一、项目编号:2022NBHSWCS196
二、项目名称:宁波市新芝小学校园网络设备采购项目
三、中标(成交)信息
1.中标结果:
序号 | 中标(成交)金额(元) | 中标供应商名称 | 中标供应商地址 |
---|---|---|---|
1 | 响应总价(人民币元):1540000(元) | 中国移动通信集团浙江有限公司宁波分公司 | 浙江省宁波市国家高新技术开发区光华路2号 |
2.废标结果:
序号 | 标项名称 | 废标理由 | 其他事项 |
/ | / | / | / |
四、主要标的信息
货物类主要标的信息:
序号 | 标项名称 | 标的名称 | 品牌 | 数量 | 单价(元) | 规格型号 |
1 | 宁波市新芝小学校园网络设备采购项目 | 宁波市新芝小学校园网络设备采购项目 | 附件已上传至政采云平台。 | 1批 | 1540000 | 附件已上传至政采云平台。 |
评审专家抽取规则评审专家抽取规则
六、评审专家(单一来源采购人员)名单:
鲍志刚,杨军辉,胡培烽
七、开标情况
标项1标项1
八、资格审查情况
标项1标项1
九、符合性审查情况
标项1标项1
十、技术评分明细表
标项 | 供应商名称 | 专家1 | 专家2 | 专家3 | 商务技术得分 | 报价得分 | 总分 |
---|---|---|---|---|---|---|---|
1 | 中国电信股份有限公司宁波分公司 | 33.3 | 26.1 | 35.0 | 31.47 | 38.59 | 70.06 |
1 | 宁波育哲科技发展有限公司 | 26.0 | 20.8 | 29.0 | 25.27 | 40.0 | 65.27 |
1 | 中国移动通信集团浙江有限公司宁波分公司 | 53.2 | 49.4 | 53.5 | 52.03 | 38.82 | 90.85 |
1 | 中国联合网络通信有限公司宁波市分公司 | 20.1 | 14.8 | 21.5 | 18.8 | 38.62 | 57.42 |
十一、中标(成交)候选人推荐情况
标项1标项1
十二、代理服务收费标准及金额:
1.代理服务收费标准:采购代理公司参照国家发改委发改办价格【2003】857号通知和国家计委计价格【2002】1980号文件标准的货物招标费率向成交人收取成交服务费。
2.代理服务收费金额(元):20940
十三、公告期限
自本公告发布之日起1个工作日。
十四、其他补充事宜
1.各参加政府采购活动的供应商认为该中标/成交结果和采购过程等使自己的权益受到损害的,可以自本公告期限届满之日(本公告发布之日后第2个工作日)起7个工作日内,以书面形式向采购人或受其委托的采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。
2.其他事项:/
十五、对本次公告内容提出询问、质疑、投诉,请按以下方式联系
1.采购人信息
名 称:宁波市新芝小学
地 址:宁波市海曙区广仁街孝闻白衣小区东北侧
传 真:/
项目联系人(询问):吴老师
项目联系方式(询问):13867805102
质疑联系人:胡老师
质疑联系方式:0574-55331335
2.采购代理机构信息
名 称:浙江科信联合工程项目管理咨询有限公司
地 址:宁波市江南路598号九五国际A座9楼934室
传 真:/
项目联系人(询问):王腾、杜振华、汪珍、周丙海、房科红
项目联系方式(询问):0574-89076310
质疑联系人:郑涵
质疑联系方式:0574-89076310
3.同级政府采购监督管理部门
名 称:宁波市海曙区采购管理办公室
地 址:中山西路19号
传 真:/
联系人 :邹老师
监督投诉电话:0574-87194482
附件信息:
7.15【定稿】宁波市新芝小学校园网络设备采购项目.docx7.15【定稿】宁波市新芝小学校园网络设备采购项目.docx
1.8M
符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 |
项目编号项目编号 | 2022NBHSWCS196 | 项目名称项目名称 | 宁波市新芝小学校园网络设备采购项目 |
采购方式采购方式 | 竞争性磋商 | 开标时间开标时间 | 2022-07-2514:00:00 |
符合性审查人员符合性审查人员 | 开标地点开标地点 | 政府采购云平台https://www.zcygov.cn。 | |
序号序号 | 供应商供应商 | 符合性情况符合性情况 | 情况说明情况说明 |
1 | 宁波育哲科技发展有限公司 | 符合 | |
2 | 中国移动通信集团浙江有限公司宁波分公司 | 符合 | |
3 | 中国联合网络通信有限公司宁波市分公司 | 符合 | |
4 | 中国电信股份有限公司宁波分公司 | 符合 |
项目编号项目编号 | 2022NBHSWCS196 | 2022NBHSWCS196 | 项目名称项目名称 | 宁波市新芝小学校园网络设备采购项目 | 宁波市新芝小学校园网络设备采购项目 |
采购方式采购方式 | 竞争性磋商 | 竞争性磋商 | 开标时间开标时间 | 2022-07-2514:00:00 | 2022-07-2514:00:00 |
开标地点开标地点 | 政府采购云平台https://www.zcygov.cn。 | 政府采购云平台https://www.zcygov.cn。 | 政府采购云平台https://www.zcygov.cn。 | 政府采购云平台https://www.zcygov.cn。 | 政府采购云平台https://www.zcygov.cn。 |
序号 | 序号 | 供应商名称 | 供应商名称 | 供应商名称 | 响应总价(人民币元)(元) |
1 | 1 | 宁波育哲科技发展有限公司 | 宁波育哲科技发展有限公司 | 宁波育哲科技发展有限公司 | 1494477 |
2 | 2 | 中国移动通信集团浙江有限公司宁波分公司 | 中国移动通信集团浙江有限公司宁波分公司 | 中国移动通信集团浙江有限公司宁波分公司 | 1540000 |
3 | 3 | 中国联合网络通信有限公司宁波市分公司 | 中国联合网络通信有限公司宁波市分公司 | 中国联合网络通信有限公司宁波市分公司 | 1548000 |
4 | 4 | 中国电信股份有限公司宁波分公司 | 中国电信股份有限公司宁波分公司 | 中国电信股份有限公司宁波分公司 | 1549000 |
抽取方案1 | 抽取方案1 | 抽取方案1 | 抽取方案1 |
抽取方式:自行抽取 | 抽取方式:自行抽取 | 评审人数:3 | 评审人数:3 |
抽取规则 | 抽取规则 | 抽取规则 | 抽取规则 |
专家隶属库 | 评审专业 | 人数 | 抽取条件 |
宁波市本级 | 计算机网络设备, | 2 | 年龄:-职称:级别:意愿评标区划:常驻地址:所属单位性质: |
宁波市本级 | 通信网络维护和管理系统, | 1 | 年龄:-职称:级别:意愿评标区划:常驻地址:所属单位性质: |
回避单位 | 回避原因 |
回避专家 | 回避原因 |
项目编号: | 2022NBHSWCS196 |
项目名称: | 宁波市新芝小学校园网络设备采购项目 |
项目概况:宁波市新芝小学校园网络设备采购项目采购项目的潜在供应商应在政府采购云平台(http://www.zcygov.cn/)获取(下载)磋商文件,并于2022年7月25日14:00(北京时间,下同)前递交(上传)响应文件。 |
序号 | 项目 | 需求内容 |
1 | 采购内容 | 详见第一章 磋商公告。 |
2 | 单位及数量 | 详见本章内容。 |
3 | 交付或者实施的时间和地点 | 详见本章内容。 |
4 | 需实现的功能或者目标 | 详见本章内容。 |
5 | 执行的国家相关标准、行业标准、地方标准或者其它标准、规范 | 执行的国家相关标准、行业标准、地方标准或者其它标准、规范(如有)。 |
6 | 技术规格要求 | 详见本章内容。 |
7 | 物理特性要求 | 详见本章内容。 |
8 | 质量、安全要求 | 详见本章内容。 |
9 | 服务标准、期限、效率 | 详见本章内容。 |
10 | 验收标准 | 按照竞争性磋商文件和成交人提供的响应文件及成交人和采购人签订的政府采购合同为标准进行验收。 |
11 | 现场踏勘 | 本项目不统一组织现场勘察,供应商可自行对本项目现场和周围环境进行勘察。勘察现场所发生的费用由供应商自己承担。不论何种原因所造成,在勘察过程中,供应商自行对由此次踏勘现场而造成的死亡、人身伤害、财产损失、损害以及任何其它损失、损害和引起的费用和开支承担责任。 |
12 | 演示时间及地点 | 无。 |
13 | 样品要求 | 无。 |
14 | 本项目的核心产品 | 核心交换机 |
项目 | 要求 |
▲1、合同履约期限 | 详见第一章 磋商公告。 |
▲2、交货地点 | 采购人指定地点。 |
▲3、付款条件 | 1、合同生效以及具备实施条件后7个工作日内,同时成交人向采购人递交预付款等额的预付款保函后,采购人向成交人支付合同金额的40%作为预付款(合同签订时成交人主动要求不需要预付款的,采购人可以不支付);2、所有设备供货、安装、集成、调试完成并通过采购人最终验收后支付合同余款。注:采购人向成交人付款时,成交人须向采购人提供相当于采购人付款金额合法有效发票,否则采购人有权拒绝付款。采购人自收到发票后7个工作日内支付款项。 |
▲4、预付款担保(如有预付款) | 1、预付款担保金额:同预付款相等金额;2、预付款担保形式:银行或保险公司出具的保函;3、预付款担保提交时间:合同生效以及具备实施条件后7个工作日内;4、预付款担保期限:自招标人支付预付款之日起至预付款扣完之日止;5、预付款担保的退还:预付款扣回后退还预付款担保。 |
▲5、履约保证金 | 1、履约保证金金额:合同总价的1%;2、履约保证金形式:支票或汇票或银行出具的保函或保险公司出具的保函等非现金形式缴纳;3、提交时间:合同签订后5个工作日内提交;4、履约担保的退取:安装调试结束并通过采购人最终验收后退还履约保证金。退还履约保证金时成交人应向采购人发起申请,采购人在收到成交人的退还履约保证金申请后7个工作日内一次性无息退还。若成交人未按合同条款及其响应文件提供的服务方案或在安装调试期内发生故障未解决的或经采购人最终验收不通过的,采购人有权全额扣罚履约保证金。 |
▲6、质量保证 | 1、成交人确保提供的货物完全是崭新产品。所提供货物质量必须符合国家相关标准,必须满足本次采购的要求,若所供货物经产品质量检测机构检测认定质量不合格,造成的损失和后果由该供应商负全责;2、质保期3年,时间从采购人验收合格之日起计算;3、质保期内供应商须免费负责修理和替换任何由于配件自身的质量问题造成的损坏。 |
7、免费维修的响应期限 | 7x24小时免费上门保修服务和技术服务支持,对于影响系统正常运行的故障,供应商的工程师及其它相关技术人员必须在2小时内赶到现场,查找原因,提出解决方案,直至故障排除,设备完全恢复正常运行为止,一般要求保证设备在24小时之内修复。 |
