招标
牡丹江医学院附属红旗医院无线WIFI项目征集供应商意见公告
金额
260万元
项目地址
黑龙江省
发布时间
2020/10/14
公告摘要
公告正文
牡丹江医学院附属红旗医院无线WIFI项目征集供应商意见公告
我单位现将采购需求网上公示,公开征集供应商修改意见,我单位将依据相关法律法规修改完善采购需求。公示期满无供应商提出修改意见,将开展采购计划。
项目名称:牡丹江医学院附属红旗医院无线WIFI项目
采购项目需求:具体内容见附件。
三、征求意见起止时间:2020年10月14日至2020年10月16日17时,请在起止时间内提出,逾期将不予受理。(三个工作日)
四、征求意见内容:
对采购需求内容中的条款提出意见。
五、提出方式:
向采购人电话提出意见,同时发送电子邮件。邮件内容包括:
1、修改意见及联系方式。(电子稿和打印稿加盖公章)
2、营业执照。(复印件加盖公章)
3、法定代表人授权委托书。
4、经办人身份证。
5、发送邮件后电话确认。
六、联系方式 电话:13766661144 孙先生
邮箱:mdjhqyyzbb@126.com
采购项目需求
工程实施、验收、售后服务要求
一、 项目实施要求
1.1 项目实施
投标人负责(包括但不限于)以下实施工作:
按照投标承诺的时间及时供货和完成系统安装调试;
按照招标人的要求完成设备安装、系统联调;
配合招标人完成设备及系统测试、验收。投标人有责任对招标人的技术人员提出的问题作出解答。调试应进行详细记录,系统调试结束后,由投标人技术人员签字后交给招标人验收。
投标人应详细说明AP、AC设备在配置、重启、故障处理、维护的具体操作方式。包括是否能够远程维护、哪些操作需要到现场、现场具体操作内容等。
提交产品技术资料文档、设计及竣工图及资料文档;
在系统设备试运行期间,根据需要投标人有责任派技术人员到现场指导维护工作。
完成现场技术培训和专业技术培训。
客户现场施工内容:
投标人如中标后,按照招标人通知的具体时间,进行现场地勘。
现场地勘后需确定以下内容:
(1)根据现场情况确定无线部署模式;
(2)确定项目具体方案,包括布线情况、设备安装位置及部署方式等。
根据地勘信息,三个工作日内输出具体项目实施方案。
项目实施
(1)按照招标人规定的时间,完成布线和设备硬件安装;
(2)根据招标人提供的数据规划信息,进行设备的调测及网络的优化;
(3)整体施工应在招标人要求的时间内完成,并反馈相关工程、设备安装及调试信息。
投标人应在保证安全和业务质量的前提下为自身设备安装、调试提供工程技术服务,投标人须针对上述工作内容做出承诺;提供实施方案,制定人力调配计划和完成时间计划。
在客户现场施工时,投标人应负责招标人所安装光电转换器后所有施工工作,包括但不限于布线、设备安装、设备调试、网络优化。
投标人中标后,需按以上要求完成本次招标所有设备的施工安装调试工作。
网络优化规范
13. 施工材料标准要求
1.2 设备到货与安装时间
本项目要求设备在合同生效后,与中标人确认将在15日内全部到达招标人指定地点,在设备到货后,从招标人指定的开始安装时间起45日内完成系统实施工作。投标人应在该时间计划内完成系统所要求的各项功能,达到所要求的建设目标。
1.3 验收
1.3.1 开箱验收 :
设备运抵指定地点3个工作日内,中标人与招标人共同开箱验收,验收结果经双方确认后,方为有效。如卖方未派人参加,则验收结果以买方的验收报告为最终验收结果。验收时发现短缺、破损,买方有权要求卖方立即补发和负责更换。
1.3.2 初验:
设备安装、调试并稳定运行15个工作日后按照技术规范书要求进行初验测试。初验由招标人负责组织,卖方全力配合实施。验收测试合格后,双方签署初验报告。
1.3.3 终验:
设备初验完成后,经过六个月试运行期,所有性能指标达到技术规范书的要求时,可进行终验。在试运行期间,由于设备质量等造成某些指标达不到要求,卖方需更换或进行修复,试运行期顺延六个月,在全部达到要求时,双方签署终验报告。
二、 设备维保与售后服务要求
质保期:投标人应对投标产品提供3年免费质保期。开具厂商出具针对本项目的3年质保和授权函,提供设备厂家400查询电话,采购人可根据设备编码查询设备质保时间,如时间有误,采购人有权依法追究投标人虚假应标、虚假供应法律责任。设备包括AC、AP设备以及其他相关软件和设备,期间投标人要保修除消耗品以外的所有设备。服务内容:
在质保期内,如果系统发生故障,投标人要调查故障原因并修复直至满足最终验收指标和性能的要求。
在网络和设备扩容及软件升级时,投标人应派技术人员到场指导。
在质保期内,投标人须负责其投标设备系统的后续调整、优化、与其它系统对接等的规划、设计。
关于软件BUG和功能缺陷:如发现给系统运行造成明显影响的设备软件BUG和功能缺陷,投标人必须为招标人提供改进版本。
服务响应:投标人应提出专为本项目提供技术服务的完整方案,应有确定的售后服务人员和服务热线电话,并保障提供7×24小时/周的全天候服务。在系统运行过程中,发生严重故障的情况下,投标人应承诺在4小时内赶赴现场,故障包涵设备和施工线路等所有涉及本项目的所有工程内容,承诺在8小时内排除故障。
在质保期满以后,中标人应按同类产品的最优惠价格提供保养服务,当发生故障时,中标人应在4小时内响应。
在质保期后设备的使用寿命期限内,投标人应负责设备器材的长期维修。
投标人有保守招标人各项系统建设秘密的责任。
技术文档要求
中标人在本次项目开始和结束时应向用户提供相应技术文档,确保系统正常运行所需的管理、运营及维护,包含但不限于:
硬件设备技术文件和操作手册
软件系统技术文件和操作手册
系统说明文件
设备验收测试方案
招标人认为必要的其它技术文件
备品备件
中标方要在本地存储一定数量的与本项目使用设备一致的备品备件,一旦出现设备故障,要求能够及时进行更换,不影响网络正常运行。
三、技术培训
投标人无偿为招标人维护人员提供免费的现场技术培训。
投标人应对招标人的维护人员和使用人员进行全面的技术培训,使招标人人员达到能独立进行网络规划与优化、网络管理、故障处理、日常测试维护和日常使用等工作,以便投标人所提供的设备能够正常、安全的运行。
投标人应在系统调测前后,安排相应的现场培训,侧重于实际操作维护。
相关培训应包括所提供设备的原理和技术性能、重要系统参数和数据配置、操作维护方法、安全配置及防范、安装调测、排除故障及软件结构、定制和升级等各个方面。
投标人负责提供培训教材和实际的操作环境。
招标人参加专业技术课程的人员数量、时间、地点由双方商定。
无线WiFi覆盖服务要求:
1、所投标书必须满足全院无死角、零漫游WiFi覆盖,覆盖范围:院部。
投标人应提前勘验现场,如在实施过程中按照投标书中标数量无法满足全院无死角零漫游覆盖要求,为满足招标文件要求所产生其他投入由投标人承担。
2、需提供手机认证、关注公众号等多种方式进行实名验证。
3、出口带宽:提供1G互联网出口带宽(宽带费用由中标人承担,直至终止合同,合同终止后,宽带费用不得高于标准价),必须保证上网体验感良好,如出现浏览网页或观看视频卡顿现象,需免费给与增加互联网出口带宽和无线AP,并发上网人数5000。
4、能够实现内外网逻辑隔离。
5、确保网络安全,无线网络运营后,需经当地公安部门批准,以公安出具的正式文件为准。
6、本项目为交钥匙工程,施工中所需的一切材料、工具及未列出设备、配件等均由投标人自行承担。施工过程需以采购人现场环境、病人分布情况为依据制定施工计划,并在采购人许可时间范围内施工,签订合同后40天之内施工完成。
7、设备明细
投标资质要求:符合政府采购法第二十二条规定,经营此次采购货物的供应商, 必须为黑龙江省政府采购网注册登记并合格入库的供应商。
技术参数
评分细则:
我单位现将采购需求网上公示,公开征集供应商修改意见,我单位将依据相关法律法规修改完善采购需求。公示期满无供应商提出修改意见,将开展采购计划。
项目名称:牡丹江医学院附属红旗医院无线WIFI项目
采购项目需求:具体内容见附件。
三、征求意见起止时间:2020年10月14日至2020年10月16日17时,请在起止时间内提出,逾期将不予受理。(三个工作日)
四、征求意见内容:
对采购需求内容中的条款提出意见。
五、提出方式:
向采购人电话提出意见,同时发送电子邮件。邮件内容包括:
1、修改意见及联系方式。(电子稿和打印稿加盖公章)
2、营业执照。(复印件加盖公章)
3、法定代表人授权委托书。
4、经办人身份证。
5、发送邮件后电话确认。
六、联系方式 电话:13766661144 孙先生
邮箱:mdjhqyyzbb@126.com
采购项目需求
采 购 人 | 牡丹江医学院附属红旗医院 | ||||
项目名称 | 牡丹江医学院附属红旗医院无线WIFI项目 | ||||
采购预算 | 260万元 | 最高限价 | 260万元 | ||
分包数量 | 1包 | 是否进口产品 | |||
验收方式 | 货到安装调试后验收 | 交付或执行地点 | 爱民区通乡街5号 | ||
付款方式 | 项目验收合格后,按月支付,分24个月支付完成 | ||||
采 购 人 联系信息 | 姓名 | 孙鹏 | 邮箱 | mdjhqyyzbb@126.com | |
职务 | 采购 | 手机 | 13766661144 | ||
固话 | 6582800 | 地址 | 爱民区通乡路5号 | ||
商务资质 | 符合政府采购法规定,在国内外注册生产或经营此次采购货物的合格供应商(符合与此项目相关资质)。 | ||||
服务、安全要求 | 详见技术条款 | ||||
其 他 |
工程实施、验收、售后服务要求
一、 项目实施要求
1.1 项目实施
投标人负责(包括但不限于)以下实施工作:
按照投标承诺的时间及时供货和完成系统安装调试;
按照招标人的要求完成设备安装、系统联调;
配合招标人完成设备及系统测试、验收。投标人有责任对招标人的技术人员提出的问题作出解答。调试应进行详细记录,系统调试结束后,由投标人技术人员签字后交给招标人验收。
投标人应详细说明AP、AC设备在配置、重启、故障处理、维护的具体操作方式。包括是否能够远程维护、哪些操作需要到现场、现场具体操作内容等。
提交产品技术资料文档、设计及竣工图及资料文档;
在系统设备试运行期间,根据需要投标人有责任派技术人员到现场指导维护工作。
完成现场技术培训和专业技术培训。
客户现场施工内容:
投标人如中标后,按照招标人通知的具体时间,进行现场地勘。
现场地勘后需确定以下内容:
(1)根据现场情况确定无线部署模式;
(2)确定项目具体方案,包括布线情况、设备安装位置及部署方式等。
根据地勘信息,三个工作日内输出具体项目实施方案。
项目实施
(1)按照招标人规定的时间,完成布线和设备硬件安装;
(2)根据招标人提供的数据规划信息,进行设备的调测及网络的优化;
(3)整体施工应在招标人要求的时间内完成,并反馈相关工程、设备安装及调试信息。
投标人应在保证安全和业务质量的前提下为自身设备安装、调试提供工程技术服务,投标人须针对上述工作内容做出承诺;提供实施方案,制定人力调配计划和完成时间计划。
在客户现场施工时,投标人应负责招标人所安装光电转换器后所有施工工作,包括但不限于布线、设备安装、设备调试、网络优化。
投标人中标后,需按以上要求完成本次招标所有设备的施工安装调试工作。
网络优化规范
优化要求 | 优化内容 |
AP优化 | 评估AP信号强度、信号质量状况及环境信道指标(包括:AP场强、信道分布、信道占用率、同频AP数量等),并优化、调整AP参数,提升性能。 |
用户体验优化 | 测试、评估用户体验参数与性能(包括:ping包延时、web认证接入时延、http接入时延、关联测试、漫游稳定性、关联速率、用户上传/下载吞吐等),解决发现的问题,提升用户体验。 |
网络安全优化 | 测试、评估网络总体安全、设备安全性、WIFI用户侧安全等环节(包括:认证、加密、ACL访问控制、防攻击、防扫描、二层隔离等),全方位部署安全优化措施,消除安全隐患。 |
设计部署优化 | 评估网络前期设计、部署情况,(包括:是否存在弱覆盖区或覆盖盲区,工堪失误,障碍物未被正确记录、处理,设计偏差,未选择适合的天线,设计未考虑终端的特性和客户需求,自身网络同频、邻频干扰,其它WIFI网络信号干扰等),及时纠正设计部署问题; |
评估传输网络、城域网情况,优化组网结构(包括:二层或三层组网的优化、网关的分布、DHCP地址池的分布、web和1x认证的负载分担等),使之更好的匹配WIFI网络和应用。 |
13. 施工材料标准要求
序号 | 材料设备名称 | 参数规格 |
1 | 六类网线 | 100欧姆四线对双绞线,线芯导体为23AWG的实芯裸铜,绝缘层采用聚乙烯类高分子材料,外皮材料采用阻燃型高分子材料,电缆中心十字架隔离,聚酯薄膜保证NEXT性能和合理施工弯曲半径 符合YD/T 1019-2013 GB/T18015.5-2007标准;高纯度无氧铜,线径≥0.56mm;精准4对对绞技术;传输速率:1000Mbps 最大直流电阻:5.71Ω/100m 最大线对直流电阻不平衡:≤5% 最大工作电容:5.1nF/100m 最大不平衡工作电容:73.2pF/100m9 额定传输速率:69% 传输阻抗:1-250MHz:100+15% 提供权威的机构检测报告 |
2 | 机柜 | 550宽*400深*637高,全柜经过严格的磷酸盐防腐蚀处理,达到IP23级安全保护标准;表面喷漆硬度达到国际标准;框架采用2.0MM厚强度钢材。 |
3 | 水晶头 | 6类水晶头,24K 50u〃镀金触点,高韧性环保PC,抗反复弯折, 不易断裂。V0级防火等级 |
4 | 光缆 | 24芯国标通信光缆; 允许弯曲半径,静态20倍线径,动态10倍线径; 适应温度-40℃ ~ +60℃; 产品使用寿命30年以上; 提供权威的机构检测报告 |
5 | 电缆 | RVV3*4无氧铜国标电缆 |
6 | 桥架 | 规格100*100mm;厚度≥1mm;防火防腐蚀; |
7 | PVC管 | 管径?20;厚度≥1mm;可弯曲;防腐蚀 |
8 | 熔纤材料 | 终端盒、尾纤、法兰盘;符合国家通信标准 |
9 | 技术服务 | 含布线施工,安装调试,售后服务三年 |
1.2 设备到货与安装时间
本项目要求设备在合同生效后,与中标人确认将在15日内全部到达招标人指定地点,在设备到货后,从招标人指定的开始安装时间起45日内完成系统实施工作。投标人应在该时间计划内完成系统所要求的各项功能,达到所要求的建设目标。
1.3 验收
1.3.1 开箱验收 :
设备运抵指定地点3个工作日内,中标人与招标人共同开箱验收,验收结果经双方确认后,方为有效。如卖方未派人参加,则验收结果以买方的验收报告为最终验收结果。验收时发现短缺、破损,买方有权要求卖方立即补发和负责更换。
1.3.2 初验:
设备安装、调试并稳定运行15个工作日后按照技术规范书要求进行初验测试。初验由招标人负责组织,卖方全力配合实施。验收测试合格后,双方签署初验报告。
1.3.3 终验:
设备初验完成后,经过六个月试运行期,所有性能指标达到技术规范书的要求时,可进行终验。在试运行期间,由于设备质量等造成某些指标达不到要求,卖方需更换或进行修复,试运行期顺延六个月,在全部达到要求时,双方签署终验报告。
二、 设备维保与售后服务要求
质保期:投标人应对投标产品提供3年免费质保期。开具厂商出具针对本项目的3年质保和授权函,提供设备厂家400查询电话,采购人可根据设备编码查询设备质保时间,如时间有误,采购人有权依法追究投标人虚假应标、虚假供应法律责任。设备包括AC、AP设备以及其他相关软件和设备,期间投标人要保修除消耗品以外的所有设备。服务内容:
在质保期内,如果系统发生故障,投标人要调查故障原因并修复直至满足最终验收指标和性能的要求。
在网络和设备扩容及软件升级时,投标人应派技术人员到场指导。
在质保期内,投标人须负责其投标设备系统的后续调整、优化、与其它系统对接等的规划、设计。
关于软件BUG和功能缺陷:如发现给系统运行造成明显影响的设备软件BUG和功能缺陷,投标人必须为招标人提供改进版本。
服务响应:投标人应提出专为本项目提供技术服务的完整方案,应有确定的售后服务人员和服务热线电话,并保障提供7×24小时/周的全天候服务。在系统运行过程中,发生严重故障的情况下,投标人应承诺在4小时内赶赴现场,故障包涵设备和施工线路等所有涉及本项目的所有工程内容,承诺在8小时内排除故障。
在质保期满以后,中标人应按同类产品的最优惠价格提供保养服务,当发生故障时,中标人应在4小时内响应。
在质保期后设备的使用寿命期限内,投标人应负责设备器材的长期维修。
投标人有保守招标人各项系统建设秘密的责任。
技术文档要求
中标人在本次项目开始和结束时应向用户提供相应技术文档,确保系统正常运行所需的管理、运营及维护,包含但不限于:
硬件设备技术文件和操作手册
软件系统技术文件和操作手册
系统说明文件
设备验收测试方案
招标人认为必要的其它技术文件
备品备件
中标方要在本地存储一定数量的与本项目使用设备一致的备品备件,一旦出现设备故障,要求能够及时进行更换,不影响网络正常运行。
三、技术培训
投标人无偿为招标人维护人员提供免费的现场技术培训。
投标人应对招标人的维护人员和使用人员进行全面的技术培训,使招标人人员达到能独立进行网络规划与优化、网络管理、故障处理、日常测试维护和日常使用等工作,以便投标人所提供的设备能够正常、安全的运行。
投标人应在系统调测前后,安排相应的现场培训,侧重于实际操作维护。
相关培训应包括所提供设备的原理和技术性能、重要系统参数和数据配置、操作维护方法、安全配置及防范、安装调测、排除故障及软件结构、定制和升级等各个方面。
投标人负责提供培训教材和实际的操作环境。
招标人参加专业技术课程的人员数量、时间、地点由双方商定。
无线WiFi覆盖服务要求:
1、所投标书必须满足全院无死角、零漫游WiFi覆盖,覆盖范围:院部。
投标人应提前勘验现场,如在实施过程中按照投标书中标数量无法满足全院无死角零漫游覆盖要求,为满足招标文件要求所产生其他投入由投标人承担。
2、需提供手机认证、关注公众号等多种方式进行实名验证。
3、出口带宽:提供1G互联网出口带宽(宽带费用由中标人承担,直至终止合同,合同终止后,宽带费用不得高于标准价),必须保证上网体验感良好,如出现浏览网页或观看视频卡顿现象,需免费给与增加互联网出口带宽和无线AP,并发上网人数5000。
4、能够实现内外网逻辑隔离。
5、确保网络安全,无线网络运营后,需经当地公安部门批准,以公安出具的正式文件为准。
6、本项目为交钥匙工程,施工中所需的一切材料、工具及未列出设备、配件等均由投标人自行承担。施工过程需以采购人现场环境、病人分布情况为依据制定施工计划,并在采购人许可时间范围内施工,签订合同后40天之内施工完成。
7、设备明细
序号 | 设备名称 | 数量 |
1 | 出口网关 | 1 |
2 | 入侵检测 | 1 |
3 | 墙面AP1 | 1298 |
4 | 墙面AP2 | 43 |
5 | 放装AP | 233 |
6 | 高度AP1 | 17 |
7 | 高密AP2 | 2 |
8 | 无线控制器 | 1 |
9 | POE交换机 | 89 |
10 | 核心交换机 | 1 |
11 | 汇聚交换机 | 6 |
12 | 网管系统 | 1 |
13 | 认证系统 | 1 |
14 | 日志系统 | 1 |
15 | 无线网优系统 | 1 |
16 | 千兆单模光模块 | 200 |
17 | 万兆单模光模块 | 20 |
投标资质要求:符合政府采购法第二十二条规定,经营此次采购货物的供应商, 必须为黑龙江省政府采购网注册登记并合格入库的供应商。
技术参数
序号 | 名称 | 参数 | 数量 |
1 | 出口网关 | 1. ★支持固化千兆电口≥8个,固化千兆光口≥8个,固化万兆接口≥8个 2. 标准2U机箱,多核非X86架构 3. ★支持双硬盘插槽,硬盘支持可插拔更换,可选配1T硬盘,内存≥32GB,1+1冗余电源 4. 支持静态路由、RIP(V1/V2)、RIPng、OSPFv2等多种路由协议 5. 支持应用路由功能,支持基于通讯、视频等应用进行路由选择 6. 应用路由效果可通过图表呈现 7. 支持智能DNS,无需内部服务器做任何修改情况下,为外网用户提供一个与该用户相同运营商的链路对内访问 8. 支持IP地址智能管理图形界面显示,可显示固态在线IP、固态离线IP、动态分配IP、接口IP、排除IP、冲突IP。无需安装任何客户端,支持IP地址绑定,可单MAC绑定、IP+主机名绑定、IP+MAC绑定、IP+MAC+主机名绑定、IP+主机名+接入设备绑定、IP+MAC+主机名+接入设备绑定,进而实现DHCP无感知准入控制,提供设备配置界面截图或第三方权威机构检测报告复印件证明 9. 支持网络资源加速,可对指定网络资源提供热点资源本地化服务 10. 支持用户上网行为审计策略 11. 支持网站分类查询功能,可通过网址查询所属分类 12. 支持URL的黑白名单,支持基于用户/时间的URL过滤规则 13. 支持WEB本地认证方式、Radius认证、微信认证功能 14. 本地认证支持微信认证、短信认证、二维码授权认证、二维码自助认证、LADP认证,支持与域认证联动实现单点登陆 15. 支持特定外部网络资源和内部特定用户的免认证功能 16. 支持流量识别保障功能:能够精确识别网络应用,保障关键业务的系统带宽,具备完善的应用协议库,协议识别数量≥2500种 17. 支持精准限速功能:能够有效降低对P2P软件进行限速而造成的流量废弃,提升外网带宽利用率 18. 支持应用所属分类查询功能,可针对应用确定所属分类 19. HTTP流量管理策略支持时间对象设置,时间对象需精确至分钟级 20. 支持URL过滤及审计,内置URL中文数据库,URL条目数≥2000万条,为防止虚假应标,提供官网截图及查询链接 21. ★所投产品URL数据库、应用分类库、地址库、内容审计特征库、支持至少10年免费升级,≥1000个SSL VPN接入授权,提供原厂声明文件,加盖原厂商公章或投标专用章,另外URL数据库和应用特征库支持远程HTTP自动升级 22. 支持外发文件、外发信息、虚拟身份审计,能够在设备上查询到详细信息 23. CPU、内存使用率WEB界面可以展示 24. 支持HTTPS和HTTP的WEB方式管理 25. 支持网关、网桥等多种部署模式,灵活安装 26. 支持SNMPV2和V3版本,支持多TRAP接收主机配置,提供截图证明 27. 支持集成AC管理AP,支持用户强度分布、AP状态信息查看,支持AP批量升级 28. 设备支持IPV6,支持IPV6容量调整、接口连接状态支持IPV6、DNS配置支持IPV6。设备的静态路由、默认路由、应用路由等支持IPV6 29. ★支持与认证系统、日志系统配合,实现上网用户实名审计功能。 | 1 |
2 | 入侵检测 | 1. ★所投设备必须为标准的2U机箱规格; 2. ★配置千兆电口≥6个,配置扩展插槽≥1个 3. ★整机最大吞吐量≥6Gbps,IPS最大吞吐量≥1Gbps 4. ★最大并发连接数≥200万,每秒新建连接数≥80000 5. ★实配3年特征库更新授权 6. ★所投设备至少支持串接、旁路、混合模式部署 ;为防止虚假应标保留测试权利; 7. 要求设备至少支持以下工作模式:IPS模式,IPS监视模式,IDS监视模式,混合模式,Forward模式;为防止虚假应标保留测试权利; 8. 支持冗余接口、链路聚合功能; 9. 支持静态路由和策略路由功能,可以将入口,TOS,源IP地址作为条件控制数据流向; 10. 支持基于路由的负载均衡和链路备份功能,提供多方式(ping、arp ping和tcp ping)链路探测功能; 11. 支持探测防御(能够提供检测并阻止攻击者对受保护网络的探测行为,如IP地址扫描,TCP xmas扫描和TCP FIN扫描等);为防止虚假应标保留测试权利; 12. 支持TCP逃避控制(能够提供检测并阻断利用TCP协议缺陷破坏网络连接和数据传输的行为,如伪造TCP重置,Small PMTU,TCP控制位异常和TCP数据重叠)。为防止虚假应标保留测试权利; 13. 协议限制需提供预定义高,中,低三级的缺省设置以满足用户不同级别的安全需求,并提供自定义选项 14. 提供DNS域名黑名单功能; 15. 可以有效防止通讯过程中泄露敏感信息,如服务器类型,Web错误信息和、服务器的目录检测等行为; 16. ★IPv4和IPv6的双栈防护; 17. 所投设备必须具备基于 IPv6的应用带宽和流量控制功能,可以在IPv6的环境下对相关网络应用带宽和流量进行管控; 18. 支持预定义URL过滤和自定义URL过滤; 19. 支持URL过滤黑白名单设置; 20. 支持基于时间的URL过滤设置; 21. 支持对即时通讯、网络视频、P2P下载、炒股软件、网络游戏等进行限制; 22. 支持自定义应用规则; 23. 支持基于时间的应用控制策略; 24. 内置攻击特征库≥3000种,全面兼容CVE标准; 25. 攻击特征库可支持手动、在线更新和自动更新; 26. 支持针对VLAN、IP地址、应用等进行网络传输带宽和网络传输总量限流; 27. 为保证设备自身的可靠性,要求所投设备支持双机热备功能; 28. 支持中文或英文图形管理界面; 29. 支持一键式技术支持功能,自动收集所需信息,并加密传送给厂商技术中心,便于远程快速解决技术问题; 30. 内置多样化的报表模版,支持自定义生成报表;支持自动定时生成报表,可利用邮件形式定时外传报表,支持HTML、PDF等文件格式; | 1 |
3 | 墙面AP1 | 1. ★支持802.11b/g/n/ac,双路,双频(2.4GHz/5.8GHz)/最大接入速率733Mbps 2. ★发射功率≤20dBm 3. 采用国际标准86(86x86mm)面板盒设计,长度高度不得大于86mm 4. ★1个10/100Mbps自协商上行口,4个10/100M 以太网口 5. ★能够体现设备节能低功耗,整机功耗≤7W 6. ★防护等级满足ip41 7. ★支持多ssid数32个以上 8. 支持终端数16个以上 9. 支持基于SSID的用户数限制 10. 支持基于射频卡的用户数限制 11. 支持WPA(TKIP)、WPA2(AES)、WPA-PSK、WEP(64/128位) 12. 支持黑白名单,动态黑名单 13. 支持用户二层隔离 14. 支持基于WLAN/AP/STA的限速 15. 配合AC,支持边缘智能感知(RIPT), 16. 支持lan口防环路 17. 支持CPU保护策略 | 1298 |
4 | 墙面AP2 | 1. ★支持802.11ax标准 2. ★采用双路双频设计, 整机4条空间流 3. ★面板型AP,支持嵌入86面板安装方式 4. ★1个1G以太网口上联,4个1G以太网口下联 5. 整机最大接入速率≥1.775Gbps, 6. 5GHz单射频支持2*2 MIMO,且单射频最大接入速率≥1.2Gbps 7. 2.4GHz单射频支持2*2 MIMO,且单射频最大接入速率≥0.574Gbps 8. 为保证用电安全与电源的易获得性,同时支持802.3af/本地DC12V电源供电模式 9. 整机功耗小于10W 10. 支持内置蓝牙5.0,提供官网截图和链接证明,提供无线电发射设备型号核准证证明 11. 支持边缘智能感知(RIPT) 12. 支持终端智能识别技术 13. 支持基于终端数或流量的智能负载均衡 14. 支持基于射频卡的用户数限制 15. 支持基于STA/SSID/AP的限速 16. 支持WPA(TKIP)、WPA-PSK、WPA2(AES)、WPA3、WEP(64/128位) 17. 支持用户隔离 18. 支持非法AP检测及反制 19. 设备与无线控制器配合,支持iOS、安卓和windows等主流智能终端操作系统自动识别,提供适应屏幕比例与尺寸的认证页面,实现轻松访问要求提供技术白皮书作为证明 20. 支持胖/瘦AP两种工作模式的切换 ,在瘦AP工作模式时,AP与控制器之间采用国际标准的CAPWAP协议通信 | 43 |
