版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、深圳航空有限责任公司深圳航空有限责任公司 深航深航 b b 园区基础网络平台建设项目园区基础网络平台建设项目 技术需求说明书技术需求说明书 编制单位:编制单位: 深圳航空有限责任公司深圳航空有限责任公司 地址:地址:广东省深圳市宝安国际机场航站四路广东省深圳市宝安国际机场航站四路3939号号 邮码:邮码:518128518128 电话:电话: 传真:传真:0755-277772550755-27777255 e-maile-mail: 编制日期:编制日期: 20162016年年 5 5月月 深航 b 园区基础网络平台建设项目 i 目录目录 目录目录i 一、一、项目建设背景项目建设背景.2 二、
2、二、项目建设内容及建设目标项目建设内容及建设目标.2 三、三、项目建设标准项目建设标准.4 四、四、数据中心网络功能区详细设计数据中心网络功能区详细设计.10 五、五、工程量清单及品牌要求工程量清单及品牌要求.18 六、六、设备技术指标设备技术指标要要求求.18 七、七、项目实施项目实施.23 八、八、售后服务要求售后服务要求.25 九、九、项目验收标准项目验收标准.26 深航 b 园区基础网络平台建设项目 2 编号:编号: 深圳航空有限责任公司深圳航空有限责任公司 深航深航 b b 园区基础网络平台建设项目园区基础网络平台建设项目 技术需求说明书 一、一、项目项目建设建设背景背景 深航集团将
3、致力于打造具有独立品牌的亚太地区著名的全国性 航空公司,成为以深圳为基地,航线网络覆盖亚洲及洲际的大型网 络航空公司。深航在总部基地 b 园区新建数据中心作为主生产中心, 将对现有数据中心进行改造和升级,作为园区灾备中心,并选取异 地作为异地灾备中心,最终形成“两地三中心”的整体架构。 深航总部东区数据中心建设项目即将完工,届时将具备部署数 据中心基础网络平台的基本条件。依据深航 b 园区投产的需求,当 前需新建 b 园区数据中心基础网络平台(后文简称本项目或项目) , 实现建设深航 ab 园区骨干网络,b 园区数据中心汇聚网络,b 园区 核心业务区汇聚网络,b 园区数据中心存储网接入网络的目
4、标。 二、二、项目建设内容及建设目标项目建设内容及建设目标 ( (一一) ) 建设内容:建设内容: 本期项目建设内容包含以下网络设备的安装、调试、测试工作。 深航 b 园区基础网络平台建设项目 3 1. 骨干网核心区:骨干网核心区:打通 ab 园区核心交换,为基地 a、b 园区所 有的分支公司、友商骨干网和园区各楼栋所有接入设备提供 汇聚,实现园区区域容灾。 2. 核心交换区:核心交换区:建设 b 园区数据中心汇聚交换区,为 b 园区数 据中心各业务区域提供汇聚接入,构建公司 b 园区数据中心 网络的核心平台。承载和高速转发整个中心的数据流量,连 接数据中心的各个网络分区及骨干网。采用 clo
5、s 架构,设备 之间松耦合,具备高性能和良好的可扩展性。 3. 核心业务区:核心业务区:构建公司核心业务系统网络,承载深航重要的 生产系统,如 ifoc、航班计划和 ifoc 关联系统等,提高安 全及保障等级。 4. tortor 交换机:交换机:提供数据中心 20 个机柜使用,满足 b 园区数据 中心服务器机柜内服务器的网络接入。 5. 存储网接入区:存储网接入区:建设 b 园区光纤集中存储网络接入使用,承 载 fc 存储流量。同时与 a 园区原光纤集中存储网络互连,实 现 a、b 园区数据存储网络互连互通,专网专用。 6. abab 园区设备割接:园区设备割接:包含 a 园区两个机柜的空间
6、清理;a 园区 办公网、数据中心、友商网络六台设备与 a 园区骨干网设备 之间的割接;b 园区办公网、智能网四台设备与 b 园区骨干 网设备之间的割接。 ( (二二) ) 建设目标:建设目标: 本次深航数据中心基础网络平台的建设,需要满足未来较长一 深航 b 园区基础网络平台建设项目 4 段时期的基础设施部署需求。在业务可用性及连续性、快速响应、 网络标准化、网络风险控制以及业务价值回报等五个方面达到同业 成熟期的网络能力,并满足“两地三中心”演进路线中各个阶段对 网络的需求。在实现同城双中心网络架构的基础上,可平滑扩展到 “两地三中心”架构,并提供所需要的网络服务,以适应未来网络 架构的发展
7、需求。本次建设通过增加骨干网络设备,逐步调整网络 架构,将 a 园区网络结构改造成与 b 园区同样的网络架构,实现园 区网络架构的一致性和标准化。本项目最终实现对现有 a 园区的办 公网、广域网、数据中心与 a 园区骨干网数据互联,实现对现有 b 园区的办公网、智能网与 b 园区骨干网数据互联。 本次深航数据中心基础网络平台的建设目标如下: 1. 稳定可靠性方面稳定可靠性方面:提供高可用的网络通信服务,稳定可靠地支撑 业务,保证业务连续性。满足多数据中心的网络服务,达到应用 双活/主备、数据复制和备份的网络通信要求。要求考虑同现网 不同品牌设备互联互通的潜在风险,确保全网系统稳定性。 2.2.
8、 灵活扩展、快速响应方面灵活扩展、快速响应方面:网络系统具备弹性、资源灵活分配、 可扩展的特性,使其能够动态响应变化,快速满足业务和应用不 断变化的新需求,配合业务的快速发展和变革。 3.3. 安全可控、简化运维方面:安全可控、简化运维方面:符合 iso27000 的网络安全体系。标 准化网络架构设计,协议和资源规划。简单高效的网络运维管理, 保障网络稳定运行。 4. 兼顾成本、技术领先方面兼顾成本、技术领先方面:网络建设和投资的重点,与业务的关 深航 b 园区基础网络平台建设项目 5 键程度和优先级一致。在可视化的 it 资源监控基础上,实现网 络资源的合理分配和预测。技术适度领先,具备前瞻
9、性。 三、三、项目建设标准项目建设标准 ( (一一) ) 数据中心总体架构数据中心总体架构 深航集团数据中心网络分为前端网络和后端网络,前端网络和 后端网络的流量相互隔离,互不影响,保证高可用性。具体如图 1 所示: 图 1 前端网络包括业务网和存储网,业务网承载用户访问应用产生 的业务流量,数据库心跳网络及主机双机 ha 心跳网络与业务网共用。 存储网主要承载 fc 存储流量。后端网络包括管理网和数据备份网, 管理网承载所有的管理类流量(包括 snmp、telnet 等) ,数据备份 网承载业务数据产生的 ip 备份流量,带外网主要连接 kvm 设备后通 过网络设备的 console 口管理
10、设备。当数据备份网规模不大时,可 深航 b 园区基础网络平台建设项目 6 以与管理网共用,当规模扩大后,单独建网。 ( (二二) ) 数据中心功能分区数据中心功能分区 图 2 如图 2 所示,本项目 b 园区基础网络平台需建设的分区如下: 骨干网:用于多个数据中心之间高速互联,接入分公司和各 个园区网。 核心交换区:承载和高速转发整个中心的数据流量,连接数 据中心的各个网络分区及骨干网。采用 clos 架构,设备之 间松耦合,具备高性能和良好的可扩展性。 核心业务区:承载深航重要的生产系统,如 ifoc、航班计划 和 ifoc 关联系统等。 存储网:承载 fc 存储流量。 ( (三三) ) 网
11、络设备物理部署网络设备物理部署 数据中心同一网络分区的网络设备尽量部署在同一机柜或相 深航 b 园区基础网络平台建设项目 7 邻机柜。数据中心汇聚层及核心层的设备均要求采用双设备, 分别部署在机房不同列机柜中,尽量对称部署。 数据中心服务器采用 pod 的方式部署,pod 是数据中心服务 器部署和扩容的最小单位,两个机柜为一个 pod。pod 分 x86 服务器 pod、小型机 pod、存储 pod 三种。tor 接入交换 机部放在每个 pod 的机柜柜顶,从距机柜顶 4u 的位置开始 由上往下依次部署,每台 tor 交换机之间需间隔 iu,放便 光纤部放和日常维护。 x86 服务器 pod:
12、每个机柜最多部署 16 台 2u 机架式 x86 服务 器,整个 pod 最多部署 32 台服务器。 小型机 pod:每个机柜里最多部署 6 台 4u 的小型机服务器, 整个 pod 最多部署 12 台服务器。 存储 pod:根据实际需求部署存储设备、存储交换机。 ( (四四) ) 数据中心网络安全数据中心网络安全 本次项目,仅对数据中心核心业务区和骨干网区做安全建设, 具体对应的安全防护要求和设备部署如下: 1.1. 骨干网骨干网 1.1、 安全防护要求 网络架构高可用性,不存在设备和链路的单点故障,故障时能 够自动进行切换;防止不必要的流量通过骨干网链路进入到数据中 心内部,占用带宽资源,
13、增加安全风险。 1.2、 设备部署及技术要求 深航 b 园区基础网络平台建设项目 8 骨干网核心设备要求均采用双机、双引擎、电源冗余,骨干网 核心每台设备都需要通过不同板卡上的端口与核心交换区设备进行 互联。 2.2. 核心业务区核心业务区 2.1 安全防护要求 (1)网络架构高可用性,不存在设备和链路的单点故障, 故障时能够自动进行切换。 (2)需要对 ip 地址及服务采取足够的访问控制机制,主要 针对访问核心业务区的源地址进行控制。 (3)在不能对源地址进行控制的情况下,应该通过完善的 身份认证机制对访问者的权限进行控制。 (4)需要对访问核心业务区流量进行深度分析,能精确实 时地识别并阻
14、断各种针对系统漏洞的攻击,屏蔽蠕虫、病 毒、木马等,保护业务系统的安全性、业务连续性。 (5)能对区域内部不同业务系统的访问关系进行控制。 2.2 设备部署及技术要求 (1)核心业务区汇聚层设备要求采用双机、双引擎、电源 冗余,每台设备都需要通过不同板卡上的端口与核心交换 区设备进行互联。 (2)核心业务区旁挂一组防火墙和 ips 设备,由防火墙实 现访问控制,ips 实现深度防护及病毒防护。 (3)防火墙和 ips 可以由一台物理设备承担。 深航 b 园区基础网络平台建设项目 9 (4)在核心交换区汇聚层设备上通过 acl 规则进行不同业 务系统访问关系的控制。 四、四、数据中心网络功能区详
15、细设计数据中心网络功能区详细设计 ( (一一) ) 骨干网详细设计骨干网详细设计 1.1. 骨干网设计骨干网设计 1.1、 骨干网主要用于多个数据中心之间高速互连,接入分 公司和总部基地的各个园区网。 1.2、 骨干网核心交换机由两台具备高可靠性的交换机组成, 骨干网汇聚路由器由两台具备高可靠性的路由器组成。 1.3、 骨干网核心交换机之间采用两条光纤链路捆绑互连; 与数据中心核心交换机之间采用三层全 full mesh 架构连 接,部署动态路由协议 ospf 交互路由信息,通过 ecmp 进 行负载分担;与骨干网汇聚路由器采用四条光纤链路互连, 采用三层全 full mesh 架构连接,部署
16、动态路由协议 ibgp 交换路由信息;与其他园区网核心交换机通过两条裸光纤 互连,部署动态路由协议 ebgp 交换路由信息。 1.4、 骨干网汇聚路由器与分公司之间通过两条不同的运营 商线路进行互连,部署动态路由协议 ebgp 交互路由信息; 1.5、 骨干网只负责分公司和园区网的接入及数据中心的高 速互连,不做任何安全控制处理。 骨干网区逻辑示意图如图 3 所示: 深航 b 园区基础网络平台建设项目 10 图 3 2.2. 设备虚拟化设计设备虚拟化设计 每台骨干网核心交换机和骨干网汇聚路由器各规划 1 个 vrf vrf oob 用于网络设备自身带外管理,其余接口默认均属于系统 缺省 vrf
17、 default。 功能分区vrf 名称端口备注 骨干网 oob 引擎 mgmt0网络设备带外管理 vrf 3.3. 网络设备连接网络设备连接 单台骨干网核心交换机之间,通过位于不同槽位的两块业务板 块上的两条 10g 光纤链路进行捆绑互连;与数据中心核心交换机之 间,通过位于不同槽位的两块业务板块上的四条 10g 光纤链路进行 互连;两个数据中心的骨干网核心交换机之间各通过四条 10g 光纤 链路进行互连。 骨干网区设备板卡端口分配定义规则如下: 为了保障链路的冗余性和高可用性,单台骨干网汇聚路由器 深航 b 园区基础网络平台建设项目 11 与骨干网核心交换机之间按照两条链路进行端口的分配和
18、预 留。 每台骨干网汇聚路由器与两台骨干网核心交换机之间的两条 链路分布到两块不同槽位的业务板卡。 ( (二二) ) 核心交换区详细设计核心交换区详细设计 1.1.核心交换区设计核心交换区设计 根据深航集团规划,采用“clos 高速无阻塞交换矩阵架构”参 考模型,为数据中心的各功能汇聚区间提供高速的数据转发能力。 (1)核心交换区由两台具备高可靠性的交换机组成,两台 交换核心之间没有链路连接,防止任意一台交换核心出 现问题后影响另外一台交换核心。 (2)数据中心的两台核心交换机与各功能区的汇聚交换机 之间均采用三层 full mesh 结构连接,部署动态路由协 议 ospf 交互路由信息,通过
19、 ecmp 进行负载分担。 (3)单台核心交换机与核心业务区汇聚交换机之间接口通 过单条点对点 10g 光纤链路进行连接;与骨干网核心交 换机之间接口为四条点对点 10g 光纤链路进行连接。 (4)从冗余连接设计考虑,每台核心交换机与各功能区的 每台汇聚交换机之间,通过至少二个位于不同槽位的业 务板卡进行互连。 (5)局域网内部安全控制集中在汇聚层实现,交换核心不 做任何安全控制处理。 深航 b 园区基础网络平台建设项目 12 核心交换区逻辑示意图如图 4 所示: 图 4 2.2. 设备虚拟化设计设备虚拟化设计 核心区每台交换机各规划一个 vrfvrf oob 用于网络设备 自身带外管理,其余
20、接口默认均属于系统缺省 vrf default。 功能分区功能分区vrfvrf 名称名称端口端口备注备注 核心区 oob 引擎 mgmt0网络设备带外管理 vrf 3.3. 网络设备连接网络设备连接 单台核心交换机与核心业务区汇聚交换机之间通过位于不同槽 位的两块业务板块上的两条 10g 光纤链路进行连接;与单台骨干网 核心交换机之间通过位于不同槽位的两块业务板卡上的四条 10g 光 纤链路进行连接。 核心区设备板卡端口分配定义规则如下: 为了保障链路的冗余性和高可用性,每个功能区汇聚层的单台 设备与核心区的每台核心交换机之间按照两条链路进行端口的分配 和预留。 每台汇聚交换机与两台核心交换机
21、之间的两条链路分布到两块 不同槽位的业务板卡。 深航 b 园区基础网络平台建设项目 13 ( (三三) ) 核心业务区详细设计核心业务区详细设计 1.1. 核心业务区设计核心业务区设计 深航集团数据中心核心业务区承载深航重要的生产系统,如 ifoc、航班计划和 ifoc 关联系统等。 (1)核心业务区网络采用汇聚+接入两层网络架构,核心业 务区汇聚交换机由两台具备高可靠性交换机组成,采用 网络虚拟化技术,作为核心业务区的业务网关;旁挂具 备防火墙功能和 ips 功能的安全设备,实现对出入核心 业务区流量的安全防护;旁挂两台高性能的服务器负载 均衡设备,用于核心业务区服务器的业务负载均衡,实 现
22、服务器的高可用性。 (2)核心业务区汇聚交换机之间采用两条光纤链路实现网 络虚拟化;与核心交换区之间采用四条光纤链路互连, 采用三层全 full mesh 架构互连,部署动态路由协议 ospf 交互路由信息,通过 ecmp 进行负载分担;与 tor 接 入交换机之间采用两条跨设备光纤链路捆绑互连,通过 二层网络互通;每台汇聚交换机与具备 fw/ips 功能的安 全设备之间均采用两条光纤链路捆绑互连,部署静态路 由协议进行互通,安全设备工作在 active/standby 模式, 两台设备之间通过 ha 链路同步配置和状态信息;与服务 器负载均衡设备之间采用两条光纤链路互连,部署静态 路由协议进
23、行互通,服务器负载均衡设备工作在 深航 b 园区基础网络平台建设项目 14 active/standby 模式,两台设备之间通过 ha 链路同步配 置和状态信息。 核心业务区逻辑示意图如图 4 所示: 图 5 2.2. 设备虚拟化设计设备虚拟化设计 核心业务区每台汇聚交换机各规划 1 个 vrfvrf oob 用于 网络设备自身带外管理,其余接口默认均属于系统缺省 vrf default。 功能分区功能分区vrfvrf 名称名称端口端口备注备注 核心业务区 oob 引擎 mgmt0网络设备带外管理 vrf 3.3. 网络设备连接网络设备连接 核心业务区的汇聚交换机之间,通过位于不同槽位的两块业
24、务 板卡上的两条 10g 光纤链路实现网络设备虚拟化;实现虚拟化后的 汇聚交换机与核心交换区的核心交换机之间通过两台成员设备的四 块不同槽位的业务板卡上的四条 10g 光纤进行链路互连;与 tor 接 入交换机之间,通过两条 10g 光纤链路实现跨设备链路聚合;虚拟 化后汇聚交换机的每台成员设备与 fw/ips 安全设备之间通过位于不 深航 b 园区基础网络平台建设项目 15 同槽位的两块业务板卡上的两条 10g 光纤链路进行捆绑互连;与服 务器负载均衡设备之间通过两条 10g 光纤链路互连。 核心业务区设备板卡端口分配定义规则如下: 为了保障链路的冗余性和高可用性,单台核心业务区的汇聚交 换
25、机内之间互连链路按照四条链路进行端口分配,其中两条链路预 留,链路分布到两块不同槽位的业务板卡。 每台 fw/ips 安全设备与形成虚拟化后汇聚交换机的每台成员 设备之间的两条链路分布到两块不同槽位的业务板卡。 ( (四四) ) sansan 存储接入存储接入网络网络设计设计 图 6 1.1. 建设内容建设内容 深航集团数据中心同城双中心业务 san 和存储 san 采用孤岛形 式,为每个数据中心配置两台存储核心 san 交换机,组成冗余网络。 本项目新建存储接入交换机将和 a 园区的存储网核心交换机连接, 需联通 b 园区数据中心内的服务器,并与 a 园区的现有接入交换机 连接起来。 深航
26、b 园区基础网络平台建设项目 16 生产中心和园区灾备数据中心核心交换机采用通过裸光纤直连, 设备之间互连链路按照四条链路进行端口分配,目的是为跨数据中 心互访和未来 oracle extend rac 双活和存储双活创造条件。 2.2. 建设步骤建设步骤 (1)d 机房数据中心充分保护现有设备投资,利旧现有 san 设备和核心交换机。 (2)建议 b 园区数据中心机房使用目前最先进的 16gb san 网络进行建设。 (3)两个数据中心互联,现有的存储网必须与 a 园区互联。 (4)推荐一个接入交换机只连接一台核心交换机,降低网 络复杂度。 五、五、工程量清单及品牌要求工程量清单及品牌要求
27、工程量清单中的网络安全设备以及光纤模块均要求提供三年原 厂质保服务,原厂质保服务起始时间为项目最终验收完成日期。 具体建设范围如下表: 序号序号分区设计分区设计设备名称设备名称数量数量单位单位 品牌要求品牌要求备注备注 1 ab 园区骨干 网 骨干网核心 交换机 4 台 cisco、h3c、ju niper、huawei 2 b 园区核心 交换区 数据中心核 心交换机 2 台 cisco、h3c、ju niper、huawei 3 核心业务区 的汇聚交换 机 2 台 cisco、h3c、ju niper、huawei 4 核心业务区 防火墙(万 兆防火墙) 2 台 juniper、check
28、point、paloalt o 5 b 园区核心 业务区 服务器负载 均衡器(万 2 台 f5、radware、a 10 深航 b 园区基础网络平台建设项目 17 兆 slb) 6 b 园区 tor 接入交换机 tor 接入交换 机 40 台 cisco、h3c、ju niper、huawei 7 b 园区存储 设备 数据中心存 储网接入交 换机 2 台 brocade、hds、 ibm、hp a 园区友商 路由器 万兆板卡 2 块 满足原 a 园区单台 h3c-sr6608 两个端 口接入骨干网的需求 9 a 园区核心 交换机 万兆板卡 2 块 满足原 a 园区单台 h3c-s12508 八
29、个端 口接入骨干网的需求 10 万兆多模光 模块 28 个 用于原 a 园区 h3c sr6608、s12508、 原 b 园区 s10508 共 四台设备接入骨干网 需求 11 备用万兆单 模光模块 4 个 cisco、h3c、ju niper、huawei 与所投设备品牌一致 12 ab 园区 光纤模块 备用万兆多 模光模块 10 个 cisco、h3c、ju niper、huawei 与所投设备品牌一致 13 单模光纤跳 线 12 条 康宁、康普、西 蒙、泛达 长度、接口类型要满 足实际使用需求,用 于园区间网络设备间 互联 14 多模光纤跳 线 160 条 康宁、康普、西 蒙、泛达 长
30、度、接口类型要满 足实际使用需求,满 足万兆多模 om4 标准, 用于机房内部网络设 备间连接 15 存储接入交 换机多模光 纤跳线 90 条 康宁、康普、西 蒙、泛达 长度、接口类型要满 足实际使用需求,用 于光纤交换机连接 16 ab 园区 光纤跳线 存储接入交 换机单模光 纤跳线 12 条 康宁、康普、西 蒙、泛达 长度、接口类型要满 足实际使用需求,用 于光纤交换机连接 六、六、设备设备技术技术指标要求指标要求 本项目建设包含骨干网核心交换机、数据中心核心交换机、核 心业务区的汇聚交换机、核心业务区万兆防火墙、服务器负载均衡 深航 b 园区基础网络平台建设项目 18 器、tor 接入交
31、换机、数据中心存储网接入交换机。 各设备具体技术参数及功能要求如下。 ( (一一) ) 骨干网核心交换机骨干网核心交换机 设备名称技术指标要求 骨干网核心交换 机 主要功能指标: 框式交换机,业务槽位数 4; 双主控,且主控板与交换矩阵分离、交换矩阵6; 架构为 clos 多级正交交换架构(矩阵) ,满足全线速无阻 塞转发; 接口板支持 ge、40ge、100ge 的端口速率; 支持前后通风,以符合机房部署条件; 支持标准的静态路由、ospf、bgp 等协议; 支持标准的 qos 功能; 支持双/多电源输入,设备供电实现冗余; 主控板和接口板均支持热插拔; 支持 vxlan、openflow;
32、 支持 otv 等跨数据中心二层互联技术; 支持 fabricpath 或 trill 数据中心大二层技术; 支持多虚一技术、支持一虚多技术; 支持 mpls vpn 技术; 支持跨设备链路聚合; 支持 snmp v1/v2/v3、rmon、sshv2; 支持 netconf、支持 vrf; acl 能力=10k(入方向) ; mac 表项=170k; arp 表项=120k; 路由转发表容量=32k; 交换容量20t、包转发率7000mpps; 单套设备实配要求如下: 交换矩阵3 个; 引擎2 个; 电源4 个; 风扇2 个; ge/10ge 端口业务板2 块(且每业务板的 ge/10ge
33、以太网 光接口数24 个) ; 万兆单模光模块4 个,模块传输距离不能低于 5km; 万兆多模光模块12 个,模块满足万兆多模 om4 标准; 配置可实现虚拟化的相关组件及多模模块(两台设备相距 大约 30m) ; ( (二二) ) 核心交换区核心交换区 设备名称技术指标要求 深航 b 园区基础网络平台建设项目 19 数据中心核心交 换机 主要功能指标: 框式交换机,业务槽位数 8; 双主控,且主控板与交换矩阵分离、交换矩阵6; 架构为 clos 多级正交交换架构(矩阵) ,满足全线速无阻 塞转发; 接口板支持 ge、40ge、100ge 的端口速率; 支持前后通风,以符合机房部署条件; 支持
34、标准的静态路由、ospf、bgp 等协议; 支持标准的 qos 功能; 支持双/多电源输入,设备供电实现冗余; 主控板和接口板均支持热插拔; 支持 vxlan、openflow; 支持 fabricpath 或 trill 数据中心大二层技术; 支持 fcoe 技术; 支持多虚一技术、支持一虚多技术; 支持 mpls vpn 技术; 支持跨设备链路聚合; 支持 snmp v1/v2/v3、rmon、sshv2; 支持 netconf、支持 vrf; acl 能力=10k(入方向) ; mac 表项=170k; arp 表项=120k; 路由转发表容量=32k; 交换容量35t、包转发率1400
35、0mpps; 单套设备实配要求如下: 交换矩阵3 个; 引擎2 个; 电源4 个; 风扇2 个; ge/10ge 端口业务板2 块(且每业务板的 ge/10ge 以太网 光接口数24 个) ; 万兆多模光模块10 个,模块满足万兆多模 om4 标准; ( (三三) ) 核心业务区核心业务区 设备名称技术指标要求 汇聚交换机 主要功能指标: 框式交换机,业务槽位数 8; 交换架构为 clos 多级架构且支持交换矩阵,满足全线速无 阻塞转发; 接口板支持 ge/10ge、40ge、100ge 的端口速率; 支持前后通风,以符合机房部署条件; 支持标准的静态路由、ospf、bgp 等协议; 支持标准
36、的 qos 功能; 支持双/多电源输入,设备供电实现冗余; 深航 b 园区基础网络平台建设项目 20 支持多虚一技术、支持 mpls vpn 技术; 支持双向 acl; 支持跨设备链路聚合; 支持端口镜像; 支持 vxlan 特性; 支持 console/aux/telnet/ssh2.0; 支持 snmpv1/v2、支持 snmpv3; 支持 netconf、支持 vrf; 交换容量15t、转发性能=4000mpps; 单套设备实配要求如下: 交换矩阵2 个; 电源4 个; ge/10ge 端口业务板2 块(且每业务板的 ge/10ge 以太网 光接口数24 个) ; 万兆多模光模块6 个,
37、模块满足万兆多模 om4 标准; 配置可实现虚拟化的相关组件及多模模块(两台设备相距 大约 30m) ; 万兆防火墙 采用万兆防火墙; 支持标准的静态路由和 ospf 协议; 支持虚拟防火墙技术; 支持路由模式和透明模式; 支持多因素安全技术,一体化配置策略; 支持 ipv6 状态防护及攻击防护、设备控制; 支持 vrrp 的链路备份; 支持 ipv6:ipv6 状态防火墙、ipv6 动态路由协议、ipv6 攻击防范; 支持外部攻击防范、内网安全、流量监控、网页过滤、应 用层过滤等功能,能够有效的保证网络的安全; 支持入侵防御与检测功能,通过检测,可以对网络蠕虫、 间谍软件、溢出攻击、数据库攻
38、击等多种深层攻击行为进 行主动阻断; 能精确识别并实时防范各种网络攻击和滥用行为。 能实时查杀大量文件型、网络型和混合型等各类病毒; 能自动发现并阻断攻击和异常流量; 能够防范 dos/ddos 攻击; 支持应用识别功能; 整机吞吐量10gbps;(开启上述功能后的吞吐量) ips 吞吐量2.5gbps; 最大并发连接数200 万; 每秒新建连接数5 万; 单套设备实配要求如下: 至少配置 4 个万兆光口、4 个千兆电口; 万兆多模光模块2 个; 支持并配置双电源; 深航 b 园区基础网络平台建设项目 21 负载均衡(万兆 lb) 采用万兆 lb; 业务端口支持 ge、10ge 的端口速率,且
39、同时支持光口和电 口; 支持标准的静态路由和 ospf 协议; 支持双机冗余热备; 支持 ipv6 特性; 支持 ping(icmp) 、tcp、http、ftp、ssl、radius、dns 等健康检测算法 支持轮转、加权轮转、最小连接、加权最小连接、随机、 加权随机等多种服务器负载均衡算法; 支持旁挂部署,包括单臂及双臂方式; 支持 snat 模式和 dr 模式; 支持应用优化; 支持 snmp v1/v2c/v3、rmon、sshv2;支持 snmp v1/v2/v3、rmon、sshv2; 吞吐量10gbps; 最大并发连接数500 万; 4 层每秒新建连接数30 万; 7 层每秒新建
40、连接数80 万; ssl 每秒新建连接数6000cps;ssl 吞吐量6gb; 单套设备实配要求如下: 至少配置 2 个万兆光口、4 个千兆电口; 万兆多模光模块2 个; 支持并配置双电源; ( (四四) ) tortor 接入交换机接入交换机 设备名称技术指标要求 tor 接入交换机 1u 盒式三层千兆交换机; 业务端口要求全线速转发; 业务端口支持 ge、10ge 的端口速率,且同时支持光口和电 口; 支持静态路由、rip、ospf、bgp; 支持 ipv6 静态路由、ripng、ospfv3、bgp4+; 支持 stp/rstp/mstp 协议; 支持基于端口的 vlan,支持基于协议的
41、 vlan; 支持 pim、pim、igmp、igmp snooping 等组播协议; 支持跨设备的链路聚合技术; 支持 jumbo 帧和大缓存; 支持虚拟化; 支持 ipv6 特性; 支持端口镜像; 支持 snmp v1/v2/v3、rmon、sshv2; 支持 mce; mac 地址表=24k; 深航 b 园区基础网络平台建设项目 22 路由表容量=16k; 交换容量=170gbps、转发性能=130mpps; 单套设备实配要求如下: 支持并配置模块化的双电源、双风扇; 配置 48 个 ge 电口; ge/10ge 以太网光接口数4 个; 万兆多模光模块2 个,模块满足万兆多模 om4 标
42、准; 配置可实现虚拟化的相关组件及多模模块;(两台设备相 距大约 30m) ( (五五) ) 存储网接入交换机存储网接入交换机 设备名称技术指标要求 数据中心存储网 接入交换机 采用 16 gbps 光纤通道(fc)技术,兼容 8gbps 和 4gbps 配置 48 个 16gb 短波 sfp 模块 配置 48 个端口,最大支持不小于 192 端口 配置 full fabric 交换机级联 license 支持 e 端口、f 端口和 m 端口 高级 web 工具(advanced web tools)支持 fabric 交换机 和 san 的管理、配置和维护 zoning 分区支持 双电源支持
43、 单套设备实配要求如下: 单模 16gb 光模块4 个;(用于本设备连接 a 园区设备) 单模 8gb 光模块4 个;(用于 a 园区设备连接本设备) 多模光模块44 个; 以上为单台设备基本技术指标要求,投标方所投设备在市场地 位、功能性、技术参数高于以上指标要求视为更具有先进性,具体 表现为:设备在 gartner 魔力象限中处于领导者地位;设备在中国 市场的占有率处于领先地位;单台设备实配高于原指标要求;单台 设备技术参数高于原指标要求(且参数符合深航实际需求) ;设备功 能指标多于原指标要求(且功能符合深航实际需求) 。 七、七、项目实施项目实施要求要求 本项目建设内容为深航数据中心基
44、础网络平台网络及安全设备, 相关网络及安全设备包括骨干网核心交换机、数据中心核心交换机 深航 b 园区基础网络平台建设项目 23 、核心业务区中的设备、tor 交换机 、存储网接入交换机等等。 中标集成商实施本项目,包含设备材料采购、包安装、包工期、 包质量、包安全、包文明施工、包测试、包调试、包验收通过及相 关服务,包培训和售后服务、技术转移等相关工作内容。投标人需 根据项目范围并须按照本规格书的要求在规定的工程进度计划期限 内完成以下工作: (一)软硬件产品的采购、供应及其运输、包装、仓储、保 管、安装; (二)系统设备的包装框架、安装支架及样品审批、运输; (三)系统硬件设备的安装、调试
45、; (四)本工程所有系统的现场测试和联调; (五)系统试运行和运行保障; (六)技术培训、技术转移、提交工程竣工验收技术资料和 其他工程文件; (七)系统缺陷责任期内,提供营运和维护的技术及备件支 持等服务。 中标集成商应编写详细的项目实施方案,实施方案内容包括: 1. 深航数据中心网络系统结构; 2. 安装调试需要详细的计划步骤; 3. 系统实施方案中的设备命名规则、ip 地址规划、交换规划、 网络虚拟化设计、路由协议设计、qos 策略规划、网络安全 规划、业务流量模型规划、高可用性设计应符合深航集团 数据中心网络建设标准 ; 4. 所有设备均按照深航配置标准进行配置,并完成所有设备及 网络
46、跳线的标签粘贴工作;所有光纤跳线必须与现网预端接 深航 b 园区基础网络平台建设项目 24 光纤质量要求一致。 5. 系统实施方案应包括:a 园区的机柜空间清理方案;a 园区 办公网、数据中心、友商网络与 a 园区骨干网之间的割接方 案;b 园区办公网、智能网与 b 园区骨干网之间的割接方案。 6. 工程文档要求,需提交以下主要文档: (1) 项目实施进度表 卖方根据买方时间安排及项目情况提供双方认可签字的项目 实施进度表 。 (2) 系统实施方案 卖方在系统安装调试前,必须提供系统实施方案并经买方 审查同意,方可开工实施。 (3) 系统功能测试文档 在系统安装调试完成后,提交系统功能测试文档
47、 。 (4) 系统维护文档 在系统试运行前,卖方须提交该系统的相关维护文档,以方便 买方技术人员接受项目维护。 (5) 系统缺陷责任期与售后服务要求承诺书 (6) 系统验收相关文档 八、八、售后服务要求售后服务要求 (一)自招标方签收设备之日起,投标方负责对本合同所列设 备提供免费三年原厂保修服务,具体保修内容和范围与生产厂商的 保修内容和范围完全一致;若因不可抗力或因招标方违规操作导致 深航 b 园区基础网络平台建设项目 25 设备损坏,投标方则提供有偿维修。 (二)投标方提供的所有产品必须保证为全新的原装正品,所 有设备的最终用户必须为深圳航空有限责任公司,以原厂证明文件 为准。如所供设备
48、与原厂证明文件内容不符,则对中标方处以合同 金额 60%的处罚。 (三)投标方负责项目招标中所有设备上架、安装、调试和测 试,光纤和网络跳线安装,标签标识等工作。 (四)在系统安装调试完后,除了前文约定的部分主要设备原 厂售后服务承诺外,投标方还需向招标方提供其他设备及配件的三 年免费维保服务、售后技术支持、724 小时电话支持等服务及投 标方自有优质的售后技术支持服务。投标方自有售后支持应提供 1 小时到现场,3 年免费现场技术维护。所有的售后服务时间从本项 目最终验收合格之日起算。 (五)免费维保期间,投标方须定期(每三个月)对本项目中 的关键设备进行预防性系统检测。在该系统运行过程中,投
49、标方应 开通 24 小时热线电话接受招标方的电话技术咨询,帮助用户解决在 应用过程中遇到的各种技术问题。 (六)投标方承担此项目中所有设备的保修义务。在保修期内, 用户以有故障的部件换取在保修范围内的部件时,无须另外支付任 何费用,一切由原厂负责,并由投标方协同原厂工程师提供现场更 换服务。 (七)投标方应提供部分设备的备件,当有故障的设备被送修、 更换时,投标方应在 4 小时内提供能实现相应功能的设备暂时替用, 保证本系统尽快恢复使用。 深航 b 园区基础网络平台建设项目 26 (八)根据双方约定,本项目实施完成并经最终验收合格后, 系统的日常运行维护由招标方负责。投标方在 3 年内为招标方免费 提供电话、邮件、远程服务、现场维护等多种方式的技术支持,同 时免费提供软件升级与维护。投标方将根据客户需求和出现的问题 提供现场维护服务,解决问题后填写维护记录表。 (九)支持维护响应:投标方承诺电话支持响应时间小于 20 分 钟,一般情况上门服务响应时间小于 2 小时;在遇系统崩溃等灾难 需重建系统时,投标方提供系统平台重建服务与系统重建现场指导。 (十)最终验收合格 3 年后,免费维护期结束。如招标方仍须 投标方提供相应的维
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护理人员在医疗事故中的应对与处理
- 2026年快递分拣员实操技能考核试题及答案
- 2026年拜泉县辅警招聘考试历年真题汇编及参考答案
- 医学课件-耳鼻喉科就诊时应该做哪些检查项目
- 医学课件-抗组胺H1受体药在儿童常见过敏性疾病中应用的专家共识
- 2025年医学分析-口腔放射拍摄使用方法
- 2025年医学专题-《格兰特船长的儿女(原版)》带
- Sobel边缘检测课程设计
- 深度强化学习AI平台课程设计
- 药品库存管理系统部署课程设计
- DL∕T 1252-2013 输电杆塔命名规则
- 管理百年智慧树知到期末考试答案章节答案2024年南昌大学
- DL-T5054-2016火力发电厂汽水管道设计规范
- DL-T1069-2016架空输电线路导地线补修导则
- 腔镜下甲状腺切除手术配合
- 注册安全工程师考试真题及答案
- GB/T 15587-2023能源管理体系分阶段实施指南
- 中国古代兵器
- 软件开发(IT行业)程序文件清单
- GB/T 21475-2008造船指示灯颜色
- GB/T 1981.2-2009电气绝缘用漆第2部分:试验方法
评论
0/150
提交评论