睢县政府采购中心受睢县司法局的委托,就其网络设备项目进行公开招标。经采购人申请,现因部分技术参数有所变动,原定开标日期延期至2015年2月11日上午10时进行。 
                                                                                  二〇一五年一月二十一日 
 |  一  |  社区矫正管理系统  |   |   |   | 
|  1    |  WEB应用服务器  |  ★国内知名品牌/机架式≥2U ★配置1颗六核处理器,主频≥3.1HZ,最大支持2颗CPU
 ★配置8G  DDR3  内存,≥8个内存插槽数,最大可扩展至256GB内存,支持DDR3  1600内存
 ★配置2块1000G  SATA硬盘
 ★集成Intel  82574L双千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络特性  集成独立管理网卡
 ★集成两个千兆网口
 ★≧650W单电源
 ★随机正版SUSE  Linux  Enterprise  Server  11  64bit操作系统以及安装介质
 ★资质文件:提供原厂商授权原件ISO14001国际环境认证证书、国家国防科技工业局授权生产许可证、商用密码产品生产定点单位证书、商用密码产品销售许可证
 ★质保要求:原厂商五年免费上门服务,投标方投标时须就该产品质保要求出具原厂商的售后服务承诺证明,提供原厂商授权原件
 备注:所需资质文件和服务承诺文件均需加盖制造厂商公章或授权专用章
 |  台  |  1    | 
|  2    |  数据        服务器  |  ★国内知名品牌/机架式≥2U ★配置1颗六核处理器,主频≥3.1HZ,最大支持2颗CPU
 ★配置8G  DDR3  内存,≥8个内存插槽数,最大可扩展至256GB内存,支持DDR3  1600内存
 ★配置2块1000G  SATA硬盘
 ★集成Intel  82574L双千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络特性  集成独立管理网卡
 ★集成两个千兆网口
 ★≧650W单电源
 ★随机正版SUSE  Linux  Enterprise  Server  11  64bit操作系统以及安装介质
 |  台  |  1    | 
|  3    |  定位手机  |  支持多种中心监控协议 实时查询位置,包含经度、纬度、方向、速度等信息。
 支持应用软件远程升级。
 摄像头拍照功能。l
 紧急报警。
 语音通话。
 |  部  |  30    | 
|  4    |  磁盘阵列  |  ★规格:19英寸工业标准2U机架式服务器 ★芯片组:Intel  C600-J芯片组,处理器间数据带宽64GB/S
 ★处理器2颗Intel  Xeon  E5-2620  v2(6核/2.0GHz/20M缓存)
 ★内存:4根8GB  R-ECC  1600  DDR3  1.35V低功耗内存,≥20条扩展插槽,≥640GB内存扩展
 ★硬盘:3块300G15K  热插拔3.5寸SAS硬盘,支持8个3.5寸或16个2.5寸SAS硬盘扩展(非外挂存储),可支持SSD硬盘扩展,可支持近线SAS
 ★RAID功能:外插SAS/SATA  6Gb/s  RAID500卡,支持0,1,5,10,50等RAID级别,
 ★网卡:≥3个Intel千兆网卡,含1个独享的管理端口或共享的数据端口,支持iSCSI连接,支持虚拟化技术
 ★配件:DVD-RW光驱,机架安装导轨
 ★电源:电源输出功率≥800W  80+金牌电源,1+1冗余电源,支持交直流兼容,支持PMBus  1.2,集成Intel  Node  Manager芯片
 ★冷却系统:支持5+1冗余热插拔系统风扇
 ★I/O扩展:扩展槽≥2个PCI-E  3.0x16,  ≥4个PCI-E  3.0x8,8个USB  2.0接口,1个串口,2个VGA接口
 ★服务器管理:标配千台以上服务器节点的管理授权,IPMI  2.0,B/S架构,支持管理本地和远程的服务器,可实现服务器故障报警、批量的系统资源管理以及系统性能监控等功能;远程服务器控制及电源管理,并从控制台远程监控系统ID状态;高级功能:支持实现远程的iKVM管理和光驱、软驱的重定向功能
 ★系统部署:提供服务器操作系统无人值守安装导航软件,自动检测硬件系统,安装驱动程序;自动监测RAID配置,能在导航软件操作界面完成RAID配置;支持系统克隆,系统恢复时,能保留用户需要的非操作系统数据
 |  台  |  1    | 
|  5    |  GPS定位    终端  |  支持多种中心监控协议 实时查询位置,包含经度、纬度、方向、速度等信息。
 支持应用软件远程升级
 |  台  |  30    | 
|  6    |  接入        交换机  |  交换容量≥205Gbps,包转发率≥51Mpps ★可用千兆端口≥28个,千兆电口≥24个,SFP接口≥4个(非复用)
 USB口≥1个,方便管理维护
 支持堆叠,双向堆叠带宽≥5G
 采用无风扇设计,实现设备运行无噪音
 支持4K个802.1Q  VLAN,Private  VLAN,支持Voice  VLAN,支持Guest  VLAN,支持QinQ,GVRP
 ★支持IPv4、IPv6静态路由;
 支持IPv4组播、IPv6组播
 ★节能环保设计,28个接口满负荷运转下功耗小于33W,提供工信部测试报告,加盖原厂授权章
 ★支持web  portal认证和802.1X认证同时开启,提供工信部测试报告,加盖原厂授权章
 支持基于源/目的IPv6地址、源/目的端口等IPv6  ACL和IPv6  QoS
 ★端口支持8KV防雷击浪涌功能,提供国家权威机构测试报告。
 CLI命令行管理,SNMP  v1/v2/v3、SSH、Syslog、SNTP等协议
 提供工信部交换机入网证书,加盖原厂授权章
 提供厂家授权、售后服务承诺函原件并加盖原厂授权章;
 与防火墙、路由器为同一品牌,并提供厂家出具的同一品牌证明书原件并加盖原厂授权章
 |  台  |  1    | 
|  7    |  防火墙  |  ★非UTM产品,防火墙采用MIPS多核处理器硬件架构;   ★所投产品须配置千兆电口≥6个;
 ★设备最大吞吐量≥4Gbps;
 ★最大并发连接数≥60万;
 每秒新建连接数≥8000;
 IPSEC  VPN并发隧道数≥5000;
 SSL  VPN并发用户数≥1000
 支持状态检测、包过滤、深度应用层检测;
 支持SYN  Flood、UDP  Flood、ICMP  Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;
 ★支持虚拟防火墙功能,能实现物理防火墙1虚多;
 支持策略路由、组播路由、静态路由、RIP(V1/V2)、OSPF等多种路由协议
 ★支持IPS  入侵防御功能,可自定义攻击特征库,攻击特征库可在线更新
 支持HTTP/FTP/SMTP/POP3/IMAP等多种协议病毒过滤
 支持对IM文件传输内容进行病毒过滤,
 ★支持对VPN传输隧道内容进行病毒过滤
 支持病毒特征库在线更新
 支持URL和网页内容过滤,可对网页搜索、论坛发贴等进行关键字过滤;
 ★支持对网络视频、P2P下载、炒股软件、网络游戏等进行限制;
 支持多链路出口负载均衡;
 ★支持独立防火墙管理平台,能对多台防火墙设备批量下发安全策略的功能,通过统一的入口进入设备WEB配置界面,实现同时管理多台设备;在管理界面上实时显示最近发生的告警;支持对事件和告警根据条件进行灵活的查询;支持对事件和告警进行统计分析;在拓扑图增加,删除,修改各种设备,建立,修改,删除子图和拓扑连接
 ★《计算机信息系统安全专用产品销售许可证》复印件,加盖原厂授权章
 ★《国家信息安全测评信息技术产品安全测评证书(EAL3级别)》复印件,加盖原厂授权章
 防火墙软件软件产品登记证书》复印件,加盖原厂授权章
 ★《商用密码产品生产定点单位》证书复印件,加盖原厂授权章
 ★  《IPv6  Phase  2证书复印件,加盖原厂授权章,加盖原厂授权章
 ★《涉密信息系统检测证书》证书复印件,加盖原厂授权章
 提供厂家授权、售后服务承诺函原件并加盖授权章;
 |  台  |  1    | 
|  8    |  机柜  |  长城机柜,容量42U 标准19英寸国际标准;尺寸:600*1000*2000
 门及门锁前门:钢化玻璃前门、网状前门,可选择,带锁;后门:网状后门;侧门:全钢侧门,可快速装卸
 材料及工艺材料采用SPCC冷轧钢板,表面处理采用脱脂、酸洗磷化静电喷塑
 附加功能42U喷塑4根,可安全接地;固定托盘2个;承重500kg;散热风扇1个;插线板:1只;安装螺丝:50套
 |  个  |  3    | 
|  二  |  网络设备(一)  |   |   |   | 
|  1    |  防火墙  |  ★非UTM产品,防火墙采用MIPS多核处理器硬件架构;   ★所投产品须配置千兆电口≥6个;
 ★设备最大吞吐量≥4Gbps;
 ★最大并发连接数≥60万;
 每秒新建连接数≥8000;
 IPSEC  VPN并发隧道数≥5000;
 SSL  VPN并发用户数≥1000
 支持状态检测、包过滤、深度应用层检测;
 支持SYN  Flood、UDP  Flood、ICMP  Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;
 ★支持虚拟防火墙功能,能实现物理防火墙1虚多;
 支持策略路由、组播路由、静态路由、RIP(V1/V2)、OSPF等多种路由协议
 ★支持IPS  入侵防御功能,可自定义攻击特征库,攻击特征库可在线更新
 支持HTTP/FTP/SMTP/POP3/IMAP等多种协议病毒过滤
 支持对IM文件传输内容进行病毒过滤,
 ★支持对VPN传输隧道内容进行病毒过滤
 支持病毒特征库在线更新
 支持URL和网页内容过滤,可对网页搜索、论坛发贴等进行关键字过滤;
 ★支持对网络视频、P2P下载、炒股软件、网络游戏等进行限制;
 支持多链路出口负载均衡;
 ★支持独立防火墙管理平台,能对多台防火墙设备批量下发安全策略的功能,通过统一的入口进入设备WEB配置界面,实现同时管理多台设备;在管理界面上实时显示最近发生的告警;支持对事件和告警根据条件进行灵活的查询;支持对事件和告警进行统计分析;在拓扑图增加,删除,修改各种设备,建立,修改,删除子图和拓扑连接
 |  台  |  1    | 
|  2    |  服务器  |  ★国内知名品牌/机架式≥2U ★配置1颗六核处理器,主频≥3.1HZ,最大支持2颗CPU
 ★配置8G  DDR3  内存,≥8个内存插槽数,最大可扩展至256GB内存,支持DDR3  1600内存
 ★配置2块1000G  SATA硬盘                                                                      ★集成Intel  82574L双千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络特性  集成独立管理网卡
 ★集成两个千兆网口
 ★≧650W单电源
 ★随机正版SUSE  Linux  Enterprise  Server  11  64bit操作系统以及安装介质
 |  台  |  1    | 
|  3    |  视频会议终端  |  ★分体式结构,嵌入式操作系统(非Windows、Android),非PC、工控机架构。 ★支持ITU-T  H.323、IETF  SIP协议标准。同时支持IPV4和IPV6协议栈
 ★视频支持H.263、H.263+、H.264、H.264HP★所投设备图像格式支持1080P、720P。
 支持标准H.239协议,在主流1080P30帧的情况下,辅流支持1080P30帧
 ★提供至少3路高清视频输入、至少2路高清视频输出接口,至少支持以下接口:HDMI、SDI
 ★支持4路音频输入和4路音频输出接口,具有标准的卡农头麦克风接口
 终端支持不少于两路的摄像机控制接口
  ★支持1个RJ11电话接口,支持空闲或会议中电话接入。   支持在H.323协议下,H.235信令加密;支持  AES媒体流加密算法,保证会议安全。 ★支持在两个显示设备分别显示远端(或本端)主流和辅流;支持在一个显示设备以画中画、二分屏、三分屏等多种模式同时显示2路或3路图像。
 全中文图形化界面,支持遥控器中文输入,应具有基本的维护检测功能,本端音频自环、视频自环、远端环回、事件日志、远端升级维护等功能。
 ★终端至少支持2个10M/100M/1000M自适应网口,支持网口热备份
 |  台  |  1    | 
|  4    |  路由器  |  ★整机业务插槽数≥4,不包括加密及语音处理槽位;   ★包转发率≥12Mpps;
 ★配置24个百兆电口,方便局域网终端接入
 ★配置千兆三层路由接口电口≥2,千兆SFP光口≥2  ;
 支持静态路由;支持RIPv1/v2、OSPFv2、BGPv4、RIPng、OSPFv3、BGP4+等路由协议。
 支持丰富的组播功能,支持IGMP、PIM-DM、DVMRP、PIM-SM等组播协议
 支持IP标准的ACL、IP扩展的ACL、基于时间的ACL;支持基于ACL的流量限速和QoS功能。
 配置L2TP  VPN功能,在做VPN时,可以通过域名识别出用户所属VPN
 支持IPSec、GRE  VPN功能;
 支持状态防火墙功能,可消除网络攻击对设备管理及CPU资源的影响
 3G扩展卡采用内置路由器模式,非USB模式
 支持国密办SM1加密算法
 |  台  |  1    | 
|  5    |  交换机  |  ★配置千兆电口≥24个,千兆SFP接口≥8个 万兆业务扩展槽位≥2个
 交换机容量≥250G,包转发率≥95Mpps
 USB口≥1个,方便管理维护
 ★采用绿色环保设计,整机满载功耗≤60W,
 任意千兆或万兆口支持虚拟化功能(非堆叠模块实现,不占用扩展槽),虚拟化台数≥8个
 支持静态路由,RIP,RIPng,等价路由
 ★端口支持8KV防雷击浪涌功能,提供国家权威机构测试报告。加盖原厂授权章
 支持双向转发检测协议BFD,支持BFD与RIP联动
 支持SP、WRR、DRR、SP+DRR、  SP+WRR等QoS队列单队列调度模式和混合调度模式
 ★支持CPU保护功能和自动防御攻击源
 ★支持可信ARP功能
 ★支持802.1X和WEB同时认证、同时工作
 支持  IGMP  v1/v2/v3,IGMP  v1/v2/v3  Snooping
 |    台  |  1    | 
|  三  |  网络设备(二)  |   |   |   | 
|  1    |  防火墙  |  ★非UTM产品,防火墙采用MIPS多核处理器硬件架构;   ★所投产品须配置千兆电口≥6个;
 ★设备最大吞吐量≥4Gbps;
 ★最大并发连接数≥60万;
 每秒新建连接数≥8000;
 IPSEC  VPN并发隧道数≥5000;
 SSL  VPN并发用户数≥1000
 支持状态检测、包过滤、深度应用层检测;
 支持SYN  Flood、UDP  Flood、ICMP  Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;
 ★支持虚拟防火墙功能,能实现物理防火墙1虚多;
 支持策略路由、组播路由、静态路由、RIP(V1/V2)、OSPF等多种路由协议
 ★支持IPS  入侵防御功能,可自定义攻击特征库,攻击特征库可在线更新
 支持HTTP/FTP/SMTP/POP3/IMAP等多种协议病毒过滤
 支持对IM文件传输内容进行病毒过滤,
 ★支持对VPN传输隧道内容进行病毒过滤
 支持病毒特征库在线更新
 支持URL和网页内容过滤,可对网页搜索、论坛发贴等进行关键字过滤;
 ★支持对网络视频、P2P下载、炒股软件、网络游戏等进行限制;
 支持多链路出口负载均衡;
 ★支持独立防火墙管理平台,能对多台防火墙设备批量下发安全策略的功能,通过统一的入口进入设备WEB配置界面,实现同时管理多台设备;在管理界面上实时显示最近发生的告警;支持对事件和告警根据条件进行灵活的查询;支持对事件和告警进行统计分析;在拓扑图增加,删除,修改各种设备,建立,修改,删除子图和拓扑连接
 |  台  |  1    | 
|  2    |  服务器  |  ★国内知名品牌/机架式≥2U ★配置1颗六核处理器,主频≥3.1HZ,最大支持2颗CPU
 ★配置8G  DDR3  内存,≥8个内存插槽数,最大可扩展至256GB内存,支持DDR3  1600内存
 ★配置2块1000G  SATA硬盘                                                                      ★集成Intel  82574L双千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络特性  集成独立管理网卡
 ★集成两个千兆网口
 ★≧650W单电源
 ★随机正版SUSE  Linux  Enterprise  Server  11  64bit操作系统以及安装介质
 |  台  |  1    | 
|  3    |  液晶显示器  |  51吋高清液晶显示器  |  台  |  1    | 
|  4    |  视频会议摄像机  |  视频会议高清摄像机200万像素  1/3英寸CMOS成像芯片,12倍光学变焦,1080P、720P,100V~240V    |  台  |  1    | 
|  5    |  视频会议音响系统  |  全向360度拾音  |  台  |  1    | 
|  6    |  路由器  |  ★整机业务插槽数≥4,不包括加密及语音处理槽位;   ★包转发率≥12Mpps;
 ★配置24个百兆电口,方便局域网终端接入
 ★配置千兆三层路由接口电口≥2,千兆SFP光口≥2  ;
 支持静态路由;支持RIPv1/v2、OSPFv2、BGPv4、RIPng、OSPFv3、BGP4+等路由协议。
 支持丰富的组播功能,支持IGMP、PIM-DM、DVMRP、PIM-SM等组播协议
 支持IP标准的ACL、IP扩展的ACL、基于时间的ACL;支持基于ACL的流量限速和QoS功能。
 配置L2TP  VPN功能,在做VPN时,可以通过域名识别出用户所属VPN
 支持IPSec、GRE  VPN功能;
 支持状态防火墙功能,可消除网络攻击对设备管理及CPU资源的影响
 3G扩展卡采用内置路由器模式,非USB模式
 支持国密办SM1加密算法
 |  台  |  1    | 
|  7    |  交换机  |  ★配置千兆电口≥24个,千兆SFP接口≥8个 万兆业务扩展槽位≥2个
 交换机容量≥250G,包转发率≥95Mpps
 USB口≥1个,方便管理维护
 ★采用绿色环保设计,整机满载功耗≤60W,
 任意千兆或万兆口支持虚拟化功能(非堆叠模块实现,不占用扩展槽),虚拟化台数≥8个
 支持静态路由,RIP,RIPng,等价路由
 ★端口支持8KV防雷击浪涌功能
 支持双向转发检测协议BFD,支持BFD与RIP联动
 支持SP、WRR、DRR、SP+DRR、  SP+WRR等QoS队列单队列调度模式和混合调度模式
 ★支持CPU保护功能和自动防御攻击源
 ★支持可信ARP功能
 ★支持802.1X和WEB同时认证、同时工作
 支持  IGMP  v1/v2/v3,IGMP  v1/v2/v3  Snooping
 |  台  |  1    |