电子政务外网IPv6项目 核心路由器招标变更公告(天等县人民政府办公室2024)



尚峰建设工程咨询有限公司关于升级改造天等县电子政务外网IPv6项目的更正公告(二)

一、项目基本情况

原公告的采购项目编号:CZZC2024-G3-250275-SFJS
原公告的采购项目名称:升级改造天等县电子政务外网IPv6项目
首次公告日期:2024年08月21日

二、更正信息

更正事项:采购文件
更正内容:

序号
更正项
更正前内容
更正后内容

1
第二章 采购需求
详见附件
详见附件

更正日期:2024年09月11日   

三、其他补充事宜
1.采购文件涉及以上更正内容的以此为准,其余不变。2.网址查询:本次公告同时在http://www.ccgp.gov.cn (中国政府采购网)、http://zfcg.gxzf.gov.cn(广西壮族自治区政府采购网)、ggzy.jgswj.gxzf.gov.cn/czggzy 【全国公共资源交易平台】(广西.崇左)上发布。
四、对本次公告提出询问,请按以下方式联系。   

1.采购人信息
名 称:天等县人民政府办公室
地 址:广西天等县天等镇和平路9号
联系方式:0771-3532059

2.采购代理机构信息
名 称:尚峰建设工程咨询有限公司
地 址:崇左市江州区石景林街道花山路嘉苑小区T08号
联系方式:0771-7925663

3.项目联系方式
项目联系人:徐妹艳
电 话:0771-7925663

附件信息:

更正公告(二)附件_20240911153200.pdf228.0K

公告概要:

公告信息:

采购项目名称
升级改造天等县电子政务外网IPv6项目

品目

采购单位
天等县人民政府办公室

行政区域
广西壮族自治区
公告时间
2024年09月11日 16:17

首次公告日期
2024年08月21日
更正日期
2024年09月11日

联系人及联系方式:

项目联系人
徐妹艳

项目联系电话
0771-7925663

采购单位
天等县人民政府办公室

采购单位地址
广西天等县天等镇和平路9号

采购单位联系方式
0771-3532059

代理机构名称
尚峰建设工程咨询有限公司

代理机构地址
崇左市江州区石景林街道花山路嘉苑小区T08号

代理机构联系方式
0771-7925663

附件:原《招标文件》第二章采购需求一览表为:序号标的名称数量及单位技术要求1核心路由器2台1、▲设备性能:整机高度≤5U,整机支持交换容量≥130Tbps,支持包转发率≥25000Mpps;2、设备架构:整机业务板插槽≥12个,主控板槽位≥2个,电源模块槽位≥2个,单槽位最大支持200Gbps线速转发不丢包;3、设备配置:提供主控板≥2块,交流电源模块≥2个,提供10GE光接口≥4个,千兆光接口≥20个,提供10GE单模光模块≥4个,千兆单模光模块≥20个,实配SRV6功能许可授权,实配网络分片功能许可授权;”4、▲自主可控:设备关键芯片(主控CPU芯片、NP转发及交换接入矩阵芯片)采用自研国产化芯片;5、路由协议:支持静态路由、RIP、RIPng、OSPF、IS-ISBGP、PIM、MSDP、MBGP、SRv6等路由协议;支持L2VPN、L3VPN、EVPN等VPN技术支持LDPLSP,RSVP-TE、SR-TE等MPLS技术,支持VXLAN、GRE等隧道技术;6、支持IPv6+能力(SRv6/FlexE硬切片/随流检测),满足网络演进要求;7、路由表项:IPv4路由表容量≥25M、IPv6路由表容量≥10M,IPv4转发表容量(FIB)≥4M、IPv6转发表容量(FIB)≥2M;8、▲硬切片技术:支持网络硬切片FlexE,支持1G粒度的网络硬切片能力,设备支持10GE端口FlexE;9、可靠性:支持全面的快速重路由FRR功能:IP/IPv6/LDP/TE/VPN/VPNv6FRR,倒换时间均≤50ms;10、设备支持接口类型:100GE、50GE、40GE、25GE、10GE、GE、FE、E1、POS、CPOS等接口;11、长距离传输光模块:100GE和50GE端口支持80km传输距离;12、智能检测:支持随流逐包的性能检测技术,对用户业务流进行直接的丢包、时1核心路由器2台延、流速等的监测,得到业务端到端或逐跳的丢包和时延信息,支持通过telemetry上送获得的性能数据;13、业务保障:支持根据不同的网络服务要求如时延、带宽、安全性和可靠性等来划分切片网络,以灵活的应对不同的网络应用场景;14、▲SDN与智能调优:支持硬切片的SDN自动化管理功能,支持硬切片间的流量调优功能,支持自由调整切片所经物理链路,支持硬切片在线带宽弹性扩容且业务不丢包;15、支持SRv6Policy多SID-LIST负载分担功能,且分担路数不低于8;16、系统管理:支持Console、Telnet、SSH、SNMP等管理方式;17、支持基于硬件的BFD故障探测技术,支持最小发包间隔5ms;18、系统安全:支持MACSec加密技术;19、支持5级H-QoS调度;20、配置3年维保服务;2汇聚路由器13台1、▲设备性能:整机高度≤1U,整机支持交换容量≥340Gbps,支持包转发率≥250Mpps;2、设备配置:提供千兆光接口≥16个,10GE光接口≥2个,千兆电接口≥4个,提供万兆单模光模块≥2个,千兆单模光模块≥2个,交流电源模块≥2个,实配SRV6功能许可授权,实配网络分片功能许可授权;3、▲自主可控:设备关键芯片(主控CPU芯片、NP转发及交换接入矩阵芯片)采用自研国产化芯片;4、协议与功能:支持RIP、OSPF、IS-IS、BGP等路由协议,支持L2VPN、L3VPN、EVPN等VPN技术支持LDPLSP,RSVP-TE、SR-TE等MPLS技术,支持VXLAN、GRE等隧道技术;5、路由表项:IPv4路由表容量≥512K,IPv6路由表容量≥64K,IPv4转发表容量(FIB)≥512K、IPv6转发表容量(FIB)≥64K;6、可靠性:支持基于硬件的BFD故障探测技术,支持最小发包间隔5ms;7、智能检测:支持随流逐包的性能检测技术,对用户业务流进行直接的丢包、时延、流速等的监测,得到业务端到端或逐跳的丢包和时延信息,支持通过telemetry上送获得的性能数据;8、支持SRv6Policy多SID-LIST负载分担功能,且分担路数不低于8;2汇聚路由器13台9、支持BGPFlowSpecification及BGPv6FlowSpecification技术,支持IPsec技术;10、具备IPv6+2.0能力,通过推进IPv6规模部署和应用专家委员会测试方法;11、配置3年维保服务;3接入路由器125台1、▲设备性能:整机高度≤1U,整机支持交换容量≥64Gbps,支持包转发率≥100Mpps;2、设备配置:千兆电端口≥8个,千兆光端口≥6个,交流电源≥1个,千兆光模块≥2个,实配SRV6功能许可授权,实配网络分片功能许可授权;3、▲自主可控:设备关键芯片(主控CPU芯片)采用自研国产化芯片;4、支持RIP、OSPF、IS-IS、BGP等路由协议,支持L2VPN、L3VPN、EVPN等VPN技术支持LDPLSP,RSVP-TE、SR-TE等MPLS技术,支持VXLAN、GRE等隧道技术;5、路由表项:IPv4路由表容量≥4K,IPv6路由表容量≥4K,IPv4转发表容量(FIB)≥4K、IPv6转发表容量(FIB)≥4K;6、▲网络切片:支持网络切片的SDN自动化管理功能,支持网络切片间的流量调优功能,支持自有调整切片所经物理链路;7、可靠性:支持基于硬件的BFD故障探测技术,支持最小发包间隔5ms;8、智能检测:支持随流逐包的性能检测技术,对用户业务流进行直接的丢包、时延、流速等的监测,得到业务端到端或逐跳的丢包和时延信息,支持通过telemetry上送获得的性能数据;9、支持SRv6Policy多SID-LIST负载分担功能,且分担路数不低于8;10、支持BGPFlowSpecification及BGPv6FlowSpecification技术;11、配置3年维保服务;4精密空调1台1、设备尺寸(宽*深*高):600mm*600mm*2000mm。2、▲总冷量≥12.5kW,显冷量≥11.7kW,显热比为0.9,风量≥3000m3/h。(制冷量额定工况:24℃回风温度,相对湿度50%,室外温度35℃)3、输入电压允许波动范围:380~415V±10%。4、温度调节范围:+18℃~+32℃。5、精密空调应由直流变频压缩机、EC风机、电子膨胀阀等主要部件组成。6、精密空调可支持制冷量30%~100%无极调节,按需输出冷量,大幅降低能耗。7、机组应具备不低于6kV防雷滤波规格,在极端浪涌条件下更加安全可靠。8、▲出厂预充冷媒,30m以内的内外机连管长度无需添加制冷剂。9、精密空调室外机换热器应采用平直翅片,不能采用开窗翅片,防止积灰脏堵,4精密空调1台影响机组性能和可靠性。10、精密空调控制器应采用不低于3.2英寸LCD屏,人机交互好。支持温湿度曲线显示。11、具备联动与群控功能,同一区域可以将不低于8套机组进行统一控制管理。12、空调应具有RS485接口,对系统进行远程巡检和参数的设置。5天等县电子政务外网点对点专线服务70条1、10M,服务期两年;6天等县电子政务外网SDN控制服务1项提供SDN控制器服务,单套设备服务能力要求:1、▲控制器架构及特性:SDN控制器应该支持统一的Portal来访问所有的SDN组件,包括设备管理,业务发放,网络优化,网络监控。实配140台网络设备管理授权;2、设备发现:支持网络设备空配置上线,自动发现网络中新安装的路由器并部署基本配置(LSRID,IP地址,IGP,协议),自动添加路由器构建物理拓扑;3、拓扑管理:支持拓扑分区域展示,支持按区域划分子网嵌套;支持网元软件管理,包括对网元进行保存、备份和策略管理,对网元软件进行升/降级包括加载、激活、恢复、任务管理、软件库管理;4、隧道管理:支持同时管理业务级SRv6Policy、SR-TELSP、RSVP-TELSP,支持发放隧道业务,支持显示业务路径信息和路径拓扑,支持对业务进行诊断;5、VPN业务管理:支持一键部署L3VPN、EVPN、VPLS业务,并绑定或创建隧道业务;支持业务级参数模板,支持自定义VPN参数模板,简化业务下发操作。VPN业务支持XSec加密;6、QoS业务管理:为提高设备和业务QoS参数的配置效率,降低运维人员对IP业务运营的负担,SDN控制器应提供QoS模板管理功能,支持对模板的创建、修改、删除、复制操作,支持设备及接口的批量下发与修改;7、业务智能优化:支持路径调优,基于网络时延、丢包、拥塞等指标变化情况,能够自动或手动对路径进行重新优化计算,触发路径优化计算的阈值和条件要求可以自定义组合设置;8、▲网络数字地图:支持通过BGP-LS、SNMP、telemetry协议自动发现网络的L3协议逻辑拓扑、带宽利用率拓扑和时延、丢包率拓扑、网元能耗拓扑;6天等县电子政务外网SDN控制服务1项9、▲切片管理:支持网络切片全生命周期管理,包括切片规划部署,切片分配入指定业务,切片上业务路径调整,切片扩缩容,支持硬切片最小1GFlexE带宽粒度,支持FlexE嵌套信道化子接口;支持切片业务还原,将网元上的切片或切片链路配置还原到SDN控制器,后续通过控制器实现网络切片端到端的管理;10、分析和报表:支持对网元、隧道、业务、链路、单板、接口等维度进行质量/流量采集监控,支持TopN柱状图、多对象趋势对比、多指标趋势对比、周期趋势对比、维度分组趋势对比等分析方法;11、网络监控与分析:支持业务质量随流检测,质差场景下检测模式由端到端自动切换到逐跳,可以分钟级呈现逐跳路径和质差节点/链路,显示丢包、时延及抖动指标,支持7*24小时历史路径及质量回溯;12、SDN控制器服务器配置:提供不低于2*64Core/2.6GHz处理器,16*32GB内存,10*1920GBSSD硬盘,GE电口≥8个,10GE光口≥4个,冗余900W交流电源;13、配套交换机配置:千兆以太网电口≥24个,万兆光口≥4个,冗余双电源;14、配置3年维保服务;7天等县电子政务外网互联网出口安全防护服务2项提供出口防火墙服务,单台设备服务能力要求:1、▲整机性能:防火墙吞吐量≥15Gbps,最大并发连接数≥1000万,每秒新建连接数≥25万,IPS吞吐量≥6Gbps,IPSecVPN吞吐量≥10Gbps,SSLVPN吞吐量≥1Gbps;2、设备配置:提供千兆Combo接口≥8,千兆电口≥4,千兆光口≥4,万兆光口≥6,万兆多模光模块≥6个,支持Bypass功能和接口,提供可拔插电源模块≥2,提供IPS、AV特征库升级授权≥36个月,提供URL远程查询升级≥36个月;3、▲芯片自主化:为满足安全自主可控要求,防火墙CPU芯片为国产芯片;4、路由功能:支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议;支持支持SRv6协议;5、IPv6协议:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议,支持IPv6overIPv4隧道,6RD隧道;6、流量控制:支持每IP的最大连接数限制,防护服务器;7、▲软件规格:支持URL识别能力和URL地址识别库,云端URL识别库≥1.2亿,支持可识别应用层协议数量≥6000种,系统预定义IPS签名数量≥20000,CVE和CNNVD编号的签名条目数不得少于11000,支持用户自定义签名规则,支持正则表达式;支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