黑龙江省牡丹江市政府采购中心受采购人的委托,对牡丹江市第一人民医院_交换机设备及交换机管理系统及服务项目进行国内公开招标,请合格供应商前来参加投标。
1.项目编号:MDJGP[2014]0877
2.招标项目:牡丹江市第一人民医院_交换机设备及交换机管理系统及服务。
3.招标内容:延期付款,技术参数附后,其它详细内容请参阅招标文件。
4.供应商资质:符合政府采购法第二十二条规定,在国内注册生产或经营此次采购货物的供应商。
5.报名及获取标书时间:2014年7月25日—2014年7月31日(公休日除外),每日09:00时—11:30时,13:30时—16:30时(北京时间), 报名时请携带营业执照、税务登记证、法人授权委托书、代理商资格证明材料、售后服务承诺书;核心交换机还需提供:进网检测报告、入网许可证、计算机软件著作权登记证书;汇聚交换机还需提供:入网许可证、进网检测报告、IPV6第二阶段认证证明材料;48口和24口接入交换机还需提供:入网许可证、进网检测报告;异地备份中心核心还需提供:IPv6第二阶段认证证明材料;进网检测报告、IPv4/Ipv6入网证;网络管理系统还需提供:国家版权局的计算机软件著作权证书;安全业务网关还需提供:公安部颁发的《计算机信息系统安全专用产品销售许可证》(三级及以上)、中国信息安全产品测评认证中心颁发的EAL3级认证、中国信息安全产品认证中心颁发的《中国国家信息安全产品认证证书》、IPv6 Phase-2第二阶段认证证书、国家保密局颁发的防火墙《涉密信息系统产品检测证书》、提供国家知识产权局颁发的“安全操作系统软件著作权证书。以上材料除法人授权委托书需原件外,其他材料为复印件并加盖公章。
6.获取标书:参加投标的供应商需为黑龙江省政府采购网注册供应商,报名后供应商用注册的用户名和密码登陆,在下载中心下载标书。未注册供应商参见牡丹江市政府采购网下载中心供应商注册和网上询价操作书自行注册。
7.标前答疑会(投标供应商应按时参加答疑会,如期不到将视为完全理解并默认招标文件所有条款,并同意放弃对招标文件有不明或误解等而询问、质疑、投诉的权利)时间:2013年8月1日09时。(北京时间),地点:牡丹江市政府采购中心9楼会议室。请供应商准时参加,否则后果自负。
8.报名地点:黑龙江省牡丹江市政府采购中心609室。
9.投标截止时间和开标时间:2014年8月14日14:00时(北京时间)。
10.开标地点:黑龙江省牡丹江市政府采购中心九楼招标大厅。
11.联系方式:牡丹江市政府采购中心
邮编:157006
地址:牡丹江市东长安街70号
网址:www.hljcg.gov.cn/hljcg/index.jsp?id=03
保证金汇入行:
户名:牡丹江市政府采购中心保证金专户
开户银行:哈尔滨银行牡丹江分行营业部
帐号:1213511631898565
电话:(0453)6233166
传真:(0453)6233166
联系人:
技术参数如下:
序号 | 名称 | 技术参数及要求 | 单位 | 数量 |
1 | 核心交换机 | 1. ★交换容量≥30.7Tbps,包转发率≥8630Mpps;业务槽位数≥8,交换网板数量≥4; 2. ★引擎、线卡、交换网卡分离设计,采用多级多平面交换架构保证整机稳定并提供官网链接证明并截图; 3. 业务槽位竖式设计,前后风道,便于设备通风散热,以提高设备可靠性; 4. 支持链路聚合,聚合组数>=128组,每组成员>=8个; 5. 支持跨设备链路聚合,支持对广播、组播、单播报文的均匀分担; 6. 支持链路聚合+ECMP情况也可以对报文均匀分担,即等价路由的链路是由聚合链路组成情况下的报文分担; 7. 支持双向ACL支持端口ACL支持VLAN ACL; 8. 支持基于端口速率百分比的广播风暴抑制,同时支持基于PPS的广播风暴抑制; 9. 每端口实配8个优先级队列,3个丢弃优先级,支持SP、WRR、SP+WRR三种队列调度算法,支持WRED拥塞避免,支持802.1p、TOS、DSCP、EXP优先级映射; 10. 