防火墙招标公告

防火墙招标公告


温州医学院附属眼视光医院  

关于防火墙的询价采购公告  

温州医学院附属眼视光医院拟采购防火墙,参照《中华人民共和国政府采购法》等有关规定,现特向社会公开询价采购,欢迎具备独立法人资格的相关单位前来报价。  

一、采购编号:WZEYE-*******  

二、采购项目:(详细参数如下)  

序号    

设备名称    

参数配置   

数量  

1       

防火墙  

详见附件:参数表  

1台  

2   

保修条款:提供原厂三年质保证明,三年软件免费升级服务。  

3  

付款方式:合同签订后,全部完成设备供货和安装、调试、验收合格入库后第二月内,买方向卖方支付合同总额的90 %货款,四个月内无质量问题再付10%货款(卖方必须开具合同金额100%的正式税务发票)。  

4    

到货期:2013年5月30日前到货安装。  

5    

交货安装地点:浙江省温州市学院西路270号。  

备注:以上技术参数规格仅为参考,供应商可根据自身的优势提供性价比更高的产品参加询价,同时在技术偏离表中作出详细对比说明。  

三、报价须知  

(一)报价方式:CIP(到院价,含材料费、配件费、安装费、运输费、税费等与之相关的一切费用)。  

(二)安装要求:按原厂原装标准验收;如产品不符合需方要求,一个月内提出异议,成交商及时进行退换货处理。  

(三)报价商应免费提供该设备的产品性能介绍,使用操作、维护维修等培训服务。  

(四)供货时间:2013年5月30日前安装到货。  

(五)报价截止日期:2013年4月25日下午16:00。  

(六)其他说明:买方确定成交结果并予以公示,公示期满无异议向成交单位发放成交通知书。报价商接到成交通知后3日内到买方指定地点签定购销合同,否则自动取消成交资格,报价商后果自负。  

四、 报价文件递交说明:  

(一)报价文件的组成(复印件须加盖公司公章):  

1.报价文件封面(附件1);  

2.报价一览表(附件2:需注明最低成交价);   

3.详细配置清单(附件3);  

4.响应偏离表(附件4);  

5.所需耗材价格清单(附件5);  

6.主要零配件报价单(附件6);  

7.同类产品的销售业绩(附件7);  

8. 产品彩页;  

9.培训及售后服务方案(须注明保修期外仅收取零配件费,先  

维修后付款);  

10.资质证明文件:  

(1)法定代表人授权书(附件8);  

(2)代理授权证明(代理产品);  

(3)企业法人有效营业执照、税务登记证;   

(4)如为进口产品,到货验收时须提供进口商检、报关证明;   

(5)报价人认为需要提供的其他资料。   

(二)报价文件份数:正本1份、副本2份。  

(三)报价文件格式:报价人应根据所提供的格式,内容按顺序填写并装订成册,按照所给的封皮模板密封封装。  

五、联系方式:   

组织单位:温州医学院附属眼视光医院   

详细地点:温州市学院西路270号9号楼705室  

联系电话:****-******** 林老师  

传真:****-********   

邮编:325027   

附件一:****************.doc">询价采购封皮模板

附件二:****************.doc">询价采购报价文件模板   

温州医学院附属眼视光医院    

 二〇一三年四月十九日     

附件:参数表  

技术指标项  

指标  

架构及接口  

防火墙必须为模块化设计,支持FE/GE,内置4个千兆以太网接口,并具备1个FE端口,可用作带外管理;  

具备专用的带外管理FE接口,在需要时可以成为正常数据端口使用。  

性能参数  

★防火墙应大于等于 28万TCP/UDP等连接的并发连接数,整机处理能力大于等于450Mbps;   

★每秒新建连接数>=12000;  

★并发IPSec不少于750个,SSL VPN隧道数不少于750个,并单一设备同时支持IPSec和SSL VPN。  

虚拟防火墙及VLAN支持  

★支持虚拟防火墙技术,虚拟防火墙数>=20;  

★系统支持最大的VLAN数量>=150个。  

入侵保护支持  

★要求支持专用的入侵保护模块。当配置专用入侵检测模块时,入侵检测性能不影响整体防火墙处理性能;  

★支持IPS和IDS两种模式,且两种模式可并行工作;  

★支持虚拟IPS功能,每个IPS可采用不同策略;  

自动和手动的传感器旁路配置;  

★支持风险评级,能够通过风险加权方法对威胁进行分类;  

支持威胁评级,用于简化警报管理以及网络风险决策流程;  

支持多种针对攻击的响应方式,如阻断连接、丢弃攻击数据包、发送TCP RESET、SNMP、EMAIL报警,以及启动自定义应用程序等。  

可靠性  

★支持双机热备的高可用性方案。双机热备要能支持上下是交换机或者路由器(不能是简单HUB形式),支持多种组网形式,确保可靠性。卖方应详细说明主系统设备出现故障时备份设备如何接管及负载均衡的工作方式和原理,支持Actvie/Passive 双机热备,必须在透明、路由模式均支持。  

★支持接口链路冗余 (Redundant)特性,支持Full-Mesh接口链路冗余部署,当防火墙的一个接口链路出现故障后,可进行接口切换而非设备切换  

★支持HA模式下的状态同步:包括Session同步,ARP Cache同步,NAT Catch同步,IPSec SA同步。  

VPN支持  

★防火墙需要支持必要的VPN功能,同时支持SSL、IPSEC等常用VPN特性。支持基于硬件加速的AES128/AES192/AES256加密算法和MD5/SHA1摘要算法。  

VPN功能支持  

支持预设密钥、IKE、PKI(X.509);  

支持DES(56-bit)&三倍DES(168bit)加密;  

支持防止回复攻击(Prevent replay attack);  

支持远程接入SSL或IPsec VPN(Remote access VPN);  

支持站点间IPsec VPN(Site-to-site VPN);  

支持冗余VPN 网关;  

支持IPsec VPN的QoS功能;  

支持IPsec VPN的路由功能;  

★SSL VPN支持各类终端用户类型,包括Windows(Vista, XP, 2000)/Linux/MacOS/Mobile PDA Windows CE等等;  

★支持虚拟SSL终端接入平台,具备针对VPN用户接入的网络准入检查、控制以及病毒库和防火墙策略更新功能;  

★支持基于Web以及隧道方式的SSL VPN接入功能;  

★支持Cluster集群技术,可通过设备集群扩展支持10倍的并发VPN通道。  

访问控制  

包过滤规则:应易于理解,易于编辑修改;  

包过滤支持对IP包中ICMP、TCP、UDP头信息的智能过滤;  

支持FTP过滤、基于MS-RPC,SUN-RPC的应用服务过滤、基于UDP的应用服务过滤、动态包过滤等;  

支持基于HTTP流量的深度检测,屏蔽基于80端口的非法隧道流量;  

支持IP连接数限制;  

支持基于时间的访问控制;  

★支持对互联网木马僵尸网络的报警与阻断功能。  

安全特性  

支持转发和跟踪ICMP协议(ICMP 代理);  

支持提供入侵实时警告;  

提供实时入侵防范;  

识别/记录/防止企图进行IP地址欺骗。  

认证支持  

支持RADIUS、口令方式、数字证书等认证;  

支持直接AD/LDAP的认证功能。  

路由、NAT及访问控制  

支持IPv4/IPv6 双栈;  

支持OSPFv2路由协议(RFC 2328);  

支持IGMP组播协议;  

支持PIM-SM,PIM-SSM组播路由协议;。  

支持静态定义RP(Rendezvous Point)的特性;  

支持对源、目的地址,源、目的端口,协议,用户,时间的精细粒度访问控制策略的配置;  

支持Sun-RPC、MS-RPC、SQL Net v2等动态端口协议;  

认证协议支持:支持LDAP, Radius, SecureID,同时支持主动认证与被动认证方式。  

管理功能  

易于安装和管理。提供友好的图形化用户接口(GUI),支持通过策略集中管理多个防火墙;  

支持SNMP V1/2/3监视和配置;  

支持标准MIB接口;  

基于TELNET/SSH/HTTP的远程管理;  

支持容错技术;  

支持集中管理,支持策略集中配置分发,状态集中监控,日志集中收集审计; 能够采用统一的管理平台对部署在网络当中的多台设备进行统一的策略配置和下发,日志分析和处理;  

支持Syslog日志输出协议;   

★支持Netflow v9 对异常流量的输出。  

保修服务  

提供原厂三年免费质保证明,三年软件免费升级服务。  


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签:

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索