中华人民共和国安徽出入境检验检疫局六安检验检疫办事处网络建设项目采购项目采购项目(GDC-****************1)网上竞价公告
公告日期: 2012-09-17 11:27:33
项目名称: 中华人民共和国安徽出入境检验检疫局六安检验检疫办事处网络建设项目采购项目采购项目
项目编号: GDC-****************1
中央国家机关政府采购中心受采购单位 中华人民共和国安徽出入境检验检疫局 委托,
对下列货物及服务进行网上电子政府采购,现邀请合格投标人进行网上投标。
采购项目信息
开始日期: 2012-09-17 11:27:33 采购单位: 中华人民共和国安徽出入境检验检疫局
截止日期: 2012-09-20 11:27:33 联系人: 占纯林
送货地点: 安徽省合肥市屯溪路329号 联系电话: ****-*******
到货时间:
采购结果公告后 5 天内 联系邮件: clzhan@sohu.com
剩余时间: 1天23小时
备注信息:
资质要求: 1、投标人需在中华人民共和国境内注册,持有合法有效的企业法人营业执照
供应商在竞价时,须根据资质要求中的内容以附件形式上传相关资质证明。
需求附件: ********155*****855.doc
采购商品列表
商品分类 参考品牌 规格型号 单位 数量 基本描述
中高端网络路由器 H3C MSR 50-40 台 1
百兆防火墙 H3C F100-M 台 1
中高端网络交换机 H3C S3600-28P-SI 台 4
UPS小型机(1-10KVA) APC 2.2KV 1小时不间断电源 台 1
招 标 文 件(技术分册)项目名称:六安检验检疫办事处网络建设项目安徽出入境检验检疫局二〇一二年九月第一章 招标货物一览表招标货物一览表主要包括下述内容:品目名称包含内容备注路由设备业务专线广域网设备防火墙互联网安全设备交换机局域网网络交换设备不间断电源保证网络机房设备供电系统集成及运维服务对网络设备集成及运维保障 一、总体要求1.投标人须仔细阅读招标文件的全部条款;投标人没有按照招标文件要求提交资料或者对招标文件没有实质性响应的投标将被拒绝。2.投标人必须独立对一个完整品目进行投标。3.投标人应点对点应答本标书的第八、九部分“技术规格”及提供技术建议书。对“技术规格”要求的实现,应给予明确的“满足”或“不满足”的应答,并作出具体、详细的说明和提供所要求的证明材料。对于一些系统背景介绍,可以用“明白”、“理解”等应答。投标人在响应技术规格时,必须按照下表在“技术响应”型号栏中列出所投产品的具体型号;在指标栏中列出所投产品的具体技术指标;如有偏离请列出,如果只注明“符合”、“满足”,将有可能导致废标。4.第九部分技术规格及要求中的技术指标均为招标人最基本的要求,任何不满足将可能导致严重后果,甚至废标。5.投标人应为每一包准备可选用的软硬件和附件,这些价格不计入投标价格。提供需求估算量清单,以及相应的单价。6.投标人提供的服务必须是一揽子服务,包括:用户端的工程;与其他系统集成商和平台运营商的协作和配合。7.除非下文另有要求,从验收签字之日起进入保修服务期,保修期为3年。保修范围应包括提供的所有软硬件和安装调试服务。在保修期内应提供服务和技术咨询服务,矫正和免费更换有缺陷的软硬件、排除所完成系统出现的故障。8.投标人所投软硬件必须是国家批准正式生产和市场准入的成熟产品。软硬件产品须为获得销售许可的产品。提供报价,报价有效期一年以上。使用未正式在中国大陆销售的产品,或者使用已经停产产品进行投标,将导致废标。此证明由原厂家承诺并提供。9.所有投标软硬件必须符合中国相关法律及规定,必须具有合法性,并提供相关的证明文件。10.当评标委员会对投标报价是否低于成本价产生质疑时,投标人必须在限定的时间内提供由制造商就本项目给该投标人的报价清单,或提供由制造商出具的不低于制造商就本项目给该投标人报价的证明。11.中标方在签订合同后应向招标方提供软硬件的中文技术资料一套(包括目录索引、图纸、操作手册、使用指南、服务指南和/或服务手册和示意图等)。 二、对于系统的整体性要求本项目是一个系统集成项目,投标人应在对本标书中所列出的技术要求全面分析和理解的基础上,同时考虑安徽出入境检验检疫局业务平台软硬件环境,按照系统观点提供所需软硬件。