说明:投标人在投标文件中必须满足或优于招标文件中以“★”标注的技术、服务及商务要求,否则按照无效投标处理。
序号 |
名称 |
数量 |
单位 |
要求/备注 |
服务 |
|
(一)法院专网线路租赁 |
||||||
1 |
省法院至中院二级网电路 |
16 |
条 |
1G |
租赁服务 |
|
2 |
中院至基层法院三级网电路 |
111 |
条 |
1G |
||
3 |
基层法院至派出法庭四级网电路 |
547 |
条 |
100M |
||
4 |
省法院至襄阳中院异地容灾备份电路 |
2 |
条 |
100M |
||
5 |
省法院移动办公VPDN接入专线 |
1 |
条 |
10M |
||
6 |
省法院至省内4家银行执行专网电路 |
4 |
条 |
4M |
||
7 |
12368中继线、省法院机关程控市话中继线 |
3 |
条 |
2M |
||
8 |
省法院至财政厅 |
2 |
条 |
2M |
||
9 |
全省各级法院至监狱减刑假释专网 |
28 |
条 |
100M |
||
10 |
省法院互联网接入专线 |
1 |
条 |
2G |
||
11 |
备用电路 |
50 |
条 |
|
||
(二)专网网络设备租赁清单 |
||||||
12 |
省法院核心PE路由器 |
1 |
台 |
同一品牌 |
租赁服务 |
|
13 |
中院骨干PE路由器 |
16 |
台 |
|||
14 |
基层法院骨干PE路由器 |
111 |
台 |
|||
15 |
派出法庭MCE接入路由器 |
547 |
台 |
|||
16 |
监狱接入路由器 |
28 |
台 |
|||
17 |
省法院MCE交换机 |
1 |
台 |
|||
18 |
中院MCE交换机 |
16 |
台 |
|||
19 |
基层法院MCE交换机 |
111 |
台 |
|||
20 |
省法院专网边界防火墙 |
1 |
台 |
|||
21 |
中院专网边界防火墙 |
16 |
台 |
|||
22 |
基层法院专网边界防火墙 |
111 |
台 |
|||
23 |
互联网接入交换机 |
1 |
台 |
|||
(三)专网网络管理及设备监控平台 |
||||||
24 |
网络设备运维管理平台 |
1 |
套 |
|
租赁服务 |
|
25 |
专线监控管理服务平台 |
1 |
套 |
|
租赁服务 |
|
(四)互联网防护能力 |
||||||
26 |
互联网防护能力 |
1 |
套 |
|
租赁服务 |
|
(五)系统集成服务 |
||||||
27 |
系统集成 |
1 |
|
网络及系统割接、设备安装及集成 |
服务 |
|
项目工期 |
合同签订之日起50个日历天 |
|||||
服务周期 |
1年(本项目招标一次执行三年,预算为一年费用) |
|||||
★服务中所提供产品要求 |
提供路由器、交换机、防火墙、网络设备运维管理平台售后服务承诺函。 |
|||||
清单列表中的序号12-23产品为同一品牌。 |
||||||
湖北全省法院专网于2016年升级扩容后,二级专网线路带宽为1G,三级带宽为500M,四级带宽为100M。骨干网按用途分为科技法庭、远程提讯、视频会议、数据传输、财政专网五大子网,各子网之间逻辑隔离;省法院机关互联网接入为1条1000M。
为满足全省法院专网网络优化升级等需求,省法院启动了全省法院级专网租赁及运维服务项目。
2.1 专网建设范围
(一)法院专网线路
(1)二级网16条1G传输链路。
(2)三级网111条1G 传输链路。
(3)四级网547条100M传输链路。
二三四级网具体涉及地市链路情况如表所示。
地点 |
二级网 |
三级网 |
四级网 |
备注 |
武汉 |
16 |
21 |
58 |
二级网其中13条至地市、三级网其中5条至地市 |
宜昌 |
1 |
15 |
37 |
二级网至武汉 |
襄阳 |
1 |
11 |
73 |
三级网其中1条至武汉 |
黄石 |
1 |
6 |
24 |
|
十堰 |
1 |
8 |
44 |
|
荆州 |
1 |
8 |
32 |
|
荆门 |
1 |
6 |
26 |
|
鄂州 |
1 |
3 |
14 |
|
咸宁 |
1 |
6 |
33 |
|
孝感 |
1 |
7 |
41 |
|
黄冈 |
1 |
10 |
64 |
|
恩施 |
1 |
8 |
50 |
|
随州 |
1 |
3 |
28 |
|
仙桃 |
1 |
1 |
6 |
三级网1条至武汉 |
天门 |
0 |
1 |
8 |
三级网1条至武汉 |
潜江 |
0 |
1 |
6 |
三级网1条至武汉 |
林区 |
0 |
1 |
3 |
三级网1条至武汉 |
(3)省法院至襄阳异地容灾备份电路100M(共2条)
(4)省法院移动办公VPDN接入专线10M(共1条)
(5)省法院至省内4家银行执行专网电路4M(共4条)
(6)12368中继线、省法院机关程控市话中继线2M(共3条)
(7)省法院至财政厅专线电路2M(共1条)
(8)全省各级法院至监狱减刑假释专网100M(28条)
(9)省法院互联网接入专线2G(1条)
(10)备用电路(预留50条)
(二)专网网络设备
主要包括省中心、市级节点、县级节点的网络设备。另外为省法院互联网专线接入提供1台网络交换机。
(三)专网网络管理及设备监控平台
