Tryb: tryb podstawowy na podstawie art. 275 pkt 2 ustawy Pzp.
Wariant proceduralny: możliwość prowadzenia negocjacji w celu ulepszenia ofert, a następnie zaproszenie do składania ofert dodatkowych (zamawiający nie ogranicza liczby zaproszonych wykonawców).
Zamawiający nie formułuje warunków udziału w żadnej z kategorii (zdolność do występowania w obrocie gospodarczym, uprawnienia do prowadzenia działalności, sytuacja ekonomiczna/finansowa, zdolność techniczna/zawodowa) — nie wymaga doświadczenia, potencjału kadrowego, sprzętowego ani polis OC.
7
Kryteria oceny ofert
Widoczne 50%
Cena (C): waga 100%. Wzór: (Cmin / Cb) × 100 = liczba punktów badanej oferty (C), gdzie Cmin — najniższa cena spośród ofert nieodrzuconych, Cb — cena oferty badanej. (+ 1 zdanie — pełna treść po zalogowaniu)
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 14 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Dostawa i konfiguracja 8 routerów VPN dla Urzędu Miejskiego w Chrzanowie (jedno zamówienie, bez podziału na części), w tym:
2 routery brzegowe VPN (z wbudowanym dyskiem min. 200 GB, obsługą min. 500 tuneli VPN, w tym IPsec min. 5 Gbps i SSL min. 4 Gbps), z wyposażeniem dodatkowym: 2 transceivery SFP+ MM DUPLEX 10 Gbit 300 m 850 nm, 2 patchcordy MM duplex LC-LC OM4 3 m oraz 8 patchcordów kat. 6A UTP 3 m;
6 switchy podstawowych VPN (z obsługą min. 50 tuneli VPN, w tym min. 25 SSL VPN, wydajność IPsec min. 250 Mbps), z wyposażeniem dodatkowym: 5 patchcordów kat. 6A UTP 3 m;
gwarancja na urządzenia: 2 lata;
urządzenia fabrycznie nowe, od jednego producenta, dostarczone do siedziby zamawiającego, uruchomione, z najnowszym firmware oraz wstępną konfiguracją (konto administratora, aktualizacja oprogramowania, adresacja IP LAN zgodnie z wytycznymi zamawiającego).
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Sposób określania wydajności:
Zamawiający wymaga dla routera brzegowego:
• wydajności NAT CPU minimum 15 Gbps,
• wydajności IPsec minimum 5 Gbps,
• wydajności SSL VPN minimum 4 Gbps.
Czy Zamawiający uzna za spełniające wymagania wartości wydajności określone
przez producenta jako wydajność dwukierunkowa, stanowiąca sumę transmisji
w obu kierunkach?
Prosimy także o potwierdzenie, czy wymagane wartości mogą zostać wykazane za
pomocą oficjalnej dokumentacji technicznej, informacji opublikowanej przez
producenta, raportu z testów producenta albo oświadczenia producenta lub
autoryzowanego dystrybutora.
Tak, zamawiający uzna za spełniające wymagania wartości wydajności określone
przez producenta jako wydajność dwukierunkowa, stanowiąca sumę transmisji w obu
kierunkach.
Zamawiający potwierdza, że wymagane wartości będą weryfikowane w oparciu
o oficjalną dokumentację techniczną producenta.
W pliku OPZ jest ujęte: Urządzenia na miejscu należy uruchomić, zainstalować najnowszą wersje oprogramowania systemowego oraz dokonać wstępnej konfiguracji logowania do panelu zarządzania zgodnie z wytycznymi zamawiającego. Jak mamy rozumieć wytyczne zamawiającego? Mogą Państwo podać jaki obszar wchodzi w zakres konfiguracji?
W zakresie instalacji Zamawiający będzie wymagał wykonania następujących czynności instalacyjnych:
- złożenia/konfiguracja konta z uprawnieniami administratora,
- aktualizacja oprogramowania systemowego (firmware) do najnowszej wersji,
- konfiguracja adresacji IP po stronie LAN zgodnie z wymaganiami Zamawiającego.
Metodyka pomiaru wydajności VPN:
Prosimy o wskazanie, według jakiej metodyki należy oceniać wymaganą wydajność
IPsec i SSL VPN, w szczególności:
• czy wartość ma dotyczyć transmisji jednokierunkowej, czy sumy ruchu w obu
kierunkach;
• jaki algorytm szyfrowania należy zastosować;
• jaki rozmiar pakietów należy przyjąć;
• jaka liczba jednoczesnych tuneli ma być aktywna;
• czy wyniki mogą uwzględniać sprzętową akcelerację ruchu;
• czy OpenVPN może być traktowany jako SSL VPN.
Wymagający wymaga, aby wydajność poszczególnych parametrów była jasno
zadeklarowana w dokumentacji producenta i zgodna z opisem przedmiotu
zamówienia.
Przewodowe uwierzytelnianie 802.1X:
OPZ wymaga obsługi przewodowego uwierzytelniania LAN 802.1X.
Czy Zamawiający potwierdza, że funkcja ta jest obowiązkowa dla routerów
brzegowych?
Czy w przypadku, gdy funkcja nie została literalnie wymieniona w skróconej karcie
katalogowej urządzenia, jej obsługa może zostać potwierdzona instrukcją obsługi,
rozszerzoną dokumentacją techniczną albo oświadczeniem producenta lub
autoryzowanego dystrybutora?
Zamawiający potwierdza, że funkcja ta jest obowiązkowa dla routerów brzegowych.
Zamawiający potwierdza, że wymagane wartości będą weryfikowane w oparciu
o oficjalną dokumentację techniczną producenta.
Protokoły i metody uwierzytelniania VPN:
OPZ wymaga między innymi obsługi:
• IKEv2-EAP;
• PAP;
• CHAP;
• MS-CHAP;
• MS-CHAPv2.
Karta katalogowa urządzenia wskazuje obsługę IKEv2 oraz uwierzytelniania EAP,
jednak nie wszystkie powyższe metody zostały w niej wyszczególnione wprost. Karta
potwierdza natomiast obsługę 500 tuneli VPN, SSL, IPsec, IKEv2, XAuth, PSK,
X.509 oraz metod MD5, SHA-1, SHA-256 i SHA-512.
Czy Zamawiający dopuści potwierdzenie obsługi IKEv2-EAP, PAP, CHAP, MS-CHAP
i MS-CHAPv2 za pomocą instrukcji, dokumentacji technicznej lub oświadczenia
producenta albo autoryzowanego dystrybutora?
Tak, zamawiający potwierdza, że wymagane wartości będą weryfikowane w oparciu
o oficjalną dokumentację techniczną producenta, instrukcję obsługi urządzenia,
oświadczenia producenta albo autoryzowanego dystrybutora.
Algorytmy AES:
OPZ wymaga obsługi algorytmów AES-128, AES-192 i AES-256, natomiast w karcie
katalogowej urządzenia wskazana została ogólnie obsługa algorytmu AES.
Czy wskazanie w oficjalnej karcie katalogowej obsługi algorytmu „AES” zostanie
uznane za wystarczające potwierdzenie obsługi AES-128, AES-192 oraz AES-256?
Jeżeli nie, czy Zamawiający dopuści potwierdzenie poszczególnych wariantów AES
dodatkową dokumentacją lub oświadczeniem producenta albo autoryzowanego
dystrybutora?
Zamawiający potwierdza, że wymagane wartości będą weryfikowane w oparciu
o oficjalną dokumentację techniczną producenta, instrukcję obsługi urządzenia,
oświadczenia producenta albo autoryzowanego dystrybutora.
Funkcje niewymienione literalnie w karcie katalogowej:
OPZ wymaga między innymi:
• ALG dla protokołu TFTP;
• polityki firewall opartej na użytkowniku;
• harmonogramu działania reguł;
• gwarantowanego pasma;
• filtrowania DNS;
• filtrowania na podstawie cech stron internetowych.
Czy wszystkie wskazane funkcje muszą być literalnie wymienione w podstawowej
karcie katalogowej oferowanego urządzenia?
Czy Zamawiający dopuści potwierdzenie ich dostępności poprzez:
• instrukcję obsługi;
• rozszerzoną dokumentację techniczną producenta;
• dokumentację interfejsu zarządzania;
• oświadczenie producenta lub autoryzowanego dystrybutora?
Zamawiający potwierdza, że wymagane wartości będą weryfikowane w oparciu
o oficjalną dokumentację techniczną producenta, instrukcję obsługi urządzenia,
oświadczenia producenta albo autoryzowanego dystrybutora.
Sposób realizacji funkcji Suricata:
DrayTek Vigor3912S jest wyposażony w dysk SSD 256 GB i obsługuje Suricatę jako
lokalną aplikację linuksową uruchamianą na urządzeniu.
Czy Zamawiający uzna funkcję Suricata realizowaną w ten sposób za funkcję
wbudowaną w urządzenie i dostępną lokalnie, zgodnie z wymaganiem OPZ?
Czy dla spełnienia wymagania wystarczająca jest możliwość lokalnego
zainstalowania i uruchomienia Suricaty na wbudowanym dysku routera, czy aplikacja
ma być dostarczona jako:
• już zainstalowana;
• uruchomiona;
• zaktualizowana;
• wstępnie skonfigurowana?
Zamawiający uzna funkcję Suricata realizowaną w ten sposób za funkcję
wbudowaną w urządzenie i dostępną lokalnie.
Aplikacja ma być dostępna dla Zamawiającego bezpośrednio po odbiorze
urządzenia, czyli musi być zainstalowana w najnowszej wersji oraz wstępnie
skonfigurowane z dostępem dla administratora systemu.
Sposób potwierdzenia zgodności urządzenia:
Czy Zamawiający potwierdza, że zgodność oferowanego routera ze wszystkimi
wymaganiami OPZ może zostać wykazana łącznie za pomocą:
• karty katalogowej urządzenia;
• instrukcji obsługi;
• dokumentacji technicznej producenta;
• informacji znajdujących się na oficjalnej stronie producenta;
• oświadczenia producenta lub autoryzowanego dystrybutora?
Zamawiający potwierdza, że wymagane wartości będą weryfikowane w oparciu
o oficjalną dokumentację techniczną producenta, instrukcję obsługi urządzenia,
oświadczenia producenta albo autoryzowanego dystrybutora.
Routing OSPF v2:
Zamawiający wymaga, aby router podstawowy obsługiwał routing dynamiczny RIP
v2, BGP oraz OSPF v2.
Czy Zamawiający dopuści router podstawowy obsługujący routing RIP v2 oraz BGP,
bez obsługi OSPF v2, przy spełnieniu wszystkich pozostałych parametrów
określonych w OPZ?
Tak, zamawiający dopuszcza.
IDS Suricata w routerach podstawowych:
Wymóg obsługi IDS Suricata został wskazany również w części dotyczącej routerów
podstawowych.
Czy Zamawiający potwierdza, że wymóg obsługi IDS Suricata dotyczy wyłącznie
routerów brzegowych?
Jeżeli wymaganie dotyczy również routerów podstawowych czy Zamawiający
dopuści urządzenia bez aplikacji Suricata, wyposażone w mechanizmy ochrony
przed atakami DoS, ARP Spoofing i IP Spoofing oraz funkcje filtrowania i kontroli
ruchu sieciowego?
Nie, zamawiający nie wymaga obsługi IDS Suricata – jest to błąd w opisie przedmiotu
zamówienia.
Zamawiający dopuści urządzenia bez aplikacji Suricata, wyposażone w mechanizmy
ochrony przed atakami DoS, ARP Spoofing i IP Spoofing oraz funkcje filtrowania
i kontroli ruchu sieciowego.
Algorytmy MD5 i SHA-512:
OPZ wymaga dla routerów podstawowych obsługi algorytmów MD5, SHA-1, SHA-
256 oraz SHA-512.
Czy Zamawiający dopuści routery podstawowe obsługujące SHA-1 i SHA-256, bez
obsługi MD5 i SHA-512, przy zachowaniu obsługi kluczy PSK oraz certyfikatów
X.509?