成都市公安局高新区分局交换机采购项目征求意见公告各潜在投标人:受采购人成都市公安局高新区分局委托,成都高新区政府采购服务中心将对“成都市公安局高新区分局交换机采购项目”以公开招标方式进行采购。为了保证政府采购当事人合法权益,确保政府采购公开、公平、公正,现就该项目的供应商资格条件和采购要求(详见附件)广泛征求各供应商的意见。一、 招标编号:高新政采招【2012】26号二、 项目名称: 成都市公安局高新区分局交换机采购项目三、 资金来源:财政资金四、 招标内容:交换机数量:39台(具体采购要求详见附件)五、供应商参加询价应当具备的资格条件:(一)符合《中华人民共和国政府采购法》第二十二条的相关规定:1.具有独立承担民事责任的能力;2.具有良好的商业信誉和健全的财务会计制度;3.具有履行合同所必需的设备和专业技术能力;4.具有依法缴纳税收和社会保障资金的良好记录;5.参加此项采购活动前三年内,在经营活动中没有重大违法记录。(二)本项目规定的特定条件:6.非生产厂家投标的需具有所投产品生产厂家针对本项目有效的唯一授权;7.生产厂家具有有效的ISO9001质量管理体系认证证书;8.外地投标人需在成都地区具有有效授权的售后服务机构;9.本次采购项目不接受联合体投标。六、公示截止时间为2012年11月8日17:00(北京时间)在公示期内有异议的潜在供应商,请在公示期内书面向成都高新区政府采购服务中心提出,对逾期提出的异议将不再受理。七、联系方式:政府集中采购代理机构:成都高新区政府采购服务中心通讯地址:成都市天府大道北段18号A座高新区管委会11楼联 系 人:刘婷婷电话及传真:
***-********二〇一二年十一月一日附:采购清单成都市公安局高新区分局交换机采购项目采购清单一、技术参数序号名称数量单位技术指标及参数1核心交换机1台指标项指标要求备注类型:模块化交换机,至少提供7个插槽 单引擎交换容量:≥848Gbps。不允许为双引擎时叠加的交换能力;双引擎可靠性要求1.要求双引擎切换时间<=200ms,支持ISSU或类似技术,可确保操作系统升级或降级无需重启;在双引擎切换或者操作系统升级期间,VOIP应用不会中断和丢包,2.双引擎配置时,如单引擎发生故障切换,不允许出现整体交换容量减半的现象。单插槽交换容量单引擎下>=96G (全双工) 包转发速率:IPv4≥250Mpps, IPv6≥125Mpps引擎接口及内存1. 要求万兆口>=4(同时支持1G/10G)2. 要求带外管理端口10/100/1000M >=1,3. 实配内存>=2G,可以扩展到4G;4. 引擎要求支持USB和SD卡端口,可以方便存储操作系统和文件;系统操作系统虚拟化支持交换机操作系统为开放式模块化服务平台,支持多核CPU,支持虚拟化,允许加载第三方的应用与交换机操作系统并行运行,为交换机提供更多的功能;单板卡最大万兆端口数量单板卡支持万兆端口数量>=12;端口最大数量要求最大万兆端口密度≥64,要求最大千兆端口密度≥240;电源系统支持冗余交流电源,可热插拔,系统最大可配置单电源供电功率>=6000W,并可支持POE供电能力;路由1.支持静态、RIP、OSPF、ISIS、BGP路由协议,2.支持策略路由PBR;3.至少支持64个VRF。最大路由表项≥256K,MAC地址≥55K ;4.支持IGMP组播、IGMP Snooping V1/V2/V3、PIM、MSDP协议;5.组播数量>=32K ; 网关备份技术要求支持HSRP或GLBP或者VRRP VLAN支持802.1Q,支持VTP或者类似技术,支持端口汇聚,VLAN ID数≥4000个;QoS支持至少具备8个QoS优先级,通过服务质量策略(特别是优先权规则和算法)为关键业务和特定应用预留带宽,抑制广播风暴。支持端口限速,粒度≤10K;协议IEEE802.1d/ 802.1w /802.1sIEEE802.1pIEEE 802.3u/ IEEE 802.3z/802.3ab/ IEEE 802.3ae安全特性1.支持IEEE 802.1x LAN/WLAN用户认证, 802.1X动态VLAN分配、802.1X端口安全控制;2.交换机支持802.1X 环境下的Web认证功能,交换机可以将认证请求通过URL重定向功能引导至外部Portal页面进行用户认证;3.交换机支持灵活的认证配置,可配置802.1X、MAB、WEB认证方式顺序认证,在一种认证方式失败后,能够自动切换至下一认证方式;4.支持基于第二层、第三层和第四层的ACL,支持VLAN ACL,端口ACL,基于时间的ACL等;5.