| 招標編號: | 2011-0615(2)/CG(P)20110624 |
|---|---|
| 加入日期: | 2011.08.03 |
| 截止日期: | 2011.08.10 |
| 招標業主: | 中國人民政治協商會議遼寧省沈陽市委員會辦公廳 |
| 招標代理: | 沈陽市政府采購中心 |
| 地 區: | 沈陽市 |
| 內 容: | 序號 產品名稱 數量 技術參數 1 防火墻 1臺 1 ★硬件架構 硬件平臺采用先進的Multi-Core(多核)架構,處理器最低配置為8核32線程并行處理(投標方必須明確說明所投產品采用的是哪種架構及相應的處理器型號,并提供設備前后面板實物照片,這些都將作為中標后驗收貨物的依據) 2 ★接口類型及數量 千兆Combo(光電互斥)接口≥4個 接口擴展插槽≥2個 3 ★性能參數 大包(1024字節)吞吐量≥4Gbps 小包(64字節)吞吐量≥2Gbps 最大并發連接數≥100萬 新建連接速率≥6萬cps 4 ★攻擊防范 支持防掃描探測,包括:地址掃描、端口掃描等; 支持可疑數據包檢測與控制,包括:IP Option控制、IP分片報文控制、TCP標記合法性檢查、超大ICMP報文控制、ICMP重定向報文控制、ICMP不可達報文控制、TRACERT報文控制等; 等 |
|
序號
|
產品名稱
|
數量
|
技術參數
|
|
1
|
防火墻
|
1臺
|
1 ★硬件架構 硬件平臺采用先進的Multi-Core(多核)架構,處理器最低配置為8核32線程并行處理(投標方必須明確說明所投產品采用的是哪種架構及相應的處理器型號,并提供設備前后面板實物照片,這些都將作為中標后驗收貨物的依據)
2 ★接口類型及數量 千兆Combo(光電互斥)接口≥4個
接口擴展插槽≥2個
3 ★性能參數 大包(1024字節)吞吐量≥4Gbps
小包(64字節)吞吐量≥2Gbps
最大并發連接數≥100萬
新建連接速率≥6萬cps
4 ★攻擊防范 支持防掃描探測,包括:地址掃描、端口掃描等;
支持可疑數據包檢測與控制,包括:IP Option控制、IP分片報文控制、TCP標記合法性檢查、超大ICMP報文控制、ICMP重定向報文控制、ICMP不可達報文控制、TRACERT報文控制等;
支持網絡攻擊防御,包括:syn flood攻擊、udp flood攻擊、icmp flood攻擊、DNS Flood攻擊、ARP攻擊、IP Spoofing攻擊、LAND攻擊、Smurf攻擊、Fraggle攻擊、Winnuke攻擊、Ping of Death攻擊、Tear Drop攻擊、Http get攻擊、CC攻擊等,可抵御100萬包/秒以上的攻擊流量
5 ★安全聯動 支持和終端安全管理軟件聯動,實現用戶身份認證和安全接入控制等功能
6 ★鏈路聚合 支持802.3ad鏈路聚合(LACP),可以將多個物理端口捆綁成一個邏輯端口以提升帶寬,最多可捆綁4條鏈路
7 ★高可用性 支持雙機熱備及會話同步;
配置雙冗余電源,電源模塊支持熱插拔;
支持熱補丁技術,升級軟件不中斷業務;
平均無故障間隔時間(MTBF)不低于500000小時
8 ★路由功能 支持靜態路由、策略路由和RIP、OSPF、BGP等路由協議
9 ★NAT功能 支持NAT地址轉換,包括接口地址轉換(多對一)、靜態地址轉換(一對一)、地址池轉換(多對多)、端口轉換(一對多);支持NAT擴展功能,可實現無限IP地址轉換;并且要求NAT支持以下應用協議:FTP、H323(含T.120)、RAS、HWCC、SNP(多媒體)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等
10 ★VPN功能 支持IPSec、L2TP、GRE等VPN協議;提供專用IPSec VPN客戶端軟件及VPN集中管理器
11 ★QoS 支持FIFO、CAR等隊列排隊算法,支持對特定源IP地址的連接速率/連接數限制,以及到特定目的IP地址的連接速率/連接數限制