网络设备运维管理平台和专线监控管理服务平台部署在省级。主要是对网络设备和专线链路进行监控管理。
(四)互联网防护能力
互联网防护能力主要满足互联网专线的抗DDOS能力、互联网网站应用防护能力,并提供上网行为管理能力。以上防护均部署在省级。
(五)系统集成服务
提供全省网络及系统割接、设备安装及集成。
2.2 专网建设原则
省法院234级专网建设遵循技术先进、稳定实用、结构合理、低成本、易维护的基本原则,规划系统专网的整体构架。
一、技术先进性
系统所使用的技术符合高新技术的潮流,在满足目前功能和性能要求的前提下,具有前瞻性,在今后较长一段时间内保持一定的技术先进性。
二、安全可靠性
对于法院专网一旦网络系统出现故障,将会给系统正常的运行带来很大的影响。对于可靠性,有设备的可靠性、也有网络链路的可靠性,都必须综合考虑。
三、系统合理性
网络的合理性包括了传输速率和设备性能等多个方面,在系统设计时,充分考虑系统容量及功能的扩充,方便系统扩容及平滑升级。系统对运行环境具有一定的适应性,不依赖于某一特定型号设备和固定版本的系统软件。
四、经济性
在满足系统功能及性能要求的前提下,尽量降低系统建设成本,采用经济实用的技术和设备,综合考虑系统的建设、升级和维护费用。系统具有向上兼容,向下兼容,配套兼容和前后版本转换等。
五、系统可扩展性
设备的部署和组合能够灵活配置,可扩展性强,扩展性包括设备的扩展性、链路的扩展性、对不同应用系统的扩展性等。
六、易维护性
系统操作简单,实用性高,具有易操作、易维护的特点,系统具有专业的管理维护终端,方便系统维护。并且,系统具备自检、故障诊断及故障弱化功能,在出现故障时,能得到及时、快速的进行自维护。
2.3 边界划分
省中心设备及传输链路安装至省法院,各市(州)、县(市、区)节点设备和链路安装至相应法院指定的位置,其配套辅助材料及安装,网络设备和链路的配置、调试均由投标人完成。
2.4 建设模式
法院专网建设“按照网络运营商出资建设、政府租用、法院使用管理”的原则,通过招标、竞标的方式建设,运营商提供专网所要求的传输链路,并按系统要求采购满足技术性能指标的设备建设,并独立供法院专网使用。
采购内容执行的国家相关标准、行业标准、地方标准或者其他标准、规范。
说明:1)投标人在投标文件《技术、服务要求响应、偏离说明表》中未对以下技术、服务要求逐条说明响应或偏离情况的,其投标按照无效投标处理。
2)下表中标注有“△”号的条款,为第五章“三、评审因素及评分标准”中的评分内容。
序号 |
名称 |
功能及技术参数 |
评审点△ |
||
(一)法院专网线路 |
|||||
1 |
省法院至中院二级网1G链路 |
1.1电路类型:OTN或IPRAN。 |
△ |
||
1.2数量:16条。 |
△ |
||||
1.3接入带宽:1Gbps。 |
△ |
||||
1.4电路可用率:0.999。 |
△ |
||||
1.5端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 |
△ |
||||
1.6可通过投标人提供的专线监控管理服务平台进行监控 |
△ |
||||
1.7提供的网络拓扑示意图和接入说明。 |
△ |
||||
2 |
中院至基层法院三级网1G链路 |
2.1电路类型:OTN、IPRAN或MSTP。 |
△ |
||
2.2数量:111条。 |
△ |
||||
2.3接入带宽:1Gbps。 |
△ |
||||
2.4电路可用率:0.999。 |
△ |
||||
2.5端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 |
△ |
||||
2.6可通过投标人提供的专线监控管理服务平台进行监控 |
△ |
||||
2.7提供的网络拓扑示意图和接入说明。 |
△ |
||||
3 |
基层法院至派出法庭四级网100M链路 |
3.1电路类型:IPRAN或MSTP。 |
△ |
||
3.2数量:547条。 |
△ |
||||
3.3接入带宽:100Mbps。 |
△ |
||||
3.4电路可用率:0.999。 |
△ |
||||
3.5端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 |
△ |
||||
3.6可通过投标人提供的专线监控管理服务平台进行监控。 |
△ |
||||
3.7提供的网络拓扑示意图和接入说明。 |
△ |
||||
4 |
省法院至襄阳中院异地容灾备份100M链路 |
4.1电路类型:IPRAN或MSTP。 |
△ |
||
4.2数量:2条。 |
△ |
||||
4.3接入带宽:100Mbps。 |
△ |
||||
4.4电路可用率:0.999。 |
△ |
||||
4.5端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 |
△ |
||||
4.6可通过投标人提供的专线监控管理服务平台进行监控。 |
△ |
||||
5 |
省法院移动办公VPDN接入专线 |
5.1电路类型:IPRAN或MSTP。 |
△ |
||
5.2数量:1条。 |
△ |
||||
5.3接入带宽:10Mbps。 |
△ |
||||
5.4电路可用率:0.999。 |
△ |
||||