支持DHCP Server,DHCP Relay Agent,DHCP SNOOPING,DHCP SNOOPING with option82,IP SourceGuard,动态ARP检测,且支持DHCP Snooping 与动态ARP检测联动,交换机通过DHCP Snooping自动生成:IP add、MAC add和Port的映射关系表。IPV6支持:支持IPv6的网管和Ipv6的二层组播,支持Ipv6转发和Ipv6路由1.支持IPv6 MLD Snooping v1,v2;IPv6 PIM-SM, IPv6 PIM-SSM2.支持IPv6 Routing: OSPF for IPv6 (OSPFv3),RIP for IPv6 (RIPng),IPv6 Static Routing, IPv6 BGP;3.支持IPv6 Tunneling: IPv6 over IPv4 GRE Tunnels, ISATAP Tunnel Support, IPv6 over IPv4 GRE Tunnels4.本项目所配置所有端口必须支持IPV6管理特性:1.支持Remote SPAN,Port SPAN,Vlan SPAN,且支持三层的跨交换机SPAN;2.支持SNMPv1/v2/v3。支持通过命令行、Web、图形化配置软件等方式进行配置和管理。支持LLDP协议,SSHv1/v2;3. 操作系统内置嵌入式事件管理EEM或类似技术,交换机能够自动根据Syslog, SNMP信息,端口状态和路由状态等信息,灵活的根据该状况实施管理员预先设定的交换机操作命令,实现可编程式管理,如可以监控某路由如果不存在的话,自动执行命令关闭/开启某端口,并发送电子邮件通知管理员等;流量管理1.硬件支持灵活NetFlow(Flexible Netflow)或类似技术,硬件表项>=128K,支持Netflow V9。实现IP协议2到4层的流量管理,包括基于协议、应用端口、IP网段、IP地址、VLAN、MAC地址等的流量统计等,如需要配置模块实现。2.本次必须配置,并提供官方网站配置手册。※POE板卡支持能力系统需具备强大的POE扩展能力:1.系统可根据需要提供丰富的POE, POE+,以及超大功率POE板卡选择,单端口最大供电能力>=60W,为未来云计算的瘦客户端提供供电能力;2.交换机可对安装的POE板卡支持灵活策略化供电控制,如上班时间选择部分端口供电,下班时间部分端口自动停止供电等;本项要求为※号条款,不得出现负偏离※配置要求要求配置双引擎,双电源,8个万兆模块,24个千兆SFP口,48个10/100/1000M千兆电口,配置14个单模光纤模块;所有板卡必须支持IPv6及VRF;必须配置硬件的netflow/sflow 等;所有板卡必须支持NAC或EAD所有板卡必须为3层板卡,可以配置独立的IP地址和子接口;本项要求为※号条款,不得出现负偏离※参数来源:均以原厂商官方网站为准。本项要求为※号条款,不得出现负偏离2汇聚交换机1台指标项指标要求性能要求交换容量≥160Gbps三层包转发率≥65.5Mpps Flash≥64M 内存≥256M 外观设计1RU高可靠性1.可支持双电源、双风扇,可对电源、风扇现场热拔插2.模块化电源、风扇设计安全服务特性支持端口安全、绑定MAC支持DHCP Server支持DHCP监听、防DHCP攻击支持动态ARP检测、IP源检测,防止地址欺骗支持802.1x,支持基于用户动态VLAN划分支持基于用户的ACL支持PVLAN支持PVLAN communication vlan可支持VRF-Lite功能支持SSH v2支持Routed ACL,VLAN ACL、Port ACL第三层路由1.支持TCP/IP协议IPv4,硬件支持Ipv6标准。2. 支持三层路由RIP/OSPF/BGP4/IS-IS标准路由协议3.路由表项≥11K, Mac地址>=12K4. 支持VRRP或HSRP5.可支持策略路由二层协特性支持layer 2 traceroute(可进行二层路径路踪)支持STP、RSTP、MSTP巨帧支持9K大帧路由接口所有物理接口可工作在路由模式,可直接配置IP地址带宽控制带宽流量控制,控制粒度≤8Kbps2层硬件安全要求支持2层加密技术802.11AE MACsec技术访问控制支持基于第二层、第三层和第四层的ACL支持IEEE 802.1x LAN/WLAN用户认证, 802.1X动态VLAN分配、802.1X端口安全控制支持多种网络协议快速以太网:IEEE 802.3u, 100BASE-TX, 100BASE-FX千兆位以太网:IEEE 802.3z, 802.3ab 可升级到万兆位以太网:IEEE 802.3ae※接口配置要求1.