1广州市退役军人事务局转业干部无线WIFI租赁服务项目采购需求项目概况1.
1采购项目名称:广州市退役军人事务局转业干部无线WIFI租赁服务项目1.
2采购内容:广州市退役军人事务局转业干部无线WIFI租赁1.
3服务期限:3年1.
4供应商资格:投标人要求为国内独立的企事业单位法人或其分支机构项目服务需求概述为了提升服务保障水平,进一步改善服务质量,方便广大退役军人和优抚对象到我局办理转业安置手续和相关业务,提高退役军人安置工作的信息化支撑能力,为广大退役军人和优抚对象提供便捷、安全、有效的信息化服务,结合退役军人服务工作实际情况,现在我局服务大厅、信访大厅和有需要的办公区域覆盖无线网络.
无线局域网(WLAN)技术于20世纪90年代逐步成熟并投入商用,既可以作传统有线网络的延伸,在某些环境也可以替代传统的有线网络.
对比传统的有线传输解决方案,使用WLAN网络实现数据传输具有以下显著特点:简易性:WLAN网络传输系统的安装快速简单,可极大的减少敷设管道及布线等繁琐工作;灵活性:无线技术使得WLAN设备可以灵活的进行安装并调整位置,使无线网络达到有线网络不易覆盖的区域;项目需求本次无线WIFI租赁服务项目目标是实现广州市退役军人事务局服务大厅及权益维护大厅和有需要的办公区域的无线网络全面覆盖,满足移动终端的网络接入,构建一个高可用、高可靠、安全可信的无线网络.
要求提供多种身份认证方式:如直接使用账号密码接入WIFI网络、通过短信认证的方式接入WIFI网络.
本次项目需要配备1台防火墙,1台上网行为管理设备,1台无线控制器(包含设备授权),47台无线AP设备,4台POE交换机,1台核心交换机,同时需要提供短信通知服务以及一条100Mbps的互联网专线(提供一个公网IP地址).
具体的无线点位统计如下表所示:无线点位统计区域楼层放装APPOE交换机核心交换机备注办公楼-1F7111F102F1013F104F51附楼1F212F3汇总4741总体要求:(一)高信号质量:保证用户环境下房间内各个角落的无线信号强度>-60dBm,注重满足应用及终端使用需求;(二)高数据传输性能:支持的802.
11ac标准并满足高密度用户的无线接入需求,提供高数据传输速率;(三)低干扰:确保同一房间内同频干扰信号强度上网行为管理器项目指标项技术规格要求硬件规格产品结构机架式独立硬件设备,系统硬件为全内置封闭式结构,稳定可靠,加电即可运行,启动过程无须人工干预.
多核架构设计,不允许采用X86架构,功能采用模块化结构设计,提供CPU型号、频率最大功率≤145W;内置软件Bypass模块,内置一路电口Bypass;在设备流量异常时,可自动切换到Bypass状态,当设备恢复时,可自动切换回工作状态接口支持10M/100M/1000M自适应电接口数量≥14,支持千兆SFP光接口数量≥4,千兆接口总数≥18;支持8口POE供电口;支持1TF卡扩展;接口无路由/交换/LAN/WAN等固化区分,均可作为二三层接口使用,支持多桥组部署,要求提供产品正面照片性能网络吞吐量≥2.
5Gbps应用性能≥1Gbps最大并发连接数≥90万内存≥2G最大用户数≥800部署适应性部署模式支持路由模式、透明(网桥)模式、混合模式,支持镜像接口,部署模式切换无需重启设备NAT支持基于源地址转换、目的地址转换、双向地址转换、NAT44,提供web配置界面截图DNS-DNAT支持负载在出接口的DNS请求主动完成DNS服务器替换DDNS支持DDNS功能花生壳DDNS支持将域名IP绑定功能,在出接口完成动态IP地址和特定域名的绑定,并提供web配置界面截图路由支持支持静态路由、策略路由、RIP、OSPF、ISP路由,其中ISP路由支持自定义,并可提供基于应用的策略路由VRF接口默认属于root,创建VRF后可把接口添加到VRF内,一个接口只能属于一个VRF不同vrf下的接口可以配置相同的ip地址支持静态路由链路聚合透明、路由模式下支持将多条链路带宽进行捆绑IPv6支持接入IPv6网络支持配置基于用户和应用均为任意的7元组的IPv6策略4G支持支持4G扩展网卡.
