招标
中国银行广东省分行2021年负载均衡器设备采购项目采购公告
金额
-
项目地址
广东省
发布时间
2021/07/23
公告摘要
项目编号zb-10-04f-2021-d-e13635
预算金额-
招标公司中国银行股份有限公司广东省分行
招标联系人梁经理
招标代理机构公诚管理咨询有限公司
代理联系人李先生18680285672
标书截止时间2021/07/30
投标截止时间-
公告正文
中国银行广东省分行2021年负载均衡器设备采购项目采购公告
(招标编号:ZB-10-04F-2021-D-E13635)
项目所在地区:广东省
一、招标条件
本中国银行广东省分行2021年负载均衡器设备采购项目已由项目审批/核准/备
案机关批准,项目资金来源为其他资金\,招标人为中国银行股份有限公司广东
省分行。本项目已具备招标条件,现招标方式为其它方式。
二、项目概况和招标范围
规模:本项目拟采购1家供应商为中国银行广东省分行提供负载均衡器设备
采购
范围:本招标项目划分为1个标段,本次招标为其中的:
(001)中国银行广东省分行2021年负载均衡器设备采购项目;
三、投标人资格要求
(001中国银行广东省分行2021年负载均衡器设备采购项目)的投标人资格能力要
求:(一)供应商资质要求
1、具备应答设备品牌厂家针对本项目的唯一授权(厂家以自身名义参加的除外
)。
2、2018年至今具有一个与应答设备品牌一致的负载均衡器销售案例。
3、注册地在广州市内或在广州市内设有常驻服务机构。
(二)供应商基本要求
1、具有独立承担民事责任的能力。
2、遵守法律法规,具有良好的商业信誉和健全的财务会计制度。
3、在参加我行采购活动前3年内,经营活动中没有重大违法违规记录或涉及环
境保护、劳动用工等方面的违法违规行为,以及没有被我行认定为损害我行权
益的行为。
4、提供的货物、工程或服务符合国家、行业标准及我行要求。5、具有为我行提供货物、工程或服务所必需的设备和专业技术能力。
6、截至本项目公告发布之日,未被禁止参与我行采购活动(已解除处罚的除外
)。
7、报名截止时间前5年内未曾与我行发生采购及其他诉讼方面的法律纠纷。
8、不接受联合体参加。
9、未经采购方同意不得将本项目以任何方式进行转包或分包。
10、供应商应主动披露与其存在关联关系的其他供应商。对于存在关联关系的
不同供应商,不得同时参加同一子包采购或者未划分子包的同一项目采购。关
联关系企业包含以下情况之一:
(1)与本单位的单位负责人(含法人)为同一人的其他单位;
(2)与本单位存在直接控股、管理关系的其他单位,含母公司与全资子公司或
由其控股的子公司(但国家控股的企业之间不仅因为同受国家控股而具有关联
关系)。
11、其他要求
供应商应主动披露其与我行人员利益关系,对于存在下列情形之一的供应商,
我行保留不接受其参与本项目的权利:
(1)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员曾经与中国银行广东省分行(含辖属分支机构)存在劳动关系;
(2)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员与中国银行广东省分行采购相关部门(信息科技部、越秀支行、财
务管理部)管理层成员或利益关联人员有夫妻、直系血亲关系。
;
本项目不允许联合体投标。
四、招标文件的获取
获取时间:从2021年07月24日 09时00分到2021年07月30日 17时30分
获取方式:1、时间:2021年7月24日至2021年7月30日,每天上午9:00至12
:00,下午12:00至17:30(北京时间,法定节假日除外
)。2、地点:公诚管理咨询有限公司“诚E招”电子采购交易平台(www.cheng
ezhao.com)。3、方式:符合资格的供应商应当在规定时间内前往诚E招电子采购交易平台完成报名登记并获取竞争性磋商文件。(1)“诚E招”注册方式详
见【诚E招电子采购交易平台-帮助中心-操作指南-
注册指引】,注册成功后请登录,登陆后可在【常用文件】处下载《投标人&供
应商操作手册》;“报名登记”方式详见《投标人&供应商操作手册》-
“3.1.1”;“购买文件、支付及下载文件”方式详见《投标人&供应商操作手
册》 -
“3.2”。(2)在诚E招电子采购交易平台完成购买竞争性磋商文件即完成投标
登记。(3)平台操作若有疑问,可致电客服热线:020-
89524219。服务时间8:30-
17:30(法定公休日、法定节假日除外)。4、售价:免费。
五、投标文件的递交
递交截止时间:2021年08月04日 09时30分
递交方式:广州市东风西路197号
广州国际金融大厦附属综合楼三楼集中采购中心纸质文件递交
六、开标时间及地点
开标时间:2021年08月04日 09时30分
开标地点:广州市东风西路197号
广州国际金融大厦附属综合楼三楼集中采购中心
七、其他
公诚管理咨询有限公司受中国银行股份有限公司广东省分行的委托,对
中国银行广东省分行2021年负载均衡器设备采购项目
进行竞争性磋商采购。欢迎符合资格条件的供应商参加。
一、项目基本情况
1、项目编号:ZB-10-04F-2021-D-E13635
2、项目名称:中国银行广东省分行2021年负载均衡器设备采购项目
3、项目内容及需求:本项目拟采购1家供应商为中国银行广东省分行提供负载
均衡器设备采购,详见第二部分《用户需求书》。
二、供应商资格条件:
(一)供应商资质要求
1、具备应答设备品牌厂家针对本项目的唯一授权(厂家以自身名义参加的除外
)。2、2018年至今具有一个与应答设备品牌一致的负载均衡器销售案例。
3、注册地在广州市内或在广州市内设有常驻服务机构。
(二)供应商基本要求
1、具有独立承担民事责任的能力。
2、遵守法律法规,具有良好的商业信誉和健全的财务会计制度。
3、在参加我行采购活动前3年内,经营活动中没有重大违法违规记录或涉及环
境保护、劳动用工等方面的违法违规行为,以及没有被我行认定为损害我行权
益的行为。
4、提供的货物、工程或服务符合国家、行业标准及我行要求。
5、具有为我行提供货物、工程或服务所必需的设备和专业技术能力。
6、截至本项目公告发布之日,未被禁止参与我行采购活动(已解除处罚的除外
)。
7、报名截止时间前5年内未曾与我行发生采购及其他诉讼方面的法律纠纷。
8、不接受联合体参加。
9、未经采购方同意不得将本项目以任何方式进行转包或分包。
10、供应商应主动披露与其存在关联关系的其他供应商。对于存在关联关系的
不同供应商,不得同时参加同一子包采购或者未划分子包的同一项目采购。关
联关系企业包含以下情况之一:
(1)与本单位的单位负责人(含法人)为同一人的其他单位;
(2)与本单位存在直接控股、管理关系的其他单位,含母公司与全资子公司或
由其控股的子公司(但国家控股的企业之间不仅因为同受国家控股而具有关联
关系)。
11、其他要求
供应商应主动披露其与我行人员利益关系,对于存在下列情形之一的供应商,
我行保留不接受其参与本项目的权利:
(1)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员曾经与中国银行广东省分行(含辖属分支机构)存在劳动关系;
(2)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员与中国银行广东省分行采购相关部门(信息科技部、越秀支行、财务管理部)管理层成员或利益关联人员有夫妻、直系血亲关系。
三、本项目磋商文件获取方式:
1、时间:2021年7月24日至2021年7月30日,每天上午9:00至12:00,下午12:00
至17:30(北京时间,法定节假日除外 )。
2、地点:公诚管理咨询有限公司“诚E招”电子采购交易平台(www.chengezha
o.com)。
3、方式:符合资格的供应商应当在规定时间内前往诚E招电子采购交易平台完
成报名登记并获取竞争性磋商文件。
(1)“诚E招”注册方式详见【诚E招电子采购交易平台-帮助中心-操作指南-
注册指引】,注册成功后请登录,登陆后可在【常用文件】处下载《投标人&供
应商操作手册》;“报名登记”方式详见《投标人&供应商操作手册》-
“3.1.1”;“购买文件、支付及下载文件”方式详见《投标人&供应商操作手
册》 -“3.2”。
(2)在诚E招电子采购交易平台完成购买竞争性磋商文件即完成投标登记。
(3)平台操作若有疑问,可致电客服热线:020-89524219。服务时间8:30-
17:30(法定公休日、法定节假日除外)。
4、售价:免费。
四、响应文件提交
1、截止时间:2021年8月4日9:30分(北京时间)
2、地点:广州市东风西路197号
广州国际金融大厦附属综合楼三楼集中采购中心。
五、磋商时间
1、时间:2021年8月4日9:30分(北京时间),具体磋商时间按递交响应文件
先后顺序进行排序。
2、地点:广州市东风西路197号
广州国际金融大厦附属综合楼三楼集中采购中心。
六、其他补充事宜
无。
七、代理机构联系方式联系人:李先生
电话:18680285672;
邮箱:gczx_zbywb@163.com;
联系地址:广州市东风西路197号中国银行广东省分行综合楼三楼集中采购中心
;
采购代理机构:公诚管理咨询有限公司
发布时间:2021年7月23日
八、监督部门
本招标项目的监督部门为\。
九、联系方式
招 标 人:中国银行股份有限公司广东省分行
地 址:广州市越秀区东风西路197—199号
联 系 人:梁经理
电 话:\
电子邮件:\
招标代理机构:公诚管理咨询有限公司
地 址: 广州市天河北路423号远晖商厦8楼
联 系 人: 李先生
电 话: 18680285672
电子邮件: gczx_zbywb@163.com
招标人或其招标代理机构主要负责人(项目负责人): (签名)
招标人或其招标代理机构: (盖章)用户需求书
一、采购内容
负载均衡器设备3台(不大于2U专用负载均衡硬件产品,CPU不少于4核,内存
不低于32G,硬盘不低于512G,双电源,L4吞吐量不低于20G,L4新建连接数不低
于30万,最大并发连接数不低于1000万,L7吞吐量不低于8G,L7新建连接数不低
于40万,接口至少包含6个千兆电口,4个千兆光口及多模模块,4个万兆光口及多
模模块,支持虚拟化并包含至少5个虚拟子设备的license授权,5年原厂保修服
务)。
二、产品要求
★
1、基本要求(由厂商提供的书面材料需加盖厂商公章)
(1)设备保修到期后的年度维保成本不高于设备采购价值的10%。
(2)合同期内产品如有重大安全漏洞导致用户无法正常使用或被监管单位限
制使用的,需承诺可免费提供相关升级或修复服务,仍无法修复解决的,应免费
更换为同等性能的、满足使用要求的应急设备。
2、扩展要求(非必须满足,由涉及产品的书面材料需加盖厂商公章)
类别 功能要求 功能要点
1、支持动态端口聚合,支持的算法包括但不限于源IP+目的IP、源
二三层转 MAC+目的MAC、基于端口等。
发 2、支持RIPv1/v2、OSPF、BGP、ISIS、RIPng等路由协议。
3、支持IPV4/IPV6双协议栈。
1、支持TCP、HTTP、ICMP、DNS、SNMP、UDP、SMTP、POP3、SSL、Oracle
、FTP、SIP、RADIUS、自定义等健康监测方式。
2、支持TCP半连接健康检查。
3、支持通过WEB页面,非命令行的方式,支持手动健康检查,无需
负载均
配置真实服务即可对服务器进行健康检查,生成测试结果,进行业
衡功能 L4-
务分析。
L7负载均
4、需支持基于名称、IP、端口对真实服务进行模糊搜索,同时支持
衡功能要
批量操作的方式,便于批量修改真实服务策略,同时下发配置,提
求
高运维效率。
5、需支持以台账(如Excel)的形式,导入/导出服务器负载均衡、
链路负载均衡等业务的相关配置信息,提高运维效率。
6、健康监测发现真实服务异常后,可以对其进行手动恢复。
7、支持源IP、目的IP、SIP、HASH、http cookie(多种cookie模式)、http
header、URL、Radius、DHCP、L2TP、SSL
ID、自定义等多种会话保持方式
8、支持多种负载均衡调度算法(如轮询、加权轮询、最小连接、加
权最小连接、源地址散列、源地址源端口散列、目的地址散列、最
小流量、加权最佳性能、每源地址轮询等),支持URL、HTTP
Header等自定义服务器负载均衡算法。
9、支持对应用快速切换,发现业务系统故障后及时告知访问源重
新建立连接,减少等待时间。
10、支持识别通过HTTP代理或负载均衡方式连接到Web服务器的客
户端最原始的IP地址的HTTP请求头字段,实现对访问源的溯源。
11、支持TCP应用经过设备源NAT之后也能实现对访问源的溯源。
12、支持服务器过载保护,可根据每台服务器处理性能不同,分别
设置每台服务器的连接上限,一旦达到连接上线,则将请求分配到
其它服务器,实现每台服务器的过载保护。
13、支持对服务器端及访问源端分别进行并发连接限制,当Web服
务器全部宕机或达到设置的最大并发连接数时,采用排队机制,有
效预防服务器宕机。
14、支持在虚拟服务WEB页面配置界面里,同时新建并且配置高级
策略,例如基于HTTP内容负载均衡、内容重写、HTTP缓存等策略,
并且可以实现多个虚服务批量新增、删除、修改,统一下发配置,
简化配置。
15、支持针对某一个虚拟服务,关闭TCP全状态检测功能。
16、支持对某一个虚拟服务进行vlan级的访问控制。
17、支持查询服务器的异常状态信息,以及对故障原因的分析。
部署方式
支持持串接、旁路和三角传输部署模式
要求
1、支持配置独立的SSL加速卡,提供服务器SSL卸载功能。
2、支持HTTP优化,支持将多条连接复用成一条连接,也可将一条
连接拆分成多条连接。
服务器性
3、支持HTTP压缩,通过采用工业标准的GZIP等算法来压缩HTTP数
设备运 能优化
据,从而降低服务器性能以及带宽损耗。
维要求
4、需支持HTTP缓存,通过缓存用户频繁访问的web内容,从而降低
后台服务器的负载压力,并且提升用户访问的响应速度。
1、支持双机热备、VRRP多主、静默双机等多种模式,满足不同级别
