• 2.53 MB
  • 89页

上海汉邦京泰数码技术有限公司云安全监管系统产业化采购设备及安装项目投标文件

  • 89页
  • 当前文档由用户上传发布,收益归属用户
  1. 1、本文档共5页,可阅读全部内容。
  2. 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
  3. 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  4. 文档侵权举报电话:19940600175。
'上海汉邦京泰数码技术有限公司云安全监管系统产业化采购设备及安装项目投标文件招标编号:祥咨采2012第039号投标单位:上海卫盾信息科技有限公司时间:2013年1月13日 目录商务部分1谈判申请及声明1报价一览表2谈判报价表3规格、技术参数偏离表5资格文件证明8关于资格的声明函9投标单位的资格声明10法定代表人证明书和法定代表人授权书11营业执照12税务登记证13组织机构代码证14一.采购需求说明151.建设内容152.项目概况153.范围154.网络拓扑图16二.供货及安装171.产品的质量要求及检验172.交货方式、运输方式、交货地点173.安装及现场实施174.验收标准、方法185.付款方式18三.售后服务标准及措施191.售后服务192.设备扩充服务193.维保方案204.不属保修范围的情况205.技术培训与技术服务216.技术服务计划237.响应时间248.收费方式及标准24技术部分26一.核心交换机H3CS951226二.中心路由器H3CSR661632三.H3CS5120-SI智能接入交换机40四.H3CF100千兆防火墙43五.H3C百兆防火墙SecPathF100-S50六.防病毒墙瑞星RSW-1000P561.现状分析56七.跃图多功能服务器机柜59八.联想万全R680G7DE7-480761 2.产品定位61九.台式机:联想扬天T4900DG64565十.笔记本联想V570-IFI66十一.投影仪三星SP-M30069十二.复印机惠普LaserJetProM1136(CE849A)71十三.打印机惠普(HP)LaserJetProP1566黑白激光打印机73上海卫盾信息科技信息有限公司公司简介76我们的优势78附件一:业绩一览表79附件2:货物简要说明一览表81附件3-1:备品备件表(质保期内)84附件3-2:备品备件表(质保期外,五年内、不计入投标总价)85附件4:中标服务承诺书86 商务部分谈判申请及声明致:上海祥浦建设工程监理咨询有限责任公司:根据贵方__上海汉邦京泰数码技术有限公司云安全监管系统产业化采购设备及安装项目__的招标文件,正式授权下述签字人周俊杰销售(姓名和职务)代表申报人(投标单位名称),提交响应性文件正本一式壹份,副本一式肆份,正副本均须加盖单位公章。据此函,签字人兹宣布同意如下:1、总报价为(大写)玖拾伍万壹仟贰佰元整元人民币。2、我们同意向贵方提供贵方可能要求的与本次公开招标有关的任何证据或资料。3、一旦我方中标,我方将根据招标文件的规定,严格履行合同,保证于承诺的时间内完成货物的安装等服务,并交付采购人验收、使用。4、我方决不提供虚假材料谋取中标,决不采取不正当手段诋毁、排挤其他投标单位,决不与招标方、其它投标单位恶意串通,决不向招标方进行商业贿赂,决不拒绝有关部门监督检查或提供虚假情况,如有违反,无条件接受贵方及相关管理部门的处罚。5、与本申报有关的正式通讯地址为:地址:上海市杨浦区国定路323号302-2室电话:021-传真:投标单位全称(公章):上海卫盾信息科技有限公司投标单位授权代表姓名(签章):日期:_2013_年_01_月_13_日1 报价一览表投标单位名称:上海卫盾信息科技有限公司项目编号:祥咨采2012第039号货币单位:(人民币)元序号产品名称主要规格描述单位数量设备单价安装单价小计交货期质保期是否满足招标文件付款方式1项目产品套1是合计¥我单位郑重承诺——本公司提供的产品不是通过中国海关验放进入中国境内且产自关境外的产品。本次投标报价总价为:人民币________(小写)____玖拾伍万壹仟贰佰元整___(大写)。注:1.此表与投标书正本(除投标保证金收据)一同装在一单独的信封内密封。2.投标单位需按上述表式将设备、安装列出,分别填报。(注明规格、型号、价格等)3.设备报价包含制造、技术服务、验收、包装、运输及保险等全部费用。投标单位全称(公章):投标单位授权代表姓名(签章):日期:_2013_年_01_月_13_日2 谈判报价表(按每套设备、安装分别列出)投标单位名称:__上海卫盾信息科技有限公司_招标编号:祥咨采2012第039号货币单位:(人民币)元序号产品名称型号规格主要技术参数单位数量单价小计生产单位及产地1核心交换机H3CS9512台1¥¥中国2中心路由器H3CSR6616台1¥¥中国3接入交换机H3CS5120-52P-SI台12¥8400¥中国4千兆防火墙H3CF100-E-G台1¥70000¥70000中国5百兆防火墙H3CSecPathF100-S台7¥8000¥56000中国6防病毒墙RSW-1000P台1¥¥中国7服务器机柜跃图多功能服务器机柜AS61042H-D个5¥9800¥49000中国8服务器联想万全R680G7DE7-4807台9¥15000¥中国9PC机联想扬天T4900DG645台15¥5000¥75000中国10笔记本电脑联想V570A-IFI台10¥5000¥50000中国11复印机惠普LaserJet台1¥1600¥1600中国8 ProM1136(CE849A)12投影仪三星SP-M300台3¥7000¥21000中国13打印机惠普(HP)LaserJetProP1566黑白激光打印机台2¥1400¥2800中国合计¥投标单位全称(公章):上海卫盾信息科技有限公司投标单位授权代表姓名(签章):日期:_2013_年_01_月_13_日8 规格、技术参数偏离表投标单位名称:上海卫盾信息科技有限公司招标编号:祥咨采2012第039号序号产品名称规格条目号招标要求投标要求偏离说明1核心交换机背板带宽:1.8Tbps以上网络标准:802.1q网络协议:生成树协议STP/RSTP/MSTP支持动态VLAN注册协议(GVRP)支持二层组播协议:GMRP、IGMP、Snooping支持三层组播协议:IGMP、PIM-DM、PIM-SM、MSDP、MBGP背板带宽:1800Gbps网络标准:802.1q网络协议:生成树协议STP/RSTP/MSTP支持动态VLAN注册协议(GVRP)支持二层组播协议:GMRP、IGMP、Snooping支持三层组播协议:IGMP、PIM-DM、PIM-SM、MSDP、MBGP无偏离2中心路由器交换能力≥48Gbit/s;转发性能≥36Mpps所有端口线速转发24个10/100M+≥2个千兆SFP以太口支持静态路由;支持生成树协议;单台设备ACL支持条数≥150条交换能力≥48Gbit/s;转发性能≥36Mpps所有端口线速转发24个10/100M+≥2个千兆SFP以太口支持静态路由;支持生成树协议;单台设备ACL支持条数≥150条无偏离8 3接入交换机交换能力≥12Gbit/s转发性能≥6.6Mpps所有端口线速转发,可网管交换机48个10/100电口+≥2个固化SFP以太口支持生成树协议带宽控制:支持带宽控制,最小带宽≤64Kbps单台设备支持ACL条数≥100条支持IP+MAC+PORT任意组合的绑定交换能力≥12Gbit/s转发性能≥6.6Mpps所有端口线速转发,可网管交换机48个10/100电口+≥2个固化SFP以太口支持生成树协议带宽控制:支持带宽控制,最小带宽≤64Kbps单台设备支持ACL条数≥100条支持IP+MAC+PORT任意组合的绑定无偏离4千兆防火墙支持千兆,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能支持千兆,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能无偏离5百兆防火墙支持百兆,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能支持百兆,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能无偏离6防病毒墙防止利用系统漏洞入侵的网络病毒所引起的感染与扩散防止利用系统漏洞入侵的网络病毒所引起的感染与扩散无偏离7服务器机柜容量:42U标准19”国际标准容量:42U标准19”国际标准无偏离8 8服务器ACPU双核;内存4G以上;硬盘4×300GSAS;网卡:双千兆网卡,带光驱CPU双核;内存4G以上;硬盘4×300GSAS;网卡:双千兆网卡,带光驱无偏离9服务器BCPU2路6核;内存4G以上;硬盘4×300GSAS;网卡:双千兆网卡,带光驱CPU2路6核;内存4G以上;硬盘4×300GSAS;网卡:双千兆网卡,带光驱无偏离10服务器CCPU2路6核;内存8G以上;硬盘8×300GSAS;网卡:四端口千兆网卡,带光驱CPU2路6核;内存8G以上;硬盘8×300GSAS;网卡:四端口千兆网卡,带光驱无偏离11PC机CPU:双核;内存:2G以上;硬盘:500G以上;网卡:百兆带光驱CPU:双核;内存:2G以上;硬盘:500G以上;网卡:百兆带光驱无偏离12笔记本电脑CPU:双核;内存:2G以上;硬盘:500G以上;网卡:百兆带光驱CPU:双核;内存:2G以上;硬盘:500G以上;网卡:百兆带光驱无偏离投标单位全称(公章):上海卫盾信息科技有限公司投标单位授权代表姓名(签章):日期:_2013_年_01_月_13_日8 资格文件证明关于投标单位为上海汉邦京泰数码技术有限公司云安全监管系统产业化采购设备及安装项目提供货物的资格证明文件目录须知………………………………191-1关于资格的声明函……………………201-2制造商的资格声明……………………21须   知1.1制造商本人投标时,应填写和提交此后规定的1-1、1-2以及提供其它有关资料。贸易公司(或代理)投标时,应填写并提交下面规定的全部表格,以及其它有关资料。1.2对所附表格中要求的资料和询问应做出肯定的回答。1.3资格文件的签字人应保证他所做的声明及对一切问题的回答的真实性和准确性。1.4投标单位提供的资格文件将由招标代理方使用,并据此进行评价和判断,确定投标单位的资格和履约能力。1.5投标单位提交的文件将给予保密,但不退还。1.6全部文件正本壹份,副本肆份,正副本均加盖单位公章并按投标单位须知规定封装。8 1-1:资格声明表关于资格的声明函上海祥浦建设工程监理咨询有限责任公司:关于贵方 2013 年 01月 09日第 祥咨采2012第039号(招标编号)投标邀请,本签字人愿意参加投标,提供招标货物一览表中规定的(序号)(货物名称),并证明提交的下列文件和说明是准确且真实的。1.由供应项目产品网络硬件设备(货物名称)的投标单位上海卫盾信息科技有限公司(投标单位名称)出具的授权我方代表该制造商的授权书正本壹份,副本肆份(当投标单位是作为代理的贸易公司时)。2.我方的资格声明正本壹份,副本肆份。3.本签字人确认资格文件中的说明是真实的、准确的,并附有我方银行(银行名称)出具的资信函附后。备注:正副本均须加盖单位公章。制造商或贸易公司的名称和地址授权签署本资格文件人:名称:上海卫盾信息科技有限公司签字:地址:上海市杨浦区国定路323号302-2室姓名、职务:传真:邮编:电话:021-投标单位全称(公章):日期:_2013_年_01_月_13_日9 2-2:投标单位的资格证明投标单位的资格声明1.投标单位名称及概况:投标单位名称:上海卫盾信息科技有限公司总部地址:上海市杨浦区国定路323号302-2室传真/电话:021-邮编:成立日期或注册日期:2009年04月01日实收资本或股本:200.0万人民币最近资产负债表(到_2013_年_01_月_13_日12时止)固定资产:.95元流动资产:.94元长期债务:0.00元流动债务:.90元所有者权益:.47元主要负责人姓名:丛玉成2.与投标提供货物有关情况关于制造商所提供货物的生产设施及其它情况:工厂名称和地址:正在生产的货物:年生产能力:职工(雇员)人数:84 法定代表人证明书和法定代表人授权书法定代表人证明书上海祥浦建设工程监理咨询有限责任公司:___丛玉成___先生/女士现担任__总经理__职务,负责全面工作,为我单位的法定代表人。特此证明。