Załącznik nr 6 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia jest dostawa niżej opisanych urządzeń o parametrach technicznych i funkcjonalnych niegorszych niż wyspecyfikowane. Przedmiot zamówienia musi pochodzić z legalnego źródła i być przeznaczony do użytkowania w Polsce. Zamawiający, w ramach gwarancji, zastrzega sobie możliwość zgłaszania awarii bezpośrednio w polskiej organizacji serwisowej sprzętu. W przypadku wątpliwości Zamawiający może żądać dokumentów potwierdzających fakt świadczenia serwisu gwarancyjnego przez polską organizację serwisową producenta. Adres Dostawy: Centrum Informatyzacji Politechniki Warszawskiej Politechnika Warszawska Pl. Politechniki 1 p. 321 00-661 Warszawa Zamawiający posiada przełącznik modularny Cisco Catalyst WS-C6509-E numer SMC14430084. Urządzenia wyspecyfikowane w pkt. 1) i 2) stanowić będą doposażenie tego przełącznika. 1) Moduł zarządzający 1 szt. spełniający poniższe wymagania: a) Moduł musi być fabrycznie nowy; b) Pełna redundancja z aktualnie posiadam modułem zarządzającym VS-SUP2T-10G z kartą córką VS-F6K-PFC4 oraz oprogramowaniem w wersji IP SERVICES; c) Zamawiający wymaga dostarczenia fabrycznie nowej karty zarządzającej wraz z oprogramowaniem o parametrach technicznych nie gorszych niż: Wyszczególnienie Opis Ilość /szt./ VS-S2T-10G Cat 6500 Sup 2T with 2 x 10GbE and 3 x 1GbE with MSFC5 PFC4 1 S2TISK9-15001SY Cisco CAT6000-VS-S2T IOS IP SERV FULL ENCRYPT 1 MEM-C6K-INTFL1GB Internal 1G Compact Flash 1 VS-F6K-PFC4 Cat 6k 80G Sys Daughter Board Sup2T PFC4 1 VS-SUP2T-10G Catalyst 6500 Supervisor Engine 2T Baseboard 1 MEM-SUP2T-2GB Catalyst 65002GB memory for Sup2T and Sup2TXL 1 d) Do karty zarządzającej powinny zostać dostarczone trzy moduły konwertujące porty X2 do SFP+. Moduły powinny znajdować się na oficjalnej liście wspieranych przez producenta (jeden moduł zapasowy); e) Zamawiający wymaga dostarczenia wraz z kartą dwóch modułów SFP + 10GBASE-LR i modułu 10GBASE-SR; f) Moduł objęty będzie gwarancją przełącznika Cisco Catalyst WS-C6509-E numer SMC14430084 (w którym będzie zamontowany) do dnia 03.07.2017 r. 2) Moduł przełącznika WS-X6748-GE-TX do przełącznika modularnego Cisco Catalyst WS-C6509-E 1 szt. spełniający poniższe wymagania: a) Moduł musi być fabrycznie nowy; b) Moduł objęty będzie gwarancją przełącznika Cisco Catalyst WS-C6509-E numer SMC14430084 (w którym będzie zamontowany) do dnia 03.07.2017 r. 16
3) Router z wbudowanym modułem LTE oraz z wbudowanym punktem dostępowym WIFI - 1 szt., spełniający poniższe wymagania: a) Minimum 1 interfejs Gigabit Ethernet 10/100/1000; b) Wbudowany modem LTE z obsługą sieci 4G LTE, 3.7G, 3.5G, 3G; c) Wbudowany przełącznik zarządzany 10/100 - co najmniej 4 portowy; d) Co najmniej 1GB pamięci DRAM; e) Co najmniej 1GB pamięci FLASH; f) Możliwość montażu na ścianie; g) Wymaga się aby urządzenie było chłodzone pasywnie, bez wentylatorów; h) Zakres temperatur pracy -25 do 60 C; i) Port konsoli szeregowej; j) Interfejs komend (CLI): k) Zarzadzanie SNMPv3, SSHv2; l) Plik konfiguracyjny urządzenia w postaci pliku tekstowego z możliwością edycji off-line; m) Obsługa mechanizmu uwierzytelniania, autoryzacji i rozliczania (AAA) z wykorzystaniem protokołów RADIUS i TACACS+; n) Obsługa 20 tuneli IPSec VPN; o) Obsługa co najmniej 14 sieci 802.1Q VLAN; p) Wbudowany modem LTE umożliwiający pracę w zakresie 800 MHz (band 20), 900 MHz (band 8), 1800 MHz (band 3), 2100 MHz (band 1), 2600 MHz (band 7). Kompatybilność wsteczna z sieciami UMTS i HSPA+ (900 i 2100 MHz); EDGE, GPRS i GSM; q) Gniazdo na dwie karty SIM; r) Wymienna antena komplet anten w zestawie w tym anteny dla LTE Anteny o zysku min. 2.2db dla 2.4Ghz i 5.0db dla 5Ghz; s) Obsługa standardu 802.11 a/b/g/n; t) Możliwość konfiguracji trybu pracy jako access point oraz jako klient sieci WiFi jednocześnie; u) Obsługa MIMO minimum 2x3; v) Obsługa współpracy z kontrolerem Cisco WLC posiadanym przez Zamawiającego; w) Routing IPv4 i IPv6 (statyczny, OSPF, BGP). Protokół BGP musi posiadać obsługę 4 bajtowych ASN; x) Routing mutlicast (PIM Spare i Dense); y) Policy Based Routing; z) Unicast Reverse Path Forwarding (urpf); aa) Routing między sieciami VLAN w oparciu o trunking 802.1Q; bb) Obsługa NAT dla ruchu IP unicast i multicast oraz PAT dla ruchu IP unicast (NAT musi zapewniać wsparcie dla H.224/H.245); cc) Obsługa wirtualnych instancji routingu (VRF); dd) Wsparcie dla protokołów WCCP i WCCPv2; ee) Obsługa protokołu NTP; ff) Obsługa DHCP w zakresie Client, Server oraz Relay; gg) Możliwość pracy jako DNS Proxy; hh) Mechanizm BFD (lub odpowiednik); ii) Obsługa tzw. First Hop Redundancy Protocol (takiego jak HSRP, GLBP, VRRP lub odpowiednika); jj) Generic routing encapsulation (GRE) i multipoint GRE (MGRE); kk) Obsługa list kontroli dostępu w oparciu o adresy IP źródłowe i docelowe, protokoły IP, porty TCP/UDP, opcje IP, flagi TCP, oraz o wartości TTL; ll) Mechanizmy korelacji zdarzeń związanych z filtracją za pomocą list kontroli dostępu dla syslog (np. za pomocą etykiety przypisanej do określonego wpisu na listach kontroli dostępu lub skrót MD5 generowany przez router); mm) Funkcja zapory sieciowej z analizą stanów połączenia (tzw. statefull firewall); nn) Funkcjonalność zapory sieciowej dla protokołu IPv4 i IPv6 opartej o definicję stref bezpieczeństwa (zone-based firewall); 17
oo) Sprzętowy akcelerator szyfrowania dla co najmniej: 3DES, AES 128, AES 192, and AES 256; pp) Wsparcie dla Public Key Infrastructure (PKI); qq) Możliwość tworzenia klas ruchu oraz oznaczanie (Marking), klasyfikowanie i obsługa ruchu (Policing, Shaping) w oparciu o klasę ruchu; rr) Obsługa mechanizmów kolejkowania ruchu: z obsługą kolejki absolutnego priorytetu, ze statyczną alokacją pasma dla typu ruchu, WFQ; ss) Obsługa protokołu RSVP; tt) Class-Based Weighted Random Early Detection (CBWRED); uu) Mechanizm ograniczania pasma dla określonego typu ruchu; vv) Obsługa protokołu GRE z zapewnieniem mechanizmu honorowania IP Precendence dla ruchu tunelowanego; ww) Wymagana kompatybilność z systemem do zarządzania siecią Cisco Prime Infrastructure 2.2; xx) Zasilanie 230 V. yy) Gwarancja producenta na okres 2 lat. 4) Przełącznik VDLS - 1 szt., spełniający poniższe wymagania: a) Osiem Interfejsów VDSL 8 x złącze typu Spring Terminal dla połączeń VDSL, 8 x złącze typu Spring Terminal dla telefonu/połączeń POTS, Wbudowany splitter POTS dla każdego portu VDSL; b) Automatyczny wybór przepustowości dla łącza VDSL2 (w zależności od odległości i jakości okablowania); c) 2 x port Gigabit TP / SFP combo Auto-MDI / MDI-X dla portów Gigabit RJ-45; d) Obsługa Standard ITU-T G.993.2 VDSL2; e) Kodowanie DMT (Discrete Multi-Tone) dla VDSL; f) Przepustowość do 100/100Mbps w połączeniu symetrycznym ; g) Zasięg do 1.4 km; h) Konfigurowalna przepustowość oraz tolerancja SNR; i) Wbudowane zabezpieczenie przepięciowe; j) Współdzielenie komunikacji głosowej i transmisji danych poprzez kabel telefoniczny; k) Architektura Store & Forward oraz filtrowanie runt/crc eliminujące błędne i niepełne pakiety; l) Obsługa Broadcast / Multicast / Unicast storm control; m) Obsługa IEEE 802.1Q Tagged based VLAN oraz Port-Based VLAN; n) Tunelowanie Q-in-Q, GVRP oraz Private VLAN Edge (PVE / Protected port); o) Łączenie portów w magistrale IEEE 802.3ad LACP; p) Protokół Spanning Tree, STP, IEEE 802.1D (Classic Spanning Tree Protocol), MSTP, IEEE 802.1s (Multiple Spanning Tree Protocol), Spanning Tree by VLAN; q) Port mirroring; r) Obsługa Quality of Service w zakresie 4 kolejki priorytetów dla wszystkich portów, Klasyfikacja ruchu w oparciu o porty, IP TOS / DSCP oraz 802.1p CoS, QoS dla połączeń głosowych, Obsługa bezpośrednich priorytetów oraz CoS Weighted Round Robin (WRR); 18
s) Obsługa ruchu multicast: IGMP Snooping v1 oraz v2, IGMP Snooping v2 fast leave, Tryb Querier; t) Obsługa mechanizmów bezpieczeństa Autoryzacja 802.1x w oparciu o porty/ adresy MAC, Klient RADIUS, Lista kontroli dostępu L2/L3/L4, Filtrowanie MAC/IP, przydzielanie adresów do portów, Zabezpieczenie przed dostępem na podstawie adresów MAC; u) Obsługa modemów/konwerterów VLDS serii VC-201A będących w posiadaniu zamawiającego v) Gwarancja producenta na okres 2 lat. w) Zarządzanie Przez sieć, Telnet, linie poleceń konsoli, Dostęp poprzez SNMP v1, v2c oraz zabezpieczony SSL, Klient DHCP, Protokół LLDP, DHCP Option82 oraz DHCP Relay, Wbudowany klient TFTP, Aktualizacja oprogramowania Firmware przez HTTP/TFTP, Cztery grupy RMON, SNMP Trap dla alarmów połączenia VDSL, Funkcja Ping, Przycisk Reset do resetowania systemu oraz przywracania ustawień fabrycznych, Port RS-232 DB9 dla konsoli; 5) Router z portami VDS2 2 szt. spełniający poniższe wymagania: a) VDSL2-DMT: VDSL2 ITU-T G.993.2 (8a, 8b, 8c, 8d, 12a, 12b, 17a, 30a) G.997 / G.998 Band Plan Do 100Mbps / 100Mbps do sieci / do użytkownika; b) Zgodność z IEEE802.3 / 802.3uU0 Band (25KHz do 276KHz)Packet Transfer Mode Ethernet in the First Mile (PTM-EFM); c) 10/100Base-TX: 4 x 10/100Base-TX, auto negocjacja, Auto MDI/MDI-XTelefon: 1 x RJ-11, wbudowany splitter VDSL2: 1 x RJ-11; d) Tryby Router oraz Bridge Routowanie statyczne oraz RIPv1/2DMZ oraz serwer wirtualny802.1dqossntpdhcp serwer / klientigmp Proxy oraz DNS ProxyUPnP oraz DDNS Modulacja DMT (Discrete Multi-Tone); e) Wbudowany NAT Firewall Filtrowanie MAC / IP/ Porty Filtrowanie zawartościspi Firewall Ochrona hasłem; f) Współpraca z przełącznikiem VDLS oferowanym w postępowaniu; g) Gwarancja producenta na okres 2 lat. 6) Wymagania ogólne a) Urządzenia muszą być fabrycznie nowe i nieużywane; b) Urządzenia muszą być wyprodukowane zgodnie z normą jakości ISO 9001 lub normą równoważną; c) Urządzenia i ich komponenty będą oznakowane przez producentów w taki sposób, aby możliwa była identyfikacja zarówno produktu jak i producenta; d) Urządzenia będą dostarczone Zamawiającemu w oryginalnych fabrycznych opakowaniach producenta; 19
e) Do każdego urządzenia dostarczony będzie komplet standardowej dokumentacji dla użytkownika w formie papierowej lub elektronicznej; f) Urządzenia posiadają Certyfikat CE produktu albo spełniają normy równoważne; g) Urządzenia współpracują z siecią energetyczną o parametrach: 230 V ± 10%, 50 Hz. h) Przedmiot zamówienia musi pochodzić z legalnego źródła i być przeznaczony do użytkowania w Polsce. i) Zamawiający, w ramach gwarancji, zastrzega sobie możliwość zgłaszania awarii bezpośrednio w polskiej organizacji serwisowej sprzętu. W przypadku wątpliwości Zamawiający może żądać dokumentów potwierdzających fakt świadczenia serwisu gwarancyjnego przez polską organizację serwisową producenta. 20