ซื้อระหว่างดำเนินการ

ประกวดราคาซื้ออุปกรณ์เครือข่าย

ราชวิทยาลัยจุฬาภรณ์ 69079175525
฿25,400,000 ปีงบ 2569 ประกาศ 20 ก.ค. 2569 กรุงเทพมหานคร
รายละเอียดการจ้าง

โครงการนี้มีวัตถุประสงค์เพื่อยกระดับโครงสร้างพื้นฐานระบบเครือข่ายของศูนย์การแพทย์มะเร็งวิทยา อาคารอัครราชกุมารี ให้มีความต่อเนื่องและมีประสิทธิภาพสูงขึ้น โดยการจัดหาและติดตั้งอุปกรณ์ทดแทนอุปกรณ์เดิมที่เสื่อมสภาพตามอายุการใช้งาน ขอบเขตงานครอบคลุมการติดตั้ง Access Switch (แบบที่ 1 และ 2), External Firewall, และระบบบริหารจัดการ DNS/DHCP/IP Address Management (IPAM) ที่สามารถทำงานร่วมกับระบบควบคุมเครือข่ายเดิม (SDN Controller) ได้อย่างสมบูรณ์

จุดเน้นสำคัญของโครงการคือการนำเทคโนโลยี Software Defined Network (SDN) มาใช้ในการบริหารจัดการเครือข่ายภายในโรงพยาบาลจุฬาภรณ์และศูนย์การแพทย์ในเครือให้เป็นมาตรฐานเดียวกัน รวมถึงการเพิ่มความปลอดภัยด้วยมาตรฐาน IEEE 802.1x และ MAC Address Authentication ผู้รับจ้างต้องดำเนินการแบบ Turn Key ตั้งแต่การออกแบบ การติดตั้ง การปรับแต่งค่า (Configuration) ไปจนถึงการทดสอบระบบและการฝึกอบรมเจ้าหน้าที่ เพื่อให้มั่นใจว่าระบบใหม่จะทำงานร่วมกับระบบเดิมได้อย่างไร้รอยต่อ โดยมีงบประมาณโครงการรวมทั้งสิ้น 25,400,000 บาท

English summary

Chulabhorn Royal Academy is initiating a project to procure and install network equipment for the Cancer Medical Center, Akharatchakumari Building. The project aims to replace aging network infrastructure (over 5 years old) to support medical and internal systems. The scope includes the implementation of Access Switches, External Firewalls, and a centralized DNS/DHCP/IPAM management system, all integrated with existing Software Defined Network (SDN) controllers. The project is a “Turn Key” engagement with a total budget of 25.4 million THB and a 210-day completion timeline, including staff training and a 2-year warranty.

สถานที่ดำเนินการ

ศูนย์การแพทย์มะเร็งวิทยา อาคารอัครราชกุมารี

ข้อมูลเชิงลึกของโครงการ

AI วิเคราะห์

เป้าหมายโครงการ

  • จัดหาและติดตั้งระบบบริหารจัดการเครือข่ายแบบรวมศูนย์เพิ่มเติม
  • บริหารจัดการระบบเครือข่ายภายในโรงพยาบาลจุฬาภรณ์และศูนย์การแพทย์ในเครือให้สอดคล้องกัน
  • ติดตั้งอุปกรณ์เครือข่ายทดแทนร่วมกับระบบเดิม (SDN) ณ ศูนย์การแพทย์มะเร็งวิทยา
  • จัดหาระบบ LAN และ WIFI ให้กับศูนย์การแพทย์มะเร็งวิทยา
  • ฝึกอบรมเจ้าหน้าที่ด้าน Software Defined Network และการบริหารจัดการระบบเครือข่าย

ขอบเขตของงาน

  • จัดหาและติดตั้ง Access Switch แบบที่ 1 (25 ชุด) และแบบที่ 2 (15 ชุด)
  • จัดหาและติดตั้ง External Firewall (2 ชุด)
  • จัดหาและติดตั้งระบบ DNS, DHCP และ IP Address Management (1 ชุด)
  • จัดหาและติดตั้งระบบศูนย์กลางการจัดการ (Centralized Management) สำหรับ DNS/DHCP/IPAM (1 ชุด)
  • ดำเนินการติดตั้งแบบ Turn Key รวมถึงการเดินสายไฟและสายสัญญาณที่จำเป็น
  • ปรับแต่งค่า (Configuration) ให้รองรับระบบเดิมและมาตรฐานความปลอดภัยของราชวิทยาลัยฯ
  • จัดทำเอกสารรายงานการติดตั้ง (Configuration Report, Rack/Wiring Diagram, Heat map)
  • ฝึกอบรมเจ้าหน้าที่ (On the job training)

สิ่งที่ต้องส่งมอบ

  • อุปกรณ์เครือข่ายตามรายการที่กำหนด
  • เอกสารการออกแบบสถาปัตยกรรมเครือข่ายและโครงสร้าง IP
  • แผนการดำเนินงานและรายงานความคืบหน้าโครงการ
  • คู่มือการติดตั้งและเอกสารประกอบการฝึกอบรม (PDF และไฟล์แก้ไขได้)
  • รายงานการทดสอบระบบ (Test Report)
  • เอกสาร Configuration Report และแผนผังระบบ (Rack/Wiring Diagram)

ระยะเวลาดำเนินการ

ระยะเวลาดำเนินงานรวม 210 วัน นับถัดจากวันลงนามในสัญญา

  • งวดที่ 1: 30 วัน (ออกแบบและแผนงาน)
  • งวดที่ 2: 120 วัน (ส่งมอบอุปกรณ์และแผนผัง)
  • งวดที่ 3: 210 วัน (ติดตั้ง ทดสอบ และอบรม)

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements: ต้องลงทะเบียนในระบบ e-GP ของกรมบัญชีกลาง
  • Standards Compliance: อุปกรณ์ Firewall ต้องอยู่ในกลุ่ม Leader ของ Gartner Magic Quadrant (Enterprise Network Firewalls) ปี 2022 หรือปีล่าสุด
  • Experience: ต้องเป็นผู้มีอาชีพขายพัสดุ/อุปกรณ์ตามโครงการ
  • Previous Project Cost: -
  • Technical Capabilities: ต้องได้รับการแต่งตั้งให้เป็นตัวแทนจำหน่ายจากผู้ผลิตหรือตัวแทนจำหน่ายในประเทศไทย
  • Personnel: -

เกณฑ์การพิจารณา

  • พิจารณาจากผู้ที่ผ่านข้อเสนอทางเทคนิคและผ่านแนวปฏิบัติเกี่ยวกับคุณสมบัติ
  • ตัดสินโดยใช้เกณฑ์ราคา (Lowest Price)
  • สงวนสิทธิ์พิจารณาราคาที่อยู่ในวงเงินงบประมาณและให้ประโยชน์แก่ราชวิทยาลัยฯ มากที่สุด

ข้อกำหนดทางเทคนิค

  • Access Switch: รองรับ PoE+, Stacking (160 Gbps), VXLAN, และ Software Defined Access (PnP, NETCONF/RESTCONF)
  • External Firewall: แยก Control Plane และ Data Plane, รองรับ SSL Decryption, Threat Prevention Throughput ไม่น้อยกว่า 4.5 Gbps, มีระบบ Machine Learning ป้องกัน DGA/DNS Tunneling
  • DNS/DHCP/IPAM: Hardware Appliance, รองรับ DHCP Failover, DNS Threat Protection, และการจัดการแบบ Centralized

เงื่อนไขสัญญา

  • การชำระเงินแบ่งเป็น 3 งวด (งวดที่ 1: 20%, งวดที่ 2: 30%, งวดที่ 3: 50%)
  • รับประกันความชำรุดบกพร่อง 2 ปี
  • ค่าปรับกรณีส่งมอบล่าช้าในอัตราร้อยละ 0.20 ต่อวัน
  • มีเงื่อนไขการบอกเลิกสัญญาหากผลงานไม่เป็นไปตามแผนงานที่กำหนด

คำถามที่พบบ่อย (FAQ)

  1. Q: โครงการนี้เป็นการจัดซื้อแบบใด? A: เป็นการจัดซื้อแบบ Turn Key ที่รวมการจัดหา ติดตั้ง และทดสอบระบบให้พร้อมใช้งาน
  2. Q: อุปกรณ์ Firewall ต้องมีคุณสมบัติพิเศษอย่างไร? A: ต้องเป็นอุปกรณ์ที่อยู่ในกลุ่ม Leader ของ Gartner Magic Quadrant ปี 2022 หรือล่าสุด
  3. Q: ระบบเครือข่ายต้องรองรับมาตรฐานใดบ้าง? A: ต้องรองรับ IEEE 802.1x, MAC Address Authentication และทำงานร่วมกับ SDN Controller เดิมได้
  4. Q: การรับประกันอุปกรณ์เป็นอย่างไร? A: รับประกันความชำรุดบกพร่อง 2 ปี นับจากวันที่ตรวจรับงานงวดสุดท้าย
  5. Q: ผู้เสนอราคาต้องมีทุนจดทะเบียนเท่าใด? A: กรณีไม่มีงบการเงินย้อนหลัง ต้องมีทุนจดทะเบียนไม่ต่ำกว่า 6 ล้านบาท
  6. Q: ต้องมีการอบรมเจ้าหน้าที่หรือไม่? A: ต้องมีการอบรมเจ้าหน้าที่ฝ่ายเทคโนโลยีสารสนเทศเรื่อง SDN และการบริหารจัดการระบบเครือข่าย
  7. Q: หากอุปกรณ์ขัดข้อง ผู้รับจ้างต้องดำเนินการอย่างไร? A: ต้องเริ่มซ่อมแซมภายใน 1 วันหลังจากได้รับแจ้ง
  8. Q: ระบบ DNS/DHCP ต้องรองรับการทำงานแบบใด? A: รองรับ Active-Active หรือ Failover และรองรับทั้ง IPv4 และ IPv6
  9. Q: เอกสารที่ต้องส่งมอบมีอะไรบ้าง? A: รายงานการออกแบบ, Configuration Report, Rack/Wiring Diagram, Heat map และคู่มือการใช้งาน
  10. Q: การชำระเงินแบ่งเป็นกี่งวด? A: แบ่งเป็น 3 งวด ตามความสำเร็จของงานในระยะเวลา 30, 120 และ 210 วัน

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

รายละเอียดคุณลักษณะเฉพาะ อุปกรณ์เครือข่าย
๑. ความเป็นมา
ฝ่ายเทคโนโลยีสารสนเทศ ราชวิทยาลัยจุฬาภรณ์ มีภารกิจในการให้บริการระบบเครือข่ายภายในศูนย์ การแพทย์มะเร็งวิทยา อาคารอัครราชกุมารี ให้มีความต่อเนื่องและสามารถให้บริการได้อย่างไม่มีผลกระทบ จึง ต้องการจัดหาอุปกรณ์เครือข่าย เพื่อทดแทนอุปกรณ์ที่มีอายุงานมากกว่า ๕ ปี โดยจะถูกติดตั้งร่วมกับระบบ เครือข่ายเดิมที่ดําเนินการไปแล้วบางส่วน เพื่อรองรับการเชื่อมต่อระบบทางการแพทย์ ระบบงานภายใน ต่างๆที่ ใช้งานระบบเครือข่ายภายในตามพื้นที่ให้บริการ
๒. วัตถุประสงค์
๒.๑. จัดหาและติดตั้งระบบบริหารจัดการเครือข่ายแบบรวมศูนย์เพิ่มเติม สําหรับใช้งานกับระบบควบคุม
เครือข่ายที่ใช้งานอยู่ในปัจจุบันให้สามารถใช้งานได้อย่างมีประสิทธิภาพสมบูรณ์
๒.๒. เพื่อบริหารจัดการระบบเครือข่ายรวมทั้งภายในโรงพยาบาลจุฬาภรณ์ขนาด ๔๐๐ เตียง ศูนย์
การแพทย์มะเร็งวิทยาจุฬาภรณ์ ศูนย์การแพทย์จุฬาภรณ์เฉลิมพระเกียรติ ให้สอดคล้องกัน ๒.๓. ดําเนินการติดตั้งอุปกรณ์เครือข่ายทดแทนในโครงการฯ ร่วมกับอุปกรณ์ควบคุมชุดปัจจุบันที่ได้
ดําเนินการติดตั้งไปแล้วในเฟสแรก ณ ศูนย์การแพทย์มะเร็งวิทยา อาคารอัครราชกุมารี
๒.๔. จัดหาระบบ LAN และ WIFI ให้กับศูนย์การแพทย์มะเร็งวิทยา อาคารอัครราชกุมารี
๒.๕. ฝึกอบรมเจ้าหน้าที่ฝ่ายอํานวยการระบบสารสนเทศเรื่อง Software Define Network และวิธีการ บริการจัดการระบบเครือข่าย ศูนย์การแพทย์มะเร็งวิทยา อาคารอัครราชกุมารี เพื่อเพิ่มศักยภาพในการ
ให้บริการ
๓. คุณสมบัติของผู้เสนอราคา
๓.๑. มีความสามารถตามกฎหมาย
๓.๒. ไม่เป็นบุคคลล้มละลาย
๓.๓. ไม่อยู่ระหว่างเลิกกิจการ
๓.๔. ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ทิ้งงานของหน่วยงาน
ของรัฐในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็นหุ้นส่วน ผู้จัดการ กรรมการผู้จัดการ ผู้บริหาร ผู้มีอํานาจในการดําเนินงานในกิจการของนิติบุคคลนั้นด้วย ๓.๕. ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทําสัญญากับหน่วยงานของรัฐไว้ชั่วคราว เนื่องจากเป็นผู้ที่ไม่ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบที่ รัฐมนตรีว่าการ กระทรวงการคลังกําหนดตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศของ
เรมบัญชีกลาง
นางสาวอุลัยลักษ์ นาดี นายวศิน สุรัตนชัยการ
ประธานกรรมการ
กรรมการ
ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสุรศักดิ์ รัตนอนันต์
กรรมการ
กรรมการ
นายแก้ว เพียรรุ่งเรือง
กรรมการ

๓.๖. มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างและการ บริหาร
พัสดุภาครัฐกําหนดในราชกิจจานุเบกษา
๓.๗. เป็นบุคคลธรรมดาหรือนิติบุคคลผู้มีอาชีพขายพัสดุ อุปกรณ์ตามโครงการ
๓.๘. ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอ หรือไม่เป็นผู้กระทําการ อันเป็น
การขัดขวางการแข่งขันอย่างเป็นธรรม
๓.๙. ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่รัฐบาลของผู้อื่น
ข้อเสนอได้มีคําสั่งให้สละเอกสิทธิ์และความคุ้มกันเช่นว่านั้น
๓.๑๐. ผู้ยื่นข้อเสนอต้องลงทะเบียนในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (Electronic
Government Procurement: e-GP) ของกรมบัญชีกลาง
๓.๑๑. เป็นผู้ประกอบการที่ขึ้นทะเบียนไว้กับสํานักงานส่งเสริมวิสาหกิจขนาดกลางและขนาดย่อม (สสว.) ๓.๑๒. บริษัทผู้เสนอราคาจะต้องได้รับการแต่งตั้งให้เป็นตัวแทนจําหน่ายจากผู้ผลิตหรือตัวแทนจําหน่ายใน
ประเทศไทย โดยให้ยื่น ณ วันเสนอราคา
๓.๑๓. เสนอราคาต้องมีมูลค่าสุทธิของกิจการเป็นไปตามหนังสือคณะกรรมการวินิจฉัยปัญหาการจัดซื้อจัดจ้าง
และบริหารพัสดุภาครัฐ ที่ กค(กวจ) ๐๔๐๕.๒/ว๑๒๔ ลงวันที่ 9 มีนาคม ๒๕๖๖
(๑) กรณีผู้เสนอราคาเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยซึ่งได้จดทะเบียนเกินกว่า ๑ ปี
ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สินสุทธิที่ปรากฏใน งบแสดงฐานะการเงินที่มีการตรวจรับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก ๑ ปีสุดท้ายก่อน
วันยืนข้อเสนอ
(๒) กรณีผู้เสนอราคาเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไม่มีการรายงานงบแสดง
ฐานะการเงินกับกรมพัฒนาธุรกิจการค้า ให้พิจารณาการกําหนดมูลค่าของทุนจดทะเบียน โดยผู้เสนอราคาจะต้องมีทุนจดทะเบียนที่เรียกชําระมูลค่าหุ้นแล้ว ณ วันที่ยื่นข้อเสนอ ต้องมี ทุนจดทะเบียนไม่ต่ํากว่า 6 ล้านบาท
(๓) สําหรับการจัดซื้อจัดจ้างครั้งหนึ่งที่มีวงเงินเกิน ๕๐๐,000 บาทขึ้นไป กรณีผู้เสนอราคาเป็น บุคคลธรรมดา โดยพิจารณาจากบัญชีเงินฝากธนาคาร ณ วันยื่นข้อเสนอ โดยต้องมีเงินฝาก คงเหลือในบัญชีธนาคารเป็นมูลค่า ๑ ใน ๔ ของมูลค่างบประมาณของโครงการหรือรายการที่ ยื่นข้อเสนอในครั้งนั้น และหากเป็นผู้ชนะการจัดซื้อจัดจ้างหรือเป็นผู้ได้รับการคัดเลือก
จะต้องแสดงบัญชีเงินฝากที่มีมูลค่าดังกล่าวอีกครั้งหนึ่งในวันลงนามในสัญญา
(๔) กรณีที่ผู้เสนอราคาไม่มีมูลค่าสุทธิของกิจการหรือทุนจดทะเบียน หรือมีแต่ไม่เพียงพอที่จะ เข้ายื่นข้อเสนอ ผู้เสนอราคาสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ ๑ ใน ๔ ของ มูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในครั้งนั้น (สินเชื่อที่ธนาคาร
นางสาว ลัยลักษ์ นาค
ประธานกรรมการ
ภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบ กิจการเงินทุนเพื่อการพาณิชย์ และประกอบธุรกิจค้าประกันตามประกาศของธนาคารแห่ง ประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่งประเทศไทยแจ้งเวียนให้ทราบ โดย พิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขา
นายวศิน สุรัตนชัยการ
ma
ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสรศักดิ์ รัตนอนันต
กรรมการ
กรรมการ
นายแก้ว เพียรรุ่งเรือง
กรรมการ
E
รับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้เสนอราคา นับถึงวันยื่น ข้อเสนอไม่เกิน ๙๐ วัน)
(๕) กรณีตาม (๑) – (๔) ยกเว้นสําหรับกรณีดังต่อไปนี้
(๕.๑) กรณีผู้เสนอราคาเป็นหน่วยงานของรัฐ
(๕.๒) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยู่ระหว่างการฟื้นฟูกิจการ ตาม
พระราชบัญญัติล้มละลาย (ฉบับที่ ๑๐) พ.ศ. ๒๕๖๑
(๕.๒) งานก่อสร้างที่กรมบัญชีกลางได้ขึ้นทะเบียนผู้ประกอบการงานก่อสร้างแล้ว และงาน ก่อสร้างที่หน่วยงานของรัฐได้มีการจัดทําบัญชีผู้ประกอบการงานก่อสร้างที่มี คุณสมบัติเบื้องต้นไว้แล้วก่อนวันที่พระราชบัญญัติการจัดซื้อจัดจ้างและการบริหาร
พัสดุมีผลใช้บังคับ
๔. การพิจารณาทางด้านเทคนิค
๔.๑ ราชวิทยาลัยจุฬาภรณ์จะพิจารณาราคาเฉพาะ ผู้เข้าประกวดราคาที่ผ่านข้อเสนอทางเทคนิคและผ่าน แนวปฏิบัติเกี่ยวกับคุณสมบัติของผู้เข้าประกวดราคาเท่านั้น นอกจากนี้ ราชวิทยาลัยจุฬาภรณ์ ยังขอ สงวนสิทธิ์ในการพิจารณา ผู้เข้าประกวดราคารายที่เสนอราคาอยู่ในวงเงินงบประมาณที่ใช้ในการจัดหา ครั้งนี้ และให้ประโยชน์แก่ ราชวิทยาลัยจุฬาภรณ์ มากที่สุดก่อน
๔.๒ ผู้เข้าประกวดราคามีหน้าที่แสดงเอกสารต่าง ๆ เพื่อยืนยันหรือแสดงให้เห็นถึงคุณสมบัติต่าง ๆ ที่ จะต้องเป็น ไปตามแนวปฏิบัติหรือมีคุณสมบัติที่ดีกว่าแนวปฏิบัติ โดยเอกสารที่นํามาแสดงจะต้อง เป็น เอกสารตัวจริง หรือเป็นเอกสารสําเนาที่เป็นทางการ สามารถเชื่อถือได้ และเป็นที่ยอมรับโดยทั่วไปซึ่ง ผู้เข้าประกวดราคามีหน้าที่ จะต้องเปรียบเทียบแนวปฏิบัติ ที่ ราชวิทยาลัยจุฬาภรณ์ กําหนดใน แต่ละ ข้อ กับคุณสมบัติของตนเองและของอุปกรณ์ ต่าง ๆ ที่เสนอ โดยจะต้องระบุให้ชัดเจนว่าเอกสารที่ นํามาเสนอ ข้อความในประโยคใดที่ใช้ยืนยันแนวปฏิบัติ หมายเลขใดของ ราชวิทยาลัยจุฬาภรณ์ โดยผู้ เข้าประกวดราคา มีหน้าที่ทําสัญลักษณ์แสดงบนข้อความในประโยคที่ใช้ยืนยัน ได้แก่ การขีดเส้น ใต้ หรือ การระบายสี พร้อมระบุ หมายเลขลําดับของแนวปฏิบัติที่จะทําการยืนยันให้เห็นชัดเจน ๔.๓ ให้จัดทํารายละเอียดข้อเสนอด้านเทคนิคของระบบงานที่เสนอ ในรูปแบบดังต่อไปนี้
หัวข้อ
คุณลักษณะที่กําหนด คุณลักษณะที่เสนอ
เอกสารอ้างอิง
(หน้า, ข้อ)
ระบุหัวข้อให้ตรงกับ ให้คัดลอกจากแนว ให้ระบุความสามารถ ให้ระบุหรืออ้างอิงถึงเอกสาร ที่กําหนดในเอกสาร ปฏิบัติที่กําหนดใน หรือ คุณ ลั ก ษ ณ ะ ในข้อเสนอที่เกี่ยวข้อง
นี้
เอกสารนี้

เฉพาะของระบบที่เสนอ และทําสัญลักษณ์แสดงข้อความ
ในประโยคของเอกสารหรือใน แคตตาล็อกนั้นให้ชัดเจน
การ
นางสาวอุลัยลักษ์ นาดี
นายวศิน สุรัตนชัยการ
ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสุรศักดิ์ รัตนอนันต์
นายแก้ว เพียรรุ่งเรือง
ประธานกรรมการ
กรรมการ
กรรมการ
กรรมการ
กรรมการ
๔.๔ ข้อความหรือรายละเอียดใดของแนวปฏิบัติในเอกสารฉบับนี้ และข้อเสนอทั้งหมดของผู้เข้าประกวด ราคาที่ เสนอมานั้น หากมีปัญหาในการตีความของข้อความหรือรายละเอียดใดให้ถือเอาคําวินิจฉัย ราช วิทยาลัยจุฬาภรณ์เป็นที่ สิ้นสุด
๔.๕ ราชวิทยาลัยจุฬาภรณ์ทรงไว้ซึ่งสิทธิ์ที่จะไม่รับราคา ต่ําสุด หรือราคาหนึ่งราคาใด หรือราคาที่เสนอ ทั้งหมดก็ได้ หรือ อาจจะยกเลิกการประกวดราคาโดยไม่พิจารณา จัดหาหรือจัดจ้างเลยก็ได้ สุดแล้วแต่ จะพิจารณา ทั้งนี้เพื่อประโยชน์ ของทางราชวิทยาลัยจุฬาภรณ์เป็นสําคัญ ผู้เข้าประกวด ราคาจะ ร้องเรียนหรือเรียกร้องค่าเสียหายใด ๆ มิได้ รวมทั้ง ราชวิทยาลัยจุฬาภรณ์จะพิจารณายกเลิกการ ประกวดราคา และลงโทษผู้เข้าประกวดราคาเสมือนเป็นผู้ทิ้งงาน หากมีเหตุอันเชื่อได้ว่าการเข้า ประกวดราคากระทําไปโดย ไม่สุจริต หรือมีการสมยอมกันในการเสนอราคา
๔.๖ เข้าประกวดราคาจะต้องยืนราคาไม่น้อยกว่า ๑๘๐ วัน นับแต่วันยืนยันราคาสุดท้าย โดยภายในกําหนด ยืน ราคา ผู้เสนอราคาต้องรับผิดชอบต่อราคาที่ได้เสนอไว้ โดยจะเพิกถอนการเสนอราคามิได้ และต้อง จัดทําหนังสือ ยืนยันราคาที่เสนอครั้งสุดท้าย
๕. ขอบเขตของงาน
ลําาดับ
รายการ
Q. อุปกรณ์กระจายสัญญาณ (Access Switch) แบบที่ ๑
๒.
01.
Q.
อุปกรณ์กระจายสัญญาณ (Access Switch) แบบที่ ๒
อุปกรณ์รักษาความปลอดภัยเครือข่ายภายนอก External Firewall
อุปกรณ์บริหารจัดการเครือข่ายระบบ DNS, DHCP, และ IP Address
Management
อุปกรณ์ศูนย์กลางการจัดการ(Centralize management) สําหรับระบบ DNS, DHCP, และ IP Address Management
จํานวน
๒๕ ชุด
๑๕ ชุด
๒ ชุด
๑ ชุด
จํานวน ๑ ชุด
๕.๑ ผู้เสนอราคาจะต้องจัดเตรียมทุกอย่าง (Turn Key project ) เพื่อให้อุปกรณ์ที่นําเสนอตามรายการ อุปกรณ์ข้อ ๑-๔ ทํางานร่วมกันและพร้อมใช้งานทั้งหมดให้กับราชวิทยาลัยจุฬาภรณ์ โดยการทํางาน ภาพรวมของระบบเครือข่าย จะต้องสามารถดําเนินการให้ระบบที่ใช้งานอยู่ในปัจจุบันของราชวิทยาลัย จุฬาภรณ์ ทํางานร่วมกับอุปกรณ์ที่เสนอในครั้งนี้ โดยไม่เสียค่าใช้จ่ายเพิ่มเติม โดยผู้เสนอราคา จะต้อง เสนออุปกรณ์ที่เป็นของแท้ ของใหม่ ไม่เคยผ่านการใช้งานมาก่อน และไม่เป็นของเก่าเก็บ โดยจะต้อง อยู่ในสภาพที่ใช้งานได้ดี
๕.๒ อุปกรณ์ที่นําเสนอ ตามรายการที่ ๑ และ ๒ จะต้องทํางานร่วมกับระบบเครือข่ายของราชวิทยาลัยจุฬา
ภรณ์ปัจจุบันได้ ดังนี้
๕.๑.๑ การทํางานร่วมกันของระบบเครือข่ายในอาคารตามข้อกําหนดนี้ จะต้องเป็นระบบเดียวกัน ทํางาน ร่วมกันได้อย่างเต็มประสิทธิภาพตามที่กําหนด มีการใช้ระบบควบคุมบริหารจัดการระบบเครือข่าย
ทั้งหมดเป็นระบบเดียวกัน
นางสาวอุลัยลักษ์ นาดี
ประธานกรรมการ
นายวศิน รัตนชัยการ ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสุรศักดิ์ รัตนอนันต์
กรรมการ
กรรมการ
กรรมการ
นายแก้ว เพียรรุ่งเรือง
๕.๑.๒ ระบบเครือข่ายต้องทํางานในลักษณะ Software Defined Network ที่ควบคุมและจัดการการตั้งค่า
(Configuration Control and Management) อุปกรณ์ทั้งหมดได้
๕.๑.๓ ทําการรักษาความมั่นคงปลอดภัยของระบบเครือข่าย โดยกําหนดเครือข่ายตามสิทธิ์บัญชีผู้ใช้งานได้ มี การยืนยันตัวตน (Authentication) โดยใช้มาตรฐาน IEEE ๘๐๒.๑x และ MAC Address
Authentication
๕.๑.๔ มีระบบบริหารจัดการเครือข่าย (Network Management System) ที่ทําการควบคุมจัดการ เฝ้าระวัง (Monitoring) อุปกรณ์ในระบบเครือข่ายได้ทั้งหมด โดยให้ทําการควบคุมการตั้งค่า การแจ้งเตือน
ความผิดปกติ จัดทํารายงานและสถิติการใช้งานของระบบเครือข่ายได้
5. คุณลักษณะเฉพาะของอุปกรณ์
๖.๑ อุปกรณ์กระจายสัญญาณ (Access Switch) แบบที่ ๑ จํานวน ๒๕ ชุด มีคุณสมบัติอย่างน้อยดังต่อไปนี้ ๑.๑.๑ อุปกรณ์กระจายสัญญาณมีขนาด Switching Capacity ไม่น้อยกว่า ๑๗o Gbps และมีประสิทธิภาพ
ในการส่งผ่านข้อมูล Forwarding Rate ไม่น้อยกว่า ๑๓๐ Mpps
๑.๑.๒ มีโมดูลสําหรับทํา Stacking ด้วย bandwidth รวมไม่น้อยกว่า ๑๖๐ Gbps พร้อมเสนออุปกรณ์สําหรับ
เชื่อมต่อเพื่อทํา Stacking
๑.๑.๓
มีหน่วยความจํา (Flash memory) ขนาดไม่น้อยกว่า ๔ GB
๑.๑.๔ รองรับการจ่ายกระแสไฟฟ้าตามมาตรฐาน IEEE๘๐๒.๓at POE+
๑.๑.๕ มีพอร์ต Ethernet แบบ RJ๔๕ ๑๐๐๐ BASE-T หรือ ๑ Gbps จํานวนไม่น้อยกว่า ๔๘ ช่อง และ ๑๐
Gigabit Ethernet แบบ SFP+ จํานวนไม่น้อยกว่า ๔ พอร์ต
5.๑.๖ สนับสนุนจํานวน MAC Addresses ไม่น้อยกว่า ๓๒,๐๐๐ Addresses
๒.๑.๗) สามารถทํา Port Aggregation ตามมาตรฐาน IEEE๘๐๒.๓ad ได้
๑.๑.๕ รองรับการทํา encapsulate และ decapsulate ตามมาตรฐานโพรโตคอล virtual extensible LAN
(VXL_AN) ได้
๑.๑.๙
สามารถทํางานร่วมกับซอฟต์แวร์ Software Define Access ด้วย NETCONF RESTCONF และ
PnP Agent, PnP
5.๑.๑๐ รองรับการเข้ารหัสตามมาตรฐาน IEEE G๐๒.๑AE (MACsec) ได้
๖.๑.๑๑ มีพอร์ต Out-of-band management แบบ RS-๒๓๒, USB อย่างละ ๑ พอร์ต
๑.๑.๑๒ สามารถบริหารจัดการอุปกรณ์ด้วย CLI, Telnet, SSH, และ SNMPv๓ ได้
๑.๑.๑๓ สามารถทํา SLA Monitoring โดยจัดเก็บและวิเคราะห์ข้อมูลของระบบเครือข่ายที่เสนอ ดังต่อไปนี้ Delay (both round-trip and one-way), Jitter (directional), Packet loss (directional) และ Packet sequencing (packet ordering) ได้
๒.๑.๑๔ รองรับการใช้งาน Packet analyzer ภายในตัวอุปกรณ์ โดยสามารถเก็บข้อมูลในรูปไฟล์ .pcap ได้
หรือสามารถเสนออุปกรณ์เพิ่มเติมเพื่อให้ทํางานได้ตามข้อกําหนด
๒.๑.๑๕ มีระบบจ่ายไฟ (Power Supply) จํานวน ๒ ชุด ที่สามารถทํางานทดแทนกันได้ เมื่อชุดใดชุดหนึ่งเสีย
และสามารถถอดเปลี่ยนได้โดยระบบต้องทํางานได้อย่างต่อเนื่อง
สามารถถอดเปลี่ยน
นางสาวอุลัยลักษ์ นา นายวศิน สุรัตนชัยการ
ประธานกรรมการ
กรรมการ
ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว/นายสุรศักดิ์ รัตนอนันต์
กรรมการ
กรรมการ
นายแก้ว เพียรรุ่งเรือง
กรรมการ
๑.๑.๑๖ รับประกันจากเจ้าของผลิตภัณฑ์เป็นระยะเวลา ๓ ปี
๖.๒ อุปกรณ์กระจายสัญญาณ (Access Switch) แบบที่ ๒ จํานวน ๑๕ ชุด มีคุณสมบัติอย่างน้อยดังต่อไปนี้ ๖.๒.๑ อุปกรณ์กระจายสัญญาณ Layer ) มีขนาด Switching Capacity ไม่น้อยกว่า ๑๒๐ Gbps และมี ประสิทธิภาพในการส่งผ่านข้อมูล Forwarding Rate ไม่น้อยกว่า ๔๕ Mpps
๖.๒.๒ มีโมดูลสําหรับทํา Stacking ด้วย bandwidth รวมไม่น้อยกว่า ๑๖๐ Gbps พร้อมเสนออุปกรณ์สําหรับ
เชื่อมต่อเพื่อทํา Stacking
๑.๒.๓ มีหน่วยความจํา (Flash memory) ขนาดไม่น้อยกว่า GB
๑.๒.๕ รองรับการจ่ายกระแสไฟฟ้าตามมาตรฐาน IEEE๘๐๒.mat POE+
๖.๒.๓ มีพอร์ต Ethernet แบบ RJ๔๕ ๑๐๐๐ BASE-T หรือ ๑ Gbps จํานวนไม่น้อยกว่า ๒๔ ช่อง และ ๑๐ Gigabit Ethernet แบบ SFP+ จํานวนไม่น้อยกว่า ๔ พอร์ต
๑.๒.๕ สนับสนุนจํานวน MAC Addresses ไม่น้อยกว่า ๓๒,๐00 Addresses
๖.๒.๖ สามารถทํา Port Aggregation ตามมาตรฐาน IEEE๘๐๒.๓ad ได้
๖.๒.๗ รองรับการทํา encapsulate และ decapsulate ตามมาตรฐานโพรโตคอล virtual extensible LAN
(VXLAN) ได้
๖.๒.๔ สามารถทํางานร่วมกับซอฟต์แวร์ Software Define Access ด้วย NETCONF, RESTCONF และ
PnP Agent, PnP ได้
๖.๒.๙ รองรับการเข้ารหัสตามมาตรฐาน IEEE ๘๐๒.๑AE (MACsec) ได้
๖.๒.๑๐ มีพอร์ต Out-of-band management แบบ RS-๒๓๒, USB อย่างละ ๑ พอร์ต
๖.๒.๑๑ สามารถบริหารจัดการอุปกรณ์ด้วย CLI, Telnet, SSH, และ SNMPvm ได้
๖.๒.๑๒ สามารถทํา SLA Monitoring โดยจัดเก็บและวิเคราะห์ข้อมูลของระบบเครือข่ายที่เสนอ ดังต่อไปนี้
Delay (both round-trip and one-way), jitter (directional), Packet loss (directional) และ Packet sequencing (packet ordering) ได้
๒.๒.๑๓ รองรับการใช้งาน Packet analyzer ภายในตัวอุปกรณ์ โดยสามารถเก็บข้อมูลในรูปไฟล์ .pcap ได้
หรือสามารถเสนออุปกรณ์เพิ่มเติมเพื่อให้ทํางานได้ตามข้อกําหนด
๖.๒.๑๔ มีระบบจ่ายไฟ (Power Supply) จํานวน ๒ ชุด ที่สามารถทํางานทดแทนกันได้ เมื่อชุดใดชุดหนึ่งเสีย
และสามารถถอดเปลี่ยนได้โดยระบบต้องทํางานได้อย่างต่อเนื่อง
๖.๒.๑๕ รับประกันจากเจ้าของผลิตภัณฑ์เป็นระยะเวลา ๒ ปี
๖.๓ อุปกรณ์รักษาความปลอดภัยเครือข่ายภายนอก External Firewall จํานวน ๒ ชุด มีคุณสมบัติอย่าง
น้อยดังนี้
๖.๓.๑ เป็นอุปกรณ์ Appliance-Based Firewall ที่สร้างขึ้นเพื่อทําหน้าที่ตรวจจับและควบคุม Application, User, Content โดยเฉพาะ (Application Firewall) โดยแยกหน่วยประมวลผลสําหรับการบริหาร จัดการ (Control Plane) และ หน่วยประมวลผลสําหรับการจัดการข้อมูล (Data Plane) ออกจากกัน ภายในตัวอุปกรณ์
5.๓.๒ มี Network Interface อย่างน้อยดังนี้
นางสาวอุลัยลักษ์ นา นายวศิน สุรัตนชัยการ
ประธานกรรมการ
กรรมการ
ว่าที่ร้อยตรีหญิงภาวินี ล่อนแก้ว และเป็นอาจาร
กรรมการ
กรรมการ
นายแก้ว เพียรรุ่งเรือง
กรรมการ

3
๑.๓.๒.๑ Interface แบบ ๑๐/๑๐๐/๑๐๐๐ Mbps (RJcg) หรือดีกว่าไม่น้อยกว่า ๑๒ พอร์ท ๖.๓.๒.๒ ช่องเชื่อมต่อแบบ ๑G SFP ไม่น้อยกว่า 5 ช่อง

๒.๓.๒.๓ ช่องเชื่อมต่อแบบ 9G/90G SFP/SFP+ หรือดีกว่า ไม่น้อยกว่า ๔ ช่อง
๒.๓.๒.๔ มี Interface HA แบบ ๑๐G SFP+ หรือดีกว่าไม่น้อยกว่า ๑ พอร์ท และมี Interface แบบ ๑๐/๑๐๐/๑๐๐๐ Mbps (RJ๔๕) หรือดีกว่าสําหรับบริหารจัดการโดยเฉพาะ (Out of Band Management) ไม่น้อยกว่า 9 พอร์ท โดยทั้งหมดไม่นับรวมกับ interface จากข้อที่ ๒ ๒.๓.๓ มี Threat prevention Throughput ไม่น้อยกว่า ๔.๕ Gbps ในแบบ Appmix หรือ Enterprise
testing condition a Enterprise traffic mix
๒.๓.๔. มี Storage ชนิด SSD สําหรับจัดเก็บข้อมูลระบบ (System Storage) ขนาดไม่ต่ํากว่า ๑๒๐GB หรือ
ดีกว่า
๒.๓.๕ สามารถติดตั้งในรูปแบบ Transparent Inline (Virtual Wire), Non-Inline Monitoring (Tap), Le
และ Lต หรือเทียบเท่าได้
๒.๓.๖ สามารถทํา Routing แบบ Static, RIP, BGP, OSPF, Multicast และ Policy Based Forwarding
หรือ Policy based Routing ได้เป็นอย่างน้อย
๒.๓.๗ สามารถทําการตรวจสอบทราฟฟิคที่เข้ารหัส SSL ด้วยการทํา SSL decryption (ทั้งแบบ inbound และ Outbound) รวมทั้งการทํา SSL Decryption Broker หรือ Network Packet Broker ได้ ซึ่ง สามารถส่งทราฟฟิคที่ถอดรหัสแล้วไปยังอุปกรณ์อื่นได้แบบ Inline
๒.๓.๔ สามารถทํางานร่วมกับระบบการพิสูจน์ตัวตน (Authentication Systems) ได้แก่ Active Directory,
LDAP, Radius เพื่อทําการติดตามผู้ใช้ได้เป็นอย่างน้อย
๒.๓.๙ สามารถรับ Syslog จากระบบที่มีอยู่ได้ เพื่อใช้ในการยืนยันตัวตน ของ User ที่ใช้งาน โดยรองรับทั้ง User Log-in และ User Log-out ได้หรือนําเสนอระบบอื่นๆ เพิ่มเติม เพื่อสามารถทําได้ตามข้อกําหนด ๒.๓.๑๐ สามารถควบคุมประเภทของไฟล์ที่อนุญาตให้ download และ upload บนแต่ละ Application ได้ รวมทั้งสามารถป้องกันการรั่วไหลของข้อมูล (Data Filtering) ออกจากระบบเครือข่าย เช่น หมายเลข บัตรเครดิต และสามารถสร้างรูปแบบการตรวจสอบได้ตามความต้องการ
๒.๓.๑๑ สามารถป้องกันภัยคุกคามประเภท Vulnerability และ Spyware ได้โดยสามารถมีการอัพเดท
Signature ใหม่แบบอัตโนมัติได้
๒.๓.๑๒ สามารถกําหนดนโยบายการเข้าถึง website (URL Filtering) สามารถติดตามและควบคุมการเข้าถึง เว็บได้ตาม Category, Block list, Allow list ที่กําหนดได้ และต้องมีการจัด Category ให้กับแต่ละ website ไม่น้อยกว่า ๒ category (Multi-Category URL Filtering) และสามารถตรวจจับ unknown phishing ได้ หรือนําเสนอระบบอื่นๆเพิ่มเติม เพื่อสามารถทําได้ตามข้อกําหนด โดยมี Throughput ไม่น้อยกว่า Firewall Throughput
๖.๓.๑๓ สามารถตรวจจับ และ ป้องกัน การเข้าถึง Malicious Domain ภายในองค์กรได้ โดยต้องมี
ความสามารถอย่างน้อย ดังนี้
๑.๓.๑๓.๑ มีระบบ Machine Learning ในการตรวจหาเทคนิคอัลกอริทึม Domain generation
algorithms (DGA) เพื่อวิเคราะห์คาดการณ์ ป้องกัน Malicious Domain ที่ไม่เคยพบมาก่อนได้
22
นางสาวอุลัยลักษ์ นา
นายวศิน สุรัตนชัยการ
ประธานกรรมการ
กรรมการ
mis
ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสุรศักดิ์ รัตนอนันต์
กรรมการ
กรรมการ
นายเว เพียรรุ่งเรือง
กรรมการ
๒.๓.๑๓.๒ สามารถตรวจจับและป้องกัน DNS Tunneling ได้ทั้งในรูปแบบ Known และ unknown เพื่อ
ป้องกันการขโมยข้อมูลในองค์กร ผ่านช่องทาง DNS
๒.๓.๑๓.๓ ทํางานแบบ Real time และไม่มีข้อจํากัดรองรับปริมาณ Malicious Domain ที่เพิ่มขึ้นในอนาคต โดยตรวจจับผ่านทาง DNS และต้องไม่ส่งผลกระทบกับ Performance ของตัวอุปกรณ์
๖.๓.๑๔ มีระบบตรวจจับ Advanced Malware แบบ Cloud-Based และใช้เทคโนโลยีแบบ Sandbox, Machine Learning และ Bare Metal Analysis เพื่อใช้ระบุ Malware ประเภทใหม่ ( Zero-day Malware ) ซึ่งไม่มีในฐานข้อมูลการบุกรุกโจมตีได้ รวมถึงสามารถสร้างรูปแบบการโจมตี (Signature) ดังกล่าวขึ้นมาเพื่อใช้ป้องกันระบบเครือข่ายได้โดยอัตโนมัติ หรือนําเสนอระบบอื่นๆเพิ่มเติม เพื่อ สามารถทําได้ตามข้อกําหนด โดยมี Throughput ไม่น้อยกว่า Firewall Throughput
๒.๓.๑๕ สามารถเรียกดูสรุปข้อมูลของ Data ในรูปแบบของกราฟฟิคได้ และสามารถทํารายงานต่างๆ ได้โดยไม่
ต้องเสนออุปกรณ์อื่นเพิ่มเติมอย่างน้อยดังนี้
๒.๓.๑๕.๑ Top Application, Application Category
๒.๓.๑๕.๒ Top Source, User, Destination
๒.๓.๑๕.๓ User activity report
๒.๓.๑๖ สามารถทํารายงานรวมถึงปรับแต่งรายงานตามความต้องการ ในรูปแบบ PDF ได้เป็นอย่างน้อย พร้อม
ทั้งตั้งเวลาส่งรายงานผ่านทาง Email แบบอัตโนมัติได้
๒.๓.๑๗ มีความสามารถ Policy Optimizer เพื่อช่วยแนะนําการจัดการ Security Rule บน Firewall ได้ดังนี้ ๒.๓.๑๔ รองรับการค้นหาและแปลงกฎแบบพอร์ต (Port-based Rules)เป็นกฎแบบแอปพลิเคชัน
(Application-based Rules)อย่างเฉพาะเจาะจงตามหลัก Least Privilege Access ได้ ๑.๓.๑๙ รองรับการค้นหาและลบแอปพลิเคชันที่ไม่ถูกใช้งาน (Unused Applications)โดยระบบต้องสามารถ วิเคราะห์กฏที่มีการกําหนดแอปพลิเคชันเกินความจําเป็น และเสนอการลบแอปพลิเคชันดังกล่าวออก
จากกฏได้
๒.๓.๒๐ รองรับการค้นหาและกําจัดกฏที่ไม่ถูกใช้งาน (Inactive Rules) โดยระบบต้องแสดงรายการกฏที่ไม่เคย
มีการใช้งานหรือไม่มีทราฟฟิกวิ่งผ่าน และเปิดให้ผู้ดูแลระบบสามารถลบหรือปิดการใช้งานได้
๑.๓.๒๑ รองรับการตรวจสอบแอปพลิเคชันใหม่ (New Applications) โดยสแกนหาแอปพลิเคชันที่ตรงตามตัว กรอง (Filters) และกลุ่มแอปฯ (Groups) ใน Security Policy rule ปัจจุบัน พร้อมเสนอแนะการ อนุญาต (Allow) หรือบล็อก (Block) ได้
๒.๓.๒๒ ระบบต้องสามารถสแกนหา Security Policy Rules ที่ยังไม่ได้แนบ Log Forwarding Profile และ
รองรับการแนบเข้าโปรไฟล์ดังกล่าวได้
๖.๓.๒๓ รองรับการติดตั้งเพื่อทํา High Availability แบบ Active-Active และ Active-Passive ได้ ๑.๓.๒๔ มีแหล่งจ่ายไฟฟ้า (Power Supply) แบบ redundant
๑.๓.๒๕ ต้องได้รับการจัดอันดับให้อยู่ในกลุ่ม Leader ของ Gartner Magic Quadrant ในกลุ่มผลิตภัณฑ์
Enterprise Network Firewalls ปี ๒o๒๒ หรือปีล่าสุด
๒.๓.๒๖ รับประกันอุปกรณ์เป็นเวลาอย่างน้อย ๒ ปี
Doud
นางสาวอุลัยลักษ์ นา
ประธานกรรมการ
นายวศิน สุรัตนชัยการ
กรรมการ
mil
ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสุรศักดิ์ รัตนอนันต์
กรรมการ
กรรมการ
นายเก้า เพียรรุ่งเรือง
กรรมการ
๖.๔ อุปกรณ์บริหารจัดการเครือข่ายระบบ DNS, DHCP, และ IP Address Management จํานวน ๑ ชุด
มีคุณสมบัติอย่างน้อยดังนี้
๖.๔.๑ อุปกรณ์ที่นําเสนอต้องเป็น Hardware Appliance
๖.๔.๒ เป็นอุปกรณ์ที่ถูกออกแบบมาโดยเฉพาะ (appliance) สําหรับทํา DNS และ DHCP
๖.๔.๓ เป็นอุปกรณ์ถูกออกแบบมาเป็น Rack mount สามารถติดตั้งในตู้เก็บอุปกรณ์ขนาดมาตรฐาน ๑๙ นิ้ว
ได้
๖.๔.๔. มีจุดเชื่อมต่อชนิด 90/900/9000 Base-T Ethernet จํานวนไม่น้อยกว่า ๒ ports
๖.๔.๕ อุปกรณ์มีหน่วยความจําขนาดไม่น้อยกว่า ๑๖GB
๖.๔.๖ อุปกรณ์จะต้องมี Storage รูปแบบ SSDไม่น้อยกว่า ๔๐๐ GB และมี Redundant Power Supply
เป็นอย่างน้อย
๖.๔.๗ สามารถให้บริการ DHCP ไม่น้อยกว่าน้อยกว่า ๑,๒๕๐ leases per second
๖.๔.๔ สามารถให้บริการ DNS Query ได้ไม่น้อยกว่า ๗๕,ooo queries per second
๖.๔.๙ รองรับการทํา Dynamic DNS Update โดยใช้ TSIG หรือ GSS-TSIG ได้
๖.๔.๑๐ ระบบที่เสนอมี Function ความปลอดภัย DNS Threat Protection Feed เพื่อป้องกันภัยคุกคามบน
ระบบ DNS
๖.๔.๑๑ รองรับการทํางานร่วมกับ Hardware Security Modules HSM) เพื่อสร้าง Zone Key สําหรับการทํ
DNS Zone Signing
๖.๔.๑๒ รองรับการทํา DHCP ในรูปแบบ Active-Active หรือ DHCP failover ได้
๖.๔.๑๓ รองรับการทํางานร่วมกับ IPvc Address และ IPv5 Address ได้
๖.๔.๑๔ ระบบรองรับการทํา DHCP Client Options และ DHCP Vendor Option เป็นอย่างน้อย ๖.๔.๑๕ ระบบรองรับการทํา One Lease Per Client เพื่อช่วยให้ DHCP Server ทําการล้างค่า Lease time
ปัจจุบันของ Client เมื่อ Client หรือผู้ใช้งานมีการย้ายไปยัง Network อื่น
๖.๔.๑๖ สามารถกําหนด DHCP Range ให้กับผู้ขอใช้บริการ DHCP และสามรถเลือกการกําหนด IP Address
ให้กับอุปกรณ์ที่มี MAC address เฉพาะเจาะจงในเครือข่ายได้ (DHCP reserve)
0
๖.๔.๑) รองรับทํางานแบบ High Availability (HA) ใน Mode Active-Standby ได้เป็นอย่างน้อย
๖.๔.๑๘ สามารถส่ง Syslog ไปยัง Syslog Server ด้วยโปรโตคอล TCP และ UDP ได้
๖.๕ อุปกรณ์ศูนย์กลางการจัดการ(Centralize management) สําหรับระบบ DNS, DHCP, และ IP
Address Management จํานวน ๑ ชุด โดยมีคุณสมบัติอย่างน้อย ดังนี้
๖.๕.๑ ระบบที่นําเสนอต้องเป็น Hardware Appliance หรือ Virtual Appliance
๖.๕.๒ กรณีเสนอเป็นอุปกรณ์ Hardware Appliance จะต้องเป็นอุปกรณ์ที่ถูกออกแบบมาเป็น Rack
mount สามารถติดตั้งในตู้เก็บอุปกรณ์ขนาดมาตรฐาน ๑๙ นิ้วได้ และมีจุดเชื่อมต่อชนิด ๑๐/๑๐๐
นางสาวอุลัยลักษ์ นาดี
ประธานกรรมการ
นายวศิน สุรัตนชัยการ
กรรมการ
Mid
ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสุรศักดิ์ รัตนอนันต์
กรรมการ
กรรมการ
นายแก้ว เพียรรุ่งเรือง
กรรมการ
E
9000 Base-T Ethernet จํานวนไม่น้อยกว่า ๒ ports และอุปกรณ์จะต้องมี Storage รูปแบบ SSDไม่ น้อยกว่า ๔๐๐ GB และมี Redundant Power Supply เป็นอย่างน้อย
๖.๕.๓ กรณีเสนอเป็น Virtual Appliance จะต้องสามารถรองรับการติดตั้งบน Hypervisor เช่น VMWare,
MS Hyper-V. KVM ได้เป็นอย่างน้อย
๖.๕.๔ สามารถเข้าบริหารจัดการผ่านโปรโตคอลมาตราฐานอย่าง HTTPS และ SSH ได้เป็นอย่างน้อย ๖.๕.๕ สามารถบริหารจัดการมีความสามารถในการจัดการระบบ DNS และ DHCP ภายใต้แบรนด์เดียวกัน
เท่านั้น
๖.๕.๖ ระบบสามารถจัดระเบียบพื้นที่ของ IP address หรือ IP address space ภายในองค์กร ให้เป็นรูปแบบ
Object หลายประเภทได้ IPvc block, IPv6 block, Network และ IP address
๖.๕.๗ ระบบบริหารจัดการจากศูนย์กลาง (Centralize management) สามารถสั่ง Deploy Configuration
รวมถึงสามารถตรวจสอบเวอร์ชันและอัปเกรด Firmware หรือ Software ผ่านทางระบบบริหารจัดการ
จากศูนย์กลางได้
๖.๕.๘ ระบบสามารถตรวจสอบความถูกต้องของ Configuration บนระบบ DNS หรือ DHCP server บนพื้น
ต่อไปนี้เพื่อตรวจสอบก่อนนําไปปรับใช้บน Server
๖.๕.๔.๑ dhcpd.conf
๖.๕.๘.๒ named.conf
๖.๕.๘.๓ DNS zone files
๖.๕.๘.๔ ระบบสามารถทํา Deployment Schedules ไปยังระบบ DNS หรือ DHCP server
โดยการกําาหนดการตั้งค่าผ่าน WebUI ได้เป็นอย่างน้อย
๖.๕.๙ ระบบสามารถทําการ Monitor สถานะของ Server ได้อย่างน้อยดังนี้
๖.๕.๙.๑ CPU Utilization
๖.๕.๙.๒ Memory Utilization
๖.๕.๙.๓ Network Card Interface Utilization
๖.๕.๙.๔ DHCP Leases Per Seconds
๖.๕.๙.๕ DNS Queries Per Seconds
๖.๕.๑๐ ระบบสามารถส่งการแจ้งเตือนผ่าน Email และ SMNP Trap เป็นอย่างน้อย
๖.๕.๑๑ รองรับการแจ้งเตือน DHCP usage high ภายใน DHCP Range ให้กับผู้ดูแลระบบ เมื่อมีการใช้งานสูง
เกินค่าที่กําหนดได้
๖.๕.๑๒ สามารถค้นหา IP Address ได้ทั้งรูปแบบ IPv๔ และ IPv๖ ในระบบ Network ผ่านการใช้ SNMP ไปที่ อุปกรณ์ Network Layer๒/๓ เป็นอย่างน้อย และสามารถตรวจสอบรายการ IP Address ที่ค้นหาได้ ๓ รูปแบบดังนี้
a
๖.๕.๑๒.๑ Reclaimable IP Address
๖.๕.๑๒.๒ Unknown IP Address
๖.๕.๑๒.๓ Mismatched IP Address
นางสาวอุลัยลักษ์ นาดี
ประธานกรรมการ

นายวศิน สุรัตนชัยการ ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสุรศักดิ์ รัตนอนันต์
กรรมการ
กรรมการ
กรรมการ
นายเล เพียรรุ่งเรือง
กรรมการ
๖.๕.๑๓ สามารถจัดทํารายงานได้อย่างน้อยดังนี้ DHCP Pool Utilization, Current DHCP Usage, Server
List a Configuration Change
๖.๕.๑๔ ระบบสามารถจัดทํารายงานและรายงานแบบกําหนดช่วงเวลา (Schedule Report) ในรูปแบบ PDF,
HTML, CSV, และ XLS ได้เป็นอย่างน้อย
๖.๕.๑๕ ระบบสามารถกําหนด User Role เพื่อจํากัดสิทธิ์หรือกําหนดสิทธิ์ในการเข้าถึงระบบได้
๖.๕.๑๖ มีระบบ Workflow เพื่อให้ผู้ใช้งานสามารถสร้างคําร้องขอเพื่อ เพิ่ม หรือ แก้ไข ภายในระบบได้ และ สามารถกําหนดสิทธิ์ให้ผู้ใช้งาน (User Role) ให้สามารถอนุมัติคําร้องขอ (Approve)จากผู้ใช้งานคนอื่น
ได้
๖.๕.๑๗ สามารถระบุตัวตนสําหรับเข้าใช้งานระบบบริหารจัดการ ผ่านระบบระบุตัวตนภายนอก (Third Party Authentication) เช่น LDAP, Kerberos, AD, RADIUS, TACACS+, SAML, RSA SecurID, OAuth๒ และ OpenID Connect
๗. การติดตั้งและการทดสอบ
๗.๑ ดําเนินการติดตั้งอุปกรณ์เครือข่ายในโครงการตามการออกแบบที่ได้ผ่านการอนุมัติเห็นชอบจากราช
วิทยาลัยจุฬาภรณ์
๗.๒ ดําเนินการติดตั้งอุปกรณ์กระจายสัญญาณ อุปกรณ์รักษาความปลอดภัยเครือข่ายภายนอก และอุปกรณ์ บริหารจัดการเครือข่ายระบบ DNS, DHCP, และ IP Address Management เข้าตู้จัดเก็บอุปกรณ์ตาม ตําแหน่งที่ทางราชวิทยาลัยจุฬาภรณ์กําหนด พร้อมจัดหาสายสัญญาณ CAT5 Patch Cable สําหรับ ติดตั้งอุปกรณ์ และ Fiber Optic Patch Cable รวมถึงอุปกรณ์ Transceiver Module ตามที่ราช วิทยาลัยจุฬาภรณ์กําหนด และจํานวนเพียงพอต่อการติดตั้ง
๗.๓ ดําเนินการปรับแต่งค่าการจ่าย IP Address โดยอ้างอิงจากช่วงชุด IP Address เดิมหรือออกแบบและ
ดําเนินการตามความเห็นชอบของผู้ดูแลระบบ
๗.๔ ตรวจสอบระบบไฟฟ้าหลักสําหรับติดตั้งอุปกรณ์กระจายสัญญาณ อุปกรณ์รักษาความปลอดภัย เครือข่ายภายนอก และอุปกรณ์บริหารจัดการเครือข่ายระบบ DNS, DHCP, และ IP Address Management ที่ทางราชวิทยาลัยจุฬาภรณ์จัดเตรียม ถ้าในกรณีที่ไม่เพียงพอให้ผู้รับจ้างดําเนินการเดิน
สายไฟฟ้าภายในตู้เพิ่มเติมให้เรียบร้อย
๗.๕ ดําเนินการ Configure อุปกรณ์รักษาความปลอดภัยเครือข่ายภายนอก และอุปกรณ์บริหารจัดการ เครือข่ายระบบ DNS, DHCP, และ IP Address Management โดยจะต้องชี้แจงรายละเอียดต่อ เจ้าหน้าที่ผู้ดูแลระบบเครือข่าย ในส่วนของการปรับแต่งค่า โดยเชื่อมต่อตามรูปแบบของอุปกรณ์ที่ใช้ งานอยู่ปัจจุบันของทางราชวิทยาลัยจุฬาภรณ์ และดําเนินการตามรายละเอียดด้านความปลอดภัยในการ กําหนดค่าต่าง ๆ ก่อนดําเนินการ

जागे
นางสาวอุลัยลักษ์ นาดี
นายวศิน สุรัตนชัยการ ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว
รศักดิ์ รัตนอนันต์
ยา กรุงเ
ประธานกรรมการ
กรรมการ
กรรมการ
กรรมการ
กรรมการ
១២
๗.๖ การเชื่อมโยงเข้าสู่เครือข่ายของราชวิทยาลัยจุฬาภรณ์ จะต้องได้รับการเห็นชอบจากเจ้าหน้าที่ผู้ดูแล ระบบ ก่อนดําเนินการ และให้ปฏิบัติตามข้อกําหนดด้านความปลอดภัยเครือข่ายของ ราชวิทยาลัยจุฬา ภรณ์อย่างเคร่งครัด
๗.๗ หากมีข้อสงสัยให้ทําการปรึกษาผู้ดูแลระบบก่อนดําเนินการติดตั้ง พร้อมทั้งดําเนินการปรับแต่ง Policy ด้านความปลอดภัยให้เป็นไปตามข้อกําหนดของราชวิทยาลัยจุฬาภรณ์ และเชื่อมต่อเข้ากับระบบอุปกรณ์ ควบคุม Software Define Network ตามรายการผนวกแนบท้ายอุปกรณ์ลําดับที่ ๑
๗.๘ ดําเนินการ Configure อุปกรณ์กระจายสัญญาณ ให้สามารถทํางานร่วมกับระบบ Wireless Internet และระบบ IP Phone รวมถึงระบบงานทางการแพทย์ต่าง ๆ ที่มีความจําเป็นต้องต่อพ่วงกับอุปกรณ์ กระจายสัญญาณในโครงการ
๗.๙ เมื่อดําเนินการติดตั้งเรียบร้อย ให้ผู้รับจ้าง ดําเนินการทดสอบสัญญาณ และการใช้งานในจุดต่าง ๆ ให้ สามารถใช้งานได้อย่างมีประสิทธิภาพ พร้อมทั้งปรับแต่งค่าการเข้าถึง resource ภายในเครือข่ายแบบ จํากัดสิทธิการใช้งานร่วมกับอุปกรณ์บริหารจัดการผู้ใช้งานระบบเครือข่าย ตามรายการผนวกแนบท้าย อุปกรณ์ลําดับที่ ๓ ซึ่งข้อกําหนดต่าง ๆ ทางราชวิทยาลัยจุฬาภรณ์จะแจ้งให้ทราบก่อนเริ่มดําเนินการ ติดตั้ง และการดําเนินการต่าง ๆ ให้ปฏิบัติตามแนวปฏิบัติการใช้งานเครือข่ายของส่วนสารสนเทศ ราช วิทยาลัยจุฬาภรณ์อย่างเคร่งครัด
๗.๑๐ ดําเนินการปรับแต่งค่าให้สามารถทํางานร่วมกับอุปกรณ์บริหารจัดการผู้ใช้งานระบบเครือข่าย ตาม รายการผนวกแนบท้ายอุปกรณ์ลําดับที่ ๓ โดยอ้างอิงข้อกําหนดด้านความปลอดภัยตามที่ราชวิทยาลัย
จุฬาภรณ์กําหนด
๗.๑๑ ในระหว่างการติดตั้งให้ดําเนินการอบรมการใช้งานให้แก่เจ้าหน้าที่ผู้ดูแลระบบ (On the job training)
และทีมงานฝ่ายเทคโนโลยีสารสนเทศราชวิทยาลัยจุฬาภรณ์
๗.๑๒ ดําเนินการจัดส่งเอกสาร Configuration Report ของอุปกรณ์ทั้งหมด พร้อม Rack Diagram, Wiring Diagram, Heat map, เอกสารอบรม ให้แก่เจ้าหน้าที่ผู้รับผิดชอบในการติดตั้งอุปกรณ์ ใน รูปแบบของเอกสาร pdf พร้อมรูปแบบเอกสารที่สามารถแก้ไขได้ และเอกสารรูปเล่มจํานวนไม่น้อยกว่า ๑ ชุด พร้อมทั้งดําเนินการ Backup configuration ไปที่ระบบสํารองข้อมูลของราชวิทยาลัยจุฬาภรณ์

๔. การรับประกันความชํารุดบกพร่อง
ผู้ขายต้องรับประกันความชํารุดบกพร่องหรือขัดข้องของอุปกรณ์ในโครงการและการติดตั้งตามสัญญานี้ เป็น เวลา ๒ ปี นับถัดจากวันที่ผู้ซื้อได้รับมอบระบบทั้งหมดโดยถูกต้องครบถ้วนตามสัญญา ถ้าภายในระยะเวลา ดังกล่าวอุปกรณ์ชํารุดบกพร่องหรือขัดข้อง หรือใช้งานไม่ได้ทั้งหมดหรือแต่ บางส่วน หรือเกิดความชํารุด บกพร่องหรือขัดข้องจากการติดตั้ง เว้นแต่ความชํารุดบกพร่องหรือขัดข้องดังกล่าว เกิดขึ้นจากความผิดของผู้ซื้อ ซึ่งไม่ได้เกิดขึ้นจากการใช้งานตามปกติ ผู้ขายจะต้องจัดการซ่อมแซมแก้ไขให้อยู่ใน สภาพใช้การได้ดีดังเดิม โดย ต้องเริ่มจัดการซ่อมแซมแก้ไขภายใน ๑ วัน นับถัดจากวันที่ได้รับแจ้งจากผู้ซื้อ โดยไม่คิดค่าใช้จ่ายใดๆ จากผู้ซื้อ
Bab
นางสาวอุลัยลักษ์ นาดี
ประธานกรรมการ
R
mil
นายวศิน สุรัตนชัยการ ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสุรศักดิ์ รัตนอนันต์
กรรมการ
กรรมการ
กรรมการ
นาย กัว เพียรรุ่งเรือง
กรรมการ
๑๓
ทั้งสิ้นถ้าผู้ขายไม่จัดการซ่อมแซมแก้ไขภายในกําหนดเวลาดังกล่าว ผู้ซื้อมีสิทธิ ที่จะทําการนั้นเองหรือจ้างผู้อื่นทํา การนั้นแทนผู้ขาย โดยผู้ขายต้องออกค่าใช้จ่ายเองทั้งสิ้นแทนผู้ซื้อ
ผู้ขายต้องบํารุงรักษาและซ่อมแซมแก้ไขอุปกรณ์ตามโครงการนี้ให้อยู่ในสภาพใช้งานได้ดีอยู่เสมอตลอด
ระยะเวลาดังกล่าวในวรรคหนึ่งด้วยค่าใช้จ่ายของผู้ขาย โดยให้มีเวลาอุปกรณ์ขัดข้องรวมตามเกณฑ์การคํานวณ เวลาขัดข้องไม่เกินเดือนละ ๗ ชั่วโมง หรือร้อยละ ๑% ของเวลาใช้งานทั้งหมดของอุปกรณ์ของเดือนนั้นตามค่าตัว ถ่วงอุปกรณ์ แล้วแต่ตัวเลขใดจะมากกว่ากัน มิฉะนั้นผู้ขายต้องยอมให้ผู้ซื้อคิดค่าปรับเป็นราย ชั่วโมง ในอัตรา ร้อยละ ๐.๐๒๕ ของราคาระบบตามโครงการใน สัญญานี้ ในช่วงเวลาที่ไม่สามารถใช้งานได้ในส่วนที่เกินกว่า กําหนดเวลาขัดข้องบ้างต้น
๔. ตารางกําหนดตัวถ่วง
ลําดับ
รายการ
อุปกรณ์กระจายสัญญาณ (Access Switch) แบบที่ ๑
10. อุปกรณ์กระจายสัญญาณ (Access Switch) แบบที่ ๒
เท.
G.

๕.
อุปกรณ์รักษาความปลอดภัยเครือข่ายภายนอก External Firewall อุปกรณ์บริหารจัดการเครือข่ายระบบ DNS, DHCP, และ IP Address
Management
อุปกรณ์ศูนย์กลางการจัดการ (Centralize management) สําหรับระบบ DNS, DHCP, a IP Address Management
๑๐. เงื่อนไขอื่น
ค่าตัวถ่วง
๐.๒๔
๐.๒๕
ในกรณีที่บุคคลภายนอกกล่าวอ้างหรือใช้สิทธิเรียกร้องใดๆ ว่ามีการละเมิดลิขสิทธิ์หรือสิทธิบัตรหรือ สิทธิ
ใดๆ เกี่ยวกับคอมพิวเตอร์ตามสัญญานี้ โดยผู้ซื้อมิได้แก้ไขดัดแปลงไปจากเดิม ผู้ขายจะต้องดําเนินการทั้งปวง เพื่อให้การกล่าวอ้างหรือการเรียกร้องดังกล่าวระงับสิ้นไปโดยเร็ว หากผู้ซื้อต้องรับผิดชดใช้ค่าเสียหายต่อ บุคคลภายนอกเนื่องจากผลแห่งการละเมิดลิขสิทธิ์หรือสิทธิบัตรหรือสิทธิใดๆ ดังกล่าว ผู้ขายต้องเป็นผู้ชําระ ค่าเสียหายและค่าใช้จ่ายรวมทั้งค่าฤชาธรรมเนียมและค่าทนายความแทนผู้ซื้อ ทั้งนี้ ผู้ซื้อจะแจ้งให้ผู้ขายทราบ เป็นหนังสือในเมื่อได้มีการกล่าวอ้างหรือใช้สิทธิเรียกร้องดังกล่าวโดยไม่ชักช้า
๑๑. ค่าปรับ
หากผู้ขายไม่สามารถส่งมอบอุปกรณ์เครือข่ายภายในเวลาที่กําหนด ผู้ขายจะต้องชําระค่าปรับให้แก่ ราช วิทยาลัยจุฬาภรณ์ เป็นรายวันอัตราร้อยละ (๑,๒๐) ของราคาพัสดุที่ยังไม่ได้รับมอบ นับถัดจากวันครบกําหนด ตามสัญญาจนถึงวันที่ผู้ขายได้นําสิ่งของมาส่งมอบ ให้แก่ผู้ซื้อจนถูกต้องครบถ้วนตามสัญญา
นางสาวอุลัยลักษ์ นาดี นายวศิน สุรัตนชัยการ
ประธานกรรมการ
กรรมการ
ภาว
ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว ประหนึ่งการทหารเรื่อง
กรรมการ
กรรมการ
นายแถว
กรรมการ
๑๒. กําหนดเวลาส่งมอบพัสดุ
ผู้ขายจะต้องส่งมอบและติดตั้งอุปกรณ์เครือข่ายนี้ ภายใน ๒๑๐ วัน โดยจะต้องส่งมอบสิ่งของที่ซื้อขายตาม สัญญาให้แก่ผู้ซื้อ ณ ราชวิทยาลัยจุฬาภรณ์ การส่งมอบสิ่งของตามสัญญานี้ ไม่ว่าจะเป็นการส่งมอบเพียงครั้ง เดียว หรือส่งมอบหลายครั้ง ผู้ขายจะต้องแจ้งกําหนดเวลาส่งมอบแต่ละครั้งโดยทําเป็นหนังสือแจ้งล่วงหน้าก่อน วันส่งมอบไม่น้อยกว่า ๕ วันทําการของผู้ซื้อ
ดังนี้
ดังนี้
๑๒.๑ งวดงานที่ ๑ ระยะเวลา ๓๐ วัน นับถัดจากลงนามในสัญญา ดําเนินการส่งมอบงานตามรายละเอียด
๑๒.๑.๑ ออกแบบการติดตั้ง สถาปัตยกรรมเครือข่ายและโครงสร้าง IP DNS
๑๒.๑.๒ จัดประชุมชี้แจงแผนการดําเนินงานพร้อมส่งมอบแผนการดําเนินโครงการ ภายใน ๓๐
วันหลังจากลงนามในสัญญา
๑๒.๒ งวดงานที่ ๒ ระยะเวลา ๑๒๐ วัน นับถัดจากลงนามในสัญญา ดําเนินการส่งมอบงานตามรายละเอียด
๑๒.๒.๒ จัดส่งแผน Diagram การออกแบบการเชื่อมต่อระบบ พร้อมดิจิตอลไฟล์ ในรูปแบบ ของเอกสารต้นฉบับ ในรูปแบบ .doc หรือ XML และ pdf พร้อมทั้งเอกสารรูปเล่ม จํานวน ๓ ชุด
๑๒.๒.๓ จัดส่งรายงานการดําเนินงานและรายงานความคืบหน้าโครงการเป็นรายเดือน ๑๒.๒.๔ ส่งมอบอุปกรณ์ในโครงการตามคุณลักษณะที่กําหนดในข้อ ๕
๑๒.๒.๕ ส่งเอกสารสิทธิ์การใช้งานในโครงการตามคุณลักษณะที่กําหนดในข้อ ๕ (ถ้ามี) ๑๒.๒.๖ นําส่งรายการอุปกรณ์ในรูปแบบไฟล์ Excel
๑๒.๓ งวดงานที่ ๓ ระยะเวลา ๒๑๐ วัน ดําเนินการส่งมอบงานตามรายละเอียดดังนี้
๑๒.๓.๑ ดําเนินการติดตั้งอุปกรณ์ที่จัดหาในโครงการ ตามรายละเอียดการติดตั้ง ภายใต้การ
ควบคุมดูแลของเจ้าหน้าที่ผู้ดูแลโครงการ
๑๒.๓.๒ ดําเนินการทดสอบระบบที่ดําเนินการติดตั้ง และจัดส่งรายงานการทดสอบระบบ
๑๒.๓.๓ ดําเนินการจัดทําคู่มือการติดตั้ง และเอกสาร On the Job Training ของอุปกรณ์ที่
เสนอ ในรูปแบบ .doc หรือ XML และ pdf พร้อมทั้งเอกสารรูปเล่มจํานวน ๓ ชุด ๑๒.๓.๔ ดําเนินการจัดอบรมเจ้าหน้าที่ฝ่ายเทคโนโลยีสารสนเทศเรื่อง Software Define Network และวิธีการบริหารจัดการระบบเครือข่าย เพื่อเพิ่มศักยภาพในการให้บริการ จํานวนไม่น้อยกว่า ๑ ครั้ง
๑๓. เงื่อนไขการชําระเงิน
ผู้ว่าจ้างจะจ่ายเงินค่าอุปกรณ์ตามสัญญาแบ่งเป็นงวดๆ จํานวน ๓ งวด ดังนี้
งวดที่ ๑ เป็นจํานวนเงินในอัตราร้อยละ 90 ของค่าจ้างตามสัญญา เมื่อผู้ขายได้ส่งมอบอุปกรณ์ตามโครงการ ภายใน ๓๐
วันนับถัดจากวันลงนามในสัญญา และคณะกรรมการ ตรวจรับตามงวดงานที่ ๑ ตามข้อ ๑๒.๑
ได้ตรวจรับเรียบร้อยแล้ว
นางสาวอุลัยลักษ์ นาดี
ประธานกรรมการ
นายวศิน สุรัตนชัยการ
กรรมการ
ภาพ
ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสุรศักดิ์ รัตนอนันต์
กรรมการ
กรรมการ
นายแก้ว เพียรรุ่งเรือง
กรรมการ

งวดที่ ๒ เป็นจํานวนเงินในอัตราร้อยละ
mo
ของค่าจ้างตามสัญญา เมื่อผู้ขายได้ส่งมอบอุปกรณ์ ตามโครงการ ภายใน ๑๒๐ วันนับถัดจากวันลงนามในสัญญา และคณะกรรมการ ตรวจรับตามงวดงานที่ ๑ ตามข้อ ๑๒.๒ ได้ตรวจรับเรียบร้อยแล้ว

งวดที่ ๓ (งวดสุดท้าย) เป็นจํานวนเงินในอัตราร้อยละ 50 ของค่าจ้างตามสัญญา เมื่อผู้ขายติดตั้งตาม ข้อกําหนดข้อ ๑๒.๓ ภายใน ๒๑๐ วันนับถัดจากวันลงนามในสัญญา และคณะกรรมการตรวจรับได้ตรวจรับ เรียบร้อยแล้ว
๑๔. หลักเกณฑ์การพิจารณาข้อเสนอ
ในการพิจารณาผลการยื่นข้อเสนอครั้งนี้ ราชวิทยาลัยจุฬาภรณ์จะพิจารณจากผู้ที่ผ่านข้อเสนอทางเทคนิค
การติดตั้งตามขอบเขตที่กําหนด โดยจะตัดสินโดยใช้เกณฑ์ราคา
๑๕. วงเงินในการจัดหา
งบประมาณในการซื้อโครงการจัดหาอุปกรณ์เครือข่าย ในครั้งนี้เป็นจํานวนเงิน ๒๕.๔00,000.00 บาท (ยี่สิบห้าล้านสี่แสนบาทถ้วน) รวมภาษีมูลค่าเพิ่มแล้ว
๑๖. นโยบายด้านรักษาความมั่นคงปลอดภัย
ผู้รับจ้างจะต้องปฏิบัติตามกรอบนโยบายรักษาความมั่นคงปลอดภัยของสารสนเทศ ราชวิทยาลัยจุฬา
ภรณ์ และแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศราชวิทยาลัยจุฬาภรณ์
๑๗. แนวทางการบอกเลิกสัญญา
พิจารณาตามหลักเกณฑ์และเงื่อนไขดังนี้
๑๗.๑ เมื่อล่วงเลยระยะเวลาไปเกิน ๑ ใน ๒ ของระยะเวลาตามแผนงานแล้ว คู่สัญญามีผลงานสะสมไม่ ถึงร้อยละ ๒๕ ของวงเงินค่าพัสดุหรือค่าจ้าง โดยความล่าช้าเป็นความผิดของคู่สัญญา
๑๗.๒ เมื่อล่วงเลยระยะเวลาไปเกิน ๑ ใน ๒ ของระยะเวลาตามแผนงานแล้วปรากฏกรณีดังต่อไปนี้
(๑) คู่สัญญามีผลงานประจําเดือนที่ตั้งไว้ไม่ถึงร้อยละ ๕๐ ของแผนงานประจําเดือน และ
(๒) ผลงานสะสมไม่ถึงร้อยละ ๕๐ ของวงเงินค่าพัสดุหรือค่าจ้าง โดยความล่าช้าเป็นความผิด ของคู่สัญญา
๑๗.๓ เมื่อล่วงเลยระยะเวลาไปเกิน ๓ ใน ๔ ของระยะเวลาตามแผนงานแล้ว คู่สัญญามีผลงานไม่ถึงร้อย ละ ๖๕ ของวงเงินค่าพัสดุหรือค่าจ้าง โดยความล่าช้าเป็นความผิดของคู่สัญญา
๑๗.๔ เมื่อครบกําหนดส่งมอบตามสัญญา ผลงานสะสมน้อยกว่าร้อยละ ๘๕ ของวงเงินค่าพัสดุหรือ
ค่าจ้าง
๑๗.๕ เมื่อครบกําหนดส่งมอบตามสัญญา หากสัญญาหรือข้อตกลงมีจํานวนค่าปรับจะเกินร้อยละ ๑๐ ของวงเงินค่าพัสดุหรือค่าจ้าง ให้ดําเนินการตามหนังสือคณะกรรมการวินิจฉัยปัญหาการจัดซื้อจัดจ้างและการ บริหารพัสดุภาครัฐ ด่วนที่สุด ที่ กค (กวจ) ๐๔๐๕.๒/ว ๔๓ ลงวันที่ ๒๒
กุมภาพันธ์ ๒๕๖๒ เรื่อง การซ้อมความ
นางสาววลัยลักษ์ นา
ประธานกรรมการ
วิป
นายวศิน สุรัตนชัยการ ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสุรศักดิ์ รัตนอนันต์ นายเก้า เพียรรุ่งเรือง
กรรมการ
กรรมการ
กรรมการ
กรรมการ
เข้าใจการบอกเลิกสัญญาหรือข้อตกลง ตามระเบียบกระทรวงการคลังว่าด้วยการจัดซื้อจัดจ้างและการบริหาร พัสดุภาครัฐ พ.ศ. ๒๕๕๖๐ ข้อ ๑๘๓
หากปรากฏว่า เข้าเงื่อนไขกรณีหนึ่งกรณีใดตามข้อ ๑๗.๑ - ข้อ ๑๗.๕ หน่วยงานของรัฐควรใช้ดุลพินิจใน
การพิจารณาบอกเลิกสัญญาตามมาตรา ๑๐๓ วรรคหนึ่ง (๒) แห่งพระราชบัญญัติการจัดซื้อจัดจ้างฯ
นางสาวอุลัยลักษ์ นาที
นายวศิน สุรัตนชัยการ ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว
ยสุรศักดิ์ รัตนอนันต์
นายแก่ เพียรรุ่งเรือง
ประธานกรรมการ
กรรมการ

กรรมการ
กรรมการ
รายการผนวกแนบท้าย
๑๗
ลําาดับที
รายการอุปกรณ์ที่ใช้งานอยู่ปัจจุบัน
Cisco DNA Center Appliance
Cisco Catalyst KG00-GO

Cisco SNSmb&&
G
Cisco Catalyst bobR

Cisco Catalyst ๙๒๐๐
หน้าที่ของอุปกรณ์
อุปกรณ์ควบคุมระบบ Software Define Network (SDN Controller)
อุปกรณ์ควบคุมอุปกรณ์เครือข่ายไร้สาย (Wireless
Controller)
อุปกรณ์บริหารจัดการผู้ใช้งานระบบเครือข่าย (Identity Services Engine)
อุปกรณ์ศูนย์รวมกลางเชื่อมต่อระบบเครือข่าย
อุปกรณ์กระจายสัญญาณเครือข่ายในแต่ละพื้นที่ อุปกรณ์กระจายสัญญาณเครือข่ายไร้สายในแต่ละ
Cisco Catalyst romo AX
พื้นที่
Cisco Prime Infrastructure
อุปกรณ์บริหารจัดการอุปกรณ์เครือข่าย
Pão
นางสาวอุลัยลักษ์ นาดี
ประธานกรรมการ
R
นายวศิน สุรัตนชัยการ
กรรมการ
ว่าที่ร้อยตรีหญิงภาวินี อ่อนแก้ว นายสุรศักดิ์ รัตนอนันต์
กรรมการ
กรรมการ
นายว เพียรรุ้งเรือง
กรรมการ