[2014]037 号采购编号:BGPC-G14116项目名称:北京市食品药品监督管理局机关网络基础升级改造项目政府采购项目采购人名称:北京市食品药品监督管理局机关采购人地址:北京市西城区枣林前街70
[2014]037 号
采购编号:BGPC-G14116
项目名称:北京市食品药品监督管理局机关网络基础升级改造项目政府采购项目
采购人名称:北京市食品药品监督管理局机关
采购人地址:北京市西城区枣林前街70号中环广场A座
联系人:王永清
联系电话:83979412
集中采购机构全称:北京市政府采购中心
集中采购机构地址:丰台区玉林西路45号腾飞大厦
邮编:100069
首次公告日期:2014年08月13日
招标公告编号:[2014]118号
更正理由:技术指标更正
更正事项:产品技术参数更正见附件
项目负责人:王琳
联系电话:010-83916678
传真电话:010-83916674
注意:供应商收到此更正公告后,请务必按回执格式以传真形式回复确认。
北京市政府采购中心
2014年8月20日
回执
北京市政府采购中心:
我单位已收到你中心发“北京市食品药品监督管理局机关网络基础升级改造项目政府采购项目(BGPC-G14116)”的更正公告,特此回函确认。
联系人:
联系电话:
传真电话:
单位名称(盖章)
年 月 日
对《招标文件》第八章货物需求一览表及技术规范的相关技术参数修改如下:
以下条款中打“*”号的条款为实质性响应条款,如投标人的《投标文件》中不满足任何一项实质性条款,为不实质性响应《招标文件》,其《投标文件》将被拒绝。
二、货物需求一览表
序号 招标货物名称 数量及单位
1 核心交换机 3台
2 交换机 6台
3 接入路由器 7台
4 VPN安全接入网关 1台
三、技术要求
1、核心交换机 3台
功能类别 技术要求及指标
端口及硬件要求 *≥8端口万兆业务单板及多模光模块
*≥40个千兆光接口其中Combo端口≥8个
*冗余双主控,交换网板数≥3
交换容量 *交换容量≥27Tbps
包转发率 *包转发率≥6000Mpps
业务槽位 *业务槽位数量≥8
槽位带宽 机框最大槽位带宽≥600Gbps
硬件要求 设备支持模块化风扇,可热插拔≥3;
*交换机端口支持200ms缓存;
*实配单板MAC>128K。
支持M+N电源冗余,电源个数≥3。
虚拟化技术 支持将多台物理设备虚拟化为一台逻辑设备,用于虚拟化的板卡不占用8个用于业务的板卡槽位。
VLAN 支持4K VLAN
支持端口VLAN、协议VLAN、IP子网VLAN
二层功能 支持IEEE 802.1d(STP)、 802.1w(RSTP)、 802.1s(MSTP)
支持VLAN内端口隔离
支持端口聚合
支持1:1、 N:1、1:N端口镜像
支持DHCP Client、DHCP Server、DHCP Relay
单播路由协议 支持静态路由
支持RIP V1/V2、OSPF、IS-IS、BGP
支持GR for OSPF/IS-IS/BGP
支持策略路由
组播协议 支持IGMPv1/v2/v3、IGMP v1/v2/v3 Snooping
支持 PIM DM、PIM SM、PIM SSM
支持MSDP、MBGP
支持组播ACL
IPv6 支持IPv6路由协议 RIPng、ISISv6、OSPFv3、 BGPv4+
支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道
支持IPv6 DHCP SERVER、IPv6 DHCP Relay、DHCP Snooping
支持IPv6 Source Guard
MPLS 支持MPLS、MPLS TE
支持MPLS OAM
ACL表项 *ACL表项数量≥64K
QoS协议 支持SP、WRR、DWRR、SP+WRR、SP+DWRR调度方式
支持双向CAR
提供广播风暴抑制功能
安全性 支持DHCP Snooping trust, 防止私设DHCP服务器
支持DHCP snooping binding table,防止ARP攻击、DDOS攻击、中间人攻击
支持自动隔离攻击源技术
可靠性 支持VRRP 支持BFD for VRRP
支持GR for 路由协议
支持独立的硬件监控模块,支持1+1备份,能集中监控板卡、风扇、电源、环境,能调节能耗
支持IP 快速重路由、MPLS TE FRR、MPLS VPN FRR
管理要求 支持SNMP V1/V2/V3、Telnet、RMON、SSHV2
支持通过命令行、中文图形化配置软件等方式进行配置和管理
支持基于IPv6的管理
支持集群管理
支持热补丁 ISSU
支持自动配置、智能升级
交换机可以作为下行接入交换机的统一数据库,存放下行所有交换机的配置文件,补丁文件,版本号等信息,并能实时在交换机数据库上查询接入层交换机信息
2、交换机 6台
技术指标 技术要求及指标
交换容量 交换容量≥256Gbps 。
转发性能 转发性能≥132Mpps。
硬件尺寸要求 设备为1U盒式设备,满足600mm深机柜要求。
端口类型 *实配: 48*10/100/1000BASE-T;*上行4×1000Base-X SFP、2×10GE SFP。
电源要求 *模块化双电源
链路层与接口功能 支持端口聚合,每个聚合组至少8个端口;
支持跨设备链路聚合。
二层功能 MAC地址≥16K;
支持静态、动态、黑洞MAC表项;
支持4K VLAN;
支持QinQ,灵活QinQ;
三层功能 路由表≥4K
静态路由,支持RIP,
支持IPv6支持IPv4/IPv6双栈 IPv6 over IPv4隧道,IPv4 over IPv6隧道
支持ND, RIPng
组播 支持IGMP v1/v2/v3 Snooping和快速离开机制;
支持VLAN内组播转发和组播多VLAN复制;
支持捆绑端口的组播负载分担;
支持可控组播;
基于端口的组播流量统计。
镜像功能 支持多个物理端口的流量镜像到一个端口;
支持流镜像;
支持远程端口镜像(RSPAN)。
访问控制 支持基于第二层、第三层和第四层的ACL;
支持双向ACL;
支持VLAN ACL和IPv6 ACL;
支持IP/Port/MAC的绑定功能。
QoS 至少具备8个队列;
支持SP, DWRR,SP+DWRR调度方式;
支持双向端口限速,限速粒度64K;
安全功能 支持DHCP Snooping trust, 防止私设DHCP服务器;
支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻击、DDOS攻击、中间人攻击;
支持802.1X;
支持ETH OAM: 802.1ag, 802.3ah,Y.1731;
支持BFD。
堆叠 *支持堆叠
管理协议 支持SNMP v1/v2/v3、Telnet、RMON、SSHv2;
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理;
支持NQA;
支持集群管理;
支持基于IPv6的管理;
支持带外管理以太网口;
设备维护 支持自动配置,请详细描述功能和实现;
支持批量升级。
3、接入路由器 7台
功能及技术指标 技术要求及指标
包转发能力 *引擎性能≥2Mpps
业务插槽数 *模块插槽≥8个,独立的可插拔的路由交换板
路由端口 *固定路由端口≥3*GE,其中2 Combo口,100M/1000M 光口可以自适应,配光电转换模块
接口类型 支持FE、GE、同异步串口、E1、T1、3G、语音等接口。
支持24GE交换板卡
支持热插拔 *所有业务板卡支持热插拔;可插拔的冗余电源、风扇。
局域网协议 支持Ethernet,Ethernet II,VLAN,802.3x, 802.1p,802.1Q,802.1X,STP(802.1D) ,RSTP(802.1w),MSTP(802.1s)等
广域网协议 支持PPP、Multilink-PPP、PPPoE Client、PPPoE Server、HDLC、DDR、ISDN等
IP路由 支持静态路由,策略路由,动态路由协议:RIP、OSPF、BGP、IS-IS,支持PIM-SM、PIM-DM、MBGP等组播路由协议
支持ECMP、UCMP流量负载分担;
IPv6 支持IPv6
MPLS 支持MPLS 三层VPN;
支持MPLS-TE流程工程;
支持L3 VPN,支持OptionA、B、C三种方式的跨自治域互通技术。
无线局域网 *实配无线控制器功能,可配置独立AC设备,无线控制器支持至少16个AP License
安全性 端口安全:支持MAC、802.1X、Portal认证、广播抑制、ARP安全等
支持本地认证、AAA认证、RADIUS认证等
防火墙:支持包过滤防火墙、ASPF,必须支持防火墙安全域,必须支持防火墙主备冗余
支持P2P限流:支持迅雷、BT、超级旋风、eDonkey(eMule)、Skype、PPLive、PPStream等P2P应用流量控制;支持分协议控制;支持P2P总量控制;支持对指定用户的P2P流量限制
QoS 提供完善的QoS机制:
支持PQ、CQ、WFQ、CBWFQ等调度技术,支持基于IP Precedence,802.1P,DSCP、MPLS EXP流量分类,支持流量整形以及WRED拥塞避免机制;
支持硬件QoS功能
可靠性 内置双电源、电源1+1冗余备份
支持接口备份功能,VRRP、BFD、SLA等可靠性技术
