中国安能集团第三工程局有限公司局本部IPV6改造二期建设项目招标公告
日期:2024-11-24
收藏项目
1.招标条件
本招标项目中国安能集团第三工程局有限公司局本部IPV6改造二期建设项目已由中国安能集团第三工程局有限公司批准实施,招标人为中国安能集团第三工程局有限公司,招标项目资金来自企业自筹,出资比例为100%。该项目已具备招标条件,现对该项目采购进行公开招标。
2.项目概况与招标范围 (1)本项目供货范围为 包括但不限于IPV6改造建设项目的开发、供货、安装、调试、试运行,以及相关的服务支持(维护)、技术指导、培训及售后服务,并提供相应技术资料。 (2)交货计划:按照合同约定完成IPV6改造建设项目的开发、供货、安装调试工作。 2.1)技术要求 序号 名称 数量 参数要求 1 核心交换机 1 1.★交换容量≥76Tbps,包转发率≥57600Mpps,提供官方链接及彩页截图证明; 2.主控引擎2个,整机业务板槽位数6个; 3.▲为保证设备安全可控,要求设备关键芯片为国产自研芯片,提供第三方检测报告证明; 4.支持随板AC,业务板卡上集成AC处理和以太网交换功能,整机最大可管理4K AP; 5.支持RIP.OSPF.ISIS.BGP等IPv4动态路由协议,支持RIPng.OSPFv3.ISISv6.BGP4+等IPv6动态路由协议,支持IPv4和IPv6双协议栈; 6.▲ARP表项≥256K,MAC表项≥512k,IPv4路由表项≥384K,IPv6路由表项≥192K,提供第三方检测报告证明 ; 7.▲支持GE/10GE端口200ms缓存,支持5级HQoS,提供证明材料; 8.支持纵向虚拟化技术,能够将不同网络层次的设备(包括AP)虚拟为一个网元进行管理; 9.▲支持硬件BFD/OAM,3.3ms稳定均匀发包检测,提高设备的可靠性,提供官方链接及彩页截图证明; 10.★本次配置IPV6功能授权,48个电口,72个万兆光口,24个千兆光口,4根5m10G堆叠线,60个万兆单模模块,40个万兆多模模块; 2 核心路由器 1 1.★千兆电口≥10个,万兆光口≥14个,提供官方链接及彩页截图证明; 2.★交换容量≥640Gbps,包转发率≥60Mpps(官网最小值为准),业务扩展槽位≥10个,提供官方链接及彩页截图证明; 3.▲为保证设备安全可控,要求设备关键芯片为国产自研芯片,提供第三方检测报告证明; 4.支持静态路由,策略路由,RIP.OSPF.BGP.IS-IS等路由协议; 5.▲为保证未来网络向IPV6演进,要求设备支持6to4.ISATAP等隧道技术,提供官方链接及彩页截图证明; 6.支持VPN功能,例如IPSEC.L2TP.GRE.EVPN和VXLAN等VPN隧道; 7.为方便业务快速下发,要求设备支持U盘.邮件.DHCP等多种开机方式; 8.为方便运维管理设备,要求设备支持SNMP.Rmon.web等多种管理协议; 9.支持CPU攻击防御功能和攻击溯源,对威胁报文进行控制和丢弃,保证CPU正常工作; 10.★本次配置维保服务≥1年,冗余电源模块,主控单元≥1;; 3 接入交换机 23 1.★端口≥48个10/100/1000BASE-T 以太网端口,4个万兆SFP+,提供官方链接及彩页截图证明; 2.▲交换容量≥430Gbps(官网最小值为准);包转发率≥140Mpps(官网最小值为准),提供官方链接及彩页截图证明; 3.路由特性:支持静态路由,支持RIP.RIPng.OSPFv3协议 ; 4.★本次配置1根1m10G堆叠线; 4 防火墙 1 1.★防火墙需采用国产芯片及操作系统,吞吐量≥3Gbps,应用层吞吐量≥2.4Gbps,最大并发连接数≥350万,每秒新建连接数≥8万,SSL VPN并发用户数≥900,含SSL VPN≥ 100用户授权,虚拟防火墙数≥100个;(提供官网性能截图证明),配置≥8个Combo口,≥2个SFP+万兆光口,≥2个GE电口,(提供设备面板及官网链接和截图证明); 2.★配置3年威胁防护服务(含反病毒.入侵防御.URL远程查询等); 3.★防火墙需采用国产芯片,提供检测报告及设备使用的芯片照片证明; 4. ▲采用国产安全操作系统,提供公安部安全操作系统类计算机信息系统安全专用产品销售三级许可; 5.▲支持IPv6协议栈,IPV6策略管控能力;提供截图证明; 6.▲防火墙应具备威胁防护AI引擎,AI引擎用于DGA域名请求检测,RDP协议暴力破解检测,SSH协议暴力破解检测,恶意C&C流量检测,ECA恶意加密流量识别,SQL注入流量检测,提供第三方检测报告证明; 7.应支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证.信用卡.银行卡.社会安全卡号等类型进行匹配,支持DNS过滤,应支持对DNS高.中.低.自定义过滤级别选择,从而提高网站过滤的性能; 8.▲NAT转换,支持NAT地址复用技术,可实现单个公网IP地址的无限制端口转换,可有效解决地址短缺问题(提供相关技术专利证明); 9.策略管理,支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余策略,提供安全策略优化建议; 5 上网行为管理 1 1.▲网络接口 :≥12个电口,≥12个千兆SFP光口,配置冗余电源;(提供硬件面板证明),配置≥1T硬盘; 2.★配置3年应用特征库升级服; 3.▲支持接口虚拟化功能,使用VRF功能可以从系统层面隔离不同VRF组里的流量信息和路由信息;不同vrf下的接口可以配置相同的ip地址;支持静态路由。提供截功能图证明; 4. ▲支持本地安全防护,包括但不限于入侵防御.病毒查杀.DDOS.异常包防护等,入侵防御规则不少于7800条,病毒防护规则不少于400万,提供截图证明; 5.支持路由模式.透明(网桥)模式.混合模式.旁路模式;旁路部署支持加入多个物理接口;部署模式切换无需重启设备;接口实际配置支持second IP地址;内外接口无固化,支持修改接口属性,修改接口IP类型; 6.▲支持直接对接任子行.派博.虹旭.爱思.锐安.宽广智通.网博.云辰.携网.兆物.恒邦.中新.博网.派博-上海.网博(加密).美亚柏科.盛世光明.烽火科技.中科新业.新网程.网盾.海康.白虹.西软.兴容.佰安.珠海网盈.网络督察.纳斯威尔.中科新业(国标).任子行(加密).浙江青兴等30+公安日志平台,提供截图证明; 7.支持自定义应用,包括但不限于数据包方向.协议.端口.IP地址.目标域名.关键字识别等维度,数据包方向包括任意.请求数据.响应数据,关键字匹配模式支持文本或正则表达式;支持DNS域名学习模式,可引用数据包特征中的目标域名或指定域名。支持智能和快速识别模式配置; 8.支持针对搜索引擎.http.网页内容进行关键字过滤并实时生成日志记录,日志级别包括但不少于紧急.告警.严重.通知.信息.调试.不记录等,方便管理员快速区分用户上网行为属性和定位日志级别。支持在设备旁路部署时针对违规上网行为进行阻断过滤。支持基于协议.端口.策略的会话维持功能,老化
不少于2000小时; 9.支持在设备旁路部署时针对违规上网行为进行阻断过滤。支持针对用户.IP地址.应用协议.URL.
.终端类型.VLAN.DSCP等多维度进行权限管控; 10.▲针对私接网络行为,惩罚方式包括但不限于无操作.阻断和限速,阻断和限速支持自定义惩罚时长,提供截图证明; 2.2局本部IPV6改造二期建设项目技术支持服务 (1)投标人应提供施工时所需的技术服务和技术咨询。 (2)在安装、调试期间,投标人应指定有经验的技术人员在现场负责系统的运行和维护,若出现问题或故障,投标人应免费进行故障处理。 (3)投标人在安装、调试期间应尽量不影响在网络的正常运行,如果确实需要中断网络业务,需要在业务低峰期(下班、假日)进行相关操作。 (4)●所投产品必须提供原厂售后服务承诺函。 (5)▲所投产品质保期1年,投标人提供为期1年的免费原厂质保服务,原厂质保服务期自验收合格开始计算。质保服务期内,投标人负责软硬件正常稳定运行,并根据维护情况进行免费升级、技术支持;投标人对所交付的硬件设备提供壹年免费软件更新服务,费用包含在报价中。免费质保服务期后,投标人应按招标人要求继续提供技术支持,以最优价格提供质保及更新服务,费用在质保服务期后由双方讨论确定。 (6)▲采购范围内的软件、硬件出现故障时,如需现场进行处理,投标人4小时内到现场进行处理(根据实时交通情况)。 (7)▲投标人在售后服务期1年以内提供每周7*24小时远程技术支持。 (8)▲投标人须对招标人进行培训,投标人应制定详细的培训方案,培训计划和内容由投标人在下表中列出,培训讲师为高级网络工程师,需提供厂家或者国家认证的高级网络工程师证书。 序号 培训内容 集中培训次数 培训讲师 备注 1 IPV6 网络改造相关技术 1 高级网络工程师至少1人 现场培训 3.投标人资格要求 3.1.投标人为中华人民共和国境内合法注册的独立企业法人,具有独立承担民事责任能力,具有独立订立合同的权利;营业执照为存续营业状态,营业执照正常营业; 3.2.投标人近3年内(2022年1月
起至今)具有2个信息化系统建设相关业绩; 3.3.近3年(2021年1月
至今)在经营活动中没有重大违法记录、在履行合同中无违法违规行为、无行政处罚、未被最高人民法院在“信用中国”网站或各级信用信息共享平台中列入失信被执行人名单、重大税收违法案件当事人名单和未被工商行政管理机关在全国企业信用信息公示系统中列入严重违法失信企业名单,投标人及其法定代表人无行贿犯罪记录;(提供信用中国查询截图或“信用中国查询报告”以及承诺函) 3.4.本次招标不接受联合体形式投标;
4.招标文件的获取
4.1 报名
:20
11月23日
08:30时至20
11月2
17:30时(北京
,节假日无休,下同)。 招标文件发售
:20
11月2
10:00时至20
12月0
10:00时。
本招标项目中国安能集团第三工程局有限公司局本部IPV6改造二期建设项目已由中国安能集团第三工程局有限公司批准实施,招标人为中国安能集团第三工程局有限公司,招标项目资金来自企业自筹,出资比例为100%。该项目已具备招标条件,现对该项目采购进行公开招标。
2.项目概况与招标范围 (1)本项目供货范围为 包括但不限于IPV6改造建设项目的开发、供货、安装、调试、试运行,以及相关的服务支持(维护)、技术指导、培训及售后服务,并提供相应技术资料。 (2)交货计划:按照合同约定完成IPV6改造建设项目的开发、供货、安装调试工作。 2.1)技术要求 序号 名称 数量 参数要求 1 核心交换机 1 1.★交换容量≥76Tbps,包转发率≥57600Mpps,提供官方链接及彩页截图证明; 2.主控引擎2个,整机业务板槽位数6个; 3.▲为保证设备安全可控,要求设备关键芯片为国产自研芯片,提供第三方检测报告证明; 4.支持随板AC,业务板卡上集成AC处理和以太网交换功能,整机最大可管理4K AP; 5.支持RIP.OSPF.ISIS.BGP等IPv4动态路由协议,支持RIPng.OSPFv3.ISISv6.BGP4+等IPv6动态路由协议,支持IPv4和IPv6双协议栈; 6.▲ARP表项≥256K,MAC表项≥512k,IPv4路由表项≥384K,IPv6路由表项≥192K,提供第三方检测报告证明 ; 7.▲支持GE/10GE端口200ms缓存,支持5级HQoS,提供证明材料; 8.支持纵向虚拟化技术,能够将不同网络层次的设备(包括AP)虚拟为一个网元进行管理; 9.▲支持硬件BFD/OAM,3.3ms稳定均匀发包检测,提高设备的可靠性,提供官方链接及彩页截图证明; 10.★本次配置IPV6功能授权,48个电口,72个万兆光口,24个千兆光口,4根5m10G堆叠线,60个万兆单模模块,40个万兆多模模块; 2 核心路由器 1 1.★千兆电口≥10个,万兆光口≥14个,提供官方链接及彩页截图证明; 2.★交换容量≥640Gbps,包转发率≥60Mpps(官网最小值为准),业务扩展槽位≥10个,提供官方链接及彩页截图证明; 3.▲为保证设备安全可控,要求设备关键芯片为国产自研芯片,提供第三方检测报告证明; 4.支持静态路由,策略路由,RIP.OSPF.BGP.IS-IS等路由协议; 5.▲为保证未来网络向IPV6演进,要求设备支持6to4.ISATAP等隧道技术,提供官方链接及彩页截图证明; 6.支持VPN功能,例如IPSEC.L2TP.GRE.EVPN和VXLAN等VPN隧道; 7.为方便业务快速下发,要求设备支持U盘.邮件.DHCP等多种开机方式; 8.为方便运维管理设备,要求设备支持SNMP.Rmon.web等多种管理协议; 9.支持CPU攻击防御功能和攻击溯源,对威胁报文进行控制和丢弃,保证CPU正常工作; 10.★本次配置维保服务≥1年,冗余电源模块,主控单元≥1;; 3 接入交换机 23 1.★端口≥48个10/100/1000BASE-T 以太网端口,4个万兆SFP+,提供官方链接及彩页截图证明; 2.▲交换容量≥430Gbps(官网最小值为准);包转发率≥140Mpps(官网最小值为准),提供官方链接及彩页截图证明; 3.路由特性:支持静态路由,支持RIP.RIPng.OSPFv3协议 ; 4.★本次配置1根1m10G堆叠线; 4 防火墙 1 1.★防火墙需采用国产芯片及操作系统,吞吐量≥3Gbps,应用层吞吐量≥2.4Gbps,最大并发连接数≥350万,每秒新建连接数≥8万,SSL VPN并发用户数≥900,含SSL VPN≥ 100用户授权,虚拟防火墙数≥100个;(提供官网性能截图证明),配置≥8个Combo口,≥2个SFP+万兆光口,≥2个GE电口,(提供设备面板及官网链接和截图证明); 2.★配置3年威胁防护服务(含反病毒.入侵防御.URL远程查询等); 3.★防火墙需采用国产芯片,提供检测报告及设备使用的芯片照片证明; 4. ▲采用国产安全操作系统,提供公安部安全操作系统类计算机信息系统安全专用产品销售三级许可; 5.▲支持IPv6协议栈,IPV6策略管控能力;提供截图证明; 6.▲防火墙应具备威胁防护AI引擎,AI引擎用于DGA域名请求检测,RDP协议暴力破解检测,SSH协议暴力破解检测,恶意C&C流量检测,ECA恶意加密流量识别,SQL注入流量检测,提供第三方检测报告证明; 7.应支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证.信用卡.银行卡.社会安全卡号等类型进行匹配,支持DNS过滤,应支持对DNS高.中.低.自定义过滤级别选择,从而提高网站过滤的性能; 8.▲NAT转换,支持NAT地址复用技术,可实现单个公网IP地址的无限制端口转换,可有效解决地址短缺问题(提供相关技术专利证明); 9.策略管理,支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余策略,提供安全策略优化建议; 5 上网行为管理 1 1.▲网络接口 :≥12个电口,≥12个千兆SFP光口,配置冗余电源;(提供硬件面板证明),配置≥1T硬盘; 2.★配置3年应用特征库升级服; 3.▲支持接口虚拟化功能,使用VRF功能可以从系统层面隔离不同VRF组里的流量信息和路由信息;不同vrf下的接口可以配置相同的ip地址;支持静态路由。提供截功能图证明; 4. ▲支持本地安全防护,包括但不限于入侵防御.病毒查杀.DDOS.异常包防护等,入侵防御规则不少于7800条,病毒防护规则不少于400万,提供截图证明; 5.支持路由模式.透明(网桥)模式.混合模式.旁路模式;旁路部署支持加入多个物理接口;部署模式切换无需重启设备;接口实际配置支持second IP地址;内外接口无固化,支持修改接口属性,修改接口IP类型; 6.▲支持直接对接任子行.派博.虹旭.爱思.锐安.宽广智通.网博.云辰.携网.兆物.恒邦.中新.博网.派博-上海.网博(加密).美亚柏科.盛世光明.烽火科技.中科新业.新网程.网盾.海康.白虹.西软.兴容.佰安.珠海网盈.网络督察.纳斯威尔.中科新业(国标).任子行(加密).浙江青兴等30+公安日志平台,提供截图证明; 7.支持自定义应用,包括但不限于数据包方向.协议.端口.IP地址.目标域名.关键字识别等维度,数据包方向包括任意.请求数据.响应数据,关键字匹配模式支持文本或正则表达式;支持DNS域名学习模式,可引用数据包特征中的目标域名或指定域名。支持智能和快速识别模式配置; 8.支持针对搜索引擎.http.网页内容进行关键字过滤并实时生成日志记录,日志级别包括但不少于紧急.告警.严重.通知.信息.调试.不记录等,方便管理员快速区分用户上网行为属性和定位日志级别。支持在设备旁路部署时针对违规上网行为进行阻断过滤。支持基于协议.端口.策略的会话维持功能,老化
4.招标文件的获取
4.1 报名
本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。
联系人:刘欣
电话:010-68809590
手机:13522553206(欢迎拨打手机/微信同号)
邮箱:kefu@bidnews.cn
相关项目推荐
- 唐山公司2025年4月第三批市场煤询比采购公告 2025-05-03
- 中交建筑新四公局济宁安置房项目门窗采购招标公告 2025-05-03
- 中盐内蒙古化工股份有限公司橡胶类185尼龙棒采购公告 2025-05-03
- 南通海洋启东基地电动平车采购公告 2025-05-03
- 广西高速石化有限公司自营站成品油采购招标公告 2025-05-02
- 中盐内蒙古化工股份有限公司橡胶类091金属缠绕垫采购公告 2025-05-02
- 中盐内蒙古化工股份有限公司管件类管件采购公告 2025-05-02
- 中盐内蒙古化工股份有限公司橡胶类板采购公告 2025-05-02
- 中盐内蒙古化工股份有限公司实验室用品130标准气采购公告 2025-05-02
- 敬业集团中厚板事业部营口厚板厂2025年3800产线矫直机LGC液压缸外委维修项目招标公告 2025-05-02