;7天等县电子政务外网互联网出口安全防护服务2项8、病毒防护:支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护,支持最大100层的病毒压缩文件检测和阻断,病毒库覆盖上亿级变种病毒;9、沙箱联动:防火墙支持与沙箱联动,根据沙箱检测结果联动防火墙阻断未知APT攻击;10、配置3年维保服务;8天等县电子政务外网运维管理区安全防护服务2项提供运维管理区防火墙服务,单台设备服务能力要求:1、▲整机性能:防火墙吞吐量≥9Gbps,最大并发连接数≥400万,每秒新建连接数≥8万;2、配置要求:千兆Combo接口≥8个,千兆电口≥4个,千兆光口≥4个,万兆光口≥6个,提供万兆多模光模块≥6个,提供IPS、AV特征库升级授权≥36个月,提供URL远程查询升级授权≥36个月;3、▲芯片自主化:为满足安全自主可控要求,防火墙CPU芯片为国产芯片;4、路由功能:支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议;支持支持SRv6协议;5、IPv6协议:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议,支持IPv6overIPv4隧道,6RD隧道;6、流量控制:支持每IP的最大连接数限制,防护服务器;7、软件规格:支持URL识别能力和URL地址识别库,云端URL识别库≥1.2亿,可识别应用层协议数量≥6000种,系统预定义IPS签名数量≥20000,CVE和CNNVD编号的签名条目数不得少于11000,支持用户自定义签名规则,支持正则表达式;支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;8、病毒防护:支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护,支持最大100层的病毒压缩文件检测和阻断,病毒库覆盖上亿级变种病毒;9、沙箱联动:防火墙支持与沙箱联动,根据沙箱检测结果联动防火墙阻断未知APT攻击;10、配置3年维保服务;9天等县电子政务外网互联网出口区入侵防御服务2项提供出口入侵防御服务,单台设备服务能力要求:1、硬件架构:所提供的产品服务必须为标准的机架式专业IPS入侵防御,不能提供防火墙的IPS功能模块;2、配置要求:业务口配置千兆Combo接口≥8个,配置千兆光口≥4个,千兆电口≥4,万兆光口≥6个,提供万兆多模光模块≥6个;3、▲设备性能:IPS检测吞吐量≥8Gbps,每秒新建连接数≥3.2万,最大并发连接9天等县电子政务外网互联网出口区入侵防御服务2项数≥50万,提供IPS特征库升级服务≥36个月;”4、▲芯片自主化:为满足安全自主可控要求,入侵防御CPU芯片为国产芯片;5、部署方式需灵活,必须支持透明直路部署模式、旁路部署模式;单台设备必须支持IDS/IPS混合部署方式,实现部分接口旁路检测,部分接口对直路防护,设备支持单臂部署方式,可以旁挂在二层或者三层设备上进行入侵防御;6、当风扇模块出现故障时,可以在防火墙不断电的情况下,对风扇模块进行更换;为了避免防火墙过热,要求更换风扇模块所用的时间控制在1分钟内;7、▲支持入侵防护功能,能够防范各种应用层攻击,包括但不限于:后门程序,木马程序,间谍软件,蠕虫,僵尸主机,异常代码,协议异常,扫描,可疑行为审计类等,能够对跨站攻击、SQL注入等WEB攻击行为进行有效防护,系统预定义入侵防御签名库数量不得少于8000条,支持用户自定义签名规则,支持正则表达式;8、支持应用识别控制功能,模块应包括对P2P,IM,网络游戏,炒股软件,语音聊天工具,流媒体,常用邮件以及远程控制软件等的识别和控制,支持不少于6000种的应用识别能力;9、支持攻击防护功能,支持SYNFlood、SYNACK、UDPFlood等DDoS防护,支持HTTPFlood、HTTPSFlood等应用层DDoS防护;10、系统支持除了基于攻击事件本身进行严重级别划分,还可以根据攻击与资产相关性关联进行风险级别定义,协助管理员关注实际环境中需要紧急处理的安全告警,提升安全事件响应效率;11、支持安全威胁的分析报表,提供基于威胁趋势、排行等呈现方式,支持接口流量、应用流量的分析报表,支持按日、周、月、导出报表;12、配置3年维保服务;10天等县电子政务外网互联网出口区上网行为管理服务2项提供出口上网行为管理服务,单台设备服务能力要求:1、▲性能要求:网络吞吐量≥8.5Gbps,最大并发连接数≥70万,新建连接数≥3.5万,千兆多模光模块≥4个;2、▲配置要求:千兆电接口≥12个,千兆光接口≥12个,内存≥2G,硬盘≥2T,提供特征库升级服务≥36个月;3、支持路由模式、透明(网桥)模式、混合模式、旁路模式;旁路部署支持加入多个物理接口;部署模式切换无需重启设备;4、支持应用智能识别,有效识别P2P和迅雷行为,识别模式可选择严格、适中、宽松,支持排除扫描端口;5、支持单用户全天分析报表,一个界面同时展示用户名、用户组、在线时长、虚拟身份(如QQ号码、微博账号等)、日志关联情况、全天流量使用分布、网站访问类别分布、全天关键网络行为轴等信息;10天等县电子政务外网互联网出口区上网行为管理服务2项6、支持会话的统计与分析,支持统计会话源Top20、会话目的Top20,以趋势图方式展示并发会话、新建、TCP、UDP、其他协议等趋势信息;针对会话支持正向排名,支持数据下钻跳转至详细列表,深入钻取会话中用户、用户组、源目IP、源目端口、协议、连接类型、应用、流量、时间等信息;支持多条件组合形成筛选条件;7、支持上网行为记录本地留存,方便事后行为回溯;支持将日志记录发送至第三方平台进行数据分析和呈现,发送数据支持蝶式交换加密算法;8、支持日志集中收集,并生成上网行为、系统健康、安全防护等类型的报表;9、支持APP认证,智能解析用户上网流量,获取APP特征和用户名信息,当存在未安装APP或未实名登录APP时,系统阻断用户上网请求并弹送APP安装页面;支持兼容PC、IOS、Android等系统,支持IP和域名白名单,放通与APP服务器交付流量;10、支持针对上网行为数量统计、邮件数量统计、访问网站排名、IM使用频率、搜索关键字排名、搜索关键字用户排名、恶意网站访问排名、社区行为数量统计、URL统计排名、其他应用排名等上网内容进行报表内容订阅,统计结果支持数据下钻跳转至详细列表,呈现数据源,将统计结果和数据源形成对应关系,帮助管理员深入认识和理解报表内容。