剑鱼标讯 > 需求公示项目 > 2023年中国联通乐山市分公司医药科技高级技工学校智慧校园采购需求公示

2023年中国联通乐山市分公司医药科技高级技工学校智慧校园采购需求公示

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容


2023年中国联通乐山市分公司医药科技高级技工学校智慧校园采购需求公示
招标编号:ND43102307000147 发布时间:2023-07-12 18:17:41




乐山市医药科技高级技工学校是一所具有42年办学历史的中等职业学校,经乐山分公司校园行业多次接洽谈判,与学校签订合作协议,我公司为客户建设智慧校园相关系统及应用。

1.3.1采购内容

1)在网络建设完毕后,供应商需配合业主单位,适配业主单位的各项应用,并保障应用流畅运行。

1.3.2设备参数及要求

序号

产品名称

规格参数

单位

数量

1

机柜

Q2系列标准19'机柜,24U,600*600*1200mm;承重1000KG,前玻璃门,后钢板门,黑色,标配

备注:每台机柜配置1个交流PDU:

1.输入:L+N+PE,国标16A插头

2.额定值:16A 250V 4000W

3.8位 16A国标输出孔

4.3*2.5平方线 ,纯线长1.8M

5.黑色,铝壳,带总开关

6.19'安装 1U高



14

2

接入交换机A

1、配置10/100/1000M以太网端口≥24个,10G/1G SFP+光接口≥4个;
2、交换容量≥3.36Tbps,包转发率≥126Mpps;
3、满足国标GB/T 20138-2006《电器设备外壳对外界机械碰撞的防护等级(IK代码)》标准,防护等级≥IK054、支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s),完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率;
5、支持IPv4/IPv6静态路由,RIP、RIPng;
6、支持特有的CPU保护策略,对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗;
7、支持快速链路检测协议,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象;
8、设备自带云管理功能,即插即用,可随时查看网络健康度,告警及时推送,有日记事件供回溯。



4

3

接入交换机B

配置10/100/1000M以太网端口≥48个,10G/1G SFP+光接口≥4个;
2、交换容量≥430Gbps,包转发率≥144Mpps;

3、满足国标GB/T 20138-2006《电器设备外壳对外界机械碰撞的防护等级(IK代码)》标准,防护等级≥IK05

4、支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s),完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率;
5、支持IPv4/IPv6静态路由,RIP、RIPng;
6、支持特有的CPU保护策略,对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗;
7、支持快速链路检测协议,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象;
8、设备自带云管理功能,即插即用,可随时查看网络健康度,告警及时推送,有日记事件供回溯。



12

4

接入交换机C

1、标准19英寸1U高机架设备,可上机架 ,实配固化千兆电接口数≥16个,千兆光口≥2个,最大可用端口≥18个;

2、交换容量≥36Gbps,包转发率≥26.78Mpps;

3、要求最大工作温度≥45°C;

4、至少支持4M(含4M)以上的端口缓存;
配套配置: 1、每台交换机配置1个6U墙柜;



44

5

防火墙

1、千兆电口数量≥8个,千兆光口数量≥2个,万兆光口数量≥4个,通用端口扩展插槽≥2个,配置可插拔1T企业级硬盘≥1个,支持模块化电源插槽≥2个,扩展支持1+1电源冗余;
2、三层网络吞吐≥3Gbps,IPS吞吐量≥1Mbps,最大并发连接≥100万,每秒新建连接≥11万;
3、采用灵活扩展设计,支持通过软件授权按需灵活控制防火墙性能,最大可支持扩展三层网络吞吐≥10Gbps ,最大可支持扩展IPS吞吐量≥2Gbps,要求能够显示当前可用性能、可继续新增性能;
4、支持路由模式、透明模式、混合模式,支持快速上线向导功能,指导配置人员完成快速入网、模式选择、网络配置、连通性检查、授权导入等必要上线步骤;
5、IPS规则数量≥5500条,可针对具体的规则条目设置启用和禁用,具有IPS入侵检测预定义模板,用户可设置新的签名过滤器,来自定义新的IPS入侵检测防御模板,支持SYN、UDP、ICMP等洪水型DoS/DDoS攻击防护,支持TearDrop、Smurf、LAND、Winnuke、Fraggle等基于数据包的攻击防护,支持带源路由选项IP报文控制功能、支持带路由选项IP报文控制功能;支持ARP欺骗防御功能,支持自定义设置网关MAC广播间隔时间;
6、支持自动扫描用户网内资产,自动识别资产端口和服务启用情况,结合用户资产信息生成推荐的安全防护策略;
7、支持基于流量学习的方式对网内资产的互访关系进行梳理,可视化展示目标资产的端口的访问关系,包括:访问源IP、命中策略、阻断次数、最近一次阻断时间等信息;
8、精确识别网络应用,包括但不限于HTTP协议、IP网络电话、网络游戏软件、网络购物、P2P应用软件、互联网金融、即时通讯、远程控制等,具备完善的应用库,应用数量≥3400种;
9、支持策略配置向导功能,运维人员可通过向导流程完成地址对象创建、策略创建、策略模拟运行、策略执行等必要配置步骤;
10、支持策略模拟功能,可提供一个虚拟的策略空间来对运行创建的模拟策略,模拟策略不会对真实业务流量产生影响 ,但可以把模拟策略的执行结果与现有的真实策略的不同的处置动作进行对比展现,方便用户判断模拟策略是否会对重要业务产生不良影响,如模拟策略符合用户需求,可一键转化为真实策略;
11、具备策略优化能力,支持对配置的策略进行梳理,能够识别策略问题,问题类型包括但不限于一般问题、严重问题、建议优化等。分析维度包括但不限于从未匹配、7天未匹配、30天未匹配、90天未匹配、冲突策略、组合策略、归纳策略、影子策略等,对问题策略支持列表展示,并提供优化建议;
12、支持策略的全生命周期展现,包括策略的变更时间、变更类型、变更账号、变更策略、变更内容等;支持通过颜色区分策略的变更项、删除、新增等;支持策略项变更前后的对比展示;
13、支持创建ip地址对象、ip地址对象组,同时支持查看IP地址对象或IP地址对象组被策略引用的情况;
14、支持整体呈现内对内、内对外、外对内的攻击统计,图示化呈现攻击的方向和区域,可选级别、刷新频率、周期、攻击类型;TOP攻击源、被攻击主机、新增攻击源、新增攻击端口、攻击趋势图等;
15、支持系统日志、安全日志(攻击防护日志)、操作日志(登录、策略变更等)等不同分类日志的留存,可查询和导出日志;支持根据源地址、目的地址、源端口、目的端口、日志类型、严重性、动作等条件进行日志查询,支持呈现各个接口流量趋势图,支持实时、最近1天,最近1周的查看范围;呈现各接口的流量详细信息,支持报表导出,支持自定义外发系统日志、安全日志等,支持同时将日志发给多个syslog服务器,支持CPU、内存使用趋势监控,可选择实时、最近1天、最近1周的显示周期;
16、支持自定义设置登录端口、登录超时时间、登录错误允许次数、锁定时间,开启、验证码功能,支持恢复默认配置,支持一键收集本机上所有信息,并提供打包下载,用于故障定位;
17、支持通过手动输入和扫描二维码两种方式将设备添加到云平台进行管理,可实现把防火墙的系统状态在云平台进行监控和展示,用户可通过登录各自的云平台账号后对纳管的防火墙进行远程策略下发,策略查看和安全事件分析等,基于首页设备图示,实现鼠标移动到相应接口,即可显示接口的加电状态、接口类型、接口IP和上下行速率等;
18、支持与安全态势平台联动实现全网安全态势智能感知,支持与前端部署的sflow交换机进行联动实现基于东西向的流量检测;
19、配置配置应用识别特征库授权≥5年。



