发布日期:2022-03-30
****网络设备改造项目更正公告
一、项目基本情况
原公告的采购项目编号:****
原公告的采购项目名称:****网络设备改造项目
首次公告日期:2022-03-29 11:18:35
二、更正信息
更正事项:采购文件
更正内容:招标文件参数及货物清单统一变更为:(一)产品名称:8口接入交换机 参数:1、★10/100/1000M以太网电口≥8个,100/1000M SFP千兆光接口≥2个;2、交换容量≥250Gbps,包转发率≥30Mpps;3、采用金属外壳和金属网口设计;4、支持专门针对CPU的保护机制,能够针对发往CPU处理的各种报文进行流区分和优先级队列分级处理;5、保护交换机在各种环境下稳定工作符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术;6、支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s),完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。7、★支持网络保护功能,能够识别攻击行为,可对网络攻击请求报文设置阈值并对超过限速阈值的报文进行丢弃处理;8、★支持快速检测功能,支持基于端口的环路检测功能,支持链路快速检测及快速****联通等功能;9、支持SNMP、CLI(Telnet/Console)、Syslog、NTP、TFTP、Web10、提供工信部设备进网许可证;11、单台配置千兆单模单芯光模块≥2块;数量:96 台(二)产品名称:8口POE交换机 参数:1、★10/100/1000M以太网电口≥8个,100/1000M SFP千兆光接口≥2个;2、交换容量≥250Gbps,包转发率≥30Mpps;3、★支持POE和POE+远程供电,POE供电功率为≥125W,4、采用金属外壳和金属网口设计。5、支持专门针对CPU的保护机制,能够针对发往CPU处理的各种报文进行流区分和优先级队列分级处理;6、保护交换机在各种环境下稳定工作符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术;7、支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s),完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。8、 ★支持网络保护功能,能够识别攻击行为,可对网络攻击请求报文设置阈值并对超过限速阈值的报文进行丢弃处理;9、 ★支持快速检测功能,支持基于端口的环路检测功能,支持链路快速检测及快速****联通等功能;10、支持SNMP、CLI(Telnet/Console)、Syslog、NTP、TFTP、Web11、提供工信部设备进网许可证;12、单台配置千兆单模单芯光模块≥2块;数量:71 台(三)产品名称:16口POE交换机;参数:1、★10/100/1000M以太网电口≥16个,100/1000M SFP千兆光接口≥2个;2、交换容量≥250Gbps,包转发率≥40Mpps;3、★支持POE和POE+远程供电,POE供电功率≥125W;4、采用金属外壳和金属网口设计。5、支持专门针对CPU的保护机制,能够针对发往CPU处理的各种报文进行流区分和优先级队列分级处理;6、保护交换机在各种环境下稳定工作符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术;7、支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s),完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。8、 ★支持网络保护功能,能够识别攻击行为,可对网络攻击请求报文设置阈值并对超过限速阈值的报文进行丢弃处理;9、 ★支持快速检测功能,支持基于端口的环路检测功能,支持链路快速检测及快速****联通等功能;10、支持SNMP、CLI(Telnet/Console)、Syslog、NTP、TFTP、Web;11、提供工信部设备进网许可证;12、单台配置千兆单模单芯光模块≥2块;数量:14台(四)产品名称:24口接入交换机;参数:1、★10/100/1000M以太网电口≥24个,1G/10G SFP+光接口≥4个;2、交换容量≥330Gbps,包转发率≥105Mpps;3、★支持POE和POE+远程供电,POE供电功率≥370W;4、采用金属外壳和金属网口设计;5、支持专门针对CPU的保护机制,能够针对发往CPU处理的各种报文进行流区分和优先级队列分级处理;6、保护交换机在各种环境下稳定工作符合国家低碳环保等政策要求,支持IEEE 