投标方名称:____上海卫盾信息科技有限公司___公章(盖章)_2013_年_01_月_13_日————————————————————————————————————法定代表人授权书上海祥浦建设工程监理咨询有限责任公司:本授权书声明:注册于上海市杨浦区国定路323号302-2室(投标单位住址)的上海卫盾信息科技有限公司(投标单位全称)法定代表人丛玉成总经理(法定代表人姓名、职务)代表本公司授权在下面签字的周俊杰销售(供应商代表姓名、职务)为本公司的合法代理人,就贵方组织的上海汉邦京泰数码技术有限公司云安全监管系统产业化采购设备及安装项目参与竞争性谈判招标采购,以本公司名义处理一切与之有关的事务。本授权书于2013年01月13日签字生效,特此声明。法定代表人(签章):被授权代表人(签章):_2013_年_01_月_13_日84 营业执照84 税务登记证84 组织机构代码证84 一.采购需求说明1.建设内容1.1利用原有的网络,配置数据链路层设备,包括1台核心交换机、1台路由器、12台接入交换机,利用网络搭建,进行网络系统建设,满足系统建设和业务发展的具体需求。1.2配置网络安全设备,包括8台物理防火墙和1台物理防病毒墙,保障全网络的安全可靠。1.3配备9台服务器以及25台终端设备,用于日常办公、产品开发和测试。1.4配置1台复印机、3台投影仪、2台打印机用于上海研发基地日常办公。2.项目概况上海汉邦京泰数码技术有限公司是一家集信息技术、投资咨询、媒体传播为一体的大型多元化企业。公司坚持“技术+资本”的发展战略,长期致力于信息安全产品的研发、生产及销售,并提供信息集成、安全运维、技术咨询、IT外包等多项服务。经过多年来的不断发展,汉邦渐已成为国内信息安全行业的领军企业。上海汉邦京泰数码技术有限公司承接云安全监管系统产业化项目,根据云安全监管系统产业化项目要求,建立研发基地以及营销网络,需要进行云安全监管产业化项目网络信息系统建设。3.范围上海汉邦京泰数码技术有限公司云安全监管系统产业化采购设备及安装项目包括:上海汉邦京泰数码技术有限公司的网络交换机、路由器、防火墙、防病防毒墙等设备集成建设;本网络信息系统开通25个信息点,以满足云安全监管系统产业化项目开展要求,在保证网络的安全可靠地前提下进行相关设备的采购和系统集成与实施。84 4.网络拓扑图本拓扑图,大致的绘画出位于上海的研发基地与全国各地7个营销网点,边界通过防火墙进行边界安全防护,个区域通过专网连接。84 二.供货及安装1.产品的质量要求及检验我方保证所提供产品的技术质量及规格符合国家标准及行业标准以及贵方对产品质量的要求,在贵方对产品验收时,我方应出具包括产品合格证书。产品在抵达目的的地方后,由我方配合施工队向贵方报验,经相关人员对产品、数量、品种、型号、规格、颜色、外观质量进行及时检验,检验无异议的。双方代表签署验收证明,若发现任何质量问题,双方签署备忘录,我方应在约定的时间范围内实现替换货。双方确认施工图纸后,我方工作人员根据图纸及贵方工作人员要求进项现场拆卸、安装及调试。以确保工程的顺利开展。如贵方提供图纸发生变化,贵方应及时发图纸变更书以纸面方式告知我方,由于未能及时通知,造成的所有损失,我方签字后贵方确认后工程做结算时合理补偿。2.交货方式、运输方式、交货地点交货方式:我方负责运输并卸货至甲方指定地方。运输方式:由乙方负责运输并承担相应费用。交货日期:贵方根据工程需要,分批进货,我方接到通知书后3天内到货。注:以上所产生费用均由我方承担。3.安装及现场实施我方按照贵方的要求进行进货及运输安装,安装时现场须双方人员均派出人员到达。双方确认存货完整性后签字,开箱安装。我方派出专业的技术人员到达现场安装调试,贵方现场人员监视及提出相应的意见建议,我方工程师现场作出回答。并我方工程师也将现场培训贵方人员对器械的了解和机构构造。方便以后贵方自行操作。84 4.验收标准、方法当网络设备到达现场及施工安装过程及竣工验收经工程部、材料部、监理部、造价部按标准验收,验收合格后由我方提供验收单经贵方代表签字确认。如网络设备产品外观、型号不合格,我方将无条件退换货,其中产生的费用由我方负责。5.付款方式(1).合同签订后供应商将合同的设备送达现场,业主支付合同总价的50%;工程竣工验收合同后交齐工程竣工档案资料并通过审计后,支付到审定价的95%;(2).质保期满后无质量问题,付款余款。(请以后期合同为准!)84 三.售后服务标准及措施1.售后服务售后服务是为保证系统安全、可靠、搞笑的运作。各子网络系统安装完毕后,将以网络系统交给用户,使用户人员能够独立使用,并进行简单的故障诊断排除。为了使《上海汉邦京泰数码技术有限公司云安全监管系统》项目更能展现出快速感和优越性,我公司提供了如下服务:咨询服务客户使用过程中,出现故障或不正常现象随时通过电话或书面提出问题,我公司通过电话解决并排人员到现场服务维修服务公司设有专门的维修售后服务部门为客户提供专业的技术服务。客户通过电话021-可以得到有效的服务支持。除故障维修服务外,提供定期的保养,登记使用情况,保证网络系统正常运行。公司对全部网络系统提供三年的免费保修服务。保修期外,提供长期的维护。2.设备扩充服务对用户:以优惠价格提供各种部件,协助用户完善功能。对用户在网络系统方面的扩充要求,在技术可行的前提下,提供优势、优价、快熟的服务。(1).硬件设备服务对于硬件设备,提供功能扩充,备件供应上门维护等服务。(2).软件更新服务当各系统的软件更新时我方协助用户进行网络系统的更新提高,并免费提供软件的新版本,使用户的网络系统处于先进的水平及最完善的状态。3.定期回访服务(1).技术性回访了解在工程实施过程中所采用的新材料、新技术、新设备等的技术性能和使用后的效果,发现问题及时加以补救和解决,同时也便于总结经验,获取科学依据,为改进、完善和推广创造条件。84 (2).保修期满前的回访在保修期即将结束之前对客户进行回访。(3).回访及保修记录对所有的回访和保修都做记录并提交书面报告,作技术归档。3.维保方案(1).网络系统技术要求网络系统达到产品设计说明要求,控制可靠灵活。(2).我方将提供详细的竣工资料及有关的技术咨询。(3).我方将提供维修及指导手册,内容包括:1.设备安装说明2.主要设备及配件的明细说明3.维修及错误检查指示,包括日常维修细则4.所推荐之备用零件及清洗剂5.附有制造商名称、地址及地方代理(如适用)之材料6.制造商指引,包括施工图纸等性质的印刷品。7.我方负责保持网络系统的正常运行和用户的正常使用,定期对系统进行调试和维修。8.我方为网络系统提供三年免费保修服务。在保修期内我方免费为用户维修指派维修工作人员时对所有物料和设备提供维修及保养。在用户提出维修事项通知后二小时内到现场进行维修。4.不属保修范围的情况1.因不正常操作及人为或自然灾害引起的故障。2.自行拆卸改变设备的结构及任何部分后造成的损坏。3.非我方指定的专业技术人员指导安装而引起的故障。4.对于以上认为因素或不可抵抗因素造成硬件损坏,我方提供有偿服务。5.对于用户人为改动网络系统设备的位置,造成设备损坏和因此产生的网络系统恢复工作由用户提供有偿服务。(1).免费保修期84 我公司为本工程提供免费保修期为三年,自设备(网络系统)验收移交之日起开始计算。保修期内设备出现故障,保证在2个小时内作出回应。(2).维护服务保修期后,既进入维保期。维保期服务方案同保修期,我们提供终身服务。5.技术培训与技术服务上海卫盾信息科技有限公司作为系统集成商,有多年的集成经验多年从事大型及中、小型网络系统集成技术经验。随着项目与用户的增加,在对用户的售后服务及系统维护方面,上海卫盾公司建立起了专业化的技术服务体系,在对老用户提供技术服务的同事,开展了专业技术服务业务,利用公司内较强的工程师队伍及丰富的系统集成经验,为客户提供从技术咨询,设备选型,方案设计到网络布线,设备安装,应用软件开发及设备、网络维护等全方位、多层次的服务。对于用户而言,上海卫盾各专业工程师的经验、能力之集合,为客户提供优质的服务。(1)用户培养目标培训目的通过对网络系统的技术培训,达到以下几个目的:1.提高上海汉邦京泰数码技术有限公司管理人员的网络知识水平。2.使上海汉邦京泰数码技术有限公司人员操作和管理人员能够掌握在本网络系统中所涉及的技术、设备的原理、性能和操作。3.使上海汉邦京泰数码技术有限公司人员操作和管理人员可以熟练地操作本网络系统。培训对象与培训分类为达到上述目标,上海卫盾为上海汉邦提供三个层次的培训。网络管理员的培训着重网络技术、硬件设备的原理、安装、测试,使之能够对网络系统进行日常管理;对发生的照顾张进行分析和确认;对设备进行保养和检查。上海汉邦京泰数码科技有限公司的领导和主要管理人员的培训主要是如何使用本网络系统,实现功能等。操作人员的培训对操作人员的培训重点在操作和作用、常见问题的判断、误操作的处理等。(2)培训计划84 培训内容上海卫盾信息科技有限公司对用户培训体系的结构,培训内容为3大类,7种课程。网络及硬件设备方面网络技术基础培训1.流行局网技术介绍2.网络设备现行规格技术拓扑图介绍3.结构化布局及网络产品培训A.网络控制设备配置与维护故障排除A.网络设备状态监测,一般故障排除B.信息点通断测试2.计算机方面Windows2003/08基本操作3.软件方面Windows2008的原理、安装及管理主控软件(3)培训方式培训可以采用三种方式进行,并可多种培训同时进行。1.上海卫盾公司的专业工程师授课培训2.用户技术人员与上海卫盾公司工程师共同工作,在网络系统的建设过程中接受实际操作的培训。3.对操作人员进行现场培训。(4)培训时间安排对用户的培训工作分一下两个阶段:1.完成设备安装于调试后,进行网络及硬件设备、软件两个方面的培训。2.使用一阶段后,进行针对性的培训3.具体的时间安排和费用,双方协商制定。84 6.技术服务计划(1)服务支持范围由上海卫盾公司向用户提供的服务,包括:●上海卫盾公司对此次提供的产品安全产厂商质保进行质保和终身服务软件免费升级。超出质保期的维护只收成本费。●对用户网络系统的服务上海卫盾公司有责任帮助、协助用户维护网络系统。(2)服务支持的组织机构上海卫盾公司常设的服务机构是技术服务部,解决用户问题。服务内容●设备维护为用户建立合同范围内的设备的档案;协调用户处理常见的各种设备故障;对于在供货商的保修期内的设备,发生故障后,上海卫盾公司的工程师对其诊断,确定该设备室否需要送修;硬件设备的升级、外设更换。●软件维护软件安装、重装、系统崩溃后的恢复、参数调试与设置;为用户建立合同范围内所有软件的备份盘。●网络维护提供对网络设备,包括网络设备的配置、故障检测分析诊断,提出解决问题的建议。●优化与升级方案当现有的网络在规模、设备、效率或其它方面不能满足要求时,上海卫盾公司为其定制网络优化、升级方案。(3)服务方式●服务热线通过电话021-解答用户的技术问题、技术咨询。●现场服务能过Internet网提供远程服务,解决问题。●现场服务工程师接到用户的服务请求后,到用户工作现场为用户解决问题。84 7.响应时间接到用户的服务请求后,如不能通过电话或远程服务方式解决用户的问题,上海卫盾公司的工程师在2小时内到达用户现场解决,不能解决与用户协商解决方案。8.收费方式及标准●免费服务在网络系统投入运行后,公司为其三年的免费现场服务。●有偿服务免费服务期满后,公司仍为用户提供终身服务,但须收取服务费,收费方式及标准按总投总额的百分比收取年服务费,提供基本服务项所列的服务内容,并提供现场服务。(1)保修服务网络系统技术要求网络系统达到产品设计说明书要求我方提供详细的竣工资料及有关的技术咨询我方提供维修及指导手册,内容包括:A.安装说明B.主要设备及配件的明细说明C.维修及错误探查知识,包括日常维修细则D.所推荐值之备用零件及清洗剂E.附有制造商名称、地址及地方代理(如适用)之材料F.制造商指引,包括施工图纸等性质的印刷品我方负责保持系统的正常运行和用户的正常适用,定期对网络系统进行调试和维修。我方为网络系统提供三年免费保修服务。在保修期内我方免费为甲方维修,指派维修工作人员按时对所有物料及设备提供维修及保养。在甲方提出维修事项通知后二小时内应到现场进行维修,12小时内完成维修;如我方不能按时维修,由此造成的损失由我方负责。(2)不属保修范围的情况A.因不正常操作及人为或自然灾害引起的故障B.自行拆卸改变设备的结构及任何部分后造成的损坏C.非我方指定的专业技术人员指导安装而引起的故障。84 对于以上人为因素或不可抗拒因素造成硬件损坏,我方提供有偿服务。对于用户人为改动系统设备的位置,造成设备损坏和因此产生的网络系统恢复工作由用户提供有偿服务。(3)免费保修期我公司为本工程提供免费保修期为三年,自设备(网络系统)验收移交之日起开始计算。保修期内设备出现故障,保证在2个小时内作出响应。(不包括用户违反操作规定,人为损坏的情况)。保修期后,由我公司提供五年维护。