关于对鞍山市政府办公厅高清视频会议系统公开招标采购项目的澄清公告
《鞍山市政府办公厅高清视频会议系统公开招标采购》(采购项目编号: AZCG2010G016),澄清内容如下:
原采购项目文件第四章:采购项目及要求,二、技术指标及要求,(二)第二包:核心交换机,最高限价:460,775元。
更改为:(二)第二包:核心交换机,最高限价:460,775元。
配置要求:配置双电源、96个10/100/1000M自适应电接口,24个100/1000M自适应光接口;24个千兆单模光模块;
核心交换机能够使用MPLS VPN并与辽宁省党政内网互联互通;该设备需与辽宁省电子政务内网互联互通。实现此核心交换机和鞍山市委机要局党政内网的核心交换机虚拟化成一台逻辑设备,可实现统一的管理和转发表项,跨设备的链路聚合。保证两台设备可同时运行负载分担,且当发生故障时切换时间达到毫秒级。
核心交换机应具备入侵防御功能。入侵防御系统串连在核心交换机和服务器之间,对服务器进行安全防护。
入侵防御系统配置要求:配置4端口千兆光电复用接口。
1、入侵防御系统技术要求:
功能及技术指标 | 参数要求 |
硬件架构 | 必须采用先进的多核硬件平台 |
产品性能 | 开启IPS策略后的吞吐量 ≥ 400 Mbps 并发连接数 ≥ 100万 新建连接数 ≥ 15万 |
可靠性要求 | 系统采用多种可靠性设计,如设备提供1+1冗余电源,电源支持热插拔,支持接口同步功能,支持二层回退功能,支持掉电保护功能,支持重启时的保护功能。 |
接口数量 | 主机自带4GE(四个固定光电COMBO口),最大可扩充到20个 支持接口扩展,可提供至少2个扩展槽位,可扩展4GE电口卡、8GE电口卡、4GE光口卡。 |
入侵防御功能 | 支持深入七层的分析检测技术,能检测防范的攻击类型包括:蠕虫/病毒、木马、后门、DoS/DDoS攻击、探测/扫描、间谍软件、网络钓鱼、利用漏洞的攻击、SQL注入攻击、缓冲区溢出攻击、协议异常、IDS/IPS逃逸攻击等 |
IPS检测到攻击报文或攻击流量后,支持隔离、Web重定向等响应方式,以实现第一时间隔离有安全威胁的主机,需提供配置界面截图 | |
IPS检测到网络滥用流量后,支持阻断、限流的响应方式。 IPS支持对不同的网段运用不同的入侵防御策略 攻击特征库数量≥2500+ 病毒特征库数量≥8000+ 支持的协议识别数量≥800+ | |
防病毒 | 支持专业防病毒功能,集成第三方专业防病毒厂商的专业病毒库 |
其它 | 要求与核心交换机同一品牌 |
2、核心交换系统设备配置:
| |||||
序号 | 设备名称 | 设备型号 | 单位 | 数量 | 备注 |
1 | 交流机柜 | 2.2米交流电源核心交换机网络机柜 | 台 | 1 |
|
2 | 交流电源框 | 3500W交流电源框-可放置2个1800W标准电源模块 | 个 | 1 |
|
3 | 核心交换机主机 | 三层核心路由交换机,业务插槽数>=8(引擎插满后);交换容量>=1.4Tbps;转发能力>=570Mpps | 台 | 1 |
|
4 | 交流电源模块 | 交流电源模块≥1200W | 个 | 2 |
|
5 | 交换路由处理板 | 路由交换处理板(XRCoreEngine II) | 套 | 1 |
|
6 | 千兆电接口板 | 48端口千兆以太网电接口业务板(DB)-(RJ45) | 块 | 2 |
|
7 | 千兆光接口板 | 24端口千兆以太网光接口业务板(DB)-(SFP,LC) | 块 | 1 |
|
8 | SFP光接口模块 | 光模块-SFP-GE-单模模块-(1310nm,10km,LC) | 只 | 24 |
|
核心交换系统技术要求:
功能及技术指标 | 参数要求 |
业务插槽数 | >=8(引擎插满后) |
交换容量 | >=1.4Tbps |
转发性能 | >=570Mpps |
转发架构 | 分布式转发 |
关键部件冗余 | 支持引擎、电源等关键部件冗余配置 |
单板最大10G端口密度 | >=16 |
业务板 | 支持防火墙功能 提供相关板卡证明 |
虚拟化技术 | 支持两台物理设备虚拟化为一台逻辑设备,支持统一的管理、跨设备链路聚合 |
VLAN特性 | 支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数>=4096,支持GVRP |
基本功能 | 端口镜像,流量控制/802.3x;链路聚合; |
QOS | 优先级队列调度:每端口支持8个优先级队列,3个丢弃优先级,支持SP、WRR、SP+WRR三种队列调度算法 |
路由协议 | 支持静态路由、RIP V1/V2、OSPF、BGP,支持策略路由和VRRP; 支持IPv6静态路由,RIPng、OSPFv3、IS-ISv6、BGP4+ |
MPLS VPN | 支持二、三层MPLS VPN; 支持跨域MPLS VPN,包括VRF-VRF、MP-BGP、MultiHop-BGP三种方式 |
安全特性 | 支持IP地址、VLAN ID、MAC地址和端口等多种组合绑定 |
网络分析 | 支持独立网流分析模块,提供NetStream/Netflow网络分析功能 |
设备管理 | SNMP V1/V2/V3;RMON 1/2/3/9;Syslog,SSHv2;支持WEB网管,支持MIB-II;中文图形化管理 |
认证 | 获得信产部入网证书证书,获得国际权威机构测试认证,提供有效证书的复印件 |
其他条款不变。
鞍山市政府采购中心
二〇一〇年八月五日