1、 第 1 页 共 10 页 福州英华职业学院 招 标 文 件 项目编号: FZYHZYXY-2018-002 项目名称:网络设备采购 编制单位:福州 英华职业学院招标工作小组 2018 年 3 月 地址: 福州市城门浚边 电话: 0591-83507014 邮编: 350018 网址: 第 2 页 共 10 页 一 招标邀请 我院(福州英华职业学院)对 网络设备采购 进行询价招标采购,欢迎具有完成此项生 产能力的生产商前来投标。 1、 招标编号: FZYHZYXY 2018-002 2、 招标内容见招标文件“招标项目与产品质量要求”部 分 3、 招标文件发布时间: 2018年 3月 7 日
2、4、 投标 截止 时间: 2018年 3 月 16日 15:00(北京时间)。 5、 投标地点: 福州英华职业学院 后勤保卫处 6、 开标时间:待定 7、 开标地点: 福州英华职业学院会议室 8、 招标单位:福州英华职业学院 联系人: 现代教育中心 陈老师 电话 : 83507014 13509374334 后勤保卫处 叶老师 电话: 13509351223 第 3 页 共 10 页 二 招标说明 一 、 投标文件的制作 : 投标 文件包括但不局限于以下内容: (1) 证明单位资质、信誉的资料 ,如独立法人证书或法人授权委托书,工商营业执照、企业代码、税务登记、荣誉证书、企业等级、销售业绩简历
3、等。 (2) 设备生产厂家、品牌、生产许可证、质量检测报告。 (3) 产品质量保证及售后服务承诺函。 二、 投标文件的递交: 投标单位应将投标文件加盖骑缝章,装入标准密封袋中,在封口处加盖单位公章,并在规定的投标截止时间前,将投标文件递交招标人。 三、 投标人可对部分包或全部包进行投标,但每包设备必须投全文档信息 。 四 、 无论投标过程中的作法及结果如何,投标方自行承担 所有参与投标有关的全部费用。 五、 合同生效后,双方都应严格执行合同, 不得随意变更合同内容,如有发生纠纷,双方都应按照合同法规定解决 。 三 评标 定标 1、 根据入围厂商提供的产品技术参数和产品质量。 2、 根据入围厂商
4、提供的产品质量与价格的合理性。 3、 有执行合同的能力。 4、 厂商的经营信誉。 5、 根据售后服务及其它的承诺。 第 4 页 共 10 页 四 中标的通知 1、 在投标有效期内,招标方以书面形式通知所选定中标方,通知也可以用传真的形式,但必须以书面形式确认。 2 、对落标方不作任何落标原因的解释。 五 签署合同 1、 中标方应向招标方提交履约保证金。 2 、中标方应按中标通知书中的规定时间、地点与招标方签定中标经济合同;否则按弃标处理。 3、 招标文件、中标方投标文件、样品及评标过程中有关澄清文件均作为合同附件。 六 交货、 验收及付款 一 、 交货时间、地点由招标方决定 。 二 、 验收:
5、 由福州英华职业学院招标工作小组组织验收 。 验收标准: 以招标文件、投标文件中所提供的技术参数为准。如验收不合格,则: 1、没收 履约保证金,扣押不合格产品 2、在规定时间内重新提供合格产品;否则立即取消合同 ,所造成的损失由供货方负责。 三 、付款条件及方式: 货物验收合格后,由供应商开出全部货款的 100的发票,招标方根据发票首次付清全部货款的 95%,剩余 5%做为最终质保金(无息)于合同期满一年后结清。 第 5 页 共 10 页 七 技术、售后服务要求 一、 投标人须对技术、售后服务要求作出明确承诺,未作明确承诺的标书视为无效投标书。 二、 投标人提供的设备必须与本单位原有的机房运维
