公告摘要
项目编号zcjx-zfcg-2020(008
预算金额84.25万元
招标联系人库老师
招标代理机构湖北中程金鑫项目管理有限公司
代理联系人童童027-83088283
标书截止时间-
投标截止时间-
公告正文

武汉市东西湖区马池小学(金银湖二小和愿景城小学)有线无线机房建设
竞争性磋商采购项目
依据武汉市东西湖区财政局J20071540-1506号备案单的要求,湖北中程金鑫项目管理有限公司受武汉市东西湖区马池小学(金银湖二小和愿景城小学)的委托,对其学校有线无线机房建设项目以(采购代理机构采购)形式进行竞争性磋商采购,现对采购人提供的采购需求进行公示,公开征询意见。
一、项目编号:ZCJX-ZFCG-2020(008)
二、项目名称:武汉市东西湖区马池小学(金银湖二小和愿景城小学)有线无线机房建设竞争性磋商采购项目
三、采购内容:有线无线机房建设
四、采购预算:84.25万元
五、交货期:合同签订后7个工作日内
六、质保期:3年
七、需求公示:
(一)公示期:本公示发布之日起至2020年7月18日17时止。
(二)采购需求内容:
1、设备清单及详细参数
金银湖第二小
序号
名称
规格参数
单位
数量
1
防火墙
1.硬件参数:1U机架式,网络层吞吐量≥4Gbps;应用层吞吐量≥350Mbps;并发连结数≥100W;新建连接数≥3W; 千兆电口≥6个
2.部署方式:支持路由模式、透明模式、镜像模式、混合模式等多种部署方式,满足用户复杂多样的网络环境;
3.网络适应性:支持静态路由、RIP和OSPF动态路由、策略路由等多种路由协议;支持链路探测;支持ARP代理和静态ARP绑定;支持配置DNS及DNS代理,支持DHCP中继、DHCP服务器;支持SNMP v1、v2、v3网络管理协议,支持SNMP Trap配置;
4.NAT地址转换:支持IPv4/v6 NAT地址转换,支持多个内部地址映射到同一个公网地址、多个内部地址映射到多个公网地址、内部地址到公网地址一一映射、源地址和目的地址同时转换等多种方式;支持外部网络主机访问内部服务器、支持DNS映射功能;支持IPv4/IPv6双栈工作模式;
5.DoS/DDoS攻击防护:支持Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing攻击防护,支持SYN Flood、IPv4/v6 ICMP Flood、UDP Flood、DNS Flood、ARP Flood攻击防护;
支持IP地址扫描、端口扫描防护、ARP欺骗防护功能、IP协议异常报文检测和TCP协议异常报文检测;
6.VPN功能:支持IPSec VPN远程接入;
7.应用识别与流量控制:支持P2P、IM、游戏、炒股软件、网银,流媒体,常用邮件以及远程控制软件等的识别和控制,支持识别管控的应用类型超过1200种,应用识别规则总数超过3000条;支持基于应用类型,网站类型,文件类型进行带宽分配和流量控制,支持基于时间、地域、认证用户、子接口和VLAN等因素实现对象的流量控制;
8. ★应用访问控制:访问控制规则支持失效规则识别,如规则内容存在冲突、规则生效时间已过期、规则超长时间未有匹配等情况;访问控制规则支持数据模拟匹配,根据输入源的五元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障,或环境部署前的调试;(需提供相关功能截图证明,并加盖制造厂商证明)
9.内容过滤:支持URL过滤和文件过滤功能,URL过滤支持GET,POST请求过滤和HTTPS网站过滤,文件过滤支持文件上传和下载方式过滤;
10.病毒防护:支持针对SMTP、POP3、IMAP邮件协议的内容检测,如邮件附件病毒检测、邮件内容恶意链接检测,邮件异常账号检测等,支持根据邮件附件类型进行文件过滤;支持针对HTTP、FTP协议内容检测与病毒查杀;
11. ★入侵防护功能:具备独立的入侵防护漏洞规则特征库,特征总数在7000条以上;(需提供相关功能截图证明,并加盖制造厂商证明)支持针对服务器的各种漏洞攻击防护,包括Media漏洞攻击、Network Device、Telnet漏洞攻击、DNS漏洞攻击、Tftp漏洞攻击、FTP漏洞攻击、Web漏洞攻击、Mail漏洞攻击、Database漏洞、Scan漏洞攻击、Shellcode漏洞攻击、System漏洞攻击;(需提供相关功能截图证明,并加盖制造厂商证明)支持针对客户端的各种漏洞攻击防护,包括Application漏洞攻击、File漏洞攻击、Web Browse、Web Activex、Scan漏洞攻击、Shellcode漏洞攻击、System漏洞攻击;(需提供相关功能截图证明,并加盖制造厂商证明)支持后门软件、间谍软件、木马软件、蠕虫等恶意软件防护;支持对常见应用服务(FTP、SSH、SMTP、IMAP、POP3、 RDP、Rlogin、SMB、Telne、Weblogic、VNC)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;
12.高可用性:支持A/A,A/S模式部署;支持配置同步,会话同步和用户状态同步;
13.日志统计与管理:支持自定义维度查询流量统计、应用统计、内容安全、漏洞攻击防护、DOS攻击、内容安全、应用控制、本机安全事件、用户登录/注销、系统操作等多种安全日志;支持网页、PDF、EXCEL等格式导出查询日志;
14.系统配置管理:支持管理员权限分级,支持安全管理员、审计员、系统管理员三种权限;
支持以安全策略模板方式快速部署安全策略,安全策略模板支持默认模板和自定义模板等多种格式,支持安全防护策略一体化配置,一条策略可同时对应用和用户进行安全防护设置,减少策略配置数目,提高管理易用性;支持配置向导功能,快速实现设备初始运维部署;支持内置规则库的手动/自动更新;支持邮件、短信等多种告警方式;
15.安全集中管理:支持安全设备集中管理,包括配置策略统一下发,规则库统一更新等功能;
16、为确保设备稳定性所投产品制造厂商需通过CMMI L5认证; (需提供相关证明复印件,并加盖制造厂商公章)
 17. ★售后服务及安全性:所投设备在省内有厂家直属的服务办事机构,提供7*24小时快速上门服务和2小时内快速响应服务(官网上必须可查询到办事机构地址);厂商需是中国反网络病毒联盟ANVA成员单位、CSA云安全联盟会员、国家信息安全漏洞库CNNVD技术支撑单位,(需提供相关证明复印件,并加盖制造厂商公章)

1
安全
网关
1、硬件配置:网络接口:千兆电口≥5个,千兆LAN口≥3个,千兆DMZ≥1个;IPSec VPN加密性能≥40M,流控性能≥160M
2、设备部署:支持网关、单臂部署模式
3、★安全防护:支持AES、DES、3DES、MD5、SHA、DH、RSA等加密算法(提供设备界面截图证明,加盖厂商公章);除用户名/密码认证方式外,还支持基于网关硬件特征的高安全身份验证技术(提供设备界面截图证明,加盖厂商公章)
4、★流量控制:能够实时看到各级流控通道的状态:包括所属线路、通道占用比例、用户数、保证带宽、最大带宽、优先级,启用状态等。(提供设备界面截图,加盖厂商公章);持弱特征识别等相关技术,识别非常见的、新出现的P2P软件、原有P2P软件的新版本(提供自主知识产权证明,加盖厂商公章)
5、持实时查看各带宽通道的使用情况、状态、流量等,实时显示当前流量前十名的应用、用户
6、允许指定用户使用P2P行为,但对其占用的带宽资源进行管理和控制

1
2
交换机
1、★≥24 个100/1000 Base-X 千兆光口,≥16个复用的千兆电口,≥4个10G SFP+万兆光口,≥2个QSFP端口。1个Console口;1个USB2.0端口,高度≥1U。(以上端口需实配,提供交换机面板端口截图证明,并加盖制造商公章)
2、★交换性能:≥598Gbps,包转发率:≥222Mpps,支持双电源模块(电源模块支持交流/直流电源),本次至少适配1块150W电源模块,
3、支持胖瘦一体化,支持智能交换机和普通交换机两种工作模式,可以根据不同的组网需要,随时在控制器平台灵活的进行切换
支持基于交换机单端口、聚合口的ACL策略;
支持基于源目IP地址、MAC地址的ACL策略;
支持基于协议(例如:OSPF、UDP、ARP),同时支持自定义协议号的ACL策略;
支持基于时间的ACL策略;支持基于802.1p、IP及服务等级、DSCP的优先级设置;
以上功能需提供平台功能配置截图证明;
支持流量端口镜像及重定向功能;
支持交换机端口设置为信任端口或非信任端口,非信任端口也可设置白名单响应DHCP报文
支持4K个VLAN
★支持64K MAC地址;支持MAC地址自动学习
支持端口聚合128个
支持手工和静态LACP
ARP表≥16000
支持DHCP Server
★支持通过控制器平台一键替换“按钮”即可完成故障设备替换,支持通过控制器平台查看交换机端口负载情况,支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面,以上需提供功能配置截图证明;
支持静态路由,路由表≥16000
组播条目≥1k,支持IGMP Snooping V1,V2,V3
支持防网关ARP欺骗
★支持通过APP进行远程管理,并且可以修改交换机网络配置,提供APP软件功能配置截图证明;
支持通过控制器平台跨广域网、NAT远程管理智能交换机,提供截图证明;
★支持通过在控制器平台的Web页面对交换机进行可视化管理查看,包括交换机的端口状态及配置、vlan信息,提供功能截图证明;
支持通过控制器平台图形化操作对交换机端口状态的开启与关闭,提供功能截图证明;
支持通过控制器平台查看交换机面板端口工作状态,通过端口颜色显示状态即可判断端口是否在线工作;
★支持通过控制器平台查看交换机处于工作端口的最近5分钟、1小时、最近1天、最近1周发送与接收的流量趋势;提供功能截图证明;
★支持终端类型库,基于指纹自动识别PC、路由器、监控终端设备等,提供平台终端类型识别库截图证明;
支持基于终端类型自动识别结果,禁止非法终端(例如私接路由器)接入
★支持安全日志显示对应安全事件,包括钓鱼AP攻击、DDOS攻击、爆破攻击、IP冲突、ARP扫描攻击等;支持查看安全事件记录、私扩非法边缘设备记录、终端在端口漂移记录、静态IP异常记录等安全事件的记录统计;支持安全状态页面中统计显示联动事件次数及详情。提供功能截图证明;
支持查看终端在交换机端口离线次数、闲置时间、离线趋势,提供功能截图证明;
★交换机业务端口的防雷能力共模不低于9Kv、差模不低于6Kv,并提供权威机构出具的测试报告。