11、配置3年维保服务;11天等县电子政务外网一体化网络运维管理服务1项提供一体化网络运维管理服务,单套设备服务能力要求:1、▲管理规模:系统支持大规模设备管理能力,可最多管理20000台网元,本次配置网络管理许可-200设备;硬件配置至少为:2*32Core/2.6GHz处理器,2*32GB内存,2*1920GBSSD硬盘,2*4GE电口,2*900W交流电源;2、▲管理范围:系统支持多种设备的管理,包括交换机、路由器、防火墙、WLAN、服务器、存储、操作系统、数据库、摄像头、GPON设备;3、系统架构:系统使用B/S架构,支持使用WEB浏览器进行界面展示;4、系统安全性:系统提供分权分域功能,为不同的用户、角色分配不同的设备管理范围和操作权限;5、集中监控:支持对全网设备告警的实时监控和统一浏览,并支持多种告警级别定义,可通过颜色或者文字区分紧急、重要、次要和提示等级别,并根据不通级别采取对应的处理策略;支持多种提醒方式,如告警实时提醒(告警板)、告警音响、Email、手机短信息提示;对于具体的当前告警,可以直接定位拓扑和设备面板,并且可以对具体的告警进行告警屏蔽设定;6、性能管理:支持对设备CPU、内存、设备连通性、设备响应时间、接口流量、网络通断率、利用率等指标的监控;7、系统开放性:系统提供三种北向接口(SNMP、FTP及Restful接口),可通过北向接口向上层系统提供告警、性能以及资源数据。11天等县电子政务外网一体化网络运维管理服务1项8、资源管理:支持将添加后的资源(如服务器、网络设备、存储设备等)进行分类和分组管理,用户通过配置不同的分组类型和分组将资源划分为不同类型以及不同分组。9、拓扑管理:系统支持过滤显示拓扑视图、查看全景图等功能,用户可以及时监控所关注的拓扑节点状态和了解拓扑视图全貌;10、故障管理:系统提供多领域、多厂商数据采集能力,包括从下层第三方系统采集网元的告警信息,并将告警集中显示在告警面板中。11、报表管理:支持用户拖拽式自定义报表内容,运用钻取、旋转、切片等操作,实现业务数据的灵活展现和统计汇总,提供自助式数据同比、环比、TOPN等分析功能。12、配置3年维保服务;12天等县电子政务外网现网升级改造服务1项对现有的151台网络设备、5台安全加固设备及配套软件、6台服务器及配套存储,如路由器、防火墙、终端安全管理服务器等设备,进行升级改造,维保续费,部件更换服务。更正为:序号标的名称数量及单位技术要求1核心路由器2台1、▲设备性能:整机高度≤5U,整机支持交换容量≥130Tbps,支持包转发率≥25000Mpps;2、设备架构:整机业务板插槽≥12个,主控板槽位≥2个,电源模块槽位≥2个,单槽位最大支持200Gbps线速转发不丢包;3、设备配置:提供主控板≥2块,交流电源模块≥2个,提供10GE光接口≥4个,千兆光接口≥20个,提供10GE单模光模块≥4个,千兆单模光模块≥20个,实配SRV6功能许可授权,实配网络分片功能许可授权;”4、▲自主可控:设备关键芯片(主控CPU芯片、NP转发及交换接入矩阵芯片)采用自研国产化芯片;1核心路由器2台5、路由协议:支持静态路由、RIP、RIPng、OSPF、IS-ISBGP、PIM、MSDP、MBGP、SRv6等路由协议;支持L2VPN、L3VPN、EVPN等VPN技术支持LDPLSP,RSVP-TE、SR-TE等MPLS技术,支持VXLAN、GRE等隧道技术;6、支持IPv6+能力(SRv6/FlexE硬切片/随流检测),满足网络演进要求;7、路由表项:IPv4路由表容量≥25M、IPv6路由表容量≥10M,IPv4转发表容量(FIB)≥4M、IPv6转发表容量(FIB)≥2M;8、▲硬切片技术:支持网络硬切片FlexE,支持1G粒度的网络硬切片能力,设备支持10GE端口FlexE;9、可靠性:支持全面的快速重路由FRR功能:IP/IPv6/LDP/TE/VPN/VPNv6FRR,倒换时间均≤50ms;10、设备支持接口类型:100GE、50GE、40GE、25GE、10GE、GE、FE、E1、POS、CPOS等接口;11、长距离传输光模块:100GE和50GE端口支持80km传输距离;12、智能检测:支持随流逐包的性能检测技术,对用户业务流进行直接的丢包、时延、流速等的监测,得到业务端到端或逐跳的丢包和时延信息,支持通过telemetry上送获得的性能数据;13、业务保障:支持根据不同的网络服务要求如时延、带宽、安全性和可靠性等来划分切片网络,以灵活的应对不同的网络应用场景;14、▲SDN与智能调优:支持硬切片的SDN自动化管理功能,支持硬切片间的流量调优功能,支持自由调整切片所经物理链路,支持硬切片在线带宽弹性扩容且业务不丢包;15、支持SRv6Policy多SID-LIST负载分担功能,且分担路数不低于8;16、系统管理:支持Console、Telnet、SSH、SNMP等管理方式;17、支持基于硬件的BFD故障探测技术,支持最小发包间隔5ms;18、系统安全:支持MACSec加密技术;19、支持5级H-QoS调度;20、配置5年维保服务;2汇聚路由器13台1、▲设备性能:整机高度≤1U,整机支持交换容