中國安能集團第三工程局有限公司局本部IPV6改造二期建設項目招標公告
1.招標條件
本招標項目中國安能集團第三工程局有限公司局本部IPV6改造二期建設項目已由中國安能集團第三工程局有限公司批準實施,招標人為中國安能集團第三工程局有限公司,招標項目資金來自企業自籌,出資比例為100%。該項目已具備招標條件,現對該項目采購進行公開招標。
招標編號:AN3J-HW-BGS-CGGLZX-2024-001
2.項目概況與招標范圍
(1)本項目供貨范圍為
包括但不限于IPV6改造建設項目的開發、供貨、安裝、調試、試運行,以及相關的服務支持(維護)、技術指導、培訓及售后服務,并提供相應技術資料。
(2)交貨計劃:按照合同約定完成IPV6改造建設項目的開發、供貨、安裝調試工作。
2.1)技術要求
序號 名稱 數量 參數要求
1 核心交換機 1 1.★交換容量≥76Tbps,包轉發率≥57600Mpps,提供官方鏈接及彩頁截圖證明;
2.主控引擎2個,整機業務板槽位數6個;
3.▲為保證設備安全可控,要求設備關鍵芯片為國產自研芯片,提供第三方檢測報告證明;
4.支持隨板AC,業務板卡上集成AC處理和以太網交換功能,整機最大可管理4K AP;
5.支持RIP.OSPF.ISIS.BGP等IPv4動態路由協議,支持RIPng.OSPFv3.ISISv6.BGP4+等IPv6動態路由協議,支持IPv4和IPv6雙協議棧;
6.▲ARP表項≥256K,MAC表項≥512k,IPv4路由表項≥384K,IPv6路由表項≥192K,提供第三方檢測報告證明 ;
7.▲支持GE/10GE端口200ms緩存,支持5級HQoS,提供證明材料;
8.支持縱向虛擬化技術,能夠將不同網絡層次的設備(包括AP)虛擬為一個網元進行管理;
9.▲支持硬件BFD/OAM,3.3ms穩定均勻發包檢測,提高設備的可靠性,提供官方鏈接及彩頁截圖證明;
10.★本次配置IPV6功能授權,48個電口,72個萬兆光口,24個千兆光口,4根5m10G堆疊線,60個萬兆單模模塊,40個萬兆多模模塊;
2 核心路由器 1 1.★千兆電口≥10個,萬兆光口≥14個,提供官方鏈接及彩頁截圖證明;
2.★交換容量≥640Gbps,包轉發率≥60Mpps(官網最小值為準),業務擴展槽位≥10個,提供官方鏈接及彩頁截圖證明;
3.▲為保證設備安全可控,要求設備關鍵芯片為國產自研芯片,提供第三方檢測報告證明;
4.支持靜態路由,策略路由,RIP.OSPF.BGP.IS-IS等路由協議;
5.▲為保證未來網絡向IPV6演進,要求設備支持6to4.ISATAP等隧道技術,提供官方鏈接及彩頁截圖證明;
6.支持VPN功能,例如IPSEC.L2TP.GRE.EVPN和VXLAN等VPN隧道;
7.為方便業務快速下發,要求設備支持U盤.郵件.DHCP等多種開機方式;
8.為方便運維管理設備,要求設備支持SNMP.Rmon.web等多種管理協議;
9.支持CPU攻擊防御功能和攻擊溯源,對威脅報文進行控制和丟棄,保證CPU正常工作;
10.★本次配置維保服務≥1年,冗余電源模塊,主控單元≥1;;
3 接入交換機 23 1.★端口≥48個10/100/1000BASE-T 以太網端口,4個萬兆SFP+,提供官方鏈接及彩頁截圖證明;
2.▲交換容量≥430Gbps(官網最小值為準);包轉發率≥140Mpps(官網最小值為準),提供官方鏈接及彩頁截圖證明;
3.路由特性:支持靜態路由,支持RIP.RIPng.OSPFv3協議 ;
4.★本次配置1根1m10G堆疊線;
4 防火墻 1 1.★防火墻需采用國產芯片及操作系統,吞吐量≥3Gbps,應用層吞吐量≥2.4Gbps,最大并發連接數≥350萬,每秒新建連接數≥8萬,SSL VPN并發用戶數≥900,含SSL VPN≥ 100用戶授權,虛擬防火墻數≥100個;(提供官網性能截圖證明),配置≥8個Combo口,≥2個SFP+萬兆光口,≥2個GE電口,(提供設備面板及官網鏈接和截圖證明);
2.★配置3年威脅防護服務(含反病毒.入侵防御.URL遠程查詢等);
3.★防火墻需采用國產芯片,提供檢測報告及設備使用的芯片照片證明;
4. ▲采用國產安全操作系統,提供公安部安全操作系統類計算機信息系統安全專用產品銷售三級許可;
5.▲支持IPv6協議棧,IPV6策略管控能力;提供截圖證明;
6.▲防火墻應具備威脅防護AI引擎,AI引擎用于DGA域名請求檢測,RDP協議暴力破解檢測,SSH協議暴力破解檢測,惡意C&C流量檢測,ECA惡意加密流量識別,SQL注入流量檢測,提供第三方檢測報告證明;
7.應支持數據防泄露,對傳輸的文件和內容進行識別過濾,對內容與身份證.信用卡.銀行卡.社會安全卡號等類型進行匹配,支持DNS過濾,應支持對DNS高.中.低.自定義過濾級別選擇,從而提高網站過濾的性能;
8.▲NAT轉換,支持NAT地址復用技術,可實現單個公網IP地址的無限制端口轉換,可有效解決地址短缺問題(提供相關技術專利證明);
9.策略管理,支持將基于端口的安全策略轉換為基于應用的安全策略,分析設備策略風險,及冗余策略,提供安全策略優化建議;
5 上網行為管理 1 1.▲網絡接口 :≥12個電口,≥12個千兆SFP光口,配置冗余電源;(提供硬件面板證明),配置≥1T硬盤;
2.★配置3年應用特征庫升級服;
3.▲支持接口虛擬化功能,使用VRF功能可以從系統層面隔離不同VRF組里的流量信息和路由信息;不同vrf下的接口可以配置相同的ip地址;支持靜態路由。提供截功能圖證明;
4. ▲支持本地安全防護,包括但不限于入侵防御.病毒查殺.DDOS.異常包防護等,入侵防御規則不少于7800條,病毒防護規則不少于400萬,提供截圖證明;
5.支持路由模式.透明(網橋)模式.混合模式.旁路模式;旁路部署支持加入多個物理接口;部署模式切換無需重啟設備;接口實際配置支持second IP地址;內外接口無固化,支持修改接口屬性,修改接口IP類型;
6.▲支持直接對接任子行.派博.虹旭.愛思.銳安.寬廣智通.網博.云辰.攜網.兆物.恒邦.中新.博網.派博-上海.網博(加密).美亞柏科.盛世光明.烽火科技.中科新業.新網程.網盾.???白虹.西軟.興容.佰安.珠海網盈.網絡督察.納斯威爾.中科新業(國標).任子行(加密).浙江青興等30+公安日志平臺,提供截圖證明;
7.支持自定義應用,包括但不限于數據包方向.協議.端口.IP地址.目標域名.關鍵字識別等維度,數據包方向包括任意.請求數據.響應數據,關鍵字匹配模式支持文本或正則表達式;支持DNS域名學習模式,可引用數據包特征中的目標域名或指定域名。支持智能和快速識別模式配置;
8.支持針對搜索引擎.http.網頁內容進行關鍵字過濾并實時生成日志記錄,日志級別包括但不少于緊急.告警.嚴重.通知.信息.調試.不記錄等,方便管理員快速區分用戶上網行為屬性和定位日志級別。支持在設備旁路部署時針對違規上網行為進行阻斷過濾。支持基于協議.端口.策略的會話維持功能,老化時間不少于2000小時;
9.支持在設備旁路部署時針對違規上網行為進行阻斷過濾。支持針對用戶.IP地址.應用協議.URL.時間.終端類型.VLAN.DSCP等多維度進行權限管控;
10.▲針對私接網絡行為,懲罰方式包括但不限于無操作.阻斷和限速,阻斷和限速支持自定義懲罰時長,提供截圖證明;
2.2局本部IPV6改造二期建設項目技術支持服務
(1)投標人應提供施工時所需的技術服務和技術咨詢。
(2)在安裝、調試期間,投標人應指定有經驗的技術人員在現場負責系統的運行和維護,若出現問題或故障,投標人應免費進行故障處理。
(3)投標人在安裝、調試期間應盡量不影響在網絡的正常運行,如果確實需要中斷網絡業務,需要在業務低峰期(下班、假日)進行相關操作。
(4)●所投產品必須提供原廠售后服務承諾函。
(5)▲所投產品質保期1年,投標人提供為期1年的免費原廠質保服務,原廠質保服務期自驗收合格開始計算。質保服務期內,投標人負責軟硬件正常穩定運行,并根據維護情況進行免費升級、技術支持;投標人對所交付的硬件設備提供壹年免費軟件更新服務,費用包含在報價中。免費質保服務期后,投標人應按招標人要求繼續提供技術支持,以最優價格提供質保及更新服務,費用在質保服務期后由雙方討論確定。
(6)▲采購范圍內的軟件、硬件出現故障時,如需現場進行處理,投標人4小時內到現場進行處理(根據實時交通情況)。
(7)▲投標人在售后服務期1年以內提供每周7*24小時遠程技術支持。
(8)▲投標人須對招標人進行培訓,投標人應制定詳細的培訓方案,培訓計劃和內容由投標人在下表中列出,培訓講師為高級網絡工程師,需提供廠家或者國家認證的高級網絡工程師證書。
序號 培訓內容 集中培訓次數 培訓講師 備注
1 IPV6 網絡改造相關技術 1 高級網絡工程師至少1人 現場培訓
3.投標人資格要求
3.1.投標人為中華人民共和國境內合法注冊的獨立企業法人,具有獨立承擔民事責任能力,具有獨立訂立合同的權利;營業執照為存續營業狀態,營業執照正常營業;
3.2.投標人近3年內(2022年1月1日起至今)具有2個信息化系統建設相關業績;
3.3.近3年(2021年1月1日至今)在經營活動中沒有重大違法記錄、在履行合同中無違法違規行為、無行政處罰、未被最高人民法院在“信用中國”網站(www.creditchina.gov.cn)或各級信用信息共享平臺中列入失信被執行人名單、重大稅收違法案件當事人名單和未被工商行政管理機關在全國企業信用信息公示系統中列入嚴重違法失信企業名單,投標人及其法定代表人無行賄犯罪記錄;(提供信用中國查詢截圖或“信用中國查詢報告”以及承諾函)
3.4.本次招標不接受聯合體形式投標;
4.招標文件的獲取
4.1感興趣的投標人必須按下述要求完成報名后方可參加投標。
報名時間:2024年11月23日上午08:30時至2024年11月27日下午17:30時(北京時間,節假日無休,下同),在安能電子采購系統外部門戶,通過招標公告關聯報名(北京時間,下同)。中國安能電子采購系統(https://cgpt.china-an.cn/)。注意:供應商報名不需注冊。
招標文件發售時間:2024年11月24日上午10:00時至2024年12月01日上午10:00時。
4.2本項目只向潛在投標人提供電子版招標文件,不提供紙質版本。潛在投標人應采取保密措施,不得以任何方式向第三方擴散泄露。未在招標組織機構登記下載招標文件的投標人,其投標將被拒收。
4.3購買招標文件的方式:200元。支付標書費采用銀行對公轉賬(電匯)方式,售后款項不予退還。(轉賬時備注:投標人名稱+項目名稱+標書費)經招標人初審合格的服務商,自行進入中國安能電子采購系統(https://cgpt.china-an.cn/),購買下載招標文件。
標書費收款賬戶信息如下:
開戶名稱:中國安能集團第三工程局有限公司
開戶銀行:中國民生銀行股份有限公司成都分行營業部
銀行賬號:631653254
4.4 招標文件獲取流程:投標人登錄中國安能電子采購平臺(http://cgpt.china-an.cn/),在本項目招標公告底部如實填寫“參與投標登記表”并提交→招標組織機構審核報名信息→招標組織機構核查無誤后授權投標人下載招標文件權限→投標人在報名截止時間前自行下載招標文件。
4.5招標人不提供郵購招標文件服務。
提示:
①投標人務必自行關注報名狀態,并在報名截止時間前完成上述全部報名流程;②“參與投標登記表”點擊提交后,彈窗信息中含有登錄中國安能電子采購平臺的賬戶及密碼,請投標人務必牢記,若投標人因自身原因導致無法正常登錄中國安能電子采購平臺的,由投標人自行承擔責任;③報名咨詢電話詳見招標組織機構信息。
5.投標文件的遞交
5.1 遞交的截止時間為2024年12月02日10:00分,投標人應在截止時間2024年12月02日10:00分前通過中國安能電子采購平臺(http://cgpt.china-an.cn/)遞交投標文件,遞交的截止時間同為開標時間。
(1)本次招標將通過中國安能電子采購平臺全程在線開標、評標,投標人須登陸電子采購平臺完成投標文件的加密、遞交、解密等操作;
(2)對于投標文件的遞交。請投標人充分考慮文件大小、網絡速度的影響從而預留充足的時間,逾期將無法遞交(投標文件的遞交建議至少提前12小時完成)。
5.2 未在中國安能電子采購平臺遞交或者逾期遞交或者不按照招標文件要求加密的投標文件,將予以拒收。
5.3 投標截止時間及投標文件遞交方式如有變動,招標人或招標組織機構將及時通過中國安能電子采購平臺或電話聯系通知所有已購招標文件的投標人。
提示:
(1)投標人須嚴格按照中國安能電子采購平臺提示進行操作,上傳投標文件和提交投標報價表時必須同時加密,進入開標大廳后方可解密。若因投標人忘記加密密碼或其他自身原因導致其無法正常參與投標、開標的,則由投標人自行承擔后果。
(2)投標人應對資格證明資料的真實性、合規性負責;開標后,將由評標委員會對投標人的資格證明材料進行資格審核,不符合項目資格要求的投標將被拒絕。
6.發布公告的媒介
本次招標公告在中國安能電子采購平臺、中國采購與招標網和中國安能集團第三工程局有限公司內網上發布。
7.聯系方式
7.1招標人信息
招標人:中國安能集團第三工程局有限公司
地 址:四川省成都市溫江區永寧鎮永文路616號
郵 編:611130
聯系人:黃老師
電 話:028-65130268、19982040329
紀檢監督:028-65130122
本項目最終解釋權歸招標人所有。
中國安能集團第三工程局有限公司
2024年11月23日編輯:cgpt.china-an