Wymagania dla dostaw do Jednostek

Wielkość: px
Rozpocząć pokaz od strony:

Download "Wymagania dla dostaw do Jednostek"

Transkrypt

1 Załącznik nr 13 do Opisu przedmiotu zamówienia Wymagania dla dostaw do Jednostek 1. Zasady dotyczące wymagań/specyfikacji dla urządzeń teleinformatycznych O ile inaczej nie zaznaczono, wszelkie zapisy parametrów infrastruktury należy odczytywać, jako parametry minimalne, np. zapis: 2 interfejsy Gigabit Ethernet 10/100/1000 oznacza, że Zamawiający dopuszcza urządzenie posiadające dwa i więcej interfejsów Gigabit Ethernet 10/100/1000 (czytaj: co najmniej 2 interfejsy Gigabit Ethernet 10/100/1000). 2. Ogólne wymagania techniczne Wszystkie oferowane urządzenia i ich komponenty muszą być: 1) rozwiązaniami standardowymi, dostępnymi na rynku, wzajemnie kompatybilnymi i wspieranymi przez producentów; 2) rozwiązaniami modułowymi i skalowalnymi, zapewniającymi możliwość prostej rozbudowy wydajności i funkcjonalności poprzez dodawanie kolejnych urządzeń; 3) zarządzane przez spójny zestaw narzędzi gwarantujących bieżące monitorowanie pracy oraz wydajność rozwiązania; 4) zgodne ze standardem sieci energetycznej dostępnej w Polsce, tj.: 230 V ± 10%, 50 Hz; 5) oznakowane przez producenta w sposób jednoznacznie identyfikujący model, typ i numery seryjne urządzenia oraz jego komponentów podlegających rozbudowie i/lub wymianie; 6) objęte gwarancją i serwisem producenta na okres wskazany w ofercie Wykonawcy; 7) dostarczone wraz z kompletem nośników umożliwiających odtworzenie oprogramowania zainstalowanego w urządzeniu, a także standardową dokumentacją w formie papierowej lub elektronicznej; 8) fabrycznie nowe, wyprodukowane zgodnie z normą jakości ISO 9001:2000 lub równoważną i pochodzić z autoryzowanego kanału sprzedaży na terenie Unii Europejskiej, z gwarancją wydaną przez producenta i świadczoną przez jego autoryzowaną sieć serwisową na terenie Polski. 1

2 Urządzenia infrastruktury teleinformatycznej instalowane w PSZ Urządzenia infrastruktury teleinformatycznej PSZ muszą być dostosowane do następujących parametrów charakteryzujących Jednostki: 1) wielkości Jednostki; 2) zakresu usług elementów SI PSZ uruchomionych na infrastrukturze. Zgodnie z metodą określoną w rozdz. 8.1 OPZ, Zamawiający określa modele obrazujące wielkość Jednostek wyrażoną liczbą Użytkowników korzystających z SI PSZ, przy czym dla modelu D Zamawiający nie określa górnego limitu Użytkowników. Tabela nr 1: modele jednostek na podstawie liczby użytkowników Wielkość Jednostek Nazwa modelu Minimalna liczba Użytkowników Jednostki Maksymalna liczba Użytkowników Jednostki UP-A - 30 UP-B UP-C UP-D 91 - Urządzenia teleinformatyczne muszą mieć fizyczną rezerwę związaną z przyrostem użytkowników w zakresie 10 % [dotyczy modeli UP-A, UP-B o UP-C]. Powyższy warunek oznacza, że zwiększenie liczby pracowników w ww. jednostkach w zakresie nieprzekraczającym 10 % odpowiednio określonej maksymalnej liczby użytkowników jednostki nie może powodować konieczności rozbudowy/wymiany urządzenia. Zamawiający określa, że wszystkie urządzenia sieci WAN instalowane w Jednostkach muszą umożliwiać poprawne funkcjonowanie wszystkich usług systemu informacyjnego publicznych służb zatrudnienia z wyłączeniem (1) telefonii IP, (2) video-rozmów i (3) video-konferencji urządzenia określone w załączniku jako (UP-A1, UP-B1, UP-C1 oraz UP-D1). Zamawiający wymaga, aby Wykonawca dostarczył urządzenia typu UP-A2 oraz UP-B2 w celu realizacji wdrożenia pilotażowego modelowego rozwiązania infrastrukturalnego. Powyższe urządzenia muszą posiadać funkcjonalności pozwalające na wdrożenie telefonii IP w zakresie określonym w rozdz. 7.2 OPZ. 1. Urządzenie dla Jednostki UP-A1 (A) Wyposażenie 1) router modularny wyposażony w 2 interfejsy Gigabit Ethernet 10/100/1000 dla realizacji połączenia do sieci LAN; 2) 256 MB pamięci Flash; możliwość rozbudowy do 8GB; 3) 512 MB pamięci RAM; możliwość rozbudowy do 2GB; 2

3 4) 2 porty USB; porty muszą pozwalać na podłączenie zewnętrznych pamięci FLASH w celu przechowywania obrazów systemu operacyjnego, plików konfiguracyjnych lub certyfikatów elektronicznych; 5) port USB pozwalający na wykorzystanie jako konsoli szeregowej; 6) kable pozwalające na podłączenie konsoli zarówno przez USB, jak i przez port szeregowy. (B) Architektura 1) urządzenie modularne posiadające możliwość instalacji 7 modułów ogólnego przeznaczenia do dowolnego wykorzystania lub modułów posiadających następujące funkcje: a) 4 modułów sieciowych z interfejsami, b) 1 wewnętrznego modułu usługowego, c) 2 modułów z układami DSP - moduły DSP powinny mieć możliwość wyłączenia w celu oszczędzania energii elektrycznej; 2) sloty urządzenia przewidziane pod rozbudowę o moduł z układami DSP muszą mieć możliwość obsadzenia modułami: a) pozwalającymi na dynamiczne alokowanie DSP do różnych zadań (obsługa interfejsów głosowych, trancoding, conferencing), b) o gęstości 128 kanałów, c) posiadającymi wsparcie dla usług video, d) obsługującymi kodeki: G.711, ClearChannel, G.729a, G.729ab, G.726, G.722, G.728, G.729, G.729b, Internet Low Bit, funkcjonalność Fax Relay, funkcjonalność Modem Relay, e) obsługującymi funkcjonalność transkodowania pomiędzy różnymi typami kodeków, f) obsługującymi funkcjonalność konferencji głosowych (parametry: 6 konferencji po 64 uczestników; 66 konferencji po 8 uczestników), g) obsługującymi kompresję, wykrywanie aktywności głosowej, zarządzenie jitterem i funkcje kasowanie echa (128 ms), funkcja kasowania echa musi być zgodna ze standardem ITU-T G.168, h) obsługującymi szyfrowanie transmisji głosu z wykorzystaniem SRTP; 3) wewnętrzny sprzętowy moduł akceleracji szyfrowania DES/3DES/AES; 3

4 4) możliwość skonfigurowania bezpośredniej komunikacji pomiędzy wybranymi modułami usługowymi z pominięciem głównego procesora; 5) wszystkie interfejsy muszą być aktywne; nie dopuszcza się stosowania kart, w których dla aktywacji interfejsów potrzebne będą dodatkowe licencje lub klucze aktywacyjne i konieczne wniesienie opłat licencyjnych, np. niedopuszczalne jest stosowanie karty 4 portowej, gdzie aktywne są 2 porty; 6) sloty urządzenia przewidziane pod rozbudowę o dodatkowy moduł usługowy muszą mieć możliwość obsadzenia modułami: a) z portami szeregowymi o gęstości 4 porty na moduł, b) z interfejsem ISDN BRI (styk S/T) o gęstości 8 portów na moduł, c) z przełącznikiem Ethernet o gęstości co najmniej 16 portów na moduł, d) contentengine, e) Intrusion Detection System, f) analizatora sieciowego; 7) sloty urządzenia przewidziane pod rozbudowę o dodatkową kartą sieciową muszą mieć możliwość obsadzenia kartami: a) z portami szeregowymi o gęstości 2 portów na moduł; b) ze zintegrowanym modemem ADSL o gęstości 1 port na moduł; c) ze zintegrowanym modemem SHDSL o gęstości 1 port na moduł; d) z interfejsem ISDN BRI (styk S/T) o gęstości 1 port na moduł; e) z przełącznikiem Ethernet o gęstości 4 portów na moduł; 8) sloty urządzenia przewidziane pod rozbudowę o moduł z układami DSP muszą mieć możliwość obsadzenia modułami: a) o gęstości 128 kanałów, b) pozwalającymi na dynamiczne alokowanie DSP do różnych zadań (obsługa interfejsów głosowych, transcoding, conferencing), c) posiadających wsparcie dla usług video; 9) oczekiwana wydajność proponowanego rozwiązania z włączonymi usługami: 25Mbit/s; 10) urządzenie musi oferować dla pakietów o długości 64 bajtów wydajność pps/169Mbps; 11) sloty urządzenia przewidziane pod rozbudowę o dodatkowy moduł usługowy muszą mieć możliwość obsadzenia modułami: a) z serwerem przeznaczonym do instalacji aplikacji dostarczonych przez producenta, b) optymalizatora ruchu sieciowego TCP/IP, c) Intrusion Prevention System (IPS), d) kontroli dostępu do sieci NAC/NAP, 4

5 e) kontrolera sieci bezprzewodowej, f) interfejsów głosowych cyfrowych (E1/T1 - również z interfejsem G703, BRI) oraz analogowych (FSX/FXO,E&M) dostępnych w wersji wyposażonej w interfejsy oraz z możliwością instalacji kart sieciowych definiujących typy interfejsów; musi być możliwość instalacji 1 modułu, g) poczty głosowej, h) interfejsów transmisji danych Channelized E1/T1, ISDN PRI; 8 dostępnych portów dla platformy. (C) Funkcjonalność 1) urządzenie musi posiadać możliwość rozbudowy o dodatkowe funkcjonalności bez konieczności instalacji nowego oprogramowania; 2) obsługa protokołów routingu IP BGPv4, OSPFv3, IS-IS, RIPv2, routingu multicastowego PIM (Sparse i Dense) oraz routingu statycznego; 3) protokół BGP musi posiadać obsługę 4 bajtowych ASN; 4) wsparcie dla funkcjonalności Policy Based Routing; 5) wsparcie dla mechanizmów związanych z obsługą ruchu multicast: IGMP v3, IGMP Snooping, PIMv1, PIMv2; 6) obsługa protokołu IGMPv3; 7) wsparcie dla protokołu DVMRP; 8) obsługa mechanizmu Unicast Reverse Path Forwarding (urpf); 9) obsługa tzw.routing między sieciami VLAN w oparciu o trunking 802.1Q; 10) obsługa IPv6 w tym ICMP dla IPv6; 11) obsługa list kontroli dostępu w oparciu o adresy IP źródłowe i docelowe, protokoły IP, porty TCP/UDP, opcje IP, flagi TCP, oraz o wartości TTL; 12) mechanizmy korelacji zdarzeń związanych z filtracją za pomocą list kontroli dostępu dla syslog, np. za pomocą etykiety przypisanej do określonego wpisu na listach kontroli dostępu lub skrót MD5 generowany przez router; 13) obsługa NAT dla ruchu IP unicast i multicast oraz PAT dla ruchu IP unicast; mechanizm NAT musi zapewniać wsparcie dla H.224/H.245; 14) wsparcie dla protokołów WCCP i WCCPv2; 15) obsługa 40 instancji VRF; 16) obsługa wirtualnych instancji routingu (VRF); 17) możliwość wpisów w tablicach VRF (sumaryczna wartość dla wszystkich VRF); 18) obsługa mechanizmu DiffServ; 19) możliwość tworzenia klas ruchu oraz oznaczanie (Marking), klasyfikowanie i obsługa ruchu (Policing, Shaping) w oparciu o klasę ruchu; 20) obsługa mechanizmów kolejkowania ruchu: 5

6 a) z obsługą kolejki absolutnego priorytetu, b) ze statyczną alokacją pasma dla typu ruchu, c) WFQ; 21) obsługa mechanizmu WRED; 22) obsługa protokołu RSVP; 23) obsługa mechanizmu GenericTrafficShaping; 24) obsługa mechanizmu ograniczania pasma dla określonego typu ruchu; 25) obsługa protokołu GRE oraz mechanizm honorowania IP Precendence dla ruchu tunelowanego; 26) obsługa protokołu NTP; 27) obsługa DHCP w zakresie Client, Serwer; 28) obsługa tzw. First Hop Redundancy Protocol (np.: HSRP, GLBP, VRRP); 29) obsługa mechanizmów uwierzytelniania, autoryzacji i rozliczania (AAA) z wykorzystaniem protokołów RADIUS lub TACACS+; 30) możliwość rozbudowy o obsługę procesowania połączeń telefonii IP (funkcja serwera zestawiającego połączenia) dla maksymalnej liczby użytkowników przewidzianych dla danego typu jednostki (patrz wyżej: opis modeli jednostek); 31) możliwość rozbudowy o obsługę współpracy z centralnym systemem procesowania połączeń telefonii IP w celu przejęcia podstawowych funkcji telefonii do połączeń wewnętrznych oraz wyjścia na linie miejskie na czas awarii połączenia do systemu centralnego; funkcja ta musi być w stanie obsłużyć maksymalną liczbę użytkowników przewidzianych dla danego typu jednostki (patrz wyżej: opis modeli jednostek); 32) możliwość rozbudowy o obsługę automatyzacji konfiguracji ustawień QoS (w szczególności dla usług VoIP) w postaci automatycznego tworzenia wzorców konfiguracyjnych na potrzeby implementacji QoS; 33) możliwość rozbudowy o funkcjonalność sondy (nadajnik i odbiornik) do mierzenia parametrów ruchu dla protokołów IP oraz VoIP (pomiar jakości poprzez symulację kodeków VoIP i mierzenie parametrów opóźnienia tam i z powrotem (roundtrip), jitter i utraty pakietów); 34) możliwość realizacji funkcji bramy VoIP/PSTN z wykorzystaniem interfejsów PRI/BRI lub analogowych; brama musi mieć możliwość pracy w sposób niezależny lub sterowana przez system centralny procesowania połączeń; 35) możliwość pracy jako mostek do połączeń VoIP wielopunktowych; 36) możliwość instalacji modułów analogowych lub ISDN BRI do połączenia z centralą miejską lub PABX w budynku, w liczbie obliczanej dla następujących parametrów: a) liczba użytkowników maksymalna liczba użytkowników jednostki, b) średni czas rozmowy: 2 minuty, c) średni całkowity czas spędzony na rozmowach w ciągu dnia: 60 minut, 6

7 d) dzień roboczy: 8 godzin; 37) funkcja szyfrowania połączeń z wykorzystaniem algorytmów DES/3DES; 38) możliwość konfiguracji tuneli IPv4 IPSec VPN w oparciu o protokół IKEv2 (Internet Key Exchange v2) dla następujących rozwiązań: a) DMVPN lub równoważnego, b) IPSec static VTI (svti) lub równoważnego, c) IPSec dynamic VTI (dvti) lub równoważnego, d) dostępu zdalnego VPN (RA) dla systemu operacyjnego Microsoft Windows 7; 39) technologia umożliwiająca szyfrowanie IPSec ruchu unicast IPv4 bez konieczności tworzenia tuneli, z wykorzystaniem z użyciem protokołu Group Domain of Interpretation (GDOI) zdefiniowanego w RFC 3547, w tym: a) mechanizm pasywnego IPSec SA, w którym urządzenie akceptuje zaszyfrowany i niezaszyfrowany ruch przychodzący, ale wysyła zawsze ruch zaszyfrowany, b) mechanizm fail-close, w którym urządzenie nie wysyła ruchu, w sytuacji kiedy miałby on pozostać niezaszyfrowany w przypadku kiedy urządzenie jest niezarejestrowane w sieci VPN, c) mechanizm współdzielenia kluczy przez redundantne serwery kluczy, d) mechanizm zmiany podstawowego serwera kluczy (Key Server) w scenariuszu z wysoką dostępnością serwerów kluczy; 40) funkcja zapory sieciowej z analizą stanów połączenia (tzw. statefull firewall); 41) funkcjonalność ściany ogniowej dla protokołu IPv4 i IPv6 opartej o definicję stref bezpieczeństwa (zone-based firewall); 42) możliwość elastycznej definicji scenariuszy przesyłu IPv4 i IPv6 pomiędzy różnymi strefami, w tym: a) przesyłu, który jest poddawany inspekcji, b) przesyłu, który jest odrzucany, c) przesyłu, który jest przenoszony bez inspekcji; 43) możliwość rozbudowy o funkcję zapobiegania włamaniom sieciowym (tzw. intrusion prevention); 44) możliwość inspekcji protokołu sygnalizacyjnego Registration, Admission and Status (H.323 RAS); 45) możliwość inspekcji protokołu H.323 v3, v4, Annex E, Annex G i Annex D, w tym H.323 v3 i v4 fax i call transfer; 46) możliwość inspekcji protokołu Session Initiation Protocol (SIP), w tym: a) ochronę przed realizacją nieuprawnionych połączeń, b) przejęciem połączenia (call-hijacking), c) atakami typu DoS na protokół SIP, 7

8 d) wsparcie obejmuje ruch przechodzący i generowany lokalnie przez urządzenie; 47) wsparcie dla klasyfikacji, filtrowania i logowania pakietów IPv4 na podstawie konfigurowalnych wzorców bitowych o długości nie mniejszej niż 256 bajtów w nagłówku i polu danych pakietu; 48) ochrona centralnego procesora urządzenia (CPU) przed atakiem Denial of Service (DoS) poprzez możliwość klasyfikowania i limitowania ruchu docierającego do CPU; 49) możliwość logowania pakietów przekraczających skonfigurowane limity ruchu docierającego do CPU; 50) możliwość wymuszenia reguł złożoności haseł tworzonych na urządzeniu, w tym: a) nowe hasło musi posiadać przynajmniej trzy z następujących: małe litery, wielkie litery, cyfry i znaki specjalne, b) nowe hasło nie może zawierać powtórzonego jednego znaku więcej niż 3 razy, c) nowe hasło nie może być takie samo jak nazwa użytkownika pisana małymi literami, wielkimi literami lub od pisana od końca, d) nowe hasło nie może zawierać nazwy producenta lub nazwy producenta pisanej od końca, e) reguły złożoności haseł mogą odnosić się do hasła użytkownika, współdzielonego klucza serwera RADIUS lub klucza serwera TACACS+; 51) wsparcie zaawansowane funkcjonalności 802.1x jako urządzenie dostępowe RADIUS (NAD - Network Access Devices), w tym: a) 802.1x Single-host mode - tryb uwierzytelniania 802.1x, w którym dozwolony jest jeden host per port, b) 802.1x Auth-Fail VLAN - możliwość przypisania określonego VLANu (Auth-Fail VLAN) stacji końcowej w sytuacji kiedy uwierzytelnienie 802.1x stacji na porcie zakończy się niepowodzeniem, c) 802.1x Authentication with ACL Assigments - możliwość pobrania z serwera RADIUS listy kontroli dostępu (ACL) oraz adresu URL dla przekierowania ruchu web ze stacji końcowej podczas uwierzytelnienia 802.1x, możliwość pobrania również listy kontroli dostępu (ACL) w trakcie uwierzytelniania web (web authentication), d) funkcjonalność autentykatora 802.1x pośredniczącego w uwierzytelnianiu urządzeń końcowych (802.1x Authenticator), e) utrzymywanie jednego 32-bitowego identyfikatora dla uwierzytelnianiej sesji (Common Session ID), niezależnie od zastosowanej metody uwierzytelniania stacji końcowej (802.1x, MAC Authencticaion Bypass, Web Authentication), f) funkcjonalność wysyłania wiadomości log (debug) dla określonego portu dla zdarzeń uwierzytelniania 802.1x w celu rozwiązywania problemów, g) 802.1x Flexible Authentication Ordering - możliwość elastycznej konfiguracji kolejności metod 802.1x użytych do uwierzytelnienia stacji, w tym uwierzytelnienia MAB (MAC Authentication Bypass), metod EAP dla 802.1x i uwierzytelnienia web (Web Authentication, WebAuth), 8

9 h) 802.1x Authentication with Guest VLAN - mechanizm 802.1x umożliwiający realizację dostępu gościnnego w dedykowanym VLANie (Guest VLAN) dla użytkowników gościnnych, i) 802.1x Multidomain Authentication - tryb uwierzytelniania 802.1x, w którym dozwolone jest jedno urządzenie telefonii IP w domenie głosowej (Voice VLAN) i jeden host w domenie danych (Data VLAN) na jednym porcie fizycznym, j) 802.1x Multiple Authentication (multiauth) mode - tryb uwierzytelniania 802.1x dozwalający wiele hostów na jednym porcie fizycznym, k) IEEE 802.1x Open Authentication - możliwość uzyskanie dostępu do sieci przez stację końcową bez konieczności uwierzytelnienia 802.1x, l) wiadomości RADIUS CoA (Reauth, Port Bounce) zdefiniowane w RFC 5176 otrzymywane z serwera RADIUS w celu zmiany profilu autoryzacji, w tym parametrów kontroli dostępu dla uwierzytelnionej stacji końcowej, m) 802.1x Authentication with Wake-on-LAN - współpraca mechanizmu 802.1x z urządzeniami używającymi mechanizmu Wake-on-LAN, n) 802.1x Authentication with VLAN Assignment - mechanizm przypisania VLANu w procesie uwierzytelnienia i kontroli dostępu 802.1x dla portów pracujących w trybie Multipleauthentication (MultiAuth), o) mechanizm 802.1x umożliwiający przypisanie stacji końcowej dedykowanego VLANu (Critical VLAN) w sytuacji, gdy serwer RADIUS jest niedostępny, p) Critical Voice VLAN - mechanizm 802.1x umożliwiający przypisanie urządzenia telefonii IP do dedykowanego VLANu (Critical Voice VLAN) w sytuacji, gdy serwer AAA jest niedostępny, q) 802.1x Supplicant and Authenticator Switches with Network Edge Access Topology (NEAT) - możliwość uwierzytelnienia urządzenia dostępowego do dystrybucyjnego jako stacji końcowej w celu zapobiegnięcia przed podłączeniem do sieci nieuprawnionego urządzenia, r) 802.1x Authentication with Per-User ACLs - mechanizm przypisania listy kontroli dostępu per użytkownik dla ruchu IP (ACL) w procesie uwierzytelnienia i kontroli dostępu 802.1x, s) 802.1x Authentication with MAC Authentication Bypass (MAB) - uwierzytelnienie stacji końcowych za pomocą adresu MAC znajdującego się w lokalnej bazie serwera RADIUS, niezależnie od skonfigurowanych innych metod uwierzytelniania na porcie; 52) możliwość rozbudowy do funkcjonalności optymalizatora ruchu sieciowego realizującego następujące funkcje (dostępna z poziomu systemu operacyjnego routera): a) kompresja ruchu z wykorzystaniem algorytmu kompresji danych (Lempel-Ziv lub analogicznego), b) zmniejszenie rozmiaru przesyłanych danych poprzez wysyłanie krótkich indeksów numerycznych zamiast powtarzających się bloków danych (Data Redundancy Elimination), c) optymalizacja algorytmu TCP (optymalizacja pracy algorytmu okien TCP), 9

10 d) funkcjonalność optymalizatora ruchu sieciowego o wydajności 6Mbit/s dla 150 połączeń TCP, e) funkcja optymalizatora współpracująca z centralnym systemem zarządzania optymalizatorami ruchu sieciowego oferującym centralny punkt konfiguracji, monitorowania w czasie rzeczywistym, zarządzania błędami i raportowania. (D) Zarządzanie i konfiguracja 1) zarządzanie za pomocą SNMPv3; 2) możliwość eksportu statystyk ruchowych za pomocą protokołu Neftflow/JFlow; 3) konfigurowanie za pomocą interfejsu linii poleceń CLI; 4) plik konfiguracyjny urządzenia (w szczególności plik konfiguracji parametrów routingu) musi pozwalać na edycję w trybie off-line, tzn. musi być możliwość przeglądania i zmian konfiguracji w pliku tekstowym na dowolnym komputerze; po zapisaniu konfiguracji w pamięci nieulotnej powinno być możliwe uruchomienie urządzenia z nową konfiguracją; w pamięci nieulotnej musi być możliwość przechowywania dowolnej liczby plików konfiguracyjnych; zmiany aktywnej konfiguracji muszą być widoczne natychmiastowo - nie dopuszcza się częściowych restartów urządzenia po dokonaniu zmian. (E) Obudowa 1) możliwość instalacji w standardowej szafie 19 ; zestaw do montażu w szafie rack i połączeń technicznych; 2) obudowa wykonana z metalu zoptymalizowana do instalacji w szafach rack, uwzględniająca również taki system prowadzenia i podłączania okablowania dla połączeń sieciowych, który zapewnia bezkolizyjną wymianę głównych modułów urządzenia (w tym: modułów liniowych, zasilaczy, wiatraków, modułów zarządzających). (F) Zasilanie 1) urządzenie musi mieć możliwość zasilania ze źródeł zmiennoprądowych 230V (zasilacza AC) oraz stałoprądowych (zasilacze DC); 2) urządzenie musi posiadać wbudowany zasilacz umożliwiający zasilanie prądem przemiennym 230V; 3) urządzenie musi umożliwiać doprowadzenie zasilania do portów Ethernet (tzw. inline-power) w modułach sieciowych dostępnych do urządzenia. 2. Urządzenie dla Jednostki UP-B1 (A) Wyposażenie 1) router modularny wyposażony w 3 interfejsy Gigabit Ethernet 10/100/1000 dla realizacji połączenia do sieci LAN; 2) 256 MB pamięci Flash; możliwość rozbudowy do 8GB; 3) 512 MB pamięci RAM; możliwość rozbudowy do 2GB; 10

11 4) 2 porty USB; porty muszą pozwalać na podłączenie zewnętrznych pamięci FLASH w celu przechowywania obrazów systemu operacyjnego, plików konfiguracyjnych lub certyfikatów elektronicznych; 5) port USB pozwalający na wykorzystanie jako konsoli szeregowej; 6) kable pozwalające na podłączenie konsoli zarówno przez USB, jak i przez port szeregowy. (B) Architektura 1) urządzenie modularne posiadające możliwość instalacji 8 modułów ogólnego przeznaczenia do dowolnego wykorzystania lub modułów posiadających następujące funkcje: a) 4 modułów sieciowych z interfejsami, b) 1 modułu usługowego, c) 1 wewnętrznego modułu usługowego, d) 2 modułów z układami DSP - moduły DSP powinny mieć możliwość wyłączenia w celu oszczędzania energii elektrycznej; 2) sloty urządzenia przewidziane pod rozbudowę o moduł z układami DSP muszą mieć możliwość obsadzenia modułami: a) pozwalającymi na dynamiczne alokowanie DSP do różnych zadań (obsługa interfejsów głosowych, trancoding, conferencing), b) o gęstości 128 kanałów, c) posiadającymi wsparcie dla usług video, d) obsługującymi kodeki: G.711, ClearChannel, G.729a, G.729ab, G.726, G.722, G.728, G.729, G.729b, Internet Low Bit, funkcjonalność Fax Relay, funkcjonalność Modem Relay, e) obsługującymi funkcjonalność transkodowania pomiędzy różnymi typami kodeków, f) obsługującymi funkcjonalność konferencji głosowych (parametry: 6 konferencji po 64 uczestników; 66 konferencji po 8 uczestników), g) obsługującymi kompresję, wykrywanie aktywności głosowej, zarządzenie jitterem i funkcje kasowanie echa (128 ms), funkcja kasowania echa musi być zgodna ze standardem ITU-T G.168, h) obsługującymi szyfrowanie transmisji głosu z wykorzystaniem SRTP; 11

12 3) wewnętrzny sprzętowy moduł akceleracji szyfrowania DES/3DES/AES; 4) możliwość skonfigurowania bezpośredniej komunikacji pomiędzy wybranymi modułami usługowymi z pominięciem głównego procesora; 5) wszystkie interfejsy muszą być aktywne; nie dopuszcza się stosowania kart, w których dla aktywacji interfejsów potrzebne będą dodatkowe licencje lub klucze aktywacyjne i konieczne wniesienie opłat licencyjnych, np. niedopuszczalne jest stosowanie karty 4 portowej, gdzie aktywne są 2 porty; 6) sloty urządzenia przewidziane pod rozbudowę o dodatkowy moduł usługowy muszą mieć możliwość obsadzenia modułami: a) z portami szeregowymi o gęstości 4 porty na moduł, b) z interfejsem ISDN BRI (styk S/T) o gęstości 8 portów na moduł, c) z przełącznikiem Ethernet o gęstości co najmniej 16 portów na moduł, d) contentengine, e) Intrusion Detection System, f) analizatora sieciowego; 7) sloty urządzenia przewidziane pod rozbudowę o dodatkową kartą sieciową muszą mieć możliwość obsadzenia kartami: a) z portami szeregowymi o gęstości 2 portów na moduł; b) ze zintegrowanym modemem ADSL o gęstości 1 port na moduł; c) ze zintegrowanym modemem SHDSL o gęstości 1 port na moduł; d) z interfejsem ISDN BRI (styk S/T) o gęstości 1 port na moduł; e) z przełącznikiem Ethernet o gęstości 4 portów na moduł; 8) sloty urządzenia przewidziane pod rozbudowę o moduł z układami DSP muszą mieć możliwość obsadzenia modułami: a) o gęstości 128 kanałów, b) pozwalającymi na dynamiczne alokowanie DSP do różnych zadań (obsługa interfejsów głosowych, transcoding, conferencing), c) posiadających wsparcie dla usług video; 9) oczekiwana wydajność proponowanego rozwiązania z włączonymi usługami: 35Mbit/s; 10) urządzenie musi oferować dla pakietów o długości 64 bajtów wydajność pps/245Mbps; 11) sloty urządzenia przewidziane pod rozbudowę o dodatkowy moduł usługowy muszą mieć możliwość obsadzenia modułami: a) z serwerem przeznaczonym do instalacji aplikacji dostarczonych przez producenta, b) optymalizatora ruchu sieciowego TCP/IP, c) Intrusion Prevention System (IPS), 12

13 d) kontroli dostępu do sieci NAC/NAP, e) przełącznika Ethernet (funkcje L2 i L3), 24 porty przełącznika dostępne z zasilaniem PoE, f) kontrolera sieci bezprzewodowej, g) interfejsów głosowych cyfrowych (E1/T1 - również z interfejsem G703, BRI) oraz analogowych (FSX/FXO,E&M) dostępnych w wersji wyposażonej w interfejsy oraz z możliwością instalacji kart sieciowych definiujących typy interfejsów; musi być możliwość instalacji 1 modułu, h) poczty głosowej, i) interfejsów transmisji danych Channelized E1/T1, ISDN PRI; 8 dostępnych portów dla platformy. (C) Funkcjonalność 1) urządzenie musi posiadać możliwość rozbudowy o dodatkowe funkcjonalności bez konieczności instalacji nowego oprogramowania; 2) obsługa protokołów routingu IP BGPv4, OSPFv3, IS-IS, RIPv2, routingu multicastowego PIM (Sparse i Dense) oraz routingu statycznego; 3) protokół BGP musi posiadać obsługę 4 bajtowych ASN; 4) wsparcie dla funkcjonalności Policy Based Routing; 5) wsparcie dla mechanizmów związanych z obsługą ruchu multicast: IGMP v3, IGMP Snooping, PIMv1, PIMv2; 6) obsługa protokołu IGMPv3; 7) wsparcie dla protokołu DVMRP; 8) obsługa mechanizmu Unicast Reverse Path Forwarding (urpf); 9) obsługa tzw.routing między sieciami VLAN w oparciu o trunking 802.1Q; 10) obsługa IPv6 w tym ICMP dla IPv6; 11) obsługa list kontroli dostępu w oparciu o adresy IP źródłowe i docelowe, protokoły IP, porty TCP/UDP, opcje IP, flagi TCP, oraz o wartości TTL; 12) mechanizmy korelacji zdarzeń związanych z filtracją za pomocą list kontroli dostępu dla syslog, np. za pomocą etykiety przypisanej do określonego wpisu na listach kontroli dostępu lub skrót MD5 generowany przez router; 13) obsługa NAT dla ruchu IP unicast i multicast oraz PAT dla ruchu IP unicast; mechanizm NAT musi zapewniać wsparcie dla H.224/H.245; 14) wsparcie dla protokołów WCCP i WCCPv2; 15) obsługa 40 instancji VRF; 16) obsługa wirtualnych instancji routingu (VRF); 17) możliwość wpisów w tablicach VRF (sumaryczna wartość dla wszystkich VRF); 18) obsługa mechanizmu DiffServ; 13

14 19) możliwość tworzenia klas ruchu oraz oznaczanie (Marking), klasyfikowanie i obsługa ruchu (Policing, Shaping) w oparciu o klasę ruchu; 20) obsługa mechanizmów kolejkowania ruchu: a) z obsługą kolejki absolutnego priorytetu, b) ze statyczną alokacją pasma dla typu ruchu, c) WFQ; 21) obsługa mechanizmu WRED; 22) obsługa protokołu RSVP; 23) obsługa mechanizmu GenericTrafficShaping; 24) obsługa mechanizmu ograniczania pasma dla określonego typu ruchu; 25) obsługa protokołu GRE oraz mechanizm honorowania IP Precendence dla ruchu tunelowanego; 26) obsługa protokołu NTP; 27) obsługa DHCP w zakresie Client, Serwer; 28) obsługa tzw. First Hop Redundancy Protocol (np.: HSRP, GLBP, VRRP); 29) obsługa mechanizmów uwierzytelniania, autoryzacji i rozliczania (AAA) z wykorzystaniem protokołów RADIUS lub TACACS+; 30) możliwość rozbudowy o obsługę procesowania połączeń telefonii IP (funkcja serwera zestawiającego połączenia) dla maksymalnej liczby użytkowników przewidzianych dla danego typu jednostki (patrz wyżej: opis modeli jednostek); 31) możliwość rozbudowy o obsługę współpracy z centralnym systemem procesowania połączeń telefonii IP w celu przejęcia podstawowych funkcji telefonii do połączeń wewnętrznych oraz wyjścia na linie miejskie na czas awarii połączenia do systemu centralnego; funkcja ta musi być w stanie obsłużyć maksymalną liczbę użytkowników przewidzianych dla danego typu jednostki (patrz wyżej: opis modeli jednostek); 32) możliwość rozbudowy o obsługę automatyzacji konfiguracji ustawień QoS (w szczególności dla usług VoIP) w postaci automatycznego tworzenia wzorców konfiguracyjnych na potrzeby implementacji QoS; 33) możliwość rozbudowy o funkcjonalność sondy (nadajnik i odbiornik) do mierzenia parametrów ruchu dla protokołów IP oraz VoIP (pomiar jakości poprzez symulację kodeków VoIP i mierzenie parametrów opóźnienia tam i z powrotem (roundtrip), jitter i utraty pakietów); 34) możliwość realizacji funkcji bramy VoIP/PSTN z wykorzystaniem interfejsów PRI/BRI lub analogowych; brama musi mieć możliwość pracy w sposób niezależny lub sterowana przez system centralny procesowania połączeń; 35) możliwość pracy jako mostek do połączeń VoIP wielopunktowych; 36) możliwość instalacji modułów analogowych lub ISDN BRI do połączenia z centralą miejską lub PABX w budynku, w liczbie obliczanej dla następujących parametrów: a) liczba użytkowników maksymalna liczba użytkowników jednostki, 14

15 b) średni czas rozmowy: 2 minuty, c) średni całkowity czas spędzony na rozmowach w ciągu dnia: 60 minut, d) dzień roboczy: 8 godzin; 37) funkcja szyfrowania połączeń z wykorzystaniem algorytmów DES/3DES; 38) możliwość konfiguracji tuneli IPv4 IPSec VPN w oparciu o protokół IKEv2 (Internet Key Exchange v2) dla następujących rozwiązań: a) DMVPN lub równoważnego, b) IPSec static VTI (svti) lub równoważnego, c) IPSec dynamic VTI (dvti) lub równoważnego, d) dostępu zdalnego VPN (RA) dla systemu operacyjnego Microsoft Windows 7; 39) technologia umożliwiająca szyfrowanie IPSec ruchu unicast IPv4 bez konieczności tworzenia tuneli, z wykorzystaniem z użyciem protokołu Group Domain of Interpretation (GDOI) zdefiniowanego w RFC 3547, w tym: a) mechanizm pasywnego IPSec SA, w którym urządzenie akceptuje zaszyfrowany i niezaszyfrowany ruch przychodzący, ale wysyła zawsze ruch zaszyfrowany, b) mechanizm fail-close, w którym urządzenie nie wysyła ruchu, w sytuacji kiedy miałby on pozostać niezaszyfrowany w przypadku kiedy urządzenie jest niezarejestrowane w sieci VPN, c) mechanizm współdzielenia kluczy przez redundantne serwery kluczy, d) mechanizm zmiany podstawowego serwera kluczy (Key Server) w scenariuszu z wysoką dostępnością serwerów kluczy; 40) funkcja zapory sieciowej z analizą stanów połączenia (tzw. statefull firewall); 41) funkcjonalność ściany ogniowej dla protokołu IPv4 i IPv6 opartej o definicję stref bezpieczeństwa (zone-based firewall); 42) możliwość elastycznej definicji scenariuszy przesyłu IPv4 i IPv6 pomiędzy różnymi strefami, w tym: a) przesyłu, który jest poddawany inspekcji, b) przesyłu, który jest odrzucany, c) przesyłu, który jest przenoszony bez inspekcji; 43) możliwość rozbudowy o funkcję zapobiegania włamaniom sieciowym (tzw. intrusion prevention); 44) możliwość inspekcji protokołu sygnalizacyjnego Registration, Admission and Status (H.323 RAS); 45) możliwość inspekcji protokołu H.323 v3, v4, Annex E, Annex G i Annex D, w tym H.323 v3 i v4 fax i call transfer; 46) możliwość inspekcji protokołu Session Initiation Protocol (SIP), w tym: a) ochronę przed realizacją nieuprawnionych połączeń, 15

16 b) przejęciem połączenia (call-hijacking), c) atakami typu DoS na protokół SIP, d) wsparcie obejmuje ruch przechodzący i generowany lokalnie przez urządzenie; 47) wsparcie dla klasyfikacji, filtrowania i logowania pakietów IPv4 na podstawie konfigurowalnych wzorców bitowych o długości nie mniejszej niż 256 bajtów w nagłówku i polu danych pakietu; 48) ochrona centralnego procesora urządzenia (CPU) przed atakiem Denial of Service (DoS) poprzez możliwość klasyfikowania i limitowania ruchu docierającego do CPU; 49) możliwość logowania pakietów przekraczających skonfigurowane limity ruchu docierającego do CPU; 50) możliwość wymuszenia reguł złożoności haseł tworzonych na urządzeniu, w tym: a) nowe hasło musi posiadać przynajmniej trzy z następujących: małe litery, wielkie litery, cyfry i znaki specjalne, b) nowe hasło nie może zawierać powtórzonego jednego znaku więcej niż 3 razy, c) nowe hasło nie może być takie samo jak nazwa użytkownika pisana małymi literami, wielkimi literami lub od pisana od końca, d) nowe hasło nie może zawierać nazwy producenta lub nazwy producenta pisanej od końca, e) reguły złożoności haseł mogą odnosić się do hasła użytkownika, współdzielonego klucza serwera RADIUS lub klucza serwera TACACS+; 51) wsparcie zaawansowane funkcjonalności 802.1x jako urządzenie dostępowe RADIUS (NAD - Network Access Devices), w tym: a) 802.1x Single-host mode - tryb uwierzytelniania 802.1x, w którym dozwolony jest jeden host per port, b) 802.1x Auth-Fail VLAN - możliwość przypisania określonego VLANu (Auth-Fail VLAN) stacji końcowej w sytuacji kiedy uwierzytelnienie 802.1x stacji na porcie zakończy się niepowodzeniem, c) 802.1x Authentication with ACL Assigments - możliwość pobrania z serwera RADIUS listy kontroli dostępu (ACL) oraz adresu URL dla przekierowania ruchu web ze stacji końcowej podczas uwierzytelnienia 802.1x, możliwość pobrania również listy kontroli dostępu (ACL) w trakcie uwierzytelniania web (web authentication), d) funkcjonalność autentykatora 802.1x pośredniczącego w uwierzytelnianiu urządzeń końcowych (802.1x Authenticator), e) utrzymywanie jednego 32-bitowego identyfikatora dla uwierzytelnianiej sesji (Common Session ID), niezależnie od zastosowanej metody uwierzytelniania stacji końcowej (802.1x, MAC Authencticaion Bypass, Web Authentication), f) funkcjonalność wysyłania wiadomości log (debug) dla określonego portu dla zdarzeń uwierzytelniania 802.1x w celu rozwiązywania problemów, 16

17 g) 802.1x Flexible Authentication Ordering - możliwość elastycznej konfiguracji kolejności metod 802.1x użytych do uwierzytelnienia stacji, w tym uwierzytelnienia MAB (MAC Authentication Bypass), metod EAP dla 802.1x i uwierzytelnienia web (Web Authentication, WebAuth), h) 802.1x Authentication with Guest VLAN - mechanizm 802.1x umożliwiający realizację dostępu gościnnego w dedykowanym VLANie (Guest VLAN) dla użytkowników gościnnych, i) 802.1x Multidomain Authentication - tryb uwierzytelniania 802.1x, w którym dozwolone jest jedno urządzenie telefonii IP w domenie głosowej (Voice VLAN) i jeden host w domenie danych (Data VLAN) na jednym porcie fizycznym, j) 802.1x Multiple Authentication (multiauth) mode - tryb uwierzytelniania 802.1x dozwalający wiele hostów na jednym porcie fizycznym, k) IEEE 802.1x Open Authentication - możliwość uzyskanie dostępu do sieci przez stację końcową bez konieczności uwierzytelnienia 802.1x, l) wiadomości RADIUS CoA (Reauth, Port Bounce) zdefiniowane w RFC 5176 otrzymywane z serwera RADIUS w celu zmiany profilu autoryzacji, w tym parametrów kontroli dostępu dla uwierzytelnionej stacji końcowej, m) 802.1x Authentication with Wake-on-LAN - współpraca mechanizmu 802.1x z urządzeniami używającymi mechanizmu Wake-on-LAN, n) 802.1x Authentication with VLAN Assignment - mechanizm przypisania VLANu w procesie uwierzytelnienia i kontroli dostępu 802.1x dla portów pracujących w trybie Multipleauthentication (MultiAuth), o) mechanizm 802.1x umożliwiający przypisanie stacji końcowej dedykowanego VLANu (Critical VLAN) w sytuacji, gdy serwer RADIUS jest niedostępny, p) Critical Voice VLAN - mechanizm 802.1x umożliwiający przypisanie urządzenia telefonii IP do dedykowanego VLANu (Critical Voice VLAN) w sytuacji, gdy serwer AAA jest niedostępny, q) 802.1x Supplicant and Authenticator Switches with Network Edge Access Topology (NEAT) - możliwość uwierzytelnienia urządzenia dostępowego do dystrybucyjnego jako stacji końcowej w celu zapobiegnięcia przed podłączeniem do sieci nieuprawnionego urządzenia, r) 802.1x Authentication with Per-User ACLs - mechanizm przypisania listy kontroli dostępu per użytkownik dla ruchu IP (ACL) w procesie uwierzytelnienia i kontroli dostępu 802.1x, s) 802.1x Authentication with MAC Authentication Bypass (MAB) - uwierzytelnienie stacji końcowych za pomocą adresu MAC znajdującego się w lokalnej bazie serwera RADIUS, niezależnie od skonfigurowanych innych metod uwierzytelniania na porcie; 52) możliwość rozbudowy do funkcjonalności optymalizatora ruchu sieciowego realizującego następujące funkcje (dostępna z poziomu systemu operacyjnego routera): a) kompresja ruchu z wykorzystaniem algorytmu kompresji danych (Lempel-Ziv lub analogicznego), 17

18 b) zmniejszenie rozmiaru przesyłanych danych poprzez wysyłanie krótkich indeksów numerycznych zamiast powtarzających się bloków danych (Data Redundancy Elimination), c) optymalizacja algorytmu TCP (optymalizacja pracy algorytmu okien TCP), d) funkcjonalność optymalizatora ruchu sieciowego o wydajności 6Mbit/s dla 150 połączeń TCP, e) funkcja optymalizatora współpracująca z centralnym systemem zarządzania optymalizatorami ruchu sieciowego oferującym centralny punkt konfiguracji, monitorowania w czasie rzeczywistym, zarządzania błędami i raportowania. (D) Zarządzanie i konfiguracja 1) zarządzanie za pomocą SNMPv3; 2) możliwość eksportu statystyk ruchowych za pomocą protokołu Neftflow/JFlow; 3) konfigurowanie za pomocą interfejsu linii poleceń CLI; 4) plik konfiguracyjny urządzenia (w szczególności plik konfiguracji parametrów routingu) musi pozwalać na edycję w trybie off-line, tzn. musi być możliwość przeglądania i zmian konfiguracji w pliku tekstowym na dowolnym komputerze; po zapisaniu konfiguracji w pamięci nieulotnej powinno być możliwe uruchomienie urządzenia z nową konfiguracją; w pamięci nieulotnej musi być możliwość przechowywania dowolnej liczby plików konfiguracyjnych; zmiany aktywnej konfiguracji muszą być widoczne natychmiastowo - nie dopuszcza się częściowych restartów urządzenia po dokonaniu zmian. (E) Obudowa 1) możliwość instalacji w standardowej szafie 19 ; zestaw do montażu w szafie rack i połączeń technicznych; 2) obudowa wykonana z metalu zoptymalizowana do instalacji w szafach rack, uwzględniająca również taki system prowadzenia i podłączania okablowania dla połączeń sieciowych, który zapewnia bezkolizyjną wymianę głównych modułów urządzenia (w tym: modułów liniowych, zasilaczy, wiatraków, modułów zarządzających). (F) Zasilanie 1) urządzenie musi mieć możliwość zasilania ze źródeł zmiennoprądowych 230V (zasilacza AC) oraz stałoprądowych (zasilacze DC); 2) urządzenie musi posiadać wbudowany zasilacz umożliwiający zasilanie prądem przemiennym 230V; 3) urządzenie musi umożliwiać doprowadzenie zasilania do portów Ethernet (tzw. inline-power) w modułach sieciowych dostępnych do urządzenia; 4) możliwość instalacji zewnętrznego zasilacza redundantnego. 18

19 3. Urządzenie dla Jednostki UP-C1 (A) Wyposażenie 1) router modularny wyposażony w 3 interfejsy Gigabit Ethernet 10/100/1000 dla realizacji połączenia do sieci LAN; jeden z interfejsów musi mieć możliwość pracy w trybie dualphysical z gigabitowym portem światłowodowym definiowanym przez GBIC lub SFP; 2) 256 MB pamięci Flash; możliwość rozbudowy do 8GB; 3) 512 MB pamięci RAM; możliwość rozbudowy do 2GB; 4) 2 porty USB; porty muszą pozwalać na podłączenie zewnętrznych pamięci FLASH w celu przechowywania obrazów systemu operacyjnego, plików konfiguracyjnych lub certyfikatów elektronicznych; 5) port USB pozwalający na wykorzystanie jako konsoli szeregowej; 6) kable pozwalające na podłączenie konsoli zarówno przez USB, jak i przez port szeregowy. (B) Architektura 1) urządzenie modularne posiadające możliwość instalacji 9 modułów ogólnego przeznaczenia do dowolnego wykorzystania lub modułów posiadających następujące funkcje: a) 4 modułów sieciowych z interfejsami, b) 1 modułu usługowego, c) 1 wewnętrznego modułu usługowego, d) 3 modułów z układami DSP - moduły DSP powinny mieć możliwość wyłączenia w celu oszczędzania energii elektrycznej; 2) sloty urządzenia przewidziane pod rozbudowę o moduł z układami DSP muszą mieć możliwość obsadzenia modułami: a) pozwalającymi na dynamiczne alokowanie DSP do różnych zadań (obsługa interfejsów głosowych, trancoding, conferencing), b) o gęstości 128 kanałów, c) posiadającymi wsparcie dla usług video, d) obsługującymi kodeki: G.711, ClearChannel, G.729a, G.729ab, G.726, G.722, G.728, G.729, G.729b, Internet Low Bit, funkcjonalność Fax Relay, funkcjonalność Modem Relay, 19

20 e) obsługującymi funkcjonalność transkodowania pomiędzy różnymi typami kodeków, f) obsługującymi funkcjonalność konferencji głosowych (parametry: 6 konferencji po 64 uczestników; 66 konferencji po 8 uczestników), g) obsługującymi kompresję, wykrywanie aktywności głosowej, zarządzenie jitterem i funkcje kasowanie echa (128 ms), funkcja kasowania echa musi być zgodna ze standardem ITU-T G.168, h) obsługującymi szyfrowanie transmisji głosu z wykorzystaniem SRTP; 3) wewnętrzny sprzętowy moduł akceleracji szyfrowania DES/3DES/AES; 4) możliwość skonfigurowania bezpośredniej komunikacji pomiędzy wybranymi modułami usługowymi z pominięciem głównego procesora; 5) wszystkie interfejsy muszą być aktywne; nie dopuszcza się stosowania kart, w których dla aktywacji interfejsów potrzebne będą dodatkowe licencje lub klucze aktywacyjne i konieczne wniesienie opłat licencyjnych, np. niedopuszczalne jest stosowanie karty 4 portowej, gdzie aktywne są 2 porty; 6) sloty urządzenia przewidziane pod rozbudowę o dodatkowy moduł usługowy muszą mieć możliwość obsadzenia modułami: a) z portami szeregowymi o gęstości 4 porty na moduł, b) z interfejsem ISDN BRI (styk S/T) o gęstości 8 portów na moduł, c) z przełącznikiem Ethernet o gęstości co najmniej 16 portów na moduł, d) contentengine, e) Intrusion Detection System, f) analizatora sieciowego; 7) sloty urządzenia przewidziane pod rozbudowę o dodatkową kartą sieciową muszą mieć możliwość obsadzenia kartami: a) z portami szeregowymi o gęstości 2 portów na moduł; b) ze zintegrowanym modemem ADSL o gęstości 1 port na moduł; c) ze zintegrowanym modemem SHDSL o gęstości 1 port na moduł; d) z interfejsem ISDN BRI (styk S/T) o gęstości 1 port na moduł; e) z przełącznikiem Ethernet o gęstości 4 portów na moduł; 8) sloty urządzenia przewidziane pod rozbudowę o moduł z układami DSP muszą mieć możliwość obsadzenia modułami: a) o gęstości 128 kanałów, b) pozwalającymi na dynamiczne alokowanie DSP do różnych zadań (obsługa interfejsów głosowych, transcoding, conferencing), c) posiadających wsparcie dla usług video; 9) oczekiwana wydajność proponowanego rozwiązania z włączonymi usługami: 35Mbit/s; 20

21 10) urządzenie musi oferować dla pakietów o długości 64 bajtów wydajność pps/245Mbps; 11) sloty urządzenia przewidziane pod rozbudowę o dodatkowy moduł usługowy muszą mieć możliwość obsadzenia modułami: a) z serwerem przeznaczonym do instalacji aplikacji dostarczonych przez producenta, b) optymalizatora ruchu sieciowego TCP/IP, c) Intrusion Prevention System (IPS), d) kontroli dostępu do sieci NAC/NAP, e) przełącznika Ethernet (funkcje L2 i L3), 24 porty przełącznika dostępne z zasilaniem PoE, f) kontrolera sieci bezprzewodowej, g) interfejsów głosowych cyfrowych (E1/T1 - również z interfejsem G703, BRI) oraz analogowych (FSX/FXO,E&M) dostępnych w wersji wyposażonej w interfejsy oraz z możliwością instalacji kart sieciowych definiujących typy interfejsów; musi być możliwość instalacji 1 modułu, h) poczty głosowej, i) interfejsów transmisji danych Channelized E1/T1, ISDN PRI; 8 dostępnych portów dla platformy. (C) Funkcjonalność 1) urządzenie musi posiadać możliwość rozbudowy o dodatkowe funkcjonalności bez konieczności instalacji nowego oprogramowania; 2) obsługa protokołów routingu IP BGPv4, OSPFv3, IS-IS, RIPv2, routingu multicastowego PIM (Sparse i Dense) oraz routingu statycznego; 3) protokół BGP musi posiadać obsługę 4 bajtowych ASN; 4) wsparcie dla funkcjonalności Policy Based Routing; 5) wsparcie dla mechanizmów związanych z obsługą ruchu multicast: IGMP v3, IGMP Snooping, PIMv1, PIMv2; 6) obsługa protokołu IGMPv3; 7) wsparcie dla protokołu DVMRP; 8) obsługa mechanizmu Unicast Reverse Path Forwarding (urpf); 9) obsługa tzw.routing między sieciami VLAN w oparciu o trunking 802.1Q; 10) obsługa IPv6 w tym ICMP dla IPv6; 11) obsługa list kontroli dostępu w oparciu o adresy IP źródłowe i docelowe, protokoły IP, porty TCP/UDP, opcje IP, flagi TCP, oraz o wartości TTL; 12) mechanizmy korelacji zdarzeń związanych z filtracją za pomocą list kontroli dostępu dla syslog, np. za pomocą etykiety przypisanej do określonego wpisu na listach kontroli dostępu lub skrót MD5 generowany przez router; 21

22 13) obsługa NAT dla ruchu IP unicast i multicast oraz PAT dla ruchu IP unicast; mechanizm NAT musi zapewniać wsparcie dla H.224/H.245; 14) wsparcie dla protokołów WCCP i WCCPv2; 15) obsługa 40 instancji VRF; 16) obsługa wirtualnych instancji routingu (VRF); 17) możliwość wpisów w tablicach VRF (sumaryczna wartość dla wszystkich VRF); 18) obsługa mechanizmu DiffServ; 19) możliwość tworzenia klas ruchu oraz oznaczanie (Marking), klasyfikowanie i obsługa ruchu (Policing, Shaping) w oparciu o klasę ruchu; 20) obsługa mechanizmów kolejkowania ruchu: a) z obsługą kolejki absolutnego priorytetu, b) ze statyczną alokacją pasma dla typu ruchu, c) WFQ; 21) obsługa mechanizmu WRED; 22) obsługa protokołu RSVP; 23) obsługa mechanizmu GenericTrafficShaping; 24) obsługa mechanizmu ograniczania pasma dla określonego typu ruchu; 25) obsługa protokołu GRE oraz mechanizm honorowania IP Precendence dla ruchu tunelowanego; 26) obsługa protokołu NTP; 27) obsługa DHCP w zakresie Client, Serwer; 28) obsługa tzw. First Hop Redundancy Protocol (np.: HSRP, GLBP, VRRP); 29) obsługa mechanizmów uwierzytelniania, autoryzacji i rozliczania (AAA) z wykorzystaniem protokołów RADIUS lub TACACS+; 30) możliwość rozbudowy o obsługę procesowania połączeń telefonii IP (funkcja serwera zestawiającego połączenia) dla maksymalnej liczby użytkowników przewidzianych dla danego typu jednostki (patrz wyżej: opis modeli jednostek); 31) możliwość rozbudowy o obsługę współpracy z centralnym systemem procesowania połączeń telefonii IP w celu przejęcia podstawowych funkcji telefonii do połączeń wewnętrznych oraz wyjścia na linie miejskie na czas awarii połączenia do systemu centralnego; funkcja ta musi być w stanie obsłużyć maksymalną liczbę użytkowników przewidzianych dla danego typu jednostki (patrz wyżej: opis modeli jednostek); 32) możliwość rozbudowy o obsługę automatyzacji konfiguracji ustawień QoS (w szczególności dla usług VoIP) w postaci automatycznego tworzenia wzorców konfiguracyjnych na potrzeby implementacji QoS; 33) możliwość rozbudowy o funkcjonalność sondy (nadajnik i odbiornik) do mierzenia parametrów ruchu dla protokołów IP oraz VoIP (pomiar jakości poprzez symulację kodeków 22

23 VoIP i mierzenie parametrów opóźnienia tam i z powrotem (roundtrip), jitter i utraty pakietów); 34) możliwość realizacji funkcji bramy VoIP/PSTN z wykorzystaniem interfejsów PRI/BRI lub analogowych; brama musi mieć możliwość pracy w sposób niezależny lub sterowana przez system centralny procesowania połączeń; 35) możliwość pracy jako mostek do połączeń VoIP wielopunktowych; 36) możliwość instalacji modułów analogowych lub ISDN BRI do połączenia z centralą miejską lub PABX w budynku, w liczbie obliczanej dla następujących parametrów: a) liczba użytkowników maksymalna liczba użytkowników jednostki, b) średni czas rozmowy: 2 minuty, c) średni całkowity czas spędzony na rozmowach w ciągu dnia: 60 minut, d) dzień roboczy: 8 godzin; 37) funkcja szyfrowania połączeń z wykorzystaniem algorytmów DES/3DES; 38) możliwość konfiguracji tuneli IPv4 IPSec VPN w oparciu o protokół IKEv2 (Internet Key Exchange v2) dla następujących rozwiązań: a) DMVPN lub równoważnego, b) IPSec static VTI (svti) lub równoważnego, c) IPSec dynamic VTI (dvti) lub równoważnego, d) dostępu zdalnego VPN (RA) dla systemu operacyjnego Microsoft Windows 7; 39) technologia umożliwiająca szyfrowanie IPSec ruchu unicast IPv4 bez konieczności tworzenia tuneli, z wykorzystaniem z użyciem protokołu Group Domain of Interpretation (GDOI) zdefiniowanego w RFC 3547, w tym: a) mechanizm pasywnego IPSec SA, w którym urządzenie akceptuje zaszyfrowany i niezaszyfrowany ruch przychodzący, ale wysyła zawsze ruch zaszyfrowany, b) mechanizm fail-close, w którym urządzenie nie wysyła ruchu, w sytuacji kiedy miałby on pozostać niezaszyfrowany w przypadku kiedy urządzenie jest niezarejestrowane w sieci VPN, c) mechanizm współdzielenia kluczy przez redundantne serwery kluczy, d) mechanizm zmiany podstawowego serwera kluczy (Key Server) w scenariuszu z wysoką dostępnością serwerów kluczy; 40) funkcja zapory sieciowej z analizą stanów połączenia (tzw. statefull firewall); 41) funkcjonalność ściany ogniowej dla protokołu IPv4 i IPv6 opartej o definicję stref bezpieczeństwa (zone-based firewall); 42) możliwość elastycznej definicji scenariuszy przesyłu IPv4 i IPv6 pomiędzy różnymi strefami, w tym: a) przesyłu, który jest poddawany inspekcji, b) przesyłu, który jest odrzucany, 23

24 c) przesyłu, który jest przenoszony bez inspekcji; 43) możliwość rozbudowy o funkcję zapobiegania włamaniom sieciowym (tzw. intrusion prevention); 44) możliwość inspekcji protokołu sygnalizacyjnego Registration, Admission and Status (H.323 RAS); 45) możliwość inspekcji protokołu H.323 v3, v4, Annex E, Annex G i Annex D, w tym H.323 v3 i v4 fax i call transfer; 46) możliwość inspekcji protokołu Session Initiation Protocol (SIP), w tym: a) ochronę przed realizacją nieuprawnionych połączeń, b) przejęciem połączenia (call-hijacking), c) atakami typu DoS na protokół SIP, d) wsparcie obejmuje ruch przechodzący i generowany lokalnie przez urządzenie; 47) wsparcie dla klasyfikacji, filtrowania i logowania pakietów IPv4 na podstawie konfigurowalnych wzorców bitowych o długości nie mniejszej niż 256 bajtów w nagłówku i polu danych pakietu; 48) ochrona centralnego procesora urządzenia (CPU) przed atakiem Denial of Service (DoS) poprzez możliwość klasyfikowania i limitowania ruchu docierającego do CPU; 49) możliwość logowania pakietów przekraczających skonfigurowane limity ruchu docierającego do CPU; 50) możliwość wymuszenia reguł złożoności haseł tworzonych na urządzeniu, w tym: a) nowe hasło musi posiadać przynajmniej trzy z następujących: małe litery, wielkie litery, cyfry i znaki specjalne, b) nowe hasło nie może zawierać powtórzonego jednego znaku więcej niż 3 razy, c) nowe hasło nie może być takie samo jak nazwa użytkownika pisana małymi literami, wielkimi literami lub od pisana od końca, d) nowe hasło nie może zawierać nazwy producenta lub nazwy producenta pisanej od końca, e) reguły złożoności haseł mogą odnosić się do hasła użytkownika, współdzielonego klucza serwera RADIUS lub klucza serwera TACACS+; 51) wsparcie zaawansowane funkcjonalności 802.1x jako urządzenie dostępowe RADIUS (NAD - Network Access Devices), w tym: a) 802.1x Single-host mode - tryb uwierzytelniania 802.1x, w którym dozwolony jest jeden host per port, b) 802.1x Auth-Fail VLAN - możliwość przypisania określonego VLANu (Auth-Fail VLAN) stacji końcowej w sytuacji kiedy uwierzytelnienie 802.1x stacji na porcie zakończy się niepowodzeniem, c) 802.1x Authentication with ACL Assigments - możliwość pobrania z serwera RADIUS listy kontroli dostępu (ACL) oraz adresu URL dla przekierowania ruchu web ze stacji końcowej 24

Załącznik nr 6 Specyfikacja techniczna

Załącznik nr 6 Specyfikacja techniczna Załącznik nr 6 Specyfikacja techniczna Pkt 1. Brama głosowa/router Typ 1 (CISCO3925-V/K9 lub równoważny) Wyposażenie 1. Urządzenie musi być routerem modularnym wyposażonym w minimum 3 interfejsy Gigabit

Bardziej szczegółowo

ZAPYTANIA I WYJAŚNIENIA DOT. TREŚCI SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA ORAZ JEJ MODYFIKACJA

ZAPYTANIA I WYJAŚNIENIA DOT. TREŚCI SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA ORAZ JEJ MODYFIKACJA nr sprawy: SZP.3701.11.2012 Katowice, dn. 24.09.2012r. Wszyscy Wykonawcy ZAPYTANIA I WYJAŚNIENIA DOT. TREŚCI SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA ORAZ JEJ MODYFIKACJA I. Miejski Ośrodek Pomocy Społecznej

Bardziej szczegółowo

modułami usługowymi z pominięciem głównego procesora.

modułami usługowymi z pominięciem głównego procesora. Załącznik nr 1 SPECYFIKACJA TECHNICZNA Pkt nr 1 Brama głosowa/router Typ 1 Wyposażenie 1. Urządzenie musi być routerem modularnym wyposażonym w minimum 3 interfejsy Gigabit Ethernet 10/100/1000 dla realizacji

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik Nr 1 do SIWZ Znak sprawy: SR 271.7.13 SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA dla zamówienia pod nazwą Dostawa zestawów ćwiczeniowych (urządzeń komputerowych sieciowych) wraz ze wsparciem dla

Bardziej szczegółowo

WOJEWÓDZTWO PODKARPACKIE

WOJEWÓDZTWO PODKARPACKIE WOJEWÓDZTWO PODKARPACKIE Projekt współfinansowany ze środków Unii Europejskiej z Europejskiego Funduszu Rozwoju Regionalnego oraz budŝetu Państwa w ramach Regionalnego Programu Operacyjnego Województwa

Bardziej szczegółowo

Specyfikacja parametrów technicznych i użytkowych

Specyfikacja parametrów technicznych i użytkowych Specyfikacja parametrów technicznych i użytkowych Wymagania ogólne dotyczące przedmiotu zamówienia. 1. Całość dostarczanego sprzęt musi pochodzić z autoryzowanego kanału sprzedaży producentów. 2. Zamawiający

Bardziej szczegółowo

Zestawienie urządzeń infrastruktury sieciowej dla Zarządu Obsługi Jednostek Miejskich we Wrocławiu

Zestawienie urządzeń infrastruktury sieciowej dla Zarządu Obsługi Jednostek Miejskich we Wrocławiu Zestawienie urządzeń infrastruktury sieciowej dla Zarządu Obsługi Jednostek Miejskich we Wrocławiu Szczegółowy opis przedmiotu zamówienia: 1.1. Router brzegowy 1 szt. Urządzenie współpracowało będzie z

Bardziej szczegółowo

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ Przedmiotem zamówienia jest: I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełącznik sieciowy spełniający poniższe wymagania minimalne szt.

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA OPIS PRZEDMIOTU ZAMÓWIENIA 1. Serwer 2 szt. Serwer musi być fabrycznie nowy i spełniać niżej podane parametry techniczne (minimalne). Zamawiający dopuszcza zaoferowanie sprzętu o parametrach lepszych od

Bardziej szczegółowo

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA Sprawa Nr RAP.272.44. 2013 Załącznik nr 6 do SIWZ (nazwa i adres Wykonawcy) PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA Modernizacja urządzeń aktywnych sieci komputerowej kampusu Plac Grunwaldzki Uniwersytetu

Bardziej szczegółowo

Formularz Oferty Technicznej

Formularz Oferty Technicznej ... Nazwa (firma) wykonawcy albo wykonawców ubiegających się wspólnie o udzielenie zamówienia Załącznik nr 3a do SIWZ (Załącznik nr 1 do OPZ) Formularz Oferty Technicznej 1. Minimalne wymagania techniczne

Bardziej szczegółowo

I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt. 5

I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt. 5 Załącznik nr 1 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia jest: I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt.

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik nr 1 do SIWZ Załącznik nr 1 do umowy OPIS PRZEDMIOTU ZAMÓWIENIA 1. Przełącznik sieciowy - typ 1. (1 sztuka) Lp. 1 2 3 Minimalne wymagane parametry techniczne Zamawiającego Przełącznik w metalowej

Bardziej szczegółowo

Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II

Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II PRZEŁĄCZNIK SIECIOWY szt.1 Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe wymagania minimalne:

Bardziej szczegółowo

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE Załącznik nr 1 do umowy nr z dnia CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE Router/Firewall: szt. 6 Oferowany model *... Producent *... L.p. 1. Obudowa obudowa o wysokości maksymalnie 1U dedykowana

Bardziej szczegółowo

Szczegółowy Opis Przedmiotu Zamówienia. Dostawa przełączników sieciowych spełniających poniższe minimalne wymagania:

Szczegółowy Opis Przedmiotu Zamówienia. Dostawa przełączników sieciowych spełniających poniższe minimalne wymagania: Załącznik nr 1a do SIWZ Szczegółowy Opis Przedmiotu Zamówienia Część I: Dostawa urządzeń sieciowych warstwy dystrybucyjnej sieci LAN Przedmiotem zamówienia jest: Dostawa przełączników sieciowych spełniających

Bardziej szczegółowo

SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe

SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe Załącznik nr 7 do specyfikacji BPM.ZZP.271.479.2012 SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe Sprzęt musi być zgodny, równowaŝny lub o wyŝszych parametrach technicznych z wymaganiami określonymi poniŝej:

Bardziej szczegółowo

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA Strona1 Nr sprawy: AZP-240/PN-p14/024/2014 SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA dotyczy postępowania o udzielenie zamówienia publicznego o wartości szacunkowej nieprzekraczającej 207 000 EURO prowadzonego

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH I. Informacje ogólne 1. Przedmiotem zamówienia jest dostawa oraz konfiguracja przełączników sieciowych na potrzeby Powiatowego Urzędu

Bardziej szczegółowo

Niniejszy załącznik zawiera opis techniczny oferowanego przedmiotu zamówienia.

Niniejszy załącznik zawiera opis techniczny oferowanego przedmiotu zamówienia. Numer sprawy: DGA/08/10 Załącznik nr 2 do formularza oferty Przedmiot zamówienia: wyłonienie wykonawcy w zakresie zakupu i dostawy sprzętu sieciowego dla Instytutu Łączności Państwowego Instytutu Badawczego

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA DOSTAWA DOPOSAŻENIA PRACOWNI INFORMATYCZNEJ 2

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA DOSTAWA DOPOSAŻENIA PRACOWNI INFORMATYCZNEJ 2 Załącznik nr 1 do SIWZ SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA DOSTAWA DOPOSAŻENIA PRACOWNI INFORMATYCZNEJ 2 CZĘŚĆ I URZĄDZENIA SIECIOWE Lp. Specyfikacja techniczna / minimalne wymagania zamawiającego w

Bardziej szczegółowo

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *..

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *.. WYMAGANIA TECHNICZNE Załącznik nr 1 do umowy nr z dnia Lp. CZĘŚĆ II PRZEDMIOTU ZAMÓWIENIA I. Przełącznik sieciowy 48 portów Liczba sztuk: 2 Oferowany model *.. Producent *.. Opis wymagań minimalnych Parametry

Bardziej szczegółowo

Załącznik nr 6 do SIWZ

Załącznik nr 6 do SIWZ Załącznik nr 6 do SIWZ Pieczęć firmowa Wykonawcy PARAMETRY TECHNICZNE I EKSPLOATACYJNE 1. Przełącznik dostępowy 48 port Model, wyposażenie (P/N producenta): Producent: Kraj produkcji: Lp. Parametr Wymagany

Bardziej szczegółowo

RAZEM brutto (poz. 1+2). (kwotę należy przenieść do formularza oferty)

RAZEM brutto (poz. 1+2). (kwotę należy przenieść do formularza oferty) Załącznik Nr 1 do formularza Oferty Nr postępowania: ZP/M-15/15 Wykaz cenowy wraz z opisem przedmiotu zamówienia. Lp. Nazwa komponentu Cena brutto za 1 sztukę Ilość sztuk Brutto RAZEM 1. Przełączniki sieciowe

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA OPIS PRZEDMIOTU ZAMÓWIENIA LP NAZWA ASORTYMENTU (minimalne wymagania) ILOŚĆ PARAMETRY SPRZETU PROPONOWANEGO PRZEZ OFERENTA PRODUCENT, MODEL CENA JEDNOSTKOWA NETTO WARTOŚĆ NETTO ( 3 x 6) 1 2 3 4 5 6 7 1

Bardziej szczegółowo

Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń

Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń Załącznik nr 6... /nazwa i adres Wykonawcy/.. miejscowość i data Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń Wykonawca ma obowiązek podać

Bardziej szczegółowo

ZP-92/022/D/07 załącznik nr 1. Wymagania techniczne dla routera 10-GIGABIT ETHERNET

ZP-92/022/D/07 załącznik nr 1. Wymagania techniczne dla routera 10-GIGABIT ETHERNET 1. Konfiguracja Wymagania techniczne dla routera 10-GIGABIT ETHERNET Lp. moduł Opis Ilość 1 moduł routingu moduł odpowiedzialny za routing; - przynajmniej 2Ghz CPU - przynajmniej 4 GB DRAM 2 2 moduł przełączania

Bardziej szczegółowo

FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH Część 2 dostawa przełączników sieciowych (stawka Vat 0%)

FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH Część 2 dostawa przełączników sieciowych (stawka Vat 0%) Zamówienie realizowane w ramach projektu "Budowa i wyposażenie Interdyscyplinarnego Centrum Badań Naukowych KUL" współfinansowanego ze środków Unii Europejskiej na podstawie umowy o dofinansowanie z dnia

Bardziej szczegółowo

SIWZ na wyłonienie Wykonawcy w zakresie dostawy sprzętu komputerowego dla jednostek UJ. Nr sprawy: CRZP/UJ/677,683/2014

SIWZ na wyłonienie Wykonawcy w zakresie dostawy sprzętu komputerowego dla jednostek UJ. Nr sprawy: CRZP/UJ/677,683/2014 DZIAŁ ZAMÓWIEŃ PUBLICZNYCH UNIWERSYTETU JAGIELLOŃSKIEGO ul. Gołębia 6/2, 31-007 Kraków tel. +4812-432-44-50, fax +4812-432-44-51 lub +4812-663-39-14; e-mail: bzp@uj.edu.pl www.uj.edu.pl http://przetargi.adm.uj.edu.pl/ogloszenia.php

Bardziej szczegółowo

SIWZ FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH

SIWZ FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH Zamówienie w Części 6 jest realizowane w ramach projektu pn.: "Centrum Transferu Wiedzy KUL" w ramach Regionalnego Programu Operacyjnego Województwa Lubelskiego na lata 2007-2013, Osi Priorytetowej VIII:

Bardziej szczegółowo

Załącznik nr 02 do OPZ - Zapora ogniowa typu A

Załącznik nr 02 do OPZ - Zapora ogniowa typu A Załącznik nr 02 do OPZ - Zapora ogniowa typu A I. CECHY ZAPORY OGNIOWEJ TYPU A I.1. Podstawowe wymagania dla urządzenia. I.1.1. I.1.2. I.1.3. I.1.4. I.1.5. I.1.6. I.1.7. I.1.8. I.1.9. I.1.10. I.1.11. Urządzenie

Bardziej szczegółowo

WOJEWÓDZTWO PODKARPACKIE

WOJEWÓDZTWO PODKARPACKIE WOJEWÓDZTWO PODKARPACKIE Projekt współfinansowany ze środków Unii Europejskiej z Europejskiego Funduszu Rozwoju Regionalnego oraz budŝetu Państwa w ramach Regionalnego Programu Operacyjnego Województwa

Bardziej szczegółowo

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet)

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet) Specyfikacja techniczna zamówienia 1. Zestawienie przełączników Lp. Typ przełącznika Ilość 1 Przełącznik dostępowy z portami SFP GigabitEthernet 30 szt. 2 Przełącznik dostępowy PoE Gigabit Ethernet 3 szt.

Bardziej szczegółowo

Załącznik nr 1 do SIWZ

Załącznik nr 1 do SIWZ Załącznik nr 1 do SIWZ Lp. Nazwa komponentu Wymagane minimalne parametry techniczne Parametry techniczne oferowanego urządzenia 1 2 3 4 1. Typ Przełącznik sieciowy. W ofercie wymagane jest podanie modelu,

Bardziej szczegółowo

Załącznik nr 2 do SIWZ. strona. z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ

Załącznik nr 2 do SIWZ. strona. z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ nr postępowania: BZP.243.4.2012.AB Załącznik nr 2 do SIWZ. Pieczęć Wykonawcy strona z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ LP. Opis i minimalne parametry techniczne

Bardziej szczegółowo

4. Podstawowa konfiguracja

4. Podstawowa konfiguracja 4. Podstawowa konfiguracja Po pierwszym zalogowaniu się do urządzenia należy zweryfikować poprawność licencji. Można to zrobić na jednym z widżetów panelu kontrolnego. Wstępną konfigurację można podzielić

Bardziej szczegółowo

INFORMACJA. Ja (My), niŝej podpisany (ni)... działając w imieniu i na rzecz :... (pełna nazwa wykonawcy)... (adres siedziby wykonawcy)

INFORMACJA. Ja (My), niŝej podpisany (ni)... działając w imieniu i na rzecz :... (pełna nazwa wykonawcy)... (adres siedziby wykonawcy) Załącznik nr 6 do SIWZ... ( pieczęć wykonawcy) INFORMACJA Ja (My), niŝej podpisany (ni)... działając w imieniu i na rzecz :... (pełna nazwa wykonawcy)... (adres siedziby wykonawcy) w odpowiedzi na ogłoszenie

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ

SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ 1) Firewall z funkcjonalnością IPS (np. Cisco ASA5515-IPS-K9 lub równoważny) 1. Urządzenie powinno pełnić rolę ściany ogniowej śledzącej stan połączeń z funkcją

Bardziej szczegółowo

FORMULARZ TECHNICZNY (FT)

FORMULARZ TECHNICZNY (FT) Załącznik nr 2B do SIWZ... (oznaczenie wykonawcy) FORMULARZ TECHNICZNY (FT) 1. Zestaw komputerowy typ 1 Komputer PC Ilość sztuk: 12 Nazwa i model komputera:.... (w przypadku procesorów, należy bezwględnie

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA ZAMÓWIENIA

SPECYFIKACJA TECHNICZNA ZAMÓWIENIA SPECYFIKACJA TECHNICZNA ZAMÓWIENIA Załącznik nr 5 Zgodnie z art. 29 Prawa zamówień publicznych dopuszcza się składanie rozwiązań równoważnych. W przypadku oferowania sprzętu równoważnego Zamawiający zastrzega

Bardziej szczegółowo

pieczęć, nazwa i adres Wykonawcy Załącznik Nr 9

pieczęć, nazwa i adres Wykonawcy Załącznik Nr 9 . pieczęć, nazwa i adres Wykonawcy Załącznik Nr 9 ZESTAWIENIE PARAMETRÓW MONITORINGU ZEWNĘTRZNEGO OBRZARU PRZYLEGŁEGO DO ARS MEDICAL W PILE WYMAGANYCH DLA DOSTARCZANEGO WYPOSAŻENIA ZAKRES I KAMERY IP HD

Bardziej szczegółowo

Załącznik nr 6b opis przedmiotu zamówienia dla części 2

Załącznik nr 6b opis przedmiotu zamówienia dla części 2 Załącznik nr 6b opis przedmiotu zamówienia dla części 2 OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia są urządzenia sieciowe do szkolnych pracowni komputerowych zgodne z załączonym wykazem oraz parametrami

Bardziej szczegółowo

Zapytanie ofertowe. zakup routera. Przedmiotem niniejszego zamówienia jest router spełniający następujące wymagania:

Zapytanie ofertowe. zakup routera. Przedmiotem niniejszego zamówienia jest router spełniający następujące wymagania: Tarnowskie Góry, 03.12.2012 r. Sitel Sp. z o. o. ul. Grodzka 1 42-600 Tarnowskie Góry Zapytanie ofertowe Działając zgodnie z par. 11 Umowy o dofinansowanie nr POIG.08.04.00-24-226/10-00 Sitel Sp. z o.o.

Bardziej szczegółowo

SEKCJA I: Zamawiający

SEKCJA I: Zamawiający Ożarów Mazowiecki dn. 02 06 2014 KONKURS OFERT NR 3 /2014 Router IPv4/IPv6 z funkcjonalnością BRAS/service gateway dla potrzeb rozbudowy sieci STANSAT SEKCJA I: Zamawiający I. 1) Nazwa i adres: STANSAT

Bardziej szczegółowo

Specyfikacja techniczna do przełączników sieciowych i firewall a Załącznik nr 4. 1) Przełącznik sieciowy typu I (np: WS-C2960-48TC-L lub równoważny)

Specyfikacja techniczna do przełączników sieciowych i firewall a Załącznik nr 4. 1) Przełącznik sieciowy typu I (np: WS-C2960-48TC-L lub równoważny) Specyfikacja techniczna do przełączników sieciowych i firewall a Załącznik nr 4 1) Przełącznik sieciowy typu I (np: WS-C2960-48TC-L lub równoważny) 1. Urządzenie powinno: - przetwarzać pakiety (64 bajty)

Bardziej szczegółowo

ZAŁĄCZNIK NR 1.8 do PFU Serwery wraz z system do tworzenia kopii zapasowych i archiwizacji danych - wyposażenie serwerowni

ZAŁĄCZNIK NR 1.8 do PFU Serwery wraz z system do tworzenia kopii zapasowych i archiwizacji danych - wyposażenie serwerowni ZAŁĄCZNIK NR 1.8 do PFU Serwery wraz z system do tworzenia kopii zapasowych i archiwizacji danych - wyposażenie serwerowni 1. Serwer główny 1 szt. Komponent Obudowa Płyta główna Wydajność Pamięć RAM Karta

Bardziej szczegółowo

1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych.

1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych. 1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych. Integralność systemu musi być zapewniona także w przypadku różnych

Bardziej szczegółowo

Księgarnia PWN: Mark McGregor Akademia sieci cisco. Semestr szósty

Księgarnia PWN: Mark McGregor Akademia sieci cisco. Semestr szósty Księgarnia PWN: Mark McGregor Akademia sieci cisco. Semestr szósty Wprowadzenie 13 Rozdział 1. Zdalny dostęp 17 Wprowadzenie 17 Typy połączeń WAN 19 Transmisja asynchroniczna kontra transmisja synchroniczna

Bardziej szczegółowo

INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO

INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO Lublin, dnia 24 sierpnia 2011 r. WL-2370/44/11 INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO Przetarg nieograniczony na Wdrożenie kompleksowego systemu ochrony lokalnej

Bardziej szczegółowo

SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL

SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL Załącznik nr 5 do specyfikacji BPM.ZZP.271.479.2012 SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL Sprzęt musi być zgodny, równowaŝny lub o wyŝszych parametrach technicznych z wymaganiami określonymi

Bardziej szczegółowo

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ Wersja dokumentu 1.0 Data 06.03.2014 Spis treści 1.Wymagania odnośnie sprzętu...3 2.Szczegółowa specyfikacja przełączników...4 2.1.Przełącznik

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA załącznik nr 6b do siwz OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia są urządzenia sieciowe do szkolnych pracowni komputerowych zgodne z załączonym wykazem oraz parametrami technicznymi i funkcjonalnymi.

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik nr 1 do SIWZ SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Zadanie 1. Dostawa 4 sztuk przełączników sieciowych warstwy przyłączeniowej. Przedmiotem zadania jest dostawa 4 sztuk urządzeń wielofunkcyjnych

Bardziej szczegółowo

ZMIANA SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA pt. Rozbudowa i modernizacja kablowej sieci telekomunikacyjnej drugi etap

ZMIANA SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA pt. Rozbudowa i modernizacja kablowej sieci telekomunikacyjnej drugi etap Opole, dn. 2011-04-08 KOMENDA WOJEWÓDZKA POLICJI w Opolu OIK-Z-2380.11.1172.2011 ZMIANA SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA pt. Rozbudowa i modernizacja kablowej sieci telekomunikacyjnej drugi etap

Bardziej szczegółowo

Dostawa sprzętu teleinformatycznego VoIP zadanie E2 realizowane w ramach projektu e-świętokrzyskie Rozbudowa Infrastruktury Informatycznej JST.

Dostawa sprzętu teleinformatycznego VoIP zadanie E2 realizowane w ramach projektu e-świętokrzyskie Rozbudowa Infrastruktury Informatycznej JST. Strona 1 Or.V.271.26.2013 Ostrowiec Świętokrzyski, 14.08.2013 r. Wykonawcy zainteresowani uczestnictwem w postępowaniu W nawiązaniu do ogłoszenia o zamówieniu (DUUE Nr 2013/S 143-248780 z dnia 25.07.2013)

Bardziej szczegółowo

Lp. Rodzaj sprzętu/oprogramowania Ilość 1 Punkty dostępowe 25 2 Kontroler sieci bezprzewodowej 1

Lp. Rodzaj sprzętu/oprogramowania Ilość 1 Punkty dostępowe 25 2 Kontroler sieci bezprzewodowej 1 ZAŁACZNIK NR 9 GRUPA PRODUKTÓW 9 WiFi Lp. Rodzaj sprzętu/oprogramowania Ilość 1 Punkty dostępowe 25 2 Kontroler sieci bezprzewodowej 1 I. Parametry techniczne punktu dostępowego: 1. obsługa standardów

Bardziej szczegółowo

11. Autoryzacja użytkowników

11. Autoryzacja użytkowników 11. Autoryzacja użytkowników Rozwiązanie NETASQ UTM pozwala na wykorzystanie trzech typów baz użytkowników: Zewnętrzna baza zgodna z LDAP OpenLDAP, Novell edirectory; Microsoft Active Direcotry; Wewnętrzna

Bardziej szczegółowo

Przełączniki sieciowe HP2930 lub spełniające poniższe wymagania 4 sztuki

Przełączniki sieciowe HP2930 lub spełniające poniższe wymagania 4 sztuki Załącznik nr 1 do zapytania ofertowego na dostawę i wdrożenie urządzeń sieciowych wraz z licencją na oprogramowanie. Wymagania ogólne: Zamawiający wymaga aby: 1. Wszystkie dostarczone urządzenia muszą

Bardziej szczegółowo

Księgarnia PWN: Greg Bastien, Christian Abera Degu Ściany ogniowe Cisco PIX

Księgarnia PWN: Greg Bastien, Christian Abera Degu Ściany ogniowe Cisco PIX Księgarnia PWN: Greg Bastien, Christian Abera Degu Ściany ogniowe Cisco PIX Wprowadzenie 17 Rozdział 1. Bezpieczeństwo sieci 27 Słabe punkty 27 Typy ataków 28 Ataki rozpoznawcze 29 Ataki dostępu 29 Ataki

Bardziej szczegółowo

BEFSR11 / 41. Routing statyczny Routing dynamiczny (RIP-1 / RIP-2)

BEFSR11 / 41. Routing statyczny Routing dynamiczny (RIP-1 / RIP-2) Routery BEFSR11 / 41 WAN (Internet): 1xRJ-45 FE 10/100 LAN: przełącznik FE 1 / 4xRJ-45 (AutoMDI / MDI-X) Rodzaje połączenia WAN: Obtain IP address automatically - klient serwera DHCP Static IP - adres

Bardziej szczegółowo

Szczegółowy Opis Przedmiotu Zamówienia

Szczegółowy Opis Przedmiotu Zamówienia Szczegółowy Opis Przedmiotu Zamówienia Załącznik nr 3 do SIWZ znak sprawy: 20/DI/PN/2015 1. Zamówienie jest realizowane w ramach projektu System ulg i bonifikat skierowanych do rodzin wielodzietnych certyfikowany

Bardziej szczegółowo

Konfiguracja Wymagania techniczne oferowana Producent. Rok produkcji..

Konfiguracja Wymagania techniczne oferowana Producent. Rok produkcji.. Pakiet I Formularz wymaganych warunków technicznych Składając ofertę w postępowaniu o udzielenie zamówienia publicznego pn. Dostawa serwerów, urządzeń infrastruktury sieciowej oraz wybór podmiotu obsługującego

Bardziej szczegółowo

DBA-2/240-25/2013 Wszyscy uczestnicy postępowania

DBA-2/240-25/2013 Wszyscy uczestnicy postępowania Monika Bronkau Ługowska Dyrektor Generalny Urzędu Ochrony Konkurencji i Konsumentów Warszawa, 10 maja 2013 r. DBA-2/240-25/2013 Wszyscy uczestnicy postępowania W nawiązaniu do prowadzonego postępowania

Bardziej szczegółowo

Dostawa serwera bazodanowego i półki dyskowej,

Dostawa serwera bazodanowego i półki dyskowej, Załącznik nr 5 do SIWZ Dostawa serwera bazodanowego i półki dyskowej, (Zadanie 1) 1 1. Serwer bazodanowy 1 szt. Producent. model Lp. Parametr Minimalne(maksymalne) parametry wymaganie 1. Obudowa Minimalnie

Bardziej szczegółowo

Ilość sztuka 1 PBX/IP Opis minimalnych wymagań 1 W zakresie sprzętowym 1.1 Porty: - Min 1 port WAN - RJ-45 (10/100Base-TX, automatyczne wykrywanie)

Ilość sztuka 1 PBX/IP Opis minimalnych wymagań 1 W zakresie sprzętowym 1.1 Porty: - Min 1 port WAN - RJ-45 (10/100Base-TX, automatyczne wykrywanie) CZĘŚĆ I Załącznik I do siwz Urządzenie 1. Przedmiot zamówienia dotyczy dostawy sprzętowej centralki telefonii internetowej PBX/IP sztuk 1. Szczegółowe parametry oraz inne wymagania Zamawiającego wyszczególnione

Bardziej szczegółowo

Opis Przedmiotu Zamówienia

Opis Przedmiotu Zamówienia Załącznik nr 1 do SIWZ Załącznik nr 1 do Umowy CSIOZ/ /2016 Opis Przedmiotu Zamówienia Przedmiotem zamówienia jest realizacja zadania pod nazwą System do backupu urządzeń sieciowych (zwany dalej: Systemem

Bardziej szczegółowo

Opis oferowanego przedmiotu zamówienia

Opis oferowanego przedmiotu zamówienia Wypełnia Wykonawca Załącznik 8 do siwz i formularza ofertowego Opis oferowanego przedmiotu zamówienia 1. Cyfrowy rejestrator rozmów Liczba sztuk: 1 Oferowany model:.. Producent:...... L.p. 1. 2. 3. 4.

Bardziej szczegółowo

GS1910-24HP. 24-portowy zarządzalny przełącznik. Opis produktu. Charakterystyka produktu

GS1910-24HP. 24-portowy zarządzalny przełącznik. Opis produktu. Charakterystyka produktu Opis produktu Przełącznik GS1910-24 to inteligentny przełącznik zarządzalny który umożliwia maksymalną przepustowość i spełnia rosnące wymagania sieciowe małych i średnich przedsiębiorstw (SMB). Urządzenia

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Strona 1 z 7 SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Ogłaszamy przetarg nieograniczony na dostawę - jednego przełącznika sieci komputerowej typu 1, - dwóch przełączników sieci komputerowej typu 2. A. SPECYFIKACJA

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA nr postępowania: BU/2013/KW/5 Załącznik nr 4b do SIWZ. Pieczęć Wykonawcy strona z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA Dostawa, instalacja i konfiguracja sprzętu sieciowego oraz systemu zabezpieczeń

Bardziej szczegółowo

Kompaktowy design Dzięki swoim rozmiarom, można korzystać z urządzenia gdzie tylko jest to konieczne.

Kompaktowy design Dzięki swoim rozmiarom, można korzystać z urządzenia gdzie tylko jest to konieczne. TOTOLINK IPUPPY 5 150MBPS 3G/4G BEZPRZEWODOWY ROUTER N 69,90 PLN brutto 56,83 PLN netto Producent: TOTOLINK ipuppy 5 to kompaktowy bezprzewodowy Access Point sieci 3G. Pozwala użytkownikom na dzielenie

Bardziej szczegółowo

WYMAGANE PARAMETRY TECHNICZNE OFEROWANEGO SPRZETU

WYMAGANE PARAMETRY TECHNICZNE OFEROWANEGO SPRZETU Nr postępowania: Załącznik nr 1b do SIWZ RAP/93/2011 WYMAGANE PARAMETRY TECHNICZNE OFEROWANEGO SPRZETU URZĄDZENIA DLA SIECI BEZPRZEWODOWEJ W GMACHU GŁÓWNYM, BIBLIOTECE GŁÓNEJ ORAZ CND - I ETAP typ A szt.

Bardziej szczegółowo

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation).

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation). T: Udostępnianie połączenia sieciowego w systemie Windows (NAT). Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation). NAT (skr. od ang. Network

Bardziej szczegółowo

Konfiguracja IPSec. 5.1.2 Brama IPSec w Windows 2003 Server

Konfiguracja IPSec. 5.1.2 Brama IPSec w Windows 2003 Server Konfiguracja IPSec Aby zainstalować OpenSWAN w popularnej dystrybucji UBUNTU (7.10) należy użyć Menedżera Pakietów Synaptics lub w konsoli wydać polecenia: sudo apt-get install openswan. Zostaną pobrane

Bardziej szczegółowo

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH Załącznik nr 3 Do SIWZ DZP-0431-550/2009 WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH 1 typ urządzenia zabezpieczającego Wymagane parametry techniczne Oferowane parametry techniczne

Bardziej szczegółowo

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1 ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl Charakterystyka urządzeń sieciowych:

Bardziej szczegółowo

SEKCJA I: Zamawiający

SEKCJA I: Zamawiający Ożarów Mazowiecki dn. 04 04 2014 KONKURS OFERT NR 2 /2014 Router IPv4/IPv6 z funkcjonalnością BRAS/service gateway dla potrzeb rozbudowy sieci STANSAT SEKCJA I: Zamawiający I. 1) Nazwa i adres: STANSAT

Bardziej szczegółowo

MODUŁ: SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

MODUŁ: SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK MODUŁ: SIECI KOMPUTEROWE Dariusz CHAŁADYNIAK Józef WACNIK WSZECHNICA PORANNA Wykład 1. Podstawy budowy i działania sieci komputerowych Korzyści wynikające z pracy w sieci. Role komputerów w sieci. Typy

Bardziej szczegółowo

CCNA : zostań administratorem sieci komputerowych Cisco / Adam Józefiok. Gliwice, cop Spis treści

CCNA : zostań administratorem sieci komputerowych Cisco / Adam Józefiok. Gliwice, cop Spis treści CCNA 200-125 : zostań administratorem sieci komputerowych Cisco / Adam Józefiok. Gliwice, cop. 2018 Spis treści Wprowadzenie 13 Rozdział 1. Kilka słów wstępu 15 Firma Cisco 15 Certyfikacja i egzamin 16

Bardziej szczegółowo

SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK MODUŁ: SIECI KOMPUTEROWE Dariusz CHAŁADYNIAK Józef WACNIK NIE ARACHNOFOBII!!! Sieci i komputerowe są wszędzie WSZECHNICA PORANNA Wykład 1. Podstawy budowy i działania sieci komputerowych WYKŁAD: Role

Bardziej szczegółowo

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA Przewodnik instalacji i konfiguracji SofaWare S-box SofaWare S-box to niewielkiego rozmiaru, ciche w działaniu, łatwe w instalacji i zarządzaniu urządzenia Firewall

Bardziej szczegółowo

Opis przedmiotu zamówienia

Opis przedmiotu zamówienia Załącznik nr 1 do SIWZ Opis przedmiotu zamówienia 1.1 Dwie sztuki przełączników do obsługi rdzenia sieci ŁOW NFZ Minimalne wymagania, które powinny spełniać urządzenia: 1. Urządzenie musi mieć budowę modularną.

Bardziej szczegółowo

1. Zasilacz awaryjny UPS typu RACK do podtrzymania zasilania urządzeń serwerowych 1 sztuka. 15 min. 5 min

1. Zasilacz awaryjny UPS typu RACK do podtrzymania zasilania urządzeń serwerowych 1 sztuka. 15 min. 5 min Załącznik nr 5C do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA Dostawa sprzętu komputerowego na potrzeby Centrum Kongresowego ICE Kraków Część 3 zamówienia Dostawa urządzeń sieciowych i serwerów. Zasilacz awaryjny

Bardziej szczegółowo

Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet

Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet HYPERION-300 Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet HYPERION-300 Przemysłowy przełącznik posiadający 2x 10/100/1000 Mbit/s RJ45,8x 100/1000Mbit/s SFP lub 8x 10/100/1000 Mbit/s

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA. Budowa i modernizacja infrastruktury teleinformatycznej, systemów IT zakup aktywnych urządzeń sieciowych WAN

OPIS PRZEDMIOTU ZAMÓWIENIA. Budowa i modernizacja infrastruktury teleinformatycznej, systemów IT zakup aktywnych urządzeń sieciowych WAN Załącznik nr 1 do SIWZ numer sprawy: WL. 2370.15.2017 OPIS PRZEDMIOTU ZAMÓWIENIA Budowa i modernizacja infrastruktury teleinformatycznej, systemów IT zakup aktywnych urządzeń sieciowych WAN A. INFORMACJE

Bardziej szczegółowo

Załącznik nr Z1. AE/ZP-27-68/14 Wymagane i oferowane paramtery techniczne. Oferowane paramtery przedmiotu zamówienia podać zakres/wartość, opisać

Załącznik nr Z1. AE/ZP-27-68/14 Wymagane i oferowane paramtery techniczne. Oferowane paramtery przedmiotu zamówienia podać zakres/wartość, opisać AE/ZP-27-68/14 Wymagane i oferowane paramtery techniczne Załącznik nr Z1 Lp. 1. Wymagane parametry przedmiotu zamówienia Serwer, biblioteka taśmowa Wszystkie wymienione niżej elementy / pozycje muszą być

Bardziej szczegółowo

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA Załącznik nr 4 do SIWZ/ załącznik do umowy Przedmiotem zamówienia jest dostawa 2 serwerów, licencji oprogramowania wirtualizacyjnego wraz z konsolą zarządzającą

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych ... /pieczęć Wykonawcy/ OPIS PRZEDMIOTU ZAMÓWIENIA Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych L.p. Wymagane parametry Informacja o spełnieniu lub nie spełnieniu wymaganego parametru.

Bardziej szczegółowo

CIOR 6/117/09. Właściwość Parametry wymagane Model, typ oraz parametry sprzętu oferowanego przez Wykonawcę 1 2 3 Nazwa producenta, model wyceniony

CIOR 6/117/09. Właściwość Parametry wymagane Model, typ oraz parametry sprzętu oferowanego przez Wykonawcę 1 2 3 Nazwa producenta, model wyceniony Wymagania techniczne - Część 3 AP - Access Point Standard 802.11b/g/n Częstotliwość 2,4-2,483 GHz ilość portów LAN 10/100 4 Ilość anten 3 Konfiguracja przez WWW tak Obsługa VPN tak Szyfrowanie WEP, WPA,

Bardziej szczegółowo

A. WYMAGANIA DLA URZĄDZEŃ AKTYWNYCH

A. WYMAGANIA DLA URZĄDZEŃ AKTYWNYCH ZAŁĄCZNIK DO ODPOWIEDZI NA PYTANIE NR 50 WYMOGI I ZESTAWIENIA DLA URZĄDZEŃ AKTYWNEJ SIECI KOMPUTEROWEJ A. WYMAGANIA DLA URZĄDZEŃ AKTYWNYCH Wymagane jest by kable stackujące i moduły byłe tego samego producenta

Bardziej szczegółowo

ZP10/2016: Wdrożenie usług E-zdrowie w SP ZOZ Nowe Miasto nad Pilicą.

ZP10/2016: Wdrożenie usług E-zdrowie w SP ZOZ Nowe Miasto nad Pilicą. ZP10/2016: Wdrożenie usług E-zdrowie w SP ZOZ Nowe Miasto nad Pilicą. Pytania i odpowiedzi III uzupełnienie 2: ZESTAW NR 12 3. Dotyczy: Załącznika nr 2 do SIWZ pkt 12.11. Zasilanie awaryjne UPS do Punktów

Bardziej szczegółowo

Sprawa numer: BAK.WZP Warszawa, dnia 08 czerwca 2016 r.

Sprawa numer: BAK.WZP Warszawa, dnia 08 czerwca 2016 r. Sprawa numer: BAK.WZP.26.18.2016.6 Warszawa, dnia 08 czerwca 2016 r. Zaproszenie do udziału w ustaleniu wartości zamówienia publicznego 1. Zamawiający: Skarb Państwa - Urząd Komunikacji Elektronicznej

Bardziej szczegółowo

Przełącznik dostępowy sieci LAN (przykładowe urządzenie spełniające wymagania: Cisco Catalyst WS-2960-48PST-L IOS Lan Base):

Przełącznik dostępowy sieci LAN (przykładowe urządzenie spełniające wymagania: Cisco Catalyst WS-2960-48PST-L IOS Lan Base): K-2/02/2010 Załącznik nr 1 do SIWZ Przełącznik dostępowy sieci LAN (przykładowe urządzenie spełniające wymagania: Cisco Catalyst WS-2960-48PST-L IOS Lan Base): 1. Powinno być urządzeniem o zamkniętej konfiguracji

Bardziej szczegółowo

ZPZ /19 Olsztyn, dn r.

ZPZ /19 Olsztyn, dn r. S a m o d z i e l n y P u b l i c z n y Z a k ł a d O p i e k i Z d r o w o t n e j M i n i s t e r s t w a S p r a w W e w n ę t r z n y c h i A d m i n i s t r a c j i z W a r m i ń s k o - M a z u r

Bardziej szczegółowo

Serwer główny bazodanowy. Maksymalnie 1U RACK 19 cali (wraz ze wszystkimi elementami niezbędnymi do zamontowania serwera w oferowanej szafie)

Serwer główny bazodanowy. Maksymalnie 1U RACK 19 cali (wraz ze wszystkimi elementami niezbędnymi do zamontowania serwera w oferowanej szafie) 1. SPECYFIKACJA TECHNICZNA SERWERÓW Serwer główny bazodanowy Element konfiguracji Obudowa Procesor Wymagania minimalne Maksymalnie 1U RACK 19 cali (wraz ze wszystkimi elementami niezbędnymi do zamontowania

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA. LP. Parametry wymagane Parametry oferowane (pełny opis

SPECYFIKACJA TECHNICZNA. LP. Parametry wymagane Parametry oferowane (pełny opis Załącznik nr 3A do SIWZ DZP-0431-1620/2008 SPECYFIKACJA TECHNICZNA Właściwości systemu zabezpieczeń sieciowych UTM (Unified Threat Management) 1. 2. 3. 4. 5. 6. 7. LP. Parametry wymagane Parametry oferowane

Bardziej szczegółowo

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ Wersja dokumentu 1.0 Spis treści 1.Przedmiot dokumentacji... 2.Wymagania odnośnie sprzętu... 3.Podłączenie fizyczne urządzeń końcowych....

Bardziej szczegółowo

Formularz cenowy dla Systemu głosu Załącznik nr 9e. Centrala Głosowa

Formularz cenowy dla Systemu głosu Załącznik nr 9e. Centrala Głosowa Formularz cenowy dla Systemu głosu Załącznik nr 9e 1. Centrala głosowa 1. Płyta główna 2. Procesor 3. Złącza PCI 4. Pamięć 5. Zarządzanie 6. Karta sieciowa Wymagane parametry sprzętowe Centrala Głosowa

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Część 1: Dostawa sprzętu serwerowego i sieciowego oraz oprogramowania

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Część 1: Dostawa sprzętu serwerowego i sieciowego oraz oprogramowania Zał. nr 1 do SIWZ ZP.342-5/PW/14 SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Część 1: Dostawa sprzętu serwerowego i sieciowego oraz oprogramowania Kody CPV: 48820000-2 Serwery 31154000-0 Bezprzestojowe źródła

Bardziej szczegółowo

Opis przedmiotu zamówienia

Opis przedmiotu zamówienia Nr referenc.bo-zp.2610.78.2015.gi.asg-eupos Załącznik nr 1 do SIWZ Opis przedmiotu zamówienia Dostawa sprzętu teleinformatycznego na potrzeby modernizacji systemu ASG-EUPOS I. Informacje ogólne 1. Zamówienie

Bardziej szczegółowo