SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA

Wielkość: px
Rozpocząć pokaz od strony:

Download "SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA"

Transkrypt

1 SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA (SIWZ) Dostawa specjalizowanego rozwiązania teleinformatycznego w ramach realizacji projektu pt Modernizacja i dostosowanie naukowej sieci komputerowej UTP do pracy z wykorzystaniem protokołu IP v.6. Nr postępowania AZZP-S.24-B-13/2010 Zamawiający: Uniwersytet Technologiczno-Przyrodniczy im. J. J. Śniadeckich w Bydgoszczy ul. Ks. A. Kordeckiego Bydgoszcz zatwierdzam Bydgoszcz, dnia 09 lutego 2010 r.

2 I. NAZWA ORAZ ADRES ZAMAWIAJĄCEGO Uniwersytet Technologiczno-Przyrodniczy im. J. J. Śniadeckich w Bydgoszczy ul. Ks. A. Kordeckiego Bydgoszcz tel./fax II. TRYB POSTĘPOWANIA 1. Postępowanie o udzielenie niniejszego zamówienia publicznego prowadzone jest w trybie przetargu nieograniczonego. 2. Postępowanie niniejsze prowadzone jest na podstawie ustawy z dn r. Prawo zamówień publicznych (dalej: PZP) 3. Wartość szacunkowa zamówienia przekracza kwoty określone w przepisach wydanych na podstawie art. 11 ust. 8 PZP. III. NAZWA POSTĘPOWANIA NADANA PRZEZ ZAMAWIAJĄCEGO Dostawa specjalizowanego rozwiązania teleinformatycznego w ramach realizacji projektu pt Modernizacja i dostosowanie naukowej sieci komputerowej UTP do pracy z wykorzystaniem protokołu IP v.6. IV. OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia jest dostawa, zainstalowanie przez Zamawiającego pod nadzorem Dostawcy oraz skonfigurowanie przez Dostawcę wszystkich dostarczonych urządzeń sprzętowych oraz rozwiązań opartych na oprogramowaniu. Wszystkie urządzenia sprzętowe oraz rozwiązania oparte na oprogramowaniu muszą być przed dostarczeniem skonfigurowane przy współpracy z Zamawiającym. Kody dotyczące przedmiotu zamówienia określone we Wspólnym Słowniku Zamówień (CPV: , ). Dostawa obejmuje zadanie, którego opis, szczegółowe parametry i warunki wykonania opisano poniŝej. Przedmiotem zamówienia jest dostawa specjalizowanego rozwiązania teleinformatycznego w ramach realizacji projektu pt. Modernizacja i dostosowanie naukowej sieci komputerowej UTP do pracy z wykorzystaniem protokołu IP v.6. NajwaŜniejszym celem projektu jest wprowadzenie rozwiązania umoŝliwiającego funkcjonowanie sieci komputerowej i jej usług w okresie przejściowym ( ) związanym z powszechnym wdroŝeniem Internetu nowej generacji opartego na protokole szóstej wersji (IPv6). Realizacja projektu zakłada uzyskanie stanu pełnej funkcjonalności serwisów sieci (zarówno transmisji, usług internetowych jak teŝ informacyjnych) dla wszystkich uŝytkowników Uniwersytetu Technologiczno-Przyrodniczego, których komputery posługują się protokołem IPv4 lub dwoma protokołami jednocześnie w trybie 2

3 dual stack. W przypadku współistniejących protokołów sieciowych IP wersji 4 i 6, wyŝszy priorytet powinien mieć protokół IPv6. W wyniku realizacji zamówienia muszą zostać uruchomione wszystkie serwisy sieciowe niezbędne dla prawidłowego funkcjonowania protokołu IPv6. ZałoŜeniem projektu jest stopniowe przechodzenie uŝytkowników do rozwiązań teleinformatycznych posługujących się wyłącznie protokołem IPv6. Proces ten powinien zakończyć się w roku Projekt przewiduje zbudowanie 15 węzłów nowej sieci IPv4/v6 na bazie istniejącego okablowania optotelekomunikacyjnego Uniwersytetu. Zmodernizowana sieć ma powszechnie wykorzystywać znane sposoby zapewnienia bezpieczeństwa sieci i danych, adekwatne do stopnia zagroŝenia i wymagań regulacji krajowych i europejskich. Dostawca systemu jest zobowiązany do nadzorowania zainstalowania sprzętu oraz samodzielnego skonfigurowania wszystkich dostarczonych urządzeń sprzętowych oraz rozwiązań opartych na oprogramowaniu. Przedmiotem konfiguracji jest rozwiązanie pokazane na poglądowym rysunku nr 1. Obejmuje one przede wszystkim takie funkcje jak: 1. Routing BGP v4 i v6 z wymianą prefiksów z min. 6 sąsiadami (na routerze podstawowym w węźle 1 oraz zapasowym w węźle 2) 2. Routing MPLS pomiędzy wszystkimi węzłami wyposaŝonymi w urządzenia MPLS 3. Ochrona sieci i informacji przed zagroŝeniami zewnętrznymi i wewnętrznymi (FW, AV Mail, AV http, ASpam, AMalware, NAC, VPN) 4. Ochrona przed utratą ciągłości działania sieci z powodu pojedynczej awarii 5. Wykreowanie rozproszonych sieci uŝytkowników klasyfikowanych i grupowanych ze względów administracyjnych (Wydziały, Jednostki samodzielne, studenci, uŝytkownicy goście, itp.) 6. Wykreowanie sieci o gwarantowanych parametrach jakościowych (QoS) 7. Dostosowanie konfiguracji sieci do potrzeb istniejącego systemu ochrony sieci i informacji opartego na posiadanym systemie CheckPoint 8. Zarządzanie siecią, rejestracja zdarzeń i informacji wymaganych przepisami prawa Rysunek poglądowy nr 1 przedstawia oczekiwany schemat logiczny sieci UTP. 3

4 Rysunek poglądowy nr 1. Schemat logiczny sieci. LP Nazwa Ilość Kategoria sieci 1 Sieci wydziałowe Sieci międzywydziałowe Sieci jednostek samodzielnych Sieci serwerów informacyjnych Sieci serwerów pośrednich Sieci administracji Sieci zarządzania Sieci gościnne (anonimowe) 2 5 Opis kategorii: 1. Sieci komputerowe umieszczone za urządzeniami firewall, IDS/IPS z uŝyciem róŝnych polityk bezpieczeństwa (w tym kwarantanna). Dostęp z sieci Internet moŝliwy wyłącznie przez VPN. 2. Sieci komputerowe zawierające serwery informacyjne umieszczone w strefie DMZ urządzenia FW, poddane ochronie IDS/IPS, oraz odpowiednio: mail:av, mail:anty-spam, 4

5 mail:anty-malware, www:webfiltering, www:av, www:anty-malware. Pełen dostęp z sieci Internet (ze świata) tylko do specyficznych serwisów. 3. Sieci komputerowe zawierające wewnętrzne serwery informacyjne umieszczone w strefie DMZ urządzenia FW Checkpoint (nie wchodzi w skład zamówienia) poddane ochronie IDS/IPS. Dostęp do specyficznych serwisów, moŝliwy wyłącznie ze ściśle określonych miejsc. 4. Sieci komputerowe chronione, umieszczone za urządzeniami FW CheckPoint oraz FW, IDS/IPS z uŝyciem róŝnych polityk bezpieczeństwa. Dostęp z sieci Internet moŝliwy wyłącznie przez VPN CheckPoint (nie wchodzi w skład zamówienia). 5. Sieci komputerowe przeznaczone dla osób odwiedzających, umieszczone za urządzeniami: FW, IDS/IPS z zastosowaniem specjalnej polityki (np. Green Garden ). 5

6 Rysunek poglądowy nr 2 przedstawia docelowy schemat fizyczny sieci UTP (opis szczegółowych parametrów technicznych poszczególnych węzłów i elementów sieci znajduje się w dalszej części tej specyfikacji). Rysunek poglądowy nr 2. Schemat fizyczny sieci. 6

7 1. Opis części sieciowej zamówienia. Tabela nr 1. Wykaz węzłów i wymaganych minimalnych cech wyposaŝenia. L.p. Lokalizacja Budynek Kordeckiego 20 część routerowa 1 2 Kordeckiego 20 część dostępowa PoE 10/100/1G TX 10/100/1G TX Porty 1G FX (WDM 1 ) B Porty 10G FX 7 (5LR,2ER) +2LR 3 Typ węzła B (2LR) 3 A2 1a Kordeckiego 20 A A1 1b Kordeckiego 20 C A1 1c Kordeckiego 20 F A1 Kaliskiego 7 część routerowa 2 2 Kaliskiego 7 część dostępowa (13LR,6ER) +2LR (2LR) 3 A2 3 Bernardyńska 6/8 Główny (1LR,1ER) MA1 4 RCI Główny (6LR) MA2 4a RCI PK (2LR) A1 4b RCI PK (2LR) A1 4c RCI PK (2LR) A1 5 Mazowiecka 28 Główny (1LR,1ER) MA1 6 Seminaryjna 3 Główny (1LR,1ER) MA2 6a Seminaryjna 5 Główny A1 7 Fordońska 420 Główny (2LR) A1 8 Kaliskiego (2LR) A1 9 Kaliskiego (2LR) A1 10 Kaliskiego (2LR) MA2 11 Kaliskiego (2LR) MA2 12 Kaliskiego (2LR) A1 13 Kaliskiego (2LR) MA2 13a Sucha 7 Główny A1 14 Kaliskiego (2LR) A1 15 Kaliskiego (2LR) A1 15a Kaliskiego 7 C. Novum A1 16 Razem (55LR,11ER) BM BM 1 - Wymagana jest transmisja po jednym włóknie optotelekomunikacyjnym jednomodowym o zasięgu do 10km, 2 - Zamawiający opisał węzły w wykonaniu z jednym urządzeniem modularnym. Zamawiający dopuszcza realizację węzła za pomocą maksymalnie dwóch osobnych urządzeń, jednak w takim przypadku dostawca musi zapewnić dodatkowo po dwa porty na obu urządzeniach do zrealizowania połączenia o przepływności co najmniej 20Gbps (full-duplex) pomiędzy tymi urządzeniami. 3 Porty wymagane w przypadku uŝycia dwóch obudów (chassis) do zbudowania węzła 7

8 1.1. Specyfikacja techniczna (parametry minimalne) specjalizowanego sprzętu teleinformatycznego, węzła BGP/MPLS/Access (BM+A2) Obudowy urządzeń mają być dostosowane do instalacji w szafie telekomunikacyjnej rack 19 oraz być wyposaŝone w wymagane elementy montaŝowe. Urządzenie o wymaganej funkcjonalności moŝe być zawarte w pojedynczej obudowie lub być zbudowane jako dwie obudowy połączone transmisją o przepustowości co najmniej 20Gbps w trybie full duplex. 1. Urządzenia (routery) węzłów BM muszą posiadać zdolność do: a) jednoczesnego (dual stack) i wydajnego obsługiwania routingu BGP dla IPv4 i IPv6 z pełną prędkością portu (wire-speed), b) w pełni funkcjonalnego MPLS z liczbą portów wymienioną w odpowiedniej pozycji w tabeli nr 1. c) realizacji pełnej funkcjonalności MPLS/MultiVRF na co najmniej jednym module portów optycznych, przy czym liczba portów optycznych powinna wynosić co najmniej 20 sztuk. d) Usługi MPLS umoŝliwiającej realizację protokołów : IP over MPLS, Virtual Leased Line (VLL), Virtual Private LAN Service (VPLS), BGP/MPLS VPN, oraz Multi-VRF. e) obsługi co najmniej następujących protokołów IPv4: RIP, OSPF, BGP-4, IS-IS, PIM-SM/SSM, IGMP, BGP-MP for multicast, MSDP i Anycast RP, natomiast w wersji 6 protokołu IP : RIPng, OSPFv3, IS-IS for IPv6, BGP-MP for IPv6 (BGP4+), PIM-SM/SSM i MLD. f) Sygnalizacja i kalkulacji ścieŝek MPLS z zastosowaniem algorytmów: OSPF-TE, IS-IS-TE, RSVP-TE, CSPF oraz LDP, MPLS FRR i Hot Standby Path dla bezpieczeństwa ruchu. 2. niezawodność a) redundancja krytycznych elementów routera (karty zarządzające, matryca przełączająca, zasilacze, wentylatory), b) wymiana wszystkich modułów na gorąco (hot swap), 3. zasilanie 230V AC, pobór mocy zestawu: poniŝej 8kW dla węzła nr 1, poniŝej 15kW dla węzła nr 2 4. wydajność routera a) min. 120 Gbps (full duplex) per slot b) matryca przełączająca o prędkości zagregowanej min Gbps, c) potwierdzona przez producenta gotowość do instalowania kart 100GE wire speed d) moŝliwość obsługi min tras dla IPv4 i minimum tras dla IPv6 e) min. 4GB pamięci DRAM f) min. 1GB nieulotnej pamięci flash na podstawowy obraz systemu operacyjnego g) min. 30GB pamięci nieulotnej dla zapasowych obrazów systemu 5. obsługiwane interfejsy a) 10 Gigabit Ethernet (wire-speed) przy włączonej obsłudze protokołów MPLS, IPv4, IPv6. b) 1 Gigabit Ethernet FX (wire-speed) przy włączonej obsłudze protokołów MPLS, IPv4, IPv6. c) wszystkie optyczne interfejsy muszą mieć styk definiowany przez konwertery typu SFP, XFP, SFP+,Xenpak lub podobne 6. funkcjonalności przełączania MPLS a) obsługa LDP, T-LDP b) obsługa VPLS i H-VPLS 8

