项目概况:桌面云系统是探索公司规范生产经营,实现高效生产、集成办公的有效方式,本次为甘肃公司2023年某单位桌面云系统硬件采购项目。
采购范围:1)为了保证产品的使用效果及考虑到硬件与软件配套及兼容性问题,中标方需完成融合平台设备配置、供货、安装施工、调试直至验收合格的所有环节的工作。
2)软硬件分为办公云、培训云(公司办公、培训)及生产云(质检部)两部分。其中办公云、培训云软件包括云平台管理软件及授权1套,办公云终端管理软件1套(含90个授权),培训云终端机管理软件1套(含81个授权),培训云课堂管理软件1套;硬件包括:与软件配套的主要硬件包括办公云服务器4台,培训云服务器1台;办公云终端90台,培训云终端81台;显示器81台,键鼠171套,网络切换器90套,云存储1台,云存储交换机1台,48口云端交换机2台,24口云端交换机1台。
生产云(质检部)软件包括:云平台管理软件及授权1套,生产云终端管理软件1套(含70个授权);硬件包括:与软件配套的主要硬件包括生产云服务器3台,生产云终端70台,云存储1台,云存储交换机1台。
某单位桌面云系统硬件采购项目设备及材料购置计划-表1 |
序号 | 单位名称 | 设备名称或材 料名称 | 规格型号 | 性质 | 数量 | 单位 |
1 | ? ? ? 某公司 | ? ? 培训云主服务 器 | 1、1U机架式服务器; 2、CPU:配置1颗海光处理器,每颗CPU8核心16线程,主频3.0Ghz; 3、内存:服务器提供4个内存插槽,实配内存32GB; 4、硬盘:硬盘支持4个2.5/3.5英寸SATA热拔插插槽,2个m.2 SSD插槽 (m.2仅用于系统盘);标配整机配置硬盘2块3.5寸4TB 7200转SATA III,整机配置1块480G固态硬盘+1块240G M.2 SSD; 5、网口:提供4个千兆网口;1个千兆管理口; 6、电源:电源功率350W; | ? ? ? 科研 | ? ? ? 1 | ? ? ? 台 |
? ? ? ? 2 | ? ? ? 某公司 | ? ? ? 办公云主服务器 | 1、服务器为19英寸工业标准2U机架式服务器,USB接口4,其中USE 3 . 03个; 2、CPU:配置2颗Intel Xeon处理器,每颗CPU16核32线程,主频2.9Ghz; 3、内存:服务器提供24个内存插槽,配置320G内存;为保证后续服务 器扩容性,在配置320内存后,14根内存的扩容能力; 4、硬盘:服务器提供12个硬盘盘位,配置3*8T 3.5寸HDD硬盘,配置 1*240G SSD硬盘,配置1*480G SSD硬盘; 5、网口:2个千兆电口,2个万兆光口,1个千兆管理口; 6、电源:配置2个电源模块,支持1+1电源冗余; | ? ? ? ? 科研 | ? ? ? ? 4 | ? ? ? ? 台 |
? ? ? ? 3 | ? ? ? 某公司 | ? ? ? 培训云终端机 | 1、配套硬件服务器,为保证教学软件及考试系统的兼容效果和稳定运 行,采购终端均需采用x86架构,且为国内自主品牌。 2、配置Intel第十代i5六核十二线程处理器(处理器主频2.9GHz);内存8GB,显卡Intel UHD630;本地存储256 GB SSD; 3、终端主体尺寸部分(L*W*H)20cm*20cm*4.44cm; 4、USB接口8个(包含4个USB 3.0接口),1个千兆网口,1个VGA接口, 1个HDMI接口,1对音频输入输出接口,且支持4段式耳机音频输入及输出; 5、配置1个内存扩展槽; 6、配置1个硬盘扩展槽; | ? ? ? 科研 | ? ? ? ? 80 | ? ? ? 台 |
? ? ? ? 4 | ? ? ? 某公司 | ? ? ? 培训云管理机 | 1、配套硬件服务器,为保证教学软件及考试系统的兼容效果和稳定运 行,采购终端需采用x86架构,且为国内自主品牌; 2、配置Intel第十代i7八核十六线程处理器(处理器主频2.9GHz,睿频 4.8G Hz);内存8GB,显卡Intel UHD 630;本地存储256 GB SSD; 3、终端主体尺寸部分(L*W*H)20cm*20cm*4.44cm; 4、USB接口8个(包含4个USB 3.0接口),1个千兆网口,1个VGA接口? 1个HDMI接口,1对音频输入输出接口,且支持4段式耳机音频输入及输出 ; 5、配置1个内存扩展槽; 6、配置1个硬盘扩展槽; | ? ? ? 科研 | ? ? ? ? 1 | ? ? ? 台 |
? ? ? 5 | ? ? 某公司 | ? ? ? 办公云终端机 | 1、软硬件一体化设备,配套硬件服务器,内置嵌入式操作系统和软件 ; 2、为保证软件运行的兼容稳定,需采用X86架构的云终端; 3、处理器四核,处理器主频1.44GHz,睿频1.92G Hz,内存容量2GB;提 供8GB的内置存储空间; 4、接口5个USB 2.0接口、1个USB3.0口、1个GE口、1对音频输入输出接 口、1个VGA接口、1个HDMI口; 5、具备防盗设计的显示器背挂架; | ? ? ? 科研 | ? ? ? 90 | ? ? ? 台 |
6 | 某公司 | 键盘鼠标(云 终端配套) | 云桌面有线键鼠套装,内含有线键盘、鼠标、带有品牌logo的鼠标垫。 | 科研 | 171 | 套 |
? ? 7 | ? 某公司 | ? ? 培训云显示器 | 1、配套硬件服务器,配置23.8寸WLED,分辨率1920×1080,1个VGA接 口,1个HDMI接口; 2、硬件形态:为保障使用时的动态清晰度、色彩还原准确、可视角度 等方面的体验,需采用IPS屏,水平及垂直可视角度178°,亮度250 cd/m2,对比度1,000:1; 3、内置双扬声器,配置纯金属底座支架增强稳定性; | ? ? 科研 | ? ? 81 | ? ? 台 |
?
? ? ? ? ? 8 | ? ? ? ? 某公司 | ? ? ? ? 云存储 | 1、国产知名存储厂商,非中外合资厂商,非0EM或者贴牌,拥有自主知 识 产 权 。 2、采用SAN和NAS一体化的统一存储架构,具备FC SAN、IP SAN和NAS融 合组网能力,本次配置2个控制器,最大支持16控; 3、每单控制器可扩展不少于3个主机扩展卡,不少于28个前端主机接口 数;配置10Gb iSCSI主机端口8个,1Gb iSCSI主机端口8个; 4、后端磁盘通道采用SAS3.0,4个12Gbpsx4 SAS3.0磁盘接口,磁盘通 道带宽192Gbps; 5、双控配置高速缓存64GB,并且双控可扩展到256GB缓存,集群最大可 支持2TB高速缓存(缓存不包含SSD磁盘、PCI-E SSD、闪存、压缩或重 删缓存和NAS控制器缓存); 6、本次配置6块8TB NLSAS硬盘,配置4块1.92TB SSD硬盘; | ? ? ? ? 科研 | ? ? ? ? 1 | ? ? ? ? 台 |
? 9 | 某公司 | ? 云存储交换机 | 1、配套硬件服务器,交换容量2.5T,包转发率570Mpps; 2、支持并实配10G/1G接口数20,25G/10G接口数量4,40G接口数2; 3、支持可拔插双模块化电源,可拔插双模块化风扇,前后风道; 4、配置2块万兆多模光模块。 | ? 科研 | ? 1 | ? 台 |
10 | 某公司 | 网络切换器 (云终端配 套)) | 配套硬件服务器,网络切换器二进一出,? 一进二出内外网口共享切换 器免插拔 | 科研 | 90 | 台 |
? ? ? 11 | ? ? 某公司 | ? ? 24口云端交换 机 | 1、配套硬件服务器,交换容量336G,包转发率51Mpps; 2、固化10/100/1000M以太网端口24,固化1G SFP光接口4个; 3、支持生成树协议STP(IEEE 802. 1d),RSTP(IEEE 802. 1w)和 MSTP(IEEE 802.1s),完全保证快速收敛,提高容错能力,保证网络的 稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用 率 ; 4、支持IPV4/IPV6静态路由,RIP、RIPng; 5、配置1个千兆光模块。 | ? ? 科研 | ? ? ? 1 | ? ? 台 |
? ? ? 12 | ? ? 某公司 | ? ? 48口云端交换 机 | 1、交换容量432G,包转发率87Mpps; 2、固化10/100/1000M以太网端口48,固化1G SFP光接口4个;整机最大 可用千兆口52; 3、支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和 MSTP(IEEE 802.1s),完全保证快速收敛,提高容错能力,保证网络的 稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。 4、配置1个千兆光模块。 | ? ? 科研 | ? ? ? 2 | ? ? 台 |
? ? ? ? ? ? 13 | ? ? ? ? ? 某公司 | ? ? ? ? ? 云平台管理软 件及授权 | 1、采用超融合架构,配套硬件服务器,在同一管理平台内至少包含计? 算资源、存储资源、网络资源等功能管理模块。所有功能模块需要通过 一个厂家的一套软件实现超融合部署,不可以使用多套软件或产品叠加 实 现 ; 2、管理平台为B/S架构,中文界面,同一管理界面中可实现对计算、存 储、网络等功能的配置操作; 3、软件平台支持添加、移除服务器主机节点,最多可支持添加64个主 机节点 ; 4、支持向导式添加主机节点,为降低部署难度,支持精简纳管主机节 点,仅需输入主机节点名称、主机IP地址即可完成主机节点添加。 5、支持查询主机节点名称、管理IP、连接状态、描述、创建时间、CPU 、内存、硬盘、网卡、主机心跳等信息; 6、支持主机性能状态监控,能以小时、天、周、月、季度、半年、 一 年维度,对主机CPU使用率、内存使用率、磁盘速率、磁盘IOPS、网卡 错误数、丢包率、网卡带宽进行性能监控记录 7、实配9个授权,以满足所有服务器的使用需求。 | ? ? ? ? ? ? 科研 | ? ? ? ? ? ? 1 | ? ? ? ? ? ? 套 |
? ? ? ? ? 14 | ? ? ? ? 某公司 | ? ? ? ? 培训云终端管 理软件及授权 | 1、采用BS软件架构,配套硬件服务器,中文图形化管理页面; 2、为了方便管理和使用,要求管理平台至少要包括镜像管理、教室管 理、用户管理等关键功能模块; 3、为了方便后期的扩展性,要求单台服务器即可支持对IDV、TCI终端?? 的统一纳管,要求在管理页面首页即可查看IDV、TCI终端的使用情况; 4、为了方便后期的扩展性,要求一台终端具备可以同时部署IDV、TCI? 桌面的能力,并且可以实际使用。可以在镜像选择页面同时提供2种镜? 像,根据用户选择的镜像进入系统的同时自动判断使用哪种类型的桌面 启动 5、为了满足基本教学的使用需求,要求镜像模版可以使用多种类型的 操作系统,至少包括:win7、win 10、win server 2008、win server? 2012、Redhat、Ubuntu 6、实配81个IDV终端使用授权,与培训云终端配套使用。 | ? ? ? ? ? 科研 | ? ? ? ? ? 1 | ? ? ? ? ? 套 |
?
