W
成都东部新区公办学校教育城域网采购项目
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 招标文件
文档编号:202106100000160436 发布时间:2021-06-10 文档页数:117页 所需下载券:10
成都东部新区公办学校教育城域网采购项目

 招标项目服务、商务及其他要求

1.1 项目概况

东部新区现用教育城域网于2016年在简阳及高新区建成并投入使用,通过成都市教育城域网IPV4/IPV6改造升级服务后,现出口带宽2130Mbps。为优化教育城域网内网,提高区级互联网外网出口保障,拟采购东部新区72个校(点)和两年内新增校(点)教育城域网内网及互联网接入服务、专网核心汇聚设备、专网内网软硬件维护、视频会议系统支持等,以满足教育教学需要。

1.2 采购技术要求

1.2.1 整体组网要求

按照成都市教育城域网统一建设标准,全市采用统一组网技术、建配标准和实施规范,将东部新区各级教育行政部门、学校(单位)等进行内部全程光纤联网,实现市域无缝融合、互联互通、高速互访,与下一代互联网(IPv6)无缝对接多媒体业务网络。

全区各中小学校(幼儿园)千兆光纤接入专网,形成区级主干多条万兆平行交换、城域骨干十万兆交换的城域网络服务能力,整体提升网络运行性能。

全区网络配置IPv4/IPv6双栈设备,实现双栈运行,可实现网络整体提升至IPv6。

全区实现云视频服务,视频会议多层级的单独、联动应用,可按市、区教育局要求开展大规模市域应用,实现建设效益最大化。网上直播全终端使用,新区可单独直播、点播,可主动向外推送或按市局统一要求,实现大型教育活动的市域联播等教育宣传与教学服务。

结合行管要求,在区网络中心配备专业级信息网络安全防范设备、上网行为审计管理系统,综合提升行为记录和网络抗攻击、抵御破坏能力。区级城域骨干核心采用双主热备,全面提升网络运行的可靠性与稳定性,综合提升应对突发情况处置能力,增强抵御“宕网”风险能力。

全网统一部署运维平台,对IT设备、网络通信设备以及网络运行、链路流量、业务生产等实施一体化即时、动态性监测,进行图形化、可视化管理。

1.2.2 服务需求

4.2.2.1东部新区教育城域网互联网出口服务需求

★(1)根据需求提供互联网出口带宽≥3072M。(投标人需提供承诺函原件并加盖投标人公章)

★(2)链路要求:采购人出口网络设备至投标人接入路由器之间的互联光纤采取直连方式,中间不能有任何带电设备或转换设备(如光纤收发器),且投标人接入路由器必须为SR级别及以上的设备;光纤跳数≤4(不含两端光设备);提供相同条件的不同物理路由的冷备物理链路。(投标人需提供承诺函原件并加盖投标人公章)

★(3)带宽要求:投标人需提供双向全线速互联网宽带专线,该带宽需为独享专用方式,不能为共享带宽。投标人需提供万兆以太网光口与采购人出口网络设备直连,不能使用千兆链路捆绑的方式。(投标人需提供承诺函原件并加盖投标人公章)

(4)IP路由:投标人须保证从采购人出口网络设备到投标人全国核心骨干网节点设备之间以最短路由接入(不含上述两台设备),IP路由跳数≤6跳;采购人出口设备经过投标人网络,到国内其他运营商POP点设备的IP路由跳数≤8跳(不含上述两台设备且不可以通过VPN方式缩短跳数)。

(5)互联网出口安全防护:部署出口安全设备实现外网网络安全防护、流量控制、应用层攻击检测和防御等。同时对来自投标人侧的安全威胁,应在投标人侧(非用户侧)提供足够的技术手段和能力予以快速发现、主动告警及防护。重点保障期间能应采购人的要求快速提供黑洞防护、流量清洗、流量压制服务能力,以确保重点保障期间的网络出口正常;非重点保障期间至少能提供黑洞防护能力。