支持智能策略路由,可根据多个链路的网络质量,动态选择最佳链路
管理和维护 支持Netflow或类似的流量采集功能;
支持Console、telnet、SSH等登陆方式;
支持SYSLOG、SNMP V1/V2/V3、RMON、WEB网管、CWMP功能;
支持U盘快速部署功能
开放性 基于开放应用平台,提供广域加速,语音统一通信等功能,用户可进行应用集成。
产品资质 提供工信部(或原信产部)入网证书(IPV4)
提供工信部(或原信产部)入网证书(IPV6)
4、VPN安全接入网关 1台
技术指标 技术要求及指标
SSL VPN性能 吞吐量≥320Mbps
*最大并发用户数≥2500个
每秒新建SSL连接数≥500个
IPSec VPN性能 最大并发用户数≥2500个
吞吐量≥400Mbps
固定GE接口 *配置6个千兆接口
扩展插槽 ≥1个
设备大小 1U
泛终端适应性 支持Android、Windows、 iOS(iPhone/iPad)、Linux、Symbian、Blackberry、MacOS等主流平台
WEB代理 支持通过标准浏览器访问内网WEB资源,实现对内网网站、Email等web应用的代理。支持对页面所带的URL地址进行改写,包括对HTML/SHTML/DHTML、Javascript、CSS、ActiveX、VBScript、OWA、XML、WML、FLASH、Java applet、PDF等的改写。
文件共享 支持内网CIFS(Windows)、NFS(Linux)文件系统,实现文件系统访问Web化。
端口转发 提供丰富的C\S应用支持。无需安装客户端软件,即可实现Telnet、RDP、SSH、VNC、Notes、Email、FTP、Oracle等的内网TCP应用。
网络扩展 支持基于IP的所有内网应用,实现内网的全网访问。通过配置隧道模式控制用户对内网、Internet及本地局域网的访问权限,包括全通道、分离通道和客户自定义三种方式。
网络协议 支持IPV4、IPv6
短信认证 支持通过短信猫和短信网关的方式进行短信认证
外部认证 支持Radius、LDAP、AD第三方认证服务器,能够和企业已有认证系统无缝集成,实现对接入用户的统一管理,保护企业的原始投资。
证书(CA)认证 *支持X.509v3数字证书认证,由第三方CA机构提供证书,可实时从外部认证服务器上获取证书有效性,支持OCSP(在线证书状态查询)及CRL(证书撤销列表)两种方式。并可将证书存放在USBKey硬件介质中,极大地提高系统接入的安全性。
客户端安全检查 通过对客户终端个人防火墙、杀毒软件、操作系统版本及补丁、注册表、特定文件、特定端口、应用进程等相关状态的检测,并实施相应的权限控制,降低客户端非安全因素对内网造成的安全威胁。
终端硬件绑定 将用户账号与终端设备绑定,使远程用户只能通过特定的终端接入企业,保证终端的安全可信。
攻击防范功能 支持攻击防范功能,能够防范多种DOS和DDOS攻击,包括SYN Flood、ICOM Flood、Get Flood、WinNuke、ICMP重定向和不可达报文、Land、Smurf、Fraggle、IP Spoofing等。
双机热备 支持VRRP,通过双机热备组网保障链路的高可靠性。支持配置同步、会话同步,当主设备故障后,切换到另一台设备上,不会造成业务中断,设备切换对用户无感知。
安全认证 *提供中国信息安全认证中心ISCCC认证复印件加盖投标人公章
【慎重声明】 凡本站未注明来源为"中国财经新闻网"的所有作品,均转载、编译或摘编自其它媒体,转载、编译或摘编的目的在于传递更多信息,并不代表本站及其子站赞同其观点和对其真实性负责。其他媒体、网站或个人转载使用时必须保留本站注明的文章来源,并自负法律责任。 中国财经新闻网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。
【特别提醒】:如您不希望作品出现在本站,可联系我们要求撤下您的作品。邮箱:tousu@prcfe.com
- 相关搜索:
- 广东省惠州市教育局惠州市东江高级中学功能室设备采购
- 北京工业职业技术学院教学资源与共享—图书馆及文献资
- 广东省深圳市宝安区松岗人民医院脑功能监护仪项目招标
- 北京工业职业技术学院教学资源与共享—图书馆及文献资
- 广东省惠州市东江高级中学三期功能室和教学仪器采购项
- 河南开封市多措并举支持黄河滩区扶贫开发
- 四川平昌县加大投入支持创业就业
- 转型升级续写小城新篇——河北省利用亚行贷款项目支持
- 决不让贫困地区的孩子输在人生的起点上——中央财政支
- 吉林“三注重”支持现代农业加快发展
- 精华数据