四川达州达县职业高级中学购置数字化校园建设硬件设备公开招标采购公告

项目编号
点击查看
预算金额
点击查看
招标单位
点击查看
招标电话
点击查看
代理机构
点击查看
代理电话
点击查看

查看隐藏内容(*)需先登录

采购公告标题:达县职业高级中学购置数字化校园建设硬件设备公开招标采购公告 采购项目名称: 达县职业高级中学购置数字化校园建设硬件设备公开招标采购 预审公告:达县职业高级中学购置数字化校园建设硬件设备公开招标采购征求意见公告 采购方式:公开招标 招标编号: DXZCZ[****]***号 公告日期:****年*月**日**时**分 行政区划: 达州市-达 县 采购包个数:*个 采 购 人: 达县职业高级中学 更正公告:无 委托招标单位/采购中介机构名称: 达县政府采购中心 中介机构编码:包号:* 类别:货物 采购单位:达县政府采购中心包的描述:达县职高数字化校园建设硬件设备。该包技术指标:采购设施设备基本参数:达县职高数字化校园建设硬件设备名称 参数 数量存储备份系统 存储系统 ★*、产品要求:*U高/**盘位机架式,控制器存储系统架构(非X**架构),热插拔模块化设计;★*、主机接口数:*个*Gb FC接口(*Gb FC主机接口并非通过转换模块实现);*个*Gb SASx*磁盘扩展接口;★*、磁盘阵列控制器数:≥*个,控制器采用PowerPC **位RISC处理器;★*、高速缓存:控制器缓存标配*GB;★*、缓存掉电保护:支持**小时后备锂电池、Flash数据备份双重保护;★*、支持SATA和SAS硬盘,配置容量:*×***GB **K SAS硬盘;硬盘最大扩展≥***块;*组双冗余***W可热插拨电源;★*、支持多种RAID存储方式,包括*,*,*E, *,*,*,**,**,**,**模式,专用的ASIC芯片和RAID*校验芯片,提供更高的RAID处理速率;*、可管理性:具有全中文存储管理软件,软件可内置于存储系统内部,可通过一台计算机集中管理及监控多个阵列,远程方式配置、监控、维护存储系统;同时具备RS***/Telnet/WebGUI /CLI的多种管理方式。*、跨平台支持:支持IBM AIX, HP-UX, Windows, Sun Solaris,UNIX等业界主流机型和操作系统平台; ★**、功能参数:LUN数量支持≥****, 配置≥***个免费存储分区,自动介质巡检,支持LUN在线扩容,预先数据迁移、RAID级别在线迁移;★**、高级功能:标配快照、本地卷复制/镜像、自动精简配置、路径冗余功能★**、【配置要求】:光纤卡:*G光纤通道卡、**bit PCI-E, 多模光纤LC单口 *块;光纤线:光纤连接线缆LC-LC-MM-*米,用于光纤阵列的级联、及与HBA卡、光纤交换机的连接 *根;短波模块:用于*GB光纤阵列的级联、及与HBA卡、光纤交换机的连接接口 *块;通用机架导轨:通用机架导轨,适用于存储上架 *个。★**、安装、保修服务:原厂商至少提供三年现场免费安装调试及备品、备件、保修服务,提供专用***\***报修电话;★**、其他:提供原设备生产厂商出具的针对本项目的售后服务承诺函和授权书原件。投标时提供相应认证证书复印件及产品资料彩页★**、资质:ISO****质量体系认证,国家相关机构颁发的信息安全认证 *备份系统 ★*、*U高/**盘位机架式,热插拔模块化设计;★*、 FC SAN/IP SAN/NAS一体化存储,满足多种应用需求;★*、单控制器,控制器采用**位专业的嵌入式RISC架构处理器,主频≥****MHz;★*、标配*个千兆iSCSI主机接口和*个*Gb FC主机接口;*个*Gb SASx*磁盘扩展接口,最大支持***片硬盘;★*、缓存标配*GB,缓存最大支持*GB;★*、支持RAID *,*,*E,*,*,*,**(*+*),**,**,**等多种RAID级别;标配*TB(非压缩容量)可用数据备份容量;★*、支持SAS、 SATA磁盘,本次项目配置**块*TB 企业SATA磁盘;★*、NAS功能支持文件共享、远程复制(异步);LUN数量支持≥***, 配置≥***个免费存储分区;★*、为保证兼容性,存储系统必须与备份系统同一品牌;★**、原厂商至少提供三年现场免费安装调试及备品、备件、保修服务,提供专用***\***报修电话;★**、提供原设备生产厂商出具的针对本项目的售后服务承诺函和授权书原件。投标时提供相应认证证书复印件及产品资料彩页。★**、备份软件模块配置:*个Windows主控台,最多*个Windows/Linux文件备份(其中最多*个Windows/Linux 数据库备份); *高配服务器(原厂配置) 总体要求★ 国际知名品牌 *服务器外型及高度★ 机架式 *U CPU类型 Intel Xeon 六核CPU系列 CPU实配规格★ ≥*颗六核X****,≥*.** GHz,≥**MB三级缓存 CPU可扩展数量 ≥*颗六核 内存类型 DDR*内存(≥****Mhz主频) ★内存实配规格 ≥**GB 内存可扩展数量 ≥***GB,≥**个内存插槽 内存保护技术 Advanced ECC先进内存保护技术, 支持内存Mirror, Online Spare ★内置硬盘类型 *.*寸或*.*寸热插拔 SAS硬盘 ★内置硬盘实配规格 ≥*块 ***GB SAS **K *.*"双端口热插拔硬盘 内置硬盘可扩展数量 标配支持SFF小尺寸热插拔硬盘≥**块,可选** SFF小尺寸硬盘笼 ★光驱 DVD-ROM PCI I/O插槽可支持数量 ≥ **个PCI-E Gen-*第二代插槽,支持*个全长全高 网卡 集成*个双端口多功能千兆网卡,带有TCP/IP 卸载引擎(TOE),支持iSCSI加速,及远程内存直接访问网卡(RNIC) 外部接口 *个USB口(后面*个,前面*个,内部*个),*个SD插槽 冗余电源 标配*个***W热插拔冗余电源;支持*+*冗余 冗余风扇 *个热插拔冗余风扇;支持*+*冗余 ★远程管理卡 独立的远程管理控制端口,包含高级管理功能;能独立于操作系统实现对服务器的远程控制及管理;虚拟电源开关,远程开/关机;远程Firmware升级功能,***bit加密支持;VPN连接;虚拟介质功能,支持软驱、光驱、ISO文件、文件目录的虚拟;虚拟字符及图形远程控制台;多用户共享访问被管理服务器;捕获及重放被管理服务器的运行界面;被管理服务器的环境温度及能耗的监控和分析,动态监控服务器功率及供电情况,智能优化调整供电功率并节省能源消耗. 管理软件 自我品牌管理软件,可实现管理自我品牌以及其他厂家品牌的小型机、存储、服务器、PC等在内的设备;实现硬件设备通过颜色、电子邮件方式报警、资产登记管理、服务器性能管理、软件补丁管理、自动化系统部署管理、电源功耗管理、虚拟机管理等功能; 备份还原软件 中文版备份还原软件,支持windows/Linux操作系统的本地及网络备份还原功能;支持USB移动硬盘、光盘备份设备:自主知识产权.功能描述(提供截图) 服务器部署光盘 附送服务器部署光盘, 支持引导安装操作系统, 硬件系统检测, 初始化, RAID配置等 系统监控系统 监控系统可实时监测内部主要部件的状态,包含CPU、内存、PCI槽、风扇、电源、温度等信息 可支持操作系统 Windows、Linux、SCO、SUN Saloris ★其他 包含虚拟化软件★ 售后服务 提供三年现场,****,当天*小时到场免费金牌服务。提供针对该项目厂家授权书及售后服务承诺函。 网络设备 出口路由器 ★*、物理特性:配置千兆电口数量≥*;配置千兆光口数量≥*;配置端口扩展插槽≥*个;配置独立管理口;配置USB*.*接口数量≥*;配置SD卡接口数量≥*;标准*U设备;配置*+*冗余电源★*、产品性能:并发连接数≥***万,包转发率≥*Mpps,支持同时在线用户数≥*万人;★*、路由转发功能:支持静态路由、RIP(V*/V*)、OSPF等多种路由协议;支持NAT,支持多种NAT ALG,包括FTP、H.***、DNS等;支持智能DNS和多链路负载均衡;支持IPSec VPN、SSL VPN功能;支持用户组织架构导入和用户管理功能;支持用户黑白名单功能;支持免监控用户设置。★*、流控功能:内嵌自主知识产权的DPI应用识别引擎;具备完善的应用协议库,能覆盖国内主流的网络应用;协议识别数量≥***种;支持基于用户、应用、时间对象的流量管控和策略设置;支持的流控策略组≥***个,整机支持的流控策略≥****条;支持带宽通道优先级的定义,保障核心业务拥有带宽保障;支持带宽嵌套,能够在为每个用户划分带宽的同时,对该用户的每种应用划分带宽;支持空闲带宽借用,实现带宽资源统计复用。*、日志/设备管理:支持NAT日志,满足公安机关审查需要;支持与日志服务器、身份认证系统联动,实现基于用户身份的上网日志记录查询;支持WEB图形化中文管理界面,图形化显示设备状态、TOPN用户流量和应用流量。★*、售后服务:支持特征库定期自动在线升级,不需用户手动升级;特征库升级服务终身免费(出具厂家升级服务承诺函原件)★*、产品资质:(*)、工信部入网许可证(*)、软件著作权证书 *防火墙 ★*、硬件形态:千兆防火墙,配置≥*个千兆电口+≥*个千兆光口;提供≥*个模块化端口扩展插槽(非SFP),支持*GE/*SFP扩展;配置冗余电源;*U机身高度;★*、性能要求:最大吞吐能力≥*Gbps,最大并发连接数≥***万,每秒新建连接数≥*万;最大IPSec隧道数≥****,最大SSL用户数≥***;★*、功能要求:(*)、采用独立的安全协议栈,基于网络行为检测的多流关联分析技术,实现对网络数据的深度状态检测;(*)、支持对网络数据的病毒过滤、入侵检测(IPS)、支持对P*P和即时通讯软件的限制、支持URL及WEB内容过滤、支持邮件内容过滤、支持FTP内容过滤;(*)、支持与主流IDS产品联动,实现网络攻击的自动阻断;支持按照时间段进行过滤,支持对每一个连接状态信息的维护监测并动态地过滤数据包,支持对FTP、HTTP、SMTP、RTSP、H.***等应用层协议的状态监控。(*)、支持一对一、多对一、多对多、静态网段、双向转换等多种形式的NAT,提供源的和基于目的策略路由支持,高速的处理性能基本不受策略条目和并发连接数目的影响。(*)、支持全面的网络攻击防护:支持CC、SYN flood、DNS Query Flood等DoS/DDoS攻击防护,支持MAC和IP绑定功能,支持智能防范蠕虫病毒技术、TCP报文标志位不合法攻击防范、超大ICMP报文攻击防范等等网络攻击防护。(*)、提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能、邮件告警功能,配合日志管理系统可以完成日志的记录、查询和分析。(*)、内置专用的硬件VPN模块,支持PPTP、L*TP、IPSec、SSL VPN等多种VPN业务模式。(*)、支持双机状态热备功能,支持Active/Active和Active/Passive两种工作模式,实现负载分担和业务备份。设备关键部件均采用冗余设计。★*、产品资质:(*)、公安部销售许可证(*)、国家信息安全产品认证证书(CCC)(*)、国家保密局涉密信息系统产品检测证书(*)、国家版权局软件著作权登记证 *流量控制网关 ★*、硬件规格:配置千兆电口≥*;支持独立管理口;配置千兆光口≥*;光口支持千兆、百兆自适应;提供≥*个端口扩展插槽(非SFP);配置USB*.*接口≥*;配置SD卡接口≥*;支持并配置内置企业级SATA硬盘≥***G;支持硬件Bypass功能;电口内置硬件Bypass模块;内置风扇,*+*冗余电源★*、性能:全功能开启,吞吐量≥*Gbps; 包转发率≥*.*Mpps;设备极限最大吞吐量≥*Gbps;NAT最大并发连接数≥***万;★*、部署方式:必须支持路由模式、桥接模式、旁路模式;支持多路桥接功能,至少支持四进四出桥接模式;*、功能:★(*)、路由转发:支持静态路由、RIP(V*/V*)、OSPF等多种路由协议;应支持应用路由,要求提供工信部测试报告;(*)、应用识别和流量管理:内嵌自主知识产权的DPI应用识别引擎,具备完善的应用协议库,能覆盖国内主流的网络应用;协议识别数量≥***种,支持基于用户、应用、时间对象的流量管控和策略设置,支持的流控策略组≥***个,整机支持的流控策略≥****条,支持带宽通道优先级的定义,保障核心业务拥有带宽保障,支持空闲带宽借用,实现带宽资源统计复用;(*)、URL识别过滤:内置自主研发的URL中文数据库,URL条目数≥***万条;支持URL的黑白名单;支持基于用户/时间的URL过滤规则;支持显示当天站点访问TOPN,支持历史URL审计信息的统计;URL审计的时效性≦*秒,即某用户访问的URL要在*秒内能够被审计出来;(*)、网络安全:支持对机器狗等网络病毒的防护;支持对DDoS攻击、Syn