Modernizacja sieci CWI i system bezpieczeństwa – Katowice
Pełna nazwa postępowania: Modernizacja sieci Centralny Węzeł Internetowy (CWI) w ramach projektu pt. „Cyfrowa Policja – wdrożenie e-usług oraz systemu elektronicznego zarządzania dokumentacją w śląskiej Policji”
KOMENDA WOJEWÓDZKA POLICJI W KATOWICACH·NIP 6340137913·Katowice
Wartość szac.
—
nie podano
Termin składania
15.05.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
15 kwietnia 2026
źródło: EB2B
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 8 sekcjiDruga połowa — łącznie 8 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 8 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (dostawa/usługa): Modernizacja sieci CWI — sprzęt sieciowy (przełączniki data center i dostępowe, system zarządzania, system NAC) wraz z wdrożeniem i konfiguracją.
Część 2 (dostawa): system bezpieczeństwa NGFW — 2 fizyczne zapory sieciowe w architekturze HA (Active-Active/Active-Passive), centralny system logowania i raportowania, licencje, subskrypcje aktualizacji i wsparcie producenta min. 60 miesięcy, min. 2 tokeny 2FA.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
PYTANIE 5
Pytanie do opisów znajdujących się w Załącznika nr 3.1:
Dot wymagań dla: Przełącznik Core (Data Center)
2b - Czy Zamawiający dopuści zastosowanie kabla typu AOC (Active Optical Cable) o długości 3 m zakończonego interfejsami SFP28, zapewniającego transmisję 25 Gbps, jako rozwiązania równoważnego do wymaganego kabla DAC SFP28?
Kabel AOC zapewnia pełną kompatybilność interfejsów oraz identyczną funkcjonalność transmisyjną, przy jednoczesnym zwiększeniu odporności na zakłócenia elektromagnetyczne.
Zamawiający dopuści zastosowanie kabla AOC SFP28 o długości 3 metrów jako rozwiązania równoważnego do wymaganego kabla DAC SFP28.
W zakresie zadania nr 1 Zamawiający przewiduje dostawę ponad 330 przełączników dostępowych do kilkudziesięciu lokalizacji. Czy ze względu na dużą liczbę urządzeń oraz uproszczenie procesu wdrożenia i utrzymywania infrastruktury Zamawiający przewiduje łączenie przełączników dostępowych w stosy w poszczególnych lokalizacjach/szafach teleinformatycznych? Jest to typowa praktyka rynkowa dla przełączników dostępowych, pozwalająca na redukcję liczby interfejsów w sieci zarządzania, uproszczenie konfiguracji urządzeń i redukcję niezamierzonych błędów konfiguracji. Czy Zamawiający wymaga aby Wykonawca do każdego przełącznika dołączył niezbędne moduły i okablowanie o długości min. 1m, umożliwiające realizację takich stosów w ramach wdrożenia lub w przyszłości?
Zamawiający nie przewiduje łączenia przełączników dostępowych w stosy a co za tym idzie nie wymaga aby Wykonawca do każdego przełącznika dołączył niezbędne moduły i okablowanie o długości min. 1m. umożliwiające realizację takich stosów.
Dotyczy: Zadanie 1, System do zarządzania przełącznikami sieciowymi
Zamawiający w punkcie 8 dla systemu zarządzania wymaga: „Dla wszystkich obsługiwanych
standardowo urządzeń musi być dostępne nie tylko monitorowanie, ale również
zarządzanie, czyli możliwość modyfikacji konfiguracji urządzeń.”
Zamawiający wymaga dostawy dwóch rodzajów przełączników, które mają różne
zastosowanie (przełączniki data center oraz przełączniki dostępowe). Ze względu na
odmienne wymagania dla przełączników data center oraz dostępowych producenci sprzętu
w celu maksymalizacji funkcjonalności i integracji z środowiskiem do jakiego są
przeznaczone dane urządzenia oferują dedykowane platformy do zarządzania. Prosimy o
dopuszczenie realizacji powyższego wymagania przez zastosowanie osobnych systemów
zarządzania dedykowanych do każdego rodzaju przełącznika, w pełni spełniających
wymagania funkcjonalnie OPZ dla Systemu do zarządzania przełącznikami sieciowymi."
Zamawiający dopuszcza rozwiązanie z osobnymi systemami zarządzania dedykowanych do każdego rodzaju przełącznika, w pełni spełniających wymagania funkcjonalnie OPZ dla Systemu do zarządzania przełącznikami sieciowymi.
Zamawiający specyfikuje niezależnie system zarządzania oraz system kontroli dostępu (NAC). Prosimy o potwierdzenie, że intencją Zamawiającego jest, aby system zarządzania działał jako niezależny komponent, którego awaria na poziomie oprogramowania (maszyny wirtualnej) nie wpływała bezpośrednio na funkcje podstawowe systemu NAC, co mogłoby powodować problemy w dostępie do sieci dla użytkowników oraz że systemy te mają być niezależne operacyjnie (m.in. Pod kątem interfejsu zarządzania, niezależności w wymianie oprogramowania, mechanizmów HA itp.)