为便于系统集成、维护和管理,在保证系统最优化的前提下,应尽量保证所选用的软硬件产品一致性,并尽可能与现有关键设备、软硬件的生产厂家保持良好的兼容性。1、投标人应充分理解业主的需求,提出系统集成方案和软硬件配置方案。投标人应保证系统能够集成和实际运行,如果招标文件的要求与此发生冲突,或投标人认为必需的软硬件而本招标文件没有规定,投标人应向招标人或招标代理机构提出书面质疑。2、系统必须有较强的容错能力和故障恢复能力,投标人应对此做出明确的方案说明。3、投标人必须对所投包中所涉及的软硬件产品,提供系统集成方案。系统集成方案应包括具体服务内容、实现方法、实施计划和价格。系统集成既要考虑到各个系统的相关性,又要突出本系统的特点,并且保证能够与其他应用系统的顺利衔接。在系统集成方案中,要列出所有详细的实施步骤及相关要求,各项实施任务要有明确的目标与时间安排,列出实施的必要前提条件,列出详细的、有根据的项目实施人员工作量,要求层次清晰,可行性、可操作性高,有时间保证,责任要明确。 三、关于软硬件要求(一)、基本要求1.招标文件的技术规格中列出了业主可以接受的最低的技术指标。投标人推荐的每一品目的软硬件必须在速度、容量、性能等方面不低于业主所列的各项指标。2.投标人所供的软硬件必须都是原厂原装,而且产品应是交付前最新生产且未被使用过的全新产品,同时必须具有在中国境内的合法使用权。3.投标人必须在技术规格偏离表中列出所投产品的具体版本号、配置(模块),说明其技术参数和性能。4.投标人所供软硬件必须得到原设计生产厂家的授权许可。5.投标人所提供的软硬件必须是现成的,在中国有合法使用权;软硬件必须是定型产品,能够运行买方的应用软硬件。6.所供软硬件不存在2000,2010年问题。7.投标人所供软硬件应保证是投入中国市场的正式销售产品。软硬件载体尽可能为CD,如因载体介质的原因造成软硬件损坏,投标商应免费更换。8.如果投标人中标并签署合同后,在供货或系统集成时出现软硬件等的任何遗漏,均由中标人免费提供,买方将不再支付任何费用。9.所提供软硬件产品,在中国境内有成功实施案例。(二)、软件要求1.投标人必须承诺保证提供的所有软件产品都具有完整的技术资料和介质;2.投标人必须给出所有软件产品的价格(或使用权的价格), 并给出所有软件产品模块的详细分项报价。如提供的某些技术资料或介质不含在基本报价中,也需另外单独列出报价;3.所有初次提供的软件的后续产品(如:更新版本,错误修改,附加功能,增强版本或软件重发行)必须及时向买方提供,其费用不得超过向其他类似用户提供的费用,提供后续产品的条件与方法将通过买方与投标人谈判解决;4.投标人必须统一按最高级别向买方提供一年标准的软件支持,并给出其报价。软件包括投标人自己拥有的,购买第三方的及其他所有投标人提供的软件,支持至少包括:?接到要求时由高级软件工程师提供现场问题处理和紧急维护;?接到要求时现场协助安装新发行的软件版本;?接到要求时提供如何使用软件的咨询。 四、系统集成要求系统集成需求投标人在中标并签署合同后,必须在签署合同之日起15天内将货物运达项目单位指定地点,完成招标书中所规定的各项任务,包括:制定工程规范、提供所有软件系统安装调试、进行用户培训、网络设备安装定义和安装、维护等,并完成验收前期的各项准备工作。投标人应向项目单位提供产品或服务,承担方案中所有软件集成责任。承诺与本工程的相关单位(包括安徽局、其他系统集成商、应用系统集成商)进行积极主动的合作。中标商必须服从安徽局的统一协调,在实施方案设计、软件供货、系统集成、技术支持、运行维护等方面相互配合。中标商必须提供完整的系统,构成一套实用系统,并负责所关联软件/设备的互连互通,保证整个系统的正确运行。本标书所要求内容应视为保证系统运行所需的最低要求,如有遗漏,系统集成商应予以补充,否则一旦中标将认为系统集成商认同遗漏部分并免费提供。1、系统安装、调试投标人应在中标后负责完成所中标项目的软硬件系统及应用平台的集成工作。2、系统集成的主要内容及需求系统集成的主要目标是使整个系统能够正常运行并具有互操作性、所有计算机系统和设备能够接通并正常运转、所有软硬件能够在应用平台上正常运行。