固原市原州区教育局中小学网络设备采购项目公开招标公告

固原市原州区教育局中小学网络设备采购项目公开招标公告


公告概要:
公告信息:
采购项目名称固原市原州区教育局中小学网络设备采购项目
品目

货物/通用设备/计算机设备及软件/计算机网络设备/其他网络设备,货物/通用设备/计算机设备及软件/计算机网络设备/交换设备/以太网交换机,货物/通用设备/计算机设备及软件/计算机网络设备/网络连接设备/网关

采购单位固原市原州区教育局
行政区域原州区公告时间2018年09月25日21:37
获取招标文件时间 2018年09月25日21:00至2018年09月30日18:00
招标文件售价¥300
获取招标文件的地点http://www.nxzfcg.gov.cn/ningxiaweb/
开标时间2018年10月16日09:00
开标地点固原市公共资源交易中心
预算金额¥130.846000万元(人民币)
联系人及联系方式:
项目联系人张彬
项目联系电话189*****161
采购单位固原市原州区教育局
采购单位地址固原市原州区中山南街
采购单位联系方式张彬?189*****161
代理机构名称宁夏春霞招标代理有限公司
代理机构地址固原市开发区农资城
代理机构联系方式常丽霞 ?181*****906


  宁夏春霞招标代理有限公司受固原市原州区教育局委托,根据《中华人民共和国政府采购法》等有关规定,现对固原市原州区教育局中小学网络设备采购项目进行公开招标,欢迎合格的供应商前来投标。

项目名称:固原市原州区教育局中小学网络设备采购项目

项目编号:NXCX-2018-012

项目联系方式:

项目联系人:张彬

项目联系电话:189*****161

采购单位联系方式:

采购单位:固原市原州区教育局

地址:固原市原州区中山南街

联系方式:张彬?189*****161

代理机构联系方式:

代理机构:宁夏春霞招标代理有限公司

代理机构联系人:常丽霞 ?181*****906

代理机构地址: 固原市开发区农资城

一、采购项目的名称、数量、简要规格描述或项目基本概况介绍:

详见正文

二、投标人的资格要求:

详见正文

三、招标文件的发售时间及地点等:

预算金额:130.846 万元(人民币)

时间:2018年09月25日 21:00至2018年09月30日 18:00(双休日及法定节假日除外)

地点:http://www.nxzfcg.gov.cn/ningxiaweb/

招标文件售价:¥300.0 元,本公告包含的招标文件售价总和

招标文件获取方式:网上获取

四、投标截止时间:2018年10月16日 09:00

五、开标时间:2018年10月16日 09:00

六、开标地点:

固原市公共资源交易中心

七、其它补充事宜

根据《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、《政府采购货物和服务招标投标管理办法》(财政部87号令)、《固原市政府投资项目管理办法》(固政发[2018]1号)等法律法规规定,宁夏春霞招标代理有限公司固原市原州区教育局的委托,对固原市原州区教育局中小学网络设备采购项目NXCX-2018-012采用公开方式依法组织政府采购,现邀请具备供货和提供服务能力的供应商参加投标。

1.项目名称及标段划分

1.1项目名称:固原市原州区教育局中小学网络设备采购项目

1.2标段划分:一个标段

1.3采购内容:

序号

货物名称

型号及规格

数量

单位

其他说明事项

校园基础网络(黄铎堡学校)

安全网关

★【硬件规格】:1)采用非X86多核架构,处理器为多核并行处理架构。2)内存≥4GB,FLASH≥512M。3)千兆电口≥12个,千兆SFP光接口≥4个, CONSOLE口≥1个,USB接口≥1个。

★【性能要求】:防火墙吞吐量≥16Gbps,IPSec吞吐量≥8Gbps,IPS吞吐量≥5Gbps,防病毒吞吐量≥3Gbps,最大并发连接数≥300万,每秒新建连接数≥18万,VPN隧道数≥8000。

【功能要求】:1、支持防病毒功能:在线实时病毒查杀;可对HTTP、FTP、POP3、SMTP、IMAP等协议进行病毒检测;对压缩文件类型的病毒检测;病毒扫描文件的大小无限制;对多重压缩文件的病毒检测。2、支持IPS功能:可基于安全策略和安全域启用IPS;可在不同的攻击方向上启用IPS(流入\流出\双向),可以用在线防御和在线告警方式部署IPS功能;可防御的的攻击类型≥3000种;IPS特征库手工更新和自动在线更新。3、支持内容过滤功能:URL过滤(支持2000万以上的URL分类过滤)、域名过滤、网页关键字过滤和审计、邮件关键字过滤和审计、邮件附件过滤和审计、QQ账号审计、WEB论坛过滤和审计、白名单。4、支持带宽管理功能:a.可根据IP/IP段分别设置其上、下行的最大带宽、预留带宽,并可定制带宽策略的生效时间;b.可基于应用(例如P2P、网游、SIP等)分别设置其上、下行的最大带宽、最小带宽,并可定制带宽策略的生效时间。c.可根据认证后的用户/用户组/用户角色分别设置其上、下行的最大带宽、预留带宽,并可定制带宽策略的生效时间。5、支持PPPOE服务器功能,可为用户提供认证上网的功能。支持服务器配置、PPPOE用户、批量导入、在线用户和通告配置功能。6、支持WAF功能。★【兼容性】为了便于进行网络统一管理和运维,要求与核心交换机为同一品牌。

1

网管一体机

CPU 英特尔I5四核处理器,内存≥4GB,1000GB 硬盘,主板集成千兆网卡,4个USB接口,1个VGA接口,1个HDMI接口,21.5英寸LED背光宽屏显示器。

1

网络管理平台

网络管理平台包含:

应用性能管理平台和网络运维管理系统。

一、应用性能管理平台(定制)

★软件设计架构:

产品采用纯B/S架构,无需安装任何客户端或C/S程序;

统一展示、资产管理、告警管理、知识管理、报表管理、权限管理、系统管理功能,并提供网络拓扑自动发现与展示、机架拓扑等功能,以及对网络设备、安全设备、主机服务器的可用性与性能监控功能;

系统提供基于资产的拓扑视图,可以显示资产之间的逻辑连接关系。系统可以按列表和拓扑两种模式显示资产拓扑节点;

可在拓扑图上显示链路的带宽、名称、轮询间隔、上下行流量、丢包率、带宽占用比等信息;

支持各种网络服务的监控,包括并不限于:SMTP、POP3、HTTP、FTP、TELNET、SSH、DNS、DHCP、WINS、LDAP;

系统对于各种监控对象都能进行全方位细粒度的监控,具有丰富的监控指标;可以将监控指标的数据保存起来,进行历史分析;能够显示监控对象的时间轴图,可以进行基于指标的横向对比分析和基于时间的纵向对比分析;

包含300点的监控对象授权、包含数据库监控模块授权、包含应用监控模块授权。

★【兼容性】1、为方便管理和统一运维,要求与核心交换机为同一品牌;2、要求与网络运维管理平台、网络设备OS操作系统能够无缝兼容。

【其他】该项为定制产品,中标后须按照使用方实际需求进行定制开发。

二、网络运维管理系统

★软件设计架构:

产品采用纯B/S架构,无需安装任何客户端或C/S程序;系统支持对网络设备、无线设备、主机、数据库、中间件、应用、虚拟机设备的一体化管理,并能实现各IT资源的相互影响分析管理及联动;

系统具备良好的扩展性,支持灵活扩展IP地址管理、资源管理、业务管理、CMDB、流量分析、日志管理、配置管理、知识库管理等功能;

系统支持分布式部署架构,数据采集服务器、数据处理服务器、数据存储服务器、数据展示服务器可独立部署,且数据采集服务器可以在多个区域部署;

流量协议分析功能:

通过接收网络设备的各类Flow数据,对网络协议级流量进行细颗粒度、持久的分析;

支持对基础协议、应用协议、数据包特征的全局分析;

支持对网络设备端口流量的协议级分析;支持对网络中节点流量的自动化排名和会话分析;

通过定义网络逻辑区域,对区域内、区域之间的流量进行分析;

支持对异常特征流量的预警。

网络设备管理:

系统自动呈现网络的真实拓扑图,支持三层网络拓扑、二层物理拓扑、VLAN子网拓扑等不同的呈现方式,通过不同的拓扑多角度管理网络;支持拓扑的自动发现,可通过SNMP、ICMP、ARP等多种方式发现设备,支持自定义的WEB拓扑视图;VLAN子网拓扑发现要能够发现VLAN中所有终端PC设备,并计算出终端设备IP地址/MAC地址、接入交换机端口等信息,可自动在拓扑图上显示终端设备连接和出入流量、丢包等等情况;可实时监测网络设备的CPU、内存、流量等性能参数,监测主机的CPU、内存、硬盘使用情况,自动或手动备份设备配置信息,直观显示网络设备的端口、ARP、STP、TCP/UDP会话表;支持对Windows、Linux、HPUX、IBM AIX、SUN Solaris等操作系统的服务器管理,支持CLI /SNMP /AGENT三种模式管理服务器;支持对Web、FTP、POP3、SMTP等应用服务可用性进行管理监控;可实时采集设备端口镜像流量、SFlow、Netflow流量,可按协议对流量进行统计,可分析TCP、UDP、ICMP、ARP等协议报文;具备IP/MAC/接入端口 绑定功能,可以通过IP/MAC地址绑定、IP/接入交换机端口绑定 、非法占用端口等策略,控制非法设备接入网络和用户任意更改IP地址的行为,实现IP地址与人的准确对应功能;可实时监控子网的IP地址分配使用情况;可统计设备流量、节点延迟、设备性能、WEB、FTP、ORACLE等运行情况