支持在4G接口上运行IPSecVPN,提供web配置界面截图功能要求安全通信实际配置支持一对一、多对一、多对多等多种形式的NAT,支持H.
323等应用协议ALG实际配置支持基于用户、应用、时间对象的流量管控和策略设置接口实际配置支持secondIP地址每个接口要求支持至少200个secondIPVPN实际配置支持IPSec、支持手机、平板电脑等移动终端VPN接入,内置VPN硬件协处理器,实际配置支持DES、3DES、AES、SM3、SM4等加密算法,并提供截图IPSecVPN支持第三方对接和快速配置,自有设备对接时加密算法等参数无需配置,自动生成,仅需配置保护子网、共享密钥、IP地址,提供Web界面配置截图支持配置IPSecVPN隧道内网段映射,解决VPN地址网段重叠问题,提供Web界面配置截图支持IPSecVPN业务网段、感兴趣流和VPN路由自学习,更改业务网段时自动收敛,无需手工配置,提供Web页面配置截图HA可同步IPSecVPN状态,当HA主备切换时无需VPN重建,业务零中断IPSecVPN配置可通过集中管理软件下发,设备向集控注册后实现VPN零配置上线,提供Web页面配置截图支持IPSec冷备份应用协议识别支持主流P2P、IM、在线视频、网络游戏、网络炒股等应用识别;支持BYOD特征库,可识别ios版和安卓版移动互联网软件如腾讯微博、QQ空间等特征,并提供web界面配置截图;支持基于IP、端口等自定义协议服务;应用特征库可提供在线升级和手动升级支持智能和快速识别模式配置,要求提供web界面配置截图URL过滤内置URL分类库,支持≥56个URL分类,URL库可在线升级支持自定义URL过滤,并支持URL的模糊匹配,提供web界面配置截图可广泛识别恶意网站、违法网站用户行为审计支持自定义关键字对象,提供多种匹配模式,匹配类型包含关键字和数字,提供web界面配置截图支持即时通讯应用管控的精细化管理,例如微信的"所有行为"、"语音"、"发消息"、"收消息"、"登录"、"发文件"等行为,并提供web配置界面截图支持网络社区应用管控的精细化管理,例如可管控"所有行为"、"登录"、"网页浏览"、"发表"、"上传"等行为,并提供web配置界面截图支持股票应用的行情和交易特征,并可以将股票软件的行情和交易进行区分管控,提供web界面配置截图支持收集网站访问日志,记录用户所有访问网站行为;支持收集搜索引擎日志,记录用户的搜索内容;支持收集IM通讯软件日志,记录用户登录、注销、收发消息、收发文件等行为;支持收集邮件日志,记录邮件发件人、收件人、主题、正文、等信息,并提供web界面配置截图支持单用户全天行为分析报表,一个界面同时展示用户名、用户组、在线时长、虚拟身份(如QQ号码、微博账号等)、日志关联情况、全天流量使用分布、网站访问类别分布、全天关键网络行为轴等信息,提供web界面截图支持基于IP、端口、协议、URL对应用自定义IM即时聊天审计支持微信、QQ等即时聊天应用的聊天内容审计,提供web界面截图SSL加密内容审计支持HTTPS解密功能,支持管理界面及命令行配置解密策略,包括入接口、源地址对象、目的地址对象、https对象、域名排除等;支持HTTPS域名库,预定义域名以及自定义域名支持审计HTTPS加密邮箱,支持审计主题、内容、等,支持本地下载邮件原件支持针对HTTPS网站、HTTPS门户搜索等内容进行审计流量管理支持通道化的QoS,支持基于源地址、用户、服务、应用、时间进行带宽控制,并支持配置保障带宽、限制带宽、带宽借用、每IP带宽、流量限额、带宽优先级等QoS动作,时间选择支持基于日计划、周计划、单次计划等.