可靠性要 的可靠性需求。
求 2、支持N+M集群部署,实现基于N+M的高可用和秒级切换,并且集
群支持非抢占模式。3、双机热备以及N+M集中技术支持手动配置同步的方式,避免配置
失误导致的运维风险。
4、支持手动方式的配置同步检查,检查设备之间的配置是否保持
一致。
5、支持在管理页面首页显示详细的集群状态信息。
1、内置防火墙功能,支持包过滤、安全域等功能。
2、支持IPv4包过滤策略冗余分析功能,在服务区域进行访问控制
安全防护 场景下进行策略自动冗余分析并提供优化建议,减少设备无效配
要求 置。
3、DOS/DDOS防护:支持大流量的DOS/DDOS和SYN
Flood攻击和入侵防护。
1、支持CLI,WEB(HTTP/HTTPS),SSH等管理方式。
2、支持SNMP协议的管理。
3、具备扩展功能的API接口和标准XML接口。
4、中文管理界面,且能够展示服务器或链路的并发连接数、新建
连接数和流量,支持设备的性能以报表形式呈现。
5、支持tacacs+、radius、LDAP管理员认证配置方式。
设备管理 6、控制平面和转发平面分离,即使超过设备的处理能力,也可对
及运维要 设备的正常管理,在设备界面可呈现控制核CPU、数据核CPU。
求 7、需支持端口镜像功能,能够将本地业务接口流量信息镜像发给
安全分析设备,以实现数据流量的安全分析。
8、支持WEB管理界面在线抓包功能,能基于IP、端口、协议、抓包个
数,接口的单向/双向抓包。
9、支持主动方式的硬件故障诊断功能。检测包括但不限于cpu、内
存、电源、风扇等运行状态。
10、支持通过标准syslog可导出系统日志。
产品具备《计算机软件著作权登记证书》
产品《计算机信息系统安全专用产品销售许可证》或《中国国家信息安全产品
产品认 认证证书》。
证要求 厂商的同类产品技术先进,具备较好的行业发展潜力(可提供第三方分析报告
)。
厂商获得信息技术应用创新工作委员会会员单位资格
3、关于设备功能的验证要求
对于设备基本要求及扩展要求中涉及产品功能呈现的,需要在谈判当天进行现
场演示。如供应商中标后,发现供货产品对上述已确认响应的功能的呈现存在伪造、欺瞒等造假行为的,我行有权利终止合同,并要求供应商退回全部合同款项
并赔偿相关的全部损失。用户需求书
一、采购内容
负载均衡器设备3台(不大于2U专用负载均衡硬件产品,CPU不少于4核,内存
不低于32G,硬盘不低于512G,双电源,L4吞吐量不低于20G,L4新建连接数不低
于30万,最大并发连接数不低于1000万,L7吞吐量不低于8G,L7新建连接数不低
于40万,接口至少包含6个千兆电口,4个千兆光口及多模模块,4个万兆光口及多
模模块,支持虚拟化并包含至少5个虚拟子设备的license授权,5年原厂保修服
务)。
二、产品要求
★
1、基本要求(由厂商提供的书面材料需加盖厂商公章)
(1)设备保修到期后的年度维保成本不高于设备采购价值的10%。
(2)合同期内产品如有重大安全漏洞导致用户无法正常使用或被监管单位限
制使用的,需承诺可免费提供相关升级或修复服务,仍无法修复解决的,应免费
更换为同等性能的、满足使用要求的应急设备。
2、扩展要求(非必须满足,由涉及产品的书面材料需加盖厂商公章)
类别 功能要求 功能要点
4、支持动态端口聚合,支持的算法包括但不限于源IP+目的IP、源
二三层转 MAC+目的MAC、基于端口等。
发 5、支持RIPv1/v2、OSPF、BGP、ISIS、RIPng等路由协议。
6、支持IPV4/IPV6双协议栈。
18、支持TCP、HTTP、ICMP、DNS、SNMP、UDP、SMTP、POP3、SSL、Oracl
e、FTP、SIP、RADIUS、自定义等健康监测方式。
19、支持TCP半连接健康检查。
负载均 20、支持通过WEB页面,非命令行的方式,支持手动健康检查,无需
衡功能 L4- 配置真实服务即可对服务器进行健康检查,生成测试结果,进行业
L7负载均 务分析。
衡功能要 21、需支持基于名称、IP、端口对真实服务进行模糊搜索,同时支
求 持批量操作的方式,便于批量修改真实服务策略,同时下发配置,
提高运维效率。
22、需支持以台账(如Excel)的形式,导入/导出服务器负载均衡、
链路负载均衡等业务的相关配置信息,提高运维效率。
23、健康监测发现真实服务异常后,可以对其进行手动恢复。24、支持源IP、目的IP、SIP、HASH、http
cookie(多种cookie模式)、http
header、URL、Radius、DHCP、L2TP、SSL
ID、自定义等多种会话保持方式
25、支持多种负载均衡调度算法(如轮询、加权轮询、最小连接、加
权最小连接、源地址散列、源地址源端口散列、目的地址散列、最
小流量、加权最佳性能、每源地址轮询等),支持URL、HTTP
Header等自定义服务器负载均衡算法。
26、支持对应用快速切换,发现业务系统故障后及时告知访问源重
新建立连接,减少等待时间。
27、支持识别通过HTTP代理或负载均衡方式连接到Web服务器的客
户端最原始的IP地址的HTTP请求头字段,实现对访问源的溯源。
28、支持TCP应用经过设备源NAT之后也能实现对访问源的溯源。
29、支持服务器过载保护,可根据每台服务器处理性能不同,分别
设置每台服务器的连接上限,一旦达到连接上线,则将请求分配到
其它服务器,实现每台服务器的过载保护。
30、支持对服务器端及访问源端分别进行并发连接限制,当Web服
务器全部宕机或达到设置的最大并发连接数时,采用排队机制,有
效预防服务器宕机。
31、支持在虚拟服务WEB页面配置界面里,同时新建并且配置高级
策略,例如基于HTTP内容负载均衡、内容重写、HTTP缓存等策略,
并且可以实现多个虚服务批量新增、删除、修改,统一下发配置,
简化配置。
32、支持针对某一个虚拟服务,关闭TCP全状态检测功能。
33、支持对某一个虚拟服务进行vlan级的访问控制。
34、支持查询服务器的异常状态信息,以及对故障原因的分析。
部署方式
支持持串接、旁路和三角传输部署模式
要求
5、支持配置独立的SSL加速卡,提供服务器SSL卸载功能。
6、支持HTTP优化,支持将多条连接复用成一条连接,也可将一条
连接拆分成多条连接。
服务器性
设备运 7、支持HTTP压缩,通过采用工业标准的GZIP等算法来压缩HTTP数
能优化
维要求 据,从而降低服务器性能以及带宽损耗。
8、需支持HTTP缓存,通过缓存用户频繁访问的web内容,从而降低
后台服务器的负载压力,并且提升用户访问的响应速度。
6、支持双机热备、VRRP多主、静默双机等多种模式,满足不同级别
可靠性要
的可靠性需求。
求
7、支持N+M集群部署,实现基于N+M的高可用和秒级切换,并且集群支持非抢占模式。
8、双机热备以及N+M集中技术支持手动配置同步的方式,避免配置
失误导致的运维风险。
9、支持手动方式的配置同步检查,检查设备之间的配置是否保持
一致。
10、支持在管理页面首页显示详细的集群状态信息。
4、内置防火墙功能,支持包过滤、安全域等功能。
