采购项目内容(用户需求)
一、采购项目说明
(一)项目需求一览表及说明
序号 |
项目内容 |
数 量 |
单 位 |
采购预算(最高限价) |
1 |
公共区域无线 wifi 接入设备等 |
1 |
项 |
人民币贰佰壹拾万元整 (¥2,100,000.00) |
A |
项目实施地点:采购人指定地点 |
|||
B |
交货时间:自合同签订之日起 60 个工作日内,完成项目实施工作(包括硬件到货、调试、 试运行)并完成对用户相关人员的操作与使用培训 |
二、采购项目技术指标
(一)建设背景
随着科技发展,智能终端大量普及,人们在出行、办公以及学习中已经配备了越来越多的智能终端设备如:IPAD、智能手机、笔记本电脑等,而目前高速发展的移动 APP 也极大地改变了我们的生活,无线网络已成为社会未来信息化发展的趋势,是提高市民文化水平、改善人民生活环境、提高教科研和开放合作内涵提升的重要途径,因此,无线网络建设已成为政府关注的热点。建设覆盖全面、信号优良,高速率的无线网络是目前公共区域网络建设的目标。
茂南区围绕建设“实力茂南、活力茂南、幸福茂南”的目标,加快推进石化工业园、产业转移工业园、中科云粤西产业园和茂南新城“四大平台”建设,经济社会快速健康发展。园区依托茂石化卫生防护距离的拆迁,腾出土地,发展石油深加工产业,同时,在中科云粤西产业园和茂名产业园这两个园区加大基础设施建设的力度,也吸引了一批企业的入园,加快我们茂南区的经济发展。
广东石油化工学院学校具有悠久的本科办学历史,现在的西城校区已经开始竣工,并投入使用,原校区师生已经开始进驻西城校区进行学习工作,两个校区现在是同时使用,展开教学工作。而石油化工学院早在 1960 年华南石油学院阶段,学校就开办了石油炼制等 4 个五年制本科专业;
1978 年秋,经广东省和石油部批准,学校开办了石油炼制等 2 个本科专业;1990 年起至学校升格本科前,先后与华东理工大学、华南理工大学、广东工业大学、广东海洋大学、佛山科学技术学院、湛江师范学院等高校联合开办了化学工程、化工机械等 15 个专业共 17 个本科班。历经历届师生的艰苦创业和不懈奋斗,学校发展成为一所以工为主,石油化工特色鲜明、优势突出,多学科协调发展的省属本科高校,共为社会培养了 6 万多名毕业生,这些毕业生遍布全国各地的石油化工行业等大中型企业和各级政府机关、科研院所、高校、中小学,并成为所在单位的技术骨干, 深受用人单位欢迎。
广东农林职业技术学院是 2018 年经广东省政府批准,报教育部备案的,由茂名市人民政府主办的一所专科层次的全日制普通高等院校。系广东省六所农林类高校之一。
茂名幼儿师范专科学校学校前身为广东石油化工学院高州师范学院,始建于 1930 年,时为茂名县立乡村师范学校;1949 年与广东省立高州女子师范学校合并为广东省立高州师范学校;1980 年更名为广东高州师范学校,是全省 18 所重点中师之一;1993 年试办“三二分段”大专班,是全国 36 所试办学校之一;2001 年作为二级学院并入茂名学院,更名为茂名学院高州师范分院;
2010 年更名为广东石油化工学院高州师范学院。2016 年 2 月,广东省人民政府批复同意以广东石油化工学院高州师范学院为基础设立广东茂名幼儿师范专科学校;2016 年 4 月,学校在教育部备案。
茂名市森林公园不仅是旅游、观光、休闲、娱乐的好去处,更是展示生物多样性和奇妙性, 传播百科知识,开展科研科普和生态环保教育的理想场所,先后被命名为“全国林业科普基地”、
“全国野生动物保护科普教育基地”、“广东省科普教育基地”、“广东省青少年科技教育基地”、“广东省森林生态旅游示范基地”,并被评为“茂名休闲十大好去处”第一名。
针对学校、工业园区以及旅游景点,人们人群密集的地方,为了满足人们公共区域内办公上网终端的多样性,同时也为了顺应社会信息网络的发展需要,公共区域无线信号覆盖,同时为满足公安局对公共区域安全监管的要求,安全行为网关能够对上网人们行为进行分类别检测,以及流量监管,确保公共区域人们上网规范及行为安全。
(二)建设目标
通过本项目建设,建成茂名市公共 WIFI 项目。要求项目完成后实现以下目标:
在中科云工业园办公室、茂名森林公园办公区及大门、餐厅等人员密集区,广东石油化工学院西城校区、广东农林职业技术学院、茂名幼儿师范专科学校的教学楼、图书馆、行政楼等区域实现无线网络高速接入。
构建绿色可监管并具备高效能网络管理能力的公共安全无线互联网络。用户均实名登录上网, 实现上网行为监管与无线上网行为策略管理,科学引导市民利用互联网便捷学习和生活。
实现对现有移动通信的有效补充,建成绿色无线 WIFI 网络中心。
(三)建设总体原则
茂名市公共区域 WIFI 项目依据国家及相关部门的要求,根据目前茂名地区网络现状,并结合未来三到五年的发展需求,在信息化基础环境改造和信息化管理标准建设方面,做到“实效为重、保障为要、技术为先”的要求。
1、侧重实际应用:
全面覆盖公共区域,为人民出行、办公、生活、交流提供切实可用的、稳定的无线网络环境, 做到校园、工业园、旅游区等公共区域的无缝覆盖。考虑到未来的公共区域发展需大量采取先进的协议标准,即目前无线局域网最新的 802.11ac 系列标准。
实现室内外无线网络的合理分布,考虑室内外实现无线网络的不同情况和特点以及目前社会上人民手提电脑用户数量日益增多的情况,应采取合理的布网方式满足现在以及未来发展的需要。办公楼宇采用廊道部署 AP 为主,部分办公室按照结构需室内布点(功分),新的大教室采用室内布点。
无线系统须具备对无线 AP 进行统一控制、管理的软硬件平台,软硬件控制、管理平台所提供的网元 License 数量与实际网元数量相匹配并易于扩充。无线网系统必须实现与有线网现有认证系统对接,从而实现公共区域有线网与无线网的统一身份认证,同时由于无线网认证的特殊性,
需要对于无线的认证做相应的改进实现无感知认证,即用户第一次接入网络时需要进行认证,而下一次再接入网络便不需要认证。
无线终端智能识别及分场景的授权,要求能使用基于时间、场景、人物的权限划分实现对用户的精细化控制。
2、无线覆盖要求:
本次无线网络建设采取标准的 802.11ac 网络协议标准,本项目建设五个区域的各区域接入带宽要求不低于 1024M,为师生提供高性能的无线覆盖。无线信号要求覆盖学校办公和教学的公共区域,保证被覆盖区域的网络访问流畅,提供数据接入业务,让学校领导和老师在学习和工作中体会到无线局域网带来的好处。
要求完成全方位立体式无线覆盖,并且能够实现对网络接入用户的主机健康检查、上网权限控制、安全域控制、ARP 攻击防御、资产管理、TACACS+设备登录认证和命令权限控制审计,以及网络通信安全等方面的管理;同时,为了明确网络架构、提升有线网络安全性,本次无线网络系统将接入到学校目前的有线网络中。
3、网络架构要求:
无线接入点 AP 通过 POE 交换机设备接入到现有的公共区域网中。
无线 AC 采用旁挂的部署模式;无线 AC 和学校现有的核心交换机双千兆互联;以保证 802.11ac 的高带宽、大数据量的处理能力。
4、安全性:
需要充分考虑网络的安全性,建成的无线网络首先必须融合进原有网络安全解决方案体系中, 并根据无线网络的安全技术特征,补充为具有多层次的安全保护措施,以满足用户身份鉴别、访问控制、可稽核性和保密性等要求。
为了阻止非授权用户访问无线网络,以及防止对无线局域网数据流的非法侦听,无线网络要具有相应的安全手段,主要包括:物理地址(MAC)过滤、服务区标识符(SSID)匹配、有线等效保密(WEP)、二层隔离、WPA 支持、流氓 AP 的鉴别和防护等;
5、可扩充性:
在网络规模不断发展的情况下,无线网络应满足在不改变主体架构与大部分设备的前提下, 平滑实现升级和扩充,降低原有网络的硬件投资,并保证扩展后的系统可用性与稳定性。预留 AC、
AP 可升级的能力,为未来无线公共区域网建设提供基础,无线网络要支持 AC 冗余扩展 N+1 的冗余备份能力;
6、可管理性:
整个系统的设备应易于管理,易于维护,便于进行系统配置,在设备、安全性、数据流量、
性能等方面得到很好的监视和控制,并可以进行远程管理和故障诊断。
7、网络灵活性:
从对信号的控制,优化部署,人员接入便利性等角度优化网络,实现灵活易用。
(四)技术要求
无线接入点供电方式需采用 IEEE802.3af POE 交换机远程供电,为了减少能源和交换机的消耗,要求所有室内 AP 都能采用 POE 供电。
为了满足大容量并且以备扩容和发展,室内无线 AP 要求必须支持两个射频模块,可以工作在
2.4GHz 和 5.8GHz 频段。
为了满足室内美观和覆盖要求,室内放装无线 AP 必须采用吸顶天线方式,天线要求工作在
无线接入点(AP)尽量采用 802.11ac 无线传输协议 。无线 AP 必须支持通过 802.3 af 兼容的 POE 交换机供电。
无线 AP 必须支持无线用户的隔离功能,以防止在公共区域无线用户间的信息泄露。
无线 AP 必须支持 Multi SSID 功能,AP 自身具备为不同 SSID 无线用户接入有线网络或互联网络提供不同身份认证策略的功能。
无线 AP 自身具备智能的、无需要辅助设备就可根据周围电磁波环境的变化,自动进行频道最优化设置,以达到最优化覆盖的目的。
无线 AP 之间可根据相互通告来获取对方连接的用户数量及流量,从而实现 AP 的负载均衡, 并支持用户在不同 AP 间平滑漫游。
无线 AP 支持射频(RF)信号加密特性,支持 802.11i 安全标准,提供 WPA2 认证机制可同时提供 TKIP 以及 AES 加密方式,且 AP 具有自动识别客户端两种加密请求方式。
无线 AP 支持 SNMP Vi/Vii 管理及支持 Watchdog 功能。
无线系统的用户认证页面需要能够支持个性化定制,并完成与公共区域网当前使用的认证系统对接,从而实现无线用户上网时的接入认证,以达到对公共区域网上网用户进行统一认证及管理的目的。