提供24个10/100/1000M电口2.所配UP-LINK口为模块化,可热更换整个模块,上联模块为4端口千兆SFP或 2端口万兆SFP+或2端口10G-BASET等模块3.实配双电源4.提供带外管理LAN口5.提供USB 端口管理和存储文件本项要求为※号条款,不得出现负偏离※厂商要求与核心交换机同一厂商本项要求为※号条款,不得出现负偏离348口接入交换机11台指标项指标要求性能要求1.交换容量≥32Gbps2.包转发率≥10.1 mpps3.内存>=64M4.Flash >=32M外观设计1RU高可靠性1.通过RPS设备支持冗余电源2.支持FlexLink或等同的技术,确保上联核心设备的备份线路可以在<=100ms的时间内恢复;安全服务特性支持端口安全、绑定MAC支持DHCP Server支持DHCP监听、防DHCP攻击支持动态ARP检测、IP源检测,防止地址欺骗支持802.1x,支持基于用户动态VLAN划分支持PVLAN支持PVLAN Edge vlan支持SSH v2, TACACS+支持Port ACL二层协特性MAC地址>=8K;VLAN ID>=4K, VLAN数量>=255;支持layer 2 traceroute(可进行二层路径路踪)支持STP、RSTP、MSTP,生成树进程>=128三层特性要求支持三层转发和静态路由(静态路由>=16)组播IGMPV1/v2/V3组数>=255, 支持MVR巨帧支持9K大帧QOS1.支持广播、组播、单播限速/风暴抑制要,并能单独使能用2.能够自动检测同一品牌的IP电话系统,并针对相应类别和出口队列自动配置交换机的自动QoS (Auto QoS)特性;访问控制支持非802.1x的WEB认证方式和MAC地址认证方式(MAC Authentication Bypass),并且单端口可以同时支持标准802.1X EAP,Web认证和MAC认证三种方式,并且三种方式可以随意组合和调整顺序,如先尝试标准802.1X EAP认证,如失败,尝试MAC认证,如再失败,尝试WEB认证。支持多种网络协议快速以太网:IEEE 802.3u, 100BASE-TX, 100BASE-FX千兆位以太网:IEEE 802.3z, 802.3ab IPv61.硬件支持IPv6:2.IPv6 MLDv1 & v2 Snooping3.IPv6 Host support (- IPv6 support: Addressing; IPv6: Option processing, Fragmentation, ICMPv6, TCP/UDP over IPv6; Applications: Ping/Traceroute/VTY/SSH/TFTP, SNMP for IPv6 objects)4. HTTP, HTTP(s) over IPv6,SNMP over IPv6,Syslog Over IPv6,SCP/SSH, Radius, TACACS+, NTPv4 over IPv6管理要求1.支持TFTP,NTP,SSH V1/V2,SNMP V1/V2/V3;2.支持RMON 1/23.支持Syslog;※接口配置要求提供48个10/100M电口, 2个千兆电口上联本项要求为※号条款,不得出现负偏离※厂商要求与核心交换机同一设备厂商本项要求为※号条款,不得出现负偏离424口接入交换机10台指标项指标要求性能要求1.交换容量≥32Gbps2.包转发率≥6.5 mpps3.内存>=64M4.Flash >=32M外观设计1RU高可靠性1.通过RPS设备支持冗余电源2.支持FlexLink或等同的技术,确保上联核心设备的备份线路可以在<=100ms的时间内恢复;安全服务特性支持端口安全、绑定MAC支持DHCP Server支持DHCP监听、防DHCP攻击支持动态ARP检测、IP源检测,防止地址欺骗支持802.1x,支持基于用户动态VLAN划分支持PVLAN支持PVLAN Edge vlan支持SSH v2, TACACS+支持Port ACL二层协特性MAC地址>=8K;VLAN ID>=4K, VLAN数量>=255;支持layer 2 traceroute(可进行二层路径路踪)支持STP、RSTP、MSTP,生成树进程>=128三层特性要求支持三层转发和静态路由(静态路由>=16)组播IGMPV1/v2/V3组数>=255, 支持MVR巨帧支持9K大帧QOS1.