剑鱼标讯 > 其它项目 > 重庆大学一流网络基础设施建设项目设备采购(一期)答疑补遗文件

重庆大学一流网络基础设施建设项目设备采购(一期)答疑补遗文件

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容

重庆大学一流网络基础设施建设项目设备采购(一期)
补遗通知(二)
各潜在投标人:
现将“重庆大学一流网络基础设施建设项目设备采购(一期)”项目补遗发布如下:
一、本招标项目招标文件第三章评标办法 评标办法前附表中2.2.1中分值构成的内容
2.2.1分值构成 (总分100分)1.技术部分62分; 2.投标总报价30分; 3.商务部分8分。

现调整为:
2.2.1分值构成 (总分100分)1.技术部分60分; 2.投标总报价30分; 3.商务部分10分。

二、本招标项目招标文件第三章评标办法 评标办法前附表第3.2.1(1)款技术部分评分标准和第3.2.1(2)款商务部分评分标准现调整为如下内容:
3.2.1 (1)技术部分得分60分(A)技术参数 响应(60 分)1.起评分: 有效投标人的起评分为50分。 2.扣分条款: 2.1重要技术参数(招标文件第五章 “一、技术参数要求”中带“▲”号标注的部分)达不到招标文件要求的,每条从起评分中扣除1.5分,扣完为止。 2.2一般性技术参数(招标文件第五章“一、技术参数要求”中非“※”号和非“▲”号标注的部分)达不到招标文件要求的,每条从起评分中扣除0.5分,扣完为止。1.投标人提供技术参数偏离表进行响应。若第五章技术参数及要求中要求提供相关证明材料的,须提供相关证明材料复印件并加盖投标人公章,无证明材料的视为负偏离。 2.加分条款按评审标准提供相关材料,未提供视为不满足。
3.加分条款: (1)为实现全校无线网络统一管理分析,投标人所投AP设备能被学校现网无线控制器(华为 AC6800V,H3C WX5560X)集中发现及管理,满足要求得2分;若无法实现集中发现及管理,免费提供的两台无线控制器能定制开发无线控制器软件,使其具备统一管理学校现有AP的能力,此种情况得1分,其他不得分。提供厂商承诺函并加盖厂商公章或投标专用章。 (2)为了提供高质量的网络服务,投标人所投大数据智能分析器能对学校A、B、C校区的宿舍区无线AP进行管理及业务智能分析,满足要求得2分。提供厂商承诺函并加盖厂商公章或投标专用章。 (3)为保证网络安全,要求投标人所投融合防火墙设备厂商进入Gartner企业防火墙四象限,连续10年及以上的得1.5分,7-9年的得0.5分,其他不得分。提供有效证明复印件并加盖厂商公章或投标专用章。 (4)为便于运维管理,核心交换机、BRAS路由器、框式汇聚交换机、融合防火墙、AP为同一品牌的得1分。 (5)为满足业务持续性发展,响应信息技术应用创新要求,所投设备(含核心交换机、BRAS路由器、框式汇聚交换机1-4、盒式汇聚交换机1-3、5G链路路由器、融合防火墙、接入交换机共12款设备)的关键芯片(CPU芯片或NP芯片)满足自主可控要求,提供12个及以上得1.5分,提供9-11个得0.5分,其他不得分,提供第三方测试报告证明材料并加盖厂商公章或投标专用章。 (6)为满足网络集约化,投标人所投框式汇聚交换机3、盒式汇聚交换机1、放装AP2、WIFI7 AP的光电混合接口为独立接口的得2分,通过组合模式响应的不得分。
3.2.1(2)商务部分得分10分(B)招标文件第五章“二、商务要求”中非“※”号标注的部分,有一条不满足的,商务部分得分为0分,不再进入商务部分的评审。
投标人实力(3分)1.投标人具有国家权威部门颁发的ITSS 信息技术服务成熟度三级及以上证书得0.5分。 2.投标人具有信息技术服务管理体系认证证书ISO/IEC 20000得0.5分。 3.投标人具有信息安全管理体系认证证书ISO/IEC27001得0.5分。 4.投标人具有质量管理体系认证证书ISO9001得0.5分。 5.投标人具备中国信息安全测评中心颁发的国家信息安全漏洞库技术支撑单位等级证书,得1分。提供证书证明材料加盖投标人公章。
售后服务(5.5分)1.为保障本地售后服务的便捷性、时效性,本次项目的核心产品(核心交换机、BRAS路由器、融合防火墙)生产厂家在本地具有备件库的得0.5分;其余不得分。提供承诺或证明材料
2.核心交换机、框式汇聚交换机1、框式汇聚交换机2、BRAS路由器、面板AP1、放装AP1、WIFI7 AP、敏感数据流向监测系统、数据静态脱敏系统、数据安全管理平台响应产品由制造商负责售后服务的得2分;其余不得分。提供制造商售后服务承诺函
3.投标人承诺:在维保时间内,现网设备运行过程中出现的问题,做到30分钟内响应,2小时内组织维修和专业服务队伍到达现场并处理问题的得1分;做到1小时响应,4小时内组织维修和专业服务队伍到达现场并处理问题的得0.5分;此项最多得1分。提供服务承诺书
4.投标人拟派本项目的项目负责人需具备项目管理能力、信息化项目建设管理能力、运行维护服务能力: ①具有职称改革机构或人力资源和社会保障部或工业和信息化部颁发的高级工程师证书(证书中专业名称需包含项目管理或电子信息或信息技术); ②具有职称改革机构或人力资源和社会保障部或工业和信息化部颁发的信息系统项目管理师证书; ③具有职称改革机构或人力资源和社会保障部或工业和信息化部颁发的信息安全工程师证书; ④具有中国电子工业标准化技术协会信息技术服务分会颁发的信息技术服务标准(ITSS)应用经理证书; 以上4项证书每提供1个证书得0.5分,最多得2分。1.投标人提供人员身份证及相关证书复印件加盖投标人单位公章; 2.投标人提供投标单位为该人员缴纳的2023年12月到2024年2月的社保证明材料复印件加盖投标人单位公章(免缴的提供免缴证明)。
