招标
扩容改造项目服务器网络存储设备需求公示
服务器网络存储设备超级计算大数据服务高性能计算海量数据存储信息管理分析服务深圳超算计算服务系统扩容改造服务器存储网络设备四路服务器RAIDRAID自我诊断I/O扩展PCIe插槽冗余热插拔电源系统风扇独立远程管理网口x86服务器分布式存储系统文件存储服务存储介质存储系统备份虚拟化组网全冗余部署场景化部署集群自动部署主机存储策略存储管理系统SAN存储双控制器SAS硬盘SSD硬盘多控全交换架构支持10GbpsiSCSI智能IO卡存储客户端的连接FLASH加速卡冗余电源缓存断电保护功能配置raid0硬盘组建RAIDLUN快照多快照增量数据本地保护镜像功能完整副本数据的本地保护远程复制数据复制阵列异步复制自动分级存储自动迁移数据数据容灾保护自动精简QoS容灾管理软件截图提供截图多路径软件数据一致性功能数据缓存控制缓存存储分区第三方软件数据快速备份高级数据分层功能控制器端口地址漂移控制器升级盘阵卷管理软件支持存储统一管理功能存储产品软硬件集中管理运维软件磁盘IO模块支持本地高可靠SAN双活双活架构双活引擎100TSAS接口SSD核心交换机主控引擎业务板信元交换支持SDN管理支持流量整形支持流量监管二层功能三层功能静态路由策略路由动态路由流量分析功能支持sflow功能可靠性支持可在线进行补丁升级支持端口聚合支持链路跨板聚合系统管理用户分级管理口令保护接入交换机电源1+1备份风扇框1+1备份统一监控管理软件堆叠虚拟路由应用负载均衡虚拟防火墙虚拟系统全面NAT功能业务感知应用层流量控制超过3000种协议和应用智能选路设备应内置各运营商地址列表服务器负载均衡功能简单轮询加权轮询加权最小连接智能DNSDNS服务器出站DNS请求负载均衡入侵防御技术基于漏洞的入侵攻击特征库用户自定义入侵防御签名支持应用层DDoS攻击防护数据防泄漏SSL加密流量应用层防护支持IPSEC双机热备可自动同步会话信息BFD链路检测VRRP用户认证光纤交换机光纤自感应端口出口防火墙基于链路最小延时应用识别一次性分析一体化防护Web应用加速Web漏洞扫描一体化策略管理Web防护支持HTTP和HTTPS的防护防敏感信息泄露nti-DDoS网页防篡改采用缓存技术对防护网站进行加速支持手动及计划任务漏洞扫描智能策略管理设备运输安装调试验收检测设备操作说明书图纸原包装产品零配件设备费工程费用辅助材料费网络线缆运输费售后服务费保险费培训费培训教材费技术服务费税费处理器内存存储内置硬盘Cache掉电保护RAID降级对象存储服务存储重建配置图形化的管理软件隧道报文监控统计相关软件系统日志提供与本项目匹配的SDN控制器NAT溯源方案识别和防护支持弱口令和暴力破解防护支持访问行为的检测支持Cookie安全校验防Cookie内容泄露功能可选择HTTPS协议SSL/TLS版本支持网站自学习建模功能报表能力维护功能进行故障诊断可视化多维度报表呈现基础架构
金额
6134.97万元
项目地址
广东省
发布时间
2018/12/13
公告摘要
项目编号201800362693
预算金额6134.97万元
招标联系人-
标书截止时间-
投标截止时间-
公告正文

项目名称
扩容改造项目服务器网络存储设备 
是否预选项目
否 
采购人名称
深圳市科技创新委员会 
采购方式
公开招标 
财政预算限额(元)
61349700.00 
项目背景

深圳市作为国内首个开展国家创新型城市建设试点工作的城市,历来是国内重要的超级计算产业中心城市。在省政府发布的《广东省大数据发展规划(2015-2020年)》中,明确提出支持深圳超算拓展大数据服务,增强高性能计算、海量数据存储、信息管理分析服务能力。国家超级计算深圳中心(以下简称“深圳超算”)经过数年的发展建设,已成为深圳创新型城市的重要标志和新名片,提升了城市科技竞争力,中心通过创新和探索,逐渐形成了较为成熟的超级计算运营体系。深圳超算坚持面向广大地区和行业提供综合性的计算服务,充分发挥了计算资源分享的应用效应,以优质的服务吸引了全国的客户,迅速扩大的服务需求使现有计算资源出现严重不足的状态,已到了必须扩容的阶段。《深圳市战略性新兴产业发展“十三五”规划》也提出要着眼国家战略需求,搭建科技创新平台体系,超前部署重大科技基础设施,争取国家信息、生物等国家实验室落户深圳,明确支持深圳超算二期建设。鉴此,深圳超算的扩容改造结合国家发展战略以及深圳市科技创新发展规划的需要,合理安排服务器、网络和存储的系统扩容改造。
 
 
投标人资质要求
1)具有独立法人资格(提供合法有效的营业执照原件扫描件,原件备查); 
2)本项目不接受联合体投标,不接受投标人选用进口产品参与投标; 
3)参与政府采购项目投标的供应商近三年内无行贿犯罪记录(由采购中心定期向市人民检察院申请对政府采购供应商库中注册有效的供应商进行集中查询,投标文件中无需提供证明材料); 
4)参与本项目投标前三年内,在经营活动中没有重大违法记录(由供应商在《政府采购投标及履约承诺函》中作出声明)。
 
5)参与本项目政府采购活动时不存在被有关部门禁止参与政府采购活动且在有效期内的情况(由供应商在《政府采购投标及履约承诺函》中作出声明)。
(1.只能将国家或地方法律法规规定的资质要求作为投标人资质要求;
2.不得提出投标人须提交任何形式的产品授权书或代理证的要求;
3.不得违反《深圳经济特区政府采购条例实施细则》第三十四条的规定。) 
 
货物清单
序号 采购计划编号 货物名称 数量 单位 备注 财政预算限额(元)
1 201800362693  扩容改造项目服务器存储网络设备  1.0  项  拒绝进口  6.13497E7 
具体技术要求

