剑鱼标讯 > 需求公示项目 > 深圳市电子政务资源中心网络设备更新项目需求公示

深圳市电子政务资源中心网络设备更新项目需求公示

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容

项目名称
深圳市电子政务资源中心网络设备更新项目 
是否预选项目
否 
采购人名称
深圳市电子政务资源中心 
采购方式
公开招标 
财政预算限额(元)
28936000 
项目背景

 
 
深圳党政机关政务网平台核心路由器、市民中心园区网及市委办公网设备都已持续工作10年以上,设备电子元器件进入故障高发期,备品备件不再销售。在线设备可能出现死机、元器件烧毁和引发短路等一系列问题,业务运行存在巨大隐患。
通过本次设备更新项目,完成政务网平台核心路由器、市民中心园区网、市委办公网、屏蔽机房区域网络设备的替换改造升级,从而实现网络高速无阻塞,缩短设备的故障自愈时间,实现自动化配置,减轻维护管理压力,实现业务流量的全面监控和跟踪,实现更加精细化的保障和服务。
 
 
投标人资质要求
1)投标人必须先行注册为市政府采购中心的供应商,具备独立法人资格或分支机构(需提供总公司授权书); 
2)本项目不接受联合体投标,不允许分包,不接受投标人选用进口产品参与投标; 
3)参与政府采购项目投标的供应商近三年内无行贿犯罪记录(由采购中心定期向市人民检察院申请对政府采购供应商库中注册有效的供应商进行集中查询,投标文件中无需提供证明材料); 
4)(1.只能将国家或地方法律法规规定的资质要求作为投标人资质要求;
2.不得提出投标人须提交任何形式的产品授权书或代理证的要求;
3.不得违反《深圳经济特区政府采购条例实施细则》第三十四条的规定。) 
 
货物清单
序号 采购计划编号 货物名称 数量 单位 备注 财政预算限额(元)
1 201800353136  深圳市电子政务资源中心网络设备更新项目  1.0  项    2.8936E登录即可免费查看 
登录即可免费查看">
具体技术要求

 说明:具体技术要求请在投标文件正文(信息公开)部分的《技术规格偏离表》节点处进行响应。其中, 12  项条款要求提供证明资料,需在证明材料及截图上加框突出显示,并且清晰可见,否则视为不得分,其余条款未要求提供证明资料,1项带★号的条款为废标项。
   
序号
货物名称
招标技术要求
 
 
 
 
 
 
 
 
 
 
 
1
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市民中心核心交换机
硬件要求
▲主控板≥2;独立交换网板≥2,整机业务板槽位数≥10;为了适应机柜并排部署,采用机箱(包括业务板卡区)后出风风道设计(提供风道证明材料)。
为保证设备散热效果和可靠性,要求设备支持模块化风扇框(盘),可热插拔,当单个风扇框(盘)发生故障时,有其他风扇正常运行,保证设备散热,独立风扇框(盘)数≥2。
主控引擎、电源、接口模块、风扇框(盘)、交换网板等关键部件可热插拔。
 
 
配置要求
 
▲交换容量≥200Tbps,包转发率≥登录即可免费查看0000Mpps;主控板≥2,交流电源模块≥4,千兆以太网电接口≥48,万兆以太网光接口≥48,千兆以太网光接口≥24,配置独立交换网板≥2,配置堆叠线缆实现单向堆叠带宽≥80G,原厂配套万兆单模模块≥2(1550nm,40km,LC,);IPV6功能实现。
配置特性
支持整机MAC地址≥512K,ARP表项≥256K ,ACL表项数量≥128K.
二层功能
支持IEEE 802.1d(STP)、 802.1w(RSTP)802.1s(MSTP),支持VLAN内端口隔离,
支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持ERSPAN;
支持链路、端口聚合
IP路由
支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6
支持路由协议多实例
支持GR for OSPF/IS-IS/BGP
支持策略路由
IPv4/IPv6
支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道
支持IPv6 DHCP SERVER、IPv6 DHCP Relay、DHCP Snooping
可靠性
双引擎快速倒换,主备切换时候板内转发无丢包
支持热补丁功能,可在线进行补丁升级
支持BFD; 支持G.8032标准以太环网协议,倒换时间≤50ms
支持LDP, VRRP, OSPF,BGP, VRRP6, OSPFv3, BGP4+,MPLS VPN, MPLS TE,
管理特性
支持SNMP V1/V2/V3、Telnet、RMON、SSHV2,支持通过命令行、中文图形化配置软件等方式进行配置和管理
SDN特性
通过与SDN控制器的配合,用户对应的策略和权限不受接入点的变化影响,即插即用。
虚拟化
支持横向虚拟化技术,将多台设备虚拟为一台。用于虚拟化的端口与业务端口不能共用同一板卡。
兼容性
考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
2
 
 
 
 
 
 
 
 
 
 
市民中心用户区汇聚交换机
硬件要求
▲主控板≥2;独立交换网板≥2,整机业务板槽位数≥10;为了适应机柜并排部署,采用机箱(包括业务板卡区)后出风风道设计(提供风道证明材料)。
为保证设备散热效果和可靠性,要求设备支持模块化风扇框(盘),可热插拔,独立风扇框(盘)数≥2
主控引擎、电源、接口模块、风扇框(盘)、交换网板等关键部件可热插拔
配置要求
 
▲交换容量≥150Tbps,包转发率≥50000Mpps;主控板≥2,交流电源模块≥4,千兆以太网电端口≥24,万兆光端口≥96, 配置独立交换网板≥2,配置堆叠线缆实现单向堆叠带宽≥80G; IPV6功能实现。
虚拟化
支持横向虚拟化技术,将多台设备虚拟为一台。用于虚拟化的端口与业务端口不能共用同一板卡
配置特性
支持整机MAC地址≥512K;支持ARP表项≥256K ;支持ACL表项数量≥128K。
VLAN
支持4K VLAN
支持1:1,N:1 VLAN mapping
支持端口VLAN,协议VLAN,IP子网VLAN;
二层功能
支持IEEE 802.1d(STP)、802.1w(RSTP)802.1s(MSTP),支持VLAN内端口隔离
支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持ERSPAN,
支持DHCP Client、DHCP Server、DHCP Relay,支持Option 82
支持链路、端口聚合
IP路由
支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6
支持路由协议多实例
支持GR for OSPF/IS-IS/BGP
IPv4/IPv6
支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道,支持IPv6 DHCP SERVER, IPv6 DHCP Relay, DHCP Snooping,支持IPv6 Souce Guard
可靠性
双引擎快速倒换,主备切换时候板内转发无丢包
支持热补丁功能,可在线进行补丁升级
支持BFD; 支持G.8032标准以太环网协议,倒换时间≤50ms(提供第三方测试报告)
安全性
支持BPDU guard
支持单播、组播和广播风暴控制
管理特性
支持SNMP V1/V2/V3、Telnet、RMON、SSHV2,支持通过命令行、中文图形化配置软件等方式进行配置和管理
SDN特性
通过与SDN控制器的配合,用户对应的策略和权限不受接入点的变化影响,即插即用。
兼容性
考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
 
 
 
 
 
3
 
 
 
 
 
 
 
 
 
 
 
 
市民中心园区-服务器区汇聚交换机
 
硬件要求
业务槽位数≥4,交换网板槽位数量≥6,且支持网板N+M冗余
风扇框(盘)冗余设计,要求风扇框(盘)个数≥3,任意风扇框(盘)故障或者不在位不能造成业务中断
主控板与交换网板硬件分离,主控板故障或者更换不影响整机转发性能
支持GE光、GE电接口板,支持48端口GE/10GE电、光接口板
支持高密40GE、100GE接口板,每块单板接口密度不低于36端口
配置要求
 
▲交换容量≥92Tbps,包转发率≥5登录即可免费查看,600Mpps;配置主控板≥2,交换网板≥5,交流电源模块≥2,千兆以太网电端口≥48,万兆光端口≥48,40G光端口≥6,40G高速堆叠线缆≥2;IPV6功能实现;配置2*40G QSFP光模块。
虚拟化
支持N:1虚拟化和1:N虚拟化技术,
支持IETF标准TRILL协议;支持Vxlan协议,且支持BGP EVPN协议;支持VXLAN over IPv6
登录即可免费查看">  
 
 
二层功能
支持MAC地址≥512K,
支持802.1Q,QinQ,
支持STP/RSTP/MSTP;
支持链路、端口聚合
支持N:1镜像、流镜像、远程端口镜像
支持RIP V1、V2, OSPF, IS-IS,BGP,支持RIPng、OSPFv3、IS-ISv6、BGP4+
支持路由协议多实例、策略路由,支持VRRP
IPv4/IPv6
提供IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;
实现IPv4/IPv6业务的线速无阻塞转发等功能。
MPLS
支持MPLS VPN
支持MPLS TE,支持VPLS、VLL
QoS
支持二层到四层的ACL
支持PQ,WFQ等调度方式
可靠性
支持 BFD for BGP/IS-IS/OSPF/静态路由
支持集群或堆叠多虚一技术,实现单一界面管理多台设备
支持N:1虚拟化后再进行1:N虚拟化
集群或堆叠支持带外管理方式
安全性
支持BPDU guard
支持单播、组播和广播风暴控制
运维管理
支持SNMP V1/V2/V3、Telnet、RMON、SSH
支持通过命令行、中文图形化配置软件等方式进行配置和管理
支持和自动化管理运维工具对接,实现网络业务自动化运维管理
兼容性
考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
4
 
 
 
 
 
 
 
 
 
 
市民中心用户区接入交换机
硬件要求
支持并配置模块化可插拔双电源 ,配置1+1冗余电源
配置要求
▲交换容量≥660Gbps,包转发率≥400Mpps;配置48个10/100/1000Base-T自适应以太网端口,IPV6功能实现。
端口
▲固定千兆电口≥48,固定万兆光口≥4;业务插卡≥1,可扩展支持4端口40GE QSFP+接口
IPv4/IPv6
提供IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;
实现IPv4/IPv6业务的线速无阻塞转发等功能。
二层功能
支持MAC地址规格≥32K
支持4K个VLAN,
支持基于MAC/协议/IP子网/策略/端口的VLAN
支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)协议
三层功能
支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP等路由协议
SDN
通过与SDN控制器的配合,用户对应的策略和权限不受接入点的变化影响,即插即用。
QOS
支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能
 
 
安全
支持802.1x、MAC认证和Portal认证
管理维护
支持SNMP v1/v2/v3、Telnet,SSH
 
 
兼容性
考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
5
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市民中心园区-服务器接入交换机
硬件要求 
电源1+1备份,风扇框(盘)1+1备份
支持标准SFP+ QSFP+模块
配置要求
 
