湛江市政府采购中心 受 廉江市青平镇中心卫生院的委托,对 青平镇中心卫生院升级建设项目信息化系统升级设备采购 进行公开招标采购,欢迎符合资格条件的供应商投标。
一、采购项目编号:440881-201904-418008-0004
二、采购项目名称:青平镇中心卫生院升级建设项目信息化系统升级设备采购
三、采购项目预算金额(元):2,073,557
四、采购数量:1项
五、采购项目内容及需求:(采购项目技术规格、参数及要求,需要落实的政府采购政策)
一、项目名称:青平镇中心卫生院升级建设项目信息化系统升级设备采购 二、项目内容及预算价格: 序号 项目名称 技术参数及要求 计量单位 数量 预算单价(元) 小计(元) 备注 1 1、 公共网 2 公共网核心交换机 不少于28个千兆SFP, 不少于4个万兆SFP+, 不少于2个QSFP+接口, 不少于1个交流电源 支持Openflow ,支持大二层扁平化部署,配备一套虚拟化专用模块及线缆(1米) 套 2 22,500.00 45,000.00 3 虚拟化专用模块及线缆 虚拟化专用模块及线缆(1米) 套 2 1,250.00 2,500.00 4 光模块 1000M单模模块 块 48 1,250.00 60,000.00 5 光纤跳线 2m单模光纤跳线 条 48 100 4,800.00 6 24口网络交换机 不少于24个10/100/1000MBase-TX以太网端口, 不少于4个千兆SFP, 支持Netflow/sflow,交流供电 套 16 3,200.00 51,200.00 7 堆叠线缆 高速堆叠电缆-1m 套 18 500 9,000.00 8 网络管理软件 不少于100节点网络设备管理组件, 不少于10台虚拟机节点许可,支持虚拟机漂移网络策略对接 套 1 36,000.00 36,000.00 9 2、办公网 10 办公网核心交换机 10G以太网3层交换机 不少于48个SFP+1/10GE端口和6个40GE QSFP+端口,其中QSFP+端口可设置为单一40GE模式或4个10GE模式。 机箱包含不少于1个AC电源。支持冗余。 套 2 71,000.00 142,000.00 11 虚拟化专用模块及线缆 核心交换机40G虚拟化互联线缆,3米 条 4 1,500.00 6,000.00 12 无线控制器 不少于4个万兆接口 现配不少于1000个无线可管理AP许可 配备无线入侵检测无线射频分析 套 2 17978.50 35957.00 13 无线AP(放装型) 11ac wave2, 室内型,2X2双频,内置天线, 不少于1个GE接口 套 150 1,450.00 217,500.00 14 无线AP(面板型) 11ac wave2, 室内型,面板型,2X2双频,内置天线 不少于1个GE上行口 不少于3个GE下行口, 不少于2个无源直通接口 套 10 1,100.00 11,000.00 15 无线AP(高密度) 11ac wave2, 室内型,高密度,4X4 双频,内置天线 不少于1个2.5GE上行口 套 4 5,000.00 20,000.00 16 24口POE交换机 不少于24个10/100/1000Base-T以太网端口, 不少于4个千兆SFP, PoE+,不低于370W POE交流供电 套 39 6,700.00 261,300.00 17 24口网络交换机 不少于24个10/100/1000Base-T以太网端口, 不少于4个千兆SFP, 交流供电 套 11 3,200.00 35,200.00 18 堆叠线缆 高速堆叠电缆-1m 套 50 500 25,000.00 19 光模块 1000M单模模块 块 48 1,250.00 60,000.00 20 光纤跳线 2m单模光纤跳线 条 48 100 4,800.00 21 网络管理软件 不少于60节点网络设备管理组件,不低于10台虚拟机节点许可虚拟机漂移网络策略对接 套 1 18,000.00 18,000.00 22 3、 智能专网 23 智能网核心交换机 工业级万兆三层无风扇交换机 不少于20个100/1000BaseX SFP端口, 不少于4个10/100/1000Base-T PoE+端口, 不少于4个SFP+端口, 不少于2个QSFP+端口 包含RS-232主控口和USB端口,1个交流电源、电源线 套 2 29,500.00 59,000.00 24 24口POE交换机 不少于24个10/100/1000MBase-TX以太网端口, 不少于4个千兆SFP, 支持Netflow/sflow,PoE+,交流供电 套 32 6,500.00 208,000.00 25 6口工业以太网POE交换机 工业级千兆无风扇交换机. 不少于4个10/100/1000 Base-T RJ-45 PoE+ 端口, 不少于2个100/1000 Base-X SFP端口, 包含RS-232 Console, 告警中继: 1 进 1 出 & USB 端口.AC 电源 套 7 5,800.00 40,600.00 26 堆叠线缆 高速堆叠电缆-1m 套 43 500 21,500.00 27 光模块 1000M单模模块 块 48 1,250.00 60,000.00 28 光纤跳线 2m单模光纤跳线 条 48 100 4,800.00 29 网络管理软件 不少于60节点网络设备管理组件, 支持不低于10台虚拟机节点许可虚拟机漂移网络策略对接 套 1 18,000.00 18,000.00 30 业务服务器 不低于4个 5118_XEON_2.3GHZ_12C-24T_10.4GT/S_16.5M_TURBO_HT_105W_2400MHZ物理CPU 不低于8条32GBRDIMMDDR4 内存 不少于2个240G SSD硬盘 不少于4个1.2T SAS硬盘(10K) 2.5 不低于1快八通道 SAS 高性能RAID(1G缓存) 不低于4路交流电源 不低于4个1000M电口网络 机架套件 台 3 165,000.00 495,000.00 31 应用服务器 不低于2个4110_XEON_2.1GHZ_8C-16T_9.6GT/S_11M_TURBO_HT_85W_2400MHZ物理CPU 不低于8条16GB RDIMM DDR4 不少于2个2TB SAS硬盘 不少于1块八通道高性能 SAS RAID卡 (2G缓存) 不低于4个1000M电口网络 不低于2路交流电源;机架套件 台 2 60,700.00 121,400.00 32 预算总价(元):2,073,557.00 三、项目总体要求: 1、项目概况 根据《广东省人民政府办公厅关于印发广东省县级公立医院综合改革试点实施意见的通知》(粤府办〔2012〕110号)和湛江市人民政府《关于推行县镇医疗卫生服务管理一体化改革试点工作的指导意见》精神,为进一步深化医药卫生体制改革,探索推进县镇一体化改革,促进优质医疗资源下沉,提升基层医疗卫生机构服务能力,切实缓解群众看病难、看病贵问题,结合廉江市实际情况,特制定《廉江市市镇医疗卫生服务管理一体化改革实施方案(试行)》。 根据《廉江市市镇医疗卫生服务管理一体化改革实施方案(试行)》,青平镇中心卫生院将新建医疗大楼,提升医疗信息化水平,本项目针对新院(廉江市第五人民医院)二甲目标规划信息化建设内容。 项目为青平镇中心卫生院升级建设项目信息化系统升级建设部分。本项目用地总面积37399.33平方米, 位于廉江市青平镇人民路。拟新建急诊、门诊、医技、住院综合楼、后勤楼、感染楼、解困房、单身宿舍、消防控制中心、配电房及附属地下室等。门诊、急诊楼共4层,医技住院综合楼共15层,后勤楼共3层,感染楼3层,解困房8层,单身宿舍6层,消防控制中心1层,配电房1层,地下一层。 本项目包建设内容为信息化基础部分,包括网络设备、服务器设备方面的采购内容。 本项目为新建在建项目,部分跟本项目相关的弱电系统已经在建或正在建设过程中。后附跟本项目相关联的“综合布线系统”“机房建设”的基本说明。 2、建设计划 2.1网络系统建设规划 计算机网络系统是医院实现自动化办公、自动化通信、数据存储与安全、医疗信息管理等系统的基础。系统指计算机网络物理层的数据交换、路由设备;系统按照传输介质分为有线网络及无线网络。采用TCP/IP数据网方式建立,支持Windows、Linux、Unix等应用操作系统。 廉江市第五人民医院(清平镇中心卫生院)的计算机网络系统分为公共网、办公网、智能专网三个部分;为保证网络的安全性,三网之间采用物理隔离方式建设,网内根据使用职能的不同和功能、安全要求的不同,采用VLAN逻辑隔离方式来保证网络的稳定和安全。 公共网主要用于医院工作人员日常Internet访问以及远程医疗连接之用。 办公网主要用于医院信息管理系统(HIS)、临床信息系统(CIS)、医学影像系统(PACS)、放射信息系统(RIS)等医院信息系统服务,系统应具备高带宽、大容量和高速率,并具备将来医院信息系统的扩容和带宽升级的条件。 无线网隶属于内网,支持电子病历系统等服务。 智能专网用于医院内数字化的设备监控系统数据、安防数据、机电设备管理,智能联动数据等的传输,主要为医院大楼管理及安保部门工作人员使用,具有高速传输及大存储容量等特点。 办公网、公共网、智能专网核心层均采用双机热备架构;三网的核心层均负责3层交换功能和VLAN管理功能。三网核心层交换机扩展支持万兆功能。 而各楼层设备间的接入层交换机采用虚拟化堆叠方式实现多台交换机虚拟成一台交换机,交换机的转发、路由、网络管理只需要维护一台设备即可,每个堆叠模块通过2条千兆链路连接到核心交换机。其中2条链路任何一条链路出现问题可以自动切换到另一条链路实现负载均衡和链路冗余。 现阶段信息点实现1000Mbps到桌面。 网络架构:计算机网络系统采用星形拓扑架构,整体网络采用二层网络结构核心层+接入层;核心层采用双核心组成冗余系统设计,核心交换机具有万兆扩展功能,主干千兆网络,接入层交换机采用虑拟化堆叠成一台交换机管理。同时配置一套网管系统软件进行设备管理。各专网系统拓扑结构如下: (1)办公网拓扑结构图 (2)公共网拓扑结构图 (3)智能专网拓扑结构图 先进性:为了支持数据、话音、视像多媒体的传输能力,在技术上要采用最先进合理的网络技术;满足目前的业务需求,并考虑未来的发展,网络主干设备应选用高带宽的、先进的万兆/千兆位线速路由交换技术,配备多业务功能模块,流量检测分析业务功能模块等,确保未来5-10年的不落伍,保护用户的投资。 可靠性:网络系统的设计应具有高可靠性、安全性和容错性。要求所用交换机能够在高负荷下具有零丢包特性,能长时间无故障运行。核心层设备采用冗余设计,系统模块,如控制模块、交换模块、电源模块等均支持冗余备份,业务模块应支持热插拔维护。为避免单板故障导致全业务终端,互联的业务端口单业务板端口密度不宜过高,智能网核心设备要考虑满足工业控制,弱电智能化应用要求,具备工业级设备的可靠性,服务器群应具备负载均衡,实现业务的高可靠性; 扩展性和可升级性:系统要有可扩展性和可升级性,随着业务的增长和应用水平的提高,网络中的数据和信息流会呈指数增长,需要网络有很好的可扩展性,并能随技术的发展不断升级,核心设备应具备多个业务插槽的升级余量,满足未来的业务扩展需求; 安全性:网络设计应具有良好的安全性考虑,通过各种网络安全措施,确保对网络资源的访问实现有效的安全策略。交换机本身的管理应采用支持加密的安全协议,以及支持对拒绝访问攻击(DoS)的防护,全网可实现网络设备的安全联动(防火墙、上网行为、交换机之间的安全联动),通过各种技术策略(VLAN/基于MAC地址的访问控制列表),实现对网络蠕虫病毒和各种黑客攻击的防范和屏蔽,无需安装客户端软件; 标准流量分析协议支持:在网络设计中,应采取流量分析系统对网络有效带宽的进行检测和限制,解决因当前的各种攻击工具、木马、蠕虫和病毒通过泛洪扩散或病毒感染等方式堵塞网络,造成网络流量增大导致交换机负载增加,甚至网络瘫痪的问题。全网核心层、汇聚层、接入层设备均现配支持标准的流量统计协议,完整地支持Sflow(RFC 3176)或Netflow 9(版本9,RFC 3954),能实现对异常流量检测和分析,检测骨干链路/端口的流量异常情况,并且不影响设备之间的链路传输性能。 易管理和易维护性:由于本网络规模庞大,需要网络系统具有良好的可管理性,有线网络、无线网络要采用相同品牌产品,并配备统一网管系统,提供直观便捷的故障诊断、故障隔离、性能监测、设备配置等的工具,以便于系统的管理和维护。 系统采用AC+瘦AP布置方式建设。 本项目无线网络系统仅考虑内网无线系统,点位主要设置在办公区、住院病房通道等,用于医护查房、电子病历等系统的使用,无线网络应能为用户提供802.11a/b/g/n/ac无线接入,支持全网范围内的无缝漫游,具有全面的安全、服务质量支持能力,自动射频管理,用户负载均衡。为了方便在无线网络上部署多种业务,并实现各业务的逻辑隔离,无线接入点应支持多SSID技术。 支撑业务系统的各类服务器处理设备建设规划如下: 1.设计3套核心业务服务器,充分满足办公网网业务处理需求; 2.设计公共网核心业务服务虚拟化平台进行统一管理; 3.设计2套公共网数据库服务器,满足医疗Internet服务需求; 4.根据业务系统需求实现服务器负载均衡,提高业务高可靠性 功能及技术指标 参数要求 性能交换容量 交换容量≥480Gbps,包转发率≥150Mpps 硬件冗余 支持冗余可插拔双电源 ▲端口 现配≥28个千兆光口,≥4个万兆光口,≥2个QSFP+接口, EMP(带外管理接口)≥1个,提供产品接口类型及外观材料 基本功能 支持≥4K个VLAN ID,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于协议的VLAN 支持MAC地址≥32k, IP路由 支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、ISIS ▲大二层协议 支持SPB(Shortest Path Bridging ,IEEE 802.1aq)标准协议,提供所投产品的厂商官方网页链接及截图,加盖投标人公章。 ▲流量采样分析 支持流量分析协议,Netflow 9(版本9,RFC 3954)或Sflow(RFC 3176),不接受私有协议或宣称兼容业界标准协议的技术进行应标(提供厂商彩页,加盖投标人公章) ▲应用识别 配备内置式硬件应用层安全模块/功能,支持(DPI)硬件深度包检测功能(提供所投产品的厂商官方网页链接及截图,加盖投标人公章), 不依赖第三方设备和后台网络准入系统,可以直接实现对应用层(如识别P2P、网盘、IM等OSI第七层的应用)进行实时流分类、监控及QoS处理,独立硬件实现,不影响路由/交换处理性能,并能定期从网络管理软件自动获取/更新应用特征库,实现基于应用层的识别及控制,应用特征类别不少于500个(提供所投产品的厂商官方网页链接及截图,加盖投标人公章); 安全性 现配支持内置式硬件IDS业务模块/功能,实现对网络异常流量、行为进行检测和分析并做告警甚至安全隔离、流量清洗处理。 能对以下网络攻击行为进行检测和分析(包括但不限于) arp address scan/arp flood/arp failure/icmp address scan/icmp flood/icmp unreachable/tcp port scan/tcp address scan/syn flood/syn failure/syn ack scan/fin scan/fin ack/ ▲服务器负载均衡(SLB) 每台核心交换机均现配硬件线速服务器负载均衡(SLB)业务模块/功能,必须提供轮询、比率负载均衡算法,每台核心交换机支持不少于16个服务器组。(如果采用外置式,每台外置式服务器负载均衡设备需配置不少于4个万兆多模端口,吞吐量≥20Gbps,包含在投标报价中); (对此应作详细的功能实现、配置命令说明,并提供厂商彩页,加盖投标人公章) ▲冗余环网支持 现配所有通信端口支持以太环网保护技术(ITU G.8032)或RPR(IEEE 802.17弹性分组环), 不接受私有协议或宣称兼容业界标准协议的技术进行应标(提供所投产品的厂商官方网页链接及截图,加盖投标人公章) 管理维护 支持SNMP v1/v2/v3、Telnet远程维护、网管系统管理; 功能及技术指标 参数要求 交换容量 交换容量≥64Gbps 包转发率 包转发率≥41Mpps 端口 支持≥24个千兆电口,≥4个千兆光口 二层功能 支持≥4K个VLAN ID,支持基于端口的VLAN,基于MAC的VLAN 支持MAC地址≥16K IP路由 支持静态路由,IPv6协议 组播 支持IGMP v1/v2/v3,组播VLAN,基于端口的组播流速率控制 ▲流量采样分析 支持流量分析协议,Netflow 9(版本9,RFC 3954)或Sflow(RFC 3176),不接受私有协议或宣称兼容业界标准协议的技术进行应标(提供厂商彩页,加盖投标人公章) 堆叠 支持堆叠,将多台交换机通过堆叠虚拟化为一台逻辑设备来管理和使用 安全性 支持802.1x认证、MAC认证、AAA认证、Radius等多种方式 支持端口隔离、端口安全,DHCP Snooping,CPU保护等功能 管理维护 支持SNMP v1/v2/v3、Telnet远程维护、WEB网管 功能项目 招标要求 数量 网络系统管理平台,每个网络(公共网/办公网/智能网) 配置:不低于110个网元设备管理节点功能/许可, 不低于10台虚拟机对接许可(虚机漂移策略追随,如QOS/ACL/PBR等)功能/许可, 配置DPI深度包检测应用识别功能/许可 管理协议 支持国际标准的SNMP协议,支持SNMP V2、V3,支持RMON 产品基本要求 支持有线网络/无线网络的统一管理 功能要求 1)支持设备管理/配置、VLAN管理/配置、访问控制管理 2)具有对端口错误、CPU利用率、流量统计、内存使用率等参数指标的呈现功能 3)支持认证和审计,功能,用户授权才能进行操作 4)网络故障及事件的自动报警(SMS短信/邮件)和记录 安全功能 1)实时自动接收交换机IDS业务模块所发送的检测信息,通过下发安全策略,自动的实现对网络蠕虫和黑客攻击防范和屏蔽; 2)支持与防火墙/IPS设备安全联动,通过下发安全策略,自动的实现对网络蠕虫和黑客攻击防范(投标人需提供上述功能界面截图,加盖投标人公章) ▲应用分析 能更新下发DPI(深度包检测)应用特征库,并对应用进行流量分析如(如识别P2P、网盘、IM等OSI第七层的应用),(提供上述功能界面截图材料,加盖投标人公章) ▲虚拟化融合 支持与业界主流虚拟化平台(如Vmware,Microsoft,kvm等)的集成,现配支持虚拟机的虚机漂移策略(QOS/ACL/PBR等);(投标人需提供上述功能界面截图材料,加盖投标人公章) 功能及技术指标 参数要求 交换容量(bps) 现配交换容量:≥2Tbps(实配容量,非扩展容量) ▲包转发率(pps) 现配包转发率:≥960Mpps(实配容量,非扩展容量) 随机附件 每台配置≥2根专用集群互联模块(含线缆及模块) 通信端口配置 现配线速万兆(SFP+)端口≥40个; ★扩展性 提供所投产品的厂商官方网页链接及截图。 满足现配业务端口和功能模块要求后,机箱剩余业务板卡扩展插槽≥2个; 支持千兆/万兆以太网铜缆接口板扩展; 支持千兆/万兆以太网光纤接口板扩展;最大可扩展10G端口(SFP+)≥24个; 支持40G以太网光纤接口板扩展,最大可扩展40G端口(QSFP+)≥6个; ▲大二层协议 支持SPB(Shortest Path Bridging ,IEEE 802.1aq)标准协议,提供所投产品的厂商官方网页链接及截图,加盖投标人公章 ▲以太网光纤通道FCoE 支持以太网光纤通道(FCoE,Fiber Channel over Ethernet); 支持与服务器/存储对接的Gigabit Fibre Channel (FC)端口接口板卡扩展,支持2G/4G/8G 速率; 提供所投产品的厂商官方网页链接及截图,加盖投标人公章 软件定义网络 交换机支持软件定义网络(SDN),支持OpenFlow,全部业务端口支持VXLAN ▲流量采样分析 支持流量分析协议,Netflow 9(版本9,RFC 3954)或Sflow(RFC 3176),不接受私有协议或宣称兼容业界标准协议的技术进行应标,提供厂商彩页,加盖投标人公章,。 ▲服务器负载均衡(SLB) 每台核心交换机均现配硬件线速服务器负载均衡(SLB)业务模块/功能,必须提供轮询、比率负载均衡算法,每台核心交换机支持不少于16个服务器组。(如果采用外置式,每台外置式服务器负载均衡设备需配置不少于4个万兆多模端口,吞吐量≥20Gbps,包含在投标报价中); (对此应作详细的功能实现、配置命令说明,并提供厂商彩页,加盖投标人公章) 安全性 现配支持内置式硬件IDS业务模块/功能,实现对网络异常流量、行为进行检测和分析并做告警甚至安全隔离、流量清洗处理。 能对以下网络攻击行为进行检测和分析(包括但不限于) arp address scan/arp flood/arp failure/icmp address scan/icmp flood/icmp unreachable/tcp port scan/tcp address scan/syn flood/syn failure/syn ack scan/fin scan/fin ack/ ▲冗余环网支持 现配所有通信端口支持以太环网保护技术(ITU G.8032)或RPR(IEEE 802.17弹性分组环), 不接受私有协议或宣称兼容业界标准协议的技术进行应标(提供所投产品的厂商官方网页链接及截图,加盖投标人公章) 服务质量控制 支持二、三、四层的QoS功能,支持基于源/目的IP地址、源/目服务端口、端口的QoS 拥塞避免:支持端到端线头(E2E-HOL) 拥塞预防,IEEE 802.1Qbb基于优先级的流控制 (PFC)和IEEE 802.3x流控制(FC)。 路由特性 现配每个通信端口,硬件均支持Multi-VRF功能; 要求支持硬件IPv4(RIPv1/v2、OSPFv2、IS-IS、BGPv4)、IPv6(RIPng、OSPFv3、BGPv4) 支持硬件策略路由和服务重定向 现配支持BFD(双向转发检测), 安全通信控制 配置硬件线速ACL,支持基于源/目的IP、源/目的服务端口、源/目的MAC的ACL,支持单向ACL 支持Access Control Lists (ACLs) for IPv6 安全认证 支持802.1x认证 支持Captive Portal 二层特性 支持端口、MAC和IEEE 802.1Q(VLAN)、支持端口隔离 支持基于策略的端口镜像 组播特性 IPv4(IGMP v1/v2/v3、PIM-SM/DM、PIM-SSM、DVMRP) IPv6(MLD v1/v2,PIM-SM/DM) 支持IGMP v1/2/3、IGMP Snooping v1/2/3 系统管理 支持多种管理手段:包括命令行(CLI)、SNMP、Web和网管平台 现配支持Ethernet OAM 现配支持UDLD、LLDP协议 功能及技术指标 参数要求 交换容量 交换容量≥64Gbps 包转发率 包转发率≥41Mpps 端口 ≥24个千兆电口,≥4个千兆SFP PoE 支持PoE(802.3af)和PoE+(802.3at),所有端口均支持15.4Watts满负荷输出 二层功能 支持≥4K个VLAN ID,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于协议的VLAN 支持MAC地址≥16K IP路由 支持静态路由 ▲流量采样分析 支持流量分析协议,Netflow 9(版本9,RFC 3954)或Sflow(RFC 3176),不接受私有协议或宣称兼容业界标准协议的技术进行应标,提供所投产品的厂商官方网页链接及截图,加盖投标人公章) 堆叠 支持堆叠,主机堆叠数不小于4台 实配交换机堆叠的线缆 管理维护 支持SNMP v1/v2/v3、Telnet远程维护、网管系统管理 功能及技术指标 参数要求 交换容量 交换容量≥64Gbps 包转发率 包转发率≥41Mpps 端口 ≥24个千兆电口,≥4个千兆SFP 二层功能 支持≥4K个VLAN ID,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于协议的VLAN 支持MAC地址≥16K IP路由 支持静态路由 ▲流量分析 支持流量分析协议,Netflow 9(版本9,RFC 3954)或Sflow(RFC 3176),不接受私有协议或宣称兼容业界标准协议的技术进行应标,提供所投产品的厂商官方网页链接及截图,加盖投标人公章。 堆叠 支持堆叠,主机堆叠数不小于4台 实配交换机堆叠的线缆 管理维护 支持SNMP v1/v2/v3、Telnet远程维护、网管系统管理 功能及技术指标 参数要求 基本要求 要求为原厂产品,不接受OEM或贴牌产品 ▲架构规格 (提供厂商彩页及参数,加盖投标人公章) 最大支持可管理(非可配置)无线AP≥4000个。 配置可管理(非可配置)AP许可≥500个AP, 配置1000个无线AP用户接入认证授权许可, 配置无线网络DPI深度包检测应用识别功能/许可; 配置无线网络入侵检测(WIDS)功能/许可 ▲部署规格 部署于独立硬件平台,不属于插板式设备,配备冗余交流电源 单台设备与单台核心有线交换机互联≥4个10G以太网接口; 功能规格 要求设备可配置AP的本地数据转发技术模式,从而更好的适应未来无线网络更高流量传输的要求 为快速建立高度隔离的安全网络,设备应支持实现AP虚拟化功能,不同虚拟 AP之间数据隔离 为提高网络安全,应支持实现基于用户的PSK认证,实现用户之间不能共享WiFi密钥。 为方便网络管理,支持通过实现远程配置,远程升级,远程监控无线网络的运行情况 设备应支持 802.11R快速漫游,提升漫游体验。 可实现对整体无线网络性能的监控,支持对 AC/AP/射频/终端的性能监控,并支持性能趋势分析。 可实现端到端可视化故障诊断功能,对用户/AP/AC呈现故障根因和处理建议。 内置认证服务器功能,基于Radius/LDAP的网页认证下,支持根据用户在RADIUS/LDAP中的用户组信息,可以区分不同用户身份,并给予不同的访问权限、带宽策略控制; 支持最大无线认证许可≥20000个用户 支持MAC认证、WEB认证、802.1X认证,认证后能实现IP、MAC、WLAN等元素的绑定信息,保证只有合法的用户才能进入网络 ▲无线网络支持基于DPI深度数据包检测技术,识别包括网站,视频,游戏,语音以及P2P等不同应用或者应用类别,并可进行安全和QoS策略控制。提供功能截图,加盖投标人公章 支持对非法无线接入点进行探测,并对非法AP进行屏蔽 支持实时频谱防护,可视化射频干扰源对无线局域网的性能的影响 支持外接认证系统实现访客通过二维码授权的方式接入无线网络 支持外接认证系统实现手机短信获取WLAN接入密码实现安全认证 ▲无线网络具备高可靠性,确保任何一套无线控制器故障,无线网络不中断(SSID接入服务持续,无线用户的已有连接和新建连接均不中断) 网管 支持标准和开放的网络管理接口; 支持各种性能,故障,配置,安全,诊断管理; 支持远程软件升级; 支持提供CLI和WebUI图形化集中管理接口。 功能及技术指标 参数要求 形态 内置天线、放装型 工作频段 支持2.4GHz和5.8GHz双频,2×2 MIMO 支持标准 802.11ac 吞吐带宽 最大并发数据传输速率≥1.16Gbps PoE供电 支持标准802.3af/at PoE供电方式 DHCP服务器 支持DHCP SERVER功能为特能定应用分发本地IP地址 物理接口 ≥1个1 x 10/100/1000Base-T (RJ-45)以太网接口(支持802.3af PoE供电),1个48V直流电源接口,Console接口 主要功能 每用户带宽限制、L2漫游、无线QOS、非法AP定位和控制、黑/白名单、系统日志报告、NTP服务器客户端、基于用户的负载平衡、零接触配置(ZTP)、频段转向 容量 每射频至少8个SSID,整机不少于16个SSID;每个AP支持不低于64个关联客户端设备,以及16个基本服务集标识符 (BSSID); ▲无线集群功能 AP内置本地存活功能,支持在L2网络中发现同类型AP并自动组网,并自动推举两台AP兼做控制器,对组内全部AP进行统一管理,单个AP组支持的AP数量不少于32个。 多国语言 支持国际化,中英文双语管理配置界面 LED LED Options (LED 可关闭) 功能及技术指标 参数要求 协议标准 802.11ac Wave 2标准无线接入点, 5 GHz 802.11ac 2x2:2 MU-MIMO和2.4 GHz 802.11n 2x2:2 MIMO 支持工作频段 双频无线AP,支持2.4GHz、5GHz频点同时工作 ▲物理接口 提供厂商彩页,加盖投标人公章 匹配国标 86mm 面板设计,可安装在 86 盒上, 上联以太网接口:≥1个100/1000Mbps(RJ45)POE接口, 下联以太网接口:≥2个100/1000Mbps(RJ45),≥1个100/1000Mbps(RJ45) 802.3af PSE(为连接设备提供POE供电输出); 无源直通接口:≥2个(一进一出) RJ45 Pass-Through (Analog Phone); 物联网接口:支持≥1个USB 接口(IOT设备连接使用) PoE供电 支持标准POE 802.3af/at供电方式 主要功能 每用户带宽限制、L2漫游、无线QOS、非法AP定位和控制、黑/白名单、系统日志报告、NTP服务器客户端、基于用户的负载平衡、零接触配置(ZTP)、频段转向 容量 每射频至少8个SSID,整机不少于16个SSID;每个AP不低于64个关联客户端设备,以及16个基本服务集标识符 (BSSID); DHCP服务器 支持DHCP SERVER功能,能为特定应用分发本地IP地址 天线 支持内置天线 ▲无线集群功能 AP内置本地存活功能,支持在L2网络中发现同类型AP并自动组网,并自动推举两台AP兼做控制器,对组内全部AP进行统一管理,单个AP组支持的AP数量不少于64个;提供功能截图,加盖投标人公章 多国语言 支持国际化,中英文双语管理配置界面 LED LED Options (LED 可关闭) 功能及技术指标 参数要求 协议标准 802.11ac Wave 2标准无线接入点, ▲无线特性 ≥三个无线射频单元,所有射频单元可同时工作; 支持2.4GHz射频单元≥1个, 支持5GHz射频单元≥2个 ▲整机最大空间流 提供厂商彩页及参数,加盖投标人公章 2个5 GHz 802.11ac 4x4:4 MU-MIMO和1个2.4 GHz 802.11n 4x4:4 MIMO; 整机支持≥12个空间流 ▲无线性能 无线吞吐带宽,最大并发数据传输速率≥4.2Gbps ▲物理接口 提供厂商彩页,加盖投标人公章 ≥1×100/1000/2500MBase-T自适应(RJ-45)端口,以太网供电(PoE); ≥1×10/100/1000MBase-T自动感应(RJ-45)端口,以太网供电(PoE); ≥1×BluetoothLowEnergy(BLE)(内置天线,发射功率不低于9.5 dBm) ≥1×USB2.0(TypeA接头); PoE供电 支持标准POE 802.3af/at供电方式 DHCP服务器 支持DHCP SERVER功能,能为特定应用分发本地IP地址 主要功能 每用户带宽限制、L2漫游、无线QOS、非法AP定位和控制、黑/白名单、系统日志报告、NTP服务器客户端、基于用户的负载平衡、零接触配置(ZTP)、频段转向 Multi-ESSID 支持最少16个ESSID 天线 支持内置天线 无线集群功能 AP内置本地存活功能,支持在L2网络中发现同类型AP并自动组网,并自动推举两台AP兼做控制器,对组内全部AP进行统一管理,单个AP组支持的AP数量不少于64个; 多国语言 支持国际化,中英文双语管理配置界面 LED LED Options (LED 可关闭) 功能及技术指标 参数要求 交换容量 交换容量≥480Gbps 包转发率 包转发率≥100Mpps ▲可靠性要求 提供所投产品的厂商官方网页链接及截图,加盖投标人公章 满足工业控制,弱电智能化应用高可靠要求。 工作温度范围: -40°C to 70°C; 平均故障间隔时间MTBF (双电源配置) ≥950000小时; IP(INGRESS PROTECTION)防护等级标准不低于IP30; ▲工业级要求 提供所投产品的厂商官方网页链接及截图,加盖投标人公章 支持工业级Industrial Environmental标准,IEC 60068-2-1, IEC 60068-2-2, IEC 60255-21-2, IEC 60255-21-1, IEC-60870-2-2 (Temp),IEC 61850-3 ▲端口 现配端口:≥20个100/1000Mbps光口,≥4个10/100/1000Base-T 高功率PoE端口(POE输出功率不低于70Watts),≥4个SFP+光口,≥2个QSFP+端口,配置电源 VLAN功能 支持≥4K个VLAN ID,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于协议的VLAN 支持MAC地址≥32k, IP路由 支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、ISIS ▲服务器负载均衡(SLB) 每台核心交换机现配硬件线速服务器负载均衡(SLB)业务模块/功能,必须提供轮询、比率负载均衡算法,每台核心交换机支持不少于16个服务器组。(如果采用外置式,每台外置式服务器负载均衡设备需配备不少于4个万兆多模端口,吞吐量≥20Gbps,包含在投标报价中); (对此应作详细的功能实现、配置命令说明,并提供厂商彩页,加盖投标人公章 ▲大二层协议 支持SPB(Shortest Path Bridging ,IEEE 802.1aq)标准协议,提供所投产品的厂商官方网页链接及截图,加盖投标人公章 ▲数据接入安全 支持802.1AE MACsec(Media Access Control Security)实现网络安全通信,对传输的以太网数据帧进行保护,保证以太网数据帧的安全性 ▲流量采样分析 支持流量分析协议,Netflow 9(版本9,RFC 3954)或Sflow(RFC 3176),不接受私有协议或宣称兼容业界标准协议的技术进行应标(提供厂商彩页,加盖投标人公章) ▲时钟同步要求 支持工业级精准时钟需求,支持IEEE 1588v2 时钟协议 冗余环网支持 现配所有通信端口支持以太环网保护技术(ITU G.8032)或RPR(IEEE 802.17弹性分组环), 不接受私有协议或宣称兼容业界标准协议的技术进行应标(提供所投产品的厂商官方网页链接及截图,加盖投标人公章) 管理维护 支持SNMP v1/v2/v3、Telnet远程维护、网管系统管理 功能及技术指标 参数要求 交换容量 交换容量≥64Gbps 包转发率 包转发率≥41Mpps 端口 ≥24个千兆电口,≥4个千兆SFP PoE 支持PoE(802.3af)和PoE+(802.3at),所有端口均支持15.4Watts满负荷输出 二层功能 支持≥4K个VLAN ID,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于协议的VLAN 支持MAC地址≥16K IP路由 支持静态路由 ▲流量采样分析 支持流量分析协议,Netflow 9(版本9,RFC 3954)或Sflow(RFC 3176),不接受私有协议或宣称兼容业界标准协议的技术进行应标,提供厂商彩页,加盖投标人公章。 堆叠 支持堆叠,主机堆叠数不小于4台 实配交换机堆叠的线缆 管理维护 支持SNMP v1/v2/v3、Telnet远程维护、网管系统管理 功能及技术指标 参数要求 交换容量 交换容量≥12Gbps 包转发率 包转发率≥9Mpps ▲端口 提供厂商彩页,加盖投标人公章 ≥2个100/1000Mbps光口, ≥2个10/100/1000Base-T 高功率PoE端口(POE输出功率不低于60Watts), ≥2个10/100/1000Base-T PoE+端口(输出功率不低于30Watts), 配置冗余交流电源 PoE 支持PoE(802.3af)和PoE+(802.3at),和高功率POE,满足长距离的POE输出 VLAN功能 支持≥4K个VLAN ID,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于协议的VLAN 支持MAC地址≥16K 路由功能 支持持三层路由(IPv4和IPv6),支持VRRPv2; ▲时钟同步要求 支持工业级精准时钟需求,支持IEEE 1588v2 时钟协议 ▲可靠性要求 提供所投产品的厂商官方网页链接及截图,加盖投标人公章 满足工业控制,弱电智能化应用高可靠要求。 配备冗余交流电源; 工作温度范围: -40°C to 70°C; 平均故障间隔时间MTBF (双电源配置) ≥1200000小时; IP(INGRESS PROTECTION)防护等级标准不低于IP30; ▲工业级要求 提供所投产品的厂商官方网页链接及截图,加盖投标人公章 支持工业级标准,IEC 60068-2-1, IEC 60068-2-2, IEC 60255-21-2, IEC 60255-21-1, IEC-60870-2-2 (Temp),IEC 61850-3, ▲流量采样分析 支持流量分析协议,Netflow 9(版本9,RFC 3954)或Sflow(RFC 3176),不接受私有协议或宣称兼容业界标准协议的技术进行应标,提供厂商彩页,加盖投标人公章 ▲数据接入安全 支持802.1AE MACsec(Media Access Control Security)实现网络安全通信,对传输的以太网数据帧进行保护,保证以太网数据帧的安全性,加盖投标人公章 冗余环网支持 现配所有通信端口支持以太环网保护技术(ITU G.8032)或RPR(IEEE 802.17弹性分组环), 不接受私有协议或宣称兼容业界标准协议的技术进行应标(提供所投产品的厂商官方网页链接及截图,加盖投标人公章) 管理维护 支持SNMP v1/v2/v3、Telnet远程维护、网管系统管理 序号 指标项 配置及参数要求 1 ▲品牌 2 服务器类型 机架式服务器,满配置时机架高度≤4U 3 处理器 配置4颗Intel Xeon 5118处理器或以上,主频≥2.3GHz,每颗CPU内核数≥12 4 ▲内存(彩页或参数表加盖投标人公章) 配置256G DDR4内存;不少于48个插槽,可扩展至6TB; 支持DDR4 2666MHz, RDIMM/LRDIMM,可选支持NVDIMM非易失内存 5 ▲本地存储 (彩页或参数表加盖投标人公章) 配置2块240G SSD盘和4块1.2TB 10K SAS盘,为保证性能,配置磁盘数不得低于要求;最大支持24个热拔插3.5英寸SAS/SATA硬盘插槽(兼容2.5英寸磁盘),可选支持12块NVMe硬盘 6 阵列卡 本次配置1块8通道高性能RAID卡,支持RAID 0/1/5/6/10/50/60 7 网卡 本次配置1片高性能4端口1Gb以太网卡 8 HBA卡 本次配置2片单端口16Gb FC HBA卡,LC 9 ▲I/O插槽 (彩页或参数表加盖投标人公章) 最大支持≥14个标准PCI-E 3.0标准插槽(非专用插槽),支持热拔插,≥2个内置RAID专用插槽,≥1个网卡专用插槽; 或16个标准PCI-E 3.0插槽 10 监控管理 具备相关监控功能,支持对错误侦测,具备独立的管理网口,支持黑匣子诊断,可查询分析历史日志信息; 11 IO接口 支持≥6个 USB 3.0接口,≥2个VGA接口,其中至少1个前置 12 光驱 可选配置USB外置光驱 13 电源 最大支持4颗白金标准热插拔电源;支持N+N/N+1电源冗余方式 14 ▲主机安全认证 支持厂商自研的主机安全系统加固软件,从操作系统内核实现对服务器的安全加固,该系统可实现内核级安全加固,增强型身份认证、服务完整性检测、注册表防篡改机制等功能。主机安全加固软件提供《微软操作系统兼容性认证》证书 15 厂商实力 16 ▲数据安全 1、提供3年免费“数据保",数据恢复服务,保证数据安全; 2、提供硬盘存储介质数据损坏、丢失及其他不可预见因素导致的数据恢复服务; 3、提供7*24小时免费服务热线。 序列号 指标项 配置及参数要求 1 ▲品牌 2 服务器类型 机架式服务器,满配置时机架高度≤2U 3 处理器 配置2颗Intel Xeon 4110处理器或以上,主频≥2.1GHz,每颗CPU内核数≥8 4 ▲内存 (彩页或参数表加盖投标人公章) 配置128GB DDR4内存,内存插槽不少于24个;最大内存容量≥3T,支持2666MT/s工作频率,支持RDIMM、LDIMM、NVDIMM内存 5 ▲本地存储 (彩页或参数表加盖投标人公章) 配置2块2TB 10K SAS硬盘;支持RAID 0/1/5/6/10/50/60;服务器内置2.5寸SAS/SATA硬盘扩展数量≥29个;服务器内置3.5寸SAS/SATA硬盘扩展数量≥20个;服务器内置2.5寸NVME硬盘扩展数量≥24个;所有硬盘均支持热插拔;; 6 ▲I/O插槽 (彩页或参数表加盖投标人公章) 最大支持9个PCI-E3.0插槽;最大支持内置4个双宽GPU;最大支持内置8个单宽GPU;GPU支持NVidia Tesla V100/P100/P40/P4等型号; 7 网络 网络接口:配置≥4个千兆电口支持40Gbps,25Gbps,10Gbps,1Gbps高性能以太网接口;支持100Gbps,56Gbps,40Gbps高性能Infiniband接口;支持16Gbps,8Gbps高性能FC接口;支持OCP/PHY网卡; 8 阵列卡 配置1块高性能8通道SAS RAID卡,支持RAID 0/1/5/6/10/50/60 9 监控管理 采用高级服务器管理模块,提供远程管理和远程诊断功能,支持IPMI1.5、IPMI2.0、WfM2.0、EMP和KVM over IP 10 软驱及光驱 配置USB外置光驱,支持虚拟软驱 11 电源 高效冗余热插拔电源;标配白金级,可选钛金级,支持PMbus功能,实现Node Manager 3.0功能;可选热插拔单电 12 ▲主机安全认证 支持服务器厂商自研的主机安全系统加固软件,从操作系统内核实现对服务器的安全加固,该系统可实现内核级安全加固,增强型身份认证、服务完整性检测、注册表防篡改机制等功能。主机安全加固软件提供《微软操作系统兼容性认证》证书 13 ▲厂商实力 14 ▲数据安全 1、提供3年免费“数据保",数据恢复服务,保证数据安全; 2、提供硬盘存储介质数据损坏、丢失及其他不可预见因素导致的数据恢复服务; 3、提供7*24小时免费服务热线。 按照国际、国内项目管理指南,对项目全过程、各领域进行严格管理,包括需求管理、进度管理、人力资源管理、 质量管理、风险管理等,做好全面、科学、合理的项目管理计划,保证投入项目的人员组织科学、充足,项目的进度计划合理、可行,项目各阶段的跟踪管理和质量保障措施完善, 项目成果保管得当。 本项目自合同签订之日起45天完成项目设备采购、供货、安装、培训、试运行及验收等工作。 本项目的各系统必须保证上线后正常运行,且达到有关规范要求和标准。 在试运行期间无重大系统故障的,由中标人申请验收。在正式验收之前,可聘请第三方公司进行相关测试,并将测试结果作为验收必要条件。 中标人应根据系统设计方案提出验收方案和验收文档清单,用户可根据合同、需求说明书和国标的有关规定对验收规范和内容进行修改和补充,经双方确认后形成验收文件作为验收依据。 中标人负责在验收前将运行稳定可靠的安装程序以及全部相关的设计、安装、测试、验收报告等文档汇集成册交付用户。 在正式验收后中标人应完成成果交付并进入免费维护期。 提供所涉及系统功能、用户操作、系统运维等相关培训。须充分考虑到采购人系统管理员和普通用户的需求,提出详细的系统培训方案。培训方案取得采购人同意后方可实施。所安排的培训教员应熟练掌握和使用所培训的技术内容,培训所产生的任何相关费用由中标人负责。 本项目需提的售后服务要求如下: 1、网络设备供不低于贰年的免费维护期(以项目验收合格为维护期的正式开始时间)。在系统的整个使用期内,当设备的软、硬件出现故障时,要求快速响应,提供多种方式的技术支持,若短期无法修复的,应及时提供相应的应急方案。 2、服务器设备供不低于贰年的免费维护期(以项目验收合格为维护期的正式开始时间)。在系统的整个使用期内,当设备的软、硬件出现故障时,要求快速响应,提供多种方式的技术支持,若短期无法修复的,应及时提供相应的应急方案。 3、在系统验收合后,由中标人派技术人员定期到现场进行驻场维护。 4、在质保期内,在接到硬件设备的故障通知后,实际响应时间在3小时内。2.1.1网络系统规划思路
2.1.2 网络系统规划原则
2.1.3 无线网络规划思路
2.2业务服务建设规划
1、项目设备技术规格、参数及要求
核心交换机(公共网)
接入交换机(公共网)
网管软件(三网)
核心交换机(办公网)
接入交换机POE(办公网)
接入交换机(办公网)
无线控制器(办公网)
无线AP放装型(办公网)
无线AP面板型(办公网)
无线AP高密度型(办公网)
核心交换机(智能网)
接入交换机24口POE(智能网)
接入交换机6口POE(智能网)
业务服务器
服务器
三、实施要求
1.项目管理
2.工期要求
3.验收要求
四、培训要求
五、售后服务
六、供应商资格:
1、中华人民共和国境内注册的具有独立承担民事责任能力的法人或其他组织。 2、具备《政府采购法》第二十二条规定的条件且在本项目领取招标文件截止前在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)没有被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。(联合体投标的,所有联合体成员任一方存在不良信用记录的,视同联合体存在不良信用记录)。 3、本项目不接受联合体报名; 4、已登记报名并领取了招标文件,并在湛江市政府采购业务电子交易系统进行了网上报名。
七、符合资格的供应商应当在2019年06月12日 至 2019年06月20日 期间(上午09:30至11:30,下午15:00至17:30,法定节假日除外,不少于5个工作日)到 湛江市政府采购中心(详细地址:广东省湛江市商务大厦4楼)购买招标文件,招标文件每套售价0元(人民币),售后不退。
八、投标截止时间:2019年07月04日09时30分
九、提交投标文件地点:广东省湛江市商务大厦4楼
十、开标时间:2019年07月04日09时30分
十一、开标地点:广东省湛江市商务大厦4楼
十二、本公告期限(5个工作日)自2019 年 06 月 12 日 至 2019 年 06 月 18 日止。
十三、联系事项
(一)采购项目联系人(代理机构):陈生 | 联系电话:0759-3359813 |
采购项目联系人(采购人):谭生 | 联系电话:0759-6300218 |
(二)采购代理机构 :湛江市政府采购中心 | 地址:广东省湛江市商务大厦4楼 |
联系人:邓超伟、李江 | 联系电话:0759-3359813 |
传真:0759-3359889 | 邮编:524043 |
(三)采购人:廉江市青平镇中心卫生院 | 地址:廉江市青平镇人民路168号 |
联系人:莫慧婷 | 联系电话:0759-6300218 |
传真:0759-6300218 | 邮编:524449 |
附件
1、委托代理协议:委托代理协议
2、招标文件:招标文件
发布人:湛江市政府采购中心
发布时间:2019年06月12日
公告概要:
公告信息: | |||
采购项目名称 | 廉江市青平镇中心卫生院青平镇中心卫生院升级建设项目信息化系统升级设备采购公开招标公告 | ||
品目 | |||
采购单位 | 廉江市青平镇中心卫生院 | ||
行政区域 | 湛江市 | 公告时间 | 2019年06月12日 10:43 |
获取招标文件时间 | 2019年06月12日 09:30至2019年06月20日 17:30 | ||
招标文件售价 | ¥0 | ||
获取招标文件的地点 | 广东省湛江市商务大厦4楼 | ||
开标时间 | 2019年07月04日 09:30 | ||
开标地点 | 广东省湛江市商务大厦4楼 | ||
预算金额 | ¥207.355700万元(人民币) | ||
联系人及联系方式: | |||
项目联系人 | 谭生 | ||
项目联系电话 | 0759-6300218 | ||
采购单位 | 廉江市青平镇中心卫生院 | ||
采购单位地址 | 廉江市青平镇人民路168号 | ||
采购单位联系方式 | 廉江市青平镇中心卫生院 | ||
代理机构名称 | 湛江市政府采购中心 | ||
代理机构地址 | 广东省湛江市商务大厦4楼 | ||
代理机构联系方式 | 0759-3359813 |