6、管理系统以及旧设备连接,所需的辅材和安装调试费用均包含在内。 三、 技术及服务要求 1、设备安装及调试 ( 1)中标供应商应负责将设备初验收合格后,运至用户所在处 并提供设备的免费安装调试。 ( 2)中标供应商在设备安装前应派员进行实地勘察,设计安装调试方案,确保有关线路设计合理、运行可靠、维护方便。 ( 3)中标供应商负责组织专业技术人员进行设备安装调试,用户应提供必须的基本条件和专人配合,保证各项安装工作顺利进行。 ( 4)安装调试到位后的设备由中标供应商及用户共同进行质量验收签字。 ( 5)设备验收前,中标供应商须提供完整的技术资料(包括产品说明书、用户手册、出厂明细表或装箱单、制造厂质
7、量合格证书及其他相关文件资料) ( 6)中标供应商向用户提供安装和维修所需特殊专用的工 具、备件及清单和中文说明书,其费用包括在投标价格内。 ( 7)中标供应商在用户安装现场进行最终验收所发生的一切费用由中标供应商承担。 ( 8)中标供应商应提供免费培训和技术服务。 2、售后服务要求 ( 1)中标供应商应对此次采购的设备用户无特殊要求的按国家有关规定进第 6 页 共 10 页 行保修,国家无规定的,按厂家标准或与用户协商结果保修。保修期内非因操作不当造成需要更换的零配件及设备由中标供应商负责包修、包换,除本标书有规定的维修时间外,其余维修响应时间(到达现场)为不超过 24 小时。 除本标书另有
8、特殊要求外,投标人要在投标书中详细写 明各部件的保修范围和时限,并注明是由厂家保修还是由经销商保修,所有设备要按投标书承诺的保修范围和时间进行保修,保修期内,设备维修时间超过 30 天的,必须提供同档次的备用设备。 ( 2)质量保修期内若货物在运行中发生问题,供方最终维修响应时间不得超过标书的服务承诺。各投标供应商可视自身能力在投标中提供最优、最合理的维修服务承诺。 ( 3)保修期结束后,中标供应商有责任(或在货物使用地区指定有能力的代理人)对货物在必要时进行定期维护和修理,投标供应商在投标文件中必须明确说明。 第 7 页 共 10 页 八 招标项目与产品质量要求 序号 货物名称 技术指标 数
9、量 1-1 H3C 核心交换机(核心主件) 1. 必须与本单位原有的机房运维管理系统系统连接(验收时必须进行技术功能演示) 2. 支持 IRF2 智能弹性架构,最大堆叠台数 =9 台,最大堆叠带宽 =160G,支持跨设备链路聚合,单一 IP 管理,分布式弹性路由,支持通过标准以太端口进行堆叠(万兆或 40G 均支持),支持完善的堆叠分裂检测机制,支持远程堆叠 3. 支持基于端口的 VLAN,支持基于协议的 VLAN,支持基于 MAC的 VLAN, Voice Vlan, SuperVLAN, Guest vlan,PVLAN,最大 VLAN 数 (不是 VLAN ID)=4094 4. 支持最
10、多 8 个端口聚合;支持最多 128 个聚合组( IRF2);支持 LACP 5. 支持本地端口镜像和远程端口镜像 RSPAN;支持流镜像,同时支持 N: M 的端口镜像( M 大于 1) 6. 支持 IGMP v1/v2/v3, MLD v1/v2,支持 IGMP Snooping v1/v2/v3, MLD Snooping v1/v2,支持 PIM Snooping,支持 MLD Proxy,支持组播 VLAN,支持 PIM-DM, PIM-SM, PIM-SSM,支 持 MSDP 7. 支持 IPv4 静态路由、 RIP V1/V2、 OSPF、 BGP、 IS-IS、策略路由、等价路
11、由,支持 IPv6 静态路由、 RIPng、OSPFv3、 BGP4+,支持 IPv4 和 IPv6 环境下的策略路由,路由表容量 =16k 8. 支持 VRRPv2/v3(虚拟路由冗余协议 );支持 RRPP(快速环网保护协议),环网故障恢复时间不超过 200ms; 9. 支持基于第二层、第三层和第四层的 ACL;整机提供 ACl 条目数不小于 3K 条;支持基于端口和 VLAN 的 ACL;支持 IPv6 ACL;支持出方向 ACL,以便于灵活实现数据包过滤 ; 10. 支持 802.1x 认证,支持集中式 MAC 地址认证;三层 PORTAL 认证; 11. 支持 WRR、 WFQ、 S
12、P+WRR、 WDRR、 SP+WDRR、 SP+WFQ 12. 支持 SNMP V1/V2/V3、 RMON、 SSHV2,支持 OAM(802.1AG, 802.3AH)以太网运行、维护和管理标准 13. 符合 IEEE 802.3az( EEE)节能标准,端口定时 down 功能( Schedule job),支持端口休眠,关闭没有应用的端口,节省能源,支持智能风扇调速 14. 固定可用千兆端口 =34 个,其中千兆电口 =28 个,千兆 SFP 光端口 =2,万兆 SFP+光端口 =2, 40G QSFP PLUS端口 =2, Console 口 =1, 15. 交换容量 =5.98T
13、bps,包转发速率 =222Mpps 16. 产品必须获得工信部(原信产部)入网证书,申请企业和生产单位要求是同一单位,能在网站http:/ 进行查询(提供相关证书复印件加盖厂商印章) 17. 为了确保产品为原厂商正规渠道供货,需开具设备厂商针对本项目的项目授权函(提供原件加盖厂商鲜盖) 1 台 第 8 页 共 10 页 序号 货物名称 技术指标 数量 18. 为保证全网应用兼容性和运行稳定性,要求所投网络设备产 品必须为 H3C 品牌 19. 保修:原厂 3 年免费上门保修,全国联保,原厂原装,不得拆封改配。 2 H3C 汇聚交换机 1 支持 IRF2 智能弹性架构,最大堆叠台数 =9 台,
14、最大堆叠带宽 =16G,支持跨设备链路聚合,单一 IP 管理,分布式弹性路由,支持通过标准以太端口进行堆叠,支持完善的堆叠分裂检测机制,支持远程堆叠 2 支持黑洞 MAC地址,支持设置端口 MAC地址学习最大个数,支持基于端口的 VLAN,支持 QinQ,支持 Voice VLAN,支持协议 VLAN,支持 MAC VLAN,最大 VLAN 数 (不是 VLAN ID)=4094 3 支持 GE 端口聚合,支持静态聚合,支持动态聚合,支持跨设备聚合,支持最多 8 个端口聚合;支持最多 128个聚合组( IRF2);支持 LACP 4 支持本地端口镜像和远程端口镜像 RSPAN;支持流镜像,同时
15、支持 N: M 的端口镜像( M 大于 1) 5 支持 IPv4 静态路由、 RIP V1/V2、 OSPF V1/V2/V3 6 支持 RRPP(快速环网保护协议),支持 Smartlink,支持 RSTP 功能,支持 MSTP 功能,支持 PVST功能 7 支持基于第二层、第三层和第四层的 ACL;支持 SP/WRR/SP+WRR 队列调度;支持基于端口的限速;支持基于流的重定向; 8 整机提供 ACl 条目数不小于 512 条;支持基于端口和 VLAN 的 ACL;支持 IPv6 ACL;支持双向 ACL,以便于灵活实现数据包过滤;支持 802.1x 认证,支持集中式 MAC 地址认证;
16、 9 DHCP client,支持 DHCP Snooping,支持 DHCP Snooping trust, 支持 DHCP Snooping option 82,支持DHCP Server 10 支持用户分级管理和口令保护,支持 SSH2.0,支持端口隔离,支持 802.1X,支持端口安全,支持 MAC 地址认证,支持 IP Source Guard,支持 HTTPs,支持 EAD 11 支持 SNMP V1/V2/V3、 RMON、 SSHV2,支持 iMC 网管系统 12 端口定时 down 功能( Schedule job),支持端口休眠,关闭没有应用的端口,节省能源 13 固定可用
17、千兆端口 =28 个,其中千兆电口 =24 个,千兆 SFP 光端口 =4, Console 口 =1, 14 交换容量 =3.36Tbps,包转发速率 =108Mpps 15 厂商通过 TL9000 质量管理体系认证,并提供证书扫描件(提供复印件加盖厂商印章) 16 厂商的设备软件平台通过 CMMI L5 认证,并提供证书扫描件(提供复印件加盖厂商印章) 17 获得工信部(原信产部)入网证书,申请企业和生产单位要求是同一单位,能在网站http:/ 进行查询(提供相关证书复印件加盖厂商印章) 18 为了确保产品为原厂商正规渠道供货,需开具设备厂商针对本项目的项目 授权函(提供原件加盖厂商鲜章)
18、 19 为保证全网应用兼容性和运行稳定性,要求所投网络设备产品必须为 H3C 品牌 20 保修:原厂 3 年免费上门保修,全国联保,原厂原装,不得拆封改配。 2 套 第 9 页 共 10 页 序号 货物名称 技术指标 数量 3 H3C 防火墙 1 硬件架构:采用非 X86 64 位多核高性能处理器和高速存储器,主控模块内存 4G, 2U 以下盒式设备 2 可靠性要求:支持 VRRP 链路备份与 IPSec VPN 的 Ike 状态同步 ,支持双机堆叠 IRF 技术,融合后可统一管理配置并实现负载分担和业务备份(提供配置截图) 3 支持 ASPF 状态检查,协议包括: dns | ftp | h
19、323 | http | sccp | sip | smtp | gtp | ils | mgcp | nbt | pptp | rsh | rtsp | sqlnet | tftp | xdmcp,支持时间段安全策略设置。 4 支持 SOP 1:N 完全虚拟化。支持在设备上划分多个逻辑的虚拟防火墙,基于容器化的虚拟化技术使得虚拟系统与实际物理系统特性一致,并且可以基于虚拟系统进行吞吐、并发、新建、策略等性能分配,虚拟防火墙数量 8 个。(提供配置截图) 5 免费支持多种高性能 IPSec、 L2TP、 GRE VPN 功能;能够 实现与 L2TP over IPSec 与安卓、 ISO 系统
20、自带 VPN组件对接;标机并发在线用户数 15 个,最大可扩展到 1000 人。提供客户端与安卓、 IOS、 Windows、 Linux、MAC 对接,支持 BYOD 解决方案 6 支持扩展实时的病毒防护功能:采用 Kaspersky 公司的流引擎查毒技术,从而迅速、准确查杀网络流量中的病毒等恶意代码。支持高精度、高效率的入侵检测引擎。采用 H3C公司自主知识产权的 FIRST( Full Inspection with Rigorous State Test,基于精确状态的全面检测) 引擎。 FIRST 引擎集成了多项检测技术,实现了基于精确状态的全面检测,具有极高的入侵检测精度;同时,
21、FIRST 引擎采用了并行检测技术,软、硬件可灵活适配,大大提高了入侵检测的效率。(提供配置截图) 7 支持扩展应用层防护功能;对黑客攻击、蠕虫 /病毒、木马、恶意代码、间谍软件 /广告软件、 DoS/DDoS 等常见的攻击防御,支持缓冲区溢出、 SQL 注入、 IDS/IPS 逃逸等攻击的防御,支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级),支持攻击特征库的手动和自动升级( TFTP和 HTTP),支持对 BT 等 P2P/IM 识别和控制。(提供配置截图) 8 支持集成链路负载均衡特性,通过链路状态检测、链路繁忙保护等技术,有效实现企业互联网出口的
22、多链路自动均衡和自动切换。 9 支持扩展服务器负载均衡功能,提供服务器有效利用。(提供配置截图)。 10 真正意义上实现 IPv6 条件下的防火墙功能,支持 IPv6 协议,包括 IPV6 状态防火墙、 IPV6 动态路由协议、IPV6 攻击防范、 IPV6 虚拟防火墙、 IPV6 管理、 NAT64DS-LITE 等过渡技术。(提供配置截图加盖厂商印盖) 11 接口要求: 8 个千兆光口 +16 个千兆电口 ,整机最大可扩展接口数量 8SPF+24GE, 2 个扩展槽位,可扩展 4GE Bypass 功能接口 12 支持 1 个硬盘扩展槽位,单个扩展槽支持 500 GB SATA 硬盘或 1
23、TB SATA 硬盘或者 480G SSD 硬盘 13 产品性能:最大并发连接数 400 万, IPSec VPN 并发连接数 2000,每秒新建连接数 40K,整机吞吐量 2 .5 Gbps,整机 DPI 深度防御吞吐量 1.3G, VPN 性能 (3DES 与 AES256) 2 G 14 支持基于用户、应用的多维安全策略配置,并提供一体化安全策略配置模板(单条策略融合 IPS、 AV、 ACG1 套 第 10 页 共 10 页 序号 货物名称 技术指标 数量 等多业务)。 15 支持静态路由、 RIP v1/2、 OSPF、 ISIS、 BGP、策略路由等 16 支持 Syslog、 N
24、AT 转换、攻击防范、黑名单等日志,支持流量监控日志,支持二进制格式日志、支持用户行为流日志,支持高性能二进制 SYSLOG 日志,日志对新建性能影响小于 10%。防火墙必须支持一对一、地址池等 NAT 方式,必须支持 NAT444、 Fullcone NAT、 NAT hairpin、两次 NAT、双向 NAT,必须支持多种应用协议,如 FTP、 H323、 RAS、 HWCC、 SIP、 ICMP、 DNS、 PPTP、 NBT 的 NAT ALG 功能,支持一个公网 IP地址 NAT 无限连接,支持策略 NAT ALG 功能。具备基础防范 DOS/DDOS 攻击: Land、 Smurf
25、、 Fraggle、 WinNuke、 Ping of Death、Tear Drop、 IP Spoofing、 SYN Flood、 ICMP Flood、 UDP Flood、 HTTP Flood( cc)攻击、 ARP 欺骗、 TCP 报文标志位不合法、超大 ICMP 报文、地址扫描的防范、端口扫描的防范。 17 支持智能管理功能:支持统一管理软件,可实现全网拓扑管理,风险地图显示,攻击溯 源功能 18 部署模式:支持透明模式、路由模式和混合模式 19 支持冗余电源,固化双交流电源。 20 所提供产品符合欧盟绿色环保 RoHS 认证 21 所提供产品通过 IPv6 第二阶段增强型认证
26、金色证书 22 配套管理:必须支持网管软件统一网管,支持 SNMPv1、 SNMPv2C、 SNMPv3,可以与网络、交换设备统一管理;当设备为动态获取 IP 地址或位于 NAT 网关后面的分支网点时,能通过相关管理软件实现设备的集中监控和管理,支持 TR069 协议, BIMS 管理,支持图形化界面。 23 所提供设备具有中华人民共和国公安部的计算机信息系统安全专用产品销售 许可证,提供有效证书的复印件(提供复印件加盖厂商印章) 24 设备原厂商通过中国信息安全认证中心颁发的中国国家信息安全产品认证证书三级认证,提供有效证书的复印件(提供复印件加盖厂商印章) 25 中华人民共和国国家版权局颁发的计算机软件著作权登记证书,提供有效证书的复印件(提供复印件加盖厂商印盖) 26 为了确保产品为原厂商正规渠道供货,需开具设备厂商针对本项目的项目授权函(提供原件加盖厂商鲜章) 27 为保证全网应用兼容性和运行稳定性,要求本次所供网络设备产品必须为 H3C 品牌 28 保修:原厂 3 年免费上门保修,全国联保,原厂原 装,不得拆封改配。 4 辅材 管,网线等 1 批