粤北华南教育历史研学大村基地和特色精品村建设项目(信息化工程)采购更正公告(第一次)

发表时间:2023/11/13 15:47:01  浏览次数:19824  

粤北华南教育历史研学大村基地和特色精品村建设项目(信息化工程)采购更正公告(第一次)

发布机构:韶关市优采招标代理有限公司 发布时间:2023-11-13 15:38:37

采购计划编号:440204-2023-00898 预算金额:3,539,278.00 元 采购品目:其他信息化设备

代理机构:韶关市优采招标代理有限公司 项目经办人:刘文冠 项目负责人:刘文冠

一、项目基本情况

原公告的采购项目编号:SGYC2023118GZ

原公告的采购项目名称:粤北华南教育历史研学大村基地和特色精品村建设项目(信息化工程)

首次公告日期:2023年11月08日

二、更正信息:

更正事项:采购文件

更正原因:
修改采购需求。

更正内容:

更正内容1:原招标文件18

办公网络设备、监控网络设备及综合布线部分

(一)

办公网络、监控网络网设备

1

路由器

详细参数见附表一

1

2

入侵防御

详细参数见附表二

1

3

汇聚交换机

详细参数见附表三

1

4

48口交换机

不低于以下参数要求:

(4810/100/1000BASE-T以太网端口,4个千兆SFP,PoE+,交流供电),交换容量432Gbps/4.32Tbps,包转发率87/166MppsPOE功率380W

2

5

8口接入交换机

不低于以下参数要求:

(810/100/1000BASE-T以太网端口,4个千兆SFP,PoE+,交流供电)交换容量336Gbps/3.36Tbps,包转发率27/102MppsPOE功率124W,无风扇静音

36

6

桌面跳线

六类非屏蔽跳线

132

7

室内信息箱

4U

30

8

万兆光模块

万兆双纤光模

16

9

千兆光模块

千兆双纤光模

84

10

安装调试费

1

现更正为:

办公网络设备、监控网络设备及综合布线部分

(一)

办公网络、监控网络网设备

1

防火墙

详细参数见附表一

1

2

路由器

详细参数见附表二

1

3

汇聚交换机

详细参数见附表三

1

4

48口交换机

不低于以下参数要求:

(4810/100/1000BASE-T以太网端口,4个千兆SFP,PoE+,交流供电),交换容量432Gbps/4.32Tbps,包转发率87/166MppsPOE功率380W

2

5

8口接入交换机

不低于以下参数要求:

(810/100/1000BASE-T以太网端口,4个千兆SFP,PoE+,交流供电)交换容量336Gbps/3.36Tbps,包转发率27/102MppsPOE功率124W,无风扇静音

36

6

桌面跳线

六类非屏蔽跳线

132

7

室内信息箱

4U

30

8

万兆光模块

万兆双纤光模

16

9

千兆光模块

千兆双纤光模

84

10

安装调试费

1

更正内容2:

招标文件第34

附表一:路由器

功能类别

技术要求及指标

配置要求

千兆Combo接口≥8,万兆光口≥2

配置要求

支持1*USB2.0+1*USB3.0

硬件架构

采用多核架构,自研芯片(提供官网截图并加盖厂商公章)

为了提高可靠性,支持风扇可插拔

支持前后风道

性能要求

吞吐量≥2Gbps,最大并发连接数≥300万,每秒新建连接数≥7

策略管理

支持策略的模糊查询,策略组,策略规则标签,方便策略的管理及运维

支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余策略,提供安全策略优化建议

支持与firemon对接,实现策略的命中,冗余分析及风险调优

支持与algosec对接,实现策略的命中,冗余分析及风险调优

数据安全

支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配

支持DNS过滤,提高WEB网页过滤的性能

支持SafeSearch,过滤掉Google等搜索引擎返回的不健康的内容

DDoS防护

支持HTTPHTTPSDNSSIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略

支持IP信誉

NAT

支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILSDNSPPTPSIPFTPICQRTSPQQMSNMMS

支持源NAT自动探测并排除NAT-IP地址池中无效地址(防封杀)