(6)链路通信质量。供应商提供的互联网光纤接入上、下行带宽对称(即上、下行带宽均为同等值),实值损耗、时延等符合国家对基础电信运营商互联网接入建设要求的行业值。投标人须确保所提供接入光纤链路以及IP地址等服务全年保持12个月7×24小时的安全、稳定与畅通。由于教育类用户在对互联网信息、资源等的WEB访问对象众多,要求保证所提供接入光纤链路能很好的实现与不同ISP服务商网络之间的畅通互访, 要求对百度、新浪、网易、天涯、腾讯和搜狐网站的网页浏览首屏呈现时间符合《2019年第三季度中国宽带速率状况报告》值。

(7)按照《成都市国家下一代互联网示范城市建设实施方案》、《成都教育平台 IPv4 升级 IPv6 建设项目实施方案》和《成都市教育信息化发展规划(2014——2020 年)》有关要求和任务目标:

1 城域专网全网继续采用 IPv4/IPv6双栈协议运行,实现双栈的域名解析。

2投标人向教育局网络中心提供IPv6互联网出口接入,提供相应数目IPv6(公网)地址(一是用于两级网络中心的 WEB 及相关 IPv6 应用,二是用于网络中心地址映射本辖区学校的 WEB 及相关 IPv6 应用,三是向有需求的学校(单位)内网用户提供IPv6地址),确保成都教育专网平台顺利实现内、外网的 IPv4/IPv6 双栈、双向服务。

(8)★投标人向教育局网络中心提供的IPv4(公网)地址数目不低采购需求数(72个校(点)和两年内新增校(点))。(投标人需提供承诺函原件并加盖投标人公章)

4.2.2.2东部新区教育城域网建设需求

(1)东部新区教育城域网网络中心建设要求。

①核心网络设备:在网络中心配置 2台核心组网交换机、1台出口路由器等相关设备及系统,在提升市级数据网络中心整体性能、安全防范能力同时,实现 IPv4/IPv6 双栈运行。2台核心采用双主热备方式,有效提高整个网络的稳定性与可靠性。

②网络安全建设

投标人提供东部新区教育城域网网络中心的网络安全服务(符合政府网络监管部门及公安部门网络安全要求),保障东部新区教育城域网内、外网网络安全。

在外网边界区域,部署出口安全设备实现外网网络安全防护、流量控制、应用层攻击检测和防御等。为了打造绿色和谐的教育网使用环境,通过部署行为审计设备记录用户访问网络的行为。

在内网部署内网安全设备提供安全威胁检测与阻断、安全访问控制与审计、安全事件发现与分析安全功能。

(2)专网为“市”—“县”—“校”三级全程光纤专用网络架构。区县到市互联光纤链路要求:区(市)县教育局网络中心到市教育局网络中心的城域骨干主干采用十万兆(10×10G=2×50G,采用双主热备方式建设),并具备毫秒级的保护恢复能力。

学校到区(市)县核心网络汇聚光纤链路满足N*10G,该链路需要能承载学校数*1G*75%的流量,并具备后期扩容能力满足将来万兆接入承载需求。接入每个学校、单位为独享≥千兆接入带宽,并具备后期扩容能力。

标准化考点学校(5所)及每个学区确定1所学校(5所),提升接入带宽至万兆,每点位配备万兆接入路由器1台。其他点位每点位配置千兆接入路由器1台。

★(3)链路要求:学校(单位)出口网络设备、区级网络中心接入设备至投标人接入设备采取光纤直连方式,中间不能有任何带电设备或转换设备(如光纤收发器)。学校(单位)出口网络设备、区级网络中心接入设备至投标人接入设备之间的光纤跳数≤4(不含两端光设备)。(投标人需提供承诺函原件并加盖投标人公章)

(4)专网采用县--校逐级子网方式建设和管理,充分保持现有各类、各级内网IP地址分类和已有部署划分。用户IP采用固定实名管理,保证网络运行稳定和用户及网络管理的有效性。(根据市级规划实施)。

★(5)为保证成都市(全市)中考网评平台实现VPN组网(试卷图像及网评数据等的传输均需以VPN加密方式)以及全市网络视频会议、中高考电子巡查、高三“一摸三诊”等承载多业的QOS服务管理需要,区(市)县运营商侧采用接入-汇聚的二级网络方式构建区县级教育专网(即区县教育专网全部采用VLAN透传方式),接入层交换机不得相互级联。(投标人需提供承诺函原件并加盖投标人公章)。

