一、货物服务清单及技术要求/服务需求:
(一)服务要求:
校园网是支撑校园业务的核心网络,内部的终端数量较大,业务种类丰富,在将校园网从 IPv4 升级为 IPv6/IPv4 双栈网络工作过程中,需要考虑所涉及的网络设备、安全以及终端用户接入等方面的部署。
1.做好 IPv6 规模部署规划方案,包括移动网和教育网双出口优化链路;
2.校园网开通 ipv4 和 ipv6 双栈,完成互联网协议第六版(IPV6)改造。
3.网站和主要应用系统完成 ipv6 升级改造。
4.优化 ipv6 环境下的网络安全管理。
(二)技术参数要求
序号 |
产品名称 |
数量 |
参数要求 |
1 |
网络管理平台 |
1 套 |
1、系统采用B/S架构,支持部署到windows、linux平台,支持使用MS SQL、Oracle数据库。支持对网络、安全、主机、存储、应用、虚拟化等资源的统一监控管理、统一告警管理、统一报表管理。软件产品及组件为自主研发产品,不得采用OEM第三方产品。 2、数据采集:支持代理和免代理两种模式,可根据不同的场景选择不同的监控模式,也可同时使用。支持 agent 程序远程推送、远程安装、安装环境自检、远程升级等。 3、网络设备管理:支持网络运行设备的软件版本查询功能, 支持先备份后升级,保证一旦升级失败后可以恢复到原有设备软件版本;支持设备配置集中管理,配置库包括配置文件和配置片断,配置内容可带有参数,在部署时根据设备的差异设置不同的值;配置文件可部署到设备的启动配置或者运行配置;配置片断只能部署到设备的运行配置。 4、服务器硬件管理,支持对多厂商(包括 HP、DELL、IBM、 Inspur、Sugon、H3C、Huawei 等)服务器进行精细化管理, 包括服务器序列号、硬件型号、产品 ID、风扇状态/风速、温度、电源功率/状态/模式、处理器状态/缓存/速度、内存大小/状态/频率、网卡状态相关信息的监控以及服务器远程控制。 5、拓扑管理:支持自动发现拓扑,支持 IP 拓扑、自定义拓扑视图、全景拓扑等多种拓扑类型,全景拓扑可在同一张拓扑上展示网络设备、服务器、虚拟网络设备、虚拟机等 IT 资源的状态,并可展示其之间的连接关系。 6、告警管理:支持多种提醒方式,如告警实时提醒(告警板)、告警提示音、邮件告警、微信告警、APP 告警,支持与现有短信平台进行对接;支持灵活定制告警级别,并支持持续出现、重复发生以及超过规定处理时间仍未解决的告 |
|
|
|
警,自动升级该告警的告警级别,支持重复告警过滤。 7、挂牌检修:设备处于故障状态时,可以对设备和端口进行挂牌检修操作处理。挂牌检修状态的设备在拓扑中有明显的文字标识,系统不会产生挂牌设备产生的实时告警。 8、提供基于业务的容量分析报告,展示 CPU、内存、磁盘总容量和实际利用比例;可以按 CPU、内存、磁盘分别统计平均利用率、利用率峰值、利用率波动;能够预测未来 15 天是否存在容量瓶颈。 9、手机端运维 APP,支持安卓、IOS 系统安装,包含资源监控、资产搜索、告警总览、告警统计、告警中心、服务管理、通知公告、周期报表、知识库、工单统计、资产扫码、通讯录等功能。运维 APP 支持自定义视图功能,并可将纳管设备增加至某自定义视图。 10、配置要求:配置运维软件一套含资源监控节点授权100 个,包括对网络设备、安全设备的监控管理;配置服务器硬件监控节点20个;配置移动运维APP一套;配置软件部署实施服务及技术支持服务。 11、提供三年免费升级,技术支持服务。 |
2 |
堡垒机 |
1 台 |
1、1U 高机架式硬件架构,单电源,4G 内存,1T 硬盘容量, 标准配置 6 个以太网千兆电口,支持 1 个接口扩展槽位,支持至少 14 个以太网千兆接口或 4 个万兆接口 的扩展能力,最大图形并发连接数不少于 30,最大字符并发连接数不少于 150,支持 100 个资产的管理能力 2、系统支持账号分权管理,包括超级管理员、配置管理员、操作员、审计员及自动化人员等多种角色,并可根据功能自定义用户角色 3.、支持 AD 账号的自动化同步,可将未纳管的 AD 账号自动添加到系统中并自动赋予指定角色,无需管理员干预 4、支持管理 IPv6 资产,支持对 Ipv6 资产的行为审计 5、支持用户帐号和目标设备的部门分权,不同的用户和设备可以归属于不同的部门(子部门) 6、可跟据用户(用户组)、目标设备(设备组)、系统帐号、命令集来设置详细的命令权限控制策略,支持命令黑白名单、命令批复、告警通知等多种模式; 7、支持资源、用户、操作三个维度审计智能检索,其中在操作检索层面,支持多关键字检索,检索结果直接定位到相关操作片段,并能将多个会话的操作片段进行一键合并和基于时间的操作排序重组 8、支持对通过 rdp 协议登录到目标资源后的剪贴板控制, 可限制剪贴板的文件上行、字符上行、文件下行、字符下行操作; 9、支持批量启动功能,可一次性登录选择好的目标设备 10、提供三年质保,技术支持服务。 |
