位置>千里马招标网>
招标中心>
办公自动化和网络设备类结果公告
您尚未开通该权限!
咨询客服:400-688-2000,掌握更多商机线索!
×
公告编号:****-GG002 项目名称:****办公自动化和网络设备类网上询价项目 询价编号:**** 网上询价项目类别:办公自动化和网络设备类(办公自动化和网络设备类) 采购人:**** ****办公自动化和网络设备类(办公自动化和网络设备类)网上询价项目于2013年9月24日发布询价公告。到报价截时间(2013年9月26日14时30分)止,共有1家供应商报价。采购人已确定成交供应商,现将结果公告如下: | 一、各供应商报价情况 | 各 供 应 商 报 价 情 况 | 1 | 供应商名称: | | 详细 | 序号 | 货物名称 | 品牌 | 规格型号 | 数量 | 单价 | 市价 | 优惠率 | 总价 | | 1 | 硬件安全网关 | 山石网科 | SG-6000-M3100系列 | 1台 | ¥34500元 | ¥59999元 | 42.49% | ¥34500 元 | | 技术性能 | 设备硬件要求: 专有硬件平台:硬件平台采用先进的多核网络专用架构。硬件平台采用多核处理器,使用64位MIPS多核处理器,核数≥2,要求提供管理界面截图;操作系统:必须为具有自主知识产权的64位安全操作系统,要求提供国家版权局颁发的相应著作权证书证明;USB接口:USB接口 ≥1个,用于外接移动硬盘存储日志,系统升级;接口数量:必须配备不少于8个10/100/1000M自适应电口;设备尺寸:必须为1U标准机架设备;电源规格:电源功率不高于45W。性能要求: 吞吐量:≥1Gbps;IPsec :VPN吞吐率;(AES256+SHA-1)::≥500Mbps 最大并发会话数:≥40万,并必须支持软件license方式做性能扩展至100万;每秒**会话数:≥10000;IPSEC VPN隧道数:最大需支持1000条隧道;SSL VPN用户数:最大需支持不少于500个并发用户,提供400个并发用户。网络适应性: 支持端口镜像:必须支持将任意接口数据完全镜像到设备自身的其他接口,用于抓包分析;接口二级IP:必须支持接口二级IP功能,且可配置的二级接口IP不少于6个;接入模式:必须支持透明、路由、混合、旁路四种工作模式,必须支持在旁路模式下对流量进行统计、扫描、记录和会话重置;服务器负载均衡:必须支持服务器负载均衡,必须支持智能DNS功能,使外网访问内部服务器的流量可以在多条链路上实现智能分担。智能链路负载均衡:必须支持智能链路负载均衡技术,可动态探测链路响应速度并选择最优链路进行转发;多链路负载均衡:必须支持基于源、基于源和目的、基于会话等多种负载均衡模式;基于应用的健康监测:必须支持HTTP GET、DNS请求和TCP端口的方式探测被监控链路或被监控服务器的健康状态:VPN支持:必须支持GRE和GRE overIPSec,IPSec VPN、SSL VPN、L2TP VPN;ARP欺骗防护:为了防御ARP攻击和ARP病毒,要求支持免费 ARP广播及ARP客户端认证;路由协议:OSPF、BGP和RIPv1/v2(动态路由协议非透传)支持策略路由、支持ISP路由并内置多运营商路由表;必须支持IPv4和IPv6的静态路由;必须支持基于会话的原路回包功能,可设置优先于路由策略而通过会话表中的入接口进行回包。必须支持基于动态端口应用协议的策略路由; 必须支持基于角色、用户、用户组的策略路由;高可用性(HA):支持A-S模式,A-A模式;802.3ad链路聚合:透明、路由模式下支持将多条链路带宽进行捆绑;NAT技术:要求必须支持NAT full cone模式。要求必须支持多对多的NAT,且公网地址池可选择逐一使用和同时使用两种模式;为解决公网IP地址**问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址64512个端口的瓶颈,而可以达到更大值。要求必须支持基于标准SYSLOG及二进制的日志格式,且需具备高性能硬件日志服务器设备供选择。IPv6:必须支持基于IPv6邻居发现协议(ND)的攻击防护,包括地址欺骗攻击、路由通告欺骗攻击及泛洪攻击等;必须支持IPv6与IPv4的网络地址与协议转换技术:NAT64和DNS64。访问控制: 抗DDoS攻击:必须支持抵御所列所有攻击类型,包括:DNS Query Flood、SYN Flood、UDP Flood、ICMPFlood、Ping of Death、Smurf、Winnuke 会话控制:必须支持会话控制功能,要求能够基于源、目的、应 用协议三种条件做会话数限制;必须支持会话控制功能,要求能够限制会话**速率;DNS安全防护:必须支持DNS透明代理;必须支持DNS代理黑白名单功能,用户可通过该功能过滤域名查询请求,保护DNS服务;ALG应用:必须支持所列所有应用,包括:H.323、SIP、FTP、TFTP、RSH、RTSP、SQLNet、HTTP、MS-RPC、PPTP/GRE、SUN-RPC;访问控制:支持按照应用、时间、用户帐号、IP地址、服务端口、物理端口等方式对数据进行访问控制;策略管理:必须支持对防火墙策略命中次数进行统计用户认证:支持本地数据库,并可通过LDAP、Radius和Windows AD域联动;认证用户提供有效期功能,并在登录成功页面上提示剩余时间;支持本地用户通过Web认证后,通过认证登录成功页面修改自己的用户密码;单点认证:支持与AD域联动,同步登录信息,使已登录域的用户实现单点认证;网页重定 向:支持基于策略方式的网页重定向功能。当用户使用HTTP访问网页时,页面会先跳转到指定页面。页面须支持自定义。特征库更新: 特征库更新:应用识别的特征库为独立文件,并必须支持自动更新。上网行为管理:应用流量可视化:可按照应用分类进行流量监控并提供实时的图形化监控报表;应用行为审计:支持对FTP登陆账号名及上传、下载文件名进行记录或控制;应用流量识别、控制及带宽管理:支持主流电子邮箱系统应用识别和控制;支持主流文件共享应用识别和控制。支持主流软件下载流量进行识别和控制。支持主流即时通讯程序应用进行识别和控制;支持主流网络工具,支持主流网络管理工具应用流量进行识别和控制。Web分类管理:至少支持两千万以上分类web页面库网页关键字过滤:对用户访问含有某关键字的网页(包括HTTPS加密网页)进行行为控制、行为审计对用户在某网站(包括HTTPS加密网站)发布信息或发布含有某关键字信息进行行为控制、行为审计支持加权算法,包括定义关键字的权重和出现次数等条件做控制。 SSL VPN : 用户认证:支持硬件USB-key的认证方式,支持基于手机短信的登录认证方式;客户端插件兼容性:支持32位和64位Windows 2000/2003/XP/ Vista/Windows 7操作系统;多出口链路优选:多出口链路下支持选择最快响应链路建立SSL连接硬件特征码绑定:支持客户端硬件特征码绑定认证定制网页:支持登录SSL VPN后自动打开可自定义的网页;客户端检测:必须支持对登录SSL VPN的用户端系统进行端点安全检查,至少包括指定文件、指定进程、系统补丁、浏览器版本、杀毒软件等方面; IPSec VPN:互通性:严格遵循RFC国际标准,必须支持的算法有DES、3DES、AES128、AES192、AES256,SHA-256、SHA-512等;快速部署:支持速连VPN部署技术,中心端自动下发配置到分支设备而无需手工配置L2TP OVER IPSec 智能移动终端免客户端接入:必须提供L2TP OVERIPSec功能,使iphone、ipad、android智能终端无需安装客户端程序即可安全接入网络. 管理功能:系统回滚:必须支持2个系统软件并存,并支持系统软件回滚,防止配置不当或系统故障造成的网络中断,充分保证系统的稳定性。网页浏览日志:必须支持基于已认证用户身份的访问URL日志记录:IM上下线日志:支持对QQ上下线的行为进行记录;高性能日志记录:必须支持基于二进制的日志记录格式;系统监 Page 1 of 2控告警:支持监控设备系统**的实时状况,必须包括CPU、内存、接口带宽、日志容量、策略数、会话数等对象;配置文件保存:必须支持不少于10个配置文件并存,并支持配置文件备注;管理界面:中、英文操作界面;NAT**状态告警:必须支持在NAT的动态端口**利用率达到一定值时,设备能够主动发送告警信息通知设备管理人员。统计:要求支持基于IP地址的流量统计功能,包括短时间周期和长时间周期;要求支持基于应用的流量统计功能,包括短时间周期和长时间周期;要求支持基于IP地址的会话统计,包括短时间周期和长时间周期;要求支持基于应用的会话统计,包括短时间周期和长时间周期;要求支持自定义统计功能。**部销售许可证:具备**部颁发的《计算机信息系统安全专用产品销售许可证》 :千兆;信息安全产品认证证书:****中心颁发的《中国国家信息安全产品认证证书》(三级):千兆;IPv6 Ready测试中心认证:要求通过****测试中心的“IPv6 Ready”认证涉密信息系统产品检测证书:****中心颁发的《涉密信息系统产品检测证书》:千兆。 | 售后/其他服务要求 | 原厂三年保修及上门服务,**联保,原厂工程师现场提供安装服务,2小时电话响应,7*24小时技术支持服务(含节假日上门维修等服务),保修期内出现故障免费上门,两小时内到达对机器现场保修,如需取走机器须提供同品牌、同类型、同配置以上备机; | 备注 | 1.对现有网络规划整合,原有网络配置进行无缝迁移及优化,不影响正常办公;2.不接受参考品牌外的货物报价,所有设备均为原厂配置,可以通过产品序列号进行产品查询;3.不拆机**加配件,保证原厂正货并由生产厂家直接发货到用户指定地点,安装前不允许开箱,必须经过当场拆封查验合格后,方可安装。 | | | 分项总额 | ¥34500元 | | 其他费用: | ¥0元(包含软件费用、保险费、运输费、安装费、调试费、技术协助费、培训费等) | 价格折扣金额: | 价格折扣(金额)为¥0元(即价格折扣比例为 100%) | 成交金额: | ¥34500元 | 交货时间: | 采购卡生效五个工作日内 | 交货地点: | ****经贸局一楼 | | | | 二、成交情况 | 成 交 信 息 | 采购人: | **** | 成交供应商: | | 详细 | 序号 | 货物名称 | 品牌 | 规格型号 | 数量 | 单价 | 市价 | 优惠率 | 总价 | | 1 | 硬件安全网关 | 山石网科 | SG-6000-M3100系列 | 1台 | ¥34500元 | ¥59999元 | 42.49% | ¥34500 元 | | 技术性能 | 设备硬件要求: 专有硬件平台:硬件平台采用先进的多核网络专用架构。硬件平台采用多核处理器,使用64位MIPS多核处理器,核数≥2,要求提供管理界面截图;操作系统:必须为具有自主知识产权的64位安全操作系统,要求提供国家版权局颁发的相应著作权证书证明;USB接口:USB接口 ≥1个,用于外接移动硬盘存储日志,系统升级;接口数量:必须配备不少于8个10/100/1000M自适应电口;设备尺寸:必须为1U标准机架设备;电源规格:电源功率不高于45W。性能要求: 吞吐量:≥1Gbps;IPsec :VPN吞吐率;(AES256+SHA-1)::≥500Mbps 最大并发会话数:≥40万,并必须支持软件license方式做性能扩展至100万;每秒**会话数:≥10000;IPSEC VPN隧道数:最大需支持1000条隧道;SSL VPN用户数:最大需支持不少于500个并发用户,提供400个并发用户。网络适应性: 支持端口镜像:必须支持将任意接口数据完全镜像到设备自身的其他接口,用于抓包分析;接口二级IP:必须支持接口二级IP功能,且可配置的二级接口IP不少于6个;接入模式:必须支持透明、路由、混合、旁路四种工作模式,必须支持在旁路模式下对流量进行统计、扫描、记录和会话重置;服务器负载均衡:必须支持服务器负载均衡,必须支持智能DNS功能,使外网访问内部服务器的流量可以在多条链路上实现智能分担。智能链路负载均衡:必须支持智能链路负载均衡技术,可动态探测链路响应速度并选择最优链路进行转发;多链路负载均衡:必须支持基于源、基于源和目的、基于会话等多种负载均衡模式;基于应用的健康监测:必须支持HTTP GET、DNS请求和TCP端口的方式探测被监控链路或被监控服务器的健康状态:VPN支持:必须支持GRE和GRE overIPSec,IPSec VPN、SSL VPN、L2TP VPN;ARP欺骗防护:为了防御ARP攻击和ARP病毒,要求支持免费 ARP广播及ARP客户端认证;路由协议:OSPF、BGP和RIPv1/v2(动态路由协议非透传)支持策略路由、支持ISP路由并内置多运营商路由表;必须支持IPv4和IPv6的静态路由;必须支持基于会话的原路回包功能,可设置优先于路由策略而通过会话表中的入接口进行回包。必须支持基于动态端口应用协议的策略路由; 必须支持基于角色、用户、用户组的策略路由;高可用性(HA):支持A-S模式,A-A模式;802.3ad链路聚合:透明、路由模式下支持将多条链路带宽进行捆绑;NAT技术:要求必须支持NAT full cone模式。要求必须支持多对多的NAT,且公网地址池可选择逐一使用和同时使用两种模式;为解决公网IP地址**问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址64512个端口的瓶颈,而可以达到更大值。要求必须支持基于标准SYSLOG及二进制的日志格式,且需具备高性能硬件日志服务器设备供选择。IPv6:必须支持基于IPv6邻居发现协议(ND)的攻击防护,包括地址欺骗攻击、路由通告欺骗攻击及泛洪攻击等;必须支持IPv6与IPv4的网络地址与协议转换技术:NAT64和DNS64。访问控制: 抗DDoS攻击:必须支持抵御所列所有攻击类型,包括:DNS Query Flood、SYN Flood、UDP Flood、ICMPFlood、Ping of Death、Smurf、Winnuke 会话控制:必须支持会话控制功能,要求能够基于源、目的、应 用协议三种条件做会话数限制;必须支持会话控制功能,要求能够限制会话**速率;DNS安全防护:必须支持DNS透明代理;必须支持DNS代理黑白名单功能,用户可通过该功能过滤域名查询请求,保护DNS服务;ALG应用:必须支持所列所有应用,包括:H.323、SIP、FTP、TFTP、RSH、RTSP、SQLNet、HTTP、MS-RPC、PPTP/GRE、SUN-RPC;访问控制:支持按照应用、时间、用户帐号、IP地址、服务端口、物理端口等方式对数据进行访问控制;策略管理:必须支持对防火墙策略命中次数进行统计用户认证:支持本地数据库,并可通过LDAP、Radius和Windows AD域联动;认证用户提供有效期功能,并在登录成功页面上提示剩余时间;支持本地用户通过Web认证后,通过认证登录成功页面修改自己的用户密码;单点认证:支持与AD域联动,同步登录信息,使已登录域的用户实现单点认证;网页重定 向:支持基于策略方式的网页重定向功能。当用户使用HTTP访问网页时,页面会先跳转到指定页面。页面须支持自定义。特征库更新: 特征库更新:应用识别的特征库为独立文件,并必须支持自动更新。上网行为管理:应用流量可视化:可按照应用分类进行流量监控并提供实时的图形化监控报表;应用行为审计:支持对FTP登陆账号名及上传、下载文件名进行记录或控制;应用流量识别、控制及带宽管理:支持主流电子邮箱系统应用识别和控制;支持主流文件共享应用识别和控制。支持主流软件下载流量进行识别和控制。支持主流即时通讯程序应用进行识别和控制;支持主流网络工具,支持主流网络管理工具应用流量进行识别和控制。Web分类管理:至少支持两千万以上分类web页面库网页关键字过滤:对用户访问含有某关键字的网页(包括HTTPS加密网页)进行行为控制、行为审计对用户在某网站(包括HTTPS加密网站)发布信息或发布含有某关键字信息进行行为控制、行为审计支持加权算法,包括定义关键字的权重和出现次数等条件做控制。 SSL VPN : 用户认证:支持硬件USB-key的认证方式,支持基于手机短信的登录认证方式;客户端插件兼容性:支持32位和64位Windows 2000/2003/XP/ Vista/Windows 7操作系统;多出口链路优选:多出口链路下支持选择最快响应链路建立SSL连接硬件特征码绑定:支持客户端硬件特征码绑定认证定制网页:支持登录SSL VPN后自动打开可自定义的网页;客户端检测:必须支持对登录SSL VPN的用户端系统进行端点安全检查,至少包括指定文件、指定进程、系统补丁、浏览器版本、杀毒软件等方面; IPSec VPN:互通性:严格遵循RFC国际标准,必须支持的算法有DES、3DES、AES128、AES192、AES256,SHA-256、SHA-512等;快速部署:支持速连VPN部署技术,中心端自动下发配置到分支设备而无需手工配置L2TP OVER IPSec 智能移动终端免客户端接入:必须提供L2TP OVERIPSec功能,使iphone、ipad、android智能终端无需安装客户端程序即可安全接入网络. 管理功能:系统回滚:必须支持2个系统软件并存,并支持系统软件回滚,防止配置不当或系统故障造成的网络中断,充分保证系统的稳定性。网页浏览日志:必须支持基于已认证用户身份的访问URL日志记录:IM上下线日志:支持对QQ上下线的行为进行记录;高性能日志记录:必须支持基于二进制的日志记录格式;系统监 Page 1 of 2控告警:支持监控设备系统**的实时状况,必须包括CPU、内存、接口带宽、日志容量、策略数、会话数等对象;配置文件保存:必须支持不少于10个配置文件并存,并支持配置文件备注;管理界面:中、英文操作界面;NAT**状态告警:必须支持在NAT的动态端口**利用率达到一定值时,设备能够主动发送告警信息通知设备管理人员。统计:要求支持基于IP地址的流量统计功能,包括短时间周期和长时间周期;要求支持基于应用的流量统计功能,包括短时间周期和长时间周期;要求支持基于IP地址的会话统计,包括短时间周期和长时间周期;要求支持基于应用的会话统计,包括短时间周期和长时间周期;要求支持自定义统计功能。**部销售许可证:具备**部颁发的《计算机信息系统安全专用产品销售许可证》 :千兆;信息安全产品认证证书:****中心颁发的《中国国家信息安全产品认证证书》(三级):千兆;IPv6 Ready测试中心认证:要求通过****测试中心的“IPv6 Ready”认证涉密信息系统产品检测证书:****中心颁发的《涉密信息系统产品检测证书》:千兆。 | 售后/其他服务要求 | 原厂三年保修及上门服务,**联保,原厂工程师现场提供安装服务,2小时电话响应,7*24小时技术支持服务(含节假日上门维修等服务),保修期内出现故障免费上门,两小时内到达对机器现场保修,如需取走机器须提供同品牌、同类型、同配置以上备机; | 备注 | 1.对现有网络规划整合,原有网络配置进行无缝迁移及优化,不影响正常办公;2.不接受参考品牌外的货物报价,所有设备均为原厂配置,可以通过产品序列号进行产品查询;3.不拆机**加配件,保证原厂正货并由生产厂家直接发货到用户指定地点,安装前不允许开箱,必须经过当场拆封查验合格后,方可安装。 | | | 分项总额 | ¥34500元 | | 其他费用: | ¥0元(包含软件费用、保险费、运输费、安装费、调试费、技术协助费、培训费等) | 价格折扣金额: | 价格折扣(金额)为¥0元(即价格折扣比例为 100%) | 成交金额: | ¥34500元 | 交货时间: | 采购卡生效五个工作日内 | 交货地点: | ****经贸局一楼 | 确定成交理由: | 最低价原则 | | 三、如未成交供应商对成交结果有异议的,可以在法定时间内在网上询价系统的质疑处理专区提出质疑。 | ****中心 | 2013年9月26日 | | |
2013-9-26
项目查询服务
·让您全面及时掌握全国各省市拟建、报批、立项、施工在建项目的项目信息
·帮您跟对合适的项目、找对准确的负责人,全面掌握各项目的业主单位、设计院、总包单位、施工企业的项目经理、项目负责人的详细联系方式
·帮您第一时间获得全国项目业主、招标代理公司和政府采购中心发布的招标、中标项目信息
项目定制服务
·根据您的关注重点定制项目,从海量的项目中筛选出符合您的要求和标准的工程并及时找出关键负责人和联系方式
·根据您的需要,向您指定的手机、电子邮箱及时反馈项目进展情况
登录后可查看全文
24小时咨询热线:400-688-2000