flood、端口扫描等攻击的防护;支持IPSec VPN和SSL VPN ,支持可视化VPN;(*)、日志审计:支持NAT日志、URL日志记录;支持本地化至少**天日志存储和远程Web检索;(*)、内容审计:支持对通过smtp、pop*和webmail等方式的邮件收发和内容的审计;支持IM上下线和聊天内容审计,如QQ、MSN等;支持BBS论坛内容审计,如天涯社区、猫扑、动网等;支持加密内容审计、UDP内容审计(*)、设备管理:支持中文WEB界面和CLI命令行配置、管理和监控;支持SNMPv*/v*,为了方便统一管理,应支持与交换机的联动,要求提供工信部测试报告;★ *、售后服务:支持URL规则库和应用识别特征库定期自动HTTP在线升级,不需用户手动升级;URL规则库、应用识别特征库升级服务终身免费(提供厂家升级服务承诺函)★ *、资质:(*)公安部销售许可证(*)、工信部进网许可证 *核心交换机 ★ *、机箱式模块化核心路由交换机,模块插槽≥*个,管理引擎(或称主控板)模块插槽≥*个,主机线卡(或称业务板)插槽≥*个(为机箱物理槽位,非母卡承载的子卡槽位)★ *、背板带宽≥*.*Tbps、交换容量≥*.*Tbps、包转发速率≥****Mpps★ *、可靠性设计:主控、风扇、电源冗余。可实现双引擎热备、双引擎切换时数据转发不间断,在双引擎切换的同时,万兆线速的数据业务转发过程不丢包(提供国家权威机构测试报告);★ *、支持完善的L*协议(***.*Q、生成树、链路聚合、QinQ等)、支持***.*d(STP)/***.*w(RSTP)/***.*s(MSTP)、IEEE***.*ad(链路聚合,须同时支持跨板链路聚合)、IGMP Snooping 、Jumbo Frame(*Kbytes)、IEEE***.*ad(QinQ、灵活QinQ)、GVRP★ *、L*协议(同时支持IPv*和IPv*如BGP*/*+、ISISv*/v*、OSPFv*/v*、RIPv*/v*/ng、路由策略、VRRPv*/v*、组播等),支持完善的ACL和QoS功能,QoS粒度可达*Kbps;★*、IPv*:支持IPv*和IPv*双协议栈;在启用双栈功能后,IPv*的二/三层数据报文双向均能万兆线速转发(提供国家权威机构测试报告);配置支持IPv*静态路由、RIPng、OSPFv*、IS-ISv*、BGP*+;支持VRRPv*;支持ND、PMTUD;支持Pingv*、Telnetv*、FTPv*、TFTPv*、DNSv*、ICMPv*;支持IPv*向IPv*的过渡技术,包括:IPv*手工隧道、*to*隧道、ISATAP隧道等,支持IPv*等价路由、策略路由、路由策略;*、QoS:支持Diff-Serv QoS、支持SP/WRR等队列调度机制、支持精细化的流量监管(CAR),粒度可达*Kbps,支持流量整形(TS)、支持拥塞避免管理WRED、支持持优先级标记Mark/Remark、支持***.*p、TOS、DSCP,支持支持基于标准、扩展、VLAN ACL进行流量分类;★*、具有硬件自动保护CPU功能,遭受万兆攻击时,CPU保护功能可有效保证CPU利用率低于**%;针对万兆线速的LAND、ICMP Flood等DoS攻击自动防御过滤非法数据,有效保证CPU利用率低于**%;交换机可以实现针对网络攻击的自动检测并自动下发安全策略隔离攻击源,隔离攻击源的同时可保证其他业务的正常运行。(提供以上攻击防御功能国家权威机构测试报告)。☆*、支持环网保护功能,环网可以承载IPv*、IPv*、MPLS等多种业务,在万兆环网、万兆线速的环境中,可实现网络收敛速度小于**ms,有效保证环形组网的高可靠(提供国家权威机构关于环网保护功能的测试报告)。★**、配置要求:配置单管理引擎、双电源(*+*冗余)、配置≥**个**/***/****Mbps自适应GE电口、≥**个SFP千兆光接口,配置*个千兆多模SFP模块★ **、资质要求:(*)、工信部IPv*和IPv*进网许可证 (*)、IPv* Ready第二阶段认证。 *汇聚交换机 ★*、三层交换机,配置≥**个千兆口,其中≥**个千兆电口,≥*个千兆SFP接口;≥*个多业务扩展槽(非SFP,可支持扩展**Gbps堆叠模块、无线多业务卡、万兆SFP+接口等扩展模块);最大万兆接口数量≥*★*、交换容量≥***Gbps、包转发率≥***Mpps;★*、支持完善的L*和三层功能,如VLAN、QinQ、生成树、链路聚合、端口镜像、DHCP、IGMP Snooing、静态路由、RIP,RIPng、OSPF,OSPF v*、BGP,BGP*+、等价路由(ECMP)、IGMP v*,v*,v*, IGMP 代理、支持PIM-DM, PIM-SM, PIM-SSM、PIM for IPv*、MLD等;支持MPLS L* VPN、支持PE、MCE功能;★*、L*功能:静态路由、RIP,RIPng、OSPF,OSPF v*、BGP,BGP*+、等价路由(ECMP)、基于包的负载均衡和基于流的负载均衡、MPLS、支持IGMP v*,v*,v*, IGMP 代理、支持PIM-DM, PIM-SM, PIM-SSM、PIM for IPv*、MLD、MSDP★*、IPv*:IPv*编址、邻居发现协议(ND)、ND-Snooping、ICMPv*、无状态自动配置、Path MTU Discovery、手工隧道、ISATAP、*to*隧道、IPv* over IPv*隧道、IPv* over IPv* 隧道★*、ACL:标准IP ACL(基于IP地址的硬件ACL)、扩展IP ACL(基于IP地址、TCP/UDP端口号的硬件ACL)、MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL)、专家级ACL (可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型等灵活组合的硬件ACL)、基于VLAN的ACL、支持输出ACL*、QoS:支持***.*p/DSCP/TOS流量分类、支持PQ、RR、PQ+RR队列调度、支持WRED, WRED+ECN拥塞控制、支持流量整形、支持流量限速、支持层级QoS、支持输出QoS;且在交换机端口启用***.*x和WEB认证后,仍能够进行QoS配置,实现端口限速功能(提供国家权威机构测试报告)。★*、MPLS:支持MPLS L* VPN、支持PE、MCE功能☆*、支持***.*x和WEB认证/计费功能,且交换机端口***.*x和WEB认证可以同时开启,不会相互冲突制约(提供国家权威机构测试报告);☆**、在交换机端口启用***.*x和WEB认证后,仍能支持CPU报文限速,限制非法的报文对CPU的攻击,保护交换机稳定工作(提供国家权威机构测试报告);☆**、在交换机端口启用***.*x和WEB认证后,仍然能够禁止非法用户的ARP欺骗报文,防止合法用户的数据被窃取;同时交换机支持ARP网关欺骗防御功能,能够防止非法用户针对网关的欺骗(提供国家权威机构测试报告);☆**、在交换机端口启用***.*x和WEB认证后,仍然支持DHCP抗攻击、ICMP抗攻击、防IP扫描攻击、DoS Protection抗攻击等攻击防御功能(提供国家权威机构测试报告);☆**、在交换机端口启用***.*x和WEB认证后,仍然支持认证端口配置IP地址过滤、ACL;支持认证通过后,自动进行IP+MAC+端口或IP+MAC绑定;支持认证通过后,防源IP地址欺骗功能;支持认证通过后,多播源IP/源端口检查,防止非法组播源(提供上述安全功能国家权威机构测试报告)。★**、资质要求:(*)、工信部进网许可证 (*)、IPv* Ready第二阶段认证 *接入交换机 ★*、全千兆交换机,配置≥**口**/***/****M自适应端口,≥*个SFP千兆光口★*、交换容量≥***Gbps,包转发率≥**Mpps★*、L*功能:*K IEEE***.*Q (支持GVRP)、IEEEE***.*d(STP)、IEEE***.*w(RSTP)、IEEE***.*s(MSTP)、IGMP Snooping v*/v*/v*★*、L*功能:支持静态路由★*、IPv*:支持IPv*主机管理相关协议★*、配置ACL功能:标准IP ACL(基于IP地址的硬件ACL)、扩展IP ACL(基于IP地址、TCP/UDP端口号的硬件ACL)、MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL)、专家级ACL (可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间等灵活组合的硬件ACL)、时间ACL等★*、IPv* QoS/ACL:配置支持源/目的IPv*地址、源/目的端口的硬件IPv* ACL 和IPv* QoS★*、【安全功能】:在交换机端口启用***.