松滋市政府采购
采购需求文件
政府采购计划备案号:*****【登录后查看】
项目名称:松滋市电子政务外网升级改造项目
招标内容:松滋市电子政务外网县级核心、汇聚、接入节点网络系统升级改造及链路租赁服务
*****公司【登录后查看】
二○二五年十月
目 录
#
#
#
#
#
#
#
#
第一章 采购需求
依据松滋市政府采购计划备案号:*****【登录后查看】号的要求,现委托松滋市公共资源交易中心(松滋市政府采购中心)就“松滋市电子政务外网升级改造项目”进行公开招标采购。
项目属性:服务
资金来源:政府财政资金。
本项目采购预算:人民币1187.737652万元;最高限价:人民币1150万元。
(是/否)是政府集中采购项目:是
(是/否)接受联合体投标:否
(是/否)可采购进口产品:否
采购人信息
名称:*****公司【登录后查看】
联系人:李雁华
地址:松滋市新江口街道贺炳炎大道245号
联系方式:0716-6231561
第二章 供应商资格要求
1.满足《中华人民共和国政府采购法》第二十二条第一款规定,即:
(1)具有独立承担民事责任的能力;
(2)具有良好的商业信誉和健全的财务会计制度;
(3)具有履行合同所必需的设备和专业技术能力;
(4)有依法缴纳税收和社会保障资金的良好记录;
(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;
(6)法律、行政法规规定的其他条件。
2.本次招标要求投标人须具备 :有效期内的******公司【登录后查看】的分支机构进行投标的,须提供分支机构的营业执照(******公司【登录后查看】(总所)出具给分支机构的授******公司【登录后查看】******公司【登录后查看】取得的相关资质、人员等证书对分支机构有效,法律法规或者行业另有规定的******公司【登录后查看】)名义参与投标的,招标文件中涉及的“法定代表人”即对应为“分支机构负责人”。
3.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加本项目同一合同项下的政府采购活动。
4.为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的,不得再参加本项目的其他招标采购活动。
5.未被列入失信被执行人、重大税收违法案件当事人名单,未被列入政府采购严重违法失信行为记录名单。
6.政府采购政策需满足的资格要求:落实政府采购强制、优先采购节能产品政策;政府采购优先采购环保产品政策;政府采购促进中小企业发展(监狱企业、残疾人福利性单位视同小微企业)等政策。
7.本项目的特定资格要求:具有国家相关行政主管部门颁发的《中华人民共和国基础电信业务经营许可证》或《广播电视节目传送业务经营许可证》。
第三章 采购需求
序号 | 区域 | 设备名称 | 数量 | 单位 | 备注 |
1 | 核心层 | 政务外网出口防火墙 | 2 | 台 |
|
2 | 核心层 | 核心路由器 | 2 | 台 |
|
3 | 接入区 | 市汇聚路由器 | 3 | 台 |
|
4 | 接入区 | 市汇聚防火墙 | 3 | 台 |
|
5 | 接入区 | 乡镇核心路由器 | 17 | 台 | 17个乡镇 |
6 | 接入区 | 市直接入路由器 | 44 | 台 | 44家单位 |
7 | 接入区 | 村社区接入终端 | 320 | 台 | 276个村社区+44个微接入点 |
8 | 政府大楼 | 交换机 | 20 | 台 |
|
9 | 政府大楼 | 交换机 | 5 | 台 |
|
10 | 数据专网汇聚区 | 专网汇聚防火墙(数据类) | 1 | 台 |
|
11 | 专网汇聚区 | 安全数据交换系统非信任端专用设备 | 1 | 台 |
|
12 | 专网汇聚区 | 安全数据交换系统非信任端软件 | 1 | 套 |
|
13 | 专网汇聚区 | 安全数据交换系统信任端专用设备 | 1 | 台 |
|
14 | 专网汇聚区 | 安全数据交换系统信任端软件 | 1 | 套 |
|
15 | 专网汇聚区 | 安全隔离传输系统(数据通道网闸) | 1 | 台 |
|
16 | 专网汇聚区 | 安全视频交换系统用户接入端专用设备 | 1 | 台 |
|
17 | 专网汇聚区 | 安全视频交换系统用户接入端软件 | 1 | 套 |
|
18 | 专网汇聚区 | 安全视频交换系统用户认证端专用设备 | 1 | 台 |
|
19 | 专网汇聚区 | 安全视频交换系统用户认证端软件 | 1 | 套 |
|
20 | 专网汇聚区 | 安全隔离与信息交换系统(视频通道网闸) | 1 | 台 |
|
21 | 专网汇聚区 | 横向边界准入 | 1 | 台 |
|
22 | 专网汇聚区 | 视频专网防火墙 | 1 | 台 |
|
23 | 专网汇聚区 | 视频专网入侵防御 | 1 | 台 |
|
24 | 专网汇聚区 | 集控探针 | 1 | 台 |
|
25 | 专网汇聚区 | 前置三层交换机 | 2 | 台 |
|
26 | 互联网出口区 | 出口路由器 | 2 | 台 |
|
27 | 互联网出口区 | 出口防火墙 | 2 | 台 | 核心设备 |
28 | 互联网出口区 | 上网行为管理 | 2 | 台 |
|
29 | 安全管理区 | 运维核心交换机 | 2 | 台 |
|
30 | 安全管理区 | 运维审计 | 1 | 套 |
|
31 | 安全管理区 | 漏洞扫描 | 1 | 套 |
|
32 | 安全管理区 | 日志审计 | 1 | 套 |
|
33 | 安全管理区 | 一机两用管理软件平台 | 1 | 套 |
|
34 | 安全管理区 | 一机两用客户端 | 1500 | 套 |
|
35 | 安全管理区 | 态势感知平台 | 1 | 套 | 核心设备 |
36 | 安全管理区 | 虚拟化集中安全管理平台 | 1 | 套 |
|
37 | 安全管理区 | SDN网络管理平台 | 1 | 套 | 核心设备 |
38 | 服务器 | 授时服务器 | 1 | 台 |
|
39 | 服务器 | 动环监控服务器 | 1 | 台 |
|
40 | 集成服务 | 设备/软件/链路安装调试服务 | 1 | 项 |
|
链路租赁服务 | |||||
41 | 链路租赁 | 市内专线1000M(一年期) | 150 |
| |
42 | 链路租赁 | 乡镇专线500M(一年期) | 598 | 条 |
|
43 | 链路租赁 | 村社区专线300M(一年期) | 276 | 条 |
|
44 | 链路租赁 | 新江口街道幸福驿站300M(一年期) | 105 | 条 |
|
45 | 互联网专线租赁 | 互联网出口服务租用10G(一年期) | 4 | 条 |
|
二、概述及简介:
以“松滋市新型智慧城市”为建设目标,参考“湖北省电子政务外网建设标准规范”,按全市“统一规划、统一标准、统一互联网出口管理、统一外联接入、统一安全管理、统一网络资源及运维管理”的标准,统筹整合现有网络资源,进行全面优化升级改造,建成“全市政务一张网”,打造可视化运营的电子政务服务网络。应用SRv6、IPv6+、SDN等新技术,加速“全市政务一张网”建设,并将逐步取消各委办局的自建政务专网和互联网出口,最终实现政务业务一网承载,互联网统一出口。
本次建设的松滋市电子政务外网,应选用国产化自主可控的技术路线。
三、执行标准及规范:
1 、《信息安全技术网络安全等级保护基本要求》 GB/T22239-2019
2 、《国家电子政务外网信息安全标准体系总体框架》 GW0101-2014
3 、《国家电子政务外网信息安全标准化工作规范》 GW0102-2014
4 、《国家电子政务外网安全等级保护基本要求》 GW0103-2014
5 、《国家电子政务外网安全等级保护实施指南》 GW0104-2014
6 、《国家电子政务外网IPSec VPN安全接入技术要求与实施指南》 GW0201-2011
7 、《国家电子政务外网安全接入平台技术规范》 GW0202-2014
8 、《国家电子政务外网安全监测体系技术规范与实施指南》 GW0203-2014
9 、《国家电子政务外网安全管理系统技术要求与接口规范》 GW0204-2014
10 、《国家电子政务外网跨网数据安全交换技术要求与实施指南》 GW0205-2014
11 、《接入政务外网的局域网安全技术规范》 GW0206-2014
12 、《国家电子政务外网IPv4地址规划》 GW0206-2015
13 、《国家电子政务外网IPv4地址地方分配部署指南》 GW0207-2015
14 、《电子政务标准化指南第2部分:工程管理》 GB/T30850.2
15 、《电子政务标准化指南第3部分:网络建设》 GB/T30850.3
16 、《电子政务标准化指南第5部分:支撑技术》; GB/T30850.5
17 、《国家电子政务外网信息安全标准体系总体框架》 GW0101-2014
18 、《国家电子政务外网信息安全标准化工作规范》 GW0102-2014
19 、《国家电子政务外网安全等级保护基本要求》 GW0103-2014
20 、《国家电子政务外网安全等级保护实施指南》 GW0104-2014
四、技术要求
序号 | 区域 | 设备或服务名称 | 技术参数 |
1 | 核心层 | 政务外网出口防火墙 | 1、★内存大小≥16G,硬盘容量≥128G SSD,电源≥双电源,接口:千兆电口≥6,万兆光口≥4,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖制造商公章) |
2 | 核心层 | 核心路由器 | 1、★交换容量≥440Tbps,包转发率≥100000Mpps,以官网最小值为准; 2、★实配:双主控,冗余电源,10GE SFP+接口≥20个,10GE多模光模块≥10个,提供SR, RSVP-TE, MPLS-TE, VxLAN, HQoS, L3VPN, EVPN, Telemetry, IFIT, SRv6, 端口切片, 时间同步功能授权; 3、支持LDP、 MPLS TE、 SR MPLS、 MPLS-TP等MPLS技术,提供官方证明材料并加盖原厂公章; 4、整机业务载板插槽≥14个,设备支持100GE/40GE自适应端口、25GE/10GE自适应端口,提供第三方测试报告并加盖原厂公章; 5、支持SRv6 Policy多SID-LIST负载分担功能,且分担路数不低于8,提供第三方测试报告并加盖原厂公章; 6、支持硬切片的 SDN 自动化管理功能,支持硬切片间的流量调优功能,支持自由调整切片所经物理链路,提供第三方测试报告并加盖原厂公章; 7、设备支持 100GE、50GE、40GE、25GE、10GE、GE、FE、E1、POS、CPOS 等接口类型; 8、支持FlexE、信道化子接口的网络切片,接口切片应从带宽 2M 起,并以 1M 粒度增加;支持IFIT随流检测技术; 9、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备关键芯片(CPU芯片、NP芯片)采用国产化芯片,提供第三方测试报告并加盖原厂公章 10、支持SRv6-TE Policy,SRv6 BE协议和转发能力;支持EVPN over SRv6;支持多种FRR业务快速倒换,减少业务受损时间; 11、支持SRv6 FRR与EVPN多活网关联动,跨设备无缝迁移; 12、支持基于IPv6的ISIS和BGP4+等路由协议,支持IPv6的IP服务和IP路由功能。 |
3 | 接入区 | 市汇聚路由器 | 1、★交换容量≥230Tbps,包转发率≥53000Mpps,以官网最小值为准; 2、★实配:双主控,冗余电源,10GE SFP+接口≥8个,GE SFP接口≥10个,10GE多模光模块≥4个,10GE单模光模块≥4个,GE单模光模块≥10个,提供SR, RSVP-TE, MPLS-TE, VxLAN, HQoS, L3VPN, EVPN, Telemetry, IFIT, SRv6, 时间同步功能授权,支持以太网切片功能(支持不少于64个专网切片); 3、支持RIP、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGPv6、静态路由、IPv4 组播 、IPv6 组播、组播静态等路由协议; 4、支持FlexE、信道化子接口的网络切片,接口切片应从带宽 2M 起,并以 1M 粒度增加;支持IFIT随流检测技术; 5、设备支持双主控双交换双转发架构,支持电源冗余,要求所有主控、业务板卡及电源均可热插拔,整机业务载板插槽≥8个; 6、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备关键芯片(CPU芯片、NP芯片)采用国产化芯片,提供第三方测试报告并加盖原厂公章; 7、支持SRv6 Policy多SID-LIST负载分担功能,且分担路数不低于8,提供第三方测试报告并加盖原厂公章; 8、支持SRv6-TE Policy,SRv6 BE协议和转发能力;支持EVPN over SRv6;支持多种FRR业务快速倒换,减少业务受损时间; 9、支持基于IPv6的ISIS和BGP4+等路由协议,支持IPv6的IP服务和IP路由功能。 |
4 | 接入区 | 市汇聚防火墙 | 1、★吞吐量≥50Gbps,最大并发连接数≥2000万,每秒新建连接数≥50万,每秒新建连接数≥50万,IPS吞吐量≥18Gbps; 2、★实配:千兆Combo接口≥8,千兆电口≥4,万兆光口≥10,冗余电源,固态硬盘≥240G,GE单模光模块≥3个,GE多模光模块≥3个,10GE单模光模块≥3个,10GE多模光模块≥3个,提供3年IPS、AV、URL特征库授权; 3、设备采用前后风道,满足设备使用时散热需求,提供官网证明截图并加盖厂商公章; 4、在一机两用解决方案场景中,设备作为SDP网关,对接SDP控制器,根据SDP控制器下发的可信用户信息控制用户的访问,提供设备功能截图; 5、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备CPU芯片采用国产化芯片,提供第三方测试报告并加盖原厂公章。 |
5 | 接入区 | 乡镇核心路由器 | 1、★交换容量≥500 Gbps,转发性能≥400 Mpps,以官网最小值为准; 2、★实配:10GE光口≥2个,GE/FE光口≥8个,GE/FE电口≥8个,冗余电源,千兆多模光模块≥2,千兆单模光模块≥2,提供IPv6+、SRv6、时钟同步、网络分片功能授权; 3、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备关键芯片(CPU芯片、NP芯片)采用国产化芯片,提供第三方测试报告并加盖原厂公章; 4、支持SRv6 Policy多SID-LIST负载分担功能,且分担路数不低于8,提供第三方测试报告并加盖原厂公章; 5、支持FlexE、信道化子接口的网络切片,接口切片应从带宽 2M 起,并以 1M 粒度增加;支持IFIT随流检测技术; 6、可安装在不超过500mm(长)*500mm(宽)*120mm(高)的弱电箱中; 7、支持SRv6-TE Policy,SRv6 BE协议和转发能力;支持EVPN over SRv6;支持多种FRR业务快速倒换,减少业务受损时间; 8、支持SRv6 FRR与动态路由联动,双上行自动切换; 9、支持基于IPv6的ISIS和BGP4+等路由协议,支持IPv6的IP服务和IP路由功能。 |
6 | 接入区 | 市直接入路由器 | 1、★交换容量≥500 Gbps,转发性能≥400 Mpps,以官网最小值为准; 2、★实配:10GE光口≥2个,GE/FE光口≥8个,GE/FE电口≥8个,冗余电源,千兆多模光模块≥2,千兆单模光模块≥2,提供IPv6+、SRv6、时钟同步、网络分片功能授权; 3、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备关键芯片(CPU芯片、NP芯片)采用国产化芯片,提供第三方测试报告并加盖原厂公章; 4、支持SRv6 Policy多SID-LIST负载分担功能,且分担路数不低于8,提供第三方测试报告并加盖原厂公章; 5、支持FlexE、信道化子接口的网络切片,接口切片应从带宽 2M 起,并以 1M 粒度增加;支持IFIT随流检测技术; 6、可安装在不超过500mm(长)*500mm(宽)*120mm(高)的弱电箱中; 7、支持SRv6-TE Policy,SRv6 BE协议和转发能力;支持EVPN over SRv6;支持多种FRR业务快速倒换,减少业务受损时间; 8、支持SRv6 FRR与动态路由联动,双上行自动切换; 9、支持基于IPv6的ISIS和BGP4+等路由协议,支持IPv6的IP服务和IP路由功能。 |
