二维码
导航图标
招标网 > 招标采购 > 招标公告 > 南昌县公共资源交易中心关于南昌县经济信息中心政务网机房升级改造采购项目电子化公开招标公告
分享到:
南昌县公共资源交易中心关于南昌县经济信息中心政务网机房升级改造采购项目电子化公开招标公告
发布日期:2018年02月12日 | 标签:
以下内容,仅对会员开放。如需查看详细内容,请先 注册 成为会员,
已注册会员请 登录 后查看。
招标编号 【正式会员登录后可浏览】 采购业主 【正式会员登录后可浏览】
招标公司 【正式会员登录后可浏览】
联系人 【正式会员登录后可浏览】 联系电话 【正式会员登录后可浏览】 通讯地址 【正式会员登录后可浏览】
邮政编码 【正式会员登录后可浏览】 截止日期 【正式会员登录后可浏览】

公告摘要

    ***********招标公司受业主*******委托,于2018年02月12日在招标网发布南昌县公共资源交易中心关于南昌县经济信息中心政务网机房升级改造采购项目电子化公开招标公告。
    各有关单位请于2018.03.05前与公告中联系人联系,及时参与投标等相关工作,以免错失商业机会。

    部分信息内容如下:(查看详细信息请登录
***********受***经济信息中心委托,依据***人民政府采购工作领导小组办公室下达的南财采[****]第*****号批复要求,对其所需项目进行电子化公开招标采购,欢迎符合资格条件的供应商投标。
*、 招标编号:NCXZFCG****-*****ZB
*、 采购项目内容:
项目编号项目名称数量
项目预算(万元)项目需求
南财采[****]第*****号政务网机房升级改造*批***详见招标文件

*、详细清单:
目前我*政务网中心机房于****年建成投入使用,是我*党政信息传输枢纽,是全*各部门的互联网统一出口,随着信息化快速发展,当年核心链路考虑到成本问题,采取的是单链路,为进一步保障*政务网安全稳定运行,拟对政务网机房进行升级改造,**一条核心链路,实现核心设备双机热备。

