市级核心网络和安全设备采购清单
时间:2020-09-04 09:08:08 来源:达达文档网 本文已影响 人
市级核心网络与安全设备采购清单
序号 设备 名称 参考品牌型号 配置参数 数量 预算 单价(万元) 金额 (万元) 1 上连路由器 华三H3C SR6602 主机;配置4端口千兆以太网电口接口模块,2个业务接口扩展槽位,支持万兆端口(最大可以扩展20个千兆以太网电口);系统带宽≥45Gbps,整机包转发率≥7.5Mpps;2个USB接口;冗余电源;配置GRE隧道功能与IPsec VPN 功能;具备MPLS VPN,具备网流分析Netstream或者Netflow功能;三年免费硬件保修及调试服务;支持区局及市局网管软件管理和联动。 2 8 16 2 下连路由器 华三H3C SR6602 主机;配置2端口千兆以太网光口接口模块,8端口千兆以太网电口接口模块,支持万兆端口(最大可以扩展20个千兆以太网电口);系统带宽≥45Gbps,整机包转发率≥7.5Mpps;2个USB接口;冗余电源;配置GRE隧道功能与IPsec VPN 功能;具备MPLS VPN,具备网流分析Netstream或者Netflow功能;三年免费硬件保修及调试服务;支持区局及市局网管软件管理和联动。 2 8 16 3 万兆核心交换机 华三S7506E-S 8插槽主机,冗余电源,专用交换路由引擎;配置8端口千兆以太网光口接口,40端口千兆以太网电口接口模块;整机总插槽数≥8,其中业务接口的插槽数≥6;Crossbar交换矩阵结构,整机交换容量≥760Gbps,包转发率≥490Mpps;具备分布式IPv6、IPv4功能,扩展支持虚拟化技术,支持IPS入侵防御系统模块,支持ACG应用控制网关模块,支持SSL VPN模块;三年免费硬件保修及调试服务;支持区局及市局网管软件管理和联动。 2 13 26 4 千兆防火墙 网域神州SecGate3600千兆防火墙X7-3340 采用多核处理器架构,采用多核并行操作系统,吞吐率≥4Gbps,每秒新建连接数≥4万,并发连接数≥240万;2个万兆以太网光口并配万兆光口模块,8个10/100/1000M自适应千兆电口, 1个可扩展模块插槽(最大可以扩展24个千兆或6个万兆接口);冗余电源,支持直流电源;三年免费硬件保修及调试服务;支持区局安全管理平台管理和联动。 4 10 40
?
5 千兆防病毒网关 网域神州SecAV3600-F500千兆防毒墙 配置6个10/100/1000M自适应千兆电口,1个RJ-45串口,单电源,内置2路软/硬件Bypass。HTTP吞吐率200Mbps,支持365天不间断更新,要求支持80端口加密升级,每天不少于6次,并无需改变防火墙等网络设备的访问控制策略;产品含防病毒、应用程序控制、WEB应用防火墙三大模块功能和三年特征库升级服务、系统版本升级服务及三年硬件质保服务;支持区局安全管理平台管理和联动。 1 8 8 6 网络运维管理 华三H3C iMC V5智能管理中心 提供25个节点管理license,具备5个以上管理员同时登陆能力;要求资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担;支持网络管理与用户管理联动,如通过点击拓扑楼层接入交换机图标,可查看该设备所有接入用户帐户信息,查询在线用户列表、强制用户下线、下发消息、总在线用户数统计、不安全用户数统计等;配置库包括配置文件和配置片断,配置内容可带有参数,在部署时根据设备的差异设置不同的值;配置文件可部署到设备的启动配置或者运行配置;配置片断只能部署到设备的运行配置;实现对主干网络和核心应用服务器的管理和监控;支持上下级网管功能;支持区局网管软件管理和联动。 1 6 6 7 上网行为管理设备 深信服AC-H3700上网行为管理设备 配置4个千兆电口,吞吐量300Mbps,并发会话数400,000,支持bypass功能; 配置限制迅雷下载速度策略,所有外来数据都保存在安全桌面上,当退出安全桌面后,所有外来数据清零,实现终端电脑永不中毒,必须能封堵浏览器配置公网代理服务器的行为,必须能封堵用户安装代理软件代理他人上网的行为;原厂三年保修服务;支持区局安全管理平台管理和联动。 1 8 8 8 千兆入侵检测系统 绿盟NIDS1200A入侵检测系统 1路监听,具有4个拓展口;1个专用以太网管理口,1个专用管理串口;吞吐量最低要求能达1200 Mbps, 系统须支持IPv6/IPv4双协议栈功能;入侵检测规则库获得CVE兼容性认证的最高级别证书CVE? Compatible;要求产品提供完善的配套管理软件,可以集中管理入侵检测系统、漏洞扫描系统和安全审计系统等具有丰富告警信息和日志的安全产品,可以在同一管理平台中对这些安全产品的告警和日志信息进行统一监控和分析;支持区局安全管理平台管理和联动。 1 6 6
?
9 漏洞扫描系统 绿盟RSAS X漏洞扫描系统 1U硬件平台,1个100M/1000M自适应以太网电口,1个管理口,含交流单电源,最大并发30IP扫描,授权可扫描总数量为64个无限制范围的IP地址或域名;扫描漏洞库需获得CVE兼容性认证的最高级别证书CVE Compatible;要求产品提供完善的配套管理软件,可以集中管理入侵检测系统、漏洞扫描系统和安全审计系统等具有丰富告警信息和日志的安全产品,可以在同一管理平台中对这些安全产品的告警和日志信息进行统一监控和分析;支持区局安全管理平台管理和联动。 1 3 3 10 安全审计系统 绿盟SAS1000A安全审计系统 提供1路安全审计侦听能力,具有4个拓展口;有4个100/1000M以太网工作口,1个专用以太网管理口;最低处理能力要求能达到1000 Mbps;具有超过1000万条的庞大中英文URL数据库 ,可对ORALCE、SQL SERVER、MY SQL、DB2、Sybase、Infomix、Postgresql等数据库操作进行命令级操作审计,实时记录用户对主流数据库系统所有操作,要求产品提供完善的配套管理软件,可以集中管理入侵检测系统、漏洞扫描系统和安全审计系统等具有丰富告警信息和日志的安全产品,可以在同一管理平台中对这些安全产品的告警和日志信息进行统一监控和分析;支持区局安全管理平台管理和联动。 1 5 5 11 机架式服务器 IBM X3650M3 2U机架式; Intel Xeon 5600系列处理器≥四核;3、主频≥2.13GHz;4G DDR3 RDIMM 内存,支持高级Chipkill 内存保护功能, 内存镜像;2个2.5in HS SAS 300GB硬盘,最多16个2.5英寸的热插拔硬盘托架;SR M1015,支持RAID0、1,4个PCI-E (x8)插槽;集成双口千兆以太网, 支持网络唤醒、网络卸载引擎(TOE)等网络高级性能;内置光驱DVDRW;460W电源;配导轨;集成系统管理处理器iMM支持;原厂3年7*24小时保修服务。 2 2 4 12 视频会议系统 宝利通Polycom RMX500C-8/12/18多点控制器MCU 纯硬件架构设计,嵌入式操作系统;须8/12/18点用户同时接入(速率不限,最高可达4M),支持720P@ 30/60fps、1080P@30fps(单屏可达1080p和720p/60帧,分屏最高720p/30帧);支持最大16分屏效果,混协议,混速率,加密功能;支持高清与标清混合会议,标配带有8/12/18点IP语音会议备份功能;以4Mbps速率并发接入能力;并且可以扩展到24个高清会场多分屏接入;三年免费硬件保修及调试服务;支持区局Polycom RMX1016C多点控制器MCU管理和联动。 1 50 50