1
1. Introducción
La UPV/EHU dispone de un equipo gestor de tráfico de red que resulta insuficiente para satisfacer las necesidades existentes en la actualidad. El objeto del presente pliego es describir las características que debe reunir el nuevo equipo para cubrir estas necesidades.
2. Concreción del objeto del contrato
La Universidad del País Vasco necesita renovar el gestor de tráfico de red NetEnforcer 2540 de la marca Allot. Dado que en la actualidad existe toda una implementación realizada sobre el equipo existente que proporciona una serie de servicios que se encuentran en producción, se opta porque se oferte un equipo de la misma marca que debe cumplir las características técnicas mínimas que se detallan a continuación:
Licencia de gestión de tráfico de 3 Gbps full‐duplex.
Escalabilidad de la solución mediante ampliaciones de licencia y/o actualizaciones de hardware.
Puerto de gestión independiente de los de servicio.
Control del número de conexiones simultáneas por servicio y del número de nuevos intentos de conexión simultáneas.
Bypass pasivo.
Capacidad de gestionar 4 enlaces físicos 10/100, 10/100/1000, en cobre o fibra y de soportar tráfico asimétrico.
Capacidad de soportar alta disponibilidad, activo‐activo u otras configuraciones.
Posibilidad de integración con IDS, Cache o filtrado de URLs.
4 puertos físicos de servicio para redirección física, en función de una condición de aplicación o usuario, a productos de terceros.
Posibilidad de integración con plataformas de control de tráfico por usuario, sea LDAP, AD, RADIUS o DHCP.
IPv6 ready.
Capacidad de ver origen de comunicación si el equipo está después de un proxy y está activado la funcionalidad XF.
Dos fuentes de Alimentación redundantes.
Capacidad de hacer análisis y control de tráfico por interfaz físico.
Capacidad de gestionar hasta 80.000 políticas.
2
Gestión de hasta 4.000.000 de flujos.
Tres niveles de clasificación en la creación de las políticas.
Gestión dinámica sobre acciones, posibilidad de monitorizar líneas externas mediante traps SNMP v3 y ejecutar acciones dinámicas sobre las líneas.
Software necesario para poder realizar las labores de monitorización y priorización de tráfico.
Puerto de consola (RJ45).
Rendimiento sin degradación hasta la capacidad máxima ofertada de ancho de banda, políticas y flujos.
Herramienta de gestión centralizada con las siguientes capacidades mínimas:
o Monitorización de 4 semanas de información en tiempo real.
o Monitorización de 3 años de información en tiempo pasado.
o Definición de políticas a múltiples equipos de forma centralizada.
o Capacidad de generación de informes y vista al detalle para uno o varios equipos a la vez.
o Recopilación de toda la información de tráficos que atraviesa el equipo de forma que se puedan buscar y generar históricos de aquellos datos que se desean durante varios años.
o Capacidad de generar informes de aplicaciones y usuarios en la misma vista.
o Capacidad de conocer las conversaciones entre múltiples usuarios.
o Distribución de políticas a múltiples equipos.
o Capacidad de generar y correlar alertas en múltiples equipos.
o Capacidad de generar informes de forma automática o manual de cualquier parámetro monitorizado de la red. Estos informes se podrán generar en diferentes formatos como pdf, html, jpg o csv.
Interfaz web basada en java.
Gestión de ancho de banda independiente en cada sentido de la comunicación: Upstream y Downstream.
Capacidad de clasificar tráfico en VLANs (soporte del protocolo 802.1q). Clasificación de tráfico por VLAN y por dirección IP. Ambas clasificaciones se podrán hacer en una misma regla.
Capacidad de clasificar tráfico en función de la hora del día.
Capacidad de varios niveles de QoS, en función del tipo de tráfico:
o Drop Precedent, Assured forwarding, Expedited Forwarding.
3
Clasificación por el campo TOS de los paquetes IP y MPLS.
Capacidad de clasificación y gestión de tráfico HTTP por cualquier valor de cualquier campo de la cabecera HTTP (URL, extensión de archivo, content type, etc).
Clasificación de tráfico SMTP por dominio.
Clasificación de tráfico FTP por comandos y por nombre de fichero.
Soporte avanzado de aplicaciones P2P con reconocimiento de P2P encriptado en SSL.
Reconocimiento de los siguientes protocolos P2P: KaZaa (V1 & V2) included Upload Vs Download, Grokster, iMesh, Poisned, Diet Kaza, eDonkey, eMule, xMule, Gnutella included Upload Vs Download, Ares, Shareaza, Morpheus, Gnucleus, XoloX, LimeWire, FreeWire, Bearshare, Acquisition, Nova, Phex, Gtk‐Gnutella, Swapper.NET, Warez, BitTorrent, WinMX, Direct connect, DC++, BCDC++, OverNet, MP2P, Motilino, Blubster, Piolet, RockitNet, Winny 1&2, Hotline, Manolito, Piolet, Blubster, Jabber, Madster‐Aimster, SoulSeek, EarthStation5 Included SSL download support, Filetopia…
Clasificación de tráfico H.323 y de codecs de VoIP, así como SIP o Skype.
Actualización automática y desatendida de protocolos en caliente.
Posibilidad de definir manualmente y gestionar posteriormente nuevas aplicaciones propietarias y por tanto pueda gestionar el ancho de banda de las mismas.
Definición de Alertas que permitan superados determinados umbrales de consumo de tráfico por aplicación/servicio/usuario reconfigurar la política de QoS, generar una alarma, enviar un correo electrónico, SMS, etc.
Disponer de MIBs integrables en sistemas de gestión independientes como HP OV, BMC PATROL, MRTG y otros.
Posibilidad de incorporar sistemas de provisioning externo que permitan delegar la administración de las políticas de QoS y monitorización de un cliente concreto en el propio cliente.
Capacidad para consultar servidores LDAP o sistemas de provisioning externos para obtener IPs variables que se utilicen en la clasificación del tráfico. Posibilidad de clasificar el tráfico de usuarios que cambian su IP de forma dinámica (DHCP, Radius).
Posibilidad de definir Templates de reglas de QoS para poder generar un gran número de reglas iguales de una forma fácil y escalable.
De forma adicional al equipo el proveedor deberá incluir en su propuesta:
Servicios de instalación y configuración:
o Material necesario para la integración del equipo en la red de la UPV/EHU como cables, latiguillos de fibra, GBICs u otro material que se considere necesario.
o Las jornadas de trabajo de ingeniería necesarias para la migración de las políticas y
4
procedimientos actuales al nuevo equipo de forma que sigan manteniéndose los servicios que actualmente se proporcionan.
Formación: Las jornadas de formación técnica necesarias para la puesta al día de los conocimientos del personal técnico de la UPV/EHU.
Soporte y Garantía: Soporte “in situ” 24*7 GOLD/PREMIUM por tres años.
3. Admisión de variantes No se admiten variantes.
4. Garantías
Soporte y Garantía: Soporte “in situ” 24*7 GOLD/PREMIUM por tres años.
5. Presupuesto
El presupuesto máximo de la UPV/EHU es de 144.000,00 € IVA incluido.
Los precios ofertados por el licitador, sea cual fuere su estructura, comprenderán necesaria‐
mente cuantos costes directos e indirectos intervengan en la operación, retribución de perso‐
nal al servicio por cualquier título del ofertante o quien con él coopere. Seguridad Social y car‐
gas fiscales del personal, impuestos y arbitrios de cualquier esfera fiscal, incluyendo el I.V.A.
(18%), así como el propio beneficio industrial del ofertante de forma que ninguno de estos conceptos podrá ser repercutido por el adjudicatario fuera del precio por él ofertado y acepta‐
do por la Universidad.
6. Plazo de Ejecución
Se establece un plazo máximo de dos meses de ejecución desde la firma del contrato.
7. Procedimiento de Adjudicación Mediante Procedimiento abierto.
8. Lugar de ejecución del contrato
El lugar de trabajo, por defecto, serán las instalaciones de la UPV/EHU en el Campus de Leioa.
5
9. Pago del precio.
El abono se efectuará tras la terminación de los trabajos contra la presentación de la factura correspondiente, con original y copia, (en la que se incluirán cuantos datos sean necesarios de acuerdo con las disposiciones tributarias vigentes), y cuente con el visto bueno de la Vicege‐
rencia de Tecnologías de la Información y las Comunicaciones.
Las facturas se dirigirán a la Vicegerencia de Tecnologías de la Información y las Comunicacio‐
nes, quien será responsable de dar traslado de las mismas al Servicio de Contabilidad.
10. Criterios de Valoración
10.1. Criterios evaluables mediante fórmula
Ampliación del soporte: 30%
Se valora la ampliación en las mismas condiciones del periodo de soporte mínimo solicitado en el presente pliego a razón de 10 puntos por año con un máximo de 30 puntos.
Reducción de precio: 20%
Se valorará a razón de 1 punto por cada 1% de disminución sobre el presupuesto máximo con un máximo de 20 puntos.
Mejora en formación: 30%
Se valorarán los cursos oficiales del fabricante que incluyan certificación en el equipamiento ofertado para los técnicos de la UPV/EHU a razón de 6 puntos por curso con un máximo de 30 puntos.
10.2. Criterios evaluables mediante juicio de valor
Otras mejoras: 20%
Se valorarán otras mejoras que se incluyan en la oferta.
Leioa, 19 de septiembre de 2011
6