CG-P-.ZP.D.272.54.2018.LB załącznik nr 2 do SIWZ Opis Przedmiotu Zamówienia na Rozbudowę infrastruktury sieciowej w ramach zadania projektowego Stworzenie zaplecza informatycznego dla e-usług oraz systemów informatycznych utworzonych w ramach Projektu w poszczególnych JST zakup sprzętu komputerowego oraz oprogramowania systemowego) realizowanego w ramach projektu Regionalne partnerstwo samorządów Mazowsza dla aktywizacji społeczeństwa informacyjnego w zakresie e-administracji i geoinformacji (Projekt ASI). Wydatek współfinansowany przez Unię Europejską ze środków Europejskiego Funduszu Rozwoju Regionalnego w ramach Regionalnego Programu Operacyjnego Województwa Mazowieckiego 2007-2013
Spis treści 1. Słownik pojęć i skrótów... 3 2. Zakres realizacji prac... 4 3. Specyfikacja dostaw i usług objętych Zamówieniem... 5 4. Wymagania szczegółowe realizacji Przedmiotu Umowy... 6 4.1. Zadanie nr 1 opracowanie dokumentu pn. Konfiguracja Infrastruktury WAN DC i DRC...6 4.2. Zadanie nr 2 dostawa, instalacja i konfiguracja infrastruktury technicznej...7 4.3. Zadanie nr 3 dostawa łączy internetowych... 16 4.4. Zadanie nr 4 przeprowadzenie instruktaży dla pracowników WII... 18 4.5. Zadanie nr 5 - Dokumentacja powykonawcza... 19 Spis tabel Tabela 1. Słownik pojęć i skrótów.... 4 Strona 2 z 20
1. Słownik pojęć i skrótów 1. Następujące pojęcia i sformułowania pisane w OPZ wielką literą mają znaczenie nadane poniżej: Pojęcie DCGiK WII Projekt ASI Czas reakcji DC DRC Dostępność łącza Definicja Departament Cyfryzacji, Geodezji i Kartografii Urzędu Marszałkowskiego Województwa Mazowieckiego w Warszawie. Wydział ds. Infrastruktury Informatycznej Departamentu Cyfryzacji, Geodezji i Kartografii Urzędu Marszałkowskiego w Warszawie Projekt pn. Regionalne partnerstwo samorządów Mazowsza dla aktywizacji społeczeństwa informacyjnego w zakresie e-administracji i geoinformacji (Projekt ASI) realizowany w ramach Regionalnego Programu Operacyjnego Województwa Mazowieckiego na lata 2014-2020, Osi priorytetowej II - Wzrost e-potencjału Mazowsza, Działania 2.1 - E-usługi, Poddziałania 2.1.1 - E-usługi dla Mazowsza, Typ projektów: e-administracja. Czas reakcji określa maksymalny czas podczas którego Wykonawca zobowiązuje się podjąć działania mające na celu usunięcie awarii lub usterki. Data Center główne centrum danych, zlokalizowane w siedzibie Zamawiającego przy ulicy Ludwika Mycielskiego 21 w Warszawie Disaster Recovery Center zapasowe centrum danych w siedzibie Zamawiającego przy ulicy Ludwika Mycielskiego 21 w Warszawie Dostępność łącza wyrażona jest jako procentowy wskaźnik sumy godzin w danym miesiącu, podczas których zapewniona jest praca bez wystąpienia awarii uniemożliwiającej nadawanie lub odbieranie danych przez punkt dostępu, w stosunku do ogólnej liczby godzin w danym miesiącu. Brak dostępności usługi zaczyna się od momentu wykrycia przez system monitoringu dostawcy łącza lub zgłoszenia przez Zamawiającego braku tej usługi, a kończy się w momencie jej przywrócenia. JST Konfiguracja Infrastruktury WAN DC i DRC Plan Testów Jednostka Samorządu Terytorialnego element Dokumentacji projektowej zawierający szczegółowy instalacji i konfiguracji infrastruktury technicznej u Zamawiającego zgodnej z projektem technicznym przekazanym przez Zamawiającego. Projekt techniczny zostanie przekazany po podpisaniu Umowy. Element Dokumentacji projektowej opisujący sposób weryfikacji poprawności działania dostarczonych w ramach Umowy Produktów i poprawności dokonanych przez Wykonawcę instalacji i konfiguracji, na podstawie przygotowanych przez Wykonawcę scenariuszy testowych. Strona 3 z 20
Protokół odbioru OPZ Przedmiot Umowy SIWZ Strony Umowa UMWM Wykonawca Zamawiający Dokument potwierdzający odbiór świadczenia usług Opis Przedmiotu Zamówienia. Zamówienie publiczne, którego przedmiot w sposób szczegółowy został opisany w niniejszym OPZ. Specyfikacja Istotnych Warunków Zamówienia. Zamawiający i Wykonawca. Umowa, wraz z załącznikami, zawarta pomiędzy Zamawiającym oraz Wykonawcą na realizację Przedmiotu Umowy opisanego w niniejszym OPZ. Urząd Marszałkowski Województwa Mazowieckiego w Warszawie. Podmiot, wyłoniony w trybie niniejszego zamówienia publicznego, który zawrze z Zamawiającym Umowę na realizację niniejszego Przedmiotu Umowy. Województwo Mazowieckie reprezentowane przez Departament Cyfryzacji, Geodezji i Kartografii Urzędu Marszałkowskiego Województwa Mazowieckiego w Warszawie. Tabela 1. Słownik pojęć i skrótów. 2. W OPZ każde odesłanie do: 1) OPZ oznacza odesłanie do OPZ wraz ze wszystkimi załącznikami; 2) załącznika oznacza odesłanie do załącznika OPZ; 3) aktu prawnego oznacza odesłane do tego aktu prawnego z uwzględnieniem wszelkich jego zmian oraz wydanych na jego podstawie aktów wykonawczych. 3. Rozdziały, ustępy, punkty, litery oraz tiret należy interpretować zgodnie z rozporządzeniem Prezesa Rady Ministrów z dnia 20 czerwca 2002 r. w sprawie Zasad techniki prawodawczej (Dz. U. 2002 r. Nr 100, poz. 908 z późn. zm.). 4. Nagłówki w OPZ zostały zamieszczone jedynie dla większej przejrzystości tekstu i nie mają wpływu na jego wykładnię. 2. Zakres realizacji prac 1. W wyniku realizacji prac Wykonawca dokona rozbudowy infrastruktury teleinformatycznej na potrzeby realizacji Projektu ASI, w tym: 1) Zadanie nr 1 obejmujące opracowanie dokumentu pn. Konfiguracja Infrastruktury WAN DC i DRC, zrealizowane zgodnie z zapisami Rozdziału 4.1 Zadanie nr 1 opracowanie dokumentu pn. Konfiguracja Infrastruktury WAN DC i DRC ; 2) Zadanie nr 2 obejmujące dostawę, instalację i konfigurację infrastruktury technicznej, zrealizowane zgodnie z zapisami Rozdziału 4.2 Zadanie nr 2 dostawa, instalacja i konfiguracja infrastruktury technicznej ; Strona 4 z 20
3) Zadanie nr 3 obejmujące dostawę łączy internetowych, zrealizowane zgodnie z zapisami Rozdziału 4.3 Zadanie nr 3 dostawa łączy internetowych ; 4) Zadanie nr 4 obejmujące przeprowadzenie instruktaży w zakresie obsługi urządzeń dostarczonych i skonfigurowanych w ramach Zadania nr 2, zrealizowane zgodnie z zapisami Rozdziału 4. 4 Zadanie nr 4 przeprowadzenie instruktaży dla pracowników WII ; 5) Zadanie nr 5 - Dokumentacja powykonawcza obejmująca wykonanie oraz dostarczenie dokumentacji, zrealizowane zgodnie z zapisami Rozdziału 4.5 Zadanie nr 5 - Dokumentacja powykonawcza. 2. W ramach realizacji Umowy Wykonawca będzie świadczył także na rzecz Zamawiającego usługi w zakresie Wsparcia technicznego, w wymiarze: 1) zamówienie w części podstawowej: 200 roboczogodzin; 2) zamówienie w części uwzględniającej prawo opcji: 800 roboczogodzin. 3. Zamawiający powiadomi Wykonawcę o uruchomieniu całości lub określonej części opcji, o której mowa w ust. 2, w okresie 4 lat od dnia podpisania Umowy. Zawiadomienie o uruchomieniu opcji zostanie przekazane Wykonawcy na piśmie. 4. W przypadku skorzystania przez Zamawiającego z prawa opcji, Wykonawca będzie świadczył usługi Wsparcia technicznego za wynagrodzeniem ustalonym na podstawie ceny jednostkowej wskazanej w Załączniku nr 2 do Umowy. 5. Przedmiot Umowy zostanie zrealizowany zgodnie z wytycznymi Zamawiającego określonymi w Rozdziale 3 Specyfikacja dostaw i usług objętych Zamówieniem. 3. Specyfikacja dostaw i usług objętych Zamówieniem 1. Wykonawca Przedmiotu Umowy zobowiązany jest do opracowania dokumentu pn. Konfiguracja Infrastruktury WAN DC i DRC w ramach Zadania nr 1, dostarczenia, instalacji i konfiguracji elementów infrastruktury technicznej, w ramach Zadania nr 2 oraz Zadania nr 3, przeprowadzenia instruktaży w ramach Zadania nr 4, oraz wykonania i dostarczenia dokumentacji powykonawczej w ramach Zadania nr 5, opisanych szczegółowo w Rozdziale 4 Wymagania szczegółowe realizacji Przedmiotu Umowy. 2. Projekt techniczny infrastruktury sieciowej Zamawiający udostępni Wykonawcy po podpisaniu Umowy. 3. Wykonawca zobowiązany jest do instalacji i konfiguracji wszystkich dostarczanych urządzeń w sposób zgodny z zasadami sztuki, przez certyfikowanych inżynierów sprzętu i oprogramowania. 4. Wszystkie urządzenia dostarczane w ramach Przedmiotu Umowy muszą być nowe (tzn. wyprodukowane nie wcześniej niż 6 miesięcy przed podpisaniem Umowy) oraz nieużywane. Strona 5 z 20