无线系统须支持 WPA 以及 WPA2 认证,支持 WPA/WPA2 安全规范,支持标准的 802.1x 认证流程, 内嵌 Radius Server,支持 EAP-MD5,EAP-TLS,EAP-TTLS,PEAP 等多种认证协议。
系统须支持 WEB+DHCP 认证,认证过程支持 SSL 的加密技术。
系统须支持基于 MAC 地址的认证,以及用户账号与 MAC 地址的绑定认证。
系统能够对用户进行访问控制(ACL)和策略路由,可建立完整的访问控制列表。
采用大容量控制器覆盖简化管理,投标方需要明确投标方案中控制器可管理的 AP 数量以及扩
展能力。
系统必须具备扩展性,需要不更换控制器设备就能提供对 802.11n 设备的支持。
无线 AP 支持射频(RF)信号加密特性,支持 802.11i 安全标准,提供 WPA2 认证机制可同时提供 TKIP 以及 AES 加密方式,且 AP 具有自动识别客户端两种加密请求方式。
系统必须支持基于二层的用户隔离。
系统必须支持 Portal 业务,Portal Server 支持可定制的 Portal 页面。系统必须提供 Web 和 SSH 方式管理;支持 SNMP v2/v3 网管协议。
实现对现有网络系统的融合解决方案,包括不同在 AP 之间、不同交换机之间、不同控制器之间的漫游解决方案,以及与现有有线和无线网络管理系统的融合方案。
(五)建设依据
1、政策法规:
2、标准与规范:
(六)项目建设覆盖范围
本项目中,根据该项目目前各地区的实际状况,无线网络覆盖建设主要包括中科云工业园办公室、茂名森林公园办公区及大门、餐厅等人员密集区,广东石油化工学院西城校区、广东农林职业技术学院、茂名幼儿师范专科学校的教学楼、图书馆、行政楼等区域。
AP 分布如下:
区域名称 |
点位描述 |
数量(个) |
广东石油化工学院 西城校区 |
综合教学楼 ACEG 区,1 层分布 8 个 ap,2-5 层各分布 9 个 |
44 |
综合教学楼 BDFH 区,2-5 层各分布 9 个 |
36 |
区域名称 |
点位描述 |
数量(个) |
广东农林职业技术学院 |
行政办公室共六层,每层分布 4 个 |
24 |
教学楼 A 号楼,共六层,1-2 层各 3 个,3-6 层各 6 个 |
30 |
|
图书馆共四层,每层分布 4 个 |
16 |
|
中科云工业园办公室 |
一楼办公室分布 5 个 |
5 |
二楼办公室分布 9 个 |
9 |
|
宿舍区域分布 6 个 |
6 |
|
茂名森林公园 |
办公室 5 个 |
5 |
会议室 1 个 |
1 |
|
售票大厅 2 个 |
2 |
|
小卖部以及餐厅 5 个 |
5 |
|
正门前 3 个(室外 AP) |
3 |
|
母婴及保卫室等 4 个 |
4 |
|
茂名幼儿师范专科学校 |
行政楼共四层,每层分布 6 个 |
24 |
教学楼(荟文楼 1 号楼),共五层,其中一层分布 4 个,二至 五层各分布 5 个 |
24 |
|
图书馆共三层,每层分布 4 个 |
12 |
|
合计 |
250 |
三、项目建设配置清单及参数要求
(一)主要设备清单
序号 |
设备名称 |
数量 |
单位 |
一、广东石油化工学院西城校区 |
|||
1 |
无线控制器 |
1 |
台 |
2 |
三频六流内置天线 |
8 |
个 |
3 |
双频四流内置天线 |
72 |
个 |
4 |
增强型无线控制器 license 授权 |
2 |
套 |
5 |
光模块 |
12 |
个 |
6 |
核心交换机 |
1 |
台 |
序号 |
设备名称 |
数量 |
单位 |
7 |
24 口 POE 交换机 |
8 |
台 |
8 |
高并发安全行为审计网关 |
1 |
套 |
9 |
辅材(含完成项目安装所需材料) |
1 |
批 |
二、广东农林职业技术学院 |
|||
1 |
无线控制器 |
1 |
台 |
2 |
三频六流内置天线 |
6 |
个 |
3 |
双频四流内置天线 |
64 |
个 |
4 |
增强型无线控制器 license 授权 |
1 |
套 |
5 |
光模块 |
10 |
个 |
6 |
核心交换机 |
1 |
台 |
7 |
24 口 POE 交换机 |
6 |
台 |
8 |
高并发安全行为审计网关 |
1 |
套 |
9 |
辅材(含完成项目安装所需材料) |
1 |
批 |
三、中科云工业园办公室 |
|||
1 |
无线控制器 |
1 |
台 |
2 |
双频四流内置天线 |
20 |
个 |
3 |
增强型无线控制器 license 授权 |
1 |
套 |
4 |
光模块 |
4 |
个 |
5 |
核心交换机 |
1 |
台 |
6 |
24 口 POE 交换机 |
3 |
台 |
7 |
安全行为审计网关 |
1 |
套 |
8 |
辅材(含完成项目安装所需材料) |