? ? ? ? ? ? ? ? 15 | ? ? ? ? ? ? ? 某公司 | ? ? ? ? ? ? ? 云课堂管理软 件 | 1、配套硬件服务器,通过教学管理软件, 一键开启所有云终端后,终 端自动启动并进入对应的课程镜像桌面; 2、为简化培训,管理软件需要提供远程终端编号功能,并与桌面云编 号一一对应,方便上课前的学生点名等; 3、支持老师对单一、部分、全体学生进行黑屏操作,黑屏状态下,学 生的机器被锁定; 4、为保证正常教学使用,教师机和学生终端完成正常开机,可实现屏 幕广播 ; 5、为方便教学控制,支持通过教学管理软件实现一键禁止任意分学生 上网,禁网同时需要支持屏幕广播、屏幕查看等正常教学应用; 6、教学管理软件默认提供作业布置、批改、管理和成绩统计功能组? 件,内容可支持各种文件格式。老师可以对作业上交截止时间进行设 置 ; 7、支持上传附件,完成作业布置后,账号登陆后立即能看到老师布置 的作业,无延时。 8、账号灵活管理,自助注册账号,也可以由管理员导入到班级内。学? 生、老师需要在登陆个人空间时通过账号密码登录,同时学生账号支持 密码登陆和无密码登陆方式; 9、为避免U-Key丢失和兼容性以及安全性问题,授权方式必须为文件授 权方式,而非U-Key授权的方式; | ? ? ? ? ? ? ? ? 科研 | ? ? ? ? ? ? ? ? 1 | ? ? ? ? ? ? ? ? 套 |
? ? ? ? ? ? ? ? 16 | ? ? ? ? ? ? ? 某公司 | ? ? ? ? ? ? ? 办公云终端管 理软件及授权 | 1、云桌面控制平台软件,配套硬件服务器,采用B/S架构,提供云桌面 管理、镜像管理、用户管理、终端管理、策略管理等功能模块; 2、支持“个性”、“还原”、“应用分发”等三种类型云桌面,个性桌 面 ; 3、支持采用远程方式对云桌面进行远程协助。远程协助基于WEB页面, 无需额外安装客户端; 4、支持对云桌面虚拟机进行快照,并可根据需要将虚拟机恢复至快照 状 态 ; 5、支持桌面回收站功能,删除云桌面时保存到回收站中,可以手动或? 定期回收站中的云桌面。同时可将回收站里的云桌面恢复至管理员指定 的用户名下; 6、支持通过上传操作系统ISO文件、QCOW2格式文件来制作生成镜像; 支持镜像基于WEB页面进行编辑,支持镜像发布功能,镜像未发布前, 支持撤销编辑; 7、支持应用程序安装包和共享文件的管理,包括:上传、删除、查询 与制作镜像时加载到虚拟机内部; 8、支持用户密码初始化,管理员可以在Web管理界面初始化用户的密 码 ; 9、实配90个VDI终端使用授权,与办公云终端配套使用。 | ? ? ? ? ? ? ? ? 科研 | ? ? ? ? ? ? ? ? 1 | ? ? ? ? ? ? ? ? 套 |
某单位桌面云系统硬件采购项目设备及材料购置计划-表2 |
序号 | 单位名称 | 设备名称或 材料名称 | 规格型号 | 性质 | 数量 | 单位 |
? ? ? ? 1 | ? ? ? ? 某公司 | ? ? ? 生产云主服 务器 | 1、服务器为19英寸工业标准2U机架式服务器,USB接口4,其中USB 3 . 03个; 2、CPU:配置2颗Intel Xeon处理器,每颗CPU16核32线程,主频 2.9Ghz; 3、内存:服务器提供24个内存插槽,配置320G内存;为保证后续服务 器扩容性,在配置320内存后,14根内存的扩容能力; 4、硬盘:服务器提供12个硬盘盘位,配置3*8T 3.5寸HDD硬盘,配置 1*240G SSD硬盘,配置1*480G SSD硬盘; 5、网口:2个千兆电口,2个万兆光口,1个千兆管理口; 6、电源:配置2个电源模块,支持1+1电源冗余; | ? ? ? ? 生产 | ? ? ? ? 3 | ? ? ? ? 台 |
?
? ? ? 2 | ? ? ? 某公司 | ? ? 生产云终端 机 | 1、配套硬件服务器,终端均需采用x86架构,且为国内自主品牌; 2、配置Intel第十代i5六核十二线程处理器(处理器主频2.9GHz);内 存8GB,显卡Intel UHD 630;本地存储256 GB SSD; 3、终端主体尺寸部分(L*W*H)20cm*20cm*4.44cm; 4、USB接口8个(包含4个USB 3.0接口),1个千兆网口,≥1个VGA接 口,1个HDMI接口,1对音频输入输出接口,且支持4段式耳机音频输入 及输出 ; 5、配置1个内存扩展槽 6、配置1个硬盘扩展槽 | ? ? ? 生产 | ? ? ? 70 | ? ? ? 台 |
? ? ? ? 3 | ? ? ? ? 某公司 | ? ? ? ? 云存储 | 1、配套硬件服务器,国产知名存储厂商,非中外合资厂商,非0EM或者 贴牌,拥有自主知识产权。 2、采用SAN和NAS一体化的统一存储架构,具备FC SAN、IP SAN和NAS融合组网能力,本次配置2个控制器,最大支持16控; 3、每单控制器可扩展不少于3个主机扩展卡,不少于28个前端主机接口 数:配置10Gb iSCSI主机端口8个,1Gb iSCSI主机端口8个: 4、后端磁盘通道采用SAS3.0,4个12Gbpsx4 SAS3.0磁盘接口,磁盘通 道带宽192Gbps 5、双控配置高速缓存64GB,并且双控可扩展到256GB缓存,集群最大可支持2TB高速缓存(缓存不包含SSD磁盘、PCI-E SSD、闪存、压缩或重 删缓存和NAS控制器缓存); 6、本次配置6块8TB NL SAS硬盘,配置4块1.92TB SSD硬盘 | ? ? ? ? 生产 | ? ? ? ? 1 | ? ? ? ? 台 |
? 4 | ? 某公司 | 云存储交换 机 | 1、配套硬件服务器,交换容量2.5T,包转发率570Mpps; 2、支持并实配10G/1G接口数20,25G/10G接口数量4,40G接口数2; 3、支持可拔插双模块化电源,可拔插双模块化风扇,前后风道; 4、配置2块万兆多模光模块。 | ? 生产 | ? 1 | ? 台 |
? ? ? ? ? ? 5 | ? ? ? ? ? ? 某公司 | ? ? ? ? ? 生产云云平 台管理软件 及授权 | 1、采用超融合架构,配套硬件服务器,在同一管理平台内至少包含计? 算资源、存储资源、网络资源等功能管理模块。所有功能模块需要通过 一个厂家的一套软件实现超融合部署,不可以使用多套软件或产品叠加 实 现 : 2、管理平台为B/S架构,中文界面,同一管理界面中可实现对计算、存 储、网络等功能的配置操作; 3、软件平台支持添加、移除服务器主机节点,最多可支持添加64个主 机节点 ; 4、支持向导式添加主机节点,为降低部署难度,支持精简纳管主机节 点,仅需输入主机节点名称、主机IP地址即可完成主机节点添加。 5、支持查询主机节点名称、管理IP、连接状态、描述、创建时间、CPL 、内存、硬盘、网卡、主机心跳等信息; 6、支持主机性能状态监控,能以小时、天、周、月、季度、半年、 一年维度,对主机CPU使用率、内存使用率、磁盘速率、磁盘IOPS、网卡 错误数、丢包率、网卡带宽进行性能监控记录 7、实配6个授权,以满足所有服务器的使用需求,与生产云服务器配套 使 用 。 | ? ? ? ? ? ? 生产 | ? ? ? ? ? ? 1 | ? ? ? ? ? ? 套 |
? ? ? ? ? ? ? ? 6 | ? ? ? ? ? ? ? 某公司 | ? ? ? ? ? ? 生产云云终 端管理软件 及授权 | 1、云桌面控制平台软件,配套硬件服务器,采用B/S架构,提供云桌面 管理、镜像管理、用户管理、终端管理、策略管理等功能模块; 2、支持“个性”、“还原”、“应用分发”等三种类型云桌面,个性桌面; 3、支持采用远程方式对云桌面进行远程协助。远程协助基于WEB页面, 无需额外安装客户端; 4、支持对云桌面虚拟机进行快照,并可根据需要将虚拟机恢复至快照状 态 ; 5、支持桌面回收站功能,刑除云桌面时保存到回收站中,可以手动或? 定期回收站中的云桌面。同时可将回收站里的云桌面恢复至管理员指定 的用户名下; 6、支持通过上传操作系统ISO文件、QCOW2格式文件来制作生成镜像: 支持镜像基于WEB页面进行编辑,支持镜像发布功能,镜像未发布前, 支持撤销编辑; 7、支持应用程序安装包和共享文件的管理,包括:上传、删除、查询与制作镜像时加载到虚拟机内部; 8、支持用户密码初始化,管理员可以在Web管理界面初始化用户的密 码 ; 9、实配70个IDV终端使用授权,与生产云终端配套使用。 | ? ? ? ? ? ? ? 生产 | ? ? ? ? ? ? ? 1 | ? ? ? ? ? ? ? 套 |
3)招标范围涉及的软硬件包含配套负责安装服务器、生产、办公及培训的线缆布置、硬件安装、信号线缆的敷设、其它硬件设备的设计安装及软件系统的安装、组态及调试、用户培训、项目验收、技术指导。
4)软硬件安装与使用说明、帮助文档等详细的技术文档资料。
5)项目竣工验收后不少于3年的免费质保及技术支持服务,包括软件免费升级、7*24小时电话技术支持等。
3、技术需求
3.1项目目标
桌面云技术研究与试点应用项目是为了有效保护企业生产经营数据安全,开发出适应生产、办公、培训等多场景下的应用层技术试点模式。通过融合平台的统一部署,将软硬件资源进行智能化分配和优化管理,对企业核心价值数据集中管控,实现企业综合管理效能的有效提升。本项目分办公云、培训云(公司办公、培训)及生产云(质检部)两部分,其中生产云主要采用IDV方式(IDV:IntelligentDesktopvirtualization,智能桌面虚拟化技术),部署在某公司质检部;办公云主要采用VDI方式(VDI:VirtualDesktopInfrastructrue,虚拟桌面基础架构技术),部署在某公司机关处室;培训云主要采用IDV方式(IDV:IntelligentDesktopvirtualization,智能桌面虚拟化技术),部署在某公司自动化研究院。软件平台及服务器集中部署在某公司办公大楼中央机房。
3.2实施范围
包括云管理服务器的部署,办公云终端部署,培训云终端部署,质检生产云终端部署以及机房2套云平台管理软件及授权的部署,云平台管理系统实现在线终端集中管理、自动远程运维、远程监测、策略配置、维护支持等功能,实现在线终端智能化管理。
3.3系统需求
在某公司核心机房建立一套同时支持生产云、办公云、培训云的桌面云融合平台,覆盖某公司全场景桌面应用需求,重构终端信息基础设施服务,实现跨区域、跨业务的资源共享和统一管理。加速终端业务数字化转型,积极开展产教融合,加速推进信息技术应用创新。通过统一的软件平台与配套的各硬件服务器、云终端对接,把计算存储、资源扩容、数据安全、分布校验、日志审计、便携办公等功能统一接入融合,以最便捷的方式达到功能的实现。在系统建设过程中将本着多种接入模式、高度集成、统一协议网络传输模式、智能运维管理,完成对现有资源和将要建设资源的整合,使之能满足智能生产办公、教学培训系统建设目标。针对企业桌面环境的敏捷运维需求推出以VDI、IDV、TCI(VOI)三种云桌面技术的融合解决方案,通过灵活运用云桌面架构满足企业复杂的应用场景需求,通过一朵云一个平台,实现桌面终端机环境的统一集中管理,实现自动化运维,显著提高运维效率。
3.4软件功能要求
1)软件平台采用VDI+IDV+TCI(或VOI)模式提供统一授权方式。
桌面云所有桌面数据和配置由超融合平台统一管理,服务器及存储在某公司中央机房统一部署,用户管理、云终端以及桌面数据分层管理,桌面云边界内所有子系统适用于企业网络安全策略,各子系统可实现统一桌面运维管理。镜像统一管理,操作系统和软件实现分钟级的分发,远程维护,远程还原操作系统。基本指标管理模块包含:
表1基本指标管理模块
序号 | 功能项 | 模块功能说明 | 备注 |
1 | 镜像管理 | 通过统一管理平台将标准镜像下发到用户或用户组,终端会自动下载镜像 | 必含项 |
2 | 用户管理 | 通过统一管理平台为用户分配镜像、分配策略、绑定主机、简化系统部署管理 | 必含项 |
3 | 桌面云管理 | 网络配置、桌面还原、镜像强制更新、外设控制、远程擦除 | 必含项 |
4 | 终端管理 | 通过虚拟化技术进行终端的管理,可以充分利用终端的CPU、内存、硬盘的性能,从而实现统一软件、系统的管理 | 必含项 |
?
1.1需具备计算与存储资源池化能力。云计算平台通过计算、存储资源虚拟化技术,将底层服务器硬件计算、存储资源整合池化,生成VDI虚拟桌面,动态按需分配给上层桌面应用场景。
1.2需具备计算与存储资源按需扩容能力。办公云采用VDI虚拟化技术;培训云及生产云采用IDV+TCI(或VOI)虚拟化技术,计算资源扩容可按最小单位进行扩容。
1.3需具备数据安全功能。分布式存储技术架构,单个文件在存储时分散存储至多个硬盘物理节点,确保任意硬盘故障后,灾备存储都能自动接替故障硬盘的功能,数据能够通过日志记录恢复冗余状态。
1.4需具备多种存储数据校验机制保证存储安全。支持多种分布式存储的数据校验机制,保证数据在运行过程中安全不丢失。包含端到端数据校验、元数据增量校验、数据巡检。
1.5需具备桌面数据访问全流程防护。提供端到端的桌面数据全流程防护机制,确保数据在桌面云系统内运行时,不被非法窃取。
1.6需具备全面日志审计功能。需支持管理员操作日志、系统日志、桌面应用日志等全面日志应用审计,符合安全规范。
1.7需具备快照技术防止误删除。通过数据快照,保护用户的数据在发生误删除或者恶意删除时,还通过快照技术进行恢复。
1.8需具备外置存储备份,防止集群宕机带来的数据丢失。可设置桌面云分布式存储平台上的虚拟机数据备份到第三方式的NFS存储,提供更高等级的数据灾备能力。
1.9需具备防止数据拷贝、拍照泄密功能。支持云管理平台可对不同部门或用户设置不同的外设访问权限。管理员可在云管理平台设置使用策略,禁止或允许某些用户对特定外设的使用,对U盘等移动存储设备,可设置只读操作,保证数据安全性,避免数据泄漏或病毒入侵。通过屏幕水印技术,防止通过拍照的方式,对桌面的数据进行泄密。
1.10需具备多种数据存储方式。支持分布式存储技术架构,支持双副本、三副本、纠删码存储策略,兼顾性价比与数据安全性。
2)软件要求:软件系统必须满足下列基本条件。
采用超融合基础架构做为桌面云平台的基础架构,每个物理节点(服务器)上同时具备“计算”与“存储”能力。
?
?
表2软件系统平台基本条件
序号 | 基本要求 | 说明 |
1 | 支持基于角色的安全策略。 | 定义不同权限的用户,满足不同用户、不同功能需求。 |
2 | 用户软件授权期限。 | 永久授权。 |
3 | 支持将服务器主机节点添加为计算集群 | 为上层业务平台提供统一的计算、存储、网络资源调度 |
4 | 支持虚拟服务器部署 | 系统平台使用虚拟服务器部署。 |
5 | 支持系统的扩展 | 新的终端可以接入,服务器软件无需重新安装 |
? 6 | ? 支持主机性能状态监控 | 对主机CPU使用率、内存使用率、磁盘速率、磁盘IOPS、网卡错误数、丢包率、网卡带宽进行性能监控记录, |
? 7 | ? 采用分布式存储架构 | 将服务器集群中多个节点的本地磁盘融合为统一存储资源空间,具备在线Scale-out扩展能力,任一节点故障,都不会影响数据的正常访问 |
?
3)桌面云平台具体要求以如下列表为准
表3培训云和办公云软件功能参数(▲项为必要功能项,共计51项)
序号 | 软件名称 | ? 功能要求 | 单位 | 数量 |
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1 | 云平台管理软件及授权 | 1、采用超融合架构,在同一管理平台内至少包含计算资源、存储资源、网络资源等功能管理模块。所有功能模块需要通过一个厂商的一套软件实现超融合部署,不可以使用多套软件或产品叠加实现; 2、软件平台支持添加、移除服务器主机节点,最多可支持添加≥64个主机节点; 3、支持向导式添加主机节点,为降低部署难度,支持精简纳管主机节点,仅需输入主机节点名称、主机IP地址即可完成主机节点添加。提供添加主机节点向导截图证明并加盖鲜章; 4、支持查询主机节点名称、管理IP、连接状态、描述、创建时间、CPU、内存、硬盘、网卡、主机心跳等信息; 5、支持主机性能状态监控,能以小时、天、周、月、季度、半年、一年维度,对主机CPU使用率、内存使用率、磁盘速率、磁盘IOPS、网卡错误数、丢包率、网卡带宽进行性能监控记录,提供主机性能状态监控截图并加盖鲜章; 6、支持将服务器主机节点添加为计算集群,为上层业务平台提供统一的计算、存储、网络资源调度,形成基础计算平台支撑; 7、提供横向扩展能力,最多可支持添加≥64个主机节点; 8、支持虚拟机热迁移功能; 9、采用分布式存储架构,可以将服务器集群中多个节点的本地磁盘融合为统一存储资源空间,具备在线Scale-out扩展能力,任一节点故障,都不会影响数据的正常访问,存储系统仍然保证数据100%的完整,并且不会停机中断服务; 10、▲可以按需创建多个存储池,并且可以按需指定每个存储池所需使用的冗余策略。同时还可以根据具体需求选择每个存储池对应的容量盘,容量盘可以选择服务器集群中任意几个节点中的一块或多块未被使用的磁盘,要求提供实际界面截图证明 11、▲存储池可以设置的冗余策略至少包括:2副本、3副本、纠删码等冗余策略,纠删码可以按照2数据1校验的方案部署并实际使用,磁盘空间的利用率超过66%。提供纠删码部署演示视频和产品功能截图; 12、支持数据均衡负载策略,当存储池扩容或者节点/容量盘出现故障时,触发数据重分布; 13、▲为保证分布式存储的性能,三节点集群模式,要求4KB块大小全随机100%读IOPS大于170万。提供云计算平台分布式存储软件第三方机构关于性能测试报告证明; 14、▲为保证硬盘故障后,数据可以快速重构,要求所投产品的分布式存储性能,满足1T数据重构时间不超过15分钟,提供云计算平台分布式存储软件第三方机构关于数据重构的性能测试报告证明; 15、为避免用户数据外泄,要求分布式存储采用块虚拟化技术,将用户的文件切分成多个小数据块,以裸数据的形式分别保存在不同服务器的不同硬盘上。避免硬盘故障维修时,原故障硬盘被第三方公司/人带走,导致数据外泄; 16、支持DockerSwarm技术实现服务器高可靠。 17、支持创建虚拟交换机,支持FLAT虚拟机交换机,支持VLAN虚拟交换机 18、可创建≥64个虚拟机交换机,每个虚拟交换机默认创建256个端口,可根据需要自动创建/删除端口;最多可创建≥*****个端口; 19、支持查询、下载系统管理员的操作日志,日志包括;管理员账号、IP地址,操作时间、操作内容; 20、▲实配≥9个授权,以满足所有服务器的使用需求,与培训云、办公云服务器配套使用。 21、▲须与硬件服务器配套使用。 | ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 套 | ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1 |
2 | 培训云终端管理软件及授权 | 1、采用B/S软件架构,中文图形化管理页面; 2、为了方便管理和使用,要求管理平台至少要包括镜像管理、教室管理用户管理等关键功能模块; 3、▲为了方便后期的扩展性,要求一台终端具备可以同时部署IDV、TCI(VOI)桌面的能力,并且可以实际使用。可以在镜像选择页面同时提供2种镜像,根据用户选择的镜像进入系统的同时自动判断使用哪种类型的桌面启动,要求提供实际界面截图以及第三方机构的测试报告证明并加盖鲜章; 4、▲为了满足基本培训的使用需求,要求镜像模版可以使用多种类型的操作系统,至少包括:win7、win10、winserver2008、winserver2012Redhat、Ubuntu、UOS桌面专业版、UOS桌面教育版、Kylin等操作系统版本要求提供实际界面截图证明并加盖鲜章, 5、提供虚拟教室功能,能够按照教室规模创建不同的虚拟教室,每个虚拟教室独立管理和配置,在云终端控制器管理页面能够实现对独立教室的学生终端、教师云终端分别进行配置和管理; 6、为了方便后期的扩展性,要求同一虚拟教室的学生机可以按需工作在IDV、TCI(或VOI)任意一种模式下; 7、▲提供教学镜像隐藏功能,在云桌面控制器后台可实现针对指定教室的部分教学镜像对学生可见,部分镜像(如考试镜像)对学生不可见,当需要使用的时候,只需一键设置学生即可看到镜像,保证重要镜像的安全性,要求提供实际界面截图并加盖鲜章; 8、支持用户进行的创建、修改、查询、删除的操作; 9、▲"支持分级分权管理,可以按需自定义不同角色用户对应的管理权限: ①可以针对角色指定其可以操作的功能菜单,至少包括镜像管理、教室管理、用户管理、系统设置等权限设置 ②可以针对角色指定其可以操作的具体功能按钮,至少包括镜像模版的删除、创建、复制、快照管理等权限设置 ③可以针对用户指定其具体可以管理的哪几个镜像模版、哪几间教室要求提供实际界面截图证明并加盖鲜章”; 10、支持自定义web登录页面和web管理页面的logo; 11、终端支持完全离线模式,即在云终端控制器连接中断时,依然可使用当前正在使用的镜像环境,保障业务连续性; 12、为满足操作系统、安卓编程等课程的使用需求,要求支持嵌套虚拟化功能,可与在VDI、IDV、TCI(或VOI)桌面上均可以正常使用VMware、android studio等需要运行虚拟机的软件; 13、支持镜像模版自动快照,每次镜像发布时可以自动为镜像模版打快照,支持的最大快照数量不少于8个; 14、为了管理的便捷性,要求管理员可以通过服务器集群的web管理平台唤醒远程不同网段的终端,中间无需使用跳板机转发,整个过程一键操作无需在web管理平台反复启动和关闭虚拟机; 15、▲要求提供对应型号的软件著作权; 16、支持WindowsXP、Windows7、windows10系列32位/64位系统,同时支持免费升级至最新操作系统及数据上传系统; 17、要求实配≥81个IDV终端使用授权,与培训云终端配套使用。 18、▲须与硬件服务器配套使用。 | 套 | 1 |
3 | 云课堂管理软件 | 1、通过教学管理软件,一键开启所有云终端后,终端自动启动并进入对应的课程镜像桌面。针对此功能需提供国家级权威测试机构出具的检验报告复印件并加盖鲜章; 2、▲为简化培训,管理软件需要提供远程终端编号功能,并与桌面云编号一一对应,方便上课前的学生点名等,要求提供功能截图并加盖鲜章; 3、▲支持老师对单一、部分、全体学生进行黑屏操作,黑屏状态下,学生的机器被锁定,要求提供学生锁屏界面截图并加盖鲜章; 4、为保证正常教学使用,教师机和学生终端完成正常开机,可实现屏幕广播;提供国家级权威测试机构出具的检验报告复印件并加盖鲜章; 5、▲为方便教学控制,支持通过教学管理软件实现一键禁止任意分学生上网,禁网同时需要支持屏幕广播、屏幕查看等正常教学应用,针对此功能需提供功能截图并加盖鲜章; 6、▲教学管理软件默认提供作业布置、批改、管理和成绩统计功能组件,内容可支持各种文件格式。老师可以对作业上交截止时间进行设置;针对此 功能需提供功能截图并加盖鲜章; 7、支持上传附件,完成作业布置后,账号登陆后立即能看到老师布置的作业,无延时。针对此功能需提供功能截图并加盖鲜章; 8、▲账号灵活管理,自助注册账号,也可以由管理员导入到班级内。学生、老师需要在登陆个人空间时通过账号密码登录,同时学生账号支持密码登陆和无密码登陆方式,针对此功能需提供功能截图并加盖鲜章; 9、▲为避免U-Key丢失和兼容性以及安全性问题,授权方式必须为文件授权方式,而非U-Key授权的方式。针对授权方式需要提供服务器文件授权界面截图并加盖鲜章; 10、▲教学管理软件必须为自主研发,非OEM产品,要求提供中华人民共和国国家版权局颁发的软件著作权登记证证书复印件并加盖鲜章; 11、▲教学管理软件服务端需支持集中部署,同时应具备分级分权管理能力,在教学管理软件服务端可以配置多机构模式,针对此功能需提供功能截图并加盖鲜章。 12、▲须与硬件服务器配套使用。 | 套 | 1 |
4 | 办公云终端管理软件及授权 | 1、云桌面控制平台软件,采用B/S架构,提供云桌面管理、镜像管理、用户管理、终端管理、策略管理等功能模块; 2、▲支持“个性”、“还原”、“应用分发”等三种类型云桌面,个性桌面:关闭云桌面后系统盘不会还原到初始状态,用户的个性化配置与数据不会丢失;还原桌面:每次关闭云桌面后自动还原系统盘到初始状态;应用分发:系统层+个性层的方式生成操作系统,云桌面运行后生成的个性化数据存放在个性化层中,系统层与云桌面绑定后可以再次编辑,从而不影响云桌面个性层的数据。提供产品截图并加盖鲜章; 3、支持采用远程方式对云桌面进行远程协助。远程协助基于WEB页面,无需额外安装客户端; 4、支持对云桌面虚拟机进行快照,并可根据需要将虚拟机恢复至快照状态; 5、▲支持桌面回收站功能,删除云桌面时保存到回收站中,可以手动或定期回收站中的云桌面。同时可将回收站里的云桌面恢复至管理员指定的用户名下。提供产品截图并加盖鲜章; 6、支持通过上传操作系统ISO文件、QCOW2格式文件来制作生成镜像;支持镜像基于WEB页面进行编辑,支持镜像发布功能,镜像未发布前,支持撤销编辑; 7、支持应用程序安装包和共享文件的管理,包括:上传、删除、查询与制 作镜像时加载到虚拟机内部; 8、支持用户密码初始化,管理员可以在Web管理界面初始化用户的密码; 9、支持访客用户,一个访客用户可以分配多个云桌面,访客登录时随机分配一个没有登录的云桌面; 10、▲支持配置多种用户安全访问策略,包括但不限于本地密码安全策略、动态口令认证、硬件特征码认证等。动态口令依托微信小程序,无需额外下载客户端,提供动态口令微信小程序截图并加盖鲜章; 11、支持一个用户可以分配多个云桌面; 12、支持管理X86架构的胖终端,提供胖终端统一管理操作界面截图并加盖鲜章; 13、支持将第三方PC通过intelTCI(或VOI)(透明计算)技术云化,纳入平台统一管理; 14、支持无线白名单,通过配置终端无线白名单,确保终端无法接入非法WI-FISSDI。能够支持添加多条白名单Wi-Fi名称SSID,提供无线白名单功能操作界面截图并加盖鲜章; 15、支持将普通windows系统的PC纳入平台统一管理; 16、支持VDI软客户端登入,包含windows、安卓、IOS等操作系统; 17、支持云桌面种类策略配置,包含VDI、IDV、TCI(或VOI)三种类型,提供产品截图并加盖鲜章; 18、支持外设控制策略,包括禁用启用设备、以及读写权限控制,外设设备包括:输入设备、存储设备、摄像设备、办公设备、手机、其他已归类设备等; 19、▲可配置全局屏幕水印功能。水印显示信息包括:用户名,云桌面名,IP,MAC地址,自定义显示。支持透明度,角度,字体大小和颜色的设置, 提供产品截图并加盖鲜章; 20、▲支持为管理员自定义精细化配置功能权限,功能权限颗粒度细化到页面的具体功能,提供产品截图并加盖鲜章; 21、提供桌面小助手,可安装在PC或虚拟机环境中; 22、▲桌面小助手可显示“云主机IP”、“本机IP”、“本机MAC”、“硬盘”、“CPU”、“内存”、“操作系统”等信息,提供产品截图并加盖鲜章; 23、▲提供个人存储空间,实现个人云盘文件的存储、分享等功能,提供实际操作截图并加盖鲜章; 24、▲可根据实际情况建立不同的分组,分组由群主进行管理,可删除文件,群组成员可在组内进行资源上传、查看、下载等操作。文件内容可支持文本、图片、PPT、WORD、EXCEL、音频等种文件格式。支持按照用户组织结构自动创建分组,提供产品截图并加盖鲜章; 25、提供文件收集功能,用户可以发起文件收集任务,收集方式包括链接收集和向同事收集。收集任务可以设置截止时间和催收时间; 26、▲支持公司各类统建、自建信息系统,参见技术规格书2.1-2.11节内容)。 27、▲为方便在公司外远程办公,办公空间软件必须提供PC端能够访问公司内网的办公桌面,支持访问的内网桌面类型不限于VDI桌面,也可以支持PC、IDV桌面被办公空间软件远程访问,提供产品功能截图并加盖鲜章。 28、▲要求实配≥90个VDI终端使用授权,与办公云终端配套使用。 29、▲须与硬件服务器配套使用。 | 套 | 1 |
?
表4生产云软件功能参数
?
