中标
浑南区IPv6融合部署及创新应用项目结果公告
交换容量Kafka控件辅助DNS无线网络管理服务平台火警监控逻辑控件客户化部署设备分组及设备建模重点域名检测双向转诊软硬件故障处理内置CPUIPv4前端设备缓存源站内容时同步写入压缩缓存IPv6标识体系巡查点有状态地址翻译突发事件处置视频历史查询运维服务热线整体设计自动深度监测数据可视化监测探针门禁集群组建IPv6集成管控与融合服务平台业务集成管线运行监控路由平台平台软件X-FORWORD管廊环境与设备监控慢速渗漏监测8核16线程处理器设备生命周期管理平台升级信缓存DNS基于统一内容管理体系运行维护底层操作系统IPv4/IPv6双栈服务分析统计IPv4/IPv6交换服务区级医院信息系统可视化拓扑展示和关联操作位置管理信息维护和连接配置IPv6部署支撑平台2个PCIE8总线扩展测试方案分单元测试自定义维度告警信息筛选IP周期管理应急预案接入网关启动预案IPv6安全和运维支持体系综合查询虚拟ARP(VARP)日常运行检查以太网OAM火灾报警器IPv6顶层规划数据异常监测报警相关安全防护体系IPv6部署服务节点配套硬件支持多达56KIPv4/IPv6路由IP地址过滤资产管理IPv4/IPv6协议交换平台平台软件调度探针4核8线程处理器燃气管线客户端代理用户面板远程心电IPv6边缘服务平台平台软件处方流转平台IPv6部署策略管理本地IPv4/IPv6协议交换服务分组管理OS和Container知识库关联支持IPFIX电力管线运行过程管理应用支撑平台开发教育资源管理应用体系IPv6部署IPv6地址分配应急仓库用户监测容器基础架构及配套硬件综合管廊运行环境调节标准管理系统视频专网IPv6深化部署独立办公楼宇点位基础数据维护工作参数修改安全感知及主动防护系统容器基础架构软件出入口监控物业公司数据映射控件安全体系监测及管理人员定位分权分域管理IPv6监测及评估考核隐患管理中间件平台PC移动办公廊内安全防控类的设备进行集中监控支持自动剔除中继IP地址IP地址采集应急管理网站及Web应用翻译规则引擎掌上云医院监理设备模块智能体数据中心集群系统融合应用系统源站服务监测整合应用IPv6网络核心服务容器基础架构部署应用层网关服务入廊管线实时监测行业模块管理VRF及VLAN地址关联ZTNA/SDP/MSG网络基础设施展现模型管理6核12线程处理器KAFKA推送开放的API接口XML解析控件管廊结构健康监测自动绑定功能远程影像数据过滤器IPv6安全及运维体系板载8个千兆网口高级监控设备日志独立办公点位IP地址管理系统IPv4/IPv6网站家庭医生基层信息系统远程门诊相关系统集成图表组件编辑应急物资相关系统服务智能监控整体测试青云虚拟化系统应急联动转发DNS服务幼儿教育管理平台网关设备接入视频流入区IPv6双栈部署IP地址规划和管理LADP应急仿真模型运维代理IPv6平台运行的基础架构集群部署入侵报警监测教育城域网IPv6集成管控条件循环控件路由转发平台手动基础监测IPv6部署支撑体系物联网终端摄迁移IPv6前端设备https网站升级子系统测试IPv6自动化运维平台入廊管线运行情况等方面进行监控图层管理服务器群数据源管理IP子网应用权限管理数据中心桥接扩展定位展示医疗专网IPv6集成管控窗体顶端摄像头IPv6深化部署支撑体系软件开发监控管理平台项目回收站IPv6应用支撑平台实时状态监测文件管理应用服务平台统计分析系统自动基础监测设备场景联动感温电缆五期视频及感知设备预设组件库管理红外防入侵系统应急车辆规范编制HTTP推送公共卫生红外探测器1U机架式盒式机箱持续监测与报警出入口控制系统隐患排查统计分析融合服务平台报警联动入廊设备管理红外对射IPv6单栈服务管廊IPv6融合应用政务外网互联网接入区PCAP流量采集容器平台系统映像安装转发表项IPv6安全自组织网络节能产品操作口令或密码设置和修改数据安全性操作相关应用系统软件数据集成应用教育云办公系统在线升级融合应用基础设施IPv6DDI集成服务平台辅助决策系统监测管理脚本管理容器基础架构支教监测域名审批应用软件管理软件开发IP解析反馈运程升级IPv6服务配置设备告警出入口控制装置应急资源管理监测报告技术咨询服务报警日志实时报警IPv6DDI服务IPv6部署监测IPv4基础设施软件升级智能监控系统以太网保护切换缓存加速数据中心TCP系统概况容器平台软件安全防护设施手动指定探针综合管廊本体结构纵横向变形监测火警类的设备进行集中监控IPAMIPv6创新试点人口健康信息网可视化项目管理云平台设施出口速率整形WRR数据备份和恢复照明等设备运行状况进行监控集中办公楼宇点位支持EVPNIPv6技术创新和融合应用手动深度监测声光报警器物联网平台对IPv4/IPv6地址规划DHCP子网管理供排水管线报警管理医疗服务网络IPv6部署资产及拓扑管理周边环境监测监控中心应急指挥处置JsonParser控件运行监测IP地址规划及管理DNS64服务存量IPv4应用全网应用体系管理IPv6+自定义数据转换IPv6服务管理9台采用9节点集群部署IPv6集成管控平台容器基础架构管理服务端代理主题设置固定宽带接入教育系统安防平台自定义tag与IPv6地址映射规划功能全网基础设施管理长期沉降监测流量监测慢病管理用户管理流优先级控制(PFC)指纹数据实时统计分析巡检管理主机火灾探测器数据源接入报警事件处置IPv6融合部署用户创建工作流支持ERPS交换节点数据字典维护IPv6全栈创新应用用户权限控制廊内人员进行实时定位功能应急通讯IP地址池权威DNS信息服务安全防控管理网络应用设备1现场技术保障视频实时监控本地IPv4及IPv6DHCP服务校验和更新实现SDN数据采集系统自定义分组故障恢复网络流量PCAP服务DNS解析服务IPv4/IPv6过渡服务IPv6/IPv4协议交换平台热力管线DNS服务部署统计分析建模支持烟感探测器视频存贮及视频应用系统IPv6升级统一管理平台软件安全防范措施抵御DoS攻击和支持CPU流量保护IPv6安全感知及主动防护网站管理DHCPv4/v6服务安全策略管理数据质量系统软件及服务系统管理无状态地址翻译网站IPv6改造故障排除安防设备巡更点IPv6单栈应用系统电子巡更IPv4过渡协议支持体系升级服务门户Srv6多网融合试点各种业务应用场景创建IP定位分析NB-IoT
金额
6019.76万元
项目地址
辽宁省
发布时间
2023/02/10
公告摘要
项目编号jh23-210112-00009
预算金额6103万元
招标公司沈阳市浑南区机关事务保障中心
招标联系人程先生
招标代理机构沈阳市浑南区公共资源交易中心
代理联系人王女士23787733
中标公司明阳产业技术研究院(沈阳)有限公司6019.76万元
中标联系人-
公告正文
浑南区IPv6 融合部署及创新应用项目结果公告
更多咨询报价请点击:
http://www.ccgp-liaoning.gov.cn/portalindex.do?method=getPubInfoViewOpen&infoId=-1fc9468c18624312d4e-4ebe
浑南区政府采购项目
服务类公开招标
招标文件
窗体顶端
窗体底端
窗体底端
窗体底端
项目名称:浑南区IPv6融合部署及创新应用项目
项目编号:JH23-210112-00009
编制单位:浑南区公共资源交易中心
目录
招标公告1
第一章投标人须知3
第二章投标文件内容及格式18
第三章服务需求39
第四章评标方法40
第五章政府采购合同条款及格式46
浑南区IPv6融合部署及创新应用项目的招标公告
项目概况
浑南区IPv6融合部署及创新应用项目招标项目的潜在供应商应在在辽宁政府采购网获取招标文件,并于2023年2月10日9点30分(北京时间)前递交投标文件。
一、项目基本情况
项目编号:窗体顶端
项目编号:JH23-210112-00009
项目名称:浑南区IPv6融合部署及创新应用项目
预算金额:人民币61,030,000.00元
采购需求:详见招标文件。
合同履行期限:项目完成期限:自合同签订生效后18个月内,免费质保期:3年。
需落实的政府采购政策内容:详见招标文件。
本项目不接受联合体投标。
二、供应商的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:详见招标文件。
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
参加浑南区政府采购活动的供应商未进入辽宁政府采购供应商库的,请详阅辽宁政府采购网“首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
参加本项目的供应商法定代表人或其委托代理人应根据本单位(个人)实际情况,进入CA平台自主选择CA认证机构办理CA数字认证证书(以下简称“CA证书”),已经办理过省内CA证书的单位或个人,如该发证机构已接入政府采购网,可联系发证机构升级CA证书,无需重新办理。
四、获取招标文件
时间:2023年1月20日至2023年2月1日
地点:辽宁政府采购网
方式:免费下载
售价:0元
五、提交投标文件截止时间、开标时间和地点
截止时间:2023年2月10日9点30分(北京时间)
地点:沈阳市浑南区新硕街1-1号(浑南区政务服务中心2楼),具体开标室在2楼大厅LED显示屏公示。
六、公告期限
自本公告发布之日起5个工作日。
七、质疑与投诉
详见招标文件。
八、其他补充事宜:
1、本项目通过政府采购电子评审系统开展采购活动,无需提供纸质文件。本项目供应商解密及二次报价(如本项目需要)提交时间均不得超过30分钟,否则视为投标无效。
2、请供应商详细阅读辽宁省政府采购网首页:《关于完善政府采购电子评审业务流程等有关事宜的通知》(辽财采函363号)相关内容。
九、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名称:沈阳市浑南区机关事务保障中心
地址:沈阳市浑南区世纪路13号
联系方式:024-23771090
2.采购代理机构信息
名称:沈阳市浑南区公共资源交易中心
地址:沈阳市浑南区新硕街1-1号319室
联系方式:024-23787733
3.项目联系方式
项目联系人:王女士
电话:024-23787733
第一章投标人须知
一投标人须知表
条款号 | 项 目 | 内 容 |
1.1 | 采购人 | 名 称:沈阳市浑南区机关事务保障中心地 址:沈阳市浑南区世纪路13号联系人:程先生 电 话: 024-23771090 |
1.2 | 采购代理机构 | 名 称:沈阳市浑南区公共资源交易中心地 址:沈阳市浑南区新硕街1-1号 联系人:王女士 电 话:024-23787733 |
1.3.4 | 合格供应商还要满足的其它资格条件 | 无 |
1.3.5 | 中小企业采购政策 | 一、是否为专门面向中小企业采购£是否是否为中小企业预留份额采购£是£1.采购项目整体预留:标的: ;预算金额: £2.设置专门采购包:包组: 包;预算金额: £3.要求以联合体形式参加:中小企业合同金额比例: £4.要求合同分包:中小企业合同金额比例: 注:1.采购项目预算总额的30%以上专门面向中小企业采购,其中预留给小微企业的比例不低于60%。2.本合同为中小企业预留合同,其中以联合体形式参加采购活动或者合同分包的,应当将联合协议或者分包意向协议作为采购合同的组成部分。3.联合体协议和合同分包协议格式自拟。否£1.法律法规和国家有关政策明确规定优先或者应当面向事业单位、社会组织等非企业主体采购的;2.因确需使用不可替代的专利、专有技术,基础设施限制,或者提供特定公共服务等原因,只能从中小企业之外的供应商处采购的;3.按照本办法规定预留采购份额无法确保充分供应、充分竞争,或者存在可能影响政府采购目标实现的情形;£4.框架协议采购项目;£5.省级以上人民政府财政部门规定的其他情形。注:除上述情形外,其他均为适宜由中小企业提供的情形。二、采购标的对应的中小企业划分标准所属行业:电气机械和器材制造业三、中小企业优惠措施:资金支付期限 £有 无 预付款比例 £有 无 |
1.3.6 | 是否有政府强制采购的节能产品 | £有,具体产品为 R没有 |
1.4 | 是否允许联合体投标 | £是R否 |
1.4.8 | 联合体投标的其他资格要求 | 无 |
2.2 | 项目预算金额、最高限价 | 预算金额:人民币61,030,000.00元最高限价:人民币61,030,000.00元 |
4 | 计量单位 | R中华人民共和国法定计量单位£其他: |
6.1 | 现场考察、开标前答疑会 | R不组织£组织,时 间: 地 点: 联系人: 电 话: £组织,招标文件提供期限截止后以书面形式通知。 |
11.3 | 样品或演示 | R不需要提供样品£需要提供样品 1、递交样品的截止时间: 年 月 日 时(北京时间)递交样品地点: 递交样品联系人: 递交样品联系电话: 2、样品制作的标准和要求: 3、随样品提交相关检测报告要求: (包含是否要求提供、检测机构要求、检测内容等)样品的封存及退回:中标投标人的样品将由采购人进行保管、封存,并作为履约验收的参考。未中标的投标人提供的样品,应当由采购人进行保管、封存,中标公告之日起七个工作日后,由未中标人自行领回或经未中标人同意后自行处理。 £不需要提供演示R需要提供演示 1、演示时间:详见招标文件要求 演示地点:详见招标文件要求 演示顺序:详见招标文件要求2、演示要求:详见招标文件要求(内容、设备等要求) |
12.1 | 投标报价货币要求 | R所有投标均按 人民币 进行报价。£其它: 金额或折扣率 |
13.1 | 投标保证金 | 1、投标保证金金额:人民币壹拾万元整2、投标保证金到账时间:递交响应文件截止时间前3、投标保证金缴纳方式:(1)采用电汇、转账或网上银行方式交纳,须汇入以下指定账户:收款单位:沈阳市浑南区财政事务服务中心保证金专户开户银行:中国民生银行股份有限公司沈阳黄河大街支行银行账号:990 200 178 006 8175 (2)采用银行保函方式交纳,须在投标截止2个工作日前,携带招标文件和银行保函送交至我中心3楼321室,以备核查相关信息,中心收到保函后开具银行保函回执单,咨询电话:024-23772766。银行保函金额及有效期须与招标文件保持一致。(3)根据辽宁省政府采购网上的电子保函业务通知,供应商如在省采网上以辽宁担保集团开具的电子保函,无需向我中心换取回执,由代理机构自行登入省采界面查询。(4)为优化政府采购营商环境,减轻中小企业负担,凡在浑南区公共资源交易信息平台交易的项目,投标及履约保证金即可采用电子保函方式交纳。具体情况如下: ①对于在浑南区公共资源交易信息平台上发布的项目,投标人可在线申请办理电子保函,办理电子保函需提供的材料及须知可前往如下地址了解查看:浑南区公共资源交易信息平台官网网址http://www.syhnjypt.com/,点击进入电子保函模块申请办理即可。 ②投标人成功开立电子保函后,代理机构可在浑南区公共资源交易信息平台上查询,投标人无需再向浑南区公共资源交易中心报送材料。4、保证金退还方式:自动转账 5、保证金退还咨询电话:024-23772766 6、其它: 无 (注:财政部门鼓励采用保函的方式递交投标保证金,具体办理流程参阅辽宁政府采购网) |
15.1 | 投标有效期 | 90 日历日 |
16.1 | 投标文件及电子文档份数 | 电子文档 1 份(须在辽宁省政府采购网上传电子响应文件及报价,且确保电子响应文件与备份电子响应文件一致)备份电子文档1 份(备份文档须统一存入U盘内,并密封。提交同时须提供一份加盖公章的纸质《电子投标文件与电子备份文件一致性承诺函》)参照格式19 |
18.1 | 递交投标文件截止时间、地点 | 详见招标公告,以招标公告规定时间、地点为准。 |
20.1 | 开标时间、地点 | 详见招标公告,以招标公告规定时间、地点为准。 |
21 | 评标委员会组成 | 评标委员会由采购人代表2 人,评审专家5人组成,共7人。 |
25.1 | 样品的评审方法以及评审标准演示的评审方法及评审标准 | £样品:1、样品评审方法: 2、样品评审标准: £演示:1、演示评审方法: 2、演示评审标准: |
27.2 | 评标办法 | R综合评分法£最低评标价法 |
29.2 | 推荐中标候选人的数量 | 3 |
31 | 确定中标人的方式 | 每个包组中标人数量: 1 R采购人委托评标委员会直接确定中标人£采购人确定中标人 |
35.1 | 履约保证金 | R本项目不收取履约保证金£本项目收取履约保证金履约保证金金额:履约保证金递交时间: 领取中标通知书后,签订合同前 履约保证金递交方式:□保函 □支票 □电汇账户信息: 开 户 名: 沈阳市浑南区公共资源交易中心保证金专户 开 户 行: 中国民生银行股份有限公司沈阳黄河大街支行账 号: 履约保证金退还时间及规定:履约完毕验收合格后由采购人发起申请退还 |
36 | 采购代理服务费 | R本项目不收取采购代理服务费 |
39.3 | 质疑 | 一、供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内提出质疑。对采购文件中供应商资格条件、采购需求、评分细则的询问及质疑,应向采购人提出;对涉及采购过程提出的询问、质疑,应向沈阳市浑南区财政事务服务中心提出。1、接收质疑函的方式:(1)书面纸质质疑函(加盖单位公章的书面纸质质疑函统一送达沈阳市浑南区财政事务服务中心。);(2)依托辽宁政府采购网电子化质疑投诉系统发起电子化质疑投诉。(1)采购单位询问、质疑联系方式联系单位:沈阳市浑南区公共资源交易中心 联 系 人:程先生联系电话:024-23771090 通讯地址:沈阳市浑南区世纪路13号(2)采购代理机构联系方式联系单位:沈阳市浑南区公共资源交易中心联 系 人:周女士联系电话:024-82652266通讯地址:沈阳市浑南区新硕街1-1号 319室2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁政府采购网。质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。须提供质疑函、营业执照副本复印件、授权委托书,处于保密阶段的质疑事项还须提供信息来源或有效证据(所有质疑材料一式三份并加盖公章)。二、投标人应在法定质疑期内一次性针对同一采购程序环节提出质疑,否则针对再次提出质疑将不予接收。(采购程序环节分为:招标公告、招标文件、招标过程、中标结果) |
其它 | 依据《关于开展辽宁省政府采购合同融资业务有关事宜的通知》(辽财采[2018]687号),本项目的中标供应商如有融资需求,可申请政采贷服务。联系单位:沈阳市浑南区公共资源交易中心联系人:陈女士 联系电话:024-23787733 |
注:表格中“R”项或“■”项为被选中项。
二总则
1.采购人、采购代理机构及投标人
1.1采购人:是指依法进行政府采购的国家机关、事业单位、团体组织。本项目采购人见投标人须知表1.1条。
1.2采购代理机构:是指集中采购机构或从事采购代理业务的社会中介机构,本项目的采购代理机构见投标人须知表1.2条。
★1.3投标人:是指向采购人提供货物、工程或者服务的法人、非法人组织或者自然人。本项目的投标人及其投标服务须满足以下条件:
1.3.1在中华人民共和国境内注册,能够独立承担民事责任,有生产或供应能力的本国供应商。
1.3.2符合《中华人民共和国政府采购法》第二十二条关于供应商条件的规定,遵守本项目采购人本级和上级财政部门关于政府采购的有关规定。
1.3.3以采购代理机构认可的方式获得了本项目的招标文件。
1.3.4符合投标人须知表1.3.4条中规定的资格条件。
1.3.5若投标人须知表1.3.5条中写明专门面向中小企业采购的,如投标人为非中小企业,其投标将被认定为投标无效。
1.3.6若投标人须知表1.3.6款中写明采购服务所伴随的货物为财政部、发展改革委、生态环境部等部门发布的品目清单中属于实施政府强制采购品目清单范围的节能产品,如投标人所投伴随的货物不具备依据国家确定的认证机构出具的、处于有效期之内的节能产品认证证书,其投标将被认定为投标无效。
★1.4如投标人须知表1.4条中允许联合体投标,对联合体规定如下:
1.4.1两个以上供应商可以组成一个投标联合体,以一个投标人的身份投标。
1.4.2联合体各方均应符合《中华人民共和国政府采购法》第二十二条规定的条件。
1.4.3采购人根据采购项目对投标人的特殊要求,联合体中至少应当有一方符合相关规定。
1.4.4联合体各方应签订共同投标协议,明确约定联合体各方承担的工作和相应的责任,并明确约定合同金额比例。
1.4.5大中型企业与小微企业组成联合体共同参加投标,联合协议中应约定小微企业的合同份额占到合同总金额的比例。
1.4.6联合体中有同类资质的供应商按照联合体分工承担相同工作的,按照较低的资质等级确定联合体的资质等级。
1.4.7以联合体形式参加政府采购活动的,联合体各方不得再单独参加或者与其他供应商另外组成联合体参加本项目投标,否则相关投标将被认定为投标无效。
(1)两个以上的自然人、法人或者其他组织可以组成一个联合体,以一个投标人的身份共同参加政府采购活动。
(2)联合体中标的,联合体各方应共同与采购人签订采购合同,就采购合同约定的事项对采购人承担连带责任。
1.4.8对联合体投标的其他资格要求见投标人须知表1.4.8条。
★1.5单位负责人为同一人或者存在直接控股、管理关系的不同供应商,其相关投标将被认定为投标无效。
★1.6为本项目提供过整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加本项目上述服务以外的其他采购活动,否则其投标将被认定为投标无效。
★1.7投标人在投标过程中不得向采购人提供、给予任何有价值的物品,影响其正常决策行为。一经发现,其将被认定为投标无效。
2.资金来源
2.1本项目的采购人已获得足以支付本次招标后所签订的合同项下的资金(包括财政性资金和本项目采购中无法与财政性资金分割的非财政性资金)。
★2.2项目预算金额和分项或分包最高限价见投标人须知表2.2条。
★2.3投标人报价超过招标文件规定的预算金额或者分项、分包最高限价的,其投标将被认定为投标无效。
3.语言文字
除专用术语外,与投标有关的语言均使用中文。必要时专用术语应附有中文注释。对不同文字文本投标文件的解释发生异议的,以中文文本为准。
★4.计量单位
除投标人须知表4条中有特殊要求外,投标文件中所使用的计量单位,应采用中华人民共和国法定计量单位。
★5.投标费用
不论投标的结果如何,投标人应承担所有与投标有关的费用。
6.现场考察、开标前答疑会
6.1投标人须知表6.1条规定组织现场考察或开标前答疑会的,采购人按规定的时间、地点组织投标人现场考察或开标前答疑会,或者在领取招标文件期限截止后以书面形式通知所有获取招标文件的潜在投标人。
6.2由于未参加现场考察或标前答疑而导致对项目实际情况不了解,影响技术文件编制、投标报价准确性、综合因素响应不全面等问题的,由投标人自行承担相应后果。
6.3现场考察及参加标前答疑会所发生的费用及一切责任由投标人自行承担。
7.适用法律
本项目的采购人、采购代理机构、投标人、评标委员会的相关行为均受《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、《政府采购货物和服务招标投标管理办法》及本项目本级和上级财政部门关于政府采购有关规定的约束,其权利受到上述法律法规的保护。
三招标文件
8.招标文件构成
8.1招标文件内容如下:
招标公告
投标人须知
第二章投标文件内容及格式
第三章服务需求
第四章评标方法
第五章政府采购合同条款及格式
★8.2投标人应认真阅读招标文件所有的事项、格式、条款等。如投标人没有按照招标文件要求提交资料,或者投标文件没有对招标文件做出实质性响应,可能导致其投标被认定为投标无效。
9.招标文件的澄清与修改
9.1采购人或者采购代理机构可以对已发出的招标文件进行澄清或者修改。澄清或者修改的内容可能影响投标文件编制的,应当在投标截止时间至少15日前,在原公告发布媒体上发布变更公告,并以书面形式通知所有获取招标文件的潜在投标人;不足15日的,采购人或者采购代理机构应当顺延提交投标文件的截止时间。
9.2澄清或者修改的内容为招标文件的组成部分,对所有招标文件的收受人具有约束力。投标人在收到上述通知后,应及时向采购代理机构回函确认。
四投标文件的编制
10.投标范围
10.1项目有分包的,投标人可对招标文件其中某一个分包或几个分包进行投标。
★10.2投标人应当对所投分包在招标文件“服务需求”中所列的所有服务内容进行投标,如仅响应分包中某一部分内容,其该包投标将被认定为投标无效。
10.3无论招标文件第三章服务需求中是否要求,投标人所投的服务均应符合国家强制性标准。
11.投标文件构成
★11.1投标人应完整地按招标文件提供的投标文件格式及要求编写投标文件。投标文件应包括资格证明文件、符合性证明文件、其它材料三部分。具体见第二章投标文件内容及格式。
★11.2投标人应按招标文件提供的格式编写投标文件。招标文件提供标准格式的按标准格式填列,未提供标准格式的可自行拟定。