资源管理:支持对多厂商、多类型、多版本资源的统一管理,包括主流的网络设备、安全设备、无线设备、数据库、中间件、应用、机房环境、虚拟机等,能显示所有资源列表,可按照域、资源状态、事件级别、资源类别、资源组等条件快速筛选查看;支业务管理:支持业务模型的自定义,包括业务系统的基本信息、业务所关联的物理资源、业务逻辑配置,支持添加自定义插件功能,以扩展业务应用的监控深度;支持通过视图方式展示业务服务、业务应用、用户部门的支撑、关联关系,当业务应用出现故障时,能清晰展现所影响的服务及部门;每个业务服务对应一张业务拓扑图,能从资源层、业务应用层、服务层、客户层展现关联关系,包括各资源之间的关联关系;支持分别以用户、业务服务目录、技术服务目录、IT资源等维度查看不同的业务拓扑图;当资源产生异常时,能够高亮显示资源告警及故障的传递关系;支持自定义时间范围、选择多个业务应用对比、多维度的业务分析,包括可用性、健康度、繁忙度、宕机次数、宕机时长,可采用二维表和图形相结合的展现方式;业务雷达可选择不少于10个关键业务、关键资源进行实时扫描监测;可基于卡片的形式显示业务应用的运行状态,包括健康度、繁忙度、可用性、事件告警信息等,每一个业务健康度曲线能够反应任意时间点业务应用的指标信息及告警信息,能够显示业务应用所产生的告警事件统计,告警事件支持6个级别;点击业务卡片后可以进一步查看详细信息,包含业务拓扑信息、业务告警信息、业务事件信息、业务的详细性能分析;

事件告警管理:系统具备统一的事件告警管理平台,且能将事件、告警区别管理;事件管理应至少具备严重、主要、次要、警告、未知、信息6个级别;事件产生后提供受理功能,可批量受理事件;填写维护记录可转为知识库,可根据关键字查询相关知识;默认采用系统自带推荐监控策略,且默认策略可修改,支持策略复制功能,可将复制后的策略应用于其他监控对象,支持批量添加具有相同监控策略的资源对象;系统除B/S方式浏览告警外,还支持客户端方式查看告警,包括基于IOS平台的iPad移动告警客户端和基于windows平台的告警客户端,可实时接收系统告警信息、查询各监控对象运行状况。客户端可通过弹出对话框、气泡消息等多种提醒方式对新告警进行提醒;通过告警客户端可查看告警的详细信息包括告警来源、来源类型、告警级别等信息,并可以通过与知识库联动,提供告警相应参考处理方案,支持处理方案的备案录入等;支持基于业务应用视角进行故障告警管理;基于业务系统可用性事件及性能事件进行故障判断并设定告警级别。业务故障告警可按照事件级别及处理状态进行分类;业务系统的性能指标应包括业务系统的健康度、繁忙度、响应时间、在线用户数关键指标;告警管理可灵活自定义告警策略,包括告警通知可自定义时间、可设定告警产生条件,例如:立即通知或一段时间产生多次告警通知;告警如果在一段时间内没有恢复或在一定时间内连续发生,将进行自动升级;

报表管理:系统内置多纬度多视角报表模版,包括:资源类报表模版、分析类报表模版、趋势类报表模版、TOPN报表模版、故障类报表模版;支持各类型报表订阅功能,可以按照设定的周期自动将报表通过邮件、系统信息等多种方式发送给指定报表订阅人;具备报表的创建、查询、修改、删除功能,支持报表的在线浏览、报表导入导出等功能,支持周期性生成报表和定向发布功能;

★配置要求:企业版基础Windows平台上被监控的IP网络通信设备,包括网络设备等300个管理节点许可;资源监控(包括中间件、数据库、Web服务器、网络服务等)节点数>=50个;要求原厂现场实施服务;五年期软件基础售后服务,内容包含有远程支持、在线自助培训、现场支持响应时效5×9×NBD;一年6次远程巡检的主动服务(以上功能内容须提供厂家承诺书并加盖公章)

★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

1

有线无线一体化安全认证系统

【硬件规格】

1、★要求采用硬件网关型认证计费产品,万兆主机箱,不接受软件+工控机的方式。2、★10/100/1000M电口(内置千兆电口bypass)≥10个、10/100/1000M光口≥2个;3、支持IPV4 & IPV6,支持RADUIS/LDAP认证,最大支持60K用户并发。

【认证方式和能力】

1、 要求支持国际标准认证方式(WEB、PPPoE、802.1x、PPTP等)。2、 要求支持基于MAC地址的认证,支持基于IP地址的认证,基于VLAN ID认证。3、 要求支持用户账号的唯一性认证;同时支持同一账户允许多人同时登陆。4、 要求支持多元素绑定功能,这些数据包括:IP地址、MAC地址、VLAN号、用户账号等多元素的绑定,可在这些元素之间采用“与”“或”的关系。5、 要求支持自动绑定数据功能。针对成千上万的用户的绑定数据,手动输入则工作量大并且容易出错。此功能可减少网管人员的工作量,解决了绑定数据输入错误等问题。6、 要求支持web、client、802.1X同时接入。7、 要求支持指定的目的IP免认证功能,实现灵活的接入访问控制和对特殊服务进行计费。8、 要求支持访问目的IP的service服务类型和ACL功能,可指定某些目的IP或IP组不可访问,从而防止上网者访问某些非法网站或黄色网站。9、 要求支持在认证通过后,将第一个打开的网页重定向到指定的主页上。10、 WEB认证需支持HTTPS安全认证加密。11、 需支持外置Portal服务器,满足中国移动等运营商的Portal规范。12、 Radius协议需支持RFC 3576协议,对第三方接入服务器主动下发策略和下线指令;13、 根据计费组选择不同网络出口。【认证客户端】1、 需支持多种认证协议:802.1x、PPPoE、PPTP等;2、 需支持插件方式,支持其他客户端;3、 客户端界面上可对内网准入和外网准出单独进行登陆注销功能,4、 应具有完善的防破解机制,需要提供的防破解机制说明;5、 客户端应可灵活自定义界面和业务插件配置;6、 客户端应提供绿色软件版本;7、 应提供登陆成功资讯窗;8、 应支持Apple IOS、Android、Mac OS系统终端;9、 需支持客户端版本自动更新;10、 客户端能绑定第三方防毒或安全审计软件。

【安全控制】

1) 应具备防代理私接功能,要求可以对NAT、软件代理(单双网卡)等代理私接接入进行限制;2) 防PPPoE路由器接入功能;3) 应可设置灵活的防代理私接策略,可根据用户组、网络参数设定允许或不允许代理私接。4) 防IP地址篡改,不仅在认证可绑定IP,用户上线后也必须使用指定的IP。5) 控制每一用户在线时的最大TCP会话连接数限制。6) 灵活控制一个账号可以让多人同时使用,方便测试或用于公共账号。7) 具有防私接DHCP服务器干扰功能。

★【配置要求】配置4000人并发用户客户端许可。

★【兼容性】为了便于进行网络统一管理和运维,要求与核心交换机为同一品牌。

1

核心交换机

★【硬件规格】:业务槽位数量(不含引擎插槽及交换网板槽位)≥4个。

★【性能要求】:交换容量≥60Tbps;IPv4/IPv6转发性能≥19000Mpps。

【功能要求】

1、支持CPU镜像功能(非session镜像)、增强远程镜像; 2、支持IPv6 vlan acl、IPv6 DHCP Serve、IPv6 Savi功能;3、支持并提供MPLS、VPLS VPN功能; 4、支持虚拟化、大二层、OAM功能;5、支持芯片资源虚拟化功能;6、支持10G接口线速转发;7、支持IPv4/IPV6静态路由、Rip、Ripng、OSPF、OSPFV3、BGP、BGP4+等路由功能;8、支持openflow功能;

★【配置要求】:要求配置不少于2个交流电源、管理引擎不少于1个、不少于24千兆SFP光接口、不少于16个千兆以太网电口(RJ45);

1

48口千兆接入交换机

★【硬件规格】:固化10/100/1000M以太网端口≥48个,非复用SFP+万兆光接口≥4个,最大可用端口≥52个。

★【性能要求】: 1、交换容量≥360Gbps,包转发率≥252Mpps。

【功能要求】:1、所投产品所有GT接口要求符合8KV防雷;2、所投产品采用静音设计,要求无风扇;3、支持智能设备故障检测及排除-可以自动检测被供电设备的状态来判断被供电设备是否正常,发现故障后可自动断电重启故障设备;4、支持标准的以太网OAM功能;5、端口LED shutoff功能;6、支持G.8032防环功能;7、支持IPV6 SAVI特性;8、支持IPV6 DHCP Server特性;9、支持灵活QINQ\选择性QINQ。10、遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