5.5端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 |
△ |
||||
5.6可通过投标人提供的专线监控管理服务平台进行监控。 |
△ |
||||
6 |
省法院至省内4家银行执行专网电路 |
6.1电路类型:IPRAN或MSTP。 |
△ |
||
6.2数量:4条。 |
△ |
||||
6.3接入带宽:4Mbps。 |
△ |
||||
6.4电路可用率:0.999。 |
△ |
||||
6.5端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 |
△ |
||||
6.6可通过投标人提供的专线监控管理服务平台进行监控。 |
△ |
||||
7 |
12368中继线、省法院机关程控市话中继线E1 |
7.1接口类型:E1。 |
△ |
||
7.2数量:3条。 |
△ |
||||
7.3接入带宽:2Mbps。 |
△ |
||||
7.4电路可用率:0.999。 |
△ |
||||
7.5可通过投标人提供的专线监控管理服务平台进行监控。 |
△ |
||||
8 |
省法院至财政厅线路 |
8.1电路类型:IPRAN或MSTP。 |
△ |
||
8.2数量:1条。 |
△ |
||||
8.3接入带宽:2Mbps。 |
△ |
||||
8.4电路可用率:0.999。 |
△ |
||||
8.5端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 |
△ |
||||
8.6可通过投标人提供的专线监控管理服务平台进行监控。 |
△ |
||||
9 |
全省各级法院至监狱减刑假释专网 |
9.1电路类型:IPRAN或MSTP。 |
△ |
||
9.2数量:28条。 |
△ |
||||
9.3接入带宽:100Mbps。 |
△ |
||||
9.4电路可用率:0.999。 |
△ |
||||
9.5端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 |
△ |
||||
9.6可通过投标人提供的专线监控管理服务平台进行监控。 |
△ |
||||
10 |
省法院互联网接入专线 |
10.1电路类型:IPRAN或MSTP。 |
△ |
||
10.2数量:1条。 |
△ |
||||
10.3接入带宽:2Gbps。 |
△ |
||||
10.4电路可用率:0.999。 |
△ |
||||
10.5端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 |
△ |
||||
10.6可通过投标人提供的专线监控管理服务平台进行监控。 |
△ |
||||
10.7提供IPV4公网地址30个及以上。 |
△ |
||||
11 |
备用电路 |
11.1合同期内备用50条链路。 |
|
||
(二)专网网络设备租赁清单 |
|||||
12 |
省法院核心PE路由器 |
12.1整机交换容量≥130Tbps;单槽位带宽≥1200Gbps,支持单槽位1200Gbps转发。 |
△ |
||
12.2主控引擎槽位数≥2(实配双主控),业务板槽位数≥8个,独立交换网板槽位数≥6,支持内置电源并支持N+M冗余;采用无阻塞CLOS交换架构。 |
△ |
||||
12.3支持多框集群功能,提供第三方检测报告;支持集群技术和一虚多功能,扩展系统容量,简化网络拓扑和网络策略,提升网络运营效率,大幅降低运维成本,提升网络的收敛速度。(为保证第三方测试机构的权威性,要求测试机构具有中国合格评定国家认可委员会(CNAS)实验室认可证书。) |
△ |
||||
12.4支持对Ping Flood、SYN Flood、ARP Request Flood和控制平面协议等攻击防护。 |
|
||||
12.5支持BGP-LS等网络信息收集协议、支持Netconf、Segment Routing、OpenFlow、BMP、BGP Flowspec协议。 |
|
||||
12.6支持RIP、OSPF、IS-IS、BGP、 BGP4+、RIPng、OSPFv3、ISISv6等动态路由协议;支持IPV4向IPV6的过渡技术:手工配置隧道、自动配置隧道、6to4隧道,GRE隧道等;支持并实配MPLS VPN;支持RIPv2, OSPF, IS-IS, and BGP的 MD5方式认证。 |
|
||||
12.7支持不间断路由NSR,支持L3VPN NSR、6VPE NSR、VRRP NSR、MPLS TE NSR、PIM SM NSR、ISIS NSR、OSPF NSR和BGP NSR、支持FRR(Fast Reroute,快速重路由),支持ISIS FRR、OSPF FRR、BGP FRR、LDP FRR、L3VPN FRR和MPLS TE FRR。 |
|
||||
12.8支持与IP/MPLS互通功能。 |
|
||||
12.9支持Console、Telnet、SSH、SNMP等管理方式。 |
|
||||
★12.10配置1台,单台配置如下:冗余主控引擎、交换网引擎≥5块、交流电源模块≥8块,配置≥20个千兆光接口,配置≥5个万兆光接口,接口卡必须采用子母卡形式配置。 |
