升级 网络实训平台 设备招标公告(邵阳职业技术学院2022)
一、项目信息
项目名称:网络安全实训平台升级方案设备
项目编号:62022102367937532项目联系人及联系方式:尹茂宝13873914972
报价起止时间:2022-11-18 15:10 -2022-11-23 15:10
采购单位:邵阳职业技术学院
供应商规模要求:-
供应商资质要求:-
供应商基本要求:满足湖南省政府采购电子卖场管理办法的供应商
二、采购需求清单
商品名称
参数要求
购买数量
控制金额(元)
意向品牌
防火墙
核心参数要求:商品类目: 防火墙; 采购人需求描述:由于电子卖场提供设备不全,详细参数见采购需求附表。;次要参数要求:DCFW-1800E-N3002-Pro:1、采用多核网络处理器或ASIC的纯硬件架构,非X86,保障设备高性能、高可靠性; 2、提供≥9个GE接口,所有端口必须能够自定义局域网口和广域网口; 3、USB接口 ≥1个,用于外接移动硬盘存储日志,系统升级; 4、吞吐量:≥2Gbps,最大并发会话数:≥20万,;
1个
213500.00
-
买家留言:详细参数见附表,具体可咨询尹茂宝主任,电话:13873914972
附件:邵阳职院升级方案设备清单(国赛-)调整.xlsx邵阳职院升级方案设备清单(国赛-)调整.xlsx
响应附件要求:-
三、收货信息
送货方式:送货上门
送货时间:工作日09:00至17:00
送货期限:竞价成交后7个工作日内
送货地址:湖南省 邵阳市 大祥区 学院路街道 邵阳职业技术学院教务处
送货备注:-
四、商务要求
商务项目
商务要求
/
/
邵阳职院网络安全实训平台升级方案设备清单
邵阳职院网络安全实训平台升级方案设备清单
邵阳职院网络安全实训平台升级方案设备清单
邵阳职院网络安全实训平台升级方案设备清单
邵阳职院网络安全实训平台升级方案设备清单
邵阳职院网络安全实训平台升级方案设备清单
邵阳职院网络安全实训平台升级方案设备清单
邵阳职院网络安全实训平台升级方案设备清单
设备类别
参考设备名称
描述
单价
数量
单位
合计
备注
虚拟化交换机
CS6200-28X-pro
硬件规格
1、1U高,固化10/100/1000M以太网电接口≥24个,固化SFP千兆光接口≥4个,固化SFP+万兆光接口≥4个,机身固化内置双AC电源提;
2、机身支持Console口(RJ45)、带外管理口(MGMT端口,RJ45)、USB接口、Reset键;
3、满负荷情况下功耗≤30W;
4、要求设备1U高,深度≤330mm;
性能
5、交换容量≥598Gbps,包转发率≥270Mpps,若有多个指标,以最小指标为准。
功能
6、支持RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+ ;
7、支持OpenFlow;
8、支持MPLS VPN;
9、支持虚拟化,优雅重启(GR),CPU安全防护。
10、支持sflow,以太网OAM功能,支持CFM-OAM功能,当ULPP组成员端口收到与配置匹配的CFM(超时或恢复超时)时,能够进行联动操作。
11、支持专业级IPv4/v6 VLAN ACL,IPv6 port-range ACL。
12、支持FULL EAPS功能,支持多进程MSTP进程。
13、支持BFD for VRRP/静态路由/RIP/OSPF/BGP,拓扑变化时,设备能够快速收敛,收敛时间小于等于50ms。
14、IPv6 SAVI接入网源地址验证。
15、IPv6 DHCP Serve
25200
1
台
25200
防火墙
DCFW-1800E-N3002-Pro
1、采用多核网络处理器或ASIC的纯硬件架构,非X86,保障设备高性能、高可靠性;
2、提供≥9个GE接口,所有端口必须能够自定义局域网口和广域网口;
3、USB接口 ≥1个,用于外接移动硬盘存储日志,系统升级;
4、吞吐量:≥2Gbps,最大并发会话数:≥20万,
5、支持IPv6/v4双栈;
6、支持802.1Q trunk封装、端口镜像、STP/RSTP等功能;
7、支持透明、路由、混合三种工作模式;
8、可以实现基于源/目的IP地址,服务,协议,端口,用户,组和时间的访问控制;
9、支持对登录SSL VPN的用户端系统进行端点安全检查,包括指定文件、指定进程、系统补丁、浏览器版本、杀毒软件等方面;
11、支持在线病毒防护,采用并行流扫描引擎,文件接收传送的同时进行病毒扫描,减少延迟;
12、支持对主流DoS和DDos攻击的防护;
13、支持出站就近负载均衡技术,可动态探测链路响应速度并选择最优链路进行转发
14、提供1年全部特征库升级许可,包括:病毒库升级许可、URL分类库升级许可,IPS特征库升级许可、应用特征库升级许可
15、支持对登录SSLVPN的用户端系统进行端点安全检查,包括指定文件、指定进程、系统补丁、浏览器版本、杀毒软件等方面,提供产品配置页面截图
16、支持出站就近负载均衡技术,可动态探测链路响应速度并选择最优链路进行转发,提供产品配置界面截图
实训室操作兼容性考虑,要求与无线控制器、三层交换机为同一品牌
34800
1
台
34800
防火墙许可
USG-N3002-LIC
下一代防火墙1年全部USG特征库升级许可优惠包
包括:1年病毒库升级许可、1年URL分类库升级许可
1年IPS特征库升级许可、1年应用特征库升级许可
9700
1
个
9700
WEB应用防火墙
DCFW-1800-WAF-P
6个千兆电口,1个扩展插槽,1个Console ,存储 1T硬盘,机箱 1U。网络部署
1.支持透明流模式、透明代理模式、反向代理模式、路由牵引模式、镜像检测模式及镜像阻断模式
2.支持IPv4、IPv6双栈防护
镜像阻断3.支持旁路镜像模式下,对检测到的攻击进行旁路阻断
牵引防护4.支持通过BGP方式对流量进行牵引,并在清洗攻击后回注,回注过程支持设置SNAT策略
网络安全
5.支持静态及动态ARP管理
6.支持静态路由和策略路由管理
7.提供DNS服务器功能,支持服务器泛域名和普通域名服务
8.支持地址转换策略,包括DNAT/SNAT
9.支持静态及动态黑白名单策略,包括IP及URL黑白名单
10.支持基于源目的IP、端口服务和时间等元组的包过滤功能
Web安全防御11.支持HTTP协议校验,可根据实际网络状况自定义协议参数合规标准,过滤非法数据
12.支持HTTP访问控制,可根据实际网络状况自定义请求方法等参数的访问控制规则,过滤非法请求
13.支持HTTPS防护,支持上传证书及密钥
14.应能识别和阻断注入攻击
15.支持防扫描陷阱
16.支持爬虫防护
17.支持文件上传、下载过滤
18.应能识别阻断跨站脚本(XSS)攻击
19.应能识别阻断盗链攻击
20.应能识别阻断跨站请求伪造攻击
21.非法上传检测阻断,包括恶意WebShell防护
22.对网页请求/响应内容中的非法关键字进行检测、过滤
23.应能识别和防止敏感信息泄露
24.支持弱密码保护功能
25.支持cookie加固及加密保护
26.支持页面访问顺序规则防护
27.支持自定义规则功能
28.提供多种威胁处理方式:返回错误码、重定向、日志监控、封禁等
虚拟补丁
29.支持虚拟补丁功能,支持导入appscan等第三方扫描器的扫描结果生成WAF的规则,对此类网站漏洞直接防护
智能部署30.支持网站自学习建模,可通过学习URL、host等信息展示网站结构树形图,并支持对URL的访问量和响应健康度进行图形化统计
31.支持通过自学习的URL参数的长度、类型、范围及请求方法等数据特点创建黑白名单模型,如果参数违反模型则判断为非法流量,直接执行阻断或封禁动作
54900
1
台
54900
网络日志系统
DCBC-NetLog
1.:部署模式
旁路模式:支持旁路部署,以镜像方式接收流量用于分析
桥接模式:支持以二层桥接模式部署,包括单桥和多桥的部署模式。
2.:网管方式与网管策略
WEB管理:支持以HTTP及SSL加密的WEB图形化接口进行设备配置和管理,支持英语、简体中文