802.3az标准的EEE节能技术;7、支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s),完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率;8、 ★支持网络保护功能,能够识别攻击行为,可对网络攻击请求报文设置阈值并对超过限速阈值的报文进行丢弃处理;9、 ★支持快速检测功能,支持基于端口的环路检测功能,支持链路快速检测及快速****联通等功能;10、支持SNMP、CLI(Telnet/Console)、Syslog、NTP、TFTP、Web;11、提供工信部设备进网许可证;12、单台配置千兆单模单芯光模块≥2块;数量:2台(五)产品名称:Wi-Fi 6面板AP;参数:1、支持标准的802.11ax协议,采用双路双频设计,可同时工作在802.11ax和802.11a/b/g/n/ac模式;2、★整机≥4条空间流;3、整机最大接入速率≥1.775Gbps;4、至少支持1个1G以太网口上联,1个1G以太网口下联;5、支持1对RJ45透传口;6、提供无线电发射设备型号核准证复印件;数量:86 台(六)产品名称:Wi-Fi 6放装AP;参数:1、支持标准的802.11ax协议,采用三路双频设计,可同时工作在802.11ax和802.11a/b/g/n/ac模式;2、★采用硬件独立的三射频设计,同时工作在5G频段;3、★整机≥6条空间流;5G频段最高支持6条空间流,2.4G频段最高支持4条空间流;4、整机最大无线速率≥3.2Gbps;5、≥3个以太网端口,支持1个10/100/1000M以太网端口对外供电,扩展物联网模块‘’6、提供无线电发射设备型号核准证复印件;数量:2台(七)产品名称:Wi-Fi 6**AP;参数:1、支持标准的802.11ax协议,采用三路双频设计,可同时工作在802.11ax和802.11a/b/g/n/ac模式;2、★采用硬件独立的四射频设计;3、★整机支持8条空间流;4、整机最大无线速率≥4Gbps;5、至少支持1个2.5G以太网端口、1个SFP光口,支持1个10/100/1000M以太网端口对外供电,扩展物联网模块,6、提供无线电发射设备型号核准证复印件;数量:13台(八)产品名称:24口汇聚交换机;参数:1、★交换容量≥670Gbps ,转发性能≥150Mpps;2、★100/1000M SFP光接口≥24,10G/1G SFP+光接口≥4个;3、支持并实配可拔插双模块化电源,实现1+1冗余,万兆单模光模块≥4个;4、支持静态路由、RIP/RIPng、OSPFv2/OSPFv3等三层路由协议;5、★支持SAVI功能,可防止地址解析欺骗;6、支持CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;7、★支持网络保护功能,能够识别攻击行为,可对网络攻击请求报文设置阈值并对超过限速阈值的报文进行丢弃处理;8、支持虚拟化功能,可将多台物理设备虚拟化为一台逻辑设备统一管理,并且链路故障的收敛时间≤50ms,提供第三方权威机构检验报告;9、为保证IPv6的可部署性和应用性,提供IPv6 Ready Phase2认证证书;10、提供工信部进网许可证;数量:2台(九)产品名称:48口汇聚交换机;参数:1、★交换容量≥670Gbps ,转发性能≥190Mpps2、固化100/1000M SFP光接口≥48,10G/1G SFP+光接口≥4个;3、★支持并实配可拔插双模块化电源,实现1+1冗余,万兆单模光模块≥4个;4、支持静态路由、RIP/RIPng、OSPFv2/OSPFv3等三层路由协议;5、★支持SAVI功能,可防止地址解析欺骗;6、支持CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;7、★支持网络保护功能,能够识别攻击行为,可对网络攻击请求报文设置阈值并对超过限速阈值的报文进行丢弃处理;8、支持虚拟化功能,可将多台物理设备虚拟化为一台逻辑设备统一管理,并且链路故障的收敛时间≤50ms,提供第三方权威机构检验报告;9、为保证IPv6的可部署性和应用性,提供IPv6 Ready Phase2认证证书;10、提供工信部进网许可证;数量:4 台(十)产品名称:核心交换机;参数:1、★交换容量≥330Tbps, 包转发率≥57000Mpps;2、主控引擎与业务板卡完全物理分离, 采用全分布式转发处理架构,独立主控引擎插槽≥2个,独立业务插槽数≥6个;主控引擎故障情况下,不能影响整机转发能力;3、★为适应业界主流机柜的尺寸,设备高度≤10U,设备深度≤600mm;4、主控引擎与业务口完全物理分离,主控引擎故障情况下,不能影响整机转发能力;5、★主控引擎支持集成硬件监控功能,能集中监控板卡、风扇、电源、环境。