金融职业学院出口万兆升级项目招标文件_第1页
金融职业学院出口万兆升级项目招标文件_第2页
金融职业学院出口万兆升级项目招标文件_第3页
金融职业学院出口万兆升级项目招标文件_第4页
金融职业学院出口万兆升级项目招标文件_第5页
已阅读5页,还剩63页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、浙江求是招标代理有限公司关于浙江金融职业学院出口万兆升级项目招标文件(线上电子招投标)项目名称:出口万兆升级项目第一章投标邀请第二章采购需求第三章投标人须知第四章评标办法及评分标准第五章拟签订的合同文本第六章投标文件格式第一章投标邀请项目概况出口万兆升级项目招标项目的潜在投标人应在政府采购云平台(https:)获取(下载)招标文件,并于2021年10月15日上午9:00:00(北京时间)前提交(上传)投标文件。一、项目基本情况项目编号:QSZB-Z(H)-B2U16(GK)L项目名称:出口万兆升级项目预算金额(元):925000最高限价(元):925000采购需求:标项一:标项名称:出口万兆升

2、级项目数量:1项预算金额(元):925000简要规格描述或项目基本概况介绍、用途:详见采购文件备注:无合同履约期限:合同签订后二十个工作日内完成供货安装。本项目(否)接受联合体投标。二、申请人的资格要求:.满足中华人民共和国政府采购法第二十二条规定;未被信用中国”(sdf.I),中国政府采购网(sdf.I)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。.落实政府采购政策需满足的资格要求:无.本项目的特定资格要求:无三、获取招标文件时间:/至2021年10月15日,每天上午00:00至12:00,下午12:00至23:59(北京时间,线上获取法定节假日均可,线下

3、获取文件法定节假日除外)地点(网址):政府采购云平台( HYPERLINK https:/login https:/login.)方式:在线获取(潜在投标人登陆政府采购云平台,进入“项目采购”,在“获取采购文件”菜单中选择项目后“申请获取采购文件”)售价(元):0四、提交投标文件截止时间、开标时间和地点提交投标文件截止时间:2021年10月15日上午9:00:00(北京时间)投标地点(网址):通过政府采购云平台(https:login,)在线电子投标开标时间:2021年10月15日上午9:00:00开标地点(网址):通过政府采购云平台(https:login,)在线开标五、公告期限自本公告发布

4、之日起5个工作日。六、其他补充事宜.在线电子投标说明1)通过政府采购云平台在线电子投标,投标人应先安装政采云电子交易客户端(政采云投标客户端),并按照招标文件和政府采购云平台的要求,通过政采云电子交易客户端(政采云投标客户端)编制加密投标文件;政采云电子交易客户端(政采云投标客户端)请自行前往“浙江政府采购网-下载专区-电子交易客户端”进行下载,通过政府采购云平台参与在线电子投标时如遇平台技术问题详询。2)为确保在线操作合法、有效和安全,投标人应当在投标截止时间前完成在政府采购云平台的身份认证,使用政采云电子交易客户端(政采云投标客户端)需要提前申领CA数字证书,申领流程请自行前往“浙江政府采

5、购网-下载专区-电子交易客户端YA驱动和申领流程”进行查阅;3)投标人应当在投标截止时间前将在政采云电子交易客户端(政采云投标客户端)生成的电子加密投标文件上传至政府采购云平台;4)投标人在政府采购云平台完成电子加密投标文件的上传后,可以EMS或顺丰邮寄形式在投标截止时间前递交以介质(U盘)存储的数据电文形式的备份投标文件,备份投标文件应当密封包装并在包装上标注投标项目名称、投标人名称并加盖公章。5)通过政府采购云平台上传的电子加密投标文件无法按时解密但投标人已递交备份投标文件的,以备份投标文件为依据,否则视为投标文件撤回;通过政府采购云平台上传的电子加密投标文件已按时解密的,备份投标文件自动

6、失效。备注:投标人可通过浙江省“电子交易/不见面开评标”学习专题提前进行专题学习,熟悉操作,避免影响采购活动( HYPERLINK https:/edu https:/edu./luban/e-biding)。.质疑和投诉投标人依法获取招标文件后认为招标文件使自己的权益受到损害的,可以自收到招标文件之日(获取截止时间之后收到招标文件的,以获取截止时间为准)或者招标文件公告期限届满之日(公告发布后的第6个工作日)起7个工作日内,以书面形式向采购人和采购代理机构提出质疑。质疑投标人对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向

7、同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。.采购项目需要落实的政府采购政策1)政府采购促进中小企业发展(本次采购为非专门面向中小微企业预留采购份额的采购项目;本项目中小企业划分标准所属行业为软件和信息技术服务业)2)政府采购支持监狱企业发展3)政府采购促进残疾人就业4.信用记录根据财库2016125号关于在政府采购活动中查询及使用信用记录有关问题的通知要求,采购代理机构会对投标人信用记录进行查询并甄别。1)信用信息查询的截止时点:提交投标文件截止时间;2)查询渠道:“信用中国(sdf.I)、“中国政府采购网”(sdf.I);3)信用信息查询记录和证据留

8、存具体方式:采购代理机构经办人和监督人员将查询网页打印、签字与其他采购文件一并保存;4)信用信息的使用规则:投标人被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的,拒绝其参与政府采购活动。5.投标保证金本项目无投标保证金七、对本次招标提出询问、质疑、投诉请按以下方式联系。第二章采购需求一、为落实政府采购政策需满足的要求:序号政策名称内容1政府采购促进中小企业发展本次采购为非专门面向中小微企业预留采购份额的采购项目,提供材料详见招标文件第六章“报价文件”2政府采购支持监狱企业发展提供材料详见招标文件第六章“报价文件”3政府采购促进残疾人就业提供材料详见招标文件第

9、六章“报价文件”4政府强制采购节能产品不适用5政府优先采购节能、环保产品不适用6政府采购进口产品不允许采购进口产品二、采购资金的支付方式、时间、条件:履约保证金.合同签订后一周内,中标人向采购人提交合同金额5%的履约保证金(提交方式:支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式),履约保证金自货物交付验收合格后12个月内无质量问题索赔和售后服务问题,经采购人确认,由采购人无息退回中标人。.提交方式:支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式。预付款.支付条件:供应商提交银行、保险公司等金融机构出具的预付款保函;.支付时间、数额:合同生效并具备实施条件后15日内

10、,采购人向中标人支付合同金额30%的预付款。备注:签订合同时,供应商明确表示无需预付款或者主动要求降低预付款比例的,采购单位可不适用前述规定。付款方式甲方对货物验收合格之日起15日内,中标人凭采购人签署的验收合格证明材料、履约保证金凭证及发票,经采购人确认后,采购人向中标人支付至合同金额100%。三、服务要求(技术要求里另有注明的以技术要求为准):质保期提供原厂五年免费质保,含软件免费维护升级。交付时间和地点交付时间:合同签订后二十个工作日内完成供货安装。交货地点:采购人指定地点。验收标准.成交供应商应提供合同货物的有效检验文件,经采购人认可后,与合同的性能指标一起作为合同货物验收标准。.供应

11、商应于响应文件中提供合同货物的验收标准和检测办法,并在验收中提供采购人认可的相应检测手段,验收标准应符合中国有关的国家、地方、行业的标准,如若成交,经采购人确认后作为验收的依据。.如成交供应商委托国内代理(或其他机构)负责安装或配合安装,应在签约时指明,但成交供应商仍要对合同货物及其安装质量负全部责任。.验收费用由成交供应商承担。其他技术、服务要求.培训:成交供应商应对学校相关技术人员提供项目培训计划,对培训内容、培训人员及课时安排进行设计。培训内容主要包括:软件系统操作培训、软件系统使用技能培训、系统管理培训等。通过这些培训,确保用户人员能够独立负责本系统包括网络安全、软件产品的基本操作方法

12、、管理方法等。2.安装.1安装地点:采购人指定地点。安装完成时间:接到采购人通知后在规定时间内完成安装和调试,如在规定的时间内由于成交供应商的原因不能完成安装和调试,成交供应商应承担由此给采购人造成的损失。安装标准:符合我国国家有关技术规范要求和技术标准,所有的软件必须保证同时安装到位。中标供应商需提供合同货物的安装服务。供应商在响应文件中应提供安装调试计划、对安装场地和环境的要求。.供货时提供有关的全套技术文件。.要求中标供应商对投标产品在保修期内,每年根据用户要求对所投硬件产品不少于4次巡检,每年安排核心设备的厂家工程师在用户要求的时间提供现场支持服务(每年不少于4次)。提供24小时支持热

13、线:保证到现场服务响应时间小于30分钟。关键硬件设备和耗材应该在杭州有备货,2天内完成维修或提供可替代应急产品。.本项目为交钥匙价,包括开发设计、供货、安装、调试、培训、维保等所有费用(含与第三方平台或系统对接的费用,但不含第三方厂商工作量的对接费),即一直到整个系统调试验收合格交付业主使用,采购人不再另行支付其他费用。四、技术要求(-)项目概述本项目采购设备含部署和实施工作,主要包括设备上架、安装、调试、培训等。该工作为交钥匙工程,需要中标供应商满足采购参数基础上按需提供相关设备的辅助配件和材料。主要包括模块、尾纤跳线、网线、光纤及熔接、水晶头等,如中标,需提前联系用户进行现场调研,本次采购

14、设备符合等保2.0要求。(-)采购清单序号采购内容数量计量单位1智能应用网关22网络大数据日志审计系统1套3出口万兆防火墙(核心产品)1台(三)具体要求3.1智能应用网关2台指标项指标要求高可用性内置电口bypass支持软件bypass支持双OS备份,主0S故障时,备份0S自动切换,切换时间小于500毫秒升级特征库不需要重启编辑或修改策略不需要重启性能参数最大吞吐量=10Gbps并发连接数=200万每秒新建会话数=30万/秒PPS(包转发率)=1000万NAT模式下单WANIP并发会话数=90万单价配置=4千兆光口,=6千兆电口,8*万兆光口,冗余电源,配置4个万兆多模模块链路管理支持的N(N

15、=12)条物理链路,数目和硬件接口数有关,不受软件限制支持对整个系统进行全局策略管理和分析统计支持对各条链路进行独立的策略管理和分析统计支持4条虚拟链路,基于物理接口、IP组定义并对其统计工作模式支持透明网桥模式支持路由模式支持NAT模式支持旁路分析模式支持路由、NAT,网桥和旁路分析的混合模式支持物理链静态捆绑能部署在MPLS链路中,并至少对具备2级标签的MPLS格式报文按应用进行识别、管理和统计网络接入支持路由功能支持NAT功能虚拟LAN接口和WAN线路最大支持1000条WAN口支持PPP0E拨号功能,自动检测链路状态,断线后自动拨号和支持计划定时重播LAN线路支持Standby功能,增加