培训方案(1.5分)1.由核心交换机厂商认证的高级工程师免费在重庆大学提供不少于12学时的网络技术培训可得0.5分。提供相关培训承诺函。 2.培训内容覆盖SDN规划设计、BRAS认证配置、网络故障排查、优化等,提供完整的培训方案可得0.5分。 3.免费(含培训费及认证考试费)提供至少2个初级及以上网络工程师认证、至少2个高级网络工程师认证培训得0.5分。

三、本招标项目招标文件第五章 招标人要求所有内容现调整为如下内容:
“一、技术参数要求
“※”标注的技术需求为符合性审查中的实质性要求,若不满足按否决投标处理。
“▲”标注的技术需求为重要技术需求,若不满足将按照评审因素中相关规定处理。
序号设备名称技术要求单位数量
一:网络设备
1核心交换机※1.交换容量≥1290Tbps,包转发率≥460000Mpps,若官网存在A/B值,以小值为准;主控引擎与交换网板物理分离,主控引擎槽位≥2,独立交换网板槽位≥4(非主控集成),整机业务板槽位数≥12,主控槽位与业务线卡槽位宽度相同,为全宽槽位(提供官网链接及官网截图证明材料)。 本次单台实配:双主控引擎,满配交换网板,冗余交流电源,1块独立硬件监控板卡,万兆光口≥96个,100GE光口≥6个,配置100GE单模光模块(1310nm,10km,LC)≥3个,100GE多模光模块(850nm,0.1km,MPO)≥3个、万兆单模光模块(1310nm,10km,三LC)≥30个。 ▲2.设备支持模块化风扇框,配置独立风扇框数≥4;且支持独立的硬件监控板卡, 且监控板槽位≥2,同时监控板与设备主控板槽位分离。 3.VxLAN功能,支持VxLAN二层网关、三层网关,支持BGP EVPN,实现自动建立隧道;支持整机MAC地址≥1M,ARP表项≥380K,IPv4路由转发表FIB规格≥3M,Ipv6路由转发表FIB规格≥1M。 4.支持基于用户组的业务随行,不论是有线还是无线用户,也不论用户在何处登录,获得任何IP地址,用户都获得相同的访问权限。2
2框式汇聚交换机1※1.交换容量≥640Tbps,包转发率≥230000Mpps,若官网存在A/B值,以小值为准;主控引擎与交换网板物理分离,主控引擎槽位≥2;独立交换网板槽位≥4(非主控集成);整机业务板槽位数≥8,主控槽位与业务线卡槽位宽度相同,为全宽槽位(提供官网链接及官网截图证明材料)。 本次单台实配: 双主控引擎,满配交换网板,冗余交流电源,1块独立硬件监控板卡,万兆光口≥96个,100GE光口≥6个,配置100GE单模光模块(1310nm,10km,LC)≥2个。 ▲2.设备支持模块化风扇框,配置独立风扇框数≥4;支持独立的硬件监控板卡, 且监控板槽位≥2,同时监控板与设备主控板槽位分离。 3.支持VxLAN功能,支持VxLAN二层网关、三层网关,支持BGP EVPN,实现自动建立隧道;支持整机MAC地址≥1M,ARP表项≥380K,IPv4路由转发表FIB规格≥3M,Ipv6路由转发表FIB规格≥1M。 4.支持基于用户组的业务随行,不论是有线还是无线用户,也不论用户在何处登录,获得任何IP地址,用户都获得相同的访问权限。4
3框式汇聚交换机2※1.交换容量≥380Tbps,包转发率≥115000Mpps,若官网存在A/B值,以小值为准;主控引擎与交换网板物理分离,主控引擎槽位≥2;独立交换网板槽位≥2(非主控集成);整机业务板槽位数≥4,主控槽位与业务线卡槽位宽度相同,为全宽槽位。(提供官网链接及官网截图证明材料)。 本次单台实配: 双主控引擎,满配交换网板,冗余交流电源,1块独立硬件监控板卡,万兆光口≥48个,100GE光口≥6个,配置100GE多模光模块(850nm,0.1km,MPO)≥2个。 ▲2.设备支持模块化风扇框,配置独立风扇框数≥2;支持独立的硬件监控板卡,且监控板槽位≥2,同时监控板与设备主控板槽位分离。 3.支持VxLAN功能,支持VxLAN二层网关、三层网关,支持BGP EVPN,实现自动建立隧道;支持整机MAC地址≥1M,ARP表项≥380K,IPv4路由转发表FIB规格≥3M,Ipv6路由转发表FIB规格≥1M。 4.支持基于用户组的业务随行,不论是有线还是无线用户,也不论用户在何处登录,获得任何IP地址,用户都获得相同的访问权限。2
4框式汇聚交换机3※1.交换容量≥75Tbps,包转发率≥57000Mpps;若官网存在A/B值,以小值为准;整机主控引擎≥2、业务板槽位数≥4,且主控槽位与业务线卡槽位宽度相同,为全宽槽位;设备支持模块化风扇框,独立风扇框数≥2;支持颗粒化电源,整机电源槽位数≥6。(提供官网链接及官网截图证明材料)。 实配双主控、满配电源、100GE光口≥1个、10GE光口≥8、2.5GE/10GE光电混合接口≥96,配置2.5GE/10GE光电混合模块≥67个,万兆单模光模块(1310nm,10km,LC)≥3个(其中光电混合接口可以通过光接口板+POE供电设备组合模式响应)。 ▲2.支持主控双活机制,运⾏时主控1:1热备,主备主控倒换时间⼩于5ms,且整机交换性能及上⾏带宽不减半,提供工信部或Miercom或Tolly或泰尔实验室或赛宝实验室或摩尔实验室中任意一家出具的证明材料。 3.设备支持POE供电,单端口最大支持90W的PoE++供电,支持100M、1G、2.5G、5G、10G 5种速度的多速率POE板卡,以保证未来接入终端升级诉求(提供官网链接及官网截图证明材料)。 4.支持跨设备链路聚合M-LAG,实现多台设备间的链路聚合(提供官网链接及产品彩页截图证明材料)。 5.设备支持独立的体验保障板卡,实现基于应用的QoS调度,解决SAAS类会议IP和端口不固定问题,业务识别和调度更加精准。1