8、备品备件及材料等要求 | 免费提供质保期内备品备件;供应商对主要设备须提供足够的备品备件、附件和耗材并保证是原厂生产,以满足设备正常运行的需要(需在响应文件中明确免费提供的备品备件名称和数量。 |
9、培训要求 | 在用户安装现场对用户进行操作培训;为用户提供基本原理、操作、日常维护及基础分析理论课程。 |
10、合同终止 | 1、成交人在合同有效期内,不得以任何理由终止合同,确有特殊情况的,须提前两个月向采购人提出书面申请,经采购人同意后,方可终止合同。因成交人不能保证工作质量,或发生重大差错事故的,采购人可有权终止协议,成交人承担全部责任。2、因不可抗因素,采购人有权单方终止合同。 |
区教科网区教科网 | 区教科网区教科网 | 区教科网区教科网 | 区教科网区教科网 | ||||||
核心层防火墙友心交换机 | 核心层防火墙友心交换机 | ||||||||
核心层防火墙友心交换机 | 核心层防火墙友心交换机 | 网管中线 | |||||||
补入交快 | 接入层P交快礼元/P |
十十十十 | 十十十十 | 十十十十 | 十十十十 | |||||||||||||||||||||||||||||||||||||||||||||||||||||
十十十十 | 十十十十 | 十十十十 | 十十十十 | |||||||||||||||||||||||||||||||||||||||||||||||||||||
序号 | 规格 | 数量 |
1 | 汇聚交换机 | 3 |
2 | 8口接入交换机 | 4 |
3 | 24口接入交换机 | 25 |
4 | 48口接入交换机 | 40 |
序号 | 规格 | 数量 |
1 | 8口POE交换机 | 7 |
2 | 16口POE交换机 | 11 |
3 | 24口POE交换机 | 3 |
4 | 普通无线AP | 88 |
5 | 高密无线AP | 72 |
6 | 室外无线AP | 16 |
序号 | 规格 | 数量 |
1 | 24口POE交换机 | 1 |
2 | 普通无线AP | 2 |
3 | 高密无线AP | 2 |
序号 | 产品名称 | 参数要求 | 单位 | 数量 |
一、有线网 | ||||
1 | 核心交换机 | 以太网交换机主机-S版本 | 台 | 1 |
1 | 核心交换机 | 主控交换模块,S类 | 台 | 2 |
1 | 核心交换机 | 24端口千兆以太网电接口(RJ45)+20端口千兆以太网光口(SFP,LC)+4端口万兆以太网光接口模块(SFP+,LC) | 台 | 1 |
1 | 核心交换机 | 24端口万兆以太网光接口模块(SFP+,LC)(FD) | 台 | 1 |
1 | 核心交换机 | 以太网交换机交流电源模块-650W | 台 | 2 |
3 | 万兆光模块 | SFP+万兆模块(1310nm,10km,LC) | 块 | 120 |
4 | 汇聚交换机 | L3以太网交换机主机(24SFP Plus+2QSFP Plus+2Slot),无电源 | 台 | 3 |
4 | 汇聚交换机 | 450W 直流电源模块(电源面板侧出风) | 台 | 6 |
4 | 汇聚交换机 | 风扇模块(风扇面板侧出风) | 台 | 6 |
3 | 出口网关 | 防火墙设备,支持16个千兆电接口,6个千兆光接口,2个万兆光接口,4个Combo电接口,1个管理接口,2个USB接口,1个Console接口,2个扩展槽位 | 台 | 1 |
3 | 出口网关 | 150W交流电源模块 | 台 | 2 |
4 | 8口接入交换机 | L2以太网交换机主机,支持8个10/100/1000BASE-T电口,支持4个1G/10GBase-X SFP Plus端口,支持AC | 台 | 4 |
5 | 24口接入交换机 | L2以太网交换机主机,支持24个10/100/1000BASE-T电口,支持4个1G/10G BASE-X SFP+端口,支持AC | 台 | 25 |
6 | 48口接入交换机 | L2以太网交换机主机,支持48个10/100/1000BASE-T电口,4个1G/10G BASE-X SFP+端口,支持AC | 台 | 40 |
二、无线网 | ||||
1 | 8口POE交换机 | L2以太网交换机主机,支持8个10/100/1000BASE-T PoE+电口(AC 125W),支持2个1G/10GBase-X SFP Plus端口,支持AC | 台 | 7 |
2 | 16口POE交换机 | L2以太网交换机主机,支持16个10/100/1000BASE-T PoE+电口,支持2个1G/2.5G/5GBase-T PoE+电口(AC 125W),支持2个1G/10GBase-X SFP Plus端口,支持AC | 台 | 11 |
3 | 24口POE交换机 | L2以太网交换机主机,支持24个10/100/1000BASE-T PoE+电口(AC 370W),4个100/1000BASE-X SFP Combo口,4个1G/10G BASE-X SFP+端口,支持AC | 台 | 3 |
4 | 无线控制器 | 无线控制器 | 台 | 1 |
4 | 无线控制器 | 250W交流电源模块 | 个 | 2 |
4 | 无线控制器 | 增强型无线控制器license授权函-管理64AP-企业网专用-V7专用 | 套 | 1 |
4 | 无线控制器 | 增强型无线控制器license授权函-管理128AP-企业网专用-V7专用 | 套 | 1 |
5 | 普通无线AP | 内置天线双频四流802.11ax/ac/n无线接入点-FIT | 台 | 88 |
6 | 高密无线AP | 内置天线三频六流802.11ax/ac/n无线接入点-FIT | 台 | 72 |
7 | 室外无线AP | 内外置可切换天线双频四流802.11ax/ac/n工业级无线接入点-FIT | 台 | 16 |
7 | 室外无线AP | 两端口网络电源适配器60W-55V-1.1A-DC-1m | 台 | 16 |
7 | 室外无线AP | 2.4GHz(4dBi)&5.150~5.850GHz(7dBi),双频全向天线,N型公头,室外 | 个 | 64 |
8 | 网管软件 | 智能管理平台标准版-50 License | 套 | 2 |
8 | 网管软件 | 无线业务管理组件 | 套 | 1 |
8 | 网管软件 | 无线业务管理组件-200 License | 套 | 1 |
8 | 网管软件 | 智能管理平台标准版 | 套 | 1 |
9 | 承载平台 | 两节点x(每节点: 1x4216/2x64GB/5x4TB HDD/1x480GB SSD/1x960GB NVMe M.2/1x2端口万兆网卡/2x万兆光模块)-超融合一体机(BTO) | 台 | 2 |
9 | 承载平台 | 计算虚拟化软件 License费用-管理1个物理CPU | 套 | 4 |
9 | 承载平台 | 超融合管理软件标准版License费用-管理1个物理CPU | 套 | 4 |
9 | 承载平台 | 存储虚拟化软件-块存储标准版License费用-管理1个物理CPU | 套 | 4 |
9 | 承载平台 | 超融合-亚信安全虚拟化安全管理平台DeepSecurity Manager | 套 | 2 |
9 | 承载平台 | 超融合-亚信安全虚拟化深度安全防护系统DeepSecurity AV2CPU软件授权-含1年7x24标准服务 | 套 | 2 |
9 | 承载平台 | 超融合一体机安装部署服务 | 套 | 2 |
9 | 承载平台 | 软件技术支持服务 | 套 | 1 |
三、备品备件 | ||||
1 | 普通无线AP | 内置天线双频四流802.11ax/ac/n无线接入点-FIT | 台 | 2 |
2 | 高密无线AP | 内置天线三频六流802.11ax/ac/n无线接入点-FIT | 台 | 2 |
3 | 24口POE交换机 | L2以太网交换机主机,支持24个10/100/1000BASE-T PoE+电口(AC 370W),4个100/1000BASE-X SFP Combo口,4个1G/10G BASE-X SFP+端口,支持AC | 台 | 1 |
四、地下室5G覆盖及集成服务 | ||||
1 | 地下室5G覆盖及集成服务 | 地下室5G覆盖及集成服务 | 项 | 1 |
功能及技术指标 | 单台设备技术要求(★为关键指标) |
整机性能 | 交换容量≥76Tbps,官网有两个指标的,以小的为准 |
整机性能 | 包转发率≥8640Mpps,官网有两个指标的,以小的为准 |
整机性能 | ★最大规格表:ARP表容量≥180K,MAC地址表容量≥1000K,ACL表容量≥64K,IPv4 FIB表项≥3000K,IPv6 FIB表项≥1000K,提供国家认可的检测机构出具的有效的检测报告复印件 |
整机性能 | ★1U槽位最大带宽≥480Gbps,可满足单块12端口40G业务板卡线速转发,提供国家认可的检测机构出具的有效的检测报告复印件 |
槽位要求 | 业务板插槽数≥6 |
接口要求 | 单板卡支持万兆电端口数≥24,单板卡支持40G端口数≥24,单板卡支持100G端口数≥6 |
接口要求 | 单板卡能够同时支持千兆光口、千兆电口、万兆光口,且实际可用端口总数≥48,提高槽位利用率和业务可靠性 |
QOS | 支持5级HQoS调度 |
QOS | 支持精细化的流量监管 |
QOS | 支持802.1p、TOS、DSCP、EXP优先级映射 |
可靠性 | 支持热补丁功能,可在线进行补丁升级 |
可靠性 | 支持BFD,BFD for VRRP/BGP/IS-IS/OSPF/RSVP/静态路由 |
虚拟化 | ★支持通过标准以太网端口实现多虚一技术(N:1),最大支持4:1虚拟化,提供国家认可的检测机构出具的有效的检测报告复印件 |
虚拟化 | 支持虚拟化(1:N) |
虚拟化 | 支持远程端口扩展,作为控制设备实现对端口扩展模块的集中控制, 控制设备支持多台物理设备虚拟化后,对端口扩展模块的集中控制;支持与多虚一技术配合使用 |
虚拟化 | 支持网络虚拟化OVERLAY技术,支持二层VxLAN网关,三层Vxlan网关功能 |
网络安全一体化 | 支持安全业务插卡FW、IPS、NSM、ACG、LB、SSL VPN |
多业务融合化 | 支持多业务融合板卡,与设备紧耦合无需外部连线,支持部署Windows Server及SDN软件,实现方案与设备一体化部署 |
MPLS | 支持L3 VPN,支持VLL,支持VPLS及分层VPLS,支持MCE |
网关特性 | 支持分布式网关,当终端设备如手机、电脑等物理位置发生变化,下联至不同的网关设备时,无需改变终端IP地址和网关地址即可正常联网 |
安全特性 | 支持IEEE802.1ae介质访问控制安全技术 |
安全特性 | 支持IP+MAC+PORT的绑定 |
