发布时间:2021-11-12 17:17 作者: 来源: 字号:大中小
项目概况
2021年关键基础设施IPv6升级改造项目的潜在供应商在赣州银行官网(网址:http://www.bankgz.com/)、中国政府采购网(网址:http://www.ccgp.gov.cn/)获取供应商报名登记表(详见附件2),填写完毕后发送至赣州东升工程造价咨询有限公司(电子邮箱:dszbdlgs@163.com)获取招标文件,并于2021年12月06日14点30分(北京时间)前提交响应文件。
项目编号:GZDS2021-GZYH-G009
项目名称:2021年关键基础设施IPv6升级改造项目
采购方式:公开招标
预算金额:4500000.00元
采购需求:
序号 |
采购项目名称 |
数量 |
单位 |
采购预算 (元) |
主要技术规格及要求要求 |
1 |
2021年关键基础设施IPv6升级改造项目 |
1 |
项 |
4500000.00 |
详见附件1 |
合同履行期限:中标供应商须在合同签订后六十日内完成所有货物的供货,包括安装调试。
本项目不接受联合体响应。
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必需的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、参加政府采购活动近三年内,在经营活动中没有重大违法记录。
三、获取招标文件
2021年11月15日至2021年11月19日,请投标供应商在赣州银行官网(网址:http://www.bankgz.com/)、中国政府采购网(网址:http://www.ccgp.gov.cn/)获取供应商报名登记表(详见附件2),填写完毕后发送至赣州东升工程造价咨询有限公司(电子邮箱:dszbdlgs@163.com)获取招标文件,并按要求编制投标文件。
四、投标文件提交
投标截止时间:2021年12月06日14点30分(北京时间)
地点:赣州东升工程造价咨询有限公司
五、开标
时间:2021年12月 06日14点30分(北京时间)
地点:赣州东升工程造价咨询有限公司
自本公告发布之日起5个工作日。
1、投标保证金:投标保证金玖万元整,应当以支票或汇票或本票或银行转账或金融机构、担保机构出具的保函等非现金形式提交。投标供应商采用银行转账方式的,应从各自银行基本账户(自然人参加响应的,从自然人的同名账户银行账户)全额转入采购代理机构的指定账户【户名:赣州东升工程造价咨询有限公司,开户银行: 赣州银行滨江支行,账号:2841 0001 0308 0009 658,转账时须备注项目编号及用途】,并于投标截止时间前到账,否则投标无效;投标供应商采用支票或汇票或本票或保函方式的,须于投标截止时间前将支票或汇票或本票或保函原件递交给采购代理机构,否则投标无效。
2、政府采购政策:中、小、微企业(含监狱和戒毒企业、残疾人企业)、节能、环保等,具体详见招标文件。
八、凡对本次采购提出询问,请按以下方式联系
地址:赣州市赣江源大道26号
电话:0797-8100953
联系人:李先生
2.采购代理机构信息
名 称:赣州东升工程造价咨询有限公司
地 址:赣州市章贡区瑞金路18号紫金大厦4号楼5层
联系方式:0797-8361891
3.项目联系方式
项目联系人:肖先生
电 话:0797-8361891
2021年11月12日
附件1
采购项目需求
一、响应供应商须提供全新、原装,并符合质量标准的货物。
二、所有标的的知识产权问题,由各投标供应商自行负责。
三、本招标文件提出的是最低限度的要求,投标供应商的方案应达到或优于本招标文件要求,且符合国家有关标准和规范要求。
四、投标供应商须取得所投货物生产厂家针对本项目的授权和售后服务承诺(投标文件中须提供授权书原件和售后服务承诺函原件)。
五、投标供应商须在投标文件中提供所投货物生产厂家针对本项目的技术参数确认函原件。
六、主要技术规格及要求:
1、为提高安全防护能力,要求隔离防火墙与接入防火墙必须为不同厂商异构;
2、为简化全局负载均衡的配置,确保全局负载流量调度与切换效率,要求全局负载设备与WEB服务器负载设备为同一品牌,并与APP服务器负载设备不同厂商异构;
3、供应商必须提供项目实施所需的辅材,包括但不限于电源线、光纤、网线、标签、扎带等辅材,以构成一套完整实用的系统;
4、主要技术参数:
项目名称 |
数量 |
主要技术参数 |
全局负载 |
3 |
一、硬件规格 全局负载均衡设备,非OEM设备,配置双电源,SFP接口和光模块≥4,SFP+端口和光模块≥4,内存≥16G,HDD硬盘≥500GB,吞吐量≥20Gbps,并发连接数≥13M,4层新建连接≥350K CPS,7层新建连接≥500K RPS。 二、功能参数 1、单一设备同时支持全局负载和链路负载功能; 2、产品具备IPv6 ready认证,全面支持IPv6协议; 3、支持多站点、多出口线路的链路负载均衡功能,支持inbound和outbound流量的均衡调度及链路之间的冗余互备; 4、支持原生数据库的健康检查,支持 Rest API,支持轮询、加权轮询、最少用户数等负载均衡算法,支持cookie、session ID、URL、HTTP Header等会话保持功能,支持HTTP压缩、内容cache、TCP连接复用等功能,支持基于脚本语言的应用交付控制; 5、设备支持如连接MySQL进行数据库查询等健康检查功能。 所有功能配置相应license授权。 三、售后服务 原厂5年维保服务。 |
DNS |
3 |
一、硬件规格 专用一体化智能DNS解析设备,非OEM设备,配置热插拔双冗余电源,万兆光口和光模块≥2个,千兆光口和光模块≥4,具备独立的管理接口与HA接口,存储容量≥1T以上冗余硬盘,处理能力≥8万QPS,防护能力≥30万QPS。 二、功能参数: 1、支持与现网DNS设备做HA或负载均衡部署等方式,且数据支持同步、下发等 2、智能递归调度:支持线路检测机制,实现某一线路资源瘫痪时,基于自定义策略,实线路资源的自动切换; 3、排序解析:作为递归服务器,对所有域名请求支持同时获取多链路递归结果,并可按照指定顺序解析; 4、缓存刷新:支持基于视图对任一域名和域进行缓存设置,并可以通过前台立即刷新对应的缓存结果; 5、内置域名库:内置域名库包括但不限于下载网站、新闻媒体、网银和国际域名等,同时域名库可进行主动编辑和更新升级,可以通过库调节流量,将不同网站应用类别的应调配到特定出口; 6、恶意域名封堵:能够主动发现恶意域名,同时阻止恶意域名解析,重定向到告警页面; 7、权威解析:支持查询zone配置得到域名的权威解析结果,支持zone配置的动态加载; 8、支持基于ICMP、UDP、TCP_SYN、TCP、HTTP、HTTPS、FTP、SMTP、SNMP、TCP_KEEP、SNMP_LINK、DNS、MYSQL的应用健康检测模板定制,支持监测参数的自主定义,如超时时间、健康频率、重试次数等,支持与智能解析技术和告警模块的策略联动; 9、探测同步组:支持多探测节点,并同步探测结果,现实多数据中心设备探测结果同步; 10、会话保持技术:对于一定周期内同一用户相同的域名解析请求,实现解析结果的固定,避免出现频繁的跳动现象,从而实现流量的稳定牵引;支持会话保持时间设置,实现会话保持时间自主定义; 11、黑名单:支持解析劫持黑白名单,可指定域名类型:A、AAAA、SOA、NS、MX、 CNAME、 NAPTR、 SRV、 PTR、 TXT、 DNAME、 SPF配置强制解析结果:NXDOMAIN、NOERROR无记录或者直接丢弃; 12、报表:支持自定义报表定制,自定义报表分析类型包括但不限于TOP总量、TOP百分比、百分比及次数/秒;分析项目包括但不限于源IP、源端口、查询区、查询记录类型、查询域名、应答状态、RD位状态、请求签名、是否包含EDNS、是否TCP请求、DO位状态、CD位状态、是否命中缓存、ISP、国家、省、市;匹配规则包括但不限于所有、等于、不等于、包含、不包含;需支持统计项目内的二层分析;数据统计分析需支持省、国家地理位置的数据统计,且统计报告支持定时自动生成及定时邮件推送功能; 13、管理员权限:可以根据管理员的职责不同设置不同管理员权限;设置的权限需包括访问管理权限、分析监控权限、解析管理权限、安全管理权限及系统管理权限; 14、API对接:提供全功能的基于web service的编程接口; 15、告警:可以设置各种阀值、事件告警,支持邮件告警、回调告警、SNMP告警、syslog告警、短信告警及声音告警。告警记录内容包括但不限于告警时间,节点名称及IP、告警事件原因; 16、产品具备IPv6 ready认证,全面支持IPv6协议。 所有功能配置相应license授权。 三、售后服务 原厂5年维保服务。 |
接入防火墙 |
3 |
一、硬件规格 数据中心级防火墙,非OEM设备,配置双电源,整机吞吐率≥20Gbps,最大并发连接≥400万,每秒新建连接数≥30万,千兆电口≥4个,SFP接口及SFP模块≥4个,SFP+接口及SFP+模块≥4个,预留扩展槽位≥1个。 二、功能参数 1、防火墙具备IPv6 ready认证; 2、支持支持源目的地址转换、目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制; 3、支持基于源/目的IP、源/目的端口、源/目的区域、用户(组)、应用/服务类型的细化访问控制; 4、支持对安全策略进行冗余分析、策略匹配分析、风险端口分析等,提供安全策略优化建议; 5、具备ARP代理功能,对指定地址的ARP请求使用指定接口的MAC地址应答,实现保护内网主机; 6、支持基于区域、IP地址、域名、端口、用户、应用、服务、时间等多个维度设置应用控制策略; 7、支持URL过滤和文件过滤功能,URL过滤支持GET,POST请求过滤和HTTPS网站过滤,文件过滤支持文件上传和下载过滤; 8、支持A/A、A/S等双机高可用性部署,实现双机同时可以网管、配置及会话完全同步; 9、支持路由、网桥等多种模式部署,支持端口联动。 所有功能配置相应license授权。 三、售后服务 原厂5年维保服务。 |
隔离防火墙 |
3 |
一、硬件规格 数据中心级防火墙,非OEM设备,配置双冗余热插拔电源,整机吞吐率≥20Gbps,最大并发连接≥1000万,每秒新建连接数≥30万,千兆电口≥4个,SFP接口及SFP模块≥4个,SFP+接口及SFP+模块≥4个,预留扩展槽位≥1个。 二、功能参数: 1、防火墙具备IPv6 ready认证; 2、支持灵活的源地址NAT、目地址NAT和双向策略NAT; 3、防火墙自身无需其它外部条件就能实现主/备、双活模式部署,支持A/A、A/S等双机高可用性部署,实现双机同时可以网管、配置及会话完全同步; 4、支持端口联动,提供策略复制、策略命中数统计、冗余策略检测及筛选、策略自学习和策略自动生成; 5、支持传统的访问控制,支持基于区域、IP地址、域名、端口、用户、应用、服务、时间等多个维度设置应用控制策略; 6、支持路由、网桥等多种模式部署。 所有功能配置相应license授权。 三、售后服务 原厂5年维保服务。 |
汇聚交换机 |
3 |
一、硬件规格 数据中心交换机,配置双电源、双引擎,整机交换容量≥80Tbps,转发性能≥20000Mpps,业务插槽≥6,SPF+光口数量≥48个,兼容万兆和千兆,40GE光接口≥2个,且支持线速转发,SFP+多模光模块40个,电模块8个,5米QSPF+互联线缆2条。 二、功能参数: 交换机具备IPv6 ready认证,支持传统路由协议,支持多虚一,能够通过大二层技术实现跨数据中心互联互通,支持radius或tacacs等第三方外部认证。支持 VXLAN二三层网关,支持通过VXLAN实现跨数据中心互联,支持VXLAN集中式、分布式网关,支持数据中心内部VXLAN多活网关,支持通过VXLAN实现ARP广播抑制,所有功能配置相应license授权。为保证产品成熟稳定,要求取得入网证时间超过2年。 三、售后服务:原厂5年维保服务。 |
万兆接入交换机 |
6 |
一、硬件规格 数据中心接入交换机,非OEM设备,配置双电源、模块化风扇≥4,交换容量≥2.56Tbps,转发性能≥1080Mpps,SPF+光口数量≥48个,兼容万兆和千兆,40GE 光接口≥4个,所有业务端口支持线速转发,SFP+多模光模块48个,5米QSPF+互联线缆1条。 二、功能参数 交换机具备IPv6 ready认证,支持传统路由协议,支持多虚一,能够通过大二层技术实现跨数据中心互联互通,支持radius或tacacs等第三方外部认证。支持 VXLAN二三层网关,支持通过VXLAN实现跨数据中心互联,支持VXLAN集中式、分布式网关,支持数据中心内部VXLAN多活网关,支持通过VXLAN实现ARP广播抑制,并配置以上VXLAN功能许可。 所有功能配置相应license授权。 三、售后服务 原厂5年维保服务。 |
WEB服务器负载均衡 |
3 |
一、硬件规格 服务器负载均衡设备,非OEM设备,配置双电源,采用独立硬件架构,整机吞吐率≥20Gbps,其中万兆接口及万兆模块≥4,千兆光口及千兆光模块≥4,SSD硬盘≥480GB,内存≥64G,具备独立的管理接口,并发连接数≥13M,4层新建连接≥350K CPS,7层新建连接≥500K RPS。 二、功能参数: 1.支持优先级算法下最少可用节点保障,优先级高的节点故障时会自动进行选举,保证优先级高节点的可用性; 2、提供针对L4/L7内容交换的服务器负载均衡功能,可在单一设备上支持多个应用和服务器集群,可以根据多种算法和策略分配用户的请求; 3、支持可编程语言,对IP、TCP、UDP、SSL、HTTP和HTTPS等类型的流量进行分发、修改和统计等操作; 4、支持高可用集群N+M部署方式,可自动同步配置并提供连接会话的镜像功能,实现无缝故障切换; 5、产品具备IPv6 ready认证,全面支持IPv6协议; 6、支持http、tcp、icmp、udp、FTP等协议的健康检查,支持自定脚本等方式的健康检查,支持数据库服务的健康检查,支持基于模仿用户实际访问的复杂检查方法; 7、支持主动探测与被动观测方式对应用进行健康检查,以便适应各种复杂应用交互流程,保障业务系统高可用性; 8、支持配置每台的服务器最大连接限制和新建连接限制,以及单个特定用户或者一个用户组中所有用户访问指定应用服务的并发连接总数限制,避免应用系统的服务器过载; 9、在将虚拟服务关闭时,虚拟服务不可以被ping通,以适应主备数据中心业务使用同一个IP场景下的业务切换正常。 所有功能配置相应license授权。 三、售后服务 原厂5年维保服务。 |
APP服务器负载均衡 |
3 |
一、硬件规格: 服务器负载均衡设备,非OEM设备,配置双电源,采用独立硬件架构,整机吞吐率≥20Gbps,其中万兆接口及万兆模块≥4,千兆光口及千兆光模块≥4,SSD硬盘≥480GB,内存≥64G,具备独立的管理接口,并发连接数≥13M,4层新建连接≥350K CPS,7层新建连接≥500K RPS。 二、功能参数: 1.支持优先级算法下最少可用节点保障,优先级高的节点故障时会自动进行选举,保证优先级高节点的可用性; 2、提供针对L4/L7内容交换的服务器负载均衡功能,可在单一设备上支持多个应用和服务器集群,可以根据多种算法和策略分配用户的请求; 3、支持可编程语言,对IP、TCP、UDP、SSL、HTTP和HTTPS等类型的流量进行分发、修改和统计等操作; 4、支持高可用集群N+M部署方式,可自动同步配置并提供连接会话的镜像功能,实现无缝故障切换; 5、产品具备IPv6 ready认证,全面支持IPv6协议; 6、支持http、tcp、icmp、udp、FTP等协议的健康检查,支持自定脚本等方式的健康检查,支持数据库服务的健康检查,支持基于模仿用户实际访问的复杂检查方法; 7、支持手动健康检查模拟器,可以在不新增虚拟服务等配置情况下,在真实服务上线前对真实服务进行健康检查,生成详细测试结果,进行业务分析; 8、支持配置每台的服务器最大连接限制和新建连接限制,以及单个特定用户或者一个用户组中所有用户访问指定应用服务的并发连接总数限制,避免应用系统的服务器过载; 9、在将虚拟服务关闭时,虚拟服务不可以被ping通,以适应主备数据中心业务使用同一个IP场景下的业务切换正常。 所有功能配置相应license授权。 三、售后服务 原厂5年维保服务。 |
5、技术要求
本次项目采购设备主要用于2021年关键基础设施IPv6升级改造项目,中标供应商应基于项目需求,至少满足以下技术需求:
(1) 根据项目技术要求,完成项目规划咨询服务的内容;
(2) 根据项目技术要求,完成项目所采购设备的规划、测试、上线部署工作;
(3) 根据项目技术要求,完成所涉及项目范围内的其他工作,确保IPv6各项监管指标满足监管要求。
6、基于赣州银行2021年关键基础设施IPv6升级改造项目的建设要求,中标供应商应提供但不限于以下内技术服务内容:
(1)对IPv6相关监管政策文件进行解读、培训;
(2)针对赣州银行网络、安全、系统、应用等IPv6现状开展摸排及需求调研,收集软硬件基础设施信息,对网络、安全、系统、应用等软硬件基础设施IPv6能力进行评估,输出《赣州银行IPv6调研及评估报告》、《赣州银行软硬件基础设施清单》;
(3)制定全网IPv6改造演进方案及路线,输出《赣州银行全网IPv6改造及建设方案》、《赣州银行IPv6地址规划方案》;
(4)制定赣州银行安全、系统、应用、终端IPv6演进方案及路线,安全要求不低于现有IPv4安全防护能力,系统要求对服务器、操作系统、中间件、数据库等改造选型进行规范,应用系统要求对存量系统及增量系统进行分类,制定改造路线和改造技术规范,终端要求对PC、移动端、桌面软件、外设等进行改造进行规范,输出《赣州银行全网IPv6蓝图规划》、《赣州银行应用系统IPv6改造及开发规范》;
(5)协助建立赣州银行IPv6网络、系统、应用等基础设施的运维监控体系;
(6)协助建立赣州银行IPv6产品与应用的测试验证体系;
(7)制定IPv6运维管理、安全、容灾、应急等方案及管理制度,输出《赣州银行IPv6安全管理制度》;
(8)开展IPv6网络、应用改造等技术培训,指导完成应用系统IPv6改造工作,改造后配合完成各项指标的测试验证,确保满足监管部门的要求;
(9)组织宣讲会,对相关技术规范、改造要求、技术要点进行宣讲,为技术人员提供必要的IPv6技术赋能和建议交流。
七、商务条款
1、交货时间:中标供应商须在合同签订后六十日内完成所有货物的供货,包括安装调试。
2.交货地点:采购人指定地点。
3.付款方式:设备到货验收后,中标供应商提供本项目全部货款的增值税专用发票(一般纳税人)给采购人,采购人支付合同总金额的30%给中标供应商;设备经安装调试,验收合格后二十个工作日内,采购人将支付合同总金额的67%给中标供应商;五年维保期满,设备及服务无质量问题,支付合同总金额剩余的3%给中标供应商,不计付利息。
4.履约保证金:中标供应商在签订合同前还须按中标金额的5%缴纳履约保证金,履约保证金由采购人收取,设备安装调试并验收合格后二十个工作日内随第二次货款一次性无息退还。
5.质保期:所有投标货物均须提供原厂五年质保。
6、售后服务:
(1)制定2021年关键基础设施IPv6升级改造项目目测试方案、实施计划、实施方案等,并完成整个项目的实施工作,确保项目能按照设计需求和计划时间顺利交付,在完成实施后提交项目总结;
(2)免费为采购方提供项目中涉及产品及技术的培训;
(3)中标供应商提供所有设备原厂五年7x24现场硬件保修服务,质保期内出现问题30分钟内响应,最长5小时内乘坐最快交通工具到达现场解决问题;
(4)中标供应商必须完全理解采购人关于2021年关键基础设施IPv6升级改造项目总体规划和需求设计,中标供应商所提供的各种设备、附件(如电源线、光纤、网线、扎带等辅材,及其他未列出而系统实施又必需的材料、设备和配套软件)必须配备齐全,以构成一套完整实用的系统;
(5)中标供应商与采购方签署合同后,在供货或项目实施过程中出现设备、配件、附件的任何遗漏,均须由中标供应商免费提供,采购方将不再支付任何费用。
附件2
供应商报名登记表 |
项目名称: |
项目编号: |
品目号: |
供应商名称: |
联系人及联系方式: |
邮箱: |
通讯地址: |
版权所有赣州银行股份有限公司 邮编:341000 地址:赣州市赣江源大道26号
Copyright © 2012-2014 www.gzccb.com All rights reserved 赣ICP备14006670号-1
市纪委监委驻赣州银行纪检监察组电子邮箱:gzyhjjz@163.com 举报电话:0797-8100356 赣公网安备36070002000058号