Załącznik nr do umowy nr. Opis przedmiotu zamówienia Policja obecnie uŝytkuje urządzenia sieciowe Cisco i dysponuje systemami zarządzania bazującymi na rozwiązaniach tego producenta. Sprzęt teleinformatyczny na potrzeby przedmiotowego zadania musi w pełni współpracować z urządzeniami jak równieŝ protokołami komunikacji i kryptograficznymi firmy CISCO zaimplementowanymi w sieci MAN oraz OST 2. Urządzania telefonii IP powinny być w pełni kompatybilne i muszą współpracować z systemem Cisco Unified Communication Manager ver.8.0. Oferowany sprzęt musi być dopuszczony do obrotu w krajach Unii Europejskiej tj. oznakowany CE zgodnie z Rozporządzeniem Ministra Gospodarki Pracy i polityki Społecznej w sprawie zasadniczych wymagań dla sprzętu elektrycznego (z dnia 2 sierpnia 2007 Dz.U.2007.55.089) Oferowany sprzęt musi być wykonany zgodnie z normą PN-EN 900-2000 lub PN- EN 900-200. Wraz z dostawą sprzętu naleŝy dostarczyć dokument wydany przez producenta, poświadczający datę produkcji sprzętu. Sprzęt powinien być nie starszy niŝ 6 miesięcy. Przedmiotem zamówienia jest:. Dostawa pięciu zestawów routerów C29-VSEC/K9 w wyposaŝeniu minimum (kaŝdy komplet) : URZĄDZENIE OPIS ILOŚĆ C29-VSEC/K9 Cisco 29 UC Sec. Bundle, PVDM3-6, UC and SEC License P S29UK9-504M Cisco 290-292 IOS UNIVERSAL SL-29-DATA-K9 Data License for Cisco 290-295 FL-SRST Cisco Survivable Remote Site Telephony License FL-CME-SRST-25 Communication Manager Express or SRST - 25 seat license EHWIC-GE-SFP-CU EHWIC port dual mode SFP(00M/G) or GE(0M/00M/G) 2 GLC-LH-SM= GE SFP,LC connector LX/LH transceiver 2 CAB-ACE AC Power Cord (Europe), C3, CEE 7,.5M PWR-29-AC Cisco 29 AC Power Supply ISR-CCP-EXP Cisco Config Pro Express on Router Flash MEM-2900-52MB-DEF 52MB DRAM for Cisco 290-292 ISR (Default) MEM-CF-256MB 256MB Compact Flash for Cisco 900, 2900, 3900 ISR PVDM3-6 6-channel high-density voice and video DSP module SL-29-IPB-K9 IP Base License for Cisco 290-295 SL-29-SEC-K9 Security License for Cisco 290-295 SL-29-UC-K9 Unified Communication License for Cisco 290-295
GWARANCJA i SERWIS Wykonawca zapewni następujące warunki serwisu na okres 3 lat: - gwarancję i wsparcie serwisowe na wszystkie komponenty, - gwarantowaną dostawę części zamiennych następnego dnia roboczego, - w czasie trwania serwisu Wykonawca zapewni dostarczanie nowych wersji oprogramowania oraz publikowanych poprawek. Wymagana funkcjonalność w przypadku zaproponowania urządzeń równowaŝnych. Charakter urządzenia Router dostosowany do montaŝu w szafie Rack 9. Architektura urządzenia - obudowa urządzenia musi być wykonana z metalu, - wysokość urządzenia nie moŝe przekraczać 2 RU, - musi mieć moŝliwość montaŝu w szafie 9, - urządzenie musi być wyposaŝone w elementy mocujące do szafy rack 9, - urządzenie musi być wyposaŝone w co najmniej trzy interfejsy Gigabit Ethernet 0/00/000 dla realizacji połączenia do sieci LAN, jak równieŝ dwa porty SFP dla realizacji połączeń WAN (mogą być realizowane za pomocą modułów), - urządzenie powinno być dostarczone z dwoma wkładkami SFP jednomowymi kompatybilnymi z urządzeniem, - urządzenie musi być wyposaŝone w dedykowane porty konsolowe z interfejsami: RJ-45 i mini USB (Type B) - urządzenie musi być wyposaŝone w port AUX - urządzenie posiada wbudowany akcelerator szyfrowania (nie wymagający dodatkowych modułów) - jest urządzeniem modularnym posiadającym moŝliwość instalacji przynajmniej: a. modułu SM Service Module (np. modułu z 24 portami GE i obsługą POE) b. modułu ISM Internal Services Module (np. modułu AXP) c. 4 kart sieciowych z interfejsami (HWIC) d. 2 modułów PVDM - sloty urządzenia przewidziane pod rozbudowę o dodatkowy moduł sieciowy SM mają moŝliwość obsadzenia przynajmniej następującymi modułami: a. z portami FXS/DID - o gęstości co najmniej 8 portów na moduł b. z przełącznikiem Ethernet - o gęstości co najmniej 24 porty na moduł c. IDS (Intrusion Detection System) d. NAC - sloty urządzenia przewidziane pod rozbudowę o dodatkową kartą sieciową (HWIC) mają moŝliwość obsadzenia przynajmniej następującymi kartami: a. z portami szeregowymi o gęstości co najmniej 4 porty na moduł b. z portami głosowymi FXO - o gęstości co najmniej 4 porty na moduł
c. z portami głosowymi FXS/DID - o gęstości co najmniej 4 porty na moduł d. z portami ISDN BRI - o gęstości co najmniej 4 porty na moduł - slot urządzenia przewidziany pod rozbudowę o moduł funkcyjny (ISM) ma moŝliwość obsadzenia modułem AXP - sloty urządzenia przewidziane pod rozbudowę o moduł z układami DSP mają moŝliwość obsadzenia modułami o gęstości co najmniej: 256 kanały - posiada sprzętowe wsparcie szyfracji DES, 3DES, AES28, AES92, AES256 - posiada 256MB pamięci Flash i moŝliwość jej rozbudowy do 8GB - posiada 52MB pamięci DRAM i moŝliwość jej rozbudowy co najmniej do 2,5 GB - posiada przynajmniej dwa sloty na pamięć Compact Flash - urządzenie umoŝliwia doprowadzenie zasilania do portów Ethernet (tzw. inline-power) w wybranych modułach sieciowych dostępnych do urządzenia bez stosowania dodatkowych zewnętrznych urządzeń (zasilacze, panele etc.), - wydajność proponowanego urządzenia: co najmniej 350 Kpps, 80 Mbps Zarządzanie urządzeniem: - CLI (SSHv2, Telnet) console (port szeregowy konsoli), SNMPv3 - urządzenie musi współpracować z oprogramowaniem CWLMS (które jest wykorzystywane przez Zamawiającego) Funkcjonalności urządzenia: - zapewnia obsługę technologii Multigigabit Fabric (MGF) lub równowaŝnej, - dodatkowe funkcjonalności oprogramowania muszą być dostępne poprzez wykupienie i aktywowanie odpowiednich licencji (bez konieczności pobierania nowego obrazu oprogramowania), - ma moŝliwość routingu pakietów zgodnie z protokołami RIP, OSPF, EIGRP, PIM, ISIS, - wspiera Policy Based Routing (PBR), - wspiera L2TP, - wspiera CDP v2, - wsparcie dla MPLS, - wsparcie dla IP sec, SSLVPN, DMVPN,IPS, - obsługa ruchu VoIP, funkcjonalność Call Manager-a, Voice Gateway lub równowaŝną, - obsługa WCCP v2, - obsługa DSCP i CoS (802.p & ISL CoS), - obsługa DTP (Dynamic Trunking Protocol), - obsługa ZBFW (Zone-Based Policy Firewall), - obsługa Transparent IOS Firewall, - wspiera IGMPv3, - IGMP snooping, - obsługa DHCP Client i DHCP Server, - obsługa GRE (Generic Routing Encapsulation), - obsługa protokołu HSRP lub równowaŝnego, - obsługuje funkcjonalność Network Address Translation (NAT), - obsługa 802.Q, - wsparcie dla mechanizmów LLQ, CBWFQ, WFQ, WRED,
- plik konfiguracyjny urządzenia (w szczególności plik konfiguracji parametrów routingu) jest moŝliwy do edycji w trybie off-line. Tzn. jest moŝliwość przeglądania i zmian konfiguracji w pliku tekstowym na dowolnym urządzeniu PC. Po zapisaniu konfiguracji w pamięci nieulotnej jest moŝliwe uruchomienie urządzenia z nowa konfiguracją. W pamięci nieulotnej jest moŝliwość przechowywania min. kilkunastu plików konfiguracyjnych. Zmiany aktywnej konfiguracji są widoczne natychmiastowo - nie wymaga się częściowych restartów urządzenia po dokonaniu zmian, - posiada moŝliwość eksportu informacji przez NetFlow. Urządzenie musi posiadać interfejsy aktywne. Nie dopuszcza się stosowania kart, w których dla aktywacji interfejsów potrzebne będą dodatkowe licencje lub klucze aktywacyjne i konieczne wniesienie opłata licencyjnych, np. niedopuszczalne jest stosowanie karty 8 portowej gdzie aktywne są 2 porty, a dla uruchomienia pozostałych konieczne jest wpisanie kodu, który uzyskuje się przez wykupienie licencji na uŝytkowanie pozostałych portów. Zasilanie: - urządzenie posiada wbudowany zasilacz umoŝliwiający zasilanie prądem przemiennym 230V, - moŝliwość podłączenia redundantnego zewnętrznego zasilacza Gwarancja i serwis: Wykonawca zapewni następujące warunki gwarancji i serwisu: - gwarancja i wsparcie serwisowe na wszystkie komponenty zestawu na okres 3 lat, - gwarantowaną dostawę części zamiennych następnego dnia roboczego, - w czasie trwania serwisu Wykonawca zapewni dostarczanie nowych wersji oprogramowania oraz publikowanych poprawek. Sprzęt dostarczony w ramach realizacji umowy będzie sprzętem zakupionym w oficjalnym kanale sprzedaŝy producenta na rynek Unii Europejskiej 2. Rozbudowa istniejących przełączników WS-C6506-E - dostawa dwóch zestawów WS-X6724-SFP= w wyposaŝeniu minimum (kaŝdy komplet): URZĄDZENIE OPIS ILOŚĆ WS-X6724-SFP= Catalyst 6500 24-port GigE Mod: fabric-enabled (Req. SFPs) MEM-XCEF720- Catalyst 6500 256MB DDR, 256M xcef720 (67xx interface, DFC3A) WS-F6700-CFC Catalyst 6500 Central Fwd Card for WS-X67xx modules WR-PROD-STD- 90-dniowa Gwarancja Producenta 90-A-L dla sprzętu
Wymagana funkcjonalność w przypadku zaproponowania urządzeń równowaŝnych. Moduł wyposaŝony w min. 24 portów obsługujące wkładki 000BaseX w standardzie SFP Moduł musi być obsługiwany przez urządzenia firmy Cisco Systems serii 6500 i 7600 Moduł musi współpracować z modułami zarządzającymi serii Supervisor Engine 720 Moduł musi być obsługiwany w dowolnym slocie przełączników Cisco Systems serii 6500 Moduł musi posiadać moŝliwość uruchomienia lokalnej logiki przełączania po zakupie dodatkowej karty Moduł musi się mieć moŝliwość komunikacji z obudową urządzenia z prędkością min. 20 Gbps Moduł musi spełniać poniŝsze parametry: a. Obsługa ramek typu Jumbo min. 926 bajtów b. Kolejkowanie danych: i. Tx-p3q8T per portów, ii. Rx-q8T per port c. Rozmiar buforu min. i. Rx-66KB ii. Tx-.7MB d. zapewnić przekazywanie pakietów z prędkością min. 26 Mpps Sprzęt dostarczony w ramach realizacji umowy będzie sprzętem zakupionym w oficjalnym kanale sprzedaŝy producenta na rynek Unii Europejskiej 3. Dostawa 9 zestawów przełączników serii WS-C2960-48PST-L z wkładkami wielodomowymi GLC-SX-MM w wyposaŝeniu minimum (kaŝdy komplet): URZĄDZENIE OPIS ILOŚĆ WS-C2960-48PST-L Catalyst 2960 48 0/00 PoE + 2 000BT +2 SFP LAN Base Image CAB-ACE AC Power Cord (Europe), C3, CEE 7,.5M GLC-SX-MM= GE SFP, LC connector SX transceiver 2
GWARANCJA I SERWIS Wykonawca zapewni następujące warunki gwarancji i serwisu: - gwarancja i wsparcie serwisowe na wszystkie komponenty zestawu na okres 3 lat, - gwarantowaną dostawę części zamiennych następnego dnia roboczego, - w czasie trwania serwisu Wykonawca zapewni dostarczanie nowych wersji oprogramowania oraz publikowanych poprawek. Wymagana funkcjonalność w przypadku zaproponowania urządzeń równowaŝnych. Charakter urządzenia Przełącznik warstwy drugiej z portami typu FastEthernet i GigabitEthernet. Architektura urządzenia - urządzenie o zamkniętej konfiguracji - musi zapewniać moŝliwość montaŝu w szafie rack 9 - wysokość przełącznika nie moŝe przekraczać RU - musi być wyposaŝony w co najmniej 48 portów w standardzie 0/00Base- T z obsługą PoE (zapewniając co najmniej 5,4W dla 24 portów lub 7,7W dla 48 portów) i dodatkowo posiadać przynajmniej 2 porty 0/00/000Base-T i 2 porty w standardzie SFP typu uplink, - musi posiadać minimum 64 MB pamięci DRAM i minimum 32 MB pamięci Flash Urządzenie musi posiadać interfejsy aktywne. Nie dopuszcza się stosowania kart, w których dla aktywacji interfejsów potrzebne będą dodatkowe licencje lub klucze aktywacyjne i konieczne wniesienie opłata licencyjnych, np. niedopuszczalne jest aby urządzenie posiadało 48 portów gdzie aktywne są 2 porty, a dla uruchomienia pozostałych konieczne jest wpisanie kodu, który uzyskuje się przez wykupienie licencji na uŝytkowanie pozostałych portów. Zarządzanie urządzeniem - zarządzanie przez HTTP, SNMPv3, SSH, Telnet, port konsoli - urządzenie musi współpracować z oprogramowaniem CWLMS (które jest wykorzystywane przez Zamawiającego) Funkcjonalności urządzenia - urządzenie musi posiadać wydajność przełączania co najmniej 6 Gbps oraz przepustowość co najmniej 3,3 Mpps dla pakietów 64 bajtowych - zapewnia obsługę przynajmniej 255 sieci VLAN i 4000 VLAN ID - umoŝliwia konfigurację minimum 8000 adresów MAC i 255 grup IGMP - obsługuje ruch multicast z wykorzystaniem IGMP Snooping - obsługa grupowania portów w jeden kanał logiczny zgodnie z LACP - moŝliwość uruchomienia funkcji serwera DHCP i klienta DHCP - urządzenie musi wspierać następujące mechanizmy związane z zapewnieniem bezpieczeństwa sieci: o MoŜliwość autoryzacji prób logowania do urządzenia za pomocą serwerów RADIUS lub TACACS+, o DHCP Snooping,
o Obsługa list kontroli dostępu (ACL) z uwzględnieniem adresów MAC i IP, portów TCP/UDP, o Private VLAN, o Port Security, o 802.X, o BPDU Guard, o Spanning Tree Root Guard (STRG), o Współpraca z systemami kontroli dostępu do sieci typu NAC lub NAP lub równowaŝne. - umoŝliwia lokalną i zdalną obserwację ruchu na określonym porcie (funkcjonalność SPAN i RSPAN), - obsługa protokołu CDP v2 lub równowaŝnego - automatyczne wykrywanie przeplotu (AutoMDIX) na portach miedzianych - obsługa ramek Jumbo - obsługa funkcjonalności EtherChannel i Fast EtherChannel, - urządzenie musi wspierać następujące mechanizmy związane z zapewnieniem jakości usług pracy w sieci: o Obsługa co najmniej czterech kolejek dla róŝnego rodzaju ruchu (per port) o MoŜliwość obsługi przynajmniej jednej kolejki z bezwzględnym priorytetem o Wsparcie dla IEEE 802.p CoS oraz DSCP o Obsługa co najmniej 64 policerów zagregowanych lub indywidualnych, o MoŜliwość ograniczania pasma dostępnego na port (Rate Limiting) o Wsparcie dla algorytmu SRR oraz WTD o MoŜliwość tworzenia reguł filtrowania (Ipv4, MAC) - urządzenie musi obsługiwać następujące standardy i funkcjonalności w zakresie warstwy drugiej: o 802.3 o 802.3u o 802.3x o 802.3ab o 802.3ad o 802.p o 802.s o 802.w o 802.q o Rapid Spanning Tree per VLAN Urządzenie musi mieć moŝliwość instalacji następujących dodatkowych modułów: - urządzenie musi mieć moŝliwość zainstalowania wkładek typu SFP przynajmniej w następujących standardach: 000BASE-T, 000BASE-SX, 000BASE-LX/LH, 000BASE-ZX Urządzenie w dostarczonej wersji powinno być wyposaŝone w: - urządzenie musi zostać dostarczone razem z dwoma wkładkami SFP w standardzie 000BASE-SX Zasilanie - urządzenie musi posiadać moŝliwość podłączenia redundantnego zasilania
Gwarancja i serwis: Wykonawca zapewni następujące warunki gwarancji i serwisu: - gwarancja i wsparcie serwisowe na wszystkie komponenty zestawu na okres 3 lat, - gwarantowaną dostawę części zamiennych do 0 dni roboczych, - w czasie trwania serwisu Wykonawca zapewni dostarczanie nowych wersji oprogramowania oraz publikowanych poprawek. Sprzęt dostarczony w ramach realizacji umowy będzie sprzętem zakupionym w oficjalnym kanale sprzedaŝy producenta na rynek Unii Europejskiej 4. Dostawa 5 zestawów telefonów IP CP-7945G w wyposaŝeniu minimum (kaŝdy komplet): URZĄDZENIE OPIS ILOŚĆ CP-7945G= Cisco UC Phone 7945, Gig Ethernet, Color, spare CP-PWR-CUBE-3= IP Phone power transformer for the 7900 phone series SW-CCME-UL-7945 Communications Manager Express License For One GWARANCJA SERWIS I 7945G Phone Wykonawca zapewni następujące warunki gwarancji i serwisu: - gwarancja i wsparcie serwisowe na wszystkie komponenty zestawu na okres 3 lat, - gwarantowaną dostawę części zamiennych następnego dnia roboczego, - w czasie trwania serwisu Wykonawca zapewni dostarczanie nowych wersji oprogramowania oraz publikowanych poprawek. Wymagana funkcjonalność w przypadku zaproponowania urządzeń równowaŝnych: Charakter urządzenia Telefon IP wyposaŝony w złącze w technologii Gigabit Ethernet oraz kolorowy wyświetlacz LCD, obsługujący technologię zasilania PoE oraz umoŝliwiający współpracę z systemem Cisco Unified Communication Manager. Architektura urządzenia - telefon musi być wyposaŝony w kolorowy wyświetlacz LCD o przekątnej co najmniej 5, o rozdzielczości minimum 320x240 pikseli i głębi koloru przynajmniej 6 bitów (65000 kolorów) - musi posiadać przynajmniej 2 porty w standardzie 0/00/00Base-T - waga urządzenia nie moŝe przekraczać 2 kg - urządzenie musi być wyposaŝone w dedykowany przycisk pomocy Zarządzaniem urządzeniem
- urządzenie musi współpracować z systemem Cisco Unified Communication Manager (Zamawiający posiada oprogramowanie Cisco CallManager w wersji 8.0) Funkcjonalności urządzenia - umoŝliwia identyfikację numeru dzwoniącego (CLIP) - wspiera przynajmniej następujące kodeki: G.7a, G.7µ, G.729a, G.729ab, G.722, ilbc - wspiera protokoły VoIP: SCCP, SIP - obsługuje funkcję połączeń bezpośrednich i konferencyjnych - obsługuje tryb głośnomówiący - obsługuje przynajmniej następujące protokoły i standardy: DHCP Client TFTP 802.x Network Login - umoŝliwia przekazywanie i zawieszanie połączeń - wpiera mechanizm DSCP i 802.Q/p - obsługuje przynajmniej 2 linie VoIP - umoŝliwia dołączenie słuchawek - umoŝliwia obsługę serwisów XML - port przełącznika telefonu w kierunku przełącznika sieciowego musi wspierać trunking 802.Q - zapewnia rejestr połączeń: odebranych, nieodebranych, przychodzących - transmisja głosu z telefonu i danych z komputera PC musi być przesyłana w dwóch róŝnych sieciach VLAN Zasilanie - Posiada moŝliwość zasilania z sieci komputerowej (802.3af) oraz z wykorzystaniem lokalnych zasilaczy Gwarancja i serwis: Wykonawca zapewni następujące warunki gwarancji i serwisu: - gwarancja wsparcie serwisowe na wszystkie komponenty zestawu na okres 3 lat, - gwarantowaną dostawę części zamiennych do 0 dni roboczych, - w czasie trwania serwisu Wykonawca zapewni dostarczanie nowych wersji oprogramowania oraz publikowanych poprawek. Sprzęt dostarczony w ramach realizacji umowy będzie sprzętem zakupionym w oficjalnym kanale sprzedaŝy producenta na rynek Unii Europejskiej 5. Rozbudowa istniejącego routera serii ISR2 o kartę EHWIC-VA-DSL-A - dostawa zestawu EHWIC-VA-DSL-A w wyposaŝeniu minimum: URZĄDZENIE OPIS ILOŚĆ EHWIC-VA-DSL-A= Multi Mode VDSL2/ADSL/2/2+ EHWIC Annex A GWARANCJA 90-dniowa Gwarancja Producenta dla sprzętu
Wymagana funkcjonalność w przypadku zaproponowania urządzenia równowaŝnego: Hardware urządzenia Urządzenie w postaci karty kompatybilnej z Routerami Cisco serii ISR2. Karta powinna prawidłowo pracować w routerach: Cisco 92,94, 290, 29, 292, 295, 3925, 3945, 3925E. Urządzenie kompatybilne dla standardu/złącza EHWIC (Enhanced High- Speed WAN Interface Card). Karta powinna być jednoportowa Złącze karty powinno być w standardzie RJ. Karta powinna zapewniać interfejs WAN w standardzie VDSL2 Karta powinna zapewniać interfejs WAN w standardzie ADSL obsługując transmisje asymetryczną ADSL2 oraz ADSL2+ DSL firmware dla karty powinien być ładowany niezaleŝnie. Karta powinna obsługiwać IEEE 802.q VLAN tagging. Funkcje karty i wspierane standardy ITU G.993.2 (VDSL2) DSL Forum TR-067 ADSL over POTS with Annex A ITU G. 992. (ADSL), G.992.3 (ADSL2), and G.992.5 (ADSL2+) Sprzęt dostarczony w ramach realizacji umowy będzie sprzętem zakupionym w oficjalnym kanale sprzedaŝy producenta na rynek Unii Europejskiej