7 | 接入区 | 村社区接入终端 | 1、★交换容量≥120 Gbps,转发性能≥120 Mpps,以官网最小值为准; 2、★实配:GE/FE光口≥2个,GE/FE电口≥6个,千兆多模光模块≥2个,千兆单模光模块≥2个,提供网络分片功能、IFIT功能授权; 3、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备关键芯片(CPU芯片)采用国产化芯片,提供第三方测试报告并加盖原厂公章; 4、支持硬切片的 SDN 自动化管理功能,支持硬切片间的流量调优功能,支持自由调整切片所经物理链路,提供第三方测试报告并加盖原厂公章; 5、提供图形化界面的网管系统,简化网元管理,提升运维能力,便于全网或端到端的性能监控和故障诊断 6、可安装在不超过500mm(长)*500mm(宽)*120mm(高)的弱电箱中; 7、支持信道化子接口的网络切片,接口切片应从带宽 2M 起,并以 1M 粒度增加;支持IFIT随流检测技术; 8、支持基于IPv6的ISIS和BGP4+等路由协议,支持IPv6的IP服务和IP路由功能。 |
8 | 政府大楼 | 交换机 | 1、★交换容量≥670Gbps,包转发率≥120Mpps,以官网最小值为准; 2、★固化自带1000BASE-T以太网端口≥24个,千兆SFP端口≥4个,实配千兆单模光模块≥4个; 3、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备CPU,转发芯片采用国产化芯片,提供第三方测试报告并加盖原厂公章; 4、支持静态路由、RIPv1/2、RIPng、OSPF、OSPFv3等路由协议; 5、支持4K VLAN,支持 Voice VLAN,支持 MUX VLAN 功能,支持基于 MAC/协议/IP 子网/策略/端口的 VLAN; 6、支持基于网络数据包中的源 MAC 地址、目的 MAC 地址、源 IP 地址、目的 IP 地址或TCP/UDP 端口号过滤非法数据帧。 |
9 | 政府大楼 | 交换机 | 1、★交换容量≥670Gbps,包转发率≥100Mpps,以官网最小值为准; 2、★固化自带1000BASE-T以太网端口≥8个,千兆SFP端口≥4个,实配千兆单模光模块≥2个; 3、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备CPU,转发芯片采用国产化芯片,提供第三方测试报告并加盖原厂公章; 4、支持静态路由、RIPv1/2、RIPng、OSPF、OSPFv3等路由协议; 5、支持4K VLAN,支持 Voice VLAN,支持 MUX VLAN 功能,支持基于 MAC/协议/IP 子网/策略/端口的 VLAN; 6、支持基于网络数据包中的源 MAC 地址、目的 MAC 地址、源 IP 地址、目的 IP 地址或TCP/UDP 端口号过滤非法数据帧。 |
10 | 数据专网汇聚区 | 专网汇聚防火墙(数据类) | 1、★千兆电口≥6,千兆光口≥4,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
11 | 专网汇聚区 | 安全数据交换系统非信任端专用设备 | 1、★采用国产化硬件支撑平台,国产化操作系统。单主机硬件配置:1000Mbps以太网络接口≥4;冗余电源。(需提供证明材料并加盖公章) |
12 | 专网汇聚区 | 安全数据交换系统非信任端软件 | 1、基于非信任端安全专用设备部署,支持WEB方式管理配置。 2、★数据库同步:支持SQLServer、Oracle、Sybase、DB2、Mysql、国产达梦、人大金仓等数据库的单、双向数据交换,提供安全数据交换系统产品界面截图。(需提供证明材料并加盖公章) 3、文件同步:支持多种文件传输方式,高可靠文件传输,文件完整性校验。 4、★设备支持协议转发功能,支持TCP、UDP、FTP、TNS等协议转发功能,提供安全数据交换系统产品界面截图。(需提供证明材料并加盖公章) 5、为了符合GB/T19001-2016/ISO 9001:2015《质量管理体系要求》,设备制造厂商需具备ISO 9001质量管理体系认证证书,认证范围应包含边界安全产品的软件开发,提供质量管理体系认证证书。(需提供证明材料并加盖公章) 7、管理员可通过产品页面检测业务数据库触发器,并且可选择性删除;也可通过页面上进行ping、telnet、arp等日常运维操作,实现管理员故障问题的快速定位,提高工作效率,产品具备安全运维工具软件著作权证书。(需提供证明材料并加盖公章) 8、为保证产品符合公安相关标准要求,且团队具备专业的公安系统边界建设及运维经验,边界产品制造商需入围《公安部组织测试的接入平台厂商名单》,同时具备与边界安全产品的软件研发、计算机信息系统集成相关的知识产权管理体系认证证书。(需提供证明材料并加盖公章) |
