5G+智慧校园校企合作建设及服务 教学质量视频监控系统 教学机房电脑 链路租赁 网络安全服务 网络安全演练服务 房间接入交换机招标预告(黔东南民族职业技术学院2022)
一、项目基本信息
项目名称:黔东南民族职业技术学院 5G+智慧校园校企合作建设及服务项目
项目编号:CQKH2022-1004-01
采购预算:34000000元
最高限价:33400000元
二、公示期限(不少于2个工作日)
时间:2022年10月16日至2022年10月18日
三、其他补充事宜
采购预算确定依据:市场询价及预算。
四、项目联系人(公示期限内,优先反馈给代理机构)
1、采购人信息
采购单位名称:黔东南民族职业技术学院
项目联系人:吴海银
联系电话:18375259890
2、代理机构
代理全称:重庆凯弘工程咨询有限公司贵州分公司
联系人:黎茂谊
联系方式:0855-2296668
五、附件
附件信息:
采购内容及要求.pdf采购内容及要求.pdf551.0K
黔东南民族职业技术学院5G+智慧校园校企合作建设及服务项目招标文件采购内容及要求一、采购方式:公开招标二、供应商资格要求(一)符合政府采购法第二十二条规定1.具有独立承担民事责任的能力:提供有效的营业执照副本(分支机构投标的,须提供总公司和分公司营业执照副本,总公司出具给分支机构的授权书);2.具有履行合同所必须的设备和专业技术能力:提供相关证明材料或承诺函;3.具有依法缴纳税收和社会保障资金的良好记录:提供2022年1月至今任意三个月的纳税证明和社保证明;4.参加本次政府采购活动前三年内,在经营活动中没有重大违法记录:在经营活动中没有重大违法记录书面声明;5.法律、行政法规规定的其他条件:对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,拒绝其参与投标。特殊要求:(一)获取采购文件前,尚未注册入库的交易主体请登陆全国公共资源交易平台(贵州省.黔东南州)点击“用户注册”进行信息入库注册(操作流程详见全国公共资源交易平台(贵州省.黔东南州)门户网站“信息入库管理平台→企业(其他组织)信息入库办理操作指南或自然人信息入库办理操作指南”信息入库咨询电话0855-8685619/8685617),信息入库核验通过后,办理CA数字证书即可登录全国公第1页共44页共资源交易平台(贵州省.黔东南州)开展招投标及竞买业务。如因未注册而导致不能下载本项目采购文件的交易主体,后果自行承担。注:获取招标文件时间内不受公告发布时间“每天上午09:00:00至12:00:00,下午14:30:00至17:00:00(北京时间,法定节假日除外)”的限制。(二)电子保函的供应商可选择黔东南州公共资源网上交易系统在线通过贵州省公共资源交易综合金融平台申请开具投标保证金保函,电子保函开具成功方可投标(开标时,银行转账或电子保函以黔东南州公共资源网上交易系统保证金入账清单为准)。(三)该项目采用全流程电子化交易,采取电子文件投标,方式为线上递交(具体递交方式详见采购文件),请各供应商下载专业投标文件制作工具。投标工具下载地址:http://ggzyjyzx.qdn.gov.cn/zxhd/zlxz/202106/t20210610_68478755.html。(四)制作投标文件操作手册地址:http://ggzyjyzx.qdn.gov.cn/zxhd/zlxz/202009/t20200911_63091994.html。(五)本项目采用不见面开标,供应商不需到达开标现场,于开标时间前根据《黔东南不见面开标大厅操作指南(供应商)》的要求确保自己的电脑环境、CA锁、网络等状况良好,按照规定的时间完成在线递交投标(响应)文件、在线签到、在线解密等工作。因供应商自身软硬件配各不齐或网络故障等原因,导致未能完成在线签到、在线解密,未能通过资格审查的,由供应商自身承担相关后果。(六)供应商应及时登录“黔东南州公共资源交易网→办事指南→下载中心”学习“远程不见面开标”操作视频,并提前做好有关设各配置安装调试工作,技术部电话0855-8685651。三、评标办法:本项目采用综合评分法。第2页共44页四、采购内容(一)采购项目清单序号项目名称项目名称1校园有线无线5G一体化融合网建设校园有线网络全光网升级2校园有线无线5G一体化融合网建设校园5G专网建设3云计算公共服务平台云计算公共服务平台4校本全量数据集成中心及一体化应用融合服务建设全量数据集成中心(即数据治理及服务建设)5校本全量数据集成中心及一体化应用融合服务建设一体化应用融合服务建设6校本全量数据集成中心及一体化应用融合服务建设校园码(生活服务一码通)7平安校园一脸通平安校园一脸通8教学质量视频监控系统教学质量视频监控系统9云桌面办公云桌面10云桌面公共教学云桌面11教学机房电脑教学机房电脑12链路租赁校园网互联网出口带宽13链路租赁丹寨万达校区到主校区专线链路14网络安全服务网络等保测评服务15网络安全服务门户网站防篡改服务16网络安全服务网络安全演练服务第3页共44页(二)采购内容详细技术参数及要求1、校园有线无线5G一体化融合网建设1.1校园有线网络全光网升级序号产品名称参数总数量单位备注1房间接入交换机1.千兆电口≥8个,千兆SFP光口≥4个,Console口≥1个;2.交换容量≥330Gbps;包转发率≥90Mpps;3.支持STP.RSTP.MSTP协议;4.支持IGMPSnooping,支持防网关ARP欺骗,支持端口保护隔离;5.支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面,要求提供工信部或下属实验室出具的第三方测试报告;6.支持防止ARP攻击功能;7.为提高系统兼容性对接,需支持联动第三方安全设备或平台,通过联动实现从系统及接入层交换机对风险终端MAC地址进行封堵;需提供平台系统功能截图证明;8.支持终端发生安全策略事件后,交换机将终端加入黑名单;提供功能截图证明;9.保证兼容性与统一管理,要求本次招标SDN服务器与交换机同一品牌;10.所投交换机需具备工信部颁发的电信设备入网许可证书;1304台凯里校区1082台,万达校区222台2房间接入交换机1.千兆电口≥24个,千兆SFP光口≥4个,Console口≥1个;2.交换性能≥330Gbps,包转发率≥110Mpps;3.支持MAC地址自动学习,支持源MAC地址过滤,支持接口MAC地址学习个数限制;4.支持IGMPSnooping,支持防网关ARP欺骗,支持端口保护隔离;5.支持防止ARP攻击功能;6.支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面,要求提供工信部或下属实验室出具的第三方测试报告;7.支持通过网管中心平台一键替换“按钮”即可完成故障设备替换,提供平台功能截图证明;8.支持查看安全事件记录、终端类型异常记录、终端在端口迁移次数、终端地址异常记录等安全事件的记录统计9.保证兼容性与统一管理,要求本次招标SDN服务器与交换机同一品牌;10.所投交换机需具备工信部颁发的电信设备入网许可证书;13台凯里校区10台,万达校区3台3云桌面接入交换机1.交换容量≥330Gbps;包转发率≥110Mpps;2.千兆电口≥24个,千兆SFP光口≥4个;Console口≥1个;3.支持MAC地址≥16K;支持MAC地址自动学习;支持源MAC地址过滤;支持接口MAC地址学习个数限制;4.支持防网关ARP欺骗,支持端口保护、隔离,支持防止DOS、ARP攻击功能,支持CPU保护功能;5.支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面,要求提供工信部或下属实验室出具的第三方测试报告;6.支持DHCPSnooping,支持交换机端口设置为信任端口或非信任端口,非信任端口也可设置白名单响应DHCP报文;7.为提高系统兼容性对接,需支持联动第三方安全设备或平台,通过联动实现从系统及接入层交换机对风险终端MAC地址进行封堵;8.支持通过网管中心平台一键替换“按钮”即可完成故障设备替换;9.所投交换机需具备工信部颁发的电信设备入网许可证书;27台学生机接入第4页共44页4汇聚交换机1.交换容量≥425Gbps;包转发率≥150Mpps;2.千兆光口≥24个,千兆combo电口≥4个(与前面的24个光口中的4个复用),万兆SFP+光口≥4个;Console口≥1个、Manage口≥1个。3.支持MAC地址≥32K;支持MAC地址自动学习;支持源MAC地址过滤;支持接口MAC地址学习个数限制;4.支持防网关ARP欺骗,支持端口保护、隔离,支持防止DOS、ARP攻击功能,支持CPU保护功能;5.支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面,要求提供工信部或下属实验室出具的第三方测试报告;6.支持智能交换机和普通交换机两种工作模式,可以根据不同的组网需要,随时灵活的进行切换;要求提供具有CMA和CNAS认证章的第三方权威机构测试报告;7.支持DHCPSnooping,支持交换机端口设置为信任端口或非信任端口,非信任端口也可设置白名单响应DHCP报文;8.支持在交换机上创建东西向安全策略,实现全网安全风险拦截;9.支持通过网管中心平台图形化操作对交换机端口状态的开启与关闭;10.支持通过网管中心平台查看交换机处于工作端口的最近5分钟.1小时.最近1天.最近1周发送与接收的流量趋势;11.所投交换机需具备工信部颁发的电信设备入网许可证书;11台凯里校区5台,万达校区6台5汇聚交换机1.交换容量≥750Gbps;包转发率≥408Mpps;2.48个千兆SFP光口,4个万兆SFP+;支持双电源模块,本次至少适配1块150W电源模块3.支持MAC地址≥16K;支持MAC地址自动学习;支持源MAC地址过滤;支持接口MAC地址学习个数限制;4.支持防网关ARP欺骗,支持端口保护、隔离,支持防止DOS、ARP攻击功能,支持CPU保护功能;5.支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面,要求提供工信部或下属实验室出具的第三方测试报告;6.支持智能交换机和普通交换机两种工作模式,可以根据不同的组网需要,随时灵活的进行切换;要求提供具有CMA和CNAS认证章的第三方权威机构测试报告;7.支持DHCPSnooping,支持交换机端口设置为信任端口或非信任端口,非信任端口也可设置白名单响应DHCP报文;8.支持在交换机上创建东西向安全策略,实现全网安全风险拦截;提供功能截图证明;9.支持通过网管中心平台图形化操作对交换机端口状态的开启与关闭;10.支持终端IP-MAC绑定,当IP+MAC不对应时,可以将终端加入黑名单实现断开终端流量;11.所投交换机需具备工信部颁发的电信设备入网许可证书;38台凯里校区33台,万达校区5台6存储交换机1.交换容量≥2.5Tbps,包转发率≥700Mpps;2.配置万兆光接口≥24个,40GEQSFP+光口≥2个;配置40GE多模光模块≥2个,配置40G光纤线-多模-MPO-MPO-3M≥2条;3.支持整机全双工全线速转发;支持划分vlan;支持静态路由.DHCPServer;支持IGMPSnooping;4.支持LACP;支持手工聚合,每个聚合组最大支持8个端口;5.支持Console口配置.Telnet远程配置;支持SNMPv1/v2c/v3;支持系统日志;支持WEB网管特性;6.支持STP.RSTP和MSTP;支持BPDU保护.Root保护.环路保护;7.支持虚拟化技术;8.支持通过在网管中心平台的Web页面对交换机进行可视化管2台超融合第5页共44页理查看,包括交换机的端口状态及配置.vlan信息;9.支持通过网管中心平台查看交换机端口负载情况;10.支持终端IP-MAC首次部署自动学习绑定;11.所投交换机需具备工信部颁发的电信设备入网许可证书;7业务交换机1.交换容量≥2.5Tbps,包转发率≥700Mpps;2.配置万兆光接口≥24个,40GEQSFP+光口≥2个;配置40GE多模光模块≥2个,配置40G光纤线-多模-MPO-MPO-3M≥2条;3.支持整机全双工全线速转发;支持划分vlan;支持静态路由.DHCPServer;支持IGMPSnooping;4.支持LACP;支持手工聚合,每个聚合组最大支持8个端口;5.支持Console口配置.Telnet远程配置;支持SNMPv1/v2c/v3;支持系统日志;支持WEB网管特性;6.支持STP.RSTP和MSTP;支持BPDU保护.Root保护.环路保护;7.支持虚拟化技术;8.支持通过在网管中心平台的Web页面对交换机进行可视化管理查看,包括交换机的端口状态及配置.vlan信息;9.支持通过网管中心平台查看交换机端口负载情况;10.支持终端IP-MAC首次部署自动学习绑定;11.所投交换机需具备工信部颁发的电信设备入网许可证书;2台8管理交换机1.交换容量≥430Gbps,包转发率≥150Mpps;2.配置千兆电接口≥24个,万兆光接口≥4个;配置万兆多模光模块≥2个,配置光纤线-多模-LC-LC-5M≥2条;3.支持整机全双工全线速转发;支持划分vlan;支持静态路由.DHCPServer;支持IGMPSnooping;4.支持LACP;支持手工聚合,每个聚合组最大支持8个端口;5.支持Console口配置.Telnet远程配置;支持SNMPv1/v2c/v3;支持系统日志;支持WEB网管特性;6.支持STP.RSTP和MSTP;支持BPDU保护.Root保护.环路保护;7.支持虚拟化技术;8.支持通过APP进行远程管理,并且可以修改交换机网络配置,要求提供具有CMA和CNAS认证章的第三方权威机构测试报告;9.支持通过网管中心平台查看交换机端口负载情况;10.支持终端IP-MAC首次部署自动学习绑定;11.所投交换机需具备工信部颁发的电信设备入网许可证书;2台9存储交换机1.交换容量≥2.56Tbps,包转发率≥1000Mpps;2.配置万兆光接口≥48个,40GE光接口≥6个;配置40GE多模光模块≥4个,配置40G光纤线-多模-MPO-MPO-3M≥4条;3.支持整机全双工全线速转发;支持划分vlan;支持静态路由.DHCPServer;支持IGMPSnooping;4.支持LACP;支持手工聚合,每个聚合组最大支持8个端口;5.支持Console口配置.Telnet远程配置;支持SNMPv1/v2c/v3;支持系统日志;支持WEB网管特性;6.支持STP.RSTP和MSTP;支持BPDU保护.Root保护.环路保护;7.支持虚拟化技术;8.支持零配置上线,支持二层广播自动发现网管中心平台;支持配置静态IP地址三层发现网管中心平台;支持DHCPOption43方式发现网管中心平台;支持DNS域名发现网管中心平台要求提供具有CMA和CNAS认证章的第三方权威机构测试报告;9.支持通过网管中心平台查看交换机端口负载情况;10.支持终端IP-MAC首次部署自动学习绑定。11.所投交换机需具备工信部颁发的电信设备入网许可证书;2台云桌面10业务交换机1.交换容量≥2.56Tbps,包转发率≥1000Mpps;2.配置万兆光接口≥48个,40GE光接口≥6个;配置40GE多2台云桌面第6页共44页模光模块≥4个,配置40G光纤线-多模-MPO-MPO-3M≥4条;3.支持整机全双工全线速转发;支持划分vlan;支持静态路由.DHCPServer;支持IGMPSnooping;4.支持LACP;支持手工聚合,每个聚合组最大支持8个端口;5.支持Console口配置.Telnet远程配置;支持SNMPv1/v2c/v3;支持系统日志;支持WEB网管特性;6.支持STP.RSTP和MSTP;支持BPDU保护.Root保护.环路保护;7.支持虚拟化技术;8.支持零配置上线,支持二层广播自动发现网管中心平台;支持配置静态IP地址三层发现网管中心平台;支持DHCPOption43方式发现网管中心平台;支持DNS域名发现网管中心平台;要求提供具有CMA和CNAS认证章的第三方权威机构测试报告;9.支持通过网管中心平台查看交换机端口负载情况,提供平台功能截图证明;10.支持终端IP-MAC首次部署自动学习绑定。11.所投交换机需具备工信部颁发的电信设备入网许可证书;11管理交换机1.交换容量≥400Gbps,包转发率≥144Mpps;2.配置千兆电接口≥48个,万兆光接口≥4个;配置万兆多模光模块≥2个,配置光纤线-多模-LC-LC-5M≥2条;3.支持整机全双工全线速转发;支持划分vlan;支持静态路由.DHCPServer;支持IGMPSnooping;4.支持LACP;支持手工聚合,每个聚合组最大支持8个端口;5.支持Console口配置.Telnet远程配置;支持SNMPv1/v2c/v3;支持系统日志;支持WEB网管特性;6.支持STP.RSTP和MSTP;支持BPDU保护.Root保护.环路保护;7.支持虚拟化技术;8.支持通过在网管中心平台的Web页面对交换机进行可视化管理查看,包括交换机的端口状态及配置.vlan信息;9.支持通过APP进行远程管理,并且可以修改交换机网络配置,要求提供具有CMA和CNAS认证章的第三方权威机构测试报告;10.支持终端IP-MAC首次部署自动学习绑定;11.所投交换机需具备工信部颁发的电信设备入网许可证书;2台12核心交换机1.交换容量≥130Tbps;包转发率≥19000Mpps;2.主控槽位≥2,业务槽位≥12;支持电源N+N备份;3.支持静态配置和动态学习MAC地址,MAC地址老化时间可配置,支持MAC地址过滤功能;4.支持静态路由、RIPv1/v2、OSPF,支持策略路由,支持RIP、静态路由、策略路由、VRRP;5.支持基于L2/L3/L4的ACL流识别与过滤安全机制,支持TCP的SYNFlood攻击、UDPFlood攻击等;6.支持横向N:1虚拟化(N≥2),可以将多台物理设备虚拟化为逻辑上的一台设备,支持业务卡堆叠,可灵活配置堆叠方式;支持将虚拟集群系统的距离延伸至80KM,灵活方便,打破了传统集群技术的地域限制性;7.★支持交换机可视化呈现设备IP地址、MAC地址、软件版本、堆叠启用状态、多主检测状态、ARP表项、路由表项、ACL表项等资源利用率、电源状态、风扇状态等主要信息,方便直观运维;8.支持胖瘦一体化,支持智能交换机和普通交换机两种工作模式,可以根据不同的组网需要,随时在控制器平台灵活的进行切换;9.★支持业务板卡预配置功能,通过一键添加,可选择1:1面板还原可视化板卡,直观选择板卡类型,通过预配置,实现业务板卡即插即用;2台凯里校区第7页共44页10.所投交换机需具备工信部颁发的电信设备入网许可证书;11.本次项目实际配置为:总装机箱1套,主控板2块,交流电源模块4块,满配风扇框;万兆光口40个,千兆光口48个,千兆电口48个,40G光口(QSFP+)12个,100G光口(QSFP28)4个,堆叠线缆2根10GSFP+光纤线缆(包含两边的模块),3米。13核心交换机1.交换容量≥90Tbps;包转发率≥11500Mpps;2.主控槽位≥2,业务槽位≥6;支持电源N+N备份;3.支持静态配置和动态学习MAC地址,MAC地址老化时间可配置,支持MAC地址过滤功能;4.支持静态路由、RIPv1/v2、OSPF,支持策略路由,支持RIP、静态路由、策略路由、VRRP;5.支持基于L2/L3/L4的ACL流识别与过滤安全机制,支持TCP的SYNFlood攻击、UDPFlood攻击等;6.支持横向N:1虚拟化(N≥2),可以将多台物理设备虚拟化为逻辑上的一台设备,支持业务卡堆叠,可灵活配置堆叠方式;支持将虚拟集群系统的距离延伸至80KM,灵活方便,打破了传统集群技术的地域限制性;7.★支持交换机可视化呈现设备IP地址、MAC地址、软件版本、堆叠启用状态、多主检测状态、ARP表项、路由表项、ACL表项等资源利用率、电源状态、风扇状态等主要信息,方便直观运维;8.支持胖瘦一体化,支持智能交换机和普通交换机两种工作模式,可以根据不同的组网需要,随时在控制器平台灵活的进行切换;9.★支持业务板卡预配置功能,通过一键添加,可选择1:1面板还原可视化板卡,直观选择板卡类型,通过预配置,实现业务板卡即插即用。10.所投交换机需具备工信部颁发的电信设备入网许可证书;11.本次项目实际配置为:总装机箱1套,主控板2块,交流电源模块4块,满配风扇框;万兆光口20个,千兆光口24个,千兆电口24个,40G光口(QSFP+)6个,100G光口(QSFP28)2个,堆叠线缆2根10GSFP+光纤线缆(包含两边的模块),3米。2台万达校区14SDN1.千兆以太网口数≥6,千兆SFP光口数≥4个,并需提供1个RJ-45Console管理口;提供USB接口数≥2,用于外接硬件设备;2.最大可支持管理AP数≥1560颗;最大可支持管理交换机数≥560台;最大可支持管理网关数≥760台3.本次项目要求配置≥1569个交换机license;4.支持WEB中英文图形化界面管理,支持CLI、Telnet、SSH等管理方式;5.★具备统一web管理页面,可接入无线、交换机、分支组网、用户认证、安全配置等组件,实现统一运维管理(提供功能截图证明并加盖软件系统原厂公章);6.支持SNMPv1/v2/v3、SNMPTraps、持MIB库;7.支持拓扑图放大、缩放各区域网络模块,并支持拓扑对象按名称、IP、MAC等快速查找;8.支持在拓扑上直接显示在线、离线、待激活、待修复等状态显示,以及查看设备面板化信息、编辑设备基本属性、设置协议参数、删除、保存位置等基本操作;9.支持图形化IP地址池管理,实现IP地址画像管理,并可查看相关信息,如发生冲突的IP地址、获取IP地址失败的终端、地址池利用率、IP分配次数分布等;10.支持交换机可视化管理,实现100%去命令行统一下发配置,包括但不限于IP、VLAN、链路聚合、防环路、路由、组播、ACL、QoS、镜像、M-LAG、VRRP等配置;1台第8页共44页11.支持查看交换机离线统计、交换机供电负载、系统资源、芯片资源、流量负载、帧类型分析、报文分析、网络协议报文接收速率分析;12.系统支持实时查看有些接入终端当前的安全状态,例如:在线终端、风险终端、拦截终端;支持内网终端攻击服务类型占比分析、攻击事件分析、被攻击终端类型分布;13.支持移动APP运维,通过手机APP即可进行网络设备的运维管理;14.所投产品需具备软件著作权证书(提供产品软件著作权并加盖原厂公章);15交换机管理平台1.千兆以太网口数≥6个;并需提供1个RJ-45Console管理口,提供USB接口数≥2,用于外接硬件设备;2.最大可支持管理交换机≥350台;3.支持WEB中英文图形化界面管理,支持CLI、Telnet、SSH等;4.支持基于用户/用户组进行授权,可实现用户无论通过有线、无线接入具有相同的上网权限,实现有线/无线一体化认证、与位置、时间、终端IP地址无关;5.支持终端类型识别,系统内置终端识别库。例如:办公设备(视频会议设备、VOIP电话设备等)、打印机或扫描仪、摄像头、电视盒子、移动终端、路由器等;需提供系统终端识别库截图证明;6.支持自定义接入终端类型、终端MAC白名单,对于非指定型接入终端可以通过短信通知、手机APP通知,并可同时可将终端加入黑名单冻结(以小时/分钟为单位);7.支持查看交换机离线统计、交换机供电负载、系统资源、芯片资源、网络质量、流量负载、帧类型分析、报文分析、网络协议报文接收速率分析;8.支持基于地址池进行用户终端IP地址画像管理,并可查看相关信息,如发生冲突的IP地址、获取IP地址失败的终端、地址池利用率、IP分配次数分布等;9.支持基于交换机端口组实现通过检测终端有无流量特征,实现POE终端自动重启,解决POE终端假死问题;10.提供软件著作权证书.5台16统一认证平台1.持802.1x、Portal、MAC地址认证、CA证书认证、802.1XWEP等企业认证;2.二维码审核认证、短信认证、APP认证、临时访客账号等访客认证方式;3.支持兼容多品牌设备统一认证,兼容的软件系统开发商包括但不限于华三、华为、锐捷、思科、信锐、Aruba、Ruckus等,认证方式包括短信认证、二维码审核、802.1X、Web账号密码认证;4.支持关联RADIUS、微软AD域、LDAP、数据库(Oracle、MySQL、MS-SQL)、Portal2.0、AS等外置认证服务器,实现802.1x、Portal等第三方认证;5.实配不少于20000个认证终端永久授权许可;6.支持基于全网无线和有线用户的统一认证和管理,跨区域漫游,实现基于用户/用户组进行授权,可实现用户通过有线、无线接入具有相同的认证账号和上网权限;7.★支持对接移动办公平台进行用户认证,包括阿里钉钉、微信企业、口袋助理等主流平台,支持同步组织架构实现不同部门人员分配不同的上网权限策略,同时用户端可以直接通过APP或轻应用即可自助管理账号密码(提供实际功能截图并加盖软件系统原厂公章);8.支持账号自注册认证方式,可通过手机号码白名单自助设置账号密码,并且支持通过手机号码找回密码;9.支持限制同一个账号在多个终端同时登录,可以根据实际情1台第9页共44页况设置阈值,达到上限后禁止新终端接入或强迫最早接入的终端下线;10.支持Portal认证页面自定义,包括页面展示信息、页面标题、文字描述、免责声明等信息;11.支持短信认证的有效期设置和短信验证码的有效期设置,在短信认证有效期内,不用重新认证,在验证码有效期内,不用重新获取验证码;12.所投产品需具备软件著作权证书(提供产品软件著作权并加盖原厂公章);17万兆单模光模块SFP+万兆单模光模块,单模,1310nm,最大传输距离10km98块凯里校区76块,万达校区22块18千兆单模光模块SFP千兆单模光模块,单模,1310nm,最大传输距离10km2934块凯里校区2454块,万达校区480块1940G光模块QSFP40GLR4光模块,单模,1310nm,最大传输距离10km8块凯里校区4块,万达校区4块20系统集成1.弱电综合布线(楼层配线架、墙面线槽、电源线、电源插板、尾纤、皮线光缆等);2.室内外光缆布放;3.42U服务器机柜,6U弱电井标准机柜,3U房间标准机柜,机房配线架;1项14、15、16、17栋宿舍14、15、16、17栋宿舍14、15、16、17栋宿舍14、15、16、17栋宿舍14、15、16、17栋宿舍14、15、16、17栋宿舍124口交换机1.交换容量≥336Gbps/3.36Tbps;包转发率≥108Mpps/126Mpps;2.千兆电口≥24个,1GSFP光口≥4个;Console口≥1个;3.支持MAC地址≥16K;支持MAC地址自动学习;支持源MAC地址过滤;支持接口MAC地址学习个数限制;4.支持防网关ARP欺骗,支持端口保护、隔离,支持防止DOS、ARP攻击功能,支持CPU保护功能;5.支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面,要求提供工信部或下属实验室出具的第三方测试报告;6.支持DHCPSnooping,支持交换机端口设置为信任端口或非信任端口,非信任端口也可设置白名单响应DHCP报文;7.支持在交换机上创建东西向安全策略,实现全网安全风险拦截;提供功能截图证明;8.所投交换机需具备工信部颁发的电信设备入网许可证书;24台2弱电箱6U机柜24个3网线超五类、305米/箱34箱4光纤国标700米5普通交换机5口千兆交换机,,采用存储转发模式,每端口双向传输速率达到2000Mbps488台6PVC槽板60*302400米1.2校园5G专网凯里校区凯里校区凯里校区凯里校区凯里校区类型设备名称设备参数总设备数单位室分BBU5900基带单元(-48V)含BBU机框、1块BBU电源模块、风扇模块1套室分通用主控传输单元(UMPTg3)25GE主控板,提供2个FE/GE电口,2个25GE光口;新建时每个BBU根据需求配置1块第10页共44页3、支持操作系统Windows7/8/10;macOS10.5+;Linux2.4.x+5、容量32GB,6、预装云桌面接入软件6.2教学云桌面序号设备名称性能规格数量单位备注1桌面云一体机1、本项目要求桌面云一体机、虚拟桌面控制器、桌面云接入授权软件、桌面云终端为同一品牌,桌面云一体机出厂时必须预装各类桌面云软件(含服务器虚拟化、存储虚拟化等),不允许提供祼机设备;2、要求服务器必须配备存储虚拟化软件模块,并不限制存储容量;3、为了保障桌面资源满足使用需求,本项目要求可配置承载Windows10操作系统;桌面云一体机配置要求为:CPU颗数≥2颗,CPU核数≥16核(主频不低于2.9Ghz),内存≥320G,千兆网口≥6个,万兆网口≥4个,配置万兆多模光模块≥8个,配置光纤线-多模-LC-LC-5M≥8条,冗余双电源,系统盘不低于2块240GSSD硬盘,缓存盘不低于2块1.92TSSD硬盘,数据盘不少于4块4T的SATA硬盘;4、单集群管理时无需部署集中管理平台,通过Web方式接入集群主服务器,实现对服务器、虚拟机、网络、存储虚拟化等进行统一管理;5、支持虚拟机集中备份与恢复,可按需选择多个虚拟机或全部虚拟机备份至外置服务器,支持设置备份策略,实现全自动化备份;6、支持数据冗余副本技术,每份数据同时写入多台服务器,每次数据变化时自动实时同步,确保磁盘或服务器故障,数据不丢失;7、支持SSD缓存加速,采用SSD+HDD混合模式,SSD用于缓存热点数据,HDD用于存储个人数据,SSD缓存命中率不低于60%,确保最优用户体验。18套服务器台数可做到N+1冗余;可以满足多种场景,如:Office2003-2013、金山打字、网页三剑客、考试软件、浏览器、阅读器、输入法、图片查看器、压缩、翻译、AI、PS、Flash、AU等低版、网易云音乐,浏览器访问,WEB考试,本地视频观看,讲师培训,屏幕广播,收发文件,ATA、NCRE、经济师考试、会计资格证、全国卫生技术资格考试、网页版考试、其他常见无纸化专业考试;富媒体网页、SQLserver、财务金蝶、用友U8,Project、Office2016、VisualC++、VB、MATLAB、MyEclipse、Visio、CAD、Adobe系列轻度使用;2虚拟桌面控制器1、性能参数:吞吐量(Mb)≥650,局域网最大支持用户数≥5000。2、硬件参数:规格:1U,内存大小≥8G,硬盘容量≥MSATA64GSSD,电源:单电源,接口≥6千兆电口+4千兆光口SFP。3、为降低部署复杂度且满足远程运维的功能,虚拟桌面控制器支持映射到互联网,需自带SSLVPN功能,不借助第三方设备,并且能够用于固定IP线路和动态IP线路2种方式;4、为保障核心应用的使用体验,可针对使用频率较高的软件做进程加速,管理员也可自定义需做进程加速应用,以保障应用使用体验;5、支持U盘、PC本地桌面到虚拟桌面这2种情况的双向拷贝管控,可控制U盘的只读和读写权限,可控制本地桌面和虚拟桌面双向拷贝、单向拷贝。6、需支持模板链接克隆及完整复制虚拟机。链接克隆可以提高上线维护效率,完整复制虚拟机可以让虚拟机保持独立,不受模版单点故障影响。克隆时可指定虚拟机数量、运行位置、存储位置、网口信息、磁盘大小,并需支持链接克隆虚拟机转为完整复制虚拟机,本项目要求100个虚拟机派生时间不超过5分钟。7、为满足集中管理运维需求,支持管理记录所有用户的登录记录,包括登录账号、终端IP地址、MAC地址、终端型号、登录登出时间等,并支持信息导出;8、支持临时权限,管理员为部分用户临时在某个时间段内放通usb和pc剪切板等权限,并在到期后自动回收该权限,保1台第35页共44页证数据安全。9、为保障认证密码安全性,避免越权访问行为,支持设置首次登录强制修改密码、定时修改密码、图形校验码和软键盘等密码安全策略;10、为满足不同用户通过不同地址接入虚拟桌面,适用于互联网访问场景,支持指定特定账号在外网访问桌面云,而其他用户只能在内网访问;★11、桌面云控制器内置防火墙,包括设置过滤规则、NAT设置、访问监控、防DOS攻击、QOS上传下载规则等;12、支持根据需求可将策略关联给用户的某个特定的虚拟机,支持根据特定的使用场景批量进行策略设置,场景可基于IP范围、终端类型等(提供产品功能截图并加盖厂商公章);13、为了保障外设兼容性及稳定性,所投产品需支持USB映射,兼容主流使用外设,如高拍仪、扫描枪、扫描仪、摄像头、密码小键盘、指纹收集器、身份证读卡器、手写板、打印机、USB-key等不同外设;14、在多应用办公场景下,可针对当下使用频率较高的软件做进程加速,管理员也可自定义需做进程加速应用,以保障应用使用体验15、支持设置主题,管理员可以在主题商城中下载主题,并将主题应用到包括瘦终端(ARM、X86)、PC客户端;16、可依据虚拟机/服务器/集群当前的资源占用和调度情况,量化出每个虚拟机/服务器/集群的体验和风险的综合评分,也可查看评分趋势变化图,评分越低,代表此虚拟机/服务器/集群的使用体验越差,越有可能发生风险问题,需要管理员及时处理相关问题;17、运维平台可持续性检测并发现虚拟机、主机、集群相关的软硬件问题,检测出的问题按照严重程度做分级,并支持结合内置智能诊断库,进行自动化问题诊断,可直接在平台上以图文形式直接展示问题分析说明、问题举证分析、问题处置建议,管理员根据处置建议操作即可;★18、需支持模板链接克隆及完整复制虚拟机。链接克隆可以提高上线维护效率,完整复制虚拟机可以让虚拟机保持独立,不受模版单点故障影响。克隆时可指定虚拟机数量、运行位置、存储位置、网口信息、磁盘大小,并需支持链接克隆虚拟机转为完整复制虚拟机,要求100个虚拟机派生时间不超过5分钟(需提供链接克隆虚拟机转为完整复制虚拟机功能截图并加盖厂商公章);3云桌面接入授权软件1、支持发布专有桌面、还原桌面、池化桌面、共享桌面、远程应用至少5种桌面资源,满足不同场景的应用需求;★2、为保障虚拟机和数据的可靠性,支持自助快照恢复,当用户自己误操作导致云桌面卡慢、蓝屏、死机或者中病毒的时候,用户通过导航条按钮,可以自助进行系统盘快照还原操作,支持安卓瘦终端、PC客户端(提供产品功能截图并加盖厂商公章);3、为满足接入安全设置,支持客户端准入检测,可根据用户接入的终端类型、操作系统版本、接入IP和时间、软件安装情况等条件设置接入访问策略,如客户端不满足安全检测要求则不允许接入;4、支持个人盘加密技术,对云桌面个人数据进行加密保存,保障个人隐私安全;支持虚拟机快照技术,当数据误删或系统故障时可实现回滚,快照只保存增量数据,节省存储空间;5、支持文件导出内容审计,开启文件安全导出后,虚拟机通过剪切板、PC设备和USB设备外发文件的操作将被禁止,用户可以使用虚拟机内部的文件导出工具实现文件外发,所有外发的文件内容都可以加密备份到数据中心,以备后续审计使用,可疑的导出行为会产生告警;540个并发用户所需桌面授权(教学512个,行政办公38个)第36页共44页4桌面云终端1、本项目要求提供的桌面云终端需与桌面云一体机、桌面云管理平台及软件、桌面云接入授权软件同一品牌;2、CPU≥1.6Ghz(4核)、内存≥2G、存储≥8G、USB≥6个、1个VGA+1个HDMI、1个千兆以太网电口;3、为了方便管理,管理方式为虚拟机和瘦终端统一管理,降低管理难度;★4、在瘦终端的管理方面,需支持分组管理、批量移动、删除、关闭瘦终端,支持配置定时开关机计划及加电自启动功能,支持自定义开机画面、配置自动登录和保存密码(提供产品功能截图并加盖厂商公章);5、为了简化管理,要求瘦终端支持远程唤醒,管理员可以使用桌面云管理软件或者第三方教学软件,例如极域等,远程开机瘦终端;6、考虑到接入安全,需支持修改云终端配置和登录信息时需要密码,可限制未接入过环境的瘦终端的接入或者接入桌面环境需要输入密码。540台云终端(教学512台,行政办公38台)5课堂管理系统1.支持录屏和视频广播,广播画面不需要经过培训人员虚拟机,可从教师机直接推送到云终端,这样不仅能够提供更流畅的屏幕广播和培训人员演示效果,而且能够有效节省广播流量;2.支持离线教学,在这种情况下,教师机必须是物理PC,即使服务端网络中断,教师PC依然可以将屏幕广播画面推送给云终端,确保教学业务不中断;3.支持课程切换,管理员先根据上课需求创建对应类型及数量的虚拟机(比如计算机课虚拟机、公共课虚拟机等),可通过控制台按上课时间表配置“计划课表”,实现不同课程自动化切换,也可通过电子教室软件手动选择启动对应课程的虚拟机,切换时会先关闭上一节课的虚拟机,再自动启动本节课的虚拟机;4.文件分发和提交支持拖拽添加文件,可添加不同目录下的文件或文件目录;5.文件分发和提交支持拖拽添加,教师或培训人员一次分发或提交多个文件夹或多个文件目录下的文件;6.上网限制:设定培训人员访问网站的黑名单或白名单,对培训人员可以访问的Internet站点进行管理。支持多浏览器限制,如QQ、IE、谷歌、360、遨游等浏览器;7.分组教学:教师分派组长执行指定的功能,组长代替教师进行小组教学,小组不需要再临时创建,可以直接使用既有分组信息,教师可以监控每个分组的教学过程,以了解分组教学的进度;8.分组讨论:教师可以创建多个小组进行讨论活动,并可任意选择分组加入讨论活动。同组师生支持多种方式进行交流,包括文字,表情,图片等;9.图标监看:班级模型中可以显示培训人员机桌面的缩图。以定期更新,更新的快慢可由教师机程序定制,缩图显示大小也可自由设定。512点教学软件6教师机1.Intel12代i5-1240P处理器;2.内存16G,存储512GSSD;3、GPU使用Intel超核芯显卡;4.至少提供1个千兆自适应电口网卡;4个USB3.0,2个USB2.0;1*HDMI接口;5、一体机形态,集成23.8寸显示器;6、含WiFi功能模块,带摄像头,音箱;9台9个教室所需教师机,集成显示器7显示器21.5寸液晶显示器,1920*1080分辨率540台教学512台,行政办公38台8键鼠套装USB键鼠套装540套教学512套,行政办公38套第37页共44页7、教学机房电脑序号设备名称参数数量单位1教师机1、国产品牌商用台式电脑;2、主板:IntelB660芯片组;3、CPU:不低于IntelCore十二代I5-12500高性能处理器;4、内存:16GDDR43200MHZ;双内存插槽;最大支持32G拓展;5、硬盘:512GSSD固态硬盘;6、显卡:高性能集成显卡;7、声卡:集成HDAudio,集成声卡,提供不低于前2后1共3个音频接口;8、网卡:集成10/100/1000M以太网卡;9、光驱:无光驱,预留光驱拓展槽;10、接口:≥6个USB接口(其中至少4个USB3.2Gen1)、1*VGA接口、1*HDMI接口(VGA非转接);1个PCI-E*16、1个PCI-E*1槽位;11、安全:标配USB智能屏蔽技术,可在BIOS中设置仅识别USB键盘、鼠标,无法识别USB存储设备,有效防止数据泄露(投标时提供功能性截屏);12、电源:不大于260W节能环保电源;13、机箱:机箱≤7.4L,顶置电源开关键,节省空间,方便使用;14、系统:原厂预装Win11Basic64bit简体中文版操作系统;15、显示器:23.8寸低蓝光液晶显示器;16、★可靠性:电脑厂商自建实验室获得中国合格评定国家认可委员会(CNAS)出具的可靠性实验室认证资格证书,电脑厂商获得《信息安全服务资质》安全工程类一级证书(需提供相关证书复印件盖厂家公章);17、★设备稳定性认证:平均无故障运行时间≥100万小时(需提供相关证书复印件盖厂家公章);2台2学生机1、国产品牌商用台式电脑;2、主板:IntelB660芯片组;3、CPU:不低于IntelCore十二代I5-12500高性能处理器;4、内存:16GDDR43200MHZ;双内存插槽;最大支持32G拓展;5、硬盘:512GSSD固态硬盘;6、显卡:高性能集成显卡;7、声卡:集成HDAudio,集成声卡,提供不低于前2后1共3个音频接口;8、网卡:集成10/100/1000M以太网卡;9、光驱:无光驱,预留光驱拓展槽;10、接口:≥6个USB接口(其中至少4个USB3.2Gen1)、1*VGA接口、1*HDMI接口(VGA非转接);1个PCI-E*16、1个PCI-E*1槽位;11、安全:标配USB智能屏蔽技术,可在BIOS中设置仅识别USB键盘、鼠标,无法识别USB存储设备,有效防止数据泄露(投标时提供功能性截屏);12、电源:不大于260W节能环保电源;13、机箱:机箱≤7.4L,顶置电源开关键,节省空间,方便使用;14、系统:原厂预装Win11Basic64bit简体中文版操作系统;15、显示器:21.5寸低蓝光液晶显示器;16、★可靠性:电脑厂商自建实验室获得中国合格评定国家认可委员会(CNAS)出具的可靠性实验室认证资格证书,电脑厂商获得《信息安全服务资质》安全工程类一级证书(需提供相关证书复印件盖厂家公章);17、★设备稳定性认证:平均无故障运行时间≥100万小时(需提供相关证书复印件盖厂家公章);100台3终端管理软件整体要求:为保障软件运行的可靠性,需与台式电脑同一厂商;1.为了保证实施运维的方便简单,虚拟化软件需要直接安装在物理服务器上,VOI和IDV两种架构的云桌面服务端可以通过一个安装包实现的统一安装,并立即生效使用,无需部署其他组件。2.为保证平台的易用性和便捷性,不需要记录多种平台地址、账号、密码,需要对VOI和IDV两种架构云桌面进行统一管理整合,让用户的操作界面、计算/存储/网络资源、桌面、模板、数据等在同一管理平台打通,实现两种平台单一视图的100个第38页共44页的融合管理平台;(提供功能截图并加盖原厂公章)。3.为方便用户进行资产管理,管理员能可视化的实时查看终端数量和分布、安全运行时间、终端硬件资产信息、镜像使用情况等数据信息。(提供此功能界面截图证明)。4.需提供云桌面的软件的著作权登记证书(需提供证书复印件并加盖生产厂商公章)。具体要求:1、同时支持Legacy与UEFI两种方式启动系统,支持管理维护双网卡、双硬盘,支持NVME,M.2新型高速固态硬盘,同时兼容新老机型部署。2.支持批量管理设置终端机计算机名、IP地址、分辨率、时间同步等配置信息。支持限制使用多种外设设备。支持批量自动登入域及多域名分配管理。3.支持超级镜像功能,可通过一个标准镜像可以支持多种不同硬件配置,可覆盖不同品牌、跨越不同代的CPU。(提供此功能界面截图证明)4.同时支持手拉手和广播两种镜像下载模式。支持边用边载的背景载入功能,可在正常上课的同时完成缓存载入,同一网络机器可互相分享数据,大幅减少网络传输中的重复数据,可以大幅提高传输效率。5.终端本地硬盘无需安装操作系统,通过PXE网络部署和引导,启动虚拟桌面方式运行操作系统及应用,简化部署维护工作。6.支持离线脱网运行:客户端可在没有网络连接的情况下可离线运行与在线状态下一致的操作系统及软件,并保证同一桌面环境在线与离线数据一致。7.支持复杂网络环境、跨校区跨互联网部署。IP可达即可部署,支持WIFI/4G网络的更新桌面。满足学校使用WIFI的使用场景,简化网络结构。8.客户端支持Windows7/8.1/10系列的32位和64位系统及Linux系统,支持打包windows\Linux系统镜像。客户端可自主选择不同的系统环境启动或由管理端指定启动环境且多个虚拟系统环境可快速切换。9.支持智能学习模式,系统可智能学习计算机的个性化配置,个性化驱动和用户的个性化设置并保存。用户进行桌面恢复时,可恢复至用户个性化快照。10.为了适应各种网络环境减少对网络环境的调整,可灵活支持U盘、网络、dhcp中继等多种部署方式。11.支持终端的双盘管理,支持第二块磁盘格式化、读写、只读设置。12.支持使用U盘/移动硬盘在脱机的情况下(完全没有网络)脱机恢复桌面。13.支持终端在无法进入系统情况下,通过数据恢复模块(基于Linux和Windows两种方式)进行系统数据恢复。14.专属打印机管理模块,支持打印机的个性化管理。打印机配置在终端和服务器端都保留,如果终端使用还原桌面,打印机配置不需要重新在客户机上设置(提供此功能界面截图证明)。15.支持从服务器端发起对客户端进行远程开机、关机、发送通知消息,发送远程命令,在提供授权情况下,支持管理员远程桌面协助排错功能。16.★硬件资产管理:收集平台中所有终端硬件配置信息,包括终端名称、主板型号、CPU型号、内存容量、最近运行时间、合计运行时间、硬件变更和记录信息等。(提供此功能界面截图证明并加盖投标商公章)17.软件资产管理,支持收集软件列表,软件安装时间,使用时长并计算使用率。4课堂管理系统1、纯软件产品,安装部署快捷,升级简易方便,全中文人性化界面设计,配有详细的在线帮助,支持主窗口功能按钮、浮动工具条、右键菜单、快捷键多项操作方式;2、面支持Windows系列操作系统,包括Windows10(32位、64位)操作系统、支持MAC系统及众多Linux发行版本,兼容虚拟机;3、系统支持多种加密方式:同时支持硬加密(使用加密狗)及软加密两种加密方式,具有在线序列号加密、离线文件加密、自定义短码激活、mac地址预置激活等多种方便的激活方式;4、采用核心的动态局部截屏及实时压缩技术,在网络条件较差时亦能体现良好的性能;可根据网络条件调节网络补偿强度,根据广播内容调节广播及录制效率,使广播达到最佳效果,即使广播多媒体课件,3D,甚至大型游戏界面,也可达到实时流畅的效果,支持DirectDraw、Direct3D、Overlay、OpenGL等特殊显示方式。屏幕广播响应时间2套第39页共44页6、共享白板:教师可共享白板、桌面或图片与选定的学生共同完成相同的学习任务或绘画作品,提供学生也可以单独完成;7、分组教学:教师分派组长执行指定的功能,组长代替教师进行小组教学,小组不需要再临时创建,可以直接使用既有分组信息,教师可以监控每个分组的教学过程,以了解分组教学的进度;8、作业提交:学生把做好的作业直接提交到教师机,方便教师批改作业要收取的麻烦。通过特殊设置,学生提交作业时必需经过教师审批通过后才可提交,教师可以选择接收和拒绝学生提交的文件。并且教师可以限制学生提交文件的数目和大小;9、开始考试:教师将试卷分发给学生即可开始考试,考试过程中可以教师如有问题补充,可暂停考试,在特殊情况下,可以暂挂考试,下次启动系统后可继续考试;考试过程中如有断电、关机等意外情况学生机可断线重连,考试结束后学生可提交或时间到自动提交;10、阅卷评分:试卷系统自动评分,并能柱状图显示的考试统计结果;11、签到:提供学生名单管理工具,为软件和考试模块提供实名验证。提供点名功能,支持保留学生多次登录记录、考勤统计、签到信息的导出与对比;12、上网限制:设定学生访问网站的黑名单或白名单,对学生可以访问的Internet站点进行管理。支持多浏览器限制,如QQ、IE、谷歌、360、遨游等浏览器;13、远程设置:远程设置学生桌面主题、桌面背景、屏幕保护方案、学生的频道号和音量、学生的卸载密码,是否启用进程保护,断线锁屏,热键退出等。8、链路租赁8.1校园网互联网出口链路8.1校园网互联网出口链路8.1校园网互联网出口链路8.1校园网互联网出口链路序号序号名称参数备注备注11基本技术要求1、互联网出口采用光纤专线连接到学院校园网机房,并提供不同路由的光纤线路,互为备份。★2、行政办公、教学及学生宿舍等所有区域的互联网出口线路均通过学院校园网统一身份认证后访问互联网。★3、提供不少于16个公网固定IP地址。(需明确是否可以沿用学院现有的IP地址。学院现有公网固定IP地址为:119.1.195.23、119.1.195.48、119.1.195.49、119.1.195.134、119.1.195.137、119.1.195.138、119.1.195.150、119.1.195.151、119.1.195.152、119.1.195.153、119.1.195.155、119.1.195.156、119.1.195.160、119.1.195.230、119.1.195.231、119.1.195.232)22链路出口★1、互联网链路出口带宽≥10Gbps的独享出口带宽,带宽速率上下互等。2、因业务需要,出口带宽资源不够时,可临时免费扩容供学校使用,确保学校拥有足够的网络出口带宽。3、接入链路应直联至运营商主要节点,以确保网络带宽及网络质量,且无国际和国内出口流量限制。(用拓扑图的形式画出骨干网络,指出本次租用专线的接入点,并且标明各骨干路由的带宽)4、为保证学院国际化办学需求及国际学术交流,链路运营商需拥有独立覆盖全国各省级区域(除港、澳、台)主干网,拥有独立的国际出口,拥有不少于1条州际备份线路及省际备份线路。5、链路质量:链路丢包率小于1%;光缆衰减要求达到万兆通讯速率;延迟小于50ms。33统一身份认证对接1、对接需要保留学校现有的多种认证计费方式。2、对接不能改变学校现有网络结构配置,同时需要具备施工快、切换快的特点,可帮助学校进行网络无缝平稳过滤。3、实现校园网认证计费系统与运营商认证系统对接,实现校园网与互联网之间有线/无线网络统一认证,统一计费。4、支持校园网账号与运营商账号的绑定,可实现校园网账号与运营商账号的统一认证;通过配置即可实现对接,无须二次开发。5.对接组件要求一个校园网账号支持可与一家或多家运营商账号进行绑第40页共44页定;6、支持校园网用户直接在校园网Portal认证登录过程中完成校园网账号与运营商账号的绑定;支持直接在认证成功界面上绑定运营商账号等操作。7、支持校园网用户使用校园网账号和密码或运营商账号和密码进行认证,可以限定用户只使用其中之一或者两者都可以。8、支持校园网用户访问不同业务是,内网ip为是同一个,无线用户统一使用的学校ssid进行认证上网,同时能够通过运营商认证系统进行认证,访问互联网资源。9、支持校园网用户在线的情况下,实现本地校园网服务、运营商服务间的无缝切换,不需要下线/上线的方式切换。10、具备完善的逃生机制,能处理链路断开时用户的上下线处理机制,同时具备逃生机制,避免因运营商系统维护等问题导致用户无法上网。11、支持校园网用户在校园网认证计费系统自助端/微信自助端自助完成开户和绑定;用户在自助服务平台绑定运营商账号、密码时,具备机制,能正确验证用户绑定的账号,密码是否正确;12、支持管理员批量导入校园网账号与运营商账号的绑定,实现完成自动化开户;导入过程能够灵活调整导入字段,并对导入的信息能够进行合法性检测。13、支持同一师生在不同的接入区域不同的计费策略。校园网管理员可以根据运营商帐号进行接入控制管理(如:接入时段管理、在线信息查询、上网情况统计等);14、支持基于用户目的地址进行的选路,就能在几个运营商或几个网络(教育网、互联网)之间实现快速切换,快速获取互联网资源,同时不影响使用校园网资源,15、系统可定制学校和运营商认证失败提示信息,提示用户认证失败原因,保证校方和运营商的分工界面清晰,确保用户在报修时准确拨打保修电话。16、学院拥有用户监管权限,学院可以查看所有用户的使用情况。4网络安全1、按照***82号令的相关要求,建立统一日志管理平台和安全审计系统,为学院提供互联网出口的上网行为审计和日志查询,实现实名制记录追踪。2、网络出口整体纳入到学校统一信息安全保护体系中,按照学校的整体信息安全要求进行安全设施部署。5无线上网卡1、支持网络:FDD/TDD/WCDMA/GSM2、频段支持中国联通、中国电信中国移动制式3、端口:1*SIM卡槽(3FF);1*USB-A;1*MICROSD卡槽4、操作系统:支持WINDOW7/8/10/XP/VISTA,MACOS5、含5年上网流量。其中在学院校区地理范围内(包含凯里校区、丹寨万达校区,可享受不限流量不限时长的无线网络接入服务。20套6CPE终端1、处理器CPU:高通骁龙SDX55处理器2、可支持用户:32个3、内存:RAM:256MBROM:256MB4、传输速度:~3.8Gbps5、无线频段:5G:N78/79/41/1/28,FDD:B1/B3/B5/B8/B28,TDD:B34/B39/B40/B416、WIFl:2.4GHz&5GHz7、Lan口数量:2个千兆,L.AN/WAN自适应8、WiFi传输标准:802.11a/b/g/n/ac/ax9、天线类别数量:4*45G+2*2WiFi,内置高增益天线10、支持外接天线11、含5年上网流量。其中在学院校区地理范围内(包含凯里校区、丹寨万达校区,可享受不限流量不限时长的无线网络接入服务。2套第41页共44页8.2丹寨万达校区到主校区专线链路序号序号名称参数参数11基本要求★1、采用光纤专线从丹寨万达校区直连到学院主校区校园网机房,并提供不同路由的光纤线路,互为备份。(需明确是否改变学院现有丹寨万达校区到主校区专线链路的网络链接)2、丹寨万达校区行政办公用户通过学院主校区校园网行政办公、教学区域出口访问互联网。3、丹寨万达校区学生宿舍区域用户通过学院主校区校园网统一身份认证后从学生宿舍区域出口访问互联网。4、在专线链路上,可对每名用户访问主校区网络的带宽进行流控。★1、采用光纤专线从丹寨万达校区直连到学院主校区校园网机房,并提供不同路由的光纤线路,互为备份。(需明确是否改变学院现有丹寨万达校区到主校区专线链路的网络链接)2、丹寨万达校区行政办公用户通过学院主校区校园网行政办公、教学区域出口访问互联网。3、丹寨万达校区学生宿舍区域用户通过学院主校区校园网统一身份认证后从学生宿舍区域出口访问互联网。4、在专线链路上,可对每名用户访问主校区网络的带宽进行流控。22链路速率★1、链路带宽≥1Gbps的专线带宽,上下速率互等。2、因业务需要,链路带宽资源不够时,可临时免费扩容供学校使用,确保学校拥有足够的专线链路网络带宽。3、链路端到端的全年可用率不低于99.9%,链路丢包率小于1%,延迟小于20ms。★1、链路带宽≥1Gbps的专线带宽,上下速率互等。2、因业务需要,链路带宽资源不够时,可临时免费扩容供学校使用,确保学校拥有足够的专线链路网络带宽。3、链路端到端的全年可用率不低于99.9%,链路丢包率小于1%,延迟小于20ms。9、网络安全服务9.1网络安全等级保护测评按照国家网络安全等级保护要求,依据《信息安全技术网络安全等级保护22239-2019)和《信息安全技术网络安全等级保护测评要求》28448-2019),以及《信息安全技术网络安全等级保护定级指南》基本要求》(GB/T(GB/T(GB/T22240-2020)等相关标准或制度为基础,对学院相关系统进行网络安全等级保护测评。序号服务名称服务说明备注1系统定级与备案协助采购人完成系统的定级(含专家评审)与备案工作,最终取得***门下发的备案证明在5年服务期内,根据学院实际需求提供网络安全等级测评服务。2安全技术测评包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等方面的安全测评在5年服务期内,根据学院实际需求提供网络安全等级测评服务。3安全管理测评包括安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等方面的安全测评在5年服务期内,根据学院实际需求提供网络安全等级测评服务。4人员安全培训服务期内为学院安全管理人员定制培训方案和计划。帮助信息技术人员了解、掌握信息系统等级保护的相关规定、信息安全策略、信息保密制度、授权及使用、信息安全管理制度和相关流程等,为学院开展全方位信息安全业务培训,全面提升信息技术和管理人员的安全意识和专业技能水平在5年服务期内,根据学院实际需求提供网络安全等级测评服务。5提出安全整改建议全面的从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全人员管理、安全建设管理和安全运维管理中的所有指标逐项对信息系统中相关的资产进行核查、测评。对信息系统进行安全现状分析,形成相应的安全问题列表和整改建议,并协助完成整改工作在5年服务期内,根据学院实际需求提供网络安全等级测评服务。42页共44页第6协助编制和完善安全管理制度依据《信息系统安全等级保护基本要求》和《信息系统等级保护安全设计技术要求》,协助合肥市教育局制订和完善各项信息安全管理制度,规范信息安全日常管理工作,提高信息安全基础管理水平7编制等级测评报告最后出具符合公安机关要求的(年度)信息系统安全保护等级测评报告9.2门户网站防篡改服务序号功能服务频次检测深度服务方式1网站可用性监测1次/2分钟邮件告警、网站自助查询、短信告警2篡改监测1次/30分钟,监测至二级页面,人工确认后告警电话告警、邮件告警、网站自助查询、短信告警3敏感关键字监测1次/2小时,监测至二级页面,人工确认后告警电话告警、邮件告警、网站自助查询、短信告警4网页挂马监测1次/24小时,监测至二级页面,页面总数≤500,人工确认后告警电话告警、邮件告警、网站自助查询、短信告警5暗链检测1次/30分钟,监测至二级页面,人工确认后告警电话告警、邮件告警、网站自助查询、短信告警6漏洞检测1次/月网站自助查询9.3网络安全应急演练服务序号服务名称服务说明数量单位1应急演练服务一、服务概述:据相关国家标准,提供对应的应急演练场景专项应急预案模板,以指导应急响应团队应对与处置安全事件;制定应急演练方案及脚本并协助开展应急演练,模拟安全事件发生及处置的全过程,提高应对安全事件的处置能力,预防和减少安全事件造成的危害和损失。二、具体服务内容:应急演练服务主要通过模拟各种突发事件场景进行,根据突发网络安全事件的性质,应急演练场景分为:网络攻击事件演练、信息破坏事件演练;网络攻击事件:漏洞攻击应急演练、后门攻击应急演练等;信息破坏事件:网站篡改应急演练、网页挂马应急演练等。三、服务交付物《应急演练方案》、《应急演练总结报告》、《专项应急预案模板》等5次2移动演练工作站第12代智能英特尔®酷睿™i7-1260P处理器;英特尔®锐炬®Xe显卡,屏幕尺寸14英寸,比例16:9,分辨率1920×1080;内存16GBDDR4;硬盘512GBSSD;WLAN标准IEEE802.11a/b/g/n/ac/ax,160MHz,工作频段2.4GHz和5GHz双频;HDMI1个,蓝牙5.1;隐藏式摄像头;摄像头像素100万;音频接口2台第43页共44页3.5mm耳机、麦克风二合一接口×1;USB-A接口USB3.2Gen1x1;USB2.0x1;USB-C接口USB-C接口x1;正版Windows1164位五、采购项目需要落实的政府采购政策:详见招标文件特别说明:本公示内容仅为采购人对本项目的需求公示,具体内容以最终招标文件为准。第44页共44页
投标 / 标书制作要点(原创)
本5G+智慧校园校企合作建设及服务 教学质量视频监控系统 教学机房电脑 链路租赁 网络安全服务 网络安全演练服务 房间接入交换机涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