安全特性 | 支持报文过滤功能,黑洞路由、黑洞MAC |
SDN/OPENFLOW | 支持OPENFLOW 1.3标准 |
SDN/OPENFLOW | 支持普通模式和Openflow 模式切换 |
SDN/OPENFLOW | 支持多控制器(EQUAL模式、主备模式) |
SDN/OPENFLOW | 支持多表流水线 |
SDN/OPENFLOW | 支持Group table |
SDN/OPENFLOW | 支持Meter |
管理特性 | 支持Console/AUX/Telnet/SSH2.0,支持风扇管理,支持电源管理,支持在线诊断,支持SNMPv1/v2/v3,支持RMON |
管理特性 | 内置智能管理功能,支持通过图形化界面设备配置及命令一键下发和版本智能升级 |
售后服务体系 | 响应产品制造厂商应具有完善的售后服务体系,专业的售后服务专业队伍,健全的售后服务制度和质量监测体系。 |
单台配置要求 | 单台配置双主控,28个10GE光端口,24个千兆电口,20个千兆光口,2块交流电源 |
指标分类 | 详细技术参数 |
指标分类 | 详细技术参数 |
兼容性要求 | 与核心交换机同一品牌 |
硬件架构 | 采用多核架构,具备可插拔冗余电源模块,可插拔冗余风扇模块 |
存储 | 支持SSD硬盘不小于480G,HDD硬盘不小于1T |
存储 | 支持双硬盘 |
扩展性 | 2个USB接口,1个Console接口,2个扩展槽位 |
接口要求 | ≥14个千兆电口,≥10个千兆光口,≥2个万兆光口 |
性能要求 | 吞吐量≥4Gbps;并发连接数≥250万,每秒新建连接数≥4万 |
部署模式 | 实现路由模式、透明(网桥)模式、混合模式 |
路由实现 | 支持静态路由、策略路由、RIP、OSPF、BGP等路由协议 |
NAT功能 | 支持一对一、多对一、多对多等多种形式的NAT,支持DNS、FTP、H.323、RTSP、ILS、PPTP、SIP、SQLNET、MGCP、RSH、ICMP差错报文、TFTP、RTSP、SCTP、XDMCP、NBT、SCCP、HTTP等多种NAT ALG功能NAT地址池支持动态探测和可用地址分配 |
NAT功能 | 支持NAT44、NAT46、NAT64、NAT66 |
VPN | 可基于每个SSL VPN用户的会话连接数、连接时间和流量阀值进行细颗粒度的管控 |
VPN | 支持IPsec VPN隧道自动建立,无需流量触发 |
VPN | 支持IPsec VPN智能选路,根据隧道质量调度流量 |
VPN | SSL VPN支持IPv6接入方式,包括TCP/WEB接入和IP接入 |
VPN | SSL VPN支持页面定制功能特性,包括登录页面、交互信息、提示信息的定制功能; 防火墙在SSL VPN页面上修改用户密码,支持防暴力破解密码 |
VPN | 实现高性能IPSec、L2TP、GRE VPN、SSL VPN等功能 |
攻击防护 | 实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC 和 IP 绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能 |
安全策略 | 支持基于域名的安全策略模糊匹配 |
安全策略 | 支持一体化安全策略,能够基于源/目的安全域、源IP/MAC地址、目的IP地址、服务、时间、用户/用户组、应用层协议、五元组、内容安全(WAF、IPS、数据过滤、文件过滤、AV、URL过滤和APT防御等)统一界面进行安全策略配置 |
安全策略 | 支持基于源安全域、目的安全域、源IP/MAC地址、目的IP地址、用户、应用、终端、服务、VRF和时间段进行策略冗余分析, 冲突策略分析以及命中率统计 |
安全策略 | 支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的自动批量和手动逐条策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略 |
WEB应用防护 | 支持为Web应用提供基于 HTTP 和 HTTPS 的流量防护。对来自Web应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站进行有效防护 |
WEB应用防护 | 支持SQL注入、跨站脚本、远程代码执行、字符编码等攻击的防护,支持对网络设备、网页服务器、数据库等设备的专属特征分类,支持CC攻击防护,可基于检测请求报文头的X-Forwarded-For字段,以获取真正的源IP地址(攻击溯源功能单独拿出来做控标项)WAF规则支持用户自定义 |
WEB应用防护 | 支持至少4000种的Web特征的攻击检测和防御 |
应用识别 | 支持至少9000条以上的应用识别,且提示风险类型及风险级别,便于用户根据实际情况进行上网行为管理 |
终端识别 | 当终端流量流经设备时,设备可以分析并提取出终端信息,例如终端的厂商、型号等,并支持在终端信息发生变更时(比如将原厂商的摄像头换为其他厂商的摄像头)向用户发送日志,提示用户 |
URL过滤 | 设备提供海量预分类的URL地址库,支持根据URL类别实现URL过滤。 |
URL过滤 | 设备支持管理者自定义新的URL地址和URL分类。 |
URL过滤 | 支持不解密的方式实现HTTPS URL过滤 |
URL过滤 | 支持联动云端URL地址库进行全面实施核查 |
威胁可视化 | 僵尸网络分析,攻击链推导及资产安全风险等级的可视化呈现;基于应用的数据分析 |
入侵防御 | 支持超过15000种特征的攻击检测和防御 |
入侵防御 | 支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略。且缺省动作支持黑名单 |
入侵防御 | 实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析 |
入侵防御 | 入侵防御支持输出日志,支持中文日志,支持邮件的方式发送日志;支持标准格式和国家电网格式 |
防病毒 | 可基于病毒特征进行检测,实现病毒库手动和自动升级,实现病毒日志和报表;防病毒本地库数量600万+支持基于文件协议、邮件协议(SMTP/POP3/iMAP)、共享协议(NFS/SMB)的病毒功能(提供截图)。可基于病毒特征进行检测、动作响应、提供报表发现病毒发送的告警信息,支持用户编辑告警内容 |
防病毒 | 支持云端防病毒,为保证检测时效性,特征缓存数至少保证20万条且缓存保留时间不应少于700分钟 |
威胁情报 | 支持IP信誉库、DNS信誉库、URL信誉库 |
威胁情报 | 支持挖矿行为检测和勒索病毒检测 |
数据安全 | 支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证号、信用卡号、银行卡号、手机号等类型进行匹配 |
流量控制 | 可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略 |
共享上网管理 | 支持多用户共享上网行为管理 |
加密流量检测 | 支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理,且代理策略中可同时配置多类过滤条件,具体包括:源安全域、目的安全域、源地址、目的地址、用户和服务。一类过滤条件可以配置多个匹配项 |
IPv6 | 支持IPv6路由协议(静态路由,BGP4+,OSPFv3,RIPng)、IPv6对象及策略、IPv6状态防火墙、IPv6攻击防范、IPv6 GRE/IPsec VPN、IPv6日志审计、IPv6会话热备等功能 |
IPv6 | 支持IPv6下的访问控制、IPsec VPN、DDoS防护等安全功能 |
负载均衡 | 多出口智能选路,支持基于链路权重、带宽、配置优先级、链路质量、用户业务、运营商、域名、时间、DSCP、PPPoE、DNS、地址加权HASH等智能选路方式 |
负载均衡 | LB支持TCP智能监控,支持TCP RST、TCP zero-window或HTTP passive类型的探测模板 |
负载均衡 | 支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统 |
负载均衡 | 支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率 |
负载均衡 | 支持包括轮询、加权轮询、最小连接、加权最小连接、随机、加权随机、源地址Hash、源地址端口Hash、目的地址Hash、优先级等负载均衡调度算法 |
负载均衡 | 支持基于HTTP Accept-Encoding、HTTP Accept-Language、HTTP Host、HTTP Request-Method、HTTP URL-File、HTTP User-Agent等协议字段的流量分发 |
负载均衡 | 支持服务器负载均衡(SLB),支持基于HTTP、RADIUS、MYSQL等应用类型的匹配,支持基于IP流量特征、ISP 、用户、入接口、TCP载荷等类型的匹配规则 |
DDoS防护 | 能够防范DoS/DDoS攻击:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYN Flood、UPD Flood、ICMP Flood、DNS Flood、HTTP Flood、HTTPS Flood、SIP Flood等常见DDoS攻击的检测防御 |
DDoS防护 | 支持HTTP慢速攻击检测与防护 |
DDoS防护 | 支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略 |
诊断中心 | 支持基于接口及IP的报文捕获,并将捕获到的报文生成Wireshark(一种网络封包分析软件)可识别的.cap后缀文件,保存到本地或外部服务器,供用户分析诊断出入设备的流量 |
诊断中心 | 支持报文示踪功能,支持真实流量、导入报文、构造报文等方式,用于分析和追踪设备中各个安全业务模块(如:攻击防范、uRPF、会话管理和连接数限制等)对报文的处理过程,通过查看报文示踪记录的详细信息,有利于管理员对网络故障的快速排查和定位 |
诊断中心 | 支持IPsec故障诊断功能,应支持至少三种诊断模式:数据流、接口、IP地址。用于检测IPsec连接的状态,当IPsec连接发生故障时,可以协助用户排查IPsec配置中的问题,并提供可能的原因 |
诊断中心 | 支持网页诊断功能,用于当内网用户访问网页出现故障时,对网络进行基本的诊断,并给出故障原因 |
国密算法 | 支持国密SM1/2/3/4算法 |
虚拟化能力 | 所投设备须支持虚拟防火墙功能:支持虚拟防火墙的创建、启动、关闭、删除功能;可独立分配CPU/内存等计算资源;虚拟防火墙可独立管理,独立保存配置;虚拟防火墙具备独立会话管理、NAT、路由等功能 |