Intencją Zamawiającego jest aby system zarządzania siecią oraz system kontroli dostępu stanowiły zintegrowane, lecz niezależne komponenty. Awaria jednej warstwy (NMS) nie może mieć wpływu na działanie drugiej warstwy (NAC) a tym samym nie może powodować przerwy w uwierzytelnianiu i dostępie do sieci dla użytkowników. Jednocześnie OPZ dopuszcza wspólną warstwę sprzętową (serwery ogólnego przeznaczenia w HA - pkt. 10 systemu zarządzania i pkt. 2 NAC w OPZ dla zadania 1) więc współdzielenie sprzętu jest dopuszczalne.
PYTANIE 6
Pytanie do opisów znajdujących się w Załącznika nr 3.1:
10 - WIelkość bufora (packet buffer) nie jest parametrem samym w sobie gwarantującym wydajność oraz poprawną pracę. Czy Zamawiający dopuści rozwiązanie równoważne, w którym wielkość bufora pakietów jest mniejsza niż wymagane 32 MB, pod warunkiem zapewnienia równoważnej wydajności przełączania oraz mechanizmów zarządzania ruchem (np. dynamiczne zarządzanie buforem, QoS, ochrona przed microburst), gwarantujących brak utraty pakietów w typowych scenariuszach pracy?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
Z uwagi na zapis OPZ wskazujący, że konfiguracja przełączników dostępowych ma zostać wykonana wyłącznie dla lokalizacji wzorcowych, prosimy o doprecyzowanie, czy Zamawiający wymaga fizycznego montażu wszystkich dostarczonych przełączników we wszystkich lokalizacjach, czy jedynie w lokalizacjach wzorcowych, a pozostałe urządzenia mają zostać dostarczone bez montażu.
Zamawiający wymaga fizycznego montażu dostarczonych przełączników dostępowych tylko w lokalizacjach wzorcowych, pozostałe urządzenia dostępowe mają zostać dostarczone bez montażu.
PYTANIE 7
11 - Czy Zamawiający dopuści rozwiązanie równoważne, w którym pamięć nieulotna urządzenia ma mniejszą pojemność niż wymagane 32 GB, jednak jest w pełni wystarczająca do przechowywania systemu operacyjnego, jego kopii zapasowej, plików konfiguracyjnych oraz logów, a urządzenie zapewnia wszystkie wymagane funkcjonalności operacyjne i eksploatacyjne?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 8
12- Czy Zamawiający dopuści rozwiązanie równoważne, w którym pamięć operacyjna urządzenia jest mniejsza niż wymagane 16 GB, jednak zapewnia pełną realizację wymaganych funkcjonalności, w tym obsługę wymaganej liczby wpisów w tablicach (MAC, ARP, routing) oraz stabilną pracę systemu?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 9
33 - Czy Zamawiający dopuści rozwiązanie, w którym pojemność tablicy routingu (LPM) dla IPv6 jest mniejsza niż 550 000 wpisów, lecz odpowiada realnym potrzebom środowiska LAN, gdzie liczba tras routingu jest znacząco niższa, a urządzenie zapewnia pełną funkcjonalność routingu oraz skalowalność adekwatną do wdrożenia?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 10
46 - Czy Zamawiający dopuści rozwiązanie równoważne, w którym funkcjonalność monitoringu, analizy, wykrywania anomalii oraz automatycznego podejmowania działań realizowana jest przez zewnętrzny system zarządzania i monitoringu sieci, wykorzystujący mechanizmy analityczne oraz AI, zamiast lokalnych skryptów uruchamianych bezpośrednio na przełączniku?
Rozwiązanie takie zapewnia pełną realizację wymaganych funkcjonalności, przy jednoczesnym zwiększeniu efektywności analizy oraz centralizacji zarządzania.
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 11
Dot wymagań dla: Przełącznik dostępowy 48-portowy z PoE
P4. WIelkość bufora (packet buffer) nie jest parametrem samym w sobie gwarantującym wydajność oraz poprawną pracę. Czy Zamawiający dopuści rozwiązanie równoważne, w którym wielkość bufora pakietów jest mniejsza niż wymagane 6 MB, pod warunkiem zapewnienia równoważnej wydajności przełączania oraz mechanizmów zarządzania ruchem (np. dynamiczne zarządzanie buforem, QoS, ochrona przed microburst), gwarantujących brak utraty pakietów w typowych scenariuszach pracy?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 12
P6. Czy Zamawiający dopuści rozwiązanie równoważne, w którym pamięć nieulotna urządzenia ma mniejszą pojemność niż wymagane 2 GB, jednak jest w pełni wystarczająca do przechowywania systemu operacyjnego, jego kopii zapasowej, plików konfiguracyjnych oraz logów, a urządzenie zapewnia wszystkie wymagane funkcjonalności operacyjne i eksploatacyjne?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 13
P17. Czy Zamawiający dopuści rozwiązanie równoważne, w którym pamięć nieulotna urządzenia ma mniejszą pojemność niż wymagane 2 GB, jednak jest w pełni wystarczająca do przechowywania systemu operacyjnego, jego kopii zapasowej, plików konfiguracyjnych oraz logów, a urządzenie zapewnia wszystkie wymagane funkcjonalności operacyjne i eksploatacyjne?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 14
Dot wymagań dla: Przełącznik dostępowy 24-portowy z PoE
P.4 WIelkość bufora (packet buffer) nie jest parametrem samym w sobie gwarantującym wydajność oraz poprawną pracę. Czy Zamawiający dopuści rozwiązanie równoważne, w którym wielkość bufora pakietów jest mniejsza niż wymagane 6 MB, pod warunkiem zapewnienia równoważnej wydajności przełączania oraz mechanizmów zarządzania ruchem (np. dynamiczne zarządzanie buforem, QoS, ochrona przed microburst), gwarantujących brak utraty pakietów w typowych scenariuszach pracy?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 15
P.6 Czy Zamawiający dopuści rozwiązanie równoważne, w którym pamięć nieulotna urządzenia ma mniejszą pojemność niż wymagane 2 GB, jednak jest w pełni wystarczająca do przechowywania systemu operacyjnego, jego kopii zapasowej, plików konfiguracyjnych oraz logów, a urządzenie zapewnia wszystkie wymagane funkcjonalności operacyjne i eksploatacyjne?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 16
P.17 Czy Zamawiający dopuści rozwiązanie równoważne, w którym funkcjonalność dynamicznej dystrybucji informacji o VLAN-ach realizowana jest w sposób inny niż protokół MVRP, np. poprzez protokół GVRP lub poprzez centralny system zarządzania siecią bądź mechanizmy automatyzacji konfiguracji, zapewniające co najmniej równoważną funkcjonalność w zakresie propagacji VLAN-ów, spójności konfiguracji oraz zarządzania zmianami w sieci?
Zamawiający potwierdza, że dopuszcza zastosowanie rozwiązania równoważnego, zgodnie z zapisem OPZ.
PYTANIE 17
Dot wymagań dla: System NAC
P7 Czy Zamawiający dopuści rozwiązanie równoważne, w którym system NAC zapewnia integrację z urządzeniami różnych producentów poprzez standardowe mechanizmy protokołu RADIUS, w tym obsługę mechanizmu CoA, oraz wykorzystanie standardowych atrybutów RADIUS, a także Vendor Specific Attributes w zakresie wspieranym przez oferowane rozwiązanie, wraz z możliwością definiowania i stosowania niestandardowych atrybutów RADIUS w ramach dostępnych mechanizmów konfiguracyjnych, przy zachowaniu wymaganej funkcjonalności kontroli dostępu?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 18
Dot wymagań dla: System NAC
P9C Czy Zamawiający uzna za spełniające wymaganie rozwiązanie, w którym integracja z użytkownikami domenowymi realizowana jest poprzez Active Directory z wykorzystaniem standardowych mechanizmów (LDAP, RADIUS), bez konieczności bezpośredniego wykorzystania protokołu Kerberos przez system NAC, przy zachowaniu wymaganej funkcjonalności kontroli dostępu?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 19
Dot wymagań dla: System NAC
9E Czy Zamawiający dopuści rozwiązanie równoważne, w którym integracja z zewnętrznymi źródłami danych realizowana jest poprzez nowoczesne mechanizmy, takie jak API (REST), LDAP/Active Directory lub inne mechanizmy integracyjne, zamiast bezpośredniego wykorzystania ODBC, przy zachowaniu wymaganej funkcjonalności integracji systemowej?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
PYTANIE 20
Dot wymagań dla: System NAC
10. Czy Zamawiający dopuści rozwiązanie równoważne, w którym system NAC wspiera najczęściej stosowane i rekomendowane w środowiskach korporacyjnych metody uwierzytelniania, takie jak EAP-TLS, PEAP (EAP-MSCHAPv2/GTC), EAP-TTLS (PAP/GTC), MAC Authentication oraz web authentication (captive portal), bez konieczności wsparcia wszystkich wskazanych w wymaganiu kombinacji protokołów, przy zachowaniu pełnej funkcjonalności kontroli dostępu?
Zamawiający nie wyraża zgody na zmianę wymagań i podtrzymuje zapisy OPZ.
Pokazujemy 20 z 56 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.