SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je...

48
Vrsta, lastnosti, kakovost in izgled predmeta javnega naročila/ponudbe: SKLOP 1 Številka postavke ZAHTEVANO 1 Stikalo s programsko opremo – CPE-L2-GE 1. Fizične lastnosti stikala (a) najmanj 8x ethernet vmesnik, hitrosti 10/100/1000 Mb/s z UTP priključkom (b) najmanj 2x reža za vtične module ethernet prepustnosti najmanj 1 Gb/s (c) pripadajoča licenčna programska oprema oz. operacijski sistem stikala (firmware) 2. Največja dovoljena višina stikala 2 HU 3. V stikalu morajo delovati tudi SFP vtični moduli drugih proizvajalcev. 4. Pribor za vgradnjo v 19˝ omaro 5. Podpora VLAN (a) Enkapsulacija 802.1Q (b) najmanj 255 VLAN-ov na stikalo (c) najmanj 4000 različnih VLAN IDjev 6. Podpora za 9.018 bajtne okvirje (Jumbo Frames) 7. Podpora najmanj 8.000 hkratnih MAC naslovov 8. Zmogljivost v paketih na sekundo za preklapljanje najmanj 13 Milijonov paketov/s 9. IPv4 multicast (a) IGMP snooping (v1, v2) 10. Kontrola prometa po posameznih protokolih/aplikacijah (access lists - ACL), line-rate funkcionalnost pri skupni dolžini seznamov za kontrolo dostopa: (a) najmanj 350 ACE (Access Control Entry) za IPv4. (b) najmanj 125 ACE (Access Control Entry) za IPv6.

Transcript of SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je...

Page 1: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Vrsta, lastnosti, kakovost in izgled predmeta javnega naročila/ponudbe:

SKLOP 1

Številka postavke ZAHTEVANO

1 Stikalo s programsko opremo – CPE-L2-GE

1. Fizične lastnosti stikala(a)najmanj 8x ethernet vmesnik, hitrosti 10/100/1000 Mb/s z UTP

priključkom(b) najmanj 2x reža za vtične module ethernet prepustnosti najmanj 1 Gb/s(c)pripadajoča licenčna programska oprema oz. operacijski sistem stikala

(firmware)

2. Največja dovoljena višina stikala 2 HU

3. V stikalu morajo delovati tudi SFP vtični moduli drugih proizvajalcev.

4. Pribor za vgradnjo v 19˝ omaro

5. Podpora VLAN(a)Enkapsulacija 802.1Q(b) najmanj 255 VLAN-ov na stikalo(c)najmanj 4000 različnih VLAN IDjev

6. Podpora za 9.018 bajtne okvirje (Jumbo Frames)

7. Podpora najmanj 8.000 hkratnih MAC naslovov

8. Zmogljivost v paketih na sekundo za preklapljanje najmanj 13 Milijonov paketov/s

9. IPv4 multicast(a)IGMP snooping (v1, v2)

10. Kontrola prometa po posameznih protokolih/aplikacijah (access lists - ACL), line-rate funkcionalnost pri skupni dolžini seznamov za kontrolo dostopa:

(a)najmanj 350 ACE (Access Control Entry) za IPv4.(b) najmanj 125 ACE (Access Control Entry) za IPv6.

11. Možnost združevanja najmanj štirih vmesnikov v enotno L2 povezavo po standardu 802.3ad (“etherchannel”)

12. Podpora za 802.1w (RSTP - Rapid Spanning Tree Protocol)

13. Podpora za 802.1s (Spanning Tree per VLAN Group)

14. Podpora mehanizma, ki napravam, ki niso pod skupno administracijo, prepreči postati koren STP drevesa (Spanning Tree Root guard)

Page 2: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

15. Bridge Protocol Data Unit guard (preprečitev sprejemanja BPDU paketov preko določenih vmesnikov)

16. Podpora za Switched Port Analyzer (SPAN - na najmanj enega od vmesnikov je možno skopirati promet drugih vmesnikov oziroma VLAN-ov)

17. Podpora protokola NTP ali SNTP za nastavitev in vzdrževanje sistemskega časa

18. Upravljanje(a)SNMP v1 in v2c in v3 - branje tabele ARP s SNMP(b) dostop do stikala in interaktivno konfiguriranje preko telneta, tudi

rekurzivnega - iz enega stikala lahko naredimo telnet na naslednje(c)dostop do stikala in interaktivno konfiguriranje preko SSH(d) možnost konfiguriranja preko omrežja med delovanjem stikala(e)možnost shranjevanja/nalaganja konfiguracijske datoteke in nalaganja novih

verzij programske opreme s TFTP ali FTP, konfiguracijska datoteka mora biti shranjena v ASCII obliki

19. Varnostne funkcije (kontrola dostopa do stikala in uporabe le-tega za dostop do omrežja)

(a)uporabiško ime/geslo, podatki shranjeni v stikalu(b) podpora zunanjega strežnika (TACACS+ ali RADIUS)

20. Podpora zunanjega strežnika Syslog

21. Možnost razhroščevanja usmerjevalnih protokolov in prometa

22. Port security (vsaj na osnovi MAC naslovov)(a)možnost določitve, s katerih MAC naslovov je lahko dohodni promet na

posameznem vmesniku.(b) sporočanje kršitev - avtomatsko obveščanje administratorja o dodanih

oziroma odstranjenih MAC naslovih, s katerih se je pojavil promet na vmesniku (obvestilo o novih oz. ukinjenih naslovih MAC)

23. Podpora 802.1x

24. Kontrola prometa po posameznih protokolih/aplikacijah (access lists - ACL)(a)s seznami za kontrolo dostopa, ki omogočajo določanje prometa glede na MAC

naslove, IP naslove, protokole in TCP oziroma UDP vrata pošiljatelja in/ali prejemnika

(b) na fizičnem vmesniku(c)ob vstopu paketa v stikalo (ingress)(d) ob izstopu paketa iz stikala (egress)(e)beleženje kršitev access-list (IP access list violation logging)

25. Možnost zbiranja in pobiranja (shranjevanja) podatkov o prometu:(a)promet na fizičnem vmesniku v paketih/okvirjih in oktetih(b) pobiranje zgoraj omenjenih podatkov preko SNMP(c)podpora za RMON (Alarms, Events)

26. Podpora za QoS(a) najmanj 4 izhodne vrste (queues) na vsakem vmesniku

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 2

Page 3: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

(b) kontrola algoritma za strežbo izhodnih vrst (scheduling) na Gigabit Ethernet vmesnikih:

i. možnost določitve minimalnega deleža prepustnosti vmesnika, ki pripada posamezni vrsti. Če ga neka vrsta ne izkoristi, se razdeli med ostale

ii. možnost določitve maksimalnega deleža prepustnosti vmesnika, ki pripada posamezni vrsti. Na ta način se doseže glajenje (shaping) prometa, streženega s posamezno vrsto

iii. podpora za prioritetno vrsto, ki ima pri strežbi prednost pred ostalimi vrstami. Prioritetna vrsta se prazni pred strežbo ostalih vrst

(c) razvrščanje paketov (classifying) glede nai. vrednost CoS polja v okvirju ethernet (trije 802.1p biti)ii. vrednost DSCP polja v paketu IPiii. Extended ACL (IP naslovi, številke UDP/TCP vrat)iv. vmesnik, preko katerega je okvir/paket prišel v stikalo

(d) Traffic policing (omejevanje prometa na določeno kapaciteto) na Ethernet vmesnikih

i. na posameznem vhodnem vmesnikuii. odmetavanje presežnega prometaiii. označevanje oz. barvanje paketov (Marking - nastavljanje QoS bitov),

in sicer barvanje naslednjih polj:iv. DSCP polja IP paketav. Ethernet CoS polja

(e) Možnost določitve barve, s katero bo paket označen, glede na:i. vrednost CoS polja v okvirju ethernet (trije 802.1p biti) ob vstopu

okvirja v stikaloii. vrednost DSCP polja v paketu IP ob vstopu paketa v stikalo.iii. Extended ACL (IP naslovi, številke protokolov in UDP/TCP vrat)iv. vmesnik, preko katerega je okvir/paket prišel v stikalo

(f) Vsi QoS mehanizmi (scheduling, classifying, policing in marking) so line-rate. Njihova uporaba ne vpliva na prepustnost in delovanje ostalih funkcij stikala.

27. Podpora IPv4 varnostnim mehanizmom na nivoju L2:(a)ARP inspection(b) DHCP snooping

28. Podpora IPv6 varnostnih mehanizmov na nivoju L2/L3:(a) IPv6 RA Guard

Z mehanizmom IPv6 RA Guard določimo, na katerih vmesnikih dovolimo sprejemanje sporočil RA (router advertisement). Sporočila, sprejeta na ostalih vmesnikih, se zavržejo. Določimo lahko tudi, s katerih naslovov dovolimo RA sporočila in katere zastavice lahko oz. morajo sporočila vsebovati.

(b) IPv6 ND Inspection Preverja pravilnost ND sporočil ter z analizo ND sporočil zgradi verodostojno tabelo dovoljenih naslovov ("binding table), v katero zapiše IPv6 in MAC naslov. IPv6 ND sporočila, ki niso v skladu s povezovalno tabelo, naprava zavrže.

(c) IPv6 DHCP GuardMehanizem posluša DHCPv6 promet. Iz spremljanja DHCPv6 komunikacije med odjemalcem in veljavnim DHCPv6 strežnikom izlušči par MAC naslov + dodeljeni IPv6 naslov ter ta par zapiše v tabelo dovoljenih naslovov ("binding

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 3

Page 4: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

table"). Na napravi določimo vmesnike, na katerih dovolimo DHCPv6 sporočila. Sporočila na nedovoljenih vmesnikih se zavrže. Omeji se lahko tudi IPv6 naslove, s katerih dovolimo DHCPv6 promet, ter naslove (prefixe), ki jih strežnikom dovolimo oglaševati.

(d) IPv6 Source GuardMehanizem preveri, ali izvorni IPv6 in MAC naslov obstaja v tabeli dovoljenih naslovov ("binding table") in s tem zagotovi veljavnost naslova. Promet z neveljavnih naslovov se zavrže.

(e) Performančne zahteve izvajanja IPv6 varnostnih mehanizmov:i. Izvajanje IPv6 varnostnih mehanizmov na nivoju L2/L3 ne sme vplivati

na odzivnost naprave do mere, da bi bila ogrožena pravilnost njenega delovanja (STP,…), da bi se zmanjšala prepustnost ali bi postala neodzivna;

ii. Zaželjena je implementacija varnostnih mehanizmov v strojni opremi in s tem dosežena popolna neobčutljivost naprave na količino prometa, ki ga obravnavajo varnostni mehanizmi. V primeru, da izvajanje ni implementirano v strojni opremi, ampak s pomočjo procesorja, mora biti možno omejiti količino multicast prometa. Naprava mora izpolnjevati zahtevo iz prvega odstavka v primeru, da se dovoli 1 Mb/s multicast prometa, tudi če ves multicast promet predstavlja napad na delovanje IPv6 mehanizmov.

29. Podpora protokola za samodejni vklop vmesnika po določenem času od izklopa zaradi kršitve nastavljene zaščite (ErrDisable Reactivation Per Port)

30. Mehanizem za preverjanje morebitne enosmernosti L2 povezave preko optičnega vmesnika. V primeru enosmernosti se vmesnik samodejno izključi in se pošlje opozorilo (npr. UDLD, BFD,..)

31. Garancija najmanj 4 leta

32. Vzdrževanje in podpora za ponujeno opremo v času garancije:(a) Za naprave oz. sestavne dele, za katere velja režim garancije, popravilo oz.

zamenjavo v primeru okvare v roku 14 delovnih dni po oddaji zahtevka. Predaja okvarjenih ter popravljenih ali nadomestnih delov oz. naprav na naslovu ARNES, Ljubljana.

(b) Dobava novih različic programske opreme takoj, ko so na voljo pri proizvajalcu. Naročnik si jih lahko, v kolikor to ponudnik omogoči, sam prenese s strežnika proizvajalca oz. ponudnika.

(c) Telefonsko in elektronsko tehnično podporo ob delavnikih med 8:00 in 16:00 uro.

(d) Zagotovljen dostop (za ponudnika ali naročnika) do proizvajalčevega centra za tehnično podporo za vso opremo, katere vzdrževanje je predmet razpisa.

(e) Direkten internetni dostop naročnika do tehnične dokumentacije na strežniku proizvajalca ali ponudnika.

33. Nalepke za stikalo(a) Na vsak kos opreme mora biti nalepljena nalepka z naslednjimi podatki:

i. Podatki o sofinanciranju EUii. Kontaktni podatkiiii. Predlogo za nalepko bo zagotovil naročnik

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 4

Page 5: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

iv. Nalepke s temi podatki bo natisnil oz. priskrbel ponudnik(b) Na vsak kos opreme mora biti nalepljena inventarna številka, ki jo bo

ponudniku dostavil naročnik(c) Naročnik bo ponudniku najmanj 10 delovnih dni pred dostavo posredoval

natančna navodila, na katero ploskev opreme mora nalepiti posamezno nalepko.

