Opis przedmiotu zamówienia

Podobne dokumenty
I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt. 5

Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II

Szczegółowy Opis Przedmiotu Zamówienia. Dostawa przełączników sieciowych spełniających poniższe minimalne wymagania:

Opis przedmiotu zamówienia CZĘŚĆ 16

Lp. Rodzaj sprzętu/oprogramowania Ilość 1 Punkty dostępowe 25 2 Kontroler sieci bezprzewodowej 1

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ

Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń

Załącznik nr 1 do SIWZ

Załącznik Nr 1 do SIWZ. URZĄDZENIA SYSTEMU SIECI BEZPRZEWODOWEJ Wi-Fi - OPIS. Instalacja Urządzeń i Sieci

SPECYFIKACJA TECHNICZNA ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA

Niniejszy załącznik zawiera opis techniczny oferowanego przedmiotu zamówienia.

SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe

SIWZ FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH

FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH Część 2 dostawa przełączników sieciowych (stawka Vat 0%)

WYMAGANE PARAMETRY TECHNICZNE OFEROWANEGO SPRZETU

OPIS PRZEDMIOTU ZAMÓWIENIA

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *..

Samodzielny Publiczny Szpital Kliniczny Nr 2 PUM w Szczecinie al. Powstańców Wielkopolskich 72, Szczecin WYJAŚNIENIE NR 1.

pieczęć, nazwa i adres Wykonawcy Załącznik Nr 9

Opis przedmiotu zamówienia - Przełączniki zarządzane

SIWZ na wyłonienie Wykonawcy w zakresie dostawy sprzętu komputerowego dla jednostek UJ. Nr sprawy: CRZP/UJ/677,683/2014

ZPZ /19 Olsztyn, dn r.

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA

DBA-2/240-25/2013 Wszyscy uczestnicy postępowania

Przełącznik dostępowy sieci LAN (przykładowe urządzenie spełniające wymagania: Cisco Catalyst WS PST-L IOS Lan Base):

OPIS PRZEDMIOTU ZAMÓWIENIA

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet)

ZESTAWIENIE WYMAGANYCH PARAMETRÓW TECHNICZNYCH

Sprawa numer: BAK.WZP Warszawa, dnia 08 czerwca 2016 r.

OPIS PRZEDMIO5TU ZAMÓWIENIA

RAZEM brutto (poz. 1+2). (kwotę należy przenieść do formularza oferty)

Uniwersytet Śląski w Katowicach, ul. Bankowa 12, Katowice,

INFORMACJA. Ja (My), niŝej podpisany (ni)... działając w imieniu i na rzecz :... (pełna nazwa wykonawcy)... (adres siedziby wykonawcy)

Wymagania wspólne. Przełącznik typ A 2 szt.

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Szczegółowy opis przedmiotu zamówienia

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA. Nazwa i adres Wykonawcy:......

Przełączniki sieciowe HP2930 lub spełniające poniższe wymagania 4 sztuki

Opis Przedmiotu Zamówienia część 3 zmieniony dnia r.

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt

Szczegółowy opis przedmiotu zamówienia

1. Przełącznik sieciowy zgodnie z wymaganiami określonymi w punkcie 1.1 albo rozwiązanie równoważne zgodnie z wymaganiami określonymi w punkcie 1.

VLAN 450 ( ( (5 450 (2.4 (2, SSID:

1. Wirtualny kontroler sieci bezprzewodowej WLAN- 1 sztuka.

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA. I. CZĘŚĆ 5 POZYCJA A Bezprzewodowe punkty dostępowe Centrum Zrównoważonego Budownictwa i Energii

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

SEKCJA I: Zamawiający

o g ł a s z a przetarg nieograniczony w zakresie:

Załącznik nr 6 do SIWZ

GWARANCJA OPIS PRZEDMIOTU ZAMÓWIENIA. Lp. Wyszczególnienie. Dostawa przełącznika sieciowego zgodnie z opisem str Przedmiot zamówienia

SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ

Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet

Zadanie 1. Dostawa kontrolera sieci bezprzewodowej obsługujący nie mniej niż 500 access-pointów z

