200个特征库,并可在线升级,可以防范木马,蠕虫,病毒等攻击,提供第三方功能测试报告; 支 (略) 规定的SM1、SM2、SM3、SM4加密算法,要求提供商用密码销售许可证; ( (略) 家公章) 支持URL过滤功能,可以过滤 (略) 站,并可在线升级,提供第三方功能测试报告,( (略) 家公章)QoS: 提供完善的QoS机制:支持PQ、CQ、WFQ、CBWFQ等调度技术,支持流量整形以及WRED拥塞避免机制;支持等价负载分担(ECMP)和非等价负载分担(UCMP); 支持智能应用控制(SAC)功能,可识别P2P流量,以及IM流量,并对 (略) 限速和控制; 支持H-QOS调度,可基于流量,业务, (略) 精细化调度,支持硬件QOS,★可靠性: 所有业务板卡支持直接热插拔,不需要配置命令; 内置双电源、电源冗余备份; 支持OSPF/ISIS/BGP/LDP/L3VPN NSR,支持OSPF/ISIS/BGP/LDP/L3VPN GR; 支持手动/自动模式IP/LDP/VPN FRR; 支持接口备份功能,VRRP等可靠性技术; 支持BFD功能,包括BFD for 静态路由/RIP/OSPF/ISIS/BGP/RSVP/PIM等; 支持智能策略路由(SPR)或者类似技术,可根据 (略) 络质量,动态选择最佳链路,★语音: 支持FXS,FXO,语音E1接口;支持多方通话,语音会议功能;支持语音信箱功能;管理和维护: 支持NetStream或类似的流量采集功能;支持Console、telnet、SSH等登 * 方式;支持SYSLOG、SNMP V1/V2/V3、RMON、 (略) 管功能;支 (略) 署功能,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 入网证书; 提供IPv6第二阶段认证(IPv6 Ready)证书、具有《CMMI5(软件能力成熟度模型集成 )认证证书》、《商用密码产品生产定点单位证书》和《商用密码产品销售许可证》( (略) 家公章) 方便运维管理,要 (略) 有网络与安全产品均为同一品牌牌

1

5

防火墙

★配置要求:千兆电口≥8,千兆光口≥4;SSL VPN并发用户≥95;★硬件架构:采用非X86多核架构,支持交流双电源。支持≥2个USB接口;接口要求:扩展插槽≥2个,接口最大可扩展到≥4个万兆+28千兆;支持硬件电口Bypass卡,★性能要求:吞吐量≥5Gbps,最大并发连接数≥400万,每秒新建连接数≥8万

路由功能:支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议,协议识别:可识别应用层协议数量≥6000种,流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等,DDoS防护:支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略,★NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP等,入侵防御:基于协议检测,支持协议自识别,基于协议异常检测,支持自定义IPS签名,基于特征检测,支持超过3000特征的攻击检测和防御;病毒防护:可以支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,提供中华人民 (略) 颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件( (略) 家公章); (略) 家具有《商用密码产品销售许可证》,提供证书复印件( (略) 家公章); (略) 家具有中国信 (略) 颁发《信 (略) 理服务资质》(一级),并且在有效期内,提供证书复印件( (略) 家公章);方便运维管理,要 (略) 有网络与安全产品均为同一品牌

1

6

网闸安全隔离与信息交换系统

2U标准机架式,★整机吞吐≥500M,交换吞吐≥4G,延时<2ms,10个10/ 点击查看>> M电口.,并发链接数≥25000具有文件交换模块、数据库传输模块、邮件交换模块、安全浏览模块、定制模块等功能模块。支持带内管理,可通 (略) 网闸管理工作;★ (略) 选择是否启用带内管理功能;(提供证明截图)( (略) 家公章)。支持SSL隧道访问模式,针对FTP访问模块、数据库访问模块、邮件访问、定制模块等模块, (略) 闸实现访问客户端认证、授权及访问链路加密,保证客户端访问合法性及访问链路的安全性。认证方式支持用户名口令认证及证书认证。★数据库库名控制、数据库表控制,可以根据用户与数据库表对应关系,进行相应数据库操作过滤;(提供证明截图),支持设备健康状态追踪,通过可视化界面实时显示设备健康状态分布图;(提供证明截图)( (略) 家公章)★文件交换支持多种同步模式: 完全一致、完全复制、首次复制+新增、源端移动、源端删除等多种模式。(提供证明截图),★支持宕机切换、抜线切换,支持ping、connect等多种主动链路探测,发现异常便实现主备切换,支持双系统冗余架构,可通过WEB、cons (略) 主备系统切换,当主系统发生故障可切换 (略) 工作;(提供证明截图)( (略) 家公章);★资质要求: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,自主创新产品证书、国家信息安全测评信息技术产品安全测评证书EAL3+、参与《 (略) 络安全隔离交换产品通用要求》标准编制,要求提供证明文件、国家应用安全联盟会员,提供证明文件、厂商具备信息技术服务管理体系(ISO20000)( (略) 家公章)

1

7

千兆单模模块

★规格:光模块-eSFP-GE-单模模块(1310nm,10km,LC),★兼容性:要求本次投标使用的 (略) 络产品为同一品牌。

50

8

(略) 终端监控软件

每个管理 (略) 有连接的终端,★包含文件监控、设备端口监控、硬件监控、软件监视、外联监控、流量监控、网络配置监控,批量控制多台电脑的关机、重启和注销,★可以实时查看员工电脑当前电脑屏幕,并点击菜单栏,进行远程桌面控制、桌面截屏操作等,管理者可以禁止客户端的U盘、光盘等接入被控电脑,可以远程查看电脑桌面、远程控制电脑桌面、远程文件发送、实时电脑屏幕拍照,禁止用户通过浏览器、即时聊天工具等方式将文件外发泄露,禁止拷贝文件到USB设备; 禁止从USB拷贝文件,防止文件通过USB设备外泄,系统可以每隔一段时间记录客户端的屏幕情况。管理员可以设置抓屏间隔★,管理员可以实时查看多个计算机的电脑屏幕,最大支持16屏同时监看,自动记录客 (略) 站地址、网站标题、访问时间等,同时管理人员可以方便 (略) 址,★允许管理者单独监控某一个或多个终端电脑流量情况(流量、上传和下载流量),可以实时查看终端 (略) 所有程序,包含程序名称、路径、程序启动时间、结束时间,可以分天、周、月查看终端使用程序的统计报表,快速知道终端使用各种程序的时间,记录U盘、光盘插入、拔出事件以及事件的时间和盘符,规定只有授权的U盘才能接入电脑,设置接入电脑的U盘均为只读,不能存入,有U盘设备接入电脑时,或 (略) 为时给管理员报警,★可以查看员工电脑硬件信息如型号、处理器、主板、声卡、显示、光驱等,管理者可以查看被 (略) 有安装的软件列表。( (略) 功能 (略) 家公章) (略) 家针对本项目的授权书和售后承诺书原件