▲交换容量≥1.28Tbps,包转发率≥252Mpps,48千兆电口,4个SFP+接口,2个QSFP+接口,配置万兆多模模块≥4,IPV6功能实现。
IPv4/IPv6
提供IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;
实现IPv4/IPv6业务的线速无阻塞转发等功能。
登录即可免费查看"> 二层功能
支持4K VLAN;QinQ;支持STP/RSTP/MSTP,支持LLDP,DLDP
支持端口隔离和端口组隔离
支持链路聚合
支持多个物理端口的流量镜像到一个端口;支持流镜像、远程端口镜像(RSPAN)
支持ERPS以太环保护协议(G.8032)
支持BFD for OSPF,BGP,IS-IS,Static Route
支持静态路由、策略路由,支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议
QOS
至少具备8个队列;
支持SP, DWRR,SP+DWRR调度方式;
支持双向端口限速,限速粒度64K;
提供广播风暴抑制功能
双向流限速
堆叠
▲支持堆叠,堆叠带宽≥80G,堆叠系统中的设备数量最少可支持4台
运维管理
支持SNMP V1/V2/V3、Telnet、RMON、SSH
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。
支持NQA
支持集群管理
支持带外管理接口
本地转发
支持本地L2/L3层线速转发,能够单独组网
兼容性
考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
6
万兆单模模块
产品要求
SFP+ 万兆模块(1310nm,10km,LC),必须为原厂配套模块
登录即可免费查看
万兆多模模块
产品要求
SFP+ 万兆模块(850nm,300m,LC),必须为原厂配套模块
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
8
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
配套SDN控制器
部署方式
支持集中式部署、分布式部署,支持双机热备模式,实现高可用性。
 
 
用户管理
支持本地账号密码认证,支持LDAP,RADIUS、CA/USBKey、RSA等多种认证方式,
支持基于OU、用户组以及账号属性进行用户同步
支持角色管理,管理员可基于用户角色进行授权管理
支持单个账号绑定多个角色
支持角色动态匹配,把属性映射角色,通过角色进行授权
支持用户及用户组和网络属相VLAN、IP网段、IP、MAC地址的绑定。
高可用性
支持逃生通道功能,能够在服务器宕机后能自动放开网络访问控制策略
支持哑终端MAC认证接入场景下防止MAC地址仿冒接入功能,仿冒设备接入时能够识别接入设备真实的设备类型,对仿冒设备进行隔离或阻断接入
支持SNMP、User-Agent、DHCP、MAC 等多种设备类型识别技术,能够识别出接入终端的类别、操作系统和厂商
支持根据设备类型识别结果自动分组和手工分组功能
 授权管理
支持基于用户/用户组/角色、位置接入、设备类型、设备组、接入时间、接入方式进行网络访问策略授权管理
支持对用户和业务资源划分到不同的安全组,管理员可基于安全组进行组间双向访问策略管理,包括用户安全组到业务安全组、用户安全组到用户安全组、业务安全组到用户安全组
支持基于场景的安全组快速授权方式,通过与网络拓扑结合,管理员可基于用户角色、接入时间、接入位置、设备类型、接入方式等条件快速设置网络访问策略
维护管理
支持分级分权管理
支持各设备间通过拖拽操作进行排序操作,方便管理员维护,提高管理效率
配置要求
整套系统最大支持10000用户数。
▲SDN控制器硬件配置至少2*E5-2630v4及以上CPU,128G内存,3*1.2TB 12G 10K硬盘;2端口SAS RAID卡(带2GB缓存),满配模块,双电源。IPV6功能实现,至少能够管理3000终端用户数。
兼容性
考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
9
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市民中心服务区防火墙
硬件要求
采用多核架构,双主控,双电源
除主控板、交换网板外,整机业务扩展插槽≥8(提供设备实物照片)
接口板和业务板分离,电源、主控板、接口板、业务板支持热插拔
支持IPS、防病毒、URL过滤功能
配置要求
▲配置双主控,双电源,10Gbase光端口≥36,千兆电口≥20,万兆多模模块(850nm,0.3km,LC)*10,IPV6功能实现。
接口要求
支持40GE,100GE接口,便于平滑扩展需要(提供产品厂商官网上相关规格描述截图与网址链接)
性能要求
▲吞吐量≥40Gbps,整机可平滑扩展到≥800Gbps,IPSec VPN隧道≥95;SSL VPN用户≥95;配置最大并发连接数≥3900万,整机最大并发连接可扩展到≥2亿,配置每秒新建连接数≥49万,整机每秒新建连接数可扩展到≥400万。
配置应用层协议识别及流量控制功能,配置负载均衡功能,配置IPS、防病毒、URL过滤功能,保修期内的IPS特征库、网络病毒特征库、URL特征库、应用协议特征库的免费升级;
虚拟化
最大虚拟防火墙数≥1000
路由能力
支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议
IPV6
支持并实现IPv6协议栈、IPV6穿越技术、IPV6路由协议
VPN
支持IPSec、L2TP、GRE VPN、SSL VPN,能够对相应VPN隧道报文进行监控统计
支持IPSEC VPN的协商方式为IKEV1 和IKEV2 (提供功能截图或官方产品说明书)
支持IPSEC双机热备,实现会话同步,设备切换VPN业务不中断
NAT
支持全面NAT功能,提供完整的NAT溯源方案
协议识别
可识别应用层协议数量≥5000种
URL过滤
支持URL识别能力和URL地址识别库,URL识别库≥8000万
策略调优及冗余分析
支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议
入侵防御
基于特征检测,支持超过3000种特征的攻击检测和防御,(提供功能截图或官方产品说明书)
病毒防护
支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护
协议识别和流量控制
支持并配置应用层协议识别及流量控制功能,能够对即时通讯,P2P,游戏,视频,股票等协议进行识别、分类和控制,保障关键业务带宽,(提供功能截图或官方产品说明书)
负载均衡
支持并配置负载均衡功能,包括链路智能选路负载均衡、服务器负载均衡等功能,负载均衡算法包括但不限于简单轮询、加权轮询、最小连接、加权最小连接等
DDoS功能
支持并配置SYN Flood攻击、UDP Flood攻击、ICMP Flood攻击、DNS Flood攻击、Http get攻击、CC攻击等功能
可靠性
支持BFD链路检测协议,并能够同静态路由、OSPF、策略路由、VRRP实现联动
系统日志
支持URL日志,同时包含NAT信息和URL信息,支持端口段分配NAT日志,设备日志可轮询发送,并发发送
10
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市委园区核心交换机
硬件要求
▲主控引擎≥2;独立交换网板≥2,整机业务板槽位数≥10;为了适应机柜并排部署,采用机箱(包括业务板卡区)后出风风道设计(提供证明材料).
为保证设备散热效果和可靠性,要求设备支持模块化风扇框(盘),可热插拔,当单个风扇框(盘)发生故障时,有其他风扇正常运行,保证设备散热,独立风扇框(盘)数≥2
主控引擎、电源、接口模块、风扇框(盘)、交换网板等关键部件可热插拔
配置要求
 
交换容量≥200Tbps,包转发率≥登录即可免费查看0000Mpps
▲主控板≥2;交流电源模块≥4;千兆以太网电接口≥48,万兆以太网接口≥48,千兆以太网光接口≥24,配置独立交换网板≥2,配置堆叠线缆实现单向堆叠带宽≥80G, IPV6功能实现;配置4*千兆单模光模块(1310nm,10KM,LC),2*千兆单模光模块(1550,80KM,LC);配置18*万兆多模光模块(850nm,0.3km,LC),6*万兆单模光模块(1310nm,10KM,LC)。。
虚拟化
支持横向虚拟化技术,将多台设备虚拟为一台。用于虚拟化的端口与业务端口不能共用同一板卡。
配置特性
支持整机MAC地址≥512K,ARP表项≥256K ,ACL表项数量≥128K.
功能
支持IEEE 802.1d(STP)、 802.1w(RSTP)802.1s(MSTP),支持VLAN内端口隔离,
支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持ERSPAN,
支持链路、端口聚合
IP路由
支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6
支持路由协议多实例
支持GR for OSPF/IS-IS/BGP
支持策略路由
IPV6
支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道
支持IPv6 DHCP SERVER、IPv6 DHCP Relay、DHCP Snooping
可靠性
双引擎快速倒换,主备切换时候板内转发无丢包
支持热补丁功能,可在线进行补丁升级
支持BFD; 支持G.8032标准以太环网协议,倒换时间≤50ms(提供第三方测试报告)
支持LDP, VRRP, OSPF, BGP, VRRP6, OSPFv3, BGP4+,MPLS L3VPN, MPLS TE,
管理特性
支持SNMP V1/V2/V3、Telnet、RMON、SSHV2,支持通过命令行、中文图形化配置软件等方式进行配置和管理
SDN特性
通过与SDN控制器的配合,用户对应的策略和权限不受接入点的变化影响,即插即用。
兼容性
考虑到园区SDN组网要求,市委大院园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
 
 
 
11
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市委园区接入交换机
硬件要求
支持并配置模块化可插拔双电源 ,配置1+1冗余电源
端口
▲固定千兆电口≥48,固定万兆光口≥4;业务插卡≥1,可扩展支持4端口40GE QSFP+接口
IPv4/IPv6
提供IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;
实现IPv4/IPv6业务的线速无阻塞转发等功能。
二层功能
支持MAC地址规格≥32K
支持4K个VLAN,
支持基于MAC/协议/IP子网/策略/端口的VLAN
支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)协议
支持链路、端口聚合
三层功能
支持静态路由、RIP、RIPng、OSPF、OSPFv3、ISIS、BGP等路由协议
SDN特性
通过与SDN控制器的配合,用户对应的策略和权限不受接入点的变化影响,即插即用。
QOS
支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能
管理维护
支持SNMP v1/v2/v3、Telnet,SSH
配置要求
 
▲交换容量≥660Gbps,包转发率≥400Mpps;
配置48个10/100/1000Base-T自适应以太网端口, IPV6功能实现。
兼容性
考虑到园区SDN组网要求,市委大院园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
12
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市委园区-防火墙
硬件要求
采用多核架构,双主控,双电源
除主控板、交换网板外,整机业务扩展插槽≥8
接口板和业务板分离,电源、主控板、接口板、业务板支持热插拔
支持IPS、防病毒、URL过滤功能。
配置要求
▲配置双主控,双电源,10Gbase光端口≥36,千兆电口≥20,万兆多模模块(850nm,0.3km,LC)*10,
性能要求
▲吞吐量≥40Gbps,整机可平滑扩展到≥800Gbps,IPSec VPN隧道≥95;SSL VPN用户≥95;配置最大并发连接数≥3900万,整机最大并发连接可扩展到≥2亿,配置每秒新建连接数≥49万,整机每秒新建连接数可扩展到≥400万。
配置应用层协议识别及流量控制功能,配置负载均衡功能,配置IPS、防病毒、URL过滤功能,IPS特征库、网络病毒特征库、URL特征库升级,应用协议特征库升级;
接口要求
支持40GE,100GE接口,便于平滑扩展需要
路由能力
支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议
IPV6
支持IPv6协议栈、IPV6穿越技术、IPV6路由协议
VPN
支持IPSec、L2TP、GRE VPN、SSL VPN,能够对相应VPN隧道报文进行监控统计
支持IPSEC VPN的协商方式为IKEV1 和IKEV2
支持IPSEC双机热备,实现会话同步,设备切换VPN业务不中断
NAT
支持全面NAT功能,提供完整的NAT溯源方案
协议识别
可识别应用层协议数量≥5000种
URL过滤
支持URL识别能力和URL地址识别库,URL识别库≥8000万
策略调优及冗余分析
支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议。(提供功能截图或官方产品说明书)
入侵防御
基于特征检测,支持超过3000种特征的攻击检测和防御
病毒防护
支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护
协议识别和流量控制
支持并配置应用层协议识别及流量控制功能,能够对即时通讯,P2P,游戏,视频,股票等协议进行识别、分类和控制,保障关键业务带宽,
负载均衡
支持并配置负载均衡功能,包括链路智能选路负载均衡、服务器负载均衡等功能,负载均衡算法包括但不限于简单轮询、加权轮询、最小连接、加权最小连接等
DDoS功能
支持并配置SYN Flood攻击、UDP Flood攻击、ICMP Flood攻击、DNS Flood攻击、Http get攻击、CC攻击等功能
可靠性
支持BFD链路检测协议,并能够同静态路由、OSPF、策略路由、VRRP实现联动(提供功能截图或官方产品说明书)
系统日志
支持URL日志,同时包含NAT信息和URL信息,支持端口段分配NAT日志,设备日志可轮询发送,并发发送
13
万兆单模模块
产品要求
SFP+ 万兆模块(1310nm,10km,LC),必须为原厂配套模块
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
14
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
配套SDN控制器
部署方式
支持集中式部署、分布式部署,支持双机热备模式,
实现高可用性。
 
 
用户管理
支持本地账号密码认证,支持LDAP,RADIUS、
CA/USBKey、RSA等多种认证方式,
支持基于OU、用户组以及账号属性进行用户同步
支持角色管理,管理员可基于用户角色进行授权管理
支持单个账号绑定多个角色
支持角色动态匹配,把属性映射角色,通过角色进行授权
支持用户及用户组和网络属相VLAN、IP网段、IP、MAC地址的绑定。
高可用性
支持逃生通道功能,能够在服务器宕机后能自动放开网络访问控制策略
支持哑终端MAC认证接入场景下防止MAC地址仿冒接入功能,仿冒设备接入时能够识别接入设备真实的设备类型,对仿冒设备进行隔离或阻断接入
支持SNMP、User-Agent、DHCP、MAC 等多种设备类型识别技术,能够识别出接入终端的类别、操作系统和厂商
支持根据设备类型识别结果自动分组和手工分组功能
 授权管理
支持基于用户/用户组/角色、位置接入、设备类型、设备组、接入时间、接入方式进行网络访问策略授权管理
支持对用户和业务资源划分到不同的安全组,管理员可基于安全组进行组间双向访问策略管理,包括用户安全组到业务安全组、用户安全组到用户安全组、业务安全组到用户安全组
支持基于场景的安全组快速授权方式,通过与网络拓扑结合,管理员可基于用户角色、接入时间、接入位置、设备类型、接入方式等条件快速设置网络访问策略
维护管理
支持分级分权管理
支持各设备间通过拖拽操作进行排序操作,方便管理员维护,提高管理效率
配置要求
整套系统最大支持10000用户数。
▲SDN控制器硬件配置至少2*E5-2630v4及以上CPU,128G内存,
3*1.2TB 12G 10K硬盘;2端口SAS RAID卡(带2GB缓存),
双电源。IPV6功能实现,至少能够管理3000终端用户数。
兼容性
考虑到园区SDN组网要求,市委大院园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
15
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
平台核心路由器
设备架构
整机全尺寸业务载板插槽≥8个。
带独立交换网板,可支持交换网板总数≥4
▲要求设备双主控、双风扇槽位冗余、电源冗余满配置,支持
机箱内双主控热备,要求所有业务板卡及电源、风扇模块均可热
插拔
配置要求
 
支持交换容量≥115Tbps支持包转发率≥19200Mpps,
▲双主控、交换网板≥2、电源模块≥6、风扇框(盘)≥2,
万兆光端口≥24、千兆光接口≥24,千兆电接口≥20,40G光端口≥4
千兆多模模块(850nm,0.5km,LC)≥4,千兆单模模块(1310nm,10KM,LC)≥4,万兆多模模块(850nm,0.3km,LC)≥4、
万兆单模模块(1550nm,80KM,LC)≥1,万兆单模模块(1550nm,40KM,LC)≥3,万兆单模模块(1310nm,10KM,LC)≥4;40G单模模块(1550nm,10KM,LC)≥1,40G多模模块(850nm,0.3km,LC)≥2。IPV6功能实现。
IPV6
支持并实现IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、
4 over6隧道
协议与功能
支持RIP、OSPF、IS-IS、BGP等路由协议
支持BGP/LDP/OSPF GTSM协议
支持并实配MPLS,MPLS VPN,支持PIM-SM、IGMP、MBGP、MSDP、
MPLS VPN、NG-MVPN组播协议
支持差分服务QOS功能
高可靠性
支持BFD。
支持FRR功能:IP/LDP/TE/VPN FRR
支持IPV6协议的FRR功能:IPv6 FRR/VPNv6 FRR)
支持LDP, VRRP, OSPF, ISIS, BGP, VRRP6, OSPFv3, ISIS6, BGP4+,MPLS L3VPN, MPLS TE, PIM SM的NSR(不中断路由技术),主备倒换不丢包。
支持业务追踪功能,达成最优运维能力
SDN
支持广域网智能调优。
支持VXLAN、EVPN、Segment Routing和openflow等技术
接口类型
设备支持100GE/40GE/10GE/GE/FE、POS、E1、CPOS等接口模块
系统管理
支持Console、Telnet、SSH、SNMP等管理方式
支持Netconf,可以提供配置API
支持配置试运行功能,提供智能化维护管理体验。
16
 
 
 
 
 
 
 
 
 
 
 
 
 
 
数据中心屏蔽机房—接入交换机
性能要求
交换容量≥2.5Tbps,包转发率≥1000Mpps
端口
▲支持48个万兆SFP+端口,2个40G QSFP+端口,配置千兆电口模块≥24,万兆多模模块(850nm,0.3km,LC) ≥24
最大可支持6个QSFP+端口
支持48个10GE、6个40GE端口线速转发
电源
为了提高设备可靠性,支持并配置可插拔的双电源
二层功能
支持MAC地址≥256K
支持ARP表项≥44K
支持4K个VLAN,支持Guest VLAN、Voice VLAN,支持基于MAC/协议/IP子网/策略/端口的VLAN
支持1:1和N:1 VLAN交换功能
路由
支持静态路由、RIP V1/2、URPF
OSPF、IS-IS、BGP、RIPng、OSPFv3、BGP4+、ISISv6
支持IPv4 FIB≥128K
支持IPv6 FIB≥64K
MPLS
支持MPLS L3VPN、MPLS L2VPN(VPLS/VLL)、MPLS-TE、MPLS QoS。
堆叠
支持堆叠
IPv4/IPv6
提供IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;
实现IPv4/IPv6业务的线速无阻塞转发等功能。
QOS
支持WRR、DRR、SP、WRR+SP、DRR+SP队列调度算法
支持报文的802.1p和DSCP优先级重新标记
支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能
管理维护
支持SNMPv1/v2c/v3,支持sFlow
1登录即可免费查看
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
数据中心屏蔽机房-运维审计设备
硬件要求
机架式软硬一体设备,双电源,CPU 四核配置或以上(不能用性能低下的Atom CPU),内存16G或以上,物理存储容量4TB或以上,物理存储可扩展,支持raid5,配备4个或以上千兆电口, 4个或以上千兆光口,2个或以上USB接口
具有专用安全操作系统
支持网络端口聚合功能,防止链路单点故障网口聚合负载均衡模式,提高链路带宽
部署要求
支持物理旁路,逻辑串联模式,不影响现有网络结构
支持单机部署、双机热备部署
▲支持分布式部署:支持添加一台或多台服务器,分担堡垒机主服务器性能压力;支持限定不同的服务器节点访问不同的资源;多服务器节点可在访问相同资源时实现自动负载均衡
审计系统不需要在运维目标设备、运维客户端安装任何软件和系统。
支持NAT地址映射部署,通过映射后的IP地址访问堡垒机进行管理和运维操作
功能要求
支持IPv6并实现
支持四权分立:系统管理员、运维管理员、口令管理员和审计员。并可根据需要灵活定制管理员角色支持密码强度、口令尝试死锁、账户激活等安全管理功能管理。
支持多层次用户分组管理;可建立和运维用户行政组织结构相同的网络组织结构;支持不同的管理部门具有独立的管理员,分属不同管理组的管理员只能管理所在管理组内的用户、资源、策略和审计管理
支持基于用户/用户组、运维协议、目标主机、运维时间段、运维客户端IP、后台设备资源账户等组合的授权功能,实现细粒度授权功能;
 
 
支持授权后设备账户导入、账户导出功能,方便批量处理,并且实现相应工具下实名制的查看
支持用户客户端IP和MAC限制,禁止非法地址登录
 
 
支持资源分类和资源系统类型管理:内置常见资源分类和资源系统类型,可自定义添加资源分类、资源系统类型和资源服务类型,支持资源批量导入导出功能
支持实时监控运维审计系统CPU、内存、磁盘的使用情况,存储空间不足时能够自动清理历史数据,并支持设置触发清理的存储空间阈值
支持监控正在运维的会话,信息包括运维用户、运维客户端地址、资源地址、协议、开始时间等;监控设备资源当前被访问情况;以图像方式实时监控正在运维的全部操作,其信息与运维客户端所见完全一致;根据在线运维操作的实时监控功能,可立即中断违规的运维会话
支持根据运维规则对运维过程中的违规操作进行检测,对违规操作提供实时告警和阻断。从而达到降低操作风险及提高安全管理与控制的能力。非字符型协议的操作能够实时阻断,字符型协议的操作可以通过命令行配置进行规则匹配实现告警与阻断;
支持Telnet、SSH、FTP、SFTP、RDP、VNC、Xwindows等运维协议,支持PuTTY、SecureCRT、Xshell等运维工具。支持PcAnywhere、Xmanager、Plsql、SQLplus数据库管理客户端等应用运维操作,并且能够对使用的工具访问进行管理、控制和审计
同步要求
支持NTP时间同步功能
支持配置、日志的实时同步功能
 