4.2.2.3全网网络传输质量服务需求

全网端到端的网络传输质量指标(包括但不限于全网自愈保护能力、全网可用率指标、全网端到端平均时延、全网网络丢包率,MPLS VPN透传、组播业务以及大量并发的实时访问等)以及全网QoS服务质量保证等的主要技术指标和要求见(4.2.3硬件技术参数及功能要求)第4.全网网络传输质量技术指标和要求

4.2.2.4视频会议系统

全域纯硬高清网络视频会议平台。基于教育专网建设全域同步的、纯硬高清网络视频会议互动类应用平台,供应商须提供数据接口、通讯协议接口、本地研发和及支撑服务。

(1)MCU系统功能。全区中小学、教育机关(单位)在同一市域平台上,通过全部点位大并发参与、任意数目点位呼叫组合、特定数目组合、单点呼唤等多种方式,灵活、方便、快捷开展全域、县域内以及县域间、校际间等各级网络视频会议、工作部署、远程教育培训、网上教研、经验及学术交流等多样化音、视频互动应用。各区(市)县可单独召开本区域单个、多个或全部学校(单位)参加的视频会议,也可按市教育局要求、指令等参加由市教育局组织的大规模、市域全部点位的全市视频会议、全市培训和相关音、视频交互应用,实现建设效益的全域最大化应用。

(2)用户终端系统,每套配置包括 1 台音视频高清会议硬件一体化终端、1 台≥ 65〃液晶电视和 1 个立杆式移动支架

4.2.2.5 5G校园服务需求

经采购人同意后,在区内选取不少于8所中小学提供校园 5G网络服务。在目标覆盖区域内,以覆盖率98%,下载速率 800M-1024M为目标,实现学校区域均有效覆盖。维护过程中针对高负荷区域进行小区分裂扩容,保障峰值服务。

4.2.2.6校园无线网络覆盖

(1)合同期内新建(新开办)校(点)无线网络覆盖。

(2)公办学校教学区域的无线 AP 点位,满足校(点)对无线网络应用提升的需求。

(3)所有新增无线 AP 终端,含授权,采用 POE交换机集中供电模式建设,增加相应的支持设备(包含但不限于 POE交换机、无线控制器设备等),并纳入现 有无线网络和实名认证体系管理。

(4)无线AP 终端要求:

 ①总体要求: 1、传输协议支持802.11a/b/g/n和 802.11acWave2同时工作;不低于双路双频,整机最大接入速率 ≥ 1000Mbps;2、空间流数≥4;≥2x2MIMO;内置天线;3、POE 至少支持802.3af供电;4、10/100/1000Base-T以太网口≥1;

②检测报告:投标人提供所投产品或所投产品型号所属系列的检测报告,检测报告具有CMA或CNAS标识。

4.2.3硬件技术参数及功能要求

1.核心交换配置要求

东部新区教育城域网网络中心

核心交换机

一、 定位:数据中心级:100G平台;区域核心组网和数据交换;配置双引擎、冗余电源;业务插位数≥8个(每个业务插槽200G,端口线速);具有SDN(自定义软件网络)、FCoE、虚拟化等数据中心管理功能。

二、 指标:1.采用CLOS交换架构,交换网板有独立插槽且与主控引擎、线卡硬件分离,提高设备的稳定性。
★2.主控引擎插槽≥2个,业务插槽≥8个,交换网板插槽≥4个。(投标人需提供承诺函原件并加盖投标人公章)
3.前后风道散热设计(不允许侧进风),确保与机房散热风道一致保持一致,提升散热效率。
▲4.包转发率≥25000Mpps。
5.支持设备虚拟化。
6.具有分布式MPLS功能(无需配置独立MPLS业务卡),支持L3 MPLS VPN。
7.采用模块化操作系统,支持多进程备份及ISSU不中断业务升级特性。

三、 ★端口:1.≥48个千兆电口和8个万兆光口,用于县级中心机房内网设备内联和出口设备连接。
2.冗余6个万兆光口;每台配置10个万兆LC接口模块,10km。
3.上联端口:10个万兆光口,用于与市级网络中心的城域骨干组网连接。每台配置≥4个40Gbps接口备用。每台配置连接到市核心所需的10个万兆光纤收发模块。(投标人需提供承诺函原件并加盖投标人公章)

四、 ★资质:工业和信息化部颁发的电信设备进网许可证(IPv4)(提供证书复印件,加盖投标人公章)、工业和信息化部颁发的电信设备进网许可证(IPv6)。要求:上述各证书载明的产品类别应属采购要求的类别(不能是其他类别产品)且是投标型号或投标型号所属系列(投标人需提供承诺函原件并加盖投标人公章)。

五、 ▲报告:投标人提供所投产品或所投产品型号所属系列的检测报告,检测报告具有CMA或CNAS标识。

数量:2

 

出口路由器

一、 定位:专业级;10G平台;独立交换网板;≥4个千兆口(实现互联网接入端口捆绑);双管理引擎、双交换网板、1+1冗余电源;实配高性能NAT功能;万兆光口内联。

二、 指标:1.路由引擎、交换网板、业务板卡物理分离;全分布式转发处理架构;路由引擎、业务载板/模块、电源/风扇等关键部件的高可用性热插拔设计。
▲2.包转发率≥2500Mpps。
▲3.整机业务载板(母插槽)数量≥4个。
▲4.每台配置2个内联万兆接口,配置2个万兆LC接口模块,10km。5.支持并实配≥200万条NAT功能。
6.具有L2TP、IPSec VPN、GRE VPN功能。
7.具有并配置MPLS VPN、MPLS TE。

三、 ★资质:工业和信息化部颁发的电信设备进网许可证(IPv4)(提供证书复印件,加盖投标人公章)、工业和信息化部颁发的电信设备进网许可证(IPv6)。要求:上述各证书载明的产品应属采购要求的类别(不能是其他类别产品)且是投标型号或投标型号所属系列。(投标人需提供承诺函原件并加盖投标人公章)四、▲报告:投标人提供所投产品或所投产品型号所属系列的检测报告,检测报告具有CMA或CNAS标识。

数量:1

 

运维平台

机架式服务器1台:

一、 配置:2颗Intel Xeon处理器,≥2.9 GHz;≥16GBECC;≥6块硬盘,单盘容量2T以上 SAS硬盘;支持RAID级别:0、1、5、6、10;≥2个千兆网卡;配置操作系统及数据库。

二、 功能指标: ▲1.可对网络设备、无线设备、服务器、数据库、中间件、应用等多厂商、多版本设备及资源的统一监控和管理。系统采用模块化设计,可扩展管理机房、服务器虚拟化、存储等设备;可无缝融入日志管理、业务体验分析、分级管理、自动巡检、资产管理、网络配置管理、知识库、日志等功能模块。
2.县(市)区的运维管理平台须要与市教育局端的运维管理平台实现分级方式部署,实现运维管理数据上传,在市级运维管理平台可以无缝调用县(市)区运维管理平台数据进行呈现。
3.分级管理要求:上级对下级综合监控管理平台的级联汇总,系统能够实现下级关键数据向上的推送。级联推送内容包括:各地市重要资产信息汇总、关键告警统计汇总,KPI统计汇总、拓扑视图。支持级联视图,实现从总部到分部的多级展示,实现面向整体机构的运维展现。支持远程拓扑查看,能够对各分支机构的网络、无线、流量、存储、拓扑图等进行远程查看。支持远程报表查看,能够对各分支机构的所有报表进行远程查看,并可以对所有下级分支的告警数量、资源数量进行汇总统计。

数量:1

2.网络中心设备参数项

出口防火墙

★1.采用非X86架构,配置千兆电口≥18个,千兆光口≥16个,万兆光口≥4个,硬盘容量≥240G SSD硬盘,配置1+1冗余电源;配置2个万兆LC接口模块,10km;(投标人需提供承诺函原件并加盖投标人公章)

★2.最大吞吐量≥52Gbps,IPS吞吐量≥11Gbps,最大并发连接≥1100万,最大新建连接≥29万;IPSEC VPN隧道数≥10000,SSL VPN并发用户数≥10000;(投标人需提供承诺函原件并加盖投标人公章)

3.具有病毒防御、入侵防御、应用识别、垃圾邮件过滤、文件防泄漏、上网行为管理、APT防御、僵尸主机检测、IPSEC VPN与SSL VPN等功能;

4.具有策略路由、组播路由、静态路由、BGP、RIP、RIPNG、OSPF、OSPFv6、ISIS、ISISv6等动态路由协议(非透传);

5.具有虚拟防火墙,支持单独为每个虚拟防火墙设置会话数、策略数、用户数、IPSECVPN隧道数、硬盘空间使用量等,进行按需分配;

6.具有并内置高度集成的一体化智能过滤引擎和技术,实现在同一条访问控制策略中配置传统的五元组信息、用户/用户组、应用、URL类型、接入类型、地理位置、终端类型、设备组、服务、时间、安全引擎(入侵、URL过滤、病毒过滤、沙箱过滤、SSL代理)的识别与控制,提供功能截图并加盖投标人公章;

7.具有服务器的负载均衡功能,提供加权轮询、最小连接数、最小RTT等多种负载均衡方式;

8.具有SYN Flood、UDP Flood、ICMP Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;

9.具有VoIP防护,可基于SIP与SCCP协议防护,可限制SIP的注册请求,可限制SCCP的呼叫建立(提供功能截图并加盖投标人公章);

10.具有基于应用防御、入侵防御、恶意软件防御的统计结果定义用户的信誉值;

11.具有对HTTP、FTP、SMTP、POP3、IMAP协议的应用进行病毒扫描和过滤功能;具有基于代理模式、流模式的垃圾邮件检测过滤功能;

12.具有防数据泄漏功能,能对HTTP、FTP、SMTP、POP3等协议中的敏感内容进行过滤和阻断;具有文件类型过滤功能,至少基于包括doc、docx、exe、ppt、pptx、rar、txt、xls、xlsx、pdf、zip、gzip、tar等40种以上文件类型过滤;

★13.具有独立的WAF功能模块,内置HTTP攻击特征库规则列表,至少包括SQL注入、XSS防护,支持HTTP报头的长度、cookie的个数等参数限制策略,对Web服务器进行安全防护并提供功能截图并加盖投标人公章;

★14.具有SD-WAN功能,支持基于用户、用户组的SD-WAN策略,包括多种带宽接入、带宽质量监控、链路优化、一键配置上线等,提供产品功能截图并加盖投标人公章;

★15.配置≥3年的入侵特征库、病毒库、应用识别库、垃圾邮件库、网页分类库升级服务授权,配置≥1000个IPSec VPN授权,≥1000个SSL VPN授权;(投标人需提供承诺函原件并加盖投标人公章)

★16.公安部颁发的《计算机信息系统安全专用产品销售许可证》中国信息安全认证中心颁发的《中国国家信息安全产品认证证书》。(投标人需提证书复印件件并加盖投标人公章)

数量:1

内网IPS入侵防御

★1.配置千兆电口≥18个,千兆光口≥4个,万兆光口≥2个,冗余电源;配置2个万兆LC接口模块,10km;(投标人需提供承诺函原件并加盖投标人公章)

★2.整机最大吞吐量≥20Gbps; IPS最大吞吐量≥2.5Gbps;最大并发连接数≥150万;每秒新建连接数≥56000;(投标人需提供承诺函原件并加盖投标人公章)

3.具有冗余接口功能,支持链路聚合提供物理接口高可用性方案;

4.具有主-备和主-主HA方案。双机热备要能支持多种组网形式,确保可靠性,并且数据接口和心跳线支持冗余,支持双机会话同步,实现无感知切换;

5.具有策略路由、组播路由、静态路由、BGP、RIP、RIPNG、OSPF、OSPFv6、ISIS、ISISv6等动态路由协议(非透传);

6.具有对HTTP、FTP、SMTP、POP3、IMAP协议的应用进行病毒扫描和过滤功能,支持深达10级以上的文件压缩。可以限制过滤文件的大小,对超大文件采取“通过”或“阻止”动作;