16、可靠性每条WAN线路独立健康检查,同时支持地址池,地址池里的每个IP可以做健康新检查支持WAN线路的批量导入和导出支持WAN线路独立对外ping的功能支持端口映射,可以设置映射内网ip的某个端口或者某段连续的端口(如映射端口5000-6000)到某个WAN接口,或者某些WAN线路组成的线路群组上,同一条策略里可以支持多个离散端口映射设置,减少策略条数支持DHCPSERVER,可以基于VLAN等条件分配IP地址,可以支持多个DHCPSERVER支持PPPOESERVER,单台最大支持在线用户不小于32000支持L2TPVPN接入应用路由支持基于5元组,应用协议,DSCP标签等条件对流量做路由牵引

17、支持对P2P下载、网络电视、网络游戏、Web视频和普通HTTP流量做应用分流支持利用1000条以上WAN线路进行分流支持基于域名的路由分流状态及信息的实时统计负载均衡(包含服务器负载均衡)最大支持1024条WAN线路之间的负载均衡负载均衡模式支持源IP、目标IP、源IP加目标IP、4元组(源IP、源端口、目标IP、目标端口)四种方式支持基于域名的负载均衡支持基于应用的负载均衡支持基于时间的负载均衡支持基于应用、域名混合模式的负载均衡支持服务器负载均衡,最多可以支持100台服务器,16个服务器组服务器负载均衡支持根据源IP,源+目IP做HASH均衡,也支持加权轮询均衡算法.协议识别支持对27层流

18、量的识别能力,特别是针对第7层的应用识别能力,能够识别主要应用协议,并逐级细分P2P下载、网络视频、网络电话、游戏、HTTP协议的子类别和具体客户端名称,比如HTP协议-Web视频-土豆、网络游戏-移动游戏等支持国内各类常见协议=1000种,其中大型游戏=300种,移动APP应用=30种(将持续新增至=200种移动APP应用),现网协议识别率=95%支持DPI、DFI、节点跟踪、主动探测、加密分析等多种技术,对已经采用加密技术的P2P类应用比如BT、迅雷、Skype、eDonkey、Qvod,PPFilm、百度影音等精确识别可以区分迅雷、网际快车等下载工具的HTTP下载和IE浏览器下载支持“迅

19、雷增强识别”,大幅度改进对迅雷加密流量识别支持“P2P智能识别”,大幅度改进P2P加密协议识别协议精细分类且必须包含:移动浏览器(如iPhone手机上网)、应用商店(如安卓市场、手机报等)、云服务、网络支付(招商银行、兴业银行等)、移动游戏(手机游戏、iPad游戏)支持虚拟身份的识别,如QQ号码、MSN帐号、POP3帐号、新浪微博、百度贴吧等流量控制支持基于全局、链路、数据流向、共享用户、移动终端、应用协议/协议组和IP/IP群组的速率控制支持允许、阻断、带宽限速等控制动作可根据时间和在线用户数等条件使用不同的策略组来控制流量支持单条策略总控和单IP限速,可分别设置总控带宽和单IP带宽,可设置

20、为一个具体的数值如50kbits/s,也可设置为一个范围如10T00kbits/s支持策略嵌套,在同一条策略中,既可以针对特定对象(IP或应用)进行总的数据通道控制,也可以单IP限速,同时可并列匹配“DSCP标记”等参数,实现策略的高度灵活性和简洁性支持基于5元组、VLAN、应用协议、用户特征(共享用户数、QQ用户数和移动终端数等条件,对数据包做DSCP标记控制参数包含:线路、数据流向、内网地址、外网地址、传输协议、应用协议、内网端口、外网端口、共享用户数、QQ用户数、移动终端数、执行动作、优先级、内网IP限速等限速的最小控制粒度为1kbps支持检测并控制网关“一拖N”行为功能;基于7层协议特

21、征检测网关后面的私有IP地址信息,并能以“共享IP数”如“共享用户超过3人”为触发条件,对宿主IP进行两大类控制动作:流量控制和HTTP管控支持基于IP地址的“优先级”调度功能,支持0-6七个优先级支持同时基于应用协议和IP地址的优先级调度功能数据通道支持“子通道优先级”功能;每个数据通道中均可设置多个优先级为16的“带宽保证”类的子通道,保证类子通道所配置的带宽,用时自动占用,不用则自动释放,真正达到基于应用层(应用协议)的“按需占用、无需干预、智能带宽”(向下支持网络层基于IP)支持动态IP限速”功能(智能调控),可在启用此功能的链路中,针对单个IP设置“加速比”、“减速比”、“速度维持时

22、间”等参数,百分比模式设置支持设置“带宽使用阀值”功能,可对具体链路设置“带宽使用下限”和“带宽使用上限”,百分比模式设置支持策略“启用”和“禁用”功能连接数控制基于应用协议/协议组,支持针对内网每IP的TCP、UDP和总并发连接数控制支持限制内网IP到外网特定目标地址的每IP的TCP、UDP和总的应用并发连接数控制可根据数据链路、外网地址、内网地址和应用协议/协议组、内网端口、外网端口等参数制定连接数控制策略支持针对“DNS连接”的控制/不控制选项支持针对“DNS连接”的控制时,被拒绝的连接可以在在指定时间内被释放可根据时间和在线IP数等参数启用相应策略可设置内网IP最大并发连接数,超过这个

23、阈值的连接不再创建HTTP管控支持URL访问控制支持第三方分类URL库手动上传,实现基于“类型”的URL过滤功能,URL库容量默认为10万条(可扩展)串接模式下,支持URL重定向旁路模式下,支持URL充定向支持Web信息提示支持(HTTP方式)文件类型的访问控制,控制用户通过HTTP方式访问或下载.exe、.rmvb.mp3等类型的文件支持根据内网IP、文件类型、访问方法(GET或POST)和目标URL等参数设置控制策略可根据时间和在线IP数等参数启用相应策略支持策略“启用”和禁用功能智能DNS可根据源IP、目标IP、访问域名、所在线路等组合条件实现对域名访问的控制域名控制方式支持阻断、劫持和