11.3样品或演示要求详见投标人须知表11.3条。
★12.投标报价
12.1所有投标均按投标人须知表12.1条中要求货币进行报价。投标人的投标报价应遵守《中华人民共和国价格法》。同时,根据《中华人民共和国政府采购法》第三条的规定,为保证公平竞争,如有服务主体部分的赠与行为,其投标将被认定为投标无效。
12.2投标人应按招标文件要求在相关表格中标明投标服务及伴随货物的单价和总价,并由法定代表人(非法人组织的负责人)或其委托代理人签署。
12.3投标人所报的各分项投标单价在合同履行过程中是固定不变的,不得以任何理由予以变更。任何包含价格调整要求的投标,其投标将被认定为投标无效。
12.4每种服务只能有一个投标报价。采购人不接受具有附加条件的报价。
12.5除非招标文件另有规定,报价原则上精确到小数点后两位。
★13.投标保证金
13.1投标人应提交投标人须知表13.1条中规定的投标保证金,并作为其投标的一部分。
13.2投标保证金缴纳人、招标文件领取人、投标登记人和投标人必须为同一组织机构或联合体内不同成员单位,否则将视同未按招标文件规定交纳投标保证金。
13.3投标人存在下列情形的,投标保证金不予退还:
(1)在投标有效期内,投标人撤销投标的;
(2)中标后不按本须知第34条的规定与采购人签订合同的;
(3)中标后不按本须知第35条的规定提交履约保证金的;
(4)中标后不按本须知第36条的规定缴纳采购代理服务费的;
(5)存在其他违法违规行为的。
13.4联合体投标的,可以由联合体中的一方或者共同提交投标保证金。以一方名义提交投标保证金的,对联合体各方均具有约束力。
13.5投标保证金的退还
13.5.1中标人应在与采购人签订合同之日起5个工作日内,及时联系保证金收受机构办理投标保证金退还手续。
13.5.2未中标投标人的投标保证金将在中标通知书发出之日暨中标结果公告公布之日起5个工作日内无息退还。投标人应及时联系保证金收受机构办理退还投标保证金手续。
13.5.3投标人在投标截止时间前撤回已提交的投标文件的,投标人应自采购人或者采购代理机构收到投标人书面撤回通知之日起5个工作日内,及时联系保证金收受机构办理投标保证金退还手续。
13.5.4政府采购投标担保函不予退回。
13.6因投标人自身原因导致无法及时退还的,采购人或采购代理机构将不承担相应责任。
★14.证明投标标的的合格性和符合招标文件规定的技术文件
14.1投标人应提交证明文件,证明其投标内容符合招标文件规定。该证明文件是投标文件的一部分。
14.2上条所述的证明文件,可以是文字资料、图纸和数据。
★15.投标有效期
15.1投标应在投标人须知表15.1条中规定的投标有效期内保持有效。投标有效期不满足要求的投标,其投标将被认定为投标无效。
15.2在特殊情况下,采购人或采购代理机构可根据实际情况,在原投标有效期截止之前,要求投标人延长投标文件的有效期。接受该要求的投标人将不会被要求和允许修正其投标,且本须知中有关投标保证金的要求须在延长的有效期内继续有效。投标人可以拒绝延长投标有效期的要求,其投标保证金将及时无息退还。上述要求和答复都应以书面形式提交。
16.投标文件的签署及规定
16.1投标人应按投标人须知表16.1款中的规定,准备和递交电子投标文件和电子备份文件。
五投标文件的递交
★17.投标文件的密封和标记
17.1投标人应将投标文件密封,将电子备份文件存入U盘,并进行包封。
17.2所有包装封皮上均应:
(1)注明项目名称、项目编号、包号、投标人名称。
(2)加盖投标人单位公章。
17.3如果投标人未按上述要求密封,其投标文件将被拒绝接收。
★18.投标截止
18.1投标人应在投标人须知表18.1中规定的提交投标文件截止时间前,须提交电子投标文件及电子备份投标文件,其中电子投标文件在辽宁政府采购网提交,电子备份投标文件递交到投标人须知表18.1款中规定的地点,并在电子投标文件和电子备份投标文件中均提供电子文件与电子备份文件一致性承诺函。投标人未按招标文件要求提供一致性承诺函的,其投标将被认定为投标无效。
18.2采购人和采购代理机构有权按本须知的规定,延迟投标截止时间。在此情况下,采购人、采购代理机构和投标人受投标截止时间制约的所有权利和义务均应延长至新的截止时间。
★19.投标文件的接收、修改与撤回
19.1在投标截止时间后送达的投标文件,采购人和采购代理机构将拒绝接收。
19.2采购人或者采购代理机构收到投标文件后,应当如实记载投标文件的送达时间和密封情况。
19.3递交投标文件以后,如果投标人要进行修改或撤回投标,须提出书面申请并在投标截止时间前送达开标地点,投标人对投标文件的修改或撤回通知应按本须知规定编制、密封、标记。采购人和采购代理机构将予以接收,并视为投标文件的组成部分。否则,修改后的投标文件或撤回行为无效。
19.4在投标截止时间之后,投标人不得对其投标文件做任何修改。
19.5采购人和采购代理机构对所接收并当众宣读投标内容的投标文件概不退回。
六开标及评标
★20.开标
20.1采购人和采购代理机构将按投标人须知表20.1条中规定的开标时间和地点组织公开开标并邀请所有投标人代表参加。
投标人不足3家的,不得开标。评标委员会成员不得参加开标活动。
投标人在提交电子备份投标文件后,在文件规定的投标截止时间后进行电子投标文件解密。
开标、评标过程中,电子备份投标文件不得启封、拆包。非供应商原因造成电子投标文件无法解密或电子开标、评标无法正常进行的,经采购人或采购代理机构上报本级财政部门后,可使用电子备份文件进行开标、评标,同时,要在现场组织供应商进行确认并做好记录存档。
20.2开标时,由投标人或其推选的代表检查投标文件的密封情况并记录。
开标后,由采购人或采购代理机构当众宣读投标人名称、投标价格及招标文件规定的内容。对于投标人在投标截止时间前递交的投标声明,在开标时当众宣读,评标时有效。
未宣读投标价格、价格折扣等实质内容,评标时不予承认。
20.3采购人或采购代理机构将对开标过程进行记录,由参加开标的各投标人代表和相关工作人员签字确认,并存档备查。投标人未参加开标或未签字确认的,视同认可开标结果。
20.4投标人代表对开标过程和开标记录有疑义,以及认为采购人、采购代理机构相关工作人员有需要回避的情形的,应当场提出询问或者回避申请。
★21.组建评标委员会
按照《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》有关规定依法组建评标委员会,负责本项目评标工作。本项目评标委员会组成详见投标人须知表21条。
★22.资格审查
22.1采购人依据法律法规和招标文件中规定的内容,对投标人的资格进行审查,投标人应按照第二章《投标文件内容及格式》中的相应要求提交资格证明材料。未通过资格审查的投标人不能进入评标,其投标将被认定为投标无效;通过资格审查的投标人不足3家的,不得评标。
22.2采购人或采购代理机构将在递交投标文件截止时间前一个工作日至资格性审查结束前的期间内查询投标人的信用记录。投标人存在不良信用记录的,其投标将被认定为投标无效。
22.2.1不良信用记录指:投标人在中国政府采购网(www.ccgp.gov.cn)被列入政府采购严重违法失信行为记录名单,或在“信用中国”网站(www.creditchina.gov.cn)被列入失信被执行人、重大税收违法案件当事人名单,以及存在《中华人民共和国政府采购法实施条例》第十九条规定的行政处罚记录。
以联合体形式参加投标的,联合体任何成员存在以上不良信用记录的,联合体投标将被认定为投标无效。
22.2.2查询及记录方式:采购人或采购代理机构经办人将查询网页打印并存档备查。投标人不良信用记录以采购人或采购代理机构查询结果为准。
在本招标文件规定的查询时间之后,网站信息发生的任何变更均不再作为评标依据。
投标人自行提供的与网站信息不一致的其他证明材料亦不作为资格审查依据。
★23.符合性审查
符合性审查是指依据招标文件的规定,从投标文件的有效性和完整性对招标文件的响应程度进行审查,以确定是否对招标文件的实质性要求做出响应。投标人应按照第二章《投标文件内容及格式》中的相应要求,提交符合性证明材料。未通过符合性审查的投标人不能进入下一阶段评审,其投标将被认定为投标无效;通过符合性审查的投标人数量不足3家的,不得作进一步的比较和评价。
★24.投标文件的澄清
24.1在评标期间,评标委员会将以书面方式要求投标人对其投标文件中含义不明确、对同类问题表述不一致或者有明显文字和计算错误的内容作必要的澄清、说明或补正。投标人的澄清、说明或补正应在评标委员会规定的时间内以书面方式进行,并不得超出投标文件范围或者改变投标文件的实质性内容。投标人拒不进行澄清、说明、补正的,或者不能在规定时间内作出书面澄清、说明、补正的,其投标将被作为无效投标处理。
24.2投标人的澄清、说明或补正将作为投标文件的一部分。
24.3投标文件报价出现前后不一致的,按照下列规定修正:
(1)投标文件中开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准;
(2)大写金额和小写金额不一致的,以大写金额为准;
(3)单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价;
(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。
同时出现两种以上不一致的,按照前款规定的顺序修正。修正后的报价经投标人确认后产生约束力,投标人不确认的,其投标将被认定为投标无效。
24.4评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响服务质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。提交证明材料的合理时间按第四章评标方法规定执行。
25样品及演示
25.1投标人须知表11.3条中要求投标人提供样品的,按照投标人须知表25.1条中样品的评审方法以及评审标准进行评审。
25.2采购活动结束后,对于未中标人提供的样品,应当及时退还或者经未中标人同意后自行处理;对于中标人提供的样品,应当按招标文件规定进行保管、封存,并作为履约验收的参考。具体内容见投标人须知表11.3条。
25.3演示的评审方法以及评审标准具体内容见投标人须知表25.1条。
★26.投标无效
26.1在比较与评价之前,根据本须知的规定,评标委员会将审查每份投标文件是否实质上响应了招标文件的要求。
采购文件货物需求中未带有★号标识,视为所有货物需求均为实质性要求。
对招标文件的实质性要求进行响应是指与招标文件中带有★号标识内容的文字说明、条条、条件和规格等要求相符。
招标文件服务需求中未带有★号标识,视为所有服务需求内容均为实质性要求。
如果投标文件没有对招标文件的实质性要求进行响应,将作为无效投标处理,投标人不得再对投标文件进行任何修正从而使其投标成为实质上响应的投标。
评标委员会决定投标的响应性只根据招标文件要求、投标文件内容及财政主管部门指定媒体发布的相关信息。
26.2如发现下列情况之一的,其投标将被认定为投标无效:
(1)未按招标文件的规定提交投标保证金的;
(2)未按照招标文件规定要求签署、盖章的;
(3)投标人的报价超过了招标文件中规定的预算金额或者最高限价的;
(4)不具备招标文件中规定的资格要求的;
(5)不符合法律、法规和招标文件中规定的其他实质性要求的。
(6)与其他投标人串通投标,或者与采购人串通投标;
(7)评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响履约的,且投标人未按照规定证明其报价合理性的;
(8)投标文件含有采购人不能接受的附加条件的;
(9)属于法律、法规和招标文件规定的其他投标无效情形;
27.比较与评价
27.1经符合性审查合格的投标文件,评标委员会将根据招标文件确定的评标方法和标准,对其技术部分和商务部分作进一步的比较和评价。
27.2评标严格按照招标文件的要求和条件进行。根据实际情况,在投标人须知表27.2条中规定采用下列一种评标方法,详细评标标准见第四章评标方法:
(1)最低评标价法,是指投标文件满足招标文件全部实质性要求,且投标报价最低的投标人为中标候选人的评标方法。
(2)综合评分法,是指投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为中标候选人的评标方法。
27.3根据《政府采购促进中小企业发展管理办法》(财库[2020]46号)、《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)和《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,对于非专门面向中小企业的项目,在满足价格扣除条件且在投标文件中提交了《中小企业声明函》,或省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件的投标人,其投标报价扣除20%后参与评审。具体详见第四章评标方法。
27.4依据财政部、发展改革委、生态环境部等部门发布的品目清单和国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书实施政府优先采购。具体优先采购办法详见第四章评标方法。
27.5依据财政部国务院扶贫办《关于运用政府采购政策支持脱贫攻坚的通知》(财库〔2019〕27号)的规定,对于聘用建档立卡贫困人员物业公司的项目,在满足价格扣除条件且在投标文件中提交了《聘用建档立卡贫困人员物业公司声明函》的投标人,对其投标报价扣除后参与评审。对具体办法详见第四章评标方法。
27.6根据财政部、辽宁省财政厅相关规定,对于列入《辽宁省创新产品和服务目录》内的产品、服务实施政府优先采购。具体优先采购办法详见第四章评标方法。
★28.废标
出现下列情形之一,将导致项目废标:
(1)符合专业条件的投标人或者对招标文件做实质性响应的投标人不足3家;
(2)出现影响采购公正的违法、违规行为的;
(3)投标人的报价均超过了采购预算或最高限价,采购人不能支付的;
(4)因重大变故,采购任务取消的。
29.中标候选人的推荐原则及标准
29.1除第32条规定外,评标委员会将根据评标标准,对实质上响应招标文件的投标人按下列方法进行排序,推荐中标候选人:
(1)采用最低评标价法的,除了算数修正和落实政府采购政策需进行的价格扣除外,不对投标人的投标价格进行任何调整。评标结果按修正和扣除后的投标报价由低到高顺序排序。报价相同的,按第四章评标办法规定执行。
(2)采用综合评分法的,评标结果按评审后得分由高到低顺序排列。得分相同的,按第四章评标办法规定执行。
29.2评标委员会将根据评标标准,按投标人须知表29.2条中规定的数量推荐中标候选人。
29.3因推荐中标候选人名单产生其他问题,由评标委员会集体研究处理。
★30.保密原则
30.1评标将在严格保密的情况下进行。
30.2有关人员应当遵守评标工作纪律,不得泄露评审文件、评标情况和评标过程中获悉的国家秘密、商业秘密。
七确定中标
31.确定中标人
由采购人或者采购人委托评标委员会按照投标人须知表31中规定的方式确定中标人。
采购人在收到评标报告5个工作日内未按评标报告推荐的中标候选人顺序确定中标人,又不能说明合法理由的,视同按评标报告推荐的顺序确定排名第一的中标候选人为中标人。
★32.采购任务取消
因重大变故采购任务取消时,采购人有权拒绝任何供应商中标,且对受影响的投标人不承担任何责任。
33.中标通知书
33.1采购人或者采购代理机构应当自中标人确定之日起2个工作日内,在辽宁政府采购网及其地方分网媒体上公告中标结果。同时向中标人发出中标通知书。
33.2中标通知书是合同的组成部分。
★34.签订合同
34.1中标人应当自发出中标通知书之日起30日内,与采购人签订书面合同。
34.2招标文件、中标人的投标文件及其澄清文件等,均为签订合同的依据。所签订的合同不得对招标文件确定的事项和中标人投标文件作实质性修改。采购人不得向中标人提出任何不合理的要求,作为签订合同的条件。
34.3中标人拒绝与采购人签订合同的,采购人可以按照评标报告推荐的中标候选人名单排序,确定下一中标候选人为中标人,也可以重新开展政府采购活动。
★35.履约保证金
35.1中标人应按照投标人须知表35.1条规定向采购人缴纳履约保证金。
35.2如果中标人没有按照上述履约保证金的规定执行,将视为拒绝签订合同并放弃中标资格,中标人的投标保证金将不予退还。在此情况下,采购人可确定下一中标候选人为中标人,也可以重新开展采购活动。
★36.采购代理服务费
中标人须按照投标须知表36条规定,向采购代理机构支付采购代理服务费。
37.廉洁自律规定
37.1采购代理机构工作人员不得以不正当手段获取政府采购代理业务,不得与采购人、投标人恶意串通操纵政府采购活动。
37.2采购代理机构工作人员不得接受采购人或者投标人组织的宴请、旅游、娱乐,不得收受礼品、现金、有价证券等,不得向采购人或者投标人报销应当由个人承担的费用。
38.人员回避
投标人认为采购人及其相关人员有法律法规所列与其他投标人有利害关系的,可以向采购人或采购代理机构书面提出回避申请,并说明理由。
39.质疑与接收
39.1投标人认为招标文件、招标过程和中标结果使自己的权益受到损害的,可以根据《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》和《政府采购质疑和投诉办法》的有关规定,依法向采购人或其委托的采购代理机构提出质疑。
39.2质疑投标人应按照财政部门制定的《政府采购质疑函范本》格式(详见辽宁政府采购网)和《政府采购质疑和投诉办法》的要求,在法定质疑期内以纸质形式提出质疑,针对同一采购程序环节的质疑应一次性提出。
超出法定质疑期的、重复提出的、分次提出的或内容、形式不符合《政府采购质疑和投诉办法》的,质疑投标人将依法承担不利后果。
39.3采购代理机构质疑函接收部门、联系电话和通讯地址,见投标人须知表39.3条。
40.履约验收
本项目采购人及其委托的采购代理机构将严格按照政府采购相关法律法规以及《辽宁省政府采购履约验收管理办法》(辽财采〔2017〕603号)的要求进行验收。
第二章投标文件内容及格式
一、投标文件、电子文档的外封面、封口、封皮及目录
序号 | 内容 | 格式 |
1 | 投标文件、电子文档的外封面及封口 | 1 |
2 | 投标文件的封皮 | 2 |
3 | 投标文件的目录 | 3 |
二、资格证明材料(有一项不符合要求,不能进入下一阶段评审)
序号 | 资格性证明材料 | 格式 |
1 | 营业执照或事业单位法人证书或执业许可证等证明文件复印件或自然人的身份证明复印件(自然人身份证明仅在自然人作为投标主体时适用) | |
2 | 组织机构代码证复印件(三证合一的不需提供) | |
3 | 税务登记证复印件(三证合一的不需提供) | |
4 | 法定代表人(或非法人组织负责人)身份证明书(自然人投标的无需提供) | 4 |
5 | 法定代表人(或非法人组织负责人)授权委托书(授权委托人参加投标的须提供) | 5 |
6 | 具有良好的商业信誉和健全的财务会计制度的承诺函 | 6 |
7 | 开标时间前六个月内任一个月的依法缴纳税收的缴款凭据复印件(注:依法免税的投标人,应提供相关证明材料,包括相关法规要求原文及加盖公章的情况说明) | |
8 | 开标时间前六个月内任一个月的依法缴纳社会保障资金的缴款凭据复印件(注:依法不需要缴纳社会保障资金的投标人,应提供相关证明材料,包括相关法规要求原文及加盖公章的情况说明) | |
9 | 具备履行合同所必需的设备和专业技术能力声明函 | 7 |
10 | 参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明 | 8 |
11 | 信用记录(采购人或采购代理机构将按照招标文件规定的审查期间内进行查询) |
三、符合性证明材料(有一项不符合要求,不能进入下一阶段评审)
序号 | 符合性证明材料 | 格式 |
1 | 投标函 | 10 |
2 | 开标一览表 | 11 |
3 | 服务价格明细表 | 12 |
4 | 服务需求响应表 | 13 |
5 | 商务条款偏离表 | 14 |
6 | 投标人关联单位说明 | 15 |
7 | 电子文件和电子备份文件一致性承诺函 | 19 |
四、其他材料(如有,请提供;如未提供,投标文件不作无效处理)
序号 | 其他材料 | 格式 |
1 | 监狱企业证明文件 | |
2 | 中小企业声明函 | 16 |
3 | 残疾人福利性单位声明函 | 17 |
4 | 聘用建档立卡贫困人员物业公司声明函 | 18 |
5 | 列入《辽宁省创新产品和服务目录》内的产品、服务的证明材料(如适用)(此项要求可视实际情况设置在符合性证明材料或其他材料中) |
重要提示:
1、投标人提供的证明材料,除需要投标人填报或有特殊说明外,均须按要求提供。
2、投标人在编制投标文件时,对于给定格式的文件内容,必须按照给定的标准格式进行填报;对于没有给定标准格式的文件内容,可以由投标人自行设计。
3、投标文件应用中文书写。投标文件中所附或所引用的材料不是中文时,应附中文译本,并加盖公章(自然人投标的,无需加盖单位公章,需要签字)。
4、“资格证明材料”所列内容即为采购项目的资格审查条件,有一项不符合要求,不能进入下一阶段评审。
5、“符合性证明材料”所列内容即为采购项目的符合性审查条件,有一项不符合要求,不能进入下一阶段评审。
6、“其他材料”
(1)综合评分法:投标人可就招标文件要求以及评分细则中各项要求提供相应材料。
(2)最低评标价法:投标人可就招标文件要求提供相应材料。
格式1
投标文件、电子文档外封面、封口格式
封面格式:
投标文件/电子文档所投包号:第 包项目名称:项目编号:投标人名称(加盖单位公章) |
封口格式:
——于 年 月 日 时之前不准启封(公章)—— |
格式2
投标文件的封皮
投标文件
所投包号:第包
项目名称:
项目编号:
投标人名称:
格式3
目录
一、资格证明材料
……
二、符合性证明材料
……
三、其它材料
……
我单位的投标文件由资格证明材料、符合性证明材料和其它材料三部分组成,在此加盖单位公章并由法定代表人(或非法人组织负责人)或其授权委托人签字,保证投标文件中所有材料真实、有效。
投标人名称(加盖单位公章):
法定代表人(或非法人组织负责人)或其授权委托人(签字或盖章):
日期:
格式4
法定代表人(或非法人组织负责人)身份证明书
姓名:,性别:,出生日期:,现任职务:,系(投标人名称)的法定代表人(或非法人组织负责人)。
特此证明。
(※法定代表人(或非法人组织负责人)身份证正、反面复印件※) |
投标人名称(加盖单位公章):
日期:
格式5
法定代表人(或非法人组织负责人)授权委托书
单位名称:
法定代表人(或非法人组织负责人)姓名:身份证号码:
住所地:
授权委托人姓名:身份证号码:
工作单位:
住址:电话:
现委托就(项目编号、项目名称、包号)投标中,以我单位名义处理一切与之有关的事务。
本授权书于年月日签字或盖章生效,无转委托,特此声明。
(※授权委托人身份证正、反面复印件※) |
委托人(加盖单位公章):
法定代表人(或非法人组织负责人)(签字或盖章):
授权委托人(签字或盖章):
详细通讯地址:邮政编码:
传真:电话:
日期:
格式6
具有良好的商业信誉和健全的财务会计制度的承诺函
(格式自拟)
投标人名称(加盖单位公章):
法定代表人(或非法人组织负责人)或其授权委托人(签字或盖章):
日期:
格式7
具备履行合同所必需的设备和专业技术能力声明函
(格式自拟)
投标人名称(加盖单位公章):
法定代表人(或非法人组织负责人)或其授权委托人(签字或盖章):
日期:
格式8
参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明
(采购人或采购代理机构名称):
在本项目递交投标文件截止时间前,我单位参加本次政府采购活动前3年内在经营活动中没有因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚的重大违法记录;通过“信用中国”(网站:www.creditchina.gov.cn/)、“中国政府采购网”(网站www.ccgp.gov.cn)等渠道查询,我单位未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。
如发现我单位提供的声明函不实时,我单位将按照《政府采购法》有关提供虚假材料的规定,接受处罚。
特此声明。
投标人名称(加盖单位公章):
法定代表人(或非法人组织负责人)或其授权委托人(签字或盖章):
日期:
格式9
联合体协议书
(采购人或采购代理机构):
经研究,我方决定自愿组成联合体共同参加(项目名称、项目编号、包号)项目的投标。现就联合体投标事宜订立如下协议:
一、联合体成员:
1.
2.
3.
二、(某成员单位名称)为(联合体名称)牵头人。
三、联合体牵头人合法代表联合体各成员负责本项目投标文件编制活动,代表联合体提交和接收相关的资料、信息及指示,并处理与投标或成交有关的一切事务;联合体中标后,联合体牵头人负责合同订立和合同实施阶段的主办、组织和协调工作。
四、联合体将严格按照招标文件的各项要求,递交投标文件,参加投标,履行中标义务和中标后的合同,并向采购人承担连带责任。
五、联合体各成员单位内部的职责分工如下:。按照本条上述分工,联合体成员单位各自所承担的合同工作量比例如下:。
六、本协议书自签署之日起生效,合同履行完毕后自动失效。
七、本协议书一式份,联合体成员和采购人各执份。
牵头人名称(加盖单位公章):
法定代表人或其授权委托人(签字或盖章):
成员名称(加盖单位公章):
法定代表人或其授权委托人(签字或盖章):
日期:
格式10
投标函
(采购人或采购代理机构):
根据贵方(项目名称)项目的招标公告(招标编号),签字代表(姓名、职务)经正式授权并代表投标人(名称、地址)提交下述文件电子文件1份、电子备份文件1份,并以形式出具的金额为人民币元的投标保证金。
据此,签字代表宣布同意如下:
本项目投标总价详见开标一览表。
本投标有效期为自递交投标文件截止之日起90日历日。
(3)已详细审查全部招标文件,包括所有补充通知(如果有的话)。
(4)在规定的开标时间后,遵守招标文件中有关保证金的规定。
(5)我方不是为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,我方不是采购代理机构的附属机构。
(6)在领取中标通知书的同时按招标文件规定的形式,向采购代理机构一次性支付采购代理服务费(适用于中标人支付采购代理服务费情形)。
(7)按照贵方可能要求,提供与其投标有关的一切数据或资料,完全理解贵方不一定接受最低价的投标或收到的任何投标。
(8)按照招标文件的规定履行合同责任和义务。
(9)我方承诺投标文件中的证明材料真实、合法、有效。
其他事项:。
与本项目有关的一切往来通讯请寄
地址:传真:
电话:电子邮件:
法定代表人(非法人组织负责人)或其授权委托人(签字或盖章):
投标人名称(加盖单位公章):
投标人开户银行(全称):
投标人银行账号:
日期:
格式11
开标一览表
包号:报价单位:
名称 | 投标总价 | 投标保证金 | 交货时间 | 交货地点 | 备注 |
小写:大写: |
注:此表中,投标总价应和服务价格明细表的总价相一致。
投标人名称(加盖单位公章):
法定代表人(或非法人组织负责人)或其授权委托人(签字或盖章):
日期:
格式12
服务价格明细表
包号:报价单位:
序号 | 服务名称 | 数量 | 单价 | 总价 | 备注 |
1、政务外网及智能体数据中心IPv6深化部署 | |||||
1.硬件部分 | |||||
1 | 网络应用设备1:1U机架式,8核16线程处理器,内存64G DDR4,网络接口GE电口*8/TGE光口*8,硬盘 240GB SSD,2TB SATA,其它符合3.1.6章节要求。 | 9 | |||
2 | 网络应用设备1:1U机架式,6核12线程处理器,内存32G DDR4,网络接口GE电口*8/TGE光口*4,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 3 | |||
3 | 网络应用设备1:1U机架式,6核12线程处理器,内存32G DDR4,网络接口GE电口*8/TGE光口*4,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 3 | |||
4 | 网络应用设备1:1U机架式,4核8线程处理器,内存32G DDR4,网络接口GE电口*8,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 16 | |||
2.软件及服务 | |||||
5 | IPv6集成管控与融合服务平台 | 1 | |||
6 | IPv4/IPv6协议交换平台 | 1 | |||
7 | IPv6 DDI集成服务平台 | 1 | |||
8 | IPv6边缘服务平台 | 1 | |||
2、视频专网IPv6深化部署 | |||||
1.硬件部分 | |||||
1 | 网络应用设备1:1U机架式,6核12线程处理器,内存32G DDR4,网络接口GE电口*8/TGE光口*4,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 16 | |||
2.软件及服务 | |||||
2 | 视频专网IPv4/IPv6协议交换平台 | 1 | |||
3 | 视频专网IPv6 DDI集成服务平台 | 1 | |||
3、窄带物联网(NB-IoT)IPv6深化部署 | |||||
1.硬件部分 | |||||
1 | 网络应用设备1:1U机架式,4核8线程处理器,内存32G DDR4,网络接口GE电口*8,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 3 | |||
2.软件及服务 | |||||
2 | NB-IoT物联网平台软件 | 1 | |||
3 | 窄带物联网IPv6边缘服务平台 | 1 | |||
4、教育城域网(教育专网)IPv6深化部署 | |||||
1.硬件部分 | |||||
1 | 网络应用设备1:1U机架式,8核16线程处理器,内存64G DDR4,网络接口GE电口*8/TGE光口*8,硬盘 240GB SSD,2TB SATA,其它符合3.1.6章节要求。 | 6 | |||
2 | 网络应用设备1:1U机架式,4核8线程处理器,内存32G DDR4,网络接口GE电口*8,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 84 | |||
2.软件及服务 | |||||
3 | 教育城域网IPv6集成管控与融合服务平台 | 1 | |||
4 | 教育城域网IPv6边缘服务平台 | 1 | |||
5、人口健康信息网(医疗专网)IPv6深化部署 | |||||
1.硬件部分 | |||||
1 | 网络应用设备1:1U机架式,8核16线程处理器,内存64G DDR4,网络接口GE电口*8/TGE光口*8,硬盘 240GB SSD,2TB SATA,其它符合3.1.6章节要求。 | 6 | |||
2 | 网络应用设备1:1U机架式,4核8线程处理器,内存32G DDR4,网络接口GE电口*8,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 10 | |||
2.软件及服务 | |||||
3 | 医疗专网IPv6集成管控与融合服务平台 | 1 | |||
4 | 医疗专网IPv6边缘服务平台 | 1 | |||
6、综合管廊物联网IPv6部署及应用体系升级 | |||||
1.硬件部分 | |||||
1 | 网络应用设备1:1U机架式,4核8线程处理器,内存32G DDR4,网络接口GE电口*8,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 3 | |||
2.软件及服务 | |||||
2 | IPv6融合应用系统 | 1 | |||
3 | IPv6应用支撑平台 | 1 | |||
4 | 综合管廊IPv6边缘服务平台 | 3 | |||
7、IPv6+(SRv6)多网融合试点 | |||||
1.硬件部分 | |||||
1 | 网络应用设备2:— 转发模式:Store and Forwarding / Cut Through;包缓存:不低于40MB;— CPU类型:Inter Xeon-D 1500;— Flash :8GB;内存:4GB;— 端口型态:32 x 100GE QSFP28 端口:— 串口类型:RJ45;带外管理口:至少一个RJ45;支持带内管理:支持USB端口。— 性能特性:交换容量不低于 4Tbps;包转发率不低于1000 Mpps。— 其它符合3.1.7章节要求。 | 8 | |||
2.软件及服务 | |||||
2 | SRv6多网融合路由平台 | 1 | |||
8、IPv6标识体系ZTNA/SDP/MSG试点 | |||||
1.硬件部分 | |||||
1 | 网络应用设备1:1U机架式,8核16线程处理器,内存64G DDR4,网络接口GE电口*8/TGE光口*8,硬盘 240GB SSD,2TB SATA,其它符合3.1.6章节要求。 | 3 | |||
2 | 网络应用设备1:1U机架式,6核12线程处理器,内存32G DDR4,网络接口GE电口*8/TGE光口*4,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 5 | |||
3 | 网络应用设备2:— 转发模式:Store and Forwarding / Cut Through;包缓存:不低于9MB;— CPU类型:SOC(双核, ARM A53);— Flash :8GB;内存:4GB;— 端口型态:48 x 1GE Base-T 端口+4 x 10GE SFP+ 端口;— 串口类型:RJ45;带外管理口:至少一个RJ45;支持带内管理:支持USB端口。— 性能特性:交换容量不低于 150Gbps;包转发率不低于100 Mpps。— 其它符合3.1.7章节要求。 | 50 | |||
2.软件及服务 | |||||
4 | 综合管廊监控管理平台集成系统 | 1 | |||
5 | 智能体“一网统管”集成系统 | 1 | |||
6 | 统一管理平台 | 1 | |||
7 | 路由转发平台1 | 1 | |||
8 | 路由转发平台2 | 1 | |||
9 | 客户端代理(软件) | 5000 | |||
10 | 服务端代理(软件) | 50 | |||
11 | 接入网关 | 1 | |||
9、IPv6安全及运维体系 | |||||
1.软件及服务 | |||||
1 | IPv6安全感知及主动防护系统 | 1 | |||
2 | IPv6自动化运维平台 | 1 | |||
总计 |
注:1.此表中,总价应和开标一览表的投标总价相一致。
2.本表可根据实际情况进行拓展。
投标人名称(加盖单位公章):
法定代表人(或非法人组织负责人)或其授权委托人(签字或盖章):
日期:
格式13
服务需求响应表
包号/序号:服务内容: | ||||
招标文件要求重要提示:所有文件中的要求不得负偏离,如果负偏离,则投标文件无效。 | 投标文件响应内容 | 偏离程度 | 偏离说明 | 证明资料 |
由供应商按服务需求填写 | ||||
其它 | 采购单位未提供需求而投标人认为需说明及补充的内容在此填列 |
填表要求:
1.“投标文件响应内容”一栏由投标人按照招标文件要求填写并进行逐项响应。
2.“偏离程度”一栏根据“投标文件响应内容”与招标文件逐项对照的结果填写。偏离必须用“正偏离、负偏离或无偏离”三个名称中的一种进行标注。
3.“偏离说明”一栏由投标人对偏离的情况做详细说明。
投标人名称(加盖单位公章):
法定代表人(或非法人组织负责人)或其授权委托人(签字或盖章):
日期:
格式14
商务条款偏离表
包号:
序号 | 招标文件的商务条款重要提示:所有文件中的要求不得负偏离,如果负偏离,则投标文件无效。) | 投标文件响应内容 | 偏离程度 | 偏离说明 |
履约期限: | ||||
履约地点: | ||||
付款方式及条件: | ||||
验收标准:执行相关规定 验收程序:由采购人进行验收,需提 供产品合格证明等材料,具体验收方式 按采购单位要求执行 验收报告:由采购人出具 组织验收主体:本项目的履约验收工 作由采购人依法组织实施。 | ||||
质量保证期:( )年 | ||||
其它 | 采购单位未提供需求而投标人认为需说明及补充的内容在此填列 |
填表要求:
1.“投标文件响应内容”一栏由投标人按照招标文件要求填写,进行响应。
2.“偏离程度”一栏根据“投标文件响应内容”与招标文件逐项对照的结果填写。偏离必须用“正偏离、负偏离或无偏离”三个名称中的一种进行标注。
3.“偏离说明”一栏由投标人对偏离的情况做详细说明。
投标人名称(加盖单位公章):
法定代表人(或非法人组织负责人)或其授权委托人(签字或盖章):
日期:
格式15
投标人关联单位的说明
说明:投标人应当如实披露与本单位存在下列关联关系的单位名称:
(1)与投标人单位法定代表人(或非法人组织负责人)为同一人的其他单位;
(2)与投标人存在直接控股、管理关系的其他单位。
注:若无此情形,写“无”即可
投标人名称(加盖单位公章):
法定代表人(或非法人组织负责人)或其授权委托人(签字或盖章):
日期:
格式16
中小企业声明函(服务)
本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库[2020]46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,服务全部由符合政策要求的中小企业承接。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:
1.(标的名称),属于;承接企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(中型企业、小型企业、微型企业);
2.(标的名称),属于(采购文件中明确的所属行业)行业;承接企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);
……
以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。
本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。
企业名称(盖章)
日期
1从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。
格式17
残疾人福利性单位声明函
本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加单位的项目采购活动,提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。
本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。
注:供应商为非残疾人福利性单位的,无需填写此声明函。
投标人名称(加盖单位公章):
日期:
格式18
聘用建档立卡贫困人员物业公司声明函
本单位郑重声明,根据财政部国务院扶贫办《关于运用政府采购政策支持脱贫攻坚的通知》(财库〔2019〕27号)的规定,本单位为符合条件的单位,且本单位参加单位的项目采购活动,由本单位提供物业服务,其中聘用建档立卡贫困人员达到公司员工(含服务外包用工)%。
本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。
附:物业公司注册所在县扶贫部门出具的聘用建档立卡贫困人员具体数量的证明
注:供应商为非聘用建档立卡贫困人员物业公司的,无需填写此声明函。
投标人名称(加盖单位公章):
日期:
格式19
电子文件和电子备份文件一致性承诺函
(采购人或采购代理机构):
我方自愿参加(项目名称、项目编号、包号)采购项目,并郑重承诺我方所提供的电子备份投标文件和电子投标文件内容完全一致,如若出现不同之处,我方承担一切因投标文件内容不一致而产生的责任和后果。
供应商名称(加盖单位公章):
法定代表人(或非法人组织负责人)或其授权委托人(签字或盖章):
日期:
★第三章采购需求
本项目共计1个包组,包号为001包组内不允许缺项。
1、项目完成期限:自合同签订之日起18个月。
2、履约地点:沈阳市浑南区行政区域内采购人指定地点。
3、免费质保期:3年。
4、付款方式及条件:
付款条件 | 付款比例 |
合同签定后15日内 | 支付合同价款的30% |
通过试点项目中期检查 | 支持合同价款的35% |
项目完成,通过试点项目验收 | 支付合同价款的35% |
满足付款条件后应即时付款,最长不得超过15天 |
★二、服务需求内容
项目介绍
根据中央网信办等十二部委《关于开展IPv6技术创新和融合应用试点工作的通知》及《关于印发IPv6技术创新和融合应用试点名单的通知》文件要求,“浑南区IPv6融合部署及创新应用”试点项目正式获批,并结合项目评审意见、试点中期评估和验收的有关规定,开展相关技术研发、工程试点工作。
根据国家、省市对IPv6试点项目的相关要求,试点项目建设要突出创新赋能,激发主体活力,打通关键环节,夯实产业基础,增强内生动力,完善安全保障,探索形成一批可复制、可推广的先进做法和经验,以点带面,整体提升IPv6规模部署和应用水平,加快推动IPv6关键技术创新、应用创新、服务创新、管理创新持续突破,积极构建“IPv6+”技术产业生态体系。
本项目立足于浑南区较好的信息化基础、区域IT产业优势和创新生态,本项目按照国家政策导向及试点要求先行先试,采用以“IPv6单栈为主体、IPv4过渡为辅助”模式,实现IPv6全网、全栈深化部署。同时,充分利用区内NB-IoT、5G等丰富应用领域和场景,开展基于IPv6+、IPv6标识体系及ZTNA/SDP等方面试点示范,实现IPv6部署、创新及应用的有机结合。
项目内容及总体要求
项目内容
项目基于浑南区现有信息基础设施和应用体系,项目内容包括:
IPv6深化部署:在构建包括IPv4/IPv6过渡服务、IPv6网络核心服务、IPv6集成管控及边缘服务体系基础上,完成政务外网及智能体数据中心、视频专网、物联网(含NB-IoT)、教育城域网及人口健康信息网IPv6部署。
综合管廊IPv6融合应用:结合浑南区现有及在建综合管廊应用需求,在IPv6深化部署基础上完成浑南区综合地下综合管廊IPv6应用支撑平台、融合应用系统的开发及IPv6融合应用试点实施。
IPv6创新试点:采用IPv6+、零信任架构(ZTA)、软件定义边界(SDP)及微隔离(MSG)技术,结合现有网络基础设施、应用基础设施现状,进行IPv6创新试点,包括Srv6多网融合试点、IPv6安全自组织网络试点。
IPv6安全及运维体系:面向IPv6深化部署及多网融合,建设全局性IPv6安全和运维支持体系,包括IPv6安全感知及主动防护、IPv6自动化运维平台。
总体要求
技术架构及技术采用
投标人须按照招标要求提供完整、详细的系统技术设计和实施方案(作为投标文件的组成部分),能够基于当前IPv6演进趋势并结合浑南区网络基础设施、应用基础设施及应用体系现状,构建整体性应用架构、平台架构和基础架构。
应用架构要求采用统一的中间件平台,支持面向SAAS的应用软件开发、客户化部署、运行及管理,并提供包括但不限于业务集成、流程管理(BPM)、内容管理、门户(Portal)体系、商业智能(BI)等的基础构件。
平台架构要求采用基于云原生(CloudNative)架构的微服务(MicroService)平台,通过采用SDN及NFV(VNF&CNF)技术,全面支持云平台、虚拟化及物理机部署,并具备一致的应用、管理方式。
基础架构要求采用硬件软件一体化模式,通过整合操作系统和容器平台,具备高安全、高性能、低资源占用及可伸缩能力,支持面向不同服务需求的多节点集群部署和动态资源调度功能。
全面支持现行的IETFIPv4及IPv6标准,在以IPv6单栈为主体的基础上,提供灵活的IPv4过渡技术支持,可适应不同类型网络基础设施、应用基础设施及应用系统环境的IPv6深化部署要求。
易用性及性能
平台管理界面及IPv6融合应用要求基于统一门户架构,界面布局符合系统管理人员、用户的使用习惯,具有统一风格及提供丰富的个性化配置选项,支持用户按其使用习惯和操作模式对应用界面自行配置。
系统应根据系统的整体应用规模和业务处理要求,通过采用服务器集群和负载均衡支持等技术措施,充分保证应用系统的整体性能优化;
系统应能够7×24小时连续不间断稳定工作,应用界面响应时间不超过2秒,视频会话等在线交互实现即时响应、流畅操作;复杂统计汇总、综合查询等操作响应不超过5秒。
安全性及可靠性
投标人须结合项目相关网络基础设施、应用基础设施及应用体系的整体情况,制定信息系统安全方案,并确保项目新增软硬件满足等级保护三级要求。
基础架构、平台及应用具备统一的(用户)身份管理、认证、授权及审计体系,实现单点登录,并支持采用数字证书的认证方式。
基础架构、平台及应用应基于角色授权机制,保证平台及相关服务的安全性和数据一致性;支持对用户操作或行为的审计,从技术层面保证数据修改和功能操作不可抵赖。
基础架构、平台及应用服务运行所涉及的所有资源均须具备可靠性技术保障,保证系统的长期稳定运行,通过可行的技术配置保证整体故障切换时间不超过30秒。
基础架构、平台及应用服务具有抵御外部环境影响和人为操作失误,完全保证相关程序、可执行代码(或脚本)的稳定性;保证数据的完整性、一致性、可回溯性及可恢复性。
管理及运行维护
基础架构、平台及应用应具备完善的系统配置、管理功能。基本的系统维护应包括但不限于工作参数修改、数据字典维护、用户权限控制、操作口令或密码设置和修改、数据安全性操作、数据备份和恢复、故障排除等。
基础架构、平台及应用应具建立完整的基础数据维护体系,对其软件系统及应用服务运行的全方位管理和运行维护,包括但不限于:应用软件管理、应用权限管理(及角色配置)、运行过程管理等。
基础架构、平台及应用应由本项目的全局性自动化运维平台统一纳管,实现对所有软件系统、基础平台的集中管理和运行维护,并支持在系统网络任何地点接入即可实现对整个系统的在线管理和维护。
IPv6深化部署
IPv6部署支撑体系
构建全局性的IPv6部署支撑体系,由IPv6集成管控与融合服务平台、IPv4/IPv6协议交换平台、DDI集成服务平台、边缘服务平台、容器基础架构及配套硬件构成支持多节点集群、全网分布式部署、集成管理的硬件-软件一体化架构。
IPv6集成管控与融合服务平台
IPv6集成管控与融合服务平台功能技术要求:
服务门户:
为全区政务网络、物联网及行业专网提供统一的应用入口(WebUI),实现对全网分布的IPv4/IPv6协议交换平台、IPv6DDI集成服务平台、IPv6边缘服务平台及容器基础架构的在线配置、运行监测、系统管理。
采用多层级站点和多租户模式,支持以组织维度、业务维度及用户维度对全网IPv6部署支撑平台和服务的分域、分级管理。
基于标准的LDAP、SAML及OpenID等协议,支持与全网安全感知体系、运维支持体系相关系统和应用的集成,实现联合认证、单点登录。
用户管理:包括组织架构、用户组、用户的身份注册(及在线邀请)、身份信息维护、角色及权限管理等,形成覆盖全网的组织、用户群组和个人用户视图,并通过自动生成相应的服务站点提供工作空间。
资产及拓扑管理:
支持对全网IT、CT及OT资产的全面注册、信息维护及注销管理。
支持全网IP地址规划和管理,包括但不限于地址分配机构/运营商、IP资源、IP子网、IP地址池及IP地址、VRF及VLAN地址关联等。
支持全网基础设施管理,实现按组织架构、区域站点、位置(如数据中心)、机架(Rack)等可自定义层级的资产注册、信息维护和连接配置,包括但不限于网络、数据中心、云平台、安全防护设施等,支持可视化拓扑展示和关联操作。
支持全网应用体系管理,实现按组织架构、区域站点、位置(如数据中心)、机架(Rack)等可自定义层级的资产注册、信息维护和连接配置,包括但不限于应用支撑平台及相关应用系统软件等,构成完整的应用体系全栈视图。
IPv6部署策略管理:
IPv6全网部署规划,根据全网基础设施、应用体系情况,支持用户在线规划IPv6部署策略,包括但不限于IPv6地址分配、IPv4过渡协议支持、IPv6网络核心服务等,实现IPv6深化部署的全局视图。
按IPv6全网部署规划,支持对分布于全网IPv4/IPv6协议交换平台、IPv6DDI集成服务平台、IPv6边缘服务平台部署及服务策略的配置、校验和更新。
容器基础架构,按IPv6全网部署规划,支持对分布于全网支撑其它IPv6平台运行的基础架构集群部署、资源配置及系统服务策略的配置、校验和更新。
支持各类平台配置策略的版本控制,基于统一版本控制体系,实现对全网部署策略、各平台策略的统一存贮、多版本管理。
IPv6服务管理:
IPv6服务配置,支持按IPv6部署策略,在线部署、查阅和升级IPv4/IPv6协议交换平台、DDI集成服务平台、IPv6边缘服务平台的相关服务。
IPv6服务运行监测及故障恢复,实时监测IPv4/IPv6协议交换平台、DDI集成服务平台、IPv6边缘服务平台的运行状态,形成全局运行视图(Dashboard),支持故障自动告警和在线故障恢复处理。
容器基础架构管理:
容器基础架构部署,支持按IPv6部署策略,对容器基础架构的在线部署,包括但不限于底层操作系统和容器平台系统映像安装、集群组建及相关系统服务的配置及管理。
容器基础架构支教监测及故障恢复,实时监测容器基础架构(及配套硬件)的运行状态,支持故障自动告警和在线故障恢复处理。
容器基础架构在线升级,支持对已部署运行容器基础架构的操作系统、容器平台软件、集群系统的在线升级,且升级过程不中断所承载服务的运行。
IPv6部署监测及评估考核:
分组管理。支持逐项或批量添加区域/组织分组与行业/类型分组。
网站管理。支持逐项或批量添加关联区域/组织分组与行业/类型分组域名信息。
域名审批。支持指定域名审批人员对域名变更信息进行审批。
手动基础监测。支持手动指定探针采集并记录网站IPv6基础监测指标,包括解析记录、授权体系、各项延时等。
自动基础监测。支持自动调度探针采集并记录网站IPv6基础监测指标,包括解析记录、授权体系、各项延时等,支持生成横轴为时间、域名或探针,纵轴为监测指标的图表。
手动深度监测。支持手动指定探针采集并记录网站IPv6深度监测指标,指标包括解析记录、访问成功率、二三级链接支持度等。
自动深度监测。支持自动随机调度探针采集并记录网站IPv6深度监测指标,指标包括解析记录、访问成功率、二三级链接支持度等。支持生成横轴为时间、域名或探针,纵轴为监测指标的图表。
持续监测与报警。支持对双栈应用进行持续可用检测,并支持邮件报警功能。
监测报告。支持根据区域/组织、行业/类型任意组合生成基础监测报告与深度监测报告,报告内容包括但不限于IPv6支持度总体分析、区域/组织IPv6网站部署情况、行业/类型网站IPv6部署情况、网站IPv6监测详情,主要指标体现历史趋势变化。
活跃应用数。支持调度探针采集成员单位活跃IPv6应用数,支持统计当日时实、当日累计、每日总量等历史变化情况,并以图表方式展现。
流量监测。支持出入镜IPv4与IPv6流量数、IPv6流量占比;持统计当日时实、当日累计、每日总量等历史变化情况,并以图表方式展现。
用户监测:支持调度探针采集成员单位活跃IPv4及IPv6用户数,活跃用户占比,支持统计当日时实、当日累计、每日总量等历史变化情况,并以图表方式展现。
分析统计:采用仪表板(Dashboard)及报表(Report)模式,为用户快捷、可视化展现整体IPv6部署视图、各平台运行状态、IPv6用户及流量占比等指标信息,支持在线生成各类统计报表。
平台配置及部署:
支持平台自身的各类系统参数配置、应用定制功能,支持用户根据其业务、应用及安全性等需求,定制平台的界面、功能及相关操作流程,并支持与用户网络环境中相关系统服务,如LADP、DNS等的集成。
采用容器基础架构及配套硬件预装统一管理平台软件,形成一体化产品,以多节点集群方式部署于用户网络环境。
IPv6/IPv4协议交换平台
IPv4/IPv6协议交换平台功能技术要求:
网络层转换(翻译):
支持SIIT-DC及SIIT-DC-DualMode无状态地址转换(翻译);支持NAT66无状态地址转换(翻译)。
支持NAT46有状态地址转换(翻译),将源IPv4地址转换成特定IPv6地址,将目的IPv6地址转换成特定IPv4地址,实现IPv4主动访问IPv6。
支持NAT64有状态地址转换(翻译),将源IPv6地址转换成特定IPv4地址,将目标IPv4地址转换成特定IPv6地址,实现IPv6主动访问IPv4。
支持NAT44有状态双向地址转换。
支持DNS64服务及与NAT64集成服务。
网站及Web应用翻译:
支持批量配置网站转换规则,支持将IPv4网站转换为IPv6,IPv6网站转换为IPv4。
支持源站域名指定IPv4/IPv6地址,实现IPv6/IPv4用户通过域名访问IPv4/IPv6网站。
支持根据主备、用户权重、流量权重、会话权重配置源站回源策略。
支持X-FORWORD,将客户端真实访问地址插入HTTP头部发送给源站。
支持按设定频次监测源站,当翻译设备无法访问源站时,系统会自动关闭该发布的服务,源站恢复时,自动开启翻译服务。并在源站出现异常时支持邮件报警。
支持自动翻译网站外部链接内容,实现IPv6单栈用户的无天窗访问升级的网站。
支持按设置频率,扫描原站已支持IPv6的外链白名单,并智能控制不翻译外链白名单中的域名。
支持仅对影响页面布局的CSS/JS脚本等进行转换,保证纯IPv6用户访问网站内容与布局与IPv4一致。
支持对原站死链的智能优化。
支持至少2种预置访问标识模版,经过转换台翻译的网站,可按需引用IPv6访问标识
支持域名证书上传、下载、删除,支持在应用转换规则中一键引用https证书,实现https网站升级。
应用层网关:
支持SIP协议的IPv4/IPv6应用层翻译。
支持FTP协议的IPv4/IPv6应用层翻译。
支持H.323协议的IPv4/IPv6应用层翻译。
缓存加速:
支持自定义需要缓存的文件类型。
支持缓存策略定义,配置网站升级规则时可按需引用已定义的缓存策略。
支持缓存源站内容时同步写入压缩缓存。
监测及管理:
支持按设定的频率对原网站服务状态进行可用性监测,并对监测结果进行记录。
支持对原站监测的异常情况进行邮件报警,并记录报警日志。
支持记录基于会话的源目标地址转换记录及数据上下行流量。
支持记录网站源目标地址转换记录及请求响应资源大小。
支持记录客户端IP、DNS地址、解析域名、合成记录、转发DNS解析日志。
支持成生域名时实报告、访问统计报告与域名趋势报告。
支持成生网络转换统计报告与趋势报告。
支持对常见的设备信息,如内存、CPU、网络带宽、服务状态等内容进行实时监控。
支持根据设备性能阈值或者服务进程发生异常时,通过邮件报警。
支持管理员角色权限配置,包括超级管理员、日志管理员、操作员等多种角色。
支持各种转换规则配置信息导出和恢复。
采用云原生(CloudNative)架构开发,通过微服务模式实现平台各类服务的声明式部署、自动编排运行资源及故障恢复。基于本项目统一的容器基础架构,采用硬件软件一体化的分布式、多节点集群部署、运行及管理。
平台所有功能、服务在实现本地配置、运行监控及管理的同时,支持通过本项目统一的IPv6集成管控与融合服务平台进行集中管理、分布运行。
IPv6DDI集成服务平台
IPv6DDI集成服务平台功能技术要求:
系统概况(Dashboard):
支持系统概况展示:服务器角色、名称、型号、序列号、版本、CPU、内存。
支持DHCPv4/v6服务运行状态展示:服务启用状态、地址子网规划、子网分配状态图、表、LPS。
支持DNS服务运行状态展示:服务启用状态、域名解析状态图、表、QPS。
支持IPAM服务运行状态展示:组织架构vsIP规划映射概况、IP地址规划。
DHCP子网管理。
支持自动绑定功能,根据MAC/(DUID+IAID)对首次分配IP地址进行绑定。
支持自动剔除中继IP地址。
支持PC移动办公、物联网终端摄迁移等跨网段分配场景。
支持自定义双栈IPv4/IPv6子网地址池起始、结束IP地址,预留绑定IP地址。
支持自动登录网络设备,对目标IP地址进行封堵。
可视化的展示封堵地址,支持地址一键解封。支持批量封堵与解封。
DNS服务部署:
支持独立部署模式,单独作为权威DNS、辅助DNS、转发DNS服务之一。
支持混合部署模式,灵活组合启用权威DNS、辅助DNS、转发DNS服务。
支持上联DNS监测联动切换功能,监测可以采用Ping测试、解析测试。
DNS解析:
支持双栈域名设置与可视化管理,支持多级域名设置。
支持多种资源记录类型:A、AAAA、NS、CNAME、MX、PTR等。
支持批量导入创建多种资源记录。
支持DNS64,对没有AAAA记录的域名,按指定前缀自动生成AAAA记录。
支持源站服务监测(HTTP\HTTPS\PING)联动资源记录IP地址过滤故障IP解析反馈。
支持重点域名检测:检测指定域名的权威DNS解析记录,验证缓存中的解析记录是否被篡改。
资产管理:
可以手动新建、批量导入、自动新建多种设备类型资产。
可识别不同厂商设备、可进行批量属性修改。
设备建模,支持配置设备类型、设备模块、设备接口等设备资产信息。
支持以可视化方式对资产编辑进行详细资产信息注册:资产类型、设备名称、所属部门、维护责任人、MAC/DUID、IPv4/IPv6地址、所属机房/机柜部署位置、资产编号、关联合同、购买时间、维保时间。
支持通过SNMPv2、SNMPv3等协议进行IP地址采集,实现IP定位分析,建立IP地址、MAC、厂家上联设备、端口、VLAN的映射关系
IP地址规划及管理:
地址映射规划。支持基于组织架构的IPv6顶层规划功能:即组织架构、业务功能、自定义tag与IPv6地址映射规划功能;支持规划数据导出。
支持多套IP地址管理系统联动,支持IP子网下发,支持IP规划下发,对多级组织机构分级管理。
支持上报IP子网、IP规划、IP地址、资产等相关数据,实现多级机构的数据同步。
支持IPv6地址分配数据展示功能:可综合展示各分支DDI上报或本级DDI服务数据情况,包括当前IPv6分配情况、DNS解析状态等。
分权分域管理。支持分权分域的账号管理功能,不同权限账号只可以观察、管理到相应权限内的资产和IP信息。
支持根据不同场景规划、分配不同长度掩码的地址段,提供相应业务IP模版。
支持规划数据批量分配方式、批量导出数据。
支持IPAM模板API接口被第三方调用,可定制开发根据被调用系统反馈的信息来关联、注释地址分配情况。
IP周期管理。支持对IPv4/IPv6地址规划。
监测及管理:
支持异常告警配置:设置不同类型告警阀值、上报条件;紧急告警、重要告警、次要告警可以自定义。
支持IP-MAC变更、IP-端口变更、发现未规划地址、非法DHCP、LPS/QPS数值超标、节点性能等告警配置。
支持自定义维度告警信息筛选和标记处理。
支持邮件、短信通知告特定告警。
支持DHCP服务分配流水日志记录、模糊条件查询、导出功能。
支持查询当前基于子网的地址分配详情记录、模糊条件查找、导出功能。
支持针对DHCP服务运行情况的自检记录、模糊条件查找。
支持指纹数据实时统计分析,展示终端类型、主机名、厂商等信息;
支持DNS解析服务流水日志记录、查询、导出功能。
支持当前DNS解析服务日志统计与TopN域名解析统计展示,支持导出功能。
支持针对DNS服务运行情况的自检记录。
采用云原生(CloudNative)架构开发,通过微服务模式实现平台各类服务的声明式部署、自动编排运行资源及故障恢复。基于本项目统一的容器基础架构,采用硬件软件一体化的分布式、多节点集群部署、运行及管理。
平台所有功能、服务在实现本地配置、运行监控及管理的同时,支持通过本项目统一的IPv6集成管控与融合服务平台进行集中管理、分布运行。
IPv6边缘服务平台
IPv6边缘服务平台功能技术要求:
面向以终端为主的接入网络、中小型数据中心网络、远程分支机构局域网络等的IPv6部署需求,提供整合多种服务的一体化、轻量化平台。
支持本地IPv4/IPv6协议交换服务,按IPv6集成管控与融合服务平台的部署策略,实现包括但不限于SIIT-DC及SIIT-DC-DualMode无状态地址翻译、NAT64/DNS64有状态地址翻译、网站及Web应用翻译及其它应用层网关服务;
支持本地DNS、DHCP服务。按IPv6集成管控与融合服务平台的部署策略,实现本地网络权威DNS、转发DNS、缓存DNS及DNS64服务;实现本地IPv4及IPv6DHCP服务。
支持本地IPv6监测探针(Prob)服务,按IPv6集成管控与融合服务平台的部署策略,实现对本地网络IPv6应用、流量及用户等的实时监测,并上传IPv6集成管控与融合服务平台。
支持本地网络流量PCAP服务,按IPv6集成管控与融合服务平台、安全感知及主动防护系统的部署策略,实现本地网络PCAP流量采集,并上传至安全感知及主动防护系统。
支持本地网络运维代理(Proxy)服务,按IPv6集成管控与融合服务平台、IPv6自动化运维平台的部署策略,实现本地网络基础设施、应用基础设施和应用系统、接入终端等的实时状态监测,并上传至IPv6自动化运维平台。
采用云原生(CloudNative)架构开发,通过微服务模式实现平台各类服务的声明式部署、自动编排运行资源及故障恢复。基于本项目统一的容器基础架构,采用硬件软件一体化的分布式、多节点集群部署、运行及管理。
平台所有功能、服务,通过统一的IPv6集成管控与融合服务平台进行集中管理、分布运行。
容器基础架构
容器基础架构通过裁剪、融合操作系统及容器平台,为IPv6深化部署支撑体系及本项目其它平台和服务提供统一的系统运行环境,其功能技术要求:
分布式。为高可用性数据平面构建,以分布式方式运行。工作负载可按部署策略分布在任意数量的计算节点上。系统无单一故障点,部署的资源和服务在当前可用节点范围内自动调度和协调。
不可更改性。OS系统映像不可更改,即使目录被挂载为可写的,映像本身也不会被修改。系统所有映像都作为单个版本文件进行签名和交付,并对映像运行完整性自动检查,以验证它没有被修改。
最小化。针对产品支撑功能及对基础架构需求,尽可能缩减OS和Container的平台规模。容器基础架构完全通过API进行管理,而裁减并去除不需要的其它功能,包括但不限于Shell、Console等。
可恢复性。系统内所有数据和信息均为冗余保存或是可重建的。通过控制节点的冗余配置保证任何节点故障不会导致服务中断或数据丢失。实际应用中甚至不允许对绝大多数文件系统进行写入,以强化其容错和故障恢复能力。
安全性。通过对操作系统底层的裁减和优化,直接规避大量漏洞。同时,借助内核自我保护项目(KSPP)的建议和动态模块的完全禁用;所有网络通信和服务都经过短期且自动循环的数字证书加密、认证,整体系统由自主管理的PKI体系来构建。
声明式。所有系统和应用配置均通过单一YAML以声明方式来完成的,没有安装脚本和运行程序。
部署方式。采用预装方式随配套硬件同时交付。
网络应用设备1
根据本项目不同的部署和应用场景,采用服务节点配套硬件,通过配置相应的容器基础架构(软件)及所需的系统组件(根据不同场景和应用而定,详见有关章节内容),为所有的平台和服务提供运行环境。
服务节点功能技术要求:
基本要求:
基于IntelCoffeeLakeXeon®E21&22系列处理器,板载IntelC246服务器PCH。
提供多达4个DDR4DIMM插槽,最大支持128GB容量。
板载8个千兆网口,2个PCI-E*4总线扩展和2个PCIE*8总线扩展。
支持2/4Xsata3.0,1xmSATA插槽。
支持两个网络扩展模组,支持冗余电源。
其它要求:按各专项工程具体配置要求,详见有关章节。
网络应用设备2
根据本项目不同的部署和应用场景,采用交换节点配套硬件,通过配置相应的容器基础架构(软件)及所需的系统组件(根据不同场景和应用而定,详见有关章节内容),为所有的平台和服务提供运行环境。
交换节点功能技术要求:
基体要求:
采用标准的1U机架式盒式机箱。
提供不低于800Gbps的交换容量。
内置CPU,支持容器基础架构OS&Container承载。
支持Cut-Through转发模式,固定传输延迟。
具备较低的系统功耗。
支持完整的L2/L3/DataCenter特性。
支持NVGRE/VXLAN/GENEVE,支持任何限制的TunnelRouting&Bridging。
具备灵活表项管理技术,可依MAC/IP/DataCenter的表项需求大小灵活分配。
支持多达96KMAC和56KIP路由表项。
提供带外RJ45Eth管理端口。
Layer2特性:
支持多达96KMAC转发表项;支持JumboFrames(9600Bytes)。
支持802.1dSTP、802.1wRSTP、802.1sMSTP协议。
支持802.1abLLDP协议;支持基于802.3x流控制;支持广播风暴控制;支持基于端口的MAC限制/端口速率限制。
支持802.1QVLAN(最大4094VID)支持私有VLANs、基于Port/MAC的VLAN、802.1adQ-in-Q和VLANMapping。
支持802.3adLinkAggregation/LACP、跨设备LinkAggregation(MLAG)。
Layer3特性:
支持多达56KIPv4/IPv6路由;支持VRF、RIPv1/v2、OSPF、IS-IS、BGP。
支持64-way等价路由(ECMP)、VRRP/VRRPv3、虚拟ARP(VARP)。
支持URPF;支持IPunnumbered。
组播特性:
支持IGMPv1/v2/v3snooping/IGMP;
支持IGMPFastLeave&StaticJoin/IGMPproxy。
城域网特性:
支持LDP。
支持MPLSForwarding、VPWS、VPLS、MPLSOAM、MPLSStats、L2VPN/L3VPN、MPLSACL、MPLSQoS。
数据中心DCB特性:
支持数据中心TCP。
支持流优先级控制(PFC)。
支持数据中心桥接扩展(DCBX)。
支持NVGRE,VXLAN,GENEVE。
支持开放的API接口,实现SDN。
支持EVPN。
支持IPFIX。
可靠性:
支持ERPS(以太网保护切换,允许容错网络拓扑)。
支持ITU-TG.8031/Y.1342ELPS、ITU-TG.8032/Y.1344ERPS协议。
支持以太网OAM:IEEE802.1ag/Y.1731。
支持LinkOAMIEEE802.1ah(EFM)。
QoS特性:
每个端口支持高达8个单播queue,4个组播队列和1个SPAN队列。
支持严格的优先级队列。
支持基于802.1p优先级分类。
支持基于DSCP的分类和重标记。
支持出口速率整形WRR、流量管理、速率限制。
安全特性:
基于端口和基于MAC的802.1x认证,接入计费和保活。
支持端口MacSec功能。
支持标准的和扩展的ACL.。
端口MAC绑定,端口隔离,私有VLAN,MAC安全性和MAC过滤。
抵御DoS攻击和支持CPU流量保护。
支持RADIUS、TACACS+、COPP(ControlPlaneProtect)。
高级监控:
支持CPUmirror镜像分析、大象流量检测(EFD)。
支持动态延时监测与分析。
支持动态缓存利用率监测与分析。
支持突发流监测与分析。
管理特性:
支持SmartConfig。
提供100/1000管理端口、RS-232串行端口、USB端口。
支持远程登录和SSHv1/v2。
政务外网及智能体数据中心IPv6深化部署
依托上述IPv6深化部署支撑体系,实施政务外网及智能体数据中心IPv6深化部署工程试点,以IPv6单栈为主体、IPv4过渡为辅助,实现IPv6全网覆盖、全栈部署、端-端贯通。主要包括:
政务外网二期、三期现有网络基础设施、应用基础设施、应用体系及安全体系IPv6部署。其中:二期共涉及点位137处(其中独立办公点位9处、城市社区点位18处、涉农社区点位110处);三期共计涉及点位149处(集中办公楼宇点位18处、独立办公楼宇点位34处、街道点位10处、社区点位61处、保障点位1处、备用点位25处)。
政务外网互联网接入区、市级政务外网接入区、其它部门或行业网络接入设施,以及相关安全防护体系IPv6部署。
智能体数据中心网络基础设施、应用基础设施及应用体系IPv6部署。
技术配置要求:
序号 | 产品名称 | 规格/功能技术要求 | 数量 | 备注 |
1 | IPv6集成管控与融合服务平台 | 平台软件:包括服务门户、用户管理、资产及拓扑管理、IPv6部署策略管理、IPv6服务管理、容器基础架构管理、IPv6部署监测及评估考核、分析统计等,符合3.1.1章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,8核16线程处理器,内存64G DDR4,网络接口GE电口*8/TGE光口*8,硬盘 240GB SSD,2TB SATA,其它符合3.1.6章节要求。 | 9台 | 采用9节点集群部署,支持全网IPv6集成管控;支持本地DDI服务、市政务外网IPv4/IPv6交换服务。 |
2 | IPv4/IPv6协议交换平台 | 平台软件:包括网络层转换(翻译)、网站及Web应用翻译、应用层网关、缓存加速、监测及管理等,符合3.1.2章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,6核12线程处理器,内存32G DDR4,网络接口GE电口*8/TGE光口*4,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 3台 | 采用6节点集群部署,纳管至上述IPv6集成管控平台。支持智能体数据中心DDI服务;支持互联网IPv4/IPv6交换服务。 |
3 | IPv6DDI集成服务平台 | 平台软件:包括系统概况、DHCP子网管理、DNS服务部署、DNS解析、资产管理、IP地址规划及管理、系统监测管理等,符合3.1.3章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,6核12线程处理器,内存32G DDR4,网络接口GE电口*8/TGE光口*4,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 3台 | 采用6节点集群部署,纳管至上述IPv6集成管控平台。支持智能体数据中心DDI服务;支持互联网IPv4/IPv6交换服务。 |
4 | IPv6边缘服务平台 | 平台软件:包括本地IPv4/IPv6协议交换服务、DNS、DHCP服务、IPv6监测探针(Prob)服务、网络流量PCAP服务、网络运维代理(Proxy)服务等,符合3.1.4章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,4核8线程处理器,内存32G DDR4,网络接口GE电口*8,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 16台 | 采用2节点集群分布部署于各政务外网汇聚点,纳管至上述IPv6集成管控平台。支持所属区域IPv6边缘服务。 |
视频专网IPv6深化部署
依托上述IPv6深化部署支撑体系,实施视频专网IPv6深化部署工程试点,在现有一至五期专网IPv4基础设施和视频应用的基础上,进行网内IPv6/IPv6双栈部署,建立以DDI为核心的IPv6服务体系,实现专网视频流出的双栈服务能力。主要包括:
骨干网(视频核心区)IPv6双栈部署,为各类视频存贮及视频应用系统IPv6升级提供支持。
一至四期视频及感知设备接入网IPv6双栈部署,同时支持现有IPv4前端设备及新增IPv6前端设备(计3925台)接入骨干网。
五期视频及感知设备接入网IPv6双栈部署,同时支持IPv4、IPv6前端设备(视频设备及其它感知设备,共计3100台)接入骨干网。
视频流入区IPv6双栈部署,支持各视频接入单位IPv4、IPv6接入视频核心区。
视频流出区IPv6双栈部署,为各视频共享应用单位提供IPv4/IPv6双栈服务。其中,通过政务外网提供IPv6单栈服务。
技术配置要求:
序号 | 产品名称 | 规格/功能技术要求 | 数量 | 备注 |
1 | 视频专网IPv4/IPv6协议交换平台 | 平台软件:包括网络层转换(翻译)、网站及Web应用翻译、应用层网关、缓存加速、监测及管理等,符合3.1.2章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,6核12线程处理器,内存32G DDR4,网络接口GE电口*8/TGE光口*4,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 8台 | 采用16节点集群部署,支持视频核心区、视频接入网、视频流入区及视频流出 区IPv6 DDI服务、IPv4/IPv6交换服务。 |
2 | 视频专网IPv6DDI集成服务平台 | 平台软件:包括系统概况、DHCP子网管理、DNS服务部署、DNS解析、资产管理、IP地址规划及管理、系统监测管理等,符合3.1.3章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,6核12线程处理器,内存32G DDR4,网络接口GE电口*8/TGE光口*4,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 8台 | 采用16节点集群部署,支持视频核心区、视频接入网、视频流入区及视频流出 区IPv6 DDI服务、IPv4/IPv6交换服务。 |
窄带物联网(NB-IoT)IPv6深化部署
NB-IoT物联网平台升级
根据浑南区物联网感知体系及智能体建设和应用需求,对现有的NB-IoT物联网平台进行软件升级,满足以下功能技术要求:
设备接入:支持2/4/5g、NB-IoT、无线蜂窝网络接入、固定宽带接入、wifi网络接入等;支持MQTT、CoAP、HTTP(S)、LwM2M等通讯协议;支持网关设备接入,支持在平台建立网关设备与子设备的绑定关系。支持一机一密和一型一密两种鉴权方式,支持对接入平台的设备进行鉴权、接收设备上报的数据。
设备管理:实现产品自定义、标签管理、产品类别管理等功能;支持设备生命周期管理、批量管理、设备分组及设备建模等功能;支持设备场景联动、脚本管理、位置管理、文件管理、规则引擎、HTTP推送、KAFKA推送、设备日志、设备告警及运程升级等功能。
数据集成:支持各种业务应用场景创建、运行等应用管理功能;支持用户创建工作流,实现数据转换、映射;支持数据映射控件、条件循环控件、XML解析控件、Kafka控件、JsonParser控件等逻辑控件。
数据可视化:支持可视化项目管理、数据源管理、自定义分组、项目回收站等管理功能;提供主题设置、图表组件编辑、数据源接入、数据过滤器、图层管理等展现配置功能;支持展现模型管理、预设组件库管理、行业模块管理等功能。
统计分析:建立多维度统计分析系统,支持从设备维度统计设备总数、日活、新增、累计激活等指标;支持从产品的维度,统计产品总数、行业类别、协议占比等指标;提供各类统计分析建模支持,提供即席分析定制、报表定制等功能。
用户管理:支持多租户模式,租户间平台设备、数据、消息等资源完全隔离,支持多个租户使用不同的账号密码登录,实现平台租户可在用户中心进行基本信息查看和维护;基于角色机制提供完善的授权管理功能。
安全策略:支持身份鉴别、访问控制、数据完整性、数据保密性、数据备份与恢复、个人信息保护等安全保障;支持设备认证安全、数据传输安全、设备密钥安全保障。
部署及实施
依托IPv6深化部署支撑体系,通过升级现有NB-IoT物联网平台软件及部署IPv6边缘服务,完成区内窄带物联网IPv6部署。技术配置要求:
序号 | 产品名称 | 规格/功能技术要求 | 数量 | 备注 |
1 | NB-IoT物联网平台软件 | 包括设备接入、设备管理、数据集成、数据可视化、统计分析、用户管理及安全策略管理等功能,符合3.4.1章节功能技术要求。 | 1套 | |
2 | 窄带物联网IPv6边缘服务平台 | 平台软件:包括本地IPv4/IPv6协议交换服务、DNS、DHCP服务、IPv6监测探针(Prob)服务、网络流量PCAP服务、网络运维代理(Proxy)服务等,符合3.1.4章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,4核8线程处理器,内存32G DDR4,网络接口GE电口*8,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 3台 | 采用3节点集群部署于物联网平台侧,纳管至政务外网IPv6集成管控平台。支持所属窄带物联网络IPv6边缘服务。 |
教育城域网(教育专网)IPv6深化部署
依托上述IPv6深化部署支撑体系,实施区内教育城域网(即浑南区教育专网,并接入沈阳市教育城域网)IPv6深化部署工程试点,以IPv6单栈为主体、IPv4过渡为辅助,实现IPv6全网覆盖、全栈部署、端-端贯通。主要包括:
教育数据中心(市教育城域网二级中心)IPv6部署,同时上联市教研中心,下联区内42家教育系统单位。
42家接入单位网络IPv6部署,包括基础教育(其中幼儿园5家、小学15家、中学17家)、招生办、素质教育基地、教育局、少年宫等。
现有教育资源管理应用体系IPv6部署,包括应用服务平台、教育云办公系统、教育系统安防平台、青云虚拟化系统、幼儿教育管理平台、无线网络管理服务平台等6类IPv4应用及网站。
技术配置要求:
序号 | 产品名称 | 规格/功能技术要求 | 数量 | 备注 |
1 | 教育城域网IPv6集成管控与融合服务平台 | 平台软件:包括服务门户、用户管理、资产及拓扑管理、IPv6部署策略管理、IPv6服务管理、容器基础架构管理、IPv6部署监测及评估考核、分析统计等,符合3.1.1章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,8核16线程处理器,内存64G DDR4,网络接口GE电口*8/TGE光口*8,硬盘 240GB SSD,2TB SATA,其它符合3.1.6章节要求。 | 6台 | 采用6节点集群部署,作为二级节点支持教育城域网IPv6集成管控;支持教育数据中心及其所在学校DDI服务、IPv4/IPv6交换服务。 |
2 | 教育城域网IPv6边缘服务平台 | 平台软件:包括本地IPv4/IPv6协议交换服务、DNS、DHCP服务、IPv6监测探针(Prob)服务、网络流量PCAP服务、网络运维代理(Proxy)服务等,符合3.1.4章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,4核8线程处理器,内存32G DDR4,网络接口GE电口*8,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 84台 | 采用2节点集群分布部署于各接入单位,纳管至上述IPv6集成管控平台。支持所属单位网络IPv6边缘服务。 |
人口健康信息网(医疗专网)IPv6深化部署
依托上述IPv6深化部署支撑体系,实施区内人口健康信息网(医疗专网)IPv6深化部署工程试点,以IPv6单栈为主体、IPv4过渡为辅助,实现IPv6全网覆盖、全栈部署、端-端贯通。主要包括:
全区6家社区卫生服务中心、4家乡镇卫生院、3家公共卫生机构、2家二级医院及176家村卫生室、8家社区卫生服务站的医疗服务网络IPv6部署。
存量IPv4应用及网站IPv6改造及实现IPv4/IPv6双栈服务能力支持,包括但不限于数据采集系统、数据质量系统、标准管理系统等。功能模块包括家庭医生、远程影像、远程心电、远程门诊、双向转诊、慢病管理、公共卫生、基层信息系统、区级医院信息系统、掌上云医院、处方流转平台等。
技术配置要求:
序号 | 产品名称 | 规格/功能技术要求 | 数量 | 备注 |
1 | 医疗专网IPv6集成管控与融合服务平台 | 平台软件:包括服务门户、用户管理、资产及拓扑管理、IPv6部署策略管理、IPv6服务管理、容器基础架构管理、IPv6部署监测及评估考核、分析统计等,符合3.1.1章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,8核16线程处理器,内存64G DDR4,网络接口GE电口*8/TGE光口*8,硬盘 240GB SSD,2TB SATA,其它符合3.1.6章节要求。 | 6台 | 采用6节点集群部署,作为二级节点支持医疗专网IPv6集成管控;支持医疗专网数据中心、各接入专网社区服务中心、服务站及村卫生室DDI服务、IPv4/IPv6交换服务。 |
2 | 医疗专网IPv6边缘服务平台 | 平台软件:包括本地IPv4/IPv6协议交换服务、DNS、DHCP服务、IPv6监测探针(Prob)服务、网络流量PCAP服务、网络运维代理(Proxy)服务等,符合3.1.4章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,4核8线程处理器,内存32G DDR4,网络接口GE电口*8,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 10台 | 采用2节点集群分布部署于5家二级医院及卫生机构,纳管至上述IPv6集成管控平台。支持所属单位网络IPv6边缘服务。 |
地下综合管廊IPv6融合应用
地下综合管廊IPv6融合应用面向区内现有综合管廊物联网监控系统、新建综合管廊监控管理一体化应用需求,通过IPv6单栈应用系统和应用支撑平台开发、新建管廊监控系统IPv6单栈部署及现有管廊监控系统IPv4过渡,实现从网络基础设施到应用体系的IPv6全栈创新应用试点。
IPv6融合应用系统
隐患管理
实现对日常巡检、隐患排查等过程中发现的安全隐患信息进行动态管理。其功能技术要求:
隐患信息管理:建立安全隐患数据台账,综合管廊运管部门填报日常安全生产检查记录,包括检查时间、检查人、检查内容、位置、发现的隐患等信息。
自查隐患闭环管理:综合管廊运管部门对已上报、已整改的隐患进行复查闭环管理功能,包括复查人、复查时间、复查情况描述、复查照片、复查整改类型、复查整改期限、整改责任人、隐患归档等信息。
隐患排查统计分析与定位展示:对综合管廊各分区隐患上报情况、隐患整改情况、隐患超期情况、隐患整改率进行图表统计并在GIS地图上进行分类、分区定位展示。
智能监控
主要针对环境与设备、管廊结构健康监测、入廊管线运行情况等方面进行监控,及时获取综合管廊内各系统工作状态、异常或故障等报警信息并准确定位报警点,从而实现对综合管廊运行环境调节、报警事件处置以及入廊作业、巡检等任务的协同。其功能技术要求:
管廊环境与设备监控:以廊内单个防火分区为单元,对该防火分区内的温度、湿度、气体等环境状况,视频、入侵监测等安防状况,风机、水泵、照明等设备运行状况进行监控。
管线运行监控:包括电力管线、燃气管线、供排水管线、热力管线等入廊管线实时监测,以及数据异常监测报警,利用丰富的可视化表现手段,将采集到的各类入廊管线运行状态数据以图形和列表的方式进行直观展示和分析。
周边环境监测:主要包括对综合管廊本体结构纵横向变形监测,综合管廊慢速渗漏监测、综合管廊长期沉降监测,以及对综合管廊周边土体病害(如疏松、富水、空洞等)进行探测等。
安全防控管理
对管廊内部采取全面的安全防范措施,实现入廊人员、管廊出入口、入侵行为的有效管理,提升管廊安全防控能力。其功能技术要求:
视频实时监控:对安装在管廊内的摄像头以管廊路段名称、防火分区名称、舱室名称、视频编号进行复合条件筛选,展示摄像头的实时视频画面。
安防设备监控:对廊内安全防控类的设备进行集中监控。监控的设备主要包括:声光报警器、红外防入侵系统、门禁、巡更点。
视频历史查询:提供对廊内摄像头历史画面的回放功能,安装在管廊内的摄像头以管廊路段名称、防火分区名称、支廊名称、舱室名称、视频编号进行复合条件筛选,对选中的摄像头选择回放开始时间和回放结束时间进行视频画面的回放,并提供视频播放组件的时间轴拖动功能。
入侵报警:连接在管廊各个出入口、投料口、通风口、配电室、设备房出入口等位置的红外探测器或红外对射实现入侵报警监测,在管廊封闭期间,开启防区报警功能。
出入口监控:为对进出管廊的人员进行有效的管理,避免非工作人员的误入,管廊人员出入口处设置出入口控制装置。当出入口出现非正常开启、出入口长时间不关闭、通信中断、设备故障等非正常情况时,应向出入口控制系统和监控中心实时报警。
电子巡更在综合管廊人员出入口、逃生口、吊装口、通风口、管线分支口、重要附属设施安装处设置巡查点。巡检管理主机具有设置、更改巡检路线的功能,并应对未巡检、未按规定路线巡检、未按时巡检等情况进行记录和警示。
人员定位:为确保入廊人员的生命安全,需要对廊内人员进行实时定位功能。应对各个区域安装分站,实现全方位的定位,管理人员能够随时掌握现场人员及设备的准确位置和活动轨迹。
火警监控管理
对廊内火警类的设备进行集中监控,监控的设备有感温电缆、不可恢复式缆式线型定温火灾探测器、线性光束烟感探测器、火灾报警器等。
报警管理
主要对管廊在日常运营过程中发生的各种警情进行管理,提供了实时报警、报警联动、报警日志的管理。其功能技术要求:
实时报警:提供对管廊内发生的各类报警进行实时的声光报警提示,主要展示报警时间、报警位置、报警类型、报警级别、报警设备名称和详情。
报警联动:展示报警详情,主要包括报警级别、报警设备名称、报警时间、报警值/预警值/故障类型、所属道路、所属分区、所属舱室、报警次数。
报警日志:提供对管廊内发生的所有报警条目进行记录与查询功能。
应急管理与处置
主要完成应急预案管理、应急资源管理、应急通讯、应急联动及辅助决策、应急仿真等功能模块开发,为应急决策过程提供支持,以提高应急响应的效率与科学性,从而降低突发事件造成的损失和负面影响。其功能技术要求:
应急预案管理:提供对各类应急事件相关知识、已存在的应急指挥典型案例、各相关专业的法律法规、标准规范、规章制度等内容的管理。
应急资源管理:为监控中心应急指挥处置中可调动的应急仓库、应急物资、应急车辆等进行准确的定位,以迅速地调动这些资源,通过对各应急资源数据的统一管理,使各类应急资源的储备情况及分布情况能够随时掌握。
应急联动及辅助决策:以应急事件为主线,即事件生成、启动预案、知识库关联、辅助决策、信息发布、资源调度、现场处置、处置完毕、事件评估、历史事件为主要业务流程。
应急仿真:结合管廊事故的智能化决策、可视化调度与处置、应急联动等技术,构建电缆火灾突发事件、燃气爆炸、供水爆管等应急仿真模型,实现管廊内突发事件从预案准备、决策制定、监控执行到处后总结的全流程管理及应急联动。
巡检管理
主要对管廊土建结构和管廊附属设施两大部分进行巡检,其中管廊土建结构区域可细化为管廊主体结构、地面设施、保护区周边环境、监控中心和供配电室小区域;
针对周期性的巡检任务进行巡检计划的下发及管理。在巡检计划列表中展现每条巡检计划的状态、是否在执行、计划编号、计划名称、巡检人、计划开始巡检日期及巡检周期。
针对不定期的、临时性的巡检任务进行管理。下发任务时需编制任务的名称、任务开始日期、预计完成日期、巡检人员、任务备注。
维修维护管理
管廊运营单位在日常的运营维护过程中,针对管廊土建结构出现的各种缺陷破损等情况以及出现故障的设施设备进行维修。其功能技术要求:
维修任务管理:根据管廊智能监控系统设备故障报警,手动推送维修任务;根据巡检不合格项,制定维修任务。
维修报表管理:主要显示任务名称、执行状态、维修项目/设备名称、维修内容/设备编号、故障位置、故障描述、故障原因、处理措施、报修人、报修时间、维修人和维修时间。
资产管理
主要实现对运维管理单位的已入廊设备、库存信息进行管理。其功能技术要求:
入廊设备管理:主要为管理人员提供入廊设备的基础信息查看功能,以及根据监控系统联动,可显示设备状态参数,对状态异常的设备可查看设备厂家及联系电话,便于管理者发现问题并及时联系厂家解决问题。
库存管理:主要对备品备件和物资保障的相关设备和资产进行库存管理,提供按设备类型和设备名称的条件查询和入库、出库操作。
管廊“一张图”
提供基于GIS地图的管廊展示宏观展示功能,主要从管廊总览、廊内人员、设备、廊内环境指标四个角度进行宏观的监管,主要设计监控总览视图、人员管理视图、设备状态视图、环境状态视图:
监控总览视图:提供基于GIS地图对管廊路段、防火分区在地图上的直观展示,点击选中的防火分区即可进入相应分区的组态视图。
人员管理视图:提供人员定位功能和巡检任务工单监管功能。
设备状态视图:将管廊内的风机、水泵、照明等机电设备的实时运行状态在地图上进行直观展现,通过地图上舱室的高亮分布可宏观了解上述每类机电设备的运行状态。
环境状态视图:将管廊内的温湿度等传感设备的实时报警状态在地图上进行直观展现,通过地图上舱室的高亮分布可宏观了解上述每类传感设备的报警状态。
IPv6应用支撑平台
物联网平台
基于异步通信模型改进的高并发通信机制和基于滑动窗口模型的改进数据流处理算法,结合综合管廊防火分区设置及物联设备统一标识,实现面向管廊IPv6应用的物联网平台。其功能技术要求:
设备管理:主要负责物联感知设备在接入平台中的注册,传感设备型号、厂商、安装位置等基本信息的维护,设备故障的监测和处理等任务。包括设备注册、设备信息管理、设备故障监测等模块。
网关管理:负责实际接收传感器数据和向传感器发送指令的软件网关的管理,包括网关IP、端口、网关配置的具体协议等基本信息的维护,网关开启、关闭、重启等操作的管理,网关运行状态的监控等任务。
协议管理:主要负责构成网关实际连接物联感知设备的通信方式、数据包格式、向业务系统推送数据的方式等连接、解析和处理逻辑的抽象协议的基本信息的管理。
系统管理:主要负责系统的多类用户、角色菜单权限、数据字典等系统基本配置和基本信息的管理、以及系统主要运行指标状态的监控。
三维可视化系统
融合二三维GIS基础地理数据、BIM/CAD建筑模型数据、管廊信息模型和物联传感数据,综合GIS平台的宏观大场景处理、空间分析以及BIM模型的微观局部复杂场景处理、三维图形渲染能力,实现管廊空间信息、管线基础信息、廊内设备设施信息,在线监测信息、安全预警信息等的融合与管理,可为管廊安全防控管理提供统一的信息来源和集成展示环境,为管廊运维、应急处置等业务应用提供“一张图”服务。其功能技术要求:
基础模块:包括场景管理、管廊信息模型管理、图层管理、试图和视点管理、路线管理、选择、编辑工具和标注管理、三位空间量测分析等。
智能集成调度可视化展示:通过将综合管廊智能监控系统、安全防范系统、通信系统、火灾自动报警系统等各个系统的信息和数据进行集成,实现综合管廊监测数据、视频、巡检人员位置等多源信息和数据的有机融合和智能调度。
数据分析和管理平台
平台功能技术要求:
数据分析系统:支持对综合管廊业务数据的多维处理,构建事实表和维度表,并建立模型,然后将数据加工转换到多维模型中。数据分析系统提供多维数据分析运行多维分析任务,以统计分析数据库中的数据为基础,支持数据的上钻、下钻、旋转等多维操作和展示;实现多主题、多维度、多层次、多粒度、多指标的查询统计分析,以及原始数据查询;并将查询分析结果,通过丰富的图形化方式,清晰有效地展示出来。
数据资源管理系统:包括数据库集成、数据抽取/转换/加载、数据优化、元数据管理、主数据管理、主题数据管理,结合大数据存储与管理、数据仓库等技术实现对综合管廊基础数据、业务数据等各类数据资源的统一存储与管理。
数据采集系统:实现管廊范围内所有孤立的实时控制系统数据整合在一起,消除各子系统的信息孤岛,形成统一的管廊实时运行监控数据层,为管廊的统一监管提供实时数据服务。
数据集成与共享服务:通过应用集成、数据集成,实现地下管廊安全防控智能化平台应用系统与安防系统、消防系统等第三方系统进行集成及信息共享,需提供相应接口,解析相应的协议。
基础管理平台
平台功能技术要求:
门户登录:在系统入口,通过在系统中设置好的用户名和密码对系统进行登录,只有当用户名和密码正确时才会登录进系统。
用户管理:用于对系统用户的查询、新增、修改、删除。在用户列表页面中,可以根据登录名或姓名查询用户账号信息,可以对列表中的用户信息进行修改和删除。在用户添加页面中,可以增加一个新用户。
机构管理:是对企业中组织机构构架的模拟。通过建立现实世界和计算机世界的实体对应,来达到管理机构和机构用户以及机构自我管理的目的,特别对于大型企业,通过指定机构权限负责人代管各自机构的组织架构和权限,达到权限集中和独立管理的双重效果。
菜单管理:是对系统的菜单进行动态配置的功能。在菜单列表界面可以查看各级菜单的信息,包括菜单的名称、链接、排序、可见与否和权限表示,可以对每条菜单进行修改、删除和添加下级菜单,通过对排序项的修改也可以对菜单进行重新排序的操作。
角色管理:为对有相似权限的用户进行分类管理,定义系统管理员、管理员、用户、访客等角色。角色具有上下级关系,系统管理员通过角色授权分配权限资源,那么,下级角色的权限范围只能在上级权限范围实行进行授权操作。
权限管理:包含目标、操作和许可权三个部分,当某一功能权限授权给用户时,也就相当于为该用户开通了可以操作某个目标功能的许可权。
日志管理:实现对系统运行状态、各类用户操作行为的跟踪、记录。
管廊物联网IPv6部署
依托上述IPv6深化部署支撑体系,实施区内地下综合管廊IPv6深化部署,以IPv6单栈为主体、IPv4过渡为辅助,实现IPv6全网覆盖、全栈部署、端-端贯通。主要包括:
新建综合管廊监控系统IPv6单栈部署,结合上述融合应用系统实施,实现IPv6全栈集成应用。
现有综合管廊监控系统IPv6部署,通过采用IPv4/IPv6交换服务实现现有管廊资源与新建IPv6融合应用体系的集成。
基于政务外网及智能体数据中心IPv6深化部署,与浑南智能体“一网通管”应用体系集成,实现IPv6端-端贯通服务。
技术配置要求:
序号 | 产品名称 | 规格/功能技术要求 | 数量 | 备注 |
1 | 综合管廊IPv6边缘服务平台 | 平台软件:包括本地IPv4/IPv6协议交换服务、DNS、DHCP服务、IPv6监测探针(Prob)服务、网络流量PCAP服务、网络运维代理(Proxy)服务等,符合3.1.4章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,4核8线程处理器,内存32G DDR4,网络接口GE电口*8,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 3台 | 采用3节点集群分布部署于现有管廊监控系统网络,纳管至政务外网IPv6集成管控平台。支持现有管廊网络IPv6边缘服务。 |
IPv6技术创新试点
IPv6+(SRv6)多网融合试点
面向区内教育城域网、人口健康专网、视频专网等各类专网、物联网的多网融合部署,通过IPv6+(SRv6)多网互连融合,试点建立“IPv6+”持续演进、集约共享的新一代区域骨干网基础设施。
基础架构SRv6配置
用于SRv6多网互联的设备及系统的功能技术要求包括但不限于:
SRv6端点:
支持End、End.X、End.T、End.DX4、End.DX6、End.DT4、End.DT6、End.DT46、End.DX2、End.DX2V、End.DT2U、End.DT2M、End.B6.Encaps、End.B6.Encaps.Red、End.BM端点行为。
SRv6Policy头节点:
支持H.Encaps、H.Encaps.Red、H.Encaps.L2、H.Encaps.L2.Red头节点行为。
SRv6SID分配:
支持通过手工配置SID,如End、End.X、End.DT4、End.DT6、End.DX2等。
支持通过ISIS路由协议动态分配End、End.XSID,并在ISIS邻居间互相通告。
支持通过OSPFv3路由协议动态分配End、End.XSID,并在OSPFv3邻居间互相通告。
支持通过BGP路由协议动态分配End.DT4、End.DT6、End.DX4、End.DX6SID,并在BGP邻居间互相通告。
支持SID优先级的区分,同一类型的SID同时存在静态和动态时,静态SID优先。
SRv6网络管理:
支持SRv6SID的ping功能;
支持SRv6SID的Traceroute功能;
支持指定路径的SRv6ping功能;
支持指定路径的SRv6Traceroute功能;
支持SRv6网络的网络测量功能。
SRv6VPN:
应支持通过SRv6BE来承载IPv4VPN业务,使用L3VPN或EVPN方式;
支持通过SRv6TE策略来承载IPv4VPN业务,使用L3VPN或EVPN方式;
支持通过SRv6BE来承载IPv6VPN业务,使用L3VPN或EVPN方式;
支持通过SRv6TE策略来承载IPv6VPN业务,使用L3VPN或EVPN方式;
支持通过SRv6TE策略来承载EVPNL2业务。
SRv6BE:
支持SRv6BE方式的数据传输;
支持基于SRv6BE的负载分担。
SRv6TE:
支持跨域部署SRv6TE策略;
支持通过BGP-LS收集SRv6网络拓扑信息,并上送SRv6控制器;
支持SRv6控制器通过PCEP或BGPSR策略方式下发SRv6路径信息;
支持基于业务链的转发功能;
支持SRv6策略的统计功能,如基于BSID的统计,基于分段列表(SegmentList)的统计等;
支持SRv6TE策略的负载分担,等价负载分担和非等价负载分担;
支持SRv6TE策略基于多种形式的引流功能,如基于色标(color)的引流、基于优先级的引流、基于BSID的引流等;
支持SRv6策略逃生功能,当SRv6策略断掉后,可切换到SRv6BE路径。
SRv6可靠性:
支持基于SRv6的SBFD检测功能;
支持基于SRv6的TI-LFAFRR功能;
支持SRv6防微环功能;
SRv6BE应支持基于局部检测倒换的尾结点保护功能;
SRv6TE应支持基于局部检测倒换的尾结点保护功能。
部署及实施
在IPv6深化部署基础上,采用SRv6技术,实施SRv6多网互联试点,实现“一网承载、多域应用”。主要包括:
SRv6骨干网试点,以政务外网为中心,连接教育城域网(教育专网)、人口健康信息网、综合管廊物联网等。
SRv6L2/L3VPN及网络切片试点,在SRv6互联基础上,按照行业部门、业务领域试点L2/L3VPN、网络切片部署,实现一网承载、业务隔离、多域应用。
扩展IPv6安全感知及主动防护系统,构建多层次安全防护体系。
扩展IPv6自动化运维平台,实现SDN融合SRv6,SDN融合网络切片管理,SDN融合随流检测,提前发现问题,快速定界问题;实现智能管控,智能分析和自动化运维。
技术配置要求:
序号 | 产品名称 | 规格/功能技术要求 | 数量 | 备注 |
1 | SRv6多网融合路由平台 | 平台软件,符合5.1.1章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备2:转发模式:Store and Forwarding / Cut Through;包缓存:不低于40MB;CPU类型:Inter Xeon-D 1500;Flash:8GB;内存:4GB;端口型态:32 x 100GE QSFP28 端口:串口类型:RJ45;带外管理口:至少一个RJ45;支持带内管理:支持USB端口。性能特性:交换容量不低于4Tbps;包转发率不低于1000 Mpps。其它符合3.1.7章节要求。 | 8台 | 采用双机冗余架构,分布部署于政务外网、教育专网、医疗专网及管廊监控系统物联网,支持SRv6跨网互联互通及相关智能网络服务。 |
IPv6标识体系ZTNA/SDP/MSG试点
基于IPv6密码标识体系,通过整合零信任网络访问(ZTNA)、软件定义边界(SDP)、网络微隔离(MSG)技术,实现双向鉴权、加密通信、端-端防护的Overlay网络架构,实施覆盖云、网、边端的分布式IPv6安全自组织网络工程试点。
统一管理平台
服务门户:为建立、接入、运行及管理明阳IPv6安全自组织网络的用户提供统一的应用入口(WebUI),采用多层级站点和多租户模式支持各类用户对网络的安全使用,并实现客户端代理的自动分发、部署和在线升级。
用户管理:包括组织架构、用户组、用户的身份注册(及在线邀请)、标识(身份)信息维护、角色及权限管理等,形成覆盖全网的组织、用户群组和个人用户视图,并与相应的服务站点自动绑定。
资产管理:按区域、位置及自定义分类和标签等维度,支持对全网IT、CT及OT资产的全面注册、信息维护及注销管理。管理的资产包括但不限于网络IP规划、网络设备、数据中心基础设施、服务器群、云平台设施、应用支撑平台及相关应用系统软件等,构成完整的资产视图。
网络建模:按业务、应用及安全性需求,结合用户和资产管理,定义和动态维护IPv6安全自组织网络硬件和软件(客户端代理、服务端代理、接入网关及路由转发平台)的注册、部署(及在线部署)、注销及与现有IT资产的集成,形成全局性、持续一致性的部署视图。
服务配置:支持授权用户对Overlay服务网络、远程接入设备及用户的在线创建、修改、运行维护和辙销等的在线管理,实现服务网络的快速开通、自主运行、自助服务,并形成实时反映Overlay虚拟网络、客户端及服务端连接关系的全局、动态拓扑视图。
服务监控:在线配置、实时监测已开通Overlay服务网络、远程接入设备及用户的运行状态、故障告警及关键通信连接的追溯信息,自动归集相关运行日志,为平台各类分析统计、门户展现提供支持。相关信息的收集、存储和计算仅限于平台自身运行管理,不涉及任何用户、业务及应用数据。
分析统计:采用仪表板(Dashboard)及报表(Report)模式,为用户快捷、可视化展现整体IPv6安全自组织网络的运行状态、用户及服务网络使用情况,包括但不限于在离线、实时流量及相关性能、质量等参数,并提供即时故障预警、研判及恢复所需的信息和数据支持,以及在线生成各类统计报表。
平台管理:主要包括平台自身的各类系统参数配置、应用定制功能,支持用户根据其业务、应用及安全性等需求,定制平台的界面、功能及相关操作流程,并支持与用户网络环境中相关系统服务,如LADP、DNS等的集成。
平台部署:采用容器基础架构及配套硬件预装统一管理平台软件,形成一体化产品,以多节点集群方式部署于用户网络环境。
客户端代理
用户面板:支持用户动态调整相关的用户登录、设备入网、设备离网及用户注销等操作,即时展现用户的服务状态,快捷进入服务门户(个人站点)。
支持Windows(Win7及以上版本)、Linux(CentOS、Ubuntu等主流桌面OS)、Android()主流操作系统,同时适配国产化操作系统(麒麟OS、统信OS)。
以低资源占用的系统服务方式驻留于用户设备(包括BYOD设备)。
通过统一管理平台服务门户,用户设备(通过主动申请或平台邮件邀请)在平台注册后自动获取安装程序并部署于本机环境,
服务端代理
服务面板:支持用户动态调整相关的用户登录、设备入网、设备离网及用户注销等操作,即时展现用户的服务状态,快捷进入服务门户(所属管理站点)。
支持WindowsServer(WinSvr2012及以上版本)、Linux(CentOS、Ubuntu等主流服务器OS)操作系统,同时适配国产化操作系统(麒麟OS、统信OS)。
以低资源占用的系统服务方式驻留于用户设备。
通过统一管理平台服务门户,用户设备(通过主动申请或平台邮件邀请)在平台注册后自动获取安装程序并部署于本机环境,用户不需做任何配置操作。
接入网关
为不支持、不兼容或因此其它原因不能部署客户端代理、服务端代理的用户及设备接入IPv6安全自组织网络提供支持。
支持IIoT及其它物联网设备,如感知设备、工业控制系统(PLC、DCS等),接入IPv6安全自组织网络。
相关服务功能由统一管理平台集中配置、管理,不提供(也不需要)本地操作,包括设备可软件自身的配置。
可与统一管理平台、路由转发平台集成一体,支持分层部署和管理。
采用容器基础架构及配套硬件预装统一管理平台软件,形成一体化产品,以多节点集群方式部署于用户网络环境。
路由转发平台
支持用户及设备(采用代理或通过接入网关)跨网域、管理域的安全互联、加密通信,如两个内部网络中的设备通过公共网络的互联。
支持不同Overlay网络间的安全互通和跨域互信,实现不同区域、网络、单位及用户间的相互认证、安全连接和加密通信。
由统一管理平台集中管理;可与统一管理平台集成部署,以支持中小规模的用户应用或多级部署管理应用。
采用容器基础架构及配套硬件预装统一管理平台软件,形成一体化产品,以多节点集群方式部署于用户网络环境。
部署及实施
基于上述IPv6IPv6安全自组织网络研发成果,面向区内综合管廊物联网及统一监控平台、智能体“一网通管”业务板块的复杂场景,实施ZTNA/SDP/MSG创新试点,主要包括:
结合管廊IPv6融合应用(详见4.章节内容),建立面向管廊物联网、监控系统及高度管理平台、相关外部业务应用的ZTNA安全自组网体系。
结合浑南智能体“一网通管”应用场景及跨部门、业务领域协同应用场景,建立面向区内物联感知、智慧应用的整体性ZTNA安全自组网体系。
根据浑南区智慧城市建设的发展需求,为区内其它高安全性业务应用、数据集成应用等提供ZTNA、SDP及MSG提供支持。
技术配置要求:
序号 | 产品名称 | 规格/功能技术要求 | 数量 | 备注 |
1 | 综合管廊监控管理平台集成系统 | 在IPv6安全自组织网络平台基础上,结合综合管廊IPv6融合应用定制开发。 | 1项 | |
2 | 智能体“一网统管”集成系统 | 在IPv6安全自组织网络平台基础上,结合智能体“一网通管”相关应用场景定制开发。 | 1项 | |
3 | 统一管理平台 | 平台软件:包括服务门户、用户管理、资产管理、网络建模、服务配置、服务监控、分析统计及平台管理等,符合5.2.1章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,8核16线程处理器,内存64G DDR4,网络接口GE电口*8/TGE光口*8,硬盘 240GB SSD,2TB SATA,其它符合3.1.6章节要求。 | 3台 | 采用6节点集群配置,部署于智能体数据中心,支持全局IPv6安全自组网统一管理;支持与其它网络(包括物联网)Overlay跨域路由服务。 |
4 | 路由转发平台1 | 平台软件:符合5.2.5章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,6核12线程处理器,内存32G DDR4,网络接口GE电口*8/TGE光口*4,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 3台 | 采用6节点集群配置,部署于智能体数据中心,支持全局IPv6安全自组网统一管理;支持与其它网络(包括物联网)Overlay跨域路由服务。 |
5 | 路由转发平台2 | 平台软件:符合5.2.5章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备1:1U机架式,6核12线程处理器,内存32G DDR4,网络接口GE电口*8/TGE光口*4,硬盘 240GB SSD,其它符合3.1.6章节要求。 | 2台 | 采用2节点集群配置,部署于管廊物联网及监控管理中心,支持与智能体数据中心Overlay跨域路由服务。 |
6 | 客户端代理(软件) | 符合5.2.2章节功能技术要求。 | 5000套 | 为接入安全自组网终端(兼容主流操作系统)提供代理服务。 |
7 | 服务端代理(软件) | 符合5.2.3章节功能技术要求。 | 50套 | 为接入安全自组网服务器(含VM及云主机)提供代理服务。 |
8 | 接入网关 | 平台软件:符合5.2.4章节功能技术要求。容器基础架构软件,符合3.1.5章节功能技术要求。网络应用设备2:转发模式:Store and Forwarding / Cut Through;包缓存:不低于9MB;CPU类型:SOC(双核, ARM A53);Flash:8GB;内存:4GB;端口型态:48 x 1GE Base-T 端口+4 x 10GE SFP+ 端口;串口类型:RJ45;带外管理口:至少一个RJ45;支持带内管理:支持USB端口。性能特性:交换容量不低于150Gbps;包转发率不低于100 Mpps。其它符合3.1.7章节要求。 | 50台 | 为不支持安装代理(客户端及服务端)的终端,如物联网设备等,接入安全自组网提供网关接入服务。 |
IPv6安全及运维体系
IPv6安全感知及主动防护系统
因应区内现有网络基础设施、应用基础设施及应用体系在IPv6新网络环境下面临的安全挑战,构建全局性IPv6安全感知及主动防护系统。其功能技术要求:
IPv6攻击监测和安全感知
流量采集支持接收路由器、交换机发送的IPv6Flow数据,包括但不限于NetFlowV9协议;支持NetFlowV9、NetStreamV9等支持IPv6的flow协议。数据采集的丢包率不高于5%。
流量分析能够查看,过滤,分析检测系统采集的流量信息。支持Flow五元组的基础字段查询。支持时间范围的流量数据查询。支持流量多维度TOPN分析。
异常扫描检测支持包括ARP扫描、ICMPEcho扫描、ICMPSweep扫描、TCP扫描、UDP扫描在内的多种主机扫描与端口扫描检测。支持自动化识别攻击工具,支持识别不低于50种扫描探测工具。
支持对攻击事件发起告警,支持攻击事件查看,过滤,通知等。支持攻击类型、时间范围、攻击目标等条件查询。支持攻击事件的短信邮件通知。
配置管理支持对采集器配置、检测算法、自定义告警策略的维护。支持配置采集器IP,采样比等属性信息。支持对检测算法的检测比例、检测阈值、置信区间等参数做修改。支持自定义告警策略方便定制流量行为告警。
支持常见的攻击检测,包括基于特征检测,基于行为检测及反射攻击,支持检测的DDoS攻击类型不少于10种。
支持DDOS特征检测,包括不限于:TCPFlagNULL攻击、TCPFlag误用攻击等。
支持蠕虫特征检测,包括但不限于:CodeRed、冲击波、SQLSlammer等。
支持周期性行为检测,包括但不限于:TCP比例异常,Bps超常等。
支持时间窗行为检测,包括但不限于:SYNFlood、ACKFlood、HTTPGET攻击、UDPFlood、DNS投毒等。
支持反射攻击检测,包括但不限于:DNS反射、NTP反射、SSDP反射等。
支持自动化检测恶意样本,支持识别不低于1000种恶意样本。
支持自动化关联TTP,支持ATT&CK框架80%TTP。
攻击检测模型检测准确率不低于85%,精确率不低于85%,召回率不低于85%。
IPv6资产发现与漏洞扫描
能够针对IPv6网络地址空间较大,解决难以遍历来发现存活地址的问题。相关主动探测的算法模型,能有效应对地址别名现象,提升探测效率。
IPv6地址采集:
支持已有资产的IPv6地址收集,显示收集到的资产列表、资产分类。
支持从出口流量和交换机等位置批量收集IPv6地址。
支持对采集到的IPv6地址格式标准化处理:支持识别、读取多种形式IPv6原始地址,支持将原始地址展开成16进制表示且每字节连续的形式。
支持存储采集和处理后的IPv6地址,包括并不限于:数据库、缓存、消息队列。
支持构建算法模型对IPv6地址多层级分类,对收集到的地址细粒度分析,挖掘IPv6地址关联的多维信息。
IPv6地址的多层级分类包括但不限于维度:自治号和BGP协议前缀、地址响应类型、地址稳定信息、地址的IID(接口标识符号)量化指标。
地址响应类型支持细化为:存在端口开放并响应ICMPv6、存在端口开放但不响应ICMPv6、仅响应ICMPv6以及不响应ICMPv6。
地址稳定性支持量化:支持对地址不同时长存活性进行探测,时长可选区间至少支持0-30天。
支持分类算法模型参数页面自定义。
支持基于收集的IPv6地址集合分析,学习得到地址扩展策略。支持基于多种表示策略进行地址预测与生成,包括但不限于:Single、List、Range、Wildcard。支持基于地址集合和多层级分类算法进行地址生成。
支持基于扩展策略和地址生成预测地址空间。支持对活跃地址的探测。支持别名区训练。支持对于探测结果自我修正。
支持基于Nmap的漏洞扫描方式对活跃的IPv6资产列表进行扫描。
支持集成自定义的漏洞扫描方式。支持对探测得到的活跃的IPv6地址资产的各类漏洞检测,包括但不限于远程信息泄露、远程数据修改、远程执行命令、远程拒绝服务、补丁缺失、不必要的服务等漏洞;
支持包括Telnet、RDP、Pop3、Ftp、SQLServer、MySQL、Oracle、Sybase等多种协议和数据库的口令猜测能力,但用户可以配置是否启用,允许外挂用户提供的字典;
支持对各类被检对象的出厂默认账号安全检测;
支持主机存活探测功能,并根据设备类型选择对应的扫描项;
支持自由设定端口范围、数据库类型、操作系统类型等多条件组合进行漏洞扫描;
支持断点续扫功能,以应对突发网络状况和设备故障,并能够对已经完成的扫描结果进行实时保存;
支持实时显示扫描进度,包括主机数进度、时间进度、整体扫描进度和各主机扫描进度,体现已扫描时间和预计完成时间;
支持实时显示阶段性扫描结果,包括主机名、开放端口、操作系统、服务、用户、BANNER信息、漏洞信息等。
漏洞特征库维护:
特征库覆盖CVE、BugTraq、CNCVE、CNVD、CNNVD等标准漏洞库,并实现同步更新;
特征库全面覆盖到主机操作系统、常规互联网应用、网络设备等存在的各类漏洞;
支持对特征库信息的检索功能,可按特征的名称、类别、风险等级、特征编号等从特征库中快速检索到指定类别或者名称的特征信息;
支持以系统类型、漏洞类型、风险等级、CVE等不同视图查看漏洞特征库。
IPv6蜜罐诱捕
能够在IPv6海量地址空间中有效提升蜜罐诱捕攻击能力,有效利用IPv6邻居发现机制、地址转换等技术,支持多地址的蜜罐模拟服务,提升IPv6蜜罐在IPv6海量地址空间中诱捕攻击的能力。
针对非巨量IPv6地址空间所属敏感未知和IPv4网络环境,相关算法模型和组件应能够实现保持IPv6密网和IPv4密网的一致性,解决传统方法部署的蜜罐难以被攻击者扫描到的问题。通过IPv6蜜罐部署,能够解决包括新兴APT攻击在内的新型攻击和未知行为等恶意威胁检测中的漏检率问题,提升对新型攻击和未知行为的检测效果。
威胁感知:
支持不少于6种应用层协议。
支持网络服务仿真、数据库仿真及web应用仿真。
单台设备至少支持开启10个蜜罐。
支持协议转换:支持NAT64、NAT46、NAT44、NAT66转换,通过源目标地址转换规则灵活创建IPv4协议与IPv6协议间的互访策略,满足相同或不同协议间的跨网交换。
可展示、汇聚、聚合、搜索、分析和导出蜜罐捕获攻击的数据。
针对常用的协议的端口扫描攻击汇总展示。
威胁实体:
汇总攻击来源,刻画攻击的画像。
收集所有被用来攻击的账号密码,通过配置可对失陷账号进行有效监控。
可收集攻击者样本信息。
集群管理:
支持多台设备组成集群部署,集群支持主备模式和负载均衡模式,满足高可靠性和高可用。
支持汇总展示蜜罐节点,可对节点进行配置。
提供自定义蜜罐服务模板的功能。
支持蜜罐的功能配置,对蜜罐的能力可增删改查。
告警配置:
支持蜜罐的告警策略等配置。
通知配置,可通过短信、邮箱、微信、钉钉发送告警信息。
态势感知,持分析并展示客户受攻击的全网态势图。
系统管理
至少能够分管理员、操作员、审计员三类角色:
管理员所有完整功能,包括用户管理、系统管理等和各类模型训练和任务下发;
操作员只能进行模型定制和训练、制定和执行各类任务,如攻击检测任务、资产扫描任务、漏洞扫描任务、蜜罐服务开启任务,但没有用户管理和系统管理等权限,也不能查看除自己外的其他用户的操作记录;
审计员只能查看其他人员的操作记录,不能查看各类任务执行结果,也不能查看或修改任何模型配置信息、任务配置信息;
对于管理员、操作员和审计员至少采用一种身份鉴别方式(例如:用户名和口令)对其进行身份鉴别,并支持对用户口令强度的检查,拒绝设置不符合强度要求的口令;
支持分权分域使用模式,能够根据需要为不同的操作员用户设定不同的权限和管理域,如可扫描IP地址范围或对象类型、报告查看等;不同操作员之间不能横向查看对方所关注的模型和任务相关任何详情。
系统配置:
采用图形化中文界面,界面友好,符合用户操作使用习惯;
支持B/S架构,扫描过程中,用户可以关闭浏览器,检测任务、扫描任务等保持在后台执行,并且可以重新通过打开浏览器查看后台任务的实时执行信息;
管理控制平台能够统一管理和控制各类任务和模型定制,下级服务接受指令并在执行结束后,自动将结果发送给管理控制平台,管理控制平台汇总并自动发送给第三方安全管理平台,然后第三方安全管理平台再将结果数据统计分析后展现给操作员,并且管理控制平台和下级服务之间均以加密方式传输;
能够对任务参数、任务结果、模型参数、操作日志等数据进行备份,并支持备份的导出和导入操作;
支持对产品(被管服务、控制台)的主要进程的运行状态进行管理监控的功能。
日志管理:
对系统的以下操作行为应有完整的日志记录,便于审计跟踪和分析:用户账号的相关操作日志,如创建账号、删除账号、权限调整等;系统所有用户的登录/注销日志;扫描操作日志(包括扫描结果的查看日志);新增、删除、修改策略的操作日志;系统运行日志,包括各模块工作状态、模块间通信状态、服务工作情况(运行状况是否正常、CPU及内存使用情况等)等;产品升级日志;其他使用日志,如任务定制、任务下发、任务删除和中止、生成报告、自动发送报告等;
只有审计员才能查看日志审计数据,并且可灵活设置查看的数据类型、起止时间等参数;
可以设定日志记录量的阀值,超过阀值自动报警;
支持日志备份提醒功能,可按照时间阀值周期(天)或日志记录量阀值进行设置,超过阀值时提醒用户备份日志;
支持syslog或FTP或TFTP等日志导出方式,日志内容至少包括事件发生时间、事件类别、事件描述、事件来源、用户账号等;
任务结果及日志能够在线保存90天(含)以上,离线保存180天(含)以上。
报表管理:
支持生成任务报告,如攻击检测报告、资产分析报告、漏洞分析报告、蜜罐诱捕报告;
攻击检测报告、资产分析报告、漏洞分析报告、蜜罐诱捕报告支持在线浏览报告和离线打印报告两种方式;
支持多种格式输出报表,报表格式有:HTML、WORD、EXCEL、XML等;
基于各种字段灵活生成报表,报表中应该包含任务的详细信息;
支持对转换日志的统计功能,以表格及图表的方式统计协议转换的汇总信息,包括应用名称、流量、连接数等统计数据。同时支持基于国外国家、国内运营商、国内地市区域的访问统计分析。
支持根据端口、漏洞、IP地址等关键字对主机信息进行查询;
支持自动报表功能,攻击检测、漏洞扫描等任务完成后可以自动生成报表,报告可以直接下载或以邮件形式自动发送到指定接收人和邮件组。
升级管理:
所有算法模型支持定期或不定期优化与改进。算法升级后不影响正常功能使用。
系统可自动判别是否需要进行软件或特征库的升级,并支持在线和离线升级方式(特征库必须支持在线升级;
支持管理平台作为升级点,统一驱动各个服务升级,并可以查询到各个服务的升级情况(如:版本号、升级时间等),在线升级时支持代理模式;
在业界(安全厂商、设备厂商以及行业协会等)发布新的漏洞一周内应提供特征库升级;
软件或特征库升级后不影响正常功能的使用,系统配置应保持不变,原有策略依然能生效。
自身安全性:
涉及到敏感页面(包括用户登录、用户密码修改等)时,采用HTTPS方式访问,并提供主流浏览器认可的数字证书;
本地敏感数据(如帐号密码等)需以加密方式存储;
支持账号密码强度策略设置以及密码强度自动核查机制,密码必须由数字、字母、特殊字符等组成,且长度不小于8位;
支持用户登录时的验证码功能,该验证码应该由服务器产生,推送给用户并由服务器进行验证,每次页面访问均不同;
支持最大登录失败重试次数设置,登录失败超过重试次数后,可以设置锁定时长;次数计数器放在服务器端,不可以通过在用户侧Cookie中实现,防止被绕过或者用户控制。
支持用户登录超时Timeout时间设置;
网络连接需有超时处理,以防止DDOS攻击;
服务或平台自身的管理和运维WEB界面不存在明显的常见高危WEB漏洞;
须明确展示高风险操作插件选项,如弱口令猜测等等影响被扫对象正常运行的操作),为用户提供禁用选项,缺省为禁用。
部署及实施
IPv6安全感知及主动防护系统与政务外网IPv6集成管控与融合服务平台集成部署,共享平台资源(包括容器基础架构和配套硬件),并通过与IPv6边缘服务台、IPv4/IPv6协议交换平台、DDI集成服务平台集成,实现对全网(政务外网及智能体数据中心、视频专网、教育专网、医疗专网及综合管廊物联网)网络基础设施、应用基础设施及应用体系的全面安全感知防护。
技术配置要求:
序号 | 产品名称 | 规格/功能技术要求 | 数量 | 备注 |
IPv6安全感知及主动防护系统 | 平台软件: 包括IPv6攻击检测和安全感知、IPv6资产发现与漏洞扫描、IPv6蜜罐诱捕等,符合6.1.1-6.1.4章节功能技术要求。容器基础架构和配套硬件:与政务外网IPv6集成管控平台共享资源、集成部署。 | 1套 |
IPv6自动化运维平台
因应区内异构复杂信息系统、IPv6部署支撑体系及相关创新试点系统运维需求,构建统一的IPv6自动化运维平台,并通过面向具体应用环境或系统的快速配置、个性化定制,结合大数据、AI技术对各类应用场景的支持。平台功能技术要求:
资产发现及管理
内置目录服务体系,支持由顶层管控中心,多级服务平台构成的集中多租户应用环境,为其提供个性化运维应用,通过自定义用户角色以控制用户的访问权限和应用功能。
支持建立不同区域、不同层级、不同专业信息化系统的视图,并自动采集和存储相关资产信息以形成动态资产台帐和运行履历。
基于统一的资产管理体系,结合多种扫描及探测服务,同时支持IT资产的自动搜索发现、动态注册及人工登记功能,实现资产信息的一致性管理。
提供多种方式,包括但不限于多页仪表板、层级树和拓扑图、程式图形等,来呈现IT环境的可视化概览。
数据采集与深度监测
能够适应复杂系统的数据采集、实时监测需求,支持从各类设备、系统、应用程序上采集数据,包括但不限于:网络设备、云服务、容器、虚拟机操作系统、日志文件、数据库、服务、物联网、HTTP/HTTPS等等,支持各种行业标准协议及从外部API端点采集数据。
支持IPv6监测和评估,实现对网络、系统、云平台及应用的全栈IPv6支持度检测,可实时检测全网IPv6流量占比、应用支持度,支持对全网IPv6部署进展、程度的自动评估及生成评估报告。
支持自定义数据采集方式,主要包括数据采集的推拉方式、高强度数据采集(最小轮询间隔为1秒)、数据采集的时间调度、覆盖特定时间段的轮询间隔及不同的数据类型。
支持应急系统中的各类日志文件监控,实现采集和筛选日志文件条目、采集事件日志(eventlog)条目、检索匹配日志文件条目等功能。
可通过部署代理(Agent)支持重点系统和应用的深度监控,并可配置不同的数据交付方式(推或拉)、灵活的调度间隔,支持使用插件或外部脚本进行扩展及磁盘数据缓存。
支持各种远程监控服务的协议,包括网络监控、可编写脚本的综合监控、SNMP(v1/2c/3)轮询和trapping、Java应用程序监控、IPMI、SSH/Telnet检查、ODBC监控、ICMP和TCP检查、Modbus和MQTT协议等。
支持创建复杂场景,用来对WEB应用程序和API进行可靠监控,包括从端点获取任何性能数据、自定义Q/A测试以模拟真实业务,以及通过执行自定义数据采集方法来扩展监测功能。
可根据应用需求,扩展数据采集方式和监测功能,包括用于推送任何数据的CLI实用程序、以任何脚本语言编写的外部脚本以及针对复杂WEB和HTTP场景的综合监控等。
支持对任何类型的数据进行规范和转换,包括数据类型转换、去重、计算差值、数值计算、数字系统转换及自定义数据转换等。
问题发现和趋势分析
面向不同系统监测运维要求,支持自定义灵活的问题阈值,根据传入的数据流自动检测问题状态,实现实时高性能问题检测、高度灵活的定义、独立的问题条件和解决条件、多个严重级别、根因分析、波动保护、异常检测等功能。
基于大数据支持趋势预测,并可以使用标签对检测到的问题进行分类,以便更智能预警,并支持实时将检测到的问题事件导出到其它系统。
平台提供灵活、智能的阈值定义选项。触发器的阈值可能简单到“大于x”,也可以使用支持的函数和运算符的所有功能对历史数据进行统计分析。
支持对趋势预测作出积极反应,通过预测函数可实现预测早期告警的值、预测达到问题阈值前的剩余时间等功能。
支持使用基线监控来检测异常,在周期性变化的动态环境中,自动计算参考点并根据该参考点计算问题阈值,基于对历史数据的实时分析检测异常、使用基线监控获得洞察。
预警和自动修复
支持通过多种渠道实时发送预警信息,使用多个消息传递渠道将环境中发生的各种事件通知负责人员。包括电子邮件、USBmodem、在线短信网关及微信等国内主流通信平台。并支持与应急体系内其它消息系统、工单系统集成。
支持自定义告警消息,为不同的消息传递通道定义不同的消息。可以使用默认消息模板,也可以创建和自定义消息模板:如根据问题类型和收件人的角色自定义消息、用任意运行时信息和资产信息来丰富消息等,并支持发送定时PDF报表,以便对数据进行深入洞察和长期分析。
支持根据所需的工作流自定义不同复杂程度的升级方案。从对不同用户的简单通知和升级,到延迟通知和自动问题修正,包括但不限于立即通知用户有新问题、主动执行远程脚本、在问题解决前持续重复通知、延迟通知和远程命令、确认问题的不同上报路径等。
支持自动解决问题,即可以执行修正脚本或命令来尝试并解决问题,包括重启服务、管理云资源、自动伸缩资源、执行任何其他自定义逻辑等。
故障响应及流程管理
将传统ITIL方法论融入自服务、敏捷化、协同化运维思想,可通过运维门户发布运维流程服务,提供自动排班、值班管理、自动巡检、故障处置、应急响应、工作日志、知识文档库等功能,并与告警和流程无缝集成,满足多级运维协同需求。
提供标准化ITSM服务流程管理,兼容DevOps/ITIL理念,通过采用按需灵活定义流程模型,提供可视化流程设计环境,并支持人工/自动节点混合流程编排。
提供即时运维协同功能,支持基于职责和场景灵活建立群组、覆盖各类运维场景的人机交互;支持以命令行+自然语言来驱动任务执行;对运维协同和任务执行支持回溯审计。
提供运行值班管理功能,支持自动均衡排班,提升排班效率;支持多种运行模式,灵活智能值班;通过值班日志交接,事项跟进无遗漏;提供相关服务接口,支持与各类值班场拟合。
实现故障响应、流程管理与知识库体系的直接集成,在不同的运维场景、用户群组及工单流程中支持基于事件、故障类型、技术环节等上下文、多标签文档查阅及全文检索。
预案及知识库管理
支持建立统一管理、多方共享的运维预案和知识库系统,以辅助运维部门及人员的日常管理和故障处理,并实现知识共享转化,避免经验知识流失,提高运维效率和质量。
支持多类运维相关信息、资料纳入知识库体系,包括但不限于IT资产档案(包括自动发现的资产定义)、典型故障的处理预案、运维服务相关的制度流程、针对不同时间和问题的解决方案、运维过程中产生的变更申请、测试方案、技术方案等,以及技术参考资料,例如网络拓扑图等等。
基于统一内容管理体系,实现对各类知识的分类组织,支持多种文档模板、分类标签存储、高性能全文检索及标准服务接口,系统化管理知识收集、整理、发布、应用过程,并支持灵活设定权限隔离保证敏感信息安全管理及进行跨部门、群组及用户的共享等。
支持多场景的自动知识推荐和运用建议,用户提交工单时,根据用户选择的业务分类自动推荐相关知识;实现:用户提交工单时根据用户输入关键字自动推荐相关知识;工程师处理时推荐与故障相关的知识;支持关联历史处理工单,透过知识了解历史解决方案的技术原理和原因分析。
面向业务KPI及服务SLA监控
支持通过根因分析改进问题跟踪,联现有问题和刚收到的问题,并执行根因分析,防止非根本问题轰炸而只显示根本原因;灵活的自定义问题关联逻辑;如根本原因未得到解决,则关闭任何相关的刚收到的问题;如果检测到根本原因问题,则关闭现有问题等。
支持使用层级服务树自定义服务元素,以监控业务层面的影响,实现通过自定义服务并创建服务树以执行影响分析,包括定义和监控业务服务SLA级别、模拟停机以查看业务级别的影响、多种服务状态计算算法、为定制服务状态计算自定义服务权重、根据服务权重或不可用子服务的数量和百分比计算业务服务可用性等。
支持通过灵活的权限模式为多租户环境提供全面支持,实现自定义对特定服务访问受限的角色、通过限制对服务树的读写权限以保护角色等功能。
支持使用自定义SLA计算逻辑定义服务和服务组件,包括分析相关服务的状态,以执行SLA计算,当服务的单个或所有组件处于问题状态时,降低SLA;为单个服务的复杂SLA计算创建服务树,以及可访问服务SLA的每日/每周/每月/每年概览等。
数据可视化
可以多种方式显示采集到的数据,支持自定义基于构件的仪表盘显示相关信息。可选择不同类型构件,支持在仪表盘上显示指标、问题、基础设施和地理环境拓扑图、显示当前的业务服务SLA信息、访问指标、问题、报告和拓扑图等。
支持通过图形分析和关联指标,支持多种图形类型及在图形上显示问题、具备灵活的时间导航器、使用趋势数据进行长期数据概览及显示任何时间段的历史数据、显示聚合数据图等。
通过与相关系统集成,实现在GIS上跟踪监控目标,支持仪表盘上显示环境的地理概况、访问任何监控目标、将监控目标分组并入集群及跟踪单个监控目标或整个集群状态等。
支持在拓扑图上呈现基础设施的当前状态,展示元素状态及实时数据及基础设施和应用的概览,实现在拓扑图上实时显示任何数据、克隆和修改现有拓扑图、从拓扑图执行脚本、创建多级拓扑图、基于上下文的交互、创建拓扑图元素之间的链接等。
支持灵活定制、生成定时报表,实现将报表直接发送到收件箱可定期每日、每周或每月发送报表等功能。
安全及加密
具备完善的安全体系,加密平台内组件之间的通信且所有通信都支持TLS协议、支持证书和预共享密钥加密,所有敏感信息都经过加密,以提高安全性。
提供灵活的用户权限模式,可以两级或多级分布式环境中有效管理用户权限。
实现基于角色的用户权限管理,为分布式运维环境中的不同类型的用户创建自定义用户角色,并为其提供精细化的权限。基于用户角色可以控制用户对UI、功能及数据的访问,以满足不同应用模式下的用户管理和授权需求。
支持多种认证方式和协议,并可利用现有基础设施对用户进行身份验证。支持包括HTTP身份验证、多因素身份验证、自定义密码复杂性要求、LDAP、SAML等联合认证协议。
提供全程审计服务,自动跟踪配置更改。包括找出哪些用户对任何数据或实体进行了更改、跟踪用户登录的IP地址、筛选审计日志并跟踪特定用户对特定资源所做的更改,并可导出完整或筛选的审计日志,以供进一步分析。
部署及实施
IPv6自动化运维平台与政务外网IPv6集成管控与融合服务平台集成部署,共享平台资源(包括容器基础架构和配套硬件),并通过与IPv6边缘服务台、IPv4/IPv6协议交换平台、DDI集成服务平台集成,实现对全网(政务外网及智能体数据中心、视频专网、教育专网、医疗专网及综合管廊物联网)网络基础设施、应用基础设施及应用体系的全面管理和运维支持。
技术配置要求:
序号 | 产品名称 | 规格/功能技术要求 | 数量 | 备注 |
1 | IPv6自动化运维平台 | 平台软件: 包括资产发现及管理、数据采集与深度监测、问题发现和趋势分析、预警和自动修复、故障响应及流程管理、预案及知识库管理、面向业务KPI及服务SLA监控、数据可视化、安全及加密等,符合6.2.1-6.2.9章节功能技术要求。容器基础架构和配套硬件:与政务外网IPv6集成管控平台共享资源、集成部署。 | 1套 |
项目实施及售后服务
项目实施
在合同签定后18个月内完成项目全部建设工作。其中:
6个月内完成IPv6深化部署部分建设。其间中标人须配合采购单位顺利通过国家有关部门对本项目的中期检查评估。
12个月内完成本项目其它建设内容,包括但不限于地下综合管廊IPv6部署及整合应用、IPv6创新试点、IPv6安全及运维体系等的系统开发、部署实施及相关系统集成,具备接受国家有关部门对项目的验收条件。
中标人需要充分考虑项目建设的复杂性,按照相关质量管理和保证体系,提出具体管理方案和质量保证措施,确保项目软件开发、设备供货及工程实施质量,做好项目实施过程的日常组织、管理、知识产权、沟通与协调、验收及文档等项目具体管理工作。
拟派项目实施团队中,人员配置应科学、合理、有效,应充分保证人员的数量和质量。中标人需指定一名项目经理负责本项目具体组织和实施,对参与本项目的技术人员统一管理和调配。
中标人在项目实施过程中须制定系统整体测试方案,保证各系统连接正确,运行及数据传输正常;系统测试方案内容完整,包括但不限于测试方案分单元测试、子系统测试、整体测试等内容。
项目的中期检查评估、项目验收,均按照国家对试点项目有关管理规定。中标人应为采购单位提供全面的技术支持,承担必要的业务协调、材料编制,以及及项目中期检查、验收所需的其它技术工作。
在项目实施达到试点项目验收要求后,经采购单位同意可以进行项目初验收。项目初验收根据合同、技术方案及行业有关规定进行;初验合格后项目中各系统开通试运行,在所有功能技术指标达到合同要求并经采购单位同意后,向在关部门申请项目最终验收。
中标人在项目验收(包括初验及终验)之前须按上述验收规定提交详细的系统验收报告、验收方案及其它相关文档,在采购单位批准验收并通知中标人后执行。
技术验证及生态合作
为在项目实施过程中及时验证、测试所研发的新技术、新产品及与实现相关系统的集成,中标人在中标后应在项目所在地(沈阳市浑南区)设有完善的IPv6技术验证及系统测试环境,全面满足项目相关技术、产品及解决方案的验证测试需求。验证测试平台不属于项目建设内容(而是中标人为本项目实施提供的必要支撑条件),其相关场地、设备设施及软件系统等的建设、部署、运行及管理费用由中标人自行承担。
验证测试平台依托IPv6及软件定义网络(SDN)基础架构,面向物联网异构设备互联、海量信息传输、网络环境安全挑战、人-机/机-机交互等需求,开展相关技术验证、标准规范编制、产品与系统测试、准入认证等工作,为构建新型城市网络基础设施、IPv6部署及相关系统集成提供技术支撑。
中标人提供满足项目相关技术、产品及解决方案的验证测试需求的试验平台和场地,具备必要的动力和照明系统、验证测试工作区、机柜系统、实验台、满足研发、测试人员的办公环境及其它配套设施。
提供完善的参考网络体系,包括但不限于参考接入网、参考承载网及融合应用基础设施,具备异构、复杂网络环境模拟和仿真能力。
提供完善的验证测试系统,配置必要的2-3层仪表、4-7层仪表及等保测试系统,通过参考网络实现对项目研发的各类系统软件、硬件的在线验证测试。
提供必要的运行管理系统,实现对各类实验流程、测试文档、测试人员的管理。支持多个参与单位的联合测试、跨系统联调等工作。
验证测试平台相关设施和系统符合相关的GB、行业标准及IETP国际标准要求,适应包括但不限于IPv4/IPv6、SDN、SRv6、ZTNA/SDP等不同类型网络、系统及应用的部署、运行及验证测试。
验收测试平台应对与项目相关、包括但不限于政府技术部门、有关系统或应用提供商及其它生态合作伙伴开放。同时以其为载体,联合有关政府部门、高等院校、科研院所,实现产、学、研、用协同创新,共建区域IPv6及下一代网络技术生态,推进浑南区下一代互联网(IPv6)产业聚集、持续发展。
交付物及文档
中标人须制定详细的项目交付清单并由采购单位审核同意,验收时根据交付清单对所交接的硬件、软件和文档等进行清点并签字确认。
中标人应依照本招标文件要求及相关标准和规范,在项目实施过程中适时提供全面详尽的技术资料,并确保技术资料的一致性和完整性。
提供文档及资料包括但不限于《项目实施计划》、《总体设计说明书》、《详细设计说明书》、《测试计划》、《测试报告》、《用户操作手册》及《运维手册》等。所有的技术文件必须用中文书写。
中标人须在实施过程中及服务期内建立规范的文档控制和管理体系,负责相关应用、技术及工程文件(文档)的注册登记、版本管理等工作。
技术及应用培训
中标人负责对所提供之产品、开发技术及工具等在内的全部技术培训,以及对系统使用人员的应用培训。应根据项目实施进度要求,做出各阶段培训计划,及时安排有关培训并采取现场培训、集中培训、实操指导等方式,充分保证培训效果。
技术培训,提供现场培训和集中培训。现场培训指在系统软件、硬件等安装调试、故障处理过程中,对维护人员进行实际的操作和故障处理培训;集中培训是根据项目进展情况,安排时间和地点对平台运营相关人员进行一次集中培训,培训内容包括系统使用、维护等。
应用培训,为系统使用人员提供各系统使用功能、操作及日常问题处理的详细培训,达到用户熟练应用的程度。
中标人须就技术培训和应用培训的范围、内容、深度及时间安排等提供详细的培训实施方案。中标人在培训前应向采购单位申报其培训计划并经批准后实行;中标人负责及时提供包括但不限于培训讲义、演示系统等相关培训资料,采购单位有权在其内部使用这些资料。
对于所有培训,中标人必须派出具有相应经验的技术人员进行培训,培训所使用的语言和教材必须是中文。
售后服务
免费质保期为3年。涉及货物按照原厂货物的国家三包售后服务予以执行。国家、行业或生产制造厂商对质量保证期有明确规定时限的,取其最长时限;没有规定的,不少于12个月。
在服务期内,中标人免费承担本项目全部供货设备、系统及工程的现场保修服务。中标人为此应建立必要的配件库存及故障期间的替代设备,配置相应的技术力量,保证项目范围内全部硬件、软件的稳定运行。
在服务期内,中标人承担整体系统的运行维护工作,包括但不限于系统的日常运行检查(巡检)、软硬件故障处理和恢复、突发事件处置时的现场技术保障工作。
中标人须提供运维服务热线,提供24小时的技术咨询服务。
在服务期内,接到用户故障报告后1小时内做出明确响应和安排,4小时内做出诊断报告、解决问题并排除故障。
在服务期内,中标人应根据项目售后服务的实际需求,派驻至少4名专业技术人员常驻采购单位,其中至少2名为参与软件开发与实施的技术人员,负责在现场监测系统运行,承担各项售后服务所需之现场支持工作,采购单位为中标人的常驻技术人员提供办公场所。
其它
中标人根据自身技术条件,须提供满足本项目硬件及软件开发、部署、运行及管理要求所需的必要平台软件或第三方软件。硬件归属于需方所有,软件须为正版并具有合法许可,且许可数量应完全覆盖项目(包括公众用户在内)的全部用户,同时在质保期内提供必要的技术支撑服务,质保期外另行协商解决。
中标人应具有本次招标产品的生产能力或供货能力,具有良好的设备、工艺、完整的质量保证体系;中标人所提供货物的设计、制造、产品性能、材料的选择、材料的检验及产品的测试等,都应按国内外通用的现行标准和相应的技术规范执行,而这些标准和技术规范应为合同签字日为止最新公布发行版本。
由于不同供应商的技术和服务的差异性,招标文件仅规定基本的功能、技术和服务要求,(可能)不包括所有的环节和内容。投标人应为项目顺利实施提供完整的技术设计和配置、实施和技术服务内容,但不单独报价。
跟据《中央网信办等12部门联合印发IPv6技术创新和融合应用试点名单》,2023年3月1日前完成本项目国家中期检查评估前的准备工作,包括但不限于资料编制、验证测试环境搭建等工作。
2023年3月31日前根据国家中期检查评估的有关要求,完成IPv6深化部署支撑体系软件开发工作并具备系统演示条件。
第四章评标方法
本项目将按照招标文件第一章投标人须知中“六开标及评标”、“七确定中标”及本章的规定评标。
一、评标方法
本项目采用综合评分法进行评标。
二、评标原则及程序
(一)评标原则
评标委员会应当按照客观、公正、审慎的原则,根据采购文件规定的评审程序、评审方法和评审标准进行独立评审。采购文件内容违反国家有关强制性规定的,评标委员会应当停止评审并向采购人或者采购代理机构说明情况。
(二)评标程序
★1、资格审查
1.1详见投标人须知22条。资格审查表详见本章附件1。
★2、符合性审查
2.1详见投标人须知23条。符合性审查表详见本章附件2。
3、样品及演示
3.1投标人须知表11.3条中要求投标人提供样品或演示的,按照投标人须知表25.1条中确定的评审方法以及评审标准进行评审。(样品或演示属于符合性审查的,按照投标人须知23条规定执行)
★4、比较及评价
4.1评标委员会对通过符合性审查的投标文件进行比较和评价。
4.2在评标期间,对投标文件的澄清按投标人须知24条内容执行。
4.3评标委员会认为投标人的报价明显低于其他通过符合性审查的投标人报价,有可能影响服务质量或者不能诚信履约的,评标委员会应当要求其在评标现场合理的时间内提供书面说明,并提交相关证明材料,投标人不能证明其报价合理性的,评标委员会应当将其投标作为无效投标处理。
投标人的书面说明材料包含服务本身成本、人工费用、运输、税收等,以及报价不会影响服务质量或诚信履约能力的说明等。
投标人的书面说明应当签字确认或者加盖公章,否则无效。书面说明的签字确认,由其法定代表人(非法人单位负责人或自然人本人)或者其授权代表签字确认。
投标人提供书面说明后,评标委员会应当结合采购项目采购需求、专业实际情况、投标人财务状况报告、与其他投标人比较情况等就投标人的书面说明进行审查评价。投标人如有下列情况的,评标委员会应当将其投标文件作为无效处理:
拒绝或者变相拒绝提供有效书面说明;
书面说明不能证明其报价合理性的;
未在规定时间内递交有效书面说明书的。
★5、需落实的政府采购政策性规定:
5.1对于中小微企业的相关规定
5.1.1对于未预留份额专门面向中小企业采购的项目,以及预留份额项目中非预留部分采购包,在满足价格扣除条件且在投标文件中按要求提交了《中小企业声明函》的,对投标报价给予价格扣除,用扣除后的价格参与评审。投标报价扣除比例如下:
(1)非联合体投标
小微企业投标报价的20%。
(2)联合体投标
大中型企业与小微企业组成联合体参加的采购项目,联合协议约定小微企业的合同份额占到合同总金额30%以上的,投标报价扣除3%。
(3)合同分包
允许大中型企业向一家或者多家小微企业分包的采购项目,分包意向协议约定小微企业的合同份额占到合同总金额30%以上的,投标报价扣除3%。
联合体各方均为小微企业的,联合体视同小微企业。按第本款(1)条规定享受扶持政策。组成联合体或者接受分包的中小微企业与联合体内其他企业、分包企业之间不得存在直接控股、管理关系。
依据规定享受扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。
5.1.2监狱企业视同小型、微型企业,在满足价格扣除条件且在投标文件中按要求提交了省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件的,对其投标报价按本章5.1.1条款的比例予以扣除,用扣除后的价格参与评审。
5.1.3残疾人福利性单位视同小型、微型企业,在满足价格扣除条件且在投标文件中提供了《残疾人福利性单位声明函》的,对其投标报价按本章5.1.1条款的比例予以扣除,用扣除后的价格参与评审。
5.1.4残疾人福利性单位属于小型、微型企业的,不重复享受政策。
5.2对于节能产品、环境标志产品的相关规定
(1)招标人招标的服务有伴随货物的,如伴随的货物属于节能产品或环境标志产品,依据品目清单和认证证书实施政府优先采购。供应商应能够提供国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,方可对获得证书的产品优先推荐。
采用最低评标价法的,对清单中投标产品的报价给予价格扣除,用扣除后的价格参与评审。报价扣除比例为清单中产品报价的5%。
采用综合评分法评标的项目,对清单中产品给予相应的加分。(详见评分细则)
(2)认证机构和获证产品信息发布媒体:详见中国政府采购网(www.ccgp.gov.cn)建立的与认证结果信息发布平台的链接。
5.3对于聘用建档立卡贫困人员物业公司的相关规定
在满足价格扣除条件且在投标文件中按要求提交了《聘用建档立卡贫困人员物业公司声明函》的供应商,对最后报价给予价格扣除,用扣除后的价格参与评审。扣除比例为最后报价的5%。
5.4对于列入《辽宁省创新产品和服务目录》内的产品、服务的相关规定
采用最低评标价法的:对列入《辽宁省创新产品和服务目录》内的投标产品、服务给予其投标报价8%的价格扣除,用扣除后的价格参与评审。
采用综合评分法评标的:对列入《辽宁省创新产品和服务目录》内的投标产品、服务给予8%的加分(详见评分细则)。
★6、投标无效情况详见投标人须知。
★7、推荐中标候选人的原则
详见第一章投标人须知第29条,具体处理办法如下:
采用最低评标价法的:
扣除后的投标报价相同时,按投标报价由低至高排序;
按前款不能区分的,按技术指标优劣排序;
其他情况,由评标委员会投票处理。
采用综合评分法的:
得分相同的,按扣除后的投标报价由低到高顺序排序;
按前款不能区分的,按投标报价由低至高顺序排序;
按前款不能区分的,按技术指标优劣排序;
其他情况,由评标委员会投票处理。
三、确定中标人
评标委员会根据全体评标委员会成员签字的原始评标记录和评标结果编写评标报告,并向采购人提交书面评标报告。
采购人按照评标报告确定的中标候选人名单按顺序确定中标人,或由采购人委托评标委员会按照第一章投标人须知第31条规定的方式确定中标人。
兼投不兼中项目,确定中标人的顺序是按包组预算大小分别确定。预算相同时,按包组序号来确定。
附件1
资格审查表
序号 | 审查项目 | 审查标准 | 投标人名称 | ||
序号 | 审查项目 | 审查标准 | |||
1 | 营业执照或事业单位法人证书或执业许可证等证明文件或自然人的身份证明 | 1.按要求提供2.合法有效 | |||
2 | 组织机构代码证 | 1.按要求提供2.合法有效 | |||
3 | 税务登记证 | 1.按要求提供2.合法有效 | |||
4 | 法定代表人(或非法人组织负责人)身份证明书 | 1.按给定格式填写2.按规定签章 | |||
5 | 法定代表人(或非法人组织负责人)授权委托书(授权委托人参加投标的须提供) | 1.按给定格式填写2.按规定签章 | |||
6 | 具有良好的商业信誉和健全的财务会计制度的承诺函 | 1.信息完整2.按规定签章 | |||
7 | 开标时间前六个月内任一个月的依法缴纳税收的缴款凭据 | 1.按要求提供2.合法有效 | |||
8 | 开标时间前六个月内任一个月的依法缴纳社会保障资金的缴款凭据 | 1.按要求提供2.合法有效 | |||
9 | 具备履行合同所必需的设备和专业技术能力声明函 | 1.信息完整2.按规定签章 | |||
10 | 参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明 | 1.按给定格式填写2.按规定签章 | |||
11 | 信用记录(采购人或采购代理机构将按照招标文件规定的审查期间内进行查询) | 无投标须知22.2.1所述的不良记录 | |||
结论 |
填表说明:1、每项内容审查合格,在表中填写“√”;不合格填写“×”
2、审查结论填写“通过”或“不通过”
审查人签字:
日期:
附件2
符合性审查表
序号 | 审查项目 | 审查标准 | 投标人名称 | ||
序号 | 审查项目 | 审查标准 | |||
1 | 投标函 | 1.按给定格式填写2.响应招标文件实质性要求3.按规定签章 | |||
2 | 开标一览表 | 1.按给定格式填写2.响应招标文件实质性要求3.按规定签章 | |||
3 | 服务价格明细表 | 1.按给定格式填写2.响应招标文件实质性要求3.按规定签章 | |||
4 | 服务需求响应表 | 1.按给定格式及填表要求填写2.响应招标文件实质性要求3.按规定签章 | |||
5 | 商务条款偏离表 | 1.按给定格式及填表要求填写2.响应招标文件实质性要求3.按规定签章 | |||
6 | 投标人关联单位说明 | 无投标须知1.5所述情形 | |||
7 | 电子文件和电子备份文件一致性承诺函 | 1.按给定格式填写2.响应采购文件实质性要求3.按规定签章 | |||
8 | 投标报价 | 1.响应招标文件实质性要求2.无投标须知26.2所述情形 | |||
9 | 样品或演示(如适用) | 符合投标须知表11.3及25.1所述全部要求 | |||
结论 |
填表说明:1、每项内容审查合格,在表中填写“√”;不合格填写“×”
2、审查结论填写“通过”或“不通过”
审查人签字:
日期:
附件3
评分细则
(综合评分法适用)
基本评分标准
包号 | 01 | ||
项目 | 分项名称 | 评分标准 | 满分 |
价格部分 | 投标报价 | 1、评标基准价:系指满足招标文件要求且投标价格最低的投标报价。2、投标报价得分=(评标基准价/投标报价)×10,得分保留至小数点后两位。 | 10 |
技术部分 | 总体设计 | 投标人充分理解项目背景和需求,并结合项目建设内容,形成完整合理的总体设计,内容包括但不限于总体规划、技术路线、关键技术等。内容阐述非常详尽,科学完整,逻辑及表达非常清晰,有利于项目实施,方案可操作性非常强,非常符合服务需求,科学合理,真实可靠的,得3分;内容阐述较详尽,较科学完整,逻辑及表达较清晰,有利于项目实施,方案可操作性较强、较科学合理、真实可靠的,得2分;内容阐述一般,逻辑性一般,有利于项目实施及方案的可操作性一般,科学及合理性尚可,真实可靠性尚可,尚能符合服务需求的,得1分。内容阐述不够清晰、逻辑性不够清晰,方案不科学,内容较差或未提供的不得分。 | 3 |
技术部分 | 分项方案 | 投标人提供的IPv6深化部署方案:内容阐述非常详尽,科学完整,图示清晰,逻辑及表达非常清晰,有利于项目实施,方案可操作性非常强,非常符合服务需求,科学合理,真实可靠的,得3分;内容阐述较详尽,较科学完整,图示较清晰,逻辑及表达较清晰,有利于项目实施,方案可操作性较强、较科学合理、真实可靠的,得2分;内容阐述一般,逻辑性一般,展现的图示内容模糊,有利于项目实施及方案的可操作性一般,科学及合理性尚可,真实可靠性尚可,尚能符合服务需求的,得1分。内容阐述不够清晰、逻辑性不够清晰,图示不清晰,方案不科学,内容较差或未提供的不得分。 | 3 |
技术部分 | 分项方案 | 投标人提供的地下综合管廊IPv6融合应用方案:内容阐述非常详尽,科学完整,图示清晰,逻辑及表达非常清晰,有利于项目实施,方案可操作性非常强,非常符合服务需求,科学合理,真实可靠的,得3分;内容阐述较详尽,较科学完整,图示较清晰,逻辑及表达较清晰,有利于项目实施,方案可操作性较强、较科学合理、真实可靠的,得2分;内容阐述一般,逻辑性一般,展现的图示内容模糊,有利于项目实施及方案的可操作性一般,科学及合理性尚可,真实可靠性尚可,尚能符合服务需求的,得1分。内容阐述不够清晰、逻辑性不够清晰,图示不清晰,方案不科学,内容较差或未提供的不得分。 | 3 |
技术部分 | 分项方案 | 投标人提供的IPv6技术创新试点方案:内容阐述非常详尽,科学完整,图示清晰,逻辑及表达非常清晰,有利于项目实施,方案可操作性非常强,非常符合服务需求,科学合理,真实可靠的,得3分;内容阐述较详尽,较科学完整,图示较清晰,逻辑及表达较清晰,有利于项目实施,方案可操作性较强、较科学合理、真实可靠的,得2分;内容阐述一般,逻辑性一般,展现的图示内容模糊,有利于项目实施及方案的可操作性一般,科学及合理性尚可,真实可靠性尚可,尚能符合服务需求的,得1分。内容阐述不够清晰、逻辑性不够清晰,图示不清晰,方案不科学,内容较差或未提供的不得分。 | 3 |
技术部分 | 分项方案 | 投标人提供的IPv6安全及运维体系方案:内容阐述非常详尽,科学完整,图示清晰,逻辑及表达非常清晰,有利于项目实施,方案可操作性非常强,非常符合服务需求,科学合理,真实可靠的,得3分;内容阐述较详尽,较科学完整,图示较清晰,逻辑及表达较清晰,有利于项目实施,方案可操作性较强、较科学合理、真实可靠的,得2分;内容阐述一般,逻辑性一般,展现的图示内容模糊,有利于项目实施及方案的可操作性一般,科学及合理性尚可,真实可靠性尚可,尚能符合服务需求的,得1分。内容阐述不够清晰、逻辑性不够清晰,图示不清晰,方案不科学,内容较差或未提供的不得分。 | 3 |
技术部分 | 技术培训方案 | 投标人提供的技术培训方案:内容阐述非常详尽,科学完整,逻辑及表达非常清晰,有利于项目实施,方案可操作性非常强,非常符合服务需求,科学合理,真实可靠的,得3分;内容阐述较详尽,较科学完整,逻辑及表达较清晰,有利于项目实施,方案可操作性较强、较科学合理、真实可靠的,得2分;内容阐述一般,逻辑性一般,有利于项目实施及方案的可操作性一般,科学及合理性尚可,真实可靠性尚可,尚能符合服务需求的,得1分。内容阐述不够清晰、逻辑性不够清晰,方案不科学,内容较差或未提供的不得分。 | 3 |
技术部分 | 进度计划措施 | 投标人提供的进度计划措施方案:内容阐述非常详尽,科学完整,逻辑及表达非常清晰,有利于项目实施,方案可操作性非常强,非常符合服务需求,科学合理,真实可靠的,得3分;内容阐述较详尽,较科学完整逻辑及表达较清晰,有利于项目实施,方案可操作性较强、较科学合理、真实可靠的,得2分;内容阐述一般,逻辑性一般,有利于项目实施及方案的可操作性一般,科学及合理性尚可,真实可靠性尚可,尚能符合服务需求的,得1分。内容阐述不够清晰、逻辑性不够清晰,方案不科学,内容较差或未提供的不得分。 | 3 |
技术部分 | 技术支撑 | 投标人为项目实施提供的技术验证测试平台方案:内容阐述非常详尽,科学完整,逻辑及表达非常清晰,有利于项目实施,方案可操作性非常强,非常符合服务需求,科学合理,真实可靠的,得3分;内容阐述较详尽,较科学完整,逻辑及表达较清晰,有利于项目实施,方案可操作性较强、较科学合理、真实可靠的,得2分;内容阐述一般,逻辑性一般,有利于项目实施及方案的可操作性一般,科学及合理性尚可,真实可靠性尚可,尚能符合服务需求的,得1分。内容阐述不够清晰、逻辑性不够清晰,方案不科学,内容较差或未提供的不得分。 | 3 |
技术部分 | 技术支撑 | IPv6/IPv4协议交换平台具备由具有相应检测资质的第三方权威检测机构出具的检测报告,得2分。(需提供证明材料复印件并加盖公章) | 2 |
技术部分 | 技术支撑 | IPv6 DDI集成服务平台具备由具有相应检测资质的第三方权威检测机构出具的检测报告,得2分。(需提供证明材料复印件并加盖公章) | 2 |
技术部分 | 技术支撑 | IPv6部署管控或网络及应用监测平台具备由具有相应检测资质的第三方权威检测机构出具的检测报告,得2分。(需提供证明材料复印件并加盖公章) | 2 |
技术部分 | 系统演示 | IPv6监测及评估考核支持自动随机调度探针采集并分析网站IPv6深度监测指标,指标包括解析记录、访问成功率、二三级链接支持度、域名子链及外链支持度、页面内容与布局一致性等。支持生成横轴为时间、域名或探针,纵轴为监测评分的图表,全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | IPv6监测及评估考核支持调度探针采集成员单位活跃IPv6应用数、活跃IPv6用户数、活跃IPv6流量,支持统计当日时实、当日累计、每日总量等历史变化情况,并以图表方式展现,全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | IPv6监测及评估考核支持为行业及区域分组添加管理员账号,实现一个平台划分区域、行业、企业分权分域账号,且该账号具有对分组范围内的应用、用户、流量等监测数据的查看权限,全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | IPv4/IPv6协议交换支持按设定频次和时间监测源站,当模拟翻译设备无法访问源站时,系统会自动关闭该发布的服务,验证双栈用户可继续使用IPv4协议访问网站,并在源站出现异常时支持邮件报警。当模拟翻译设备恢复源站访问时,根据设定策略自动开启翻译服务,验证双栈用户可继续使用IPv6协议访问网站。全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | IPv4/IPv6协议交换支持为域名及地址应用配置多个不同网段的IPv6业务地址,验证IPv6客户端可访问翻译后的IPv6应用。且支持配置IPv4源站的回源负载均衡策略,包括基于客户端地址、轮询、会话、权重等多种策略,并验证其中权重负载策略执行效果。全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | IPv6 DDI集成服务支持IP地址安全分配功能:DHCPv4/v6服务可根据MAC/(DUID+IAID)对设备动态分配IP地址且自动绑定,并根据厂商设备指纹信息做黑白名单,批量控制设备获取IP地址,对可控设备端口接入异常IP地址进行批量封堵与解封,全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | IPv6 DDI集成服务支持可视化IP地址规划功能:支持可视化、层次化地址规划功能,实现批量子网级、主机级IP地址规划,并可关联宏观的组织架构、业务系统,微观的VLAN、网关等信息,全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | IPv6安全感知及主动防护支持IPv6海量地址空间映射,实现多地址蜜罐模拟服务,以提升蜜罐在IPv6海量地址空间中诱捕攻击的能力,能够记录空间映射前后的攻击者地址、IPv6地址归属地、攻击目标地址、攻击端口、攻击流量、攻击时间等,全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | IPv6安全感知及主动防护支持攻击来源分析,可展示、搜索、分析蜜罐系统捕获攻击数据,包括但不限于被攻击类型、攻击账号与密码、被攻击节点、攻击时间等,并能统计攻击者常用攻击账号、密码及使用次数。全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | IPv6安全感知及主动防护支持高交互telnet与ssh蜜罐, 可以对暴力攻击账号密码等记录,并提供伪造的文件系统环境记录黑客操作行为, 并保存通过wget/curl下载的文件。能够记录攻击IP、地址位置、交互类型、攻击节点IP、攻击节点名称、失陷账与及密码、样本信息,并能支持下载样本信息。全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | IPv6自动化运维支持通过监听制定范围的设备内的服务端口,自动发现设备,发现规则可以灵活配置。支持基于HTTP、HTTPS、SSH、TELNET、TCP等多种自动检测类型,全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | IPv6自动化运维支持通过模板快速配置需要运维的设备,运维模板支持分类,支持网络设备、操作系统、软件、服务器、PC等多种模板,全部满足的得1分;系统演示缺少任意一项不得分。 | 1 |
技术部分 | 系统演示 | 注:以上为系统演示,演示时间不超过20分钟。投标人须将演示视频(应包括声音和画面)刻录成光盘或U盘,随投标文件递交。 | |
技术部分 | 应急保障方案 | 投标人提供的应急保障方案:内容阐述非常详尽,科学完整,逻辑及表达非常清晰,有利于项目实施,方案可操作性非常强,非常符合服务需求,科学合理,真实可靠的,得3分;内容阐述较详尽,较科学完整,,逻辑及表达较清晰,有利于项目实施,方案可操作性较强、较科学合理、真实可靠的,得2分;内容阐述一般,逻辑性一般,有利于项目实施及方案的可操作性一般,科学及合理性尚可,真实可靠性尚可,尚能符合服务害求的,得1分。内容阐述不够清晰、逻辑性不够清晰,方案不科学,内容较差或未提供的不得分。 | 3 |
技术部分 | 安全保密措施 | 投标人提供的安全保密措施:内容阐述非常详尽,科学完整,逻辑及表达非常清晰,有利于项目实施,方案可操作性非常强,非常符合服务需求,科学合理,真实可靠的,得3分;内容阐述较详尽,较科学完整,逻辑及表达较清晰,有利于项目实施,方案可操作性较强、较科学合理、真实可靠的,得2分;内容阐述一般,逻辑性一般,有利于项目实施及方案的可操作性一般,科学及合理性尚可,真实可靠性尚可,尚能符合服务需求的,得1分。内容阐述不够清晰、逻辑性不够清晰,方案不科学,内容较差或未提供的不得分 | 3 |
技术部分 | 服务保障 | 投标人提供的服务保障实施方案:方案内容详细完整,服务保障实施计划清晰,科学合理可靠,符合服务需求的,得3分;方案内容较完整,服务保障实施计划较清晰,科学较合理可靠,较符合服务需求的,得2分;方案内容完整性一般,科学及合理性尚可,尚能符合服务需求,得1分。方案内容不够完整,存在缺失,方案不科学,整体内容较差或未提供的不得分。 | 3 |
技术部分 | 服务保障 | 投标人拟为本项目配备的IPv6技术验证测试平台相关技术、产品与建设方案、场地等:方案及场地环境能够全面满足项目相关技术、产品及解决方案的验证测试需求,内容详细完整,科学合理可靠的,得3分;方案及场地环境较能满足项目相关技术、产品及解决方案的验证测试需求,内容较完整,科学合理较可靠的,得2分;方案及场地环境对项目相关技术、产品及解决方案的验证测试需求满足度一般,内容完整性一般,科学及合理性尚可的,得1分;方案及场地环境不能满足项目相关技术、产品及解决方案的验证测试需求,内容不够完整,存在缺失,方案不科学或未提供的不得分。(提供验证测试平台相关技术、产品与建设方案及场地相关证明材料)。 | 3 |
技术部分 | 服务保障 | 投标人拟为本项目配备的实施团队:拟派驻实施人员≥40人,得3分;20人≤拟派驻实施人员<40人,得2分;拟派驻实施人员<20人,得1分。(需提供投标截止时间前近6个月内任意一个月上述人员就职于投标人本单位的证明材料并加盖公章)。 | 3 |
技术部分 | 服务保障 | 拟派项目经理具备PMP证书,得3分。(需提供投标截止时间前近6个月内任意一个月上述人员就职于投标人本单位的证明材料并加盖公章) | 3 |
技术部分 | 服务保障 | 拟派项目实施团队成员每具备一位高级信息系统项目管理师,得1分,最高得2分。(需提供投标截止时间前近6个月内任意一个月上述人员就职于投标人本单位的证明材料并加盖公章) | 2 |
技术部分 | 服务保障 | 拟派项目实施团队成员每具备一个信息通信技术专家认证证书(HCIE),得3分。(需提供投标截止时间前近6个月内任意一个月上述人员就职于投标人本单位的证明材料并加盖公章) | 3 |
技术部分 | 服务保障 | 拟派项目实施团队成员每具备一个信息系统安全专业认证证书(CISSP),得3分。(需提供投标截止时间前近6个月内任意一个月上述人员就职于投标人本单位的证明材料并加盖公章) | 3 |
商务部分(22分) | 创新能力 | 投标人具有融合基础架构相关软件著作权登记证书,每提供一个得1分,最多得5分。(提供软件著作权登记证书复印件并加盖公章) | 5 |
商务部分(22分) | 创新能力 | 投标人具有零信任架构(ZTA)、软件定义边界(SDP)相关软件著作权登记证书,每提供一个得1分,最多得5分。(提供软件著作权登记证书复印件并加盖公章) | 5 |
商务部分(22分) | 体系认证 | 投标人同时具有有效的质量管理体系、环境管理体系、职业健康安全管理体系认证证书的得1分,否则不得分。(需提供证明材料复印件并加盖公章) | 2 |
商务部分(22分) | 体系认证 | 投标人具有有效的信息技术服务管理体系认证证书得2分,否则不得分。(需提供证明材料复印件并加盖公章) | 2 |
商务部分(22分) | 体系认证 | 投标人具有有效的信息安全管理体系认证证书得2分,否则不得分。(需提供证明材料复印件并加盖公章) | 2 |
商务部分(22分) | 应用案例 | 投标人2021年1月1日至今,具有同类项目业绩,每提供一份业绩得1分,最高得6分。需提供证明材料复印件并加盖投标人公章(至少提供业绩合同首页、业绩合同内容页、业绩合同盖章页)。 | 6 |
合计 | 100 |
(二)加分项评分标准加分因素加分说明节能产品对于清单中的投标产品价格给予价格部分总分值5%的加分,计算公式如下:节能产品加分=(节能产品投标报价之和/投标总价)×价格部分总分值×%。环保产品对于清单中的投标产品价格给予价格部分总分值5%的加分,计算公式如下:环保产品加分=(环保产品投标报价之和/投标总价)×价格部分总分值×%。加分因素加分说明节能产品对于清单中的投标产品价格给予价格部分总分值5%的加分,计算公式如下:节能产品加分=(节能产品投标报价之和/投标总价)×价格部分总分值×%。环保产品对于清单中的投标产品价格给予价格部分总分值5%的加分,计算公式如下:环保产品加分=(环保产品投标报价之和/投标总价)×价格部分总分值×%。
第五章政府采购合同条款及格式
合同条款
政府采购合同条款
术语定义
本政府采购合同下列术语应解释为:
1.1“政府采购合同”指供需双方依照政府采购程序、按照招标文件、投标文件确定的事项所达成的协议,包括附件、附录和上述文件所提到的构成政府采购合同的所有文件。
1.2“政府采购合同价”指根据合同约定供方在正确地完全履行政府采购合同义务后需方应支付给供方的价格。
1.3“服务”指政府采购合同服务清单(同投标文件中开标一览表及其附表,下同)所约定的服务内容。
1.5“需方”指项目基本内容及要求中所述取得产品和服务的采购单位。
1.6“供方”指项目基本内容及要求中所述提供产品和服务的中标供应商。
1.7“检验”指需方按照政府采购合同约定的标准对供方所提供服务进行的检测和查验。
1.8“验收书”指采购单位或采购代理机构根据合同履约验收意见书形成反映采购单位和组织验收机构意见的文件。
1.9“天”指日历天数(如无特别说明)。
1.10“第三人”是指本政府采购合同双方以外的任何中国境内外的自然人、法人或其它经济组织。
1.11“法律、法规”是指由中国各级政府及有关部门制定的法律、行政法规、地方性法规、规章及其它规范性文件的有关规定。
1.12“招标文件”指采购人或采购代理机构发布的招标文件。
1.13“投标文件”指供方按照采购代理机构招标文件的要求编制和递交,并最终被评标委员会接受的投标文件。
2.技术规范与服务内容
2.1投标服务的技术规范应与招标文件规定的技术规范(如果有的话)相一致。若无相应说明,则以国家有关部门最新颁布的相应标准及规范为准。
2.2投标服务的服务内容应与招标文件规定服务内容及投标文件中的项目要求及投标响应表一致。
3.知识产权
3.1供方应保证需方在使用本政府采购合同项下的服务或其任何一部分时免受第三方提出侵犯其知识产权、商标权或工业设计权的起诉。如果发生此类问题,供方负责交涉、处理并承担由此引起的全部法律及经济责任。
3.2供方应保证所供服务符合国家的有关规定。
3.3供方保证,供方依据本政府采购合同提供的服务及相关的软件和技术资料,供方均已得到有关知识产权的权利人的合法授权,如发生涉及到专利权、著作权、商标权等争议,供方负责交涉、处理,并承担由此引起的全部法律及经济责任。
4.完成方式
供方按照合同约定的时间、地点完成服务。
5.付款
5.1政府采购合同以人民币付款。
5.2在供方按照政府采购合同的规定履行服务后,需方按照合同约定的方式和条件付款。
6.服务质量
6.1供方应保证政府采购合同项下所供服务是由供方提供的,并完全符合强制性的国家技术质量规范和政府采购合同规定的质量、性能和技术规范等要求。
6.2供方提供的服务质量应满足行业一般标准,符合合同约定。
6.3需方有权对供方的服务质量进行监督,发现服务存在不符合合同标准的情形的,可以要求供方改正服务方式、替换服务人员等补救方式,供方应按需方要求改正,并赔偿需方实际损失。
6.4对于委托开发等最终以产品形式交付需方使用的服务,供方需按照招标文件要求对产品提供售后服务及质量保证,供方投标文件承诺的售后服务及质量保证优于招标文件要求的,以投标文件承诺的售后服务及质量保证为准。
7.技术服务和保修责任
7.1本条适用于委托开发等最终以产品形式交付需方使用的服务。
7.2供方对交付的产品的保修期,以招标文件中的规定为准,如果投标文件中的承诺优于招标文件规定,则以投标文件为准。
7.3供方应按如下内容提供售后服务:
7.3.1产品经过试运行期,所有性能指标达到技术规范书的要求时,可按招标文件、投标文件内容进行初验。在试运行期间,由于产品质量等造成某些指标达不到要求,供方须更换或进行修复,试运行期重新计算。
7.3.2初验后,设备再次经过试运行期,所有性能指标达到技术规范书的要求时,可按合同招标文件、投标文件内容进行下一步验收工作,进行终验。全部达到要求时,有关方按财政部和省财政厅关于履约验收规定签署最终验收文件。
7.3.3保修期间供方要保修除消耗品以外的所有产品。如果系统、设备等发生故障,供方要调查故障原因并修复直至满足最终验收指标和性能的要求,或者修理、更换整个或部分有缺陷的材料。
7.3.4保修期内,供方提供电话、电子邮件、Web、现场服务等方式的技术支持,对用户的现场服务要求,供方必须按投标文件做出的承诺进行响应。
7.3.5保修期内,供方应对出现故障无法修复的产品或无法正常运行的系统,提供替代产品以保证系统的正常工作。
7.3.6保修期内,供方应投标时的承诺提供相关服务。
7.3.7供方必须为维修和技术支持所未能解决的问题和故障提供正式的免费升级方案和升级服务。在质保期内,供方有责任解决所提供的投标货物和软件系统的任何问题;在质保期满后,当需要时,供方仍须对因投标货物本身的固有缺陷和瑕疵承担责任。
7.3.8在保修期结束后,产品寿命期内供方必须继续提供对产品备件、故障处理、软件升级等的服务,不得以任何借口拖延或中断对产品的售后服务,响应时间、取费标准按招标文件、投标文件规定或本合同约定的保修期内的相关标准执行。
7.3.9如果供方提供货物出现质量问题,经需方通知,供方未按时回应、借故推脱、无理由拒绝需方提出的维修、更换服务请求,或者未按照约定期限履行维修、更换义务,需方有权另行委托第三方进行维修,由此产生的维修和备件费用,由供方承担。需方有权对维修或更换服务以实际发生的费用或按市场价从尚未支付的政府采购合同价款中扣除。如果这些金额不足以补偿,需方有权向供方提出不足部分的赔偿要求。货物经维修或更换后仍无法达到约定质量要求和技术标准,需方有权退货并向供方索赔。
7.3.10如果供方所提供货物发生质量责任事故,从而导致需方或者第三方发生损失或者需方被第三方索赔或者需方遭受处罚,经质量技术监督部门或其他机构认定事故为货物存在质量问题导致,则应由供方承担由此造成的一切责任,包括但不限于:赔偿需方或第三方直接或者间接的损失,赔偿需方因事故支付给第三方的赔偿金额,赔偿需方因处理事故所花费的合理费用,赔付需方因事故责任产生的罚款或其他费用。本条款在质保期及合同期届满后持续有效。
8.检验和验收
8.1完成服务后,需方或采购代理机构(由具体项目决定)应在政府采购合同规定的时间内组织验收,并在“验收书”上签字。“验收书”将作为申请付款文件的一部分。
8.2对于委托开发等最终以产品形式交付需方使用的服务,保修期自验收书签署之日起计算。
9.违约责任
9.1如果供方未按照政府采购合同规定的要求提供服务;或供方未能履行政府采购合同规定的任何其它义务时,需方有权向供方发出违约通知书,供方应按照需方选择的下列一种或多种方式承担赔偿责任:
9.1.1在需方同意延长的期限内提供服务并承担由此给需方造成的一切损失;
9.1.2在需方规定的时间内,用符合政府采购合同规定的服务以达到政府采购合同规定的要求,供方应承担由此发生的一切费用和风险。此时,相关服务的期限也应相应延长;
9.1.3需方有权部分或全部解除政府采购合同并要求供方赔偿由此造成的损失。此时需方可采取必要的补救措施,相关费用由供方承担。
9.2如果供方在收到需方的违约通知书后10日内未作答复也没有按照需方选择的方式承担违约责任,则需方有权从履约保证金(如有)、尚未支付的政府采购合同价款中扣回索赔金额。如果这些金额不足以补偿,需方有权向供方提出不足部分的赔偿要求。
9.3延期服务的违约责任
9.3.1除本合同条款第9条规定外,如果供方没有按照政府采购合同规定的时间提供服务,需方可要求供方支付违约金。违约金按照每周未提供服务费用的0.5%计收,但违约金的最高限额为未提供服务的合同价格的5%。一周按7天计算,不足7天按一周计算。如果达到最高限额,需方有权解除政府采购合同。
8.4以上各项交付的违约金并不影响违约方履行政府采购合同的各项义务。
10.不可抗力
10.1如果供方和需方因不可抗力而导致政府采购合同迟延履行或不能履行政府采购合同义务,不应该承担误期赔偿或不能履行政府采购合同义务的责任。因供方或需方先延误或不能履行政府采购合同而后遇不可抗力的情形除外。
10.2本条所述的“不可抗力”系指那些双方无法控制,不可预见的事件,但不包括双方的违约或疏忽。这些事件包括但不限于:战争、严重火灾、洪水、台风、地震。
10.3在不可抗力事件发生后,当事方应尽快以书面形式将不可抗力的情况和原因通知对方。双方应尽实际可能继续履行政府采购合同义务,并积极寻求采取合理的方案履行不受不可抗力影响的其它事项。双方应通过友好协商在合理的时间内达成进一步履行合同的协议。
11.争端的解决
11.1需方和供方应通过友好协商,解决在执行本政府采购合同过程中所发生的或与本政府采购合同有关的一切争端。
11.2如果协商不成,双方中的任何一方可向需方所在地的人民法院提起诉讼。
11.3因政府采购合同部分履行引发诉讼的,在诉讼期间,除正在进行诉讼的部分外,本政府采购合同的其它部分应继续执行。
12.违约终止政府采购合同
12.1在需方因供方违约而按政府采购合同约定采取的任何补救措施不起作用的情况下,需方可在下列情况下向供方发出书面通知,提出终止部分或全部政府采购合同。
12.1.1如果供方未能在政府采购合同规定的限期或需方同意延长的限期内提供部分或全部服务;
12.1.2如果供方未能履行政府采购合同规定的其它任何义务。
12.1.3未经需方事先书面同意,供方部分转让和分包或全部转让和分包其应履行的政府采购合同义务。
12.2如果需方根据上述规定,终止了全部或部分政府采购合同,需方可以依其认为适当的条件和方法购买与未履行服务类似的服务,供方应对购买类似服务所超出的那部分费用负责。供方应继续履行政府采购合同中未终止的部分。
13.政府采购法对政府采购合同变更终止的规定
政府采购合同的双方当事人(指供需双方)不得擅自变更、中止或者终止政府采购合同。政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止政府采购合同。有过错的一方应当承担赔偿责任,双方都有过错的,各自承担相应的责任。
14.政府采购合同转让和分包
除招标文件规定,并经需方事先书面同意外,供方不得部分转让和分包或全部转让和分包其应履行的政府采购合同义务。
15.适用法律:本政府采购合同按照中华人民共和国的现行法律进行解释。
16.政府采购合同生效
16.1本政府采购合同在供需双方法定代表人或其授权代理人签字和加盖公章后生效。
16.2本政府采购合同一式五份,需方执二份,供方、采购代理机构、财政部门各执一份。
17.政府采购合同附件
下列文件构成本政府采购合同不可分割的组成部分,与本政府采购合同具有同等法律效力:
17.1招标文件;
17.2招标文件的更正公告、变更公告;
17.3中标供应商提交的投标文件;
17.4政府采购合同条款;
17.5中标通知书;
17.6政府采购合同的其它附件。
合同格式
政府采购合同格式
政府采购合同编号:
签订地点:
(需方名称)(以下简称需方)和(供方名称)(以下简称供方)根据《中华人民共和国合同法》和有关法律法规,遵循平等、自愿、公平和诚实信用原则,同意按照下面的条款和条件订立本政府采购合同,共同信守。
一、政府采购合同文件
本政府采购合同所附下列文件是构成本政府采购合同不可分割的部分:
1.招标文件(招标文件编号);
2.招标文件的更正公告、变更公告;
3.中标供应商提交的投标文件;
4.政府采购合同条款;
5.中标通知书;
6.政府采购合同的其它附件。
二、政府采购合同范围和条件
本政府采购合同的范围和条件与上述政府采购合同文件的规定相一致。
三、政府采购合同标的
本政府采购合同的标的为招标文件中所列相关服务。。
四、政府采购合同金额
根据上述政府采购合同文件要求,政府采购合同的总金额为人民币(大写)元。
五、付款方式及条件
注:若本合同供方为中小企业,签订合同时的资金支付期限、预付款比例等方面的优惠措施详见招标文件投标人须知表1.3.5。供方为非中小企业,按招标文件规定的付款方式及条件执行。
六、服务时间和服务地点
1.服务时间:
2.服务地点:
七、验收要求
供方完全履行合同义务后,需方或需方的最终用户按照上述政府采购合同文件列明的标准进行验收,验收不合格的,供方需按照第八条的约定承担相应违约责任。
八、违约责任
1.供方逾期提供服务的,每逾期一天向需方支付合同金额%的违约金,逾期日的,需方有权单方面解除本协议。
2.供方提供的服务不符合约定的,需方有权向供方书面提出整改意见,供方需无条件整改至符合约定,自需方向供方提出书面意见之日起日内,供方仍未整改或整改后服务仍不符合约定的,需方有权单方面解除本协议。
3.需方逾期付款的,每逾期一天向供方支付逾期金额%的违约金,逾期日的,供方有权单方面解除本协议。
九、争议解决
双方因履行本协议而产生的争议,应友好协商解决,协商不成的,任何一方可向需方所在地的人民法院提起诉讼。
十、合同生效
本政府采购合同经双方授权代表签字盖章后生效。
需方(公章):供方(公章):
法定代表人或授权代表人(签字):法定代表人或授权代表人(签字):
地址:地址:
联系人:联系人:
电话:电话:
传真:传真:
邮编:邮编:
日期:年月日日期:年月日
中小企业声明函(服务)
本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法
(财库[2020]46号)的规定,本公司(联合体)参加沈阳市浑南区机关事务保
障中心的浑南区IPv6融合部署及创新应用项目采购活动,服务全部由符合政
策要求的中小企业承接。相关企业(含联合体中的中小企业、签订分包意向协议
的中小企业)的具体情况如下:
浑南区IPv6融合部署及创新应用项目,属于电气机械和器材制造业:承
接企业为明阳产业技术研究院(沈阳)有限公司,从业人员49人,营业收入
为1632.45万元,资产总额为1578.39万元,属于小型企业;
以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,
也不存在与大企业的负责人为同一人的情形。
本企业对上述声明内容的真实恢负责。如有虚假,将依法承担相应责任。
企业名称(盖章):明阳产业技术研究院(沈阳)有限公司
日期:2023年2月9日
从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。
100
中小企业声明函(服务)
本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法
(财库[2020]46号)的规定,本公司(联合体)参加沈阳市浑南区机关事务保
障中心的浑南区IPv6融合部署及创新应用项目采购活动,服务全部由符合政
策要求的中小企业承接。相关企业(含联合体中的中小企业、签订分包意向协议
的中小企业)的具体情况如下:
浑南区IPv6融合部署及创新应用项目,属于电气机械和器材制造业:承
接企业为明阳产业技术研究院(沈阳)有限公司,从业人员49人,营业收入
为1632.45万元,资产总额为1578.39万元,属于小型企业;
以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,
也不存在与大企业的负责人为同一人的情形。
本企业对上述声明内容的真实恢负责。如有虚假,将依法承担相应责任。
企业名称(盖章):明阳产业技术研究院(沈阳)有限公司
日期:2023年2月9日
从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。
100
联系我们
上海总部:上海市浦东新区中科路1750号1幢张江科学之门模力社区606-607室
无锡分公司:无锡市新吴区江溪路77号北航投资(无锡)科创中心303室
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
服务协议
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1

返回顶部