1
3
24口POE交换机
1、24个千兆POE电口,4个 1G/2.5G SFP光口;
2、交换容量≥336Gbps/3.36Tbps,包转发率≥108Mpps/126Mpps,
3、支持全端口线速转发;支持IEEE 802.3af/at供电标准,单端口最大输出PoE功率30W,整机最大输出PoE功率370W;支持统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

11
4
无线
控制器
1.业务端口:为满足设备连接需求,需支持千兆以太网口数≥4个;并需提供1个RJ-45 Console管理口;为满足设备拓展需求,控制器需提供USB接口数≥2,用于外接硬件设备(提供官网截图及官网链接证明)
2.管理AP数:单台设备最大可支持管理AP数≥100;
3.兼容及易维护性:为保障设备兼容性及易维护性所投无线控制器、无线AP须为同一品牌,同时为减少建设成本以及方便用户接入上网,本次无线系统建成后须支持对接主流品牌无线设备,实现统一Portal/Web和802.1X认证,包括微信认证、短信认证、二维码审核、APP认证、临时访客账号、802.1X、Web账号密码认证(提供功能截图证明并加盖设备制造商公章);支持SNMP网管协议,支持上传精细化管理数据
4. ★安全认证要求:设备支持人脸识别等生物指纹认证,支持通过专用的认证APP进行授权管理、画像管理、通知管理等(需在投标文件中提供平台配置截图、APP界面截图等)
5.Portal展示:支持内置5种以上广告模板,支持实时预览模板效果,并支持倒计时的形式,强制用户观看一定时间的页面展示才允许认证上网;支持自定义展示页面
6. 应用流控:为满足无线上网网络优化需求,需支持应用识别,能识别不低于4700种的网络应用,能识别邮件、游戏、P2P流媒体、WEB流媒体、金融交易、办公OA、移动终端应用等主流应用(提供功能截图证明及第三方权威检测报告并加盖厂商公章);支持多元化基于应用识别的ACL,包括用户、接入位置、终端类型、终端MAC地址、时间段;支持基于应用层的互联网流量和内网流量双重访问控制;支持本地转发模式下的应用识别和行为审计,能够在本地转发情况下支持用户画像、应用排行统计、用户上网行为审计等(提供功能截图证明及第三方权威检测报告并加盖厂商公章);
7. ★上网行为审计:为满足网络安全需求,需支持上网行为审计,可审计用户访问的URL、网络应用类型、非加密的邮件正文及其附件内容、Web BBS发帖内容、微博内容、FTP上传和下载的文件名、TELNET执行的命令等(提供功能截图证明及第三方权威检测报告并加盖厂商公章);支持免审计策略,可排除指定用户,对该用户的上网行为不进行审计;
8. ★网监对接:支持记录用户注册信息、IP、终端MAC、上下线时间、访问的目的IP等信息;为满足网监部门相关规定,需支持与本地公安网监平台对接,将审计数据上传至公安的网监平台(提供功能截图证明并加盖厂商公章);
9. 缓存加速:为最大限度的降低出口带宽消耗,需支持网络应用智能缓存,自动将无线网络中首次下载的APP,缓存到本地服务器(包括控制器内置硬盘、AP外置U盘或者外挂服务器),实现缓存加速(提供功能截图证明并加盖厂商公章);内置硬盘,硬盘大小≥32GB(提供官网截图及官网链接证明);
10.AP热点分析:支持AP热点地图分析,导入CAD区域分布图,直观显示每个AP的实际部署位置,可实时查看AP状态、接入用户数、实时流量等信息,方便管理员实时了解网络健康状态;
11. ★运维管理:支持WEB中英文图形化界面管理,支持CLI、Telnet、SSH等;支持移动APP运维,通过手机APP即可进行无线状态查看、无线网络管理、访客审核、用户画像、客流统计、无线广播、告警通知等;为减少运维管理成本,所投无线控制器须支持管理运维POE交换机、交换机;(提供网络控制器此功能截图证明并加盖设备制造商公章)
12.高可用性:为减少后续智慧校园建设的成本,要求本次所投无线控制器具备物联网管理平台功能,支持管理物联网网关设备,物联网传感器设备(提供网络控制器内物联网管理平台界面以及可管理的传感器截图证明并加盖设备制造商公章);
13.安全性:为保障设备安全性要求设备制造商为WAPI产业联盟会员,提供相应证书复印件,并加盖制造商公章;

1
NAP接入授权,每增加一个管理的AP数量

123
5
吸顶AP
1.802.11协议:★802.11ac wave 2协议,兼容802.11a/b/g/n/ac协议,支持2.4G和5G同时工作;
2.接入速率:支持2x2 MIMO,2.4G最大传输速率≥300Mbps,5G最大传输速率≥867Mbps,整机最大传输速率≥1167Mbps
3.天线类型:内置矩阵式智能天线
4.业务端口:★以太网口≥2个,并需提供1个RJ-45 Console管理口;USB接口≥1个
5.设备供电:支持802.3af标准的PoE供电和本地电源适配器供电两种方式;AP满负荷工作功耗≤13W
6.发射功率:AP发射功率≤20dBm(最大不超过100mw),且功率可调节(调节粒度为1dBm,调节范围为1dBm~20dBm)
7.工作环境:工作温度:-10~50℃;工作湿度(非凝结):5%~95%;支持SSID与1QVLAN一对一或一对多的映射;
8.工作模式:AP支持集中转发和本地转发两种数据转发模式,同一个AP上基于SSID选择本地转发或者集中转发;
9.智能负载均衡:支持基于用户数、信号强度、信道利用率的智能负载均衡,自动平衡各AP之间的接入压力;支持射频引导功能,引导无线终端优先接入干扰小的5G频段
10. ★产品稳定性及易维护性:提供国家无线电管理委员会的SRRC核准证复印件并加盖公章;所投AP与AC为同一品牌

83
6
面板型AP
1.802.11协议:支持802.11a/b/g/n/ac协议,支持2.4G和5G同时工作;
2.接入速率:★2.4G最大传输速率≥300Mbps,5G最大传输速率≥433Mbps,整机最大传输速率≥733Mbps
3.天线类型:内置天线
4.业务端口:上联以太网口≥1个,下联以太网口≥2个;
5.设备规格:安装尺寸符合86盒国家标准;
6.接入人数:单射频接入人数≥128,整机最大接入人数≥256;支持基于SSID的接入用户数限制
7.SSID:支持虚拟AP技术,单射频SSID数量≥16,整机≥32;支持SSID隐藏;支持英文SSID、中文SSID或中英文混合SSID;支持SSID与1QVLAN一对一或一对多的映射;
8.认证:支持802.1x、Portal、MAC地址认证、CA证书认证、WAPI、二维码审核认证、微信认证、短信认证、APP认证、临时访客账号、Facebook、802.1X WEP、WPA、WPA2等认证方式;
9.安全:支持802.11i、AES、TKIP等加密方式;支持WIPS/防钓鱼WIFI,支持对非法接入点的实时检测、告警及反制
10.智能负载均衡:支持基于用户数、信号强度、信道利用率的智能负载均衡,自动平衡各AP之间的接入压力;支持射频引导功能,引导无线终端优先接入干扰小的5G频段
11. ★产品稳定性及易维护性:提供国家无线电管理委员会的SRRC核准证复印件并加盖公章;所投AP与AC须为同一品牌

