张掖市公共资源交易中心肃南县分中心受肃南裕固族自治县教体局的委托,对其网络升级改造采购项目进行公开招标采购,评标委员会于2016年8月9日确定成交供应商。现将招标结果公布如下:
采购项目 | 主要技术参数 | 单位 | 数量 | 预算单价(元) | 预算总价(元) | 备注 |
室外无线AP,RG-AP630(IDA) | 室外增强型无线接入点,最大接入速率1750Mbps,内置X-sense定向天线,并支持天线内外置切换。802.11a/b/g/n/ac同时工作,胖/瘦模式切换、WAPI、PoE+供电 | 台 | 6 | 5,200.00 | 31200 | 肃南一中 |
室内灵动天线APRG-AP520 | ★支持标准的802.11ac协议,采用双路双频设计,可同时工作在802.11ac和802.11a/b/g/n模式 ★设备采用内置矩阵天线,天线类型≥4种,天线振子数量≥16根,提供拆机矩阵天线板照片,保留拆卸查验及测试权利 ★内置“X-sense 3”硬件智能天线阵列(支持4096种天线组合,最高增益可达7dBi)" ★射频支持2×3(2发3收)11ac工作模式,提升上行接收能力。提供拆机技术原理说明,从射频芯片和天线设计两方面说明,保留拆机查验的权利。 ★支持2条空间流,单频最大接入速率≥867Mbps,整机最大接入速率≥1167Mbps ★防护等级 IP41 ★发射功率≤20dBm ★1个USB2.0接口 ★1个10/100/1000Base-T以太网口,支持POE供电 ★1个10/100/1000Base-T以太网口,可对外供电,支持级联扩展AP" ★支持PoE以太网供电(支持802.3af/802.3at兼容供电),整机功耗小于12.95w,也可支持本地电源供电 单个AP可支持≥32个SSID ★设备与无线控制器配合,支持iOS、安卓和windows等主流智能终端操作系统自动识别,提供适应屏幕比例与尺寸的认证页面,实现轻松访问,要求提供技术白皮书作为证明 ★为增强无线网络可靠性,支持当AC宕机时,AP切换为智能转发模式继续传输数据,保证无线用户正常使用,要求提供技术白皮书证明,保留测试权利 支持胖/瘦AP两种工作模式的切换,在瘦AP工作模式时,AP与控制器之间采用国际标准的CAPWAP协议通信 支持IPv6技术,包括IPv6报文透传 ,IPv6终端接入认证,保留测试权利 支持mac认证、Web认证、802.1X认证、WAPI认证 ,提供提供WAPI产业联盟成员官网截图及链接作为证明 支持无线频谱分析,可视化射频干扰源对无线局域网的性能的影响 ,提供功能截图证明,保留测试权利 ★提供和所投产品型号一致的无线电发射设备型号核准证复印件 ★提供AP加控制器的WiFi联盟证书(或复印件),证书型号必须与投标设备相同 ★提供和所投产品型号一致的CE认证证书(CE-LVD CE-EMC CE-RF)复印件 | 台 | 14 | 2,600.00 | 36400 | 肃南一中 |
室内增强型AP | 室内增强型无线接入点,采用内置天线 2*2 MIMO,双路双频,可支持802.11a/n和802.11b/g/n同时工作、胖/瘦模式切换、WAPI、PoE和本地供电(PoE和本地电源适配器需单独选购) | 台 | 24 | 2,250.00 | 54000 | 肃南一中 |
POE供电交换机 | ★交换容量≥256Gbps ★转发性能≥90Mpps ★固化10/100/1000M以太网端口≥24(支持POE和POE+供电),非复用SFP千兆光接口≥4个,最大可用千兆口>=28 ★配置及日志存储等简化维护和管理,支持USB端口 支持固化电源,减少单点故障,便于维护 ★支持IPv4和IPv6的三层路由 支持ARP防欺骗功能,能够禁止非法用户的ARP欺骗报文,保护合法用户免受其害,防止合法用户的数据被窃取 ★在交换机端口启用802.1X和web认证功能的前提下,支持CPU限速功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;要求提供国家级权威机构测试报告作为证明。 ★在交换机端口启用802.1X和web认证功能的前提下,支持认证端口配置IP地址过滤、ACL;支持认证通过后,自动进行IP+MAC+端口绑定或IP+MAC绑定;要求提供国家级权威机构测试报告作为证明。 ★符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术,要求提供官网截图。 ★要求所投产品支持防雷等级≥8KV,并提供国家电子信息产品质量监督检验中心的检验报告。 ★要求所投产品具备节能环保设计,要求提供中国质量中心颁发的节能证书,并能够提供详细的测试报告。 ★提供工信部进网许可证复印件 | 台 | 2 | 5,200.00 | 10400 | 肃南一中 |
