PROGRAM REGIONALNY NARODOWA Sl"RATEGIA SPÓJNOSCI UNIA EUROPEJSKA EUROPEJSKI FUNDUSZ ROZWOJU REGIONALNEGO Miasto Opole Projekt współfinansowany przez Unię Europejską ze środków Europejskiego Funduszu Rozwoju Regionalnego Miasto w ramach Regionalnego Programu Operacyjnego Województwa Opolskiego na lata 2007-2013 Onol e z siadziją!jr;l~\(j i"'~.ha Opola I Ryn",!: ", R<iłL:~Z 45.(J"! 5 (:p::.la.el 77 40 11 92; 7/ 45 11 922 fel( 77 43 49 844 (I", ; Si' IM-ZP.042.2.4.2014 "inwestujemy w Twoją przyszłość" Opole, dnia 23 kwietnia 2014 r. WYKONAWCY W POSTĘPOW ANID IM-ZP.042.2.4.2014 Dot. "Budowa Optycznej Sieci Teleinformatycznej Opola (OSTO) - etap II" Postępowanie jest prowadzone w trybie przetargu nieograniczonego o wartości powyżej 207 000 euro, z zastosowaniem ustawy z 29 stycznia 2004 r. - Prawo zamówień publicznych (Dz. U. z 2013 r. poz. 907 z późno zm.), nazywanej w dalszej części Prawem. Odpowiedzi na pytania do siwz Działając na podstawie art. 38 ust. 1 2 Prawa, Zamawiający udziela odpowiedzi na następujące pytanie dotyczące siwz: Pytanie 1: Router brzegowy (1.1.1) Punkt 15 a: Posiada funkcjonalności bezpieczeństwa o następujących parametrach: sprzętowa ochrona warstwy zarządzającej (Contra I PIane Policing), min. ze wsparciem dla list kontroli dostępu Pytanie: Czy jedynym dopuszczonym mechanizmem obrony Control Piane jest ACL (lista kontroli dostępu)? Dla wszystkich urządzeń poza routerm brzegowym sposób implementacji obrany przed atakami DOS nie jest zdefiniowany Zamawiający dopuszcza inne mechanizmy ochrony warstwy zarządzającej niż ACL. ACL mogą być jedną z metod tej ochrony. Pytanie 2: Przełącznik Gigabit (4.1): Punkt 14 d: Przełącznik musi wspierać następujące mechanizmy związane z zapewnieniem jakości usług w sieci: dynamiczna alokacja kolejek sprzętowych, dostępne min. 4000 kolejek Pytanie: Czy 4000 kolejek na switch jest rzeczywiście konieczne? Gdyż alternatywnie do rozwiązania kolejek ogólnych, mogą one być na stałe przywiązane do portu, co daje łatwość konfiguracji ale ogólna ich liczba nie jest aż tak duża. Czy wystarczy 8 kolejek na port? Zamawiający zaakceptuje rozwiązanie, gdzie obsługiwane jest co najmniej osiem kolejek na port fizyczny. IM-ZP.042.2.4.2014 Strona I z 12
Pytanie 3: Urządzenie rdzeniowe CPO (3.1.l) Punkt 14 d: Przełącznik musi wspierać następujące mechanizmy związane z zapewnieniem jakości usług w sieci: dynamiczna alokacja kolejek sprzętowych, dostępne min. 4000 kolejek Pytanie: Czy 4000 kolejek na switch jest rzeczywiście konieczne? Gdyż alternatywnie do rozwiązania kolejek ogólnych, mogą one być na stałe przywiązane do portu, co daje łatwość konfiguracji ale ogólna ich liczba niejest aż tak duża. Czy wystarczy 8 kolejek na port? Zamawiający zaakceptuje rozwiązanie, gdzie obsługiwane jest co najmniej osiem kolejek na port fizyczny. Pytanie 4: Router (rdzeń sieci) 2.1.1 Punkt 4. Wydajność niezawodność urządzenia Podpunkt a. "min. 200 Gbps (full duplex, lub 400Gbps half duplex) per slot - dostępne w dniu składania oferty, awaria jednej z matryc przełączających nie może powodować spadku wydajności poniżej 200 Gbps (full duplex, lub 400Gb ps half duplex)," Pytanie: Czy zamawiający dopuści potwierdzone przez producenta zapewnienie o dostępności wydajności 200Gbps per slot w najbliższym roku kalendarzowym 2014. Zamawiający podtrzymuje zapisy SIWZ, czyli oferowany sprzęt musi posiadać opisane rozwiązanie w dniu składania ofert. Pytanie 5: Router (rdzeń sieci) 2.1.1 Punkt 4. Wydajność i niezawodność urządzenia Podpunkt g. "obsługa interfejsów lge, 10GE, 40GE, 100GE" Pytanie: Czy zamawiający dopuści potwierdzone przez producenta zapewnienie o dostępności interfejsów 1OOGE w najbliższym roku kalendarzowym 2014. Zamawiający podtrzymuje zapisy SIWZ, czyli oferowany sprzęt musi posiadać opisane rozwiązanie w dniu składania ofert. Pytanie 6: Przełącznik Gigabit (4.1): Punkt 13. Przełącznik musi wspierać następujące mechanizmy związane z zapewnieniem ciągłości pracy sieci Podpunkt c. "Protokół zapewniającym szybką zbieżność dla topologii pierścienia" Pytanie: Czy zamawiający uzna za "Protokół zapewniającym szybką zbieżność dla topologii pierścienia" mechanizm Rapid Spanning Tree Protocol (IEEE 802.1 w) z możliwością konfiguracji parametrów czasowych protokołu pozwalających na zwiększenie szybkości zbieżności w sieci z topologią pierścienia. Zamawiający podtrzymuje zapisy SIWZ. Według wiedzy zamawiającego, protokół RSTP ma zbyt duże czasy konwergencji przy przywracaniu połączeń na łącze podstawowe, dlatego wymagany jest specjalizowany protokół zapewniający uzyskanie szybkiej zbieżności sieci dla topologii pierścienia. Pytanie 7: Router (rdzeń sieci) 2.1.1 Punkt 4. Wydajność i niezawodność urządzenia Podpunkt d. "możliwość transrmsji pojedynczych strumieni IP (unicast lub multicast) z przepływnością na poziomie min. 5 Gbps per strumień," Pytanie: Czy zamawiający dopuści rozwiązanie umożliwiające transmisje dziewięciu strumieni po lgbps każdy dające w sumie transmisję wszystkich strumieni 9Gbps. Zamawiający podtrzymuje zapisy SIWZ. W sieci zmawiającego mogą być strumienie danych przekraczające lgbps ruchu. Pytanie 8: Specyfikacja ilościowa urządzeń W tabeli "Specyfikacja ilościowa urządzeń" jest wyspecyfikowany "Przełącznik szkieletowy" odpowiadające wymaganiom na.router (rdzeń sieci) 2.1.1 ", gdzie opisane są ilości kart i typy modułów optycznych. Z tej tabeli wynika, że każdy z routerów rdzeniowych powinien być wyposażony w 10 kart liniowych o małej gęstości interfejsów co sprawia, że każdy z IM-ZP.042.2.4.20 14 Strona 2 z 12
routerów musi być obsadzony mało optymalnie i nieefektywnie i konieczne jest stosowanie bardzo dużych obudów tych urządzeń co zwiększa rozmiar i pobór mocy. Pytanie: Czy zamawiający dopuści konfiguracje, spełniające wymaganie na ilość interfejsów opisane w dla.router (rdzeń sieci) 2.1.1" w sposób zapewniający pełną redundancje kart interfejsów ale z użyciem kart o większych gęstościach interfejsów, np. czy przy wymaganiu na 20 portów 10GE możliwe będzie zastosowanie 2 kart o gęstości co najmniej 10 portów 10GE, czy przy wymaganiu na 60 interfejsów l GE możliwe będzie zastosowanie dwóch kart o gęstości co najmniej 30 interfejsów? Zamawiający dopuści konfiguracje urządzeń o innych gęstościach portów na kartach liniowych przy zastosowaniu co najmniej dwóch kart liniowych dla każdego rodzaju interfejsu i przy zastosowaniu proporcjonalnego rozłożenia ilości interfejsów na poszczególne karty liniowe. Czyli jeśli wymagane jest 20 portów 10GE, możliwe jest zastosowanie co najmniej dwóch kart liniowych o gęstości co najmniej 10 portów na kartę liniową, dla pozostałych typów interfejsów należy przyjąć rozwiązanie proporcjonalne do ilości portów. Takie rozwiązanie zapewni możliwość redundancji połączeń w sieci. Pytanie 9: Specyfikacja ilościowa urządzeń W tabeli "Specyfikacja ilościowa urządzeń" jest wyspecyfikowany "Przełącznik szkieletowy" odpowiadające wymaganiom na.router (rdzeń sieci) 2.1.1 ", gdzie opisane są ilości kart i typy modułów optycznych. Z tabeli tej wynika, że dla interfejsów 40GE konieczne jest dostarczenie modułów typu QSFP a w wymaganiach na to urządzenie dopuszczone są moduły QSFP oraz CFP. Pytanie: Czy zamawiający dopuszcza zastosowanie modułów CFP zgodnie z wymaganiami zawartymi w opisie.router (rdzeń sieci) 2.1.1" Zamawiający zezwala na zastosowanie modułów typu QSFP lub CFP, zgodnie z wymaganiami zawartymi w opisie wymagań na.router (rdzeń sieci) 2.. 1.1" Pytanie 10: Dotyczy: WARUNKI UDZIAŁU W POSTĘPOWANIU ORAZ OPIS SPOSOBU DOKONYWANIA OCENY SPEŁNIENIA TYCH WARUNKÓW,,2. Posiadania wiedzy i doświadczenia, tj. wykonali w okresie ostatnich trzech lat przed upływem terminu składania wniosku o dopuszczenie do udziału w postępowaniu, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie co najmniej dwie realizacje polegające na dostawie lub dostawie i wdrożeniu urządzeń dla sieci typu MAN o wartości brutto minimum 3 000000,00 zł każda dostawa, w tym co najmniej jedną realizację polegającą na dostawie, instalacji i konfiguracji urządzeń sieciowych;" Czy Zamawiający uzna za spełnienie tego warunku, jeżeli wykonawca wykaże się dostawą i wdrożeniem urządzeń dla sieci: urządzenia rdzeniowe, urządzenia dystrybucyjne, routery brzegowe, urządzenia zabezpieczające IXP, serwery, przełączniki SAN, oprogramowanie wirtualizacyjne o wartości brutto minimum 3 000 000,00 zł? Zamawiający uzna to za spełnienie warunku. Pytaniell: Dotyczy: WARUNKI UDZIAŁU W POSTĘPOWANIU ORAZ OPIS SPOSOBU DOKONYWANIA OCENY SPEŁNIENIA TYCH WARUNKÓW 3. dysponowania odpowiednim potencjałem technicznym oraz osobami zdolnymi do wykonania zamówienia, tj. "a. co najmniej 2 osobami posiadającymi najwyższy poziom inżynierski wydany przez producenta oferowanego sprzętu w zakresie implementacji rozwiązań routingu i switchingu" "b. co najmniej 1 osobą posiadającą certyfikaty wydane przez producenta oferowanego sprzętu" W związku z tym, że każdy dostawca technologii ma nieco inny program certyfikacyjny prosimy o określenie, co Zamawiający miał na myśli pisząc najwyższy poziom inżynierski? Czy chodziło o poziom ekspercki i profesjonalny czy może o poziom architekta rozwiązań? IM-ZP.042.2.4.2014 Strona 3 z 12
Zamawiający zakłada, że architektura przedmiotu zamówienia jest opisana wystarczająco precyzyjnie do jego skutecznego zrealizowania przez profesjonalny zespół. W związku z tym Zamawiający oczekuje, że Wykonawca wykaże zdolność do realizacji przedmiotu zamówienia przestawiając zespół inżynierski, co z punktu widzenia wymaganych certyfikatów oznacza, że zapewni dwóch inżynierów na poziomie profesjonalnym lub wyższym i jednego inżyniera z certyfikatem w zakresie bezpieczeństwa na poziomie profesjonalnym lub wyższym. Pytanie 12: Dotyczy: Załącznik nr l Opis Przedmiotu Zamówienia "Oprogramowanie zarządzające całą infrastrukturą (6.1.1 i 6.2.])" Czy Zamawiający oczekuje dostarczenia oprogramowania zarządzającego pochodzącego od tego samego producenta, co urządzenia: ROUTER (rdzeń sieci) 2.l.l, router brzegowy (1.1.1), Przełącznik Gigabit (4.1), Urządzenie rdzeniowe CPD (3.1.1), Urządzenie agregująco-dostępowe (3.1.2)? TAK, Zamawiający oczekuje dostarczenia oprogramowania zarządzającego pochodzącego od tego samego producenta co urządzenia. Pytanie 13: Dotyczy: Załącznik nr l Opis Przedmiotu Zamówienia "Oprogramowanie zarządzające całą infrastrukturą (6.1.1 i 6.2.1)" " 1. Oprogramowanie do zarządzania urządzeniami sieci LAN musi stanowić zintegrowany pakiet aplikacji do konfiguracji, administracji, monitoringu i diagnozowania sieci." Czy oprogramowanie zarządzające całą infrastrukturą może ograniczyć się do administracji, monitoringu i diagnozowania sieci? Zamawiający nie zgadza się na ograniczenia zakresu specyfikacji załącznika nr 1 poprzez usunięcie zapisu o konfiguracji. System zarządzający ma umożliwiać konfigurację co najmniej urządzeń: 2.1.1, 1.1.1,4.1,3.1.1 oraz 3.1.2. Pytanie 14: Uwaga do wymagania dla urządzeń Router rdzeń sieci Punkt 5. "Wymagania wobec składowych rozwiązania" Router (rdzeń sieci) 2.1.1, Wymaganie 3, punkt e: "zasilanie 230V AC" Tak postawione wymaganie w istotny sposób ogranicza wybór rozwiązania dla routerów rdzeniowych sieci, tylko do urządzeń, które posiadają zasilanie AC. Większość sprzętu klasy operatorskiej, o wysokich parametrach niezawodnościowych, jest przystosowana do zasilania OC (-48V). Stąd prosimy o uwzględnienie takich rozwiązań w wymaganiu. Jeśli system zasilania w lokalizacjach węzłów na to pozwala, proponujemy umożliwić wykonawcom dostarczenie urządzeń zasilanych OC. Jeśli na tym etapie nie jest to możliwe to prosimy o akceptację rozwiązania, w którym wykonawca dostarczy razem z urządzeniem konwerter AC/OC. Zamawiający dopuści dostarczenie konwerterów AC/OC pod warunkiem zapewnienia redundancji zasilania dla konwerterów i możliwości wymiany poszczególnych konwerterów bez konieczności restartu Router-a. Konwerter ten musi pochodzić od tego samego producenta co urządzenia i być dedykowanym elementem do tego urządzenia. Pytanie 15: Uwaga do wymagania dla urządzeń Router rdzeń sieci Punkt 5. "Wymagania wobec składowych rozwiązania" Router (rdzeń sieci) 2.1.1, Wymaganie 4, punkt a: "min. 200 Gbps (fuli duplex, lub 400Gbps half duplex) per slot - dostępne w dniu składania oferty, awaria jednej z matryc przełączających nie może powodować spadku wydajności poniżej 200 Gbps (fuli duplex, lub 400Gbps half duplex)". Rzeczywista architektura sieci oparta jest na interfejsach 40Gbps (pomiędzy węzłami szkieletowymi) oraz 10Gbps (w relacji szkielet - dystrybucja), stąd wymaganie 200Gbps FD na slot wydaje się wymaganiem nadmiarowym i nieuzasadnionym. Proponujemy zmianę tej wartości na 100Gbps FD (200Gbps HO) na slot. Takie przepływności na slot nadal zapewnią wysoką wydajność urządzeń i IM-ZP.042.2.4.20 14 Strona 4 z 12
dużą gęstość portów na kartę, a jednocześnie umożliwią Wykonawcy zaproponowanie optymalnego rozwiązania w zakresie technicznym i cenowym. Pytanie 16: Uwaga do wymagania dla urządzeń Router rdzeń sieci Punkt 5. "Wymagania wobec składowych rozwiązania" Router (rdzeń sieci) 2.1.1, Wymaganie 4, punkt d "możliwość transmisji pojedynczych strumieni IP (unicast lub multicast) z przepływnością na poziomie min. 5 Gbps per strumień" Obecna architektura sieci oraz typ interfejsów usługowych (l Gbps w routerach brzegowych), wskazuje, że większe strumienie nie będą mogły być przenoszone przez taką sieć. Z drugiej strony, aplikacje dostępne na rynku nie wymagają większych strumieni niż 1Gbps. Dla przykładu strumień TV SD to 5Mbps, strumień HDTV to około 20MBps. Wartości bliskie lgbps można uzyskać przesyłając strumienie w jakości studyjnej o niskiej kompresji. Wymaganie obsługi strumieni 5Gbps może doprowadzić do istotnego zawężenia dostawców urządzeń dla routra rdzeniowego sieci, a także nieoptymalnego ze względów ekonomicznych wyboru urządzeń, które będą wspierać obsługę strumienia 5Gbps, który nigdy nie będzie uruchomiony w sieci. Wnosimy o zmianę wymagania na poniższe: "transmisja pojedynczych strumieni IP: unicast z przepływnością na poziomie mm. 5 Gbps per strumień oraz multicast z przepływnością na poziomie min. l Gbps per strumień" Pytanie 17: Uwaga do wymagania dla urządzeń Router rdzeń sieci Punkt 5. "Wymagania wobec składowych rozwiązania" Router (rdzeń sieci) 2.1.1, Wymaganie 10, punkt c "min. 8 kolejek per port" Sieć OSTO (Optyczna Sieć Teleinformatyczna Opola) ma zapewniać świadczenie usługi VLL, VPLS, IP VPN, Carrier of Carriers, stąd wymagane jest wsparcie dla hierarchicznego QoS (H-QoS) i odpowiednio większej ilości kolejek. Ilość kolejek można określać na port fizyczny, port logiczny (usługowy) lub na kartę liniową. W przypadku ostatnim kolejki są dynamicznie przyporządkowywane do portów fizycznych i logicznych w zależności od potrzeb. Posiadając tylko 8 kolejek na port pozbawiamy sieć świadczenia usług wirtualnych z dedykowanym QoS (H-QoS) Proponujemy aby wymaganie zredagować do postaci: "Architektura routera musi zapewnić wsparcie dla min. 32k kolejek sprzętowych QoS na kartę liniową." Pytanie 18: Uwaga do wymagania dla urządzeń Router rdzeń sieci Punkt 5. "Wymagania wobec składowych rozwiązania" Router (rdzeń sieci) 2.l.l, Wymaganie 11, punkt a "modularny system operacyjny: oddzielne procesy obsługujące poszczególne grupy funkcjonalne (protokoły routingu, zarządzania itp.), możliwość aktualizacji wybranych grup funkcjonalnych bez przerw w działaniu urządzenia, możliwość cofnięcia zmian konfiguracji, obsługa tworzenia i przywracania kopii zapasowych jest wymagana dla systemu operacyjnego, jeżeli taka funkcjonalność nie jest wspierana przez system zarządzania siecią" Tak postawione wymaganie wskazuje na rozwiązanie konkretnego dostawcy - szczególnie w odniesieniu do zapisu "możliwość aktualizacji wybranych grup funkcjonalnych bez przerw w działaniu urządzenia". Rozumiemy, że nadrzędnym celem zamawiającego jest możliwość aktualizacji oprogramowania bez wpływu na ciągłość świadczenia usług. Modularna architektura systemu operacyjnego to jedna z możliwych realizacji oczekiwanej funkcjonalności. Inni producenci IM-ZP.042.2.4.2014 Strona 5 z 12
na rynku preferują rozwiązanie monolityczne, stąd dla zachowania neutralności technologicznej proponujemy sformułowanie wymagania dla docelowej funkcjonalności, a nie metody jej realizacji. Stąd proponujemy aby wymagane było wsparcie dla funkcjonalności ISSU (ang. In Service Software Upgade), która zastosowana w węzłach sieciowych zapewni brak przerw w świadczeniu usług nawet podczas dokonywania upgradu/modyfikacji oprogramowania urządzeń aktywnych. Pytanie 19: Dla urządzenia opisanego w OPZ w rozdziale "Urządzenie typu zapora ogniowa FIREWALL (3.1.3)" jest wymaganie,,1. Tryb pracy jako transparentna ściana ogniowa warstwy drugiej ISO OSI." Prosimy o potwierdzenie, że Zamawiający nie wymaga aby urządzenie w trybie transparentnym obsługiwało połączenia VPN, a tryb transparentny jest wymagany oprócz zwykłego trybu routed jako możliwy do uruchomienia na urządzeniu. Działanie części interfejsów i obszarów bezpieczeństwa w trybie "transparent" nie może wykluczać pracy pozostałych interfejsów i obszarów bezpieczeństwa w trybie "routed", które to będą mogły terminować połączenia VPN. Pytanie 20: W punkcie 5.3.1 OPZ jest informacja o tym, że jest to.platforrna serwerowa dla systemów zarządzania siecią:". Natomiast w rozdziale "Oprogramowanie zarządzające całą infrastrukturą (6.1.1 i 6.2.1)" znajdują się wymagania,,6. System zarządzania musi być dostarczony wraz z platformą sprzętową oraz systemem operacyjnym zgodnymi z zaleceniami producenta i,,7. System powinien zostać dostarczony w postaci virtual appliance - musi być możliwość uruchomienia systemu w środowisku wirtualnym." Prosimy o potwierdzenie, że oprogramowanie ma być dostarczone w postaci gotowej do uruchomienia w środowisku wirtualnym bez fizycznego appliance i ma być zainstalowane na serwerze opisanym w rozdziale 5.3.1. System ma zostać dostarczony w postaci "virtual appliance" wraz z dedykowaną platformą sprzętową oraz systemem operacyjnym zgodnymi z zaleceniami producenta. Pytanie 21: W punkcie 5.3.1 OPZ jest informacja o tym, że jest to "Platforma serwerowa dla systemów zarządzania siecią:". Natomiast w rozdziale "System uwierzytelnienia, autoryzacji oraz rozliczeń (6.2.1) znajdują się wymagania,,15. System uwierzytelniania, autoryzacji i rozliczeń musi być dostarczony wraz z platformą sprzętową oraz systemem operacyjnym zgodnymi z zaleceniami producenta" i,,16. System powinien zostać dostarczony w postaci virtual appliance - musi być możliwość uruchomienia systemu w środowisku wirtualnym." Prosimy o potwierdzenie, że oprogramowanie ma być dostarczone w postaci gotowej do uruchomienia w środowisku wirtualnym bez fizycznego appliance i ma być zainstalowane na serwerze opisanym w rozdziale 5.3.1. System ma zostać dostarczony w postaci "virtual appliance" wraz z dedykowaną platformą sprzętową oraz systemem operacyjnym zgodnymi z zaleceniami producenta. Pytanie 22: W OPZ w rozdziale "Oprogramowanie zarządzające całą infrastrukturą (6.1.1 i 6.2.1)" jest wymaganie w punkcie,,4b. wykrywanie urządzeń i połączeń, szczegółowy podgląd topologii, śledzenie urządzeń końcowych (w oparciu o adresy MAC i adresy IP), analiza połączeń warstwy drugiej i trzeciej, zbieranie informacji o telefonach IP,". W związku z tym, że w postępowaniu przetargowym nie jest przewidziane dostarczenie telefonów IP czy zamawiający może zrezygnować z wymagania aby system zarządzania siecią klasy operatorskiej posiadał funkcję zbierania informacji o telefonach rp IM-ZP.042.2.4.20 14 Strona 6 z 12
Pytanie 23: W OPZ we fragmencie opisującym moduł serwerowy jest wymaganie, aby serwer posiadał,,2 dyski twarde SAS 6G o pojemności 300G lok rpm". Ze względu na redundancję zalecane jest uruchomienie tych dysków w trybie RAID1 co powoduje, że na uruchomienie trzech aplikacji do zarządzania pozostaje tylko 300GB. Jest to zdecydowanie za mało. Sugerujemy zwiększenie wymagania dla dostarczanych dysków do 600GB. Zamawiający podtrzymuje zapisy SIWZ, które są wymaganiami minimalnymi. Wykonawca odpowiada za kompleksowe uruchomienie rozwiązania, jeżeli w koncepcji rozwiązania Wykonawcy do takiego uruchomienia niezbędne są rozwiązania o parametrach wyższych niż wymagane, nie stoją one w sprzeczności z zapisami SIWZ. Pytanie 24: Punkt 4.1.25 OPZ wymaga dostarczenia 20 sztuk urządzeń wyposażonych w moduły optyczne 10Gb/s i 45 sztuk urządzeń od których nie wymaga się wyposażenia w moduły optyczne 10Gb/s. Czy w wypadku, gdy zaproponowane urządzenia, będą wymagać licencji do obsługi wkładek 10 Gb/s, konieczne jest dostarczenie takiej licencji, dla 45 urządzeń nie wyposażonych w tego typu interfejsy? Zamawiający określił minimalną ilość interfejsów dla każdego urządzenia i wszystkie te interfejsy mają działać bez konieczności zakupu dodatkowych licencji. Jeżeli w zaproponowanym sprzęcie wymagane są licencje na obsługę wymaganych interfejsów, Wykonawca musi dostarczyć wszystkie niezbędne licencje. Pytanie 25: Punkt 3.1.1.24 wymaga dostarczenia urządzenia wyposażonego we wkładki optyczne SFP l Gb/s (bez wkładek 10 Gb/s). Czy w wypadku, gdy zaproponowane urządzenie, będzie wymagać licencji do obsługi wkładek 10 Gb/s, konieczne jest dostarczenie takiej licencji? Zamawiający określił minimalną ilość interfejsów dla każdego urządzenia i wszystkie te interfejsy mają działać bez konieczności zakupu dodatkowych licencji. Jeżeli w zaproponowanym sprzęcie wymagane są licencje na obsługę wymaganym interfejsów, Wykonawca musi dostarczyć wszystkie niezbędne licencje. Pytanie 26: W zapisach wzoru umowy 9 ust. 1 - mowa jest o "nieodpłatne serwisowanie sprzętu" oraz "usuwanie wszystkich awarii i usterek uniemożliwiających lub utrudniających ciągłą pracę sprzętu." Prosimy o doprecyzowanie powyższego zapisu, w szczególności w zakresie "usuwanie wszystkich awarii i usterek uniemożliwiających lub utrudniających ciągłą pracę sprzętu." Czy należy rozumieć, że Wykonawca usuwa również usterki wynikające z błędów obsługi będących po stronie Zamawiającego? Prosimy o doprecyzowanie powyższego zapisu, w szczególności w zakresie "usuwanie wszystkich awarii i usterek uniemożliwiających lub utrudniających ciągłą pracę sprzętu." Zamawiający oczekuje od Wykonawcy usunięcia wszystkich awarii i usterek, niezależnie od źródła ich powstania. Pytanie 27: Postanowienia l "Przedmiot Umowy" odsyłają do Załącznika nr 1 do Umowy, treść Załącznika, jako bardziej szczegółowa precyzuje opis przedmiotu umowy, a zatem należy przedmiot umowy rozpatrywać zawsze łącznie z treścią Załącznika nr l. Nie sposób na podstawie samych zapisów Umowy dokładnie zidentyfikować całości prac wchodzących w zakres Przedmiotu Umowy. Przedmiot umowy określony jest bardzo ogólnikowo i nieostro, jako "dostawa sprzętu teleinformatycznego oraz oprogramowania wraz z usługami towarzyszącymi", jest to o tyle istotne, że umowa dotyczy również oprogramowania, natomiast na podstawie jej treści nie sposób określić jakie to ma być oprogramowanie i na jakich zasadach ma być dostarczane, umowa w ogóle nie wprowadza definicji oprogramowania dedykowanego i gotowego a jednocześnie pojawiają się zapisy odnośnie przeniesienia autorskich praw majątkowych do produktów; IM-ZP.042.2.4.2014 Strona 7 z 12
Prosimy o doprecyzowanie zapisów umowy. Treść załącznika nr l stanowi opis przedmiotu umowy i jest Jej integralną CZęSClą. Należy zatem traktować treść załącznika jako podstawę do określenia zakresu prac i wyceny. W 10 umowy jest wyraźnie rozdzielone, co jest licencją dostarczaną przez Wykonawcę oraz wskazano, że jeżeli Wykonawca wytworzy jakikolwiek utwór wyłącznie na potrzeby realizacji tego zadania, to autorskie prawa majątkowe przenosi na Zamawiającego. W szczególności dotyczy to dokumentacji poprojektowej, ale także mogą to być różnego rodzaju skrypty, programy pomocnicze, makra i inne tym podobne utwory, jeżeli ich stworzenie będzie dla Wykonawcy niezbędne do wykonania przedmiotu umowy. Pytanie 28: Prosimy o doprecyzowanie zapisow dotyczących przeniesienia autorskich praw majątkowych, zwłaszcza w kontekście tego, że Umowa nie precyzuje w żaden sposób, że w ramach wykonywania przedmiotu Umowy Wykonawca będzie wykonywał jakiekolwiek produkty/utwory. W 10 umowy jest wyraźnie rozdzielone, co jest licencją dostarczaną przez Wykonawcę oraz wskazano, że jeżeli Wykonawca wytworzy jakikolwiek utwór wyłącznie na potrzeby realizacji tego zadania, to autorskie prawa majątkowe przenosi na Zamawiającego. W szczególności dotyczy to dokumentacji poprojektowej ale także mogą to być różnego rodzaju skrypty, programy pomocnicze, makra i inne tym podobne utwory, jeżeli ich stworzenie będzie dla Wykonawcy niezbędne do wykonania Przedmiotu Umowy. Pytanie 29: Zwracamy uwagę, że w umowie niewystarczające są zapisy dotyczące powierzenia danych osobowych zawarte w 12, umowa nie określa bowiem zakresu powierzanych danych, zwracamy uwagę, że przy tego typu zapisach konieczne będzie podpisanie dodatkowej umowy o powierzeniu przetwarzania danych osobowych, umowa wprawdzie przewiduje w 12 ust. l ostatnia fraza taką możliwość, ale przewiduje również, że powierzenie może zostać dokonane również tylko na podstawie umowy. Zamawiający dopuszcza konieczność podpisania aneksu do umowy doprecyzowującego zakres przetwarzanych danych osobowych o ile zajdzie taka konieczność. Aneks taki nie ma wpływu ani na zakres ani na koszt realizacji tego przedsięwzięcia, w związku z czym jest dopuszczalną zmianą umowy. Pytanie 30: Zapis z Umowy 13 dotyczące polis OC NNW, czy należy rozumieć, że konieczne jest ubezpieczenie tego konkretnego kontraktu i ogólna polisa OC lub NNW Wykonawcy jest niewystarczająca? Zamawiający nie wymaga od Wykonawcy dodatkowego ubezpieczenia z tytułu tego konkretnego kontraktu. Pytanie 31: 18 ust. l Umowy dotyczy możliwości ewentualnych zmian Umowy, przy takim jego sformułowaniu zmiany nie są możliwe, prosimy Zamawiającego o wyraźne wskazanie jakie zmiany Umowy są dopuszczalne. Zmiany zostały określone w SIWZ (str. 2-3). Pytanie 32: Pytanie dotyczy specyfikacji "ROUTER (rdzeń sieci) 2.1.1 " - punkt l. Czy zamawiający dopuszcza urządzenia posiadające ilość slotów do instalacji kart zarządzających i liniowych w ilości mniejszej niż 10, przy jednoczesnym zachowaniu wymogu dwóch wolnych slotów oraz pozostałych wymogów definiujących ilość potrzebnych interfejsów sieciowych? Zamawiający dopuści konfiguracje urządzeń o innych gęstościach portów na kartach liniowych przy zastosowaniu co najmniej dwóch kart liniowych dla każdego rodzaju interfejsu i przy zastosowaniu IM-ZP.042.2.4.20 14 Strona 8 z 12
proporcjonalnego rozłożenia ilości interfejsów na poszczególne karty liniowe, czyli, jeśli wymagane jest 20 portów 10GE możliwe jest zastosowanie co najmniej dwóch kart liniowych o gęstości co najmniej 10 portów na kartę liniową, dla pozostałych typów interfejsów należy przyjąć rozwiązanie proporcjonalne do ilości portów. Przy zachowaniu dwóch slotów wolnych w routerze. Takie rozwiązanie zapewni możliwość redundancji połączeń w sieci. Pytanie 33: Pytanie dotyczy specyfikacji "ROUTER (rdzeń sieci) 2.1.1" - punkt 4.b. Czy zamawiający dopuszcza urządzenia o możliwości obsługi tras IPv4 w ilości 1 000 000 zamiast 2 000 OOO?Pytanie jest motywowane faktem, że nawet w największych sieciach prywatnych ilość tras w tablicy routingu nie powinna sięgać wartości zbliżonych do l 000 000. Pytanie 34: Pytanie dotyczy specyfikacji "ROUTER (rdzeń sieci) 2.1.1" - punkt 9.e. Czy zamawiający dopuszcza urządzenia wpierające mechanizm analogiczny do EVC, ale bez możliwości kontroli dostępu na bazie adresów MAC? Pytanie podyktowane jest faktem, że mechanizmy kontroli powinny być uruchomione najbliżej źródła ewentualnego ataku, czyli na przełącznikach dostępowych a nie na przełącznikach/routerach rdzeniowych. Pytanie 35: Pytanie dotyczy specyfikacj i "ROUTER (rdzeń sieci) 2.1.1" - punkt 11.a. Czy zamawiający dopuszcza urządzenia posiadające oddzielne procesy obsługujące poszczególne grupy funkcjonalne, ale nie posiadające możliwości aktualizacji tylko wybranych grup? Pytanie jest podyktowane faktem, że urządzenie posiada redundantne moduły zarządzające, z których każdy może być aktualizowany i re startowany niezależnie, bez przerwy w pracy urządzenia. W takiej sytuacji niepotrzebna jest aktualizacja tylko wybranych grup oprogramowania i aktualizacje można wykonywać zawsze jako całość. Pytanie 36: Pytanie dotyczy specyfikacji "ROUTER (rdzeń sieci) 2.1.1" - punkt II.c. Czy zamawiający dopuszcza urządzenia nie posiadające dedykowanych układów sprzętowych do obsługi E-OAM oraz BFD? Pytanie jest podyktowane faktem, że obecne urządzenia posiadają procesory ogólnego zastosowania o mocy wystarczającej do bezproblemowej obsługi wielu sąsiedztwa E-OAM i BFD przy zachowaniu pełnej wydajności i stabilności. Pytanie 37: Pytanie dotyczy specyfikacj i "ROUTER (rdzeń sieci) 2.1.1" - punkt 11.0. Czy zamawiający dopuszcza urządzenia nie posiadające funkcjonalności monitorowania strumieni wideo? Pytanie 38: Pytanie dotyczy specyfikacji "ROUTER (rdzeń sieci) 2.1.1" - punkt 12. Czy zamawiający dopuszcza urządzenia, które same nie posiadają certyfikacji Metro Ethernet Forum (ze względu na niewielki wiek urządzeń), ale dla których urządzenia z tej samej rodziny (tylko starsze) posiadają tą certyfikację? IM-ZP.042.2.4.2014 Strona 9 z 12
Pytanie 39: Pytanie dotyczy specyfikacji "ROUTER brzegowy 1.1.1" - punkt 11.b. Czy zamawiający dopuszcza urządzenia nie posiadające redundancji programowej i sprzętowej? W projektowanej architekturze przewidziane są dwa routery brzegowe z pełną redundancją połączeń. Awaria jednego z połączeń lub routerów spowoduje automatyczne przełączenie ruchu na ścieżkę zapasową. Przy wykorzystaniu protokołu BFD przełączenie powinno trwać znacznie krócej, niż failover na drugą kopię systemu operacyjnego i ponowne zestawienie wszystkich sąsiedztw routingu dynamicznego. Pytanie 40: Pytanie dotyczy specyfikacj i "ROUTER brzegowy 1.1.1" - punkt 15.f. Czy zamawiający dopuszcza urządzenia posiadające przepustowość firewall na poziomie 9Gbps. Pytanie jest podyktowane faktem, że routery brzegowe stanowią połączenie z siecią Internet, do której dostęp będzie ograniczony i tak znacznie mniejszym pasmem. Potwierdza to fakt, że w urządzeniu są wymagane tylko 4 interfejsy 1Gbps. Pytanie 41: Pytanie dotyczy specyfikacji "Przełącznik Gigabit (4.1)" - punkt 10. Czy zamawiający dopuszcza urządzenia nie wspierające protokołów LDP, T-LDP, MPLS-TE, MPLS FRR oraz funkcjonalności VPLS? Pytanie podyktowane jest faktem, że będą to urządzenia dostępowe, które w typowych architekturach sieci miejskich nie są częścią chmury MPLSNPLS. Funkcjonalności te z dużym prawdopodobieństwem nie będą wykorzystywane. Pytanie 42: Pytanie dotyczy specyfikacji "Urządzenie rdzeniowe CPD (3.1.1)" - punkt 10. Czy zamawiający dopuszcza urządzenia nie wspierające protokołów LDP, T-LDP, MPLS-TE, MPLS FRR oraz funkcjonalności VPLS? Pytanie podyktowane jest faktem, że z punktu widzenia sieci miejskiej będą to urządzenia dostępowe do CPD, które w typowych architekturach nie są częścią chmury MPLSNPLS. Funkcjonalności te z dużym prawdopodobieństwem nie będą wykorzystywane. Pytanie 43: Pytanie dotyczy specyfikacji "Urządzenie typu zapora ogniowa FIREWALL (3.1.3)" - punkt 7. Czy zamawiający dopuszcza urządzenia firewall posiadające wsparcie dla wirtualnych instancji routingu, jednak bez wsparcia dla wirtualnych instancji firewall? Pytanie podyktowane jest faktem, że urządzenie firewall będą umiejscowione w segmencie CPD, które zarządzana powinna być tylko i wyłącznie przez jeden podmiot administracyjny. Podział urządzenia na oddzielne instancje firewall wydaje się być w tym zastosowaniu niepotrzebny. Pytanie 44: Pytanie dotyczy specyfikacji "Urządzenie typu zapora ogniowa FIREW ALL (3.1.3)" - punkty 13,14,15. Czy zamawiający dopuszcza urządzenia firewa II nie posiadających wsparcia dla OS Fingerprinting oraz funkcjonalności pozwalającej na określanie ważności zasobu? Pytanie 45: Dotyczy: Testy walidacyjne IM-ZP.042.2.4.2014 Strona 10 z 12
Czy Zamawiający przewiduje przed wyborem oferty przeprowadzenie testów weryfikujących spełnianie wymagań SIWZ przez oferowane urządzenia i systemy? Jeżeli tak, to prosimy o określenie zakresu testów, składu próbki oraz planowanego terminu i miejsca ich przeprowadzenia. Zamawiający nie przewiduje testów. Pytanie 46: Dotyczy: Router 2.1.1, p. 4 b, Router brzegowy 1.1.1, p. 5, 6, 7, Przełącznik Gigabit (4.1), p. 8, Urządzenie rdzeniowe CPD (3.1.1) p. 8, Zamawiający wymaga obsługi przez urządzenia określonych ilości wpisów w tablicach routingu. Prosimy o wyjaśnienie, czy: Podane ilości dotyczą tablic programowych (RIB - określających maksymalną liczbę wpisów tras w pamięci operacyjnej urządzenia, z której tylko podzbiór będzie obsługiwany aktywnie) czy sprzętowych (FIB - określających maksymalną liczbę aktywnie obsługiwanych tras, obecnych w tablicach przełączania)? Jeżeli wymogi dotyczą tablic RIB, prosimy o określenie wymaganych pojemności tablic FIB. Podane ilości wpisów (w szczególności dla IPv4 i IPv6) mają być realizowane jednocześnie, czy alternatywnie - właściwie wszystkie dostępne rozwiązania wykorzystują wspólną przestrzeń pamięci dla wpisów dla IPv4 i IPv6, powodując, iż aktywny wpis IPv6 zmniejsza (typowo o 2) ilość dostępnych wpisów IPv4. Dla Router 2.1.1, p. 4 b, Router brzegowy 1.1.1, p. 5, 6, 7, podane ilości dotyczą RIB a FIB ma obsługiwać co najmniej połowy wartości RIB. Dla Przełącznik Gigabit (4.1), p. 8, Urządzenie rdzeniowe CPD (3.1.1) p. 8, podane wartości dotyczą tablic RIB i FIB. Podane ilości wpisów mają być realizowane alternatywnie. Pytanie 47: Dotyczy: Router 2.1.1, p. 4 c Czy podana ilość adresów MAC dotyczy obsługi przez całe urządzenie (łącznie wszystkie zainstalowane karty liniowe, przy czym pojedyncza instancja usługowa będzie obsługiwała mniejszą liczbę wpisów), czy pojedynczą kartę liniową? Podana ilość adresów MAC dotyczy całego urządzenia. Pytanie 48: Dotyczy: Router 2.1.1 p. 11 a, Router brzegowy 1.1.1, p. 11 a Zamawiający wymaga możliwości aktualizacji poszczególnych modułów programowych. Prosimy o potwierdzenie, że przez ten wymóg Zamawiający rozumie możliwość aktualizacji poszczególnych dostępnych w systemie operacyjnym modułów w sposób nie wpływający na inne (możliwość aktualizacji pojedynczego modułu, pozostawiając pozostałe w dotychczasowej wersji). Czy Zamawiający uzna obsługę ISSU (aktualizacji całości systemu operacyjnego z minimalną przerwą w przełączaniu ruchu i świadczeniu usług) za równoważną funkcjonalność? Pytanie 49: Dotyczy: Router brzegowy 1.1.1, p. 15 e, f, g, h Zamawiający wymaga możliwości obsługi funkcjonalności FirewalllVPN, przy czym w dostarczonej wersji nie wymaga licencji na obsługę funkcjonalności VPN. Prosimy o potwierdzenie, że dostarczone urządzenie musi posiadać zasoby sprzętowe konieczne do obsługi w wymaganej skali funkcjonalności firewall i VPN, przy czym o ile są do ich obsługi wymagane dodatkowe licencje, to powinny one zostać dostarczone tylko dla funkcjonalności firewall, nie dla funkcjonalności VPN. Zamawiający określił ilość licencji w p. 15 g., która dotyczy wymaganego modułu/ urządzenia typu Firewall. IM-ZP.042.2.4.2014 Strona 11 z 12
Pytanie 50 Dotyczy: Przełącznik Gigabit (4.1), p. 4, 5; Urządzenie rdzeniowe CPD (3.1.1) p. 4,5 Prosimy o wyjaśnienie, czy w/w urządzenia mają być dostarczone z redundantnymi zasilaczami (punkt 4 mówi o dwóch redundantnych zasilaczach, punkt 5 tylko o możliwości instalacji redundantnego zasilacza). Zamawiający oczekuje dostarczenia redundantnych zasilaczy. Pytanie 51: Dotyczy: Urządzenie agregująco-dostępowe (3.1.2) p. 8 Czy wymagane jest dostarczenie zarówno vpc jak i L2 multipathing czy wystarczająca będzie jedna z tych funkcjonalności (albo funkcjonalności równoważnych)? Zamawiający oczekuje obu funkcjonalności lub równoważnych do nich. Pytanie 52: Dotyczy: Urządzenie typu zapora ogniowa FIREWALL (3.1.3), Funkcjonalności zapora ogniowa / VPN, p. 3 Zamawiający wymaga dostarczenia licencji umożliwiających terminowania co najmniej 100 jednoczesnych sesji SSL VPN. Ponieważ tego typu funkcjonalność jest w wielu rozwiązaniach dostępna w dwóch wersjach (i osobno licencjonowana), prosimy o określenie, czy pod pojęciem VPN oparty o protokół SSL Zamawiający rozumie: a) funkcjonalność zestawiania tuneli SSL VPN, umożliwiających przenoszenie dowolnego ruch sieciowego ze stacji klienckiej (z wykorzystaniem klienta VPN), b) funkcjonalność zestawiania tuneli SSL VPN na potrzeby aplikacji web z wykorzystaniem przeglądarki WWW jako klienta (tzw. clientless SSL VPN), c) obie powyższe funkcjonalności? Jeśli zaproponowany firewall posiada takie rozróżnienie, to Zamawiający oczekuje dostarczenia obu rodzajów licencji. Pytanie 53: Dotyczy: WYKAZ SPRZĘTU W tabeli w wykazem sprzętu (5 kolumna) Zamawiający wymaga podania modelu urządzenia. U różnych producentów urządzeń sieciowych ogólne podanie modelu nie identyfikuje jego funkcjonalności. Do dane modelu dodaje się poszczególne karty, moduły itp. W jak dokładnie należy opisać model aby jednoznacznie Zamawiający mógł zidentyfikować zaoferowany produkt? Czy Zamawiający wymaga aby podany model urządzenia jednoznacznie zdefiniował wymagane parametry techniczne zawarte z opisie przedmiotu zamówienia? Czy jeżeli na np. " Router Brzegowy" aby spełnić swoją funkcjonalność musi składać się z kilku elementy, należy podać model każdego elementu? W tabeli WYKAZ SPRZĘTU Zamawiający pod pojęciem MODEL oczekuje przedstawienia kompletnej konfiguracji urządzenia spełniającej stawiane mu wymagania poprzez podanie listy symboli producenta poszczególnych składowych podzespołów. Przewodniczący '\c 'lisii Przetargowej IM-ZP.042.2.4.2014 Strona 12 z 12