5框式汇聚交换机4※1.交换容量≥120Tbps,包转发率≥96000Mpps;若官网存在A/B值,以小值为准;整机主控引擎≥2、业务板槽位数≥8;主控槽位与业务线卡槽位宽度相同,为全宽槽位;设备支持模块化风扇框,独立风扇框数≥2;支持颗粒化电源,整机电源槽位数≥6。(提供官网链接及官网截图证明材料)。 实配双主控、满配电源、25GE光口≥4个、10GE光口≥8个、2.5GE光口≥288个,配置2.5GE单模光模块(1310nm,2km,LC)≥273个。 ▲2.支持主控双活机制,运行时主控1:1热备,主备主控倒换时间⼩于5ms,且整机交换性能及上⾏带宽不减半,提供工信部或Miercom或Tolly或泰尔实验室或赛宝实验室或摩尔实验室中任意一家出具的证明材料。 3.设备支持POE供电,单端口最大支持90W的PoE++供电,支持100M、1G、2.5G、5G、10G 5种速度的多速率POE板卡,以保证未来接入终端升级诉求(提供官网链接及官网截图证明材料)。 4.支持跨设备链路聚合M-LAG,实现多台设备间的链路聚合(提供官网链接及产品彩页截图证明材料)。 5.设备支持独立的体验保障板卡,实现基于应用的QoS调度,解决SAAS类会议IP和端口不固定问题,业务识别和调度更加精准。2
6盒式汇聚交换机1※1.交换容量≥1.2Tbps、包转发率≥520Mpps;若存在A/B值,以最小值为准。配置GE光电混合接口≥16个、2.5GE光电混合接口≥30个、4个万兆SFP+;配置可插拔的双电源,配置2.5GE单模光模块(1310nm,2km,LC)≥18个, 2.5G/GE光电混合模块≥19个(其中光电混合接口可以通过光接口板+POE供电设备组合模式响应)。 ▲2.支持802.3bt POE++功能,支持快速POE功能,POE供电功率不少于1700W;设备支持上电后秒级实现对下挂设备的供电,当设备出现升级重启等情况时,也能保证下挂设备供电不会中断。 ▲3、设备业务扩展插槽数≥1。 4.支持静态路由、RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略;支持VxLAN功能,支持BGP EVPN,支持分布式网关,支持VxLAN的自动化部署。2
7盒式汇聚交换机2※1.交换容量≥650Gbps,包转发率≥250Mpps;若官网存在A/B值,以最小值为准。配置2.5GE光口≥44个、千兆SFP≥4个、万兆SFP+≥4个,配置可插拔的双电源,配置2.5GE单模光模块(1310nm,2km,LC)≥43个。 2.支持静态路由、RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略;支持VxLAN功能,支持BGP EVPN,支持分布式网关,支持VxLAN的自动化部署。3
8盒式汇聚交换机3※1.交换容量≥650Gbps,包转发率≥190Mpps;若官网存在A/B值,以最小值为准。配置2.5GE光口≥24个、GE电口≥8个(可通过光电转换模块响应)、万兆SFP+≥4个,配置可插拔的双电源,配置2.5GE单模光模块(1310nm,2km,LC)≥10个。 2.支持静态路由、RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略;支持VxLAN功能,支持BGP EVPN,支持分布式网关,支持VxLAN的自动化部署。2
9接入交换机※1.交换容量≥2.5Tbps,包转发率≥1200Mpps;若官网存在A/B值,以小值为准(提供官网链接及官网截图证明材料)。 配置万兆光口≥24个、40GE/100GE光口≥6个,配置100GE多模光模块(850nm,0.1km,MPO)≥1个、万兆单模光模块(1310nm,10km,LC)≥20个;配置可插拔双电源,配置独立可插拔风扇≥4个。 2.支持静态路由、RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略;支持VXLAN功能,支持BGP-EVPN、分布式网关。1
108口POE交换机※1.交换容量≥430Gbps、包转发率≥50Mpps;若存在A/B值,以最小值为准(提供官网链接及官网截图证明材料)。 配置下行千兆电口≥8个,配置2.5GE光口≥1个,配置2.5GE单模光模块(1310nm,2km,LC)≥1个。 2.支持802.3at POE+功能,POE供电功率不少于120W;设备支持上电后秒级实现对下挂设备的供电,当设备出现升级重启等情况时,也能保证下挂设备供电不会中断。 3.设备支持免配置上线,启动时间≤10S;支持由上级交换机统一管理,作为上级交换机远端拓展端口。285
11BRAS路由器※1.支持双主控、交换网板槽位≥4,整机业务插槽≥8个(全尺寸业务卡槽位,非子卡槽位)。单台设备配置双主控,2块交换网板,万兆接口≥12个,100G接口≥2个,配置100GE多模光模块(850nm,0.1km,MPO)≥2个,配置60K宽带用户接入服务功能license。实现与学校现网锐捷身份平台、城市热点网络计费认证系统的对接,并完成对接调测。 ▲2.设备支持每槽位1Tbps带宽,整机支持多达100万并发用户数,实现大容量业务承载;设备支持高可靠性,包括MPU冗余、模块热插拔、VRRP、FRR、1+1热备、冷备等。 3.设备支持100GE/50GE/40GE/10GE/GE/FE等接口,且支持双风扇模块冗余,设备散热方式采用前进后出风道散热方式。 4.支持PPPoE、IPoE和静态接入混合接入认证,支持802.1X方式的接入认证;支持丰富的增值业务特性,如 GRE 隧道、IPSec 安全隧道、NetStream等。2