保证在2-4小时内作出反应。用户可以协议的方式全面委托上海卫盾公司对整个我们提供的设备及系统的日常管理、维护工作。84 技术部分一.核心交换机H3CS9512H3CS9512交换机是华为3Com公司面向以业务为核心的企业网架构而推出的新一代核心路由交换机,该产品基于华为3Com公司自适应安全网络的技术理念,在提供大容量、高性能L2/L3交换服务基础上,进一步融合了IPv6、网络安全、网络业务分析等智能特性,可为企业构架融合业务的基础网络平台,进而帮助用户实现IT资源整合的需求。H3CS9512产品。H3CS9512作为华为3Com公司自适应安全网络的核心路由交换产品,可广泛的适用各行业的生产网核心、企业数据中心、IP城域网核心和汇聚、园区网核心、汇聚和配线间等场所,为用户提供多种业务接入、路由交换一体化的安全融合网络解决方案。84 1.产品特点◆基于ASIC的高性能业务(1).线速的MPLS业务处理H3CS9512支持分布式的MPLS业务,分布在接口板上的ASIC芯片直接完成MPIS标签的线速处理,不存在集中式处理的瓶颈,MPLS性能业界最高。与其他集中式的MPLS设备相比,S9512保障了大业务量时MPLS的高可用性,持续保护用户脱脂。(2).线速的IPv6业务处理H3CS9512支持分布式的IPv6业务,分布在接口板上的ASIC芯片支持对IPv6报文的线速处理,用户通过提升操作系统可实现基于ASIC的全线速IPv6转发,极大保护用户投资,适应网络业务不断发展的需求。(3).大容量高性能路由交换H3CS9512提供业界领先的交换能力,其最高的1.44T路由交换引擎可以实现576个千兆或48个万兆端口的线速转发,三层包转发能力高达857Mpps.◆融合的网络安全特征(1).集成的安全特征H3CS9512支持集成的防火墙模块,可以将防火墙的保护功能扩展到交换机的每个端口;支持集成IPSec模块,提供安全的互联网VPN接入服务;支持端口镜像和远程镜像,将有安全隐患的报文镜像到分析端口,并通过与IDS联动及时阻断攻击。(2).设备自身的安全特性H3CS9512采用“最长匹配、逐包转发”模式,能够抵御网络病毒的攻击;支持OSPF、RIPv2J及BGPv4报文的明文及MD5密文认证;支持IP、VLAN、MAC和端口等多种组合绑定方式,防范地址盗用;支持广播报文抑制,有效控制ARP等非法广播流量对设备造成冲击;支持URPF,防止IP地址欺骗;支持报文安全过滤,防止非法侵入和恶意报文攻击等。(3).管理的安全性H3CS9512支持IEEE802.1X、AAA/Radius、HWTACACS,对用户身份惊醒合法性认证;支持用户分机管理,不同级别的用户拥有不同的配置权限;支持安全的SNMPv3网管协议;支持安全的远程SSHV2;支持受限IP地址方式的Telent登录。◆最长的网络正常运行时间(1).产品的无单点故障涉及84 H3CS9512采用分布式体系结构,所有关键部件采用冗余设计,包括主控制板、交换网、电源和风扇等;采用无源背板设计,避免机箱出现单点故障;所有单板支持热插拔功能,并且对其它单板上运行的业务无影响。(2).路由协议的高可靠保障H3CS9512支持OSPF/IS-IS/BGP的优雅重启技术(GracefulRestart),可以实现用户业务的不间断转发;支持动态路由协议、跨板端口聚合、虚拟路由冗余协议(VRRP)等保护机制,有效保证全网高速可靠运行。(3).快速自愈的环网保护技术H3CS9512支持RPR(弹性分组环),RPR技术融合了SDH故障自愈的高可靠性与以太网的经济性、高带宽、灵活性、可扩展能力等优势,可以保障小雨50ms的故障切换时间、音频、视频等实时业务不受故障影响。RPR技术为用户提供了高可靠地多业务传输解决方案。◆融合的多业务特细(1).网络业务分析H3CS9512通过高性能的网络处理器实现对网络业务的分析。支持V5、V8及V9多种日志格式,与XLOG日志审计系统配合,为用户提供完整的网络流量分析解决方案;支持向主、备服务器同时发送日志,防止统计信息丢失。网络业务分析使原本不可见的网络业务应用流量变得一目了然,进而可以帮助用户及时优化网络结构,调整资源部署。(2).高品质的QoS特性H3CS9512支持完善的QoS功能,支持流量监管,粒度可精细化到8Kbps;支持流量整形,可给予端口或队列灵活设置;支持报文DSCP优先级IP优先级、TOS优先级、COS优先级以及Exp优先级的重置功能,支持报文重定向功能,可根据网络流量状况灵活配置报文的转发路径;支持多种模式的队列调度机制;支持多种拥塞避免机制。◆定制的行业解决方案H3CS9512根据行业用户的个性化需求,推出了多种新业务特性:支持Portal认证,使最终用户无须安装客户端即可完成认证;支持对BT流量控制,防止P2P业务对出口带宽资源的滥用;在校园网中对不同网段的流量区计费,满足教育用户的需求;支持可编程的开放接口,可针对各行业客户需求实现个性化的业务定制。2.产品规格产品规格属性S951284 交换容量XRCoreEnglineI720GXRCoreEnglineII1.44T背板容量1.8Tbps包转发率XRCoreEnglineI428MppsXRCoreEnglineII857Mpps槽位数量14业务槽位数量12二层特性支持802.1P(COS优先级)支持IEEE802.1Q(VLAN)支持IEEE802.1d(STP)/802.1W(RSTP)/802.1s(MSTP)支持IEEE802.1ad(QinQ)和灵活QinQ支持IEEE802.3x(全双工流控)和背压式流控(半双工)支持IEEE802.3ad(链路聚合)和跨版链路聚合支持IEEE802.3(10Base-T)/802.3u(100Base-T)支持IEEE802.3z(1000BASE-X)/802.3ab(1000BaseT)支持IEEE802.3ae(10Gbase)支持IEEE802.3af(POE)支持IEEE802.17(RPR)支持RRPP(快速环网保护协议)支持端口镜像和跨板的端口镜像支持端口广播风暴抑制支持多播流量限制支持Jumboframe支持基于端口、协议VLAN划分支持SuperVLAN支持PVLAN支持GVRP网络铁性支持ARPProxy支持DHCPRelay支持DHCPServer支持NetStream流量统计路由特性支持静态路由支持RIPv1/v2支持OSPFv2支持IS-IS支持BGPv4支持OSPF/IS-IS/BGPGR(GracefulRestart优雅重启)支持等价路由支持策略路由支持路由策略组播支持IGMP支持IGMPSnooping支持IGMPFilter84 支持IGMPFastleave支持IGMPProxy支持PIM-SM支持PIM-DM支持MSDP支持MBDP支持Any-RPACL/QoS支持标准和扩展ACL支持基于VLAN的ACL支持自反ACL支持Diff-serv/QoS支持流量监管(CAR),粒度为8Kbps支持流量整形(TrafficShapping)支持优先级Mark/Remark支持队列调度机制,包括SP、WRR、SP+WRR支持拥塞避免机制,包括Tail-Drop、WRED支持BT限流VPN支持L3MPLSVPN支持VLL支持VPLS和多板的负载分担支持IPSecVPN支持L2TP支持GRE支持DVPN安全机制支持IEEE802.1x和IEEE802.1xSERVER支持Portal认证支持AAA/Radius支持HWTACACS支持SSHv2支持ACL流过滤机制支持OSPF、RIOv2及BGPv4报文的明文及MD5密文认证支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不同的配置权限。支持受限的IP地址的Telnet的登录和口令机制支持IP地址、VLANID、MAC地址和端口等多种组合绑定支持URPF支持广播报文抑制支持主备数据备份机制支持故障后报警和自恢复支持数据日志防火墙支持虚拟系统防火墙,虚拟系统防火墙之间通过VLAN划分84 支持包过滤技术支持应用层报文过滤ASPF支持多种攻击防范技术支持智能防范蠕虫病毒技术支持透明防火墙支持邮件过滤支持网页过滤支持日志功能支持各种事件监控和统计功能支持NAT功能NAT支持NAT/NAPT模式支持NAPT模式支持VPN多实例NAT支持MultiISPPOE支持PowerOverEthernet功能系统管理支持FTP、TFTP、Xmodem支持SNMPV1/V2/V3支持RMON支持NTP时钟支持HGMP支持多种配置方式可靠性支持主控板1+1冗余备份支持电源1+1冗余备份采用无源背板设计所有单板支持热插拔支持VRRP支持EthOAM(8023.ah)环境要求温度范围:0°C-45°C84 二.中心路由器H3CSR6616H3CSR6600开放多核路由器是H3C公司自主研发,面向运营商、政府、电力、金融、教育、企业等用户网络量身打造的高端多业务路由器,作为业界第一款基于多核多线程处理器技术架构的路由器产品,其全新的硬件平台和面向业务设计的理念诠释了数据通信业务的新型解决方案,充分满足用户未来业务多元化需求,符合运营商和行业IT建设的现状与发展趋势。SR6616定位于运营商及各行业大型网络的核心或汇聚设备。1.产品特点(1).业界首款多核高端路由器SR6616是业界首款基于多核多线程技术架构的高端路由器,具备高性能、易编程、灵活的L4-L7层业务应用等特点。多核多线程处理器的应用,使网络设备的性能和灵活性得到极大提高,其良好的可编程性和易用性,使SR6616路由器在系统架构设计上把链路层业务和安全业务利用硬件加速处理,从而使多核处理器核心资源更专注于关键的L4-L7深度业务处理。(2).先进的分布式处理架构SR6616采用了全分布式处理架构,路由引擎和业务引擎硬件分离,所有引擎上控制平面和业务平面分离,确保系统全速运行时业务和控制互不干扰,主备倒换时业务不中断;个业务引擎可独立完成NAT、IPSec、Netstream等业务的分布式处理,在提高系统的正题处理能力的同时又保证了各业务的高可靠性。(3).开放应用架构(OAA)的设计理念SR6616秉承H3C公司的开放架构设计理念—开放应用架构(OOA),先后推出了专用的硬件防火板、SSLVPN业务板、IPS业务板、ACG业务板等多业务板卡,满足了用户对安84 全的多种业务需求。OAA架构良好的扩展性可以更好地满足用户后续L4-L7层业务定制和升级,实现高端路由器的业务增值,加速IP网络向网络向智能化方向法阵。(4).高密度的SDH及MSTP汇聚能力SR6616路由器可提供高密度的OC-3/STM-1的通道化POS接口,并支持通道化到E1/T1或者DSO,提供业界领先的、高密度的E1、DSO线速汇聚能力,其窄带接入容量、密度以及性能均达到业界领先水平。SR6616支持高密度以太网接口模块,单业务槽位最大可以提供48个千兆接口的接入能力,能够充分满足各行业对高密度以太网(MSTP)链路汇聚能力的需求。SR6616的高密度以太网接口模块的所有端口支持完善的IP路由、转发、MPLS、安全、QOS、组播和IPv6等特性。(5).硬件支持PPP多链路捆绑SR6616提供的高速CPOS模块能够给用户提供硬件MP功能。SR6616作为广域网汇聚节点时,用户通过采用高性能CPOS模块对下行E1或者T1链路实现PPP多链路捆绑,在保证数据线速转发的前提下实现MP报文重组、分片等功能。(6).业界领先的加密性能SR6616全部的业务引擎通过内置硬件加密,实现了高性能分布IPSec加密。在不增加用户任何投资的前提下提供强大的数据加密能力,保证用户数据在广域网和内部网络的安全传输。(7).丰富的业务特征强大的QoS能力是网络业务流畅云翔的重要技术基础,SR6616支持完善的QoS解决方案、避免拥塞、用色管理、流量监管、流量整形、优先级标记等功能,可精确保证不同业务的带宽、时延、抖动和丢包率,满足不同用户、不同业务等级的“区分服务”的要求。SR6616支持高性能NAT、L2TP、GRE等业务特性,支持Friewall、ASPF、URPF等多种安全特性,提供NetStream保温统计功能,并针对不同的流信息进行独立的数据统计,为用户提供可视化的网络流量管理,方便开阵网络规划、安全监控、流量计费等业务。(8).强大的路由功能SR6616支持IPv4/IPv6的京泰路由及动态路由协议,包括RIP/RIPng、OSPF/OSPFv3、IS-IS、IS-ISv6、BGP/BGP4+.SR6616同时支持丰富的策略路由和路由策略,可对网络流量进行灵活的控制和调度,满足企业网和运营商组网需求。84 (9).强大的MPLS功能SR6616支持去啊年的MPLS协议,支持二层、三层的VPN业务,支持MPLSTE等功能。