1

9

入侵检测系统

★硬件架构:标准机架的专业IPS设备,不能提供防火墙或UTM的IPS功能,★端口:业务口配置至少8个GE电口 ,4个SFP光口,扩展插槽≥2个;配置1个GE独立管理口,配置1个Console口,配置两个USB口;支持本地硬盘存储日志信息和查看报表,容量不少于300G;支持冗余电源,电源支持热插拔。★性能指标:IPS检测吞吐量≥2Gbit/s;每秒新建连接数≥5万,最大并发连接数≥200万;部署方式:支 (略) 署模式、 (略) 署模式;单台设备必须支持IDS/ (略) 署方式, (略) 分接口旁路检测,部分接口对直路防护,设 (略) 署方式,可以旁挂在二层或者三 (略) 入侵防御。★入侵防护功能:能够防范各种应用层攻击,包括但不限于:后门程序,木马程序,间谍软件,蠕虫,僵尸主机,异常代码,协议异常,扫描, (略) 为审计类等, (略) 攻击、SQL注入等 (略) (略) 有效防护,系统预定义入侵防御签名库数量不得少于5500条,支持用户自定义签名规则,支持正则表达式。报文检测类型:支持对VLAN、IPv4、MPLS、GRE、IPv6、IPv4 over IPv6、IPv6 over IPv4报文的入侵防护,支持SSL加密流量检测。★环境感知:提供NGIPS能力, (略) 络环境中的客户端类型和应用,并根据环境的变化,自动调整安全策略。对P2P,IM,网络游戏,炒股软件,语音聊天工具,流媒体,常用邮件以及远程控制软件等的识别和控制,支持不少于6000种的应用识别能力;DDoS防护:支持SYN Flood、SYN ACK、UDP Flood等DDoS防护,支持HTTP Flood、 HTTPS Flood等应用层DDoS防护;支持对SMTP、POP3、HTTP、FTP协议实现病毒扫描检测,响应方式:支持日志告警、SNMP TRAP告警、会话阻断、IP隔离、防火墙联动、抓包取证等多种响应方式。★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,提供中华人民 (略) 颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件;( (略) 家公章)方便运维管理,要 (略) 有网络与安全产品均为同一品牌

1

10

存储光纤交换机

FC-SAN 存储光纤交换机,1U 机架式;★配置要求: 24 端口光纤交换机,16 端口激活, 8G FC SFP+光模块;支持完全 fabric 架构, 最多可有 200 台交换机; 支持光纤交换机级联功能,支持任意端口捆绑聚合功能;基于 Web 方式管理软件,能支持主流的第三方的企业管理平台,支持 Telnet、SNMP v1/v3 等;

★ (略) 商 3 年维保和质保服务, (略) 商出具服务书面承诺。 (略) 商针对本项目的授权书。

2

11

网络版杀毒软件

网络版300用户,功能:终端默认支持云防御与云查杀功能,提供优盘等移动设备接入电脑自动检测功能,全面拦截和清除在移动设备接入系统可能带来的病毒木马,且无需借助其他软硬件平台,提供实时和定时检测、清除病毒功能,实时检测和清除来自各种途径的各类恶意代码和特洛伊木马等黑客程序。能够有效拦 (略) 的网页木马入侵,针对日益 (略) 站的危害, (略) 址云端鉴定功能, (略) 购物、交易安全、 (略) 站危害。提供电脑安全边界防御功能,能够向用户报告这些文件是否为安全文件,有助于帮助终端用户在确认为安全 (略) ,对于鉴定为未知的 (略) 理,具有病毒自动隔离功能,对无法清除病毒的被感染文件,防(杀)病毒软件能够自动隔离感染文件,并在用户许可的情况下传送至防(杀)病毒软件生产商。隔离系统不能将本地染毒文件隔离到其它计算机或服务器,以防止隔离的文件被未经授权的人员查看,,提供电脑系统垃圾清理功能,能够对提供清理痕迹功能, (略) 浏览记录、Windows系统使用记录、办公、视频播放记录、文件下载记录等 (略) 清除,保护企业终端隐私 (略) 产生的垃圾,看视频和听音乐产生的缓存,以及Windows和常用软件生成的 (略) 清理,提供清理注册表功能,能够对各种冗余动态链接库以及各种无 (略) 清理, (略) 速度。客户端支持漫游升级功能,当客户 (略) 络时,只要检测 (略) 连接时,客户端能够自动更新到最新病毒库; (略) 下载系统漏洞修复补丁, (略) 家安 (略) 云查杀。 (略) 电脑终端防火墙管理功能,能够实时查看电脑终端系统防火墙状态。 (略) 络内客户机存在漏洞补丁汇总报告,远程完成系统补丁程序的安装, (略) 内系统的漏洞修复问题。修补过程勿须客户机参与,客户机以非管理员权限登录,也能完须提供文件特征云查询服务器,该服务器属于产品内建组件 (略) 署其他产品支持,云查询服务 (略) 家共有安全云 (略) 文件特征查询同步,且能 (略) 环境。成漏洞扫描和修复。提供在线工具, (略) 络用户 (略) 服务器获得病毒专杀工具及相关修复工具。管理控制台须支持谷歌、火狐、搜狗等非IE核心浏览器, (略) 络管理人员管理的便利性。 (略) 署功能,产品 (略) 有组件还 (略) 有组件均提供一键式安装功能,提供快捷 (略) 署方式,提供版本平滑升级功能,当有大版本更新时,中心管理端与客户端均能够一键式平滑升级为最新版本, (略) (略) 重新安装、重新授权的操作,客户端也可自动平滑升级为最新版本,无需人为参与,大大降低管理员的工作量。达到中国计算机病毒防 (略) 检测认证一级品标准,提供一级品认证证书及检测报告,软件产品通过华为EAD计划,计划端点准入防御(EAD),对不符合安全要求的终 (略) 络接入许可管理。安全 (略) 家应具有国内自主知识产权或在国内登记为国产软件产品,安全软件产品须通过西海岸(West Coast Labs) (略) 之星认证(West Coast Labs),全软件产品须通过AV-Comparativesrr国际独立杀毒软件测试机构认证,与防病毒软件联动的未 (略) 为分析系统必须通过公信安[ * 号《高级可持续威胁安全监测产品安全技术要求和测评评价方法(试行)》,且须评定为增强级产品。 (略) (略) 家针对本项目的授权书和售后承诺原件。

1

2、原项目一标段采购预算: 点击查看>> 元,现变更为: 点击查看>>

3、 (略) 文件领取时间为: * 日至7月19日

(略) 文件领取截止时间为: * 日下午18:00整

4、原项目投标截止及开标时间为: * 日9:00整

现投标截止及开标时间变更为: * 日上午10:00整,开标地点为: (略) 市公 (略) 第一开标厅。

5、投标保证金缴纳截止时间变更为: * 日

其他内容不变。 (略) 文件中与以上变更内容相关的条款,均作相应变更。由此带来的不便,敬请谅解。

各投标单位须知:上述时间一、二标段同时变更。

(略) 合信 (略)

201783



(略) 变更公告

: (略) 市 (略) 机房信息化建设政府采购项目

政府采购编号:固(原)交政采【2017】72号

委托代理编号:HXZC 点击查看>>

采购人: (略) 市 (略)

联系人:谢志刚 联系电话: 点击查看>>

招标代理机构: (略) 合信 (略)

