采 购 需 求
一、项目背景
为推进数字化医学研究建设,满足医院综合楼业务需要,计划建设无线网以实现无线移动办公、移动设备接入、物联网应用、远程办公接入及远程办公等业务。
无线网络系统将采用无线接入点(AP)加无线控制器(AC)方式模式,通过AC进行AP的集中配置、管理、控制功能,实现集中的安全、QoS策略,具有集中自动的无线资源管理能力,包括根据实际的无线环境实时调整无线信道、无线发射功率等。
病区内的AP应合理规划和部署,保证本次建设病房区域医用终端连接速率不低于4800Mbps。AP通过POE交换机上连到医院网络,AC通过万兆网络接口跟核心网络交换机互联。AP要求必须同时支持医院设备目前使用的802.11b、802.11g、802.11n和802.11ac、802.11ax的标准协议,能够在5.8GHz频段同时提供高性能的无线接入能力。为医院高带宽等应用打下良好的基础。
自2015年医院实施移动医疗业务以来,移动查房和移动护理已成为医院临床的生产系统之一,而无线网络是移动医疗业务的核心支撑,无线网络的性能直接影响到了移动医疗业务的正常使用。至今无线网络招标至今已超过六年,设备的老化、性能的下降、业务需求的提升等催生了无线网络升级的需求。考虑到信息化预算有限的实际情况,本项目充分利用现有设备利旧,分步对无线网络进行升级改造。
二、采购内容
名称 |
配置要求 |
数量 |
单位 |
备注 |
11AX无线AP |
支持802.11ax;5GHz: ≥4.8Gbps,2.4GHz≥574Mbps;≥1个10/100/1000Mbps(RJ45)口;需包含AP许可 |
231 |
台 |
|
手术室AP |
5GHz:两空间流单用户 (SU) MIMO,可对单个 2SS HE80 802.11ax 客户端设备提供最高 1.2Gbps 的无线连接速率, |
14 |
台 |
|
24口POE交换机 |
包转发:40Mpps;接口要求:24个千兆电口,2个SFP光口,340W供电,支持STP、RSTP、MSTP,支持端口聚合、端口镜像,静态路由,支持802.1X |
15 |
台 |
|
防火墙许可 |
1个防火墙许可或者提供独立防火墙 |
245 |
个 |
|
系统集成 |
含布线施工费,含6类网线及辅料、人工等费用。负责新采购245个AP的安装,原有6F-22F共137个AP挪动集中到固定病区、行政楼等使用所相关的布线安装 |
1 |
项 |
|
三、技术要求
1、11AX无线AP
功能 |
技术要求 |
★对接要求 |
能接入医院现有内网无线控制器,统一下发配置。 |
无线架构 |
能够集中控管、支持基于无线控制器的纯瘦AP,由无线控制器统一配置。支持无硬件控制器的虚拟化自组网集中控管 |
射频规格 |
5.8GHz 射频: |
2个空间流单用户 (SU) MIMO,户端设备实现最高4.8Gbps 的无线数据传输速率(最大) |
|
2.4GHz 射频: |
|
2个空间流单用户 (SU) MIMO,实现最高 574Mbps 的无线数据传输速率(最大) |
|
★安全认证 |
无线AP不会对医疗设备与病人的安全产生影响。 |
支持的协议 |
支持IEEE 802.11a/b/g/n/ac/ax |
导航功能 |
内置BLE蓝牙模块,支持室内导航应用; |
业务区分 |
要求支持多SSID,最少16个SSID |
支持为不同SSID按需分配AP带宽资源 |
|
SSID可以按需配置服务时间或周期 |
|
用户隔离功能 |
支持同一个AP下以及不同AP下用户的隔离功能。隔离后的用户将不能相互访问 |
自适应动态率控制 |
根据无线信道质量情况的好坏,可以在4800Mbps~1Mbps速率间进行自适应调整。当无线信道质量好时,采用高速的调制方式;反之,采用低速的调制方式 |
负载平衡 |
AP间可以通过相互通信通报各自所连用户数量、流量等信息,从而控制和限制用户的接入 |
智能电磁波探测管理功能 |
AP可以定时地探测其他频道的电磁波信号,对电磁波进行智能的控管。同时具有对无线应用种类的识别,良好的协调RF管理和应用支持的问题 |
