江西赣州华昇会计师事务所有限公司受兴国县教育科技体育局的委托,依据兴财购2019B173采购计划,对教育城域网网络中心建设及运维项目进行电子化公开招标,现欢迎国内符合资格条件的投标供应商前来参加投标。
一、招标编号:JXHS2019-XG-G010
二、招标内容:
序号
货物名称
数量
单位
主要技术规格参数
预算单价(元)
预算金额(元)
一、中心机房环境建设
*******.00
(一)UPS和配电柜
1
UPS主机
1
台
1、模块化UPS,最大可扩容至75kVA,本次配置两台单台功率25KVA/25KW的模块(单台高度为3U)
2、要求功率模块、系统控制、旁路控制及电源均为冗余设计,系统高度可靠;
3、采用集中旁路,避免分散旁路出现电流不均衡、不可控引起故障;且要求旁路具有独立接线和开关控制,提高供电可靠性;
4、输入电压范围:单相输入电压80V~280V,输入电压宽,适应恶劣电网环境;
5、模块化UPS应具备智能发电机管理功能:当前端市电停电,可由UPS发送指令启动发电机;重新定义发电机和UPS配比,无需额外加大发电机功率,降低用户投资成本,验收时进行功能查验。
6、绿色环保,输入功率因数>0.99,谐波电流:满载<3%,半载<5%;
7、电池电压:30~46节可调,电池可调范围大,现场配置灵活。
8、整机满载效率≥95%,高效节能;带载能力强:输出PF=1,输出端可带更多负载。
9、模块化主机智能化管理,具备风机故障告警、电容预警,机内温度,智能化管理易损部件,将故障排除在萌芽阶段。用户享受智能化设备的轻松管理;减少运维工作。
10、模块化UPS具备除尘告警,当设备运行周期较长或设备积尘过多时,UPS启动自动除尘功能,防范未然,提高供电可靠性。
11、中文7英寸触摸大液晶屏,具有LCD+LED指示的操作界面,实时记录工作状态和运行信息,管理更加直观;操作界面要求配备手动组合开关机按钮,确保在触摸屏失效时依然可以开关机操作。
12、具有智能录波功能,当UPS设备故障时,完整记录故障发生瞬间,有助于故障诊断和快速故障定位,方便现场分析,提高维护工作效率。
13、主机近端标配EPO按钮,同时具备远程干接点接口,灵活使用,确保现场紧急状况下能够快速断电,保护设备安全。
14、自老化功能:具备自老化功能,有效解决现场调试及老化的负载问题,减少投资。
15、电池智能管理:电池管理功能丰富,具备电池测试放电电流\电池测试放电容量\电池测试放电时间\定电流定时测试\定电流定容量测试\深度测试,既方便电池日常维护,也可延长电池使用寿命,供货时进行功能查验。
16、UPS主机具备灵活的进线方式,满足现场安装要求:
96000.00
2
蓄电池
64
个
12V100AH,单节电池重量≥28KG,不含水泥或者玻璃等杂质。(如果不同UPS主机间存在对蓄电池数量要求不同时,则蓄电池数量必须满足满负荷延时不小于90分钟的要求)
1000.00
3
电池柜
2
套
定制,可装32节蓄电池;含电池内部连接线(BVR50,高品质铜芯线)250A3P直流开关、20米UPS输入输出线缆(YJV4*50+1*25,含铜鼻子)
10000.00
4
承重支架
4
个
角钢定制,配电柜、UPS主机、电池柜
50.00
5
配电柜
1
套
尺寸(深、宽、高mm)800*600*2000,总输入250A,UPS输入、UPS输出、旁路160A,空调输入100A,市电备用100A,消防、照明等,UPS输出分路16路规格32A/1P及2路32A/4P,带防雷、数显、电流互感器、指示灯及配套。
18000.00
6
标准机柜
4
个
承载:静载800KG;
防护等级:IP20;
主要材料:方孔条与安装梁:耐指纹敷铝锌板;
其余:SPCC优质冷轧板;
厚度:方孔条 2.0mm;安装梁 1.5mm;其余 1.2mm;
表面处理:脱脂、酸洗、磷化、静电喷塑;
尺寸:42U 800MM*1000MM*2000MM;
4500.00
(二)机房消防
1
七氟丙烷灭火剂
75
KG
无色无味、清洁、不导电、毒性低、灭火效率高、不污染被保护对象,特别是对大气臭氧层无任何破坏作用
130.00
2
柜式灭火装置
1
套
