关于某学院校园无线网络项目参数招标公示

30.09.2014  18:36

关于某学院校园无线网络项目参数招标公示

各潜在供应商:

          河南省教育招标服务有限公司受某学院委托,就校园无线网络项目进行公开招标采购,依照“河南省财政厅关于进一步规范政府采购操作执行行为有关问题的通知”豫财办购[2007]20号文件相关规定,现将招标项目技术参数及功能描述网上公示,请各潜在供应商对公示的内容是否有倾向性、歧视性、排他性等内容提出意见或建议。

所有意见或建议应于2014 年10月8日下午17:00(北京时间)前以书面形式向河南省教育招标服务有限公司提出 (加盖单位公章且法人签字),由法定代表人或其授权代表亲自携带企业营业执照副本原件及本人身份证件(原件)一并提交(邮寄、传真件不予受理),逾期不予受理。

地址:郑州市文化路80号院财经政法大学(文化路与东风路交叉口向北约200米路西)

联系人:陈奇

电话:0371-56058517

                                                                                                                                         

                                                                                                                          河南省教育招标服务有限公司

                                                                                                                                                                                             

                                                                                                                                                                                                二〇一四年九月三十日


 

项目 A      无线校园项目设备货物需求一览表

序号

货物名称

 

技术参数及要求

数量

备注

1

无线校园网设备

1

应用范围:龙子湖校区全校室内、室外无线网络覆盖及图书馆、新建宿舍楼有线无线全覆盖。

 

 

2

系统组成

 

 

2.1

无线核心

2套

 

2.2

放装AP1

200台

 

2.3

放装AP2

245台

 

2.4

面板AP1

1000台

 

2.5

面板AP2

3170台

 

2.6

室外AP

40套

 

2.7

AP供电主机

200台

 

2.8

无线交换机

65台

 

2.9

24口接入交换机

3台

 

2.1

48口接入交换机

54台

 

2.11

宿舍楼汇聚交换机

1套

 

2.12

图书馆核心交换机

1套

 

2.13

无线网络管理平台

1套

 

2.14

服务器

2台

 

2.15

笔记本电脑

3台

 

2.16

系统集成

1项

 

3

技术参数

 

 

3.1

无线核心

 

 

*3.1.1

整机板卡插槽数≥3个,主控槽≥2个,业务插槽≥1个;物理高度≥4U ;整机支持千兆电口数量≥24个,千兆SFP光口数量≥24个,万兆光口数量≥20个。

 

 

3.1.2

支持1:N冗余方式(N≥2),支持AP的无缝倒换,支持基于802.1x/MAC/Portal认证的无缝倒换(N+1),支持毫秒级倒换(包括已认证用户的无缝倒换),支持N+1 License共享(即如果需要实现多AC冗余管理时,只需购买1套license,如不支持,需实配满足要求的license数量);

 

 

3.1.3

设备出厂默认提供≥128个前端AP的管理License,可通过软件方式升级,整机可支持≥4000个前端AP的管理,升级步长≤4个AP(提供说明)。

 

 

*3.1.4

实配无线CAPWAP数据转发性能单台吞吐量≥120Gbps,(提供网站截图,如不满足需提供多台设备)

 

 

3.1.5

NAT并发会话数≥100万条,新建会话数≥10万条,提供支持NAT功能的相关命令截图及说明。

 

 

3.1.6

支持1+1冗余电源;

 

 

3.1.7

802.11n 、802.11b、802.11g、802.11a、802.11ac、802.11e、802.11i等无线协议

 

 

3.1.8

支持WAPI(中国无线网安全强制标准),提供WAPI产业联盟成员、联盟SOM项目组成员证明,参加WAPI宽带IP标准工作组证明

 

 

3.1.9

支持WPA2-PSK/WPA2-E

 

 

3.1.10

支持层次化认证(先MAC后WPA/WPA2再Portal认证),需提供测试用例说明

 

 

3.1.11

在同一个SSID下,不需要任何额外认证设备配合,就可以实现一个SSID对应一个VLAN组,一个VLAN组具有≥1024个VLAN,控制器可以自动将接入该SSID的无线接入用户分配到该组中的不同VLAN中。要详细描述实现方式并提供配置界面的截图。

 

 

3.1.12

支持在同一个SSID下,可以根据用户的物理位置不同为用户分配不同的VLAN,并且不需要特定的外置服务器就能实现(提供测试用例和截图)。

 

 

3.1.13

≥16个不同SSID支持功能,要求不同名SSID能够弹出不同的Portal页面,并能使用不同的认证方式和转发模式。

 

 

3.1.14

隐藏SSID的设置功能。

 

 

3.1.15

根据SSID或应用类型的不同选择不同接入策略功能(ACL、VLAN、Qos)

 

 

3.1.16

针对用户动态设置不同带宽限制策略功能

 

 

3.1.17

对于用户上网的应用进行控制,实现对用户上网行为的管理,列出实现该功能的命令截图(针对qq及SNMP应用)

 

 

3.1.18

基于终端数量和业务流量的负载均衡

 

 

3.1.19

对不同类型用户进行带宽控制(上下行带宽分别设置)功能,即实现对不同级别的用户带宽限制,以防范个别用户对无线带宽资源的滥用

 

 

3.1.20

用户在二层和三层的漫游功能,整网漫游过程中应保持用户的应用不中断。

 

 

3.1.21

支持MAC认证本地存活(需提供测试用例和命令截图),支持WPA2-PSK认证本地存活(需提供测试用例和命令截图)

 

 

3.1.22

对所有AP(a/b/g/n/ac)零配置上线、控制器统一配置功能

 

 

3.1.23

AP可跨越二层和三层IP网络发现并连接AC、在无线控制器上可以集中管理和配置所有AP

 

 

3.1.24

与AP结合实现基于用户(终端)数量或AP负载率(流量)的负载均衡功能

 

 

3.1.25

单台配置1+1冗余电源;单台双主控配置;单台提供8个万兆SFP+光口;单台配置6个万兆多模光模块;配置可管理本次项目所有室内及室外AP的管理授权。

 

 

3.2

放装AP1

 

 

3.2.1

双路双频(802.11a/n、802.11b/g/n)AP,双频必须同时工作,内置天线。

 

 

*3.2.2

设备面板有独立的4个(电源、网口、2.4G及5G)工作状态指示灯,可以反映设备真实的工作状态,为设备维护提供便捷性(提供设备照片证明)。

 

 

3.2.3

发射功率≥20dBm

 

 

*3.2.4

支持本地交流电源供电,设备随机配置1个48V直流输出电源(提供设备开箱照片证明),同时支持标准802.3af供电。

 

 

3.2.5

接口:≥1个千兆电口(RJ45),≥1个RJ45控制串口

 

 

3.2.6

为了方便管理,减少兼容性问题,与AC控制器同一品牌

 

 

3.2.7

远程被无线控制器进行控制管理、零配置上线功能

 

 

3.2.8

支持本地转发下对SSID下用户的ACL控制

 

 

支持本地转发下基于用户的ACL控制

3.2.9

802.11i安全标准

 

 

AP做为加解密结点

AES-CCM加密

3.2.10

可通过软件方式支持瘦AP和胖AP的模式转换。支持集中认证下本地转发模式,提供测试用例。

 

 

3.2.11

WEP、WPA、WPA2、AES、TKIP支持能力

 

 

3.2.12

WAPI的加解密功能、支持WAPI认证方式

 

 

3.2.13

对不同的SSID采用不同认证加密机制功能

 

 

3.2.14

基于用户(终端)数量或AP负载率(流量)的负载均衡功能

 

 

3.2.15

基于同一SSID支持二层隔离功能,隔离后的用户不能相互访问,能够和控制器协调实现不同AP下用户的隔离功能

 

 

3.2.16

基于不同SSID同时支持本地转发数据和集中转发数据,支持对用户二层,三层隔离

 

 

3.2.17

含独立电源适配器。

 

 

3.3

放装AP2

 

 

3.3.1

两个802.11a/b/g/n模块,双射频模块均支持802.11a/b/g/n标准,并采用2x2 MIMO天线架构

 

 

*3.3.2

每个射频模块及标配的天线都可工作在2.4GHz或5.8GHz下,由软件设定而无需任何额外的硬件操作。(提供命令行切换截图证明)。

 

 

*3.3.3

任意射频模块皆支持双频四模,提供技术说明

 

