****文化宫建设项目供应商标前技术参数征集公告
根据相关规定,****受****委托,****文化宫建设项目组织供应商进行标前技术参数等材料征集活动,欢迎各符合法律法规规定条件的潜在供应商递交不同规格型号的产品技术参数及相关资料,现将有关事宜公告如下:
一、采购项目:
合同包一:****文化宫建设项目(含互联网+智能无线网络、手机信号室分覆盖建设)
二、会议内容:****文化宫建设项目的供应商标前技术参数征集。
三、项目基本要求:
1、项目概况:****文化宫建设项目规划建设用地面积27076.19㎡,总建筑面积31993.56㎡;其中,地上建筑面积24994.37㎡,地下室建筑面积约6999.19㎡。地上****文化宫建筑面积约5953.22㎡,群众活动用房建筑面积约6789.79㎡,****中心建筑面积约6097.54㎡,电影院建筑面积约 2507.93㎡,连廊建筑面积3317.95㎡。建筑占地面积13345.10㎡。机动车停车位200个(地下160个,地上40个),文化宫、群众活动用房、****中心、电影院、连廊、变电所、发电机房等,配套建设绿化工程、广场、道路、室内外给排水系统、供配电系统、消防系统及地下人防工程等基础设施。
2、项目建设现状:本项目已先期完成部分有线网络系统部分核心设备安装、弱电桥架敷设及配套综合布线系统施工,现有信息点位、水平布线、垂直主干、机房机柜、配线架、信息面板、管线路由等均已成型,具体设备型号、数量、点位分布、布线路由详见本次征集附件图纸。
3、建设周期:方案中需明确整体施工工期,总工期须满足项目整体竣工验收节点要求,不得超过自合同签订之日起60个日历天内完成项目初验及交付使用。
4、服务周期:提供不少于3年的质保期,免费提供设备维修、更换、系统升级、故障处置等技术保障服务。
四、参数征集范围及主要内容
(一)网络系统
本项目网络系统涵盖1#、3#、5#楼范围的楼层房间、公共区域、地下车库、设备机房、连廊广场等全域网络覆盖,包含有线办公网络、无线全覆盖网络、多业务逻辑划分、带宽智能调度、统一运维管理等全部内容。供应商需结合项目已建有线网络及综合布线现状,进行整体深化设计、利旧评估、扩容升级及全新无线网络规划,具体细化要求如下:
1、整体架构设计要求
供应商需自主规划网络整体架构,可采用核心层、汇聚层、接入层三层经典架构或扁平化高性能网络架构,需完整阐述架构选型依据、拓扑设计思路、冗余备份机制、业务承载逻辑。系统支持VLAN精细划分、IP地址统一规划、路由策略优化、QoS服务质量管控、权限分级、访问可控。
网络整体性能需满足带宽千兆,支持链路聚合、端口冗余、故障自动切换,保障全年7×24小时不间断运行。同时需充分考虑未来5—10年业务扩容、智能终端接入、高清视频会议、线上直播、智慧场馆应用等发展需求,预留充足带宽及设备扩容接口,适配国产化需求,架构具备横向扩展、模块升级能力。
2、有线网络系统深化设计要求
有线网络****文化宫1层通信总机房,再从总机房敷设光缆至1#、3#、5#各楼栋的弱电间,满足1#、3#、5#楼所有功能房间及公共区域的网络接入需求。
外线进线路由及机房接入链路规划,须依托现场既有管线路由、弱电井道等现有基础设施,合理规划外线接入路径、机房端管路布设、线缆理线标识及走线架整体布局。同步制定完善的综合布线测试标准、点位统一编号规则、竣工标准化标识体系,所有建设内容须严格符合国家综合布线工程规范及公共建筑信息化建设相关标准。