5. Dostarczone urządzenia muszą posiadać oprogramowanie w wersji aktualnej (tzn. opublikowanej przez producenta nie wcześniej niż 6 miesięcy przed podpisaniem Umowy). 6. Całość dostarczanego sprzętu i oprogramowania musi pochodzić z autoryzowanych kanałów sprzedaży producentów na terenie Unii Europejskiej. 7. Wszystkie urządzenia dostarczane w ramach Przedmiotu Umowy na dzień składania oferty przez Wykonawcę nie mogą być przeznaczone przez producenta tych urządzeń do wycofania z produkcji lub sprzedaży. 8. Wykonawca każdorazowo uzgodni z Zamawiającym terminy dostarczenia, instalacji i konfiguracji sprzętu, na co najmniej 5 Dni Roboczych przed zamierzonym terminem realizacji. Wykonawca uzgodni z Zamawiającym terminy przeprowadzenia szkoleń na co najmniej 10 Dni Roboczych przed planowanym terminem realizacji. 9. Wykonawca dostarczy dokumentację techniczną wprowadzonych zmian w infrastrukturze technicznej Zamawiającego. 10. Wprowadzane przez Wykonawcę zmiany nie mogą wpływać na ciągłość pracy infrastruktury technicznej Zamawiającego. W przypadku konieczności czasowego wyłączenia infrastruktury technicznej, Wykonawca uzgodni z Zamawiającym termin i czas trwania okna serwisowego. 11. Wykonawca dostarczy dokumentację techniczną instalowanych w ramach Zadania nr 2 urządzeń, zawierającą w szczególności: 1) parametry dostarczanych urządzeń; 2) parametry konfiguracji dostarczanych urządzeń i oprogramowania; 3) instrukcje obsługi w języku polskim lub angielskim; 4) numery seryjne dostarczanych urządzeń. 4. Wymagania szczegółowe realizacji Przedmiotu Umowy 4.1. Zadanie nr 1 opracowanie dokumentu pn. Konfiguracja Infrastruktury WAN DC i DRC 1. Wykonawca w ramach Zadania nr 1 opracuje i uzgodni z Zamawiającym szczegóły instalacji, konfiguracji infrastruktury technicznej oraz harmonogram dostaw, instalacji i konfiguracji dostarczanego sprzętu oraz łączy internetowych. 2. Szczegóły instalacji i konfiguracji, o których mowa w ust. 1, Wykonawca przedstawi w postaci dokumentu pn. Konfiguracja Infrastruktury WAN DC i DRC. 3. Dokument, o którym mowa w ust. 2, należy opracować z zachowaniem zgodności z wymaganiami Zamawiającego przedstawionymi w niniejszym OPZ, w szczególności z zapisami Rozdziału 4.2, ust. 4 oraz Rozdziału 4.3, ust. 3. Strona 6 z 20
4. Dokument, o którym mowa w ust. 2 musi zawierać szczegóły dot. instalacji, podłączenia i konfiguracji łączy oraz dostarczanego w ramach niniejszego zamówienia sprzętu, a także instalacji, podłączenia i konfiguracji sprzętu posiadanego przez Zamawiającego (ZyXEL ZyWALL USG 2000 (2 sztuki) oraz ZyXEL XGS-4528F (6 sztuk). 5. Dokument, o którym mowa w ust. 2, będzie podlegał akceptacji przez Zamawiającego. 6. Wykonawca zobowiązany jest do stosowania jednolitej konwencji rozwiązań, w szczególności do stosowania wzorców architektonicznych. Komponenty tego samego typu muszą być implementowane w ten sam sposób, poprzez użycie wypracowanego na początku wzorca. 7. Dokument, o którym mowa w ust. 2, z zachowaniem zgodności, o której mowa w ust. 3, musi zawierać, co najmniej: 1) opis dostarczonych elementów infrastruktury; 2) opis procedur instalacyjnych; 3) opis procedur konfiguracyjnych; 4) szczegółowy harmonogram, dostaw, instalacji, konfiguracji łączy i sprzętu; 5) szczegółowy plan testów; 6) scenariusze testowe. 4.2. Zadanie nr 2 dostawa, instalacja i konfiguracja infrastruktury technicznej 1. Wykonawca w ramach Zadania nr 2, rozbuduje posiadaną przez Zamawiającego infrastrukturę techniczną, poprzez dostarczenie, instalację i konfigurację następujących elementów: 1) urządzenie sieciowe klasy UTM 2 sztuki, 2) przełącznik sieciowy typ A 4 szt.; 3) przełącznik sieciowy typ B 4 szt.; 4) moduł do przełącznika DELL 6220 (4 sztuki); 5) przewody QSFP+ do QSFP+ 8 szt.; 6) przewody QSFP+ do 4 x SFP+ 4 szt. 2. Infrastruktura techniczna, o której mowa w ust. 1, musi zostać dostarczona do siedziby Departamentu Cyfryzacji, Geodezji i Kartografii Urzędu Marszałkowskiego Województwa Mazowieckiego w Warszawie przy ul. Ludwika Mycielskiego 21. Strona 7 z 20
3. Instalację oraz konfigurację infrastruktury technicznej, o której mowa w ust. 1, należy zrealizować z uwzględnieniem zapisów dokumentu pn. Konfiguracja Infrastruktury WAN DC i DRC. 4. Na podstawie dokumentu pn. Konfiguracja Infrastruktury WAN DC i DRC, Wykonawca w ramach instalacji i konfiguracji urządzeń, o których mowa w ust. 1, a także opisanych poniżej urządzeń posiadanych przez Zamawiającego, wykona m.in.: 1) instalację urządzeń dostarczonych w ramach Zadania nr 2 we wskazanych przez Zamawiającego szafach serwerowych; 2) podłączenie dostarczonych w ramach Zadania nr 2 urządzeń do istniejącej infrastruktury Zamawiającego; 3) połączenie przełączników typu A przewodami światłowodowymi zapewniającymi przepustowość 40 Gb/s pomiędzy DC i DRC. Wykonawca dostarczy niezbędne przewody światłowodowe wraz z zakończeniami; 4) połączenie przełączników typu B przewodami światłowodowymi zapewniającymi przepustowość 40Gb/s pomiędzy DC i DRC. Wykonawca dostarczy niezbędne przewody światłowodowe wraz z zakończeniami; 5) konfigurację przełączników typów A i B z dostarczanymi urządzeniami UTM; 6) konfigurację przełączników typów A i B z posiadaną przez Zamawiającego infrastrukturą (macierze, biblioteki taśmowe, przełączniki KVM, przełączniki w obudowie typu blade) opisaną w Załączniku nr 5 do Umowy; 7) rekonfigurację przełączników w obudowach typu blade posiadanych przez Zamawiającego; 8) konfigurację dostarczanych urządzeń UTM, wraz z podłączeniem dostarczonych w ramach Zadania nr 3 łączy internetowych A i B; 9) przeniesienie (konwersję) i weryfikację konfiguracji z obecnie wykorzystywanego przez Zamawiającego urządzenia ZyXEL ZyWALL USG 2000 na dostarczone w ramach Zadania nr 2 urządzenia UTM, obejmującej co najmniej: a) reguły Firewall, b) obiekty (m.in. użytkownicy, adresacja, protokoły i porty), c) adresację NAT, routing, d) adresację interfejsów WAN i LAN, e) VLANy, f) konta użytkowników wraz z uprawnieniami, g) konfigurację SSL VPN i IPSec VPN; 10) przeprowadzenie testów poprawności i stabilności połączeń IPsec VPN z 324 JST na dostarczonych urządzeniach UTM; Strona 8 z 20
11) konfigurację HA i LB dla dostarczonych w ramach niniejszego zamówienia urządzeń UTM w DC i DRC; 12) połączenie w stos dostarczonych przełączników sieciowych typ A w DC i DRC; 13) połączenie w stos dostarczonych przełączników sieciowych typ B w DC i DRC; 14) konfigurację wszystkich dostępnych modułów zabezpieczeń dla dostarczonych urządzeń UTM; 15) fizyczny montaż posiadanych przez Zamawiającego routerów ZyXEL ZyWALL USG 2000 (2 sztuki) we wskazanych szafach serwerowych; 16) fizyczny montaż, instalację, podłączenie i konfigurację posiadanych przez Zamawiającego przełączników ZyXEL XGS-4528F (6 sztuk) z ZyXEL ZyWALL USG 2000; 17) konfigurację portów WAN na urządzeniach ZyXEL ZyWALL USG 2000, wraz z podłączeniem dostarczonego w ramach Zadania nr 2 łącza internetowego C; 18) konfigurację urządzeń ZyXEL ZyWALL USG 2000 w trybie HA; 19) instalację i konfigurację przełączników DELL M6220 w zakresie obsługi dostarczonych modułów; 20) uzgodnienie z Zamawiającym zakresu testów i przeprowadzenie testów poprawności połączeń w infrastrukturze Zamawiającego dla wykonanej konfiguracji. 21) uzgodnienie z Zamawiającym zakresu audytu bezpieczeństwa i przeprowadzenie audytu bezpieczeństwa dla infrastruktury sieciowej Zamawiającego w tym dostarczonych urządzeń. 5. Wykonawca zapewni wkładki i okablowanie niezbędne do realizacji Zadania nr 2. 6. Urządzenie sieciowe klasy UTM (2 sztuki), o którym mowa w ust.1 pkt 1, musi spełniać następujące minimalne wymagania: Lp. Nazwa Opis minimalnych wymagań technicznych Oferowane parametry parametru 1 Obudowa Obudowa urządzenia musi być przystosowana do montażu w standardowej szafie 19 (w zestawie muszą znajdować się odpowiednie uchwyty), wysokość obudowy nie więcej niż 2U. 2 Zasilanie Urządzenie musi być wyposażone w redundantne zasilacze prądu przemiennego 230V. Maksymalna moc pobierana przez urządzenie nie może przekraczać 500 W. Strona 9 z 20
Lp. Nazwa Opis minimalnych wymagań technicznych Oferowane parametry parametru 3 Interfejsy Urządzenie musi posiadać minimum 16 interfejsów, w tym min. 8 interfejsów miedzianych Ethernet 10/100/1000 Base-T, oraz 2 gniazda 10 GbE SFP+, z których każdy można skonfigurować jako interfejs LAN, WAN bądź interfejs należący do innej zdefiniowanej przez użytkownika strefy. 4 Protokoły routingu Urządzenie musi wspierać routing statyczny, protokoły RIPv1/v2, OSPF oraz BGP. 5 VLAN 802.1q Urządzenie musi umożliwiać wykreowanie interfejsów VLAN 802.1q. 6 IPS/IDS/Antywirus /Antyspyware Urządzenie musi oferować funkcjonalność IPS, IDS oraz ochronę Antywirus oraz Antyspyware. 7 Anty Spam Urządzenie musi oferować funkcjonalność Anty Spam, zrealizowaną w oparciu o ogólnie dostępne listy zawierające dane o zweryfikowanych spamerach. 8 Filtr stron internetowych Urządzenie musi posiadać filtr stron internetowych, działający w oparciu o zewnętrzną, regularnie aktualizowaną bazę danych. 9 Kontrola Aplikacji Funkcja musi umożliwiać kontrolę ruchu z wykorzystaniem technologii głębokiej inspekcji pakietów (DPI). 10 Bezpieczeństwo Polityka bezpieczeństwa systemu zabezpieczeń musi uwzględniać adresy IP, protokoły, usługi sieciowe, użytkowników, reakcje zabezpieczeń, rejestrowanie zdarzeń oraz zarządzanie pasmem sieci. Urządzenie musi zapewniać możliwość tworzenia wydzielonych stref bezpieczeństwa Firewall np. DMZ. 11 Zapora (Firewall) Interfejs graficzny do konfiguracji firewalla musi umożliwiać tworzenie odpowiednich reguł przy użyciu prekonfigurowanych obiektów. 12 VPN Obsługa co najmniej 2000 równoczesnych połączeń IPSec VPN w topologii Site-to-site oraz Client-to-site oraz co najmniej 200 połączeń SSL VPN. Urządzenie musi umożliwiać zestawienie połączeń IPSec VPN z routerem Zyxell USG 100/100-PLUS/110. Monitorowanie stanu tuneli VPN i stałego utrzymywania ich aktywności. W ramach funkcji SSL VPN producent rozwiązania musi dostarczyć klienta VPN współpracującego z oferowanym rozwiązaniem. Strona 10 z 20
Lp. Nazwa Opis minimalnych wymagań technicznych Oferowane parametry parametru 13 Wysoka dostępność 14 Monitorowanie oraz raportowanie zdarzeń 15 Kontrola pasma oraz ruchu 16 Autoryzacja użytkowników 17 Translacja adresów Urządzenie musi wspierać tryb wysokiej dostępności. W przypadku awarii głównego urządzenia, odpowiednio skonfigurowane urządzenie zapasowe musi przejąć obsługę sieci bez ingerencji administratora możliwość łączenia w klaster HA Active-Active lub Active-Passive. Urządzenie musi posiadać, wbudowany w interfejs administracyjny, system raportowania i przeglądania logów zebranych na urządzeniu. Urządzenie musi umożliwiać elastyczne zarządzanie przepustowością, bezpośrednio na interfejsach jak i pozwalać na zdefiniowanie odpowiedniego pasma dla konkretnych portów, protokołów sieciowych i aplikacji (Traffic shaping i QoS). Urządzenie musi umożliwiać autoryzację użytkowników w oparciu o wewnętrzną bazę użytkowników oraz usługę katalogową Active Directory. Urządzenie musi posiadać funkcjonalność translacji adresów NAT adresu źródłowego i docelowego (NAT n:1, NAT 1:1, Virtual Server). 18 Wydajność 1) Przepustowość Firewall a: nie mniej niż 20 Gbps; 2) Wydajność szyfrowania VPN IPSec: nie mniej niż 5 Gbps; 3) Maksymalna liczba jednoczesnych sesji nie może być mniejsza niż 1 000 000; 4) Liczba nowych sesji na sekundę nie może być mniejsza niż 100 000. 19 Zarządzanie Urządzenie musi posiadać możliwość zarządzania lokalnego przez interfejs graficzny (HTTPS) oraz przez SSH. Urządzenie musi posiadać interfejs administracyjny z możliwością tworzenia wielu kont administracyjnych z różnymi poziomami uprawnień, dostępny przez przeglądarkę internetową po protokole https oraz z poziomu wiersza poleceń (CLI). 20 System operacyjny Nie dopuszcza się otwartego systemu operacyjnego Linux, system musi być dedykowany przez producenta urządzenia. 21 Kopie zapasowe Urządzenie musi pozwalać na wykonywanie kopii zapasowej ustawień (backup konfiguracji) do pliku oraz odtworzenie backupu konfiguracji z pliku. Strona 11 z 20
Lp. Nazwa Opis minimalnych wymagań technicznych Oferowane parametry parametru 22 Gwarancja Minimum 5 lat 1 gwarancji na oferowane urządzenie. Firma serwisująca musi posiadać ISO 9001:2000 lub równoważny certyfikat jakości na świadczenie usług serwisowych oraz posiadać autoryzacje producenta serwera. Wszystkie naprawy realizowane w miejscu instalacji. 23 Licencje Wykonawca dostarczy licencje aktywacyjne dla wszystkich wymaganych funkcji ochronnych, tj. IPS, IDS, Antywirus, Antyspyware, Anty Spam, Filtr stron internetowych, Kontrola Aplikacji upoważniające Zamawiającego do pobierania aktualizacji baz zabezpieczeń oraz zapewniających działanie wszystkich wymienionych w OPZ funkcjonalności na okres równy okresowi obowiązywania gwarancji na oferowane urządzenie. Należy dołączyć dokument potwierdzający że firma serwisująca spełnia wymagania w zakresie opisanym w kolumnie obok 24 Dokumentacja użytkownika Zamawiający wymaga dokumentacji w języku polskim lub angielskim dostarczonej na płycie CD\DVD. Nazwa producenta sprzętu 7. Przełącznik sieciowy typ A (4 sztuki), o którym mowa w ust.1 pkt 2, musi spełniać następujące minimalne wymagania: Lp. Nazwa parametru 1 Obudowa 2 Zasilanie 3 Interfejsy 4 Agregacja portów Opis minimalnych wymagań technicznych Obudowa urządzenia musi być przystosowana do montażu w standardowej szafie 19 (w zestawie muszą znajdować się odpowiednie uchwyty), wysokość obudowy nie więcej niż 1U. Urządzenie musi być wyposażone w redundantne zasilacze prądu przemiennego 230V o mocy minimum 460W każdy. Urządzenie musi posiadać minimum: 40 portów stałych RJ45 10 GbE Base-T z automatycznym wykrywaniem prędkości (10Gb/1Gb/100 Mbs); dwa porty 40GbE QSFP+ umożliwiające kaskadowe łączenie. Urządzenie musi posiadać możliwość grupowania portów w jeden kanał logiczny, zgodnie z protokołem LACP. Oferowane parametry 1 5, 6, lub 7 lat zgodnie z ofertą Wykonawcy Strona 12 z 20
Lp. Nazwa parametru Opis minimalnych wymagań technicznych 5 VLAN 802.1q Urządzenie musi obsługiwać sieci VLAN 802.1q Oferowane parametry 6 7 8 9 Prędkość magistrali (Switch Fabric Capacity) Prędkość przełączania (forwarding rate) Wielkość tabeli adresów MAC Listy kontroli dostępu 10 Zarządzanie 11 Dodatkowe wymagania 12 Gwarancja 13 Dokumentacja Min. 1 Tbps Min. 900 Mpps Min. 100 000 adresów Urządzenie musi umożliwiać definiowanie list kontroli dostępu w oparciu o następujące kryteria: 1) porty fizyczne 2) MAC adres 3) adres IP Urządzenie musi umożliwiać zarządzanie za pośrednictwem interfejsu linii komend (CLI) przez port konsoli, ssh, telnet oraz za pośrednictwem graficznego interfejsu WWW. Przełącznik generuje logi dotyczące zdarzeń na nim zachodzących. Logi te są dostępne lokalnie na urządzeniu oraz przesyłane do innych urządzeń z użyciem protokołu syslog. Istnieje możliwość uszczegóławiania logów (tryb debug). Urządzenie musi umożliwiać stworzenie stosu (stackowanie) z wykorzystaniem dedykowanych portów. Minimum 5 lat 2 gwarancji. Firma serwisująca musi posiadać ISO 9001:2000 lub równoważny certyfikat jakości na świadczenie usług serwisowych oraz posiadać autoryzacje producenta serwera. Wszystkie naprawy realizowane w miejscu instalacji. Zamawiający wymaga dokumentacji w języku polskim lub angielskim dostarczonej na płycie CD\DVD. Należy dołączyć dokument potwierdzający że firma serwisująca spełnia wymagania w zakresie opisanym w kolumnie obok Nazwa producenta sprzętu 8. Przełącznik sieciowy typ B (4 sztuki), o którym mowa w ust.1 pkt 3, musi spełniać następujące minimalne wymagania: 2 5, 6 lub 7 lat, zgodnie z ofertą Wykonawcy Strona 13 z 20
Lp. Nazwa parametru 1 Obudowa 2 Zasilanie 3 Interfejsy 4 Agregacja portów Opis minimalnych wymagań technicznych Oferowane parametry Obudowa urządzenia musi być przystosowana do montażu w standardowej szafie 19 (w zestawie muszą znajdować się odpowiednie uchwyty), wysokość obudowy nie więcej niż 1U. Urządzenie musi być wyposażone w redundantne zasilacze prądu przemiennego 230V o mocy minimum 460W każdy. Urządzenie musi posiadać minimum: 48 portów 10 GbE z wkładkami SFP+, 4 porty 40GbE QSFP+ umożliwiające kaskadowe łączenie. Urządzenie musi posiadać możliwość grupowania portów w jeden kanał logiczny, zgodnie z protokołem LACP. 5 VLAN Urządzenie musi obsługiwać sieci VLAN 802.1q 6 7 8 Prędkość magistrali (Switch Fabric Capacity) Prędkość przekazywania (forwarding rate) Listy kontroli dostępu 9 Zarządzanie 10 Dodatkowe wymagania 11 Gwarancja 12 Dokumentacja Min. 1 Tbps Min. 900 Mpps Urządzenie musi umożliwiać definiowanie list kontroli dostępu w oparciu o następujące kryteria: 1) porty fizyczne 2) MAC adres 3) adres IP Urządzenie musi umożliwiać zarządzanie za pośrednictwem interfejsu linii komend (CLI) przez port konsoli, ssh oraz za pośrednictwem graficznego interfejsu WWW. Urządzenie musi umożliwiać stworzenie stosu (stackowanie) z wykorzystaniem dedykowanych portów. Minimum 5 lat 3 gwarancji. Firma serwisująca musi posiadać ISO 9001:2000 lub równoważny certyfikat jakości na świadczenie usług serwisowych oraz posiadać autoryzacje producenta serwera Wszystkie naprawy realizowane w miejscu instalacji Zamawiający wymaga dokumentacji w języku polskim lub angielskim dostarczonej na płycie CD\DVD. Należy dołączyć dokument potwierdzający że firma serwisująca spełnia wymagania w zakresie opisanym w kolumnie obok 3 5, 6 lub 7 lat, zgodnie z ofertą Wykonawcy Strona 14 z 20
Nazwa producenta sprzętu 9. Moduł do przełącznika DELL 6220 (4 sztuki), o którym mowa w ust 1 pkt 4 musi spełniać następujące minimalne wymagania: Lp. Nazwa parametru Opis minimalnych wymagań technicznych 1 Parametry Moduł 2 portowy - 2 x 10GbE SFP+ 2 Kompatybilność Moduł do przełącznika DELL M6220 3 Gwarancja Minimum 5 lat gwarancji. Wszystkie naprawy realizowane w miejscu instalacji. Oferowane parametry Nazwa producenta sprzętu 10. Kabel QSFP+ do QSFP+ (8 szt.), o którym mowa w ust. 1 pkt 5, musi spełniać następujące minimalne wymagania: Lp. Nazwa parametru Opis minimalnych wymagań technicznych 1 Typ Kabel bezpośredniego połączenia (Direct Attach Cable) dla SAS 2 Połączenie QSFP+ (40G) do QSFP+ (40G) 3 Długość 1 m 4 Złącze A QSFP+ 40Gb/s zgodne ze standardem SFF-8436 5 Złącze B QSFP+ 40Gb/s zgodne ze standardem SFF-8436 6 Standardy Obsługa wszystkich standardów sieci 10 Gigabit Ethernet i 40 Gigabit Ethernet Zaprojektowany dla pełnej zgodności z QDR InfiniBand Pełna zgodność z RoHS dla ochrony środowiska Nazwa producenta sprzętu Strona 15 z 20
11. Kabel QSFP+ do 4 x SFP+ (4 szt.), o którym mowa w ust. 1 pkt 6, musi spełniać następujące minimalne wymagania: Lp. Nazwa parametru Opis minimalnych wymagań technicznych 1 Typ Kabel bezpośredniego połączenia (Direct Attach Cable) dla SAS 2 Połączenie QSFP+ (40G) do 4 X SFP+ (10G) 3 Długość 2 m 4 Złącze A QSFP+ 40Gb/s 5 Złącze B SFP+ 10Gb/s 6 Standardy Obsługa wszystkich standardów sieci 10 Gigabit Ethernet i 40 Gigabit Ethernet Zaprojektowany dla pełnej zgodności z QDR InfiniBand Pełna zgodność z RoHS dla ochrony środowiska Nazwa producenta sprzętu 4.3. Zadanie nr 3 dostawa łączy internetowych 1. Wykonawca, w ramach Zadania nr 3, zobowiązany jest do dostawy trzech łączy internetowych (A, B i C), świadczenia przez okres 4 lat usług dostępu do Internetu oraz usług gwarancyjnych dla tych łączy oraz przeprowadzenia rekonfiguracji infrastruktury technicznej według wytycznych Zamawiającego. 2. Łącza internetowe należy doprowadzić do siedziby Departamentu Cyfryzacji, Geodezji i Kartografii przy ul. Ludwika Mycielskiego 21 w Warszawie. 3. Na podstawie dokumentu pn. Konfiguracja Infrastruktury WAN DC i DRC, Wykonawca wykona m.in.: 1) doprowadzenie łączy internetowych A i C do serwerowni podstawowej (DC) wraz z pełną instalacją i konfiguracją urządzeń końcowych operatora; 2) doprowadzenie łącza internetowego B do serwerowni zapasowej (DRC) wraz z pełną instalacją i konfiguracją urządzeń końcowych operatora; 3) konfigurację łączy A i B w sposób zapewniający działanie łączy w pełnej funkcjonalności routingu BGP. Zamawiający posiada już łącze BGP oraz adresację IP niezależną od operatora (PI) oraz swój system autonomiczny (AS); 4) konfigurację łączy A i B w trybie active-passive, przy czym łącze A jest domyślnie w trybie active; Strona 16 z 20
5) przeniesienie obecnej puli adresowej 91.216.64.0/24 oraz numeru AS50988 dla łączy A i B; 6) przeprowadzenie testów poprawności połączeń w infrastrukturze Zamawiającego pod kątem wykonanych przyłączeń, w tym pomiar rzeczywistej przepływności dostarczonych łączy internetowych. 4. Zamawiający wymaga przydzielenia stałej adresacji publicznej IP z co najmniej czterema użytkowymi publicznymi adresami IP dla łącza C. 5. Łącze internetowe A musi spełniać następujące parametry techniczne: 1) nielimitowane stałe łącze symetryczne o minimalnej przepustowości gwarantowanej w kierunku od/do Zamawiającego (upload/download) wynoszącej 500 Mbps; 2) gwarancja dostarczanego pasma 100%; 3) brak blokowania usług i protokołów w sieci Internet przez ISP; 4) routing BGP z bezpośrednią obsługą tras do sieci krajowych oraz międzynarodowych. 6. Łącze internetowe A musi spełniać następujące parametry jakościowe (SLA): 1) Dostępność łącza na poziomie przynajmniej 99%; 2) Straty pakietów nie więcej niż 0,1% w sieci operatora; 3) Opóźnienia pakietów nie więcej niż 10 ms; 4) Czas reakcji na zgłoszenia awarii nie dłuższy niż 1 godziny; 5) Czas usunięcia awarii urządzeń i łącza w ciągu 6 godzin od przyjęcia zgłoszenia. 7. Łącze internetowe B musi spełniać następujące parametry techniczne: 1) nielimitowane stałe łącze symetryczne o minimalnej przepustowości gwarantowanej w kierunku od/do Zamawiającego (upload/download) wynoszącej 100 Mbps; 2) gwarancja dostarczanego pasma 100%; 3) brak blokowania usług i protokołów w sieci Internet przez ISP; 4) routing BGP z bezpośrednią obsługą tras do sieci krajowych oraz międzynarodowych. 8. Łącze internetowe B musi spełniać następujące parametry jakościowe (SLA): 1) dostępność łącza na poziomie przynajmniej 99%; 2) straty pakietów nie więcej niż 0,5% w sieci operatora; 3) opóźnienia pakietów nie więcej niż 10ms; 4) czas reakcji na zgłoszenie awarii nie dłuższy niż 4 godzin; 5) czas usunięcia awarii urządzeń i łącza w ciągu 12 godzin od przyjęcia zgłoszenia. Strona 17 z 20
9. Łącze internetowe C musi spełniać następujące parametry techniczne: 1) nielimitowane stałe łącze symetryczne o minimalnej przepustowości gwarantowanej w kierunku od/do Zamawiającego (upload/download) wynoszącej 100 Mbps; 2) gwarancja dostarczanego pasma 99%; 3) brak blokowania usług i protokołów w sieci Internet przez ISP. 10. Łącze internetowe C musi spełniać następujące parametry jakościowe (SLA): 1) dostępność łącza na poziomie przynajmniej 98%; 2) straty pakietów nie więcej niż 0,5% w sieci operatora; 3) opóźnienia pakietów nie więcej niż 10ms; 4) czas reakcji na zgłoszenie awarii nie dłuższy niż 1 godzina; 5) czas usunięcia awarii urządzeń i łącza w ciągu 6 godzin od przyjęcia zgłoszenia. 11. Zamawiający wymaga, aby zamawiane łącza A i B były wykonane w technologii światłowodowej oraz były dostarczone przez dwóch różnych operatorów. 12. Doprowadzenia łączy należy zakończyć interfejsem RJ-45 w standardzie IEEE 802.3u. 13. Wykonawca w trakcie świadczenia gwarancji będzie generował i dostarczał Zamawiającemu, w cyklach miesięcznych raporty dotyczące łączy internetowych, zawierające co najmniej informacje dot.: 1) obciążenia łącz; 2) dostępność usługi (parametry SLA), w tym awarie i odstępstwa od poziomu świadczenia usługi z podaniem dat ich wystąpienia, czasu niedostępności, zdarzeń powodujących ich wystąpienie i okoliczności mających wpływ na te parametry. 14. Wykonawca zapewni wkładki i okablowanie niezbędne do realizacji Zadania nr 3. 15. Każdorazowo, przed przystąpieniem do prac, Wykonawca uzgodni z Zamawiającym: 1) sposób i termin dostarczenia urządzeń; 2) sposób i termin instalacji i konfiguracji. 4.4. Zadanie nr 4 przeprowadzenie instruktaży dla pracowników WII 1. Wykonawca, w ramach Zadania nr 4, zobowiązany jest do przeprowadzenia instruktażu dla osób wskazanych przez Zamawiającego (maksymalnie 5 osób) w zakresie obsługi, konfiguracji oraz administracji sprzętem dostarczonym w ramach niniejszego zamówienia. 2. Zakres instruktażu musi obejmować także procedury reagowania na najczęściej występujące incydenty bezpieczeństwa w zakresie funkcjonalnym dostarczonych urządzeń. 3. Instruktaż musi obejmować minimum cztery dni szkoleniowe (po 6 godzin). Strona 18 z 20
4.5. Zadanie nr 5 - Dokumentacja powykonawcza 1. Wykonawca, po wykonaniu dostawy, instalacji i konfiguracji infrastruktury technicznej, opracuje i uzgodni z Zamawiającym dokumentację powykonawczą wykonanych prac. 2. Dokumentację, o której mowa w ust. 1, Wykonawca przedstawi w postaci dokumentu pn. Dokumentacja Powykonawcza. 3. Dokument, o którym mowa w ust. 2, musi zawierać co najmniej: 1) schemat i opis architektury logicznej i fizycznej rozwiązania, wyniki przeprowadzonych testów; 2) dokumentację utrzymaniową, w tym m.in.: a) sposób monitorowania, b) awarie: - diagnozowanie awarii, - opis najczęściej występujących problemów i awarii wraz z opisem procedur diagnostyczno-naprawczych, c) procedury administracyjne: - procedury związane z bieżącą eksploatacją, 3) dokumentację instalacji, uwzględniającą m.in.: a) konfigurację, b) procedury instalacji; 4) dokumentację konfiguracyjną, uwzględniającą wszystkie przeprowadzone prace m.in.: a) konfigurację połączeń SSL VPN oraz IPsec VPN; b) konfigurację ustawień firewall; c) konfigurację otwartych portów na maszynach udostępnionych w sieci Internet; d) konfigurację interfejsów; e) listę kont oraz haseł wykorzystanych podczas konfiguracji; 5) dokumentację administratora, uwzględniającą m.in.: a) instrukcję dotyczącą dodawania nowych obiektów, użytkowników, tworzenia nowych połączeń SSL VPN oraz IPsec VPN; b) instrukcję dotycząca sposobów zbierania logów z urządzania; c) instrukcję monitorowania bieżącej pracy routera; d) instrukcję diagnozowania awarii i sposobu postępowania w razie wystąpienia awarii; Strona 19 z 20
e) instrukcję odzyskiwania konfiguracji w razie wystąpienia awarii; f) instrukcję aktualizacji oprogramowania routera; g) instrukcję reagowania na ataki sieciowe typu DDOS, ARP itp.; h) instrukcję dotycząca zalecanych konfiguracji zabezpieczeń typu firewall, antywirus, antyspam itp. 4. Dokument, o którym mowa w ust. 2, będzie podlegał akceptacji przez Zamawiającego. 4.6. Wymogi zatrudnienia Zamawiający wymaga, aby Wykonawca wykazując osoby, które będą brały udział w realizacji zamówienia tj. kierownik projektu, lider zespołu wdrożeniowego, inżynierowie/wdrożeniowcy, zatrudnione były na podstawie umowy o pracę przez Wykonawcę lub Podwykonawcę. Strona 20 z 20