联系人:郝占锋

话: 点击查看>> 传 真: 点击查看>>

址: (略) 市 (略) 区正源北街 (略) 6楼北

首次公告日期:2017712

首次公告标题: (略)

公告发布媒体:中 (略) 、 (略) 公 (略)

变更事项如下:

1、原公告一标段采购内容:

标段

序号

产品名称

型号及规格

单位

数量

1

核心交换机

设备性能:交换容量≥76Tbps;包转发率21000Mpps,★硬件要求:主控引擎≥2,整机业务板槽位数≥6,电源≥2,★无线管理:支持随板AC功能,支持业务板内置WLAN无线控制器功能,虚拟化功能: (略) 集群功能,实现将多台设备虚拟化为一台逻辑设备,二层功能:MAC地址≥1M,支持静态、动态、黑洞MAC表项;支持基于VLAN和端口的MAC学习,基于源地址的MAC过滤,可靠性:支持硬件BFD/OAM3.3ms稳定均匀发包检测,提高设备的可靠性,★IP路由:支持静态路由、RIPRIPngOSPFOSPFv3BGPBGP4+ISISISISv6MPLS: 支持MPLS L3VPNMPLS L2VPN(VPLSVLL)MPLS-TEMPLS QoS,★安全防护: 支持安全业务板卡扩展,包括但不限于防火墙、入侵防御等, (略) 家具有《商用密码产品销售许可证》,提供证书复印件( (略) 家公章)。可靠性:支持G.8032 (略) 保护协议,设备管理:支持SNMPv1/v2/v3,支持热补丁和远程在线升级,★配置:配置双主控引擎,电源≥2; (略) 光接口≥12个, (略) 电口≥36个,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章);方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

2

2

接入交换机

设备性能:交换容量≥3Tbps,330Gbps包转发率≥100Mpps,★配置要求:10/ 点击查看>> Base-T (略) 端口≥24,千兆SFP接口≥4,虚拟化:支持多虚一技术,二层功能:MAC地址≥16K,支持静态、动态、黑洞MAC表项;支持基于MAC/协议/IP子网/策略/端口的VLAN,三层功能; 支持静态路由,支持RIPRIPng协议管理特性: 支持SNMP V1/V2/V3TelnetSSHV2,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章); 方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

2

3

接入交换机

设备性能: 交换容量≥3Tbps,≥330Gbp包转发率≥140Mpps,★配置要求: 10/ 点击查看>> Base-T (略) 端口≥48,千兆 SFP接口≥4,虚拟化: 支持多虚一技术,二层功能: MAC地址≥16K,支持静态、动态、黑洞MAC表项;支持基于MAC/协议/IP子网/策略/端口的VLAN,三层功能: 支持静态路由,支持RIPRIPng协议管理特性: 支持SNMP V1/V2/V3TelnetRMONSSHV2,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章); 方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

30

4

接入交换机

★配置要求: 10/ 点击查看>> Base-T (略) 端口≥8千兆,2二层功能: MAC地址≥16K,支持QOS★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章); 方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

70

5

路由器

★体系架构: 采用无阻塞交换架构,支持多核CPU; 支持双主控引擎,双转发平面,控制和转发11冗余备份,★业务槽位数: 模块插槽≥10个;★性能: 包转发能力40Mpps,整机交换容量640G,支持IPSec硬件加密功能,加密性能≥3Gbps;整机防火墙性能≥5Gbps;★接口类型: 支持FEGE155M POS/CPOS622M POSEPON/GPON、同异步串口、E1T13G等接口,需要提供产品彩页说明材料; 支持4G LTE接口,LTE可向下兼容3G,需要提供产品彩页说明材料,IP路由: 支持静态路由,策略路由,动态路由协议:RIPOSPFBGPIS-ISIPv6: 支持IPv6静态路由;支持RIPngOSFPv3IS-ISv6BGP4+等动态路由协议;持IPv4IPv6双协议栈;支持IPv4IPv6的过渡技术:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道等;支持ICMPv6UDPv6TCPv6等,MPLS: 支持LDPMPLS L3 VPN,静态LSP,动态LSPMPLS TEIP FRRLDP FRRTE FRRVPN: IPSec VPNGRE VPNSSL VPNL2TP VPN;支持简易化IPSec部署方案EVPN; 支持DSVPN或者类似技术,能够在多个设备之间动态建立VPN隧道,简化VPN的配置,并能够和Cisco对接,并提供关于上述功能的对接测试报告( (略) 家公章),★ (略) 域网(AC: 支持AP无线控制器功能,可管理无线AP,★安全性: 支持MAC802.1xPortal认证、广播抑制、ARP安全等,支持本地认证、AAA认证、RADIUS认证等; 支持包过滤防火墙、ASPF,支持防火墙安全域; 支持IPS安全功能,可支持≥1200个特征库,并可在线升级,可以防范木马,蠕虫,病毒等攻击,提供第三方功能测试报告; 支 (略) 规定的SM1SM2SM3SM4加密算法,要求提供商用密码销售许可证; ( (略) 家公章) 支持URL过滤功能,可以过滤 (略) 站,并可在线升级,提供第三方功能测试报告,( (略) 家公章)QoS: 提供完善的QoS机制:支持PQCQWFQCBWFQ等调度技术,支持流量整形以及WRED拥塞避免机制;支持等价负载分担(ECMP)和非等价负载分担(UCMP; 支持智能应用控制(SAC)功能,可识别P2P流量,以及IM流量,并对 (略) 限速和控制; 支持H-QOS调度,可基于流量,业务, (略) 精细化调度,支持硬件QOS,★可靠性: 所有业务板卡支持直接热插拔,不需要配置命令; 内置双电源、电源冗余备份; 支持OSPF/ISIS/BGP/LDP/L3VPN NSR,支持OSPF/ISIS/BGP/LDP/L3VPN GR; 支持手动/自动模式IP/LDP/VPN FRR; 支持接口备份功能,VRRP等可靠性技术; 支持BFD功能,包括BFD for 静态路由/RIP/OSPF/ISIS/BGP/RSVP/PIM; 支持智能策略路由(SPR)或者类似技术,可根据 (略) 络质量,动态选择最佳链路,★语音: 支持FXS,FXO,语音E1接口;支持多方通话,语音会议功能;支持语音信箱功能;管理和维护: 支持NetStream或类似的流量采集功能;支持ConsoletelnetSSH等登 * 方式;支持SYSLOGSNMP V1/V2/V3RMONWEB网管功能;支持U (略) 署功能,★ (略) 家路由器设备在2016年全 (略) 排名前三位,并提供IDC报告复印件;★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 入网证书; 提供IPv6第二阶段认证(IPv6 Ready)证书、具有《CMMI5(软件能力成熟度模型集成 )认证证书》、《商用密码产品生产定点单位证书》和《商用密码产品销售许可证》( (略) 家公章) 方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌牌

1

6

防火墙

★配置要求:千兆电口≥8,千兆光口≥4SSL VPN并发用户≥95;★硬件架构:采用非X86多核架构,支持交流双电源。支持≥2USB接口;接口要求:扩展插槽≥2个,接口最大可扩展到≥4个万兆+28千兆;支持硬件电口Bypass卡,★性能要求:吞吐量≥5Gbps,最大并发连接数≥400万,每秒新建连接数≥8
路由功能:支持静态路由、策略路由、RIPOSPFBGPISIS等路由协议,协议识别:可识别应用层协议数量≥6000种,流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等,DDoS防护:支持HTTPHTTPSDNSSIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略,★NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILSDNSPPTPSIPFTPICQRTSP等,入侵防御:基于协议检测,支持协议自识别,基于协议异常检测,支持自定义IPS签名,基于特征检测,支持超过3000特征的攻击检测和防御;病毒防护:可以支持HTTPFTPSMTPPOP3IMAPNFS等协议的病毒防护,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,提供中华人民 (略) 颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件( (略) 家公章); (略) 家具有《商用密码产品销售许可证》,提供证书复印件( (略) 家公章); (略) 家具有中国信 (略) 颁发《信 (略) 理服务资质》(一级),并且在有效期内,提供证书复印件( (略) 家公章);方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

1

7

网闸安全隔离与信息交换系统

2U标准机架式,★整机吞吐≥500M,交换吞吐≥4G,延时<2ms1010/ 点击查看>> M电口.,并发链接数≥25000具有文件交换模块、数据库传输模块、邮件交换模块、安全浏览模块、定制模块等功能模块。支持带内管理,可通 (略) 网闸管理工作;★ (略) 选择是否启用带内管理功能;。支持SSL隧道访问模式,针对FTP访问模块、数据库访问模块、邮件访问、定制模块等模块, (略) 闸实现访问客户端认证、授权及访问链路加密,保证客户端访问合法性及访问链路的安全性。认证方式支持用户名口令认证及证书认证。★数据库库名控制、数据库表控制,可以根据用户与数据库表对应关系,进行相应数据库操作过滤;,支持设备健康状态追踪,通过可视化界面实时显示设备健康状态分布图;★文件交换支持多种同步模式: 完全一致、完全复制、首次复制+新增、源端移动、源端删除等多种模式。★支持宕机切换、抜线切换,支持pingconnect等多种主动链路探测,发现异常便实现主备切换,支持双系统冗余架构,可通过WEBconsole (略) 主备系统切换,当主系统发生故障可切换 (略) 工作;;★资质要求: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,自主创新产品证书、国家信息安全测评信息技术产品安全测评证书EAL3+、厂商具备信息技术服务管理体系(ISO20000)。

1

8

千兆单模模块

★规格:光模块-eSFP-GE-单模模块(1310nm,10km,LC),★兼容性:要求本次投标使用的 (略) 络与服务器、存储为同一品牌。

50

9

(略) 终端监控软件

每个管理 (略) 有连接的终端,包含文件监控、设备端口监控、硬件监控、软件监视、外联监控、流量监控、网络配置监控,批量控制多台电脑的关机、重启和注销,可以实时查看员工电脑当前电脑屏幕,并点击菜单栏,进行远程桌面控制、桌面截屏操作等,管理者可以禁止客户端的U盘、光盘等接入被控电脑,可以远程查看电脑桌面、远程控制电脑桌面、远程文件发送、实时电脑屏幕拍照,禁止用户通过浏览器、即时聊天工具等方式将文件外发泄露,禁止拷贝文件到USB设备; 禁止从USB拷贝文件,防止文件通过USB设备外泄,系统可以每隔一段时间记录客户端的屏幕情况。管理员可以设置抓屏间隔,管理员可以实时查看多个计算机的电脑屏幕,最大支持16屏同时监看,自动记录客 (略) 站地址、网站标题、访问时间等,同时管理人员可以方便 (略) 址,允许管理者单独监控某一个或多个终端电脑流量情况(流量、上传和下载流量),可以实时查看终端 (略) 所有程序,包含程序名称、路径、程序启动时间、结束时间,可以分天、周、月查看终端使用程序的统计报表,快速知道终端使用各种程序的时间,记录U盘、光盘插入、拔出事件以及事件的时间和盘符,规定只有授权的U盘才能接入电脑,设置接入电脑的U盘均为只读,不能存入,有U盘设备接入电脑时,或者有U (略) 为时给管理员报警,可以查看员工电脑硬件信息如型号、处理器、主板、声卡、显示、光驱等,管理者可以查看被 (略) 有安装的软件列表

1

10

入侵检测系统

★硬件架构:标准机架的专业IPS设备,不能提供防火墙或UTMIPS功能,★端口:业务口配置至少8GE电口 4SFP光口,扩展插槽≥2个;配置1GE独立管理口,配置1Console口,配置两个USB口;支持本地硬盘存储日志信息和查看报表,容量不少于300G;支持冗余电源,电源支持热插拔。★性能指标:IPS检测吞吐量≥2Gbit/s;每秒新建连接数≥5万,最大并发连接数≥200万;部署方式:支 (略) 署模式、 (略) 署模式;单台设备必须支持IDS/IPS (略) 署方式, (略) 分接口旁路检测,部分接口对直路防护,设 (略) 署方式,可以旁挂在二层或者三 (略) 入侵防御。★入侵防护功能:能够防范各种应用层攻击,包括但不限于:后门程序,木马程序,间谍软件,蠕虫,僵尸主机,异常代码,协议异常,扫描, (略) 为审计类等, (略) 攻击、SQL注入等WEB (略) 有效防护,系统预定义入侵防御签名库数量不得少于5500条,支持用户自定义签名规则,支持正则表达式。报文检测类型:支持对VLANIPv4MPLSGREIPv6IPv4 over IPv6IPv6 over IPv4报文的入侵防护,支持SSL加密流量检测。★环境感知:提供NGIPS能力, (略) 络环境中的客户端类型和应用,并根据环境的变化,自动调整安全策略。对P2PIM,网络游戏,炒股软件,语音聊天工具,流媒体,常用邮件以及远程控制软件等的识别和控制,支持不少于6000种的应用识别能力;DDoS防护:支持SYN FloodSYN ACKUDP FloodDDoS防护,支持HTTP Flood HTTPS Flood等应用层DDoS防护;支持对SMTPPOP3HTTPFTP协议实现病毒扫描检测,响应方式:支持日志告警、SNMP TRAP告警、会话阻断、IP隔离、防火墙联动、抓包取证等多种响应方式。★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,提供中华人民 (略) 颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件;( (略) 家公章)方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

1

11

应用服务器

基本要求:国产知名品牌,具有自有知识产权和开发能力产品,4U机架式;★2.处理器:配置≥4 Intel Xeon E7-4820 v4 处理器,每核心数目≥14 个,主频≥2.0GHz。★3.内存:配置≥128GBDDR4 低压内存,支持四位纠错、内存镜像、内存冗余位校验;★4.硬盘:配置≥2 600GB 10K SAS 2.5 寸热插拔硬盘,支持≥8 2.5 寸硬盘;配置独立阵列控制卡,支持 RAID0/1/10 12G/S;★5.网卡:配置≥1 4×GE (略) 卡; 1+1 冗余可热插拔交流电源,并提供配套的电源连接线;满配冗余风扇,支持单风扇失效,风扇支持热插拔。★6.其他:提供设备安装导轨。7.可管理和维护性:1. 集 (略) 理器支持:自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、本地固件更新、错误日志,可通过可视化工具提供系统未来状况的可视显示;2.具有图形管理界面及其他高级管理功能;3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。▲8.可靠性: (略) 商具有中 (略) (CQC)颁发的 CCC 现场检测实验室证书,提供证书复印件证 (略) 家公章。▲9.安全性:为保障信息安全,服务器产品使用国产管理芯片, (略) 家的资 (略) 家公章; (略) 商通过国家信息安全测评信息安全服务资质认证(安全工程类二级及以上) (略) 家公章;★10. (略) 商 3 年质保和安装服务, (略) 商出具服务书面承诺。 (略) 商针对本项目的授权书。要 (略) (略) 络产品均为同一品牌

8

12

磁盘阵列

★知名品牌,具有自有知识产权和开发能力产品 , (略) 商在2015年全年IDC中 (略) (略) 排名中位居前3名,提供IDC官方证明材料( (略) 家公章);★配置要求:配置控制器≥2 个;配置存储高速缓存容量≥16GB(缓存不含任何性能加速模块、FlashCachePAM 卡,SSD Cache 等);提供缓存保护措施,支持停电数据存储在硬盘中永久保护;配置≥12GE 前端主机端口,配置≥88GE FC 前端主机端口;前端支持GE\10GE8Gb FC\16Gb FC56Gb InfiniBand 接口等多种协议灵活配置;配置≥251.2TB 10K 2.5 SAS热插拔磁盘,最大支持硬盘数≥300个。存储管理软件:配置存储设备管理软件,支持存储统一管理功能,能够实现全系列存储产品统一管理,具有中英文管理界面;存储虚拟化:1、提供基于硬盘数据块级虚拟化功能,不同类型的介质(SSD\ SAS\Nl SAS ) 可以组成一个资源池;2、支持异构虚拟化, (略) 商设备存储资源,存储资源统一管理灵活分配; ★数据保护软件:配置快照、卷拷贝等数据保护软件,配置自动精简配置效率提升软件。 服务质量管理(QoS) :支持服务QOS服务质量保证功能,能为主机卷划分不同优先级,对高优先级卷的I/O请求优先响应;可按照业务优先级保障核心业务资源优先。 自动存储分层:支持自动存储分层功能,提供自动将活动数据调整到高速磁盘上,将非活动数据放置到大容量磁盘上,对 (略) 资源匹配调整。★可靠性:存储产品具有系统耐腐蚀专利,并提供专利号及专利说明复印件。( (略) 家公章)★环境适应性:存储产品具有中国环境标志认证 (略) 9 烈度抗震认证证书、并提供证书复印件证明文件( (略) 家公章);★ (略) 商在2015 年全年IDC 中 (略) (略) 排名(按厂商销售额)中位居前3 名,提供IDC 官方证明材料;★ (略) 商3年维保服务, (略) 商出具服务书面服务承诺函。 (略) 商针对本项目的授权书。要 (略) 有 (略) 络产品均为同一品牌

2

13

存储光纤交换机

FC-SAN存储光纤交换机,1U 机架式;★配置要求: 24 端口光纤交换机,16 端口激活, 8G FC SFP+光模块;支持完全 fabric 架构, 最多可有 200 台交换机; 支持光纤交换机级联功能,支持任意端口捆绑聚合功能;基于 Web 方式管理软件,能支持主流的第三方的企业管理平台,支持 TelnetSNMP v1/v3 等;
★ (略) 商 3 年维保和质保服务, (略) 商出具服务书面承诺。 (略) 商针对本项目的授权书。

2

14

虚拟化软件

★虚拟化平台软件必须具有软件自主知识产权,具有自主研发能力,与服务器同品牌; 虚拟机可以实现 (略) 功能,如具有自己的资源(内存、CPU、网卡、存储),可以指定单独的 IP 地址、MAC 地址等。虚拟化管理系统节点配置主备冗余方式确保平台的可用性,支持管理 (略) 署模式。 配置虚拟机在线业务无中断的快照备份功能,支持备份到 IPSANFCSAN、或 NAS 存储空间,支持指定虚拟机或虚拟机内指定卷对象按 (略) 的备份。 提供高可用功能(HA)和虚拟机热迁移(vMotion)功能。虚拟机的在线迁移支持无论有无共享存储,保障业务连续性。可支持不依赖于管理模块集中控制式 HA 功能。 支持虚拟机规格≥160 个虚拟 CPU,≥6TB 内存,≥12 个网卡,单磁盘容量≥64TB。支持服务器规格最大 2000 个虚拟机,最大 4000 个逻辑核,最大物理内存 16TB (略) (略) 商的多款不同型号的服务器、 存储、 网络设备,同时支持主流的操作系统, RedHatLinuxSUSELinux、中标 (略) LinuxWindows Server 点击查看>> 等。 ★提供24颗物理 CPU虚拟化授权许可, (略) 商 3 年免费升级和维保, (略) 安装服务, (略) 商出具服务书面承诺。 (略) 商针对本项目的授权书。

1

15

机房环境监控系统

1U标准机架式,与主机同品牌监控级4T硬盘,IP存储/ (略) 理器/8H.265H.264混合接入/128M接入/128M存储/256M转发/1U/2盘位/1HDMI1VGA,异源输出,HDMI支持4KVGA支持2K显示/报警41/81080P24K H.265H.264混合解码/1 (略) 口/1USB2.01USB3.0/Smart 2.0/ANR/智能检索/浓缩播放/车牌检索/人脸检索/热度图/客流量统计/视频摘要回放/分时段回放/超高倍速回放/双系统备份/手机远程监控,含32001/2.7CMOS ICR红 (略) 络摄像机;最低照度彩色:0.001 lx,黑白:0.0001 lx,灰度等级不小于11级。( (略) 型式检验报告证明);快门 1/3秒至1/100,000秒;镜头 4mm, (略) 角:90°(6mm,8mm,12mm,16mm可选);数字降噪 3D数字降噪;宽动态范围 120dB;视频压缩标准 H.265 / H.264 / MJPEGH.265编码类型 Main Profile;帧率 50Hz: 25fps (1920 × * × 960,1280 × 720);感兴趣区域 ROI支持三码流分别设置1个固定区域;存储功能 NAS(NFS,SMB/CIFS均支持) ;智能报警 越界侦测,区域入侵侦测,场景变更侦测,人脸侦测,虚焦侦测,物品遗留侦测,物品 * 取侦测,非法停车侦测,人员聚集侦测,逆行侦测,徘徊侦测,快速移动侦测,进入区域侦测,离开区域侦测;工作温度和湿度 -30~60,湿度小于95%(无凝结)电源供应 DC12V±25%;电源接口类型 圆头电源接口;功耗 7W MAX;红外补光距离不小于110米。( (略) 型式检验报告证明);防护等级 IP67

2

16

网络版杀毒软件

300用户许可,三年服务1.具备病毒爆发防御功能。当最新病毒爆发时,可在病毒代码未完成之前 (略) 络中的病毒传播端口、 (略) 关闭,切断病毒传播途径,预防最新病毒的攻击2.具备Web信誉评估功能,结合云安全架构自动识别 (略) 点,阻止病毒自动更新 3.支持区域性病毒码和全球病毒码两种病毒码,在中国需提供为中国用户客制化的中国本地病毒码(China Patten 4.支持云安全扫描和传统病毒码 (略) 方式 5.支持对USB (略) 控制,支持USB权限管理 6. (略) 性能自动调节 7.可以同时保护PC、服务器和 MS Exchange 邮件服务器 8.具备个人防火墙功能,可对多种协 (略) 阻挡, (略) 络中 (略) 监控 9.防病毒管理必须提供Web管理方式 10.不需要人工辅助,客户端集成“病毒专杀”工具,“病毒专杀”工具必须支 (略) 的新型态病毒。管理控制台可以直接控制实现客户端恢复动作 11.具备远程病毒集中清除功能。 (略) 络中感染病毒 (略) 远程自动清除,无需知道计算机的物理位置,无需到客户端逐一清除病毒 12.对蠕虫、特洛伊木马等恶意程序的专杀工具能够随产品在线自动更新,无需手动下载 13.采用智能型扫描机制,能够以文件真正格式作扫描,通过文件头的真实信息而不是简单的通过文件扩展名来识别文件的类型,以提高扫描效率 14. (略) 理方式须支 (略) 理方式。根据不同的病毒类型, (略) 理策略 15.防病毒产品 (略) 络病毒识别码,网络病毒识别码与传统的病毒代码不同,网络病毒识别 (略) (略) 为。在 (略) 络病毒的封包过滤 16.具备病毒源准确定位功能,快速查获病毒 17.管理端病毒代码及引擎升级可通过多种方式,如直接通过Internet;通过升级工具直接升级以 (略) 用户升级的需要 18.客户端软件提供多种方式的分发、安装方法。必须支持WEB安装方式、SMS安装方式、MSI程序打包安装方式、共享安装等 19.产品安装、卸载、代码或引擎升级均无需重新启动操作系统 20.客户端产品防毒服务关闭和产品卸载均需提供密码保护功能,预防防毒系统漏洞出现 21.可 (略) 逻辑分组,对不同 (略) 不同的防毒管理策略 22.支持MAC OS

1

17

空调

空调类型:定频立柜式空调,能效等级:三级能效,制冷量12000W,制冷功率4000W,制冷剂R32,电源性能220V/50Hz,自动清洁,自动除霜 ,,能效等级三级能效,扫风方式上下/左右扫风,循环风量1700m3/h,室内机噪音54dB,室外机噪音62dB

1

18

KVM

17LCD KVM切换器,接口数8, PS2/USB双界面转换模组, 支持分辨率1280×1024, 产品尺寸480×609.2×44mm,切换方式面板按钮,OSD,键盘热键,1U高度,99

2

现一标段采购内容变更为:

标段

序号

产品名称

型号及规格

单位

数量

1

核心交换机

设备性能:交换容量≥76Tbps;包转发率21000Mpps,★硬件要求:主控引擎≥2,整机业务板槽位数≥6,电源≥2,★无线管理:支持随板AC功能,支持业务板内置WLAN无线控制器功能,虚拟化功能: (略) 集群功能,实现将多台设备虚拟化为一台逻辑设备,二层功能:MAC地址≥1M,支持静态、动态、黑洞MAC表项;支持基于VLAN和端口的MAC学习,基于源地址的MAC过滤,可靠性:支持硬件BFD/OAM,3.3ms稳定均匀发包检测,提高设备的可靠性,★IP路由:支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6,MPLS: 支持MPLS L3VPN、MPLS L2VPN(VPLS,VLL)、MPLS-TE、MPLS QoS,★安全防护: 支持安全业务板卡扩展,包括但不限于防火墙、入侵防御等, (略) 家具有《商用密码产品销售许可证》,提供证书复印件( (略) 家公章)。可靠性:支持G.80 (略) 保护协议,设备管理:支持SNMPv1/v2/v3,支持热补丁和远程在线升级,★配置:配置双主控引擎,电源≥2; (略) 光接口≥12个, (略) 电口≥36个,配 (略) 光接口板。★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章);方便运维管理,要 (略) 有网络与服务器、存储产品均为同一品牌

2

2

接入交换机

设备性能: 交换容量≥3Tbps,≥330Gbp包转发率≥140Mpps,★配置要求: 10/ 点击查看>> Base- (略) 端口≥48,千兆 SFP接口≥4,虚拟化: 支持多虚一技术,二层功能: MAC地址≥16K,支持静态、动态、黑洞MAC表项;支持基于MAC/协议/ (略) /策略/端口的VLAN,三层功能: 支持静态路由,支持RIP、RIPng协议管理特性: 支持SNMP V1/V2/V3、Telnet、RMON、SSHV2,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章); 方便运维管理,要 (略) 有网络与安全产品均为同一品牌

30

3

接入交换机

★配置要求: 10/ 点击查看>> Base- (略) 端口≥8千兆,2二层功能: MAC地址≥16K,支持QOS★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 家交换机品牌在2016年全 (略) 排名前三位,并提供IDC报告复印件( (略) 家公章); (略) 入网许可证,提供证书复印件( (略) 家公章); 方便运维管理,要 (略) 有网络与安全产品均为同一品牌