 

3.3.4

设备面板有独立的4个(电源、网口、2.4G及5G)工作状态指示灯,可以反映设备真实的工作状态,为设备维护提供便捷性(提供设备照片证明)。

 

 

3.3.5

外置天线,提供4个RP-SMA接口

 

 

3.3.6

支持室内LBS定位,提供指纹定位、传播模型定位、三角定位等技术说明

 

 

3.3.7

发射功率≥20dbm

 

 

3.3.8

支持本地交流电源供电,同时支持标准802.3af供电。

 

 

3.3.9

接口:≥1个千兆电口(RJ45),≥1个RJ45控制串口

 

 

3.3.10

≥32个SSID支持能力

 

 

3.3.11

为了方便管理,减少兼容性问题,与包A无线核心同一品牌

 

 

3.3.12

远程被无线控制器进行控制管理、零配置上线功能

 

 

3.3.13

支持本地转发下对SSID下用户的ACL控制

 

 

支持本地转发下基于用户的ACL控制

3.3.14

802.11i安全标准

 

 

AP做为加解密结点

AES-CCM加密

3.3.15

可通过软件方式支持瘦AP和胖AP的模式转换。支持集中认证下本地转发模式,提供测试用例。

 

 

3.3.16

WEP、WPA、WPA2、AES、TKIP支持能力

 

 

3.3.17

WAPI的加解密功能、支持WAPI认证方式

 

 

3.3.18

对不同的SSID采用不同认证加密机制功能

 

 

3.3.19

基于用户(终端)数量或AP负载率(流量)的负载均衡功能

 

 

3.3.20

基于同一SSID支持二层隔离功能,隔离后的用户不能相互访问,能够和控制器协调实现不同AP下用户的隔离功能

 

 

3.3.21

基于不同SSID同时支持本地转发数据和集中转发数据,支持对用户二层,三层隔离

 

 

3.4

面板AP1

 

 

*3.4.1

射频接口:支持≥2个802.11a/b/g/n射频模块,射频模块2.4G、5G可调;吞吐量≥300Mbps。

 

 

*3.4.2

内置双天线多空间流设计(提供设备图片证明),天线增益≥3dBi,针对墙面信息点位置多为离地面40公分,设备需采用优化式定向天线设计,使无线信号能量更聚集。

 

 

3.4.3

基于不同SSID同时支持本地转发数据和集中转发数据,在此条件下可实现用户在不同AP下无缝漫游,并保持客户端应用不中断,不需要重新认证。

 

 

3.4.4

发射功率≥20dbm

 

 

3.4.5

支持标准802.3af(POE)供电和48V本地供电(提供实物照片说明)

 

 

3.4.6

以太网接口:背面≥1个10/100/1000Mbps以太网上行接口卡线槽,下面≥2个10/100Mbps的面板LAN以太网口(RJ45);(提供设备图片说明)

 

 

3.4.7

电话接口:下面≥1个独立的RJ11口,背面≥1个电话线卡线槽。(提供设备图片说明)。

 

 

3.4.8

为了方便管理,减少兼容性问题,与AC控制器同一品牌

 

 

3.4.9

远程被无线控制器进行控制管理、零配置上线功能

 

 

3.4.10

本地转发下对SSID下用户的ACL控制

 

 

本地转发下基于用户的ACL控制

3.4.11

802.11i安全标准

 

 

AP做为加解密结点

AES-CCM加密

3.4.12

可通过软件方式支持瘦AP和胖AP的模式转换。支持集中认证下本地转发模式,提供测试用例。

 

 

3.4.13

WEP、WPA、WPA2、AES、TKIP支持能力

 

 

3.4.14

WAPI的加解密功能、支持WAPI认证方式

 

 

3.4.15

对不同的SSID采用不同认证加密机制功能

 

 

3.4.16

基于用户(终端)数量或AP负载率(流量)的负载均衡功能

 

 

3.5

面板AP2

 

 

3.5.1

双路单频(802.11b/g/n)AP,吞吐量≥300Mbps。

 

 

3.5.2

内置双天线多空间流设计,天线增益≥3dBi,

 

 

3.5.3

基于不同SSID同时支持本地转发数据和集中转发数据,在此条件下可实现用户在不同AP下无缝漫游,并保持客户端应用不中断,不需要重新认证。

 

 

3.5.4

发射功率≥20dBm

 

 

3.5.5

标准POE(IEEE 802.af)供电

 

 

*3.5.6

以太网接口:背面≥1个10/100Mbps以太网上行接口(RJ45/卡线槽)可选,下面≥2个10/100Mbps的LAN以太网口(RJ45);(提供图片说明)

 

 

3.5.7

电话接口:下面≥1个独立的RJ11口,背面≥1个电话线卡线槽。(提供图片说明)。

 

 

*3.5.8

下面拥有1个独立的复位按钮,无需打开面板即可进行硬件复位。(提供图片说明)

 

 

3.5.9

≥16个SSID支持能力

 

 

3.5.10

为了方便管理,减少兼容性问题,与AC控制器同一品牌

 

 

3.5.11

远程被无线控制器进行控制管理、零配置上线功能

 

 

3.5.12

本地转发下对SSID下用户的ACL控制

 

 

本地转发下基于用户的ACL控制

3.5.13

802.11i安全标准

 

 

AP做为加解密结点

AES-CCM加密

3.5.14

可通过软件方式支持瘦AP和胖AP的模式转换。支持集中认证和本地转发模式,提供测试用例。

 

 

3.5.15

WEP、WPA、WPA2、AES、TKIP支持能力

 

 

3.5.16

WAPI的加解密功能、支持WAPI认证方式

 

 

3.5.17

对不同的SSID采用不同认证加密机制功能

 

 

3.5.18

为避免对使用者产生干扰,设备内置隐藏在假面板后、朝上的状态指示灯(非朝前)(提供产品图片证明)

 

 

3.6

室外AP

 

 

3.6.1

双路双频(802.11a/n、802.11b/g/n)AP,双频必须同时工作,外置天线。

 

 

*3.6.2

物理接口:1个千兆电口(RJ45),1个控制串口;为尽量减少设备上可能存在的进水点,设备除必须的千兆电口外,不得再有其他形式的以太网口(提供设备图片证明)

 

 

3.6.3

天线接口:≤4个标准N  型接口(外螺纹母头)。

 

 

3.6.4

基于不同SSID同时支持本地转发数据和集中转发数据,在此条件下可实现用户在不同AP下无缝漫游,并保持客户端应用不中断,不需要重新认证。

 

 

3.6.5

单天线发射功率≥27dBm

 

 

*3.6.6

支持标准802.3af/at(POE)供电。功耗≤30W

 

 

3.6.7

为尽量减少进水风险,设备无需提供本地供电接口(提供设备图片证明)

 

 

3.6.8

支持IP67室外防尘防水等级(提供相关第三方测试报告)。

 

 

3.6.9

≥32个SSID支持能力

 

 

*3.6.10

拥有独立的2.4G、5G、网口及电源指示灯,可以直观的体现设备的各项工作状态(提供设备图片证明)

 

 

3.6.11

为了方便管理,减少兼容性问题,与AC控制器同一品牌

 

 

3.6.12

远程被无线控制器进行控制管理、零配置上线功能

 

 

3.6.13

支持本地转发下对SSID下用户的ACL控制

 

 

3.6.14

支持本地转发下基于用户的ACL控制

 

 

3.6.15

802.11i安全标准

 

 

3.6.16

AP做为加解密结点

 

 

3.6.17

AES-CCM加密

 

 

3.6.18

可通过软件方式支持瘦AP和胖AP的模式转换。支持集中认证和本地转发模式,提供测试用例。

 

 

3.6.19

WEP、WPA、WPA2、AES、TKIP支持能力

 

 

3.6.20

WAPI的加解密功能、支持WAPI认证方式

 

 

3.6.21

对不同的SSID采用不同认证加密机制功能

 

 

3.6.22

基于用户(终端)数量或AP负载率(流量)的负载均衡功能

 

 

3.6.23

基于同一SSID支持二层隔离功能,隔离后的用户不能相互访问,能够和控制器协调实现不同AP下用户的隔离功能

 

 

3.6.24

基于不同SSID同时支持本地转发数据和集中转发数据,支持对用户二层,三层隔离

 

 

