开启全网商机
登录/注册
采购人(甲方):****
地址:**市红谷滩区**路1000号北楼103室
联系方式:0791-****5437
供应商(乙方):****
地址:**省**市临空经济区儒乐湖大街955号临瑞青年公寓1号楼8楼809室
联系方式:159****0695
主要标的:
| 1 | 园区防火墙 | 2(台) | ¥200,000.00 | ¥400,000.00 | 1、采用国产化芯片和操作系统。 2、网络层吞吐量≥60Gbps,应用层吞吐量≥30Gbps,IPS吞吐量≥15Gbps,开启全功能后满足8G以上的实际流量场景,最大并发连接数≥1600万,每秒**连接数≥50万。 3、配置千兆电口≥4个,万兆SFP+光口≥8个,40G光口≥2个,万兆单模光模块≥6个,配置双电源。 4、提供防火墙、入侵防御、病毒过滤、僵尸网络防御、应用识别、云端威胁情报等功能。 5、提供IPS特征库、病毒库、僵尸网络库和应用识别库等三年升级授权。 6、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型、时间段的访问控制策略。支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制。 7、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析。 8、支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略。 9、支持安全区域划分,可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; 10、支持基于病毒特征进行检测,支持的病毒类型包括Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等; 11、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御; 12、支持IPv4/IPv6双栈部署,支持NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、IPv6域间策略、IPv6连接数限制等。 13、支持基于IPv6的状态防火墙及攻击防范。 14、支持双机状态热备(Active/Active和Active/Backup两种工作模式),支持双机配置同步。 |
| 2 | 省到市广域网防火墙 | 11(台) | ¥250,000.00 | ¥2,750,000.00 | 1、采用国产化芯片和操作系统。 2、网络层吞吐量≥80Gbps,应用层吞吐量≥40Gbps,IPS吞吐量≥20Gbps,开启全功能后满足10G以上的实际流量场景,最大并发连接数≥2000万,每秒**连接数≥60万。 3、配置千兆电口≥4个,万兆SFP+光口≥8个,40G光口≥2个,万兆单模光模块≥6个,配置双电源。 4、提供防火墙、入侵防御、病毒过滤、僵尸网络防御、应用识别、云端威胁情报等功能。 5、提供IPS特征库、病毒库、僵尸网络库和应用识别库等三年升级授权。 6、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型、时间段的访问控制策略。支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制。 7、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析。 8、支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略。 9、支持安全区域划分,可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; 10、支持基于病毒特征进行检测,支持的病毒类型包括Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等; 11、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御; 12、支持IPv4/IPv6双栈部署,支持NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、IPv6域间策略、IPv6连接数限制等。 13、支持基于IPv6的状态防火墙及攻击防范。 |
| 3 | 市到县主用广域网防火墙 | 126(台) | ¥76,000.00 | ¥9,576,000.00 | 1、采用国产化芯片和操作系统。 2、网络层吞吐量≥20Gbps,应用层吞吐量≥15Gbps,IPS吞吐量≥6Gbps,开启全功能后满足3G以上的实际流量场景,并发连接数≥800万,每秒**连接数≥15万。 3、配置千兆电口≥4个,千兆光口≥4个,万兆SFP+光口≥4个,万兆单模光模块≥4个,千兆单模光模块≥4个,配置双电源。 4、提供防火墙、入侵防御、病毒过滤、僵尸网络防御、云端威胁情报功能。 5、提供IPS特征库、病毒库和僵尸网络库等3年升级授权服务。 6、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型、时间段的访问控制策略。支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制。 7、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析。 8、支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略。 9、支持安全区域划分,可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; 10、支持基于病毒特征进行检测,支持的病毒类型包括Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等; 11、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御; 12、支持IPv4/IPv6双栈部署,支持NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、IPv6域间策略、IPv6连接数限制等。 13、支持基于IPv6的状态防火墙及攻击防范。 |
| 4 | 市到县备用广域网防火墙 | 124(台) | ¥76,000.00 | ¥9,424,000.00 | 1、采用国产化芯片和操作系统。 2、网络层吞吐量≥20Gbps,应用层吞吐量≥15Gbps,IPS吞吐量≥6Gbps,开启全功能后满足3G以上的实际流量场景,并发连接数≥800万,每秒**连接数≥15万。 3、配置千兆电口≥4个,千兆光口≥4个,万兆SFP+光口≥4个,万兆单模光模块≥4个,千兆单模光模块≥4个,配置双电源。 4、提供防火墙、入侵防御、病毒过滤、僵尸网络防御、云端威胁情报功能。 5、提供IPS特征库、病毒库和僵尸网络库等3年升级授权服务。 6、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型、时间段的访问控制策略。支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制。 7、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析。 8、支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略。 9、支持安全区域划分,可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; 10、支持基于病毒特征进行检测,支持的病毒类型包括Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等; 11、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御; 12、支持IPv4/IPv6双栈部署,支持NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、IPv6域间策略、IPv6连接数限制等。 13、支持基于IPv6的状态防火墙及攻击防范。 |