2

24口千兆接入交换机

★【硬件规格】:固化10/100/1000M以太网端口≥24个,非复用SFP+万兆光接口≥4个,最大可用端口≥28个。

★【性能要求】: 1、交换容量≥360Gbps,包转发率≥130Mpps。

【功能要求】:1、所投产品所有GT接口要求符合8KV防雷;2、所投产品采用静音设计,要求无风扇;3、支持智能设备故障检测及排除-可以自动检测被供电设备的状态来判断被供电设备是否正常,发现故障后可自动断电重启故障设备;4、支持标准的以太网OAM功能;5、端口LED shutoff功能;6、支持G.8032防环功能;7、支持IPV6 SAVI特性;8、支持IPV6 DHCP Server特性;9、支持灵活QINQ\选择性QINQ。10、遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

2

24口POE交换机

★【硬件规格】固化10/100/1000M以太网端口≥24个,非复用SFP+万兆光接口≥4个,最大可用端口≥28个。

★【性能要求】:1、交换容量≥360Gbps,包转发率≥130Mpps;2、POE电源供电功率≥370W;可同时支持802.3af标准POE供电的端口数≥24,可同时支持802.3at标准POE+供电的端口数≥12。

【功能要求】:1、所投产品所有GT接口要求符合8KV防雷;2、所投产品采用静音设计,要求无风扇;3、支持智能设备故障检测及排除-可以自动检测被供电设备的状态来判断被供电设备是否正常,发现故障后可自动断电重启故障设备;4、支持标准的以太网OAM功能;5、端口LED shutoff功能;6、支持G.8032防环功能;7、支持IPV6 SAVI特性;8、支持IPV6 DHCP Server特性;9、支持灵活QINQ\选择性QINQ。10、遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

3

千兆单模模块

千兆光模块-SFP-单模(1310nm,SMF,10km)-LC接口。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

16

无线控制器

★【硬件规格】:1、10/100/1000M电接口≥16个,千兆SFP光接口≥24个,万兆SFP+光接口≥4个;2、支持冗余电源,配置交直流电源AC+DC;3、支持802.11a/b/g/n无线AP集中管理功能,可管理不少于2048个AP管理许可。

★【性能要求】: 1、交换容量≥590Gbps,包转发率≥220Mpps。

【功能要求】:1、遵循标准的CAPWAP协议,支持CAPWAP隧道集中式转发、本地转发;2、支持N+1、N+N及1+1热备冗余机制;支持AC集群部署;3、支持静态路由、RIPv1/v2、OSPF路由协议,支持IGMP,PIM-SM、PIM-DM、PIM-SSM组播协议;4、支持CLI、中文web配置页面;5、支持基于ASIC硬件的IPv6转发方式,支持IPV4/V6双栈、6to4隧道、IPv4 over IPv6 隧道;6、支持Portal认证、MAC认证、802.1X认证;支持外部AD、Radius和LDAP认证;7、支持无感知认证功能;8、支持内置Portal认证功能,支持Portal页面可自定制功能;9、支持微信认证、短信认证、微博认证;10、AP向AC注册支持AP mac地址认证,支持AP口令密码认证,支持AP、AC双向数字证书的认证;11、支持基于SSID和Radio的无线服务定时开启和关闭控制;12、支持对Free Resource免认证即可访问的功能;13、支持终端类型识别、控制功能;14、实配频谱导航功能,能够自动引导双频无线终端工作在5GHz频段上;15、实配可进行AP远程抓包功能,并通过主流第三方的数据包分析工具分析无线数据;16、支持对非法AP和假冒AP的检测;支持对客户端的各种管理报文洪泛攻击检测;17、支持AP逃生功能,AP-AC链接断开后AP可继续工作不影响用户使用;18、支持wifi定位功能。★【配置要求】:要求配置不少于300个无线AP管理许可。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

1

室内无线AP

★【硬件规格】:1、10/100/1000Base-T端口≥1个;2、USB2.0物联网扩展端口≥1个;3、整机支持8条空间流,最大速率不低于2.9Gbps;

【性能要求】:1、支持802.3af/802.3at供电,支持电源适配器供电,为保障实施安全,供电电压<24V;2、★4X4:4 MU-MIMO、802.11ac Wave2+802.11n标准,可同时工作在802.11a/n/ac、802.11b/g/n模式;3、支持IPV6接入和转发功能:支持在IPv4网络中构建IPv6的WLAN接入服务,支持在IPv6网络中提供IPv4的WLAN接入服务,支持在IPv6网络中构建私有的IPv6的WLAN网络服务;4、支持无线SAVI功能,防ARP欺骗与防私设IP地址;5、支持不少于32个SSID,每个SSID可单独配置安全策略,认证方法,RADIUS服务器和VLANID;6、AP能存储两份image,当前启动失败后切到备份image启动;7、支持瘦AP模式/胖AP模式切换;支持WPA/WPA2,TKIP和PSK,802.11iAES,以实现增强型无线安全功能;8、支持802.1x认证,支持AP、AC双向数字证书的认证。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

24

墙面式无线AP

★【硬件规格】:1、因美观和便于安装需求,要求必须为标准86盒墙面AP产品(86mm*86mm);2、基于802.11a/b/g/n/ac标准,可同时工作在802.11a/n/ac、802.11b/g/n模式;3、整机支持3条空间流,最大速率不低于700Mbps;;4、支持上行10/100/1000BASE-T端口≥1个,下联10/100/1000BASE-T端口≥2个。

【性能要求】:1、支持802.3af供电,支持电源适配器供电,为保障实施安全,供电电压<24V;2、支持IPV6接入和转发功能:支持在IPv4网络中构建IPv6的WLAN接入服务,支持在IPv6网络中提供IPv4的WLAN接入服务,支持在IPv6网络中构建私有的IPv6的WLAN网络服务;3、支持无线SAVI功能,防ARP欺骗与防私设IP地址;4、支持不少于32个SSID,每个SSID可单独配置安全策略,认证方法,RADIUS服务器和VLAN ID;5、AP能存储两份image,当前启动失败后切到备份image启动 ;6、支持瘦AP模式/胖AP模式切换;支持WPA/WPA2,TKIP 和 PSK,802.11i AES,以实现增强型无线安全功能;★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

30

网络机柜42U

42U冷轧板标准网络机柜,钢化玻璃,配置8口PDU1个

1

网络机柜33U

33U冷轧板标准网络机柜,钢化玻璃,配置8口PDU1个

3

光纤12芯

一舟光纤12芯,单模

350

六类非屏蔽双绞线

一舟六类非屏蔽双绞网线,十字骨架分隔结构

12

金属桥架

高强度金属防火桥架,灰色,冷轧钢喷塑,200*100(mm),壁厚1.0mm,包含架托、架盖、竖井

120

系统集成、实施及辅材

线槽、线管、水晶头、电源线、ODF光纤配线架、光纤跳纤、人工保险及安装调试、光钎耦合器、光纤配线盒、光纤熔接费用、尾纤、成品网络跳线、室外光缆

1

校园基础网络(老庄小学)

安全网关

★【硬件规格】:1)采用非X86多核架构,处理器为多核并行处理架构。2)内存≥4GB,FLASH≥512M。3)千兆电口≥9个, CONSOLE口≥1个,USB接口≥1个。

★【性能要求】:防火墙吞吐量≥14Gbps,IPSec吞吐量≥7Gbps,IPS吞吐量≥4Gbps,防病毒吞吐量≥2Gbps,最大并发连接数≥280万,每秒新建连接数≥17万,VPN隧道数≥6000。

【功能要求】:1、支持防病毒功能:在线实时病毒查杀;可对HTTP、FTP、POP3、SMTP、IMAP等协议进行病毒检测;对压缩文件类型的病毒检测;病毒扫描文件的大小无限制;对多重压缩文件的病毒检测。2、支持IPS功能:可基于安全策略和安全域启用IPS;可在不同的攻击方向上启用IPS(流入\流出\双向),可以用在线防御和在线告警方式部署IPS功能;可防御的的攻击类型≥3000种;IPS特征库手工更新和自动在线更新。3、支持内容过滤功能:URL过滤(支持2000万以上的URL分类过滤)、域名过滤、网页关键字过滤和审计、邮件关键字过滤和审计、邮件附件过滤和审计、QQ账号审计、WEB论坛过滤和审计、白名单。4、支持带宽管理功能:a.可根据IP/IP段分别设置其上、下行的最大带宽、预留带宽,并可定制带宽策略的生效时间;b.可基于应用(例如P2P、网游、SIP等)分别设置其上、下行的最大带宽、最小带宽,并可定制带宽策略的生效时间。c.可根据认证后的用户/用户组/用户角色分别设置其上、下行的最大带宽、预留带宽,并可定制带宽策略的生效时间。5、支持PPPOE服务器功能,可为用户提供认证上网的功能。支持服务器配置、PPPOE用户、批量导入、在线用户和通告配置功能。6、支持WAF功能。

★【配置要求】提供6年URL过滤、IPS、AV病毒库及APP应用特征库升级许可,并提供原厂免费升级承诺书原件。

★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

1

网管一体机

CPU 英特尔I5四核处理器,内存≥4GB,1000GB 硬盘,主板集成千兆网卡,4个USB接口,1个VGA接口,1个HDMI接口,21.5英寸LED背光宽屏显示器。

1

网络管理平台

网络管理平台包含:

应用性能管理平台和网络运维管理系统。

一、应用性能管理平台(定制)

★软件设计架构:

产品采用纯B/S架构,无需安装任何客户端或C/S程序;

统一展示、资产管理、告警管理、知识管理、报表管理、权限管理、系统管理功能,并提供网络拓扑自动发现与展示、机架拓扑等功能,以及对网络设备、安全设备、主机服务器的可用性与性能监控功能;

系统提供基于资产的拓扑视图,可以显示资产之间的逻辑连接关系。系统可以按列表和拓扑两种模式显示资产拓扑节点;

可在拓扑图上显示链路的带宽、名称、轮询间隔、上下行流量、丢包率、带宽占用比等信息;

支持各种网络服务的监控,包括并不限于:SMTP、POP3、HTTP、FTP、TELNET、SSH、DNS、DHCP、WINS、LDAP;

系统对于各种监控对象都能进行全方位细粒度的监控,具有丰富的监控指标;可以将监控指标的数据保存起来,进行历史分析;能够显示监控对象的时间轴图,可以进行基于指标的横向对比分析和基于时间的纵向对比分析;

包含300点的监控对象授权、包含数据库监控模块授权、包含应用监控模块授权。

★【兼容性】1、为方便管理和统一运维,要求与核心交换机为同一品牌;2、要求与网络运维管理平台、网络设备OS操作系统能够无缝兼容。

【其他】该项为定制产品,中标后须按照使用方实际需求进行定制开发。

二、网络运维管理系统

★软件设计架构:

产品采用纯B/S架构,无需安装任何客户端或C/S程序;系统支持对网络设备、无线设备、主机、数据库、中间件、应用、虚拟机设备的一体化管理,并能实现各IT资源的相互影响分析管理及联动;

系统具备良好的扩展性,支持灵活扩展IP地址管理、资源管理、业务管理、CMDB、流量分析、日志管理、配置管理、知识库管理等功能;

系统支持分布式部署架构,数据采集服务器、数据处理服务器、数据存储服务器、数据展示服务器可独立部署,且数据采集服务器可以在多个区域部署;

流量协议分析功能:

通过接收网络设备的各类Flow数据,对网络协议级流量进行细颗粒度、持久的分析;

支持对基础协议、应用协议、数据包特征的全局分析;

支持对网络设备端口流量的协议级分析;支持对网络中节点流量的自动化排名和会话分析;

通过定义网络逻辑区域,对区域内、区域之间的流量进行分析;

支持对异常特征流量的预警。

网络设备管理:

系统自动呈现网络的真实拓扑图,支持三层网络拓扑、二层物理拓扑、VLAN子网拓扑等不同的呈现方式,通过不同的拓扑多角度管理网络;支持拓扑的自动发现,可通过SNMP、ICMP、ARP等多种方式发现设备,支持自定义的WEB拓扑视图;VLAN子网拓扑发现要能够发现VLAN中所有终端PC设备,并计算出终端设备IP地址/MAC地址、接入交换机端口等信息,可自动在拓扑图上显示终端设备连接和出入流量、丢包等等情况;可实时监测网络设备的CPU、内存、流量等性能参数,监测主机的CPU、内存、硬盘使用情况,自动或手动备份设备配置信息,直观显示网络设备的端口、ARP、STP、TCP/UDP会话表;支持对Windows、Linux、HPUX、IBM AIX、SUN Solaris等操作系统的服务器管理,支持CLI /SNMP /AGENT三种模式管理服务器;支持对Web、FTP、POP3、SMTP等应用服务可用性进行管理监控;可实时采集设备端口镜像流量、SFlow、Netflow流量,可按协议对流量进行统计,可分析TCP、UDP、ICMP、ARP等协议报文;具备IP/MAC/接入端口 绑定功能,可以通过IP/MAC地址绑定、IP/接入交换机端口绑定 、非法占用端口等策略,控制非法设备接入网络和用户任意更改IP地址的行为,实现IP地址与人的准确对应功能;可实时监控子网的IP地址分配使用情况;可统计设备流量、节点延迟、设备性能、WEB、FTP、ORACLE等运行情况

资源管理:支持对多厂商、多类型、多版本资源的统一管理,包括主流的网络设备、安全设备、无线设备、数据库、中间件、应用、机房环境、虚拟机等,能显示所有资源列表,可按照域、资源状态、事件级别、资源类别、资源组等条件快速筛选查看;支业务管理:支持业务模型的自定义,包括业务系统的基本信息、业务所关联的物理资源、业务逻辑配置,支持添加自定义插件功能,以扩展业务应用的监控深度;支持通过视图方式展示业务服务、业务应用、用户部门的支撑、关联关系,当业务应用出现故障时,能清晰展现所影响的服务及部门;每个业务服务对应一张业务拓扑图,能从资源层、业务应用层、服务层、客户层展现关联关系,包括各资源之间的关联关系;支持分别以用户、业务服务目录、技术服务目录、IT资源等维度查看不同的业务拓扑图;当资源产生异常时,能够高亮显示资源告警及故障的传递关系;支持自定义时间范围、选择多个业务应用对比、多维度的业务分析,包括可用性、健康度、繁忙度、宕机次数、宕机时长,可采用二维表和图形相结合的展现方式;业务雷达可选择不少于10个关键业务、关键资源进行实时扫描监测;可基于卡片的形式显示业务应用的运行状态,包括健康度、繁忙度、可用性、事件告警信息等,每一个业务健康度曲线能够反应任意时间点业务应用的指标信息及告警信息,能够显示业务应用所产生的告警事件统计,告警事件支持6个级别;点击业务卡片后可以进一步查看详细信息,包含业务拓扑信息、业务告警信息、业务事件信息、业务的详细性能分析;

事件告警管理:系统具备统一的事件告警管理平台,且能将事件、告警区别管理;事件管理应至少具备严重、主要、次要、警告、未知、信息6个级别;事件产生后提供受理功能,可批量受理事件;填写维护记录可转为知识库,可根据关键字查询相关知识;默认采用系统自带推荐监控策略,且默认策略可修改,支持策略复制功能,可将复制后的策略应用于其他监控对象,支持批量添加具有相同监控策略的资源对象;系统除B/S方式浏览告警外,还支持客户端方式查看告警,包括基于IOS平台的iPad移动告警客户端和基于windows平台的告警客户端,可实时接收系统告警信息、查询各监控对象运行状况。客户端可通过弹出对话框、气泡消息等多种提醒方式对新告警进行提醒;通过告警客户端可查看告警的详细信息包括告警来源、来源类型、告警级别等信息,并可以通过与知识库联动,提供告警相应参考处理方案,支持处理方案的备案录入等;支持基于业务应用视角进行故障告警管理;基于业务系统可用性事件及性能事件进行故障判断并设定告警级别。业务故障告警可按照事件级别及处理状态进行分类;业务系统的性能指标应包括业务系统的健康度、繁忙度、响应时间、在线用户数关键指标;告警管理可灵活自定义告警策略,包括告警通知可自定义时间、可设定告警产生条件,例如:立即通知或一段时间产生多次告警通知;告警如果在一段时间内没有恢复或在一定时间内连续发生,将进行自动升级;

报表管理:系统内置多纬度多视角报表模版,包括:资源类报表模版、分析类报表模版、趋势类报表模版、TOPN报表模版、故障类报表模版;支持各类型报表订阅功能,可以按照设定的周期自动将报表通过邮件、系统信息等多种方式发送给指定报表订阅人;具备报表的创建、查询、修改、删除功能,支持报表的在线浏览、报表导入导出等功能,支持周期性生成报表和定向发布功能;

★配置要求:企业版基础Windows平台上被监控的IP网络通信设备,包括网络设备等300个管理节点许可;资源监控(包括中间件、数据库、Web服务器、网络服务等)节点数>=50个;要求原厂现场实施服务;五年期软件基础售后服务,内容包含有远程支持、在线自助培训、现场支持响应时效5×9×NBD;一年6次远程巡检的主动服务(以上功能内容须提供厂家承诺书并加盖公章)

★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

1

有线无线一体化安全认证系统

【硬件规格】

1、★要求采用硬件网关型认证计费产品,万兆主机箱,不接受软件+工控机的方式。2、★10/100/1000M电口(内置千兆电口bypass)≥10个、10/100/1000M光口≥2个;3、支持IPV4 & IPV6,支持RADUIS/LDAP认证,最大支持60K用户并发。

【认证方式和能力】

1、 要求支持国际标准认证方式(WEB、PPPoE、802.1x、PPTP等)。2、 要求支持基于MAC地址的认证,支持基于IP地址的认证,基于VLAN ID认证。3、 要求支持用户账号的唯一性认证;同时支持同一账户允许多人同时登陆。4、 要求支持多元素绑定功能,这些数据包括:IP地址、MAC地址、VLAN号、用户账号等多元素的绑定,可在这些元素之间采用“与”“或”的关系。5、 要求支持自动绑定数据功能。针对成千上万的用户的绑定数据,手动输入则工作量大并且容易出错。此功能可减少网管人员的工作量,解决了绑定数据输入错误等问题。6、 要求支持web、client、802.1X同时接入。7、 要求支持指定的目的IP免认证功能,实现灵活的接入访问控制和对特殊服务进行计费。8、 要求支持访问目的IP的service服务类型和ACL功能,可指定某些目的IP或IP组不可访问,从而防止上网者访问某些非法网站或黄色网站。9、 要求支持在认证通过后,将第一个打开的网页重定向到指定的主页上。10、 WEB认证需支持HTTPS安全认证加密。11、 需支持外置Portal服务器,满足中国移动等运营商的Portal规范。12、 Radius协议需支持RFC 3576协议,对第三方接入服务器主动下发策略和下线指令;13、 根据计费组选择不同网络出口。【认证客户端】1、 需支持多种认证协议:802.1x、PPPoE、PPTP等;2、 需支持插件方式,支持其他客户端;3、 客户端界面上可对内网准入和外网准出单独进行登陆注销功能,4、 应具有完善的防破解机制,需要提供的防破解机制说明;5、 客户端应可灵活自定义界面和业务插件配置;6、 客户端应提供绿色软件版本;7、 应提供登陆成功资讯窗;8、 应支持Apple IOS、Android、Mac OS系统终端;9、 需支持客户端版本自动更新;10、 客户端能绑定第三方防毒或安全审计软件。

【安全控制】

1) 应具备防代理私接功能,要求可以对NAT、软件代理(单双网卡)等代理私接接入进行限制;2) 防PPPoE路由器接入功能;3) 应可设置灵活的防代理私接策略,可根据用户组、网络参数设定允许或不允许代理私接。4) 防IP地址篡改,不仅在认证可绑定IP,用户上线后也必须使用指定的IP。5) 控制每一用户在线时的最大TCP会话连接数限制。6) 灵活控制一个账号可以让多人同时使用,方便测试或用于公共账号。7) 具有防私接DHCP服务器干扰功能。

★【配置要求】配置4000人并发用户客户端许可。

★【兼容性】为了便于进行网络统一管理和运维,要求与核心交换机为同一品牌。

1

核心交换机

★【硬件规格】:业务槽位数量(不含引擎插槽及交换网板槽位)≥4个。

★【性能要求】:交换容量≥60Tbps;IPv4/IPv6转发性能≥19000Mpps。

【功能要求】

1、支持CPU镜像功能(非session镜像)、增强远程镜像; 2、支持IPv6 vlan acl、IPv6 DHCP Serve、IPv6 Savi功能;3、支持并提供MPLS、VPLS VPN功能; 4、支持虚拟化、大二层、OAM功能;5、支持芯片资源虚拟化功能;6、支持10G接口线速转发;7、支持IPv4/IPV6静态路由、Rip、Ripng、OSPF、OSPFV3、BGP、BGP4+等路由功能;8、支持openflow功能;

★【配置要求】:要求配置不少于2个交流电源、管理引擎不少于1个、不少于24千兆SFP光接口、不少于16个千兆以太网电口(RJ45);

1

24口千兆接入交换机

★【硬件规格】:固化10/100/1000M以太网端口≥24个,非复用SFP+万兆光接口≥4个,最大可用端口≥28个。

★【性能要求】: 1、交换容量≥360Gbps,包转发率≥130Mpps。

【功能要求】:1、所投产品所有GT接口要求符合8KV防雷;2、所投产品采用静音设计,要求无风扇;3、支持智能设备故障检测及排除-可以自动检测被供电设备的状态来判断被供电设备是否正常,发现故障后可自动断电重启故障设备;4、支持标准的以太网OAM功能;5、端口LED shutoff功能;6、支持G.8032防环功能;7、支持IPV6 SAVI特性;8、支持IPV6 DHCP Server特性;9、支持灵活QINQ\选择性QINQ。10、遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

2

24口POE交换机

★【硬件规格】固化10/100/1000M以太网端口≥24个,非复用SFP+万兆光接口≥4个,最大可用端口≥28个。

★【性能要求】:1、交换容量≥360Gbps,包转发率≥130Mpps;2、POE电源供电功率≥370W;可同时支持802.3af标准POE供电的端口数≥24,可同时支持802.3at标准POE+供电的端口数≥12。

【功能要求】:1、所投产品所有GT接口要求符合8KV防雷;2、所投产品采用静音设计,要求无风扇;3、支持智能设备故障检测及排除-可以自动检测被供电设备的状态来判断被供电设备是否正常,发现故障后可自动断电重启故障设备;4、支持标准的以太网OAM功能;5、端口LED shutoff功能;6、支持G.8032防环功能;7、支持IPV6 SAVI特性;8、支持IPV6 DHCP Server特性;9、支持灵活QINQ\选择性QINQ。10、遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

3

千兆单模模块

千兆光模块-SFP-单模(1310nm,SMF,10km)-LC接口。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

12

无线控制器

★【硬件规格】:1、10/100/1000M电接口≥16个,千兆SFP光接口≥24个,万兆SFP+光接口≥4个;2、支持冗余电源,配置交直流电源AC+DC;3、支持802.11a/b/g/n无线AP集中管理功能,可管理不少于2048个AP管理许可。

★【性能要求】: 1、交换容量≥590Gbps,包转发率≥220Mpps。

【功能要求】:1、遵循标准的CAPWAP协议,支持CAPWAP隧道集中式转发、本地转发;2、支持N+1、N+N及1+1热备冗余机制;支持AC集群部署;3、支持静态路由、RIPv1/v2、OSPF路由协议,支持IGMP,PIM-SM、PIM-DM、PIM-SSM组播协议;4、支持CLI、中文web配置页面;5、支持基于ASIC硬件的IPv6转发方式,支持IPV4/V6双栈、6to4隧道、IPv4 over IPv6 隧道;6、支持Portal认证、MAC认证、802.1X认证;支持外部AD、Radius和LDAP认证;7、支持无感知认证功能;8、支持内置Portal认证功能,支持Portal页面可自定制功能;9、支持微信认证、短信认证、微博认证;10、AP向AC注册支持AP mac地址认证,支持AP口令密码认证,支持AP、AC双向数字证书的认证;11、支持基于SSID和Radio的无线服务定时开启和关闭控制;12、支持对Free Resource免认证即可访问的功能;13、支持终端类型识别、控制功能;14、实配频谱导航功能,能够自动引导双频无线终端工作在5GHz频段上;15、实配可进行AP远程抓包功能,并通过主流第三方的数据包分析工具分析无线数据;16、支持对非法AP和假冒AP的检测;支持对客户端的各种管理报文洪泛攻击检测;17、支持AP逃生功能,AP-AC链接断开后AP可继续工作不影响用户使用;18、支持wifi定位功能。★【配置要求】:要求配置不少于300个无线AP管理许可。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

1

室内无线AP

★【硬件规格】:1、10/100/1000Base-T端口≥2个;2、RJ45的Console口≥1个;3、USB2.0物联网扩展端口≥1个;4、整机支持8条空间流,最大速率不低于2.9Gbps;

【性能要求】:1、支持802.3af/802.3at供电,支持电源适配器供电,为保障实施安全,供电电压<24V;2、★4X4:4 MU-MIMO、802.11ac Wave2+802.11n标准,可同时工作在802.11a/n/ac、802.11b/g/n模式;3、支持IPV6接入和转发功能:支持在IPv4网络中构建IPv6的WLAN接入服务,支持在IPv6网络中提供IPv4的WLAN接入服务,支持在IPv6网络中构建私有的IPv6的WLAN网络服务;4、支持无线SAVI功能,防ARP欺骗与防私设IP地址;5、支持不少于32个SSID,每个SSID可单独配置安全策略,认证方法,RADIUS服务器和VLANID;6、AP能存储两份image,当前启动失败后切到备份image启动;7、支持瘦AP模式/胖AP模式切换;支持WPA/WPA2,TKIP和PSK,802.11iAES,以实现增强型无线安全功能;8、支持802.1x认证,支持AP、AC双向数字证书的认证。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

11

墙面式无线AP

★【硬件规格】:1、因美观和便于安装需求,要求必须为标准86盒墙面AP产品(86mm*86mm);2、基于802.11a/b/g/n/ac标准,可同时工作在802.11a/n/ac、802.11b/g/n模式;3、整机支持3条空间流,最大速率不低于700Mbps;;4、支持上行10/100/1000BASE-T端口≥1个,下联10/100/1000BASE-T端口≥2个。

【性能要求】:1、支持802.3af供电,支持电源适配器供电,为保障实施安全,供电电压<24V;2、支持IPV6接入和转发功能:支持在IPv4网络中构建IPv6的WLAN接入服务,支持在IPv6网络中提供IPv4的WLAN接入服务,支持在IPv6网络中构建私有的IPv6的WLAN网络服务;3、支持无线SAVI功能,防ARP欺骗与防私设IP地址;4、支持不少于32个SSID,每个SSID可单独配置安全策略,认证方法,RADIUS服务器和VLAN ID;5、AP能存储两份image,当前启动失败后切到备份image启动 ;6、支持瘦AP模式/胖AP模式切换;支持WPA/WPA2,TKIP 和 PSK,802.11i AES,以实现增强型无线安全功能;★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

