一、招标货物清单、技术参数及集成服务要求.doc_第1页
一、招标货物清单、技术参数及集成服务要求.doc_第2页
一、招标货物清单、技术参数及集成服务要求.doc_第3页
一、招标货物清单、技术参数及集成服务要求.doc_第4页
一、招标货物清单、技术参数及集成服务要求.doc_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一、招标货物清单、技术参数及集成服务要求1、招标货物清单序号名称数量1unix小型机服务器22虚拟化应用服务器含vmware vsphere5.5软件63虚拟化管理服务器含vmware vcenter 软件14虚拟化万兆存储15带数据删重功能的磁盘备份设备16机架式磁带机17硬件负载均衡设备28专用vpn接入网关29下一代防火墙210千兆ips主动防御系统211数据中心交换机212汇聚交换机213时钟同步服务器114移动工作站315基于ip网络数字式kvm切换器套件12、技术参数2.1 :unix小型机服务器,数量2台序号配置要求主要技术参数1基本要求unix小型机,国际主流知名品牌;2cpu架构要求64-bit risc或epic架构处理器芯片。3处理器配置要求投标产品配置cpu的core数8core要求配置cpu主频不低于2.13ghz;建议配置3.5ghz要求投标产品支持cpu core数的扩展能力8 core要求投标产品配置的cpu核数与cpu主频的乘积:28ghz;要求投标产品支持的最大cpu核数与cpu主频的乘积:28.8ghz要求投标产品配置的内存实配值为64gb要求投标产品的单核l3缓存和5mb,配置l3缓存之和80mb;最大支持l3缓存之和80mb4内存配置要求投标产品支持内存的扩展能力384gb,实配64gb;5硬盘数量要求投标产品配置2块146gb 15krpm sas热插拔内置硬盘6dvd光驱要求投标产品配置1个 dvd-ram驱动器;1个内置磁带机7热插拔电源风扇要求投标产品配置热插拔冗余电源和热插拔冗余风扇。8以太网卡数量要求投标产品提供8个千兆电口,2个万兆光口 9光纤通道接口卡数量要投标产品求配置2块8gbps双口光纤通道卡; 10其他要求配置冗余的电源模块、电源输入及冷却风扇系统,在线更换;至少两路外接电源11分区功能设备支持20个分区功能;支持分区颗粒度为二十分之一core的微分区技术12操作系统要求投标产品配置最新版本的64位unix操作系统要求投标产品支持64位或32位unix操作系统13集群软件本项目采用oracle rac集群套件14数据库的兼容性完全支持orcle;db2数据库的主流版本;15液晶管理套件配备液晶管理套件及主机一套。2.2 :虚拟化应用服务器,数量6台包括2套服务器厂商oem版本windows server 2008 r2 sp1 x64 chs企业版 5用户版(随服务器整机供货,提供安装介质)和2套red hat企业版操作系统(随服务器整机供货,提供安装介质)。为获得最大软、硬件兼容性,所投服务器产品型号需在vmware compatibility guide兼容性指南中查询到支持安装虚拟化软件esxi 5.5 u1。查询网址:/resources/compatibility/search.php序号配置要求主要技术参数1产品要求国内外知名厂商x86架构pc服务器2外型2u机架式服务器3cpu配置2颗cpu英特尔至强 e5-2650 2.2ghz 20m缓存4内存内存插槽不少于24个实配128gb(8x16gb rdimm,1333 mhz,低电压)5硬盘内置2.5寸硬盘位不少于16槽位实配4块300gb 10k rpm 6gbps sas 2.5寸硬盘配置1块cachecade 200gb 固态硬盘6dvd驱动器配备dvd驱动器7raid卡配置专用raid卡并配备1gb nv缓存支持raid 0,1,5,6出厂配置为raid 6,并开启数据分层存储技术cachecade功能8网卡broadcom 5720 4-port 1gb 板载网卡1块 broadcom 57810 2-port 10gb da/sfp+半高聚合网卡1块broadcom 5719 4-port 1gbe 网卡1块9电源配置双冗余热插拔电源10内置接口卡内置sd卡(双冗余 raid 1)插槽或usb接口,支持sd卡、u盘运行vmware vsphere hypervisor以及安装操作系统11远程管理卡具有单独的管理网口,可不依赖主机操作系统进行远程操作。能够远程更新firmware, 提供虚拟kvm、虚拟光驱、支持snmp和snmp。12前面板配置具有前置usb、vga接口,并配备金属前防护挡板前置液晶屏,可显示包括ip地址、服务器名称、支持服务编号、显示主机能耗等。如果系统发生故障,该液晶屏上将显示关于故障的具体信息13机架安装套件标准机架安装滑轨14虚拟化软件(随整机提供)最新版本vmware vsphere企业版, 2 cpu, 3年订阅2.3 :虚拟化管理服务器,数量1台为获得最大软、硬件兼容性,所投服务器产品型号需在vmware compatibility guide兼容性指南中查询到支持安装虚拟化软件esxi 5.5 u1。查询网址:/resources/compatibility/search.php序号配置要求主要技术参数1产品要求国内外知名厂商x86架构pc服务器2外型2u机架式服务器3cpu配置2颗cpu英特尔至强 e5-2650 2.2ghz 20m缓存4内存实配128gb(8* 16gb rdimm,1333 mhz,低电压)5硬盘内置2.5寸硬盘位不少于16槽位实配4块300gb 10k rpm 6gbps sas 2.5寸硬盘配置1块cachecade 200gb 固态硬盘6dvd驱动器配备dvd驱动器7raid卡配置专用raid卡1gb nv缓存支持raid 0,1,5,6出厂配置为raid 6,并开启数据分层存储技术cachecade功能8pci插槽不少于6个pcie插槽9网卡broadcom 5720 4-port 1gb 板载网卡1块 broadcom 57810 2-port 10gb da/sfp+聚合网卡1块broadcom 5719 4-port 1gbe 网卡1块10电源配置双冗余热插拔电源11内置接口卡内置sd卡(双冗余 raid 1)插槽或usb接口,支持sd卡、u盘运行vmware vsphere hypervisor以及安装操作系统12远程管理卡具有单独的管理网口,可不依赖主机操作系统进行远程操作。能够远程更新firmware, 提供虚拟kvm, 虚拟光驱;支持snmp和snmp。13前面板配置具有前置usb、 vga接口,并配备金属前防护挡板前置液晶屏,可显示包括ip地址、服务器名称、支持服务编号、显示主机能耗等。如果系统发生故障,该液晶屏上将显示关于故障的具体信息14机架安装套件标准机架安装滑轨16虚拟化软件(随整机提供)最新版本vmware vcenter server 标准版, 3年订阅2.4 :虚拟化万兆存储系统,数量1套。(要求与虚拟化服务器同一品牌)序号配置要求主要技术参数盘阵类型19英寸机架式,4u高度采用ipsan虚拟化存储组技术可以实现多层虚拟化架构;虚拟组最少能包含16台盘阵基本要求支持ipsan结构,可以直接平滑连入ip san网络;与虚拟化服务器生产厂家为同一品牌3控制器配置双控制器,支持在线更换控制器。每一控制器可以独立进入存取所有的磁盘。4处理器类型risc 64位双核微处理器5高速缓存要求磁盘阵列中cache16gb,必须提供ache镜像;要求cache具有断电保护措施,断电保护时间72小时内cache数据不丢6硬盘槽位24个sas硬盘槽位本项目配置24颗600gb 15000rpm sas硬盘;7电源系统采用冗余电源模块设计8主机通道要求盘阵自身支持主机通道自动负载均衡功能;支持iscsi标准的asynchronous logout 和iscsi login redirection功能,盘阵必须懂得自动网络分配主机到最适合的i/o路径和端口, 盘阵端口必须动态分配(非人为的静态配置)来避免端口毁坏下造成的影响9数据传输支持以太网数据的巨帧传输(9,000 bytes);10接口主机ip通道数量4,端口速率10gb/s(4个sfp+,4个rj45 接口)11配置容量本期配置裸容量14.4 tb12扩展性虚拟化存储组应具有完全在线、扩充能力。磁盘阵列支持数据卷按照性能优化的原则,自动迁移到虚拟化存储组里所有盘阵的内部硬盘上,所有硬盘一起并发读写。13raid在线转换支持服务器在线应用不停机的情况下、无需在主机安装或执行任何额外软件, 可以从raid10转化成raid50或raid5,raid50转化成raid5,确保生产数据不丢失;raid在线转换时对性能不能造成应用影响; 要求不需要额外存储空间也可以执行raid在线转换14传输链路支持数据传输多路径冗余;支持least queue depth 的多路径mpio优化计算路径15数据保护支持raid5、raid6、raid10、raid50,全局hot spare技术;支持磁盘后台扫描,数据逻辑安全监控,确保数据端到端的保护16lun可以划分至少1024个lun17高可靠性无单点故障,冗余电源、风扇、硬盘、控制器在线热插拨更换电源、风扇、硬盘和阵列控制器支持相邻的两颗硬盘同时失效的情况下,数据不丢失,服务器应用不停止18兼容性要求磁盘阵列能够支持windows nt/2000/2003/vista/2008 (支持cluster和non-cluster版本)、sun solaris、ibm aix、hp-ux、novell netware、novel suse enterprise, red hat enterprise linux、linux、mac os x、vmware esx, microsoft hyper-v等系统平台,并且能够提供相应的兼容列表19卷的功能支持卷的自动快照功能要求不能利用性能缓慢的copy-on-write快照技术要求快照由盘阵自做,不能利用主机做快照每个生产卷需要支持不少于512个快照每个虚拟化组可以支持不少于10000个快照快照之间最小时间间隔不大于5分钟支持快照卷在任何时候能上线带做数据恢复快照卷必须支持唯读或读写状况要求快照可以手工发起也可以制定策略周期性发起支持卷的在线copy功能支持在线卷管理、在线迁移、再调配支持存储组容量调配、自动精简配置卷功能可以为将来的存储空间分配提前规划完成20卷的复制功能配置卷的自动复制功能支持数据的远程异地复制,实现远程数据级冗灾功能要求复制可以手工发起也可以制定策略周期性发起允许数据传递到冗灾站点后,再次回传回到生产站点时,只传递差异部分的数据而不是全部所有数据2.5 :带数据删重功能的磁盘备份设备,数量1套(要求与虚拟化万兆存储系统同一品牌)序号配置要求主要技术参数1品牌类型与虚拟化万兆存储系统同一品牌2机架式2u3内部存储支持12块3.5英寸硬盘、近线sas - 硬件raid 6配置(11块硬盘 + 1个热备件)配置9.0 tb raid后容量(135 tb逻辑容量)4支持的协议nfs, cifs, ost and rda5重复数据删除重复数据删除、压缩和已删除重复数据的复制,优化存储利用率并帮助降低wan带宽要求6安全特性内置数据完整性检查功能,帮助保护您的重要信息在发生断电时保护数据,可以主动检测因硬件故障造成的数据损坏7容灾复制可同时从多达32个节点复制到单个节点,有助于降低与分布式备份环境有关的成本并减少效率低下问题。支持去重后的数据复制,同时可以进行压缩和加密8高速备份支持ost及rda等高速备份协议,备份速度可以达到每小时6tb。9软件认证commvaultsimpana, symantec backup exec,dellappassure 4.7, netvault backup, vranger, ca arcserve, symantec net-backup, networker, veeam, ibm tsm, oracle rman and hp data protector10远程管理配置远程管理卡,具有单独的管理网口,更新firmware, 虚拟kvm, 虚拟软驱, 虚拟光驱、虚拟介质重定向等操作;支持snmp和snmp;支持ipv6允许用户独立于操作系统状态之外(免代理安装方式)远程访问、监控、维修、修复和升级服务器2.6 :机架式磁带机 ,数量1套(要求与虚拟化万兆存储系统同一品牌)序号配置要求主要技术参数1品牌与虚拟化万兆存储系统同一品牌2带库类型2u机架式物理磁带机3驱动器接口类型2个lto6驱动器lto6,sas接口配备相应的独立sas接口卡与虚拟化服务器相连接4磁带配置8盘lto6磁带,2盘清洗带5支持的操作系统microsoft windows server 2003/2008/2012red hat enterprise linuxsuse linux enterprise server6支持的备份软件适用于microsoft windows 的symantec backup exec、适用于microsoft windows、novell netware 和linux 的netware commvault galaxy2.7 :硬件负载均衡设备,数量2台,采用集群配置,要求为国产品牌。序号配置要求主要技术参数1网络接口6个千兆电口; 2个千兆光口2吞吐量2gbps3最大并发连接5,500,0004四层处理能力13万5七层处理能力18万6尺寸标准2u7多重引导支持四个以上的多重引导,便于软件版本升级8在线升级支持在线升级功能,并支持基于web的升级方式9api接口支持开放的网络编程端口,并提供python和java的sdk工具,可实现与第三方应用平台的集成与二次开发。提供设备操作界面截图证明材料10服务器负载均衡完善的第四/七层交换功能,支持可定制的基于应用层的健康检查方式,支持基于ip地址、cookie等信息的会话保持,并可根据特定信息定制会话保持方式。11ssl卸载内置ssl加速芯片,缺省提供最大ssl处理能力12多路连接复用将一个用户的多个请求或者 多个用户的请求合成一个连接发送到服务器,减小应用服务器的压力,提升用户响应速度。13dns记录支持a, aaaa, cname, dname, hinfo, mx, ns, txt, soa, srv 等记录类型14dnssec支持dnssec功能防止dns劫持15四/七层带宽管理和流量整形(qos)通过优先级,队列,以及设定基于应用的带宽限制和带宽容许,确保关键应用能够按时交付。16应用性能监控管理界面可直接提供应用访问的网络延时和服务器延时、top url、以及各虚拟服务器的cpu、内存等资源的占用比。17应用配置和管理模板内置了对主流应用如weblogic,iis,sap、oracle application server、sharepoint、vmware view的配置模板,并可导入定制的应用模板18用户地域信息在设备上可以根据访问业务的客户的源ip来提供客户的具体地域信息 19vmware服务器虚拟化环境结合支持与vmware vsphere服务器虚拟化环境深度结合,提供vmware vcenter的插件,可以实现在vcenter上管理负载均衡设备,自动同步配置。 20与vcenter的结合以及告警支持智能的托管处理机制,可针对应用假死、虚拟机宕机等业务不可用情况,自动通知vcenter重启虚拟机进行恢复业务(无需额外购买vmware lisence),并通过短信、邮件等形式及时告知管理员,提升it部门应急响应能力21产品资质设备生产商的负载均衡类产品优先选用gartner应用交付控制器(adc)魔力象限报告,属于国际市场认可的知名品牌2.8 :专用vpn接入网关,数量2台,采用集群配置,要求为国产品牌。 要求非插卡或防火墙带vpn模块设备,两台vpn设备配置为集群模式,共用600个vpn授权,并配置600个免驱动型usb-key。序号配置要求主要技术参数1ssl 加密速度220mbps2ssl 并发用户数10003vpn授权数量及配套usb key600个vpn接入授权及600个usb-key,usb-key为指定logo4部署方式支持网关模式、单臂模式部署两种方式;5基本特性专业vpn设备,采用标准ssl、tls 协议,同时支持ipsec vpn、sslvpn两种vpn,非插卡或防火墙带vpn模块设备。6密码算法产品应支持国际通用标准的商用密码密码算法(简称“商密”),包括:aes、des、3des、dh、rsa、rc4、md5、sha1等;产品可扩展支持中国国家标准的商用密码算法(简称“国密”),包括:sm1(含scb2),sm2、sm3、sm4。7定制服务登陆页面可定制为用户要求的页面。(配合河南省就业统一软件实现单点登录功能。设备登录界面显示洛阳市人力资源和社会保障局标识)8高速性支持启用多线路时,自动检测故障线路,并自动踢出故障线路;一旦线路恢复,可在一定时间内自动恢复。支持启用多线路时,自定义用户访问选路策略,包括按上/下行带宽,轮询,按优先级等方式。提供自主知识产权证明;9usb-key外型及特性usb key应坚固耐用,小巧便携,带有挂绳孔。表面印刷字体不宜磨损。usb key应为免驱动型,windows系统上不需要安装驱动。10usb-key定制可以定制客户要求的logo在usb-key上(本次600个usb key需印刷上洛阳市人力资源和社会保障局logo及联系方式)2.9 : 下一代千兆防火墙:数量2台,集群配置,国产品牌,要求为专业防火墙,非utm、安全网关等产品。序号配置要求主要技术参数1三层吞吐6gbps2七层吞吐500mbps3并发会话数50万4新建连接数10万5默认接口6个千兆电口6授权要求开通入侵防御系统ips,web安全防护waf等模块,并提供5年软件升级服务7部署方式支持网关模式,支持nat、路由转发、dhcp等功能;支持网桥模式,以透明方式串接在网络中;支持同时开启网关和网桥模式。8抗攻击特性设备必须内置病毒库、url库、ips特征库、软件优化库、应用识别库、web应用防护库、数据泄密防护库、僵尸网络识别库、实时漏洞分析识别库、web扫描器规则库,并且支持在线自动升级。web攻击特征库/ips特征库应每月至少更新两次。9ips入侵防护内置独立ips特征库,特征库总数 3400条以上;内置实时漏洞分析特征库,特征库总数700条以上10防火墙功能特性支持多种nat alg,包括dns、ftp、h.323、sip等;支持提供静态的包过滤和动态包过滤功能;支持ftp、http、smtp、rtsp等报文过滤,支持防御land、smurf、fraggle、winnuke、ping of death、tear drop、ip spoofing、syn flood、icmp flood、udp flood、dns query flood、arp欺骗攻击防范、arp主动反向查询、tcp报文标志位不合法攻击防范、支持ip syn速度限制、超大icmp报文攻击防范、地址/端口扫描的防范、dos/ddos攻击防范、icmp重定向或不可达报文控制等功能,此外还支持静态和动态黑名单功能、mac和ip绑定功能11智能选路必须支持基于应用制定策略路由的智能选路功能12web安全防护内置独立web应用防护识别库,web应用防护识别库规则总数在2500条以上13防护类型支持owasp定义10大web安全威胁,保护服务器免受基于web应用的攻击,如sql注入防护、xss攻击防护、csrf攻击防护、支持根据网站登录路径保护口令暴力破解。14网页篡改防护支持网关型网页防篡改,无需在服务器中安装任何插件。动态网页/静态网页支持,全面保护网站的静态网页和动态网页,支持网页的自动发布、篡改检测、应用保护、警告和自动恢复,保证传输、鉴别、地址访问、表单提交、审计等各个环节的安全,完全实时杜绝篡改后的网页被访问的可能性及任何使用web方式对后台数据库的篡改。15篡改告警报警方式,支持短信报警、邮件报警、控制台报警等多种篡改16敏感信息防泄漏可定义的敏感信息,内置常见敏感信息的特征,且可自定义敏感信息特征,如用户名、密码、邮箱、身份证信息、md5密码等。数据文件敏感信息检测,支持数据库文件敏感信息检测,防止数据库文件被“拖库”、“暴库”。http敏感信息检测,支持正常访问http连接中非法敏感信息的外泄操作。17风险评估支持服务器的漏洞风险评估功能;支持web弱点扫描功能,可扫描web网站sql注入、xss、csrf、目录遍历、文件包含、命令执行等脚本漏洞18模块间联动风险评估可以实现与ips、服务器防护模块的智能策略联动,自动生成策略。19apt监测功能支持apt检测功能,防范apt间谍攻击行为,内置独立僵尸网络识别库、识别库总数超过11万条20日志与报表系统设备必须支持内置数据中心;支持dos攻击、web防护、ips、web威胁、网站访问、用户登录、系统操作等多种安全日志查询21厂商资质及应急服务能力网络安全应急服务支撑单位证书(省级)和cmmi l3认证证书22其他要求因为涉及到安全防护系统联动,要求与ssl vpn设备保持统一品牌2.10 :千兆ips主动防御设备,数量2台,采用集群配置,要求为国产品牌,并不能与下一代防火墙同品牌;要求投标产品的证书上明确标识千兆产品。序号配置要求主要技术参数1基本要求系统应为2u机架式独立ips硬件设备,全内置封闭式结构,配置交流冗余电源模块,具有完全自主知识产权的专用安全操作系统,稳定可靠。产品提供不少于2个usb接口,1个rj45串口,1个rj45管理口,6个ge(支持bypass)接口,4个sfp光口,可扩展至14个业务工作口,提供不少于5路ips防护。2性能要求入侵防护能力不低于1gbps。并发会话数不低于150万3入侵检测特征库系统应提供覆盖广泛的攻击特征库,能够针对3700种以上的攻击行为、异常事件,以及网络资源滥用流量,进行检测和防御系统携带的攻击特征库须获得cve-compatible兼容性认证须提供证书复印件系统应具备防僵尸网络功能,从而提高整体安全防护能力(提供相关截图证明复印件) 4攻击防护类型系统须提供对网络病毒、蠕虫、间谍软件、木马后门、刺探扫描、暴力破解等恶意流量的检测和阻断系统应具备基于“漏洞保护”的虚拟补丁功能,融合协议异常检测能力,有效抵御缓冲区溢出攻击,以及各类未知攻击。具备零日攻击防护能力,保护用户避免遭受新的安全威胁系统应能够有效抵御sql注入等多种常见的应用层安全威胁系统应提供先进的dos/ddos攻击防护能力,支持双向阻断tcp/udp/icmp/ack flooding,以及udp/icmp smurfing等常见的dos/ddos的攻击系统应提供入侵行为和应用软件特征的自定义接口,可根据用户需求定制对其它流量的检测和阻断规则5应用识别系统应能识别超过1400种的各类网络应用,至少应包括:商业系统类应用、协作类应用、互联网应用、媒体类应用等6应用管理系统应支持灵活的应用管理策略配置功能,实现基于ip地址、用户、时间、应用等多维度的全面、细致监控7用户身份识别系统应具备用户身份识别能力,支持基于用户身份进行策略配置、日志记录与查询;支持自动与手动获取用户信息列表并生成组织结构图。8攻击取证系统应具备攻击快照功能,详细记录触发告警的数据特征,以便做进一步的事件分析9管理方式系统应提供基于web的远程gui管理,可以在任何ip可达地点,以简单、直观的方式完成策略配置、警报查询、攻击响应、集中管理等各种任务系统应提供配套的集中管理平台,实现设备的集中管理功能,可对管理范围内的所有引擎设备进行统一的状态监控、策略配置、系统升级和日志报表管理。须支持集中管理设备的拓扑展示功能,可通过设备连线的颜色直观显示设备运行状态;支持集中管理设备的单点登录。10升级功能系统应提供多种升级方式,至少提供实时在线升级、自动在线升级、离线升级升级方式投标厂商应承诺至少每周定期升级攻击特征库,遇到重大安全事件,提供即时升级。厂商官方站点需同时提供升级包下载页面,并提供详细的升级事项说明11工作模式系统应提供监听(monitor)、直通(direct)和管理(mgt)三种安全区模式,能够快速部署在各种网络环境中12部署模式系统应提供独立式多路ips工作模式,各路ips相互独立,彼此之间没有数据交换,可单独配置策略。系统应支持ips和ids的混合运行模式,同时提供入侵防护和入侵检测功能13网络适应能力系统须提供ipv6/ipv4双协议栈支持功能,能同时辨识ipv4和ipv6通讯流量。支持多种隧道模式,确保ipv6过渡时代的网络通畅。支持ipv6环境下攻击检测技术和基于ipv6地址格式的安全控制策略,为ipv6环境提供入侵防护14云端管理系统应具备先进的云端管理能力,支持与云监控平台联动,可实时上传运行状态信息,并可由云管理平台实时调整产品配置策略,方便管理系统应具备公网客户自助门户,用户可通过该门户进行策略调整、告警接收与日志分析等运维操作,需提供产品配置截图及自助门户网站截图2.11 :数据中心特性交换机,数量2台,要求为国产品牌。 序号配置要求主要技术参数1硬件参数固化10gsfp+光接口数24,整机最大可提供 10g光 接口数48支持接口扩展槽2,实现灵活的端口扩展可支持 40g接口4,所有40g接口支持两种共工作模式:单个 40g 接口,或 4*10ge 接口可支持 10gbase-t接口16可支持 2/4/8gbps fc 端口8支持模块化电源冗余、模块化风扇冗余,电压及风扇支持热拔插交换容量1.28t包转发率960mpps支持dcmi国际标准数据中心管理接口,可实现远程对设备上/下电、复位、状态监控等操作2产品功能支持rip、ospf、bgp-4等三层路由协议支持pim-sm、igmp 等组播路由协议;支持mpls l2及l3 vpn,支持作为p、pe、ce设备;支持国际标准以太网环网保护协议g.8032(erps),实现最快50ms的二层链路切换;支持802.1x认证功能;支持端口镜像功能,支持多对一端口镜像及一对多端口镜像,支持跨交换机的远程端口镜像功能 rspan,支持聚合链路的镜像;支持dhcpserver、dhcp relay功能支持光纤通道(fc)标准协议,端口模式支持f_port e_port,提供官网截图证明,保留测试权利;支持以太网光纤通道(fcoe),支持dcb无损以太网协议;支持多虚一技术,可将多台物理设备虚拟化为一台逻辑设备统一管理,支持跨设备链路聚合及最快50ms 级故障链路收敛。3配置要求(单台)万兆sfp+光接口数24,万兆多模光模块12,40g接口2,冗余交流电源、冗余风扇、40g虚拟化连接模块及线缆。2.12 :汇聚交换机,数量2台,需与数据中心交换机同一品牌。序号配置要求主要技术参数1硬件参数配置千兆电口48个,千兆自适应光口4个除以上述接口外,万兆业务扩展槽位2个交换机容量250g,包转发率132mpps为方便后期升级维护,支持usb口1整机采用绿色环保设计,满负荷情况下电源功率90w 2产品功能任意千兆或万兆口支持虚拟化功能(非堆叠模块实现,不占用扩展槽),虚拟化台数8个;支持静态路由,rip,ripng,等价路由;支持手工隧道、isatap、gre隧道,自动隧道支持双向转发检测协议bfd,支持bfd与rip联动;支持sp、wrr、drr、sp+drr、 sp+wrr等qos队列单队列调度模式和混合调度模式;支持cpu保护技术, 对发往cpu的数据流,进行流区分和优先级队列分级处理,支持可信arp功能,能够有效防止针对网关欺骗的行为;支持802.1x和web同时认证,同时工作;提供国家权威机构测试报告。3配置要求(单台)千兆电接口数48,万兆sfp+接口2,万兆多模光模块2,虚拟化连接模块及线缆2.13:北斗、gps双星授时服务器 数量1台(含卫星接收天线及两根100米延长线)序号配置要求主要技术参数1基本要求1u机架式,支持ntp/sntp网络授时2卫星接收及天线配置设备同时接收北斗和gps卫星系统,2根接收天线;附带2根100m信号传输线缆3设备接口1个rj45,10/100自适应网络接口;4个rs-232接口;4电源双冗余电源,ac220v供电5授时精度ntp/sntp网络授时精度:局域网15ms;广域网100ms;(需提供产品检测报告);1pps授时精度:100ns;串口时码输出精度:0.2ms6告警输出设备具备北斗、gps卫星源不可用告警;电源丢失告警;7配置管理支持设备的web远程管理;支持设备运行状态查看、配置设备参数;设备前面板具有液晶显示和参数设置功能;8授时软件提供基于卫星的高精度网络授时软件; 9产品资质拥有北斗卫星授时发明专利产品通过省部级、军队权威部门的产品检测,并提供相应的检测报告;产品已在相关行业的网络授时应用,并提供相关证明材料;2.14 :商用移动工作站 数量3台序号配置要求主要技术参数1技术要求第四代智能英特尔酷睿 i7-4800mq 处理器 (2.70ghz, 6m 缓存, 可支持英特尔 vpro 技术)windows 7 专业版 64-位 (简体中文), 含介质15.6英寸 ultrasharp fhd(1920x1080) 宽视角防眩光 led-背光,完美面板保证8gb (2x4gb) 1600mhz ddr3l2.5英寸 500gb 固态硬盘amd firepro m5100 含 2gb gddr58x dvd+/-rw 光驱 吸入式3年下一工作日上门服务 2.15 :基于ip网络数字式kvm切换器套件 数量1套(含不少于16口的kvm主机及不少于16个kvm连接模块,17寸三合一控制台1套)序号配置要求主要技术参数1主机部分基本功能要求采用纯数字式,基于ip访问的kvm设备;单台支持至少3个并发且独立的用户,其中至少2个远程单台设备可管理16台各类服务器的管理;仅占1u机架空间,(支持ps/2, usb, sun legacy (13w3) 及串口(rs-232)连接),并在多种平台间“无缝”切换所有模块均通过cat5或cat5e或cat6与kvm主机连接,连接距离应达到40米支持dvd/cd光驱,usb储存设备,个人电脑硬盘及iso影像,远程对于服务器,可读可写。可用性双网卡双电源操作提供备份冗余和可靠性。kvm系统设备掉电或出现故障,仍能保证服务器鼠标、键盘、显示器处于激活状态。 管理特性本地、远程均支持16画面分割;纯网页技术以浏览器为基础的ui,管理者不需先安装java软件包即可进行管理工作。2lcd控制台基本要求集键盘、触摸板、17寸lcd于一体, 支持第二组控制端接口;机架式安装,键盘与lcd面板可独立抽拉。 2.16 其他辅材序号配置要求主要技术参数1twin ax sfp+模块及光纤跳线twin ax sfp+模块及线缆(10gb 3m) * 20套2amp cat6 成品跳线amp cat6 1.5米成品跳线 * 60套amp cat6 3米成跳线 * 60套注:投标人在满足技术要求和性能的前提下可投同档次或优于该产品质量和性能要求的其他品牌设备。二、项目实施及验收要求4.1.系统安装要求:系统安装不仅要保证所有设备能够接通并正常运转、所有软件能够在相应平台上正常运行,而且必须对系统进行调优处理,并用监控测试手段证明系统优化运行。(1)所有设备均须由厂商发货到最终用户并由中标人安装调试。采购人不再支付任何费用。(2)拆箱后,应对其全部产品的零件、配件、许可证书、资料、介质进行登记,并与装箱单对比,如有出入应立即书面记录,由中标人解决,如影响安装则按合同有关条款处理。(3)设备通电测试应单台进行,所有设备通电自检正常后,才能相互联接。(4)系统安装完成后,由中标人对所有设备及线路联网调试运行,并进行相应的联机测试; 测试过程必须在采购人技术人员的参与下进行。测试的过程和结果必须详细记录,经双方签字后作为验收的文件之一。(5)如系统测试中发现设备指标或功能上不符合招标文件和合同要求时,将被看作不合格,采购人有权拒收并要求赔偿。(6)自系统安装工作开始,中标人必须允许采购人的技术人员一起参与系统的安装、测试、诊断及解决遇到的问题等各项工作。(7)驻场服务:自系统安装调试完毕验收合格后,中标人必须提供1名现场常驻技术人员跟随项目保障系统的测试、诊断及解决遇到的问题;服务期限为2年。4.2.系统验收要求:(1)系统验收要求对各个单项产品的测试和系统联机测试,均达到招标文件和产品技术规格中的指标要求,并在实现系统正常运行后进行。(2)整个系统全部达到整体设计方案的集成功能作为验收标准之一,所产生的费用可计入报价中。(3)中标人必须向采购人提供招标文件中采购的所有硬、软件、相关系统的安装、培训和维护服务等全部内容,并尽可能保证与现有设备的兼容。(4)中标人应负责在项目验收时将系统的全部有关产品说明书,原厂家安装手册,技术文件,产品附件资料,与各厂商签约的有关技术合作、保修、技术支持服务等文件副本,安装、测试、验收报告等文档汇集成册交付设备使用单位。(5)采购人在收到上述文档资料后,才予以项目验收,否则有权不予验收,若造成逾期未验收,采购人有权要求中标人缴纳逾期罚款。三、项目实施、售后配套与培训要求5.1投标人承诺的产品质保期限:产品安装、售后、质保及资质证书类要求序号名称设备安装、售后、质保要求设备资质证书及其它要求1unix小型机服务器1:要求原厂3年7*24用户现场人工、配件全免费保修服务2:提供厂家加盖投标专用章的售后服务承诺函,设备到场后并由原厂商确认设备的真伪。2虚拟化应用服务器含vmware vsphere5.5软件1:由原厂认证工程师提供上门验货及安装服务2:5年7x24,当日4小时原厂备件上门更换服务,提供厂商服务证明函3:提供5年原厂金牌400或800电话支持服务4:提供硬盘保留服务,在保修期内硬盘故障情况下,免费替换硬盘同时用户保留故障硬盘3虚拟化管理服务器含vmware vcenter 软件1:由原厂认证工程师提供上门验货及安装服务2:5年7x24,当日4小时原厂备件上门更换服务,提供厂商证明3:提供5年原厂金牌400或800电话支持服务4:提供硬盘保留服务,在保修期内硬盘故障情况下,免费替换硬盘同时用户保留故障硬盘4虚拟化万兆存储1:由原厂认证工程师提供上门验货及安装服务2:5年7x24,当日4小时原厂备件上门更换服务,配置专属金牌服务经理及专属800/400技术支持电话,并提供厂商证明。3:提供硬盘保留服务,在保修期内硬盘故障情况下,免费替换硬盘同时用户保留故障硬盘。5带数据删重功能的磁盘备份设备1:由原厂认证工程师提供上门验货及安装服务。2:5年7x24,当日4小时原厂备件上门更换服务,配置专属金牌服务经理及专属800/400技术支持电话,并提供厂商证明6机架式磁带机1:由原厂认证工程师提供上门验货及安装服务。2:5年7x24,当日4小时原厂备件上门更换服务,配置专属金牌服务经理及专属800/400技术支持电话,并提供厂商证明7硬件负载均衡设备 1、要求提供原厂授权书以及售后服务承诺函,其中软件升级为5年,硬件质保为3年; 2、中标后三个工作日内,提供样机进行上述功。能要求的逐一测试验证,全部通过后才能执行合同流程,测试中发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利。1、要求为国产品牌2、设备生产商的负载均衡类产品入围中央政府采购网信息类产品协议供货名单(提供中央政府采购网的相关web页面以及url)3、设备生产商必须提供具有高新技术企业证书4、生产厂商在河南有售后服务人员及机构(需提供相关证明),并在设有产品备件库。5、所投产品具备计算机软件著作权登记证书8专用vpn接入网关要求提供原厂授权书以及售后服务承诺函,其中软件升级为5年(保期内系统软件免费升级至最新版本),硬件质保为3年。1、要求为国产品牌。2、提供虚拟化安全平台软件软件著作权证书,提供虚拟化安全平台接入软件著作权证书3、提供中华人民共和国公安部颁发的计算机信息系统安全专用产品销售许可证4、设备生产厂商需为国家密码管理局发布的ssl vpn技术规范起草单位之一。5、具有国密办商用密码产品生产定点单位证书。9下一代防火墙要求提供原厂授权书以及售后服务承诺函,其中软件升级为5年,包括ips和waf功能的特征库升级,硬件质保为3年;1、要求为国产品牌,专业防火墙,非utm、安全网关等产品,并要求与vpn网关同一品牌实现安全联动。2、提供cve兼容性认证证书3、提供owasp web防火墙认证证书4、产品应具备软件著作权登记证书5、网络安全应急服务支撑单位证书(省级)和cmmi l3认证证书6、应具备公安部销售许可证。10千兆ips主动防御系统产品提供5年原厂售后服务,包含软件更新服务、硬件保修服务、远程支持服务1、要求为国产品牌,并不能与下一代防火墙同品牌。2、产品应该是经过市场考验的成熟广泛应用产品,提供相关公安部销售证书或软件著作权证书。3、产品具有国家公安部颁发的计算机信息系统安全专用产品销售许可证。国家版权局颁发的计算机软件著作权登记证、中国信息安全测评中心颁发的国家信息安全测评信息技术产品安全测评证书(千兆eal3级别)提供有效证书的复印件。4、投标产品应通过国际权威机构nss labs的ips专项测试,获得approved认证,提供测试通过的证明材料。5、厂商获得中国信息安全测评中心颁发的信息安全服务二级(安全工程类)资质证书、中国信息安全认证中心颁发的一级应急处理服务资质证书、一级风险评估服务资质证书,要求提供有效证书的复印件。11数据中心交换机产品提供5年原厂售后服务,包含软件更新服务、硬件保修服务、远程支持服务1:要求为国产品牌2:提供工信部ipv4/ipv6三层交换机进网许可证书12汇聚交换机产品提供5年原厂售后服务,包含软件更新服务、硬件保修服务、远程支持服务1:要求为国产品牌2:提供工信部ipv4/ipv6三层交换机进网许可证书3:要求与数

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论