30
7
高密AP
1.802.11协议:★802.11ac wave 2协议,兼容802.11a/b/g/n/ac协议,支持2.4G和5G同时工作;
2.三频技术:支持创新的三频设计,支持第三个射频,支持2.4G、5G、5G三频并发
3.接入速率:★2.4G最大传输速率≥400Mbps,5G最大传输速率≥867Mbps,第三个802.11ac wave2射频最大传输速率≥1733Mbps,整机最大传输速率≥3Gbps
4.天线类型:内置智能天线
5.业务端口:千兆以太网口≥2个,并需提供1个RJ-45 Console管理口;★USB接口≥1个
5.设备供电:支持802.3at标准的PoE供电和本地电源适配器供电两种方式;AP满负荷工作功耗≤25W
6.发射功率:AP发射功率≤20dBm(最大不超过100mw),且功率可调节(调节粒度为1dBm,调节范围为1dBm~20dBm)
7.工作环境:工作温度:-10~50℃;工作湿度(非凝结):5%~95%
8.接入人数:单射频接入人数≥128,整机最大接入人数≥384;支持基于SSID的接入用户数限制
9.工作模式:★支持100%胖瘦一体化,无需通过软件升级的方式即可在廋AP和胖AP互相转换,以适应部署需求;AP支持集中转发和本地转发两种数据转发模式,同一个AP上基于SSID选择本地转发或者集中转发;
10.部署:支持AP零配置,支持二三层发现、DHCP Option43、DNS域名等多种AC自动发现机制;支持跨三层、跨广域网、NAT部署AP,并支持与AC的管理隧道加密;
10. ★产品稳定性及易维护性:提供国家无线电管理委员会的SRRC核准证复印件并加盖公章;所投AP与AC为同一品牌

10
8
六类线
六类非屏蔽双绞线/传输速率:1000Mbps/100Ω,250MHz,23AWG/线缆内部带十字线芯/绿色PVC和LSZH线缆外皮/符合UL94V-0等级、TIA/EIA 568B、EN50173-1和ISO 11801:2002。

23
9
网络
机柜
1、2米600*600加厚黑色前后网门机柜、抗振动、抗冲击、耐腐蚀、防尘、防水、防辐射、工作温度: 5℃-40℃,
2、相对湿度:≤85%( 30℃)
3、大气压力:70KPa-106KPa 指标:特性阻抗:75Ω4、工作速率:2Mb/s、8Mb/s、34Mb/s、14Mb/s、155Mb/s。接触电阻:>外导体≤2.5mΩ 内导体≤10mΩ
4、绝缘电阻:>10000mΩ(500VDC历时1分钟),无击穿、无飞弧。
回线间串音防卫度:≥70dB(50KHz-233MHz)
5、介入损耗:≤0.3dB(50KHz-233MHz)。拉脱力:>50N 连接器寿命:≥1000次

1
10
壁柜
机柜
1、6U网络机柜 6U 壁挂式机柜 规格尺寸:600mm*350mm*530mm(宽*高*厚)
2、可安装 24 口 POE 供电网络交换机、特点: 19 英寸标准机柜结构设计,正面玻璃门,二侧插销门,配层板 、箱体外壳材料优质镀锌冷轧钢板,静电喷涂工艺,表面经酸洗磷化处理,钢板厚度1.0mm,立柱1.5mm

11
11
线槽
1、 PVC线槽规格,长度2m每根。
2、 采用低卤素高韧性硬质PVC料制成,环保无污染,不含铅等有毒物。由槽底及槽盖组成

1776
12
电源线
3*4mm国标电源线、武汉二厂

385
13
12芯光缆
12芯单模光缆(含熔纤)

800
14
辅材
含水晶头、绝缘胶布、钉子、标签纸等

1
15
技术
服务
含无线线路布放和设备安装调试等

123
16
24口接入交换机
1、24个10/100/1000Base-T自适应电口,4个千兆SFP光口;
2、交换容量≥336Gbps/3.36Tbps,包转发率≥96Mpps/126Mpps,
3、支持全端口线速转发;支持统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

5
17
48口接入交换机
1、48个10/100/1000Base-T自适应电口,4个千兆SFP光口;
2、交换容量≥336Gbps/3.36Tbps,包转发率≥132Mpps/166Mpps,
3、支持全端口线速转发;支持统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

5
18
光模块
光模块-SFP-GE-单模模块-(1310nm,10km,LC)传输速率:1000M/端口数量及端口类型:1口、光+电口

20
19
六类跳线
1、 采用多股24-22AWG标准的电缆结构,即插即用,方便灵活。用于网络设备到配线架以及通信端口的连接。
2、 传输带宽达到250MHz.支持T568A(ISDN)和T 568B(ALT)插脚的配置;
3、 水晶头簧片表面铜片,保证了非常好的接触与信号传输性能;
渐变型受力原理的加长护套,防滑抗拉,保证一定的弯曲半径;采用灌胶工艺制作,导线封密不氧化;

1
20
六类非
屏蔽模块
1、 六类非屏蔽模块,体积小巧,易于安装与面板和插座上;
2、 端接时保证开绞长度≤6mm;免工具安装,符合TIA/EIA 568B等要求,符合UL94V-0等级,具有体积小巧,可轻松安装的优势,用于水平子系统的端接。

1
21
86型面板
1、 嵌入式面框,安装、拆卸方便;规格为86mm*86mm,面板对边尺寸86MM。
2、 采用优质塑料PC/ABS,防撞、阻燃、抗冲击力;

1
22
线槽
1、 PVC线槽规格,长度2m每根。
2、 采用低卤素高韧性硬质PVC料制成,环保无污染,不含铅等有毒物。由槽底及槽盖组成。 

10
23
72芯ODF子框
1、 ODF单元箱、熔配一体化机框,壳体采用冷扎板制成,环氧静电喷塑,外形美观,使用方便;
2、 安装方式:既可装入配线架机柜,也可壁挂安装。