投标人必须响应下列集成要求:(1)软硬件产品集成对备份管理软硬件根据标书要求,在标书规定的环境下,实现正常运行,并达到标书要求的性能和产品技术规格中的性能。(2)软硬件验收要求1.依标书要求对全部软硬件的版本号、数量、外形、包装及资料、文件的验收。2.按标书技术部分要求对其产品的性能和配置进行测试检查,并做出测试方案和测试报告。3.配套软硬件的安装测试,构成相应和硬件平台、软硬件平台和网络平台。4.项目单位、中标商、监理单位在软硬件到货后共同进行开箱检查,当出现损坏、数量不全或产品不对等问题时,由中标商负责解决。5.软硬件测试中出现性能指标或功能上不符合标书和合同要求的严重质量问题时,项目单位有拒收的权利6.如测试中出现不符合标书和合同要求的严重质量问题时,项目单位保留索赔权利。(3)系统集成要求在标书规定的地点和环境下,将本次招标采购的软硬件进行集成并实现正常运行,同时达到标书要求的性能和产品技术规格中的性能。(4)系统集成的验收要求项目单位和中标商,必要时由第三方共同组成验收小组,由集成商或第三方提供测试方案和测试数据,经项目单位确认后进行应用集成验收,根据系统集成规范,提交系统集成报告。中标商应在软硬件验收时提供相关调试软硬件。3、技术文档要求投标人在系统集成开始和结束时应向用户提供下述技术文档:7.技术文件软硬件安装、运行、使用、测试、诊断和服务的技术文件;8.安装计划安装日期是投标人执行合同的开始,最小包括:运输/交货、地点测试、配线结构;9.软硬件配置计划投标人应当提供所购软硬件的安装指南;10.软硬件测试文档投标人应提供针对该项目特点、利用软硬件分析的测试方案,并提供相应的测试文档;11.验收文档验收时收集各项验收数据,汇总成册,并对所集成内容进行综合评价。所有的软硬件技术文件必须包括中文;投标人在应答时必须列出在整个系统实施过程中所产生和需向用户提交的详细文档清单,包括文档提交的计划安排。4、项目管理要求投标人应提供详细的项目实施计划,其中包含项目目标、范围,人员分工,进度以及项目变更策略等。5、系统集成时间基本标准系统集成时间为15天:按实施方案完成各集成点的软硬件的到货、分发、集成及软硬件的安装、调试;向用户提交初验报告,并经用户认可,不含由用户最终验收的时间。6、报价及费用1.投标人必须以人民币报价。各项价格必须清楚、准确、详细,能分项报价的项目必须分项报价;2.投标人必须按照招标文件要求详细列出软硬件配置与报价清单,并列出价格计算公式;3.投标人如果免费提供某项软硬件或服务,除在价格栏中填写“0”价格外,还必须在备注栏中声明免费或赠送;4.如果所采购的软硬件 有任何遗漏(包括招标文件中未列出而系统又需要的软硬件)则系统安装、集成需要时投标人必须免费提供、买方将不再支付任何费用。5. 系统集成费用应单列,并计入投标总价。 五、技术支持与售后服务要求1、技术后援支持投标人必须承诺技术后援支持,为今后用户系统中主要软硬件的功能扩充提供至少三年现场支持,投标人在应答时应详细阐述技术支持的内容与范围。2、软硬件系统维护服务本标书中所有软硬件必须满足已列明保修条件。未列明软硬件要求服务期为三年,自双方代表在验收单上签字之日计算。服务期内,投标人负责对其提供的软硬件进行安装,不收取额外费用。3、服务响应投标人必须在4小时内对项目单位所提出的服务要求作出实质性反应,提供应急策略;系统运行过程中如果发生软硬件故障,投标人必须保证用户在24小时内得到无故障服务,在此期间,系统中断运行不得超过4小时。投标人须认真理解上述服务要求,详细列出服务方案和系统应急方案,一经应答将作为合同的一部分。 4、费用技术支持与售后服务费用应单列,并计入总投标价之内。 六、培训要求1、培训内容投标人负责对相关技术人员进行相关软硬件的技术培训。培训包括主要软硬件的工作原理,调试、维护诊断技术及相关的使用。投标人应对业主(最终用户)人员进行技术培训,使其能掌握有关系统的使用、维护和管理,达到能独立进行管理、故障处理、日常测试维护等工作的目的,以保障投标人所提供的系统能够正常、安全地运行。现场集中培训投标人应提供软硬件的安装、维护及系统管理现场培训。系统集成方对业主技术人员进行有关软硬件安装、配置、诊断、管理、维护等方面的现场工作培训和不少于3天的现场集中培训。