核心路由器(出口网管锐捷RG-EG2000SE) | 47、支持URL过滤及审计,内置URL中文数据库,URL条目数≥2000万条,为防止虚假应标,提供官网截图及查询链接。 ★48、URL数据库及应用特征库支持至少5年免费升级,提供原厂声明文件,加盖原厂商公章,另外URL数据库和应用特征库支持远程HTTP自动升级,提供设备界面截图 49、支持自定义网站分类,可将手工录入、系统自带网站分类分组管理。提供截图证明。 50、支持邮件客户端方式和webmail方式的邮件内容审计,设备配置界面截图。 51、邮件审计须完整留存邮件内容,提供审计结果截图。 52、支持IM上下线审计,如QQ、MSN等,支持QQ账号黑名单设置,设备配置截图截图。 53、IM聊天可支持基于聊天内容关键字的策略控制。提供设备配置截图。 54、支持搜索引擎关键字控制功能,可针对关键字的搜索行为提供阻断、允许、记录、不记录等控制策略。提供设备配置截图和日志截图。 55、支持FTP内容审计,可针对FTP传输的路径、内容进行关键字管理。提供设备配置截图。 56、支持TELNET行为审计,可记录经过设备发生的TELNET行为进行记录。提供设备配置截图。 57、支持论坛(如天涯社区、猫扑、动网等)发帖内容审计功能,能在设备中查到发帖纪录和发帖内容等详细信息,为防止虚假应标,提供设备配置截面截图 58、支持状态检测防火墙功能,实现网络安全防护,提供设备配置界面截图 59、为保证设备的安全,投标产品支持防ping,防非法web登陆功能,提供设备配置界面截图 60、支持防ARP欺骗、ARP静态绑定和停止学习功能,有效绑定ARP对应关系,提供设备配置界面截图 61、支持基于IP地址段进行防攻击域配置,支持基于防攻击域进行防洪水攻击,收发速率限制,流量监控,黑白名单等策略。提供设备截图。 ★62、为方便用户远程接入,设备需支持SSL VPN,并提供≥300个免费SSL VPN接入授权,提供功能配置界面截图。 ★63、支持IPSec VPN,并提供200路免费Ipsec VPN接入授权,提供功能配置界面截图。 ★64、支持WINDOS、安卓、MAC、IOS操作系统SSLVPN客户端软件。提供下载连接及截图。 65、所投产品根据业务发展需要,SSLVPN可扩展支持UKEY功能,提供截图证明。 66、为保证密码安全,SSLVPN的WEB接入支持软键盘输入账号密码,提供界面截图。 ★67、ipsec vpn建立完成后能够自动生成拓扑图,便于监控各级单位设备在线状态。为防止虚假应标,提供设备配置界面及效果截图 68、硬盘空间、CPU、内存使用率WEB界面可以展示。提供截图证明 ★69、支持HTTPS和HTTP的WEB方式管理,提供测试报告。 70、支持网关、网桥等多种部署模式,灵活安装。提供截图证明。 71、支持SNMPV2和V3版本,支持多TRAP接收主机配置。提供截图证明。 ★72、支持对无线AP进行管理,可自动发现接入AP,并对AP进行管理。 ★73、资质要求:(1)提供中国信息安全认证中心办法的IT产品信息安全认证证书(ISCCC)复印件。(2)提供中国人民共和国公安部颁发的互联网公共上网服务场所信息安全管理系统网络通讯安全审计(行标-基本级)计算机信息系统安全专用产品销售许可证复印件。(3)提供中国人民共和国公安部颁发的互联网公共上网服务场所信息安全管理系统网络通讯安全审计(无线接入前端)计算机信息系统安全专用产品销售许可证复印件(4)提供有效的工信部电信设备进网许可证复印件(5)为保障产品代码质量,供货厂商需通过CMMI4认证,提供证书复印件。(6)提供中华人民共和国国家版权局颁发的计算机软件著作权登记证复印件(7)为防止虚假应标,以上指标均保留专项测试权利。 | 台 | 1 | 25200 | 25200 | 肃南一中 |