*x和WEB认证后,仍然能支持CPU报文限速,限制非法的报文对CPU的攻击,保护交换机稳定工作;仍然能够禁止非法用户的ARP欺骗报文,防止合法用户的数据被窃取;同时交换机支持ARP网关欺骗防御功能,能够防止非法用户针对网关的欺骗;仍然支持DHCP抗攻击、ICMP抗攻击、防IP扫描攻击、DoS Protection抗攻击等攻击防御功能;仍然支持认证端口配置IP地址过滤、ACL;支持认证通过后,自动进行IP+MAC+端口或IP+MAC绑定;支持认证通过后,防源IP地址欺骗功能;支持认证通过后,多播源IP/源端口检查,防止非法组播源。(提供上述安全功能国家权威机构测试报告); **无线控制器 ★*、千兆无线控制器,单台设备最大支持AP数目≥**;本次须配置≥**个AP的管理授权;可通过扩展License支持更多AP★*、配置≥*个千兆SFP接口和≥*个**/***/****M自适应电口;复用的千兆SFP接口≥*个★*、功能要求:(*)、支持本地转发,可以灵活控制无线用户数据流量是否经由无线控制器转发;(*)、支持无线控制器组群技术,可实现多台设备之间的N+*、*+*的动态冗余和三层漫游(*)、基于对用户、AP和SSID的带宽控制,控制精度不低于*kbps;(*)、支持路由协议,支持静态路由、RIP和OSPF协议(*)、支持防ARP、DHCP 欺骗,支持Radius server配合下的IP+MAC的绑定(*)、支持Web portal、***.*x,MAC、web-portal认证(*)、支持WEP,TKIP,CCMP,AES等数据加密技术,支持无线局域网鉴别和保密基础结构WAPI(*)、内置WIDS,能够检测到非法AP和非法用户(*)、支持SNMP V*/V*c/V*、MIB、SYSLOG,支持Console、Telnet、Web、网管软件管理 *无线AP 无线室内AP:★*、企业级无线接入点(AP),双路双频设计,AP可同时工作在***.**a/n或***.**b/g/n模式下;★*、主机自带*个天线接口,采用*×* MIMO天线架构,随机配置*根全向双频天线;内置一个千兆SFP光口和一个千兆电口(RJ**),可灵活选择上联方式;支持标准的***.*af协议进行PoE供电,整机功耗小于**.*w,也可支持本地电源供电;★*、功能要求:(*)、AP支持胖模式和瘦模式的切换;(*)、AP与控制器之间采用国际标准的CAPWAP协议;(*)、支持本地转发技术,AP数据可不通过无线控制器直接由本地交换机转发;(*)、支持WDS模式,可提供点对点/多点的网桥和中继;(*)、支持中国无线局域网鉴别和保密基础结构WAPI和***.**i协议;(*)、支持IPv*协议(非透传)、(*)、支持***.*x认证、MAC地址认证、web-portal认证;(*)、支持自动调整发射功率和分配射频信道。★*、资质要求:(*)、通过国家无线电管理委员会认证,提供设备对应的无线电设备发射型号核准证。(*)、通过全球Wifi联盟认证,并提供产品的认证证书,证书申请厂商须与投标厂商一致。(*)、通过中国信息安全认证中心的CCC产品认证,提供投标产品的CCCi证书。 **无线室外AP:★*、室外高性能无线接入点,采用双路双频设计,AP可同时工作在***.**a/n和***.**b/g/n模式下;★*、外置*个N型天线接口,采用*×* MIMO天线架构;内置一个光口和一个电口,可灵活选择上联方式;★*、*.*G和*.*GHz双路均可支持***mw,要求射频卡支持***mw,非外加功放模式;★*、产品全年放置室外露天使用,要求通过IP**防水防尘认证(非室内机+防水箱,须提供IP**测试报告);★*、功能要求:(*)、AP支持胖模式和瘦模式的切换;(*)、AP与控制器之间采用国际标准的CAPWAP协议;(*)、支持本地转发技术,AP数据可不通过无线控制器直接由本地交换机转发;(*)、支持WDS模式,可提供点对点/多点的网桥和中继;(*)、支持中国无线局域网鉴别和保密基础结构WAPI和***.