SSH管理:支持 SSH 命令行管理方式。
Console管理:支持Console管理。
网管策略:1.:管理权限分立:系统默认有超级管理员、审计管理员、只读管理员,可根据需要灵活定制管理员角色。
2.:支持密码强度、口令尝试死锁、账户激活等安全管理功能。
3.:通过网管策略,可允许部分IP能网管设备,以限制非法管理员访问设备。
3.:网络功能
静态路由:支持IPv4、IPv6静态路由功能。
子接口:支持物理接口添加子接口功能。
聚合接口:支持将多个以太网物理端口捆绑成一条逻辑端口,不仅增加链路带宽,同时增加链路备份。
网口模式:支持WEB页面改变网口的排列顺序
4.:基础防火墙功能
防火墙:支持基于状态监测的防火墙,不仅保障网关设备安全,还能保护组织内网安全。
安全策略:支持包过滤检测功能,默认情况下,拒绝所有的数据包通过,以保证网络的安全性,且不能修改、移动和删除。
NAT转换:支持多对一的PAT转换、一对一的地址转换、多对多等多种 NAT转换策略。
5.:IPS入侵检测
防dns漏洞攻击:DNS类规则识别各种DNS服务器漏洞,防止攻击者通过DNS服务器漏洞攻击用户。
防mail漏洞攻击 :邮件库类规则识别各种邮件服务器漏洞,如Sendmail、Foxmail、MS Exchange等,防止攻击者通过邮件服务器漏洞攻击用户。
防worm漏洞攻击 :蠕虫程序是一种可以自我复制的恶意程序,可以通过网络进行传播,消耗网络和系统资源。蠕虫规则识别蠕虫程序的传播,防止攻击者通过蠕虫程序破坏目标系统。
防tftp漏洞攻击:Tftp类规则识别各种tftp服务器漏洞,如3CDeamon、FutureSoft等,防止攻击者通过tftp服务器漏洞攻击用户。
防snmp漏洞攻击:snmp类规则识别各种snmp服务器漏洞,防止攻击者通过snmp服务器漏洞攻击用户。
防 ftp漏洞攻击:Ftp类规则识别各种ftp服务器漏洞,如Serv-U、WU-FTPD、WS_FTP、3CDeamon等,防止攻击者通过ftp服务器漏洞攻击用户。
防 shellcode漏洞攻击::Shellcode是一段小的程序,作为漏洞执行的负载,执行某种功能。Shellcode规则识别shellcode代码,防止攻击者远程执行shellcode代码。
防rpc漏洞攻击:rpc类规则识别各种rpc服务器漏洞,如tooltalk、sadmind等,防止攻击者通过rpc服务器漏洞攻击用户。
防database漏洞攻击:数据库类规则识别各种数据库服务器漏洞,如Oracle、Sql server、Mysql等,防止攻击者通过数据库服务器漏洞攻击用户。
防web漏洞攻击:Web类规则识别各种web服务器漏洞,如IIS、Apache等,防止攻击者通过web服务器漏洞攻击用户。
防system漏洞攻击:系统类规则识别各种操作系统漏洞,如Windows、Linux、Unix等操作系统,防止攻击者通过操作系统漏洞攻击用户。
防 malware漏洞攻击:Malware就是植入你电脑中的恶意代码,它可以完全控制、破坏你的PC、网络以及所有数据。malware类规则识别各种malware程序,防止攻击者利用malware漏洞攻击用户。
防 trojan漏洞攻击:木马软件是一种恶意软件,可以安装在用户计算机上,通过木马软件远程操控目标系统并执行各种操作。木马规则类识别木马软件的网络操作,防止攻击者通过木马软件控制目标系统。
防 telnet漏洞攻击:Telnet类规则识别各种Telnet服务器漏洞,防止攻击者通过Telnet服务器漏洞攻击用户。
防 botnet漏洞攻击:botnet类规则识别各种客户端botnet行为,防止攻击者通过botnet漏洞控制用户。
防 web_browse漏洞攻击:Web浏览器类规则识别各种web浏览器漏洞,如IE、Firefox、Chrome等,防止攻击者通过web浏览器漏洞攻击用户。
防 web_activex漏洞攻击:ActiveX是可以重用的软件组件程序,可以嵌入到web浏览器中使用。Web_activeX类规则识别各种嵌入到浏览器的ActiveX控制漏洞,防止攻击者通过ActiveX控件漏洞攻击用户。
6.:攻击知识库
攻击库:攻击库列表展示和查询,攻击库字段包括:攻击编码、攻击名称、攻击类型、风险等级、CVE编码、攻击标签、影响产品、发布时间、更新时间
CVE库:CVE库列表展示和查询,CVE库字段包括:名称、类型、描述、来源、解决方案、影响硬件、参考URL、漏洞分值、风险等级、发布日期、修改日期、攻击向量、攻击复杂度、机密性影响、完整性影响、可用性影响
常用服务端口:常用端口列表展示和查询,端口信息字段包括:端口号、端口类型、端口名称、端口说明
常用网络层协议说明:网络协议列表展示和查询,协议信息字段包括:协议号、协议简称、协议名称、协议说明、参考来源
7.:DOS/DDOS防护
DOS/DDOS防护:支持ARP洪水攻击防护、IP和端口扫描防护、 DOS/DDOS防护( ICMP洪水、UDP洪水、SYN洪水、DNS洪水攻击防护)、未知协议类型防护、TearDrop攻击防护、IP数据块分片传输防护、LAND攻击防护、WinNuke攻击防护、Smurf攻击防护、异常报文侦测防护等
8.:Web服务攻击防护
Web服务攻击检测::支持Web网站隐藏,包括HTTP响应报文头出错页面的过滤,web响应报文头可自定义;
:支持FTP服务应用信息隐藏包括:服务器信息、软件版本信息等;
:支持OWASP定义10大web安全威胁,保护服务器免受基于Web应用的攻击,如SQL注入防护、XSS攻击防护、CSRF攻击防护、支持根据网站登录路径保护口令暴力破解;支持web站点扫描、web站点结构扫描、漏洞扫描等扫描防护;
:可严格控制上传文件类型,检查文件头的特征码防止有安全隐患的文件上传至服务器,并支持结合病毒防护、插件过滤等功能检查文件安全性;
9.:流量实时监控
TOP 50服务流量监控:查看前五十名服务流量的实时监控。
服务组流量监控:将各服务分类统计,实时查看服务组流量监控图。
活跃服务统计:查看当前活跃服务的最新速率、最近一小时流量、最近一小时平均速率、每个服务对应有哪些用户在使用,及每个用户的使用情况。
所有服务统计:查看当前活跃服务的最新速率、最近一小时流量、最近一小时平均速率。
TOP 50 用户流量监控:查看前五十名用户的传输速率、新建会话速率、活跃会话数。
在线用户统计:实时查看当前在用户的详细信息:在线流量、最新速率、会话数、上线时间等信息。
上网行为:实时查看在线用户的访问网站、搜索引擎、邮件收发、账号登录等上网行为记录。
物理端口:查看物理端口接收报文的情况,以及每个端口传输流量的趋势图。
动态更新实时监控图:支持动态显示网络流量监控图。
10.:流量控制
流量优先级:可将应用流量划分为 高、中、低等共三个优先级,优先级越高的流量,优先传送,以提升带宽的高使用率。
支持流量父子通道技术,支持三级父子通道;
结合最大带宽和流量优先级,可为某些关键应用或者VIP客户保障一定带宽。
流控黑名单:基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中,或者强制用户下线。
策略流控:支持基于终端类型,线路,应用,URL的流控,文件类型,IP,用户组,时间段的流控
基于单个用户的流控:可根据主机的IP地址或者用户名称,对单个主机进行如下控制:
1.最大上行/下行带宽限制;
2.最大上行/下行会话控制;
3.分类服务的带宽控制,即限制单主机的总带宽的同时,再对某些服务进行控制。如限制单个主机的上行/下行带宽分别为500K/1M的同时,再限制P2P的带宽为100K/200K、网络电视为100K/100K等;
以上参数均可分时段管理。
11.:自身安全防护
高可靠性(HA):支持一主一备、主/主模式的HA功能。
会话加速老化:对某些会话进行快速老化,防止会话表被写满。
12.:告警配置
设备告警:支持设备事件日志告警、黑名单告警、CPU、内存、活跃会话数、入侵事件、攻击事件等告警。
13.:抓包分析