|
||||
13 |
中院骨干PE路由器 |
★13.1交换容量≥118T。设备支持单槽单向最大带宽≥400Gbps。 |
|
||
★13.2支持主控板≥2、支持独立交换网板≥4(非主控和交换网板合一)、接口板槽位数≥8、电源数≥6,电源冗余、风扇冗余。 |
|
||||
13.3支持内置交流电源,不能配置外置交流电源,提供路由器交流电源安装指导手册,并提供交流电源模块图片。 |
|
||||
13.4电源个数≥6个,电源系统支持N+M冗余。 |
|
||||
13.5实配虚拟化功能,实现多虚一功能和一虚多功能,使多台物理设备协同工作,扩展系统容量,简化网络拓扑和网络策略,提升网络运营效率,大幅降低运维成本,提升网络的收敛速度。 |
|
||||
13.6支持广域网优化功能,实现WAN链路数据传输加速, 并提供第三方测试报告。 |
△ |
||||
13.7支持155M POS/622M POS/GE端口之间切换、155/622M ATM端口之间切换、155/622M POS端口之间切换,并提供第三方测试报告。 |
△ |
||||
13.8实配SDN OpenFlow功能和VxLAN功能。 |
|
||||
13.9支持RIP、OSPF、IS-IS、BGP、 BGP4+、RIPng、OSPFv3、ISISv6等动态路由协议;支持IPV4向IPV6的过渡技术:手工配置隧道、自动配置隧道、6to4隧道,GRE隧道等;支持并实配MPLS VPN;支持RIPv2, OSPF, IS-IS, and BGP的 MD5方式认证。 |
|
||||
13.10支持硬件BFD,50ms故障检测能力;支持FRR功能:IP/LDP/VPN FRR;支持NSR,主备倒换不丢包;支持跨板端口聚合;支持配置回滚;支持RFC 2544、Y.1731、ISSU功能。 |
|
||||
13.11支持Console、Telnet、SSH、SNMP等管理方式。 |
|
||||
★13.12配置16台,单台配置如下:冗余主控引擎、独立交换网引擎≥4块、风扇模块冗余、交流电源模块≥6块。配置≥5个万兆光口,配置≥20个千兆光口,接口卡必须采用子母卡形式配置。在设备上配置防火墙功能模块,防火墙性能≥40G,如果不支持防火墙功能模块,需要配置单独的防火墙设备,用于安全防护,防火墙性能支持≥40G,端口配置需要和路由器相同。 |
|
||||
1★3.13提供工信部入网证证明。 |
|
||||
14 |
基层法院骨干PE路由器 |
★14.1交换容量≥70T,转发率≥12000Mpps。 |
|
||
★14.2支持主控板≥2、接口板槽位数≥8、电源数≥2,电源冗余、风扇冗余。 |
|
||||
★14.3为满足设备整机性能的平滑升级,需满足子母卡硬件架构,单块业务母卡支持嵌套安装2-4块业务子卡,需提供产品图片及说明。 |
|
||||
14.4实配虚拟化功能,实现多虚一功能和一虚多功能,使多台物理设备协同工作,扩展系统容量,简化网络拓扑和网络策略,提升网络运营效率,大幅降低运维成本,提升网络的收敛速度。 |
|
||||
14.5支持广域网优化功能,实现WAN链路数据传输加速, 并提供第三方测试报告。 |
△ |
||||
14.6实配SDN OpenFlow功能和VxLAN功能。 |
|
||||
14.7支持RIP、OSPF、IS-IS、BGP、 BGP4+、RIPng、OSPFv3、ISISv6等动态路由协议;支持IPV4向IPV6的过渡技术:手工配置隧道、自动配置隧道、6to4隧道,GRE隧道等;支持并实配MPLS VPN;支持RIPv2, OSPF, IS-IS, and BGP的 MD5方式认证。 |
|
||||
14.8支持硬件BFD,50ms故障检测能力;支持FRR功能:IP/LDP/VPN FRR;支持NSR,主备倒换不丢包;支持跨板端口聚合;支持配置回滚;支持RFC 2544、Y.1731、ISSU功能。 |
|
||||
14.9支持Console、Telnet、SSH、SNMP等管理方式。 |
|
||||
14.10支持虚拟路由器功能,实现1:N虚拟化。 |
|
||||
★14.11配置111台,单台配置如下:冗余主控引擎、风扇模块冗余、交流电源模块≥2块。配置≥2个万兆光接口,配置≥14个千兆光接口,配置≥8个千兆电口。 |
|
||||
14.12工信部入网时间≥2年 |
|
||||
15 |
派出法庭MCE接入路由器 |
★15.1包转发率≥1Mpps。 |
|
||
15.2支持4K VLAN;支持1:1、N:1 VLAN mapping,支持端口VLAN,支持Voice VLAN,支持 PVLAN 或类似技术;支持IEEE 802.1d(STP)、 802.1w(RSTP)、 802.1s(MSTP),支持VLAN内端口隔离,支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持DHCP Client、DHCP Server、DHCP Relay,支持Option 82。 |
|
||||
15.3支持静态路由、动态路由协议:RIPv1/v2、OSPFv2、BGP、IS-IS、路由迭代、路由策略、ECMP(等价多路径)、组播路由协议:IGMPV1/V2/V3,PIM-DM,PIM-SM,MBGP,MSDP。 |