9 c) obsługa enkapsulacji VPWS / EoMPLS d) MPLS L3VPN e) MPLS TE f) MPLS FRR g) Carrier supporting Carrier (CsC) 7. funkcjonalności routingu IP a) obsługa IPv4 (statyczny, RIPv2, BGP, OSPF, IS-IS) b) obsługa IPv6 (statyczny, OSPFv3) c) multicast IPv4 (IGMPv2/3, PIM SM, SSM, MSDP) d) obsługa Bidirectional Forwarding Detection (BFD) m.in. dla OSPFv2, IS-IS, PIM, tras statycznych, e) obsługa NonStop Routing (OSPFv2, LDP) i NonStop Forwarding (BGP, OSPF, IS-IS, MPLS- TE, LDP, VPLS) f) obsługa VRRP 8. funkcjonalności przełączania Ethernet a) obsługa 802.1ad, QinQ b) obsługa 802.1Q c) obsługa agregacji 802.3ad 9. funkcjonalności bezpieczeństwa sieciowego a) listy kontroli dostępu (ACL) L2 i L3 (IPv4 i IPv6) b) DHCP snooping, DHCP relay c) Unicast Reverse Path Forwarding (urpf) d) mechanizmy ochrony przed sztormami ruchu rozgłoszeniowego i multicast (broadcast/multicast storm) e) mechanizmy ochrony warstwy kontrolnej urządzenia przed atakami kierowanymi do niego (ograniczanie ruchu kierowanego do urządzenia), f) obsługa autoryzacji administratorów za pośrednictwem RADIUS 10. funkcjonalności zapewnienia jakości ruchu (QoS): a) obsługa mechanizmów QoS (klasyfikacja, oznaczanie, policing,) per VLAN b) dynamiczna alokacja kolejek sprzętowych, dostępne min. 8 kolejek per port 11. funkcjonalności związane z zarządzaniem urządzeniem: a) modularny system operacyjny: b) oddzielne procesy obsługujące poszczególne grupy funkcjonalne (protokoły routingu, zarządzania itp.) c) moŝliwość aktualizacji wybranych grup funkcjonalnych bez przerw w działaniu urządzenia d) moŝliwość restartu poszczególnych procesów e) minimum dwustopniowe zatwierdzanie komend (wprowadzenie komendy, aktywacja konfiguracji) f) moŝliwość cofnięcia zmian konfiguracji g) obsługa tworzenia i przywracania kopii zapasowych h) obsługa E-OAM (802.3ag, 802.3ah, Y.1731 LB/LT/RDI) i) obsługa MPLS OAM (LSP ping, LSP traceroute) 9

10 j) moŝliwość definicji uprawnień poszczególnych administratorów urządzenia k) moŝliwość pobrania konfiguracji do zewnętrznego komputera typu PC, w formie tekstowej. Konfiguracja po dokonaniu edycji poza urządzeniem moŝe być ponownie zaimportowana do urządzenia i uruchomiona, l) moŝliwość wyszukiwania fragmentów konfiguracji z linii poleceń urządzenia, dzięki stosowaniu wyraŝeń regularnych, m) zarządzanie przez CLI (konsola szeregowa, SSHv2), SNMPv3 n) syslog o) dedykowane min. dwa porty szeregowe na potrzeby dostępu do konsoli urządzenia oraz zdalnego zarządzania (modem) p) port 10/100/1000 do celów zarządzania urządzeniem 12. wyposaŝenie urządzenia a) liczba portów 10GE zgodnie z zapisem tabeli 1, b) obsadzone konwerterami typu LR oraz ER zgodnie z zapisem tabeli 1, c) liczba portów 1GE FX, obsadzonych parami konwerterów optycznych zgodnie z zapisem tabeli 1, d) Gotowość min. 2 wolnych slotów do obsadzenia kartami liniowymi 100Gbps Zgodność ze standardami Wymaga się aby urządzenia węzłów były zgodne z następującymi standardami: Zalecenia IEEE: 802.3ae 10 Gigabit Ethernet 802.3x Flow Control 802.3ad Link Aggregation 802.1Q VLAN Tagging 802.1D Bridging Ethernet Like MIBh Ethernet Interface MIB SNMP v1, v2c and V3 SNMP MIB II RFC: RFC 1771 BGPv4 RFC 1745 OSPF interactions RFC 1997 Communities & Attributes RFC 2439 route flap dampening RFC 2796 route reflection RFC 1965 BGP4 confederations RFC 2842 Capability Advertisement (lub nowsze) RFC 2918 Route Refresh Capability RFC 2385 BGP Session Protection via TCP MD5 RFC 2178 OSPF RFC 1583 OSPF v2 RFC 1587 OSPF NSSA 10

11 RFC 2328 OSPF v2 RFC 1850 OSPF v2 MIB RFC 2370 OSPF Opaque LSA Option RFC 3630 TE Extensions to OSPF v2 RFC 3623 Graceful OSPF Restart RFC 3478, Graceful Restart Mechanism for LDP RFC 1195 Routing in TCP/IP and Dual Environments RFC 2763 Dynamic Host Name Exchange RFC 2966 Domain-wide Prefix Distribution RFC 1112 IGMP RFC 2236 IGMP v2 RFC 2362 PIM-SM RFC 791 IP RFC 792 ICMP RFC 793 TCP RFC 783 TFTP lub RFC 959 FTP RFC 826 ARP RFC 768 UDP RFC 903 RARP RFC 1027 Proxy ARP RFC 951 BootP RFC 1122 Host Requirements RFC 1519 CIDR RFC 1812 General Routing RFC 2338 VRRP RFC 854 TELNET RFC 1757 RMON RFC 2138 RADIUS RFC 2460 IPv6 Specification RFC 2461 IPv6 Neighbor Discovery RFC 2462 IPv6 Stateless Address Auto-configuration RFC 2463 ICMPv6 RFC 3513 IPv6 Addressing Architecture RFC 1981 IPv6 Path MTU Discovery RFC 2375 IPv6 Multicast Address Assignments RFC 2464 Transmission of IPv6 over Ethernet Networks RFC 2711 IPv6 Router Alert Option RFC 2740 OSPFv3 for IPv6 RFC 2545 Use of MP-BGP-4 for IPv6 RFC 3031 MPLS Architecture RFC 3032 MPLS Label Stack Encoding RFC 3036 LDP Specification 11

12 RFC 2205 RSVP v1 Functional Specification RFC 2209 RSVP v1 Message Processing Rules RFC 3209 RSVP-TE RFC 4090 Fast Reroute Extensions to RSVP-TE for LSP Tunnels. RFC 3270 MPLS Support of Differentiated Services RFC 2474, Definition of the Differentiated Services (DS) Field RFC 2475, An Architecture for Differentiated Services RFC 3564, Requirements for Support of Differentiated Services-aware MPLS Traffic Engineering RFC 4124, Protocol Extensions for Support of Differentiated-Service aware MPLS Traffic Engineering RFC 4125, Maximum Allocation Bandwidth Constraints Model for Diff-Serv-aware MPLS Traffic Engineering RFC 4127, Russian Dolls Bandwidth Constraints Model for Diff-Serv-aware MPLS Traffic Engineering RFC 2858 Mutiprotocol Extensions for BGP-4 RFC 3107 Carrying Label Information in BGP-4 RFC 4364 BGP/MPLS IP VPNs draft-ietf-idr-bgp-ext-communities BGP Extended Communities Attribute draft-ietf-l3vpn-ospf-2547 OSPF as the PE/CE Protocol in BGP/MPLS IP VPNs draft-ietf-l2vpn-l2-framework Framework for Layer 2 Virtual Private Networks draft-ietf-l2vpn-requirements Service Requirements for Layer 2 Provider Provisioned Virtual Private Networks draft-ietf-l2vpn-vpls-ldp Virtual Private LAN Services over MPLS draft-ietf-pwe3-arch PWE3 Architecture draft-ietf-pwe3-ethernet-encap Encapsulation Methods for Transport of Ethernet Frames Over IP/MPLS Networks draft-ietf-pwe3-control-protocol Pseudowire Setup and Maintenance using LDP draft-ietf-idr-restart Graceful Restart Mechanism for BGP draft-ietf-isis-restart, Restart signaling for IS-IS draft-ietf-mpls-generalized-rsvp-te, Generalized MPLS Signaling RSVP-TE Extensions RFC 3473 Generalized MPLS Signaling RSVP-TE Extensions draft-rosen-vpn-mcast draft-ietf-l2vpn-vpls-bgp draft-ietf-bfd-base BFD draft-ietf-bfd-generic Generic Application of BFD draft-ietf-bfd-v4v6-1hop BFD for IPv4 and IPv6 (Single Hop) 1.2. Specyfikacja techniczna (parametry minimalne) specjalizowanego sprzętu teleinformatycznego, węzła MPLS/Access (MA1). Obudowy urządzeń mają być dostosowane do instalacji w szafie telekomunikacyjnej rack 19 oraz być wyposaŝone w wymagane elementy montaŝowe. Urządzenie moŝe być zbudowane jako jedno 12

13 lub dwa modularne chassis połączone stykiem o przepustowości co najmniej 10Gbps full duplex. Urządzenia (MA1) muszą posiadać zdolność jednoczesnego i wydajnego obsługiwania routingu IPv4, IPv6 oraz MPLS. 1. W realizacji IPv4 powinny być obsługiwane co najmniej protokoły: RIP, OSPF, BGP-4, IS-IS, PIM-DM, PIM-SM/SSM, IGMP, BGP-MP for multicast, MSDP i Anycast RP, natomiast w wersji 6 protokołu IP : RIPng, OSPFv3, IS-IS for IPv6, BGP dla IPv6, PIM-SM/SSM i MLD. Sygnalizacja i kalkulacja ścieŝek MPLS powinna stosować algorytmy: OSPF-TE, RSVP-TE, oraz LDP. 2. niezawodność urządzenia modularnego a) redundancja krytycznych elementów urządzenia (zasilacze) b) wymiana kart liniowych i zasilaczy na gorąco (hot swap), 3. zasilanie 230V AC, pobór mocy do 12kW. 4 wydajność urządzenia a) min. 40 Gbps (full duplex) per slot, b) matryca przełączająca o prędkości min. 700 Gbps, c) moŝliwość obsługi min tras IPv4 i min tras IPv6 d) min. 1GB pamięci DRAM e) min. 1GB nieulotnej pamięci flash na podstawowy obraz systemu operacyjnego 5 obsługiwane interfejsy a) 1 Gigabit Ethernet (1000BaseX) wymagana nadsubskrybcja przy połączeniu do matrycy przełączającej nie większa niŝ 1,2:1 oraz funkcja lokalnego przełączania ruchu lub moŝliwość rozbudowy o taką funkcję. b) 1 Gigabit Ethernet 10/100/1000 wymagana nadsubskrybcja przy połączeniu do matrycy przełączającej nie większa niŝ 1,2:1 oraz funkcja lokalnego przełączania ruchu lub moŝliwość rozbudowy o taką funkcję. c) 1 Gigabit Ethernet 10/100/1000 z PoE wymagana nadsubskrybcja nie większa niŝ 8:1 oraz połączenie do matrycy przełączającej. d) wszystkie optyczne interfejsy muszą mieć styk definiowany przez konwertery typu SFP, XFP, SFP+, X2, XENPAK. 6 funkcjonalności przełączania MPLS (dotyczy portów 10GE wykorzystywanych do podłączenia do szkieletu). a) obsługa LDP, b) obsługa VPLS, H-VPLS oraz VPWS, c) obsługa enkapsulacji EoMPLS d) MPLS L3VPN, e) MPLS TE f) MPLS FRR g) Carrier supporting Carrier (CsC), 7 funkcjonalności routingu IP a) obsługa IPv4 (statyczny, RIPv2, BGP, OSPF, IS-IS) b) obsługa IPv6 (statyczny, OSPFv3) c) multicast IPv4 (IGMPv2/3, PIM SM, SSM, MSDP) 13

