序号 | 设备名称/建设内容 | 性能(功能)指标配置 (所有条款均为实质性响应条款,不允许负偏离。) | 数量 | 单位 |
1 | 无线主机 | 支持802.3af,802.3at供电端口≥21个,802.3bt供电接口≥3个,PoE总输出功率≥470W,2.5G光端口≥24,万兆光口≥4,交换容量≥880Gbps,包转发率≥420Mpps。 支持对无线终端负载均衡,支持本地数据转发。 支持PSK、WEB、802.1X、MAC、PPSK 认证和加密方式 。 无线主机设备必须采用10G独享带宽直接接入校园网核心机房。 | 200 | 台 |
2 | 无线主机2 | 1. 交换容量≥2.4Tbps, 包转发率≥660Mpps,固化1G/2.5G SFP接口≥48个, 25G SFP28接口≥4个,40G QSFP+接口≥2个。 2. 支持有线/无线逻辑隔离和基于不同vlan的数据转发。 3. 支持对无线终端负载均衡,支持本地数据转发。 4. 支持PSK、WEB、802.1X、MAC、PPSK认证和加密方式 。 5. 无线主机2设备必须采用10G独享带宽直接接入校园网核心机房。 | 5 | 台 |
3 | 光电聚合器(理线盒) | 1. 标准机架式设备,整体高度1U。 2. 可接入≥24根光纤。 3. 前面板可拆卸,上下各有≥24口路入线口。 4. 内置U型卡槽,支持≥24根尾纤固定,防止拉拽响内部熔纤的可靠性。 5. 内置单层熔纤盘,支持存放≥24根熔纤后的热缩管。 6. 内置线缆序号做标记。 7. 内置绑线装置,方便对光纤、混合缆线材做固定。 8. 配置24根成品光电混合尾纤,用于光电聚合器和无线主机之间的连接。 | 200 | 台 |
4 | 光电聚合器(理线盒) | 支持96根接入电源线数,48路电,支持96根接入光纤线数,48路光。支持48路光电混合缆接入,内置8组行业标准12芯束状尾纤。 内嵌48个双芯光纤耦合器,光纤跳线使用“法兰+束装尾纤” 转接,将所有对接光纤保护于理线架内部,不存在外漏线缆被拉扯等情况带来的光路损耗。 为保障快速部署、运维,支持恶劣机房环境部署,内箱为可抽拉、可拆卸的抽屉式设计。 | 5 | 台 |
5 | 放装AP1 | 1. 支持802.11ax协议;整机支持≥4条空间流;整机最大无线速率≥2.97Gbps。 2. 至少支持1个1000M自适应以太网端口;至少支持1个2.5G SFP光口。 3. 设备应具备AP1虚拟化功能,实现一台AP虚拟为多台AP,分别受不同AC虚拟化控制器设备独立管理,互不影响。不同虚拟AP之间数据隔离,为学校建设一张物联网无线承载网和一张用户无线互联网,如不支持AP虚拟化功能,则投标2台满足本规格的AP设备。 | 1407 | 台 |
6 | 放装AP2 | 1. 支持802.11ax标准,采用不低于三张射频卡设计,支持5G以太网接口≥1个,支持5G光口≥1个,整机≥6条空间流,整机最大无线速率≥3.8Gbps。 2. 至少1个10/100/1000Base-T以太网接口支持对外供电或提POE供供电模块。 3. 设备应具备AP虚拟化功能,实现一台AP虚拟为多台AP,分别受不同AC虚拟化控制器设备独立管理,互不影响。不同虚拟AP之间数据隔离,为学校建设一张物联网无线承载网和一张用户无线互联网,如不支持AP虚拟化功能,则投标2台满足本规格的AP设备。 | 400 | 台 |