4
24
熔纤
12芯光缆熔纤

240
25
12芯光纤终端盒
12芯光纤终端盒 用于光纤的熔接、分支,可叠加、翻转、扩大容量

10
26
辅材
含水晶头、绝缘胶布、钉子、标签纸等

1
27
技术服务
含设备安装调试及与学校有线和无线网络的联调等技术服务

1
28
教学应
用软件
1. 电子教室管理软件。该管理软件可实现功能:纯软件产品,安装部署快捷,升级简易方便,全中文人性化界面设计,配有详细的在线帮助,支持主窗口功能按钮、浮动工具条、右键菜单、快捷键多项操作方式。
2. ★采用流媒体技术,流畅无延时,文件清晰度几乎无损耗,支持几乎所有常见的媒体音视频格式, Windows Media文件,VCD文件,DVD文件,Real文件,AVI文件,MP3等主流文件格式,支持720p、1080p的高清视频。防杀进程、断线保护、卸载密码保护等辅助功能维护教学秩序。
3. ★文件分发和提交必须支持拖拽添加文件,可添加不同目录下的文件或文件目录。全面支持Windows系列操作系统,包括Windows 8/8.1(32位、64位)、win10(32位、64位)操作系统。
4. ★屏幕广播:将教师机屏幕和教师讲话实时广播给单一、部分或全体学生,可选择全屏或窗口方式。窗口模式下或教师机与学生机分辨率不同情况下,学生机可以以不同的窗口方式接收广播。
5. ★屏幕广播速度增强:屏幕广播时支持多种画面质量的调节,根据网络的不同选择最好的效果进行教学。屏幕笔:教师教学使用的辅助工具,突出显示项目、添加注释,添加批注等等。
6. ★共享白板:教师可共享白板、桌面或图片与选定的学生共同完成相同的学习任务或绘画作品,提供学生也可以单独完成。
7. ★网络影院:实现教师机播放的视频同步广播到学生机。视频直播:通过USB摄像头将教师的画面实时广播到学生机,达到更形象的教学效果,具有引导客户选择视频设备的提示画面,以便客户快速完成摄像头设备的设置。
8. 语音广播:将教师机麦克风的声音广播给学生,教学过程中,可以请任何一位已登录的学生发言,其他学生和教师收听该学生发言。语音对讲:教师可以选择任意一名已登录学生与其进行双向语音交谈,除教师和此学生外,其他学生不会受到干扰,可以动态切换对讲对象。
学生演示:教师可选定一台学生机作为示范,由此学生代替教师进行示范教学。
9. ★分组教学:教师分派组长执行指定的功能,组长代替教师进行小组教学,小组不需要再临时创建,可以直接使用既有分组信息,教师可以监控每个分组的教学过程,以了解分组教学的进度。
10. ★分组讨论:教师可以创建多个小组进行讨论活动,并可任意选择分组加入讨论活动。同组师生支持多种方式进行交流,包括文字,表情,图片等。
11. 屏幕录制:教师机可以将本地的操作和讲解过程录制为ASF录像文件,可以用 Windows 自带的 Media Player 直接播放。学生端屏幕录制、回放:学生端接收教师端广播的时候可以自动录制教师机广播教学的过程,课后可以重复观看学习。
12. 文件分发:允许教师将教师机不同盘符中的目录或文件一起发送至生机的某目录下。目录不存在自动新建此目录;盘符不存在或路径非法不允许分发;文件已存在选择自动覆盖或保留原始文件。
13. ★作业提交:学生把做好的作业直接提交到教师机,方便教师批改作业要收取的麻烦。通过特殊设置,学生提交作业时必需经过教师审批通过后才可提交,教师可以选择接收和拒绝学生提交的文件。并且教师可以限制学生提交文件的数目和大小。网络快照:教师可以在监控学生的时候,对学生画面拍快照,保存学生画面的截图。
14. 屏幕监视:教师机可以监视单一、部分、全体学生机的屏幕,教师机每屏可监视多个学生屏幕(最多36个)。可以控制教师机监控的同屏幕各窗口间、屏幕与屏幕间的切换速度。可手动或自动循环监视。
15. 多频道教学:支持多达32个频道的划分,一个教师可对单个班级或多个班级同时上课;多个教师可同时对多个班级进行不同内容的教学。
16. 试卷编辑:教师能够在家中编辑试题,试题类型支持单选、多选、判断、简答,可插入图片,设置试卷名称、教师名称、班级、考试时间和总分。
17. ★开始考试:教师将试卷分发给学生即可开始考试,考试过程中可以教师如有问题补充,可暂停考试,在特殊情况下,可以暂挂考试,下次启动系统后可继续考试;考试过程中如有断电、关机等意外情况学生机可断线重连,考试结束后学生可提交或时间到自动提交。
18. ★阅卷评分:收取的试卷系统可自动评分,教师添加批注,查看柱状图显示的考试统计结果,并能够将评分结果以网页形式发送给相应的学生。
19. ★答题卡考试:教师导入word、ppt、excel、pdf等文档类型的考试内容共享给学生,直接生成答题卡用于学生作答,包含多种不同的题型:多选题,判断题,填空题和论述题。
20. ★抢答竞赛:教师可以出任意题目请学生作答,学生抢答时只需按下按钮即可,作答正确“星星”奖励,并可升级为月亮和太阳,吸引学生注意力,主动参与活动。随堂小考:教师启动快速的单题考试或随堂调查,限定考试时间,学生答题后立即给出结果,结果显示学生答案柱状图分析和答题时间,可作为抢答依据。
21. ★签到:提供学生名单管理工具,为软件和考试模块提供实名验证。提供点名功能,支持保留学生多次登录记录、考勤统计、签到信息的导出与对比。
班级模型:有单独的管理界面,实现对班级模型的统一管理,并能够导入、导出,调用不同网络教室中的班级模型。
22. ★打印和光盘限制:对打印的权限和光盘使用做限制。★U 盘限制:对U盘访问权限的设定(完全开放、只读、只写、完全限制),有效控制学生使用U盘,防止资料的流失和病毒的引入。
23. ★上网限制:设定学生访问网站的黑名单或白名单,对学生可以访问的Internet站点进行管理。支持多浏览器限制,如QQ、IE、谷歌、360、遨游等浏览器。
24. ★程序限制:通过各种策略的应用,可防止学生在教学过程中打游戏,或使用QQ,MSN等聊天工具,支持限制 U 盘,网络映射盘,硬盘虚拟盘,虚拟光盘,内存虚拟盘里的程序。
25. ★学生端属性查看:教师可以获取学生端计算机的名称、登录名和其它常用信息,并可以列出学生端的应用程序、进程和进程 ID,教师还可以远程终止学生端的进程。
26. 系统日志:显示和自动保存系统运行过程中的关键事件,包括学生登录登出,资源不足,提交文件等。
27. 黑屏肃静:教师可以对单一、部分、全体学生执行黑屏肃静来禁止其进行任何操作,达到专心听课目的,教师可自定义黑屏的内容与图片。
28. 远程命令:可以进行远程开机、关机、重启等操作,远程关闭所有学生正在执行的应用程序功能。
29. 分组管理:教师可以新建,删除,重命名分组,添加和删除分组中的成员,设置小组长。分组信息随班级模型永久保存,下次上课可以直接使用保存的分组。
30. ★图标监看:班级模型中可以显示学生机桌面的缩图。缩图显示大小也可自由设定。
31. 自动锁屏:独有的断线保护自动锁屏技术,通过网卡的是否激活来锁定屏幕,避免学生拔掉网线违反纪律。
32. 防杀进程:为安全起见,学生端程序运行后,防止学生通过任务管理器结束学生端程序进程来逃脱教师控制。
33. 请求帮助:学生端遇到问题可请求帮助,教师端可远程遥控帮助学生解决问题。
34. 远程消息:教师与学生能够使用远程消息进行交流,并可以允许和阻止学生发送文字消息。远程设置:远程设置学生桌面主题、桌面背景、屏幕保护方案、学生的频道号和音量、学生的卸载密码,是否启用进程保护,断线锁屏,热键退出等。

3
29
静电地板
1、 规格:600×600×35mm;900Kg/㎡;支架高度(10-35cm),丝杆高度可任意调节
2、 横梁选用方管制作可调;阻燃、防尘、防滑、防锈、抗污、耐化学腐蚀品;耐磨性强,不起泡,不脱胶,钢壳静电喷塑,采光、耐磨、四周导电嵌条镀边。
3、 钢板厚度:0.35 mm;横梁:0.7mm ;面板:0.6mm;耐磨防静电防火贴面,不燃A级,耐磨转数≧2000转,系统电阻1×105-1×109欧姆;集中载荷≧300Kg, 均布载荷≧900
平方
286
30
24口接入交换机
1、24个10/100/1000Base-T自适应电口,4个千兆SFP光口;
2、交换容量≥336Gbps/3.36Tbps,包转发率≥96Mpps/126Mpps,
3、支持全端口线速转发;支持统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

3
31
48口接入交换机
1、48个10/100/1000Base-T自适应电口,4个千兆SFP光口;
2、交换容量≥336Gbps/3.36Tbps,包转发率≥132Mpps/166Mpps,
3、支持全端口线速转发;支持统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

3
32
机柜
1、1000mm*600mm*600mm;
2、19英寸标准网络机柜;冷轧钢材质,符合《网络机柜技术条件》要求。

3
33
24口
配线架
1、 六类配线架24口 CAT6类千兆网络配线架
2、  工程级镀金1U机架式机柜配线架 WAN-16

3
34
48口
配线架
1、 超五类配线架48口 CAT5e类网络配线架
2、  工程级2U机架式机柜配线架

3
35
综合布线
1.电源线:符合国家标准的铜线,主线4m2,支线2.5m2负载满足要求,三线分色分类阻燃分离布线
2.网线:超六类双绞线,主流大品牌
3.电源插座:符合国家标准,满足连接需求,主流大品牌
4.空开:国标产品,三相空开及空开盒
4.布线规范、安全、美观,所有线路均入线槽;线槽安装牢固
5.施工规范:施工依照CSC综合布线标准设计,强弱电规范(分离)施工,整个网络教室要具有高扩展性、灵活性、先进性、可管理性。在布线中,所有信息点均有一定编号规则和颜色规则,以方便维护

147
愿景城小学
序号
名称
规格参数
单位
数量
1
防火墙
1.硬件参数:1U机架式,网络层吞吐量≥4Gbps;应用层吞吐量≥350Mbps;并发连结数≥100W;新建连接数≥3W; 千兆电口≥6个
2.部署方式:支持路由模式、透明模式、镜像模式、混合模式等多种部署方式,满足用户复杂多样的网络环境;
3.网络适应性:支持静态路由、RIP和OSPF动态路由、策略路由等多种路由协议;支持链路探测;支持ARP代理和静态ARP绑定;支持配置DNS及DNS代理,支持DHCP中继、DHCP服务器;支持SNMP v1、v2、v3网络管理协议,支持SNMP Trap配置;
4.NAT地址转换:支持IPv4/v6 NAT地址转换,支持多个内部地址映射到同一个公网地址、多个内部地址映射到多个公网地址、内部地址到公网地址一一映射、源地址和目的地址同时转换等多种方式;支持外部网络主机访问内部服务器、支持DNS映射功能;支持IPv4/IPv6双栈工作模式;
5.DoS/DDoS攻击防护:支持Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing攻击防护,支持SYN Flood、IPv4/v6 ICMP Flood、UDP Flood、DNS Flood、ARP Flood攻击防护;
支持IP地址扫描、端口扫描防护、ARP欺骗防护功能、IP协议异常报文检测和TCP协议异常报文检测;
6.VPN功能:支持IPSec VPN远程接入;
7.应用识别与流量控制:支持P2P、IM、游戏、炒股软件、网银,流媒体,常用邮件以及远程控制软件等的识别和控制,支持识别管控的应用类型超过1200种,应用识别规则总数超过3000条;支持基于应用类型,网站类型,文件类型进行带宽分配和流量控制,支持基于时间、地域、认证用户、子接口和VLAN等因素实现对象的流量控制;
8. ★应用访问控制:访问控制规则支持失效规则识别,如规则内容存在冲突、规则生效时间已过期、规则超长时间未有匹配等情况;访问控制规则支持数据模拟匹配,根据输入源的五元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障,或环境部署前的调试;(需提供相关功能截图证明,并加盖制造厂商证明)
9.内容过滤:支持URL过滤和文件过滤功能,URL过滤支持GET,POST请求过滤和HTTPS网站过滤,文件过滤支持文件上传和下载方式过滤;
10.病毒防护:支持针对SMTP、POP3、IMAP邮件协议的内容检测,如邮件附件病毒检测、邮件内容恶意链接检测,邮件异常账号检测等,支持根据邮件附件类型进行文件过滤;支持针对HTTP、FTP协议内容检测与病毒查杀;
11. ★入侵防护功能:具备独立的入侵防护漏洞规则特征库,特征总数在7000条以上;(需提供相关功能截图证明,并加盖制造厂商证明)支持针对服务器的各种漏洞攻击防护,包括Media漏洞攻击、Network Device、Telnet漏洞攻击、DNS漏洞攻击、Tftp漏洞攻击、FTP漏洞攻击、Web漏洞攻击、Mail漏洞攻击、Database漏洞、Scan漏洞攻击、Shellcode漏洞攻击、System漏洞攻击;(需提供相关功能截图证明,并加盖制造厂商证明)支持针对客户端的各种漏洞攻击防护,包括Application漏洞攻击、File漏洞攻击、Web Browse、Web Activex、Scan漏洞攻击、Shellcode漏洞攻击、System漏洞攻击;(需提供相关功能截图证明,并加盖制造厂商证明)
)支持后门软件、间谍软件、木马软件、蠕虫等恶意软件防护;支持对常见应用服务(FTP、SSH、SMTP、IMAP、POP3、 RDP、Rlogin、SMB、Telne、Weblogic、VNC)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;
12.高可用性:支持A/A,A/S模式部署;支持配置同步,会话同步和用户状态同步;
13.日志统计与管理:支持自定义维度查询流量统计、应用统计、内容安全、漏洞攻击防护、DOS攻击、内容安全、应用控制、本机安全事件、用户登录/注销、系统操作等多种安全日志;支持网页、PDF、EXCEL等格式导出查询日志;
14.系统配置管理:支持管理员权限分级,支持安全管理员、审计员、系统管理员三种权限;
支持以安全策略模板方式快速部署安全策略,安全策略模板支持默认模板和自定义模板等多种格式,支持安全防护策略一体化配置,一条策略可同时对应用和用户进行安全防护设置,减少策略配置数目,提高管理易用性;支持配置向导功能,快速实现设备初始运维部署;支持内置规则库的手动/自动更新;支持邮件、短信等多种告警方式;
15.安全集中管理:支持安全设备集中管理,包括配置策略统一下发,规则库统一更新等功能;
16、为确保设备稳定性所投产品制造厂商需通过CMMI L5认证; (需提供相关证明复印件,并加盖制造厂商公章)
 17. ★售后服务及安全性:所投设备在省内有厂家直属的服务办事机构,提供7*24小时快速上门服务和2小时内快速响应服务(官网上必须可查询到办事机构地址);厂商需是中国反网络病毒联盟ANVA成员单位、CSA云安全联盟会员、国家信息安全漏洞库CNNVD技术支撑单位,(需提供相关证明复印件,并加盖制造厂商公章)

1
安全
网关
1、硬件配置:网络接口:千兆电口≥5个,千兆LAN口≥3个,千兆DMZ≥1个;IPSec VPN加密性能≥40M,流控性能≥160M
2、设备部署:支持网关、单臂部署模式
3、★安全防护:支持AES、DES、3DES、MD5、SHA、DH、RSA等加密算法(提供设备界面截图证明,加盖厂商公章);除用户名/密码认证方式外,还支持基于网关硬件特征的高安全身份验证技术(提供设备界面截图证明,加盖厂商公章)
4、★流量控制:能够实时看到各级流控通道的状态:包括所属线路、通道占用比例、用户数、保证带宽、最大带宽、优先级,启用状态等。(提供设备界面截图,加盖厂商公章);★持弱特征识别等相关技术,识别非常见的、新出现的P2P软件、原有P2P软件的新版本(提供自主知识产权证明,加盖厂商公章)
5、持实时查看各带宽通道的使用情况、状态、流量等,实时显示当前流量前十名的应用、用户
6、允许指定用户使用P2P行为,但对其占用的带宽资源进行管理和控制

1
2
交换机
1、★≥24 个100/1000 Base-X 千兆光口,≥16个复用的千兆电口,≥4个10G SFP+万兆光口,≥2个QSFP端口。1个Console口;1个USB2.0端口,高度≥1U。(以上端口需实配,提供交换机面板端口截图证明,并加盖制造商公章)
2、★交换性能:≥598Gbps,包转发率:≥222Mpps,支持双电源模块(电源模块支持交流/直流电源),本次至少适配1块150W电源模块,
3、支持胖瘦一体化,支持智能交换机和普通交换机两种工作模式,可以根据不同的组网需要,随时在控制器平台灵活的进行切换
支持基于交换机单端口、聚合口的ACL策略;
支持基于源目IP地址、MAC地址的ACL策略;
支持基于协议(例如:OSPF、UDP、ARP),同时支持自定义协议号的ACL策略;
支持基于时间的ACL策略;支持基于802.1p、IP及服务等级、DSCP的优先级设置;
以上功能需提供平台功能配置截图证明;
支持流量端口镜像及重定向功能;
支持交换机端口设置为信任端口或非信任端口,非信任端口也可设置白名单响应DHCP报文
支持4K个VLAN
★支持64K MAC地址;支持MAC地址自动学习
支持端口聚合128个
支持手工和静态LACP
ARP表≥16000
支持DHCP Server
★支持通过控制器平台一键替换“按钮”即可完成故障设备替换,支持通过控制器平台查看交换机端口负载情况,支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面,以上需提供功能配置截图证明;
支持静态路由,路由表≥16000
组播条目≥1k,支持IGMP Snooping V1,V2,V3
支持防网关ARP欺骗
★支持通过APP进行远程管理,并且可以修改交换机网络配置,提供APP软件功能配置截图证明;
支持通过控制器平台跨广域网、NAT远程管理智能交换机,提供截图证明;
★支持通过在控制器平台的Web页面对交换机进行可视化管理查看,包括交换机的端口状态及配置、vlan信息,提供功能截图证明;
支持通过控制器平台图形化操作对交换机端口状态的开启与关闭,提供功能截图证明;
支持通过控制器平台查看交换机面板端口工作状态,通过端口颜色显示状态即可判断端口是否在线工作;
★支持通过控制器平台查看交换机处于工作端口的最近5分钟、1小时、最近1天、最近1周发送与接收的流量趋势;提供功能截图证明;
★支持终端类型库,基于指纹自动识别PC、路由器、监控终端设备等,提供平台终端类型识别库截图证明;
支持基于终端类型自动识别结果,禁止非法终端(例如私接路由器)接入
★支持安全日志显示对应安全事件,包括钓鱼AP攻击、DDOS攻击、爆破攻击、IP冲突、ARP扫描攻击等;支持查看安全事件记录、私扩非法边缘设备记录、终端在端口漂移记录、静态IP异常记录等安全事件的记录统计;支持安全状态页面中统计显示联动事件次数及详情。提供功能截图证明;
支持查看终端在交换机端口离线次数、闲置时间、离线趋势,提供功能截图证明;
★交换机业务端口的防雷能力共模不低于9Kv、差模不低于6Kv,并提供权威机构出具的测试报告。

1
3
24口POE交换机
1、24个千兆POE电口,4个 1G/2.5G SFP光口;
2、交换容量≥336Gbps/3.36Tbps,包转发率≥108Mpps/126Mpps,
3、支持全端口线速转发;支持IEEE 802.3af/at供电标准,单端口最大输出PoE功率30W,整机最大输出PoE功率370W;支持统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

5
4
无线
控制器
1.业务端口:为满足设备连接需求,需支持千兆以太网口数≥4个;并需提供1个RJ-45 Console管理口;为满足设备拓展需求,控制器需提供USB接口数≥2,用于外接硬件设备(提供官网截图及官网链接证明)
2.管理AP数:单台设备最大可支持管理AP数≥100;
3.兼容及易维护性:为保障设备兼容性及易维护性所投无线控制器、无线AP须为同一品牌,同时为减少建设成本以及方便用户接入上网,本次无线系统建成后须支持对接主流品牌无线设备,实现统一Portal/Web和802.1X认证,包括微信认证、短信认证、二维码审核、APP认证、临时访客账号、802.1X、Web账号密码认证(提供功能截图证明并加盖设备制造商公章);支持SNMP网管协议,支持上传精细化管理数据
4. ★安全认证要求:设备支持人脸识别等生物指纹认证,支持通过专用的认证APP进行授权管理、画像管理、通知管理等(需在投标文件中提供平台配置截图、APP界面截图等)
5.Portal展示:支持内置5种以上广告模板,支持实时预览模板效果,并支持倒计时的形式,强制用户观看一定时间的页面展示才允许认证上网;支持自定义展示页面
6. 应用流控:为满足无线上网网络优化需求,需支持应用识别,能识别不低于4700种的网络应用,能识别邮件、游戏、P2P流媒体、WEB流媒体、金融交易、办公OA、移动终端应用等主流应用(提供功能截图证明及第三方权威检测报告并加盖厂商公章);支持多元化基于应用识别的ACL,包括用户、接入位置、终端类型、终端MAC地址、时间段;支持基于应用层的互联网流量和内网流量双重访问控制;支持本地转发模式下的应用识别和行为审计,能够在本地转发情况下支持用户画像、应用排行统计、用户上网行为审计等(提供功能截图证明及第三方权威检测报告并加盖厂商公章);
7. ★上网行为审计:为满足网络安全需求,需支持上网行为审计,可审计用户访问的URL、网络应用类型、非加密的邮件正文及其附件内容、Web BBS发帖内容、微博内容、FTP上传和下载的文件名、TELNET执行的命令等(提供功能截图证明及第三方权威检测报告并加盖厂商公章);支持免审计策略,可排除指定用户,对该用户的上网行为不进行审计;
8. ★网监对接:支持记录用户注册信息、IP、终端MAC、上下线时间、访问的目的IP等信息;为满足网监部门相关规定,需支持与本地公安网监平台对接,将审计数据上传至公安的网监平台(提供功能截图证明并加盖厂商公章);
9. 缓存加速:为最大限度的降低出口带宽消耗,需支持网络应用智能缓存,自动将无线网络中首次下载的APP,缓存到本地服务器(包括控制器内置硬盘、AP外置U盘或者外挂服务器),实现缓存加速(提供功能截图证明并加盖厂商公章);内置硬盘,硬盘大小≥32GB(提供官网截图及官网链接证明);
10.AP热点分析:支持AP热点地图分析,导入CAD区域分布图,直观显示每个AP的实际部署位置,可实时查看AP状态、接入用户数、实时流量等信息,方便管理员实时了解网络健康状态;
11. ★运维管理:支持WEB中英文图形化界面管理,支持CLI、Telnet、SSH等;支持移动APP运维,通过手机APP即可进行无线状态查看、无线网络管理、访客审核、用户画像、客流统计、无线广播、告警通知等;为减少运维管理成本,所投无线控制器须支持管理运维POE交换机、交换机;(提供网络控制器此功能截图证明并加盖设备制造商公章)
12.高可用性:为减少后续智慧校园建设的成本,要求本次所投无线控制器具备物联网管理平台功能,支持管理物联网网关设备,物联网传感器设备(提供网络控制器内物联网管理平台界面以及可管理的传感器截图证明并加盖设备制造商公章);
13.安全性:为保障设备安全性要求设备制造商为WAPI产业联盟会员,提供相应证书复印件,并加盖制造商公章;

1


NAP接入授权,每增加一个管理的AP数量

63
5
吸顶AP
1.802.11协议:★802.11ac wave 2协议,兼容802.11a/b/g/n/ac协议,支持2.4G和5G同时工作;
2.接入速率:支持2x2 MIMO,2.4G最大传输速率≥300Mbps,5G最大传输速率≥867Mbps,整机最大传输速率≥1167Mbps
3.天线类型:内置矩阵式智能天线
4.业务端口:★以太网口≥2个,并需提供1个RJ-45 Console管理口;USB接口≥1个
5.设备供电:支持802.3af标准的PoE供电和本地电源适配器供电两种方式;AP满负荷工作功耗≤13W
6.发射功率:AP发射功率≤20dBm(最大不超过100mw),且功率可调节(调节粒度为1dBm,调节范围为1dBm~20dBm)
7.工作环境:工作温度:-10~50℃;工作湿度(非凝结):5%~95%;支持SSID与1QVLAN一对一或一对多的映射;
8.工作模式:AP支持集中转发和本地转发两种数据转发模式,同一个AP上基于SSID选择本地转发或者集中转发;
9.智能负载均衡:支持基于用户数、信号强度、信道利用率的智能负载均衡,自动平衡各AP之间的接入压力;支持射频引导功能,引导无线终端优先接入干扰小的5G频段
10. ★产品稳定性及易维护性:提供国家无线电管理委员会的SRRC核准证复印件并加盖公章;所投AP与AC为同一品牌

37
6
面板型AP
1.802.11协议:支持802.11a/b/g/n/ac协议,支持2.4G和5G同时工作;
2.接入速率:★2.4G最大传输速率≥300Mbps,5G最大传输速率≥433Mbps,整机最大传输速率≥733Mbps
3.天线类型:内置天线
4.业务端口:上联以太网口≥1个,下联以太网口≥2个;
5.设备规格:安装尺寸符合86盒国家标准;
6.接入人数:单射频接入人数≥128,整机最大接入人数≥256;支持基于SSID的接入用户数限制
7.SSID:支持虚拟AP技术,单射频SSID数量≥16,整机≥32;支持SSID隐藏;支持英文SSID、中文SSID或中英文混合SSID;支持SSID与1QVLAN一对一或一对多的映射;
8.认证:支持802.1x、Portal、MAC地址认证、CA证书认证、WAPI、二维码审核认证、微信认证、短信认证、APP认证、临时访客账号、Facebook、802.1X WEP、WPA、WPA2等认证方式;
9.安全:支持802.11i、AES、TKIP等加密方式;支持WIPS/防钓鱼WIFI,支持对非法接入点的实时检测、告警及反制
10.智能负载均衡:支持基于用户数、信号强度、信道利用率的智能负载均衡,自动平衡各AP之间的接入压力;支持射频引导功能,引导无线终端优先接入干扰小的5G频段
11. ★产品稳定性及易维护性:提供国家无线电管理委员会的SRRC核准证复印件并加盖公章;所投AP与AC须为同一品牌

26
7
六类线
六类非屏蔽双绞线/传输速率:1000Mbps/100Ω,250MHz,23AWG/线缆内部带十字线芯/绿色PVC和LSZH线缆外皮/符合UL94V-0等级、TIA/EIA 568B、EN50173-1和ISO 11801:2002。

11
8
网络
机柜
1、2米600*600加厚黑色前后网门机柜、抗振动、抗冲击、耐腐蚀、防尘、防水、防辐射、工作温度: 5℃-40℃,
2、相对湿度:≤85%( 30℃)
3、大气压力:70KPa-106KPa 指标:特性阻抗:75Ω4、工作速率:2Mb/s、8Mb/s、34Mb/s、14Mb/s、155Mb/s。接触电阻:>外导体≤2.5mΩ 内导体≤10mΩ
4、绝缘电阻:>10000mΩ(500VDC历时1分钟),无击穿、无飞弧。
回线间串音防卫度:≥70dB(50KHz-233MHz)
5、介入损耗:≤0.3dB(50KHz-233MHz)。拉脱力:>50N 连接器寿命:≥1000次

1
9
壁柜
机柜
1、6U网络机柜 6U 壁挂式机柜 规格尺寸:600mm*350mm*530mm(宽*高*厚)
2、可安装 24 口 POE 供电网络交换机、特点: 19 英寸标准机柜结构设计,正面玻璃门,二侧插销门,配层板 、箱体外壳材料优质镀锌冷轧钢板,静电喷涂工艺,表面经酸洗磷化处理,钢板厚度1.0mm,立柱1.5mm

5
10
线槽
1、 PVC线槽规格,长度2m每根。
2、采用低卤素高韧性硬质PVC料制成,环保无污染,不含铅等有毒物。由槽底及槽盖组成

956
11
电源线
3*4mm国标电源线、武汉二厂

175
12
12芯光缆
12芯单模光缆(含熔纤)

300
13
辅材
含水晶头、绝缘胶布、钉子、标签纸等

1
14
技术
服务
含无线线路布放和设备安装调试等

63
15
24口接入交换机
1、24个10/100/1000Base-T自适应电口,4个千兆SFP光口;
2、交换容量≥336Gbps/3.36Tbps,包转发率≥96Mpps/126Mpps,
3、支持全端口线速转发;支持统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

4
16
48口接入交换机
1、48个10/100/1000Base-T自适应电口,4个千兆SFP光口;
2、交换容量≥336Gbps/3.36Tbps,包转发率≥132Mpps/166Mpps,
3、支持全端口线速转发;支持统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

4
17
光模块
1、 光模块-SFP-GE-单模模块
2、 传输速率:1000M/端口数量及端口类型:1口、光+电口

16
18
六类线(TP)
六类非屏蔽双绞线/传输速率:1000Mbps/100Ω,250MHz,23AWG/线缆内部带十字线芯/绿色PVC和LSZH线缆外皮/符合UL94V-0等级、TIA/EIA 568B、EN50173-1和ISO 11801:2002。

1
19
六类跳线
1、 采用多股24-22AWG标准的电缆结构,即插即用,方便灵活。用于网络设备到配线架以及通信端口的连接。
2、 传输带宽达到250MHz.支持T568A(ISDN)和T 568B(ALT)插脚的配置;
3、 水晶头簧片表面铜片,保证了非常好的接触与信号传输性能;
渐变型受力原理的加长护套,防滑抗拉,保证一定的弯曲半径;采用灌胶工艺制作,导线封密不氧化;

215
20
六类非屏蔽模块
3、 六类非屏蔽模块,体积小巧,易于安装与面板和插座上;
端接时保证开绞长度≤6mm;免工具安装,符合TIA/EIA 568B等要求,符合UL94V-0等级,具有体积小巧,可轻松安装的优势,用于水平子系统的端接。

215
21
86型底盒
标准尺寸:86mm×86mm、PVC 材料的,含阻燃成分

215
22
86型面板
嵌入式面框,安装、拆卸方便;规格为86mm*86mm,面板对边尺寸86MM。采用优质塑料PC/ABS,防撞、阻燃、抗冲击力;