125G链路路由器※1.设备转发性能≥60Mpps,整机交换容量≥300Gbps,若官网存在A/B值,以小值为准(提供官网链接及官网截图证明材料)。配置冗余电源;配置14个10GE光口、10个GE电口;配置5G业务板卡,用于5G上行链路。 ▲2.业务插槽≥8个(主控、风扇、电源、其他扣卡等槽位不计入业务槽位之内)。 3.支持静态路由,路由策略,RIP,OSPF,IS-IS,BGP,RIPng,OSPFv3,IS-ISv6,BGP4+等;支持国密算法,SAC应用阻断,URL过滤,IPSec算法加密功能。2
二:运营分析系统
13SDN控制器※1.配置本次网络设备管理授权以及配套硬件服务器3台,单台配置2*16Core CPU、4*32GB DDR4、4*1200GB HDD、8*GE电口、4*10GE光口、双电源。 ▲2.支持集中式和分布式网关的VXLAN组网,支持VXLAN到汇聚或到边缘,支持无网关的纯二层VXLAN虚拟网络,支持通过向导建设Fabric网络,在Overlay层面通过VxLAN实现网络自动化配置,支持通过链路变更触发Underlay/Overlay自动化的重新编排。 ▲3.支持SDN协议实现大规模的网络设备配置自动化,支持通过Telemetry协议采集设备性能、告警数据及用户数据。 4.系统支持物理机及虚拟机部署,支持单节点、集群部署;支持集群任一节点出现故障后,业务不中断;满足异地灾备部署,主系统出现故障后自动切换到远端备份系统。 5.系统支持多种即插即用技术(如DHCP Option、扫码、邮件开局等),提升开通效率;支持终端指纹识别,可自动识别终端类型、厂商、操作系统等信息,终端指纹库≥18000,并支持自定义终端识别规则。 6.支持场景化模版建网,支持通过图形化,拖拽式定义配置模板,并应用于网络业务的批量创建;支持单设备或批量设备升级,支持基于时间模板对设备分批升级,支持离线创建升级任务,在设备上线时自动升级。1
14大数据智能分析器※1.支持实时采集设备数据,并利用大数据技术进行处理分析,自动分析识别园区网络故障,并提供图形化页面展示。配置本次采购网络设备的管理授权以及配套硬件服务器3台,服务器配置2*20Core CPU、8*32G DDR4、12*1200GB HDD、4*GE电口、6*10GE光口、双电源;另配置不少于7000个现网无线AP管理授权,用于学校现网无线AP设备管理及分析。 ▲2.支持无线射频调优,支持WLAN AP实时信道实时仿真反馈,支持无人工干预的大数据预测性WLAN网络调优(提供工信部或Miercom或Tolly Group或泰尔实验室或赛宝实验室或摩尔实验室中任意一家出具的证明材料)。 ▲3.系统支持查看用户接入全旅程(接入、上网体验、漫游、应用),提供用户信息、指标概览、接入趋势统计、体验指标趋势、用户接入回放等,通过绘制用户画像、回放接入过程、分析指标和问题等方式,帮助管理员快速定位出影响用户体验的根因;支持实时和定时生成健康度评估报告,报告中包括全网资源概况、用户概览、质量概况,以及指标详情和整改建议,并支持通过Email将报告发送给管理员,或者立即下载查看,便于管理员实时掌握网络状况;实现系统与本次采购网络设备的对接,并完成对接调测,呈现以上数据分析功能。 ▲4. 接入现网不少于6000台无线AP的分析管理。 5.提供无线网络健康度评估能力,通过对接入成功率、接入耗时、漫游达标率、信号与干扰、容量健康度、吞吐达标率这六大维度指标进行无线网络健康度评估和达标率排名,并给出影响排名的劣化指标,并给出指标劣化的根本原因和排障建议;提供有线网络健康度评估能力,通过对设备环境、设备容量、网络性能、网络状态、网络协议这五大维度指标进行有线网络健康度评估,主动识别出影响网络质量的主要问题,并给出问题的业务影响、根因和排障建议。1
15运维管理系统※1.平台采用B/S架构,能在Windows,Linux,国产化等不同平台下顺利部署、移植,采用模块化开发,前端、采集器、控制器、数据库等组件能在不同节点运行,组件支持容器化部署,采集器支持分布式部署,分布式节点能够自动负载均衡,支持配置采集器的权重、采集器关联区域以及默认采集器。支持无损数据存储、查询,存储时长不少于6个月,支持北向接口开放,用于后期功能定制开发。 2.资源管理:融合多种资源类型,以树形结构为逻辑导航,实现资源的统一化管理和监控,支持全局的资源搜索与展示,即可在一张表同时展现网络设备、安全设备、服务器、数据库、应用、URL等资源,包括资源的IP、名称、类型、状态、数据域、描述信息等,支持资源设备的导入与导出。资源能够基于IP或名称全局搜索,能够根据设备类型、区域筛选,也能按照名称、类型、状态等进行排序,便于运维人员对全局资源的快速查看以及定位,方便运维人员操作。支持开启或关闭资源的管理、重要等操作,方便对资源的管理。支持资源的自动扫描添加,可设置核心IP、团体名、发现网段(支持多段)配置自动发现,实现批量设备添加,支持导表发现。支持自动同步发现,可设置按天、周、月的某个时间进行自动发现,实现后期设备自动添加。 3.故障管理:故障管理页面为系统预警统一查看界面,支持预警确认,确认时可填写备注与上传附件。预警详情页面可查看该指标最近24小时指标趋势,同时可推荐相关预案,可快速联动SSH、TELNET、远程桌面等运维工具快速分析和处理故障。 4.流程设计:内置基于纯B/S架构的可视化的流程和表单设计器,可以根据学校业务需要,能够对事件管理、问题管理、变更管理、发布管理等服务流程和表单进行自定义。以拓扑节点直观表示流程流转过程,流程设计过程中应支持根据流程角色、系统角色、运维组、人员等多种方式进行流程节点处理人配置,并支持动态选择、自动分派来指定处理人。在流程设计时,可对流程自定义设置,支持流程的版本管理,在不同的流程节点可对表单字段进行权限设置。支持流程的版本管理,流程版本启用后,仍可进行修改和优化,已经运行的工单不受影响。 5.工单管理:提供工单自定义查询管理功能,贴合日常的运维场景和运维需求,支持工单编号,工单类型,状态,工单主题,创建人,处理人,创建时间等自定义查询条件找到关注的工单。提供工单中各类字段作为查询条件,不同服务产品、不同类型工单能够统一检索。具备统一的工单查询界面,通过该查询界面能查询各种类型的工单,也可查询的工单进行节点当前状态的跟踪和工单运转过程的实时情况进行查看,各个角色人员通过工单综合查询能快速查询到自己处理的工单状态和处理进展。1
