公告摘要
项目编号dzjj20110210567920
预算金额-
标书截止时间-
投标截止时间2020/11/06
公告正文
项目名称: 广州国际旅行卫生保健中心(广州海关口岸门诊部)路由器电子竞价
项目编号: DZJJ20110210567920
项目基本信息
采购单位:广州国际旅行卫生保健中心(广州海关口岸门诊部) 报价截止时间:2020-11-06 00:00:00 项目预算(元):509168.00 联系人:邱磊 送货地点:广东省广州市天河区龙口西路207号 到货时间:合同签订后15个日历日到货 签约时间:成交公告发布后5个工作日内签署合同
售后服务要求
售后服务网点: 当地售后服务网点
免费维修质保期: 3年
电话支持响应要求: 7*12小时
售后上门服务年限: 3年
售后上门服务时限: 接到报修后12小时
踏勘需求
踏勘地点: 踏勘时间:
采购产品需求清单


序号 商品分类 产品名称 参考品牌 参考型号 计量单位 采购数量 产地要求 现货要求 原装正品要求 技术指标
1 接入路由器 网络路由器
新华三
华为
锐捷

SR6604
NetEngine20E-S4
RSR20-X-28
1 中国

1.固化WAN口数量≥4,至少包含2个Combo光电复用接口,配置二层千兆以太电口数≥24个,内存≥1GB,Flash≥256MB,可用扩展模块插槽≥4个(非SFP模块插槽),可扩展TDD/FDD LTE 全制式4G模块,E1/CE1模块、同步/异步串口模块、国密局加密模块等,配置USB接口≥1可用于零配置上线,SD卡接口≥1,多功能复FUNC键
2.转发性能≥3Mpps
3.支持冗余电源模块(非RPS电源),冗余电源支持热插拔(模块化)
4.为适应各种通风条件下的安装环境,设备需使用无风扇设计。
5.支持静态路由、RIPv1/v2、OSPF、BGP4等路由协议
6.支持IGMP、PIM-SM、PIM-DM、DVMRP等组播协议
7.支持状态防火墙功能
8.支持并内置MPLS VPN、IPv6等组网功能
9.支持web管理界面、TR-069网管协议、SNMP v1/v2c/v3网管协议
10.设备虚拟化:支持两台设备虚拟化为一台设备
11.链路虚拟化:支持物理端口链路捆绑、子接口链路捆绑、物理端口与子接口混合链路捆绑,提供第三方测试报告。
12.支持智能动态调整技术,能够实时感知链路利用率和链路状态,动态进行流量均衡和调整策略。提供专利编号、链接专利内容说明。并加盖厂商公章。
13.按照用户需求安装到指定位置并做调试上线,并提供在安装过程中所需的线材含管线等所有辅材,验收过程中如发现不满足等行为,将不予验收。
2 接入路由器 24口POE以太网交换机
新华三
华为
锐捷

S6820-32H
S5731-H24P4XC
RG-S2910-24GT4SFP-UP-H(V3.0)
5 中国

1. 交换容量≥3.36Tbps,转发性能≥125Mpps
2. 固化10/100/1000M以太网端口≥24,固化SFP非复用口≥4个
3. 要求所投设备MAC地址≥16K,ARP表项≥1000条,FIB表项≥500
4. 投标产品支持单端口POE输出功率≥60W,所有电口均支持POE和POE+远程供电,整机POE功率输出≥385W
5. 投标产品可通过同一品牌的前端适配器实现常见的AC 24V、DC 12V等规格的非POE终端远程供电。
6. 支持IPv4和IPv6的静态路由、RIP/RIPng、OSPFv2/OSPFv3等三层路由协议
7. 要求所投设备支持1对1、1对多、多对1和基于流的本地、远程镜像;且支持RSPAN和ERSPAN
8. 支持专门针对CPU的保护机制,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;
9. 支持专门基础网络保护机制,增强设备防攻击能力,即使在受到攻击的情况下,也能保护系统各种服务的正常运行,保持较低的CPU负载,从而保障整个网络的稳定运行。
10. 要求所投产品支持openflow 1.3协议;
11. 设备自带云管理功能,支持一键设备发现,并在线生成交付验收报告;支持一键全网巡检操作,随时随地掌握网络健康状况,并自动生成巡检报告;支持短信认证、微信认证、web认证,支持认证页面自定义;支持一键升级、定时升级网络中的网络设备;支持分级分权功能,实现分布区域,统一管理等
12. 符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术,要求提供第三方权威机构测试报告
13. 要求所投产品支持模块化操作系统,支持针对单一模块打热补丁,故障模块升级中不影响其他进程的正常运行和业务转发
14.按照用户需求安装到指定位置并做调试上线,并提供在安装过程中所需的线材含管线等所有辅材,验收过程中如发现不满足等行为,将不予验收。
3 接入路由器 出口网关
新华三
华为
锐捷