| 5 | 省级防火墙(含IPS) | 2(台) | ¥200,000.00 | ¥400,000.00 | 1、采用国产化芯片和操作系统。 2、网络层吞吐量≥60Gbps,应用层吞吐量≥30Gbps,IPS吞吐量≥15Gbps,开启全功能后满足8G以上的实际流量场景,最大并发连接数≥1600万,每秒**连接数≥50万。 3、配置千兆电口≥4个,万兆SFP+光口≥8个,40G光口≥2个,万兆单模光模块≥6个,配置双电源。 4、提供防火墙、入侵防御、病毒过滤、僵尸网络防御、应用识别、云端威胁情报等功能。 5、提供IPS特征库、病毒库、僵尸网络库和应用识别库等三年升级授权。 6、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型、时间段的访问控制策略。支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制。 7、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析。 8、支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略。 9、支持安全区域划分,可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; 10、支持基于病毒特征进行检测,支持的病毒类型包括Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等; 11、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御; 12、支持IPv4/IPv6双栈部署,支持NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、IPv6域间策略、IPv6连接数限制等。 13、支持基于IPv6的状态防火墙及攻击防范。 14、支持双机状态热备(Active/Active和Active/Backup两种工作模式),支持双机配置同步。 |
| 6 | 市级防火墙(含IPS) | 22(台) | ¥150,000.00 | ¥3,300,000.00 | 1、采用国产化芯片和操作系统。 2、网络层吞吐量≥40Gbps,应用层吞吐量≥20Gbps,IPS吞吐量≥15Gbps,开启全功能后满足6G以上的实际流量场景,并发连接数≥800万,每秒**连接数≥45万。 3、配置千兆电口≥4个,万兆SFP+光口≥6个,万兆单模光模块≥4个。配置双电源。 4、提供防火墙、入侵防御、病毒过滤、僵尸网络防御、云端威胁情报功能。 5、提供IPS特征库、病毒库和僵尸网络库等3年升级授权。 6、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型、时间段的访问控制策略。支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制。 7、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析。 8、支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略。 9、支持安全区域划分,可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; 10、支持基于病毒特征进行检测,支持的病毒类型包括Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等; 11、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御; 12、支持IPv4/IPv6双栈部署,支持NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、IPv6域间策略、IPv6连接数限制等。 13、支持基于IPv6的状态防火墙及攻击防范。 14、支持双机状态热备(Active/Active和Active/Backup两种工作模式),支持双机配置同步。 |
| 7 | 县级防火墙-1(**市、**市、**市、**市、**市所辖县区和赣江新区)含IPS | 126(台) | ¥76,000.00 | ¥9,576,000.00 | 1、采用国产化芯片和操作系统。 2、网络层吞吐量≥20Gbps,应用层吞吐量≥15Gbps,IPS吞吐量≥6Gbps,开启全功能后满足3G以上的实际流量场景,并发连接数≥800万,每秒**连接数≥15万。 3、配置千兆电口≥4个,千兆光口≥4个,万兆SFP+光口≥4个,万兆单模光模块≥4个,千兆单模光模块≥4个,配置双电源。 4、提供防火墙、入侵防御、病毒过滤、僵尸网络防御、云端威胁情报功能。 5、提供IPS特征库、病毒库和僵尸网络库等3年升级授权服务。 6、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型、时间段的访问控制策略。支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制。 7、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析。 8、支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略。 9、支持安全区域划分,可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; 10、支持基于病毒特征进行检测,支持的病毒类型包括Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等; 11、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御; 12、支持IPv4/IPv6双栈部署,支持NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、IPv6域间策略、IPv6连接数限制等。 13、支持基于IPv6的状态防火墙及攻击防范。 14、支持双机状态热备(Active/Active和Active/Backup两种工作模式),支持双机配置同步。 |
| 8 | 县级防火墙-2(**市、**市、**市、**市、**市、**市所辖县区)含IPS | 126(台) | ¥76,000.00 | ¥9,576,000.00 | 1、采用国产化芯片和操作系统。 2、网络层吞吐量≥20Gbps,应用层吞吐量≥15Gbps,IPS吞吐量≥6Gbps,开启全功能后满足3G以上的实际流量场景,并发连接数≥800万,每秒**连接数≥15万。 3、配置千兆电口≥4个,千兆光口≥4个,万兆SFP+光口≥4个,万兆单模光模块≥4个,千兆单模光模块≥4个,配置双电源。 4、提供防火墙、入侵防御、病毒过滤、僵尸网络防御、云端威胁情报功能。 5、提供IPS特征库、病毒库和僵尸网络库等3年升级授权服务。 6、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型、时间段的访问控制策略。支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制。 7、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析。 8、支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略。 9、支持安全区域划分,可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; 10、支持基于病毒特征进行检测,支持的病毒类型包括Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等; 11、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御; 12、支持IPv4/IPv6双栈部署,支持NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、IPv6域间策略、IPv6连接数限制等。 13、支持基于IPv6的状态防火墙及攻击防范。 14、支持双机状态热备(Active/Active和Active/Backup两种工作模式),支持双机配置同步。 |