215
23
线槽
1、 PVC线槽规格,长度2m每根。
2、 采用低卤素高韧性硬质PVC料制成,环保无污染,不含铅等有毒物。由槽底及槽盖组成,底槽两侧设有出

200
24
壁柜机柜
1、6U网络机柜 6U 壁挂式机柜 规格尺寸:600mm*350mm*530mm(宽*高*厚)
2、可安装 24 口 POE 供电网络交换机、特点: 19 英寸标准机柜结构设计,正面玻璃门,二侧插销门,配层板 、箱体外壳材料优质镀锌冷轧钢板,静电喷涂工艺,表面经酸洗磷化处理,钢板厚度1.0mm,立柱1.5mm

5
25
72芯ODF子框
1、ODF单元箱、熔配一体化机框,壳体采用冷扎板制成,环氧静电喷塑,外形美观,使用方便;
2、安装方式:既可装入配线架机柜,也可壁挂安装。

1
26
熔纤
12芯光缆熔纤

88
27
12芯光纤终端盒
12芯光纤终端盒 用于光纤的熔接、分支,可叠加、翻转、扩大容量

5
28
辅材
辅材(含水晶头、绝缘胶布、钉子、标签纸等)

1
29
技术服务
含设备安装调试与学校有线和无线网络的联调等技术服务

1
30
教学应
用软件
35. 电子教室管理软件。该管理软件可实现功能:纯软件产品,安装部署快捷,升级简易方便,全中文人性化界面设计,配有详细的在线帮助,支持主窗口功能按钮、浮动工具条、右键菜单、快捷键多项操作方式。
36. ★采用流媒体技术,流畅无延时,文件清晰度几乎无损耗,支持几乎所有常见的媒体音视频格式, Windows Media文件,VCD文件,DVD文件,Real文件,AVI文件,MP3等主流文件格式,支持720p、1080p的高清视频。防杀进程、断线保护、卸载密码保护等辅助功能维护教学秩序。
37. ★文件分发和提交必须支持拖拽添加文件,可添加不同目录下的文件或文件目录。全面支持Windows系列操作系统,包括Windows 8/8.1(32位、64位)、win10(32位、64位)操作系统。
38. ★屏幕广播:将教师机屏幕和教师讲话实时广播给单一、部分或全体学生,可选择全屏或窗口方式。窗口模式下或教师机与学生机分辨率不同情况下,学生机可以以不同的窗口方式接收广播。
39. ★屏幕广播速度增强:屏幕广播时支持多种画面质量的调节,根据网络的不同选择最好的效果进行教学。屏幕笔:教师教学使用的辅助工具,突出显示项目、添加注释,添加批注等等。
40. ★共享白板:教师可共享白板、桌面或图片与选定的学生共同完成相同的学习任务或绘画作品,提供学生也可以单独完成。
41. ★网络影院:实现教师机播放的视频同步广播到学生机。视频直播:通过USB摄像头将教师的画面实时广播到学生机,达到更形象的教学效果,具有引导客户选择视频设备的提示画面,以便客户快速完成摄像头设备的设置。
42. 语音广播:将教师机麦克风的声音广播给学生,教学过程中,可以请任何一位已登录的学生发言,其他学生和教师收听该学生发言。语音对讲:教师可以选择任意一名已登录学生与其进行双向语音交谈,除教师和此学生外,其他学生不会受到干扰,可以动态切换对讲对象。
学生演示:教师可选定一台学生机作为示范,由此学生代替教师进行示范教学。
43. ★分组教学:教师分派组长执行指定的功能,组长代替教师进行小组教学,小组不需要再临时创建,可以直接使用既有分组信息,教师可以监控每个分组的教学过程,以了解分组教学的进度。
44. ★分组讨论:教师可以创建多个小组进行讨论活动,并可任意选择分组加入讨论活动。同组师生支持多种方式进行交流,包括文字,表情,图片等。
45. 屏幕录制:教师机可以将本地的操作和讲解过程录制为ASF录像文件,可以用 Windows 自带的 Media Player 直接播放。学生端屏幕录制、回放:学生端接收教师端广播的时候可以自动录制教师机广播教学的过程,课后可以重复观看学习。
46. 文件分发:允许教师将教师机不同盘符中的目录或文件一起发送至生机的某目录下。目录不存在自动新建此目录;盘符不存在或路径非法不允许分发;文件已存在选择自动覆盖或保留原始文件。
47. ★作业提交:学生把做好的作业直接提交到教师机,方便教师批改作业要收取的麻烦。通过特殊设置,学生提交作业时必需经过教师审批通过后才可提交,教师可以选择接收和拒绝学生提交的文件。并且教师可以限制学生提交文件的数目和大小。网络快照:教师可以在监控学生的时候,对学生画面拍快照,保存学生画面的截图。
48. 屏幕监视:教师机可以监视单一、部分、全体学生机的屏幕,教师机每屏可监视多个学生屏幕(最多36个)。可以控制教师机监控的同屏幕各窗口间、屏幕与屏幕间的切换速度。可手动或自动循环监视。
49. 多频道教学:支持多达32个频道的划分,一个教师可对单个班级或多个班级同时上课;多个教师可同时对多个班级进行不同内容的教学。
50. 试卷编辑:教师能够在家中编辑试题,试题类型支持单选、多选、判断、简答,可插入图片,设置试卷名称、教师名称、班级、考试时间和总分。
51. ★开始考试:教师将试卷分发给学生即可开始考试,考试过程中可以教师如有问题补充,可暂停考试,在特殊情况下,可以暂挂考试,下次启动系统后可继续考试;考试过程中如有断电、关机等意外情况学生机可断线重连,考试结束后学生可提交或时间到自动提交。
52. ★阅卷评分:收取的试卷系统可自动评分,教师添加批注,查看柱状图显示的考试统计结果,并能够将评分结果以网页形式发送给相应的学生。
53. ★答题卡考试:教师导入word、ppt、excel、pdf等文档类型的考试内容共享给学生,直接生成答题卡用于学生作答,包含多种不同的题型:多选题,判断题,填空题和论述题。
54. ★抢答竞赛:教师可以出任意题目请学生作答,学生抢答时只需按下按钮即可,作答正确“星星”奖励,并可升级为月亮和太阳,吸引学生注意力,主动参与活动。随堂小考:教师启动快速的单题考试或随堂调查,限定考试时间,学生答题后立即给出结果,结果显示学生答案柱状图分析和答题时间,可作为抢答依据。
55. ★签到:提供学生名单管理工具,为软件和考试模块提供实名验证。提供点名功能,支持保留学生多次登录记录、考勤统计、签到信息的导出与对比。
班级模型:有单独的管理界面,实现对班级模型的统一管理,并能够导入、导出,调用不同网络教室中的班级模型。
56. ★打印和光盘限制:对打印的权限和光盘使用做限制。★U 盘限制:对U盘访问权限的设定(完全开放、只读、只写、完全限制),有效控制学生使用U盘,防止资料的流失和病毒的引入。
57. ★上网限制:设定学生访问网站的黑名单或白名单,对学生可以访问的Internet站点进行管理。支持多浏览器限制,如QQ、IE、谷歌、360、遨游等浏览器。
58. ★程序限制:通过各种策略的应用,可防止学生在教学过程中打游戏,或使用QQ,MSN等聊天工具,支持限制 U 盘,网络映射盘,硬盘虚拟盘,虚拟光盘,内存虚拟盘里的程序。
59. ★学生端属性查看:教师可以获取学生端计算机的名称、登录名和其它常用信息,并可以列出学生端的应用程序、进程和进程 ID,教师还可以远程终止学生端的进程。
60. 系统日志:显示和自动保存系统运行过程中的关键事件,包括学生登录登出,资源不足,提交文件等。
61. 黑屏肃静:教师可以对单一、部分、全体学生执行黑屏肃静来禁止其进行任何操作,达到专心听课目的,教师可自定义黑屏的内容与图片。
62. 远程命令:可以进行远程开机、关机、重启等操作,远程关闭所有学生正在执行的应用程序功能。
63. 分组管理:教师可以新建,删除,重命名分组,添加和删除分组中的成员,设置小组长。分组信息随班级模型永久保存,下次上课可以直接使用保存的分组。
64. ★图标监看:班级模型中可以显示学生机桌面的缩图。缩图显示大小也可自由设定。
65. 自动锁屏:独有的断线保护自动锁屏技术,通过网卡的是否激活来锁定屏幕,避免学生拔掉网线违反纪律。
66. 防杀进程:为安全起见,学生端程序运行后,防止学生通过任务管理器结束学生端程序进程来逃脱教师控制。
67. 请求帮助:学生端遇到问题可请求帮助,教师端可远程遥控帮助学生解决问题。
68. 远程消息:教师与学生能够使用远程消息进行交流,并可以允许和阻止学生发送文字消息。远程设置:远程设置学生桌面主题、桌面背景、屏幕保护方案、学生的频道号和音量、学生的卸载密码,是否启用进程保护,断线锁屏,热键退出等。