SecPath ACG1000-EE
USG6635E
RG-EG3220
1 中国

1.支持固化千兆电口≥8个,固化千兆光口≥1个,固化万兆光口≥1个
2.标准1U机箱,多核非X86架构,内存≥2GB支持1个硬盘,配置硬盘容量≥1T,支持1个电源,整机功耗低于25W
3.支持流量识别保障功能:能够精确识别网络应用,保障关键业务的系统带宽,配置应用协议库,协议识别数量≥1500种。
4.配置URL数据库及应用特征库5年升级,另外URL数据库和应用特征库支持远程HTTP自动升级。
5.实际配置≥400个SSL VPN接入授权,配置≥400路Ipsec VPN接入授权。
6.支持静态路由、RIP(V1/V2)、RIPng、OSPFv2等多种路由协议
7.为保证在多条外网线路情况下带宽的合理分配使用,设备必须支持多链路负载均衡,负载均衡可基于带宽、负载等多种方式。
8.支持应用路由功能,支持基于通讯、视频等应用进行路由选择,为防止虚假应标
9.支持智能DNS,无需内部服务器做任何修改情况下,为外网用户提供一个与该用户相同运营商的链路对内访问,为防止虚假应标
10.支持状态检测防火墙功能,实现网络安全防护
11.支持对无线AP进行管理,可自动发现接入AP,默认可管理AP数量为64个,最大可扩容至128个要求提供官网截图以及链接
12.支持SNMPV2和V3版本,支持多TRAP接收主机配置。
13.支持DHCP功能,对内网提供DHCP服务
14.支持VRRP (Virtual Router Redundancy Protocol,虚拟路由冗余协议)
15.DHCP地址池分配状态,可生成IP、MAC对应关系列表
16.支持HTTPS和HTTP的WEB方式管理
17.支持网络资源加速,可对指定网络资源提供热点资源本地化服务,需提供配置及资源热点页面
18.支持基于应用优化、TCP优化、数据压缩、消除冗余数据的双边加速技术,提高用户的上网体验
19.按照用户需求安装到指定位置并做调试上线,并提供在安装过程中所需的线材含管线等所有辅材,验收过程中如发现不满足等行为,将不予验收。
4 接入路由器 核心交换机
新华三
华为
锐捷

S6820-56HF
S6720-50L-HI-48S
RG-S5760C-24GT8XS-X
1 中国

1.固化端口: 10/100/1000Mbps电口≥24个, SFP+光口≥8个, 扩展槽≥1个,要求实配电源≥2块
2.交换容量≥8.8Tbps,包转发率≥599Mpps
3.整机采用绿色环保设计,满负荷情况下电源功率≤60W
4.要求所投设备MAC地址≥196K,路由表项≥64K,投标时提供具有 CMA或CAL或 CNAS认证章的第三方权威机构检验报告证明。
5.支持RIPv2,OSPFv2/v3,BGP4/4+,IS-ISv4/v6。
6.支持IGMP v1/v2/v3,IGMP v1/v2/v3 Snooping,支持PIM-DM,PIM-SM,PIM-SSM,PIM for IPv6
7.支持基于IPv4/IPv6五元组、基于源/目的MAC、基于VLAN、基于802.1P优先级的ACL。
8.要求所投设备支持1对1、1对多、多对1和基于流的镜像;且支持RSPAN和ERSPAN
.支持终端用户安全防护功能,在交换机端口启用802.1x和WEB认证的前提下,支持认证端口配置IP地址过滤;支持认证通过后,自动进行IP+MAC+端口绑定或IP+MAC地址的绑定;支持认证通过后,防IP源地址欺骗功能,支持认证通过后,防止非法组播源。
9.支持基础网络保护策略,限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文的数率,对超过限速阈值的报文进行丢弃处理,能够识别攻击行为,对有攻击行为的用户进行隔离。
10.要求所投产品支持模块化操作系统,支持针对单一模块打热补丁,故障模块升级中不影响其他进程的正常运行和业务转发
11.支持SNMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、FTP、TFTP、Web
11.按照用户需求安装到指定位置并做调试上线,并提供在安装过程中所需的线材含管线等所有辅材,验收过程中如发现不满足等行为,将不予验收。
5 接入路由器 吸顶AP
新华三
华为
锐捷