并提供web界面配置截图支持4级层次化QoS、支持多级用户/用户组嵌套,提供web界面配置截图支持用户(用户组)+应用(应用组)+时间等条件的组合进行多线路带宽管理支持进行IP、整机会话限制,提供web界面配置截图;支持应用、用户流量统计,应用流量支持趋势图、饼状图呈现,可查看某一应用的流量趋势图和其Top流量用户,提供web界面截图支持日流量限额、时长限额,超过阈值提供弹窗提示且可自定义;支持流量和时长的月限额,提供web界面截图防私接路由可识别私接主机个数,并可制定策略分别设置私接终端类型个数为阀值进行封堵,支持自定义阻断时间,同时支持基于IP及IP段配置白名单,提供Web界面配置截图支持360wifi、猎豹wifi等软件支持私接用户的PPPoE账号、认证服务器同步账号展示,提供Web界面配置截图支持基于用户、MAC、终端数量的监控和搜索支持状态监控、解锁操作用户认证功能支持WEBPortal认证功能,支持本地认证、Radius认证、LDAP认证和LDAP用户同步,支持对接IMC、AAS、SAM等常见AAA服务器,支持配置强制重新认证间隔,支持配置认证通过后重定向URL,要求本机自身支持短信认证功能,提供web界面配置截图支持portal服务器联动portal服务器故障全部用户逃生,支持radius服务器联动,支持HTTPS弹PORTAL、支持实现NAS-Identifier(32)在无线场景携带AC名字支持认证页面自定义支持微信认证功能,使用微信连WiFi2.
0接口,限制微信流量放通(pc和移动端,认证通过放通),支持基于http获取access_token,支持微信内部浏览器http弹portal强制关注功能(定时检查用户是否关注公众号),提供Web界面配置截图支持APP文件缓存在网关设备本地,用户下载时直接从网关下载APP文件,目前支持针对特定服务器的APP缓存,提供Web界面配置截图支持短信认证和APP认证,APP运行或登录后方可认证上网支持混合认证,支持界面配置选择多种认证方式,用户可根据需要更换认证方式用户管理支持同步LDAP用户,支持AD域单点登录,标准AD服务器和OPENLDAP服务器的用户导入,支持针对同步的用户和用户组配置策略支持与AD的自动同步用户,支持定时、配置及手动同步第三方用户支持自新建、移动、删除和搜索用户、用户组,支持模糊搜索用户名、用户组名支持用户批量移动功能,支持一键删除所有的用户,用户组支持针对上网用户一段时间URL排名,生成用户标签支持针对管理员开启双因子认证应用缓存支持文件缓存,支持安卓和IOS形式的文件,主动缓存文件形式不限于视频、APP等支持自学习性缓存,设备可自动缓存特定服务器的所有终端应用支持模糊匹配服务质量管理支持PING、TCP、DNS探测支持接口探测、域名探测支持自定义间隔时间探测广告推送支持配置在用户上网时弹出广告页面,可配置点击广告后的返回页面和广告弹出时间支持PC端支持推送4个方位的广告,手机端支持推送全屏广告链路负载均衡支持7元组的链路负载均衡策略支持基于域名的负载均衡策略基于支持直连网段和特定网段的负载均衡排除负载均衡接口支持pppoe,dhcp,链路聚合,物理接口等三层接口基于源地址hash的链路负载均衡支持给予优先级的链路负载均衡支持基于ICMP、TCP、DNS等协议的接口探测机制服务器负载均衡支持一个公网IP映射到内网多台服务器,服务器间支持连接和源地址hash,支持服务器健康检查DNS支持DNS透明代理;支持DNS负载均衡;支持DNS静态域名映射;支持DNS特定域名请求转发支持基于优先级、权重的DNS代理算法,支持静态域名配置,支持特定域名特定DNS服务器解析,静态域名和特定域名支持模糊匹配支持DNS域名匹配顺序支持DNS透明代理缓存管理双机热备支持双机热备,支持主主模式、主备模式,支持同步配置、会话、运行状态、VPN状态、特征库,支持配置抢占模式和抢占延时,支持配置HA监控接口支持地址代理支持非对称路由配置管理支持本地中英文Web界面管理及命令行管理,支持基于SSL协议的远程安全管理支持通过管理平台进行集中管理,统一升级,下发配置,收集日志支持设备重启阶段读取文件格式为FAT32格式的U盘配置,作为系统启动的配置PKI支持X.
509V3数字证书,支持DER/PEM/PKCS12多种证书编码支持内置CA,为其他设备或移动用户签发证书支持本地CA根证书、根私钥的更新支持在线CRL列表系统维护web管理界面支持Ping、Traceroute、TCPSyn诊断工具,可支持基于接口、协议、IP地址、端口、应用进行网络抓包,并可下载导出分析,提供web界面配置截图支持命令行、界面管理端口的修改无线非经至少支持任子行、派博、爱思、虹旭、锐安、网博、中新、恒邦、兆物、云辰、宽广智通、携网等主流后端公安平台的直接对接(非额外部署日志服务器方式对接,需提供web截图证明);至少支持与城市热点、深澜、泰联、光华冠群、华三IMC、SAM、安美等认证服务器联动;支持标准的radius服务器;支持非标准的UDP9999端口获取用户认证信息;支持烽火、普天、长虹、海信等胖AP的用户溯源审计系统日志要求支持本地日志记录和远程日志输出支持专用的日志审计管理软件支持中文日志支持日志导出业务告警业务告警支持针对设备健康状态,业务信息等维度告警;告警事件入库支持展示,查询,导出;告警事件支持弹窗,邮件;弹窗默认展示最近10条告警记录兼容性要求兼容性要求为保证兼容性,本次要求与核心交换机统一品牌核心交换机序号指标项技术指标要求1设备性能交换容量≥590Gbps;包转发率≥210Mpps;2端口描述支持千兆光口数≥24,复用千兆电接口数≥8,可用万兆/千兆接口数≥4,万兆端口支持千兆自适应;业务扩展插槽数≥1;配置内置模块化冗余电源;支持最大万兆光接口数≥12;支持最大万兆电接口数≥8;支持扩展40G端口;配置可插拔双风扇、双电源,风扇支持端口侧/电源侧出风;3端口聚合支持LACP、支持手工聚合、支持最多128个聚合组,每组支持最多8个GE或4个10GE端口;支持链路聚合功能和聚合零丢包功能;并提供由工信部泰尔实验室出具的第三方权威测试报告;4流量控制支持IEEE802.
3x流量控制(全双工)、支持基于端口速率百分比的风暴抑制、支持基于PPS的风暴抑制;5横向虚拟化提供N:1设备虚拟化功能,可以将多台物理设备虚拟化为一台逻辑设备,逻辑设备实现一致的转发表项,统一的管理;支持虚拟化本地负载分担功能,支持虚拟化单点管理功能;并提供由工信部泰尔实验室出具的第三方权威测试报告;6纵向虚拟化支持将接入设备作为远程接口板加入主设备系统,在纵向维度上将核心层设备和接入层设备虚拟为一台逻辑设备,以达到扩展I/O端口能力和进行集中控制管理的目的,并提供由工信部泰尔实验室出具的第三方权威测试报告;7VLAN支持基于端口的VLAN(4K个)、支持基于MAC的VLAN、基于协议的VLAN、基于IP子网的VLAN、支持QinQ,灵活QinQ、支持VLANMapping、支持VoiceVLAN;8无线AC功能支持在IPv4网络通过广播发现AC并成功完成注册功能;并提供由工信部泰尔实验室出具的第三方权威测试报告9VXLAN网关提供VXLAN二层、三层网关能力;支持通过EVPN技术实现不同交换机的二三层互通功能;10安全支持防火墙插卡;通过设备的测试流量可以用引向安全插卡,经过安全插卡的安全策略过滤后可继续转发.
并提供由工信部泰尔实验室出具的第三方权威测试报告;11防病毒功能支持防御病毒、木马、蠕虫,且支持对压缩数据的病毒查杀;支持智能检测应用协议的病毒行为,采用智能方式准确扫描常用协议任意端口的病毒传输行为,而非通过传统手动配置协议端口绑定形式进行病毒扫描;支持过滤邮件病毒、文件病毒、恶意网页代码、木马后门、蠕虫等多种类型的病毒;12内容过滤支持对数据内容进行检查,支持采用关键字过滤、URL黑名单等方式来阻止非法数据进入内部网络;13应用负载功能支持基于应用的策略路由,可实现为不同的应用类型智能选择相应的链路;支持基于WEB地址URL的策略路由,可实现将不同类型的网站流量智能分配到不同的链路;支持多出口路由情况下的默认路由备份、负载均衡;14抗拒绝服务攻击支持主流ICMPFLOOD\SYNFLOOD\ACKFLOOD\SYNACKFLOOD\UDPFLOOD攻击防护,采用专业高效攻击防护算法,非采用简单的阈值进行攻击防护;支持对攻击结果选择性进行处理,至少应包括日志告警、是否丢弃攻击报文等行为;15流量控制与优化支持针对文件类型进行流量管理.