| 9 | 防火墙 | 2(台) | ¥200,000.00 | ¥400,000.00 | 1、采用国产化芯片和操作系统。 2、网络层吞吐量≥60Gbps,应用层吞吐量≥30Gbps,IPS吞吐量≥15Gbps,开启全功能后满足8G以上的实际流量场景,最大并发连接数≥1600万,每秒**连接数≥50万。 3、配置千兆电口≥4个,万兆SFP+光口≥8个,40G光口≥2个,万兆单模光模块≥6个,配置双电源。 4、提供防火墙、入侵防御、病毒过滤、僵尸网络防御、应用识别、云端威胁情报等功能。 5、提供IPS特征库、病毒库、僵尸网络库和应用识别库等三年升级授权。 6、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型、时间段的访问控制策略。支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制。 7、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析。 8、支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略。 9、支持安全区域划分,可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; 10、支持基于病毒特征进行检测,支持的病毒类型包括Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等; 11、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御; 12、支持IPv4/IPv6双栈部署,支持NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、IPv6域间策略、IPv6连接数限制等。 13、支持基于IPv6的状态防火墙及攻击防范。 14、支持双机状态热备(Active/Active和Active/Backup两种工作模式),支持双机配置同步。 |
| 10 | 防火墙 | 2(台) | ¥200,000.00 | ¥400,000.00 | 1、采用国产化芯片和操作系统。 2、网络层吞吐量≥60Gbps,应用层吞吐量≥30Gbps,IPS吞吐量≥15Gbps,开启全功能后满足8G以上的实际流量场景,最大并发连接数≥1600万,每秒**连接数≥50万。 3、配置千兆电口≥4个,万兆SFP+光口≥8个,40G光口≥2个,万兆单模光模块≥6个,配置双电源。 4、提供防火墙、入侵防御、病毒过滤、僵尸网络防御、应用识别、云端威胁情报等功能。 5、提供IPS特征库、病毒库、僵尸网络库和应用识别库等三年升级授权。 6、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型、时间段的访问控制策略。支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制。 7、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析。 8、支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略。 9、支持安全区域划分,可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; 10、支持基于病毒特征进行检测,支持的病毒类型包括Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等; 11、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御; 12、支持IPv4/IPv6双栈部署,支持NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、IPv6域间策略、IPv6连接数限制等。 13、支持基于IPv6的状态防火墙及攻击防范。 14、支持双机状态热备(Active/Active和Active/Backup两种工作模式),支持双机配置同步。 |
| 11 | 防火墙 | 2(台) | ¥200,000.00 | ¥400,000.00 | 1、采用国产化芯片和操作系统。 2、网络层吞吐量≥60Gbps,应用层吞吐量≥30Gbps,IPS吞吐量≥15Gbps,开启全功能后满足8G以上的实际流量场景,最大并发连接数≥1600万,每秒**连接数≥50万。 3、配置千兆电口≥4个,万兆SFP+光口≥8个,40G光口≥2个,万兆单模光模块≥6个,配置双电源。 4、支持动态地址转换**态地址转换,支持多对一、一对多和一对一等多种方式的地址转换、支持NAT444模式;支持NAT地址可用性探测,支持NAT地址池中IP有效性检测,避免因NAT地址无法使用导致业务中断。 5、提供防火墙、入侵防御、病毒过滤、僵尸网络防御、应用识别、云端威胁情报等功能。 6、提供IPS特征库、病毒库、僵尸网络库和应用识别库等三年升级授权。 7、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型、时间段的访问控制策略。支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制。 8、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析。 9、支持根据名称、地址对象、服务等进行精确或者模糊查询,在安全策略条目较多时,能够快速检索到指定策略。 10、支持安全区域划分,可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; 11、支持基于病毒特征进行检测,支持的病毒类型包括Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等; 12、支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御; 13、支持IPv4/IPv6双栈部署,支持NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、IPv6域间策略、IPv6连接数限制等。 14、支持基于IPv6的状态防火墙及攻击防范。 15、支持双机状态热备(Active/Active和Active/Backup两种工作模式),支持双机配置同步。 |
| 12 | 零信任安全接入平台承载硬件 | 20(台) | ¥60,000.00 | ¥1,200,000.00 | 1、零信任平台专用硬件,采用国产化芯片。 2、提供的计算虚拟化、存储虚拟化、网络虚拟化为同一品牌完全自主研发。 3、单台CPU≥2颗,每个CPU核数≥16核,主频≥2.5GHz,内存≥4*32 DDR4,系统盘≥2*240GB SATA,数据缓存盘≥6*1.9T SSD,千兆光口≥4,万兆光口≥2。配置冗余电源,支持热插拔系统风扇。 |
| 13 | 子架1(电层) | 1(台) | ¥515,000.00 | ¥515,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置4路10G统一线路业务处理板3块(每块单板含4个10G光模块),10路任意速率业务支路处理板3块(每块单板含4个10G多模光模块、6个GE多模光模块)。 |
| 14 | 子架2****中心光层) | 1(台) | ¥104,000.00 | ¥104,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置增强型48路合/分波板2块,支持同步信息传送的光线路接口板1块,光放大单板1块。 |
| 15 | 子架3****联通光层) | 1(台) | ¥104,000.00 | ¥104,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置增强型48路合/分波板2块,支持同步信息传送的光线路接口板1块,光放大单板1块。 |
| 16 | 子架4****中心主2光电合一子架) | 1(台) | ¥410,000.00 | ¥410,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置增强型8路分插复用1块,支持同步信息传送的光线路接口板1块,光放大单板1块。4路10G统一线路业务处理板2块(每块单板含4个10G光模块),10路任意速率业务支路处理板2块(每块单板含3个10G多模光模块、7个GE多模光模块)。 |
| 17 | 子架1(电层) | 1(台) | ¥900,000.00 | ¥900,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置4路10G统一线路业务处理板6块(每块单板含4个10G光模块),10路任意速率业务支路处理板3块(每块单板含4个10G多模光模块、6个GE多模光模块)。 |
| 18 | 子架2****联通至岔道口光层) | 1(台) | ¥104,000.00 | ¥104,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置增强型48路合/分波板2块,支持同步信息传送的光线路接口板1块,光放大单板1块。 |
