capitolato tecnico

Transcript

capitolato tecnico
Azienda Regionale per il Diritto allo Studio Universitario
CAPITOLATO TECNICO
APPALTO DEL SERVIZIO DI GESTIONE, MOMITORAGGIO E MANUTENZIONE DELLA
INFRASTRUTTURE DI RETE PER LA NAVIGAZIONE DELLE STRUTTURE DELL'AZIENDA
REGIONALE PER IL DIRITTO UNIVERSITARIO DELLA TOSCANA PRESSO LE SEDI DI
FIRENZE, SIENA E AREZZO
GARA N° 5111824
CIG N° 522212490B
ART. 1 OGGETTO:
Gestione monitoraggio e manutenzione biennale della rete di accesso ad internet per gli
studenti residenti e della rete per i servizi interni alle strutture dell’Azienda DSU Toscana, di
seguito denominato Committente, nelle sedi di:
Firenze, Siena e Arezzo.
ART. 2 ATTIVITA’ RICHIESTE
1) Monitoraggio
La Ditta aggiudicataria dovrà fornire un sistema di monitoraggio (software) che dovrà
controllare in tempo reale tutti gli apparati della rete.
Il sistema dovrà permettere il monitoraggio di funzionamento degli apparati di rete
periferici (access-point, apparati VDSL etc.) in modo da poter diagnosticare e risolvere
problemi sui singoli dispositivi e poter pianificare interventi tempestivi per minimizzare
il downtime degli apparati e del servizio in genere, come previsto all’art. 3 SLA del
presente Capitolato Tecnico.
L'interrogazione degli apparati dovrà avvenire tramite diversi protocolli (TCP, ICMP,
SNMP) per permettere un più fine monitoraggio della rete e per estrarre anche
informazioni riguardanti la performance e lo stato fisico degli apparati.
Il sistema dovrà inoltre interfacciarsi con i vari apparati aziendali per permettere
un'analisi costante del numero di utenti collegati al servizio help desk e del traffico
effettuato.
Tutti i dati raccolti dovranno anche essere resi disponibili sotto forma di grafico per
ciascuna residenza.
Un sistema di allarmi dovrà inoltre provvedere poi a notificare il verificarsi di anomalie
(inaccessibilità di apparati, cadute di connessione sulla connettività etc.).
Il sistema dovrà monitorare:
 Router sedi periferiche - rete navigazione studenti
o raggiungibilità tramite rete internet
 Gateway di autenticazione
o raggiungibilità tramite rete internet
o
raggiungibilità tramite vpn
o operatività del sistema
1
 Access Point periferici
o raggiungibilità dal gateway di autenticazione
o stato configurazione
 Switch VDSL
o raggiungibilità dal gateway di autenticazione
o stato configurazione
 Apparati Radio (Alvarion)
o raggiungibilità dal gateway di autenticazione
o stato configurazione
2) Servizio di help desk e ticket management
Dovrà essere prevista una attività di Help-Desk effettuata da personale munito di
conoscenze tecniche (relativamente a infrastrutture di rete e telecomunicazioni in
generale) sufficiente ad assicurare un immediato e continuo supporto tecnico di tipo
telefonico, che permetta al personale del Committente e agli studenti alloggiati nelle
varie strutture di segnalare guasti e/o anomalie in genere, che possono verificarsi nel
corso del normale esercizio, e provvedere, nei casi in cui ciò sia possibile, senza un
intervento on site, la risoluzione del problema in tempo reale, tramite l'accesso agli
apparati di rete.
Il servizio di help desk dovrà infatti essere organizzato su due livelli:
I°: dovrà farsi carico della registrazione delle chiamate, della gestione dell’intervento
dall’apertura alla chiusura del ticket e dell’emissione della reportistica, nonché della
risoluzione dei problemi per i quali non sia necessario un intervento on site;
II°: attiene agli interventi più complessi che dovranno essere fatti on site.
Alla ricezione di una chiamata lo Help-Desk la Ditta appaltatrice dovrà provvedere a:
 registrare la chiamata con numero di identificazione ticket, , data e orario di
apertura, utente richiedente, tipologia della richiesta e descrizione del problema,
livello di severità del problema (livello I o II) diagnosi del problema, supporto
telefonico o telematico per la eventuale risoluzione del guasto e/o
malfunzionamento descrizione della soluzione , data e orario di chiusura. Tutta
l’attività verrà registrata in un archivio elettronico consultabile anche dal personale
del DSU Toscana.
Ad esito negativo dell’intervento telefonico o telematico l’Help-Desk non procederà in
questa fase alla chiusura del guasto ma dovrà provvedere ad inviare il Servizio Tecnico
on site per la risoluzione dello stesso (punto 3).
Il servizio di Help-Desk dovrà essere attivo dalle ore 9,00 alle ore 19,00 di tutti i
giorni feriali dal lunedì al venerdì escluso i giorni festivi. Ogni variazione dei
numeri telefonici di riferimento dovrà essere comunicata al Committente con almeno 10
gg. di anticipo.
Dopo le ore 19,00 e fino alle ore 8,59, nel sabato e nei giorni festivi dovrà essere attivata
una segreteria telefonica che registrerà le chiamate che dovranno intendersi come
ricevute alle ore 9,00 del giorno lavorativo successivo.
Il servizio di help desk dovrà garantire la capacità di gestione (risoluzione telefonica o on
line o dirottata al tecnico per intervento on site) di almeno 50 chiamate giornaliere.
3) Servizio di interventistica correttiva con intervento on site
Il servizio di interventistica correttiva dovrà prevedere attività di supporto per la
risoluzione di malfunzionamenti che si dovessero presentare e attività di ripristino della
connettività.
Per le attività di interventistica correttiva relativi alla connettività (intranet ed internet) il
servizio fornito dovrà curare anche l'interfacciamento tecnico con Telecom Italia per
assicurare il celere ripristino del servizio in caso di malfunzionamenti dei router periferici
o delle reti di interconnessione, per discontinuità nella connettività dipendenti da fattori
esterni alla rete oggetto del servizio in appalto la Ditta aggiudicataria non sarà ritenuta
responsabile sui tempi di risoluzione dei guasti.
2
Trimestralmente e comunque su richiesta del Committente, il servizio di interventistica
dovrà fornire statistiche e reportistiche relative ai guasti segnalati e all'utilizzo del
servizio sia in termini di uso della banda che di utenti collegati.
4) Gestione e manutenzione infrastrutture Sedi centrali di Viale Gramsci (FI) e
di Via Mascagni (SI)
Per la gestione del servizio richiesto nel presente capitolato è necessario intervenire
anche sulle sedi centrali di seguito indicate, limitatamente alla parte di infrastruttura
coinvolta. La gestione presso la sedi centrali di viale Gramsci (FI) e di Via Mascagni (SI)
dovrà prevedere la supervisione e gestione del server di autenticazione, la risoluzione di
problemi software e hardware del server stesso, il reintegro dei componenti hardware
guasti.
5) Gestione e manutenzione sedi periferiche
La gestione presso le sedi periferiche di cui agli articoli del presente capitolato dovrà
prevedere tutti gli interventi diretti di riconfigurazione, sostituzione e assistenza agli
apparati per la navigazione degli studenti, dal sistema di autenticazione fino agli apparati
di distribuzione del servizio agli utenti.
6) Reportistica
I servizi fin qui indicati devono essere monitorati mediante la consegna da parte
dell’aggiudicatario di un report trimestrale disponibile via web tramite il sistema ticket
management sul servizio reso, che dovrà contenere i seguenti dati minimi:
chiamate perdute (in percentuale);
tempo di attesa;
tempo di intervento,
numero interventi effettuati di livello I;
numero interventi effettuati di livello II;
tempi di interventi manutentivi.
7) Fornitura e sostituzione degli apparati in caso di guasto o di interventi
migliorativi.
In caso di guasto o naturale degrado, ove sia necessaria la sostituzione dei componenti,
esclusi i materiali di consumo, tale sostituzione avverrà in forma gratuita se i componenti
sono ancora coperti da garanzia del produttore.
Quando non vi sia più la copertura della garanzia o quando la sostituzione si renda
necessaria per migliorare la qualità del servizio l’aggiudicatario provvederà all’acquisto ed
alla sostituzione del pezzo originale da cambiare, qualora non vi sia la disponibilità di
esemplari dello stesso modello di quelli attualmente installati, dovranno essere installati
apparati equivalenti. In questi casi l’acquisizione, installazione e configurazione sarà a
carico del manutentore. La sostituzione avverrà previo consenso del direttore
dell’esecuzione.
Il servizio non comprenderà l'acquisizione di apparati sostitutivi per cause non dipendenti
dal naturale degrado (come ad esempio furto, sottrazione, danneggiamento, danni
derivanti dalla rete elettrica etc.) e specificatamente non comprenderà in alcun caso
l’acquisizione, l’installazione e la configurazione di apparati radio punto-punto Hiperlan 5
GHz. In questi casi il Committente corrisponderà all’aggiudicatario per ogni pezzo
sostituito il prezzo unitario previsto nei listini ufficiali decurtato della percentuale di
ribasso offerta in sede di gara dall’operatore economico.
ART. 3 SLA
- per guasti bloccanti l'intervento (on site o remoto) dovrà essere effettuato entro le 4
ore lavorative dal ricevimento della chiamata;
- per tutte le altre anomalie l’intervento dovrà avvenire entro le 8 ore lavorative
successive.
Per guasti che richiedano la sostituzione di componenti hardware i tempi di ripristino
concordati con il Committente varieranno secondo la disponibilità delle parti da sostituire.
3
ART. 4 SITUAZIONE ATTUALE FIRENZE
Topologia di rete
La rete di trasporto disegnata usa 3 mezzi differenti:



Connessioni in fibra (con connettività Università di Firenze secondo protocolli
prestabiliti)
Connessioni radio punto-punto con tecnologia hiperlan sui 5 GHz
Connessione ADSL Telecom Italia
ART. 5 FUNZIONALITA’ E SERVIZI FIRENZE
L’aggiudicatario dovrà garantire la continuità nell’erogazione dei seguenti servizi
COPERTURA WiFi
Per tutte le sedi viene fornita copertura wireless delle aree comuni (sale studio, gioco e TV) e
e, dove presente, delle camere, fatto salvo casi in cui non è stato possibile alcun cablaggio nè
posizionamento
di
access
point.
Nella residenza Calamandrei di Firenze e al piano terra della residenza Varlungo di Firenze , la
connettività nelle camere avviene esclusivamente tramite dispositivi VDSL.
ACCESSO A RETE UNIFI
Per le residenze Calamandrei, Luzi e Caponnetto di Firenze l'accesso a Internet viene fornito
da rete tramite fibra ottica di UNIFI, su VLAN dedicate, gestite dal personale dell'Università
Per la residenza Salvemini l'accesso avviene tramite ponte radio (il secondo punto è basato
presso la sede universitaria di Santa Marta in Firenze) hiperlan su rete UniFi.
L'autenticazione avviene tramite gateway di autenticazione locale alle residenze, che fungono
anche da captive portal/dhcp che effettuano l'autenticazione presso il server radius UniFi.
4
ACCESSO DA RETE
Per le residenze San Gallo, Varlungo e Cipressino di Firenze la connettività è fornita da ADSL
Telecom Italia, e l'accesso a Internet avviene direttamente.
Il controllo degli accessi è effettuato dall'Access Gateway installato presso ciascuna struttura e
l'autenticazione è svolta con protocollo RADIUS verso il server dedicato del DSU Toscana.
VPN
Ciascun access gateway è collegato tramite VPN al server aziendale; attraverso la VPN viene
effettuato il passaggio dei dati di monitoraggio, l'accesso al dispositivo access gateway e alla
rete per la manutenzione ordinaria e straordinaria, e l'invio del traffico di log dei dispositivi.
ART. 6 APPARATI PRESENTI FIRENZE
Sede
Radi
Switch
VLAN
o
Fibra
Switch
HUB
Switch
DSLAM
VDSL
Calamandrei
Viale Morgagni,
51 - Firenze
2
14
320
Caponnetto
Via Miele, 3 Firenze
3
18
Cipressino
Via Fanfani, 2 Firenze
1
9
Luzi
Piazza
Dallapiccola, 6
- Firenze
3
22
7
6
San Gallo
Via San Gallo,
58 - Firenze
1
7
1
Varlungo
Via
di
Varlungo, 8 Firenze
3
10
1
Salvemini
Piazza
indipendenza,
15 - Firenze
1
Sede
DSU
Toscana
Viale Gramsci,
36
-50132
Firenze
1
16
AP Server Route
r
7
1
1
Calamandrei
1 Switch Cisco SF300-24P
1 Switch ZyXEL ES-2124A
14 DSLAM ZyXEL VDSL VES-1124
320 modem ZyXEL P 841-25
7 access point ZyXEL NWA-3160N
Caponnetto
1 Switch HP Procurve 2626
5
1
1
9
6
1
2
Switch ZyXEL ES-1024
Switch Netgear 8P
access point ZyXEL G-3000
access point ZyXEL G-1000
access point ZyXEL NWA-3100
access point Linksys WAP54G
Cipressino
1 Switch Cisco SF302-08P
6 access point ZyXEL G-3000
3 access point ZyXEL NWA 3500
Luzi
2 Switch ZyXEL ES-2008PWR
1 Switch HP 2520-24-PoE
18 access point ZyXEL G3000
4 access point ZyXEL NWA 3100
Salvemini
6 Switch 3Com 4200
1 Switch 3Com 4500
6 access point ZyXEL G1000
San Gallo
1 Switch Cisco SF302-08P
5 access point ZyXEL G3000
2 access point ZyXEL NWA 3500
Varlungo
1 DSLAM ZyXEL VDSL VES1624FT
1 Switch ZyXEL ES-1024A
2 Switch Cisco SF302-08P
16 modem ZyXEL P-870H
10 access point ZyXEL G3000
6
ART.7 SITUAZIONE ATTUALE SIENA
Topologia di rete
Figura 1
La rete di trasporto disegnata usa 3 mezzi differenti:
 Connessioni radio punto-punto con tecnologia hiperlan sui 5 GHz
 Connessioni in fibra (fornite da operatore Terrecablate)
 Connessione cavo ethernet
ART. 8 FUNZIONALITA’ E SERVIZI SIENA
L’aggiudicatario dovrà garantire la continuità nell’erogazione dei seguenti servizi
COPERTURA WiFi
Per tutte le sedi viene fornita copertura wireless delle aree comuni (sale studio, gioco e TV) e
delle camere, fatto salvo casi in cui non è stato possibile alcun cablaggio nè posizionamento di
access point.
TRASPORTO SERVIZI INTERNI DSU TOSCANA
Accesso da tutte le portinerie ed uffici del Committente, ai servizi di gestione interna aziendale
(inforel, email). I servizi sono offerti da server situati nella sede principale di Via Mascagni e la
connettività ad internet è fornita da una linea ADSL Telecom nella sede medesima.
TRASPORTO VOIP DSU TOSCANA
Trasporto su tutta la rete di traffico VoIP, servizio di telefonia su IP interna e verso la rete
pubblica, fornito e gestito da Telecom/SeltaTel.
ACCESSO A RETE UNISI
7
L’accesso ad internet per gli studenti viene fornito dalla rete UNISI a cui si accede dalle sedi
del Committente con tecnologia wifi. La rete aziendale è logicamente divisa in 2 aree servite da
2 punti di accesso UNISI su 2 VLAN distinte, secondo lo schema ed i colori (giallo/blu) di Figura
1
 San Miniato, Sardegna, Uopini, Tognazza, Tolomei, Fontebranda, Porrione, Piccolomini
(DSU Toscana) facenti capo a Rettorato (UNISI)
 XXIV Maggio, San Marco, Sperandie, Mattioli (DSU Toscana) facenti capo a Mattioli
(UNISI)
Alle due aree fanno capo nella sede di via Mascagni due DHCP server su due VLAN distinte che
forniscono indirizzamenti per navigare verso i rispettivi punti di accesso UNISI.
ART. 9 APPARATI PRESENTI SIENA
Gli apparati in uso inclusi nel contratto di manutenzione sono numericamente riassunti nella
seguente tabella e dettagliati nei successivi paragrafi.
Sede
Radio
SwitchFibra
VLANSwitch
Sede Uffici
Via Mascagni, 53 – SI
1
3
San Marco
4
1
1
1
2
1
1
1
2
1
3
1
HUBSwitch
1
DSLAM VDSL
AP
Server
Router
6
3
3
1
3
5
1
16
19
Via San Marco, 98 SI
XXIV Maggio
V.le XXIV Maggio, 43 - SI
Mattioli
1
12
Via Mattioli, 8 - Siena
Sperandie
1
16
16
V. delle Sperandie, 33 SI
Piccolomini
1
6
V. Piccolomini, 61 -SI
Porrione
11
Via del Porrione, 114 - SI
Fontebranda
1
1
9
26
39
Via Fontebranda, 41 SI
S. Miniato-De Nicola
2
2
2
Via De Nicola, 9 - SI
Tognazza
1
1
1
5
Via Cassia Nord, 112/A –
Loc.
La
Tognzza
Monteriggioni - SI
Tolomei
1
1
1
3
1
16
16
Via B. Tolomei - SI
S. Bandini
Viale Sardegna, 33 - SI
Uopini
1
V.Uopini-Monteriggioni SI
UNISI Rettorato
2
Via Banchi Sotto 55- SI
Univ Stranieri
1
1
(3 porte)
3
P.za C.Rosselli 27/28- SI
Mensa Bandini
1
Via Bandini - SI
8
25
Via Mascagni
1
2
3
2
6
radio Alvarion Breeze B100
switch Nortel 48 porte, 1 switch HP Procurve 8 porte
server HP Proliant G5: Web Server, Radius, Monitoring
firewall-router Zyxel USG50 e 1 router Dlink
access points Zyxel NWA100
San Marco
4
1
1
5
7
radio Alvarion Breeze B100
switch HP ProCurve 24 porte
DSLAM Zyxel VEF 1616F
modem VDSL Zyxel
access points Zyxel NWA100
XXIV Maggio
1 radio Alvarion Breeze B100
1 switch HP ProCurve 1800 8 porte
1 DSLAM Zyxel VEF 1616F
16 modem VDSL Zyxel P870M
19 access points Zyxel NWA100
Mattioli
2 radio Alvarion Breeze B14-B28
1 switch HP ProCurve 1800 8 porte
12 access points Zyxel NWA100
Sperandie
1 radio Alvarion Breeze B14
1 switch HP ProCurve 1800 8 porte
1 DSLAM Zyxel VEF 1616F
16 modem VDSL Zyxel P870M
16 access points Zyxel NWA100
Piccolomini
2 radio Alvarion Breeze B100
1 switch HP ProCurve 1800 8 porte
6 access points Zyxel NWA100
Porrione
2 radio Alvarion Breeze B100, B28
1 radio Motorola PTP500
1 switch HP ProCurve 24 porte
11 access points Zyxel NWA100
Fontebranda
1 DSLAM Zyxel VEF 1616F
12 modem VDSL Zyxel P870M
9
12 access points Zyxel NWA100
San Miniato
1 radio Alvarion Breeze B100
2 switch HP ProCurve 1800 8 porte
2 DSLAM Zyxel VEF 1616F
21 modem VDSL Zyxel P870M
39 access points Zyxel NWA100
Tognazza
1 radio Alvarion Breeze B100
1 switch HP ProCurve 1800 8 porte
1 DSLAM Zyxel VEF 1616F
16 modem VDSL Zyxel P870M
16 access points Zyxel NWA100
Tolomei
1 radio Alvarion Breeze B100
1 switch HP ProCurve 1800 8 porte
5 access points Zyxel NWA100
Sardegna
1 radio Motorola PTP500
4 switch HP ProCurve V1910 24 porte
25 access points Zyxel NBG416N
Uopini
6 switch HP ProCurve V2510 48 porte
1 switch HP ProCurve 1800 8 porte
40 access points Zyxel NBG416N
UNISI Rettorato
1 switch HP ProCurve V1910 24 porte
1.4.15. Università
Università Stranieri
2 radio Alvarion Breeze B100, B28
1 radio Motorola PTP500
Mensa Bandini
1 radio Alvarion Breeze B28
10
ART. 10 SITUAZIONE ATTUALE AREZZO
Via Laschi n. 24/26 - Arezzo
TOPOLOGIA DI RETE
L’unica sede del Committente sita in Arezzo ha una connessione ADSL ad internet attraverso la
quale offre sia i servizi interni al DSU Toscana (inforel e email) ed autenticazione studenti
puntando a server della sede Siena di via Mascagni, che la navigazione internet attraverso
firewall e router.
ART. 11 FUNZIONALITA’ E SERVIZI AREZZO
Il manutentore dovrà garantire la continuità nell’erogazione dei seguenti servizi:
COPERTURA WiFi
Copertura wireless delle aree comuni (sale studio, gioco e TV) e delle camere, fatto salvo casi
in cui non è stato possibile alcun cablaggio nè posizionamento di access point.
TRASPORTO SERVIZI INTERNI DSU TOSCANA
Accesso ai servizi di gestione interna:inforel, email.
AUTENTICAZIONE STUDENTI PER L’ACCESSO AD INTERNET
Un captive portal situato nella sede di Arezzo dialoga con server RADIUS situato nella sede di
Siena sita in via Mascagni, per autenticare gli studenti e permettere la navigazione. Le
registrazioni degli studenti nel DB RADIUS sono gestite tramite interfaccia Web sul medesimo
server di Siena
ART. 12 APPARATI PRESENTI AREZZO
Gli apparati in uso inclusi nel contratto di manutenzione sono:
1 switch HP Procurve 8 porte;
1 PC HP captive firewall router;
4 access points Zyxel NWA100.
ART. 13 AUMENTI E DIMINUZIONI
Il Committente potrà richiedere aumenti o diminuzioni nei casi di cui all’art. 311 del D.P.R.
207/2010. Le variazioni rientranti nel quinto dell’importo complessivo previsto dal contratto
dovranno essere poste in essere dall’esecutore alle condizioni originarie di contratto senza
alcun diritto
ad alcuna indennità fatta eccezione del corrispettivo relativo alle nuove
prestazioni. Nel caso in cui la variazione superi tale limite la stazione appaltante procede alla
stipula di un atto aggiuntivo
al contratto principale dopo aver acquisito
il consenso
dell’esecutore.
11