3.6.25

实配室外AP21套,单套包含根据安装位置及覆盖区域选择不同类型及增益的天线、馈线、防雷接地、电源、立杆、线材、防水材料、安装配件等所有配套材料。

 

 

3.7

AP供电主机

 

 

3.7.1

24个POE端口输出能力,整机可提供450W的POE功率输出

 

 

3.8

无线交换机

 

 

3.8.1

扩展插槽数≥2

 

 

3.8.2

支持IEEE 802.3az节能标准(EEE)

 

 

3.8.3

最大千兆电端口数量≥24,最大千兆光口数量≥4,最大万兆光口数量≥1

 

 

*3.8.4

交换容量≥370Gbps

 

 

3.8.5

包转发率≥270Mpps

 

 

3.8.6

支持IEEE 802.1q(VLAN)、IEEE 802.1p、IEEE 802.1d(STP)、IEEE 802.1w(RSTP)、IEEE 802.1s(MSTP)、IEEE 802.3ad(链路聚合)、IEEE 802.3x、IEEE 802.3z、IEEE 802.3ab、IEEE 802.3u

 

 

3.8.7

支持静态路由,路由接口数量≥32

 

 

3.8.8

支持RIPv1/v2

 

 

3.8.9

支持基于MAC地址、IP地址、端口号、时间等元素的二三四层ACL

 

 

3.8.10

支持802.1P(COS优先级)、DSCP、支持多种队列调度机制如硬件队列、支持流量监管(CAR)

 

 

3.8.11

支持ip+mac+port绑定

 

 

3.8.12

支持802.1x认证

 

 

3.8.13

支持端口MAC限定

 

 

3.8.14

支持MAC认证

 

 

3.8.15

POE端口数≥24,支持802.3af和802.3at标准,交流供电模式下POE供电功率≥400W,(如不满足,可增加配置电源模块)

 

 

*3.8.16

无线交换性能(64字节小包)≥10Gbps,提供网站截图

 

 

3.8.17

支持原生AP管理,默认支持≥2个AP,可扩展≥24个AP,提供网站截图

 

 

3.8.18

支持与无线控制器互为备份(如不支持,可增加配置独立无线控制器)

 

 

3.8.19

不必登录系统管理界面即可观察无线AP的连接状态和无线终端的连接状态,数据负载状态,设备自带无线指示灯显示相关状态(提供设备外观图片说明)。

 

 

3.8.20

无线指示灯既可以显示无线AP的工作状态又可以显示其中一个AP下无线用户的连接状态,提供命令行截图说明

 

 

3.8.21

Web界面同时支持有线和无线特性配置(要求提供截图)

 

 

3.8.22

VLAN端口列表同时包含有线端口和无线端口(提供命令行截图)

 

 

3.8.23

ARP表应同时显示有线和无线端口的ARP信息(提供命令行截图)

 

 

3.8.24

MAC地址表同时显示有线和无线端口的MAC信息(提供命令行截图)

 

 

3.8.25

基于DHCP Snooping的IP source guard的地址捆绑信息表同时显示有线和无线端口的信息(提供命令行截图)

 

 

3.8.26

用户管理信息同时显示有线用户和无线用户(提供命令行截图)

 

 

3.8.27

为了方便管理,减少兼容性问题,与A包中无线核心同一品牌

 

 

3.8.28

单台配置1个4千兆SFP口扩展模块和2个AP管理授权;单台配置2个千兆单模光模块。

 

 

3.9

24口接入交换机

 

 

3.9.1

交换容量≥256Gbps

 

 

3.9.2

转发性能≥50Mpps 

 

 

3.9.3

实配24个10/100/1000M电口+4个非复用的1000M SFP光口

 

 

3.9.4

支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数(不是VLAN ID) ≥4094

 

 

3.9.5

支持Ipv4和Ipv6三层路由功能

 

 

3.9.6

支持本地端口镜像和远程端口镜像RSPAN

 

 

3.9.7

支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力;

 

 

3.9.8

支持IGMP Snooping、支持MLD Snooping

 

 

3.9.9

支持STP/RSTP/MSTP协议;

 

 

3.9.10

支持基于第二层、第三层和第四层的ACL;支持基于端口,VLAN,全局下发 ACL;支持IPv6的ACL策略

 

 

3.9.11

支持单端口同时支持802.1x认证,MAC认证,和Web认证,满足校园网多种认证需求,并且所有认证方式均可在交换机上集中实现

 

 

3.9.12

支持IPv6安全特性包括IPv6环境下的IP+MAC+PORT绑定,NP detection,ND Snooping等

 

 

3.9.13

支持虚拟化技术,支持多台设备虚拟化为一台,实现单一IP管理,跨设备链路聚合

 

 

3.9.14

支持SNMP V1/V2/V3、RMON、SSHV2

 

 

3.9.15

提供有效期内的工信部入网证复印件,入网时间要求≥3年

 

 

3.9.16

设备制造厂商具备CMMI四级以上(含四级)研发能力,提供CMMI认证复印件,制造厂商盖章;

 

 

*3.9.17

要求近三年交换机国内市场占有率≥30%,提供近三年第三方权威机构IDC报告复印件,制造厂商盖章;

 

 

*3.9.18

要求设备生产商具有TL9000通信行业质量证书、ISO9001管理体系和ISO14001环境证书复印件,制造厂商盖章。

 

 

*3.9.19

要求与核心交换机同一品牌

 

 

3.1

48口接入交换机

 

 

3.10.1

交换容量≥256Gbps

 

 

3.10.2

转发性能≥85Mpps 

 

 

3.10.3

实配48个10/100/1000M电口+4个非复用的1000M SFP光口

 

 

3.10.4

支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数(不是VLAN ID) ≥4094

 

 

3.10.5

支持Ipv4和Ipv6三层路由功能

 

 

3.10.6

支持本地端口镜像和远程端口镜像RSPAN

 

 

3.10.7

支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力;

 

 

3.10.8

支持IGMP Snooping、支持MLD Snooping

 

 

3.10.9

支持STP/RSTP/MSTP协议;

 

 

3.10.10

支持基于第二层、第三层和第四层的ACL;支持基于端口,VLAN,全局下发 ACL;支持IPv6的ACL策略

 

 

3.10.11

支持单端口同时支持802.1x认证,MAC认证,和Web认证,满足校园网多种认证需求,并且所有认证方式均可在交换机上集中实现

 

 

3.10.12

支持IPv6安全特性包括IPv6环境下的IP+MAC+PORT绑定,NP detection,ND Snooping等

 

 

3.10.13

支持虚拟化技术,支持多台设备虚拟化为一台,实现单一IP管理,跨设备链路聚合

 

 

3.10.14

支持SNMP V1/V2/V3、RMON、SSHV2

 

 

3.10.15

提供有效期内的工信部入网证复印件,入网时间要求≥3年

 

 

*3.10.16

设备制造厂商具备CMMI四级以上(含四级)研发能力,提供CMMI认证复印件,制造厂商盖章;

 

 

*3.10.17

要求近三年交换机国内市场占有率≥30%,提供近三年第三方权威机构IDC报告复印件,制造厂商盖章;

 

 

*3.10.18

要求设备生产商具有TL9000通信行业质量证书、ISO9001管理体系和ISO14001环境证书复印件,制造厂商盖章。

 

 

*3.10.19

要求与核心交换机同一品牌

 

 

3.11

宿舍楼汇聚交换机

 

 

3.11.1

交换容量≥256Gbps

 

 

3.11.2

转发性能≥96Mpps 

 

 

3.11.3

支持可插拔模块化双电源冗余

 

 

3.11.4

主机固化24个1000Base-X千兆SFP端口,8个复用的10/100/1000Base-T以太网端口,可扩展端口业务插槽数(非堆叠槽位)≥2,最大支持万兆接口≥4

 

 

3.11.5

最大堆叠台数≥9台,最大堆叠带宽≥120G

 

 

3.11.6

支持跨设备链路聚合,单一IP管理,分布式弹性路由

 

 

3.11.7

支持通过标准以太端口进行堆叠

 

 

3.11.8

支持完善的堆叠分裂检测机制,堆叠分裂后能自动完成MAC和IP地址的重配置,无需手动干预

 

 

3.11.9

支持IPv4静态路由、RIP V1/V2、OSPF、BGP

 

 

3.11.10

支持IPv6静态路由、RIPng、OSPFv3、BGP4+

 

 