| 19 | 子架3****联通至一纬路光层) | 1(台) | ¥104,000.00 | ¥104,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置增强型48路合/分波板2块,支持同步信息传送的光线路接口板1块,光放大单板1块。 |
| 20 | 子架1(电层) | 1(台) | ¥1,160,000.00 | ¥1,160,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置4路10G统一线路业务处理板8块(每块单板含4个10G光模块),10路任意速率业务支路处理板4块(每块单板含4个10G多模光模块、6个GE多模光模块)。 |
| 21 | 子架2****中心至岔道口光层) | 1(台) | ¥104,000.00 | ¥104,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置增强型48路合/分波板2块,支持同步信息传送的光线路接口板1块,光放大单板1块。 |
| 22 | 子架3****中心至一纬路光层) | 1(台) | ¥104,000.00 | ¥104,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置增强型48路合/分波板2块,支持同步信息传送的光线路接口板1块,光放大单板1块。 |
| 23 | 子架1(电层) | 1(台) | ¥515,000.00 | ¥515,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置4路10G统一线路业务处理板3块(每块单板含4个10G光模块),10路任意速率业务支路处理板3块(每块单板含4个10G多模光模块、6个GE多模光模块)。 |
| 24 | 子架2****联通方向光层) | 1(台) | ¥104,000.00 | ¥104,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置增强型48路合/分波板2块,支持同步信息传送的光线路接口板1块,光放大单板1块。 |
| 25 | 子架3****中心方向光层) | 1(台) | ¥104,000.00 | ¥104,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置增强型48路合/分波板2块,支持同步信息传送的光线路接口板1块,光放大单板1块。 |
| 26 | 子架1****中心主2至岔道口) | 1(台) | ¥410,000.00 | ¥410,000.00 | 1、设备业务槽位数量不少于14个,本次配置DC供电。 2、设备的电源、控制、时钟板、交叉板要求配置1+1保护。 3、设备平台OTN交叉能力不小于2.8Tbit/s、不小于160Gbit/s VC4、不小于20 Gbit/s VC3/VC12、不小于920Gbit/s Packet。 4、支持提供多种网络级保护,支持客户侧1+1保护、板内1+1保护、ODUk SNCP、光线路保护、支路SNCP、LPT、OSUflex SNCP等OTN保护;支持SNCP、线性复用段保护、环形复用段保护、TPS保护、E1 SNCP、64K SNCP、无损保护倒换、多路径无损保护等SDH保护;支持LAG、DLAG、LCAS、LPT、STP/RSTP等EOS保护:支持Tunnel APS、PW APS/FPS、LPT、LAG、ERPS、分组 SNCP、MC-PW APS、MC-LAG、MRPS等PKT保护。 5、设备的光模块核心芯片、业务处理芯片、交叉芯片,主控CPU芯片支持国产化。 6、设备单槽位支持400G业务接入,线路速率支持1.25Gbit/s、2.5Gbit/s、10Gbit/s、25Gbit/s、100Gbit/s、200 Gbit/s、400Gbit/s。 7、支持STM-1/4/16/64、FE/GE/10GE、FC1G/2G/4G/8G/16G/32G业务混合接入。 8、本次配置增强型8路分插复用1块,支持同步信息传送的光线路接口板1块,光放大单板1块。4路10G统一线路业务处理板2块(每块单板含4个10G光模块),10路任意速率业务支路处理板2块(每块单板含3个10G多模光模块、7个GE多模光模块)。 |
| 27 | 乡镇核心交换机 | 1,602(台) | ¥9,800.00 | ¥15,699,600.00 | 1、交换容量≥2.4Tbps,包转发率≥600Mpps; 2、提供≥48个10/100/1000BASE-T,≥4个万兆SFP+口,配置≥4个千兆单模光模块; 3、支持并提供冗余电源; 4、支持两台物理设备虚拟化为一台逻辑设备的功能,支持统一的管理、跨设备链路聚合; 5、支持802.1Q VLAN,支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数≥4094; 6、支持端口聚合、支持静态聚合和动态聚合; 7、DHCPv4/v6 Relay、DHCPv4/v6 Client、DHCPv4/v6 Server、DHCP Snooping、DHCPv6 Snooping; 8、支持IPv4/IPv6静态路由、IPv4/IPv6双栈、RIPv1/v2,RIPng、OSPFv1/v2、OSPFv3、BGP4、BGP4+ for IPv6、IS-IS,IS-IS V6,支持策略路由; 9、支持IPv4/IPv6双栈协议、ND(Neighbor Discovery),支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP,IPv6-ICMP,IPv6-DNS; 10、采用国产化芯片。 |
| 28 | 县级汇聚交换机 | 204(台) | ¥11,600.00 | ¥2,366,400.00 | 1、交换容量≥2.5Tbps;包转发率≥650Mpps; 2、提供≥48个10/100/1000BASE-T,≥4个万兆SFP+口,配置≥2个万兆单模光模块,配置≥2个千兆单模光模块,配置≥1根万兆堆叠电缆; 3、支持并提供冗余电源; 4、支持两台物理设备虚拟化为一台逻辑设备的功能,支持统一的管理、跨设备链路聚合; 5、支持802.1Q VLAN,支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数≥4094; 6、支持端口聚合、支持静态聚合和动态聚合; 7、DHCPv4/v6 Relay、DHCPv4/v6 Client、DHCPv4/v6 Server、DHCP Snooping、DHCPv6 Snooping; 8、支持IPv4/IPv6静态路由、IPv4/IPv6双栈、RIPv1/v2,RIPng、OSPFv1/v2、OSPFv3、BGP4、BGP4+ for IPv6、IS-IS,IS-IS V6,支持策略路由; 9、支持IPv4/IPv6双栈协议、ND(Neighbor Discovery),支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP,IPv6-ICMP,IPv6-DNS; 10、采用国产化芯片。 |
| 29 | 园区核心交换机 | 4(台) | ¥32,200.00 | ¥128,800.00 | 1、交换容量≥36Tbps,包转发率≥35000Mpps; 2、整机主控槽位数≥2个,业务槽位数≥3个,电源槽位≥2; 3、配置≥双主控;配置≥2个冗余电源;配置≥2个独立风扇;配置≥24个千兆电口;配置≥4个万兆光口;配置≥20个千兆光口;配置≥2个万兆单模光模块,配置≥14个千兆单模光模块,配置≥1根万兆堆叠线缆; 4、支持VxLAN ,支持VxLAN 分布式 Anycast网关; 5、支持两台物理设备虚拟化为一台逻辑设备的功能,支持统一的管理、跨设备链路聚合; 6、支持硬件BFD,支持BFD 3ms最小探测间隔; 7、支持256位全端口MACSEC加密; 8、支持802.1Q VLAN,支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数≥4094; 9、支持端口聚合、支持静态聚合和动态聚合; 10、DHCPv4/v6 Relay、DHCPv4/v6 Client、DHCPv4/v6 Server、DHCP Snooping、DHCPv6 Snooping; 11、支持IPv4/IPv6静态路由、IPv4/IPv6双栈、RIPv1/v2,RIPng、OSPFv1/v2、OSPFv3、BGP4、BGP4+ for IPv6、IS-IS,IS-IS V6,支持策略路由; 12、支持IPv4/IPv6双栈协议、ND(Neighbor Discovery),支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP,IPv6-ICMP,IPv6-DNS。 |
| 30 | 园区汇聚交换机 | 20(台) | ¥9,000.00 | ¥180,000.00 | 1、交换容量≥2.4Tbps;包转发率≥600Mpps; 2、提供≥28个10/100/1000BASE-T,≥8个万兆SFP+口,≥5个万兆单模光模块; 3、支持并提供冗余电源; 4、支持两台物理设备虚拟化为一台逻辑设备的功能,支持统一的管理、跨设备链路聚合; 5、支持802.1Q VLAN,支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数≥4094; 6、支持端口聚合、支持静态聚合和动态聚合; 7、DHCPv4/v6 Relay、DHCPv4/v6 Client、DHCPv4/v6 Server、DHCP Snooping、DHCPv6 Snooping; 8、支持IPv4/IPv6静态路由、IPv4/IPv6双栈、RIPv1/v2,RIPng、OSPFv1/v2、OSPFv3、BGP4、BGP4+ for IPv6、IS-IS,IS-IS V6,支持策略路由; 9、支持IPv4/IPv6双栈协议、ND(Neighbor Discovery),支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP,IPv6-ICMP,IPv6-DNS; |
| 31 | 园区接入交换机 | 180(台) | ¥1,800.00 | ¥324,000.00 | 1、整机交换容量≥660Gbps,包转发率≥120Mpps; 2、提供≥4个千兆SFP光口,≥24个10/100/1000Base-T自适应以太网端口,配置≥2个千兆单模光模块; 3、支持802.1Q VLAN,支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数≥4094; 4、支持端口聚合、支持静态聚合和动态聚合; 5、支持DHCPv4/v6 Relay、DHCPv4/v6 Client、DHCPv4/v6 Server、DHCP Snooping、DHCPv6 Snooping; 6、支持IPv4/IPv6静态路由、IPv4/IPv6双栈、RIPv1/v2/RIPng、OSPFv1/v2/v3; 9、支持IPv4/IPv6双栈协议、ND(Neighbor Discovery),支持IPv6-Ping,IPv6-Telnet,IPv6-ICMP,IPv6-DNS。 |
| 32 | 省级交换机 | 2(台) | ¥33,700.00 | ¥67,400.00 | 1、交换容量≥2.4Tbps;包转发率≥1000Mpps; 2、提供≥24个10/100/1000BASE-T,提供≥24个万兆光口,配置≥12个万兆单模光模块;配置≥12个千兆单模光模块;配置≥1根万兆堆叠线缆; 3、支持并提供冗余电源; 4、支持两台物理设备虚拟化为一台逻辑设备的功能,支持统一的管理、跨设备链路聚合; 5、支持802.1Q VLAN,支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数≥4094; 6、支持端口聚合、支持静态聚合和动态聚合; 7、支持DHCPv4/v6 Relay、DHCPv4/v6 Client、DHCPv4/v6 Server、DHCP Snooping、DHCPv6 Snooping; 8、支持IPv4/IPv6静态路由、IPv4/IPv6双栈、RIPv1/v2,RIPng、OSPFv1/v2、OSPFv3、BGP4、BGP4+ for IPv6、IS-IS,IS-IS V6,支持策略路由; 9、支持IPv4/IPv6双栈协议、ND(Neighbor Discovery),支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP,IPv6-ICMP,IPv6-DNS。 |
| 33 | 市级交换机 | 22(台) | ¥9,000.00 | ¥198,000.00 | 1、交换容量≥2.4Tbps;包转发率≥600Mpps; 2、提供≥24个10/100/1000BASE-T,≥8个万兆SFP+口,≥4个万兆单模光模块;1根万兆堆叠线缆; 3、支持并提供冗余电源; 4、支持两台物理设备虚拟化为一台逻辑设备的功能,支持统一的管理、跨设备链路聚合; 5、支持802.1Q VLAN,支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数≥4094; 6、支持端口聚合、支持静态聚合和动态聚合; 7、支持DHCPv4/v6 Relay、DHCPv4/v6 Client、DHCPv4/v6 Server、DHCP Snooping、DHCPv6 Snooping; 8、支持IPv4/IPv6静态路由、IPv4/IPv6双栈、RIPv1/v2,RIPng、OSPFv1/v2、OSPFv3、BGP4、BGP4+ for IPv6、IS-IS,IS-IS V6,支持策略路由; 9、支持IPv4/IPv6双栈协议、ND(Neighbor Discovery),支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP,IPv6-ICMP,IPv6-DNS。 |
| 34 | 县级交换机 | 252(台) | ¥9,000.00 | ¥2,268,000.00 | 1、交换容量≥2.4Tbps;包转发率≥600Mpps; 2、提供≥24个10/100/1000BASE-T,≥8个万兆SFP+口,≥4个万兆单模光模块;1根万兆堆叠线缆; 3、支持并提供冗余电源; 4、支持两台物理设备虚拟化为一台逻辑设备的功能,支持统一的管理、跨设备链路聚合; 5、支持802.1Q VLAN,支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数≥4094; 6、支持端口聚合、支持静态聚合和动态聚合; 7、支持DHCPv4/v6 Relay、DHCPv4/v6 Client、DHCPv4/v6 Server、DHCP Snooping、DHCPv6 Snooping; 8、支持IPv4/IPv6静态路由、IPv4/IPv6双栈、RIPv1/v2,RIPng、OSPFv1/v2、OSPFv3、BGP4、BGP4+ for IPv6、IS-IS,IS-IS V6,支持策略路由; 9、支持IPv4/IPv6双栈协议、ND(Neighbor Discovery),支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP,IPv6-ICMP,IPv6-DNS。 |
| 35 | 核心交换机 | 2(台) | ¥50,000.00 | ¥100,000.00 | 1、交换容量≥76Tbps,包转发率≥50000Mpps; 2、整机主控槽位数≥2个;业务槽位数≥6个,电源槽位≥4; 3、配置≥双主控;配置≥2个冗余电源;配置≥20个千兆电口;配置≥16个万兆光口;配置≥32个千兆光口;配置≥16万兆单模光模块,配置≥16个千兆单模光模块,配置≥1根万兆堆叠线缆; 4、支持两台物理设备虚拟化为一台逻辑设备的功能,支持统一的管理、跨设备链路聚合; 5、支持硬件BFD,支持BFD 3ms最小探测间隔; 6、支持802.1Q VLAN,支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数≥4094; 7、支持端口聚合、支持静态聚合和动态聚合; 8、支持DHCPv4/v6 Relay、DHCPv4/v6 Client、DHCPv4/v6 Server、DHCP Snooping、DHCPv6 Snooping; 9、支持IPv4/IPv6静态路由、IPv4/IPv6双栈、RIPv1/v2,RIPng、OSPFv1/v2、OSPFv3、BGP4、BGP4+ for IPv6、IS-IS,IS-IS V6,支持策略路由; 10、支持IPv4/IPv6双栈协议、ND(Neighbor Discovery),支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP,IPv6-ICMP,IPv6-DNS。 |
| 36 | 交换机 | 4(台) | ¥33,700.00 | ¥134,800.00 | 1、交换容量≥2.4Tbps;包转发率≥1000Mpps; 2、提供≥24个10/100/1000BASE-T,提供≥24个万兆光口,配置≥12个万兆单模光模块;配置≥12个千兆单模光模块;配置≥1根万兆堆叠线缆; 3、支持并提供冗余电源; 4、支持两台物理设备虚拟化为一台逻辑设备的功能,支持统一的管理、跨设备链路聚合; 5、支持802.1Q VLAN,支持基于端口的VLAN,支持基于协议的VLAN;支持基于MAC的VLAN;最大VLAN数≥4094; 6、支持端口聚合、支持静态聚合和动态聚合; 7、支持DHCPv4/v6 Relay、DHCPv4/v6 Client、DHCPv4/v6 Server、DHCP Snooping、DHCPv6 Snooping; 8、支持IPv4/IPv6静态路由、IPv4/IPv6双栈、RIPv1/v2,RIPng、OSPFv1/v2、OSPFv3、BGP4、BGP4+ for IPv6、IS-IS,IS-IS V6,支持策略路由; 9、支持IPv4/IPv6双栈协议、ND(Neighbor Discovery),支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP,IPv6-ICMP,IPv6-DNS。 |
| 37 | 路由器 | 2(台) | ¥120,000.00 | ¥240,000.00 | 1、路由器设备,交换容量≥70Tbps;包转发率≥6000Mpps; 2、设备主控板、交换板、业务板物理分离,设备采用子卡母架构设计,母卡和子卡均支持热插拔;业务板槽位数≥8;支持≥2块独立交换网板; 3、配置≥双主控,配置≥双冗余交流电源;配置≥1块独立交换网板,配置≥10个万兆SPF+光口,配置≥14个千兆SFP光口,配置≥8个千兆电口,配置≥8个万兆单模光模块,配置冗余风扇及电源; 4、支持两台物理设备虚拟化为一台逻辑设备的功能,支持统一的管理、跨设备链路聚合; 5、支持100G/40G/10GE/GE/155M POS/CPOS/622M POS/E1等接口; 6、支持分布式Netstream功能,支持分布式GRE功能; 7、支持DHCPv4/v6 Relay、DHCPv4/v6 Client、DHCPv4/v6 Server、DHCP Snooping、DHCPv6 Snooping; 8、支持IPv4/IPv6静态路由、IPv4/IPv6双栈、RIPv1/v2,RIPng、OSPFv1/v2、OSPFv3、BGP4、BGP4+ for IPv6、IS-IS,IS-IS V6,支持策略路由; 9、支持IPv4/IPv6双栈协议、ND(Neighbor Discovery),支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP,IPv6-ICMP,IPv6-DNS; 10、支持跨域MPLS VPN(Option1/2/3)、嵌套MPLS VPN、分层PE(HoPE)、CE双归属、MCE、多角色主机等,支持MPLS TE、RSVP TE。 |
| 38 | 网闸 | 2(台) | ¥212,000.00 | ¥424,000.00 | 1、采用国产化芯片和操作系统。 2、网络吞吐量≥10Gbps,应用层吞吐量≥5Gbps,并发连接数≥100万,数据库同步速率≥8000条/秒,并发D1视频路数≥5000,系统延迟≤1ms。配置千兆电口≥6个,万兆SFP+光口≥4个,万兆单模光模块≥4个,配置双电源。 3、采用“2+1”(即双主机系统+物理隔离数据通道控制系统)体系结构;通过嵌入式数据通道控制系统隔离外部网络;采用特有控制逻辑和专用通讯协议完全控制数据的实时交换,确保可信网络(域)和非可信网络(域)之间任何连接的断开,彻底阻断TCP/IP协议及其他网络协议。 4、提供文件交换、数据库同步、视频交换、安全浏览、FTP代理、邮件代理、防病毒和入侵防御等功能。 5、提供安全的文件传输功能,支持FTP等文件传输协议; 6、可通过samba、nfs、sftp方式提供安全的文件同步功能; 7、文件同步传输方向可控,双向或单向;支持增量传输、断点续传; 8、支持ORACLE、MySQL、SQL 、DB2、达梦、人大金仓、南**用等数据库的访问和同步; 9、数据库访问支持用户查询、修改、添加、删除等操作,支持全表复制、增量更新、全表更新等。数据库同步模式支持单向和双向同步。 10、支持实现视频网络与信息通信网的网络隔离,切断所有基于网络协议的连接; 11、支持多种视频硬件平台,如摄像头、DVR(数字硬盘机)、流媒体服务器、视频服务器等设备; 12、支持服务端口控制,对访问视频管理服务器的端口进行控制,其它视频端口默认关闭。支持标准SIP协议、RSTP协议。 |
| 39 | 终端管控代理网关 | 4(台) | ¥320,000.00 | ¥1,280,000.00 | 1、采用国产化芯片和操作系统; 2、最**论加密流量≥2500Mbps,最**论并发用户数≥25000,内存大小≥32G,硬盘容量≥480G SSD,配置冗余电源,配置≥4千兆电口,配置≥4千兆SFP光口,配置≥4万兆SFP+光口; 3、设备内置符合中国商用密码标准的加密卡,****管理局颁布的SM1、SM2、SM3、SM4密码算法及其协议,支持多种身份认证方式、细粒度访问权限控制等主要功能,保证系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,符合国家商用密码标准; 4、为满足高可靠性要求,终端管控代理网关应支持集群部署,控制中心和代理网关支持分离部署; 5、支持WEB**发布和隧道**发布等类型的业务发布,支持审计包括用户、源IP、URL、时间、端口访问等日志。 |
| 40 | ****中心 | 2(台) | ¥900,000.00 | ¥1,800,000.00 | 1、最大并发用户数(个)≥20000,终端并发接入授权≥15000,沙箱终端授权数≥7500,内存大小≥32G,硬盘容量≥480G SSD,配置冗余电源,配置≥4千兆电口,配置≥4千兆SFP光口,配置≥4万兆SFP+光口; 2、设备内置符合中国商用密码标准的加密卡,****管理局颁布的SM1、SM2、SM3、SM4密码算法及其协议,支持多种身份认证方式、细粒度访问权限控制等主要功能,保证系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,符合国家商用密码标准; 3、支持≥15级用户目录,用户帐号数规格≥200万、隧道应用数≥10万、WEB应用数≥10万; 4、支持加密传输、终端接入、用户认证、日志审计等基础功能。支持网络隔离、WEB水印、上线准入策略(终端动态环境检测)、灰度处置、第二/三代SPA等安全性增强功能; 5、为了保障用户在国产化终端上的正常业务访问,终端管控零信任客户端应兼容主流国产硬件CPU的国产操作系统终端,包括但不限于**V10×龙芯、**V10×龙芯LoongArch、**V10×飞腾、**V10×鲲鹏、**V10×兆芯、**V10×海光、**V10×海思**;统信V20×龙芯(3A3000、3A4000)、统信V20×龙芯(3A5000)、统信V20×飞腾、统信V20×鲲鹏、统信V20×海光、统信V20×兆芯等; 6、可在终端创建具备安全链路、落地文件加密、网络隔离、剪切板隔离、进程保护、屏幕水印等数据保护能力的安全工作空间。 |
| 41 | ****中心 | 1(台) | ¥150,000.00 | ¥150,000.00 | 1、平均日志处理性能≥9000eps 2、支持终端管控零信任日志存储审计与查询、基础统计分析、办**全报表展示和办**全大屏; 3、具备WEB业务审计功能,支持业务操作录屏、业务操作审计等; 4、支持权限推荐、用户访问可视、信任评估+联动处置等能力。 |
| 42 | 终端隔离模块 | 1(台) | ¥100,000.00 | ¥100,000.00 | 1、为零信任系统用户的终端提供多网隔离、同一时间只允许上一张网的能力。通过切换不同“虚拟网络域”,实现进程级别的终端入站、出站网络连接管控。 2、支持网络规则划分:支持对用户PC终端的出站和入站网络规则进行划分,形成虚拟网络域,以实现精细化的网络管控。 3、支持访问限制:用户在登录终端管控零信任客户端后,仅能主动访问与其虚拟网络域对应的IP、IP范围、IP段和域名,同时也只能被限定的IP、IP范围、IP段访问。 4、支持进程级别访问控制:虚拟网络域的网络规则支持配置,仅对终端上的某些指定进程生效,从而增强安全性。 5、支持多虚拟网络域:同一个用户终端可以配置关联不少于6个虚拟网络域,便于用户在不同的工作场景中灵活切换。 6、支持快速切换功能:支持用户通过悬浮球、标签选择等方式快速切换虚拟网络域,提升用户体验。 7、虚拟网络域功能需支持主流操作系统,包括但不限于Windows、macOS、**Kylin、统信UOS等。 |
| 43 | 违规外联监测设备 | 1(台) | ¥356,000.00 | ¥356,000.00 | 1、采用国产化芯片和操作系统; 2、系统采用B/S架构,管理员只需浏览器即可访问系统进行操作。内存≥16GB、硬盘≥2TB;镜像流量≥40Gbps、扫描速率≥50Mb/s、≥6个千兆电口,≥4个万兆光口。 3、IPV4或IPV6内外网互联行为监测,支持不安装客户端的情况下,监测发现系统所在内部网络存在的以IPV4或IPV6地址为出口的外联行为,上报设备内网IP、公网IP、外联时间。 4、设备安全检查,支持自定义设置监测频率,对全网设备进行安全检测,能够识别在网资产的设备类型、品牌型号、操作系统、应用名称、版本、端口等信息。 5、内部设备内外网交替混用行为发现,支持在不安装客户端的情况下,自动发现管理域内设备内外网交替混用的行为,上报设备内网IP、外联时间。 6、线路外联发现,支持在不依赖客户端的情况下,自动发现管理域内接入的与内****联通而网络层不连通的可外联网络设备。 7、网中分析并监测NAT子网内设备外联行为,支持在不安装客户端的情况下,对NAT内各台设备的外联行为进行监测,上报外联行为公网IP、外联时间、NAT子网出口IP、NAT子网内外联设备的指纹信息,并可通过取证对外联设备进行指纹查证。 8、内外网违规外联设备外联防护,支持在不安装客户端的情况下,能够对边界内外网违规外联设备进行外联防护,对其进行阻断跳转提醒,能够对边界线路外联点对应的可网管交换机端口进行外联防护,对该交换机端口进行关闭。 9、远程运维接入边界点发现,在不安装客户端的情况下,支持监测发现系统所在网络内存在的远程运维接入硬件和软件。 10、网络外联朔源取证,支持对网络边界和违规外联行为的网络流量进行审计,审计范围包括:NAT 边界、内外网互联、非授权外联、移动设备接入;审计内容包括:协议类型、源地址、目标地址、目标端口、上行流量、下行流量、总流量等。同时支持外联事件的核查取证,提供交换机ARP缓存表和PORT-MAC表的历史记录以供查询定位设备所在物理位置。 |
| 44 | 前(后)置服务器 | 2(台) | ¥158,000.00 | ¥316,000.00 | 1、采用国产化芯片和操作系统。 2、网络吞吐量≥10Gbps,应用层吞吐量≥5Gbps,并发连接数≥100万,数据库同步速率≥5000条/秒,并发视频路数5000路D1视频,系统延迟≤1ms。 3、千兆电口≥6个,万兆SFP+光口≥2个。 4、支持FTP、NSF、SMB等多种文件传输协议。 5、支持数据库实时、定时同步。支持时间段的控制:时间段可以是一次性执行、某个时间段执行、周期循环执行等方式,且同步数据的数量可选及自定义。 6、支持密钥长度2048位的密码算法(或者支持国产算法)。 |
| 45 | IPv6 DNS设备 | 2(台) | ¥200,000.00 | ¥400,000.00 | 1、DNS QPS≥23万个/秒 ,千兆光口≥4个,千兆电口≥4个,存储≥1TB,内存≥16G,千兆单模光模块≥2个; 2、支持智能DNS解析、业务宕机检测、反向代理、DNS数据分析等; 3、支持外链过滤器添加/删除/修改,支持网站页面静态和动态外部链接的识别和处理; 4、支持DNS防火墙、DNS黑名单、DNS URL过滤、恶意域名过滤;隧道攻击防护等; 5、支持标准DNS协议RFC1034、1035,支持扩展DNS协议RFC2672、2782、3596;记录类型支持A、AAAA、PTR、CNAME、MX、NS、TXT、SOA等类型; 6、支持IPv6域名权威服务、转发服务和递归解析能力; 7、支持将域名解析为IPv6地址和IPv4地址; 8、支持IPv6单栈、IPv4/IPv6双栈的混合解析。 |
| 46 | IPv6 DHCP设备 | 8(台) | ¥180,000.00 | ¥1,440,000.00 | 1、DHCP LPS性能≥2000个/秒,千兆光口≥4个,千兆电口≥4个,存储≥1TB,内存≥16G,千兆单模光模块≥2个; 2、支持HA双机部署、VRRP协议、集中管理等多种方式; 3、支持DHCPv6或SLAAC; 4、支持基于EUI-64规范分配IPv6地址; 5、支持DUID与固定地址绑定; 6、支持IPv6地址的全生命周期管理,包括地址分配、续租和回收,并支持IPv6地址溯源功能。支持对DHCP实时和历史租约查看,包括MAC、IP、分配时间等; 7、支持DHCP Option扩展功能; 8、支持分权分域能力。 9、支持DHCP模板,可根据模板批量生成地址池,模板可指定地址池起止地址,可按规则指定网关; 10、支持对地址池进行分组,支持手动创建分组和基于自定义属性自动分组两种方式,并以树形方式展示分组信息; 11、对默认/最大/最小租赁时间,option,DNS等参数支持全局配置,地址池可继承全局配置或进行单独定制配置; 12、支持IPv4-IPv6双栈地址分配,可将IPv4地址嵌入IPv6地址中实现双栈地址对应,支持通过IPv4地址快速查找对应的IPv6地址。 |
| 47 | IP地址管理设备 | 2(台) | ¥190,000.00 | ¥380,000.00 | 1、千兆光口≥4个,千兆电口≥4个,存储≥1TB,内存≥16G,千兆单模光模块≥2个,单台设备可管理地址数量≥20万; 2、支持可视化的IPv6地址批量分配、预留和回收,可图形展示指定IP段内的IP地址,按照各种状态使用不同的颜色展示(未使用、活跃地址、冲突的、固定地址、固定地址、预留/保留的等); 3、支持IP地址管理与DHCP服务器解耦,设备能主动探测第三方DHCP服务器分配及手动分配的地址; 4、支持地址审计,以列表形式按时间顺序记录IP在线状态(无论是否通过DHCP分配),方便审计回溯网内IP历史在线状态; 5、支持以信息流的形式展示IP生命周期,方便审计回溯网内IP历史状态。 6、支持根据类型域、区划域、部门域等自定义语义标识,进行IPv6地址规划; 7、支持根据IPv6地址解析语义标识; 8、支持IPv6地址子网的创建、导入、编辑和删除; 9、支持IPv6地址子网监测、地址自动发现、IPv4/IPv6双栈地址识别和非法地址告警; 10、支持与地址分配系统进行联动,自动下发子网信息到地址分配系统; 11、支持IPv6地址使用数和在线数统计; 12、支持分权分域能力。 |
| 48 | IPv6流量采集设备 | 4(台) | ¥25,000.00 | ¥100,000.00 | 1、硬件配置:CPU≥16核;内存≥32G;硬盘≥2T; 2、支持10G带宽的网络原始报文数据接收能力; 3、支持通过旁挂方式部署在核心、出口等关键网络节点位置,支持通过流量镜像方式获取并分析IPv4、IPv6网络流量; 4、支持IPv4、IPv6报文头部解析功能,可解析出源IPv4/IPv6地址、目的IPv4/IPv6地址、目的端口、包字节大小等指标数据; 5、支持IPv4、IPv6流量数据的统计和上报,在一定时间周期内,计算和汇总五元组清单、总报文数、总流量大小、协议标识、流向标识等数据,并上报到发展监测平台; 6、支持向发展监测平台进行注册管理,可在发展监测平台上对流量采集设备进行统一管理,监控流量采集设备的在线状态和**使用情况等。 |
| 49 | 市级日志审计 | 11(台) | ¥126,000.00 | ¥1,386,000.00 | 1、采用国产化芯片和操作系统。 2、日志处理能力≥8000EPS,本次授权≥100个采集节点。配置千兆电口≥4个,万兆光口≥2个,可用存储空间≥8T。 3、支持主动、被动相结合的数据采集方式,支持通过 Agent 采集日志数据,支持通过syslog协议、kafka、snmp trap、ftp、smb、wmi、sftp等多种方式完成日志收集。 4、支持自动化模式解析功能,支持UTF8、GBK字符编码的解析模式自适应,无需人工区分字符编码选择解析策略; 5、支持将采集到的日志进行归并,可以根据自身业务需求定制归并策略,做到在一定条件下将接收到的相同日志归并为一条,并且显示该日志的接收次数; 6、支持自定义过滤条件检索,支持对模糊IP、多个IP、IP地址段、应用、协议、MAC 地址等其他字段精准检索,过滤规则至少支持和、或、非三种运算符。 7、支持报表功能,内置提供多种报表模板,可适应不同需求下的报表管理。 8、支持IPV4/IPV6类型日志、IPV4/IPV6组网架构下的日志采集和范式化处理。 |
| 50 | 日志审计 | 1(台) | ¥126,000.00 | ¥126,000.00 | 1、采用国产化芯片和操作系统。 2、日志处理能力≥8000EPS,本次授权≥100个采集节点。配置千兆电口≥4个,万兆光口≥2个,可用存储空间≥8T。 3、支持主动、被动相结合的数据采集方式,支持通过 Agent 采集日志数据,支持通过syslog协议、kafka、snmp trap、ftp、smb、wmi、sftp等多种方式完成日志收集。 4、支持自动化模式解析功能,支持UTF8、GBK字符编码的解析模式自适应,无需人工区分字符编码选择解析策略; 5、支持将采集到的日志进行归并,可以根据自身业务需求定制归并策略,做到在一定条件下将接收到的相同日志归并为一条,并且显示该日志的接收次数; 6、支持自定义过滤条件检索,支持对模糊IP、多个IP、IP地址段、应用、协议、MAC 地址等其他字段精准检索,过滤规则至少支持和、或、非三种运算符。 7、支持报表功能,内置提供多种报表模板,可适应不同需求下的报表管理。 8、支持根据终端 IP 地址溯源到终端用户身份的对应关系,对通过 5G 专用网络访问业务进行日志记录,日志文件能留存6个月以上。 9、支持对认证行为**台操作等进行日志记录,日志文件能留存6个月以上。 10、支持IPV4/IPV6类型日志、IPV4/IPV6组网架构下的日志采集和范式化处理。 |
| 51 | 日志审计 | 2(台) | ¥126,000.00 | ¥252,000.00 | 1、采用国产化芯片和操作系统。 2、日志处理能力≥8000EPS,本次授权≥100个采集节点。配置千兆电口≥4个,万兆光口≥2个,可用存储空间≥8T。 3、支持主动、被动相结合的数据采集方式,支持通过 Agent 采集日志数据,支持通过syslog协议、kafka、snmp trap、ftp、smb、wmi、sftp等多种方式完成日志收集。 4、支持自动化模式解析功能,支持UTF8、GBK字符编码的解析模式自适应,无需人工区分字符编码选择解析策略; 5、支持将采集到的日志进行归并,可以根据自身业务需求定制归并策略,做到在一定条件下将接收到的相同日志归并为一条,并且显示该日志的接收次数; 6、支持自定义过滤条件检索,支持对模糊IP、多个IP、IP地址段、应用、协议、MAC 地址等其他字段精准检索,过滤规则至少支持和、或、非三种运算符。 7、支持报表功能,内置提供多种报表模板,可适应不同需求下的报表管理。 8、支持IPV4/IPV6类型日志、IPV4/IPV6组网架构下的日志采集和范式化处理。 |
| 52 | 零信任安全接入代理网关 | 9(套) | ¥220,000.00 | ¥1,980,000.00 | 1、零信任安全接入代理网关系统软件满足国产化要求,采用国产化操作系统和数据库。支持在主流国产化硬件平台部署,如海光、鲲鹏、飞腾等国产化芯片的硬件平台。 2、零信任虚拟化代理网关,****中心控制,具备大规模流量转发能力。前端检录SSL加密隧道,同时与负责对接后端政务网业务系统并将前端用户与后端业务之间的流量进行大批量转发。 3、零信任安全接入代理网关系统软件支持多节点集群模式部署,单节点可提供最大并发用户数≥10万,单节点最大加密流量≥7500Mbps,单节点最大https并发连接数(个)≥****000,https**连接数(个/秒)≥10000,应用鉴权请求**TPS≥4800个/秒。支持≥9节点集群模式部署,9节点至少提供最大并发用户数≥80万。 4、支持传输加密,为满足国家密码安全标准,需支持中国商用密码标准,支持加密算法SM2、SM3、SM4。 |
| 53 | ****控制中心节点 | 9(套) | ¥750,000.00 | ¥6,750,000.00 | 1、****控制中心系统软件满足国产化要求,采用国产化操作系统和数据库。支持在主流国产化硬件平台部署,如海光、鲲鹏、飞腾等国产化芯片的硬件平台。 2、****控制中心,含身份识别、用户管理、权限管理、策略下发等功能。与第三方认证服务器通信等功能。同时内置用户身份信任引擎体系,提供基于零信任理念的自适应身份控制。 3、****控制中心系统软件支持多节点集群模式部署,单节点可提供最大并发用户数≥10万,单节点**用户数≥420个/秒,应用鉴权请求**TPS≥4800个/秒。支持≥9节点集群模式部署,9节点至少提供最大并发用户数≥80万,9节点至少提供80万用户使用授权,且用户使用授权数量可免费扩充。 |
| 54 | 零****中心 | 1(套) | ¥200,000.00 | ¥200,000.00 | 1、支持可视化监控,通过安全大屏和报表工具,直观展示用户的登录情况、终端分布和访问应用情况。 2、支持权限的持续治理,通过应用识别和闲置权限分析等工具,提供权限调整建议,帮助管理员优化**发布和权限配置,收敛业务系统的暴露面。 3、支持异常行为识别,通过统计、用户行为分析(UEBA)和AI算法,识别用户在登录、访问等行为中的异常,辅助管理员加强安全基线管控。 4、支持风险联动处置,结合行为异常分析结果和告警信息,****中心能够定位风险用户,****中心系统进行动态管控,如注销或锁定账号,防止潜在的安全威胁。 |
| 55 | 外置存储系统 | 1(套) | ¥120,000.00 | ¥120,000.00 | 1、支持以列表形式,查看用户在指定时间段内的用户行为数据。显示内容有:时间、用户名、操作对象、本机IP、IP地址归属地、事件类型、命中策略、命中规则名、终端名称、日志上报来源等信息。 2、支持点击详情查看完整用户日志信息,支持放大全局查看。 3、支持按用户关键字进行全局搜索、按关键条件组合过滤和日志类型过滤 4、支持日志的全面覆盖,可接收所有****控制中心的用户访问日志,日志保存时间不少于180天。 |
| 56 | 银河**内核代码授权 | 9(套) | ¥15,000.00 | ¥135,000.00 | 底层操作系统均采用符合国产化要求的银河**操作系统,银河**操作系统内核代码授权。 |
| 57 | 身份认证和访问控制系统 | 1(套) | ¥400,000.00 | ¥400,000.00 | 1、支持针对访问终端的二次准入认证功能,具备商用密码公钥增强身份认证能力; 2、具备基于号卡MSISDN和终端 IMEI码信息对物联网卡终端二次身份认证的能力,实现仅认证通过后才允许建立5G专用网络到政务外网的连接通道,分配外网规划IP地址和同步终端访问权限; 3、支持用户面功能中转认证消息的方式对接准入认证系统,支持3GPP TS29.061定义的RADIUS流程与消息扩展定义; 4、支持对接统一身份认证平台,实现单点登录自动访问对应的**; 5、支持802.1X接入、Portal接入、SSL VPN、IPSec VPN、PPPOE等多种认证方式,支持通过MACSec认证实现二层报文加密; 6、可基于用户角色、接入时段、接入位置、终端IP地址分组、终端MAC地址分组、终端厂商分组、终端类型分组、终端操作系统分组(包括信创OS识别)、AP分组、手机号码分组、IMSI号码分组、微软AD组等,向联动网络设备下发事先配置的接入控制策略,按用户不同的情境场景控制用户的网络使用行为;支持一用户多策略授权,从同一地点可获取不同的接入权限; 7、在线查看用户状态、连接的网络设备信息以及具体的接入位置信息,对非法用户可以执行发送消息、在线检查、强制下线、关闭端口等操作,支持对离线用户下发消息,支持远程协助; 8、具备对物联网卡终端五元组(源 IP 地址、目的 IP 地址、协议号、源端口、目的端口)访问控制的能力,能根据会话状态为数据流提供明确的允许或拒绝访问能力,控制粒度能达到用户级和应用级; 9、最大用户接入数不少于10万,本次配置1万个用户授权,配置3年技术支持服务; 10、全面支持IPv6。 |
| 58 | IPv6发展监测平台 | 1(套) | ¥370,000.00 | ¥370,000.00 | 1、支持最大180天各网络每日活跃链接的结构化统计数据的列表化输出,涵盖每日IPv6、IPv4活跃链接规模、IPv6活跃链接占比;2、支持以可视化大屏形式对IPv6活跃链接占比发展的可视化视图分析,涵盖各组织、各网络不同维度的活跃连接发展评测、评估分析;3、支持最大180天每日网络流量的结构化统计数据的列表化输出,涵盖每日IPv6、IPv4流入流出流量、IPv6流量占比;4、支持以可视化大屏形式对IPv6网络流量占比发展的可视化视图分析,涵盖总体、流入、流出、各组织、各网络不同维度的流量发展评测、评估分析;5、支持网络基础信息管理,包括对企业自定义网元设备信息的创建;网络设备的名称、IP地址、网络类型、组织机构归属、创建时间等基础信息管理,并支持实时的编辑、查询、删除等列表化管理;6、支持网络质量检测结果详情实时查看,包含检测当前网站的名称、域名、类型、组织机构的信息呈现;IPv4/IPv6时延、抖动、丢包率明细;7、支持通过IPv6/IPv4网络支持状态,自动分析判断网元设备的IPv6/IPv4单、双栈状态;8、支持IPv6支持度七项标准指标检测能力,涵盖首页可达、二三级链接支持率、DNS解析能力、域名授权体系完整性、首页内容一致性、首页访问成功率等;9、支持互联网应用、内部应用IPv6支持度标准指标检测合规性配置,涵盖权重调配、对象、评分、合规要求等;10、应用监测节点能对目标应用系统发起IPv4/IPv6访问探测请求,并评估应用的IPv4/IPv6支持度情况;...(未完,长度超过字数限制,详见招标文件) |
合同金额: 92,316,000.00元,大写(人民币):玖仟贰佰叁拾壹万陆仟元整
履约期限:2026年07月21日至2030年07月31日
履约地点:**省
采购方式:公开招标
2026年07月21日
2026年07月22日
无
合同附件:
**省电子政务外网2024年升级改造项目建设包合同书.pdf
****
2026年07月22日