货物类合同预览
货物类项目政府采购合同协议书

                                                                                                                                 政府采购合同编号:CSCG-GK-201910170116-1

采购人(全称):  长沙市交通运输信息中心  (甲方)

中标(成交)供应商(全称):  湖南索思科技开发有限公司  (乙方)

  为了保护甲、乙双方合法权益,根据《中华人民共和国合同法》、《中华人民共和国政府采购法》及其他有关法律、法规、规章,双方签订本合同协议书。采购人与中标(成交)供应商应当根据合同的约定依法履行合同义务。政府采购合同的履行、违约责任和解决争议的方法等适用《中华人民共和国合同法》。

1.项目管理信息
(1)采购方式:  公开招标  
(2)项目名称:  长沙市交通运输局机房网络安全设备升级项目   
(3)采购计划编号: CSCG-201910170116   

2.合同标的及金额
序号 标的名称 政府采购品目 型号规格 数量单位 数量 总价(元)
1 长沙市交通运输局机房网络安全设备升级项目 路由器 核心路由系统,具体型号见附件。 1 270450
2 长沙市交通运输局机房网络安全设备升级项目 其他交换设备 核心交换系统,具体参数见附件。 1 270450
3 长沙市交通运输局机房网络安全设备升级项目 防火墙 防火墙系统,具体型号见附件。 1 137865
4 长沙市交通运输局机房网络安全设备升级项目 其他交换设备 48口楼层交换机 1 9895
 合计金额小写: 688660
 合计金额大写:陆拾捌万捌仟陆佰陆拾元整


合同标的及金额明细:

序号

设备名称

参数要求

数量

单价

合计

1

核心交换系统

考虑设备性能可靠性要求配置要求如下:

★虚拟核心交换机2台服务器、148口全千兆交换机组成。

服务器部分要求

1、配置2*CPU (单颗2.6GHz/18),内存≥320GB DDR4-2933P

2、硬盘容量≥3*960GB SSD 2.5英寸硬盘;

3、支持≥10插槽,可选配千兆和万兆网卡和业务插卡

4、配置2块独立的防病毒安全(提供特征库升级授权函),保证核心交换系统的安全性。

5、配置2热插拔冗余电源;配置6个以太网千兆电口业务网卡和2千兆光口业务网卡

6、配置≥1Gb独立的远程管理控制端口;配置虚拟KVM功能, 可实现与操作系统无关的远程对设备的完全控制,包括远程的开机、关机、重启、更新等操作,提供设备健康日记、控制台录屏/回放功能,能够提供电源监控。

7、实现2交换路由组网多一功能配置4万兆以太网光口(含堆叠线缆和配置2块万兆多模模块);

8、提供硬件3年质保服务。

交换机部分要求:

1、交换容量≥336Gbps,包转发率≥166Mpps

2、接口类型≥4810/100/1000Base-T自适应以太网端口,≥4个万兆SFP+口,每台配置2个千兆多模光模块;

3、实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作。

4、支持基于端口的VLAN,支持基于协议的VLAN;支持基于MACVLAN;最大VLAN (不是VLAN ID) 4094

5、支持本地端口镜像和远程端口镜像RSPAN;支持流镜像;

6、支持IPv4静态路由、RIP V1/V2OSPF,支持IPv6静态路由、RIPng

7、支持基于第二层、第三层和第四层的ACL;整机提供ACl条目数不小于1K条;

8、支持基于端口和VLANACL;支持IPv6 ACL;支持出方向ACL,以便于灵活实现数据包过滤;支持802.1x认证,支持集中式MAC地址认证;

9、采用内置防雷技术,支持10KV业务端口防雷能力,提供相关证明

10、管理和维护 支持SNMP V1/V2/V3RMONSSHV2

11、提供硬件3年质保服务。

12、配置交换机堆叠模块和线缆

其他要求

1、设备自动发现:新上线设备可基于链路层协议与管理节点交互,被管理节点自动发现,然后配置IP地址以及主机名等信息;IP地址自动分配,为发现的设备分配IP地址;

2交换机二层功能:支持QinQSuper Vlan、链路聚合、端口镜像;支持流量分析功能,支持ERPS以太环网保护技术。

3交换机三层功能:支持DHCP Server;支持RIPngOSPFOSPF v3BGPBGP4+、等价路由(ECMP);支持虚拟化技术,将多台交换机虚拟成1台使用;支持BFDRIP/OSPF/BGP联动;支持GR for RIP/OSPF/BGP/ISIS

4交换机Vxlan功能:支持VXLAN 二层交换,支持VXLAN 路由交换,支持VXLAN网关,支持EVPN功能;

5支持黑名单日志、单包攻击日志、扫描攻击日志、泛洪攻击日志、威胁日志、URL过滤日志、文件过滤日志等功能;提供配置功能截图证明。

6支持实现一体化安全策略配置:包含安全域、动作、服务类型、应用组、某时间段;关联内容安全有IPS策略、文件过滤策略、防病毒策略、URL过滤策略等功能;提供配置功能截图证明。

1

270450

270450

2

核心路由系统

考虑设备性能可靠性要求配置要求如下:

★虚拟核心路由器2台服务器、148口全千兆交换机组成。

服务器部分要求

1、配置2*CPU (单颗2.6GHz/18),内存≥320GB DDR4-2933P

2、硬盘容量≥3*960GB SSD 2.5英寸硬盘;

3、支持≥10插槽,可选配千兆和万兆网卡和业务插卡

4、配置2块独立的防病毒安全(提供特征库升级授权函),保证核心路由系统的安全性。

5、配置2热插拔冗余电源;配置6个以太网千兆电口业务网卡和2千兆光口业务网卡

6、配置≥1Gb独立的远程管理控制端口;配置虚拟KVM功能, 可实现与操作系统无关的远程对设备的完全控制,包括远程的开机、关机、重启、更新等操作,提供设备健康日记、控制台录屏/回放功能,能够提供电源监控。

7、实现2组路由交换组网多一功能配置4万兆以太网光口(含堆叠线缆和配置2块万兆多模模块);

8、提供硬件3年质保服务。

路由部分要求:

1、交换容量≥336Gbps,包转发率≥166Mpps

2、接口类型≥4810/100/1000Base-T自适应以太网端口,≥4个万兆SFP+口,每台配置2个千兆多模光模块;

3、实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作。

4、支持基于端口的VLAN,支持基于协议的VLAN;支持基于MACVLAN;最大VLAN (不是VLAN ID) 4094

5、支持本地端口镜像和远程端口镜像RSPAN;支持流镜像;

6、支持IPv4静态路由、RIP V1/V2OSPF,支持IPv6静态路由、RIPng

7、支持基于第二层、第三层和第四层的ACL;整机提供ACl条目数不小于1K条;

8、支持基于端口和VLANACL;支持IPv6 ACL;支持出方向ACL,以便于灵活实现数据包过滤;支持802.1x认证,支持集中式MAC地址认证;

9、采用内置防雷技术,支持10KV业务端口防雷能力,提供相关证明

10、管理和维护 支持SNMP V1/V2/V3RMONSSHV2

11、提供硬件3年质保服务。

12、配置交换机堆叠模块和线缆。

其它要求

1、设备自动发现:新上线设备可基于链路层协议与管理节点交互,被管理节点自动发现,然后配置IP地址以及主机名等信息;IP地址自动分配,为发现的设备分配IP地址;

2、内置DHCP服务器,支持为连接到该终端分配IP地址、子网掩码、默认网关、DNS地址等网络参数,支持以图形化的方式展示DHCP地址池的IP地址分配情况。

3、实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPNIPV6日志审计等功能;

4支持黑名单日志、单包攻击日志、扫描攻击日志、泛洪攻击日志、威胁日志、URL过滤日志、文件过滤日志等功能;提供配置功能截图证明。

5支持实现一体化安全策略配置:包含安全域、动作、服务类型、应用组、某时间段;关联内容安全有IPS策略、文件过滤策略、防病毒策略、URL过滤策略等功能;提供配置功能截图证明。

1

270450

270450

3

防火墙系统

硬件部分要求

1、国产品牌,设备高度≥2U,提供硬件3年质保服务。

2、配置2*CPU (单颗2.6GHz/18),内存≥320GB DDR4-2933P

3、硬盘容量≥3*960GB SSD 2.5英寸硬盘;

4、支持≥10插槽,可选配千兆和万兆网卡和业务插卡

5、配置2热插拔冗余电源;

6、配置10个以太网千兆电口业务网卡和2千兆光口业务网卡

7、配置≥1Gb独立的远程管理控制端口;配置虚拟KVM功能, 可实现与操作系统无关的远程对设备的完全控制,包括远程的开机、关机、重启、更新等操作,提供设备健康日记、控制台录屏/回放功能,能够提供电源监控。

功能部分要求

8、支持防火墙功能,并且可集中控管防火墙策略,策略定制可以针对IPMAC地址或通讯端口,可保护所有基于IP通讯协议(TCPUDPICMP 等)和所有框架类型(IPARP 等)

9、支持网络数据包过滤,可以同时保护操作系统以及服务应用(数据库,WebDHCP等)

10、支持提供包含攻击来源、攻击时间及试图利用什么方式进行攻击等必要信息,并在事件发生时,立即自动通知管理员

11、支持静态路由、策略路由、RIPOSPFISP路由,其中ISP路由支持自定义,并可提供基于应用的策略路由,提供web配置界面截图。

12、支持配置基于用户和应用均为任意的7元组的IPv6策略;

14、支持配置IPsec VPN隧道内网段映射,解决VPN地址网段重叠问题,提供Web界面配置截图

15、支持自定义URL过滤,并支持URL的模糊匹配,提供web界面配置截图;提供功能截图证明。

16、支持通道化的QoS,支持基于源地址、用户、服务、应用、时间进行带宽控制,并支持配置保障带宽、限制带宽、带宽借用、每IP带宽、每用户带宽、带宽优先级等QoS动作,时间选择支持基于日计划、周计划、单次计划等,并提供web界面配置截图;提供功能截图证明。

17、支持HTTPFTPPOP3SMTPIMAP协议的病毒查杀;查杀邮件正文/附件、网页及下载文件中包含的病毒;支持300万余种病毒的查杀,病毒库定期与及时更新;支持ZIP/RAR等压缩文件的病毒查杀;支持TAR等多种打包文件的病毒查杀。

1

137865元

137865元

4

48口楼层交换机

1、交换容量≥336Gbps,包转发率≥166Mpps

2、接口类型≥4810/100/1000Base-T自适应以太网端口,≥4个万兆SFP+口,每台配置2个千兆多模光模块;

3、实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作。

4、支持基于端口的VLAN,支持基于协议的VLAN;支持基于MACVLAN;最大VLAN (不是VLAN ID) 4094

5、支持本地端口镜像和远程端口镜像RSPAN;支持流镜像;

6、支持IPv4静态路由、RIP V1/V2OSPF,支持IPv6静态路由、RIPng

7、支持基于第二层、第三层和第四层的ACL;整机提供ACl条目数不小于1K条;

8、支持基于端口和VLANACL;支持IPv6 ACL;支持出方向ACL,以便于灵活实现数据包过滤;支持802.1x认证,支持集中式MAC地址认证;

9、采用内置防雷技术,支持10KV业务端口防雷能力,提供相关证明

10、管理和维护 支持SNMP V1/V2/V3RMONSSHV2

11、提供硬件3年质保服务。

12、配置交换机堆叠模块和线缆。

1

9895元

9895元

3.履行期限及地点和方式
3.1 履行期限:

签订合同后20个工作日内交货并安装调试完毕。


3.2 履行地点:采购人指定地点。
3.3 履行方式:(合同的履行方式主要包括运输方式、交货方式等):

乙方免费运送至采购人指定地点并安装调试验收合格。


4.结算方式
4.1 资金支付方式:
第1次分期支付金额为654227元,所占总合同金额百分之95,说明:货到并安装调试完毕,直至能正常使用,经采购人验收合格后30天内,支付合同金额的95%。即人民币:陆拾伍万肆仟贰佰贰拾柒元整。,该期为履约验收期
第2次分期支付金额为34433元,所占总合同金额百分之5.00,说明:自合同签订一年后的30天内,无质量和售后服务纠纷,付清余款。即人民币:叁万肆仟肆佰叁拾叁元整。

4.2 收款账户: 招商银行股份有限公司长沙东塘支行(湖南索思科技开发有限公司:731904778210101)

5.合同履约验收方式及要求:甲方在收到乙方交付的货物(服务)后按如下方式进行验收
5.1 验收程序
采用 简易程序验收
5.2 质量要求

1)产品运输、保管及保险(1.1) 中标人负责产品到施工地点的全部运输,包括装卸及现场搬运等。(1.2) 中标人负责产品在施工地点的保管,直至项目验收合格。(1.3) 中标人负责其派出的人员的人身意外保险。2)质量保证2.1) 成交人提供的产品应是原装正品,符合国家质量检测标准,具有出厂合格证或国家鉴定合格证,需提供设备原厂授权和售后承诺函。2.2) 整体项目质保期为自验收通过之日起叁年。超出厂家正常保修范围的,中标人需向厂家购买;未在投标报价表中单列其费用的,视为免费提供。2.3)质保期从验收合格后开始计算。质保期内所有设备自身质量问题和技术故障等要求免费上门服务。2.4) 中标供应商需在中标公示后 3 日内提供所投产品到采购方测试,根据参数内容逐条核对,满足各项功能,达到技术参数中各项技术指标方可签定合同;否则取消其中标资格。3)售后服务3.1) 系统维护。要求提交以下内容。1)定期维护计划。2)对采购人不定期维护要求的响应措施。3)对用户修改设计要求的响应措施。3.2) 技术支持1)提供 7×24 小时的技术咨询服务。2)敏感时期、重大节假日提供技术人员值守服务。3.3) 故障响应1)提供 7×24 小时的故障服务受理。2)对重大故障提供 7×24 小时的现场支援,一般故障提供 5×8 小时的现场支援。3)备件服务:遇到重大故障,提供系统所需更换的任何备件。3.4) 质保期内出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由成交人负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修。质保期满后,无论采购人是否另行选择维保供应商,成交人应及时优惠提供所需的备品备件。4)培训中标人应按要求培训采购人指定负责培训操作管理及维护人员,达到熟练掌握产品性能,能及时排除一般故障的程度。

5.3 验收要求和验收标准

验收标准

1)项目验收国家有强制性规定的,按国家规定执行,验收费用由乙方承担,验收报告做为申请付款的凭证之一。

2)验收过程中产生纠纷的,由质量技术监督部门认定的检测机构检测,如为乙方原因造成的,由乙方承担检测费用;否则,由甲方承担。

3)项目验收不合格,由乙方返工直至合格,有关返工、再行验收,以及给甲方造成的损失等费用由乙方承担。连续两次项目验收不合格的,甲方可终止合同,另行按规定选择其他供应商采购,由此带来的一切损失由乙方承担。

4)本项目采用费用包干方式建设,乙方根据项目要求及需要,详细列明项目所需的所有费用,应包括完成合同范围的全部工作内容所发生的全部费用——人工、管理、财务、培训、后续服务等所有费用,如一旦中标,在项目实施中出现任何遗漏,均由乙方免费提供,甲方不再支付任何费用。

6.甲乙双方的权利与义务

甲方:

(1)甲方应负责提供产品需求说明,配合乙方确定产品技术说明、技术规范要求与产品描述,向乙方提供为保证本合同项下产品正常交付而需使用的信息、数据、资料。

(2)甲方应提供乙方产品所需的软硬件环境,确保满足乙方网络设备的运行环境的需求,并为乙方提供便利的工作条件。

(3)在产品安装调试时如牵涉到第三方的配合,甲方负责协调第三方的配合工作,以确保产品的顺利安装和正常使用。

(4)甲方应负责产品或项目的验收。为便于乙方项目管理需要,甲方应配合乙方对项目的完成情况即每一关键阶段性工作进行签字或盖章确认。甲方应在乙方提出有关申请之日起五个工作日内予以回复,如届满未予回复或无约定理由未予确认的,则视为确认。

(5)甲方应当按照本合同约定支付合同金额。

乙方:

(1)乙方应配合甲方确定产品需求,根据合同约定的技术要求完成产品交付。

(2)乙方应配合甲方对产品进行调试与安装,以确保设备及网络的正常与使用。

(3)乙方指定项目经理全程参与项目并处理有关事宜,定期向甲方汇报合同履行情况,协助甲方对产品或项目进行验收,与甲方共同保障本合同预期目标的实现。

(4)乙方应按约开具合法有效的发票。

7.违约责任 1、乙方应按照本合同规定的时间、地点交货和提供服务。在履约合同过程中,如果乙方遇到可能妨碍按时交货和提供服务的情形时,应及时以书面形式将延迟的事实、可能延迟的期限和理由通知甲方。甲方在收到乙方通知后,应尽快对情况进行评价,并确定是否同意延迟交货时间或延期提供服务。

8.解决争议的方法
首先通过双方协商解决,协商解决不成,则通过以下途径之一解决纠纷:
向人民法院提起诉讼

9.组成合同的文件
合同由以下文件构成,如下述文件之间有任何抵触、矛盾或歧义,应按以下顺序解释:
(1)在采购或合同履行过程中乙方作出的承诺以及双方协商达成的变更或补充协议
(2)中标或成交通知书
(3) 响应文件
(4)政府采购合同格式条款及其附件
(5)专用合同条款(如果有)
(6)通用合同条款(如果有)
(7)标准、规范及有关技术文件,图纸,已标价工程量清单或预算书(如果有)
(8)其他合同文件。

10.合同生效
本合同自 合同签订之日起 生效

11.其他条款



注:政府采购合同的双方当事人不得擅自变更、中止或者终止合同。
  政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止合同。有过错的一方应当承担赔偿责任,双方都有过错的,各自承担相应的责任。
甲方(公章): 中国长沙市政府招标采购人(甲方)盖章处 乙方(公章): 中国长沙市政府招标供应商(乙方)盖章处
地址: 长沙市雨花区万家丽路中段269号长沙市交通运输局813 地址: 定王台街道芙蓉中路二段106号中国石油长沙大厦25楼2507室
法定代理人: 胡娟 法定代理人: 秦华锋
委托代理人: 黄锦 委托代理人: 陈双
电话: 0731-88151721 电话: 0731-82560818
传真: 0731-88151275 传真:

附件列表
  1. 长沙市交通运输局机房网络安全设备升级项目.xls