能够和H3C公司其他网络产品以其组成强大的MPLS网络,提供高性能、安全和多层次的MPLSVPN解决方案。(10).高可靠性、安全、灵活的设备管理SR6616秉承了高端路由器分布式体系架构,将控制平面和业务分离,确保系统全速运行时业务转发和控制互不干扰。从而保障主备倒换时业务不中断。SR6616个关键部件如主控板、电源、管理总线全部为冗余热备份,实现基于状态的热切换。所有组件支持热插拔;提供热补丁技术,实现软件平滑升级。支持MPLSTEFRR(FastReRoute,快速重路由),具备快速路由备份(FRB:FastRoutingBocup)特色功能,并结合BFD功能,实现故障链路的快速路由切换。支持IGP快速瘦脸支持虚拟路由冗余协议(VRRP),结合BFD故障检测机制,实现快速的VRRP倒换能力。支持OSPF/IS-IS/BGP/MPLSLDP/MPLSRSVP-TEGR(GrocefulRestart,完美重启)功能实现主备引擎倒换事件不间断转发。RS6616支持用户分级管理和口令保护、包过滤、防恶意报文攻击、控制平面限速、对登录用户认证(包括本地认证,RADIUS认证和TACSCS认证),并且不同级别的用户给予不同的配置权限,充分保证了设备在网上的安全运行。在用户管理上,SR6616支持外置CF卡和USB接口,在满足用户日益增长的存储容量需求的同事方便了用户采用不同的接口进行设备管理。2.技术规格结构标准19英寸机箱,全分布式架构主控板槽位数2(1+1冗余备份)业务引擎槽位数8业务子卡槽位数量(HIM)16(MIM)32固定业务接口2GE光电复合(每块FIP-210)/4GE光电复合(每块MCP-X1)2GE光电复合(每块FIP-110)/4GE光电复合+210GE(每块MCP-X2)Console口1带外管理网口1AUX口1USB接口284 CF卡2(内置1个,外置1个可选配)交换容量240G/640G整机包转发率326MppsIPSec加密性能>24Gbps二层协议ARP:动态和静态ARP、代理ARP、免费ARP以太网、子接口VLANPPPoEServerPPP、软件MP、硬件MPFR、MFR、FRF12分片、FR交换HDLCATM:IPoA、PPPoAServer、IPoEoA、PPPoEoAServerQinQ终结VLAN:VLAN/SuperVLANVoice/VLANMapping等端口隔离DLDP/LLDPLayer2protocoltunnel(BPDUtunnel)GARP/GVRPSTP/RSTP/MSTPIEEE802.3adLACP二层聚合广播风暴抑制端口镜像IP服务TCP、UDP、IPOption、IPunnumber策略路由三层以太网接口绑定POS接口捆绑IP路由静态路由动态路由协议:RIPv1/v2、OSPFv2、BGP、IS-IS路由迭代路由策略ECMP(等价多路径)UCMP(非平衡链路负载均衡)BGPGTSMISISMTR(多拓扑路由)IPv4组播IGMPv1/v2/v3IGMPSnoopingPIM-DM、PIM-SM、PIM-SSMMSDPMBGP组播静态路由组播主机跟踪功能IP应用DHCPServer/Relay/ClientDNSClientNTPServer/Client84 TelnetServer/ClientTFTPClientFTPServer/ClientUDPHelperIPv6IPv6隧道技术:IPv6手动隧道、IPv6-over-IPv4、GRE隧道IPv4兼容IPv6自动隧道、6to4隧道隧道、ISTAAP隧道、6PE6VPE(IPv6MPLSL3VPN)NATPT静态路由动态路由协议:RIPng、OSPFv3、IS-ISv6、BGP4+IPv6组播协议:MLDv1/v2、PIM6-DM、PIM6-SM、PIM6-SSMQoS流分类:基于端口、MAC地址、IP地址、IP优先级、DSCP优先级TCP/UDP端口号、协议类型等流量监管:CAR线速,粒度可配基于目的的地址或者源地址的限速(支持网段限速)GTS流量整形优先级Mark/Remark各种队列调度机制:FIFQ、PQ、CQ、WFQ、RTPQ、CBWFQ拥塞避免算法:Tail-Drop、WREDLR速率限制MPLSQoSIPv6QoS层次化QoS(H-QoS)QPPB(QoSPolicyPropagationonBGP)安全特征ACL访问控制列表ACL加速基于时间的访问控制包过滤防火墙状态防火墙ASPF本机TCP防攻击控制平面限速虚拟分片重组URPFWeb过滤用户分机管理和口令保护AAA认证、授权、计费RADIUSTACACSPortal认证(支持与EAD联动,Portal逃生和双机热备)802.1x认证(支持与EAD联动)MAC地址认证PKI证书SSH1.5/2.084 RSAIPSec、IPSec多实例、IKEBGP/BGP4+支持GTSMPasswordControl攻击检测及防范专用业务处理NAT、NAT多实例、VPNNAT、NAT日志连接数限制GRE隧道(支持点到多点应用)L2TP隧道NetStream支持v5/v8/v9报文格式、支持IPv4/ipv6/MPLS报文统计SFlowSSLVPNDVPN(DynamicVPN)MPLSL3VPN:跨域MPLSVPN(Option1/2/3)、嵌套MPLSVPN、分层PE(HoPE)CE双归属、MCE、多角色主机等L2VPN:VPLS、Martini、Kompella、CCC和SVC方式VPLS/H-VPLSMPLSTE、RSVPTE组播VPN可靠性VRRP/VRRPv3虚拟路由冗余协议VRRPE(VRRPE增强)MPLSTEFRR(FastReRoute,快速重路由)IPFRR(FastReRoute,快速重路由):静态路由/策略路由/RIP/IS-IS/OSPFIGP路由快速瘦脸BFD:StaticRoute/RIP/OSPF/ISIS/BGP/VRRP/TEFRR/IPv6IGP路由快速收敛BFD:StaticRoute/RIP/OSPF/ISIS/BGP/VRRP/TEFRR/IPv6GR:OSFP/BGP/IS-IS/LDP/RSVPRRPP(快速环网保护协议)SmartLink以太网OAM(Operations,AdministrationandMaintenance,操作、管理和维护)软件热补丁ISISNSRLDPNSR支持主备倒换、支持主控制板、业务引擎及接口模块、电源、风扇框的热插拔管理和维护通过命令行配置通过Console口进行配置通过以太网端口利用Telnet进行配置、远程维护通过AUX口利用Modem拨号进行配置、远程维护通过SNMP进行配置和管理(SNMPv1/v2/v3)通过Web浏览器进行配置和管理84 支持RMON(1,2,3,9组MIB)支持系统日志支持分机警告Ping、TracertNAQ:支持网络质量分析,支持与VRRP、策略路由、静态路由联动风扇状态检测、维护和告警电源状态检测、维护和告警CF卡状态检测、维护环境温度变化检测、告警文件系统支持FAT格式的文件系统支持CF卡支持USB外接存储设备支持Duallmage加载与升级通过XModem协议实现加载升级通过FTP、TFTP实现加载升级电源四电源,可配置多种灵活的电源备份方案,并支持智能电源管理交流电输入额定范围:100-240V50/60Hz直流输入额定范围:48-60V电源功耗650W或者1200W最大功耗1730W外形尺寸436mm*480mm*886mm(宽*深*高)满配置重量<100KG工作环境温度0°C-45°C工作环境湿度10%-95%,无冷凝工作海拔高度-60m-3KmEMCFCCPart115(CFR47)CLASSAICES-003CLASSAVCCL-3CLASSAVCCL-4CLASS4CLSPR22CLASSAEN55022CLASSAAS/NZSCISPR22CLASSACISPR24EN55024EN61000-3-2EN61000-3-3EN61000-6-1ETSIEN300386EN301489-1EN301489-17安规UL60950-QCAN/CSAC22.2NO60950-1IEC60950-184 EN60950-1/A11AS/NZS60950EN60825-1EN60825-2FDA21CFESubchapterGB494384 三.H3CS5120-SI智能接入交换机1.产品概述H3CS5120-SI系列以太网交换机是H3C技术有限公司自主开发的全千兆二层以太网交换机广泛应用于企业网和园区网的接入层。提供灵活的全千兆以太网端口的接入密度、丰富的业务特性、统一的集群配置,为用户提供高性能、低成本、可网管的千兆到桌面的解决方案是千兆接入的理想选择。S5120-20P-SI16个10/100/1000Base-T以太网端口4个1000Base-XSFP千兆以太网端口。2.产品特点灵活的千兆接入和集群管理H3CS5120-SI系列全千兆以太网交换机提供灵活的16/24/48个10/100/1000M自适应电口接入;并且支持非复用的SFP插槽,充分考虑用户的带宽升级的实际情况,既可以支持千兆光模块,也可以支持百兆光模块,保护用户投资。H3CS5120-SI系列硬件支持最大104Gbps交换容量,保证所有端口二层线速交换。84 H3CS5120-SI系列交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理。同时大大降低系统扩展的成本,保护了用户投资。全面的接入安全策略H3CS5120-SI系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施网络中逐渐盛行的“中间人”攻击,对不符合DHCPSnooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IPSourceCheck特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大量地址仿冒带来的DoS攻击。另外,利用DHCPSnooping的信任端口特性还可以有效杜绝私设DHCP服务器保证DHCP环境的真实性和一致性。H3CS5120-SI系列交换机支持端口安全特性族可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。H3CS5120-SI系列交换机提供802.1X和集中MAC认证方式对接入的用户进行认证,允许合法用户通过,对于非法用户则拒绝其上网。同时还支持客户端软件版本检测、GuestVLAN等功能,和CAMS服务器配合还可以实现代理检测、双网卡检测等功能。通过这些功能的应用可以对用户的合法性进行充分的检查和控制,最大程度的减少非法用户对网络安全的危害。增强的网络管理和维护的易用性H3CS5120-SI系列交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMPv1/v2/v3,可支持OpenView等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。H3CS5120-SI系列交换机支持VCT,VirtualCableTest,电缆检测功能便于快速定位网络故障点。84 增强的以太网供电功能(PoE+)H3CS5120-SI系列交换机支持增强的以太网供电功能(PoE+),PoE供电款型可以提供每端口最大30W的输出功率,可以为802.11n的无线接入点,可视IP电话,以及更多的终端设备提供以太网供电能力。3.产品规格支持特性S5120-52P-SI外形尺寸(长*宽*高)(单位:mm)440*260*43.6重量<5KG管理端口1个Console口84 四.H3CF100千兆防火墙1.产品概述H3CSecPathF100-E-G是H3C公司推出的新一代防火墙产品,能够满足中小企业不断变化的网络环境和日益丰富网络应用的需要。SecPathF100-E-G继承H3C一贯的高性能、高可靠硬件平台,能够为用户提供线速、稳定的应用体验。SecPathF100-E-G不但可以提供传统的基础安全功能,如状态检测、NAT、VPN、链路负载均衡等;同时通过统一的软件平台和处理引擎,SecPathF100-E-G有效整合防火墙、入侵防御、应用层流量识别与控制、防病毒功能,为用户提供一体化的应用安全防护。H3CSecPathF100-E-G不仅能够通过H3CSecCenter安全管理中心进行设备管理和维护,同时还支持SNMP和TR-069网管方式,最大化减少设备运营成本和维护复杂性。2.