17

网络机柜42U

42U冷轧板标准网络机柜,钢化玻璃,配置8口PDU1个

1

网络机柜33U

33U冷轧板标准网络机柜,钢化玻璃,配置8口PDU1个

1

光纤12芯

一舟光纤12芯,单模

100

六类非屏蔽双绞线

一舟六类非屏蔽双绞网线,十字骨架分隔结构

15

金属桥架

高强度金属防火桥架,灰色,冷轧钢喷塑,200*100(mm),壁厚1.0mm,包含架托、架盖、竖井

240

系统集成、实施及辅材

线槽、线管、水晶头、电源线、ODF光纤配线架、光纤跳纤、人工保险及安装调试、光钎耦合器、光纤配线盒、光纤熔接费用、尾纤、成品网络跳线、室外光缆

1

校园基础网络(开城小学)

安全网关

★【硬件规格】:1)采用非X86多核架构,处理器为多核并行处理架构。2)内存≥4GB,FLASH≥512M。3)千兆电口≥9个, CONSOLE口≥1个,USB接口≥1个。

★【性能要求】:防火墙吞吐量≥14Gbps,IPSec吞吐量≥7Gbps,IPS吞吐量≥4Gbps,防病毒吞吐量≥2Gbps,最大并发连接数≥280万,每秒新建连接数≥17万,VPN隧道数≥6000。

【功能要求】:1、支持防病毒功能:在线实时病毒查杀;可对HTTP、FTP、POP3、SMTP、IMAP等协议进行病毒检测;对压缩文件类型的病毒检测;病毒扫描文件的大小无限制;对多重压缩文件的病毒检测。2、支持IPS功能:可基于安全策略和安全域启用IPS;可在不同的攻击方向上启用IPS(流入\流出\双向),可以用在线防御和在线告警方式部署IPS功能;可防御的的攻击类型≥3000种;IPS特征库手工更新和自动在线更新。3、支持内容过滤功能:URL过滤(支持2000万以上的URL分类过滤)、域名过滤、网页关键字过滤和审计、邮件关键字过滤和审计、邮件附件过滤和审计、QQ账号审计、WEB论坛过滤和审计、白名单。4、支持带宽管理功能:a.可根据IP/IP段分别设置其上、下行的最大带宽、预留带宽,并可定制带宽策略的生效时间;b.可基于应用(例如P2P、网游、SIP等)分别设置其上、下行的最大带宽、最小带宽,并可定制带宽策略的生效时间。c.可根据认证后的用户/用户组/用户角色分别设置其上、下行的最大带宽、预留带宽,并可定制带宽策略的生效时间。5、支持PPPOE服务器功能,可为用户提供认证上网的功能。支持服务器配置、PPPOE用户、批量导入、在线用户和通告配置功能。6、支持WAF功能。

★【配置要求】提供6年URL过滤、IPS、AV病毒库及APP应用特征库升级许可,并提供原厂免费升级承诺书原件。

★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

1

网管一体机

CPU 英特尔I5四核处理器,内存≥4GB,1000GB 硬盘,主板集成千兆网卡,4个USB接口,1个VGA接口,1个HDMI接口,21.5英寸LED背光宽屏显示器。

1

网络管理平台

网络管理平台包含:

应用性能管理平台和网络运维管理系统。

一、应用性能管理平台(定制)

★软件设计架构:

产品采用纯B/S架构,无需安装任何客户端或C/S程序;

统一展示、资产管理、告警管理、知识管理、报表管理、权限管理、系统管理功能,并提供网络拓扑自动发现与展示、机架拓扑等功能,以及对网络设备、安全设备、主机服务器的可用性与性能监控功能;

系统提供基于资产的拓扑视图,可以显示资产之间的逻辑连接关系。系统可以按列表和拓扑两种模式显示资产拓扑节点;

可在拓扑图上显示链路的带宽、名称、轮询间隔、上下行流量、丢包率、带宽占用比等信息;

支持各种网络服务的监控,包括并不限于:SMTP、POP3、HTTP、FTP、TELNET、SSH、DNS、DHCP、WINS、LDAP;

系统对于各种监控对象都能进行全方位细粒度的监控,具有丰富的监控指标;可以将监控指标的数据保存起来,进行历史分析;能够显示监控对象的时间轴图,可以进行基于指标的横向对比分析和基于时间的纵向对比分析;

包含300点的监控对象授权、包含数据库监控模块授权、包含应用监控模块授权。

★【兼容性】1、为方便管理和统一运维,要求与核心交换机为同一品牌;2、要求与网络运维管理平台、网络设备OS操作系统能够无缝兼容。

【其他】该项为定制产品,中标后须按照使用方实际需求进行定制开发。

二、网络运维管理系统

★软件设计架构:

产品采用纯B/S架构,无需安装任何客户端或C/S程序;系统支持对网络设备、无线设备、主机、数据库、中间件、应用、虚拟机设备的一体化管理,并能实现各IT资源的相互影响分析管理及联动;

系统具备良好的扩展性,支持灵活扩展IP地址管理、资源管理、业务管理、CMDB、流量分析、日志管理、配置管理、知识库管理等功能;

系统支持分布式部署架构,数据采集服务器、数据处理服务器、数据存储服务器、数据展示服务器可独立部署,且数据采集服务器可以在多个区域部署;

流量协议分析功能:

通过接收网络设备的各类Flow数据,对网络协议级流量进行细颗粒度、持久的分析;

支持对基础协议、应用协议、数据包特征的全局分析;

支持对网络设备端口流量的协议级分析;支持对网络中节点流量的自动化排名和会话分析;

通过定义网络逻辑区域,对区域内、区域之间的流量进行分析;

支持对异常特征流量的预警。

网络设备管理:

系统自动呈现网络的真实拓扑图,支持三层网络拓扑、二层物理拓扑、VLAN子网拓扑等不同的呈现方式,通过不同的拓扑多角度管理网络;支持拓扑的自动发现,可通过SNMP、ICMP、ARP等多种方式发现设备,支持自定义的WEB拓扑视图;VLAN子网拓扑发现要能够发现VLAN中所有终端PC设备,并计算出终端设备IP地址/MAC地址、接入交换机端口等信息,可自动在拓扑图上显示终端设备连接和出入流量、丢包等等情况;可实时监测网络设备的CPU、内存、流量等性能参数,监测主机的CPU、内存、硬盘使用情况,自动或手动备份设备配置信息,直观显示网络设备的端口、ARP、STP、TCP/UDP会话表;支持对Windows、Linux、HPUX、IBM AIX、SUN Solaris等操作系统的服务器管理,支持CLI /SNMP /AGENT三种模式管理服务器;支持对Web、FTP、POP3、SMTP等应用服务可用性进行管理监控;可实时采集设备端口镜像流量、SFlow、Netflow流量,可按协议对流量进行统计,可分析TCP、UDP、ICMP、ARP等协议报文;具备IP/MAC/接入端口 绑定功能,可以通过IP/MAC地址绑定、IP/接入交换机端口绑定 、非法占用端口等策略,控制非法设备接入网络和用户任意更改IP地址的行为,实现IP地址与人的准确对应功能;可实时监控子网的IP地址分配使用情况;可统计设备流量、节点延迟、设备性能、WEB、FTP、ORACLE等运行情况

资源管理:支持对多厂商、多类型、多版本资源的统一管理,包括主流的网络设备、安全设备、无线设备、数据库、中间件、应用、机房环境、虚拟机等,能显示所有资源列表,可按照域、资源状态、事件级别、资源类别、资源组等条件快速筛选查看;支业务管理:支持业务模型的自定义,包括业务系统的基本信息、业务所关联的物理资源、业务逻辑配置,支持添加自定义插件功能,以扩展业务应用的监控深度;支持通过视图方式展示业务服务、业务应用、用户部门的支撑、关联关系,当业务应用出现故障时,能清晰展现所影响的服务及部门;每个业务服务对应一张业务拓扑图,能从资源层、业务应用层、服务层、客户层展现关联关系,包括各资源之间的关联关系;支持分别以用户、业务服务目录、技术服务目录、IT资源等维度查看不同的业务拓扑图;当资源产生异常时,能够高亮显示资源告警及故障的传递关系;支持自定义时间范围、选择多个业务应用对比、多维度的业务分析,包括可用性、健康度、繁忙度、宕机次数、宕机时长,可采用二维表和图形相结合的展现方式;业务雷达可选择不少于10个关键业务、关键资源进行实时扫描监测;可基于卡片的形式显示业务应用的运行状态,包括健康度、繁忙度、可用性、事件告警信息等,每一个业务健康度曲线能够反应任意时间点业务应用的指标信息及告警信息,能够显示业务应用所产生的告警事件统计,告警事件支持6个级别;点击业务卡片后可以进一步查看详细信息,包含业务拓扑信息、业务告警信息、业务事件信息、业务的详细性能分析;

事件告警管理:系统具备统一的事件告警管理平台,且能将事件、告警区别管理;事件管理应至少具备严重、主要、次要、警告、未知、信息6个级别;事件产生后提供受理功能,可批量受理事件;填写维护记录可转为知识库,可根据关键字查询相关知识;默认采用系统自带推荐监控策略,且默认策略可修改,支持策略复制功能,可将复制后的策略应用于其他监控对象,支持批量添加具有相同监控策略的资源对象;系统除B/S方式浏览告警外,还支持客户端方式查看告警,包括基于IOS平台的iPad移动告警客户端和基于windows平台的告警客户端,可实时接收系统告警信息、查询各监控对象运行状况。客户端可通过弹出对话框、气泡消息等多种提醒方式对新告警进行提醒;通过告警客户端可查看告警的详细信息包括告警来源、来源类型、告警级别等信息,并可以通过与知识库联动,提供告警相应参考处理方案,支持处理方案的备案录入等;支持基于业务应用视角进行故障告警管理;基于业务系统可用性事件及性能事件进行故障判断并设定告警级别。业务故障告警可按照事件级别及处理状态进行分类;业务系统的性能指标应包括业务系统的健康度、繁忙度、响应时间、在线用户数关键指标;告警管理可灵活自定义告警策略,包括告警通知可自定义时间、可设定告警产生条件,例如:立即通知或一段时间产生多次告警通知;告警如果在一段时间内没有恢复或在一定时间内连续发生,将进行自动升级;

报表管理:系统内置多纬度多视角报表模版,包括:资源类报表模版、分析类报表模版、趋势类报表模版、TOPN报表模版、故障类报表模版;支持各类型报表订阅功能,可以按照设定的周期自动将报表通过邮件、系统信息等多种方式发送给指定报表订阅人;具备报表的创建、查询、修改、删除功能,支持报表的在线浏览、报表导入导出等功能,支持周期性生成报表和定向发布功能;

★配置要求:企业版基础Windows平台上被监控的IP网络通信设备,包括网络设备等300个管理节点许可;资源监控(包括中间件、数据库、Web服务器、网络服务等)节点数>=50个;要求原厂现场实施服务;五年期软件基础售后服务,内容包含有远程支持、在线自助培训、现场支持响应时效5×9×NBD;一年6次远程巡检的主动服务(以上功能内容须提供厂家承诺书并加盖公章)

★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

1

有线无线一体化安全认证系统

【硬件规格】

1、★要求采用硬件网关型认证计费产品,万兆主机箱,不接受软件+工控机的方式。2、★10/100/1000M电口(内置千兆电口bypass)≥10个、10/100/1000M光口≥2个;3、支持IPV4 & IPV6,支持RADUIS/LDAP认证,最大支持60K用户并发。

【认证方式和能力】

1、 要求支持国际标准认证方式(WEB、PPPoE、802.1x、PPTP等)。2、 要求支持基于MAC地址的认证,支持基于IP地址的认证,基于VLAN ID认证。3、 要求支持用户账号的唯一性认证;同时支持同一账户允许多人同时登陆。4、 要求支持多元素绑定功能,这些数据包括:IP地址、MAC地址、VLAN号、用户账号等多元素的绑定,可在这些元素之间采用“与”“或”的关系。5、 要求支持自动绑定数据功能。针对成千上万的用户的绑定数据,手动输入则工作量大并且容易出错。此功能可减少网管人员的工作量,解决了绑定数据输入错误等问题。6、 要求支持web、client、802.1X同时接入。7、 要求支持指定的目的IP免认证功能,实现灵活的接入访问控制和对特殊服务进行计费。8、 要求支持访问目的IP的service服务类型和ACL功能,可指定某些目的IP或IP组不可访问,从而防止上网者访问某些非法网站或黄色网站。9、 要求支持在认证通过后,将第一个打开的网页重定向到指定的主页上。10、 WEB认证需支持HTTPS安全认证加密。11、 需支持外置Portal服务器,满足中国移动等运营商的Portal规范。12、 Radius协议需支持RFC 3576协议,对第三方接入服务器主动下发策略和下线指令;13、 根据计费组选择不同网络出口。【认证客户端】1、 需支持多种认证协议:802.1x、PPPoE、PPTP等;2、 需支持插件方式,支持其他客户端;3、 客户端界面上可对内网准入和外网准出单独进行登陆注销功能,4、 应具有完善的防破解机制,需要提供的防破解机制说明;5、 客户端应可灵活自定义界面和业务插件配置;6、 客户端应提供绿色软件版本;7、 应提供登陆成功资讯窗;8、 应支持Apple IOS、Android、Mac OS系统终端;9、 需支持客户端版本自动更新;10、 客户端能绑定第三方防毒或安全审计软件。

【安全控制】

1) 应具备防代理私接功能,要求可以对NAT、软件代理(单双网卡)等代理私接接入进行限制;2) 防PPPoE路由器接入功能;3) 应可设置灵活的防代理私接策略,可根据用户组、网络参数设定允许或不允许代理私接。4) 防IP地址篡改,不仅在认证可绑定IP,用户上线后也必须使用指定的IP。5) 控制每一用户在线时的最大TCP会话连接数限制。6) 灵活控制一个账号可以让多人同时使用,方便测试或用于公共账号。7) 具有防私接DHCP服务器干扰功能。

★【配置要求】配置4000人并发用户客户端许可。

★【兼容性】为了便于进行网络统一管理和运维,要求与核心交换机为同一品牌。

1

核心交换机

★【硬件规格】:业务槽位数量(不含引擎插槽及交换网板槽位)≥4个。

★【性能要求】:交换容量≥60Tbps;IPv4/IPv6转发性能≥19000Mpps。

【功能要求】

1、支持CPU镜像功能(非session镜像)、增强远程镜像; 2、支持IPv6 vlan acl、IPv6 DHCP Serve、IPv6 Savi功能;3、支持并提供MPLS、VPLS VPN功能; 4、支持虚拟化、大二层、OAM功能;5、支持芯片资源虚拟化功能;6、支持10G接口线速转发;7、支持IPv4/IPV6静态路由、Rip、Ripng、OSPF、OSPFV3、BGP、BGP4+等路由功能;8、支持openflow功能;

★【配置要求】:要求配置不少于2个交流电源、管理引擎不少于1个、不少于24千兆SFP光接口、不少于16个千兆以太网电口(RJ45);

1

48口千兆接入交换机

★【硬件规格】:固化10/100/1000M以太网端口≥48个,非复用SFP+万兆光接口≥4个,最大可用端口≥52个。

★【性能要求】: 1、交换容量≥360Gbps,包转发率≥130Mpps。

【功能要求】:1、所投产品所有GT接口要求符合8KV防雷;2、所投产品采用静音设计,要求无风扇;3、支持智能设备故障检测及排除-可以自动检测被供电设备的状态来判断被供电设备是否正常,发现故障后可自动断电重启故障设备;4、支持标准的以太网OAM功能;5、端口LED shutoff功能;6、支持G.8032防环功能;7、支持IPV6 SAVI特性;8、支持IPV6 DHCP Server特性;9、支持灵活QINQ\选择性QINQ。10、遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

1

24口千兆接入交换机

★【硬件规格】:固化10/100/1000M以太网端口≥24个,非复用SFP+万兆光接口≥4个,最大可用端口≥28个。

★【性能要求】: 1、交换容量≥360Gbps,包转发率≥130Mpps。

【功能要求】:1、所投产品所有GT接口要求符合8KV防雷;2、所投产品采用静音设计,要求无风扇;3、支持智能设备故障检测及排除-可以自动检测被供电设备的状态来判断被供电设备是否正常,发现故障后可自动断电重启故障设备;4、支持标准的以太网OAM功能;5、端口LED shutoff功能;6、支持G.8032防环功能;7、支持IPV6 SAVI特性;8、支持IPV6 DHCP Server特性;9、支持灵活QINQ\选择性QINQ。10、遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

1

24口POE交换机

★【硬件规格】固化10/100/1000M以太网端口≥24个,非复用SFP+万兆光接口≥4个,最大可用端口≥28个。

★【性能要求】:1、交换容量≥360Gbps,包转发率≥130Mpps;2、POE电源供电功率≥370W;可同时支持802.3af标准POE供电的端口数≥24,可同时支持802.3at标准POE+供电的端口数≥12。

【功能要求】:1、所投产品所有GT接口要求符合8KV防雷;2、所投产品采用静音设计,要求无风扇;3、支持智能设备故障检测及排除-可以自动检测被供电设备的状态来判断被供电设备是否正常,发现故障后可自动断电重启故障设备;4、支持标准的以太网OAM功能;5、端口LED shutoff功能;6、支持G.8032防环功能;7、支持IPV6 SAVI特性;8、支持IPV6 DHCP Server特性;9、支持灵活QINQ\选择性QINQ。10、遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

2

千兆单模模块

千兆光模块-SFP-单模(1310nm,SMF,10km)-LC接口。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

14

无线控制器

★【硬件规格】:1、10/100/1000M电接口≥16个,千兆SFP光接口≥24个,万兆SFP+光接口≥4个;2、支持冗余电源,配置交直流电源AC+DC;3、支持802.11a/b/g/n无线AP集中管理功能,可管理不少于2048个AP管理许可。

