辽宁中医药大学附属第四医院病房改造提升项目招标项目的潜在供应商应在线上获取招标文件,并于2025年07月18日 09时30分(北京时间)前递交投标文件。
一.技术参数要求
序号 | 设备名称 | 参数 | 数量 |
1 | 无线控制器 | 1、★为了保证系统安全,要求采用本地化部署方式,非云化方案。网口数量≥3,单台设备最大可支持管理网络节点数≥280;2、为了进一步保障医院的网络系统能够满足信息安全标准,需支持上网行为审计功能。3、为了保障医护人员和患者的上网行为规范,需支持应用识别功能。(提供能识别不低于6000种网络应用的实际功能截图证明)4、为加强医院的无线网络安全,降低医院无线网络被攻击的风险,需支持通过无线控制器可视化查看到网络账号安全状况,感知潜在风险,图形报表直观展示系统安全事件,帮助管理员轻松掌握网络的账号安全。(提供包含显示钓鱼AP、干扰AP、无线泛洪攻击、DDOS攻击详细数据的实际功能截图证明)5、为便于集中管控和处理所有AP的数据设备,设备需无缝融入现有架构,因此需支持二层网络、三层网络部署特性,灵活且快速的与无线AP构建高效交换体系; | 2 |
2 | 认证管理平台 | 1、★为了保证系统安全,要求采用本地化部署方式,非云化方案;2、为了满足医院今后的网络认证扩展性,需支持兼容多品牌无线设备,以实现统一认证。包括短信认证、二维码审核、802.1X、Web账号密码认证。3、为了便捷使用无线网络进行安全认证,需支持对接移动办公平台进行用户认证。4、为了保证医护人员和患者的网络接入安全性。5、★实配不少于5000个认证终端永久授权许可。 | 2 |
3 | 网络管理平台 | 1、★为了保证系统安全,要求采用本地化部署方式,非云化方案;2、支持100%去命令行从控制器统一下发配置,例如:IP、VLAN、链路聚合、防环路、路由、组播、ACL、QoS、镜像、M-LAG、VRRP等配置;3、为了降低整体的运维压力,需支持在平台查看交换机运行状态。4、为了简化网络地址的管理运维压力,需支持基于地址池进行用户终端IP地址画像管理,并可查看相关信息,如发生冲突的IP地址、获取IP地址失败的终端、地址池利用率、IP分配次数分布等。5、★本次项目实配不少于500个网络节点管理永久授权。 | 2 |
4 | 核心交换机(核心产品) | 1、★主控槽位≥2,业务槽位≥3,交换容量≥50Tbps、包转发率10000Mpps;2、支持堆叠系统可视化。(提供主备交换机同框展示实际功能截图证明);3、支持交换机通过可视化面板呈现业务板卡背板带宽利用率,(提供所有业务板卡可视化管理界面的实际功能截图证明);4、支持交换机主控板一键主备倒换、一键复位功能,并支持可编辑板卡名称。(提供实际功能截图证明);5、支持基于L2/L3/L4的ACL流识别与过滤安全机制,支持对组播、广播、未知单播报文的抑制功能,支持 DHCP Relay、 DHCP Server;6、★单台实配:主控板≥2,电源≥2,千兆电口≥24,千兆光口≥24,万兆光口≥52,千兆单模光模块≥18,万兆多模光模块≥30。 | 2 |
5 | 内网中心基站AP | 1、★设备固化千兆电口≥1个,千兆光口≥1个;2、★整机协商速率≥2.9Gbps;3、★一个中心基站搭配分布式射频单元及室内天线等配件可覆盖≥48个房间;4、为了保证医院无线Wi-Fi 的使用效果,提升医护人员和患者的无线体验,无线AP需支持对无线网络环境指标进行检测。(提供包括Wi-Fi信道利用率、非Wi-Fi信道利用率、同频AP数量的实际功能截图证明);5、为了便于快速定位医院中的无线网络故障,出现问题时可快速恢复网络业务,无线AP需支持自定义配置网络质量指标阈值。(提供包括接入时间、DHCP请求时间、DNS解析平均时延、网关平均时延、网络丢包率的实际功能截图证明);6、按照实际需要,配置所需相关馈线等配件。 | 9 |
6 | 分布式射频单元 | 1、★可以对中心基站的内网信号进行功分,实现射频信号1分6部署; 2、★≥1路输入,≥6路输出;3、工作温度:-10~50℃;工作湿度(非凝结):5%~95%。 | 43 |
7 | 室内天线 | 1、安装方式:吊顶安装;2、天线增益:2.4GHz:7dBi ,5GHz:5dBi。 | 313 |
8 | 外网AP | 1、★802.11ax 协议,兼容802.11a/b/g/n/ac协议,支持2.4G和5G同时工作,为保障无线网络体验,要求2.4G和5G射频最高支持802.11ax协议;2、★采用双射频设计,2.4G最大传输速率≥500Mbps,5G最大传输速率≥2400Mbps,整机最大传输速率≥2.9Gbps;3、★设备固化千兆电口≥1个,千兆光口≥1个;4、为了增强医院无线网络安全性,无线AP需支持控制器联动安全策略,通过安全策略可以实现对疑似感染病毒或已感染病毒的无线客户端进行识别、监控与隔离等多种方式的处理。(提供拦截终端,攻击终端,并拦截访问的实际功能截图);5、支持SSID隐藏;支持英文SSID、中文SSID或中英文混合SSID。 | 43 |
9 | POE交换机 | 1、★千兆电口≥8个,千兆光口≥2个;交换容量≥300Gbps,包转发率≥25Mpps;2、★支持IEEE 802.3af/at供电标准,整机最大输出功率≥120W;3、支持通过APP进行远程管理,并且可以修改交换机网络配置(提供功能截图证明);4、支持通过网络管理平台跨广域网、NAT远程管理智能交换机(提供功能截图证明);5、支持通过网络管理平台图形化操作对交换机端口状态的开启与关闭(提供功能截图证明); | 18 |
10 | 防火墙 | 1、★产品不少于8个千兆以太网电口,2个SFP千兆光口2、★网络层吞吐量≥4Gbps,应用层吞吐量≥2Gbps,并发连接数≥200万;3、支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。4、支持僵尸主机检测功能,产品内置僵尸网络特征库超过128万种,可识别主机的异常外联行为。5、支持独立的账号安全防护模块,具备事前账号脆弱性、事中账号爆破、事后账号失陷的全生命周期安全防护,在设备界面可以详细展示账号安全相关信息,包括风险业务、风险等级、存在账号入口、存在弱口令、遭受口令爆破、异常登录账号。 | 2 |
11 | 机柜 | 1、技术规格机柜类型和尺寸:大机柜1个:宽2000毫米、深600毫米、高1000毫米。小机柜10个:宽550毫米、深400毫米、高450毫米。材质与构造:采用优质冷轧钢板或铝合金材料,具备良好的抗腐蚀性;提供防震设计,符合抗震标准。防护等级:IP20及以上,确保内部设备免受灰尘影响。颜色与表面处理:按照买方指定的颜色进行静电喷塑或其他防腐处理。2、安装要求提供布线连接服务,规划并实施新设备网络互联互通,提供实施所需的所有光纤跳线、网络跳线及实施辅材;提供组网调试服务,结合现场网络环境规划并实施前置机服务器网络区域,调试服务器内部及外部网络互联,提供所有相关网络设备配置调试服务; | 11 |
注:“★”条款以技术白皮书或产品检验报告复印件或说明书等为评审依据。投标文件中的证明材料及参数,应明显标记(不限于划线、加重、标记等方式),如提供的资料中未明显标记或不满足则视为负偏离;