14 d) obsługa Bidirectional Forwarding Detection (BFD) m.in. dla OSPFv2, IS-IS e) obsługa NonStop Routing (IS-IS) i NonStop Forwarding dla (OSPF, LDP) f) obsługa VRRP 8 funkcjonalności przełączania Ethernet a) obsługa QinQ lub VLAN-in-VLAN b) obsługa 802.1Q c) obsługa agregacji 802.3ad d) funkcjonalności bezpieczeństwa sieciowego e) listy kontroli dostępu (ACL) L2 i L3 (IPv4 i IPv6) f) DHCP snooping, DHCP relay g) Unicast Reverse Path Forwarding (urpf) h) mechanizmy ochrony przed sztormami ruchu rozgłoszeniowego i multicast (broadcast/multicast storm) i) mechanizmy ochrony warstwy kontrolnej urządzenia przed atakami kierowanymi do niego (ograniczanie ruchu kierowanego do urządzenia), j) obsługa autoryzacji administratorów za pośrednictwem RADIUS 9 funkcjonalności zapewnienia jakości ruchu (QoS): a) obsługa mechanizmów QoS (klasyfikacja, oznaczania i policing) per VLAN 10 moŝliwość klasyfikacji ruchu w oparciu o: MPLS EXP, IP DSCP, VLAN (min. 2 poziomy zagnieŝdŝenia), adresy MAC i IP, protokół - (dla portów 10GE skierowanych do szkieletu sieci) 11 dynamiczna alokacja kolejek sprzętowych, dostępne min kolejek per moduł (dla portów 10GE skierowanych do szkieletu sieci) 12 funkcjonalności związane z zarządzaniem urządzeniem: a) obsługa OAM (802.3ag, 802.3ah, Y.1731 RDI) b) obsługa LSP ping, LSP traceroute c) moŝliwość definicji uprawnień poszczególnych administratorów urządzenia d) moŝliwość pobrania konfiguracji do zewnętrznego komputera typu PC, w formie tekstowej. Konfiguracja po dokonaniu edycji poza urządzeniem moŝe być ponownie zaimportowana do urządzenia i uruchomiona, e) zarządzanie przez CLI (konsola szeregowa, SSHv2), SNMPv3, f) syslog 13 wyposaŝenie urządzenia MPLS a) liczba portów 10GE zgodnie z zapisem tabeli 1, b) obsadzone konwerterami typu LR oraz ER zgodnie z zapisem tabeli 1, c) liczba portów 1GE FX, obsadzonych parami konwerterów optycznych pracujących w technologii jednowłóknowej (WDM, BIDI) o zasięgu nie mniejszym niŝ 10km zgodnie z zapisem tabeli 1, d) liczba portów TX 10/100/1000 Mbps zgodnie z zapisem tabeli 1, e) liczba portów TX 10/100/1000 Mbps PoE zgodnie z zapisem tabeli 1 f) min. 2 wolne sloty do obsadzenia kartami liniowymi Zgodność ze standardami 14

15 Wymaga się aby urządzenia węzłów były zgodne z następującymi standardami: Zalecenia IEEE: 802.3ae 10 Gigabit Ethernet 802.3x Flow Control 802.3ad Link Aggregation 802.1Q VLAN Tagging 802.1D Bridging 802.1w Rapid STP SNMP v1, v2c oraz V3 RFC: RFC 1745 OSPF interactions RFC 1997 Communities & Attributes RFC 2178 OSPF RFC 1583 OSPF v2 RFC 1587 OSPF NSSA RFC 2328 OSPF v2 RFC 1850 OSPF v2 MIB RFC 3630 TE Extensions to OSPF v2 RFC 3623 Graceful OSPF Restart RFC 3478, Graceful Restart Mechanism for LDP RFC 1195 Routing in TCP/IP and Dual Environments RFC 1112 IGMP RFC 2236 IGMP v2 RFC 2362 PIM-SM RFC 791 IP RFC 792 ICMP RFC 793 TCP RFC 783 TFTP lub RFC 959 FTP RFC 826 ARP RFC 768 UDP RFC 903 RARP RFC 1027 Proxy ARP RFC 951 BootP RFC 1122 Host Requirements RFC 1519 CIDR RFC 1812 General Routing RFC 2338 VRRP RFC 854 TELNET RFC 1757 RMON RFC 2138 RADIUS RFC 2460 IPv6 Specification RFC 2461 IPv6 Neighbor Discovery 15

16 RFC 2462 IPv6 Stateless Address Auto-configuration RFC 2463 ICMPv6 RFC 3513 IPv6 Addressing Architecture RFC 1981 IPv6 Path MTU Discovery RFC 2375 IPv6 Multicast Address Assignments RFC 2464 Transmission of IPv6 over Ethernet Networks RFC 2711 IPv6 Router Alert Option RFC 2740 OSPFv3 for IPv6 RFC 2893 Transition Mechanisms for IPv6 Hosts and Routers RFC 3031 MPLS Architecture RFC 3032 MPLS Label Stack Encoding RFC 3036 LDP Specification RFC 2205 RSVP v1 Functional Specification RFC 2209 RSVP v1 Message Processing Rules RFC 3209 RSVP-TE RFC 3270 MPLS Support of Differentiated Services RFC 2474, Definition of the Differentiated Services (DS) Field RFC 3564, Requirements for Support of Differentiated Services-aware MPLS Traffic Engineering RFC 4127, Russian Dolls Bandwidth Constraints Model for Diff-Serv-aware MPLS Traffic Engineering draft-ietf-l2vpn-l2-framework Framework for Layer 2 Virtual Private Networks draft-ietf-l2vpn-requirements Service Requirements for Layer 2 Provider Provisioned Virtual Private Networks draft-ietf-pwe3-arch PWE3 Architecture draft-ietf-bfd-v4v6-1hop BFD for IPv4 and IPv6 (Single Hop) 1.3. Specyfikacja techniczna (parametry minimalne) specjalizowanego sprzętu teleinformatycznego, węzła MPLS/Access (MA2). Obudowy urządzeń mają być dostosowane do instalacji w szafie telekomunikacyjnej rack 19 oraz być wyposaŝone w wymagane elementy montaŝowe. Urządzenie moŝe być zbudowane jako jedno lub dwa modularne chassis połączone łączem o przepustowości co najmniej 10Gbps full duplex. Urządzenia (MA2) muszą posiadać zdolność jednoczesnego i wydajnego obsługiwania routingu IPv4, IPv6 oraz MPLS. 1. W realizacji IPv4 powinny być obsługiwane co najmniej protokoły: RIP, OSPF, BGP-4, IS-IS, PIM-DM, PIM-SM/SSM, IGMP, BGP-MP for multicast, MSDP i Anycast RP, natomiast w wersji 6 protokołu IP : RIPng, OSPFv3, IS-IS for IPv6, BGP dla IPv6, PIM-SM/SSM i MLD. Sygnalizacja i kalkulacja ścieŝek MPLS powinna stosować algorytmy: OSPF-TE, RSVP-TE, oraz LDP, MPLS FRR. 2. niezawodność urządzenia modularnego a. redundancja krytycznych elementów urządzenia (zasilacze) 16

17 b. wymiana kart liniowych i zasilaczy na gorąco (hot swap), 3. zasilanie 230V AC, pobór mocy do 12kW. 4. wydajność urządzenia a) min. 40 Gbps (full duplex) per slot, b) matryca przełączająca o prędkości min. 700 Gbps, c) moŝliwość obsługi min tras IPv4 i min tras IPv6 d) min. 1GB pamięci DRAM e) min. 1GB nieulotnej pamięci flash na podstawowy obraz systemu operacyjnego 5 obsługiwane interfejsy a) 1 Gigabit Ethernet (1000BaseX) wymagana nadsubskrybcja przy połączeniu do matrycy przełączającej nie większa niŝ 1,2:1 oraz funkcja lokalnego przełączania ruchu lub moŝliwość rozbudowy o taką funkcję. b) 1 Gigabit Ethernet 10/100/1000 wymagana nadsubskrybcja przy połączeniu do matrycy przełączającej nie większa niŝ 1,2:1 oraz funkcja lokalnego przełączania ruchu lub moŝliwość rozbudowy o taką funkcję. c) 1 Gigabit Ethernet 10/100/1000 z PoE wymagana nadsubskrybcja nie większa niŝ 8:1 oraz połączenie do matrycy przełączającej. d) Wszystkie optyczne interfejsy muszą mieć styk definiowany przez konwertery typu SFP, XFP, SFP+, X2, XENPAK. 6. funkcjonalności przełączania MPLS (dotyczy portów 10GE wykorzystywanych do podłączenia do szkieletu). a) obsługa LDP, b) obsługa enkapsulacji EoMPLS c) MPLS TE d) MPLS FRR 7. funkcjonalności routingu IP a) obsługa IPv4 (statyczny, RIPv2, BGP, OSPF, IS-IS) b) obsługa IPv6 (statyczny, OSPFv3) c) multicast IPv4 (IGMPv2/3, PIM SM, SSM, MSDP) d) obsługa Bidirectional Forwarding Detection (BFD) m.in. dla OSPFv2, IS-IS e) obsługa NonStop Routing (IS-IS) i NonStop Forwarding dla (OSPF, LDP) f) obsługa VRRP 8. funkcjonalności przełączania Ethernet a) obsługa QinQ lub VLAN-in-VLAN b) obsługa 802.1Q c) obsługa agregacji 802.3ad d) funkcjonalności bezpieczeństwa sieciowego e) listy kontroli dostępu (ACL) L2 i L3 (IPv4 i IPv6) f) DHCP snooping, DHCP relay g) Unicast Reverse Path Forwarding (urpf) h) mechanizmy ochrony przed sztormami ruchu rozgłoszeniowego i multicast (broadcast/multicast storm) 17

18 i) mechanizmy ochrony warstwy kontrolnej urządzenia przed atakami kierowanymi do niego (ograniczanie ruchu kierowanego do urządzenia), j) obsługa autoryzacji administratorów za pośrednictwem RADIUS 9. funkcjonalności zapewnienia jakości ruchu (QoS): a) obsługa mechanizmów QoS (klasyfikacja, oznaczania i policing) per VLAN 10. dynamiczna alokacja kolejek sprzętowych, dostępne min. 8 kolejek per port 11. funkcjonalności związane z zarządzaniem urządzeniem: a) obsługa OAM (802.3ag, 802.3ah, Y.1731 RDI) b) moŝliwość definicji uprawnień poszczególnych administratorów urządzenia c) moŝliwość pobrania konfiguracji do zewnętrznego komputera typu PC, w formie tekstowej. Konfiguracja po dokonaniu edycji poza urządzeniem moŝe być ponownie zaimportowana do urządzenia i uruchomiona, d) zarządzanie przez CLI (konsola szeregowa, SSHv2), SNMPv3, e) syslog 12. wyposaŝenie urządzenia MPLS a) liczba portów 10GE zgodnie z zapisem tabeli 1, b) obsadzone konwerterami typu LR oraz ER zgodnie z zapisem tabeli 1, c) liczba portów 1GE FX, obsadzonych parami konwerterów optycznych pracujących w technologii jednowłóknowej (WDM, BIDI) o zasięgu nie mniejszym niŝ 10km zgodnie z zapisem tabeli 1, d) liczba portów TX 10/100/1000 Mbps zgodnie z zapisem tabeli 1, e) liczba portów TX 10/100/1000 Mbps PoE zgodnie z zapisem tabeli 1 f) min. 2 wolne sloty do obsadzenia kartami liniowymi Zgodność ze standardami Wymaga się aby urządzenia węzłów były zgodne z następującymi standardami: Zalecenia IEEE: 802.3ae 10 Gigabit Ethernet 802.3x Flow Control 802.3ad Link Aggregation 802.1Q VLAN Tagging 802.1D Bridging 802.1w Rapid STP SNMP v1, v2c oraz V3 RFC: RFC 1745 OSPF interactions RFC 1997 Communities & Attributes RFC 2178 OSPF RFC 1583 OSPF v2 RFC 1587 OSPF NSSA RFC 2328 OSPF v2 RFC 1850 OSPF v2 MIB 18

19 RFC 3630 TE Extensions to OSPF v2 RFC 3623 Graceful OSPF Restart RFC 3478, Graceful Restart Mechanism for LDP RFC 1195 Routing in TCP/IP and Dual Environments RFC 1112 IGMP RFC 2236 IGMP v2 RFC 2362 PIM-SM RFC 791 IP RFC 792 ICMP RFC 793 TCP RFC 783 TFTP lub RFC 959 FTP RFC 826 ARP RFC 768 UDP RFC 903 RARP RFC 1027 Proxy ARP RFC 951 BootP RFC 1122 Host Requirements RFC 1519 CIDR RFC 1812 General Routing RFC 2338 VRRP RFC 854 TELNET RFC 1757 RMON RFC 2138 RADIUS RFC 2460 IPv6 Specification RFC 2461 IPv6 Neighbor Discovery RFC 2462 IPv6 Stateless Address Auto-configuration RFC 2463 ICMPv6 RFC 3513 IPv6 Addressing Architecture RFC 1981 IPv6 Path MTU Discovery RFC 2375 IPv6 Multicast Address Assignments RFC 2464 Transmission of IPv6 over Ethernet Networks RFC 2711 IPv6 Router Alert Option RFC 2740 OSPFv3 for IPv6 RFC 2893 Transition Mechanisms for IPv6 Hosts and Routers RFC 3031 MPLS Architecture RFC 3032 MPLS Label Stack Encoding RFC 3036 LDP Specification RFC 2205 RSVP v1 Functional Specification RFC 2209 RSVP v1 Message Processing Rules RFC 3209 RSVP-TE RFC 3270 MPLS Support of Differentiated Services RFC 2474, Definition of the Differentiated Services (DS) Field 19

