广州医科大学校园无线局域网(一期)建设项目_第1页
广州医科大学校园无线局域网(一期)建设项目_第2页
广州医科大学校园无线局域网(一期)建设项目_第3页
广州医科大学校园无线局域网(一期)建设项目_第4页
广州医科大学校园无线局域网(一期)建设项目_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

广州医科大学校园无线局域网(一期)建设项目采购人需求一、项目建设背景随着学校的发展,学校规模越来越大,校区越来越多,招生数量越来越大,管理要求越来越高,教学使用信息化手段的应用越来越普及,对学校信息化建设水平提出更高要求。尤其是2014年9月番禺新校区投入使用以后,部分信息化基础设施未能跟上广大师生需求的变化,提供的服务还需要进一步完善和补充,校园大部分区域没有无线局域网覆盖,造成学生使用移动终端等设备上网困难,学生反映强烈。因此,对影响到广大师生正常工作、学习和生活的校园无线局域网提出建设需求。二、项目建设方案整个广州医科大学无线网络系统结构拓扑图如下所示:本次主要对全校办公区及课室进行无线网络覆盖,根据不同场景采用不同场景化无线AP。各楼栋无线AP采用设备POE供电方式,接入设备通过光纤连接到汇聚设备。汇聚层采用万兆上行交换机连接,满足未来大数据业务需求,通过万兆光纤连接到核心交换机。无线采用双控制器组网方式,将两台控制器虚拟化成一台,实现热备负载均衡功能,保证无线网络的正常接入。无线设备采用最新802.11ac wave2技术,支持MU-MIMO多终端通讯技术,同比性能无线AP并发终端增加40%以上。将两台或多台设备虚拟为一台设务,统一转发、统一管理,并实现跨设备的链路捆绑。简化网络协议的部署,大大缩短设备和链路收敛时间(毫秒级),链路负载分担方式工作,利用率大大提升。本次项目无线的详细安装位置和数量见下表:区域类型高密AP普通AP分体AP本体AP汇聚交换机24口POE交换机POE供电模块POE+供电模块医务室1层121合计0012100综合仓库1层210合计002100饭堂1层1112层23层3合计006110图书馆1层22531122层3层74层275层66层3合计24283112学生活动中心2层1121123层13合计021511020行政楼1层1186112层1193层1214层1215层1216层121合计5112161100A1-A22层1819113层154层1155层76层3103合计50148191100体育馆1层4112层6合计001011000解剖楼3层121114层15层1121合计112321011实验动物中心1层1302层93层14层15层1合计001330000B1-B22层1169114层15层2426层129合计435891100番禺校区会堂2层231合计2317/8/9栋裙楼1层12122层33层211合计201521002A3-1F6个300人课室2414合计2414B1-1F1个300人课室41合计41A3-2F10个100人课室2038个70人课室85个PBL课室5合计2853A3-3F10个100人课室2038个70人课室86个PBL课室6合计2863A3-4F10个100人课室2038个70人课室86个PBL课室6合计2863A3-5F10个100人课室2036个70人课室66个PBL课室6合计2663A3-6F18个100人课室3636个PBL课室6合计3663B1-3F2个100人课室414个70人课室4合计81B1-6F2个70人课室216个PBL课室6合计261越秀校区10号楼4个300人课室162合计162越秀校区12号楼6个200人课室1814个100人课室815个70人课室5合计312越秀校区17号楼5个200人课室1514个70人课室4合计191总计2714945149103335冗余10%2754551311总数2985449654113646三、项目招标内容和设备清单。