支持广播、组播、单播限速/风暴抑制要,并能单独使能用2.能够自动检测同一品牌的IP电话系统,并针对相应类别和出口队列自动配置交换机的自动QoS (Auto QoS)特性;访问控制支持非802.1x的WEB认证方式和MAC地址认证方式(MAC Authentication Bypass),并且单端口可以同时支持标准802.1X EAP,Web认证和MAC认证三种方式,并且三种方式可以随意组合和调整顺序,如先尝试标准802.1X EAP认证,如失败,尝试MAC认证,如再失败,尝试WEB认证。支持多种网络协议快速以太网:IEEE 802.3u, 100BASE-TX, 100BASE-FX千兆位以太网:IEEE 802.3z, 802.3ab IPv61.硬件支持IPv6:2.IPv6 MLDv1 & v2 Snooping3.IPv6 Host support (- IPv6 support: Addressing; IPv6: Option processing, Fragmentation, ICMPv6, TCP/UDP over IPv6; Applications: Ping/Traceroute/VTY/SSH/TFTP, SNMP for IPv6 objects)4. HTTP, HTTP(s) over IPv6,SNMP over IPv6,Syslog Over IPv6,SCP/SSH, Radius, TACACS+, NTPv4 over IPv6管理要求1.支持TFTP,NTP,SSH V1/V2,SNMP V1/V2/V3;2.支持RMON 1/23.支持Syslog;※接口配置要求提供24个10/100电口, 2个千兆电口/光口混合口上联本项要求为※号条款,不得出现负偏离厂商要求最好与核心交换机同一设备厂商524口本地交换机16台1.固定10/100M电口数量>=24;整机最大支持千兆端口数>=2个2.交换容量>=10Gbps,转发性能>=6Mpps,要求所有端口线速3.支持4K符合IEEE 802.1Q标准的VLAN,而不是VLAN ID4.支持ARP报文限速,防止CPU受到大量免费ARP报文冲击5.支持N:1的本地端口镜像和远程端口镜像(RSPAN),支持N:1的流镜像6.最大可堆叠16台7.支持静态路由功能8.支持DHCP server功能9.支持IP Source Check,动态防止IP/MAC/IP+MAC地址盗用攻击10.支持ARP入侵检测同时动态防御ARP主机欺骗和ARP网管欺骗,不用手工配置网关IP地址,智能防御各种ARP欺骗行为11.支持DHCP Snooping 非信任端口,有效防止校园网中有意无意私设DHCP服务器引起的网络问题12.控制端口下学习或通过哪些地址:可以通过交换机自动学习,也可以静态手工定义Security MAC13.支持Sticky MAC特性,设备重启或端口Down时保存端口MAC配置14.支持通过虚电缆检测功能快速准确定位网络中故障电缆的短路或断路点;并支持单向链路检测,有效的防止网络中单通故障的发生15.支持IPv6 host特性族,包括IP v6单播地址配置,ICMP v6,IP v6邻居发现协议(ND),TCP v6,TFTP v6,TRACERT v6管理特性。可以完成整体校园网IPv6统一管理,并节省未来对IPv6业务应用的追加投资本项要求为※号条款,不得出现负偏离※性能配置要求厂商要求最好与核心交换机同一设备厂商二、采购要求1.交货地点:采购人指定地点2. 供货时间要求签订合同后30日内交货。3. 验收:报价人提供的产品必须经过自检、到货验收,并安装调试后由业主组织验收。3.1自检:发货前报价人对照招标文件的采购要求,对发货产品自行检验和测试产品的性能和指标,并出具盖公章的自检说明文件,客户认可后才能发货,此说明也将作为验收标准之一;3.2到货验收产品运抵安装现场后,买卖双方共同验收。验收过程中如发现缺破损,招标人有权要求报价人补发、免费更换和赔偿损失;4. 文本资料4.1 提供全部的技术资料(技术标准、产品合格证);4.2 提供产品和配套件的清单、技术参数及生产单位名录;5. 售后服务5.1质保期:质保期不得低于三年。5.2售后服务:(1)质保期内所有服务方式均为成交供应方上门保修,由此产生的一切费用均由成交供应方承担。(2)成交供应方须提供售后技术支持中心的详细资料;提出质保期满后的收费维修、维护内容,费用和服务方式、范围。6.付款方式:经甲方验收合格后一个月内支付合同金额的全额。