1 |
批 |
四、茂名市森林公园 |
|||
1 |
无线控制器 |
1 |
台 |
2 |
三频八流内置天线(室外型) |
3 |
个 |
3 |
双频四流内置天线 |
17 |
个 |
4 |
光模块 |
8 |
个 |
序号 |
设备名称 |
数量 |
单位 |
5 |
核心交换机 |
1 |
台 |
6 |
24 口 POE 交换机 |
3 |
台 |
7 |
安全行为审计网关 |
1 |
套 |
8 |
辅材(含完成项目安装所需材料) |
1 |
批 |
五、茂名幼儿师范专科学校 |
|||
1 |
无线控制器 |
1 |
台 |
2 |
三频六流内置天线 |
54 |
个 |
3 |
双频四流内置天线 |
6 |
个 |
4 |
增强型无线控制器 license 授权 |
1 |
套 |
5 |
光模块 |
4 |
个 |
6 |
核心交换机 |
1 |
台 |
7 |
24 口 POE 交换机 |
4 |
台 |
8 |
安全行为审计网关 |
1 |
套 |
9 |
辅材(含完成项目安装所需材料) |
1 |
批 |
六、无线网络优化管理平台 |
|||
1 |
无线网络优化管理平台 |
1 |
套 |
七、互联网接入光纤宽带 |
|||
1 |
互联网接入光纤宽带 |
1 |
项 |
(二)主要设备参数要求
1、无线控制器:
序号 |
指标项 |
参数要求 |
1 |
尺寸 |
440×43.6×200(不含脚垫)mm |
2 |
业务端口 |
8 个千兆以太网口,1 个千兆光口,1 个万兆光口 |
3 |
管理端口 |
1 个 Console 口,2 个 USB 接口 |
4 |
输入电压 |
100-240V,50-60Hz |
5 |
开关电源 |
内置电源模块 |
6 |
指示灯 |
系统状态灯,硬盘状态灯,电源指示灯 |
序号 |
指标项 |
参数要求 |
7 |
最大可管理 AP 数目 |
800 |
8 |
最大可配置 AP 数目 |
2048 |
9 |
最大可管理用户数 |
4K |
10 |
802.11 性能 |
8Gbps |
11 |
VLAN |
4K |
12 |
内置 Portal 最大支 持用户数 |
1K |
13 |
ACL |
512K |
14 |
MAC 地址表 |
64K |
15 |
ARP 地址表 |
12K |
16 |
AC 内漫游切换时间 |
小于 50ms |
17 |
终端设备 |
支持识别 Windows 、Linux、Android 、 MacOS、iOS 系列操作系 统类型 |
支持识别 PC(电脑)、Phone(手机)、Tablet |
||
(平板)终端设备类型 |
||
识别精度:终端设备类型不包含具体的型号。操作 系统只能区分 平台,不包含具体的版本号 |
||
支持热备份 |
||
18 |
网管平台 |
支持 Web 管理(EWeb) |
支持 RG-SNC 管理 |
||
支持 RIIL 管理 |
||
热敏图 |
||
19 |
产品资质 |
▲提供公安部网络安全保卫局盖章的计算机信息系统安全专用产 品销售许可证 |
2、三频六流内置天线:
序号 |
指标项 |
参数要求 |
1 |
硬件规格 |
▲采用双路双频设计,可同时工作在 802.11ac 和 802.11b/g/n 模 式 , 整机最大 4 条空间流 |
支持 802.11ac wave2 标准,支持 802.11ac MU-MIMO。 |
序号 |
指标项 |
参数要求 |
|
|
▲5G 11ac wave2 最大接入速率≥867Mbps,2.4G 最大接入速率≥ 400Mbps,整机最大接入速率≥1267Mbps |
▲2 个 10/100/1000Base-T 以太网口,1 个支持 PoE 受电,一个支 持 PoE 供电,并可通过以太网口扩展射频单元。 |
||
支持蓝牙 4.0(内置),一个全尺寸 USB3.0 接口 |
||
2 |
功能参数 |
▲为快速建立高度隔离的安全网络,设备应支持实现 AP 虚拟化功能,实现一台 AP 虚拟为多台 AP,分别受不同 AC 设备独立管理, 互不影响。不同虚拟 AP 之间数据隔离,虚拟 AP 在 AC 上不占用 AP License。提供国家电子信息产品质量监督检验中心检测报告。 |
为提高网络安全,应支持实现基于用户的 PSK 认证,实现用户之 间不能共享 WiFi 密钥。 |
||
▲在高密度场景下,设备仍可以保证高时延业务的需求,可支持 不小于 120 台终端流畅播放视频,提供权威机构检测报告证明。 |
||
设备应支持 802.11R 快速漫游,提升漫游体验 |
||
为增强无线网络可靠性,支持当 AC 宕机时,AP 切换为智能转发模 式继续传输数据,保证无线用户正常使用 |
||
支持胖/瘦 AP 两种工作模式的切换,在瘦 AP 工作模式时,AP 与控 制器之间采用国际标准的 CAPWAP 协议通信 |
