项目概况
****受****的委托,现就其 **银行 2026****中心网络安全设备采购和实施项目采购项目 进行公开招标,现欢迎国内符合资格条件的投标供应商前来参加投标。
(一)招标编号: ****
(二)招标方式 : 公开招标
(三)招标内容:
品目 |
品目 名称 |
数量 |
单位 |
要技术参数及要求 |
预算金额小计( 万 元) |
一 |
品目一: **银行 2026****中心网络设备升级替换采购和实施项目 |
28 |
台 |
详见采购项目需求 |
329 |
二 |
品目二: **银行 2026年同城灾备网络安全设备扩容采购和实施项目 |
20 |
台 |
详见采购项目需求 |
296 |
三 |
品目三: **银行 2026年业务升级网络设备扩容采购和实施项目 |
16 |
台 |
详见采购项目需求 |
160 |
预算合计 |
785万元 |
||||
(四)投标方式 : 本项目不接受联合体投标,供应商可兼投兼中 , 各品目单独 分开制作投标文件, 投标报价为一次性不得更改的最终报价,只允许一个报价,任何有选择的报价都将被拒绝。
(五)投标供应商资格要求:
1、具有独立承担民事责任的能力;
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必需的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、参加采购活动前三年内,在经营活动中没有重大违法记录。
6、法律、行政法规规定的其他条件:
供应商被 “信用中国”网站列入失信被执行人和重大税收违法案件当事人名单的、被“中国政府采购网”****政府采购严重违法失信行为记录名单(处罚期限尚未届满的),不得参与本项目的采购活动。
品目一:**银行 2026****中心网络设备升级替换采购和实施项目
1、自2023年1月至今,投标人至少提供1份投标人的网络安全设备销售案例,以合同签订时间为准,合同中设备至少包含路由器、交换机、防火墙其中一种,投标文件中须提供合同复印件并加盖投标人公章。
品目二:**银行 2026年同城灾备网络安全设备扩容采购和实施项目
1、自2023年1月至今,投标人至少提供1份投标人的网络安全设备销售案例,以合同签订时间为准,合同中设备至少包含交换机、防火墙、IPS、DDOS、WAF、防病毒网关其中一种,投标文件中须提供合同复印件并加盖投标人公章。
品目三:**银行 2026年业务升级网络设备扩容采购和实施项目
1、自2023年1月至今,投标人至少提供1份投标人的网络安全设备销售案例,以合同签订时间为准,合同中设备至少包含交换机、负载均衡其中一种,投标文件中须提供合同复印件并加盖投标人公章。
(七)招标文件的购买: 2026年 8 月 4 日至 2026年 8 月 10 日(工作日内)上午 08∶30——12∶00,下午14∶30——17∶30,在****购买,招标文件工本费300元/份,文件售后不退 【****银行账号:户名:****,开户银行:****中心支行,账号: 2880 1001 0308 0000 049,转账时须备注招标编号及用途】。供应商将招标文件工本费转入采购代理机构的指定账户并填写好项目报名登记表,将项目报名登记表和工本费转账凭证通过电子邮件发送至****@qq.com邮箱,代理机构核实无误后,通过电子邮件将招标文件电子版发送至供应商所填写的邮箱中。
(八)招标公告期限: 发布之日起 5个工作日。
(九)投标截止时间和开标时间、地点: 2026年 8 月 25 日 09∶30 (**时间)。开标地点: 标书代写****开标室 ,届时请各投标供应商的投标代表携带投标文件及投标代表本人身份证明原件出席开标会,签到时间以递交投标文件及投标代表本人身份证明原件时间为准,逾期递交投标文件或投标代表本人身份证明原件的将不予受理,作无效投标处理。标书代写
(十)投标保证金及履约保证金 :每个品目投标保证金人民币壹 仟元整 ,应当以支****银行转账或金融机构、担保机构出具的保函等非现金形式提交。****银行转账方式的,****银行账户(自然人参加投标的,从****银行账户)全额转入采购代理机构的指定账户【户名:****,开户银行:**银行**支行,账号: 2881 0001 0308 0003 395,转账时须备注招标编号及用途】,并于 投标截止时间 前到账,否则投标无效;投标供应商采用支票或汇票或本票或保函方式的,须于 投标截止时间前 (**时间) 前将支票或汇票或本票或保函原件递交给采购代理机构,否则投标无效。未中标供应商的投标保证金 ,由招标代理机构在《中标通知书》发出之日起五个工作日内无息退还,在质疑或投诉处理完毕后五个工作日内无息退还。中标供应商的投标保证金,由招标代理机构在采购合同签订后五个工作日内无息退还。标书代写
中标供应商在收到中标通知书后 30日内,向采购人缴纳合同金额的5%作为履约保证金,履约保证金在项目验收完成后30天内,一次性无息退还给中标供应商,中标供应商未按合同约定履行义务时,履约保证金不予退还。
(十一)付款方式: 设备到货验收后,中标供应商提供本项目增值税专用发票(一般纳税人)给采购人,采购人支付合同总金额的 30%给中标供应商,设备经安装调试并验收合格后,采购人将支付合同总金额的65%给中标供应商,履约保证金随第二次付款无息退回,五年服务期满,设备及服务无任何遗留问题,支付合同总金额剩下的5%给中标供应商,不计利息。
(十 二 )联系方法:
采购代理机构:****
地址:**市**区赞贤路 65****广场A座5楼
电话: 0797-****451
邮箱: ****@qq.com
联系人:李秀华、宋美芳、张洪萍
开户行:****营业部
户名:****
账号: 2880 0001 0308 0006 400(此账号只用作收取招标代理服务费)
网址: **银行官网(网址: http://www.****.com/)、中国金融集中采购网(www.****.com)、中国招标投标公共服务平台(网址:http://www.****.com/)
采购单位:****
地址:**市赣**大道 26号
电话: 0797-****953
联系人:梅女士、邓先生
户名:****
开户行:****营业部
账号: 2886 0001 0308 0000 628
( 完整内容详见招标文件 )
(一)投标供应商须提供全新、原装,并符合标准的货物与服务。
(二)所有货物的知识产权问题,由各投标供应商自行负责。
(三) 本招标文件提出的是最低限度的要求,投标供应商的产品及方案应达到或优于本招标文件要求,且符合国家有关标准和规范要求。
(四)主要技术参数及要求:
品目一:**银行 2026****中心网络设备升级替换采购和实施项目
序号 |
设备名称 |
配置参数 |
数量(台) |
1 |
互联网 VPC防火墙、同城互联网VPC防火墙 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,具备独立的管理接口,配置双电源,整机吞吐率≥20Gbps,最大并发连接≥1000万,每秒**连接数≥30万,SFP接口和SFP模块多模模块各4个,SFP+接口及SFP+模块≥8个,预留扩展槽位≥1个。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持云计算场景下多VPC子接口功能,支持CLI、HTTPS、RestAPI管理,支持传统的访问控制,支持灵活的源地址NAT、目地址NAT和双向策略NAT,支持A/A、A/S等双机高可用性部署,支持双机可同时网管、配置完全同步,支持路由、网桥等多种模式部署,支持端口联动,支持SNMP协议,能够对CPU、内存、HA状态、电源、风扇、温度等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
4 |
2 |
业务区防火墙 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,具备独立的管理接口,配置双电源,整机吞吐率≥20Gbps,最大并发连接≥1000万,每秒**连接数≥30万,SFP接口和SFP模块多模模块各4个,SFP+接口及SFP+模块≥8个,预留扩展槽位≥1个。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持云计算场景下多VPC子接口功能,支持CLI、HTTPS、RestAPI管理,支持传统的访问控制,支持灵活的源地址NAT、目地址NAT和双向策略NAT,支持A/A、A/S等双机高可用性部署,支持双机可同时网管、配置完全同步,支持路由、网桥等多种模式部署,支持端口联动,支持SNMP协议,能够对CPU、内存、HA状态、电源、风扇、温度等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
2 |
3 |
公共区防火墙 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,具备独立的管理接口,配置双电源,整机吞吐率≥20Gbps,最大并发连接≥1000万,每秒**连接数≥30万,SFP接口和SFP模块多模模块各4个,SFP+接口及SFP+模块≥8个,预留扩展槽位≥1个。 功能参数: 支持 IPv4/IPv6双协议栈,支持云计算场景下多VPC子接口功能,支持CLI、HTTPS、RestAPI管理,支持传统的访问控制,支持灵活的源地址NAT、目地址NAT和双向策略NAT,支持A/A、A/S等双机高可用性部署,支持双机可同时网管、配置完全同步,支持路由、网桥等多种模式部署,支持端口联动,支持SNMP协议,能够对CPU、内存、HA状态、电源、风扇、温度等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
2 |
4 |
同城运管区防火墙 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,具备独立的管理接口,配置双电源,整机吞吐率≥20Gbps,最大并发连接≥1000万,每秒**连接数≥30万,SFP接口和SFP模块多模模块各4个,SFP+接口及SFP+模块≥8个,预留扩展槽位≥1个。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持云计算场景下多VPC子接口功能,支持CLI、HTTPS、RestAPI管理,支持传统的访问控制,支持灵活的源地址NAT、目地址NAT和双向策略NAT,支持A/A、A/S等双机高可用性部署,支持双机可同时网管、配置完全同步,支持路由、网桥等多种模式部署,支持端口联动,支持SNMP协议,能够对CPU、内存、HA状态、电源、风扇、温度等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
2 |
5 |
业务区汇聚交换机、同城业务区汇聚交换机 |
硬件规格: 非 OEM设备,采用国产CPU芯片、国产交换芯片、国产操作系统 。 投标文件中 提供第三方权威机构带 CNAS标识 或 CMA标识 的检测报告 ,报告中明确设备使用的 CPU芯片 和交换芯片为国产芯片 。 采用 CLOS架构,****中心冷热风道前后隔离部署需求,所有部件必须采用前面板进风、后面板出风的治痛风散热架构设计,交换容量≥387Tbps,包转发率≥115200Mpps,具备独立的管理接口,业务板卡槽位≥4,交换网板满配。配置双引擎,≥2个电源,风扇冗余,配置≥2块业务板卡,QSPF+接口数量≥4,SPF+光口数量≥96,兼容10G/1G,端口至少均匀分布在两个不同板卡,SFP+多模光模块≥12,SFP多模光模块≥36,10米QSPF+互联线缆数量≥2条。 技术参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持M-LAG,支持多虚一,支持传统路由协议,支持radius或tacacs等第三方外部认证。支持VxLAN二三层网关,支持通过VxLAN****中心互联,支持VxLAN集中式、分布式网关,****中心内部VxLAN多活网关,支持通过VxLAN实现ARP广播抑制,支持SNMP协议,能够对CPU、内存、电源、风扇、温度、主控板、业务板卡等软硬件状态进行监控,所有功能配置相应license授权。 售后服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
4 |
6 |
服务器接入交换机 |
硬件参数: 非 OEM设备,采用国产CPU芯片、国产交换芯片、国产操作系统 。 投标文件中 提供第三方权威机构带 CNAS标识 或 CMA标识 的检测报告 ,报告中明确设备使用的 CPU芯片 和交换芯片为国产芯片 。 配置双电源,交换容量 ≥4.8Tbps,转发性能≥2000Mpps,上行QSPF+接口及QSPF+多模光模块≥6,QSPF+接口要求为标准LC类型,下行SPF+光口数量≥48个,兼容10G/1G,SFP+多模光模块≥48个,所有业务端口支持线速转发。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持M-LAG,支持多虚一,支持传统路由协议,支持radius或tacacs等第三方外部认证。支持VxLAN二三层网关,支持通过VxLAN****中心互联,支持VxLAN集中式、分布式网关,****中心内部VxLAN多活网关,支持通过VxLAN实现ARP广播抑制,支持SNMP协议,能够对CPU、内存、电源、风扇、温度、主控板、业务板卡等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
8 |
7 |
管理接入交换机 |
硬件参数: 非 OEM设备,采用国产CPU芯片、国产交换芯片、国产操作系统 。 投标文件中 提供第三方权威机构带 CNAS标识 或 CMA标识 的检测报告 ,报告中明确设备使用的 CPU芯片 和交换芯片为国产芯片 。 配置双电源,交换容量 ≥4.8Tbps,转发性能≥2000Mpps,上行QSPF+接口及QSPF+多模光模块≥6,QSPF+接口要求为标准LC类型,下行SPF+光口数量≥48个,兼容10G/1G,SFP+多模光模块≥12个,千兆电模块≥36个,所有业务端口支持线速转发。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持M-LAG,支持多虚一,支持传统路由协议,支持radius或tacacs等第三方外部认证。支持VxLAN二三层网关,支持通过VxLAN****中心互联,支持VxLAN集中式、分布式网关,****中心内部VxLAN多活网关,支持通过VxLAN实现ARP广播抑制,支持SNMP协议,能够对CPU、内存、电源、风扇、温度、主控板、业务板卡等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
4 |
8 |
办公汇聚路由器、监控汇聚路由器 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,交换容量≥200Tbps,转发性能≥50000Mpps,配置双引擎,交换网板满配,双电源,风扇冗余,万兆光口≥8个,千兆光口≥8个,SFP+多模光模块≥8个,SFP单模光模块≥8个,端口至少平均分配到2块板卡。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持SRv6,支持基于硬件的BFD检测技术,支持BFD for SRv6,支持iFIT随流检测技术,支持广域网流量的智能调优,支持网络**、隧道路径、业务路径、及业务SLA 的可视可管,能够和SDN软件控制器协同,实现对业务流量带宽和路径的按需部署和在线调整,支持SNMP协议,能够对CPU、内存、电源、风扇、温度等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
2 |
品目二: **银行 2026年同城灾备网络安全设备扩容采购和实施项目
序号 |
设备名称 |
配置参数 |
数量(台) |
1 |
同城互联网业务区接入防火墙 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,具备独立的管理接口,配置双电源,整机吞吐率≥20Gbps,最大并发连接≥1000万,每秒**连接数≥30万,SFP接口和SFP模块多模模块各4个,SFP+接口及SFP+模块≥8个,预留扩展槽位≥1个。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持云计算场景下多VPC子接口功能,支持CLI、HTTPS、RestAPI管理,支持传统的访问控制和URL访问控制,支持灵活的源地址NAT、目地址NAT和双向策略NAT,支持A/A、A/S等双机高可用性部署,支持双机可同时网管、配置完全同步,支持路由、网桥等多种模式部署,支持端口联动,支持SNMP协议,能够对CPU、内存、HA状态、电源、风扇、温度等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
2 |
2 |
同城互联网业务区隔离防火墙 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,具备独立的管理接口,配置双电源,整机吞吐率≥20Gbps,最大并发连接≥1000万,每秒**连接数≥30万,SFP接口和SFP模块多模模块各4个,SFP+接口及SFP+模块≥8个,预留扩展槽位≥1个。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持云计算场景下多VPC子接口功能,支持CLI、HTTPS、RestAPI管理,支持传统的访问控制,支持灵活的源地址NAT、目地址NAT和双向策略NAT,支持A/A、A/S等双机高可用性部署,支持双机可同时网管、配置完全同步,支持路由、网桥等多种模式部署,支持端口联动,支持SNMP协议,能够对CPU、内存、HA状态、电源、风扇、温度等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
2 |
3 |
同城互联网业务区防火墙 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,具备独立的管理接口,配置双电源,整机吞吐率≥20Gbps,最大并发连接≥1000万,每秒**连接数≥30万,SFP接口和SFP模块多模模块各4个,SFP+接口及SFP+模块≥8个,预留扩展槽位≥1个。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持云计算场景下多VPC子接口功能,支持CLI、HTTPS、RestAPI管理,支持传统的访问控制,支持灵活的源地址NAT、目地址NAT和双向策略NAT,支持A/A、A/S等双机高可用性部署,支持双机可同时网管、配置完全同步,支持路由、网桥等多种模式部署,支持端口联动,支持SNMP协议,能够对CPU、内存、HA状态、电源、风扇、温度等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
2 |
4 |
同城外联区防火墙 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,具备独立的管理接口,配置双电源,整机吞吐率≥20Gbps,最大并发连接≥1000万,每秒**连接数≥30万,SFP接口和SFP模块多模模块各4个,SFP+接口及SFP+模块≥8个,预留扩展槽位≥1个。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持云计算场景下多VPC子接口功能,支持CLI、HTTPS、RestAPI管理,支持传统的访问控制和URL访问控制,支持灵活的源地址NAT、目地址NAT和双向策略NAT,支持A/A、A/S等双机高可用性部署,支持双机可同时网管、配置完全同步,支持路由、网桥等多种模式部署,支持端口联动,支持SNMP协议,能够对CPU、内存、HA状态、电源、风扇、温度等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
2 |
5 |
同城外联区汇聚交换机 |
硬件规格: 非 OEM设备,交换容量≥30Tbps,包转发率≥7200Mpps,具备独立的管理接口,业务板卡槽位≥2,单槽位支持48个SPF+端口全线速转发。配置双引擎、双电源,要求QSPF+接口数量≥4,SPF+端口≥48个,可兼容10G/1G,SFP+多模模块、SFP多模模块、电模块各16个,10米QSPF+互联线缆数量≥2条。 技术参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持传统路由协议,支持多虚一,支持radius或tacacs等第三方外部认证。支持 VxLAN二三层网关,支持通过VxLAN****中心互联,支持VxLAN集中式、分布式网关,****中心内部VxLAN多活网关,支持通过VxLAN实现ARP广播抑制,支持SNMP协议,能够对CPU、内存、电源、风扇、温度、主控板、业务板卡等软硬件状态进行监控,所有功能配置相应license授权。 售后服务: 原厂 5年维保服务(7*24小时)。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
2 |
6 |
同城互联网业务区 DDOS |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,配置双电源,设备整机吞吐量≧20Gbps,攻击清洗能力不低于1G,≧256G SSD含2*USB接口,1*RJ45串口,≧2*千兆以太网口,3个网卡扩展插槽, ≧2个万兆SFPP插槽,内置2个万兆多模光模块,1路Bypass。 功能参数: 1、支持对欺骗与非欺骗的SYN Flood、ACK Flood、ICMP Flood、ICMP Fragment、UDP Flood、UDP Fragment、FIN/RST Flood、TCP Misuse、TCP Connection Flood、TCP Fragment、HTTP Flood、HTTP Slow Attack、HTTPS Flood、SIP Flood、DNS Query Flood、DNS Reply Flood、DNS Amplification、SSDP Amplification、NTP Amplification、Chargen Amplification、SNMP Amplification 、Jenkins Amplification、WSDD Amplification、COAP Amplification、Memcache Amplification、 ARMS Amplification 、CLDAP Amplification、MS SQL Amplification及混合类型攻击进行检测、告警并防护; 2、支持对不同类型的url请求合法性进行验证,实行不同的防护策略,可防御CC及变种的能力; 3、支持高级模版匹配的功能,过滤策略可定义内容至少包含:目标IP/掩码、目标端口、源IP/掩码、源端口、协议类型、接口范围、包长范围、TOS、TTL/HopLimit、UDP校验、ICMP类型、ICMPv6类型、TCP选项、TCP标志位、偏移量、深度、payload字符,并支持对每条策略添加描述; 4、支持提供过滤功能,支持白名单、群组黑名单、全局黑名单、群组ACL、全局AC?L、正则表达(同时支持TCP和UDP协议)、GeoIP功能、HTTP关键字检查、DNS关键字检查; 5、支持基于UDP的payload长度和规律提供检查和防护?; 6、支持UDP防护支持多种检查和限速方式,包括最小包长、最大包长、源IP+源端口限速、源IP限速、目的IP+目的端口限速、目的IP+源端口限速、目的IP限速; 7、支持对CDN、云清洗等使用代理源IP的流量进行防护,并对代理前真实源IP进行告警记录和黑名单过滤; 8、支持自动抓包提取数据报文payload指纹信息,统计报文协议、指纹内容、指纹长度、偏移量、深度以及指纹的命中率等信息,并根据指纹信息生成防护策略; 9、支持二层回注、三层回注、GRE回注、PBR回注、MPLS LSP回注、MPLS VPN回注等多种回注方式; 10、支持IPv4/IPv6双协议栈,全面支持IPv6协议。 所有功能配置相应 license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
1 |
7 |
同城互联网业务区 IPS |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,配置双电源,千兆光口(2组Bypass口)≥4个,SFP光模块≥4个,万兆光口(2组Bypass口)≥4个,SFP+光模块≥4个,硬盘不≥1T,网络层吞吐量≥25Gbps,IPS吐量≥20Gbps,最大并发连接数(TCP)≥400万,每秒**TCP连接数≥21万,时延≤40 μs。 功能参数: 1、系统需提供至少10种以上内置规则模板,帮助用户快速上线。如DMZ区服务器、内网客户端、Web服务器、Windows服务器、UNIX服务器防护、工控系统、国产化、攻防演练高频高危等规则模板,并可根据内置规则模板直接派生模板; 2、支持Telnet、SSH、SMB、FTP、RDP、POP3、SMTP、IMAP、HTTP、数据库、XSS扫描、SQL注入、DHCP 限制、VNC、HUAXIA基金软件等协议的暴力猜测防护,支持检测阈值自定义; 3、支持国密加密证书和国密签名证书导入,并对国密加密流量进行解密检测。 4、支持基于攻击告警和攻击频率、探测行为、静态扫描地址进行扫描和探测识别; 5、系统须提供厂商内置的恶意IP黑名单库,不少于4万条; 6、支持站点白名单全局配置,支持设置白名单是否启用,支持设置无害站点白名单是否启用; 7、通过X-Forwarded-For、X-Real-IP、Cdn-Src-IP来识别通过HTTP代理或负载均衡方式连接到Web服务的客户端最原始的IP地址,并可自定义X-Forwarded-For、X-Real-IP、Cdn-Src-IP三个字段的识别优先级顺序; 8、持敏感数据保护功能,能够识别、阻断、告警超过阈值的敏感数据信息,其中敏感数据包括身份证号、银行卡、电话号码等,且支持自定义敏感数据; 9、支持对入侵告警日志中的攻击特征进行高亮展示。支持告警信息通过邮件形式发送到指导收件人邮箱,支持邮件发送间隔和发送内容中日志类型、威胁级别的自定义; 10、支持IPv4/IPv6双协议栈,全面支持IPv6协议。 所有功能配置相应 license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
1 |
8 |
同城互联网业务区 WAF |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,配置双电源,网络层吞吐量≥40 Gbps,HTTP应用层吞吐量(WAF)≥1.5Gbps,HTTP**连接数≥19万,HTTP并发连接数≥950万,≥16个千兆电口(4对Bypass口),≥6个万兆光口,≥2个扩展插槽,可扩展支持≥8个万兆光口,内存≥16G,硬盘≥256G。 功能参数: 1、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。 2、产品支持虚拟Web应用防火墙功能,支持虚拟Web应用防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等**。 3、产品支持基于网络区域、网络对象、MAC地址、服务、应用、域名等维度进行访问控制策略设置。 4、产品支持对SMTP、HTTP、FTP、SMB、POP3、HTTPS、IMAP等协议进行病毒防御。 5、产品支持异常数据包攻击防御,防护类型包括IP数据块分片传输防护、Teardrop攻击防护、Smurf攻击防护、Land攻击防护、WinNuke攻击防护等攻击类型。 6、产品支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等**。 7、产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。 8、产品支持多条件的安全日志组合查询,查询条件包括但不限于日志类型、日志级别、生成时间。 9、产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。 10、产品支持杀毒白名单设置,可以例外排除特定MD5和URL的病毒文件,针对特定文件不进行查杀。 11、产品支持基于文件传输方式、文件类型等维度的管控策略配置。 12、支持被动监测和主动扫描两种资产识别方式,可梳理离线资产、高危端口开放、冗余端口等安全风险;同时通过可视化的拓扑关系图,直观地展示资产和资产之间的访问关系、访问细节协议端口等信息; 13、支持IPv4/IPv6双协议栈,全面支持IPv6协议。 所有功能配置相应 license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
1 |
9 |
同城互联网业务区防病毒网关 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,配置双电源,≥4个千兆光口,≥4个万兆光口,千兆多模光模块≥4个,万兆多模光模块≥4个,硬盘≥1T,整机吞吐量≥20Gbps,防病毒吞吐量≥5Gbps,最大并发会话数≥300万,每秒**会话数≥10万。 功能参数: 1、能够对HTTP、FTP、POP3、 SMTP、IMAP等常用协议进行病毒检测与过滤; 5、能够防御病毒、木马、蠕虫、间谍软件等恶意软件,且支持对压缩数据、加壳病毒的检测与处理; 6、能通过国内有自主的分布式病毒库升级服务器,保障防毒墙设备病毒库升级的可持续性,可支持在线自动、手动方式升级; 7、支持自定义URL白名单,对访问网址不进行病毒过滤,支持自定义IP地址(范围)白名单,对特定的IP地址不进行病毒过滤; 8、设备应具有硬件光电BYPASS功能,在断电时能自动实现直通功能,恢复通讯时间不能超过10秒; 9、能够支持本地用户及LDAP用户(MS Active Directory及Open LDAP)管理 ,支持网页认证及透明认证方式 ,支持不同用户分组利用策略分类管理; 10、能够支持多种登录方式,包括Web、SSH、CLI等 ,支持SNMP协议管理,支持多台设备配置同一下发,IOC共享、威胁统一处置能力; 11、要求所有设备配置统一的管理台,支持多台设备统一更新、状态统一查询;并能提供完整的病毒日志、访问日志和系统日志等记录,并可根据日志数据生成图形化统计报表; 12、应具有Syslog远程日志服务器、NTP、SNMP等功能; 13、能够与我行应用系统进行联动,将病毒拦截信息反馈至用户或应用系统; 14、支持IPv4/IPv6双协议栈,全面支持IPv6协议。 所有功能配置相应 license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
1 |
10 |
同城外联区 IPS |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,配置双电源,千兆光口(2组Bypass口)≥4个,SFP光模块≥4个,万兆光口(2组Bypass口)≥4个,SFP+光模块≥4个,硬盘不≥1T,网络层吞吐量≥25Gbps,IPS吐量≥20Gbps,最大并发连接数(TCP)≥400万,每秒**TCP连接数≥21万,时延≤40 μs。 功能参数: 1、系统需提供至少10种以上内置规则模板,帮助用户快速上线。如DMZ区服务器、内网客户端、Web服务器、Windows服务器、UNIX服务器防护、工控系统、国产化、攻防演练高频高危等规则模板,并可根据内置规则模板直接派生模板; 2、支持Telnet、SSH、SMB、FTP、RDP、POP3、SMTP、IMAP、HTTP、数据库、XSS扫描、SQL注入、DHCP 限制、VNC、HUAXIA基金软件等协议的暴力猜测防护,支持检测阈值自定义; 3、支持国密加密证书和国密签名证书导入,并对国密加密流量进行解密检测。 4、支持基于攻击告警和攻击频率、探测行为、静态扫描地址进行扫描和探测识别; 5、系统须提供厂商内置的恶意IP黑名单库,不少于4万条; 6、支持站点白名单全局配置,支持设置白名单是否启用,支持设置无害站点白名单是否启用; 7、通过X-Forwarded-For、X-Real-IP、Cdn-Src-IP来识别通过HTTP代理或负载均衡方式连接到Web服务的客户端最原始的IP地址,并可自定义X-Forwarded-For、X-Real-IP、Cdn-Src-IP三个字段的识别优先级顺序; 8、持敏感数据保护功能,能够识别、阻断、告警超过阈值的敏感数据信息,其中敏感数据包括身份证号、银行卡、电话号码等,且支持自定义敏感数据; 9、支持对入侵告警日志中的攻击特征进行高亮展示。支持告警信息通过邮件形式发送到指导收件人邮箱,支持邮件发送间隔和发送内容中日志类型、威胁级别的自定义; 10、支持IPv4/IPv6双协议栈,全面支持IPv6协议。 所有功能配置相应 license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
2 |
11 |
同城外联区防病毒网关 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,配置双电源,≥4个千兆光口,≥4个万兆光口,千兆多模光模块≥4个,万兆多模光模块≥4个,硬盘≥1T,整机吞吐量≥20Gbps,防病毒吞吐量≥5Gbps,最大并发会话数≥300万,每秒**会话数≥10万。 功能参数: 1、能够对HTTP、FTP、POP3、 SMTP、IMAP等常用协议进行病毒检测与过滤; 5、能够防御病毒、木马、蠕虫、间谍软件等恶意软件,且支持对压缩数据、加壳病毒的检测与处理; 6、能通过国内有自主的分布式病毒库升级服务器,保障防毒墙设备病毒库升级的可持续性,可支持在线自动、手动方式升级; 7、支持自定义URL白名单,对访问网址不进行病毒过滤,支持自定义IP地址(范围)白名单,对特定的IP地址不进行病毒过滤; 8、设备应具有硬件光电BYPASS功能,在断电时能自动实现直通功能,恢复通讯时间不能超过10秒; 9、能够支持本地用户及LDAP用户(MS Active Directory及Open LDAP)管理 ,支持网页认证及透明认证方式 ,支持不同用户分组利用策略分类管理; 10、能够支持多种登录方式,包括Web、SSH、CLI等 ,支持SNMP协议管理,支持多台设备配置同一下发,IOC共享、威胁统一处置能力; 11、要求所有设备配置统一的管理台,支持多台设备统一更新、状态统一查询;并能提供完整的病毒日志、访问日志和系统日志等记录,并可根据日志数据生成图形化统计报表; 12、应具有Syslog远程日志服务器、NTP、SNMP等功能; 13、能够与我行应用系统进行联动,将病毒拦截信息反馈至用户或应用系统; 14、支持IPv4/IPv6双协议栈,全面支持IPv6协议。 所有功能配置相应 license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
1 |
12 |
同城广域网防病毒网关 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,配置双电源,≥4个千兆光口,≥4个万兆光口,千兆多模光模块≥4个,万兆多模光模块≥4个,硬盘≥1T,整机吞吐量≥20Gbps,防病毒吞吐量≥5Gbps,最大并发会话数≥300万,每秒**会话数≥10万。 功能参数: 1、能够对HTTP、FTP、POP3、 SMTP、IMAP等常用协议进行病毒检测与过滤; 5、能够防御病毒、木马、蠕虫、间谍软件等恶意软件,且支持对压缩数据、加壳病毒的检测与处理; 6、能通过国内有自主的分布式病毒库升级服务器,保障防毒墙设备病毒库升级的可持续性,可支持在线自动、手动方式升级; 7、支持自定义URL白名单,对访问网址不进行病毒过滤,支持自定义IP地址(范围)白名单,对特定的IP地址不进行病毒过滤; 8、设备应具有硬件光电BYPASS功能,在断电时能自动实现直通功能,恢复通讯时间不能超过10秒; 9、能够支持本地用户及LDAP用户(MS Active Directory及Open LDAP)管理 ,支持网页认证及透明认证方式 ,支持不同用户分组利用策略分类管理; 10、能够支持多种登录方式,包括Web、SSH、CLI等 ,支持SNMP协议管理,支持多台设备配置同一下发,IOC共享、威胁统一处置能力; 11、要求所有设备配置统一的管理台,支持多台设备统一更新、状态统一查询;并能提供完整的病毒日志、访问日志和系统日志等记录,并可根据日志数据生成图形化统计报表; 12、应具有Syslog远程日志服务器、NTP、SNMP等功能; 13、能够与我行应用系统进行联动,将病毒拦截信息反馈至用户或应用系统; 14、支持IPv4/IPv6双协议栈,全面支持IPv6协议。 所有功能配置相应 license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
1 |
13 |
同城 NTP服务器 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,配置双电源,内置高稳定原子钟守时模块,24小时保持精度优于100ns,≥4个千兆网口,≥ 2 个 SFP+光口。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持RFC标准NTP协议,仅支持单北斗授时方式,支持API标准访问接口,支持HA部署,能够对状态和配置信息进行自动同步,NTP处理能力≥40000次/秒,MTBF≥9万小时,闰秒**设计,可以保持时间系统稳定度过闰秒调整,支持SNMP协议,能够对CPU、内存、HA状态、电源、风扇、温度等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
2 |
品目三: **银行 2026年业务升级网络设备扩容采购和实施项目
序号 |
设备名称 |
配置参数 |
数量(台) |
1 |
服务器接入交换机 |
硬件参数: 非 OEM设备,采用国产CPU芯片、国产交换芯片、国产操作系统 。 投标文件中 CPU芯片、交换芯片提供第三方权威机构带CNAS标识 或 CMA标识别 的检测报告, 报告中明确设备使用的 CPU芯片 和交换芯片为国产芯片。 配置双电源,交换容量 ≥4.8Tbps,转发性能≥2000Mpps,上行QSPF+接口及QSPF+多模光模块≥6,QSPF+接口要求为标准LC类型,下行SPF+光口数量≥48个,兼容10G/1G,SFP+多模光模块≥48个,所有业务端口支持线速转发。 功能参数: 支持 IPv4/IPv6双协议栈,全面支持IPv6协议,支持M-LAG,支持多虚一,支持传统路由协议,支持radius或tacacs等第三方外部认证。支持VxLAN二三层网关,支持通过VxLAN****中心互联,支持VxLAN集中式、分布式网关,****中心内部VxLAN多活网关,支持通过VxLAN实现ARP广播抑制,支持SNMP协议,能够对CPU、内存、电源、风扇、温度、主控板、业务板卡等软硬件状态进行监控,所有功能配置相应license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
12 |
2 |
互联网云负载均衡 |
硬件参数: 非 OEM设备,采用国产化CPU芯片和操作系统,整机吞吐率≥20Gbps,配置双电源,其中万兆接口及万兆模块≥4,千兆光口及千兆光模块≥4,SSD硬盘≥480GB,内存≥16G,具备独立的管理接口,并发连接数≥13M,4层**连接≥350K CPS,7层**连接≥500K RPS。 功能参数: 1、支持优先级算法下最少可用节点保障,优先级高的节点故障时会自动进行选举,保证优先级高节点的可用性; 2、提供针对L4/L7内容交换的服务器负载均衡功能,可在单一设备上支持多个应用和服务器集群,可以根据多种算法和策略分配用户的请求; 3、支持可编程语言,对IP、TCP、UDP、SSL、HTTP和HTTPS等类型的流量进行分发、修改和统计等操作; 4、支持高可用集群N+M部署方式,可自动同步配置并提供连接会话的镜像功能,实现无缝故障切换; 5、支持IPv4/IPv6双协议栈; 6、支持http、tcp、icmp、udp、FTP等协议的健康检查,支持自定脚本等方式的健康检查,支持数据库服务的健康检查,支持基于模仿用户实际访问的复杂检查方法; 7、支持手动健康检查模拟器,可以在不新增虚拟服务等配置情况下,在真实服务上线前对真实服务进行健康检查,生成详细测试结果,进行业务分析; 8、支持配置每台的服务器最**接限制和**连接限制,以及单个特定用户或者一个用户组中所有用户访问指定应用服务的并发连接总数限制,避免应用系统的服务器过载; 9、在将虚拟服务关闭时,虚拟服务不可以被ping通,****中心业务使用同一个IP场景下的业务切换正常; 10、支持云计算场景下子接口多VRF功能; 11、支持IPv4/IPv6双协议栈,全面支持IPv6协议。 所有功能配置相应 license授权。 维保服务: 原厂 5年维保服务,7*24小时技术支持。 备注:投标文件中所有技术参数由原厂厂商提供声明函。 |
4 |
(五)商务要求 (三个品目)
1、 投标文件提供投标人信息系统建设和能力服务 CS3良好级(含)以上级别资质证书复印件并加盖投标人公章(未提供投标无效) 。
2、售后服务期:五年,售后服务由所投产品原厂和中标供应商提供,从本项目验收合格之日起开始计算。
( 1 ) 中标供应商免费为采购方提供项目中涉及产品及技术的培训。
( 2) 售后服务期内提供所投产品原厂 7*24小时维保服务,包括但不限于应急响应支持服务、版本升级、故障处理、重要时期保障等。当设备或软件引发应急事件时,中标供应商及厂商应在采购方联系沟通后30分钟内做出响应,第一时间采取电话、微信等远程社交工具指导完成事件处置;当设备或软件引发应急事件时,短期内无法恢复相关业务的,中标供应商应立即安排专业人员乘坐最快的交通工具,于5小时内到达现场进行处置。
( 3) 中标供应商提供周期性的健康巡检服务,每季度进行一次现场巡检,向采购人提供巡检结果报告,每年提供一次全面的设备容量评估和软硬件版本评估,提供评估结论及相关建议,并根据采购人需要随时到现场进行支持。
( 4) 售后服务期满后,设备厂商不得以任何理由拒绝提供设备续保服务,每年续保费用不高于设备采购价格的 10%,具体以承诺的维保费用比例为准。
( 5) 投标文件中提供所投全部产品的原厂售后服务承诺函原件或复印件,且该承诺函需加盖所投产品厂商公章及投标人公章 (未提供投标无效)。
附件 2:
项目报名登记表
报名单位名称 |
|
报名日期 |
|
品目 名称 |
|
项目编号 、 品目 号 |
|
联系人 |
|
联系电话 |
|
电子邮箱 |
|