采购总部办公网设备项目供应商征集
公告说明:****对采购总部大楼办公网络设备项目进行供应商征集,诚邀合格供应商参与,并对项目相关信息公告。
一、项目名称
采购总部办公网设备项目
二、项目背景
招标人目前使用的办公网络设备已持续运行超过五年,超出厂商标准质保期及主流服务支持年限。随着业务持续发展和办公数字化水平不断提升,现有设备在性能、安全性及可维护性方面已难以满足当前及未来一段时期的业务需求。为保障办公网络的稳定性、安全性与运行效率,现拟对相关网络设备进行整体替换,并面向社会公开征集具备相应能力的原厂供应商。
三、采购需求(以最终标书为准)
(一) 采购内容
| 包号 |
品目号 |
类型 |
预估数量 |
服务周期 |
| 第1包 |
1-1 |
核心交换机 |
2 |
60个月 |
| 1-2 |
接入交换机 |
14 |
||
| 1-3 |
无线控制器 |
2 |
||
| 1-4 |
**无线AP |
300 |
||
| 第2包 |
2-1 |
防火墙 |
2 |
(二) 技术要求:第1包
核心交换机
| 序号 |
指标项 |
技术规格要求 |
| 1 |
整机要求 |
整机交换容量≥1900Tbps |
| 2 |
整机包转发率≥460000Mbps |
|
| 3 |
10GE以太网光接口数量≥96个 |
|
| 4 |
GE以太网电接口数量≥96个 |
|
| 5 |
核心芯片为国产芯片 |
|
| 6 |
主控引擎与交换网板物理分离;主控引擎≥2;独立交换网板≥4;整机业务板槽位数≥6 |
|
| 7 |
所有端口支持全线速转发 |
|
| 8 |
冗余电源和风扇,要求设备支持模块化电源和风扇,可热插拔,当单个电源或风扇发生故障时,有其他电源或风扇正常运行,保证设备正常供电和散热 |
|
| 9 |
前后风道设计 |
|
| 10 |
二层功能 |
支持4K VLAN; |
| 11 |
支持端口镜像(SPAN/ERSPAN/RSPAN)和流镜像功能 |
|
| 12 |
支持STP/RSTP/MSTP |
|
| 13 |
支持动态链路聚合、静态端口聚合和跨板链路聚合 |
|
| 14 |
三层功能 |
支持静态路由、策略路由转发 |
| 15 |
支持OSPF、ISIS、BGP等IPv4动态路由协议 |
|
| 16 |
支持OSPFv3、ISISv6、BGP4+等IPv6动态路由协议 |
|
| 17 |
支持BFD for OSPF,BGP,IS-IS,Static Route |
|
| 18 |
支持IPv4路由转发表FIB规格≥3M,须提供相关证明材料,加盖设备原厂商公章 |
|
| 19 |
支持Ipv6 路由转发表FIB规格≥1M,须提供相关证明材料,加盖设备原厂商公章 |
|
| 20 |
DHCP |
支持DHCPv4/v6 Relay Agent |
| 21 |
支持DHCPv4/v6 Server |
|
| 22 |
支持DHCP SNOOPING |
|
| 23 |
支持DHCP OPTION 82 |
|
| 24 |
支持DHCP OPTION 43 |
|
| 25 |
访问控制及QoS |
支持基于第二层、第三层和第四层的ACL |
| 26 |
提供广播风暴抑制功能 |
|
| 27 |
支持WRR或DRR、PQ或SP等调度算法 |
|
| 28 |
实配支持流量整形Shaping |
|
| 29 |
实配支持WRED拥塞避免 |
|
| 30 |
实配支持802.1p、TOS、DSCP、EXP优先级映射 |
|
| 31 |
虚拟化技术 |
支持跨设备链路聚合技术 |
| 32 |
支持横向虚拟化,支持通过标准以太端口虚拟化 |
|
| 33 |
支持完善的虚拟化分裂检测机制,分裂后能自动完成MAC和IP地址的重配置,无需手动干预 |
|
| 34 |
虚拟化设备支持数量≥2台 |
|
| 35 |
管理运维 |
支持 Telemetry |
| 36 |
支持SNMP V1/V2/V3协议 |
|
| 37 |
支持Console、Telnet、SSHV2协议 |
|
| 38 |
支持Radius或HWTACACS用户登录认证协议 |
|
| 39 |
可编程性 |
提供标准API接口,实现网络配置批量发放 |
| 40 |
支持通过Python/NETCONF/TCL等对网络自动化编排,实现DevOps自动化运维 |
|
| 41 |
产品资质 |
工信部入网许可证,须提供相关证书证明,加盖设备原厂商公章 |
| 42 |
网络关键设备认证证书,须提供相关证书证明,加盖设备原厂商公章; |