★7.具备HTTP特征库规则列表,至少包括SQL注入、XSS防护,支持HTTP报头的长度、cookie的个数等参数限制策略对Web服务器进行安全防护(提供功能截图并加盖投标人公章);

★8.具有ICMP攻击防御功能(能够提供检测和防御攻击者利用ICMP协议进行的扫描和攻击的行为,如ICMP Nemesis v1.1 Echo,ICMP Icmpenum v1.1.1和ICMP Webtrends Scanner);(投标人需提供承诺函原件并加盖投标人公章)

9.具有对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、RPC、MSSQL、ORACLE、NNTP、DHCP、LDAP、VoIP、NETBIOS、TFTP、SUNRPC和MSRPC等常用协议及应用的攻击检测和防御功能;

★10.具有自定义IPS特征,并提供相关配置截图和指导文档有效,具备11000种以上攻击特征库规则列表,至少支持基于协议类型、操作系统、严重程度、特征名称、应用类型等方式的查询;

★11.具有IPv4和IPv6的双栈防护功能,提供功能截图并加盖投标人公章;

★12.具有基于IPv6的策略设置、内容过滤、IPS检测、代理、流控功能,提供功能截图并加盖投标人公章;

★13.配置≥3年的入侵检测防御系统特征库、病毒库、应用识别库、垃圾邮件库、网页分类库特征库升级服务授权。(投标人需提供承诺函原件并加盖投标人公章)

数量:1

分布式探针

★1.配置千兆电口≥6个,千兆光口≥4个,万兆光口≥2个,扩展插槽≥2个;配置2个万兆LC接口模块,10km;(投标人需提供承诺函原件并加盖投标人公章)

★2.配置硬盘容量≥16TB;配置1+1冗余电源;(投标人需提供承诺函原件并加盖投标人公章)

★3.最大支持10G网络流量的实时接收采集。(投标人需提供承诺函原件并加盖投标人公章)

数量:1

应用审计

1.配置万兆光口≥4个,扩展插槽≥4个,USB接口≥1个;配置硬盘容量≥1TB;配置1+1冗余电源;配置4个万兆LC接口模块,10km;

2.设备最大吞吐量≥6Gbps,最大支持并发连接数≥200万,每秒新建连接数≥5万;

3.具有网桥部署、路由模式部署、旁路部署、混合部署等功能;

4.支持本地认证、AD域认证、Radius认证、LDAP认证、POP3认证、短信认证、微信认证;支持同一portal页面内切换微信,短信,账号密码等多种认证方式;

5.支持AD、PPPoE、WEB等类型的单点登录;

6.支持定期向内网用户弹出指定的页面,作为广告营销或相关通知提醒,提供功能截图;

7.具有终端识别功能,可以识别无线终端接入设备,并进行允计或拒绝上网策略,包括IOS、 Android、 IPAD设备;

8.具有防代理功能,可检测出内网用户私接无线路由器、360WiFi等设备的共享上网行为并进行告警及阻断,提供功能截图;

9.具有流量父子通道技术,具有多级通道;支持基于线路的流控、基于应用的流控、基于URL的流控、基于IP的流控、基于用户组的流控、基于时间段的流控、基于单个用户的流控;

10.支持非标准端口URL管理、引擎搜索关键字过滤、https网页识别、关键字过滤、HTTP文件传输过滤等;

11.具有文件传输过滤功能,可识别FTP、HTTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤;同时支持非标准的FTP行为的识别过滤;

12.具有黑白名单管理功能,黑名单支持流量配额、速率控制、并发会话数控制、基于时间段控制、多加倍惩罚等方式;白名单支持基于内网用户、外网IP地址、URL、即时通讯账号、时间段的白名单等方式;

13.设备内置报表中心系统,实现上网行为记录与日志的存储、查询、审计,以及报表的生成等;

14.配置≥3年的应用识别特征库、Web分类特征库升级服务授权。

 

详情见招标文件

采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 收藏

上传文档

在线客服

常见问题
人工客服

服务时间:8:00-23:00

工作电话:400 9911 877

在线咨询

意见反馈

收藏本站


AI



用AI快速编写
限免使用
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购
支持上传解析、采购需求、评分标准、目录编写四种方式,全行业覆盖