本次采购产品为非进口产品(进口产品指通过中国海关报关验放进入中国境内且产自关境外的产品)。凡属于政府强制采购节能产品,请投标人承诺在交货时提供节能产品政府采购清单中的产品。(注:节能产品政府采购清单投标人可查询中国政府采购网。)凡属于中华人民共和国实施强制性产品认证的产品目录的产品,交货时不能提供超出此目录范畴外的替代品,产品还须同时具备国家认证认可监督管理委员会颁布中国强制认证(CCC认证)。招标内容和设备参数清单:序号品目名称规格及技术指标单位数量1无线控制器1. 独立控制器(非插卡式控制器)高度2U;如采用插卡式控制器,要求见2.2. 要求为新增独立实体设备(若采用插卡式控制器,需要提供专用无线控制器板卡,不可使用接口板卡兼用,并且应提供相应全新的机箱,使设备能够独立运行),可用千兆接口数16;可用万兆光接口数16;3. 单台最大可管理AP数6124;如单台不能满足可用多台相同型号进行扩展;本次配置可管理的AP授权512(需满足可管理本次项目所有主从AP的要求)4. 支持同一AC内,不同AP下二、三层漫游和不同AC间,不同AP下二、三层漫游;5. 支持Portal认证、Portal页面推送、802.1x认证、本地认证、LDAP认证、支持TACACS+;6. 支持优先级映射、L2-L4流分类、流量限速、基于用户角色(User Profile)的接入控制、AP上行口限速;7. 支持将多台物理无线控制器虚拟化成一台。多台物理无线控制器虚拟化之后对外呈现一台虚拟控制器,提供统一的管理界面和IP地址,支持配置自动同步。台22高密AP1. 支持802.11ac协议,同时支持802.11a/n/ac和802.11b/g/n工作。支持802.11ac Wave2最新技术标准,支持MU-MIMO多用户多入多出技术,同一时刻可向多个终端发送信息;支持三路射频,如不支持,可额外增加一台所投设备相同款型的双频AP满足三路射频的要求;2. 固定接口2个10/100/1000Mbps(RJ45);3. 支持802.11b/g/n : 2.4GHz-2.483GHz (中国);802.11a/n : 5.150 GHz-5.350GHz,5.725GHz-5.850GHz (中国);4. 提供入网核准证证明;5. 支持802.3af/802.3at兼容供电;6. 支持IPv4/IPv6双协议栈、Native原生,特别支持IPv6 Portal;7. 支持64/128位WEP、动态WEP、TKIP、CCMP加密;8. 支持802.1X认证、MAC地址认证;支持MAC地址过滤;支持虚拟AP(多SSID)之间的隔离;9. 支持基于SSID+VLAN的本地转发;支持不同SSID/VLAN映射不同的QoS策略;台2983管理AP1. 采用RJ45接口普通5类以上网线+AP入室的方式部署,且保证双频覆盖,房间内5GHz信号强度大于-65dBm;2. 单个AP覆盖至少24个房间,每个本体AP可以通过网线连接分体AP进入房间覆盖,本体AP与分体AP之间连线距离可达到100米。3. 同时支持802.11a/n/ac和802.11b/g/n工作;4. 千兆电接口不小于24个,万兆光接口不少于2个;千兆电接口支持POE供电,供电端口不少于24个;每台配置1个原厂千兆单模模块(1310nm,10km)5. 支持IPv4/IPv6双协议栈、Native原生,特别支持IPv6 Portal;6. 支持64/128位WEP、动态WEP、TKIP、CCMP加密;7. 支持802.1X认证、MAC地址认证;支持MAC地址过滤;支持虚拟AP(多SSID)之间的隔离;8. 支持SNMP(V1、V2、V3)、Trap、Telnet、TFTP、FTP、HTTP、Web等管理方式;个544分布式AP1. 面板式无线接入设备,可以安装在任意86mm面板的暗盒上;上行POE千兆接口1;2. 802.11ac/n/a : 5.725GHz-5.850GHz ; 5.155.35GHz (中国);802.11b/g/n : 2.4GHz-2.483GHz (中国), 同时支持802.11a/n/ac和802.11b/g/n工作;3. 支持802.11ac wave2标准;11ac空间流数(Streams)不少于2条,支持11ac 80MHz捆绑,支持40MHz捆绑;4. 支持将数据报文在分布式AP本体上直接转化为以太网格式的报文,使得数据报文不经过无线控制器,而是在本地进行转发;个4965放装型AP1. 支持胖/瘦两种AP工作模式;2. 支持2.4G和5G双频段同时工作,采用整机四流设计,可工作在802.11ac wave2模式;3. 固定接口2个10/100/1000Mbps(RJ45)4. 支持智能带宽限速,带宽均分或基于每用户指定带宽或基于每SSID指定带宽;5. 支持SSID个数16,支持SSID隐藏;6. 支持防护等级IP41。7. 支持MAC认证、Portal认证、802.1X认证、PSK认证模式。8. 支持WEP(WEP64/WEP128)、WPA/WPA2、TKIP、CCMP和WAPI。9. 支持本地转发安全特性,即AP在本地转发时可支持DHCP Snooping, DAI(Dynamic ARPInspection), IPSG(IP Source Guard)功能,以防范DHCP Server私设攻击,ARP仿冒攻击、源IP仿冒攻击。支持无线入侵检测/防御系统技术(WIDS/WIPS),即支持非法AP和STA检测、攻击检测、STA/AP的黑白名单功能。10. 支持基于用户数与数据流量的负载均衡策略。支持基于频段的负载均衡,2.4GHz频段与5GHz频段均衡接入,并且支持5GHz优先接入。个546POE交换机1. 交换性能250Gbps;包转发率90Mpps;2. 可用千兆POE+电口数24(POE输入功率370W);非复用万兆千兆自适应光口数2;每台配置2个原厂千兆单模模块(1310nm,10km)3. 支持LACP,支持手工聚合,每个聚合组最大支持8个端口;4. 支持STP/RSTP/MSTP;5. 支持基于端口的VLAN(4K个),支持基于MAC的VLAN,支持GVRP,支持QinQ以及灵活QinQ,支持VLAN Mapping,支持GUEST VLAN;6. 支持IPv4静态路由,RIP,支持ospfv1/v2,支持ospfv3;7. 支持L2L4包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL。支持基于端口、VLAN下发ACL,支持基于时间段(Time Range)的ACL,支持基于硬件的IPv6 ACL和QoS;8. 支持OPENFLOW 1.3标准,官方网站可查、支持普通模式和Openflow 模式切换,、支持多控制器(EQUAL模式、主备模式)、支持多表流水线、支持Group table、支持Meter;9. 支持Diff-ServQoS,每个端口支持8个输出队列,支持802.1p/DSCP优先级映射,支持队列调度机制,支持优先级标记Mark/Remark,支持基于流的包过滤,支持基于流的重定向,支持基于流的限速;台367千兆汇聚交换机1. 千兆光口数24,可用万兆接口数4;业务扩展插槽数(非堆叠)1;配置冗余电源;2. 支持LACP、支持手工聚合、支持最多128个聚合组,每组支持最多8个GE或4个10GE端口;3. 支持多台设备虚拟化,可以将多台物理设备虚拟化为一台逻辑设备,逻辑设备实现一致的转发表项,统一的管理;4. 支持基于端口的VLAN(4K个)、支持基于MAC的VLAN、基于协议的VLAN、基于IP子网的VLAN、支持QinQ以及灵活QinQ、支持VLAN Mapping、支持Voice VLAN;5. 支持静态路由、支持RIPv1/v2,RIPng、支持OSPFv1/v2,OSPFv3、支持BGP4,BGP4+ for IPv6、支持等价路由,策略路由、支持VRRP/VRRPv3;6. 支持用户分级管理和口令保护、支持802.1X认证/集中式MAC地址认证、支持Guest VLAN、支持RADIUS认证、支持SSH 2.0、支持端口隔离、支持端口安全、支持PORTAL认证。台118万兆汇聚交换机1. 可用万兆光口数48;可用40G光口数6;每台配置12个原厂万兆单模(1310nm,10KM)和12个原厂万兆多模(850nm,0.3KM)模块2. 支持前后风道、支持模块化双电源3. 支持10GE接口链路聚合或40GE接口链路聚合,支持端口聚合4. 支持多台设备虚拟化,可以将多台物理设备虚拟化为一台逻辑设备,逻辑设备实现一致的转发表项,统一的管理;5. 支持基于端口的VLAN(4K个)、支持基于MAC的VLAN、基于协议的VLAN、基于IP子网的VLAN、支持QinQ,灵活QinQ、支持VLAN Mapping、支持Voice VLAN;6. 支持静态路由、支持RIPv1/v2,RIPng、支持OSPFv1/v2,OSPFv3、支持BGP4,BGP4+ for IPv6、支持等价路由,策略路由、支持VRRP/VRRPv3;7. 支持用户分级管理和口令保护、支持802.1X认证/集中式MAC地址认证、支持Guest VLAN、支持RADIUS认证、支持SSH 2.0、支持端口隔离、支持端口安全、支持PORTAL认证8. 支持VXLAN并配置相应的授权;9. 提供可定义能力,支持netconf、python、OPENFLOW 1.3标准、支持普通模式和Openflow模式切换、支持多控制器及SDN controller集群特性、支持多表流水线、支持Group table、支持Meter、并配置上述功能相应的授权;台29管理平台1. 全新安装,要求资源拓扑、告警、性能等功能模块可实现负载分担,满足大规模网络环境的统一管理,配置设备管理许可100。2. 自动发现网络中的所有网络设备,并在拓扑中显示出来,支持拓扑图自定义修改,包括设备、链路等。3. 支持IP拓扑、二层拓扑、网络拓扑视图(支持网络区域的任意划分、命名、折叠和展开)、业务拓扑等多种拓扑类型;二层拓扑支持多协议,包括CDP、LLDP等二层协议,支持聚合链路,支持第三方的设备;拓扑可融合链路状态、设备告警等多种信息。4. 支持网络管理平台实现设备管理与流量分析联动,如通过点击拓扑某链路可查看该链路的关键应用流量分布、关键用户流量使用等。5. 支持设备面板的显示、定时刷新、面板缩放功能,通过面板管理,网络管理人员可以直观地看到设备、板卡、端口的工作状态。6. 支持批量的设备配置备份和恢复。支持向导方式或者任务方式(周期性任务、一次性任务或立即任务)批量的备份、恢复完整的配置文件,也可以批量的下发配置片断。7. VLAN拓扑功能以可视的方式对网络中的VLAN资源进行管理,查看拓扑视图中所有设备节点和链路是否允许某个特定VLAN通过。8. VLAN拓扑功能以可视的方式对网络中的VLAN资源进行管理,查看拓扑视图中所有设备节点和链路是否允许某个特定VLAN通过。套110无线业务管理组件1、 全新安装,统一管理AC、Fat/Fit AP、无线终端、PoE交换机等设备,支持在拓扑上支持展示设备告警、状态,可以十分逼真的展示全网的网络结构,配置无线设备管理许可数量如下:适配目前校内所有同品牌无线分布式设备(现有147个H3C的分布式面板和2200个华为分布式面板)以及500台放装型无线设备;2、 按照设备所在区域,能够在位置视图中查看AP设备的物理位置;3、 可以导入背景图,方便管理员按需进行重点设备的重点管理;在拓扑上支持查看AP当前在线Station及详细信息,可以实现设备和用户的统一管理,支持进行Station上线历史记录浏览;4、 支持按信号强度、速率和信道显示RF覆盖范围,支持频段及类型(11a/11b/11g/11an/11gn)的显示,位置视图中可以添加障碍物,通过不同障碍物的衰减情况,绘制不规则的RF覆盖图形;5、 支持检测AP MAC地址仿冒、无线客户端MAC地址仿冒、非法信道等威胁,并与消除措施相关联,根据安全事件的严重程度,人工或自动采取反制等消除措施;6、 支持丰富的频谱分析图表,包括实时FFT图,duty cycle图,信道利用率图以及信道质量图等,支持历史频谱数据的保存,支持干扰源位置定位。7、 支持PoE功能的设备,可以通过禁止、使能PoE供电功能使AP重启,按指定时间控制无线射频的开闭,节约能源,降低辐射;按指定时间控制AP、SSID、PoE的开闭,从而达到控制无线用户上网时间效果。套111万兆单模系统SFP+单模模块(1310nm,10KM),为保证网络设备统一管理和兼容性,模块与万兆汇聚交换机需为同一品牌个4412万兆多模系统SFP+多模模块(850nm,0.3KM),为保证网络设备统一管理和兼容性,模块与无线控制器需为同一品牌个813千兆单模系统SFP单模模块(1GE,1310nm,10KM),为保证网络设备统一管理和兼容性,模块与POE交换机需为同一品牌个18014POE供电系统POE供电模块(千兆)个415POE+供电系统三频AP使用的POE供电系统个616网管工作站1. 设备高度2U,配置2块800W电源。2. 配置2颗处理器。要求:不低于Intel Xeon E5-2600V4系列,支持Intel VT,处理器核数10核,主频2.2GHz。3. 配置2根32GB DDR4-2133内存。支持RDIMM,UDIMM,LRDIMM类型的内存。最大可扩展内存700GB,大于等于24个DIMM内存插槽;4. 实配一块RAID卡,配置1GB缓存,掉电瞬间,RAID卡内存信息写到flash,提供永久保护。5. 配置2块240GB 6G SATA (3.5-inch) SSD硬盘。配置2块6T SAS 7.2K(3.5-inch) HDD硬盘要求:硬盘托架支持状态显示,防止读写数据中拔出,支持8个LFF SAS/SATA/SSD热插拔硬盘(可选升级到16+2SFF硬盘)6. 最大支持8个PCIe 3.0扩展槽。要求:可以支持扩展到6个网卡7. 配置2个万兆接口;台217移动网管操作电脑相当于或优于1. 操作系统:不低于Windows 10;2. 处理器:不低于CPU型号i7-7500U,CPU速度主频2.7GH睿频至3.5GHz,三级缓存:4M,核心:双核;3. 内存:8GB,内存类型LPDDR3;4. 硬盘:不低于固态硬盘512GB SSD;5. 显卡:集成显卡,显示芯:Intel HD Graphics 620;6. 屏幕尺寸:14英寸,显示比例:宽屏16:9,物理分辨率:19201080,屏幕类型:LED背光;7. 通信:内置蓝牙,蓝牙4.1,无线局域网:有;8. 端口:音频端口,耳机、麦克风二合一接口;显示端口:HDMI接口,USB3.0:2个;9. 音效系统:扬声器,内置扬声器,杜比音效,内置麦克风;10. 背光键盘、无线光电鼠标;11. 摄像头像素不低于720p;12. 支持指纹识别;13. 100-240V自适应交流电源适配器1个14. HDMI转VGA转接线1条;15. 配备便携单肩电脑包1个;16. 配备激光翻页笔1支;17. 配备1T移动硬盘1个;台318LC-LC OM3万兆多模双芯尾纤-15米LC-LCOM3 50/125多模双芯尾纤-15米(要求是满足本次施工要求后额外提供)条3019LC-LC OM3单模双芯尾纤-10米LC-LC OM3单模双芯尾纤-10米(要求是满足本次施工要求后额外提供)条4020魔术贴15*170mm 束线整理带魔术贴15*170mm 束线整理带(要求是满足本次施工要求后额外提供)条20021强电插线板1. 必须使用知名品牌且通过采用国家3C认证)2. 电源线全长大于3米,视实际情况而定,如需更长则采用5米3. 国标二三插接口数不少于6个;额定电流10A;全面阻燃750度不燃烧个8022旧设备安装投标人需要将本项目涉及区域内已安装的无线网络设备集中处理,按照招标方要求对该部分设备进行利旧处理,重新规划和安装调试个1523无缝漫游保障在校园无线网内(包含学校现有有线无线网)的用户享有无缝漫游的优质上网体验,不会出现重复认证现象。项1四、项目实施要求1、本项目所需辅材(如设备及系统连接的跳线等),如招标文件无具体数量的,由投标人根据技术方案要求和现场情况提供,实际使用数量与中标人的投标数量不符时不对合同总价产生变更。2、本项目投标人负责全部设备的采购、运输、安装、调试和人员培训、售后服务及所有安装现场的收尾工作。3、为了保证无线网覆盖效果,要求中标单位承诺在施工时,先根据不同结构的楼宇,以建设”样板间“的形式在校方指定区域进行设备安装,设备原厂工程师进行全网联调,优化好安装位置和设备配置等之后,再进行大规模的施工建设。4、项目所有施工材料、人力成本和培训服务成本均包含在主要产品里面进行报价,所有支出均包含在总投标价格里。5、投标人所提供的合同所规定之设备应是全新的、未使用过的,其技术性能指标应符合设备制造商所规定之技术规格,所安装的软件应是正版软件。6、本项目建设范围所包含设备,投标人免费提供设备原厂工程师的整体调试;采购人负责提供设备安装调试的场地及条件。7、投标人需要将本项目涉及区域内已安装的无线网络设备(集中在越秀校区,约为15个放装型AP)集中处理,按照招标方要求对该部分设备进行利旧处理,重新规划和安装调试,安装实施费用应包含在本次投标报价中。8、布线工程要求(1)本次工程为学校无线AP网建设配套布线工程,采取与有线网分开独立组网的方式;(2)本次布线采用六类非屏蔽双绞线,AP设备前端供电采取POE供电的方式,不再另行布放电源线;(3)本次布线走线方式沿线槽走线,已有线槽的大楼可利旧;房间接入部分采用PVC管接入,房间内线缆走线采用塑料线槽明装沿墙壁钉固;(4)配线管理间机柜利旧。(5)配线管理间强电插线板需要新增。9、布线工程原则本次布线方案设计将遵循以下规范和标准:(1)GB/T50311-2007建筑与建筑群综合布线系统工程设计规范(2)GB/T50311-2007建筑与建筑群综合布线系统工程施工及验收规范(3)GB/T50311-2007智能建筑设计标准(4)(YD/T926.1-2001)大楼综合布线系统总规范五、项目到货时间和工期 项目到货时间要求:在合同签订后15个自然日内,须到货不少于合同总价50%的设备,所有设备须在合同签订后30个自然日内到货。项目工期要求:所有设备,须在合同签订后40个自然日内完成安装、测试、实施、试运行等所有工作,达到验收条件。交付地点:广州医科大学指定地点。六、培训、验收及售后服务6.1 培训为了保证投标人所提供的系统能良好运行,要求投标人负责提供有关系统功能、安装、操作、设计、维护和系统开发以及应用软件使用的文档和培训。(1)培训:提供对技术人员、系统管理员及业务用户的分层次培训。(2)培训目标:相关人员经培训后应能熟练地掌握硬件及软件的维护工作并能及时排除大部分的软件故障。(3)培训方式和操作使用手册:投标人应提供详细的培训计划,具体培训时间、地点以用户认可为准,投标人须提供产品操作手册纸质文件和电子文件,方便用户学习和使用。(4)对于所有培训,中标供应商必须派出具有相应专业资格和实际工作经验的技术人员进行培训,并承担本项目的所有培训费用(含培训教材费)。6.2交付物要求中标供应商对用户提交以下交付物:对于硬件产品,中标供应商对采购人提交包括但不限于以下交付物:(1)硬件产品(2)产品合格证(3)硬件产品序列号(4)使用说明书(5)验收报告(6)相关的技术文档和操作手册;对于软件产品成品,中标供应商对采购人提交包括但不限于以下交付物:(1)系统管理员操作手册(2)系统用户操作手册(3)系统安装程序光盘(4)验收报告(5)相关的技术文档和操

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论