3.11.11

支持IPv4和IPv6环境下的策略路由

 

 

3.11.12

支持IPv6手动隧道、6to4隧道和ISATAP隧道

 

 

3.11.13

支持基于第二层、第三层和第四层的ACL;

 

 

3.11.14

支持IPv6 ACL;

 

 

3.11.15

支持802.1x认证,支持集中式MAC地址认证;

 

 

3.11.16

支持SNMP V1/V2/V3、RMON、SSHV2

 

 

3.11.17

提供工信部入网证复印件

 

 

3.11.18

设备制造厂商具备CMMI四级以上(含四级)研发能力,提供CMMI认证复印件,制造厂商盖章;

 

 

*3.11.19

要求近三年交换机国内市场占有率≥30%,提供近三年第三方权威机构IDC报告复印件,制造厂商盖章;

 

 

*3.11.20

要求设备生产商具有TL9000通信行业质量证书、ISO9001管理体系和ISO14001环境证书复印件,制造厂商盖章。

 

 

*3.11.21

要求与核心交换机同一品牌

 

 

3.12

图书馆核心交换机

 

 

3.12.1

业务插槽数≥3

 

 

3.12.2

交换容量≥4Tbps

 

 

3.12.3

包转发率≥3500Mpps

 

 

3.12.4

主控引擎模块≥2,满足1+1冗余

 

 

3.12.5

电源模块冗余

 

 

3.12.6

主控交换卡、电源、接口模块、风扇、网板等关键部件可热插拔

 

 

3.12.7

以太网支持千兆电口,千兆光口,10GE端口、40G端口

 

 

3.12.8

单槽位线速万兆端口密度≥16

 

 

3.12.9

单槽位线速40G端口密度≥4

 

 

3.12.10

支持FCoE接口、支持OLT接口,提供官网截图证明,制造厂商盖章

 

 

3.12.11

可选配支持POE+

 

 

3.12.12

支持BFD,BFD for VRRP/BGP/IS-IS/OSPF/RSVP/LDP/RIP/静态路由。

 

 

3.12.13

BFD收敛时间<50ms

 

 

3.12.14

支持IP FRR,满足网络收敛<50ms

 

 

3.12.15

多虚一技术(N:1),要求N≥4、虚拟化(1:N)要求N≥2,提供官网截图证明,制造厂商盖章。

 

 

3.12.16

支持远程端口扩展,作为控制设备(Controlling Bridge,CB)实现对端口扩展模块(Port Extender,PE)的集中控制;

 

 

3.12.17

支持独立的硬件安全业务插卡,如防火墙插卡、入侵防御系统插卡、无线控制器插卡、流量分析插卡、负载均衡插卡、应用控制网关插卡、SSL VPN插卡,提供官网截图证明,制造厂商盖章

 

 

3.12.18

可支持40G安全板卡

 

 

3.12.19

支持L3 VPN、支持VLPS,VPLS MAC≥256K

 

 

3.12.20

支持OPENFLOW 1.3标准,提供官网截图证明,制造厂商盖章。

 

 

3.12.21

提供有效期内的工信部入网证复印件,为保证成品成熟稳定,入网时间需≥2年,如遇换证,需同时提供新老入网证复印件证明,制造厂商盖章;

 

 

3.12.22

设备制造厂商具备CMMI四级以上(含四级)研发能力,提供CMMI认证复印件,制造厂商盖章;

 

 

*3.12.23

要求近三年交换机国内市场占有率≥30%,提供近三年第三方权威机构IDC报告复印件,制造厂商盖章;

 

 

*3.12.24

要求设备生产商具有TL9000通信行业质量证书、ISO9001管理体系和ISO14001环境证书复印件,加盖制造厂商公章。

 

 

*3.12.25

配置:单台配置冗余电源、冗余引擎、万兆光接口≥2、万兆单模光模块≥2、千兆光接口≥20、千兆光电复用接口≥4

 

 

3.13

无线网络管理平台

 

 

3.13.1

跨平台架构设计的网管系统,采用B/S架构,集成运行环境、数据存储功能的一体化安装,内置的MySQL数据库,内置文件服务器,支持Windows/Linux服务器,支持MySQL/SQL Server数据库,支持系统日志、设备日志的记录和管理,支持专家数据分析,以报表图形方式输出,支持数据库自动/手动备份和恢复,支持国际化,支持中文管理界面。

 

 

*3.13.2

本次为无限制授权许可,需要满足学校所有无线有线网络设备的管理需要。

 

 

3.13.3

有线网络和无线网络一体化管理和配置,手动发现和自动发现设备,监控设备实时运行情况,设备性能采集和存储,对性能数据分类整理和统计,图形化的性能监控显示,集中型无线组网方案和独立型无线组网方案,无线设备自动规划部署,非法AP检测和报警,对AP进行单个和批量远程升级。

 

 

*3.13.4

支持根据管理需要划分热点并将设备分配给相应热点,支持自动发现网络的三层拓扑结构并生成结构图,支持生成“等高线”方式的AP实时热图(提供功能截图说明)。

 

 

*3.13.5

支持无线定位,精度3~5米以内,支持电子围栏(提供功能截图说明)

 

 

3.13.6

支持显示终端历史轨迹(提供功能截图说明),支持通过Open API上报终端位置信息

 

 

3.13.7

支持告警统计和分析,可按热点/设备/级别进行统计和分析,支持多样易识别的报警方式,包含声音、短信、滚动条、电子邮件等,支持自定义事件告警级别,支持告警过滤,支持告警知识库,管理告警原因及解决方案;系统管理

 

 

3.13.8

支持分权分域管理,添加和管理系统用户并分配热点,支持系统审计,包含网管系统监测、日志查询,支持常用工具,包含增强PING工具、SNMP PING、Telnet工具、MIB浏览器等;支持设备类型:支持有线网络交换设备,支持无线控制器(AC),支持集中型无线接入点(Fit AP),支持独立型无线接入点(Fat AP)。

 

 

3.13.9

提供物理介质形式的安装介质和许可文件等

 

 

3.14

服务器

 

 

3.14.1

机型:标准2U机架式(含机柜安装套件),国产自主创新品牌.

 

 

*3.14.2

处理器:配置2颗AMD6320 八核处理器,主频不小于2.8GHz,支持2颗物理CPU;

 

 

3.14.3

内存:配置32G DDR3 1333MHz内存, 16个内存插槽,最大可支持DDR3 1600MHz RDIMM内存512GB;

 

 

3.14.4

硬盘:配置3块300G 10000转热插拔SAS硬盘,支持12个3.5寸或2.5寸SAS或SATA热插拔硬盘

 

 

*3.14.5

硬盘控制器:配置同品牌1G Cache SAS RAID卡,可支持 RAID 0,1,5,10

 

 

3.14.6

网络控制器:配置双口千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络特性;

 

 

3.14.7

I/O扩展:不少于4根PCI-E 2.0扩展插槽;

 

 

3.14.8

电源:1+1冗余电源

 

 

3.14.9

风扇:3组热拔插冗余风扇模块;

 

 

3.14.10

操作系统:支持Windows Server 2008 R2 SP1 64bit,RedHat Enterprise Linux 6U3 64bit

 

 

3.14.11

SUSE Linux Enterprise Server 11 SP2 64bit,VMware vSphere 5.0U1等

 

 

3.14.12

配置1套正版SUSE  Linux  Enterprise  Server  11  SP2,含光盘介质,并出厂预装

 

 

*3.14.13

集成BMC管理芯片,提供IPMI远程访问功能;

 

 

3.14.14

集成管理工具,基于Web方式访问,具有统一的集中监控平台,能够提供服务器单机状态(含CPU使用率、内存使用率、硬盘使用率等)实时监控、IPMI 远程管理、服务器节点管理、节点资产管理、远程登录工具等功能;

 

 

3.14.15

提供原厂商服务器导航软件,并提供原厂商计算机软件著作权登记证书,提供复印件并加盖原厂投标专用章

 

 

3.14.16

通过Spec的整数和浮点运算基准测试,并提供Spec官方测试报告和Spec官网链接,测试报告中的机型需与投标产品的相同;

 

 

3.14.17

提供产品CCC认证证书;

 

 

3.14.18

提供制造厂商自主创新证书;

 

 

3.14.19

提供产品采用国际标准证书;

 

 

3.14.20

提供厂商项目专项授权书;

 