24、重定向和QPS限制可以对DNSQPS做限制,可以在一条策略里做总限制,同时对单IP再做一个子项限制可根据源IP、目标IP、访问域名、所在线路等组合条件实现对域名访问的QPS速率做总量控制和单IP控制支持DNSQPS策略前后趋势图,可以显示一天,一周和一月趋势支持策略“启用”和禁用功能移动终端识别与控制自动对移动终端型号进行识别,不依赖特征库移动终端信息统计,如访问IP、首次访问时间、最近访问时间对移动设备的网络访问进行控制和管理支持黑名单,当误识别时,将时别错误的终端类型放入黑名单,避免误识别PC共享检测能够及时检测通过路由共享上网的PC个数能够检测出路由器后PC所使用的Windows版本类型

25、可以根据PC终端个数做条件,对流量做控制PPP0E服务支持PPPOESERVER,单台最大支持32768用户在线,支持本地认证、radius认证、免认证功能PPPOESERVER支持与Radius认证计费系统对接,并能接收Radius服务器下发的限速,踢掉在线用户等指令可针对用户上线发布公告,用户到期提醒和过期提示支持地址池数目=64个支持用户批量操作如(添加,删除,禁用,启用、导出、导入,绑定帐号的MAC)等支持PPPOE拨号日志,记录用户下线原因支持外部BAS认证(PPPOE旁路功能)支持PPPOE代拨,最少支持24K外网代拨帐号,每个代拨帐号可以支持1个或多个内网IP上网PPPOE代拨支

26、持CMCCPORTAL协议,可以帐号透传,也可以通过RADIUS获取代拨帐号PPPOE代拨支持单帐号最大在线IP数控制支持PPPOE代理,可根据服务名称代理,也可以根据帐号名称代理,在线代理帐号数=3000(需提供产品功能证明材料)监控统计可提供整个系统、各链路的流星和连接数统计图表可提供最近10分钟流量、累计流量、并发连接数统计图表实时显示各协议组的当前速率、连接数等统计信息,自动刷新可提供最近一天、最近一周和最近一月的流量趋势图表可提供上行流量、下行流量、并发连接数的“三日对比”趋势图支持TOP应用排序支持TOP用户排序支持60万同时在线IP环境下,可实时显示每一个IP流量速率和当前各个应

27、用的速率明细可实时显示某个IP的当前速率及连接明细,以便于异常流量诊断可提供IP对应的身份信息,如QQ号码、MSN帐号、POP3帐号、微博帐号等可根据应用速率、流量和连接数等条件进行排序可实时显示某个应用下的Top用户可提供在线并发连接、连接新建和删除速率等数据的趋势图表可提供在线IP数和共享用户趋势图表可选择两个或多个应用协议进行趋势图分析对比可提供“应用分流”前后的速率对比支持“移动终端”信息统计,包含手机类型、访问IP和时间等支持TOP连接排序,可以指定应用和IP条件进行IP(内网IP和外网IP均可)连接数排名统计,以快速定位攻击或被攻击IP可通过趋势图方式显示网络数据包PPS(Pack

28、etPerSecond)的趋势可通过趋势图方式显示TCPSYN数据包和SYN+ACK数据包的PPS(PacketPerSecond)的趋势技术支持与升级服务五年原厂技术支持与服务,7*24小时五年签名升级次数承诺总计10-20次对于用户要求识别的非加密类应用协议,承诺在72小时内完成特征库升级支持支持逆向升级(版本回退)支持特征库独立升级,升级特征库时,不会中断网络日志功能可向第三方设备输出会话日志,会话内容包含5元组、会话起始和结束时间、应用协议标识和上下行应用流量可以SYSLOG格式向第三方设备输出日志,输出日志内容有:URL访问、QQ登陆退出事件,MSN登陆事件,DNS查询事件,POP3

29、登陆事件,淘宝登录账号、新浪微博账号、腾讯微博账号登录事件和微信ID发现事件支持管理配置日志支持告警志,如网卡状态告警支持虚拟身份如QQ号码、新浪微博帐号与IP地址、用户帐号关联的日志功能;安全防护支持“内网伪IP”防护功能;检测并控制内网中毒设备伪装大量假IP攻击网络的行为支持“垃圾包”检测及过滤功能支持“IP分片”攻击检测及过滤功能支持对异常流量IP的实时查询、日志反查功能数据镜像支持端口镜像功能;可根据设置条件将类如迅雷、网桥设备上行方向、某IP/IP段、iPhone手机上网流量、未知协议等流量等镜像至指定网络接口,与第三方审计设备联动,便于用户做精细化、个性化的数据分析,提供相关证明材

30、料。HTTP管控中,特别支持将WWW访问流量转发至指定网络接口,供第三方审计设备深入分析用户的网站访问习惯、兴趣等运营数据管理维护支持中英文Web管理界面安全的HTTPS、SSH管理方式支持Web方式的升级维护配置文件导入、导出功能NTP自动对时功能一键恢复出厂设置功能(命令控制台方式)IP群组功能,支持IP嵌套自定义协议、自定义协议组功能支持用户权限分级,如guest帐号仅具有查询权限支持IP_MAC绑定;支持白名单功能:支持IP_MAC地址表文件导入、导出、修改支持跨三层MAC获取和绑定支持Web认证(可选“本地认证”或第三方认证”)支持Radius认证、AD域认证支持“IP标注”功能支持