产品特点市场领先的基础安全防护●全面的基础安全防护:提供安全区域划分、静态/动态黑名单功能、MAC和IP绑定、访问控制列表(ACL)和攻击防范等基本功能,还提供基于状态的检测过滤、虚拟防火墙、VLAN透传等功能。能够防御ARP欺骗、TCP报文标志位不合法、LargeICMP报文、SYNflood、地址扫描和端口扫描等多种恶意攻击。●丰富的VPN特性:支持L2TPVPN、GREVPN、IPSecVPN及SSLVPN等远程安全接入方式,同时设备集成硬件加密引擎实现高性能的VPN处理。●专业的NAT应用:提供多对一、多对多、静态网段、双向转换、EasyIP和DNS映84 射等NAT应用方式;支持多种应用协议正确穿越NAT,提供DNS、FTP、H.323、NBT等NATALG功能。3.灵活可扩展的深度安全防护●与基础安全防护高度集成的一体化安全业务处理平台。●全面的应用层流量识别与管理:通过H3C长期积累的状态机检测、流量交互检测技术,能精确检测Thunder/WebThunder(迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)、QQ、MSN、PPLive等P2P/IM/网络游戏/炒股/网络视频/网络多媒体等应用;支持P2P流量控制功能,通过对流量采用深度检测的方法,即通过将网络报文与P2P协议报文特征进行匹配,可以精确的识别P2P流量,以达到对P2P流量进行管理的目的,同时可提供不同的控制策略,实现灵活的P2P流量控制。●高精度、高效率的入侵检测引擎。采用H3C公司自主知识产权的FIRST(FullInspectionwithRigorousStateTest,基于精确状态的全面检测)引擎。FIRST引擎集成了多项检测技术,实现了基于精确状态的全面检测,具有极高的入侵检测精度;同时,FIRST引擎采用了并行检测技术,软、硬件可灵活适配,大大提高了入侵检测的效率。●实时的病毒防护:采用Kaspersky公司的流引擎查毒技术,从而迅速、准确查杀网络流量中的病毒等恶意代码。●全面、及时的安全特征库。通过多年经营与积累,H3C公司拥有业界资深的攻击特征库团队,同时配备有专业的攻防实验室,紧跟网络安全领域的最新动态,从而保证特征库的及时准确更新。技术领先的IPv6●国内率先支持IPv6状态防火墙,真正意义上实现IPv6条件下的防火墙功能,满足迫在眉睫的IPv6应用需求。●支持IPv4/IPv6双协议栈,并支持IPv6数据报文转发、静态路由、动态路由及组播路由等功能。●支持IPv6各种过渡技术,包括NAT-PT、IPv6OverIPv4GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自动隧道、ISATAP隧道等●支持IPv6ACL、Radius等安全技术电信级设备的高可靠性●采用H3C公司拥有自主知识产权的软、硬件平台。产品应用从电信运营商到中小企业用户,经历了多年的市场考验。84 ●支持双机状态热备功能,支持配置同步与IPSecVPN的状态备份,支持Active/Active和Active/Passive两种工作模式,实现负载分担和业务备份。极具性价比的多业务特性●集成链路负载均衡特性,通过链路状态检测、链路繁忙保护等技术,有效实现企业互联网出口的多链路自动均衡和自动切换。●一体化集成SSLVPN特性,满足移动办公、员工出差的安全访问需求,不仅可结合USB-Key进行移动用户的身份认证,还可与企业原有认证系统相结合、实现一体化的认证接入。●作为分支机构的出口设备,支持广域网EAD解决方案。简单易用的智能管理●简单易用的WebUI管理●适合专业用户的全命令行管理●支持基于SNMP和TR-069协议的管理●通过H3CSecCenter安全管理中心实现统一管理84 4.产品规格系统规格项目描述接口1个配置口(CON)6GE插槽2个MIM插槽,可通过该插槽扩展网络接口DDRSDRAM1GBCF卡标配256MCF卡外型尺寸(W×H×D)442mm×400mm×44.2mm电源模块输入额定电压100VAC~240VAC;50/60Hz最大输入电流1.6A最大功率消耗46W环境温度工作:0~45℃非工作:-40~70℃环境湿度工作:10~95%,无冷凝非工作:5~95%,无冷凝重量<6Kg运行模式路由模式透明模式混合模式网络安全性AAA服务Portal认证RADIUS认证HWTACACS认证PKI/CA(X,509格式)认证域认证CHAP验证PAP验证防火墙安全区域划分可以防御Land、Smurf、Fraggle、PingofDeath、TearDrop、IPSpoofing、IP分片报文、ARP欺骗、报文、ARP主动反向查询、TCP报文标志位不合法超大ICMP地址扫描、端口扫描、SYNFlood、UPDFlood、ICMPFlood等多种恶意攻击基础和扩展的访问控制列表基于时间段的访问控制列表动态包过滤ASPF应用层报文过滤静态和动态黑名单功能MAC和IP绑定功能基于MAC的访问控制列表支持802.1qVLAN透传84 病毒防护基于病毒特征进行检测支持病毒库手动和自动升级报文流处理模式支持HTTP、FTP、SMTP、POP3协议支持的病毒类型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等支持病毒日志和报表入侵防御支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS常等攻击的防御支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御支持对BT等P2P/IM识别和控制支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级)支持攻击特征库的手动和自动升级(TFTP和HTTP)URL过滤客户自定义URL过滤规则库支持JavaBlocking、ActiveXBlocking过滤安全日志及统计系统操作日志防火墙日志攻击防护日志黑名单日志NAT日志NAT支持多个内部地址映射到同一个公网地址支持多个内部地址映射到多个公网地址支持内部地址到公网地址一一映射支持源地址和目的地址同时转换支持外部网络主机访问内部服务器支持内部地址直映射到接口公网IP地址支持DNS映射功能可配置支持地址转换的有效时间支持多种NATALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等VPNL2TPVPN支持根据VPN用户完整用户名、用户域名向指定LNS发起连接支持为VPN用户分配地址支持进行LCP重协商和二次CHAP验证GREVPNIPSec/IKE支持AH、ESP协议支持手工或通过IKE自动建立安全联盟SP支持DES、3DES、AES多种加密算法84 支持MD5及SHA-1验证算法支持IKE主模式及野蛮模式支持NAT穿越支持DPD检测SSLVPN支持WebProxy服务支持Telnet、Windows、VNC远程桌面共享支持Outlook、Notes支持固定服务端口的TCP应用程序支持路由模式的IP互连支持客户端隧道分离支持对可访问网段的限制支持对TCP、UDP和ICMP报文的过滤支持使用私有协议对客户端虚网卡IP地址的分配支持SSLVPN客户端之间的通讯客户端支持WINS服务和DNS服务支持本地认证、RADIUS认证、LDAP认证、AD认证、PKI证书认证和双因子认证支持对操作系统、浏览器、用户证书、指定文件和指定进程的检查支持清除缓存的网页、Cookie、客户端程序和客户端配置DVPN支持UDP封装支持动态IP地址构建VPN支持加密保护(注册控制报文,会话控制报文,策略报文)支持多个DVPN域支持分支自动建立VPN隧道支持Server对分支隧道的策略控制Server对Client的AAA身份认证Client对Server的身份验证网络互连局域网协议Ethernet_IIEthernet_SNAP802.1qVLAN链路层协议PPPoEClient网络协议IP服务IPv4ARP域名解析IPUNNUMBEREDDHCP中继DHCP服务器DHCP客户端P路由静态路由RIPv1/284 OSPFBGP策略路由高可靠性VRRP支持双机状态热备(Active/Active和Active/Backup两种工作模式)支持负载分担和业务备份QoS流量监管CAR配置管理命令行接口通过Console口进行本地配置通过Telnet或SSH进行本地或远程配置配置命令分级保护,确保未授权用户无法侵入设备提供全中文的提示和帮助信息详尽的调试信息,帮助诊断网络故障提供网络测试工具,如Tracert、Ping、HWPing命令等,迅速诊断网络是否正常用Telnet命令直接登录并管理其它设备FTPServer/Client,可以使用FTP下载、上载配置文件和应用程序支持TFTP上传下载文件支持日志功能文件系统管理User-interface配置,提供对登录用户多种方式的认证和授权功能。支持标准网管SNMPv3,并且兼容SNMPv2c、SNMPv1支持NTP时间同步支持Web方式进行远程配置管理支持SNMP、TR069网管协议支持H3CSecCenter安全管理中心进行设备管理认证公安部销售许可证84 五.H3C百兆防火墙SecPathF100-S1.产品概述H3CSecPathF100-S-G是H3C公司推出的新一代防火墙产品,能够满足中小企业不断变化的网络环境和日益丰富网络应用的需要。SecPathF100-S-G继承H3C一贯的高性能、高可靠硬件平台,能够为用户提供线速、稳定的应用体验。SecPathF100-S-G不但可以提供传统的基础安全功能,如状态检测、NAT、VPN、链路负载均衡等;同时通过统一的软件平台和处理引擎,SecPathF100-S-G有效整合防火墙、入侵防御、应用层流量识别与控制、防病毒功能,为用户提供一体化的应用安全防护。H3CSecPathF100-S-G不仅能够通过H3CSecCenter安全管理中心进行设备管理和维护,同时还支持SNMP和TR-069网管方式,最大化减少设备运营成本和维护复杂性。2.产品特点市场领先的举出安全防护全面的基础安全防护:提供安全区域划分、静态/动态黑名单功能、MAC和IP绑定、访问控制列表(ACL)和攻击防范等基本功能,还提供基于状态的检测过滤、虚拟防火墙、VLAN透传等功能。能够防御ARP欺骗、TCP报文标志位不合法、LargeICMP报文、SYNflood、地址扫描和端口扫描等多种恶意攻击。丰富的VPN特性:支持L2TPVPN、GREVPN、IPSecVPN及SSLVPN等远程安全接入方式,同时设备集成硬件加密引擎实现高性能的VPN处理。专业的NAT应用:提供多对一、多对多、静态网段、双向转换、EasyIP和DNS映射等NAT应用方式;支持多种应用协议正确穿越NAT,提供DNS、FTP、H.323、NBT等NATALG功能。灵活可扩展的深度安全防护84 与基础安全防护高度集成的一体化安全业务处理平台。全面的应用层流量识别与管理:通过H3C长期积累的状态机检测、流量交互检测技术,能精确检测Thunder/WebThunder(迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)、QQ、MSN、PPLive等P2P/IM/网络游戏/炒股/网络视频/网络多媒体等应用;支持P2P流量控制功能,通过对流量采用深度检测的方法,即通过将网络报文与P2P协议报文特征进行匹配,可以精确的识别P2P流量,以达到对P2P流量进行管理的目的,同时可提供不同的控制策略,实现灵活的P2P流量控制。高精度、高效率的入侵检测引擎。采用H3C公司自主知识产权的FIRST(FullInspectionwithRigorousStateTest,基于精确状态的全面检测)引擎。FIRST引擎集成了多项检测技术,实现了基于精确状态的全面检测,具有极高的入侵检测精度;同时,FIRST引擎采用了并行检测技术,软、硬件可灵活适配,大大提高了入侵检测的效率。实时的病毒防护:采用Kaspersky公司的流引擎查毒技术,从而迅速、准确查杀网络流量中的病毒等恶意代码。全面、及时的安全特征库。通过多年经营与积累,H3C公司拥有业界资深的攻击特征库团队,同时配备有专业的攻防实验室,紧跟网络安全领域的最新动态,从而保证特征库的及时准确更新。技术领先的IPv6国内率先支持IPv6状态防火墙,真正意义上实现IPv6条件下的防火墙功能,满足迫在眉睫的IPv6应用需求。支持IPv4/IPv6双协议栈,并支持IPv6数据报文转发、静态路由、动态路由及组播路由等功能。支持IPv6各种过渡技术,包括NAT-PT、IPv6OverIPv4GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自动隧道、ISATAP隧道等。支持IPv6ACL、Radius等安全技术。电信级设备的高可靠性采用H3C公司拥有自主知识产权的软、硬件平台。产品应用从电信运营商到中小企业用户,经历了多年的市场考验。支持VRRP和NQA链路状态检测,有效提升组网可靠性。极具性价比的多业务特性84 集成链路负载均衡特性,通过链路状态检测、链路繁忙保护等技术,有效实现企业互联网出口的多链路自动均衡和自动切换。一体化集成SSLVPN特性,满足移动办公、员工出差的安全访问需求,不仅可结合USB-Key进行移动用户的身份认证,还可与企业原有认证系统相结合、实现一体化的认证接入。作为分支机构的出口设备,支持广域网EAD解决方案。简单易用的智能管理(1).简单易用的WebUI管理(2).适合专业用户的全命令行管理(3).支持基于SNMP和TR-069协议的管理(4).通过H3CSecCenter安全管理中心实现统一管理3.产品规格系统规格项目描述插槽1个MIM插槽,可通过该插槽扩展网络接口DDRSDRAM512MCF卡标配256CF卡外型尺寸(W*H*D)300mm*260mm*43.6mm电源模块输入额定电压100VAC~240VAC;50/60Hz最大输入电流1.6A最大功率消耗27W环境温度工作:0°-45°非工作:-40°-70°环境湿度工作:10-95%,无冷凝非工作:5-95%,无冷凝重量<2.22Kg运行模式路由模式透明模式混合模式网络安全性AAA服务Portal认证RADIUS认证HWTACACS认证PKI/CA(X,509格式)认证域认证CHAP验证PAP验证防火墙安全区域划分84 可以防御Land、Smurf、Fraggle、PingofDeath、TearDrop、IPSpoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文报文、地址扫描、端口扫描、SYNFlood、UPDFlood、ICMPFlood等多种恶意攻击基础和扩展的访问控制列表基于时间段的访问控制列表动态包过滤ASPF应用层报文过滤静态和动态黑名单功能MAC和IP绑定功能基于MAC的访问控制列表支持802.1qVLAN透传病毒防护基于病毒特征进行检测支持病毒库手动和自动升级报文流处理模式支持HTTP、FTP、SMTP、POP3协议支持的病毒类型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等支持病毒日志和报表入侵防御支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS常等攻击的防御支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御支持对BT等P2P/IM识别和控制支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级)支持攻击特征库的手动和自动升级(TFTP和HTTP)URL过滤客户自定义URL过滤规则库支持JavaBlocking、ActiveXBlocking过滤安全日志及统计系统操作日志防火墙日志攻击防护日志黑名单日志NAT日志NAT支持多个内部地址映射到同一个公网地址支持多个内部地址映射到多个公网地址支持内部地址到公网地址一一映射支持源地址和目的地址同时转换84 支持外部网络主机访问内部服务器支持内部地址直映射到接口公网IP地址支持DNS映射功能可配置支持地址转换的有效时间支持多种NATALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等VPNL2TPVPN支持根据VPN用户完整用户名、用户域名向指定LNS发起连接支持为VPN用户分配地址支持进行LCP重协商和二次CHAP验证GREVPNIPSec/IKE支持AH、ESP协议支持手工或通过IKE自动建立安全联盟ESP支持DES、3DES、AES多种加密算法支持MD5及SHA-1验证算法支持IKE主模式及野蛮模式支持NAT穿越支持DPD检测SSLVPN支持WebProxy服务支持Telnet、Windows、VNC远程桌面共享支持Outlook、Notes支持固定服务端口的TCP应用程序支持路由模式的IP互连支持客户端隧道分离支持对可访问网段的限制支持对TCP、UDP和ICMP报文的过滤支持使用私有协议对客户端虚网卡IP地址的分配支持SSLVPN客户端之间的通讯客户端支持WINS服务和DNS服务支持本地认证、RADIUS认证、LDAP认证、AD认证、PKI证书认证和双因子认证支持对操作系统、浏览器、用户证书、指定文件和指定进程的检查支持清除缓存的网页、Cookie、客户端程序和客户端配置网络互连局域网协议Ethernet_IIEthernet_SNAP802.1qVLAN链路层协议PPPoEClient网络协议IP服务IPv4ARP域名解析IPUNNUMBERED84 DHCP中继DHCP服务器DHCP客户端IP路由静态路由RIPv1/2OSPFBGP策略路由高可靠性VRRPNQAQoS流量监管CAR配置管理命令接口通过Console口进行本地配置通过Telnet或SSH进行本地或远程配置配置命令分级保护,确保未授权用户无法侵入设备详尽的调试信息,帮助诊断网络故障用Telnet命令直接登录并管理其它设备FTPServer/Client,TFTPClient支持日志功能User-interface配置,提供对登录用户多种方式的认证和授权功能。支持标准网管SNMPv3,并且兼容SNMPv2c、SNMPv1支持标准网管SNMPv3,并且兼容SNMPv2c、SNMPv1支持NTP时间同步支持Web方式进行远程配置管理支持SNMP、TR069网管协议支持H3CSecCenter安全管理中心进行设备管理认证支持欧洲严格的RoHS环保认证84 六.防病毒墙瑞星RSW-1000P1.现状分析  中小企业用户的局域网一般来说网络结构不太复杂,主机数量不太多,服务器提供的服务相对较少。这样的网络通常很少甚至没有专门的管理员来维护网络的安全。这就给黑客和非法访问提供了可乘之机。这样的网络使用环境一般存在下列安全隐患和需求:(1).计算机病毒在企业内部网络传播。(2).内部网络可能被外部黑客的攻击。(3).对外的服务器(如:www、ftp等)没有安全防护,容易被黑客攻击。(4).内部网络用户上网行为没有有效监控管理,影响日常工作效率,容易形成内部网络的安全隐患。(5).远程、移动用户对公司内部网络的安全访问。2.瑞星中小企业整体解决方案瑞星公司针对中小企业的上述特点,利用瑞星公司的系列安全产品为中小企业量身定制一种安全高效的网络安全解决方案。瑞星防毒墙RSW-1000P是一款多功能、高性能、低价位的产品,它不但提供了对内部网络和对外服务器的保护、防止黑客对这些网络的攻击,为远程、移动用户提供一个安全的远程连接功能,是中小企业网络安全的首选产品。瑞星网络杀毒软件是瑞星自主开发的企业网络防病毒软件,通过“集中管理、分布处理”在中小企业内部的服务器和客户端同时部署杀毒软件共同完成对整个网络的病毒防护工作,为用户的网络系统提供全方位防病毒解决方案。3.选用产品1.瑞星防毒墙RSW-1000P2.瑞星网络版杀毒软件4.瑞星中小企业整体解决方案实现主要功能84 (1).安全的网络边缘防护瑞星防毒墙可以根据用户的不同需要,具备针对HTTP、FTP、SMTP和POP3协议内容检查、清除病毒的能力,同时通过实施安全策略可以在网络环境中的内外网之间建立一道功能强大的防火墙体系,不但可以保护内部资源不受外部网络的侵犯,同时可以阻止内部用户对外部不良资源的滥用。(2).计算机病毒的监控和清除瑞星网络杀毒软件是一个专门针对网络病毒传播特点开发的网络防病毒软件,通过瑞星网络防病毒体系在网络内客户端和服务器上建立反病毒系统,并且可以实现防病毒体系的统一、集中管理,实时掌握、了解当前网络内计算机病毒事件,并实现对网络内的所有计算机远程反病毒策略设置和安全操作。(3).灵活的控制台和Web管理方式瑞星的系列安全产品都提供控制台管理和Web管理两种方式,通过这两种管理方式管理员可以灵活、简便地根据自身实际情况设置、修改安全策略,及时掌握了解网络当前的运行基本信息。(4).强大的日志分析和统计报表能力瑞星的系列安全产品对网络内的安全事件都作出详细的日志记录,这些日志记录包括事件名称、描述和相应的主机IP地址等相关信息。此外,报表系统可以自动生成各种形式的攻击统计报表,形式包括日报表,月报表,年报表等,通过来源分析,目标分析,类别分析等多种分析方式,以直观、清晰的方式从总体上分析网络上发生的各种事件,有助于管理人员提高网络的安全管理。(5).模块化的安全组合本方案中使用的瑞星网络安全产品分别具有不同的功能,用户可以根据自身企业的实际情况选择不同的产品构建不同安全级别的网络,产品选择组合方便、灵活,既有独立性有整体性。5.产品规格84 系统规格设备结构1U机架并发连接数网络接口3个100/10M自适应防毒/邮件过滤规格并发连接数:功能概述功能瑞星防毒墙在毁灭性病毒和蠕虫病毒进入网络前即在网络边缘进行全面扫描,瑞星防毒墙可用于独立式边缘病毒扫描结构,或作为客户端、服务器和边缘保护三层病毒扫描架构的一部分VPN功能支持VPNHTTP功能1000/SSMTP功能300/SPOP3功能300/S电源电压220V/50Hz84 七.跃图多功能服务器机柜1.产品介绍:AS61042H-D跃图多功能服务器机柜AS61042H-D,速拆卸式双侧板,深1000mm以上规格侧板为加固型。走线:上、下预留走线孔位(可开、关)、底部可完全敞开。通风:置顶式四风机或六风机散热单元,底部进风口(可开、关)。类型:服务器机柜容量(U):42U标准:19"国际标准门及门锁:前门:网状冷轧钢前门或侧材料及工艺:优质冷轧钢板(主体立柱)附加功能:速拆卸式双侧板84 2.主要参数:类型服务器机柜容量(U)42U标准19"国际标准门及门锁前门:网状冷轧钢前门或侧通风钢化玻璃主体前门,弹式免匙锁;后门:冷轧钢网孔后门,钢质圆锁材料及工艺优质冷轧钢板(主体立柱厚度为2.2mm、其它厚度1.5mm)附加功能速拆卸式双侧板,深1000mm以上规格侧板为加固型。走线:上、下预留走线孔位(可开、关)、底部可完全敞开。通风:置顶式四风机或六风机散热单元,底部进风口(可开、关)。载重:1000Kg(Max)。跃图17LCD,8口KVM,24口RJ45配线架100对110型电话配线架,8口10A配电PDU3.外观参数:长度(mm)1000mm宽度(mm)600mm高度(mm2000mm84 八.联想万全R680G7DE7-48071.产品介绍基于IntelQPI架构EX多路多核处理器设计,强调扩展、功能、性能、安全,适用核心业务的企业级服务器;提供更高的内存、I/O扩展,定位运行关系型数据库、企业ERP及电子商务、虚拟化平台等强调单机计算性能应用;为核心业务运行的高可靠计算平台。2.产品定位面向IT核心应用的企业级旗舰服务器3.应用领域联想R680G7服务器是专为IT关键应用环境设计的四路机架服务器,聚集众多创新技术,保障企业IT核心应用高效、可靠的运行。●大中型数据库服务器(如财务管理、用户信息数据库、报表统计综合查询系统等)●关键业务系统(如:ERP、CRM等)●多应用整合等虚拟化应用84 4.产品特色(1).卓越的超强性能相比上代搭载7500系列CPU的产品,性能提升40%,同等应用下效能比提升25%●采用全新英特尔®QPI快速通道互联架构●英特尔®32NM至强®E7全新系列处理器●高达8倍带宽的全新内存子系统●72条PCIeGen2通道的全新I/O子系统(2).强大的扩展能力保障业务快速发展●支持高达1TB的内存容量●标配4个具备IOAT2/VT/VMDQ技术的高性能千兆网卡●提供11个I/O扩展槽●满足关键业务、虚拟化对大内存、高I/O扩展、安全、性能的多重需求,同时预留足够扩展空间(3).绿色环保,更低功耗节能减排,降低TCO●电源转换效率高达92%,三年单台比普通电源节电16500度,为社会节约大量。●能源的同时,帮助企业大幅节省电费开支。●标配慧眼功率管理,在同样机房环境,可多支持40%同配设备,提高机房利用率。●提供功率评估工具,帮助用户根据具体配置需求,精确评估最大功率,按需配置电源,按需规划机房的UPS、制冷、发电机系统。(4).全方位的高可靠设计多种创新技术保证业务7*24小时稳定运行。●支持20多项全新芯片级可靠性特性。如下移大型机技术,支持MCA功能,可检测并修复CPU,芯片组,内存等硬件中的致命错误,提高可用性。●采用2+2双重保护设计、电源转换效率高达92%的高效能电源,任意2个电源故障都不会影响系统运行;同时降低系统发热量,增强服务器的可靠性。●联想领先的上下两层散热设计,独立风道、直送风的散热系统,散热更高效,保证了系统的安全。●内存、硬盘、电源、风扇、I/O等部件全冗余热插拔,一旦出现故障,可不宕机换件。84 ●通过一目了然的远程可视化操作,可从任何地方随时管理和控制服务器,快速排除服务器故障。(5).便于使用,简化管理简化系统运维、降低系统风险●支持批量集中监控:通过标配慧眼软件,在同一界面可同时监控多台服务器。●支持批量部署:支持RAID配置、操作系统的复制安装方式,简单同时极大降低工作量。●管理员可将本地控制台的光驱定向到远端服务器,及时为远端设备升级软件。●即便远端服务器关机,只要电源处于供电状态,管理员都可以随时接管服务器,对服务器进行访问和管理。●管理网段与生产系统隔离,互不影响。5.产品规格机箱形态4U机架式处理器英特尔®至强®处理器2*E7-48071.86GCache18M内存标配8G内存;最大支持64个DIMM,支持ECC;RAID支持512M高速缓存RAID热插拔硬盘3*300G热插拔2.5寸SAS硬盘(10000转),最大支持8块热插拔SAS硬盘网卡4个千兆网卡,支持IOAT2、VT、VMDQ技术显示集成64MB显示控制器光驱标配SlimDVD-RW软驱USB闪存式软驱键盘USB键盘鼠标USB鼠标风扇热插拔冗余风扇电源标配热插拔冗余高效能电源;电源通过80Plusgolden认证,转换效率高达92.27%,最大支持4个电源扩展性能PCI扩展槽最大支持11个PCI-EG2扩展槽外部设备接口5个USB2.0接口(3前2后);2个显示接口(1前1后);1个串口(后)兼容操作系统WindowsServer2003EnterpriseEditionR2SP2x86/64中英文企业版         WindowsServer2008R2StandardEditionx64中英文标准版 WindowsServer2008R2EnterpriseEditionx64中英文企业版WindowsServer2008R2StandardEditionx64OEM中文标准版WindowsServer2008R2EnterpriseEditionx64OEM中文企业版84 RedHatEnterpriseLinuxAS5.0 Update4 x86    RedHatEnterpriseLinuxAS5.0 Update4 x64SuseLinuxEnterpriseServer11x86/64SuseLinuxEnterpriseServer10SP2x86/64  HBA卡兼容性列表LPe16002WindowsServer2008R2WindowsServer2003R2SLES11SP1-SP2SLES11SLES10SP2RHEL5.4LPe1250WindowsServer2008R2WindowsServer2003R2SLES11SP1-SP2SLES11SLES10SP2RHEL5.4LPe12000WindowsServer2008R2WindowsServer2003R2SLES11SP1-SP2SLES11SLES10SP2RHEL5.4随机软件联想万全服务器导航软件其它特性环境温度工作环境:10℃~35℃;运输/储存环境:-40℃~70℃环境湿度工作环境:20%~80%相对湿度运输/储存环境:10%~90%相对湿度噪音环境温度<230C条件下,低于55分贝系统尺寸高:4U,173.8mm宽:424mm深:704mm主机重量30KG~50KG管理功能介绍标配联想慧眼专业版管理软件可选联想慧眼Ⅳ高级版,支持KVMoverIP,虚拟介质(软驱、光驱、U盘)84 九.台式机:联想扬天T4900DG6451.产品介绍联想扬天T4900D台式电脑外观设计简洁经典,黑色配色商务极具商务气质。采用了大箱体设计理念,配备了前置的USB接口以及音频接口,方便接插外接设备。联想扬天T4900D台式电脑核心方面基于IntelH61主板芯片组,采用四核处理器,主频为3.2GHz,配有4GB内存容量及1TB硬盘容量,搭载了1GB显存AMDRadeonHD7450独立显卡,支持DVD超级双层刻录,整机配置不错。另外,该机还配有一块19.5英寸LED显示屏幕,显示效果很棒。2.具体参数产品类型商用台式机CPU系列英特尔酷睿i53代系列CPU型号Intel酷睿i53470CPU频率3.2GHz最高睿频3600MHz三级缓存6MB核心/线程数四核心/四线程内存容量4GB硬盘容量1TB光驱类型DVD-ROM光驱描述支持DVDSuperMulti双层刻录显卡类型独立显卡显卡芯片AMDRadeonHD7450显存容量1GB84 十.笔记本联想V570-IFI1.产品介绍联想V570系列宽屏超便携高性能笔记本计算机,采用第二代英特尔酷睿处理器技术,结合联想最新科技结晶,专门针对高端商用用户量身打造的笔记本精品。能同时满足用户对笔记本便携性和丰富多媒体应用的需求,是便携性和商务性能完美结合的移动平台。全新的英特尔HuronRiver移动计算机平台强劲的性能高效。2.具体参数基本参数上市时间:2012年03月产品类型:商用操作系统:预装Windows7HomeBasic64bit(64位家庭普通版)主板芯片组:IntelHM65处理器CPU系列:英特尔酷睿i52代系列CPU型号:Intel酷睿i52450MCPU主频:2.5GHz最高睿频:3100MHz总线规格:DMI5GT/s三级缓存:3MB核心架构:SandyBridge核心/线程数:双核心/四线程制程工艺:32nm指令集:AVX,64bit功耗:35W存储设备内存容量:4GB内存类型:DDR31333MHz插槽数量:2xSO-DIMM最大内存容量:8GB硬盘容量:750GB硬盘描述:5400转光驱类型:内置DVD刻录机84 光驱描述:支持DVDSuperMulti双层刻录显示屏屏幕尺寸:15.6英寸显示比例:16:9屏幕分辨率:1366x768显卡显卡类型:性能级独立显卡显卡芯片:NVIDIAGeForceGT540M显存容量:2GB显存类型:DDR3显存位宽:128bit流处理器数量:96DirectX:11多媒体设备摄像头:集成200万像素摄像头音频系统:内置立体声音效芯片扬声器:立体声扬声器麦克风:内置麦克风网络通信无线网卡:Intel1000BGN有线网卡:1000Mbps以太网卡蓝牙:支持,蓝牙2.1模块I/O接口数据接口:4×USB2.0(其中一个e-SATA共用接口)视频接口:VGA,HDMI音频接口:耳机输出接口,麦克风输入接口其它接口:RJ45(网络接口),电源接口读卡器:6合1读卡器(SD,SDpro,MMC,MSpro)输入设备指取设备:一体化多点触控触摸板指纹识别:支持智能指纹识别功能人脸识别:支持智能人脸识别功能电源描述电池类型:6芯锂电池续航时间:具体时间视使用环境而定外观笔记本重量:2.4Kg长度:378mm84 宽度:252mm厚度:32.3mm外壳材质:复合材质外壳描述:黑色其他附带软件:联想软件包特色功能:一键拯救系统其它特点:RoHS环保认证笔记本附件包装清单:笔记本主机 x1电池 x1 电源适配器 x1电源线 x1说明书 x1可选配件:笔记本礼包(需另行购买)保修信息保修政策:全国联保,享受三包服务质保时间:2年质保备注:整机免费保修2年,电池1年客服电话:400-810-8888电话备注:9:00-18:00(节假日无休)详细内容:联想将按国家有关部门颁布的《微型计算机商品修理更换退货责任规定》(以下称“三包”)中的内容和范围,向您提供“三包”服务。自您购买本产品之日起,本产品整机免费保修2年(电池除外,保修1年)。超过保修期后,联想将按照《联想有偿服务收费标准》提供有偿服务。产品的保修起始日期以购机发票标明的购机日期为准。84 十一.投影仪三星SP-M300具体参数光学参数产品类型:教育投影机,商务投影机纠错纠错投影技术:3LCD纠错显示芯片:3×液晶面板纠错投影机特性:互动纠错亮度:3000流明纠错对比度:2000:1纠错标准分辨率:XGA(1024*768)灯泡功率:正常模式:220W,经济模式:184W纠错灯泡寿命:正常模式:3000小时,经济模式:5000小时接口参数变焦比:1.2倍投影比:1.48-1.77:1投影距离:1-14m投影尺寸:30-400英寸屏幕比例:4:3/16:9色彩数目:16.7万色梯形校正:垂直:±20度投影方式:正投,背投,吊顶电脑兼容性:VGA(640×480),SVGA(800×600),XGA(1024×768),SXGA(1280×1024),UXGA(1600×1200)视频兼容性:H-Sync范围:30-80[KHz]V-Sync范围:56-75[Hz]84 NTSC,NTSC-4.43,PAL,PAL-M,PAL-N,PAL-60,SECAM480i,576i,480p,576p,720p,1080i扬声器:7W接口规格输入端子:1×HDMI1×VGA1×DVI1×色差1×复合视频1×音频输出端子:1×VGA1×音频控制端子:1×RS2321×红外接收器电气规格产品噪音:正常模式:36dB,经济模式:31dB整机功率:290W,待机功率:<1W其他参数产品尺寸:279*229*79mm产品重量:2.5kg其它性能:显示模式:标准,演示,文本,电影,游戏,自定义附机附件包装清单:三星M300 x1快速安装指南 x1保修卡/注册卡 x1用户手册 x1电源线 x1遥控器 x1电池 x1清洁布 x1D-Sub缆线 x1镜头护盖 x1螺钉 x4投影仪包 x1保修信息保修政策:全国联保,享受三包服务质保时间:2年质保备注:灯泡6个月(或使用在600小时以内)客服电话:400-610-5858电话备注:周一至周五:8:00-21:00;周六至周日:8:00-17:00(国家法定节假日)详细内容:严格遵守国家“三包”规定,服务网点覆盖全国,提供上门服务。解答顾客对产品及服务有关咨询,受理所有产品报修,解决顾客服务投诉。2个工作日内解决或提出明确的解决方案,对所有的安装,维修服务进行回访。秉承“服务就是心满意足”的理念,并遵循“顾客满意第一”的宗旨,不断提高客户服务的质量。84 十二.复印机惠普LaserJetProM1136(CE849A)具体参数主要性能产品定位:多功能商用一体机产品类型:黑白激光多功能一体机涵盖功能:打印/复印/扫描最大处理幅面:A4耗材类型:鼓粉一体耗材容量:CC388A:1500页预热时间:0秒预热处理器:400MHz内存 :8MB网络功能:不支持网络打印双面功能:手动接口类型:USB2.0打印性能黑白打印速度:A4:18ppm,letter:19ppm打印分辨率:600×600dpi首页打印时间:8.5秒月打印负荷:达到8000页复印性能复印速度:18cpm复印分辨率:600×600dpi连续复印:1-99页缩放范围:30-400%扫描性能扫描控制器:标准配置扫描类型:平板式扫描速度:6ppm光学分辨率:1200×1200dpi84 扫描尺寸:216×297mm扫描格式:PDF,TIF,BMP,GIF,JPG介质规格介质类型:普通纸,激光打印纸,信封,投影胶片,标签,卡片,明信片介质尺寸:A4,A5,ISOB5,ISOC5,ISOC5/6,ISOC6,ISODL,16K,欧洲明信片,J明信片(Hagaki),J双面明信片(OufukuHagaki)介质重量:60-163g/m²供纸盒容量:150页输出容量:100页面朝下其他性能液晶显示屏:双行数字液晶显示屏产品尺寸:250×265×415mm产品重量:大约7.0kg系统平台:Windows7/Vista/XP/Server2003,MacOSXv10.4/v10.5/v10.6电源电压:220-240V(±10%),50/60Hz(±2Hz)耗电量:工作:375W,待机:3.2W,睡眠:1W,手动关闭:0.3W环境参数:工作温度:10-32.5℃,工作湿度:10-80%存储温度:0-35℃,存储湿度:10-80%其它特点:自动开关机技术上市日期:2010年04月多功能一体机附件包装清单:主机 x1耗材 x1电源线 x1USB连接线 x1安装指南 x1参考指南 x1随机光盘 x1保修卡 x1保修信息保修政策:全国联保,享受三包服务质保时间:1年质保备注:主机1年客服电话:800-820-2255;021-3856-3013电话备注:周一至周五:8:30-18:00(节假日休息)详细内容:惠普支持全国联保,可享有三包服务。