 

3.14.21

产品三年免费质保,CPU、内存五年质保,厂商五年免费上门服务,提供厂商售后服务承诺书;

 

 

3.14.22

原厂商在河南设有办事机构,并提供证明文件;

 

 

3.14.23

原厂商在中国通过ISO9001质量体系认证,提供证书复印件;

 

 

3.14.24

生产厂家在接到用户维修要求后,应在24小时内到达设备所在地进行维修

 

 

3.15

笔记本电脑

 

 

3.15.1

CPU ≥ i5-4200U

 

 

3.15.2

内存 ≥ 4G

 

 

3.15.3

SSD硬盘 ≥ 128G

 

 

3.15.4

独立显卡≥ 1G

 

 

3.15.5

尺寸:13寸

 

 

3.16

系统集成

 

 

*3.16.1

系统集成包括本项目内所有软硬件安装调试,集成商需根据设备及现场环境,自行计算工程量,报价应包含施工过程中所有的材料费用、人工费用及其他所有的费用。

 

 

4

附件、特殊工具、备用配件及消耗品

 

 

4.1

提供设备正常使用和维护所需的标准配件、附件及维修工具等。

 

 

5

技术服务

 

 

5.1

安装、校验、初始试运行要求

 

 

5.1.1

负责现场安装、调试,并达到产品设计的各项技术标准,校验符合要求。

 

 

5.1.2

初始试运行各类功能操作与产品功能一致且达到设计标准。

 

 

5.2

人员培训要求

 

 

5.2.1

现场培训:投标人负责设备的基本原理、操作应用、注意事项、日常维护等内容,使其能够掌握仪器的正确操作和日常保养、维护及简单故障的处理。

 

 

6

质量保证期:整机及所有配套产品提供三年免费保修服务。

 

 

7

售后服务要求

 

 

*7.1

设备厂商提供3年免费硬件更换服务,除POE供电主机外和笔记本电脑外,其他所有设备提供原厂针对该项目的授权、质保承诺书及设备制造厂商本地化服务说明(厂商提供材料需加盖生产厂商公章)。

 

 

7.2

售后服务时间要求:投标人在接到用户维修要求后,应在8小时内到达设备所在地进行维修。

 

 

7.3

售后服务费用:质量保证期以外,用户只按成本价承担维修所需配件费用,其余一切费用由投标人承担。

 

 

8

其他:其他事项由使用方、供应商、生产厂家三方签订协议确定。

 

 


 

项目 B      数据中心防火墙项目设备货物需求一览表

序号

货物名称

技术参数及要求

数量

备注

1

数据中心防火墙

1

应用范围:数据中心出口

 

 

2

配置(或系统组成)

 

 

*2.1

2U标准机架设备,配备冗余电源;标配4个10/100/1000BASE-T端口,16个SFP千兆端口,4SFP+万兆端口;

1套

 

2.2

千兆光模块

16个

 

2.3

万兆光模块

4个

 

3

技术参数

 

 

3.1

硬件规格

 

 

3.1.1

2U标准机架设备,配备冗余电源;标配4个10/100/1000BASE-T端口,16个SFP千兆端口,4SFP+万兆端口;可提供直流冗余电源配置,要求提供直流电源截图

 

 

3.2

硬件扩展

 

 

3.2.1

设备最大支持48个SFP接口,不少于5扩展槽,要求供货设备硬件正面截图并加盖生产厂商投标专用章;

 

 

3.3

性能参数

3.3.1

防火墙吞吐量不少于40Gbps

3.3.2

最大并发连接数不少于400万

3.3.3

每秒新建连接数不少于26万

3.4

个性需求

3.4.1

支持802.1Q和ISL VLAN封装协议,支持两种封装的互换,支持Vlan Trunk,功能截图并加盖产品生产厂商投标专用章;

3.5

防火墙

3.5.1

支持多系统(≥3个)引导,并可配置启动顺序,要求截图

3.5.2

切换多系统设置可在Web界面上完成全部操作,要求截图

3.5.3

分别提供一年防病毒、一年VPN、一年上网行为管理在内的安全功能;

3.5.4

支持IPv6地址、地址组配置,提供功能截图证明

3.5.5

支持IPv6安全控制策略设置,能针对IPV6的目的/源地址、目的/源服务端口、服务、扩展头属性等条件进行安全访问规则的设置,支持功能截图

3.5.6

支持双栈、6to4隧道实现IPv6网络与IPv4网络访问,支持功能截图证明

3.5.7

支持透明、路由、混合三种工作模式

3.5.8

可以将任意接口数据完全镜像到设备自身的其他接口,用于抓包分析,设置界面功能截图证明

3.5.9

必须支持基于链路探测的链路备份功能,探测间隔可自定义,在禁止ICMP协议的情况下也可探测链路网关状态,请说明探测方式,提供功能设置功能截图

3.5.10

必须支持服务器负载均衡,要求支持轮流、加权最少、权重轮流、最少连接等算法,要求能够采用至少两种方法主动探测服务器的存活状态,功能截图证明

3.5.11

支持802.11B,802.11G协议,支持设备作为WiFi热点(即AP),为客户机提供无线安全接入服务,功能截图证明

3.5.12

支持CDMA2000和WCDMA协议下的3G功能

3.5.13

除本地有线链路接入外,必须可提供至少一种其他媒介的灾备链路接入方案支持,如3G广域网,提供功能实现功能截图证明

3.5.14

支持单条包过滤规则源目的地址引用1000个以上的地址对象(同时包含地址列表、地址组),实现包过滤规则条目数的优化

3.5.15

支持限制目的主机的新建连接数、支持限制源主机的向外的新建连接数、支持限制源主机向给定目的主机的新建连接数

3.5.16

支持限制目的主机的并发连接数、支持限制源主机的向外的并发连接数、支持限制源主机向给定目的主机的并发连接数

3.5.17

支持对源地址范围内的每台主机与目地地址范围的每台主机之间的并发连接数量进行限制

3.6

系统联动

3.6.1

支持与终端管理系统联动,实现网络准入认证控制,要求功能截图

3.7

漏洞扫描

3.7.1

对服务器、主机进行后门、服务探测、文件共享、系统补丁、IE漏洞等主动式扫描,要求截图

3.8

入侵防御

3.8.1

内置IPS特征库,特征规则数量不少于3,000条,特征库可按分组进行管理,并可自定义入侵攻击和应用软件的特征,提供入侵防御事件库分组界面截图和连续10条以上特征库数量功能截图证明,截图必须可明确显示特征库数量

3.8.2

必须支持IPv4和IPv6双栈协议下的入侵检测与防护,功能截图证明

3.8.3

支持入侵场景保留,可记录入侵行为相关的网络数据报文,报文可保存至U盘或某台内网服务器,功能截图证明

3.8.4

入侵防御事件库至少应包括木马后门、间谍软件、可疑行为、安全漏洞及网络数据库攻击等的特征事件;提供相关界面功能截图证明(每种特征一张,共5张)

3.9

防病毒

3.9.1

支持IPv4和IPv6双栈协议下的病毒扫描与防护,功能截图证明

3.9.2

支持病毒感染主机分析与隔离,防止病毒进一步扩散,提高网络整体安全性,功能截图证明

3.9.3

支持快速扫描、全面扫描模式,功能截图证明

3.9.4

支持双病毒防护引擎同时开启,功能截图证明;

