招標(biāo)編號(hào): | GPCGD103117HG237F |
---|---|
加入日期: | 2011.03.08 |
截止日期: | 2011.03.18 |
招標(biāo)業(yè)主: | 廣東省工商行政管理局機(jī)關(guān)服務(wù)中心 |
招標(biāo)代理: | 廣東省政府采購中心 |
地 區(qū): | 廣東省 |
內(nèi) 容: | 1 省局核心交換機(jī) 1 臺(tái) 2 省局核心交換機(jī)模塊 1 塊 3 省局匯聚交換機(jī) 2 臺(tái) 4 省局樓層交換機(jī) 6 臺(tái) 5 省局防火墻 2 臺(tái) 6 防火墻集中管理軟件 1 套 7 市局路由器 20 臺(tái) 8 市局防火墻 20 臺(tái) 9 系統(tǒng)集成服務(wù) 1 項(xiàng) |
序
|
設(shè)備名稱
|
數(shù)量
|
單位
|
配 置 要 求
|
重要性
|
是否滿足
|
1
|
省局核心交換機(jī)
|
1
|
臺(tái)
|
l 可與現(xiàn)有Cisco6509實(shí)現(xiàn)均衡負(fù)載,自動(dòng)切換。
|
★
|
|
l 背板帶寬≥3.2Tbps,包轉(zhuǎn)發(fā)率≥1100Mpps,交換容量≥1.6Tbps
|
★
|
|
||||
l 模塊化機(jī)箱交換機(jī),主機(jī)插槽(業(yè)務(wù)槽+引擎槽)≥10,管理引擎≥2,交流電源≥2,千兆電口≥96,千兆SFP接口≥48,千兆多模光模塊≥24;
|
★
|
|
||||
l 硬件方式實(shí)現(xiàn)CPU保護(hù)技術(shù),提供工業(yè)和信息化部(原信息產(chǎn)業(yè)部)的功能測試報(bào)告復(fù)印件;
|
|
|
||||
l MAC地址表容量≥512K,路由表容量≥1M,主機(jī)自帶顯示屏,可直接顯示設(shè)備當(dāng)前運(yùn)行狀態(tài)等信息,主控引擎支持USB接口,便于網(wǎng)管;
|
|
|
||||
l 支持4端口、8端口密度萬兆以太網(wǎng)光接口業(yè)務(wù)單板;支持萬兆線速轉(zhuǎn)發(fā);
|
|
|
||||
l 二、三層功能:支持IEEE 802.1Q VLAN、支持多組一對(duì)多的端口鏡像、支持跨線卡鏈路聚合;支持Jumbo幀、支持IEEE 802.1x、支持QinQ、支持單向鏈路檢測;支持RIPv1/v2、OSPF、BGP、VRRP、硬件方式實(shí)現(xiàn)策略路由;支持IGMPv1/v2/v3、支持PIM(SM、DM、SSM)、支持ARP Proxy;支持MPLS;二層支持Matini、三層支持MPLS VPN;支持硬件IPv6數(shù)據(jù)處理和轉(zhuǎn)發(fā),支持IPv6單播路由、ACL for IPv6、ICMPv6、DHCPv6等;支持IPv6過渡技術(shù):手工隧道、ISATAP、6to4隧道,隧道數(shù)量≥128;支持SP、RR、WRR、DRR、SP+WRR、SP+DRR等多種QoS隊(duì)列調(diào)度算法;
|
|
|
||||
l 支持802.1d/w/s、支持ECMP、WCMP擴(kuò)展路由技術(shù);支持管理引擎冗余,支持電源1+1冗余;本機(jī)繁忙或端口鄰居繁忙的情況下,保證STP和VRRP不震蕩;
|
|
|
||||
l 可靠性:支持虛擬化引擎板卡,支持虛擬交換機(jī)技術(shù),將兩臺(tái)交換機(jī)虛擬成一臺(tái)交換機(jī),切換時(shí)間<50ms,提供工業(yè)和信息化部(原信息產(chǎn)業(yè)部)的功能測試報(bào)告復(fù)印件;
|
|
|
||||
l 支持以太網(wǎng)環(huán)快速收斂,收斂時(shí)間<50ms,提供工業(yè)和信息化部(原信息產(chǎn)業(yè)部)的IPFIX功能測試報(bào)告復(fù)印件;
|
|
|
||||
l 硬件防畸形TCP報(bào)文、LAND攻擊、防IP掃描 (PingSweep) 、硬件防源IP地址欺騙 (Source IP Spoofing),硬件支持多種ACL訪問控制策略,支持管理員登陸交換機(jī)的RADIUS遠(yuǎn)程認(rèn)證;
|
|
|
||||
l 支持防火墻插卡,處理性能≥20Gbps,提供工業(yè)和信息化部(原信息產(chǎn)業(yè)部)的功能測試報(bào)告復(fù)印件;
|
|
|
||||
l 支持Telnet、Console、Web、RMON、SSHv2、SNMPv1/v2/v3等管理方式
|
|
|
||||
l 流量分析:支持IPFIX、NetFlow V9等格式數(shù)據(jù),提供工業(yè)和信息化部(原信息產(chǎn)業(yè)部)的功能測試報(bào)告復(fù)印件;
|
|
|
||||
l 提供IPv6 Ready第二階段認(rèn)證證書,提供證書復(fù)印件或官方網(wǎng)址截圖及鏈接;
|
|
|
||||
l 產(chǎn)品獲得“中國名牌”稱號(hào)及“自主創(chuàng)新產(chǎn)品認(rèn)證”證書,提供證書復(fù)印件;
|
|
|
||||
l 提供DHCP Server的功能
|
★
|
|
||||
l 提供《電信設(shè)備進(jìn)網(wǎng)許可證》
|
★
|
|
||||
l 提供原廠5年7×24小時(shí)現(xiàn)場免部件、工時(shí)費(fèi)保修服務(wù)。
|
★
|
|
||||
2
|
省局核心交換機(jī)模塊
|
1
|
塊
|
l 用于現(xiàn)有的Cisco6509核心交換機(jī)
|
★
|
|
l 48端口千兆電口模板(WS-X6148A-GE-TX=)
|
★
|
|
||||
l 提供原廠5年7×24小時(shí)現(xiàn)場免部件、工時(shí)費(fèi)保修服務(wù)。
|
★
|
|
||||
3
|
省局匯聚交換機(jī)
|
2
|
臺(tái)
|
l 與核心交換機(jī)同一品牌
|
★
|
|
l 交換容量≥48Gbps,包轉(zhuǎn)發(fā)率≥36Mpps
|
★
|
|
||||
l 千兆電口≥24,千兆復(fù)用SFP接口≥4,千兆多模光模塊≥2
|
★
|
|
||||
l 二層功能:支持IEEE 802.1Q VLAN、支持多組一對(duì)多的端口鏡像、支持鏈路聚合,支持IEEE 802.1x、支持單向鏈路檢測,支持IGMPv1/v2/v3、支持PIM(SM、DM、SSM)、支持ARP Proxy;
|
|
|
||||
l 可靠性:支持802.1d/w/s;
|
|
|
||||
l 支持標(biāo)準(zhǔn)ACL、擴(kuò)展ACL、IPv4 ACL、IPv6 ACL,支持IP+MAC+PORT綁定;
|
|
|
||||
l 可防范 DOS、ARP 欺詐、DHCP欺詐、蠕蟲病毒的攻擊,提供工業(yè)和信息化部(原信息產(chǎn)業(yè)部)業(yè)部測試報(bào)告復(fù)印件;
|
|
|
||||
l 支持Telnet、Console、Web、RMON、SSHv2、SNMPv1/v2/v3等管理方式,支持SNTP、NTP、Syslog,CLI需兼容業(yè)界主流標(biāo)準(zhǔn);
|
|
|
||||
l 產(chǎn)品獲得“中國名牌”稱號(hào),提供證書復(fù)印件
|
|
|
||||
l 產(chǎn)品獲得“自主創(chuàng)新產(chǎn)品認(rèn)證”證書,提供證書復(fù)印件
|
|
|
||||
l 提供《電信設(shè)備進(jìn)網(wǎng)許可證》
|
★
|
|
||||
l 提供原廠5年7×24小時(shí)現(xiàn)場免部件、工時(shí)費(fèi)保修服務(wù)。
|
★
|
|
||||
4
|
省局樓層交換機(jī)
|
6
|
臺(tái)
|
l 與核心交換機(jī)同一品牌
|
★
|
|
l 交換容量≥150Gbps,包轉(zhuǎn)發(fā)率≥110Mpps
|
★
|
|
||||
l 千兆電口≥48,復(fù)用千兆SFP接口≥4,千兆多模光模塊≥2,堆疊模塊≥1,配堆疊線;
|
★
|
|
||||
l 萬兆擴(kuò)展插槽(非SFP/XFP/堆疊/SFP+)≥3,支持萬兆端口上連,避免數(shù)據(jù)擁塞;
|
★
|
|
||||
l 二層功能:支持IEEE 802.1Q VLAN、支持多組一對(duì)多的端口鏡像、支持鏈路聚合,支持IEEE 802.1x、支持單向鏈路檢測,支持IGMPv1/v2/v3、支持PIM(SM、DM、SSM)、支持ARP Proxy;
|
|
|
||||
l 可靠性:支持802.1d/w/s
|
|
|
||||
l 支持標(biāo)準(zhǔn)ACL、擴(kuò)展ACL、IPv4 ACL、IPv6 ACL,支持IP+MAC+PORT綁定;
|
|
|
||||
l 可防范 DOS、ARP 欺詐、DHCP欺詐、蠕蟲病毒的攻擊,提供工業(yè)和信息化部(原信息產(chǎn)業(yè)部)業(yè)部測試報(bào)告復(fù)印件;
|
|
|
||||
l 支持Telnet、Console、Web、RMON、SSHv2、SNMPv1/v2/v3等管理方式,支持SNTP、NTP、Syslog,CLI需兼容業(yè)界主流標(biāo)準(zhǔn);
|
|
|
||||
l 產(chǎn)品獲得“中國名牌”稱號(hào),提供證書復(fù)印件;
|
|
|
||||
l 產(chǎn)品獲得“自主創(chuàng)新產(chǎn)品認(rèn)證”證書,提供證書復(fù)印件;
|
|
|
||||
l 提供DHCP Server的功能;
|
★
|
|
||||
l 提供《電信設(shè)備進(jìn)網(wǎng)許可證》
|
★
|
|
||||
l 提供原廠5年7×24小時(shí)現(xiàn)場免部件、工時(shí)費(fèi)保修服務(wù)。
|
★
|
|
||||
5
|
省局防火墻
|
2
|
臺(tái)
|
l 2U機(jī)架式結(jié)構(gòu),配置冗余電源,最大配置為26個(gè)接口,包括標(biāo)配4個(gè)10/100/1000BASE-T接口和4個(gè)SFP插槽,2個(gè)10/100/1000BASE-T接口(可作為1個(gè)HA口和管理口);
|
★
|
|
l 支持單模、多模模塊,可以插接支持IPSEC VPN、各種規(guī)格加密卡以及防病毒模塊。VPN隧道內(nèi)采用CleanVPN技術(shù),可針對(duì)已加密的隧道內(nèi)的病毒進(jìn)行查殺。 可以支持最遠(yuǎn)的光纖距離為70Km光纖模塊;
|
|
|
||||
l 端口吞吐率:100%(64Byte小包線速),整機(jī)吞吐量>6GB,防火墻最大(同時(shí))并發(fā)連接數(shù):≥2,200,000 (小包線速);
|
★
|
|
||||
l 防火墻系統(tǒng)可以提供對(duì)復(fù)雜環(huán)境的接入支持,包括路由、透明以及混合接入模式。
|
|
|
||||
l 支持基于源IP地址、目的IP地址、源端口、目的端口、時(shí)間、用戶、文件、網(wǎng)址、關(guān)鍵字、郵件地址、腳本、MAC地址等多種方式進(jìn)行訪問控制;
|
|
|
||||
l 動(dòng)態(tài)端口支持協(xié)議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、RPC等;可實(shí)現(xiàn)靜態(tài)或自動(dòng)的IP/MAC綁定.
|
★
|
|
||||
l 能夠與主流入侵檢測產(chǎn)品進(jìn)行聯(lián)動(dòng),可以根據(jù)數(shù)據(jù)包的來源和數(shù)據(jù)包的特征進(jìn)行阻斷設(shè)置,
|
★
|
|
||||
l 可通過設(shè)置端口和閥值阻斷CC攻擊,支持根據(jù)協(xié)議或地址,限制連接數(shù)目,根據(jù)連接數(shù)目進(jìn)行源地址排名。
|
|
|
||||
l 告警能力:支持告警信息分類、分級(jí);當(dāng)發(fā)生安全事件的時(shí)候支持以郵件、NETBIOS、聲音、SNMP、控制臺(tái)等方式告警。
|
|
|
||||
l 支持鏈路備份功能,可以在采購人的多條網(wǎng)絡(luò)出口之間進(jìn)行自動(dòng)的切換;
|
★
|
|
||||
l 可以提供包括GUI、WEBUI、CONSOLE、SSH、TELNET等;支持SNMP 的v1 、v2 、v2c 、v3 等不同版本,并與當(dāng)前通用的網(wǎng)絡(luò)管理平臺(tái)兼容;各類資源對(duì)象、安全策略可單獨(dú)導(dǎo)入、導(dǎo)出,可以提供方便的配置備份與恢復(fù)機(jī)制,并且可以恢復(fù)到出廠設(shè)置;支持遠(yuǎn)程TFTP、FTP、HTTP等方式升級(jí)。
|
|
|
||||
l 具備中華人民共和國公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》;
l 具備中國信息安全測評(píng)中心頒發(fā)的《信息技術(shù)產(chǎn)品安全測評(píng)證書》認(rèn)證級(jí)別:EAL3或以上;
l 具備ISCCC產(chǎn)品認(rèn)證證書,防火墻技術(shù)標(biāo)準(zhǔn)必須達(dá)到GB/T 20281-2006中第三級(jí)要求;
l 具備中國信息安全產(chǎn)品測評(píng)認(rèn)證中心頒發(fā)的國家安全服務(wù)二級(jí)或以上。
|
★
|
|
||||
l 制造商在廣東有分支機(jī)構(gòu)或售后服務(wù)機(jī)構(gòu),提交證明文件復(fù)印件;
|
|
|
||||
l 提供原廠5年7×24小時(shí)現(xiàn)場免部件、工時(shí)費(fèi)保修服務(wù)。
|
★
|
|
||||
6
|
防火墻集中管理軟件
|
1
|
套
|
l 網(wǎng)絡(luò)安全設(shè)備綜合管理平臺(tái),與防火墻同一品牌;
|
★
|
|
l 可同時(shí)管理省局和市局的防火墻,支持拓?fù)滹@示、集中監(jiān)控、防火墻策略制定和分發(fā)、設(shè)備軟件升級(jí)、報(bào)警處理、統(tǒng)計(jì)報(bào)表等功能;
|
★
|
|
||||
l 提供原廠5年7×24小時(shí)現(xiàn)場免部件、工時(shí)費(fèi)保修服務(wù)。
|
★
|
|
||||
7
|
市局路由器
|
20
|
臺(tái)
|
l 包轉(zhuǎn)發(fā)率:集中式轉(zhuǎn)發(fā)架構(gòu),包轉(zhuǎn)發(fā)率≥2Mpps;
|
★
|
|
l 硬件架構(gòu):模塊化架構(gòu),為了方便將來硬件性能升級(jí),主控路由引擎可以與主機(jī)分離,主機(jī)插槽≥8
|
★
|
|
||||
l 端口配置:三層千兆光電復(fù)用接口≥4
|
★
|
|
||||
l 接口類型:支持千兆接口、百兆接口、同步口、異步口、155M ATM、155M CPOS、155M POS、E1/CE1、FXS/FXO;
|
|
|
||||
l 路由協(xié)議:靜態(tài)路由、RIP、OSPF、BGP、策略路由;
|
★
|
|
||||
l QoS:CAR、GTS、RED、WRED、PQ、CQ、WFQ、CBWFQ/LLQ、FIFQ;
|
|
|
||||
l MPLS:MPLS L2 VPN、MPLS L3 VPN、LDP;
|
|
|
||||
l 組播:IGMP v1/v2/v3、PIM-DM、PIM-SM、PIM-SSM;
|
|
|
||||
l VPN:GRE、IPsec、PPTP、L2TP;
|
★
|
|
||||
l 安全特性:支持基于狀態(tài)的防火墻、包過濾、DDoS防范、URL過濾、ACL;
|
|
|
||||
l NAT:靜態(tài)NAT、動(dòng)態(tài)NAT、靜態(tài)NAPT、動(dòng)態(tài)NAPT;
|
★
|
|
||||
l 產(chǎn)品獲得“自主創(chuàng)新產(chǎn)品認(rèn)證”證書,提供證書復(fù)印件;
|
|
|
||||
l 提供《電信設(shè)備進(jìn)網(wǎng)許可證》;
|
★
|
|
||||
l 提供原廠5年7×24小時(shí)現(xiàn)場免部件、工時(shí)費(fèi)保修服務(wù)。
|
★
|
|
||||
8
|
市局防火墻
|
20
|
臺(tái)
|
l 與省局防火墻同一品牌;
|
★
|
|
l 1U防火墻主機(jī),4個(gè)10/100BASE-TX,2個(gè)接口擴(kuò)展插槽,最大支持8個(gè);可以插接支持IPSEC VPN、SSL VPN、各種規(guī)格加密卡以及防病毒模塊;
|
★
|
|
||||
l 端口吞吐率:100%(64Byte小包),整機(jī)吞吐量700M,防火墻最大(同時(shí))并發(fā)連接數(shù):≥120,0000(小包線速);
|
★
|
|
||||
l 防火墻系統(tǒng)可以提供對(duì)復(fù)雜環(huán)境的接入支持,包括路由、透明以及混合接入模式。
|
|
|
||||
l 支持基于源IP地址、目的IP地址、源端口、目的端口、時(shí)間、用戶、文件、網(wǎng)址、關(guān)鍵字、郵件地址、腳本、MAC地址等多種方式進(jìn)行訪問控制;
|
|
|
||||
l 動(dòng)態(tài)端口支持協(xié)議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、RPC等;可實(shí)現(xiàn)靜態(tài)或自動(dòng)的IP/MAC綁定;
|
|
|
||||
l 能夠與主流入侵檢測產(chǎn)品進(jìn)行聯(lián)動(dòng),可以根據(jù)數(shù)據(jù)包的來源和數(shù)據(jù)包的特征進(jìn)行阻斷設(shè)置,
|
★
|
|
||||
l 可通過設(shè)置端口和閥值阻斷CC攻擊,支持根據(jù)協(xié)議或地址,限制連接數(shù)目,根據(jù)連接數(shù)目進(jìn)行源地址排名。
|
|
|
||||
l 告警能力:支持告警信息分類、分級(jí);當(dāng)發(fā)生安全事件的時(shí)候支持以郵件、NETBIOS、聲音、SNMP、控制臺(tái)等方式告警。
|
|
|
||||
l 支持鏈路備份功能,可以在采購人的多條網(wǎng)絡(luò)出口之間進(jìn)行自動(dòng)的切換;
|
★
|
|
||||
l 可以提供包括GUI、WEBUI、CONSOLE、SSH、TELNET等;支持SNMP 的v1 、v2 、v2c 、v3 等不同版本,并與當(dāng)前通用的網(wǎng)絡(luò)管理平臺(tái)兼容;各類資源對(duì)象、安全策略可單獨(dú)導(dǎo)入、導(dǎo)出,可以提供方便的配置備份與恢復(fù)機(jī)制,并且可以恢復(fù)到出廠設(shè)置;支持遠(yuǎn)程TFTP、FTP、HTTP等方式升級(jí)。
|
★
|
|
||||
l 具備中華人民共和國公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》;
l 具備中國信息安全測評(píng)中心頒發(fā)的《信息技術(shù)產(chǎn)品安全測評(píng)證書》認(rèn)證級(jí)別:EAL3或以上;
l 具備ISCCC產(chǎn)品認(rèn)證證書,防火墻技術(shù)標(biāo)準(zhǔn)必須達(dá)到GB/T 20281-2006中第三級(jí)要求;
l 具備中國信息安全產(chǎn)品測評(píng)認(rèn)證中心頒發(fā)的國家安全服務(wù)二級(jí)或以上,在廣東有分支機(jī)構(gòu)(提供有效證明文件)。
|
★
|
|
||||
l 制造商在廣東有分支機(jī)構(gòu)或售后服務(wù)機(jī)構(gòu),提交證明文件復(fù)印件;
|
|
|
||||
l 提供原廠5年7×24小時(shí)現(xiàn)場免部件、工時(shí)費(fèi)保修服務(wù)。
|
★
|
|
||||
9
|
系統(tǒng)集成服務(wù)
|
1
|
項(xiàng)
|
l 配合采購人設(shè)計(jì)、實(shí)施本項(xiàng)目相關(guān)網(wǎng)絡(luò)、硬件、軟件等集成工作。
|
★
|
|