收藏
发布时间:*开通会员可解锁* 15:00:00
招标项目编号:JJCG(SWZY)2*开通会员可解锁*4
代理机构:
项目概况:青岛水务集团有限公司 询价采购文件 (工程类) 根据工作需要,青岛水务投资开发有限公司黄岛分公司三网改造项目,采用询价方式实施采购,欢迎符合资格条件的供应商参与报价。 一、供应商资格条件 1.具有独立承担民事责任的能力; 2.具有良好的商业信誉和健全的财务会计制度; 3.有依法缴纳税收和社会保障资金的良好记录; 4.公告发布之日前三年内在经营活动中没有重大违法记录(重大违法记录是指,供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、200万元及以上的较大数额罚款等行政处罚); 5.通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)查询,未被列入失信被执行人、重大税收违法案件当事人; 6.单位负责人为同一人或者存在控股、管理关系的不同单位,不得参加同一标段投标或者未划分标段的同一招标项目投标; 7.本项目不接受联合体投标; 8.未被列入青岛水务集团有限公司供方黑名单。 9.具备网络设备销售、网络工程施工相关营业范围,能够独立承担民事责任。供应商为设备代理商/经销商的,需提供所供网络防火墙、交换机等核心设备生产企业出具的授权书,并提供生产企业的原厂质保承诺函;生产企业直接投标的,需提供自身生产资质、产品检测报告等资料。 10.供应商须具备电子与智能化工程专业承包相应资质,施工团队中至少2名技术人员具备网络工程师等相关专业资质证书。 11.供应商须具备完善的售后服务体系。 12.能够为采购人开具合规、有效的增值税普通发票,按采购人要求及时提供发票及相关结算资料。 13.供应商须具备网络架构优化、IP地址分配、三网隔离的技术能力。同时提供近3年内类似水务行业或工业企业网络升级改造项目的业绩证明(合同复印件)。 14.本项目采购人为青岛水务投资开发有限公司,合同签订、款项支付等事宜由青岛水务投资开发有限公司黄岛分公司负责执行。 二、采购需求 青岛水务投资开发有限公司黄岛分公司三网改造项目预算约25.93万元,该项目已列入维持性投资计划信息化项目,已纳入2026年度财务预算。 青岛水务投资开发有限公司黄岛分公司所属旺山水厂、旺山北水厂、白马河泵站等多个厂站承担区域供水核心职能,当前部分厂站存在网络架构不合理(三网共用网段与交换机)、防火墙损坏、缺失、服务到期、机房线路杂乱、机柜空间不足、厂站间线路未连通等问题,严重影响网络安全稳定与运维效率。本项目拟采购网络升级改造专项服务,服务内容包含但不限于:提供网络安全防护、网络架构支撑等相关服务(含所需硬件设备的配套供应、安装及调试),配套完成线路整理、裸光纤租赁、专线调试等相关技术服务;通过服务实施优化网络架构,实现办公、生产、监控三网隔离,完成上网行为管理部署、网络防护设备升级及网络链路完善等全部工作,全面完成各厂站网络系统升级改造,保障办公、生产、监控等各类业务稳定、安全、高效开展。 (一)技术条件 序号 名称 技术参数 单位 数量 单价(元) 总价(元) 用途 1 网络防火墙 1.软硬一体产品,网络吞吐性能4Gbps;最大并发连接数200万,标准1U机架式,内存8GB;硬盘2TB ;电源规格为冗余电源;千兆电口8个(含2组电口Bypass),千兆光口2个,万兆光口2个(自带万兆多模模块*2),接口扩展槽2个。默认开通3年的IPS、URL、AV、上网认证、威胁情报安全特征库,提供3年原厂质保及升级服务。 2.支持IPv4/IPv6双栈协议的源地址转换、目的地址转换、双向NAT、NAT44、NAT66、NAT46、NAT64等地址转换。 3.★系统预定义超过11000条主流攻击规则,包含对应IPS规则的级别、防护对象、操作系统、CVE编号等详细信息,支持自定义IPS特征,至少支持TCP、UDP、ICMP、HTTP等协议自定义入侵攻击特征;支持设置检测方向,包括双向、客户端方向和服务端方向;(提供功能截图并加盖厂商公章) 4.支持对HTTP、FTP、SMTP、POP3、IMAP协议中传输的文件进行检测,支持查杀邮件正文/附件、网页及下载文件中包含的病毒;支持检测7ZIP、RAR、TAR、ZIP和GZIP类型的压缩文件,支持自定义压缩文件大小限制以及解压缩层数,系统定义最大超过800万条主流病毒检测规则; 5.★系统定义最大超过6600种主流应用,支持识别多种主流应用,支持应用自定义并对自定义的应用进行分组,支持根据标签选择应用,支持自定义应用的导入和导出,支持通过手工、定时自动、上传文件三种方式升级应用特征库,支持显示升级历史和升级结果(提供功能截图并加盖厂商公章) 6.★黑名单容量规格支持最大100万条,支持基于源IP地址、目的IP地址、端口、协议(TCP、UDP、ICMP)的黑名单配置,支持自定义黑名单生效时间。(提供功能截图并加盖厂商公章) 7.支持基于地址、服务、时间等匹配条件进行流量控制;并支持配置保障带宽、最大带宽、最大连接数、最大连接速率、每IP带宽等QoS动作 8.支持虚拟系统,每个虚拟系统逻辑上为一个独立的系统,都有独立的系统管理员、独享的资源和独立的配置界面,根管理员可以对虚拟系统进行资源分配;最大支持1024个虚拟系统。 9.支持基于时间段的SNAT、DNAT规则;SNAT转换地址池支持黑洞路由,支持SNAT的源端口不转换模式;DNAT-双向NAT模式支持基于地址池的源转换方式,DNAT的健康探测支持的协议TCP和ICMP;NAT66支持前缀转换方式。 10.支持SSL VPN功能。SSL VPN的PC客户端支持Windows、macOS、UOS国产操作系统;移动客户端支持Android、iPhone、鸿蒙系统。(提供截图证明并加盖厂商公章) 11.支持IPSec VPN的协商方式为IKEv1和IKEv2。 12.威胁情报检测能力:支持检测C&C、恶意文件/恶意文件通信、溢出攻击、钓鱼、扫描、爬虫、垃圾信息、暴力破解、失陷主机/傀儡机、不受欢迎软件、可疑类情报、木马、病毒、蠕虫、勒索软件、后门、密码窃取、DDoS工具、键盘记录、Rootkit木马、间谍软件、僵尸网络、漏洞利用类回连、挖矿软件、矿池地址、恶意文件存放下载、黑客工具、监控工具等安全攻击类型。(提供截图证明并加盖厂商公章) 13.★为保证服务质量,产品厂商具有信息安全服务资质(ITSEC) (安全运营)一级、安全工程类三级,需参与过《GB/T 37931-2019 信息安全技术 Web应用安全检测系统安全技术要求和测试评价方法》、《GA/T 1107-2013信息安全技术 web应用安全扫描产品安全技术要求》标准的起草,以上所有证书提供复印件并加盖原厂公章。(提供证书复印件并加盖厂商公章)14.★产品厂商具备ISO/IEC27701:2019隐私信息管理体系、ISO28000供应链安全管理体系、GB37228应急预案管理能力管理体系、GB/T29490知识产权管理体系认证。(提供证书复印件并加盖厂商公章) 台 3 36000 108000 旺山水厂、许家村和韩家庄水库办公网络防护。 2 网络防火墙续费升级 硬件平台、应用特征库、url、AV防病毒、ips入侵防御 台 4 9000 36000 白马河泵站、旺山北水厂、修七园泵站、小芦疃泵站,续费1年费用。 3 生产网、监控网、办公网隔离 24个10/100/1000/BASE-T以太网端口,4个万兆SFP,支持QoS,支持对端口入方向、出方向进行速率限制;支持报文重定向;支持基于端口的流量监管,支持双速三色CAR功能;每端口支持8个队列;支持WRR、DRR、SP.WRR+SP DRR+SP队列调度算法;支持报文的802.1p和DSCP优先级重新标记;支持L2(Layer2)~L4(Layer4)包过滤功能,提供基于源MAC地址、目的MAC地址、源P地址、目的IP地址、TCP儿UDP协议源/目的端口号协议、VLAN的包过滤功能;支持基于队列限速和端口整形的功能;用户分级管理和口令保护,支持防止DOS、ARP攻击功能、ICMP防攻击,支持IP、MAC、端口、VLAN的组合绑定,支持端口隔离、端口安全、Sticky MAC,支持MFF,支持黑洞MAC地址,支持MAC地址学习数目限制,支持EEE802.1X认证,支持单端口最大用户数限制,支持AAA认证,支持Radius、HWTACACS、NAC等多种方式,支持SSHV2.0支持HTTPS,支持CPU保护功能,支持黑名单和白名单,支持DHCP Relay、DHCP Server,DHCP Snooping,支持DHCPV6 Relay,DHCPv6 Server,DHCPv6,Snooping支持用户认证点和策略执行点分离 ,交流输入(60W/150W AC):100V AC~240V AC;50/60Hz;高压直流输入(60W):240V DC;直流输入(180W DC):-48V DC~-60V DC 台 3 6500 19500 旺山水厂、白马河泵站、韩家庄水库 综合布线及线路调整 项 3 4300 12900 设备调试及机房数据 项 3 2800 8400 4 机房整改 办公和监控线路摸排 条 85 70 机房整改 旺山水厂、旺山北水厂、白马河泵站、小芦疃泵站、修七园泵站、许家村泵站、韩家庄水库7个机房整改。白马河泵站更换47U机柜1个。 机房机柜线路整理 项 1 12500 线路标识(打印标识) 项 1 7500 5 裸光纤租赁 许家村泵站-白马河泵站 条 1 15000 15000 年度租用费用 裸纤调试费 项 1 2800 2800 6 网络调试费用 互联网数据专线调试费用 条 1 8000 8000 7 上网行为审计系统 性能参数:网络层吞吐量(大包):2Gb,应用层吞吐量:150Mb,IPSEC VPN加密性能(最高性能):20Mb,支持用户数:500,包转发率:14.4Kpps,每秒新建连接数:1000,最大并发连接数:50000。 台 1 22700 22700 8 合计(元) 259250 补充技术要求 1.所有网络设备须为市场成熟正品,无翻新、拼装及停产,符合国家及行业相关网络设备技术标准,提供设备原厂合格证书、检测报告。 2.设备安装调试需严格遵循青岛水务集团三网隔离要求,旺山水厂、白马河泵站实现物理隔离,修七园泵站、许家村泵站优化VLAN逻辑隔离,确保办公网、生产网、监控网独立运行、互不干扰。 3.IP地址分配需严格按照《QB-QDSW-0503-2021青岛水务集团IP地址编码规则》执行,实现所有厂站网络地址标准化管理,无冲突、无冗余。 4.裸光纤租赁及专线调试完成后,需与原有网络链路组建厂站间环网,实现6个核心厂站数据互联互通,传输延迟满足生产、监控业务实时性需求。 5.供应商需安排专业技术人员全程参与项目实施,提供设备安装、调试、联调全流程技术指导,确保设备及线路达到设计使用效果。 6.供应商需提供原厂针对本项目的售后服务承诺书。 (二)商务要求 1.供货及实施期限:本项目整体供货及实施周期为50天。 2.交货及实施地点:青岛水务投资开发有限公司黄岛分公司指定厂站(旺山北水厂、许家村泵站、修七园泵站、小芦疃泵站、旺山水厂、白马河泵站、韩家庄水库7个厂站),成交供应商需将设备送至各厂站机房,并在指定地点完成安装、调试、施工等全部工作。 3.付款方式: 成交供应商与青岛水务投资开发有限公司签订采购合同,黄岛分公司负责实际设备验收、项目实施监督及付款执行;项目按实施阶段分三次结算,具体如下:(1)设备全部进场并验收合格后,支付合同总金额的40%;(2)项目完成全部施工、调试,厂站网络正常运行后,支付合同总金额的57%;(3)项目整体验收合格,移交全部项目资料,质保期满后支付剩余3%质保金;成交供应商按结算金额开具合规增值税发票,提交完整验收资料后,采购人在2个月内完成付款,具体付款流程及方式以正式签订的采购合同为准。 付款方式包括但不限于网银转账、商业
项目内容:标段/包名称:青岛水务投资开发有限公司黄岛分公司三网改造项目招标/采购异常类型:报名供应商不满足三家。转换后发布形式:公开招标;招标联系人:袁鸣。联系电话:*开通会员可解锁*
采购失败原因:报名供应商不满足三家。
失败情况描述:标段/包名称:青岛水务投资开发有限公司黄岛分公司三网改造项目招标/采购异常类型:报名供应商不满足三家。转换后发布形式:公开招标;招标联系人:袁鸣。联系电话:*开通会员可解锁*