3.9.5

除基本型防病毒引擎外,可扩展支持增强型防病毒引擎,扩展后可包含基本和增强型病毒库

3.9.6

病毒库不少于600万种病毒特征,功能截图证明

3.10

负载均衡

3.10.1

必须支持服务器负载均衡,要求支持轮流、加权最少、权重轮流、最少连接等算法,要求能够采用至少两种方法主动探测服务器的存活状态,功能截图证明

3.11

上网行为管理

3.11.1

能够支持网络应用识别和过滤,至少支持20万种WEB应用管控,10种以上分类进行控制,分类库功能截图证明

3.11.2

识别和控制常见文档类型的传输,且文档类型和分类库可自定义,提供系统内置分类库和库内包含文档类型功能截图证明

3.11.3

支持常见的如360安全卫士、金山毒霸等软件更新协议识别及控制,可识别eBox、115网盘、YUNIO网盘、盛大网盘等网络存储应用,以上均需提供功能截图证明

3.11.4

支持WEB过滤,要求内置至少50类1000多万条以上的URL库,支持自定义URL过滤,内置URL分类库和自定义URL界面功能截图证明

3.12

WAF防护

*3.12.1

具备500+针对Web服务攻击防护的特征库,提供特征库功能截图证明

3.12.2

具备对SQL注入攻击行为进行防护的能力,提供功能截图证明

3.12.3

具备对XSS跨站脚本攻击行为的防护能力,提供功能截图证明

3.12.4

具备对Web恶意扫描行为的防护能力,至少包含对弱口令、版本探测、漏洞扫描三种行为的防护能力,提供功能截图证明并

3.12.5

具备发现Webshell恶意上传行为并进行拦截的能力,具备50种以上的行为特征库,提供功能截图证明并

3.12.6

具备应用层Dos攻击防护能力,在发生攻击时能拦截攻击行为,提供功能截图证明

3.13

产品资质

*3.13.1

安全厂商CVE漏洞发现数超过60个,请给出漏洞发现列表(CVE编号,漏洞描述)及证明方法并加盖投标专用章;

3.13.2

生产厂商具备安全技术研发能力,申请国家级技术发明专利不少于100项,提供专利号清单并加盖红色印章,专利号可到国家知识产权局官网查询;

3.13.3

生产厂家应具备《中国国家信息安全漏洞库(CNNVD)技术支撑单位一级》证明,并提供中国国家信息安全漏洞库官方链接与截图,并加盖投标专用章及当地分公司公章。

3.13.4

自主原创产品测评证书》;

3.13.5

国际CVE组织产品兼容认证

3.13.6

产品具备《中国强制产品认证证书》(三级);

3.13.7

要求厂商能够提供原厂本地化技术支持及备品备件库,提供厂商在河南设置有分公司的相关书面证明(验原件)。

3.13.8

设备厂商具备安全开发类一级资质,具备微软安全响应中心MAPP成员资格,具备“国家级”应急响应支撑单位资质,具备涉密信息系统集成甲级资质。

3.13.9

产品具备《计算机信息系统安全专用产品销售许可证》(三级);

3.13.10

国家规划布局内重点软件企业证书

3.13.11

以上截图证明与资质证书均需要加盖原厂商投标专用章

3.13.12

非生产厂商参与投标提供原厂商项目专项授权及售后服务承诺。

4

附件、特殊工具、备用配件及消耗品

 

 

4.1

提供随机保证仪器正常使用和维护所需的标准配件、附件及维修工具等。

 

 

5

技术服务

 

 

5.1

安装、校验、初始试运行要求

 

 

5.1.1

厂家负责现场安装、调试,并达到产品设计的各项技术标准,校验符合要求。

 

 

5.1.2

初始试运行各类功能操作与产品功能一致且达到设计标准。

 

 

5.2

人员培训要求

 

 

5.2.1

现场培训:生产厂家负责仪器设备的基本原理、操作应用、注意事项、日常维护等内容,使其能够掌握仪器的正确操作和日常保养、维护及简单故障的处理。

 

 

6

质量保证期:整机及所有配套产品提供三年免费保修服务。

 

 

7

售后服务要求

 

 

7.1

投标货物生产厂家在中国通过ISO9001售后服务质量体系认证(提供证书复印件)。

 

 

7.2

具有维修站及零备件保税库。在中国境内有专门负责的经验丰富的维修工程师和在中国境内应有专门的技术应用支持工程师,在国内设有应用开发实验室。保修期后,保证长期供应零备件和正常的售后服务. 在国内的技术服务中心(包括维修中心)或消耗品代理商应当提供所有的服务,包括备用零配件及消耗品

 

 

7.3

售后服务时间要求:生产厂家在接到用户维修要求后,应在24小时内到达仪器所在地进行维修。

 

 

7.4

售后服务费用:质量保证期以外,用户只按出厂价承担维修所需配件费用,其余一切费用由厂家承担。

 

 

8

其他:其他事项由使用方、供应商、生产厂家三方签订协议确定。

 

 


 

项目 C      IT 运维系统 项目设备货物需求一览表

序号

货物名称

技术参数及要求

数量

备注

1

IT运维系统

1

应用范围:可用于监控管理网络设备、终端、服务器及应用系统;可用于管理网络设备、服务器等IT资产;可对项目自申报至结束进行全周期的电子化管理;可对IT运维中故障报修进行流程化管理;可用于日志管理和查询、值班管理和查询、任务计划管理等协同办公。

2

系统组成

1套

2.1

系统管理

2.2

资源监控

2.3

资产管理

2.4

项目管理

2.5

事件管理

2.6

知识库管理

2.7

协同办公

3

技术参数

3.1

总体要求

3.1.1

系统支持Windows任何平台及主流Linux平台的安装。

*3.1.2

支持纯IPV4、IPV6网络环境,以及IPV4/IPV6双栈网络环境。

*3.1.3

系统的架构须为B/S架构,支持多种主流终端和多种主流浏览器(手机浏览器)。管理员只需通过浏览器软件就可以利用运维系统,进行日常的运维工作。管理员还可以通过安装在智能手机上的客户端,利用无线网和3G信号使用系统部分功能。

3.2

系统管理

3.2.1

提供用户,部门,角色,地理位置等基础管理功能。

3.2.2

提供更为细化权限设置,要求控制到某个字段。

3.2.3

提供日志功能,日志记录应具体到对某个设备做了何种操作;各个用户所执行的各种操作也应详细的记录;管理员可对操作记录进行查询、删除以及进一步处理。

3.3

资源监控-网络拓扑功能

3.3.1

支持思科、华为、H3C、锐捷、Netgear、神州数码、extreme等厂商的有线网络设备和无线网络设备,遇到比较少见的品牌,系统能够进行扩展。可管理的设备总数至少为5000台。

3.3.2

系统支持自动拓扑发现功能,既支持对思科设备的CDP算法、华为/H3C设备的NDP算法进行拓扑发现,也支持使用通用的拓扑发现算法对其他品牌的网络设备组成的网络进行拓扑发现。

3.3.3

用户可以根据自己的需要将整个网络划分为若干分区,每个分区对应拓扑图,各拓扑图具有层次关系。拓扑的并集可以完全描述整个网络拓扑。

3.3.4

系统支持分区之间进行拓扑连接数据的互相导入。

3.3.5

对拓扑信息进行实时展示,拓扑图刷新间隔最低可设置为30秒。

3.3.6

拓扑图中动态显示每台交换机当前的状态,每条链路的双向流量,根据用户定义的告警级别阀值,超过告警门限的设备给出告警信息。通过拓扑图可以选择查看交换机的各种信息,包括端口信息、配线信息、端口状态、用户情况等信息。

3.3.7

拓扑图支持手动停止刷新、开始刷新。

3.3.8

当用户的网络拓扑发生变化(设备变化、连接方式改变)时,系统可以方便的进行修改与新的拓扑保持一致。

3.3.9

拓扑图中每条链路可显示最近12小时的历史数据流量,包括上行、下行流量。并通过此界面直接打开近1天、1周、1月、1年的历史数据流量。

3.3.10

拓扑图中链路负载区间对应的线路颜色可自定义。

3.3.11

拓扑图支持自定义设备的图标。

3.3.12

拓扑图支持自定义背景图片、背景图片透明度、文字配色。

3.3.13

拓扑图支持按照星型、树型、圆型进行自动布局,同时支持固定坐标的自定义布局。

3.3.14

拓扑图支持打印功能。

3.4

资源监控-网络监控功能

3.4.1

支持全网运行状态总览,包含设备运行状态统计、设备厂商统计、最新告警时间、故障设备列表、关键设备CPU历史曲线等信息。

3.4.2

以图形方式统计显示所有设备的运行状态,状态至少包含正常、SNMP故障、PING故障、过载、未监测。

*3.4.3

自动识别设备厂商,并以图形方式统计不同厂商的设备数目。

3.4.4

自动获取设备IP地址、MAC地址、名称、描述、运行状态等信息,显示设备所属的子拓扑页面的链接。

3.4.5

支持查询设备的IP地址转发表、MAC地址转发表等信息。对查询结果提供搜索和导出功能。

3.4.6

支持根据设备IP快速检索到设备记录,设备记录中要含有到其所属拓扑页面的链接。

3.4.7

监控并记录所有设备的CPU、内存利用率,支持按照日、周、月、年进行流量图绘制。

3.4.8

监控并记录所有互联接口的流量情况,支持按照日、周、月、年进行流量图绘制。

3.4.9

支持设备接口一览表,实时显示每个接口的平均每秒的出流量、每秒的入流量、每秒收到的单播包数、每秒收到的广播包数和错包数、丢包数。支持对接口绘制最短5秒间隔的监控曲线,包括流量、单播包、广播包、错包、丢包。支持查看接口的流量历史数据。

