Opis zamówienia
Przełącznik sieciowy
W ramach postępowania wymaganym jest dostarczenie elementów systemu niezbędnych do zbudowania bezpiecznej infrastruktury dostępowej. Poszczególne elementy systemu muszą zostać dostarczone w postaci komercyjnych platform sprzętowych lub programowych.
Zamawiający jest w posiadaniu rozwiązania "Fortigate, model 100F". W ramach rozbudowy istniejącego systemu, której celem jest rozszerzenie mechanizmów bezpieczeństwa o warstwę dostępową, wymaganym jest dostarczenie przełącznika oraz innych elementów funkcjonalnych, współpracujących z istniejącym rozwiązaniem Fortigate, o następujących parametrach:
Parametry fizyczne platformy
• Wymiary urządzenia muszą pozwalać na montaż w szafie rack 19", obudowa nie może być wyższa niż 1U.
• Zasilanie AC 230V.
• Maksymalny pobór mocy: 60 W.
• Minimalny zakres temperatury pracy: 0-40ᵒC.
Interfejsy sieciowe - wymagania minimalne
1. Wymaganym jest aby przełącznik dysponował niezależnymi interfejsami sieciowymi (nie dopuszcza się portów typu combo) w ilości:
a) 48 porty GE RJ-45.
e) 4 porty 10 GE SFP+.
Zarządzanie
• Zarządzanie przez: command line (w tym poprzez SSH) oraz poprzez graficzny interfejs z wykorzystaniem przeglądarki (HTTPS).
• Wsparcie dla SNMP w wersjach 1-3
• Funkcja zarządzania poprzez dedykowany kontroler przełączników lub system zarządzania, pozwalający na automatyczne wykrywanie, centralne konfigurowanie oraz zarządzanie przełącznikami.
• Funkcja aktualizacji oprogramowania przez TFTP/FTP oraz za pomocą GUI.
• Konfiguracja w formie pliku tekstowego umożliwiającego edycję konfiguracji offline.
• Funkcja backupu konfiguracji z poziomu GUI jak również z CLI (TFTP/FTP).
• Funkcja definiowania administratorów lokalnie oraz wykorzystanie w tym celu serwerów Radius i TACACS+.
• Funkcja definiowania ról administratorów z możliwością określenia trybu dostępu (brak, tylko odczyt, odczyt oraz modyfikacja) do wybranych części konfiguracji.
• Automatycznie wykonywane rewizje konfiguracji.
Parametry wydajnościowe
• Przepustowość urządzenia - min. 175 Gbps (pełna prędkość, tzw. wire-speed na wszystkich portach) oraz min. 250 Mpps.
• Tablica adresów MAC o pojemności co najmniej 32k wpisów.
• Opóźnienie wprowadzane przez przełącznik - poniżej 2 mikrosekund.
Wymagane funkcje
• Funkcja automatycznej negocjacji prędkości i duplexu dla połączeń.
• Obsługa Jumbo Frames.
• Obsługa 802.1d (Spanning Tree), 802.1w (Rapid Spanning Tree), 802.1s (Multiple Spanning Tree).
• Agregacja portów zgodna ze standardem 802.3ad.
• Obsługa co najmniej 4000 VLAN'ów, zgodna ze standardem 802.1Q.
• Obsługa routingu statycznego.
• Port-mirroring.
• Uwierzytelnianie 802.1x na poziomie portu.
• Uwierzytelnianie 802.1x w oparciu o adres MAC.
• W ramach 802.1x wsparcie dla dedykowanego VLAN'u dla gości (guest VLAN).
• W ramach 802.1x wsparcie dla urządzeń, które nie obsługują tego protokołu, na podstawie adresu MAC urządzenia.
• W ramach 802.1x wsparcie dla dynamicznego przypisywania VLAN.
• Obsługa protokołu sFlow.
Dodatkowe funkcje urządzenia przy integracji z systemem centralnego zarządzania / NAC
1. Przełączniki muszą wspierać tryb pracy, w którym są zarządzane przez fizyczny element nadrzędny (przełącznik lub dedykowany kontroler) (tzw. port extender lub element leaf w architekturze spine-leaf). Zakres zarządzania przez element nadrzędny musi zawierać co najmniej:
• Centralne zarządzanie konfiguracją urządzenia
• Aktualizacja oprogramowania realizowana z systemu centralnego zarządzania
• Centralne zarządzanie sieciami VLAN.
• Blokowanie ruchu pomiędzy klientami w ramach jednego VLAN'u
• Rozpoznawanie urządzeń uzyskujących dostęp do sieci, zarówno stacji klienckich, jak i urządzeń typu drukarki, routery, przełączniki, itp..
• Przenoszenie zidentyfikowanych urządzeń do właściwych stref. W przypadku wykrycia urządzenia niepasującego do zaakceptowanych schematów, urządzenie powinno przenieść go do strefy odizolowanej.
• Integrację z systemem kontroli dostępu. Urządzenie musi podejmować decyzje o d