 
说明:1、投标人须如实填写《技术规格偏离表》,并按《技术规格偏离表》中的要求提供相关证明资料,包括产品原厂说明书或产品彩页等。提供的证明资料与投标响应情况不相符的,视为《技术规格偏离表》填写不实;
2、标注▲号参数为不可偏离项,任何一项负偏离,则视为“所投产品、工程、服务在质量、技术、方案等方面没有实质性满足招标文件要求”,该投标人的投标文件初审不通过;
3、标注★号条款为重要参数,不满足将侧重扣分。
序号
货物名称
招标技术要求
1
四路服务器A
▲1.1 核心配置要求
处理器配置4颗Intel Xeon系列CPU,主频:≥2.2GHz,核数≥14;
内存配置≥256GB,单条容量≥32GB,类型:DDR3-1333以上;配备2个1GE网口,配备4个10GE网口,带4个万兆SFP+ 10Gb光模块;
内置硬盘配置容量数目:≥2块,单块要求≥900GB 10K RPM SAS硬盘
承诺截至支付质保金前年化故障率不超过1%
★1.2 外观:4U机架式,可放入42U标准机柜
★1.3 内存扩展能力≥16个插槽
★1.4 RAID
RAID支持:RAID0、1、10、5、50、6,1GB cache, 支持Cache掉电保护,支持硬盘直通给操作系统;
自我诊断,可对RAID降级、硬盘故障、电池电量不足等错误通过带外(BMC)远程告警(smtp, snmp trap, syslog)或声音报警
★1.5 存储内置硬盘类型支持热插拔6/12Gb SAS/SATA/SSD硬盘,硬盘槽位数≥ 8,8个磁盘槽位由RAID卡驱动,其他槽位由RAID卡或SAS卡驱动
★1.6  网口:所有10GE网卡芯片由相同驱动程序驱动;任意两个10GE口可组成LACP(802.3ad)AA链路,任意1个10GE网口可PXE启动,支持SR-IOV
1.7 I/O扩展:      PCIe插槽总数≥8个,PCIE 3.0 x8/x16 ≥4个
1.8 资质认证:提供能源之星(全球)或中国环境标志产品认证证书(中国)的证明材料
1.9 电源:   冗余热插拔电源,并提供配套的电源连接线(C13-C14),可支持110V/220V 交流
1.10 风扇:系统风扇数量≥4个,满配冗余风扇,支持单风扇失效
1.11 管理端口:独立远程管理网口1G电口 
1.12 管理维护功能(带外)     
1.12.1 完整支持IPMI 2.0、KVM Over IP、虚拟媒体等管理功能
1.12.2 支持snmp Trap和SMTP或syslog告警
1.12.3 支持WEB界面,且兼容IE,Firefox, Chrome浏览器
1.13 配置4个USB接口     
1.14 提供设备品牌在IDC公布的2017年上半年x86服务器市场销量排名前七名内的证明材料。
★1.15承诺截至支付质保金前年化故障率不超过1%
2
四路服务器B
▲2.1 核心配置要求
处理器配置4颗Intel Xeon系列CPU,主频:≥2.2GHz,核数≥14;
内存配置≥256GB,单条容量≥32GB,类型:DDR3-1333以上;
配备2个1GE网口,配备4个10GE网口,带4个万兆SFP+ 10Gb光模块;
内置硬盘配置容量数目:≥2块,单块要求≥900GB 10K RPM SAS硬盘;
HBA卡:配备2块16Gb FC HBA卡,带2个FC光模块。
承诺截至支付质保金前年化故障率不超过1%
★2.2外观:4U机架式,可放入42U标准机柜
★2.3 内存扩展能力≥16个插槽
★2.4 RAID
RAID支持:RAID0、1、10、5、50、6,1GB cache, 支持Cache掉电保护,支持硬盘直通给操作系统;
自我诊断,可对RAID降级、硬盘故障、电池电量不足等错误通过带外(BMC)远程告警(smtp, snmp trap, syslog)或声音报警
2.5 存储 内置硬盘类型支持热插拔6/12Gb SAS/SATA/SSD硬盘,硬盘槽位数≥ 8,8个磁盘槽位由RAID卡驱动,其他槽位由RAID卡或SAS卡驱动
2.6 网口:所有10GE网卡芯片由相同驱动程序驱动;任意两个10GE口可组成LACP(802.3ad)AA链路,任意1个10GE网口可PXE启动,支持SR-IOV
2.7 I/O扩展:PCIe插槽总数≥8个,PCIE 3.0 x8/x16 ≥4个  
2.8 资质认证:提供能源之星(全球)或中国环境标志产品认证证书(中国)的证明材料
2.9 电源:   冗余热插拔电源,并提供配套的电源连接线(C13-C14),可支持110V/220V 交流
2.10 风扇:系统风扇数量≥4个,满配冗余风扇,支持单风扇失效
2.11 管理端口      独立远程管理网口1G电口 
2.12 管理维护功能(带外) 
2.12.1 完整支持IPMI 2.0、KVM Over IP、虚拟媒体等管理功能
2.12.2 支持snmp Trap和SMTP或syslog告警
2.12.3 支持WEB界面,且兼容IE,Firefox, Chrome浏览器
2.13 配置4个USB接口     
2.14 提供设备品牌在IDC公布的2017年上半年x86服务器市场销量排名前七名内的证明材料。
★2.15承诺截至支付质保金前年化故障率不超过1%。
3
四路服务器C
▲3.1 核心配置要求
处理器配置4颗Intel Xeon系列CPU,主频:≥2.2GHz,核数≥14;
内存配置≥512GB,单条容量≥32GB,类型:DDR3-1333以上;
配备2个1GE网口,配备8个10GE网口,带8个万兆SFP+ 10Gb光模块;
内置硬盘配置容量数目:≥2×900GB 10K RPM SAS硬盘,4×1.8TB 10K RPM SAS硬盘;
承诺截至支付质保金前年化故障率不超过1%。
★3.2外观:4U机架式,可放入42U标准机柜
★3.3 内存扩展能力≥16个插槽
★3.4 RAID
RAID支持:RAID0、1、10、5、50、6,1GB cache, 支持Cache掉电保护,支持硬盘直通给操作系统;
自我诊断,可对RAID降级、硬盘故障、电池电量不足等错误通过带外(BMC)远程告警(smtp, snmp trap, syslog)或声音报警
3.5 存储 内置硬盘类型支持热插拔6/12Gb SAS/SATA/SSD硬盘,硬盘槽位数≥ 8,8个磁盘槽位由RAID卡驱动,其他槽位由RAID卡或SAS卡驱动
3.6 网口:所有10GE网卡芯片由相同驱动程序驱动;任意两个10GE口可组成LACP(802.3ad)AA链路,任意1个10GE网口可PXE启动,支持SR-IOV
3.7 I/O扩展:PCIe插槽总数≥8个,PCIE 3.0 x8/x16 ≥4个
3.8 资质认证:提供能源之星(全球)或中国环境标志产品认证证书(中国)的证明材料
3.9 电源:冗余热插拔电源,并提供配套的电源连接线(C13-C14),可支持110V/220V 交流
3.10  风扇:系统风扇数量≥4个,满配冗余风扇,支持单风扇失效
3.11 管理端口:独立远程管理网口1G电口  
3.12 管理维护功能(带外) 
3.12.1 完整支持IPMI 2.0、KVM Over IP、虚拟媒体等管理功能
3.12.2 支持snmp Trap和SMTP或syslog告警
3.12.3 支持WEB界面,且兼容IE,Firefox, Chrome浏览器
3.13 配置4个USB接口     
3.14 提供设备品牌在IDC公布的2017年上半年x86服务器市场销量排名前七名内的证明材料。
★3.15承诺截至支付质保金前年化故障率不超过1%。
4
四路服务器D
▲4.1 核心配置要求
处理器配置4颗Intel Xeon系列CPU,主频:≥2.2GHz,核数≥14;
内存配置≥256GB,单条容量≥32GB,类型:DDR3-1333以上;
配备2个1GE网口,配备4个10GE网口,带4个万兆SFP+ 10Gb光模块;
内置硬盘配置容量数目:≥2×900GB 10K RPM SAS硬盘,4×1.8TB 10K RPM SAS硬盘。
承诺截至支付质保金前年化故障率不超过1%
★4.2外观:4U机架式,可放入42U标准机柜
★4.3 内存扩展能力≥16个插槽
★4.4 RAID
RAID支持:RAID0、1、10、5、50、6,1GB cache, 支持Cache掉电保护,支持硬盘直通给操作系统;
自我诊断,可对RAID降级、硬盘故障、电池电量不足等错误通过带外(BMC)远程告警(smtp, snmp trap, syslog)或声音报警
4.5 存储 内置硬盘类型支持热插拔6/12Gb SAS/SATA/SSD硬盘,硬盘槽位数≥ 8,8个磁盘槽位由RAID卡驱动,其他槽位由RAID卡或SAS卡驱动
4.6 网口:所有10GE网卡芯片由相同驱动程序驱动;任意两个10GE口可组成LACP(802.3ad)AA链路,任意1个10GE网口可PXE启动,支持SR-IOV
4.7 I/O扩展:PCIe插槽总数≥8个,PCIE 3.0 x8/x16 ≥4个
4.8 资质认证:提供能源之星(全球)或中国环境标志产品认证证书(中国)的证明材料
4.9 电源:冗余热插拔电源,并提供配套的电源连接线(C13-C14),可支持110V/220V 交流
4.10 风扇:系统风扇数量≥4个,满配冗余风扇,支持单风扇失效
4.11 管理端口:独立远程管理网口1G电口 
4.12 管理维护功能(带外) 
4.12.1 完整支持IPMI 2.0、KVM Over IP、虚拟媒体等管理功能
4.12.2 支持snmp Trap和SMTP或syslog告警
4.12.3 支持WEB界面,且兼容IE,Firefox, Chrome浏览器
4.13 配置4个USB接口     
4.14 提供设备品牌在IDC公布的2017年上半年x86服务器市场销量排名前七名内的证明材料。
★4.15承诺截至支付质保金前年化故障率不超过1%。
5
分布式存储
★5.1 架构
5.1.1 全分布式架构,构筑在x86服务器硬件之上;
5.1.2 支持通过横向扩展硬件节点线性增加整系统容量与性能;
5.1.3 可扩展至EB级容量;
5.1.4 支持集群统一管理;
5.1.5 数据在存储池内冗余,硬盘或服务器故障后,数据自动重建;
★5.2 扩展性
5.2.1 在处理能力和存储容量上具有高扩展性,扩容时支持不中断服务情况下的数据自动迁移和均衡;
5.2.2 支持在线升级及补丁,升级及补丁过程不影响业务对存储的访问,不会造成数据丢失;
★5.3 集群规模
5.3.1 支持单集群最大存储节点数≥1024;
5.3.2 支持单一系统存储容量可扩展至≥50PB。
5.4存储服务类型
5.4.1 支持块、文件、对象存储服务
5.5存储介质
5.5.1支持SSD、HDD
5.6 Cache
5.6.1支持SSD、NVDIMM、RDIMM
5.7网络类型
5.7.1支持以太网
★5.8 协议支持   
5.8.1 块存储服务支持SCSI,iSCSI*,Openstack Cinder等;
5.8.2 文件存储服务支持NFS v3/v4,CIFS, FTP,HDFS, NIS, Openstack Manila等;
5.8.3 对象存储服务支持Amazon S3,OpenStack Swift等;
5.9 存储服务特性要求
5.9.1块存储服务支持快照,精简配置,Qos,自动负载均衡等特性;
★5.10 备份要求
5.10.1对存储系统备份,以便出现重大事故导致管理数据丢失时,可以利用备份的数据进行恢复;
★5.11 数据要求  
5.11.1支持数据访问鉴权和认证,防止非法访问;
5.11.2支持自动负载均衡,数据可均匀分布于各节点,消除元数据访问瓶颈;
5.11.3块存储重建1TB数据小于30分钟;
5.12 系统缓存:系统可提供写缓存、预读、读热点三种cache能力,写缓存具有掉电数据保护机制;
★5.13 部署要求
5.13.1 支持单套分布式存储系统上同时混合承载虚拟化和非虚拟化业务数据存储场景;
5.13.2 组网全冗余部署,无单点故障。
5.13.2支持基于场景化部署,自动化部署集群,通过向导式流程完成自动部署,可在线查看部署进度。要求提供产品截图。
5.13.3支持主机等存储资源的物理主机的图形化展示,在图形化界面中可显示主机、磁盘的运行状态。要求提供产品截图。
5.14 功能要求
5.14.1 块存储:存储系统可按照服务器维度和磁盘类型维度划分多个存储资源池,支持图形界面划分和管理存储资源池,不同存储资源池之间故障隔离互不影响,至少支持存储资源池间卷的离线迁移,支持后台数据恢复或再平衡等任务的QOS可配置。
5.14.2 块存储:支持创建存储池时可灵活选择主存、缓存、副本数、服务器、磁盘等进行创建。
5.14.3 块存储:支持选择多副本(至少支持2副本和3副本)数据冗余模式,满足不同业务场景需求
5.14.4 块存储:支持卷信息查询、在线扩容、卷拷贝等功能
5.14.5支持块存储纠删码存储策略,可提供多种N+M方案,要求提供产品截图
5.14.6支持纠删码的数据及校验码可设置故障域隔离,数据的分片和校验必须放置在不同的故障域内,提升数据的整体可靠性。
★5.15 存储管理系统  
5.15.1管理系统提供存储资源管理、自动化资源发放、硬件平台监控和管理等功能;
5.15.2 分布式存储系统通过PORTAL提供独立的OM维护图形界面来对存储资源池进行管理;
5.15.3支持对磁盘、网络、存储节点等的亚健康状态的自动检测和告警;
5.15.4 支持对块存储系统卷读写带宽、IOPS、时延、块大小。
▲5.16主要规格
非OEM产品,拥有自主知识产权,可提供相关知识产权证明;存储总裸容量≥2PB;
存储节点配置2路E5 2620或更高性能CPU;
具体配置:(1)节点数量≥10,块存储节点内存≥208GB,网络配置:≥2×10GE网口,配置≥2×1600GB NVME SSD卡作为高速缓存,≥2×600G SAS, ≥36×6T SATA。或者(2)块存储节点数量≥28,每个节点配置块存储内存≥128G(4×32G);配置≥480G SATA SSD*4; ≥6T×12大盘;配置≥28节点;每套配置≥2个万兆端口+光模块;≥4个千兆接口。
配置可拆分为多套(≥2)独立的存储,且配置各套(≥2)具有独立的分布式存储软件、管理系统及所有功能特性的license授权。
配置≥4台内部组网48端口万兆交换机,2台48端口千兆管理交换机,以及光模块、光纤线等相应组网部件,满足分布式存储系统组网要求。
6
SAN存储
▲6.1核心配置
配置≥8个控制器,控制器内部采用PCI-E 3.0总线或更快总线。
同时配置IP SAN和FC SAN,NFS,CIFS
可拆分成多套≥4套,每套有独立完整存储使用功能。
配置≥180 TB SSD或者FLASH,≥420TB 10k SAS (1万转及以上)容量。
每套配置SAS硬盘数量≥88块,硬盘容量1.2TB 10Krpm SAS硬盘。
每套配置SSD硬盘数量≥24块,硬盘容量1.92TB SAS SSD。
配置≥48个10Gb接口(支持NAS和iSCSI), ≥16×4个 16Gb FC接口,
配置≥24×4×12Gbps SAS3.0磁盘通道
配置缓存总量≥512×8 GB或自适应缓存320×8  GB以上(不含任何性能加速模块或NAS网关缓存、FlashCache、PAM卡,SSD Cache等)
6.2 主要规格      
6.2.1 多控全交换架构。
6.2.2 支持热升级控制器固件/系统
6.2.3
6.2.3.1 每套可扩展到2048 GB以上或自适应缓存320×2 GB以上
6.2.4
6.2.4.1支持10Gbps iSCSI、10Gbps FCoE,16Gbps FC,56Gb IB以及智能IO卡(4口,支持16Gb或以上 FC、10GE和FCoE)。
6.2.4.1双控制器最大支持40个主机端口。
6.2.4.2 每套可同时满足2048个存储客户端的连接
6.2.5
6.2.5.1 支持600GB/1.2TB/1.8TB 10k SAS盘,300GB、600GB 15k SAS盘,2TB/4TB/6TB 8TB NL_SAS/硬盘,SSD硬盘或者FLASH加速卡,SSD或者FLASH需可以当作为最终存储介质使用而不仅仅作为cache
6.2.6
6.2.6.1 冗余电源、风扇、控制器、缓存断电保护功能
6.2.7
6.2.7.1 可以配置raid 0、1、5、6,可跨多个盘柜组建RAID;坏一块硬盘重建时无需重建整块硬盘,只重建硬盘上已使用数据
6.2.7.2 4/6TB硬盘组建RAID无需专门的热备盘    
6.2.8 无容量限制
6.2.9双控支持≥576硬盘
6.3高级功能及其它   
6.3.1 配置LUN快照功能许可,支持多快照(≥2048),支持增量数据本地保护
6.3.2 支持镜像功能,支持完整副本数据的本地保护
6.3.3 配置远程复制功能许可,支持设备间的数据复制,可通过图形化管理界面自定义远程数据异步传输时间间隔,异步传输时间间隔可达到≤10秒,可通过阵列异步复制功能把主中心数据复制到异地中心
6.3.4 配置自动分级存储功能许可,支持根据数据访问频率在不同类型的磁盘存储层之间自动迁移数据
6.3.5 支持远程复制功能跨站点的数据容灾保护
6.3.6 复制功能支持设备间的数据复制
6.3.7 自动精简功能,支持的最小力度不大于128K
6.3.8 QoS(基于卷、卷组)功能,可按照业务优先级对流量和IOPS进行控制。此功能要求提供软件截图
6.3.9 支持高中低端阵列间的远程复制容灾,提供容灾管理软件截图
6.3.10 支持基于IP和FC的远程复制功能,提供截图
6.3.11配置多路径软件
6.3.12 可实现数据一致性功能,从主机端口到硬盘全路径支持业界标准的T10-PI数据一致性检测,保障数据的一致性。
6.3.13可实现数据缓存和控制缓存分离,仅写缓存采用镜像保护。读写缓存比例动态自适应调整,缓存刷新频率不固定在线动态自适应调节。
6.3.14 配置存储分区功能,可划分多个存储分区,每个分区可实现完全独立管理。
6.3.15无需第三方软件可将快照备份到外部磁盘备份设备上,实现数据快速备份和恢复
6.3.16 配置高级数据分层功能,可直接指定分层后立即实现数据分层。
6.3.17 配置控制器端口地址漂移,便于控制器升级
6.4 兼容性   
6.4.1 获得SMI-S V1.4或以上版本的认证
6.4.2 支持Window、RHEL、SLES、Ubuntu等操作系统
6.5 管理软件      
6.5.1配置图形化的管理软件,包括:盘阵,卷管理软件,支持存储统一管理功能,能够实现全系列存储产品统一管理,具有中文管理界面
★6.6 具有软硬件自主研发能力,非OEM产品,公司具备产品自主知识产权
★6.7 集中管理运维软件,包含4套全部功能特性的永久授权
6.8 磁盘、电源、IO模块都可以不停机热插拔
★6.9 支持热插拔控制器
★6.10支持本地高可靠SAN双活
6.10.1支持双活架构,实现两套核心存储双活,任何一套设备宕机均不影响上层业务系统运行。
6.10.2双活引擎数据传送必须采用FC协议和链路双活(非IP协议或者IP链路)
★6.11 额外提供100T SAS接口 SSD。
7
核心交换机
▲7.1整机核心参数
7.1.1交换容量≥180Tbps,包转发率≥115000Mpps,业务槽位数≥8;
7.1.2交换网槽位数≥6,支持N+1冗余(单块网板故障,所有线卡仍满足100%板间线速);
7.1.3前后风道,线卡前面板进风;
7.1.4所有关键部件采用冗余备份设计;
7.1.5实配1+1主控,满配交换网板,N+N冗余电源(50%电源模块工作满足整机线卡供电);
7.1.6实配≥48口万兆单板1块,≥36口40GE单板2块,40个万兆多模模块(850nm,0.3km,LC),58个40GE多模模块(850nm,0.3km,MPO);2根40GE高速线缆做虚拟化。
★7.2 虚拟化      
7.2.1支持多虚一技术堆叠技术,可实现跨设备的以太网链路捆绑;
7.2.2支持FCoE、VXLAN技术;
7.2.3支持数据中心大二层TRILL技术;
7.2.4 支持VPN实例、VRF(Virtual Routing and Forwarding,虚拟路由和转发)实例,每个VPN实例都有相对独立的路由表;
7.2.5支持EVPN技术。
7.3整机一般参数
7.3.1 主控引擎与交换网板硬件分离,业务板与交换网板采用全正交架构(线卡、交换网板通过背板连接器垂直相交);
7.3.2 Clos架构、信元交换:要求单条流可以负载分担到多块交换网,提高交换网利用效率;
7.3.3 支持SDN管理,OPENFLOW标准;
7.3.4 单板平均每端口缓存≥200ms ;
7.3.5 平均每10GE端口时延<5us ;
7.3.6 平均每10GE端口功耗≤5W;
7.3.7支持硬件级加密Macsec技术。
7.4 QoS
7.4.1 单板内、单板间交换均支持VOQ虚拟输出队列控制,避免HOLB头阻塞;
7.4.2支持流量整形;
7.4.3 支持拥塞避免;
7.4.4 支持流量监管。
7.5 二层功能     
7.5.1 支持802.1Q,QinQ;
7.5.2 支持MAC地址≥256K ;
7.5.3 支持STP/RSTP/MSTP;
7.5.4 支持LLDP,DLDP;
7.5.5 支持ERPS以太环保护协议(G.8032)。
7.6 三层功能      
7.6.1 支持IPv4/IPv6;
7.6.2 支持静态路由、策略路由;
7.6.3 支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;