12 ★P2P限流 支持BitTorrent、PPLive、PPStream、eDonkey、迅雷、GnuTella、QQlive、KUGOO、BaiBao、Soulseek、CCIPTV、PPGou、PPFilm、PP365、Kazaa、UUSee、TVAnts、BBSEE、Vagaa、Mysee、Filetopia等30種以上的P2P應用流量控制;支持分協議控制;支持P2P總量控制;支持對指定用戶的P2P流量限制
13 ★虛擬防火墻 支持虛擬防火墻,虛擬防火墻數量≥5個
14 ★系統日志 支持Syslog日志和二進制日志,并提供配套的日志服務器軟件;支持NAT日志記錄;支持流日志,能夠對網絡流量、DDoS攻擊流量、P2P流量等進行統計分析排序,并自動輸出圖形報表
15 ★配置與管理 支持中文界面WEB管理及命令行管理,支持基于SSH的遠程安全管理
|
|
2
|
交換機
|
1臺
|
1 ★交換容量 >=19.2G
2 ★轉發性能 >=13.2Mpps
3 ★固定百兆接口數量 >=48
4 ★最大千兆接口數量 >=2
5 ★ACL 支持L2~L4包過濾功能,提供基于源MAC地址、目的MAC、 MAC地址范圍、源IP地址、目的IP地址、IP協議類型、物理端口、VLAN等定義ACL。
6 ★基本功能 端口鏡像;流量控制/802.3x;支持SmartLink
7 ★IPv6功能 支持IPv6 ACL、IPv6 QOS以及IPv6管理
8 ★QOS 優先級隊列調度:支持802.1P
9 ★認證協議特性 支持IEEE 802.1X 和MAC地址集中認證
10 ★組播協議 支持IGMP Snooping協議
11 ★生成樹協議 支持STP/RSTP/MSTP協議,符合IEEE802.1D、IEEE802.1w、IEEE802.1s標準
12 ★安全特性 支持IP+MAC+端口的綁定;
支持802.1x認證;
支持SNMP協議;
支持ARP防攻擊功能;
13 ★可靠性特性 支持通過VCT虛電纜檢測功能快速準確定位網絡中故障電纜的短路或斷路點;并支持單向鏈路檢測,有效的防止網絡中單通故障的發生
|
|
3
|
UPS電源
|
1臺
|
1 ★UPS電源 10KVA\8小時工頻在線式UPS電源系統:一套。
輸入:220Vac ± 20% 1P2W+G
輸出:220Vac ± 1% 1P2W+G
轉換時間: 停電或復電零中斷,UPS轉旁路,旁路轉UPS供電<1ms
電池直流電壓: 192Vdc
電池規格:12V、100AH
滿負載效率(%):90%
機架式33互轉
|
|
4
|
防雷設備
|
1套
|
1 ★工程設計依據 GB50343-2004 《建筑物電子信息系統防雷技術設計規范》
GB50057-94 《建筑物防雷設計規范》
GB173-1998 《計算機信息系統防雷安全防范》
GB50174-93 《電子計算機機房設計規范》
IEC1024-1 《建筑物防雷》
IEC1312 《雷電電磁脈沖的保護》
99D562 《建筑物防雷設施安裝圖集》
2 ★投標技術要求:工程說明
******機房感應雷防雷工程。
A:機房防雷接地系統:(接地電阻小于4歐姆)
B:機房電源系統防雷:
C:機房信號系統防雷:
D:機房等電位系統
3 ★工程的設計原則 在設計整個防雷工程時,應本著技術先進、架構合理、產品主流、低成本、低維護量作為出發點。
4 ★技術的先進性 整個系統選型,設備的選型均應符合高新技術的潮流,關鍵的防雷設備均應采用國內防雷工程建設中被廣泛采用的產品。
5 ★工程技術要求: 1、 電源過電壓防護設備要求:
1.1一級配電LT385SPD80K/4-S模塊式電源防雷器
1.2二級配電LT385SPD40K/4-S模塊式電源防雷器
1.3三級配電LT385SPD20K/4-S模塊式電源防雷器
1.4四級配電LTF6S-S專用防雷插座
2、信號防護設備要求:
網絡系統 LTP-N-RJ45/8K-S、LTP-N-RJ45/24K-S
3、地網采用石墨接地極和長效物理降阻劑配合使用。
4、機房等電位連接,采用30*3銅排進行封閉環形連接。
|
京公網安備 11010802028602號