可以针对不同类型的文件配置不同的流量管理规则;支持基于应用层协议设置流控策略,至少支持20类,不少于1600种;16路由支持静态路由、支持RIPv1/v2,RIPng、支持OSPFv1/v2,OSPFv3、支持BGP4,BGP4+forIPv6、支持等价路由,策略路由、支持VRRP/VRRPv3;17组播支持IGMPSnoopingv1/v2/v3,MLDSnoopingv1/v2、支持PIMSnooping、支持MLDProxy、支持组播VLAN、支持IGMPv1/v2/v3,MLDv1/v2、支持PIM-DM,PIM-SM,PIM-SSM、支持MSDP,MSDPforIPv6、支持MBGP,MBGPforIpv6;19SDN支持SDN技术,支持OPENFLOW1.
3标准、支持多控制器(EQUAL模式、主备模式)、支持多表流水线、支持Grouptable等.
18智能管理支持智能管理,支持设备内置及图形化操作的方式,实现对网络的统一运维及管理.
并提供由工信部泰尔实验室出具的第三方权威测试报告;19QOS支持对端口接收报文的速率和发送报文的速率进行限制、支持报文重定向、支持CAR(CommittedAccessRate)功能、每个端口支持8个输出队列,CPU口支持48个队列、支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP(StrictPriority)、WRR(WeightedRoundRobin)、WFQ(WeightedFairQueuing)、SP+WRR、SP+WFQ五种模式、支持报文的802.
1p和DSCP优先级重新标记20安全认证支持用户分级管理和口令保护、支持802.
1X认证/集中式MAC地址认证、支持GuestVLAN、支持RADIUS认证、支持SSH2.
0、支持端口隔离、支持端口安全、支持PORTAL认证21产品资质提供工信部产品入网证书复印件;符合欧盟绿色节能RoHS认证,并提供相关证书复印件;无线控制器序号指标项详细性能指标1硬件规格盒式设备,高度≤1U,可用千兆光接口数≥8;复用千兆电接口数≥8;可用万兆光接口数≥2;2管理AP规格单台最大管理、AP数≥512;两台无线控制器热备冗余时无需额外增加管理AP授权数量,配置本次项目所需要的管理AP授权≥128;.
配置1+1可插拔内置模块化冗余电源;3漫游支持同一AC内,不同AP下二、三层漫游和不同AC间,不同AP下二、三层漫游;4认证管理支持Portal认证、Portal页面推送、802.
1x认证、本地认证、LDAP认证、支持TACACS+;5权限管理支持优先级映射、L2-L4流分类、流量限速、基于用户角色(UserProfile)的接入控制、AP上行口限速;6虚拟化支持将多台物理无线控制器虚拟化成一台.
多台物理无线控制器虚拟化之后对外呈现一台虚拟控制器,提供统一的管理界面和IP地址,支持配置自动同步.
并提供由第三方检测机构出具的测试报告复印件;7无感知认证支持智能终端接入时都要输入一次用户名密码,此功能可以在用户首次认证成功接入后,以后不需要接入网络认证时再次输入用户名密码,系统会自动记录用户信息并且与设备绑定8转发模式支持不同SSID采用不同转发模式(集中转发与本地转发),灵活组网;9移动办公支持设备内置BYOD功能,本地能够对不同终端类型预设不同授权,通过终端信息识别终端类型,再根据终端的类型下发不同的授权信息,实现权限控制;并提供由第三方检测机构出具的测试报告复印件;10无线链路层安全监控防御能够基于SSID发现和抑制非法AP,一些非法AP仿冒合法SSID提供WLAN接入服务,干扰网络正常运营.
支持检测WLAN覆盖合法AP下的非法用户或者非法终端对无线AP进行攻击并产生告警给AP管理平台.
11用户隔离支持用户二层隔离功能.
12Hotspot特性支持Hotspot特性功能,客户端开启passpoint功能,在检测到支持Hotspot的服务后,终端能够主动从移动网络漫游到wifi网络,用户无感知.
提供第三方检测报告复印件;13分层AC支持分层架构license统一管理功能;license仅受控于Central-ac的license数量,而Local-ac无需license;支持分层架构Local-ac本地漫游功能;用户可以在Local-ac上的AP之间漫游.
并提供由第三方检测机构出具的测试报告复印件;14接入控制支持802.