无需单独配置硬件监控板卡,降低整机功耗;6、为了适应机柜并排部署,机箱业务板卡区采用后出风风道设计;7、N:1虚拟化:可将2台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合,提供第三方权威机构检验报告;8、支持VXLAN二三层分布式网关,支持EVPN,支持VXLAN双活,提供第三方权威机构检验报告;9、支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6,支持GR for OSPF/IS-IS/BGP,支持策略路由;10、支持IGMPv1/v2/v3、IGMP v1/v2/v3 Snooping 、PIM DM、PIM SM、PIM SSM ,支持组播流量控制、支持组播查询器;11、支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道;12、支持IPV6 SAVI防地址欺骗解析欺骗策略,提供第三方权威机构检验报告;13、★ 投标设备是一款成熟的IPv6产品,须具备IPv6 Ready Logo认证,出具证书;14、支持SNMP V1/V2/V3、Telnet、RMON、SSHv2.0,支持通过命令行、中文图形化配置软件等方式进行配置和管理;15、★配置要求:配置双主控,双交流电源,≥48个千兆以太网电口,≥48个万兆以太网光口,≥1条5米10G AOC万兆线缆;16、提供工信部入网许可证。数量:2台(十一)产品名称:出口网关;参数:【硬件要求】1、支持千兆电口≥8个,千兆光口≥1个,万兆光口≥1个;2、标准机箱,多核非X86架构;3、硬盘容量≥1T;4、内存≥2GB;【防火墙功能】5、支持状态检测防火墙,支持TCP/UDP/ICMP/IP分片包等报文过滤;6、支持防攻击:支持防land攻击、防 Teardrop 攻击、防 Smurf 攻击、防异常TCP Flag 攻击、防Ping of Death 攻击、防SYN Flood 攻击、防UDP Flood 攻击、防ICMP Flood 攻击、防Fraggle攻击、防超长ICMP报文攻击、防Winnuke攻击、防ARP Flood报文攻击等;7、★支持安全域:支持基于IP的安全域划分,支持基于逻辑接口的安全域划分;8、支持基于对象的访问控制:支持地址对象配置、支持地址组对象配置、支持服务对象配置、支持服务组对象配置、支持配置引用地址、服务、时间对象的访问控制策略9、★支持入侵防御功能:支持SQL注入攻击、XSS注入攻击、webshell攻击、挖矿木马恶意样本通信、僵尸家族恶意样本通信、APT32组织恶意样本通信、海**组织恶意样本通信、勒索病毒恶意样本通信等;【应用识别和流量管控功能】10、★支持流量识别保障功能:能够精确识别网络应用,保障关键业务的系统带宽,具备完善的应用协议库,协议识别数量≥2500种;11、要求所投产品内置多种流控模型,包括娱乐模版,办公模版,专家模板等,支持一键开启智能流量控制;12、流控带宽升级功能:客户带宽升级后,只需要修改线路总带宽即可,其余策略都会自动按比例更新,无需每个策略调整;13、★支持VPN内流量的可视化监控,支持VPN内流量流量控制;14、支持用户并发会话数控制,并提供当前用户并发会话数信息作为策略条件参考;【上网行为管理功能】15、HTTP流量管理策略支持时间对象设置,时间对象需精确至分钟级;16、支持URL的黑白名单,支持基于用户/时间的URL过滤规则;17、★所投产品URL数据库、应用分类库、地址库、内容审计特征库、支持至少6年免费升级,提供证明文件;18、★要求所投产品IM聊天可支持基于聊天内容关键字的策略控制,通过插件可以实现QQ聊天内容的审计;19、★支持外发文件、外发信息、虚拟身份审计,能够在设备上查询到详细信息;20、支持搜索引擎关键字控制功能,可针对关键字的搜索行为提供阻断、允许、记录、不记录等控制策略;【选路优化】21、★为保证在多条外网线路情况下带宽的合理分配使用,设备必须支持多链路负载均衡,负载均衡可基于带宽等多种方式;22、★为避免跨运营商访问,投标设备需要支持地址库路由,包含移动、联通、电信、教育、电信通五家地址库;23、支持正向DNS代理功能,可根据配置实现对不同外网线路的DNS服务器地址管理;24、支持应用路由功能,支持基于通讯、视频等应用进行路由选择;25、★支持智能DNS,无需内部服务器做任何修改情况下,为外网用户提供一个与该用户相同运营商的链路对内访问;26、设备支持IPV6,支持IPV6容量调整、接口连接状态支持IPV6、DNS配置支持IPV6。设备的静态路由、默认路由、应用路由等支持IPV6;提供相关证明文件;数量:1 台(十二)产品名称:Wi-Fi 6无线控制器;参数:1、★最大可支持管理AP数≥224,本次配置不少于实际部署AP数量的管理License;2、转发性能≥8G ;3、★千兆电口数≥8;千兆光口数≥2个;4、为保证设备使用安全,接触电流、保护导体电流、抗电强度均应符合GB 4943.1-2011安全标准;5、支持配置AP的本地数据转发技术模式,即可根据网络的SSID和用户VLAN的规划,决定数据是否需要全部经过无线AC转发或直接进入有线网络进行本地交换;6、支持本地认证功能,无需通过外置Portal服务器和Radius服务器认证;7、★为快速建立高度隔离的安全网络,设备应支持实现AP虚拟化功能,实现一台AP虚拟为多台AP,分别受不同AC设备独立管理,互不影响。不同虚拟 AP之间数据隔离,虚拟AP在AC上不占用AP License;8、为提高网络安全,应支持实现基于用户的PSK认证,实现用户之间不能共享WiFi密钥;9、为便于投影设备的管理,提升工作效率,设备应支持同AC下投影服务器三层发现功能并投影;支持同WLAN二层隔离下的airplay投影功能,在WLAN开启二层隔离的情况下,依然可以发现投影服务并正常投影;10、支持AC分级功能,中心AC可对分支AC起到备份作用,中心AC可以统一监控各个分支AC的运行状态、AP和用户信息,中心AC可以统一对分支AC进行软件升级,分支AC****中心AC的AP容量License。提供第三方检测报告;11、支持MAC认证、WEB认证、802.1X认证,认证后能实现IP、MAC、WLAN等元素的绑定信息,保证只有合法的用户才能进入网络;12、支持对钓鱼 AP 的无损检测与反制,在对钓鱼AP进行检测与反制时,不影响AP性能。提供第三方检测报告;13、★支持无线dos攻击检测,可以检测攻击源所在的位置、 攻击类型、 攻击次数、攻击源厂商、攻击时间等;14、支持对私设WIFI定位进行检测定位,通过有线端口私接AP的行为可以检测到并定位至端口号提供第三方检测报告;15、提供工信部电信设备进网许可证;数量:1 台。(十三)产品名称:网络控制器;参数:1、室内交换机支持零配置上线。根据不同区域的业务创建相应业务模板后,绑定设备区域位置信息,设备开箱上电后配置即可自动从软件下发,无需在接入设备端刷入配置;提供功能配置截图;2、★支持通过excel批量导入、基于楼栋交换机端口两种方式绑定设备区域位置管理资产信息,适应不同工程厂商在网络开局阶段的工作流程;3、支持创建交换机的业务模板,支持图形化界面提前规划各端口业务,提供功能配置截图;4、★当室内交换机出现故障,支持替换用的新设备的零配置替换,新设备上电后配置自动下发,无需手动配置;5、当室内交换机出现故障,替换用的新设备支持智能零替换。支持自适应不同型号间的设备替换,以及替换后新设备支持终端在任意端口接入,并且终端在原有设备接入端口的配置可自动跟随到新设备端口;提供功能配置截图;6、在进行故障接入设备替换时,支持设备自动化更换, 新、旧设备网线网口无需一一对应,支持混插自适应 ,如故障设备端口 1 网线接入新设备端口 3,原有接入配置可自动跟随,业务不受影响;7、本次配置≥200台设备授权许可;8、含硬件服务器一台,用于软件安装使用。数量:1套(十四)产品名称:网线;参数:国标;数量:25箱(十五)产品名称:水晶头;参数:国标;数量:3包(十六)产品名称:尾纤;参数:国标;数量:20条(十七)产品名称:光缆;参数:国标;数量:2千米(十八)产品名称:光皮线;参数:国标;数量:10千米(十九)产品名称:PVC线槽;参数:国标;数量:5千米(二十)产品名称:PVC线槽管;参数:国标;数量: 5千米(二十一)产品名称:机柜;参数:国标;数量:1台(二十二)产品名称:室内设备箱;参数:定制;数量:90台(二十三)产品名称:集成服务费;参数:定制;数量:1项
更正日期:2022-03-30
三、其他补充事宜
四、凡对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名 称:****中学
地 址:**省**县**路270号
联系方式:0931-****154
2.采购代理机构信息
名 称:****
地 址:**省**市**县**镇**东路无号第一层004室(**小区)
联系方式:173****8683
3.项目联系方式
项目联系人:许朝晖
电 话:177****6661