支持源NAT地址池使用率超限告警

支持三元组NAT smart-fullcone

入侵防御及病毒防护

基于特征检测,支持超过8000种特征的攻击检测和防御

支持基于场景进行策略入侵防御的模板定制

支持对常见应用服务(HTTPFTPSSHSMTPIMAP)和数据库软件(MySQLOracleMSSQL)的口令暴力破解防护功能

支持恶意域名过滤,实现对C&C进行阻断

可以支持HTTPFTPSMTPPOP3IMAPNFS等协议的病毒防护

加密流量安全防护

支持对HTTPSPOP3SSMTPS,IMAPS加密流量代理解密后,并进行内容过滤,审计,安全防护

支持基于URL分类的精细化解密,提高解密性能(提供功能截图并加盖厂商公章)

支持加密流量解密后镜像给第三方设备做审计,安全检测

集中管理及易用性

支持防火墙向云管理平台自动注册,云管理平台对防火墙进行统一的管理及运维(提供功能截图并加盖厂商公章)

支持U盘升级,减少运维成本

开放RESTCONFNETCONF等北向接口,对接第三方的管理平台

智能威胁防御

支持与本地沙箱联动,实现对APT攻击的防御功能

支持防火墙与云沙箱,本地沙箱混合联动

支持防火墙与网络安全智能分析系统联动,做态势感知,全网威胁展示,并能针对威胁生成阻断策略(提供功能截图并加盖厂商公章)

支持防火墙与云端WEB信誉系统,文件信誉系统,IP信誉系统联动,实时阻断威胁

支持将网络安全智能分析系统、沙箱的检测结果形成本地信誉,供防火墙查询,从而实现威胁闭环

配置防火墙流探针功能,对网络中的流量进行采集,上送网络安全智能分析系统进行威胁分析

上网用户认证

支持AD单点登录,Radius单点登录,NTLM认证,免认证,与认证服务器配合实现微信认证,MAC认证

支持动态安全组,对横向组织机构进行动态授权

支持多认证域,满足多分公司独立管理,认证的述求

支持Portal页面定制及调查问卷,进行营销推广

可靠性

支持BFD链路检测,支持BFDVRRP联动实现双机快速切换,支持BFDOSPF联动实现双机快速切换

支持HA平滑升级,升级窗口中支持不同版本的软件形成双机热备

多出口智能选路

可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式

售后服务

投标时提供设备生产厂家对本项目的售后服务承诺函原件(加盖厂商公章)。

现更正为:

附表一防火墙

功能类别

技术要求及指标

配置要求

千兆Combo接口≥8,万兆光口≥2

配置要求

支持1*USB2.0+1*USB3.0

硬件架构

采用多核架构,自研芯片(提供官网截图并加盖厂商公章)

为了提高可靠性,支持风扇可插拔

支持前后风道

性能要求

吞吐量≥2Gbps,最大并发连接数≥300万,每秒新建连接数≥7

策略管理

支持策略的模糊查询,策略组,策略规则标签,方便策略的管理及运维

支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余策略,提供安全策略优化建议

支持与firemon对接,实现策略的命中,冗余分析及风险调优

支持与algosec对接,实现策略的命中,冗余分析及风险调优

数据安全

支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配

支持DNS过滤,提高WEB网页过滤的性能

支持SafeSearch,过滤掉Google等搜索引擎返回的不健康的内容

DDoS防护

支持HTTPHTTPSDNSSIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略

支持IP信誉

NAT

支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILSDNSPPTPSIPFTPICQRTSPQQMSNMMS

支持源NAT自动探测并排除NAT-IP地址池中无效地址(防封杀)

支持源NAT地址池使用率超限告警

支持三元组NAT smart-fullcone

入侵防御及病毒防护

基于特征检测,支持超过8000种特征的攻击检测和防御

支持基于场景进行策略入侵防御的模板定制

支持对常见应用服务(HTTPFTPSSHSMTPIMAP)和数据库软件(MySQLOracleMSSQL)的口令暴力破解防护功能

支持恶意域名过滤,实现对C&C进行阻断

可以支持HTTPFTPSMTPPOP3IMAPNFS等协议的病毒防护

加密流量安全防护

支持对HTTPSPOP3SSMTPS,IMAPS加密流量代理解密后,并进行内容过滤,审计,安全防护

支持基于URL分类的精细化解密,提高解密性能(提供功能截图并加盖厂商公章)

支持加密流量解密后镜像给第三方设备做审计,安全检测

集中管理及易用性

支持防火墙向云管理平台自动注册,云管理平台对防火墙进行统一的管理及运维(提供功能截图并加盖厂商公章)