20 RFC 3564, Requirements for Support of Differentiated Services-aware MPLS Traffic Engineering draft-ietf-l2vpn-l2-framework Framework for Layer 2 Virtual Private Networks draft-ietf-l2vpn-requirements Service Requirements for Layer 2 Provider Provisioned Virtual Private Networks draft-ietf-pwe3-arch PWE3 Architecture draft-ietf-bfd-v4v6-1hop BFD for IPv4 and IPv6 (Single Hop) 1.4. Specyfikacja techniczna (parametry minimalne) specjalizowanego sprzętu teleinformatycznego, przełącznika Access (A1). Obudowy urządzeń mają być dostosowane do instalacji w szafie telekomunikacyjnej rack 19 oraz być wyposaŝone w wymagane elementy montaŝowe. Urządzenie moŝe być zbudowane jako pojedyncze modularne chassis lub jako niemodularne ale tylko wtedy jeśli ilość portów dostępowych (10/100/1000) nie przekracza liczby niezawodność a) W przypadku urządzeń modularnych wymagana jest redundancja zasilaczy. b) W przypadku urządzeń niemodularnych wymagany jest redundantny zasilacz, przy czym dopuszcza się takŝe zasilacz zewnętrzny. 2 zasilanie 230V AC, pobór mocy do 6 kw, 3 wydajność przełącznika modularnego L2/L3 a) min. 24 Gbps (full duplex) per slot, b) Zastosowane karty powinny zapewniać wykorzystanie pełnej przepustowości matrycy (24Gbps). c) matryca przełączająca o prędkości min. 240 Gbps, d) moŝliwość obsługi min tras IPv4 i IPv6 e) min. 64 MB nieulotnej pamięci flash na podstawowy obraz systemu operacyjnego 4 wydajność przełącznika niemodularnego L2/L3 a) matryca przełączająca o prędkości min. 68 Gbps, b) moŝliwość obsługi min tras routingu unicast c) min. 64MB nieulotnej pamięci flash na podstawowy obraz systemu operacyjnego 5 obsługiwane interfejsy a) 10 Gigabit Ethernet (jeśli zaznaczono w tabeli nr 1) b) 1 Gigabit Ethernet (1000BaseX) c) wszystkie optyczne interfejsy muszą mieć styk definiowany przez konwertery typu SFP, XFP, SFP+, X2. 6 funkcjonalności routingu IP a) obsługa IPv4 (statyczny, RIPv2) b) obsługa IPv6 (statyczny, OSPFv3) c) multicast IPv4 (IGMPv2/3, PIM SM, SSM, MSDP) 7 funkcjonalności przełączania Ethernet a) QinQ lub VLAN-in-VLAN b) obsługa 802.1Q 20

21 c) obsługa agregacji 802.3ad 8 funkcjonalności bezpieczeństwa sieciowego a) listy kontroli dostępu (ACL) L2 i L3 (IPv4 i IPv6) b) DHCP snooping, DHCP relay c) mechanizmy ochrony przed sztormami ruchu rozgłoszeniowego i multicast (broadcast/multicast storm) d) mechanizmy ochrony warstwy kontrolnej urządzenia przed atakami kierowanymi do niego (ograniczanie ruchu kierowanego do urządzenia), e) obsługa autoryzacji administratorów za pośrednictwem co najmniej serwera RADIUS 9 funkcjonalności zapewnienia jakości ruchu (QoS): a) obsługa mechanizmów QoS (klasyfikacja, oznaczanie, policing) per VLAN (w przypadku urządzenia modularnego). b) moŝliwość klasyfikacji ruchu w oparciu o: IP DSCP, VLAN, adresy MAC i IP, protokół 10 funkcjonalności związane z zarządzaniem urządzeniem: a) obsługa OAM (802.3ag, 802.3ah, Y.1731 RDI) - w przypadku urządzenia modularnego. b) moŝliwość definicji uprawnień poszczególnych administratorów urządzenia c) moŝliwość pobrania konfiguracji do zewnętrznego komputera typu PC, w formie tekstowej. Konfiguracja po dokonaniu edycji poza urządzeniem moŝe być ponownie zaimportowana do urządzenia i uruchomiona, d) zarządzanie przez CLI (konsola szeregowa, SSHv2), SNMPv3, e) syslog f) dedykowany min. jeden port szeregowy na potrzeby dostępu do konsoli urządzenia 11 wyposaŝenie urządzenia Access a) liczba portów 10GE zgodnie z zapisem tabeli 1, obsadzonych konwerterami typu LR oraz ER zgodnie z zapisem tabeli 1, b) liczba portów 1GE FX, obsadzonych konwerterami typu LR WDM zgodnie z zapisem tabeli 1, c) liczba portów TX 10/100/1000 Mbps zgodnie z zapisem tabeli 1, d) liczba portów TX 10/100/1000 Mbps PoE zgodnie z zapisem tabeli 1, Zgodność ze standardami Wymaga się aby urządzenia węzłów były zgodne z następującymi standardami: Zalecenia IEEE: 802.3ae 10 Gigabit Ethernet - zgodnie z zapisem tabeli x Flow Control 802.3ad Link Aggregation 802.1Q VLAN Tagging 802.1D Bridging 802.1w Rapid STP SNMP v1, v2c and V3 RFC: RFC 1112 IGMP 21

22 RFC 2236 IGMP v2 RFC 791 IP RFC 792 ICMP RFC 793 TCP RFC 783 TFTP lub RFC 959 FTP RFC 826 ARP RFC 768 UDP RFC 903 RARP RFC 1027 Proxy ARP RFC 951 BootP RFC 1122 Host Requirements RFC 1519 CIDR RFC 1812 General Routing RFC 854 TELNET RFC 1757 RMON RFC 2138 RADIUS RFC 2460 IPv6 Specification RFC 2461 IPv6 Neighbor Discovery RFC 2462 IPv6 Stateless Address Auto-configuration RFC 2463 ICMPv6 RFC 3513 IPv6 Addressing Architecture RFC 1981 IPv6 Path MTU Discovery RFC 2375 IPv6 Multicast Address Assignments RFC 2464 Transmission of IPv6 over Ethernet Networks RFC 2711 IPv6 Router Alert Option RFC 2893 Transition Mechanisms for IPv6 Hosts and Routers RFC 2475, An Architecture for Differentiated Services 22

23 1.5. Specyfikacja techniczna (parametry minimalne) specjalizowanego sprzętu teleinformatycznego, przełącznika Access (A2). Urządzenie typu Access powinno mieć obudowę przystosowaną do instalacji w szafie telekomunikacyjnej rack 19, (wymagane elementy montaŝowe wraz z pełnym wyposaŝeniem). Urządzenie powinno być zbudowane jako jedno modularne chassis. 1 Urządzenia (A2) muszą posiadać zdolność jednoczesnego i wydajnego obsługiwania routingu MPLS dla IPv4 i IPv6. W realizacji IPv4 powinny być obsługiwane co najmniej protokoły: RIP, OSPF, BGP-4, IS-IS, PIM-SM/SSM, IGMP, BGP-MP for multicast, MSDP i Anycast RP, natomiast w wersji 6 protokołu IP : RIPng, OSPFv3, IS-IS for IPv6, BGP dla IPv6, PIM-SM/SSM i MLD. Sygnalizacja i kalkulacja ścieŝek MPLS powinna stosować algorytmy: OSPF-TE oraz LDP i MPLS FRR. 2 Niezawodność urządzenia modularnego: a) redundancja krytycznych elementów urządzenia (zasilacze) b) wymiana kart liniowych i zasilaczy na gorąco (hot swap) 3 zasilanie 230V AC, pobór mocy do 12kW. 4 wydajność urządzenia a) min. 40 Gbps (full duplex) per slot, b) matryca przełączająca o prędkości min. 700 Gbps, c) moŝliwość obsługi min tras IPv4 i min tras IPv6 d) min. 1GB pamięci DRAM e) min. 1GB nieulotnej pamięci flash na podstawowy obraz systemu operacyjnego 5 obsługiwane interfejsy a) 1 Gigabit Ethernet 10/100/1000 wymagana nadsubskrybcja przy połączeniu do matrycy przełączającej nie większa niŝ 1,2:1 oraz funkcja lokalnego przełączania ruchu lub moŝliwość rozbudowy o taką funkcję. b) 1 Gigabit Ethernet 10/100/1000 z PoE wymagana nadsubskrybcja nie większa niŝ 8:1 oraz połączenie do matrycy przełączającej. c) wszystkie optyczne interfejsy muszą mieć styk definiowany przez konwertery typu SFP, XFP, SFP+, X2, XENPAK. 6 funkcjonalności routingu IP a) obsługa IPv4 (statyczny, RIPv2, BGP, OSPF, IS-IS) b) obsługa IPv6 (statyczny, OSPFv3) c) multicast IPv4 (IGMPv2/3, PIM SM, SSM, MSDP) d) obsługa Bidirectional Forwarding Detection (BFD) m.in. dla OSPFv2, IS-IS e) obsługa NonStop Routing (IS-IS) i NonStop Forwarding dla OSPF, LDP f) obsługa VRRP 7 funkcjonalności przełączania Ethernet a) obsługa QinQ lub VLAN-in-VLAN b) obsługa 802.1Q c) obsługa agregacji 802.3ad 8 funkcjonalności bezpieczeństwa sieciowego 23

24 a) listy kontroli dostępu (ACL) L2 i L3 (IPv4 i IPv6) b) DHCP snooping, DHCP relay c) Unicast Reverse Path Forwarding (urpf) d) mechanizmy ochrony przed sztormami ruchu rozgłoszeniowego i multicast (broadcast/multicast storm) e) mechanizmy ochrony warstwy kontrolnej urządzenia przed atakami kierowanymi do niego (ograniczanie ruchu kierowanego do urządzenia), f) obsługa autoryzacji administratorów za pośrednictwem RADIUS 9 funkcjonalności zapewnienia jakości ruchu (QoS): a. obsługa mechanizmów QoS (klasyfikacja, oznaczania i policing) per VLAN 10 funkcjonalności związane z zarządzaniem urządzeniem: a) moŝliwość definicji uprawnień poszczególnych administratorów urządzenia b) moŝliwość pobrania konfiguracji do zewnętrznego komputera typu PC, w formie tekstowej. Konfiguracja po dokonaniu edycji poza urządzeniem moŝe być ponownie zaimportowana do urządzenia i uruchomiona, c) moŝliwość wyszukiwania fragmentów konfiguracji z linii poleceń urządzenia, dzięki stosowaniu wyraŝeń regularnych, d) zarządzanie przez CLI (konsola szeregowa, SSHv2), SNMPv3, e) syslog 11 wyposaŝenie urządzenia a) liczba portów TX 10/100/1000 Mbps zgodnie z zapisem tabeli 1, b) liczba portów TX 10/100/1000 Mbps PoE zgodnie z zapisem tabeli 1 Zgodność ze standardami Wymaga się aby urządzenia węzłów były zgodne z następującymi standardami: Zalecenia IEEE: 802.3ae 10 Gigabit Ethernet 802.3x Flow Control 802.3ad Link Aggregation 802.1Q VLAN Tagging 802.1D Bridging 802.1w Rapid STP SNMP v1, v2c oraz V3 RFC: RFC 1745 OSPF interactions RFC 1997 Communities & Attributes RFC 2178 OSPF RFC 1583 OSPF v2 RFC 1587 OSPF NSSA RFC 2328 OSPF v2 RFC 1850 OSPF v2 MIB RFC 3630 TE Extensions to OSPF v2 24

25 RFC 3623 Graceful OSPF Restart RFC 3478, Graceful Restart Mechanism for LDP RFC 1195 Routing in TCP/IP and Dual Environments RFC 1112 IGMP RFC 2236 IGMP v2 RFC 2362 PIM-SM RFC 791 IP RFC 792 ICMP RFC 793 TCP RFC 783 TFTP lub RFC 959 FTP RFC 826 ARP RFC 768 UDP RFC 903 RARP RFC 1027 Proxy ARP RFC 951 BootP RFC 1122 Host Requirements RFC 1519 CIDR RFC 1812 General Routing RFC 2338 VRRP RFC 854 TELNET RFC 1757 RMON RFC 2138 RADIUS RFC 2460 IPv6 Specification RFC 2461 IPv6 Neighbor Discovery RFC 2462 IPv6 Stateless Address Auto-configuration RFC 2463 ICMPv6 RFC 3513 IPv6 Addressing Architecture RFC 1981 IPv6 Path MTU Discovery RFC 2375 IPv6 Multicast Address Assignments RFC 2464 Transmission of IPv6 over Ethernet Networks RFC 2711 IPv6 Router Alert Option RFC 2740 OSPFv3 for IPv6 RFC 2893 Transition Mechanisms for IPv6 Hosts and Routers RFC 3031 MPLS Architecture RFC 3032 MPLS Label Stack Encoding RFC 3036 LDP Specification RFC 2205 RSVP v1 Functional Specification RFC 2209 RSVP v1 Message Processing Rules RFC 3209 RSVP-TE RFC 3270 MPLS Support of Differentiated Services RFC 2474, Definition of the Differentiated Services (DS) Field RFC 3564, Requirements for Support of Differentiated Services-aware MPLS Traffic Engineering 25

26 draft-ietf-l2vpn-l2-framework Framework for Layer 2 Virtual Private Networks draft-ietf-l2vpn-requirements Service Requirements for Layer 2 Provider Provisioned Virtual Private Networks draft-ietf-pwe3-arch PWE3 Architecture draft-ietf-bfd-v4v6-1hop BFD for IPv4 and IPv6 (Single Hop) 26