★【性能要求】: 1、交换容量≥590Gbps,包转发率≥220Mpps。

【功能要求】:1、遵循标准的CAPWAP协议,支持CAPWAP隧道集中式转发、本地转发;2、支持N+1、N+N及1+1热备冗余机制;支持AC集群部署;3、支持静态路由、RIPv1/v2、OSPF路由协议,支持IGMP,PIM-SM、PIM-DM、PIM-SSM组播协议;4、支持CLI、中文web配置页面;5、支持基于ASIC硬件的IPv6转发方式,支持IPV4/V6双栈、6to4隧道、IPv4 over IPv6 隧道;6、支持Portal认证、MAC认证、802.1X认证;支持外部AD、Radius和LDAP认证;7、支持无感知认证功能;8、支持内置Portal认证功能,支持Portal页面可自定制功能;9、支持微信认证、短信认证、微博认证;10、AP向AC注册支持AP mac地址认证,支持AP口令密码认证,支持AP、AC双向数字证书的认证;11、支持基于SSID和Radio的无线服务定时开启和关闭控制;12、支持对Free Resource免认证即可访问的功能;13、支持终端类型识别、控制功能;14、实配频谱导航功能,能够自动引导双频无线终端工作在5GHz频段上;15、实配可进行AP远程抓包功能,并通过主流第三方的数据包分析工具分析无线数据;16、支持对非法AP和假冒AP的检测;支持对客户端的各种管理报文洪泛攻击检测;17、支持AP逃生功能,AP-AC链接断开后AP可继续工作不影响用户使用;18、支持wifi定位功能。★【配置要求】:要求配置不少于300个无线AP管理许可。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

1

室内无线AP

★【硬件规格】:1、10/100/1000Base-T端口≥2个;2、RJ45的Console口≥1个;3、USB2.0物联网扩展端口≥1个;4、整机支持8条空间流,最大速率不低于2.9Gbps;

【性能要求】:1、支持802.3af/802.3at供电,支持电源适配器供电,为保障实施安全,供电电压<24V;2、★4X4:4 MU-MIMO、802.11ac Wave2+802.11n标准,可同时工作在802.11a/n/ac、802.11b/g/n模式;3、支持IPV6接入和转发功能:支持在IPv4网络中构建IPv6的WLAN接入服务,支持在IPv6网络中提供IPv4的WLAN接入服务,支持在IPv6网络中构建私有的IPv6的WLAN网络服务;4、支持无线SAVI功能,防ARP欺骗与防私设IP地址;5、支持不少于32个SSID,每个SSID可单独配置安全策略,认证方法,RADIUS服务器和VLANID;6、AP能存储两份image,当前启动失败后切到备份image启动;7、支持瘦AP模式/胖AP模式切换;支持WPA/WPA2,TKIP和PSK,802.11iAES,以实现增强型无线安全功能;8、支持802.1x认证,支持AP、AC双向数字证书的认证。★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

6

墙面式无线AP

★【硬件规格】:1、因美观和便于安装需求,要求必须为标准86盒墙面AP产品(86mm*86mm);2、基于802.11a/b/g/n/ac标准,可同时工作在802.11a/n/ac、802.11b/g/n模式;3、整机支持3条空间流,最大速率不低于700Mbps;;4、支持上行10/100/1000BASE-T端口≥1个,下联10/100/1000BASE-T端口≥2个。

【性能要求】:1、支持802.3af供电,支持电源适配器供电,为保障实施安全,供电电压<24V;2、支持IPV6接入和转发功能:支持在IPv4网络中构建IPv6的WLAN接入服务,支持在IPv6网络中提供IPv4的WLAN接入服务,支持在IPv6网络中构建私有的IPv6的WLAN网络服务;3、支持无线SAVI功能,防ARP欺骗与防私设IP地址;4、支持不少于32个SSID,每个SSID可单独配置安全策略,认证方法,RADIUS服务器和VLAN ID;5、AP能存储两份image,当前启动失败后切到备份image启动 ;6、支持瘦AP模式/胖AP模式切换;支持WPA/WPA2,TKIP 和 PSK,802.11i AES,以实现增强型无线安全功能;★【兼容性】为方便管理和统一运维,要求与核心交换机为同一品牌。

15

网络机柜42U

42U冷轧板标准网络机柜,钢化玻璃,配置8口PDU1个

1

六类非屏蔽双绞线

一舟六类非屏蔽双绞网线,十字骨架分隔结构

19

金属桥架

高强度金属防火桥架,灰色,冷轧钢喷塑,200*100(mm),壁厚1.0mm,包含架托、架盖、竖井

270

系统集成、实施及辅材

线槽、线管、水晶头、电源线、ODF光纤配线架、光纤跳纤、人工保险及安装调试、光钎耦合器、光纤配线盒、光纤熔接费用、尾纤、成品网络跳线、室外光缆

1


1.4采购预算:130.8460万元;

2.项目编号

2.1委托代理编号:NXCX-2018-012

3.供应商资格

3.1供应商基本资格条件

(1)营业执照副本

(2)法定代表人资格证明(非法人参加的投标人必须提供法定代表人授权委托书及被授权人身份证复印件)

(3)?中国裁判文书网?查询的行贿犯罪档案打印后加盖投标单位公章

注: ①开标时提供上述所有资格原件由专家进行审查。

②供应商仔细阅读本次招标项目资格设定条件,严格按照本次资格设定条件进行网上报名,代理机构不对资格进行初审:供应商因资格条件不符参与投标造成的损失代理机构与采购人概不负责。

4.报名时间

4.1公告时间:2018 925日至930日;

4.2报名时间:凡有意参加投标者,请于2018925日至9 30日期间报名;

4.3报名方式:原则上登陆“宁夏公共资源交易网(固原市)(http://www.nxggzyjy.org/ningxiaweb/)”上报名,报名成功后、即可下载招标文件。上传报名资料必须为PDF格式。

注:①在规定时间内未按以上程序进行网上报名登记的供应商,投标一律不予接受。

②该交易管理平台系统实行CA锁认证安全登陆管理,办理CA锁业务及平台操作事宜,请咨询江苏国泰新点软件有限公司。联系电话:****-*******

③本项目不接受联合体投标。

5.招标文件获取

5.1招标文件获取时间:2018 925日至930日,获取招标文件截止时间后未缴纳标书费的视为自动放弃投标资格;

5.2招标文件售价:每套(每个标段)人民币300元,售出不退;

5.3招标文件费缴纳:报名成功后,供应商在报名系统中找到对应项目标段的招标文件费用,缴纳后会自动在系统中反映出来,若足额则可在宁夏公共资源交易网下载电子版招标文件。

5.4获取方式:报名通过、缴纳招标文件费后各供应商自行在宁夏公共资源交易网(固原市)(http://www.nxggzyjy.org/ningxiaweb/)下载招标文件,恕不另行通知,如有遗漏,采购单位或代理机构概不负责。

5.5请随时关注宁夏回族自治区公共资源交易网“变更补遗”公告栏。你所关注的项目有可能进行时间或内容上的调整,内容只在“变更补遗”公告栏中以公告形式公示。招标代理机构及公共资源交易中心不再以其他方式通知。如因自身原因未及时关注招标公告或变更(澄清、补充等)公告从而导致投标失败,其后果自行承担。

6.投标截止时间、开标时间及地点

6.1投标截止:2018 1016900分止,超过截止时间的投标将被拒绝(☆)。

6.2逾期送达或者不按招标文件要求密封的投标文件,代理机构将拒绝接收。

6.3开标时间:2018 1016900

6.4开标地点:固原市公共资源交易中心(开标室以固原市公共资源交易中心公示栏为准)

6.5法人代表或授权代表须准时到会,出示身份证原件并签名以示出席;否则,其投标将被拒绝。

7.投标保证金

7.1递送投标文件一个工作日前,供应商须按招标文件相关规定足额缴纳投标保证金。

7.2缴纳方式及退付

(1)投标保证金请汇至:

帐户名:固原市公共资源交易中心

开户行:石嘴山银行股份有限公司固原分行

账号:系统内随机提供产生的子账号

(2)投标保证金缴纳截止时间:开标前一个工作日

(3)投标人在网上报名成功后,CA网上系统会自动生成一个随机虚拟账户,可按该账户直接缴纳投标保证金。

(4)投标人务必按照网上系统提供的子账号缴纳投标保证金,投标保证金必须以投标人的基本户转入(不接收个人网银业务),其他户转入投标时出现问题、账号填写有误或未及时缴纳将导致投标保证金无法按时到账,后果将由投标人自行承担。

(5)投标人需充分考虑保证金缴纳时间段内的银行处理业务时间以及节假日等客观因素,确保在开标前一个工作日及时汇出并保证按时到账。投标保证金缴纳方式为“支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式提交”。投标保证金的缴纳情况由代理机构进行核实。

(6)退付投标保证金通过交易平台系统直接转入投标人的基本账户,未中标人的投标保证金在中标通知书发出之日起五个工作日内退付,中标人的投标保证金在签订合同之日起五个工作日内退付,履约保证金按有关规定办理。具体缴纳及退付方式请参考固原市公共资源交易网发布的“关于推行网上报名和收退投标保证金工作的通知”。网上报名和收退投标保证金工作及平台操作事宜,请咨询江苏国泰新点软件有限公司。联系电话:****-***************00\****-*******

7.3未按时足额缴纳投标保证金的,其投标将被拒绝。

8.采购单位及代理机构联系方式

8.1采购单位

单位名称:固原市原州区教育局

地 址:固原市原州区中山南街

联系人及电话:张彬189*****161

8.2代理机构

单位名称:宁夏春霞招标代理有限公司

联系人及电话:常丽霞181*****906

地址:固原市原州区中山北街

宁夏春霞招标代理有限公司

2018年09月25日

八、采购项目需要落实的政府采购政策:

详见正文



联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 网络设备 中小学 教育

0人觉得有用

招标
业主

宁夏春霞招标代理有限公司

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索