采购产品清单及技术要求

序号产品名称主要参数数量单位
*




融合安全网 关硬件体系架构分布式架构,主控板、负载均衡业务板、异常流量清洗业务板等均相互独立架构,并且采用专用硬件平台*台
主控配置双主控引擎
电源★配置≥*个交流电源
整机安全业务处理能力 吞吐量:***Gbps
并发连接数:****万
业务槽位数★整机业务扩展槽位数≥**个(全宽业务槽位)
配置端口及模块≥*个万兆光口
≥**个千兆光口
≥**个千兆电口
配置千兆单模SFP (****nm,**km,LC)光模块≥*个;万兆单模(**km)模块≥*个;
配置≥*块*端口万兆虚拟化板卡。
配置负载均衡业务板★负载均衡业务板吞吐量(四层)≥**Gbps
★最大并发连接数≥***万
★四层**连接(CPS)≥**万
★负载均衡功能必须由专用单独硬件板卡实现,不得与异常流量清洗功能共用*块硬件板卡,保证设备的可用性、稳定性
配置异常流量清洗业务板★异常流量清洗业务板吞吐量≥**Gbps
★最大并发连接数≥***万
★每秒**连接数≥**万
★异常流量清洗功能必须由专用单独硬件板卡实现,不得与负载均衡功能共用*块硬件板卡,保证设备的可用性、稳定性
业务扩展能力★支持独立入侵防御业务板、防火墙业务板扩展
负载均衡业务板功能★融合链路负载均衡、服务器负载均衡、全局负载均衡、SSL加速、状态防火墙、包过滤等功能,且都处于激活可使用状态,无需额外购买相应授权;
提供不少**条链路负载均衡(LLB)功能;
支持多种链路检测方法,能够通过PING、TCP、HTTP等方式监控链路的连通性;
★支持链路冗余机制,当某一条链路故障时,可将访问流量切换到其它链路,保障用户业务的持久通畅;
支持基于五元组条件(源IP地址,源端口,目的IP地址,目的端口,传输层协议号)来配置出站访问的链路调度策略;
内置ISP地址数据库并支持升级功能,支持自定义的ISP地址数据库;
支持基于管理员自定义的时间计划来配置出站访问的链路调度策略;
基于链路流量阈值的调度,当链路的实际流量超过所配置的带宽和阈值后,不会再将**的请求(命中应用会话保持的除外)调度至此链路,使得链路的流量会平稳缓慢下降,当降低到阈值内后,才会继续允许流量调度至此链路;
支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统;
支持服务器负载均衡,可根据每台服务器处理性能不同,分别设置每台服务器的连接上限,一旦达到连接上线,应用交付控制器则将请求分配到其它服务器,实现每台服务器的过载保护;
异常流量清洗业务板功能基于NetFlow/NetStream/SFlow协议的流量检测方式(DFI) 和深度数据包检测方式(DPI);
支持畸形包攻击防范,支持针对协议漏洞的畸形包攻击防范,**Land、Smurf、Fraggle、Tear Drop、Winnuke;;
支持基于IPv*/v*双栈下的SYN/ACK flood、ICMP flood、UDP flood、DNS Query flood、HTTP GET flood、Connections Flood、CC等常见DDOS攻击手段的防护;
支持DNS域名防护 、DNS反射攻击、DNS限速等防护手段;
★支持基于IP,协议,端口号**组的精细化防范配置,可在防护对象下配置**组业务,防范以**组为最小粒度;
支持根据报文特征进行自定义攻击防护类型,通过这种方式防护未知攻击防护,可提供基于报文长度、报文ID、源IP地址、目的IP地址、源端口、目的端口、协议类型、TTL值以及对数据包的特征字符进行匹配的模式匹配规则;
支持告警和日志管理功能:支持攻击事件触发告警、支持告警通知(短信,邮件、声音)、支持告警过滤、支持自定义日志存储时间、支持告警日志和操作日志支持转储功能;
二层特性VLAN、STP、RSTP、MSTP、QinQ、灵活QinQ、Vlan mapping、链路聚合、跨板链路聚合、跨板端口/流镜像、端口广播/多播/未知单播风暴抑制、Jumbo Frame、基于端口、协议、子网和MAC的VLAN划分、PVLAN、GVRP、CoS优先级;
网络特性支持静态路由、RIP v*/*、OSPF、BGP、策略路由等IPv*特性;
I支持IPv*静态路由、RIPng、OSPFv*、BGP*+、IPv*向IPv*过渡隧道技术等;
支持源IP、源端口、目的IP、目的端口、协议号、物理端口等条件的ACL规则;
虚拟化一台物理设备可虚拟为多台逻辑设备,每台逻辑设备拥有独立的内存及控制器**,且独立运行互不干扰。
系统管理支持SNMP管理协议、全中文管理界面,支持HTTP、HTTPS登陆WEB界面管理
可靠性支持设备在线状态监测机制协议,实现对包括主控引擎,背板,芯片和存储等关键元器件进行检测,支持主控及电源冗余;
其他★配置*套独立网络安全管理软件;
用户有权对中标型号产品做测试,若存在虚假应标,将取消中标资格,同时没收投标保证金。
*应用安全网关基本要求由专用硬件平台、安全操作系统和安全网关软件系统组成,且采用了双系统冗余架构,提高设备的运行可靠性。*台
硬件平台*U机箱;最大配置为**个接口, 默认包括*个可拔插的扩展槽和*个**/***/****BASE-T接口,其中*个HA口和*个管理口,*个SFP插槽;标配模块化双冗余电源;
系统性能★防火墙性能≥**Gbps;
★并发连接数≥***万;
★IPS检测性能≥*Gbps;
★病毒过滤性能≥*Gbps;
★VPN隧道数≥****;
★加解密速率≥***Mbps;
网络接入所有接口均可独立工作,支持路由、交换和混合工作模式;
支持***.*q和ISL两种VLAN标签协议,且支持QinQ功能;
支持静态路由、策略路由和动态路由协议,并支持基于WCMP机制的链路负载均衡;
支持多种NAT功能,可针对IPSEC隧道中的通信做地址转换;
IPS功能★可检测的攻击类型至少包括HTTP类、WEBCGI类、拒绝服务类、远程代码执行类、溢出类、系统漏洞类、恶意扫描类、高风险访问类、木马和蠕虫连接类等。
支持对网络边界攻击和异常访问行为的综合统计及可视化展示,具备攻击事件统计图、攻击事件排名表、受攻击主机排名表等。
病毒过滤★默认含:专业版快速扫描查杀病毒功能。
★支持HTTP、FTP、SMTP、POP*、IMAP等协议,能对通信过程中传输的文件进行病毒检测,检测的类型至少包括系统文件类病毒、蠕虫类病毒、木马及后门类病毒、脚本类病毒等。
支持对网络边界病毒事件的可视化展示,具备病毒事件统计图、病毒事件排名表、病毒感染主机排名表等。
URL过滤URL分类包括恶意地址类、内容违规类、挂马网站类和钓鱼网站类等,并可按照网站的类型进行集中过滤。
VPN★含*个IPSECVPN客户端许可;
★内置DES/*DE/AES/MD*/SHA*/DH等主流摘要和加密相关算法,并可扩展高强度的国密办商用密码系列算法。
支持VPN Remote Client安全控制功能,实现IPSEC VPN客户端拨入后即和其他网络断开,实现关键内网业务的安全隔离访问。
系统管理采用全中文界面的HTTPS管理方式;
内置图形化的主机连接数、流量统计排名表;
支持SNMP v*/*/*等版本;
*上网行为管理硬件
要求采用封闭式的专有操作系统,无已知安全漏洞, 且非OEM产品,固化千兆电口≥*个,千兆光口≥*个, 万兆光口≥*;支持*个扩展槽,支持最大*个万兆接口扩展;配置*个***V交流电源,最大电源功耗≤***W节能环保。支持电口bypass。*台
性能
要求流控审计吞吐量≥**Gbps;并发≥***万,每秒**≥**万;配置*年特征库升级。
审计功能支持对审计保存内容的自定义设置,可以设置保存邮件内容、论坛发帖、文件传输等内容的保存
支持对上网终端的审计,包括终端类型、操作系统类型、系统版本号、浏览器类型等终端信息
论坛审计:支持对论坛账号、域名、论坛名称、动作、终端信息、时间的审计;对于不支持的论坛,可以自定义论坛添加,添加域名即可
即时通信审计:支持对通信类型、用户ID、动作、对端用户、内容、传输文件、时间的审计
支持审计内容自定义,可以选择展示或隐藏相关内容,用户可以选择自己关心的内容进行展示
对不同的应用HTTP、邮件、论坛、IM等设置不同的关键字,邮件过滤不仅可以接受邮件,发送邮件也能够进行过滤
支持应用会话审计,包括IP、端口、应用类型、会话包数、字节数、时间等的审计
★支持对邮件发件人、收件人、邮件主题、动作、邮件协议、时间的审计。
★支持二层环境与三层环境的IP/MAC绑定,支持通过SNMP服务器跨三层获取MAC地址;
其他
功能支持NAT功能,支持源NAT、目的NAT、一对一NAT的等功能,
★支持链路负载调度功能,调度算法支持(加权)轮询、(加权)最小带宽利用率、源目的地址哈希、(加权)最小连接;★调度策略支持运营商流量调度、超载流量调度、自定义流量调度(提供设备配置界面截图)。
针对网络中的各种应用流量,可基于用户、IP、时间、VLAN和协议等进行精细化的流量控制
★支持智能告警系统,当CPU、内存、硬盘、设备温度、接口带宽利用率、接口CRC错误达到预设阈值时,可通过E-mail、短信、SNMP Trap三种告警方式向用户发送告警信息
其他
要求提供原厂商针对本项目的三年服务承诺函。
★配置日志审计软件授权。
用户有权对中标型号产品做测试,若存在虚假应标,将取消中标资格,同时没收投标保证金。
*核心交换机(扩容)产品基本硬件描述产品架构:支持多级交换架构,能够配置独立的交换网板与独立的主控板,交换网板与主控板硬件槽位分离;业务板卡与交换网板采用完全正交设计(槽位互相垂直); 业务插槽数≥*,交换网板槽≥*;
交换容量≥***.*Tbps,包转发率≥***** Mpps;
主控引擎:主控引擎模块≥*,满足*+*冗余,主控槽位与交换网板槽位宽度相同的全宽槽位,提供更好的扩展性和可靠性;
以太网端口支持千兆电口,千兆光口,**GE端口、**G端口、***G端口;单槽位万兆端口密度≥**,;单槽位**G端口密度≥**;单槽位***G端口密度≥**;
接口要求:单槽位能够同时提供千兆光口、千兆电口、万兆光口,且实际可用端口总数≥**,提高槽位利用率和业务可靠性;*台
产品功能描述支持防火墙、无线控制器、网络流量分析、应用控制网关、负载均衡、SSL VPN硬件板卡
每端口支持*个优先级队列,*个丢弃优先级,支持SP、WRR、SP+WRR三种队列调度算法;
支持RPR接口板;
虚拟化:支持多虚一技术(N:*),支持*框虚拟化技术;
无线控制器软件版支持IPV* SAVI功能;
支持VxLAN特性;
聚合组数≥***组,每组成员≥*个,支持跨设备链路聚合,支持链路聚合+ECMP情况也可以对报文均匀分担,即等价路由的链路是由聚合链路组成情况下的报文分担;
支持***.*atPOE标准,单端口供电供电功率可达**W;
本次扩容需求主机、电源、风扇利旧;配置≥**个千兆电口、≥**个千兆光口、≥*个万兆光口;配置两块主控板,配置≥一块防火墙板卡(≥**G吞吐);配置两根虚拟化线缆;
*核心交换机(新增)产品硬件要求产品架构:支持多级交换架构,能够配置独立的交换网板与独立的主控板,交换网板与主控板硬件槽位分离;业务板卡与交换网板采用完全正交设计(槽位互相垂直);业务插槽数≥*,交换网板槽≥*;交换容量≥***.*Tbps,包转发率≥***** Mpps;主控引擎:主控引擎模块≥*,满足*+*冗余,主控槽位与交换网板槽位宽度相同的全宽槽位,提供更好的扩展性和可靠性;以太网端口支持千兆电口,千兆光口,**GE端口、**G端口、***G端口;单槽位万兆端口密度≥**;单槽位**G端口密度≥**;单槽位***G端口密度≥**;*台
功能要求 接口要求:单槽位能够同时提供千兆光口、千兆电口、万兆光口,且实际可用端口总数≥**,提高槽位利用率和业务可靠性;
虚拟化:支持多虚一技术(N:*),支持*框虚拟化技术;无线控制器软件版支持IPV* SAVI功能;
支持VxLAN特性; 聚合组数≥***组,每组成员≥*个,支持跨设备链路聚合,支持链路聚合+ECMP情况也可以对报文均匀分担,即等价路由的链路是由聚合链路组成情况下的报文分担; 支持***.*atPOE标准,单端口供电供电功率可达**W;
配置要求配置*台主机,≥**个千兆电口、≥**个千兆光口、≥*个万兆光口;配置两块主控板,满配交换网板,双电源,电源功率不小于****W,配置≥一块防火墙板卡(≥**G吞吐);配置两根虚拟化线缆;
*运维服务器基本参数*、规格:非OEM,国内知名品牌,自主研发;机架*U,带导轨;
*、处理器: 最新的*个英特尔? 至强?E*-****v*(*.*GHz/**c)/*GT/**ML*;
*、内存: 配置**GB(**GB**) RDIMM DDR*内存, 最大支持**个内存插槽,最大可扩展***GB内存;
*、硬盘: 配置*块*TB SATA(*.*K)热插拔硬盘 .支持**个前置*.*寸热插拔接口硬盘,支持*个后置*.*寸热插拔接口硬盘;
*、I/O扩展槽:最大可支持*个PCI-E*.*插槽,支持全长全高 ;
*、配置八通道高性能 SAS *GB缓存卡,实现Raid*.*.*.*.**.**;
*、网络控制器:集成*个高性能千兆以太网控制器,支持虚拟化加速、网络加速、负载均衡、冗余等高级功能.
*、电源: 配置冗余高效双电源;
*、管理功能:集成系统管理芯片,支持IPMI*.*、KVM over IP、虚拟媒体等管理功能; 支持外置式可视化管理模块,提供本地可视化系统监控和故障诊断功能 ,含原厂虚拟化软件,提供正版虚拟化介质;
**、服务:原厂工程师*年****小时免费上门服务。提供加盖原厂公章售后服务承诺函。*台
*运营商分路交换机基本要求*. 整机交换容量 ≥***Gbps
*. 转发性能 ≥**Mpps
*. 端口:≥**个**/***/****M电口、≥*个SFP+万兆光端口*台

以上产品提供三年免费质保服务。

*、投标人资格要求:
*)具有独立承担民事责任的能力;
*)有依法缴纳税收和社会保障资金的良好记录;
*)具有履行合同所必需的设备和专业技术能力;
*)参加政府采购活动前三年内,在经营活动中没有重大违法记录;
*)需提供融合安全网关、应用安全网关制造商*年免费质保服务承诺函;
*)本项目不接受联合体投标;
*、有意向的投标人可从****年*月**日—****年*月**日登录**省公共**门户网站下载招标文件,未在规定时间内下载招标文件电子版的投标人其投标将被拒绝。
*、投标人必须在投标截止时间前将电子投标文件上传至**省公共**交易网,逾期作无效投标处理。
*、投标截止时间和开标时间为:****年*月*日**:**时(**时间)届时请投标人的法人或经正式授权的代表携带CA数字证书、纸质投标文件出席开标大会,签到时间以递交CA证书时间为准。
*、CA数字证书递交地点和开标地点在***********三楼竞谈室(***小兰开发区富山大道路****号)
*、特别提醒:本项目缴交投标保证金环节出现重大变化,投标单位未按照招标文件要求缴交保证金视为未缴纳保证金(投标单位可到***********网http://www.ncxztb.com/ncxztb/查看操作手册)。
***********政府采购部:
地址:小蓝经济开发区富山大道****号(小蓝经济开发区服务中心三楼),小蓝管委会旁
政府采购联系人:熊女士 电话及传真:****-********



***********
**** 年*月*日

为保证您能够顺利投标,请在投标或购买招标文件前向招标代理机构或招标人咨询投标详细要求,有关招标的具体要求及情况以招标代理机构或招标人的解释为准。

地区站
东北:辽宁 吉林 黑龙江
华南:广东 广西 海南
西北:陕西 甘肃 青海 宁夏 新疆
西南:重庆 四川 贵州 云南 西藏
华中:河南 湖北 湖南
关于我们 | 成功案例 | 知名客户 | 诚征代理 | 诚聘英才 | 广告服务 | 友情连接 | 帮助中心 | 网站地图 | 手机版 | 招标导航
客户咨询:400-633-1888 信息发布:13030031390 传真号码:010-59367999   京ICP证050708号-1   证书 京公网安备 11010802028602号  总部地址:北京市海淀区中关村大街11号7层(100190)
Copyright © 2005-2024 版权所有  招标网  北京智诚风信网络科技有限公司   北京中招国联科技有限公司   北京中招国联咨询有限公司   北京国建伟业咨询有限公司  哈尔滨中招国联科技有限公司  石家庄易投网络科技有限公司