შესყიდვის ობიექტის მინიმალური ტექნიკური მახასიათებლები ან
"მსგავსი", "ეკვივალენტური".
1) CPV 32413100-ქსელის მარშრუტიზატორი -1
• შემყიდველს უნდა შეეძლოს მოწოდებული საქონლის (სერიული ნომრების)
მართვა მწარმოებლის ოფიციალურ პორტალზე (კაბინეტში), ქეისების გახსნა
და მწარმოებლის მხარდაჭერის ჯგუფის (TAC) გამოყენების საშუალება
შეუზღუდავად 24x7 პირობით.
• საგარანტიო პერიოდის მანძილზე ტექნიკის დაზიანების შემთხვევაში
პრეტენდენტმა უნდა შეაკეთოს ან შეცვალოს ახლით ის არაუგვიანს 5 (ხუთი)
სამუშაო დღის განმავლობაში ტექნიკური მოთხოვნები
ტექნიკური მახასიათებლები: ინტეგრირებული ინტერფეისები:
• მინ. 4 ცალი 10/100/1000BASE RJ45 პორტი;
• მინ. 2 ცალი 1GbE SFP პორტი (Dedicated) შენიშვნა: მინიმუმ 2 პორტი უნდა იყოს *MACsec-ის
მხარდაჭერით (მომავალში საჭიროების შემთხვევაში დამატებითი
ლიცენზიით/firmware განახლებით)
მენეჯმენტის პორტი:
• RJ-45, mini-USB ან მსგავსი მეხსიერება და პროცესორი:
• მინ. 4 GB RAM;
• მინ. 8 GB Flash ;
• ≥1 GHz, მრავალბირთვიანი CPU მართვის მხარდაჭერა:
• CLI, WEB, SNMP ან მსგავსი ინტერფეისი L2/L3 ფუნქციები;
• L2 Switching, LACP, Secure Wire ან მსგავსი პროტოკოლები
• Spanning-Tree Protocols: MSTP, RSTP, STP ;
• Routing, Multicast Protocols, Virtual Router, Policy-Based Routing ან მსგავსი;
• Packet Mode და MPLS საბაზისო სერვისები;
• GRE, DHCP, J-flow, QoS ან მსგავსი სერვისები; Firewall და უსაფრთხოება:
• Stateful Firewall, Screen, NAT, ALG, UserFW ან მსგავსი
• IPsec VPN: Site-to-Site, Auto, AD, Group; • Chassis Cluster, VRRP, ISSU / ICU ან მსგავსი;
• Firewall სერვისები: o Stateful and stateless firewall; o Zone-based firewall ; o Screens and DDoS protection ; o Protection from protocol and traffic anomaly ; o
Unified Access Control (UAC) ; o NAT: Source NAT with PAT, Bidirectional 1:1 static NAT, Destination NAT with PAT, Persistent NAT ; o IPv6 address translation ; o User role-based
firewall კონფიგურაციის და სესიების შესაძლებლობები:
• კონკურენტი სესიები: 64,000 ;
• უსაფრთხოების პოლიტიკები: 1,000 ;
• NAT rules: 1,000
• IPsec VPN tunnels: 256;
• security zones / virtual routers / VLANs: 16 / 32 / 1000 Routing, Multicast, Encapsulation ;
• მარშრუტიზირების პროტოკოლები: Static routes, RIP v1/v2, OSPF/OSPF v3, BGP with Route Reflector, IS-IS;
• Multicast: IGMP, PIM (SM/DM/SSM), SDP, DVMRP, MSDP, RPF;
• Encapsulation: VLAN, PPP, Frame Relay, HDLC, serial, MLPPP, MLFR, PPPoE ;
• Virtual routers; Policy-based routing, source-based routing; ECMP ; სისტემის მდგრადობის პროტოკოლი:
• Virtual Router Redundancy Protocol (VRRP); VPN ფუნქციები: Tunnels: GRE, IP-IP, IPsec; Site-site IPsec VPN, group VPN; IPsec crypto algorithms: Data Encryption
Standard (DES), triple DES (3DES), Advanced Encryption Standard (AES-256); IPsec authentication algorithms: MD5, SHA-1, SHA-128, SHA-256; Pre-shared key and public key infrastructure
(PKI) (X.509); Perfect forward secrecy, anti-reply; IPv4 and IPv6 IPsec VPN; Multi-proxy ID for site-site VPN; Internet Key Exchange (IKEv1, IKEv2); Virtual router and
quality-of-service (QoS) aware; Standard-based dead peer detection (DPD) support
• UTM ფუნქციონალის გააქტიურების მხარდაჭერა (მომავალში საჭიროების
შემთხვევაში - დამატებითი ლიცენზიების ჩართულობით“): Intrusion prevention (IPS); Antivirus; Antispam;
Category/reputation-based URL filtering; threat intelligence • გაძლიერებული უსაფრთხოების ფუქნციების
გააქტიურების საშუალება (მომავალში საჭიროების შემთხვევაში -
დამატებითი ლიცენზიების ჩართულობით“): Application visibility and control, SSL inspection.
2) CPV 32420000 - ქსელური მოწყობილობები -1;
კომუტატორი 24 პორტი: ზოგადი მოთხოვნები:
• მოწოდებული სვიჩები უნდა იყოს ერთი მწარმოებელის;
• სვიჩები სრულად თავსებადი უნდა იყოს Cisco ISE ან Aruba Central/Aruba ClearPass
სისტემებთან;
• სვიჩებს უნდა ქონდეთ CDP ან LLDP პროტოკოლის მხარდაჭერა (მინ. send-receive);
• სვიჩს უნდა ჰქონდეს Stacking ან Virtual Chassis მხარდაჭერა, შესაბამისი stacking პორტებით
(Dedicated ან through uplinks).
• სვიჩებს უნდა ჰქონდეთ დამოუკიდებელი SNMPv3, Syslog, sFlow მხარდაჭერა —
ყოველგვარი მესამე მოწყობილობის გარეშე.
• შესაძლებელი უნდა იყოს CLI მართვა ლოკალურად, მესამე მოწყობილობის
გარეშე.
პორტების რაოდენობა: მინ. 24 x 10/100/1000 Mbps RJ-45 PoE პორტი მინ. 4 x SFP+ uplink პორტი (10Gbps);
წარმადობა: switching capacity - არანაკლებ 55 Gbps. პაკეტების გადართვის სიჩქარე (forwarding rate,
64-ბაიტიანი პაკეტებით) - არანაკლებ 41 Mpps
PoE მხარდაჭერა: IEEE 802.3af/at, Power Budget ≥ 340W ; მართვის მექანიზმები:
• CLI ;
• SSH v2;
• SNMP v1/v2c/v3;
• RMON ;
• Syslog ;
• Layer 2 QoS ; ფუნქციონალი: Layer 2/3: VLAN, LACP, STP, Static Routing, RIP/OSPF ; უსაფრთხოება:
• 802.1X ;
• ACL ;
• IP Source Guard ;
• ARP Inspection ;
• DHCP Snooping; ქსელური და მართვის სტანდარტები:
• IEEE 802.3i (10Base-T Ethernet) ;
• IEEE 802.3u (100Base-TX Fast Ethernet) ;
• IEEE 802.3ab (1000Base-T Gigabit Ethernet) ;
• IEEE 802.3z (Gigabit Ethernet via Fiber – SFP) ;
• IEEE 802.3ae (10 Gigabit Ethernet – SFP+) ;
• IEEE 802.3af / 802.3at – PoE და PoE+ ;
• IEEE 802.1Q – VLAN tagging ;
• IEEE 802.1D / 802.1w / 802.1s – STP / RSTP / MSTP
3) CPV 32420000 - ქსელური მოწყობილობები -1;
კომუტატორი 48 პორტი : ზოგადი მოთხოვნები:
• მოწოდებული სვიჩები უნდა იყოს ერთი მწარმოებელის;
• სვიჩები სრულად თავსებადი უნდა იყოს Cisco ISE ან Aruba Central/Aruba ClearPass
სისტემებთან;
• სვიჩებს უნდა ქონდეთ CDP ან LLDP პროტოკოლის მხარდაჭერა (მინ. send-receive);
• სვიჩს უნდა ჰქონდეს Stacking ან Virtual Chassis მხარდაჭერა, შესაბამისი stacking პორტებით
(Dedicated ან through uplinks).
• სვიჩებს უნდა ჰქონდეთ დამოუკიდებელი SNMPv3, Syslog, sFlow მხარდაჭერა —
ყოველგვარი მესამე მოწყობილობის გარეშე.
• შესაძლებელი უნდა იყოს CLI მართვა ლოკალურად, მესამე მოწყობილობის
გარეშე.
ტექნიკური მოთხოვნები: პორტების რაოდენობა: მინ. 48 x 10/100/1000 Mbps RJ-45 PoE პორტი მინ. 4
x SFP+ uplink პორტი (10Gbps); წარმადობა: switching capacity - არანაკლებ 104 Gbps. პაკეტების გადართვის
სიჩქარე (forwarding rate, 64-ბაიტიანი პაკეტებით) - არანაკლებ 75 Mpps;
PoE მხარდაჭერა: IEEE 802.3af/at, Power Budget ≥ 340W ; მართვის მექანიზმები: • CLI ; • SSH v2; • SNMP v1/v2c/v3 • RMON ;
• Syslog ; • Layer 2 QoS ;
ფუნქციონალი: Layer 2/3: VLAN, LACP, STP, Static Routing, RIP/OSPF ;
უსაფრთხოება: • 802.1X ; • ACL ; • IP Source Guard ; • ARP Inspection ; • DHCP Snooping ; ქსელური და მართვის
სტანდარტები: • IEEE 802.3i (10Base-T Ethernet) ; • IEEE 802.3u (100Base-TX Fast Ethernet); • IEEE 802.3ab (1000Base-T Gigabit Ethernet) ; • IEEE 802.3z
(Gigabit Ethernet via Fiber – SFP) ; • IEEE 802.3ae (10 Gigabit Ethernet – SFP+) ; • IEEE 802.3af / 802.3at – PoE და PoE+ ;• IEEE 802.1Q – VLAN tagging ; • IEEE
802.1D / 802.1w / 802.1s – STP / RSTP / MSTP
4) CPV 32424000 - ქსელის ინფრასტრუქტურა -1;
Wireless Access Points (უსადენო წვდომის წერტილები):
ტექნიკური მოთხოვნები: ინტერფეისები:
• არანაკლებ 1(ერთი) IEEE 10/100/1000 მბ/წმ სიჩქარის ავტომატური დაყენების
ფუნქციით და ელ. კვების ამავე ინტერფეისით მიღების მხარდაჭერით,
• CLI ინტერფეისი, დამატებითი სერიული პორტის ან არსებული ქსელური პორტის
გამოყენებით
გამოსხივების სიმძლავრე: • არანაკლებ 20 დბმ; მომხმარებელთა
რაოდენობა:
• არანაკლებ 255 ერთდროული მომხმარებელი; გადაცემის მაქსიმალური
სიჩქარე: ჯამური - არანაკლებ 2 900 Mbps. 5 GHz-ზე — არანაკლებ 2 400 Mbps და 2.4 GHz-ზე —
არანაკლებ 500 Mbps;
IEEE სტანდარტები: • 802.11 a/b/g/n/ac/ax ; • 802.11r/w/k/v/u ; სიხშირული ზოლის მხარდაჭერა: • 2.4გჰც:
20/40 მგჰც; • 5 გჰც: 20/40/80 მგჰც;
არხის სივრცული დაყოფა: • 2x2-ზე MU-MIMO როგორ 2.4, აგრეთვე 5 გჰც სიხშირულ
დიაპაზონში; აუტენთიფიკაციის და უსაფრთხოების პროტოკოლები: • WPA2, WPA3, OWE;
გამოსხივების სიმძლავრის კონტროლი: • წვდომის წერტილს უნდა შეეძლოს
გამოსხივების სიმძლავრის, ავტომატური რეგულირება, შესაძლებელი იყოს
მაქსიმალური და მინიმალური სიმძლავრის დარეგულირება ბიჯებით
ანტენის განლაგება: • 2.4 გჰც: არანაკლებ 4 დბი ; • 5 გჰც: არანაკლებ 5 დბი;
ვირტუალური ქსელების მხარდაჭერა: • დაშვების წერტილს უნდა ჰქონდეს
ვირტუალური ქსელების მხარდაჭერა შემდეგი ფუნქციებისთვის:
• სხვადასხვა ვირტუალური ქსელების გასხივება სხვადასხვა Wi-Fi
ქსელებისთვის;
• წვდომის წერტილის მართვის ინტერფეისის გამოყოფა ვირტუალური ქსელის
გამოყენებით; მართვა და მონიტორინგი:
• წვდომის წერტილის მართვა უნდა ხორციელდებოდეს ცენტრალიზებული
მართვისა და მონიტორინგის სისტემით,
• რომელიც არ უნდა იყოს განთავსებული ღრუბლოვან გარემოში. სისტემა
შესაძლებელია იყოს როგორც ფიზიკური, აგრეთვე ვირტუალურ გარემოში
განთავსებულ ვირტუალურ მანქანაზე.
• სისტემას უნდა გააჩნდეს ვებ ინტერფეისი. მართვა და მონიტორინგზე
აყვანის ავტომატიზაცია:
• წვდომის წერტილებს უნდა გააჩნდეს მართვისა და მონიტორინგის
ცენტრალიზებულ სისტემაზე მიერთების ავტომატიზაცია, რომლის
მეშვეობითაც დაშვების წერტილის ცენტრალიზებულ მართვის სისტემაზე
მიერთება შესაძლებელი იქნება მისი ქარხნული პარამეტრების ცვლილების
გარეშე, როგორც L2 დონის, აგრეთვე L3 დონის ქსელში. მოწყობილობების მართვა
და მონიტორინგის სისტემაზე მიერთების ლიცენზია:
• მოწყობილობების ცენტრალიზებულ სისტემაზე მიერთება და მართვა
შესაძლებელი უნდა იყოს უვადოდ, შესაბამისი უვადო ლიცენზიით ან მის
გარეშე. იმ შემთხვევაში თუ მოწყობილობების მიერთებისა და მართვისთვის
საჭიროა ვადიანი ლიცენზია, მაშინ ასეთი ლიცენზია წარმოდგენილი უნდა
იყოს მინიმუმ 10 წლის ვადით.
• თუ წვდომის წერტილებს დამატებითი შესაძლებლობების აპარატურული
მხარდაჭერით (იხ. შემდეგი პუნქტი) მოთხოვნილი ფუნქციების
გასააქტიურებლად/ჩასართავად საჭიროა დამატებითი ანდა ვადიანი
ლიცენზია, ასეთი მოწყობილობები შემოთავაზებული უნდა იყოს დამატებითი
შესაძლებლობების გააქტიურების ლიცენზიის გარეშე. დამატებითი
შესაძლებლობების აპარატურული მხარდაჭერა:
• წვდომის წერტილს უნდა გააჩნდეს შემდეგი დამატებითი ფუნქციების
აპარატურული მხარდაჭერა, რომლის ჩართვაც საჭიროების დადგომისას
შესაძლებელი იქნება (ფუნქციის გააქტიურების ლიცენზიის საჭიროების
შემთხვევაში, ლიცენზიის ჩაწერის გზით) ნებისმიერ დროს მისი სამართავი
სისტემის დახმარებით:
• პაკეტების სიღრმისეული გაანალიზება;
• წვდომის წერტილიდან ქსელის ტესტირების ფუნქციები (ping, DNS lookup, traceroute);
• SNMP V1/2, Syslog - ის მხარდაჭერა;
• Wi-Fi გარემოს დასკანირების შესაძლებლობა; (WIDS/WIPS); ცენტრალიზებული
მართვისა და მონიტორინგის სისტემის ტევადობის აპარატურული
მხარდაჭერა:
• დაშვების წერტილების ცენტრალიზებული მართვისა და მონიტორინგის
სიტემას უნდა შეეძლოს მინიმუმ 100 წვდომის წერტილის მიერთება და მართვა
და არ უნდა გააჩნდეს შეზღუდვა მიერთებული კლიენტების რაოდენობაზე. იმ
შემთხვევაში თუ სისტემას გააჩნია შეზღუდვა მიერთებული კლიენტების
რაოდენობაზე, მიერთებული კლიენტების მინიმალური შესაძლებელი
რაოდენობა უნდა იყოს 9000 კლიენტი. სტანდარტებთან თავსებადობა და
სერტიფიცირება:
• Wi-Fi ალიანსის სერთიფიკატი: 802.11 a/b/g/n/ac/ax ;
• ევროპულ სტანდარტებთან თავსებადობა: CE ;
• ჯანმრთელობისთვის უსაფრთხო ელექტრომაგნიტური გამოსხივება: EN 62311 ;
• ელექტრო და ელექტრონული მოწყობილობების უსაფრთხოება: IEC 62368-1 ;
• ნარჩენების მართვა და მავნე ნივთიერებების გამოყენების შეზღუდვა: WEEE
& RoHS; კომპლექტაცია: წვდომის წერტილებს უნდა მოყვებოდეს ანდა
დაკომპლექტდეს ჭერზე სამაგრის კომპლექტით და მასთან თავსებადი კვების
ბლოკით, კვების ბლოკი უნდა იყოს კვების ქსელური ინტერფეისით მიწოდების
შესაძლებლობით და 220ვ ელ. კვების კაბელი ევროპული სტანდარტის ჩანგლით. ;
გარანტია: მოწყობილობაზე უნდა ვრცელდებოდეს მწარმოებლის გარანტია
არანაკლებ 3 წლის ვადით. იმ შემთხვევაში თუ შემოთავაზებული წვდომის
წერტილების მწარმოებლის მიერ გაცემული ოფიციალური გარანტია ნაკლებია 3
წელზე, შესაძლებელია საბაზო სადგურის შემოთავაზება მწარმოებლის
გახანგრძლივებული საგარანტიო პირობებით.: სისტემური განახლებები:
მოწყობილობის სისტემურ განახლებებზე წვდომა შესაძლებელი უნდა იყოს
მწარმოებლის ოფიციალურ გვერდზე. განახლებებზე წვდომა ხელმისაწვდომი
უნდა იყოს უვადოთ, იმ შემთხვევაში თუ შეუძლებელია განახლებებზე უვადო
წვდომის შემოთავაზება, დასაშვებია ისეთი მოწყობილობებისა და
მომსახურების კონტრაქტის შემოთავაზება, რომლითაც მომხმარებელს
განახლებებზე წვდომაზე დაშვება ექნება მინიმუმ 3 წლის ვადით.