7 | 高密AP | 1. 支持802.11ax标准,采用不低于三张射频卡设计,支持5G以太网接口≥1个,支持5G光口≥1个,整机≥8条空间流,整机最大无线速率≥6.2Gbps。 2. 至少1个10/100/1000Base-T以太网接口支持对外供电或提POE供供电模块。 3. 设备应支持实现AP虚拟化功能,实现一台AP虚拟为多台AP,分别受不同AC设备独立管理,互不影响。不同虚拟AP之间数据隔离。如不支持AP虚拟化功能,则投标2台满足本规格的AP设备。 | 120 | 台 |
8 | 高密AP2 | 1. 支持802.11ax标准,采用不低于三张射频卡设计,支持5G以太网接口≥1个,支持5G光口≥1个,整机≥10条空间流,整机最大无线速率≥8.5Gbps。 2. 至少1个10/100/1000Base-T以太网接口支持对外供电或提POE供供电模块。 3. 设备应支持实现AP2虚拟化功能,实现一台AP虚拟为多台AP,分别受不同AC设备独立管理,互不影响。不同虚拟AP之间数据隔离,如不支持AP虚拟化功能,则投标2台满足本规格的AP设备。 | 20 | 台 |
9 | 单口面板AP | 1. 支持802.11ax标准,整机不少于4条空间流。 2. 整机最大接入速率≥1.77Gbps,5GHz单射频支持2*2 MU-MIMO,且单射频最大接入速率≥1.2Gbps;2.4GHz单射频支持2*2 MU-MIMO,且单射频最大接入速率≥0.574Gbps,不少于1对千兆光模块,1G以太网上联光口≥1个,1G以太网下联电口≥1。支持1个受电接口,符合802.3af供电标准,受电接口和光电混合缆中间无接头和串接升降压设备。 | 1752 | 台 |
10 | 4网口面板AP | 1. 支持802.11ax标准,整机不少于4条空间流。 2. 整机最大接入速率≥2.97Gbps,5GHz单射频支持2*2 MU-MIMO,且单射频最大接入速率≥2.4Gbps;2.4GHz单射频支持2*2 MU-MIMO,且单射频最大接入速率≥0.574Gbps。2.5G以太网上联光口≥1个,1G以太网下联电口≥4个。配置不少于1对2.5G光模块。支持1个受电接口,符合802.3af供电标准,受电接口和光电混合缆中间无接头和串接升降压设备。 3. 设备支持Portal,MAC,802.1x,微信认证,访客认证功能。 | 234 | 台 |
11 | 6网口面板AP | 1. 支持802.11ax标准,整机不少于4条空间流。 2. 整机最大接入速率≥2.97Gbps,5GHz单射频支持2*2 MU-MIMO,且单射频最大接入速率≥2.4Gbps;2.4GHz单射频支持2*2 MU-MIMO,且单射频最大接入速率≥0.574Gbps。 3. 2.5G以太网上联光口≥1个(配置不少于一对2.5G光模块),1G以太网下联电口≥6个,若单台设备无法满足,需单独配置一台不低于6端口交换机满足宿舍用户接入,交换机交换容量≥400Gbps,包转发率≥80Mpps,上联接口速率不低于2.5G,采用光接口方式,需为交换机配置不少于1对不低于2.5G光模块。 4. 设备支持Portal,MAC,802.1x,微信认证,访客认证功能。 | 500 | 台 |
12 | 4网口面板AP2 | 1. 支持802.11ax标准,整机不少于4条空间流。 2. 整机最大接入速率≥1.775Gbps;其中5GHz单射频支持2*2 MIMO,且单射频最大接入速率≥1.2Gbps;2.4GHz单射频支持2*2 MIMO,且单射频最大接入速率≥0.574Gbps。1G以太网上联电口≥1个,1G以太网下联电口≥4个。 3. 设备支持Portal,MAC,802.1x,微信认证,访客认证功能。 | 5 | 台 |
13 | 室外AP | 1. 支持802.11ax标准,整机4条空间流。1G以太网口上联接口≥2个,其中1个电口1个光口。整机最大接入速率≥2.4Gbps,含一对千兆模块。 | 4 | 台 |
14 | 无源汇聚 | 1. 标准19英寸1U机架式设备。 2. 模块化插槽≥6,可插入无源汇聚板卡,若无法支持可提供多台设备。 | 29 | 台 |
15 | 无源汇聚板卡 | 1. 无源汇聚板卡设备的各光链路通道应实现物理隔离,无分光,带宽1:1独享; 2. 无源汇聚板卡完全无源,无需插电即可正常工作;汇聚产品固化端口数≥8,上联接口≥1,上联端口应满足在1271nm~1571nm范围内工作,插入损耗≤4dB。 3. 固化端口单端口支持千兆/万兆速率。 | 32 | 块 |
16 | 8口POE交换机 | 1. 固化10/100/1000M以太网电口≥8个,1G/2.5G/5G以太网电口≥2个,1G/10G SFP+光接口≥2个,交换容量≥432Gbps,包转发率≥80Mpps。要求所投产品支持POE和POE+远程供电,POE供电功率为125W。 2. 支持IPv4和Ipv6的静态路由、RIP/RIPng、OSPFv2/OSPFv3等三层路由协议。 3. 交换机出现故障。支持自适应不同型号间的设备替换。 | 5 | 台 |
17 | 汇聚交换机 | 1. 支持并实配10G接口或10G通道数≥160个,单个接口和通道具备10G带宽转发能力,100G/40G接口数≥2个,25G接口数≥4,千兆电口数≥4。交换容量≥35T,包转发率≥7000Mpps。 2. 支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+。 3. 支持多虚一技术,可将多台物理设备虚拟化为一台逻辑设备统一管理。 4. 配置冗余电源。 5. 设备支持Portal,MAC,802.1x,微信认证,访客认证功能。 | 2 | 台 |
18 | 核心交换机10G板卡 | 1. 提供现有核心交换机RG-N*****虚拟化集群和RG-N*****虚拟化集群的扩容,每组设备扩容10G以太光接口服务≥16个,40G以太光接口≥2个,扩容业务板卡接入原有虚拟化集群系统后整机ARP表项≥200K,整机认证并发≥6w终端;如无法对核心交换机提供扩容板块服务,则提供2组虚拟化集群服务设备,单组不低于2台,单台交换容量≥1000T,包转发速率≥190,000Mpps,采用正交CLOS交换架构,交换网板与业务板卡成垂直正交连接设计,且与主控引擎、业务板硬件分离,交换网板与主控引擎硬件槽位分离,独立主控引擎插槽≥2个,独立业务插槽≥8个,独立交换网板插槽≥4个,可将多台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,并可实现跨设备链路聚合。 实配主控引擎≥2,实配独立交换网板≥4,交换网板供给每槽位带宽≥200G,实配电源数量≥3块,单块电源功率≥1600W。万兆业务端口≥144,40G/100G业务端口≥8;所有配置业务板卡同时工作要求整机ARP表项≥200K, MAC表项≥200K; 设备支持802.1x,Portal,MAC等认证方式,要求整机支持Ipv4/Ipv6并发认证≥6W终端(每终端不少于1个Ipv4,1个Ipv6地址),本次项目配置5w Ipv4/Ipv6(每终端不少于1个Ipv4,1个Ipv6地址)并发认证授权,且支持Ipv4/Ipv6认证和Ipv4/Ipv6网关同时工作。支持Ipv6静态路由、RIPng、OSPF v3、BGP4+ 等路由协议;支持手动隧道,自动隧道,ISATAP,GRE隧道。支持L3 MPLS VPN,支持VPLS/VPWS,VXLAN 二层网关 、VXLAN 三层网关。可以通过与校园网认证计费系统(锐捷SAM+认证计费平台)实现全校入网终端(有线、无线、哑终端等)策略随行,即插即用。设备需支持部署QinQ封装、QinQ终结功能。设备支持openflow 1.3协议认证。 2. 以上扩容服务需求可以采用多个设备叠加满足,叠加独立主控引擎插槽≥2个,独立业务插槽≥8个,独立交换网板插槽≥4个,叠加设备均需要满配主控,电源,交换网板,多个设备叠加之间互联带宽≥100G。 | 2 | 块 |
19 | 路由器转发板 | 1. 需对校园网出口路由器RSR77-X进行扩容路由器转发板,每张可以支持扩展3张1端口40G或3张4端口10G光接口子卡,扩容路由转发板需与现网路由器(1台RG-RSR77-X)兼容。如无法兼容则配置:主控引擎≥2,独立交换网板≥2(交换网板不得与路由主控引擎集成提供,且不得与业务线卡槽位复用),整机全宽业务插槽数量≥8个(不含路由引擎、交换网板、电源模块),业务槽位支持子母卡配置,业务子卡插槽数量≥16,交换容量≥150Tbps,包转发率≥*****Mpps,要求实配的接口卡插卡无高低速、位置区分,业务板适配的相关接口卡均可以插在该业务板任意接口槽位。配置路由器功能如下:配置板卡实配NAT功能,且单卡实配≥300万条NAT条流,如需配置独立硬件板卡或购买License才能支持该功能特性,则要求必须配置相应独立硬件板卡或License。 配置全部业务板卡实配L2TP、IPSec VPN、GRE VPN功能,支持L2TP、IPSec、GRE VPN功能如需配置独立硬件板卡或购买License才能支持该功能特性,则要求必须配置相应独立硬件板卡或License。配置全部业务板卡实配防火墙功能,可提供状态检测、DNS正向代理、URL过滤安全特性,如需配置独立硬件板卡或购买License才能支持该功能特性,则要求必须配置相应独立硬件板卡或License。本次配置全部业务板卡实配H-QoS功能,如需配置独立硬件板卡或购买License才能支持该功能特性,则要求必须配置相应独立硬件板卡或License。支持并配置国家密码管理局商密SM1~SM4加密算法。支持校园网用户基于账号的带宽限速与基于账号的出口路由选择。支持并配置web portal、PPPoE、IpoE融合认证计费功能,配置认证授权2w,实现准入准出认证和流量计费。支持并配置PPPoE代理拨号功能,单板支持代理2w终端进行PPPoE拨号。以上功能可以叠加组合设备方式实现,提供实现以上功能和参数及所需授权和备名称以及兼容承诺函。 | 2 | 块 |
20 | 路由器接口卡 | 1. 10G光口≥4。与路由器转发板兼容安装。 | 2 | 块 |
21 | 校园网管理软件 | 1. 升级校园网管理软件到集群模式,集群节点≥3,本次配置≥500节点有线管理授权,配置≥5000节点无线管理授权,配置≥6万终端准入认证授权;如升级和授权无法与校园网管理软件兼容组建集群。则需提供3套校园网网管理软件组建集群,自带安装服务器不低于3台,配置不低于intel扩展处理器金牌6346R≥2颗,内存≥256G DDR4 ECC,960G SSD≥2, RAID卡,硬盘4T≥4。 2. 提供的校园网管理软件集群需满足以下需求:IP地址可视化管理呈现,支持动、静态IP地址混合部署场景。支持光链路运维检测与故障告警。能够与校园现有认证计费系统、核心交换机RG-N*****、核心交换机RG-N*****兼容对接,实现全校入网终端(有线、无线、哑终端等)策略随行,即插即用。设备零配置替换。支持安全服务链功能,能够兼容任意厂家安全设备作为安全服务链的安全资源池,开放兼容,配置安全服务链功能授权,支持将虚拟化平台虚拟机横向流量调度到安全资源池清洗;支持旁挂设备透明模式、路由模式。提供以上功能实现承诺函,加盖公章。 | 1 | 套 |
22 | 认证计费系统扩容 | 1. 提供校园网认证计费系统用户账号授权≥5000 ,扩容Ipv6认证组件,需提供所投认证计费系统授权和Ipv6认证组件与现有校园网认证计费系统兼容承诺函,并加盖公章;如不兼容,需提供整套认证计费系统和配套服务器3台,服务器最低配置不低于intel扩展处理器金牌6326R≥2颗,内存≥256G,960G SSD≥2, RAID卡,硬盘4T≥4,认证计费系统为 B/S架构,支持集群部署模式,单系统支持10万用户并发在线,配置认证账号授权≥3万,终端认证在线授权≥10万。提供的整套认证计费系统需承诺实现如下功能,并加盖公章。 a) Web portal认证、DHCP+Portal认证、802.1x认证、PPPoE认证、IpoE认证、L2TP认证,其中MAC认证性能≥2000次/秒,IPOE认证性能≥1000次/秒 b) 套餐流量不清零,可支持流量顺延,并指定流量清零时间; c) 支持周期计费补偿,可对用户进行周期流量、时长的赠送; d) 欠费后限速 可设定用户欠费后限速上网,可限定用户套餐最大流量超过后限速上网; e) 支持访客账户对应接待人员账号,对访客人员上网与接待人员关联; f) 支持与出口网关(RSR77X)按用户名或者用户Ipv4,Ipv6设定出口带宽策略,欠费后允许用户限速上网,限定用户使用最大流量; g) 认证计费系统检测到用户欠费时,实时向出口网关设备阻断用户的Ipv4/Ipv6信息。阻断用户的网关流量时,向出口网关发送阻断用户Ipv4/Ipv6的请求。 h) 支持向实名审计系统发送Ipv4/Ipv6实名信息,包含用户上线、下线、Ipv6地址发生变更时,实时同步给实名审计系统,保障实名审计系统实时准确审计。 i) 与校园网核心交换机实现Ipv4,Ipv6统一认证计费。 j) 本次所投软件须与校园网认证平台进行数据库对接,或则实现数据库迁移,迁移工作中标方负责实施,实现Ipv4、IPV6认证计费无缝兼容; k) 支持访客短信认证、访客授权二维码认证,支持访客账户信息对应接待人员账号 l) 支持向无感知认证流量审计系统发送Ipv4/Ipv6实名流量明细信息,包含用户上线、下线、Ipv6地址发生变更时,实时同步给无感知认证流量审计系统。 m) 实现Ipv4/Ipv6统一认证。 n) 支持实现校园网账号与运营商账号实现在系统统一认证。学校需要对校园网账号和运营商账号进行统一认证、统一管理。支持用户在线的情况下,实现本地服务、运营商服务间的无缝切换。灵活计费支持本地计费系统计费的同时运营商也进行计费。要求对校园内的运营商帐号进行接入控制管理,如时间、IP\VLAN、接入地点等。要求实现本地号段限定,或者限定手机号绑定校园网账号。 o) 满足等保要求,需满足认证安全性设置要求: 1) 密码复杂度校验:配置最短密码长度为:8位,开启密码包含数字、密码包含小写字母、密码包含大写字母、密码包含数字。 2) 强制修改弱口令密码:开启用户强制修改密码,勾选强制修改密码类型:密码强度不符合规则、强制绑定手机:用户未绑定手机号-用户认证-跳转至完善用户信息页面;满足等保要求。 | 1 | 套 |
23 | 无线网络优化服务平台 | 1. 提供针对无线网络优化服务平台,无线网络优化服务平台(下文简称服务平台)需配套对应APP,方便运维人员利用配套APP到故障现场进行无线故障检修。需免费对无线服务平台进行升级。 | 1 | 套 |
24 | 无线控制器授权 | 1. 扩容无线AP管理授权3600,需兼容学校现有无线控制器(6个RG-M*****-WS-ED),利用现有无线控制器实现本次新建AP与现网AP能被AC控制器实现统一管理与配置统一下发,如所配置授权无法实现现网AC,需分别提供一组互联网无线控制器集群和物联网无线控制器集群,每组AC无线控制器≥3;无线控制器万兆光接口≥6,40G接口≥6,10G与40G接口可同时使用,802.11性能>100G。无线控制器管理AP数量不低于10K。若提供无线控制器无法统一管理新建AP与现网AP,需替换现网WiFi6 AP 1500颗,需提供承诺函并加盖公章。 | 1 | 套 |
25 | IT综合运维 | 1. 对现网IT综合运维系统进行扩容升级服务,扩容资源监控授权。如扩容资源监控授权无法与现网IT综合运维系统兼容,则需要提供整套IT综合运维系统以及配套自带服务器2台,自带安装服务器配置不低于服务器最低配置不低于intel扩展处理器金牌6346R≥2颗,内存≥256G DDR4 ECC,960G SSD≥2, RAID卡,硬盘4T≥4。 2. IT综合运维系统功能包含如下功能:支持思科、华为、锐捷、H3C、中兴、迈普、迪普、天融信、北信源等厂家的网络设备进行发现监控,监控内容包括但不限于设备性能、吞吐量,端口流量、端口丢包率、广播包速率,链路通断等。具备对主流的思科、华为、华三、锐捷、摩托罗拉、中兴、juniper、Aruba等无线设备进行监控,具备按照热点无线设备信息。系统需具备通过SNMP/WMI/SSH/Telnet等方式可以实现对Windows、IBM AIX、Linux、FreeBSD、Solaris等各种操作系统主机的自动监控。系统可监控Oracle、DB2、MySQL、SQL Server、Sybase、demino等数据库,采用集中非代理式监测,无需在被监控对象上安装任何代理软件。通过SNMP、SMI-S等多种方式支持对主流存储设备的监控和管理,包括但不限于EMC、HP、IBM、NetApp、浪潮、华为、宏杉、DELL等品牌。通过API接口实现对VMware 、Hyper-V、Citrix、华为FusionManager、H3C虚拟化等虚拟化设备进行监控和管理。资产IIS、Websphere、weblogic、Tomcat等中间件监控。 3. 支持3D可视化机房的监控与告警。支持智能巡检,可巡检的内容包括网络设备、主机、应用、存储资源、虚拟化资源等全网所有软、硬件、应用、业务资源。 4. 以上功能监控指标可以通过多个产品叠加实现监控。 | 1 | 套 |
26 | 万兆光模块1 | 1. 10G光模块,单模,10KM,LC接口。 | 256 | 个 |
27 | 2.5G光模块 | 1. 2.5G光模块,单模,工作波长1550nm,3KM,LC接口。 | 1947 | 个 |
28 | 2.5G光模块 | 1. 2.5G光模块,单模,工作波长1310nm,3KM,LC接口。 | 1947 | 个 |
29 | 千兆光模块 | 1. 1G光模块,单模,工作波长1550nm,3KM,LC接口。 | 4 | 个 |
30 | 千兆光模块 | 1. 1G光模块,单模,工作波长1310nm,3KM,LC接口。 | 4 | 个 |
31 | 万兆光模块2 | 1. 10G光模块,单模,工作波长1310nm,10KM,LC接口。 | 56 | 个 |
32 | 40G光模块 | 1. 40G光模块,多模,工作波长850nm。 | 8 | 个 |
33 | 80G聚合光模块 | 1. 传输速率≥80G光模块,单模,10KM,LC接口。 | 32 | 个 |
34 | 辅材 | 1. 光电复合缆、线槽等。 | 1 | 项 |
35 | 系统集成 | 1. 配套系统集成服务,含五年质保。 | 1 | 项 |