网络接入网关设备需适配企业客户专线接入应用场景,具备多业务承载能力,满足互联网专线业务整体接入架构要求;配套网管管控单元应支持后台集中管理、业务权限分配、远程运维巡检功能,可实现前端接入设备运行状态、链路传输质量、业务流量数据的统一监测与集中运维管控。核心路由设备每台需配置不少于2个GE光口、4个GE电口硬件端口规格,满足机房不同供电环境部署要求。整体网络架构须具备环路防护、ACL访问控制、端口镜像、广播风暴抑制等安全防护与流量管控功能,关键业务链路采用链路聚合冗余部署,有效提升业务传输稳定性与线路故障抗风险能力。
3、无线网络系统全覆盖设计要求
无线网络需实现项目红线范围内全覆盖,重点解决室内全楼层、全房间、走廊楼梯、电梯厅、地下室车库、设备机房、室外连廊、休闲广场无死角全覆盖,杜绝信号盲区、弱覆盖区域。针对会议室、多功能厅、培训教室、羽毛球馆、篮球场、电影院、服务大厅等**人流场景,需按高并发接入标准专项设计,仿真测算用户带机量、并发终端数量,合理加密AP部署密度,满足多人同时手机、平板、笔记本无线接入,支持高清视频播放、线上教学、会议直播、文件高速传输等应用。
无线设备需采用企业级WiFi7技术架构,支持2.4G/5G双频段并发,搭载国产CPU及WiFi基带芯片,单台AP总空间流数≥6、整机速率≥6.4Gbps,配备≥1个2.5GE自适应以太口、≥1个10G光口,预留USB接口可扩展ZigBee、RFID等协议。设备须具备非法设备检测反制、攻击防护、黑白名单管控等功能。
无线设备需支持智能射频调优、同频干扰抑制、智能负载均衡、无缝漫游切换等功能,支持全域统一WiFi名称组网方案,整网所有点位统一信号标识,用户一次认证后全域无缝漫游、无需重复切换网络,实现楼宇全域无感知上网。系统支持独立Portal门户页面登录认证,可自定义适配单位LOGO、登录界面样式,支持弹窗自动推送认证页面,适配内网用户及外来访客差异化登录场景。
系统需划分多套独立SSID,分别对应内部办公无线、职工业务无线、访客临时无线、物联网设备无线,各SSID相互隔离、权限独立。实现办公业务、职工业务、访客上网、物联网设备的网络通道逻辑隔离、权限互不互通,精准管控各网络访问权限、访问范围及网络**,彻底规避跨网段、跨业务非法访问风险,极大提升网络接入便捷性与整体安全性。
需进行无线信号仿真、AP点位布放规划,明确AP安装方式、供电模式、天线选型、覆盖半径、单台带机量参数,严禁简单按楼层平均布点,需结合墙体材质、空间结构、隔断布局进行设计。
4、网络运维与管理体系设计
需配套设计全网统一智能运维管理平台,实现网络拓扑可视化、设备状态实时监控、端口流量分析、故障自动告警、日志集中存储、运行报表自动生成。支持远程配置管理、设备版本批量升级、配置自动备份、异常流量识别、故障点位精准定位,同时适配移动端运维管理,实现告警信息实时推送。制定完善的日常运维管理制度、故障应急处置预案、网络割接方案、定期巡检方案、系统测试及竣工验收标准,保障后期运维简单高效、可管可控。
(二)网络信息安全系统
本项目作为**市职工公共服务核心载体,承载职工个人信息、财务数据、档案资料、办公业务、会员信息、影院票务等敏感核心数据。网络信息安全系统需严格参照网络安全等级保护2.0相关标准要求,构建边界防护、网络隔离、终端管控、应用防护、数据安全、运维审计、应急响应于一体的纵深安全防御体系,全面防范黑客入侵、病毒木马、勒索软件、非法接入、数据泄露、网络攻击等安全风险,保障网络基础设施、业务系统、核心数据安全稳定运行,具体细化要求如下:
1、安全总体架构与安全域划分
供应商须紧密结合本项目业务场景、网络架构及实际运维需求,科学统筹开展全域安全域规划,清晰界定各安全域与逻辑访问边界,设计域间安全隔离管控规则、双向通信访问权限及数据交互管控机制。整体安全架构严格秉持外防入侵、内防扩散、终端加固、数据防护、全程审计核心设计理念,系统梳理并翔实阐明各类安全防护设备布设点位、系统架构功能、策略协同联动机制,以及贴合项目实际的网络安全合规体系建设实施思路。所有安全体系规划、防护策略配置及软硬件选型部署,均需统筹兼顾安全防护实效、现场落地实用性与项目建设经济合理性,在筑牢全域安全防线的前提下,实现安全能力、业务适配性与建设运维成本三者均衡统一。
2、网络边界与核心区域安全防护
在外网互联网出口、内外网交界、各安全域边界,合理部署防火墙设备、入侵检测系统,实现访问策略精准控制、应用协议识别、恶意攻击拦截、非法流量封堵、员工上网行为管控。支持办公人员远程安全VPN接入办公内网,满足外出办公、异地运维安全访问需求。
防火墙设备须具备精细化应用识别、一体化安全策略管控、一体化病毒查杀、一体化威胁阻断、流量QoS调度、上网行为审计等核心安全能力;同时应支持策略冗余分析、策略命中分析、虚拟补丁等高级防御特性,有效抵御勒索病毒、挖矿程序、Web攻击、数据窃密等复合型网络威胁。为保障业务7×24小时不间断运行,设备需支持双机热备、高可用组网等冗余机制,确保故障场景下业务不中断。产品须全面满足网络安全等级保护2.0及关键信息基础设施安全保护相关合规要求,具备自主可控、稳定可靠、易运维等特性,为项目提供边界防护、安全域隔离、访问控制与全程审计的一体化安全保障。
入侵检测系统需支持全流量深度解析、双向特征检测、威胁情报比对、病毒检测、AI智能检测、资产自动识别等核心能力,内置丰富安全规则库与威胁情报,可精准识别挖矿、口令爆破、横向移动、违规外联、Web攻击、漏洞利用等安全事件。同时具备加密流量卸载检测、TCP流重组、IP碎片重组、原始流量回溯、威胁取证、多维度可视化研判、ATT CK攻击链展示、安全态势热力图等高级功能。设备需兼容国产化操作系统与国产CPU,满足等保2.0与关键信息基础设施安全监测要求,为项目提供全天候、高精度、高可用的网络威胁检测与安全态势感知能力。
本项目部署的防火墙与入侵检测系统需实现策略联动,构建“边界防御+流量检测+协同处置”的闭环防护体系。防火墙实现访问控制、威胁阻断与高可用保障;入侵检测系统完成全流量监测、威胁识别、取证溯源。双方告警共享、异常联动、快速响应,严格遵循“外防入侵、内防扩散、终端加固、数据防护、全程审计”理念,满足等保2.0与关基保护要求,为项目提供自主可控、合规实用、稳定高效的一体化安全保障。
3、终端接入与无线安全管控
建立全网终端准入控制体系,对办公电脑、笔记本、打印机、监控终端、无线AP、物联网设备等接入终端进行身份认证与合规检测,采用802.1X认证、MAC地址绑定、Portal页面认证等多种准入方式,严格禁止非法终端、外来未知设备私自接入内部网络。对内部办公终端进行安全加固管理,具备系统漏洞补丁检测、恶意软件查杀、U盘外设管控、非法外联阻断等功能,防止终端中毒、内网横向渗透、内部数据通过外接设备泄露。
强化无线网络安全防护,启用WPA3高级加密协议,关闭不必要广播功能,支持非法AP自动检测、钓鱼WiFi识别、私设热点阻断,防范无线蹭网、无线监听、伪基站钓鱼等安全隐患,确保无线接入环境安全可信。
4、安全运维、合规及利旧兼容要求
供应商须具备完善的网络安全管理体系,含网络安全管理制度、运维规范、安全培训方案及突发事件应急预案,建立常态化安全巡检、漏洞扫描、应急响应机制,实现安全风险常态化管控与闭环处置。其中,安全巡检为运维核心,需采用工具+人工核查相结合的模式,覆盖排查网络设备、业务系统、安全设备等核心资产,重点核查设备异常、权限违规、日志异常、边界防护缺失等问题,规范巡检流程、留存台账资料,形成巡检整改闭环,保障系统稳定合规运行。
漏洞扫描作为精准防控网络安全风险的关键手段,需结合单位业务架构、系统环境及运维现状制定适配性扫描策略,定期针对系统程序漏洞、安全配置缺陷、账号弱口令、恶意后门程序等高危风险点开展全方位检测。精准挖掘潜在安全隐患,梳理形成完整扫描报告,明确各类漏洞的风险等级、危害影响及针对性整改建议,为安全加固、风险治理提供精准依据,持续夯实系统安全防护基础。
同时,需建立标准化、流程化的网络安全应急响应机制,依托既定应急预案完善应急处置全流程,明确应急组织机构、岗位职责、预警研判、处置流程、溯源复盘等核心内容。针对病毒入侵、系统宕机、数据泄露、网络攻击等各类网络安全突发事件,实现快速预警、快速响应、快速处置,有效降低安全事件造成的损失。结合常态化安全培训提升运维人员应急处置能力,定期开展应急演练,优化应急预案,形成“预防-排查-处置-复盘”的全链条安全管理体系,保障整体网络安全合规达标。
(三)室内信号系统
本部分为项目红线范围内运营商4G/5G通信前置无源天馈系统建设,负责室内信号分布链路与天线覆盖,兼顾楼宇物联网信号补充覆盖。重点解决建筑内部地下室、电梯轿厢、设备机房、密闭房间、大空间场馆、深走廊等区域信号覆盖,****园区室内外4G/5G深度无缝覆盖,适配办公沟通、职工日常通信、场馆**度人流手机上网、物联网终端信号传输等使用需求。
供应商需结合建筑结构、装修布局、现有弱电管线现状进行专项定制化,具体细化要求如下:
1、系统设计原则与技术路线
系统严格遵循多网融合共建、4G/5G协同覆盖、无源分布为主,有源设备做补充、隐蔽美观施工、低辐射环保、利旧现有管线、后期易维护、适配5G远期演进的设计原则。充分结合本项目各楼栋建筑墙体材质、楼层隔断、吊顶结构、弱电井道位置,需预留5GA(5GAdvanced)及未来通信制式升级扩容接口,保障系统未来十年不落后、可平滑演进。
2、全域覆盖范围及重点场景专项设计
室内分布系统需全覆盖1#、2#、3#、5#楼所有楼层房间及地下室、办公区、会议室、培训室、文体活动室、影院观众厅、体育场馆、走廊通道、楼梯间、电梯厅、电梯轿厢、地下机动车库、人防地下室、设备机房、变电所、发电机房,****园区连廊、****广场、周边道路等近场信号延伸覆盖,实现4G/5G无盲区、无弱场、无信号死角。
针对影院大厅、羽毛球馆、篮球场、多功能厅、大型培训室等高人流、高并发区域,专项优化5G信号功率、天线布放密度、多用户MIMO能力,保障多人同时高清通话、4K/8K视频、VR/AR应用、短视频及直播流畅使用;针对地下室、电梯、密闭设备机房等天然信号屏蔽区域,采用高增益天线等专项覆盖方式,彻底解决信号中断、通话断续、5G回落4G频繁等问题,在满足通信需求前提下降低电磁辐射干扰,符合人居环境标准。
3.系统设备配置与管线利旧设计
供应商需自主规划运营商信号接入接口、运营商4G/5G频段适配方案,明确POI合路器、功分器、耦合器、馈线、室内天线、馈线连接器等所有器件的型号规格、频段支持、功率参数,与清单配置完全一致。根据不同场景灵活选用吸顶全向天线、壁挂定向天线,精准计算信号功率分配、链路损耗、覆盖半径,做到4G/5G信号覆盖均匀、无过覆盖干扰、无邻区切换混乱、5G接入稳定。
充分利用项目现有弱电桥架、弱电竖井、预埋管线、吊顶内隐蔽路由进行馈线敷设,现有弱电桥架不足部分,根据现场实际需要进行补充,严格遵循管线施工规范,控制馈线弯曲半径、固定间距,与强电管线、消防管线、网络管线保持安全隔离距离,做好防火封堵、屏蔽接地、标识挂牌。所有设备安装需贴合建筑装修风格,尽量隐蔽安装,不破坏室内整体装饰效果;室外设备做好防水、防晒、防腐防护处理,适应**本地气候环境。
注:供应商提供征集方案设备布置应按设计图、平面图及现状进行精准合理的设备分配安装,合理分配资金用途,设计理念在实现信号覆盖及增强的基础上做到不乱布点、多布点。
五、对供应商要求:
1、资质:提供年检合格的营业执照,经营范围包括但不限于:无线通信设备、无线基础设施、无线服务、无线网络设备、网络工程设备、基础通信业务、网络工程设备、通信设备等相关领域。(提供复印件,原件备查)
2、近两年内未因不良行为被相关行政****投标中心有不良行为记录的。
3、供应商需承诺,所提供技术参数不少于3家制造商满足要求(提供承诺函,格式自拟)。
六、注意事项
1、本次征集的技术参****文化宫建设项目采购需求编制使用,而非资格预审。所有递交资料的厂家需本着自愿原则,我单位不给予任何形式的经济、物资补偿或承诺。投递人投递的相关材料均不予退回。
2、投递人应保证递交资料的合法性、真实性和有效性,不产生因知识产权而引起的法律或经济纠纷,否则由资料投递人承担相关责任。
3、征集单位将针对技术参数不了解、不清楚的地方,咨询投递人提供的技术联系人。投递人应保证相关人员能够及时、客观、真实地回复征集单位咨询的问题。
4、本公告为技术资料征集公告,非招标公告。
七、潜在供应商递交技术参数征集资料要求:
1、纸质文件:为实现有线网络、互联网、手机信号覆盖及增强,根据所提供设计图、平面图及现状,填写拟供产品相关信息,并与纸质版技术参数、厂家彩页、标配清单(含分项价格)、材料真实性声明函(格式详见附件3)一同密封提交。纸质文件应胶装装订成册,一式三份,需在密封袋骑缝密封处加盖递交单位公章,密封文件袋封面须注明产品名称,递交公司全称。
2、电子文档:根据所提供设计图、平面图及现状填写拟供产品相关信息的电子表格、技术参数、标配清单。另请提供贰套电子版介质(U盘),电子版须是Word格式,用信封密封,并与纸质文件一同密封递交。
3、材料投递时间及方式:
(1)材料递交时间:2026年07月28日起至2026年08月04日**时间上午8:00--12:00,14:30--17:30(节假日除外)。投递文件应在公告规定的截止时间前送达(时间以接收人签收为准),迟到的文件将被拒收。标书代写
(2)上门递交:潜在供应商将密封的纸质文件在材料递交规定的时间内,直接送达至**省**市荔**胜利北街1448号三层。
4、投递地址及联系方式:
招标代理机构:****
地址:**省**市荔**胜利北街1448号三层
联系人:小宋、小林 联系电话:0594-****866
代业主单位:****
地址:**省**市荔**拱辰街道东圳东路1199号中海天下1#写字楼第20层
联系人:唐先生 联系电话:0594-****622
业主单位:****工会
地址:**省**市**区筱塘北街新光小区1号
联系人:唐先生 联系电话:0594-****622
****工会 ****
2026年07月28日 2026年07月28日