公告摘要
项目编号jh20-210000-86036
预算金额45.06万元
招标联系人-
招标代理机构中经国际招标集团有限公司
代理联系人许俊远
标书截止时间2020/12/17
投标截止时间2020/12/18
公告正文
项目概况
数字校园支撑设备采购项目采购项目的潜在供应商应在辽宁政府采购网获取采购文件,并于2020-12-18 10:00(北京时间)前提交响应文件。
一、项目基本情况
项目编号:JH20-210000-86036
项目名称:数字校园支撑设备采购项目
采购方式:竞争性谈判
包组编号:001
预算金额(元):450,600.00
最高限价(元):450,600.00
采购需求:查看
附件一:三合一VPN
技术参数:
1. 加密流量≥350Mbps,并发用户数≥4000,IPSec加密流量≥180Mbps,设备整机吞吐量≥1.2Gbps,设备整机并发会话数≥130w。
2. 内存≥8G,硬盘≥64G SSD,不少于6个千兆电口,不少于2个千兆光口。
3. 提供不少于200个SSL VPN接入授权,提供不少于200个企业移动管理接入授权。
4. 支持IPv6/IPv4协议下的网关模式、单臂模式、主备模式、集群模式、分布式集群模式的部署
5. 支持对基于HTTP、HTTPS、FileShare、DNS、H.323、SMTP、POP3、Telnet、SSH等的所有B/S、C/S应用系统,支持基于TCP、UDP、ICMP等IP层以上的协议的应用,例如即时通讯、视频、语音、Ping等服务;
6. 支持用户登录界面、服务界面的完全自定义,上传单独的Web页面作为用户登录界面、服务界面
7. 支持用户终端登录前、登陆后的安全性检测,检测范围包括:用户接入IP、接入时间、接入线路IP、进程、文件、注册表、操作系统、使用终端,可以检测出客户端是否安装指定的防火墙或杀毒软件。
8. 产品应具有角色授权机制,支持在用户组的基础上,根据角色的不同,组合关联不同的资源权限。
9. 针对服务器地址保护方面,可支持SSLVPN资源列表界面上的用户授权资源隐藏;针对B/S应用,可进行URL地址伪装,防止服务器真实IP地址泄露.
10.VPN设备在安装调试过程中需要与网络中认证计费平台对接,并实现用户的统一管理与维护,实施过程中需完成LDAP数据库的搭建、优化以及用户的导入导出等内容。
11.为保证三合一VPN产品对云计算环境的适配能力,所投产品的生产厂商具备云安全成熟度模型CS-CMMI 5认证,提供证书复印件。
12. 为保障所投三合一VPN产品的安全性,其生产厂商为国家互联网应急响应中心网络安全应急服务支撑单位(国家级),提供证书复印件。
13.提供3年原厂质保服务。
14.除满足上述指标外所投三合一VPN产品支持与现网中深信服安全感知平台联动,实现同步用户信息,包括用户登录、登出、分配IP、访问资源记录的日志数据,实现远程接入用户与安全事件关联分析,定位异常用户,并支持在平台上显示三合一VPN的接入情况,需提供与原有产品兼容承诺函。如不支持与现网安全感知平台联动,可提供可替换方案,需提供与现网中深信服安全感知平台及与平台关联的下一代防火墙设备的替换方案。以上两种方案,满足其一即可。采用替代方案产品具体要求如下:
(1)安全态势感知平台1套
标准2U机架式设备,配置≥6个千兆电口,内置≥16TB硬盘,配置≥4核CPU,配置≥32G内存;冗余电源。
支持大屏展示业务脆弱性态势,包括漏洞风险态势、漏洞类型、高危漏洞、脆弱性业务、实时脆弱性监测。
支持流量分析实时发现操作系统、数据库、web应用等存在的漏洞风险,看清网络脆弱性。
支持展示外网对网络内部尝试进行的远程登陆、数据库访问等行为,可查看明细列表,内容包括但不限于外网IP、受影响网络内部主机IP、外部风险访问者数等。
包含探针1台。
提供3年原厂质保。
(2)下一代防火墙1台
标准2U机架设备;配置不少于4个千兆电口、4个千兆光口、4个万兆光口;三层吞吐量不低于40Gb,应用层吞吐量不低于20Gb,并发连接数不低于12,000,000,内置不少于1T的硬盘,标配冗余电源。
支持802.1Q VLAN Trunk、access接口,VLAN三层接口,子接口,支持链路聚合功能,支持端口联动功能,当上行/下行端口链路出现故障时,对应的另一端下行/上行端口自动切断链路;
支持IPv4/v6 NAT地址转换,支持源地址转换,目的地址转换和双向地址转换,支持针对源IP、目的IP和双向IP连接数控制;支持NAT64、NAT46 地址转换;
配置IPS模块、配置av防病毒模块、配置僵尸网络检测模块;
提供3年原厂质保。
 
附件二:服务器
技术参数:
1.≥2U,标配原厂导轨。
2.≥2颗,Intel 至强可扩展系列处理器4214,可支持最高205W处理器。
3.≥512GB 2933MHz DDR4,可扩展≥24个内存插槽,官方支持最大内存容量不小于3TB。最大支持24根DDR4内存,最高速率2933MT/s,支持RDIMM或LRDIMM,最大容量3.0TB
4.配置≥25个2.5寸热插拔硬盘槽位,可扩展至≥37个2.5寸热插拔硬盘槽位,同时可扩展3个3.5寸硬盘。配置≥2块300GB 10K SAS硬盘,≥3块480GB SATA SSD固态硬盘;≥9块2.4TB 10K SAS硬盘。
5.≥1个标配SAS Raid阵列卡(不占用PCIE扩展槽),支持RAID0/1/10/5/6/50/60。
6.≥2GB缓存,支持缓存数据保护,且后备保护时间不受限制。
7.最多提供≥8个标准PCIE3.0插槽。
8.提供≥1个网卡专用插槽(不占用PCIE扩展槽),可选配千兆或万兆网卡,配置10GB双端口网卡≥2块含10G多模模块。
9.≥5个USB3.0接口,最高可扩展至6个USB接口;标配1个VGA,可选配支持最高2个VGA接口。
10.2个≥500w铂金版热插拔冗余电源,支持96%能效比的钛金版电源选件,热插拔冗余风扇。
11.配置≥1Gb独立的远程管理控制端口。
12. 提供3年原厂质保服务。
 
附件三:软件定义存储软件
技术参数:
对现网VMware vSAN软件定义存储软件产品进行扩容,扩容产品需兼容现网中VMware vSAN产品,本次扩容6颗物理CPU授权,提供1年原厂质保。如不兼容可提供可替换现网软件定义存储的解决方案,以上扩容和替换两种方案,满足其一即可。替换方案产品要求如下:
1.分布式存储(Server SAN),支持多个独立的服务器本地SSD或磁盘组成一个可以共享的存储资源池。基于面向对象的存储架构,易于管理,并支持横向扩展。配置授权需包含替换原有4颗物理CPU授权,即本次需配置10颗物理CPU授权。
2.配置部署简单,无需命令行操作,只需在图形化管理界面上点击即可完成,对存储的管理简单易行,可通过图化形界面添加磁盘,组织磁盘组,制定存储策略。
3.提供数据迁移服务,提供50TB存储迁移服务,迁移过程中要求保障数据的一致性并保障业务连续性。
4.支持SSD和SAS/SATA HDD磁盘混合存储,支持Oracle、Oracle RAC、MS SQL、MySQL、SAP、SAP HANA的运行。
5.支持热插拔技术,可根据业务需求灵活扩展存储容量,平滑地增加磁盘和节点数量,不影响业务系统运行。
6、支持跨数据中心部署,支持存储双活,RPO为0。提供针对站点故障和本地组件故障的两种保护机制,站点故障支持RAID 1,本地组件故障支持RAID 1、5、6等多种方式。
7、提供基于存储策略的管理机制,根据业务应用的需求,可以通过变更存储策略进行在线的动态调整业务应用正在使用的存储资源。
8、支持块存储 iSCSI协议,能对物理主机提供存储空间
9.提供1年原厂质保。
 
附件四:服务器虚拟化软件
技术参数:
对现网VMware vSphere服务器虚拟化软件产品进行扩容,扩容产品需兼容现网中VMware vSphere产品,本次扩容2颗物理CPU授权,提供1年原厂质保。如不兼容可提供可替换现网服务器虚拟化的解决方案,替代方案还应满足原有虚拟化平台与原有数据中心网络虚拟化的关联,实现虚拟机东西向流量管控,数据中心的大二层网络以及VXLAN等技术的实现。以上扩容和替换两种方案,满足其一即可。替换方案产品要求如下:
1.服务器虚拟化
配置需包含替换原有24颗物理CPU授权,即本次需配置26颗物理CPU授权和管理平台1套。
兼容现有市场上x86服务器上能够运行的主流操作系统,具有双方认可的官方客户操作系统兼容性列表, 尤其包括以下操作系统:Windows XP、Windows Vista、Windows 2000、Windows 2003、Windows 2008、Windows 2012、 Windows 2016、Windows 8、Redhat Linux、Suse linux等,虚拟机上的操作系统不进行任何修改即可运行。
提供HA功能,当集群中的主机硬件或虚拟化软件发生故障时,该主机上的虚拟机可以在集群之内的其它主机上自动重启。当虚拟机的客户操作系统出现故障时,可以自动重启该虚拟机客户操作系统,保障业务连续性。
支持虚拟机的在线迁移功能,无论有无共享存储,都可以在不中断用户使用和不丢失服务的情况下在服务器之间实时迁移虚拟机,保障业务连续性。
服务器虚拟化平台搭建完成后需提供业务系统迁移服务,将原有100台虚拟机迁移至新平台,迁移过程中要求不影响数据得一致性和业务得连续性,已保障业务高效稳定运行。
提供1年原厂质保。
2.数据中心网络虚拟化
替换原有16颗物理CPU授权。
创建可按需分配、使用和重新调整其用途的灵活的网络容量池。
在虚拟机启动时自动应用安全策略,在迁移虚拟机时移动安全策略,在取消调配虚拟机时删除安全策略。
提供网络流量监控功能,可针对方案内防护的虚拟机的进出流量,提供按选定时间或实时的展现及统计信息。
提供VXLAN L2交换机到VLAN的桥接功能。
可建立基于VXLAN的L2 逻辑交换机及L3的逻辑路由器的功能,VXLAN VTEP支持多网卡的负载均衡机制,可基于LACP、MAC或IP作为分配条件。
提供与网络封装覆盖(Overlay)的交换机制(VXLAN),可支持在不限定网络设备品牌的基础上封装超过5000个逻辑交换机,且修改逻辑交换机时不需要对底层的实体网络进行设定的更改。方案内的 VXLAN机制无需3层 Multicast机制即可运转。
支持建立逻辑交换机 (Logical Switch)、逻辑路由器(Logical Router)、逻辑防火墙(Logical Firewall)等虚拟网络环境功能,各逻辑交换机、路由器、防火墙功能需分散至各虚拟化平台软件所在的服务器上执行。
提供1年原厂质保。
       
合同履行期限:合同签订后20天内全部安装、调试完毕
需落实的政府采购政策内容:落实中小微/残疾人/监狱/节能环保等相关政策
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:3.1拒绝列入政府取消投标资格记录期间的企业或个人投标; 3.2与招标人存在利害关系可能影响招标公正性的法人、其他组织或者个人,不得参加投标。单位负责人为同一人或者存在控股、管理关系的不同单位,不得参加同一包投标或者未划分包的同一招标项目投标; 3.3投标人不得为“信用中国”网站(www.creditchina.gov.cn)中列入失信被执行人和重大税收违法案件当事人名单的供应商,不得为中国政府采购网(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商(在处罚决定规定的时间和地域范围内)
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取采购文件
时间:2020-12-15至2020-12-17,每天上午09:00至11:30,下午13:30至16:00(北京时间,法定节假日除外)
地点:辽宁政府采购网
方式:线上
售价:免费
五、响应文件提交
截止时间:2020-12-18 10:00(北京时间)
地点:中经国际招标集团有限公司10楼开标室(沈阳市铁西区建设西路4号千缘财富星座A座10B34室)
六、开启
时间:2020-12-18 10:00(北京时间)
地点:中经国际招标集团有限公司10楼开标室(沈阳市铁西区建设西路4号千缘财富星座A座10B34室)
七、公告期限
自本公告发布之日起3个工作日。
八、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁政府采购网。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
九、其他补充事宜
供应商在辽宁政府采购网上报名,报名成功后在辽宁政府采购网自行下载竞争性谈判文件。响应文件递交方式采用线上递交及现场纸质递交同时执行,参与本项目的供应商须自行办理好CA证书,如因供应商自身原因导致未线上递交响应文件的按照无效响应文件处理。具体操作流程详见辽宁政府采购相关通知
十、对本次招标提出询问,请按以下方式联系
1.采购人信息
名  称: 辽宁生态工程职业学院
地  址: 沈阳市苏家屯区枫杨路186号
联系方式: 13804003206
2.采购代理机构信息
名  称: 中经国际招标集团有限公司
地  址: 沈阳市铁西区建设西路4号千缘财富星座A座10A10室
联系方式: 024-31085360-805
邮箱地址: 13897919070@126.com
开户行: 中国建设银行股份有限公司沈阳皇姑支行
账户名称: 中经国际招标集团有限公司沈阳分公司
账号: 21001420011052516704
3.项目联系方式
项目联系人: 许俊远、李龙、姜晓琳
电  话: 024-31085360-805
评分办法:最低评标价法; 关联计划 附件:
返回顶部