W
四川水利职业技术学院IPV6智慧校园网络建设
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 招标文件
文档编号:202307170000680457 发布时间:2023-07-17 文档页数:97页 所需下载券:10
四川水利职业技术学院IPV6智慧校园网络建设

招标项目技术、商务及其他要求

一、总说明

1.本章标注“★”条款为实质性要求,不允许负偏离,否则投标无效。针对“★”条款,招标文件已要求提供证明材料的,按照要求提供;未要求提供证明材料的,投标人可以以应答或承诺方式响应,也可提供证明材料佐证。

2.“▲”条款为重要参数,不满足的将被扣分。

二、采购清单及技术参数

(一)★采购清单

校区

序号

采购名称

单位

数量

采购标的中小企业划分标准所属行业

是否允许进口

羊马校区

1

SDN控制器

1

工业

2

羊马校区核心交换设备升级扩容

2

工业

3

全光数据汇聚设备1

29

工业

4

48口数据接入终端1

48

工业

5

24口数据接入终端1

80

工业

6

资源统一管理平台

1

软件和信息技术服务业

7

IT运维管理系统扩容

1

软件和信息技术服务业

8

网络小助理

1

工业

都江堰校区

1

都江堰校区核心交换设备

1

工业

2

都江堰校区认证系统

1

软件和信息技术服务业

3

全光数据汇聚设备2

6

工业

4

48口数据接入终端2

4

工业

5

24口数据接入终端2

48

工业

清江校区

1

全光数据汇聚设备3

1

工业

2

48口数据接入终端3

7

工业

3

24口POE接入交换机1

4

工业

4

无线AP1

22

工业

双合校区

1

全光数据汇聚设备4

1

工业

2

24口POE接入交换机2

4

工业

3

无线AP1

7

工业

4

无线AP2

12

工业

配套服务

1

软件和信息技术服务业

(二)技术参数

校区

序号

货物名称

技术参数

羊马校区

1

SDN控制器

1.★SDN控制器配置,≥2颗处理器(单颗≥8核16线程,频率≥2.1Ghz,三级缓存≥11MB),≥64GB内存,实配≥2个千兆电口,≥2个万兆以太网光接口,配置≥2个万兆单模光模块;软件配置,支持校园网终端的准入管理,可实现终端入网识别与准入管理,需配置≥30000个终端准入授权,配置≥300个网元节点设备管理授权;

2. ▲支持终端准入的移动端审批界面,支持微信公众号的对接,实现终端准入审批,可通过微信查看审批终端的详细信息和地址分配信息,同时可查看和管理准入终端的黑名单。(提供具有CNAS或CMA标识的第三方检测机构出具的功能检测报告,并提供检测机构官网查询链接及查询截图并加盖投标人公章)

3. ▲支持接入的资产终端无须安装任何客户端与插件,审批后即可入网;支持资产终端的位置识别,满足辅助终端资产管理;支持分级分权的账号审批,不同的账号有不同的审批范围和权限,业务部门也可分配终端审批权限;(提供具有CNAS或CMA标识的第三方检测机构出具的功能检测报告,并提供检测机构官网查询链接及查询截图并加盖投标人公章)

4. ▲支持业务即插即用,支持按功能区域零配置上线,支持图形化界面划分端口业务,并支持零配置替换,并支持自适应不同型号设备替换,以及替换后支持终端任意接入,终端原有的业务接入配置可自动跟随,无需重复配置;(提供演示视频,存放于U盘内密封递交)

5. ▲支持物联网终端发现和准入审批,无需提前搜集终端的MAC地址,在平台上可自动发现准入的终端信息,包括IP地址、MAC地址、VLAN、接入位置、准入原因(首次入网或位置变更)、厂商、创建时间和更新时间等,由管理员审批后即可入网,在终端完成准入后,管理应可在管理平台查看业务子网、终端总数、终端的类型和数量的统计,也可以看到各个具体终端的端口、IP地址和在线状态信息;(提供演示视频,存放于U盘内密封递交)

6. ▲为便于我校校园网哑终端管理协作,支持分级分权管理,支持

在管理平台创建多个管理员账号,并可基于不同管理员账号在功能菜单分配账号的审批范围和“可读”、“可写(可修改配置)”的配置权限;(提供演示视频,存放于U盘内密封递交)

7. 能与实名认证网关服务、IPv6实名认证服务中所提供的关键设备对接并开发工具,实现通过用户上下线信息,基于用户帐号\IP\MAC可以直接定位到终端接入设备的具体端口以及MAC地址、IP址址、关联无线AP的详细信息,能够自动分析检测终端上网链路,直观输出故障排查详细分析;

8. 安全资源池里的安全设备不能有任何品牌限制,至少满足≥5家以上不同品牌主流安全设备的部署;

9. 支持安全设备故障检测,并且自动bypass故障安全设备,支持基于流量选择故障发生时是否自动bypass;

10. 支持业务流可定制安全设备路径转发,业务流支持L2-L4层五元组匹配方式,可支持控制器通过OPENFLOW协议下发策略给核心交换设备。

11. ▲支持旁挂设备跨品牌负载均衡部署,支持旁挂设备跨品牌主备部署;支持基于流量选择故障发生时是否自动bypass。(提供软件配置界面截图并加盖投标人公章)

 

2

羊马校区核心交换设备升级扩容

1. ★为确保本次IPv6业务、SDN网络结构调整、接入网络质量提升,需配置万兆认证端口≥16个;单机配置40G端口≥2个,40G虚拟化线缆≥1根,要求与学校现有核心交换机(RG-N18012)兼容;

2. 设备所有端口均支持802.1x/Portal/Mac/IPoE等多种认证且支持IPv6认证,支持SDN网关功能,满足学校现有所有师生并预留一定的认证能力(≥30000人);

3. ★设备要求与认证系统进行对接,并满足全校师生及访客的准入和准出一体化认证,并可支持IPv4/IPv6双栈认证。

3

全光数据汇聚设备1

1.★配置10G/1G接口数≥20个,25G/10G接口数量≥4个,40G接口数≥2个;交换容量≥2.5T,包转发率≥560Mpps;配置≥2个电源,≥2个模块化风扇,≥4个万兆单模光模块;

2. ▲支持所有端口在64字节下100%线速;(提供第三方权威机构出具的测试报告复印件并加盖投标人公章)

3. ▲支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机;(提供第三方权威机构出具的测试报告复印件并加盖投标人公章)

4. 设备支持故障隔离技术,用于监测光模块状态,一旦出现故障,可马上识别、并将故障模块隔离,确保不影响其它端口和整机的正常运行,更换模块后该端口也可马上恢复正常工作;

5. 支持同时开启802.1X或WEB认证,CPP、ACL、防ARP欺骗等功能不会相互冲突、制约;

6. 支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+等三层路由协议;

7. 支持专门基础网络保护机制,能够限制用户向网络中发送数据包的速率,对有攻击行为的用户进行隔离,保证设备和整网的安全稳定运行。

 

4

48口数据接入终端1

1. ★交换容量≥430Gbps,包转发率≥165Mpps;配置≥48个10/100/1000M电口,≥4个非复用SFP+万兆光接口,配置≥2个万兆单模光模块;

2. 支持4K 802.1Q、protocol VLAN、QINQ、IGMP Snooping v1/v2/v3、远程端口镜像;

3. 支持IPv4和IPv6的静态路由、RIP/RIPng、OSPFv2/OSPFv3、策略路由等三层路由协议;

4. 支持1对1、1对多、多对1和基于流的本地、远程镜像;且支持RSPAN和ERSPAN;

5. ▲支持openflow 1.3协议;

6. ▲支持防雷等级≥10KV;(提供省级或省级以上产品质量检验机构出具的测试报告复印件并加盖投标人公章)

5

24口数据接入终端1

1. ★交换容量≥335Gbps,包转发率≥125Mpps;配置≥24个10/100/1000M电口,≥4个非复用SFP+万兆光接口,配置≥2个万兆单模光模块;

2. 支持4K 802.1Q、protocol VLAN、QINQ、IGMP Snooping v1/v2/v3、远程端口镜像;

3. 支持IPv4和IPv6的静态路由、RIP/RIPng、OSPFv2/OSPFv3、策略路由等三层路由协议;

4. 支持1对1、1对多、多对1和基于流的本地、远程镜像;且支持RSPAN和ERSPAN;

5. 支持openflow 1.3协议;

6. ▲支持防雷等级≥10KV;(提供省级或省级以上产品质量检验机构出具的测试报告复印件并加盖投标人公章)

6

资源统一管理平台

1.★接口≥6个千兆电口,≥4个千兆光口,存储空间≥1TB,支持接口扩展,冗余电源,当其中之一的电源模块故障时有告警提示;

可管理资源站点数量≥200,标准通配符证书(http转https)使用权限≥3年。

2. ▲系统功能配置:备案管理、资源发布、WebVPN、一键断网、HTTPS证书管理、安全威胁管理、僵尸网站检测、资源导航、远程运维管理、日志分析等功能模块;所有功能需在一台设备上实现;(提供产品功能界面截图或官方彩页证明并加盖投标人公章)

3. 支持图书资源的自定义集中管理发布,可按首字母、数据库类型、学科分类、语种分类自定义查询,查询结果以列表、中外文、图书详情分类展示;

4. 支持二级部门管理人员自助填写备案信息和发布站点,备案成功后二级部门管理员可对本部门站点进行上、下线操作管理,支持备案信息的增加、变更、审批和整改等功能,并对整改信息进行以年为单位的审计查询及导出;

5. ▲备案成功后自动发布站点,支持审核一键发布,支持仅审核、不发布。(提供产品功能界面截图并加盖投标人公章)

6. 支持对网站、WAF规则自定义,支持WAF防护、安全策略、IP黑白名单限制,支持SQL注入、XSS跨站、cc攻击等攻击防护,支持例外设置;支持网站负载均衡,将同一域名下的多个服务器进行负载分担,支持轮询、权重、IP哈希、URL哈希、响应时间等算法。支持通过某种编程语言(如lua)实现自定义的流量编排,对TCP、SSL、HTTP和HTTPS等类型的流量进行分发、修改和统计等操作。

7. 支持IPV6,提供对网站及业务系统IPV4/IPV6双栈升级改造,产品需满足教育部IPV6升级改造中的要求,支持链路聚合;

8. ▲提供CA证书批量管理功能,支持自助申请https证书功能,支持SSL加密传输,提供SSL网站的可信授权;支持HSTS、HTTPS/HTTP2.0;(提供产品功能界面截图或官方彩页证明并加盖投标人公章)

9. 支持安全威胁管理,信息系统发生安全风险时可根据安全隐患名称、隐患类别通过短信及邮件及时通知相关责任人,问题整改快速上传下达;支持僵尸网站管理,可以自定义检测访问量和网站创建的时间段,同时可以检测网站在180天内是否有更新;

10. 支持网站防篡改策略,策略类型包括名称、策略对象、有效期、起止时间、周选择。同时可以对单个网站大小、文件数进行查看和管理,并可以恢复至任意备份站点,须支持防篡改功能的

缓存管理;

11. 支持微信一键关停,对网站及信息系统等WEB资源一键关停时短信通知相关部门负责人功能,支持自定义短信模板、支持自定义一键关停安全验证功能,免误操作;支持非法扫描和爬虫防护的开启和关闭,支持智能扫描机器人类型的自定义;支持弱密码的检测及防护;支持防盗链检测及防护;

12. ▲提供独立的备案工作台,支持独立服务器部署。功能包括我的流程、我的待办、流程设计等,并能够集中显示待办事项;支持备案审批流程的自定义,工作台支持备案流程设计,包含流程节点设计、表单字段设计,支持包含节点、表单字段、表单字段在不同节点上的权限设置、多人依次审批和会签。(提供产品功能界面截图并加盖投标人公章)

13. 提供WEBVPN模块,并支持配置超级终端模块,支持SSH、TELNET、RDP、VNC等协议,支持自定义端口号,支持录屏功能;支持校外人员通过资源统一管理设备访问学校购买的远程图书资源;

14. 支持WAF防护、安全策略、ip黑白名单限制等功能;

15. 提供常用网管工具PING、TRACEROUTE、网站访问、转码工具、端口探测、whois等小工具以提高网络和配置问题定位和排查的效率;

16. 提供雷达实时监控及监控列表两种方式,支持批量告警设置,支持在监控列表中一键通知相关负责人,支持实时监测与告警信息同屏显示,以便监控人员在发现问题时无需转到其它页面即可了解具体的告警信息;支持弱密码检测及防护功能,支持针对网络中存在弱密码系统的进行事件日志记录,包括时间、用户名、密码、详细信息等,并可导出日志;

17. 支持以中国地图为背景的各省实时访问全景图展示,动态实时显示系统访问状态及排名。包括上行流量、下行流量、站点访问量排行、系统性能监测、实时访问、攻击数据滚动显示等;支持全局站点全球3D动态实时访问,支持各站点全球3D动态实时访问,支持安全访问预警提示;

18. 提供系统操作日志、超级终端日志、在线用户日志等。支持访问日志的自定义查询,支持访问日志详细查询可精确到具体URL、具体路径及文件名;

19. 支持各站点资源的攻击日志记录,实时显示攻击时间,攻击源IP,URL、类型等日志的记录.支持攻击URL排名,支持攻击IP排名,支持图表显示;

20.支持远程协助功能,无需在出口网关上对互联网开放管理端口便可协助用户进行安全的远程技术服务。

 

7

IT运维管理系统扩容

1. IT运维管理(RG-RIIL)系统的监控授权数≥1个。

2. 定制开发实现设备性能、吞吐量,端口流量、端口丢包率、广播包速率,链路通断等指标监控。

3. 提供部署实施服务,涉及平台部署、资产梳理等工作,为本项目委派的技术专家具有对应厂商的技术证书。(提供证书复印件并加盖投标人公章)

8

网络小助理

1. 具备拟人形态外观,外观尺寸:不小于L550*W600*H1120mm;颜色:可自定。

2. 采用三元锂电池技术,保证较长的使用寿命和续航里程,电池容量:≥20AH;持续工作时长:>10H;充电器输入:AC100~240V/50Hz;充电桩输出:DC24V/5A;可以设置低于多少百分比,机器人就自动回充,也可以点击按钮下命令立马回去充电。

3. 为保证表情生动形象,面部表情采用DLP投影技术;支持多点触摸,屏幕尺寸不低于13寸,分辨率≥1920*1080;

4. 控制系统:CPU不低于双核Cortex-A72+四核Cortex-A53,GPU不低于Mali-T864;RAM≥4G,ROM≥32G,OS不低于Android 7.0;支持无线WIFI通讯;

5. ▲运动性能:速度:0~0.7m/s,刹车距离≤100mm,≥2个5寸驱动轮,≥4个2寸万向轮;距离1米运行噪音≤55dB。支持上下摆手,具有平稳运行特性。(提供国家认可的第三方机构出具的关于底座运动平稳的相关证书或检测报告的复印件并加盖投标人公章)

6. 传感器及声光配置:6麦环形阵列,360度声源定位,屏幕摄像头,前方避障传感器,激光雷达,高保真喇叭;

7. ▲支持语音控制功能:可以通过语音指令或者触屏点击屏幕让机器人唱歌、跳舞、讲故事、问答。(提供演示视频,存放于U盘内密封递交)

8. ▲采用多传感器组合,超声波传感器和激光雷达传感器双重保障,建好地图后可实现引导功能;(提供国家认可的第三方机构出具的关于调整路径偏移定位导航的相关证书或检测报告的复印件并加盖投标人公章)

9. 支持人脸识别功能:通过摄像头自动识别人脸,采集身份信息,根据已录入的人脸数据库进行快速检索;识别出人物身份,主动进行迎宾致欢迎词。

10. 支持语音交互功能:95%左右中文语义识别;支持1000万单语平行语料;场景定制专业知识库;采用专业级降噪,消除环境杂音;

11. ▲在引导的过程中遇到障碍物,机器人可以轻松绕开,重新规划路径,工作更效率更安全且产品;(提供国家认可的第三方机构出具的关于运动过程中大面积防撞的相关证书或检测报告的复印件并加盖投标人公章)

12. 具备引导、讲解功能:采用Lidar SLAM技术,可自主创建环境地图;自主避障:当机器人感应到障碍物时,重新规划路线,避开障碍物;单点引导:可带领客人从迎宾位置到客人想去的地方(途中可讲解介绍服务),导引任务结束,再回来迎宾点;一键导览:可引导客人从迎宾位置到A位置到B位置再到C位置(途中可讲解介绍服务)等,导引任务结束,再回来迎宾点。

13. ▲自动充电:智能机器人具有自主充电功能。(提供演示视频,存放于U盘内密封递交)

14. 网站链接:可以把用户网站以超链接的形式在机器人屏幕上展示出来

15. ▲支持智能导引,自主避障。(提供演示视频,存放于U盘内密封递交)

16. 可以实现单个或者批量新增专业知识库;可以实现新增至少2个或以上内容模块在屏幕上展示出来,每个模块可以添加二级子菜单,每个二级子菜单可以添加三级子菜单,模块名称可以自定义,内容可以文字、图片展示;以实现统计访客明细,会员数量,非会员数量,以及聊天记录;可以实现上传屏幕待机位轮播的视频或图片资源;可以实现自定义迎宾语、自定义机器人名字,自定义机器人屏幕上展示的logo。

17. 升级更新:可以不定期上传新版本,触屏手动更新、升级。提供开发接口:开放SDK包,开放API,提供二次开发接口,增加专属的个性功能,与实际应用场景更契合。

都江堰校区

1

都江堰校区核心交换设备

1. ★整机槽位数量≥8个(其中业务槽位≥6个);整机交换容量≥85Tbps,包转发率≥11600Mpps;配置双主控引擎,冗余交换网板,电源模块数量≥2个;千兆电端口数量≥24个,千兆光端口数量≥24个,万兆SFP+光端口数量≥4个,万兆单模光模块≥4个。

2. 支持IPv6静态路由、RIPng、OSPF v3、BGP4+等路由协议;

3. 支持大容量硬件表项,MAC≥1M,FIB≥3M,ARP≥256K;(提供

经CNAS或CMA认定的第三方测试机构出具的证书或测试报告并加盖投标人公章)

4. 支持集成硬件监控功能,能集中监控板卡、风扇、电源、环境;支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机;

5. 支持将多台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合;

6. 支持多对一镜像,基于流的镜像,一对多镜像;支持SPAN、RSPAN远程镜像,支持VLAN的镜像;

7. 支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道;支持IPv6 DHCP SERVER、IPv6 DHCP Relay、DHCP Snooping;

8. 支持OpenFlow v1.3协议;

9. ▲支持IPv6 SAVI防地址欺骗解析欺骗策略;(提供经CNAS或CMA认定的第三方测试机构出具的证书或测试报告复印件并加盖投标人公章)

10. 为保障核心设备的安全可靠性,支持≥6KV防雷击能力;(提供省级或省级以上产品质量检验机构出具的测试报告复印件并加盖投标人公章)

 

2

都江堰校区认证系统

1. ★2U可上架,冗余交流电源,6个RJ45千兆电口,4个SFP+万兆光口,6Gbps双向吞吐量;提供2500用户开户授权,1500并发授权。

2. ▲与羊马校区AAA系统无缝对接,实现用户两校区无感漫游;支持无感知认证,并可自定无感知上网的时间,超过指定时间需重新认证。(提供承诺函并加盖投标人公章)

3. 支持固定账号、短信认证、人脸认证、访客认证等多种认证方式;

4. ▲支持对设备Radius属性开发,实现SDN网络;支持Web Portal认证转PPPoE认证模式(即内网认证为Web Portal认证,向上为PPPoE认证)。(提供承诺函并加盖投标人公章)

5. 支持区域管理,可根据VLAN、用户IP、设备IP、设备端口、用户MAC等定义有线区域、无线区域、办公区域、公共区域等,不同区域可关联不同套餐策略。

6. 支持黑白名单功能,白名单上网不计费,黑名单不允许认证,白名单上网终端数不计入帐号正常的终端控制数。

7. 支持按照不同的SSID/NASIP/VLAN/IP地址段及NASID+SSID/VLAN/IP组合方式精准推送Portal页面。

8. 支持多种广告类型投放:轮播广告、全屏广告、平台广告、文字广告、浮动广告、插播广告,支持所见即所得的广告管理方式。

9. 支持用户自助操作实现开户、密码修改、充值、清单查询、运营商账号密码绑定、预约变更套餐组等功能。

10. 支持NAT功能,NAT可分组,分组数≥64组。

11. 支持一个代拨账户同时允许一个PC端+一个手机端同时上网,并可以自定义终端个数。

12. 支持相同账号不同终端共享带宽,各终端带宽总和不高于套餐带宽上限。

13. 支持自定义服务策略,并配合AAA下发服务,控制用户路由策略,实现多运营商多出口同时接入。

 

3

全光数据汇聚设备2

1.★配置10G/1G接口数≥20个,25G/10G接口数量≥4个,40G接口数≥2个;交换容量≥2.5T,包转发率≥560Mpps;配置≥2个电源,≥2个模块化风扇,≥4个万兆单模光模块;

2. ▲支持所有端口在64字节下100%线速;(提供第三方权威机构出具的测试报告复印件并加盖投标人公章)

3. ▲支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机;(提供第三方权威机构出具的测试报告复印件并加盖投标人公章)

4. 设备支持故障隔离技术,用于监测光模块状态,一旦出现故障,可马上识别、并将故障模块隔离,确保不影响其它端口和整机的正常运行,更换模块后该端口也可马上恢复正常工作;

5. 支持同时开启802.1X或WEB认证,CPP、ACL、防ARP欺骗等功能不会相互冲突、制约;

6. 支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+等三层路由协议;

7. 支持专门基础网络保护机制,能够限制用户向网络中发送数据包的速率,对有攻击行为的用户进行隔离,保证设备和整网的安全稳定运行。

4

48口数据接入终端2

1. ★交换容量≥432Gbps,包转发率≥166Mpps;配置≥48个10/100/1000M电口,≥4个非复用SFP+万兆光接口,配置≥2个万兆单模光模块;

2. 支持4K 802.1Q、protocol VLAN、QINQ、IGMP Snooping v1/v2/v3、远程端口镜像;ss

3. 支持IPv4和IPv6的静态路由、RIP/RIPng、OSPFv2/OSPFv3、策略路由等三层路由协议;

4. 支持1对1、1对多、多对1和基于流的本地、远程镜像;且支持RSPAN和ERSPAN;

5. 支持openflow 1.3协议;

6. ▲支持防雷等级≥10KV;(提供省级或省级以上产品质量检验机构出具的测试报告复印件并加盖投标人公章)

 

5

24口数据接入终端2

1. ★交换容量≥336Gbps,包转发率≥126Mpps;配置≥24个10/100/1000M电口,≥4个非复用SFP+万兆光接口,配置≥2个万兆单模光模块;

2. 支持4K 802.1Q、protocol VLAN、QINQ、IGMP Snooping v1/v2/v3、远程端口镜像;

3. 支持IPv4和IPv6的静态路由、RIP/RIPng、OSPFv2/OSPFv3、策略路由等三层路由协议;

4. 支持1对1、1对多、多对1和基于流的本地、远程镜像;且支持RSPAN和ERSPAN;

5. 支持openflow 1.3协议;

6. ▲支持防雷等级≥10KV;(提供省级或省级以上产品质量检验机构出具的测试报告复印件并加盖投标人公章)

清江校区

1

全光数据汇聚设备3

1.★配置10G/1G接口数≥20个,25G/10G接口数量≥4个,40G接口数≥2个;交换容量≥2.5T,包转发率≥560Mpps;配置≥2个电源,≥2个模块化风扇,≥4个万兆单模光模块;

2. ▲支持所有端口在64字节下100%线速;(提供第三方权威机构出具的测试报告复印件并加盖投标人公章)

3. ▲支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机;(提供第三方权威机构出具的测试报告复印件并加盖投标人公章)

4. 设备支持故障隔离技术,用于监测光模块状态,一旦出现故障,可马上识别、并将故障模块隔离,确保不影响其它端口和整机的正常运行,更换模块后该端口也可马上恢复正常工作;

5. 支持同时开启802.1X或WEB认证,CPP、ACL、防ARP欺骗等功能不会相互冲突、制约;

6. 支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+等三层路由协议;

7. 支持专门基础网络保护机制,能够限制用户向网络中发送数据包的速率,对有攻击行为的用户进行隔离,保证设备和整网的安全稳定运行。

 

2

48口数据接入终端3

1. ★交换容量≥430Gbps,包转发率≥165Mpps;配置≥48个10/100/1000M电口,≥4个非复用SFP+万兆光接口,配置≥2个万兆单模光模块;

2. 支持4K 802.1Q、protocol VLAN、QINQ、IGMP Snooping v1/v2/v3、远程端口镜像;ss

3. 支持IPv4和IPv6的静态路由、RIP/RIPng、OSPFv2/OSPFv3、策略路由等三层路由协议;

4. 支持1对1、1对多、多对1和基于流的本地、远程镜像;且支持RSPAN和ERSPAN;

5. 支持openflow 1.3协议;

6. ▲支持防雷等级≥10KV;(提供省级或省级以上产品质量检验机构出具的测试报告复印件并加盖投标人公章)

3

24口POE接入交换机1

1.★交换容量≥335Gbps,转发性能≥125Mpps;配置10/100/1000M以太网端口≥24个,非复用1G/10G SFP+接口≥4个,所有电口均支持POE和POE+远程供电,POE+同时可供电端口数≥12个,整机POE功率输出≥370W,配置≥2个万兆单模光模块;

2. 支持IPv4和IPv6的静态路由、RIP/RIPng、OSPFv2/OSPFv3等三层路由协议;

3. 支持1对1、1对多、多对1和基于流的本地、远程镜像;且支持RSPAN和ERSPAN;

4. 支持专门基础网络保护机制,增强设备防攻击能力,即使在受到攻击的情况下,也能保护系统各种服务的正常运行,保持较低的CPU负载,从而保障整个网络的稳定运行;

5. 支持虚拟化功能,最多可将多台物理设备虚拟化为一台逻辑设备统一管理。

4

无线AP1

1. ★支持802.11a/b/g/n/ac/ax协议,2.4G最大传输速率≥570Mbps,5G最大传输速率≥2000Mbps,整机最大传输速率≥2.6Gbps;配置AP管理授权数≥1个.

2. 千兆以太网口≥1个;支持PoE供电和本地电源适配器供电两种方式。

3. 单射频接入人数≥500,整机最大接入人数≥1030。

4. 支持Fat和Fit两种工作模式,支持虚拟AP技术,单射频SSID数量≥16,整机≥32。

5. ▲支持采用独立射频芯片模拟成无线入网终端对无线网络提供的服务进行检测,包括网络接入、DHCP、网关、DNS、网络地址等阶段的时延和质量检测,并以时光轴的方式进行展示具体时间点的检测情况。(提供功能截图证明并加盖投标人公章)

6. 支持自定义配置网络质量指标阈值,包括网络地址、接入时间、DHCP请求时间、DNS解析平均时延、网关平均时延、网络丢包率等。

7. ★所投产品需与现有无线控制器(信锐)进行无缝对接,实现所有AP的统一管理。(提供承诺函并加盖投标人公章)

双合校区

1

全光数据汇聚设备4

1.★配置10G/1G接口数≥20个,25G/10G接口数量≥4个,40G接口数≥2个;交换容量≥2.5T,包转发率≥560Mpps;配置≥2个电源,≥2个模块化风扇,≥4个万兆单模光模块;

2. ▲支持所有端口在64字节下100%线速;(提供第三方权威机构出具的测试报告复印件并加盖投标人公章)

3. ▲支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机;(提供第三方权威机构出具的测试报告复印件并加盖投标人公章)

4. 设备支持故障隔离技术,用于监测光模块状态,一旦出现故障,可马上识别、并将故障模块隔离,确保不影响其它端口和整机的正常运行,更换模块后该端口也可马上恢复正常工作;

5. 支持同时开启802.1X或WEB认证,CPP、ACL、防ARP欺骗等功能不会相互冲突、制约;

6. 支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+等三层路由协议;

7. 支持专门基础网络保护机制,能够限制用户向网络中发送数据包的速率,对有攻击行为的用户进行隔离,保证设备和整网的安全稳定运行。

2

24口POE接入交换机2

1.★交换容量≥335Gbps,转发性能≥125Mpps;配置10/100/1000M以太网端口≥24个,非复用1G/10G SFP+接口≥4个,所有电口均支持POE和POE+远程供电,POE+同时可供电端口数≥12个,整机POE功率输出≥370W,配置≥2个万兆单模光模块;

2. 支持IPv4和IPv6的静态路由、RIP/RIPng、OSPFv2/OSPFv3等三层路由协议;

3. 支持1对1、1对多、多对1和基于流的本地、远程镜像;且支持RSPAN和ERSPAN;

4. 支持专门基础网络保护机制,增强设备防攻击能力,即使在受到攻击的情况下,也能保护系统各种服务的正常运行,保持较低的CPU负载,从而保障整个网络的稳定运行;

5. 支持虚拟化功能,可将多台物理设备虚拟化为一台逻辑设备统一管理。

 

3

无线AP1

1. ★支持802.11a/b/g/n/ac/ax协议,2.4G最大传输速率≥570Mbps,5G最大传输速率≥2000Mbps,整机最大传输速率≥2.6Gbps;配置AP管理授权数≥1个;

2. 千兆以太网口≥1个;支持PoE供电和本地电源适配器供电两种方式;

3. 单射频接入人数≥500,整机最大接入人数≥1030;

4. 支持Fat和Fit两种工作模式,支持虚拟AP技术,单射频SSID数量≥16,整机≥32;

5. ▲支持采用独立射频芯片模拟成无线入网终端对无线网络提供的服务进行检测,包括网络接入、DHCP、网关、DNS、网络地址等阶段的时延和质量检测,并以时光轴的方式进行展示具体时间点的检测情况。(提供功能截图证明加盖投标人公章)

6. 支持自定义配置网络质量指标阈值,包括网络地址、接入时间、DHCP请求时间、DNS解析平均时延、网关平均时延、网络丢包率等。

7. ★所投产品需与现有无线控制器(信锐)进行无缝对接,实现所有AP的统一管理;(提供承诺函并加盖投标人公章)

4

无线AP2

1. ★支持802.11a/b/g/n/ac/ax Wave2协议,支持2.4G和5G同时工作;2.4G最大传输速率≥570Mbps,5G最大传输速率≥1200Mbps,整机最大传输速率≥1.7Gbps;配置AP管理授权数≥1个,配置防雷模块≥1个.

2. 千兆以太网口≥2个,千兆SFP光口≥1个;支持802.3at标准的PoE供电。

3. 支持内置定向天线,无需外接天线即可实现远距离覆盖,IP防护等级≥68。

4. 支持Fat和Fit两种工作模式。

5. 支持接入点VPN功能,可以跨互联网与异地的管理端建立加密通信隧道,实现加密远程访问。

6. 支持802.1x认证、MAC地址认证、PSK认证、Portal认证等方式,支持针对外部人员的二维码扫码审核认证。7.★所投产品需与现有无线控制器(信锐)进行无缝对接,实现所有AP的统一管理。(提供承诺函并加盖投标人公章)

配套服务

1.★完成所有设备安装调试,服务要求详见商务要求总服务要求明细。

三、★商务要求

(一)服务地点

四川水利职业技术学院羊马校区(四川省成都崇州市羊马镇永和大道366号)/都江堰校区(都江堰市水校路88号)/清江校区(成都市清江东路35号)/双合校区(都江堰市灌温路2709号)。

(二)服务要求

1.总体要求

(1)本次项目为交钥匙工程,所有费用均包含在投标报价中,后期不再新增费用。

(2)实施服务:项目实施期间至少派1名网络技术认证工程师驻场进行项目维护、调试。中标单位须配备充足的运维人员,对于不符合要求的驻场人员,校方有权要求中标单位无条件更换人员,且不得影响校方正常工作开展。

2.羊马校区服务要求

(1)完成行政楼A、行政楼B、行政楼C、1-4号实训、体育馆、食堂、图书馆、学生活动中心、宿舍、1-2教、礼堂、前大门、北门、西门等楼栋设备上架,替换原有设备上架,包含设备替换所需跳线、网线、施工等耗材;

(2)接入到汇聚层需采用光缆链接,现场不具备光缆条件的需要自行敷设光缆;

(3)弱电间内机柜内的网线和光纤线路需要分开整理;机柜正面所有的网络线缆、光纤线绕圈扎好,尽可能平放;所有弱电间内部的线缆都需要通过桥架从机柜底部入柜,不允许有飞线;所有的配线架、光纤配线架、双绞线、光纤线以及交换机设备都需要按照用户的要求的格式进行统一打标。

(4)现数据中心有华为、VMware的云计算中心,出口网关、防火墙、上网行为审计等安全设备,需完成IPV4/V6双栈调试,保证整个基础网络打通IPv6,实现全网IPv6。

(5)学校整体物理上采用三层组网架构,逻辑上采用“双核心,大二层”网络框架,网络骨干采用20G设计,接入到汇聚采用10G设计,保证网络稳定性、安全性和可维护性,整体采用“光纤到接入”的架构,整网结合SDN技术管理,构建高速、易扩展、易维护的校园网。

(6)建设为解决信息系统及网站使用权与管理权分离、内外网安全隔离与访问而专门研发的信息资源管理系统。通过对客户信息系统进行集中备案、管理、发布、监测、分析,实现信息资源系统的全生命周期管理。

(7)打造信息中心服务大厅IPv6网络小助理,实现网络知识智能问答、引路导航等。

3.都江堰校区服务要求

(1)成礼堂、设计院、点式楼A、点式楼B、无沙楼、兴蜀公司、体育馆、一教、二教、老协活动中心、食堂、印刷厂、培训楼、公寓、九六楼、高讲一、高讲二、高讲三、新教师楼、2000楼、84栋、85栋、86栋、87栋、88栋、校门1、校门2等楼栋设备上架,替换原有设备上架,包含设备替换所需跳线、网线、施工等耗材。

(2)接入到汇聚层需采用光缆链接,学生宿舍、校门等区域涉及到室外光缆施工。

(3)弱电间内机柜内的网线和光纤线路需要分开整理;机柜正面所有的网络线缆、光纤线绕圈扎好,尽可能平放;所有弱电间内部的线缆都需要通过桥架从机柜底部入柜,不允许有飞线;所有的配线架、光纤配线架、双绞线、光纤线以及交换机设备都需要按照用户的要求的格式进行统一打标。

4.清江校区

(1)设备上架,替换原有设备上架,包含设备替换所需跳线、网线、施工等耗材。

(2)接入到汇聚层需采用光缆链接,现场不具备光缆条件的需要自行敷设光缆。

(3)室内所有点位需要按标准综合布线(采用6类网线),新增安装部署无线点位。

(4)弱电间内机柜内的网线和光纤线路需要分开整理;机柜正面所有的网络线缆、光纤线绕圈扎好,尽可能平放;所有弱电间内部的线缆都需要通过桥架从机柜底部入柜,不允许有飞线;所有的配线架、光纤配线架、双绞线、光纤线以及交换机设备都需要按照用户的要求的格式进行统一打标。

(5)对现网无线控制器进行版本升级和无线调优,升级费用也包含在投标报价中。

5.双合校区

(1)设备上架,替换原有设备上架,包含设备替换所需跳线、网线、施工等耗材。

(2)接入到汇聚层需采用光缆链接,现场不具备光缆条件的需要自行敷设光缆。

(3)室内新增无线点位需要按标准综合布线(采用6类网线),室外新增安装部署无线点位需敷设光缆。

(4)弱电间内机柜内的网线和光纤线路需要分开整理;机柜正面所有的网络线缆、光纤线绕圈扎好,尽可能平放;所有弱电间内部的线缆都需要通过桥架从机柜底部入柜,不允许有飞线;所有的配线架、光纤配线架、双绞线、光纤线以及交换机设备都需要按照用户的要求的格式进行统一打标。

(三)交付时间

合同签订后150日内(完成全部交货、整体安装调试及操作保养培训,验收合格并交付使用的时间)。

(四)提供的配套服务(包括人员培训等)

交付完成后,提供不少于32学时的系统使用、管理运维等技术培训,并提供培训证明,加盖公章。

(五)付款方式

(1)合同签订前供应商缴纳中标价的10%作为履约保证金,供应商的履约保证金可以以支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式提交。履约保证金在验收合格后,根据履约情况及时退还,退还方式在合同中具体约定。

(2)合同签订之日起20日内,以转账方式支付60%的合同款项。

(3)项目实施完毕,在约定时间内完成全部交货、安装调试及操作保养培训,验收合格并交付使用之日起20日内,以转账的方式支付剩余40%的合同款项。如果中标供应商出现合同违约的,中标供应商应在申请尾款前按照违约责任支付相应违约金。

(4)中标供应商须向采购人出具合法有效完整的完税发票及凭证资料进行支付结算。

(5)(跨年度合同)若因财政资金未及时下达等客观原因导致不能及时支付合同款项的,采购人可以延期支付,在财政资金下达后及时支付所有应付款项。

(六)违约责任:详见合同文本。

(七)售后服务

质保期内出现质量问题(或紧急情况),中标供应商在接到通知后0.5时内响应,2小时提出解决方案,4小时内到达现场,24小时内排除故障;如逾期未到场处理,则采购人有权另行聘请他人处理,且质保期内产生的一切费用均由中标供应商承担。

(八)验收规范和标准——履约验收方案

(1)按国家有关规定以及招标文件的质量要求和技术指标、中标人的响应投标文件及承诺与合同约定标准进行验收;

(2)其他未尽事宜按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)的要求进行验收。

(3)履约验收方案

履约验收方案需明确履约验收的主体、时间、方式、程序、内容和验收标准等事项,具体需包含以下内容:

1)验收组织方式:自行验收

2)是否邀请本项目的其他供应商:否

3)是否邀请专家:是

4)是否邀请第三方检测机构:否

5)履约验收程序:一次性验收

6)履约验收时间:供应商提出验收申请之日起20日内组织验收。

7)验收组织的其他事项

供应商仅在完成设备安装、调试、使用培训待设备能正常使用后方可提出验收申请。

8)技术履约验收内容

招标文件要求及投标文件响应内容、中标产品厂家注册内容、产品说明书(如涉及)等内容进行技术验收。

9)商务履约验收内容

按投标文件响应商务内容验收。

10)履约验收标准

按国家相关法律、行业标准验收。

11)履约验收其他事项

履约验收各条款间有不一致时,按较高标准进行。

(九)质保期限

本项目质保期为3年,自验收合格之日起开始计算。

(十)在项目实施过程中,应当严格按照《四川水利职业技术学院应用服务与学校平台集成技术要求》(详见合同附件)的规定实施项目。

采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 收藏

上传文档

在线客服

常见问题
人工客服

服务时间:8:00-23:00

工作电话:400 9911 877

在线咨询

意见反馈

收藏本站


AI



用AI快速编写
限免使用
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购
支持上传解析、采购需求、评分标准、目录编写四种方式,全行业覆盖