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH

Załącznik nr 2 do SIWZ. strona. z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ

IEEE 2 19" " 10/100/ W 140 W

SEKCJA I: Zamawiający

300 ( ( (5 300 (2,4 - (2, SSID:

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. CZĘŚĆ NR 2: Dostawa systemów sterowania i kontroli wraz z akcesoriami sieciowymi

Szczegółowy Opis Przedmiotu Zamówienia (SOPZ)

GS HP. 24-portowy zarządzalny przełącznik. Opis produktu. Charakterystyka produktu

OPIS OFEROWANEGO PRZEDMIOTU ZAMÓWIENIA

Opis Przedmiotu Zamówienia część 3 zmieniony dnia r.

1. Szczegółowy opis przedmiotu zamówienia. Przedmiotem zamówienia jest: ZADANIE 3. PRZEŁĄCZNIKI. Szczegółowy opis przedmiotu zamówienia

Pytania od pierwszego z Wykonawców

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

HYPERION HYPERION-302-3

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA (parametry i wymagania minimalne)

USŁUGI SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA DLA POSTĘPOWANIA NIEOBJĘTEGO USTAWĄ PRAWO ZAMÓWIEŃ PUBLICZNYCH W TRYBIE PRZETARGU NIEOGRANICZONEGO

OPIS PRZEDMIOTU ZAMÓWIENIA. Lp. Rodzaj sprzętu Ilość 1. Przełączniki szkieletowy typ Przełączniki szkieletowe typ 2 2

WOJEWÓDZTWO PODKARPACKIE

Zapytanie ofertowe. Rzeszów,

ZMIANA SIWZ JEST WIĄśĄCA DLA WSZYSTKICH WYKONAWCÓW I NALEśY JĄ UWZGLĘDNIĆ W PRZYGOTOWYWANEJ OFERCIE. W imieniu Zamawiającego

Dostawa przełączników sieciowych - ZP/ŁOW NFZ/6/2014. UMOWA (projekt)

CIOR 6/117/09. Właściwość Parametry wymagane Model, typ oraz parametry sprzętu oferowanego przez Wykonawcę Nazwa producenta, model wyceniony

A. WYMAGANIA DLA URZĄDZEŃ AKTYWNYCH

Specyfikacja techniczna do przełączników sieciowych i firewall a Załącznik nr 4. 1) Przełącznik sieciowy typu I (np: WS-C TC-L lub równoważny)

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA. w postępowaniu o udzielenie zamówienia publicznego prowadzonym. w trybie przetargu nieograniczonego

OPIS PRZEDMIOTU ZAMÓWIENIA Z PODZIAŁEM NA 2 ZADANIA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Część 1: Dostawa sprzętu serwerowego i sieciowego oraz oprogramowania

Numer ogłoszenia w BZP: ; data zamieszczenia w BZP: Informacje o zmienianym ogłoszeniu: data r.

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA

Opis przedmiotu zamówienia

Wymagania dotyczące sieci radiowej WiFi

PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ

UZUPEŁNIENIE PARAMETRÓW URZĄDZEŃ I OPISÓW UJĘTYCH W PRZEDMIARACH:

802.11g: do 54Mbps (dynamic) b: do 11Mbps (dynamic)

0/62. Załącznik nr 1 do SIWZ Nr sprawy: DZ /14

PRZETARGU NIEOGRANICZONEGO. na:

OPIS PRZEDMIOTU ZAMÓWIENIA

WNAP-7205 Zewnętrzny punkt dostępowy 5GHz a/n

Specyfikacja Istotnych Warunków Zamówienia na dostawę i uruchomienie systemu bezprzewodowego

155,35 PLN brutto 126,30 PLN netto

ZAMAWIAJĄCY: Sąd Rejonowy w Zabrzu. ul. 3-go Maja 21, Zabrze PRZETARG NIEOGRANICZONY

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych

Załącznik nr 2. Opis sieci teleinformatycznej

Transkrypt:

Załącznik nr 1 do SIWZ Opis przedmiotu zamówienia Przedmiotem zamówienia jest dostawa urządzeń sieciowych wraz z uruchomieniem i konfiguracją w celu rozbudowy sieci bezprzewodowej wifi w Urzędzie Marszałkowskim Województwa Lubelskiego. Wymagania ogólne: 1. Zamawiający wymaga, by dostarczony sprzęt był nowy oraz nieużywany (przy czym Zamawiający dopuszcza, by sprzęt był rozpakowany i uruchomiony przed jego dostarczeniem wyłącznie przez wykonawcę i wyłącznie w celu weryfikacji działania sprzętu, przy czym jest zobowiązany do poinformowania Zamawiającego o zamiarze rozpakowania sprzętu, a Zamawiający ma prawo inspekcji sprzętu przed jego rozpakowaniem). 2. Wykonawca zapewnia i zobowiązuje się, że korzystanie przez Zamawiającego z dostarczonego przedmiotu zamówienia nie będzie stanowić naruszenia majątkowych praw autorskich osób trzecich, w szczególności Zamawiającemu nie mogą być zaoferowane sprzęt i oprogramowanie, które jest zarejestrowane w bazach producentów jako przeznaczone do sprzedaży lub sprzedane do innego klienta końcowego. 3. Oferowany sprzęt w dniu składania ofert nie może być przeznaczony przez producenta do wycofania z produkcji lub ze sprzedaży. 4. Oferowanie rozwiązanie musi być w pełni kompatybilne z posiadanym przez Zamawiającego rozwiązaniem sieci bezprzewodowej, tj. przełącznikami sieciowymi WS- C2960X-24PD-L oraz punktami dostępowymi AIR-CAP2702I-E-K9 i musi wykorzystywać posiadane przez Zamawiającego urządzenia.

Gwarancja i serwis 1. Na dostarczany sprzęt musi być udzielona min. 12-miesięczna gwarancja liczona od dnia podpisania protokołu odbioru przez Zamawiającego; Zamawiający wymaga by zapewniona była naprawa lub wymiana urządzeń lub ich części, zgodnie z metodyką i zaleceniami producenta i Zamawiającego. 2. Wykonawca przejmuje na siebie wszelkie obowiązki związane z obsługą serwisu gwarancyjnego oferowanego sprzętu w okresie gwarancji. 3. Serwis wyposażenia będzie świadczony w siedzibie Zamawiającego (miejscu instalacji i użytkowania sprzętu), w języku polskim (przyjmowanie zgłoszeń i realizacja świadczeń). 4. Czas reakcji na zgłoszony problem tj. przyjęcie zgłoszenia (rozumiany jako podjęcie działań diagnostycznych i kontakt ze zgłaszającym) nie może przekroczyć jednego dnia roboczego (tj. poniedziałek piątek, godz. 07:00-15:00). 5. Usunięcie usterki (naprawa lub wymiana wadliwego podzespołu lub urządzenia) ma zostać wykonana w przeciągu trzech dni roboczych od przyjęcia zgłoszenia. 6. Wykonawca ma obowiązek przyjmowania zgłoszeń serwisowych przez telefon (w godzinach pracy Zamawiającego), faks, e-mail lub WWW (przez całą dobę). 7. Wykonawca ma udostępnić pojedynczy punkt przyjmowania zgłoszeń dla całości sprzętu i oprogramowania dostarczonego w ramach przedmiotu zamówienia. 8. Zamawiający otrzyma bezpośredni dostęp do pomocy technicznej Wykonawcy (telefon, e-mail lub WWW) w zakresie rozwiązywania problemów związanych z bieżącą eksploatacją całości sprzętu i oprogramowania dostarczonego w ramach przedmiotu zamówienia w godzinach pracy Zamawiającego. 9. Zamawiający uzyska bezpośredni dostęp do części chronionych stron internetowych producentów rozwiązań, umożliwiający: a) pobieranie nowych wersji oprogramowania, b) dostęp do narzędzi konfiguracyjnych i dokumentacji technicznej, c) dostęp do pomocy technicznej producentów Strona 2 z 10

Zakres prac wdrożeniowych uruchomienia sieci bezprzewodowej: 1. Przygotowanie projektu technicznego obejmującego planowanie sieci (site survey). 2. Konfiguracja punktów dostępowych (AccessPointów) dostarczonych przez Wykonawcę. 3. Testy działania sieci bezprzewodowej. Zamawiający uzna testy za zakończone sukcesem w przypadku poprawnego podłączenia się do rozbudowanej sieci bezprzewodowej wskazanych przez Zamawiającego urządzeń. Wskazane urządzenia przez Zamawiającego będą urządzeniami typu: komputer przenośny, tablet, smartfon. 4. Sporządzenie dokumentacji powykonawczej. Strona 3 z 10

I. Przełącznik sieciowy spełniające poniższe minimalne wymagania - szt. 10 1. Urządzenie powinno być dedykowane do pracy w warstwie dostępowej sieci LAN. 2. Typ i liczba portów: a) Minimum 24 porty 100/1000 b) Minimum 2 dodatkowe porty uplink 10Gigabit Ethernet SFP+ c) Porty SFP+ muszą umożliwiać ich obsadzanie wkładkami 10Gigabit Ethernet minimum 10GBASE-LR. 3. Wymagane jest, aby wszystkie porty dostępowe 100/1000 obsługiwały standard zasilania poprzez sieć LAN (Power over Ethernet) zgodnie z IEEE 802.3at. Zasilacz urządzenia musi być tak dobrany, aby zapewnić minimum 370W dla portów PoE/PoE+ 4. Urządzenie musi obsługiwać minimum 1000 sieci VLAN. 5. Urządzenie musi obsługiwać minimum 16 000 adresów MAC. 6. Urządzenie musi posiadać min. 512MB pamięci DRAM i min. 128MB pamięci flash. 7. Parametry fizyczne wysokość maksimum 1U, możliwość montażu w szafie 19. 8. Wydajność przełączania minimum 95Mpps dla pakietów 64-bajtowych. Przepustowość przełącznika minimum 108Gb/s. 9. Urządzenie musi posiadać możliwość rozbudowy o funkcjonalność łączenia w stosy z zachowaniem następującej parametrów: a) Magistrala stackująca o przepustowości co najmniej 40 Gb/s b) Możliwość tworzenia połączeń EtherChannel zgodnie z 802.3ad dla portów należących do różnych jednostek w stosie (Cross-stack EtherChannel) 10. Urządzenie musi umożliwiać obsługę ramek jumbo o wielkości min. 9216 bajtów. 11. Wbudowane funkcje zarządzania energią: zgodność ze standardem IEEE 802.3az EEE (Energy Efficient Ethernet). 12. Obsługa protokołu NTP. 13. Obsługa ruchu multicast - IGMPv3 i MLD Snooping. 14. Wsparcie dla protokołów IEEE 802.1w Rapid Spanning Tree oraz IEEE 802.1s Multi- Instance Spanning Tree. 15. Przełącznik musi posiadać możliwość uruchomienia funkcjonalności DHCP Relay i DHCP Helper. 16. Obsługa połączeń link aggregation zgodnie z IEEE 802.3ad. Obsługa mechanizmów bezpieczeństwa typu Port Security i IP Source Guard na interfejsach link aggregation lub równoważne na interfejsach link aggregation. Za równoważne Zamawiający uzna realizacje powyższych funkcjonalności w sposób, poprzez: Możliwość określenia maksymalnej liczby adresów MAC oraz możliwość określenia maksymalnej ilości wpisów ARP dla interfejsu link aggregation z możliwością filtrowania obu typów wpisów (MAC i ARP), przy czym nie dopuszcza się rozwiązań bazujących wyłącznie na statycznym filtrowaniu wpisów MAC i ARP (przełącznik musi automatycznie tworzyć opisaną powyżej bazę danych) oraz implementacji takiej ochrony poprzez mechanizm standardowych list dostępu (access-list). 17. Przełącznik musi obsługiwać następujące mechanizmy bezpieczeństwa: a) Minimum 3 poziomy dostępu administracyjnego poprzez konsolę b) Autoryzacja użytkowników w oparciu o IEEE 802.1X z możliwością dynamicznego przypisania użytkownika do określonej sieci VLAN i z możliwością dynamicznego przypisania listy ACL c) Możliwość uwierzytelniania urządzeń na porcie w oparciu o adres MAC Strona 4 z 10

d) Przełącznik musi umożliwiać elastyczność w zakresie przeprowadzania mechanizmu uwierzytelniania na porcie. Wymagane jest zapewnienie jednoczesnego uruchomienia na porcie zarówno mechanizmów 802.1X, jak i uwierzytelniania per MAC. e) Wymagana jest wsparcie dla możliwości uwierzytelniania wielu użytkowników na jednym porcie 18. Możliwość obsługi żądań Change of Authorization (CoA) zgodnie z RFC 5176 19. Możliwość uzyskania dostępu do urządzenia przez SNMPv3, SSHv2, HTTPS z wykorzystaniem IPv4 i IPv6 a) Obsługa list kontroli dostępu (ACL) zarówno dla IPv4 jak i IPv6 b) Obsługa mechanizmów Port Security, DHCP Snooping, Dynamic ARP Inspection 20. Przełącznik musi wspierać następujące mechanizmy związane z zapewnieniem jakości usług w sieci: a) Implementacja co najmniej czterech kolejek sprzętowych na każdym porcie wyjściowym dla obsługi ruchu o różnej klasie obsługi. Implementacja algorytmu Shaped Round Robin lub podobnego dla obsługi tych kolejek b) Możliwość obsługi jednej z powyżej wspomnianych kolejek z bezwzględnym priorytetem w stosunku do innych (Strict Priority) 21. Obsługa protokołu LLDP lub innych pełniących ta samą funkcję (np. CDP). 22. Urządzenie musi mieć możliwość zarządzania poprzez interfejs CLI z poziomu portu konsoli. 23. Plik konfiguracyjny urządzenia musi być możliwy do edycji w trybie off-line (tzn. konieczna jest możliwość przeglądania i zmian konfiguracji w pliku tekstowym na dowolnym urządzeniu PC). Po zapisaniu konfiguracji w pamięci nieulotnej musi być możliwe uruchomienie urządzenia z nową konfiguracją. W pamięci nieulotnej musi być możliwość przechowywania przynajmniej 5 plików konfiguracyjnych. 24. Zasilanie 230V AC. II. Moduły STACK kompatybilne z oferowanym przełącznikiem sieciowym umożliwiający połączenie z posiadanymi przez Zamawiającego przełącznikami WS-C2960X-48TD-L w stos wraz z okablowaniem (długość kabli minimum 2 metry, ilość sztuk okablowania: 44) sztuk 22 lub równoważne. Opis równoważności, wymagania minimalne: 1. Moduł w pełni kompatybilny z posiadanymi urządzeniami Zamawiającego Cisco WS- C2960X umożliwiający połączenie w stos co najmniej dwóch urządzeń z zapewnieniem: a) Magistrali stackującej o przepustowości co najmniej 80Gb/s, b) Możliwość tworzenia połączeń EtherChannel zgodnie z 802.3ad dla portów należących do różnych jednostek w stosie (Cross-stack EtherChannel), III. Punkty dostępowe sztuk 83 1. Punkt dostępu bezprzewodowego (access point) 2. Obsługa standardów 802.11a/b/g/n/ac a) obsługa MIMO min. 3x3:2 b) obsługa kanałów 20 i 40 MHz dla 802.11n c) obsługa kanałów 20, 40 i 80 MHz dla 802.11ac d) obsługa prędkości PHY min. 1.3Gbps dla pasma 5GHz. Strona 5 z 10

e) obsługa agregacji ramek A-MPDU (Tx/Rx), A-MSDU (Tx/Rx) f) obsługa TxBF (transmit beamforming) dla klientów 802.11a/g/n/ac g) obsługa explicit beamforming dla 802.11ac 3. obsługa szerokiego zakresu kanałów radiowych: a) dla zakresu 2.4 GHz: min. 13 kanałów b) dla zakresu 5GHz (UNII-1 i UNII-2): min. 8 kanałów c) dla zakresu 5GHz (extended UNII-2): min. 8 kanałów 4. konfigurowalna moc nadajnika a) dla zakresu 2.4 GHz: do 100 mw b) dla zakresu 5GHz (UNII-1 i UNII-2): do 200 mw c) dla zakresu 5GHz (extended UNII-2): do 200 mw 5. zarządzanie przez kontroler WLAN z funkcjonalnościami: a) automatyczne wykrywanie kontrolera i konfiguracja poprzez sieć LAN b) optymalizacja wykorzystania pasma radiowego (ograniczanie wpływu zakłóceń, kontrola mocy, dobór kanałów, reakcja na zmiany) c) obsługa min. 16 BSSID d) definiowanie polityk bezpieczeństwa (per SSID) z możliwością rozgłaszania lub ukrycia poszczególnych SSID e) współpraca z systemami IDS/IPS f) jednoczesna obsługa transferu danych użytkowników końcowych oraz monitorowania pasma radiowego (wykrywanie obcych punktów dostępowych i klientów WLAN, wireless IPS) g) obsługa Dynamic Frequency Selection (DFS) i Transmit Power Control (TPC) zgodnie z 802.11h h) obsługa szybkiego roamingu użytkowników pomiędzy punktami dostępowymi funkcjonalność 802.11r lub inna pełniąca tą samą funkcję i) obsługa mechanizmów QoS: a. shaping/ograniczanie ruchu do użytkownika, z możliwością konfiguracji per użytkownik b. obsługa WMM, TSPEC, U-APSD 6. Interfejs Gigabit Ethernet (100/1000) 7. Zróżnicowane możliwości zasilania a) zasilacz sieciowy 230V AC b) zasilanie PoE (802.3af) lub PoE+ (802.3at), w sposób zapewniający ich pełną wydajność c) anteny zintegrowane o zysku min. 3 dbi dla pasma 2,4 GHz oraz zysku min. 4 dbi dla pasma 5 GHz 8. obudowa przystosowana do warunków pracy w pomieszczeniach biurowych minimum (5 35 st.c), 9. diodowa sygnalizacja stanu urządzenia 10. zgodność z dyrektywą 1999/5/EC IV. Kontroler sieci bezprzewodowej 1 sztuka + kontroler zapasowy 1. Urządzenie umożliwiające centralną kontrolę punktów dostępu bezprzewodowego: a) zarządzanie politykami bezpieczeństwa b) wykrywanie intruzji nieuprawnionych dostępów c) zarządzanie pasmem radiowym Strona 6 z 10

d) zarządzanie mobilnością 2. Obsługa 90 punktów dostępowych z możliwością rozszerzenia do min. 480 (kratowe lub klasyczne) 3. Obsługa min. 15 000 klientów 4. Min. 2 interfejsy 10Gb, obsadzone wkładkami 10Gb-SR 5. Przepustowość min. 20Gbps 6. Obsługa min 4000 sieci VLAN 7. Obsługa min. 40 sieci WLAN 8. Zarządzanie pasmem radiowym punktów dostępowych: a) automatyczna adaptacja do zmian w czasie rzeczywistym b) optymalizacja mocy punktów dostępowych (wykrywanie i eliminacja obszarów bez pokrycia) c) dynamiczne przydzielanie kanałów radiowych d) wykrywanie, eliminacja i unikanie interferencji e) równoważenie obciążenia punktów dostępowych f) tworzenie profili RF (parametry konfiguracyjne) dla grup punktów dostępowych g) automatyczna dystrybucja klientów pomiędzy punkty dostępowe h) mechanizmy wspomagające priorytetyzację zakresu 5GHz dla klientów dwuzakresowych 9. Mapowanie SSID do segmentów VLAN w sieci przewodowej: a) 1:1 b) 1:n (SSID mapowane do wielu segmentów VLAN, ruch użytkowników rozkładany pomiędzy segmenty) 10. Automatyczne włączanie nowych punktów do sieci (bez konieczności konfiguracji punktów dostępowych w miejscu instalacji). 11. Autoryzacja punktów dostępowych w oparciu o certyfikaty X.509, adresy MAC. 12. Obsługa mechanizmów bezpieczeństwa: a) 802.11i, WPA2, WPA, WEP b) 802.1x z EAP (m.in. PEAP, EAP-TLS, EAP-FAST) c) obsługa serwerów autoryzacyjnych RADIUS, LDAP, wbudowana lokalna baza użytkowników (min. 2.000 wpisów) d) możliwość kreowania różnych polityk bezpieczeństwa w ramach pojedynczego SSID e) możliwość profilowania użytkowników: f) przydział sieci VLAN g) przydział list kontroli dostępu (ACL) h) uwierzytelnianie punktów dostępowych w oparciu o certyfikaty X.509 i) obsługa list kontroli dostępu (ACL) j) wykrywanie i dezaktywacja obcych punktów dostępowych k) wbudowany system IDS wykrywający typowe ataki na sieci bezprzewodowe (fake AP, netstumbler, deathentication flood itp.) l) współpraca z systemami IDS/IPS m) DHCP proxy 13. Obsługa ruchu unicast IPv4 i IPv6 14. Obsługa ruchu multicast IPv4 i IPv6 a) IGMP / MLD snooping b) optymalizacja dystrybucji ruchu multicast w sieci przewodowej (między kontrolerem a punktem dostępowym) Strona 7 z 10

c) obsługa konwersji ruchu multicast do unicast 15. Obsługa mobilności (roaming-u) użytkowników (L2 i L3 IPv4 i IPv6, w ramach i pomiędzy kontrolerami). 16. Obsługa mechanizmów QoS a) 802.1p, b) WMM, TSpec, c) ograniczanie pasma per użytkownik d) Call Admission Control ze statyczną definicją pasma i dynamiczna w oparciu o analizę profili ruchu e) U-APSD 17. Obsługa dostępu gościnnego (IPv4 i IPv6) a) przekierowanie użytkowników określonych SSID do strony logowania (z możliwością personalizacji strony) b) możliwość kreowania użytkowników za pomocą dedykowanego portalu WWW (działającego na kontrolerze) z określeniem czasu ważności konta 18. Współpraca z oprogramowaniem i urządzeniami realizującymi usługi lokalizacyjne, obsługa tagów telemetrycznych. 19. Możliwość redundancji rozwiązania (N+1). 20. Możliwość redundancji 1:1 (active/standby) zapewniającej: c) utrzymanie sesji punktów dostępowych oraz urządzeń klienckich na wypadek awarii aktywnego kontrolera d) synchronizację konfiguracji oraz informacji o użytkownikach sieci bezprzewodowej 21. Możliwość analizy ruchu przechodzącego przez kontroler pozwalająca na identyfikację oraz klasyfikację na poziomie aplikacji; możliwość markowania lub odrzucania ruchu 22. Możliwość profilowania urządzeń podłączających się do sieci bezprzewodowej oraz przydzielanie na podstawie typu urządzenia odpowiednich uprawnień i parametrów dostępowych. 23. Mechanizmy pozwalające na dezaktywację modułów radiowych w określonych godzinach w celu redukcji poboru energii przez system. 24. Zarządzanie przez HTTPS, SNMPv3, SSH, port konsoli szeregowej. 25. Urządzenie musi być wyposażone w dodatkowy zasilacz. 26. Stosowna liczba licencji umożliwiająca poprawną obsługę wymaganych punktów dostępowych AP Kontroler zapasowy: 1. Wymagania urządzenia (kontrolera zapasowego): a) Urządzenie o takich samych funkcjonalnościach/parametrach jak kontroler sieci bezprzewodowej, realizujące funkcje HA. b) Możliwość przejęcia pracy podstawowego kontrolera sieci bezprzewodowej na okres minimum 30 dni. c) Wsparcie dla redundancji N+1. Cena: 35 pkt. Funkcjonalność dodatkowa, punktowana: W zakresie przełącznika sieciowego: Strona 8 z 10

1. Możliwość rozbudowy przełącznika o funkcjonalność łączenia w stosy magistralą stackująca o przepustowości co najmniej 80 Gb/s 5 pkt. 2. Funkcjonalność zdalnej obserwacji ruchu na określonym porcie, polegającą na kopiowaniu pojawiających się na nim ramek i przesyłaniu ich do zdalnego urządzenia monitorującego, poprzez dedykowaną sieć VLAN (RSPAN) 5 pkt. 3. Możliwość zastosowania redundantnego zasilacza - 5 pkt. 4. Możliwość uruchomienia protokołu VTP z posiadanymi przez Zamawiającego środowisku urządzeń Cisco 15 pkt. W zakresie punktów dostępowych: 1. Funkcjonalności zarządzania przez kontroler WLAN: a) uwierzytelnianie ruchu kontrolnego 802.11 (z możliwością wykrywania użytkowników podszywających się pod punkty dostępowe) funkcjonalność 802.11w lub inna pełniąca tą samą funkcję 5 pkt. b) obsługa trybów pracy Split-MAC (tunelowanie ruchu klientów do kontrolera i centralne terminowanie do sieci LAN) oraz Local-MAC (lokalne terminowanie ruchu do sieci LAN) 5 pkt. c) wbudowany suplikant 802.1x możliwość uwierzytelnienia AP do infrastruktury sieciowej 5 pkt. 2. Zintegrowany moduł analizatora widma częstotliwościowego (dotyczy zakresów 2.4GHz i 5GHz) 5 Pkt. a) dokładność analizy (kwant próbkowania) min. 200 khz b) zakres częstotliwościowy zgodny z zakresem pracy modułów radiowych c) automatyczne wykrywanie i klasyfikacja źródeł interferencji (bluetooth, DECT, urządzenia mikrofalowe, urządzenia transmisji audio wideo, urządzenia zakłócające itp.) d) możliwość wizualizacji wyników analizy na stacji roboczej klasy PC (FFT, gęstość widma, spektrogram, zajętość kanałów, poziom mocy sygnałów) w czasie rzeczywistym W zakresie kontrolera sieci bezprzewodowej: 1. Możliwość zbierania i eksportu statystyk ruchowych za pomocą protokołu Netflow/JFlow lub odpowiednika 2 pkt. 2. Centralna kontrola punktów dostępu bezprzewodowego - zarządzanie jakością transmisji zgodnie z protokołem CAPWAP (RFC 5415) lub innego pełniącego tą samą funkcję 2 pkt. 3. Obsługa min. 20 000 RF tagów 2 pkt. 4. Mapowanie SSID do segmentów VLAN w sieci przewodowej - możliwość tunelowania ruchu klientów do kontrolera oraz lokalnego terminowania do sieci przewodowej na poziomie AP (konfigurowane per SSID) 2 pkt. 5. Obsługa sieci kratowych w tym: - 2 pkt. a) komunikacja między punktami dostępowymi bez medium kablowego, b) automatyczne formowanie sieci kratowej między punktami dostępowymi (optymalizacja tras z uwzględnieniem parametrów jakościowych połączenia, minimalizacja interferencji z możliwością awaryjnego przełączenia na inne pasmo) 6. obsługa mechanizmów bezpieczeństwa: Strona 9 z 10

a) uwierzytelnianie (podpis cyfrowy) ramek zarządzania 802.11 (wykrywanie podszywania się punktów dostępowych użytkowników pod adresy infrastruktury) 802.11w lub podobny 1 pkt. b) ochrona kryptograficzna (DTLS lub równoważny) ruchu kontrolnego i ruchu użytkowników CAPWAP 2 pkt. W zakresie zapasowego kontrolera sieci bezprzewodowej: 1. Wsparcie dla redundancji N+1 i SSO (Client i AP) 2 pkt. Strona 10 z 10