27 2 Opis części zamówienia odpowiadającej za bezpieczeństwo i zarządzanie. Wszystkie elementy krytyczne dla prawidłowego funkcjonowania systemu bezpieczeństwa sieci muszą być zbudowane za pomocą dwóch identycznych urządzeń pracujących w trybie HA lub jednego urządzenia, którego wszystkie elementy są redundantne. Zastosowane rozwiązania nie powinny posiadać pojedynczego punktu awarii. Rozwiązanie pokazane na rysunku poglądowym nr 2 (Schemat fizyczny sieci) zakłada, Ŝe Firewall, IPS/IDS, VPN, skaner strumienia http są modułami węzła nr 2. Zamawiający dopuszcza jednak, Ŝe Firewall, IPS/IDS, VPN, skaner strumienia http mogą być zrealizowany za pomocą dowolnego zestawu urządzeń, jednak w takim przypadku Dostawca musi zapewnić odpowiednią ilość dodatkowych portów, słuŝących do realizacji wszystkich połączeń. System ochrony powinien być zbudowany przy uŝyciu minimalnej ilości elementów ruchomych, krytycznych dla jego działania. Podstawowe funkcje systemu muszą być realizowane (akcelerowane) sprzętowo przy uŝyciu specjalizowanego układu klasy ASIC. Dostawca jest zobowiązany zagwarantować wsparcie producenta dla kaŝdej zaoferowanej funkcjonalności bezpieczeństwa. JeŜeli do osiągnięcia wymaganych przez Zamawiającego funkcjonalności konieczne jest dostarczenie licencji, Zamawiający musi uwzględnić ten fakt w swojej ofercie. W przypadku zastosowania funkcjonalności sofware owych dostawca powinien dostarczyć odpowiednio wydajną platformę sprzętową. Uwaga: Dziennik zdarzeń lub inne działania wymagające systemów dyskowych mogą być realizowane na zewnętrznych, dedykowanych do tego celu urządzeniach (systemie). Urządzenie tego typu jest częścią systemu dostarczonego w ramach projektu. 2.1 IDS/IPS Wykrywanie i blokowanie technik i ataków stosowanych przez hakerów (m.in. IP Spoofing, DDoS, SYN Attack, ICMP Flood, UDP Flood, Port Scan) i niebezpiecznych komponentów. Ochronę sieci VPN przed atakami Replay Attack oraz ochronę przed DDoS dwa niezaleŝne urządzenia pracujące w trybie HA Min. 2 porty 10Gbps Zdolność analizy ruchu IP o wielkości co najmniej 4 Gbps dla ruchu w środowisku duŝych pakietów, w tym minimum 2 Gbps dla ruchu dotyczącego protokołów: 27

28 HTTP FTP Simple Mail Transfer Protocol (SMTP) Domain Name System (DNS) RPC NetBIOS NNTP GRE System klasy Enterprise lub Campus Tryb działania: NIDS (Network Intrusion Detection System) lub mieszany Filtrowanie alarmów Obsługa ataków zero-day Działanie w oparciu o wzorce ataków, w tym definiowane przez uŝytkownika systemu Działanie w oparciu o analizę anomalii ruchu, Nie mniej niŝ 1000 sygnatur ataków. Aktualizacja bazy sygnatur ma się odbywać ręcznie i automatycznie MoŜliwość wykrywania anomalii protokołów i ruchu MoŜliwość zastosowania tzw. sond IDS-owych Zarządzanie z poziomu aplikacji z interfejsem graficznym oraz przez linię komend, Powiadamianie o zdarzeniach do systemu prezentacji stanu sieci umoŝliwia korzystanie z opcji pozwalającej na odrzucenie lub zaakceptowanie ruchu opierając się na tzw. reputacji źródłowego adresu IP, powinna istnieć moŝliwość skonfigurowania co najmniej 4 niezaleŝnych wirtualnych sensorów, kaŝdy z moŝliwością przypisania niezaleŝnie interfejsów wirtualnych i polityk, umoŝliwia wykrywanie ataków ukrytych w wielu następujących po sobie pakietach, musi umoŝliwiać ograniczenie ruchu (rate limiting), moŝliwość inspekcji aplikacyjnej co najmniej dla protokołów: HTTP FTP Simple Mail Transfer Protocol (SMTP) Domain Name System (DNS) RPC NetBIOS NNTP GRE, 28

29 umoŝliwia wykrywanie i powstrzymywanie działań wskazujących na przekroczenie polityk bezpieczeństwa w tym: działania z wykorzystaniem aplikacji peer-to-peer, działania z wykorzystaniem aplikacji tunelujących poprzez HTTP, filtracja w oparciu o typy MIME, działania z wykorzystaniem komunikatorów internetowych umoŝliwia inspekcję protokołów IP, ICMP, TCP, UDP, urządzenie musi mieć moŝliwość podłączenia redundantnego zasilacza, moŝliwość montaŝu w szafie 19. JeŜeli do osiągnięcia powyŝszych funkcjonalności wymagane jest dostarczenie licencji, Zamawiający musi uwzględnić ten fakt w swojej ofercie. 2.2 Firewall i VPN Urządzenie powinno być rozwiązaniem sprzętowo-programowym pełniącym rolę ściany ogniowej śledzącej stan połączeń z funkcją weryfikacji informacji charakterystycznych dla warstwy aplikacji oraz koncentratora VPN (ze sprzętowym wsparciem szyfrowania). Rozwiązanie powinno być dostarczone jako dwa niezaleŝne urządzenia (moduły lub stand alone ) pracujące w trybie HA. Parametry techniczne wydajność w trybie Firewall wynosząca co najmniej 9 Gbps dla obsługi typowego ruchu HTTP przepustowość VPN wynosząca co najmniej 500 Mbps, moŝliwość tworzenia co najmniej połączeń na sekundę, obsługa co najmniej jednoczesnych połączeń, urządzenie musi umoŝliwiać terminowanie co najmniej sesji VPN opartych o protokół IPSec, urządzenie musi umoŝliwiać terminowanie co najmniej sesji VPN opartych o protokół SSL (Web VPN) w przypadku jeśli funkcjonalność wymaga zakupienia dodatkowej licencji naleŝy dostarczyć licencję umoŝliwiającą terminowanie min 100 jednoczesnych połączeń SSL VPN musi istnieć moŝliwość realizacji redundantnego systemu typu active/standby, urządzenie nie moŝe posiadać ograniczeń na ilość jednocześnie pracujących uŝytkowników w sieci chronionej, obsługa co najmniej 100 wirtualnych interfejsów VLAN, musi umoŝliwiać wykrywanie i blokowanie ataków przenoszonych w ramach protokołów IPv4 i IPv6, 29

30 urządzenie powinno wspierać mechanizm NAC lub równowaŝny, inspekcja aplikacyjna co najmniej dla protokołów: Hypertext Transfer Protocol (HTTP) File Transfer Protocol (FTP) Simple Mail Transfer Protocol (SMTP) Domain Name System (DNS) H.323 Session Initiation Protocol (SIP) Internet Control Message Protocol (ICMP) wykrywanie ataków związanych z działaniami w warstwie 2 modelu OSI, wsparcie dla routingu multicast, urządzenie powinno obsługiwać mechanizmy szyfrowania: DES, 3DES, AES, powinno posiadać oprogramowanie obsługujące funkcjonalności/ protokoły: NAT, PAT, routing statyczny, RIP, OSPF, urządzenie musi obsługiwać funkcjonalność List Kontroli Dostępu (ACL), powinno co najmniej wspierać protokół RADIUS, wykrywanie i powstrzymywanie działań wskazujących na przekroczenie polityk bezpieczeństwa w tym: działania z wykorzystaniem komunikatorów internetowych; działania z wykorzystaniem aplikacji peer-to-peer; filtracja w oparciu o typy MIME. musi być wyposaŝone w dedykowany port zarządzania urządzenie musi zostać wyposaŝone co najmniej w dwa porty 10Gbps powinno umoŝliwiać zdalne zarządzanie w trybie CLI (command line interface) poprzez protokoły SSH oraz Telnet, musi posiadać dwa redundantne zasilacze, urządzenie powinno zostać dostarczone z najnowszą wersją oprogramowania, moŝliwość montaŝu w szafie 19 JeŜeli do osiągnięcia powyŝszych funkcjonalności wymagane jest dostarczenie licencji, Zamawiający musi uwzględnić ten fakt w swojej ofercie. 2.3 NAC Dostarczane rozwiązanie musi być dedykowaną, sprzętową platformą zawierającą: dwa niezaleŝne urządzenia pracujące w trybie HA, posiadające co najmniej po dwa interfejsy Ethernet 10/100/1000, zdolność obsługi co najmniej 2500 urządzeń podłączonych lokalnie oraz co najmniej 10tys. uŝytkowników logujących się do sieci za pośrednictwem tych 2500 urządzeń, 30

31 zdolność obsługi co najmniej 300 urządzeń podłączonych zdalnie przez VPN, wsparcie dla urządzeń nie posiadających moŝliwości uruchomienia agenta, moŝliwość autoryzacja uŝytkowników w zewnętrznych systemach autoryzacji: Active Directory, LDAP, RADIUS, Kerberos funkcjonalność Single Sign-On integracja z istniejącym serwerem LDAP moŝliwość sprawdzania uprawnień uŝytkownika i przydział do konkretnego vlan u w zaleŝności od wyniku testu oprogramowania i uprawnień uŝytkownika, autentykację więcej niŝ jednego uŝytkownika na pojedynczym porcie, autoryzację dostępu uŝytkowników do sieci na poziomie dostępu do: o Portu przełącznika sieciowego o Koncentratora VPN o Urządzenia dostępu bezprzewodowego autoryzację dostępu na poziomie warstwy 2 (L2), gdy urządzenie jest bezpośrednio dołączone do segmentu sieci lub na poziomie warstwy 3 (L3), gdy urządzenie moŝe znajdować się w innej podsieci IP, oszacowanie poziomu bezpieczeństwa stacji końcowej na zgodność z zadaną polityką bezpieczeństwa w zakresie: o oprogramowania antywirusowego, o oprogramowania firewall, o oprogramowania anti-spyware, o wersji zainstalowanych aplikacji, o zapisów w kluczach rejestru, o aktualizacji systemu operacyjnego, o aktywności zdefiniowanych usług, o obecności zdefiniowanych plików ograniczanie dostępu do sieci dla uŝytkowników nieznanych, gości, moŝliwość pracy w trybie ciągłego włączenia w tor przesyłanych danych (in-band) lub jedynie w trakcie autoryzacji (Out-of-Band) moŝliwość zróŝnicowanie polityki dostępu dla róŝnych: o ról/typów uŝytkowników o typu urządzenia o uŝywanego przez uŝytkownika systemu operacyjnego moŝliwość umieszczenia komputera o niedostatecznym poziomie zabezpieczeń w stanie kwarantanny dla aktualizacji jego oprogramowania i zabezpieczeń, dedykowaną funkcjonalność do budowy systemów gościnnych, posiadającą moŝliwość elastycznego tworzenia kont gościnnych przez personel Zamawiającego 31

32 (np. portal administracyjny dla pracownika punktu informacyjnego pozwalający na proste zakładanie kont gościnnych z wcześniej zdefiniowanymi restrykcjami) Licencjonowanie JeŜeli do osiągnięcia powyŝszych funkcjonalności wymagane jest dostarczenie licencji, Zamawiający musi uwzględnić ten fakt w swojej ofercie. 2.4 Skaner strumienia http Parametry techniczne Dostarczane rozwiązanie musi być dedykowaną, sprzętową platformą zawierającą: Mechanizmy filtrowania adresów WWW (ang.url filtering). Mechanizmy filtrujące bazujące na ocenie reputacji adresów IP i nazw domen do których nawiązywane są połączenia HTTP z sieci wewnętrznej. Reputacja musi być ustalana za pomocą danych gromadzonych w globalnej bazie reputacji o parametrach opisanych w dalszej części specyfikacji. Mechanizmy antywirusowe dla protokołu HTTP realizowane za pomocą dwóch niezaleŝnych silników skanujących dostarczanych przez dwóch róŝnych producentów. Mechanizmy wykrywające podejrzane połączenia z sieci wewnętrznej, do adresów IP, bądź domen o złej reputacji, na wszystkich portach TCP/IP (wykrywanie tzw. Procesu call home ). Wszystkie wymienione powyŝej funkcjonalności, musza być wykonywane przez pojedyncze urządzenie z dedykowanym systemem operacyjnym, które moŝna replikować w celu zapewnienia redundancji. System naleŝy dostarczyć w wersji redundantnej tzn. musi się składać z dwóch fizycznych urządzeń. Szczegółowa specyfikacja wymagań oczekiwanego rozwiązania obejmuje następujące elementy: Rozwiązanie musi być dedykowanym serwerem proxy dla protokołu WWW działającym w trybie transparent proxy oraz forwarding proxy. Rozwiązanie musi posiadać oddzielne fizyczne porty ethernetowe umoŝliwiające pasywne monitorowanie całego ruchu sieciowego, zarówno wchodzącego jak i wychodzącego z sieci chronionej. Rozwiązanie powinno umoŝliwiać integracje z innymi serwerami proxy za pomocą obsługi nagłówka X-Forward-For w przypadku trybu pracy forward proxy oraz w trybie transparent proxy, za pomocą podszywania sie (ang. IP spoofingu) pod oryginalne adresy IP uŝytkowników w celu ich przesyłania do innych serwerów proxy. Urządzenie musi być przystosowane do montaŝu w 19 szafie rackowej 32

SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe

SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe Załącznik nr 7 do specyfikacji BPM.ZZP.271.479.2012 SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe Sprzęt musi być zgodny, równowaŝny lub o wyŝszych parametrach technicznych z wymaganiami określonymi poniŝej:

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA OPIS PRZEDMIOTU ZAMÓWIENIA LP NAZWA ASORTYMENTU (minimalne wymagania) ILOŚĆ PARAMETRY SPRZETU PROPONOWANEGO PRZEZ OFERENTA PRODUCENT, MODEL CENA JEDNOSTKOWA NETTO WARTOŚĆ NETTO ( 3 x 6) 1 2 3 4 5 6 7 1

Bardziej szczegółowo

Zapytanie ofertowe. zakup routera. Przedmiotem niniejszego zamówienia jest router spełniający następujące wymagania:

Zapytanie ofertowe. zakup routera. Przedmiotem niniejszego zamówienia jest router spełniający następujące wymagania: Tarnowskie Góry, 03.12.2012 r. Sitel Sp. z o. o. ul. Grodzka 1 42-600 Tarnowskie Góry Zapytanie ofertowe Działając zgodnie z par. 11 Umowy o dofinansowanie nr POIG.08.04.00-24-226/10-00 Sitel Sp. z o.o.

Bardziej szczegółowo

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ Przedmiotem zamówienia jest: I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełącznik sieciowy spełniający poniższe wymagania minimalne szt.

Bardziej szczegółowo

WOJEWÓDZTWO PODKARPACKIE

WOJEWÓDZTWO PODKARPACKIE WOJEWÓDZTWO PODKARPACKIE Projekt współfinansowany ze środków Unii Europejskiej z Europejskiego Funduszu Rozwoju Regionalnego oraz budŝetu Państwa w ramach Regionalnego Programu Operacyjnego Województwa

Bardziej szczegółowo

Szczegółowy Opis Przedmiotu Zamówienia. Dostawa przełączników sieciowych spełniających poniższe minimalne wymagania:

Szczegółowy Opis Przedmiotu Zamówienia. Dostawa przełączników sieciowych spełniających poniższe minimalne wymagania: Załącznik nr 1a do SIWZ Szczegółowy Opis Przedmiotu Zamówienia Część I: Dostawa urządzeń sieciowych warstwy dystrybucyjnej sieci LAN Przedmiotem zamówienia jest: Dostawa przełączników sieciowych spełniających

Bardziej szczegółowo

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet)

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet) Specyfikacja techniczna zamówienia 1. Zestawienie przełączników Lp. Typ przełącznika Ilość 1 Przełącznik dostępowy z portami SFP GigabitEthernet 30 szt. 2 Przełącznik dostępowy PoE Gigabit Ethernet 3 szt.

Bardziej szczegółowo

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE Załącznik nr 1 do umowy nr z dnia CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE Router/Firewall: szt. 6 Oferowany model *... Producent *... L.p. 1. Obudowa obudowa o wysokości maksymalnie 1U dedykowana

Bardziej szczegółowo

ZMIANA SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA pt. Rozbudowa i modernizacja kablowej sieci telekomunikacyjnej drugi etap

ZMIANA SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA pt. Rozbudowa i modernizacja kablowej sieci telekomunikacyjnej drugi etap Opole, dn. 2011-04-08 KOMENDA WOJEWÓDZKA POLICJI w Opolu OIK-Z-2380.11.1172.2011 ZMIANA SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA pt. Rozbudowa i modernizacja kablowej sieci telekomunikacyjnej drugi etap

Bardziej szczegółowo

Specyfikacja techniczna do przełączników sieciowych i firewall a Załącznik nr 4. 1) Przełącznik sieciowy typu I (np: WS-C2960-48TC-L lub równoważny)

Specyfikacja techniczna do przełączników sieciowych i firewall a Załącznik nr 4. 1) Przełącznik sieciowy typu I (np: WS-C2960-48TC-L lub równoważny) Specyfikacja techniczna do przełączników sieciowych i firewall a Załącznik nr 4 1) Przełącznik sieciowy typu I (np: WS-C2960-48TC-L lub równoważny) 1. Urządzenie powinno: - przetwarzać pakiety (64 bajty)

Bardziej szczegółowo

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *..

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *.. WYMAGANIA TECHNICZNE Załącznik nr 1 do umowy nr z dnia Lp. CZĘŚĆ II PRZEDMIOTU ZAMÓWIENIA I. Przełącznik sieciowy 48 portów Liczba sztuk: 2 Oferowany model *.. Producent *.. Opis wymagań minimalnych Parametry

Bardziej szczegółowo

Niniejszy załącznik zawiera opis techniczny oferowanego przedmiotu zamówienia.

Niniejszy załącznik zawiera opis techniczny oferowanego przedmiotu zamówienia. Numer sprawy: DGA/08/10 Załącznik nr 2 do formularza oferty Przedmiot zamówienia: wyłonienie wykonawcy w zakresie zakupu i dostawy sprzętu sieciowego dla Instytutu Łączności Państwowego Instytutu Badawczego

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik nr 1 do SIWZ Załącznik nr 1 do umowy OPIS PRZEDMIOTU ZAMÓWIENIA 1. Przełącznik sieciowy - typ 1. (1 sztuka) Lp. 1 2 3 Minimalne wymagane parametry techniczne Zamawiającego Przełącznik w metalowej

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych ... /pieczęć Wykonawcy/ OPIS PRZEDMIOTU ZAMÓWIENIA Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych L.p. Wymagane parametry Informacja o spełnieniu lub nie spełnieniu wymaganego parametru.

Bardziej szczegółowo

I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt. 5

I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt. 5 Załącznik nr 1 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia jest: I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt.

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ

SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ 1) Firewall z funkcjonalnością IPS (np. Cisco ASA5515-IPS-K9 lub równoważny) 1. Urządzenie powinno pełnić rolę ściany ogniowej śledzącej stan połączeń z funkcją

Bardziej szczegółowo

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA Sprawa Nr RAP.272.44. 2013 Załącznik nr 6 do SIWZ (nazwa i adres Wykonawcy) PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA Modernizacja urządzeń aktywnych sieci komputerowej kampusu Plac Grunwaldzki Uniwersytetu

Bardziej szczegółowo

ZP-92/022/D/07 załącznik nr 1. Wymagania techniczne dla routera 10-GIGABIT ETHERNET

ZP-92/022/D/07 załącznik nr 1. Wymagania techniczne dla routera 10-GIGABIT ETHERNET 1. Konfiguracja Wymagania techniczne dla routera 10-GIGABIT ETHERNET Lp. moduł Opis Ilość 1 moduł routingu moduł odpowiedzialny za routing; - przynajmniej 2Ghz CPU - przynajmniej 4 GB DRAM 2 2 moduł przełączania

Bardziej szczegółowo

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ Wersja dokumentu 1.0 Data 06.03.2014 Spis treści 1.Wymagania odnośnie sprzętu...3 2.Szczegółowa specyfikacja przełączników...4 2.1.Przełącznik

Bardziej szczegółowo

Formularz Oferty Technicznej

Formularz Oferty Technicznej ... Nazwa (firma) wykonawcy albo wykonawców ubiegających się wspólnie o udzielenie zamówienia Załącznik nr 3a do SIWZ (Załącznik nr 1 do OPZ) Formularz Oferty Technicznej 1. Minimalne wymagania techniczne

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Strona 1 z 7 SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Ogłaszamy przetarg nieograniczony na dostawę - jednego przełącznika sieci komputerowej typu 1, - dwóch przełączników sieci komputerowej typu 2. A. SPECYFIKACJA

Bardziej szczegółowo

GOZ-353-2210-7-13/12 Warszawa, dnia 13 lipca 2012 r.

GOZ-353-2210-7-13/12 Warszawa, dnia 13 lipca 2012 r. GOZ-353-2210-7-13/12 Warszawa, dnia 13 lipca 2012 r. Wykonawcy wg rozdzielnika Dotyczy: postępowania o udzielenie zamówienia publicznego na dostawę switchy dla PIP Zamawiający zgodnie z art. 38 ust. 1

Bardziej szczegółowo

RAZEM brutto (poz. 1+2). (kwotę należy przenieść do formularza oferty)

RAZEM brutto (poz. 1+2). (kwotę należy przenieść do formularza oferty) Załącznik Nr 1 do formularza Oferty Nr postępowania: ZP/M-15/15 Wykaz cenowy wraz z opisem przedmiotu zamówienia. Lp. Nazwa komponentu Cena brutto za 1 sztukę Ilość sztuk Brutto RAZEM 1. Przełączniki sieciowe

Bardziej szczegółowo

Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II

Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II PRZEŁĄCZNIK SIECIOWY szt.1 Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe wymagania minimalne:

Bardziej szczegółowo

Załącznik nr 2 do SIWZ. strona. z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ

Załącznik nr 2 do SIWZ. strona. z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ nr postępowania: BZP.243.4.2012.AB Załącznik nr 2 do SIWZ. Pieczęć Wykonawcy strona z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ LP. Opis i minimalne parametry techniczne

Bardziej szczegółowo

Przełącznik sieciowy (2 szt.) spełniający przedstawione poniżej warunki techniczne

Przełącznik sieciowy (2 szt.) spełniający przedstawione poniżej warunki techniczne Przełącznik sieciowy (2 szt.) spełniający przedstawione poniżej warunki techniczne 1. Posiadający co najmniej : 24 porty 100/1000BaseX SFP (4 combo) 8 portów 10/100/1000BaseT RJ45 (4 combo) 4 porty 10GBaseX

Bardziej szczegółowo

MODEL WARSTWOWY PROTOKOŁY TCP/IP

MODEL WARSTWOWY PROTOKOŁY TCP/IP MODEL WARSTWOWY PROTOKOŁY TCP/IP TCP/IP (ang. Transmission Control Protocol/Internet Protocol) protokół kontroli transmisji. Pakiet najbardziej rozpowszechnionych protokołów komunikacyjnych współczesnych

Bardziej szczegółowo

SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL

SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL Załącznik nr 5 do specyfikacji BPM.ZZP.271.479.2012 SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL Sprzęt musi być zgodny, równowaŝny lub o wyŝszych parametrach technicznych z wymaganiami określonymi

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA. LP. Parametry wymagane Parametry oferowane (pełny opis

SPECYFIKACJA TECHNICZNA. LP. Parametry wymagane Parametry oferowane (pełny opis Załącznik nr 3A do SIWZ DZP-0431-1620/2008 SPECYFIKACJA TECHNICZNA Właściwości systemu zabezpieczeń sieciowych UTM (Unified Threat Management) 1. 2. 3. 4. 5. 6. 7. LP. Parametry wymagane Parametry oferowane

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt Parametry minimalne: 1) Konstrukcja zamknięta. Montaż w stelażu RACK 19, wysokość 1U 2) 24 porty Gigabit Ethernet

Bardziej szczegółowo

Pytania od pierwszego z Wykonawców

Pytania od pierwszego z Wykonawców Wykonawcy Wrocław, 8.03.2012 r. WZP.271.1.8.2012 ZP/PN/11/WBZ/20,21/867,910/2012 Dotyczy: postępowania o udzielenie zamówienia publicznego prowadzonego w trybie przetargu nieograniczonego na zadanie pn.:

Bardziej szczegółowo

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1 ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl Charakterystyka urządzeń sieciowych:

Bardziej szczegółowo

Formularz cenowy dla Urządzeń sieciowych Załącznik nr 9a. Router brzegowy

Formularz cenowy dla Urządzeń sieciowych Załącznik nr 9a. Router brzegowy 1. Router brzegowy 1 Rodzaj i wielkość obudowy 2 Architektura 3 Możliwość rozbudowy 4 Wyposażenie 5 Odporność na awarię 6 Wydajność 7 Obsługiwane interfejsy Formularz cenowy dla Urządzeń sieciowych Załącznik

Bardziej szczegółowo

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ Wersja dokumentu 1.0 Spis treści 1.Przedmiot dokumentacji... 2.Wymagania odnośnie sprzętu... 3.Podłączenie fizyczne urządzeń końcowych....

Bardziej szczegółowo

SIWZ FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH

SIWZ FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH Zamówienie w Części 6 jest realizowane w ramach projektu pn.: "Centrum Transferu Wiedzy KUL" w ramach Regionalnego Programu Operacyjnego Województwa Lubelskiego na lata 2007-2013, Osi Priorytetowej VIII:

Bardziej szczegółowo

FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH Część 2 dostawa przełączników sieciowych (stawka Vat 0%)

FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH Część 2 dostawa przełączników sieciowych (stawka Vat 0%) Zamówienie realizowane w ramach projektu "Budowa i wyposażenie Interdyscyplinarnego Centrum Badań Naukowych KUL" współfinansowanego ze środków Unii Europejskiej na podstawie umowy o dofinansowanie z dnia

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA nr postępowania: BU/2013/KW/8 Załącznik nr 4a do SIWZ. Pieczęć Wykonawcy strona z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA Dostawa, instalacja i konfiguracja sprzętu sieciowego oraz systemu zabezpieczeń

Bardziej szczegółowo

ZAŁĄCZNIK A DO SIWZ Opis przedmiotu zamówienia Wymagania podstawowe

ZAŁĄCZNIK A DO SIWZ Opis przedmiotu zamówienia Wymagania podstawowe ZAŁĄCZNIK A DO SIWZ Opis przedmiotu zamówienia Wymagania podstawowe 1. Przełącznik posiadający 24 porty 10/100/1000Base-T, 4 dedykowane porty 1G/10G SFP+ oraz min. 4 dedykowane porty 1G SFP. 2. Możliwość

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH I. Informacje ogólne 1. Przedmiotem zamówienia jest dostawa oraz konfiguracja przełączników sieciowych na potrzeby Powiatowego Urzędu

Bardziej szczegółowo

SEKCJA I: Zamawiający

SEKCJA I: Zamawiający Ożarów Mazowiecki dn. 02 06 2014 KONKURS OFERT NR 3 /2014 Router IPv4/IPv6 z funkcjonalnością BRAS/service gateway dla potrzeb rozbudowy sieci STANSAT SEKCJA I: Zamawiający I. 1) Nazwa i adres: STANSAT

Bardziej szczegółowo

DBA-2/240-25/2013 Wszyscy uczestnicy postępowania

DBA-2/240-25/2013 Wszyscy uczestnicy postępowania Monika Bronkau Ługowska Dyrektor Generalny Urzędu Ochrony Konkurencji i Konsumentów Warszawa, 10 maja 2013 r. DBA-2/240-25/2013 Wszyscy uczestnicy postępowania W nawiązaniu do prowadzonego postępowania

Bardziej szczegółowo

Załącznik nr 1 do umowy nr ZP/PN/7/2012/WIN

Załącznik nr 1 do umowy nr ZP/PN/7/2012/WIN Załącznik nr 1 do umowy nr ZP/PN/7/2012/WIN Opis Przedmiotu Zamówienia 1. Wymagania ogólne 1.1. Zamówienie realizowane jest w dwóch etapach: 1.1.1. Etap I w terminie 60 dni od daty podpisania umowy. 1.1.2.

Bardziej szczegółowo

INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO

INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO Lublin, dnia 24 sierpnia 2011 r. WL-2370/44/11 INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO Przetarg nieograniczony na Wdrożenie kompleksowego systemu ochrony lokalnej

Bardziej szczegółowo

1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych.

1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych. 1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych. Integralność systemu musi być zapewniona także w przypadku różnych

Bardziej szczegółowo

WOJEWÓDZTWO PODKARPACKIE

WOJEWÓDZTWO PODKARPACKIE WOJEWÓDZTWO PODKARPACKIE Projekt współfinansowany ze środków Unii Europejskiej z Europejskiego Funduszu Rozwoju Regionalnego oraz budŝetu Państwa w ramach Regionalnego Programu Operacyjnego Województwa

Bardziej szczegółowo

Przełączniki sieciowe HP2930 lub spełniające poniższe wymagania 4 sztuki

Przełączniki sieciowe HP2930 lub spełniające poniższe wymagania 4 sztuki Załącznik nr 1 do zapytania ofertowego na dostawę i wdrożenie urządzeń sieciowych wraz z licencją na oprogramowanie. Wymagania ogólne: Zamawiający wymaga aby: 1. Wszystkie dostarczone urządzenia muszą

Bardziej szczegółowo

pieczęć, nazwa i adres Wykonawcy Załącznik Nr 9

pieczęć, nazwa i adres Wykonawcy Załącznik Nr 9 . pieczęć, nazwa i adres Wykonawcy Załącznik Nr 9 ZESTAWIENIE PARAMETRÓW MONITORINGU ZEWNĘTRZNEGO OBRZARU PRZYLEGŁEGO DO ARS MEDICAL W PILE WYMAGANYCH DLA DOSTARCZANEGO WYPOSAŻENIA ZAKRES I KAMERY IP HD

Bardziej szczegółowo

SEKCJA I: Zamawiający

SEKCJA I: Zamawiający Ożarów Mazowiecki dn. 04 04 2014 KONKURS OFERT NR 2 /2014 Router IPv4/IPv6 z funkcjonalnością BRAS/service gateway dla potrzeb rozbudowy sieci STANSAT SEKCJA I: Zamawiający I. 1) Nazwa i adres: STANSAT

Bardziej szczegółowo

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH Załącznik nr 3 Do SIWZ DZP-0431-550/2009 WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH 1 typ urządzenia zabezpieczającego Wymagane parametry techniczne Oferowane parametry techniczne

Bardziej szczegółowo

Załącznik nr 02 do OPZ - Zapora ogniowa typu A

Załącznik nr 02 do OPZ - Zapora ogniowa typu A Załącznik nr 02 do OPZ - Zapora ogniowa typu A I. CECHY ZAPORY OGNIOWEJ TYPU A I.1. Podstawowe wymagania dla urządzenia. I.1.1. I.1.2. I.1.3. I.1.4. I.1.5. I.1.6. I.1.7. I.1.8. I.1.9. I.1.10. I.1.11. Urządzenie

Bardziej szczegółowo

Zapytanie ofertowe. Rzeszów,

Zapytanie ofertowe. Rzeszów, Zapytanie ofertowe W związku z realizacją przedsięwzięcia Modernizacja infrastruktury informatycznej do komunikacji ze studentami w Wyższej Szkole Informatyki i Zarządzania w Rzeszowie współfinansowanego

Bardziej szczegółowo

INFORMACJA. Ja (My), niŝej podpisany (ni)... działając w imieniu i na rzecz :... (pełna nazwa wykonawcy)... (adres siedziby wykonawcy)

INFORMACJA. Ja (My), niŝej podpisany (ni)... działając w imieniu i na rzecz :... (pełna nazwa wykonawcy)... (adres siedziby wykonawcy) Załącznik nr 6 do SIWZ... ( pieczęć wykonawcy) INFORMACJA Ja (My), niŝej podpisany (ni)... działając w imieniu i na rzecz :... (pełna nazwa wykonawcy)... (adres siedziby wykonawcy) w odpowiedzi na ogłoszenie

Bardziej szczegółowo

IEEE 2 19" " 10/100/ W 140 W

IEEE 2 19  10/100/ W 140 W 8-Portowy Zarządzalny Przełącznik Gigabit Ethernet PoE+ z 2 Slotami SFP Zgodny z IEEE 802.3at/af Power over Ethernet (PoE+/PoE), 140W, Endspan, Desktop, Rackowy 19" Part No.: 561167 Features: Umożliwia

Bardziej szczegółowo

PARAMETRY TECHNICZNE I FUNKCJONALNE

PARAMETRY TECHNICZNE I FUNKCJONALNE Załącznik nr 5 do SIWZ PARAMETRY TECHNICZNE I FUNKCJONALNE Uwagi i objaśnienia: 1) Należy wypełnić wszystkie pozycje tabeli. 2) Parametry określone przez Zamawiającego jako Wymagane są parametrami, którymi

Bardziej szczegółowo

Z A P Y T A N I E O F E R T O W E

Z A P Y T A N I E O F E R T O W E FineMEDIA s.c. Wojciech Wrona, Grzegorz Kałuża ul. Zagrzebska 3 51-206 Wrocław NIP: 895-17-91-494 REGON: 932905107 Wrocław, 20 lutego 2015 r. Z A P Y T A N I E O F E R T O W E Nr 13_p10_prj02 1 Opis przedmiotu

Bardziej szczegółowo

Szczegółowy opis przedmiotu zamówienia

Szczegółowy opis przedmiotu zamówienia Załącznik nr Numer postępowania: 87/PN/20 Szczegółowy opis przedmiotu zamówienia w prowadzonym postępowaniu pn: Rozbudowa i modernizacja sieci MAN Lp. Produkt Ilość gwarant owana. Karta liniowa Cisco A9K-4T-L

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik 4.2 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiot zamówienia: Przedmiotem zamówienia jest dostawa urządzeń sieciowych oraz oprogramowania tworzącego system ochrony poczty elektronicznej w 2017

Bardziej szczegółowo

Państwa członkowskie - Zamówienie publiczne na dostawy - Ogłoszenie o zamówieniu - Procedura otwarta. PL-Łódź: Urządzenia sieciowe 2010/S

Państwa członkowskie - Zamówienie publiczne na dostawy - Ogłoszenie o zamówieniu - Procedura otwarta. PL-Łódź: Urządzenia sieciowe 2010/S 1/11 Niniejsze ogłoszenie w witrynie TED: http://ted.europa.eu/udl?uri=ted:notice:145139-2010:text:pl:html PL-Łódź: Urządzenia sieciowe 2010/S 96-145139 OGŁOSZENIE O ZAMÓWIENIU Dostawy SEKCJA I: INSTYTUCJA

Bardziej szczegółowo

GS1910-24HP. 24-portowy zarządzalny przełącznik. Opis produktu. Charakterystyka produktu

GS1910-24HP. 24-portowy zarządzalny przełącznik. Opis produktu. Charakterystyka produktu Opis produktu Przełącznik GS1910-24 to inteligentny przełącznik zarządzalny który umożliwia maksymalną przepustowość i spełnia rosnące wymagania sieciowe małych i średnich przedsiębiorstw (SMB). Urządzenia

Bardziej szczegółowo

PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ

PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ Nazwa robót budowlanych Obiekt: Nazwa i adres zamawiającego Wykonanie rozbudowy sieci logicznej 45-068 Opole Ul. 1 Maja 6 Agencja Nieruchomości Rolnych Oddział

Bardziej szczegółowo

Budowa bezpiecznej sieci w małych jednostkach Artur Cieślik

Budowa bezpiecznej sieci w małych jednostkach Artur Cieślik Budowa bezpiecznej sieci w małych jednostkach Artur Cieślik Budowa bezpiecznej sieci w małych jednostkach Prowadzący: mgr inż. Artur Cieślik a r t u r. c i e s l i k @ b e z p i e c z e n s t w o i t.

Bardziej szczegółowo

Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń

Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń Załącznik nr 6... /nazwa i adres Wykonawcy/.. miejscowość i data Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń Wykonawca ma obowiązek podać

Bardziej szczegółowo

Załącznik nr 1 do SIWZ. Numer sprawy: DO-DZP.7720.13.2013. http://www.wam.net.pl

Załącznik nr 1 do SIWZ. Numer sprawy: DO-DZP.7720.13.2013. http://www.wam.net.pl http://www.wam.net.pl Załącznik nr 1 do SIWZ Szczegółowy opis przedmiotu zamówienia na świadczenie usługi operatorskiej sieci teleinformatycznej w zakresie transmisji danych dla Wojskowej Agencji Mieszkaniowej

Bardziej szczegółowo

Plan wykładu. 1. Sieć komputerowa 2. Rodzaje sieci 3. Topologie sieci 4. Karta sieciowa 5. Protokoły używane w sieciach LAN 6.

Plan wykładu. 1. Sieć komputerowa 2. Rodzaje sieci 3. Topologie sieci 4. Karta sieciowa 5. Protokoły używane w sieciach LAN 6. Plan wykładu 1. Sieć komputerowa 2. Rodzaje sieci 3. Topologie sieci 4. Karta sieciowa 5. Protokoły używane w sieciach LAN 6. Modem analogowy Sieć komputerowa Siecią komputerową nazywa się grupę komputerów

Bardziej szczegółowo

Szczegółowy opis przedmiotu zamówienia

Szczegółowy opis przedmiotu zamówienia Numer sprawy: DGA/34/10 Załącznik A do SIWZ Przedmiot zamówienia: dostawa urządzeń sieciowych, szaf serwerowych oraz okablowania dla Instytutu Łączności Państwowego Instytutu Badawczego w Warszawie w ramach

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. CZĘŚĆ NR 2: Dostawa systemów sterowania i kontroli wraz z akcesoriami sieciowymi

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. CZĘŚĆ NR 2: Dostawa systemów sterowania i kontroli wraz z akcesoriami sieciowymi OR.272.13.2017 www.powiat.turek.pl P O W I A T T U R E C K I Powiat Innowacji i Nowoczesnych Technologii Załącznik nr 2 do SIWZ Dostawa sprzętu komputerowego i systemów sterowania i kontroli wraz z akcesoriami

Bardziej szczegółowo

Przełącznik typu A(producenta, model):..

Przełącznik typu A(producenta, model):.. Załącznik nr 7 Przełącznik typu A(producenta, model):.. Element składowy Spełnia 1.1. Specyfikacja fizyczna 1.1.1. Min. 44 x RJ-45 10/100/1000Base-T 1.1.2. 1 RJ-45 port zarządzający 1.2. Wydajność 1.2.1.

Bardziej szczegółowo

Celem zamówienia jest modernizacja sieci komputerowej Urzędu Miejskiego w Gliwicach eliminująca pojedyncze punkty awarii.

Celem zamówienia jest modernizacja sieci komputerowej Urzędu Miejskiego w Gliwicach eliminująca pojedyncze punkty awarii. Załącznik nr 5 SIWZ oznaczenie sprawy: IN.2710.5.2012 Opis przedmiotu zamówienia Celem zamówienia jest modernizacja sieci komputerowej Urzędu Miejskiego w Gliwicach eliminująca pojedyncze punkty awarii.

Bardziej szczegółowo

Wprowadzenie do zagadnień związanych z firewallingiem

Wprowadzenie do zagadnień związanych z firewallingiem NASK Wprowadzenie do zagadnień związanych z firewallingiem Seminarium Zaawansowane systemy firewall Dla przypomnienia Firewall Bariera mająca na celu powstrzymanie wszelkich działań skierowanych przeciwko

Bardziej szczegółowo

Producent. Rok produkcji..

Producent. Rok produkcji.. Pakiet II Formularz wymaganych warunków technicznych Składając ofertę w postępowaniu o udzielenie zamówienia publicznego pn. Dostawa serwerów, urządzeń infrastruktury sieciowej oraz wybór podmiotu obsługującego

Bardziej szczegółowo

Załącznik nr 6 do SIWZ

Załącznik nr 6 do SIWZ Załącznik nr 6 do SIWZ Pieczęć firmowa Wykonawcy PARAMETRY TECHNICZNE I EKSPLOATACYJNE 1. Przełącznik dostępowy 48 port Model, wyposażenie (P/N producenta): Producent: Kraj produkcji: Lp. Parametr Wymagany

Bardziej szczegółowo

ZAPYTANIA I WYJAŚNIENIA DOT. TREŚCI SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA ORAZ JEJ MODYFIKACJA

ZAPYTANIA I WYJAŚNIENIA DOT. TREŚCI SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA ORAZ JEJ MODYFIKACJA nr sprawy: SZP.3701.11.2012 Katowice, dn. 24.09.2012r. Wszyscy Wykonawcy ZAPYTANIA I WYJAŚNIENIA DOT. TREŚCI SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA ORAZ JEJ MODYFIKACJA I. Miejski Ośrodek Pomocy Społecznej

Bardziej szczegółowo

Liczba portów 10/100/1000Base- T PoE

Liczba portów 10/100/1000Base- T PoE Załącznik A do SIWZ Opis przedmiotu zamówienia Przedmiotem zamówienia jest dostawa i uruchomienie urządzeń sieciowych: Oferty na każdą część 1, 2 i 3 (A, B, C) są niezależne. CZEŚĆ 1: Przełączniki sieciowe

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA

SPECYFIKACJA TECHNICZNA Załącznik nr do umowy nr z dnia CZĘŚĆ II PRZEDMIOTU ZAMÓWIENIA SPECYFIKACJA TECHNICZNA Zakup sieciowych urządzeń aktywnych na potrzeby rozbudowy podsystemów: System Informatyczny Prokuratury, esąd, Podsystem

Bardziej szczegółowo

Protokoły sieciowe - TCP/IP

Protokoły sieciowe - TCP/IP Protokoły sieciowe Protokoły sieciowe - TCP/IP TCP/IP TCP/IP (Transmission Control Protocol / Internet Protocol) działa na sprzęcie rożnych producentów może współpracować z rożnymi protokołami warstwy

Bardziej szczegółowo

CCNA : zostań administratorem sieci komputerowych Cisco / Adam Józefiok. Gliwice, cop Spis treści

CCNA : zostań administratorem sieci komputerowych Cisco / Adam Józefiok. Gliwice, cop Spis treści CCNA 200-125 : zostań administratorem sieci komputerowych Cisco / Adam Józefiok. Gliwice, cop. 2018 Spis treści Wprowadzenie 13 Rozdział 1. Kilka słów wstępu 15 Firma Cisco 15 Certyfikacja i egzamin 16

Bardziej szczegółowo

Załącznik nr 8 do OPZ - Przełącznik szkieletowy typ C

Załącznik nr 8 do OPZ - Przełącznik szkieletowy typ C Załącznik nr 8 do OPZ - Przełącznik szkieletowy typ C I. CECHY PRZEŁĄCZNIKA SZKIELETOWEGO TYPU C. I.1. Parametry podstawowe Urządzenie musi spełniać poniższe wymagania lub realizować opisane funkcje: I.1.1.

Bardziej szczegółowo

SZCZEGÓŁOWE OKREŚLENIE System zarządzania urządzeniami sieciowymi

SZCZEGÓŁOWE OKREŚLENIE System zarządzania urządzeniami sieciowymi Załącznik nr 10 do specyfikacji BPM.ZZP.271.479.2012 SZCZEGÓŁOWE OKREŚLENIE System zarządzania urządzeniami sieciowymi Oprogramowanie musi być zgodne, równowaŝne lub o wyŝszych parametrach technicznych

Bardziej szczegółowo

Załącznik nr 1 do SIWZ

Załącznik nr 1 do SIWZ Załącznik nr 1 do SIWZ Lp. Nazwa komponentu Wymagane minimalne parametry techniczne Parametry techniczne oferowanego urządzenia 1 2 3 4 1. Typ Przełącznik sieciowy. W ofercie wymagane jest podanie modelu,

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik nr 6 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA W ramach projektu wymaga się realizacji następujących zadań: 1. Dostawa urządzeń aktywnych sieci teleinformatycznej; 2. Instalacja dostarczonych urządzeń

Bardziej szczegółowo

Zakup przełączników sieci telekomunikacyjnej z montażem 4 szt.

Zakup przełączników sieci telekomunikacyjnej z montażem 4 szt. Piekary Śląskie, 27.04.2012 r. Ludyga Adrian ADI-POL, PROTONET ul. Powstańców Śląskich 3 41-945 Piekary Śląskie Zapytanie ofertowe Działając zgodnie z par. 11 Umowy o dofinansowanie nr POIG.08.04.00-24-223/10-00

Bardziej szczegółowo

HYPERION-302-3 HYPERION-302-3

HYPERION-302-3 HYPERION-302-3 HYPERION-302-3 10-portowy przemysłowy przełącznik Gigabit Ethernet 8x 100/1000Mbit/s SFP + 2x 10/100/1000Mbit/s RJ45 + RS232/485 + współpraca z modemem GPRS + interfejs 1-wire + cyfrowe wejście + wyjścia

Bardziej szczegółowo

Wykonanie Systemu Monitoringu Stadionu Sportowego ARENA w Żaganiu przy ulicy Kochanowskiego na działce ewid. Nr 1844/68

Wykonanie Systemu Monitoringu Stadionu Sportowego ARENA w Żaganiu przy ulicy Kochanowskiego na działce ewid. Nr 1844/68 PYTANIA I ODPOWIEDZI do Zamówienia publicznego o wartości szacunkowej poniżej kwot określonych w przepisach wydanych na podstawie art. 11 ust. 8 PZP, prowadzonego w trybie przetargu nieograniczonego, na

Bardziej szczegółowo

XGS3-42000R 4-slotowy modularny przełącznik L3 IPv6/IPv4

XGS3-42000R 4-slotowy modularny przełącznik L3 IPv6/IPv4 XGS3-42000R 4-slotowy modularny przełącznik L3 IPv6/IPv4 PLANET XGS3-42000R to przełącznik zaprojektowany dla dużych sieci w przedsiębiorstwach, kampusach, centrach danych, i nadaje się wszędzie tam gdzie

Bardziej szczegółowo

Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet

Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet HYPERION-300 Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet HYPERION-300 Przemysłowy przełącznik posiadający 2x 10/100/1000 Mbit/s RJ45,8x 100/1000Mbit/s SFP lub 8x 10/100/1000 Mbit/s

Bardziej szczegółowo

Załącznik nr 3. Warunki techniczne

Załącznik nr 3. Warunki techniczne Załącznik nr 3 Warunki techniczne I. WYMAGANIA OGÓLNE DLA SYSTEMÓW 1) Zamawiający wymaga, by dostarczone urządzenia były nowe, wyprodukowane nie dawniej, niż na 6 miesięcy przed ich dostarczeniem oraz

Bardziej szczegółowo

ZMIANA SIWZ JEST WIĄśĄCA DLA WSZYSTKICH WYKONAWCÓW I NALEśY JĄ UWZGLĘDNIĆ W PRZYGOTOWYWANEJ OFERCIE. W imieniu Zamawiającego

ZMIANA SIWZ JEST WIĄśĄCA DLA WSZYSTKICH WYKONAWCÓW I NALEśY JĄ UWZGLĘDNIĆ W PRZYGOTOWYWANEJ OFERCIE. W imieniu Zamawiającego PAŃSTWOWA WYśSZA SZKOŁA ZAWODOWA W NYSIE 48-300 Nysa, ul. Armii Krajowej 7, tel. 77 448 47 00, fax 77 435 29 89, pwsz@pwsz.nysa.pl, www.pwsz.nysa.pl Znak postępowania: ZP 10/2010 Nysa, 19.04.2010 r. Do

Bardziej szczegółowo

SIWZ na wyłonienie Wykonawcy w zakresie dostawy sprzętu komputerowego dla jednostek UJ. Nr sprawy: CRZP/UJ/677,683/2014

SIWZ na wyłonienie Wykonawcy w zakresie dostawy sprzętu komputerowego dla jednostek UJ. Nr sprawy: CRZP/UJ/677,683/2014 DZIAŁ ZAMÓWIEŃ PUBLICZNYCH UNIWERSYTETU JAGIELLOŃSKIEGO ul. Gołębia 6/2, 31-007 Kraków tel. +4812-432-44-50, fax +4812-432-44-51 lub +4812-663-39-14; e-mail: bzp@uj.edu.pl www.uj.edu.pl http://przetargi.adm.uj.edu.pl/ogloszenia.php

Bardziej szczegółowo

Fast Ethernet Switch DCS-3950-10C Dual Stack

Fast Ethernet Switch DCS-3950-10C Dual Stack Firma DCN została w 2000 roku wydzielona z grupy holdingu Lenovo Group i pozostaje z nią powiązana kapitałowo. Celem podziału było utworzenie firmy wyspecjalizowanej w opracowaniu i produkcji sprzętu sieciowego

Bardziej szczegółowo

CIOR 6/117/09. Właściwość Parametry wymagane Model, typ oraz parametry sprzętu oferowanego przez Wykonawcę 1 2 3 Nazwa producenta, model wyceniony

CIOR 6/117/09. Właściwość Parametry wymagane Model, typ oraz parametry sprzętu oferowanego przez Wykonawcę 1 2 3 Nazwa producenta, model wyceniony Wymagania techniczne - Część 3 AP - Access Point Standard 802.11b/g/n Częstotliwość 2,4-2,483 GHz ilość portów LAN 10/100 4 Ilość anten 3 Konfiguracja przez WWW tak Obsługa VPN tak Szyfrowanie WEP, WPA,

Bardziej szczegółowo

Wymagania szczegółowe dotyczące dostarczanego sprzętu

Wymagania szczegółowe dotyczące dostarczanego sprzętu Wymagania ogólne dotyczące przedmiotu zamówienia. 1. Całość dostarczanego sprzętu i oprogramowania musi pochodzić z autoryzowanego kanału sprzedaży producentów. 2. Zamawiający dopuszcza realizację poszczególnych

Bardziej szczegółowo

1. Szczegółowy opis przedmiotu zamówienia. Przedmiotem zamówienia jest: ZADANIE 3. PRZEŁĄCZNIKI. Szczegółowy opis przedmiotu zamówienia

1. Szczegółowy opis przedmiotu zamówienia. Przedmiotem zamówienia jest: ZADANIE 3. PRZEŁĄCZNIKI. Szczegółowy opis przedmiotu zamówienia 1. Szczegółowy opis przedmiotu zamówienia Przedmiotem zamówienia jest: ZADANIE 3. PRZEŁĄCZNIKI Szczegółowy opis przedmiotu zamówienia CPV 32420000-3 Urządzenia sieciowe Opis: Zamówienie obejmuje dostawę

Bardziej szczegółowo

WYMAGANE PARAMETRY TECHNICZNE OFEROWANEGO SPRZETU

WYMAGANE PARAMETRY TECHNICZNE OFEROWANEGO SPRZETU Nr postępowania: Załącznik nr 1b do SIWZ RAP/93/2011 WYMAGANE PARAMETRY TECHNICZNE OFEROWANEGO SPRZETU URZĄDZENIA DLA SIECI BEZPRZEWODOWEJ W GMACHU GŁÓWNYM, BIBLIOTECE GŁÓNEJ ORAZ CND - I ETAP typ A szt.

Bardziej szczegółowo

Opis efektów kształcenia dla modułu zajęć

Opis efektów kształcenia dla modułu zajęć Nazwa modułu: Sieci komputerowe Rok akademicki: 2030/2031 Kod: EAR-1-508-s Punkty ECTS: 3 Wydział: Elektrotechniki, Automatyki, Informatyki i Inżynierii Biomedycznej Kierunek: Automatyka i Robotyka Specjalność:

Bardziej szczegółowo

481,00 PLN brutto 391,06 PLN netto

481,00 PLN brutto 391,06 PLN netto TP-LINK T1600G-28TS (TL-SG2424) JETSTREAM 24-PORT GIGABIT SMART 4 SFP SLOTS 481,00 PLN brutto 391,06 PLN netto Producent: TP-LINK Przełącznik Smart JetStream, 24 porty Gb, 4 sloty SFP Gigabitowe porty

Bardziej szczegółowo

MODUŁ: SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

MODUŁ: SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK MODUŁ: SIECI KOMPUTEROWE Dariusz CHAŁADYNIAK Józef WACNIK WSZECHNICA PORANNA Wykład 1. Podstawy budowy i działania sieci komputerowych Korzyści wynikające z pracy w sieci. Role komputerów w sieci. Typy

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA ZAMÓWIENIA

SPECYFIKACJA TECHNICZNA ZAMÓWIENIA SPECYFIKACJA TECHNICZNA ZAMÓWIENIA Załącznik nr 5 Zgodnie z art. 29 Prawa zamówień publicznych dopuszcza się składanie rozwiązań równoważnych. W przypadku oferowania sprzętu równoważnego Zamawiający zastrzega

Bardziej szczegółowo

KAM-TECH sklep internetowy Utworzono : 28 kwiecień 2017

KAM-TECH sklep internetowy Utworzono : 28 kwiecień 2017 TV PRZEMYSŁOWA > monitoring IP > routery > Model : - Producent : TP-LINK Możliwość utworzenia do 50 tuneli IPsec VPN jednocześnie, przepustowość IPsec VPN do 50Mb/s IPsec, PPTP, L2TP, L2TP over

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA WYMAGANE PATAMETRY

OPIS PRZEDMIOTU ZAMÓWIENIA WYMAGANE PATAMETRY Załącznik nr 2 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA WYMAGANE PATAMETRY Przedmiotem zamówienia jest sprzedaŝ, instalacja, konfiguracja i uruchomienie urządzeń i podzespołów sieciowych na wyposaŝenie budynku

Bardziej szczegółowo