招标公告详情
序号
|
采购内容
|
技术参数
|
数量
|
1
|
流量采集单元-25G
|
整机配置不低于如下要求:
1、48端口1G/10G/25G自适应,千兆光转电模块24个,10G SFP+ 多模光模块24个;
2、8端口100G,100G MPO光模块8个;
3、纳入控制器管理,设备自身实现集中管理能力或采用外置硬件实现集中管理能力;
4、异地机房具备独立管理能力,无需行方提供资源;
5、不低于40G的去重、多类封装报文的解封装、域名/url过滤、长连接卸载、接口流量分析、流量整形、关键字匹配、自定义包头解封装等功能的高级性能。以上单项性能不低于40G;多项并发性能总和不低于40G高级处理能力;
6、CPU、转发芯片等关键部件为国产芯片;
7、原厂维保五年。
|
2台
|
2
|
流量采集单元-100G
|
整机配置不低于如下要求:
1、32端口40G/100G,40G MPO光模块16个,100G MPO光模块16个;
2、纳入控制器管理,设备自身实现集中管理能力或采用外置硬件实现集中管理能力;
3、异地机房具备独立管理能力,无需行方提供资源;
4、不低于200G的去重、多类封装报文的解封装、域名/url过滤、长连接卸载、接口流量分析、流量整形、关键字匹配、自定义包头解封装等功能的高级性能。以上单项性能不低于200G;多项并发性能总和不低于200G高级处理能力;
5、CPU、转发芯片等关键部件为国产芯片;
6、原厂维保五年。
|
2台
|
3
|
管理区-核心交换机
|
整机配置不低于如下要求:
1、盒式设备,整机40G/100G端口数量不少于32个;电源及对应电源线、风扇模块满配(电源侧出风);
2、40G MPO接口类型光模块16个;
3、40G BIDI接口类型光模块16个;
4、5年原厂维保;
5、CPU、转发芯片等关键部件为国产芯片。
|
2台
|
4
|
管理区-10G光口接入交换机
|
整机配置不低于如下要求:
1、整机支持48端口10G光接口,上联40G端口不少于6个;电源及对应电源线、风扇模块满配(端口侧出风);
2、10G SFP+ 多模光模块48个;
3、40G MPO光模块不少于6个;
4、光转电模块10个;
5、3米40G AOC线缆2条;
6、5年原厂维保;
7、CPU、转发芯片等关键部件为国产芯片。
|
2台
|
5
|
管理区-万兆电口接入交换机
|
整机配置不低于如下要求:
1、整机支持48端口10G电接口,上联40G端口不少于6个;电源及对应电源线、风扇模块满配(端口侧出风);
2、40G MPO光模块不少于6个;
3、3米40G AOC线缆2条;
4、5年原厂维保;
5、CPU、转发芯片等关键部件为国产芯片。
|
2台
|
6
|
管理区-POE接入交换机
|
整机配置不低于如下要求:
1、整机支持48个千兆电口,上联不少于4个10G光口;支持POE+功能;电源及对应电源线、风扇模块满配;
2、10G SFP+ 多模光模块不少于4个、堆叠线缆等;
3、5年原厂维保;
4、CPU、转发芯片等关键部件为国产芯片。
|
2台
|
7
|
管理区-带外接入交换机
|
整机配置不低于如下要求:
1、整机支持48个千兆电口,上联不少于4个10G光口;电源及对应电源线、风扇模块满配;
2、10G SFP+ 多模光模块不少于4个、堆叠线缆等;
3、5年原厂维保;
4、CPU、转发芯片等关键部件为国产芯片。
|
10台
|
8
|
管理区-边界防火墙
|
整机配置不低于如下要求:
1、最大吞吐量不小于20Gbps;
2、并发会话不小于800万;
3、新建连接数不小于16万;
4、接口不少于8个SFP+口,满配10G多模光模块;
5、冗余电源,电源及对应电源线、风扇模块满配;
6、5年原厂维保;
7、CPU、转发芯片等关键部件为国产芯片。
|
2台
|
以上设备应满足以下通用要求:
1.
免费质量保证及维护期要求:设备原厂保修服务,备件先行服务、软件升级服务、规则库更新服务、电话技术支持、原厂开CASE等。
2.
供应商所投设备须符合国家标准,符合设备说明书的规定,设备(包括随机附件)是原厂商生产的、优质的、完全未被使用的设备,并符合国家一切商检及质检标准。
3.
本项目实施过程中若涉及到使用渤海银行现有设备与新采购设备共同组网,则本项目实施人员需统筹负责全***、设计、实施等工作。
4.
本项目须由设备原厂商提供的技术人员及供应商提供的技术人员进行现场实施服务。
5.
供应商承诺若成为成交供应商,将在合同验收前提供原厂商服务承诺函,承诺免费质量保证及维护期后设备每年的原厂维保费率不高于设备成交价格的10%且原厂软硬件维保服务可支持生命期不少于8年。
三、★业务需求(以下需求条款均为实质性采购需求)
1.TAP交换机业务需求(流量采集单元-25G、流量采集单元-100G)
序号 |
指标项 |
功能要求说明 |
1 |
基础要求 |
实现基于IPV4/IPV6/MAC的数据过滤功能。 |
2 |
实现按应用协议进行识别和过滤,如HTTPS、DNS、RADIUS、Telnet、SSH、MySQL、SQL-Server、Oracle等。 |
|
3 |
实现对跨设备或同设备任意多个接口的统计信息进行累加与计数对比的功能。确认数据传输途中是否丢包。 (供应商需在响应文件-资格审查文件中提供产品功能截图,需清晰、局部可放大) |
|
4 |
实现对策略条目状态进行一键启用或停用功能。 |
|
5 |
实现策略批量编辑功能,单条策略可包含多条规则,并可根据需求快速添加、删除多条规则。 |
|
6 |
实现跨中心流量一键调度能力。 |
|
7 |
输出队列优先级。对应用性能监控类业务互联接口进行高优先级保护。(供应商需在响应文件-资格审查文件中提供产品功能截图,需清晰、局部可放大) |
|
8 |
微突发监测。设备支持微突发检测功能。协助监控系统排查是否存在微突发导致监控误告警。 |
|
9 |
集中监控。流量采集分发设备能被控制器统一纳管,状态统一监控,告警统一展示。(供应商需在响应文件-资格审查文件中提供产品功能截图,需清晰、局部可放大) |
|
10 |
统一组网角色兼容。为减少不同角色流量采集分发设备的投入,无需区***层,单台流量采集分发设备可兼任这三个角色,镜像流量输入设备和数据分析设备按机柜位置就近接入流量采集分发设备。 |
|
11 |
故障快速恢复。流量输入和输出设备途径的中间设备支持冗余部署,具备故障时自动选择冗余路径,快速自动恢复流量传输。 |
|
12 |
统一运维。为降低方案复杂度和运维工作量,实现流量镜像数据从输入端口到输出端口一键配置下发,无需对镜像数据途经流量采集分发设备逐台运维操作。 |
|
13 |
稳定性要求。在不超过设备支持的吞吐流量的基础上,不能存在丢包、重启影响平稳运行的现象。 |
|
14 |
实现ACL资源,CPU,内存资源利用率展示功能。 |
|
15 |
实现与行内认证平台对接,如radius、AD域控、统一认证平台(需配合开发接口)。 |
|
16 |
优先采用CPU、交换芯片为国芯,需写明品牌和型号、数量。 |
|
17 |
高级要求 |
高级处理能力需满足多任务,如去重、多类封装报文的解封装、域名/url过滤、长连接卸载、接口流量分析、流量整形、关键字匹配、自定义包头解封装等并行处理,同时处理后标识为不同的TAG输出至相同或不同指定端口。 |
18 |
对40/100G设备端口未知大流量中会话(如数据库、FTP、影像等)进行payload卸载,实现后端分析系统的正常接收、处理能力。 |
|
19 |
非标vxlan自定义解封装。实现端口在配置页面更换。 |
|
20 |
实现关键字匹配过滤能力。实现关键字匹配功能。 |
|
21 |
应用层协议匹配与转发。如DPI特征库。实现大流量先分析,再按需过滤。(供应商需在响应文件-资格审查文件中提供产品功能截图,需清晰、局部可放大) |
|
22 |
实现思科大二层协议解封装、并还原原始数据、原始VLAN信息。 |
|
23 |
实现阿里协议解封装,还原原始数据、原始MAC信息。(供应商需在响应文件-资格审查文件中提供产品功能截图,需清晰、局部可放大) |
|
24 |
实现SRV6协议至少4层报文头解封装,还原原始数据。 |
|
25 |
实现按域名、URL进行识别和过滤。 |
|
26 |
设备实现端口数据可按流量大小TOPN排序,至少包含基于IP地址、基于应用协议类别、基于应用协议名称三种方式。支持流量会话信息查看,查询信息导出。实现大流量先分析,再按需过滤。 |
|
27 |
接口流量瞬时超载时支持流量整形功能。实现后端分析设备正常接收流量。 |
|
28 |
实现多层嵌套封装报文的解封装。 |
序号
|
指标项
|
功能要求说明
|
1
|
业务要求
|
供应商所投设备须支持IPv4/IPv6静态路由、支持双栈。
|
2
|
供应商所投设备须支持RIPv1/v2,RIPng、OSPFv1/v2,OSPFv3、BGP4,BGP4+ for IPv6、IS-IS,IS-IS V6等标准路由协议。
|
|
3
|
供应商所投设备须支持802.1p/DSCP优先级标记、支持L2(Layer 2)~L4(Layer 4)包过滤功能。
|
|
4
|
供应商所投设备须支持Portal认证、MAC认证、支持HWTACACS、支持命令行认证、支持AAA/Radius。
|
3.管理区边界防火墙业务需求
序号
|
指标项
|
功能要求说明
|
1
|
业务要求
|
独立管理接口,独立管理路由表。
|
2
|
支持本地认证与第三方外部服务器认证(Raidus\TACACS+\AD\LDAP);用户认证支持双因素认证。
|
|
3
|
支持多种路由类型,静态路由、ISP路由、OSPF、BGP、RIP、ISIS、策略路由等;IPv6路由(静态路由、策略路由、ISIS、RIPng、OSPFv3、BGP4+)。
|
|
4
|
支持防火墙策略重复与冗余规则检测。
|
|
5
|
安全策略支持导入/导出。
|
|
6
|
支持基于源地址、目的地址的NAT策略配置;基于时间和优先级的差分服务,带宽均分策略。
|
|
7
|
本地用户认证支持设置密码有效性,如设置密码复杂度、首次登陆修改密码、密码定期修改、密码有效期到期提醒、历史密码检查等设置。
|
|
8
|
支持访问控制、QoS、DNS、DNS64等功能。支持配置QoS限速策略:可根据安全域、接口、地址、用户、服务、应用、TOS、Vlan等信息划分管道,支持对多层级管道进行最大带宽限制、最小带宽保证,基于时间和优先级的差分服务,带宽均分策略,对剩余带宽根据优先级进行弹性分配,主动抑制服务器端传送流量,针对每IP或每用户进行延迟限速。
|
|
9
|
支持防火墙虚拟化,虚墙数量不少于3个。
|
|
10
|
支持Track地址探测及联动静态路由或动态路由。
|
|
11
|
主/备模式;主备机配置、会话同步。
|
|
12
|
支持NAT日志、会话日志、策略路由日志、威胁日志;通过二进制、文本格式外发日志;通过UDP、TCP、Secure-TCP协议进行日志传输。
|
|
13
|
防火墙南北向接口,可对接行内的网管平台、自动化平台、监控平台。
|
|
14
|
支持FTP、SIP、MS_RPC、SQLNet、DNS等协议的应用层网关功能。
|
|
15
|
支持DNS代理功*,支持多域名匹配、指定上游DNS服务器。
|
四、服务内容和服务标准(以下标★项需求条款为实质性采购需求)
(三)项目人员要求
4. ★技术服务小组中,每一家设备原厂商应为本次项目指定至少1名技术工程师,主要负责本***体技术方案把控、现场实施以及处理实施过程中出现的各类技术问题等工作。该人员须具备中国人民银行总行级或开发性金融机构总行级或两家政策性银行总行级或六家国有大型商业银行总行级或十二家全国性股份制商业银行总行级或城市商业银行总行级网络建设项目实施经验,原厂商指派技术人员须全程负责技***制定及项目实施,需提供技术工程师的简历。
四、公告发布期限与报名截止时间
1.采购公告发布期限:2026年5月11日至2026年5月15日(16:00)
2.报名截止时间:2026年5月15日16时00分(北京时间)
五、报名方式
凡满足“三、供应商资格要求”的供应商可通过以下方式进行报名:
1.报名方式:非现场报名
2.报名时间:2026年5月11日至2026年5月15日,每日9:00-16:00(法定节假日除外)
3.报名时须提供的资料和文件:
(1)营业执照副本复印件(加盖供应商单位公章)
(2)法定代表人身份证明书,若非法定代表人亲自报名,还需提供法定代表人授权书
(3)法定代表人(若法定代表人亲自报名)/授权代表(若授权代表报名)身份证复印件
(4)保密承诺函
4.非现场报名:
法定代表人或授权代表填写报名表,签字加盖公章后,将报名表与须提供的报名资料一并传真或者将扫描件发送至采购代理机***系人邮箱处。(邮箱地址:jcz***@cfcpn.com)
5.供应商报名时须同步完成注册并登录渤海银行渤采易采平台(https://app.bhypt.cbhb.com.cn/cms/index.htm),报名参与本项目,并成功获取采购文件。
6.平台注册:
供应商须在响应文件提交的截止时间前,完成天津阳光采购平台(cgo.tpre.cn)供应商注册工作。
六、采购文件的获取
1.报名的供应商超过 7 家时,可采取资格预审方式。
2.获取采购文件的时间期限:有效报名的供应商,可于2026年5月11日至2026年5月15日(法定公休日、法定节假日除外),每日上午9时00分至11时30分,下午13时30分至16时00分(北京时间),获取采购文件(或资格预审文件)。
3.采购文件每套售价人民币 0 元,售后不退。采购文件通过渤海银行渤采易采平台下载获取。
七、响应文件提交的截止时间、开启时间及地点
1.纸质响应文件提交的时间:2026年5月22日9时00分-2026年5月22日9时30分
2.纸质响应文件开启时间:2026年5月22日9时30分
3.纸质响应文件开启地点:天津市***层
4.电子版响应文件提交的时间:2026年5月22日9时00分-2026年5月22日9时30分
5.电子版响应文件开启时间:2026年5月22日9时30分
6.电子版响应文件开启地点:渤海银行渤采易采平台(https://app.bhypt.cbhb.com.cn/cms/index.htm)
7.评审方式:本项目采用渤海银行渤采易采平台与现场会议相结合的评审形式
八、参与采购活动保证金(本采购项目不适用)
九、采购项目联系人及***话
1.联系人张**、刘松樵、陈陕
2.联系电话:178****6001、166****6307
十、采购代理机***称、地址和联系方式
1.采购代理机***:金采***有限公司
2.采购代理机***:北京市***层
3.采购代理机***人:张紫薇、刘松樵、陈陕
4.采购代理机***电话:178****6001、166****6307
5.采购代理机***邮箱:jcz***@cfcpn.com
十一、采购人的名称、地址和联系方式
1.采购人名称:渤海***有限公司
2.采购人地址:天津市***号渤海银行大厦
3.采购人联系人李*
4.采购人联系电话:022-****5738
十二、发布公告的媒介:
本项目采购公告仅在金采网(http://www.cfcpn.com/)、中国招标投标公共服务平台(http://www.cebpubservice.com/)、天津阳光采购平台(cgo.tpre.cn)和渤海银行渤采易采平台(https://app.bhypt.cbhb.com.cn/cms/index.htm)上发布,其他媒体转载无效。
金采***有限公司
2026年5月9日
登录后查看完整招标公告、采购需求及联系方式