国内培训投标人须提供机房网络设备使用及维护项目培训。培训目标是使学员达到能够掌握相应的知识并能够进行相应的管理,应提供原厂商开设的中高级认证培训课程。课程范围、时间和人数可参照如下要求。如果投标人所提供的培训天数与此不符合,应利用技术规格偏离表进行说明。培训范围培训内容时间人数备注现场集中培训机房网络设备使用及维护3天32、培训目标通过培训,使受培训人员能独立掌握系统的配置、故障诊断、维护管理等技术,使之能适应系统正常运行的需求。3、计划要求制定详细的培训计划。4、费用培训费用单列,计入总价,同时应提供分项的细项报价。投标人须相应的培训方案,指明(但不限于)具体的课程名称、培训时间、培训计划。第二章货物技术规格、参数与要求说明:1)本章节所提供服务、软硬件技术参数为最低参考数值,仅供参考。2)供货商投标服务、软硬件的技术参数应满足或优于此技术参数。 七、货物需求一览表项目名称:安徽局检验检疫局网络设备品目名称: 网络设备软硬件子目号子目名称数量(套)1路由设备12防火墙13交换机44不间断电源15服务器集成1 八、工程项目建设方案一、目前情况六安检验检疫办事处为新建的分支机构,网络设备安装部署都建立在新楼网络综合布线完成后,方可实施该项目。二、网络部署原则1、 系统工程原则网络安装和实施将严格按照系统工程的观点和方法进行,自始至终注意到系统的全局性、关联性、整体最优性、综合性和实践性。2、总体可行性原则在安装中全面考虑系统的实用性、可靠性、先进性、可扩性诸多因素,确保系统在总体上可行,使实施出来的系统能真正发挥作用。2、 先进性和实用性原则安装部署采用省局的网络设计思想和设计方法,安装应体现先进性和实用性的完美统一。采用先进技术必须符合实际情况,坚持一切从实际出发,一切为用户着想的原则,系统的建立以用户的需要作为设计的出发点和归宿,求得最佳效益。3、 可靠性原则在实现各种功能要求的前提下,系统设计应确保系统动作的正确性,舆的准确性,以及为防止异常情况所必需的保护性设施。在硬件的选型和配置、软件的组织和设计方法的选择、数据的安全可靠、以及系统的动作与管理等方面采取必要的措施。4、开放性原则系统部署的开放性原则是指系统有适应外界环境变化的能力,即在外界环境改变时,系统可以不作修改或仅作少量修改就能在新环境下运行。三、网络设备部署网络设备部署在六安办网络机房中,实现和全省网络平台网间互连,实现安徽检验检疫局网络业务系统互连。应实现功能如下:1、网络设备上线要求路由设备应用部署到内网时,将现有路由设备与省局核心路由互连,并建立备份线路资源,实施集中管理。2、保证业务系统可访问性网络设备应用服务是面向检验检疫应用系统的服务,安全数据量大; 业务非常关键,一旦数据发生丢失或通讯中断,就可能对检验检疫业务产生影响。因此,网络应用系统必须满足对于最高安全性要求,确保数据不丢失,业务过程不中断。。九、技术规格及要求一、路由设备1、特性:采用64位网络处理器,同时配合DDRII高速RAM进行高速转发,可以达到百兆线速转发。要求带机量为100~200台。支持标准的IPSec VPN,用户可以通过简单的WEB配置实现点对点之间的安全的VPN连接,最高支持168位的3DES加密。支持多局域网功能,方便的划分局域网为多个网段,降低广播域和ARP病毒的影响,针对每个局域网可以配置单独的DHCP Server和防火墙规则,支持16个内部局域网。通过IPMAC地址绑定功能,固定了网关的ARP列表,防止ARP欺骗引起的内网通讯中断;避免局域网PC中毒后引发的ARP攻击。2、技术参数系统配置技术参数及性能要求1.配置单引擎,双电源2.配置内嵌式WCDMA 3G模块3.配置千兆光电复用口2个,CE1接口2个。1.**包转发能力≥1800Kpps;2.**固定接口配置≥2GE(光电复用);3.**业务接口模块插槽≥8;4.**配置内嵌式WCDMA制式无线3G通信模块非USB接入方式;5.L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、DVPN;6.**基于开放式系统架构,支持嵌入式防病毒模块,嵌入式IP语音服务器模块;7.