安全要求
▲支持防跳转功能:通过应用发布只能访问已授权资源,无法新建未授权资源进行跳转连接;支持web页面防跳转功能,进行http/https访问过程中,运维人员仅允许访问授权地址
支持身份认证,登录系统时至少支持静态口令、CA证书(北京CA)、双因素等认证方式,支持对不同用户设置不同认证方式组合的双因素认证
支持账号核查,能够发现异常帐号情况,支持用户多次登录失败自动锁定登录账号或登录IP,到期自动解锁;支持限制用户同一时间只能从一个IP登录
支持敏感操作指令复核,阻断不安全的命令操作;根据证书或者密码的形式,给予用户相应设备账户导入导出的权限。
支持根据设定的周期,对设备资源账户实现定期自动修改,以提高设备账户口令的安全
支持限时访问,授权运维人员有权限在指定时间内访问指定的资源
支持修改系统自身对外提供服务的默认端口,以满足不同环境的部署要求
▲支持从账号密码代填自动登录,使用人员不必知道服务器帐号及密码,支持密码批量修改。
管理要求
可管理资源不低于500个;至少支持500个并发字符型协议(Telnet、SSH、FTP、SFTP);至少支持300个并发图形化协议(RDP、Xwindows、VNC、http、https及其他应用发布的协议)。
支持自定义审计查询条件,包括:时间范围、用户、资源、资源账号、IP、关键字等条件
支持管理员自定义报表类型,支持按日、周、月为周期自动生成周期性报表
支持授权后设备账户导入、账户导出功能,并支持相应工具下实名制查看
支持配置信息导入和导出功能
支持密码找回:支持用户忘记登录密码时,可通过邮件或短信方式获取验证码,验证通过后重置登录密码
支持通过堡垒机web页面内嵌SSH、FTP、TELNET运维工具访问目标资源,支持通过堡垒机web页面调用本地工具访问目标资源
支持视频回放,可重现维护人员对服务器的所有操作过程,支持通过搜索操作关键字定位回放
提供用户可灵活配置的告警规则;告警规则支持告警级别、告警分类和与设备资源绑定;告警动作支持会话阻断、邮件告警等。
支持定时自动备份配置和数据
认证要求
具备国家版权局:计算机软件著作权登记证书(原件交货时备查)
具备公安部:计算机信息系统安全专用产品销售许可证(原件交货时备查)
具备中国信息安全认证中心:IT产品信息安全认证证书(原件交货时备查)
 
18
项目集成优化
运输、安装、调试要求
★按采购方要求完成本项目购置的设备的临时仓储、运输、安装及园区SDN网络的调试等相关工作,负责将替换下来的设备运输至采购方指定位置。
其他要求
按采购方要求完成网络调整优化及新旧设备的网络割接:完成包括园区中心机房ODF配线架跳纤/跳线整理、各配线间网络机柜跳纤/跳线整理、线路资料收集整理编制、园区网局部线路资源更新及补充(含材料费)等建设内容。
 

 
 
商务需求

 
序号
目录
招标商务需求
(一)免费保修期内售后服务要求
1
★免费保修期要求
本项目要求提供三年免费保修服务,本项目供应的设备提供三年原厂免费保修服务(在合同执行期,采购方有权要求中标方提供已购买原厂免费保修服务的证明材料),时间自项目最终验收合格并交付使用之日起计算。
2
▲维修响应及故障解决时间要求
在质保期内,对于采购方的服务请求,要在接报后2小时内到达故障现场;如果设备出现故障,在检修2小时后仍无法排除,保证在6小时内须免费提供故障设备同档次备用设备供用户替代使用,直至故障设备修复为止,保证业务系统不间断地正常运行。登录即可免费查看*24小时故障响应。
3
巡检服务要求
在质保期内,对采购方进行定期巡检维护,每三个月一次,每次做好记录,双方签名验收,由此产生的所有费用由中标人负责。
4
培训服务要求
投标人必须为采购方提供6人次认证培训(CCIE、HCIE、CISP等或同级别),具体培训内容及方式由双方商定,由此产生的所有费用由中标人负责。
5
违约责任
投标人须对需求各分项做出履约承诺,实行安全生产一票否决制,若投标人违约对采购方造成损失,采购方将依法向投标人追讨损失,并向采购管理部门做出如实评价。
(二)其他商务要求
1
工期要求
a.交货期:签订合同后45日(日历日)内完成供货,设备运输到采购方指定的地点。(特别提示:开标一览表中的交货期可填写 45天(日历日),交货期超过招标文件要求的,该投标文件初审不通过。)
▲b.货物验收后45日(日历日)内完成设备安装调试。
▲c.设备上架后180日(日历日)完成网络迁移、资料整理、验收检测并提供设备操作说明书、图纸等相关工作。
2
质量保证要求
1、投标人应提供所代表品牌厂商原装、全新的、符合国家及用户提出的有关质量标准的准许入网设备;
2、投标人须投入充足的高水平技术人员,制定详细的技术方案保证顺利完成网络割接。
3
报价要求
投标总价必须是完成该项目的一切费用总和,包括但不限于设备费、设备安装辅助材料费、仓储费、运输费、装卸费、保险费、技术培训费、设备安装费、调试费、系统集成费、巡检费、 投标人承诺项目所产生的费用及国家规定的各项税费等。
4
付款方式
合同签订之后支付首笔款合同总价的30%,货物验收合格后支付进度款合同总价30%,项目验收合格后支付30%,项目验收满一年并审计完成后支付10%。

 
 
技术规格偏离表

 
序号
货物名称
招标技术要求
投标技术要求
偏离情况
备注
 
 
 
 
 
 
 
 
 
 
 
1
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市民中心核心交换机
1.1硬件要求
1.1.1▲主控板≥2;独立交换网板≥2,整机业务板槽位数≥10;为了适应机柜并排部署,采用机箱(包括业务板卡区)后出风风道设计(提供风道证明材料)。
 
 
 
1.1.2为保证设备散热效果和可靠性,要求设备支持模块化风扇框(盘),可热插拔,当单个风扇框(盘)发生故障时,有其他风扇正常运行,保证设备散热,独立风扇框(盘)数≥2。
 
 
 
1.1.3主控引擎、电源、接口模块、风扇框(盘)、交换网板等关键部件可热插拔。
 
 
 
 
 
1.2配置要求
 
1.2.1 ▲交换容量≥200Tbps,包转发率≥登录即可免费查看0000Mpps;主控板≥2,交流电源模块≥4,千兆以太网电接口≥48,万兆以太网光接口≥48,千兆以太网光接口≥24,配置独立交换网板≥2,配置堆叠线缆实现单向堆叠带宽≥80G,原厂配套万兆单模模块≥2(1550nm,40km,LC,);IPV6功能实现。
 
 
 
1.3配置特性
1.3.1支持整机MAC地址≥512K,ARP表项≥256K ,ACL表项数量≥128K.
 
 
 
1.4二层功能
1.4.1 支持IEEE 802.1d(STP)、 802.1w(RSTP)802.1s(MSTP),支持VLAN内端口隔离,
 
 
 
1.4.2 支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持ERSPAN。
 
 
 
1.4.3支持链路、端口聚合。
 
 
 
1.5 IP路由
1.5.1支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6;支持路由协议多实例;支持策略路由;支持GR for OSPF/IS-IS/BGP。
 
 
 
1.6 IPv4/IPv6
1.6.1支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道;支持IPv6 DHCP SERVER、IPv6 DHCP Relay、DHCP Snooping。
 
 
 
1.登录即可免费查看 可靠性
1.登录即可免费查看.1双引擎快速倒换,主备切换时候板内转发无丢包
 
 
 
1.登录即可免费查看.2支持热补丁功能,可在线进行补丁升级
 
 
 
1.登录即可免费查看.3支持BFD; 支持G.8032标准以太环网协议,倒换时间≤50ms
 
 
 
1.登录即可免费查看.4支持LDP, VRRP, OSPF,BGP, VRRP6, OSPFv3, BGP4+,MPLS VPN, MPLS TE,
 
 
 
1.8管理特性
1.8.1支持SNMP V1/V2/V3、Telnet、RMON、SSHV2,支持通过命令行、中文图形化配置软件等方式进行配置和管理
 
 
 
1.9 SDN特性
1.9.1通过与SDN控制器的配合,用户对应的策略和权限不受接入点的变化影响,即插即用。
 
 
 
1.10虚拟化
1.10.1支持横向虚拟化技术,将多台设备虚拟为一台。用于虚拟化的端口与业务端口不能共用同一板卡。
 
 
 
1.11兼容性
1.11.1考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
 
 
 
2
 
 
 
 
 
 
 
 
 
 
市民中心用户区汇聚交换机
2.1硬件要求
2.1.1▲主控板≥2;独立交换网板≥2,整机业务板槽位数≥10;为了适应机柜并排部署,采用机箱(包括业务板卡区)后出风风道设计(提供风道证明材料)。
 
 
 
2.1.2为保证设备散热效果和可靠性,要求设备支持模块化风扇框(盘),可热插拔,独立风扇框(盘)数≥2
 
 
 
2.1.3主控引擎、电源、接口模块、风扇框(盘)、交换网板等关键部件可热插拔
 
 
 
2.2配置要求
 
2.2.1▲交换容量≥150Tbps,包转发率≥50000Mpps;主控板≥2,交流电源模块≥4,千兆以太网电端口≥24,万兆光端口≥96, 配置独立交换网板≥2,配置堆叠线缆实现单向堆叠带宽≥80G; IPV6功能实现。
 
 
 
2.3虚拟化
2.3.1支持横向虚拟化技术,将多台设备虚拟为一台。用于虚拟化的端口与业务端口不能共用同一板卡
 
 
 
2.4配置特性
2.4.1支持整机MAC地址≥512K;支持ARP表项≥256K ;支持ACL表项数量≥128K。
 
 
 
2.5 VLAN
2.5.1支持4K VLAN;支持1:1,N:1 VLAN mapping;支持端口VLAN,协议VLAN,IP子网VLAN。
 
 
 
2.6二层功能
2.6.1支持IEEE 802.1d(STP)、802.1w(RSTP)802.1s(MSTP),支持VLAN内端口隔离
 
 
 
2.6.2支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持ERSPAN,
 
 
 
2.6.3支持DHCP Client、DHCP Server、DHCP Relay,支持Option 82
 
 
 
2.6.4支持链路、端口聚合
 
 
 
2.登录即可免费查看 IP路由
2.登录即可免费查看.1支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6;支持路由协议多实例;支持GR for OSPF/IS-IS/BGP
 
 
 
2.8 IPv4/IPv6
2.8.1支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道,支持IPv6 DHCP SERVER, IPv6 DHCP Relay, DHCP Snooping,支持IPv6 Souce Guard
 
 
 
2.9可靠性
2.9.1双引擎快速倒换,主备切换时候板内转发无丢包
 
 
 
2.9.2支持热补丁功能,可在线进行补丁升级
 
 
 
2.9.3支持BFD; 支持G.8032标准以太环网协议,倒换时间≤50ms(提供第三方测试报告)
 
 
 
2.10安全性
2.10.1支持BPDU guard
 
 
 
2.10.2支持单播、组播和广播风暴控制
 
 
 
2.11管理特性
2.11.1支持SNMP V1/V2/V3、Telnet、RMON、SSHV2,支持通过命令行、中文图形化配置软件等方式进行配置和管理
 
 
 
2.12 SDN特性
2.12.1通过与SDN控制器的配合,用户对应的策略和权限不受接入点的变化影响,即插即用。
 
 
 
2.13兼容性
2.13.1考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
3
 
 
 
 
 
 
 
 
 
 
 
 
市民中心园区-服务器区汇聚交换机
 
3.1硬件要求
3.1.1业务槽位数≥4,交换网板槽位数量≥6,且支持网板N+M冗余
 
 
 
3.1.2风扇框(盘)冗余设计,要求风扇框(盘)个数≥3,任意风扇框(盘)故障或者不在位不能造成业务中断
 
 
 
3.1.3主控板与交换网板硬件分离,主控板故障或者更换不影响整机转发性能
 
 
 
