宁化县教育城域网升级改造项目采购预公告
宁化县教育局就教育城域网升级改造项目采购拟组织公开招标,现将相关事项预公告如下(具体事项以正式招标公告及招标文件为准):
一、招标项目的名称、内容、预算金额
1. 项目名称:宁化县教育城域网升级改造项目
2. 货物内容:见附件1 (最终的项目内容以招标文件为准。)
3.预算金额:576万元
4.建设期:项目建设期一年。
二、采购人、采购代理机构的名称、地址和联系方式
1、采购人联系方式。
采购人名称:福建省宁化县教育局
联系人:孙红平 吴常明 联系电话:05986821580
联系地址:福建省三明市宁化县北大街34号
2、采购代理机构联系方式。
机构名称:三明国信招投标有限公司
联系地址:三明市图书馆三楼
附件1:
宁化县教育城域网升级改造项目清单
序号 |
品目 |
配置 |
数量 |
单位 |
预算单价 |
预算总价 |
一、教育城域网核心 |
||||||
1 |
核心交换机 |
1. 采用正交架构、CLOS交换,支持独立的交换网板,业务线卡槽位与交换网板槽位互相垂直,提供官网链接及截图证明和实物正反面图片,指明槽位物理位置关系; 13.为确保网络稳定运行,设备需与网络管理同一品牌 |
2 |
套 |
|
|
万兆光模块 |
SFP+ 万兆模块(1550nm,40km,LC) |
48 |
块 |
|||
SFP+ 万兆模块(1310nm,10km,LC) |
16 |
块 |
||||
SFP+ 万兆模块(1550nm,80km,LC) |
6 |
块 |
||||
SFP+ 万兆模块(850nm,300m,LC) |
10 |
块 |
||||
二、教育城域网骨干校园网 |
||||||
1 |
核心交换机(一、二、五、六中学 ) |
1.交换容量≥48Tbps,包转发率≥16500Mpps,扩展槽位数≥3,支持主控冗余; 12.配置要求:单台配置单主控,双电源模块,配置8个无线AP管理授权,千兆电口≥48个,万兆光口≥24个,提供2端口40G/1端口100G以太网光接口,(设备配置板卡必须能实现SDN部署),提供≥1个SFP+ 万兆模块(1310nm,10km,LC),≥5个光模块-SFP-GE-单模模块-(1310nm,10km,LC)。 |
4 |
套 |
|
|
2 |
核心交换机((8所中学、4所九年制一贯制学校、12所小学、 幼儿园3所、特校)) |
1.整机交换容量≥5.9Tbps,包转发能力≥222Mpps ;整机配置接口类型:24个SFP端口(其中有8个combo),4个万兆SFP+口,1个slot,最大支持12个万兆接口 10、采用专业的内置防雷技术,支持业界领先的10KV业务端口防雷能力,使其在比较恶劣的工作环境中也能极大的降低雷击对设备的损坏率 11、提供双电源、模块双风扇冗余。 |
28 |
套 |
|
|
3 |
核心交换机(远距离学校) |
1.整机交换容量≥5.9Tbps,包转发能力≥222Mpps ;整机配置接口类型:24个SFP端口(其中有8个combo),12个万兆SFP+口,1个slot,最大支持12个万兆接口 10、采用专业的内置防雷技术,支持业界领先的10KV业务端口防雷能力,使其在比较恶劣的工作环境中也能极大的降低雷击对设备的损坏率 11、提供双电源、模块双风扇冗余 。 |
3 |
套 |
|
|
4 |
接入交换机 |
1、交换容量>=3.36Tbps,转发性能>=126Mpps 2、接口类型:24个GE端口,4个千兆SFP口 3、实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作要求提供权威机构颁发的测试报告 4、支持跨设备链路聚合,单一IP管理,分布式弹性路由, 支持通过标准以太端口进行堆叠(万兆或千兆均支持),支持完善的堆叠分裂检测机制,堆叠分裂后能自动完成MAC和IP地址的重配置,无需手动干预,要求提供权威机构颁发的测试报告 5、支持基于端口的VLAN,支持基于协议的VLAN 6、支持本地端口镜像和远程端口镜像RSPAN,支持流镜像,同时支持N:M的端口镜像(M大于1) 7、支持IGMP v1/v2/v3,MLD v1/v2,支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2,支11、持组播VLAN,支持MBGP,MBGP for Ipv6,支持IPv4静态路由、RIP V1/V2、OSPF,支持IPv4和IPv6环境下的策略路由要求提供权威机构颁发的测试报告 8、支持RRPP(快速环网保护协议),环网故障恢复时间不超过50ms,支持MSTP功能:收敛时间≤50ms支持PVST功能:收敛时间≤50ms要求提供权威机构颁发的测试报告 9、支持基于第二层、第三层和第四层的ACL,支持出方向ACL,以便于灵活实现数据包过滤,要求提供权威机构颁发的测试报告 10、 支持OPENFLOW 1.3标准支持普通模式和Openflow 模式切换,需提供官网网站命令手册佐证支持多控制器 11、采用专业的内置防雷技术,使其在比较恶劣的工作环境中也能极大的降低雷击对设备的损坏,支持 ≥10KV业务端口防雷能力,提供官网截图及链接 |
175 |
套 |
|
|
千兆光模块 |
光模块-SFP-GE-单模模块-(1310nm,10km,LC) |
360 |
块 |
|||
三、教育城域网安全 |
|
|
||||
1 |
防火墙+防病毒网关 |
1. 采用非X86多核架构,支持(双)交/直流电源。吞吐量≥30Gbps,最大并发连接数≥2000万,每秒新建连接数≥50万,须提供国家相关部委认可的第三方实验室测试报告证明,提供报告复印件 12. 特征库数量:攻击特征库数量≥7000+、病毒特征库数量≥37000+、支持的协议识别数量≥3000+(提供功能截图)。 13、NAT功能: 实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能。 14.支持网络安全联动,实现信息安全深度防御,设备需与县局核心交换机同一品牌 |
2 |
套 |
|
|
2 |
上网行为管理 |
1. 网络吞吐量:≥32Gbps, 内存≥8G, 最大用户数≥20000; 12.提供网络安全联动实现信息安全深度防御,设备需与核心交换机同 一品 牌 |
2 |
套 |
|
|
3 |
入侵防御检测 |
1. 开启防护策略后整机吞吐量≥ 20G,并发连接数≥2000万,新建连接数≥30万,支持虚拟IPS,数量不少于64; |
2 |
套 |
|
|
4 |
WEB防火墙 |
1.性能要求: HTTP吞吐量不低于1Gbps,HTTP并发连接数不低于60万、HTTP每秒新建连接数不低于4万,保护网站站点数量无限制 2. 2U高机架式硬件架构,标配单电源(可支持双电源冗余),8G内存,1T硬盘,2个以太网千兆管理接口,支持至少6个以太网千兆电口及8个以太网千兆光口,支持至少2个接口扩展槽位,可支持至少22个以太网千兆接口及4个万兆接口的扩展能力 3. 支持透明、旁路监听、旁路阻断、反向代理、混合(反向代理及透明同时部署)多种工作模式(提供产品界面截图) 4. 支持对网站的URL、Cookie、文件类型进行自学习功能,学习结果可以直接引用到安全策略中 5. 支持白名单方式的服务器挂马监控过滤功能,具备独立的威胁地图展示大屏页面,包括攻击地图、设备性能监控、安全事件分类及趋势折线图(提供产品界面截图) 6. 具备WebShell侦测功能,不但能阻止入侵者访问调用WebShell文件,还阻止利用WebShelll发起的各种攻击或入侵行为 7. 支持按照服务器IP或域名的流量统计功能,包括访问数、攻击数、爬虫数量 8. 支持合规的逐级访问功能,支持一键快速加黑加白功能(提供产品界面截图) 9. 支持数据库错误信息屏蔽功能,支持周期自动保存配置功能,支持特征库回滚功能(提供产品界面截图) 10. 拥有单独防病毒扫描引擎,支持HTTP及FTP协议的上传行为恶意代码检测过滤功能(提供可证明独立功能的配置页面产品截图) |
1 |
套 |
|
|
5 |
堡垒机 |
1. 支持最大300个可管理设备,运维用户无限制,支持4个千兆以太网电口作为业务接口, 2个以太网电口作为管理接口(1个管理接口、1个HA接口),2个USB接口 2. 系统须安装在专用的CF卡中,审计数据存储在磁盘中,防止操作系统故障导致审计数据丢失。(须提供真实硬件结构图证明) 3. 设备采用旁路部署,不得影响业务环境;须支持HA主备模式,管理口和心跳口须支持多链路端口绑定功能,防止单网卡或单线故障。(须提供功能截图 ) 4. 支持手机APP动态口令认证方式登录堡垒机,且新用户首次登录后需强制绑定APP动态口令, 堡垒机须内嵌动态令牌和usbkey认证引擎,且支持2种认证方式同时使用 5. 基于不同的用户设置不同的双因子认证模式,如user1用动态令牌、user2用USBkey、user3手机APP动态口令认证(须提供功能截图 ) 6. 支持oracle、mysql、sqlserver数据库协议代理运维,可直接调用本地windows系统的数据库客户端工具,支持自动登录、无需应用发布前置机 7. 支持自动收集设备IP、运维协议、端口号、账号、密码、与用户的权限关系,甚至可自动完成授权(须提供功能截图 ) 8. 支持使用本地的winscp/flashFXP/SecureFX等客户端工具登录堡垒机访问SFTP/FTP设备 9. 支持批量登录字符设备功能:能自动生成SecurCRT/Xshell工具的批量登录文件,实现在工具中批量登录多台设备 10. 支持保存SSH的sz/rz命令(zmodem)传输的原始文件, 支持保存RDP磁盘映射传输的原始文件 |
1 |
套 |
|
|
6 |
网络管理 |
1. 支持纯Web认证和客户端Portal认证,客户端方式支持可溶解方式,无需安装;支持二次地址分配;Portal页面支持定制;支持IPV6纯Portal认证以及NAT环境下的Portal认证;基于不同的端口组、WLAN SSID、终端操作系统推出不同的认证页面;支持Web Portal页面可视化定制;支持无感知认证,可在多台认证设备间漫游;支持微信认证;支持短信认证,与短信平台、短信猫对接,具备面开发即可支持的短信网关平台; |
1 |
套 |
|
|
四、布线建设 |
|
|
||||
1 |
机柜 |
1.规格:600*600*2000mm,内高42U; |
36 |
套 |
|
|
2 |
精密空调 |
1.国际知名一线品牌、原厂制造的全新合格产品; 2. 电气性能:输入电压允许波动范围:220/380V +10%~-15%;频率:50HZ±2HZ 3. 适应环境: 室内温度:-10℃~+30℃;室外温度:-15℃~+40℃; 湿度:≤95%RH 4. 应能按要求自动调节室内温、湿度,具有制冷、加热、加湿、除湿等功能 5. 采用智能控制器,具有分组联动功能,支持备份、轮询、避免竞争运行 6. 采用智能控制器,具有分组联动功能,支持备份、轮询、避免竞争运行 7. 按照机房设计方案中设计的路由,计算管线长度和高差,对于超过室内、外机 组的安装正、负高差或水平距离要求的采取补偿措施 |
1 |
台 |
|
|
3 |
辅助材料 |
跳线,扎带、标签,排插、全部按超六类网线布线 。 |
36 |
套 |
|
|
五、教育城域网数据中心 |
|
|
||||
1 |
应用服务器 |
1、国内外知名厂商,机架式,≥2U,标配原厂导轨。 2、每服务器配置2颗处理器,要求:采用Intel 至强可扩展系列处理器:6150(2.7GHz/18核/24.75MB/165W) CPU模块。 3、每服务器配置256 GB内存。要求:可扩展≥24个内存插槽,官方支持最大内存容量不小于1.5TB。 4、提供≥8个标准PCIE3.0插槽,可配置≥3块双宽企业级GPU,配置2端口万兆网卡(包含模块),2端口16GB 5、每台刀片服务器配置2块600GB 6G SAS 转速10K rpm SFF (2.5-inch) 硬盘;配置≥8个2.5寸热插拔硬盘槽位,可扩展至≥37个2.5寸热插拔硬盘槽位,同时可扩展3个3.5寸硬盘。 6、配置单独的远程管理控制端口,可实现与操作系统无关的远程对服务器的完全控制,包括:虚拟电源可远程开机、重启、关机;更新Firmware;支持远程故障现象重现;虚拟控制台可远程监控图形界面,可远程从本地软盘和光盘或其影像启动安装、操作Windows,Linux等软件(虚拟软驱、虚拟光驱、虚拟目录和虚拟U盘);远程虚拟KVM,虚拟光驱和虚拟电源整合进单一界面;内嵌电源优化管理;和管理软件集成;传输用SSL加密,出厂采用私有密码。 7.支持RAID0/1/10/5/6/50/60/1E/Simple Volume; ≥2GB缓存,支持缓存数据保护,且后备保护时间不受限制 8.2个≥500w铂金版热插拔冗余电源,支持96%能效比的钛金版电源选件 |
3 |
台 |
|
|
2 |
存储 |
1、投标品牌必须是国产品牌,设备原厂商在中国有生产厂 ★2、体系结构:一体化统一存储架构,同时支持并提供NAS、IP SAN和FC SAN模式;全冗余模块化体系结构;控制器上采用专用ASIC芯片负责数据I/O处理,该芯片具备RAID运算、在线去零和在线去重的功能,提供原厂官方网站截图和链接说明 3、多控架构:存储阵列采用全网状存储架构,最大可以扩展到4个(含)以上完全物理独立的控制器引擎,控制器引擎之间采用高速总线连接:PCIe;控制指令和数据的传输通道物理分离,主控芯片也同样物理分离,提供原厂官方网站截图和链接说明 ★4、底层虚拟化:存储内部底层虚拟化技术:发挥每一块盘的性能,保证了存储系统的高IO性能,不会出现热点硬盘,无需配置专用热备盘,使用全局热备空间技术,在硬盘故障的情况下能够多对多高速重建,同一块硬盘上可以同时存在RAID1/5/6等不同的RAID类型,,提供原厂官方网站截图和链接说明 5、配置20块1.8TB 10K SAS磁盘, 全局宽条带化必须能够遍历至少60块磁盘,配置跨盘柜RAID保护,并且在安装时自动实现,必须同时支持SSD、15K SAS、10K SAS和7.2K NL-SAS硬盘,最大支持576块硬盘,单盘上至少支持RAID 1/5/6三种类型并存 6、配置高速缓存(非Flash)≥64GiB,支持扩展≥128GiB,数据缓存和控制缓存分离,仅写缓存采用镜像保护,缓存刷新频率不固定在线动态自适应调节, 7、配置Flash Cache功能许可,支持将SSD空间作为二级缓存使用,同一块SSD盘空间可以被数据卷和Flash高速缓存共享 8、配置FC主机接口≥4*16Gbps,配置2个1GbE 以太口,可用于远程容灾复制或者NAS功能 9、配置精简功能,精简回收颗粒度≤16KB,配置在线重删和压缩,每个LUN可以单独开启重删或压缩功能,配置(或者支持)快照功能,快照无需预留空间,同时支持CoW和RoW两种快照机制,配置性能监控和分析软件,配置高级图形化报表软件,可以定制历史运行数据的图形化报表,配置子卷级自动分层功能,层次数量≥3 10、支持与同厂商中、高端型号阵列间实现存储底层的同步复制或异步复制,不同型号的同系列设备之间可以组成存储联邦,提供原厂官方网站截图和链接说明,要求在同城实现阵列HA集群功能的情况下,同时可以支持3DC容灾 11、 高可用性:设备拥有高达99.9999%的可用性,提供从主机HBA 端口到存储阵列硬盘的T10-PI一致性数据检测保护,保障数据的完整性,提供原厂官方网站截图和链接说明 12.为确保设备稳定运行,需与网络管理同一品 牌 |
1 |
台 |
|
|
3 |
光纤交换机 |
1.≥24个光纤自感应端口,≥24口激活,配置≥8个16G多模光纤模块;2. 全双工1Gbit/sec、2Gbit/sec、4Gbit/sec和8bit/sec自适应。 |
2 |
台 |
|
|
4 |
管理矩阵 |
1、提供≥48*GE电口+4*10GE光口,云矩阵融合了对云计算基础设施的管理,包括服务器、交换机、存储以及机柜等;对云计算产品的管理,比如虚拟机、零存储、虚拟交换机等,同时还包括了资质管理,应用管理等机房常见功能,提供第三方权威机构测试报告。 2、支持VLAN划分、支持Super VLAN、QoS 3、支持IPv4/v6静态路由、RIP、RIPng功能,支持多台设备虚拟化为单台逻辑设备,主机堆叠数不小于9台 实配管理100台服务器授权 4、支持对服务器的远程KVM、批量装OS,并且可以把服务器现有配置生成模板保存。实时显示服务器CPU、内存利用率、温度示意图,并可对服务器做重启、短按、关机、开机等操作。监控服务器的运行状态,对运行过程中出现的异常进行告警,并且支持历史的告警记录查询 5、可创建、删除、关闭、迁移、备份虚拟机,显示虚拟机CPU、内存。支持虚拟化集群的建立,支持虚拟化集群的主机的管理。支持虚拟机的克隆,支持影子虚拟机,支持虚拟机的批量部署。支持为虚拟机自动分配共享存储。支持vSwitch的管理。支持对主机和虚拟机的工作状态的监控,CPU,内存,IO等性能数据的监控,对于异常的情况进行告警,支持对历史的告警记录进行查询。 6、支持对交换机的管理。自动获取交换机的拓扑,支持网络拓扑的显示。支持交换机的集中配置,支持自动配置(通过拓扑下发配置),支持手动配置(通过命令行或者页面操作下发配置)。支持网络的监控,对交换机,端口,链路,等性能进行监控,对于出现的异常能够进行报警,并且支持历史的告警记录的查询,可以查询出现告警的历史的网络拓扑。 7、支持创建、删除存储卷,显示卷的空间使用率、实时IOPS、卷属性,支持将卷挂载在某个主机上。支持对软件定义存储,以及独立FC存储等存储的管理。支持创建,删除存储卷,支持创建,删除主机,主机集,支持将存储卷和主机的关联支持虚拟机创建自动创建存储卷,支持虚拟机自动关联存储卷。支持对存储的监控,查看存储的使用情况,以及IO。 8、可以自定义机柜视图,并输出机柜设备列表、总体功率、电源使用情况。可以支持对机柜的监控,监控机柜的状态(包括机柜中设备的状态),功率使用情况,端口使用情况等。支持对机柜(包括机柜的设备)的历史数据的查询。 9、支持应用自动部署,根据应用规划生成虚拟机,vswitch,存储卷,配置网络设备(包括LB)。支持应用的手动部署,将应用和对应的设备进行关联。支持对应用的监控,支持应用的实时状态的监控,包括虚拟机的工作情况,网络设备的工作情况,存储的工作情况等。支持对应用的历史状态的查询,支持对任意时刻的历史记录的查询,包括应用的虚拟机,存储,网络等。 10、投标厂商为中国区超融合市场占有率第一名,提供IDC证明文件 |
1 |
台 |
|
|
5 |
虚拟化 |
1.平台技术架构:采用裸金属架构,无需绑定操作系统即可搭建虚拟化平台; 3. 支持分布式存储功能,以x86服务器本地硬盘为基础构建单位组成存储集群。集群对各节点的本地硬盘进行统一管理,将其组成虚拟存储池,提供计算虚拟化与分布式存储的统一管理界面; |
1 |
套 |
|
|
6 |
虚拟化杀毒软件 |
1. 必须具有集中控管的功能,能够统一的管理和配置,并且日志能够统一的在集中控管平台上呈现,支持对虚拟化内核层Hypervisor和虚拟机的安全防护,由虚拟化安全防护系统管理中心统一下发安全策略。提供功能截图; 7、本次配置相应6颗物理CPU的防护授权,需要实际配置客户需要的防火墙、数据包过滤、底层防病毒授权数。 |
1 |
套 |
|
|
六、教育资源平台 |
||||||
1
|
基础平台 |
基本要求: |
1 |
套 |
|
|
人人通空间 |
人人通空间 人人通空间系统是一个集成教学应用、教学内容、教学工具、可进行教学交流、可定制、可编辑的个性化平台,已经成为了教育机构、教师、学生在网络上进行教学活动的基本形式,目前实现了教学沟通管理、自我展现等基础功能,未来还将更加贴近课程教学,实现知识管理、课程管理、时间管理等更多基础功能,基础功能之外空间还可集成可扩展的第三方应用来满足个性化教学需求,空间、应用、资源三大体系之间实现的深度融合,需要以任务模式、教学动态、消息驱动的多种模式来引导用户使用。空间包括个人空间和机构空间。个人空间主要包括教师空间、学生空间、家长空间、校长空间和局长空间,机构空间需要包括教育单位空间、学校空间和班级空间。 |
|
|
|||
大数据模块 |
大数据系统采用开放平台提供的接口和宁化县教育云平台实现无缝对接,并在宁化县平台导航栏中设置“大数据”频道,为各级用户提供应用入口。 |
|
|
|
||
视频系统 |
视频系统采用开放平台提供的接口和宁化县教育云平台实现无缝对接,并在宁化县平台导航栏中设置“视频”频道,为各级用户提供应用入口。整合与原有的录播教师进行衔接,集中控制管理软件系统、教学视频资源管理系统、在线评课系统及督导听课系统(巡课系统)。 1. 集中控制管理软件系统 录播管理:支持把录播设备接入平台,实现自动转码、无缝直播点播,并具备直播和点播功能。支持对录播进行远程关机、休眠唤醒、启动录制等操作。 12.教学行为分析:支持弗兰德斯等教学行为分析法(S-T),平台根据跟踪数据生成S-T曲线图,帮助用户进行教学技能提升和评估。S-T行为数据支持后期在线编辑修改,便于教师进行错误修正。 13.流量统计:支持平台对用户访问数、视频点击量、直播次数等数据进行统计;用户流量可按日、月、总访问量进行统计。支持以柱状图形式呈现系统平台概况的访问量、直播次数、视频点播;支持以柱状图形式呈现视频资源概况、直播概况、专辑概况中排行前列的视频点击、评论、收藏次数。 14.支持流媒体转发服务,平台支持不少于200点以上高清直播功能。支持直播点播过程中文字评论、提问等方式进行师生互动。集群技术:支持直播集群技术,以支持系统的横向拓展,随系统应用规模的拓展逐渐增加转发服务器以支持更大规模直播。多码率支持:要求转发时支持标清、高清两种清晰度设置,点播视频时可根据网络情况在播放器窗口进行高标清切换观看。支持上传教案、课件等视频附件,附件可与视频进行绑定。支持word、excel、ppt、PDF、jpeg等格式。用户在点播视频时可在线预览附件或下载。 15. 平台支持督导在线听课。支持用户创建组织听课活动,支持不同学科自定义活动基本信息及活动详细内容与规则等。支持在个人空间查看自己的听课任务。教研员可通过PC和移动APP登录在线听课系统,查看本区域内当天与其学科关联的授课信息,点击信息即可进入进行听课。支持听课软件与录播教室无缝对接,通过平台可启动听课软件,实现远程在线听课。支持听课软件对录播教室的各个拍摄画面进行实时远程观看。教研员在听课的过程中可以对听课画面进行录制并进行实时评论,支持听课过程中进行画面抓拍、录音、录像操作,有效地记录教研员听课过程中的观点。支持对听课记录进行上传、删除等管理。 |
|
|
|
||
|
应用系统模块 |
应用系统模块采用开放平台提供的接口和福建省教育资源平台实现无缝对接,并在福建省教育资源导航栏中设置“应用系统模块”频道,为各级用户提供应用入口。 |
|
|
|
|
七、网络链路 |
|
|
|
|||
|
城域网链路 |
投标需提供完善的链路设计方案,采用教育局到各校裸光纤资源组成万兆骨干、校园千兆光纤到楼层的教育城域网,中标商需提供以上完善的链路服务。 |
1 |
|
|
|
总价 |
|
|
5760000 |
5760000 |
扫一扫在手机上查看当前页面