||
支持 IPv6 技术,包括 IPv6 报文透传 ,IPv6 终端接入认证 |
||
支持无线频谱分析,可视化射频干扰源对无线局域网的性能的影 响 |
||
3 |
产品资质 |
▲为确保网络使用的安全性,要求符合国际 WiFi 联盟规范的 WPA3 标准,并提供 WiFi 联盟出具的 WPA3 级别证书复印件 |
▲设备电磁辐射对人体安全,满足 Council Recommendation 1999/519/EC Annex II 的相关要求,最大 SAR-10g 值不高于 2.0W/kg,提供第三方测试机构的 SAR 测试报告证明 |
||
提供无线电发射设备型号核准证复印件加盖原厂商公章 |
3、双频四流内置天线:
序号 |
指标项 |
参数要求 |
1 |
硬件规格 |
▲支持标准的 802.11ac wave2 协议,采用双路双频设计,可同时 工作在 802.11ac 和 802.11a/b/g/n 模式 |
▲整机支持 4 条空间流,单频最大接入速率 867Mbps,整机最大接 入速率 1167Mbps |
序号 |
指标项 |
参数要求 |
|
|
▲支持 mu-mimo 特性 |
发射功率≤20dBm |
||
为保证设备使用安全,接触电流和抗电强度均应符合 GB 4943.1-2011 安全标准,在电源输入端两极与适配器输出端子/塑料外壳之间,施加 50Hz,3000V 电压 1min;在电源输入端两极与地之间,施加 50Hz,1500V 电压 1min,均不应出现击穿和飞弧现 象。 |
||
1 个 10/100/1000Base-T 以太网口,支持 PoE 供电 |
||
支持 802.3af/本地电源 DC5V 两种供电模式,整机功耗小于 12.95w |
||
设备布局紧凑,外观精巧,安装时能够紧贴墙面,边缘高度不大 于 38mm(长×宽×高) |
||
2 |
产品功能 |
为快速建立高度隔离的安全网络,设备应支持实现AP 虚拟化功能, 实现一台 AP 虚拟为多台 AP,分别受不同 AC 设备独立管理,互不影响。不同虚拟 AP 之间数据隔离,虚拟 AP 在 AC 上不占用 AP License。 |
▲为提高网络安全,应支持实现基于用户的 PSK 认证,实现用户 之间不能共享 WiFi 密钥。提供国家电子信息产品质量监督检验中心检测报告。 |
||
▲为方便远程办公,设备应能实现 Smart AP 功能,接入互联网的 AP,可通过 L2TP VPN 与总部 AC 建立隧道,实现远程办公。 提供国家电子信息产品质量监督检验中心检测报告。 |
||
▲设备应支持 802.11R 快速漫游,提升漫游体验。提供国家电子 信息产品质量监督检验中心检测报告。 |
||
支持胖/瘦 AP 两种工作模式的切换,在瘦 AP 工作模式时,AP 与控 制器之间采用国际标准的 CAPWAP 协议通信 |
||
支持 IPv6 技术,包括 IPv6 报文透传 ,IPv6 终端接入认证,保留 测试权利 |
||
为便于后期的管理,要求无线接入点须和网络管理系统进行联动, 可以通过网管软件进行配置和拓扑发现,并能进行状态监测和告 警,还能实现有线无线一体化网管平台 |
||
外壳材料阻燃等级,塑料材料最高阻燃等级 V0 级。对样品进行两 次 10 秒的燃烧测试后,火焰在 30 秒内熄灭。不能有燃烧物掉下。 |
||
3 |
产品资质 |
▲提供和所投产品型号一致的无线电发射设备型号核准证复印件,且最终供货“型号(Model)”需与核准证上的“设备型号”完 全一致。 |
4、三频八流内置天线(室外型):
序号 |
指标项 |
参数要求 |
1 |
硬件规格 |
▲采用双路双频设计,可同时工作在 802.11ac 和 802.11b/g/n 模 式 , 整机最大 8 条空间流 |
支持 802.11ac wave2 标准,支持 802.11ac MU-MIMO。 |
||
▲2.4GHz 单频最大接入速率≥800Mbps,5.8GHz 单频最大接入速率 ≥1733Mbps,整机最大接入速率≥2533Mbps |
||
▲提供 1 个标准的 RJ45 console 管理口;1 标准的个 SFP 上联光 口;1 个标准的 10/100/1000Base-T 以太网上联接口与 SFP 复用, 支持 PoE 受电;1 个标准的 10/100/1000Base-T 以太网下联接口。 |
||
天线工作模式:同时具备内置天线和外置天线接口,可通过软件 切换两种天线。 |
||
内置天线规格:内置定向智能天线 2.4G&5.8G |
||
外置天线接口:具备 6 个 N-K 型射频接口 |
||
避雷方式:网口和天馈口均内置避雷器,不需外加防雷器 |
||
支持标准的 802.3at 协议进行 PoE 供电,整机功耗小于 25w。 |
||
2 |
功能参数 |