1

6

核心交换机A

1、采用全分布式转发处理架构,独立主控引擎插槽≥2个,业务插槽数≥3个,电源槽位≥2个;
2、交换容量≥160Tbps,包转发率≥36000Mpps;
3、支持IPv6静态路由、RIPng、OSPF v3、BGP4+ 等路由协议;
4、支持大容量硬件表项,MAC≥1M,FIB≥3M,ARP≥256K;
5、支持集成硬件监控功能,能集中监控板卡、风扇、电源、环境;支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机;
6、支持将多台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合;
7、支持多对一镜像,基于流的镜像,一对多镜像;支持SPAN、RSPAN远程镜像,支持VLAN的镜像;
8、支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道;支持IPv6 DHCP SERVER、IPv6 DHCP Relay、DHCP Snooping;

9、支持网络基础保护策略功能,可基于每个源地址限速和主机隔离,支持CPU保护。10、支持SAVI防地址欺骗解析欺骗策略; 11、符合GB/T17626.5-2008《电磁兼容 试验和测量技术 浪涌(冲击)抗扰度试验》,试验电压≥6kV。
12、单台配置≥2个引擎、≥2个电源,单台配置≥24个千兆电口、≥8个千兆光口、≥40个万兆光口。

13:配置如下配套设施

13.1万兆LC接口模块(1310nm),10km,适用于SFP+接口32个。

13.2 12位机架式光纤配线架18套(1U,ST、FC、SC、LC双工适配器可选)

13.3 72芯满配ODF架1台



1

7

12芯室内光缆

规格:GYTA-12B1,
光缆符合TIA/EIA-568B标准,满足ITU G.651、IEC793技术要求;
外皮与紧套光纤之间有多股纺纶丝,增加光纤强度,护套外皮为阻燃PVC材料,符合UL防火标准;



560

8

云平台

集人脸消费、人脸门禁设备为一体,是一套网络操作系统平台下的商务管理系统软件,采用云平台部署方式,本地无需部署管理系统,仅部署前置服务管理系统。

1.云特征管理:B/S架构,特征管理平台,用于配置用户的人员信息管理、终端设备管理、商户管理等功能。

2.平台和设备支持在线升级。

3.平台与特征库实时通讯,可直接通过移动端进行卡信息采集。

4、可通过前置设定连续消费时间间隔。

5、可设定当日消费限额。

6、支持补助管理,包含但不限于助发放、清零功能,可以单独发放或者批量导入,补助清零支持单独或者批量处理,人员账户金额分为现金金额和补助金额,互不影响.

7、同时支持微信人脸代扣和刷卡扣费的功能,两种扣费方式同时存在,互不影响

8、平台及终端支持在线升级。

9、支持人工充值的同时支持微信、支付宝等第三方支付方式在线充值。

10系统所有设备的状态信息,发送操作命令,各种终端、服务等提供集中的监视和控制,设备、终端、网络运行状况进行监控,监视黑名单传输任务;

11、数据库运行监控、下发终端参数等功能;图标形式显示各种信息;如设备联机状态;

12、终端设备黑名单版本号、未采集数据条数;设备异常状况提醒等;

13、对系统中运行的设备、子系统、登录的角色和数据的采集和用户进行实时的监控,对数据的传输和采集做统一的控制;



1

9

卡务管理系统

1、本地管理端要求不用安装任何专用软件,只需浏览器就可以完成卡务管理、各项应用管理、报表统计查询等,且操作管理人员更换操作电脑时不需安装任何软件或驱动,直接可以新设备上在进行卡务相关操作。包含但不限于以下功能:

2、开卡,对系统中的用户进行虚拟卡以及实体卡开卡操作,可以手动对单个用户进行开卡,也可以一键开虚拟卡。

3、充值,可以手动每个人员进行充值,也可以批量进行充值。

4、挂失,主要为该单位的用户对卡片(正常卡)进行挂失操作。

5、解挂,解挂时,将卡片放在读卡器上读卡,确认卡片信息无误,执行解挂。

6、换卡/补卡,卡片损坏或丢失而必须换用新卡时,采用这一功能,换卡时帐户内的其它信息不丢失,只是所采用的卡号做了更改。

7、退款,为该单位用户的卡片(正常卡)对应的账户中若有余额,进行取现操作。

8、销户,由个人申请销户,操作员在此进行销户,撤只针对用户的正常卡进行申请销户操作,销户操作只能在财务下账周期后进行操作



1

10

管理工作站

I3/8G/1T

配套配置IC卡读写器1台;

IC卡读写器:
1、外形尺寸为127mm×88mm×27mm,重量:200g;

2、支持MIFARE标准卡(S50、S70)、CPU及国产兼容卡等;

3、工作频率为13.56MHZ;

4、支持ISO14443 Type A/B;支持T=0、T=1的CPU卡;

5、遵循ISO14443、ISO7816、PC/SC、GSM11.11、FCC、CE等标准:;

6、支持ISO14443 Type A/B的非接触卡及电子标签,同时可以支持1个符合ISO7816标准卡尺寸,同时可附加支持1-3个符号GSM11.11的SIM卡尺寸的SAM卡座;

7、USB供电,LED灯和Beeper蜂鸣器操作状态提示;

8、采用USB3.0技术,即插即用,无须驱动;

9、采用USB口方式;

10、读卡距离为5cm—10cm;

11、操作系统:Windows2000/Me/XP/2003/2008/2013/7/8、Unix和Linux;

12、使用环境:温度-20℃~60℃,湿度10%~90%。



1

11

消费系统

参数设置:可设置消费机日期、消费模式等参数。

消费模式设置:可设置零售模式、定额模式、限额模式等多种消费模式。

信息查询功能:可分别进行资金收支、消费数据、个人对帐的查询。

报表管理:系统可以报表自定义设置。利用此功能可以很方便地设计出管理者想要的报表。

设备管理:对使用的设备建立档案,以便维护和管理。

餐类设置:可自由设置早、中、晚用餐时间,便于管理人员统计各餐消费情况。



1

12

智能卡消费终端

1.电压:220V 50Hz

2.读卡频率:13.56MHz

3.支持消费类型:支持满足ISO14443协议Mifare One卡或CPU卡、二维码,两种方式可同时支持

4.读卡距离:0-5cm

5.读卡时间:Tmax <100ms(普通卡);Tmax < 500mS(带PSAM卡)

6.二维码识读采集识别的最大感应时间:5S

7.二维码显示超时时间:1分钟

8.PSAM卡读卡器:具备一个PSAM卡的全埋式读卡器

9.存储容量:脱机流水可达3万条,黑名单可达10万条

10.掉电数据保存时间:10年以上

11.按键:共20个,0-9、F1-F4、确定、取消、上、下、菜单、点(.),挂式可选小键盘

12.显示器:TFT彩屏显示

13.通讯方式:TCP/IP(10/100M自适应)、USB (支持FAT32格式文件,最大支持32G U盘)

14.接口:

l数据导出接口: USB HOST

l数据通讯接口: RJ45接口

l打印接口:DB9

15.备用电池:1800mA/h,待机时间3.5小时,带2.4G模块待机时间3小时

16.尺寸:卧式消费机 244*210*67mm

挂式消费机262*174*72mm

17.使用环境:温度0-50℃,湿度10-90%

18.功能简介

u支持BMP文件的动画广告显示

uTFT彩屏显示,操作方便、显示直观,界面更友好;

u支持语音功能,自由模式下输入消费金额会依次播放输入按键值、各种状态也有相应的语音提示;

u彩屏可实时显示终端通讯状态、电池电量、日期、脱机流水、黑名单、消费模式、餐次、机号等信息;

19.支持微信和支付宝(可扩展,例如可对接翼支付)二维码消费,支付宝和微信支持主扫和被扫,默认主扫,被扫可以通过按键可以切换微信和支付宝,且同时支持IC卡消费;

20.二维码消费支持多种方式:

可直接扣除微信或支付宝上的金额;

21.挂式机主键盘为可分离式防水键盘,根据项目情况可自行调整键盘线长短,方便使用;

22.卧式机键盘采用电脑键盘设计,使用灵活,且内部设计防水槽;

23.支持次消费限额、日消费限额、卡底金等,提高用户卡的安全性,且在超过限额的时候可选择设置为输入密码后消费和不能消费;

24.机器有自由消费、定值消费、编码消费、菜品消费四种固定消费方式,且可以自由切换;

25.支持菜品消费且菜品达到999种;

26.支持消费分组,指定不同分组的用户卡在相应的终端机上消费;

27.采用高效Flash存储,脱机流水数量可达3万条,黑名单数量可达10万条,且可以根据客户的实际需要扩展Flash大小;

28.最高可支持6个营业时间段,便于统计、分析消费数据;

29.可查询存储在Flash中所有的消费信息,包括消费额、流水等;

30.支持U盘采集数据,最大支持FAT32文件系统和32GU盘,支持复采;

31.最大消费金额可达9999.99元;

32.支持外接小票打印机功能;

33.机器支持联机挂失、修改卡片密码和领取补助的功能,减少操作员日常工作;

34.支持撤销消费(即纠错或红冲)功能;

35.支持身份折扣功能;

36.支持身份餐次限次功能(某个身份在某个餐次最多刷卡的次数),需要软件配合使用,通过软件下载身份、餐次和次数;



20

13

通道管理系统

1、具备区域、通道设备、人脸识别设备管理功能,支持软件自定义人脸识别终端显示内容;

2、支持多种开闸方式:包括密码开闸门、卡、二维码开闸、人脸识别开闸等多种密码控制手段;

3、具备通道管理功能:支持人员通行权限设置、时段设置及管理功能设置等;

4、具备非法用户报警功能:支持外来人员或是其它带卡但无权限的人员通过通道时,通道会发出声光报警提示;

5、具备防尾随功能:支持在大量人流量的情况下准确识别每一个未带卡人员;

6、具备抓拍功能:支持人员通过时,在大屏幕上实时显示职工的姓名、照片等信息;同时支持24小时监控视频联动功能:系统可对通道进行24小时不间断监控,不但在录像上可以同步录上通过人员的资料,而且在录像回放时也会显示这个人的姓名、照片等个人信息;

7、具备远程监控功能:支持通过WEB远程浏览通道的出入情况,可通过远程监控功能,汇总当天的数据信息并生成报表;

8、具备推送功能:支持向指定手机发送相关进出门信息,微信公众号推送开门信息;

9、具备双向进出、自动方向识别功能:支持每路通道均可出入,系统可自动识别进出方向;

10、具备统计报表功能:支持通道出入明细报表、异常记录明细报表、汇总记录报表、图片记录查询、监管视频查看等。

11、来访人员在小程序上进行访问申请,被访人员同意后,生成二维码,来访人员在闸机上扫码进行身份核准

家长或教师在小程序上为学生请假,班主任审批同意后,学生可在非通行时段中刷脸出通道,刷脸进通道,自动销假



1

14

翼闸(单机芯)

1、具备故障自检和报警提示功能:方便用户使用及维护检修;

2、通过主控板上的内置小按盘,可支持编程设备的运行状态;

3、具备防夹功能:支持当在翼臂复位的过程中遇阻时,自动反弹或在规定的时间内电机自动停止工作,且力度≤2Kg;

4、具备至少6对红外感应器,可有效监测行人的通行状况,防止行人非法进入通道、保障行人安全顺利通过通道;

5、具备防反冲功能:当行人从相反方向进入通道,翼闸立刻报警;

6、具备效防尾随功能:可防止一次过多人非允许情况闯入;

7、可支持单向或双向控制人员进出;

8、具备自动复位功能:当获得过闸权限后,在设定的时间内没有过闸,翼闸自动取消本次权限,恢复到初始状态;

9、具备断电常开功能:断电摆臂自动摆开、上电自动闭合,符合消防要求;

10、箱体材料:符合国标304号不锈钢板材标准;

11、内部结构:钢材框架结构;

12、尺寸:≤1400*300*1020MM;

13、工作电压:AC220±10%V /50±10%HZ,功耗≤60W;

14、驱动电机:直流无刷电机;

15、通道宽度:≤550MM;

16、翼板材料:亚克力;

17、门翼开/关速度:0、8-3秒(可调),通行速度:≥25人/分钟以上;

18、指示灯:侧灯≥1个;

19、无故障次数:无故障运行≥500万次以上,使用寿命≥1000万次以上;

20、噪声:待机≤45db(A),工作时≤55db(A)。

配套配置:每台配置校园卡 300张;

·尺寸:8.55x5.39x0.19cm

·工作频率:低频13.56MHz,高频 125KHz·存储容量:总共 8192 字节,16 个分区密码保护:每分区单独有 6 字节密码

读写距离:5,10一70cm



10

15

翼闸(双机芯)

1、具备故障自检和报警提示功能,方便用户使用及维护检修;

2、通过主控板上的内置小按盘,可支持编程设备的运行状态;

3、具备防夹功能:当翼臂在复位的过程中遇阻时,自动反弹或在规定的时间内电机自动停止工作,且力度≤2Kg;

4、具备≥6对红外感应器,可有效监测行人的通行状况,防止行人非法进入通道,保障行人安全顺利通过通道;

5、具备防反冲功能:当行人从相反方向进入通道,翼闸立刻报警;

6、具备效防尾随功能:防止一次过多人在非允许情况闯入;

7、可支持单向/双向控制人员进出;

8、具备自动复位功能:即获得过闸权限后,在设定的时间内没有过闸,翼闸自动取消本次通行权限,并自动恢复到初始状态;

9、具备断电常开功能:当断电时摆臂自动摆开、上电后摆臂自动闭合,符合消防要求;

10、箱体材料:符合国标304号不锈钢板材标准;

11、内部结构:采用钢材框架结构;

12、尺寸:≤1400*300*1020MM;

13、工作电压:AC220±10%V /50±10%HZ,功耗≤60W;

14、驱动电机:采用直流无刷电机,通道宽度:≤550MM;

15、翼板材料:亚克力;

16、门翼开/关速度:0、8-3秒(可调);

17、通行速度:≥25人/分钟以上;

18、指示灯:侧灯≥2个;

19、无故障次数:无故障运行≥500万次以上,使用寿命≥1000万次以上;

20、噪声:待机≤45db(A),工作时≤55db(A)。

配套配置:每台配置校园卡 250张;

·尺寸:8.55x5.39x0.19cm

·工作频率:低频13.56MHz,高频 125KHz·存储容量:总共 8192 字节,16 个分区密码保护:每分区单独有 6 字节密码

读写距离:5,10一70cm



6

16

摆闸(单机芯)

1、通行模式:支持多种通行模式(可选),单向/双向受控、自由通行;常开、常闭模式等,根据不同模式设置,可满足不同运用需求;

2、具备记忆功能:设备可记忆至少2个以上连续合法信号(包括同时同向及反向),依次完成有效最多不超过255次;

3、具备智能防夹功能:支持通过安全红外传感器感应,实现防夹、电流防夹二重安全保护方式,确保人员的通行安全;

4、具备蜂鸣预警功能:设备可根据非法行为发出警告声,可有效提醒管理人员对现场人员进行管理及纠正;

5、具备逻辑监测功能:支持≥6对外布局,系统时刻监测行人、行李的位置,实时监测授权人员通行行为,并对尾随、闯闸、反向闯入等异常通行行为发出报警提示;

6、具备消防应急功能:消防联动,在紧急情况下通过断电摆臂自动常开,上电后摆臂自动;

7、具备状态反馈功能:支持多种设备的状态反馈,满足多元化运用领域需求。(可根据用户需求定制研发并反馈不同设备的运行状态);

8、具备断电开闸功能:支持设备断电后,自动开闸,使通道闸门处于开启状态,形成无障碍通道;

9、具备防撞功能:当摆臂受到外力撞击后,离合器自动加锁,阻止瞬间的冲击力,防止机芯受损;

10、外壳对外界机械碰撞的防护等级:设备机身外壳的人员通行检测部分、指示部分符合IK04的要求,其他符合IK07的要求;

11、抗电强度:符合1、5kV、1min;无击穿、飞弧现象;

12、通讯控制接口:具有开关量信号输入接口,支持RS485/232、以太网、CAN总线接口;

13、机箱材料:≥304号不锈钢材料标准,整机精加工而成;

14、尺寸:≤1400*200*1020MM;

15、工作电压:AC220±10%V /50±10%HZ,功耗≤60W;

16、驱动电机:直流无刷电机,通道宽度:≤1000MM;

17、门翼开/关速度:0、8-3秒(可调);

18、通行速度:≥25人/分钟以上;

19、指示灯:侧灯≥1个;

20、无故障次数:无故障运行≥500万次以上,使用寿命≥1000万次以上;

21、噪声:待机≤45db(A),工作时≤55db(A)。

22、提供配套门禁读卡器24套

22.1、工作电压:12VDC;工作电流:200mA

22.2、输出格式:国际标准Wiegand 26bit

22.3、工作环境温度:0-60℃;环境相对湿度:10%-80%;

22.4、尺寸:125mm*107mm*20mm;重量:0.2kg

22.5、支持卡类型:ID卡、Mifare One卡、RF-SIM卡;读写时间:Tmax < 100mS(普通卡);Tmax < 500mS(带PSAM卡);

22.6、读卡频率:2.4GHz、13.56MHz、125KHZ(ID卡);读写距离:30-60MM

22.7、通讯距离:100米

22.8、配线长度 :1m



1

17

通道控制器

1、采用32位ARM处理器,刷卡响应时间、数据上传、人员下载更快

2、控制器类型:单门、双门、四门;支持1-4路门锁控制输出,2路报警输入、输出,兼容韦根26和韦根34协议且支持1-4路韦根信号,支持1-4路按钮开门,支持1-4路门磁信号输入,便于监测门是否关好

3、有超级密码、胁迫密码和普通密码管理控制器,在各种不同的情况下可输入响应密码以验证身份或发生的紧急事件

4、标准TCP/IP协议 (10M/100M自适应),可跨网段、跨网关利用互联网通讯,稳定可靠

5、支持2-4任意门互锁功能,用于需要相对较安全的场所

6、可接入火警等外接警报,当有警报信号输入时关联到控制器的报警输出,从而控制门锁的打开和外接报警器的警报

7、可外接报警器,在有非法开门或其它非法操作的时候输出报警信号,报警器报警

8、可支持多种通行方式,常开、常闭、单卡识别、双卡识别、卡+密码识别、密码开门等通行时段,且每个门同时支持16个通行时段

9、控制器生成的打卡流水记录可用作考勤记录,同时控制了通行并记录了流水时间,供考勤统计报表

10、兼容2M、4M或8M的Flash存储芯片,可擦写大于10万次,分别最小可存储流水记录和白名单28000万条,最大可存储流水记录和白名单126000条;掉电数据保存:大于10年

11、流水上传速度:大于1200条/分钟;人员下载速度:平均2600条/分钟(存储越大下载相对较慢,不会小于2200条/分钟)

12、控制机含机箱、220V~12V稳压电源。



17

18

人脸识别终端

采用安卓9.1系统

应用处理器:ARM Cortex-A53

内存:2GB

内部存储:16GB

验证模式:人脸

面部识别容量:1000

面部识别距离:0.3-1.5米

人脸验证准确率≥99%

显示屏分辨率:全高清1920*1200

通讯方式:4G、WiFi、TCP/IP、蓝牙

电源:DC 12V5A

尺寸:268*156*40mm

工作温度:-20℃-50℃

工作湿度:5%-95%,无冷凝

使用环境:室内、室外



24

19

宿舍管理系统

1、具备宿舍平台一张图展示功能:支持展示包括:宿舍楼栋、房间数、入住人数、空余床位;

2、具备基础信息管理功能,包括楼栋、楼层、房间信息管理,支持批量添加和导入添加,同时可以为宿舍分配管理人员;

3、具备房间类型预置功能:支持提前预置四人间、六人间等房间类型,同时可设定房间的物品配置信息,便于后期统计分析;

4、具备归寝考勤功能:支持根据宿舍各种终端设备数据,采用大数据手段分析出考勤结果,同时联动请假系统,自动统计请假人数;

5、支持自动分析和手动分析宿舍归寝考勤,同时针对分析结果提供人工复核功能。

6、宿舍归寝考勤支持按班级、宿舍、楼栋三个维度统计考勤结果 ,考勤结果信息包括:实到人数、请假人数、晚归人数、未归人数;

7、宿舍归寝考勤最多支持四个考勤时段:早离寝考勤、午归寝考勤、午离寝考勤、晚归寝考勤,支持配置正常签到时间和签到结束时间,终止签到时间,是否启用;

8、具备考勤分组功能:支持设置考勤起始日期、考勤班级和公休模式,适配月假等不同考勤周期的场景;

9、支持快捷的宿舍进出权限、门禁权限管理功能和查询通行记录,支持按宿舍分配自动授权门锁、门禁等通行权限;



1

20

访客一体终端

1、支持通过二代证阅读器阅读二代身份证、自动读取证件内信息(判别真假);

2、支持现场拍照人像采集、自动人证对比、对比通过自动保存所有访客信息;

3、具有访客门禁关联、登记抓拍功能;

4、支持多点数据共享、网络数据共享功能;

5、支持多终端联网使用,查询滞留人员信息;

6、主控不低于四核1、8GHzCPU;

7、存储容量RAM≥ 2GB,NAND Flash≥ 8GB;

8、显示屏主屏幕为≥15、6英寸,分辨率≥1366*768;客屏幕≥11、6英寸,分辨率≥1366*768;

9、支持内置二代证阅读器;

10、配置≥1920*1080; ≥200万像素摄像头;

11、配置USB 2、0接口≥4个。



1

21

12芯室内光缆

规格:GYTA-12B1,
光缆符合TIA/EIA-568B标准,满足ITU G.651、IEC793技术要求;
外皮与紧套光纤之间有多股纺纶丝,增加光纤强度,护套外皮为阻燃PVC材料,符合UL防火标准;



560

22

机柜

1、柜规格600*1000*2000mm;颜色:黑色;前后网孔门,含脚轮支撑脚、侧板;机柜网孔通风率80%以上;
2、机柜静态承重≥2500kg;

3、每套含配套机柜托盘3张,要求大于60KG承重固定层板,托放设备



4

23

UPS

1、20KVA ≥18KW,三进三出,可并机,尺寸≤3U。
2、UPS为LCD液晶显示,可根据摆放位置进行屏幕旋转满足使用环境。
3、额定容量为20KVA时,输出有功功率因素≥0.9。

4、提供高效率的UPS系统,利用母线输出能量对输入电压进行互补输出稳定的交流电压,使得部分交流经过转换,降低能量损失、提高转换效率,整流部分不需要全功率运转,降低成本。

5、UPS采用先进的逆变技术,使逆变电路采用交流电源直接引入逆变器的方式,使得交流电源无需经过变换,直接与逆变器合成后给负载供电,提高了逆变器的效率。

6、提供相应的配套设施:

6.1电池柜1套:32节65AH-12V电池柜,含1套10平方电池连结线

6.2电池连结线1套:32节65AH-12V电池柜,含1套10平方电池连结线

6.3配电柜1个:

6.3.1、总输入:100A/3P、UPS输入:80A/3P,UPS输出:63A/3P,维修旁路:63A/4P.含C级防雷模块(带32A/4P开关)
6.3.2、市电直供:空调及预留:3*63A/1P,照明10A/1P;
UPS直供:PDU及预留:8*32A/1P,监控10A/1P,应急通风:16A/1P,
6.3.3、壁挂安装

6.4 PDU 8个: 32A、250V 输入、1U、接线盒、电源指示灯、1P空开、电流电压表、12位10A国标+4位16A国标插孔输出

6.5线材100米:RVV3*4

6.6灭火器2台:手提式七氟丙烷灭火器 容量:5KG



1

24

阀控铅酸蓄电池

65AH/12V,采用铅锡多元特殊正极合金,比传统的铅钙合金耐腐性更强,循环寿命更优越。优化珊格放射形设计,具有更强劲的输出功率。独特的铅膏配方及制造工艺,充分利于4BS的形成,确保电池具有较长的浮充使用寿命。



32

25

空调

3P,柜机,冷暖型



2

26

路由器

1、多核非X86架构,千兆电口≥8个,千兆光口≥4个(支持光电复用),标准1U机箱,硬盘容量≥1TB,硬盘支持可插拔更换,支持1+1冗余电源,整机功耗低于300W,支持内存≥8GB,支持1路电口内置硬件Bypass模块,Console口≥1个,USB接口≥1个;
2、吞吐量≥3.5Gbps,最大并发连接数≥400万,并发在线用户≥2000人;
3、 支持在多条外网线路情况下带宽的合理分配使用,支持多链路负载均衡,负载均衡可基于带宽等多种方式;
4、 支持应用路由功能,支持基于通讯、视频等应用进行路由选择,应用路由效果可通过图表呈现;
5、 支持智能DNS,无需内部服务器做任何修改情况下,为外网用户提供一个与该用户相同运营商的链路对内访问,支持正向DNS代理功能,可根据配置实现对不同外网线路的DNS服务器地址管理;
6、 为避免跨运营商访问,投标设备需要支持地址库路由,包含移动、联通、电信、教育、电信通五家地址库;
7、DHCP支持IPAM,支持显示地址池使用情况,包含地址数、地址总数、已经分配地址数、使用率,支持IP安全绑定情况显示;
8、支持IP地址智能管理图形界面显示,可显示固态在线IP、固态离线IP、动态分配IP、接口IP、排除IP、冲突IP。无需安装任何客户端,支持IP地址绑定,可单MAC绑定、IP+主机名绑定、IP+MAC绑定、IP+MAC+主机名绑定、IP+主机名+接入设备绑定、IP+MAC+主机名+接入设备绑定,进而实现DHCP无感知准入控制;
9、支持终端迁移告警,可显示迁移终端IP及MAC,终端迁移时间,迁移前后接入设备IP及MAC,迁移前后VLAN及端口;
10、支持短信认证、支持微信认证;

11、内置多种流控模型,包括娱乐模版,办公模版,专家模板等,支持一键开启智能流量控制;
12、支持VPN内流量的可视化监控,支持VPN内流量流量控制,IM聊天可支持基于聊天内容关键字的策略控制,通过插件可以实现QQ聊天内容的审计;
13、支持流控带宽升级功能:客户带宽升级后,只需要修改线路总带宽即可,其余策略都会自动按比例更新,无需每个策略调整;支持VPN内流量控制,支持WINDOWS、安卓、MAC、IOS操作系统SSLVPN客户端软件;
14、支持https审计,并对访问网址进行排行,支持外发文件、外发信息、虚拟身份审计,能够在设备上查询到详细信息;
15、支持双边加速功能,提高用户访问体验;

16、支持防攻击:支持防land攻击、防 Teardrop 攻击、防 Smurf 攻击、防异常TCP Flag 攻击、防Ping of Death 攻击、防SYN Flood 攻击、防UDP Flood 攻击、防ICMP Flood 攻击、防Fraggle攻击、防超长ICMP报文攻击、防Winnuke攻击、防ARP Flood报文攻击等,支持安全域:支持基于IP的安全域划分,支持基于逻辑接口的安全域划分;
17、支持防共享上网,支持一键防共享开关,发现共享后可以提供只检测、不允许上网、限速上网三种处理方式;
18、防运营商检测,可以避免ISP ADSL线路封杀共享;
19、支持对无线AP进行管理,可自动发现接入AP,可设置无线用户黑白名单,支持反制非法AP,支持内网二层用户隔离,支持设置STA优先接入5G频段(band select),支持AP状态信息查看,支持AP批量升级,支持反制非法AP,支持开启无线网优功能;
20、 配置SSL VPN使用授权许可≥500个,配置IPSec VPN使用授权许可≥500个;配置URL规则库、应用识别特征库升级服务授权≥5年。
21、符合GA/T 698-2014信息安全技术信息过滤产品安全功能要求(基本级)中相应的条款所述的有关要求;

22、具备内容审计功能,支持邮件内容审计:邮件客户端方式,如foxmal、outlook等;webmal方式,如新浪163、雅虎等;支持IM审计,支持基于账号的黑白名单;支持BBS论坛内容审计:天涯社区、猫扑、动网官方网站、PHPWIN网站等;支持搜索引柴审计:神马、必应等。WIFI行为审计功能应满足公安部门硬性审计要求,中选供应商应主动与公安部门进行后期软件对接,实现流量推送。



1

27

AP

1、支持802.11ax标准,采用双路双频设计;
2、面板型AP,尺寸86*86,可嵌入86盒安装;
3、整机4条空间流,整机最大接入速率≥1.775Gbps,支持≥1个1G以太网口上联,≥1个1G以太网口下联,同时提供1对RJ45透传口;
4、整机功耗小于8W;
5、考虑安装后的美观度,安装后突出墙面部分不得超过10mm(厚度);
6、产品支持可更换彩壳,彩壳颜色可根据需求进行定制;
7、要求无线控制器符合国标GB/T 20138-2006即《电器设备外壳对外界机械碰撞的防护等级(IK代码)》标准,至少达到防护等级IK09。



537

28

核心交换机B

1、采用全分布式转发处理架构,独立主控引擎插槽≥2个,业务插槽数≥3个,电源槽位≥2个;
2、交换容量≥160Tbps,包转发率≥36000Mpps;
3、支持IPv6静态路由、RIPng、OSPF v3、BGP4+ 等路由协议;
4、支持大容量硬件表项,MAC≥1M,FIB≥3M,ARP≥256K;
5、支持集成硬件监控功能,能集中监控板卡、风扇、电源、环境;支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机;
6、支持将多台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合;
7、支持多对一镜像,基于流的镜像,一对多镜像;支持SPAN、RSPAN远程镜像,支持VLAN的镜像;
8、支持IPv6过渡技术,IPv4/IPv6双栈、6over4隧道、4 over6隧道;支持IPv6 DHCP SERVER、IPv6 DHCP Relay、DHCP Snooping;

9、支持网络基础保护策略功能,可基于每个源地址限速和主机隔离,支持CPU保护。

10、支持SAVI防地址欺骗解析欺骗策略

11、符合GB/T17626.5-2008《电磁兼容 试验和测量技术 浪涌(冲击)抗扰度试验》,试验电压≥6kV。

12、单台配置≥2个引擎、≥2个电源,单台配置≥24个千兆电口、≥8个千兆光口、≥8个万兆光口。



1

29

NMC综合网关

1、配置千兆电口≥8个,千兆光口≥1个,万兆光口≥1个,固化≥2个USB接口;
2、内部实配硬盘插槽,且实配硬盘容量≥1T,内存≥4G;
3、本地转发AP可管理数≥800个;
4、支持MAC认证、WEB认证、802.1X认证、WAPI认证 ,认证后能实现IP、MAC、WLAN等元素的绑定信息,保证只有合法的用户才能进入网络;
5、支持内置portal认证页面定制,有专业知识的人员可以定义任何页面,做到完全自定义包上传,支持将用户上下线信息发送给第三方系统;
6、配置本次采购所有AP管理授权;
7、要求无线控制器符合国标GB/T 20138-2006即《电器设备外壳对外界机械碰撞的防护等级(IK代码)》标准,至少达到防护等级IK08;

8、实现基于用户的 PSK 认证,实现用户之间不能共享 WiFi 密钥;

9、支持通过云端管理,实现远程配置,远程升级,远程监控无线网络的运行情况;

10、支持实现同AC 下airplay 投影服务器三层发现功能并投影;

11、可实现对迷惑性疑似钓鱼 WIFI 识别;



1

30

认证系统

1、为方便管理维护,采用软硬件一体化的形式,≥1U高度硬件化产品,配置≥6个GE电口,硬盘≥1TB,支持Linux操作平台,支持PostgreSQL数据库,最大可支持≥5000并发终端;
2、认证服务器配置内置Portal和802.1x功能,本次配置≥2000并发终端授权;
3、支持有线的用户名密码认证(EAP-MD5)、无线的用户名密码认证(PEAP-MSCHAPV2)和USB-KEYCA证书认证(EAP-TLS);
4、支持已认证的用户使用自己的智能手机为访客终端扫描二维码进行访客入网接入认证授权,支持只有授权指定的用户组才能为访客做二维码授权,且在认证系统后台有访客与授权访客开户的用户账号绑定。支持授权码认证,普通用户可生成授权码,访客在Portal认证页面输入授权码认证上网,同时授权码具备有效期。
5、支持手机号、邮箱、私密问答作为密保找回用户密码。支持用户非法外连互联网禁网功能,一旦访问则进行日志记录,并禁用所有网络连接;支持基于网络设备ACL、设备VLAN、主机ACL的网络权限控制。
6、支持使用用户名密码+手机号及短信获取的6位数随机校验码作为认证要素进行双因子认证;支持开户、销户、分组管理用户;支持定制用户信息包含的字段,例如部门、年龄等;支持由已认证用户通过自助平台建立短时间临时用户账号,供访客使用;支持违反规定的用户放入黑名单,一段时间内禁止登陆;支持设置账号的使用期限,到期自动销户,并提前通知用户;
7、支持与出口、日志系统设备联动实现中文实名日志记录,实现实名审计、流量控制功能
8、支持主流杀毒软件弱联动功能或强联动功能,实现自定义杀毒软件联动。强联动可检测安装、运行、更新情况,可推送离线升级包,可远程调用杀毒软件进行病毒扫描;弱联动,可检测安装、运行、更新情况,并可以推送离线升级包;
9、支持安装程序的检测和修复,对必须安装的软件强制下载和安装,禁止安装的软件提示卸载;支持进程运行、注册表项、Windows服务项的检查和修复;支持对外连接口进行管理,可禁止使用USB、光驱等外连接口;支持Windows补丁的强制或非强制更新;支持基于交换机ACL、交换机VLAN、主机ACL实现的隔离区;
10、支持短信URL认证,点击短信里面的URL链接即可认证;
11、支持无线认证页面合并:普通用户、短信、二维码、微信web认证合并;
12、支持采用昵称代替用户名认证;
13、支持广告推送规则支持基于用户组、SSID、接入区域、不同时段的推送;

14、支持管理员账号,批量修改WIFI账号的访问权限,具有系统导入,导出,报表功能



1

31

POE交换机

1、配置10/100/1000M以太网电口≥24个,100/1000M SFP千兆光接口≥4个,10/100/1000M复用电口≥2个,要求所投产品支持POE和POE+远程供电,设备总供电功率≥370W,POE同时可供电端口数≥24个,POE+同时可供电端口数≥12个,console接口≥1个;
2、交换容量≥3.36Tbps,包转发率≥126Mpps;
3、要求所投产品支持防雷等级≥10KV;
4、支持专门针对CPU的保护机制,能够针对发往CPU处理的各种报文进行流量控制和优先级处理,保护交换机在各种环境下稳定工作;
5、支持网管,支持SNMP、CLI(Telnet/Console)、Syslog、NTP、TFTP、Web;
6、符合国标GB/T 20138-2006即《电器设备外壳对外界机械碰撞的防护等级(IK代码)》标准;

7、支持802.1x和WEB认证功能,且交换机端口可同时开启两种认证,不会相互冲突制约;
8、支持软件定义网络SDN,支持OpenFlow 1.3协议标准;
9、支持DHCP抗攻击、ICMP抗攻击、防IP扫描攻击、DoS Protection抗攻击等防御功能;支持防源IP地址欺骗功能;支持进行 QoS配置,实现端口限速功能;



24

32

汇聚交换机

1、配置100/1000M以太网SFP光端口≥28个,复用千兆电口≥8个,10G/1G SFP+光接口≥4个;
2、交换容量≥5.95Tbps,包转发率≥220Mpps;
3、满足国标GB/T 20138-2006《电器设备外壳对外界机械碰撞的防护等级(IK代码)》标准,防护等级≥IK05;

4、支持可拔插双模块化电源,支持电源1+1冗余,本次配置双电源;
5、支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+;
6、支持IGMP v1/v2/v3,IGMP v1/v2/v3 Snooping,支持PIM-DM,PIM-SM,PIM-SSM,PIM for IPv6;
7、支持特有的CPU保护策略,对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗;
8、支持基础网络保护策略,限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文的数率,对超过限速阈值的报文进行丢弃处理,能够识别攻击行为,对有攻击行为的用户进行隔离;
9、支持快速链路检测协议,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象;
10、设备自带云管理功能,支持一键设备发现,并在线生成交付验收报告,支持一键全网巡检操作,随时随地掌握网络健康状况,并自动生成巡检报告,支持短信认证、微信认证、web认证,支持认证页面自定义,支持一键升级、定时升级网络中的网络设备;支持分级分权功能,实现分布区域,统一管理等。



2

33

千兆单模光模块

1000BASE-LX mini GBIC转换模块(1310nm),10km



56

34

万兆单模光模块

万兆LC接口模块(1310nm),10km,适用于SFP+接口



4

35

维保服务

提供5年维保服务



1

36

系统集成服务

含安装、调测、各系统的集成所需的辅材



1

备注:本项目为交钥匙工程,本项目所采购设备及配套的软件和附属硬件包含安装调试及5年维保服务

1.4商务要求(实质性要求)

1、交付期:在合同签订后60日内进行设备的安装,并完成交付。

2、交货地点:采购人指定地点。

3、报价要求:本项目所有运输、保险、装卸、拆卸、安装、培训、税费等一切相关费用均包含在报价中,采购人不再另行支付费用。

4、服务内容与质量标准

本项目维护期为5年,从验收通过之日起算,服务期间内,乙方对系统的设计、安装、验收、人员培训、设备运行维护全过程的质量负责。

5、签订合同的同时需要签订网络安全协议,相关系统或平台后期的漏洞修复,策略升级等能及时响应

6、本项目为交钥匙工程,本项目的费用包含所采购设备及配套的软件和附属硬件、安装调试及维保服务、安装设备所在空间的环境改造(中心机房的环境改造(防火、防潮、吊顶、涂漆、门窗、接地等)),搭建本项目网络所配套的网线、电源线等辅材,采购人不再单独支付其他费用。

发布单位 :四川省公司本部






最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP