云数据中心Ⅱ期招标公告

云数据中心Ⅱ期招标公告

政府采购项目《云数据中心Ⅱ期》征集技术方案和预算计划的公示公告
(2015年3月10日)
为落实贯彻《中华人民共和国政府采购法实施条例》(国务院令【2015】658号)精神,厉行节约,科学合理确定采购需求,防止暗箱操作,保证采购公开、公平、公正,着力提高采购透明度,强化社会监督,现面向社会发布全额财政付款的政府采购信息,征集社会企业的采购项目技术方案和预算计划,其中征集货物类采购项目技术方案和预算计划(包括含税的单价)、征集工程类采购项目预算计划(包括综合单价、规费、税金等全部造价)。
一、采购项目名称:云数据中心Ⅱ期

二、货物(征集技术方案和预算计划)

序号货物名称功能配置及技术参数要求数量数量单位单价(元/数量单位)合价(元)质保期及技术服务要求
1服务器1、非OEM产品,产品自己研发和生产
2、处理器:Intel Xeon E5-2600/E5-2600 v2系列处理器,主频:≥2.1GHz,≥6核,L3缓存≥15MB,处理器配置数目:≥2
3、内存:内存类型:ECC DDR3 800/1066/1333/1600/1866 RDIMM /LRDIMM内存插槽,内存配置容量:≥256GB
4、存储:内置硬盘类型:热插拔SAS/SATA硬盘,内置硬盘配置数目:≥2块SAS盘,单块要求≥300GB,可扩展≥26个2.5寸硬盘槽位;
5、集成网口:2个10GE端口,支持板载2个或者4个GE端口,含2个多模模块。
6、管理端口:独立远程管理网口,支持IPv6
7、I/O扩展:PCI-E I/O插槽总数:≥7个
8、HBA卡:2端口8Gb HBA卡
9、资质认证:能源之星(全球);中国环境标志产品认证证书(中国)
10、节能:提供铂金超高效率电源,效率≥94%
11、管理维护功能:可管理和维护性:1. 集成系统管理处理器支持:自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、本地固件更新、错误日志,可通过可视化工具提供系统未来状况的可视显示; 2.具有图形管理界面及其他高级管理功能;3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作
12、环境温度:服务器长期支持40°运行
13、环保:通过RoHS(包括无铅加工)
14、散热:系统风扇数量≥8个
15、节能:BIOS 菜单提供节能选项4台三年
2高性能存储系统1、控制器:阵列控制器:同时支持 FC SAN和IP SAN,Active-Active双控制器架构,控制器数量≥2;本次配置控制器数量2个。前端主机通道:支持8Gbps FC、1Gbps iSCSI、10Gbps iSCSI、10Gbps FCoE,最大可扩展支持20个端口。本次配置8Gb FC 8个后端硬盘通道:配置4个SAS磁盘通道,每个SAS磁盘通道24GbpsSPC-1:≥150000 IOPS,需提供SPC官方报告;
2、RAID:RAID支持:RAID 0,1,3,5,6,10,50; 支持全局热备盘和降级访问;
3、Cache:配置缓存容量≥192GB。(纯SAN缓存,不含任何性能加速模块或NAS缓存、FlashCache、PAM卡,SSD Cache等),保证掉电时数据可安全写入硬盘永久保存
4、硬盘:支持SSD/SAS/NL_SAS硬盘混插支持2.5"硬盘和3.5"硬盘;最大可支持硬盘数≥1400块,本次配置≥4块×3.5”600GB SSD磁盘、≥20块×3.5”600GB SAS磁盘、≥24块3TB 3.5”7.5K硬盘。
5、可靠性:冗余电源、风扇、控制器、缓存断电保护功能;可以实现热备盘跨框热备保护硬盘;能够实时智能监控硬盘状态,将疑似故障盘的数据迁移到热备盘上,预防或降低硬盘失效风险,存储产品通过CCC、CE、CB、REACH、ROHS等国内及国际认证,并获得《中国环境标志产品认证证书》,存储设备制造商应通过ISO9001认证,提供以上证明材料并加盖公章。
6、软件:支持数据快照功能,系统最大支持2048个快照;支持LUN 拷贝功能;支持远程复制功能,存储远程复制软件应具备与主机平台无关性、应用透明性,以充分支持今后主机平台的更换、应用的更换、数据库的更换。支持IP链路复制数据压缩和数据加密功能。配置可以短时间内生成大量的一致性的卷副本,可供测试、开发等多种场景使用;配置可按需动态分配存储空间,保证存储资源的最大化利用有功能全面,图形化的管理软件,包括:盘阵,卷管理软件。配置存储服务器的图形化管理配置和监控软件。支持windows、Linux、Solaris、HP-UX、AIX、MAC OS等主流操作系统;设备管理使用许可、多路径软件许可、远程维护管理、异步远程复制功能;拥有自主知识产权;具有软硬件自主研发能力,保障后续产品的连续性;且具备SNIA存储网络工业协会Vendor Large最高投票权厂家;
7、服务:提供设备初次原厂工程师现场安装验收服务;提供三年免费软硬件原厂工程师现场技术支持与售后服务,并在当地设有原厂服务机构;设备生产商需在国内设有400技术服务热线。
8、获得vSphere 5.0 VAAI、Vmware SRM 5.0和SMI-S v1.4或以上版本的CTP认证,支持windows2012及Hyper-V认证1台
3云计算虚拟化平台软件一、基本要求
1、实际配置8个CPU虚拟化License
2、采用裸金属架构,采用Intel VT和AMD-V的硬件虚拟化技术,支持Intel扩展页表技术。无需绑定操作系统即可搭建虚拟化平台。
3、虚拟机之间可以做到隔离保护,其中每一个虚拟机发生故障都不会影响同一个物理机上的其它虚拟机运行,每个虚拟机上的用户权限只限于本虚拟机之内,以保障系统平台的安全性。
4、支持虚拟机生命周期管理,支持查询、创建、删除、启动、关闭、重启、修改、暂停、休眠、唤醒、远程光驱挂载等功能。
5、虚拟机可以实现物理机的全部功能,如具有自己的资源(内存、CPU、网卡、存储),可以指定单独的IP地址、MAC地址等。
6、虚拟化管理系统节点提供主备冗余方式确保平台的可用性,支持虚拟机部署模式。
二、功能要求
1、提供高可用功能(HA)和虚拟机热迁移功能,保障业务连续性。
2、支持内存复用技术,实现内存的超量使用(如共享页面技术等),保障内存资源的充分利用。
3、提供分布式虚拟交换机功能,实现虚拟机之间或与物理机之间的网络调度,通过分布式虚拟交换机对虚拟化集群环境进行统一的网络管理。
4、可提供专用的P2V/V2V工具,实现物理机至虚拟机、虚拟机到虚拟机的在线迁移和离线迁移功能 。
5、支持热添加虚拟CPU 、虚拟内存、虚拟网卡和虚拟磁盘功能,根据需要为虚拟机在线添加更多资源。
6、支持删除用户磁盘时,能彻底清除磁盘数据,无法通过工具对数据进行恢复,以保证数据的安全。
7、支持存储热迁移、支持基于存储空间的存储DRS(Storage Dynamic Resource Scheduler)功能(在虚拟机调配过程中,存储DRS可以基于I/O负载和数据存储的可用存储容量提供智能的虚拟机放置,存储DRS可以根据反映业务需求和不断变化的优先级的预定义规则,在数据存储之间执行持续的负载平衡,确保避免出现空间和I/O瓶颈。)。
8、提供虚拟数据中心(vDC)功能,支持从逻辑上对集群的计算、存储、网络资源按用户或组织进行资源的逻辑配额分配。支持vDC资源配额操作,创建和管理虚拟机,创建应用,发放服务。支持系统管理员可以将虚拟数据中心划分给具体的组织,实现资源配置。
9、兼容现有市场上主要服务器厂商的主流X86服务器,包括IBM、HP、DELL、Huawei、浪潮、曙光服务器等服务器品牌。需提供服务器兼容性列表
10、兼容现有市场上主流的网卡、HBA卡产品,USB 2.0 加密狗等设备
11、支持定时任务调度,支持对服务器的定时批量上电、下电,支持对虚拟机的定时批量启动、重启、停止、休眠。
12、支持F5等业界主流负载均衡器接入管理,可以监控负载均衡器的状态是否正常。
虚拟化平台厂商应为业界主流虚拟化平台厂商,是国际主流云计算标准相关组织(如DMTF、SNIA、OpenStack基金会金牌会员等)的成员,有突出贡献,并提供截图。
服务:原厂3年7x24服务,4小时响应,设备及软件原厂商需在项目实施地点具备原厂服务网点和交付团队,保障快速响应交付和维护需要。提供三年软件免费原厂工程师现场技术支持、售后服务与升级服务。1套
4光纤交换机1交换机端口数:可支持16, 24, 32,40, 48端口5种配置
2端口速率:1/2/4/8Gbps
3支持级连方式:支持ISL级连
4支持端口捆绑功能:无需license, 可支持16条 ISL捆绑 , 128Gb捆绑带宽,且各ISL负载均衡,长度不限制
5冗余性:支持风扇、电源等冗余
7可靠性:支持自动故障隔离支持不中断安全代码软件升级
8兼容性:支持主流主机、盘阵和带库厂商产品
9虚拟SAN划分:支持SAN网络的虚拟划分,保障应用安全隔离,最多支持32个VSAN,支持虚拟SAN路由
10可扩展性:无需license可支持远程FC级联
11安全性:支持端口安全功能(port security)只有合法的设备才能连接到SAN
12可管理性:提供实时网络拓扑图形化管理;支持SNMPv3、Telnet、GUI界面,支持SSH安全访问管理
13实配要求:本期配置16个FC许可(含多模8G FC模块),双电源。
14 要求实现与现有虚拟化矩阵兼容,保证云数据中心平台的稳定性.2台
5万兆网络交换机1、交换容量:交换容量≥480Gbps 。
2、转发性能:转发性能≥360Mpps。
3、端口类型:24个GE SFP/10 GE SFP+端口,支持USB端口,配置10个万兆SFP+多模光模块
4、电源数量:内置模块化双电源,提供原厂官网公开链接证明。
5、风扇要求:支持风扇备份,风扇在线更换;支持风扇自动调速。
6、二层功能: MAC地址≥128K;支持MAC地址自动学习和老化;支持静态、动态、黑洞MAC表项;支持源MAC地址过滤;支持基本、灵活QinQ功能支持PVLAN/MUX VLAN,支持策略VLAN,提供原厂官网公开链接证明。
7、MEF:支持MEF9、MEF14,提供第三方证明,提供原厂官网公开链接证明。支持MEF2.0,提供第三方证明,提供原厂官网公开链接证明。
8、三层功能:路由表≥16K;静态路由、RIP V1/2、ECMP、支持URPF、OSPF、IS-IS、BGP;支持VRRP,支持策略路由,支持路由策略;支持IPv6,并提供IPv6 Phase II认证,要求提供IPv6 Ready网站的链接。
9、MPLS:支持MPLS L3VPN;支持MPLS L2VPN(VPWS/VPLS);支持MPLS-TE;支持MPLS QoS。
10、组播:支持IGMP v1/v2/v3;支持PIM-SM、PIM-DM、PIM-SSM;支持MSDP
11、镜像功能:支持多个物理端口的流量镜像到一个端口;支持流镜像;支持远程端口镜像
12、QoS/ACL:支持对端口接收和发送报文的速率进行限制,支持报文重定向;支持基于端口的流量监管,支持双速三色CAR功能;每端口支持8个队列,支持WRR、DRR、SP、WRR+SP、DRR+SP队列调度算法;支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能
13、安全功能:支持防止DOS、ARP攻击功能、ICMP防攻击;支持IP、MAC、端口、VLAN的组合绑定;支持端口隔离、端口安全、Sticky MAC;支持MAC地址学习数目限制
可靠性:支持G.8032开放环或SEP、REP半环协议,可与其他厂商设备混合组网,要求倒换时间≤50ms, 提供原厂官网公开链接证明。支持ETH OAM: 802.1ag, 802.3ah;支持BFD。
14、堆叠:支持堆叠,主机堆叠数不小于9台,堆叠带宽≥160G。
15、管理协议:支持MAC地址强制转发(MFF),支持虚拟电缆检测(VCT),支持SNMPv1/v2/v3,支持RMON,支持网管系统、支持WEB网管特性,支持系统日志、分级告警,支持GVRP协议,支持sFlow
16、设备维护:支持自动配置、即插即用、USB开局、自动批量远程升级功能,便于部署升级和业务发放,简化后续的管理和维护性能, 提供原厂官网公开链接证明;
17、支持CC安全认证,认证等级为EAL3+,提供证书复印件。2台
6光模块万兆多模光模块 SFP+ 10G 多模模块(850nm,0.4km,LC)用于思科交换矩阵8块
7运维终端 CPUI5-3317/内存4G/硬盘1T/内存1G/W7系统/14"4台
8万兆光模块XFP-LH80-SM1550;光模块-XFP-10G-单模模块-(1550nm, 80km, LC)1块
9万兆光模块光模块-XFP-10G-单模模块(1310nm,10km,LC)1块
10万兆光模块光模块-SFP+-10G-单模模块(1310nm,10km,LC)3块
11汇聚交换机1、交换容量:交换容量≥368Gbps
2、转发性能: 转发性能≥156Mpps
3、端口类型: 24个10/100/1000Base-T以太网端口,4个复用的千兆Combo SFP,4个10GE SFP+口,在配置以上接口的同时,保留2个扩展槽位,支持USB端口
5、电源数量: 配置内置模块化双电源
6、节能要求: 支持端口休眠功能, 提供第三方绿色节能认证证书
7、风扇要求: 支持风扇备份,风扇在线更换;支持风扇自动调速。
8、二层功能:MAC地址≥32K;支持静态、动态、黑洞MAC表项;支持DHCP Client, DHCP Server,DHCP Relay,支持Option 82;支持QinQ,灵活QinQ;支持策略VLAN,支持PVLAN/MUX VLAN,提供原厂官网公开链接证明。
9、三层功能:路由表≥16K;静态路由、RIP v1/v2、OSPF、BGP,ISIS;支持IPv6支持IPv4/IPv6双栈,IPv6 over IPv4隧道,IPv4 over IPv6隧道;支持ND, RIPng,OSPFv3,ISISv6,BGP4+;
10、MPLS:支持MPLS L3VPN;支持MPLS L2VPN(VPWS/VPLS);支持MPLS-TE;支持MPLS QoS。
11、组播:支持IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM;支持IGMP snooping、MLD snooping;支持可控组播IPTV CAC
12、镜像功能:支持多个物理端口的流量镜像到一个端口;支持流镜像;支持远程端口镜像
13、QoS:至少具备8个队列;支持SP, DWRR,SP+DWRR调度方式;支持双向端口限速,限速粒度64K;提供广播风暴抑制功能;双向流限速。
14、可靠性:支持G.8032开放环或SEP、REP半环协议,可与其他厂商设备混合组网,要求倒换时间≤50ms, 提供原厂官网公开链接证明。
15、堆叠:支持堆叠,主机堆叠数不小于9台,堆叠带宽≥160G。
16、管理协议:支持SNMP v1/v2/v3、Telnet、RMON、SSHv2;支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理;2台
12千兆接入交换机1、交换容量: 交换容量≥256Gbps
2、转发性能:转发性能≥72Mpps
3、端口类型: 必须配置2410/100/1000BASE-T ,4个复用的千兆Combo SFP ,支持USB端口
4、防雷要求: 支持6KV防雷。
5、二层功能: MAC地址≥16K;支持静态、动态、黑洞MAC表项;支持4K VLAN;
支持QinQ,灵活QinQ;支持IEEE 802.1d(STP), 802.w(RSTP), 802.1s(MSTP);支持策略VLAN,支持PVLAN/MUX VLAN,提供原厂官网公开链接证明。
6、MEF:支持MEF9、MEF14,提供第三方证明
7、三层功能:路由表≥4K,静态路由,支持RIP,支持IPv6支持IPv4/IPv6双栈 IPv6 over IPv4隧道,IPv4 over IPv6隧道支持IPv6,并提供IPv6 Phase II认证
8、组播:支持IGMP v1/v2/v3 Snooping和快速离开机制;支持VLAN内组播转发和组播多VLAN复制;支持捆绑端口的组播负载分担;支持可控组播;基于端口组播流量统计。
9、功能:支持多个物理端口的流量镜像到一个端口;支持流镜像;支持远程端口镜像
10、访问控制:支持基于第二层、第三层和第四层的ACL;支持双向ACL;支持VLAN ACL和IPv6 ACL;支持IP/Port/MAC的绑定功能。
11、QoS:至少具备8个队列;支持SP, DWRR,SP+DWRR调度方式;支持双向端口限速,限速粒度64K;提供广播风暴 抑制功能;双向流限速。
12、可靠性:支持G.8032开放环或SEP、REP半环协议,可与其他厂商设备混合组网,要求倒换时间≤50ms,提供原厂官网公开链接证明。
13、管理协议:支持SNMP v1/v2/v3、Telnet、RMON、SSHv2;支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理;
14、设备维护: 支持自动配置,支持批量升级,提供原厂官网公开链接证明。
15、支持CC安全认证,认证等级为EAL3+,提供证书复印件。7台
13交换机扩展卡2端口万兆以太网SFP+接口板,用于H3C S5500交换机1块
14操作系统Windows Server 2012 数据中心版 25用户1套
15数据库SQL Server 2012标准版,15用户1套
16机柜2M高1M深0.6M宽服务器机柜3台
17单模光缆32芯室外单模光缆300米,包含4个熔接箱(ST耦合器),64条尾纤,8对ST-ST跳线3米,8对ST-LC跳线3米1套
18多模光缆24芯室外多模光缆600米,包含4个熔接箱(ST耦合器),96条尾纤,9对ST-ST跳线3米,9对ST-LC跳线3米1套
19防病毒软件1、 虚拟服务器防护系统。支持VMWare, XenServer,Hyper-V等服务器平台。支持“裸金属”服务器平台的扫描调度,避免出现扫描风暴,虚拟环境防护能够进行病毒库的更新,同时支持增量更新和全更新。集中控管能够进行统一的管理和配置。
2、能够实时监控和清除来自各种途径的病毒、木马、广告软件、恶意插件、隐蔽软件、黑客工具以及风险程序等。
3、必须具备检测恶意 URL功能。
4、具备网络攻击防御功能,与VMware分布式虚拟交换机进行无缝结合,检测和拦截各种攻击行为,必须支持文件、URL、IP地址白名单设置功能。
5、对各种常用压缩格式文档中的病毒能有效的实时检测和处理,并能对任意层数压缩文档进行扫描操作。
6、支持500种以上存档和压缩格式的扫描,可以对rar、zip、cab、arj等压缩格式的病毒做到包内清除。
7、在无代理反病毒防护部署时无需对主机进行重启操作,避免因为重启影响业务。
8、 在使用本地反病毒数据库进行检测的同时,能够与云安全进行结合对未知威胁进行有效的检测和处理,并且两者检测方式必须能够同时存在,不能因为与互联网断开而对虚拟机防护中断。
9、采用集中式的反病毒特征数据库更新方式,避免为每个子虚拟机进行单独更新,提供手动扫描和计划扫描功能,计划扫描功能可设定计划任务自动执行(计划时间需精确到分钟)。
10、提供虚机增量扫描的方式(即同一模板生成的虚拟机扫描第一个后,其它虚拟机只扫描变化的文件),大幅缩短扫描时间。
11、产品的扫描方式需要支持两种设置:(1)设置对开启虚拟机进行扫描,(2)可设置扫描持续时间;方便对于临时开启的虚拟机进行及时的扫描。
12、 要求通过一个管理平台的可视界面,管理传统物理平台有代理端点安全产品(包括Windows,Linux,Mac,手机等平台),同时管理无代理防护产品,集中定制管理策略和报告输出。
13、管理中心能够平滑升级,升级过程无需重启系统,并能够集成现有管理中心的策略和任务,无需重新配置。
14、本期购买40颗CPU许可,原厂商三年病毒库升级服务,出具原厂商售后服务承诺书。1套
20汇聚交换机1、交换容量:交换容量≥256Gbps
2、发性能: 转发性能≥66Mpps
3、端口类型: 必须配置12个10/100/1000BASE-T,12个100/1000Base-X,2个10GESFP+口 (支持自适应为GE光口)支持USB端口
4、防雷要求:支持6KV防雷。
5、二层功能:MAC地址≥16K;支持静态、动态、黑洞MAC表项;支持4K VLAN;支持QinQ,灵活QinQ;支持IEEE 802.1d(STP), 802.w(RSTP), 802.1s(MSTP);支持策略VLAN,支持PVLAN/MUX VLAN,提供原厂官网公开链接证明。
6、MEF:支持MEF9、MEF14,提供第三方证明
7、三层功能:路由表≥4K,静态路由,支持RIP,支持IPv6支持IPv4/IPv6双栈 IPv6 over IPv4隧道,IPv4 over IPv6隧道;支持IPv6,并提供IPv6 Phase II认证
8、组播:支持IGMP v1/v2/v3 Snooping和快速离开机制;支持VLAN内组播转发和组播多VLAN复制;支持捆绑端口的组播负载分担;支持可控组播;基于端口组播流量统计。
9、镜像功能:支持多个物理端口的流量镜像到一个端口;支持流镜像;支持远程端口镜像
10、访问控制:支持基于第二层、第三层和第四层的ACL;支持双向ACL;支持VLAN ACL和IPv6 ACL;支持IP/Port/MAC的绑定功能。
11、QoS:至少具备8个队列;支持SP, DWRR,SP+DWRR调度方式;支持双向端口限速,限速粒度64K;提供广播风暴 抑制功能;双向流限速。
12、可靠性:支持G.8032开放环或SEP、REP半环协议,可与其他厂商设备混合组网,要求倒换时间≤50ms,提供原厂官网公开链接证明。
13、管理协议:支持SNMP v1/v2/v3、Telnet、RMON、SSHv2;支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理;
14、设备维护: 支持自动配置,支持批量升级,提供原厂官网公开链接证明。
15、支持CC安全认证,认证等级为EAL3+,提供证书复印件。1台
21室内分布型AP1、工作模式/形态:支持AP零配置上线,由无线控制器下发配置
2、802.11标准:满足IEEE802.11 b/g/n标准;整机速率支持150Mbps
3、用户管理能力:支持最大接入用户数≥128个;支持基于SSID、用户组的接入控制和带宽管理, ACL条目数≥4K
4、供电:支持本地电源供电和PoE供电两种供电模式
5、天线:原生N型射频接口,无需进行转接 ;支持天线发射功率≥27dBm,支持按1dB步长调整发射功率
6、SSID:支持SSID个数≥16;支持SSID隐藏
7、抗干扰技术:支持802.11h 动态频率选择(DFS),可自动避开雷达信道以避免干扰;支持逐包功率控制支持,即在确保报文能成功传输的前提下动态调节AP设备对各个用户的发射功率,以达到减少能耗和干扰的作用;支持频谱分析功能,可对蓝牙、微波炉、无绳电话、Zigbee、Game Controller、2.4G/5G无线影音、婴儿监护器等干扰源进行识别;并可与网管系统配合,对干扰源进行定位和频谱显示;
8、可靠性:支持温度告警,即当AP超出预先设置的高低温阈值时上报高低温告警,高低温度阈值可设置支持断电告警功能,即当AP在本地供电失效后短时间内保持CPU运行,主动上报断电告警;支持业务续航功能,即当AP与AC的CAPWAP隧道中断后,已接入AP的用户可保持业务不中断,新用户可接入网络。
9、认证与加密:支持MAC认证、Portal认证、802.1X认证、PSK认证模式 ,并可支持MAC + Portal混合认证;支持WEP(WEP64/WEP128)、WPA/WPA2、TKIP、CCMP和WAPI
10、安全:支持本地转发安全模式, 即AP在本地转发时可支持DHCP Snooping, DAI(Dynamic ARP Inspection), IPSG(IP Source Guard)功能,以防范DHCP Server私设攻击,ARP仿冒攻击、源IP仿冒攻击。支持无线入侵检测/防御系统技术(WIDS/WIPS),即支持非法AP和STA检测、攻击检测、STA/AP的黑白名单功能
11、负载均衡:支持基于用户数与数据流量的负载均衡策略
12、AP分权分域管理:AP可以作为独立网元,按照区域与分组独立鉴权,不依赖AC
13、绿色节能:支持U-APSD支持,实现客户端节能;支持AP CAPWAP断链后关闭射频;支持定时关断射频功能,可设置自动关闭射频的开始时间与结束时间
14、需提供WIFI联盟认证证书、国家无线电委员会入网核准证证书复印件。
15、要求本次招标AP实现用我校原有无线控制器统一管理。40台
22全向天线824~960/1710~2500MHz-3dBi-垂直-360DEG-50W-0r-N(F)-是120套
23射频电缆射频电缆-5m-(N50直公-ⅩⅢ)-(COAX50-8.7/3.55黑)-(N50直公-ⅩⅢ)-1/2英寸超柔跳线120套
24无源分路器无源分路器-一分三-微带线-800~2500MHz-N/female-无源40套
25千兆光模块光模块-eSFP-GE-多模模块(850nm,0.5km,LC)24块
26千兆光模块光模块-eSFP-GE-单模模块(1310nm,10km,LC)10块
27单模光缆8芯室外单模光缆/1米3200米
28终端盒8口终端盒5个
29藕合器单模藕合器80个
30光跳线单模ST-ST光跳线,3米/1对20对
31光跳线单模LC-ST光跳线,3米/1对5对
32光跳线单模LC-ST光跳线,5米/1对5对
33光缆施工光缆敷设, 熔接1项
34接入交换机11、交换容量:≥32Gbps 。
2、转发性能:≥13.2Mpps。
3、类型: 48个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口,2个复用的千兆Combo SFP
4、防雷要求:业务端口防雷能力:6KV
5、二层功能: MAC地址≥8K;支持删除动态MAC地址;支持MAC地址老化时间可配置;支持黑洞MAC地址;支持IEEE 802.1Q(VLAN),整机支持4K个VLAN,支持基于端口、MAC的VLAN,支持基于端口的QinQ
6、MEF:支持MEF9、MEF14、MEF2.0,提供第三方证明
7、三层功能:支持IPv4 IPv6静态路由;支持IPv6,并提供IPv6 Phase II认证
组播:支持IGMP snooping,MLD snooping,IGMP Proxy,IGMP Filter,可控组播
8、访问控制:支持基于第二层、第三层和第四层的ACL,支持双向ACL,支持IPv6 ACL;
镜像功能:支持多个物理端口的流量镜像到一个端口;支持流镜像;
9、QoS:至少具备8个队列;支持双向端口限速,限速粒度64K;支持根据报文802.1p映射到不同队列;
10安全功能:支持AAA认证,支持Radius、HWTACACS+等多种方式;支持多播、广播及未知单播报文抑制,支持CPU保护功能,支持DHCP Snooping;支持端口隔离、Sticky MAC;支持802.1x认证
11、堆叠: 支持堆叠,主机堆叠数不小于8台,堆叠带宽≥10G。
12、运维:支持自动配置功能,支持CLI配置,支持Telnet远程配置,支持SNMP V1/V2/V3,支持RMON,支持WEB管理特性。10台
35接入交换机2交换容量:≥32G
转发性能:≥17Mpps
接口类型:100兆电口接口数量≥48个,千兆光电复用接口数量:≥2个
MAC地址表:≥8K
VLAN特性:支持基于端口的VLAN,支持基于协议的VLAN;支持Voice VLAN;支持基于MAC的VLAN;最大VLAN数≥4094
高可靠性:支持Smart Link;支持RRPP
ACL:支持基于第二层、第三层和第四层的ACL;支持基于端口和VLAN的 ACL;支持硬件的IPv6 ACL;支持双向ACL;
安全特性:支持IEEE 802.1X认证/集中式MAC地址认证;支持二层 Portal认证/triple认证;支持SAVI认证;支持ARP欺骗类攻击防护
镜像:支持本地镜像、远程镜像、N:4端口镜像;
IPv6:支持IPv6 HOST管理;支持IPv6 ACL;支持IPv6 ND
资质要求:提供单款产品工信部IPv4入网许可证1台
36接入交换机3交换容量:≥32G
转发性能:≥14Mpps
接口类型:100兆电口接口数量≥24个,千兆光电复用接口数量≥2个
MAC地址表:≥8K
VLAN特性:支持基于端口的VLAN,支持基于协议的VLAN;支持Voice VLAN;支持基于MAC的VLAN;最大VLAN数≥4094
ACL:支持基于第二层、第三层和第四层的ACL;支持基于端口和VLAN的 ACL;支持硬件的IPv6 ACL;支持双向ACL;
安全特性:支持IEEE 802.1X认证/集中式MAC地址认证,支持二层 Portal认证/triple认证;支持SAVI认证;支持ARP欺骗类攻击防护
镜像:支持本地镜像、远程镜像、N:4端口镜像;
IPv6:支持IPv6 HOST管理;支持IPv6 ACL;支持IPv6 ND
资质要求:提供单款产品工信部IPv4入网许可证1台
37运维管理审计系统1、 专用硬件平台,1U,多核CPU,4G内存,500G存储,1000M电口*4,管理口*1。
2、主要用于实现应用代理的集中管理,对用户和客户机进行合法性校验,接受符合策略要求的代理应用连接请求:支持对SSH、TELNET、RDP、VNC、Radmin、X11、FTP、SFTP、ORACLE、MSSQL、Sybase、MySQL、DB2等常用协议的单点登录及安全审计,并可通过应用发布功能对不常用软件进行快速支持,应用发布支持无缝发布本地化运维体验;
3、支持多种认证方式:本地密码认证、RADIUS认证、LDAP认证、AD域认证、内置动态令牌认证、双因素认证、混合认证;
4、 针对重要资产的运维申请,提供多级审批、离岸审批等灵活的审批机制;支持与IT综合业务管理平台做联动,自动扫描并形成网络拓扑及在此平台上实现运维管理审计操作,方便管理;可存储至少两个月的操作记录,支持对400台设备的管理授权。成功通过公安部、ISCCC、军密等权威机构的检测;1年标准升级服务,含1年硬件保修,软件升级服务,5*8电话及邮件支持,提供原厂商售后服务承诺书1套
38业务监控业务流程管理软件1、支持功能:网络拓扑发现、IT组件识别、业务关系管理、运维文档管理、软硬件监控、日志集中管理、故障告警,运维体系建立、角色矩阵和人员管理、突发事件管理、问题管理、变更管理、发布管理、服务台功能,含 50lic;
2、产品采用,B/S 架构;支持网络系统监控、服务器监控、操作系统监控、数据库监控、中间件监控、应用监控等;支持事件管理;支持统一门户和报表分析功能。
3、支持主动监控,集中管理。以应用性能和应用系统监控为主线,提供统一集中的系统资源监控系统,能够主动、及时地发现问题,解决被动服务的局面,为 IT 信息系统的安全稳定运行提供保障支持故障定位,快速恢复系统运行。
4、建立集中的告警分析处理机制和故障预警机制,提供自动化的事件处理能力。当故障产生时,可以进行故障的快速定位,很快发现问题根源并找到相应的解决方案,从而缩短故障解决时间,减少维护成本可以提高运行效率,合理利用 IT 资源。建立了综合业务监管平台后,可以实时了解全部 IT 资源的使用情况,从整体角度考虑资源的使用和分配,辅助管理员根据业务高峰期的不同来调剂业务系统对资源的使用。提供统计分析和决策支持。
5、通过提供各类性能分析报表和资源统计报表,从各个侧面、各个角度反映系统的运行情况、性能情况,为系统升级、改造、扩容提供科学依据提供全面直观的系统展现。通过一个统一的门户展示系统,有效的展示内部的 IT 资源运行情况、性能状况,使维护人员、普通用户和管理人员都能迅速了解自己所关心问题的全面情况。
6、能够与运维审计子系统进行联动,可直接在综合业务监管平台中对设备进行运维配置,预中标人在签订合同前需提供产品测试,实现集中监控,实现网络拓扑管理,能够实时更新网络拓扑变更信息,可层次化的网络显示符合网络逻辑结构,便于进行故障隔离和快速定位。同时,可以将网络拓扑重大变更,以告警事件方式发送给统一的运维流程管理系统予以展现。
7、 网络性能监控:可以实现对网络基础设施环境性能的监控,定时采集网络性能信息,及时发现那些可能会导致网络服务质量出现明显下降的情况及故障隐患,并通过告警阀值设置,实时显示告警等,主动预警网络隐患。通过报表等工具进行网络环境性能统计、性能趋势分析,为网络排错、网络优化、网络改造等提供依据。
8、可以实现对网络设备的 CPU 利用率、内存利用率、防火墙等网络安全设备的连接数、重要网络链路的带宽利用率、丢包率、错包率等进行监控可以通过 SNMP 协议采集网络设备性能,设定性能阀值,产生网络设备性能监控报警,对网络整体运行环境进行预警具有对网络设备的流量性能进行监控的能力。
9、对网络中所监控的网络设备的链路流量进行全面的监控,并可以在拓扑图上进行显示。可以在拓扑图中方便的显示链路间的流出流量、流入流量、总流量等相关信息,所显示的流量可以根据流量的大小采用不少于三种的颜色显示网络设备间的流量的范围,所显流量范围的颜色阈值可以根据情况不同,方便的进行调节。网络故障监控:可以实现对网络故障事件的监测和定位,实时采集故障信息,实时发现可能导致网络运行不正常的事件,并通过告警阀值设置、实时告警显示等,准确预警和定位网络中的故障;
10、网络配置监控:可以实现对网络配置情况的监控,并实现对网络设备配置的比对和备份。支持对网络系统、服务器系统的配置信息自动获取;主机服务器监控:支持对重要应用系统服务器的运行监控,实现对服务器系统的基本信息和运行状态的监控,包括 LINUX、Windows 等操作系统的各种版本提供虚拟化环境监控管理,包括对主流的 VMware ESXI 等虚拟化环境的运行状态、虚拟机环境状态、虚网络状态进行监测;数据库系统监控支持对各重要应用系统中使用的各类数据库的监控,能够监视数据库系统的运行状况和性能情况,能够支持各种主流数据库,包括SQL Server、oracle 和 MySQL 等数据库,报警管理:支持多种的报警模式,当所监控的网络设备出现问题时,可以根据问题等级的不同通过不同的颜色显示在拓扑图对应的位置上。
11、 事件的报警还可以通过邮件、短信等方式通知对应的管理员。IT 服务管理图形化构建并显示业务服务管理关系图(BSM),动态地以业务为重点建立 IT 服务与 IT 基础设施之间的联系。IT 基础设施视图从拓扑地图变成了依赖性模型。当系统资源(如服务器、网络等)发生故障时,能快速定位受影响的业务区域。可帮助管理员从业务层面进行分析,辅助决策。电视墙功能可以实现对电视墙的投放,实时拓扑连接视图展示可以通过统一的展示功能,综合反映整个 IT 系统运行状况,有效展示内部的 IT 资源运行状况、性能状况,使维护人员、普通用户和管理人员能迅速了解自己所关心问题的情况,
12.一年标准升级服务,软件升级服务,5*8电话及邮件支持,提供原厂商售后服务承诺书,含4台50寸LED显示器1套
39设备维护服务1、对校内所有工程布设的网络光纤线缆、双绞线线缆、端口、全校269台接入设备和16台汇聚设备,服务期限两年,每年10次进行设备巡查与维护,及时解决网络故障与异常。
2、对防火墙、流控、负载均衡、CATCH等校园网核心交换设备、服务器、存储设备等提供维护服务,针对校园网络的运行特点动态调整配置、优化网络。1项
注:单价中含税、安装环境改造、安装调试培训等费用,即交钥匙货物价。
三、公示期为5个工作日,自2015年 3月10日起至2015年3月14日止。
四、欢迎社会企业对货物的配置、技术参数提出意见、质疑(质疑处涂红),填报货物、工程的单价、综合单价、合价、总价。
公示内容:采购项目名称,货物名称、配置及技术参数要求、数量及数量单位、质保期及要求、注,工程项目名称、特征描述功能配置及技术参数要求、计量单位及工程数量、质保期及要求、注。
公告期结束后3个工作日内,我校将组织对征集到的技术方案、预算计划和意见进行评审,并据以制定采购文件,上报政府采购主管部门审批,实施政府采购。
五、欢迎社会企业监督、参与,请于公告期结束前向WWW6058@126.com提供技术方案、预算计划和意见,为我校制定政府采购需求标准和采购预算计划提供依据。


吉林建筑大学资产管理处:

地址:长春市新城大街5088号

项目联系人:刘晔

电话:****-********


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签:

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索