一、采購清單及詳細技術要求
1、貨物清單
序號 |
設備名稱 |
數量 |
備注 |
1 |
內網設備出口路由器 |
2臺 |
|
2 |
內網核心交換機 |
2臺 |
|
3 |
內網匯聚交換機 |
2臺 |
|
4 |
內網接入交換機 |
59臺 |
|
5 |
內網AP接入POE交換機 |
33臺 |
|
6 |
網絡運維管理平臺 |
1套 |
附加管理平臺可管理交換機的350個許可 |
7 |
外網核心交換機 |
1臺 |
數據中心匯聚交換機 |
8 |
外網匯聚交換機 |
1臺 |
數據中心匯聚交換機 |
9 |
無線控制器 |
2臺 |
|
10 |
無線AP |
200個 |
放裝型和面板型AP |
11 |
智能管理平臺及許可 |
1套 |
網絡安全準入認證系統(附加1500個管理許可) |
12 |
無線業務管理組件及許可 |
1套 |
附加管理無線AP 350個許可 |
13 |
集成與實施 |
1項 |
含輔材 |
2. 采購說明
本次網絡系統建設需要考慮以下需求:
1、本目不允許進口產品參加投標。
2) 2、內網出口路由器、內網核心交換機、內網匯聚交換機、內網接入交換機、內網AP接入交換機、外網核心交換機、外網匯聚交換機、無線控制器、無線AP、智能管理平臺、智能管理平臺標準版License、無線業務管理組件、無線業務管理組件、無線業務管理組件License等;投標人須提供上述所投設備制造商出具的針對本項目直接授權書及售后服務承諾函。
3、本項目預算控制金額為人民幣叁佰捌拾捌萬玖仟元整,超過本預算控制金額的投標報價將作廢標處理。中標金額低于300萬時,中標單位需在收到中標通知書后三天內給采購方交納保證金200萬元人民幣整,在項目驗收合格后三天內退還保證金(不計息)。
4、所提供的產品必須是制造廠商完整的、技術先進且全新的(包括所有零配件、專用工具等)原包裝專業產品,其出廠日期必須在2014年01月之后,隨機技術資料齊全,其技術性能符合國家質量檢測標準和安全穩定運行的要求。若在調試過程中發現附件不全或不能運行,賣方應無償補全、完善或更換,并承擔買方由此產生的損失。
5、投標產品要求與我院現有網絡設備能實現無縫連接與調試,選用與現有設備不同品牌時,投標方案中應詳細分析可能存在的問題、采取的對策以及規避風險的方法,出現不可預料情況下的應急措施及彌補承諾等。
6、本次采購項目為醫院網絡的一部分,要與醫院現有的有線網絡和無線實現統一管理。包括與醫院現有的無線網絡之間1+1的熱備,確保無中斷的移動醫療業務開展。
7、醫院與現有的認證系統部署在H3C EAD系統中,認證系統關系到醫院所有用戶的上網簡易程度,投標供應商的技術要方案應該充分考慮與現有認證系統的兼容性問題,避免采用多套認證系統,導致賬號同步問題。
8、投標商應充分考慮醫院業務不能中斷的特殊性,設備的安裝、調試不能影響醫院現有醫院網絡的正常運行,網絡切換必須在凌晨2:00-6:00之間進行,中斷時間不能超過10分鐘,并有切實可行的應急方案。
9、投標商應對本項目進行詳細設計,為保障本網絡正常投入使用所必須其它的設備、配件、輔材、工具、軟件等但未在本招標書中列出或數量不夠時,投標商應予以補充,否則集成商在實施過程中應無償提供。
3. 詳細技術參數
3.1內網設備出口路由器(2臺)
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
設備性能 |
包轉發能力≥40Mpps; |
產品架構 |
模塊化路由器,控制與轉發平面物理槽位分離式設計; |
支持并配置冗余主控; |
接口配置 |
固化實際可用千兆端口≥4個(要求可以光電復用); |
配置一塊4端口千兆電口擴展板卡; |
擴展接口配置 |
萬兆光口≥1個; |
接口模塊插槽 |
≥8個; |
單臺配置要求 |
配置2個千兆SFP多模光模塊;按模塊數配置相應多模光纖跳線; |
接口支持 |
支持E3/CE3,1/2端口CPOS,155M ATM,8端口E1/E1-F接口、同步串口等廣域網接口; |
接口模塊熱插拔 |
支持接口模塊熱插拔; |
內存配置 |
≥2G(最大內存可擴4G); |
防火墻吞吐量 |
≥8Gbps; |
NAT并發連接數 |
≥200萬; |
IPSec加密 |
≥8Gbps; |
IPSec隧道數 |
≥8000; |
語音路數 |
≥1024; |
冗余電源 |
支持并配置可插拔模塊化冗余電源≥2個; |
路由協議 |
支持靜態路由;動態路由協議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS;組播路由協議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP;路由策略; |
IPv6 |
支持IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL;IPv6過渡技術:NAT-PT,IPv6隧道,6PE;IPv6隧道:手工隧道,自動隧道,GRE隧道,6to4,ISATAP;IPv6靜態路由(包括組播靜態路由);動態路由協議:RIPng,OSPFv3,IS-ISv6,BGP4+; |
MPLS |