核心交换机(锐捷 RG-S7805E)锐捷 RG-S7805E | ★整机主控引擎插槽≥2个,业务插槽≥6个 ★交换容量≥40T,包转发性能≥14000Mpps ★要求整机ARP表项≥20K,实供板卡必须满足此项要求 ★要求整机MAC表项≥64K,实供板卡必须满足此项要求 ★要求所投产品系统电源槽位≥4个,支持N+M冗余 ★支持配置POE线卡,并由独立POE电源槽供电,防止因POE供电而影响其他业务模块供电稳定性。 ★要求所投产品随机箱附带风扇盘,且风扇≥2个 ★为提高机房空间利用率,节约空间成本,要求采用紧凑型机框设计,设备高度<=10U 满足USB接口,满足业界通用的U盘作为存储介质扩展 ★要求所投产品支持防雷等级≥6KV,要求官网截图及权威第三方测试报告; ★完善的虚拟化功能: N:1虚拟化:可将2台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合." ★1:N虚拟化:可将一台物理设备虚拟化为多台逻辑设备,各虚拟交换机间具备独立的转发表项及配置界面,各虚拟交换机的配置/重启互不影响。要求N≥4,需提供第三方权威机构测试报告。 支持“多虚一”与“一虚多”同时使用,彻底实现资源池化。 支持多对一镜像,基于流的镜像,一对多镜像。支持SPAN、RSPAN远程镜像,支持VLAN的镜像。 "支持IPv6静态路由、RIPng、OSPF v3、BGP4+ 等路由协议 支持手动隧道,自动隧道,ISATAP" ★要求所投产品支持sFlow网络监测技术,可提供完整的第二层到第四层信息,可以适应超大网络流量环境下的流量分析,让用户详细、实时地分析网络传输流的性能、趋势和存在的问题。以第三方权威机构测试报告为准。 ★要求所投产品支持软件定义网络SDN,符合OpenFlow 1.3协议标准,支持SDN和SDN Ready功能,需提供第三方权威结构测试报告; 采用模块化操作系统,支持多进程备份及ISSU不中断业务升级特性。 ★支持专门针对CPU的保护机制,能够针对发往CPU处理的各种报文进行流量控制和优先级处理,保护交换机在各种环境下稳定工作,以第三方权威机构测试报告为准。 ★支持专门基础网络保护机制,增强设备防攻击能力,即使在受到攻击的情况下,也能保护系统各种服务的正常运行,保持较低的CPU负载,从而保障整个网络的稳定运行。以第三方权威机构测试报告为准。 ★配置要求:双管理引擎、双电源(1+1冗余)、冗余风扇阵列、≥36个10/100/1000Mbps自适应GE电口,≥12个SFP千兆光接口,≥4个万兆以太网LC光接口(支持SFP+) ★资质要求:(1)工信部IPv4和IPv6进网许可证,(2)提供原厂商授权函和3年质保服务承诺函 | 台 | 1 | 56980 | 56980 | 肃南一中 |
交换机RG-S2952G-E | ★交换容量≥256Gbps ★转发性能≥90Mpps ★固化10/100/1000M以太网端口≥24(支持POE和POE+供电),非复用SFP千兆光接口≥4个,最大可用千兆口>=28 ★配置及日志存储等简化维护和管理,支持USB端口 支持固化电源,减少单点故障,便于维护 ★支持IPv4和IPv6的三层路由 支持ARP防欺骗功能,能够禁止非法用户的ARP欺骗报文,保护合法用户免受其害,防止合法用户的数据被窃取 ★在交换机端口启用802.1X和web认证功能的前提下,支持CPU限速功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;要求提供国家级权威机构测试报告作为证明。 ★在交换机端口启用802.1X和web认证功能的前提下,支持认证端口配置IP地址过滤、ACL;支持认证通过后,自动进行IP+MAC+端口绑定或IP+MAC绑定;要求提供国家级权威机构测试报告作为证明。 ★符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术,要求提供官网截图。 ★要求所投产品支持防雷等级≥8KV,并提供国家电子信息产品质量监督检验中心的检验报告。 ★要求所投产品具备节能环保设计,要求提供中国质量中心颁发的节能证书,并能够提供详细的测试报告。 ★提供工信部进网许可证复印件 | 台 | 3 | 6,500.00 | 19500 | 肃南一中 |
模块 | 1000BASE-LX mini GBIC转换模块(1310nm) | 个 | 3 | 850.00 | 2550 |
综合布线 | 现场调试、超六类双胶线,光纤收发器、机柜、辅材等 | 批 | 1 | 30,000.00 | 30000 |
合计 | 266230 |
采购项目 | 主要技术参数 | 单位 | 数量 | 预算单价(元) | 预算总价(元) | 备注 |