3 |
杀毒软件 |
10 套 |
要求产品本身具备病毒检测功能,产品具备公有云检测能 |
|
|
|
力,并且具有足够的公有云特征储备;支持私有云查杀,预置至少 4 亿黑名单及 2000 万全面的白名单,终端威胁统一到控制中心查询黑白并进行查杀,产品可以在断网状态下具备不依赖病毒库特征的情况下对未知病毒查杀的能力;要求产品具备主动防御技术,隔离引擎采用 Sandbox(沙盒)防护技术,Qing/TMY 技术。对敲诈者病毒提供防护机制,同时提供解密工具,解密工具应为自主研发,三年授权。 |
4 |
虚拟化安全管理系统授权扩容 |
1 套 |
虚拟化安全管理系统新增两颗 CPU 授权,两年授权。 |
5 |
web 防火墙安全规则库续保 |
1 套 |
安全规则库续保三年 |
6 |
Ipv6 部署 |
1 项 |
校园网络 Ipv6 地址规划,方案实施 |
7 |
交换机 |
1 台 |
1、整机交换容量不低于 336Gbps,包转发率不低于 126Mpps,提供不少于 24 个千兆电接口、万兆光口不小于 4 个 2、支持虚拟化技术(非堆叠技术),实现设备的多虚一功能,能够将多台交换机虚拟化为一台逻辑设备,可以实现一致的转发表项,用户可以将最多 9 台交换机连接,形成一个逻辑上的独立实体 3、要求该设备具有流量控制和安全审计功能 4、支持 IPv4 静态路由、RIP,IPv6 静态路由、RIPng,支持 OSPF 5、该设备支持数据包的转发、过滤、交换机及路由表的计算 6、支持 SNMPv1/v2/v3、智能管理中心。支持 CLI 命令行, Web 网管,TELNET,使设备管理更方便,并且支持 SSH2.0 等加密方式,使得管理更加安全 |
注:在磋商过程中,磋商小组可以根据磋商文件和磋商情况实质性变动采购需求中的技术、 服务要求以及合同草案条款,但不得变动磋商文件中的其他内容。实质性变动的内容,须经采购人代表确认。
二、商务要求
序号 |
内容 |
要 求 |
1 |
质保期 |
三年 |
2 |
供货要求 (货物类) |
合同签字生效后 30 日内完成项目的施工、安装、调试,并交付采购人验收、使用。 |
3 |
售后服务 |
质保范围:1、从验收合格后提供 3 年免费升级、维保服务。2、在产品生命周期内,卖方应提供 7*24 小时电话和邮件支持服务。 |
4 |
包装要求(货物) |
除合同另有约定外,成交人提供的全部货物均应按标准保护措施进行包装,涉及木质制品及木质包装材料的(含铺垫、支撑、加固设施设备等), 禁止使用和调入松木及其制品。该包装应适应远距离运输、防潮、防震、 防锈和防野蛮装卸,确保货物安全无损运抵现场。由于包装不善所引起的货物锈蚀、损坏和损失均由成交供应商承担。 |
5 |
验收 |
由采购人组织验收合格 |
6 |
付款 |
付款人:宿州职业技术学院 付款方式:项目验收合格后,由宿州职业技术学院一次性付清合同价款 的全部款项; |
7 |
履约保证金 |
领取中标通知书后,签订合同前向采购人缴纳合同额的 10%的现金作为履约担保。 |
8 |
其他 |
以下标“√”的为本项目要求,其余未标“√”的不属于本项目要求: □如果磋商响应文件中附有外文资料,必须附上这些外文资料的中文翻 译件。对于关键性的证明文件,供应商应在磋商响应文件中提供与外文 内容相同、且由同一人签署(或盖章)的中文件,或经国内公证部门公 证的中文翻译件。 □供应商所提供的货物服务,如果是国家实行许可证、计量证、压力容 器证等生产、经营准入制度的,供应商应在磋商响应文件中附上有关证书。 □如有进口产品,应在磋商响应文件中提供通过中国海关报关验放进入 中国境内的相关材料。 □若所提供的产品为国家鼓励、扶持的或节能、环保产品,应在磋商响 应文件中附有国家确定的认证机构出具的、处于有效期之内的节能产 品、环境标志产品认证证书。参照财政部、发展改革委、生态环境部发 布的节能、环保产品政府采购品目清单,对获得认证证书的品目清单内产品实施政府优先采购或强制采购。 |