WA6638i
6760-X1E
RG-AP720-L
20 中国

1.采用双路双频设计,可同时工作在802.11ac和802.11b/g/n模式 , 整机最大4条空间流
2.支持802.11ac wave2标准,支持802.11ac MU-MIMO。
3.5G 11ac wave2最大接入速率≥867Mbps,2.4G 最大接入速率≥300Mbps,整机最大接入速率≥1167Mbps
4.1个10/100/1000Base-T以太网口,支持PoE供电
5.在高密度场景下,设备仍可以保证高时延业务的需求,可支持不小于120台终端流畅播放视频,提供权威机构检测报告证明。
6.为快速建立高度隔离的安全网络,设备应支持实现AP虚拟化功能,实现一台AP虚拟为多台AP,分别受不同AC设备独立管理,互不影响。不同虚拟 AP之间数据隔离,虚拟AP在AC上不占用AP License。提供国家电子信息产品质量监督检验中心检测报告。
7.为提高网络安全,应支持实现基于用户的PSK认证,实现用户之间不能共享WiFi密钥。
8.设备应支持 802.11R快速漫游,提升漫游体验
9.为增强无线网络可靠性,支持当AC宕机时,AP切换为智能转发模式继续传输数据,保证无线用户正常使用
10.支持胖/瘦AP两种工作模式的切换,在瘦AP工作模式时,AP与控制器之间采用国际标准的CAPWAP协议通信
11.支持IPv6技术,包括IPv6报文透传 ,IPv6终端接入认证
12.支持无线频谱分析,可视化射频干扰源对无线局域网的性能的影响
13.为确保网络使用的安全性,要求符合国际WiFi联盟规范的WPA3标准
14.设备电磁辐射对人体安全,满足Council Recommendation 1999/519/EC Annex II 的相关要求,最大SAR-10g值不高于2.0W/kg
15.按照用户需求安装到指定位置(所有AP分别安装于5层楼内,每层安装各4个),并做调试上线,并提供在安装过程中所需的线材含管线等所有辅材,验收过程中如发现不满足等行为,将不予验收。
6 接入路由器 无线控制器
新华三
华为
锐捷

WX5560H
AC6805
RG-WS6008
1 中国

1.固化千兆电口数≥8;固化千兆光口数≥2个
2.默认可管理AP数≥32个,最大可支持管理224个AP,最大可支持管理448个面板AP。提供官网查询链接及截图作为证明。本次配置AP授权数≥32个
3.802.11转发性能≥8G,单台设备最大支持的在线无线用户数目≥6400,提供官网查询链接及截图作为证明
4.无线控制器具备虚拟化功能,多台无线控制器可以被虚拟化成一台控制器,实现虚拟控制器对所有成员AC的统一管理、在成员AC间共享License、统一将AP 接入虚拟AC中。提供国家权威机构测试报告证明
5.AC设备支持多账户分权管理功能,实现一台物理AC设备或多台物理AC设备虚拟成一台AC设备后,均能受多账户管理,各账户分别管理不同的无线信息。提供国家权威机构测试报告证明
6.为快速建立高度隔离的安全网络,设备应支持实现AP虚拟化功能,实现一台AP虚拟为多台AP,分别受不同AC设备独立管理,互不影响。不同虚拟 AP之间数据隔离,虚拟AP在AC上不占用AP License。提供国家电子信息产品质量监督检验中心检测报告。
7.为方便网络管理,AC设备支持通过云端管理,实现远程配置,远程升级,远程监控无线网络的运行情况。
8.支持AC分级功能,中心AC可对分支AC起到备份作用,中心AC可以统一监控各个分支AC的运行状态、AP和用户信息,中心AC可以统一对分支AC进行软件升级,分支AC可以共享中心AC的AP容量License。
9.支持对钓鱼 AP 的无损检测与反制,在对钓鱼AP进行检测与反制时,不影响AP性能。
10.设备应支持 802.11R快速漫游,提升漫游体验。
11.支持应用识别功能,实现无线应用QOS优先级的控制。
12.支持本地认证功能,无需通过外置Portal服务器和Radius服务器认证
13.支持MAC认证、WEB认证、802.1X认证、WAPI认证 ,认证后能实现IP、MAC、WLAN等元素的绑定信息,保证只有合法的用户才能进入网络,支持访客通过二维码授权的方式接入无线网络
14.无线控制器具备AP逃生功能,当在AC不可达造成AP离线时,离线的AP能够继续维持已经接入的终端保持业务正常,提升无线网络的可靠性
15.按照用户需求安装到指定位置并做调试上线,并提供在安装过程中所需的线材含管线等所有辅材,验收过程中如发现不满足等行为,将不予验收。
7 接入路由器 运维安全审计
山石网科
天融信
网御星云