**i协议;(*)、支持IPv*协议(非透传)、(*)、支持***.*x认证、MAC地址认证、web-portal认证;(*)、支持自动调整发射功率和分配射频信道★*、配置室外全向天线套件(内含全向天线、避雷器、馈线、防水套件、接地线各一件)★*、资质要求:(*)、通过国家无线电管理委员会认证,提供设备对应的无线电设备发射型号核准证。(*)、IP**防水防尘认证测试报告 *电源适配器 配置单口千兆以太网供电适配器。 **网页防篡改系统 ★*、物理特性:千兆端口数≥*;独立管理口≥*;支持扩展插槽,标准*U设备;支持HA热备;支持硬件Bypass功能;电口自带Bypass模块;★*、产品性能:HTTP吞吐量≥***M; ★*、产品功能:(*)、支持网页篡改事前防御,能防御SQL注入、跨站攻击、Cookie等 攻击方式(*)、支持静态页面防篡改,一旦页面被篡改能自动显示为备份页面(*)、支持防网站挂马功能,能检测Java小程序、ActiveX控件等嵌入式程序(*)、提供关键字过滤功能,避免网站被上传非法、反动言论(*)、支持旁路部署、服务器区在线部署、网络出口在线部署等多种部署方式(*)、能防御SQL注入、跨站攻击、Cookie等 攻击方式(*)、内置防病毒网关,全面覆盖Wildlist病毒列表,提供病毒特征库和防攻击特征库版本号截图(*)、支持站点隐身,防御攻击渗透扫描,避免暴露Web服务器出错信息(*)、支持黑白名单功能,包括客户端黑白名单、服务器黑白名单等(**)、支持日志和报表功能,支持图形化中文管理界面★*、售后服务:提供攻击特征库、病毒特征库定期在线自动升级服务★*、产品资质:(*)、公安部销售许可证(*)、国家信息安全产品认证证书(ISCCC) (*)、涉密信息系统产品检测证书 (*)、计算机软件著作权登记证(须注明产品为应用保护系统)(*)、投标产品或产品系列其它型号提供省级/副省级电子政务外网用户报告 *图形化网络管理平台 ★*、有线网络设备管理:(*)、采用B/S架构;(*)、支持二层拓扑发现、三层拓扑发现、自定义拓扑和路由拓扑;真正实现从源设备到目标设备的链路通断检测,并定位链路故障节点;(*)、可呈现所见即所得的设备面板,并在面板页面直接对设备进行操作;(*)、可通过Telnet\SNMP\Ping方式检测设备连通状态,并提供报告;可通过系统ARP表、设备路由表+ARP表、全网IP轮训方式进行网络发现;可通过收集设备SYSLOG、Trap并进行分析完成对设备的告警监控;(*)、支持定时抓取设备的配置文件,同步到管理组件服务器;当设备配置发生变更后,系统可通过SYSLOG接受告警信息;(*)、可以对多台设备进行批量的设备软件升级;可以对网内使用的设备软件版本号进行统计;(*)、可以分析映射表,发现端口IP、MAC映射异常,并通知管理员。★*、配置要求:支持拓扑自动生成,支持设备配置的防灾保护,设备系统文件统一管理和规划,网络设备的真实面板,察看设备最为真实的信息。要求配置≥**台设备节点的管理许可。★*、其他要求:为确保管理的兼容性和售后服务的统一性,要求与交换机等硬件网络设备为同一品牌。★*、产品资质:国家版权局软件著作权登记证 *图形化网络管理平台—无线组件 ★无线设备管理:(*)、有线无线设备统一管理;(*)、支持对移动终端的信息进行查看,包括MAC地址、信号强度、SSID、使用信道、所在AC设备、所在AP设备等、所在Radio等等。(*)、支持无线资源与用户的统一管理,提供对终端进行强制用户下线、安全检查、加入黑名单、查看用户详细信息等功能。(*)、系统支持无线控制器、AP、状态、流量等统计,并可提供多种图形、表格、报表展示。(*)、能查看其下挂的 AP设备基本信息和详细列表,对设备MAC模式、国家代码等无线业务参数进行配置,提供Radio策略、服务策略、故障管理、性能监控等管理功能。(*)、能够查看AP下挂的移动终端信息,对 AP在线状态、所在无线交换机设备、MAC模式等无线业务参数进行配置,提供Radio策略、服务策略、BSS信息浏览、故障管理、性能监控等管理功能。(*)、系统支持批量进行无线设备软件版本显示、设备软件版本升级恢复(*)、支持统一的策略配置、服务策略配置以及配置批量下发等等。支持通过模板的方式对设备进行批量管理,使用户快速完成网络配置。(*)、系统支持显示和配置非法 AP、非法客户端等信息,同时支持丰富的WIDS检测策略设置。 *网络安全认证系统 ★*、产品形态:采用硬件化产品形态,无需购买单独的服务器、操作系统和数据库即可搭建系统,降低使用成本;基于Linux操作平台;支持PostgreSQL免费数据库。★*、网络接入管理功能:(*)、支持***.*X客户端方式认证、MAC地址认证、Web方式认证;支持与基于LDAP的第三方认证系统、Windows AD域、第三方RADIUS系统对接,实现统一认证;提供基于Java/web service的第三方接口;(*)、支持硬盘序列号、SSID、用户名、密码、计算机IP、计算机MAC、NAS IP、NAS端口的获取和绑定;(*)、支持用户上线广播、用户上线公告、可设置禁止认证时段、单帐号多PC(**台);(*)、可管理用户上网明细、可下发实时和离线短消息、查看在线用户、下发实时和离线程序、强制用户下线、强制用户重认证、实时用户进程信息获取。★*、用户身份管理:上网帐号开户、销户、分组;用户信息字段自定义;临时用户功能、黑名单功能;上网帐号过期自动销户。★*、用户行为管理:禁止提供代理服务、禁止MODEM拨号、MAC地址防篡改、防暴力破解、禁止非法外连、网络访问权限控制(基于交换机ACL、交换机VLAN、主机ACL)。★*、主机安全管理:杀毒软件联动、安装程序检查和修复、进程检查和修复、注册表检查和修复、Windows系统服务检查和修复、外联接口控制、Windows补丁更新、端点防护失败划入隔离区。★*、资产管理:软硬件信息收集与统计、硬件变动日志。★*、网络攻击防御:客户端ARP信息动态绑定、网关ARP信息静态绑定、NIDS联动、关键服务器保护。★*、分布式管理:支持分布式管理模式、分支机构认证、安全本地化、中央集中授权管理、支持分支机构自助管理用户。★*、与其他系统联动:(*)、与日志系统联动,输出用户名与IP地址对应表,实现实名日志(*)、与网管软件联动,实现在网络拓扑上管理用户(*)、与出口流量管理设备联动,实现基于用户名的互联网访问流量控制。★**、支持交换机的认证逃生功能和安全通道。★**、配置要求:配置≥****个用户开户授权许可。 *空调系统 柜式空调*P:来电自启动 *柜式空调*P *ups UPS机头(*个):**KVA;电池(**个):**V***AH;电池柜(*个);要求待机时间至少*个小时;品牌:APC,山特,梅兰日兰 *机柜 **U网络机柜:*********M;前后具有网孔,黑色。 ***U网络服务器:**********M;前后具有网孔,黑色。 *综合布线 包含学校行政楼、教学楼,图书楼、实训中心、宿舍楼等楼宇的布线(光纤到楼)、工程安装,达到国家示范校建设要求。 *说明:硬软件均含辅材、网线及安装; 供应商资格要求: *、企业法人营业执照副本,其注册资金必须大于等于***万人民币;*、国(地)税务登记证;*、组织机构代码证;*、企业法人代表身份证(法人参加的);*、法人代表授权委托书;*、授权委托代理人身份证。*、投标人应具备完善的质量管理体系,提供ISO****质量管理体系等证书;*、生产厂商针对本采购项目的正式授权书及售后服务承诺书;*、其产品在教育行业有成熟的应用,为当前教育行业使用的主流品牌,在教育行业具有良好口碑,获得教育部认可,并要求统一品牌。上要求是投标要求,购买标书时只需要单位介绍信。 标书发售方式: 现场发售。 标书发售起止时间: ****年*月**日至****年*月**日 标书售价: ***元/份(售后不退)。 标书发售地点: 达县政府采购中心(四川省达县南外镇华蜀南路县武装部院内) 投标区Email: 投标开始日期: ****年*月*日*时*分 -- 投标截止日期: ****年*月**日**时*分 投标地点: 达县职业高级中学三楼行政会议室(达县南外三里坪)。 开标日期: ****年*月**日**时*分 开标地点: 达县职业高级中学三楼行政会议室(达县南外三里坪)。 公开答疑会时间: 公开答疑会地点: 联系人/联系方式: 联 系 人:唐先生 廖先生联系电话:****-******* 传真:****-******* 其它内容: 备 注: 采购结果公告: 暂无
查看隐藏内容