东部新区现用教育城域网于2016年在简阳及高新区建成并投入使用,通过成都市教育城域网IPV4/IPV6改造升级服务后,现出口带宽2130Mbps。为优化教育城域网内网,提高区级互联网外网出口保障,拟采购东部新区72个校(点)和两年内新增校(点)教育城域网内网及互联网接入服务、专网核心汇聚设备、专网内网软硬件维护、视频会议系统支持等,以满足教育教学需要。
按照成都市教育城域网统一建设标准,全市采用统一组网技术、建配标准和实施规范,将东部新区各级教育行政部门、学校(单位)等进行内部全程光纤联网,实现市域无缝融合、互联互通、高速互访,与下一代互联网(IPv6)无缝对接多媒体业务网络。
全区各中小学校(幼儿园)千兆光纤接入专网,形成区级主干多条万兆平行交换、城域骨干十万兆交换的城域网络服务能力,整体提升网络运行性能。
全区网络配置IPv4/IPv6双栈设备,实现双栈运行,可实现网络整体提升至IPv6。
全区实现云视频服务,视频会议多层级的单独、联动应用,可按市、区教育局要求开展大规模市域应用,实现建设效益最大化。网上直播全终端使用,新区可单独直播、点播,可主动向外推送或按市局统一要求,实现大型教育活动的市域联播等教育宣传与教学服务。
结合行管要求,在区网络中心配备专业级信息网络安全防范设备、上网行为审计管理系统,综合提升行为记录和网络抗攻击、抵御破坏能力。区级城域骨干核心采用双主热备,全面提升网络运行的可靠性与稳定性,综合提升应对突发情况处置能力,增强抵御“宕网”风险能力。
全网统一部署运维平台,对IT设备、网络通信设备以及网络运行、链路流量、业务生产等实施一体化即时、动态性监测,进行图形化、可视化管理。
4.2.2.1东部新区教育城域网互联网出口服务需求
★(1)根据需求提供互联网出口带宽≥3072M。(投标人需提供承诺函原件并加盖投标人公章)
★(2)链路要求:采购人出口网络设备至投标人接入路由器之间的互联光纤采取直连方式,中间不能有任何带电设备或转换设备(如光纤收发器),且投标人接入路由器必须为SR级别及以上的设备;光纤跳数≤4(不含两端光设备);提供相同条件的不同物理路由的冷备物理链路。(投标人需提供承诺函原件并加盖投标人公章)
★(3)带宽要求:投标人需提供双向全线速互联网宽带专线,该带宽需为独享专用方式,不能为共享带宽。投标人需提供万兆以太网光口与采购人出口网络设备直连,不能使用千兆链路捆绑的方式。(投标人需提供承诺函原件并加盖投标人公章)
(4)IP路由:投标人须保证从采购人出口网络设备到投标人全国核心骨干网节点设备之间以最短路由接入(不含上述两台设备),IP路由跳数≤6跳;采购人出口设备经过投标人网络,到国内其他运营商POP点设备的IP路由跳数≤8跳(不含上述两台设备且不可以通过VPN方式缩短跳数)。
(5)互联网出口安全防护:部署出口安全设备实现外网网络安全防护、流量控制、应用层攻击检测和防御等。同时对来自投标人侧的安全威胁,应在投标人侧(非用户侧)提供足够的技术手段和能力予以快速发现、主动告警及防护。重点保障期间能应采购人的要求快速提供黑洞防护、流量清洗、流量压制服务能力,以确保重点保障期间的网络出口正常;非重点保障期间至少能提供黑洞防护能力。
(6)链路通信质量。供应商提供的互联网光纤接入上、下行带宽对称(即上、下行带宽均为同等值),实值损耗、时延等符合国家对基础电信运营商互联网接入建设要求的行业值。投标人须确保所提供接入光纤链路以及IP地址等服务全年保持12个月7×24小时的安全、稳定与畅通。由于教育类用户在对互联网信息、资源等的WEB访问对象众多,要求保证所提供接入光纤链路能很好的实现与不同ISP服务商网络之间的畅通互访, 要求对百度、新浪、网易、天涯、腾讯和搜狐网站的网页浏览首屏呈现时间符合《2019年第三季度中国宽带速率状况报告》值。
(7)按照《成都市国家下一代互联网示范城市建设实施方案》、《成都教育平台 IPv4 升级 IPv6 建设项目实施方案》和《成都市教育信息化发展规划(2014——2020 年)》有关要求和任务目标:
1 城域专网全网继续采用 IPv4/IPv6双栈协议运行,实现双栈的域名解析。
2投标人向教育局网络中心提供IPv6互联网出口接入,提供相应数目IPv6(公网)地址(一是用于两级网络中心的 WEB 及相关 IPv6 应用,二是用于网络中心地址映射本辖区学校的 WEB 及相关 IPv6 应用,三是向有需求的学校(单位)内网用户提供IPv6地址),确保成都教育专网平台顺利实现内、外网的 IPv4/IPv6 双栈、双向服务。
(8)★投标人向教育局网络中心提供的IPv4(公网)地址数目不低采购需求数(72个校(点)和两年内新增校(点))。(投标人需提供承诺函原件并加盖投标人公章)
4.2.2.2东部新区教育城域网建设需求
(1)东部新区教育城域网网络中心建设要求。
①核心网络设备:在网络中心配置 2台核心组网交换机、1台出口路由器等相关设备及系统,在提升市级数据网络中心整体性能、安全防范能力同时,实现 IPv4/IPv6 双栈运行。2台核心采用双主热备方式,有效提高整个网络的稳定性与可靠性。
②网络安全建设
投标人提供东部新区教育城域网网络中心的网络安全服务(符合政府网络监管部门及公安部门网络安全要求),保障东部新区教育城域网内、外网网络安全。
在外网边界区域,部署出口安全设备实现外网网络安全防护、流量控制、应用层攻击检测和防御等。为了打造绿色和谐的教育网使用环境,通过部署行为审计设备记录用户访问网络的行为。
在内网部署内网安全设备提供安全威胁检测与阻断、安全访问控制与审计、安全事件发现与分析安全功能。
(2)专网为“市”—“县”—“校”三级全程光纤专用网络架构。区县到市互联光纤链路要求:区(市)县教育局网络中心到市教育局网络中心的城域骨干主干采用十万兆(10×10G=2×50G,采用双主热备方式建设),并具备毫秒级的保护恢复能力。
学校到区(市)县核心网络汇聚光纤链路满足N*10G,该链路需要能承载学校数*1G*75%的流量,并具备后期扩容能力满足将来万兆接入承载需求。接入每个学校、单位为独享≥千兆接入带宽,并具备后期扩容能力。
标准化考点学校(5所)及每个学区确定1所学校(5所),提升接入带宽至万兆,每点位配备万兆接入路由器1台。其他点位每点位配置千兆接入路由器1台。
★(3)链路要求:学校(单位)出口网络设备、区级网络中心接入设备至投标人接入设备采取光纤直连方式,中间不能有任何带电设备或转换设备(如光纤收发器)。学校(单位)出口网络设备、区级网络中心接入设备至投标人接入设备之间的光纤跳数≤4(不含两端光设备)。(投标人需提供承诺函原件并加盖投标人公章)
(4)专网采用县--校逐级子网方式建设和管理,充分保持现有各类、各级内网IP地址分类和已有部署划分。用户IP采用固定实名管理,保证网络运行稳定和用户及网络管理的有效性。(根据市级规划实施)。
★(5)为保证成都市(全市)中考网评平台实现VPN组网(试卷图像及网评数据等的传输均需以VPN加密方式)以及全市网络视频会议、中高考电子巡查、高三“一摸三诊”等承载多业的QOS服务管理需要,区(市)县运营商侧采用接入-汇聚的二级网络方式构建区县级教育专网(即区县教育专网全部采用VLAN透传方式),接入层交换机不得相互级联。(投标人需提供承诺函原件并加盖投标人公章)。
4.2.2.3全网网络传输质量服务需求
全网端到端的网络传输质量指标(包括但不限于全网自愈保护能力、全网可用率指标、全网端到端平均时延、全网网络丢包率,MPLS VPN透传、组播业务以及大量并发的实时访问等)以及全网QoS服务质量保证等的主要技术指标和要求见(4.2.3硬件技术参数及功能要求)第4.全网网络传输质量技术指标和要求。
4.2.2.4视频会议系统
全域纯硬高清网络视频会议平台。基于教育专网建设全域同步的、纯硬高清网络视频会议互动类应用平台,供应商须提供数据接口、通讯协议接口、本地研发和及支撑服务。
(1)MCU系统功能。全区中小学、教育机关(单位)在同一市域平台上,通过全部点位大并发参与、任意数目点位呼叫组合、特定数目组合、单点呼唤等多种方式,灵活、方便、快捷开展全域、县域内以及县域间、校际间等各级网络视频会议、工作部署、远程教育培训、网上教研、经验及学术交流等多样化音、视频互动应用。各区(市)县可单独召开本区域单个、多个或全部学校(单位)参加的视频会议,也可按市教育局要求、指令等参加由市教育局组织的大规模、市域全部点位的全市视频会议、全市培训和相关音、视频交互应用,实现建设效益的全域最大化应用。
(2)用户终端系统,每套配置包括 1 台音视频高清会议硬件一体化终端、1 台≥ 65〃液晶电视和 1 个立杆式移动支架。
4.2.2.5 ▲5G校园服务需求
经采购人同意后,在区内选取不少于8所中小学提供校园 5G网络服务。在目标覆盖区域内,以覆盖率98%,下载速率 800M-1024M为目标,实现学校区域均有效覆盖。维护过程中针对高负荷区域进行小区分裂扩容,保障峰值服务。
4.2.2.6校园无线网络覆盖
(1)合同期内新建(新开办)校(点)无线网络覆盖。
(2)公办学校教学区域的无线 AP 点位,满足校(点)对无线网络应用提升的需求。
(3)所有新增无线 AP 终端,含授权,采用 POE交换机集中供电模式建设,增加相应的支持设备(包含但不限于 POE交换机、无线控制器设备等),并纳入现 有无线网络和实名认证体系管理。
(4)无线AP 终端要求:
①总体要求: 1、传输协议支持802.11a/b/g/n和 802.11acWave2同时工作;不低于双路双频,整机最大接入速率 ≥ 1000Mbps;2、空间流数≥4;≥2x2MIMO;内置天线;3、POE 至少支持802.3af供电;4、10/100/1000Base-T以太网口≥1;
②检测报告:投标人提供所投产品或所投产品型号所属系列的检测报告,检测报告具有CMA或CNAS标识。
4.2.3硬件技术参数及功能要求
1.核心交换配置要求
东部新区教育城域网网络中心 |
核心交换机 |
一、 定位:数据中心级:100G平台;区域核心组网和数据交换;配置双引擎、冗余电源;业务插位数≥8个(每个业务插槽200G,端口线速);具有SDN(自定义软件网络)、FCoE、虚拟化等数据中心管理功能。 二、 指标:1.采用CLOS交换架构,交换网板有独立插槽且与主控引擎、线卡硬件分离,提高设备的稳定性。 三、 ★端口:1.≥48个千兆电口和8个万兆光口,用于县级中心机房内网设备内联和出口设备连接。 四、 ★资质:工业和信息化部颁发的电信设备进网许可证(IPv4)(提供证书复印件,加盖投标人公章)、工业和信息化部颁发的电信设备进网许可证(IPv6)。要求:上述各证书载明的产品类别应属采购要求的类别(不能是其他类别产品)且是投标型号或投标型号所属系列(投标人需提供承诺函原件并加盖投标人公章)。 五、 ▲报告:投标人提供所投产品或所投产品型号所属系列的检测报告,检测报告具有CMA或CNAS标识。 |
数量:2 |
||||
出口路由器 |
一、 定位:专业级;10G平台;独立交换网板;≥4个千兆口(实现互联网接入端口捆绑);双管理引擎、双交换网板、1+1冗余电源;实配高性能NAT功能;万兆光口内联。 二、 指标:1.路由引擎、交换网板、业务板卡物理分离;全分布式转发处理架构;路由引擎、业务载板/模块、电源/风扇等关键部件的高可用性热插拔设计。 三、 ★资质:工业和信息化部颁发的电信设备进网许可证(IPv4)(提供证书复印件,加盖投标人公章)、工业和信息化部颁发的电信设备进网许可证(IPv6)。要求:上述各证书载明的产品应属采购要求的类别(不能是其他类别产品)且是投标型号或投标型号所属系列。(投标人需提供承诺函原件并加盖投标人公章)四、▲报告:投标人提供所投产品或所投产品型号所属系列的检测报告,检测报告具有CMA或CNAS标识。 |
数量:1 |
|||||
|
运维平台 |
机架式服务器1台: 一、 配置:2颗Intel Xeon处理器,≥2.9 GHz;≥16GBECC;≥6块硬盘,单盘容量2T以上 SAS硬盘;支持RAID级别:0、1、5、6、10;≥2个千兆网卡;配置操作系统及数据库。 二、 功能指标: ▲1.可对网络设备、无线设备、服务器、数据库、中间件、应用等多厂商、多版本设备及资源的统一监控和管理。系统采用模块化设计,可扩展管理机房、服务器虚拟化、存储等设备;可无缝融入日志管理、业务体验分析、分级管理、自动巡检、资产管理、网络配置管理、知识库、日志等功能模块。 |
数量:1 |
2.网络中心设备参数项
详情见招标文件