5、支持IPv4包过滤策略冗余分析功能,在服务区域进行访问控制
安全防护 场景下进行策略自动冗余分析并提供优化建议,减少设备无效配
要求 置。
6、DOS/DDOS防护:支持大流量的DOS/DDOS和SYN
Flood攻击和入侵防护。
11、支持CLI,WEB(HTTP/HTTPS),SSH等管理方式。
12、支持SNMP协议的管理。
13、具备扩展功能的API接口和标准XML接口。
14、中文管理界面,且能够展示服务器或链路的并发连接数、新建
连接数和流量,支持设备的性能以报表形式呈现。
15、支持tacacs+、radius、LDAP管理员认证配置方式。
设备管理 16、控制平面和转发平面分离,即使超过设备的处理能力,也可对
及运维要 设备的正常管理,在设备界面可呈现控制核CPU、数据核CPU。
求 17、需支持端口镜像功能,能够将本地业务接口流量信息镜像发给
安全分析设备,以实现数据流量的安全分析。
18、支持WEB管理界面在线抓包功能,能基于IP、端口、协议、抓包
个数,接口的单向/双向抓包。
19、支持主动方式的硬件故障诊断功能。检测包括但不限于cpu、
内存、电源、风扇等运行状态。
20、支持通过标准syslog可导出系统日志。
产品具备《计算机软件著作权登记证书》
产品《计算机信息系统安全专用产品销售许可证》或《中国国家信息安全产品
产品认 认证证书》。
证要求 厂商的同类产品技术先进,具备较好的行业发展潜力(可提供第三方分析报告
)。
厂商获得信息技术应用创新工作委员会会员单位资格
4、关于设备功能的验证要求
对于设备基本要求及扩展要求中涉及产品功能呈现的,需要在谈判当天进行现
场演示。如供应商中标后,发现供货产品对上述已确认响应的功能的呈现存在伪造、欺瞒等造假行为的,我行有权利终止合同,并要求供应商退回全部合同款项
并赔偿相关的全部损失。
(招标编号:ZB-10-04F-2021-D-E13635)
项目所在地区:广东省
一、招标条件
本中国银行广东省分行2021年负载均衡器设备采购项目已由项目审批/核准/备
案机关批准,项目资金来源为其他资金\,招标人为中国银行股份有限公司广东
省分行。本项目已具备招标条件,现招标方式为其它方式。
二、项目概况和招标范围
规模:本项目拟采购1家供应商为中国银行广东省分行提供负载均衡器设备
采购
范围:本招标项目划分为1个标段,本次招标为其中的:
(001)中国银行广东省分行2021年负载均衡器设备采购项目;
三、投标人资格要求
(001中国银行广东省分行2021年负载均衡器设备采购项目)的投标人资格能力要
求:(一)供应商资质要求
1、具备应答设备品牌厂家针对本项目的唯一授权(厂家以自身名义参加的除外
)。
2、2018年至今具有一个与应答设备品牌一致的负载均衡器销售案例。
3、注册地在广州市内或在广州市内设有常驻服务机构。
(二)供应商基本要求
1、具有独立承担民事责任的能力。
2、遵守法律法规,具有良好的商业信誉和健全的财务会计制度。
3、在参加我行采购活动前3年内,经营活动中没有重大违法违规记录或涉及环
境保护、劳动用工等方面的违法违规行为,以及没有被我行认定为损害我行权
益的行为。
4、提供的货物、工程或服务符合国家、行业标准及我行要求。5、具有为我行提供货物、工程或服务所必需的设备和专业技术能力。
6、截至本项目公告发布之日,未被禁止参与我行采购活动(已解除处罚的除外
)。
7、报名截止时间前5年内未曾与我行发生采购及其他诉讼方面的法律纠纷。
8、不接受联合体参加。
9、未经采购方同意不得将本项目以任何方式进行转包或分包。
10、供应商应主动披露与其存在关联关系的其他供应商。对于存在关联关系的
不同供应商,不得同时参加同一子包采购或者未划分子包的同一项目采购。关
联关系企业包含以下情况之一:
(1)与本单位的单位负责人(含法人)为同一人的其他单位;
(2)与本单位存在直接控股、管理关系的其他单位,含母公司与全资子公司或
由其控股的子公司(但国家控股的企业之间不仅因为同受国家控股而具有关联
关系)。
11、其他要求
供应商应主动披露其与我行人员利益关系,对于存在下列情形之一的供应商,
我行保留不接受其参与本项目的权利:
(1)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员曾经与中国银行广东省分行(含辖属分支机构)存在劳动关系;
(2)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员与中国银行广东省分行采购相关部门(信息科技部、越秀支行、财
务管理部)管理层成员或利益关联人员有夫妻、直系血亲关系。
;
本项目不允许联合体投标。
四、招标文件的获取
获取时间:从2021年07月24日 09时00分到2021年07月30日 17时30分
获取方式:1、时间:2021年7月24日至2021年7月30日,每天上午9:00至12
:00,下午12:00至17:30(北京时间,法定节假日除外
)。2、地点:公诚管理咨询有限公司“诚E招”电子采购交易平台(www.cheng
ezhao.com)。3、方式:符合资格的供应商应当在规定时间内前往诚E招电子采购交易平台完成报名登记并获取竞争性磋商文件。(1)“诚E招”注册方式详
见【诚E招电子采购交易平台-帮助中心-操作指南-
注册指引】,注册成功后请登录,登陆后可在【常用文件】处下载《投标人&供
应商操作手册》;“报名登记”方式详见《投标人&供应商操作手册》-
“3.1.1”;“购买文件、支付及下载文件”方式详见《投标人&供应商操作手
册》 -
“3.2”。(2)在诚E招电子采购交易平台完成购买竞争性磋商文件即完成投标
登记。(3)平台操作若有疑问,可致电客服热线:020-
89524219。服务时间8:30-
17:30(法定公休日、法定节假日除外)。4、售价:免费。
五、投标文件的递交
递交截止时间:2021年08月04日 09时30分
递交方式:广州市东风西路197号
广州国际金融大厦附属综合楼三楼集中采购中心纸质文件递交
六、开标时间及地点
开标时间:2021年08月04日 09时30分
开标地点:广州市东风西路197号
广州国际金融大厦附属综合楼三楼集中采购中心
七、其他
公诚管理咨询有限公司受中国银行股份有限公司广东省分行的委托,对
中国银行广东省分行2021年负载均衡器设备采购项目
进行竞争性磋商采购。欢迎符合资格条件的供应商参加。
一、项目基本情况
1、项目编号:ZB-10-04F-2021-D-E13635
2、项目名称:中国银行广东省分行2021年负载均衡器设备采购项目
3、项目内容及需求:本项目拟采购1家供应商为中国银行广东省分行提供负载
均衡器设备采购,详见第二部分《用户需求书》。
二、供应商资格条件:
(一)供应商资质要求
1、具备应答设备品牌厂家针对本项目的唯一授权(厂家以自身名义参加的除外
)。2、2018年至今具有一个与应答设备品牌一致的负载均衡器销售案例。
3、注册地在广州市内或在广州市内设有常驻服务机构。
(二)供应商基本要求
1、具有独立承担民事责任的能力。
2、遵守法律法规,具有良好的商业信誉和健全的财务会计制度。