|
| 43 |
单台实配 |
5年7x24x4原厂维保服务,包含软硬件现场、远程技术支持,备件先行 |
| 44 |
专用机架式硬件设备,CPU和交换芯片基于主流国产芯片 |
|
| 45 |
满配冗余电源(含电源线) |
|
| 46 |
满配冗余风扇 |
|
| 47 |
满配交换网板 |
|
| 48 |
48口万兆光板卡*2个 |
|
| 49 |
48口电口板卡*2个 |
|
| 50 |
万兆多模光模块*96个 |
接入交换机
| 序号 |
指标项 |
技术规格要求 |
| 1 |
整机要求 |
整机交换容量≥170Tbps |
| 2 |
整机包转发率≥128000Mbps |
|
| 3 |
10GE光端口数量≥24个 |
|
| 4 |
GE端口数量≥240个 |
|
| 5 |
核心芯片为国产芯片 |
|
| 6 |
主控引擎≥2;整机业务板槽位数≥6 |
|
| 7 |
所有端口支持全线速转发 |
|
| 8 |
单端口支持PoE+供电 |
|
| 9 |
冗余电源,要求设备支持模块化冗余电源,可热插拔,当单个电源发生故障时,有其他电源正常运行,保证设备正常供电 |
|
| 10 |
二层功能 |
支持4K VLAN; |
| 11 |
支持端口镜像(SPAN/ERSPAN/RSPAN)和流镜像功能 |
|
| 12 |
支持STP/RSTP/MSTP |
|
| 13 |
支持动态链路聚合、静态端口聚合和跨板链路聚合 |
|
| 14 |
三层功能 |
支持静态路由、策略路由转发 |
| 15 |
支持OSPF、ISIS、BGP等IPv4动态路由协议 |
|
| 16 |
支持OSPFv3、ISISv6、BGP4+等IPv6动态路由协议 |
|
| 17 |
支持BFD for OSPF,BGP,IS-IS,Static Route |
|
| 18 |
支持IPv4路由转发表FIB规格≥256000,须提供相关证明材料,加盖设备原厂商公章 |
|
| 19 |
支持Ipv6 路由转发表FIB规格≥80000,须提供相关证明材料,加盖设备原厂商公章 |
|
| 20 |
访问控制及QoS |
支持基于第二层、第三层和第四层的ACL |
| 21 |
提供广播风暴抑制功能 |
|
| 22 |
支持WRR或DRR、PQ或SP等调度算法 |
|
| 23 |
实配支持流量整形Shaping |
|
| 24 |
实配支持WRED拥塞避免 |
|
| 25 |
实配支持802.1p、TOS、DSCP、EXP优先级映射 |
|
| 26 |
虚拟化技术 |
支持跨设备链路聚合技术 |
| 27 |
支持横向虚拟化,支持通过标准以太端口虚拟化 |
|
| 28 |
支持完善的虚拟化分裂检测机制,分裂后能自动完成MAC和IP地址的重配置,无需手动干预 |
|
| 29 |
虚拟化设备支持数量≥2台 |
|
| 30 |
可编程性 |
提供标准API接口,实现网络配置批量发放 |
| 31 |
支持通过Python/NETCONF/TCL等对网络自动化编排,实现DevOps自动化运维 |
|
| 32 |
管理运维 |
支持 Telemetry |
| 33 |
支持SNMP V1/V2/V3协议 |
|
| 34 |
支持Console、Telnet、SSHV2协议 |
|
| 35 |
支持Radius或HWTACACS用户登录认证协议 |
|
| 36 |
产品资质 |
工信部入网许可证,须提供相关证书证明,加盖设备原厂商公章 |
| 37 |
网络关键设备认证证书,须提供相关证书证明,加盖设备原厂商公章; |
|
| 38 |
单台实配 |
5年7x24x4原厂维保服务,包含软硬件现场、远程技术支持,备件先行 |
| 39 |
专用机架式硬件设备,CPU和交换芯片基于主流国产芯片 |
|
| 40 |
冗余电源*2(含国标电源线) |
|
| 41 |
24口万兆光板卡*1个 |
|
| 42 |
48口POE电口板卡*2个(单端口支持30W,单板卡支持48端口30w供电) |
|
| 43 |
48口电口板卡*3个 |
|
| 44 |
万兆多模光模块*24个 |
无线控制器
| 序号 |
指标项 |
技术规格要求 |
| 1 |
硬件性能 |
单台AC最大管理AP数量≥1536,最大接入用户数量≥30K |
| 2 |
吞吐量≥40G |
|
| 3 |
硬件规格 |
单台AC提供10GE光口≥2, GE光口≥8,GE电口≥8 |
| 4 |
冗余电源 |
|
| 5 |
设备高度≤1U |
