close

Вход

Забыли?

вход по аккаунту

- Московское УФАС

код для вставкиСкачать
«18» апреля 2014 г.
б/н
Руководителю Управления Федеральной
антимонопольной службы по городу Москве
Петросяну Р.А.
Копия: Федеральное государственное
унитарное предприятие "Паспортновизовый сервис" Федеральной
миграционной службы
ЖАЛОБА НА ДЕЙСТВИЯ (БЕЗДЕЙСТВИЕ) ЗАКАЗЧИКА
Информация о государственном заказчике
Федеральное Государственное Унитарное
Предприятие «Паспортно-визовый сервис»
Федеральной миграционной службы (ФГУП
«ПВС» ФМС России)
Место нахождения: 125167, г. Москва,
Ленинградский просп., д. 37, корп. 11
Почтовый адрес: 125167, г. Москва,
Ленинградский просп., д. 37, корп. 11
Номер контактного телефона: +7(495) 645-6990, факс: +7(495) 945-46-88
Адрес электронной почты: [email protected]
Контактное лицо: Рыбкина Екатерина
Сергеевна
Информация об операторе электронной
Единая электронная торговая площадка,
торговой площадки
www.roseltorg.ru, адрес: 117312, г. Москва,
проспект 60-я Октября, д.9, тел.: (495) 276-1626, факс: (495) 542-40-20, e-mail:
[email protected]
Информация об участнике, направившем
ООО "Сити-Проект"
жалобу
Место нахождения: 127644, Москва г.
Карельский б-р, дом № 1/24, офис.4, каб.8
Почтовый адрес: 127644, Москва г. Карельский
б-р, дом № 1/24, офис.4, каб.8
Телефон/факс: 7 (495) 646-61-29
Эл.почта: [email protected]
Контактное лицо: Дзодзикова Евгения
Муратовна
Информация об открытом аукционе в
Реестровый номер: 31400903643
электронной форме
Предмет аукциона: Выполнение работ по
монтажу и пуско-наладке локальной
вычислительной сети и сети связи в
административных зданиях ФМС России,
расположенным по адресу: 109240, г. Москва,
ул. Верхняя Радищевская, д. 4, стр.1 127018, г.
Москва, 3-ий Стрелецкий проезд, д. 10
Дата и время окончания подачи заявок
(по местному времени заказчика) 23.04.2014 в
17:00 (МСК)
Дата окончания рассмотрения заявок
(по местному времени заказчика) 24.04.2014
(МСК)
Проведение аукциона
Дата и время проведения аукциона
Московское УФАС
Рег.номер: 12396
(по местному времени заказчика) 28.04.2014 в
Зарегистрирован: 18,04,2014
10:00 (МСК)
I
1
Уважаемый Рачик Ашотович!
Направляем Вам на рассмотрение жалобу на действия заказчика при размещении заказа в
форме открытого аукциона в электронной форме на выполнение работ по монтажу и пусконаладке локальной вычислительной сети и сети связи в административных зданиях ФМС России,
расположенным по адресу: 109240, г. Москва, ул. Верхняя Радищевская, д. 4, стр.1 127018, г.
Москва, 3-ий Стрелецкий проезд, д. 10
Обжалуемые действия:
Включение заказчиком в документацию об открытом аукционе в электронной форме
положений, ограничивающих количество потенциальных участников аукциона.
Доводы жалобы:
19.02.2014 г. на сайте zakupki.gov.m было опубликовано извещение о проведении
открытого аукциона в электронной форме на право заключения договора на выполнение работ
по монтажу и пуско-наладке локальной вычислительной сети и сети связи в
административных зданиях ФМС России, расположенным по адресу: 109240, г. Москва, ул.
Верхняя Радищевская, д. 4, стр.1 127018, г. Москва, 3-ий Стрелецкий проезд, д. 10. Закупка
осуществляется в соответствии с Федеральным законом от 18 июля 2011 года № 223-ФЗ "О
закупках товаров, работ, услуг отдельными видами юридических лиц" (далее - 223-ФЗ). На
момент подачи жалобы на официальном сайте для размещения закупок опубликована восьмая
версия документации.
Как известно, порядок и исчерпывающий перечень случаев обжалования действия
(бездействия) заказчика при закупке товаров, работ, услуг в рамках 223-ФЗ определяются ч. 10
ст. 3 указанного закона.
Помимо этого, на все закупки товаров, работ, услуг, осуществляемые в соответствии с
223-ФЗ, распространяются положения части 1 ст. 17 Федерального закона от 26.07.2006 N 135ФЗ "О защите конкуренции" (далее - 135-ФЗ) (ч. 5 ст. 17 135-ФЗ).
Ч. 1 ст. 17 135-ФЗ гласит:
При проведении торгов, запроса котировок цен на товары (далее - запрос котировок),
запроса предложений запрещаются действия, которые приводят или могут привести к
недопущению, ограничению или устранению конкуренции, в том числе: создание участнику
торгов, запроса котировок, запроса предложений или нескольким участникам торгов, запроса
котировок, запроса предложений преимущественных условий участия в торгах, запросе
котировок, запросе предложений, в том числе путем доступа к информации, если иное не
установлено федеральным законом.
Среди положений, могущих ограничить количество участников открытого аукциона,
необходимо указать следующие:
1. Данные технического задания и сметных расчетов противоречат друг другу. Смета
(Радищевская), раздел «Монтажные работы» п. 3: «Приборы, устанавливаемые на
металлоконструкциях, щитах и пультах, масса до 10 кг, Коммутатор доступа с поддержкой GE
сегмента ЛВС Т (5,8 кг)».
Техническое задание: «2.3.6 Требования к коммутаторам доступа сегмента ЛВС Т:
.. .Коммутатор доступа должен удовлетворять следующим условиям:
Вес в максимальной конфигурации не более 5.5 кг».
Поскольку и техническое задание, и расчет стоимости являются неотъемлемыми
приложениями к договору и основными руководствами при проведении работ, а ценовые и
качественные предложения участников основываются на данных, предоставляемых в составе
аукционной документации, противоречие между сметой и ТЗ делает оценку работ, подготовку
заявки и последующее исполнение договора невозможными.
2
2. Характеристики части оборудования при наличии многочисленных равнозначных
аналогов допускают поставку оборудования только определенного производителя путем
включения в требования уникальных параметров, не влияющих на функциональность товара:
Адаптер LC-LC Duplex; корпус: пластмасса; втулка; керамика: цвет: морской волны; крепеж:
скоба/винты; тип: ММ - Артикул: 132423 Производитель: AMP р/п: 1-6457567-6
2. Термоусаживаемая гильза типа SMOUV (62_мм); упак.: 100 шт -Артикул: 132513 Производитель:
AMP р/п: 657054-000
3. Лоток для сварных соединений (сплайсов) на 24 гильзы типа SMOUV (62 мм) - Артикул: 132441
Производитель: AMP р/п: 1671281-1
4. LC-пигтейл; тип соединителя: LC 10GB XG, ОМЗ ММ; тип волокна: 50/125 мкм; 2 м - AMP 06695511-2
5. Незаполненная наборная патч-панель 19", Ш на 24 порта RJ45 - AMP
6. Модульное гнездо UTP SL-типа, RJ-45 Кат. 5Б, цвет: черный - AMP
7. Модульное гнездо STP SL-типа, RJ-45 Кат. 5Е - AMP
8. Требованиям к демаркационному устройству в своей совокупности соответствует только
конкретная модель одного производителя, а именно RAD ЕТХ-203АХ, в поставке которого
производитель отказывает.
1.
3. В результате внесения в техническую часть многочисленных изменений некоторое
оборудование (например, п. 2.3.6 Технического задания: Требования к коммутаторам доступа
сегмента ЛВС Т) невозможно идентифицировать или подобрать под требуемые характеристики.
Указание модели и товарного знака любого существующего товара подходящего назначения не
проходит по 1-2 характеристикам и это будет являться основанием для отклонения абсолютного
большинства участников.
На основании вышеизложенного считаем свои права как участника закупки нарушенными
в части предоставления возможности участия в открытом аукционе в электронной форме и
просим:
1. Приостановить размещение заказа до рассмотрения жалобы по существу.
2. Выдать предписание Заказчику об актуализации технического задания и приведении
документации в соответствие с 223-ФЗ и 135-ФЗ.
Приложения:
1. Документы, подтверждающие полномочия лица на осуществление действий от имени
участника.
2. Техническое задание.
Генеральный директо
Сырова С.В.
г. Москва
«06» февраля 2013 года
РЕШЕНИЕ №1
Участника
Общества с ограниченной ответственностью
«Сити-Проект»
Я, гражданин Российской Федерации Нестеров Александр Сергеевич (паспорт 45
00 679482 выдан ОВД «Марьина роща» города Москва, дата выдачи 17.01.2001 г; код
подразделения 773-052; зарегистрирован по адресу: 127562, г. Москва, ул. Санникова, дом
9, корп. 1, кв. 201). решил:
1. В соответствии с действующим законодательством Российской Федерации
создать в городе Москве Общество с ограниченной ответственностью «Сити-Проект».
2. Утвердить уставный капитал Общества с ограниченной ответственностью
«Сити-Проект» в размере 20000 (Двадцать тысяч) рублей.
3. Уставный капитал оплачивается деньгами путем внесения учредителем 20000
(Двадцать тысяч) рублей на накопительный счет Общества.
4. Учредителю принадлежит доля в размере 100% уставного капитала номинальной
стоимостью 20000 (Двадцать тысяч) рублей.
5. Утвердить Устав Общества с ограниченной ответственностью «Сити-Проект».
6.
Назначить Генеральным
директором
Общества
с ограниченной
ответственностью «Сити-Проект» - Сырову Светлану Вячеславовну (паспорт 17 02
591327 выдан УВД города Гусь-Хрустального Владимирской области, дата выдачи
23.05.2002 года, код подразделения 332-007; зарегистрирован по адресу: 601501,
Владимирская область, г. Гусь-Хрустальный, Теплицкий проспект, д. 24, кв. 25).
Нестеров Александр Сергеевич
«11» февраля 2013 г
г Москва
Общество с ограниченной ответственностью
«Сити-Проект»
ПРИКАЗ № 1
Исполняя Решение HQ 1 >"частнйка ООО «Сити-Проект» от «06» февраля 2013 года,
приступаю к исполнению обязанностей Генерального директора ООО «Сити-Проект»
В связи с отсутствием в штате организации Главного бухгалтера и иных счетньлс
работников, возложить обязанности по ведению б}^галтерского учета и составлению
отчетности на себя.
Генеральный директор
ООО «Сити-Проект»
Сырова Светлана Вячеславовна
/C^u^<L.aL.t^
S'^t.^.'^ci^.—
ТЕХНИЧЕСКОЕ ЗАДАНИЕ
на
выполнение
работ
по
монтажу
и
пуско-наладке
локальной
вычислительной сети в административном здании Ф М С России, расположенном по
адресу: 127018, г. Москва, 3-й Стрелецкий проезд, д. 10
1. Требования к выполнению работ.
Все монтажные работы должны производиться в соответствии с действующими
нормативными документами в области строительства систем связи, а также ведомственными и
прочими нормативными документами.
Работы по монтажу и пуско-наладке локальной вычислительной сети должны быть
выполнены в течение 70 (семидесяти) календарных дней с даты заключения гражданскоправового договора.
Подрядчик в течение 3 (трех) рабочих дней после подписания гражданско-правового
договора, руководствуясь положениями настоящего технического задания и на основании
материалов проведенного Подрядчиком технического обследования, готовит и предоставляет на
утверждение Заказчику следующие материалы:
• календарный план работ с указанием порядка и сроков их исполнения;
• частное техническое задание с указанием состава и содержания работ;
• план размещения розеток локальной вычислительной сети (ЛВС) с указанием их
предназначения, численности и места расположения в кабинетах;
• план выполнения демонтажных работ с указанием порядка и сроков их исполнения, а
также систем, работоспособность которых может быть нарушена при демонтаже;
• план прокладки кабельных трасс с указанием типа создаваемой кабельной
канализации, числа кабелей, мест нахождения отверстий в стенах и перекрытиях, мест
нахождения телекоммуникационных шкафов;
• чертежи фасадов всех устанавливаемых телекоммуникационных шкафов с указанием
количества и типов активного и пассивного оборудования шкафа, а также систем
вентиляции и энергопитания шкафа;
• расчет для каждого устанавливаемого шкафа, содержащий сведения о количестве
портов активного и пассивного оборудования в шкафу, суммарной потребляемой
мощности из сети электропитания, суммарного тепловыделения оборудования в
шкафу, суммарной массы устанавливаемого в шкаф оборудования, количество
резервных (свободных) юнитов в шкафу.
В результате выполнения работ должны быть созданы условия для полноценного
функционирования телекоммуникационных систем Заказчика, выполнения всех требований
безопасности персонала и сотрудников, уменьшения эксплуатационных издержек, обеспечения
сохранности информации.
При
проведении
работ
должно
выполняться
требование
по
сохранению
функционирования существующих ЛВС, телефонных распределительных сетей и иных
инженерных систем здания.
2. Локальная вычислительная сеть.
2.1. Расположение:
Выполнение работ по созданию ЛВС производится в административном здании ФМС
России по адресу: г. Москва, 3-й Стрелецкий проезд, д. 10.
2.2. Назначение:
ЛВС - предназначена для выполнения функций:
• объединения периферийного телекоммуникационного оборудования в единую
информационную компьютерную сеть и присоединения к действующим открытым и
закрытым (криптозащищенным) телекоммуникационным сетям ФМС России;
6
•
•
функционирования межведомственного электронного документооборота;
функционирования в административном здании ФМС России баз
федерального уровня;
• функционирования правительственного документооборота;
данных
2.3. Основные проектные решения ЛВС:
Выполнение работ по организации (монтажу) ЛВС производится для трёх
функциональных сегментов ЛВС - ЛВС для подключения персональных электронновычислительных машин (ПЭВМ) пользователей (ЛВС П), ЛВС - закрытого сегмента сети (ЛВС
3) и ЛВС для подключения телефонных аппаратов (ЛВС Т). Каждое рабочее место должно иметь
не менее 4-х портов ЛВС, по одному порту каждого сегмента и один порт резервный,
соответственно.
Для каждого сегмента предусматривается отдельный и независимый состав оборудования,
расположение, подключение и функционирование. Сегменты ЛВС П и ЛВС Т объединяются
посредством коммутатора распределения.
Телефонные аппараты, подключаемые к ЛВС Т, должны взаимодействовать с УПАТС,
установленной в федеральном центре обработки данных ФМС России. Для этого необходимо
выполнить работы по настройке УПАТС Avaya AURA, находящейся в административном здании
ФМС России по адресу: Москва, Боярский пер., д. 4, и организации доступа оборудования
сегмента ЛВС Т к ней. Доступ организовать по существующей выделенной оптоволоконной
линии.
Выполнение работ по организации (монтажу) ЛВС не должно препятствовать или
нарушать функционирование какой-либо из имеющихся в административном здании
инженерных систем, в особенности существующих телекоммуникационных систем, ЛВС,
телефонной связи, охранно-пожарной сигнализации, систем оповещения.
При выполнении работ предусмотреть демонтаж существующего телекоммуникационного
оборудования и систем, препятствующих проведению работ.
Размещение оборудования предусмотреть в центре коммутации (Каб. № 8 ) во вновь
устанавливаемых напольных шкафах.
В центре коммутации предусмотреть установку: коммутаторов, демаркационных
устройств, оборудования бесперебойного электропитания, кроссового оборудования, системы
защиты каналов связи, системы межсетевого экранирования. На рабочих местах пользователей
предусмотреть возможность установки IP телефонов.
2.3.1. Требования к сегменту ЛВС П
Сегмент ЛВС П должен включать в себя: центр коммутации в выделенном помещении,
поэтажный шкаф, коммутаторы, кроссовое оборудование, кабельную разводку от центра
коммутации до рабочих мест.
Количество рабочих мест сегмента ЛВС П должно быть не менее 266. Используемые
материалы приводятся в Перечне оборудования и используемых материалов (приложение №1),
объемы работ приводятся в Перечне работ (приложение № 2).
2.3.2. Требования к сегменту ЛВС Т
Сегмент ЛВС Т должен включать в себя: центр коммутации в выделенном помещении,
поэтажный шкаф, коммутаторы ЛВС Т, кроссовое оборудование, кабельную разводку от центра
коммутации до рабочих мест.
Количество рабочих мест сегмента ЛВС Т должно быть не менее 133. Рабочие места
сегмента ЛВС Т должны поддерживать технологию РоЕ.
Используемые при создании сегмента ЛВС Т материалы приводятся в Перечне
оборудования и используемых материалов (приложение № 1), объемы работ приводятся в
Перечне работ (приложение № 2).
2.3.3. Требования к сегменту ЛВС 3
Закрытый сегмент ЛВС 3 должен включать в себя: центр коммутации в выделенном
помещении, поэтажный шкаф, коммутаторы, кроссовое оборудование, кабельную разводку от
центра коммутации до рабочих мест, выполненную медным четырехпарным экранированным
(фольгированным) кабелем FTP кат.5е. Инфраструктура закрытого сегмента ЛВС должна
выполняться с использованием только экранированных компонентов.
Количество рабочих мест сегмента ЛВС 3 должно быть не менее 133. Используемые
материалы приводятся в Перечне оборудования и используемых материалов (приложение № 1),
объемы работ приводятся в Перечне работ (приложение № 2).
2.3.4. Требования к инфраструктуре кабельной разводки ЛВС.
Структурированная кабельная система (СКС) - физическая основа инфраструктуры
здания, позволяющая свести в единую систему сетевые информационные сервисы разного
назначения. СКС представляет собой иерархическую кабельную систему, смонтированную в
здании, состоящую из структурных подсистем, интегрированных в единый комплекс и
эксплуатируемых совместно. Структурированная кабельная система должна удовлетворять
следующим требованиям:
• СКС должна включать в себя: центр коммутации в выделенном помещении,
кабельную разводку от центра коммутации до рабочих мест, кабельнзто канализацию,
оборудование рабочих мест, кроссовое оборудование.
• Кабельная канализация при обустройстве кабельных трасс СКС осуществляется в
металлических лотках - при прокладке в технических помещениях и в пространстве за
фальшпотолками, декоративных пластиковых кабельных каналах (коробах) - при
прокладке трасс открыто по стенам и в рабочих кабинетах. При необходимости
допустима скрытая прокладка кабеля в штробе.
• Пластиковые кабельные каналы должны иметь гигиенические сертификаты и
сертификаты пожарной безопасности. Кабельные каналы должны быть пластиковые, с
крышками, с закругленными краями, с возможностью установки внутренних
перегородок, с площадью сечения предусматривающей не менее 30% свободного
пространства для дальнейшего расширения СКС.
• Необходимо использовать сопутствующие элементы (внутренние, внешние, плоские
углы при изменении направления каналов, заглушки, накладки на стык и т.д.), которые
должны быть того же производителя, что и самих кабельных каналов.
• Монтаж кабельных каналов в коридорах должен осуществляться на высоте 100 мм
ниже уровня чистового потолка (при наличии разборных фальшпотолков кабельные
каналы выполняются металлическими кабельными лотками в подпотолочном
пространстве), а в помещениях - на высоте 600 мм от уровня чистого пола. При
прокладке трасс СКС параллельно с трассами электрических проводок необходимо
обеспечить расстояние между ними не менее 300 мм. Пересечение трассы СКС с
электрическими трассами возможно только под прямым углом.
• Недопустима замена одного канала (лотка) большего размера несколькими
параллельными каналами (лотками) меньшего размера.
• Центр коммутации должен быть оснащен двумя стандартными 19-дюймовым
телекоммуникационными напольными шкафами, шириной не более 600 мм, глубиной
не более 1000 мм и высотой 45 U. Двери шкафов не перфорированные, передняя дверь
стеклянная с ручкой и замком с трёхточечной фиксацией.
• В шкафах предусматривается возможность дальнейшей установки активного сетевого
оборудования и источника бесперебойного электропитания для оборудования ЛВС.
Кабели СКС должны быть заведены в шкафы сверху, через штатные кабельные вводы.
• Для обеспечения вентиляции внутри шкафов, оснастить их потолочными
вентиляторными модулями с 4-мя предустановленными вентиляторами и встроенным
термостатом.
• Рабочее место оснащается 4 портами (розетками) с разъемом RJ-45 категории не ниже
5е. Розетки устанавливаются на пластиковый кабель-канал. Высота установки розеток
определяется по согласованию с заказчиком, как правило - 600 мм от пола
(информационные розетки должны быть расположены ниже уровня рабочей
поверхности столов).
Для горизонтальной подсистемы ЛВС П и ЛВС Т должен использоваться медный
неэкранированный кабель «витая пара» (UTP) Категории 5е. Медные проводники
кабеля должны быть цельными, диаметр проводника 24 AWG; оболочка кабеля
должна быть из пластиката с низким дымовьщелением и с нулевым содержанием
галогенов (LSZH), обязательно наличие российского сертификата пожарной
безопасности, подтверждающего соответствие требованиям ГОСТ Р 53315-2009.
Передаточные характеристики кабеля должны быть специфицированы в диапазоне до
200 МГц с положительным значением ACR (помехозащищенность на ближнем конце)
на граничной частоте 200 МГц. Соответствие функциональных характеристик кабеля
требованиям Категории 5е должно быть подтверждено сертификатом независимой
испытательной лаборатории.
Для горизонтальной подсистемы ЛВС 3 должен использоваться медный
экранированный кабель «витая пара» FTP Категории 5е. Медные проводники кабеля
должны быть цельными, диаметр проводника 24 AWG; оболочка кабеля должна быть
из пластиката с низким дымовыделением и с нулевым содержанием галогенов (LSZH).
Для подключения абонентов в помещениях должны быть использованы розеточные
модули с модульными гнездами типа RJ45 Категории 5е, обеспечивающими
подключение к информационной или телефонной сети в зависимости от коммутаций в
точках администрирования. Соответствие модульных гнезд, входящих в состав
розетки, требованиям Категории 5е должно быть подтверждено сертификатом
независимой испытательной лаборатории. Устанавливаемые модульные гнезда типа
должны иметь узкий корпус SL-типа для установки двух гнезд в лицевую панель
размером 45x45 мм.
Модульные гнезда должны быть совместимы с 6-контактными вилками типа RJ-11, без
ущерба функциональности при последующем использовании со стандартными 8-ми
контактными вилками RJ-45.
Коммутационные шнуры должны иметь защитные хвостовики вилок типа RJ-45 в цвет
кабеля. Для всех 8 контактов вилки RJ-45 высота обжима должна быть 6.02 мм с
допуском +/- 0,13мм. Коммутационные шнуры в составе СКС должны иметь 25летнюю гарантию производителя.
Комутационные панели модульного типа должны быть предназначены для установки в
стандартную телекоммуникационную стойку шириной 19 дюймов. Ёмкость панели
должна быть не менее 24 портов RJ-45, высота панели 1VU (45мм).
Коммутационные панели должны быть укомплектованы дискретными модульными
гнёздами RJ-45. Для унификации используемых компонентов, модульные гнёзда
используемые в коммутационных панелях должны быть полностью взаимозаменяемы
с модульными гнёздами применяемыми в розеточных модулях.
С целью повышения качества монтажа и снижения его трудоёмкости, должна быть
предусмотрена возможность монтажа модульных гнезд с помощью обжимного
инструмента, обеспечивающего одновременную заделку 8 проводников кабеля во
врезные контакты гнезда.
Коммутационные панели должны обеспечивать возможность модернизации для
внедрения системы автоматизированного документирования коммутаций в
распределительных узлах СКС без вмешательства в постоянные линии установленной
СКС.
При прокладке кабеля необходимо оставлять технологический запас для разделки
кабеля - на рабочем месте не менее 30 см от точки размещения информационной
розетки, в кроссовой - не менее 2 м от точки размещения монтажного шкафа. В
соответствии с международным стандартом ISO/IEC 14763-1 и EIA/TIA-606, концы
кабелей при прокладке маркируются на обоих концах липкой маркировочной лентой,
на которой указывается идентификатор кабельной трассы в соответствии с нумерацией
рабочих мест в комнате и портов патч-панели в шкафу.
С целью сопряжения существующей УПАТС Alcatel и вновь создаваемой СКС,
осуществить прокладку кроссировочных кабелей между установленными патч9
панелями и станционным кроссом. Использовать медный неэкранированный кабель
«витая пара» (UTP) Категории 5е одножильный с диаметром проводника 24 AWG;
оболочка кабеля должна быть из пластиката с низким дымовыделением и с нулевым
содержанием галогенов (LSZH), обязательно наличие российского сертификата
пожарной безопасности, подтверждающего соответствие требованиям ГОСТ Р 533152009. Применяемые разъёмы RJ45 должны быть без вставок, Категории 5е.
2.3.5. Требования к коммутаторам доступа сегментов ЛВС П и ЛВС 3
Коммутатор доступа должен удовлетворять следующим условиям:
• Размеры (ШхГхВ),не более: 442.0 х 420.0 х 44 мм;
• Максимальное энергопотребление не более: 65Вт.
• Вес в максимальной конфигурации не более: 5 кг.
• Рабочий диапазон температур: О - +45 °С.
• Иметь не менее 48 портов GigabitEthemet 10/100/1 OOOBase-T с разъемами RJ-45;
• Возможность установки модулей следующих типов: 4 порта SFP+ 1Гбит/с; 4 порта
SFP+10r6nT/c;
• Поддерживать установку следующих типов трансиверов в порты SFP+: многомодовый
оптический до 0,3 км (850 нм, lOGBase-SR); многомодовый оптический до 0,22 км
(1310 нм, lOGBase-LRM); одномодовый оптический до 10 км (1310 нм, lOGBase-LR) и
одномодовый оптический до 40 км (1550 нм, lOGBase-ER);
• Производительность коммутации должна составлять не менее 256 Гбит/с,
производительность передачи должна составлять не менее 132 миллионов пакетов в
секунду;
• Размер таблицы MAC адресов - не менее 16000 записей;
• Количество виртуальных сетей VLAN - не менее 4094;
• Поддерживать Jumbo фреймы размером не менее 10000 байт;
• Поддерживать протоколы Spanning Tree спецификаций IEEE 802.Id, IEEE 802.1s
(RSTP), IEEE 802. Iw (MSTP);
• Обеспечивать объединение нескольких физических каналов в один логический. В одну
группу могут входить до 8 портов. Обеспечивать агрегацию каналов между двумя
физическими устройствами (как состоящими в стеке, так и без стека);
» Поддерживать протоколы работы в резервируемых сетях второго уровня, в частности,
протоколы для работы в разомкнутых и замкнутых кольцевых топологиях,
работающие на канальном уровне модели OSI с обеспечением переключений трафика
в течении 50-200 миллисекунд; должны быть предусмотрены средства интеграции
этих протоколов со стандартизованными отраслевыми решениями по блокированию
петель коммутации для канального уровня модели OSI;
» Обеспечивать функцию отслеживания DHCP Snooping, в том числе с опцией 82;
» Обеспечивать грозозащиту на интерфейсах бкВ
• Иметь возможность для установки в шкаф 19" и поставляться с крепежным
комплектом для установки в шкаф 19";
» Предоставлять возможность резервирования источников электропитания;
• Обеспечивать интеллектуальный алгоритм скорости вращения вентиляторов с целью
сокращения энергопотребления.
• Обеспечивать функцию зеркалирования трафика с одного или нескольких портов на
один порт назначения в пределах коммутатора;
• Обеспечивать функцию зеркалирования трафика с портов одного коммутатора на порт
назначения другого коммутатора;
• Поддерживать функции автоматического обнаружения подключенных устройств
(LLDP, LLDP-MED);
• Поддерживать функции тестирования кабеля с целью обнаружения обрывов или
повреждений;
10
Обеспечивать возможность ведения таблицы соответствия присвоенных по протоколу
DHCP IP адресов, MAC адресов, идентификаторов виртуальных сетей VLAN ID и
идентификаторов портов входящего трафика;
Обеспечивать возможность прохождение через порт трафика только от/для
предустановленных MAC адресов. Обеспечивать функции автоматической настройки
порта для выполнения этой функции;
Поддерживать функцию управления отказами в сетях Ethernet для подключений
"точка-точка" и обнаружение сбоев на "последней миле" Ethemet-канала
пользователей (IEEE 802.3ah).
Отправку сообщения Dying Gasp
Поддерживать маркировку пакетов по полям 802.1р CoS и DSCP, на основе
информации IP адреса отправителя и получателя, MAC адреса отправителя и
получателя, номеров портов протоколов TCP или UDP. На входных портах должна
обеспечиваться классификация трафика, проверка на соответствие заданному
профилю, и последующая перемаркировка или сбрасывание пакетов, которые
превышают значения профиля;
Наличие не менее восьми выходных очередей на порт;
Наличие высокоприоритетной очереди, пакеты из которой обрабатываются раньше,
чем пакеты из других очередей;
Обеспечивать различные алгоритмы организации очередей обслуживания трафика, в
частности SP/ WRR/ DWRR/ SP+WRR/ SP+DWRR;
Обеспечивать возможность ограничения скорости на входящих интерфейсах и на
исходящих интерфейсах с шагом 8Кб/сек;
Поддерживать функцию выравнивания скорости передачи за счет буферизации для
исходящего трафика.
Поддерживать протокол IEEE 802.1х с динамическим назначением виртуальной сети
VLAN, политики качества обслуживания QoS и списка контроля доступа;
Обеспечивать возможность аутентификации по MAC адресу;
Обеспечивать возможность использования функции контроля аутентификации,
авторизации и учета (AAA), протокола RADIUS;
Обеспечивать возможность изоляции трафика между портами, находящимися в одной
и той же виртуальной сети VLAN ID;
Возможность назначения индивидуальных списков контроля доступа на порты
устройства;
Поддерживать функцию удаленного управления посредством RMON (группы 1/2/3/9),
SNMP vl/ v2/ v3, HTTP, Telnet, SSH 1.5/ 2, FTPServer, TFTPClient;
Поддерживать функцию настройки с использованием веб-интерфейса;
Поддерживать функцию автоматической загрузки конфигурации;
Поддержка стекирования с максимальным количеством коммутаторов не менее 9.
2.3.6 Требования к коммутаторам доступа сегмента ЛВС Т
Коммутатор доступа должен удовлетворять следующим условиям:
• Размеры (ШхГхВ), не более: 442.0 х 420.0 х 44 мм;
• Максимальное энергопотребление не более 810 Вт.
• Поддерживать стандарт "Power over Ethernet" (IEEE 802.3af , IEEE 802.3at).
Максимальная мощность РоЕ не менее 740 Вт.
• Вес в максимальной конфигурации не более 5.5 кг.
• Рабочий даиапзон температур: О - +50 °С.
• Встроенное ОЗУ не менее 128 МБ, встроенный Flash накопитель не менее 16 МБ.
• Иметь не менее 48 портов FastEthemet 10/lOOBase-T с разъемами RJ-45 и
дополнительно 4 порта SFP GE;
• Поддерживать управление по одному IP адресу кластером из не менее 16
коммутаторов.
11
Поддерживать установку следующих типов трансиверов в порты SFP: многомодовый
оптический до 0,3 км (850 нм); одномодовый оптический дальностью 10, 40, 80, 100 км
SFPGE 1310/1550 нм.
Производительность коммутации должна составлять не менее 49 Гбит/с,
производительность передачи должна составлять не менее 13 миллионов пакетов в
секунду;
Размер таблицы MAC адресов - не менее 8000 записей;
Количество виртуальных сетей VLAN - не менее 4094;
Поддерживать Jumbo фреймы размером не менее 2044 байт и MTU не менее 9216 байт;
Поддерживать протоколы Spaiming Tree спецификаций IEEE 802.Id, IEEE 802.1s
(RSTP), IEEE 802.1W (MSTP);
Обеспечивать объединение нескольких физических каналов в один логический. В одну
группу могут входить до 8 портов. Обеспечивать агрегацию каналов между двумя
физическими устройствами;
Поддерживать протоколы работы в резервируемых сетях второго уровня, в частности,
протоколы для работы в разомкнутых и замкнутых кольцевых топологиях,
работающие на канальном уровне модели OSI с обеспечением переключений трафика
в течении 50-200 миллисекунд; должны быть предусмотрены средства интеграции
этих протоколов со стандартизованными отраслевыми решениями по блокированию
петель коммутации для канального уровня модели OSI;
Обеспечивать функцию отслеживания DHCP Snooping, в том числе с опцией 82;
Обеспечивать грозозащиту на интерфейсах 2кВ;
Иметь возможность для установки в шкаф 19" и поставляться с крепежным
комплектом для установки в шкаф 19";
Обеспечивать интеллектуальный алгоритм скорости вращения вентиляторов с целью
сокращения энергопотребления.
Поддерживать статическую маршрутизацию для IPv4/IPv6, размер IPv4 таблицы
маршрутизации не менее 16 записей, размер IPv6 таблицы маршрутизации не менее 16
записей.
Обеспечивать функцию зеркалирования трафика с одного или нескольких портов на
один порт назначения в пределах коммутатора;
Поддерживать функции автоматического обнаружения подключенных устройств
(LLDP, LLDP-MED);
Поддерживать функции тестирования кабеля с целью обнаружения обрывов или
повреждений;
Обеспечивать возможность прохождение через порт трафика только от/для
предустановленных MAC адресов. Обеспечивать функции автоматической настройки
порта для выполнения этой функции;
Поддерживать функцию управления отказами в сетях Ethernet для подключений
"точка-точка" и обнаружение сбоев на "последней миле" Ethemet-канала
пользователей (IEEE 802.3ah и 802.lag).
Поддерживать маркировку пакетов по полям 802.1р CoS и DSCP, на основе
информации IP адреса отправителя и получателя, MAC адреса отправителя и
получателя, номеров портов протоколов TCP или UDP. На входных портах должна
обеспечиваться классификация трафика, проверка на соответствие заданному
профилю, и последующая перемаркировка или сбрасывание пакетов, которые
превышают значения профиля;
Наличие не менее восьми выходных очередей на порт;
Наличие высокоприоритетной очереди, пакеты из которой обрабатываются раньше,
чем пакеты из других очередей;
Обеспечивать различные алгоритмы организации очередей обслуживания трафика, в
частности SP/ WRR;
Обеспечивать различные алгоритмы предотвращения перегрузки трафиком, в
частности Tail Drop/ SRED;
12
Обеспечивать возможность ограничения скорости на входящих интерфейсах и на
исходящих интерфейсах;
Поддерживать функцию выравнивания скорости передачи за счет буферизации для
исходящего трафика.
Поддерживать протокол IEEE 802.1х с динамическим назначением виртуальной сети
VLAN, политики качества обслуживания QoS и списка контроля доступа;
Обеспечивать возможность аутентификации по MAC адресу;
Обеспечивать возможность использования функции контроля аутентификации,
авторизации и учета (AAA), протокола RADIUS;
Обеспечивать возможность изоляции трафика между портами, находящимися в одной
и той же виртуальной сети VLAN ID;
Возможность назначения индивидуальных списков контроля доступа на порты
устройства;
Поддерживать функцию удаленного управления посредством RMON (группы 1/2/3/9),
SNMP vl/ v2/ v3, HTTP, Telnet, SSH 1.5/ 2, FTPServer, TFTPClient;
Поддерживать функцию настройки с использованием веб-интерфейса;
Поддерживать функцию автоматической загрузки конфигурации;
Поддержка стекирования с максимальным количеством коммутаторов не менее 9.
2.3.7 Требования к коммутатору распределения:
Коммутатор распределения должен удовлетворять следующим условиям:
Размер (ШхГхВ), не более: 442.0 х 420.0 х 44 mm.
Максимальное энергопотребление, не более: 100 Ватт.
Поддерживать установку не менее двух блоков питания переменного тока.
Иметь встроенное ОЗУ не менее 512 МБ, Flash накопитель не менее 64 МБ.
Иметь не менее 20 портов GigabitEthemet 10/100/1 OOOBase-T с разъемами RJ-45, а
также дополнительных
12 комбинированных порта (каждый порт либо
10/100/1 OOOBase-T с разъемом RJ-45, либо 100/lOOOBase-X SFP);
Иметь не менее 4 дополнительных портов 10 Gigabit Ethemet SFP+сверх указанных
портов GigabitEthemet;
Иметь монтажную высоту 1 юнит;
Поддерживать установку следующих типов трансиверов в комбинированные порты
SFP: 100BASE-FX, 100BASE-BX, 1000BASE-SX, 1000В ASE-LX/LH, 1000BASE-ZX,
1000В ASE-BX, 1000В ASE-CWDM;
Поддерживать установку следующих типов трансиверов в порты 10 Gigabit Ethemet
SFP+: lOGBASE-SR/LR/LRM;
Обеспечивать консольные порты для управления RJ45, мини-USB; обеспечивать USB
порт 2.0 тип А;
Обеспечивать дополнительный порт для внеполосного управления 10/100BASE-TX;
Производительность матрицы коммутации должна составлять не менее 208 Гбит/с,
производительность передачи должна составлять не менее 156 миллионов пакетов в
секунду, емкость аппаратного буфера обработки пакетов 4 Мбайта;
Размер таблицы MAC адресов - не менее 32000 записей;
Количество виртуальных сетей VLAN - не менее 4094;
Поддерживать Jumbo фреймы размером не менее 10000 байт;
Количество IGMP групп - не менее 1000;
Поддерживать протокол распространения информации о виртуальных сетях GVRP
(GARPVLANRegistrationProtocol);
Поддерживать протоколы Spanning Tree спецификаций IEEE 802.Id, IEEE 802.1s
(RSTP), IEEE 802. Iw (MSTP);
Обеспечивать объединение нескольких физических каналов в один логический. В одну
группу могут входить до 8 портов. Обеспечивать агрегацию каналов между разными
физическими устройствами;
13
Поддерживать протоколы работы в резервируемых топологиях уровня 2, в частности,
протоколы для работы в разомкнутых и замкнутых кольцевых топологиях,
работающие на канальном уровне модели OSI с обеспечением переключений трафика
в течении десятков-сотен миллисекунд с возможностью интеграции со стандартными
протоколами STP/RSTP/MSTP;
Поддерживать стандартный (ITU) протокол работы в кольцевой топологии G.8032
(ERPS) со временем переключения 50 мс;
Обеспечивать функционал DHCP сервера/клиента/агента перенаправления, а также
функцию отслеживания DHCP Snooping, в том числе с опцией 82;
Иметь возможность для установки в шкаф 19" и поставляться с крепежным
комплектом для установки в шкаф 19";
Предоставлять возможность резервирования источников электропитания, поставляться
с двумя источниками питания с возможностью работы по схеме резервирования 1+1;
Обеспечивать работу при температуре 0-50 °С, относительной влажности 5-95%;
Обеспечивать грозозащиту на интерфейсах 2кВ;
Поддерживать работу протоколов динамической маршрутизации для стека IPv4 (RIP/
OSPFv2/ ISIS/ BGPv4), a также стека IPv6 (RIPng/ OSPFv3), статической
маршрутизации, возможности маршрутизации трафика на основе политик,
балансировки трафика на основе множества путей с одинаковой стоимостью (ЕСМР);
Обеспечивать работу стандартного протокола резервирования шлюза по умолчанию
(VRRP);
Обеспечивать работу протоколов маршрутизации трафика многоадресной рассылки
IGMPvl/ v2/ v3, а также протоколов IGMPSnoopingvl/ v2/ v3, MLDSnooping, PIM-DM,
PIM-SM, PIM-SSM, Multicast VLAN;
Поддерживать функцию изоляции на сетевом уровне пользователей различных
виртуальных сетей VLAN на одном устройстве (виртуальные маршрутизаторы MultiVPN-Instance);
Обеспечивать функцию зеркалирования трафика с одного или нескольких портов на
один порт назначения в пределах коммутатора;
Обеспечивать функцию зеркалирования трафика с портов одного коммутатора на порт
назначения другого коммутатора;
Поддерживать функции автоматического обнаружения подключенных устройств
(LLDP, LLDP-MED);
Поддерживать функции тестирования кабеля с целью обнаружения обрывов или
повреждений;
Обеспечивать функции мониторинга протокола DHCP, с целью фильтрации
нелегитимных ответов протокола DHCP, и возможность добавления опции 82 к
сообщению DHCP запроса передаваемого от клиента к серверу;
Обеспечивать возможность ведения таблицы соответствия IP адресов, MAC адресов,
идентификаторов виртуальных сетей VLAN ID и портоввходящего трафика;
Обеспечивать возможность прохождение через порт трафика только от/для
предустановленных MAC адресов. Обеспечивать функции автоматической настройки
порта для выполнения этой функции;
Поддерживать технологию BFD, распознающуюобнаружение неисправностей в
течении субсекундных интервалов времени для таких протоколов, как OSPF, IS-IS,
ВОР,
VRRPHPIM;
Поддерживать функцию управления отказами в сетях Ethemet для подключений
"точка-точка" и обнаружение сбоев на "последне ймиле" Ethemet-канала
пользователей (IEEE 802.3а1ш 802.lag).
Поддерживать маркировку пакетов по полям 802.1р CoS и DSCP, на основе
информации IP адреса отправителя и получателя, MAC адреса отправителя и
получателя, номеров портов протоколов TCP или UDP. На входных портах должна
обеспечиваться классификация трафика, проверка на соответствие заданному
профилю, и последующая перемаркировка или сбрасывание пакетов, которые
превышают значения профиля;
14
Наличие не менее восьми выходных очередей на порт;
Наличие высокоприоритетной очереди, пакеты из которой обрабатываются раньше,
чем пакеты из других очередей;
Обеспечивать различные алгоритмы организации очередей обслуживания трафика, в
частности WRR/ DWRR/ SP+WRR/ SP+DWRR;
Обеспечивать различные алгоритмы предотвращения перегрузки трафиком, в
частности Tail Drop/ SRED;
Обеспечивать возможность ограничения скорости на входящих интерфейсах и на
исходящих интерфейсах, гранулярность установки параметра ограничения трафика
(CAR) не больше 8 kbps;
Поддерживать функцию выравнивания скорости передачи за счет буферизации для
исходящего трафика.
Поддерживать протокол IEEE 802.1х с динамическим назначением виртуальной сети
VLAN, политики качества обслуживания QoS и списка контроля доступа;
Обеспечивать возможность аутентификации по MAC адресу и посредством Webинтерфейса;
Обеспечивать возможность использования функции контроля азп^ентификации,
авторизации и учета (AAA), протокола RADIUS;
Обеспечивать возможность коммутации трафика с учетом MAC адреса источника;
Возможность назначения индивидуальных списков контроля доступа на порты
устройства;
Поддерживать функцию удаленного управления посредством RMON (группы 1/2/3/9),
SNMP vl/ v2/ v3, HTTP/ HTTPS, Telnet, SSH 1.5/ 2, FTP, TFTP;
Поддерживать функцию установки с использованием веб-интерфейса;
Поддерживать функцию автоматической загрузки конфигурации;
Поддержка кластеризации с максимальным количеством коммутаторов не менее 16 с
управлением кластером по единому IP-адресу;
Поддержка стекирования с максимальным количеством коммутаторов не менее 9,
производительность шины стекирования - не менее 80 Гбит/с (двунаправленный
трафик).
2.3.8. Требования к системе защиты каналов связи
Серверный модуль системы защиты каналов связи класса защиты КВ2, реализующий
функции криптографического шлюза высокой производительности, должен быть установлен в
кластер с уже существующим для обеспечения отказоустойчивости и представлять собой
программно-аппаратный комплекс со следующими характеристиками:
• иметь полную совместимость с программным модулем, реализующим функции
управления защищенной сетью, представленным в настоящей документации:
централизованное обновление программного обеспечения, обновление справочноключевой информацией;
• наличие сертификата ФСБ России к средствам криптографической защиты
информации не ниже класса КВ2 и возможности использования для
криптографической защиты 1Р-трафика;
• сетевые интерфейсы RJ-45 - не менее 4х Ethemet 100/1000 Mbit;
• размеры 19" Rack lU (для установки в стойку глубиной от 480 мм и более);
• шифрование по ГОСТ 28147-89 (не менее 256 бит);
• Инфраструктура ключей - смешанная ключевая система, состоящая из двух
компонент:
о ключевые блокноты ДСДР-i, изготавливаемые в/ч 43753-Б;
о ключевая информация, формируемая с использованием централизованного
центра выпуска ключей шифрования.
• Маршрутизация:
о Статическая маршрзо^изация;
о Прозрачность для NAT-устройств (для защищенного трафика);
15
о
о
•
•
•
Поддержка DHCP;
Автоматическая регулировка параметров MSS в ТСР-сессиях для исключения
излишней фрагментации трафика, которая может возникать при передаче
длинных пакетов;
о Возможность работы при изменении собственных IP-адресов;
о Технология назначения виртуальных IP-адресов для любых удаленных узлов;
о Функция динамического NAT для открытых пакетов (организация доступа
рабочих станций или сетевого оборудования в открытую сеть/Интернет).
Фильтрация:
о Пакетная фильтрация по IP-адресу (диапазон IP) источника и назначения,
номерам портов и типу протокола, типу и коду сообщений ICMP, направлению
пакетов, клиент или сервер в ТСР-соединении;
о Контроль фрагментированных пакетов, предотвращение DoS-атак;
о Поддержка режима открытых инициативных соединений (режим невидимости
для внешних хостов);
о Поддержка раздельной фильтрации для открытого IP-трафика (функция
межсетевого экрана) и шифруемого IP-трафика (функция криптошлюза).
Настройка и управление:
о Локальная настройка через специализированную консоль управления;
о Удаленная настройка базовых параметров через центр управления сетью;
о Поддержка SNMP trap для удаленного оповещения о событиях;
о Удаленный запрос журнала IP-пакетов;
о Ведение syslog на удаленном компьютере.
В составе программно-аппаратного комплекса должны быть:
о Привод DVD-ROM;
о Ключевой носитель;
о Приемный медиаконвертор;
о Передающий медиаконвертор;
о Одноволоконный одномодовый оптический кабель 1000ВASE-LX (разъем SC)
длиной не менее 2 метров.
2.3.9. Требования к системе межсетевого экранирования
Межсетевой экран (МЭ) должен удовлетворять следующим требованиям:
Поддержка запоминания состояния, глубокого анализа уровня приложений, прокси на
уровне приложений HTTP, HTTPS, SMTP, FTP, DNS, TCP, POP3;
Проверка на протокольные аномалии - соответствие формата пакетов рекомендациям
RFC, статические списки разрешенных и запрещенных источников данных, возможность
активации правил МЭ по расписанию;
Антивирусная проверка трафика на уровне шлюза, оптимизированная для потоковой
проверки на вирусы, блокировка нежелательных сайтов, блокировка спама, в том числе
распознавание графического спама;
Защита от угроз нулевого дня, блокировка шпионского ПО, DoS атак, фрагментированных
и несформированных пакетов, смешанных угроз;
Безопасность установки соединения и сессий - обработка протоколов IP телефонии VOIP
Н.323. SIP, разрешение/блокировка VOIP и Skype;
Подписки безопасности WebBlocker, spamBlocker, Gateway Antivims, Intmsion Prevention
Service - репутация сайтов на основе «облачных технологии»;
Поддержка протоколов динамической маршрутизации OSPF BGP4, OSPF, RIP vl/2, на
основе политик (PBR);
Поддержка QoS (IEEE 802.IP), маркировка и приоритезация пакетов - не менее 8
очередей, поддержка DiffServ;
Сетевые интерфейсы 1 OOOBASE-T для подключения к Ethemet сети - не менее 6;
Поддержка технологии виртуальных частных сетей (VLAN) IEEE 802. Iq - не менее 300
поддерживаемых VLAN;
16
Наличие сертификата ФСТЭК по 3 классу защищенности, соответствие требованиям
руководящего документа «Средства вычислительной техники. Межсетевые экраны.
Защита от несанкционированного доступа к информации. Показатели защищенности от
несанкционированного доступа к информации» (Гостехкомиссия России, 1997);
Число поддерживаемых узлов (LAN IPs) - неограниченно;
Поддержка шифрования DES, 3DES, AES 128-, 192-, 256-bit;
Поддержка IPSec SHA-1, IKE pre-shared key, 3rd party cert;
Поддержка VPN failover;
Поддержка SSL Тонкий клиент, Web exchange, PPTP Сервер и транзитный трафик. Single
sign-on Transparent Active Directory Authentication;
Аутентификация XAUTH Radius, LDAP, Windows Active Directory;
Аутентификация пользователей VASCO, RSA SecurlD, web-based, local;
Оповещения SNMP v2/v3. Email, Managment System Alert;
Поддержка сервера централизованного управления всеми поставляемыми МЭ, логсервера, логов и отчетов о состоянии МЭ, карантина, WebBlocker;
Поддержка управления Web UI Поддержка Windows, Mac, Linux, и Solaris OS;
Интерфейс командной строки Поддержка прямого доступа и скриптов;
Поддержка назначения IP адресов Static, DynDNS, РРРоЕ, DHCP (server, client, relay);
Поддержка трансляции сетевых адресов NAT Static, dynamic, 1:1, IPSec traversal, policybased;
Поддержка работы кластера типа "Активный-Активный" из двух устройств;
Пропускная способность МЭ не менее 3 Гб/с;
Пропускная способность VPN не менее 550 Мб/с;
Интерфейсы 10/100 - не менее 1;
I/O интерфейсы, не менее - 2 USB, 1 serial;
Количество одновременных сессий (bi-directional), не менее 100 000;
Максимальное число учетных записей в локальной базе устройства - не менее 1000;
Количество Branch Office VPN - не менее 200;
Количество Mobile VPN IPSec - не менее 300;
Количество Mobile VPN SSL, - не менее 300;
Количество РРТР - не менее 50;
Энергопотребление не более 85 Вт;
Высота при монтаже в стандартный конструктив 19 дюймов - не более 1 U (юнит);
Тепловыделение не более 290 BTU/ч.
Диапазон рабочих температур: О - 40 С
Рабочий диапазон относительной влажности воздуха без конденсата: 10-85%
Тип электропитания: переменный ток, 100-240 В.
Оборудование должно предоставлять возможность проведения резервного копирования
данных на USB устройство, подключенное непосредственно к аппаратной части - составляющей
технического решения.
Оборудование должно предоставлять функционал проведения автоматизированного
восстановления данных из последней резервной копии, находящейся на USB устройстве,
подключенном непосредственно к аппаратной части технического решения, входящего в состав
Системы.
Оборудование должно обеспечивать возможность увеличения производительности по
основным техническим характеристикам, включая пропускную способность межсетевого экрана
и пропускную способность VPN соединений, количество одновременно поддерживаемых
двухсторонних пользовательских сессий, количество поддерживаемых VPN соединений и
количество локально аутентифицируемых пользователей без добавления или замены аппаратных
составляющих технического решения, составляющего основу Системы. Технические параметры
аппаратной части при выполнении процедуры обновления должны соответствовать техническим
параметрам следующей модели аппаратной части технического решения в пределах одного
семейства устройств. При выполнении данной процедуры увеличения производительности
необходимо использовать программный ключ или его аналог.
17
Подсистема журналирования и хранения данных аудита должна использовать в качестве
СУБД среду Postgre SQL. Должна предусматриваться возможность установки экземпляра СУБД
Postgre SQL как из дистрибутива технического решения, так и возможность подключения
компонентов подсистем журналирования и хранения данных аудита к уже имеющемуся
экземпляру Postgre SQL
Подсистема блокировки доступа пользователей к Web-ресурсам нежелательного
содержания должна содержать не менее 50 предопределенных категорий Web-ресурсов, доступ к
которым может быть предоставлен или заблокирован отдельным группам пользователей. При
этом необходимо предусмотреть возможность обработки производителем подсистемы запроса на
смену категории Web-pecypca в срок не позднее 48 часов.
Оборудование должно обеспечивать возможность выполнения процедур настроек всех ее
функций с помощью программного GUI-клиента, подключенного к интерфейсу управления с
правами только для чтения, требуя введение отдельного административного пароля на запись
только при сохранении выполненных изменений.
Система должна обеспечивать возможность одновременного подключения к аппаратной
части технического решения до четырех внешних WAN-каналов от разных провайдеров услуг
Интернет без установки дополнительных аппаратных модулей, и обеспечивать следующие
режимы распределения передачи данных по подключенным внешним WAN-каналам:
• Маршрутизация передачи данных из внутренних подсетей во внешние сети между
подключенными WAN-каналами по динамическим и статическим таблицам маршрутов;
• Распределение передачи данных из внутренних подсетей во внешние сети между
подключенными WAN-каналами на основе среднего количества отправленных и
принятых байт на каждом из интерфейсов аппаратной части Системы, к которым
подключены внешние WAN-каналы. Также, данный режим должен предусматривать
использование весовых коэффициентов, влияющих на количество передаваемых данных.
• Распределение передачи данных из внутренних подсетей во внешние сети между
подключенными WAN-каналами на основе явно задаваемого ограничения пропускной
способности для каждого из интерфейсов аппаратной части Системы, к которым
подключены внешние WAN-каналы, в килобитах в секунду или мегабитах в секунду.
2.3.10 Требования к демаркационному устройству:
•
Количество не блокируемых, работающих на полной скорости среды, портов
стандарта 10/100/1 OOOBASE-T RJ-45 не менее 6
Количество сетевых интерфейсов не менее 2
Количество портов абонентов не менее 4
Наличие консольного порта для управления по протоколу V.24/RS-232 не менее 1
Наличие порта 10/100BASE-T для управления не менее 1
Работа с системой управления, конфигурация с помощью CLI, поддержка решений по
сбору статистики
Работа в режиме VLAN-unaware и VLAN-aware
Максимальный размер кадра не менее 12 288 байт
Количество поддерживаемых MAC адресов: не менее 32000
Соответствие стандартам 802.1Q, 802. ID
Соответствие стандарту Carrier Ethemet 2.0
Поддержка протоколов ОАМ: IEEE 802.3-2005, IEEE 802.lag и ITU-T У. 1731
Поддержка статической маршрутизации и IP forwarding
Классификация трафика на основе: порта, VLAN ID, VLAN Priority, IP precedence,
DSCP, Ethertype, IP/MAC источника/назначения, VLAN tag.
Определение QoS: на порт, на сервис.
Механизм управления очередями: Strict Priority (SP) и Weighted Fair Queues (WFQ),
Weighted random early detection (WRED)
Поддержка Иерархического QoS.
Поддержка до 31 блока по 8 очередей приоритизации
Обработка многоприоритетного потока данных с мониторингом задержек, их
18
вариаций и количества доставленных/потерянных пакетов
Ограничение подписки клиентов за счет интеллектуального механизма выделения
полосы пропускания (CIR/CBS, EIR/EBS)
Поддержка сервисов EPL и EVPL для обеспечения условий соблюдения SLA
Аппаратно
реализованные
механизмы
Ethemet
ОАМ,
мониторинга
производительности и тестера RFC-2544, L2/L3 диагностические петли с заменой MAC
и IP адресов
Поддержка до 512 удаленных ОАМ узлов (МЕР)
Поддержка до 8 одновременных тестов RFC-2544
Поддержка протокола TWAMP для измерений качества сети на уровне L3
Резервирование канала: ITU-T G.8031 Ethemet Linear Protection Switching, агрегация
каналов (LAG) согласно 802.3ad, Dual Homing (1:1)
Поддержка резервирования Ethemet кольца a соответствии с стандартом ITU-T
G.8032v2
Время переключения на резервный маршрут менее 50мс.
Поддержка синхронного Ethemet и 1588-ТС
Распознание неполадки на сети в автоматическом режиме без прерывания передачи
данных и выезда на узел
Управление и безопасность:
о SMNPv3
о RADIUS
о TACACS+
о SSH
о SFTP
Возможность работы с источником питания как переменного (от 100 до 240В 50/60Гц)
так и постоянного тока (от 40 до 370В)
Максимальное энергопотребление не более 15Вт
Размеры не более: высота 44 мм, длина 220 мм, ширина 170 мм.
Диапазон рабочих температур от О до 50 °С
Диапазон рабочей влажности воздуха (без конденсата) от О до 90 %
Возможность установки в стойку 19', иметь высоту не более 1VU и глубину не более:
18см.
2.3.11. Требования к телефонным аппаратам.
Количество и типы IP телефонных аппаратов приводятся в Перечне оборудования и
используемых материалов (приложение №1).
2.3.12. Требования к системе электропитания.
Система бесперебойного электропитания центра коммутации должна:
Поддерживать установку в монтажные шкафы по месту применения;
Обеспечивать подключение всего активного оборудования ЛВС по месту применения;
Обеспечивать продолжительность автономной работы при подключении всего
активного оборудования ЛВС по месту применения - не менее 8 минут;
обеспечивать тепловыделение при работе от сети с полной нагрузкой не более 1603
ВТи/ч;
Занимать не более 6 U (юнитов) в стандартном монтажном шкафу 19 дюймов.
Диапазон рабочих температур: О - 40 С
Рабочий диапазон относительной влажности: О - 95%
Уровень акустического шума на расстоянии 1 метра от поверхности устройства: не
более 55.00 дБ(А)
Искажения формы выходного напряжения: менее 3%
Тип формы напряжения: Синусоидальный сигнал
Порт управления и контроля: 10/lOOBase-T.
19
Предусмотреть подключение системы бесперебойного питания к щитам электропитания
по отдельному кабелю. Используемые материалы приводятся в Перечне оборудования и
используемых материалов (приложение №1), объемы работ приводятся в Перечне работ
(приложение №2).
3. Пусконаладочные работы.
По завершении полного комплекса строительно-монтажных работ должна быть проведена
пуско-наладка ЛВС с проведением 100% тестирования и проверки работоспособности систем
путем подключения рабочих станций к сети.
Пуско-наладка включает в себя:
• Согласование параметров настройки оборудования;
• Назначение коммутационному оборудованию и рабочим станциям сети IP адресов из
пулов, предоставленных Заказчиком;
• Назначение на портах коммутационного оборудования ЛВС настроек VLAN с
параметрами, указанными Заказчиком;
• Настройка коммутатора сегмента ЛВС Т для работы по выделенной оптоволоконной
линии с коммутаторами ЛВС Т в административном здании ФМС России по адресу:
г.Москва, Боярский пер., д.4.
• Настройка УПАТС Avaya AURA, расположенной в административном здании ФМС
России по адресу: г.Москва, Боярский пер., д.4, включая: активацию лицензий
(имеются в наличии), назначение IP адресов, настройку VLAN, настройку адресных
таблиц и таблиц распределения вызовов;
• Настройка базовых конфигураций ТА IP SIP;
• Настройка анализатора СКС;
• Подключение к действующему криптозащищенному сегменту локальной сети ФМС
России и проверку его работоспособности, а также конфигурирование системы защиты
каналов связи, системы межсетевого экранирования, демаркационных устройств.
• Настройку доступа рабочих станций Заказчика, подключенных к ЛВС, к следующим
базам данных федерального уровня:
о АС АО (Автоматизированная система аналитической отчетности ФМС России);
о АС «Российский паспорт»;
о Автоматизированная информационная система управления делопроизводством;
о СЭДГРБС.
• Настройку доступа, ЭЦП и средств криптозащиты на автоматизированных рабочих
местах Заказчика, подключенных к ЛВС, к следующим базам данных федерального
уровня:
о АСАО (Автоматизированная система аналитической отчетности ФМС России);
о АС «Российский паспорт»;
о Автоматизированная информационная система управления делопроизводством;
о СЭДГРБС.
4. Порядок контроля и приемки выполнения работ.
Сдача ЛВС рабочей комиссии Заказчика производится в соответствии с программой и
методикой испытаний системы, предоставляемой и утверждаемой Заказчиком.
Программа и методика испытаний предусматривает проверку комплекта исполнительной
документации, визуальный осмотр всех основных компонентов системы, демонстрацию
работоспособности ЛВС с полным подключением рабочих станций к ЛВС, демонстрацию
работоспособности всех автоматизированных рабочих мест ЛВС путем подключения АРМ
пользователей к следующим базам данных федерального уровня:
• АСАО (Автоматизированная система аналитической отчетности ФМС России);
• АС «Российский паспорт»;
• Автоматизированная информационная система управления делопроизводством;
• СЭД ГРБС.
20
Программа и методика испытаний предусматривает проверку работы коммутаторов ЛВС,
коммутатора голосовых соединений, оборудования бесперебойного электропитания, системы
защиты каналов связи, системы межсетевого экранирования, демаркационных устройств.
5. Требования к исполнительной документации.
По окончании работ, кроме акта сдачи-приемки работ. Подрядчик должен предоставить
Заказчику следующую исполнительную документацию:
• Пояснительная записка - содержит общие данные о проекте ЛВС, описывает
назначение системы, ее функциональную емкость и особенности ее построения.
• Принципиальные схемы, описывающие принцип работы отдельных компонентов и
всего комплекса устройств, задействованных в ЛВС.
• Планы расположения кабельных трасс и рабочих мест - подробные планы с указанием
кабельных трасс, расположения розеток, нумерацию телекоммуникационных портов, а
также схему размещения оборудования в телекоммуникационном шкафу.
• Кабельный журнал, содержащий номера кабелей, направление их прокладки (откуда
идет и куда поступает), наименование или обозначение оборудования, а также места
подключения (кроссировки, терминирования) жил кабеля, обозначение гребенок,
плинтов и т.п., марку кабеля, количество кусков кабеля и длину.
• Результаты тестирования системы кабельным анализатором в виде соответствующим
образом оформленного акта.
• Сертификаты на компоненты системы.
Исполнительная документация должна быть надлежащим образом скомплектована. К
исполнительной документации должна быть приложена опись с указанием перечня передаваемой
документации.
Передача исполнительной документации должна сопровождаться актом приема-передачи,
подписываемым Подрядчиком и Заказчиком.
Материалы и оборудование, изложенные в Перечне оборудования и используемых
материалов (приложение Ш1) должны соответствовать техническим требованиями, изложенным
в Техническом Задании, объемы работ приводятся в Перечне работ (приложение №2).
Приложение №1
Перечень оборудования и используемых материалов
Таблица № 1
№
п/п
1
Наименования
Ед. изм.
Кол-во
2
Коммутатор доступа сегмента ЛВС П
Коммутатор доступа сегмента ЛВС Т
Коммутатор доступа сегмента ЛВС 3
Модуль оптический SFP GE одномодовый LX
Кабель для стекирования коммутаторов сегментов ЛВС П и 3, 1м
Кабель для стекирования коммутаторов сегментов ЛВС П и 3, Зм
Модули для стекирования коммутаторов сегмента ЛВС Т, в
комплекте с кабелем
Модуль 10GE SFP+ многомодовое оптоволокно (lOGBase-USR)
Коммутатор распределения с двумя блоками питания
Источник бесперебойного питания центра коммутации
Межсетевой экран, программно аппаратный комплекс
Сертификат ФСТЭК на межсетевой экран
Устройство криптозащиты, программно-аппаратный комплекс
Демаркационное устройство
Телефонный аппарат IP Polycom W X 1500 D dual stack
3
шт.
шт.
шт.
шт.
шт.
шт.
4
6
3
3
2
8
1
шт.
шт.
шт.
шт.
шт.
шт.
шт.
шт.
шт.
3
4
2
30
2
V
(SIP&H.323) (или эквивалент)
Блок питания Polycom 2200-17671-122 телефонного аппарата IP
Polycom VVX 1500 D (или эквивалент)
AURA FOUNDATION SUITE R6 NEW SW LIC (Лицензия Avaya
Communication Manager) (ИЛИ ЭКВИВАЛЕНТ)
FOUNDATION SUITE R6SM SIPCONN LIC /E (ПО и лицензия SIP
Aura Aura Session Manager) (ИЛИ ЭКВИВАЛЕНТ)
FND SUITE UCE R6 ONE-X C0MMR6 LIC /E (ПО и лицензия
программного телес )она Опе-х) (ИЛИ ЭКВИВАЛЕНТ)
FOUNDATION SUITE R6 PS R6 LIC /E (ПО и лицензия Avaya
Aura Presence Services) (ИЛИ ЭКВИВАЛЕНТ)
FND SUITE R6 ONE-XC VIDEO R6 LIC /Е(ПО и лицензия
программного видео-телефона Опе-х) (ИЛИ ЭКВИВАЛЕНТ)
FOUNDATION SUITE R6 СММ R6 LIC /Е(ПО и лицензия
голосовой почты) (ИЛИ ЭКВИВАЛЕНТ)
FND SUITE FLARE EXP WINRl CM6 LIC /E (HO и лицензия
Avaya Flare Experience для Microsft Windows) (ИЛИ
ЭКВИВАЛЕНТ)
FND SUITE IXC MAC OS RI LIC /E (HO и лицензия
программного телефона One-x для MAC OS) (ИЛИ
ЭКВИВАЛЕНТ)
FND SUITE R6 СА DCE ENBL R6 /E (HO и лицензия Avaya
desktop communications enablement) (ИЛИ ЭКВИВАЛЕНТ)
FND SUITE R6 CA OFFCE LYNC R6 /E (ПО и лицензия
интергации с Microsoft Lync) (ИЛИ ЭКВИВАЛЕНТ)
FND SUITE R6 АСЕ NAMED ROYALTY TRACK (ПО и лицензия
Avaya АСЕ) (ИЛИ ЭКВИВАЛЕНТ)
FND SUITE R6 АСЕ API R6 /Е (ПО и лицензия Avaya АСЕ) (ИЛИ
ЭКВИВАЛЕНТ)
IP PHONE 961IG (IP телефон 961IG) (или эквивалент)
Шкаф напольный 19-дюймовый (19"), 45U, ширина 600,
стеклянная дверь с металлическими вставками, ручка с замком с
трехточечной фиксацией, цвет серый (RAL 7035) (разобранный)
Вентиляторный модуль: 4 вентилятора, термостат
Крепежный набор для 19 " шкафов (гайка, шайба, винт), 10 шт. в
упаковке
Блок розеток для 19" шкафов, горизонтальный, 6 розеток, 16А, с
кабелем 2,5м
Кабель силовой NYM 5x6 мм2
Автоматический выключатель, С32А, 3-полюсный, 6кА на DINрейку
Вилка электрическая кабельная 3P+N+E 32А 415В IP44
Розетка электрическая на поверхность 3P+N+E 32А 415В IP44, с/п
угловая
Гофрошланг d 25
Лицевая панель под Mosaic 45x45 мм для модульных розеток, 2портовая, наклонная
Модуль розетки компьютерной RJ-45, SL-тип, кат. 5е, UTP, 1М,
белый
Модуль розетки компьютерной RJ-45, SL-тип, кат. 5е, STP, 1М,
белый
Суппорт на 2 модуля, с рамкой, 65 мм
Кабель-канал 105x50
Накладка на стык короба 105x50 на защелках
Накладка на стык крышки 40мм
шт.
30
шт.
100
шт.
100
шт.
100
шт.
100
шт.
100
шт.
100
шт.
100
шт.
100
шт.
100
шт.
100
шт.
100
Ш1.
100
шт.
70
шт.
шт.
2
2
упак.
21
шт.
м
5
15
шт.
шт.
шт.
м.
шт.
шт.
шт.
шт.
м.
шт.
1
1
1
560
268
402
134
134
614
307
307
22
. Угол плоский для 105x50
Угол внешний для 105x50
Угол внутренний 105x50
Заглушка 105x50
Металлический лоток перфорированный 200x50 мм
Пластина монтажная горизонтальная
Кабельный организатор с пластиковыми кольцами, 19", 1U
Незаполненная наборная патч-панель 19", 1U, 24 порта
Модульное гнездо UTP SL-типа, RJ-45 Кат. 5Е, цвет: черный
Модульное гнездо STP SL-типа, RJ-45 Кат. 5Е
Кабель 4-парный UTP Кат. 5Е, оболочка: LSZH, упаковка: коробка
305 м
Кабель 4-парный FTP Кат. 5Е, оболочка: LSZH, упаковка: коробка
305 м
Коммутационный шнур Кат. 5Е U/UTP RJ-45 с оболочкой LSZH,
цвет: белый, 1м
Коммутационный шнур Кат. 5Е U/UTP RJ-45 с оболочкой LSZH,
цвет: белый, 2м
Коммутационный шнур Кат. 5Е F/UTP; RJ-45 с оболочкой LSZH,
цвет: серый; 1,0м
Коммутационный шнур Кат. 5Е F/UTP; RJ-45 с оболочкой LSZH ,
цвет: серый; 2,0м
Коммутационный оптический шнур одномодовый дуплексный LCLC, 5м
LC/LC-дуплексный шнур; 10GB XG, 50/125 мкм, ОМЗ, ММ;
длина: 2 м
Разъем RJ-45(8P8C) под витую пару, категория 5е (50 р"/ 50
микродюймов),
универсальный
(для
одножильного
и
многожильного кабеля) (100 шт)
Кольцо для разводки кабельных жгутов, 66 х 88 mm, 90° к
креплению, кабель заводится сверху (комплект из 5 штук)
Коммутационный шнур Кат. 5Е U/UTP для подключения рабочих
мест RJ-45 с оболочкой LSZH, цвет: белый, 2м
Коммутационный шнур Кат. 5Е F/UTP; для подключения рабочих
мест RJ-45 с оболочкой LSZH, цвет: серый; 2,0м
Стяжка нейлоновая открывающаяся, безгалогенная (halogen free),
200х7.6мм (100 шт)
Стяжка нейлоновая открывающаяся, безгалогенная (halogen free),
250х7.6мм (100 шт)
Дюбеля , саморезы, межэтажные гильзы, защитный чулок
шт.
шт.
шт.
шт.
м.
шт.
шт.
шт.
шт.
шт.
шт
шт
85
6
22
61
85
85
5
23
402
134
94
31
шт.
380
шт.
50
шт.
110
шт.
30
шт.
2
шт.
2
упак
2
упак
15
шт.
399
Ш'Г
133
упак
4
упак
5
комн.
1
23
Приложение №2
Перечень работ
№
Наименование
Ед. изм.
п/п
1
2
3
Демонтажные работы
1
Демонтаж провода в коробах, сечением до 6 мм2
м.
2
Демонтаж провода в лотках, сечением до 6 мм2
м.
3
Демонтаж короба пластмассового
м.
4
Демонтаж лотка металлического, ширина лотка 200 мм
м.
Монтажные работы
шт.
Сборка и установка шкафа монтажного 19", 45U 600x800 мм
Установка блока розеток для шкафов 19" горизонтального, 9
универсальных розеток, 16А, с кабелем 2,5м
шт.
шт.
Установка источника бесперебойного питания
шт.
Установка коммутатора Ethemet
Установка
межсетевого
экрана,
программно-аппаратного
шт.
комплекса
Установка устройства криптозащиты, программно-аппаратный
шт.
комплекс
шт.
Установка демаркационного устройства
шт.
Установка автоматического выключателя
шт.
Установка розетки электрической, угловой
шт.
Установка модуля оптического в коммутаторы Ethemet
шт.
Пробивка межкомнатных перегородок
Сверление отверстий в кирпичных стенах электроперфоратором
шт.
диаметром 32 мм, толщина стен 2 кирпича
Сверление отверстий в кирпичных стенах электроперфоратором
шт.
диаметром 100 мм, толщина стен 2 кирпича
шт.
Монтаж закладных гильз
Прокладка проводо в лотках (кабель компьютерной сети), сечение
м.
до 6мм2
м.
Прокладка проводо в коробах (кабель компьютерной сети),
сечение до 6мм2
Прокладка гофрошланга по установленным конструкциям, по
м.
стенам, диаметр 25мм
Затягивание проводов в гофрошланг (кабель компьютерной сети),
м.
сечение до 6мм2
Затягивание проводов в гофрошланг (оптический кабель), сечение
м.
до 6мм2
Прокладка силового провода (NYM 5x6 мм2) в коробах, сечение
м.
до 6мм2
м.
Монтаж пластикового короба
Прокладка лотка металлического перфорированного 200x50мм
м.
шт.
Установка розеток ЛВС
Подвод электропитания (прокладка кабеля, установка розетки и
шт.
автомата питания)
шт.
Установка патч-панелей, подключение к системе мониторинга
Кроссировка патч-панелей (один порт ЛВС)
шт.
Кроссировка патч-панелей (один порт ЛВС Т)
шт.
Подключение портов на активном оборудовании
шт.
Проверка наличия цепи между заземлителями и заземленными
элементами, (Аттестация сети на категорию 5Е)
шт.
Пусконаладочные работы (ЛВС)
Кол-во
4
6885
25245
500
50
2
5
1
13
1
1
2
1
1
2
56
80
4
5
19279
15505
560
2426
10
15
614
85
532
1
23
532
70
579
532
24
< Согласование плана нумерации и IP плана
шт.
шт.
шт.
шт.
шт.
Настройка коммутатора Ethemet (ЛВС П)
Настройка коммутатора Ethemet (ЛВС 3)
Настройка коммутатора Ethemet (ЛВС Т)
Настройка коммутатора распределения
Настройка и программирование межсетевого экрана, программноаппаратного комплекса
шт.
Настройка и программирование устройства криптозащиты,
программно-аппаратный комплекс
шт.
Настройка и программирование демаркационного устройства
шт.
Настройка простых сетевых трактов, (коммутатор ЛВС П - 6 шт.,
ЛВС 3 - 3шт., ЛВС Т - 3 шт., коммутатор распределения - 1 шт.,
межсетевой экран - 1 шт., демаркационное устройство - 2 шт.,
1 тракт
устройство криптозащиты - 1 шт.)
Настройка УПАТС Avaya AURA
шт.
Настройка соединений SIP
шт.
Настройка соединений Н.323
шт.
шт.
Настройка коммутатора Ethemet (Боярский пер. 4)
Базовая настройка телефонных аппаратов IP SIP
шт.
Настройка простых сетевых трактов конфигурация и настройка
сетевых компонентов, (Настройка доступа рабочих станций к
шт.
базам данных федерального уровня)
Настройка простых сетевых трактов конфигурация и настройка
сетевых компонентов, (Настройка доступа, ЭЦП и средств
криптозащиты на автоматизированных рабочих местах к базам
данных федерального уровня)
шт.
шт.
Комплексная наладка
шт.
Разработка исполнительной документации
1 объект
Сдача объекта, контрольные и приемо-сдаточные испытания
1
6
3
3
1
1
1
2
18
1
30
70
1
30
4
4
1
1
1
25
1/--страниц
Пожаловаться на содержимое документа