三:安全设备
16融合防火墙※1.吞吐量≥100Gbps,IPS吞吐量≥35Gbps,配置双主控,双电源;配置3年IPS/AV/URL功能授权;配置100GE光口≥2个、10GE光口≥12个,配置100GE多模光模块(850nm,0.1km,MPO)≥2个。整机业务槽位≥4,风扇模块≥2。 2.整机吞吐量支持平滑扩展至400Gbps;整机最大并发连接可扩展至1.8亿;整机每秒新建连接数可扩展至450万。 3.支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议。 4.可识别应用层协议数≥6000种;设备病毒库覆盖上亿级病毒变种检测,支持最大100层病毒文件压缩格式检测。3
17防火墙※1.吞吐量≥200Gbps,支持最大扩展到≥500GbpsGbps;最大并发会话数≥6000万,支持最大扩展至1.8亿并发;每秒新建连接数(HTTP)≥80万,支持最大扩展至≥200万;配置4个QSFP28 100GE端口,最大支持扩展到≥12个100GE端口,配置2个QSFP28 100GE光模块;配置16个SFP+10GE端口,最大支持扩展到≥48个10GE端口,配置16个SFP+10GE光模块;配置双主控板,冗余电源; 2.硬件架构采用机框式模块化分布式设计,所有板卡须支持热插拔,支持NetFlow协议的流量采集功能,支持RIP、OSPF、BGP、ISIS等动态路由且支持与BFD功能联动;支持基于应用协议的路由功能;支持入站和出站的负载均衡功能;支持基于应用/角色/国家地理IP的安全策略; 3.提供扩展入侵防御功能,提供 12000种以上攻击检测和防御特征库,防火墙具备NGFW类别的《CVE兼容性证书》; 4.具备与学校现有城市热点认证计费系统对接接口,实现上网用户的实名制日志审计。1
18安全态势感知※1.国产品牌,且配置本次需要的license及配套硬件服务器1台,服务器配置2*12核CPU、8*32GB内存、23*1200GB-SAS、4*GE电口、4*10GE光口、双电源。 ▲2.支持自动化响应编排,态势感知系统预定义多种自动化编排策略,发生安全事件后,态势感知系统自动编排可自动进行取证,下发策略到防火墙阻断处置(提供工信部或Miercom或Tolly Group或泰尔实验室或赛宝实验室或摩尔实验室中任意一家出具的证明材料)。 ▲3.针对加密流量,通过检测模型实现对加密流量的异常检测,并呈现被感染主机及访问的C&C服务器信息,恶意加密C&C流对网络的危害信息,取证详情及处理建议。 ▲4.接入现网中各类网络安全设备日志,可接入网络设备、服务器、数据安全设备日志。 5.支持不同视角展示全网态势,包括综合安全态势、内网安全态势、网站安全态势、脆弱性态势、资产安全态势、威胁事件态势等6个独立的大屏展示功能。 6.支持IPS引擎,IPS签名数量≥12000;支持精准识别即时通信类、社交网络类、远程访问类、电子邮箱类、企业应用类、数据备份类、网络代理类等多类别的应用识别,应用识别库6000+。 7.实现与防火墙、网络控制器设备(如SDN控制器)等联动,呈现并阻断发现的威胁,且实现针对威胁事件触发手动联动、自动联动等联动响应。1
19出口流探针※1.应用层吞吐量≥30Gbps,最大并发连接数≥300万,每秒新建连接数≥9万;配置万兆光口≥8个,25GE光口≥16个,100GE光口≥4个。配置不少于200GB固态硬盘,配置2个交流电源,配置3年IPS特征库、AV特征库功能授权。 2.支持风扇可插拔,风扇槽位数≥5,形成4+1冗余备份,支持前后风道。 3.支持检测SQL注入、XSS攻击、WebShell、Botnet、扫描、挖矿、勒索软件、远控工具、蠕虫、病毒、远程代码执行、远程文件包含、信息泄露等类型的攻击。1
20安全控制器※1.支持设备发现、设备管理(防火墙、IPS和AntiDDoS等)、设备组管理(支持3级)、虚拟系统管理、配置一致性检查、设备单点登录、双机热备组管理、自定义分权分域、系统模板、设备监控、全局监控。 2.实现基于防火墙设备的安全策略、NAT策略、带宽策略的管理,并实现策略的启用、禁用、移动管理;与安全态势感知系统协同,接收发自安全态势感知系统的威胁处置请求,传递至威胁阻断设备并实现安全威胁防护。 3.提供入侵防御、反病毒、URL过滤和APT防御的配置能力,并支持和安全策略关联,以实现对网络流量内容的安全检测能力。 4.配置本次需要的license及配套硬件服务器1台,服务器配置2*10核 CPU、2*32GB内存、2*600GB-SAS 3.5英寸后置硬盘、8*GE电口、2*10GE光口、双电源。1
21日志审计※1.配置GE电口≥4,10GE光口≥2;配置资产授权数量(个)≥200。 2.支持Syslog、SNMP Trap、HTTP、SFTP协议日志收集;支持将收集到的日志分发到不同的日志服务器或平台。支持将不同设备上采集的日志进行关联分析,发现可能的风险。 3.解析规则支持界面可视化配置,支持正则表达式、分隔符、JSON、Grok等方式配置解析规则;内置5000种以上设备类型的解析规则。 4.支持按照组织架构、日志源、来源地址及端口、目的地址及端口、日志威胁等级、事件类型、事件范围等维度进行快速检索;支持更多维度的日志检索,如分类、来源、目的、资产、地理信息、协议、表达式、自定义字段等维度进行高级检索。1
四:无线设备
22面板AP1※1.支持802.11a/n/ac/ac wave2/ax协议标准,支持2.4GHz/5GHz双频段同时工作;总空间流数≥4,整机速率≥2.9Gbps(提供官网链接及官网截图证明材料)。配置2.5GE口光口≥1个;下行配置≥4个GE口;配置2.5GE单模光模块(1310nm,2km,LC)≥1个,1个本地电源适配器,配置现网无线控制器对AP的管理license。 2.内置智能天线,内置蓝牙,支持蓝牙串口远距无线运维;支持USB接口,可用于扩展ZigBee、RFID等物联网协议。450
23面板AP2※1.支持802.11a/n/ac/ac wave2/ax协议标准,支持2.4GHz/5GHz双频段同时工作;总空间流数≥4,整机速率≥2.9Gbps(提供官网链接及官网截图证明材料)。配置2.5GE口光口≥1个,并配置相应光模块,下行配置≥4个GE口;设备支持光电混合缆受电;配置现网无线控制器对AP的管理license。 2.内置智能天线,内置蓝牙,支持蓝牙串口远距无线运维;支持USB接口,可用于扩展ZigBee、RFID等物联网协议。35
24放装AP1※1.支持802.11a/n/ac/ac wave2/ax协议标准,支持2.4GHz/5GHz双频段同时工作;总空间流数≥4,整机速率≥2.9Gbps,配置GE电口≥1个(提供官网链接及官网截图证明材料)。配置现网无线控制器对AP的管理license。 2.内置蓝牙,支持蓝牙串口远距无线运维;支持云管理模式,在不更换硬件的情况下,可支持切换到云模式。390
25放装AP2※1.支持802.11a/n/ac/ac wave2/ax协议标准,支持2.4GHz/5GHz双频段同时工作;总空间流数≥8;整机速率≥3.5Gbps(提供官网链接及官网截图证明材料)。配置10GE光电混合接口≥1个(其中光电混合接口可通过10GE光口+电口组合模式响应),配置相应光模块≥1个,配置现网无线控制器对AP的管理license。 2.内置动态变焦智能天线,支持全向和高密覆盖模式,根据不同场景可动态调整覆盖模式;内置蓝牙,支持蓝牙串口远距无线运维。40
26高密AP※1.支持802.11a/n/ac/ac wave2/ax协议标准,支持三频同时提供业务;总空间流数≥8;整机速率≥6.5Gbps(提供官网链接及官网截图证明材料)。配置GE电口≥1个、2.5GE电口≥1个,配置现网无线控制器对AP的管理license。 2.内置智能天线,内置蓝牙,支持蓝牙串口远距无线运维;支持USB接口,可用于外置物联网(支持ZigBee,RFID等协议)。90
27室外AP※1.支持802.11a/n/ac/ac wave2/ax协议标准,总空间流数≥8,整机速率≥5Gbps(提供官网链接及官网截图证明材料)。配置GE电口≥1个和10GE SFP+≥1个;配置万兆单模光模块(1310nm,10km,LC)≥1个;配置本地电源适配器;配置8根杆状双频全向天线,并配置天线美化罩,配置现网无线控制器对AP的管理license。 2.支持IP68防护等级,支持-40℃~+65℃宽温工作,防腐蚀等级达到EN300 0019 Class C级别。3
28WIFI7 AP※1.支持802.11a/b/g/n/ac/ax/be标准;支持2.4GHz/5GHz/6GHz三频段同时工作;总空间流数≥12;整机速率≥16Gbps(提供官网链接及官网截图证明材料)。配置10GE电口≥1个、10GE光电混合接口≥1个(其中光电混合接口可通过10GE光口+电口组合模式响应),配置相应光模块≥1个,配置现网无线控制器对AP的管理license。 2.内置蓝牙,支持蓝牙串口远距无线运维;支持USB接口,可用于扩展ZigBee、RFID等物联网协议。 3.内置动态变焦智能天线,支持全向和高密覆盖,根据场景动态调整,保障用户接入体验。31
五:数据安全
29敏感数据流向监测系统※1.性能参数:标准硬件机架式设备,冗余交流电源,内存≥64G,硬盘≥8T,千兆电口≥8个,千兆光口≥4个,扩展槽位≥2,纯数据库吞吐≥450Mbps,SQL峰值吞吐量≥45000条/秒,数据库授权≥70个。 ▲2.具备漏洞攻击规则库,支持对利用数据库漏洞实现攻击的行为进行审计。支持数据库漏洞攻击行为监听,大于500个数据库漏洞规则,覆盖Oracle、SQLServer、Mysql、DB2、Sybase、DM、KingbaseES、Gbase 8a等多种数据库类型;漏洞规则应显示漏洞名称、漏洞类型、CVE标识、CNNVD标识、漏洞影响范围;且针对于结果集的审计,支持全局开启,也支持实际需要根据不同规则自定义开启,有针对性地进行防护。(提供产品以上所有功能项截图证明材料) ▲3.内置维护管理平台,能对产品进行可视化维护与管理。平台主要功能模块至少包括:运行参数与应用参数配置、索引检测修复与表分区修复、数据访问进程、调式日志分析、统计进度监控、共享内存分析、模糊规则配置等。(提供产品以上所有功能项截图证明材料) 4.系统内置超过40个报表模型,分别基于全库、数据库组和单库维度进行展现,支持合规性报表,如SOX法案、等保、PCI等,同时支持自定义报表。报表支持以Word、PDF、HTML、Csv等格保存到本地。(提供产品以上功能项截图证明材料)1