若按使用说明和操作指南正常使用情况下,本品发生故障,您可查询最近的维修点,由厂商售后解决。也可凭厂商维修中心或特约维修点所提供的质量检测证明,以发票标明购机日期为准,享受7日内退货,15日内换货。经惠普授权维修中心维修的机器,在原保修期内继续享受惠普提供的保修服务。84 十三.打印机惠普(HP)LaserJetProP1566黑白激光打印机惠普公司的HPLaserJet系列激光打印机从低档到高档,包括网络激光打印机和彩色激光打印机,如支持网络打印机的工作组打印机LJ5、LJ5N/LJ5M,支持A3幅面打印的LJ4MV、LJ4VC,支持大量打印的LJ5IMX,可厚纸打印。支持中小型商业用户且配有快速中文打印驱动程序的LJ5P等。HPLaserJet系列打印机采用了HP一系列专利技术。其一、分辨率增强技术,以及超微粒碳粉消除中英文字体锯齿状的外缘,能达到精细的打印效果。其二、内存增加技术,通过数据压缩存储等能虚拟倍增打印机的标准内存,从而不需要增加内存,便能打印复杂页面和扫描图象。除了采用专利技术独立一帜外,HP还领导潮流,采用打印机世界的标准语言HPPCL5及PostScrip(M系列)与格式中英文软件兼容性最佳,大大增加图像处理能力和速度,提高打印效果,提高资源利用。具体参数基本参数产品类型:黑白激光打印机最大打印幅面:A4c最高分辨率:600x600dpi(图像增强可达1200x1200dpi)黑白打印速度:大约22ppm处理器:266MHz84 内存:8MB网络打印:可选配网络打印双面打印:手动打印性能预热时间:0秒预热首页打印时间:7秒打印字体:26种内置字体,8种可扩展字体月打印负荷:达到8000页接口类型:USB2.0介质规格介质类型:普通纸,激光打印纸,牛皮纸,相纸,糙纸,投影胶片,信封,明信片,标签,卡片介质尺寸:A4,B5,A5,A6,明信片,信封(B5,C5,DL)介质重量:60-163g/m²进纸盒容量:标配纸盒:250页,多功能进纸器:10页出纸盒容量:面朝下150页耗材耗材类型:鼓粉一体硒鼓型号:CE278A硒鼓寿命:2100页其他参数产品尺寸:387×243×246mm产品重量:大约6.5kg系统平台:Windows7(32/64位)/Vista(32/64位)/XP(32/64位)/Server2008(32/64位)/Server2003(32/64位)MacOSXv10.4-10.6Linux电源电压:AC220-240,50Hz电源功率:打印:420W,待机:1.2W,手动关闭:0.5W环境参数:工作温度:17.5-25℃,工作湿度:30-70%(非冷凝上市日期:2010年04月激光打印机附件包装清单:主机 x1耗材 x1电源线 x1USB连接线 x1使用手册 x1随机光盘 x1保修卡 x1保修信息保修政策:全国联保,享受三包服务质保时间:1年质保备注:主机1年客服电话:800-820-2255;021-3856-3013电话备注:周一至周五:8:30-18:00(节假日休息)84 详细内容:惠普支持全国联保,可享有三包服务。若按使用说明和操作指南正常使用情况下,本品发生故障,您可查询最近的维修点,由厂商售后解决。也可凭厂商维修中心或特约维修点所提供的质量检测证明,以发票标明购机日期为准,享受7日内退货,15日内换货。经惠普授权维修中心维修的机器,在原保修期内继续享受惠普提供的保修服务。84 上海卫盾信息科技信息有限公司公司简介诚信是我们的宗旨,内外兼修,真诚使我们有良好的沟通,守信令我们在业界取得口碑。洞悉信息产业发展方向,顺应市场经济潮流。上海卫盾科技不断地向业界同仁展现自身价值。卫盾科技成立上海卫盾信息科技有限公司,是一家集计算机技术、信息服务为一体的专业科技公司。卫盾公司立足于信息技术服务领域,以市场为基础,以雄厚的技术实力为后盾,致力于加速推动中国企业信息化、国际化进程。卫盾科技成长卫盾科技在客户服务实践中完成了技术、产品、管理、市场、人才储备等有形、无形资产的积累,并迅速形成了一套从市场分析、产品设计、开发到推广的完整高效的运作体系。卫盾科技始终致力于提供网络安全软件研发、运维管理软件、系统集成、网络安全咨询与服务等业务,积累了大量的经验,同时也培养了一支成熟的技术开发团队。为了让每个客户的项目都能精益求精,因此每一个项目都有专属的项目负责人来管理项目并执行用户需求,不仅能完全掌控项目的进度,面对客户的需求和问题,更能以最快的速度提出完整的解决方案,确保能为客户开发出高质量和满足客户需求的产品。卫盾科技成就历经多年,卫盾科技在众多客户的支持和肯定下一起成长,每一个客户对卫盾科技来说都是崭新的开始,每一个项目都是全新的挑战。成长过程中卫盾科技积累了丰富的核心技术、客户资源和服务经验,其中包括上海财税、上海烟草集团、常州烟草、四川电信、河北电信、河北公安、瑞金医院等,在众多客户的高度评价之下,卫盾科技继续提供最优质的服务,往前迈进。选择卫盾科技卫盾科技继续秉承着为客户创造价值的理念和宗旨,以团结开拓的精神和高度的社会责任感,不断创新和完善自我,迎接新的挑战,为您提供了以下服务:84 软件服务:信息安全类软件(安全管理、桌面管理、网络运维、数据库审计、运维审计、业务管理)、软件定制开发技术服务:信息系统集成、信息系统安全咨询与建设84 我们的优势自有核心技术自有核心随心而变公司研发实力雄厚,拥有众多核心技术和技术专利强大研发团队十年经验成就非凡产品研发部门由十多名10年以上研发经验的技术骨干带领,经过多年的技术积累,形成了一系列符合国情,贴近用户实际需要的产品体系与技术积累。具有根据用户需求,快速设计开发、定制产品的能力。我们的研发团队时刻关注行业领先技术、关注用户体验,持续研发新产品;以便为客户提供更深层次的服务。先进技术支持技术先进用心服务专业系统工程师为客户提供快速优质的售前售后系统技术支持。免费技术支持热线每周7x24小时为客户解答各种技术问题。免费技术咨询热线每周5x8小时为客户解决各种技术难题。我们建立了售后支持实验室和客户服务中心,通过网络在线和电话等各种方式的联络让客户无忧。优良服务品质良好沟通感受轻松专业的背景知识、深入的服务培训,售前、售中、售后一体化服务,让您享受我们服务的同时,感受轻松。庞大客户群体电信财税公安医疗烟草服务过上百家客户,其中包括各行业知名集团企业,上海财税、上海烟草集团、常州烟草、四川电信、河北电信、河北公安、瑞金医院他们都选择和相信卫盾科技。84 附件一:业绩一览表业绩一览表(近3年来业绩一览表)单位项目名称及地点类型规模合同价格质量达标情况上海国投、中华职业教育社上海三合一4套6600优秀广西区人民政府办公厅广西审计主机审计200个客户端,1个中心。计算机终端接入审计1套。安装、培训,软件升级优秀上海海悦涂料有限公司上海军工保密资格项目联想计算机2台、视频干扰器一台、红黑电源插座一台、杀毒软件一套、三合一一套、审计一套、户籍化管理一套、监控系统一套、报警系统一套、碎纸机一台、打印复印扫描一体机一台、灭火器2个、220V插座1个、窗户护栏一套、管线辅料一批、保密技术检查工具一套、存储介质消除工具一套73000优秀江西稀有稀土金属钨业集团有限公司江西三合一3套5460优秀上海航空电器有限公司上海审计主机监控与审计300点优秀84 北方激光科技集团有限公司浙江审计主机审计网络版新增500点,中讯锐尔光盘集中记录监控审计与管理系统V3.0单机版2套95000优秀上海市虹口区科学技术委员会上海审计主机审计40个客户端23000优秀上海市精神文明建设委员会办公室上海三合一三合一客户端9个,单向导入盒3个,涉密专用U盘3个6510优秀84 附件2:货物简要说明一览表货物简要说明一览表投标单位名称:上海卫盾信息科技有限公司招标编号:祥咨采2012第039号序号产品名称型号规格主要技术参数产地数量交货期装运地目的地1核心交换机背板带宽:1800Gbps网络标准:802.1q网络协议:生成树协议STP/RSTP/MSTP支持动态VLAN注册协议(GVRP)支持二层组播协议:GMRP、IGMP、Snooping支持三层组播协议:IGMP、PIM-DM、PIM-SM、MSDP、MBGP中国12中心路由器交换能力≥48Gbit/s;转发性能≥36Mpps所有端口线速转发24个10/100M+≥2个千兆SFP以太口支持静态路由;支持生成树协议;单台设备ACL支持条数≥150条中国13接入交换机交换能力≥12Gbit/s转发性能≥6.6Mpps所有端口线速转发,可网管交换机48个10/100电口+≥2个固化SFP以太口支持生成树协议中国1284 带宽控制:支持带宽控制,最小带宽≤64Kbps单台设备支持ACL条数≥100条支持IP+MAC+PORT任意组合的绑定4千兆防火墙支持千兆,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能中国15百兆防火墙支持百兆,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能中国76防病毒墙防止利用系统漏洞入侵的网络病毒所引起的感染与扩散中国17服务器机柜容量:42U标准19”国际标准中国58服务器CPU2路6核;内存4G以上;硬盘4×300GSAS;网卡:双千兆网卡,带光驱中国99PC机CPU:双核;内存:2G以上;硬盘:500G以上;网卡:百兆带光驱中国1510笔记本电脑CPU:双核;内存:2G以上;硬盘:500G以上;网卡:百兆带光驱中国1011复印机打印/复印/扫描|黑白激光一体机|18页/分(标准,A4)|18页/分(最佳,A4)|A4|600×600dpi(最佳)|黑白:600×600dpi(文本)彩色:中国184 600×600dpi(文本和图形)|1200×1200dpi12投影仪产品类型:教育投影机投影技术:3LCD显示芯片:3×液晶面板亮度:3000流明对比度:2000:1标准分辨率:XGA(1024*768)313打印机黑白激光打印机|A4|600X600dpi|22PPM|处理器:266MHZ|内存:8MB|可网络打印2投标单位全称(公章):上海卫盾信息科技有限公司投标单位授权代表姓名(签章):日期:_2013_年_01_月_13_日84 附件3-1:备品备件表(质保期内)备品备件表投标单位名称:___上海卫盾信息科技有限公司__招标编号:祥咨采2012第039号序号名称型号规格价格备注1核心交换机H3CS9512¥2中心路由器H3CSR6616¥3接入交换机H3CS5120-52P-SI¥84004千兆防火墙H3CF100-E-G¥700005百兆防火墙H3CSecPathF100-S¥80006防病毒墙RSW-1000P¥7服务器联想万全R680G7DE7-4807¥15000货币单位:(人民币)元投标单位全称(公章):上海卫盾信息科技有限公司投标单位授权代表姓名(签章):日期:_2013_年_01_月_13_日84 附件3-2:备品备件表(质保期外,五年内、不计入投标总价)备品备件表投标单位名称:___上海卫盾信息科技有限公司__招标编号:祥咨采2012第039号货币单位:(人民币)元序号名称型号规格价格备注1核心交换机H3CS9512¥2中心路由器H3CSR6616¥3接入交换机H3CS5120-52P-SI¥84004千兆防火墙H3CF100-E-G¥700005百兆防火墙H3CSecPathF100-S¥80006防病毒墙RSW-1000P¥7服务器联想万全R680G7DE7-4807¥15000 附件4:中标服务承诺书中标服务费承诺书(中标后开具)承诺书号: WD 致:上海祥浦建设工程监理咨询有限责任公司我们在贵公司组织的 上海汉邦京泰数码技术有限公司云安全监管系统产业化采购设备及安装项目 项目招标中获中标(招标文件编号: 祥咨采2012第039号 ),中标金额为 元 (金额)。我们保证按招标文件的规定在领取中标通知书的同时向招标代理机构以支票、汇票、电汇、现金或经贵方认可的信用证中一种,向贵方一次性缴清中标服务费 14268元 (金额及币别),具体标准按本招标文件 《成交服务费》中有关规定的条款执行。我方如违约,愿凭贵方开出的违约通知,按上述承诺金额的200%在投标保证金和在设备采购单位付给中标单位的中标设备货款中扣缴。特此承诺!承诺方法定名称:  上海卫盾信息科技有限公司   地址: 上海市杨浦区国定路323号302-2室 邮编:     电话: 021-传真:    承诺方代表(签章):       承诺日期: _2013_年_01_月_13_日 承诺方盖章:           上海祥浦建设工程监理咨询有限责任公司地址:上海市宁国路129号三楼邮编:电话:021-传真:021-开户银行:农行上海市杨浦区控江路支行帐号:'