|
||||
15.4支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通过命令行、中文图形化配置软件等方式进行配置和管理;支持WEB界面管理。 |
|
||||
15.5QoS支持:支持LR、Port-Based Mirroring 、Port Trust Mode,Port Priority等,支持CAR(Committed Access Rate),支持FIFO、WFQ、CBQ等,支持GTS(Generic Traffic Shaping),支持流量分类 |
|
||||
★15.6配置547台,单台配置如下:配置≥27个千兆电、≥2个千兆光。内置双电源。 |
|
||||
16 |
监狱接入路由器 |
★16.1包转发率≥1Mpps。 |
|
||
16.2支持4K VLAN;支持1:1、N:1 VLAN mapping,支持端口VLAN,支持Voice VLAN,支持 PVLAN 或类似技术;支持IEEE 802.1d(STP)、 802.1w(RSTP)、 802.1s(MSTP),支持VLAN内端口隔离,支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持DHCP Client、DHCP Server、DHCP Relay,支持Option 82。 |
|
||||
16.3支持静态路由、动态路由协议:RIPv1/v2、OSPFv2、BGP、IS-IS、路由迭代、路由策略、ECMP(等价多路径)、组播路由协议:IGMPV1/V2/V3,PIM-DM,PIM-SM,MBGP,MSDP。 |
|
||||
16.4支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通过命令行、中文图形化配置软件等方式进行配置和管理;支持WEB界面管理。 |
|
||||
16.5QoS支持:支持LR、Port-Based Mirroring 、Port Trust Mode,Port Priority等,支持CAR(Committed Access Rate),支持FIFO、WFQ、CBQ等,支持GTS(Generic Traffic Shaping),支持流量分类 |
|
||||
★16.6配置28台,单台配置如下:配置≥27个千兆电、≥2个千兆光。内置双电源。 |
|
||||
17 |
省法院MCE交换机 |
★17.1交换容量≥500Tbps,包转发率≥100000Mpps。 |
|
||
17.2采用clos多级交换架构。 |
|
||||
★17.3主控引擎槽位数≥2(实配双主控),业务板槽位数≥8个,独立交换网板槽位数≥6。 |
|
||||
17.4以太网支持千兆电口,千兆光口,万兆光口、万兆电口、40G端口、100G端口,单槽位100G端口密度≥48,提供第三方测试报告证明。 |
|
||||
17.5支持虚拟化功能,能够将多台设备虚拟成一台逻辑上的设备,最多可支持4台设备虚拟成1台,提供第三方测试报告证明。 |
△ |
||||
17.6支持多业务板卡,支持防火墙功能,支持防火墙吞吐量≥100G,提供第三方测试报告证明。 |
△ |
||||
17.7支持EVPN、支持分布式VxLAN,支持SegmentRouting功能,并提供第三方测试报告证明。 |
△ |
||||
17.8支持OPENFLOW 1.3,支持普通模式和Openflow 模式切换,支持多控制器(EQUAL模式、主备模式)。 |
|
||||
17.9支持Console、Telnet、SSH、SNMP等管理方式。 |
|
||||
★17.10配置1台,单台配置如下:冗余主控引擎、独立交换网板数量≥4、风扇模块冗余、交流电源模块≥4块,配置≥96个万兆光接口。 |
|
||||
18 |
中院MCE交换机 |
★18.1包转发率≥26000Mpps;槽位数≥8; |
|
||
18.2电源冗余、风扇冗余。 |
|
||||
18.3支持4K VLAN;支持1:1、N:1 VLAN mapping,支持端口VLAN,支持Voice VLAN,支持 PVLAN 或类似技术;支持IEEE 802.1d(STP)、 802.1w(RSTP)、 802.1s(MSTP),支持VLAN内端口隔离,支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持DHCP Client、DHCP Server、DHCP Relay,支持Option 82。 |
|
||||
18.4支持RIP、静态路由等动态路由协议。 |
|
||||
18.5支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通过命令行、中文图形化配置软件等方式进行配置和管理;支持WEB界面管理。 |
|
||||
★18.6本次共配置16台,单台配置如下:实配双主控,冗余电源,配置≥24个万兆光口,配置≥40个千兆光口。 |
|
||||
19 |
基层法院MCE交换机 |
★19.1包转发率≥90Mpps。 |
|
||
19.2电源冗余。 |
|
||||
19.3支持4K VLAN;支持1:1、N:1 VLAN mapping,支持端口VLAN,支持Voice VLAN,支持 PVLAN 或类似技术;支持IEEE 802.1d(STP)、 802.1w(RSTP)、 802.1s(MSTP),支持VLAN内端口隔离,支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持DHCP Client、DHCP Server、DHCP Relay,支持Option 82。 |
|
||||
19.4支持RIP、静态路由等动态路由协议。 |
|
||||
19.5支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通过命令行、中文图形化配置软件等方式进行配置和管理;支持WEB界面管理。 |
|
||||
★19.6配置111台,单台配置如下:配置≥24个千兆光、≥4个万兆光。 |
|
||||
20 |
省法院专网边界防火墙 |
★20.1吞吐量≥160Gbps,最大并发连接数≥2000万,每秒新建连接数≥50万; |
|
||
★20.2设备支持独立交换网板≥4,业务槽位≥8,冗余主控 |
|
||||
★20.3配置1台,单台配置如下:≥8个千兆光口,≥32个万兆光口;独立交换网板≥4,冗余主控,冗余电源,≥2块防火墙插卡; |
|
||||
20.4安全区域划分;可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; |
|
||||
20.5支持虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化; |
|
||||
20.6支持路由模式、透明模式、混杂模式; |
|
||||
20.7安全产品提供公安部颁发的信息安全等级保护安全建设服务机构能力评估合格证书,要求提供证书复印件并加盖公章; |
△ |
||||
20.8产品具备中国网络安全审查技术与认证中心认证的至少EAL4增强级IT产品信息安全认证证书,提供证书复印件,并加盖公章; |
△ |
||||
21 |
中院专网边界防火墙 |
★21.1吞吐量≥40Gbps,最大并发连接数≥1000万,每秒新建连接数≥20万; |
|
||
★21.2配置16台,单台配置如下:≥4个千兆光电复用口,≥8个万兆光口;冗余电源 |
|
||||
21.3安全区域划分;可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; |
|
||||
21.4支持虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化; |
|
||||
21.5支持路由模式、透明模式、混杂模式; |
|
||||
21.6产品具备中国网络安全审查技术与认证中心认证的至少EAL4增强级IT产品信息安全认证证书,提供证书复印件,并加盖公章; |
△ |
||||
22 |
基层法院专网边界防火墙 |
★22.1吞吐量≥10Gbps,最大并发连接数≥500万,每秒新建连接数≥10万; |
|
||
★22.2配置111台,单台配置如下:≥16个千兆电口,≥8个千兆光口,≥2个万兆光口;冗余电源; |
|
||||
22.3安全区域划分;可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; |
|
||||
22.4支持虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化; |
|
||||
22.5支持路由模式、透明模式、混杂模式; |
|
||||
22.6产品具备中国网络安全审查技术与认证中心认证的至少EAL4增强级IT产品信息安全认证证书,提供证书复印件,并加盖公章; |
△ |
||||
23 |
互联网接入交换机 |
★23.1配置1台,单台配置如下:配置≥48个千兆电、≥8个千兆光、≥4个万兆光。内置双电源。 |
|
||
(三)专网网络管理及设备监控平台 |
|||||
24 |
网络设备运维管理平台 |
★24.1提供硬件+软件的网络设备运维管理平台。不低于如下配置:配置500个网络节点的管理授权。 |
|
||
24.2分布式部署:要求资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担,满足大规模网络环境的统一管理。 |
|
||||
24.3多平台支持:支持Windows、Linux平台、麒麟等国产操作系统,及MS SQL、Oracle、达梦等数据库,支持B/S架构。 |
|
||||
24.4支持自定义用户主页:管理员可以首页中通过拖拽,自定义需要在首页展示页面,同时支持Widget扩展。 |
|
||||
24.5支持对全网设备告警的实时监控和统一浏览;支持多种提醒方式,如告警实时提醒(告警板)、告警音响提示;支持多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等。支持告警分析,可以屏蔽重复告警、闪断告警,支持告警自动确认功能。 |
|
||||
24.6支持提供直观的设备的面板视图:支持设备面板的显示、定时刷新、面板缩放功能,通过面板管理,网络管理人员可以直观地看到设备、板卡、端口的工作状态;并提供基于设备面板的设备、单板、端口配置功能。 |
