第二部分 招标的项目要求.docVIP

  1. 1、本文档共22页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二部分 招标的项目要求

一、实质性资质文件 1. 营业执照副本复印件。 2.计算机信息系统集成资质三级及以上 项目需求书 一、建设背景 本工程项目为天津市残联机关局域网改造工程的重要组成部分,建设目的为: 1.规划和建设天津市残联网络,实现办公外网与政务外网、重要应用系统的隔离。 2.建立市残联与区县残联、街道残联间虚拟安全系统(VPN)。 3.按照等级保护要求,进行网络安全规划和部署,实现安全稳定的网络环境。通过系统部署后,能够有效对病毒、木马及网络攻击、入侵行为进行审计、防御;能够对内部用户的上网行为进行管理、审查。 4. 保证残疾人二代证换证工作顺利开展。 二、建设需求 1.要在技术先进性和产品成熟性上综合考虑,要利用目前成熟的技术和产品,在此基础上考虑尽可能先进,保证在五至十年内所建成能满足进一步的需求。 2.要有良好的可扩充性和易维护性,要考虑能进行灵活配置,尤其是主要设备一定要支持国际和业界标准,易于升级和扩充,以免造成不必要的浪费。 3. 网络设计各项技术参数必须满足要求,设备配置应综合考虑、合理配置,避免出现瓶颈和投资浪费。 4. 采取技术手段,加强网络的管理,抵御外部攻击;防止信息的泄露,规范市残联工作人员的上网行为,打造一个安全稳定的网络环境。 三、总体需求 1. 对设备的基本要求 (1)投标人所提供的所有产品必须为投标货物生产厂家提供的原厂设备,包装未开封,而且设备应是交付前最新生产且未被使用过的全新设备,同时必须在中国境内具有合法使用权。 (2)投标人所提供的各类设备、软件及服务,必须达到或超过采购人需求中技术指标的要求。 (3)投标人必须根据本项目建设和运行的实际需求,提供合理和必需的设备配置和报价建议,明确说明每个设备的类型和用途。 (4)投标人所提供的各类设备必须能够与采购人现有网络设备互联互通,特别是本项目中涉及的安全隔离与信息交换系统(网闸),必须提供市政府专网规定的设备,以便满足与市政府、各委办局设备兼容与数据交换要求。 (5)投标人须能提供本地化服务,以便能及时响应;所提供设备尽量选用知名品牌,保障设备的可靠性与稳定性。 (6)本项目中,项目单位将提供如下工作环境: 温度:5℃—35℃,湿度:30%—85%;220V交流50Hz单相电源 投标人所提供的各类设备必须能在上述条件下工作,否则投标人必须提供相关保障措施。 (7)投标人提供的所有安全设备需要提供相应的检测证书。 (8) 服务年限无特殊说明均为:硬件设备5年质保,相关软件5年免费维护和升级服务(包括防毒墙、现有金山毒霸的杀毒内核及病毒库);保修期过后,提供终身硬件维修维护及软件升级。投标人和设备厂家均需提供加盖公章的质量保证承诺书。 2. 总体需求 名称 数量 备注 市残联核心VPN网关(含:冗余电源模块、防火模块、接口扩展卡、IPSEC/SSL VPN模块、国密办加密卡等) 1 区县残联VPN网关 18 街道残联VPN客户端许可 242 前置服务器 1 机柜 1 磁盘阵列及备份软件 2 流量与行为控制设备 1 安全隔离与信息交换系统 1 防毒墙 1 金山毒霸杀毒软件扩容及五年升级 1 (1)VPN系统 市残联核心VPN防火墙网关 指标 指标项 技术要求 设备 基本 要求 专用的硬件和软件保障 须采用专用硬件架构和安全操作系统,基于操作系统内核的会话检测技术;专用的安全操作系统具有自主知识产权;硬件设备可以机架安装;配置冗余电源。 双操作系统 要采用双安全操作系统,防止配置不当或防火墙系统故障造成的网络中断,充分保证系统的稳定性。 软件模块化设计 软件采用模块化结构设计,可以根据需要组合,可以扩展其它功能。 硬件模块化设计 硬件采用模块化设计,设备在安装现场就可以进行接口的扩展。 端口数量和扩展能力 至少提供4个10/100/1000BASE-TX口,4个千兆SFP扩展插槽,最多可以扩展到26个千兆接口;这些千兆接口应可同时使用。 可以提供整体解决方案 解决方案中包括防火墙、IPSEC VPN、SSL VPN功能以及安全管理、监控中心;可以提供从SOHO级用户到电信级用户不同系列、不同型号的产品。 MTBF 不少于80000小时 性能 要求 防火墙性能 并发连接数不少于220万,最大吞吐量不小于6Gbps IPSECVPN性能 最大并发隧道数不少于4000;加密速率(AES-SHA1)不小于220Mbps SSLVPN性能 配置242个SSL VPN客户端授权,最大并发用户数不少于2000,每秒新建会话数不少于800,SSL VPN吞吐率至少190M 灵活的接入方式 可以提供对复杂环境的接入支持,包括路由、透明以及混合接入模式 基本功能要求 路由功能 支持静态路由、动态路由

文档评论(0)

bokegood + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档