量≥340Gbps,支持包转发率≥250Mpps;2、设备配置:提供千兆光接口≥16个,10GE光接口≥2个,千兆电接口≥4个,提供万兆单模光模块≥2个,千兆单模光模块≥2个,交流电源模块≥2个,实配SRV6功能许可授权,实配网络分片功能许可授权;3、▲自主可控:设备关键芯片(主控CPU芯片、NP转发及交换接入矩阵芯片)采用自研国产化芯片;4、协议与功能:支持RIP、OSPF、IS-IS、BGP等路由协议,支持L2VPN、L3VPN、EVPN等VPN技术支持LDPLSP,RSVP-TE、SR-TE等MPLS技术,支持VXLAN、GRE等隧道技术;5、路由表项:IPv4路由表容量≥512K,IPv6路由表容量≥64K,IPv4转发表容量(FIB)≥512K、IPv6转发表容量(FIB)≥64K;6、可靠性:支持基于硬件的BFD故障探测技术,支持最小发包间隔5ms;7、智能检测:支持随流逐包的性能检测技术,对用户业务流进行直接的丢包、时延、流速等的监测,得到业务端到端或逐跳的丢包和时延信息,支持通过telemetry上送获得的性能数据;8、支持SRv6Policy多SID-LIST负载分担功能,且分担路数不低于8;9、支持BGPFlowSpecification及BGPv6FlowSpecification技术,支持IPsec技术;10、具备IPv6+2.0能力,通过推进IPv6规模部署和应用专家委员会测试方法;11、配置5年维保服务;3接入路由器125台1、▲设备性能:整机高度≤1U,整机支持交换容量≥64Gbps,支持包转发率≥100Mpps;2、设备配置:千兆电端口≥8个,千兆光端口≥6个,交流电源≥1个,千兆光模块≥2个,实配SRV6功能许可授权,实配网络分片功能许可授权;3、▲自主可控:设备关键芯片(主控CPU芯片)采用自研国产化芯片;4、支持RIP、OSPF、IS-IS、BGP等路由协议,支持L2VPN、L3VPN、EVPN等VPN技术支持LDPLSP,RSVP-TE、SR-TE等MPLS技术,支持VXLAN、GRE等隧道技术;5、路由表项:IPv4路由表容量≥4K,IPv6路由表容量≥4K,IPv4转发表容量(FIB)≥4K、IPv6转发表容量(FIB)≥4K;6、▲网络切片:支持网络切片的SDN自动化管理功能,支持网络切片间的流量调优功能,支持自有调整切片所经物理链路;3接入路由器125台7、可靠性:支持基于硬件的BFD故障探测技术,支持最小发包间隔5ms;8、智能检测:支持随流逐包的性能检测技术,对用户业务流进行直接的丢包、时延、流速等的监测,得到业务端到端或逐跳的丢包和时延信息,支持通过telemetry上送获得的性能数据;9、支持SRv6Policy多SID-LIST负载分担功能,且分担路数不低于8;10、支持BGPFlowSpecification及BGPv6FlowSpecification技术;11、配置5年维保服务;4精密空调1台1、设备尺寸(宽*深*高):600mm*600mm*2000mm。2、▲总冷量≥12.5kW,显冷量≥11.7kW,显热比为0.9,风量≥3000m3/h。(制冷量额定工况:24℃回风温度,相对湿度50%,室外温度35℃)3、输入电压允许波动范围:380~415V±10%。4、温度调节范围:+18℃~+32℃。5、精密空调应由直流变频压缩机、EC风机、电子膨胀阀等主要部件组成。6、精密空调可支持制冷量30%~100%无极调节,按需输出冷量,大幅降低能耗。7、机组应具备不低于6kV防雷滤波规格,在极端浪涌条件下更加安全可靠。8、▲出厂预充冷媒,30m以内的内外机连管长度无需添加制冷剂。9、精密空调室外机换热器应采用平直翅片,不能采用开窗翅片,防止积灰脏堵,影响机组性能和可靠性。10、精密空调控制器应采用不低于3.2英寸LCD屏,人机交互好。支持温湿度曲线显示。11、具备联动与群控功能,同一区域可以将不低于8套机组进行统一控制管理。12、空调应具有RS485接口,对系统进行远程巡检和参数的设置。5天等县电子政务外网SDN控制服务1项提供SDN控制器服务,单套设备服务能力要求:1、▲控制器架构及特性:SDN控制器应该支持统一的Portal来访问所有的SDN组件,包括设备管理,业务发放,网络优化,网络监控。实配140台网络设备管理授权;2、设备发现:支持网络设备空配置上线,自动发现网络中新安装的路由器并部署基本配置(LSRID,IP地址,IGP,协议),自动添加路由器构建物理拓扑;3、拓扑管理:支持拓扑分区域展示,支持按区域划分子网嵌套;支持网元软件管理,包括对网元进行保存、备份和策略管理,对网元软件进行升/降级包括加载、5天等县电子政务外网SDN控制服务1项激活、恢复、任务管理、软件库管理;4、隧道管理:支持同时管理业务级SRv6Policy、SR-TELSP、RSVP-TELSP,支持发放隧道业务,支持显示业务路径信息和路径拓扑,支持对业务进行诊断;5、VPN业务管理:支持一键部署L3VPN、EVPN、VPLS业务,并绑定或创建隧道业务;支持业务级参数模板,支持自定义VPN参数模板,简化业务下发操作。