3.1.4支持GE光、GE电接口板,支持48端口GE/10GE电、光接口板
 
 
 
3.1.5支持高密40GE、100GE接口板,每块单板接口密度不低于36端口
 
 
 
3.2配置要求
 
3.2.1▲交换容量≥92Tbps,包转发率≥5登录即可免费查看,600Mpps;配置主控板≥2,交换网板≥5,交流电源模块≥2,千兆以太网电端口≥48,万兆光端口≥48,40G光端口≥6,40G高速堆叠线缆≥2;IPV6功能实现;配置2*40G QSFP光模块。
 
 
 
3.3虚拟化
3.3.1支持N:1虚拟化和1:N虚拟化技术,
 
 
 
3.3.2支持IETF标准TRILL协议;支持Vxlan协议,且支持BGP EVPN协议;支持VXLAN over IPv6
 
 
 
登录即可免费查看">  
 
 
3.4二层功能
3.4.1支持MAC地址≥512K,
 
 
 
3.4.2支持802.1Q,QinQ,
 
 
 
3.4.3支持STP/RSTP/MSTP;
 
 
 
3.4.4支持链路、端口聚合
 
 
 
3.4.5支持N:1镜像、流镜像、远程端口镜像
 
 
 
3.4.6支持RIP V1、V2, OSPF, IS-IS,BGP,支持RIPng、OSPFv3、IS-ISv6、BGP4+
 
 
 
3.4.登录即可免费查看支持路由协议多实例、策略路由,支持VRRP
 
 
 
3.5 IPv4/IPv6
3.5.1提供IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;
 
 
 
3.5.2实现IPv4/IPv6业务的线速无阻塞转发等功能。
 
 
 
3.6 MPLS
3.6.1支持MPLS VPN
 
 
 
3.6.2支持MPLS TE,支持VPLS、VLL
 
 
 
3.登录即可免费查看 QoS
3.登录即可免费查看.1支持二层到四层的ACL
 
 
 
3.登录即可免费查看.2支持PQ,WFQ等调度方式
 
 
 
3.8可靠性
3.8.1支持 BFD for BGP/IS-IS/OSPF/静态路由
 
 
 
3.8.2支持集群或堆叠多虚一技术,实现单一界面管理多台设备
 
 
 
3.8.3支持N:1虚拟化后再进行1:N虚拟化
 
 
 
3.8.4集群或堆叠支持带外管理方式
 
 
 
3.9安全性
3.9.1支持BPDU guard
 
 
 
3.9.2支持单播、组播和广播风暴控制
 
 
 
3.10运维管理
3.10.1支持SNMP V1/V2/V3、Telnet、RMON、SSH
 
 
 
3.10.2支持通过命令行、中文图形化配置软件等方式进行配置和管理
 
 
 
3.10.3支持和自动化管理运维工具对接,实现网络业务自动化运维管理
 
 
 
3.11兼容性
3.11.1考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
4
 
 
 
 
 
 
 
 
 
 
市民中心用户区接入交换机
4.1硬件要求
4.1.1支持并配置模块化可插拔双电源 ,配置1+1冗余电源
 
 
 
4.2 配置要求
4.2.1▲交换容量≥660Gbps,包转发率≥400Mpps;配置48个10/100/1000Base-T自适应以太网端口,IPV6功能实现。
 
 
 
4.3端口
4.3.1▲固定千兆电口≥48,固定万兆光口≥4;业务插卡≥1,可扩展支持4端口40GE QSFP+接口
 
 
 
4.4 IPv4/IPv6
4.4.1提供IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;
 
 
 
4.4.2实现IPv4/IPv6业务的线速无阻塞转发等功能。
 
 
 
4.5 二层功能
4.5.1支持MAC地址规格≥32K;
 
 
 
4.5.2支持4K个VLAN,支持基于MAC/协议/IP子网/策略/端口的VLAN;支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)协议
 
 
 
4.6三层功能
4.6.1支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP等路由协议
 
 
 
4.登录即可免费查看 SDN
4.登录即可免费查看.1通过与SDN控制器的配合,用户对应的策略和权限不受接入点的变化影响,即插即用。
 
 
 
4.8 QOS
4.8.1支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能
 
 
 
 
 
4.9安全
4.9.1支持802.1x、MAC认证和Portal认证
 
 
 
4.10管理维护
4.10.1支持SNMP v1/v2/v3、Telnet,SSH
 
 
 
 
 
4.11兼容性
4.11.1考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
5
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市民中心园区-服务器接入交换机
5.1硬件要求 
5.1.1电源1+1备份,风扇框(盘)1+1备份
 
 
 
5.1.2支持标准SFP+ QSFP+模块
 
 
 
5.2配置要求
 
5.2.1▲交换容量≥1.28Tbps,包转发率≥252Mpps,48千兆电口,4个SFP+接口,2个QSFP+接口,配置万兆多模模块≥4,IPV6功能实现。
 
 
 
5.3 IPv4/IPv6
5.3.1提供IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;
 
 
 
5.3.2实现IPv4/IPv6业务的线速无阻塞转发等功能。
 
 
 
登录即可免费查看"> 5.4 二层功能
5.4.1支持4K VLAN;QinQ;支持STP/RSTP/MSTP,支持LLDP,DLDP
 
 
 
5.4.2支持端口隔离和端口组隔离
 
 
 
5.4.3支持链路聚合
 
 
 
5.4.4支持多个物理端口的流量镜像到一个端口;支持流镜像、远程端口镜像(RSPAN)
 
 
 
5.4.5支持ERPS以太环保护协议(G.8032)
 
 
 
5.4.6支持BFD for OSPF,BGP,IS-IS,Static Route
 
 
 
5.4.登录即可免费查看支持静态路由、策略路由,支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议
 
 
 
5.5 QOS
5.5.1至少具备8个队列;
 
 
 
5.5.2支持SP, DWRR,SP+DWRR调度方式;
 
 
 
5.5.3支持双向端口限速,限速粒度64K;
 
 
 
5.5.4提供广播风暴抑制功能
 
 
 
5.5.5双向流限速
 
 
 
5.登录即可免费查看堆叠
5.登录即可免费查看.1▲支持堆叠,堆叠带宽≥80G,堆叠系统中的设备数量最少可支持4台
 
 
 
5.8运维管理
5.8.1支持SNMP V1/V2/V3、Telnet、RMON、SSH
 
 
 
5.8.2支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。
 
 
 
5.8.3支持NQA
 
 
 
5.8.4支持集群管理
 
 
 
5.8.5支持带外管理接口
 
 
 
5.9本地转发
5.9.1支持本地L2/L3层线速转发,能够单独组网
 
 
 
5.10兼容性
5.10.1考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
6
万兆单模模块
6.1产品要求
6.1.1 SFP+ 万兆模块(1310nm,10km,LC),必须为原厂配套模块
 
 
 
登录即可免费查看
万兆多模模块
登录即可免费查看.1产品要求
登录即可免费查看.1.1 SFP+ 万兆模块(850nm,300m,LC),必须为原厂配套模块
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
8
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
配套SDN控制器
8.1部署方式
8.1.1支持集中式部署、分布式部署,支持双机热备模式,实现高可用性。
 
 
 
 
 
8.2用户管理
8.2.1支持本地账号密码认证,支持LDAP,RADIUS、CA/USBKey、RSA等多种认证方式,
 
 
 
8.2.2支持基于OU、用户组以及账号属性进行用户同步
 
 
 
8.2.3支持角色管理,管理员可基于用户角色进行授权管理
 
 
 
8.2.4支持单个账号绑定多个角色
 
 
 
8.2.5支持角色动态匹配,把属性映射角色,通过角色进行授权
 
 
 
8.2.6支持用户及用户组和网络属相VLAN、IP网段、IP、MAC地址的绑定。
 
 
 
8.3高可用性
8.3.1支持逃生通道功能,能够在服务器宕机后能自动放开网络访问控制策略
 
 
 
8.3.2支持哑终端MAC认证接入场景下防止MAC地址仿冒接入功能,仿冒设备接入时能够识别接入设备真实的设备类型,对仿冒设备进行隔离或阻断接入
 
 
 
8.3.3支持SNMP、User-Agent、DHCP、MAC 等多种设备类型识别技术,能够识别出接入终端的类别、操作系统和厂商
 
 
 
支持根据设备类型识别结果自动分组和手工分组功能
 
 
 
 8.4授权管理
8.4.1支持基于用户/用户组/角色、位置接入、设备类型、设备组、接入时间、接入方式进行网络访问策略授权管理
 
 
 
8.4.2支持对用户和业务资源划分到不同的安全组,管理员可基于安全组进行组间双向访问策略管理,包括用户安全组到业务安全组、用户安全组到用户安全组、业务安全组到用户安全组
 
 
 
8.4.3支持基于场景的安全组快速授权方式,通过与网络拓扑结合,管理员可基于用户角色、接入时间、接入位置、设备类型、接入方式等条件快速设置网络访问策略
 
 
 
8.5维护管理
8.5.1支持分级分权管理
 
 
 
8.5.2支持各设备间通过拖拽操作进行排序操作,方便管理员维护,提高管理效率
 
 
 
8.6配置要求
8.6.1整套系统最大支持10000用户数。
 
 
 
8.6.2▲SDN控制器硬件配置至少2*E5-2630v4及以上CPU,128G内存,3*1.2TB 12G 10K硬盘;2端口SAS RAID卡(带2GB缓存),满配模块,双电源。IPV6功能实现,至少能够管理3000终端用户数。
 
 
 
8.登录即可免费查看兼容性
8.登录即可免费查看.1考虑到园区SDN组网要求,市民中心园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
9
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市民中心服务区防火墙
9.1硬件要求
9.1.1采用多核架构,双主控,双电源
 
 
 
9.1.2除主控板、交换网板外,整机业务扩展插槽≥8(提供设备实物照片)
 
 
 
9.1.3接口板和业务板分离,电源、主控板、接口板、业务板支持热插拔
 
 
 
9.1.4支持IPS、防病毒、URL过滤功能
 
 
 
9.2配置要求
9.2.1▲配置双主控,双电源,10Gbase光端口≥36,千兆电口≥20,万兆多模模块(850nm,0.3km,LC)*10,IPV6功能实现。
 
 
 
9.3接口要求
9.3.1支持40GE,100GE接口,便于平滑扩展需要(提供产品厂商官网上相关规格描述截图与网址链接)
 
 
 
9.4性能要求
9.4.1▲吞吐量≥40Gbps,整机可平滑扩展到≥800Gbps,IPSec VPN隧道≥95;SSL VPN用户≥95;配置最大并发连接数≥3900万,整机最大并发连接可扩展到≥2亿,配置每秒新建连接数≥49万,整机每秒新建连接数可扩展到≥400万。
 
 
 
9.4.2配置应用层协议识别及流量控制功能,配置负载均衡功能,配置IPS、防病毒、URL过滤功能,保修期内的IPS特征库、网络病毒特征库、URL特征库、应用协议特征库的免费升级;
 
 
 
9.5虚拟化
9.5.1最大虚拟防火墙数≥1000
 
 
 
9.6路由能力
9.6.1支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议
 
 
 