3.4.10

支持自动获取接口速率,并支持自定义接口速率。

*3.4.11

设备接口一览表中通过颜色区分接口的在线、下线、关闭状态。

3.4.12

支持查看交换机的接口下链接终端的IP地址、MAC地址,如果是接入层设备可编辑该接口接入的建筑物与房间号等信息。

3.4.13

系统支持对交换机接口进行打开、关闭操作,从而隔离与此接口连接的计算机终端。同时记录接口操作日志。

3.4.14

系统支持对IPv6地址的网络设备进行监控,采集设备的基本信息、CPU利用率、内存利用率、接口流量/单播包/广播包/错包/丢包等所有IPv4设备采集的信息。

3.4.15

对无线网络中的无线控制器、无线AP、无线终端进行自动发现,并监控AP、终端的在线状态;支持对无线AP上连接的终端数进行记录,提供查询统计功能。

3.4.16

支持无线AP的故障、恢复告警

3.4.17

无线监控至少支持思科、华为、H3C、锐捷、Meru、Aruba、Netgear等厂商,并支持对其它厂商的扩展。

3.5

资源监控-终端监控与管理

3.5.1

要求自动生成终端档案、实时快照和接入日志。终端信息包括IP地址、MAC地址、上连设备端口、计算机名、域组、用户登录名、分区和最近出现时间。

3.5.2

要求自动发现网络中IPv6接入终端的信息,终端信息包括IPv6地址、MAC地址、上连设备端口、计算机名、域组、用户登录名、分区和最近出现时间。

3.5.3

要求系统具有学习功能,能够自动归档新终端,自动更新终端IP地址、交换机端口、计算机名、域组、登陆名的改变。提供方便的终端查询功能;接入日志提供终端交换机端口的流量数据。

3.5.4

要求自动生成交换机连接计算机终端及不可管理设备的星型物理拓扑图。

3.5.5

要求拓扑图的终端图标能通过颜色变化显示终端的上线状态,文字能选择IP地址/MAC地址/计算机名/最近发现时间等信息进行显示。

3.5.6

要求接入终端拓扑图中关闭的接口颜色特殊显示。

3.5.7

要求拓扑图连线上直接显示端口的实时流量,线条箭头能够指示流量方向;可以选择流量类型和方向;类型包括流量、单播包、广播包、错包、丢包、负荷、线速、广播包比例和峰值;方向支持双向、离心、向心和循环。

3.5.8

要求系统具有终端告警功能,可以报告新终端、IP地址改变、端口改变、计算机名改变、域组改变、登录名改变事件,提供事件的首次发现时间和最近发现时间。

3.5.9

可以自动发现网络中划分的子网信息,包括网络地址、子网掩码、三层设备地址、可用的IP地址数、当前子网内使用的IP地址数等信息。可以对IP地址段的使用情况用图表的方式进行显示,显示本段地址中正在使用的和从未使用或者是曾经使用过的IP。

3.6

资源监控-性能查询及报表

3.6.1

对各类资源的性能数据进行记录,并统一查询性能数据,支持自定义查询类型、查询时间,支持对查询指标进行过滤。

3.6.2

支持对各类资源的性能数据进行TOP-N排行查询,至少包含响应时间、可用性、CPU利用率、流量的性能查询。

3.6.3

故障TOP-N排行、可用性排行可按资源类型进行筛选。

3.6.4

要求系统提供网络设备表、服务器表、入网计算机表的导出功能。

3.7

资源监控-资源统一告警

3.7.1

对资源监控的所有告警信息统计分析,按照告警级别、告警类别、告警类型进行统计。

3.7.2

按照告警级别统计近30日的告警数量趋势。

3.7.3

支持对各类资源的告警信息按照时间进行查询。

3.7.4

支持告警清除功能。

3.7.5

支持设定不监测时间段。

3.7.6

网络设备监控要求具备报警确认机制,即首次发现故障并不转发报警,根据不同的报警类型再进行不同次数的故障确认,确认为故障后进行报警。

3.7.7

要求支持SNMP无响应、服务端口无响应、进程不存在、关键接口异常、URL监测异常、PING无响应、JDBC无法连接到数据库、JMX无法连接到目标服务器、HTTP无法连接到目标服务器、EMAIL监测异常等故障类报警;CPU利用率超过阈值、接口流量超过阈值、温度超过阈值、湿度超过阈值、内存利用率超过阈值、硬盘利用率超过阈值、数据库连接时间超过阈值、数据库表空间利用率超过阈值、数据库缓存命中率超过阈值、Apache响应时间超过阈值、JVM利用率超过阈值、IIS当前连接数超过阈值、已用连接数百分比异常、接口单播包超过阈值、接口广播包超过阈值、IIS当前用户数超过阈值等阈值类报警;新计算机、IP地址改变、上连设备改变、计算机名改变等终端类报警。

3.8

资源监控-服务器监控与管理

3.8.1

可以通过给定的IP地址范围内的服务器进行扫描,发现服务器以及服务器上的标准应用和开放的端口。

3.8.2

对管理或者托管的服务器进行监控和管理,包括对IP地址分配,服务器运行状况,服务器描述、操作系统和中间件、管理员、服务器配置等用户需求信息进行管理。

3.8.3

通过服务器拓扑图实时监控服务器的运行状态以及服务器上应用的运行状态,包括业务资源、应用的运行状态。

3.8.4

通过配置服务器SNMP协议了解服务器的运行情况,包括服务器的CPU利用率、内存使用率、磁盘I/O情况、网络流量情况等信息,并且可以根据信息画出跟踪图表。

3.8.5

支持对 Windows、Linux、UNIX、VMware ESX/ESXi Server等操作系统的实现监控管理。

*3.8.6

支持将服务器同资产信息进行绑定,拓扑图中查看服务器运行状态信息时可查看服务器相关资产信息。

3.9

资源监控-业务资源监控与管理

3.9.1

支持对服务器上Oracle、sqlserver等数据库的实时监控管理,包括数据库名、版本、并行状态、基本配置等信息。

3.9.2

能对数据库进程信息监测:进程占用CPU时间、内存大小、数据库进程总数等。

3.9.3

能监测数据库SGA配置信息:高速缓冲区大小、共享池大小、数据字典缓存大小、共享库缓存大小。

3.9.4

能监测数据库SGA性能:高速缓冲区命中率、共享库缓存命中率、共享数据字典缓存命中率。

3.9.5

能监测数据库表空间运行:制定表空间的使用空间大小,表空间使用率等、读/写表空间平均时间。

3.9.6

能监测数据库文件性能:数据文件名、数据文件大小、状态、读写次数、读写时间。

3.9.7

能监测数据库会话信息:缓冲区命中率、已连接的用户数、空闲的连接数。

3.9.8

能监测数据库资源锁监测,并能对超过锁定时间、锁过滤条件的资源锁生成相应告警。

3.9.9

支持对Websphere、Tomcat等中间件进行监控,包括服务器名称、服务器版本、服务器监听端口、当前服务器是否激活。

3.10

资源监控-应用监控与管理

3.10.1

支持对标准URL的连通性进行监控,用户可以根据设定的包含或不包含关键字、响应时间来制定相应告警策略;支持将URL监测绑定到对应服务器。

3.10.2

支持对邮箱的连通性、收取邮件、发送邮件功能进行监控;并能对特定类型邮件服务器进行内部监控,如邮件的收发量排行、用户活跃度、相关邮件附件统计、相关邮件日志(未发送成功邮件、拒绝邮件)等。

3.10.3

支持对服务端口进行监控,可自定义服务端口。

*3.10.4

系统支持对不可SNMP管理的设备进行PING通断性监测;系统支持单条和批量添加PING目标,PING目标可以是IP或者URL;系统可以对PING参数进行设置,如PING次数、PING数据包长度、PING超时时间设置;系统支持PING细节数据保存时间、统计数据保存时间设置;系统支持循环执行和定时执行两种方式,可设置循环执行的间隔最短至5分钟;PING通断监测异常、恢复时可进行告警。