VPN业务支持XSec加密;6、QoS业务管理:为提高设备和业务QoS参数的配置效率,降低运维人员对IP业务运营的负担,SDN控制器应提供QoS模板管理功能,支持对模板的创建、修改、删除、复制操作,支持设备及接口的批量下发与修改;7、业务智能优化:支持路径调优,基于网络时延、丢包、拥塞等指标变化情况,能够自动或手动对路径进行重新优化计算,触发路径优化计算的阈值和条件要求可以自定义组合设置;8、▲网络数字地图:支持通过BGP-LS、SNMP、telemetry协议自动发现网络的L3协议逻辑拓扑、带宽利用率拓扑和时延、丢包率拓扑、网元能耗拓扑;9、▲切片管理:支持网络切片全生命周期管理,包括切片规划部署,切片分配入指定业务,切片上业务路径调整,切片扩缩容,支持硬切片最小1GFlexE带宽粒度,支持FlexE嵌套信道化子接口;支持切片业务还原,将网元上的切片或切片链路配置还原到SDN控制器,后续通过控制器实现网络切片端到端的管理;10、分析和报表:支持对网元、隧道、业务、链路、单板、接口等维度进行质量/流量采集监控,支持TopN柱状图、多对象趋势对比、多指标趋势对比、周期趋势对比、维度分组趋势对比等分析方法;11、网络监控与分析:支持业务质量随流检测,质差场景下检测模式由端到端自动切换到逐跳,可以分钟级呈现逐跳路径和质差节点/链路,显示丢包、时延及抖动指标,支持7*24小时历史路径及质量回溯;12、SDN控制器服务器配置:提供不低于2*64Core/2.6GHz处理器,16*32GB内存,10*1920GBSSD硬盘,GE电口≥8个,10GE光口≥4个,冗余900W交流电源;13、配套交换机配置:千兆以太网电口≥24个,万兆光口≥4个,冗余双电源;14、配置5年维保服务;6天等县电子政务外网互2项提供出口防火墙服务,单台设备服务能力要求:1、▲整机性能:防火墙吞吐量≥15Gbps,最大并发连接数≥1000万,每秒新建连6联网出口安全防护服务2项接数≥25万,IPS吞吐量≥6Gbps,IPSecVPN吞吐量≥10Gbps,SSLVPN吞吐量≥1Gbps;2、设备配置:提供千兆Combo接口≥8,千兆电口≥4,千兆光口≥4,万兆光口≥6,万兆多模光模块≥6个,支持Bypass功能和接口,提供可拔插电源模块≥2,提供IPS、AV特征库升级授权≥36个月,提供URL远程查询升级≥36个月;3、▲芯片自主化:为满足安全自主可控要求,防火墙CPU芯片为国产芯片;4、路由功能:支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议;支持支持SRv6协议;5、IPv6协议:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议,支持IPv6overIPv4隧道,6RD隧道;6、流量控制:支持每IP的最大连接数限制,防护服务器;7、▲软件规格:支持URL识别能力和URL地址识别库,云端URL识别库≥1.2亿,支持可识别应用层协议数量≥6000种,系统预定义IPS签名数量≥20000,CVE和CNNVD编号的签名条目数不得少于11000,支持用户自定义签名规则,支持正则表达式;支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;8、病毒防护:支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护,支持最大100层的病毒压缩文件检测和阻断,病毒库覆盖上亿级变种病毒;9、沙箱联动:防火墙支持与沙箱联动,根据沙箱检测结果联动防火墙阻断未知APT攻击;10、配置5年维保服务;7天等县电子政务外网运维管理区安全防护服务2项提供运维管理区防火墙服务,单台设备服务能力要求:1、▲整机性能:防火墙吞吐量≥9Gbps,最大并发连接数≥400万,每秒新建连接数≥8万;2、配置要求:千兆Combo接口≥8个,千兆电口≥4个,千兆光口≥4个,万兆光口≥6个,提供万兆多模光模块≥6个,提供IPS、AV特征库升级授权≥36个月,提供URL远程查询升级授权≥36个月;3、▲芯片自主化:为满足安全自主可控要求,防火墙CPU芯片为国产芯片;4、路由功能:支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议;支持支持SRv6协议;5、IPv6协议:支持IPv6协议栈、IPV6穿越技术、IPV6路由协议,支持IPv6overIPv4隧道,6RD隧道;6、流量控制:支持每IP的最大连接数限制,防护服务器;7、软件规格:支持URL识别能力和URL地址识别库,云端URL识别库≥1.2亿,可识7天等县电子政务外网运维管理区安全防护服务2项别应用层协议数量≥6000种,系统预定义IPS签名数量≥20000,CVE和CNNVD编号的签名条目数不得少于11000,支持用户自定义签名规则,支持正则表达式;支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;8、病毒防护:支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护,支持最大100层的病毒压缩文件检测和阻断,病毒库覆盖上亿级变种病毒;9、沙箱联动:防火墙支持与沙箱联动,根据沙箱检测结果联动防火墙阻断未知APT攻击;10、配置5年维保服务;8天等县电子政务外网互联网出口区入侵防御服务2项提供出口入侵防御服务,单台设备服务能力要求:1、硬件架构:所提供的产品服务必须为标准的机架式专业IPS入侵防御,不能提供防火墙的IPS功能模块;2、配置要求:业务口配置千兆Combo接口≥8个,配置千兆光口≥4个,千兆电口≥4,万兆光口≥6个,提供万兆多模光模块≥6个;3、▲设备性能:IPS检测吞吐量≥8Gbps,每秒新建连接数≥3.2万,最大并发连接数≥50万,提供IPS特征库升级服务≥36个月;”4、▲芯片自主化:为满足安全自主可控要求,入侵防御CPU芯片为国产芯片;5、部署方式需灵活,必须支持透明直路部署模式、旁路部署模式;单台设备必须支持IDS/IPS混合部署方式,实现部分接口旁路检测,部分接口对直路防护,设备支持单臂部署方式,可以旁挂在二层或者三层设备上进行入侵防御;6、当风扇模块出现故障时,可以在防火墙不断电的情况下,对风扇模块进行更换;为了避免防火墙过热,要求更换风扇模块所用的时间控制在1分钟内;7、▲支持入侵防护功能,能够防范各种应用层攻击,包括但不限于:后门程序,木马程序,间谍软件,蠕虫,僵尸主机,异常代码,协议异常,扫描,可疑行为审计类等,能够对跨站攻击、SQL注入等WEB攻击行为进行有效防护,系统预定义入侵防御签名库数量不得少于8000条,支持用户自定义签名规则,支持正则表达式;8、支持应用识别控制功能,模块应包括对P2P,IM,网络游戏,炒股软件,语音聊天工具,流媒体,常用邮件以及远程控制软件等的识别和控制,支持不少于6000种的应用识别能力;9、支持攻击防护功能,支持SYNFlood、SYNACK、UDPFlood等DDoS防护,支持HTTPFlood、HTTPSFlood等应用层DDoS防护;10、系统支持除了基于攻击事件本身进行严重级别划分,还可以根据攻击与资产相关性关联进行风险级别定义,协助管理员关注实际环境中需要紧急处理的安全告警,提升安全事件响应效率;8天等县电子政务外网互联网出口区入侵防御服务2项11、支持安全威胁的分析报表,提供基于威胁趋势、排行等呈现方式,支持接口流量、应用流量的分析报表,支持按日、周、月、导出报表;12、配置5年维保服务;9天等县电子政务外网互联网出口区上网行为管理服务2项提供出口上网行为管理服务,单台设备服务能力要求:1、▲性能要求:网络吞吐量≥8.5Gbps,最大并发连接数≥70万,新建连接数≥3.5万,千兆多模光模块≥4个;2、▲配置要求:千兆电接口≥12个,千兆光接口≥12个,内存≥2G,硬盘≥2T,提供特征库升级服务≥36个月;3、支持路由模式、透明(网桥)模式、混合模式、旁路模式;旁路部署支持加入多个物理接口;部署模式切换无需重启设备;4、支持应用智能识别,有效识别P2P和迅雷行为,识别模式可选择严格、适中、宽松,支持排除扫描端口;5、支持单用户全天分析报表,一个界面同时展示用户名、用户组、在线时长、虚拟身份(如QQ号码、微博账号等)、日志关联情况、全天流量使用分布、网站访问类别分布、全天关键网络行为轴等信息;6、支持会话的统计与分析,支持统计会话源Top20、会话目的Top20,以趋势图方式展示并发会话、新建、TCP、UDP、其他协议等趋势信息;针对会话支持正向排名,支持数据下钻跳转至详细列表,深入钻取会话中用户、用户组、源目IP、源目端口、协议、连接类型、应用、流量、时间等信息;支持多条件组合形成筛选条件;7、支持上网行为记录本地留存,方便事后行为回溯;支持将日志记录发送至第三方平台进行数据分析和呈现,发送数据支持蝶式交换加密算法;8、支持日志集中收集,并生成上网行为、系统健康、安全防护等类型的报表;9、支持APP认证,智能解析用户上网流量,获取APP特征和用户名信息,当存在未安装APP或未实名登录APP时,系统阻断用户上网请求并弹送APP安装页面;支持兼容PC、IOS、Android等系统,支持IP和域名白名单,放通与APP服务器交付流量;10、支持针对上网行为数量统计、邮件数量统计、访问网站排名、IM使用频率、搜索关键字排名、搜索关键字用户排名、恶意网站访问排名、社区行为数量统计、URL统计排名、其他应用排名等上网内容进行报表内容订阅,统计结果支持数据下钻跳转至详细列表,呈现数据源,将统计结果和数据源形成对应关系,帮助管理员深入认识和理解报表内容。11、配置5年维保服务;10天等县电子政务外网一体化网络运1项提供一体化网络运维管理服务,单套设备服务能力要求:1、▲管理规模:系统支持大规模设备管理能力,可最多管理20000台网元,本次配置网络管理许可-200设备;硬件配置至少为:2*32Core/2.6GHz处理器,2*32GB10维管理服务1项内存,2*1920GBSSD硬盘,2*4GE电口,2*900W交流电源;2、▲管理范围:系统支持多种设备的管理,包括交换机、路由器、防火墙、WLAN、服务器、存储、操作系统、数据库、摄像头、GPON设备;3、系统架构:系统使用B/S架构,支持使用WEB浏览器进行界面展示;4、系统安全性:系统提供分权分域功能,为不同的用户、角色分配不同的设备管理范围和操作权限;5、集中监控:支持对全网设备告警的实时监控和统一浏览,并支持多种告警级别定义,可通过颜色或者文字区分紧急、重要、次要和提示等级别,并根据不通级别采取对应的处理策略;支持多种提醒方式,如告警实时提醒(告警板)、告警音响、Email、手机短信息提示;对于具体的当前告警,可以直接定位拓扑和设备面板,并且可以对具体的告警进行告警屏蔽设定;6、性能管理:支持对设备CPU、内存、设备连通性、设备响应时间、接口流量、网络通断率、利用率等指标的监控;7、系统开放性:系统提供三种北向接口(SNMP、FTP及Restful接口),可通过北向接口向上层系统提供告警、性能以及资源数据。8、资源管理:支持将添加后的资源(如服务器、网络设备、存储设备等)进行分类和分组管理,用户通过配置不同的分组类型和分组将资源划分为不同类型以及不同分组。9、拓扑管理:系统支持过滤显示拓扑视图、查看全景图等功能,用户可以及时监控所关注的拓扑节点状态和了解拓扑视图全貌;10、故障管理:系统提供多领域、多厂商数据采集能力,包括从下层第三方系统采集网元的告警信息,并将告警集中显示在告警面板中。11、报表管理:支持用户拖拽式自定义报表内容,运用钻取、旋转、切片等操作,实现业务数据的灵活展现和统计汇总,提供自助式数据同比、环比、TOPN等分析功能。12、配置5年维保服务;11天等县电子政务外网现网升级改造服务1项对现有的151台网络设备、5台安全加固设备及配套软件、6台服务器及配套存储,如路由器、防火墙、终端安全管理服务器等设备,进行升级改造,维保续费,部件更换服务。采购文件涉及以上更正内容的以此为准,其余不变。

投标 / 标书制作要点(原创)

本电子政务外网IPv6项目 核心路由器涉及「招标变更公告」,投标方需重点关注:① 营业执照经营范围须含招标变更公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086