太原铁路机械学校防火墙及核心交换机购置询价公告
太原铁路机械学校防火墙及核心交换机购置询价公告
经学校研究决定,拟对防火墙及核心交换机购置采用询价方式进行采购,兹邀请合格供应商参加密封报价。现将有关事宜公告如下:
一、项目名称
太原铁路机械学校防火墙及核心交换机购置。
二、项目概况
1.项目内容:防火墙及核心交换机购置。
2.项目预算:******.00元(拾玖万叁仟元整),超过预算的报价将被否决。。
3.项目周期:签订合同后10天内,完成设备供货、安装调试、培训,达到验收标准。
4.项目地点:太原铁路机械学校坞城校区北院信息技术楼三层。
三、参与询价的供应商应具备的资格条件:
(1)具有独立承担民事责任的能力;
(2)具有良好的商业信誉并有健全的财务会计制度;
(3)具有履行合同所必需的设备和专业技术能力;
(4)有依法缴纳税收和社会保障资金的良好记录;
(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;
(6)未被信用中国列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单。
(7)法律、行政法规规定的其他条件。
(8)本项目不接受联合体参与。
四、询价函递交时间及递交地点:
询价函递交截止时间:北京时间2024年08月09日下午三点半,截止时间后送达的询价函将被拒收。
询价函递交地点:太原巿小店区坞城东街18号太原铁路机械学校坞城校区南院综合实训楼二层会议室(204房间)
五、公告媒介
太原铁路机械学校校园网。
六、联系方式:
联系人:权高军 联系电话:155*****168
七、付款方式
验收合格后(预计10月底),支付合同金额的95%,一年后无质量问题,付清尾款5%。
八、防火墙和核心交换机技术参数详见附件
太原铁路机械学校
2024年8月5日
附件1:防火墙技术参数
设备配件 | 数量 | 技术参数 | |
防火墙 | 1 | 1.国产化平台和操作系统,吞吐量≥8Gbps,并发连接数≥50万,支持国际加密算法DES/3DES/AES-128/AES-256,支持国密加密算法SM1/SM2/SM3/SM4;支持国际验证算法MD5/SHA1/SHA-256,配置独立硬件加密卡,国际算法吞吐量≥2Gbps,国密算法吞吐量≥100Mbps,配置≥5000隧道数,≥6个千兆电口、≥2个千兆光口、≥2个扩展插槽、≥1个console口、≥2个USB口; 2.应用识别应用数量≥3000种,深度识别应用属性,为每种应用提供预定义风险系数,将应用基于类型、使用场景、数据传输、风险等级等特征分类;支持配置基于IP、用户、应用的流量管理,支持多调度相互嵌套,≥5级带宽管理,支持通过优先级动态分配,支持带宽配额管理; ★3.支持IPSec VPN的主模式(Main Mode)、积极模式(Aggressive Mode)、国密三种协商模式建立的网关-网关加密隧道;IPSec VPN隧道吞吐量≥100Mbps; 4.支持静态路由、策略路由、动态路由,策略路由支持用户自定义其优先级,动态路由支持RIP v1/v2/ng,OSPFv2/v3,BGP4/4+协议,动态多播路由支持PIM-SM(稀疏模式);支持局域网广播多播、DHCP协议防护; 5.支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等路由负载均衡方式; 6.支持IPSec VPN穿越NAT,支持DPD探测;支持GRE隧道,支持GRE over IPSec VPN;支持无损数据压缩算法; 7.支持DDNS功能,支持Oray向日葵、Pubyun公云、Noip、ChaNgeip提供的DDNS服务,将动态获取的IP地址映射为固定的域名; 8.支持本地CA并可为参与IPSec VPN隧道建立的设备颁发用于身份认证的证书;支持L2TP、支持L2TP over IPSec、支持PPTP,并支持本地认证以及LDAP/Radius/证书/Active Directory/TACACS+/POP3等第三方用户认证系统。支持客户端地址分配;支持802.1X认证基于端口和MAC接入控制,支持二层、跨三层IP、MAC地址绑定; 9.支持IPv4 IPSec VPN及IPv6 IPSec VPN,支持DNS64功能;支持IPv6入站的DNS代理功能,即从指定的入接口或源ISP接收到的DNS解析请求,设备可根据自定义的IP、域名对应关系,代理DNS服务器返回查询结果; 10.支持使用SSL VPN客户端与防火墙建立SSL VPN加密隧道,支持对远程用户进行口令认证或证书认证,或证书认证+口令认证双因素;口令认证支持本地认证以及LDAP/Radius/证书/Active Directory/TACACS+/POP3等第三方用户认证系统;支持USB-key证书;支持本地CA并可为SSL VPN客户端颁发用于身份认证的证书; 11.为便于运维管理故障诊断,web页面要求支持抓包工具,通过表达式方便灵活指定抓包过滤条件;为保证软件升级、特征库更新等云服务及时有效,要求产品制造商具备互联网数据中心业务、内容分发网络业务、国内互联网虚拟专用网业务等能力; ★12.为保障业务安全与稳定,要求与校外相关部门进行可靠连接,提供稳定高速加密接口,保障数据传输安全,支持国家商用密码SM1、SM2、SM3、SM4算法,支持采用国密证书方式进行可信验证、预共享密钥认证;符合GM/T0023、0025、0028等标准规范,国密协商模式经国家密码管理局核准,提供国家密码管理局颁发的有效期内的商用密码产品认证证书; ★13.要求实配3年AV防病毒、IPS入侵防御、威胁情报等特征库升级服务,提供3年原厂质保服务。 |
注:加★的为主要技术参数,未实质响应将按无效响应处理。
附件2:核心交换机技术参数
设备配件 | 数量 | 技术参数 | |
核心交换机 | 1 | 1.交换容量≥380Tbps,包转发≥*****Mpps; 2.提供≥2个主控槽位,提供≥6块业务板槽位,本次配置双主控引擎,≥48端口千兆以太网电接口,≥32端口千兆以太网光接口,≥16端口万兆以太网光接口;双电源; 3.考虑后续所需要的扩展能力,要求支持防火墙、IPS、负载均衡、EPON等业务模块,可以直接扩展在业务槽内; 4.支持横向虚拟化技术(IRF2),具备四虚一,支持16条以上≥40G堆叠链路,堆叠带宽能达到双向≥1.28T; 5.支持RIPng、OSPFv3、BGP4+、IS-ISv6协议,支持IPv6策略路由;支持DHCPv6功能、IPv6 portal功能、IPv6管理功能;支持基于IPv4\IPv6的VXLAN二三层互通;支持基于IPv4\IPv6的VRRP功能; 6.支持内置图形化管理功能,实现纵向虚拟化,对于下联设备具备统一管理的功能。 ★7.拆除原核心交换机,安装新购置的核心交换机,导入原配置信息,使用原光模块,恢复原光纤和网线,确保原网络畅通,保证业务的连续性。 ★8.提供3年原厂质保服务。 |
注:加★的为主要技术参数,未实质响应将按无效响应处理。
标签: 防火墙
0人觉得有用
招标
|
- 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无