48口接入交换机 | ★交换容量≥256Gbps ★转发性能≥130Mpps ★固化10/100/1000M以太网端口≥48,非复用SFP千兆光接口≥4个,最大可用千兆口>=52 ★配置及日志存储等简化维护和管理,支持USB端口 支持固化电源,减少单点故障,便于维护 ★支持IPv4和IPv6的三层路由 支持ARP防欺骗功能,能够禁止非法用户的ARP欺骗报文,保护合法用户免受其害,防止合法用户的数据被窃取 ★在交换机端口启用802.1X和web认证功能的前提下,支持CPU限速功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;要求提供国家级权威机构测试报告作为证明。 ★在交换机端口启用802.1X和web认证功能的前提下,支持认证端口配置IP地址过滤、ACL;支持认证通过后,自动进行IP+MAC+端口绑定或IP+MAC绑定;要求提供国家级权威机构测试报告作为证明。 ★符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术,要求提供官网截图。 ★要求所投产品支持防雷等级≥8KV,并提供国家电子信息产品质量监督检验中心的检验报告。 ★要求所投产品具备节能环保设计,要求提供中国质量中心颁发的节能证书,并能够提供详细的测试报告。 ★提供工信部进网许可证复印件 | 台 | 1 | 6,500.00 | 6500 | 教体局 |
单模光模块 | 1000BASE-LX mini GBIC转换模块(1310nm) | 台 | 1 | 850.00 | 850 | 教体局 |
核心交换机(S7808C+ 2×M7800C-CM+ 2×RG-PA600I-F | ★固化端口:≥24个10/100/1000Mbps电口,≥8个100/1000Mbps光口 ★设备可提供USB口,用于保存日志和快速配置管理 ★交换容量≥3Tbps ★包转发率≥210Mpps ★整机采用绿色环保设计,满负荷情况下电源功率≤58W,要求提供官网截图。 ★支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+ ★支持VRRP,VRRP v3 ★支持 IGMP v1/v2/v3,IGMP v1/v2/v3 Snooping ★支持基本的QinQ,支持灵活的QinQ ★支持PIM-DM,PIM-SM,PIM-SSM,PIM for IPv6 ★支持虚拟化功能 (非堆叠模块实现,不占用扩展槽),需提供官网截图、权威机构性能测试报告和国家知识产权权威部门出具的专利说明书。 ★要求所投产品支持ITU-TG.8032ERPS,并且链路故障的收敛时间≤15ms,并提供工信部出具的测试报告作为证明材料 ★要求所投产品支持IPFIX,需提供第三方权威机构测试报告; ★要求所投产品支持NLB集群服务功能,需提供第三方权威机构测试报告; ★要求所投产品支持MPLS功能,需提供第三方权威机构测试报告; ★要求所投产品支持CFM功能,并提供第三方权威机构测试报告; ★要求所投产品支持防雷等级≥8KV,以权威机构出击的第三方测试报告为准; ★要求所投产品具备节能环保设计,要求提供中国质量中心颁发的节能证书,并能够提供详细的测试报告。 ★资质要求:(1)工信部IPv4和IPv6进网许可证,(2)提供原厂商授权函和3年质保服务承诺函 | 台 | 1 | 58,000.00 | 58000 | 教体局 |
出口网关(RG-EG2000SE) | ★1、支持固化千兆电口≥8个,固化千兆光口≥2个 ★2、机标准1U设备,非X86多核硬件体系架构,提供官网说明链接并截图 ★3、支持单硬盘插槽,内置硬盘容量≥500G,硬盘支持可插拔更换 4、整机功耗低于25W,提供官网产品说明链接并截图 ★5、支持内存≥2GB(为防止虚假应标,提供设备界面截图) ★6、支持电口内置硬件Bypass模块,提供配置截图并保留测试权利 ★7、为方便管理和维护,投标产品具备至少1个独立控制口,2个USB接口 8、支持静态路由、RIP(V1/V2)、RIPng、OSPFv2等多种路由协议 ★9、为保证在多条外网线路情况下带宽的合理分配使用,设备必须支持多链路负载均衡,负载均衡可基于带宽、负载等多种方式。为防止虚假应标,需提供设备配置界面截图 ★10、支持线路过载保护功能,当某条外网线路拥塞时,自动将其流量切换到其他链路,为防止虚假应标,提供设备配置界面截图 11、支持正向DNS代理功能,可根据配置实现对不同外网线路的DNS服务器地址管理,为防止虚假应标,提供设备配置界面截图 ★12、支持应用路由功能,支持基于通讯、视频等应用进行路由选择,为防止虚假应标,提供设备配置界面截图 ★13、应用路由效果可通过图表呈现,为防止虚假应标,提供设备配置界面截图 ★14、支持智能DNS,无需内部服务器做任何修改情况下,为外网用户提供一个与该用户相同运营商的链路对内访问,为防止虚假应标,提供设备配置界面截图 15、支持DHCP功能,对内网提供DHCP服务,提供设备配置界面截图 16、DHCP地址池分配状态,可生成IP、MAC对应关系列表,提供设备配置界面截图 17、支持VRRP (Virtual Router Redundancy Protocol,虚拟路由冗余协议),提供设备配置截图 18、支持IPV6环境,提供第三方测试报告或设备截图。 ★19、支持网络资源加速,可对指定网络资源提供热点资源本地化服务。为防止虚假应标,需提供配置及资源热点页面。 ★20、支持多线路捆绑技术,避免跨运营商的数据访问;实现丢包恢复;报文压缩,增加带宽容量。提供设备设备配置截图。 ★21、支持基于应用优化、TCP优化、数据压缩、消除冗余数据的双边加速技术,提高用户的上网体验,并提供功能配置截图 ★22、支持对TCP优化,支持CIFS、FTP、HTTP、POP3、SMTP、EXCHANGE、RDP协议进行优化 ★23、支持双边传输数据的缓存加速,当访问资源由于进行增/删/改/查等操作而发生变化时,只需传输非重复部分,从而降低冗余数据传输量,支持数据压缩,通过数据压缩算法减少需要传输的数据量。提供设备界面截图。 24、支持基于IP、MAC及IPMAC绑定的用户创建。提供设备截图。 25、支持通过文本、表格批量创建用户,批量建立账号、密码、全路径信息。提供设备截图。 ★26、支持WEB本地认证方式、Radius认证、微信认证功能。提供设备截图。 27、支持特定外部网络资源和内部特定用户的免认证功能。提供设备截图。 ★28、支持流量识别保障功能:能够精确识别网络应用,保障关键业务的系统带宽,具备完善的应用协议库,协议识别数量≥1600种。提供官网截图及查询链接。 29、支持精准限速功能:能够有效降低对P2P软件进行限速而造成的流量废弃,提升外网带宽利用率。 30、支持应用所属分类查询功能,可针对应用确定所属分类 31、支持应用自定义分类,将支持应用划分至保障、阻断等分组。提供截图证明 32、支持的流控策略组≥100个,整机支持的流控策略≥8000条,保留指标测试权利 33、流控带宽升级功能:客户带宽升级后,只需要修改线路总带宽即可,其余策略都会自动按比例更新,无需每个策略调整。 ★34、支持VPN内流量的可视化监控,提供设备截图 ★35、支持VPN内流量流量控制,提供设备截图 36、流量控制支持时间对象设置,时间对象需精确至分钟级 37、时间对象可支持10个以上时间段。提供设备截图。 38、支持用户并发会话数控制,并提供当前用户并发会话数信息作为策略条件参考。提供设备截图。 39、支持流量控制前后流量对比 ★40、行为审计策略提供系统配置模版,提供设备截图证明。 41、HTTP流量管理策略支持时间对象设置,时间对象需精确至分钟级,提供设备截图。 ★42、支持网站分类查询功能,可通过网址查询所属分类。提供设备截图。 43、支持URL的黑白名单,支持基于用户/时间的URL过滤规则,保留指标测试权利。 44、网址过滤策略,匹配阻断、放行策略后可根据需要先择是否记录日志。提供截图证明。 ★45、HTTP访问行为阻塞后支持页面提示,避免内部用户反复尝试。 46、行为审计策略支持按用户查找功能。提供设备截图。 47、支持URL过滤及审计,内置URL中文数据库,URL条目数≥2000万条,为防止虚假应标,提供官网截图及查询链接。 ★48、URL数据库及应用特征库支持至少5年免费升级,提供原厂声明文件,加盖原厂商公章,另外URL数据库和应用特征库支持远程HTTP自动升级,提供设备界面截图 49、支持自定义网站分类,可将手工录入、系统自带网站分类分组管理。提供截图证明。 50、支持邮件客户端方式和webmail方式的邮件内容审计,设备配置界面截图。 51、邮件审计须完整留存邮件内容,提供审计结果截图。 52、支持IM上下线审计,如QQ、MSN等,支持QQ账号黑名单设置,设备配置截图截图。 53、IM聊天可支持基于聊天内容关键字的策略控制。提供设备配置截图。 54、支持搜索引擎关键字控制功能,可针对关键字的搜索行为提供阻断、允许、记录、不记录等控制策略。提供设备配置截图和日志截图。 55、支持FTP内容审计,可针对FTP传输的路径、内容进行关键字管理。提供设备配置截图。 56、支持TELNET行为审计,可记录经过设备发生的TELNET行为进行记录。提供设备配置截图。 57、支持论坛(如天涯社区、猫扑、动网等)发帖内容审计功能,能在设备中查到发帖纪录和发帖内容等详细信息,为防止虚假应标,提供设备配置截面截图 58、支持状态检测防火墙功能,实现网络安全防护,提供设备配置界面截图 59、为保证设备的安全,投标产品支持防ping,防非法web登陆功能,提供设备配置界面截图 60、支持防ARP欺骗、ARP静态绑定和停止学习功能,有效绑定ARP对应关系,提供设备配置界面截图 61、支持基于IP地址段进行防攻击域配置,支持基于防攻击域进行防洪水攻击,收发速率限制,流量监控,黑白名单等策略。提供设备截图。 ★62、为方便用户远程接入,设备需支持SSL VPN,并提供≥300个免费SSL VPN接入授权,提供功能配置界面截图。 ★63、支持IPSec VPN,并提供100路免费Ipsec VPN接入授权,提供功能配置界面截图。 ★64、支持WINDOS、安卓、MAC、IOS操作系统SSLVPN客户端软件。提供下载连接及截图。 65、所投产品根据业务发展需要,SSLVPN可扩展支持UKEY功能,提供截图证明。 66、为保证密码安全,SSLVPN的WEB接入支持软键盘输入账号密码,提供界面截图。 ★67、ipsec vpn建立完成后能够自动生成拓扑图,便于监控各级单位设备在线状态。为防止虚假应标,提供设备配置界面及效果截图 68、硬盘空间、CPU、内存使用率WEB界面可以展示。提供截图证明 ★69、支持HTTPS和HTTP的WEB方式管理,提供测试报告。 70、支持网关、网桥等多种部署模式,灵活安装。提供截图证明。 71、支持SNMPV2和V3版本,支持多TRAP接收主机配置。提供截图证明。 ★72、支持对无线AP进行管理,可自动发现接入AP,并对AP进行管理。 ★73、资质要求:(1)提供中国信息安全认证中心办法的IT产品信息安全认证证书(ISCCC)复印件。(2)提供中国人民共和国公安部颁发的互联网公共上网服务场所信息安全管理系统网络通讯安全审计(行标-基本级)计算机信息系统安全专用产品销售许可证复印件。(3)提供中国人民共和国公安部颁发的互联网公共上网服务场所信息安全管理系统网络通讯安全审计(无线接入前端)计算机信息系统安全专用产品销售许可证复印件(4)提供有效的工信部电信设备进网许可证复印件(5)为保障产品代码质量,供货厂商需通过CMMI4认证,提供证书复印件。(6)提供中华人民共和国国家版权局颁发的计算机软件著作权登记证复印件(7)为防止虚假应标,以上指标均保留专项测试权利。 | 台 | 1 | 17,400.00 | 17400 | 教体局 |
室内灵动天线APRG-AP520 | ★支持标准的802.11ac协议,采用双路双频设计,可同时工作在802.11ac和802.11a/b/g/n模式 ★设备采用内置矩阵天线,天线类型≥4种,天线振子数量≥16根,提供拆机矩阵天线板照片,保留拆卸查验及测试权利 ★内置“X-sense 3”硬件智能天线阵列(支持4096种天线组合,最高增益可达7dBi)" ★射频支持2×3(2发3收)11ac工作模式,提升上行接收能力。提供拆机技术原理说明,从射频芯片和天线设计两方面说明,保留拆机查验的权利。 ★支持2条空间流,单频最大接入速率≥867Mbps,整机最大接入速率≥1167Mbps ★防护等级 IP41 ★发射功率≤20dBm ★1个USB2.0接口 ★1个10/100/1000Base-T以太网口,支持POE供电 ★1个10/100/1000Base-T以太网口,可对外供电,支持级联扩展AP" ★支持PoE以太网供电(支持802.3af/802.3at兼容供电),整机功耗小于12.95w,也可支持本地电源供电 单个AP可支持≥32个SSID ★设备与无线控制器配合,支持iOS、安卓和windows等主流智能终端操作系统自动识别,提供适应屏幕比例与尺寸的认证页面,实现轻松访问,要求提供技术白皮书作为证明 ★为增强无线网络可靠性,支持当AC宕机时,AP切换为智能转发模式继续传输数据,保证无线用户正常使用,要求提供技术白皮书证明,保留测试权利 支持胖/瘦AP两种工作模式的切换,在瘦AP工作模式时,AP与控制器之间采用国际标准的CAPWAP协议通信 支持IPv6技术,包括IPv6报文透传 ,IPv6终端接入认证,保留测试权利 支持mac认证、Web认证、802.1X认证、WAPI认证 ,提供提供WAPI产业联盟成员官网截图及链接作为证明 支持无线频谱分析,可视化射频干扰源对无线局域网的性能的影响 ,提供功能截图证明,保留测试权利 ★提供和所投产品型号一致的无线电发射设备型号核准证复印件 ★提供AP加控制器的WiFi联盟证书(或复印件),证书型号必须与投标设备相同 ★提供和所投产品型号一致的CE认证证书(CE-LVD CE-EMC CE-RF)复印件 | 台 | 8 | 2,600.00 | 20800 | 教体局 |
poe供电交换机 | ★交换容量≥256Gbps ★转发性能≥90Mpps ★固化10/100/1000M以太网端口≥24(支持POE和POE+供电),非复用SFP千兆光接口≥4个,最大可用千兆口>=28 ★配置及日志存储等简化维护和管理,支持USB端口 支持固化电源,减少单点故障,便于维护 ★支持IPv4和IPv6的三层路由 支持ARP防欺骗功能,能够禁止非法用户的ARP欺骗报文,保护合法用户免受其害,防止合法用户的数据被窃取 ★在交换机端口启用802.1X和web认证功能的前提下,支持CPU限速功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;要求提供国家级权威机构测试报告作为证明。 ★在交换机端口启用802.1X和web认证功能的前提下,支持认证端口配置IP地址过滤、ACL;支持认证通过后,自动进行IP+MAC+端口绑定或IP+MAC绑定;要求提供国家级权威机构测试报告作为证明。 ★符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术,要求提供官网截图。 ★要求所投产品支持防雷等级≥8KV,并提供国家电子信息产品质量监督检验中心的检验报告。 ★要求所投产品具备节能环保设计,要求提供中国质量中心颁发的节能证书,并能够提供详细的测试报告。 ★提供工信部进网许可证复印件 | 台 | 1 | 5,400.00 | 5400 | 教体局 |
综合布线 | 超六类双胶线,机柜、辅材等 | 批 | 1 | 5,000.00 | 5000 | 教体局 |
合计 | 113950 |
采购项目 | 主要技术参数 | 单位 | 数量 | 预算单价(元) | 预算总价(元) | 备注 |
24口接入交换机 | ★交换容量≥256Gbps ★转发性能≥90Mpps ★固化10/100/1000M以太网端口≥24,非复用SFP千兆光接口≥4个,最大可用千兆口>=28 ★配置及日志存储等简化维护和管理,支持USB端口 支持固化电源,减少单点故障,便于维护 ★支持IPv4和IPv6的三层路由 支持ARP防欺骗功能,能够禁止非法用户的ARP欺骗报文,保护合法用户免受其害,防止合法用户的数据被窃取 ★在交换机端口启用802.1X和web认证功能的前提下,支持CPU限速功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;要求提供国家级权威机构测试报告作为证明。 ★在交换机端口启用802.1X和web认证功能的前提下,支持认证端口配置IP地址过滤、ACL;支持认证通过后,自动进行IP+MAC+端口绑定或IP+MAC绑定;要求提供国家级权威机构测试报告作为证明。 ★符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术,要求提供官网截图。 ★要求所投产品支持防雷等级≥8KV,并提供国家电子信息产品质量监督检验中心的检验报告。 ★要求所投产品具备节能环保设计,要求提供中国质量中心颁发的节能证书,并能够提供详细的测试报告。 ★提供工信部进网许可证复印件 | 台 | 10 | 4292 | 42920 | 5所九年制 |
单模光模块 | 1000BASE-LX mini GBIC转换模块(1310nm) | 台 | 10 | 850 | 8500 | 5所九年制 |
核心交换机 | ★固化端口:≥24个10/100/1000Mbps电口,≥8个100/1000Mbps光口 ★设备可提供USB口,用于保存日志和快速配置管理 ★交换容量≥3Tbps ★包转发率≥210Mpps ★整机采用绿色环保设计,满负荷情况下电源功率≤58W,要求提供官网截图。 ★支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+ ★支持VRRP,VRRP v3 ★支持 IGMP v1/v2/v3,IGMP v1/v2/v3 Snooping ★支持基本的QinQ,支持灵活的QinQ ★支持PIM-DM,PIM-SM,PIM-SSM,PIM for IPv6 ★支持虚拟化功能 (非堆叠模块实现,不占用扩展槽),需提供官网截图、权威机构性能测试报告和国家知识产权权威部门出具的专利说明书。 ★要求所投产品支持ITU-TG.8032ERPS,并且链路故障的收敛时间≤15ms,并提供工信部出具的测试报告作为证明材料 ★要求所投产品支持IPFIX,需提供第三方权威机构测试报告; ★要求所投产品支持NLB集群服务功能,需提供第三方权威机构测试报告; ★要求所投产品支持MPLS功能,需提供第三方权威机构测试报告; ★要求所投产品支持CFM功能,并提供第三方权威机构测试报告; ★要求所投产品支持防雷等级≥8KV,以权威机构出击的第三方测试报告为准; ★要求所投产品具备节能环保设计,要求提供中国质量中心颁发的节能证书,并能够提供详细的测试报告。 ★资质要求:(1)工信部IPv4和IPv6进网许可证,(2)提供原厂商授权函和3年质保服务承诺函 | 台 | 5 | 13000 | 65000 | 5所九年制 |
出口网关 | 47、支持URL过滤及审计,内置URL中文数据库,URL条目数≥2000万条,为防止虚假应标,提供官网截图及查询链接。 ★48、URL数据库及应用特征库支持至少5年免费升级,提供原厂声明文件,加盖原厂商公章,另外URL数据库和应用特征库支持远程HTTP自动升级,提供设备界面截图 49、支持自定义网站分类,可将手工录入、系统自带网站分类分组管理。提供截图证明。 50、支持邮件客户端方式和webmail方式的邮件内容审计,设备配置界面截图。 51、邮件审计须完整留存邮件内容,提供审计结果截图。 52、支持IM上下线审计,如QQ、MSN等,支持QQ账号黑名单设置,设备配置截图截图。 53、IM聊天可支持基于聊天内容关键字的策略控制。提供设备配置截图。 54、支持搜索引擎关键字控制功能,可针对关键字的搜索行为提供阻断、允许、记录、不记录等控制策略。提供设备配置截图和日志截图。 55、支持FTP内容审计,可针对FTP传输的路径、内容进行关键字管理。提供设备配置截图。 56、支持TELNET行为审计,可记录经过设备发生的TELNET行为进行记录。提供设备配置截图。 57、支持论坛(如天涯社区、猫扑、动网等)发帖内容审计功能,能在设备中查到发帖纪录和发帖内容等详细信息,为防止虚假应标,提供设备配置截面截图 58、支持状态检测防火墙功能,实现网络安全防护,提供设备配置界面截图 59、为保证设备的安全,投标产品支持防ping,防非法web登陆功能,提供设备配置界面截图 60、支持防ARP欺骗、ARP静态绑定和停止学习功能,有效绑定ARP对应关系,提供设备配置界面截图 61、支持基于IP地址段进行防攻击域配置,支持基于防攻击域进行防洪水攻击,收发速率限制,流量监控,黑白名单等策略。提供设备截图。 ★62、为方便用户远程接入,设备需支持SSL VPN,并提供≥300个免费SSL VPN接入授权,提供功能配置界面截图。 ★63、支持IPSec VPN,并提供100路免费Ipsec VPN接入授权,提供功能配置界面截图。 ★64、支持WINDOS、安卓、MAC、IOS操作系统SSLVPN客户端软件。提供下载连接及截图。 65、所投产品根据业务发展需要,SSLVPN可扩展支持UKEY功能,提供截图证明。 66、为保证密码安全,SSLVPN的WEB接入支持软键盘输入账号密码,提供界面截图。 ★67、ipsec vpn建立完成后能够自动生成拓扑图,便于监控各级单位设备在线状态。为防止虚假应标,提供设备配置界面及效果截图 68、硬盘空间、CPU、内存使用率WEB界面可以展示。提供截图证明 ★69、支持HTTPS和HTTP的WEB方式管理,提供测试报告。 70、支持网关、网桥等多种部署模式,灵活安装。提供截图证明。 71、支持SNMPV2和V3版本,支持多TRAP接收主机配置。提供截图证明。 ★72、支持对无线AP进行管理,可自动发现接入AP,并对AP进行管理。 ★73、资质要求:(1)提供中国信息安全认证中心办法的IT产品信息安全认证证书(ISCCC)复印件。(2)提供中国人民共和国公安部颁发的互联网公共上网服务场所信息安全管理系统网络通讯安全审计(行标-基本级)计算机信息系统安全专用产品销售许可证复印件。(3)提供中国人民共和国公安部颁发的互联网公共上网服务场所信息安全管理系统网络通讯安全审计(无线接入前端)计算机信息系统安全专用产品销售许可证复印件(4)提供有效的工信部电信设备进网许可证复印件(5)为保障产品代码质量,供货厂商需通过CMMI4认证,提供证书复印件。(6)提供中华人民共和国国家版权局颁发的计算机软件著作权登记证复印件(7)为防止虚假应标,以上指标均保留专项测试权利。 | 台 | 5 | 17400 | 87000 |
|