• Nenhum resultado encontrado

PROJETO BÁSICO AQUISIÇÃO DE SOLUÇÃO DE REDE WIRELESS

N/A
N/A
Protected

Academic year: 2021

Share "PROJETO BÁSICO AQUISIÇÃO DE SOLUÇÃO DE REDE WIRELESS"

Copied!
7
0
0

Texto

(1)

PROJETO BÁSICO

AQUISIÇÃO DE SOLUÇÃO DE REDE WIRELESS

1. OBJETO

Este Projeto Básico tem por objeto a especificação dos requisitos técnicos necessários para a aquisição de uma solução de Rede Wireless para implementação no edifício sede da TERRACAP, com garantia de 36 (trinta e seis) meses.

2. JUSTIFICATIVAS

A adoção de uma solução de Rede Wireless visa atender às necessidades de mobilidade existentes por usuários em constante deslocamentos internos em face às suas atividades, bem como resolver problemas existentes decorrentes da dificuldade de disponibilidade de pontos de rede cabeada devido a questões de arquitetura ou de lay-out de móveis.

Os dispositivos de acesso wireless também permitirão a disponibilização de infra-estrutura de comunicação em eventos públicos como, por exemplo, as sessões de licitação realizadas no auditório, melhorando a qualidade de atendimento aos clientes da TERRACAP, bem como contingenciar o acesso à rede de dados corporativa nos eventos de alteração de lay-outs ou realocação de pessoal, minimizando os impactos de perda de produtividade.

3. QUANTITATIVOS

Ítem Descrição Quantidade

1. Controlador Wireless 01

2. Ponto de Acesso 08

3. Plataforma de Gerenciamento 01

4. CONDIÇÕES GERAIS

4.1. Os equipamentos a serem ofertados deverão ser novos, de primeiro uso, acondicionados em sua embalagem original;

4.2. Toda a solução ofertada deve ser do mesmo fabricante, de forma a garantir seu perfeito funcionamento e interoperatividade;

4.3. O fabricante da solução ofertada deverá declarar que a empresa proponente é seu parceiro (revenda) credenciado e habilitado para fornecer, instalar, configurar e prestar suporte técnico aos seus produtos.

5. DISTRIBUIÇÃO DA SOLUÇÃO ANDAR Controlador

Wireless Ponto de Acesso

Plataforma de Gerenciamento 01 01 01 01 01 01 Térreo 02 Sub-solo 02

(2)

6. VALORES MÁXIMOS ADMISSÍVEIS

Ítem Descrição Qtd Valor

Unitário (R$) Valor Total (R$) 1. Controlador Wireless 01 14.500,00 14.500,00 2. Ponto de Acesso 08 3.500,00 28.000,00 3. Plataforma de Gerenciamento 01 25.500,00 25.500,00

4. Serviços de instalação, configuração e

treinamento 01 11.000,00 11.000,00

TOTAL 79.000,00

7. REQUISITOS TÉCNICOS OBRIGATÓRIOS

7.1. Controlador Wireless

7.1.1. Deve possuir 24 portas 10/100/1000 que implementem PoE e PoE+ pre-standard; 7.1.2. Deve possuir 4 portas do tipo SFP, as quais poderão trabalhar em modo COMBO com

quatro das portas 10/100/1000 solicitadas e suportar modulos ópticos Gigabit e Fast Ethernet;

7.1.3. Deve suportar 2 uplinks 10Gbps;

7.1.4. Deve possuir fonte de alimentação interna 100-240 VAC; 7.1.5. Deve possuir capacidade de switch de no mínimo 80 Gbps; 7.1.6. Deve suportar 16k endereços MAC;

7.1.7. Deve permitir a configuração estática de endereços MAC, tanto unicast como multicast;

7.1.8. Deve implementar aprendizado dinâmico de endereços MAC, permitindo a desabilitação da funcionalidade por VLAN;

7.1.9. Deve suportar 4000 VLANs;

7.1.10. Deve implementar QinQ VLAN VPN;

7.1.11. Deve suportar VLAN baseada em protocolo, em MAC, Multicast VLAN e Voice VLAN; 7.1.12. Deve implementar o protocolo GVRP ;

7.1.13. Deve ser possível a definição da VLAN de gerenciamento do switch; 7.1.14. Deve suportar rotas estáticas;

7.1.15. Implementar DHCP client, DHCP Snooping e opção 82 do DHCP;

7.1.16. Deve implementar IGMPv1,v2 e v3 com 1024 grupos multicast por switch; 7.1.17. Implementar filtragem de pacotes multicast desconhecidos;

7.1.18. Implementar controle de tempestade de broadcast; 7.1.19. Implementar 802.1p e DSCP;

7.1.20. Implementar mapeamento de prioridades, assim como marcação de prioridades; 7.1.21. Implementar no mínimo 8 filas de prioridade por porta;

7.1.22. Implementar métodos de prioridade estrita e ponderada em uma mesma porta; 7.1.23. Implementar traffic shaping baseado em porta e em fila;

7.1.24. Implementar limitação de banda baseada em portas e fluxos com granularidade de 1kbps;

7.1.25. Implementar redirecionamento de fluxo;

7.1.26. Aplicação de QoS e ACL em porta, grupo de portas e VLAN; 7.1.27. Deve permitir aplicação dinâmica de ACL, baseada em horário;

7.1.28. Deve permitir níveis hierárquicos de usuário de gerenciamento com proteção por senhas;

7.1.29. Suportar autenticação em servidor compatível com os protocolos RADIUS e TACACS+;

7.1.30. Implementar SSHv2; 7.1.31. Implementar port security;

7.1.32. Implementar detecção de ataques ARP;

(3)

7.1.34. Suportar autenticação 802.1x com até 250 usuarios por porta; 7.1.35. Implementar VLAN Visitante;

7.1.36. Implementar jumbo frames;

7.1.37. Suportar fonte de alimentação redundante;

7.1.38. Suportar upgrade de software inband via FTP e out of band via Xmodem; 7.1.39. Implementar Syslog, SNMPv1, v2 e v3 e RMON;

7.1.40. Suportar gerenciamento remoto via modem (que não precisa ser fornecido); 7.1.41. Implementar métodos de diagnóstico com implementação de Ping e traceroute;

7.1.42. Deve implementar funcionalidade de controlador wireless para, pelo menos, 24 pontos de acesso 802.11a/b/g/n;

7.1.43. Implementar 802.1p, 802.1q e 802.1x;

7.1.44. Suportar 802.11a, 802.11b, 802.11d, 802.11e, 802.11h, 802.11i, 802.11n draft 2.0; 7.1.45. O sistema deve funcionar de forma que AP´s descubram automaticamente o

controlador wireless e atualizem seus firmwares sem necessidade de intervenção; 7.1.46. Deve suportar roaming entre AP´s associados a um mesmo controlador e entre APs

associados a diferentes controladores;

7.1.47. Deve permitir a conexão de APs em camada 2 e 3; 7.1.48. Deve implementar fast roaming;

7.1.49. Deve implementar autenticação 802.1x por TLS, TTLS, PEAP, EAP-SIM, EAP-MD5 e EAP-FAST;

7.1.50. Deve permitir autenticação em portal WEB;

7.1.51. Deve permitir a configuração de servidores de autenticação distintos para usuários de domínios distintos;

7.1.52. Deve permitir configuração de servidor de autenticação backup; 7.1.53. Deve implementar WPA, WPA2, TKIP e CCMP;

7.1.54. Deve garantir o isolamento de usuários com o mesmo SSID;

7.1.55. Deve permitir a configuração dinâmica e estática da potência do AP controlado; 7.1.56. Deve permitir a configuração dinâmica e estática do canal do AP controlado; 7.1.57. Deve permitir o ajuste dinâmico da taxa de transmissão do AP controlado; 7.1.58. Deve ser capaz de se ajustar automaticamente a buracos na cobertura;

7.1.59. Deve implementar balanceamento de carga de AP´s tanto por tráfego como por número de usuários;

7.1.60. Deve implementar filtragem de tráfego em camada 2, 3 e 4;

7.1.61. Deve implementar limitação de banda por usuário e por SSID com granularidade de 64kbps;

7.1.62. Implementar WMM 802.11e;

7.1.63. Deve implementar mapeamento de prioridades entre LAN e WLAN; 7.1.64. Suportar até 2000 ACL´s;

7.1.65. Deve possuir tabela ARP com 2000 entradas; 7.1.66. Deve possuir tempo de roaming inferior a 50ms; 7.1.67. Deve implementar PoE+;

7.1.68. Deve possuir portal web interno

7.1.69. Deve implementar 802.1x, possuindo servidor de autenticação interno com suporte a TLS, MD5 e PEAP;

7.1.70. Deve suportar perfis, que implementem autorização dinâmica, associando ACL, VLAN, prioridade, controle de banda marcação DSCP e 802.1p ao tráfego do usuário autenticado;

7.1.71. Deve implementar funcionalidade de controlador wireless, gerenciando pontos de acesso 802.11a, 802.11b, 802.11g e 802.11n, os quais devem suportar tanto comutação central no AP como comutação distribuída pelos pontos de acesso;

7.1.72. Deve ser possível se definir a lista de AP´s a que cada usuário pode ter acesso, restringindo o acesso de cada usuário a AP´s específicos;

7.1.73. Deve permitir controle de acesso e autenticação por endereço MAC;

7.1.74. Deve permitir que o perfis de acesso dos grupos de usuários sejam armazenados em servidor de autenticação central;

(4)

7.1.75. O fabricante da solução deve possuir software de gerenciamento SNMP capaz de implementar a configuração e monitoração dos parâmetros LAN e WLAN dos equipamentos ofertados;

7.1.76. Deve ser apresentado, juntamente com a proposta, certificado de homologação Anatel para o produto, com data anterior à publicação do edital, conforme a resolução 242. Não serão aceitos protocolos de entrada ou outros documentos diferentes do certificado, uma vez que os mesmos não garantem o fornecimento de equipamentos homologados e em conformidade com as leis brasileiras

7.2. Ponto de Acesso

7.2.1. Possuir uma interface 10/100/1000;

7.2.2. Suportar alimentação via porta padrão 802.3af;

7.2.3. Deve ser fornecido com injetor de energia PoE do mesmo fabricante, com interface gigabit;

7.2.4. Ser fornecido com 6 antenas internas e integradas. Deverá possuir estética compacta, não sendo aceitos equipamentos com antenas aparentes;

7.2.5. Deve permitir a conexão simultânea de usuários do padrão 802.11 a/n (5 GHz) e do padrão 802.11b/g/n (2.4 GHz);

7.2.6. Implementar, no mínimo, 4 SSID´s por rádio (8 SSIDs total);

7.2.7. Deverá possuir 3 conectores R-SMA de forma a suportar antenas externas; 7.2.8. Deve implementar WPA2 com criptografia AES;

7.2.9. Deve Implementar 802.1x; 7.2.10. Deve implementar WMM;

7.2.11. Deve implementar controle de acesso baseado em MAC; 7.2.12. Deve implementar PEAP, EAP-TLS e PEAP;

7.2.13. Deve implementar 802.1Q ;

7.2.14. Suportar canais de 40Mhz quando operando no padrão 802.11n; 7.2.15. Deve suportar taxas de transmissão de 270 Mbps;

7.2.16. O consumo de potência deverá ser inferior a 12W, com ambos rádios ativos, de forma a garantir aproveitamento eficiente de energia;

7.2.17. Temperatura de operação de 0 a 45 graus Celsius; 7.2.18. Umidade de operação de 5 a 95% sem condensação; 7.2.19. Deve possuir certificação Wi-Fi;

7.2.20. Deve suportar montagem em parede e teto. Deve incluir o kit de montagem; 7.2.21. Deve ser gerenciado pelo controlador wireless a ser fornecido;

7.2.22. Deve ser apresentado, juntamente com a proposta, certificado de homologação Anatel para o produto, com data anterior à publicação do edital, conforme a resolução 242. Não serão aceitos protocolos de entrada ou outros documentos diferentes do certificado, uma vez que os mesmos não garantem o fornecimento de equipamentos homologados e em conformidade com as leis brasileiras

7.3. Plataforma de Gerenciamento

7.3.1. A solução deve prover monitoramento e gerenciamento fim-a-fim dos recursos da infra-estrutura de ativos de rede e outros equipamentos a ela conectados;

7.3.2. Deve possuir arquitetura WEB, de forma a poder ser acessado por browser padrão, sem necessidade de qualquer cliente específico;

7.3.3. Deve ser instalável diretamente sobre o sistema operacional do Servidor, não exigindo o uso de framework de terceiros;

7.3.4. Deve permitir a integração com, pelo menos, um Sistema de Gerenciamento de Banco de Dados (SGDB) externo comercial: Sybase, Oracle, MySQL, SQL Server ou equivalente, não sendo aceito qualquer sistema de banco de dados proprietário;

7.3.5. Deve suportar de forma nativa o gerenciamento de equipamentos de pelo menos 3 fabricantes distintos, sem a necessidade de programação e compilação adicional de MIBs proprietárias, possibilitando o gerenciamento de redes heterogêneas;

(5)

7.3.6. Deve ter a funcionalidade de auto-descobrimento de equipamentos na rede, exibindo a rede através de várias opções de visualização dos elementos descobertos: por topologia, por VLAN, por tipo de elementos, por uma vizualização customizada com base na organização física dos equipamentos e por organização lógica dos mesmos; 7.3.7. Deve permitir a definição de múltiplos usuários de gerenciamento, definindo, inclusive,

a atribuição de funções de gerência de cada um dos usuários, e a limitação sobre quais equipamentos esses usuários têm qual tipo de permissão de acesso;

7.3.8. Deve permitir o monitoramento de performance, detecção de gargalos e outros problemas da rede, incluindo aqueles relacionados com a carga da CPU, uso da memória, e utilização de banda, tempo de resposta e disponibilidade dos equipamentos;

7.3.9. Deve possuir a possibilidade de definir limites de parâmetros que gerem alarmes em qualquer monitor, alertando rapidamente os operadores sobre qualquer questão considerada anormal;

7.3.10. Deve possibilitar a customização tanto dos eventos como das regras dos filtros de alarmes, para evitar que os operadores não recebam alarmes desnecessários;

7.3.11. Deve simplificar a distribuição e gerenciamento de VLANs através da infraestrutura de rede, incluindo a habilidade de verificar as topologias de VLAN vigentes, e fazer a distribuição em bloco das novas VLANs pela rede;

7.3.12. Deve possibilitar a configuração de VLAN, QoS, ACL e outros parâmetros nos equipamentos da rede que sejam compatíveis e que tenham suporte a essas funcionalidades de forma centralizada e automatizada, nativamente, ou pela adição de módulos;

7.3.13. Deve permitir a configuração e gerenciamento centralizado de dispositivos de rede sem fio: controladores, AP´s gerenciados, AP´s standalone;

7.3.14. Deve permitir a classificação dos dispositivos em grupos customizados;

7.3.15. Deve permitir a visualização da topologia da rede sem fio, mostrando a localização física dos dispositivos wireless. Deverá permitir a organização em múltiplas camadas; 7.3.16. Deve possibilitar a visualização de informações de clientes a clientes incluindo:

Endereço MAC, potência do sinal, taxa de transmissão, SSID, canais utilizados e AP e controladores aos quais está associado;

7.3.17. Deve fornecer informações sobre o roaming de cada cliente móvel;

7.3.18. Deve a visualização dos dispositivos na planta, disponibilizando informações de RF em tempo real;

7.3.19. Deve possuir detecção de APs rogue, permitindo obter informações sobre o AP, adicionar o AP a uma blacklist e efetuar contramedidas contra o AP atacante;

7.3.20. Deve ter capacidade de gerenciar no mínimo, 100 (cem) nós, devendo ter também capacidade de gerenciar no mínimo 50 AP´s simultaneamente;

7.3.21. Deve permitir fazer o inventário das versões de sistema operacional e configuração gravados em cada equipamento, bem como controlar o backup e o restore dos ativos de rede gerenciados;

7.3.22. Deve possuir gerenciamento centralizado de relatórios para simplificar o acesso dos operadores e administradores aos dados gerados pelo uso da rede;

7.3.23. Deve oferecer a possibilidade de uso de relatórios pré-definidos, além de permitir que os administradores definam os parâmetros de seus próprios relatórios;

7.3.24. Deve possibilitar a geração de relatórios em diversos formatos, incluindo arquivos com extensões ".pdf" e ".xls";

8. HOMOLOGAÇÃO

8.1. A licitante melhor qualificada no certame deverá implementar instalação piloto para comprovação prática de funcionalidades no prazo máximo de 05 dias úteis após a realização do certame;

8.2. A instalação piloto deverá ser realizada nas instalações da TERRACAP e integrada à infra-estrutura de rede de dados;

(6)

8.3. A duração máxima dos testes será de 10 dias úteis, a critério da equipe técnica da TERRACAP;

8.4. A instalação piloto deverá contemplar no mínimo:     01 Controlador Wireless;     02 Pontos de Acesso;     01 Plataforma de Gerenciamento.

8.5. A equipe técnica da TERRACAP apresentará antes do início dos testes funcionais quais deverão ser os itens de avaliação que deverão ser comprovados;

8.6. Caso as funcionalidades especificadas não forem comprovadas e a critério da equipe técnica da TERRACAP, a licitante será desqualificada sendo convocada a licitante segunda melhor colocada para processo de homologação, conforme as condições especificadas no item 10 deste projeto;

8.7. O processo se repetirá sucessivamente até que a equipe técnica da TERRACAP considere comprovadas as funcionalidades desejadas, de forma a declara a licitante vencedora do certame.

9. INSTALAÇÃO, SERVIÇOS E TREINAMENTO

9.1. A licitante vencedora deverá, no prazo máximo de 05 dias após a homologação, realizar reunião de alinhamentos de expectativas com a equipe técnica da TERRACAP, devendo a mesma apresentar um cronograma executivo para avaliação e aprovação;

9.2. Todos os serviços envolvidos da implantação da solução correrão a expensas da licitante 9.3. Os serviços devem ter aprovação prévia da equipe técnica da TERRACAP para sua execução, sendo a mesma responsável pelo acompanhamento e supervisão dos serviços;

9.4. A licitante vencedora deverá promover treinamento básico com vistas aos quesitos de configuração e ativação de serviços, identificação e correção de falhas;

9.5. Este treinamento deverá ser realizado em Brasília, em local de treinamento externo às instalações da TERRACAP, devendo possuir toda a infra-estrutura necessária para o aprendizado teórico e prático;

9.6. O treinamento deverá possuir uma duração mínima de 20 horas, devendo ser ministrado pelo fabricante da solução ofertada ou instrutor qualificado na solução;

9.7. O treinamento deverá ser realizado para um grupo de até 10 pessoas, devendo ser fornecido todo material didático necessário.

10. SERVIÇOS DE MANUTENÇÃO E SUPORTE TÉCNICO

10.1. O prazo de garantia de 36 (trinta e seis) meses dos produtos, referentes à manutenção e suporte técnico, somente terá início após a disponibilização do número de identificação (CSI) para acionamento do Centro de Atendimento da licitante;

10.2. A garantia compreenderá a disponibilização de recursos destinados a recolocar todos os produtos relacionados em perfeito estado de funcionamento, compreendendo fornecimento, ajustes e reparos necessários, de acordo com os manuais e as normas técnicas específicas do fabricante para os recursos utilizados;

10.3. Os procedimentos de garantia serão livres de ônus para a TERRACAP, ressalvado tão somente quanto às despesas decorrentes de uso inadequado, desde que devidamente comprovado;

10.4. Deverá disponibilizar um suporte técnico durante o prazo de vigência da garantia através de atendimento telefônico e em caso da não solução do problema disponibilizar o suporte "on-site" com um técnico habilitado;

10.5. A abertura de chamado técnico será feita pela TERRACAP diretamente ao fornecedor por telefone, Internet, e-mail ou fac-símile, e nos seguintes termos:

  

 Na abertura de chamados técnicos serão fornecidas informações, anormalidade

(7)

10.6. Deverá ser fornecido pela Contratada o número telefônico para contato com o centro de atendimento do fabricante dos produtos. Caso este centro esteja fora da cidade de Brasília-DF, o número telefônico a ser fornecido deverá ser do tipo “0800”;

10.7. Um chamado somente poderá ser fechado após confirmação do responsável da TERRACAP e o término de atendimento se dará com a disponibilidade do recurso para uso em perfeitas condições de funcionamento, no local onde o mesmo está instalado; 10.8. A Contratada não poderá deixar de executar os serviços descritos neste edital sob

qualquer alegação, mesmo sob pretexto de não ter sido executada anteriormente qualquer tipo de interferência no respectivo equipamento ou dispositivo;

10.9. Os serviços serão prestados compreendendo o que segue: 

 

 Deverá ser prestado suporte no sistema 05 x 08 (cinco dias na semana, oito horas

por dia); 

 

 Suporte telefônico e via WEB; 11. DO EXECUTOR

11.1. A execução do objeto deste projeto básico será de responsabilidade da Coordenação de Informática/CODIN.

Brasília, de junho de 2010.

Clayton Carneiro de França Divisão de Suporte/DISUP/CODIN

Chefe

Milton Martins de Lima Júnior Coordenação de Informática/CODIN

Referências

Documentos relacionados

A Proposta Curricular da Rede Municipal de Ensino de Juiz de Fora para a educação infantil se fundamenta na ideia contida nas Diretrizes Educacionais para a Rede

Chegamos ao final dessa dissertação que teve como objetivo entender o que ocorrera na escola X com os seus vinte e um alunos que concluíram o terceiro ano do Bloco Pedagógico e

De acordo com resultados da pesquisa, para os AAGEs, a visita técnica não é realizada com a presença do AAGE. Quanto ao “ feedback ” ao AAGE sobre a visita técnica realizada

Conforme vimos na seção anterior, o PNAIC está estruturado “em quatro eixos de sustentação: formação continuada presencial; material didático; avaliações; gestão, mobilização

É importante destacar também que, a formação que se propõem deve ir além da capacitação dos professores para o uso dos LIs (ainda que essa etapa.. seja necessária),

Na experiência em análise, os professores não tiveram formação para tal mudança e foram experimentando e construindo, a seu modo, uma escola de tempo

O presente artigo pretende discutir o exercício do controle de constitucionalidade de leis e atos normativos por de entidades e órgãos não

Poderá o azote ser absorvido, aprehendi- do directamente pelas vegetaes ? E' uma ques- tão que segundo creio está hoje resolvida af- íirmamente como veremos. Da exposição al- guma