公告摘要
项目编号cs2020-54
预算金额58万元
招标公司兰州日报社
招标联系人-
招标代理机构兰州市公共资源交易中心
代理联系人陈仲斌0931-4608328
中标联系人-
公告正文

兰州日报社信息系统IPV4升级IPV6改造项目

成交公告

兰州市公共资源交易中心受兰州日报社的委托,对兰州日报社信息系统IPV4升级IPV6改造项目以竞争性磋商方式进行采购,磋商小组于2020年6月10日确定成交结果,现将成交结果公布如下:

1、项目编号:CS2020-54

2、项目内容:兰州日报社信息系统IPV4升级IPV6改造

3、采购预算金额:58万元

4、成交供应商名称及成交金额:

成交供应商:兰州协力电通科技有限公司

成交金额:伍拾肆万玖仟伍佰元整(549500元)

成交供应商地址:兰州市城关区北滨河中路阿波罗大酒店

5、磋商日期:2020年6月10日

6、磋商公告发布日期: 2020年5月25日

7、磋商小组成员名单:周晓军 石永峰 杨永生 卢霞 朱建义

8、公告期限:1个工作日

9、采购项目联系人:陈仲斌 联系电话:0931-4608328

附件: 明细表

兰州市公共资源交易中心

2020年6月11日

附件:

序号

投标产品产地

投标产品名称

品牌

型号

基本配置

数量

投标价格

投标总价

交货日期

交货地点

1

杭州

防火墙

H3C

SecPath F1080

16个10/100/1000BASE-T端口,8个100/1000BASE-XSFP端口,2个10G/1GBASE-XSFP+端口,2个Slots;双电源模块,3年IPS/AV/应用控制特征库升级服务;吞吐量:9Gbps,最大并发连接数:600万,每秒新建连接数:12万;
硬件架构:采用非X86 64位多核高性能处理器和高速存储器,前后通风设计;支持高性能SSLVPN功能;免费支持高性能IPSec、L2TP、GREVPN功能,
支持基于用户应用的多维安全策略配置,并提供一体化安全策略配置模板(单条策略融合IPS、AV、应用控制等多业务);
负载均衡:支持链路负载均衡功能、服务器负载均衡功能;支持IPv6:IPV6状态防火墙、IPV6动态路由协议、IPV6攻击防范、IPV6虚拟防火墙、IPV6管理、NAT64\DS-LITE等过渡技术;
路由协议:支持静态路由、RIPv1/2、OSPF、ISIS、BGP、策略路由等;

用户行为画像:提供基于用户名(或用户IP地址)实现对用户行为统一分析界面,采用饼状图对访问应用流量、网站访问集中分析展示,包含基于时间轴的访问行为轨迹,关联账号等相关用户行为审计内容;
SDN功能特性:支持基于SDN网络的部署模式,支持对数据流进行服务链VXLAN封装转发。通过集中控制器对安全业务进行按需编排,

支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。

设备管理:支持智能管理,支持统一管理软件,可实现全网拓扑管理,地图显示,攻击溯源功能,整网流量安全图表可视化,流量基线。支持SNMPv1、SNMPv2C、SNMPv3,支持CONSOLE、TELNET、SSHV1.5管理方式,

1

59000

59000

按合同规定

由甲方指定

2

杭州

核心交换机

H3C

S7510E-X

双主控,满配交换网板,双电源模块,96端口千兆以太网电接口模块;48端口万兆以太网光接口模块;堆叠线缆SFP+电缆5m;
交换容量256 Tbps,包转发72000Mpps;
支持多级多平面CLOS交换架构,交换网板与主控板硬件槽位分离,采用正交架构业务线卡槽位与交换网板槽位互相90度垂直。主控槽位2个、业务槽位10个、具备独立交换网板槽位;
支持全面虚拟化技术、多虚一技术(N:1),支持4框虚拟化技术;一虚多技术(1:N),纵向虚拟化技术;
支持数据中心特性,支持FCoE、TRILL、EVB、EVI等功能;

