点击登录查看(以下简称“商行联盟”或“征集人”)现就“测试环境老旧网络设备替换及优化项目”开展供应商公开征集,诚邀符合资格条件的供应商参与。
一、项目概况
(一)项目名称:
测试环境老旧网络设备替换及优化项目
(二)基本情况
点击登录查看测试环境老旧网络设备替换及优化项目准备启动,为了能够获得最符合商行联盟需求的产品和服务,保证联盟需求正常落地,现征集优质的网络设备供应商。
(三)采购内容
测试环境网络优化计划采购2台骨干交换机、1台广域网路由器、1台互联网防火墙、1台大模型区****
1.骨干交换机参数要求
交换机设备 | 指标项 | 规格参数要求技术规格指标要求(备注:加*为必须满足项) |
信创要求 | *符合国家信创要求,CPU芯片、交换芯片均为信创产品。 | |
性能指标 | *业务模块插槽数量≥4 | |
*交换模块插槽数量≥6,且支持N+M冗余 | ||
*系统交换容量≥250Tbps | ||
*包转发率≥115200 Mpps | ||
*支持10GE、40GE、100GE端口扩展 | ||
*基于正交CLOS架构设计,主控引擎与交换网板硬件分离,主控板故障或者更换不影响整机转发性能 | ||
可靠性 | *支持主控板、交换网板、电源、风扇冗余 | |
*支持BFD | ||
*支持不间断业务在线软件升级。 | ||
功能协议 | *支持静态路由,RIP、OSPF、ISIS、BGP等IPv4动态路由协议 | |
*支持跨设备链路聚合 | ||
*支持IPv6静态路由,RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议 | ||
*支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等组播协议,组播over VxLAN | ||
*支持VXLAN协议,且支持BGP EVPN协议 | ||
*支持VXLAN over IPv6 | ||
管理性 | *支持SNMP V1/V2/V3、Telnet、SSH | |
*支持集群、IRF堆叠多虚一技术,集群、IRF堆叠支持带外管理方式,实现单一界面管理多台设备,支持与现网在用华三设备堆叠或者mlag | ||
*支持Telemetry,支持Netstream | ||
*内置图形化网管,不额外收费 | ||
本次设备实配 | *主控板≥2;交流电源模块≥4;满配主控、满配电源模块、风扇模块 | |
*交换板卡≥6; 满配交换网版 | ||
*10G板卡数量2块,单板端口数量48个,板卡满配10G多模光模块。 |
2.广域网路由器参数要求
设备名称 | 指标项 | 技术规格指标要求(备注:加*为必须满足项) |
路由器设备 | 基本要求: | *支持交换容量≥234.5 Tbps,支持包转发率≥54000Mpps,若官网存在双指标,以官网最小值为准,提供官网截图及链接证明; *设备关键芯片(包括但不限于CPU、NP、TM、TCAM及交换芯片)采用自研国产化芯片,提供国内权威机构发布的具有CMA和CNAS同时认证盖章的第三方检测报告; *规格为3U,深度≤300mm; *设备支持双主控双交换架构,电源、风扇等部件冗余设计,支持业务板卡及电源、风扇均可热插拔; *整机线卡槽位数(该数量不包含主控及交换板数)≥6个; *整机可配置端口容量(单向)不低于1.2Tbps; *为考虑后续网络变化多样性,设备支持100GE、50GE、40GE、25GE、10GE、GE、FE、E1、POS、CPOS等接口类型; |
性能要求: | *单槽位最大支持200Gbps线速转发不丢包; *支持IPv4路由表容量≥10M,IPv6路由表容量≥5M,支持IPv4转发表容量≥4M,IPv6转发表容量≥2M,须提供国内权威机构发布的具有CMA和CNAS同时认证盖章的第三方检测报告; *每单板可应用的ACL规则为32K,须提供国内权威机构发布的具有CMA和CNAS同时认证盖章的第三方检测报告; *VPN能力支持VRF容量不低于4K, LDP LSP容量不低于128K,LDP标签数不低于256K,L2VPN MAC容量不低于1M,L3VPN 路由容量不低于1M,须提供国内权威机构发布的具有CMA和CNAS同时认证盖章的第三方检测报告; | |
功能要求: | *支持配置基于国家密码局发布的SM2/SM3/SM4国密算法,须提供国内权威机构发布的具有CMA和CNAS同时认证盖章的第三方检测报告; *设备支持MACsec须提供国内权威机构发布的具有CMA和CNAS同时认证盖章的第三方检测报告; | |
*支持Flexe网络硬切片技术,须提供国内权威机构发布的具有CMA和CNAS同时认证盖章的第三方检测报告 | ||
*支持5级H-QoS调度,并提供第三方检测报告 | ||
*支持跟联盟现网华为NCE-IP控制器做对接 | ||
*支持基于IPv6的应用识别和保障(APN6) |
3.互联网防火墙参数要求
设备名称 | 指标项 | 技术规格指标要求(备注:加*为必须满足项) |
防火墙设备 | 基本要求: | *支持千兆Combo接口≥8个,千兆电口≥4个,千兆光口≥4个,万兆光口≥6个; *标准机架式1U设备; *采用国产自研芯片;须提供权威第三方测试报告 *支持扩展≥2路万兆光Bypass链路; *严格前后风道; *支持冗余电源,要求防火墙安装了两块电源模块时,其中的一块可以进行热插拔;配置4个风扇,形成3+1冗余备份; 单台配置:双电源,硬盘≥240G,千兆多模光模块4个,万兆多模模块6个,5年威胁防护授权,实配虚拟防火墙数量≥1000。 |
性能要求: | *防火墙吞吐量≥25Gbps,最大并发连接数≥1000万,每秒新建连接数≥25万,IPS吞吐量≥10Gbps; | |
功能要求: | *支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议; *支持NAT地址复用技术,可实现单个公网IP地址的无限制端口转换,可有效解决地址短缺问题; *可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式; *支持基于IP(IPv6)、MAC地址,安全组,时间等字段进行安全策略规则的配置; *支持策略的模糊查询,支持添加多个字段查询,支持根据五元组查询流量命中的策略是否符合预期,并根据查询出的结果,调整安全策略的配置; *支持每IP,每用户的最大连接数限制,防护服务器; *支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略。 *可被联盟在用华为esight网管系统纳管,实时进行网络监控 *支持与现网防火墙管理平台对接,实现策略统一管理和配置统一管理,能够实现联动,策略自动下发; *支持与现网在用华为防火墙进行双机热备。 |
4.大模型区防火墙参数要求
设备名称 | 指标项 | 技术规格指标要求(备注:加*为必须满足项) |
防火墙设备 | 性能要求: | *固化千兆电口≥8个,万兆光口SFP+≥12个(向下兼容千兆);支持扩展槽≥2个,配置万兆多模光模块6个; *设备配置冗余电源模块; *EMCC存储卡≥8G; *为便于运维管理,硬件面板应支持专门的一键重启按键,必要时可在不登录设备的情况下一键重启设备。 *IPv4转发吞吐量≥25Gbps,IPv6转发吞吐量≥25Gbps; IPv4、IPv6网络层转发时延不大于15us; *应用层双栈新建连接数≥30万; *应用层双栈并发最大连接数≥1200万; |
功能要求 | *具备虚拟化能力,可将两台物理设备虚拟化成一台逻辑上的设备,同时实现功能虚拟化,并可跨设备做端口聚合(提供具备CNAS标识的第三方检测报告); | |
*具备多租户应用技术,支持将一台逻辑上的设备虚拟化成多个虚拟防火墙,虚拟系统数量≥1024;,并可查看各虚拟防火墙的CPU和内存利用率、新建、并发和吞吐信息,设备支持单独重启一个虚拟系统,其他虚拟系统以及公共系统的业务不受影响(提供具备CNAS标识的第三方检测报告); | ||
*支持基于不同安全策略设定会话长连接老化时间(提供具备CNAS标识的第三方检测报告); | ||
*设备支持IP信誉黑名单机制(提供具备CNAS标识的第三方检测报告); | ||
*支持配置集中管理,支持统一管理平台自动生成的安全策略下发给防火墙的功能(提供具备CNAS标识的第三方检测报告); | ||
*支持自动生成安全策略。管理平台可通过对流量日志的统计整理,自动生成安全策略,并下发给防火墙设备,提高运维人员工作效率(提供相关功能截图); | ||
*支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作(提供具备CNAS标识的第三方检测报告); | ||
*为保证业务连通性,设备在特征库升级时不影响系统转发(提供具备CNAS标识的第三方检测报告); | ||
*设备支持配置回滚、配置对比(提供具备CNAS标识的第三方检测报告); | ||
*支持通过命令行的方式对设备内部数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查(提供具备CNAS标识的第三方检测报告); | ||
*支持静态路由、等价路由,支持RIP、RIPng,OSPFv2/v3,BGP等动态路由协议;支持MPLS VPN,支持组播协议,支持组播NAT等,可适应各种复杂组网环境(提供相关功能截图); | ||
访问控制策略支持基于源/目的IP,源/目的端口,源/目的区**** | ||
支持链路聚合功能、接口状态同步功能; | ||
支持IPv4/v6 NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制; | ||
支持Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing攻击防护; | ||
支持SYN Flood、ICMP Flood、UDP Flood、ARP Flood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测; | ||
双机支持A/S,A/A方式部署,支持配置同步,会话同步和用户状态同步; | ||
支持WEB页面在线抓包功能,能基于IP、接口、协议、抓包个数、接口的单向/双向抓包,同时可以关联会话 | ||
提供便捷的图形化管理界面,支持 Web GUI、SSH、串口 Console,支持NTP协议,可作为NTP Server,也可作为Client 设备(提供相关功能截图); | ||
*支持与联盟在用防火墙管理平台对接,实现策略统一管理和配置统一管理,能够实现联动,策略自动下发; *支持与现网在用迪普防火墙进行双机热备; | ||
资质要求: | *具备中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证》; | |
*所投的防火墙具有中国信息安全测评中心颁发的信息安全产品自主原创证明的 | ||
*具备 IPv6 Ready Logo Phase2证书; | ||
服务要求: | *防火墙配置基线调优服务5年; *防火墙安全加固服务5年; *重大节假日、重大活动期间提供原厂技术人员现场保障; |
二、征集时间
本项目征集自发布之日起至****17:00止。
三、合格供应商要求
(一) 供应商须为依据中华人民共和国法律设立能够独立承担民事责任的主体,成立时间不少于1年(以营业执照为准);
(二) 供应商财务状况良好,有依法缴纳税收和社会保障资金的良好记录;
(三) 供应商自成立以来无重大债权债务纠纷,在经营过程中无因违反相关法律法规受到刑事处罚和相关监管机构的行政处罚;
(四) 供应商需具有银行业网络系统集成项目实施经验;
(五) 存在关联关系的不同供应商,不得同时参加本项目报价;
(六)本项目不接受联合体形式报价;
(七) 法律、行政法规规定的其他条件。
四、报名所需提供的资料
(一)基本信息
1.合法有效的公司营业执照(提供原件电子扫描件);
2.法定代表人或授权代表身份证原件电子扫描件(由授权代表报名的,还须提供加盖公章的法定代表人授权书原件电子扫描件);
3.遵守国家法律法规,在经营活动中没有违法记录,具备履行合同所必须的设备和专业技术能力(提供承诺函);
4.提供以下供应商的相关打印页面及书面承诺函:
(1)提供国家企业信用信息公示系统(http:****) 中登记信息(含有股东信息)、以及 “列入严重违法失信企业名单(黑名单)信息”的截图;
(2)提供未被“信用中国”网站(http:****)列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单的截图;
(3)无不良信用行为记录承诺函(格式自拟,提供加盖公章的原件电子扫描件);
5.供应商整体情况介绍,包括基本信息、规模实力、信用状况、财务状况等;
6.供应商的人员规模、能力情况;
7.按照要求填写《供应商报名信息表》;
8.商行联盟保留要求供应商补充提交资料的权利。
(二)报名资料要求
1.请按上述要求提供报名材料,报名资料须提供加盖公章的原件扫描件,对于递交资料不全的、资料内容缺失的,或未按要求加盖公章及法人签字的原件电子扫描件视为报名资料缺漏,商行联盟将拒绝接受其报名。
2.商行联盟视收到的上述资料不涉及商业秘密,所有供应商报名资料恕不退还。
五、注意事项
(一)本次公开征集不收取供应商的任何费用。
(二)供应商须对报名信息和资料的真实性负责。如提供虚假材料,不得参与商行联盟集中采购活动。
(三)报名资料发送指定邮箱:
****@bankalliance.com.cn;
****@bankalliance.com.cn;
****@bankalliance.com.cn;
****@bankalliance.com.cn。
邮件标题格式为:公司全名+测试环境老旧网络设备替换及优化项目。报名邮件的容量超过10M时,请压缩、拆解成多个小于10M的邮件或以超大附件形式发送;报名资料以指定邮箱收到为准。
六、声明
商行联盟接收供应商的报名资料并不表示接受报名供应商参与本项目,商行联盟有权选定并邀请全部或部分合格供应商参与本项目采购活动。
七、联系方式
(一)联系单位:点击登录查看
(二)地址:山东省济南市****
(三)邮箱:
****@bankalliance.com.cn;
****@bankalliance.com.cn;
****@bankalliance.com.cn;
****@bankalliance.com.cn。
特此公告。
****
供应商报名信息表(模板).docx