3、在参加我行采购活动前3年内,经营活动中没有重大违法违规记录或涉及环
境保护、劳动用工等方面的违法违规行为,以及没有被我行认定为损害我行权
益的行为。
4、提供的货物、工程或服务符合国家、行业标准及我行要求。
5、具有为我行提供货物、工程或服务所必需的设备和专业技术能力。
6、截至本项目公告发布之日,未被禁止参与我行采购活动(已解除处罚的除外
)。
7、报名截止时间前5年内未曾与我行发生采购及其他诉讼方面的法律纠纷。
8、不接受联合体参加。
9、未经采购方同意不得将本项目以任何方式进行转包或分包。
10、供应商应主动披露与其存在关联关系的其他供应商。对于存在关联关系的
不同供应商,不得同时参加同一子包采购或者未划分子包的同一项目采购。关
联关系企业包含以下情况之一:
(1)与本单位的单位负责人(含法人)为同一人的其他单位;
(2)与本单位存在直接控股、管理关系的其他单位,含母公司与全资子公司或
由其控股的子公司(但国家控股的企业之间不仅因为同受国家控股而具有关联
关系)。
11、其他要求
供应商应主动披露其与我行人员利益关系,对于存在下列情形之一的供应商,
我行保留不接受其参与本项目的权利:
(1)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员曾经与中国银行广东省分行(含辖属分支机构)存在劳动关系;
(2)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员与中国银行广东省分行采购相关部门(信息科技部、越秀支行、财务管理部)管理层成员或利益关联人员有夫妻、直系血亲关系。
三、本项目磋商文件获取方式:
1、时间:2021年7月24日至2021年7月30日,每天上午9:00至12:00,下午12:00
至17:30(北京时间,法定节假日除外 )。
2、地点:公诚管理咨询有限公司“诚E招”电子采购交易平台(www.chengezha
o.com)。
3、方式:符合资格的供应商应当在规定时间内前往诚E招电子采购交易平台完
成报名登记并获取竞争性磋商文件。
(1)“诚E招”注册方式详见【诚E招电子采购交易平台-帮助中心-操作指南-
注册指引】,注册成功后请登录,登陆后可在【常用文件】处下载《投标人&供
应商操作手册》;“报名登记”方式详见《投标人&供应商操作手册》-
“3.1.1”;“购买文件、支付及下载文件”方式详见《投标人&供应商操作手
册》 -“3.2”。
(2)在诚E招电子采购交易平台完成购买竞争性磋商文件即完成投标登记。
(3)平台操作若有疑问,可致电客服热线:020-89524219。服务时间8:30-
17:30(法定公休日、法定节假日除外)。
4、售价:免费。
四、响应文件提交
1、截止时间:2021年8月4日9:30分(北京时间)
2、地点:广州市东风西路197号
广州国际金融大厦附属综合楼三楼集中采购中心。
五、磋商时间
1、时间:2021年8月4日9:30分(北京时间),具体磋商时间按递交响应文件
先后顺序进行排序。
2、地点:广州市东风西路197号
广州国际金融大厦附属综合楼三楼集中采购中心。
六、其他补充事宜
无。
七、代理机构联系方式联系人:李先生
电话:18680285672;
邮箱:gczx_zbywb@163.com;
联系地址:广州市东风西路197号中国银行广东省分行综合楼三楼集中采购中心
;
采购代理机构:公诚管理咨询有限公司
发布时间:2021年7月23日
八、监督部门
本招标项目的监督部门为\。
九、联系方式
招 标 人:中国银行股份有限公司广东省分行
地 址:广州市越秀区东风西路197—199号
联 系 人:梁经理
电 话:\
电子邮件:\
招标代理机构:公诚管理咨询有限公司
地 址: 广州市天河北路423号远晖商厦8楼
联 系 人: 李先生
电 话: 18680285672
电子邮件: gczx_zbywb@163.com
招标人或其招标代理机构主要负责人(项目负责人): (签名)
招标人或其招标代理机构: (盖章)用户需求书
一、采购内容
负载均衡器设备3台(不大于2U专用负载均衡硬件产品,CPU不少于4核,内存
不低于32G,硬盘不低于512G,双电源,L4吞吐量不低于20G,L4新建连接数不低
于30万,最大并发连接数不低于1000万,L7吞吐量不低于8G,L7新建连接数不低
于40万,接口至少包含6个千兆电口,4个千兆光口及多模模块,4个万兆光口及多
模模块,支持虚拟化并包含至少5个虚拟子设备的license授权,5年原厂保修服
务)。
二、产品要求
★
1、基本要求(由厂商提供的书面材料需加盖厂商公章)
(1)设备保修到期后的年度维保成本不高于设备采购价值的10%。
(2)合同期内产品如有重大安全漏洞导致用户无法正常使用或被监管单位限
制使用的,需承诺可免费提供相关升级或修复服务,仍无法修复解决的,应免费
更换为同等性能的、满足使用要求的应急设备。
2、扩展要求(非必须满足,由涉及产品的书面材料需加盖厂商公章)
类别 功能要求 功能要点
1、支持动态端口聚合,支持的算法包括但不限于源IP+目的IP、源
二三层转 MAC+目的MAC、基于端口等。
发 2、支持RIPv1/v2、OSPF、BGP、ISIS、RIPng等路由协议。
3、支持IPV4/IPV6双协议栈。
1、支持TCP、HTTP、ICMP、DNS、SNMP、UDP、SMTP、POP3、SSL、Oracle
、FTP、SIP、RADIUS、自定义等健康监测方式。
2、支持TCP半连接健康检查。
3、支持通过WEB页面,非命令行的方式,支持手动健康检查,无需
负载均
配置真实服务即可对服务器进行健康检查,生成测试结果,进行业
衡功能 L4-
务分析。
L7负载均
4、需支持基于名称、IP、端口对真实服务进行模糊搜索,同时支持
衡功能要
批量操作的方式,便于批量修改真实服务策略,同时下发配置,提
求
高运维效率。
5、需支持以台账(如Excel)的形式,导入/导出服务器负载均衡、
链路负载均衡等业务的相关配置信息,提高运维效率。
6、健康监测发现真实服务异常后,可以对其进行手动恢复。
7、支持源IP、目的IP、SIP、HASH、http cookie(多种cookie模式)、http
header、URL、Radius、DHCP、L2TP、SSL
ID、自定义等多种会话保持方式
8、支持多种负载均衡调度算法(如轮询、加权轮询、最小连接、加
权最小连接、源地址散列、源地址源端口散列、目的地址散列、最
小流量、加权最佳性能、每源地址轮询等),支持URL、HTTP
Header等自定义服务器负载均衡算法。
9、支持对应用快速切换,发现业务系统故障后及时告知访问源重
新建立连接,减少等待时间。
10、支持识别通过HTTP代理或负载均衡方式连接到Web服务器的客
户端最原始的IP地址的HTTP请求头字段,实现对访问源的溯源。
11、支持TCP应用经过设备源NAT之后也能实现对访问源的溯源。
12、支持服务器过载保护,可根据每台服务器处理性能不同,分别
设置每台服务器的连接上限,一旦达到连接上线,则将请求分配到
