i2005年中国网通集团DCN网络安全建设工程防火墙产品部分技术规范书中国网络通信集团公司中国网通(集团)有限公司2006年2月ii目录1总则....................................................12卖方技术建议书要求......................................22.1建议书的要求............................................22.2报价书要求..............................................43工程描述................................................53.1项目背景................................................53.2工程建设目标与原则......................................63.3工程建设范围............................................74网络现状及建议方案......................................74.1集团骨干网同各省边界现状................................74.2边界防护防火墙部署......................................84.3内蒙古EDC网络现状......................................84.4内蒙古EDC防火墙部署....................................84.5设备需求统计............................................95设备及软件技术规范......................................95.1总体技术要求............................................95.2防火墙技术要求.........................................106项目管理...............................................146.1项目开发方式与策略.....................................146.2项目风险分析及控制.....................................156.3项目实施计划...........................................156.4项目实施控制...........................................156.5项目实施人员的结构.....................................157各方职责划分...........................................15iii7.1卖方的职责.............................................167.2总集成商职责...........................................167.3服务器、存储、数据库供应商职责.........................177.4买方的职责.............................................188工程实施...............................................188.1工程实施计划...........................................188.2安装和调试.............................................188.3试运行及验收...........................................198.4原厂保修期.............................................199技术服务和技术培训.....................................209.1技术服务...............................................209.2技术培训...............................................219.3技术文件...............................................2210其他...................................................2211总则1.1本文件为中国网络通信集团公司(以下简称买方)“2005年中国网通集团DCN网络安全建设工程防火墙产品部分”技术规范书,供厂商(以下简称卖方)编写建议书和报价之用,建议书的内容格式应符合本规范书的要求。1.2本文件中的“本项目”是指2005年中国网通集团DCN网络整合改造项目安全系统工程;“本单项工程”是指2005年中国网通集团DCN网络整合改造项目安全系统工程防火墙产品部分,即本次招标的范围。1.3卖方在建议书中,对本规范书中所提各项要求能否实现与满足,应逐项予以说明和答复。卖方亦可根据自己的产品技术性能具体情况,在建议书中提出建议,并附详细资料和说明。对本规范书各条目的应答为“满足”、“不满足”、“部分满足”,不得使用“明白”、“理解”等词语,在答复中,要求明确满足的程度,并做出具体、详细的说明。在回答“满足”后,其后的任何解释均不能与“满足”相冲突,若发生冲突,则视解释无效。“不满足”可以详细解释。凡采用“详见”、“参见”方式说明的,应指明参见文档中的具体的章节或页码。需要做详细解释的内容应尽量放在逐条逐项答复中,若内容太多,可放在指明的附件中。1.4卖方提供的各项设备和系统的特点、性能应完全符合买方指明的标准,并满足或高于买方指出的要求。在此文件中没有说明的条款,但相关国际标准化组织的标准(如ISO、IEEE、ITU-T、ETSI、IMTC、IETF等)及我国国家标准、信息产业部部颁标准已有建议的系统设备性能和功能,均应满足标准的最新建议要求。卖方供应设备的技术指标及这些设备构成网络系统的性能应符合本规范书的要求。卖方应列出所提供设备和系统的规范,任何与买方技术规范书相关条款不同的都应指示出来,并详细说明原因。1.5若卖方的设备包含自己专用标准,也应在建议书中具体说明,并附上相应的详细技术资料。1.6本技术规范书应视为保证网络运行所需的最低要求,如有遗漏,卖方应予以补充,否则一旦中标,将认为卖方认同遗漏部分并免费提供。1.7买方保留对本技术规范书的解释和修改权。买方修改和增补的内容与本技术规范书具有同等效力。1.8卖方应对所有提供产品的功能和性能负责,应对按照卖方提出的建议建2设方案组建的相关系统功能和性能负责。如因卖方配置或建设方案不合理,而造成所提供的产品或采用其提供产品及建议方案建设的安全系统未能满足本规范书要求,卖方应负全部责任。1.9本技术规范书涉及DCN边界防护和试点省份EDC安全防护所需的防火墙产品。卖方应承诺开放必要的产品接口,配合SOC集成商完成监控、采集接口的开放。1.10卖方所提供的硬件设备应保证是最新生产的设备、软件产品应是最新版的商用版本,并应对此软、硬件所涉及的专利、知识产权等法律条款承担义务,买方对此不承担任何责任。1.11卖方应在建议书中提供系统、设备的详细配置,并说明相应的计算方法及依据。1.12卖方在建议书中应说明对供货时间、供货质量控制等的具体安排。1.13卖方在建议书中应说明给买方提供的技术文件、技术支持、技术服务、人员培训、厂验等的范围和程度。1.14卖方应在建议书中列出提供的书面技术资料详细清单。1.15规范书有关内容的澄清(1)卖方对于规范书的疑问可以通过书面材料与买方联系。在规定的建议书提交最后期限以前,买方将以书面材料给予答复,有关买方答复材料的复印件也将递交所有得到技术规范书的卖方。(2)在技术谈判的各个阶段,买方将以书面形式要求卖方对有关问题进行进一步的技术澄清,卖方应以书面资料给予正式应答;所有各阶段的技术澄清文件都将作为合同附件。2卖方技术建议书要求要求卖方在收到本规范书之后十天内按买方的要求提供三份建议书、一份电子版文档(要求以中文OFFICE格式)和两份密封的报价书(中文)。建议书和报价书的要求如下。2.1建议书的要求卖方所提供的建议书需按顺序必须含以下章节的内容(由于内容的不完整性造成的一切后果由卖方负责):3(1)综述(2)工程技术规范书点对点应答(3)实施方案建议要求针对本文档中的建议方案进行细化或优化,除基本的方案建议内容外,还要包括实施方案等内容。要求实施方案面具备可操作性;方案建议包括但不限于以下内容:a.卖方需结合网通集团DCN骨干网络同省网的连接结构以及内蒙古EDC网络结构等相关情况,针对建议部署方案进行细化、报价。如有优化调整或全新方案,需详细说明调整原因及调整、细化部分的规模。请卖方根据买方的功能和技术要求,提供两套产品配置方案。b.技术建议方案应包括产品或系统运维管理所必需的各类软、硬件,其中针对建议中涉及到的所有服务器、存储以及数据库,卖方应给出详细列表以及性能指标的详细需求和计算依据。服务器应详细列出内存(类型、大小)、CPU(频率、当前个数、满配个数)、硬盘(大小、类型)、显示器(类型、尺寸),核心服务器应列出TPCC值或EPS值;对于工作站应详细列出内存(类型、大小)、CPU(频率、个数)、硬盘(大小、类型)、显示器(类型、尺寸)、显示卡类型;磁盘阵列应列出相关配件、大小、类型等;局域网交换机应列出端口数量、速率等。c.边界防护及EDC防火墙部署(位置、方式及管控归属)方案建议。d.防火墙集中管理及策略制定及分发建议。e.防火墙系统同SOC的接口(配置接口、安全事件的接口、知识库的接口)建议。f.系统的安全性、可靠性解决方案。g.系统组织连接图(包括网络和硬件的拓扑图以及安装的相应软件)。h.系统管理。(4)设备配置详细说明及设备配置详细清单(与报价表内容格式及项目相同,不含商务价格)。(5)所推荐设备情况(各种技术指标、接口特性、设备特性、设备安装方式及物理尺寸、供电方式及耗电量、设备或机架接地要求、重量、温湿度等环境要求),最好能提供设备相关性能指标的测试记录文档。(6)系统软件和购置的数据库的情况(含功能、性能等指标)。4(7)安装设备和材料、备件和工具的数量清单。(8)买卖双方责任及分工界面。(9)工程实施计划a.工程进度表,包括需求分析、供货、安装、调测、验收等工程各环节。b.工程实施和服务人员安排。(10)机房场地及环境准备要求以及在工程实施过程中对买方的其它要求。(11)设备安装要求及建议,抗震加固措施(12)技术文件(13)买方技术人员和业务使用人员培训。(14)验收及测试安排,设备测试、系统测试的方法和环境。(15)技术服务的范围和程度(包括技术服务、支持、保修、软件升级等)。售后服务安排及质量保证措施(16)卖方须详细介绍卖方公司的总体情况(包括人员结构、企业资质等方面)、曾做过的类似项目情况、应用实例以及最终用户评议。(17)对于中国网通集团DCN安全系统发展方向的建议2.2报价书要求(1)报价应按照物理位置分开报价。(2)报价应包括设备(软、硬件)、安装材料、备件、工具、仪表、技术文件及安装调测、培训、技术支持、保修等,并逐条逐项列出。(3)报价应包括设备名称、型号及配置模块、数量等详细内容。(4)报价以人民币为单位,应该报设备到现场(买方指定地点)的价格,运输费单独列出。(5)报价应按目录