1)灭火剂充装量为≦1150kg/m3;
2)储存压力2.5MPa;
3)启动电压/电流:DC24V/1.2A;
4)工作温度范围:0℃~50℃
7000.00
3
气体灭火控制器
1
台
1)主电源:DC220V±20%
2)温度:-10℃~+55℃相对湿度:≤95%
12500.00
4
检测、报警装置
1
套
光电感烟火灾探测器、定温感温探测器、火灾声光警报器、警铃、紧急启停按钮、气体释放显示灯等
1500.00
(三)机房动环监控系统
1
嵌入式环境监控一体机
1
台
嵌入式环境监控一体机技术要求
1、主机美观大方,标准19英寸1U机架式安装,标配机柜云图接口软件,便于后期对机房温度云图的接入实现机房温度云场的管理;标配资产管理接口软件,便于后期对机房设备资产的统一管理。
2、4个RS232/485通讯接口。
3、1≥个100、1000MBase-T以太网接口。
4、1个VGA输出接口。
5、1个HDMI高清数字输出接口。
6、1个大屏幕显示运行参数和报警信息。
7、一个电话、短信报警一体化接口。
8、内嵌邮件报警服务器。
9、内嵌WEB浏览服务器。
10、内嵌64G固态硬盘,可以保存10年以上数据。
11、4路DO,其中第一路为声光报警专用,其他3路为控制设备使用。
12、12路DI和4路AI,可以接入开关量和模拟量。
13、2≥个USB接口。
14、主机配备4G内存。
15、1多媒体报警输入输出接口。
16、工作温度为-20~50℃
17、环境监控告警采用电话短信告警一体机,集成短信模块与电话语音模块;通过一张手机卡实现先短信后语音、先语音后短信、只短信、只语音等功能
50000.00
2
通讯模块
2
只
用于与精密空调或UPS进行通信,采用RISC结构微处理器,性能稳定可靠;10/100Mbps快速以太网接口;1个RS232接口和1;个RS485接口,物理接口为4位接线端子
900.00
3
监测软件接口
4
套
检测机房内精密空调运行指标、UPS运行指标、温湿度、漏水等
1000.00
4
传感器
1
套
温湿度传感器(4个)水浸传感器(1个)水浸感应线(1个)及配套胶贴(2根)
7900.00
5
智能串口采集器
1
台
工作电压:DC 5~36 V;工作电流:95mA@5V;电源防护:防反接、ESD空气15KV 浪涌:4KV(8/20us) 脉冲群:1.5KV 100KHZ;网口规格:RJ45、10/100Mbps、交叉直连自适应;网口保护:ESD接触:8KV 浪涌:4KV(10/700us);串口支持:RS232/RS485/RS422;串口波特率:600~230.4K(bps);串口保护:ESD接触:8KV 浪涌:4KV(8/20us);网络协议:IPV4, TCP/UDP;IP获取方式:静态IP、DHCP;域名解析:支持;用户配置:软件配置,网页配置,串口/网络AT指令;简单透传方式:TCP Server/TCP Client/UDP Server/UDP Client 支持双socket;Modbus:支持Modbus网关。
5550.00
6
配套材料
1
套
含水晶头、9针、25针等端子排和电源
800.00
7
防雷接地
1
项
现有机房面积约60平方米,对现有机房进行等电位和防雷接地改造,防雷接地要求达到计算机机房接地要求
13000.00
二、中心机房核心网络设备建设
1
核心交换机1
1
台
1、支持正交 CLOS 架构,交换网板槽位和业务板槽位互相垂直,能够保证独立的物理数据通道连接。
2、业务插槽数≥6;主控引擎模块≥2,满足 1+1 冗余;交换网板槽位≥1;
3、交换容量≥120Tbps;整机包转发能力≥35000Mpps;
4、主控引擎、电源、接口模块、风扇、交换网板等关键部件可热插拔;
5、支持 GE、10GE、40GE、100GE 接口;
6、聚合组数≥128 组,每组成员≥8 个。支持对广播、组播、单播报文的均匀分担;
7、安全能力:支持 ACL 访问控制列表。
8、持层次化 QoS(H-QoS),支持三级队列调度;支持 SP、WRR、SP+WRR三种队列调度算法;支持 802.1P/DSCP 优先级 Mark/Remark;
9、可靠性:支持主控板 1+1 冗余备份;支持电源 1+1 冗余备份;支持 CPU保护技术;支持 BFD for OSPF,BGP,IS-IS,Static Route;支持 VCT;
10、支持 IPv4/IPv6 静态路由;支持 RIPv1/v2,支持 OSPFv2,支持 IS-IS,支持 BGPv4;支持 OSPFv3,支持 RIPng,支持 BGP4+,支持 IS-ISv6;
11、支持 VxLAN:支持 VXLAN 二层交换;支持 VXLAN 路由交换;支持 VXLAN 网关;
12、支持 OPENFLOW 1.3 标准;支持普通模式和 Openflow 模式切换;支持多控制器(EQUAL 模式、主备模式);支持多表流水线;支持 Group table;支持 Meter;
13、支持“多虚一”虚拟化技术;
14、安全特性:支持 EAD;支持 Portal、MAC 认证;支持 IP 地址、VLAN ID、MAC 地址和端口等多种组合绑定;
15、支持 RRPP 环网协议;
16、配置双引擎、双电源,1 块 24 端口千兆以太网电接口(RJ45)+20 端口千兆以太网光口(SFP,LC)+4 端口万兆以太网光接口模块(SFP+,LC),1 块16 端口万兆 SFP+接口模块,1根3米万兆堆叠电缆。
所投产品必须与原有核心交换机实现虚拟化功能;如果不能实现,投标供应商必须提供2台满足技术要求的核心交换机,实现虚拟化功能。
167550.00
2
出口防火墙
2
台
1、防火墙必须采用先进的硬件架构,非工控机和X86架构;内存≥16G;
2、网络接口配置:≥ 8个千兆光口,≥ 4个千兆光电复用,≥ 8个万兆端口;≥6个扩展槽位;
3、整机吞吐量:35 Gbps,并发连接数:2000万,每秒新建连接数:500K,L2TP隧道数:5万,IPSec隧道数:5万;
4、前后通风设计,具备可插拔冗余电源模块,可插拔风扇模块,配置2个电源模块,2个风扇模块;
5、支持DOS攻击、web防护、IPS、病毒、web威胁、网站访问、应用控制、用户登录、系统操作等多种安全日志查询
6、支持验证、授权和计帐(AAA)服务。包括:基于RADIUS/HWTACACS+、CHAP、PAP等的认证;
7、支持基于病毒特征的检测,支持的病毒类型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等,支持病毒日志和报表,支持病毒库手动和自动升级;
8、支持防御Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood、ARP欺骗攻击防范、ARP主动反向查询、TCP报文标志位不合法攻击防范、支持IP SYN速度限制、超大ICMP报文攻击防范、地址/端口扫描的防范、DoS/DDoS攻击防范、ICMP重定向或不可达报文控制等功能。
248280.00
3
入侵防御系统
2
台
1、固化提供:12个千兆电口,12个千兆光口,4个万兆光口,扩展槽位≥1。提供独立的管理网口,不可与业务口混用,管理口需为10M/100M/1000M自适应以太电口;
2、开启防护策略后整机吞吐量≥40G,并发连接数≥4000万,新建连接数≥40万;
3、支持虚拟IPS数≥128;
4、必须实配病毒查杀能力、流量控制能力、URL过滤能力、攻击防护能力;
5、攻击特征库数量≥3000+、病毒特征库数量≥8000+、支持的协议识别数量≥800+;
6、支持深入七层的分析检测技术,能检测防范的攻击类型包括:蠕虫/病毒、木马、后门、DoS/DDoS攻击、探测/扫描、间谍软件、网络钓鱼、利用漏洞的攻击、SQL注入攻击、缓冲区溢出攻击、协议异常、IDS/IPS逃逸攻击等;
7、采用全面深入的分析检测技术,结合模式特征匹配、协议异常检测、流量异常检测、事件关联等多种技术,能识别运行在非标准端口上的协议,准确检测入侵行为;
8、IPS检测到攻击报文或攻击流量后,支持阻断、限流、捕获原始报文等常规响应方式;
9、IPS可以针对不同的IP或IP网段应用不同的网络滥用带宽控制策略,针对不同网段应用不同的网络滥用带宽控制策略;
10、支持两路电口bypass,保障设备掉电网络直通;
11、配置3年IPS特征库升级服务,2个交流电源模块。
311502.00
4
负载均衡设备
2
台
1、采用专用多核硬件架构,必须独立专业负载设备,非插卡式扩展的负载均衡设备及防火墙,≥2U标准机架式设备;
2、整机吞吐量≥20G,并发连接数≥1600万,每秒新建连接数≥20万;
3、支持VLAN、STP、MSTP;
4、支持RIP、OSPF、BGP等路由协议;
5、链路负载均衡:支持基于五元组条件(源IP地址,源端口,目的IP地址,目的端口,传输层协议号)来配置出站访问的链路调度策略;
6、应用优化及安全:支持并实配TCP连接复用、支持HTTP 压缩、支持SSL卸载等功能;
7、支持主备、双活、集群部署,支持两台设备统一管理,配置只配置一遍,配置自动同步、设备间会话实时同步;
8、设备支持VxLAN技术,实现云数据中心SDN VxLAN网络部署;
9、单台配置:12个千兆光口、12个千兆电口、4个万兆光口,2个交流可插拔电源模块。
176340.00
5
接入认证系统
1
套
1、支持PAP认证、CHAP认证、EAP-MD5认证、EAP-PAP认证、EAP-TLS认证、EAP-PEAP-MSCHAPV2认证、EAP-PEAP-MD5、EAP-GTC、EAP-TTLS认证,防客户端破解。
2、无需终端用户输入用户名和密码;支持证书、多级证书认证和无线的WAPI认证方式。
3、支持从LDAP服务器上同步账户信息;支持LDAP服务器主备模式;支持实时与本地LDAP认证;支持自动、手工和按需同步账户信息;支持AD域控组用户,支持AD域控密码控制。
4、支持微信认证、二维码的认证方式。
5、支持帐号的增改查,账号可批量开户、导入导出和注销;支持将用户的分组管理,不同的用户分组可以由不同的管理员管理;支持终端账号的密码强度检测;可查询账号的接入明细日志和认证失败日志;支持账户失效提醒,过期账号自动销户。
6、根据事先导入系统的设备网各类哑终端MAC地址列表,实现哑终端的自动化上线,自动完成对接入层设备、汇聚层设备的配置下发,实现专网隔离、即插即用效果;
7、支持定制认证页面。定制页面包括认证(或者注册)页面和处理结果页面,根据显示屏幕分为PC、PAD和手机多种页面类型;
8、支持公共领域访客短信认证模式、访客接待员手工开户模式、访客自助开户模式,其中短信认证可支持定制逆向收费方案,节省学校的短信费用开支。
9、支持访客账号与设备IP地址、接入端口、VLAN、用户IP地址、MAC地址、等信息绑定认证,增强访客认证的安全性,防止帐号盗用和非法接入。
10、提供强大的“黑名单”管理,可以将恶意猜测密码的访客加入黑名单,并可按MAC、IP地址跟踪非法行为的来源。
11、支持用户名、密码与用户IP、MAC、VLAN、设备IP、设备端口、主机名等多种元素的绑定认证;支持第一次认证成功时的自学习绑定属性功能。
12、提供10000个终端认证授权。
301600.00
6
网管软件
1
套
1、管理除了传统的路由器、交换机外,还能对网络中的无线、安全、语音、存储、监控、服务器、打印机、UPS等设备进行管理,实现设备资源的集中化管理;
2、支持对HP、3Com、华为、Cisco各厂家网络设备的分类和识别;对设备状态和基本信息的管理,不仅包含了设备的基本信息、接口信息、性能数据和告警信息;
3、提供对网络设备资源的查找、修改、删除和批量导入/导出功能;提供用户的批量管理功能,包括:批量修改用户附加信息、批量注销用户,以及批量用户导入功能,节省操作员录入时间。
4、提供全网络的拓扑视图和自定义拓扑视图,使用户可以根据自己的组织结构、地域情况、甚至楼层情况清晰灵活地绘制出客户化的网络拓扑。在全网络拓扑视图中,用户可以随意组织和定制子图;
5、支持自动汇总全网中故障设备,形成故障设备列表,使管理员能快速、清晰的找到需要关注的故障设备;
6、全网VLAN管理、 VLAN设备管理、VLAN拓扑、VLAN批量部署等,同时提供详细的VLAN操作结果报告,方便网管员跟踪VLAN配置的历史记录;
7、提供1000个网络设备管理授权。
143000.00
7
万兆光模块
30
个
SFP+ 万兆模块(850nm,300m,LC)
1400.00
8
上网行为管理
2
台
1、采用多核2U机架式设计。内置Bypass模块,存储硬盘:1T,内存≥8G
2、网络吞吐量≥40Gbps,并发连接数据≥1000万,审计人数≥20000;
3、千兆电口≥10,千兆光口≥8,万兆接口≥4,业务扩展槽≥3;
4、集成应用控制、行为审计、身份认证、安全防护等多个维度于一体;
5、带宽管理:采用多级流控、精准阻断、智能路由等技术,将网络出口带宽划分为逻辑通道,并支持在通道中再划分子通道,进行带宽限制和带宽保障;
6、支持自定义关键字对象,支持股票应用的行情和交易特征;
7、支持URL过滤功能,支持自定义URL过滤,并支持URL的模糊匹配,可广泛识别恶意网站、违法网站;
8、支持主流P2P、IM、在线视频、网络游戏、网络炒股等应用识别;
9、支持路由模式、透明(网桥)模式、混合模式部署;
10、提供3年应用特征库升级服务。
190247.00
9
堡垒机
1
台
1、硬件要求:1U高机架式硬件架构,单电源,8G内存,2T硬盘容量,标准配置6个以太网千兆电口,支持1个接口扩展槽位,支持至少14个以太网千兆接口或4个万兆接口 的扩展能力
2、性能要求:最大图形并发连接数不少于200,最大字符并发连接数不少于700,提供无限个资产管理的激活授权;
3、支持协议/操作类型:Telnet、SSH、RDP、VNC、XWIN、FTP/SFTP、IE、PLSQL、SQL PLUS、VMware vSphere Client等客户端应用程序
4、至少可支持超级管理员、配置管理员、审计管理员、密码保管员、普通用户五种角色
5、支持本地静态密码认证,可自定义历次密码修改强度及密码重复次数;支持与第三方认证系统整合,如AD域、LADP、Radius;支持基于手机APP、动态令牌的双因素认证
6、支持设备批量启动功能;
7、支持协议穿透访问,即用户无需登录审计系统的web界面,可直接使用标准RDP、SSH、SFTP远程协议访问堡垒机进而访问相应目标设备
8、支持Widnows、Linux/Unix、网络设备等设备系统账号密码代填;支持根据设备(组)系统帐号、时间、频率、改密方式生成详细的改密计划,到期自动执行
9、支持以用户(组)目标设备(组)系统帐号、协议、时间、来源IP为要素,来灵活设置访问策略,支持命令黑白名单
10、支持通过应用发布方式实现对B/S、C/S运维管理工具统一管理;针对B/S应用,支持URL白名单控制
11、支持对用户操作进行详细记录,包含但不局限于记录用户操作时间、访问设备、设备IP、源IP、用户账号及系统账号等信息,可通过Web页面回放用户相应操作记录;
12、支持双机主备热备部署模式,支持配置文件及审计数据全同步
185480.00
10
日志审计
1
台
1、架构要求:软件+通用X86服务器硬件,可以灵活调整服务器硬件配置;
2、硬件要求:CPU ≥2.1GHz/8核/20MB/85W;内存≥32G;硬盘 8个硬盘盘位(3.5寸),≥2*4T硬盘,板载软Raid;网卡 ≥标配4*GE,可选配4*GE/2*10GE;电源 ≥2*550W(冗余可选);
3、性能要求:事件入库性能:5000条/秒;
4、硬件扩展:可作为其他版本的分布式日志采集组件;
5、日志分析展示:对全局有效日志进行归类分析展示,支持按照时间周期展示日志统计、告警事件、关联规则、设备类型分布、日志等级分布、日志类型分布、关联事件数量趋势、系统性能监控(CPU、内存、磁盘)等信息;
6、日志分析:日志源可以分为FW、ACG、IPS、WAF、交换机、沙箱、中间件、数据库等多种类型,支持按照不同日志源类型实时展示日志,并展示日志趋势,可通过多个维度灵活进行事件检索,且可查看日志详情,并支持日志导出功能;
7、事件关联分析:对有效安全事件进行归类分析展示。可按不同时间周期展示安全事件类型分布、事件严重级别分布、上报安全事件的设备分布、攻击目的端口分布、事件源IP\目的IP分布等;
8、日志采集:支持主动采集方式,包括FTP、HTTP、JDBC\ODBC、Agent(针对Windows操作系统);支持被动采集方式,包括SYSLOG、SNMP Trap、NetFlow;支持对日志存储空间的控制,支持超过阈值的动作:删除、备份、告警(弹框);
9、权限管理:实现预定义的三权分立角色,实现自定义角色创建,可细化至管理操作级别,实现本地认证和外部认证,实现密码复杂度策略;
10、系统管理:实现系统状态监控包括服务节点监控和服务进程状态监控,实现系统告警管理,实现通过声音、短信、微信、邮件等多种方式进行告警,实现系统日志、操作日志管理记录。
192186.00
11
超融合一体机
3
台
1、融合一体化产品,要求产品出厂即具备虚拟化特性,开机即可登陆虚拟化管理界面进行虚机管理操作,简单易用,免去软硬件兼容性问题;
2、配置2颗Intel Xeon 4116(2.1GHz/12核/16.5MB/85W)CPU ;
3、配置256GB DDR4内存;最大支持24根DDR4内存插槽,速率最高支持2666MT/s,支持RDIMM或LRDIMM,最大容量3.0TB;
4、10个PCIe 3.0可用插槽,支持≥3块双宽GPU卡。配置4端口千兆电接口网卡,4端口万兆SFP+接口,4个万兆多模光模块;
5、硬盘:2块600GB 10K 硬盘,2块480GB SSD硬盘,8块4TB 7.2K SAS硬盘,最大支持12块≥3.5寸硬盘;
6、配置2G阵列控制器,配置掉电保护模块;支持备盘预先激活、ADM、逻辑盘高级迁移、阵列修复、在线分割;支持RAID0/1/5/10/50/6/60;
7、配置2个电源模块,要求≥800W电源,支持热插拔,支持1+1冗余;
8、支持完整的虚拟机生命周期管理,提供虚拟机的创建、启动、暂停、恢复、休眠、重启、关闭、关闭电源、修改、删除、查询等功能;支持虚拟机的在线迁移功能;;
9、虚拟化管理系统支持虚拟机的HA功能,在没有虚拟化管理平台的条件下仍可完成虚拟机HA自动失败切换;
10、支持批量修改虚拟机的配置参数,包括:I/O优先级、启动优先级、是否自动迁移、CPU调度优先级、CPU个数、内存大小、自动启动、VM启动设备、启用VNC代理等;
11、支持对资源扩展和收缩策略的灵活配置,能够根据虚拟机CPU、内存、连接数等参数动态的克隆虚拟机或删除虚拟机以满足“业务量大时使用多个虚拟机提供服务、业务量少时使用少量虚拟机提供服务”的业务需求,整个过程不需要人工干预,同时支持对业务虚拟机组的统一负载监控和负载状态展示;
12、采用分布式的软件定义存储架构,在通用x86服务器部署,把所有服务器硬盘组织成一个虚拟存储资源池,提供分布式存储服务,无需独立的元数据及控制器节点;
13、支持标准iSCSI连接,支持Windows、Linux、UNIX、Mac OS、VmwareESXi等操作系统,支持KVM、vSphere、Xen、Hyper-V等虚拟化平台;
14、支持多种部署方式,既独立部署作为IP SAN使用,也可与计算虚拟化KVM平台实现内核级超融合部署;
15、支持厚/精简配置;厚配置根据业务需求分配固定的物理存储空间、精简配置根据应用实际写需要时才分配相应的物理存储空间;
16、支持快照功能,可支持创建可写快照;
17、支持混合磁盘分区特性,可将集群内所有SSD盘跨节点做一个快存储池,满足高性能应用需求,将所有SATA盘跨节点做一个慢存储池,满足低性能大容量应用需求,所有类型不同性能磁盘均可支持分区,包含SSD,SAS,SATA,NL-SAS等。
18、2个CPU虚拟化授权,2个CPU分布式存储授权。
244236.00
三、学校端核心网络设备建设
1
核心交换机2
10
台
1、交换容量≥48Tbps,包转发率≥16000Mpps;
2、业务插槽≥3;主控插槽≥2;
3、接口要求:支持以太网千兆电口、千兆光口、10GE端口、40G端口、100G端口;单板最大10G端口数≥48,40G端口≥4,100G端口≥2;
4、路由协议:支持RIP、OSPF V2、IS-IS和BGP;支持RIPng、OSPF V3、Ipv6 IS-IS和Ipv6 BGP,隧道协议必须支持Ipv6手动隧道、6to4隧道;
5、组播特性:组播协议必须支持IGMP V1/V2/V3 Snooping、PIM-SM、PIM-DM、PIM-SSM和MSDP;
6、QOS支持:至少具备8个QoS优先级,通过服务质量策略为关键业务和特定应用预留带宽;支持出方向的流量限速功能;提供广播风暴抑制功能;
7、多业务扩展,支持扩展独立硬件的防火墙板卡、入侵防御板卡、负载均衡板卡、SSL VPN板卡;
8、VLAN:支持动态划分VLAN;支持静态VLAN和802.1Q VLAN Trunk;VLAN数可以达4000个以上;
9、横向虚拟化:支持两台独立的物理设备虚拟化为以太统一的逻辑设备;
10、配置单主控,双电源,24个千兆电口,44个千兆光模块,8个万兆SFP+接口;
11、配置2个万兆模块(1310nm,10km,LC)。
63424.00
2
核心交换机3
44
台
1、交换容量≥598Gbps,整机包转发率≥222Mpps;
2、配置24个SFP端口,8个10/100/1000Base-T(combo)端口,4个万兆SFP+口;
3、为了提高设备可靠性,支持模块化可插拔双电源,且配置1+1冗余电源。支持1个扩展插槽,可扩展支持的业务插卡包括接口板卡和防火墙板卡;
4、为了提供设备的散热性能,保证设备长时间运行的稳定性,支持模块化可拨插双风扇,且配置1+1冗余风扇;
5、支持4K个VLAN,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于协议的VLAN;;
6、支持MAC地址≥64k;
7、支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6;
8、支持堆叠,主机堆叠数不小于9台;
9、支持纵向虚拟化,作为纵向子节点零配置即插即用;
10、支持SDN技术,支持OpenFlow 1.3标准;
11、支持≥8KV业务端口防雷能力;
12、配置2个千兆单模模块-(1310nm,10km,LC)。
19508.00
3
核心交换机4
120
台
1、交换容量≥336Gbps,转发性能≥95Mpps;
2、实配24个10/100/1000M电口+4个不复用的1000M SFP光口;
3、支持基于端口的VLAN,支持QinQ,支持Voice VLAN,支持协议VLAN,支持MAC VLAN;
4、支持Ipv4和Ipv6静态路由功能;支持RIP/RIPng,OSPF;
5、支持STP/RSTP/MSTP协议;支持STP Root Protection;支持BPDU Protection;
6、支持802.1p/DSCP优先级标记;支持SP/WRR/SP+WRR队列调度;支持入/出方向双向ACL、支持流量监管CAR功能;
7、支持DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、支持DHCP Option82;
8、安全特性:支持MAC地址绑定功能;支持单端口多认证Triple功能;支持802.1X认证;支持Portal认证;支持EAD功能;
9、支持横向多虚一技术,可将多台物理设备互相连接起来,使其虚拟为一台逻辑设备;支持纵向虚拟化技术,在纵向维度上将核心层设备和接入层设备虚拟为一台逻辑设备;
10、支持SDN,支持OPENFLOW 1.3标准;
11、配置2个千兆单模模块-(1310nm,10km,LC)。
4900.00
4
接入交换机5
237
台
1、交换容量≥192Gbps,转发性能≥42Mpps;
2、配置千兆以太网电接口≥24个;千兆以太网光接口≥4个;
3、支持基于端口的VLAN,支持基于MAC的VLAN,支持802.1q VLAN最大4K个;
4、支持802.1p、DSCP优先级, 支持WRR、HQ-WRR队列调度;
5、支持STP/RSTP/MSTP;支持手工和静态LACP汇聚;支持IGMP V1/V2/V3 Snooping;支持基于端口的双向镜像;
6、支持≥6KV业务端口防雷能力;
7、支持DHCP Relay,支持DHCP Client,支持DHCP Snooping,支持DHCP Snooping Option82;
8、支持IP+MAC+PORT+VLAN绑定功能,支持IEEE 802.1x,支持Radius、支持HWTACACS,支持安全网管SNMPv3;
9、支持多虚一虚拟化技术,最大支持9台设备虚拟化堆叠;
10、支持Console/AUX Modem/Telnet/SSH2.0 命令行配置,支持FTP、TFTP、Xmodem、SFTP文件上下载管理,支持SNMP V1/V2c/V3;
11、配置2个千兆单模模块-(1310nm,10km,LC)。
3258.00
备注:1、以上产品均为国产产品,并且不允许提供进口产品参与采购活动,否则,作无效标处理。
2、投标报价为一次性不得更改的最终报价,只允许一个报价,任何有选择的报价都将被拒绝或被视同无效投标。 且不接受联合体投标。
三、投标供应商应具备的资格条件:
(一)具有独立承担民事责任的能力;
(二)具有良好的商业信誉和健全的财务会计制度;
(三)具有履行合同所必需的设备和专业技术能力;
(四)有依法缴纳税收和社会保障资金的良好记录;
(五)参加政府采购活动前三年内,在经营活动中没有重大违法记录;
(六)具备法律、行政法规规定的其他条件:
1、投标供应商被“信用中国”网站列入失信被执行人和重大税收违法案件当事人名单的、被“中国政府采购网”网站列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的),不得参与本项目的政府采购活动。
四、招标文件公告期限:2019年8月30日至2019年9月5日为招标文件的公告期限。
五、招标文件的下载和报名:有意向的投标供应商可在招标文件的公告期内即2019年9月5日23:30前在江西省公共资源交易网(网址:http://www.jxsggzy.cn/web/)下载招标文件,期间下载了招标文件的视同报名成功。须下载或报名的投标供应商必须是在江西省公共资源交易网注册并办理 CA 数字证书和电子签章的投标供应商。
六、电子投标文件的上传:投标供应商必须在投标截止时间前将电子投标文件上传至江西省公共资源交易网(网址:http://www.jxsggzy.cn/web/),逾期作无效投标处理。
七、投标保证金:投标供应商的投标保证金人民币壹拾叁万元整(¥130000.00元),须在投标截止时间前到账,从投标供应商的基本账户一次性足额缴纳至兴国县公共资源交易中心【帐户名称:兴国县公共资源交易中心,开户银行及账号:登录江西省公共资源交易网系统保证金管理页面自动获取】(烦请备注项目编号并注明投标保证金)。【投标人下载招标文件后,到江西省公共资源交易网系统中保证金管理页面自动获取系统生成的子账户。缴纳成功的投标人必须回缴纳页面点击确认缴纳按钮,并打印缴纳凭条。请投标人严格按照操作流程进行投标保证金缴纳。因操作不当引起的一切纠纷、后果由投标人承担】。(温馨提示:为方便标后退还投标供应商保证金,请投标供应商的投标保证金转入江西银行股份有限公司赣州兴国支行或中国农业银行股份有限公司兴国县支行。)投标供应商未按照招标文件要求提交投标保证金的,投标无效。
八、投标截止时间及开标时间、地点:2019年9月24日10:00(北京时间),开标地点:兴国县公共资源交易中心开标室(地址:兴国县行政服务中心院内综治中心大楼四楼),届时请投标供应商的法定代表人(经营者)或经正式授权的代表携带CA数字证书及身份证原件出席开标大会,签到时间以递交CA数字证书及身份证原件时间为准。
九、招标代理服务:本项目将向中标供应商收取招标代理服务费,具体收费标准详见招标文件。
十、政府采购政策:本项目采购将落实小微企业、残疾人福利性单位、监狱企业等政府采购政策,具体规定详见招标文件。
十一、联系方法:
政府采购代理机构:江西赣州华昇会计师事务所有限公司
地址:兴国县潋江镇凤凰大道75号401房(法院对面)
电话:
****-*******传真:
****-*******邮箱:
********0@qq.com
联系人:宋美芳
网址:http://www.jxsggzy.cn/web/
采购人:兴国县教育科技体育局
地址:兴国县潋江镇平川大道 200 号
电话:
****-*******联系人:陈先生
江西赣州华昇会计师事务所有限公司
a