仕様書 1.件名 平成28年度事務用VPN機器の

仕様書
1.件名
平成28年度事務用VPN機器の購入及び保守
2.仕様及び数量等
別紙のとおり
3.同等品
同等品は認めない。
4.調達条件
(1)本仕様書における機器及びその構築並びに納入資料等は購入調達で一括支払いとする。
(2)5年間のライセンス(Cisco AnyConnect)費及び保守費は1年毎の支払いとする。
5.納入期限
平成28年10月31日(月)まで
6.納入場所
公立鳥取環境大学(鳥取市若葉台北一丁目1番1号)
7.その他
(1)受注者は搬入及び施工(組立施工等含む)を責任もって行い、物品が正常に稼動する状態にすること。また、
本学敷地内で組立等が必要な場合は、担当者指定の場所において行うものとし、業務に支障のないように配
慮すること。
(2)搬入及び施工(組立施工費等諸経費の一切を含む)・設置・検査に要する費用は受注者が負担すること。
(3)納入時に建物等へ損害を与えた場合は、受注者の負担で原状に復すこと。
(4)納品に際して発生したゴミ等(物品の梱包等含む)は、受注者が処理、清掃を行うこと。
(5)物品の搬入等に際しては、本学の業務に支障をきたさないよう、事前に担当者と協議のうえ、その指示に従
うこと。
(別紙)
事務用VPN機器仕様等
1.納入品及び数量
(1)納入機器等及び数量
以下表に記載の各機種等の規格、構成等の能力を有すること。
番
メーカー名、
号
機種(品名)等
規格、構成等
最大アプリケーション制御(AVC)スループット
250Mbps
最大アプリケーション制御(AVC)および IPS スループット
125Mbps
同時セッションの最大数
20,000
1 秒あたりの最大新規接続
5,000
アプリケーション制御(AVC)または
IPS サイジング スループット[440 バイト HTTP]
3,000 超
URL カテゴリ
80 以上
分類された URL の数
2 億 8,000 万超
ステートフル インスペクション スループット(最大)
750Mbps
ステートフル インスペクション スループット(マルチプロトコル)
300Mbps
AES(高度暗号化規格)VPN スループット
Cisco、
①
ASA5506-X
(ASA5506-K9)
②
100Mbps
ユーザ数/ノード数
無制限
IPsec VPN ピア
10
Cisco AnyConnect
あり
仮想インターフェイス(VLAN)
5
USB 2.0 ポート数
USB ポート タイプ「A」、高速 2.0
内蔵 I/O
1 ギガビット イーサネット(GE)× 8
専用管理ポート
1
あり(FirePOWER Services と共有)、
10/100/1000Base-T
シリアル ポート
RJ-45 およびミニ USB コンソール×1
ソリッド ステート ドライブ
50GB mSata
メモリ
4 GB
最小システム フラッシュ
8 GB
動作時温度
0~40℃(32~104℉)
音響ノイズ
ファンレス 0 dBA
動作時湿度(結露しないこと)
10~90%
電源
90~240VAC(交流電圧)
外形寸法(幅×高さ×奥行)
19.992×23.444×4.369(cm)
重量(AC 電源搭載時)
1.82kg(4 ポンド)
Cisco、AnyConnect Plus ライセンス
量
90Mbps
サポート対象のアプリケーション
3DES(トリプル データ暗号規格)/
数
AC-PLS-1YR-25
※H28/11/1 から H33/10/31 までの 5 年間
※上の表①の機器については、既存機器(Cisco ASA5505)から設定等を移行すること。
5
(2)納入資料等及び数量
番
号
資料等
概要
機器に付属している物品等。
数
量
①
機器付属品
1
②
テスト仕様書、テスト結果
③
完成図書
機器の設定内容等をまとめた資料。
1
④
保守体制図
保守の体制図(ただし、上記完成図書に含める形も可とする)。
1
検収基準となるテスト項目、テストデータ、テスト方法、テスト期間等を定めた仕様書とそれにもとづくテスト
の結果。
1
※上の表のものは印刷物1部(印刷できないものは不要)と電子データ(CD、DVD等)1式を納入すること。
2.利用者数(ライセンス期間途中に若干の変動あり)
(1)事務職員13人
岡山オフィス:3人、関西オフィス:3人、まちなかキャンパス:2人、西部サテライトオフィス:2人、
図書情報課情報システム室:3人(管理用)
(2)外部業者1人
3.機密保持
本入札に参加しようとする者は、情報の漏洩、改竄、消去等の防止及び情報システムのセキュリティを確保するた
め、次の事項を遵守すること。
(1)守秘義務
本入札に関して知り得た業務上の機密を、公告日から入札終了までの期間はもとより入札終了後も第三者に漏ら
し又は他の目的に利用してはならない。ただし、事前に本学の了承を得た場合は除く。
(2)仕様書等の管理
番
号
事
項
①
本仕様書等(その他本入札に関して本学から提供する資料含む。以下、同じ。)について、適切な保管管理を行うこと。
②
本仕様書等を本入札並びにその目的以外の用途や本学の指定した目的以外の不正なことに使用しないこと。
(3)作業責任者の選出
入札参加に関する作業の責任者を決定し、その者は責任を持って入札に関する作業を行うこと。なお、落札者と
なった場合は、極力その者を構築及び保守の責任者として継続させること。
4.構築作業
詳細な構築(既存機器からの設定等の移行含む)については、落札者決定後に指示するが、次の事項を遵守すること。
(1)ネットワーク
UTPケーブル等は、既設のものを利用すること。
(2)電源配線
既設の無停電電源装置から設置する機器の間(同一ラック内)に電源配線を行うこと。
(3)設置場所
ラックに搭載した既設の棚の上に機器を動かないようにバンド等で固定して設置すること(既存機器も同じ棚の
上に設置されている)。
(4)設定移行等
既設機器からの設定等の移行をすること(以下表参照)。
番
数量
項目
号
(約)
①
インタフェース設定数
2
②
サーバ設定数(AD、DNS、NTP、syslog 等)
6
③
NAT 設定数
2
④
ルーティング設定数
3
⑤
アクセス制御リスト設定数
⑥
基本アクセス制御リスト設定数
⑦
セッションごとの NAT 設定数
⑧
アドレス(ネットワークオブジェクト) 設定数
17
⑨
サービス(サービスオブジェクト) 設定数
2
⑩
ローカルユーザ設定数
8
⑪
コネクション設定数
4
⑫
ダイナミックアクセスポリシー設定数
1
⑬
グループポリシー設定数
4
⑭
IPsec(IKEv1)コネクション設定数
4
⑮
アドレスプール設定数
3
⑯
SSL 認証数
1
13
2
8
※上記表は参考値(項目及び数量伴に増減する可能性有り)。
5.保守
(1)保守期間
平成28年11月1日(火)から平成33年10月31日(日)までの5年間
(2)保守対応時間
平日午前9時~午後5時までとする。ただし、落札者の営業時間により延長は可(短縮は不可)。また、
障害対応及び部品の手配については、時間外であっても可能な限り対応すること。
(3)保守内容等
①以下表の保守を基本として行うこと。
種類
ハードウェア
ソフトウェア
内
容
備
考
機器故障時のオンサイト修理及び交換対応等。極力
当日対応すること。
構築時の設定及びその変更、障害時等の問い合 障害時は、極力当日のうちに問
わせ対応。
題解決まで対応すること。
②頻繁に故障し正常な状態で使用できない機器に関しては速やかに代替機と交換すること。
③ネットワーク経由で保守作業を行ったり、故障等を通知する仕組みを利用する場合は、以下表の内容に
留意すること。
内
容
事前に本学職員に了承をとること。また、設定内容を協議すること。
設定情報等をその資料とともに本学職員に報告及び提出すること。
④機器には、保守問い合わせのための連絡先等(問い合わせに必要となる機器情報(機器のシリアル番号
等)を含む)をラベル等により明示すること。ハードウェアとソフトウェアで保守業者が異なる場合は、
それぞれ分けて記載すること。
(4)守秘義務
保守の実施に当たって知り得た業務上の機密等を第三者に漏らし又は他の目的に利用してはならない。
6.テスト
落札者は、本学職員と協議のうえ、設定作業等の検収基準となるテスト項目、テストデータ、テスト方法、
テスト期間等を定めたテスト仕様書を作成し、本学職員の承認を受けること。また、仕様書に従いテストを
行った結果(テスト結果)についても、本学職員の承諾を受けること。