支持MPLS TE, MPLS/BGP VPN,L2VPN,MPLS支持組播; |
網絡安全性 |
支持端口安全;PPPoE Client&Server,PORTAL,802.1x;Local認證,Radius;防火墻ASPF,ACL,FILTER;硬件加密引擎,IKE,IPSec, Portal;L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL,URPF,GRE; |
QOS |
支持CAR(Committed Access Rate);支持LR(Line Rate);FIFO、PQ、CQ、WFQ、CBQ、RTPQ;WRED/RED; |
資質認證 |
提供信產部入網許可證復印件; |
原廠商針對本項目的授權函(蓋章有效); |
服務 |
提供原廠3年7X24服務,并廠商400服務電話可查; |
3.2內網核心交換機(2臺)
功能及技術指標 |
參數要求 |
系統架構 |
采用CLOS多級交換架構,能夠配置獨立的交換網板與獨立的主控板,交換網板與主控板硬件槽位分離; |
設備性能 |
交換容量≥36Tbps,轉發性能≥12000Mpps; |
冗余設計 |
控制引擎、電源以及交換網板支持冗余; |
業務插槽 |
整機業務插槽數量≥12個; |
接口板 |
單板10GE線速接口密度≥48個; 支持40G接口擴展,每板40G接口≥8個; |
虛擬化 |
支持將多臺物理設備智能堆疊,堆疊后可實現統一的轉發表項、統一的管理界面以及跨物理設備的鏈路聚合;配置實現兩臺內網核心交換機跨機房虛擬化堆疊的軟硬件,要求采用萬兆接口環形堆疊,同一交換機上的萬兆虛擬化堆疊端口要求位于的不同板卡上,提高系統可靠性。 |
支持縱向融合架構,可以在縱向維度上支持異構虛擬化,如IRF3、FEX等技術; |
支持1:N虛擬化技術,將一臺物理設備虛擬化為多臺設備; |
網絡特性 |
支持ARP Proxy、支持DHCP Relay、支持DHCP Server、支持VRRP、支持URPF; |
VLAN特性 |
支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數≥4096,支持GVRP; |
多業務特性 |
支持防火墻業務模塊; 支持入侵防御系統(IPS)業務模塊; 支持NetStream業務模塊; 支持負載均衡業務模塊; 支持應用控制網關業務模塊; |
QoS |
優先級隊列調度:每端口支持≥8個優先級隊列,支持SP、WRR、SP+WRR三種隊列調度算法,支持WRED擁塞避免算法; |
組播特性 |
支持GMRP、PIM-DM、PIM-SM、IGMP、IGMP Snooping等協議; |
路由特性 |
支持靜態路由、RIP V1/V2、OSPF、BGP,提供策略路由功能; |
可靠特性 |
支持OSPF/IS-IS/BGP GR,虛擬路由冗余協議(VRRP)、支持雙引擎負載分擔; |
設備管理 |
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog,SSHv2; |
資質認證 |
提供工信部入網許可證; |
投標時出具原廠商針對本項目的授權函(蓋章有效) |
單臺配置要求 |
配置2塊主控引擎,滿配交換網板,冗余電源; |
配置萬兆SFP+光口≥16個;配置千兆光口≥24個,千兆電口≥8個(不接受通過加配SFP-GE-T電口模塊實現),萬兆光口≥2個 |
配置千兆單模光模塊12個,千兆多模光模塊12個,萬兆單模光模塊8個,萬兆多模光模塊4個;按模塊數配置相應多模、單模光纖跳線; |
配置實現兩臺內網核心交換機跨機房虛擬化堆疊的其他軟硬件,要求采用環形堆疊,虛擬化堆疊的接口位于交換機的不同板卡上,提高系統可靠性。 |
服務 |
提供原廠5年7X24服務,并廠商400服務電話可查; |
3.3內網匯聚交換機(2臺)
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
系統架構 |
采用CLOS多級交換架構,能夠配置獨立的交換網板與獨立的主控板,交換網板與主控板硬件槽位分離; |
設備性能 |
交換容量≥16Tbps;轉發性能≥5700Mpps; |
冗余設計 |
控制引擎、電源以及交換網板支持冗余; |
業務插槽 |
整機業務插槽數量≥8個; |
接口板 |
單板10GE線速接口密度≥48個; 支持40G接口擴展,每板40G接口≥8個; |
虛擬化 |
支持將多臺以上物理設備智能堆疊,堆疊后可實現統一的轉發表項、統一的管理界面以及跨物理設備的鏈路聚合; |
支持縱向融合架構,可以在縱向維度上支持異構虛擬化,如IRF3、FEX等技術; |
支持1:N虛擬化技術,將一臺物理設備虛擬化為多臺設備; |
網絡特性 |
支持ARP Proxy、支持DHCP Relay、支持DHCP Server、支持VRRP、支持URPF; |
VLAN特性 |
支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數≥4096,支持GVRP; |
多業務特性 |
支持防火墻業務模塊; 支持入侵防御系統(IPS)業務模塊; 支持NetStream業務模塊; 支持負載均衡業務模塊; 支持應用控制網關業務模塊; |
QoS |
優先級隊列調度:每端口支持≥8個優先級隊列,支持SP、WRR、SP+WRR三種隊列調度算法,支持WRED擁塞避免算法; |
組播特性 |
支持GMRP、PIM-DM、PIM-SM、IGMP、IGMP Snooping等協議。 |
路由特性 |
支持靜態路由、RIP V1/V2、OSPF、BGP,提供策略路由功能。 |
可靠特性 |
支持OSPF/IS-IS/BGP GR,虛擬路由冗余協議(VRRP)、支持雙引擎負載分擔; 提供軟件熱補丁技術,實現設備軟件完全平滑升級; |
設備管理 |
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog,SSHv2; |
資質認證 |
提供工信部入網許可證; |
投標時出具原廠商針對本項目的授權函(蓋章有效); |
單臺配置要求 |
配置2塊主控引擎,冗余電源; |
配置千兆SFP接口≥144個,萬兆SFP+光口≥8個,配置千兆RJ45接口≥24個; |
配置千兆SFP多模光模塊92個,萬兆SFP+單模光模塊6個,萬兆SFP+多模光模塊2個;按模塊數配置相應多模、單模光纖跳線; |
服務 |
提供原廠5年7X24服務,并廠商400服務電話可查; |
3.4內網接入交換機(59臺)
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
設備性能 |
交換容量≥256Gbps;轉發性能≥78Mpps; |
接口類型 |
可用千兆接口數量≥52; |
非復用上行千兆光接口數量≥4個; |
單臺配置要求 |
每臺接入交換機配置千兆SFP多模光模塊2個;按模塊數配置相應多模光纖跳線; |
散熱方式 |
固化風扇,冷風散熱; |
MAC表 |
≥16K; |
VLAN |
支持基于端口的VLAN、基于MAC的VLAN; 支持基于協議VLAN; |
支持QinQ、靈活QinQ; |
支持GVRP; |
支持VLAN Mapping; |
支持Guest VLAN; |
最大VLAN數(不是VLAN ID)≥4094; |
堆疊功能 |
支持通過SFP端口進行堆疊; |
鏡像功能 |
支持端口鏡像、流鏡像; |
QoS |
支持雙向端口限速 、流限速,限速粒度≤16kbps; |
每端口支持8個優先級隊列; |
組播協議 |
支持IGMP Snooping v1/v2/v3、支持快速離開; 支持MLD Snooping v1/v2; 支持組播VLAN; |
二層環網 |
支持STP/RSTP/MSTP協議; |
訪問控制策略 |
支持基于第二層、第三層和第四層的ACL; |
支持基于端口和VLAN下發 ACL; |
支持IPv6 ACL功能; |
支持802.1x認證,支持集中式MAC地址認證; |
路由功能 |
支持IPv4靜態路由; 支持IPv6靜態路由; 路由規格:32條共享; 路由接口數:8個; |
安全特性 |
支持IP+MAC+PORT的多元組綁定; |
支持DHCP Snooping,防止欺騙的DHCP服務器; |
支持ARP檢測來抵御ARP欺騙攻擊; |
支持IP Source Guard; |
支持防DOS攻擊; |
支持CPU防護; |
支持MAC地址學習數目限制; |
支持業務端口6KV防雷功能; |
管理和維護 |
支持SNMP V1/V2/V3、RMON、SSHV2; |
支持虛電纜檢測功能(VCT),快速準確定位網絡中故障電纜的短路或斷路點; |
支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理; |
支持IPv6 host,滿足IPv6的管理和平滑升級; |
綠色節能 |
支持端口節能; 支持一鍵式節能; 支持EEE(提供第三方測試報告); |
資質認證 |
要求提供工信部入網許可證復印件; |
投標時出具原廠商針對本項目的授權函(蓋章有效); |
服務 |
提供原廠3年7X24服務,并廠商400服務電話可查; |
3.5網絡運維管理平臺(1套)
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
分布式部署 |
要求資源拓撲、告警、性能等功能模塊支持多服務器分布式虛擬化部署,可實現負載分擔; |
用戶分權管理 |
可以為不同的管理員設置不同的用戶名、密碼,并限制管理員的管理權限和管理范圍,實現用戶分權管理; |
多平臺支持 |
支持Windows、Linux平臺及MSSQL、Oracle數據庫,支持B/S架構; |
支持自定義用戶主頁 |
管理員可以首頁中通過拖拽,自定義需要在首頁展示頁面; |
拓撲管理 |
支持IP拓撲、二層拓撲、鄰居拓撲、業務拓撲;二層拓撲支持多協議;拓撲可融合鏈路狀態、設備告警等多種信息。 |
支持數據中心拓撲,包括機房拓撲、機架拓撲等。 |
支持設備與用戶統一管理 |
支持網絡管理與用戶管理聯動,如通過點擊拓撲樓層接入交換機圖標,可查看該設備所有接入用戶帳戶信息,查詢在線用戶列表、強制用戶下線、下發消息、總在線用戶數統計、不安全用戶數統計等。 |
告警智能分析 |
包括告警分類關聯分析、告警多源關聯分析、告警拓撲根源分析、告警網絡影響度分析。 |
性能管理 |
支持基于任務的性能監控,可定制監控任務,長期監控網絡性能,可以形成日報、周報、月報等報表。 |
提供直觀的設備的面板視圖 |
支持設備面板的顯示、定時刷新、面板縮放功能,通過面板管理,網絡管理人員可以直觀地看到設備、板卡、端口的工作狀態;支持對第三方設備的面板級管理; |
IPv6管理 |
支持IPv6環境下的資源、性能、告警、拓撲、面板管理,包括純IPv6組網和雙棧組網。 |
支持設備配置集中管理 |
配置庫包括配置文件和配置片斷,配置內容可帶有參數,在部署時根據設備的差異設置不同的值;配置文件可部署到設備的啟動配置或者運行配置;配置片斷只能部署到設備的運行配置。 |
多廠商設備配置及軟件管理 |
支持H3C/HUAWEI/3COM/CISCO/HP設備的批量配置和軟件管理,包括的軟件版本和軟件庫中最新可用的軟件,更新設備的軟件。 |
基線化的設備配置變更審計 |
提供設備運行配置和啟動配置的基線化版本管理。通過備份、恢復手段,以及備份歷史、升級歷史管理,使配置文件管理和軟件升級管理具有了可回溯性。 |
支持設備軟件智能升級 |
支持網絡運行設備的軟件版本查詢功能,支持先備份后升級,保證一旦升級失敗后可以恢復到原有設備軟件版本,支持對整個升級過程的可靠性檢查,如設備軟件版本和設備是否配套,flash空間是否足夠等,確保用戶的整個升級操作萬無一失。 |
非法接入設備監控 |
對接入設備MAC地址進行監控,如果其它MAC地址接入到該接口,或者該MAC從其它設備接口接入網絡,系統會立即發送相關告警,通知管理員發生了MAC接入違規現象,從而管理員能夠及時采取措施應對。通過MAC/接口綁定,能有效的防止網絡中非法設備接入的現象。 |
網絡資產自動發現 |
在設備增加到網絡資產管理的同時,系統還會自動發現該設備上可以管理的配件信息,并將這些配件加入到網絡資產中進行管理,網管員可以根據不同的查詢條件查詢網絡資產信息,對資產信息進行審計。 |
支持多種圖表展示 |
提供多種報表樣式,包括普通的行列報表、主/子報表、圖形摘要報表、交叉表、TopN和BottomN報表。支持多種圖形展示:包括條形圖、餅圖、曲線圖、甘特圖、面積圖、圓環圖、三維梯形圖、三維曲面圖、XY散點圖、雷達圖、氣泡圖、股票圖、漏斗圖等。 |
周期性報表機制 |
支持天報表、周報表、月報表、季度報表、半年報表、年報表。可以設定周期性報表的開始時間、失效時間。可以將自身的組織名稱和Logo融入到發布的報表中,可以定時生成后Email到指定郵箱。 |
雙機熱備 |
主備服務器共享存儲,公用一個虛擬IP,實時備份,保障系統切換時無數據丟失。 |
支持管理第三方設備 |
新設備注冊,告警注冊,新性能指標注冊,新Syslog解析注冊,Mib編譯,第三方設備配置管理-CLI下發,配置管理-配置備份、軟件升級(使用TCL/Expect/Perl模板自定制),第三方設備管理系統集成。 |
配置要求 |
深圳市第二人民醫院現有H3C IMC智能管理平臺,如果投標產品為IMC,則在此網絡運維管理平臺只需配置基礎網絡管理350個節點license授權即可,如果投標產品非IMC,則要求提供標準版軟件平臺和基礎網絡管理350個節點license授權; |
資質證明 |
投標時出具原廠商針對本項目的授權函(蓋章有效); |
服務 |
提供原廠3年7X24服務,并廠商400服務電話可查; |
3.6外網核心交換機(數據中心匯聚交換機-主)1臺
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
系統架構 |
采用CLOS多級交換架構,能夠配置獨立的交換網板與獨立的主控板,交換網板與主控板硬件槽位分離; |
設備性能 |
交換容量≥16Tbps;轉發性能≥5700Mpps; |
冗余設計 |
控制引擎、電源以及交換網板支持冗余; |
業務插槽 |
整機業務插槽數量≥8個; |
接口板 |
單板10GE線速接口密度≥48個; 支持40G接口擴展,每板40G接口≥8個; |
虛擬化 |
支持將多臺以上物理設備智能堆疊,堆疊后可實現統一的轉發表項、統一的管理界面以及跨物理設備的鏈路聚合; |
支持縱向融合架構,可以在縱向維度上支持異構虛擬化,如IRF3、FEX等技術; |
網絡特性 |
支持ARP Proxy、支持DHCP Relay、支持DHCP Server、支持VRRP、支持URPF; |
VLAN特性 |
支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數≥4096,支持GVRP; |
多業務特性 |
支持防火墻業務模塊; 支持入侵防御系統(IPS)業務模塊; 支持NetStream業務模塊; 支持負載均衡業務模塊; 支持應用控制網關業務模塊; |
QoS |
優先級隊列調度:每端口支持≥8個優先級隊列,支持SP、WRR、SP+WRR三種隊列調度算法,支持WRED擁塞避免算法; |
組播特性 |
支持GMRP、PIM-DM、PIM-SM、IGMP、IGMP Snooping等協議; |
路由特性 |
支持靜態路由、RIP V1/V2、OSPF、BGP,提供策略路由功能; |
可靠特性 |
支持OSPF/IS-IS/BGP GR,虛擬路由冗余協議(VRRP)、支持雙引擎負載分擔; 提供軟件熱補丁技術,實現設備軟件完全平滑升級; |
設備管理 |
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog,SSHv2; |
資質證明 |
提供工信部入網許可證; |
投標時出具原廠商針對本項目的授權函(蓋章有效); |
單臺配置要求 |
配置雙主控引擎,冗余電源; |
配置千兆RJ45接口≥192個,千兆SFP光口≥24個,萬兆SFP+光口≥8個; |
配置萬兆SFP+多模光模塊2個;萬兆SFP+單模光模塊2個;按模塊數配置相應多模、單模光纖跳線; |
配置實現交換機虛擬化堆疊的其他軟硬件; |
服務 |
提供原廠5年7X24服務,并廠商400服務電話可查; |
3.7外網匯聚交換機(數據中心匯聚交換機-備)1臺
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
系統架構 |
采用CLOS多級交換架構,能夠配置獨立的交換網板與獨立的主控板,交換網板與主控板硬件槽位分離; |
設備性能 |
交換容量≥16Tbps;轉發性能≥5700Mpps; |
冗余設計 |
控制引擎、電源以及交換網板支持冗余; |
業務插槽 |
整機業務插槽數量≥8個; |
接口板 |
單板10GE線速接口密度≥48個; 支持40G接口擴展,每板40G接口≥8個; |
虛擬化 |
支持將多臺以上物理設備智能堆疊,堆疊后可實現統一的轉發表項、統一的管理界面以及跨物理設備的鏈路聚合; |
支持縱向融合架構,可以在縱向維度上支持異構虛擬化,如IRF3、FEX等技術; |
網絡特性 |
支持ARP Proxy、支持DHCP Relay、支持DHCP Server、支持VRRP、支持URPF; |
VLAN特性 |
支持基于端口的VLAN,802.1q Vlan封裝,最大Vlan數≥4096,支持GVRP; |
多業務特性 |
支持防火墻業務模塊; 支持入侵防御系統(IPS)業務模塊; 支持NetStream業務模塊; 支持負載均衡業務模塊; 支持應用控制網關業務模塊; |
QoS |
優先級隊列調度:每端口支持≥8個優先級隊列,支持SP、WRR、SP+WRR三種隊列調度算法,支持WRED擁塞避免算法; |
組播特性 |
支持GMRP、PIM-DM、PIM-SM、IGMP、IGMP Snooping等協議; |
路由特性 |
支持靜態路由、RIP V1/V2、OSPF、BGP,提供策略路由功能; |
可靠特性 |
支持OSPF/IS-IS/BGP GR,虛擬路由冗余協議(VRRP)、支持雙引擎負載分擔; 提供軟件熱補丁技術,實現設備軟件完全平滑升級; |
設備管理 |
SNMP V1/V2/V3;RMON 1/2/3/9;Syslog,SSHv2; |
資質證明 |
提供工信部入網許可證 |
投標時出具原廠商針對本項目的授權函(蓋章有效) |
單臺配置要求 |
配置雙主控引擎,冗余電源 |
配置千兆RJ45接口≥192個,千兆SFP光口≥24個,萬兆SFP+光口≥8個; |
配置萬兆SFP+多模光模塊2個;萬兆SFP+單模光模塊2個,按模塊數配置相應多模、單模光纖跳線; |
配置實現交換機虛擬化堆疊的其他軟硬件; |
服務 |
提供原廠5年7X24服務,并廠商400服務電話可查; |
3.8無線控制器(2臺)
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
配置說明 |
深圳市第二人民醫院現有一臺WX6103E無線控制器,如果本次投標產品支持與醫院現有的WX6103E做1+1熱備,則本次投標可只提供一臺滿足下列技術指標要求的無線控制器帶256位AP管理License和附加一個128位步長的WX6103E的AP管理license;如果本次投標產品不支持與醫院現有WX6103E做1+1熱備,則要求按照下列技術指標要求配置兩臺同樣規格無線控制器; |
單臺配置要求 |
萬兆SFP+端口≥2個; |
配置萬兆多模光模塊2個;按模塊數配置相應多模光纖跳線; |
性能 |
單臺控制器最多管理AP數量≥1024個; |
本次配置可管理AP數量≥384個; |
電源配置 |
配置1+1冗余備份可插拔模塊化電源; |
實時頻譜防護 |
支持實時頻譜防護(RTSG),提供產品功能官網地址鏈接和功能界面截圖; |
用戶接入控制 |
支持位置的用戶接入控制、支持訪客接入、支持VIP通道; |
報文發送機制 |
支持報文發送公平調度機制;支持802.11n報文發送抑制;支持基于連接狀況的流量整形;支持調整AP間信道共享;支持調整AP間信道重用;支持射頻接口發送速率調整算法; |
CAPWAP協議 |
AP和AC之間支持L2/L3層網絡拓樸; |
AP可以自動發現可接入的AC; |
AP可以自動從AC更新軟件版本; |
AP可以自動從AC下載配置; |
安全認證 |
MAC 地址認證; |
802.1x認證(EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-SIM、EAP-MD5、EAP-FAST); |
Portal認證; |
支持有線無線用戶使用一套認證平臺; |
支持基于蘋果IOS、Android系統的認證客戶端,提供截圖; |
支持基于AP的用戶接入控制; |
定位 |
支持AeroScout定位認證; |
IPv6 |
支持IPv6協議,支持IPv6 SAVI; |
802.11安全和加密 |
支持多SSID; |
支持隱藏SSID; |
支持802.11i標準(含802.1x認證和PSK認證); |
支持WPA、WPA2標準; |
WEP(WEP64/WEP128); |
TKIP; |
支持WAPI; |
CCMP; |
AAA |
支持本地Radius認證服務器; |
支持本地Portal認證服務器; |
支持SSID和用戶賬號的綁定; |
WIPS |
支持白名單; |
支持靜態和動態黑名單; |
支持對無線非法設備的監測和攻擊; |
支持wIPS,可實現7層移動安全防御; |
頻譜特性 |
支持頻譜分析; |
資質認證 |
投標時提供廠商針對此項目的授權函(蓋章有效); |
服務 |
提供原廠5年7X24服務,并廠商400服務電話可查; |
3.9無線AP接入POE交換機(33臺)
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
設備性能 |
交換容量≥256Gbps;轉發性能≥42Mpps; |
接口類型 |
可用千兆接口數量≥28; |
非復用上行千兆光接口數量≥4個; |
單臺配置要求 |
每臺接入POE交換機配置千兆SFP多模光模塊2個;按模塊數配置相應多模光纖跳線; |
MAC表 |
≥8K; |
VLAN |
支持基于端口的VLAN、基于MAC的VLAN; 支持基于協議VLAN; |
支持QinQ、靈活QinQ; |
支持GVRP; |
支持VLAN Mapping; |
支持Guest VLAN; |
最大VLAN數(不是VLAN ID) ≥4094; |
堆疊功能 |
支持通過SFP端口進行堆疊; |
鏡像功能 |
支持端口鏡像、流鏡像; |
QoS |
支持雙向端口限速 、流限速,限速粒度≤16kbps; |
每端口支持8個優先級隊列; |
組播協議 |
支持IGMP Snooping v1/v2/v3、支持快速離開; 支持MLD Snooping v1/v2; 支持組播VLAN; |
二層環網 |
支持STP/RSTP/MSTP協議; |
訪問控制策略 |
支持基于第二層、第三層和第四層的ACL; |
支持基于端口和VLAN下發 ACL; |
支持IPv6 ACL功能; |
支持802.1x認證,支持集中式MAC地址認證; |
路由功能 |
支持IPv4靜態路由; 支持IPv6靜態路由; 路由規格:32條共享; 路由接口數:8個; |
安全特性 |
支持IP+MAC+PORT的多元組綁定; |
支持DHCP Snooping,防止欺騙的DHCP服務器; |
支持ARP檢測來抵御ARP欺騙攻擊; |
支持IP Source Guard; |
支持防DOS攻擊; |
支持CPU防護; |
支持MAC地址學習數目限制; |
支持業務端口6KV防雷功能; |
管理和維護 |
支持SNMP V1/V2/V3、RMON、SSHV2; |
支持虛電纜檢測功能(VCT),快速準確定位網絡中故障電纜的短路或斷路點; |
支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理。 |
支持IPv6 host,滿足IPv6的管理和平滑升級; |
綠色節能 |
支持端口節能; 支持一鍵式節能; 支持EEE(提供第三方測試報告); |
PoE+供電 |
支持PoE+供電,370WPoE輸出功率; |
資質認證 |
要求提供工信部入網許可證復印件; |
投標時出具原廠商針對本項目的授權函(蓋章有效); |
服務 |
提供原廠3年7X24服務,并廠商400服務電話可查; |
3.10無線AP(放裝型170個)
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
接入模式 |
可支持胖/瘦AP兩種工作模式,支持802.11n協議,同時支持802.11a/n和802.11b/g/n工作; |
以太網接口 |
≥1個10/100/1000Mbps(RJ45); |
協商速率 |
300Mbps; |
天線 |
內置天線; |
功耗 |
整機功耗小于13W; |
供電 |
PoE或本地電源適配器; |
IPv6支持 |
支持IPv4/IPv6雙協議棧,特別支持IPv6 Portal、IPv6 SAVI; |
安全策略 |
支持64、128位WEP加密,WPA,802.11i和WAPI; |
支持AP上二層轉發抑制; 支持虛擬AP(多SSID)之間的隔離; |
支持實時頻譜防護; |
PORTAL認證、基于SSID的Portal頁面推送、基于AP的Portal頁面推送、Portal支持代理功能、Portal雙機熱備、802.1X接入; |
綠色環保 |
支持逐包功率控制; |
支持動態MIMO省電; |
服務質量 |
支持802.11e; |
QoS策略映射; 支持不同SSID/VLAN映射不同的QoS策略; |
支持用戶數負載均衡; |
支持流量負載均衡; |
支持AeroScout定位認證; |
資質認證 |
提供無線電管理委員會型號核準證; |
投標時提供廠商針對此項目的授權函(蓋章有效); |
布線實施 |
按實際AP放置的位置需要調整原有布線位置和新增的布線包含在設備安裝費用內 |
服務 |
提供原廠3年7X24服務,并廠商400服務電話可查; |
3.11附加無線AP(面板型30個)
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
固定端口 |
下行支持:2個10/100Mbps 自協商以太網口,1個RJ11口電話透傳接口; 上行支持: 1個10/100Mbps 自協商以太網口, 1個RJ11口電話透傳接口; |
WI-FI |
支持標準:IEEE 802.11b/g/n; 天線:2×2,支持速率≥300 Mbps; RF功率輸出:16dBm; |
PoE支持 |
支持POE ( 支持802.3af/802.3at標準 ); |
指示燈 |
指示燈可隱藏; |
管理 |
支持統一管理與自動升級; 支持AP狀態在線查看; |
CAPWAP |
支持CAPWAP協議,可由AC統一管理; |
安全和加密 |
支持WEP/WPA-PSK/WPA2-PSK; |
環境 |
工作溫度:0℃~40℃; 工作濕度:5%~95%,非凝露; |
安裝 |
大小應與標準86面板一致,支持直接在標準86面板上安裝; |
功耗 |
<6瓦 (不對外供電情況下),<13瓦 (最大對外輸出8瓦); |
防火 |
阻燃等級達到V-0級; |
資質認證 |
必須持有國家工信部入網核準證及WiFi認證; |
投標時提供廠商針對此項目的授權函(蓋章有效); |
布線實施 |
按實際AP放置的位置需要調整原有布線位置和新增的布線包含在設備安裝費用內 |
服務 |
提供原廠3年7X24服務,并廠商400服務電話可查; |
3.12智能管理平臺(含網絡安全準入認證系統)1套
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
功能模塊 |
提供原廠智能管理平臺功能最新最完整的版本,用戶具有所有功能模塊的完整使用權。 |
許可 |
深圳市第二人民醫院現有IMC EAD終端準入防御系統1000個節點授權,由于網絡擴容需求,要求增加1500個節點的授權license;如果投標產品為IMC EAD系統,則只需配置1500節點license授權即可,如果投標產品非IMC EAD系統,則要求配置終端準入控制系統軟件及2500個節點license授權。三年內如果增加的節點數在500以下,均免費提供。 |
維護 |
軟件永久免費使用,三年內免費維護和升級,并廠商400服務電話可查; |
資質證明 |
投標時出具原廠商針對本項目的授權函(蓋章有效); |
3.13無線業務管理組件(無線AP管理系統)1套
功能及技術指標 |
參數要求 |
品牌要求 |
為便于網絡維護,要求與內網核心交換機同一品牌; |
系統可靠性 |
服務器支持Windows及Linux操作系統,支持雙機冷備或雙擊熱備,提高系統可靠性; |
有線無線一體化管理 |
支持有線無線一體化管理,可統一管理AC、AP、無線終端、PoE交換機等設備,支持在拓撲上支持展示設備告警、狀態,可以十分逼真的展示全網的網絡結構; |
功能模塊 |
提供原廠智能管理平臺功能最新最完整的版本,用戶具有所有功能模塊的完整使用權。 |
標準接口 |
支持標準北向接口,便于向第三方系統提供設備網元、告警數據、性能數據等信息; |
配置要求 |
深圳市第二人民醫院現有H3C的IMC WSM無線業務管理組件及license授權150個;如果本次投標產品為IMC WSM,則只需配置WSM 200個license授權即可,如果本次投標產品非IMC WSM,則要求配置無線業務管理組件軟件及350個license授權; |
資質證明 |
投標時出具原廠商針對本項目的授權函(蓋章有效); |
維護 |
軟件永久免費使用,三年內免費維護和升級,并廠商400服務電話可查; |
3.14集成與實施(1項)
為保證該項目投入正常使用,集成商根據用戶實際需要須提供且不限于以下設備、輔材、工具和實施內容,如有遺漏,請自行補充。
貨物名稱 |
型號及規格 |
單位 |
數量 |
網絡機柜 |
網絡機柜42U弧形網孔前門(800*1000*2055,)黑色; |
個 |
14 |
黑色10位國標PDU 2個,16A國標三扁插頭輸入,10A萬用插座輸出,帶總開關,線長3米,反方向安裝; |
機柜承載:靜載1000KG ;防護等級: IP20; |
主要材料:SPCC優質冷扎鋼板制作;厚度:方孔條2.0mm,托盤2.0mm,安裝梁1.5m,其他1.2mm; |
表面處理:脫脂、酸洗、磷化、靜電噴塑。 |
推薦品牌:圖騰、金盾 |
雙絞線 |
六類非屏蔽雙絞線; |
箱 |
127 |
產品適用:1000Base-TX; 傳輸速率:1000Mbps; |
設備廠商及綜合布線系統產品必須通過 ISO9001、UL、RoHS、CE等系列認證,符合國際 ISO/11801,美國 ANSI/TIA/EIA568-C 或歐洲 EN 50173 等標準。 |
綜合布線產品必須具有國家認可的質量監督檢驗部門的第三方測試報告。 |
為保證整個系統的穩定性和整個系統的質保以及以后對系統的維護的方便,所有布線產品:水平銅纜、配線架、模塊、數據跳線、光纜、光纖配線架、耦合器、光跳線、尾纖等必需選用同一廠家產品。 |
所有布線產品均需具有品牌持有人供貨確認函(供貨時提供),且報建設單位和監理審批后方可進場施工。 |
所有布線產品要求采用國際知名品牌的成熟的、標準化的、模塊化的產品,保證整個系統快速、穩定地運行,并可獲取原廠家的20年產品質量及系統應用的保證。 |
推薦品牌:德特威勒、AMP安普 |
承包人應提供每一個信息點的編號資料并粘貼編號; |
光纖 |
12芯室內多模光纜; |
米 |
400 |
纖芯直徑:62.5±2.5um,包層直徑:125±1.0um; |
支持骨干網建設和光纖 到工作區應用; |
光纖的幾何尺寸一致性好; 支持1Gbps傳輸達550米 ; |
運行溫度范圍:-20至60℃,高、低溫特性穩; 橙色外皮; |
綜合布線產品必須具有國家認可的質量監督檢驗部門的第三方測試報告。; |
符合YD/T1258.4-2005、IEC794等標準; |
與雙絞線同一品牌; |
光纖配線架 |
24口LC光纖配線架(含面板、尾纖、耦合器等)1U(黑色); |
個 |
18 |
靈活的連接器前面板, 用來固定連接耦合器, 保護光纖避免塵土和其它損害,方便安裝,方便檢修 |
1米LC多模萬兆尾纖288條; |
多模LC光纖耦合器114個; |
與雙絞線同一品牌; |
雙絞線配線架 |
24口 六類非屏蔽配線架1U(黑色)配線架; |
個 |
112 |
與雙絞線同一品牌; |
理線器 |
1U理線器; |
個 |
130 |
光纖熔接 |
光纖熔接; |
頭 |
288 |
雙絞線跳線 |
六類網絡跳線2M; |
條 |
864 |
六類RJ45-RJ45數據跳線; 具有極低的插入損耗和反射損耗; |
光纖跳線 |
2米雙芯多模光纖跳線/LC-LC; |
條 |
72 |
施工費 |
六類雙絞線、光纖布線; |
個 |
1344 |
輔材 |
PVC管、線槽、膠粒等; |
項 |
1 |
4、項目管理
在網絡建設工程中,要求嚴格按ISO9000 的質量管理體系進行運作,采用工程化的項目管理方法,進行嚴格、科學、有效的項目控制和管理。
從組織管理和技術管理兩個方面對項目實施嚴格、規范和有效的管理。
建立健全高效運作的項目組織機構,采用高效合適的溝通機制和匯報制度。
規范的文檔管理,在項目各個活動中都應留有質量記錄,對所有質量記錄進行嚴格管理,進行審核和批準,對質量記錄進行嚴格控制,有嚴格的質量控制制度。
整個工程項目中按照實際需求提交以下工程技術文檔:
階段 |
文檔名稱 |
到貨驗收 |
到貨驗收報告 |
工程設計階段 |
技術設計、施工設計、系統集成方案、遷移方案 |
現場安裝、調試 |
技術方案、施工方案、用戶手冊、系統配置手冊及維護管理手冊等有關技術文檔 |
試運行階段 |
缺陷/消缺報告、系統測試報告、系統聯調確認報告 |
現場驗收 |
工程竣工報告、驗收計劃及驗收報告 |
運行維護 |
維護報告 |
培訓 |
培訓計劃及培訓手冊 |
5、付款方式
項目完成后財政性付款,合同簽訂后付合同總價的30%,項目總體驗收后付合同總價的65%,余款5%一年后付清。
6. 售后服務
6.1. 質保期內:
6.1.1. 投標商自所有產品驗收合格交付使用之日起計至少核心和匯聚交換機需提供五年原廠免費維護,接入交換機、POE交換機、無線控制器等提供三年原廠免費維護。質保期內在原廠服務之外提供技術支持、備品備件及定期上門日常維護和保養工作,并提供原廠400電話維保查詢。
6.1.2. 在保修期限內設備發生任何故障,投標方應免費上門檢修維護,投標人接到招標方電話后30分鐘內電話響應,2小時內上門維護并修復故障。
6.1.3. 如果產品不能穩定地達到投標人承諾的全部功能,投標人應對此承擔責任并承擔全部相關費用和買方直接損失,經買方同意對產品采用如下一種或幾種方式處理:1.免費維修和更換損壞零部件;2.換貨;3.降價,但不免除其它正常部分的質量保證責任。如投標人未能在合理的時間內將產品維修、更換或修正以符合規格,買方有權在合理時間內將產品退回賣方后要求返還已付的價款。
6.2. 質保期后:
6.2.1. 提供技術支持,終身維修和詳細的售后服務計劃。
6.2.2. 投標人應按其在深圳地區同類產品的最優惠價格提供維修所需的零配件等保修服務。
6.3. 售后服務機構:投標人在深圳地區內設有長期固定的售后服務機構。須提供負責維修、保養的售后服務機構名稱、人員情況、辦公地址、聯系電話***
7. 培訓
7.1. 提供所投產品生產廠商培訓,培訓人數不少于2人,并承擔所有與培訓相關的費用。
7.2. 中標人應負責免費對采購單位人員進行全面技術培訓,對于全部投標產品,投標方負責技術培訓
培訓內容包括:
7.2.1. 系統的日常操作管理與維護,并對一般性故障進行診斷、排除與恢復;
7.2.2. 能熟練使用所提供的各種工具;
7.2.3. 能建立相應軟件的管理策略;
7.2.4. 產品現場安裝時應提供現場培訓。
7.2.5. 投標人在投標文件中承諾培訓課程安排、培訓方式及時間,受訓人員經過培訓后,應能熟練掌握和使用所培訓的技術內容,能夠獨立承擔和完成相應的系統維護和管理工作。