str. 1 Opis przedmiotu zamówienia (OPZ) Urządzenia sieciowe typu A

Transkrypt

str. 1 Opis przedmiotu zamówienia (OPZ) Urządzenia sieciowe typu A
Załącznik nr 1 do SIWZ
Opis przedmiotu zamówienia (OPZ)
1. Przedmiot zamówienia
Przedmiotem zamówienia jest dostawa urządzeń sieciowych dla potrzeb użytkowników
końcowych systemów informatycznych realizowanych w ramach projektów prowadzonych
przez CPI MSWiA. W ramach realizacji przedmiotu zamówienia należy:

Dostarczyć,
zainstalować
i
skonfigurować
urządzenia
sieciowe
wraz
niezbędnym
oprogramowaniem,

Świadczyć usługi serwisu gwarancyjnego.
W oparciu o dostarczone urządzenia Zamawiający przewiduje zestawianie połączeń VPN
celem umożliwienia użytkownikom końcowym systemów informatycznych dostępu do centralnych
zasobów informacyjnych, w tym dostępu rejestrów państwowych.
Szczegółowe wymagania dotyczące poszczególnych elementów zamówienia zawarte zostały w dalszej
części dokumentu.
2. Wymagania wobec przedmiotu zamówienia
Przedmiot zamówienia obejmuje w szczególności dostawę:
Lp. Nazwa przedmiotu zamówienia
Liczba
1.
urządzeń sieciowych typu A
4 000 szt.
2.
urządzeń sieciowych typu B
50 szt.
3.
urządzeń sieciowych typu C
20 szt.
4.
urządzeń sieciowych typu D
10 szt.
Urządzenia sieciowe typu A, B, C, D muszą być wyprodukowane przez jednego producenta.
Urządzenia sieciowe typu A, B, C, D muszą obsługiwać protokół CDP (Cisco Discovery Protocol)
lub inny równoważny, służący do wykrywania urządzeń sieciowych znajdujących się w sąsiedztwie
oraz umożliwiający dostęp do podstawowych informacji na temat konfiguracji urządzenia.
3.
Specyfikacja wymaganych parametrów urządzeń
Identyfikator
wymagania
US-A
Opis wymagania
US-A1
Minimalna wydajność urządzenia 10 Mbit/s przy wielkości pakietu 64 bajty
Urządzenia sieciowe typu A
Centrum Projektów Informatycznych MSWiA
str. 1
Postępowanie nr 14-CPI-WA-2244/10
US-A2
Jednoczesna obsługa co najmniej 5 tuneli IPSec
US-A3
NAT/PAT
US-A4
OSPF, RIPv2
US-A5
IPv4, IPv6
US-A6
Obsługa szyfrowania AES 256, 3DES na poziomie co najmniej 2 Mbit/s
US-A7
Co najmniej cztery porty LAN (switch) w technologii 10/100 Ethernet
US-A8
Co najmniej jeden port WAN w technologii 10/100 Ethernet
US-A9
Urządzenie musi posiadać funkcjonalność firewalla
US-A10
Zasilanie prądem przemiennym 230V
US-A11
Możliwość filtrowania ruchu na podstawie adresu źródłowego/docelowego, pakietu IP
czy numeru portu TCP/IP
US-A12
Obsługa:
1. NetFlow lub J-Flow lub S-Flow lub równoważne
2.
SNMP v2c lub v3
US-A13
Możliwość komunikacji z serwerami RADIUS lub TACACS+
US-A14
Możliwość rozbudowy do 8 portów LAN 10/100 Ethernet
US-A15
Wbudowany interfejs na modem 3G
US-B
US-B1
Urządzenia sieciowe typu B
US-B2
Jednoczesna obsługa co najmniej 10 tuneli IPSec
US-B3
NAT/PAT
US-B4
OSPF, RIPv2
US-B5
IPv4, IPv6
US-B6
Obsługa szyfrowania AES 256, 3DES na poziomie co najmniej 4 Mbit/s
US-B7
Co najmniej cztery porty LAN (switch) w technologii 10/100 Ethernet
US-B8
Co najmniej jeden port WAN w technologii 10/100 Ethernet
US-B9
Urządzenie musi posiadać funkcjonalność firewalla
US-B10
Zasilanie prądem przemiennym 230V
US-B11
Możliwość filtrowania ruchu na podstawie adresu źródłowego/docelowego, pakietu IP
Minimalna wydajność urządzenia 20 Mbit/s przy wielkości pakietu 64 bajty
czy numeru portu TCP/IP
US-B12
Obsługa:
1. NetFlow lub J-Flow lub S-Flow lub równoważne
2. SNMP v2c lub v3
US-B13
Możliwość komunikacji z serwerami RADIUS lub TACACS+
US-C
US-C1
Urządzenia sieciowe typu C
US-C2
Jednoczesna obsługa co najmniej 20 tuneli IPSec
Minimalna wydajność urządzenia 40 Mbit/s przy wielkości pakietu 64 bajty
Centrum Projektów Informatycznych MSWiA
str. 2
Postępowanie nr 14-CPI-WA-2244/10
US-C3
NAT/PAT
US-C4
OSPF, RIPv2
US-C5
IPv4, IPv6
US-C6
Obsługa szyfrowania AES 256, 3DES na poziomie co najmniej 10 Mbit/s
US-C7
Co najmniej dwa porty w technologii 10/100 Ethernet
US-C8
Co najmniej dwa porty na wymienne karty/moduły dodatkowych interfejsów (E1,
ADSL, ISDN, ETH)
US-C9
Co najmniej jeden port WAN w technologii 10/100 Ethernet
US-C10
Urządzenie musi posiadać funkcjonalność firewalla
US-C11
Możliwość montażu w szafie 19”
US-C12
Zasilanie prądem przemiennym 230V
US-C13
Możliwość filtrowania ruchu na podstawie adresu źródłowego/docelowego, pakietu IP
czy numeru portu TCP/IP
US-C14
Obsługa:
1. NetFlow lub J-Flow lub S-Flow lub równoważne
2. SNMP v2c lub v3
US-C15
Możliwość komunikacji z serwerami RADIUS lub TACACS+
US-D
UB-D1
Urządzenia sieciowe typu D
Minimalna wydajność urządzenia na poziomie 300Mbit/s ruchu szyfrowanego
protokołem AES256
Urządzenie powinno być urządzeniem modularnym
UB-D2
Jednoczesna obsługa co najmniej 3000 tuneli IPSec site-to-site
UB-D3
Możliwość wykorzystania funkcjonalności PKI
UB-D4
Możliwość rozbudowy o dodatkowe porty GE RJ45/SFP
UB-D5
Co najmniej cztery porty w technologii 10/100/1000 Ethernet
UB-D6
OSPF, RIP v2
UB-D7
IPv4, IPv6
UB-D8
Min 100 sieci wirtualnych (VLAN)
UB-D9
Możliwość rozbudowy o system IPS
UB-D10
Dedykowane oprogramowanie umożliwiające zdalny dostęp do sieci VPN (VPN Client)
lub funkcjonalność SSL VPN dla co najmniej 100 klientów pracujących równocześnie
UB-D11
Urządzenie musi wspierać funkcjonalność wirtualnych firewalli (min wydajność
300Mbps, liczba połączeń min 200 000)
UB-D12
Zasilanie prądem przemiennym 230V
UB-D13
Możliwość filtrowania ruchu na podstawie adresu źródłowego/docelowego, pakietu IP
czy numeru portu TCP/IP
UB-D14
Obsługa NetFlow oraz SNMP v2c lub v3
Centrum Projektów Informatycznych MSWiA
str. 3
Postępowanie nr 14-CPI-WA-2244/10
UB-D15
Możliwość komunikacji z serwerami RADIUS lub TACACS+
Dostarczony sprzęt musi być fabrycznie nowy/nieużywany dostarczony wraz z dokumentacją
eksploatacyjną zawierającą informację w zakresie sposobu instalowania i konfigurowania urządzeń.
Ponadto w ramach realizacji zamówienia Wykonawca dostarczy, zainstaluje i skonfiguruje sprzęt
na wskazanym stanowisku pracy użytkownika końcowego zlokalizowanym na terenie RP (lokalizacje
zostaną wskazane w postępowaniach szczegółowych).
Wykonawca w okresie obowiązywania gwarancji o którym mowa w § 6 ust 1 „Załącznika nr 8 do
SIWZ – wzór umowy wykonawczej” zobowiązany jest do dostarczania najnowszych wersji
oprogramowania systemowego zainstalowanego w Urządzeniach sieciowych typu A, B, C, D.
Centrum Projektów Informatycznych MSWiA
str. 4