特别提示: ****政府采购计划,属于政府采购范畴,适用政府采购相关法律法规。根据《****政府采购电子卖场管理办法》第二十一条,供应****政府采购活动时,认为自身权益受到损害的,可按照《****政府采购询问、质疑和投诉办法》相关规定提出质疑、投诉。具****省政府采购电子卖场质疑、投诉流程。
项目基本信息
售后服务要求
踏勘需求
采购产品需求清单
| 序号 | 商品分类 | 产品名称 | 参考品牌 | 参考型号 | 计量单位 | 采购数量 | 是否允许进口商品报价 | 现货要求 | 原装正品要求 | 技术指标 |
| 1 | 其他网络设备 | 网络安全设备 | 华为 | USG6625F | 台 | 1 | 否 | 是 | 是 | ★防火墙吞吐量≥16Gbps,最大并发连接数≥1000万,每秒**连接数≥20万 ★IPv4 64字节吞吐量≥16Gbps ★IPSec吞吐量≥15Gbps SSL VPN吞吐量≥1Gbps ★IPSec VPN隧道数≥15000,SSL VPN并发在线用户数≥5000, 防火墙转发时延≤18μs ★支持虚拟防火墙系统,支持在一台物理设备上划分出的多台相互独立的逻辑设备。每个虚拟系统相当于一台真实的设备,有自己的接口、地址集、用户/组、路由表项以及策略,并可通过虑需拟系统管理员进行配置和管理,非VRF(VirtualRoutingForwarding)。实配虚拟防火墙数量≥2048 ★实配:千兆Combo接口≥8,千兆电口≥4,千兆光口≥4,万兆光口≥6 定档项 彩页 ★支持≥2路万兆光Bypass链路 支持扩展槽位≥2 标准机架式1U设备(提供官网链接,官网产品文档说明,并加盖厂商公章或投标专用章) 配置1个电源,可扩展双电源;配置4个风扇。 投标产品采用自主研发的关键芯片(CPU ) 当风扇模块出现故障时,可以在防火墙不断电的情况下,对风扇模块进行更换。 当硬盘模块故障时,支持防火墙不断电不重启的情况下,对硬盘模块进行更换。 支持冗余电源,要求防火墙安装了两块电源模块时,其中的一块可以进行热插拔。 前后风道 支持基于源IP/目的IP,MAC地址,服务类型,应用类型,安全域,时间段进行安全策略规则的配置 。 支持一条安全策略中同时配置ipv4和ipv6地址(提供功能截图,并加盖公章) 支持安全策略源和目的一键互换,快速创建反向安全策略(提供功能截图,并加盖公章) 支持对安全策略创建时间、首次命中时间、最近一次命中时间、最近未命中天数进行统计(提供产品有效配置截图并加盖公章); 支持安全策略阻断时设备发送反馈报文快速断开连接,如针对TCP报文反馈reset报文,针对UDP和ICMP报文反馈ICMP不可达报文。(提供功能截图,并加盖公章) 支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议 支持SRv6协议,支持SRv6 TE policy,支持EVPN L3VPN over SRv6 TE Policy(提供功能截图,并加盖公章) 支持SD-WAN EVPN功能,实现各站点(包括总部和分支)之间的SD-WAN隧道全连接,保证业务流量的快速安全传输 支持IPv6协议栈、IPV6穿越技术、IPV6路由协议,支持IPv6 over IPv4 隧道,6RD隧道 支持NAT66,NAT64功能 支持全面NAT功能,对多种应用层协议支持ALG功能,包括DNS、FTP、H323、MSN、Netbios、PPTP、RSH、RTSP、SIP、SQLnet等 支持SCTP协议识别,支持 SCTP NAT功能 支持NAT地址复用技术,可实现单个公网IP地址的无限制端口转换,可有效解决地址短缺问题; 支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;(提供功能截图并加盖公章) 支持URL识别能力和URL地址识别库,云端URL识别库≥5.6亿(提供截图证明) 可识别应用层协议数量≥6000种(提供功能截图证明) 系统预定义IPS签名数量≥20000,CVE编号的签名条目数不得少于11000 可以支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护 支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配 支持对HTTP、FTP、SMTP、POP3、NFS、SMB、IMAP协议、doc、ppt、xls、docx、pptx、xlsx、html、c、cpp、cxx、h、hpp、java、txt文件类型的内容过滤检测 支持本地导入、服务器获取外部威胁信息源,包括IP信息源、URL信息源、域名信息源,阻断网络恶意攻击(提供功能截图并加盖公章) 支持工控协议识别及管控 屏蔽项 截图 支持IP信誉过滤功能,识别恶意IP地址,防御僵尸网络、挖矿、APT等攻击(提供功能截图并加盖公章) 设备作为可信接入检控,对接零信任代理服务,对用户进行认证和鉴权,执行零信任代理服务下发的权限变更命令,实时控制用户访问;对接环境感知代理服务验证终端用户的设备令牌 设备作为可信接入代理,对接零信任代理服务对用户进行认证和鉴权;对接SDP控制器,根据SDP控制器下发的可信用户信息控制用户的访问 设备作为SDP网关,对接SDP控制器,根据SDP控制器下发的可信用户信息控制用户的访问 支持设备的WEB管理页面中直接打开CLI控制命令 。 支持报文示踪功能,图形化展示报文在设备内部转发过程中经过的业务流程、被丢弃的原因等(提供功能截图并加盖公章) 支持一键放通功能,支持全部功能放通,支持基于黑名单、安全策略、带宽管理、IPSec隧道、转发丢弃等功能,不检测流量,保障业务正常使用(提供功能截图并加盖) 支持**抑制功能,配置每IP**连接限速功能对源或目的IP进行每IP的**连接速率限制,或在设备的CPU使用率超过一定阈值时部分报文不能**会话。 支持优雅降级功能, 当设备CPU使用率较高时,通过降级的方式,在报文转发流程中对报文跳过部分业务模块的处理,以此降低CPU使用率,提高CPU的业务处理能力(提供功能截图并加盖公章) 当设备收到TCP非SYN报文且未命中会话时,发送TCP RST报文,并进行速率限制,防止设备被作为跳板RST报文攻击(提供功能截图并加盖公章) 支持不解密HTTPS URL过滤,实现对域名的URL过滤功能(提供功能截图并加盖公章) 支持通过telemetry功能,设备通主动向采集器上送设备的接口流量统计、CPU或内存数据等信息(提供功能截图并加盖公章) 支持双机热备功能,所有心跳口都不可用时,设备从可用的业务口向对端设备发送HELLO报文,通过业务接口建立双机状态,维持双机状态不切换(提供功能截图并加盖公章) 双机主备模式故障切换时间<1秒。 支持自动根据IP地址识别内部资产,支持呈现资产的风险状态,提供资产遭受的攻击事件在攻击链各阶段的分布统计数据,并对资产快速做出处置 。防火墙1台。 1.交换容量 交换容量≥68Tbps(68.2/307.2Tbps),提供官网链接及截图证明。 2.包转发率 包转发率≥51200Mpps,提供官网链接及截图证明。 3.业务槽位 主控引擎≥2,主控包含≥24个万兆光口;业务板槽位数≥4,接口板有≥48个2.5G光口。提供官网链接及截图证明。 4.机柜要求 适用600mm深度机柜,提供官网链接及截图证明。 5.设备高度≤5U,提供官网链接及截图证明。 6.硬件要求 ★为保证设备散热效果和可靠性,要求设备支持模块化独立风扇框,提供官网链接及截图证明。 7.★支持模块化电源,整机电源槽位数≥2,提供官网链接及截图证明。 8.为适应机柜并排部署,设备机箱(包括业务板卡区)采用后出风风道设计,提供官网链接及截图证明。 9.支持温度短期维持55℃,提供官网链接及截图证明。 10.可靠性 支持硬件BFD/OAM,3.3ms稳定均匀发包检测,提高设备的可靠性,提供权威第三方测试报告证明及官网彩页证明。 11.MAC 支持整机MAC地址≥64K,提供官网链接及截图证明。 12.ARP 整机最大支持ARP表项≥70K,提供官网链接及截图证明。 13.IP路由 整机最大支持IPv4路由转发FIB表项≥96K 14.整机最大支持IPv6路由转发FIB表项≥40K。 15.支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6 ND 整机最大支持整机ND表项≥40K,提供官网链接及截图证明。 16.VLAN 支持4K VLAN,提供官网链接及截图证明。 17.环网技术 支持 STP(IEEE 802.1d),RSTP(IEEE 802.1w)和 MSTP(IEEE 802.1s) 18.支持 BPDU 保护、Root 保护、环路保护 19.支持 ERPS 以太环保护协议(G.8032) 20.支持智能以太保护 SEP 协议 21.可靠性 支持 M-LAG 22.支持集群 支持 LACP、支持堆叠跨框 E-Trunk 支持 VRRP、BFD for VRRP 支持 BFD for BGP/IS-IS/OSPF/静态路由 组播协议 支持 IGMPv1/v2/v3、IGMP v1/v2/v3 Snooping 及 MLD Snooping 支持 PIM DM、PIM SM、PIM SSM 和PIMv6 23. QoS/ACL 支持IPv4用户访问控制(ACL) 支持对端口入方向、出方向进行速率限制 支持报文的优先级重新标记 支持报文的流量统计、过滤功能 支持基于 Layer2 协议头、Layer3 协议、Layer4 协议、802.1p 优先级等的组合流分类 支持 ACL、CAR、Remark、Schedule 等动作 支持 PQ、WDRR、DRR、PQ+WDRR、PQ+DRR 等队列调度方式 24.支持 WRED、尾丢弃等拥塞避免机制 支持流量整形 安全性 支持 DHCP Snooping 支持 IPSG 支持防止 DOS、ARP 攻击功能、ICMP 防攻击 25.支持安全启动 支持端口隔离 支持端口安全 支持ARP安全 支持黑洞 MAC 地址 支持 AAA 认证 支持 CPU 保护功能 支持 MACsec 支持 NAC 支持 RADIUS 和 HWTACACS 用户登录认证 命令行分级保护,未授权用户无法侵入 支持防范 DoS 攻击、TCP 的 SYN Flood 攻击、UDP Flood 攻击、广播风暴攻击、大流量攻击 支持 IPv6 RA Guard 支持 CPU 硬件队列实现控制面协议报文分级调度和保护 支持 ND snooping 管理运维 支持 Console、Telnet、SSH 等终端服务 支持 SNMP v1/v2/v3 等网络管理协议 无线管理支持融合AC管理功能,提供官网链接及截图证明。 26.整机最大支持可管理1K AP,提供官网链接及截图证明。 可用度可用度满足99.999%的电信级可靠性要求,并提供官网链接及截图,交换机1台。 机架式独立硬件设备,系统硬件为全内置封闭式结构,多核非X86架构,功能采用模块化结构设计,加电即可运行,启动过 程无须人工干预,最大功率≥120W;支持硬件Bypass模块,在设备断电、重启时,可自动切换到Bypass状态,当设备恢复时,可自动切换回工作 状态#接口#支持10M/100M/1000M自适应电接口数量≥12,支持千兆光接口数量≥12;千兆接口总数≥24接口无路由/交换/LAN/WAN等固化区分,均可作为二三层接口使用,支持多桥组部署,要求提供产品正面照片;#电源内置双电源(AC)网络层UDP吞吐量>8.5Gbps应用层HTTP吞吐量>3Gbps并发连接数70万**连接数>3.5万内存>2G 为以用户需求为导向,实现了丰富的身份认证手段: 本地Web认证:用户名/密码认证、IP/MAC/地址静态绑定(无需认证,根据源地址直接识别)。 微信认证:支持通过公众号菜单或发消息完成认证,仅支持手机端。 短信认证: 第三方认证:RADIUS、LDAP、SAM认证、Portal认证等第三方服务器,在认证时与这些第三方服务器进行联动。 免认证:认证用户无需进行身份认证,即可快速上网。 单点登录:支持AD域单点登录。 访客二维码认证:访客网络安全,管理授权网络访问。 IC卡认证:针对特定军事封闭行业提供通过IC卡的刷卡认证,刷卡上网,卡离开及断网,更加方便安全。 APP认证:针对包含登录行为的APP,且登录动作为http协议的APP,支持APP认证。打开APP登录的同时即可便捷完成认证,让您访问网络更加方便快捷。 POP3认证:针对大型企业场景除了常见的LDAP和RADIUS认证之外,同时也集成了对接第三方POP3服务器的认证,让认证更加灵活方便。 钉钉认证:通过钉钉认证授权的方式进行验证身份后上网。 酒店会员认证:支持配置设备ID、超时时间、Portal URL、认证URL、公钥以及私钥。 第三方小程序认证:支持配置超时时间和加密秘钥。 企业微信认证:通过企业微信认证授权的方式进行验证身份后上网。 OAUTH认证:指用户在使用网络服务时,可以在认证页面中输入OAUTH服务器的账号和密码进行认证,从而使认证用户接入使用网络。 混合认证:集多种认证方式于一体。上网用户可以根据自身需求,灵活选择适合自己的认证方式完成认证。上网行为管理器1台。 ★转发性能≥25Gbps; ★支持万兆光口≥10个,千兆光口≥8个,千兆电口≥4个; ★业务槽位≥4个,支持双电源; 内存≥16GB,提供截图证明; 支持设备高度≤1U,提供截图证明; 支持CPU为自主可控芯片,提供第三方检测报告; 支持静态路由、RIP、OSPF、IS-IS、RIPng、OSPFv3、ISIS-IPv6、BGP4; 支持GRE、IPSec VPN、L2TP VPN; 支持SNMP v1/v2/v3、Telnet、SSH; 配置双电源;基础功能 DHCPv4 Server/Client/Relay,DHCPv6 Server/Client/Relay,PPPoE client,NAT,接口管理,DNS 局域网 IEEE 802.1P,IEEE 802.1Q,VLAN 管理,Super VLAN,Voice VLAN,MAC 管理,STP/RSTP,MSTP IPv4 单播路由 路由策略,静态路由,RIP,OSPF,IS-IS for IPv6,BGP,IP FRR IPv6 单播路由 静态路由,路由策略,RIPng,OSPFv3,ISIS-IPv6,BGP4+ IPv6 基本功能 ND,Path PMTU,IPv6 FIB,IPv6 ACL,ICMPv6,DNSv6,DHCPv6,PPPoE client IPV6,IPv4 over IPv6, IPv6 over IPv4 VPN GRE,Ethernet over GRE, IPsec v4/v6,Segment Routing IPv6(SRv6),L2TP Client,DSVPN, IPv4/IPv6 双 栈,SD-WAN EVPN 广域优化 A-FEC、数据压缩 组播 IGMP V1/V2/V3,PIM SM,PIM DM,MSDP,MBGP,IP 组播 over SD-WAN MPLS MPLS LDP,MPLS L3VPN,动态 LSP,IP FRR,LDP FRR,MPLS 6VPE,MPLS 6PE QoS 优先级映射,流量监管(CAR),流量整形,拥塞避免,拥塞管理, MQC(流分类,流行为,流策略),端 口三级调度和三级整形(Hierarchical QoS),应用识别,智能策略路由(SPR),SaaS 选路,自适应 QoS, 智能流量监管(Intelligent Traffic Policing) 安全 ACL/ACL6,防火墙,AAA,RADIUS,HWTACACS,NAC,PKI,风暴抑制,ARP 安全,ICMP 安全,攻击防 范,URPF,CPCAR,攻击溯源,国密算法 SM3/SM4,802.1X 认证,Portal 认证,端口安全,集成 NGFW 功 能,提供基于 IP 地址(组)/域名组/应用/时间段等的安全策略、ASPF、应用识别与控制、IPS、URL 过滤、 Antivirus,支持 SSL 加密流量检测,支持特征库和病毒库升级、支持和第三方 SSE 安全云对接等安全防护功 能,支持 MACsec 系统管理 升级管理, 设备管理,SNMP (v1/v2c/v3 ), RMON,NTP ,注册中心/U 盘/DHCP Option/ 邮件开局, NETCONF/YANG/Telemetry,TCP FPM,NQA,IFIT,NetStream/NetStream v6,交换机远端模块即插即用, WEB 网管,远端模块 LLDP,****中心(Event Versus Action) WAC Wi-Fi 5/6/7 的 FIT-AP 管理 CAPWAP 协议 WLAN 用户管理 WLAN 射频管理 WLAN QoS WLAN 安全。路由器一台。 (含三年授权机房及基层单位主设备运维) |
供应商报价详情
采购人意见
1.电子卖场供应商用其上架销售的商品可参与比价报价。
2.采购人按照电子卖场交易商品品目、《政府采购需求管理办法》《****政府采购文件编制及评审活动禁止行为清单(试行)》及各地区制定的禁止行为文件所规定内容,设定和发布商品的比价需求和初步意向价格,不应将多种商品的比价项目作为一个比价项目发布。
3.供应商参与报价则表示默认满足并接受采购需求项目要求。
4.供应商报价不得高于采购人设定的初步意向价格和供应商上架在售的同款商品价格。
5.其他资质文件:
①供应商响应的若为进口商品或品牌商品,需提供生产厂家或一级经销商授权。(品牌商品名单详见:https://hljcg.****.cn/mall-view/information/detail?noticeId=962649)
②供应商响应的若为生产厂家自产自销商品,应提供《生产厂家自产自销商品证明》和具有合法资质的检测机构出具的产品检测(检验)报告或证书等必要的证明。
6.比价报价时间截止后,采购人应在满足比价条件并参加报价的供应商中选择排名价最低者成交,应当自中标、成交供应商确定之日起2个工作日内,发出中标、成交通知书。采购人不应以比价需求发布阶段未列明的技术参数、产品功能为理由拒绝成交。如需废标的,需在备注栏填写充分、合理的废标理由,无法提供相关情况的,不得废标。
7.比价报价期间,供应商只能报价一次,报价后不可修改报价产品的技术参数、服务标准、证明链接、产品报价等任何信息。
8.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一比价项目。
9.供应商报价相同且符合报价规则的,应选择最早报价的成交。
10.对小微企业实行价格优惠政策。比价项目如关联了不专****政府采购计划,采购人应按照我省支持中小企业发展的相关政策,填写对小微企业执行的价格扣除比例。供应商响应的所有商品均为小型或微型企业生产的,供应商应上传针对商品生产厂家的《小微企业声明函》,系统自动用扣除后的价格比价、排名,实际成交价为未扣除价格前的供应商响应报价。
11.产生成交结果后,供应商应72小时内确认订单,不可不确认订单或以商品价格错误、商品无库存、物流无法配送等不正当理由取消订单。