南京理工大学泰州科技学院

上传人:桔**** 文档编号:473248599 上传时间:2022-12-04 格式:DOCX 页数:39 大小:275.58KB
返回 下载 相关 举报
南京理工大学泰州科技学院_第1页
第1页 / 共39页
南京理工大学泰州科技学院_第2页
第2页 / 共39页
南京理工大学泰州科技学院_第3页
第3页 / 共39页
南京理工大学泰州科技学院_第4页
第4页 / 共39页
南京理工大学泰州科技学院_第5页
第5页 / 共39页
点击查看更多>>
资源描述

《南京理工大学泰州科技学院》由会员分享,可在线阅读,更多相关《南京理工大学泰州科技学院(39页珍藏版)》请在金锄头文库上搜索。

1、南京理工大学泰州科技学院中国农业银行泰州分行智慧校园网络基础设施改造工程项目项目编号:2020.004-1招 标 文 件招标人:南京理工大学泰州科技学院(盖单位章)2020年05月28日 根据南京理工大学泰州科技学院物资采购管理办法的规定,拟对“南京理工大学泰州科技学院中国农业银行泰州分行智慧校园网络基础设施改造工程项目” 进行国内公开招标,欢迎有兴趣并符合资格条件的供应商,在接受其所有条款要求的基础上参加投标。一、项目名称及内容 1. 项目编号: 2020.004-12. 项目名称:智慧校园网络基础设施改造工程项目3. 项目地点:江苏省泰州市梅兰东路8号4. 项目单位:南京理工大学泰州科技学

2、院5. 项目概况:南京理工大学泰州科技学院中国农业银行泰州分行智慧校园网络基础设施改造工程项目,详见招标文件 6. 资金来源:非财政资金(自筹) 7. 项目预算:210万元8. 最高限价:210万元9. 项目类别:货物类(软硬件及工程服务)二、投标供应商资格 1. 符合中华人民共和国政府采购法第二十二条规定; 2. 本项目不接受联合体投标; 3. 供应商存在以下不良信用记录情形之一的,不得推荐为中标候选供应商,不得确定为中标供应商: 1) 供应商被人民法院列入失信被执行人的; 2) 供应商或其法定代表人或拟派项目经理(项目负责人)被人民检察院列入行贿犯罪档案的; 3) 供应商被工商行政管理部门

3、列入企业经营异常名录的; 4) 供应商被税务部门列入重大税收违法案件当事人名单的; 5) 供应商被政府采购监管部门列入政府采购严重违法失信行为记录名单的。 三、投标截止时间 :2020年6月18日16:00前四、现场踏勘时间: 2020年6月8日 踏勘联系人:陈老师 电话: 13905262961五、开标时间及地点 1. 开标时间:2020年6月19日2. 开标地点:南京理工大学泰州科技学院评标室(明德楼4105)六、联系方法 地 址:江苏省泰州市海陵区梅兰东路8号 资产与实验管理处(明德楼一楼4103) 招标联系:毛老师 电话:0523-86159939 技术咨询:陈老师 电话: 13905

4、262961七、其他事项说明 1. 投标供应商可在学校官方网站直接下载招标文件。 2. 报名中有任何疑问或问题,请在工作时间(周一至周五,上午9:00-12:00,下午13:30-17:30,节假日休息) 咨询。3. 投标人必须勘查现场,并在投标书提供详细的技术方案、施工方案、验收方案及售后服务与培训方案。同时在标书中必须提供技术偏离表和响应评分细则的索引目录表,便于现场评标。不参加现场踏勘,不可以参加本项目投标。4. 项目付款方式。项目实施、试运行、竣工验收合格并经审计后付至审计价的90%,余款10%待1 年后付清。5. 如对本招标文件有任何疑问或澄清要求,请在截止投标时间前一周(2020年

5、6月11日16:30之前)联系采购人,否则视同理解和接受,投标供应商对招标文件、采购过程、中标结果的质疑,应当在法定质疑期内一次性提出针对同一采购程序环节的质疑。质疑请带营业执照、质疑函(盖单位公章),凭身份证至我校资产办进行规范质疑。招标需求一、 项目概述项目名称:智慧校园网络基础设施改造工程项目项目编号:2020.004-1项目内容:网络基础设备、网络安全设备、网络核心设备、虚拟化防护系统、VPN、运维管理平台及校园网络工程集成服务等。 项目预算:210万元最高限价:210万元二、 项目建设目标 为保障南京理工大学泰州科技学院信息化建设工作顺利进行,在新数据中心机房重新搭建智慧校园应用基础

6、设施平台,将原校园网三层架构改造为大二层扁平化架构,配置相应的网络安全产品,为智慧校园建设提供一个稳定、安全的网络环境。本次项目采购2台核心交换机做大二层扁平化,2台万兆防火墙作HA为网络出口,使网络冗余安全。防火墙上联接入2台链路负载均衡,电信教育三条线路先接至链路负载再到防火墙,改善学校网络带宽。 原有的WAF防火墙,由于是对全校的Web网站进行防护,此次串联在数据中心汇聚交换机和核心之间,只针对服务器区进行防护,大大减轻了WAF的承载量。原有的流控设备,由于考虑到只具有千兆电口问题,影响到了核心与防火墙之间的万兆互联,因此这次去除,流控原有流量限制、网络隔离、开放外网权限等操作在防火墙上

7、实现。汇聚层旧交换机有几台将进行替换,而原先的宿舍楼、教学楼与数据中心汇聚交换机则保留不动,其他楼宇汇聚将去除,原有接入交换机将直接接至新核心交换机上,实现大二层架构。数据中心区域新增1套虚拟化防护软件用于对虚拟机的安全防护。运维管理区增加 1台SSL VPN用于校外访问校内资源,并与今后智慧化校园平台对接,1套IT运维管理系统用于对整个网络及服务器设备的监控由于涉及新旧数据中心对接问题,增加1项新旧数据中心对接、校园网整理运维的服务。详细设计见4.7。附1:原网络拓扑图如图1所示。图1 原校园网络拓扑结构图附2:建设目标网络拓扑图(红字为此次新增设备),如图2所示。图2 新网络拓扑结构图三、

8、 项目建设内容需求一览表:序号名称性能及参数要求质保数量1防火墙(万兆)2U机箱,4个通用扩展插槽,配置4个10/100/1000MBase-T电口,4个SFP口,2个万兆SFP+口。吞吐率(bps)26G,最大并发连接数600万,每秒新建连接数20万,支持IP Sec VPN隧道数20000条,支持并发SSL VPN用户许可10个,单台设备配置冗余电源。质保三年22负载均衡系统内存8GB 提供GE千兆电口数量5个,提供万兆光纤接口插槽4个 单台设备配置冗余电源。最大的并发会话数1600万 四层每秒新建连接数(CPS)240,000 七层每秒新建连接数(CPS)75,000 四层最大吞吐量10

9、Gbps质保三年23核心交换机支持多级交换架构,能够配置独立的交换网板与独立的主控板,交换网板与主控板硬件槽位分离,业务插槽数10,交换容量600Tbps,转发能力100000Mpps,主控引擎模块2,满足1+1冗余,主控槽位与交换网板槽位宽度相同的全宽槽位,电源模块冗余 单台交换机要求配置48个千兆电接口,配置120个千兆光接口,配置24个万兆光口。单台以太网板卡4个配置千兆单模模块48个,万兆单模模块24个,千兆多模模块24个。质保三年24虚拟化防护不限制虚拟机防护数量。至少支持VMware等虚拟化平台安全防护,无需额外购买组件;提供双主控,实现控制平面冗余;支持在线软件升级,使部署的更新

10、和升级不会产生任何服务中断。吞吐量40G,并发连接数1000万,每秒新建连接22万,虚拟机不限作为保护对象。支持业务平台性能弹性扩展,根据将来业务发展需求,可扩展至吞吐量1Tbps,可扩展至最大并发连接数3亿,每秒新建连接数500万;质保三年205SSL VPN性能指标:吞吐量1.5Gbps,并发会话数160万;支持 SSL VPN 并发用户2600个;SSL 最大加密流量400Mbps,IPSEC 最大加密流量220Mbps; 硬件指标:内存4G;硬盘 SSD 64G,千兆电口6个,千兆光口2个.配置SSLVPN接入授权800个。质保三年16IT运维管理软件实现各种IT资源的统一监控与管理,

11、提供网络拓扑的大屏展示功能,提供灵活的告警和通知策略,通过告警分析,准确定位故障源。提供30个主机设备许可,300网络设备许可 质保三年17校园网络项目集成服务本次项目提供“交钥匙”工程,即为提供本次项目所涉及到的硬件实施部署、网络调试等,并配合校方将现有的网络系统迁移到此次项目平台中,另需结合机房现有环境、安全需求,根据校方要求,提供后续数据中心对接、联调服务等。提供本项目使用的所有辅材。本次项目提供项目经理1人,中途不允许更换项目经理。本次项目中标方提供工程师驻场技术支持服务(日期从项目实施算起,为期一年),以确保此次项目的安全、稳定运行。产品到货后提供生产厂家400电话对产品信息进行核实

12、质保一年18运维辅助设备自动双面激光打印机,2台质保三年2网络服务器运维调试平板,2台29交换机1U高度,24个10/100/1000Base-T千兆以太网端口交换机,包转发率:108Mpps,交换容量:336Gbps,支持4个万兆SFP+上联端口,含1个电源质保三年1四、 项目建设具体指标4.1 防火墙技术指标指标要求硬件规格硬件平台采用先进的多核网络专用架构。硬件平台采用多核处理器,使用64位多核处理器标准机架2U及以上,配置4个10/100/1000MBase-T电口,4个SFP口,2个万兆SFP+口,1 HA口,1个USB口,4个通用扩展插槽性能吞吐率(bps)26G,最大并发连接数6

13、00万,每秒新建连接数20万,提供IPSec VPN隧道数20000条,支持并发SSL VPN用户许可10个;访问控制支持基于用户、用户组的访问控制,用户认证要求支持Radius、LDAP、Windows AD域等方式;支持用户必须用AD域账户登录操作系统,否则禁止上网功能;支持策略命中数统计,便于维护策略。内容过滤支持内核级深度内容检测技术, 支持对网页关键字和JavaScript、ActiveX进行过滤, 支持对FTP上传和下载文件的控制支持对收件人地址、发件人地址、主题、正文、附件名称通配符匹配、附件大小等进行匹配过滤支持基于URL地址的关键字设置白名单和黑名单支持将任意接口数据完全镜像

14、到设备自身的其他接口用于抓包分析,支持基于源IP、目的IP、源端口、目的端口、网络协议(TCP、UDP、ICMP)等条件对镜像流量进行过滤,并且支持选择入方向、出方向及双向流量镜像支持IPv4/IPv6双协议栈;支持IPv4/IPv6,IPv6/IPv4协议转换;支持IPv6动态路由;支持目的IP替换,支持记录所有日志或记录被替换目的IP的日志支持WAP智能分流功能,通过HTTP request的URL内容将流量引向WAP网管或直接转发到互联网应用协议智能识别支持对1500+ 种应用的识别和控制,包括200+移动应用支持将通过应用过滤器筛选出来的应用直接生成模板供用户统一管理使用支持NAT44

15、4模式,支持导出NAT444静态映射表支持NAT公网地址池中IP有效性检测,避免因NAT地址无法使用导致业务中断,提供产品界面截图有效功能虚拟化支持配置文件、系统服务、路由、链路聚合、安全策略、NAT策略、带宽管理、认证策略、IPV6功能、URL过滤、病毒过滤、WAF、内容过滤、审计、报表、防代理等安全功能虚拟化(提供功能截图)IPSEC VPN支持标准IPSec协议,能够与国内外知名知名厂商的VPN设备互联互通支持3DES、DES、AES等多种加密算法SSL VPN必须支持对登录SSL VPN的用户端系统进行端点安全检查支持基于手机短信的登录认证方式以及硬件USB-key的认证方式支持自定义统计功能资质设备生产厂商具备中国信息安全测评中心颁发的

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 幼儿/小学教育 > 幼儿教育

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号