9.登录即可免费查看 IPV6
9.登录即可免费查看.1支持并实现IPv6协议栈、IPV6穿越技术、IPV6路由协议
 
 
 
9.8 VPN
9.8.1支持IPSec、L2TP、GRE VPN、SSL VPN,能够对相应VPN隧道报文进行监控统计
 
 
 
9.8.2支持IPSEC VPN的协商方式为IKEV1 和IKEV2 (提供功能截图或官方产品说明书)
 
 
 
9.8.3支持IPSEC双机热备,实现会话同步,设备切换VPN业务不中断
 
 
 
9.9 NAT
9.9.1支持全面NAT功能,提供完整的NAT溯源方案
 
 
 
9.10协议识别
9.10可识别应用层协议数量≥5000种
 
 
 
9.11 URL过滤
9.11.1支持URL识别能力和URL地址识别库,URL识别库≥8000万
 
 
 
9.12策略调优及冗余分析
9.12.1支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议
 
 
 
9.13 入侵防御
9.13.1基于特征检测,支持超过3000种特征的攻击检测和防御,(提供功能截图或官方产品说明书)
 
 
 
9.14病毒防护
9.14.1支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护
 
 
 
9.15协议识别和流量控制
9.15.1支持并配置应用层协议识别及流量控制功能,能够对即时通讯,P2P,游戏,视频,股票等协议进行识别、分类和控制,保障关键业务带宽,(提供功能截图或官方产品说明书)
 
 
 
9.16负载均衡
9.16.1支持并配置负载均衡功能,包括链路智能选路负载均衡、服务器负载均衡等功能,负载均衡算法包括但不限于简单轮询、加权轮询、最小连接、加权最小连接等
 
 
 
9.1登录即可免费查看 DDoS功能
9.1登录即可免费查看.1支持并配置SYN Flood攻击、UDP Flood攻击、ICMP Flood攻击、DNS Flood攻击、Http get攻击、CC攻击等功能
 
 
 
9.18可靠性
9.18.1支持BFD链路检测协议,并能够同静态路由、OSPF、策略路由、VRRP实现联动
 
 
 
9.19系统日志
9.19.1支持URL日志,同时包含NAT信息和URL信息,支持端口段分配NAT日志,设备日志可轮询发送,并发发送
 
 
 
10
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市委园区核心交换机
10.1硬件要求
10.1.1▲主控引擎≥2;独立交换网板≥2,整机业务板槽位数≥10;为了适应机柜并排部署,采用机箱(包括业务板卡区)后出风风道设计(提供证明材料).
 
 
 
10.1.2为保证设备散热效果和可靠性,要求设备支持模块化风扇框(盘),可热插拔,当单个风扇框(盘)发生故障时,有其他风扇正常运行,保证设备散热,独立风扇框(盘)数≥2
 
 
 
10.1.3主控引擎、电源、接口模块、风扇框(盘)、交换网板等关键部件可热插拔
 
 
 
10.2配置要求
 
10.2.1交换容量≥200Tbps,包转发率≥登录即可免费查看0000Mpps
 
 
 
10.2.2▲主控板≥2;交流电源模块≥4;千兆以太网电接口≥48,万兆以太网接口≥48,千兆以太网光接口≥24,配置独立交换网板≥2,配置堆叠线缆实现单向堆叠带宽≥80G, IPV6功能实现;配置4*千兆单模光模块(1310nm,10KM,LC),2*千兆单模光模块(1550,80KM,LC);配置18*万兆多模光模块(850nm,0.3km,LC),6*万兆单模光模块(1310nm,10KM,LC)。。
 
 
 
10.3虚拟化
10.3.1支持横向虚拟化技术,将多台设备虚拟为一台。用于虚拟化的端口与业务端口不能共用同一板卡。
 
 
 
10.4配置特性
10.4.1支持整机MAC地址≥512K,ARP表项≥256K ,ACL表项数量≥128K.
 
 
 
10.5功能
10.5.1支持IEEE 802.1d(STP)、 802.1w(RSTP)802.1s(MSTP),支持VLAN内端口隔离,
 
 
 
10.5.2支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持ERSPAN,
 
 
 
10.5.3支持链路、端口聚合
 
 
 
10.6 IP路由
10.6.1支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6;支持路由协议多实例;支持策略路由;支持GR for OSPF/IS-IS/BGP。
 
 
 
10.登录即可免费查看 IPV6
10.登录即可免费查看.1支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道;支持IPv6 DHCP SERVER、IPv6 DHCP Relay、DHCP Snooping
 
 
 
10.8可靠性
10.8.1双引擎快速倒换,主备切换时候板内转发无丢包
 
 
 
10.8.2支持热补丁功能,可在线进行补丁升级
 
 
 
10.8.3支持BFD; 支持G.8032标准以太环网协议,倒换时间≤50ms(提供第三方测试报告)
 
 
 
10.8.4支持LDP, VRRP, OSPF, BGP, VRRP6, OSPFv3, BGP4+,MPLS L3VPN, MPLS TE,
 
 
 
10.9管理特性
10.9.1支持SNMP V1/V2/V3、Telnet、RMON、SSHV2,支持通过命令行、中文图形化配置软件等方式进行配置和管理
 
 
 
10.10 SDN特性
10.10.1通过与SDN控制器的配合,用户对应的策略和权限不受接入点的变化影响,即插即用。
 
 
 
10.11兼容性
10.11.1考虑到园区SDN组网要求,市委大院园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
11
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市委园区接入交换机
11.1硬件要求
11.1.1支持并配置模块化可插拔双电源 ,配置1+1冗余电源
 
 
 
11.2端口
11.2.1▲固定千兆电口≥48,固定万兆光口≥4;业务插卡≥1,可扩展支持4端口40GE QSFP+接口
 
 
 
11.3 IPv4/IPv6
11.3.1提供IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;
 
 
 
11.3.2实现IPv4/IPv6业务的线速无阻塞转发等功能。
 
 
 
11.4二层功能
11.4.1支持MAC地址规格≥32K
 
 
 
11.4.2支持4K个VLAN,支持基于MAC/协议/IP子网/策略/端口的VLAN;支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)协议
 
 
 
11.4.3支持链路、端口聚合
 
 
 
11.5三层功能
11.5.1支持静态路由、RIP、RIPng、OSPF、OSPFv3、ISIS、BGP等路由协议
 
 
 
11.6 SDN特性
11.6.1通过与SDN控制器的配合,用户对应的策略和权限不受接入点的变化影响,即插即用。
 
 
 
11.登录即可免费查看 QOS
11.登录即可免费查看.1支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能
 
 
 
11.8管理维护
11.8.1支持SNMP v1/v2/v3、Telnet,SSH
 
 
 
11.9配置要求
 
11.9.1▲交换容量≥660Gbps,包转发率≥400Mpps;
 
 
 
11.9.2配置48个10/100/1000Base-T自适应以太网端口, IPV6功能实现。
 
 
 
11.10兼容性
11.10.1考虑到园区SDN组网要求,市委大院园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
12
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
市委园区-防火墙
12.1硬件要求
12.1.1采用多核架构,双主控,双电源
 
 
 
12.1.2除主控板、交换网板外,整机业务扩展插槽≥8
 
 
 
12.1.3接口板和业务板分离,电源、主控板、接口板、业务板支持热插拔
 
 
 
12.1.4支持IPS、防病毒、URL过滤功能。
 
 
 
12.2配置要求
12.2.1▲配置双主控,双电源,10Gbase光端口≥36,千兆电口≥20,万兆多模模块(850nm,0.3km,LC)*10,
 
 
 
12.3性能要求
12.3.1▲吞吐量≥40Gbps,整机可平滑扩展到≥800Gbps,IPSec VPN隧道≥95;SSL VPN用户≥95;配置最大并发连接数≥3900万,整机最大并发连接可扩展到≥2亿,配置每秒新建连接数≥49万,整机每秒新建连接数可扩展到≥400万。
 
 
 
12.3.2配置应用层协议识别及流量控制功能,配置负载均衡功能,配置IPS、防病毒、URL过滤功能,IPS特征库、网络病毒特征库、URL特征库升级,应用协议特征库升级;
 
 
 
12.4接口要求
12.4.1支持40GE,100GE接口,便于平滑扩展需要
 
 
 
12.5路由能力
12.5.1支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议
 
 
 
12.6 IPV6
12.6.1支持IPv6协议栈、IPV6穿越技术、IPV6路由协议
 
 
 
12.登录即可免费查看 VPN
12.登录即可免费查看.1支持IPSec、L2TP、GRE VPN、SSL VPN,能够对相应VPN隧道报文进行监控统计
 
 
 
12.登录即可免费查看.2支持IPSEC VPN的协商方式为IKEV1 和IKEV2
 
 
 
12.登录即可免费查看.3支持IPSEC双机热备,实现会话同步,设备切换VPN业务不中断
 
 
 
12.8 NAT
12.8.1支持全面NAT功能,提供完整的NAT溯源方案
 
 
 
12.9协议识别
12.9.1可识别应用层协议数量≥5000种
 
 
 
12.10 URL过滤
12.10.1支持URL识别能力和URL地址识别库,URL识别库≥8000万
 
 
 
12.11策略调优及冗余分析
12.11.1支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议。(提供功能截图或官方产品说明书)
 
 
 
12.12入侵防御
12.12.1基于特征检测,支持超过3000种特征的攻击检测和防御
 
 
 
12.13病毒防护
12.13.1支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护
 
 
 
12.14协议识别和流量控制
12.14.1支持并配置应用层协议识别及流量控制功能,能够对即时通讯,P2P,游戏,视频,股票等协议进行识别、分类和控制,保障关键业务带宽
 
 
 
12.15负载均衡
12.15.1支持并配置负载均衡功能,包括链路智能选路负载均衡、服务器负载均衡等功能,负载均衡算法包括但不限于简单轮询、加权轮询、最小连接、加权最小连接等
 
 
 
12.16 DDoS功能
12.16.1支持并配置SYN Flood攻击、UDP Flood攻击、ICMP Flood攻击、DNS Flood攻击、Http get攻击、CC攻击等功能
 
 
 
12.1登录即可免费查看可靠性
12.1登录即可免费查看.1支持BFD链路检测协议,并能够同静态路由、OSPF、策略路由、VRRP实现联动(提供功能截图或官方产品说明书)
 
 
 
12.18系统日志
12.18.1支持URL日志,同时包含NAT信息和URL信息,支持端口段分配NAT日志,设备日志可轮询发送,并发发送
 
 
 
13
万兆单模模块
13.1产品要求
13.1.1 SFP+ 万兆模块(1310nm,10km,LC),必须为原厂配套模块
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
14
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
配套SDN控制器
14.1部署方式
14.1支持集中式部署、分布式部署,支持双机热备模式,
实现高可用性。
 
 
 
 
 
14.2用户管理
14.2.1支持本地账号密码认证,支持LDAP,RADIUS、
CA/USBKey、RSA等多种认证方式,
 
 
 
14.2.2支持基于OU、用户组以及账号属性进行用户同步
 
 
 
14.2.3支持角色管理,管理员可基于用户角色进行授权管理
 
 
 
14.2.4支持单个账号绑定多个角色
 
 
 