|
||||
24.7支持IP地址自动扫描:实现网络IP地址自动扫描、统计、分配和管理,同时允许用户手工分配和管理IP地址,以达到更加灵活的分配管理。结合IP地址段的管理功能,将整个网络的IP,划入各个不同的IP地址段,分别进行管理,并给出详细直观的IP分配情况统计图表,使管理员能清楚的了解和掌握整个网络的IP使用情况。 |
|
||||
25 |
专线监控管理服务平台 |
25.1支持计算机终端登陆方式和手机APP客户端登陆方式。 |
△ |
||
25.2计算机终端登陆使用功能包括但不限于拓扑管理、客户管理、性能管理、告警管理、统计报告等功能。 |
△ |
||||
25.3手机APP使用功能包括但不限于告警查看、客户电路列表、电路信息展示、客户工单查看、客户网络拓扑查看、重要通知公告等功能。 |
△ |
||||
(四)互联网防护能力 |
|||||
26 |
互联网防护能力 |
26.1可提供网站安全监控(包括网站可用性检测、篡改监测、敏感关键字检测等),并以邮件、电话、短信等方式告警。可提供网站防盗链、访问过滤、网站加速、访问屏蔽、定制安全防护策略等网站安全防护服务。可提供对网站进行深层漏洞扫描,发现网站是否存在SQL注入漏洞、XSS漏洞以及Web应用漏洞、CGI漏洞、表单绕过等漏洞,并提供网站加固意见。 |
△ |
||
26.2可提供基于全网的反钓鱼服务,基于全网DNS数据建立起PassiveDNS服务,实时监控新增域名,根据其域名的字符特征、已知黑白名单、解析地址归属及Whois信息等,并结合引入手机终端侧的监控能力内容进行分析、报告和拦截处置 |
△ |
||||
26.3支持对需要监控的域名信息进行定期的采集和对比,发现域名解析异常后,及时通知,确保客户在第一时间获取域名解析错误的告警提。当域名因遭到劫持或误操作等原因导致业务不可用时,可通过域名快速修正服务,秒级完成全网缓存DNS服务器的刷新动作,同时可实现微信自主操作,确保域名得到快速修正。 |
△ |
||||
26.4发生告警时:支持自动启动防护清洗,且第一时间通过电话、短信或电子邮件的方式通知招标方接口人。支持提供自助门户服务网站、以及对接微信API接口。支持提供按周、按月定期生成运行报告的功能。 |
△ |
||||
26.5支持在线实时流量监控和全面风险评估,当流量出现异常或者超过预先设置的阈值,自动启动防护清洗。 |
△ |
||||
26.6产品支持采用近源式清洗、分布式清洗,具有全国调动防护能力。 |
△ |
||||
26.7产品获得等保三级测评资质,并提供证明材料。 |
△ |
||||
26.8具有通信网络安全服务应急响应服务一级能力评定证书。提供证书复印件。 |
△ |
||||
26.9提供近期一年内所服务的安全服务案例或者可提供各级单位安全服务承接案例。 |
△ |
||||
(五)网络运维及系统集成 |
|||||
27 |
系统集成 |
27.1提供网络及系统规划设计、电路割接、设备安装及集成。 |
△ |
||
27.2在规定时间内完成全部电路割接和设备安装调试工作,提供计划安排和保障措施。 |
△ |
||||
27.3提供节假日应急值班保障,包括周末、春节、国庆等节假日针对各类设备和系统重大故障的应急预案和应急处理措施方案,并为主要设备提供备品备件。 |
△ |
||||
说明:1)投标人在投标文件《商务要求响应、偏离说明表》中未对以下商务要求逐条说明响应或偏离情况的,其投标按照无效投标处理。
2)下表中标注有“△”号的条款,为第五章“三、评审因素及评分标准”中的评分内容。
序号 |
商务条款 |
内 容 |
评审点△ |
1 |
人员资质情况 |
1.1企业人员需具有5名以上具有高级项目经理证书的人员。 |
△ |
1.2投标人成立不少于10人的项目组。 |
△ |
||
1.3项目组成员需具有网络类高级技术职称。 |
△ |
||
2 |
项目业绩 |
2.1投标人需提供2016年以来作为独立承包人有实施完毕的相关类似项目经验项目业绩。 |
△ |
2.2投标人需提供2016年以来已完成的单项链路数量不低于500条的类似多级网络组网项目案例。 |
△ |
||
2.3投标人2016年以来已实施完成的省级类似多级网络组网项目获客户评价。 |
△ |
||
3 |
服务质量要求 |
本次招标项目的产品和服务必须完全满足中华人民共和国国家质量标准及现行规范要求,投标人应根据企业实际能力在投标文件中对项目质量予以承诺,中标后在合同中加以确认。 |
|
4 |
项目工期 |
4.1合同签订之日起50个日历天。 |
|
4.2投标人需结合所投项目实际,在投标文件中须提供明确的交货(或开发)、安装、集成调试的实施周期表。 |
|
||
5 |
★服务期 |
5.1采购人验收合格之日起1年。 |
|
5.2根据《关于推进和完善服务项目政府采购有关问题的通知(财库【2014】37号)》相关规定,“采购需求具有相对固定性、延续性且价格变化幅度小的服务项目,在年度预算能保障的前提下,采购人可以签订不超过三年履行期限的政府采购合同。”本项目服务期满1年后,采购人将根据考核确定是否和中标人续签第二、三年合同。 |
|
||
6 |
交付安装地点 |
采购人指定地点。 |
|
7 |
报价要求 |
7.1本项目招标采购范围为一年的线路租赁、网络设备租赁、网络运维服务,本次报价按照一年费用进行报价。 |
|
7.2投标人的报价应包含为完成本招标文件提出的设备采购、运输、安装、软件开发、集成、调试、报检以及售后服务等全部相关工作所有可能发生的费用,即所需的一切人工、物耗、工具、设备、用水、用电、保险和调研、咨询、测试、验收、评审、培训、税金等所有可能发生的一切费用,即投标总报价为“交钥匙”价。对在合同实施过程中可能发生的其他费用(如:增加设备、耗材、材料涨价、人工、运输成本增加等因素),采购人概不负责。本文件所要求内容应视为保证系统运行所需最低要求,为满足项目建设目标,如有遗漏,投标人应予补充。否则,将不予以付款。 |
|
||
★7.3对在合同期内实施过程中可能发生的其它费用(如:增加耗材、材料涨价、人工、运输成本增加等因素),采购人概不负责。 |
|
||
★7.4对于本招标文件未列明,而投标人认为必需的费用也需列入投标报价。在合同实施时,采购人将不予支付中标人没有列入的项目费用,并认为此项目的费用已包括在投标报价中。 |
|
||
★7.5投标报价中必须包含原专网线路提供服务供应商线路租赁合同到期之日至中标人所提供专网线路服务交付采购人使用之日期间的专网线路服务使用费(费用标准以原专网线路服务中标人与采购人签订的合同为准)。投标报价中必须包含原专网线路服务供应商与中标人的线路割接配合、人力提供、设备提供等一切可能产生的费用。 |
|
||
8 |
付款方式 |
8.1本项目不设预付款。 |
|
8.2合同签订后,中标方支付合同金额的10%做为履约保证金,项目服务期结束后,中标人完成合同约定所有服务事项,采购人全额退还履约保证金,不计利息。 |
|
||
8.3本项目款项支付方式按湖北省财政厅相关规定直接从国库支付,中标人认可采购人按约定的付款时间向湖北省财政厅提出了资金支付申请,则视同采购人已履行了合同付款义务。 |
|
||
8.4本项目付款方式采用合同签订,项目完工满足招标需求,并交付使用后按年支付年度服务费。中标人必须按国家有关财税规定开具发票。 |
|
||
9 |
产品进场安装、调试及验收 |
9.1投标人在中标后发生侵犯专利权的行为时,其侵权责任与采购人无关,应由中标人承担相应的责任,不得影响采购人的利益。 |
|
9.2本次项目采购所包含的所有线路必须要求在甲方指定的时间内完成割接。线路割接时,甲乙双方应在线路两端机房现场配合工作,以便应对割接过程中的突发事件。 |
|
||
9.3提供施工组织方案、工作进度计划及控制方案、项目质量保障措施等。 |
|
||
9.4提供的业务专用网络拓扑图和接入说明,满足技术要求。 |
|
||
9.5对招标文件中所包含的OTN专线性能指标进行承诺满足。 |
|
||
19.6提供详细的专线电路平滑割接方案、割接实施步骤及应急措施。 |
|
||
10 |
售后服务条款 |
10.1投标人提供的满足质量要求的线路、设备交付之日起计算,提供一年的质保和售后运维服务。 |
|
10.2投标人提供服务承诺、服务保障方案、服务机构、服务人员及电话,方案合理齐全、满足技术要求。 |
|
||
10.3投标人提供售后服务团队为用户提供长期不间断服务,其中高级技术(传输与接入、互联网技术、通信专业、交换技术、广播技术)人员≥10人。 |
△ |
||
10.4投标人须承诺在省、市(州)、区县节点出现节点搬迁等情况需要进行线路迁移时,提供线路迁移服务费用含在本次预算内。 |
△ |
||
10.5服务内容: 10.5.1投标人应将采购人视为集团大客户,享受大客户的服务待遇,将采购人租用的线路纳入到统一监控系统中,随时监控网络质量。 10.5.2投标人应为采购人设置对口的客户服务经理,采取一站式受理,统一处理采购人的服务要求,包括线路的开通、变更、终止、故障申报、缴费等业务流程。 10.5.3投标人每季度为采购人提供上季度的网络运行情况报告,运行报告的格式和内容由中标人提供模版,双方讨论确定。 10.5.4专网线路提供服务期内,采购人若发生重大事件或任务,中标人应提供通信线路现场保障服务。 110.5.5投标人必须为采购人提供7×24小时应急通信保障,首次故障响应时间不超过30分钟,省、市级线路故障处理时间不得超过8小时、县(市、区)级线路故障处理时间不得超过12小时、乡镇级线路故障处理时间不得超过24小时。 10.5.6投标人必须具有省、市、县三级维护体系,并在投标文件中提供详细的省、市、县三级的维护服务机构的联系人及联系电话。 10.5.7中标人提供线路巡检服务,省、市级线路每季度巡检1次,全年不少于4次;县(市、区)级线路每半年巡检1次,全年不少于2次;乡镇级线路每年巡检1次。 |
|
||
11 |
合同条款 |
11.1中标人违约承担违约责任。所有中标产品、服务均需按照招标文件指标要求进行检查验收后方可进行报验,不满足招标文件“★”指标要求的,采购人有权不对其进行验收;同时采购人有权对中标人不满足要求的设备须承担违约责任。 |
|
★11.2若非采购人原因,中标人逾期交付安装的,合同将自动终止,由此所产生的所有费用由中标方自负,延期期间用户所使用第三方线路所产生的租费,由中标方负责承担(费用标准以原专网线路提供服务供应商与采购人签订的合同为准)。 |
|
||
12 |
应急通信保障 |
投标人需要提供应急通信服务保障,包括详细的应急通信保障方案。 |
△ |