支持U盘升级,减少运维成本

开放RESTCONFNETCONF等北向接口,对接第三方的管理平台

智能威胁防御

支持与本地沙箱联动,实现对APT攻击的防御功能

支持防火墙与云沙箱,本地沙箱混合联动

支持防火墙与网络安全智能分析系统联动,做态势感知,全网威胁展示,并能针对威胁生成阻断策略(提供功能截图并加盖厂商公章)

支持防火墙与云端WEB信誉系统,文件信誉系统,IP信誉系统联动,实时阻断威胁

支持将网络安全智能分析系统、沙箱的检测结果形成本地信誉,供防火墙查询,从而实现威胁闭环

配置防火墙流探针功能,对网络中的流量进行采集,上送网络安全智能分析系统进行威胁分析

上网用户认证

支持AD单点登录,Radius单点登录,NTLM认证,免认证,与认证服务器配合实现微信认证,MAC认证

支持动态安全组,对横向组织机构进行动态授权

支持多认证域,满足多分公司独立管理,认证的述求

支持Portal页面定制及调查问卷,进行营销推广

可靠性

支持BFD链路检测,支持BFDVRRP联动实现双机快速切换,支持BFDOSPF联动实现双机快速切换

支持HA平滑升级,升级窗口中支持不同版本的软件形成双机热备

多出口智能选路

可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式

售后服务

投标时提供设备生产厂家对本项目的售后服务承诺函原件(加盖厂商公章)。

更正内容3

原招标文件36页:

附表二入侵防御

功能类别

技术要求及指标

体系架构

▲ARM架构多核处理器和无阻塞交换架构(提供官网截图并加盖厂商公章)

业务槽位数

业务插槽≥8

主控板可插拔

支持主控板可插拔,可以进行主控转发板更换

电源冗余

支持电源冗余,电源≥2

热插拔

电源,风扇,板卡高可靠支持热插拔,不需要配置命令

支持板卡热插拔,保证业务连续稳定

整机高度

整机高度≤2U

转发性能

包转发能力≥60Mpps

整机交换容量

≥320Gbps

固定接口

14*10GE+10*GE

内存

内存≥8GB

Flash

Flash≥2GB

基础功能

支持DHCP server/client/relayPPPoE server/clientNAT,子接口管理

局域网

支持IEEE 802.1PIEEE 802.1QIEEE 802.3 VLAN管理,VLAN聚合,MAC管理,SEP

无线局域网(AC

支持AP设备管理(AC发现/AP接入/AP管理)CAPWAP协议, WLAN 用户管理,WLAN射频管理(802.11a/b/g/n/ac),WLAN QoSWMM),WLAN 安全(WEP/WPA/WPA2/密钥管理)

IPV4单播路由

支持静态路由,路由策略,RIPOSPFIS-ISBGP

IPV6单播路由

支持静态路由,路由策略,RIPngOSPFv3IS-ISv6BGP4+

IPV6基本功能

支持IPv6 NDIPv6 PMTUIPv6 FIBIPv6 ACLICMPv6DNSv6DHCPv6

IPV6隧道技术

支持手工隧道,自动隧道,GRE隧道,6over4隧道,6to4ISATAP

组播

支持IGMP V1/V2/V3PIM SMPIM DMMSDPMBGPIPv6 PIMMLD

MPLS

支持LDPMPLS L3 VPNVLLPWE3,静态LSP,动态LSPMPLS TEIP FRRLDP FRRTE FRR

VPN

支持IPsec VPNGRE VPNDSVPNA2A VPNL2TP VPNL2TPv3 VPN

QoS

支持Diffserv模式,MPLS QoS,优先级映射,流量监管(CAR),流量整形,拥塞避免,拥塞管理,HQoSMQC(流分类,流行为,流策略),端口三级调度和三级整形(Hierarchical QoS),WLAN QoSFR QoS,智能应用控制(SAC

安全

支持ACLv4/v6,基于域的状态防火墙,802.1x认证,MAC认证,Portal认证,AAARADIUSHWTACACSPKI,广播风暴抑制,ARP安全,ICMP防攻击,URPFCPCAR,黑名单,攻击源追踪,国密算法,上网行为管理,IPSURL过滤(提供官网截图并加盖厂商公章)

SD-WAN

支持SD-WAN解决方案,端到端IPSec加密(提供官网截图并加盖厂商公章)

管理维护

支持升级管理,设备管理,Web网管,GTLSNMPv1/v2c/v3),RMONNTPCWMPAuto-Config,邮件/U/DHCP开局,NetConf/YANGCLINetStreamTWAMP, IP FPMTCP FPMIP AccountingNQA

售后服务

投标时提供设备生产厂家对本项目的售后服务承诺函原件(加盖厂商公章)。

现更正为:

附表二路由器

功能类别

技术要求及指标

体系架构

▲ARM架构多核处理器和无阻塞交换架构(提供官网截图并加盖厂商公章)

业务槽位数

业务插槽≥8

主控板可插拔

支持主控板可插拔,可以进行主控转发板更换

电源冗余

支持电源冗余,电源≥2

热插拔

电源,风扇,板卡高可靠支持热插拔,不需要配置命令

支持板卡热插拔,保证业务连续稳定

整机高度

整机高度≤2U

转发性能

包转发能力≥60Mpps

整机交换容量

≥320Gbps

固定接口

14*10GE+10*GE

内存

内存≥8GB

Flash

Flash≥2GB

基础功能

支持DHCP server/client/relayPPPoE server/clientNAT,子接口管理

局域网

支持IEEE 802.1PIEEE 802.1QIEEE 802.3 VLAN管理,VLAN聚合,MAC管理,SEP

无线局域网(AC

支持AP设备管理(AC发现/AP接入/AP管理)CAPWAP协议, WLAN 用户管理,WLAN射频管理(802.11a/b/g/n/ac),WLAN QoSWMM),WLAN 安全(WEP/WPA/WPA2/密钥管理)

IPV4单播路由

支持静态路由,路由策略,RIPOSPFIS-ISBGP

IPV6单播路由

支持静态路由,路由策略,RIPngOSPFv3IS-ISv6BGP4+

IPV6基本功能

支持IPv6 NDIPv6 PMTUIPv6 FIBIPv6 ACLICMPv6DNSv6DHCPv6

IPV6隧道技术

支持手工隧道,自动隧道,GRE隧道,6over4隧道,6to4ISATAP

组播

支持IGMP V1/V2/V3PIM SMPIM DMMSDPMBGPIPv6 PIMMLD

MPLS

支持LDPMPLS L3 VPNVLLPWE3,静态LSP,动态LSPMPLS TEIP FRRLDP FRRTE FRR

VPN

支持IPsec VPNGRE VPNDSVPNA2A VPNL2TP VPNL2TPv3 VPN

QoS

支持Diffserv模式,MPLS QoS,优先级映射,流量监管(CAR),流量整形,拥塞避免,拥塞管理,HQoSMQC(流分类,流行为,流策略),端口三级调度和三级整形(Hierarchical QoS),WLAN QoSFR QoS,智能应用控制(SAC

安全

支持ACLv4/v6,基于域的状态防火墙,802.1x认证,MAC认证,Portal认证,AAARADIUSHWTACACSPKI,广播风暴抑制,ARP安全,ICMP防攻击,URPFCPCAR,黑名单,攻击源追踪,国密算法,上网行为管理,IPSURL过滤(提供官网截图并加盖厂商公章)

SD-WAN

支持SD-WAN解决方案,端到端IPSec加密(提供官网截图并加盖厂商公章)

管理维护

支持升级管理,设备管理,Web网管,GTLSNMPv1/v2c/v3),RMONNTPCWMPAuto-Config,邮件/U/DHCP开局,NetConf/YANGCLINetStreamTWAMP, IP FPMTCP FPMIP AccountingNQA

售后服务

投标时提供设备生产厂家对本项目的售后服务承诺函原件(加盖厂商公章)。

其他内容不变

更正日期:2023年11月13日

三、其他补充事项

招标文件如涉及上述内容的亦作相应修改。原招标文件与澄清修改文件有矛盾的地方,以此变更文件为准。

其他内容不变。

四、凡对本次公告内容提出询问,请按以下方式联系。

1.采购人信息

名  称:韶关市浈江区住房和城乡建设局

地  址:韶关市浈江区席前路1号

联系方式:13600212826

2.采购代理机构信息

名  称:韶关市优采招标代理有限公司

地  址:广东省韶关市浈江区金汇大道88号鑫金汇建材家居广场条铺22栋316号

联系方式:0751-8881466

3.项目联系方式

项目联系人:刘先生

电  话:0751-8881466

韶关市优采招标代理有限公司

2023年11月13日