支持胖/瘦 AP 两种工作模式的切换,在瘦 AP 工作模式时,AP 与控 制器之间采用国际标准的 CAPWAP 协议通信 |
支持实时频谱防护,可视化射频干扰源对无线局域网的性能的影 响 |
||
为增强无线网络可靠性,支持当 AC 宕机时,AP 切换为智能转发模 式继续传输数据,保证无线用户正常使用 |
||
支持 mac 认证、Web 认证、802.1X 认证、WAPI 认证 |
||
3 |
产品资质 |
▲设备电磁辐射对人体安全,满足 Council Recommendation 1999/519/EC Annex II 的相关要求,提供第三方测试机构的 SAR 测试报告证明 |
▲产品能够在持续浸水的恶劣环境下保持完好,并提供产品 IP68 防护等级权威机构测试报告 |
||
提供无线电发射设备型号核准证复印件加盖原厂商公章 |
5、核心交换机:
序号 |
指标项 |
参数要求 |
1 |
硬件规格 |
▲固化端口:100/1000Mbps 光口≥28 个,复用的 100/1000Mbps 电口≥8 个, SFP+光口≥4 个,扩展槽≥2 个 |
序号 |
指标项 |
参数要求 |
|
|
▲交换容量≥5.9Tbps,包转发率≥340Mpps |
▲整机采用绿色环保设计,满负荷情况下电源功率≤60W,要求提 供官网截图以及链接。 |
||
▲工作温度 0-50° |
||
要求所投设备 MAC 地址≥64K,ARP 表项≥20K,FIB 表项≥12K, 以国际权威评测机构的第三方测试报告为准 |
||
2 |
基本功能 |
支持 RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+ |
支持 IGMP v1/v2/v3,IGMP v1/v2/v3 Snooping,支持 PIM-DM, PIM-SM,PIM-SSM,PIM for IPv6 |
||
要求所投设备支持 1 对 1、1 对多、多对 1 和基于流的镜像;且支 持 RSPAN 和 ERSPAN |
||
▲支持终端用户安全防护功能,在交换机端口启用 802.1x 和 WEB 认证的前提下,支持认证端口配置 IP 地址过滤;支持认证通过后, 自动进行 IP+MAC+端口绑定或 IP+MAC 地址的绑定;支持认证通过后,防 IP 源地址欺骗功能,支持认证通过后,防止非法组播源。 提供第三方权威机构证明材料 |
||
支持内置 AC 功能,实现有线无线一体化,最大可管理 256 个 AP, 同时支持集群功能,在主 AC 故障后可以切换到备 AC,当主 AC 故 障恢复后可切换回主 AC,提供第三方权威机构测试报告 |
||
要求所投产品支持 ITU-TG.8032 国际公有环网协议 ERPS,并且链 路故障的收敛时间≤50ms; |
||
符合国家低碳环保等政策要求,支持 IEEE 802.3az 标准的 EEE 节 能技术 |
||
要求所投产品支持模块化操作系统,支持针对单一模块打热补丁, 故障模块升级中不影响其他进程的正常运行和业务转发 |
||
▲支持专门基础网络保护机制,增强设备防攻击能力,即使在受到攻击的情况下,也能保护系统各种服务的正常运行,保持较低的 CPU 负载,从而保障整个网络的稳定运行,提供第三方权威机 构测试报告。; |
||
要求所投产品支持 openflow 1.3 协议,出具全球 SDN 测试认证中心出具的证书和测试报告详情页作为证明,要求投标产品型号与证书型号一致,并且在全球 SDN 测试认证中心官网的测试认证页 面可以查询到此产品名称。 |
||
3 |
管理特性 |
支持 SNMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、 Syslog、NTP/SNTP、FTP、TFTP、Web |
4 |
产品资质 |
提供工信部 IPv4/IPv6 三层设备进网许可证复印件和进网测试报 告,中国质量中心颁发的节能证书和测试报告,中国质量认证中 |
序号 |
指标项 |
参数要求 |
|
|
心出具的《中国国家强制性产品认证证书》 |
要求所投设备支持 IPv6 Ready 第二阶段认证证书,要求投标产品 型号与证书型号一致,并且在全球 IPV6 测试中心官网上可以查询到此产品名称(非系列名称) |
6、24 口 POE 交换机:
序号 |
指标项 |
参数要求 |
1 |
产品端口 |
24 口 10/100/1000M 自适应端口,2 个 1000M 电口,2 个 SFP 光口 |
2 |
电源 |
固化电源 |
3 |
风扇 |
固化风扇,自动调速 |
4 |
交换容量 |
192Gbps |
5 |
整机包转发率 |
42Mpps |
6 |
POE |
支持 |
7 |
外形尺寸(宽 x 深 x 高) |
440x292x43.6mm |
8 |
Console 口 |
提供 1 个管理用 Console 口 |
9 |
功率 |
≤5W |
10 |
MTBF |