调试信息下载:一键下载调试信息,以便学生分析学习分析。
13.1:统计分析
设备资源:分时段对设备资源,包括 CPU使用率、内存使用率、活跃会话数、在线用户数等信息进行统计分析。
物理接口:分时段对物理接口的收发的流量、速率等进行统计分析。
用户统计:基于用户,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每个用户使用了哪些服务、访问了哪些网站、通过了哪些链路等更加详细的信息。
用户组统计:基于用户组,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每个用户组使用了哪些服务、访问了哪些网站、通过了哪些链路等更加详细的信息。
服务统计:基于服务名称,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每种服务有哪些用户/用户组在使用,及每个用户/用户组的使用情况;以及每种服务在各条链路上的分配情况。
服务类型统计:基于服务类型,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每种类型的服务有哪些用户/用户组在使用,及每个用户/用户组的使用情况;以及每种服务类型在各条链路上的分配情况。
线路统计:基于出口链路,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每条链路上的用户、用户组、服务、服务类型、网站、网站类型的详细信息。
网站访问量排名:1、:基于用户/用户组对URL的访问次数,进行统计排名。
2、:基于网站/网站类型被访问的次数,进行统计排名。
上网时长统计:统计用户上网的总时长,并统计每类服务使用时间的情况。
流量统计-网站排名:支持对网站流量进行排名,能生成趋势图,并能深入分析该URL基于用户的统计,该URL基于用户组的统计,该URL基于线路的统计
流量统计-网站类型排名:支持对网站类型流量进行排名,能生成趋势图,并能深入分析该URL类型基于URL的统计,该URL类型基于用户的统计,该URL类型基于用户组的统计,该URL类型基于线路的统计
热点分析-热点网站:支持对网站访问次数进行排名,能生成趋势图,并能深入分析该网站基于用户的统计,该网站基于用户组的统计
热点分析-热门网站类型:支持对网站类型访问次数进行排名,能生成趋势图,并能深入分析该网站类型基于用户的统计,该网站类型基于用户组的统计
13.2:日志查询
DoS攻击日志:记录DoS攻击日志,包括攻击类型、源区域、源目IP地址、目的IP地址、匹配策略名、描述、严重级别、记录时间。
IPS日志:记录IPS日志,包括攻击类型、源区域、源目IP地址、目的端口、漏洞ID、漏洞名称、匹配策略名、描述、严重级别、记录时间。
WEB应用防护日志:记录WEB应用防护日志,包括攻击类型、协议、URL/目录、源/目的区域、源/目的IP、源/目的端口、详细信息、规则名称、严重等级、动作、时间等
病毒查杀:记录病毒查杀日志,包括应用类型、行为、协议、文件名、文件类型、病毒名称、源目区域、源目IP、源目端口、所属组、记录时间。
网页URL日志:能够记录用户所访问网站的URL地址。
会话记录:详细记录每一个会话的信息,包括:用户名、用户组、源IP/端口、目的IP/端口、转换IP/端口、MAC地址、协议类型、协议名称、发送流量、接收流量、会话持续时间、会话结束时间。并可导出为EXCEL或者HTML格式的报表。
告警记录:记录入侵事件、攻击事件、设备运行状态异常的告警日志。
高级检索:可查询以上日志类型,支持模糊查询。
13.3:应用审计
网页标题:记录用户所访问网页的标题内容。
网页快照:支持记录网站网页快照,进行网页预览。
记录网站的 URL:能够记录用户所访问网站的 URL 地址。
记录引擎搜索关键词:对在搜索引擎中搜索的关键词进行记录。
邮件收发记录:SMTP,POP3,IMAP,WebMail邮件审计,包含发件人、收件人、邮件主题、正文、附件、日期、邮件大小等。