虚拟化能力 | 支持2台设备堆叠成一台设备使用,实现统一管理,统一配置,所投设备支持高可靠性(包含主备/主主模式)部署 |
虚拟化能力 | 支持Context+VRF二级虚拟化技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化支持vSys虚拟防火墙技术,可以将一台物理设备虚拟成N台相互独立的虚拟设备 |
设备管理 | 支持SNMPv1、SNMPv2、SNMPv3、RMON等网络管理协议,并且支持通过网管软件远程进行设备软件升级、配置等 |
设备管理 | 为了保证整个网络的可靠稳定,要求本次采购的安全设备支持A/S,A/A方式部署,支持配置同步和会话同步 |
设备管理 | 提供开放API接口(RESTful,NetConf),可编程管理防火墙,不再仅依赖网管软件 |
功能及技术指标 | 单台设备技术要求 |
兼容性要求 | 与核心交换机同一品牌 |
交换容量 | ≥2560Gbps,官网有两个指标的以小的为准 |
转发性能 | ≥720Mpps,官网有两个指标的以小的为准 |
硬件冗余设计 | 自带两个电源槽位,配置双交流电源 |
硬件冗余设计 | 自带两个风扇槽位,配置两个风扇模块,前/后通风,风向可选 |
接口类型 | 至少配置24个1G/10G SFP+接口,2个QSFP+接口 |
扩展性 | 自带至少两个扩展槽位,扩展端口的类型支持10G光口、10G电口、25G光口、40G光口。 支持Netstream流量分析模块 |
堆叠 | 最大堆叠台数>=9台 |
堆叠 | 最大堆叠带宽>=320G |
堆叠 | 支持跨设备链路聚合,单一IP管理,分布式弹性路由 |
堆叠 | 支持通过标准以太端口进行堆叠(万兆或40G均支持) |
VLAN特性 | 支持基于端口的VLAN,支持基于协议的VLAN |
VLAN特性 | 支持基于MAC的VLAN |
VLAN特性 | 最大VLAN数(不是VLAN ID)>=4094 |
Vxlan特性 | 支持VxLAN功能,支持VxLAN二层网关、三层网关,提供对外官网截图说明 |
链路聚合 | 支持最多32个端口聚合;支持最多128个聚合组;支持LACP |
镜像功能 | 支持本地端口镜像和远程端口镜像RSPAN |
镜像功能 | 支持流镜像 |
镜像功能 | 同时支持N:M的端口镜像(M大于1) |
组播协议 | 支持IGMP v1/v2/v3,MLD v1/v2 |
组播协议 | 支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2 |
组播协议 | 支持PIM Snooping |
组播协议 | 支持MLD Proxy |
组播协议 | 支持组播VLAN |
组播协议 | 支持PIM-DM,PIM-SM,PIM-SSM |
组播协议 | 支持MSDP,MSDP for IPv6 |
组播协议 | 支持MBGP,MBGP for Ipv6 |
路由协议 | 支持IPv4静态路由、RIP V1/V2、OSPF、BGP |
路由协议 | 支持IPv6静态路由、RIPng、OSPFv3、BGP4+ |
路由协议 | 支持IPv4和IPv6环境下的策略路由 |
路由协议 | 支持IPv6手动隧道、6to4隧道和ISATAP隧道 |
可靠性 | 支持VRRPv2/v3(虚拟路由冗余协议) |
可靠性 | 支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms |
访问控制策略 | 支持基于第二层、第三层和第四层的ACL |
访问控制策略 | 整机提供ACl条目数不小于1K条 |
访问控制策略 | 支持基于端口和VLAN的 ACL |
访问控制策略 | 支持IPv6 ACL |
访问控制策略 | 支持出方向ACL,以便于灵活实现数据包过滤 |
访问控制策略 | 支持802.1x认证,支持集中式MAC地址认证 |
安全特性 | 支持安全防火墙插卡扩展,可扩展IPS授权 |
安全特性 | 支持IP+MAC+PORT的绑定 |
安全特性 | 支持报文过滤功能,黑洞路由、黑洞MAC |
SDN/OPENFLOW | 支持OPENFLOW 1.3标准支持普通模式和Openflow 模式切换 |
SDN/OPENFLOW | 支持多表流水线 |
SDN/OPENFLOW | 支持Group table |
SDN/OPENFLOW | 支持Meter |
管理和维护 | 支持SNMP V1/V2/V3、RMON、SSHV2 |
管理和维护 | 支持OAM(802.1AG,802.3AH)以太网运行、维护和管理标准 |
管理和维护 | 内置运维管理软件,无需外部软件可实现web化的网络统一运维管理,进行全局配置、端口配置、设备备份升级、FTP配置、设备故障替换、网络拓扑展示、设备列表展示等基本常用网络管理工作 |
绿色节能 | 符合IEEE 802.3az(EEE)节能标准 |
绿色节能 | 端口定时down功能(Schedule job) |
绿色节能 | 支持端口休眠,关闭没有应用的端口,节省能源 |
绿色节能 | 支持智能风扇调速 |
售后服务体系 | 响应产品制造厂商应具有完善的售后服务体系,专业的售后服务专业队伍,健全的售后服务制度和质量监测体系 |
功能及技术指标 | 单台设备技术要求 |
交换容量 | ≥432Gbps,官网有两个指标的以小的为准 |
转发性能 | ≥84Mpps,官网有两个指标的以小的为准 |
接口类型 | 千兆电接口数量≥8个 |
接口类型 | 千兆/万兆光接口≥4个 |
VLAN特性 | 支持基于端口的VLAN,支持基于协议的VLAN |
VLAN特性 | 支持基于MAC的VLAN |
防雷能力 | 支持10KV防雷 |
路由协议 | IPv4/v6静态路由、RIP、OSPF |
访问控制策略 | 支持基于第二层、第三层和第四层的ACL |
访问控制策略 | 支持基于端口和VLAN的 ACL |
访问控制策略 | 支持时间段(Time Range)ACL |
访问控制策略 | 支持802.1x认证,支持集中式MAC地址认证 |
虚拟化堆叠 | 虚拟化(N:1):必须支持虚拟化技术,支持将9台设备虚拟为一台,具有协同工作、统一管理和不间断维护功能 |
虚拟化堆叠 | 支持通过标准以太端口进行堆叠 |
管理和维护 | 支持SNMP V1/V2/V3、RMON、SSH2.0 |
管理和维护 | 支持单向链路检测,有效的防止网络中单通故障的发生 |
管理和维护 | 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理 |
管理和维护 | 支持SAVI源地址检测 |
管理和维护 | 支持BFD检测 |
管理和维护 | 内置网络运维软件,与上行设备互联实现统一界面管理,提供对外官网截图说明 |
组网扩展能力 | 支持RRPP快速环网技术 |
组网扩展能力 | 支持Smartlink链路技术 |
绿色节能 | 支持端口节能支持一键式节能支持EEE |
功能及技术指标 | 单台设备技术要求 |
兼容性要求 | 与核心交换机同一品牌 |
交换容量 | ≥336Gbps,官网有两个指标的以小的为准 |
转发性能 | ≥108Mpps,官网有两个指标的以小的为准 |
接口类型 | 千兆电接口数量≥24个 |
接口类型 | 万兆光接口≥4个 |
VLAN特性 | 支持基于端口的VLAN,支持基于协议的VLAN |
VLAN特性 | 支持基于MAC的VLAN |
防雷能力 | 支持10KV防雷 |
路由协议 | IPv4/v6静态路由、RIP、OSPF |
访问控制策略 | 支持基于第二层、第三层和第四层的ACL |
访问控制策略 | 支持基于端口和VLAN的 ACL |
访问控制策略 | 支持时间段(Time Range)ACL |
访问控制策略 | 支持802.1x认证,支持集中式MAC地址认证 |
虚拟化堆叠 | 虚拟化(N:1):必须支持虚拟化技术,支持将9台设备虚拟为一台,具有协同工作、统一管理和不间断维护功能 |
虚拟化堆叠 | 支持通过标准以太端口进行堆叠 |
管理和维护 | 支持SNMP V1/V2/V3、RMON、SSH2.0 |
管理和维护 | 支持单向链路检测,有效的防止网络中单通故障的发生 |
管理和维护 | 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理 |
管理和维护 | 支持SAVI源地址检测 |
管理和维护 | 支持BFD检测 |
管理和维护 | 内置运维管理软件,无需外部软件可实现web化的网络统一运维管理,进行全局配置、端口配置、设备备份升级、FTP配置、设备故障替换、网络拓扑展示、设备列表展示等基本常用网络管理工作 |
组网扩展能力 | 支持RRPP快速环网技术 |
组网扩展能力 | 支持Smartlink链路技术 |
绿色节能 | 支持端口节能支持一键式节能支持EEE |
功能及技术指标 | 单台设备技术要求 |
兼容性要求 | 与核心交换机同一品牌 |
交换容量 | ≥432Gbps,官网有两个指标的以小的为准 |
转发性能 | ≥144Mpps,官网有两个指标的以小的为准 |
接口类型 | 千兆电接口数量≥48个 |
接口类型 | 万兆光接口≥4个 |
VLAN特性 | 支持基于端口的VLAN,支持基于协议的VLAN |
VLAN特性 | 支持基于MAC的VLAN |
防雷能力 | 支持10KV防雷 |
路由协议 | IPv4/v6静态路由、RIP、OSPF |
访问控制策略 | 支持基于第二层、第三层和第四层的ACL |
访问控制策略 | 支持基于端口和VLAN的 ACL |
访问控制策略 | 支持时间段(Time Range)ACL |
访问控制策略 | 支持802.1x认证,支持集中式MAC地址认证 |
虚拟化堆叠 | 虚拟化(N:1):必须支持虚拟化技术,支持将9台设备虚拟为一台,具有协同工作、统一管理和不间断维护功能 |
虚拟化堆叠 | 支持通过标准以太端口进行堆叠 |
管理和维护 | 支持SNMP V1/V2/V3、RMON、SSH2.0 |
管理和维护 | 支持单向链路检测,有效的防止网络中单通故障的发生 |
管理和维护 | 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理 |
管理和维护 | 支持SAVI源地址检测 |
管理和维护 | 支持BFD检测 |
管理和维护 | 内置运维管理软件,无需外部软件可实现web化的网络统一运维管理,进行全局配置、端口配置、设备备份升级、FTP配置、设备故障替换、网络拓扑展示、设备列表展示等基本常用网络管理工作 |
组网扩展能力 | 支持RRPP快速环网技术 |
组网扩展能力 | 支持Smartlink链路技术 |
绿色节能 | 支持端口节能支持一键式节能支持EEE |
功能及技术指标 | 单台设备技术要求 |
兼容性要求 | 与无线控制器同一品牌 |
交换容量 | ≥432Gbps,官网有两个指标的以小的为准 |
转发性能 | ≥51Mpps,官网有两个指标的以小的为准 |
接口类型 | 千兆电接口数量≥8个,支持POE、POE+功能 |
接口类型 | 千兆/万兆光接口≥2个 |
VLAN特性 | 支持基于端口的VLAN,支持基于协议的VLAN |
VLAN特性 | 支持基于MAC的VLAN |
防雷能力 | 支持10KV防雷 |
路由协议 | IPv4/v6静态路由、RIP、OSPF |
访问控制策略 | 支持基于第二层、第三层和第四层的ACL |
访问控制策略 | 支持基于端口和VLAN的 ACL |
访问控制策略 | 支持时间段(Time Range)ACL |
访问控制策略 | 支持802.1x认证,支持集中式MAC地址认证 |
虚拟化堆叠 | 虚拟化(N:1):必须支持虚拟化技术,支持将9台设备虚拟为一台,具有协同工作、统一管理和不间断维护功能 |
虚拟化堆叠 | 支持通过标准以太端口进行堆叠 |
管理和维护 | 支持SNMP V1/V2/V3、RMON、SSH2.0 |
管理和维护 | 支持单向链路检测,有效的防止网络中单通故障的发生 |
管理和维护 | 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理 |
管理和维护 | 支持SAVI源地址检测 |
管理和维护 | 支持BFD检测 |
管理和维护 | 内置网络运维软件,与上行设备互联实现统一界面管理 |
组网扩展能力 | 支持RRPP快速环网技术 |
组网扩展能力 | 支持Smartlink链路技术 |
绿色节能 | 支持端口节能支持一键式节能支持EEE |
功能及技术指标 | 单台设备技术要求 |
兼容性要求 | 与无线控制器同一品牌 |
交换容量 | ≥432Gbps,官网有两个指标的以小的为准 |
转发性能 | ≥81Mpps,官网有两个指标的以小的为准 |
接口类型 | 千兆电接口数量≥16个,≥2个1G/2.5G/5GBase-T端口,均支持POEPOE+功能 |
接口类型 | 千兆/万兆光接口≥2个 |
VLAN特性 | 支持基于端口的VLAN,支持基于协议的VLAN |
VLAN特性 | 支持基于MAC的VLAN |
防雷能力 | 支持10KV防雷 |
路由协议 | IPv4/v6静态路由、RIP、OSPF |
访问控制策略 | 支持基于第二层、第三层和第四层的ACL |
访问控制策略 | 支持基于端口和VLAN的 ACL |
访问控制策略 | 支持时间段(Time Range)ACL |
访问控制策略 | 支持802.1x认证,支持集中式MAC地址认证 |
虚拟化堆叠 | 虚拟化(N:1):必须支持虚拟化技术,支持将9台设备虚拟为一台,具有协同工作、统一管理和不间断维护功能 |
虚拟化堆叠 | 支持通过标准以太端口进行堆叠 |
管理和维护 | 支持SNMP V1/V2/V3、RMON、SSH2.0 |
管理和维护 | 支持单向链路检测,有效的防止网络中单通故障的发生 |
管理和维护 | 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理 |
管理和维护 | 支持SAVI源地址检测 |
管理和维护 | 支持BFD检测 |
管理和维护 | 内置网络运维软件,与上行设备互联实现统一界面管理,提供对外官网截图说明 |
组网扩展能力 | 支持RRPP快速环网技术 |
组网扩展能力 | 支持Smartlink链路技术 |
绿色节能 | 支持端口节能支持一键式节能支持EEE |
功能及技术指标 | 单台设备技术要求 |
兼容性要求 | 与无线控制器同一品牌 |
交换容量 | ≥336Gbps,官网有两个指标的以小的为准 |
转发性能 | ≥108Mpps,官网有两个指标的以小的为准 |
接口类型 | 千兆电接口数量≥24个,支持POE、POE+供电 |
接口类型 | 万兆光口≥4个 |
VLAN特性 | 支持基于端口的VLAN,支持基于协议的VLAN |
VLAN特性 | 支持基于MAC的VLAN |
防雷能力 | 支持10KV防雷 |
路由协议 | IPv4/v6静态路由、RIP、OSPF |
访问控制策略 | 支持基于第二层、第三层和第四层的ACL |
访问控制策略 | 支持基于端口和VLAN的 ACL |
访问控制策略 | 支持时间段(Time Range)ACL |
访问控制策略 | 支持802.1x认证,支持集中式MAC地址认证 |
虚拟化堆叠 | 虚拟化(N:1):必须支持虚拟化技术,支持将9台设备虚拟为一台,具有协同工作、统一管理和不间断维护功能 |
虚拟化堆叠 | 支持通过标准以太端口进行堆叠 |
管理和维护 | 支持SNMP V1/V2/V3、RMON、SSH2.0 |
管理和维护 | 支持单向链路检测,有效的防止网络中单通故障的发生 |
管理和维护 | 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理 |
管理和维护 | 支持SAVI源地址检测 |
管理和维护 | 支持BFD检测 |
管理和维护 | 内置运维管理软件,无需外部软件可实现web化的网络统一运维管理,进行全局配置、端口配置、设备备份升级、FTP配置、设备故障替换、网络拓扑展示、设备列表展示等基本常用网络管理工作 |
组网扩展能力 | 支持RRPP快速环网技术 |
组网扩展能力 | 支持Smartlink链路技术 |
绿色节能 | 支持端口节能支持一键式节能支持EEE |
功能及技术指标 | 单台设备技术要求 |
兼容性要求 | 与核心交换机同一品牌 |
管理AP数 | 要求所投产品支持常规AP最大数量≥384,本次至少配置常规AP授权192个 |
转发性能 | 要求所投产品集中转发性能≥10Gbps |
端口要求 | 要求所投产品提供≥8个千兆GE端口,≥8个千兆SFP端口 |
电源 | 为了满足设备的稳定性,要求所投产品支持双电源冗余供电 |
组网能力 | #支持标准IETF 5415 CAPWAP协议,AP和AC之间支持L2/L3层网络拓扑,为提高网络安全,AP与控制器之间能够支持DTLS对CAPWAP隧道进行加密处理 |
认证加密 | 支持MAC 地址认证、802.1x认证(EAP-PAP、EAP-MD5、EAP-PEAP、EAP-TLS、EAP-TTLS)、Portal认证、MAC+Portal混合认证;支持WPA标准、WEP(WEP64/WEP128)、TKIP、CCMP;支持内置portal、dot1x服务器 |
认证加密 | 支持Private PSK方式的动态密码功能,可以为每终端分配独立秘钥 |
认证加密 | ★支持WPA3个人级方式下的终端接入;支持WPA3企业级模式下的终端接入功能 |
认证加密 | ★支持防PSK暴力破解,当用户密码错误超过预设的阀值之后,能够将该用户加入动态黑名单,一段时间内禁止其接入网络,提供国家认可的检测机构出具的有效的检测报告复印件 |
无线漫游 | 支持AC内漫游,支持跨AC间漫游,支持跨VLAN的三层漫游 |
无线漫游 | 支持基于802.11k/802.11v/802.11r协议的智能漫游 |
可靠性 | 支持雷达检测SSID逃生功能:AC、AP支持SSID自主逃生,当AP射频检测到雷达信号时,会将本射频的SSID迁移到其他射频,保障关键业务正常通信 |
可靠性 | 支持Portal认证逃生功能:AC、AP支持Portal认证逃生,为提高无线网络认证可靠性,无线控制器支持Portal认证逃生功能 |
可靠性 | 支持RemoteAP功能:AC、AP支持RemoteAP功能,为提升无线网络的可靠性,AP具备逃生功能,当AC不可达造成AP离线时,AP能够继续维持原有用户不下线,新用户仍可以接入网络保证业务正常。支持认证用户和非认证用户 |
认证加密 | 支持Portal在线用户与DHCP租约联动功能:AC支持根据DHCP租约信息联动Portal用户自动下线,可以提高DHCP地址池的利用率,降低Portal重复认证开销 |
认证加密 | 能够有效拦截Protal用户重定向攻击 |
无线运维 | 为监控AP有线端口异常所引起的无线网络体检较差的原因,所投产品需要支持:有线端口接收错包持续增长、AP有线端口Down、有线端口协商速率低、有线端口发送错包持续增加、有线端口协商成半双工等问题的检测 |
无线运维 | 为实现AC的全面运维,所投产品需要支持:AC CPU、内存使用率以及历史信息,AC整机广播、组播、单播流量成分以及历史信息,以及每端口广播、组播、单播流量成分以及历史信息,同时可以识别最近一分钟端口入方向广播组播占比过高、最近一分钟端口流量过大等异常事件 |
无线运维 | 为精准识别终端接入过程中存在的异常,所投产品需要图形化呈现终端在关联、802.1x认证、PSK认证、IP地址获取等阶段的全部协议交互流程及各个阶段的耗时 |
无线运维 | 为保障重要用户的无线网络体验,所投产品需要支持VIP功能,并图形化展示VIP用户速率、延时、平均信号强度等无线体验信息 |
无线运维 | 为使得网络管理员实时感知网络状态,所投产品需要在网络发生异常时,可利用短信、微信、邮件等三种不同方式推送告警信息 |
无线运维 | 为分析无线网络中IP地址的异常改变造成的上网体验差的原因,所投产品需要支持对异常终端的IP地址变更时间、MAC地址、IP地址、接入SSID以及接入AP信息予以记录及显示 |
无线运维 | 为了有效排查无线网络中存在的匿名攻击的隐患,所投产品需要具备仿冒终端检查的能力,并且识别仿冒终端所接入SSID、AP以及终端设备型号、终端操作系统等信息 |
无线运维 | 为了保障无线网络的用户体验,所投产品需要支持对弱信号接入、乒乓漫游等常见无线网络问题的识别,并给出问题分布趋势图、该问题所影响的具体终端、涉及的AP以及该AP发生该异常的数量统计 |
指标分类 | 详细技术参数 |
指标分类 | 详细技术参数 |
兼容性要求 | 与无线控制器同一品牌 |
工作模式 | 采用整机双频4流设计,可同时工作在802.11a/b/g/n/ac/ac wave2/ax模式 |
协商速率 | 整机协商速率≥2.975Gbps,其中5G射频速率≥2.4G,2.4G射频速率≥0.575G |
接口设计 | 固化接口数≥2个,包括1个100/1000M/2.5G光口,1个10M/100M/1000M电口 |
内置物联网 | ⽀持内置BLE5.1功能模块 |
安装方式 | 支持壁挂、吸顶和面板安装方式 |
Airtime Fairness | ATF(Airtime Fairness,发送时间公平性)技术通过转移部分慢速设备的服务时间给快速设备,优化等待时间,使高协议终端可以充分利用空口,降低了低协议终端对高协议终端的影响,提高了无线网络的整体传输速度和性能 |
终端应用加速和双WiFi | 在网络拥塞情况下,通过对终端发送的报文进行识别,在多业务并行处理时,可以对关键业务(如视频会议、时延敏感类游戏等)优先处理从而实现应用加速,同时双WiFi功能对链路可靠性的提升,保证了用户使用体验 |
边缘感知 | 随着网络技术和多媒体技术的快速发展,应用种类日渐丰富且流量更加多样化;游戏、语音、视频、远程会议等应用成为日常主流。“边缘感知”功能可精细化识别各个应用,同时能对应用流量进行分析,并对识别出的应用优先调度,从而提高用户使用体验 |
指标项 | 指标要求 |
兼容性要求 | 与无线控制器同一品牌 |
工作模式 | 采用三射频设计,可工作在802.11a/b/g/n/ac/ac wave2/ax模式 |
接口设计 | ≥2个接口,其中1个固化100/1000M/2.5G电口,无需外置扩展,另有1个固化10M/100M/1000M电口 |
协商速率 | 整机协商速率≥5.375Gbps |
内置物联网 | 内置蓝牙5.1/RFID/Zigbee |
Airtime Fairness | ATF(Airtime Fairness,发送时间公平性)技术通过转移部分慢速设备的服务时间给快速设备,优化等待时间,使高协议终端可以充分利用空口,降低了低协议终端对高协议终端的影响,提高了无线网络的整体传输速度和性能 |
★终端应用加速和双WiFi | 在网络拥塞情况下,通过对终端发送的报文进行识别,在多业务并行处理时,可以对关键业务(如视频会议、时延敏感类游戏等)优先处理从而实现应用加速,同时双WiFi功能对链路可靠性的提升,保证了用户使用体验要求,提供国家认可的检测机构出具的有效的检测报告复印件 |
边缘感知 | 随着网络技术和多媒体技术的快速发展,应用种类日渐丰富且流量更加多样化;游戏、语音、视频、远程会议等应用成为日常主流。“边缘感知”功能可精细化识别各个应用,同时能对应用流量进行分析,并对识别出的应用优先调度,从而提高用户使用体验 |
指标项 | 指标要求 |
兼容性要求 | 与无线控制器同一品牌 |
工作射频 | 为保证整机接入用户数,要求AP采用双射频设计,可同时工作在802.11a/b/g/n/ac/ac wave2/ax模式 |
空间流数 | 为保证整机接入灵活性,要求整机5G频段空间流数≥4,2.4G频段空间流数≥2 |
接口设计 | ≥3个接口,其中1个10/100/1000M光口接口,2个100/1000M电口,提供官网截图证明,配置本地供电模块 |
天线覆盖 | 设备支持全向天线信号覆盖,提供更广阔的无线覆盖范围,提供官网截图。本次配置全向天线 |
5G射频数量 | 所投产品其中一个固定5GHz射频,另外一个可以灵活选择2.4GHz或5GHz,同时可部署5GHz射频数量≥2 |
天线设计 | 要求采用内置高增益定向天线设计,且支持外置天线,提供官网截图。。 |
内置物联网 | 内置BLE5.1/RFID/Zigbee,支持通过软件切换,实现对BLE/RFID不同协议的IOT扩展功能 |
接入规格 | 整机接入用户规格≥1024 |
多用户终端流量测试 | 当无线接入用户数为400个终端时,总流量800Mbps,可保障每个终端2Mbps的用户流量 |
外置物联网扩展能力 | 至少支持5个外置物联网模块链式扩展 |
空口优化 | 支持基于空口利用率的SSID自动隐藏功能,当空口繁忙程度达到或超过配置的阈值时,SSID自动隐藏,为用户提供稳定可靠的无线服务 |
接入安全 | 支持WPA3个人级方式下的终端接入;支持WPA3企业级模式下的终端接入功能 |
序号 | 参数描述 |
分布式部署:要求资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担,满足大规模网络环境的统一管理。单套软件可管理的节点数可达15000个 | |
支持自定义用户主页:管理员可以首页中通过拖拽,自定义需要在首页展示页面,同时支持Widget扩展 | |
支持IP拓扑、二层拓扑、自定义拓扑视图(支持网络区域的任意划分、命名、拖拽、折叠和展开)、全景拓扑、Vxlan拓扑、邻居拓扑、LLDP-MED拓扑、流量拓扑、数据中心拓扑、数据中心机架拓扑、IRF拓扑、MDC虚拟网络拓扑、MDC和IRF组合拓扑等多种拓扑类型;二层拓扑支持多协议,包括Bridge、NDP、CDP、MSTP、STP、LLDP、DISMAN-PING等二层协议,支持聚合链路,支持第三方的设备;拓扑可融合链路状态、设备告警等多种信息。并支持以GIS地图为拓扑背景图 | |
支持设备与用户统一管理:支持网络管理与用户管理联动,如通过点击拓扑楼层接入交换机图标,可查看该设备所有接入用户帐户信息,查询在线用户列表、强制用户下线、下发消息、总在线用户数统计、不安全用户数统计等 | |
支持设备与流量分析统一管理:支持网络管理平台实现设备管理与流量分析联动,如通过点击拓扑某链路可查看该链路的关键应用流量分布、关键用户流量使用等 | |
故障管理:支持对全网设备告警的实时监控和统一浏览;支持多种提醒方式,如告警实时提醒(告警板)、告警音响提示;支持多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等。支持告警分析,可以屏蔽重复告警、闪断告警,支持告警自动确认功能 | |
告警智能分析,包括告警分类关联分析、告警多源关联分析、告警拓扑根源分析、告警网络影响度分析 | |
性能管理:支持基于任务的性能监控,可定制监控任务,长期监控网络性能,可以形成日报、周报、月报等报表。支持定制性能阈值,可以为监控的性能指标设置两级阈值,当性能指标超过阈值时根据不同的阈值发送不同级别的告警 | |
提供直观的设备的面板视图:支持设备面板的显示、定时刷新、面板缩放功能,通过面板管理,网络管理人员可以直观地看到设备、板卡、端口的工作状态;并提供基于设备面板的设备、单板、端口配置功能 | |
支持虚拟网络资源管理、虚拟网络拓扑展示、虚拟网络告警管理、虚拟网络性能监控、虚拟交换机配置管理、虚拟网络配置迁移管理 | |
支持设备配置集中管理:配置库包括配置文件和配置片断,配置内容可带有参数,在部署时根据设备的差异设置不同的值;配置文件可部署到设备的启动配置或者运行配置;配置片断只能部署到设备的运行配置 | |
支持批量的设备配置备份和恢复。支持向导方式或者任务方式(周期性任务、一次性任务或立即任务)批量的备份、恢复完整的配置文件,也可以批量的下发配置片断 | |
多厂商设备配置及软件管理:支持H3C/HUAWEI/3COM/CISCO/HP设备的批量配置和软件管理,包括的软件版本和软件库中最新可用的软件,更新设备的软件。支持220+设备厂商,8000+设备款型 | |
Syslog分析:接收Syslog,完成基本格式的解析,并入库。提供Syslog特征分析及策略注册能力,支持基于统计规则进行聚合生成告警(Trap) | |
业务联动控制:根据预定义的联动策略对匹配的事件(Trap)执行联动控制;支持各类安全威胁的分析和联动(支持防火墙、IPS、交换机、终端软件等上报信息的分析);并支持在拓扑中显示攻击路径、攻击源等节点信息 | |
IP地址自动扫描:实现网络IP地址自动扫描、统计、分配和管理,同时允许用户手工分配和管理IP地址,以达到更加灵活的分配管理。结合IP地址段的管理功能,将整个网络的IP,划入各个不同的IP地址段,分别进行管理,并给出详细直观的IP分配情况统计图表,使管理员能清楚的了解和掌握整个网络的IP使用情况 | |
IP地址绑定、监控:对绑定的IP/MAC进行监控,如果该MAC地址对应的机器更换了IP地址,或者其它机器冒用了本IP地址,则系统会立即发送相关告警,通知管理员发生了IP使用违规现象,从而管理员能够及时采取措施应对。通过IP/MAC绑定,能有效的防治网络IP地址使用冲突或盗用的现象 | |
全网VLAN管理:全网VLAN管理功能可以在全网范围内增加、修改和删除VLAN,并能够方便地对VLAN内的设备进行管理,对access端口、trunk端口、hybrid端口和VLAN进行批量配部署 | |
VLAN拓扑:VLAN拓扑功能以可视的方式对网络中的VLAN资源进行管理,查看拓扑视图中所有设备节点和链路是否允许某个特定VLAN通过 | |
网络资产自动发现:在设备增加到网络资产管理的同时,系统还会自动发现该设备上可以管理的配件信息,并将这些配件加入到网络资产中进行管理,网管员可以根据不同的查询条件查询网络资产信息;对资产进行变更审计 | |
支持多种图表展示:提供多种报表样式,包括普通的行列报表、主/子报表、图形摘要报表、交叉表、TopN和BottomN报表。支持多种图形展示:包括条形图、饼图、曲线图、甘特图、面积图、圆环图、三维梯形图、三维曲面图、XY 散点图、雷达图、气泡图、股票图、漏斗图等 | |
周期性报表机制:支持天报表、周报表、月报表、季度报表、半年报表、年报表。可以设定周期性报表的开始时间、失效时间。可以将自身的组织名称和Logo融入到发布的报表中,可以定时生成后Email到指定邮箱 | |
支持管理第三方设备:新设备注册,告警注册,新性能指标注册,新Syslog解析注册,Mib编译,第三方设备配置管理-CLI下发,配置管理-配置备份、软件升级(使用TCL/ Expect /Perl模板自定制),第三方设备管理系统集成 | |
超长离线设备自动删除,可设置离线删除时间 | |
支持视图定制、切换:平台提供有网络基础管理视图、分级管理视图、快捷业务视图、桌面视图。视图切换方便。极大提高菜单易用性。创建操作员时可以指定有权限的视图和默认登录视图 | |
告警根源分析和关联分析:分析多告警关系,找到根源告警及兄弟告警(结合CMDB告警根因分析功能更深入)。并提供关联分析,分析和当前告警相关的告警,可自定义配置分析的维度和时间窗进行手动分析 | |
本次至少配置50个网络管理授权,200个无线AP管理授权。 |
指标项 | 指标要求 |
超融合计算资源池 | ★1、超融合是软硬一体化产品,需保证产品软件与硬件具有良好的兼容性,要求超融合软硬件为同一制造商,为了确保确产品的成熟、先进、可靠性2、单节点服务器CPU要求≥1颗,Intel处理器,主频≥2.1Ghz,核数≥163、单节点服务器内存:≥128G 2933MHz DDR44、单节点服务器硬盘要求:系统盘:≥1x480GB SATA SSD,缓存盘:≥1x960GB NVMe SSD,数据盘:≥5x4TB 7.2K SATA HDD5、单节点服务器网络:万兆光接口≥2个,千兆接口≥2个,配置相应的万兆光模块6、单节点服务器电源:≥1200W,为了降低能耗,提升能源转换效率要求为钛金级电源7、本次项目要求配置≥4个节点 |
超融合管理平台 | 1.资源管理要求:通过超融合管理平台即可实现对计算、存储、网络等资源进行统一管理,所有功能无需界面跳转即可实现全部操作,真正融合、简化管理。 |
超融合管理平台 | 2.统一运维要求:针对超融合整体软硬件故障问题,提供统一的可视的监控管理中心,可视化实时监控中心从硬件可靠性(包括CPU、内存、磁盘、物理网卡和Raid卡)、系统可靠性(包括集群主机、分布式存储、集群网络配置状态和集群资源过载状态)、服务可靠性(包括站点容灾、集群可靠性HA、应用HA、计算资源DRS、虚拟机运行状态和虚拟机备份)三大层面进行实时监控、分层展示,运维人员可以直观查看集群的整体运行情况,可以快速诊断集群的健康状态,同时支持对无需关注的检测异常启用屏蔽功能,启用屏蔽功能的检测异常将不会上报显示,现实可视、可控、可管,简化运维 |
超融合管理平台 | 3.资源扩容要求:后期客户可以依据资源的使用情况,按需选择扩容计算存储型融合节点、计算虚拟化型节点即无需配置数据盘及相应存储虚拟化功能授权、存储虚拟化型节点即无需配置计算虚拟化相应功能授权,满足后期按业务对资源的需求进行灵活扩容,并节省采购成本 |
超融合管理平台 | 4.集群规模要求:集群支持最小节点数为2节点,并支持超融合节点数为2节点时,最少扩容节点数为1,扩容时要求原有集群业务不停机,以满足依不同业务分区分域 部署需求,最小化配置集群规模,以降低初始投入,并满足资源无缝、按需扩展 |
超融合管理平台 | 5.业务迁移要求:超融合管理平台集成融合在线的p2v、v2v迁移工具,支持业界主流的操作系统、虚拟化平台、公有云。包括但不限于VMware、微软、华为、H3C 、阿里云、紫光云、深信服等厂商平台的迁移,提升被迁移业务平台的普适性、提升业务迁移的便捷性,降低业务迁移的工作量 |
超融合管理平台 | 6.虚拟化安全要求:超融合管理平台需支持无代理杀毒功能,降低资源开销,同时现实对Hypervisor层及主流Windows和Linux操作系统主机进行整体的安全防护,管理平台集成并提供统一的防病毒配置界面以提升便捷性,支持不少于2种业界主流防病毒软件供用户按需灵活选择 |
超融合管理平台 | 7.容量故障预测:支持资源容量预测服务,内置时间序列模型,管理平台自动化实现数据检索预测,为提供用户易用的数据预测服务,服务支持呈现实时的CPU、内存和存储容量资源使用数据信息展示,并给出基于AI机器学习算法预测分析得到的预警时间点的提示,支持通过硬盘状态检测与预警技术,提供硬盘故障预测,提供资源扩容规划、硬盘故障预警的智能工具,提升业务整体可靠性 |
超融合管理平台 | 8.拓扑管理要求:支持对整个平台虚拟设备实现统一的管理,虚拟化 WEB 管理平台可以完成网络拓扑的构建,完成各类虚拟设备的自助逻辑编排,支持在管理平台上连接、开启、关闭各类虚拟设备,拓扑呈现业务流量信息,所画即所得,方便运维管理 |
超融合管理平台 | 9. 自动部署要求:管理平台对于新上线节点设备可基于链路层协议、被管理节点自动发现,自动分配其IP地址,降低管理难度 |
超融合管理平台 | 10.纳管VMware:支持通过管理平台的图形化界面对已有的VMware虚拟化平台进行无缝纳管,提供对VMware虚拟机的全生命周期管理和运维;支持对VMware虚拟机在线迁移到超融合平台,迁移过程中,用户业务不中断。支持VMware 6.0/6.5/6.7的标准版、企业版、企业增强版。满足对VMware平台的利旧和业务平滑过渡需求 |
超融合管理平台 | 11.应用监控:支持从超融合管理平台扩展应用监控服务组件,应用监控服务基于预置的监控模板,提供应用的实时监控告警管理服务能力,包括操作系统(Windows、CentOS、RHEL、Ubuntu、SUSE、AIX和HP-UX),数据库(MySQL、Oracle、达梦MPP、Redis和MongoDB),中间件(Tomcat、Apache、Weblogic、RabbitMQ、WebSphere),Url、Ping站点和Kubernetes的应用监控,用户无需重新开发自定义脚本,并展示各类资源的健康状态和关键指标,提供资源分类汇总视图,统计各类资源的数量。通过对应用的监控,提前预判故障风险,提升业务可靠性 |
超融合管理平台 | 12. 应用HA:提供应用级别的HA功能,无需在虚拟机内部安装代理即可自动检测并可自动修复虚拟机内运行的应用故障,包括但不限于Apache Tomcat、JDK、Apache HTTP Server、MySQL、SQL Server、SharePoint等应用,并支持用户自定义脚本进行应用状态的监控 |
超融合管理平台 | 13.容器服务:支持容器集群管理,可以创建多个容器集群,可对容器集群进行生命周期管理、以及升级、监控和运维;支持镜像仓库、应用模板和容器应用生命周期管理。以满足云原生应用的部署与运行需求 |
超融合管理平台 | 14. 配置要求:配置4节点功能授权许可 |
计算虚拟化 | 1、品牌要求:虚拟化软件非OEM或贴牌产品,禁止借用第三方软件的整合,以保证功能的可靠性和安全性 |
计算虚拟化 | 2、兼容性要求:支持现有市场上主要国内外操作系统,包括Windows、CentOS、Fedora、RedHat、SUSE、Ubuntu、FreeBSD、MacOS、中标红旗、中标麒麟、中标普华、深度、一铭、凝思等 |
计算虚拟化 | 3、基本功能要求: |
计算虚拟化 | 3.1、提供虚拟机启动、暂停、恢复、休眠、重启、关闭、克隆、迁移、删除、快照等功能的批量操作 |
计算虚拟化 | 3.2、提供集群HA(高可用),DRS(动态资源调度)、硬件SR-IOV、GPU直通、vGPU、跨集群迁移等功能等功能配置 |
计算虚拟化 | 3.3、支持虚拟机的入方向、出方向、出入方向安全访问控制功能,可基于IP、MAC、端口号、时间段等设置访问规则 |
计算虚拟化 | 4、审计回溯要求:支持虚拟机迁移历史记录功能,记录中包含迁移的操作员、迁移方式、源主机、目的主机、开始时间、迁移耗时等信息,便于对虚拟机的迁移路径进行回溯 |
计算虚拟化 | 5、运维管理要求:支持批量修改虚拟机的配置参数,包括:I/O优先级、启动优先级、是否自动迁移、CPU调度优先级、CPU个数、内存大小、自动启动、VM启动设备、tools自动升级等;支持虚拟机桌面预览功能,无需登录虚拟机即可在虚拟化管理平台上看到虚拟机当前桌面的状态,降低配置工作量及运维难度 |
计算虚拟化 | 6、配置要求:配置4节点授权许可 |
存储虚拟化 | 1、架构要求:采用分布式的软件定义存储架构,在通用服务器部署,把所有服务器硬盘组织成一个虚拟存储资源池,提供分布式存储服务,无需独立的元数据及控制器节点,使用超融合管理平台统一管理,无需在计算虚拟化平台上部署存储控制器,存储集群规模支持≥256个节点 |
存储虚拟化 | 2、能力要求:同一节点同时提供服务器虚拟化及分式布块、对象、文件种存储功能,3个节点集群即可同时提供虚拟化、分布式块、对象、文件存储服务。为了确保性能其中对象和文件服务须在宿主机上提供 |
存储虚拟化 | 3、功能要求: |
存储虚拟化 | 3.1支持厚配置,可以根据业务需求分配固定的物理存储空间、支持精简配置,可以根据应用实际写需要时才分配相应的物理存储空间 |
存储虚拟化 | 3.2、支持卷快照,支持可写快照、定时快照,一致性组快照;支持链式卷克隆、完整克隆 |
存储虚拟化 | 3.3、支持卷拷贝、卷迁移,如从低性能资源池迁移至高性能池 |
存储虚拟化 | 3.4、支持含跨主机、跨机柜、跨机房三种故障隔离能力。如故障域为机柜时,能够实现整机柜故障,数据不丢失,业务不中断 |
存储虚拟化 | 3.5、支持卷的IOPS和带宽可同时设置,同时生效;支持按容量对卷的IOPS和带宽同时设置,同时生效 |
存储虚拟化 | 4、副本机制要求:支持多副本保护机制,可选择2~5副本,支持依据业务数据重要性进行灵活设置副本数量机制 |
存储虚拟化 | 5、投资保障需求:支持使用一键鼠标按钮分析后端存储上的无效镜像文件,并提供一键清理和释放存储空间能力;支持使用一键鼠标按钮快速查看、启动、删除、批量启动和批量删除长时间未使用且处于关闭状态的虚拟机,进行资源利用率统计,提升资源利用率及运维效率 |
存储虚拟化 | 6、配置要求:本次配置4节点块存储功能授权,按物理CPU数量授权模式无容量限制许可 |
★虚拟化防病毒系统 | 支持Windows和Linux操作系统无代理底层的安全能力,无需单独占用虚拟机资源安装安全防护功能模块相关功能组件可在云平台控制端完成开启和关闭支持多租户管理、支持HA高可用,能够自动感知和保护虚拟环境的变更和迁移管理平台可独立完成管理、升级功能,并针对内网客户提供独立升级代理工具 |
★虚拟化防病毒系统 | 1、支持分别配置实时扫描、手动扫描和预设扫描2、支持不同类型的恶意软件配置不同处理动作3、支持配置实时扫描生效时间段4、支持扫描嵌入式 Microsoft Office 对象配置5、支持扫描例外配置进程镜像文件列表6、支持扫描缓存配置 |
序号 | 内容、要求 |
1 | 项目名称:宁波市新芝小学校园网络设备采购项目 |
▲2 | 报价要求及其他费用: 1、报价要求:本项目磋商应以含税人民币报价,报价应包括但不限于本项目的供货、设计、安装、装修、调试、集成、检验、运行、培训、税费、利润、质保服务等全部费用。2、不论采购结果如何,供应商均应自行承担所有与采购有关的全部费用。3、成交服务费的收取:本采购代理公司参照国家发改委发改办价格【2003】857号通知和国家计委计价格【2002】1980号文件标准的货物招标费率向成交人收取成交服务费。4、成交服务费款项汇入的账号:开户银行:中信银行宁波高新区支行账 号:7550110195700003212户 名:浙江科信联合工程项目管理咨询有限公司 |
3 | 磋商保证金:无。 |
4 | 答疑与澄清:供应商依法获取磋商文件,如认为磋商采购文件表述不清晰、存在歧视性、排他性或者其他违法内容的,应当于递交磋商响应文件截止时间5日前,以书面形式要求采购单位作出书面解释、澄清或者向采购单位提出书面质疑,逾期不予受理;采购单位将不专门组织答疑;如有答疑,答疑内容是磋商采购文件的组成部分。 |
5 | 评审办法及评审标准:具体见第四章。 |
6 | 成交结果公告:评审结束后,成交结果公示于浙江政府采购网、宁波政府采购网、宁波公共资源交易网海曙区分网、浙江科信联合工程项目管理咨询有限公司网。 |
7 | 注意事项:1、本项目通过“政府采购云平台”实行在线磋商(电子响应)。若供应商参与磋商,自行承担磋商一切费用。2、磋商响应文件由:资格审查文件、商务技术文件以及报价文件三个部分组成,供应商应按照本磋商文件和“政府采购云平台”的要求,通过“政采云电子交易客户端”编制并加密磋商响应文件。同时,供应商应递交“电子备份磋商响应文件”用于异常情况处理。3、供应商授权代表应自带电脑、CA锁用于“电子加密磋商响应文件”的解密。 |
8 | 签订合同时间:成交通知书发出后30日内。 |
9 | 采购资金来源:预算资金。 |
▲10 | 响应文件有效期:90天。 |
11 | 解释:本磋商采购文件的解释权属于采购单位。 |
▲12 | 不同供应商的在同一终端设备或在相同Internet主机分配地址(相同IP地址)网上报名的作无效响应处理。 |
价格分(40分) | 评审基准价指的是满足采购文件要求且最低的参与评审的价格。参与评审的价格=最终报价-小微企业价格扣除优惠值20%(如有)。参与评审的价格为评审基准价的其价格得分得满分40分。其他供应商价格得分按照下列公式计算:价格得分=(评审基准价/各供应商参与评审的价格)×40%×100。注:最终报价是指磋商结束后,磋商小组要求所有实质性响应的供应商在规定时间内提交的报价。 |
技术商务分(60分) | 1、技术指标响应性(24分)根据供应商所投产品针对本采购文件“第二章 采购需求 ④性能参数”响应情况进行评审:其中标“★”条款为关键指标,每负偏离一项扣3分,扣完为止;非标“★”的参数为普通参数,每负偏离一项扣1分,扣完为止。 |
技术商务分(60分) | 2、业绩分(4分)根据供应商自2019年1月1日以来(以合同签订时间为准)承接过类似网络建设项目,每提供1个业绩得1分,满分4分。注:响应文件须提供中标(成交)通知书、合同复印件并加盖供应商公章,未提供的不得分。 |
技术商务分(60分) | 3、供应商综合实力(3分)供应商具有有效期内的信息安全管理体系认证证书的得1.5分。供应商具有有效期内的信息技术服务标准符合性(ITSS)证书的得1.5分。注:响应文件须提供上述证书复印件并加盖供应商公章,未提供的不得分。 |
技术商务分(60分) | 4、项目负责人能力情况(3分)项目负责人具备信息系统项目管理师、网络工程师的,每提供1个得1.5分,最高得3分。注:响应文件须提供上述证书复印件并加盖供应商公章,项目负责人必须为供应商本单位人员,提供开启日前近三个月任意一个月的社保证明并加盖供应商公章,未提供的不得分。 |
技术商务分(60分) | 5、技术及实施人员(除项目负责人外)能力情况(4分)技术及实施人员(除项目负责人外)具备“信息系统项目管理师、网络规划设计师、通信工程师、数据库系统工程师”相关类证书的,每提供1类得1分,最高得4分。注:同一人具备多类证书,仅计算具备一类证书。响应文件须提供上述证书复印件并加盖供应商公章,技术及实施人员(除项目负责人外)必须为供应商本单位人员,提供开启日前近三个月任意一个月的社保证明并加盖供应商公章,未提供的不得分。 |
技术商务分(60分) | 6、项目实施方案及分析(12分)6.1对本项目的理解,对项目目标和工作内容分析,对项目现状分析、需求的分析情况进行综合评议(0-3分)。6.2对项目进度计划的合理性进行综合评议(0-3分)。6.3对项目实施方案合理性进行综合评议(0-3分)。6.4对项目的质量管理保证措施内容进行综合评议(0-3分)。(上述各项打分参照:内容完整,完全符合采购人要求的得2-3分;内容较完整,基本符合采购人要求的得1-2分;内容不完整的得0-1分。) |
技术商务分(60分) | 7、培训方案(3分)根据供应商提供人员培训计划和方案内容的完整性、合理性、可执行性等进行综合评议(0-3分)。(上述打分参照:内容完整,完全符合采购人要求的得2-3分;内容较完整,基本符合采购人要求的得1-2分;内容不完整的得0-1分。) |
技术商务分(60分) | 8、售后服务方案(3分)根据供应商提供的服务响应时间、响应程度、解决问题的能力、紧急故障处理预案、技术指导等进行综合评议(0-3分)。(上述打分参照:内容完整,完全符合采购人要求的得2-3分;内容较完整,基本符合采购人要求的得1-2分;内容不完整的得0-1分。) |
技术商务分(60分) | 9、优惠承诺及合理化建议(3分)根据供应商针对本项目建设服务的优惠承诺及合理化建议进行综合评议(0-3分)。(上述打分参照:内容完整,完全符合采购人要求的得2-3分;内容较完整,基本符合采购人要求的得1-2分;内容不完整的得0-1分。) |
技术商务分(60分) | 10、政策加分(1分)10.1供应商是国家认定的不发达地区或少数民族地区企业的得0.5分。10.2响应产品全部属于《节能产品政府采购品目清单》范围的且具有国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的得0.25分;响应产品全部属于《环境标志产品政府采购品目清单》范围的且具有国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书的得0.25分。注:响应文件中必须同时提供以下资料:1)提供政府采购品目清单相关内容页(并对相关内容作圈记),采购品目清单详见《关于印发环境标志产品政府采购品目清单的通知》(财库【2019】18号)和《关于印发节能产品政府采购品目清单的通知》(财库【2019】19号)。2)《市场监管总局关于发布参与实施政府采购节能产品、环境标志产品认证机构名录的公告》中的认证机构出具的、处于有效期之内的节能产品/环境标志产品认证证书复印件并加盖供应商公章。 |
评审内容 | 磋商采购文件要求 | 自查结论 | 证明资料 |
资格性审查 | 1.符合《中华人民共和国政府采购法》第二十二条规定的供应商资格条件; | □通过 □不通过 | 第( )页-( )页 |
资格性审查 | 2.有效的营业执照(或事业法人登记证)、其他组织(个体工商户)的营业执照或者民办非企业单位登记证书复印件并加盖公章,供应商如果有名称变更的,应提供由行政主管部门出具的变更证明文件; | □通过 □不通过 | 第( )页 |
资格性审查 | 3.供应商如果有名称变更的,应提供由行政主管部门出具的变更证明文件; | □通过 □不通过 | 第( )页-( )页 |
资格性审查 | 4.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得参加本项目磋商; | □通过 □不通过 | 第( )页-( )页 |
资格性审查 | 5.落实政府采购政策需满足的资格要求; | □通过 □不通过 | 第( )页-( )页 |
资格性审查 | 6.本项目不接受联合体磋商; | □通过□不通过 | 第( )页 |
资格性审查 | 7.供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以磋商截止日当天采购代理机构在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料); | □通过 □不通过 | 第( )页 |
资格性审查 | 8.磋商声明书。 | □通过 □不通过 | 第( )页 |
评审内容 | 磋商采购文件要求 | 自查结论 | 证明资料 |
符合性审查 | 1、磋商响应文件完全满足磋商采购文件的实质性条款(即标注▲号条款)无负偏离的; | □通过 □不通过 | 第( )页 |
符合性审查 | 2、法定代表人证明书/法定代表人授权委托书; | □通过 □不通过 | 第( )页 |
符合性审查 | 3、没有其他未实质性响应文件要求的; | □通过 □不通过 | 第( )页 |
符合性审查 | 4、磋商响应文件没有磋商采购文件中规定的其它无效磋商条款的; | □通过 □不通过 | 第( )页 |
符合性审查 | 5、按有关法律、法规、规章不属于磋商无效的。 | □通过 □不通过 | 第( )页 |
序号 | 评审内容 | 自评分 | 说明 | 证明文件 |
见( )页 | ||||
见( )页 | ||||
见( )页 | ||||
见( )页 | ||||
见( )页 | ||||
见( )页 | ||||
见( )页 | ||||
见( )页 | ||||
见( )页 | ||||
见( )页 | ||||
见( )页 | ||||
见( )页 |
供应商名称 | ||||||||||
注册地址 | 邮政编码 | |||||||||
联系方式 | 联系人 | 电话 | ||||||||
联系方式 | 传真 | 网址 | ||||||||
组织结构 | ||||||||||
法定代表人 | 姓名 | 技术职称 | 电话 | |||||||
技术负责人 | 姓名 | 技术职称 | 电话 | |||||||
成立时间 | 员工总人数: | |||||||||
企业资质等级 | 其中 | 高级职称人员 | ||||||||
营业执照号 | 其中 | 中级职称人员 | ||||||||
注册资金 | 其中 | 初级职称人员 | ||||||||
开户银行 | 其中 | |||||||||
账号 | 其中 | |||||||||
经营范围 | ||||||||||
备注 |
序号 | 内 容 | 磋商采购文件要求 | 响应内容 | 备注 |
1 | ||||
2 | ||||
3 | ||||
4 | ||||
序号 | 磋商采购文件要求 | 响应内容 | 差异 |
1 | |||
2 | |||
3 | |||
4 | |||
5 | |||
6 | |||
7 | |||
8 | |||
9 | |||
10 | |||
序号 | 采购内容 | 数量 | 交货期 |
1 | 1批 | ||
响应总价(人民币元) | 小写:大写: | ||
响应声明 |
序号 | 设备名称 | 品牌 | 规格型号 | 单位及数量 | 单价 | 金额 |
响应总价(人民币元) | 小写:大写: |
序号 | 名称 | 型号 | 数量 | 单 价 | 总 价 |
序号 | 名称 | 型号 | 数量 | 单 价 | 总 价 |
资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 |
项目编号项目编号 | 2022NBHSWCS196 | 项目名称项目名称 | 宁波市新芝小学校园网络设备采购项目 |
采购方式采购方式 | 竞争性磋商 | 开标时间开标时间 | 2022-07-2514:00:00 |
开标地点开标地点 | 政府采购云平台https://www.zcygov.cn。 | 政府采购云平台https://www.zcygov.cn。 | 政府采购云平台https://www.zcygov.cn。 |
序号序号 | 供应商供应商 | 资格审查情况资格审查情况 | 情况说明情况说明 |
1 | 宁波育哲科技发展有限公司 | 符合 | |
2 | 中国移动通信集团浙江有限公司宁波分公司 | 符合 | |
3 | 中国联合网络通信有限公司宁波市分公司 | 符合 | |
4 | 中国电信股份有限公司宁波分公司 | 符合 |
序号 | 供应商 | 响应总价(人民币元)(元) | 技术商务资信得分 | 报价分 | 总得分 | 排名 | 是否推荐成交 |
1 | 中国移动通信集团浙江有限公司宁波分公司 | 1540000元 | 52.03 | 38.82 | 90.85 | 1 | √ |
2 | 中国电信股份有限公司宁波分公司 | 1549000元 | 31.47 | 38.59 | 70.06 | 2 | √ |
3 | 宁波育哲科技发展有限公司 | 1494477元 | 25.27 | 40.0 | 65.27 | 3 | √ |
4 | 中国联合网络通信有限公司宁波市分公司 | 1548000元 | 18.8 | 38.62 | 57.42 | 4 |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号