**支持嵌入式WLAN无线接入模块;8.支持E1、E3、POS(155M)、CPOS(155M)、ATM(155M)等接口,必须在原厂商公开资料上能体现;9.必须支持IPV4、IPV6双栈协议;10.动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP4+;11.必须提供信产部IPV4/IPV6入网证书扫描或复印件;12.**原厂商在官方网站公开相关技术说明,提供查询链接;13.**必须提供ROHS环保证书扫描或复印件;14**设备原厂商必须通过TL9000质量体系认证并提供证书扫描或复印件。数量1套二、防火墙1、特性扩展性最强基于H3C 先进的OAA开放应用架构,SecPath防火墙能灵活扩展病毒防范、网络流量监控和SSL VPN等硬件业务模块,实现2-7层的全面安全。强大的攻击防范能力能防御DoS/DDoS攻击(如CC、SYN flood、DNS Query Flood、SYN Flood、UDP Flood等)、ARP欺骗攻击、TCP报文标志位不合法攻击、Large ICMP报文攻击、地址扫描攻击和端口扫描攻击等多种恶意攻击,同时支持黑名单、MAC绑定、内容过滤等先进功能。增强型状态安全过滤支持基础、扩展和基于接口的状态检测包过滤技术;支持H3C特有ASPF应用层报文过滤协议,支持对每一个连接状态信息的维护监测并动态地过滤数据包,支持对应用层协议的状态监控。丰富的VPN特性集成IPSec、L2TP、GRE和SSL等多种成熟VPN接入技术,保证移动用户、合作伙伴和分支机构安全、便捷的接入。应用层内容过滤可以有效的识别网络中各种P2P模式的应用,并且对这些应用采取限流的控制措施,有效保护网络带宽;支持邮件过滤,提供SMTP邮件地址、标题、附件和内容过滤;支持网页过滤,提供HTTP URL和内容过滤。全面NAT应用支持提供多对一、多对多、静态网段、双向转换 、Easy IP和DNS映射等NAT应用方式;支持多种应用协议正确穿越NAT,提供DNS、FTP、H.323、NBT等NAT ALG功能。全面的认证服务支持本地用户、RADIUS、TACACS等认证方式,支持基于PKI/CA体系的数字证书(X.509格式)认证功能。支持基于用户身份的管理,实现不同身份的用户拥有不同的命令执行权限,并且支持用户视图分级,对于不同级别的用户赋予不同的管理配置权限。集中管理与审计提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能、邮件告警功能。2、技术要求:功能特性列表属性说明运行模式路由模式透明模式混合模式网络安全性AAA服务RADIUS认证HWTACACS认证PKI /CA(X.509格式)认证域认证CHAP验证PAP验证防火墙包过滤基础和扩展的访问控制列表基于接口的访问控制列表基于时间段的访问控制列表动态包过滤ASPF应用层报文过滤应用层协议:FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245, RTP/RTCP)传输层协议:TCP、UDP抗攻击特性Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗攻击防范TCP报文标志位不合法攻击防范超大ICMP报文攻击防范地址/端口扫描的防范DoS/DDoS攻击防范TCP Proxy 功能ICMP重定向或不可达报文控制功能Tracert报文控制功能带路由记录选项IP报文控制功能静态和动态黑名单功能MAC和IP绑定功能透明防火墙基于MAC的访问控制列表支持802.1q VLAN 透传邮件/网页/应用层过滤邮件过滤SMTP邮件地址过滤邮件标题过滤邮件内容过滤邮件附件过滤网页过滤HTTP URL过滤HTTP内容过滤支持与外部服务器(第三方如SurfControl)进行集成联动提供URL网页过滤的解决方案,有效控制和管理用户的web访问行为应用层过滤Java BlockingActiveX