综合布线系统改造项目.docx
《综合布线系统改造项目.docx》由会员分享,可在线阅读,更多相关《综合布线系统改造项目.docx(23页珍藏版)》请在冰豆网上搜索。
综合布线系统改造项目
综合布线系统改造项目
招标方案
、项目总体概述
本项目为宁波市海曙区规划与地理信息中心网络布线改造项目,包括A幢4楼弱电
间和B幢4楼四间办公室与B幢3楼信息中心机房之间综合布线、A幢4楼文印室和B幢3楼的办公室的综合布线、原A幢4楼弱电间综合布线系统的改造、B幢3楼信息中
心机房机柜内的综合布线、原A幢4楼弱电间核心网络设备迁移至B幢3楼信息中心机
房等。
1)《智能建筑设计标准》GB/T50314-2000;
2)民用建筑线缆标准EIA/TIA570
3)民用建筑通信管理标准EIA/TIA606
4)民用建筑通信管理标准EIA/TIA607
5)国际建筑布线标准IEC/ISO11801
6)光纤分布式数据接口高速局域网标准ANSIFDDI;
7)综合业务数字网基本数据速率接口标准CCITTISDN;
10)《商用建筑线缆标准》EIA/TIA568A;
11)《商用建筑线缆标准》EIA/TIA569;
12)《民用建筑电气设计规范》JGJ/16-92;
13)《建筑设计防火规范》GBJ16-37;
14)《工业企业通信接地规范》GBJ79-85;
15)中华人民共和国通信行业标准;
16)大楼通信综合布线系统标准YD/T926.1-1997;
17)网络布线YD/T1019-1999;
18)《数字通信对绞、星绞对称电缆》系列标准总规范。
YD/T1019-1999;
19)《商用建筑线缆标准》EIA/TIA568B。
二、网络布线改造技术需求
2.1、A幢4楼弱电间和B幢4楼四间办公室与B幢3楼信息中心机房之间综合布线
2.1.1目的
用于机A幢4楼弱电间和B幢4楼四间办公室与B幢3楼信息中心机房的互通互联,满足电子政务外网和党政专网的使用需求。
2.1.2改造方案
使用12芯室外单模光缆;
从A幢4楼弱电间敷设单模12芯光纤,通过走廊天花板上的水平桥架到达位于A
幢过道边角的弱电井,再通过弱电井的垂直桥架到达B幢3楼弱电井,并通过3楼走廊
天花板上的水平桥架到达信息中心机房。
光缆从旧弱电间的静电地板到天花板以及从新机房的天花板到静电地板采用在墙壁上固定PVC线槽的方式走线。
并从B幢3楼信息中
心机房敷设单模12芯光纤到达B幢4楼东侧四间办公室。
2.2、B幢3楼的办公室的综合布线
2.2.1现状
目前3楼办公室(301/302/303房间)的网络接入点在住建局机房,后期需要将3
楼办公室的网络接入点迁移至3楼信息中心机房。
2.2.2改造方案
使用六类双绞线;
办公室的天花板上,在墙角通过PVC线槽从天花板走线到地面,在地面墙边安装明盒跟
网络模块,每个办公室敷设4条双绞线跟4个网络接入模块,其中2个为内网点,2个
为外网点。
2.3、A幢4楼文印室的综合布线
2.3.1现状
4楼文印室在4楼弱电间门口,文印室中的一台电脑跟一台打印机目前采用飞线的方式跟弱电间里的交换机连接。
2.3.2改造方案
使用六类双绞线;
从4楼弱电间敷设2根6类双绞线,通过房间天花板分别到文印室打印机、办公电脑上方的天花板上,通过PVC线槽从天花板走线到地面,在地面墙边安装明盒跟网络模块供打印机跟办公电脑接入。
2.4、原A幢4楼弱电间综合布线系统的改造
2.4.1现状
A幢4楼弱电间作为A幢各楼层各房间网络信息点的汇聚中心,目前综合布线系统配线架和房间面板标记不清、部分房间线路不通,维护困难。
2.4.2改造方案
替换原弱电机柜,使用42U网络机柜(600*600*2000mm);
使用超五类24口配线架替换原配线架,并对线路进行整理、测试、标记,对各楼层各房间内的信息面板进行标记。
三、网络迁移技术方案
3.1、网络现状
宁波市海曙区规划与地理信息中心目前有3套网络,分别为党政专网、电子政务外网和市规划局内网。
目前机房位于A幢4楼弱电间,现有1台网御防火墙,2台H3C路由
器,3台外网交换机,4台内网交换机,内外网通过配线架连接各个办公室。
其中内网IP地址段为21.23.64.0,外网IP地址段为10.135.113.128段。
电子政务外网拓扑图如下:
14
nmL-sG
1024DT
通过配线架联到各
通过政务外网连接到H3C-S3100核心交换机,在下联到汇聚交换机,个办公室。
党政专网拓扑图如下:
专网
通过党政专网连接到H3C路由器,再连接到H3CS5120核心交换机,在下联到汇聚交换机,通过配线架联到各个办公室。
3.2、目前存在问题
1、党政专网中备份路由器并没有起到备份作用,处于无效状态,主路由器若发生问题,备份路由器不能起到任何作用。
2、防火墙与部分交换机设备过于老旧,存在元器件老化的风险。
3、内部线路连接混乱、标识缺失,一旦出现故障时难以快速解决问题。
3.3、整改原则
1、为确保网络的安全稳定,更换部门网络设备。
2、充分考虑网络的冗余与可靠,一旦运行过程网络发生故障,系统能很快恢复工作。
3、使主备路由器正常使用,保证核心网络的冗余性。
4、对现有网络设备进行放置位置规划与标记。
四、所需设备清单
序号
产品名称
产品描述
数
量
单位
备注
一、四楼弱电间和B幢4楼四间办公室至三楼新机房等综合布线
1
光缆
国产定制,室外,单模24芯
200
米
2
光纤终端盒
国产定制,24口
2
个
3
光纤收发器
国产定制,单模2芯
5
个
4
法兰
国产定制,LC法兰
48
个
5
尾纤
国产定制,LC
48
根
6
光纤跳线
国产定制,LC-LC
48
根
7
熔接
定制
48
心
8
六类网线
美国康特,六类非屏蔽4对室内线缆
5
箱
9
24口配线
架
美国康特,六类24口非屏蔽模块式配线架
(含模块)
1
个
10
理线架
美国康特,1U机架式
1
个
11
六类非屏蔽模块
美国康特,六类非屏蔽信息模块插座
24
个
12
二位英式斜口信息面板
美国康特,二位英式斜口信息面板
12
个
13
辅材
PVC管、PVC线槽、标签纸、扎带、线扣、
螺丝等
1
批
14
施工安装
(含税金)
200米光缆铺设、14个信息点施工布线(含点对点重新编号)。
1
项
包括重新编
号
二、四楼弱电间综合布线整改
1
网络机柜
图腾,42U网络机柜(600*600*2000mm)前
玻璃门后钢板门,内含3快隔板,一套风
扇,一个8口排插
1
套
2
24口配线架
美国康特,超五类24口非屏蔽模块式配线架
6
个
3
理线架
美国康特,1U机架式
6
个
4
辅材
PVC管、PVC线槽、标签纸、扎带、线扣、
螺丝等
1
批
5
施工安装
(含税金)
132个信息点改造内外网分理、更换新配线架、网络测试、信息点标签,线路整理等
(含点对点重新编号)。
并通过整理后形成基础网络配置文档。
1
项
三、三楼新机房机柜间综合布线
1
24口配线
架
美国康特,六类24口非屏蔽模块式配线架
(含模块)
8
个
2
理线架
美国康特,1U机架式
8
个
3
六类网线
美国康特,六类非屏蔽4对室内线缆
2
箱
4
辅材
卡条、标签纸、扎带、线扣、螺丝等
1
批
5
施工安装
(含税金)
96个信息点施工安装
1
项
四、无线综合布线
1
六类网线
美国康特,六类非屏蔽4对室内线缆
7
箱
2
24口配线
架
美国康特,六类24口非屏蔽模块式配线架
(含模块)
1
套
3
理线架
美国康特,1U机架式
1
套
4
网络跳线
2米六类非屏蔽跳线灰色
30
根
5
水晶头
/、类水晶头
1
盒
五、网络迁移及辅材
1
网络跳线
美国康特,2米超五类类非屏蔽跳线,黄色
30
根
用于电子政
务外网的跳
线使用
2
网络跳线
美国康特,2米超五类类非屏蔽跳线,蓝色
30
根
用于党政专网的跳线使用
3
网络迁移费
用
网络设备迁移及结构调整、网络优化、设备标签、线路整理等。
1
项
网络设备迁移及结构调整、网络优化、设备标签、线路整理等。
六、网络设备部分
产品名称
产品描述
数量
备注
千兆24口
交换机
★交换容量
交换容量》330Gbps(若官网有两个值,以最小值为准)
2台
★包转发率
包转发率》100Mpps(若官网有两个值,以最小值为准)
★端口类型
24个10/100/1000Base-T千兆电口,4个万兆
SFP+端口
二层功能
支持MAC地址》16K
支持ARP表项》2K
支持4K个VLAN支持VoiceVLAN,基于端口的VLAN,基于MAC的VLAN基于协议的VLAN支持VLAN内端口隔离
三层功能
支持静态路由、RIP、RIPng、OSPF
支持Ipv4FIB表项》4K
组播
支持IGMPv1/v2/v3Snooping
支持VLAN内组播转发和组播多VLAN复制
支持捆绑端口的组播负载分担
安全功能
支持防止DOSARP攻击功能、ICMP防攻击
支持端口隔离、端口安全、StickyMAC
支持基于第二层、第三层和第四层的ACL
支持IP/Port/MAC的绑定功能
可靠性
支持G.8032开放环网协议
★虚拟化
支持智能堆叠,堆叠后逻辑上虚拟为一台设备,具有统一的表项和管理,堆叠系统通过多台成员设备之间冗余备份
支持以太网电口堆叠,用网线连接实现堆叠功能
支持纵向虚拟化,支持把交换机和AP虚拟为一
台设备,作为纵向子节点零配置即插即用
QOS
支持对端口接收报文速率和发送报文速率进行
限制
支持SP、WRRSP+WR等队列调度算法
管理维护
支持SNMPv1/v2/v3、Telnet、RMON
支持通过命令行、Web中文图形化配置软件等
方式进行配置和管理
支持集群管理
节能
支持802.3az能效以太网EEE节能环保
SDN
支持Openflow1.3标准
★资质
通过国际CC(CommonCriteria)认证,信息安
全级别达到EAL3,提供证书复印件;
★保修服务
原厂3年维保服务;提供原厂三年质保函。
千兆48口
交换机
★交换容量
交换容量》330Gbps(若官网有两个值,以最小值为准)
6台
★包转发率
包转发率》140Mpps(若官网有两个值,以最小值为准)
★端口类型
>48个10/100/1000Base-T千兆电口,》4个
万兆SFP+端口
二层功能
支持MAC地址》16K
支持ARP表项》2K
支持4K个VLAN,支持VoiceVLAN,基于端口的VLAN,基于MAC的VLAN基于协议的VLAN支持VLAN内端口隔离
三层功能
支持静态路由、RIP、RIPng、OSPF
支持Ipv4FIB表项》4K
组播
支持IGMPv1/v2/v3Snooping
支持VLAN内组播转发和组播多VLAN复制
支持捆绑端口的组播负载分担
安全功能
支持防止DOSARP攻击功能、ICMP防攻击
支持端口隔离、端口安全、StickyMAC
支持基于第二层、第三层和第四层的ACL
支持IP/Port/MAC的绑定功能
可靠性
支持G.8032开放环网协议
★虚拟化
支持智能堆叠,堆叠后逻辑上虚拟为一台设备,具有统一的表项和管理,堆叠系统通过多台成员设备之间冗余备份
支持以太网电口堆叠,用网线连接实现堆叠功
能
支持纵向虚拟化,支持把交换机和AP虚拟为一
台设备,作为纵向子节点零配置即插即用
QOS
支持对端口接收报文速率和发送报文速率进行
限制
支持SP、WRRSP+WR等队列调度算法
管理维护
支持SNMPv1/v2/v3、Telnet、RMON
支持通过命令行、Web中文图形化配置软件等
方式进行配置和管理
支持集群管理
节能
支持802.3az能效以太网EEE节能环保
SDN
支持Openflow1.3标准
★资质
通过国际CC(CommonCriteria)认证,信息安
全级别达到EAL3,提供证书复印件;
★保修服务
原厂3年维保服务;提供原厂三年质保函
防火墙
★配置要求
千兆电口》8,千兆光口》4;SSLVPN并发用
户》95;IPSecVPN隧道》3500;虚拟防火墙
数量》95
1台
★硬件架构
采用非X86多核架构,实配交流双电源
★接口要求
扩展插槽》2个,最大接口数》26个千兆接口
+4个万兆接口
支持LTE4G功能,实现无线接入(提供web界
面配置功能截图)
★性能要求
吞吐量》5Gbps,最大并发连接数》350万,每
秒新建连接数》6万
包过滤
能够基于时间、用户/用户组、应用层协议、地理位置、IP地址、端口、内容安全统一界面进行安全策略配置
路由功能
支持静态路由、策略路由、RIP、OSPFBGP
ISIS等路由协议
IPV6
支持IPv6协议栈、IPV6穿越技术、IPV6路由
协议
★协议识别
可识别应用层协议数量》5000种(提供官网截
图)
流量控制
可支持基于应用层协议设置流控策略,包括设
置最大带宽、保证带宽等
策略调优及
支持将基于端口的安全策略转换为基于应用的
冗余分析
安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议
★数据安全
支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配(提供功能截图)
DDoS防护
支持HTTPHTTPSDNSSIP等应用层Flood
攻击,支持流量自学习功能,可设置自学习时
间,并自动生成DDoS防范策略
NAT
支持全面NAT功能,对多种应用层协议支持ALG
功能,包括ILS、DNSPPTPSIP、、RTSP等
入侵防御
基于特征检测,支持超过3000种特征的攻击检测和防御
病毒防护
可以支持HTTP、POP3IMAP、NFS等协议的
病毒防护
★流量地图
支持基于地理位置的流量和威胁分析(提供功
能截图)
多出口智能
选路
可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式
可靠性
支持BFD链路检测,支持BFD与VRRF联动实现双机快速切换,支持BFD与OSPF联动实现双机快速切换
★产品资质
具有公安部颁发的第二代防火墙《计算机信息系统安全专用产品销售许可证》,提供证书复印件
防火墙产品连续五年进入Gartner企业防火墙
四象限,提供证明材料
防火墙产品获得国际计算机安全协会ICSA证
书,提供证书复印件
★厂商资质
微软MAPP合作伙伴(提供MAPP官网截图),以便第一时间获得最新的微软漏洞信息,缩短威胁响应时间
★保修服务
原厂3年维保服务;中标公示期间提供原厂三年质保函。
★特别说明及要求
〔、“★”为重要指标,投标产品的质量性能指标及服务内容不应低于所推荐的产品描述之质量性能指标和服务内容。
2、本项目为交钥匙工程(总价包干,含系统集成及可能未列入的配件等费用),若有
疑问请投标人通过现场勘查后自行考虑并在报价清单中予以完善,业主方将不再另行支付费用。
3、采购的软硬件设备,可以通过官网或官方服务电话查询产品出厂日期,且出厂日期必须晚于项目中标日期。
另外货物要求原厂原包装,原厂直发用户现场,为保障售后服务质量需保证本次投标所供应产品用户名称必须为宁波市海曙区规划与地理信息中心。
并提供原厂商保修和技术服务证明。
4、投标人需提供ISO9001质量体系管理认证、信息技术服务运行维护标准符合性证书(ITSS)、银行资信AAA等级、安防资质。
5、投标人拟派的项目人员须具有3名以上的智能楼宇管理师证书,投标时标书中应提供证书复印件和投标日前6个月社保在保证明复印件并加盖公章。
6、投标人根据招标需求及现场勘查(如有需要)后需提供完整的货物清单(应包含设备(主材)规格型号及数量、辅助材料、施工安装费及税金)。
7、投标人需提供本次综合布线系统改造及网络迁移项目的完整解决方案,
8、中标单位应确保网络布线改造后的整个网络光纤熔接和光纤线路的联通,确保网络运行安全稳定。
9、中标单位应通过测试提供主备路由器的配置信息和各交换机的配置日志,以及交换
机内置VLAN配置和防火墙在线配置,绘制海曙规划分局整个网络拓扑图,并通过抓包分析网络掉包以及网络是否存在环路等,提供可进一步优化网络的可行性分析报告。
10、本项目需现场统一踏勘,踏勘时间:
9月6日上午9:
30;投标人应按规定时间内至用户现场集中勘查核实,未到现场进行勘查的谢绝投标。
踏勘地点:
宁波市海曙区规划与地理信息中心(宁波市海曙区广安路78号B楼301)
联系人:
郭敬平联络方式:
89180483