双引擎快速倒换,主备切换时候板内转发无丢包 ,支持NSF/GR for OSFP/BGP/IS-IS,支持热补丁功能,可在线进行补丁升级; 11. 支持BFD,BFD for VRRP/BGP/IS-IS/OSPF/RSVP/LDP/RIP/静态路由,BFD收敛时间<50ms; 12. 支持L3 VPN,支持VLL,支持VLPS,支持MCE; 13. ★实配以太网的环网保护技术功能,环网故障恢复时间不超过200ms;支持路由协议的Graceful Restart技术; 14. 引擎支持并配置外置Flash,便于配置升级和日志存放; 15. 实配4个核心交换虚拟化成1台功能,4个核心虚拟成一台性能强大的核心设备; 16. ★实配业界先进的横向虚拟化功能,通过标准以太网口实现虚拟化和跨设备链路聚合功能,最大可实现40km跨机房虚拟化实现大二层互联需求,满足业界主流厂商虚拟化如:VSS/CSS/IRF2/VSU等; 17. 设备支持有线无线一体化组网方案,交换机普通槽位可支持无线控制器,最大可管理1536个无线AP,并提供官网链接证明并截图; 18. 支持融合多业务网络安全功能,交换机普通槽位可支持防火墙模块,支持分支机构互联加密通道技术,并提供官网链接证明并截图; 19. ★支持融合应用级安全功能,交换机普通槽位可支持流量控制功能,能对炒股软件,网络视频,网络游戏进行精细化识别和控制,有效提高网络出口带宽利用率;同时能对网络中用户行为精细化审计和生成应用流量模型和流量趋势监测,并提供官网链接证明并截图; 20. ★支持融合多业务网络安全功能,交换机普通槽位可支持防病毒功能和防木马攻击,间谍软件和网页篡改及多种恶意攻击行为,并且可与防火墙及流控模块智能联动实现整体安全部署,提供官网链接证明并截图; 21. 支持负载均衡模块,可以实现多种分发及健康检测机制:轮询、比重法、最小链接、最小响应时间、随机、源地址/目的地址/源端口HASH、就近性选择、基于带宽的调度以及基于HTTP内容的调度等算法;支持丰富的健康检测算法,可从网络层、应用层全方位的探测、检查服务器和链路的运行状态,可通过插入多个模块平滑升级性能,要求提供网站链接证明; 22. 支持EPON插卡,最大接入10240个FTTH用户; 23. 实配业界先进的纵向虚拟化技术,把一台盒式设备作为一块远程接口板加入主设备系统,以达到扩展I/O端口能力和进行集中控制管理的目的,简化网络结构,节省横向连接线缆;最终实现数据转发平面虚拟化,便于简化业务部署和自动编排;提供官网链接证明并截图; 24. 实配先进的1:N虚拟化技术,满足多业务客户共享一台物理交换机需求,将提高交换机性能利用率,从而保护投资成本; 25. 实配DHCP Snooping,防止欺骗的DHCP服务器;支持动态ARP检测,防止中间人攻击和ARP拒绝服务;支持BPDU guard, Root guard;支持uRPF(单播反向路径检测),杜绝IP源地址欺骗,防范病毒和攻击 26. 支持SNMP V1/V2/V3、RMON、SSHV2; 27. 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。引擎支持并配置外置Flash,便于配置升级和日志存放; 28. 提供设备生产厂商的售后服务承诺书; 29. ★实配:主控模块数量≥2;交换网板数量≥4;万兆端口数量≥4;千兆光口数量≥48;电源模块数量≥2;千兆单模光模块数量≥14;万兆多模光模块数量≥2; | 台 | 2 |
2 | 汇聚交换 | 1. ★交换容量≥255Gbps,包转发率≥96Mpps;扩展插槽数量≥2; 2. ★最大可提供:万兆端口数量≥4;千兆电口数量≥8; 3. 支持链路聚合,聚合组数>=128组,每组成员>=8个; 4. 实配跨设备链路聚合功能,支持对广播、组播、单播报文的均匀分担,支持链路聚合+ECMP情况也可以对报文均匀分担,即等价路由的链路是由聚合链路组成情况下的报文分担; 5. 支持双向ACL支持端口ACL支持VLAN ACL; 6. 支持基于端口速率百分比的广播风暴抑制,同时支持基于PPS的广播风暴抑制; 7. 每端口支持8个优先级队列,3个丢弃优先级,支持SP、WRR、SP+WRR三种队列调度算法,支持WRED拥塞避免,支持802.1p、TOS、DSCP、EXP优先级映射; 8. 实配MPLS、L2VPN、L3VPN、VPLS、MCE功能; 9. 支持BFD,BFD for VRRP/BGP/IS-IS/OSPF/RSVP/LDP/RIP/静态路由,BFD收敛时间<50ms; 10. 支持L3 VPN,支持VLL,支持VLPS,支持MCE; 11. ★实配业界先进的横向虚拟化功能,通过标准以太网口实现虚拟化和跨设备链路聚合功能,最大可实现40km跨机房虚拟化实现大二层互联需求,满足业界主流厂商虚拟化如:VSS/CSS/IRF2/VSU等; 12. 实配DHCP Snooping功能,防止欺骗的DHCP服务器; 13. ★实配虚电缆检测功能,快速准确定位网络中故障电缆的短路或断路点;实配支持单向链路检测功能,有效的防止网络中单通故障的发生; 14. 实配出方向ACL功能,以便于灵活实现数据包过滤; 15. 整机提供ACl条目数不小于4K条;支持基于端口和VLAN的 ACL;支持802.1x认证,支持集中式MAC地址认证; 16. 支持SNMP V1/V2/V3、RMON、SSHV2; 17. 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理; 支持电源的告警功能,风扇、温度告警支持Loopback-detection 端口环回检测 18. ★实配:千兆/百兆电口数量≥24;千兆光口数量≥4;扩展插槽数量≥2;千兆单模光模块数量≥3; 19. 提供设备生产厂商的售后服务承诺书; 为保证整个网络可靠性和兼容性需与核心交换同一品牌; | 套 | 11 |
3 | 48口接入交换机 | 1. ★整机交换容量≥256Gbps;整机包转发率≥86Mpps; 2. 支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数≥4096,支持GVRP、支持协议VLAN、支持策略VLAN、支持GVRP 3. ★实配Ipv4和Ipv6三层路由功能,包括静态路由、RIP、RIPng等 4. 支持IPv6的ACL、QoS、组播和网管,实现IPv4到IPv6的平滑升级; 5. 支持动态LACP链路聚合 6. 实配ARP检测功能,实现抵御ARP欺骗攻击; 7. ★实配虚电缆检测功能,快速准确定位网络中故障电缆的短路或断路点; 8. ★实配支持单向链路检测功能,有效的防止网络中单通故障的发生; 9. 基于端口/流/MAC/VLAN的镜像;流量控制 10. ★实配业界先进的横向虚拟化功能,通过标准以太网口实现虚拟化和跨设备链路聚合功能,最大可实现40km跨机房虚拟化实现大二层互联需求,满足业界主流厂商虚拟化如:VSS/CSS/IRF2/VSU等; 11. 支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和强大的认证功能,以保护以太网交换机不受诸如IP地址欺诈、明文密码截取等等攻击。 12. 支持终端准入控制功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制 13. 支持对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力; 14. 每端口支持8个队列、支持方式为SP/SDWRR/SP+SDWRR的队列调度、支持端口和队列的流量整形、支持IEEE 802.1p/DSCP优先级、支持基于端口/流的限速,最小粒度为1Kbps 15. 支持用户分级管理和口令保护,支持802.1X认证/集中式MAC地址认证 16. 支持IGMP Snooping、支持组播VLAN 17. 支持用户分级管理和口令保护、支持AAA认证、支持Radius认证、支持SSH 2.0、支持管理VLAN、支持端口隔离、支持端口安全、支持集中式MAC地址认证 18. SNMP V1/V2/V3;RMON 19. 实配:10/100/1000自适应电口数量≥48;千兆(非复用)光口数量≥4; 20. 提供设备生产厂商的售后服务承诺书; 为保证整个网络可靠性和兼容性需与核心交换同一品牌; | 台 | 64 |
4 | 异地备份中心核心 | 1. ★交换容量≥3.5Tbps,包转发性能≥210Mpps,业务插槽数≥3 2. 最大支持:万兆光口数量≥8;千兆电口≥80,千兆光口≥36; 3. 支持1+1冗余电源,单个电源功率不大于300W; 4. ★支持防火墙插卡(提供官网链接证明),支持IPS插卡(提供官网链接证明),支持无线控制器插卡(提供官网链接证明),AP接入数量≥256个; 5. 业务板、电源模块等关键部件可热插拔 6. ★实配业界先进的横向虚拟化功能,通过标准以太网口实现虚拟化和跨设备链路聚合功能,最大可实现40km跨机房虚拟化实现大二层互联需求,满足业界主流厂商虚拟化如:VSS/CSS/IRF2/VSU等; 7. 支持基于端口的VLAN;支持基于协议的VLAN; 8. 支持基于MAC的VLAN;最大VLAN数≥4094 9. 链路聚合支持LACP 10. 支持本地端口镜像和远程端口镜像RSPAN和跨网段的增强型远程端口镜像ERSPAN; 11. 同时支持4组多对一的端口镜像;每端口支持8个优先级队列; 12. 支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力; 13. 支持出方向的流量限速功能(Egress Car);提供广播风暴抑制功能; 14. 支持PIM-DM、PIM-SM、IGMP、IGMP Snooping等协议 15. 支持MLD,MLD Snooping等IPv6组播协议 16. 支持Mpls L3vpn,支持Mpls L2VPN, VPLS 17. 实配IPv4静态路由、RIP V1/V2、OSPF、BGP 18. 实配IPv6静态路由、RIPng、OSPFv3、BGP4+;支持IPv4和IPv6环境下的策略路由;支持IPv6手动隧道、6to4隧道和ISATAP隧道 19. 支持VRRPv2/v3(虚拟路由冗余协议)和VRRPE 20. ★实配快速环网保护协议,环网故障恢复时间不超过200ms; 21. 支持STP/RSTP/MSTP协议; 22. 支持基于第二层、第三层和第四层的ACL;整机提供ACl条目数不小于12K条;支持基于端口和VLAN的 ACL;支持IPv6 ACL; 23. 实配802.1x认证,支持集中式MAC地址认证;支持IP+MAC+PORT的绑定; 24. 支持DHCP Snooping,防止欺骗的DHCP服务器; 25. 支持SNMP V1/V2/V3、RMON、SSHV2 26. ★实配1:1的网络流量分析Netstream/Netflow功能 27. ★实配虚电缆检测功能,快速准确定位网络中故障电缆的短路或断路点;实配单向链路检测功能,有效的防止网络中单通故障的发生; 28. 支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理; 29. 支持中功率PoE供电,每端口最大可提供30W的POE供电功率; 30. ★实配:10/100/1000自适应电口数量≥48;千兆(非复用)光口数量≥4;扩展插槽数量≥3;万兆多模光模块数量≥2;千兆单模光模块数量≥25;电源模块数量≥2; 为保证整个网络可靠性和兼容性需与核心交换同一品牌; | 套 | 1 |
5 | 出口区域24口接入交换机 | 1. ★整机交换容量≥256Gbps;整机包转发率≥50Mpps; 2. 支持基于端口的VLAN,802.1q Vlan封装,最大Vlan数≥4096,支持GVRP、支持协议VLAN、支持策略VLAN、支持GVRP 3. ★实配Ipv4和Ipv6三层路由功能,包括静态路由、RIP、RIPng等 4. 支持IPv6的ACL、QoS、组播和网管,实现IPv4到IPv6的平滑升级; 5. 支持动态LACP链路聚合 6. 基于端口/流/MAC/VLAN的镜像;流量控制 7. ★实配虚电缆检测功能,快速准确定位网络中故障电缆的短路或断路点; 8. ★实配支持单向链路检测功能,有效的防止网络中单通故障的发生; 9. ★设备支持业界先进的横向虚拟化技术,通过标准以太网口实现虚拟化和跨设备链路聚合功能,最大可实现40km跨机房虚拟化实现大二层互联需求,满足业界主流厂商虚拟化如:VSS/CSS/IRF2/VSU等; 10. 支持终端准入控制功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制 11. 支持对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力; 12. 每端口支持8个队列、支持方式为SP/SDWRR/SP+SDWRR的队列调度、支持端口和队列的流量整形; 13. 支持IEEE 802.1p/DSCP优先级、支持基于端口/流的限速,最小粒度为1Kbps 14. 支持用户分级管理和口令保护,支持802.1X认证/集中式MAC地址认证 15. 支持IGMP Snooping、支持组播VLAN 16. 支持用户分级管理和口令保护、支持AAA认证、支持Radius认证、支持SSH 2.0、支持管理VLAN、支持端口隔离、支持端口安全、支持集中式MAC地址认证 17. SNMP V1/V2/V3;RMON 18. 通过国际环保ROHS认证,并提供认证复印件; 19. 该设备为其生产厂商自主知识产权产品,非OEM产品,以产品(非系列)入网许可证复印件为准; 20. 提供国际权威机构对该产品性能测评Tolly测试证书复印件; 21. 提供信息产品部针对该设备型号(非系列)的进网检测报告复印件; 22. 实配:10/100/1000自适应电口数量≥24;千兆(非复用)光口数量≥4;千兆单模光模块数量≥2; 为保证整个网络可靠性和兼容性需与核心交换同一品牌; | 台 | 3 |
6 | 网络管理系统 | 1. ★标准2U机架式设备,千兆电口数量≥4;双电源;硬盘空间≥2TB; 2. 实配资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担。 3. 支持Windows、Linux平台及MS SQL、Oracle数据库,支持B/S架构。 4. 支持自定义用户主页可在首页中通过拖拽,自定义需要在首页展示页面 5. 实配自动发现网络中的所有网络设备功能,并在拓扑中显示出来,支持拓扑图自定义修改,包括设备、链路等。 6. ★实配识别多类型手机客户端iOS(iOS 4.3或更高,iPhone、iPod touch、iPad兼容)、Android(Android 2.1 update1或以上版本)操作系统的移动设备访问。 7. ★实配通过高分辨率大屏幕监视网络运行情况,以便实时掌握网络运行状态,显示的内容可根据管理员的需求进行定制。 8. 支持IP拓扑、二层拓扑、邻居拓扑、网络拓扑视图(支持网络区域的任意划分、命名、拖拽、折叠和展开)、业务拓扑、STP拓扑、MSTP拓扑等多种拓扑类型;二层拓扑支持多协议,包括Bridge、NDP、CDP、MSTP、STP、LLDP、DISMAN-PING等二层协议,支持聚合链路,支持第三方的设备;拓扑可融合链路状态、设备告警等多种信息。 9. 实配数据中心拓扑,包括机房拓扑、机架拓扑等。 10. 支持网络管理与用户管理联动,如通过点击拓扑楼层接入交换机图标,可查看该设备所有接入用户帐户信息,查询在线用户列表、强制用户下线、下发消息、总在线用户数统计、不安全用户数统计等。 11. 支持网络管理平台实现设备管理与流量分析联动,如通过点击拓扑某链路可查看该链路的关键应用流量分布、关键用户流量使用等。 12. ★支持对全网设备告警的实时监控和统一浏览;支持多种提醒方式,如告警实时提醒(告警板)、告警音响提示;支持多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等。支持告警分析,可以屏蔽重复告警、闪断告警,支持告警自动确认功能; 13. 告警智能分析,包括告警分类关联分析、告警多源关联分析、告警拓扑根源分析、告警网络影响度分析。 14. 支持基于任务的性能监控,可定制监控任务,长期监控网络性能,可以形成日报、周报、月报等报表。支持定制性能阈值,可以为监控的性能指标设置两级阈值,当性能指标超过阈值时根据不同的阈值发送不同级别的告警。 15. 支持设备面板的显示、定时刷新、面板缩放功能,通过面板管理,网络管理人员可以直观地看到设备、板卡、端口的工作状态; 16. 支持虚拟网络资源管理、虚拟网络拓扑展示、虚拟网络告警管理、虚拟网络性能监控、虚拟交换机配置管理、虚拟网络配置迁移管理。 17. 实配IPv6环境下的资源、性能、告警、拓扑、面板管理,包括纯IPv6组网和双栈组网。 18. 支持设备配置集中管理,配置库包括配置文件和配置片断,配置内容可带有参数,在部署时根据设备的差异设置不同的值;配置文件可部署到设备的启动配置或者运行配置;配置片断只能部署到设备的运行配置; 19. 支持syslog分析,接收Syslog,完成基本格式的解析,并入库。提供Syslog特征分析及策略注册能力,支持基于统计规则进行聚合生成告警(Trap); 20. 支持多种图表展示,提供多种报表样式,包括普通的行列报表、主/子报表、图形摘要报表、交叉表、TopN和BottomN报表。支持多种图形展示:包括条形图、饼图、曲线图、甘特图、面积图、圆环图、三维梯形图、三维曲面图、XY 散点图、雷达图、气泡图、股票图、漏斗图等。 21. 支持天报表、周报表、月报表、季度报表、半年报表、年报表。可以设定周期性报表的开始时间、失效时间。可以将自身的组织名称和Logo融入到发布的报表中,可以定时生成后Email到指定邮箱 22. 支持可扩展有线无线一体化管理,可统一管理AC、Fat/Fit AP、无线终端、PoE交换机等设备,支持在拓扑上支持展示设备告警、状态,可以十分逼真的展示全网的网络结构 23. 支持可扩展查看AC与AP之间真实物理链路连接,真实显示从AP到PoE交换机、三层交换机、路由器等物理链路,对于排查网络故障能提供很大帮助 24. ★实配:管理网络节点授权200个,双交流电源;内存≥32G,硬盘空间≥2TB,可读写光驱数量≥1;千兆电口数量≥4;高速缓存卡数量≥1; 为保证整个网络可靠性和兼容性需与核心交换同一品牌; | 套 | 1 |
7 | 安全业务网关 | 1. 产品架构:投标产品应为采用MIPS多核硬件架构(非X86多核),以保证产品的技术先进性。(提供可显示多核CPU均参与工作的截图做证明); 2. 具备1个配置口,1个USB接口,8个千兆电口;(提供产品照片的截图); 3. 性能(不允许出现负偏离):防火墙吞吐量≥1Gbps;IPSEC吞吐量≥500Mbps;最大并发连接数 ≥40万;每秒新建并发≥1万;开通ipsec vpn隧道1000条;开通SSLVPN隧道数10条; 4. 支持透明、路由、混合、旁路4种工作模式;(提供界面截图) 5. 支持将任意接口数据完全镜像到设备自身的其余接口,用于抓包分析。(提供界面截图) 6. 具备WEB认证功能,可支持本地数据库,以及LDAP、Radius和Windows AD域联动的第三方认证方式(提供界面截图) 7. web认证支持短信认证方式(要求提供产品界面截图) 8. 支持防火墙策略命中数统计功能,便于管理员维护防火墙策略(提供界面截图) 9. 支持虚拟路由器功能,各子路由器具备独立的路由表 10. 支持虚拟交换机功能,各子交换机具备独立的MAC地址表 11. 可透明模式下进行ip和mac地址的绑定; 12. ★支持NAT444功能,并可以在WebUI上导出NAT444静态端口分配表(提供界面截图) 13. ★产品具备应用识别和控制能力,应用特征库不少于1300种,并支持在线更新(提供支持数量和每种应用程序的界面截图) 14. 具备抗DDOS攻击:必须支持抵御下所列所有攻击类型,包括:DNS Query Flood、SYN Flood、UDP Flood、ICMP Flood、Ping of Death、Smurf、WinNuke 15. ★路由协议支持静态路由协议和RIP、OSPF、BGP动态路由协议,设备内置支持ISP路由表,支持源地址路由,支持源接口路由(提供界面截图) 16. 支持NAT扩展技术,使单个公网IP支持的NAT转换端口突破65535限制; 17. ★提供与安全网关配合使用的ARP防护软件,软件端点数3000点;(提供软、硬件协同防御ARP欺骗的界面截图或技术文档做证明) 18. ★支持SSL客户端硬件特征码 绑定认证;可对SSL客户端进程、杀毒软件的端点安全检查(提供截图); 19. SSL VPN支持U-key的认证方式 20. SSL VPN支持短信认证的功能 21. IPSEC VPN严格遵循RFC国际标准,可于主流VPN厂商互通 22. IPSEC VPN可以基于策略和路由2种方式的技术实现; 23. IPSEC VPN可实现多隧道的冗余 24. IPSEC VPN支持配置下发功能,即分支的IPSEC配置由总部推送; 25. ★负载均衡功能(需要逐条应答,并提供各功能截图或产品彩页、文档做证明):支持出口的多链路负载均衡功能。支持链路数量不少于30条;支持基于源、基于源和目的、基于会话等多种负载均衡模式;支持基于ISP路由形式的负载均衡功能;支持基于路由权值的负载均衡功能;支持基于应用选择路由下一跳的P2P引流功能,引流应用类型不少于70种;支持出口带宽、延时的质量检测功能,实现择优选路的负载均衡功能;支持链路故障探测自动平滑流量的负载均衡功能;支持SmartDNS功能; 26. 支持IP和应用的会话控制能力;支持针对每秒新建会话的控制能力 27. ★可扩展流量控制管理(需要逐条应答,并提供各功能截图或产品彩页、文档做证明):支持弹性带宽控制;支持基于IP和角色的QOS控制;支持基于应用的QOS;支持混合QOS功能;支持IP和应用相互嵌套的QOS;支持基于FW策略的流量控制; 28. 安全审计:Web访问、网络游戏、炒股、在线影视等上网行为进行详细记录审核和权限管理,规范用户上网行为; 29. ALG应用:支持H.323、SIP、FTP、TFTP、RSH、RTSP、SQL Net、HTTP、MS-RPC、PPTP/GRE、SUN-RPC等应用 30. 用户认证:支持双因素认证(用户名/口令+USB-Key) 31. 定制网页:支持登陆SSLVPN后自动打开可客户化定制的网页(要求提供产品界面截图); 32. 管理界面:支持中、英文操作界面(要求提供产品界面截图) 33. 系统管理:支持http,https,telnet,ssh等管理方式(提供界面截图) 34. 系统回滚:支持多个系统软件并存,并支持系统软件回滚(要求提供产品界面截图) 35. 配置文件保存:支持多个配置文件并存,并支持配置回滚(要求提供产品界面截图); 36. 提供7×24小时上门服务; 37. 中标公司至少拥有原厂商认证工程师3人,以保证网络运行稳定。 | 套 | 1 |
牡丹江市政府采购中心
2014年7月22日
【网站声明】
1.本网所发布的内容信息部分来源于网络,并不意味着赞同其观点或证实其内容的真实性。
2.本网站所刊发、转载的文章,其版权均归原作者所有;其他媒体、网站或个人从本网转载使用,必须保留本网注明的“稿件来源”,并自负版权等法律责任。如对稿件内容有疑议,请及时与我们联系。
3.如果对本网站的信息内容有相关争议,请来电告之,本网站将在24小时内给予答复。