13 | 专网汇聚区 | 安全数据交换系统信任端专用设备 | 1、★采用国产化硬件支撑平台,国产化操作系统。单主机硬件配置为:1000Mbps以太网络接口数量≥4;冗余电源。(需提供证明材料并加盖公章) |
14 | 专网汇聚区 | 安全数据交换系统信任端软件 | 1、基于信任端安全专用设备部署,支持WEB方式管理配置。 2、★数据库同步:支持SQLServer、Oracle、Sybase、DB2、Mysql、国产达梦、人大金仓等数据库的单、双向数据交换,提供安全数据交换系统产品界面截图。(需提供证明材料并加盖公章) 3、文件同步:支持多种文件传输方式,高可靠文件传输,文件完整性校验。 4、★设备支持协议转发功能,支持TCP、UDP、FTP、TNS等协议转发功能,提供安全数据交换系统产品界面截图。(需提供证明材料并加盖公章) 5、为了符合GB/T19001-2016/ISO 9001:2015《质量管理体系要求》,设备制造厂商需具备ISO 9001质量管理体系认证证书,认证范围应包含边界安全产品的软件开发,提供质量管理体系认证证书。(需提供证明材料并加盖公章) 7、管理员可通过产品页面检测业务数据库触发器,并且可选择性删除;也可通过页面上进行ping、telnet、arp等日常运维操作,实现管理员故障问题的快速定位,提高工作效率,产品具备安全运维工具软件著作权证书。(需提供证明材料并加盖公章) 8、为保证产品符合公安相关标准要求,且团队具备专业的公安系统边界建设及运维经验,边界产品制造商需入围《公安部组织测试的接入平台厂商名单》,同时具备与边界安全产品的软件研发、计算机信息系统集成相关的知识产权管理体系认证证书。(需提供证明材料并加盖公章) |
15 | 专网汇聚区 | 安全隔离传输系统(数据通道网闸) | 1、★硬件配置:单板1000Mbps≥6,千兆SFP≥4;采用2+1架构和专用硬件隔离技术,属完全自主开发且不可从外部编程控制。(需提供证明材料并加盖公章) 5、支持提供抗攻击功能,能够正常配置启用产品的抗攻击功能;能顾识别和防御SYN Flood、ICMP Flood等攻击且不影响正常业务,提供公安部计算机信息系统安全产品质量监督检验中心报告中的截图;(需提供证明材料并加盖公章) 6、全面支持64位计算技术,支持多核心CPU硬件技术,以安全性为第一原则,一旦出现任何异常,就切断传输,保证不出现在数据内容检查、完整性校验功能失效的情况下继续传输数据的情况,具备可信计算芯片平台,提供相关软件著作权证书复印件。(需提供证明材料并加盖公章) |
16 | 专网汇聚区 | 安全视频交换系统接入认证端专用设备 | 1.★采用国产化硬件支撑平台,国产化操作系统。标准2U机架式机箱,具备100/1000Mbase-TX以太接口×4个,万兆SFP+多模光纤接口×2个。(需提供证明材料并加盖公章) |
17 | 专网汇聚区 | 安全视频交换系统接入认证端软件 | 1、基于接入认证端安全专用设备部署,提供视频图像跨域安全传输,实现信令识别过滤、视频流格式识别、动态分离传输、隔离传输等安全功能。 5、支持国标服务视频水印功能,支持显式水印、二维码水印、点阵水印,提供视频交换系统产品界面截图。(需提供证明材料并加盖公章) |
18 | 专网汇聚区 | 安全视频交换系统用户认证端专用设备 | 1.★采用国产化硬件支撑平台,国产化操作系统。标准2U机架式机箱,具备100/1000Mbase-TX以太接口×4个,万兆SFP+多模光纤接口×2个。(需提供证明材料并加盖公章) |
19 | 专网汇聚区 | 安全视频交换系统用户认证端软件 | 1、基于用户认证端安全专用设备部署,提供视频图像跨域安全传输,实现信令识别过滤、视频流格式识别、动态分离传输、隔离传输等安全功能。 5、支持国标服务视频水印功能,支持显式水印、二维码水印、点阵水印,提供视频交换系统产品界面截图。(需提供证明材料并加盖公章) |
20 | 专网汇聚区 | 安全隔离与信息交换系统(视频通道网闸) | 1、★采用国产化硬件支撑平台,国产化操作系统。采用2+1架构和专用硬件隔离技术,属完全自主开发且不可从外部编程控制;单板 10/100/1000Mbps(电口)×6,万兆SFP+(光纤口)×2;带液晶面板,实时显示设备运行状态;(需提供证明材料并加盖公章) 4、为了数据传输的安全性,产品的软件开发层面需要具备涉密信息系统产品检测证书。(需提供证明材料并加盖公章) 5、支持提供抗攻击功能,能够正常配置启用产品的抗攻击功能;能顾识别和防御SYN Flood、ICMP Flood等攻击且不影响正常业务,提供公安部计算机信息系统安全产品质量监督检验中心报告中的截图;(需提供证明材料并加盖公章) 6、全面支持64位计算技术,支持多核心CPU硬件技术,以安全性为第一原则,一旦出现任何异常,就切断传输,保证不出现在数据内容检查、完整性校验功能失效的情况下继续传输数据的情况,具备可信计算芯片平台,提供相关软件著作权证书复印件。(需提供证明材料并加盖公章) |
21 | 专网汇聚区 | 横向边界准入 | 1、★采用国产化硬件支撑平台,国产化操作系统。授权终端数≥100个,默认IP数≥500个,最大吞吐量≥1Gbps ,10/100/1000Mbps(电口)≥6,标准机架式机箱, Console口≥1个,USB接口≥2个。(需提供证明材料并加盖公章) |
22 | 专网汇聚区 | 视频专网防火墙 | 1、★电源≥双电源,千兆电口≥6,至少提供1个拓展扩展槽,可拓展≥4个万兆光口或千兆光口,根据后期需要免费提供,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
23 | 专网汇聚区 | 视频专网入侵防御 | 1、★电源≥双电源,千兆电口≥6,万兆光口≥2,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
24 | 专网汇聚区 | 集控探针 | 1、采用国产化硬件支撑平台,国产化操作系统。 |
25 | 专网汇聚区 | 前置三层交换机 | 1、★交换容量≥670Gbps,包转发率≥170Mpps(提供相关证明材料并加盖原厂公章) |
26 | 互联网出口区 | 出口路由器 | 1、★交换容量≥230Tbps,包转发率≥54000Mpps(提供相关证明材料并加盖原厂公章) 设备支持100GE、50GE、40GE、25GE、10GE、GE、FE、E1、CPOS、POS等接口类型; 6、设备10GE端口支持网络硬切片(FlexE),FlexE接口支持1G粒度的网络硬切片能力(提供第三方测试报告并加盖原厂公章); 7、支持SRv6 Policy多SID-LIST负载分担功能,且分担路数不低于8(提供第三方测试报告并加盖原厂公章); 8、★实配:双主控,冗余电源,10GE SFP+接口≥10个,10GE多模光模块≥5个,10GE单模光模块≥5个,提供SR, RSVP-TE, MPLS-TE, VxLAN, HQoS, L3VPN, EVPN, Telemetry, IFIT, SRv6, 端口切片, 时间同步功能授权 |
27 | 互联网出口区 | 出口防火墙 | 1、★内存大小≥32G,千兆电口≥4,千兆光口≥4,万兆光口≥8,电源≥双电源,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
28 | 互联网出口区 | 上网行为管理 | 1、★电源≥双电源,接口:千兆电口≥4,千兆光口≥4,万兆光口≥6,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
29 | 安全管理区 | 运维核心交换机 | 1、★交换容量≥2.5Tbps,包转发率≥1400Mpps,以官网最小值为准; 2、★固化自带1000M Base-T以太网端口≥24个,10GE SFP+端口≥16个,25GE SFP28端口≥8个,40/100GE QSFP28端口≥2个,实配冗余交流电源,万兆多模光模块≥6个; 3、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备CPU,转发芯片采用国产化芯片,提供第三方测试报告并加盖原厂公章; 4、支持 RIP、OSPF、ISIS、BGP、RIPng、OSPFv3、ISISv6、BGP4+等动态路由协议; 5、支持VXLAN分布式网关,集中式网关,支持BGP-EVPN,支持VXLAN 路由交换,支持通过SDN管理平台配置VXLAN。 |
30 | 安全管理区 | 运维审计 | 1、★内存大小≥32G,硬盘容≥4T,电源≥双电源,接口:千兆电口≥8,千兆光口≥4,万兆光口≥2,产品具备国产化操作系统、国产化硬件。(需提供证明材料并加盖公章) 2、★包含运维授权数≥200,最大可扩展资产数≥1000,图形运维最大并发数≥200,字符运维最大并发数≥550。(需提供证明材料并加盖公章) 5、支持在授权基础上自定义访问审批流程,可设置一级或多级审批人,每级审批可指定通过投票数,需逐级审批通过才可最终发起运维操作。(需提供相关功能截图证明并加盖公章) |
31 | 安全管理区 | 漏洞扫描 | 1、★硬盘容量≥4TB,电源≥双电源,接口:千兆电口≥4,千兆光口≥4,万兆光口≥2,产品具备国产化操作系统、国产化硬件。 4、支持全面扫描、资产发现、系统漏洞扫描、弱口令扫描、WEB漏洞扫描、基线配置核查六种任务类型,其中全面扫描支持系统漏洞扫描、WEB漏洞扫描、弱口令扫描同时执行。(需提供相关功能截图证明并加盖公章) |
32 | 安全管理区 | 日志审计 | 1、★内存≥16G,硬盘容量≥8T,电源≥双电源,接口:千兆电口≥4,万兆光口≥2个,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
33 | 安全管理区 | 一机两用管理软件平台 | 1、支持一个客户端实现接入认证、安全检查、动态授权、网络隔离、数据隔离、终端防病毒功能,且一次安装无需重启客户端,提高客户端易用性,减少终端资源占用。(提供系统截图并加盖原厂公章); 2、支持应用发布审核流程,由应用主管部门的管理员提交应用基础信息后提交应用上架申请,由系统管理员对上架申请的应用信息进行审核发布; 3、支持二维码形式水印,可以通过微信或者其它二维码扫描工具进行扫描,扫描后即可弹出所配置的数字水印内容; 4、支持管理员自定义安全基线评估模版,包含评估项及对应的风险分值与风险等级,评估项包含防病毒软件检查、禁用Guest账户检查、屏保检查、密码强度检查、病毒库更新检查、系统服务变更检查、软件配置检查、软件违规行为检查、注册表检查、软件版本变更检查、终端防火墙变更检查、终端防火墙检查、共享目录检查(提供系统截图并加盖原厂公章) 5、★实配:不少于1500节点授权,支持≥4000台设备在线管理; 硬件要求:国产化芯片及操作系统,CPU2颗,单颗CPU≥32核,内存≥128G,硬盘≥3*4T SATA;≥3*960G SAS,10GE光口≥2个,GE电口≥2个,冗余电源; |
34 | 安全管理区 | 一机两用客户端 | 1、为方便后期终端安全整体建设,本次终端防病毒平台须支持准入控制、桌面管理、数据防泄露、水印、文档加密、终端检测响应、移动终端管理功能模块一体化,一个管控平台,一个客户端。(提供系统截图证明并加盖原厂公章); 2、为保证用户使用体验,减少终端客户端软件安装,本次一机两用平台与终端防病毒平台须支持共用一个终端客户端,无需安装多个客户端。(提供截图证明加盖原厂公章); 3、支持策略场景定义客户端在线、客户端离线等状态,可从以下维度(互联网状态、本地IP范围、终端在线情况、VPN状态、网卡使用状态、TCP连接状态、ICMP连接状态、检测脚本、安全模式状态)定义; 4、支持策略下发定时任务,客户端助手在每日/每周/每月的某个时间段,以快速/全盘查杀方式的定时任务开启扫描查杀任务;支持资源占用调整:极速、均衡、低耗三种扫描模式,以控制扫描时对业务系统CPU资源的占用; 5、★实配:1500节点授权,支持≥2000台设备的管理; 硬件要求如下:国产化芯片及操作系统,CPU2颗,单颗CPU≥32核,内存≥128G,硬盘≥2*4T SATA,10GE光口≥2个,GE电口≥2个,冗余电源; |
35 | 安全管理区 | 态势感知平台 | 1、★CPU≥2颗 2.6GHz,核数≥24核,内存≥128GB ,系统盘≥480GB SSD,数据盘≥48T,标配盘位数≥12个,电源≥双电源,接口:千兆电口≥6个,万兆光口≥2个,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) 6、为实现安全事件的快速闭环处置,支持与所投防火墙、行为管理、终端杀毒等设备进行联动,实现效果包含联动封锁、访问控制、上网提醒、冻结账号、一键查杀等。(提供产品功能截图及相关检测报告并加盖制造商公章) |
36 | 安全管理区 | 虚拟化集中安全管理平台 | 1、★集中管理中心端最大可管理设备≥200个,支持服务器、虚拟机、政务云等平台部署,不局限部署环境。(提供相关证明材料并加盖公章) |
37 | 安全管理区 | SDN网络管理平台 | 1、支持网络设备空配置上线,自动发现网络中新安装的路由器并部署基本配置(LSR ID,IP地址,IGP,协议),自动添加路由器构建物理拓扑; 2、支持通过IP地址段自动发现设备,支持自动收集整网拓扑信息,拓扑中展示链路属性(链路端口、网元、链路状态); 3、支持接收网络设备告警和事件并提供告警展示能力,支持告警规则定制、告警屏蔽、告警汇聚、告警根因等规则灵活定义; 4、支持SRv6 Policy业务级发放,可通过自定义隧道参数模板、隧道组规划创建、文件导入等多种方式简化部署,支持显示业务路径信息和路径拓扑,支持对业务进行诊断; 5、支持路径调优,基于网络时延、丢包、拥塞等指标变化情况,能够自动或手动对路径进行重新优化计算,触发路径优化计算的阈值和条件要求可以自定义组合设置; 6、支持切片全生命周期管理,包括切片规划部署,切片分配入指定业务,切片上业务路径调整,切片扩缩容,支持硬切片最小1G FlexE带宽粒度; 7、★提供配套硬件,硬件要求如下:CPU不低于2颗64核(或线程)2.6GHz,内存不低于512GB,SSD硬盘容量不低于19TB,4G cache Raid卡,GE电口≥8个,10GE/25GE光口≥2个,冗余交流电源; 8、★实配软件授权:提供网络数字地图功能授权,提供网络切片功能授权,VPN业务保障功能授权,路由器管理授权≥390个,交换机&防火墙管理授权≥40个。 |
38 | 服务器 | 授时服务器 | 1、支持GPS和北斗双模;含有RJ45接口和RS485接口;尺寸1U,适合安装在通讯机柜;支持NTP协议,内含客户端软件。 |
39 | 服务器 | 动环监控服务器 | 1、支持对组合电源、UPS、蓄电池、空调的、工作电压、电流、有功功率 实时采集(精度±1%); |
40 | 集成 服务 | 设备/软件/链路安装调试服务 | 设备/软件/网络安装调试服务,系统达到验收标准。 (投标人须提供承诺函,并加盖公章) |
链路租赁服务 | |||
41 | 链路 租赁 | 市内专线1000M(一年期) | 带宽1000M,故障率低于0.001%;设备端对端访问网络延时不超过15ms。其中6家单位需采用裸纤与市政务外网机房直连。汇聚到市政务外网机房带宽不低于20Gbps。(投标人须提供承诺函,并加盖公章) |
42 | 链路 租赁 | 乡镇专线1000M(一年期) | 带宽1000M,故障率低于0.001%;设备端对端访问网络延时不超过15ms。汇聚到市政务外网机房带宽不低于20Gbps。(投标人须提供承诺函,并加盖公章) |
43 | 链路 租赁 | 村社区专线1000M(一年期) | 带宽1000M,故障率低于0.001%;设备端对端访问网络延时不超过15ms。汇聚到市政务外网机房带宽不低于20Gbps。(投标人须提供承诺函,并加盖公章) |
44 | 链路 租赁 | 新江口街道幸福驿站1000M(一年期) | 带宽1000M,故障率低于0.001%;设备端对端访问网络延时不超过15ms。 (投标人须提供承诺函,并加盖公章) |
45 | 互联网专线租赁 | 互联网出口服务租用10G(一年期) | 带宽10G,故障率低于0.001%;有独立骨干传输网,到达通信骨干节点的网络延时不超过15ms;在网络非常繁忙时间,访问各大门户网站延时不超过40ms;提供至少10个固定互联网IP。 (投标人须提供承诺函,并加盖公章) |
五、商务要求
序号 | 商务条款 | 具体要求 |
1 | 项目工期、服务期限及施工地点 | 1、项目工期、服务期限:合同签订之日起180个日历日内完成,项目维护服务期36个月,维护服务期从项目终验合格之日开始计算。 2、施工地点:*****公司【登录后查看】、采购人指定地点。 |
2 | 投标报价 | 投标人的报价应包含为完成本招标文件提出的设备采购、运输、安装、调试、报检以及售后服务等全部相关工作所有可能发生的费用,即所需的一切人工、物耗、工具、设备、用水、用电、保险和调研、咨询、测试、验收、培训、税金等所有可能发生的一切费用,即投标总报价为“交钥匙”价。对在合同实施过程中可能发生的其他费用(如:增加耗材、材料涨价、人工、运输成本增加等因素),采购人概不负责。本文件所要求内容应视为保证运行所需最低要求,如有遗漏,投标人应予补充。否则,将不予以付款。 对本文件未列明,而投标人认为必需的费用也需列入投标总报价。在合同实施时,采购人将不予支付中标人没有列入的项目费用,并认为此项目的费用已包含在投标总报价中。 |
3 | 付款方式 | 合同价款均以人民币结算和支付,结算金额以审定金额为准。 系统集成款采取分期付款方式,项目验收后付款40%,1年后付款30%,2年后付款27%,免费运维期结束后支付尾款; 链路租赁费采取后付款方式,项目验收1年后支付。 本项目款项支付方式按松滋市财政局相关规定支付,成交供应商认可采购人按约定付款时间向松滋市财政局提出了资金支付申请,则视同采购人已履行了合同付款义务。 |
4 | 交付标准和方法 | 1、中标人须按采购人要求将所有设备送货到指定地点,并进行安装调试,采购人不再支付任何费用。 2、产品到达施工现场后,采购人按中标人提供的产品清单开箱检验,如有损坏、缺件等情况,中标人应在7日内更换新产品,相应的费用及责任由中标人自行负担。 3、所有设备安装调试完成、所有网络链路开通之后再进行系统联调,调试成功之后中标人方可申请项目初验; 4、项目初验通过之后进入试运行期,试运行期3个月,试运行期结束后方可申请最终验收。 5、最终验收通过之后项目进入质保期,质保期3年。 |
5 | 质保(服务)范围、要求 | 1、质保范围:包括投标人所投的所有设备及链路租赁服务,设备要求提供原厂售后服务,链路租赁服务按国家现行相关服务标准执行; 2、服务响应:系统故障要能及时响应和解决,紧急问题应在 30分钟内响应,2小时内解决,一般问题应在 2 小时内响应,4 小时内解决; 3、质保期内出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由供应商负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修;质保期内如果发生较大质量故障并且不能在四十八小时内修复,则从该故障修复之日起重新核定质保期。 |
6 | 违约责任 | 中标人违约承担违约责任。所有产品、服务均需按照招标文件指标要求进行检查核对后方可进行报验,不满足招标文件指标要求的产品,采购人有权不对其进行验收;同时有权对因中标人不满足要求造成的损失进行处罚。 |
7 | 项目技术 团队人员 | 投标人承诺项目终验后为本项目设置对口的维护服务人员,负责统一处理采购人的售后服务需求。 |
8 | 产品质量要求 | 本项目的产品应完全满足国家质量标准及现行规范要求,投标人应根据企业实际能力在投标文件中对产品质量予以承诺,中标后在合同中加以确认。 |
9 | 项目验收 | 采购人将确认下列条款后进行验收签字: 1、响应文件中提供的产品技术数据经核验证实是真实的; 2、所有的设备、链路运行正常,系统各项功能达到设计要求; 3、在试运行期内所暴露的问题已获得圆满的解决; 4、项目实施阶段所有的工程文档、配置资料已按规定数量移交完毕; 5、所有的软硬件已按规定数量移交完毕。 |

- 翔安区金海片区彭厝路与浯滨路交叉口西南侧_供地结果信息
- 五津街道文武社区4组、宝墩镇仙鹤社区2组_供地结果信息
- 同安区洪塘北片区同翔大道与立城大道交叉口西北侧零一地块_供地结果信息
- 朝阳区孙河乡_供地结果信息
- 兴业县城隍镇轻化产业园内_供地结果信息
- 新区红光路与望江三路交叉口东北角_供地结果信息
- 朝阳区孙河乡_供地结果信息
- 朝阳区孙河乡_供地结果信息
- 朝阳区孙河乡_供地结果信息
- 相城区阳澄湖镇里翁街东、横溇路北_供地结果信息
- 新碧街道三都村、五云街道雅施村_供地结果信息
- 茂名滨海新区吉达北片区JD05-04_供地结果信息
- 达坂城区柴源村(东至:现状平原、北至:现状平原、南至:柴窝堡湖、西至:现状平原)_供地结果信息
- 官滩镇侍涧村小窑组地块_供地结果信息
- 东方大道西侧、神力特北侧地块一_供地结果信息
- 达坂城区风区(东至:丘陵、西至:220KV达盐三线、南至:现状丘陵、北至:规划变电站)_供地结果信息
- 达坂城区风区(东至:达金工风电场、西至:晶步风电场、北至:晶步风电场、南至:大唐柴窝堡二期风电场)_供地结果信息
- 克拉玛依区217国道以南、农业开发区西南侧_供地结果信息
- 恩平市东成镇金坑、东新村委会鹰山“飞鹰打兔”(土名)一带_供地结果信息
- 凌河区锦州北山农垦有限责任公司百官分公司以东、锦州北山农垦有限责任公司百官分公司以南、锦州北山农垦有限责任公司百官分公司以西、东联路以北_供地结果信息