SG-6000-OSG3000-CN-36
TSAG-43128
V3.0 LA-OS-4300Y
1 中国

软硬件一体化产品,采用1U标准机架式专用定制硬件平台,2*USB接口,1*RJ45串口,标配100/1000M自适应以太网电口≥4个, 1TB存储空间,冗余双电源;授权100台管理设备,最大可扩展到300台,最大字符并发连接数≥600个,最大图形并发连接数≥50个。支持双机热备,支持系统配置以及审计日志实时同步;支持集群部署,系统策略支持统一下发,后期升级扩容方式支持单节点扩容,无需进行软硬件的二次升级即可完成;支持第三方负载均衡,并支持集群自带的负载均衡模块。支持协议类型:图形终端协议:RDP、VNC、X11;字符终端协议:Telnet、SSH;文件传输协议:FTP、SFTP;数据库类型:Oracle:PLSQL、TOAD、SQLPLUS、SQLDEVELOPER;Mysql:MYSQLFRONT、HeidiSQL;SQL Server:SQLserver(2000-2012);Informix:DBACCESS;Sybase:SCVIEW4;DB2:DB2CMD、DB2QUEST;WEB应用:HTTP、HTTPS;KVM类:DSR、DSVIEW、RARITAN、RARITAN_CC;其它应用:AS400、PGADMIN、PCANYWHERE、RADMIN、DameWare、CiscoASDM、VMware vSphere Client;其它应用:REALVNC。单点登录:上述所有协议类型均可实现单点登录,图形化应用无需安装任何客户端和控件即可实现单点登录,即通过堡垒机实现图形化应用发布功能;支持IE代填类型包括 JS、flash、HTML5等特殊登录页面;支持Google浏览器代填(仅支持HTTPS)。要求以上所有图形化应用在实际操作环境中均可以正常使用且可自由调整应用的窗口大小,做到无缝发布,拖拽窗口应自然流畅,无卡顿现象,像是在本地运行应用程序一样。
8 接入路由器 服务器
戴尔
联想
华为

R740
ThinkSevver RD650
2288H V5
1 中国

双颗金牌6130(2.1GHz/16-core/22MB/125W)处理器,双电源,8*32G DDR4 2666MT/s RDIMM内存,2.5寸 3块1.92TB固态硬盘,SR430C,提供厂家3年免费上门软硬件技术支持与售后服务(包括硬件保修和软件升级),并在当地设有厂家服务机构;
9 接入路由器 防火墙
安恒
天融信
山石网科

DAS-NGFW4980-L
NG-81382
SG-6000-E3662
1 中国

硬件平台采用先进的多核(非X86)网络专用架构,要求在命令行下显示CPU参数证明为多核且均参与工作。(要求提供产品界面截图)、防火墙吞吐量≥8Gbps,IPsec VPN吞吐量≥3Gbps,最大并发会话数≥300万,每秒新建会话数≥12万,提供6000条IPSEC VPN隧道数。(要求提供厂商彩页证明并加盖厂商公章原件)、1U标准机架设备,配置独立的HA接口和MGT接口,千兆电口≥6个、SFP接口≥4个,接口扩展槽≥2个。(提供设备实物照片)、NAT:支持源NAT和目的NAT,支持NAT扩展技术,使单个公网IP支持的NAT转换端口突破65535限制。(要求提供产品界面截图)、IPSEC VPN:设备必须支持IPSEC VPN算法硬件加速,厂商需明确应答所支持的加速类型、实现方式,并提供证明文件、智能流量管理(要求提供官方智能流量管理白皮书):可根据业务的优先级进行流量的差分服务,对消耗大量带宽资源的应用进行限制,保障用户网络中关键业务的顺畅进行(要求提供产品界面截图)虚拟化要求:为满足网络安全监测和防护需求,须在非NSX环境下,以及不改变业务原有三层网络结构的前提下,支持2层串行部署模式。(要求提供产品界面截图),为确保安全服务的有效性,需实时掌握云环境中的资产信息和变更状况,支持对云虚机名称,IP,MAC,网络,宿主机等信息的同步和更新。(要求提供产品界面截图),支持会话同步能力,安全防护可随虚机迁移而自动跟随,最大限度的确保安全防护的持续性和业务连续性、安全运维APP:提供SaaS模式的安全运维APP:通过手机可以第一时间获知设备的实时CPU、内存、流量趋势,以及应用、用户排名、威胁信息等安全状态、 帮助快速定位问题、安全可视化实时呈现。提供App下载URL。该APP不能是VPN 客户端软件。该APP不限制使用用户数。(要求提供产品界面截图),包括自主知识产权的64位安全操作系统、多核并行操作系统、QoS流量管理、攻击防护、病毒过滤、入侵防御、僵尸网络C&C等,文件复印件并加盖厂商公章有效、防雷击:投标产品通过国家无线电监测中心检测中心浪涌(冲击)抗扰度(4KV)测试项目,要求出具国家无线电监测中心检测中心委托测试报告复印件并加盖厂商公章有效、Gartner魔力象限,安装需要由厂商认证授权工程师上门实施,产品在供货时需提供出具厂商技术指标供货证明,本次配置:实配

返回顶部