BlockingSQL注入攻击防范安全日志及统计用户行为流日志NAT转换日志攻击实时日志黑名单日志地址绑定日志流量告警日志流量统计和分析功能全局/基于安全域连接数率监控全局/基于安全域协议报文比例监控安全事件统计功能E-MAIL邮件实时告警功能E-MAIL邮件定时告警功能NAT支持多个内部地址映射到同一个公网地址支持多个内部地址映射到多个公网地址支持内部地址到公网地址一一映射支持源地址和目的地址同时转换支持外部网络主机访问内部服务器支持内部地址直映射到接口公网IP地址支持DNS映射功能可配置支持地址转换的有效时间支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等VPNL2TP VPN支持根据VPN用户完整用户名、用户域名向指定LNS发起连接支持为VPN用户分配地址支持进行LCP重协商和二次CHAP验证GRE VPNIPSec/IKE支持AH、ESP协议支持手工或通过IKE自动建立安全联盟ESP支持DES、3DES、AES多种加密算法支持MD5及SHA-1验证算法支持IKE主模式及野蛮模式支持NAT穿越支持DPD检测DVPN支持UDP封装支持动态IP地址构建VPN支持加密保护(注册控制报文,会话控制报文,策略报文)支持多个DVPN域支持分支自动建立VPN隧道支持Server对分支隧道的策略控制Server对Client的AAA身份认证Client对Server的身份验证网络互连局域网协议Ethernet_IIEthernet_SNAP802.1q VLAN链路层协议PPPoE网络协议IP服务ARP域名解析IP UNNUMBEREDDHCP中继DHCP服务器DHCP客户端IP路由静态路由RIP v1/2OSPFBGP路由策略策略路由高可靠性双机状态热备,Active/Active和Active/Passive两种工作模式,支持负载分担和业务备份远端链路状态监测(L3 monitor)关键部件冗余设计接口模块热插拔机箱温度自动检测服务质量保证(QoS)流量监管CAR拥塞管理FIFO、PQ、CQ、WFQ、CBWFQ、RTPQ拥塞避免WRED流量整形GTS接口速率限制LR配置管理命令行接口通过Console口进行本地配置通过Telnet或SSH进行本地或远程配置配置命令分级保护,确保未授权用户无法侵入设备提供全中文的提示和帮助信息详尽的调试信息,帮助诊断网络故障提供网络测试工具,如Tracert、Ping、HWPing命令等,迅速诊断网络是否正常用Telnet命令直接登录并管理其它设备FTP Server/Client,可以使用FTP下载、上载配置文件和应用程序支持TFTP上传下载文件支持日志功能文件系统管理User-interface配置,提供对登录用户多种方式的认证和授权功能。支持标准网管 SNMPv3,并且兼容SNMP v2c、SNMP v1支持NTP时间同步支持Web方式进行远程配置管理数量1台三、交换机1、特性业务核心交换机要求性能、可靠性、安全性、扩展性和业务功能等方面都领先同级别产品。交换机要求满足不同网络层次的应用需求,同时这些模块化机架式交换机采用统一的硬件和软件平台,完全兼容的引擎和接口板,以及相同的软件版本,可以适应检验检疫网络。交换机采用先进的全分布式体系结构设计。拥有交换容量满足网络核心层、汇聚层网络应用平台。支持无源背板,支持双路电源供电,支持引擎、电源、风扇的冗余,支持单板热插拔,并可以支持STP/RSTP/MSTP/VRRP等协议实现链路冗余,为核心的骨干网络提供可靠性,保障业务的永续性。遵从最小服务原则,所有可能遭受到攻击的网络服务在默认情况下均关闭。支持防网络风暴攻击、防DOS/DDOS攻击、防扫描窥探攻击、防畸形报文攻击、防网络协议报文攻击等安全技术。支持H3C EAD端点安全防御解决方案。支持内置的防火墙安全模块。支持强大的组播功能、提高分支局网络业务部署的简便性和灵活性,要求灵活的支持业务功能的不断扩展。 支持集群管理,可以对网元进行批量配置和批量升级,实现ACL/VLAN的动态策略下发,网络管理平台可以实现拓扑管理、可视化图形界面、智能化性能监控、告警管理等功能,这些有助于提高网络管理人员的效率、缩短网络故障及维护扩容的时间。2、技术参数系统配置技术参数及性能要求1.配置单引擎,单电源2.配置千兆电接口24个,其中4口可光电复用1.整机总插槽≥32.