3.11

资源监控-云计算平台监控与管理

3.11.1

支持对安装了VMware ESXi的虚拟化服务器进行监控,包括服务器的运行状态、CPU使用率、内存使用率、硬盘信息、网络流量情况等信息。

3.11.2

支持对虚拟机进行监控,包括虚拟机的运行状态、CPU使用率、内存使用率、各磁盘使用率、进程等信息。

3.11.3

支持对虚拟机进行开机、关机、重启、远程桌面等操作。

*3.11.4

支持虚拟化拓扑图集中展示数据中心、虚拟化服务器、虚拟机的运行状态,数据实时刷新。

3.11.5

虚拟化拓扑图中显示最新告警事件。

3.12

资源监控-视图管理

3.12.1

系统能根据业务系统,服务器,组织结构来自动生成业务视图,并支持自定义业务视图,并与监控体系实时联动。

3.12.2

系统能根据机房现实环境,模拟生成机房平面图,并支持自定义视图,并与监控体系实时联动。

3.12.3

系统支持机柜视图,在机柜中实时展示设备的位置、运行状态。

3.12.4

机柜视图支持刀片服务器的架构。

3.13

资产管理

3.13.1

可以自定义资产分类,并可根据不同的分类进行属性自定义扩展。

3.13.2

支持生成并打印资产一维码、二维码标签。

*3.13.3

可以利用移动终端进行资产条码扫描并进行资产新增。

3.13.4

支持资产的批量添加和导入,可以直接从在线设备列表中导入交换机和服务器等资产,与网管等管理联动可以有效的掌握资产的软硬件信息,使用情况和所在位置。

3.13.5

支持对模块化结构设备的资产管理,物理上安装在同一机箱中的具有单独资产号的不同软件和硬件模块,要支持双向关联管理,从单个模块资产查出其安装在那个机箱中,同时查询模块化设备机箱时能够列出机箱内安装的所有硬件和软件模块。

3.13.6

支持对资产生命周期(入库、领用、借用、维修、报废)管理的全过程跟踪,并在相应的流转过程中与运维管理进行关联形成电子化的单据信息并可打印。

3.13.7

支持对资产质保期的管理、预警。

*3.13.8

可以利用移动终端进行资产的生命周期管理。

3.13.9

支持自定义资产的供应商,厂商及型号,合同等关联的资产第三方属性。

3.13.10

可以查询某个位置所有的设备资产的情况及某个资产的位置和运行情况。

3.13.11

系统支持与第三方资产系统进行资产同步等功能。

3.13.12

可以根据多角色、用户权限查询资产的各项情况;可以定义不同周期,不同内容的资产类报表。

3.13.13

支持对资产属性的权限控制。

3.14

项目管理

*3.14.1

支持对项目进行管理,包括项目申请、项目立项、项目计划管理、项目组成员管理、项目执行管理、项目监控/调整、项目统计报表、项目归档等功能。

3.14.2

支持将项目信息自动以短信、邮件方式通知项目负责人。

3.14.3

支持将项目涉及的合同签订进行电子化管理。

3.15

事件管理

3.15.1

可以自定义运维类别,并可以根据不同的类别进行表单自定义。

3.15.2

支持表单管理,支持对表单元素类型及数据源的自定义。

*3.15.3

提供面向终端用户的友好,直观式的服务请求相关的自助服务台功能,用户在提交时可以与知识库进行实时互动。

3.15.4

系统针对终端用户提交的服务请求具有自动分派的功能,管理员能按照部门、区域自定义分派机制。

3.15.5

提供服务台功能,将日常运维工作统一进行分发与处理。

3.15.6

系统至少包含终端用户,运维领导,工程师,管理员四种角色,并为不同角色提供不同控制台,可以进行多角色控制台切换。

3.15.7

终端用户可以通过自助服务台或电话,邮件等不同方式提交新请求,并可跟踪与其相关的请求的处理进度。

3.15.8

服务台人员可以分发请求,具体处理人可以转交,挂起等操作,相关领导在请求处理过程中进行强制指派,干预等操作,系统能将这一系列过程进行详细记录。

3.15.9

请求完成后,处理人员可以选择是否解决方案提供为知识库供日后类似问题再次发生时查看,请求人可以对此次请求的进度及质量进行评价,系统支持管理员定义默认的请求评价规则。

3.15.10

在整个请求处理过程中,系统至少包含邮件,短信,页面在线提醒等通知方式。

3.15.11

系统可接受来自第三方系统的请求。

3.15.12

在整个请求处理过程中,系统支持与资产进行联动。

3.15.13

可以根据多角色、用户权限查询运维工单的各项情况;可以定义不同周期,不同内容的运维类报表。

3.15.14

系统可以按照工程师、服务类别、请求部门、发生位置统计服务请求数量趋势。

*3.15.15

系统支持移动化办公,用户可以在智能手机进行相关的运维工作。

3.16

知识库管理

3.16.1

提供支持人员提交经验和知识的输入接口或界面。

3.16.2

提供知识库内容的审查功能。

3.16.3

提供完善的查询功能,例如:查询关键字、知识列表等。

3.16.4

不同等级的用户管理不同的知识库内容。

3.16.5

提供知识库的分类整理,易于扩展、调整。

3.16.6

知识库支持Word/Excel/TXT等格式文档作为附件的输入和输出。

3.17

协同办公

3.17.1

支持日志管理,包含个人、部门、公共三种日志,支持日志查询。

3.17.2

支持值班管理,可灵活管理值班模板,进行自动化排班。

3.17.3

支持和日志管理联动,填写值班日志、进行日志统计和值班查询。

4

附件、特殊工具、备用配件及消耗品

4.1

5

技术服务

5.1

安装、校验、初始试运行要求

5.1.1

厂家负责现场安装、调试,并达到产品设计的各项技术标准,校验符合要求。

5.1.2

初始试运行各类功能操作与产品功能一致且达到设计标准。

5.2

人员培训要求

5.2.1

现场培训:厂家负责系统的基本原理、使用管理、注意事项等内容培训

6

质量保证期: 3年内免费升级

7

售后服务要求

7.1

售后服务时间要求:软件厂家在接到用户维修要求后,应在2小时内到达现场进行维修。

7.2

质保期内软件升级和版本更新均免费。

8

其他

*8.1

所投系统软件需提供“软件著作权登记证书”(提供证书原件)

8.2

所投系统软件需提供“软件产品登记证书”(提供证书原件)

8.3

所投系统软件需提供第三方机构出具的“测试报告”(提供测试报告原件)

 

尹弘在全省防汛抗旱工作电视电话会议上强调 全力以赴确保安全度汛
尹弘在全省防汛抗旱工作电视电话会议上强调 全力以赴审计厅
习近平:向全国各族青年致以节日的祝贺和诚挚的问候
习近平寄语新时代青年强调 坚定理想信念站稳人审计厅
河南积极谋划、精心部署、强力推进省市县财政一级预算单位全覆盖同步审计
按照审计署关于“聚焦对一级预算单位实现审计全覆盖”审计厅
2020年全省审计工作会议在郑州召开
汪中山同志作大会主题报告 胡汉阳同志主持会议审计厅
河南2019年经济“体检表”出炉:共实施5319个审计项目,促进财政增收节支152.52亿元
做好审计监督,就是做好“经济体检”。3月17日,我省2019年经济“体检表”出炉:全省审计机关共实施5319个审计项目,促进财政增收节支152.审计厅
河南省审计厅加强跟踪审计监督促进疫情防控资金和物资安全规范高效使用
根据河南省委、省政府和省疫情防控指挥部部署要求,审计厅
紧紧依靠人民群众坚决打赢疫情防控阻击战
习近平作出重要指示要求各级党组织和广大党员干部  审计厅
王国生在省第十三届人民代表大会第三次会议闭幕时的讲话(全文)
大力弘扬黄河文化 为新时代中原更加出彩凝聚精神力量审计厅
河南省多措并举扎实推进内部审计指导监督工作
近年来,河南省审计机关主动适应形势发展要求,审计厅
河南省人民政府向省人大常委报告审计整改工作情况
11月25日,受河南省人民政府常务副省长黄强委托,审计厅
河南省审计常用法规库建立并投入运行
为服务全省审计工作,河南省审计厅成立法规汇编小组,审计厅