序号 | 软件名称 | ? 功能要求 | 单位 | 数量 |
11 | 生产云云平台管理软件及授权 | 1、采用超融合架构,在同一管理平台内至少包含计算资源、存储资源、网络资源等功能管理模块。所有功能模块需要通过一个厂商的一套软件实现超融合部署,不可以使用多套软件或产品叠加实现; 2、软件平台支持添加、移除服务器主机节点,最多可支持添加≥64个主机节点; 3、支持向导式添加主机节点,为降低部署难度,支持精简纳管主机节点,仅需输入主机节点名称、主机IP地址即可完成主机节点添加。提供添加主机节点向导截图证明并加盖鲜章; 4、支持查询主机节点名称、管理IP、连接状态、描述、创建时间、CPU、内存、硬盘、网卡、主机心跳等信息; 5、支持主机性能状态监控,能以小时、天、周、月、季度、半年、一年维度,对主机CPU使用率、内存使用率、磁盘速率、磁盘IOPS、网卡错误数、丢包率、网卡带宽进行性能监控记录,提供主机性能状态监控截图并加盖鲜章; 6、支持将服务器主机节点添加为计算集群,为上层业务平台提供统一的计算、存储、网络资源调度,形成基础计算平台支撑; 7、提供横向扩展能力,最多可支持添加≥64个主机节点; 8、支持虚拟机热迁移功能; 9、采用分布式存储架构,可以将服务器集群中多个节点的本地磁盘融合为统一存储资源空间,具备在线Scale-out扩展能力,任一节点故障,都不会影响数据的正常访问,存储系统仍然保证数据100%的完整,并且不会停机中断服务; 10、▲可以按需创建多个存储池,并且可以按需指定每个存储池所需使用的冗余策略。同时还可以根据具体需求选择每个存储池对应的容量盘,容量盘可以选择服务器集群中任意几个节点中的一块或多块未被使用的磁盘,要求提供实际界面截图证明; 11、▲存储池可以设置的冗余策略至少包括:2副本、3副本、纠删码等冗余策略,纠删码可以按照2数据1校验的方案部署并实际使用,磁盘空间的利用率超过66%。提供纠删码部署演示视频和产品功能截图; 12、支持数据均衡负载策略,当存储池扩容或者节点/容量盘出现故障时,触发数据重分布; 13、▲为保证分布式存储的性能,三节点集群模式,要求4KB块大小全随机100%读IOPS大于170万。提供云计算平台分布式存储软件第三方机构关于性能测试报告证明; 14、▲为保证硬盘故障后,数据可以快速重构,要求所投产品的分布式存储性能,满足1T数据重构时间不超过15分钟,提供云计算平台分布式存储软件第三方机构关于数据重构的性能测试报告证明; 15、为避免用户数据外泄,要求分布式存储采用块虚拟化技术,将用户的文件切分成多个小数据块,以裸数据的形式分别保存在不同服务器的不同硬盘上。避免硬盘故障维修时,原故障硬盘被第三方公司/人带走,导致数据外泄。 16、支持DockerSwarm技术实现服务器高可靠。 17、支持创建虚拟交换机,支持FLAT虚拟机交换机,支持VLAN虚拟交换机 18、可创建≥64个虚拟机交换机,每个虚拟交换机默认创建256个端口,可根据需要自动创建/删除端口;最多可创建≥*****个端口, 19、支持查询、下载系统管理员的操作日志,日志包括:管理员账号、IP地址,操作时间、操作内容; 20、▲实配≥6个授权,以满足所有服务器的使用需求,与生产云服务器配套使用。 21、▲须与硬件服务器配套使用。 | 套 | 11 |
12 | 生产云云终端管理软件及授权 | 1、云桌面控制平台软件,采用B/S架构,提供云桌面管理、镜像管理、用户管理、终端管理、策略管理等功能模块; 2、▲支持“个性”、“还原”、“应用分发”等三种类型云桌面,个性桌面,关闭云桌面后系统盘不会还原到初始状态,用户的个性化配置与数据不会丢失;还原桌面:每次关闭云桌面后自动还原系统盘到初始状态;应用分发:系统层+个性层的方式生成操作系统,云桌面运行后生成的个性化数据存放在个性化层中,系统层与云桌面绑定后可以再次编辑,从而不影响云桌面个性层的数据。提供产品截图并加盖鲜章; 3、支持采用远程方式对云桌面进行远程协助。远程协助基于WEB页面,无需额外安装客户端; 4、支持对云桌面虚拟机进行快照,并可根据需要将虚拟机恢复至快照状态。 5、▲支持桌面回收站功能,删除云桌面时保存到回收站中,可以手动或定期回收站中的云桌面。同时可将回收站里的云桌面恢复至管理员指定的用户名下。提供产品截图并加盖鲜章; 6、支持通过上传操作系统ISO文件、QCOW2格式文件来制作生成镜像;支持镜像基于WEB页面进行编辑,支持镜像发布功能,镜像未发布前,支持撤销编辑; 7、支持应用程序安装包和共享文件的管理,包括:上传、删除、查询与制作镜像时加载到虚拟机内部; 8、支持用户密码初始化,管理员可以在Web管理界面初始化用户的密码; 9、支持访客用户,一个访客用户可以分配多个云桌面,访客登录时随机分配一个没有登录的云桌面; 10、▲支持配置多种用户安全访问策略,包括但不限于本地密码安全策略、动态口令认证、硬件特征码认证等。动态口令依托微信小程序,无需额外下载客户端,提供动态口令微信小程序截图并加盖鲜章; 11、支持一个用户可以分配多个云桌面; 12、支持管理X86架构的胖终端,提供胖终端统一管理操作界面截图并加盖鲜章; 13、支持将第三方PC通过IntelTCI(或VOI)(透明计算)技术云化,纳入平台统一管理; 14、支持无线白名单,通过配置终端无线白名单,确保终端无法接入非法WI-FISSDI。能够支持添加多条白名单Wi-Fi名称SSID,提供无线白名单功能操作界面截图并加盖鲜章; 15、支持将普通windows系统的PC纳入平台统一管理: 16、支持VDI软客户端登入,包含windows、安卓、IOS等操作系统 17、支持云桌面种类策略配置,包含VDI、IDV、TCI(或VOI)三种类型,提供产品截图并加盖鲜章; 18、支持外设控制策略,包括禁用启用设备、以及读写权限控制,外设设备包括:输入设备、存储设备、摄像设备、办公设备、手机、其他已归类设备等; 19、▲可配置全局屏幕水印功能。水印显示信息包括:用户名,云桌面名,IP,MAC地址,自定义显示。支持透明度,角度,字体大小和颜色的设置,提供产品截图并加盖鲜章; 20、▲支持为管理员自定义精细化配置功能权限,功能权限颗粒度细化到页面的具体功能,提供产品截图并加盖鲜章; 21、提供桌面小助手,可安装在PC或虚拟机环境中; 22、▲桌面小助手可显示“云主机IP”、“本机IP”、“本机MAC”、“硬盘”、“CPU”、“内存”、“操作系统”等信息,提供产品截图并加盖鲜章; 23、▲提供个人存储空间,实现个人云盘文件的存储、分享等功能,提供实际操作截图并加盖鲜章; 24、▲可根据实际情况建立不同的分组,分组由群主进行管理,可删除文件群组成员可在组内进行资源上传、查看、下载等操作。文件内容可支持文本,图片、PPT、WORD、EXCEL、音频等种文件格式。支持按照用户组织结构自动创建分组,提供产品截图并加盖鲜章; 25、提供文件收集功能,用户可以发起文件收集任务,收集方式包括链接收集和向同事收集。收集任务可以设置截止时间和催收时间; 26、▲支持公司各类统建、自建信息系统,参见技术规格书(2.1-2.11节内容)。 27、▲要求实配≥70个IDV终端使用授权,与生产云终端配套使用 28、▲须与硬件服务器配套使用。 ? | 套 | 11 |
?
?
备注:
(1)培训云服务器最大可承载云终端(配置:IntelCPU,主频2.9GHz,6核12线程,8GB,256GB SSD)数500台;
(2)办公云服务器最大可承载云终端(配置:IntelCPU,主频2.9GHz,6核12线程,8GB,256GB SSD)数500台,瘦终端90台(处理器≥四核,处理器主频≥1.44GHz,睿频≥1.92GHz,内存容量≥2GB;);
(3)生产云服务器最大可承载云终端(配置:Intel CPU,主频2.9GHz,6核12线程,8GB,256GB SSD)数500台。
备注:云终端授权数另外计算。
4)通讯接口要求:
要求将3个场景(办公云终端90台,培训云终端81台,生产云终端70台)纳入桌面云统一管理系统,三个场景的云终端通过网络协议连接至桌面云系统平台中,在桌面云开局过程中,可实现创建和管理桌面云策略,按照用户实际分配固定资源策略;可实现创建基于指定应用场景的地址池网络策略;根据需求创建网段,同时在对应物理交换机上配置新网段,支持上传和制作镜像,镜像统一编辑下发。部署时云终端可通过P2P技术服务器上下载镜像。完成部署之后在后续的使用过程中如果要集中更新镜像;当有云终端中毒或者蓝屏,云主机可以远程控制终端,通过快捷方式可实现终端系统重新还原,在较短的时间之内即可恢复系统。
?
【前置需具备的条件】
桌面云管理平台接口满足集团公司网络策略管理要求。
(1)集群管理地址配置项属于受信任站点。
(2)开启“0penAPI”开关后可设置系统帐号及密码,供后续创建集群时使用。
(3)外部系统可调用该服务的OpenAPI接口。
配置说明:
l集群VIP:需要纳管的集群服务器的VIP地址。
lAPI管理端口:默认端口满足集团公司网络策略管理要求。
l身份认证账号:在云计算平台API管理可设置创建账号。
l身份认证密码:在云计算平台API管理可创建密码。
?
表5通讯接口类型及要求
序号 | 接口名称 | 接口类型 | 接口描述 | 请求动作 |
? ? 1 | ? ? 权限认证接口 | ? ? URL | API管理页面可配置账号和密码,API管理页面须配置接口开启身份认证。 | ? ? GET |
? 2 | 桌面云管理平台开放接口 | ? URL | 分页可查询桌面云策略列表。 | ? PUT |
? 3 | ? Prometheus监控接口 | ? URL | 分页可查询存储集群资源统计。 | PUT |
?
3.5硬件技术要求
表6培训云和办公云硬件功能参数(▲项为必须满足项,共计67项)。
序号 | 设备名称 | ? 参数需求 | 单位 | 数量 |
? ? ? ? ? ? ? ? 1 | 培训云主服务器 | 1、1U机架式服务器; 2、▲CPU:硬件处理器Hygon3185系列,8核心16线程,主频3.0Ghz;ZEN架构;14NM制程BGA封装;支持同步多线程SMT,4MB二级缓存,16MB三级缓存,热设计功耗95W。 3、内存:实配内存32GB; 4、▲硬盘:硬盘支持4个2.5/3.5英寸SATA热拔插插槽,2个m.2 SSD插槽(m.2仅用于系统盘);标配整机配置硬盘2块3.5寸4TB7200转SATAIII,整机配置1块480G固态硬盘+1块240GM.2SSD; 5、网口:提供不少于4个千兆网口;1个千兆管理口。 6、电源:电源功率≥350W; 7、▲为了保证产品质量,采购云桌面管理服务器需要具备国家强制性CCC认证并提供证书的复印件并加盖鲜章; 8、▲为了保证产品质量,采购云桌面管理服务器需要具备性节能认证并提供证书的复印件并加盖鲜章。 | ? ? ? ? ? ? ? ? 台 | ? ? ? ? ? ? ? ? 1 |
? ? ? ? 2 | 办公云主服务器 | 1、服务器为19英寸工业标准2U机架式服务器,采用开放管理协议,支持云计算管理套件;支持TPM2.0安全控件;USB接口≥4,其中USB3.0≥3个; 2、▲CPU:配置≥2颗IntelXeon处理器,每颗CPU≥16核32线程,主频≥2.9Ghz;支持第二代智能英特尔至强四可扩展处理器。 3、▲内存:服务器提供≥24个内存插槽,配置≥320G内存;为保证后续服务器扩容性,在配置320内存后,≥14根内存的扩容能力; 4、▲硬盘:服务器提供≥12个硬盘盘位,配置≥3*8T3.5寸HDD硬盘,配置≥1*240GSSD硬盘,配置≥1*480GSSD硬盘; 5、网口:≥2个千兆电口,≥2个万兆光口,≥1个千兆管理口:可扩展OCP网卡以及PCI-E插卡,按需配置网络资源。 6、电源:配置≥2个电源模块,支持1+1电源冗余; 7、▲提供国家强制性CCC认证证书,提供国家强制性节能认证证书并加盖鲜章。 | ? ? ? ? 台 | ? ? ? ? 4 |
?
? ? ? ? ? ? 3 | 培训云管理机 | 1、为保证教学软件及培训系统的兼容效果和稳定运行,采购终端需采用x86架构,且为国内自主品牌; 2、▲配置≥Intel第十代i7八核十六线程处理器(处理器主频≥2.9GHz)内存≥8GB,显卡≥IntelUHD630;本地存储≥256GBSSD 3、为节约桌面空间,终端主体尺寸部分(L*W*H)≤20cm*20cm*4.44cm; 4、▲USB接口≥8个(包含≥4个USB3.0接口),≥1个千兆网口,≥1个VGA接口,≥1个HDMI接口,≥1对音频输入输出接口,且支持4段式耳机音频输入及输出; 5、▲配置≥1个内存扩展槽,支持用户自行扩展; 6、▲配置≥1个硬盘扩展槽,支持用户自行扩展。 | ? ? ? ? ? 台 | ? ? ? ? ? ? 1 |
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 4 | 培训云终端机 | 1、为保证教学软件及培训系统的兼容效果和稳定运行,采购终端均需采用x86架构,且为国内自主品牌。 2、▲配置≥Intel第十代i5六核十二线程处理器(处理器主频≥2.9GHz);内存≥8GB,显卡≥IntelUHD630;本地存储≥256GBSSD; 3、为节约桌面空间,终端主体尺寸部分(L*W*H)≤20cm*20cm*4.44cm: 4、USB接口≥8个(包含≥4个USB3.0接口),≥1个千兆网口,≥1个VGA接口,≥1个HDMI接口,≥1对音频输入输出接口,且支持4段式耳机音频输 入及输出; 5、▲配置≥1个内存扩展槽,提供图片证明并加盖鲜章: 6、▲配置≥1个硬盘扩展槽,提供图片证明并加盖鲜章: 7、▲为保证兼容性和服务便捷性,防止推诿:要求与云主机、教师机、教学管理软件、显示器同一品牌,提供厂商服务承诺函并加盖鲜章。 8、▲为保障所投设备质量优异,可靠性高,要求所投设备平均故障间隔时间(MTBF)不低于******小时,并提供第三方权威证书和测试报告复印件并加盖鲜章,其中证书需官方可查并提供官方查询链接,测试报告需具备CNAS标识; 9、采购所选终端需提供3C证书及节能证书。提供证书复印件并加盖鲜章 10、▲为防止人体触电,要求所投终端产品满足抗电强度要求:(1)电源初级与地之间施加AC1500V产品无击穿现象;(2)电源初级与次级之间施加AC3000V产品无击穿现象;(3)电源初级与机壳之间施加AC3000V产品无击穿现象; 11、▲要求终端设备施加电源端口试验电压4kV后,设备不出现故障; 12、▲要求终端设备噪声指标不超过25dB; (针对以上三项功能需提供国家级权威测试机构出具的证书复印件并加盖鲜章,证书需具备CNAS标志。注:为保证所提供证书的真实性,需出具该证书所对应检测报告的查询链接及截图) | ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 台 | ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 8 0 |
? 5 | 办公云终端机 | 1、软硬件一体化设备,内置嵌入式操作系统和软件; 2、为保证软件运行的兼容稳定,需采用X86架构的云终端; 3、处理器≥四核,处理器主频≥1.44GHz,睿频≥1.92GHz,内存容量≥2GB;提供≥8GB的内置存储空间; 4、接口≥5个USB2.0接口、≥1个USB3.0口、≥1个GE口、≥1对音频输入输出接口、≥1个VGA接口、≥1个HDMI口; 5、▲具备防盗设计的显示器背挂架,需提供产品截图并加盖鲜章; 6、▲采购所选终端需提供3C证书。提供证书复印件并加盖鲜章; 7、▲为防止人体触电,要求采购终端产品满足抗电强度要求:(1)电源初级与地之间施加AC1500V产品无击穿现象;(2)电源初级与次级之间施加AC3000V产品无击穿现象;(3)电源初级与机壳之间施加AC3000V产品无击穿现象; 8、▲为防止静电干扰导致终端出现黑屏状态,要求采购终端产品满足静电放电抗扰度要求:(1)对EUT施加接触放电±8KV,设备不会出现异常现象;(2)空气放电士15KV,设备不会出现异常现象; 9、▲要求采购终端设备支持浪涌抗扰度网口共模±4KV、电源共模±4KV, 针对以上三项功能需提供国家级权威测试机构(如:国家电子计算机质量监督检验中心、国家电子标签产品质量监督检验中心、国家电子计算机外部设备质量监督检验中心等)出具的证书复印件并加盖鲜章; 10、▲支持上电自启动功能,提供产品功能; 11、支持访客桌面登入,管理员能够在管理界面配置访客登入账号密码,配置成功后无需账号密码也能访问云桌面; 12、支持选择云桌面登入,当用户有多个云桌面时,用户登录时支持选择云桌面; 13、▲内外网切换支持身份验证功能。当启用身份验证功能后,每次内外网切换会提示输入密码,密码正确网络切换成功;密码错误无法切换成功。要求提供操作界面截图; 14、▲产品支持个性化配置保存功能,在还原桌面的情况下,可以将个性化信息(比如输入法个性程序)保存至个人数据盘中。提供个性化配置文件管理界面截图证明并加盖鲜章; 15、支持PC、IPAD、手机远程访问云桌面资源。 | ? 台 | 9 0 |
? ? ? ? 6 | 键盘鼠标(终端配套) | ? ? ? 桌面云有线键鼠套装,内含有线键盘、鼠标、鼠标垫。 | ? ? ? 套 | ? ? 171 |
? ? ? ? 7 | 培训云显示器 | 1、▲配置≥23.8寸WLED,分辨率≥1920×1080,≥1个VGA接口,≥1个HDMI接口; 2、△硬件形态:为保障使用时的动态清晰度、色彩还原准确、可视角度等方面的体验,需采用IPS屏,亮度≥250cd/m2,对比度≥1,000:1: 3、▲内置双扬声器,配置纯金属底座支架增强稳定性; 4、设备提供三年质保; 5、▲为了保证产品质量,须具备国家强制性CCC认证、CECP节能认证、CEL认证、TUV低蓝光认证、HDMI认证并提供证书复印件并加盖鲜章。 | ? ? ? ? 台 | ? ? ? ? 81 |
8 | 云存储 | 1、国产知名存储厂商,非中外合资厂商,非OEM或者贴牌,拥有自主知识产权(提供国家版权局计算机软件著作权证书原件扫描件并加盖鲜章)。2、▲采用SAN和NAS一体化的统一存储架构,具备FCSAN、IPSAN和NAS融合组网能力,本次配置≥2个控制器,最大支持≥16控; 3、▲每单控制器可扩展不少于3个主机扩展卡,不少于28个前端主机接口数配置10GbiSCSI主机端口≥8个,1GbiSCSI主机端口≥8个;提供证明材料并加盖鲜章 4、后端磁盘通道采用SAS3.0,≥4个12Gbpsx4SAS3.0磁盘接口,磁盘通道带宽≥192Gbps 5、▲双控配置高速缓存≥64GB,并且双控可扩展到256GB缓存,集群最大可支持2TB高速缓存(缓存不包含SSD磁盘、PCI-ESSD、闪存、压缩或重删缓 存和NAS控制器缓存); 6、本次配置≥6块8TBNLSAS硬盘,配置≥4块1.92TBSSD硬盘; 7、采用内置SSD盘作为存储系统盘,非机械硬盘做Raid模式:同时系统盘可以做cache数据掉电保护; 8、支持缓存保护,并配置BBU电池保护模组,保证掉电时Cache数据可安全写入Flash或硬盘永久保存,实现断电保护Cache数据的目的。 9、▲配置全容量许可的存储自动分层功能,可实现四层数据分层,系统自动将动态热点数据提升至高速盘中,以解决动态数据热点的性能问题,后续扩容无需额外购买许可,提供证明材料并加盖鲜章。 10、配置包括克隆,快照,备份三种功能,支持对卷进行多级快照功能,支持将生产数据通过克隆后用于测试和开发;配置智能SSD缓存加速 11、配置QoS性能自动优化功能,可以按业务的重要性分配存储的性能资源;支持卷级别的IOPS或者Mbps限制; 12、配置全容量许可精简功能,实现存储空间超分配,精简粒度32K、64K、128K,256K可调节,后续扩容无需额外购买许可,支持创建单卷≥256TB的容量; 13、配置缓存加速功能,以提高整体存储性能,消除复杂应用环境下的性能瓶颈; 14、提供原厂3年质保服务,提供原厂工程师实施调试服务。 | 台 | 1 |
| | | | | |
?
? ? ? ? ? ? ? ? ? ? 9 | 云存储交换机 | 1、交换容量≥2.5T,包转发率≥570Mpps; 2、▲支持并实配10G/1G接口数≥20,25G/10G接口数量≥4,40G接口数≥2; 3、支持可拔插双模块化电源,可拔插双模块化风扇,前后风道; 4、▲支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机 5、▲支持硬件层级双boot,采用两个FLASH芯片存储boot软件(系统引导程序),实现硬件级boot冗余备份,避免因FLASH芯片故障导致交换机无法启动; 6、▲设备支持故障隔离技术,用于监测光模块状态,一旦出现故障,可马上识别、并将故障模块隔离,确保不影响其它端口和整机的正常运行,更换模块后该端口也可马上恢复正常工作: 7、支持RIP,OSPF,BGP,RIPng,OSPFy3,BGP4+ 8、支持CPU保护功能,能够针对发往CPU处理的各种报文进行流区分和优先级队列分级处理,保护交换机在各种环境下稳定工作 9、▲支持专门基础网络保护机制,能够限制用户向网络中发送数据包的速率对有攻击行为的用户进行隔离,保证设备和整网的安全稳定运行; 10、配置≥2块万兆多模光模块。 | ? ? ? ? ? ? ? ? ? ? 台 | ? ? ? ? ? ? ? ? ? ? 1 |
?
? | ? | ? | ? | ? |
? ? ? 10 | 网络切换器(云终端配套) | ? ? 网络切换器二进一出(支持VGA\HDMI\DVI\DVI+I\DP),一进二出内外网口共 享切换器免插拔 | ? ? 套 | ? ? ? 90 |
? ? ? ? ? ? ? ? ? ? ? 11 | ? ? ? ? ? ? ? 24 口 云 端 交 换 机 | 1、交换容量≥336G,包转发率≥51Mpps; 2、固化10/100/1000M以太网端口≥24,固化1GSFP光接口≥4个; 3、▲为保证设备在受到外界机械碰撞时能够正常运行,要求采购交换机IK防护测试级别至少达到IK05,提供国家认可的检测机构出具的IK防护等级测试报告并加盖鲜章; 4、支持生成树协议STP(IEEE802.1d),RSTP(IEEE802.1w)和MSTP(IEEE802.1s),完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率; 5、支持IPV4/IPV6静态路由,RIP、RIPng; 6、▲支持特有的CPU保护策略,对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、 恶意攻击和资源消耗; 7、▲支持快速链路检测协议,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象; 8、设备自带云管理功能,即插即用,可随时查看网络健康度,告警及时推送,有日记事件供回溯; 9、配置≥1个千兆光模块。 | ? ? ? ? ? ? ? ? ? ? ? 台 | ? ? ? ? ? ? ? ? ? ? ? 1 |
? ? ? ? ? ? ? ? ? ? ? 12 | ? ? ? ? ? ? ? 48 口 云 端 交 换 机 | 1、交换容量≥432G,包转发率≥87Mpps; 2、固化10/100/1000M以太网端口≥48,固化1GSFP光接口≥4个;整机最大可用千兆口≥52; 3、▲为保证设备在受到外界机械碰撞时能够正常运行,要求采购交换机IK防护测试级别至少达到IK05,提供国家认可的检测机构出具的IK防护等级测试报告并加盖鲜章; 4、支持生成树协议STP(IEEE802.1d),RSTP(IEEE802.1w)和MSTP(IEEE802.1s),完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。 5、▲支持特有的CPU保护策略,对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗; 6、▲支持快速链路检测协议,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象; 7、设备自带云管理功能,即插即用,可随时查看网络健康度,告警及时推送有日记事件供回溯; 8、配置≥1个千兆光模块。 | ? ? ? ? ? ? ? ? ? ? ? 台 | ? ? ? ? ? ? ? ? ? ? ? 2 |
?
表7生产云硬件功能参数
序号 | 设备名称 | ? 参数需求 | 单位 | 数量 |
? ? ? ? ? ? ? ? 1 | 生产云主服务器 | 1、服务器为19英寸工业标准2U机架式服务器,采用开放管理协议,支持云计算管理套件;支持TPM2.0安全控件;USB接口≥4,其中USB3.O≥3个; 2、▲CPU:配置≥2颗IntelXeon处理器,每颗CPU≥16核32线程,主频≥2.9Ghz;支持第二代智能英特尔@至强可扩展处理器。 3、▲内存:服务器提供≥24个内存插槽,配置≥320G内存;为保证后续服务器扩容性,在配置320内存后,≥14根内存的扩容能力; 4、▲硬盘:服务器提供≥12个硬盘盘位,配置≥3*8T3.5寸HDD硬盘,配置≥1*240GSSD硬盘,配置≥1*480GSSD硬盘; 5、网口:≥2个千兆电口,≥2个万兆光口,≥1个千兆管理口;可扩展OCP网卡以及PCI-E插卡,按需配置网络资源。 6、电源:配置≥2个电源模块,支持1+1电源冗余; 7、▲提供国家强制性CCC认证证书,提供国家强制性节能认证证书并加盖鲜章。 | ? ? ? ? ? ? ? 台 | ? ? ? ? ? ? ? ? 3 |
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 2 | 生产云终端机 | 1、终端均需采用x86架构,且为国内自主品牌; 2、▲配置≥Intel第十代i5六核十二线程处理器(处理器主频≥2.9GHz);内存≥8GB,显卡≥IntelUHD630;本地存储≥256GBSSD; 3、为节约桌面空间,终端主体尺寸部分(L*W*H)≤20cm*20cm*4.44cm; 4、USB接口≥8个(包含≥4个USB3.0接口),≥1个千兆网口,≥1个VGA接口,≥1个HDMI接口,≥1对音频输入输出接口,且支持4段式耳机音频输入及输出; 5、▲支持岛津GC2010的相关色谱软件; 6、▲支持技术规格书第1节2.1-2.11关键技术指标要求; 7、配置≥1个内存扩展槽,提供图片证明; 8、配置≥1个硬盘扩展槽,提供图片证明; 9、▲为保障所投设备质量优异,可靠性高,要求所投设备平均故障间隔时间(MTBF)不低于******小时,并提供第三方权威证书和测试报告复印件并加盖鲜章,其中证书需官方可查并提供官方查询链接,测试报告需具备CNAS标识; 10、采购所选终端需提供3C证书及节能证书。提供证书复印件并加盖鲜章; 11、▲为防止人体触电,要求所投终端产品满足抗电强度要求:(1)电源初级与地之间施加AC1500V产品无击穿现象;(2)电源初级与次级之间施加AC3000V产品无击穿现象;(3)电源初级与机壳之间施加AC3000V产品无击穿现象; 12、▲要求终端设备施加电源端口试验电压4kV后,设备不出现故障; 13、▲要求终端设备噪声指标不超过25dB; (针对以上三项功能需提供国家级权威测试机构出具的证书复印件并加盖鲜章,证书需具备CNAS标志。注:为保证所提供证书的真实性,需出具该证书所对应检测报告的查询链接及截图) | ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 台 | ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 7 0 |
3 | 云存储 | 1、国产知名存储厂商,非中外合资厂商,非OEM或者贴牌,拥有自主知识产权(提供国家版权局计算机软件著作权证书原件扫描件并加盖鲜章)。 2、▲采用SAN和NAS一体化的统一存储架构,具备FCSAN、IPSAN和NAS融合组网能力,本次配置≥2个控制器,最大支持≥16控; 3、▲每单控制器可扩展不少于3个主机扩展卡,不少于28个前端主机接口数;配置10GbiSCSI主机端口≥8个,1GbiSCSI主机端口≥8个;提供证明材料并加盖鲜章; 4、后端磁盘通道采用SAS3.0,≥4个12Gbpsx4SAS3.0磁盘接口,磁盘通道带宽≥192Gbps; 5、▲双控配置高速缓存≥64GB,并且双控可扩展到256GB缓存,集群最大可支持2TB高速缓存(缓存不包含SSD磁盘、PCI-ESSD、闪存、压缩或重删缓 存和NAS控制器缓存); 6、本次配置≥6块8TBNLSAS硬盘,配置≥4块1.92TBSSD硬盘; 7、采用内置SSD盘作为存储系统盘,非机械硬盘做Raid模式;同时系统盘可 以做cache数据掉电保护; 8、支持缓存保护,并配置BBU电池保护模组,保证掉电时Cache数据可安全写入Flash或硬盘永久保存,实现断电保护Cache数据的目的。 9、▲配置全容量许可的存储自动分层功能,可实现四层数据分层,系统自动将动态热点数据提升至高速盘中,以解决动态数据热点的性能问题,后续扩容无需额外购买许可,提供证明材料并加盖鲜章。 10、配置包括克隆,快照,备份三种功能,支持对卷进行多级快照功能,支持将生产数据通过克隆后用于测试和开发;配置智能SSD缓存加速 11、配置QoS性能自动优化功能,可以按业务的重要性分配存储的性能资源;支持卷级别的IOPS或者Mbps限制; 12、配置全容量许可精简功能,实现存储空间超分配,精简粒度32K、64K、128K、256K可调节,后续扩容无需额外购买许可,支持创建单卷≥256TB的容量; 13、配置缓存加速功能,以提高整体存储性能,消除复杂应用环境下的性能瓶颈; 14、提供原厂3年质保服务,提供原厂工程师实施调试服务。 | 台 | 1 |
?
?
? ? ? ? ? ? ? ? ? ? 4 | 云存储交换机 | 1、交换容量≥2.5T,包转发率≥570Mpps; 2、▲支持并实配10G/1G接口数≥20,25G/10G接口数量≥4,40G接口数≥2; 3、支持可拔插双模块化电源,可拔插双模块化风扇,前后风道; 4、▲支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机; 5、▲支持硬件层级双boot,采用两个FLASH芯片存储boot软件(系统引导程序),实现硬件级boot冗余备份,避免因FLASH芯片故障导致交换机无法启动; 6、▲设备支持故障隔离技术,用于监测光模块状态,一旦出现故障,可马上识别、并将故障模块隔离,确保不影响其它端口和整机的正常运行,更换模块后该端口也可马上恢复正常工作; 7、支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+; 8、支持CPU保护功能,能够针对发往CPU处理的各种报文进行流区分和优先级队列分级处理,保护交换机在各种环境下稳定工作; 9、▲支持专门基础网络保护机制,能够限制用户向网络中发送数据包的速率,对有攻击行为的用户进行隔离,保证设备和整网的安全稳定运行; 10、配置≥2块万兆多模光模块。 | 台 | 1 |
备注:需对软硬件参数项(▲标内容)及功能要求中基本功能和软硬件关键指标(4.2.1-4.2.11)进行技术验证。
?