IM聊天内容审计:记录QQ、MSN、Skype、Yahoo、飞信、阿里旺旺等聊天内容信息,包括发送账号、接受账号、聊天内容、用户名、主机IP、所属组以及对应时间。
论坛微博信息:记录天涯、搜狐、新浪等论坛及微博的发帖、博客记录,审计信息包括标题、正文、发帖网站、用户名、组名、日期等。
账号登录审计:记录购物、微博、博客、论坛、网盘、邮箱、社交娱乐、即时通讯、游戏、手机ID等类别的应用的登录账号。包括web和客户端两种登录方式的账号审计。
外发文件审计:记录网易网盘、百度云盘、金山快盘等网盘文件的http上传文件,记录QQ、Skype、MSN、阿里旺旺等聊天工具外发文件,记录FTP上传、下载文件,WebMail发送邮件,SMTP发送邮件,POP3接收邮件包括文件名、文件大小、用户名、组名、主机IP、目标IP地址、上传URL、日期、附件个数和下载。
外发post审计:记录购物、微博、博客、论坛、网盘、邮箱、搜索引擎、游戏、综合、手机ID等外发post信息。
Telnet行为记录:记录用户Telnet操作的详细信息。
数据库审计:支持MYSQL,SQL SERVER 等数据库命令审计
会话记录:详细记录每一个会话的信息,包括:用户名、用户组、源IP/端口、目的IP/端口、转换IP/端口、MAC地址、协议类型、协议名称、发送流量、接收流量、会话持续时间、会话结束时间。并可导出为EXCEL或者HTML格式的报表。
应用识别库:支持常用协议,HTTP应用,FTP应用,视频网站浏览,WEB视频,P2P下载,流媒体,网络游戏,即时通讯,股票行情,股票交易,网上银行,网络电话,网络存储,移动应用,网页邮箱,软件更新,远程控制,数据库等应用分类等2000多种。
13.4:数据管理
数据存储策略:支持按磁盘百分比、按保留天数、系统硬盘最大化三种存储方式。
数据列表查询:支持查询磁盘空间使用和剩余空间、百分比,包括每一种数据类型的使用空间、磁盘占用率,时间范围。
数据删除:基于时间范围、数据类型明细、系统日志明细删除日志。
数据备份:支持备份本地存储日志到FTP服务器,为日志审计提供冗余备份。
39600
1
台
39600
有线无线一体化控制器
DCWS-6028-Pro
1、支持对所有802.11(a/b/g/n/ac)AP进行统一管理;
2、交换能力≥360Gbps,包转发速率≥270Mpps;
3、本次配置10/100/1000兆电口≥22个,1000兆SFP端口≥2个;
4、支持双 image功能,主用image损坏时备份image可以启动;
5、支持IPV6接入和转发功能:支持在IPv4网络中构建IPv6的WLAN接入服务;支持在IPv6网络中提供IPv4的WLAN接入服务;支持在IPv6网络中构建私有的IPv6的WLAN网络服务;
6、支持AP、AC双向数字证书的认证;
7、基于每个SSID,可以配置不同的管理员,设置不同的配置、查看权限,保证不同SSID网络之间的管理安全;
8、不同SSID能够弹出不同的Portal页面,并能使用不同的认证方式,Portal页面能够定制;
9、能够侦测用户下线,可在交换机端实现强制用户下线;
10、支持Static Routing,RIPv1/v2、OSPF、BGP,支持IGMP v1/v2/v3,PIM-SM、PIM-DM、PIM-SSM
11、内置DHCP Server,可对用户分配IP地址;
12、AC和AP之间的管理支持CAPWAP协议;
13、本次配置不少于8个AP管理许可,可配置不少于72个AP管理许可;
14、设备生产厂商是属于“全国职业教育师资专业技能培训示范单位”要求提供相关证明材料并加盖原厂公章
实训室操作兼容性考虑,要求与防火墙、三层交换机为同一品牌
49300
1
台
49300
小计
小计
小计
小计
小计
213500
投标 / 标书制作要点(原创)
本升级 网络实训平台 设备涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