>200K |
11 |
交换缓存 |
4.1Mbit |
12 |
端口浪涌 |
共模 10KV |
13 |
静电 |
空气放电:8KV;接触放电:6KV |
14 |
VLAN |
支持 4K 个 802.1Q VLAN 支持 Protocol Based VLAN |
15 |
ACL |
标准 IP ACL(基于 IP 地址的硬件 ACL); |
扩展 IP ACL(基于 IP 地址、TCP/UDP 端口号的硬件 ACL); |
||
MAC 扩展 ACL(基于源 MAC 地址、目的 MAC 地址和可选的以太网类 型的硬件 ACL); |
||
基于二层接口(物理接口/AP)关联入口 ACL; |
||
16 |
安全特性 |
支持广播风暴抑制、端口隔离、DHCP snooping、CPP |
17 |
L2 特性 |
802.3、802.1d、802.1w、802.1s、端口镜像、RLDP、LLDP |
序号 |
指标项 |
参数要求 |
18 |
管理特性 |
SNMPv1/v2c/v3、CLI(Telnet/Console)、Syslog、NTP/SNTP、Web、 CWMP,支持 MACC 云平台统一管理 |
19 |
节能 |
支持 EEE |
20 |
工作温度 |
-5 to 55°C |
21 |
存储温度 |
-40~70ºC |
22 |
工作湿度 |
10% 到 90% RH |
7、安全行为审计网关:
序号 |
指标项 |
参数要求 |
1 |
产品形态 |
▲支持固化千兆电口≥8 个,固化千兆光口≥1 个,固化万兆光口 ≥1 个 |
标准 1U 机箱,多核非 X86 架构,内存≥2GB 支持 1 个硬盘,配 置硬盘容量≥1T,支持 1 个电源,整机功耗低于 25W |
||
▲吞吐性能≥500Mbps;内网并发带机数≥500。 |
||
支持流量识别保障功能:能够精确识别网络应用,保障关键业务 的系统带宽,配置应用协议库,协议识别数量≥1500 种。 |
||
配置 URL 数据库及应用特征库 5 年升级,另外 URL 数据库和应 用特征库支持远程 HTTP 自动升级。 |
||
配置≥400 个 SSL VPN 接入授权,配置≥400 路 Ipsec VPN 接入授 权。 |
||
2 |
功能参数 |
支持静态路由、RIP(V1/V2)、RIPng、OSPFv2 等多种路由协议 |
|
为保证在多条外网线路情况下带宽的合理分配使用,设备必须支 持多链路负载均衡,负载均衡可基于带宽、负载等多种方式。 |
|
|
支持正向 DNS 代理功能,可根据配置实现对不同外网线路的 DNS 服务器地址管理。 |
|
|
支持 IPV6 环境 |
|
|
支持状态检测防火墙功能,实现网络安全防护 |
|
|
支持网关、网桥等多种部署模式,灵活安装。 |
|
|
支持 SNMPV2 和 V3 版本,支持多 TRAP 接收主机配置。 |
|
|
支持 DHCP 功能,对内网提供 DHCP 服务 |
|
|
支持 VRRP (Virtual Router Redundancy Protocol,虚拟路由冗 余协议) |
序号 |
指标项 |
参数要求 |
|
|
DHCP 地址池分配状态,可生成 IP、MAC 对应关系列表 |
|
支持 HTTPS 和 HTTP 的 WEB 方式管理 |
|
|
▲支持网络资源加速,可对指定网络资源提供热点资源本地化服 务,需提供配置及资源热点页面,提供设备配置截图。 |
|
|
▲支持基于应用优化、TCP 优化、数据压缩、消除冗余数据的双边 加速技术,提高用户的上网体验,并提供功能配置截图。 |
|
3 |
产品资质 |
提供有效的工信部电信设备进网许可证书复印件。 |
8、高并发安全行为审计网关:
序号 |
指标项 |
参数要求 |
1 |
产品形态 |
▲支持固化千兆电口≥8 个,固化千兆光口≥1 个,固化万兆光口 ≥1 个 |
标准 1U 机箱,多核非 X86 架构,内存≥2GB 支持 1 个硬盘,配置 硬盘容量≥1T,支持 1 个电源,整机功耗低于 25W |
||
▲吞吐性能≥1000Mbps;内网并发带机数≥1000。 |
||
支持流量识别保障功能:能够精确识别网络应用,保障关键业务 的系统带宽,配置应用协议库,协议识别数量≥1500 种。 |
||
配置 URL 数据库及应用特征库 5 年升级,另外 URL 数据库和应用 特征库支持远程 HTTP 自动升级。 |
||
配置≥600 个 SSL VPN 接入授权,配置≥600 路 Ipsec VPN 接入授 权。 |
||
2 |
功能参数 |
支持静态路由、RIP(V1/V2)、RIPng、OSPFv2 等多种路由协议 |
为保证在多条外网线路情况下带宽的合理分配使用,设备必须支 持多链路负载均衡,负载均衡可基于带宽、负载等多种方式。 |
||
支持正向 DNS 代理功能,可根据配置实现对不同外网线路的 DNS 服务器地址管理。 |