Številka postavke

ZAHTEVANO

2 Stikalo s programsko opremo – CPE-L2-10GE

1. Fizične lastnosti stikala(a)najmanj 12x ethernet vmesnik, hitrosti 10/100/1000 Mb/s z UTP priključkom(b) najmanj 2x reža za vtične module ethernet prepustnosti najmanj 10

Gb/s(c)pripadajoča licenčna programska oprema oz. operacijski sistem stikala

(firmware)

2. Največja dovoljena višina stikala 2 HU

3. V stikalu morajo delovati tudi SFP in SFP+ vtični moduli drugih proizvajalcev.

4. Pribor za vgradnjo v 19” omaro

5. Usmerjevalni protokoli(a)Podpora za najmanj 16 statičnih poti za IPv4 in IPv6

6. Možnost združevanja najmanj štirih vmesnikov v enotno L2 povezavo po standardu 802.3ad (“etherchannel”)

7. Podpora za 802.1w (RSTP - Rapid Spanning Tree Protocol)

8. Podpora za 802.1s (Spanning Tree per VLAN Group)

9. Podpora mehanizma, ki napravam, ki niso pod skupno administracijo, prepreči postati koren STP drevesa (Spanning Tree Root guard)

10. Podpora mehanizma za preprečevanje sprejemanja BPDU paketov preko določenih vmesnikov (Bridge Protocol Data Unit guard)

11. Podpora za Switched Port Analyzer (SPAN - na vsaj enega od vmesnikov je možno skopirati promet drugih vmesnikov oziroma VLAN-ov)

12. Podpora VLAN(a)Enkapsulacija 802.1Q(b) najmanj 1000 VLAN-ov na stikalo(c)najmanj 4000 različnih VLAN IDjev

13. Podpora za 9.018 bajtne okvirje (Jumbo Frames)

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 5

Page 6: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

14. Podpora najmanj 16.000 hkratnih MAC naslovov

15. Zmogljivost v paketih na sekundo za preklapljanje najmanj 50 Milijonov paketov/s

16. IPv4 multicast:(a) IGMP snooping (v1 in v2)

17. Podpora protokola za nastavitev in vzdrževanje sistemskega časa (NTP ali SNTP)

18. Upravljanje(a)SNMP v1 in v2c in v3 - branje tabele ARP s SNMP(b) možnost konfiguriranja preko konzolnega vmesnika(c)dostop do stikala in interaktivno konfiguriranje preko telneta, tudi rekurzivnega

- iz enega stikala lahko naredimo telnet na naslednje(d) dostop do stikala in interaktivno konfiguriranje preko SSH(e)možnost konfiguriranja preko omrežja med delovanjem stikala(f) možnost shranjevanja/nalaganja konfiguracijske datoteke in nalaganja novih

verzij programske opreme s TFTP ali FTP, konfiguracijska datoteka mora biti shranjena v ASCII obliki

19. Varnostne funkcije (kontrola dostopa do stikala in uporabe le-tega za dostop do omrežja)(a)uporabiško ime/geslo, podatki shranjeni v stikalu(b) podpora zunanjega strežnika (TACACS+ ali RADIUS)

20. Podpora zunanjega strežnika Syslog

21. Možnost razhroščevanja usmerjevalnih protokolov in prometa

22. Port security (vsaj na osnovi MAC naslovov)(a)možnost določitve, s katerih MAC naslovov je lahko dohodni promet na

posameznem vmesniku.(b) sporočanje kršitev - avtomatsko obveščanje administratorja o dodanih

oziroma odstranjenih MAC naslovih, s katerih se je pojavil promet na vmesniku (obvestilo o novih oz. ukinjenih naslovih MAC)

23. Podpora 802.1x

24. Kontrola prometa po posameznih protokolih/aplikacijah (access lists - ACL)(a)s seznami za kontrolo dostopa, ki omogočajo določanje prometa glede na MAC

naslove, IP naslove, protokole in TCP oziroma UDP vrata pošiljatelja in/ali prejemnika

(b) na fizičnem vmesniku(c)ob vstopu paketa v stikalo (ingress)(d) ob izstopu paketa iz stikala (egress)(e)beleženje kršitev access-list (IP access list violation logging)(f) najmanj 375 ACE (Access Control Entry) za IPv4.(g) najmanj 375 ACE (Access Control Entry) za IPv6.

25. Možnost zbiranja in pobiranja (shranjevanja) podatkov o prometu:

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 6

Page 7: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

(a)promet na fizičnem vmesniku v paketih/okvirjih in oktetih(b) pobiranje zgoraj omenjenih podatkov preko SNMP(c)podpora za RMON (Alarms, Events)

26. Podpora za QoS(a)najmanj 4 izhodne vrste (queues) na vsakem vmesniku(b) kontrola algoritma za strežbo izhodnih vrst (scheduling) na Gigabit Ethernet

vmesnikih:i. možnost določitve minimalnega deleža prepustnosti vmesnika, ki

pripada posamezni vrsti. Če ga neka vrsta ne izkoristi, se razdeli med ostale

ii. možnost določitve maksimalnega deleža prepustnosti vmesnika, ki pripada posamezni vrsti. Na ta način se doseže glajenje (shaping) prometa, streženega s posamezno vrsto

iii. podpora za prioritetno vrsto, ki ima pri strežbi prednost pred ostalimi vrstami. Prioritetna vrsta se prazni pred strežbo ostalih vrst

(c) razvrščanje paketov (classifying) glede nai. vrednost CoS polja v okvirju ethernet (trije 802.1p biti)ii. vrednost DSCP polja v paketu IPiii. Extended ACL (IP naslovi, številke UDP/TCP vrat)iv. vmesnik, preko katerega je okvir/paket prišel v stikalo

(d) Traffic policing (omejevanje prometa na določeno kapaciteto) na Ethernet vmesnikih

i. na posameznem vhodnem vmesnikuii. odmetavanje presežnega prometaiii. označevanje oz. barvanje paketov (Marking - nastavljanje QoS bitov),

in sicer barvanje naslednjih polj:iv. DSCP polja IP paketav. Ethernet CoS polja

(e)Možnost določitve barve, s katero bo paket označen, glede na:i. vrednost CoS polja v okvirju ethernet (trije 802.1p biti) ob vstopu

okvirja v stikaloii. vrednost DSCP polja v paketu IP ob vstopu paketa v stikalo.iii. Extended ACL (IP naslovi, številke protokolov in UDP/TCP vrat)iv. vmesnik, preko katerega je okvir/paket prišel v stikalo

(f) Vsi QoS mehanizmi (scheduling, classifying, policing in marking) so line-rate. Njihova uporaba ne vpliva na prepustnost in delovanje ostalih funkcij stikala.

27. Podpora IPv4 varnostnim mehanizmom na nivoju L2:(a)ARP inspection(b) DHCP snooping

28. Podpora IPv6 varnostnih mehanizmov na nivoju L2/L3:(a) IPv6 RA Guard

Z mehanizmom IPv6 RA Guard določimo, na katerih vmesnikih dovolimo sprejemanje sporočil RA (router advertisement). Sporočila, sprejeta na ostalih vmesnikih, se zavržejo. Določimo lahko tudi, s katerih naslovov dovolimo RA

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 7

Page 8: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

sporočila in katere zastavice lahko oz. morajo sporočila vsebovati.(b) IPv6 ND Inspection

Preverja pravilnost ND sporočil ter z analizo ND sporočil zgradi verodostojno tabelo dovoljenih naslovov ("binding table), v katero zapiše IPv6 in MAC naslov. IPv6 ND sporočila, ki niso v skladu s povezovalno tabelo, naprava zavrže.

(c) IPv6 DHCP GuardMehanizem posluša DHCPv6 promet. Iz spremljanja DHCPv6 komunikacije med odjemalcem in veljavnim DHCPv6 strežnikom izlušči par MAC naslov + dodeljeni IPv6 naslov ter ta par zapiše v tabelo dovoljenih naslovov ("binding table"). Na napravi določimo vmesnike, na katerih dovolimo DHCPv6 sporočila. Sporočila na nedovoljenih vmesnikih se zavrže. Omeji se lahko tudi IPv6 naslove, s katerih dovolimo DHCPv6 promet, ter naslove (prefixe), ki jih strežnikom dovolimo oglaševati.

(d) IPv6 Source GuardMehanizem preveri, ali izvorni IPv6 in MAC naslov obstaja v tabeli dovoljenih naslovov ("binding table") in s tem zagotovi veljavnost naslova. Promet z neveljavnih naslovov se zavrže.

(e) Performančne zahteve izvajanja IPv6 varnostnih mehanizmov:i. Izvajanje IPv6 varnostnih mehanizmov na nivoju L2/L3 ne sme vplivati

na odzivnost naprave do mere, ko bi bila ogrožena pravilnost njenega delovanja, ko bi se zmanjšala prepustnost oz. bi postala neodzivna (npr. odziv na »ping«, ne bi deloval snmp, STP, upravljanje,…).

ii. Zaželjena je implementacija varnostnih mehanizmov v strojni opremi in s tem dosežena popolna neobčutljivost naprave na količino prometa, ki ga obravnavajo varnostni mehanizmi. V primeru, da izvajanje ni implementirano v strojni opremi, ampak s pomočjo procesorja, mora biti možno omejiti količino multicast prometa. Naprava mora izpolnjevati zahtevo iz prvega odstavka v primeru, da se dovoli 100 Mb/s multicast prometa, tudi če ves multicast promet predstavlja napad na delovanje IPv6 mehanizmov.

29. Podpora protokola za samodejni vklop vmesnika po določenem času od izklopa zaradi kršitve nastavljene zaščite (ErrDisable Reactivation Per Port)

30. Podpora za digitalno diagnostiko (DOM - Digital Optical Monitoring oz. Digital Diagnostic Monitoring Interface – DMI – SFF-8472) za optične Ethernet vtične module, in sicer vsaj možnost odčitavanja vrednosti oddajne in sprejemne optične moči, tudi preko SNMP

31. Mehanizem za preverjanje morebitne enosmernosti L2 povezave preko optičnega vmesnika. V primeru enosmernosti se vmesnik samodejno izključi in se pošlje opozorilo (npr. UDLD, BFD,..)

32. Garancija 4 leta

33. Vzdrževanje in podpora za ponujeno opremo v času garancije:(a) Za naprave oz. sestavne dele, za katere velja režim garancije, popravilo oz.

zamenjavo v primeru okvare v roku 14 delovnih dni po oddaji zahtevka. Predaja okvarjenih ter popravljenih ali nadomestnih delov oz. naprav na naslovu ARNES, Ljubljana.

(b) Dobava novih različic programske opreme takoj, ko so na voljo pri proizvajalcu.

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 8

Page 9: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

Naročnik si jih lahko, v kolikor to ponudnik omogoči, sam prenese s strežnika proizvajalca oz. ponudnika.

(c) Telefonsko in elektronsko tehnično podporo ob delavnikih med 8:00 in 16:00 uro.

(d) Zagotovljen dostop (za ponudnika ali naročnika) do proizvajalčevega centra za tehnično podporo za vso opremo, katere vzdrževanje je predmet razpisa.

(e) Direkten internetni dostop naročnika do tehnične dokumentacije na strežniku proizvajalca ali ponudnika.

34. Za opremo, ponujeno pod postavko 2, je predvidena dostava na Arnes, Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

3 Stikalo s programsko opremo s podporo usmerjevalnim protokolom - CPE-L3-10GE

1. Fizične lastnosti stikala(a) najmanj 12x ethernet vmesnik, hitrosti 10/100/1000 Mb/s z UTP

priključkom(b) najmanj 2x reža za vtične module ethernet prepustnosti najmanj 10

Gb/s(c) pripadajoča licenčna programska oprema oz. operacijski sistem stikala

(firmware)

2. Največja dovoljena višina stikala 2 HU

3. V stikalu morajo delovati tudi SFP in SFP+ vtični moduli drugih proizvajalcev.

4. Pribor za vgradnjo v 19” omaro

5. Usmerjevalni protokoli(a) Hkratna podpora RIP (v1, v2),(b) Podpora statičnih poti(c) podpora za OSPFv2 in OSPFv3 ter BGP za najmanj 1.000 usmerjevalnih poti

6. Podpora VRRP angl. Virtual Router Redundancy Protocol, RFC 2338

7. Možnost združevanja najmanj štirih vmesnikov v enotno L2 povezavo po standardu 802.3ad (“etherchannel”)

8. Podpora za 802.1w (RSTP - Rapid Spanning Tree Protocol)

9. Podpora za 802.1s (Spanning Tree per VLAN Group)

10. Podpora mehanizma, ki napravam, ki niso pod skupno administracijo, prepreči postati koren STP drevesa (Spanning Tree Root guard)

11. Podpora mehanizma za preprečevanje sprejemanja BPDU paketov preko določenih vmesnikov (Bridge Protocol Data Unit guard)

12. Podpora za Switched Port Analyzer (SPAN - na vsaj enega od vmesnikov je možno skopirati promet drugih vmesnikov oziroma VLAN-ov)

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 9

Page 10: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

13. Podpora VLAN(a) Enkapsulacija 802.1Q(b) najmanj 1.000 VLAN-ov na stikalo(c) najmanj 4.000 različnih VLAN IDjev

14. Podpora za 9.018 bajtne okvirje (Jumbo Frames)

15. Podpora najmanj 16.000 hkratnih MAC naslovov

16. Zmogljivost v paketih na sekundo za preklapljanje najmanj 50 Milijonov paketov/s

17. IPv4 multicast:(a) PIM (sparse, dense in sparse/dense mode)(b) IGMP snooping (v1, v2)

18. Podpora protokola za nastavitev in vzdrževanje sistemskega časa (NTP ali SNTP)

19. Upravljanje(a) SNMP v1 in v2c in v3 - branje tabele ARP s SNMP(b) možnost konfiguriranja preko konzolnega vmesnika(c) dostop do stikala in interaktivno konfiguriranje preko telneta, tudi

rekurzivnega - iz enega stikala lahko naredimo telnet na naslednje(d) dostop do stikala in interaktivno konfiguriranje preko SSH(e) možnost konfiguriranja preko omrežja med delovanjem stikala(f) možnost shranjevanja/nalaganja konfiguracijske datoteke in nalaganja novih

verzij programske opreme s TFTP ali FTP, konfiguracijska datoteka mora biti shranjena v ASCII obliki

20. Varnostne funkcije (kontrola dostopa do stikala in uporabe le-tega za dostop do omrežja)(a) uporabiško ime/geslo, podatki shranjeni v stikalu(b) podpora zunanjega strežnika (TACACS+ ali RADIUS)

21. Podpora zunanjega strežnika Syslog

22. Možnost razhroščevanja usmerjevalnih protokolov in prometa

23. Port security (vsaj na osnovi MAC naslovov)(a)možnost določitve, s katerih MAC naslovov je lahko dohodni promet na

posameznem vmesniku.(b) sporočanje kršitev - avtomatsko obveščanje administratorja o dodanih

oziroma odstranjenih MAC naslovih, s katerih se je pojavil promet na vmesniku (obvestilo o novih oz. ukinjenih naslovih MAC)

24. Podpora 802.1x

25. Kontrola prometa po posameznih protokolih/aplikacijah (access lists - ACL)(a) s seznami za kontrolo dostopa, ki omogočajo določanje prometa glede na

MAC naslove, IP naslove, protokole in TCP oziroma UDP vrata pošiljatelja in/ali prejemnika

(b) na fizičnem vmesniku(c) ob vstopu paketa v stikalo (ingress)(d) ob izstopu paketa iz stikala (egress)(e) beleženje kršitev access-list (IP access list violation logging)(f) najmanj 375 ACE (Access Control Entry) za IPv4.

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 10

Page 11: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

(g) najmanj 375 ACE (Access Control Entry) za IPv6.

26. Možnost zbiranja in pobiranja (shranjevanja) podatkov o prometu:(a) promet na fizičnem vmesniku v paketih/okvirjih in oktetih(b) pobiranje zgoraj omenjenih podatkov preko SNMP(c) podpora za RMON (Alarms, Events)

27. Podpora za QoS(a) najmanj 8 izhodnih vrst (queues) na vsakem vmesniku(b) kontrola algoritma za strežbo izhodnih vrst (scheduling) na Gigabit Ethernet

vmesnikih:i. možnost določitve minimalnega deleža prepustnosti vmesnika, ki

pripada posamezni vrsti. Če ga neka vrsta ne izkoristi, se razdeli med ostale

ii. možnost določitve maksimalnega deleža prepustnosti vmesnika, ki pripada posamezni vrsti. Na ta način se doseže glajenje (shaping) prometa, streženega s posamezno vrsto

iii. podpora za prioritetno vrsto, ki ima pri strežbi prednost pred ostalimi vrstami. Prioritetna vrsta se prazni pred strežbo ostalih vrst

(c) razvrščanje paketov (classifying) glede nai. vrednost CoS polja v okvirju ethernet (trije 802.1p biti)ii. vrednost DSCP polja v paketu IPiii. Extended ACL (IP naslovi, številke UDP/TCP vrat)iv. vmesnik, preko katerega je okvir/paket prišel v stikalo

(d) Traffic policing (omejevanje prometa na določeno kapaciteto) na Ethernet vmesnikih

i. na posameznem vhodnem vmesnikuii. odmetavanje presežnega prometaiii. označevanje oz. barvanje paketov (Marking - nastavljanje QoS bitov),

in sicer barvanje naslednjih polj:iv. DSCP polja IP paketav. Ethernet CoS polja

(e) Možnost določitve barve, s katero bo paket označen, glede na:i. vrednost CoS polja v okvirju ethernet (trije 802.1p biti) ob vstopu

okvirja v stikaloii. vrednost DSCP polja v paketu IP ob vstopu paketa v stikalo.iii. Extended ACL (IP naslovi, številke protokolov in UDP/TCP vrat)iv. vmesnik, preko katerega je okvir/paket prišel v stikalo

(f) Vsi QoS mehanizmi (scheduling, classifying, policing in marking) so line-rate. Njihova uporaba ne vpliva na prepustnost in delovanje ostalih funkcij stikala.

28. Podpora IPv4 varnostnim mehanizmom na nivoju L2:(a) ARP inspection(b) DHCP snooping

29. Podpora IPv6 varnostnih mehanizmov na nivoju L2/L3:(a) IPv6 RA Guard

Z mehanizmom IPv6 RA Guard določimo, na katerih vmesnikih dovolimo sprejemanje sporočil RA (router advertisement). Sporočila, sprejeta na ostalih vmesnikih, se zavržejo. Določimo lahko tudi, s katerih naslovov dovolimo RA sporočila in katere zastavice lahko oz. morajo sporočila vsebovati.

(b) IPv6 ND InspectionPreverja pravilnost ND sporočil ter z analizo ND sporočil zgradi verodostojno

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 11

Page 12: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

tabelo dovoljenih naslovov ("binding table), v katero zapiše IPv6 in MAC naslov. IPv6 ND sporočila, ki niso v skladu s povezovalno tabelo, naprava zavrže.

(c) IPv6 DHCP GuardMehanizem posluša DHCPv6 promet. Iz spremljanja DHCPv6 komunikacije med odjemalcem in veljavnim DHCPv6 strežnikom izlušči par MAC naslov + dodeljeni IPv6 naslov ter ta par zapiše v tabelo dovoljenih naslovov ("binding table"). Na napravi določimo vmesnike, na katerih dovolimo DHCPv6 sporočila. Sporočila na nedovoljenih vmesnikih se zavrže. Omeji se lahko tudi IPv6 naslove, s katerih dovolimo DHCPv6 promet, ter naslove (prefixe), ki jih strežnikom dovolimo oglaševati.

(d) IPv6 Source GuardMehanizem preveri, ali izvorni IPv6 in MAC naslov obstaja v tabeli dovoljenih naslovov ("binding table") in s tem zagotovi veljavnost naslova. Promet z neveljavnih naslovov se zavrže.

(e) Performančne zahteve izvajanja IPv6 varnostnih mehanizmov:i. Izvajanje IPv6 varnostnih mehanizmov na nivoju L2/L3 ne sme vplivati

na odzivnost naprave do mere, ko bi bila ogrožena pravilnost njenega delovanja, ko bi se zmanjšala prepustnost oz. bi postala neodzivna (npr. odziv na »ping«, ne bi deloval snmp, STP, upravljanje,…).

ii. Zaželjena je implementacija varnostnih mehanizmov v strojni opremi in s tem dosežena popolna neobčutljivost naprave na količino prometa, ki ga obravnavajo varnostni mehanizmi. V primeru, da izvajanje ni implementirano v strojni opremi, ampak s pomočjo procesorja, mora biti možno omejiti količino multicast prometa. Naprava mora izpolnjevati zahtevo iz prvega odstavka v primeru, da se dovoli 100 Mb/s multicast prometa, tudi če ves multicast promet predstavlja napad na delovanje IPv6 mehanizmov.

30. Podpora protokola za samodejni vklop vmesnika po določenem času od izklopa zaradi kršitve nastavljene zaščite (ErrDisable Reactivation Per Port)

31. Mehanizem za preverjanje morebitne enosmernosti L2 povezave preko optičnega vmesnika. V primeru enosmernosti se vmesnik samodejno izključi in se pošlje opozorilo (npr. UDLD, BFD,..)

32. Podpora za digitalno diagnostiko (DOM - Digital Optical Monitoring oz. Digital Diagnostic Monitoring Interface – DMI – SFF-8472) za optične Ethernet vtične module, in sicer vsaj možnost odčitavanja vrednosti oddajne in sprejemne optične moči, tudi preko SNMP

33. Garancija 4 leta

34. Vzdrževanje in podpora za ponujeno opremo v času garancije:(a) Za naprave oz. sestavne dele, za katere velja režim garancije, popravilo oz.

zamenjavo v primeru okvare v roku 14 delovnih dni po oddaji zahtevka. Predaja okvarjenih ter popravljenih ali nadomestnih delov oz. naprav na naslovu ARNES, Ljubljana.

(b) Dobava novih različic programske opreme takoj, ko so na voljo pri proizvajalcu. Naročnik si jih lahko, v kolikor to ponudnik omogoči, sam prenese s strežnika proizvajalca oz. ponudnika.

(c) Telefonsko in elektronsko tehnično podporo ob delavnikih med 8:00 in 16:00

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 12

Page 13: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

uro.(d) Zagotovljen dostop (za ponudnika ali naročnika) do proizvajalčevega centra

za tehnično podporo za vso opremo, katere vzdrževanje je predmet razpisa.(e) Direkten internetni dostop naročnika do tehnične dokumentacije na strežniku

proizvajalca ali ponudnika.

35. Za opremo, ponujeno pod postavko 3, je predvidena dostava na Arnes, Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

4 Stikalo s programsko opremo – TSP-16x10GE

1. Fizične lastnosti stikala(a)najmanj 16x reže za 10 Gigabit Ethernet vtične module z možnostjo

razširitve z dodatnimi režami. Reže morajo podpirati 10 Gigabit Ethernet SFP+ ter 1 Gigabit Ethernet SFP vtične module

(b) pripadajoča licenčna programska oprema oz. operacijski sistem stikala (firmware)

2. Najmanj dva napajalnika, ki sta v redundantnem delovanju z delitvijo bremena (AC napajanje, 200-240V). V primeru izpada enega morajo preostali napajalniki prevzeti celotno breme. Vsak napajalnik mora imeti lasten napajalni kabel. Sistem mora podpirati priklop posameznih napajalnih modulov na različne vire napajanja.

3. Redundančna zasnova hladilnih ventilatorjev, možna menjava okvarjene ventilatorske enote med delovanjem stikala

4. Zajem hladnega zraka spredaj in izpih zadaj pri napajalnikih (front-to-back)

5. Največja dovoljena višina stikala 2 HU

6.V stikalu morajo delovati tudi SFP in SFP+ vtični moduli drugih proizvajalcev.

7. Pribor za vgradnjo v 19” omaro

8. Podpora VLAN(a)enkapsulacija 802.1Q(b) najmanj 4000 VLANov/stikalo(c)najmanj 4000 virtualnih vmesnikov(d) zmožnost premoščanja Q-in-Q paketkov

9. Na vmesniku z 802.1Q (VLAN-i) podpora za več VLAN-ov, pri čemer:(a)se en ali več VLAN-ov oziroma logičnih vmesnikov uporabi za usmerjanje IP

prometa (zaključi se jih na stikalu, dodeli se jim IP naslove)(b) se hkrati en ali več VLAN-ov oziroma logičnih vmesnikov uporabi zgolj v L2

funkcionalnosti, to pomeni za premoščanje ethernet prometa, ne da bi pri tem stikalo poskušalo usmerjati IP promet preko teh VLAN-ov

(c)je promet med posameznimi VLAN-i možno usmerjati, v kolikor se VLAN-e zaključi na stikalu in se jim dodeli IP naslove

10. Podpora za okvirje velikosti najmanj 9.200 bajtov - Jumbo Frames na vmesnikih za premoščanje (L2) in za usmerjanje (L3).

11. Podpora najmanj 50.000 hkratnih MAC naslovov

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 13

Page 14: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

12. Možno nastaviti MAC aging timeout na več kot 1 dan

13. Velikost skupnega pomnilnika za vmesnike najmanj 30 MB (Buffers)

14. Zmogljivost:(a)zmogljivost v paketih na sekundo za preklapljanje najmanj 250 Milijonov

paketov/s(b) skupna prepustnost stikala najmanj 400 Gb/s(c)velikost usmerjevalne tabele:

i. najmanj 64.000 IPv4 unicast poti ii. najmanj 32.000 IPv6 unicast poti iii. najmanj 24.000 multicast poti

15. Usmerjevalni protokoli(a)podpora RIP v1, RIP v2(b) podpora statičnih poti(c)podpora za OSPFv2 in OSPFv3 za najmanj 180 usmerjevalnih poti

16. Podpora IPv6(a)IPv6 MLD v1 in v2(b) IPv6 aplikacije na stikalu: ping, traceroute, telnet, SSH in TFTP(c)kontrola prometa po posameznih protokolih/aplikacijah (access lists - ACL)(d) usmerjevalni protokola RIPng in statične poti(e)IPv6 multicast(f) IPv6 MTU Path Discovery(g) podpora strojne opreme za IPv6

17. Podpora IPv4 varnostnih mehanizmov na nivoju L2/L3:(a)Možnost preverjanja ARP paketkov na stikalu - Dynamic ARP inspection(b) možnost beleženja kršitev(c)možnost omejevanja ARP zahtevkov(d) možnost avtomatskega izklopa vmesnika

18. DHCP snooping(a)možnost beleženja kršitev(b) možnost omejevanja DHCP zahtevkov(c)možnost avtomatskega izklopa vmesnika

19. Podpora IPv6 varnostnih mehanizmov na nivoju L2/L3:(a) IPv6 RA Guard

Z mehanizmom IPv6 RA Guard določimo, na katerih vmesnikih dovolimo sprejemanje sporočil RA (router advertisement). Sporočila, sprejeta na ostalih vmesnikih, se zavržejo. Določimo lahko tudi, s katerih naslovov dovolimo RA sporočila in katere zastavice lahko oz. morajo sporočila vsebovati.

(b) IPv6 ND InspectionPreverja pravilnost ND sporočil ter z analizo ND sporočil zgradi verodostojno tabelo dovoljenih naslovov ("binding table), v katero zapiše IPv6 in MAC naslov. IPv6 ND sporočila, ki niso v skladu s povezovalno tabelo, naprava zavrže.

(c) IPv6 DHCP GuardMehanizem posluša DHCPv6 promet. Iz spremljanja DHCPv6 komunikacije med odjemalcem in veljavnim DHCPv6 strežnikom izlušči par MAC naslov + dodeljeni IPv6 naslov ter ta par zapiše v tabelo dovoljenih naslovov ("binding table"). Na napravi določimo vmesnike, na katerih dovolimo DHCPv6 sporočila. Sporočila na nedovoljenih vmesnikih se zavrže. Omeji se lahko tudi

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 14

Page 15: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

IPv6 naslove, s katerih dovolimo DHCPv6 promet, ter naslove (prefixe), ki jih strežnikom dovolimo oglaševati.

(d) IPv6 Source GuardMehanizem preveri, ali izvorni IPv6 in MAC naslov obstaja v tabeli dovoljenih naslovov ("binding table") in s tem zagotovi veljavnost naslova. Promet z neveljavnih naslovov se zavrže.

(e) Performančne zahteve izvajanja IPv6 varnostnih mehanizmov:i. Izvajanje IPv6 varnostnih mehanizmov na nivoju L2/L3 ne sme vplivati na

odzivnost naprave do mere, ko bi bila ogrožena pravilnost njenega delovanja, ko bi se zmanjšala prepustnost oz. bi postala neodzivna (npr. odziv na »ping«, ne bi deloval snmp, STP, upravljanje,…).

ii. Zaželjena je implementacija varnostnih mehanizmov v strojni opremi in s tem dosežena popolna neobčutljivost naprave na količino prometa, ki ga obravnavajo varnostni mehanizmi. V primeru, da izvajanje ni implementirano v strojni opremi, ampak s pomočjo procesorja, mora biti možno omejiti količino multicast prometa. Naprava mora izpolnjevati zahtevo iz prvega odstavka v primeru, da se dovoli 200 Mb/s multicast prometa, tudi če ves multicast promet predstavlja napad na delovanje IPv6 mehanizmov.

20. IPv4 multicast(a)PIM (sparse, dense in sparse/dense mode)(b) IGMP (v1, 2 in 3)

21. Možnost združevanja najmanj štirih vmesnikov v enotno L2 povezavo. Izbira vmesnika po katerem bo šel promet vsaj na podlagi:(a)MAC naslovov(b) IP naslovov(c)številke UDP/TCP vrat

22. Podpora za 802.1w (RSTP - Rapid Spanning Tree Protocol)

23. Podpora za 802.1s (Spanning Tree per VLAN Group)

24. Spanning Tree Root guard (napravam, ki niso pod skupno administracijo, prepreči postati koren STP drevesa)

25. Bridge Protocol Data Unit guard (preprečitev sprejemanja BPDU paketov preko določenih vmesnikov)

26. Podpora za Switched Port Analyzer (SPAN - na vsaj enega od vmesnikov je možno skopirati promet drugih vmesnikov oziroma VLAN-ov)

27. Podpora protokola NTP ali SNTP za nastavitev in vzdrževanje sistemskega časa

28. Upravljanje(a)SNMP v1 in v2c in v3 - branje tabele ARP s SNMP(b) dostop do stikala in interaktivno konfiguriranje preko telneta, tudi

rekurzivnega - iz enega stikala lahko naredimo telnet na naslednje(c)dostop do stikala in interaktivno konfiguriranje preko SSH(d) možnost konfiguriranja preko omrežja med delovanjem stikala(e)možnost shranjevanja/nalaganja konfiguracijske datoteke in nalaganja novih

verzij programske opreme s TFTP ali FTP, konfiguracijska datoteka mora biti shranjena v ASCII obliki

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 15

Page 16: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

29. Varnostne funkcije (kontrola dostopa do stikala in uporabe le-tega za dostop do omrežja)(a)uporabiško ime/geslo, podatki shranjeni v stikalu(b) podpora zunanjega strežnika (TACACS+ ali RADIUS)

30. Podpora zunanjega strežnika Syslog

31. Možnost razhroščevanja usmerjevalnih protokolov in prometa

32. Port security (vsaj na osnovi MAC naslovov)(a)možnost določitve, s katerih MAC naslovov je lahko dohodni promet na

posameznem vmesniku.(b) sporočanje kršitev - avtomatsko obveščanje administratorja o dodanih

oziroma odstranjenih MAC naslovih, s katerih se je pojavil promet na vmesniku (obvestilo o novih oz. ukinjenih naslovih MAC)

33. Podpora 802.1x

34. Kontrola prometa po posameznih protokolih/aplikacijah (access lists - ACL):(a) s seznami za kontrolo dostopa, ki omogočajo določanje prometa glede na

MAC naslove, IP naslove, protokole in TCP oziroma UDP vrata pošiljatelja in/ali prejemnika

i. na fizičnem vmesnikuii. na logičnih vmesnikih (po posameznih VLAN-ih na virtualnem

vmesniku)iii. ob vstopu paketa v stikalo (ingress)iv. ob izstopu paketa iz stikala (egress)

(b) beleženje kršitev access-list (IP access list violation logging)(c) line-rate funkcionalnost pri skupni dolžini seznamov za kontrolo dostopa

najmanj 100.000 ACE (Access Control Entry)(d) Line-rate funkcionalnost pri skupni dolžini seznamov za kontrolo paketov ob

vstopu v stikalo (ingress) najmanj 50.000 ACE (Access Control Entry)(e) Line-rate funkcionalnost pri skupni dolžini seznamov za kontrolo paketov ob

izstopu iz stikala (egress) najmanj 50.000 ACE (Access Control Entry)

35. Možnost zbiranja in pobiranja (shranjevanja) podatkov o prometu:(a)promet preko posameznega vmesnika (sloj 2 ISO-RM) v paketih/okvirjih in

oktetih(b) promet preko posameznega VLAN-a na fizičnem vmesniku v paketih/okvirjih

in oktetih(c)pobiranje zgoraj omenjenih podatkov preko SNMP(d) podpora za RMON (vsaj grupe History, Statistics, Alarms, Events)

36. Za promet preko usmerjevalnika možnost izbire zbiranja naslednjih podatkov o posameznih tokovih (flows)(a)informacije o MAC naslovih in VLAN IDjih(b) informacije dosegljive preko IPv4 in IPv6 okvirjev(c)informacije o TCP in UDP zastavicah(d) mehanizem za prenos zbranih podatkov iz usmerjevalnika na najmanj dva

strežnika

37. Podpora meritev IP SLA.(a)V napravi mora biti implementirana vsaj funkcionalnost odgovarjanja na IP

pakete, ki služijo za IP SLA teste, in sicer vsaj za testiranje prometnih izgub, zakasnitev in nihanja zakasnitev.

(b) Možnost nadgradnje na funkcionalnost generiranja testnega prometa, določanja dinamike proženja testov in prikaza rezultatov.

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 16

Page 17: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

38. Ethernet CFM po standardu IEEE 802.1ag(a)Ethernet ping(b) Ethernet traceroute(c)možnost kreiranja najmanj 7 nivojev vzdrževalnih domen(d) možnost kreiranja vmesnih in končnih vzdrževalnih točk

39. Ethernet link OAM po standardu IEEE 802.3ah(a)podpora za nadzor povezave(b) podpora za nadzor oddaljenega vmesnika

40. Podpora za QoS(a)najmanj 8 izhodnih vrst (queues) na vsakem vmesniku(b) kontrola algoritma za strežbo izhodnih vrst (scheduling) na Ethernet

vmesnikih: i. možnost določitve minimalnega deleža prepustnosti vmesnika, ki pripada

posamezni vrsti. Če ga neka vrsta ne izkoristi, se razdeli med ostale. ii. možnost določitve maksimalnega deleža prepustnosti vmesnika, ki

pripada posamezni vrsti. Na ta način se doseže glajenje (shaping) prometa, streženega s posamezno vrsto.

iii. podpora za prioritetno vrsto, ki ima pri strežbi prednost pred ostalimi vrstami. Prioritetna vrsta se prazni pred strežbo ostalih vrst.

(c)Razvrščanje paketov (classifying) glede na i. vrednost CoS polja v okvirju ethernet (trije biti 802.1p - 802.1D User

Priority) ii. vrednost DSCP polja v paketu IP iii. Extended ACL (IP naslovi, številke UDP/TCP vrat) iv. vmesnik, preko katerega je okvir/paket prišel v stikalo

(d) Traffic policing (omejevanje prometa na določeno kapaciteto) na Ethernet vmesnikih: i. na posameznem vhodnem vmesniku ii. na posameznem izhodnem vmesniku iii. na VLANu v vhodni smeri (“per VLAN ingress policing”) iv. odmetavanje presežnega prometa

(e)označevanje oz. barvanje paketov (Marking - nastavljanje QoS bitov), in sicer barvanje naslednjih polj: i. DSCP polja IP paketa ii. Ethernet CoS polja iii. možnost določitve barve, s katero bo paket označen, glede na:

a. vrednost CoS polja v okvirju ethernet (trije 802.1p biti - 802.1D User Priority) ob vstopu okvirja v stikalo

b. vrednost DSCP polja v paketu IP ob vstopu paketa v stikalo.c. Extended ACL (IP naslovi, številke protokolov in UDP/TCP vrat)d. vmesnik, preko katerega je okvir/paket prišel v stikalo

(f) Vsi QoS mehanizmi (scheduling, classifying, policing in marking) so line-rate. Njihova uporaba ne vpliva na prepustnost in delovanje ostalih funkcij stikala.

41. Podpora za digitalno diagnostiko (DOM - Digital Optical Monitoring oz. Digital Diagnostic Monitoring Interface – DMI – SFF-8472) za optične Ethernet vtične module, in sicer vsaj možnost odčitavanja vrednosti oddajne in sprejemne optične moči, tudi preko SNMP

42. Mehanizem za preverjanje morebitne enosmernosti L2 povezave preko optičnega vmesnika. V primeru enosmernosti se vmesnik samodejno izključi in se pošlje opozorilo (npr. UDLD, BFD,..)

43. IPv4 in IPv6 podpora BFD v kombinaciji z dinamičnim (OSPF/BGP) oz. statičnim

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 17

Page 18: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

usmerjanjem

44. Možnost razširitve stikal s programsko opremo oz. licenco, ki omogoča:(a)Možnost določitve izhodnega vmesnika za določen promet glede na vhodni

vmesnik ali polja v paketu vsaj za IPv4.(b) polna podpora usmerjevalnih protokolov OSPF, OSPFv3 in BGP za najmanj

1000 usmerjevalnih poti.(c)Podpora večih hkrati aktivnih usmerjevalnih tabel na stikalu brez uporabe MPLS

protokola. Posamezen vmesnik (fizični in navidezni), ki sodeluje v usmerjanju, nastopa le v eni usmerjevalni tabeli.

45. Garancija najmanj 4 leta

46. Vzdrževanje in podpora za ponujeno opremo v času garancije:(a)Za naprave oz. sestavne dele, za katere velja režim garancije, popravilo oz.

zamenjavo v primeru okvare v roku 14 delovnih dni po oddaji zahtevka. Predaja okvarjenih ter popravljenih ali nadomestnih delov oz. naprav na naslovu ARNES, Ljubljana.

(b) Dobava novih različic programske opreme takoj, ko so na voljo pri proizvajalcu. Naročnik si jih lahko, v kolikor to ponudnik omogoči, sam prenese s strežnika proizvajalca oz. ponudnika.

(c)Telefonsko in elektronsko tehnično podporo ob delavnikih med 8:00 in 16:00 uro.

(d) Zagotovljen dostop (za ponudnika ali naročnika) do proizvajalčevega centra za tehnično podporo za vso opremo, katere vzdrževanje je predmet razpisa.

(e)Direkten internetni dostop naročnika do tehnične dokumentacije na strežniku proizvajalca ali ponudnika.

47. Za opremo, ponujeno pod postavko 4, je predvidena dostava na Arnes, Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

5 Stikalo s programsko opremo – TSP-32x10GE

1. Fizične lastnosti stikala(a)najmanj 32x reže za 10 Gigabit Ethernet vtične module z možnostjo

razširitve z dodatnimi režami. Reže morajo podpirati 10 Gigabit Ethernet SFP+ ter 1 Gigabit Ethernet SFP vtične module

(b) pripadajoča licenčna programska oprema oz. operacijski sistem stikala (firmware)

2. Najmanj dva napajalnika, ki sta v redundantnem delovanju z delitvijo bremena (AC napajanje, 200-240V). V primeru izpada enega morajo preostali napajalniki prevzeti celotno breme. Vsak napajalnik mora imeti lasten napajalni kabel. Sistem mora podpirati priklop posameznih napajalnih modulov na različne vire napajanja.

3. Redundančna zasnova hladilnih ventilatorjev, možna menjava okvarjene ventilatorske enote med delovanjem stikala

4. Zajem hladnega zraka spredaj in izpih zadaj pri napajalnikih (front-to-back)

5. Največja dovoljena višina stikala 2 HU

6.V stikalu morajo delovati tudi SFP in SFP+ vtični moduli drugih proizvajalcev.

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 18

Page 19: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

7. Pribor za vgradnjo v 19” omaro

8. Podpora VLAN(a)enkapsulacija 802.1Q(b) najmanj 4000 VLANov/stikalo(c)najmanj 4000 virtualnih vmesnikov(d) zmožnost premoščanja Q-in-Q paketkov

9. Na vmesniku z 802.1Q (VLAN-i) podpora za več VLAN-ov, pri čemer:(a)se en ali več VLAN-ov oziroma logičnih vmesnikov uporabi za usmerjanje IP

prometa (zaključi se jih na stikalu, dodeli se jim IP naslove)(b) se hkrati en ali več VLAN-ov oziroma logičnih vmesnikov uporabi zgolj v L2

funkcionalnosti, to pomeni za premoščanje ethernet prometa, ne da bi pri tem stikalo poskušalo usmerjati IP promet preko teh VLAN-ov

(c)je promet med posameznimi VLAN-i možno usmerjati, v kolikor se VLAN-e zaključi na stikalu in se jim dodeli IP naslove

10. Podpora za okvirje velikosti najmanj 9.200 bajtov - Jumbo Frames na vmesnikih za premoščanje (L2) in za usmerjanje (L3).

11. Podpora najmanj 50.000 hkratnih MAC naslovov

12. Možno nastaviti MAC aging timeout na več kot 1 dan

13. Velikost skupnega pomnilnika za vmesnike najmanj 30 MB (Buffers)

14. Zmogljivost:(a)zmogljivost v paketih na sekundo za preklapljanje najmanj 250 Milijonov

paketov/s(b) skupna prepustnost stikala najmanj 400 Gb/s(c)velikost usmerjevalne tabele:

i. najmanj 256.000 IPv4 unicast potiii. najmanj 128.000 IPv6 unicast potiiii. najmanj 32.000 multicast poti

15. Usmerjevalni protokoli(a)podpora RIP v1, RIP v2(b) podpora statičnih poti(c)podpora za OSPFv2 in OSPFv3 za najmanj 180 usmerjevalnih poti

16. Podpora IPv6(a)IPv6 MLD v1 in v2(b) IPv6 aplikacije na stikalu: ping, traceroute, telnet, SSH in TFTP(c)kontrola prometa po posameznih protokolih/aplikacijah (access lists - ACL)(d) usmerjevalni protokola RIPng in statične poti(e)IPv6 multicast(f) IPv6 MTU Path Discovery(g) podpora strojne opreme za IPv6

17. Podpora IPv4 varnostnih mehanizmov na nivoju L2/L3:(a)Možnost preverjanja ARP paketkov na stikalu - Dynamic ARP inspection(b) možnost beleženja kršitev(c)možnost omejevanja ARP zahtevkov(d) možnost avtomatskega izklopa vmesnika

18. DHCP snooping

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 19

Page 20: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

(a) možnost beleženja kršitev(b) možnost omejevanja DHCP zahtevkov(c) možnost avtomatskega izklopa vmesnika

19. Podpora IPv6 varnostnih mehanizmov na nivoju L2/L3:(a) IPv6 RA Guard

Z mehanizmom IPv6 RA Guard določimo, na katerih vmesnikih dovolimo sprejemanje sporočil RA (router advertisement). Sporočila, sprejeta na ostalih vmesnikih, se zavržejo. Določimo lahko tudi, s katerih naslovov dovolimo RA sporočila in katere zastavice lahko oz. morajo sporočila vsebovati.

(b) IPv6 ND InspectionPreverja pravilnost ND sporočil ter z analizo ND sporočil zgradi verodostojno tabelo dovoljenih naslovov ("binding table), v katero zapiše IPv6 in MAC naslov. IPv6 ND sporočila, ki niso v skladu s povezovalno tabelo, naprava zavrže.

(c) IPv6 DHCP GuardMehanizem posluša DHCPv6 promet. Iz spremljanja DHCPv6 komunikacije med odjemalcem in veljavnim DHCPv6 strežnikom izlušči par MAC naslov + dodeljeni IPv6 naslov ter ta par zapiše v tabelo dovoljenih naslovov ("binding table"). Na napravi določimo vmesnike, na katerih dovolimo DHCPv6 sporočila. Sporočila na nedovoljenih vmesnikih se zavrže. Omeji se lahko tudi IPv6 naslove, s katerih dovolimo DHCPv6 promet, ter naslove (prefixe), ki jih strežnikom dovolimo oglaševati.

(d) IPv6 Source GuardMehanizem preveri, ali izvorni IPv6 in MAC naslov obstaja v tabeli dovoljenih naslovov ("binding table") in s tem zagotovi veljavnost naslova. Promet z neveljavnih naslovov se zavrže.

(e) Performančne zahteve izvajanja IPv6 varnostnih mehanizmov:i. Izvajanje IPv6 varnostnih mehanizmov na nivoju L2/L3 ne sme vplivati

na odzivnost naprave do mere, ko bi bila ogrožena pravilnost njenega delovanja, ko bi se zmanjšala prepustnost oz. bi postala neodzivna (npr. odziv na »ping«, ne bi deloval snmp, STP, upravljanje,…).

ii. Zaželjena je implementacija varnostnih mehanizmov v strojni opremi in s tem dosežena popolna neobčutljivost naprave na količino prometa, ki ga obravnavajo varnostni mehanizmi. V primeru, da izvajanje ni implementirano v strojni opremi, ampak s pomočjo procesorja, mora biti možno omejiti količino multicast prometa. Naprava mora izpolnjevati zahtevo iz prvega odstavka v primeru, da se dovoli 200 Mb/s multicast prometa, tudi če ves multicast promet predstavlja napad na delovanje IPv6 mehanizmov.

20. IPv4 multicast(a)PIM (sparse, dense in sparse/dense mode)(b) IGMP (v1, 2 in 3)

21. Možnost združevanja najmanj štirih vmesnikov v enotno L2 povezavo. Izbira vmesnika po katerem bo šel promet vsaj na podlagi:(a)MAC naslovov(b) IP naslovov(c)številke UDP/TCP vrat

22. Podpora za 802.1w (RSTP - Rapid Spanning Tree Protocol)

23. Podpora za 802.1s (Spanning Tree per VLAN Group)

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 20

Page 21: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

24. Spanning Tree Root guard (napravam, ki niso pod skupno administracijo, prepreči postati koren STP drevesa)

25. Bridge Protocol Data Unit guard (preprečitev sprejemanja BPDU paketov preko določenih vmesnikov)

26. Podpora za Switched Port Analyzer (SPAN - na vsaj enega od vmesnikov je možno skopirati promet drugih vmesnikov oziroma VLAN-ov)

27. Podpora protokola NTP ali SNTP za nastavitev in vzdrževanje sistemskega časa

28. Upravljanje(a)SNMP v1 in v2c in v3 - branje tabele ARP s SNMP(b) dostop do stikala in interaktivno konfiguriranje preko telneta, tudi

rekurzivnega - iz enega stikala lahko naredimo telnet na naslednje(c)dostop do stikala in interaktivno konfiguriranje preko SSH(d) možnost konfiguriranja preko omrežja med delovanjem stikala(e)možnost shranjevanja/nalaganja konfiguracijske datoteke in nalaganja novih

verzij programske opreme s TFTP ali FTP, konfiguracijska datoteka mora biti shranjena v ASCII obliki

29. Varnostne funkcije (kontrola dostopa do stikala in uporabe le-tega za dostop do omrežja)(a)uporabiško ime/geslo, podatki shranjeni v stikalu(b) podpora zunanjega strežnika (TACACS+ ali RADIUS)

30. Podpora zunanjega strežnika Syslog

31. Možnost razhroščevanja usmerjevalnih protokolov in prometa

32. Port security (vsaj na osnovi MAC naslovov)(a)možnost določitve, s katerih MAC naslovov je lahko dohodni promet na

posameznem vmesniku.(b) sporočanje kršitev - avtomatsko obveščanje administratorja o dodanih

oziroma odstranjenih MAC naslovih, s katerih se je pojavil promet na vmesniku (obvestilo o novih oz. ukinjenih naslovih MAC)

33. Podpora 802.1x

34. Kontrola prometa po posameznih protokolih/aplikacijah (access lists - ACL):(a) s seznami za kontrolo dostopa, ki omogočajo določanje prometa glede na

MAC naslove, IP naslove, protokole in TCP oziroma UDP vrata pošiljatelja in/ali prejemnikai. na fizičnem vmesnikuii. na logičnih vmesnikih (po posameznih VLAN-ih na virtualnem vmesniku)iii. ob vstopu paketa v stikalo (ingress)iv. ob izstopu paketa iz stikala (egress)

(b) beleženje kršitev access-list (IP access list violation logging)(c) line-rate funkcionalnost pri skupni dolžini seznamov za kontrolo dostopa

najmanj 100.000 ACE (Access Control Entry)(d) Line-rate funkcionalnost pri skupni dolžini seznamov za kontrolo paketov ob

vstopu v stikalo (ingress) najmanj 50.000 ACE (Access Control Entry)(e) Line-rate funkcionalnost pri skupni dolžini seznamov za kontrolo paketov ob

izstopu iz stikala (egress) najmanj 50.000 ACE (Access Control Entry)

35. Možnost zbiranja in pobiranja (shranjevanja) podatkov o prometu:

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 21

Page 22: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

(a)promet preko posameznega vmesnika (sloj 2 ISO-RM) v paketih/okvirjih in oktetih

(b) promet preko posameznega VLAN-a na fizičnem vmesniku v paketih/okvirjih in oktetih

(c)pobiranje zgoraj omenjenih podatkov preko SNMP(d) podpora za RMON (vsaj grupe History, Statistics, Alarms, Events)

36. Za promet preko usmerjevalnika možnost izbire zbiranja naslednjih podatkov o posameznih tokovih (flows)(a)informacije o MAC naslovih in VLAN IDjih(b) informacije dosegljive preko IPv4 in IPv6 okvirjev(c)informacije o TCP in UDP zastavicah(d) mehanizem za prenos zbranih podatkov iz usmerjevalnika na najmanj dva

strežnika

37. Podpora meritev IP SLA.(a)V napravi mora biti implementirana vsaj funkcionalnost odgovarjanja na IP

pakete, ki služijo za IP SLA teste, in sicer vsaj za testiranje prometnih izgub, zakasnitev in nihanja zakasnitev.

(b) Možnost nadgradnje na funkcionalnost generiranja testnega prometa, določanja dinamike proženja testov in prikaza rezultatov.

38. Ethernet CFM po standardu IEEE 802.1ag(a)Ethernet ping(b) Ethernet traceroute(c)možnost kreiranja najmanj 7 nivojev vzdrževalnih domen(d) možnost kreiranja vmesnih in končnih vzdrževalnih točk

39. Ethernet link OAM po standardu IEEE 802.3ah(a)podpora za nadzor povezave(b) podpora za nadzor oddaljenega vmesnika

40. Podpora za QoS(a)najmanj 8 izhodnih vrst (queues) na vsakem vmesniku(b) kontrola algoritma za strežbo izhodnih vrst (scheduling) na Ethernet

vmesnikih: i. možnost določitve minimalnega deleža prepustnosti vmesnika, ki pripada

posamezni vrsti. Če ga neka vrsta ne izkoristi, se razdeli med ostale. ii. možnost določitve maksimalnega deleža prepustnosti vmesnika, ki

pripada posamezni vrsti. Na ta način se doseže glajenje (shaping) prometa, streženega s posamezno vrsto.

iii. podpora za prioritetno vrsto, ki ima pri strežbi prednost pred ostalimi vrstami. Prioritetna vrsta se prazni pred strežbo ostalih vrst.

(c)Razvrščanje paketov (classifying) glede na i. vrednost CoS polja v okvirju ethernet (trije biti 802.1p - 802.1D User

Priority) ii. vrednost DSCP polja v paketu IP iii. Extended ACL (IP naslovi, številke UDP/TCP vrat) iv. vmesnik, preko katerega je okvir/paket prišel v stikalo

(d) Traffic policing (omejevanje prometa na določeno kapaciteto) na Ethernet vmesnikih: i. na posameznem vhodnem vmesniku ii. na posameznem izhodnem vmesniku iii. na VLANu v vhodni smeri (“per VLAN ingress policing”) iv. odmetavanje presežnega prometa

(e)označevanje oz. barvanje paketov (Marking - nastavljanje QoS bitov), in sicer barvanje naslednjih polj: i. DSCP polja IP paketa

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 22

Page 23: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

ii. Ethernet CoS polja iii. možnost določitve barve, s katero bo paket označen, glede na:

a. vrednost CoS polja v okvirju ethernet (trije 802.1p biti - 802.1D User Priority) ob vstopu okvirja v stikalo

b. vrednost DSCP polja v paketu IP ob vstopu paketa v stikalo.c. Extended ACL (IP naslovi, številke protokolov in UDP/TCP vrat)d. vmesnik, preko katerega je okvir/paket prišel v stikalo

(f) Vsi QoS mehanizmi (scheduling, classifying, policing in marking) so line-rate. Njihova uporaba ne vpliva na prepustnost in delovanje ostalih funkcij stikala.

41. Podpora za digitalno diagnostiko (DOM - Digital Optical Monitoring oz. Digital Diagnostic Monitoring Interface – DMI – SFF-8472) za optične Ethernet vtične module, in sicer vsaj možnost odčitavanja vrednosti oddajne in sprejemne optične moči, tudi preko SNMP

42. Mehanizem za preverjanje morebitne enosmernosti L2 povezave preko optičnega vmesnika. V primeru enosmernosti se vmesnik samodejno izključi in se pošlje opozorilo (npr. UDLD, BFD,..)

43. IPv4 in IPv6 podpora BFD v kombinaciji z dinamičnim (OSPF/BGP) oz. statičnim usmerjanjem

44. Možnost razširitve stikal s programsko opremo oz. licenco, ki omogoča:(a)Možnost določitve izhodnega vmesnika za določen promet glede na vhodni

vmesnik ali polja v paketu vsaj za IPv4.(b) polna podpora usmerjevalnih protokolov OSPF, OSPFv3 in BGP za najmanj

1000 usmerjevalnih poti.(c)Podpora večih hkrati aktivnih usmerjevalnih tabel na stikalu brez uporabe MPLS

protokola. Posamezen vmesnik (fizični in navidezni), ki sodeluje v usmerjanju, nastopa le v eni usmerjevalni tabeli.

45. Garancija najmanj 4 leta

46. Vzdrževanje in podpora za ponujeno opremo v času garancije:(a) Za naprave oz. sestavne dele, za katere velja režim garancije, popravilo oz.

zamenjavo v primeru okvare v roku 14 delovnih dni po oddaji zahtevka. Predaja okvarjenih ter popravljenih ali nadomestnih delov oz. naprav na naslovu ARNES, Ljubljana.

(b) Dobava novih različic programske opreme takoj, ko so na voljo pri proizvajalcu. Naročnik si jih lahko, v kolikor to ponudnik omogoči, sam prenese s strežnika proizvajalca oz. ponudnika.

(c) Telefonsko in elektronsko tehnično podporo ob delavnikih med 8:00 in 16:00 uro.

(d) Zagotovljen dostop (za ponudnika ali naročnika) do proizvajalčevega centra za tehnično podporo za vso opremo, katere vzdrževanje je predmet razpisa.

(e) Direkten internetni dostop naročnika do tehnične dokumentacije na strežniku proizvajalca ali ponudnika.

47. Za opremo, ponujeno pod postavko 5, je predvidena dostava na Arnes, Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

6 Vtični modul SFP, 1000Base-T

1. Vtični modul SFP mora podpirati menjavo med delom stikala (Hot Swap oz.

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 23

Page 24: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

Online Insertion and Removal).2. Vtični moduli 1000Base-T SFP morajo podpirati hitrost 1.000 Mbit/s.3. Vtični modul mora biti kompatibilen s ponujeno opremo pod postavkama 4 in 54. Priložene morajo biti tehnične specifikacije proizvajalca (Data Sheet) v

elektronski obliki.5. Garancijski rok 3 leta6. Za opremo, ponujeno pod postavko 6, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.Številka postavke ZAHTEVANO

7 Vtični modul SFP, 1000Base-SX, 850nm, domet najmanj 550m

1. Domet najmanj 550m2. Vtični modul mora podpirati menjavo med delom stikala (Hot Swap oz. Online

Insertion and Removal)3. Podpora za digitalno diagnostiko (Digital Diagnostic Monitoring Interface – DMI -

SFF-8472)4. Vtični modul mora biti kompatibilen s ponujeno opremo pod postavko 1,2,3,4 in

55. Priložene morajo biti tehnične specifikacije proizvajalca (Data Sheet) v

elektronski obliki, ki obsega vsaj:- Blok diagram vtičnega modula- Specifikacije oddajnega dela za optični in električni del vtičnega modula- Specifikacije sprejemnega dela za optični in električni del vtičnega modula- Podatke o mejnih vrednostih napetosti, toka in temperature

6. Garancijski rok 3 leta7. Za opremo, ponujeno pod postavko 7, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

8 Vtični modul SFP+, 10GBASE-SR, 850 nm, domet najmanj 300m

1. Domet najmanj 300m.2. Vtični modul mora podpirati menjavo med delom stikala (Hot Swap oz. Online

Insertion and Removal)3. Podpora za digitalno diagnostiko (Digital Diagnostic Monitoring Interface – DMI -

SFF-8472)4. Vtični modul mora biti kompatibilen s ponujeno opremo pod postavko 2,3,4 in 55. Priložene morajo biti tehnične specifikacije proizvajalca (Data Sheet) v

elektronski obliki, ki obsega vsaj:- Blok diagram vtičnega modula- Specifikacije oddajnega dela za optični in električni del vtičnega modula- Specifikacije sprejemnega dela za optični in električni del vtičnega modula- Podatke o mejnih vrednostih napetosti, toka in temperatur

6. Garancijski rok 3 leta7. Za opremo, ponujeno pod postavko 8, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

9 Vtični modul SFP+ DWDM, domet najmanj 80km

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 24

Page 25: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

1. Vtični modul mora podpirati menjavo med delom stikala (Hot Swap oz. Online Insertion and Removal).

2. Domet najmanj 80km pri enorodovnem optičnem kablu G.6523. Podpora za digitalno diagnostiko (Digital Diagnostic Monitoring Interface – DMI

- SFF-8472)4. Dovoljeno območje temperature delovanja od 0°C do +70°C5. Valovne dolžine bo naročnik podal ob podpisu pogodbe6. Primeren za delovanje v 100GHz DWDM sistemih7. Vtični modul mora biti kompatibilen s ponujeno opremo pod postavko 2,3,4 in

58. Priložene morajo biti tehnične specifikacije proizvajalca (Data Sheet) v

elektronski obliki, ki obsega vsaj:- Blok diagram vtičnega modula- Specifikacije oddajnega dela za optični in električni del vtičnega modula- Specifikacije sprejemnega dela za optični in električni del vtičnega modula- Podatke o mejnih vrednostih napetosti, toka in temperatur

9. Garancijski rok 3 leta10. Za opremo, ponujeno pod postavko 9, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

10 Oprema za povezavo opreme iz 1. postavke (lokacija A) z opremo iz postavk 4 in 5 (lokacija B)

1. 1 Gbit/s ethernet, en vtični modul za stran A in en vtični modul za stran B.2. domet najmanj 20km pri enorodovnem optičnem kablu G.6523. Rešitev mora omogočati dvosmeren prenos 1 Gbit/s etherneta preko dveh

optičnih vlaken.(a) Ustrezna rešitev naj vključuje vtične module delujoče v ponujeni opremi v

postavkah 1, 4 in 5(b) Vtični modul mora imeti podporo za digitalno diagnostiko (Digital

Diagnostic Monitoring Interface – DMI - SFF-8472)(c) Vtični modul mora podpirati menjavo med delom stikala (Hot Swap oz.

Online Insertion and Removal)(d) Optični priključni konektor vtičnih modulov naj bo tipa LC/PC

4. Priložene morajo biti tehnične specifikacije proizvajalca (Data Sheet) v elektronski obliki, ki obsega vsaj:- Blok diagram vtičnega modula- Specifikacije oddajnega dela za optični in električni del vtičnega modula- Specifikacije sprejemnega dela za optični in električni del vtičnega modula- Podatke o mejnih vrednostih napetosti, toka in temperature

5. Garancijski rok 3 leta6. Za opremo, ponujeno pod postavko 10, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana oz. na posamezno organizacijo, v skladu z zahtevami iz postavke 22.

Številka postavke ZAHTEVANO

11 Oprema za povezavo opreme iz 1. postavke (lokacija A) z opremo iz postavk 4 in 5 (lokacija B)

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 25

Page 26: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

1. 1 Gbit/s ethernet2. domet najmanj 25 km pri enorodovnem optičnem kablu G.6523. Rešitev mora omogočati dvosmeren prenos 1 Gbit/s etherneta, preko enega

optičnega vlakna. Za povezavo med sosednjima vozliščema omrežja bo na voljo le eno samo vlakno. Posamezen dvosmerni optični kanal se tako realizira s pomočjo dveh različnih valovnih dolžin, ki uporabljata isto vlakno – vsaka v svojo smer. Ista valovna dolžina se ne sme uporabiti v obeh smereh.(a) Ustrezna rešitev naj vključuje vtične module delujoče v ponujeni opremi v

postavkah 1, 4 in 5 (en vtični modul za stran A in en vtični modul za stran B) ter WDM filtre, v kolikor so potrebni za realizacijo željene povezave.

(b) Sprejemljivi sta dve vrsti rešitvei. Vtična modula, ki delata preko enega vlakna (Single Fiber SFP)ii. Vtična modula, ki delata po dveh vlaknih, ter ustrezna WDM filtra,

ki združita/razdružita signal iz dveh vlaken na eno vlakno.(c) V zalogi moči ponujenih vtičnih modulov naj se upošteva tudi slabljenje

WDM filtrov, v kolikor jih je ponudnik vključil v ponujeno rešitev, tako da bo skupaj z WDM filtri še vedno mogoč prenos najmanj do 25km

(d) WDM filtri naj imajo LC/PC priključke(e) Ohišje WDM filtrov naj bo višine 1 HU, primerno za montažo v 19”

komunikacijsko omaro(f) V WDM filtrih naj se uporabi standardne CWDM oz. DWDM valovne dolžine(g) Vtični modul mora imeti podporo za digitalno diagnostiko (Digital

Diagnostic Monitoring Interface – DMI - SFF-8472)(h) Vtični modul mora podpirati menjavo med delom stikala (Hot Swap oz.

Online Insertion and Removal)(i) Optični priključni konektor vtičnih modulov naj bo tipa LC/PC

4. Priložene morajo biti tehnične specifikacije proizvajalca (Data Sheet) v elektronski obliki, ki obsega vsaj:- Blok diagram vtičnega modula- Specifikacije oddajnega dela za optični in električni del vtičnega modula- Specifikacije sprejemnega dela za optični in električni del vtičnega modula- Podatke o mejnih vrednostih napetosti, toka in temperature

5. Garancijski rok 3 leta6. Za opremo, ponujeno pod postavko 11, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana oz. na posamezno organizacijo, v skladu z zahtevami iz postavke 22

Številka postavke

ZAHTEVANO

12 Oprema za povezavo opreme iz postavk 1, 2 in 3 (lokacija A) z opremo iz postavk 4 in 5 (lokacija B)

1. 4x 1 Gbit/s ethernet2. domet najmanj 25 km pri enorodovnem optičnem kablu G.6523. Rešitev mora omogočati prenos štirih dvosmernih 1 Gbit/s hkratnih delujočih

zvez preko enega optičnega vlakna. Za povezavo med sosednjima vozliščema omrežja bo na voljo le eno samo vlakno. Posamezen dvosmerni optični kanal se tako realizira s pomočjo dveh različnih valovnih dolžin, ki uporabljata isto vlakno – vsaka v svojo smer. Ista valovna dolžina se ne sme uporabiti v obeh smereh.(a) Ustrezna rešitev naj vključuje vtične module delujoče v ponujeni opremi v

postavkah 1, 2, 3, 4 in 5 (štirje vtični moduli za stran A in štirje vtični moduli za stran B) ter WDM filtre.

(b) Sprejemljivi sta dve vrsti rešitvei. 8x CWDM SFP vtični moduli, ki delajo po dveh vlaknih, ter ustrezna

CWDM filtra, ki združita/razdružita signal iz dveh vlaken na eno vlakno.

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 26

Page 27: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

ii. 8x DWDM SFP vtični moduli, ki delajo po dveh vlaknih, ter ustrezna DWDM filtra, ki združita/razdružita signal iz dveh vlaken na eno vlakno.

(c) WDM filtri naj imajo LC/PC priključke(d) Ohišje WDM filtrov naj bo višine 1 HU, primerno za montažo v 19”

komunikacijsko omaro(e) V WDM filtrih naj se uporabi standardne CWDM oz. DWDM valovne dolžine(f) Vtični modul mora imeti podporo za digitalno diagnostiko (Digital

Diagnostic Monitoring Interface – DMI - SFF-8472)(g) Vtični modul mora podpirati menjavo med delom stikala (Hot Swap oz.

Online Insertion and Removal)(h) Optični priključni konektor vtičnih modulov naj bo tipa LC/PC

4. Priložene morajo biti tehnične specifikacije proizvajalca (Data Sheet) v elektronski obliki, ki obsega vsaj:- Blok diagram vtičnega modula- Specifikacije oddajnega dela za optični in električni del vtičnega modula- Specifikacije sprejemnega dela za optični in električni del vtičnega modula- Podatke o mejnih vrednostih napetosti, toka in temperatur

5. Garancijski rok 3 leta6. Za opremo, ponujeno pod postavko 12, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana oz. na posamezno organizacijo, v skladu z zahtevami iz postavke 22

Številka postavke ZAHTEVANO

13 Oprema za povezavo opreme iz postavk 2 in 3 (lokacija A) z opremo iz postavk 4 in 5 (lokacija B)

1. 10 Gbit/s ethernet, en vtični modul za stran A in en vtični modul za stran B.2. domet najmanj 20 km pri enorodovnem optičnem kablu G.6523. Rešitev mora omogočati dvosmeren prenos 10 Gbit/s etherneta, preko dveh

optičnih vlaken.(a) Ustrezna rešitev naj vključuje vtične module delujoče v ponujeni opremi v

postavkah 2, 3, 4 in 5(b) Vtični modul mora imeti podporo za digitalno diagnostiko (Digital

Diagnostic Monitoring Interface – DMI - SFF-8472)(c) Vtični modul mora podpirati menjavo med delom stikala (Hot Swap oz.

Online Insertion and Removal)(d) Optični priključni konektor vtičnih modulov naj bo tipa LC/PC

4. Priložene morajo biti tehnične specifikacije proizvajalca (Data Sheet) v elektronski obliki, ki obsega vsaj:- Blok diagram vtičnega modula- Specifikacije oddajnega dela za optični in električni del vtičnega modula- Specifikacije sprejemnega dela za optični in električni del vtičnega modula- Podatke o mejnih vrednostih napetosti, toka in temperatur

5. Garancijski rok 3 leta;6. Za opremo, ponujeno pod postavko 13, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

14 Oprema za povezavo opreme iz postavk 2 in 3 (lokacija A) z opremo iz postavk 4 in 5 (lokacija B)

1. 10 Gbit/s ethernet

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 27

Page 28: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

2. domet najmanj 25 km pri enorodovnem optičnem kablu G.6523. Rešitev mora omogočati dvosmeren prenos 10 Gbit/s etherneta, preko enega

optičnega vlakna. Za povezavo med sosednjima vozliščema omrežja bo na voljo le eno samo vlakno. Posamezen dvosmerni optični kanal se tako realizira s pomočjo dveh različnih valovnih dolžin, ki uporabljata isto vlakno – vsaka v svojo smer. Ista valovna dolžina se ne sme uporabiti v obeh smereh.(a) Ustrezna rešitev naj vključuje vtične module delujoče v ponujeni opremi v

postavkah 2, 3, 4 in 5 (en vtični modul za stran A in en vtični modul za stran B) ter WDM filtre, v kolikor so potrebni za realizacijo željene povezave.

(b) Sprejemljivi sta dve vrsti rešitvei. Vtična modula, ki delata preko enega vlakna (Single Fiber SFP+)ii. Vtična modula, ki delata po dveh vlaknih, ter ustrezna WDM filtra,

ki združita/razdružita signal iz dveh vlaken na eno vlakno.(c) V zalogi moči ponujenih vtičnih modulov naj se upošteva tudi slabljenje

WDM filtrov, v kolikor jih je ponudnik vključil v ponujeno rešitev, tako da bo skupaj z WDM filtri še vedno mogoč prenos najmanj do 25km

(d) WDM filtri naj imajo LC/PC priključke(e) Ohišje WDM filtrov naj bo višine 1 HU, primerno za montažo v 19”

komunikacijsko omaro(f) V WDM filtrih naj se uporabi standardne CWDM oz. DWDM valovne dolžine(g) Vtični moduli morajo imeti podporo za digitalno diagnostiko (Digital

Diagnostic Monitoring Interface – DMI - SFF-8472)(h) Vtični modul mora podpirati menjavo med delom stikala (Hot Swap oz.

Online Insertion and Removal)(i) Optični priključni konektor vtičnih modulov naj bo tipa LC/PC

4. Priložene morajo biti tehnične specifikacije proizvajalca (Data Sheet) v elektronski obliki, ki obsega vsaj:- Blok diagram vtičnega modula- Specifikacije oddajnega dela za optični in električni del vtičnega modula- Specifikacije sprejemnega dela za optični in električni del vtičnega modula- Podatke o mejnih vrednostih napetosti, toka in temperatur

5. Garancijski rok 3 leta;6. Za opremo, ponujeno pod postavko 14, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

15 Oprema za povezavo Arnesovega vozlišča (lokacija A) z opremo iz postavk 4 in 5 (lokacija B)

1. 10 Gbit/s ethernet2. domet najmanj 60km pri enorodovnem optičnem kablu G.6523. SFP+ vtični moduli za lokacijo Arnes vozlišča morajo biti kompatibilni s stikali

WS-C4500X proizvajalca Cisco4. Rešitev mora omogočati dvosmeren prenos 10 Gbit/s etherneta preko enega

optičnega vlakna. Za povezavo med sosednjima vozliščema omrežja bo na voljo le eno samo vlakno. Posamezen dvosmerni optični kanal se tako realizira s pomočjo dveh različnih valovnih dolžin, ki uporabljata isto vlakno – vsaka v svojo smer. Ista valovna dolžina se ne sme uporabiti v obeh smereh.(a) Ustrezna rešitev naj vključuje vtične module delujoče v ponujeni opremi v

postavkah 4 in 5 (en vtični modul za stran A in en vtični modul za stran B) in WDM filtre, v kolikor so potrebni za realizacijo željene povezave.

(b) Sprejemljivi sta dve vrsti rešitvei. Vtična modula, ki delata preko enega vlakna (Single Fiber SFP+)ii. Vtična modula, ki delata po dveh vlaknih, ter ustrezna WDM filtra,

ki združita/razdružita signal iz dveh vlaken na eno vlakno.

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 28

Page 29: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

(c) V zalogi moči ponujenih vtičnih modulov naj se upošteva tudi slabljenje WDM filtrov v kolikor jih je ponudnik vključil v ponujeno rešitev, tako da bo skupaj z WDM filtri še vedno mogoč prenos najmanj do 60km

(d) WDM filtri naj imajo LC/PC priključke(e) Ohišje WDM filtrov naj bo višine 1 HU, primerno za montažo v 19”

komunikacijsko omaro(f) V WDM filtrih naj se uporabi standardne CWDM oz. DWDM valovne dolžine(g) Vtični modul mora imeti podporo za digitalno diagnostiko (Digital

Diagnostic Monitoring Interface – DMI - SFF-8472)(h) Vtični modul mora podpirati menjavo med delom stikala (Hot Swap oz.

Online Insertion and Removal)(i) Optični priključni konektor vtičnih modulov naj bo tipa LC/PC

5. Priložene morajo biti tehnične specifikacije proizvajalca (Data Sheet) v elektronski obliki, ki obsega vsaj:- Blok diagram vtičnega modula- Specifikacije oddajnega dela za optični in električni del vtičnega modula- Specifikacije sprejemnega dela za optični in električni del vtičnega modula- Podatke o mejnih vrednostih napetosti, toka in temperatur

6. Garancijski rok 3 leta;7. Za opremo, ponujeno pod postavko 15, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

16 Oprema za povezavo opreme iz postavk 2 in 3 (lokacija A) z opremo iz postavk 4 in 5 (lokacija B)

1. 4x 10 Gbit/s ethernet2. domet najmanj 25km pri enorodovnem optičnem kablu G.6523. Rešitev mora omogočati prenos štirih dvosmernih 10 Gbit/s hkratnih

delujočih zvez preko enega optičnega vlakna. Za povezavo med sosednjima vozliščema omrežja bo na voljo le eno samo vlakno. Posamezen dvosmerni optični kanal se tako realizira s pomočjo dveh različnih valovnih dolžin, ki uporabljata isto vlakno – vsaka v svojo smer. Ista valovna dolžina se ne sme uporabiti v obeh smereh.(a) Ustrezna rešitev naj vključuje vtične module delujoče v ponujeni opremi v

postavkah 2,3,4 in 5 (štirje vtični moduli za stran A in štirje vtični moduli za stran B) ter WDM filtre.

(b) Sprejemljivi sta dve vrsti rešitvei. 8x CWDM SFP+ vtični moduli, ki delajo po dveh vlaknih, ter

ustrezna CWDM filtra, ki združita/razdružita signal iz dveh vlaken na eno vlakno.

ii. 8x DWDM SFP+ vtični moduli, ki delajo po dveh vlaknih, ter ustrezna DWDM filtra, ki združita/razdružita signal iz dveh vlaken na eno vlakno.

(c) WDM filtri naj imajo LC/PC priključke(d) Ohišje WDM filtrov naj bo višine 1 HU, primerno za montažo v 19”

komunikacijsko omaro(e) V WDM filtrih naj se uporabi standardne CWDM oz. DWDM valovne dolžine(f) Vtični modul mora imeti podporo za digitalno diagnostiko (Digital

Diagnostic Monitoring Interface – DMI - SFF-8472)(g) Vtični modul mora podpirati menjavo med delom stikala (Hot Swap oz.

Online Insertion and Removal)(h) Optični priključni konektor vtičnih modulov naj bo tipa LC/PC

4. Priložene morajo biti tehnične specifikacije proizvajalca (Data Sheet) v elektronski obliki, ki obsega vsaj:- Blok diagram vtičnega modula

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 29

Page 30: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

- Specifikacije oddajnega dela za optični in električni del vtičnega modula- Specifikacije sprejemnega dela za optični in električni del vtičnega modula- Podatke o mejnih vrednostih napetosti, toka in temperatur

5. Garancijski rok 3 leta6. Za opremo, ponujeno pod postavko 16, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

17 Optična priključna vrvica SM 9/125, dvojne z LC-PC konektorji

1. dolžine 2 metra2. minimalno 500 ponovnih spojitev3. return loss [dB] za PC brušenje >40dB4. insertion loss [dB] max. 0.2dB (konektor proti konektorju dobavljenih optičnih

kablov)5. isto vlakno mora biti na obeh koncih prepoznavno označeno6. dvojno optično priključno vrvico naj bo enostavno razdvojiti v dve enojni7. Za opremo, ponujeno pod postavko 17, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

18 Optična priključna vrvica MM 50/125, dvojne z LC-PC konektorji

1. dolžine 5 metrov2. minimalno 300 ponovnih spojitev3. return loss [dB] za PC brušenje >20dB4. insertion loss [dB] max. 0.5dB (konektor proti konektorju dobavljenih optičnih

kablov)5. isto vlakno mora biti na obeh koncih prepoznavno označeno6. Za opremo, ponujeno pod postavko 18, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.

Številka postavke ZAHTEVANO

19 Pretvornik SFP/UTP

1. Pretvornik mora podpirati SFP module iz postavk 10,11 in 122. UTP strani za 10/100/1000 Mbit Ethernet3. podpora Auto MDI/MDIX4. sposobnost premoščanja vsaj za IEEE 802.1Q Tag VLAN okvirje5. napajanje AC 240 V6. napajalnik vgrajen v osnovno ohišje7. pretvornik mora podpirati SFP module drugih proizvajalcev8. Garancijski rok 3 leta9. Za opremo, ponujeno pod postavko 19, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.20 Razširitev funkcionalnosti 1 kosa opreme iz postavke 4 - TSP-

16x10GE

S programsko opremo oz. licenco, ki omogoča:

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 30

Page 31: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

(a)Možnost določitve izhodnega vmesnika za določen promet glede na vhodni vmesnik ali polja v paketu vsaj za IPv4.

(b) polna podpora usmerjevalnih protokolov OSPF, OSPFv3 in BGP za najmanj 1.000 usmerjevalnih poti.

(c)Podpora večih hkrati aktivnih usmerjevalnih tabel na stikalu brez uporabe MPLS protokola. Posamezen vmesnik (fizični in navidezni), ki sodeluje v usmerjanju, nastopa le v eni usmerjevalni tabeli.

21 Razširitev funkcionalnosti 1 kosa opreme iz postavke 5 - TSP-32x10GE

S programsko opremo oz. licenco, ki omogoča:(a)Možnost določitve izhodnega vmesnika za določen promet glede na vhodni

vmesnik ali polja v paketu vsaj za IPv4.(b) polna podpora usmerjevalnih protokolov OSPF, OSPFv3 in BGP za najmanj

1.000 usmerjevalnih poti.(c)Podpora večih hkrati aktivnih usmerjevalnih tabel na stikalu brez uporabe MPLS

protokola. Posamezen vmesnik (fizični in navidezni), ki sodeluje v usmerjanju, nastopa le v eni usmerjevalni tabeli.

Številka postavke ZAHTEVANO

22 Dostava in namestitev stikala ter nalaganje začetne konfiguracije na stikalo: za en kos stikala iz postavke 1

1. Dostava in namestitev stikala(a) Ponudba mora za posamezno stikalo vključevati dostavo do zavoda,

lociranega na področju Republike Slovenije ter njeno fizično namestitev.(b) Zavodi so koncentrirani v 46 večjih krajih po Sloveniji. Seznam krajev, kjer so

locirani zavodi, je vključen v tehnične specifikacije – Seznam krajev za dostavo.

(c) Natančna navodila za dostavo in točne naslove zavodov bo podal naročnik najmanj 10 delovnih dni pred predvideno dostavo.

(d) Zavarovanje opreme pri postopku dostave je predmet ponudnika.(e) V stikalo bo ponudnik skladno z navodili naročnika vstavil tudi:

i. ustrezen vtični modul oz. opremo iz postavk 10,11 oz. 12. za optično povezavo do vozlišča omrežja Arnes ter povezal na optični delilnik. Ustrezen optični kabel bo zagotovil naročnik. Seznam z identifikacijo, katera oprema iz teh postavk se dostavi na posamezno organizacijo, bo naročnik podal najmanj 10 delovnih dni pred predvideno dostavo.

ii. kabel za povezavo na lokalno omrežje. Ustrezen kabel zagotovi organizacija.

2. Začetno konfiguranje stikal(a) Ponudnik bo naročniku pomagal pripraviti vzorčno konfiguracijo stikala za

tipično organizacijo. Na osnovi tega bo naročnik pripravil začetne konfiguracije stikal, za vsako organizacijo ločeno konfiguracijo in jih ponudniku dostavil 10 dni pred začetkom postopka dostave stikal na lokacije. Ponudnik poskrbi za nalaganje konfiguracij na stikala. Na voljo sta dve opciji, za obe velja, da je odgovornost za uspešnost postopka na strani ponudnika:

i. Ponudnik naloži konfiguracijo na stikalo pred dostavo stikala na

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 31

Page 32: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

lokacijo.ii. Konfiguracija se na stikalo naloži avtomatsko ob prvem zagonu stikala

preko povezave stikala na vozlišče omrežja. V tem primeru mora stikalo omogočati avtomatsko nalaganje zanj pripravljene konfiguracije s pomočjo strežnikov DHCP in TFTP, ki bosta v upravljanju naročnika. Možna pa je tudi uporaba drugih mehanizmov, ki bodo v upravljanju izvajalca.

(b) Na stikala za organizacije v 18 krajih, kjer Arnes v tem trenutku še nima vozlišč, mora ponudnik naložiti konfiguracijo pred dostavo stikal na lokacijo. Tovrstnih stikal bo največ 30 %.

(c) V kolikor ponudnik izbere tudi opcijo (ii), mora biti podroben opis predlaganega načina konfiguriranja vključen v ponudbo, vključno z morebitnimi specifikami za konfiguriranje DHCP in TFP strežnikov.

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 32

Page 33: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

Vrsta, lastnosti, kakovost in izgled predmeta javnega naročila/ponudbe:

SKLOP 2

Številka postavke ZAHTEVANO

23 Sistem za brezprekinitveno napajanje (UPS)

1. enofazni sistem za neprekinjeno napajanje z nazivno močjo najmanj 2000 VA, 50 Hz

2. delovanje UPS-a je on-line z dvojno pretvorbo3. vgrajeni avtomatski obvod (bypass)4. za povezavo na mrežno napajanje mora imeti najmanj eno vhodno vtičnico

tipa IEC 320 C20, s priloženim kablom za povezavo vhodne vtičnice na UPS-u na mrežno vtičnico tipa CEE 7/4 "schuko", dolžine najmanj 1,5 metra

5. za priklop porabnikov mora imeti skupaj najmanj 4 izhodne vtičnice tipa IEC 320 C13 ali IEC 320 C19

6. popačenje izhodne napetosti pri linearnem bremenu manj kot 3%7. izhodni PF najmanj 0.88. učinkovitost najmanj 86% v on-line načinu delovanja pri 100% obremenitvi9. avtonomija sistema pri 75% obremenitvi najmanj 10 minut10. možnost povečanja avtonomije, v ta namen se lahko uporabi dodatno ohišje,

maksimalna globina 60 cm, višine največ 2 HU11. ethernet priključek (1000BASE-T ali 100BASE-T) za povezavo preko TCP/IP

omrežja12. možnost oddaljenega dostopa na management vmesnik UPS-a preko ssh ali

telneta in http ali https, ščiten preko zahtevanega uporabniškega imena in gesla

13. management vmesnik UPS-a mora imeti konzolni vmesnik za direktni dostop, ustrezni konzolni kabel za priklop na računalnik mora biti priložen UPSu

14. SNMP nadzorni modul mora omogočati vsaj:(a) daljinski izklop in ponovni vklop izhodnih priključkov za porabnike(b) pobiranje podatkov  o izhodnem toku(c) pobiranje podatkov o obremenjenosti(d) pobiranje podatkov o času avtonomije(e) pošiljanje opozoril (snmp trap) vsaj ob dogodkih:

i. ob izpadu in povratku vhodnega napajanjaii. ob vklopu in izklopu avtomatskega obvoda (bypass)

15. UPS-u mora biti priložen po globini prilagodljiv pribor za montažo v 19" komunikacijsko omaro, ki ustreza celotni teži naprave

16. Maksimalna globina 60 cm17. poraba višinskega prostora v komunikacijski omari največ 2 HU18. imeti mora CE oznako za uporabo na področju EU19. življenjska doba akumulatorjev najmanj 5-7 let. Priloga k ponudbi naj vsebuje

proizvajalčeve podatke o tipu in življenjski dobi akumulatorjev20. garancija

(a) na UPS najmanj 3 leta (brez akumulatorjev)(b) garancija na akumulatorje najmanj 2 leti

21. za opremo, ponujeno pod postavko 1, je predvidena dostava na Arnes, Tehnološki park 18, Ljubljana.

Številka postavke

ZAHTEVANO

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 33

Page 34: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

24 Samostojni električni podaljšek/razdelilec CEE 7/4:

1. ima priključni kabel za priklop na zunanjo mrežno vtičnico tipa CEE 7/4 "schuko", dolžine najmanj 1,5 m

2. ima najmanj 8 CEE 7/4 "schuko" vtičnic za priključitev porabnikov3. je prirejen za montažo v 19" profil komunikacijske omare4. zavzame največ 1 HU višine v komunikacijski omari5. za opremo, ponujeno pod postavko 2, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.6. garancija najmanj tri leta

Številka postavke ZAHTEVANO

25 Samostojni električni podaljšek/razdelilec IEC 320 C13/IEC 320 C19

1. ima priključni kabel za priklop na UPS izhodno vtičnico tipa IEC 320 C13 ali IEC 320 C19, dolžine najmanj 1,5 m

2. ima najmanj 8 CEE 7/4 "schuko" vtičnic za priključitev porabnikov3. je prirejen za montažo v 19" profil komunikacijske omare4. zavzame največ 1 HU višine v komunikacijski omari5. za opremo, ponujeno pod postavko 3, je predvidena dostava na Arnes,

Tehnološki park 18, Ljubljana.6. garancija najmanj tri leta

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 34

Page 35: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

Vrsta, lastnosti, kakovost in izgled predmeta javnega naročila/ponudbe:

SKLOP 3

Številka postavke ZAHTEVANO

26 Telekomunikacijska omara globine od 1000 mm do 1100 mm

1. omara širine od 600 mm do 800 mm (zunanja mera), globine od 1000 mm do 1100 mm (zunanja mera), višina uporabne oz. montažne višine 42 HU (angleško ”Height Unit”), višina omare največ 2200 mm (zunanja mera)

2. 19˝ profil spredaj in zadaj, nastavljiv po globini3. perforirana sprednja in zadnja vrata s kotom odpiranja 180 stopinj, s

ključavnico, vrata so lahko snemljiva, vrata so lahko tudi dvokrilna4. stranice omare na obeh straneh so lahko odstranljive5. spodaj in zgoraj je omogočen uvod kablov. Odprtine so ustrezno velike, da

omogočajo uvod tudi optičnega kabla, na katerega je že pritrjen oz. zaključen optični patch panel višine 1 HU, za vgradnjo v 19" rack. Odprtine morajo biti zaščitene proti vdoru prahu (guma, ščetke ali podobno)

6. nivelirne nogice7. vsi kovinski deli omare morajo biti ozemljitveno povezani8. omara ima pripravljeno točko za priklop ozemljitvenega kabla9. 1x polica s priloženimi pripadajočimi elementi za montažo10. barva črna ali siva (lahko različni odtenki)11. garancija 1 leto;12. dostava omar

(a) Ponudba naj za vsak kos opreme vključuje dostavo do lokacij Arnesovih vozlišč, lociranih na področju Republike Slovenije.

(b) Arnesova vozlišča so locirana v 46 večjih krajih po Sloveniji in ne na ruralnih ali redko naseljenih področjih. Seznam krajev, kjer so locirana Arnesova vozlišča, je vključen v tehnične specifikacije – Seznam krajev za dostavo opreme.

(c) Na vsaki lokaciji mora biti oprema dostavljena v prostor, ki bo določen v navodilih naročnika.

(d) Način dostave ni predpisan.(e) Natančna navodila za dostavo in točne naslove Arnesovih vozlišč,

identifikacijo prostorov, kamor mora biti oprema dostavljena in seznam kontaktnih oseb na vozliščih bo podal naročnik najmanj 10 delovnih dni pred predvideno dostavo.

(f) Zavarovanje opreme pri postopku dostave je predmet ponudnika.

Številka postavke

ZAHTEVANO

27 Telekomunikacijska omara globine od 750 mm do 800 mm

1. omara širine od 600 mm do 800 mm (zunanja mera), globine od 750 mm do 800 mm (zunanja mera), višina uporabne oz. montažne višine 42 HU (angleško ”Height Unit”), višina omare največ 2200 mm (zunanja mera)

2. 19˝ profil spredaj in zadaj, nastavljiv po globini3. perforirana sprednja in zadnja vrata s kotom odpiranja 180 stopinj, s

ključavnico, vrata so lahko snemljiva, vrata so lahko tudi dvokrilna4. stranice omare na obeh straneh so lahko odstranljive

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 35

Page 36: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

5. spodaj in zgoraj je omogočen uvod kablov. Odprtine so ustrezno velike, da omogočajo uvod tudi optičnega kabla, na katerega je že pritrjen oz. zaključen optični patch panel višine 1 HU, za vgradnjo v 19" rack. Odprtine morajo biti zaščitene proti vdoru prahu (guma, ščetke ali podobno)

6. nivelirne nogice7. vsi kovinski deli omare morajo biti ozemljitveno povezani8. omara ima pripravljeno točko za priklop ozemljitvenega kabla9. 1x polica s priloženimi pripadajočimi elementi za montažo10. barva črna ali siva (lahko različni odtenki)11. garancija 1 leto;12. dostava omar

(a) Ponudba naj za vsak kos opreme vključuje dostavo do lokacij Arnesovih vozlišč, lociranih na področju Republike Slovenije.

(b) Arnesova vozlišča so locirana v 46 večjih krajih po Sloveniji in ne na ruralnih ali redko naseljenih področjih. Seznam krajev, kjer so locirana Arnesova vozlišča, je vključen v tehnične specifikacije – Seznam krajev za dostavo opreme. Natančna navodila za dostavo in točne naslove zavodov bo podal naročnik najmanj 10 delovnih dni pred predvideno dostavo.

(c) Na vsaki lokaciji mora biti oprema dostavljena v prostor, ki bo določen v navodilih naročnika.

(d) Način dostave ni predpisan.(e) Natančna navodila za dostavo in točne naslove Arnesovih vozlišč,

identifikacijo prostorov, kamor mora biti oprema dostavljena in seznam kontaktnih oseb na vozliščih bo podal naročnik najmanj 10 delovnih dni pred predvideno dostavo.

(f) Zavarovanje opreme pri postopku dostave je predmet ponudnika.

Številka postavke ZAHTEVANO

28 Oprema za omare

1. Vijak z matico za pritrditev opreme v 19˝ omaro – 1200 kompletov2. Zaščitna cev za optične kable

(a) skupne dolžine najmanj 100 m(b) vzdolžno prerezana(c) notranji premer od 15 do 25 mm

3. Obojestranski trak ježek za pritrjevanje kablov v roli(a) širine od 7 do 9 mm(b) skupna dolžina najmanj 50 metrov

(npr. ježki TAK-TY HLM-15R0 proizvajalca Panduit ali enakovredni drugega proizvajalca)

4. Za opremo, ponujeno pod postavko 3, je predvidena dostava na Arnes, Tehnološki park 18, Ljubljana.

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 36

Page 37: SPECIFIKACIJE - Ministrstvo za izobraževanje, … · Web viewvmesnik, preko katerega je okvir/paket prišel v stikalo Traffic policing (omejevanje prometa na določeno kapaciteto)

Obrazec P-5 MIZŠ-AOO 4300-55/2015 Tehnične specifikacije

Seznam krajev za dostavo opreme1 Ajdovščina 24 Logatec2 Bled-Radovljica 25 Maribor3 Brežice 26 Murska Sobota4 Celje 27 Nova Gorica5 Črnomelj 28 Novo mesto6 Divača 29 Ormož7 Domžale 30 Piran-Portorož8 Dravograd 31 Postojna9 Gornja Radgona 32 Ptuj

10 Grosuplje 33 Radenci11 Idrija 34 Ravne na Koroškem12 Izola 35 Rogaška Slatina13 Jesenice 36 Ruše14 Kamnik 37 Slovenska Bistrica15 Kočevje 38 Slovenske Konjice16 Koper 39 Šentjur pri Celju17 Kranj 40 Škofja Loka18 Krško 41 Tolmin19 Laško 42 Trbovlje20 Lendava 43 Velenje21 Litija 44 Vipava22 Ljubljana 45 Vrhnika23 Ljutomer 46 Zagorje ob Savi

Vrsta in količina opreme, ki predstavlja 1. nabavo in se naroča hkrati s podpisom okvirnega sporazuma, je razvidna iz zavihka »dobava 1« obrazcu „P-12: Predračun”.

Naročnik ima pravico, da v okviru postopka izbire ponudb preveri, ali ponujena oprema izpolnjuje zahtevane lastnosti. Ponudnik se obvezuje, da bo preverjanje omogočil najkasneje v petih (5) delovnih dneh po naročnikovi zahtevi. Naročnik zahtevo pošlje po elektronski pošti, ki jo navede ponudnik v obrazcu P-2: Prijava. Naročnik oddajo zahteve dokazuje zgolj s tem, da je sporočilo zapustilo njegov informacijski sistem in ne odgovarja za to, da bo ponudnik dejansko prejel elektronsko sporočilo. Morebitno spremembo elektronskega naslova ponudnik sporoči naročniku. V kolikor ponudnik v postopku preverjanja v največ 8 urah ne uspe dokazati zahtevane funkcionalnosti ponujene opreme, bo naročnik ponudbo izločil iz nadaljnjega postopka. Ponudba bo izločena tudi, v kolikor se ponudnik ne bo odzval na naročnikovo zahtevo po preverjanju v zgoraj določenem roku.

Spodaj podpisani pooblaščeni predstavnik ponudnika izjavljam, da vsa ponujena oprema v celoti ustreza zgoraj navedenim opisom.

V/na ___________, dne __________

Ime in priimek:

Žig in podpis:

Operacijo delno financira Evropska unija iz Evropskega sklada za regionalni razvoj ter Ministrstvo za izobraževanje, znanost in šport. Operacija se izvaja v okviru Operativnega programa krepitve regionalnih razvojnih potencialov v obdobju 2007-2013, razvojne prioritete: Gospodarsko razvojna infrastruktura; prednostne usmeritve: Informacijska družba.

Stran 37