7.6.4 支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;
7.6.5 支持BFD for OSPF,BGP,IS-IS,Static Route。
7.7 流量分析功能
7.7.1支持sflow功能。
7.8可靠性    
7.8.1 支持BFD for BGP/IS-IS/OSPF/静态路由;支持NSR;
7.8.2 支持可在线进行补丁升级,满足版本升级过程中业务无中断;
7.8.3 支持端口聚合,支持链路跨板聚合,支持跨设备链路聚合。
7.9 系统管理      
7.9.1 支持SNMP V1/V2/V3、Telnet、RMON、SSH/SSHv2.0;
7.9.2支持FTP、TFTP、Xmodem、SFTP文件上下载管理;
7.9.3 支持802.1x、支持Radius/AAA;
7.9.4 支持用户分级管理和口令保护。
★7.10统一管理
7.10.1提供统一监控管理软件, 可以提供性能、告警、资源、配置、拓扑等管理能力,实现全网设备的统一管理;
7.10.2提供与本项目匹配的SDN控制器(软件)和相应的节点授权。
7.11 产品资质
7.11.1 提供工信部入网证(Ipv4、Ipv6)
7.11.2 获得国家版权局颁发的软件著作权证书。
8
接入交换机
▲8.1 配置要求  
8.1.1配置≥ 48个万兆 SFP+接口,≥ 6个40GE QSFP+接口,配置40个万兆 SFP+多模模块,4个40 GE QSFP+多模模块,堆叠所需模块(高速线缆);
8.1.2交换容量≥2.56T ;转发性能≥1080Mpps,接口缓存≥9M。
★8.2 虚拟化      
8.2.1支持堆叠,堆叠带宽≥160G,配置堆叠所需硬件
8.2.2支持FCoE、VXLAN技术;
8.2.3支持数据中心大二层TRILL技术;
8.2.4 支持VPN实例、VRF(Virtual Routing and Forwarding,虚拟路由和转发)实例,每个VPN实例都有相对独立的路由表。
8.3设备一般参数
8.3.1电源1+1备份;
8.3.2风扇框1+1备份
8.3.3支持SDN管理,OPENFLOW标准;
8.3.4支持硬件级加密Macsec技术。
8.4 QoS
8.4.1 单板内、单板间交换均支持VOQ虚拟输出队列控制,避免HOLB头阻塞;
8.4.2支持流量整形;
8.4.3 支持拥塞避免;
8.4.4 支持流量监管。
8.5 二层功能      
8.5.1 支持802.1Q,QinQ;
8.5.2 支持MAC地址≥200K;
8.5.3 支持STP/RSTP/MSTP;
8.5.4 支持LLDP,DLDP。
8.6 三层功能      
8.6.1支持IPv4 IPv6静态路由
8.6.2 支持静态路由、策略路由;
8.6.3 支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;
8.6.4 支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;
8.6.5 支持BFD for OSPF,BGP,IS-IS,Static Route。
8.7 流量分析功能
8.7.1支持sflow功能。
8.8可靠性    
8.8.1 支持 BFD for BGP/IS-IS/OSPF/静态路由;支持NSR;
8.8.2 支持可在线进行补丁升级,满足版本升级过程中业务无中断;
8.8.3 支持端口聚合,支持链路跨板聚合,支持跨设备链路聚合。
8.9 系统管理      
8.9.1 支持SNMP V1/V2/V3、Telnet、RMON、SSH/SSHv2.0;
8.9.2支持FTP、TFTP、Xmodem、SFTP文件上下载管理;
8.9.3 支持802.1x、支持Radius/AAA;
8.9.4 支持用户分级管理和口令保护。
★8.10统一管理
8.10.1提供统一监控管理软件, 可以提供性能、告警、资源、配置、拓扑等管理能力,实现全网设备的统一管理。
8.10.2提供与本项目匹配的SDN控制器(软件)和相应的节点授权。
8.11 产品资质
8.11.1 提供工信部入网证(Ipv4、Ipv6)
8.11.2 获得国家版权局颁发的软件著作权证书。
9
管理交换机
▲9.1 配置要求  
9.1.1配置≥ 48个万兆 SFP+接口,≥ 6个40GE QSFP+接口,配置40个万兆 SFP+多模模块,4个40 GE QSFP+多模模块,堆叠所需模块(高速线缆);
9.1.2交换容量≥2.56T ;转发性能≥1080Mpps,接口缓存≥9M。
★9.2 虚拟化      
9.2.1支持堆叠,堆叠带宽≥160G,配置堆叠所需硬件
9.2.2支持FCoE、VXLAN技术;
9.2.3支持数据中心大二层TRILL技术;
9.2.4 支持VPN实例、VRF(Virtual Routing and Forwarding,虚拟路由和转发)实例,每个VPN实例都有相对独立的路由表。
9.3设备一般参数
9.3.1电源1+1备份;
9.3.2风扇框1+1备份
9.3.3支持SDN管理,OPENFLOW标准;
9.3.4支持硬件级加密Macsec技术。
9.4 QoS
9.4.1 单板内、单板间交换均支持VOQ虚拟输出队列控制,避免HOLB头阻塞;
9.4.2支持流量整形;
9.4.3 支持拥塞避免;
9.4.4 支持流量监管。
9.5 二层功能      
9.5.1 支持802.1Q,QinQ;
9.5.2 支持MAC地址≥200K;
9.5.3 支持STP/RSTP/MSTP;
9.5.4 支持LLDP,DLDP;
9.6 三层功能      
9.6.1支持IPv4 IPv6静态路由
9.6.2 支持静态路由、策略路由;
9.6.3 支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;
9.6.4 支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;
9.6.5 支持BFD for OSPF,BGP,IS-IS,Static Route。
9.7 流量分析功能
9.7.1支持sflow功能。
9.8可靠性    
9.8.1 支持 BFD for BGP/IS-IS/OSPF/静态路由;支持NSR;
9.8.2 支持可在线进行补丁升级,满足版本升级过程中业务无中断;
9.8.3 支持端口聚合,支持链路跨板聚合,支持跨设备链路聚合。
9.9 系统管理      
9.9.1 支持SNMP V1/V2/V3、Telnet、RMON、SSH/SSHv2.0;
9.9.2支持FTP、TFTP、Xmodem、SFTP文件上下载管理;
9.9.3 支持802.1x、支持Radius/AAA;
9.9.4 支持用户分级管理和口令保护。
★9.10统一管理
9.10.1提供统一监控管理软件, 可以提供性能、告警、资源、配置、拓扑等管理能力,实现全网设备的统一管理。
9.10.2提供与本项目匹配的SDN控制器(软件)和相应的节点授权。
9.11 产品资质
9.11.1 提供工信部入网证(Ipv4、Ipv6)
9.11.2 获得国家版权局颁发的软件著作权证书。
10
应用负载均衡
▲10.1 配置要求
10.1.1实配≥24个万兆光接口及光模块,≥3个40G接口及光模块;
10.1.2虚拟防火墙(VSYS/VRF)数≥4000;
10.1.3实配吞吐量≥80Gbps,每秒新建连接数≥50万/秒,最大并发连接数4000万;IPSec VPN吞吐≥40Gbps;IPSEC VPN隧道并发数≥4万;
10.1.4配置3年的IPS、AV、应用特征库识别功能;
10.1.5双主控、双电源。
▲10.2硬件架构 
10.2.1所有关键部件采用冗余备份设计;
10.2.2电源、主控板、接口板、业务板支持热插拔;
10.2.3除两个主控板外,整机扩展插槽≥3;
10.2.4采用前进后出的风道形式,提高设备散热效率。
▲10.3虚拟系统
10.3.1支持虚拟防火墙功能,每个虚拟防火墙资源可分配如总带宽、总连接数、新建连接数,并能在每个虚拟防火墙中配置安全策略和NAT;
10.3.2支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。
10.4路由      
10.4.1支持静态路由、路由策略、策略路由、RIP、OSPF、BGP、等路由协议。
10.5 IPV6     
10.5.1支持IPv6协议栈;
10.5.2 IPV6穿越技术;
10.5.3 IPV6路由协议。
10.6 VPN      
10.6.1支持IPSec、L2TP、GRE,对L2TP\GRE\IPSEC VPN进行隧道报文监控统计;
10.6.2支持IPSEC VPN的协商方式为IKEV1 和IKEV2;
10.6.3支持IPSEC双机热备,实现会话同步,设备切换VPN业务不中断。
10.7 NAT      
10.7.1支持全面NAT功能,提供完整的NAT溯源方案和相关软件。
10.8业务感知和流量控制
10.8.1投标设备须实配应用层流量控制功能。
10.8.2识别和控制超过3000种协议和应用。
10.9智能选路
10.9.1实配基于链路最小延时、带宽、权重比例的多出口智能选路。
10.9.2实配支持基于应用的智能选路。
10.9.3设备应内置各运营商地址列表,根据需要在路由设置中引用此列表。
10.10负载均衡   
10.10.1服务器负载均衡功能,其负载均衡算法包括但不限于简单轮询、加权轮询、最小连接、加权最小连接等。
10.10.2支持智能DNS,设备与DNS服务器配合,不同ISP的用户DNS请求可以得到不同的IP地址。
10.10.3支持出站DNS请求负载均衡,可以将DNS请求报文分流到不同的出站ISP链路上;
10.11入侵防御    
10.11.1支持基于漏洞的入侵防御技术,基于漏洞的入侵攻击特征库数量≥3000种;
10.11.2支持用户自定义入侵防御签名;
10.11.3可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等;
10.11.4应用识别、IPS、AV采用统一的描述语言,一次性处理,一次性分析,减少重复的操作。
10.12 DDoS攻击防护 
支持包括应用层在内的的多种DoS和DDoS攻击防范:SYN Flood、ICMP Flood、UDP Flood、 DNS Query Flood、 DNS 缓存投毒攻击、DNS反射攻击、Connection Flood、HTTP Flood、HTTPS Flood等。
10.13数据防泄漏
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。
10.14 SSL加密流量检测   
可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。
10.15可靠性
10.15.1支持双机热备,可配置主主、主备方式,可自动同步会话信息。
10.15.2支持BFD链路检测协议,并能够同静态路由、OSPF、策略路由、VRRP实现联动。
10.15.3设备须支持OSPF、BGP、ISIS等路由协议的GR(Graceful Restart)特性,在主备切换或协议重启时保证转发业务不中断。
10.16 用户认证  
支持多种用户认证方式,包括本地认证、RADIUS、AD、CA、LDAP等。
10.17系统日志   
10.17.1本次配置必须支持URL日志,URL日志内容必须同时包含NAT信息和URL信息。
10.17.2支持日志发送高可靠性,设备日志可轮询发送,并发发送至日志中心、第三方日志中心。
★10.18统一管理
10.18.1提供统一监控管理软件, 可以提供性能、告警、资源、配置、拓扑等管理能力,实现全网设备的统一管理;
10.18.2可以记录NAT(DNAT/SNAT)数据以备回溯;
10.18.3提供与本项目匹配的SDN控制器(软件)和相应的节点授权。
10.19产品资质
10.19.1具有公安部颁发的《计算机信息系统安全专用产品销售许可证》;
10.19.2获得国家版权局颁发的软件著作权证书;
10.19.3通过CMMI5认证以保障产品代码质量与稳定性。
11
光纤交换机
▲11.1核心要求  
11.1.1≥48个光纤自感应端口,配置48个端口激活,48个32Gb原厂短波模块;
11.1.2 端口支持全双工,端口速率自适应: 8 Gbps,16Gbps,32Gbps;
11.1.3 整机吞吐容量≥768Gbps;
11.1.4热插拔冗余电源、风扇。
11.2 产品功能
11.2.1本地交换端口延时≤700 ns;
11.2.2支持远距离连接能力,2Gbps支持6700km,4Gbps支持3300km,8Gbps支持1600km,10Gbps支持1300km,16G支持 508km;
11.2.3 支持配置基于帧的链路捆绑,每条ISL捆绑链路最多8个 16 Gbps端口;每条ISL捆绑链路最高128 Gbps的吞吐量;
11.2.4支持实现基于交换的跨 ISL负载均衡;
11.2.5对交换机中可以配置的捆绑链路组数量没有限制。
11.3 管理功能
11.3.1 管理方式支持:Telnet、HTTP, SNMP v1/v2/v3 。
12
出口防火墙
▲12.1 配置要求
12.1.1实配≥24个万兆光接口及光模块,≥3个40G接口及光模块;
12.1.2虚拟防火墙(VRF/VSYS)数≥4000;
12.1.3实配吞吐量≥80Gbps,每秒新建连接数≥50万/秒,最大并发连接数4000万;IPSec VPN吞吐≥40Gbps;IPSEC VPN隧道并发数≥4万;
12.1.4配置3年的IPS、AV、应用特征库识别功能;
12.1.5双主控、双电源。
▲12.2硬件架构 
12.2.1所有关键部件采用冗余备份设计;
12.2.2电源、主控板、接口板、业务板支持热插拔;
12.2.3除两个主控板外,整机扩展插槽≥3;
12.2.4采用前进后出的风道形式,提高设备散热效率。
▲12.3虚拟系统
12.3.1支持虚拟防火墙功能,每个虚拟防火墙资源可分配如总带宽、总连接数、新建连接数,并能在每个虚拟防火墙中配置安全策略和NAT;
12.3.2支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。
12.4路由      
12.4.1支持静态路由、路由策略、策略路由、RIP、OSPF、BGP、等路由协议。
12.5 IPV6     
12.5.1支持IPv6协议栈;
12.5.2 IPV6穿越技术;
12.5.3 IPV6路由协议。
12.6 VPN      
12.6.1支持IPSec、L2TP、GRE,对L2TP\GRE\IPSEC VPN进行隧道报文监控统计;
12.6.2支持IPSEC VPN的协商方式为IKEV1 和IKEV2;
12.6.3支持IPSEC双机热备,实现会话同步,设备切换VPN业务不中断。
12.7 NAT      
12.7.1支持全面NAT功能,提供完整的NAT溯源方案和相关软件。
12.8业务感知和流量控制
12.8.1投标设备须实配应用层流量控制功能。
12.8.2识别和控制超过3000种协议和应用。
12.9智能选路
12.9.1实配基于链路最小延时、带宽、权重比例的多出口智能选路。
12.9.2实配支持基于应用的智能选路。
12.9.3设备应内置各运营商地址列表,根据需要在路由设置中引用此列表。
12.10负载均衡   
12.10.1服务器负载均衡功能,其负载均衡算法包括但不限于简单轮询、加权轮询、最小连接、加权最小连接等。
12.10.2支持智能DNS,设备与DNS服务器配合,不同ISP的用户DNS请求可以得到不同的IP地址。
12.10.3支持出站DNS请求负载均衡,可以将DNS请求报文分流到不同的出站ISP链路上;
12.11入侵防御    
12.11.1支持基于漏洞的入侵防御技术,基于漏洞的入侵攻击特征库数量≥3000种;
12.11.2支持用户自定义入侵防御签名;
12.11.3可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。
12.11.4应用识别、IPS、AV采用统一的描述语言,一次性处理,一次性分析,减少重复的操作
12.12 DDoS攻击防护 
支持包括应用层在内的的多种DoS和DDoS攻击防范:SYN Flood、ICMP Flood、UDP Flood、 DNS Query Flood、 DNS 缓存投毒攻击、DNS反射攻击、Connection Flood、HTTP Flood、HTTPS Flood等
12.13数据防泄漏
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。
12.14 SSL加密流量检测   
可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。
12.15可靠性
12.15.1支持双机热备,可配置主主、主备方式,可自动同步会话信息。
12.15.2支持BFD链路检测协议,并能够同静态路由、OSPF、策略路由、VRRP实现联动。
12.15.3设备须支持OSPF、BGP、ISIS等路由协议的GR(Graceful Restart)特性,在主备切换或协议重启时保证转发业务不中断。
12.16 用户认证  
支持多种用户认证方式,包括本地认证、RADIUS、AD、CA、LDAP、等。
12.17系统日志   
12.17.1本次配置必须支持URL日志,URL日志内容必须同时包含NAT信息和URL信息。
12.17.2支持日志发送高可靠性,设备日志可轮询发送,并发发送至日志中心、第三方日志中心。
★12.18统一管理
12.18.1提供统一监控管理软件, 可以提供性能、告警、资源、配置、拓扑等管理能力,实现全网设备的统一管理;
12.18.2可以记录NAT(DNAT/SNAT)数据以备回溯。
12.18.3提供与本项目匹配的SDN控制器(软件)和相应的节点授权。
12.19产品资质
12.19.1具有公安部颁发的《计算机信息系统安全专用产品销售许可证》;
12.19.2获得国家版权局颁发的软件著作权证书;
12.19.3通过CMMI5认证以保障产品代码质量与稳定性。
13
下一代防火墙
▲13.1配置  
13.1.1配置≥4个10GE万兆光口及光模块、≥4个 GE千兆光口及光模块;
13.1.2应用层吞吐性能≥5Gbps;
13.1.3冗余电源、风扇。
▲13.2一体化防护     
集WAF、防敏感信息泄露、网页防篡改、Web应用加速、Web漏洞扫描、Anti-DDoS等多种功能于一身,全局配置视图和一体化策略管理。
13.3 Web防护     
13.3.1支持实时获取最新威胁信息,准确检测并防御针对漏洞的攻击。
13.3.2支持对SQL注入、XSS、命令注入、webshell等OWASP TOP10的攻击进行识别和防护。
13.3.3支持弱口令和暴力破解防护功能。
13.3.4支持访问行为的检测,可快速识别恶意软件访问行为。
13.3.5能自动识别扫描器的扫描行为,并智能阻断业界常用的应用扫描器的扫描行为。
13.3.6支持Cookie安全校验、Cookie加密功能,Cookie有效期设置,CookieSecure、HTTPonly等防Cookie内容泄露功能。
13.3.7支持HTTP和HTTPS的防护,一个站点可支持多个域名证书。
13.3.8可选择HTTPS 协议SSL/TLS版本。
13.4防敏感信息泄露
13.4.1 能够识别服务端响应内容导致的缺陷:敏感信息泄露、已有的网页后门、错误配置、目录浏览等缺陷。
13.4.2支持对服务器返回的内容包括身份证信息、银行卡号、手机号等敏感信息进行隐藏。
13.4.3能够识别数据库连接信息,防止数据库信息泄漏。
13.4.4支持通过屏蔽服务器响应错误码实现网站隐身功能。
13.5Anti-DDoS    
13.5.1支持应用层DDoS攻击防护,防范CC等攻击。支持基于URL、请求头字段、目标IP、请求方法等多种组合条件进行检测,支持URL访问速率和指定URL访问集中度检测;支持挑战模式。
13.6网页防篡改
支持静态页面防篡改:支持对html、txt、jpg、doc、js、jsp、jar等静态文件进行篡改监控与恢复。
13.7Web应用加速
13.7.1采用缓存技术对防护网站进行加速,通过静态文件缓存技术,动态请求的TCP连接复用技术实现网站访问速度提升。
13.8Web漏洞扫描
13.8.1支持手动及计划任务漏洞扫描并可设置扫描深度及层级功能。
13.9智能策略管理     
13.9.1支持网站自学习建模功能,能通过自学习形成网站URL树、生成安全防护策略、发现参数的名称、类型、匹配频率。
13.10报表能力   
13.10.1提供丰富的设备管理和维护功能,包括输出日志报表,配置各种功能,进行故障诊断等;
13.10.2可视化多维度报表呈现,支持应用、内容、时间、威胁、URL等多维度呈现报表。
13.10.3可生成报告对当前web应用的安全状态进行评估,并给出相关优化建议。
13.11用户认证    
13.11.1支持多种用户认证方式,包括本地认证、RADIUS、AD、CA、LDAP、等。
13.12部署及可靠性   
支持主备部署。
13.13资质    
13.13.1所投产品具备公安部颁发的《计算机信息系统安全专用产品销售许可证》;