支持PPPOE接入功能,支持IPOE接入功能,支持BFD安全检测功能,支持链路层MACsec功能,支持sFLOW流量统计分析功能;
支持OPENFLOW1.3标准,支持普通模式和Openflow模式切换;
支持基于端口、MAC的VLAN,基于协议的VLAN,支持VoiceVLAN、GuestVLAN;
支持ARP入侵检测功能,支持IP+MAC+端口的绑定,支持MAC地址认证、802.1x认证、portal认证。支持端口镜像,支持远程镜像,支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型。支持IGMPSnoopingv1/v2/v3,MLDSnooping支持组播VLAN;

支持40G和100G端口,且支持40G跟I00G端口切换,切换后流量正常转发,无丢包,

支持全面的安全防护功能,具备四到七层的安全防护,负载均衡,安全资源虚拟化功能;
支持基于第二层、第三层和第四层的ACL;支持基于端口和VLAN的ACL;
支持VXLAN二层交换,支持VXLAN路由交换,支持VXLAN网关;本次实配VXLAN功能,满足方案可行性;

2

118000

236000

按合同规定

由甲方指定

3

杭州

楼层接入交换机

H3C

S5130S-52S-EI

支持48个10/100/1000BASE-T电口,支持4个万兆SFP+口,支持AC;
交换容量432Gbps,包转发144Mpps;
支持基于端口、MAC的VLAN,基于协议的VLAN,支持VoiceVLAN、GuestVLAN;
支持将多台设备虚拟化为一台逻辑设备,支持网络纵向虚拟化技术;
支持IPv4/v6静态路由、RIP、RIPng、OSPF功能;
支持IP源地址保护,支持ARP入侵检测功能,支持ARP报文限速功能,支持端口隔离;
支持端口镜像,支持远程镜像,支持GE/10GE端口聚合,最多8个端口聚合,支持IGMPSnoopingv1/v2/v3,MLDSnooping支持组播VLAN;
支持OpenFlow1.3标准;

支持ERPS功能,能够快速阻断环路,链路收敛时间≤50ms;
支持绿色节能,支持EEE(802.3az),端口自动/定时Powerdown功能;
支持JumboFrame功能;
支持内置及图形化操作的方式,实现对网络的统一运维及管理,实现拓扑可视,设备列表展示,设备升级备份,故障替换等智能运维;
支持链路检测功能;
支持命令行接口(CLI),Telnet,Console口进行配置;支持SNMPv1/v2/v3,WEB网管;

11

5700

62700

按合同规定

由甲方指定

4

杭州

楼层接入交换机

H3C

S5130S-28S-EI

支持24个10/100/1000BASE-T电口,支持4个万兆SFP+端口,支持AC,

交换容量336Gbps,包转发108Mpps
支持基于端口、MAC的VLAN,基于协议的VLAN,支持VoiceVLAN、GuestVLAN;
支持将多台设备虚拟化为一台逻辑设备,支持网络纵向虚拟化技术;
支持IPv4/v6静态路由、RIP、RIPng、OSPF功能;支持IP源地址保护,支持ARP入侵检测功能,支持ARP报文限速功能,支持端口隔离;
支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN等ACL。
支持IGMPSnoopingv1/v2/v3,MLDSnooping支持组播VLAN;
支持OpenFlow1.3标准;
支持绿色节能,支持EEE(802.3az),端口自动/定时Powerdown功能;
支持ERPS功能,能够快速阻断环路,链路收敛时间≤50ms;

支持链路检测功能;
支持命令行接口(CLI),Telnet,Console口进行配置;支持SNMPv1/v2/v3,WEB网管;

11

3800

41800

按合同规定

由甲方指定

5

杭州

楼层接入交换机

H3C

S5130S-28S-EI

支持24个10/100/1000BASE-T电口,支持4个万兆SFP+端口,支持AC;

交换容量336Gbps,包转发108Mpps
支持基于端口、MAC的VLAN,基于协议的VLAN,支持VoiceVLAN、GuestVLAN;
支持将多台设备虚拟化为一台逻辑设备,支持网络纵向虚拟化技术;
支持IPv4/v6静态路由、RIP、RIPng、OSPF功能;支持IP源地址保护,支持ARP入侵检测功能,支持ARP报文限速功能,支持端口隔离;
支持端口镜像,支持远程镜像,支持GE/10GE端口聚合,最多8个端口聚合,
支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN等ACL。
支持OpenFlow1.3标准;

支持ERPS功能,能够快速阻断环路,链路收敛时间≤50ms;

支持跨设备链路聚合,单一IP管理,分布式弹性路由;

支持RSTP功能:收敛时间≤50ms;

支持内置及图形化操作的方式,实现对网络的统一运维及管理,实现拓扑可视,设备列表展示,设备升级备份,故障替换等智能运维;
支持链路检测功能;
支持命令行接口(CLI),Telnet,Console口进行配置;支持SNMPv1/v2/v3,WEB网管;

6

2700

16200

按合同规定

由甲方指定

6

杭州

智能运维管理软件

H3C

DR2000

统一运维管理软件,基于设备管理、配置管理,拓扑管理、告警管理,日志管理功能,同时支持用户管理功能,终端用户准入认证控制,安全策略控制。

支持数据中心、广域网、园区及分支融合管理与控制,实现跨场景的业务编排,实现用户多场景业务的联动;容器自动编排、自动部署、自动扩展;应用隔离,独立升级部署,不影响其他应用;秒级故障恢复;

实现基于角色的IP地址分配,能够针对某一类用户或者终端进行分组并分配对应网段,从而方便通过一条ACL在任意设备上实现对用户组权限的控制

支持将设备按核心、汇聚、接入进行分组,对于同种类型的设备更换,可通过新设备自动化上线纳管后,执行一键替换功能快速完成设备的更换,尽快恢复业务;
系统架构:采用B/S、WEB2.0架构,中文向导式界面,能够支持多种精细化业务管理系统融合和统一部署;可以支持多服务器分布式虚拟化部署,可实现负载分担;支持双机热备、冷备模式,实现高可用性;
支持通过图形界面方式规划网络拓扑,并展示设备自动上线过程;
故障替换设备和故障设备型号不同时也支持自动替换,替换过程无需任何命令行操作,设备即插即用快速完成业务恢复;

支持基于用户以及用户组进行网络资源编排,实现用户以及用户组和网络属性VLAN、VXLAN、IP网段、IP地址的绑定,简化底层网络规划。通过统一的用户编排实现用户及用户组接入时自动识别用户所属组,并将接入终端自动划入到相应的VRF隔离域;

实现基于角色的IP分配:针对某一用户组分配对应网段,方便通过一条ACL在任意设备上实现对用户组权限的控制。

提供针对业务的虚拟Overlay网络(比如VXLAN网络)的管理,可以自动识别并导入端点设备,自动识别网络中的虚拟专用网络和隧道,并实现对虚拟网络的加入监控、移除监控、查看分层拓扑、查看业务拓扑、查看全网拓扑、查看详细信息和查看流量信息等功能;
网络业务可视化:提供基于任务的性能监控,可定制监控任务,长期监控网络性能,可以形成日报、周报、月报等报表。支持定制性能阈值,可以为监控的性能指标设置两级阈值,当性能指标超过阈值时根据不同的阈值发送不同级别的告警;

支持园区宽带物联终端的识别方法进行配置,基于预定义规则,宽带物联终端可以自动识别归类,自动进入隔离通道并快速上线,无需收集MAC地址实现终端的轻量化快速入网。

整体方案设计可实现每用户在认证之后,系统实现用户名和IP地址的绑定或者自动锁定;且全网支持用户在任意位置(包括有线和无线)都可以正确接入并且获取的IP地址不变,并且无广播风暴隐患。从而实现园区内用户行为的精准溯源。

控制器支持网络容量的可视化能力,支持CPU、内存、ACL等资源不足的预警;可视化的网络资源包括:CPU、内存、ARP表项、MAC表项、VLAN资源、VSI资源等等;

支持根据终端接入区域、接入时间段、终端IP地址、终端MAC地址、终端厂商、终端操作系统和终端类型等对网络接入终端授予不同的访问权限。

配置:网络管理应用软件一套,管理设备节点50个授权许可;配置本次改造满足所有智能用户终端接入管理授权许可。

1

121000

121000

按合同规定

由甲方指定

7

杭州

智能运维管理软件平

台服务器

H3C

UniServer R2900 G3

2颗4110(2.1GHz/8核)CPU, 64G内存,2*1.2T SAS 10K 硬盘,1GB RAID卡(带掉电保护),2*550W电源模块,安全面板,导轨,安装服务;

1

38000

38000

按合同规定

由甲方指定

合计

574700

/

/

最终报价

549500




返回顶部