4、功能要求
1)桌面云基本功能要求
企业云办公解决方案,采用超融合架构,实现VDI、IDV、TCI(或VOI)等多种虚拟化架构的结合,让岗位用户打破终端和时空限制,畅享高效移动办公,为企业快速构建更低耗高能、安全稳定、高效灵活的IT办公系统。
云服务器:
集成原有IDV与VDI的管理系统于一身,是整个系统的管理中心,承担着岗位用户管理与认证、镜像管理、终端管理、个人数据存储、VDI虚拟机运行、管理镜像更新、策略管理等重任。同时,通过融合策略体系,对不同用户的使用权限进行个性化定制,从而保证岗位用户端数据的安全性。
云终端:
终端使用专业处理器、小型本地闪存、基于工业标准设计的专用终端。专业的低功耗、高运算功能的处理器。用于存储操作系统的本地闪存、以及本地系统内存、网络适配器、显卡和其它外设的标配输入/输出选件。终端中没有可移除的部件,可以提供比普通PC更加安全可靠的使用环境,系统的管理、维护、升级、扩展、服务等一系列环节得到优化。
使用智能云终端,能够为岗位用户带来接近本地处理能力的完美体验。同时,支持离线登录使用,为网络中断但业务不中断的实现提供可能。再者,支持安装多个操作系统镜像,实现内外网环境的便捷切换。最后,支持个人数据迁移,以及账号模式,为公司跨厂区业务处理提供有力支持。
支持企业VDI+IDV+TCI(或VOI)模式(桌面云三种不同体系架构)全场景桌面云技术 架构(VDI:虚拟桌面基础架构技术;IDV:智能桌面虚拟化技术;VOI:虚拟操作系统基础架构技术;TCI:透明计算基础架构技术),为了实现桌面云多场景融合及软硬件统一部署,服务器与CPU均需解耦授权,适配桌面云软硬件平台对接;支持后续资源弹性扩展;合同签订前,招标人组织中标人对所承诺的业绩及功能项进行技术验证,(验证桌面云系统是否通过企业业务系统的正常运行,包括在不同场景下云终端的支持情况)核查中标人提供的投标文件证明材料是否符合招标文件中技术及商务要求。验证通过,则签订合同;若验证不通过,取消其中标候选人资格,并按照排名次序重新确定中标候选人名单,如果全部中标候选人均未能通过验证,则重新招标。
2)桌面云软硬件关键指标和功能要求
4.2.1 支持的操作系统包括: WINXP 、WINDOWS732/64位、 WINDOWS1032/64位专业版(旗舰版、企业版、教育版、网信版)。
4.2.2 支持的应用软件包括: Sapgui730 、PerkinEimer 、Lab Solutions GCsolution、 DIMS Client 、Agilent Cority 6820 、7820 、7890-A/B 、UKEY身份认证、即时通、 Microsoft Office2010 以上版本、合同专用WPS、金山PDF、集团VRV+360天擎等相关应用系统。
4.2.3 支持的数据库及信息系统包括ORACLE、SQL、ERP、MES、合同、档案、0A、邮件、LZSH? LIMS系统。
4.2.4 支持的打印机系列及端口验证正常:HP laserjet系列、Canon系列、OKI系列、Cstar系列; LAN 口、 R232端口、 LPT1端口、 USB端口(包括: UKey认证、色谱分析仪、打印机、键鼠、外置存储等)。
4.2.5 支持应用系统联动:ERPC/S客户端与网页登录界面自动联动;集团Ukey身份认证登录联动;0A公文系统登陆后各组件联动正常;LIMS读取数据联动正常、La Solutions GCsolution数据联动正常、 DIMS Client上传数据正常。
4.2.6 网络正常状态下,企业局域网内部应用系统延迟小于7秒,外部VPN拨入应用延迟小于30秒。
4.2.7具备镜像管理部署功能
通过桌面云统一制作镜像,可批量生成桌面云,加速业务部署效率;支持IDV/VDI两种架构桌面云的镜像制作与部署。
4.2.8具备桌面云故障快速还原模式
基于虚拟化技术,终端操作系统的C盘由镜像文件+差分文件构成。差分为系统运行时 产生的各类文件,在还原模式下,终端重启,则差分文件清空,实现重启即还原的效果。操作系统故障重启即可还原。
4.2.9具备统一异构方案
具备将PC与桌面云统一纳入云平台进行管理,在同一平台内可进行系统及故障处理。
4.2.10具备应用分层、系统升级与部署能力
通过镜像更新与管理,远程协助,实现系统镜像更新、系统级恢复,分钟级实现,远程 解决。虚拟分层技术,操作系统秒级还原,批量镜像安装,镜像软件标准化;应用分层技术,实现应用软件个性化更新;
4.2.11具备日志与告警、监控平台功能
具备日志、告警、监控平台功能,可为管理员提供7*24的运维数据,故障与异常可定位,可回溯,可预警。
3)实施要求
4.3.1 投标人需建立桌面云管理系统,实现培训云终端、公司办公云终端、质检部生产云终端的管理与维护。
4.3.2 实现岗位用户办公业务系统、质检生产系统的业务无缝融合。提高办公业务的效率,降低维护成本;降低故障的修复时间,减少综合成本。
4.3.3 实现远程安装操作系统、策略部署、身份管理、批量更新业务系统,提高工作效率。
4.3.4 后期业务发展,当桌面计算资源池容量不足时,可灵活扩容服务器或配件,对资源池最大性能进行扩容,降低使用资源的成本;
4.3.5 支持多种分布式存储的数据校验机制,保证数据在运行过程中安全不丢失。
4.3.6 投标人负责整个桌面云项目的总包工作,并负有施工现场的工程管理、工程质量、工程进度、工程安全、工程验收及验证配合的工作责任。
4.3.7 投标人应负责培训建设方系统操作管理人员等的操作、使用、维护培训。在质保 期间,因系统正常运行操作所发生的硬件损坏及软件故障,投标人应免费提供维修及硬件更换。
4.3.8 投标人须提供系统所需的硬件、专用线缆及所有附件的供应,并负责合理安排供货计划、运输、安装、调试、开通及通过有关方面的验收直至交付本期工程方使用。
4.3.9 投标人提供的必须是一个完整的系统,除技术文件、设备清单和规划方案所明确列出的要求外,凡系统正常运行需具备的功能和设备及配件,均包括在本工程范围中。
4.3.10 投标人提供系统应满足技术文件的性能要求及数量,招标人有权对系统进行必要的调整和修改。
4.3.11 投标人负责所有线缆、设备必须具备标识标签,标识标签需要清晰、牢固,对于不同功能使用不同的颜色进行区分。
4.3.12 投标人必须严格按照技术说明书及材料表中所规定的要求选取相关设备、材料及配件,不得使用低劣、假冒材料及配件。
4)等级保护2.0测评要求
系统应遵照合规性原则,从网络、主机、数据、应用、审计、物理等方面进行系统安全建设与安全加固。系统应满足国家网络安全要求并通过网络安全等保二级测评,所有发生费用由投标方(乙方)承担。
5安装、调试、验收
投标人按供货期要求提供软件和硬件,服务人员同步入场,软硬件到货,投标人、招标人和用户方三方签订到货验收单;软件和硬件部署完毕,经三方测试技术指标符合合同要求,三方签订技术验收单;系统配置实施完毕,完成用户培训,投标人提出试运行申请,用户方 组织系统试运行;试运行满一个月,系统运行平稳,用户方出具上线意见,系统正式上线运行。系统上线运行满一个月,运行平稳无遗留问题,投标人申请合同验收,招标人通过会议方式组织验收,出具合同验收意见。
1)验收标准
本项目开展合同验收时须达到以下标准:
软硬件数量满足合同要求,到货验收单签订完毕;
软硬件技术指标满足合同要求,技术验收单签订完毕;
用户方提供系统上线意见;
用户培训完成,过程资料齐全(培训计划,培训签到表,培训总结)。
2)验收文档清单
本项目结束,投标人应提供不少于以下的文档资料:
桌面云管理系统测试文档
桌面云管理系统管理员操作手册
桌面云管理系统用户操作手册
桌面云管理系统用户配置文档
桌面云管理系统实施总结报告
桌面云管理系统培训资料
3)投标方提供适合某公司桌面云技术研究与试点应用项目系统的所有设备及配套的 软件,软件必须是供应商拥有自主知识产权的最新稳定版本。乙方须免费提供满足甲方要求的辅材及系统整体安装调试服务,调试安装完成后,由甲方成立验收小组进行技术验收,验收合格后签署《验收报告》,产品质量和安装调试检验标准遵照国家相关规定和最新标准执行。验收中如发现有质量不合格或型号规格、数量等与技术要求清单不符、提交的技术文件和资料不完整等情形,投标方应免费更换补齐,并承担因此发生的违约责任。
6进度要求
1)项目软件平台、配套硬件采购及实施的工期为6个月。
2)中标方可依据此期限制定项目的工作计划,包括项目的关键阶段,每一阶段的起始时间、完成时间、工作量、人员分配及里程碑等。
3)要求中标方制定三级项目滚动计划,跟踪项目里程碑的完成情况,通过项目协调会找出问题的原因,及时调整项目计划、项目资源和人员配置确保整体项目计划的顺利完成,三级计划分别为:项目总体计划、项目月度计划、项目周计划。
7技术服务要求
招标人根据实际需求及具体情况,依据本招标方案,与中标人签订具体采购合同,约定详细的采购范围。在服务期内,中标人根据具体合同要求,准备配套硬件和服务工程师,完 成现场的安装调试工作。现场服务人员不少于5人(提供2名云桌面高级工程师资格证书、 2名云计算工程师资格证书、1名项目管理工程师资格证书),服务工作直至系统上线。服务周期内,若现场需要工程师到场的,投标人需及时指派相关技术服务人员到场服务。
投标人在项目期间的过程管理控制措施要做到完善、全面。投标人针对本项目成立服务 团队,组织机构合理,人员分工明确,并配备行业专家团队。项目总投入不低于400人天,项目经理不低于100人天,高级实施工程师不低于100人天,顾问及项目成员不低于200人天,服务内容主要包括系统配置、系统集成和现场实施,确保采购软硬件正常运行,符合业务需要。
系统软件为终身使用授权,质保期为3年,从合同验收之日起计算。硬件质保期为3年,从合同验收之日起计算。如投标人承诺的免费服务期从质保期结束日开始计算,投标人对免费服务项目进行明确承诺,若无承诺则认为质保期后没有免费服务期。
投标商以较低的价格中标时,要确保所有产品、服务质量和实施效果,因报价低而造成的功能不健全需要额外增加功能、产品及服务,中标商承诺自行负担一切费用,保证项目的建设目标和效果。
质保期内,以远程或现场支持形式,为建设方免费提供版本升级(含软件产品)、软件 维护、软件补丁、数据维护等技术服务。质保期内,中标商提供的硬件系统的出现的任何问题,包括不限于配件更新、软件通讯、兼容等问题,应无偿进行服务。
1)运维响应时间要求:即时响应,对于远程支持无法解决的问题,应按建设方提出需求 时间点起算,24小时内安排技术人员到达现场处理。在出现突发事件时,投标方有应急响应措施,要求8小时之内到达现场处理。
2)问题处理时间要求:48小时内解决。如未能解决则必须采取应急措施,以确保系统的正常工作。
3)如问题不能在质保期内给予解决,则质保期顺延直至问题解决。
8、技术培训要求
投标人须根据不同用户层次,制定相应的培训计划和课程,安排具有授课和实施经验的 人员进行授课,保证授课质量。培训针对系统管理员、运维人员及关键用户培训。培训内容 包括系统操作、后台管理,日常维护技能,对产品安装,配置关键点等,保证系统管理员、运维人员具备全面的系统管理和维护能力;保证关键用户具备软件系统各功能模块熟练使用能力。培训形式分为现场培训和线上培训。
1)现场培训分为2期,每期2周,每期人数不少于10人。
2)提供完整、规范的相关配套技术培训文档。
3)培训的主要内容是软件平台及各功能模块的相关技术培训,包含系统及服务器的安装、使用、维护、测试等内容。
4)投标人应提出初步培训计划,包括培训的地点、人员讲师的安排、培训的内容、培 训的方式以及学时,正式的培训计划经招标方确认后实施。投标人需提供标准的培训课件,培训时语言为中文。
5)培训场地根据招标人的要求,可以选择在招标人的环境培训或由投标人提供相应软硬件培训环境。
6)安全保密要求
中标方提供的服务人员进入项目前必须接受安全教育;在工作期间遵守属地单位相关安全管理规定,出现因服务人员责任导致的招标人或属地单位被上级部门通报或责罚,中标方需承担相应经济责任。
中标方必须与招标人签订安全合同和保密协议,承诺对因执行本次招标和项目实施,而直接或间接地接触到的相关组织机构、业务等任何秘密的或专有的信息(如管理经验、业务 流程、职员资料及内部公开的财务、质检经营资料及为甲方专有的文件资料)进行保密,在未经招标人允许的情况下,不得以任何形式进行案例宣传或其他商业利用行为,由此造成的涉及国家秘密及企业商业秘密泄密的行为,其刑事责任以及直接或间接的经济后果,由中标方承担。保密期限为5年。
9、其他要求
投标人需在投标文件中附投标文件评审信息索引表,表中列清对每项招标要求所提供的证明材料及相关内容在投标文件中的页码。
投标人须对以上功能和服务要求进行逐项应答,明确每个功能满足情况,并提供相关证 明材料(系统截图、用户证明、专利证书、第三方认证或测试报告等),明确每项服务的内 容,提供承诺材料(函投标人承诺、原厂商承诺等)。投标人依据招标评审标准,将各技术 分项细则和商务分项细则单独填写在响应表中;如果有偏离,请填写在技术偏离表中。技术偏离表中无体现的,视为投标人可完全满足招标文件的要求,后期合同按招标要求执行。