采购需求及技术参数要求_第1页
采购需求及技术参数要求_第2页
采购需求及技术参数要求_第3页
采购需求及技术参数要求_第4页
采购需求及技术参数要求_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第四章采购需求及技术参数要求

一、采购内容

一、建设背景

我单位房屋将于近期进行拆除,为保证现有全市

六县两区社保、就业等相关业务正常运行,计划通过

公开招标的方式,向有资质的企业租赁本地机房空

间,以满足我单位业务的正常运行。

二、总体规划与技术、功能要求

1>中标供应商须提供机房配套环境应满足我单

位现有机房设备能够正常运行,具体包括:标准业务

机架含配电单元和机架底座;机房UPS主屏和列屏、

实现各业务机架供电引入;机房水冷空调末端;机房

槽道、尾纤专用槽道、机房照明;机房架空地板;地

面保温棉;动环监控系统、消防极早期告警系统;传

输电路开设;提供布线材料并配合布线。

投标供应商应自行拥有专业机房运维团队,负责机

房关键基础设施(包括供配电系统和机房空调系统)的

运行管理、日常维护和安全保卫,提供日常设备巡检与

24小时现场支持服务(包括人员和设备进出)等。

2.机房布局要求

租赁机房位置为独立空间,该区域要求单独物理隔

离,除指定人员外,进出该区域必须有记录和审批,机

房设有环境监控系统、视频监控系统、门禁系统等安全

保卫措施,机房辅助区提供给客户值班室、休息室、公

司人员驻点场所和备品备件室并提供桌椅(至少3人)

和互联网环境,值班室内应能实时监控到租赁机柜区域

情况,配备一台专用笔记本电脑(14寸,cpui7,内存

28G,硬盘:不低于固态128G+机械1T)供信息中心

专门使用,用于现场设备调试,并提供相应的网络(值

班室可以通过内网连接设备)。我单位信息中心可以通

过网络远程监控到机房内相关情况。

3,供配电系统要求

机房建设供配电系统标准应满足《数据中心设计规范》

相关要求。

4.UPS系统要求

UPS系统推荐双母线方式双电源系统(2N系统);电池

供电忖问在满载情况下不小于30分钟。按独立的双路供

电系统供电要求,每路UPS输出应配备独立的输出配电

柜;

5.空调系统

机房精密空调系统必须要备有N+X(XN1)冗余,以保

障单台空调出问题整体机房的供冷,要求采用下送风方

式,不得使用上送风方式,推荐使用行间空调和封闭冷

通道制冷先进技术。

6.综合布线及网络系统

要求每个机柜高度不低于42U,至少能容纳10台2U

以上服务器,机柜供电量在4KW以上,采用的配电方式

是每个机柜配置双路UPS电源,机柜末端采用专用PDU

接入方式,采用六类非屏蔽双绞线,网络列头柜免费提

供满足托管机柜需求的三层网络交换机。

免费提供投标供应商机房至我单位信息中心现有机房

(临时)和新办公环境(长久)两条带宽1000M的线路,

以满足我单位搬迁需求,并免费提供原有线路迁移。

租赁机房的2台核心交换机必须双机虚拟化、业务流量

负载均摊,核心交换机、接入层交换机只能给公安网单

独使用,不得与其他网络与业务共用,并提供2台防火

墙。

7.防雷接地系统

机房配电系统配置要求三级防雷设施,机房内机柜、

桥架、龙骨等金属材质必须接地,机房应通过防雷验收。

8.消防系统

机房需具有火警探测器、烟雾报警器的自动报警,具

有气体灭火系统,灭火药剂应采用七氟丙烷;可通过自

动、机械手动和远程启动三种方式启动,配备灾后排烟

系统,气体灭火系统,投标供应商提供机房地应通过消

防验收,并在项目实施前向采购人提供消防验收证明。

(7)中标后,中标供应商与采购人必须签订保密协议。

中标供应商须严格遵循保密协议,凡涉及采购人的软硬

件相关信息不得向第三方泄露,维护过程中如需涉及采

购人系统的数据信息,必须先通过采购人认可。因中标

供应商原因导致的数据窃取、数据泄密等后果,中标供

应商须承担响应法律责任。

11、、搬迁要求

(1)时间要求:投标供应商必须在中标后5天准备好

机房环境和线路。

(2)网络出口带宽需求。需对移动、电信和联通均可开设

直达电路,免费提供同城异地网络机房环境、,20U标准机架、

100M数据专线供我单位数据备份使用。o

(3)本项目期限为一年,合同结束后下一租赁周期,若中

标方不变,则需免费提供我单位2台负载均衡使用(参数见下

方)。

(4)设备参数要求:

序号品名配置要求数响应要求

1交换机租赁1、硬件架构:独立可插拔双主控、2

双电源、双风扇框,1+1冗余备份:

包转发率:115200Mpps,交换架

构:Clos交换架构、信元交换、VoQ、

分布式大缓存

2、设备虚拟化:支持设(Virtual

System),支持CSS2(Cluster

SwitchSystem)

3、网络虚拟化:支持M-LAG,支持

TRILL,支持VxLANrouting和

VxLANbridging,支持EVPN,支持

QinQinVxLAN

4、虚拟机感知与交换:支持Agile

Controller,支持VMwareNSX,支

持VEPA(VirtualEthernetPort

Aggregator)

5、数据中心互联:支持BGP-EVPN,

支持EVN跨数据中心二层网络,支

持VxLANMapping,实现多DC二层

互通

6、流量分析:支持Netstream功能,

支持硬件sFlow功能

7、VLAN:支持Access、Trunk、

Hybrid方式,支持defaultVLAN,

支持QinQ,支持MUXVLAN,支持GVRP

8、MAC地址功能:支持MAC地址自

动学习和老化,支持静态、动态、

黑洞MAC表项,支持源MAC地址过

滤,支持基于端口和VLAN的MAC地

址学习限制

9、IP路由:支持RIP、OSPF、ISIS、

BGP等IPv4动态路由协议,支持

RIPng、0SPFv3、ISISv6、BGP4+等

IPv6动态路由协议,支持IP分片重

10、IPV6:VxLANoverIPv6,支持

IPv6overIPv4,支持IPv6ND

(NeighborDiscovery),支持PMTU

发现(PathMTUDiscovery),支

持IPv6的TCP、Ping、Tracert>

SocketUDP、RawIP

IKMPLS:支持MPLS基本功能,支

持MPLSVPN/VPLS/VPLSoverGRE

12、可靠性:支持LACP,支持STP、

RSTP、VBST和MSTP,支持BPDU保护、

Root保护、环路保护,支持

SmartLink及多实例,支持DLDP,支

持ERPS以太环保护协议(G.8032),

支持硬件BFD(Bidirectional

ForwardingDetection)3.3ms检

测间隔,支持VRRP、VRRP负载分担、

BFDforVRRP,支持BFDfor

BGP/IS-IS/OSPF/静态路礼支持

BFDforVXLAN,支持ISSU,支持SR

(SegmentRouting)

13:QoS:支持基于Layer2、Layer3、

Layer4优先级等的组合流分类,支

持ACL、CAR、Remark等动作,支持

PQ、WFQ、PQ+WFQ等队列调度方式,

支持WRED、尾丢弃等拥塞避免机

制,支持流量整形

14、运维:

支持全网路径探测

支持Telemetry

支持缓存的微突发状态统计

支持VxLANOAM:VxLANping,

VxLANtracert

15、配置与维护

支持Console、TelnetsSSH

等终端服务

支持SNMPv1/v2c/v3等网络管

理协议

支持通过FTP、TFTP方式上载、

下载文件

支持BootROM升级和远程在线

升级

支持热补丁

支持用户操作日志

支持ZTP

16、安全和管理

支持802.lx认证

支持RADIIS和HWTACACS用户登

录认证

命令行分级保护、未授权用户

无法侵入

支持DOS、ARP攻击功能、ICMP

防攻击、

防范MAC攻击、广播风暴攻

击、大流量攻击

支持ICMP实现ping和

traceroute功能

支持端口镜像和流镜像

支持RM0N

17、至少提供一块千兆以太网电接

口板(接口不少于48口)和一块千

兆以太网光接口板(接口不少于48

口)

2防火墙租赁1、2U机型,交流冗余电源,2个RJ452光口电口之

管理口,2个USB接口,1个RJ45串和(管理口除

口,8个SFP+,8个千兆电匚,1个接外)至少有25

口扩展槽位;吞吐量216Gbps,应个

用层吞吐量210Gbps,最大并发

TCP会话数>400万,每秒新增TCP会

话数〉15万,所供设备需为非液晶

屏显示,含应用管理、资产识别功

能,所投产品必须为专业防火墙非

UTM等集成设备。

2、防病毒:提供在线病毒检测和

阻断能力,要求同时流式防病毒和

启发式防病毒,流式防病毒库不少

于10万条,启发式防病毒不少于

600万条,采用流模式和后发式文

件扫描技术,对利用HTTP、SMTP、

POP3、FTP、IM等多种协议进行传

播的病毒进行扫描,完成对木马病

毒、蠕虫病毒、宏病毒、脚本病毒

等的查杀,同时支持多线程并发控

制、深层次压缩文件杀毒、病毒白

名单等功能,提供三年病毒规则库

升级。

3、入侵防御:系统应提供的攻击

特征库,针对网络病毒、蠕虫、间

谍软件、木马后门、扫描探测、暴

力破解等恶意流量进行检测和阻

断。提供三年入侵防御规则库升

级。

4、技术架构:采用多核分布式底

层处理架构。

5、支持用户以安全区、IP地址(网

段)、时间、用户、应用多维度的

对流量进行管理和控制,包括限制

应用上下行最大带宽、保证应用上

下行最小带宽、保证带宽下的优先

级排序以及每IP的进行应用流量

控制。

6、识别能力:对1500+种应用的识

别和控制,至少支持5大类,比如:

商业系统、协作应用、一般网络应

用、媒体等及28子类,比如:认证

服务、数据库、ERP-CRM、软件更

新、电子邮件、VOIP视频、游戏等。

7、内容安全:内置恶意站点识别

库,具有对恶意站点的防御阻断能

力,收录不少于60万恶意站点包括

常见钓鱼网站和挂马网站。

8、内网风险管理:可识别并分析

内网主机的接入数量和资产属性,

可不通过主机扫描等技术,即可识

别内网主机的操作系统、杀毒软

件、浏览器等信息,并计算或设置

主机资产风险,能够针对高风险资

产进行屏蔽。

9、可支持网页浏览、电子邮件、

即时通讯、文件传输、服务器操作

等信息关键字的实时检测和过滤;

可针对OpenSSL漏洞的攻击提供防

护能力,可对此漏洞的攻击报文进

行拦截。

10、支持事件关联分析,能够对防

火墙的日志进行关联分析;事件关

联分析支持多种排序,最少包含:

基于流量、会话、风险等级;针对

事件关联分析,可以提供多种入

口,比如基于流量、应用、安全事

件等;在事件关联分析中,可以设

置关注IP,即使不在TOPN里面,同

样可以进行分析。

11、集中管理:提供防火墙的日志

集中管理系统软件,可在非二次开

发的前提下完成所有同品牌所有

安全产品的集中管拴,防火墙支持

统一集中管理,策略分级管理,统

一管理软件下发的策略优先级最

高,设备管理员只能查看管理软件

下发的策略不能修改,统一下发策

略时,需要输入策略F发密码。

12、能够支持云端入侵防护事件的

记录和分析,可通过互联网接入云

端,支持任意时间任意地点的安全

事件查看和管理,可提供云端域

名,可在云端监控设备的CPU、内

存等信息,支持在云端同步设备的

配置文件,备份设备的配置信息。

13、厂商自主发现的安全漏洞数不

少于40个,提供自主发现的安全漏

洞列表,包含CVE编号,CVE网站可

查证,提供防火墙CVE兼容性证书。

14、支持手机APP管理设条,支持

实时查看安全资讯,支持安全设备

运行状态监控,支持安全告警功

能,可在线请求技术支持,并查看

整个处理流程,支持处理结果评

价,支持手势解锁提供APP下载网

页和相关链接以及包括APP相关功

能界面。

15、提供三年免费保修服务。

(5)负载均衡参数

序号品名配置要求数响应要求

1负载均衡1、端口:24个千兆光口,22个万兆2

光口:内存216GB:存储介质2500GB

2、4层吞吐能力22Gbps,可在不更

换硬件的情况下扩展至lOGbps及以上;

7层吞吐能力22Gbps,可在不更换硬

件的情况下扩展至lOGbps及以上;

最大并发连接数210M,可在不更换

硬件的情况下扩展至14M及以上;

四层处理能力(每秒新建连接数)250K

CPS,可在不更换硬件的情况二扩展至

250K及以上;

七层处理能力(每秒处理请求数)2

150KRPS,可在不更换硬件的情况下扩

展至650K及以上;

3、SSL吞吐量吐量bps,可在不更换硬

件的情况下扩展至8Gbps及以上;

压缩吞吐量eiGbps,可在不更换硬件

的情况下扩展至5Gbps及以上;

4、服务器负载均衡完善的第四/七

层交换功能,支持可定制的基于应用层

的健康检杳方式,支持基于IP地址、

Cookie等信息的会话保持,并可根据特

定信息定制会话保持方式。

5、可支持对SSL/TLS算法分组支持

处理SSL/TLS加密流量时,用户可以通

过web管理界面自定义可支持SSL/TLS

算法组合,细化SSL/TLS算法的管理,

可以更好的匹配用户实际场景中的加

密场景和需求。

可定制的基于应用层的健康检查方式

可根据应用系统提供的检查入口参数

对应用进行应用级的监控以避免服务

器地址端口监听正常而实际应用挂起

的情况;可根据App服务进程信息定制

应用服务级的健康检查方式。

IPv6支持:标配IPV6功能,在IPv4

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论