70

4

路由器

★体系架构: 采用无阻塞交换架构,支持多核CPU;, 支持双主控引擎,双转发平面,控制和转发1:1冗余备份,★业务槽位数: 模块插槽≥10个;★性能: 包转发能力40Mpps,整机交换容量640G,支持IPSec硬件加密功能,加密性能≥3Gbps;整机防火墙性能≥5Gbps;★接口类型: 支持FE、GE、155M POS/CPOS、622M POS、EPON/GPON、同异步串口、E1、T1、3G等接口,需要提供产品彩页说明材料; 支持4G LTE接口,LTE可向下兼容3G,需要提供产品彩页说明材料,IP路由: 支持静态路由,策略路由,动态路由协议:RIP、OSPF、BGP、IS-IS,IPv6: 支持IPv6静态路由;支持RIPng、OSFPv3、IS-ISv6、BGP4+等动态路由协议;持IPv4和IPv6双协议栈;支持IPv4向IPv6的过渡技术:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道等;支持ICMPv6、UDPv6、TCPv6等,MPLS: 支持LDP,MPLS L3 VPN,静态LSP,动态LSP,MPLS TE,IP FRR,LDP FRR,TE FRR,VPN: IPSec VPN,GRE VPN,SSL VPN,L2TP VPN;支持简易化 (略) 署方案EVPN; 支持DSVPN或者类似技术,能够在多个设备之间动态建立VPN隧道,简化VPN的配置,并能够和Cisco对接,并提供关于上述功能的对接测试报告( (略) 家公章),★ (略) 域网(AC): 支持AP无线控制器功能,可管理无线AP,★安全性: 支持MAC、802.1x、Portal认证、广播抑制、ARP安全等,支持本地认证、AAA认证、RADIUS认证等; 支持包过滤防火墙、ASPF,支持防火墙安全域; 支持IPS安全功能,可支持≥1200个特征库,并可在线升级,可以防范木马,蠕虫,病毒等攻击,提供第三方功能测试报告; 支 (略) 规定的SM1、SM2、SM3、SM4加密算法,要求提供商用密码销售许可证; ( (略) 家公章) 支持URL过滤功能,可以过滤 (略) 站,并可在线升级,提供第三方功能测试报告,( (略) 家公章)QoS: 提供完善的QoS机制:支持PQ、CQ、WFQ、CBWFQ等调度技术,支持流量整形以及WRED拥塞避免机制;支持等价负载分担(ECMP)和非等价负载分担(UCMP); 支持智能应用控制(SAC)功能,可识别P2P流量,以及IM流量,并对 (略) 限速和控制; 支持H-QOS调度,可基于流量,业务, (略) 精细化调度,支持硬件QOS,★可靠性: 所有业务板卡支持直接热插拔,不需要配置命令; 内置双电源、电源冗余备份; 支持OSPF/ISIS/BGP/LDP/L3VPN NSR,支持OSPF/ISIS/BGP/LDP/L3VPN GR; 支持手动/自动模式IP/LDP/VPN FRR; 支持接口备份功能,VRRP等可靠性技术; 支持BFD功能,包括BFD for 静态路由/RIP/OSPF/ISIS/BGP/RSVP/PIM等; 支持智能策略路由(SPR)或者类似技术,可根据 (略) 络质量,动态选择最佳链路,★语音: 支持FXS,FXO,语音E1接口;支持多方通话,语音会议功能;支持语音信箱功能;管理和维护: 支持NetStream或类似的流量采集功能;支持Console、telnet、SSH等登 * 方式;支持SYSLOG、SNMP V1/V2/V3、RMON、 (略) 管功能;支 (略) 署功能,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件, (略) 入网证书; 提供IPv6第二阶段认证(IPv6 Ready)证书、具有《CMMI5(软件能力成熟度模型集成 )认证证书》、《商用密码产品生产定点单位证书》和《商用密码产品销售许可证》( (略) 家公章) 方便运维管理,要 (略) 有网络与安全产品均为同一品牌牌

1

5

防火墙

★配置要求:千兆电口≥8,千兆光口≥4;SSL VPN并发用户≥95;★硬件架构:采用非X86多核架构,支持交流双电源。支持≥2个USB接口;接口要求:扩展插槽≥2个,接口最大可扩展到≥4个万兆+28千兆;支持硬件电口Bypass卡,★性能要求:吞吐量≥5Gbps,最大并发连接数≥400万,每秒新建连接数≥8万

路由功能:支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议,协议识别:可识别应用层协议数量≥6000种,流量控制:可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等,DDoS防护:支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略,★NAT:支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP等,入侵防御:基于协议检测,支持协议自识别,基于协议异常检测,支持自定义IPS签名,基于特征检测,支持超过3000特征的攻击检测和防御;病毒防护:可以支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护,★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,提供中华人民 (略) 颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件( (略) 家公章); (略) 家具有《商用密码产品销售许可证》,提供证书复印件( (略) 家公章); (略) 家具有中国信 (略) 颁发《信 (略) 理服务资质》(一级),并且在有效期内,提供证书复印件( (略) 家公章);方便运维管理,要 (略) 有网络与安全产品均为同一品牌

1

6

网闸安全隔离与信息交换系统

2U标准机架式,★整机吞吐≥500M,交换吞吐≥4G,延时<2ms,10个10/ 点击查看>> M电口.,并发链接数≥25000具有文件交换模块、数据库传输模块、邮件交换模块、安全浏览模块、定制模块等功能模块。支持带内管理,可通 (略) 网闸管理工作;★ (略) 选择是否启用带内管理功能;(提供证明截图)( (略) 家公章)。支持SSL隧道访问模式,针对FTP访问模块、数据库访问模块、邮件访问、定制模块等模块, (略) 闸实现访问客户端认证、授权及访问链路加密,保证客户端访问合法性及访问链路的安全性。认证方式支持用户名口令认证及证书认证。★数据库库名控制、数据库表控制,可以根据用户与数据库表对应关系,进行相应数据库操作过滤;(提供证明截图),支持设备健康状态追踪,通过可视化界面实时显示设备健康状态分布图;(提供证明截图)( (略) 家公章)★文件交换支持多种同步模式: 完全一致、完全复制、首次复制+新增、源端移动、源端删除等多种模式。(提供证明截图),★支持宕机切换、抜线切换,支持ping、connect等多种主动链路探测,发现异常便实现主备切换,支持双系统冗余架构,可通过WEB、cons (略) 主备系统切换,当主系统发生故障可切换 (略) 工作;(提供证明截图)( (略) 家公章);★资质要求: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,自主创新产品证书、国家信息安全测评信息技术产品安全测评证书EAL3+、参与《 (略) 络安全隔离交换产品通用要求》标准编制,要求提供证明文件、国家应用安全联盟会员,提供证明文件、厂商具备信息技术服务管理体系(ISO20000)( (略) 家公章)

1

7

千兆单模模块

★规格:光模块-eSFP-GE-单模模块(1310nm,10km,LC),★兼容性:要求本次投标使用的 (略) 络产品为同一品牌。

50

8

(略) 终端监控软件

每个管理 (略) 有连接的终端,★包含文件监控、设备端口监控、硬件监控、软件监视、外联监控、流量监控、网络配置监控,批量控制多台电脑的关机、重启和注销,★可以实时查看员工电脑当前电脑屏幕,并点击菜单栏,进行远程桌面控制、桌面截屏操作等,管理者可以禁止客户端的U盘、光盘等接入被控电脑,可以远程查看电脑桌面、远程控制电脑桌面、远程文件发送、实时电脑屏幕拍照,禁止用户通过浏览器、即时聊天工具等方式将文件外发泄露,禁止拷贝文件到USB设备; 禁止从USB拷贝文件,防止文件通过USB设备外泄,系统可以每隔一段时间记录客户端的屏幕情况。管理员可以设置抓屏间隔★,管理员可以实时查看多个计算机的电脑屏幕,最大支持16屏同时监看,自动记录客 (略) 站地址、网站标题、访问时间等,同时管理人员可以方便 (略) 址,★允许管理者单独监控某一个或多个终端电脑流量情况(流量、上传和下载流量),可以实时查看终端 (略) 所有程序,包含程序名称、路径、程序启动时间、结束时间,可以分天、周、月查看终端使用程序的统计报表,快速知道终端使用各种程序的时间,记录U盘、光盘插入、拔出事件以及事件的时间和盘符,规定只有授权的U盘才能接入电脑,设置接入电脑的U盘均为只读,不能存入,有U盘设备接入电脑时,或 (略) 为时给管理员报警,★可以查看员工电脑硬件信息如型号、处理器、主板、声卡、显示、光驱等,管理者可以查看被 (略) 有安装的软件列表。( (略) 功能 (略) 家公章) (略) 家针对本项目的授权书和售后承诺书原件

1

9

入侵检测系统

★硬件架构:标准机架的专业IPS设备,不能提供防火墙或UTM的IPS功能,★端口:业务口配置至少8个GE电口 ,4个SFP光口,扩展插槽≥2个;配置1个GE独立管理口,配置1个Console口,配置两个USB口;支持本地硬盘存储日志信息和查看报表,容量不少于300G;支持冗余电源,电源支持热插拔。★性能指标:IPS检测吞吐量≥2Gbit/s;每秒新建连接数≥5万,最大并发连接数≥200万;部署方式:支 (略) 署模式、 (略) 署模式;单台设备必须支持IDS/ (略) 署方式, (略) 分接口旁路检测,部分接口对直路防护,设 (略) 署方式,可以旁挂在二层或者三 (略) 入侵防御。★入侵防护功能:能够防范各种应用层攻击,包括但不限于:后门程序,木马程序,间谍软件,蠕虫,僵尸主机,异常代码,协议异常,扫描, (略) 为审计类等, (略) 攻击、SQL注入等 (略) (略) 有效防护,系统预定义入侵防御签名库数量不得少于5500条,支持用户自定义签名规则,支持正则表达式。报文检测类型:支持对VLAN、IPv4、MPLS、GRE、IPv6、IPv4 over IPv6、IPv6 over IPv4报文的入侵防护,支持SSL加密流量检测。★环境感知:提供NGIPS能力, (略) 络环境中的客户端类型和应用,并根据环境的变化,自动调整安全策略。对P2P,IM,网络游戏,炒股软件,语音聊天工具,流媒体,常用邮件以及远程控制软件等的识别和控制,支持不少于6000种的应用识别能力;DDoS防护:支持SYN Flood、SYN ACK、UDP Flood等DDoS防护,支持HTTP Flood、 HTTPS Flood等应用层DDoS防护;支持对SMTP、POP3、HTTP、FTP协议实现病毒扫描检测,响应方式:支持日志告警、SNMP TRAP告警、会话阻断、IP隔离、防火墙联动、抓包取证等多种响应方式。★资质: (略) 家针对本项目开具的授权书原件及售后服务承诺书原件,提供中华人民 (略) 颁发的《计算机信息系统安全专用产品销售许可证》,提供证书复印件;( (略) 家公章)方便运维管理,要 (略) 有网络与安全产品均为同一品牌

1

10

存储光纤交换机

FC-SAN 存储光纤交换机,1U 机架式;★配置要求: 24 端口光纤交换机,16 端口激活, 8G FC SFP+光模块;支持完全 fabric 架构, 最多可有 200 台交换机; 支持光纤交换机级联功能,支持任意端口捆绑聚合功能;基于 Web 方式管理软件,能支持主流的第三方的企业管理平台,支持 Telnet、SNMP v1/v3 等;

★ (略) 商 3 年维保和质保服务, (略) 商出具服务书面承诺。 (略) 商针对本项目的授权书。

2

11

网络版杀毒软件

网络版300用户,功能:终端默认支持云防御与云查杀功能,提供优盘等移动设备接入电脑自动检测功能,全面拦截和清除在移动设备接入系统可能带来的病毒木马,且无需借助其他软硬件平台,提供实时和定时检测、清除病毒功能,实时检测和清除来自各种途径的各类恶意代码和特洛伊木马等黑客程序。能够有效拦 (略) 的网页木马入侵,针对日益 (略) 站的危害, (略) 址云端鉴定功能, (略) 购物、交易安全、 (略) 站危害。提供电脑安全边界防御功能,能够向用户报告这些文件是否为安全文件,有助于帮助终端用户在确认为安全 (略) ,对于鉴定为未知的 (略) 理,具有病毒自动隔离功能,对无法清除病毒的被感染文件,防(杀)病毒软件能够自动隔离感染文件,并在用户许可的情况下传送至防(杀)病毒软件生产商。隔离系统不能将本地染毒文件隔离到其它计算机或服务器,以防止隔离的文件被未经授权的人员查看,,提供电脑系统垃圾清理功能,能够对提供清理痕迹功能, (略) 浏览记录、Windows系统使用记录、办公、视频播放记录、文件下载记录等 (略) 清除,保护企业终端隐私 (略) 产生的垃圾,看视频和听音乐产生的缓存,以及Windows和常用软件生成的 (略) 清理,提供清理注册表功能,能够对各种冗余动态链接库以及各种无 (略) 清理, (略) 速度。客户端支持漫游升级功能,当客户 (略) 络时,只要检测 (略) 连接时,客户端能够自动更新到最新病毒库; (略) 下载系统漏洞修复补丁, (略) 家安 (略) 云查杀。 (略) 电脑终端防火墙管理功能,能够实时查看电脑终端系统防火墙状态。 (略) 络内客户机存在漏洞补丁汇总报告,远程完成系统补丁程序的安装, (略) 内系统的漏洞修复问题。修补过程勿须客户机参与,客户机以非管理员权限登录,也能完须提供文件特征云查询服务器,该服务器属于产品内建组件 (略) 署其他产品支持,云查询服务 (略) 家共有安全云 (略) 文件特征查询同步,且能 (略) 环境。成漏洞扫描和修复。提供在线工具, (略) 络用户 (略) 服务器获得病毒专杀工具及相关修复工具。管理控制台须支持谷歌、火狐、搜狗等非IE核心浏览器, (略) 络管理人员管理的便利性。 (略) 署功能,产品 (略) 有组件还 (略) 有组件均提供一键式安装功能,提供快捷 (略) 署方式,提供版本平滑升级功能,当有大版本更新时,中心管理端与客户端均能够一键式平滑升级为最新版本, (略) (略) 重新安装、重新授权的操作,客户端也可自动平滑升级为最新版本,无需人为参与,大大降低管理员的工作量。达到中国计算机病毒防 (略) 检测认证一级品标准,提供一级品认证证书及检测报告,软件产品通过华为EAD计划,计划端点准入防御(EAD),对不符合安全要求的终 (略) 络接入许可管理。安全 (略) 家应具有国内自主知识产权或在国内登记为国产软件产品,安全软件产品须通过西海岸(West Coast Labs) (略) 之星认证(West Coast Labs),全软件产品须通过AV-Comparativesrr国际独立杀毒软件测试机构认证,与防病毒软件联动的未 (略) 为分析系统必须通过公信安[ * 号《高级可持续威胁安全监测产品安全技术要求和测评评价方法(试行)》,且须评定为增强级产品。 (略) (略) 家针对本项目的授权书和售后承诺原件。

1

2、原项目一标段采购预算: 点击查看>> 元,现变更为: 点击查看>>

3、 (略) 文件领取时间为: * 日至7月19日

(略) 文件领取截止时间为: * 日下午18:00整

4、原项目投标截止及开标时间为: * 日9:00整

现投标截止及开标时间变更为: * 日上午10:00整,开标地点为: (略) 市公 (略) 第一开标厅。

5、投标保证金缴纳截止时间变更为: * 日

其他内容不变。 (略) 文件中与以上变更内容相关的条款,均作相应变更。由此带来的不便,敬请谅解。

各投标单位须知:上述时间一、二标段同时变更。

(略) 合信 (略)

201783

    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

最近搜索

热门搜索