 
 
商务需求

 
序号
目录
招标商务需求
(一)免费保修期内售后服务要求
1
免费保修期
1.1免费保修期3年,产品全部验收合格后(以技术验收合格签字为标准),投标人向采购方免费提供3 年上门保修服务。免费保修期内,所有货物保修服务方式均为投标人派员到用户货物使用现场进行保修,保修期内产生的一切费用均由投标人承担(含需要返原厂修理的所有费用)。投标人如不能修理或不能调换,按产品原价赔偿处理。
1.2如果货物在免费保修期内需要返修,则免费保修期以返修时间双倍计算延长保修期。
2
售后服务承诺函
投标人需承诺在中标通知书发放5个工作日内提供原厂售后服务承诺函原件。
3
维修响应及故障解决时间
在保修期内,投标人将向采购方提供优质的售后技术支持服务,开通热线电话接受采购方的电话技术咨询,如故障不能排除,投标人应在 24小时内提供现场服务,待产品运行正常后撤离现场。保修期后继续支持维修,并按成本价标准收取维修及零件费用
4
其他
投标人应按其投标文件中的承诺,进行其他售后服务工作。
(二)其他商务要求
1
关于交货
1.1交货期:签订合同后 20 天(日历日)内。
1.2投标人必须承担设备运输、安装调试、验收检测和提供设备操作说明书、图纸等其他类似的义务。
1.3完工期:投标人承诺必须在交货后30天(日历日)内完成安装。
1.4交货(具体)地点:国家超级计算深圳中心
2
关于验收
2.1投标人货物经过双方检验认可后,签署验收报告,产品保修期自验收合格之日起算,由投标人提供产品保修文件。
2.2当满足以下条件时,采购人才向中标人签发货物验收报告:
2.2.1中标人已按照合同规定提供了全部产品及完整的技术资料。
2.2.2货物符合招标文件技术规格书的要求,性能满足要求。
2.2.3设备已经完成安装调试,并通过采购人确认
2.3产品质量要求标准
2.3.1提供的货物必须是合法厂家生产和经销的原包装产品(包括零配件),必须具备生产日期、厂名、厂址、产品合格证等。
2.3.2需方在中国使用该货物或货物的任何一部分时,免受第三方提出的侵犯其专利权、商标权或工业设计权等知识产权的起诉或司法干预。如果发生上述起诉或干预,则其法律责任均由供应商负责。
2.3.3如发现有质量不合格或型号规格、数量等与送货清单不符等情况,供方应免费更换或补齐,并承担因更换或补齐货物所发生的费用。
3
关于报价
3.1投标报价应是招标文件所确定的招标范围内的全部工作内容的价格体现,即包干价。投标报价应包括但不限于下列的相关费用:设备费、工程费用、安装调试费、辅助材料费、网络线缆费、运至业主指定地点的运输费(含二次运输费)、售后服务费、保险费、培训费(含培训教材费)、技术服务费、税费等所有费用。
3.2投标货币:人民币。
4
 
关于安装交付
4.1 中标人应负责招标范围内所有设备的安装、调试、系统测试工作;
4.2 中标人同时需要配合完成基础架构的现场协助工作;
5
关于付款
5.1按照工程量进度分四步付款:
初验阶段:合同签订后设备到达甲方指定地点、并通过甲方开箱验收,设备上架安装合格,乙方向甲方提供发票后1个月内,甲方向乙方支付合同总金额的30% ;
试运行阶段:设备安装调试,并通过测试,双方签署《试运行验收报告》后,甲方向乙方支付合同总金额的35%,;
终验阶段:《试运行验收报告》签订起满三个月后,设备正常运行,并通过甲方组织的验收,双方签署《项目终验报告》,甲方向乙方支付合同总金额的30%;
质保金:自项目终验合格之日起设备正常运行满一年后及审计完成,甲方支付给乙方5%的合同尾款。
5.2本项目中所需的设备、材料必须提供增值税专用发票。
 