31、“管理日志”功能支持“在线管理用户”显示及针对“非admin”强制下线功能支持“系统告警”功能支持“系统告警”远程输出及记录文件导出功能支持“DDNS”远程管理设备其它功能支持云平台集中管理设备支持VLAN支持VLANTrunk支持QinQ“应用分流”功能中支持VLAN-Tag:支持PPPOE帐号识别与IP关联统计功能;支持Radius帐号识别与IP关联统计功能;支持MAC黑名单功能;支持iftop功能,用来监控从某个网卡流入流量大的的TopIP,定位外网攻击源;支持ADSL定时重播:支持针对Gn接口数据包的解码,含GTP-C和GTP-U解码分析支持和城市热点、深澜计费联动,可以实现基于帐号的

32、流量控制缓存牵引支持缓存牵引,可以根据策略将视频或大流量下载用户牵引到指定的缓存,提升用户体验并节省带宽;支持对不同类型的文件牵引到不同的缓存服务器;最多可以支持多达128台缓存设备牵引;本次配备支持128GSSD+2TSSD硬盘以上缓存控件,大于4个千兆电口,最大性能大于IGbps、并发连接数1.5万、新建连接5万、包含应用识别、访问控制、应用负载均衡、应用路由、行为监控、带宽管理、行为审计、NPM应用时延监测、DNS管控、流量镜像等功能的。WEB认证支持WEB认证;认证方式有本地认证,radius认证,AD域认证,第三方认证,微信认证;支持外置Portal认证,并支持CMCCWebPort

33、al协议支持记录MAC功能,用户认证后记录MAC,记录下的MAC可以在指定时间内免登录可以将AD域帐号同步过来,实现基于AD域帐号认证和帐号控制支持HTTPS访问时可重定向到WEB认证页面在本地认证时,可以将用户分组,并可以对不同的组做不同的策略;Radius嗅探可以旁路或串接模式下,深度分析RADIUS数据包,找到帐号和IP地址对应关系可以旁路或串接模式下,深度分析RADIUS数据包,找到帐号的带宽限制参数,自动对相应IP做限速SD-WAN支持公有云虚拟化部署模式,支持linux版本部署使用私有隧道协议iWAN技术,8字节包头,重连速度快,报文交互次数少支持隧道加密技术客户端支持动态IP地址

34、接入,及ADSL线路支持分点设备使用域名与总部服务器进行iWAN隧道建立支持总部设备集中身份认证支持分部与总部之间跨运营商组网,(举例:总部电信出口,分部联通接口)支持云平台集中管理多台设备,支持SD-WAN组网逻辑拓扑展示配置2个SD-WAN接入客户端,支持2个千兆接口,支持5.8G无线射频,可根据不同的SSID自动连接至SD-WAN服务端。NPM支持分析每一条TCP连接的客户时延(设备到客户端的网络时延),服务时延(设备到服务器的网络时延),应用时延(会话上下行首包时间差),最大包长(会话上下行最大包的长度)。(需提供产品功能证明材料)应用分流支持端口镜像功能;可根据设置条件将不同应用、流

35、量方向、源目IP/IP段、终端类型等流量等镜像至指定网络接口,与第三方审计设备联动,便于用户做精细化、个性化的数据分析在解决流量按流量调度策略筛选后,可将筛选后流量进行多出口复制,最多可达到15份无性能消耗的流量复制可以按管控策略和时间进行PCAP的数据包还原,用于问题和故障回溯,攻击溯源可提供“应用分流”前后的速率对比其他配置单台设备配置一台接入交换机,要求28口100/1000MSFP光接口,8个复用的10/100/1000M自适应电口,4个1G/10GSFP+光口,2个模块化电源插槽,包含所需光模块。服务提供原厂商软件与硬件五年原厂7*24服务,中标后需提供所涉及产品原厂商针对本项目专项

36、授权和原厂盖章的服务承诺函,并可通过原厂800/400服务热线查询服务期限;3.2网络大数据日志审计系统1套指标项指标要求性能配置产品为标准2U机架式设备,需满足多核X86架构。标配千兆电口26个,万兆光口SFP22个;并含2个高速USB2.0接口,1个RJ45串口,性能配置:最大并发连接数700,000;网络吞吐量210Gb;每秒新建连接数216000;硬盘ITSATA;双电源。日志管理支持中文Web管理界面支持Web界面在线升级支持一对多集中管控;支持本地防火墙;支持本地“系统维护”,如“用户管理、设备管理、数据库维护等”要求产品需与学校身份证平台对接(锐捷SAM),满足等保2.0的要求三

37、权分设备管理支持不同用户的角色权限管理,权限内置包含“系统管理员”“安全管理员安全审计员”三种权限互相独立,互相制约。日志分析支持“域名地图”,区域URL访问量数据分部图支持电商统计,如访问了多少次淘宝商城、苏宁易购等支持电商关键字统计,记录购物搜索关键字,并且记录是在哪些电商搜索的支持TOP目标IP:支持“流量流向”统计功能,如去往电信、去往移动等支持“用户行为”统计功能,包括但不限于虚拟身份统计、域名统计、域名分类统计如社区类、交友类、体育类等提供对外数据接口IP日志默认或指定时段的IP流量统计;针对上行流量的指定时段IP流量统计;针对下行流量的指定时段IP流量统计;针对总流量的指定时段I

38、P流量统计针对并发连接数的指定时段IP统计;指定时段的IP流量趋势统计;支持“IP定制”功能,跟踪统计指定的IP列表;支持根据指定“阀值”的IP统计;支持“自定义查询”:(可指定设备、链路、时间段、IP段)支持流量告警;支持TOP目标IP查询,增加IP的流量趋势图和连接趋势图:支持TOP目标区域查询;支持TOP目标端口查询;支持协议区域分布查询;应用日志默认或指定时段的应用明细统计;针对上行流量的指定时段应用明细统计;针对下行流量的指定时段应用明细统计;针对总流量的指定时段应用明细统计;针对指定时段的“流量趋势”统计;针对指定时段的“系统流量总概”统计;支持“应用明细”统计;支持“协议定制”功

39、能,跟踪统计指定的协议应用情况;支持“自定义协议”,并对其进行统计:针对并发连接数的指定时段应用明细统计;支持“自定义查询”;(可指定设备、链路、时间段、IP段)QQ帐号登陆事件日志,支持QQ图片、QQ视频查询;URL帐号访问事件日志;支持微信1D、微信图片、微信视频查询;POP3帐号登陆事件日志;新浪微博/搜狐微博/腾讯帐号登陆事件日志;淘宝帐号登陆事件日志;飞信帐号登陆时间日志;连接撤销(会话)日志;认证事件日志(Radius、PPPOE);节点日志(精确记录统计并导出各种应用协议如:迅雷、土豆、魔兽世界等协议的服务器IP地址);支持事DNS事件日志查询,增加对用户访问的域名进行TOP统计

40、件日志支持NAT日志查询查询审域名访问统计;计共享用户统计;支持域名地图查询;支持内网用户轨迹查询;支持内网用户画像;支持TOP域名查询;支持用户过滤;支持会话日志查询;支持IPv6连接查询;支持异常流量分析,增加运营商和NAT查询条件,可统计时间段内某条线路的流星,可统计时间段内去某运营商的流量。支持基于五元组或是应用的速率诊断;支持基于域名的会话信息查询;报表功报表创建、PDF格式导出;能各类分项日志支持Excel格式导出;服务提供原厂商软件与硬件五年原厂7*24服务,中标后需提供所涉及产品原厂商针对本项目专项授权和原厂盖章的服务承诺函,并可通过原厂800/400服务热线查询服务期限;4.

41、3出口万兆防火墙(核心产品)1台项目功能项功能要求说明硬件要求硬件平台产品采用多核并行处理架构硬件规格产品千兆电口24个,千兆光口24个,万兆光口24个;双电源,2U机箱,硬盘空间不少于64GBSSD+1TBSATA。配置2个万兆多模模块;性能要求性能要求网络层吞吐量N70G,应用层吞吐量218G,并发连接数900W,每秒新建连接数235W;产品包含IPS、WAF、UTM功能模块。告警要求支持发生紧急安全事件时,可通过微信的方式,实时通告给安全管理人员,安全人员可以在微信上一键下发策略至本地防火墙设备进行处置基础网络特性部署方式支持路由、透明、虚拟网线、旁路镜像、混合等多种部署方式,适应复杂使

42、用环境的接入要求。链路探测具备链路故障检测功能,通过ARP、DNS、PING协议等方式检测目标主机的可达性,确认接口链路是否有效,并可自定义检测频率。路由功能具备静态路由和多播路由,支持RIP、OSPF、BGP等动态路由协议。支持基于IP地址、端口、地域、协议、应用等维度配置策略路由策略,支持多种负载均衡算法,包括加权、带宽比例、轮询、线路排序等。IPv6支持IPv4/IPv6双栈工作模式。支持IPv6环境的应用控制策略设置,能针对IPv6的IP地址、服务端口、区域、服务/应用、时间等条件进行应用访问规则的设置。支持IPv6环境的安全策略设置,实现入侵防御、防病毒、Web应用防护等等安全功能。

43、IPSecVPN支持智能选路功能,保障业务的高可靠性。具备专线备份功能,可在专线策略路由异常情况下,主动切换至IPSecVPN线路,保证网络数据传输的连续性。访问控制应用控制策略支持基于区域、IP地址、域名、端口、用户、应用、服务、时间等多个维度设置应用控制策略。地域访问控制支持基于对象、区域和地域维度设置安全访问控制策略,允许或拒绝特定国家或者地区的对象访问内部网络,保障业务重大时期安全可靠性。应用控制应用识别产品内置应用特征识别库,支持不少于8000种应用规则,支持对游戏、P2P下载工具、聊天工具、网上银行、视频软件、股票软件、木马控制软件等类型应用进行检测与控制。流量控制具备基于国家/地

44、区的流量管理功能,提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威机构关于“国家/地区的流量管理”产品功能检测报告。连接控制支持基于区域和IP地址配置连接控制策略,对特定IP地址设置最大并发连接数,实现内部资源保护和系统资源合理分配。入侵防御产品内置IPS检测引擎,支持口令暴力破解、僵尸网络、恶意软件、服务器与终端漏洞攻击等检测和防护,支持超过7000种特征规则。具备僵尸网络检测功能,可基于僵尸网络检测引擎发现主机的异常外联行为,并提供威胁等级和非法外联次数作为举证。(需提供产品功能证明材料)Web应用防御产品内置Web应用攻击检测引擎,支持文件包含攻击、抵御注入式攻击(包含SQ

45、L注入、系统命令注入)、信息泄露攻击、跨站脚本(XSS)、网站扫描、WEBSHELL后门攻击、跨站请求伪造、目录遍历攻击、WEB整站系统漏洞等应用层攻击行为,支持超过2000种Web服务器漏洞特征规则。防病毒具备勒索软件通信防护功能,提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威机构关于“勒索软件通信防护”产品功能检测报告。支持防火墙内置蜜罐功能,定位内网感染僵尸网络病毒的真实主机IP地址;产品联动云端安全联动支持将防火墙安全数据上报云端分析,提供云端独立平台用于安全人员进行安全分析和管理,云端平台需要包含但不限于资产安全、策略下发、安全事件自动处置等功能支持五分钟内将云端接入

46、的其他设备上报的威胁共享至所有接入云端的安全设备支持本地防火墙和云端的实时联动,提供总体的外部攻击事件次数,云端为本地防火墙检测威胁的次数,同时说明云端为本地防火墙更新安全规则的情况,提供以日为单位展示云端更新的规则数量,展示云端能力更新的趋势,对于无法通过规则修复的威胁要给出明确的解决方法;(需提供相关功能证明材料)安全策略管理策略快速部署支持在单条安全策略中可同时启用入侵防御、防病毒、URL过滤、文件过滤、Web应用防护等安全功能。策略生命周期管理支持应用控制策略生命周期管理,包含安全策略的变更时间、变更类型和策略变更用户,并对变更内容记录日志,方便策略的管理和运维。策略优化支持对当前应用

47、控制策略异常分析,包括策略风险访问、策略冗余、策略冲突、策略重合、端口放通过大等问题,并提供相关解决方案便于用户快速调优。安全运维管理资产识别支持Web服务器自动侦测功能,根据Web服务器在线状态、端口使用状态、Web服务器之间的互访关系生成业务资产列表,同时展示内网资产访问的风险等级。微信通告支持通过微信方式,实现周期性发送安全报告,包括日报、周报、月报,报告包含但不限于业务态势得分,脆弱性概况、攻击防御、主机风险等。应急处置支持发生紧急安全事件时,可通过微信的方式,实时通告给安全管理人员,安全人员可以在微信上一键下发策略至本地防火墙设备进行处置。服务售后服务提供原厂商软件与硬件五年原厂7*

48、24服务;备注:以上产品所提支持功能皆为实际提供,不可另外产生授权费用。注:.除招标文件中所明确的技术规格和品牌外,欢迎其他能满足本项目技术需求且性能相当于或高于所明确品牌的产品参加投标报价。同时在采购需求偏离表中作出详细对比说明。.如技术要求中未特别注明需执行的国家相关标准、行业标准、地方标准或者其他标准、规范,则统一执行最新标准、规范。第三章投标人须知投标人须知前附表序号内容、要求1采购人:浙江金融职业学院项目名称:出口万兆升级项目2政府采购计划文号:202130018号3投标报价:.投标报价是指一次性报出不得更改的价格;.本次投标采用人民币报价;.投标人投标时应充分考虑投标报价,投标报价

49、内包含本次项目完成供货及完成安装至采购人处的所有费用。4投标费用:.不论投标结果如何,投标人均应自行承担所有与投标有关的全部费用:.中标人在中标通知书发出之日起7个工作日内,向采购代理机构交纳代理服务费。5投标文件份数:电子加密投标文件:政府采购云平台在线上传一份;备份投标文件:密封包装后可以EMS或顺丰邮寄形式递交一份,邮寄地址:杭州市西湖区玉古路173号中田大厦11楼A室浙江求是招标代理有限公司(或与样品一同提交)o6资格审查要求的资格证明材料(均需加盖公章):(1)有效的法人或者其他组织的营业执照等证明文件(扫描件),自然人的身份证明(仅自然人投标时提供)2020年12月至今任意一月的财

50、务状况报告(扫描件)或开标前三个月内出具的银行资信证明2020年12月至今任意一月依法缴纳税收的证明材料(依法免税的投标人应提供相应文件证明其依法免税)2020年12月至今任意一月依法缴纳社会保障资金的证明材料(依法不需要缴纳社会保障资金的投标人应提供相应文件证明其依法不需要缴纳社会保障资金)(5)具有履行合同所必需的设备和专业技术能力的承诺函(6)参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明7投标有效期:从提交投标文件的截止之日起90天。8评标办法及评分标准:详见第四章评标办法及评分标准。9评标结果公示:评标结果公示于浙江政府采购网(sdf.lkj)等相关网站或媒体。10签

51、订合同:中标通知书发出后30日内。支付代理服务费:中标通知书发出之日起七个工作日内,中标人逾期支付代理服务费,须承担代理服务费每日百分之三的违约金,逾期十日未支付的,采购代理机构有权向杭州仲裁委员会对中标人提起仲裁,仲裁费用(包括仲裁受理费和仲裁处理费)均由中标人承担。一、总贝!1(-)适用范围本招标文件适用于浙江金融职业学院出口万兆升级项目的招标、评标、定标、验收、合同履约、付款等(法律、法规另有规定的,从其规定)。(二)定义.“采购人”系指浙江金融职业学院;.“采购代理机构”系指组织本次招标的浙江求是招标代理有限公司;.“投标人”系指响应招标、参加投标竞争的法人、其他组织或者自然人;.“书

52、面形式”包括信函、传真、电子邮件等;.“电子加密投标文件”系指通过政采云电子交易客户端(政采云投标客户端)完成投标文件编制后生成并加密的数据电文形式的投标文件(文件扩展名为.jmbs),“备份投标文件”系指与“电子加密投标文件”同时生成的数据电文形式的电子文件(文件扩展名为.bfbs);.“公章”除特殊说明外系指政采云电子交易客户端(政采云投标客户端)中投标人的电子签章;.系指实质性要求条款,投标人应当做出实质性响应。(三)招标方式本次招标采用公开招标(线上电子招投标)方式进行。(四)投标委托如投标人代表不是法定代表人,须有附有法定代表人资格证明书的法定代表人授权委托书(格式详见投标文件第六章

53、),投标人因未在线参加开标而导致电子加密投标文件无法按时解密等一切后果由投标人自行承担。(五)投标费用1.不论投标结果如何,投标人均应自行承担所有与投标有关的全部费用;2.中标人在中标通知书发出之日起七个工作日内,向采购代理机构交纳代理服务费,收费标准:中标金额(万元)收费标准(费率,%)100以下1.05100-5000.77备注:代理服务费不足叁仟元的按叁仟元计算。3.中标人逾期支付代理服务费,须承担代理服务费每日百分之三的违约金,逾期十日未支付的,采购代理机构有权向杭州仲裁委员会对中标人提起仲裁,仲裁费用(包括仲裁受理费和仲裁处理费)均由中标人承担。(六)联合体投标本项目不接受联合体投标

54、。(七)转包与分包.本项目不允许转包:.投标人根据招标文件的规定和采购项目的实际情况,拟在中标后将中标项目的非主体、非关键性工作分包的,应当在投标文件中载明分包承担主体,分包承担主体应当具备相应资质条件且不得再次分包。(八)特别说明1.投标人应仔细阅读招标文件的所有内容,按照招标文件的要求提交投标文件,并对所提供的全部资料的真实性承担法律责任。2.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动。3.为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动。4.投标人授权代表必须为投标人本单位在职职工

55、,并提供2020年12月至今任意一月社保缴纳证明(授权代表为法定代表人可不提供)。5.提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由采购人或者采购人委托评标委员会按照招标文件规定的方式确定一个投标人获得中标人推荐资格,招标文件未规定的采取随机抽取方式确定,其他同品牌投标人不作为中标候选人。非单一产品采购项目,多家投标人提供的核心产品品牌相同的,按前款规定处理。(九)质疑和投诉.投标人认为招标文件、招标过程和中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个

56、工作日内,以书面形式向采购人或采购代理机构提出质疑。质疑投标人对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。.投标人提出质疑应当提交质疑函和必要的证明材料,质疑函范本请到“浙江政府采购网下载专区”下载,质疑函应当包括下列内容:(-)供应商的姓名或者名称、地址、邮编、联系人及联系电话;(二)质疑项目的名称、编号;(三)具体、明确的质疑事项和与质疑事项相关的请求:(四)事实依据;(五)必要的法律依据;(六)提出质疑的日期。投标人为自然人的,应当由本人签字;投标人为法人或者其他组织的,应当由法定代表

57、人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。.提出质疑的供应商应当是参与本项目招标活动的投标人。投标人在法定质疑期内应一次性提出针对同一采购程序环节的质疑。.根据政府采购质疑和投诉办法第三十七条的规定,投诉人在全国范围12个月内三次以上投诉查无实据的,由财政部门列入不良行为记录名单。投诉人有下列行为之一的,属于虚假、恶意投诉,由财政部门列入不良行为记录名单,禁止其1至3年内参加政府采购活动:(-)捏造事实;(二)提供虚假材料;(三)以非法手段取得证明材料。证据来源的合法性存在明显疑问,投诉人无法证明其取得方式合法的,视为以非法手段取得证明材料。二、招标文件(-)招标文件的构成本招标

58、文件由以下部份组成:.投标邀请.采购需求.投标人须知.评标办法及评分标准.拟签订的合同文本.投标文件格式.本项目招标文件的澄清、答复、修改、补充的内容(二)投标人的风险投标人没有按照招标文件要求提供全部资料,或者投标人没有对招标文件在各方面作出实质性响应是投标人的风险,并可能导致其投标被拒绝。(三)招标文件的澄清与修改.采购人或者采购代理机构可以对已发出的招标文件进行必要的澄清或者修改,澄清或者修改会在原公告发布媒体上发布澄清公告,澄清或者修改的内容为招标文件的组成部分。澄清或者修改的内容可能影响投标文件编制的,采购人或者采购代理机构会在投标截止时间至少15日前,以书面形式通知所有获取招标文件

59、的潜在投标人;不足15日的,采购人或者采购代理机构会顺延提交投标文件的截止时间。.招标文件的修改将以书面形式通知所有获取招标文件的投标人,并对其具有约束力。投标人在收到上述通知后,应立即向采购代理机构回函确认。若无书面回函确认,视同投标人已收到招标文件修改的通知,并受其约束。三、投标文件的编制(-)投标文件的组成投标文件由资格文件、报价文件、商务技术文件三部分组成(格式详见招标文件第六章)。1.资格文件资格审查要求的资格证明材料(均需加盖公章):(1)有效的法人或者其他组织的营业执照等证明文件(扫描件),自然人的身份证明(仅自然人投标时跚)2020年12月至今任意一月的财务状况报告(扫描件)或

60、开标前三个月内出具的银行资信证明2020年12月至今任意一月依涉黝税收的证明材料(依法免税的投标人应提供相应文件证明其依法免税)2020年12月至今任意一月依法缴纳社会保障资金的证明材料(依法不需要缴纳社会保障资金的投标相应文件证明其依法不需社会保障资金)(5)具有履行合同所必需的设备和专业技术能力的承诺函(6)参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明.报价文件(1)开标一览表(2)投标报价明细表(3)中小企业声明函(如是中小微企业)(4)监狱企业资格证明材料(如是监狱企业)(5)残疾人福利性单位声明函(如是残疾人福利性单位).商务技术文件:A.商务文件:(1)投标函(2

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论