||
支持 IPV6 环境 |
||
支持状态检测防火墙功能,实现网络安全防护 |
||
支持网关、网桥等多种部署模式,灵活安装。 |
||
支持 SNMPV2 和 V3 版本,支持多 TRAP 接收主机配置。 |
||
支持 DHCP 功能,对内网提供 DHCP 服务 |
||
支持 VRRP (Virtual Router Redundancy Protocol,虚拟路由冗 余协议) |
序号 |
指标项 |
参数要求 |
|
|
DHCP 地址池分配状态,可生成 IP、MAC 对应关系列表 |
支持 HTTPS 和 HTTP 的 WEB 方式管理 |
||
▲支持网络资源加速,可对指定网络资源提供热点资源本地化服 务,需提供配置及资源热点页面,提供设备配置截图。 |
||
▲支持基于应用优化、TCP 优化、数据压缩、消除冗余数据的双边 加速技术,提高用户的上网体验,并提供功能配置截图。 |
||
3 |
产品资质 |
提供有效的工信部电信设备进网许可证书复印件。 |
8、无线网络优化管理平台
序号 |
指标项 |
技术要求 |
1 |
软件功能 |
▲为了保证系统技术架构的稳定性以及业务隔离,要求所投产品须以独立系统进行定制开发,非依托于无线网管平台开发或采用无线网管软件内置功能组件方式实现。提供体验评估截图,加盖 原厂公章。 |
2 |
▲要求所投产品提供用户终端全局体验图,可基于时段进行体验覆盖评估,以终端无线参数指标来评估终端对视频业务的体验, 分为:优质,良好,有点差,不活跃四类,该评估非应用识别, 而是通过机器学习的算法计算当前网络状况是否适合这类应用, 提供体验评估截图,加盖原厂公章。 |
|
3 |
为了直观体现无线网络体验情况,要求产品提供 24h 终端体验详情,能够直观的分析终端的能力和终端当前体验,针对体验差根因分析,可以显示终端历史体验走势,包含终端的丢包、延迟、 RSSI 值、上行速率、下行速率、关联 AP 的底噪、信道利用率数据 走势 |
|
4 |
为了跟踪 AP 历史体验情况,可以直观显示 AP 24 小时历史数据走势,包含 AP 每块射频卡上的连接用户数、低 RSSI 终端、高丢包 终端数、高延迟终端数等数据走势。 |
|
5 |
▲提供网络优化功能按钮,可以通过一键体检呈现无线网中远端关联、漫游粘滞、无线干扰等现象,并生成无线优化配置,且支 持一键配置下发,提供截图,加盖原厂公章。 |
|
6 |
要求所投产品可根据 AP 和终端的综合指标(非无线覆盖热图)来 生成全网覆盖情况报告,包括良好覆盖区、注意覆盖区、问题覆盖区 |
|
7 |
要求所投产品支持对无线接入成功率分析,支持对接入失败的原 因分类,支持定位具体问题发生的终端和 AP,并进行排序 |
序号 |
指标项 |
技术要求 |
8 |
|
要求所投产品支持 802.1x 认证视图,包含:认证失败率、认证失 败导致的掉线占比、认证耗时分布、认证平均耗时四项视图 |
9 |
要求产品可以直观展示用户的活跃时间、流量数据,体现无线用 户对网络的依赖程度 |
|
10 |
要求所投产品可以直观显示出无线接入终端分布:终端所在频段 分布,终端类型分布、终端操作系统分布、终端所在网络分布 |
|
11 |
要求所投产品支持对网络的配置、版本、网络优化操作进行跟踪 汇总,便于随时对网络变化进行的追溯管理 |
|
12 |
要求所投产品基于微信公共号进行对接开发,实现无线事件告警, 可以通过微信公众号设置告警事件的规则,包含告警内容、等级和时间段等;且可以通过微信公众号将告警事件推送至用户手机 |
|
13 |
系统需针对移动终端定制开发 APP 管理工具,支持一键综合评估网络信号情况、网络干扰情况、网络连接速度、无线安全、网关 /dns ping 时延丢包、网页打开速度、网络速度进并提供优化建议 |
|
14 |
APP 工具需提供查看终端功能、查看信号干扰功能、查看周围 AP 厂商及信号强度,漫游测试,以及测网速、ping 网关及外网功能 |
|
15 |
APP 支持多人协作测试,日常能够利用非网管共同参与到无线日常 维护,并对测试结果进行汇总 |
9、互联网接入光纤宽带
序号 |
指标项 |
技术要求 |
1 |
软件功能 |
▲本项目每个无线覆盖区域(中科云工业园办公室、茂名森林公园、广东石油化工学院西城校区、广东农林职业技术学院、茂名幼儿师范专科学校)的单独接入互联网光纤宽带要求带宽满足: 下行不低于 1024M,上行不低于 50M。 |
四、商务要求:
(含安装所需材料)、调试、质保期售后服务、技术培训费(包括技术资料的提供等)、各项税费以及完成招标内容(项目验收)所需的一切费用。
试运行期结束后,承建商提交相关测试文档、竣工文档和验收申请给用户,根据用户的安排来组织验收,验收步骤主要有:
10、其它要求。
和维护必不可少的且应属于货物配带的部件、配件及安装材料等,投标人有责任给予补充。