1
31
静电地板
将学校机房原有静电地板安装到新机房;将学校机房原有静电地板安装到新机房;不含拆除和搬迁 

1
32
24口接入交换机
1、24个10/100/1000Base-T自适应电口,4个千兆SFP光口;
2、交换容量≥336Gbps/3.36Tbps,包转发率≥96Mpps/126Mpps,
3、支持全端口线速转发;支持统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

1
33
48口接入交换机
1、48个10/100/1000Base-T自适应电口,4个千兆SFP光口;
2、交换容量≥336Gbps/3.36Tbps,包转发率≥132Mpps/166Mpps,
3、支持全端口线速转发;支持统一管理、统一查看状态、VLAN等配置管理;支持终端识别、终端准入、安全防护及安全画像可视;支持胖瘦一体化

1
34
机柜
1、1000mm*600mm*600mm;
2、19英寸标准网络机柜;冷轧钢材质,符合《网络机柜技术条件》要求。

1
35
24口配线架
3、 六类配线架24口 CAT6类千兆网络配线架
4、  工程级镀金1U机架式机柜配线架 WAN-16

1
36
48口配线架
3、 超五类配线架48口 CAT5e类网络配线架
4、  工程级2U机架式机柜配线架

1
37
综合布线
1.电源线:符合国家标准的铜线,主线4m2,支线2.5m2负载满足要求,三线分色分类阻燃分离布线
2.网线:超六类双绞线,主流大品牌
3.电源插座:符合国家标准,满足连接需求,主流大品牌
4.空开:国标产品,三相空开及空开盒
4.布线规范、安全、美观,所有线路均入线槽;线槽安装牢固
5.施工规范:施工依照CSC综合布线标准设计,强弱电规范(分离)施工,整个网络教室要具有高扩展性、灵活性、先进性、可管理性。在布线中,所有信息点均有一定编号规则和颜色规则,以方便维护

49
 
2、投标人资格条件:
1. 投标人应具备《政府采购法》第二十二条规定的条件;
2. 投标人必须是在中国境内依法注册的法人、其他组织或者自然人;
3. 投标截止时间前在国家企业信用信息公示系统中被列入经营异常名录或者严重违法企业名单的企业,将被拒绝参加本次投标。详见“国务院令654号”文。
4. 投标人在信用中国网、中国政府采购网、及其它有关网站,被查询到“失信被执行人”、 “重大税收违法当事人名单”、“政府采购严重违法失信名单”等具有不良行为的,将拒绝其参加本次政府采购活动。(详见财库[2016]125号);
5. 为本项目或者其中分项目的前期工作提供整体设计、规范编制或者项目管理、监理、检测等服务的法人及其附属机构(单位)不得再参与本项目的投标;
6.授权代表合法有效的劳动合同及缴纳社保的证明;
7.本项目不接受联合体投标,执行过程中不允许转包、分包;
3、付款方式:
验收合格付款95%,使用一年后付款剩余5%。
4、评分标准
评标项目
评审项目
分值
评 分 标 准(总分100分)
价格部分
(30分)
投标价格
30分
本项目价格评议采取低价优先法计算,即满足招标文件要求且报价最低的投标报价为评标基准价,其价格分为满分。供应商的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×价格权值(30%)×100 分。为保证产品质量,投标报价低于采购预算80%时,评标委员会将对其进行成本分析,评标委员会认为报价低于成本价时将否决其投标。
商务部分
(18分)
企业实力
2分
投标人提供18年度及19年度经会计师事务所审计的审计报告及报表的得2分。未提供或提供一个年度的不得分。
1分
投标人提供近三个月纳税及缴纳社保的凭证得1分
3分
投标人具有安防工程企业设计施工维护能力等级叁级及以上证书的得3分。(需提供加盖供应商公章的证书复印件,原件备查)
6分
投标人具有ISO9001质量管理体系认证证书、ISO14001环境管理体系认证证书、ISO45001职业健康安全管理体系认证等证书的,每个得2分。总分6分。(需提供加盖供应商公章的证书复印件,原件备查)
6分
投标人获得中国企业信用资信等级企业、诚信经营、重合同守信用等证书,其中获得“AAA”等级证书的每个得2分,“AA”等级证书的每个得1分,“A”等级证书的每个得0.5分,总分6分。(需提供加盖供应商公章的证书复印件,原件备查)  
技术部分(52分)
产品参数
23分
投标产品技术规格完全满足招标文件要求23分。非★号参数及技术规格低于招标文件要求的为负偏离,每项扣1分,★号参数及技术规格低于招标文件要求的为负偏离,每项扣3分,扣完为止。
2分
所投无线控制器支持人脸识别认证,支持通过专用的认证APP进行授权管理、画像管理、通知管理等,得2分(需提供平台配置截图、APP界面截图、APP下载链接等,并加盖制造厂商公章)
12分
为确保无线网络设备的安全性,防火墙及网关以下功能需提供截图证明(并加盖制造厂商公章),每提供一项得3分
1、入侵防护功能:具备独立的入侵防护漏洞规则特征库,特征总数在7000条及以上;支持针对客户端的各种漏洞攻击防护,包括Application漏洞攻击、File漏洞攻击、Web Browse、Web Activex、Scan漏洞攻击、Shellcode漏洞攻击、System漏洞攻击;(需提供相关功能截图证明,并加盖制造厂商证明)
2、安全防护:支持AES、DES、3DES、MD5、SHA、DH、RSA等加密算法(提供设备界面截图证明,加盖厂商公章)、除用户名/密码认证方式外,还支持基于网关硬件特征的高安全身份验证技术(提供设备界面截图证明,加盖厂商公章)
3、流量控制:能够实时看到各级流控通道的状态:包括所属线路、通道占用比例、用户数、保证带宽、最大带宽、优先级,启用状态等。(提供设备界面截图,加盖厂商公章)
4、持弱特征识别等相关技术,识别非常见的、新出现的P2P软件、原有P2P软件的新版本(提供自主知识产权证明,加盖厂商公章)
售后服务
4分
对投标人项目安装调试方案合理、可行,措施得当、有效;施工组织机构健全、工期保障措施得力、人员组配全面;技术培训方案详尽、组织方式灵活、计划安排合理等;进行综合比较,优1分,良0.5分,一般0.1分,
投标人技术方案书中附有完整清晰的网络系统拓朴图、无线信息点位图、信息点位统计表的得3分。有缺项不得分。
4分
投标人售后服务体系完整、故障处理措施及响应时间完善合理。优1分,良0.5分,一般0.1分。
投标人获得中国企业信用“AAA”级质量服务诚信单位证书的得3分。(需提供加盖供应商公章的证书复印件,原件备查)
2分
提供所投主要产品(防火墙、交换机、无线控制器)生产厂商针对本项目三年免费质保承诺书,(须提供加盖制造厂商公章的售后服务承诺书原件),完全满足得2分,否则不得分。
5分
为保证项目服务质量、项目备稳定性及高安全性,所投主要设备生产厂商(防火墙、交换机、无线控制器)在省内有厂家直属的服务办事机构 (官网可查),提供相关证明文件得2分;
入选中国反网络病毒联盟ANVA成员单位、CSA云安全联盟会员单位、国家信息安全漏洞库CNNVD技术支撑单位,每提供一个证书得1分,此项,满分3分。(需提供相关证明复印件,并加盖制造厂商公章,否则不得分)
5、验收标准
1、验收方案要求:
(1)货物到达现场后,中标人应在使用单位人员在场情况下当面开箱,共同清点、检查外观,作出开箱记录,双方签字确认。
(2)中标人应保证货物到达用户所在地完好无损,如有缺漏、损坏,由中标人负责调换、补齐或赔偿。
(3)中标人应提供完备的技术资料、装箱单和合格证等,并派遣专业技术人员进行现场安装调试。验收合格条件如下:
    3.1设备技术参数与采购合同一致,性能指标达到规定的标准。
    3.2 货物技术资料、装箱单、合格证等资料齐全。
    3.3在规定时间内完成交货并验收,并经采购人确认。
    3.4产品在安装调试并试运行符合要求后,才作为最终验收。
   (4)中标人提供的货物未达到招标文件规定要求,且对采购人造成损失的,由中标人承担一切责任,并赔偿所造成的损失。
   (5)采购人需要制造厂家对中标人交付的产品(包括质量、技术参数等)进行确认的,厂家应予以配合,并出具书面意见。产品包装材料归采购人所有。
   (6)采购人最终确认验收的,应当出具验收书,具体格式如下:
XXX设备采购验收单
单位(公章)                         负责人              
供货单位
 
接收单位
 
项目名称
 
货物数量
 
验收情况报告
 
                年   月   日
验收成员签字:
 
年   月   日
1、 验收资料要求:
验收过程中的资料按采购人要求全部整理归档,按采购人要求时间提供。
六、联系方式
采购人联系方式:
名    称:武汉市东西湖区马池小学
联 系 人:库老师
电    话:18771049983
分散采购代理机构联系方式:
    名    称:湖北中程金鑫项目管理有限公司
地    址:武汉市东西湖区信诚达工业园11栋1单元16楼
联 系 人:童童
电    话:027-83088283
湖北中程金鑫项目管理有限公司
2020年7月15日
返回顶部