|
| 6 |
路由特性 |
支持静态路由、策略路由转发 |
| 7 |
支持OSPF、ISIS、BGP等IPv4动态路由协议 |
|
| 8 |
支持OSPFv3、ISISv6、BGP4+等IPv6动态路由协议 |
|
| 9 |
支持BFD for OSPF,BGP,IS-IS,Static Route |
|
| 10 |
认证 |
本地认证支持MAC、802.1x认(EAP-PAP、EAP-MD5、EAP-PEAP、EAP-TLS、EAP-TTLS)、Portal |
| 11 |
支持LDAP认证,支持802.1x与portal |
|
| 12 |
支持WPA、WPA2、WPA3身份认证 |
|
| 13 |
DHCP |
支持DHCPv4/v6 Relay Agent |
| 14 |
支持DHCPv4/v6 Server |
|
| 15 |
支持DHCP SNOOPING |
|
| 16 |
支持DHCP OPTION 82 |
|
| 17 |
支持DHCP OPTION 43 |
|
| 18 |
QoS |
支持WRR或DRR、PQ或SP等调度算法 |
| 19 |
无线漫游 |
支持AP间漫游能力 |
| 20 |
支持AC间漫游能力 |
|
| 21 |
AP管理 |
支持以单个或批量方式(MAC地址或SN)手动设置白名单 |
| 22 |
支持AP手动上线接入方式 |
|
| 23 |
支持AP自动上线接入方式 |
|
| 24 |
支持AP配置模版管理,用户配置AP上线 |
|
| 25 |
WLAN管理 |
支持自动信道、功率设置,设备上线能自动发现邻近设备并分配最佳信道 |
| 26 |
高可用 |
所投设备支持高可靠性(包含主备或主主模式)部署,提供证明截图 |
| 27 |
设备支持主备切换功能,当设备或链路故障时可根据检测机制主动进行主、备切换,实现设备高可用机制 |
|
| 28 |
管理运维 |
支持 Telemetry |
| 29 |
支持SNMP V1/V2/V3协议 |
|
| 30 |
支持Console、Telnet、SSHV2协议 |
|
| 31 |
支持Radius或HWTACACS用户登录认证协议 |
|
| 32 |
单台实配 |
5年7x24x4原厂维保服务,包含软硬件现场、远程技术支持,备件先行 |
| 33 |
10G光接口≥2 |
|
| 34 |
GE光口≥8 |
|
| 35 |
GE电口≥8 |
|
| 36 |
冗余交流电源(含电源线) |
|
| 37 |
2个万兆多模光模块 |
|
| 38 |
8个千兆多模光模块 |
**无线AP
| 序号 |
指标项 |
技术规格要求 |
| 1 |
硬件性能 |
最高速率≥6.45Gbps |
| 2 |
最大用户数≥1536 |
|
| 3 |
硬件规格 |
1个100/1000M电口 |
| 4 |
支持POE供电 |
|
| 5 |
兼容性 |
支持通过本项目所采AC控制进行统一管理 |
| 6 |
协议标准 |
支持802.11a/b/g/n/ac/ac wave2/ax模式 |
| 7 |
支持2.4GHz/5GHz双频段 |
|
| 8 |
支持三射频,2(2.4G)+2(5G)+2(5G) |
|
| 9 |
2.4G频段和5G频段,全频段支持802.11be |
|
| 10 |
总空间流数2.4GHz: 2×2:2,5GHz-L: 2×2:2,5GHz-H: 2×2:2 |
|
| 11 |
整机最大用户接入数≥1536 |
|
| 12 |
安全 |
支持WPA3 |
| 13 |
支持802.1x认证、MAC地址认证、PSK认证、Portal认证 |
|
| 14 |
管理运维 |
支持 Telemetry |
| 15 |
单台实配 |
5年7x24x4原厂维保服务,包含软硬件现场、远程技术支持,备件先行 |
| 16 |
GE电口≥1 |
|
| 17 |
支持POE供电 |
(三) 技术要求:第2包
防火墙
| 序号 |
指标项 |
技术规格要求 |
| 1 |
整机要求 |
万兆光口数量≥8个 |
| 2 |
千兆光口数量≥4个 |
|
| 3 |
千兆电口数量≥4个 |
|
| 4 |
核心芯片为国产芯片 |
|
| 5 |
扩展插槽数量≥2个 |
|
| 6 |
实配模块化冗余电源; |
|
| 7 |
性能要求 |
吞吐量≥30Gbps |
| 8 |
并发连接数≥1600万,每秒**连接数≥30万; |
|
| 9 |
部署模式 |
实现路由模式、透明(网桥)模式、混合模式 |
| 10 |
路由实现 |
实现静态路由、策略路由、RIP、OSPF、BGP等路由协议;支持IPV4\IPV6双栈部署 |
| 11 |
虚拟化能力 |
所投设备须支持虚拟防火墙功能:支持虚拟防火墙的创建、启动、关闭、删除功能;虚拟防火墙可独立管理,独立保存配置;虚拟防火墙具备独立会话管理、NAT、路由等功能 |
| 12 |
NAT功能 |
实现一对一、多对一、多对多等多种形式的NAT |
| 13 |
策略管控 |
能够基于时间、用户/用户组/安全组、应用层协议、地理位置、IP地址、端口、URL分类、内容安全统一界面进行安全策略配置 |
| 14 |
高可用 |
所投设备支持高可靠性(包含主备或主主模式)部署,提供证明截图 |
| 15 |
设备支持主备切换功能,当设备或链路故障时可根据检测机制主动进行主、备切换,实现设备高可用机制 |
|
| 16 |
攻击防护 |
实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能 |
| 17 |
内容过滤/审计 |
实现网页内容过滤/审计,应用层过滤/审计 |
| 18 |
IPv6 |
实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE\IPSEC VPN、IPV6日志审计、IPV6会话热备等功能 |
| 19 |
管理运维 |
支持 Telemetry |
| 20 |
支持SNMP V1/V2/V3协议 |
|
| 21 |
支持Console、Telnet、SSHV2协议 |
|
| 22 |
支持Radius或HWTACACS用户登录认证协议 |
|
| 23 |
产品资质 |
网络安全专用产品安全认证证书,须提供相关证书证明,加盖设备原厂商公章 |
| 24 |
单台实配 |
5年7x24x4原厂维保服务,包含软硬件现场、远程技术支持,备件先行 |
| 25 |
专用机架式硬件设备,CPU基于主流国产芯片 |
|
| 26 |
万兆光口≥8 |
|
| 27 |
千兆光口≥4 |
|
| 28 |
千兆电口≥4 |
|
| 29 |
冗余交流电源(含电源线) |
|
| 30 |
万兆多模光模块*8个 |
|
| 31 |
千兆多模光模块*4个 |
|
| 32 |
虚拟防火墙许可≥15个 |
四、潜在供应商资质要求
1.潜在供应商须为中华人民**国境内合法注册的独立法人,具有良好的商业信誉和健全的财务会计制度,没有处于投标资格被取消、财产被冻结、破产的状态,且在近三年里没有因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚,没有骗取中标或重大的质量问题。
2.潜在供应商应为有资格和能力提供本项目的货物或服务的原厂商。
3.潜在供应商须在法律和财务上独立、合法运作并独立于招标人和代理机构,不得直接或间接地与招标人为本项目所委托的其他机构有任何关联。潜在供应商、潜在供应商主要股东、潜在供应商高管或主要负责人不得与招标人有任何关联关系或利害关系。
4.潜在供应商须保证招标人在其本国使用其提供的服务时,不存在任何已知的不合法的情形,也不存在任何已知的与第三方专利权、著作权、商标权或工业设计权相关的任何争议。如果有任何因招标人使用潜在供应商提供的服务而提起的侵权指控,潜在供应商须依法承担全部责任。
5.法定代表人为同一个人的两个及两个以上法人,****公司/****公司,不得同时参加本项目。
6.潜在供应商未被“信用中国”网站(www.****.cn)列入严重失信主体名单。未被“中国执行信息公开网”网站(http://zxgk.****.cn/)列为失信被执行人。
五、报名时需提交的资料
1.企业法人营业执照(副本)、税务登记证、组织机构代码证或"三证合一"营业执照。
2.“信用中国”网站(www.****.cn)下载信用信息报告。
3. 金融行业相关案例不少于一个。
如对采购需求内容有合理建议,可提供反馈材料。
六、提交资料时间、方式
1.采购人视收到的上述材料为不涉密材料,所有供应商资料恕不退还。
2.材料提交方式:
同时发邮件至如下三个邮箱:****@famc.citic
****@famc.citic
****@famc.citic
3.报名截止时间:2026年3月23日17:00。标书代写
4.联系人及联系方式:鲁大山 186****1304。
七、声明
符合本公告报名条件的供应商,按时提交合格报名资料后,并不必然获得正式采购邀请。采购人保留要求报名供应商补充提交资料的权利。
****
2026年3月17日