5 | 放装AP | 1. ★支持标准的802.11ac wave2协议,采用双路双频设计,可同时工作在802.11ac和802.11b/g/n模式 2. ★支持mu-mimo 3. ★支持2条空间流,5G 11ac wave2最大接入速率≥867Mbps,2.4G 最大接入速率≥400Mbps,整机最大接入速率≥1267Mbps 4. ★发射功率≤20dBm 5. ★1个10/100/1000Base-T以太网口支持PoE受电 6. ★1个IOT接口,可以实现物联网扩展,物联网单元可用于支持智能手环等物联网产品应用 7. 支持智能天线,且天线阵子数量≥8 8. 一个全尺寸USB3.0接口 9. 支持蓝牙4.0,支持苹果iBeacon协议,可扩展摇一摇等应用,要求提供第三方权威机构检测报告复印件证明。 10. 实配蓝牙物联网功能,配置后,剩余IOT接口≥1个 11. 设备电磁辐射对人体安全,满足Council Recommendation 1999/519/EC Annex II 的相关要求,最大SAR-10g值不高于2.0W/kg,要求提供第三方权威机构检测报告复印件证明。 12. 支持基于SSID的用户数限制 13. 支持基于射频卡的用户数限制 14. 支持WPA(TKIP)、WPA2(AES)、WPA-PSK、WEP(64/128位) 15. 支持非法AP检测及反制 16. 支持无线定位功能,可定位人员或者或者资产 17. 在高密度场景下,设备仍可以保证高时延业务的需求,可支持不小于80台终端流畅播放视频,要求提供第三方权威机构检测报告复印件证明。 18. 为增强无线网络可靠性,支持当AC宕机时,AP切换为智能转发模式继续传输数据,保证无线用户正常使用,保留测试权利 19. 支持胖/瘦AP两种工作模式的切换,在瘦AP工作模式时,AP与控制器之间采用国际标准的CAPWAP协议通信 | 233 |
6 | 高度AP1 | 1. 采用三路双频设计,一个2.4GHz/5GHz可变射频卡,两个5GHz射频卡 2. ★支持802.11ac wave2标准、802.11ac MU-MIMO 3. ★整机最大6条空间流,且全部支持MU-MIMO 4. ★5GHz 单射频最大接入速率≥867Mbps;2.4GHz 单射频最大接入速率≥400Mbps 5. ★整机最大接入速率≥2600Mbps 6. ★支持蓝牙4.0(内置) 7. 支持苹果iBeacon协议,可扩展摇一摇等丰富的蓝牙应用 8. 支持自身暗锁防盗,不需要额外配锁 9. 一个全尺寸USB接口 10. 设备可支持不小于48个虚拟AP。 11. 要求所投产品支持WPA3安全标准 12. 支持IPv6,具有的IPv6 Ready Phase-2认证证书 13. 为增强无线网络可靠性,支持当AC宕机时,AP切换为智能转发模式继续传输数据,保证无线用户正常使用,保证无线用户正常使用,保留测试权利 14. 支持胖/瘦AP两种工作模式的切换,在瘦AP工作模式时,AP与控制器之间采用国际标准的CAPWAP协议通信 15. 支持无线频谱分析,可视化射频干扰源对无线局域网的性能的影响 , 16. 为便于后期的管理,要求无线接入点须和网络管理系统进行联动,可以通过网管软件进行配置和拓扑发现,并能进行状态监测和告警,还能实现有线无线一体化网管平台 17. 设备应支持 802.11kvr快速漫游,提升漫游体验。 18. 整机最大终端接入数不小于768个 19. 整机提供3个射频卡同时工作在5G模式,要求提供第三方权威机构检测报告复印件证明。 20. 设备MU-MIMO功能应真实有效。开启MU-MIMO功能,在与空间流数相同的用户数同时传输时,整机性能不低于1.1Gbps。 | 17 |
7 | 高密AP2 | 1. ★支持802.11ax协议;支持MU-MIMO,同时向下兼容802.11a/b/g/n/ac标准 2. 支持4个射频模块; 3. 支持三张射频卡同时工作在5G频段,提供官网截图或第三方权威机构检测报告复印件证明 4. ★整机最大接入速率≥4Gbps 5. PoE+以太网供电,支持802.3af/802.3at兼容供电 6. ★2个以太网端口,1个10/100/1000/2.5G Base-T以太网端口;1个10/100/1000Base-T以太网端口,可同时支持PSE对外供电(扩展物联网) 7. 工作温度:-10°C~50°C 8. 支持静态IP地址或DHCP获取 9. 支持802.1x认证、MAC地址认证、PSK认证、Portal认证 10. 支持WPA(TKIP)、WPA3(AES)、WPA-PSK、WEP(64/128位) 11. 支持终端智能识别无线客户端的类型(手机,平板,笔记本等) 12. 支持内置蓝牙5.0(BLE)或Zigbee,支持扩展 13. 支持隐藏SSID; 14. 支持用户隔离、支持非法AP检测及反制 15. 支持动态ACL下发 16. 支持白名单、静态黑名单、动态黑名单 17. 支持与无线控制器配合实现安全策略下发 18. 支持基于STA/SSID/AP的限速 19. 支持VLAN数量≥4094个 20. 整机功耗≤30W 21. 1dBm 22. 支持基于SSID的用户数限制 23. 支持基于射频卡的用户数限制 24. 支持基于STA/SSID/AP的限速 | 2 |
8 | 无线控制器 | 1. ★固化千兆电口数≥8;固化千兆光口数≥8个,10G万兆接口数≥4个 2. ★最大可支持管理2176个AP,实配1150个AP管理授权 3. ★802.11转发性能≥40G ,提供官网查询截图或第三方权威机构检测报告复印件证明 4. 单台设备最大支持的在线无线用户数目≥32K 5. ★配置2个冗余电源模块 6. 为保障无线网络的可靠性,单台设备最大可配置AP数目≥12800,实现AP动态冗余, 7. 单台设备最大功耗≤70W 8. ★为快速建立高度隔离的安全网络,设备应支持实现AP虚拟化功能,实现一台AP虚拟为多台AP,分别受不同AC设备独立管理,互不影响。不同虚拟 AP之间数据隔离,虚拟AP在AC上不占用AP License。要求提供第三方权威机构检测报告复印件证明。 9. 支持多账户分权管理功能,实现一台物理AC设备或多台物理AC设备虚拟成一台AC设备后,均能受多账户管理,各账户分别管理不同的无线信息 10. 支持AC分级功能,中心AC可对分支AC起到备份作用,中心AC可以统一监控各个分支AC的运行状态、AP和用户信息;中心AC可以统一对分支AC进行软件升级,分支AC可以共享中心AC的AP容量License;中心AC支持虚拟化,提高整网的稳定性。 11. 支持对钓鱼 AP 的无损检测与反制,在对钓鱼AP进行检测与反制时,不影响AP性能。 20. 支持802.11k、802.11v协议,实现BSTM主动漫游切换请求指令。要求提供第三方权威机构检测报告复印件证明。 12. 支持802.11w协议,实现防御Deauth供给。 13. 支持应用识别功能,实现无线应用QOS优先级的控制。 14. 支持有线口抓包功能,实现AC设备根据规则抓取端口的报文 15. 支持SAVI的防私设网关策略。要求提供第三方权威机构检测报告复印件证明。 16. 支持SAVI的防止地址解析欺骗策略 17. 要求设备可配置AP的本地数据转发技术模式,即可根据网络的SSID和用户VLAN的规划,决定数据是否需要全部经过无线AC转发或直接进入有线网络进行本地交换,从而更好的适应未来无线网络更高流量传输的要求 18. 支持本地认证功能,无需通过外置Portal服务器和Radius服务器认证 19. 支持MAC认证、WEB认证、802.1X认证,认证后能实现IP、MAC、WLAN等元素的绑定信息,保证只有合法的用户才能进入网络 20. 支持根据用户需求定制化设计认证内置Portal页面及用户自定义设计 21. 支持实时频谱防护,可视化射频干扰源对无线局域网的性能的影响, 提供功能截图或第三方权威机构检测报告复印件证明 22. 支持访客通过二维码授权的方式接入无线网络 23. 支持手机短信获取WLAN接入密码实现安全认证 24. 与网管平台联动,有线无线网络统一集中管理,集群化管理。 | 1 |
9 | POE交换机 | 1. 1. ★固化10/100/1000M以太网端口≥24,固化1G SFP光接口≥4个; 2. 2. ★交换容量≥336Gbps,包转≥51Mpps,以官网小值为准 3. 3. ★24个电口支持PoE和PoE+;整机最大PoE/PoE+输出功率370W 4. 4. 支持静态MAC地址、支持MAC地址过滤 5. 5. 支持基本QinQ、支持灵活QinQ 6. 6. 支持流量平衡方式 7. 7. 支持LACP动态聚合 8. 8. 支持普通业务口、聚合端口作为镜像的源以及目的端口 9. 9. 支持基于流、基于VLAN的端口镜像 10. 10. 支持一对一、RSPAN 11. 11. 支持DHCP Server 12. 12. 支持DHCP Client 13. 13. 支持DHCP Snooping 14. 14. 支持VSU虚拟化技术 15. 15. 支持本地堆叠和远程堆叠 16. 16. 支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s),完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。 17. 17. 支持端口流量识别 18. 18. 支持端口流量限速 19. 19. 支持802.1p/DSCP/TOS流量分类 20. 20. 支持4K 802.1Q VLAN、Port based VLAN、MAC based VLAN 21. 21. 支持IEEE 802.3az 标准的 EEE节能技术 | 89 |
10 | 核心交换机 | 1. ★采用CLOS交换架构,交换网板有独立插槽且与主控引擎、业务板硬件分离 2. ★控标项目可考虑交换容量≥260Tbps,包转发性能≥77700Mpps 3. ★独立主控引擎插槽≥2个,独立业务插槽≥8个,独立交换网板插槽≥2个。独立交换网板全故障,不影响业务转发。 4. ★实配双引擎、两块交换网板、冗余双电源、36个万兆以太网光口,4个40G以太网光口,12个千兆以太网光口,12个以太网电口。 5. 风扇框冗余设计, 且为保证设备散热效果和可靠性,要求设备支持模块化风扇框,可热插拔,当单个风扇框发生故障时,有其他风扇正常运行,保证设备散热,要求独立风扇框个数>=2 6. 支持电源槽位≥4,满足未来高功率板卡供电需求,且支持M+N电源冗余 7. 为提高机房空间利用率,节约空间成本,要求采用紧凑型机框设计,设备高度≤10U 8. 为适应业界主流机柜的深度,要求设备深度≤600mm 9. N:1虚拟化:可将多台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合 10. 在转发数据流时出现单下行链路故障、主机故障或从机故障等情况造成的断流时间预期小于50毫秒 11. 支持SDN特性,要求所投产品支持openflow 1.3协议 12. 支持Port based VLAN、Super VLAN、Private VLAN、GVRP 13. 支持多对一镜像,基于流的镜像,一对多镜像。支持SPAN、RSPAN远程镜像,支持VLAN的镜像。 14. 支持IPv6静态路由、RIPng、OSPF v3、BGP4+ 等路由协议 15. 支持ICMP、ICMPv6、支持ND(neighbor discover)、手工配置(自动创建)本地地址、IPv6 Ping、IPv6 Tracert。 16. 支持手动隧道,自动隧道,ISATAP,IPv4 over IPv6。 17. 采用模块化操作系统,支持多进程备份及ISSU不中断业务升级特性。 18. 支持基础安全保护策略 ,可实现ARP、DHCP、ICMP、IP扫描、DHCP V6、ND等各种攻击的自动防御。可自定义抗攻击的报文类型。 19. 硬件健康状态可视化。设备支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机。要求提供第三方权威机构检测报告复印件证明。 20. 光口故障隔离。独特的光口保护电路设计,可监测光模块状态,光模块一旦出现短路可马上识别、并将故障模块隔离,确保不影响其它端口和整机的正常运行,更换模块后该端口也可马上恢复正常工作。要求提供第三方权威机构检测报告复印件证明。 21. 支持双交换网板和双引擎等关键模块在转发数据流的期间进行热插拔零丢包 22. 支持BFD 功能检测到故障并切换到备份路由的断流时间≤50ms 23. 支持能效以太网功能(EEE), IEEE 802.3az;支持端口休眠 | 1 |
11 | 汇聚交换机 | 1. ★固化100/1000Mbps SFP光口≥28,复用的10/100/1000Mbps电口≥8,固化1G/10G SFP+光接口≥4个,配置冗余双电源。 2. ★设备可提供2个扩展槽。 3. ★交换容量≥598Gbps,包转发率≥222Mpps 4. ★要求所投设备MAC地址≥64K,ARP表项≥20K,FIB表项≥12K 5. 整机采用绿色环保设计,满负荷情况下功耗≤50W, 6. 工作温度0-50° 7. 支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+ 8. 支持IGMP v1/v2/v3,IGMP v1/v2/v3 Snooping,支持PIM-DM,PIM-SM,PIM-SSM,PIM for IPv6 9. 支持内置AC功能,实现有线无线一体化,最大可管理256个AP,同时支持集群功能,在主AC故障后可以切换到备AC,当主AC故障恢复后可切换回主AC,要求提供第三方权威机构检测报告复印件证明。 10. 支持专门针对CPU保护机制的CPP功能,可将送CPU的报文,如ARP报文的速率进行限制,使CPU的使用率降低到10%以内,保障了CPU安全。 11. 支持4K 802.1Q VLAN、支持Port based VLAN、支持MAC based VLAN 12. 支持基本QinQ、支持灵活QinQ 13. 支持IGMP v1,v2,v3,IGMP 代理、支持IGMP v1,v2和v3 Snooping、支持IGMP 过滤, IGMP快速离开 14. 支持一对一、多对一、一对多的镜像、支持RSPAN、ERSPAN 15. 支持专门基础网络保护机制的NFPP功能,支持多种类型的防护,如ARP防护,当ARP速率超过攻击水线,对有攻击行为的用户进行隔离,保证设备和整网的安全稳定运行,要求提供第三方权威机构检测报告复印件证明。 16. 支持虚拟化功能,可将多台物理设备虚拟化为一台逻辑设备统一管理,并且链路故障的收敛时间≤50ms, 17. 要求所投产品支持ITU-TG.8032国际公有环网协议ERPS,并且链路故障的收敛时间≤50ms 18. 符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术 | 6 |
12 | 网管系统 | 1. ★要求投标产品采用纯B/S架构,用户无需安装客户端,通过标准浏览器就能完成对系统的访问。 2. ★支持通过WEB浏览器实现网管系统自身服务的重启、关闭;监控服务器自身的CPU、内存、网卡状态;支持在网页上获取系统运行日志 3. ★实配有线设备授权150个,无线设备授权2000个 4. 支持将网管界面免登录方式被集成到客户的系统中 5. 支持将网管自身的告警、收到的SYSLOG、TRAP转发到客户的系统中 6. 支持透过WEBSERVICES接口,或者网管自身的资产、告警、性能数据 7. 可以对多台设备进行批量的设备软件升级 8. 支持对设备的机构名称、购买时间、质保期等资产信息进行编辑管理 9. 支持定时自动抓取设备的配置文件 ,同步到管理组件服务器,对每次采集内容都可与上一次采集到配置文件进行比对,出现偏差可邮件通知管理员。 10. 具备以图形化向导的方式提供ACL ,QoS快速部署管理 11. 自动发现网络中的二、三层网络设备,可以自动构成网络拓扑图 12. 支持拓扑图的全屏显示模式 13. 在全屏方式下,具备动画形式 主动推送拓扑告警信息的演示功能。 14. 设备运行状态发生变化和触发告警时,拓扑图中的相应结点能够及时更改为醒目颜色 15. 15. 支持针对流量的下限告警,当流量低于指定阈值时,也可以发告警出来 16. 对关键链路的实时状态具备智能检测功能,若状态发生变化,能够智能快速的定位故障点,并支持以多种告警形式通知管理员,以便使网络尽快恢复正常 17. 可定制监控任务,长期监控网络性能,支持即时生成报表、周期性生成报表。 18. 具备报表的创建、查询、修改、删除功能,支持报表的在线浏览、报表导入导出等功能,支持周期性生成报表和定向发布功能。 19. 支持历史报表的查询。 20. 支持全网无线控制器、无线AP可达性和告警统计 21. 支持全网、热点和单AC、AP用户趋势统计,支持热点、单AC、AP在线用户统计 22. 支持全网、热点、单AP的退服率统计,支持配置退服率统计时间范围,支持退服率TOP N 统计 23. 支持全网流量超闲AP统计,可按天、按月统计,并提供TOP N展示 24. 支持全网热点、AP上下行速率统计\TOP N呈现,支持单热点、AP上、下行速率趋势统计 | 1 |
13 | 认证系统 | 1. ★支持分布式部署。总部部署身份策略中心,统一管理全网的身份信息;分支单位机构部署认证管理系统,可将身份策略信息汇总至身份策略中心,实现各个分布式下认证管理系统之间的用户身份漫游认证;可对分支机构管理员进行分权,分级管理员只能管理本单位的用户。 2. ★认证服务器支持内置Portal和802.1x功能 3. ★实配5000个认证授权 4. 支持已认证的用户使用自己的智能手机为访客终端扫描二维码进行访客入网接入认证授权,支持只有授权指定的用户组才能为访客做二维码授权,且在认证系统后台有访客与授权访客开户的用户账号绑定。 5. ★支持访客二维码名片/公共二维码注册。 6. 认证页面合并:普通用户、短信、二维码、微信web认证合并 7. 支持使用用户名密码+手机号及短信获取的6位数随机校验码作为认证要素进行双因子认证。 8. 支持与WindowsAD域联动,实现与WindowsAD的整合认证,一次登陆完成802.1X认证和WindowsAD认证。 9. PEAP-Mschapv2认证支持多个不同AD域名认证 10. 支持与数据库SQL SERVER、MySQL、ORACLE、DB2、PostgreSQL对接 11. 支持使用短信、邮箱、第三方系统联动自助开户功能。 12. 支持开户、销户、分组管理用户;支持定制用户信息包含的字段,例如部门、年龄等;支持由已认证用户通过自助平台建立短时间临时用户账号,供访客使用;支持违反规定的用户放入黑名单,一段时间内禁止登陆;支持设置账号的使用期限,到期自动销户,并提前通知用户 13. 昵称认证:采用昵称代替用户名认证 14. 支持用户上线后弹出广播消息、网页;支持设置禁止认证时段,在该时段内用户禁止认证,无法上网。提供功能界面截图 15. 首次登陆账号激活,并强制修改密码。·首次进行认证时,强制要求用户设置密保:手机号、邮箱账号、私密问答作为密保凭据任选其一。 16. 支持密保找回密码:通过自助服务平台修改密保信息时,需要提供原正确的密保信息,才能修改成功。 17. 自助服务平台登录时默认需要验证码。" 18. 支持对在线用户进行管理,可下发实时和离线短消息、查看在线用户、下发实时和离线修复程序、强制在线用户下线以及重认证、实时进程信息获取以及远程协助的功能 19. 支持禁止已认证用户给未认证用户提供代理服务;禁止已认证用户启用拨号服务,进行非法外连;支持设置用户密码输错的次数上限,防暴力破解 20. 支持直接获取用户网卡的物理MAC地址,防止篡改MAC地址。 21. 禁止用户非法外连互联网,一旦访问则进行日志记录,并禁用所有网络连接;支持基于网络设备ACL、设备VLAN、主机ACL的网络权限控制。 22. 支持安装程序的检测和修复,对必须安装的软件强制下载和安装,禁止安装的软件提示卸载;支持进程运行、注册表项、Windows服务项的检查和修复;支持对外连接口进行管理,可禁止使用USB、光驱等外连接口;支持Windows补丁的强制或非强制更新;支持基于交换机ACL、交换机VLAN、主机ACL实现的隔离区 23. ★支持与上网行为审计设备、日志系统配合,实现上网用户实名审计功能。 | 1 |
14 | 日志系统 | 1. ★采用独立的日志系统,能够集中统一管理所有设备的日志; 2. 日志存储空间易扩容;提供日志空间管理功能; 3. 支持在线日志、转储日志二级存储的海量存储; 4. ★进行统一的日志管理具备报表、查询、分析能力,支持日志的过滤、归并、告警策略,需免费对接本次采购 5. 的防火墙,出口路由器,核心 NAS 网关等设备; 6. 支持 Syslog 、FTP/SFTP、WMI、NAT 会话日志; 7. 支持流量实时统计、基础流量分析、应用流量分析、接口流量分析、P2P 流量分析; 8. 支持用户自定义周期报表任务; 9. 支持对攻击、病毒等威胁事件的统计和分析 10. 支持对用户上网行为中的 WEB 访问、邮件收发、IM 使用、上网时长进行统计和分析; 11. 系统能自动对运行过程中的故障及重要状态变化进行记录,方便管理员了解系统运行情况; 12. 审计日志内容包括时间戳、网关设备名称、用户名、BBS 地址、贴子标题、贴子正文; 13. 用户网络行为的 7 元组(NAT 前源 IP、NAT 前源端口、NAT 后源 IP、NAT 后源端口、NAT 后目的 IP、NAT 后目的端口、时间戳)等条目做为条件进行查询; 14. 支持审计设备 IP 源 IP 用户名 URL 地址 URL 分类 访问时间; 15. 支持设备 24 小时流量趋势图展示;支持 24 小时用户流量排行;支持设备、源 IP、应用的总流量、流量趋图、流量明细的查询; 16. 支持根据各省市公安部安监平台标准要求,支持上报用户上网行为信息 17. 支持审计设备 IP、用户 IP、用户名、发件人、收件人、邮件主题、邮件大小、访问时间、附件; 18. ★实配 ≥5000 同时在线用户审计; 19. ★支持与上网行为审计设备、认证系统配合,实现上网用户实名审计功能。 | 1 |
15 | 无线网优系统 | 1. ★本次实配2100个AP管理授权。 2. 为保证无线网络运行稳定,需要提供网优工具分析网络运行情况,网优工具支持设备健康状态、网络覆盖情况、网络关联成功、上网体验情况、网络活跃度、网络饱和度查询功能。保留要求投标人现场演示权力。 3. 网优工具分析出网络问题,支持问题区域、问题AP、问题终端定位功能。保留要求投标人现场演示权力。 4. 网优工具全网设备体验分析,支持上下线失败次数,终端的平均信号强度、平均丢包率、平均时延参数查询。保留要求投标人现场演示权力。 5. 网优工具告警功能,支持个体终端报障追踪,告知终端问题出现原因和出现的地点,提供解决方案建议;告警记录可查,需要保存至少7天的终端问题分析和历史连接记录,包括终端的流量、信噪比、时延、丢包、信道繁忙度、上下行速率、AP连接记录。保留要求投标人现场演示权力。 6. 网优工具AP带载状态可查功能,支持终端平均在线时长、终端平均流量、忙时在线人数、峰值在线人数、峰值时刻综合评估设备的利用情况,支持排序方便定位问题,保留要求投标人现场演示权力。 7. 网优工具一键优化功能,支持办公室,室外、宿舍、高密会议等常见场景优化方案,保留要求投标人现场演示权力。 8. 网优工具Wi-Fi干扰定位功能,支持对钓鱼Wi-Fi、Wi-Fi攻击行为进行呈现,支持反制功能的配置,支持对钓鱼Wi-Fi名称进行模糊匹配,支持定位到责任人的账号名称、钓鱼Wi-Fi品牌型号;支持显示受害终端的终端MAC、终端类型、首次发次时间、最新发现时间,保留要求投标人现场演示权力。 | 1 |
16 | 千兆单模光模块 | 1000BASE-LX mini GBIC转换模块(1310nm) | 200 |
17 | 万兆单模光模块 | 万兆LC接口模块(1310nm),10km,适用于SFP+接口 | 20 |
评分细则:
评分项 | 分值 | 评分依据 | 得分 |
投标报价(30分) | 价格(30分) | 1、满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分30分。投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×30。 | 30 |
技术分(17分) | 技术参数响应(7分) | 1、打★项为重要技术指标,一条不满足则取消投标资格;技术参数完全满足的得7分; 非★项为一般技术指标,一条不满足扣3分,累计3条不满足,视为重大偏离,此项不得分; | 7 |
产品及方案设计(10分) | 1、要求所投高密AP2 设备射频卡数量大于3个,且支持2.4G射频卡与5.G射频卡互相转换,支持则得2分,不支持不得分。保留测试权利。 | 2 | |
2、无线控制器支持多账户分权管理功能,实现一台物理AC设备或多台物理AC设备虚拟成一台AC设备后,均能受多账户管理,各账户分别管理不同的无线信息。提供国家权威机构测试报告证明并加盖厂商投标专用章或公章,能提供得2分,不提供不得分。 | 2 | ||
3、无线控制器支持分级功能,中心AC可对分支AC起到备份作用,中心AC可以统一监控各个分支AC的运行状态、AP和用户信息;中心AC可以统一对分支AC进行软件升级,分支AC可以共享中心AC的AP容量License;中心AC支持虚拟化,提高整网的稳定性。提供国家权威机构测试报告证明并加盖厂商投标专用章或公章,能提供得2分,不提供不得分。 | 2 | ||
4、无线控制器支持有线口抓包功能,实现AC设备根据规则抓取端口的报文,提供国家权威机构测试报告证明并加盖厂商投标专用章或公章,能提供得2分,不提供不得分。 | 2 | ||
5、免费提供无线优化平台,网优平台可以分析出网络问题,支持问题区域、问题AP、问题终端定位功能;网优平台支持全网无线设备体验分析,支持上下线失败次数,终端的平均信号强度、平均丢包率、平均时延参数查询,支持排序方便定位问题;网优平台支持一键优化功能,支持办公室,高密会议等常见场景优化方案,以上功能提供截图并加盖厂商投标专用章或公章,能提供得2分,不提供不得分。保留测试权利。 | 2 | ||
3、商务部分(40分) | 厂商实力(20分) | 1、为了保障客户利益,确保系统建设工程服务质量,要求投标供应商具备较高的信息安全集成能力,获得中国网络安全审查技术与认证中心(ISCCC)颁发的信息系统安全集成服务资质,提供一级证书得5分,提供二级证书得2分,不提供不得分。(查询官网:http://www.isccc.gov.cn) | 5 |
2、为了保障客户利益,确保系统建设工程服务质量,要求投标供应商具备较高的安全工程服务能力,获得中国信息安全测评中心颁发的国家信息安全测评/信息安全服务资质(安全工程类)认证证书,提供一级证书得2分,提供二级证书得5分,不提供不得分。(查询官网:http://www.itsec.gov.cn) | 5 | ||
3、为了保障客户利益,确保系统建设工程服务质量,要求投标供应商具备较高的信息通信服务能力,获得中国通信企业协会颁发的信息通信建设企业服务能力资质证书,提供甲级证书得5分,提供乙级或以下证书得2分,不提供不得分。 | 5 | ||
4、投标供应商提供中华人民共和国增值电信业务经营许可证(许可范围包含无线数据传送业务),提供得3分,不提供不得分。 | 3 | ||
5、为了保障客户利益,确保系统建设工程服务质量,要求产品制造商具备较高的服务水平和技术水平,符合ITSS信息技术服务运行维护标准,提供ITSS信息技术服务运行维护标准符合性证书复印件、ITSS官网查询链接(www.itss.cn)及截图证明。提供证明材料得1分,不提供不得分。 | 1 | ||
6、为保证售后服务质量,要求产品制造商具有完善的售后服务体系,专业的售后服务队伍,健全的售后服务制度,通过CTEAS售后服务体系完善程度认证(七星级),提供证书复印件、全国认证认可信息公共服务平台查询链接及截图证明。提供证明材料得1分,不提供不得分。 | 1 | ||
付款方式(20分) | 按月分为24期付款得20分、按年分2期付款得10分、一次性付款不得分,满分20分。 | 20 | |
售后服务能力 (13分) | 售后服务方案能力(13分) | 1、投标企业所投产品生产企业出具售后服务承诺函,全部产品免费质保五年得10分,未能提供的不得分。 | 10 |
2、投标人必须在牡丹江设有本地售后服务机构、提供本地工程及售后服务能力,满足要求得1分,否则不得分。(以营业执照或驻黑龙江机构证明文件为准) | 1 | ||
3、投标人提供本项目的制作、计划、运输、保险、安装调试、技术服务、培训等工作方案得1分(其中方案可行性强、针对性强、操作性强),以上如有一项不响应的扣0.5-1分直到扣完为止。 | 1 | ||
4、针对本项目提供售后服务方案:包括1.网络变更;2.业务割接计划;3.节假日保障计划 4.日常巡检计划,最多得1分;否则不得分。 | 1 | ||
满分 | 100 |
返回顶部