14.2.5支持角色动态匹配,把属性映射角色,通过角色进行授权
 
 
 
14.2.6支持用户及用户组和网络属相VLAN、IP网段、IP、MAC地址的绑定。
 
 
 
14.3高可用性
14.3.1支持逃生通道功能,能够在服务器宕机后能自动放开网络访问控制策略
 
 
 
14.3.2支持哑终端MAC认证接入场景下防止MAC地址仿冒接入功能,仿冒设备接入时能够识别接入设备真实的设备类型,对仿冒设备进行隔离或阻断接入
 
 
 
14.3.3支持SNMP、User-Agent、DHCP、MAC 等多种设备类型识别技术,能够识别出接入终端的类别、操作系统和厂商
 
 
 
14.3.4支持根据设备类型识别结果自动分组和手工分组功能
 
 
 
 14.4授权管理
14.4.1支持基于用户/用户组/角色、位置接入、设备类型、设备组、接入时间、接入方式进行网络访问策略授权管理
 
 
 
14.4.2支持对用户和业务资源划分到不同的安全组,管理员可基于安全组进行组间双向访问策略管理,包括用户安全组到业务安全组、用户安全组到用户安全组、业务安全组到用户安全组
 
 
 
14.4.3支持基于场景的安全组快速授权方式,通过与网络拓扑结合,管理员可基于用户角色、接入时间、接入位置、设备类型、接入方式等条件快速设置网络访问策略
 
 
 
14.5维护管理
14.5.1支持分级分权管理
 
 
 
14.5.2支持各设备间通过拖拽操作进行排序操作,方便管理员维护,提高管理效率
 
 
 
14.6配置要求
14.6.1整套系统最大支持10000用户数。
 
 
 
14.6.2▲SDN控制器硬件配置至少2*E5-2630v4及以上CPU,128G内存,3*1.2TB 12G 10K硬盘;2端口SAS RAID卡(带2GB缓存),双电源。IPV6功能实现,至少能够管理3000终端用户数。
 
 
 
14.登录即可免费查看兼容性
14.登录即可免费查看.1考虑到园区SDN组网要求,市委大院园区的SDN软件、核心交换机、汇聚交换机、接入交换机须为同一品牌,采购方保留方案测试的权利。
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
15
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
平台核心路由器
15.1设备架构
15.1.1整机全尺寸业务载板插槽≥8个。
 
 
 
15.1.2带独立交换网板,可支持交换网板总数≥4
 
 
 
15.1.3▲要求设备双主控、双风扇槽位冗余、电源冗余满配置,支持机箱内双主控热备,要求所有业务板卡及电源、风扇模块均可热插拔
 
 
 
15.2配置要求
 
15.2.1支持交换容量≥115Tbps支持包转发率≥19200Mpps,
 
 
 
15.2.2▲双主控、交换网板≥2、电源模块≥6、风扇框(盘)≥2, 万兆光端口≥24、千兆光接口≥24,千兆电接口≥20,40G光端口≥4;千兆多模模块(850nm,0.5km,LC)≥4,千兆单模模块(1310nm,10KM,LC)≥4,万兆多模模(850nm,0.3km,LC)≥4、万兆单模模块(1550nm,80KM,LC)≥1,万兆单模模块(1550nm,40KM,LC)≥3,万兆单模模块(1310nm,10KM,LC)≥4;40G单模模块(1550nm,10KM,LC)≥1,40G多模模块(850nm,0.3km,LC)≥2。IPV6功能实现。
 
 
 
15.3 IPV6
15.3.1支持并实现IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道
 
 
 
15.4协议与功能
15.4.1支持RIP、OSPF、IS-IS、BGP等路由协议
 
 
 
15.4.2支持BGP/LDP/OSPF GTSM协议
 
 
 
15.4.3支持并实配MPLS,MPLS VPN,支持PIM-SM、IGMP、MBGP、MSDP、MPLS VPN、NG-MVPN组播协议
 
 
 
15.4.4支持差分服务QOS功能
 
 
 
15.5高可靠性
15.5.1支持BFD。
 
 
 
15.5.2支持FRR功能:IP/LDP/TE/VPN FRR,支持IPV6协议的FRR功能:IPv6 FRR/VPNv6 FRR)
 
 
 
15.5.3支持LDP, VRRP, OSPF, ISIS, BGP, VRRP6, OSPFv3, ISIS6, BGP4+,MPLS L3VPN, MPLS TE, PIM SM的NSR(不中断路由技术),主备倒换不丢包。
 
 
 
15.5.4支持业务追踪功能,达成最优运维能力
 
 
 
15.6 SDN
15.6.1支持广域网智能调优。
 
 
 
15.6.2支持VXLAN、EVPN、Segment Routing和openflow等技术
 
 
 
15.登录即可免费查看接口类型
15.登录即可免费查看.1设备支持100GE/40GE/10GE/GE/FE、POS、E1、CPOS等接口模块
 
 
 
15.8系统管理
15.8.1支持Console、Telnet、SSH、SNMP等管理方式
 
 
 
15.8.2支持Netconf,可以提供配置API
 
 
 
15.8.3支持配置试运行功能,提供智能化维护管理体验。
 
 
 
16
 
 
 
 
 
 
 
 
 
 
 
 
 
 
数据中心屏蔽机房—接入交换机
16.1性能要求
16.1.1交换容量≥2.5Tbps,包转发率≥1000Mpps
 
 
 
16.2端口
16.2.1▲支持48个万兆SFP+端口,2个40G QSFP+端口,配置千兆电口模块≥24,万兆多模模块(850nm,0.3km,LC) ≥24
 
 
 
16.2.2最大可支持6个QSFP+端口
 
 
 
16.2.3支持48个10GE、6个40GE端口线速转发
 
 
 
16.3电源
16.3.1为了提高设备可靠性,支持并配置可插拔的双电源
 
 
 
16.4二层功能
16.4.1支持MAC地址≥256K
 
 
 
16.4.2支持ARP表项≥44K
 
 
 
16.4.3支持4K个VLAN,支持Guest VLAN、Voice VLAN,支持基于MAC/协议/IP子网/策略/端口的VLAN
 
 
 
16.4.4支持1:1和N:1 VLAN交换功能
 
 
 
16.5路由
16.5.1支持静态路由、RIP V1/2、URPF,OSPF、IS-IS、BGP、RIPng、OSPFv3、BGP4+、ISISv6
 
 
 
16.5.2支持IPv4 FIB≥128K
 
 
 
16.5.3支持IPv6 FIB≥64K
 
 
 
16.6 MPLS
16.6.1支持MPLS L3VPN、MPLS L2VPN(VPLS/VLL)、MPLS-TE、MPLS QoS。
 
 
 
16.登录即可免费查看堆叠
16.登录即可免费查看.1支持堆叠
 
 
 
16.8 IPv4/IPv6
16.8.1提供IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术;
 
 
 
16.8.2实现IPv4/IPv6业务的线速无阻塞转发等功能。
 
 
 
16.9 QOS
16.9.1支持WRR、DRR、SP、WRR+SP、DRR+SP队列调度算法
支持报文的802.1p和DSCP优先级重新标记,支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能
 
 
 
16.10管理维护
16.10.1支持SNMPv1/v2c/v3,支持sFlow
 
 
 
1登录即可免费查看
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
数据中心屏蔽机房-运维审计设备
1登录即可免费查看.1硬件要求
1登录即可免费查看.1.1机架式软硬一体设备,双电源,CPU 四核配置或以上(不能用性能低下的Atom CPU),内存16G或以上,物理存储容量4TB或以上,物理存储可扩展,支持raid5,配备4个或以上千兆电口, 4个或以上千兆光口,2个或以上USB接口
 
 
 
1登录即可免费查看.1.2具有专用安全操作系统
 
 
 
1登录即可免费查看.1.3支持网络端口聚合功能,防止链路单点故障网口聚合负载均衡模式,提高链路带宽
 
 
 
1登录即可免费查看.2部署要求
1登录即可免费查看.2.1支持物理旁路,逻辑串联模式,不影响现有网络结构
 
 
 
1登录即可免费查看.2.2支持单机部署、双机热备部署
 
 
 
1登录即可免费查看.2.3▲支持分布式部署:支持添加一台或多台服务器,分担堡垒机主服务器性能压力;支持限定不同的服务器节点访问不同的资源;多服务器节点可在访问相同资源时实现自动负载均衡
 
 
 
1登录即可免费查看.2.4审计系统不需要在运维目标设备、运维客户端安装任何软件和系统。
 
 
 
1登录即可免费查看.2.5支持NAT地址映射部署,通过映射后的IP地址访问堡垒机进行管理和运维操作
 
 
 
1登录即可免费查看.3功能要求
1登录即可免费查看.3.1支持IPv6并实现
 
 
 
1登录即可免费查看.3.2支持四权分立:系统管理员、运维管理员、口令管理员和审计员。并可根据需要灵活定制管理员角色支持密码强度、口令尝试死锁、账户激活等安全管理功能管理。
 
 
 
1登录即可免费查看.3.3支持多层次用户分组管理;可建立和运维用户行政组织结构相同的网络组织结构;支持不同的管理部门具有独立的管理员,分属不同管理组的管理员只能管理所在管理组内的用户、资源、策略和审计管理
 
 
 
1登录即可免费查看.3.4支持基于用户/用户组、运维协议、目标主机、运维时间段、运维客户端IP、后台设备资源账户等组合的授权功能,实现细粒度授权功能;
 
 
 
 
 
1登录即可免费查看.3.5支持授权后设备账户导入、账户导出功能,方便批量处理,并且实现相应工具下实名制的查看
 
 
 
1登录即可免费查看.3.6支持用户客户端IP和MAC限制,禁止非法地址登录
 
 
 
 
 
1登录即可免费查看.3.登录即可免费查看支持资源分类和资源系统类型管理:内置常见资源分类和资源系统类型,可自定义添加资源分类、资源系统类型和资源服务类型,支持资源批量导入导出功能
 
 
 
1登录即可免费查看.3.8支持实时监控运维审计系统CPU、内存、磁盘的使用情况,存储空间不足时能够自动清理历史数据,并支持设置触发清理的存储空间阈值
 
 
 
1登录即可免费查看.3.9支持监控正在运维的会话,信息包括运维用户、运维客户端地址、资源地址、协议、开始时间等;监控设备资源当前被访问情况;以图像方式实时监控正在运维的全部操作,其信息与运维客户端所见完全一致;根据在线运维操作的实时监控功能,可立即中断违规的运维会话
 
 
 
1登录即可免费查看.3.10支持根据运维规则对运维过程中的违规操作进行检测,对违规操作提供实时告警和阻断。从而达到降低操作风险及提高安全管理与控制的能力。非字符型协议的操作能够实时阻断,字符型协议的操作可以通过命令行配置进行规则匹配实现告警与阻断;
 
 
 
1登录即可免费查看.3.11支持Telnet、SSH、FTP、SFTP、RDP、VNC、Xwindows等运维协议,支持PuTTY、SecureCRT、Xshell等运维工具。支持PcAnywhere、Xmanager、Plsql、SQLplus数据库管理客户端等应用运维操作,并且能够对使用的工具访问进行管理、控制和审计
 
 
 
1登录即可免费查看.4同步要求
1登录即可免费查看.4.1支持NTP时间同步功能
 
 
 
1登录即可免费查看.4.2支持配置、日志的实时同步功能
 
 
 
 
1登录即可免费查看.5安全要求
1登录即可免费查看.5.1▲支持防跳转功能:通过应用发布只能访问已授权资源,无法新建未授权资源进行跳转连接;支持web页面防跳转功能,进行http/https访问过程中,运维人员仅允许访问授权地址
 
 
 
1登录即可免费查看.5.2支持身份认证,登录系统时至少支持静态口令、CA证书(北京CA)、双因素等认证方式,支持对不同用户设置不同认证方式组合的双因素认证
 
 
 
1登录即可免费查看.5.3支持账号核查,能够发现异常帐号情况,支持用户多次登录失败自动锁定登录账号或登录IP,到期自动解锁;支持限制用户同一时间只能从一个IP登录
 
 
 
1登录即可免费查看.5.4支持敏感操作指令复核,阻断不安全的命令操作;根据证书或者密码的形式,给予用户相应设备账户导入导出的权限。
 
 
 
1登录即可免费查看.5.5支持根据设定的周期,对设备资源账户实现定期自动修改,以提高设备账户口令的安全
 
 
 
1登录即可免费查看.5.6支持限时访问,授权运维人员有权限在指定时间内访问指定的资源
 
 
 
1登录即可免费查看.5.登录即可免费查看支持修改系统自身对外提供服务的默认端口,以满足不同环境的部署要求
 
 
 
1登录即可免费查看.5.8▲支持从账号密码代填自动登录,使用人员不必知道服务器帐号及密码,支持密码批量修改。
 
 
 
1登录即可免费查看.6管理要求
1登录即可免费查看.6.1可管理资源不低于500个;至少支持500个并发字符型协议(Telnet、SSH、FTP、SFTP);至少支持300个并发图形化协议(RDP、Xwindows、VNC、http、https及其他应用发布的协议)。
 
 
 
1登录即可免费查看.6.2支持自定义审计查询条件,包括:时间范围、用户、资源、资源账号、IP、关键字等条件
 
 
 
1登录即可免费查看.6.3支持管理员自定义报表类型,支持按日、周、月为周期自动生成周期性报表
 
 
 
1登录即可免费查看.6.4支持授权后设备账户导入、账户导出功能,并支持相应工具下实名制查看
 
 
 
1登录即可免费查看.6.5支持配置信息导入和导出功能
 
 
 
1登录即可免费查看.6.6支持密码找回:支持用户忘记登录密码时,可通过邮件或短信方式获取验证码,验证通过后重置登录密码
 
 
 
1登录即可免费查看.6.登录即可免费查看支持通过堡垒机web页面内嵌SSH、FTP、TELNET运维工具访问目标资源,支持通过堡垒机web页面调用本地工具访问目标资源
 
 
 
1登录即可免费查看.6.8支持视频回放,可重现维护人员对服务器的所有操作过程,支持通过搜索操作关键字定位回放
 
 
 
1登录即可免费查看.6.9提供用户可灵活配置的告警规则;告警规则支持告警级别、告警分类和与设备资源绑定;告警动作支持会话阻断、邮件告警等。
 
 
 
1登录即可免费查看.6.10支持定时自动备份配置和数据
 
 
 
1登录即可免费查看.登录即可免费查看认证要求
1登录即可免费查看.登录即可免费查看.1具备国家版权局:计算机软件著作权登记证书
 
 
 
1登录即可免费查看.登录即可免费查看.2具备公安部:计算机信息系统安全专用产品销售许可证
 
 
 
1登录即可免费查看.登录即可免费查看.3具备中国信息安全认证中心:IT产品信息安全认证证书
 
 
 
 
18
项目集成优化
18.1运输、安装、调试要求
18.1.1★按采购方要求完成本项目购置的设备的临时仓储、运输、安装及园区SDN网络的调试等相关工作,负责将替换下来的设备运输至采购方指定位置。
 
 
 
18.2其他要求
18.2.1按采购方要求完成网络调整优化及新旧设备的网络割接:完成包括园区中心机房ODF配线架跳纤/跳线整理、各配线间网络机柜跳纤/跳线整理、线路资料收集整理编制、园区网局部线路资源更新及补充(含材料费)等建设内容。
 
 
 
 

 
 
商务规格偏离表

 
序号
目录
招标商务需求
投标商务响应
偏离情况
备注
登录即可免费查看"> (一)免费保修期内售后服务要求
1
★免费保修期要求
本项目要求提供三年免费保修服务,本项目供应的设备提供三年原厂免费保修服务(在合同执行期,采购方有权要求中标方提供已购买原厂免费保修服务的证明材料),时间自项目最终验收合格并交付使用之日起计算。
 
 
 
2
▲维修响应及故障解决时间要求
在质保期内,对于采购方的服务请求,要在接报后2小时内到达故障现场;如果设备出现故障,在检修2小时后仍无法排除,保证在6小时内须免费提供故障设备同档次备用设备供用户替代使用,直至故障设备修复为止,保证业务系统不间断地正常运行。登录即可免费查看*24小时故障响应。
 
 
 
3
巡检服务要求
在质保期内,对采购方进行定期巡检维护,每三个月一次,每次做好记录,双方签名验收,由此产生的所有费用由中标人负责。
 
 
 
4
培训服务要求
投标人必须为采购方提供6人次认证培训(CCIE、HCIE、CISP等或同级别),具体培训内容及方式由双方商定,由此产生的所有费用由中标人负责。
 
 
 
5
违约责任
投标人须对需求各分项做出履约承诺,实行安全生产一票否决制,若投标人违约对采购方造成损失,采购方将依法向投标人追讨损失,并向采购管理部门做出如实评价。
 
 
 
登录即可免费查看"> (二)其他商务要求
1
工期要求
a.交货期:签订合同后45日(日历日)内完成供货,设备运输到采购方指定的地点。(特别提示:开标一览表中的交货期可填写 45天(日历日),交货期超过招标文件要求的,该投标文件初审不通过。)
 
 
 
▲b.货物验收后45日(日历日)内完成设备安装调试。
 
 
 
▲c.设备上架后180日(日历日)完成网络迁移、资料整理、验收检测并提供设备操作说明书、图纸等相关工作。
 
 
 
2
质量保证要求
1、投标人应提供所代表品牌厂商原装、全新的、符合国家及用户提出的有关质量标准的准许入网设备;
2、投标人须投入充足的高水平技术人员,制定详细的技术方案保证顺利完成网络割接。
 
 
 
3
报价要求
投标总价必须是完成该项目的一切费用总和,包括但不限于设备费、设备安装辅助材料费、仓储费、运输费、装卸费、保险费、技术培训费、设备安装费、调试费、系统集成费、巡检费、 投标人承诺项目所产生的费用及国家规定的各项税费等。
 
 
 
4
付款方式
合同签订之后支付首笔款合同总价的30%,货物验收合格后支付进度款合同总价30%,项目验收合格后支付30%,项目验收满一年并审计完成后支付10%。
 
 
 

 
 
评标信息

     
序号
评分项
权重
1
价格
30
2
技术部分
55
 
序号
评分因素
权重
评分方式
评分准则
1
技术保障措施
登录即可免费查看
专家打分
投标人为本项目投入的项目经理须具有高级信息系统项目管理师证书或PMP证书,否则下面子项不得分:
1、实施技术人员中具有网络高级认证工程师(CCIE、H3CTE、HCIE同等级别认证)的人数:6人及以上得100分;3-5人得50分,不足3人得0分。
(投标人须在投标文件中提供相关证书及计分人员由投标人连续缴交的近6个月社保证明(截止201登录即可免费查看年6月)的原件扫描件,原件备查)。
2
施工安全保障措施
 
8
专家打分
在投标文件中提供包括并且不限于以下资料:
1) 技术方案中应包含上线前网络现状分析、设备替换疑难点分析等网络健康状况的评估。
2) 制定详细的割接方案、割接前后网络、替换设备的健康检查以及测试方案。
3) 制定有效的应急预案。
 
评标委员会根据响应情况进行横向比较,按优100分,良80分,中60分,差0分打分
3
技术规格偏离情况
40
专家打分
1、投标人应如实填写《技术规格偏离表》,评审委员会根据技术需求参数响应情况进行打分,各项技术参数指标及要求全部满足且没有负偏离的得100分,带▲号的指标每负偏离一项扣10分,不带▲号指标每负偏离一项扣2分,累计扣完为止。
3
商务需求
登录即可免费查看
 
序号
评分因素
权重
评分方式
评分准则
1
免费保修期内售后服务条款偏离情况
5
专家评分
投标人应如实填写《免费保修期内售后服务条款偏离表》,评审委员会根据响应情况进行打分,各项指标及要求全部满足的得100分,带★号的为不可偏离项,带▲号的指标每负偏离一项扣40分,不带▲号指标每负偏离一项扣20分,累计扣完为止。。
3
其他商务条款偏离情况
2
专家评分
投标人应如实填写《其他商务条款偏离表》,评审委员会根据响应情况进行打分,各项指标及要求全部满足的得100分,带▲号的指标每负偏离一项扣40分,不带▲号指标每负偏离一项扣20分,累计扣完为止。
4
综合实力部分
8
 
序号
评分因素
权重
评分方式
评分准则
1
投标人资质
3
专家评分
投标人具有中国电子信息行业联合会发布的信息系统集成及服务资质,一级证书得100%,二级证书得50%;投标人须提供有效的证明文件复印件或扫描件(加盖公章),否则不得分,原件备查。
2
投标人同类业绩
 
 
 
3
专家评分
提供近3年同类业绩(网络设备更新、网络改造,单个项目合同金额在500万以上,截止日为本项目公告发布之日),提供3个得100分,提供2个得60分,提供1个得30分,未提供的不得分。投标人必须在投标文件中提供每一个完工项目的合同和验收报告,否则不得分。
3
履约评价
2
专家评分
根据深圳市政府采购履约评价库中的资料打分。履约评价无差评的得100分,有差评的得0分。

 
 
其它

 
公开招标项目评定分离申报事项一览表
序号
需明确事项名称
授权评审委员会定标
非授权评审委员会定标
填写内容
备注
填写内容
备注
1
是否派代表参加评审

填写“是”或“否”
  不需填写
2
评审方法
综合评分法
填写“综合评分法”或“最低价法”
  填写“综合评分法”、“定性评审法”或“最低价法”
3
定标方法
  不需填写
  填写“自定法”、“抽签法”或“竞价法”
填写说明:
1.该表格为采购人申报时填报的材料,请将该表格放在需求书的首页首行,或作为独立文档与其他申报资料一并上传申报;
    2.采购人只能填写“授权评审委员会定标”或“非授权评审委员会定标”栏目,不得同时填写两栏目;
    3.属于国际招标的项目,不填写此表格;
    4.如上述表格填写不全或不按表格要求填写,将影响政府采购活动的正常开展。对表格填写不合要求的,申报审核将不予通过,退回采购人重新申报。

 
 
附件
网络设备更新项目(1).doc  
最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP