项目概况 域间控制网关、路由器等一批设备采购项目招标项目的潜在投标人应在中国工程物理研究院物资部获取招标文件,并于2020年11月19日14点00分(北京时间)前递交投标文件。 |
一、项目基本情况
项目编号(或招标编号、政府采购计划编号、采购计划备案文号等,如有):
项目名称:域间控制网关、路由器等一批设备采购项目
预算金额:130.8万元
最高限价(如有):126.9万元
采购需求(包括但不限于标的的名称、数量、简要技术需求或服务要求等):
项目名称 |
简要技术要求 |
单位 |
数量 |
项目交货或实施地点 |
备注 |
域间控制网关、路由器等一批设备采购项目 |
详见第附件 |
1 |
套 |
四川省绵阳市科学城买方指定地点 |
|
合同履行期限: 合同签订后35日内完成交货
本项目不接受联合体投标。
二、申请人的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定;
1).具有独立承担民事责任的能力;
2).具有良好的商业信誉和健全的财务会计制度;
3).具有履行合同所必需的设备和专业技术能力;
4).具有依法缴纳税收和社会保障资金的良好记录;
5).参加本次采购活动前三年内,在经营活动中没有重大违法记录;
6). 法律、行政法规规定的其他条件;
2.落实政府采购政策需满足的资格要求:无;
3.本项目的特定资格要求:投标人具有国家保密局颁发的涉密信息系统集成(系统集成)甲级资质或四川省保密局颁发的涉密信息集成(系统集成)乙级资质。
3.1 供应商单位及其现任法定代表人、主要负责人不得具有行贿犯罪记录;
3.2截至递交投标文件截止时间,供应商不得为“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)中被列入失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商(处罚决定规定的时间和地域范围内);
3.3被列入中国工程物理研究院不良行为记录名单的供应商及其法定代表人名下的其他企业在禁止期内不得参加本次釆购活动;
3.4单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动;
3.5本项目提出的特定条件:无。
三、获取招标文件
1.时间:2020年10月28日至2020年11月6日,每天上午8:10至11:40,下午14:40至17:40(北京时间,法定节假日除外)。
2.地点:中国工程物理研究院物资部302房间。
3.售价:人民币300元/份。付款时请注明“项目编号”和“项目联系人姓名:黎军”,如未注明,则存在采购文件购买不成功的风险。
采购文件费用收取账户:
名称:中国工程物理研究院物资部
开户行及账号:工行绵阳科学城支行2308 4151 0910 0007 095
税号:12100 00040 00087 061
地址及电话:四川省绵阳市绵山路64号0816-2485688
4.方式:现场领取、邮件发送或邮寄(邮资到付)。
领取采购文件时,供应商需向项目联系人提供身份证明材料、已汇款证明材料和开票信息。身份证明材料包括单位介绍信、经办人身份证明(供应商为自然人的,需提供本人身份证明);已汇款证明材料包括银行电汇底单复印件等。
无法现场购买采购文件的,可以将以上材料以电子版形式发往项目联系人电子邮箱进行报名。项目联系人电子邮箱:728820194@qq.com
四、提交投标文件截止时间、开标时间和地点
时间: 2020年11月19日14点00分(北京时间)
地点:中国工程物理研究院招投标交易中心(科学城九区外侧原动力部)。
五、公告期限(公开招标)
自本公告发布之日起5个工作日。
六、其他补充事宜
1. 本项目需要落实的政府采购政策:扶持不发达地区和少数民族地区、促进中小企业发展政策、支持监狱企业发展政策、促进残疾人就业政策、优先购买节能产品政策、优先购买环境标志产品政策、强制购买节能产品政策、优先采购无线局域网认证产品政策、《关于开展政府采购信用担保试点工作的通知》。
2. 投标文件必须在提交投标文件截止时间前送达开标地点。逾期送达的投标文件不予接收。本次招标不接受邮寄的投标文件。
3.本公告在中国工程物理研究院招投标信息网上发布。
七、对本次招标提出询问,请按以下方式联系。
1、采购人:中国工程物理研究院计算机应用研究所
通讯地址:四川绵阳市游仙区科学城绵山路64号
邮 编:621999
联 系 人: 刘女士
联系电话:0816-2488302
2、采购代理机构:中国工程物理研究院物资部
开户银行:工行科学城支行
账 号:2308415109100007095
通讯地址:四川绵阳市游仙区科学城中物院物资部
邮 编:621999
联 系 人:黎军
联系电话:0816-2494336/2487959
传 真:0816-2485694
电子邮件:728820194@QQ.com
3.项目联系方式
项目联系人:黎军
电 话:0816-2494336/2487959
附件:
类别 |
指标项 |
技术要求(技术要求需要逐项应答,未应答的视为不响应) |
域间控制网关(又名高性能安全认证网关) |
产品规格 |
★1.标准19英寸机架设备; |
2.设备整机高度≤15U; |
||
3.MTBF(平均无故障时间) ≥100000小时,MTTR(平均故障恢复时间) ≤30分钟;(提供证明材料) |
||
4.对外支持业务接口类型:10G以太网接口、10\100\1000M以太网接口、155M POS接口、E1接口; |
||
5.设备采用分布式架构,主控管理单元、隔离交换单元与域处理业务单元独立配置,整机配置≥2张业务处理单元;≥2张主控管理控制单元;≥2张隔离交换单元,采用双主控热备、双交换热备方式工作; |
||
6.配置双电源; |
||
7.采用多处理器架构,支持跨域传输业务在多个处理器上的负载均衡; |
||
8.设备采用ATCA或VPX机箱架构; |
||
9.设备至少提供≥2个插槽冗余槽位; |
||
吞吐量 |
★单张业务处理单元在处理256字节长度数据包时,转发吞吐量≥10Gbps,跨域数据处理吞吐量≥5Gbps;(提供证明材料); |
|
转发时延 |
★在负载为吞吐量的80%情况下,包长为256字节时,交换时延不超过0.5ms;(提供证明材料) |
|
接口 |
★1.每个业务处理单元提供≥1个10G以太网光接口(配备万兆多模光模块)、≥1个10\100\1000M以太网口管理口、≥1个console口; |
|
2.每个管理控制单元提供≥1个console口、≥1个10\100\1000M以太网口; |
||
3.每个交换单元提供≥1个console口; |
||
功能 |
★1.在实行网络隔离的两个网域(X域和Y域)之间提供安全可控的跨域数据交换服务; |
|
★2.支持对跨域传输数据包进行IP地址映射,方式为X域到Y域IP地址的一一映射,Y域中无需出现X域IP地址; |
||
★3.具备双机热备功能,对外提供统一的IP地址; |
||
4.系统部署对业务系统透明,现有业务系统无需任何配置变更; |
||
5.IP地址映射配置方式支持单条配置和批量导入配置,并提供映射地址批量删除功能; |
||
6.IP地址映射配置具备地址冲突检查功能,并提示冲突的地址信息; |
||
7.对跨域数据进行格式检查,能够自主学习跨域业务格式,对异常格式报文数据进行阻断;(提供证明材料) |
||
8.能够基于时间对象、地址对象、协议、端口制定跨域访问控制策略,对跨域传输的数据报文进行管控; |
||
9.不同网域通过不同的交换单元隔离; |
||
10.设备对外提供B/S管理界面,登录采用Web SSL加密方式; |
||
11.提供基于千兆安全认证网关的跨域实体身份认证和接入控制; |
||
12.提供对跨域数据报文的逐包认证、防重放攻击及数据完整性检查等功能; |
||
13.人机展示界面包括设备板卡运行情况展示、千兆安全认证网关注册用户态势展示,及跨域业务流量态势展示; |
||
14.能够在本地记录跨域业务传输流量日志、异常报文日志、系统管理员登录日志和操作日志; |
||
15.板卡支持诊断模式,当启动诊断模式后,由备板卡切换为主板卡提供服务,管理员能够对主板卡进行配置更改,且数据不会被覆盖; |
||
16.提供以syslog形式导出系统日志功能; |
||
域间通信代理(又名千兆安全认证网关) |
产品规格 |
★1.标准19英寸机架设备; |
2.设备整机高度1U; |
||
3.MTBF(平均无故障时间) ≥100000小时,MTTR(平均故障恢复时间) ≤30分钟;(提供证明材料) |
||
4.对外支持业务接口类型:10G以太网接口、10\100\1000M以太网接口、155M POS接口、E1接口; |
||
5.采用多核架构,支持跨域传输业务在多个处理器上负载均衡; |
||
6.配置双电源; |
||
吞吐量 |
★1.对于非跨域数据包,吞吐量≥10Gbps;(提供证明材料) |
|
2.对于跨域数据包,数据包长固定为256字节时,吞吐量≥3Gbps;(提供证明材料) |
||
转发时延 |
★在网络负载为最大吞吐量的80%情况下,包长为256字节时,数据转发时延不超过0.3ms(提供证明材料); |
|
接口 |
★≥2个10G以太网光接口,≥4个10\100\1000M以太网口,配备≥2个万兆多模光模块; |
|
功能 |
★1.对跨域业务数据报文提供透明传输功能,跨域传输发起方和接收方均无感知(提供证明材料); |
|
★2.系统部署对同域内业务系统透明,现有业务系统无需任何配置变更(提供证明材料); |
||
3.在链路上的接入方式为串行透明模式,2个万兆业务光口无需配置IP地址,利用以太网管理接口在高性能安全认证网关上完成身份认证和接入注册; |
||
4.两个万兆业务接口能够进行链路状态同步:1个业务接口链路被动断开时,另1个业务接口也将主动断开链路; |
||
5.提供基于高性能安全认证网关的跨域实体身份认证和接入控制; |
||
6.拟跨域交互的IP地址段需在千兆安全认证网关上注册后,方可实现跨域交换; |
||
7.单设备支持配置不限数量的跨域服务源IP地址网段;(提供证明材料); |
||
8.通过在线注册方式将服务IP网段发送到相应的高性能安全认证网关,经审批注册上线后,具备自动连接和状态保活功能; |
||
9.支持高可用冗余链路备份部署方式; |
||
10.设备部署在网络高可用链路(负载均衡、热备)中时,当高可用链路发生故障时,能够通过灵活适配接口状态适应链路切换,不影响业务的正常运行; |
||
11.部署在网络二层链路中时,可同时识别带802.1q标签的网络数据包和无802.1q标签的网络数据包,并对跨域和非跨域数据分别有效处理; |
||
12.设备部署后,在业务接口所在链路未发生故障情况下,本设备发生非宕机故障时(如意外下线),不影响非跨域业务传输的性能; |
||
13.通过和高性能安全认证网关的交互以及服务IP网段设置,能够有效判断流经的网络数据包是否为跨域传输数据,对跨域传输数据进行隧道封装并转发至高性能安全认证网关业务板卡相应接口,且上述过程无数据包丢失; |
||
14.设备的登录配置采用Web SSL加密方式; |
||
路由器 |
硬件指标 |
★框式机架式设备,双主控、双电源,独立交换网板; |
接口数量 |
★2块≥4端口10GBase SFP+物理接口卡(配置8个万兆单模光模块)1块≥8端口SFP物理接口卡(配置8个千兆单模光模块)1块≥8端口RJ45物理接口卡; |
|
性能 |
★交换容量≥70Tbps,转发性能≥10000Mpps(提供相应截图或原厂证明材料); |
|
功能 |
★1.支持并配置RIP、OSPF、IS-IS、BGP等路由协议,支持并配置MPLS、MPLS VPN协议,支持IGMP、MBGP等协议,支持IPV4和IPV6协议,支持链路聚合协议; |
|
★2.提供流量监管和流量整形功能,支持流细粒度鉴别,支持MPLS HQoS即层次化QoS; |
||
★3.支持VPN ORF(VPN路由过滤),以满足对VPN路由的按需控制,支持VPN业务保证功能,以满足对VPN业务的区分管理和控制; |
||
4.支持BFD; |
||
5.支持VXLAN、EVPN、GRE、Segment Routing技术; |
||
★6.支持SNMP V1/V2/V3协议; |
||
7.支持对数据进行可视化的管理,支持设置告警阀值,对指标越限的链路、网元和端口进行告警(需提官方产品文档对该功能的说明); |
||
总体要求 |
技术要求 |
★1.高性能安全认证网关和千兆安全认证网关共同组成安全跨域互联结构,跨域通信数据的传输路径须经过千兆安全认证网关,未经千兆安全认证网关接入认证的设备或系统,无法实现跨域通信; |
★2.跨域互联结构不能对上层业务使用造成严重影响,如跨域文件传输出错、跨域业务访问不稳定; |
||
★3.跨域传输数据在千兆安全认证网关和高性能安全认证网关之间传输须构建专用协议隧道实现跨域数据通信; |
||
★4.高性能安全认证网关和千兆安全认证网关组成的安全跨域互联结构具备跨域路由隔离功能,隔离的两个域网络上无需配置到另一域的路由信息;(提供证明材料); |
||
★5.本项目中高性能安全认证网关产品须具备国家保密局涉密信息系统产品检测证书; |
||
服务要求 |
★所有软硬件提供原厂质保5年,质保期内软件免费升级,质保期内中国工程物理研究院范围内使用单位提出软件功能改造需求时,卖方免费提供软件改造服务; |
|
★提供原厂家的项目管理、现场安装、配置及实施服务,投标时提供针对本次项目的原厂商售后承诺书和保修服务承诺书; |
||
★所有软硬件提供7*24小时服务支持,设备故障情况下,提供24小时内的现场服务; |
||
品牌要求 |
★本项目涉及所有软硬件均为国产品牌,且设计和生产均在国内; |
|
★本项目中高性能安全认证网关和千兆安全认证网关须使用同一品牌; |
||
后续技术支持 |
1. 高性能安全认证网关和千兆安全认证网关需实现自测、诊断工具的开发与集成,通过该工具可协助运维人员快速定位故障点; |
|
2.高性能安全认证网关和千兆安全认证网关支持设备配置登录对接CA认证体系; |
||
3.高性能安全认证网关单张业务处理单元支持扩展为≥2个10G以太网光接口,支持将业务链路拓展为双链路并实现负载均衡、高可用; |
||
4.高性能安全认证网关和千兆安全认证网关支持后续日志分析、业务拨测的改造需求; |
||
5.高性能安全认证网关支持对跨域用户的终端仿真,模拟真实的用户通信报文,使连接业务处理单元的网络设备能够感知到跨域用户终端的存在。 |