AP支持频谱分析功能,可以针对环境的电磁状况作出完善的分析和报告并采取有效措施进行规避 |
|
采用图形化方式,主动探测和识别所有(2.4GHz/5.8GHz)波段的WiFi和非WiFi 射频干扰源,可实时进行射频频谱分析,可提供干扰设备列表、信道占用率列表、干扰功率列表、信道质量列表等等 |
|
终端流量整形 |
支持无线侧终端流量整形功能。多个不同应用、不同性能的客户端关联到AP时能够自动合理分配带宽资源,防止个别终端过度占用无线资源,确保无线资源的最大化利用 |
ClientMatch |
支持ClientMatch技术,有效提升低漫游能力的终端的漫游性能 |
VoIP |
能够基于AP进行VoIP CAC(Call Admission Control)控制,能够自动识别VoIP语音媒体流,自动提供QoS保障,无需静态人工配置 |
VPN功能(远程AP) |
支持AP跨广域网通过IPSec VPN与控制器连结,用户可以通过远程AP访问公司内网资源 |
易于管理 |
AP支持“零配置”部署,连接至网络后自动与无线控制器或网管平台建立通信,自动获取配置参数 |
远程抓包 |
可将远端AP的流量镜像到本地的IP可达的终端设备上,供主流第三方的数据包分析工具分析无线数据 |
蜂窝网络共存 |
支持Advanced Cellular Coexistence (ACC) 蜂窝网络共存技术。当AP处于3G/4G蜂窝网络覆盖区域内时能够有效消除蜂窝网络对WLAN网络的干扰影响,为WLAN网络提供更佳的性能 |
工作频段和信道 |
工作频段为2.400GHz~2.4835GHz以及5.150-5.350GHz、5.470-5.850GHz |
发射功率 |
最大发射功率21dBm,可根据当地无线法规和部署密度自动调节 |
天线 |
四根集成双频段 全向下倾天线,用于 4×4 MIMO,峰会天线增益 2.4GHz 下 4.2dBi 5GHz 下 7.5dBi。 |
★射频模块 |
配置BLE5.0以及Zigbee 802.15.4 射频模块 |
供电 |
有外接电源接口,可外接12V DC电源适配器进行本地供电,支持标准802.3af PoE供电 |
接口 |
支持1个千兆RJ-45端口, 支持1个USB 2.0 主机接口 |
质保 |
提供原厂3年质保,合同签订时须提供原厂商针对本项目的授权与质保函。 |
2、手术室AP
功能 |
技术要求 |
★接入要求 |
能接入医院现有内网无线控制器,统一下发配置。 |
无线架构 |
能够集中控管、支持基于无线控制器的纯瘦AP,由无线控制器统一配置。支持无硬件控制器的虚拟化自组网集中控管 |
射频规格 |
5.8GHz 射频: |
2个空间流单用户 (SU) MIMO,户端设备实现最高1.2Gbps 的无线数据传输速率(最大) |
|
2.4GHz 射频: |
|
2个空间流单用户 (SU) MIMO,实现最高287Mbps 的无线数据传输速率(最大) |
|
★安全认证 |
无线AP不会对医疗设备与病人的安全产生影响,需提供证明文件。 |
支持的协议 |
支持IEEE 802.11a/b/g/n/ac/ax |
导航功能 |
内置BLE蓝牙模块,支持室内导航应用; |
业务区分 |
要求支持多SSID,最少16个SSID |
支持为不同SSID按需分配AP带宽资源 |
|
SSID可以按需配置服务时间或周期 |
|
用户隔离功能 |
支持同一个AP下以及不同AP下用户的隔离功能。隔离后的用户将不能相互访问 |
自适应动态率控制 |
根据无线信道质量情况的好坏,可以在1200Mbps~1Mbps速率间进行自适应调整。当无线信道质量好时,采用高速的调制方式;反之,采用低速的调制方式 |
负载平衡 |
AP间可以通过相互通信通报各自所连用户数量、流量等信息,从而控制和限制用户的接入 |
智能电磁波探测管理功能 |
AP可以定时地探测其他频道的电磁波信号,对电磁波进行智能的控管。同时具有对无线应用种类的识别,良好的协调RF管理和应用支持的问题 |
AP支持频谱分析功能,可以针对环境的电磁状况作出完善的分析和报告并采取有效措施进行规避 |
|
采用图形化方式,主动探测和识别所有(2.4GHz/5.8GHz)波段的WiFi和非WiFi 射频干扰源,可实时进行射频频谱分析,可提供干扰设备列表、信道占用率列表、干扰功率列表、信道质量列表等等 |
|
终端流量整形 |
支持无线侧终端流量整形功能。多个不同应用、不同性能的客户端关联到AP时能够自动合理分配带宽资源,防止个别终端过度占用无线资源,确保无线资源的最大化利用 |
ClientMatch |
支持ClientMatch技术,有效提升低漫游能力的终端的漫游性能 |
VoIP |
能够基于AP进行VoIP CAC(Call Admission Control)控制,能够自动识别VoIP语音媒体流,自动提供QoS保障,无需静态人工配置 |
VPN功能(远程AP) |
支持AP跨广域网通过IPSec VPN与控制器连结,用户可以通过远程AP访问公司内网资源 |
易于管理 |
AP支持“零配置”部署,连接至网络后自动与无线控制器或网管平台建立通信,自动获取配置参数 |
远程抓包 |
可将远端AP的流量镜像到本地的IP可达的终端设备上,供主流第三方的数据包分析工具分析无线数据 |
蜂窝网络共存 |
支持Advanced Cellular Coexistence (ACC) 蜂窝网络共存技术。当AP处于3G/4G蜂窝网络覆盖区域内时能够有效消除蜂窝网络对WLAN网络的干扰影响,为WLAN网络提供更佳的性能 |
工作频段和信道 |
工作频段为2.400GHz~2.4835GHz以及5.150-5.350GHz、5.470-5.850GHz |
发射功率 |
最大发射功率21dBm,可根据当地无线法规和部署密度自动调节 |
天线 |
两根集成的半定向天线,用于 2×2 MIMO,峰值天线增益 2.4GHz 下 2.5dBi,5GHz 下 5.6dBi |
★射频模块 |
配置BLE5.0以及Zigbee 802.15.4 射频模块 |
供电 |
有外接电源接口,可外接12V DC电源适配器进行本地供电,支持标准802.3af PoE供电 |
接口 |
支持1个以太网有线网络端口 (RJ-45),支持4个千兆RJ-45端口, 支持1个USB 2.0 主机接口 |
质保 |
提供原厂3年质保,合同签订时须提供原厂商针对本项目的授权与质保函 |
3、24口POE交换机
功能 |
技术要求 |
端口数量 |
24个以太网10/100/1000M PoE端口和2个SFP上行端口,单台提供2个光模块 |
POE功能 |
整机不低于340W对外输出功率,所有端口POE+供电 |
电源能力 |
集成电源 |
分配方式:动态节能、基于类别、静态 |
|
PoE budget:340W |
|
IEEE 802.3af:PoE(15.4W) |
|
IEEE 802.3at:PoE Plus(30W) |
|
IEEE 802.az:支持高能效以太网 |
|
支持 Time-based PoE |
|
包转发能力 |
≥40Mpps |
协议支持 |
支持STP、RSTP、MSTP |
支持端口聚合、端口镜像、静态路由 |
|
支持802.1X |
|
质保 |
提供原厂3年质保,合同签订时须提供原厂商针对本项目的授权与质保函 |
4、无线防火墙
功能 |
技术要求 |
基本要求 |
提供独立防火墙设备或集成至无线控制器提供许可,要求不低于40G以上转发性能,并行会话数大于2000000条,并行IPSec会话大于20000条,GRE隧道数不低于16000,VLAN大于4000,提供官网链接及截图。 |
接入控制 |
(1)支持基于MAC地址的认证方式; |
(2)支持基于Web的用户名/密码的认证方式; |
|
(3)支持基于802.1X的用户认证方式,并支持802.1X加速; |
|
(4)限制存取:在使用者未完成身份帐号登录认证时,无线交换机将限制并杜绝使用者存取网络上未经允许的网络服务,在使用者认证成功后,方使其网络正常运作。 |
|
基于身份识别的状态防火墙 |
防火墙规则是以用户,而不仅仅是 IP 地址为验证方法,允许应用基于组成员的模板,简化管理 |
LDAP支持 |
支持LDAP认证协议 |
访问控制 |
防火墙具备基于用户的状态防火墙功能,对网络封包进行严密的存取控制。且防火墙必须提供用户联机管理机制,包括针对特定使用者限制其可联机的网络目的IP地址网段(IP address subnet)、可使用的网络服务(包括HTTP,POP3,SIP等),并可由网管人员在远程以Web设定与修改使用限制等管理功能。 |
VPN功能 |
提供并发 IPsec 通道 可支持 8192条 |
支持VPN终端 Ipsec、PPTP、L2TP、XAUTH、xSec接入(客户端服务器和点对点) |
|
提供VPN 拨号器 |
|
提供定制强制网络门户 |
|
提供外部强制网络门户 |
|
提供网络地址转换 |
|
支持ACLs标准和扩展 |
|
VPN 漫游 |
允许内部用户不需要重新认证就可以在访问点之间漫游,这使用户能得到更多体验。VPN 服务器也通过 NAT 网关(例如宽带路由器),支持对互联网上可靠 VPN 连接的网络地址转换 (NAT-T) ,但可能不包括支持 IPSEC |
VPN协议支持 |
L2TP/IPsec (射频C 3193) |
XAUTH/IPsec |
|
PPTP (射频C 2637) |
|
基于 VRRP 的冗余 |
|
Windows VPN 客户端的 L2TP/IPsec VPN 端接 |
|
第三方客户端的 XAUTH/IPsec VPN 端接 |
|
实现传统 VPN 集成的 PPTP VPN 端接 |
|
支持 RADIUS 和 LDAP 服务器,提供 VPN 身份验证 |
|
PAP、CHAP、MS-CHAP 和 MS-CHAPv2 身份验证 |
|
DES、3DES、AES、MPPE 硬件加密 |
|
第二层 VPN 的安全点到点 xSec 隧道 |
|
质保 |
提供原厂3年质保,合同签订时须提供原厂商针对本项目的授权与质保函 |
四、其他要求
指标项 |
功能要求 |
方案规划 |
投标人应对软硬件解决方案进行统一设计、规划,并制订系统集成实施方案、实施计划、项目管理规划等,组织项目协调会,提供详细的实施文档,确保项目实施达到预期建设效果。 |
提供方案设计,不限于总体设计、现有无线网络拓扑结构、改造后无线网络拓扑结构、建设方案等,详细阐述系统的体系架构、功能模块、实现思路和关键技术。 |
|
本次招标设备须满足接入标准物联网设备的功能要求,方案中需详细说明。 |
|
关键技术要求 |
招标文件的配置要求仅是本项目的关键技术要求,不作为完整的配置要求。投标人需对整体集成方案的可行性负责,如在集成过程中出现无法实施或者缺少相关设备不能满足采购需求的情况投标人应提供相关设备,同时提供设备的品牌及配置。 |
布线安装要求 |
负责采购AP的线路部署及安装,线路部署要采用6类千兆网线,线路要沿桥架部署,在没有桥架的区域采用套管等方式进行,线路两端必须要有标签记录。 |
迁移AP布线实施要求 |
利旧AP迁移到其它病区使用,负责相关线路的部署,线路部署要采用6类千兆网线,线路要沿桥架部署,在没有桥架的区域采用套管等方式进行,线路两端必须要有标签记录。 |
设备整合 |
对我单位的现有机房网络设备与新设备进行整合,未来三年采购单位有新系统新应用整合时,中标人须派技术人员进行现场保障、设备维护,保证设备在新的系统中正常运行。 |
内外网隔离 |
为避免同频干扰所导致的无线业务无法正常运行,本次需要在同一无线网络上实现移动护理、移动查房、上外网的服务,投标人需提供内外网安全隔离方案。 |
实施期间相关费用 |
项目实施期间发生的所有劳务支出、安全保险、住宿、运输、税金等一切费用都已包含在投标总价中,由中标人自行负责。 |
技术实施要求 |
投标人需对采购人的现有机房设备与新设备进行整合改良。 |
对于迁移旧设备到病区,要严格测试改造后每个病区PDA、查房推车在5.G频段下的信号强度不低于-55dBm。 |
|
保障医院现有PDA/查房车在快速移动过程中漫游切换时业务使用不中断。 服务期内要根据用户的要求及时响应并提供现场工程师(持有原厂认证证书者)进行问题排查并提交报告 |
|
新采购无线AP以及利旧AP要接入到现有内网无线认证系统,采用现有MPSK认证,防止用户伪造mac、账户密码等方式进入医院内网。 |
|
由于AP布署在手术室、病区、ICU等场所,供应商所投品牌AP产品不对所在区域的医疗设备的正常运行产生影响 |
|
合并后的无线网络要同时具备内外网服务功能,内外网安全隔离要符合省卫健委安全规范,同时无线外网认证要具备短信、微信、健康通等多渠道认证方式;根据杭州卫健委要求,认证数据同时要上传至杭州市卫生事业发展中心,实现全市医院无线外网认证系统的互联互通(在单个医院通过认证的用户到其它市级医院无需注册即可上网)。 |
|
实施人员要求 |
本项目需设置项目经理、技术负责人各一人,实施人员要求5人以上,须派由原厂认证无线网络工程师到现场完成设备组装配置工作,同时派技术经验丰富的技术人员参与本项目的安装调试。 |
五.商务要求
1、工期:合同签订之日起45日内完成设备到货、安装调试。
2、交货时间、方式
2.1 中标人负责合同项下的货物运送、人员管理相关服务费用,一切费用由中标人负责。
2.2 中标人运送货物时须对各场地内的其它设备、设施有良好保护措施。
2.4交货方式:所有合同货物均由中标人装运至采购人指定地点,所有货物的包装费用、运输费用及运输安全均由中标人负责。货物装运后由中标人办理保险,费用已含在合同价中。如国家对此类货物的运输有特殊要求的,中标人负责办理相关手续并承担一切费用。
3、 安装调试
3.1安装完成时间:如在规定的时间内由于卖方的原因不能完成安装和调试,投标人应承担由此给用户造成的损失
3.2安装标准:符合我国国家有关技术规范要求和技术标准。
3.3安装过程中发生的费用包含在投标总价中。
3.4投标人应在投标文件中提供其安装调试过程中医院需配合的内容。
3.5随机资料:提供完整的使用、维护手册1套。
3.6设备安装时提供维修资料及线路图纸。
4、检验与验收
4.1中标人在发货前,对货物的外观质量、规格、数量等进行准确和全面的检验。
4.2验收应在采购人和中标人双方共同参加下进行。
4.3检验按国家有关规定进行,并记录检验情况。对检验不合格的货物,业主有权拒收,并且承担由此产生的一切费用。
4.4中标人应提供产品的有效检验文件,经采购人认可后,与产品性能指标、合同内容一起作为产品验收标准。用户对产品验收合格后,双方共同签署验收合格证书并加盖公章。验收中发现产品达不到验收标准或合同规定的性能指标,中标人必须更换产品,并且赔偿由此给用户造成的损失。
4.5验收费用根据“杭州市政府采购履约验收暂行办法”第二十条规定,首次验收过程中产生的,由采购人承担;属于首次验收不合格,重新验收过程中产生的由中标供应商承担。
5、 责任
5.1如因中标人供货不及时或成交货物质量不合格发生的事故,使用户遭受损失的,中标人应承担一切责任,则没收全部履约保证金,并赔偿损失。
5.2中标人提供的全部货物采用相应标准的保护措施进行包装。中标人应承担由于包装不妥而引起的全部损失
5.3投标人应拥有完善的储存、中转和装卸等配套设施。其中:配备的储存、中转、装卸设备必须符合国家有关要求。
6、质量承诺
6.1投标产品必须是符合国家技术规范和质量标准的合格产品,满足采购人的使用需求,并具有可靠的售后服务体系,质量可靠、使用安全。
6.2投标人保证对项目质量负责,必须原制造厂商原包装如有不符,采购人可以无条件退货,所造成的损失由中标人承担。
7、 其它要求:
7.1质保期内,中标人应当提供 7×24 小时电话支持服务。接到采购人报修通知后2 个小时内响应,4 个小时内排除故障。对于质保期内不能修复的产品/部件,乙方应在 24 个小时内免费更换备品备件。
7.2为确保系统的正常运行,突发情况时的应急处理,要求投标人需备有一定数量的备品备件。投标文件中需提供备品备件库地址和联系方式及备品备件清单。
8、付款方式
合同签订后支付合同总价的30%,货到支付合同总价的50%,验收通过支付余款。
9、报价要求:
本项目总价包干。投标总价中应包括但不限于采购范围内货物的供货、安装、调试、验收、培训和售后服务等内容。上述费用及完成本项目所需的一切费用必须包含在投标总价中,如以后已实施而未列入报价的费用将被视为已含在总价内,采购人均不予支付。