【No.4016】学校等ネットワーク分離機器

様 式 第 1号(第15条関係)
入
札
公
告
平 成 28 年 7 月 19 日
地方自治法第 234 条第 1 項の規定に基づき、一般競争入札により物品等の請負に係る契約を締結するので、地方自治法施行
令 第 167 条 の 6 及び勝山市契約事務規則第 7 条 の規定により次のとおり公告する。
勝山市長
入札 案件番号
入 札 件 名
(物 品等名)
納 入 場 所
山
岸
正
裕
4016
学校等ネットワーク分離機器
勝山市庁舎および出先機関
本庁用 L3 スイッチ 2 台、SDN コントローラ 2 台、L2 スイッチ(24 ポート)1 台、L2 スイッチ
物 品 等 概 要
(8 ポート)4 台、本庁用 VPN ルータ 2 台、出先用 VPN ルータ 13 台、予備用 VPN ルータ 3 台
参 考 商 品 別紙仕様書のとおり
納 入 期 限 平成 28 年 9 月 30 日
そ
契
の
約
他
事
の
項
なし
本件物品等は、開札後に入札参加資格の有無を確認する条件付き一般競争入札事後審査型であり、
郵便入札対象案件である。
入 札 参 加 条 件 次に掲げる条件をいずれも満たしている者
・平成 27・28 年度勝山市物品等競争入札等参加資格者として物品等の品目が「文具・印章事務用
資
格 品機器-事務機器、事務調度品、OA 機器」で登録されていること。
・その他の資格要件については、入札説明書のとおり。
営 業 所 等 福井県内に本店又は支店等を有していること。
過去 5 年間に県内の地方公共団体において、L3 スイッチおよび L2 スイッチを用いてネットワー
納 入 実 績
クを構築した実績があること。
許 可 免 許 等 なし
同一の者が複数の業者の役員を兼ねている場合には、1者のみ応札可能とし、重複して応札した
人 的 関 係
場合はその全てを無効とする。
機器障害発生の連絡を受けてから 1 時間以内に現地到着可能な場所(あわら市、坂井市、福井市、
そ の 他
永平寺町、勝山市、大野市のいずれか)にサポート拠点を有していること。
勝山市ホームページからダウンロードできる。
入 札説明 書等の 【 入 札 説 明 書 の 交 付 】
(http://www.city.katsuyama.fukui.jp/)「入札情報」
交 付・入 札書の
【 入 札 書 提 出 期 限 】 平成 28 年 7 月 26 日(火)
提
出
【 入 札 書 提 出 先 】 〒911-8799 勝山郵便局留
【 閲 覧 期 間 】 公告日から平成 28 年 7 月 25 日(月)
仕 様 書 等
【 閲 覧 場 所 】 勝山市民会館 2F 設計図書閲覧室
【 質 問 書 の 提 出 期 間 】 公告日から平成 28 年 7 月 22 日(金)
仕 様書等 に対す
【 回 答 書 の 閲 覧 期 間 】 仕様書等閲覧期間内とする。
る 質 疑 等
【 閲 覧 及 び 配 布 場 所 】 勝山市ホームページ又は設計図書閲覧室にて掲示
仕様・規格を満たす物品等での入札を可能とする。仕様・規格を満たす物品等で入札に参加する
者は、「競争入札等予定物品等確認申請書」に(メ-カ-・型番・仕様等)を記入し、入札書提出
同等 品の取扱
期限日の前日の午後 5 時までに、秘書・広報課情報 G へ提出し確認をとること。ただし「参考商品」
で入札に参加する場合は提出は不要。
落札候補者は、開札日の次の日の正午までに契約担当課に提出するこ
入 札参加 資格確 【 申 請 書 等 の 提 出 】
と。
認 申請書 の提出
【 申 請 書 等 の 提 出 場 所 】 下記の契約担当課に同じ
【 開 札 日 等 】 平成 28 年 7 月 28 日(木)午前 9 時から随時開札
開 札 日 等
【 開 札 場 所 】 市役所 3F第 2 会議室
入
札
区
分
入 札参加 資格確
認 結果及 び入札
結 果 の 通 知
物品 等担当課
契 約 担 当 課
参加資格確認後、落札者決定通知書により通知する。
勝山市元町 1-1-1
勝山市元町 1-1-1
勝山市総務部秘書・広報課 情報 G
勝山市総務部総務課 契約検査 G
℡ 0779-88-1114
℡ 0779-88-1116
学校等ネットワーク分離機器仕様書
2016 年 7 月
勝山市総務部秘書・広報課
1. 概要
1.1 概要
勝山市のネットワークは、本庁と 27 の拠点間を西日本電信電話株式
会社が提供する Biz ひかりクラウドオールインワンネットワーク(フ
レッツ・VPN ワイド版)を用いて接続している(うち 3 拠点に、合計
13 の孫拠点があり、子拠点と孫拠点の間は勝山市が整備した光ファイ
バーで接続している)。このうち 13 拠点および本庁の合わせて 14 拠点
に VLAN 対応 VPN ルータを導入し、ネットワークを行政系セグメントと
インターネット系セグメントに分割する(分割しない拠点は行政系セ
グメントのみとする)。13 拠点の内訳は、孫拠点を持たない 10 拠点、
孫拠点を持つ 3 拠点である。また、孫拠点を持つ 3 拠点のうち、1 拠点
については配下の孫拠点 9 拠点のうち、3 拠点でネットワークの分割を
行う。
1.2 目的
情報セキュリティの抜本的強化を図ることで、マイナンバーを始め
とする住民情報の流出を防止する。
1.3 基本方針
(1) ネットワーク分割を行う 13 拠点には、VLAN 対応 VPN ルータを新
規導入し、行政系セグメントとインターネット系セグメントを
VLAN で分割すること。
(2) VLAN 対応 VPN ルータと通信するため、本庁に VPN ルータを新規
導入すること。
(3) 拠点用 VPN ルータで行政系 VLAN とインターネット系 VLAN を収
容し、それぞれ 1 本ずつトンネルを出して本庁用 VPN ルータと
通信すること。
(4) 本庁用 VPN ルータは新設するセンターL3 スイッチに接続し、行
政系 VLAN 及びインターネット系 VLAN 情報を引渡すこと
(5) 分割した 2 系統のネットワークは相互に通信ができないように
すること。
(6) 分割後の行政系セグメントとインターネット系セグメントに同
一の IP アドレスを割り当てることが可能であること。
(7) 配下にネットワーク分割する孫拠点(3 拠点)を持つ 1 つの子拠
点については、メディアコンバータ接続用 L2 スイッチをそれぞ
れに導入すること。
-1-
(8) ネットワーク分割を行う 3 つの孫拠点については、メディアコ
ンバータ接続用 L2 スイッチをそれぞれに導入した上で、行政系
セグメントとインターネット系セグメントを収容するための
VLAN 設定を行うこと。
(9) 導入するネットワーク機器は、コンソールポート経由または管
理専用ネットワーク経由の設定のみ許す設定とすること。
(10) ネットワークを分割する拠点のインターネット系セグメントに
は、その拠点の既存のネットワークを割り当て、行政系セグメ
ントには新しいネットワークを割り当てること(ネットワーク
変更に伴う各拠点 PC・PRT 等の設定変更は、勝山市が実施する)。
(11) VPN ワイドのグループは既存の 2 つを利用すること。移行作業の
都合上 3 つ目のグループを作成する場合は、移行完了後速やか
にグループ数を 2 つに戻すこと。西日本電信電話株式会社に支
払う 3 つ目のグループの設定費および 1 ヶ月の利用料は本件に
含めないが、これを超える費用は見積もりに含めること。
(12) Biz ひかりクラウドオールインワンネットワークのルータ変更
及び設定変更に係る費用を見積もりに含めること。
(13) VPN 回線は既存のフレッツ・VPN ワイドを利用することを前提と
すること。
(14) 本庁には行政系・インターネット系を収容するセンターL3 スイ
ッチを 2 台設置すること。
(15) 本庁に設置するセンターL3 スイッチには、SDN コントローラを
接続し、仮想ネットワークに分割すること。なお、センターL3
スイッチには既存の今回導入する VPN ルータ以外にもサーバ群
やフロアスイッチ等も接続するため、仮想ネットワークの設定
については、当市と協議の上、決定することとする。
(16) 中学校 3 校(内1校は孫拠点)については、フィルタを設定し、
特定の範囲のみ上位ネットワークへの接続を許すこと。
(17) 各拠点のデフォルトゲートウェイを本庁側に設定する場合は、
ブロードキャストストーム対策を行うこと。
(18) 今回ネットワーク分割を行わない拠点は既存 VPN ルータを残し、
既設本庁 VPN ルータと通信する。既設本庁 VPN ルータは新設す
るセンターL3 スイッチに行政系として接続すること。
(19) 回線終端のある部屋と事務室が異なる 1 拠点については、事務
室に L2 スイッチを設置し、既設 LAN ケーブルを使用して事務室
まで VLAN を延長すること。
-2-
1.4 設置場所
設置場所の詳細は、入札書提出期限まで秘書・広報課情報 G にて確認
することができる。
2. 納入機器
下記仕様の機器を納品のうえ、1.3 基本方針に沿って、設定作業を行うこと。
2.1 機器品目・台数
(1) 本庁用センターL3 スイッチ
2台
(2) SDN コントローラ
2台
(3) 孫拠点を持つ子拠点用 L2 スイッチ(24 ポート)
1台
(4) 孫拠点用 L2 スイッチ
3台
(5) VLAN 対応本庁用 VPN ルータ
2台
(6) VLAN 対応拠点用 VPN ルータ
13 台
(7) VLAN 対応拠点用 VPN ルータ予備機
3台
(8) VLAN 延長用 L2 スイッチ
1台
2.2 機器仕様
別紙納入機器仕様書のとおり
3. 設定
「1.3 基本方針」を満たすよう設定すること。
4. 履行期間
契約締結日~平成 28 年 9 月 30 日
5. 入札参加要件
本業務の入札に参加する業者は、下記の条件を全て満たすものとする。
(1)市町村税を滞納していない業者であること。
(2)消費税及び地方消費税を滞納していない業者であること。
(3)過去5年間に県内の地方公共団体において、L3 スイッチおよび L2 スイッ
チを用いてネットワークを構築した実績があること。
(4)ネットワーク障害原因の切り分け、障害機器の交換および設定等のネット
ワーク機器の保守業務を自社で行えること。
(5)機器障害発生の連絡を受けてから 1 時間以内に現地到着可能な場所(あわ
ら市、坂井市、福井市、永平寺町、勝山市、大野市のいずれか)にサポー
ト拠点を有していること。
-3-
万が一、偽りが認められた場合は、業者決定後であっても、契約を破棄し
厳正な処分を行うものとする。また、本業務にかかる契約額を最大額として、
損害賠償を請求することがあるものとする。
6. 業務履行スケジュール
受注者は契約締結後、速やかに当市と協議のうえ、構築スケジュールを提
示すること。
7. 試験・検査
上記で定めた各機器の設置およびネットワーク設定後に必ず、当市担当者
立ち会いのうえで、動作試験を行い、問題なく動作することを確認すること。
8. 納品物
(1)機器の保証書・標準添付品
(2)機器の設定表
(3)試験・検査の内容および結果の報告書
-4-
別紙
納入機器仕様書
以下の仕様を満たすこと。
(1)本庁用センターL3 スイッチ
【参考商品:NEC PF5240F-48T4XW-A-N-S】
・台数:2 台(冗長構成)
・スイッチング容量:176Gbps
・転送性能:131Mpps
・インターフェース:10/100/1000BASE-T × 48 ポート
・対応 OpenFlow バージョン:OpenFlow Version 1.3.1
・フローエントリ数(最大):16 万
・保守:平日 8:30-17:30 オンサイト保守を付けること
(2)SDN コントローラ
【参考商品:NEC UNIVERGE PF6800】
台数:2 台
保守:平日 8:30-17:30 オンサイト保守を付けること
台数分のオープンフロー管理ライセンスを付けること
インターフェース:10/100/1000BASE-T × 6 ポート
クラスタリングにより本体冗長構成であること。
OpenFlow1.3.1 に準拠した OpenFlow スイッチを制御可能であること。
複数の仮想テナントネットワーク設定し、ネットワークを独立したネッ
トワークに分割、制御する機能を有していること。
物理/仮想ネットワークの双方の可視化機能を有していること。
コントローラやネットワーク情報を GUI 上に表示可能であること。また、
GUI 上から仮想テナントネットワークの設定が可能であること。
安全にシャットダウンするために必要な電力供給が可能なよう、無停電
電源装置を用意すること。
AC100V 電源を有していること。また、電源冗長であること。
-5-
(3)孫拠点を持つ拠点用 L2 スイッチ(24 ポート)
【参考商品:Allied Telesis AT-GS950/24-Z5】
・台数:1 台
・5 年間の先出しセンドバック相当の保守を付けること。
・10/100/1000BASE-T ポート:24 ポート
・MDI/MDI-X 自動認識及び固定可能なこと
・10/100Mbps Full/Half Duplex 固定可能なこと
・1000Mbps Full Duplex 固定可能なこと
・スイッチング遅延
1000M⇔1000M(64Byte) 4.4μs 以下
100M⇔100M(64Byte)8.3μs 以下
10M⇔10M(64Byte)46.3μs 以下
・スイッチングファブリック:48Gbps 以上
・最大パケット転送能力(装置全体/64Byte):35.7Mpps 以上
・MAC アドレス登録数:16K 以上
・VLAN 登録数:255 以上
(4)孫拠点用 L2 スイッチ
【参考商品:Allied Telesis AT-GS950/8】
・5 年間の先出しセンドバック相当の保守を付けること。
・10/100/1000BASE-T ポート:8 ポート
・MDI/MDI-X 自動認識及び固定可能なこと
・10/100Mbps Full/Half Duplex 固定可能なこと
・1000Mbps Full Duplex 固定可能なこと
・スイッチング遅延
1000M⇔1000M(64Byte) 5.5μs 以下
100M⇔100M(64Byte)13.0μs 以下
10M⇔10M(64Byte)101.8μs 以下
・スイッチングファブリック:16Gbps 以上
・最大パケット転送能力(装置全体/64Byte):11.9Mpps 以上
・MAC アドレス登録数:16K 以上
・VLAN 登録数:255 以上
(5)VLAN 対応本庁用 VPN ルータ
【参考商品:NEC UNIVERGE IX2215】
・台数:2 台(冗長構成)
-6-
・インターフェース:10/100/1000BASE-T × 10 ポート
・転送性能:最大 2Gbps の IPv4 転送性能を有すること
・新規セッション:新規セッション/秒は 4000 以上であること。
・L3 機能:NAPT 変換結果(キャッシュ)を 5 万以上記憶することができること。
・L2 機能:タグ VLAN が利用可能なこと。VLAN ID は 1 つの LAN ポートあたり
32ID まで利用可能なこと。
・SDN 機能:OpenFlow コントローラーと連携して、SDN を実現可能なこと。
(OpenFlow1.3.1 に対応していること)
・VPN 機能:IPsec トンネルの接続先を 128 対地登録可能なこと。
・19 インチラックマウントキットを付けること
・保守:先出しセンドバック保守を付けること
(6)VLAN 対応拠点用 VPN ルータ
【参考商品:NEC UNIVERGE IX2105】
・台数:13 台
・インターフェース:10/100/1000BASE-T ×5 ポート
・転送性能:最大 1.3Gbps の IPv4 転送性能を有すること
・新規セッション:新規セッション/秒は 3000 以上であること。
・L3 機能:NAPT 変換結果(キャッシュ)を 5 万以上記憶することができること。
・L2 機能:タグ VLAN が利用可能なこと。VLAN ID は 1 つの LAN ポートあたり
32ID まで利用可能なこと。
・SDN 機能:OpenFlow コントローラーと連携して、SDN を実現可能なこと。
(OpenFlow1.3.1 に対応していること)
・VPN 機能:IPsec トンネルの接続先を 128 対地登録可能なこと。
(7) VLAN 対応拠点用 VPN ルータ予備機
・(6)と同機種を予備機として 3 台調達すること
(8) VLAN 延長用 L2 スイッチ
【参考商品:Allied Telesis AT-GS950/8】
・5 年間の先出しセンドバック相当の保守を付けること。
・10/100/1000BASE-T ポート:8 ポート
・MDI/MDI-X 自動認識及び固定可能なこと
・10/100Mbps Full/Half Duplex 固定可能なこと
・1000Mbps Full Duplex 固定可能なこと
-7-
・スイッチング遅延
1000M⇔1000M(64Byte) 5.5μs 以下
100M⇔100M(64Byte)13.0μs 以下
10M⇔10M(64Byte)101.8μs 以下
・スイッチングファブリック:16Gbps 以上
・最大パケット転送能力(装置全体/64Byte):11.9Mpps 以上
・MAC アドレス登録数:16K 以上
・VLAN 登録数:255 以上
以上
-8-
様式第1号(第4条関係)
〔郵便入札用〕
入
札
書
平成28年
7月28日
勝 山 市 長 殿
住
所
商号又は名称
代表者職氏名
下記のとおり、貴市の入札条件を承諾のうえ、入札します。
1.入札金額(税抜)
億
千
百
十
万
千
百
金
十
一
円
2. 入札案件番号
No.
4016
3.入札件名
学校等ネットワーク分離機器