***千兆电口和百兆电口支持PoE特性,便于扩展多媒体业务3.*** Crossbar交换矩阵结构,整机交换容量>=280Gbps,包转发率>=170Mpps,背板容量>=600Gbit/s4.支持负载均衡业务模块。5.***可以配置EPON接口模块,作为OLT设备使用6.支持IPv6 的ASIC代理技术,使不支持IPv6的板卡借助这项技术能够支持IPv6报文的硬件转发。7.***IPv4路由表容量≥120K,IPv6路由表容量≥120K 。8.MAC地址表≥120K。9.***硬件支持分布式IPv6线速处理,并提供中文版IPv6路由协议和隧道协议的操作手册和命令行手册,其中路由协议必须支持RIPng、OSPF V3、IPv6 IS-IS和IPv6 BGP,隧道协议必须支持IPv6手动隧道、6to4隧道和ISATAP隧道;支持MLD Snooping和IPv6 PIM 。10.支持路由协议的多实例特性,VRF数量不小于32个。并提供MPLS的操作手册和配置手册11.***支持DHCP Snooping,防止欺骗的DHCP服务器;内置 DHCP Server,可对用户分配IP地址;12.支持动态ARP检测,防止中间人攻击和ARP拒绝服务;13.支持BPDU guard, Root guard;支持uRPF(单播反向路径检测),杜绝IP源地址欺骗,防范病毒和攻击14.支持中文图形化网管,网管提供用户和设备一体化管理功能,可以直接提供Radius Server15.***支持基于第二层、第三层和第四层的ACL,平均每板提供ACL条目数不小于4000条;支持VLAN ACL和IPv6 ACL;支持出方向ACL,以便于灵活实现数据包过滤;16.支持IEEE 802.1x LAN用户认证, 802.1x动态VLAN分配;支持Portal认证并提供中文版操作手册;支持IP/Port/MAC的绑定功能17.***配置sFLow(RFC 3176)功能和配套流量采集分析软件,可以对出入方向的报文按比例随机抽样,灵活实现报文采集。18.***通过IPv6 Ready第二阶段金牌认证,并提供查询网址和测试机构正式证明函扫描件。19.***支持内嵌式硬件防火墙模块,支持内嵌式IPS模块,提供3个以上省内应用案例。20.与路由器统一品牌;21.生产厂商具备TL 9000 通讯行业质量管理体系资格认证,提供复印件。附件19英寸标准机柜及AMP超五类48口配线架数量4套四、不间断电源1、特性:提供可靠的网络级电源和可扩容的运行时间,为网络设备提供保护。需要配置 1个匹配电池组,获得 1小时以上的运行时间。需要较长运行时间的典型应用包括路由器、防火墙、网络交换器等相关网络设备。内置的 PowerChute 管理软件为 IT 管理员提供了方便的系统安全关机功能和先进的 UPS 管理功能。可在内部附件插槽 SmartSlot 中安装可增强性能的附件,获得更多的管理性。2、技术要求UPS类型在线互动式UPSUPS额定容量2.2KVA标称后备时间满载典型后备时间 6.7 分钟; 半载典型后备时间 24.1 分钟输出电压230V输出电压范围可设置为220、230或240 输出电压输出电压频率范围47-53输出功率1980 W / 2200 VA输出连接(8) IEC 320 C13(1) IEC 320 C19(2) IEC Jumpers波形类型正弦波波峰因数5 : 1输入电压230V输入电压范围160 - 285V输入电压频率范围50/60±3接口类型DB-9 RS-232,USB,SmartSlot 插槽工作噪音45dBA输出插座RJ-11 调制解调器/传真 保护, RJ45 10/100 Base-T 型以太网保护, 同轴视频 / 音频保护电池类型电池型号 免维护密封铅酸电池(悬浮电解液):防漏典型充电时间 3 小时半载典型后备时间 24.1 分钟 (990 瓦数)满载典型后备时间 6.7 分钟 (1980 瓦数)运行时间表 Smart-UPS控制面板发光二极管显示在线运行滤波多级噪声滤波器, 符合UL1449标准浪涌保护浪涌抑制能量 480 焦耳报警系统电池供电报警, 低电报警安全标准2年内维修或更换,现场服务电池电量2小时(国际品牌电池)数量1套