招標(biāo)編號(hào): | NNZC2008-1008C |
---|---|
加入日期: | 2008.01.16 |
截止日期: | 2008.01.23 |
招標(biāo)業(yè)主: | 南寧市勞動(dòng)和社會(huì)保障信息中心 |
招標(biāo)代理: | 南寧市政府集中采購中心 |
地 區(qū): | 南寧市 |
內(nèi) 容: | 請(qǐng)于2008-01-16至2008-01-22止(正常工作時(shí)間,節(jié)假日除外)報(bào)名或購買相關(guān)文件,相關(guān)文件售價(jià)50元/份,售后不退。不代辦郵寄。 |
受南寧市勞動(dòng)和社會(huì)保障信息中心委托,南寧市政府集中采購中心擬對(duì)南寧市勞動(dòng)和社會(huì)保障信息中心VPN網(wǎng)關(guān)設(shè)備、觸摸屏查詢機(jī)采購按政府采購程序進(jìn)行競(jìng)爭性談判采購,特邀請(qǐng)合格的競(jìng)標(biāo)人參加,現(xiàn)將有關(guān)事項(xiàng)通知如下:
一、項(xiàng)目名稱:南寧市勞動(dòng)和社會(huì)保障信息中心VPN網(wǎng)關(guān)設(shè)備、觸摸屏查詢機(jī)采購
項(xiàng)目編號(hào):NNZC2008-1008C
二、項(xiàng)目內(nèi)容:
一、 VPN網(wǎng)關(guān)設(shè)備。 總數(shù)量1。 1、VPN安全網(wǎng)關(guān)主機(jī)技術(shù)參數(shù):(1)網(wǎng)絡(luò)接口:4個(gè)10/100M自適應(yīng)以太網(wǎng)口;(2)高強(qiáng)度加密ipsec吞吐率(3DES+SHA在ESP隧道模式):100M;(3)Ipsec(加密)最大并發(fā)隧道數(shù):5000條;(4)Firewall吞吐率:100M;(5)最大內(nèi)網(wǎng)并發(fā)會(huì)話數(shù):800,000;(6)MTBF(平均無故障時(shí)間) ≥100000小時(shí)。 2、產(chǎn)品的技術(shù)參數(shù):(1)嚴(yán)格遵守IPSec和IKE規(guī)范,能和Netscreen、CheckPoint、Cisco等多家VPN設(shè)備互通;(2)支持全動(dòng)態(tài)IP VPN互聯(lián)解決方案,適合中國企業(yè)互聯(lián)特點(diǎn);(3)支持Ipsec-NAT穿透(NATT),適合中國城域?qū)拵ЬW(wǎng)(采用“非真實(shí)IP地址”上網(wǎng))特點(diǎn);(4)全狀態(tài)檢測(cè)Firewall引擎,完備的NAT/NAPT功能和IDS微引擎,抵抗常見網(wǎng)絡(luò)層攻擊,并能和國產(chǎn)主流IDS設(shè)備互動(dòng);(5)支持動(dòng)態(tài)IP接入下的DMZ服務(wù)功能(即:可利用動(dòng)態(tài)域名解析,通過動(dòng)態(tài)IP接入,對(duì)外提供Web、Mail等服務(wù)); (6)支持Windows移動(dòng)客戶端(Win98/Me/2000/XP/2003)的遠(yuǎn)程接入,移動(dòng)客戶端也支持IPsec NATT; (7)支持基于“數(shù)字證書”的運(yùn)營模式,適合大規(guī)模VPN網(wǎng)絡(luò);支持自有CA系統(tǒng)和第三方CA系統(tǒng); (8)支持PPPoE和DHCP(Server和Client)協(xié)議,支持:ADSL、Cable Modem、ISDN、FTTB、DDN、CDMA、GPRS等各種接入方式; (9)支持雙機(jī)熱備份和配置同步功能; (10)支持本機(jī)ARP表清空、免費(fèi)發(fā)送ARP廣播、執(zhí)行Ping命令和遠(yuǎn)程重啟等功能; (11)完善的安全網(wǎng)關(guān)集中管理平臺(tái),本機(jī)/遠(yuǎn)程日志存儲(chǔ); (12)支持8個(gè)級(jí)別的Qos,并能為每個(gè)訪問控制策略獨(dú)立分配帶寬;支持帶寬的嚴(yán)格鎖定和動(dòng)態(tài)平衡方式; (13)支持基于PowerPC的嵌入式硬件平臺(tái),極低功耗(僅約2.5W),高穩(wěn)定性,高可靠性;啟動(dòng)速度快(啟動(dòng)完畢的時(shí)間為:8S); (14)支持基于安全基礎(chǔ)的操作系統(tǒng)平臺(tái),采用是實(shí)時(shí)操作系統(tǒng):S20S平臺(tái)系統(tǒng),設(shè)計(jì)精簡安全、高效,不留任何安全隱患,S2OS本身對(duì)各種病毒具有天然抵御力,可擴(kuò)展性好,支持IPV6協(xié)議。 (15)可實(shí)現(xiàn)與L2TP協(xié)議建立雙層協(xié)議加密隧道。 ⒃能和現(xiàn)有在線運(yùn)行的一臺(tái)天一銀河HM-FW-300-SC VPN網(wǎng)關(guān)主機(jī)組成主備雙機(jī)運(yùn)行,當(dāng)一臺(tái)出故障時(shí),另一臺(tái)能自動(dòng)投入運(yùn)行,確保連接不中斷。 3、VPN功能: (1)VPN的設(shè)計(jì)完全遵守IPSec和IKE標(biāo)準(zhǔn);可保護(hù)子網(wǎng)間、主機(jī)間、子網(wǎng)與主機(jī)間的安全通訊;支持傳輸和隧道模式; (2)支持DES、3DES及國產(chǎn)加密算法,支持基于“數(shù)字證書”和“預(yù)共享密鑰”的IKE,證書認(rèn)證方式符合X.509 證書格式,支持第三方CA認(rèn)證; (3)支持基于DDNS服務(wù)器和專用地址服務(wù)器兩種方式下的全動(dòng)態(tài)IP地址的VPN組網(wǎng)方式; (4)支持NAT 穿透(NAT-T)功能,并能夠?qū)崿F(xiàn)VPN互連的“雙向NAT穿透”; (5)支持“單臂連接”技術(shù),即把安全網(wǎng)關(guān)當(dāng)作一臺(tái)服務(wù)器或主機(jī)只接一個(gè)口到交換機(jī)中,專門處理VPN報(bào)文的加解密,不需要修改用戶網(wǎng)絡(luò)物理拓?fù)洌?(6)支持“虛地址互連”,可以有效解決當(dāng)VPN互聯(lián)雙方的IP地址沖突情況下的VPN互聯(lián)問題;支持以“透明”(橋模式)或“路由”模式接入網(wǎng)絡(luò),并支持各種模式下VPN\\設(shè)備的安全互聯(lián); (7)支持在TRUNK環(huán)境下部署VPN安全網(wǎng)關(guān),即支持對(duì)TRUNK鏈路中某個(gè)VLAN的數(shù)據(jù)進(jìn)行VPN加密并轉(zhuǎn)發(fā); (8)可以獨(dú)立為每個(gè)VPN加密隧道進(jìn)行“狀態(tài)檢測(cè)”和獨(dú)立帶寬,確保高安全性和高度的靈活性; (9)支持“隧道;睢奔夹g(shù),能夠確保設(shè)備間加密通道的時(shí)時(shí)連通; (10)支持VPN“雙網(wǎng)隔離”技術(shù)(IPSec Only技術(shù)),通過這種方式,實(shí)現(xiàn)“內(nèi)聯(lián)網(wǎng)intranet”和“互聯(lián)網(wǎng)internet”的邏輯隔離,大大減少了被病毒侵害和木馬程序竊聽的風(fēng)險(xiǎn); (11)支持移動(dòng)客戶使用安全客戶端軟件的“主機(jī)綁定”技術(shù),進(jìn)行安全接入,綁定后的USB KEY只能在該主機(jī)上使用,并能夠在網(wǎng)關(guān)中進(jìn)行集中控制; (12)支持”VPN客戶端策略動(dòng)態(tài)下載”技術(shù),從網(wǎng)關(guān)下載VPN策略,動(dòng)態(tài)更新USB KEY(SureID)中內(nèi)容; (13)基于時(shí)間和流量雙重要素的動(dòng)態(tài)SA管理,并支持手工添加/刪除靜態(tài)SA; (14)支持移動(dòng)客戶使用安全客戶端軟件或通過Web瀏覽器進(jìn)行安全接入;支持在安全網(wǎng)關(guān)中,對(duì)VPN客戶端的\"硬件綁定\"功能,綁定后的USB KEY只能在該主機(jī)上使用,并能夠在網(wǎng)關(guān)中進(jìn)行集中控制; (15)既有SSL VPN免客戶端的方便,又兼?zhèn)銲PSec VPN的高性能,并可進(jìn)行靈活的訪問控制。 (16)移動(dòng)用戶在和安全網(wǎng)關(guān)建立VPN連接后,通過Web頁面展現(xiàn)出該用戶可以使用的BS和CS程序。 4、防火墻功能: (1)基于六元組的IP包過濾;端口、協(xié)議、地址和時(shí)間相結(jié)合的訪問控制機(jī)制; (2)支持狀態(tài)檢測(cè)防火墻,能實(shí)現(xiàn)連接跟蹤,實(shí)現(xiàn)基于方向的防火墻控制;可以獨(dú)立為每個(gè)防火墻訪問控制策略進(jìn)行狀態(tài)檢測(cè); (3)正反向網(wǎng)絡(luò)地址映射功能,靈活支持:NAT、NAPT和地址池; (4)支持URL過濾,對(duì)URL過濾能支持黑名單和白名單兩種工作模式,抵抗惡意腳本的攻擊; (5)支持IP與MAC地址綁定;支持基于HTTP會(huì)話劫持的用戶認(rèn)證功能; (6)抵抗多種DoS,DDos攻擊;可自定義TCP/UDP/ICMP的Flood攻擊檢測(cè)策略; (7)支持和專業(yè)的IDS設(shè)備互動(dòng); (8)基于Hash表的快速轉(zhuǎn)發(fā)功能,極大提高Firewall吞吐率;具體要求詳見采購文件。 5、管理功能 (1)支持與策略服務(wù)平臺(tái)、網(wǎng)關(guān)監(jiān)控平臺(tái)和數(shù)字證書平臺(tái)無縫整合;集中管理全網(wǎng)安全網(wǎng)關(guān),實(shí)現(xiàn)統(tǒng)一規(guī)劃、統(tǒng)一部署和統(tǒng)一監(jiān)控; (2)提供GUI網(wǎng)關(guān)配置軟件(SureConsole),可通過串口和網(wǎng)口進(jìn)行本地和遠(yuǎn)程管理;通過網(wǎng)關(guān)監(jiān)控平臺(tái),能夠在中心點(diǎn)對(duì)全網(wǎng)VPN安全網(wǎng)關(guān)狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)控,并可生成相應(yīng)統(tǒng)計(jì)報(bào)表;告警信息可以通過短信方式即時(shí)通知管理員; (3)管理員可以方便地選擇“在線”或“離線”配置;即:可編輯配置文件,并可將設(shè)備的配置信息導(dǎo)出到本地或從本地導(dǎo)入設(shè)備;具體要求詳見采購文件。二、 觸摸屏查詢機(jī)。 總數(shù)量2。 技術(shù)參數(shù)要求: 1、機(jī)柜: 19.1〞,鋼制機(jī)柜,進(jìn)口金屬烤漆,內(nèi)置排氣扇1臺(tái),音箱1對(duì),多功能排插1個(gè),網(wǎng)絡(luò)插制板1塊。 2、觸摸屏:智能紅外觸摸屏。分辨率1600X1200,表面無鍍膜抗暴抗劃傷,防水、防塵、智能修復(fù)。反應(yīng)速度小于30ms,透光率達(dá)到98%。 3、顯示器: 19.1〞液晶顯示器:點(diǎn)距0.284mm,亮度300cd,對(duì)比度800:1,分辨率1440X900,響應(yīng)時(shí)間5ms。 4、查詢主機(jī):C4-2.66/512m /80G/主板/觸摸查詢一體機(jī)專用機(jī)箱/機(jī)箱電源/鍵盤鼠標(biāo)。
?以上廠家型號(hào)規(guī)格只作參考,具體要求詳見采購文件。
三、報(bào)名或報(bào)價(jià)人資格:
具有國內(nèi)法人資格,注冊(cè)生產(chǎn)或經(jīng)營本次招標(biāo)所采購貨物的廠(商)家。
四、報(bào)名或購買相關(guān)文件時(shí)間及地點(diǎn):
請(qǐng)于2008-01-16至2008-01-22止(正常工作時(shí)間,節(jié)假日除外)到南寧市政府集中采購中心(南寧市金湖路59-1號(hào)地王大廈群樓建委大樓8樓)財(cái)務(wù)室報(bào)名或購買相關(guān)文件,相關(guān)文件售價(jià)50元/份,售后不退。不代辦郵寄。
五、遞交投標(biāo)文件截止時(shí)間和地點(diǎn):
遞交投標(biāo)文件(必須以密封形式)于2008-01-23 15:00:00整在南寧市政府集中采購中心7樓開標(biāo)室(具體安排詳見7樓電子顯示屏)截止,逾期不受理。
六、備注:
商務(wù)、技術(shù)咨詢: 李貴友,咨詢電話:***
七、招標(biāo)代理:
開戶名稱:南寧市政府集中采購中心
開戶銀行:中國建設(shè)銀行南寧市新城支行
帳 號(hào):45001604255050512727
地 址:***
電 話:***
傳 真:***
聯(lián) 系 人***
聯(lián)系人電話:***
八、招標(biāo)單位:
招標(biāo)單位: 南寧市勞動(dòng)和社會(huì)保障信息中心