1X、Portal、MAC认证;远程Portal认证:支持远程独立服务器模式;远程Portal页面推送:支持基于SSID、AP的Portal页面推送;15管理支持WEB、SNMPv1/v2/v3、RMON等管理方式和支持WEB、CLI、TELNET、FTP等配置方式;针对无线须提供对应的移动APP管理软件;无线管理授权序号功能及技术指标详细技术参数1授权数无线AP授权≥128个2兼容性为保持兼容性,须与现有无线控制器兼容使用POE交换机序号指标项性能参数1设备性能交换性能≥330Gbps;包转发率≥42Mpps;2端口描述支持千兆电接口数≥24;非复用千兆自适应光接口数≥4;支持POE供电3VLAN支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;支持最大VLAN数≥4094;4CPU保护实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;5虚拟化提供N:1设备虚拟化功能,可以将多台物理设备虚拟化为一台逻辑设备,逻辑设备实现一致的转发表项,统一的管理,提供官网截图证明6路由协议支持IPv4静态路由、RIPV1/V2、OSPF;支持IPv6静态路由、RIPng;支持IPv4和IPv6环境下的策略路由;7组播协议支持IGMPv1/v2/v3,MLDv1/v2;支持IGMPSnoopingv1/v2/v3,MLDSnoopingv1/v2;支持PIMSnooping;支持MLDProxy;支持组播VLAN;8可靠性支持快速环网保护协议,环网故障恢复时间≤50ms;9ACL支持基于第二层、第三层和第四层的ACL;整机提供ACL条目数≥1000;支持基于端口和VLAN的ACL;支持IPv6ACL;支持出方向ACL,以便于灵活实现数据包过滤;支持802.
1x认证,支持集中式MAC地址认证;10QOS支持802.
1p/SCP优先级、支持基于端口队列调度(SP、WRR、SP+WRR)、支持基于流的重定向、支持基于流的流限速,基于端口的限速、支持基于流的包过滤、支持基于流的优先级重标记、支持基于流的镜像、支持QoSprofile管理方式,允许用户定制QoS服务方案;11管理和维护支持SNMPV1/V2/V3、RMON、SSHV2;支持OAM(802.
1AG,802.
3AH)以太网运行、维护和管理标准12产品资质要求所投产品提供工信部入网证书无线AP序号功能及技术指标详细技术参数1工作模式可进行FAT/FITAP的切换;2接口≥1个1000M接口;3接入模式内置全向天线;空间流数≥2;支持802.
11a/n/ac和802.
11b/g/n同时工作.
4核准频段支持802.
11ac/n/a:5.
725GHz-5.
850GHz;5.
47~5.
725GHz;5.
15~5.
35GHz支持802.
11b/g/n:2.
4GHz-2.
483GHz5加密支持64、128位WEP加密,支持64/128位WEP、动态WEP、TKIP、CCMP(11n推荐)加密;6性能要求支持70个终端同时点播视频不卡顿,提供第三方权威测试报告7认证支持802.
1X认证、MAC地址认证;支持MAC地址过滤;支持虚拟AP(多SSID)之间的隔离;8安全支持基于SSID+VLAN的本地转发;支持不同SSID/VLAN映射不同的QoS策略9管理支持SNMP(V1、V2、V3)、Trap、Telnet、TFTP、FTP、HTTP、Web10证书提供工信部型号核准证11兼容性为保持兼容性,须与现有无线控制器兼容使用互联网专线技术参数(一)所提供的线路独占上下行速率不少于100Mbps.
(二)提供1个以上的IPv4地址,IP地址使用费用包含在线路租赁费中,不另行支付.
(三)投标人应用拓扑图的形式画出其骨干网络,并且标明各骨干路由的带宽和设备(含主要的路由器、交换机)型号,说明出口的带宽.
(四)投标人应提供并说明接入的骨干数据节点路由设备的设备型号、包交换能力.
(五)接入核心级原则:要求所提供的互联网出口专线直接接入运营商本地城域网核心层骨干节点上,提供本Internet接入的组网拓扑图.
(六)从投标人骨干核心机房到采购人机房平均丢包率应不高于0.
5%.
(七)电路可用率承诺不低于99.
9%.
(八)互联网专线应具有良好的扩展性和可升级性,确保满足将来因业务发展而产生的升级扩展需求.
具有可靠的安全机制保证数据的保密性和完整性、安全性.
测试要求要求投标人尽量模拟本次招标的建设环境,在指定的时间段对访问指定网站进行指定所需网络数据的测试.
(一)测试环境的要求:要求投标人尽量模拟本项目建设环境,包括专线在运营商网络内接入层的位置要求与本次投标一致,专线的带宽要求稳定为100Mbps,并且在客户端为5台接入单机PC的情况下,进行并发测试.
要求投标人在投标文件中明确所使用的测试环境,明确阐述测试环境的测试地点,测试用的100Mbps互联网接入专线的带宽、接入的客户端数量等资料.
(二)测试时间的要求:要求测试时间为星期一(必须为正常工作日)早上9:00~10:00及星期三(必须为正常工作日)下午4:00~5:00,投标人必须在该两个时间段内,对指定的数据进行测试并记录.
并在投标文件中清楚注明测试的起止时间.
(三)目的测试站点的要求:要求投标人必须提供到以下3个目的测试站点的网络测试数据.
(国内)新浪:www.
sina.
com.
cn(国内)太平洋电脑网:www.
pconline.
com.
cn(国内)腾讯:www.
qq.
com(四)测试工具及测试数据的要求:要求使用的测试工具包括ping、tracert.
使用Windows7或WindowsXP系列操作系统.
Ping命令:要求每条命令发送32Bytes大小的包100次,执行ping命令10次,分别记录10次所得的丢包率(loss%)、最长时间、最短时间、平均时间,然后计算算术平均值.
参考命令:ping-n100-l32www.
sina.
com.
cn(目的站点)Tracert命令:命令中允许最大跳数为100.
其中的3次测试结果取算术平均值作为平均时延.
可进行多次测试,投标人从中选出最有代表性的一次.
参考命令:Tracert-h100www.
sina.
com.
cn(五)要求提供的测试数据包括(以下测试要求连续进行):到指定站点的平均时间、平均最长时间、平均最短时间、平均丢包率(用指定时间内10次ping命令所得数值算术平均得出).
到指定站点的路由信息(用traceroute得出,投标人自行选出最有代表性的一次).
投标人提供的测试结果记录可参考如下格式:测试环境:客户端数:5台PC,专线接入层:城域网核心层,接入技术:专线直联测试时间段:**年**月XX日XX时XX分测试客户端的操作系统:Window7测试项目时延(ping)路由信息(tracert)丢包率(%)平均最长时间(ms)平均时间(ms)平均最短时间(ms)经过的IP地址平均时延(ms)该IP地址的说明新浪太平洋电脑网腾讯项目实施要求4.
1项目工期要求:必须在合同签订后2个月内完成安装调试与验收,租赁期为3年.
4.
2投标人应负责项目所需一切设备、材料、工具、辅料及其它物品,组织相关项目的建设施工建设,实施过程中如需使用测试仪器、软件、测试服务器等,由投标人自行解决.
4.
3需协助采购人完成整个线路的联调工作.
4.
4应提供详细的施工方案,包括但不限于以下内容:4.
4.
1人员安排;4.
4.
2明确责任人;4.
4.
3时间计划(保证用户的时间要求);4.
4.
4实施流程.
4.
5本项目建设施工完成后,投标人应自行组织测试,测试通过后向采购人提交测试结果报告.
培训为了保证培训与实际应用的结合,要求中标人负责派出专业技术工程师在项目实施现场对采购人进行1次免费现场培训,培训内容包括:5.
1培训业务人员,使他们熟练系统软件的各项操作;5.
2培训技术人员,为用户培训相应的维护人员,便于维护日常系统,包括系统网络、系统软件、系统维护及相关技术.
售后服务要求6.
1硬件设备、系统及线路提供3年的故障修复服务.
6.
2故障报修的响应时间:周一至周五8:30~18:00期间为2小时.
若电话中无法解决,4小时内到达现场进行维护.
其余期间为15小时.
6.
3系统试运行期间,承建单位需提供现场服务.
6.
4需提供系统扩充、升级方面的技术咨询服务.
付款方式说明7.
1在签订合同后15天内,采购人凭中标人开具符合国家财务规定的相应数额的发票,将合同总额的70.
34%付给中标人;7.
2在签订合同满1年后15工作日内,采购人凭中标人开具符合国家财务规定的相应数额的发票,将合同总额的14.
83%付给中标人;7.
3在签订合同满2年后15工作日内,采购人凭中标人开具符合国家财务规定的相应数额的发票,将合同总额的14.
83%付给中标人;7.
4中标人须在采购人办理付款手续之前5个工作日内,提供等额的正式发票提供给采购人,以便采购人及时办理财政集中支付手续.
由于中标人未及时依合同提供发票或因财政资金拨款不到位而导致采购人逾期付款的,采购人不承担违约责任,并且此情况不能成为中标人延期供货、安装和拒绝提供服务的理由.
评分方法本次评标采用综合评分法.
评标以招标文件规定的条件为依据.
评分比重构成如下:评分项目技术评分商务评分价格评分分值50分30分20分技术评审表分值(50)评审内容评分细则5项目技术方案对本项目现状及整体需求了解充分,分析透彻,针对本项目提供详细的网络规划、系统结构、部署方案:方案完善、合理,可行性高,得5-3分;方案一般,可行性一般,得2-1分;方案差,得0分.
12独立的国际出口带宽投标人具有独立的国际出口带宽,且总带宽2000G以上的得2分,每增加50G加2分,本项最高12分.
(以国家互联网信息中心CNNIC发布的统计报告为准,需提供统计报告页面截图)8投标人在中国大陆拥有的IPV4地址总数IPV4地址总数≥6500万个:8分;5500万个≤IPV4地址总数6小时:0分.
(提供承诺函)商务评审表分值(30)评审内容评分细则4项目经理的资质具有PMP认证资质,4分;其他,0分.
(提供相关证书复印件及本项目投标截止日之前六个月以内任一个月的社保缴纳证明材料))6拟投入本项目的技术管理人员情况拟投入本项目的技术管理人员:具有高级职称的每人得0.
5分;具有中级职称的每人得0.
25分;本项最高得6分.
(提供相关人员的职称证书复印件及本项目投标截止日之前六个月以内任一个月的社保缴纳证明材料)4链路服务能力具有中华人民共和国工业和信息化部颁发的基础电信业务经营许可证得4分;其他,0分.
(提供证书复印件)3企业信誉证明材料:行业协会等第三方机构颁发的有关企业诚信的证明材料、银行AAA证明材料、工商行政部门颁发的"守合同重信用"证书、纳税信用A级荣誉证书等,每个证书得1分,本项最高3分;(提供证书复印件)6资质证书具有以下证书的,每个得2分:1、质量管理体系认证证书;2、信息安全管理体系认证证书;3、职业健康安全管理体系认证证书.
(提供证书复印件)7同类项目业绩自2016年1月1日以来100Mbps或以上互联网项目的实施经验:每提供一个得1分,最高7分.
(提供合同要点复印件,以合同生效时间为准)价格评分计算价格评分:价格分统一采用低价优先法计算,各有效投标人的评标价(指投标报价经修正、折扣后的价格)中,取最低价为评标基准价,其价格分为满分.
其他投标人的价格分统一按照下列公式计算:价格评分=(评标基准价/评标价)*20分评标价仅用于计算价格评分,中标金额以实际投标价为准.
计算综合得分8.
4.
1综合评分=技术评分+商务评分+价格评分8.
4.
2各项得分按四舍五入原则精确到小数点后两位.
将综合评分由高到低顺序排列.
综合评分相同的,按评标价由低到高顺序排列;综合评分相同,且评标价相同的,按技术评分由高到低顺序排列.
综合评分相同,且评标价和技术评分均相同的,名次由评委会抽签决定.
新网好不好?新网域名便宜吗?新网怎么样?新网是国内老牌知名域名注册商,企业正规化运营,资质齐全,与阿里云万网和腾讯云DNSPOD同为国内服务商巨头。近日新网发布了最新的七月放价季优惠活动,主要针对域名、云主机、企业邮箱、SSL证书等多款云产品推送了超值的优惠,其中.com顶级域名仅19.9元/首年,.cn域名仅16元/首年,云主机1核心2G内存3Mbps带宽仅9.9元/月,企业邮箱更是免费送1年,...
这个月11号ShockHosting发了个新上日本东京机房的邮件,并且表示其他机房可以申请转移到日本,刚好赵容手里有个美国的也没数据就发工单申请新开了一个,这里做个简单的测试,方便大家参考。ShockHosting成立于2013年,目前提供的VPS主机可以选择11个数据中心,包括美国洛杉矶、芝加哥、达拉斯、杰克逊维尔、新泽西、澳大利亚、新加坡、日本、荷兰和英国等。官方网站:https://shoc...
说明一下:gcorelabs的俄罗斯远东机房“伯力”既有“Virtual servers”也有“CLOUD SERVICES”,前者是VPS,后者是云服务器,不是一回事;由于平日大家习惯把VPS和云服务器当做一回事儿,所以这里要特别说明一下。本次测评的是gcorelabs的cloud,也就是云服务器。 官方网站:https://gcorelabs.com 支持:数字加密货币、信用卡、PayPal...