网上交易全局负载均衡设备招标书_第1页
网上交易全局负载均衡设备招标书_第2页
网上交易全局负载均衡设备招标书_第3页
网上交易全局负载均衡设备招标书_第4页
网上交易全局负载均衡设备招标书_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

.网上交易全球负载平衡设备投标为了满足广泛流通的证券IT建设的不断增长的要求,可以向IT供应商发送IT采购投标信息,特别是向外部世界发送IT采购投标信息,同时遵守公平、公开的原则,规范买方和供应商方的投标投标,保护买方和卖方的合法权益,防止不正当竞争现象。欢迎具有良好信誉、实力出众、符合以下条件的设备供应商和代理商投标:参加投标的公司需要填写签订广发证券的供应商廉洁承诺书(见附件)。一、采购编号GF-IT-20100121二、目标3台在线交易全球负载平衡设备模型要求包括:序号用途模型要求数量(台湾)西格玛1线上交易全域负载平衡F5上的BIGIP 3900或RADWARE AppDirector4016-Global。3西格玛2线上交易全域负载平衡F5上的BIGIP 6900或RADWARE AppDirector8016-Global。3尺寸:1.上述硬件产品需要3年出厂保修。2.投标人必须同时投标上述1和2,我们公司将为购买选择其中一个。要求投标人直接承包项目,不得转包或转包。4.上述全局负载平衡设备需要与原始F5或RADWARE兼容的本地负载设备。交付指标包括:F5 BIGIP 3900指标包括:设备名称复盖交付件数量:(3)与技术指标项目技术指标要求(应用高可用性)l多站点负载平衡和灾难恢复技术支持多数据中心部署(如站点灾难恢复),同时支持通过域名请求进行智能DNS解析和通过IP请求进行IP anycast技术的灾难恢复技术。需要全局负载平衡支持l服务器运行状况检查1.支持多种主动服务器运行状况检查方法,包括icmp、TCP、UDP、HTTP、HTTPS、FTP、SNMP、WMI和MSSQL。2.支持人工健康检查方法。这意味着,通过实时监控客户端和服务器端的访问数据,如果往返数据包含应用程序访问失败等信息,则可以将用户请求及时重定向到其他服务器,同时将该服务器定义为不可用。3.支持模仿用户实际访问的复杂检查方法。这意味着一个用户可以设置为通过登录、应用访问、终止等过程正确验证一个用户应用事务的整个过程。l智能健康恢复功能检测到服务器故障后,自动登录到服务器,重新启动服务进程并恢复服务器的运行状态。请详细说明实现方法。l同步双机会话支持基于每个变坡点进行选择的双机会话功能,从而避免在切换主备份设备时丢失用户和马,并减少设备本身的压力负载示例:VIP1使用会话同步功能,VIP2不使用。对于启用了会话同步功能的VIP,切换主备用设备时,用户会话不会丢失。技术指标项目规格要求(硬件平台)l千兆端口8个10/100/1000M RJ45以太网端口l单向吞吐量4Gbpsl处理器CPU四核CPUl记忆体8GB内存l最大并发连接数8,000,000L 4层处理能力175,000connection/secondL 7层处理能力400,000request/secondl开关底板34Gl冗馀电源/风扇需要冗馀电源/风扇。还支持冗馀电源的热插拔。这意味着可以在不关闭电源的情况下更换出现故障的电源,而不会影响正常业务处理。请详细说明电源更换的方法和步骤(如上所述)。l设备冗馀支持主动-主动和主动-备用冗馀,提供硬件级心跳和网络级冗馀判断方法,系统切换时间20毫秒;l设备冗馀会话镜像基于每个VIP的会话镜像选项,支持无缝故障切换。l冗馀设备配置自动同步功能冗馀设备可以在一个设备的配置修改后自动与另一个设备同步,从而降低管理复杂性。l液晶屏管理面板提供液晶面板,方便管理,显示设备运行状态和警报,方便机房管理人员检查。RADWARE AppDirector4016-Global。必须支持全局负载平衡技术指标项目规格要求(硬件平台)硬件体系结构1.每个端口采用ASIC芯片系统内核采用没有已知安全漏洞的封闭式专有操作系统CPU双核心2.6G内存4G底板带宽48G端口密度1.4个千兆位光纤端口;光纤接口支持1000BASE-SX和1000BASE-LX,并支持混合使用2.10/100/1000M电气端口=12个性能指标1.4-7层业务吞吐量4G并发会话数400万3.第4层新会话能力25万4.7楼新的会话能力12万全局负载平衡算法1.支持基于DNS、HTTP、RTSP重定向2.支持基于全局三角剖分的重定向3.根据网络动态情况(如网络延迟、路由跳数、站点负载等)确定用户实际IP地址的接近性,并根据此选择最佳站点设备可靠性1.双系统冗馀支持,VRRP冗馀协议支持2.需要冗馀电源配置主要功能1.支持负载平衡算法,如轮询、加权轮询、最小用户数、散列和最小流量2.支持多种服务器运行状况检查机制,以确定服务器状态是否有异常3.支援阶段作业保留方法,例如cookie、阶段作业id、URL、http标头等4.需求可以通过许可证升级以支持全局负载平衡功能5.支持RIP、RIP2、OSPF、BGP等路由协议网络管理功能1.支持以下管理方法:CLI、web(http/https)、telnet、SSH和GUI界面管理2.可以从同一GUI界面同时管理多个设备3.支持第三方网络管理软件的插件、IBM Tivoli、CA Unicenter、HP OpenviewF5 BIGIP 6900指标包括:设备名称复盖交付件数量:(3)与技术指标项目技术指标要求(应用高可用性)l多站点负载平衡和灾难恢复技术支持多数据中心部署(如站点灾难恢复),同时支持通过域名请求进行智能DNS解析和通过IP请求进行IP anycast技术的灾难恢复技术。需要全局负载平衡支持l多链路负载平衡智能路由功能,可同时支持多个链路(即入站/出站双向多链路负载平衡支持),支持无限hops多路径链路状态检查方法,支持动态探测优化,静态地址列表匹配等丰富的算法。防火墙负载平衡异构防火墙需要双活动操作和负载平衡服务器负载平衡支持负载平衡到所有基于TCP/IP协议的服务器。web服务器、DNS服务器、Radius服务器、WAP网关、SMS、MMS等。服务器负载平衡算法支持负载平衡算法,如最小连接数、轮询、缩放、最快响应、散列、预测、观察和动态比例l可编程控制负载平衡和流量处理管理界面提供基于特定编程语言(如TCL语言)的自定义流控制方法,通过自己的编程实现灵活的流量处理手段。可编程控制,支持负载平衡、NAT、路由转发和会话维护等功能。如果支持,请参阅提供的可编程语言、操作界面和在中国同一行业使用的案例的详细说明。服务器运行状况检查4.支持多种主动服务器运行状况检查方法,包括icmp、TCP、UDP、HTTP、HTTPS、FTP、SNMP、WMI和MSSQL。支持人工健康检查方法。这意味着,通过实时监控客户端和服务器端的访问数据,如果往返数据包含应用程序访问失败等信息,则可以将用户请求及时重定向到其他服务器,同时将该服务器定义为不可用。6.支持模仿用户实际访问的复杂检查方法。这意味着一个用户可以设置为通过登录、应用访问、终止等过程正确验证一个用户应用事务的整个过程。l智能健康恢复功能检测到服务器故障后,自动登录到服务器,重新启动服务进程并恢复服务器的运行状态。请详细说明实现方法。l服务器过载保护每个服务器的最大连接数可以根据每个服务器的处理性能单独设置,一旦连接联机,应用提供控制器就会将请求分配给其他服务器,从而实现每个服务器的过载保护。l同步双机会话支持基于每个变坡点进行选择的双机会话功能,从而避免在切换主备份设备时丢失用户和马,并减少设备本身的压力负载示例:VIP1使用会话同步功能,VIP2不使用。对于启用了会话同步功能的VIP,切换主备用设备时,用户会话不会丢失。技术指标项目技术指标要求(应用优化)L SSL卸载和加速内置SSL加速芯片,具有至少500t PS SSL加密和解密的处理能力,可扩展到25000TPS。同时启用SSL加速功能时,处理SSL流量的throughput至少为4Gbps。注意:请在报价中反映500TPS的价格如果需要其他支持的平台,请提供适当的性能指标,如果性能加速到25000TPS,请指明所需的设备数量以及部署和报价方法。l多路复用通过将来自一个用户的多个请求或来自多个用户的请求发送到一个连接中的服务器,减少应用程序服务器的压力,提高用户响应速度。l智能压缩使用业界标准的GZIP和Deflate压缩算法压缩HTTP流量,减少带宽消耗,在低/低带宽连接条件下缩短最终用户的下载时间。处理能力和扩展至少50Mbps,支持高达5Gbps的流量压缩。注:请在报价中反映50Mbps压缩功能的价格。要支持其他平台,请提供相应的性能指标,如果扩展到5G流量压缩性能,请指明所需的设备数量、部署方法和报价l记忆体快取记忆体利用内存缓存用户经常访问的web静态内容,减轻了应用程序服务器的负担,提高了用户响应速度。请在报价中反映打开内存缓存的价格L 4/7层带宽管理和流量整形(Qos)设置优先级、队列、基于应用程序的带宽限制和带宽容差,以确保关键应用程序按时交付。注:请在报价中反映打开带宽管理功能的价格L wan流量优化功能两种应用程序交付控制器设备都对称地部署在不同位置的IDC计算机房中,创建站点间安全(SSL)连接,通过多种数据压缩技术提高两端数据的传输速度,减少带宽使用量,并卸载应用程序的负载,从而实现更高效的WAN通信。l扩展支持动态内容缓存控制应用提供控制器可以分析动态内容,强制缓存客户端浏览器内的可缓存内容,从而提高用户的访问速度。技术指标项目技术指标要求(应用程序安全性)l包过滤防火墙内置访问控制列表,可满足常见网络安全需求智能地址翻译灵活、可定制的地址转换(NAT)技术支持,适用于多种复杂的网络环境DOS/DDOS保护防止支持大量流量的DOS/DDOS和SYN Flood攻击l隐藏敏感信息您可以隐藏或修改服务器返回的敏感信息(如版本号、应用程序软件类型和名称等),然后将其转发给访问人员。防止黑客收集服务器上的敏感信息。l cookie加密透明分配给合法用户的cookie和其他令牌都已加密。企业可以在所有状态(电子商务、CRP、ERP和其他关键业务应用程序)下获得卓越的安全性和高用户身份信任。扩展支持web应用程序层防火墙功能主动式应用程序安全性,可以防御所有已知和未知的web蠕虫和漏洞攻击。保护性SQL注入、跨站点脚本攻击、命令注入攻击、缓冲区溢出攻击、参数/表放置更改攻击、Http/Https拒绝服务攻击、SSL Flooding攻击、应用程序平台漏洞攻击等HTTP(1.0/1.1)、Https扩展支持的协议安全检查功能应用提供控制器通过对HTTP(s)、FTP和SMTP执行协议检查,防止使用协议处理技术的攻击。技术指标项目技术指标要求(管理灵活性)可编程管理流量可编程、个性化、管理流量精密L API二次开发界面提供具有辅助开发功能的API/SDK开发工具包,用于自定义应用程序状态检查机制;与Microsoft、BEA、Oracle等应用程序无缝集成。L IPv6和IPv4转换在IPv4和IPv6网络之间提供端到端IP转换和负载平衡,以支持用户迁移并部署IPv4和IPv6混合主机资源。安全管理加密系统管理提供基于ssh的命令行和基于https的图形管理l统计图表和日志无需安装其他客户端软件,即可在设备管理界面中查看自己的实时流量和系统开销统计图表,例如CPU利用率、流量信息、用户访问信息等。(请提供管理界面的图表显示相关信息。)。还附带日志警报和输出功能l管理域管理员可以根据业务、应用程序所有者或其他分类为不同的管理域设计自定义导航或管理权限。例如:对于应用类型a,在管理域a中,管理域a中的管理员被分类为超级用户、只读用户等。该管理域的管理员(包括超级管理员)无权修改其他管理域的配置。l物理设备虚拟化单个物理应用程序提供控制器可以虚拟用作多个设备,并且可以对在多个VLAN中使用相同IP地址的服务器进行负载平衡处理。如果支持,则详细说明实施原理。l防止管理员权限超出操作网络管理系统必须能够设置每个网络管理操作员的操作权限,阻止权限溢出活动,并记录日志。权限溢出操作包括以下操作:权限较低的操作员操纵权限以执行任务的操作。在具有相同权限的操作员之间以不同的操作员工作。l实时抓取器工具应用交付控制器无需利用端口镜像功能,即可远程登录,应用交付控

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论