备注:
1. “(一)免费保修期内售后服务要求”部分,请详细列明免费保修期内的售后服务要求,内容包括但不限于免费保修期限、售后服务人员配备、技术培训方案、质量保证、违约承诺、维修响应及故障解决时间、方案等。
2. “(二)免费保修期外售后服务要求”部分,请详细列明免费保修期外的售后服务要求,内容包括但不限于零配件的优惠率、维修响应及故障解决时间、方案、提供的服务等。
3. “(三)其他商务要求”部分,如有补充,请详细列明。
 
 
技术规格偏离表

序号
货物名称
招标技术要求
投标技术响应
偏离情况
说明
1
四路服务器A
▲1.1 核心配置要求
处理器配置4颗Intel Xeon系列CPU,主频:≥2.2GHz,核数≥14;
内存配置≥256GB,单条容量≥32GB,类型:DDR3-1333以上;配备2个1GE网口,配备4个10GE网口,带4个万兆SFP+ 10Gb光模块;
内置硬盘配置容量数目:≥2块,单块要求≥900GB 10K RPM SAS硬盘
承诺截至支付质保金前年化故障率不超过1%
 
 
 
★1.2 外观:4U机架式,可放入42U标准机柜
 
 
 
★1.3 内存扩展能力≥16个插槽
 
 
 
★1.4 RAID
RAID支持:RAID0、1、10、5、50、6,1GB cache, 支持Cache掉电保护,支持硬盘直通给操作系统;
自我诊断,可对RAID降级、硬盘故障、电池电量不足等错误通过带外(BMC)远程告警(smtp, snmp trap, syslog)或声音报警
 
 
 
★1.5 存储内置硬盘类型支持热插拔6/12Gb SAS/SATA/SSD硬盘,硬盘槽位数≥ 8,8个磁盘槽位由RAID卡驱动,其他槽位由RAID卡或SAS卡驱动
 
 
 
★1.6  网口:所有10GE网卡芯片由相同驱动程序驱动;任意两个10GE口可组成LACP(802.3ad)AA链路,任意1个10GE网口可PXE启动,支持SR-IOV
 
 
 
1.7 I/O扩展:         PCIe插槽总数≥8个,PCIE 3.0 x8/x16 ≥4个
 
 
 
1.8 资质认证:提供能源之星(全球)或中国环境标志产品认证证书(中国)的证明材料
 
 
 
1.9 电源:   冗余热插拔电源,并提供配套的电源连接线(C13-C14),可支持110V/220V 交流
 
 
 
1.10 风扇:系统风扇数量≥4个,满配冗余风扇,支持单风扇失效
 
 
 
1.11 管理端口:独立远程管理网口1G电口    
 
 
 
1.12 管理维护功能(带外)        
 
 
 
1.12.1 完整支持IPMI 2.0、KVM Over IP、虚拟媒体等管理功能
 
 
 
1.12.2 支持snmp Trap和SMTP或syslog告警
 
 
 
1.12.3 支持WEB界面,且兼容IE,Firefox, Chrome浏览器
 
 
 
1.13 配置4个USB接口    
 
 
 
1.14 提供设备品牌在IDC公布的2017年上半年x86服务器市场销量排名前七名内的证明材料。
 
 
 
★1.15承诺截至支付质保金前年化故障率不超过1%
 
 
 
2
四路服务器B
▲2.1 核心配置要求
处理器配置4颗Intel Xeon系列CPU,主频:≥2.2GHz,核数≥14;
内存配置≥256GB,单条容量≥32GB,类型:DDR3-1333以上;
配备2个1GE网口,配备4个10GE网口,带4个万兆SFP+ 10Gb光模块;
内置硬盘配置容量数目:≥2块,单块要求≥900GB 10K RPM SAS硬盘;
HBA卡:配备2块16Gb FC HBA卡,带2个FC光模块。
承诺截至支付质保金前年化故障率不超过1%
 
 
 
★2.2外观:4U机架式,可放入42U标准机柜
 
 
 
★2.3 内存扩展能力≥16个插槽
 
 
 
★2.4 RAID
RAID支持:RAID0、1、10、5、50、6,1GB cache, 支持Cache掉电保护,支持硬盘直通给操作系统;
自我诊断,可对RAID降级、硬盘故障、电池电量不足等错误通过带外(BMC)远程告警(smtp, snmp trap, syslog)或声音报警
 
 
 
2.5 存储 内置硬盘类型支持热插拔6/12Gb SAS/SATA/SSD硬盘,硬盘槽位数≥ 8,8个磁盘槽位由RAID卡驱动,其他槽位由RAID卡或SAS卡驱动
 
 
 
2.6 网口:所有10GE网卡芯片由相同驱动程序驱动;任意两个10GE口可组成LACP(802.3ad)AA链路,任意1个10GE网口可PXE启动,支持SR-IOV
 
 
 
2.7 I/O扩展:PCIe插槽总数≥8个,PCIE 3.0 x8/x16 ≥4个         
 
 
 
2.8 资质认证:提供能源之星(全球)或中国环境标志产品认证证书(中国)的证明材料
 
 
 
2.9 电源:   冗余热插拔电源,并提供配套的电源连接线(C13-C14),可支持110V/220V 交流
 
 
 
2.10 风扇:系统风扇数量≥4个,满配冗余风扇,支持单风扇失效
 
 
 
2.11 管理端口      独立远程管理网口1G电口    
 
 
 
2.12 管理维护功能(带外)       
 
 
 
2.12.1 完整支持IPMI 2.0、KVM Over IP、虚拟媒体等管理功能
 
 
 
2.12.2 支持snmp Trap和SMTP或syslog告警
 
 
 
2.12.3 支持WEB界面,且兼容IE,Firefox, Chrome浏览器
 
 
 
2.13 配置4个USB接口    
 
 
 
2.14 提供设备品牌在IDC公布的2017年上半年x86服务器市场销量排名前七名内的证明材料。
 
 
 
★2.15承诺截至支付质保金前年化故障率不超过1%。
 
 
 
3
四路服务器C
▲3.1 核心配置要求
处理器配置4颗Intel Xeon系列CPU,主频:≥2.2GHz,核数≥14;
内存配置≥512GB,单条容量≥32GB,类型:DDR3-1333以上;
配备2个1GE网口,配备8个10GE网口,带8个万兆SFP+ 10Gb光模块;
内置硬盘配置容量数目:≥2×900GB 10K RPM SAS硬盘,4×1.8TB 10K RPM SAS硬盘;
承诺截至支付质保金前年化故障率不超过1%。
 
 
 
★3.2外观:4U机架式,可放入42U标准机柜
 
 
 
★3.3 内存扩展能力≥16个插槽
 
 
 
★3.4 RAID
RAID支持:RAID0、1、10、5、50、6,1GB cache, 支持Cache掉电保护,支持硬盘直通给操作系统;
自我诊断,可对RAID降级、硬盘故障、电池电量不足等错误通过带外(BMC)远程告警(smtp, snmp trap, syslog)或声音报警
 
 
 
3.5 存储 内置硬盘类型支持热插拔6/12Gb SAS/SATA/SSD硬盘,硬盘槽位数≥ 8,8个磁盘槽位由RAID卡驱动,其他槽位由RAID卡或SAS卡驱动
 
 
 
3.6 网口:所有10GE网卡芯片由相同驱动程序驱动;任意两个10GE口可组成LACP(802.3ad)AA链路,任意1个10GE网口可PXE启动,支持SR-IOV
 
 
 
3.7 I/O扩展:PCIe插槽总数≥8个,PCIE 3.0 x8/x16 ≥4个
 
 
 
3.8 资质认证:提供能源之星(全球)或中国环境标志产品认证证书(中国)的证明材料
 
 
 
3.9 电源:冗余热插拔电源,并提供配套的电源连接线(C13-C14),可支持110V/220V 交流
 
 
 
3.10  风扇:系统风扇数量≥4个,满配冗余风扇,支持单风扇失效
 
 
 
3.11 管理端口:独立远程管理网口1G电口        
 
 
 
3.12 管理维护功能(带外)       
 
 
 
3.12.1 完整支持IPMI 2.0、KVM Over IP、虚拟媒体等管理功能
 
 
 
3.12.2 支持snmp Trap和SMTP或syslog告警
 
 
 
3.12.3 支持WEB界面,且兼容IE,Firefox, Chrome浏览器
 
 
 
3.13 配置4个USB接口    
 
 
 
3.14 提供设备品牌在IDC公布的2017年上半年x86服务器市场销量排名前七名内的证明材料。
 
 
 
★3.15承诺截至支付质保金前年化故障率不超过1%。
 
 
 
4
四路服务器D
▲4.1 核心配置要求
处理器配置4颗Intel Xeon系列CPU,主频:≥2.2GHz,核数≥14;
内存配置≥256GB,单条容量≥32GB,类型:DDR3-1333以上;
配备2个1GE网口,配备4个10GE网口,带4个万兆SFP+ 10Gb光模块;
内置硬盘配置容量数目:≥2×900GB 10K RPM SAS硬盘,4×1.8TB 10K RPM SAS硬盘。
承诺截至支付质保金前年化故障率不超过1%
 
 
 
★4.2外观:4U机架式,可放入42U标准机柜
 
 
 
★4.3 内存扩展能力≥16个插槽
 
 
 
★4.4 RAID
RAID支持:RAID0、1、10、5、50、6,1GB cache, 支持Cache掉电保护,支持硬盘直通给操作系统;
自我诊断,可对RAID降级、硬盘故障、电池电量不足等错误通过带外(BMC)远程告警(smtp, snmp trap, syslog)或声音报警
 
 
 
4.5 存储 内置硬盘类型支持热插拔6/12Gb SAS/SATA/SSD硬盘,硬盘槽位数≥ 8,8个磁盘槽位由RAID卡驱动,其他槽位由RAID卡或SAS卡驱动
 
 
 
4.6 网口:所有10GE网卡芯片由相同驱动程序驱动;任意两个10GE口可组成LACP(802.3ad)AA链路,任意1个10GE网口可PXE启动,支持SR-IOV
 
 
 
4.7 I/O扩展:PCIe插槽总数≥8个,PCIE 3.0 x8/x16 ≥4个
 
 
 
4.8 资质认证:提供能源之星(全球)或中国环境标志产品认证证书(中国)的证明材料
 
 
 
4.9 电源:冗余热插拔电源,并提供配套的电源连接线(C13-C14),可支持110V/220V 交流
 
 
 
4.10 风扇:系统风扇数量≥4个,满配冗余风扇,支持单风扇失效
 
 
 
4.11 管理端口:独立远程管理网口1G电口    
 
 
 
4.12 管理维护功能(带外)       
 
 
 
4.12.1 完整支持IPMI 2.0、KVM Over IP、虚拟媒体等管理功能
 
 
 
4.12.2 支持snmp Trap和SMTP或syslog告警
 
 
 
4.12.3 支持WEB界面,且兼容IE,Firefox, Chrome浏览器
 
 
 
4.13 配置4个USB接口    
 
 
 
4.14 提供设备品牌在IDC公布的2017年上半年x86服务器市场销量排名前七名内的证明材料。
 
 
 
★4.15承诺截至支付质保金前年化故障率不超过1%。
 
 
 
5
分布式存储
★5.1 架构
5.1.1 全分布式架构,构筑在x86服务器硬件之上;
5.1.2 支持通过横向扩展硬件节点线性增加整系统容量与性能;
5.1.3 可扩展至EB级容量;
5.1.4 支持集群统一管理;
5.1.5 数据在存储池内冗余,硬盘或服务器故障后,数据自动重建;
 
 
 
★5.2 扩展性
5.2.1 在处理能力和存储容量上具有高扩展性,扩容时支持不中断服务情况下的数据自动迁移和均衡;
5.2.2 支持在线升级及补丁,升级及补丁过程不影响业务对存储的访问,不会造成数据丢失;
 
 
 
★5.3 集群规模
5.3.1 支持单集群最大存储节点数≥1024;
5.3.2 支持单一系统存储容量可扩展至≥50PB。
 
 
 
5.4存储服务类型
5.4.1 支持块、文件、对象存储服务
 
 
 
5.5存储介质
5.5.1支持SSD、HDD
 
 
 
5.6 Cache
5.6.1支持SSD、NVDIMM、RDIMM
 
 
 
5.7网络类型
5.7.1支持以太网
 
 
 
★5.8 协议支持     
5.8.1 块存储服务支持SCSI,iSCSI*,Openstack Cinder等;
5.8.2 文件存储服务支持NFS v3/v4,CIFS, FTP,HDFS, NIS, Openstack Manila等;
5.8.3 对象存储服务支持Amazon S3,OpenStack Swift等;
 
 
 
5.9 存储服务特性要求    
5.9.1块存储服务支持快照,精简配置,Qos,自动负载均衡等特性;
 
 
 
★5.10 备份要求
5.10.1对存储系统备份,以便出现重大事故导致管理数据丢失时,可以利用备份的数据进行恢复;
 
 
 
★5.11 数据要求  
5.11.1支持数据访问鉴权和认证,防止非法访问;
5.11.2支持自动负载均衡,数据可均匀分布于各节点,消除元数据访问瓶颈;
5.11.3块存储重建1TB数据小于30分钟;
 
 
 
5.12 系统缓存:系统可提供写缓存、预读、读热点三种cache能力,写缓存具有掉电数据保护机制;
 
 
 
★5.13 部署要求
5.13.1 支持单套分布式存储系统上同时混合承载虚拟化和非虚拟化业务数据存储场景;
5.13.2 组网全冗余部署,无单点故障。
5.13.2支持基于场景化部署,自动化部署集群,通过向导式流程完成自动部署,可在线查看部署进度。要求提供产品截图。
5.13.3支持主机等存储资源的物理主机的图形化展示,在图形化界面中可显示主机、磁盘的运行状态。要求提供产品截图。
 
 
 
5.14 功能要求
5.14.1 块存储:存储系统可按照服务器维度和磁盘类型维度划分多个存储资源池,支持图形界面划分和管理存储资源池,不同存储资源池之间故障隔离互不影响,至少支持存储资源池间卷的离线迁移,支持后台数据恢复或再平衡等任务的QOS可配置。
5.14.2 块存储:支持创建存储池时可灵活选择主存、缓存、副本数、服务器、磁盘等进行创建。
5.14.3 块存储:支持选择多副本(至少支持2副本和3副本)数据冗余模式,满足不同业务场景需求
5.14.4 块存储:支持卷信息查询、在线扩容、卷拷贝等功能
5.14.5支持块存储纠删码存储策略,可提供多种N+M方案,要求提供产品截图
5.14.6支持纠删码的数据及校验码可设置故障域隔离,数据的分片和校验必须放置在不同的故障域内,提升数据的整体可靠性。
 
 
 
★5.15 存储管理系统        
5.15.1管理系统提供存储资源管理、自动化资源发放、硬件平台监控和管理等功能;
5.15.2 分布式存储系统通过PORTAL提供独立的OM维护图形界面来对存储资源池进行管理;
5.15.3支持对磁盘、网络、存储节点等的亚健康状态的自动检测和告警;
5.15.4 支持对块存储系统卷读写带宽、IOPS、时延、块大小。
 
 
 
▲5.16主要规格
非OEM产品,拥有自主知识产权,可提供相关知识产权证明;存储总裸容量≥2PB;
存储节点配置2路E5 2620或更高性能CPU;
具体配置:(1)节点数量≥10,块存储节点内存≥208GB,网络配置:≥2×10GE网口,配置≥2×1600GB NVME SSD卡作为高速缓存,≥2×600G SAS, ≥36×6T SATA。或者(2)块存储节点数量≥28,每个节点配置块存储内存≥128G(4×32G);配置≥480G SATA SSD*4; ≥6T×12大盘;配置≥28节点;每套配置≥2个万兆端口+光模块;≥4个千兆接口。
配置可拆分为多套(≥2)独立的存储,且配置各套(≥2)具有独立的分布式存储软件、管理系统及所有功能特性的license授权。
配置≥4台内部组网48端口万兆交换机,2台48端口千兆管理交换机,以及光模块、光纤线等相应组网部件,满足分布式存储系统组网要求。
 
 
 
6
SAN存储
▲6.1核心配置
配置≥8个控制器,控制器内部采用PCI-E 3.0总线或更快总线。
同时配置IP SAN和FC SAN,NFS,CIFS
可拆分成多套≥4套,每套有独立完整存储使用功能。
配置≥180 TB SSD或者FLASH,≥420TB 10k SAS (1万转及以上)容量。
每套配置SAS硬盘数量≥88块,硬盘容量1.2TB 10Krpm SAS硬盘。
每套配置SSD硬盘数量≥24块,硬盘容量1.92TB SAS SSD。
配置≥48个10Gb接口(支持NAS和iSCSI), ≥16×4个 16Gb FC接口,
配置≥24×4×12Gbps SAS3.0磁盘通道
配置缓存总量≥512×8 GB或自适应缓存320×8  GB以上(不含任何性能加速模块或NAS网关缓存、FlashCache、PAM卡,SSD Cache等)
 
 
 
6.2 主要规格        
6.2.1 多控全交换架构。
6.2.2 支持热升级控制器固件/系统
6.2.3
6.2.3.1 每套可扩展到2048 GB以上或自适应缓存320×2 GB以上
6.2.4
6.2.4.1支持10Gbps iSCSI、10Gbps FCoE,16Gbps FC,56Gb IB以及智能IO卡(4口,支持16Gb或以上 FC、10GE和FCoE)。
6.2.4.1双控制器最大支持40个主机端口。
6.2.4.2 每套可同时满足2048个存储客户端的连接
6.2.5
6.2.5.1 支持600GB/1.2TB/1.8TB 10k SAS盘,300GB、600GB 15k SAS盘,2TB/4TB/6TB 8TB NL_SAS/硬盘,SSD硬盘或者FLASH加速卡,SSD或者FLASH需可以当作为最终存储介质使用而不仅仅作为cache
6.2.6
6.2.6.1 冗余电源、风扇、控制器、缓存断电保护功能
6.2.7
6.2.7.1 可以配置raid 0、1、5、6,可跨多个盘柜组建RAID;坏一块硬盘重建时无需重建整块硬盘,只重建硬盘上已使用数据
6.2.7.2 4/6TB硬盘组建RAID无需专门的热备盘        
6.2.8 无容量限制
6.2.9双控支持≥576硬盘
 
 
 
6.3高级功能及其它        
6.3.1 配置LUN快照功能许可,支持多快照(≥2048),支持增量数据本地保护
6.3.2 支持镜像功能,支持完整副本数据的本地保护
6.3.3 配置远程复制功能许可,支持设备间的数据复制,可通过图形化管理界面自定义远程数据异步传输时间间隔,异步传输时间间隔可达到≤10秒,可通过阵列异步复制功能把主中心数据复制到异地中心
6.3.4 配置自动分级存储功能许可,支持根据数据访问频率在不同类型的磁盘存储层之间自动迁移数据
6.3.5 支持远程复制功能跨站点的数据容灾保护
6.3.6 复制功能支持设备间的数据复制
6.3.7 自动精简功能,支持的最小力度不大于128K
6.3.8 QoS(基于卷、卷组)功能,可按照业务优先级对流量和IOPS进行控制。此功能要求提供软件截图
6.3.9 支持高中低端阵列间的远程复制容灾,提供容灾管理软件截图
6.3.10 支持基于IP和FC的远程复制功能,提供截图
6.3.11配置多路径软件
6.3.12 可实现数据一致性功能,从主机端口到硬盘全路径支持业界标准的T10-PI数据一致性检测,保障数据的一致性。
6.3.13可实现数据缓存和控制缓存分离,仅写缓存采用镜像保护。读写缓存比例动态自适应调整,缓存刷新频率不固定在线动态自适应调节。
6.3.14 配置存储分区功能,可划分多个存储分区,每个分区可实现完全独立管理。
6.3.15无需第三方软件可将快照备份到外部磁盘备份设备上,实现数据快速备份和恢复
6.3.16 配置高级数据分层功能,可直接指定分层后立即实现数据分层。
6.3.17 配置控制器端口地址漂移,便于控制器升级
 
 
 
6.4 兼容性    
6.4.1 获得SMI-S V1.4或以上版本的认证
6.4.2 支持Window、RHEL、SLES、Ubuntu等操作系统
 
 
 
6.5 管理软件        
6.5.1配置图形化的管理软件,包括:盘阵,卷管理软件,支持存储统一管理功能,能够实现全系列存储产品统一管理,具有中文管理界面
 
 
 
★6.6 具有软硬件自主研发能力,非OEM产品,公司具备产品自主知识产权
 
 
 
★6.7 集中管理运维软件,包含4套全部功能特性的永久授权
 
 
 
6.8 磁盘、电源、IO模块都可以不停机热插拔
 
 
 
★6.9 支持热插拔控制器
 
 
 
★6.10支持本地高可靠SAN双活
6.10.1支持双活架构,实现两套核心存储双活,任何一套设备宕机均不影响上层业务系统运行。
6.10.2双活引擎数据传送必须采用FC协议和链路双活(非IP协议或者IP链路)
 
 
 
★6.11 额外提供100T SAS接口 SSD。
 
 
 
7
核心交换机
▲7.1整机核心参数
7.1.1交换容量≥180Tbps,包转发率≥115000Mpps,业务槽位数≥8;
7.1.2交换网槽位数≥6,支持N+1冗余(单块网板故障,所有线卡仍满足100%板间线速);
7.1.3前后风道,线卡前面板进风;
7.1.4所有关键部件采用冗余备份设计;
7.1.5实配1+1主控,满配交换网板,N+N冗余电源(50%电源模块工作满足整机线卡供电);
7.1.6实配≥48口万兆单板1块,≥36口40GE单板2块,40个万兆多模模块(850nm,0.3km,LC),58个40GE多模模块(850nm,0.3km,MPO);2根40GE高速线缆做虚拟化。
 
 
 
★7.2 虚拟化        
7.2.1支持多虚一技术堆叠技术,可实现跨设备的以太网链路捆绑;
7.2.2支持FCoE、VXLAN技术;
7.2.3支持数据中心大二层TRILL技术;
7.2.4 支持VPN实例、VRF(Virtual Routing and Forwarding,虚拟路由和转发)实例,每个VPN实例都有相对独立的路由表;
7.2.5支持EVPN技术。
 
 
 
7.3整机一般参数
7.3.1 主控引擎与交换网板硬件分离,业务板与交换网板采用全正交架构(线卡、交换网板通过背板连接器垂直相交);
7.3.2 Clos架构、信元交换:要求单条流可以负载分担到多块交换网,提高交换网利用效率;
7.3.3 支持SDN管理,OPENFLOW标准;
7.3.4 单板平均每端口缓存≥200ms ;
7.3.5 平均每10GE端口时延<5us ;
7.3.6 平均每10GE端口功耗≤5W;
7.3.7支持硬件级加密Macsec技术。
 
 
 
7.4 QoS
7.4.1 单板内、单板间交换均支持VOQ虚拟输出队列控制,避免HOLB头阻塞;
7.4.2支持流量整形;
7.4.3 支持拥塞避免;
7.4.4 支持流量监管。
 
 
 
7.5 二层功能       
7.5.1 支持802.1Q,QinQ;
7.5.2 支持MAC地址≥256K ;
7.5.3 支持STP/RSTP/MSTP;
7.5.4 支持LLDP,DLDP;
7.5.5 支持ERPS以太环保护协议(G.8032)。
 
 
 
7.6 三层功能        
7.6.1 支持IPv4/IPv6;
7.6.2 支持静态路由、策略路由;
7.6.3 支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;
7.6.4 支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;
7.6.5 支持BFD for OSPF,BGP,IS-IS,Static Route。
 
 
 
7.7 流量分析功能
7.7.1支持sflow功能。
 
 
 
7.8可靠性     
7.8.1 支持BFD for BGP/IS-IS/OSPF/静态路由;支持NSR;
7.8.2 支持可在线进行补丁升级,满足版本升级过程中业务无中断;
7.8.3 支持端口聚合,支持链路跨板聚合,支持跨设备链路聚合。
 
 
 
7.9 系统管理        
7.9.1 支持SNMP V1/V2/V3、Telnet、RMON、SSH/SSHv2.0;
7.9.2支持FTP、TFTP、Xmodem、SFTP文件上下载管理;
7.9.3 支持802.1x、支持Radius/AAA;
7.9.4 支持用户分级管理和口令保护。
 
 
 
★7.10统一管理
7.10.1提供统一监控管理软件, 可以提供性能、告警、资源、配置、拓扑等管理能力,实现全网设备的统一管理;
7.10.2提供与本项目匹配的SDN控制器(软件)和相应的节点授权。
 
 
 
7.11 产品资质
7.11.1 提供工信部入网证(Ipv4、Ipv6)
7.11.2 获得国家版权局颁发的软件著作权证书。
 
 
 
8
接入交换机
▲8.1 配置要求   
8.1.1配置≥ 48个万兆 SFP+接口,≥ 6个40GE QSFP+接口,配置40个万兆 SFP+多模模块,4个40 GE QSFP+多模模块,堆叠所需模块(高速线缆);
8.1.2交换容量≥2.56T ;转发性能≥1080Mpps,接口缓存≥9M。
 
 
 
★8.2 虚拟化        
8.2.1支持堆叠,堆叠带宽≥160G,配置堆叠所需硬件
8.2.2支持FCoE、VXLAN技术;
8.2.3支持数据中心大二层TRILL技术;
8.2.4 支持VPN实例、VRF(Virtual Routing and Forwarding,虚拟路由和转发)实例,每个VPN实例都有相对独立的路由表。
 
 
 
8.3设备一般参数
8.3.1电源1+1备份;
8.3.2风扇框1+1备份
8.3.3支持SDN管理,OPENFLOW标准;
8.3.4支持硬件级加密Macsec技术。
 
 
 
8.4 QoS
8.4.1 单板内、单板间交换均支持VOQ虚拟输出队列控制,避免HOLB头阻塞;
8.4.2支持流量整形;
8.4.3 支持拥塞避免;
8.4.4 支持流量监管。
 
 
 
8.5 二层功能        
8.5.1 支持802.1Q,QinQ;
8.5.2 支持MAC地址≥200K;
8.5.3 支持STP/RSTP/MSTP;
8.5.4 支持LLDP,DLDP。
 
 
 
8.6 三层功能        
8.6.1支持IPv4 IPv6静态路由
8.6.2 支持静态路由、策略路由;
8.6.3 支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;
8.6.4 支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;
8.6.5 支持BFD for OSPF,BGP,IS-IS,Static Route。
 
 
 
8.7 流量分析功能
8.7.1支持sflow功能。
 
 
 
8.8可靠性     
8.8.1 支持 BFD for BGP/IS-IS/OSPF/静态路由;支持NSR;
8.8.2 支持可在线进行补丁升级,满足版本升级过程中业务无中断;
8.8.3 支持端口聚合,支持链路跨板聚合,支持跨设备链路聚合。
 
 
 
8.9 系统管理        
8.9.1 支持SNMP V1/V2/V3、Telnet、RMON、SSH/SSHv2.0;
8.9.2支持FTP、TFTP、Xmodem、SFTP文件上下载管理;
8.9.3 支持802.1x、支持Radius/AAA;
8.9.4 支持用户分级管理和口令保护。
 
 
 
★8.10统一管理
8.10.1提供统一监控管理软件, 可以提供性能、告警、资源、配置、拓扑等管理能力,实现全网设备的统一管理。
8.10.2提供与本项目匹配的SDN控制器(软件)和相应的节点授权。
 
 
 
8.11 产品资质
8.11.1 提供工信部入网证(Ipv4、Ipv6)
8.11.2 获得国家版权局颁发的软件著作权证书。
 
 
 
9
管理交换机
▲9.1 配置要求   
9.1.1配置≥ 48个万兆 SFP+接口,≥ 6个40GE QSFP+接口,配置40个万兆 SFP+多模模块,4个40 GE QSFP+多模模块,堆叠所需模块(高速线缆);
9.1.2交换容量≥2.56T ;转发性能≥1080Mpps,接口缓存≥9M。
 
 
 
★9.2 虚拟化        
9.2.1支持堆叠,堆叠带宽≥160G,配置堆叠所需硬件
9.2.2支持FCoE、VXLAN技术;
9.2.3支持数据中心大二层TRILL技术;
9.2.4 支持VPN实例、VRF(Virtual Routing and Forwarding,虚拟路由和转发)实例,每个VPN实例都有相对独立的路由表。
 
 
 
9.3设备一般参数
9.3.1电源1+1备份;
9.3.2风扇框1+1备份
9.3.3支持SDN管理,OPENFLOW标准;
9.3.4支持硬件级加密Macsec技术。
 
 
 
9.4 QoS
9.4.1 单板内、单板间交换均支持VOQ虚拟输出队列控制,避免HOLB头阻塞;
9.4.2支持流量整形;
9.4.3 支持拥塞避免;
9.4.4 支持流量监管。
 
 
 
9.5 二层功能        
9.5.1 支持802.1Q,QinQ;
9.5.2 支持MAC地址≥200K;
9.5.3 支持STP/RSTP/MSTP;
9.5.4 支持LLDP,DLDP;
 
 
 
9.6 三层功能        
9.6.1支持IPv4 IPv6静态路由
9.6.2 支持静态路由、策略路由;
9.6.3 支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议;
9.6.4 支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议;
9.6.5 支持BFD for OSPF,BGP,IS-IS,Static Route。
 
 
 
9.7 流量分析功能
9.7.1支持sflow功能。
 
 
 
9.8可靠性     
9.8.1 支持 BFD for BGP/IS-IS/OSPF/静态路由;支持NSR;
9.8.2 支持可在线进行补丁升级,满足版本升级过程中业务无中断;
9.8.3 支持端口聚合,支持链路跨板聚合,支持跨设备链路聚合。
 
 
 
9.9 系统管理        
9.9.1 支持SNMP V1/V2/V3、Telnet、RMON、SSH/SSHv2.0;
9.9.2支持FTP、TFTP、Xmodem、SFTP文件上下载管理;
9.9.3 支持802.1x、支持Radius/AAA;
9.9.4 支持用户分级管理和口令保护。
 
 
 
★9.10统一管理
9.10.1提供统一监控管理软件, 可以提供性能、告警、资源、配置、拓扑等管理能力,实现全网设备的统一管理。
9.10.2提供与本项目匹配的SDN控制器(软件)和相应的节点授权。
 
 
 
9.11 产品资质
9.11.1 提供工信部入网证(Ipv4、Ipv6)
9.11.2 获得国家版权局颁发的软件著作权证书。
 
 
 
10
应用负载均衡
▲10.1 配置要求 
10.1.1实配≥24个万兆光接口及光模块,≥3个40G接口及光模块;
10.1.2虚拟防火墙(VSYS/VRF)数≥4000;
10.1.3实配吞吐量≥80Gbps,每秒新建连接数≥50万/秒,最大并发连接数4000万;IPSec VPN吞吐≥40Gbps;IPSEC VPN隧道并发数≥4万;
10.1.4配置3年的IPS、AV、应用特征库识别功能;
10.1.5双主控、双电源。
 
 
 
▲10.2硬件架构  
10.2.1所有关键部件采用冗余备份设计;
10.2.2电源、主控板、接口板、业务板支持热插拔;
10.2.3除两个主控板外,整机扩展插槽≥3;
10.2.4采用前进后出的风道形式,提高设备散热效率。
 
 
 
▲10.3虚拟系统
10.3.1支持虚拟防火墙功能,每个虚拟防火墙资源可分配如总带宽、总连接数、新建连接数,并能在每个虚拟防火墙中配置安全策略和NAT;
10.3.2支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。
 
 
 
10.4路由        
10.4.1支持静态路由、路由策略、策略路由、RIP、OSPF、BGP、等路由协议。
 
 
 
10.5 IPV6
10.5.1支持IPv6协议栈;
10.5.2 IPV6穿越技术;
10.5.3 IPV6路由协议。
 
 
 
10.6 VPN
10.6.1支持IPSec、L2TP、GRE,对L2TP\GRE\IPSEC VPN进行隧道报文监控统计;
10.6.2支持IPSEC VPN的协商方式为IKEV1 和IKEV2;
10.6.3支持IPSEC双机热备,实现会话同步,设备切换VPN业务不中断。
 
 
 
10.7 NAT
10.7.1支持全面NAT功能,提供完整的NAT溯源方案和相关软件。
 
 
 
10.8业务感知和流量控制        
10.8.1投标设备须实配应用层流量控制功能。
10.8.2识别和控制超过3000种协议和应用。
 
 
 
10.9智能选路
10.9.1实配基于链路最小延时、带宽、权重比例的多出口智能选路。
10.9.2实配支持基于应用的智能选路。
10.9.3设备应内置各运营商地址列表,根据需要在路由设置中引用此列表。
 
 
 
10.10负载均衡     
10.10.1服务器负载均衡功能,其负载均衡算法包括但不限于简单轮询、加权轮询、最小连接、加权最小连接等。
10.10.2支持智能DNS,设备与DNS服务器配合,不同ISP的用户DNS请求可以得到不同的IP地址。
10.10.3支持出站DNS请求负载均衡,可以将DNS请求报文分流到不同的出站ISP链路上;
 
 
 
10.11入侵防御     
10.11.1支持基于漏洞的入侵防御技术,基于漏洞的入侵攻击特征库数量≥3000种;
10.11.2支持用户自定义入侵防御签名;
10.11.3可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等;
10.11.4应用识别、IPS、AV采用统一的描述语言,一次性处理,一次性分析,减少重复的操作。
 
 
 
10.12 DDoS攻击防护        
支持包括应用层在内的的多种DoS和DDoS攻击防范:SYN Flood、ICMP Flood、UDP Flood、 DNS Query Flood、 DNS 缓存投毒攻击、DNS反射攻击、Connection Flood、HTTP Flood、HTTPS Flood等。
 
 
 
10.13数据防泄漏
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。
 
 
 
10.14 SSL加密流量检测   
可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。
 
 
 
10.15可靠性
10.15.1支持双机热备,可配置主主、主备方式,可自动同步会话信息。
10.15.2支持BFD链路检测协议,并能够同静态路由、OSPF、策略路由、VRRP实现联动。
10.15.3设备须支持OSPF、BGP、ISIS等路由协议的GR(Graceful Restart)特性,在主备切换或协议重启时保证转发业务不中断。
 
 
 
10.16 用户认证   
支持多种用户认证方式,包括本地认证、RADIUS、AD、CA、LDAP等。
 
 
 
10.17系统日志     
10.17.1本次配置必须支持URL日志,URL日志内容必须同时包含NAT信息和URL信息。
10.17.2支持日志发送高可靠性,设备日志可轮询发送,并发发送至日志中心、第三方日志中心。
 
 
 
★10.18统一管理
10.18.1提供统一监控管理软件, 可以提供性能、告警、资源、配置、拓扑等管理能力,实现全网设备的统一管理;
10.18.2可以记录NAT(DNAT/SNAT)数据以备回溯;
10.18.3提供与本项目匹配的SDN控制器(软件)和相应的节点授权。
 
 
 
10.19产品资质
10.19.1具有公安部颁发的《计算机信息系统安全专用产品销售许可证》;
10.19.2获得国家版权局颁发的软件著作权证书;
10.19.3通过CMMI5认证以保障产品代码质量与稳定性。
 
 
 
11
光纤交换机
▲11.1核心要求  
11.1.1≥48个光纤自感应端口,配置48个端口激活,48个32Gb原厂短波模块;
11.1.2 端口支持全双工,端口速率自适应: 8 Gbps,16Gbps,32Gbps;
11.1.3 整机吞吐容量≥768Gbps;
11.1.4热插拔冗余电源、风扇。
 
 
 
11.2 产品功能
11.2.1本地交换端口延时≤700 ns;
11.2.2支持远距离连接能力,2Gbps支持6700km,4Gbps支持3300km,8Gbps支持1600km,10Gbps支持1300km,16G支持 508km;
11.2.3 支持配置基于帧的链路捆绑,每条ISL捆绑链路最多8个 16 Gbps端口;每条ISL捆绑链路最高128 Gbps的吞吐量;
11.2.4支持实现基于交换的跨 ISL负载均衡;
11.2.5对交换机中可以配置的捆绑链路组数量没有限制。
 
 
 
11.3 管理功能
11.3.1 管理方式支持:Telnet、HTTP, SNMP v1/v2/v3 。
 
 
 
12
出口防火墙
▲12.1 配置要求 
12.1.1实配≥24个万兆光接口及光模块,≥3个40G接口及光模块;
12.1.2虚拟防火墙(VRF/VSYS)数≥4000;
12.1.3实配吞吐量≥80Gbps,每秒新建连接数≥50万/秒,最大并发连接数4000万;IPSec VPN吞吐≥40Gbps;IPSEC VPN隧道并发数≥4万;
12.1.4配置3年的IPS、AV、应用特征库识别功能;
12.1.5双主控、双电源。
 
 
 
▲12.2硬件架构  
12.2.1所有关键部件采用冗余备份设计;
12.2.2电源、主控板、接口板、业务板支持热插拔;
12.2.3除两个主控板外,整机扩展插槽≥3;
12.2.4采用前进后出的风道形式,提高设备散热效率。
 
 
 
▲12.3虚拟系统
12.3.1支持虚拟防火墙功能,每个虚拟防火墙资源可分配如总带宽、总连接数、新建连接数,并能在每个虚拟防火墙中配置安全策略和NAT;
12.3.2支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。
 
 
 
12.4路由        
12.4.1支持静态路由、路由策略、策略路由、RIP、OSPF、BGP、等路由协议。
 
 
 
12.5 IPV6
12.5.1支持IPv6协议栈;
12.5.2 IPV6穿越技术;
12.5.3 IPV6路由协议。
 
 
 
12.6 VPN
12.6.1支持IPSec、L2TP、GRE,对L2TP\GRE\IPSEC VPN进行隧道报文监控统计;
12.6.2支持IPSEC VPN的协商方式为IKEV1 和IKEV2;
12.6.3支持IPSEC双机热备,实现会话同步,设备切换VPN业务不中断。
 
 
 
12.7 NAT
12.7.1支持全面NAT功能,提供完整的NAT溯源方案和相关软件。
 
 
 
12.8业务感知和流量控制        
12.8.1投标设备须实配应用层流量控制功能。
12.8.2识别和控制超过3000种协议和应用。
 
 
 
12.9智能选路
12.9.1实配基于链路最小延时、带宽、权重比例的多出口智能选路。
12.9.2实配支持基于应用的智能选路。
12.9.3设备应内置各运营商地址列表,根据需要在路由设置中引用此列表。
 
 
 
12.10负载均衡     
12.10.1服务器负载均衡功能,其负载均衡算法包括但不限于简单轮询、加权轮询、最小连接、加权最小连接等。
12.10.2支持智能DNS,设备与DNS服务器配合,不同ISP的用户DNS请求可以得到不同的IP地址。
12.10.3支持出站DNS请求负载均衡,可以将DNS请求报文分流到不同的出站ISP链路上;
 
 
 
12.11入侵防御     
12.11.1支持基于漏洞的入侵防御技术,基于漏洞的入侵攻击特征库数量≥3000种;
12.11.2支持用户自定义入侵防御签名;
12.11.3可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。
12.11.4应用识别、IPS、AV采用统一的描述语言,一次性处理,一次性分析,减少重复的操作
 
 
 
12.12 DDoS攻击防护        
支持包括应用层在内的的多种DoS和DDoS攻击防范:SYN Flood、ICMP Flood、UDP Flood、 DNS Query Flood、 DNS 缓存投毒攻击、DNS反射攻击、Connection Flood、HTTP Flood、HTTPS Flood等
 
 
 
12.13数据防泄漏
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。
 
 
 
12.14 SSL加密流量检测   
可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。
 
 
 
12.15可靠性
12.15.1支持双机热备,可配置主主、主备方式,可自动同步会话信息。
12.15.2支持BFD链路检测协议,并能够同静态路由、OSPF、策略路由、VRRP实现联动。
12.15.3设备须支持OSPF、BGP、ISIS等路由协议的GR(Graceful Restart)特性,在主备切换或协议重启时保证转发业务不中断。
 
 
 
12.16 用户认证   
支持多种用户认证方式,包括本地认证、RADIUS、AD、CA、LDAP、等。
 
 
 
12.17系统日志     
12.17.1本次配置必须支持URL日志,URL日志内容必须同时包含NAT信息和URL信息。
12.17.2支持日志发送高可靠性,设备日志可轮询发送,并发发送至日志中心、第三方日志中心。
 
 
 
★12.18统一管理
12.18.1提供统一监控管理软件, 可以提供性能、告警、资源、配置、拓扑等管理能力,实现全网设备的统一管理;
12.18.2可以记录NAT(DNAT/SNAT)数据以备回溯。
12.18.3提供与本项目匹配的SDN控制器(软件)和相应的节点授权。
 
 
 
12.19产品资质
12.19.1具有公安部颁发的《计算机信息系统安全专用产品销售许可证》;
12.19.2获得国家版权局颁发的软件著作权证书;
12.19.3通过CMMI5认证以保障产品代码质量与稳定性。
 
 
 
13
下一代防火墙
▲13.1配置   
13.1.1配置≥4个10GE万兆光口及光模块、≥4个 GE千兆光口及光模块;
13.1.2应用层吞吐性能≥5Gbps;
13.1.3冗余电源、风扇。
 
 
 
▲13.2一体化防护        
集WAF、防敏感信息泄露、网页防篡改、Web应用加速、Web漏洞扫描、Anti-DDoS等多种功能于一身,全局配置视图和一体化策略管理。
 
 
 
13.3 Web防护       
13.3.1支持实时获取最新威胁信息,准确检测并防御针对漏洞的攻击。
13.3.2支持对SQL注入、XSS、命令注入、webshell等OWASP TOP10的攻击进行识别和防护。
13.3.3支持弱口令和暴力破解防护功能。
13.3.4支持访问行为的检测,可快速识别恶意软件访问行为。
13.3.5能自动识别扫描器的扫描行为,并智能阻断业界常用的应用扫描器的扫描行为。
13.3.6支持Cookie安全校验、Cookie加密功能,Cookie有效期设置,CookieSecure、HTTPonly等防Cookie内容泄露功能。
13.3.7支持HTTP和HTTPS的防护,一个站点可支持多个域名证书。
13.3.8可选择HTTPS 协议SSL/TLS版本。
 
 
 
13.4防敏感信息泄露
13.4.1 能够识别服务端响应内容导致的缺陷:敏感信息泄露、已有的网页后门、错误配置、目录浏览等缺陷。
13.4.2支持对服务器返回的内容包括身份证信息、银行卡号、手机号等敏感信息进行隐藏。
13.4.3能够识别数据库连接信息,防止数据库信息泄漏。
13.4.4支持通过屏蔽服务器响应错误码实现网站隐身功能。
 
 
 
13.5Anti-DDoS       
13.5.1支持应用层DDoS攻击防护,防范CC等攻击。支持基于URL、请求头字段、目标IP、请求方法等多种组合条件进行检测,支持URL访问速率和指定URL访问集中度检测;支持挑战模式。
 
 
 
13.6网页防篡改
支持静态页面防篡改:支持对html、txt、jpg、doc、js、jsp、jar等静态文件进行篡改监控与恢复。
 
 
 
13.7Web应用加速
13.7.1采用缓存技术对防护网站进行加速,通过静态文件缓存技术,动态请求的TCP连接复用技术实现网站访问速度提升。
 
 
 
13.8Web漏洞扫描
13.8.1支持手动及计划任务漏洞扫描并可设置扫描深度及层级功能。
 
 
 
13.9智能策略管理        
13.9.1支持网站自学习建模功能,能通过自学习形成网站URL树、生成安全防护策略、发现参数的名称、类型、匹配频率。
 
 
 
13.10报表能力     
13.10.1提供丰富的设备管理和维护功能,包括输出日志报表,配置各种功能,进行故障诊断等;
13.10.2可视化多维度报表呈现,支持应用、内容、时间、威胁、URL等多维度呈现报表。
13.10.3可生成报告对当前web应用的安全状态进行评估,并给出相关优化建议。
 
 
 
13.11用户认证     
13.11.1支持多种用户认证方式,包括本地认证、RADIUS、AD、CA、LDAP、等。
 
 
 
13.12部署及可靠性        
支持主备部署。
 
 
 
13.13资质     
13.13.1所投产品具备公安部颁发的《计算机信息系统安全专用产品销售许可证》;
 
 
 

 
 
商务规格偏离表

备注:
1. “(一)免费保修期内售后服务要求”部分,请详细列明免费保修期内的售后服务要求,内容包括但不限于免费保修期限、售后服务人员配备、技术培训方案、质量保证、违约承诺、维修响应及故障解决时间、方案等。
2. “(二)免费保修期外售后服务要求”部分,请详细列明免费保修期外的售后服务要求,内容包括但不限于零配件的优惠率、维修响应及故障解决时间、方案、提供的服务等。
3. “(三)其他商务要求”部分,如有补充,请详细列明。
 
序号
目录
招标商务条款
投标商务条款
偏离情况
说明
(一)免费保修期内售后服务条款偏离表
1
 免费保修期
 
1.1免费保修期3年,产品全部验收合格后(以技术验收合格签字为标准),投标人向采购方免费提供3 年上门保修服务。免费保修期内,所有货物保修服务方式均为投标人派员到用户货物使用现场进行保修,保修期内产生的一切费用均由投标人承担(含需要返原厂修理的所有费用)。投标人如不能修理或不能调换,按产品原价赔偿处理。
 
 
 
1.2如果货物在免费保修期内需要返修,则免费保修期以返修时间双倍计算延长保修期。
 
 
 
2
 售后服务承诺函
 投标人需承诺在中标通知书发放5个工作日内提供原厂售后服务承诺函原件。
 
 
 
3
维修响应及故障解决时间
在保修期内,投标人将向采购方提供优质的售后技术支持服务,开通热线电话接受采购方的电话技术咨询,如故障不能排除,投标人应在 24小时内提供现场服务,待产品运行正常后撤离现场。保修期后继续支持维修,并按成本价标准收取维修及零件费用
 
 
 
4
其他
投标人应按其投标文件中的承诺,进行其他售后服务工作。
 
 
 
(二)其他商务条款偏离表
1
 关于交货
 
 
1.1交货期:签订合同后 20 天(日历日)内。
 
 
 
1.2投标人必须承担设备运输、安装调试、验收检测和提供设备操作说明书、图纸等其他类似的义务。
 
 
 
1.3完工期:投标人承诺必须在交货后30天(日历日)内完成安装。
 
 
 
2
关于验收
2.1投标人货物经过双方检验认可后,签署验收报告,产品保修期自验收合格之日起算,由投标人提供产品保修文件。
 
 
 
2.2当满足以下条件时,采购人才向中标人签发货物验收报告:
2.2.1中标人已按照合同规定提供了全部产品及完整的技术资料。
2.2.2货物符合招标文件技术规格书的要求,性能满足要求。
2.2.3设备已经完成安装调试,并通过采购人确认
 
 
 
2.3产品质量要求标准
2.3.1提供的货物必须是合法厂家生产和经销的原包装产品(包括零配件),必须具备生产日期、厂名、厂址、产品合格证等。
2.3.2需方在中国使用该货物或货物的任何一部分时,免受第三方提出的侵犯其专利权、商标权或工业设计权等知识产权的起诉或司法干预。如果发生上述起诉或干预,则其法律责任均由供应商负责。
2.3.3如发现有质量不合格或型号规格、数量等与送货清单不符等情况,供方应免费更换或补齐,并承担因更换或补齐货物所发生的费用。
 
 
 
3
关于报价
3.1投标报价应是招标文件所确定的招标范围内的全部工作内容的价格体现,即包干价。投标报价应包括但不限于下列的相关费用:设备费、工程费用、安装调试费、辅助材料费、网络线缆费、运至业主指定地点的运输费(含二次运输费)、售后服务费、保险费、培训费(含培训教材费)、技术服务费、税费等所有费用。
 
 
 
3.2投标货币:人民币。
 
 
 
4
关于安装交付
4.1 中标人应负责招标范围内所有设备的安装、调试、系统测试工作;
 
 
 
4.2 中标人同时需要配合完成基础架构的现场协助工作;
 
 
 
5
关于付款
5.1按照工程量进度分四步付款:
初验阶段:合同签订后设备到达甲方指定地点、并通过甲方开箱验收,设备上架安装合格,乙方向甲方提供发票后1个月内,甲方向乙方支付合同总金额的30% ;
试运行阶段:设备安装调试,并通过测试,双方签署《试运行验收报告》后,甲方向乙方支付合同总金额的35%,;
终验阶段:《试运行验收报告》签订起满三个月后,设备正常运行,并通过甲方组织的验收,双方签署《项目终验报告》,甲方向乙方支付合同总金额的30%;
质保金:自项目终验合格之日起设备正常运行满一年后及审计完成,甲方支付给乙方5%的合同尾款。
 
 
 
5.2本项目中所需的设备、材料必须提供增值税专用发票。
 
 
 

 
 
评标信息

评标方法: 综合评分法
评标方法说明:
价格分=[1-(投标报价-最低价)/最低价]×价格权重×100
当价格分<0时,取0。
序号
评分项
权重
1
价格
30
2
技术部分
53
 
序号
评分因素
权重
评分方式
评分准则
1
技术保障措施
3
专家打分
在投标文件中详细说明保障措施(包括技术团队、技术方案、技术人员、场地、车辆等),评审委员会根据响应情况进行横向比较,按优100分,良80分,中60分,差0分打分。
2
技术规格偏离情况
48
专家打分
投标人应如实填写《技术规格偏离表》,评审委员会根据技术需求参数响应情况进行打分,各项技术参数指标及要求全部满足的得100分,★项目每负偏离一项扣4分,其它项目每负偏离一项扣2分。
3
节能环保
2
专家打分
1、财政部、国家发展和改革委员会制定的《节能产品政府采购清单》;
2、财政部、环境保护部制定的《环境标志产品政府采购清单》
上述清单以截图及网址为准。两项都提供的得100分,少提供一项得50分,未提供的不得分。
3
商务需求
7
 
序号
评分因素
权重
评分方式
评分准则
1
免费保修期内售后服务条款偏离情况
4
专家评分
投标人应如实填写《免费保修期内售后服务条款偏离表》,评审委员会根据响应情况进行打分,全部满足要求的得100分,每负偏离一项扣30分。
2
其他商务条款偏离情况
3
专家评分
投标人应如实填写《其他商务条款偏离表》,评审委员会根据响应情况进行打分,全部满足要求的得100分,每负偏离一项扣30分。
4
综合实力部分
10
 
序号
评分因素
权重
评分方式
评分准则
1
投标人近三年同类业绩(截止日为本项目公告发布之日)
3
专家评分
近三年完成过同类业绩,每提供项目金额2000万及以上的一个同类项目得30分;最高100分。投标人必须在投标文件中提供每一个完工项目的合同和验收报告,否则不得分。
2
履约评价
2
专家评分
根据深圳市政府采购履约评价库中的资料打分。履约评价无差评的得100分,有差评的得0分。
3
诚信
5
专家评分
根据《深圳市财政委员会关于印发〈深圳市政府采购供应商诚信管理暂行办法操作细则〉的通知》(深财购[2017]42号)的要求,投标人在参与政府采购活动中存在诚信相关问题且在主管部门相关处理措施实施期限内的,本项不得分,否则得满分。投标人无需提供任何证明材料,由工作人员向评审委员会提供相关信息。

 
 
 
备注:
1.各评分项按百分制打分,总分等于各项得分乘以相应权重分之和。
2.各权重分合计应当等于100分。
3.不得设置注册资本金、资产总额、营业收入、从业人员(即公司人员规模)、利润、纳税额等供应商的规模条件作为加分条件。
 
 
其它

 
 
附件
附件3:国家超级计算深圳中心扩容改造项目服务器网络存储设备采购招标文件.doc.doc  
返回顶部