30数据静态脱敏系统※1.性能参数:标准硬件机架式设备,冗余交流电源,内存≥16G,硬盘≥2T,千兆电口≥6个,千兆光口≥4,扩展槽位≥1,脱敏速度≥20M/s,任务最大并发数≥4个,数据源授权≥10个。 ▲2.支持数据子集、算法配置、分组字典列配置、表达式配置、黑白名单配置,其中分组字典列配置支持自动匹配、批量配置字典以及查看表与字典信息,算法配置支持批量设置算法、应用脱敏算法模板以及更新;可以在脱敏流程配置中,调用定义好的子集规则,数据子集配置包含数据库、Oracle DMP、MySQL DMP等,同时可对数据表和约束进行配置,配置驱动表可以添加相关约束的数据表,可对模式名和表名进行选择。(提供产品以上所有功能项截图证明材料) ▲3.内置维护管理平台,能对产品进行可视化维护与管理。平台主要功能模块至少包括:异构配置、发现任务参数配置、脱敏任务参数配置、性能采样、命令工具、数据访问进程、底层代码诊断工具(如Arthas等)、线程分析与堆分析。(提供产品以上所有功能项截图证明材料) 4.能够自动发现和定位任意系统的客户信息所在的表、字段和相应的类型,能够通过对数据的采样分析,自动发现系统中的敏感数据。支持对Excel、CSV、DEL、TXT、XML文件、HTML文件脱敏。支持自定义敏感数据;支持在系统前台界面设置自定义敏感类型的发现函数,函数可以采用Python或JavaScript等一种或多种。(提供产品以上所有功能项截图证明)1
31数据安全管理平台※1.性能参数:标准硬件机架式设备,冗余交流电源,内存≥32G,硬盘≥4T,千兆电口≥6个,千兆光口≥4,扩展槽位≥1,数据安全设备接入授权≥10个。 ▲2.提供数据安全管理可视化大屏态势展示,大屏展示内容至少包括业务压力实时分析图表、访问量实时分析图表、安全风险实时分析图表、安全防护状态实时分析图表、涉敏数据分布分析图表、操作行为分布top 10、业务数据统计(语句量、风险量、访问量等)、安全威胁类型分布图表、资产总量、今日活跃资产、今日风险资产、新发现资产等。(提供产品以上所有功能项截图证明材料) ▲3.支持与敏感数据流向监测系统以及数据静态脱敏系统一键联动;同时可与学校现有数据库防火墙、数据库资产梳理与漏洞扫描系统、数据库运维安全系统联动,同步分类分级策略并进行自动化分级防护与监测管控,实现统一日志管理与策略下发,分别通过单独的页面对不同能力节点进行管理。【需提供联动对接承诺函(格式自拟),承诺中标后提供对接技术确认书,实现以上联动需求】 4.支持以集群和单节点模式接入多个网络区域、不同类型的安全能力引擎设备,进行数据安全能力引擎的集中管理和监控,完美实现平台统一接入、统一管控、统一配置策略下发和agent探针管理。 5.完成学校个人数据分类分级落地,编写并输出学校数据分类分级规范;完善学校数据安全管理制度,编写输出学校数据全生命周期安全操作规范、学校数据安全共享管理制度、学校第三方人员管理制度。并结合分类分级结果与流程制度制定情况,每年开展至少一次学校数据安全意识培训工作。1
六:系统集成
32辅材耗材包含但不限于本次设备实施所需光电混合线缆、光纤、网线、HDF配线架、光纤配线架、机柜、水晶头、扎带、PVC管、尾纤等。1
33场地勘测对所有设备的工作环境进行勘测,并输出勘测报告,包括机房环境要求、PDU、供电功率、空间要求、承重要求、散热及温湿度等进行实地勘测,最终应确保机房和其它安装场地配备符合设备安装和正常运行的工作环境要求。1
34网络调研勘测学校现有网络设备运行状态,并对现网规划进行分析,输出网络拓扑、流量拓扑、物理拓扑及vlan、路由、安全策略等规划,并结合学校业务场景进行分类,明确业务规划原则及部署方案。1
35详细方案基于智慧重大总体规划要求,设计一流网络基础设施详细实施方案,包括但不限于网络组网规划、端口连线、IPV4/IPV6地址规划,命名、描述及线缆标签设计,可靠性规划(设备可靠性、链路可靠性、WLAN可靠性),特性设计规划(LLDP/SNMP/NTP/syslog/LACP/集群/风暴抑制)、认证方案规划、多出口选路、核心设备配置规划,业务流量模型、WLAN、网络安全规划等。1
36安装调试对本次采购设备进行安装调测,包括但不限于路由器、交换机、WLAN及安全设备的物理安装、电源接线、光纤网线综合布线、打标签,以及相关设备的软件联调及可靠性测试。1
37业务割接基于现网部署方案,并结合一流网络基础设施规划方案,提供旧网络及相关业务系统平滑割接到新网络的割接实施方案,保证系统割接不影响现网网络教学办公,并提供原厂业务割接实施服务,完成整网业务割接。1
38系统对接调研现网业务系统,并基于一流网络基础设施详细实施方案,进行业务系统对接,保证新网络能够顺利对接现网已有各业务系统,保证各业务系统的延续性。1
39系统调优基于新网络的部署,对有线、无线网络系统进行优化调优,确保网络能高质量满足教学办公及学生上网使用需求。1
七:SDN业务服务
40SDN网络规划设计和实施服务基于教育行业最佳实践,结合学校现网业务运营状况与网络调研结果,使用VxLAN技术进行SDN虚拟化专网的规划设计。整体业务设计学校业务需求实现为主线,聚焦多校区园区网络的SDN演进,提供演进评估、基础网络规划设计、SDN网络overlay与underlay 网络规划、SDN高级业务设计、SDN控制器调测服务、集成部署、集成验证、迁移与移交服务,保证学校网络和业务平滑迁移。1
八:设计规划
41设计规划由中标方提供2名工程师,自中标日起1年内进行学校侧项目深化设计、网络与数据中心规划服务。1

其他要求:
※1、若所投无线AP不能被学校现网无线控制器(华为 AC6800V,H3C WX5560X)集中发现及管理,则需另行免费提供至少两台无线控制器管理所投无线AP。
※2、技术参数要求中需要提供证明材料的功能项,招标人有权要求中标候选人在中标公示期内提供加盖制造商公章的证明材料,若无法提供,则视为虚假应标,将按照评标委员会提出的中标候选人名单排序依次确定其他中标候选人为中标人。
※3、中标公示期内,招标人有权要求中标候选人就SDN控制器、大数据智能分析器技术参数要求功能进行功能演示,若无法演示,则视为虚假应标,将按照评标委员会提出的中标候选人名单排序依次确定其他中标候选人为中标人。
二、商务要求
“※”标注的商务需求为响应性评审中的实质性要求,投标文件若不满足按否决投标处理。
一、交货期、交货地点及验收方式
(一)交货期
※中标人应在采购合同签订后15日内交货,交货后30日完成主要设备安装调试。
(二)交货地点
交货地点:重庆大学信息化办公室。
(三)验收方式
1.货物到达现场后,中标人应在招标人使用单位人员在场情况下当面开箱,共同清点、检查外观,作出开箱记录,双方签字确认。
2.中标人应保证货物完好无损送达招标人指定地点,如有缺漏、损坏,由中标人负责调换、补齐或赔偿。
3.中标人应提供完备的技术资料、装箱单和合格证等,并派遣专业技术人员进行现场安装调试。验收合格条件如下:
3.1货物技术参数与采购合同一致,性能指标达到规定的标准。
3.2货物技术资料、装箱单、合格证等资料齐全。
3.3货物在试运行期间所出现的问题得到解决,并运行正常。
3.4在规定时间内完成交货并验收,并经招标人确认。
4. 招标人需要制造商对中标人交付的产品(包括质量、技术参数等)进行确认的,中标人应予以配合,并出具制造商书面意见。
5.产品在安装调试并试运行符合要求,并由招标人签署验收报告后,方可视作最终验收通过。
6.大型或者复杂的采购项目,招标人可邀请国家认可的质量检测机构参加验收工作。
7.中标人提供的货物未达到采购合同要求,且对招标人造成损失的,由中标人承担一切责任,并赔偿所造成的损失。
8.产品包装材料归招标人所有。
二、业绩
提供投标人自2021年1月1日至投标文件提交截止之日(以合同签订时间为准)的1个类似(含融合防火墙或BRAS或核心交换机的同系列产品)销售业绩情况证明(指销售到具体的使用方的案例,制造商销售给代理或经销商的案例不纳入计分。以合同为准,需要提供合同首页、合同内容相关页、合同盖章页的复印件作为证明文件)。
三、质量保证及售后服务
(一)产品质量保证期
※1.投标人应明确承诺:其投标产品质量保证期达到3年(自最终验收合格之日起开始计算)。
2.投标产品属于国家规定“三包”范围的,其产品质量保证期不得低于“三包”规定。
3.投标人的质量保证期承诺优于国家“三包”规定的,按投标人实际承诺执行。
(二)售后服务内容
1.中标人(制造商)在质量保证期内应当为招标人提供以下技术支持和服务:
1.1电话咨询
中标人(制造商)应当为招标人提供技术援助电话,解答招标人在使用中遇到的问题,及时为招标人提出解决问题的建议。在接到招标人咨询或报修信息后,中标人(制造商)技术人员应在1小时内电话响应,
1.2现场响应
招标人遇到使用及技术问题,电话咨询不能解决的,中标人(制造商)应在接到报修信息后4小时内到达现场进行处理,确保产品正常工作;无法在24小时内解决的,应在48小时内提供备用产品,保证招标人能够正常使用。
1.3技术升级
在质保期内,如果遇到制造商的产品技术升级,中标人(制造商)应及时通知招标人,如招标人有相应要求,中标人(制造商)应对招标人购买的产品进行升级服务。
2.质保期外服务要求
质量保证期过后,中标人(制造商)应继续提供免费电话咨询服务,并应承诺提供产品上门维护服务;招标人需要继续由中标人(制造商)提供售后服务的,中标人(制造商)应以优惠价格提供售后服务。
(三)备品备件及易损件
中标人(制造商)售后服务中,维修使用的备品备件及易损件应为原厂配件,未经招标人同意不得使用非原厂配件,常用的、容易损坏的备品备件及易损件的价格清单须在投标文件中列出。
四、付款方式
(一)所有硬件到货验收完成,且收到中标人开具的增值税发票后支付合同金额的70%;
(二)设备安装调试完成且正常运行一个月后,经稳定运行验收合格后支付合同金额的25%;
(三)稳定运行验收合格满一年后,进行项目最终验收,经最终验收合格,支付合同金额的5%。
五、知识产权
招标人在中华人民共和国境内使用中标人提供的货物及服务时免受第三方提出的侵犯其专利权或其它知识产权的起诉。如果第三方提出侵权指控,中标人应承担由此而引起的一切法律责任和费用。
六、培训
投标人对其提供产品的使用和操作应尽培训义务。投标人应提供对招标人的基本免费培训,使招标人使用人员能够正常操作。培训还应满足以下要求:
(一)培训人员资格要求
1.具备丰富的相关培训经验;
2.具备相关专业背景和丰富教学经验;
3.对本次项目培训需求有深入了解和洞察,并能提供相应的个性化培训方案。
(二)培训内容要求
1.培训内容应符合学校网络现状以及发展需求;
2.培训内容应具备创新性、实用性和可操作性;
3.培训形式可以包括课堂培训、在线学习、研讨会等,投标人需要根据实际情况提供最合适的培训方案。
(三)培训计划要求
1.提供详细的培训计划,包括培训科目、培训内容、培训时间、培训地点等;
2.培训计划应合理安排,充分考虑接受培训人员的工作时间和学习负担。
七、附件、图纸及包装要求
所有货物按照制造商规定的产品包装和随机标准附件为准。
八、其他商务要求内容
(一)投标人必须在投标文件中对以上条款和服务承诺明确列出。
(二)其他未尽事宜由供需双方在采购合同中详细约定。”
四、本招标项目招标文件关于开标时间等相关时间调整如下:
(1)投标文件递交的截止时间调整为:2024年3月27日9时30分;
(2)开标时间调整为:2024年3月27日9时30分;
(3)投标保证金递交截止时间顺延。
重庆大学
重庆合信工程咨询有限公司
2024年3月11日
最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP