opis przedmiotu zamówienia - Centrum Informatyzacji PW
Transkrypt
opis przedmiotu zamówienia - Centrum Informatyzacji PW
Załącznik nr 6 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia jest dostawa niżej opisanych urządzeń o parametrach technicznych i funkcjonalnych niegorszych niż wyspecyfikowane. Przedmiot zamówienia musi pochodzić z legalnego źródła i być przeznaczony do użytkowania w Polsce. Zamawiający, w ramach gwarancji, zastrzega sobie możliwość zgłaszania awarii bezpośrednio w polskiej organizacji serwisowej sprzętu. W przypadku wątpliwości Zamawiający może żądać dokumentów potwierdzających fakt świadczenia serwisu gwarancyjnego przez polską organizację serwisową producenta. Adres Dostawy: Centrum Informatyzacji Politechniki Warszawskiej Politechnika Warszawska Pl. Politechniki 1 p. 321 00-661 Warszawa Zamawiający posiada przełącznik modularny Cisco Catalyst WS-C6509-E numer SMC14430084. Urządzenia wyspecyfikowane w pkt. 1) i 2) stanowić będą doposażenie tego przełącznika. 1) Moduł zarządzający – 1 szt. spełniający poniższe wymagania: a) Moduł musi być fabrycznie nowy; b) Pełna redundancja z aktualnie posiadam modułem zarządzającym VS-SUP2T-10G oprogramowaniem w wersji IP SERVICES; c) z kartą córką VS-F6K-PFC4 oraz Zamawiający wymaga dostarczenia fabrycznie nowej karty zarządzającej wraz z oprogramowaniem o parametrach technicznych nie gorszych niż: Wyszczególnienie Opis Ilość /szt./ VS-S2T-10G Cat 6500 Sup 2T with 2 x 10GbE and 3 x 1GbE with MSFC5 PFC4 1 S2TISK9-15001SY Cisco CAT6000-VS-S2T IOS IP SERV FULL ENCRYPT 1 MEM-C6K-INTFL1GB Internal 1G Compact Flash 1 VS-F6K-PFC4 Cat 6k 80G Sys Daughter Board Sup2T PFC4 1 VS-SUP2T-10G Catalyst 6500 Supervisor Engine 2T Baseboard 1 MEM-SUP2T-2GB Catalyst 6500 2GB memory for Sup2T and Sup2TXL 1 d) Do karty zarządzającej powinny zostać dostarczone trzy moduły konwertujące porty X2 do SFP+. Moduły powinny znajdować się na oficjalnej liście wspieranych przez producenta (jeden moduł zapasowy); e) Zamawiający wymaga dostarczenia wraz z kartą dwóch modułów SFP + 10GBASE-LR i modułu 10GBASE-SR; f) Moduł objęty będzie gwarancją przełącznika Cisco Catalyst WS-C6509-E numer SMC14430084 (w którym będzie zamontowany) do dnia 03.07.2017 r. 2) Moduł przełącznika WS-X6748-GE-TX do przełącznika modularnego Cisco Catalyst WS-C6509-E – 1 szt. spełniający poniższe wymagania: a) Moduł musi być fabrycznie nowy; b) Moduł objęty będzie gwarancją przełącznika Cisco Catalyst WS-C6509-E numer SMC14430084 (w którym będzie zamontowany) do dnia 03.07.2017 r. 16 3) Router z wbudowanym modułem LTE oraz z wbudowanym punktem dostępowym WIFI - 1 szt., spełniający poniższe wymagania: a) Minimum 1 interfejs Gigabit Ethernet 10/100/1000; b) Wbudowany modem LTE z obsługą sieci 4G LTE, 3.7G, 3.5G, 3G; c) Wbudowany przełącznik zarządzany 10/100 - co najmniej 4 portowy; d) Co najmniej 1GB pamięci DRAM; e) Co najmniej 1GB pamięci FLASH; f) Możliwość montażu na ścianie; g) Wymaga się aby urządzenie było chłodzone pasywnie, bez wentylatorów; h) Zakres temperatur pracy -25 do 60 °C; i) Port konsoli szeregowej; j) Interfejs komend (CLI): k) Zarzadzanie SNMPv3, SSHv2; l) Plik konfiguracyjny urządzenia w postaci pliku tekstowego z możliwością edycji off-line; m) Obsługa mechanizmu uwierzytelniania, autoryzacji i rozliczania (AAA) z wykorzystaniem protokołów RADIUS i TACACS+; n) Obsługa 20 tuneli IPSec VPN; o) Obsługa co najmniej 14 sieci 802.1Q VLAN; p) Wbudowany modem LTE umożliwiający pracę w zakresie 800 MHz (band 20), 900 MHz (band 8), 1800 MHz (band 3), 2100 MHz (band 1), 2600 MHz (band 7). Kompatybilność wsteczna z sieciami UMTS i HSPA+ (900 i 2100 MHz); EDGE, GPRS i GSM; q) Gniazdo na dwie karty SIM; r) Wymienna antena – komplet anten w zestawie w tym anteny dla LTE Anteny o zysku min. 2.2db dla 2.4Ghz i 5.0db dla 5Ghz; s) Obsługa standardu 802.11 a/b/g/n; t) Możliwość konfiguracji trybu pracy – jako access point oraz jako klient sieci WiFi jednocześnie; u) Obsługa MIMO minimum 2x3; v) Obsługa współpracy z kontrolerem Cisco WLC posiadanym przez Zamawiającego; w) Routing IPv4 i IPv6 (statyczny, OSPF, BGP). Protokół BGP musi posiadać obsługę 4 bajtowych ASN; x) Routing mutlicast (PIM Spare i Dense); y) Policy Based Routing; z) Unicast Reverse Path Forwarding (uRPF); aa) Routing między sieciami VLAN w oparciu o trunking 802.1Q; bb) Obsługa NAT dla ruchu IP unicast i multicast oraz PAT dla ruchu IP unicast (NAT musi zapewniać wsparcie dla H.224/H.245); cc) Obsługa wirtualnych instancji routingu (VRF); dd) Wsparcie dla protokołów WCCP i WCCPv2; ee) Obsługa protokołu NTP; ff) Obsługa DHCP w zakresie Client , Server oraz Relay; gg) Możliwość pracy jako DNS Proxy; hh) Mechanizm BFD (lub odpowiednik); ii) Obsługa tzw. First Hop Redundancy Protocol (takiego jak HSRP, GLBP, VRRP lub odpowiednika); jj) Generic routing encapsulation (GRE) i multipoint GRE (MGRE); kk) Obsługa list kontroli dostępu w oparciu o adresy IP źródłowe i docelowe, protokoły IP, porty TCP/UDP, opcje IP, flagi TCP, oraz o wartości TTL; ll) Mechanizmy korelacji zdarzeń związanych z filtracją za pomocą list kontroli dostępu dla syslog (np. za pomocą etykiety przypisanej do określonego wpisu na listach kontroli dostępu lub skrót MD5 generowany przez router); mm) Funkcja zapory sieciowej z analizą stanów połączenia (tzw. statefull firewall); nn) Funkcjonalność zapory sieciowej dla protokołu IPv4 i IPv6 opartej o definicję stref bezpieczeństwa (zone-based firewall); 17 oo) Sprzętowy akcelerator szyfrowania dla co najmniej: 3DES, AES 128, AES 192, and AES 256; pp) Wsparcie dla Public Key Infrastructure (PKI); qq) Możliwość tworzenia klas ruchu oraz oznaczanie (Marking), klasyfikowanie i obsługa ruchu (Policing, Shaping) w oparciu o klasę ruchu; rr) Obsługa mechanizmów kolejkowania ruchu: − z obsługą kolejki absolutnego priorytetu, − ze statyczną alokacją pasma dla typu ruchu, − WFQ; ss) Obsługa protokołu RSVP; tt) Class-Based Weighted Random Early Detection (CBWRED); uu) Mechanizm ograniczania pasma dla określonego typu ruchu; vv) Obsługa protokołu GRE z zapewnieniem mechanizmu honorowania IP Precendence dla ruchu tunelowanego; ww) Wymagana kompatybilność z systemem do zarządzania siecią Cisco Prime Infrastructure 2.2; xx) Zasilanie 230 V. yy) Gwarancja producenta na okres 2 lat. 4) Przełącznik VDLS - 1 szt., spełniający poniższe wymagania: a) Osiem Interfejsów VDSL − 8 x złącze typu Spring Terminal dla połączeń VDSL, − 8 x złącze typu Spring Terminal dla telefonu/połączeń POTS , − Wbudowany splitter POTS dla każdego portu VDSL; b) Automatyczny wybór przepustowości dla łącza VDSL2 (w zależności od odległości i jakości okablowania); c) 2 x port Gigabit TP / SFP combo Auto-MDI / MDI-X dla portów Gigabit RJ-45; d) Obsługa Standard ITU-T G.993.2 VDSL2; e) Kodowanie DMT (Discrete Multi-Tone) dla VDSL; f) Przepustowość do 100/100Mbps w połączeniu symetrycznym ; g) Zasięg do 1.4 km; h) Konfigurowalna przepustowość oraz tolerancja SNR; i) Wbudowane zabezpieczenie przepięciowe; j) Współdzielenie komunikacji głosowej i transmisji danych poprzez kabel telefoniczny; k) Architektura Store & Forward oraz filtrowanie runt/CRC eliminujące błędne i niepełne pakiety; l) Obsługa Broadcast / Multicast / Unicast storm control; m) Obsługa IEEE 802.1Q Tagged based VLAN oraz Port-Based VLAN; n) Tunelowanie Q-in-Q, GVRP oraz Private VLAN Edge (PVE / Protected port); o) Łączenie portów w magistrale IEEE 802.3ad LACP; p) Protokół Spanning Tree, STP, IEEE 802.1D (Classic Spanning Tree Protocol), MSTP, IEEE 802.1s (Multiple Spanning Tree Protocol), Spanning Tree by VLAN; q) Port mirroring; r) Obsługa Quality of Service w zakresie − 4 kolejki priorytetów dla wszystkich portów, − Klasyfikacja ruchu w oparciu o porty, IP TOS / DSCP oraz 802.1p CoS, − QoS dla połączeń głosowych, − Obsługa bezpośrednich priorytetów oraz CoS Weighted Round Robin (WRR); 18 s) Obsługa ruchu multicast: − IGMP Snooping v1 oraz v2, − IGMP Snooping v2 fast leave, − Tryb Querier; t) Obsługa mechanizmów bezpieczeństa − Autoryzacja 802.1x w oparciu o porty/ adresy MAC, − Klient RADIUS, − Lista kontroli dostępu L2/L3/L4, − Filtrowanie MAC/IP, przydzielanie adresów do portów, − Zabezpieczenie przed dostępem na podstawie adresów MAC; u) Obsługa modemów/konwerterów VLDS serii VC-201A będących w posiadaniu zamawiającego v) Gwarancja producenta na okres 2 lat. w) Zarządzanie − Przez sieć, Telnet, linie poleceń konsoli, − Dostęp poprzez SNMP v1, v2c oraz zabezpieczony SSL, − Klient DHCP, − Protokół LLDP, − DHCP Option82 oraz DHCP Relay, − Wbudowany klient TFTP, − Aktualizacja oprogramowania Firmware przez HTTP/TFTP, − Cztery grupy RMON, − SNMP Trap dla alarmów połączenia VDSL, − Funkcja Ping, − Przycisk Reset do resetowania systemu oraz przywracania ustawień fabrycznych, − Port RS-232 DB9 dla konsoli; 5) Router z portami VDS2 – 2 szt. spełniający poniższe wymagania: a) VDSL2-DMT:–VDSL2 ITU-T G.993.2 (8a, 8b, 8c, 8d, 12a, 12b, 17a, 30a) –G.997 / G.998 Band Plan – Do 100Mbps / 100Mbps do sieci / do użytkownika; b) Zgodność z IEEE802.3 / 802.3uU0 Band (25KHz do 276KHz)Packet Transfer Mode Ethernet in the First Mile (PTM-EFM); c) 10/100Base-TX: 4 x 10/100Base-TX, auto negocjacja, Auto MDI/MDI-XTelefon: 1 x RJ-11, wbudowany splitter VDSL2: 1 x RJ-11; d) Tryby Router oraz Bridge Routowanie statyczne oraz RIPv1/2DMZ oraz serwer wirtualny802.1DQoSSNTPDHCP serwer / klientIGMP Proxy oraz DNS ProxyUPnP oraz DDNS Modulacja DMT (Discrete Multi-Tone); e) Wbudowany NAT Firewall Filtrowanie MAC / IP/ Porty Filtrowanie zawartościSPI Firewall Ochrona hasłem; f) Współpraca z przełącznikiem VDLS oferowanym w postępowaniu; g) Gwarancja producenta na okres 2 lat. 6) Wymagania ogólne a) Urządzenia muszą być fabrycznie nowe i nieużywane; b) Urządzenia muszą być wyprodukowane zgodnie z normą jakości ISO 9001 lub normą równoważną; c) Urządzenia i ich komponenty będą oznakowane przez producentów w taki sposób, aby możliwa była identyfikacja zarówno produktu jak i producenta; d) Urządzenia będą dostarczone Zamawiającemu w oryginalnych fabrycznych opakowaniach producenta; 19 e) Do każdego urządzenia dostarczony będzie komplet standardowej dokumentacji dla użytkownika w formie papierowej lub elektronicznej; f) Urządzenia posiadają Certyfikat CE produktu albo spełniają normy równoważne; g) Urządzenia współpracują z siecią energetyczną o parametrach: 230 V ± 10%, 50 Hz. h) Przedmiot zamówienia musi pochodzić z legalnego źródła i być przeznaczony do użytkowania w Polsce. i) Zamawiający, w ramach gwarancji, zastrzega sobie możliwość zgłaszania awarii bezpośrednio w polskiej organizacji serwisowej sprzętu. W przypadku wątpliwości Zamawiający może żądać dokumentów potwierdzających fakt świadczenia serwisu gwarancyjnego przez polską organizację serwisową producenta. 20