睢县政府采购中心受睢县司法局的委托,就其网络设备项目进行公开招标。经采购人申请,现因部分技术参数有所变动,原定开标日期延期至2015年2月11日上午10时进行。
二〇一五年一月二十一日
一 | 社区矫正管理系统 | | | |
1 | WEB应用服务器 | ★国内知名品牌/机架式≥2U ★配置1颗六核处理器,主频≥3.1HZ,最大支持2颗CPU ★配置8G DDR3 内存,≥8个内存插槽数,最大可扩展至256GB内存,支持DDR3 1600内存 ★配置2块1000G SATA硬盘 ★集成Intel 82574L双千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络特性 集成独立管理网卡 ★集成两个千兆网口 ★≧650W单电源 ★随机正版SUSE Linux Enterprise Server 11 64bit操作系统以及安装介质 ★资质文件:提供原厂商授权原件ISO14001国际环境认证证书、国家国防科技工业局授权生产许可证、商用密码产品生产定点单位证书、商用密码产品销售许可证 ★质保要求:原厂商五年免费上门服务,投标方投标时须就该产品质保要求出具原厂商的售后服务承诺证明,提供原厂商授权原件 备注:所需资质文件和服务承诺文件均需加盖制造厂商公章或授权专用章 | 台 | 1 |
2 | 数据 服务器 | ★国内知名品牌/机架式≥2U ★配置1颗六核处理器,主频≥3.1HZ,最大支持2颗CPU ★配置8G DDR3 内存,≥8个内存插槽数,最大可扩展至256GB内存,支持DDR3 1600内存 ★配置2块1000G SATA硬盘 ★集成Intel 82574L双千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络特性 集成独立管理网卡 ★集成两个千兆网口 ★≧650W单电源 ★随机正版SUSE Linux Enterprise Server 11 64bit操作系统以及安装介质 | 台 | 1 |
3 | 定位手机 | 支持多种中心监控协议 实时查询位置,包含经度、纬度、方向、速度等信息。 支持应用软件远程升级。 摄像头拍照功能。l 紧急报警。 语音通话。 | 部 | 30 |
4 | 磁盘阵列 | ★规格:19英寸工业标准2U机架式服务器 ★芯片组:Intel C600-J芯片组,处理器间数据带宽64GB/S ★处理器2颗Intel Xeon E5-2620 v2(6核/2.0GHz/20M缓存) ★内存:4根8GB R-ECC 1600 DDR3 1.35V低功耗内存,≥20条扩展插槽,≥640GB内存扩展 ★硬盘:3块300G15K 热插拔3.5寸SAS硬盘,支持8个3.5寸或16个2.5寸SAS硬盘扩展(非外挂存储),可支持SSD硬盘扩展,可支持近线SAS ★RAID功能:外插SAS/SATA 6Gb/s RAID500卡,支持0,1,5,10,50等RAID级别, ★网卡:≥3个Intel千兆网卡,含1个独享的管理端口或共享的数据端口,支持iSCSI连接,支持虚拟化技术 ★配件:DVD-RW光驱,机架安装导轨 ★电源:电源输出功率≥800W 80+金牌电源,1+1冗余电源,支持交直流兼容,支持PMBus 1.2,集成Intel Node Manager芯片 ★冷却系统:支持5+1冗余热插拔系统风扇 ★I/O扩展:扩展槽≥2个PCI-E 3.0x16, ≥4个PCI-E 3.0x8,8个USB 2.0接口,1个串口,2个VGA接口 ★服务器管理:标配千台以上服务器节点的管理授权,IPMI 2.0,B/S架构,支持管理本地和远程的服务器,可实现服务器故障报警、批量的系统资源管理以及系统性能监控等功能;远程服务器控制及电源管理,并从控制台远程监控系统ID状态;高级功能:支持实现远程的iKVM管理和光驱、软驱的重定向功能 ★系统部署:提供服务器操作系统无人值守安装导航软件,自动检测硬件系统,安装驱动程序;自动监测RAID配置,能在导航软件操作界面完成RAID配置;支持系统克隆,系统恢复时,能保留用户需要的非操作系统数据 | 台 | 1 |
5 | GPS定位 终端 | 支持多种中心监控协议 实时查询位置,包含经度、纬度、方向、速度等信息。 支持应用软件远程升级 | 台 | 30 |
6 | 接入 交换机 | 交换容量≥205Gbps,包转发率≥51Mpps ★可用千兆端口≥28个,千兆电口≥24个,SFP接口≥4个(非复用) USB口≥1个,方便管理维护 支持堆叠,双向堆叠带宽≥5G 采用无风扇设计,实现设备运行无噪音 支持4K个802.1Q VLAN,Private VLAN,支持Voice VLAN,支持Guest VLAN,支持QinQ,GVRP ★支持IPv4、IPv6静态路由; 支持IPv4组播、IPv6组播 ★节能环保设计,28个接口满负荷运转下功耗小于33W,提供工信部测试报告,加盖原厂授权章 ★支持web portal认证和802.1X认证同时开启,提供工信部测试报告,加盖原厂授权章 支持基于源/目的IPv6地址、源/目的端口等IPv6 ACL和IPv6 QoS ★端口支持8KV防雷击浪涌功能,提供国家权威机构测试报告。 CLI命令行管理,SNMP v1/v2/v3、SSH、Syslog、SNTP等协议 提供工信部交换机入网证书,加盖原厂授权章 提供厂家授权、售后服务承诺函原件并加盖原厂授权章; 与防火墙、路由器为同一品牌,并提供厂家出具的同一品牌证明书原件并加盖原厂授权章 | 台 | 1 |
7 | 防火墙 | ★非UTM产品,防火墙采用MIPS多核处理器硬件架构; ★所投产品须配置千兆电口≥6个; ★设备最大吞吐量≥4Gbps; ★最大并发连接数≥60万; 每秒新建连接数≥8000; IPSEC VPN并发隧道数≥5000; SSL VPN并发用户数≥1000 支持状态检测、包过滤、深度应用层检测; 支持SYN Flood、UDP Flood、ICMP Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护; ★支持虚拟防火墙功能,能实现物理防火墙1虚多; 支持策略路由、组播路由、静态路由、RIP(V1/V2)、OSPF等多种路由协议 ★支持IPS 入侵防御功能,可自定义攻击特征库,攻击特征库可在线更新 支持HTTP/FTP/SMTP/POP3/IMAP等多种协议病毒过滤 支持对IM文件传输内容进行病毒过滤, ★支持对VPN传输隧道内容进行病毒过滤 支持病毒特征库在线更新 支持URL和网页内容过滤,可对网页搜索、论坛发贴等进行关键字过滤; ★支持对网络视频、P2P下载、炒股软件、网络游戏等进行限制; 支持多链路出口负载均衡; ★支持独立防火墙管理平台,能对多台防火墙设备批量下发安全策略的功能,通过统一的入口进入设备WEB配置界面,实现同时管理多台设备;在管理界面上实时显示最近发生的告警;支持对事件和告警根据条件进行灵活的查询;支持对事件和告警进行统计分析;在拓扑图增加,删除,修改各种设备,建立,修改,删除子图和拓扑连接 ★《计算机信息系统安全专用产品销售许可证》复印件,加盖原厂授权章 ★《国家信息安全测评信息技术产品安全测评证书(EAL3级别)》复印件,加盖原厂授权章 防火墙软件软件产品登记证书》复印件,加盖原厂授权章 ★《商用密码产品生产定点单位》证书复印件,加盖原厂授权章 ★ 《IPv6 Phase 2证书复印件,加盖原厂授权章,加盖原厂授权章 ★《涉密信息系统检测证书》证书复印件,加盖原厂授权章 提供厂家授权、售后服务承诺函原件并加盖授权章; | 台 | 1 |
8 | 机柜 | 长城机柜,容量42U 标准19英寸国际标准;尺寸:600*1000*2000 门及门锁前门:钢化玻璃前门、网状前门,可选择,带锁;后门:网状后门;侧门:全钢侧门,可快速装卸 材料及工艺材料采用SPCC冷轧钢板,表面处理采用脱脂、酸洗磷化静电喷塑 附加功能42U喷塑4根,可安全接地;固定托盘2个;承重500kg;散热风扇1个;插线板:1只;安装螺丝:50套 | 个 | 3 |
二 | 网络设备(一) | | | |
1 | 防火墙 | ★非UTM产品,防火墙采用MIPS多核处理器硬件架构; ★所投产品须配置千兆电口≥6个; ★设备最大吞吐量≥4Gbps; ★最大并发连接数≥60万; 每秒新建连接数≥8000; IPSEC VPN并发隧道数≥5000; SSL VPN并发用户数≥1000 支持状态检测、包过滤、深度应用层检测; 支持SYN Flood、UDP Flood、ICMP Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护; ★支持虚拟防火墙功能,能实现物理防火墙1虚多; 支持策略路由、组播路由、静态路由、RIP(V1/V2)、OSPF等多种路由协议 ★支持IPS 入侵防御功能,可自定义攻击特征库,攻击特征库可在线更新 支持HTTP/FTP/SMTP/POP3/IMAP等多种协议病毒过滤 支持对IM文件传输内容进行病毒过滤, ★支持对VPN传输隧道内容进行病毒过滤 支持病毒特征库在线更新 支持URL和网页内容过滤,可对网页搜索、论坛发贴等进行关键字过滤; ★支持对网络视频、P2P下载、炒股软件、网络游戏等进行限制; 支持多链路出口负载均衡; ★支持独立防火墙管理平台,能对多台防火墙设备批量下发安全策略的功能,通过统一的入口进入设备WEB配置界面,实现同时管理多台设备;在管理界面上实时显示最近发生的告警;支持对事件和告警根据条件进行灵活的查询;支持对事件和告警进行统计分析;在拓扑图增加,删除,修改各种设备,建立,修改,删除子图和拓扑连接 | 台 | 1 |
2 | 服务器 | ★国内知名品牌/机架式≥2U ★配置1颗六核处理器,主频≥3.1HZ,最大支持2颗CPU ★配置8G DDR3 内存,≥8个内存插槽数,最大可扩展至256GB内存,支持DDR3 1600内存 ★配置2块1000G SATA硬盘 ★集成Intel 82574L双千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络特性 集成独立管理网卡 ★集成两个千兆网口 ★≧650W单电源 ★随机正版SUSE Linux Enterprise Server 11 64bit操作系统以及安装介质 | 台 | 1 |
3 | 视频会议终端 | ★分体式结构,嵌入式操作系统(非Windows、Android),非PC、工控机架构。 ★支持ITU-T H.323、IETF SIP协议标准。同时支持IPV4和IPV6协议栈 ★视频支持H.263、H.263+、H.264、H.264HP★所投设备图像格式支持1080P、720P。 支持标准H.239协议,在主流1080P30帧的情况下,辅流支持1080P30帧 ★提供至少3路高清视频输入、至少2路高清视频输出接口,至少支持以下接口:HDMI、SDI ★支持4路音频输入和4路音频输出接口,具有标准的卡农头麦克风接口 终端支持不少于两路的摄像机控制接口 ★支持1个RJ11电话接口,支持空闲或会议中电话接入。 支持在H.323协议下,H.235信令加密;支持 AES媒体流加密算法,保证会议安全。 ★支持在两个显示设备分别显示远端(或本端)主流和辅流;支持在一个显示设备以画中画、二分屏、三分屏等多种模式同时显示2路或3路图像。 全中文图形化界面,支持遥控器中文输入,应具有基本的维护检测功能,本端音频自环、视频自环、远端环回、事件日志、远端升级维护等功能。 ★终端至少支持2个10M/100M/1000M自适应网口,支持网口热备份 | 台 | 1 |
4 | 路由器 | ★整机业务插槽数≥4,不包括加密及语音处理槽位; ★包转发率≥12Mpps; ★配置24个百兆电口,方便局域网终端接入 ★配置千兆三层路由接口电口≥2,千兆SFP光口≥2 ; 支持静态路由;支持RIPv1/v2、OSPFv2、BGPv4、RIPng、OSPFv3、BGP4+等路由协议。 支持丰富的组播功能,支持IGMP、PIM-DM、DVMRP、PIM-SM等组播协议 支持IP标准的ACL、IP扩展的ACL、基于时间的ACL;支持基于ACL的流量限速和QoS功能。 配置L2TP VPN功能,在做VPN时,可以通过域名识别出用户所属VPN 支持IPSec、GRE VPN功能; 支持状态防火墙功能,可消除网络攻击对设备管理及CPU资源的影响 3G扩展卡采用内置路由器模式,非USB模式 支持国密办SM1加密算法 | 台 | 1 |
5 | 交换机 | ★配置千兆电口≥24个,千兆SFP接口≥8个 万兆业务扩展槽位≥2个 交换机容量≥250G,包转发率≥95Mpps USB口≥1个,方便管理维护 ★采用绿色环保设计,整机满载功耗≤60W, 任意千兆或万兆口支持虚拟化功能(非堆叠模块实现,不占用扩展槽),虚拟化台数≥8个 支持静态路由,RIP,RIPng,等价路由 ★端口支持8KV防雷击浪涌功能,提供国家权威机构测试报告。加盖原厂授权章 支持双向转发检测协议BFD,支持BFD与RIP联动 支持SP、WRR、DRR、SP+DRR、 SP+WRR等QoS队列单队列调度模式和混合调度模式 ★支持CPU保护功能和自动防御攻击源 ★支持可信ARP功能 ★支持802.1X和WEB同时认证、同时工作 支持 IGMP v1/v2/v3,IGMP v1/v2/v3 Snooping | 台 | 1 |
三 | 网络设备(二) | | | |
1 | 防火墙 | ★非UTM产品,防火墙采用MIPS多核处理器硬件架构; ★所投产品须配置千兆电口≥6个; ★设备最大吞吐量≥4Gbps; ★最大并发连接数≥60万; 每秒新建连接数≥8000; IPSEC VPN并发隧道数≥5000; SSL VPN并发用户数≥1000 支持状态检测、包过滤、深度应用层检测; 支持SYN Flood、UDP Flood、ICMP Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护; ★支持虚拟防火墙功能,能实现物理防火墙1虚多; 支持策略路由、组播路由、静态路由、RIP(V1/V2)、OSPF等多种路由协议 ★支持IPS 入侵防御功能,可自定义攻击特征库,攻击特征库可在线更新 支持HTTP/FTP/SMTP/POP3/IMAP等多种协议病毒过滤 支持对IM文件传输内容进行病毒过滤, ★支持对VPN传输隧道内容进行病毒过滤 支持病毒特征库在线更新 支持URL和网页内容过滤,可对网页搜索、论坛发贴等进行关键字过滤; ★支持对网络视频、P2P下载、炒股软件、网络游戏等进行限制; 支持多链路出口负载均衡; ★支持独立防火墙管理平台,能对多台防火墙设备批量下发安全策略的功能,通过统一的入口进入设备WEB配置界面,实现同时管理多台设备;在管理界面上实时显示最近发生的告警;支持对事件和告警根据条件进行灵活的查询;支持对事件和告警进行统计分析;在拓扑图增加,删除,修改各种设备,建立,修改,删除子图和拓扑连接 | 台 | 1 |
2 | 服务器 | ★国内知名品牌/机架式≥2U ★配置1颗六核处理器,主频≥3.1HZ,最大支持2颗CPU ★配置8G DDR3 内存,≥8个内存插槽数,最大可扩展至256GB内存,支持DDR3 1600内存 ★配置2块1000G SATA硬盘 ★集成Intel 82574L双千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络特性 集成独立管理网卡 ★集成两个千兆网口 ★≧650W单电源 ★随机正版SUSE Linux Enterprise Server 11 64bit操作系统以及安装介质 | 台 | 1 |
3 | 液晶显示器 | 51吋高清液晶显示器 | 台 | 1 |
4 | 视频会议摄像机 | 视频会议高清摄像机200万像素 1/3英寸CMOS成像芯片,12倍光学变焦,1080P、720P,100V~240V | 台 | 1 |
5 | 视频会议音响系统 | 全向360度拾音 | 台 | 1 |
6 | 路由器 | ★整机业务插槽数≥4,不包括加密及语音处理槽位; ★包转发率≥12Mpps; ★配置24个百兆电口,方便局域网终端接入 ★配置千兆三层路由接口电口≥2,千兆SFP光口≥2 ; 支持静态路由;支持RIPv1/v2、OSPFv2、BGPv4、RIPng、OSPFv3、BGP4+等路由协议。 支持丰富的组播功能,支持IGMP、PIM-DM、DVMRP、PIM-SM等组播协议 支持IP标准的ACL、IP扩展的ACL、基于时间的ACL;支持基于ACL的流量限速和QoS功能。 配置L2TP VPN功能,在做VPN时,可以通过域名识别出用户所属VPN 支持IPSec、GRE VPN功能; 支持状态防火墙功能,可消除网络攻击对设备管理及CPU资源的影响 3G扩展卡采用内置路由器模式,非USB模式 支持国密办SM1加密算法 | 台 | 1 |
7 | 交换机 | ★配置千兆电口≥24个,千兆SFP接口≥8个 万兆业务扩展槽位≥2个 交换机容量≥250G,包转发率≥95Mpps USB口≥1个,方便管理维护 ★采用绿色环保设计,整机满载功耗≤60W, 任意千兆或万兆口支持虚拟化功能(非堆叠模块实现,不占用扩展槽),虚拟化台数≥8个 支持静态路由,RIP,RIPng,等价路由 ★端口支持8KV防雷击浪涌功能 支持双向转发检测协议BFD,支持BFD与RIP联动 支持SP、WRR、DRR、SP+DRR、 SP+WRR等QoS队列单队列调度模式和混合调度模式 ★支持CPU保护功能和自动防御攻击源 ★支持可信ARP功能 ★支持802.1X和WEB同时认证、同时工作 支持 IGMP v1/v2/v3,IGMP v1/v2/v3 Snooping | 台 | 1 |