大学监控专网升级改造项目招标文件.docx
《大学监控专网升级改造项目招标文件.docx》由会员分享,可在线阅读,更多相关《大学监控专网升级改造项目招标文件.docx(70页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、公开招标采购文件工程名称: 大学监控专网升级改造工程目录第一章 公开招标采购公告3第二章采购需求7前附表7一、商务需求8二、技术需求9第三章投标人须知19332、买方对运达的货物除合同有约定的外,不进行过程验收。合同项下的货物运达后须由卖 方的安装人员自行查验,如开箱后确认货物错发,丧失及损坏,卖方应立即无条件掉换、补发; 333、安装后的检验:在进行终交验收之前,对于国家实行特种设备管理的货物,卖方应该负责联系技术检验监督部 门进行检验,并取得合格证或许可证。334、终交验收:买卖双方按照合同和双方共同商定的验收条款对调试完毕的货物进行验收。卖方应事先准备好 验收文件并获买方确实认,按照合同
2、内容向买方逐一核对货物的数量,演示并核对外观、功能、 性能、能力、程序、到达的参数或/和指标等;如验收合格,双方代表人在验收文件上签字完 成终交验收手续,正式交付使用。如第一次调试未成功,卖方应找出失败的原因,并应在双方 约定的时间内完成再次调试,因此而产生的全部费用由卖方承当;如第二次调试结果仍不能完 全符合验收文件预定的合格条件,买方可拒绝接受该货物,卖方应赔偿买方的一切损失。4、需要投标人提供伴随的相关服务要求:每年的维护保养,巡检,回访,软件局部终身免费升级、 维护。10(三)、技术需求11序号品名技术参数参考品牌数量单位投标人对 照响应1核心交换机1、设备性能:交换容量2250Tbp
3、s (提供制造商 的佐证材料);包转发率214000Mpps(提供制造商 的佐证材料)。2、设备描述:主控引擎与交换网板物理别离;支 持主控引擎22;支持独立交换网板22;整机业务 板槽位数24。3、硬件要求:支持模块化风扇框,可热插拔,当 单个风扇框发生故障时,设备能正常运行,保证设 备散热,独立风扇框数,2,投标文件中提供设备截 图证明;采用机箱(包括业务板卡区)后出风风道 设计,投标文件中提供设备散热气流流向截图。4、设备监控:支持并实际配置独立的硬件监控板卡, 控制平面和监控平面物理槽位别离,支持1 + 1备份, 能集中监控板卡、风扇、电源、环境,能调节能耗。 5、虚拟化技术:支持横向
4、虚拟化技术。6、用户管理:支持标准协议的802.1X/MAC/Portal 等认证方式;支持DAA、基于流量和时长计费方式。 7、VxLAN:支持VxLAN功能,支持VxLAN二层 网关、三层网关,支持BGPEVPN,支持分布式 Anycast网关,支持VxLAN Fabric的自动化部署。 8、MAC:支持整机MAC地址2512K。9、ARP:支持 ARP 表项2256K。10、VLAN:支持 4K VLAN;支持 1: N: 1 VLAN mapping,支持端口 VLAN,支持 Voice VLAN,支 持PVLAN或类似技术。11、二层功能:支持 IEEE 802.1d(STP)、80
5、2.1w(RSTP) 802.1s(MSTP),支持 VLAN 内端口 隔离,支持1:1、N:l、1:N端口镜像,支持流镜像, 支持远程端口镜像(RSPAN)。12、IP路由:支持IPv4路由转发表FIB规格2512K; 支持Ipv6路由转发表FIB规格2256K;支持静态路 由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、 ISIS、ISISv6o13、组播协议:支持 IGMPvl/v2/v3、IGMPvl/v2/v3 Snooping;支持 PIM DM、PIMSM、PIM SSM;支 持 MSDP、MBGP14、IPv6:支持 IPv6 过渡技术,IPv4/IPv6
6、双栈、6over4 隧道、4 over6 隧道;支持 IPv6 DHCP SERVER IPv6 DHCP Relay、DHCP Snooping。15、MPLS:支持 MPLSL3VPN、MPLS L2VPN(VPLS, VLL)、MPLS-TE、MPLS QoSo 16、访问控制:支持基于第二层、第三层和第四层 的ACL;支持IP/Port/MAC的绑定功能。17、QoS:支持 PQ、WRR、DRR、PQ+WRR、PQ+DRR 等调度方式;支持广播风暴抑制功能、支持WRED。 18、平安性:支持DHCP Snooping trust,防止私设 DHCP 服务器;支持 DHCP snoopi
7、ng binding table国产2台(DAI, IP source guard),防止 ARP 攻击、DDOS 攻击、 中间人攻击;支持BPDU guard、Root guard;支持 自动隔离攻击源技术。19、可靠性:支持G8032标准以太环网协议,倒换 时间W50ms;支持硬件BFD/OAM, 3.3ms稳定均匀 发包检测,提高设备的可靠性。20、管理特性:支持 SNMP V1 /V2/V3、Telnet、RMON、 SSHV2o21、单台配置:单台配置:主机箱三1,主控引擎 22,交换网板22,电源模块22 (单电源功率2 2900W),独立监控板21 (要求不与主控复用), 千兆以
8、太网电接口248 口,万兆以太网光接口248 口,提供三年质保服务。22、管理软件系统架构:系统使用B/S架构,支 持组件化安装,可以根据业务需要按需选择安装。 浏览器支持IE、FireFox、Chrome等主流浏览器。 23、系统管理规模:系统支持大规模网络管理能力, 单套最多可以管理不少于20000台设备。24、系统可靠性:系统支持双机部署,当主机down 机时,可以迅速切换到备机,保证网络的持续监控。 25、系统开放性:系统需要提供丰富的北向接口(如 SNMP北向接口、FTP北向接口等),以及Open API 接口,提供告警、性能、资料等数据给上层OSS系 统。26、多厂商有线设备管理:
9、系统需要支持华为、H3C、 Cisco等厂商的主流款型的管理,可以提供拓扑、告 警、性能、配置文件等基础管理能力。27、故障管理:系统需要支持7*24小时对全网设备 告警的实时监控,并支持Email、SMS形式的告警 通知,通知内容可以自定义。28、性能管理.:系统支持基于任务的性能监控,7*24 监控网络性能。通过设置不同的性能阈值,可生成4 级不同阈值告警:紧急、重要、次要、提示。支持 历史性能的比拟查看。29、资源管理:系统提供多种设备资源发现方式, 支持单台设备添加、按IP段添加、通过文件导入方 式添加等;系统需要支持交换机、WLAN、路由器、 防火墙、视频监控、统一通信、服务器、存储
10、等设 备的统一监控管理。30、配置文件管理:系统提供全网设备的配置文件 管理,可以提供即时和周期的配置文件备份,支持 对已备份的配置文件进行基线化、恢复和比拟功能。 31、实时业务流检测:系统支持基于真实业务流 的IP网络实时监测能力(非模拟报文监测或者探针 式监测),监测结果可实时在拓扑上显示。(投标 文件中提供截图证明);系统提供的实时IP网络质 量监测功能需要至少包含三个层次:设备级、链路 级、网络级。32、流量分析:系统支持IP网络流量分析能力,支 持通过NetFlow、NetStream Sflow等协议对网络中 的流量进行深入分析;业务感知能力,支持分析应 用的流量,例如QQ、BT
11、等;系统支持不同纬度(设1213备、接口、应用、DSCP、主机、会话、接口组、IP 组、应用组、DSCP组)的流量图表查看功能,并支 持下钻一层深入详细分析流量数据;支持根据流程 分析的条件直接创立流量取证任务。33、平安管理:系统支持平安业务分析能力,支持 平安策略配置、平安事件分析(提供60种以上平安 事件分析类型),并支持提供图形、表格维度的报 表功能;报表内容需要覆盖:DDoS攻击报表、病毒 报表、IPS报表、上网行为报表、流量报表;系统支 持全网平安事件分析功能、策略冗余分析和策略精 简调优建议、提供设备策略健康度评估功能。34、MPLS VPN业务自动发现:系统支持MPLS VPN
12、 的监控能力,可自动发现VPN网络中的设备角色(CE、PE),并支持图形化显示VPN网络。35、MPLS VPN业务诊断:系统支持丰富的MPLS VPN网络诊断手段,支持路由层和MPLS转发层等 多个层次的故障,协助管理员快速定位VPN故障原 因及故障点;诊断方式需支持:ICMP Ping、VRF Ping LSPPing;支持 Traceroute 工具:ICMP Traceroute VRF Traceroute LSPTraceroute;支持 路由采集:公网路由、私网路由、BGPVPNV4对等 体、VPNV4路由、VRFFIB信息、LSP信息,同时 可以给出路由信息故障原因。36、配置
13、要求:配置管理不少于30个网络设备管 理授权。2汇聚交换机11、业务槽位:业务槽位23。2、性能:交换容量238.4Tbps,包转发率N 7200Mpps(为满足实际应用防止虚假参数。3、端口密度:支持整机万兆端口密度2144个;支 持40GE单板;实配2千兆以太网电接口248 口, 2万兆以太网光接口248 口。4、硬件要求:支持风扇自动调速,且同一系列、不 同款型间风扇可以通用;采用后出风风道;支持颗 粒化电源,支持1 + 1电源冗余(AC和DC均支持) 首次配置在满足主备电源的情况下,后期扩容可以 新增电源模块,无需更换电源模块。5、无线管理:支持业务板集成AC功能,业务单板 +AC只占
14、用1个业务槽位;支持AP接入控制、AP 域管理和AP配置模板管理;支持射频模板管理、统 一静态配置和集中动态管理;支持WLAN基本业务、 QoS、平安和用户管理。6、路由表项:IPv4路由转发表项2512K; IPv6路 由转发表项2256K。7、ACL表项:ACL表项数量,70K。8、QoS 协议:支持 SP, WRR,DWRR,SP+WRR, SP+DWRR调度方式;支持双向CAR;提供广播风 暴抑制功能;风暴控制支持shutdown端口或拒绝转 发的平安策略下发;支持WRED;支持GE端口平 均每端口支持200ms的大缓存。9、平安性:支持硬件防火墙插卡;支持CPU保护 技术。10、可靠
15、性:支持VRRP支持BFDforVRRP;支持国产1台GRfor路由协议;支持真实业务流的实时检测技术, 秒级快速故障定位;支持G8032或SEP智能保护协 议,可与其他厂商设备混合组网,要求倒换时间W 50ms;支持BFD/OAM,遵循协议标准,支持3.3ms 稳定均匀发包检测,50ms内完成故障倒换,保证设 备高可靠性;支持IP快速重路由,MPLS TE FRR, MPLS VPN FRRo11、管理特性:支持 SNMP V1 /V2/V3 Telnet RMON SSHV2;支持通过命令行、中文图形化配置软件等 方式进行配置和管理;支持基于IPv6的管理;支持 集群管理;支持热补丁 IS
16、SU;支持WEB网管;支 持自动配置、智能升级。12、绿色节能:支持能效以太网功能,IEEE 802.3azo3汇聚交换机21、交换容量:交换容量三1 .36Tbps。2、包转发率:包转发率2210Mpps。3、电源:为了提高设备可靠性,支持模块化可插 拔双电源。4、硬件:24个千兆SFP光,4个万兆SFP+;支持 业务扩展插槽数21; 扩展支持8个SFP+端口或4 个40GE QSFP+端口;配置标准USB接口,支持U 盘快速开局。5、二层功能:支持MAC地址规格32K;支持ARP 表项规格220000;支持4K VLAN,支持QinQ,灵 活QinQ、支持端口 VLAN、协,议VLAN、I
17、P子网 VLAN;支持 Super VLAN、支持 Voice VLAN、支 持组播 VLAN;支持IEEE 802.1d(STP), 8O2.w(RSTP), 802.ls(MSTP);支持策略 VLAN,支持 PVLAN/MUX VLANo6、三层功能:支持静态路由、RlPvl/v2 OSPF、 BGP、ISIS、RIPng、OSPFv3、ISISv6、BGP4+;支 持 Ipv4 路由 FIB 表28K, lpv6 路由 FIB 表24K; 支持IPv4/IPv6双协议栈,支持6to4、ISATAP、手 动配置 tunnel ; 支持 DHCPv4/v6 client/relay/ser
18、ver/snooping。7、组播:支持 PIMDM、PIMSM、PIM SSM;支 持 IGMPvl/v2/v3 及 IGMPvl/v2/v3 Snooping 及 IGMP快速离开机制;支持MLDvl/v2、MLD vl/v2 Snoopingo8、平安功能:支持802.lx、MAC认证和Portal认 证;支持 DHCPv6 Snooping, DAL SAVI 等平安特 性;支持CPU保护功能;支持MACSec加密。9、可靠性:支持以太网环网保护协议ERPS,故障 倒换时间小于50mso10、虚拟化:支持纵向虚拟化,作为纵向子节点 零配置即插即用;纵向虚拟化的子节点交换机支 持堆叠11
19、、管理维护:支持 SNMP vl/v2/v3、Telnet、RM0N、 SSHv2;支持通过命令行、Web、中文图形化配置软 件等方式进行配置和管理;支持Telemetry技术,配 合网络分析组件通过智能故障识别算法对网络数据 进行分析,精准展现网络实时状态,并能及时有效 地定界故障以及定位故障发生原因,发现影响用户国产13台14体验的网络问题,精准保障用户体验。12、云管理:支持本地管理和云盒两种方式,可以 通过云管理平台对交换机进彳亍云端配置、监控、巡 检等,减少部署和运维的投入,降低网络的OPEX。13、节能:支持能效以太网EEE节能环保。4汇聚交换机31、交换容量:交换容量2336Gb
20、ps。2、包转发率:包转发率2108Mpps。3、端口类型:24个千兆电口,4个万兆SFP+。4、硬件:配置标准USB接口,支持U盘快速开局。 5、二层功能:支持MAC地址216K;支持ARP表 项24K;支持4K个VLAN,支持Voice VLAN,基 于端口的VLAN,基于MAC的VLAN,基于协议的 VLAN;支持 Smart link;支持 1:1 和 N:1 VLAN Mapping 功能。6、三层功能:支持 RIP、RIPng、OSPF、OSPFv3 路由协议;支持IPv4 FIB表项24K。7、组播:支持 IGMPvl/v2/v3 Snooping;支持 VLAN 内组播转发和组
21、播多VLAN复制;支持捆绑端口的 组播负载分担;支持可控组播;基于端口的组播流 量统计。8、平安:支持防止DOS、ARP攻击功能、ICMP防 攻击;支持端口隔离、端口平安、Sticky MAC;支 持IP、MAC、端口、VLAN的组合绑定;支持CPU 保护功能;支持 DHCPv6 Snooping, DAI, SAVI 等 平安特性;支持平安启动,通过平安CPU、eFuse 等平安措施,从可信硬件锚开始,启动过程中的每 一步进行验证,确保每一阶段运行程序是可信的。9、可靠性:支持以太网环网保护协议ERPS,故障 倒换时间小于50mso10、虚拟化:支持纵向虚拟化,作为纵向子节点零 配置即插即用
22、。11、QOS:支持对端口接收报文速率和发送报文速 率进行限制;支持SP、WRR、SP+WRR等队列调度 算法;支持报文的802.Ip和DSCP优先级重新标记。 12、管理维护:支持 SNMPvl/v2/v3 Telnet RMON; 支持通过命令行、Web、中文图形化配置软件等方式 进行配置和管理;支持Telemetry技术,配合网络分 析组件通过智能故障识别算法对网络数据进行分 析,精准展现网络实时状态,并能及时有效地定界 故障以及定位故障发生原因,发现影响用户体验的 网络问题,精准保障用户体验;支持基于Python语 言的开放可编程系统,可以通过Python脚本对交换 机进行运维功能的编
23、程,快速实现功能创新,实现 智能化运维。13、云管理:支持本地管理和云盒两种方式,可以 通过云管理平台对交换机进行云端配置、监控、巡 检等,减少部署和运维的投入,降低网络的OPEX。 14、节能:支持802.3az能效以太网EEE,节能环 保。国产6台155模块单模,万兆国产60个6模块单模,千兆国产150个7室外交换机 柜配电箱含 管道井基础浇筑高于地面20cm不锈钢 托盘N3层 侧面散 热孔防雨帽加高底座国产 600*800* 600mm 宽*高*深2个8防火墙1、系统与硬件架构:系统要求为下一代防火墙产 品,厂商要求参与第二代防火墙标准GA/T1177-2014 信息平安技术第二代防火墙
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学 监控 升级 改造 项目 招标 文件
限制150内