其它服务器,实现每台服务器的过载保护。
13、支持对服务器端及访问源端分别进行并发连接限制,当Web服
务器全部宕机或达到设置的最大并发连接数时,采用排队机制,有
效预防服务器宕机。
14、支持在虚拟服务WEB页面配置界面里,同时新建并且配置高级
策略,例如基于HTTP内容负载均衡、内容重写、HTTP缓存等策略,
并且可以实现多个虚服务批量新增、删除、修改,统一下发配置,
简化配置。
15、支持针对某一个虚拟服务,关闭TCP全状态检测功能。
16、支持对某一个虚拟服务进行vlan级的访问控制。
17、支持查询服务器的异常状态信息,以及对故障原因的分析。
部署方式
支持持串接、旁路和三角传输部署模式
要求
1、支持配置独立的SSL加速卡,提供服务器SSL卸载功能。
2、支持HTTP优化,支持将多条连接复用成一条连接,也可将一条
连接拆分成多条连接。
服务器性
3、支持HTTP压缩,通过采用工业标准的GZIP等算法来压缩HTTP数
设备运 能优化
据,从而降低服务器性能以及带宽损耗。
维要求
4、需支持HTTP缓存,通过缓存用户频繁访问的web内容,从而降低
后台服务器的负载压力,并且提升用户访问的响应速度。
1、支持双机热备、VRRP多主、静默双机等多种模式,满足不同级别
可靠性要 的可靠性需求。
求 2、支持N+M集群部署,实现基于N+M的高可用和秒级切换,并且集
群支持非抢占模式。3、双机热备以及N+M集中技术支持手动配置同步的方式,避免配置
失误导致的运维风险。
4、支持手动方式的配置同步检查,检查设备之间的配置是否保持
一致。
5、支持在管理页面首页显示详细的集群状态信息。
1、内置防火墙功能,支持包过滤、安全域等功能。
2、支持IPv4包过滤策略冗余分析功能,在服务区域进行访问控制
安全防护 场景下进行策略自动冗余分析并提供优化建议,减少设备无效配
要求 置。
3、DOS/DDOS防护:支持大流量的DOS/DDOS和SYN
Flood攻击和入侵防护。
1、支持CLI,WEB(HTTP/HTTPS),SSH等管理方式。
2、支持SNMP协议的管理。
3、具备扩展功能的API接口和标准XML接口。
4、中文管理界面,且能够展示服务器或链路的并发连接数、新建
连接数和流量,支持设备的性能以报表形式呈现。
5、支持tacacs+、radius、LDAP管理员认证配置方式。
设备管理 6、控制平面和转发平面分离,即使超过设备的处理能力,也可对
及运维要 设备的正常管理,在设备界面可呈现控制核CPU、数据核CPU。
求 7、需支持端口镜像功能,能够将本地业务接口流量信息镜像发给
安全分析设备,以实现数据流量的安全分析。
8、支持WEB管理界面在线抓包功能,能基于IP、端口、协议、抓包个
数,接口的单向/双向抓包。
9、支持主动方式的硬件故障诊断功能。检测包括但不限于cpu、内
存、电源、风扇等运行状态。
10、支持通过标准syslog可导出系统日志。
产品具备《计算机软件著作权登记证书》
产品《计算机信息系统安全专用产品销售许可证》或《中国国家信息安全产品
产品认 认证证书》。
证要求 厂商的同类产品技术先进,具备较好的行业发展潜力(可提供第三方分析报告
)。
厂商获得信息技术应用创新工作委员会会员单位资格
3、关于设备功能的验证要求
对于设备基本要求及扩展要求中涉及产品功能呈现的,需要在谈判当天进行现
场演示。如供应商中标后,发现供货产品对上述已确认响应的功能的呈现存在伪造、欺瞒等造假行为的,我行有权利终止合同,并要求供应商退回全部合同款项
并赔偿相关的全部损失。用户需求书
一、采购内容
负载均衡器设备3台(不大于2U专用负载均衡硬件产品,CPU不少于4核,内存
不低于32G,硬盘不低于512G,双电源,L4吞吐量不低于20G,L4新建连接数不低
于30万,最大并发连接数不低于1000万,L7吞吐量不低于8G,L7新建连接数不低
于40万,接口至少包含6个千兆电口,4个千兆光口及多模模块,4个万兆光口及多
模模块,支持虚拟化并包含至少5个虚拟子设备的license授权,5年原厂保修服
务)。
二、产品要求
★
1、基本要求(由厂商提供的书面材料需加盖厂商公章)
(1)设备保修到期后的年度维保成本不高于设备采购价值的10%。
(2)合同期内产品如有重大安全漏洞导致用户无法正常使用或被监管单位限
制使用的,需承诺可免费提供相关升级或修复服务,仍无法修复解决的,应免费
更换为同等性能的、满足使用要求的应急设备。
2、扩展要求(非必须满足,由涉及产品的书面材料需加盖厂商公章)
类别 功能要求 功能要点
4、支持动态端口聚合,支持的算法包括但不限于源IP+目的IP、源
二三层转 MAC+目的MAC、基于端口等。
发 5、支持RIPv1/v2、OSPF、BGP、ISIS、RIPng等路由协议。
6、支持IPV4/IPV6双协议栈。
18、支持TCP、HTTP、ICMP、DNS、SNMP、UDP、SMTP、POP3、SSL、Oracl
e、FTP、SIP、RADIUS、自定义等健康监测方式。
19、支持TCP半连接健康检查。
负载均 20、支持通过WEB页面,非命令行的方式,支持手动健康检查,无需
衡功能 L4- 配置真实服务即可对服务器进行健康检查,生成测试结果,进行业
L7负载均 务分析。
衡功能要 21、需支持基于名称、IP、端口对真实服务进行模糊搜索,同时支
求 持批量操作的方式,便于批量修改真实服务策略,同时下发配置,
提高运维效率。
22、需支持以台账(如Excel)的形式,导入/导出服务器负载均衡、
链路负载均衡等业务的相关配置信息,提高运维效率。
23、健康监测发现真实服务异常后,可以对其进行手动恢复。24、支持源IP、目的IP、SIP、HASH、http
cookie(多种cookie模式)、http
header、URL、Radius、DHCP、L2TP、SSL
ID、自定义等多种会话保持方式
25、支持多种负载均衡调度算法(如轮询、加权轮询、最小连接、加
权最小连接、源地址散列、源地址源端口散列、目的地址散列、最
小流量、加权最佳性能、每源地址轮询等),支持URL、HTTP
Header等自定义服务器负载均衡算法。
26、支持对应用快速切换,发现业务系统故障后及时告知访问源重
新建立连接,减少等待时间。
27、支持识别通过HTTP代理或负载均衡方式连接到Web服务器的客
户端最原始的IP地址的HTTP请求头字段,实现对访问源的溯源。
28、支持TCP应用经过设备源NAT之后也能实现对访问源的溯源。
29、支持服务器过载保护,可根据每台服务器处理性能不同,分别
设置每台服务器的连接上限,一旦达到连接上线,则将请求分配到
其它服务器,实现每台服务器的过载保护。
30、支持对服务器端及访问源端分别进行并发连接限制,当Web服
务器全部宕机或达到设置的最大并发连接数时,采用排队机制,有
效预防服务器宕机。
31、支持在虚拟服务WEB页面配置界面里,同时新建并且配置高级
策略,例如基于HTTP内容负载均衡、内容重写、HTTP缓存等策略,
并且可以实现多个虚服务批量新增、删除、修改,统一下发配置,
简化配置。
32、支持针对某一个虚拟服务,关闭TCP全状态检测功能。
33、支持对某一个虚拟服务进行vlan级的访问控制。
34、支持查询服务器的异常状态信息,以及对故障原因的分析。
部署方式
支持持串接、旁路和三角传输部署模式
要求
5、支持配置独立的SSL加速卡,提供服务器SSL卸载功能。
6、支持HTTP优化,支持将多条连接复用成一条连接,也可将一条
连接拆分成多条连接。
服务器性
设备运 7、支持HTTP压缩,通过采用工业标准的GZIP等算法来压缩HTTP数
能优化
维要求 据,从而降低服务器性能以及带宽损耗。
8、需支持HTTP缓存,通过缓存用户频繁访问的web内容,从而降低
后台服务器的负载压力,并且提升用户访问的响应速度。
6、支持双机热备、VRRP多主、静默双机等多种模式,满足不同级别
可靠性要
的可靠性需求。
求
7、支持N+M集群部署,实现基于N+M的高可用和秒级切换,并且集群支持非抢占模式。
8、双机热备以及N+M集中技术支持手动配置同步的方式,避免配置
失误导致的运维风险。
9、支持手动方式的配置同步检查,检查设备之间的配置是否保持
一致。
10、支持在管理页面首页显示详细的集群状态信息。
4、内置防火墙功能,支持包过滤、安全域等功能。
5、支持IPv4包过滤策略冗余分析功能,在服务区域进行访问控制
安全防护 场景下进行策略自动冗余分析并提供优化建议,减少设备无效配
要求 置。
6、DOS/DDOS防护:支持大流量的DOS/DDOS和SYN
Flood攻击和入侵防护。
11、支持CLI,WEB(HTTP/HTTPS),SSH等管理方式。
12、支持SNMP协议的管理。
13、具备扩展功能的API接口和标准XML接口。
14、中文管理界面,且能够展示服务器或链路的并发连接数、新建
连接数和流量,支持设备的性能以报表形式呈现。
15、支持tacacs+、radius、LDAP管理员认证配置方式。
设备管理 16、控制平面和转发平面分离,即使超过设备的处理能力,也可对
及运维要 设备的正常管理,在设备界面可呈现控制核CPU、数据核CPU。
求 17、需支持端口镜像功能,能够将本地业务接口流量信息镜像发给
安全分析设备,以实现数据流量的安全分析。
18、支持WEB管理界面在线抓包功能,能基于IP、端口、协议、抓包
个数,接口的单向/双向抓包。
19、支持主动方式的硬件故障诊断功能。检测包括但不限于cpu、
内存、电源、风扇等运行状态。
20、支持通过标准syslog可导出系统日志。
产品具备《计算机软件著作权登记证书》
产品《计算机信息系统安全专用产品销售许可证》或《中国国家信息安全产品
产品认 认证证书》。
证要求 厂商的同类产品技术先进,具备较好的行业发展潜力(可提供第三方分析报告
)。
厂商获得信息技术应用创新工作委员会会员单位资格
4、关于设备功能的验证要求
对于设备基本要求及扩展要求中涉及产品功能呈现的,需要在谈判当天进行现
场演示。如供应商中标后,发现供货产品对上述已确认响应的功能的呈现存在伪造、欺瞒等造假行为的,我行有权利终止合同,并要求供应商退回全部合同款项
并赔偿相关的全部损失。
类别 | 功能要求 | 功能要点 |
负载均 衡功能 | 二三层转 发 | 1、支持动态端口聚合,支持的算法包括但不限于源IP+目的IP、源 MAC+目的MAC、基于端口等。 2、支持RIPv1/v2、OSPF、BGP、ISIS、RIPng等路由协议。 3、支持IPV4/IPV6双协议栈。 |
L4- L7负载均 衡功能要 求 | 1、支持TCP、HTTP、ICMP、DNS、SNMP、UDP、SMTP、POP3、SSL、Oracle 、FTP、SIP、RADIUS、自定义等健康监测方式。 2、支持TCP半连接健康检查。 3、支持通过WEB页面,非命令行的方式,支持手动健康检查,无需 配置真实服务即可对服务器进行健康检查,生成测试结果,进行业 务分析。 4、需支持基于名称、IP、端口对真实服务进行模糊搜索,同时支持 批量操作的方式,便于批量修改真实服务策略,同时下发配置,提 高运维效率。 5、需支持以台账(如Excel)的形式,导入/导出服务器负载均衡、 链路负载均衡等业务的相关配置信息,提高运维效率。 6、健康监测发现真实服务异常后,可以对其进行手动恢复。 7、支持源IP、目的IP、SIP、HASH、http |
cookie(多种cookie模式)、http header、URL、Radius、DHCP、L2TP、SSL ID、自定义等多种会话保持方式 8、支持多种负载均衡调度算法(如轮询、加权轮询、最小连接、加 权最小连接、源地址散列、源地址源端口散列、目的地址散列、最 小流量、加权最佳性能、每源地址轮询等),支持URL、HTTP Header等自定义服务器负载均衡算法。 9、支持对应用快速切换,发现业务系统故障后及时告知访问源重 新建立连接,减少等待时间。 10、支持识别通过HTTP代理或负载均衡方式连接到Web服务器的客 户端最原始的IP地址的HTTP请求头字段,实现对访问源的溯源。 11、支持TCP应用经过设备源NAT之后也能实现对访问源的溯源。 12、支持服务器过载保护,可根据每台服务器处理性能不同,分别 设置每台服务器的连接上限,一旦达到连接上线,则将请求分配到 其它服务器,实现每台服务器的过载保护。 13、支持对服务器端及访问源端分别进行并发连接限制,当Web服 务器全部宕机或达到设置的最大并发连接数时,采用排队机制,有 效预防服务器宕机。 14、支持在虚拟服务WEB页面配置界面里,同时新建并且配置高级 策略,例如基于HTTP内容负载均衡、内容重写、HTTP缓存等策略, 并且可以实现多个虚服务批量新增、删除、修改,统一下发配置, 简化配置。 15、支持针对某一个虚拟服务,关闭TCP全状态检测功能。 16、支持对某一个虚拟服务进行vlan级的访问控制。 17、支持查询服务器的异常状态信息,以及对故障原因的分析。 | ||
设备运 维要求 | 部署方式 要求 | 支持持串接、旁路和三角传输部署模式 |
服务器性 能优化 | 1、支持配置独立的SSL加速卡,提供服务器SSL卸载功能。 2、支持HTTP优化,支持将多条连接复用成一条连接,也可将一条 连接拆分成多条连接。 3、支持HTTP压缩,通过采用工业标准的GZIP等算法来压缩HTTP数 据,从而降低服务器性能以及带宽损耗。 4、需支持HTTP缓存,通过缓存用户频繁访问的web内容,从而降低 后台服务器的负载压力,并且提升用户访问的响应速度。 | |
可靠性要 求 | 1、支持双机热备、VRRP多主、静默双机等多种模式,满足不同级别 的可靠性需求。 2、支持N+M集群部署,实现基于N+M的高可用和秒级切换,并且集 群支持非抢占模式。 |
3、双机热备以及N+M集中技术支持手动配置同步的方式,避免配置 失误导致的运维风险。 4、支持手动方式的配置同步检查,检查设备之间的配置是否保持 一致。 5、支持在管理页面首页显示详细的集群状态信息。 | ||
安全防护 要求 | 1、内置防火墙功能,支持包过滤、安全域等功能。 2、支持IPv4包过滤策略冗余分析功能,在服务区域进行访问控制 场景下进行策略自动冗余分析并提供优化建议,减少设备无效配 置。 3、DOS/DDOS防护:支持大流量的DOS/DDOS和SYN Flood攻击和入侵防护。 | |
设备管理 及运维要 求 | 1、支持CLI,WEB(HTTP/HTTPS),SSH等管理方式。 2、支持SNMP协议的管理。 3、具备扩展功能的API接口和标准XML接口。 4、中文管理界面,且能够展示服务器或链路的并发连接数、新建 连接数和流量,支持设备的性能以报表形式呈现。 5、支持tacacs+、radius、LDAP管理员认证配置方式。 6、控制平面和转发平面分离,即使超过设备的处理能力,也可对 设备的正常管理,在设备界面可呈现控制核CPU、数据核CPU。 7、需支持端口镜像功能,能够将本地业务接口流量信息镜像发给 安全分析设备,以实现数据流量的安全分析。 8、支持WEB管理界面在线抓包功能,能基于IP、端口、协议、抓包个 数,接口的单向/双向抓包。 9、支持主动方式的硬件故障诊断功能。检测包括但不限于cpu、内 存、电源、风扇等运行状态。 10、支持通过标准syslog可导出系统日志。 | |
产品认 证要求 | 产品具备《计算机软件著作权登记证书》 | |
产品《计算机信息系统安全专用产品销售许可证》或《中国国家信息安全产品 认证证书》。 | ||
厂商的同类产品技术先进,具备较好的行业发展潜力(可提供第三方分析报告 )。 | ||
厂商获得信息技术应用创新工作委员会会员单位资格 |
类别 | 功能要求 | 功能要点 |
负载均 衡功能 | 二三层转 发 | 4、支持动态端口聚合,支持的算法包括但不限于源IP+目的IP、源 MAC+目的MAC、基于端口等。 5、支持RIPv1/v2、OSPF、BGP、ISIS、RIPng等路由协议。 6、支持IPV4/IPV6双协议栈。 |
L4- L7负载均 衡功能要 求 | 18、支持TCP、HTTP、ICMP、DNS、SNMP、UDP、SMTP、POP3、SSL、Oracl e、FTP、SIP、RADIUS、自定义等健康监测方式。 19、支持TCP半连接健康检查。 20、支持通过WEB页面,非命令行的方式,支持手动健康检查,无需 配置真实服务即可对服务器进行健康检查,生成测试结果,进行业 务分析。 21、需支持基于名称、IP、端口对真实服务进行模糊搜索,同时支 持批量操作的方式,便于批量修改真实服务策略,同时下发配置, 提高运维效率。 22、需支持以台账(如Excel)的形式,导入/导出服务器负载均衡、 链路负载均衡等业务的相关配置信息,提高运维效率。 23、健康监测发现真实服务异常后,可以对其进行手动恢复。 |
24、支持源IP、目的IP、SIP、HASH、http cookie(多种cookie模式)、http header、URL、Radius、DHCP、L2TP、SSL ID、自定义等多种会话保持方式 25、支持多种负载均衡调度算法(如轮询、加权轮询、最小连接、加 权最小连接、源地址散列、源地址源端口散列、目的地址散列、最 小流量、加权最佳性能、每源地址轮询等),支持URL、HTTP Header等自定义服务器负载均衡算法。 26、支持对应用快速切换,发现业务系统故障后及时告知访问源重 新建立连接,减少等待时间。 27、支持识别通过HTTP代理或负载均衡方式连接到Web服务器的客 户端最原始的IP地址的HTTP请求头字段,实现对访问源的溯源。 28、支持TCP应用经过设备源NAT之后也能实现对访问源的溯源。 29、支持服务器过载保护,可根据每台服务器处理性能不同,分别 设置每台服务器的连接上限,一旦达到连接上线,则将请求分配到 其它服务器,实现每台服务器的过载保护。 30、支持对服务器端及访问源端分别进行并发连接限制,当Web服 务器全部宕机或达到设置的最大并发连接数时,采用排队机制,有 效预防服务器宕机。 31、支持在虚拟服务WEB页面配置界面里,同时新建并且配置高级 策略,例如基于HTTP内容负载均衡、内容重写、HTTP缓存等策略, 并且可以实现多个虚服务批量新增、删除、修改,统一下发配置, 简化配置。 32、支持针对某一个虚拟服务,关闭TCP全状态检测功能。 33、支持对某一个虚拟服务进行vlan级的访问控制。 34、支持查询服务器的异常状态信息,以及对故障原因的分析。 | ||
设备运 维要求 | 部署方式 要求 | 支持持串接、旁路和三角传输部署模式 |
服务器性 能优化 | 5、支持配置独立的SSL加速卡,提供服务器SSL卸载功能。 6、支持HTTP优化,支持将多条连接复用成一条连接,也可将一条 连接拆分成多条连接。 7、支持HTTP压缩,通过采用工业标准的GZIP等算法来压缩HTTP数 据,从而降低服务器性能以及带宽损耗。 8、需支持HTTP缓存,通过缓存用户频繁访问的web内容,从而降低 后台服务器的负载压力,并且提升用户访问的响应速度。 | |
可靠性要 求 | 6、支持双机热备、VRRP多主、静默双机等多种模式,满足不同级别 的可靠性需求。 7、支持N+M集群部署,实现基于N+M的高可用和秒级切换,并且集 |
群支持非抢占模式。 8、双机热备以及N+M集中技术支持手动配置同步的方式,避免配置 失误导致的运维风险。 9、支持手动方式的配置同步检查,检查设备之间的配置是否保持 一致。 10、支持在管理页面首页显示详细的集群状态信息。 | ||
安全防护 要求 | 4、内置防火墙功能,支持包过滤、安全域等功能。 5、支持IPv4包过滤策略冗余分析功能,在服务区域进行访问控制 场景下进行策略自动冗余分析并提供优化建议,减少设备无效配 置。 6、DOS/DDOS防护:支持大流量的DOS/DDOS和SYN Flood攻击和入侵防护。 | |
设备管理 及运维要 求 | 11、支持CLI,WEB(HTTP/HTTPS),SSH等管理方式。 12、支持SNMP协议的管理。 13、具备扩展功能的API接口和标准XML接口。 14、中文管理界面,且能够展示服务器或链路的并发连接数、新建 连接数和流量,支持设备的性能以报表形式呈现。 15、支持tacacs+、radius、LDAP管理员认证配置方式。 16、控制平面和转发平面分离,即使超过设备的处理能力,也可对 设备的正常管理,在设备界面可呈现控制核CPU、数据核CPU。 17、需支持端口镜像功能,能够将本地业务接口流量信息镜像发给 安全分析设备,以实现数据流量的安全分析。 18、支持WEB管理界面在线抓包功能,能基于IP、端口、协议、抓包 个数,接口的单向/双向抓包。 19、支持主动方式的硬件故障诊断功能。检测包括但不限于cpu、 内存、电源、风扇等运行状态。 20、支持通过标准syslog可导出系统日志。 | |
产品认 证要求 | 产品具备《计算机软件著作权登记证书》 | |
产品《计算机信息系统安全专用产品销售许可证》或《中国国家信息安全产品 认证证书》。 | ||
厂商的同类产品技术先进,具备较好的行业发展潜力(可提供第三方分析报告 )。 | ||
厂商获得信息技术应用创新工作委员会会员单位资格 |
返回顶部