专业数据处理中心设备招标公告

专业数据处理中心设备招标公告

2016-6-24

泰州市公共资源交易中心受泰州市公安局的委托,即将对其所需泰州市区智能化交通一期工程项目——交通指挥中心(专业数据处理中心设备)进行公开招标采购。现将该项目业务需求及有关事项预告如下,各潜在投标商如发现有遗漏,错误或歧视性条款,请在2016年07月01日12:00前将意见反馈至本中心。

联系人:舒女士 联系电话:****-********

一、项目名称

泰州市区智能化交通一期工程项目——交通指挥中心(专业数据处理中心设备)

二、投标人资质要求

参加本次政府采购活动供应商必须符合《中华人民共和国政府采购法》第二十二条以及《中华人民共和国政府采购法实施条例》第十七条的相关规定及以下要求:

(1)在中华人民共和国境内注册,具有独立承担民事责任能力的企事业法人;

(2)合格的投标人具有计算机信息系统集成三级(含)以上资质(提供原件备查);

(3)熟悉地级市集中式公安交通管理综合应用平台和数据中心系统建设,须提供500万元(含)以上前述平台、系统建设或维护案例(提供合同原件备查);

(4)凡为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加本采购项目的其他采购活动;

(5)本次采购不接受联合体投标,本项目必须由中标单位独立完成,不得转包或分包。

(6)供应商须提供针对本项目单独核算管理和接受采购人延伸审计的承诺书原件。

三、评标方法

本项目采用综合评分法,是指在最大限度地满足招标文件实质性要求前提下,按照招标文件规定的各项因素进行综合评审后,以评标总得分最高的投标人作为中标候选供应商或者中标供应商。评委会将按照第25条的规定,仅对确定为实质性响应招标文件要求的投标文件进行评价和比较。

评委会遵循公平、公正、择优原则,独立按照评分标准分别评定投标人的分值;各投标人的最终得分为各评委所评定分值的平均值,并按高低顺序排列,确定3家中标候选单位。若得分相同,按投标报价由低到高顺序排列;得分且投标报价相同,按技术指标优劣顺序排列。

因投标人自身原因,在评标工作期间,不能及时、完整、有效提供相关原件以供评委会查询,由此导致不利于投标文件的评审后果由投标人承担。

本办法未尽事宜,由评委会依据有关法规研究解决。

评标考虑的主要因素及其权值见下表:

本项目采用综合评分法确定中标候选人。评标委员会将按下列评分办法和标准进行评分,总分值为100分。

评分项目
满分值
评分要素
备注

价格

(40分)
40
根据投标人的投标报价,以有效投标最低价为基准价,价格分按以下公式计算:价格分=(基准价/投标价)*40*100%


设备技术参数(20分)
20
投标文件须具有详细的技术配置,且技术指标不低于招标文件要求。如除加★的技术指标出现一项负偏离,扣2分,扣完为止。


技术方案和服务(27分)
3
详细描述对用户公安网、图像专网、互联网各类平台运行现状和组网情况,能够提供系统拓扑和资源部署情况(最高3分):

详细描述用户公安网平台现状,优得1分,其他不得分。

详细描述用户图像专网平台现状,优得1分,其他不得分。

详细描述用户互联网平台现状,优得1分,其他不得分。


5
结合新旧设备提供数据中心的总体规划方案,详细描述公安网、图像专网、互联网各类平台的网络组网和系统部署规划(最高5分):

详细描述总体组网规划和拓扑,并说明三个网络间关系和边界,优得2分,良得1分,其他不得分。

详细描述公安网、图像专网、互联网的新旧服务器、存储部署、连接和使用规划,优得3分,良得2分,一般得1分,其他不得分。


8
结合用户现状和总体规划为用户提供公安网、图像专网、互联网各类平台的系统迁移和搬迁方案,保证用户系统平滑过渡到新数据中心(最高得8分):

1、详细描述系统迁移过渡总体架构和方案,保证迁移过渡期间,不影响用户业务的正常使用,优得2分,良得1分,其他不得分。

2、详述公安网、图像专网、互联网各类平台主要业务系统如何迁移至新数据中心,提供业务系统迁移切换计划、迁移进度和具体迁移方法。优得3分,良得2分,一般得1分,其他不得分。

3、提供公安网、图像专网、互联网网络割接规划、割接步骤和回退方案,以配合业务系统的过渡和迁移。优得3分,良得2分,一般得1分,其他不得分。


6
资产管理系统设计方案(最高得6分):

提供中心资产管理系统和二级指挥管控平台资产管理系统功能模块描述,优得1分,其他不得分。

提供中心资产管理系统和二级指挥管控平台资产管理系统业务流程图及数据流程图,优得1分,其他不得分。

提供中心资产管理系统和二级指挥管控台资产管理系统技术规范及系统安全,优得1分,其他不得分。

能够提供RFID设备无线电发射设备型号核准证的得1分。

能够提供RFID相关技术的著作权证书的得1分。

能够提供RFID相关警用系统“计算机软件著作权”证书的得1分。


3
结合本次新购设备和现有设备,提供对新机房的物理规划和环境要求:

详细描述机柜使用数量、用途和机柜内设备的部署规划和用电功率,优得3分,良得2分,一般得1分,其他不得分。


2
为保证本项目整个实施迁移过程的顺利进行,投标人能够提供1名网络认证工程师(H3CSE/CCNP/HCNP)3个月驻点服务得1分,能够提供1名数据库认证工程师(OCP)3个月驻点的得1分,共2分。


公司资历与业绩

(13分)
5
本项目组人员配备具有所投核心存储认证工程师、虚拟化软件认证工程师VCP、Oracle OCP认证工程师、网络认证工程师、所投小型机原厂认证工程师技术人员,每类证书有一张证书得0.5分,每类证书最高得1分。(以上人员不得重复计算)
需提供相关人员相应社保证明(近三个月)、原厂商资格认证证书复印件,原件备查

4
投标人具备单个合同1000万元及以上的包括小型机、服务器、存储和网络设备集成项目成功案例,每一个案例得2分,最高得4分。
提供合同复印件(原件备查)

2
投标人具备地级市集中式交通管理综合应用平台集成项目成功案例,每一个案例得0.5分,最高得2分

2
投标人具备地级市集中式互联网交通安全综合服务平台集成项目成功案例,每一个案例得0.5分,最高得2分。

(同一案例不重复计算)

合计
100


四、招标项目简要说明

智慧交通专业数据处理中心(以下简称数据中心)是智慧交通的关键所在,是主动决策、主动控制的核心。它通过对汇聚收集的公安交管行业数据、城市民生数据、气象行业数据、餐饮宾馆商业数据、文体活动组织信息等各种影响交通流组织的数据;城市基础设施数据,城市职能部门及功能信息,各类专家信息,与城市应急相关的相关产业、设施、车辆和物资等城市管理基础数据,进行分类、关联、存储,并积极实施智能、科学地分析、研判,精细、准确地传递、交换和自动化的操控、协同,以达到主动决策、主动控制的目的。

五、项目技术要求

(一)建设需求

数据中心建设主要包含智慧交通分析系统、交通大数据处理系统、城市交通应用管控平台、硬件环境四个方面建设。

1、智慧交通分析系统

综合运用智能检索、智能轨迹、智能抓取、智能统计、智能建模等情报研判工具,对汇聚的各类“大交通”海量数据信息,按不同业务需求和时间跨度需求进行分析、挖掘、提炼、加工,形成更明确、更直观、更有价值的信息,满足道路交通精确管理的需要,满足交通各元素协同运作、互动交流的需要,满足交管态势分析预测、重大事故和事件预警、事故重点对象管控等高端应用需要。

2、大数据管理系统

建设标准结构化数据库和统一的视频、图像等非结构化数据资源库,直接或通过各类接口,将“大交通”数据接入,并进行分类整合、存储、关联。

3、专业处理系统

(1)视频整合系统。以数字矩阵为核心,实现视频专网内2048X256路8种品牌视频的进出,互联网或其他行业专网内流媒体格式视频的接入。将“大交通”数据信息下的所有视频进行整合,提供统一的实时控制或调阅接口,达到通过一个平台即可调用视频,通过一个引擎即能嵌入地理信息集成平台的目的,

(2)违法行为分拣系统。整合违法监测系统的违法图片处理,实现违法图片自动接入、一次分拣、二次审核、三次抽检和自动导入“六合一”平台,以及简单查询统计、初步分析研判的要求。

(3)事件、流量处理系统。整合、自动接入多种检测模式下提供的事件信息、流量和排队长度信息,并精确分析,自动提醒,自动关联阀值、预案和现场视频。多阀值设立、多预案建设,通过阀值触发、调用预案,对具体点位的信号控制设施进行自动调控,对相关诱导设施、信息终端自动推送信息。

(4)信号机调控系统。整合信号控制机的控制,提供统一的实时控制接口,实现远程监视信号机运行,远程调控信号机。多阀值设立、多预案建设,方便各种情况下自动或人工调控信号机。

(5)可变交通标志控制系统。整合可变交通标志的控制,提供统一的实时控制接口,实现远程监视可变交通标志工作情况,远程调控可变交通标志。多阀值设立、多预案建设,方便各种情况下自动或人工调控可变交通标志。

(6)信息发布控制系统。整合不同种类路面诱导设施的控制,整合不同种类诱导信息接收终端的信息推送,按诱导设施类型、信息接收终端类型提供统一的设施实时控制、信息实时推送接口。实现路面诱导设施的远程监控、远程调控。多预案建设,方便各种情况下自动或人工进行诱导信息的推送。

4、硬件环境

数据中心硬件环境的构建为本次招标的内容

(1)高性能数据处理系统

通过操作系统共享等虚拟化技术将新旧高性能小型机、核心存储组成多个高性能处理集群,处理车辆、驾驶人管理业务,违法处理业务等实时性要求很高的生产型数据处理业务;

(2)中性能数据处理系统

通过虚拟化技术、分布式处理技术及SERVERSAN等技术,将新购置高性能PC服务器组成多个中性能处理集群,处理实时分析传递业务、诱导服务业务、实时设备控制业务,特别勤务预案实施业务等实时业务及重大事件预案实施业务,处理预测业务、统计业务、查询业务、阶段性研判分析业务、方案和控值优化业务等实时性要求不高的后期分析型数据处理业务。

(3)数据存储系统

采用SERVERSAN技术,构建高性能存储集群分别存放智慧交通的生产型数据(用于分析的数据)和部分存储型数据。其中,分拣出的卡口图片要求存储6个月以上,档案型大交通数据要无限期存放。

(4)网络安全系统

在数据处理中心布置视频专网、公安内网、互联网、行业数据接入专网等四张网,将数据通过运营商机房、各专网机房的核心交换及安全一体设备(综合网关)、网域边界设备,汇聚交换设备等,在四张网间安全、迅速、高效传输。

(5)系统搬迁整合

目前交警机房中主要设备的情况是:公安网综合平台有2台IBM小机、10台刀片服务器和一套EMC磁盘阵列负责处理、存储正常业务数据;有2台IBM小机、2台PC服务器和一套EMC磁盘阵列负责现场备份数据(均系2008年投入使用);2台IBM小机、2台PC服务器和一套EMC磁盘阵列负责远程备份数据(均系2008年投入使用);互联网综合平台有2台IBM小机、8台刀片服务器和一套EMC磁盘阵列负责处理、存储正常业务数据;缉查布控系统有2台IBM小机、6台刀片服务器和一套EMC磁盘阵列负责处理、存储正常业务数据。

系统搬迁整合要求将上述设备,根据建设要求和用户需求,搬迁到新机房,并将本项目新购的设备和用户现有的核心设备(IBM小型机、PC服务、EMC存储等)组成相关集群,实现整合,以此保护用户前期投资,保证资源利旧使用。

在新旧设备整合的过程中进行现有核心业务系统(公安网及专网)迁移服务,将核心业务系统从老设备迁移到新设备,并实现新老设备整合,确保数据迁移过程中数据的安全及业务系统的正常运行。

(6)资产综合管理系统

在建立完备的管理流程和制度体系的基础上,采用电子标签智能识别技术手段,实现用户的IT 设备管理从“静态管理”向“动态管理”转变,从“人工管理”向“系统管理”转变,从“分散管理”向“集中管理”转变,实现数据中心软、硬件资产的统一、动态管理。

(7)设计和规划

根据本建设需求,结合对泰州智慧交通的要求和特点,用准确、简洁的文字从整体设计、利旧整合、数据保护、资产管理、系统搬迁5个方面进行描述,构画出一个层次清晰、目的明确的实施规划。

i整体设计:结合本次建设需求,结合本次投报设备,提供系统总体设计拓扑,网络规划,设备部署和资源使用规划。5000字以内(大于等于小四字号文字,10页A4纸以内)

ii利旧整合:结合用户现有系统和设备,提供整合方案,包括交警综合平台、缉查布控等系统的部署和资源使用规划。5000字内(大于等于小四字号文字,10页A4纸以内)。

iii数据保护:结合本次投报设备,提供系统可靠性和数据安全保护设计方案。3000字内(大于等于小四字号文字,6页A4纸以内)。

iv资产管理:提供资产管理系统和二级指挥管控平台资产管理系统设计方案。3000字内(大于等于小四字号文字,6页A4纸以内)。

v搬迁:提供用户现有设备的搬迁方案,搬迁过程中保证业务数据安全,不影响用户的业务系统正常运行。3000字内(大于等于小四字号文字,6页A4纸以内)。

(二)主要设备清单及技术指标要求

1、设备清单

子项目序号及名称(设备分类)
序号
设备名称
数量
配置要求

1.小型机
1
高性能小型机
4台
见详细技术指标要求

2.服务器
2
独立两路机架式服务器
20台
见详细技术指标要求

3
虚拟化两路机架式服务器
20台
见详细技术指标要求

3.存储设备
4
核心存储
1台
见详细技术指标要求

5
结构化及非结构化数据存储
26台
见详细技术指标要求

6
48口SAN交换机
2台
见详细技术指标要求

7
SERVERSAN交换机
2台
见详细技术指标要求

4.系统软件
8
虚拟化软件及管理平台
1套
见详细技术指标要求

9
运维监控管理平台
1套
见详细技术指标要求

5.资产综合管理系统
10
中心资产管理系统
1套
见详细技术指标要求

11
二级指挥管控平台资产管理系统
1套
见详细技术指标要求

6.网络设备
12
千兆汇聚交换机
14台
见详细技术指标要求

13
万兆汇聚交换机
14台
见详细技术指标要求

14
核心交换及安全一体设备(综合网关)
4台
见详细技术指标要求

15
负载均衡
2台
见详细技术指标要求

7.集成服务
16
集成服务
1套
见详细技术指标要求

8.光纤跳纤
17
万兆多模跳纤
76对


18
千兆单模跳纤
18对

★上述设备中的高性能小型机、机架式服务器、核心存储、结构化及非结构化数据存储、核心交换及安全一体设备的最终用户必须注册为泰州市公安局交警支队。

2、详细技术指标要求

1)高性能小型机

指标项
配置及参数要求

★服务器架构
服务器架构为企业级架构,不接受刀片堆叠架构

★配置要求
CPU芯片为RISC芯片,单核CPU主频≥4.0GHz,当前配置CPU≥16核,当前配置CPU线程总数≥128;当前配置CPU总缓存>=180MB,提供原厂盖章的技术证明文件

内存容量为实配处理器核数的8倍,即每CPU核配置8GB内存,当前配置≥128GB内存,最大可扩至≥1024GB

配置2块双端口8Gb FC光纤通道卡(HBA)

配置4块300GB SAS硬盘

配置4个千兆电口

配置1个DVD-RAM

I/O插槽
实际配置系统I/O插槽≥10

分区技术
支持硬件分区、动态逻辑分区或动态域技术中的一种,分区间调整CPU/内存/IO设备时不需要重启相关分区

可用性
支持自我诊断。电源、风扇、硬盘等部件冗余并支持热插拨

操作系统
配置64位UNIX操作系统,开发工具包,支持SMP,支持Oracle数据库,无限用户许可

★服务
提供5年7X24原厂免费维保服务。提供原厂商针对本项目的五年质保服务承诺函原件。

品牌推荐
IBM ORACLE HP

(2)独立两路机架式服务器

项目指标
性能和参数要求

★品牌要求
国产知名品牌,非OEM品牌

★配置要求
2U机架式,配置2颗Intel Xeon E5-2630 V3 8核CPU, CPU主频为2.4GHz

配置128GB内存

配置4个 1TB硬盘

配置RAID卡,不少于1GB缓存,支持RAID 0/1/10/5/6

配置2个万兆光口含光模块

配置冗余风扇和电源模块,支持热插拔

配置PCIE插槽满足2个PCIe高速固态硬盘的使用

配置2个1600G Changer T系列PCIe高速固态硬盘。MLC架构(贴片,非插卡方式), PCIe2.0X8插口,8读写通道;512B最高连续IOPS不低于 1,300,000次;4KB最高随机读IOPS不低于 550,000次;最高连续读不低于3200MB/s;最高连续写不低于3200MB/s;4KB最高延迟不高于65μs(read)/50μs(write);写寿命>6PiB;工作温度0~+55℃,可引导操作系统。可与服务器不同品牌,提供硬盘商官网证明截图,并加盖硬盘商原厂公章,提供官网链接地址备查

配置管理芯片,独立千兆管理网口;

扩展能力
内存槽位不少于16个插槽

PCIE插槽不少于6个

操作系统
支持Windows ,linux , VMware, Hyper-V等。

★服务
提供5年7X24原厂免费维保服务,提供原厂商针对本项目的五年质保服务承诺函原件。

品牌推荐
华为 浪潮 曙光

(3)虚拟化两路机架式服务器

项目指标
性能和参数要求

★品牌要求
国产知名品牌,非OEM品牌

★配置要求
2U机架式,配置2颗Intel Xeon E5-2630 V3 8核CPU, CPU主频为2.4GHz

配置128GB内存

配置2个 600GB 10Krpm SAS热插拨硬盘

配置RAID卡,支持RAID 0/1

配置2个万兆光口含光模块

配置冗余风扇和电源模块,支持热插拔

配置管理芯片,独立千兆管理网口;

扩展能力
内存槽位不少于16个插槽

PCIE插槽不少于6个

操作系统
支持Windows ,linux , VMware, Hyper-V等

★服务
提供5年7X24原厂免费维保服务,提供原厂商针对本项目的五年质保服务承诺函原件。

品牌
华为 浪潮 曙光

(4)核心存储

项目指标
性能和参数要求

★品牌要求
国际知名品牌,2014年整体外部磁盘存储市场国内排名前五,提供Gartner/IDC官方出具的证明,拥有自主知识产权,具有软硬件自主研发能力,提供存储软件著作权登记证书

存储架构
多控全交换架构,最大可扩展至16控制器;。

★磁盘阵列缓存
当前配置缓存容量≥1T(纯SAN缓存,不含任何性能加速模块或NAS缓存、FlashCache、PAM卡,SSD Cache等),最大可扩展到16TB,提供彩页证明,并加盖原厂公章,提供官网彩页链接地址备查

★磁盘阵列端口和可扩展性
配置≥8*8Gbps FC (FC SAN) ,配置≥8*1Gbps GbE (IP SAN),最大可支持256个主机接口,提供彩页证明,并加盖原厂公章

后端磁盘接口≥4Gb/6Gb,配置数量≥96个,最大可支持168个

虚拟化功能


不同类型的介质(SSD\ SAS\Nl SAS ) 可以组成一个Pool, 数据能够自动均衡分布在所有混合介质硬盘上( 硬盘大于48块)

支持异构虚拟化技术

1)提供异构虚拟化功能,能够提供异构存储虚拟化整合功能,能接管现网异构存储,无需破坏或者改变现有数据格式,构成异构资源池,进行统一的资源调配和管理。

2)异构虚拟化兼容业界主流存储(如EMC、HP、HDS、IBM、Huawei、NetApp等多个厂家的阵列)

3)提供快速回退功能,即被接管的阵列可直接映射给业务主机使用,防止由于虚拟化失败或者虚拟化不能快速回退造成的数据丢失,导致业务系统不可恢复;

4)异构虚拟化平台支持提供异构存储之间的数据镜像功能;

5)异构虚拟化平台支持提供异构存储之间的双活应用;

6)支持对异构存储创建FC和iSCSI链路,进行数据传输,并管理异构LUN

★磁盘配置和扩展
配置10块900GB SSD硬盘;40块 1200GB SAS磁盘;24块 6TB SATA磁盘容量,最大支持6400块盘,提供彩页证明,并加盖原厂公章,提供官网彩页链接地址备查

可靠性
冗余性:冗余电源、风扇、控制器、缓存断电保护功能

在线升级
支持在线升级功能,手动导入升级包以后,无需任何人为干预,即可完成版本升级

★软件要求
配置自动分级存储功能,能够以512 KB~64MB的热点颗粒度为单位进行自动分级调整,提供图形化的自动分层策略调整工具,能够对数据分层的时间窗口和分层方式进行调整,提高存储资源利用效率,即支持在特定的时间段(定时),开启I/O监控热点数据,自动进行数据迁移;具备至少3层分级(SSD、SAS、NL-SAS)。按照本次实配容量配置许可。

配置自动精简配置,可实现存储资源的按需分配,实现零检测和已删除空间的回收,提高空间利用率,按照本次实配容量配置相应许可。

配置多租户功能,在同一资源池里拥有不同权限的访问权

配置智能分区功能,可以依据不同资源的需要提供不同的存储分区

配置数据销毁功能,通过全0或随机数据覆盖写来销毁数据,保障公安业务数据的安全不外泄。

配置QoS(基于卷或端口)服务质量保证功能,可按照流量控制保障核心业务的服务质量,可按照业务优先级保障核心业务资源优先

配置智能缓存功能,提升热点数据访问速度

配置图形化的管理软件,包括:盘阵,卷管理软件,支持存储统一管理功能,能够实现全系列存储产品统一管理,具有中英文管理界面,并提供截图有功能全面。

兼容性
★获得SMI-S 或以上版本的认证,提供官网截图,并加盖原厂公章,提供官网彩页链接地址备查

★获得VMware VAAI/VASA/SRM等兼容性认证,并提供官网截图,并加盖原厂公章,提供官网彩页链接地址备查

★服务
提供5年7X24原厂免费维保服务,提供原厂商针对本项目的五年质保服务承诺函原件。

品牌推荐
华为 EMC 日立

(5)结构化及非结构化数据存储

项目指标
性能和参数要求

★品牌要求
国产品牌,自主研发产品,非OEM或ODM产品

存储架构
软件定义存储,支持各类工业标准X86服务器。分布式存储架构 ,支持以横向扩展方式构建存储集群。
去中心化,对等架构,无需独立元数据服务器。统一存储,可同时支持块、文件接口

资源管理
采用虚拟化资源池管理。对象化管理,以切片方式管理磁盘,非整盘管理方式。支持自动精简配置管理。最大支持40PB集群管理容量。单个Volume容量最大支持256TB

数据保护及存储服务连续性
支持数据副本,支持纠删码,支持故障域配置,支持Checksum修复机制,单个磁盘、节点故障不影响存储服务,业务主机与存储节点之间可实现跨节点的多路径冗余访问

协议支持
支持iSCSI、Qemu、NFS\CIFS接口

扩展性要求
支持不低于128个集群节点,在线扩展,可不停机增加或减少集群节点

安全性要求
支持CHAP认证,支持用户、用户组权限管理

负载均衡
增加磁盘、节点自动实现负载均衡

自修复
磁盘故障,自动利用副本或纠删码进行数据修复

磁盘支持
支持各类SSD、SAS、SATA磁盘

数据服务功能
支持ROW快照,可写快照,卷克隆

SSD Cache
支持将SSD模拟为缓存使用,SSD损坏后,自动转化为内存-机械硬盘的I/O模型

网络支持
集群内部组网:支持万兆和IB网络,业务主机连接:支持万兆、IB、千兆网络

部署方式
融合部署,可以在分布式存储主机上部署Linux Based应用软件;超融合部署,可以用虚机形式安装分布式存储软件,并与其他存储虚机组网构建分布式存储集群;分离部署,通过iSCSI接口为各类物理和虚拟主机提供存储资源

平台支持
Windows、Linux(Redhat、CentOS、Suse、Ubuntu、中标、麒麟、凝思等),Vmware、Hyper-v、Xen、OpenStack等。各类国产化虚拟化、云平台,支持各类并行软件系统,如SAN文件系统,Oracle RAC。

集群管理
支持中文Web GUI图形化管理,可实现配置、监控。支持命令行管理模式,可与第三方网管系统实现整合

配置参数
机架式,配置2颗Intel Xeon E5-2630 V3 8核CPU, CPU主频为2.4GHz, 配置64GB内存

配置硬盘裸容量:48TB sata容量磁盘

2个10Gbe万兆光口网卡

支持2个全高全长PCIe2.0X8以上标准卡

★配置2块Changer T系列1.6TB高性能全高3/4长PCI-E闪存卡(高速固态硬盘),作为热点数据交换、数据加速和数据必经缓存。闪存卡要求:MLC架构(贴片方式,非插卡方式), PCIe2.0X8以上插口,8读写通道;512B最高连续IOPS不低于 1,300,000次;4KB最高随机读IOPS不低于 550,000次;最高连续读不低于3200MB/s;最高连续写不低于3200MB/s;4KB最高延迟不高于65μs(read)/50μs(write);写寿命>6PiB;工作温度0~+55℃;可引导操作系统。可与存储系统不同品牌,提供硬盘商官网证明截图,并加盖硬盘商原厂公章,提供官网链接地址备查;

软件特性要求
去中心化,全对等分布式架构,无需独立元数据服务器;

统一存储,可同时支持块、文件接口;采用虚拟化资源池管理,对象化管理,以切片方式管理磁盘,磁盘切片4MB-64MB可调;

最大支持40PB集群管理容量,单个Volume容量最大支持256TB;

支持数据副本,最小化配置为双副本,要求同时写多个副本(广播式),非先写主副本,再写其他副本模式,所有副本均可同时响应读请求(可以从多个副本读取相同数据,而非只能从某一个副本读取),支持纠删码;

支持iSCSI、Qemu、NFS\CIFS接口;支持各类SSD、SAS、SATA磁盘;支持ROW快照,可写快照,卷克隆;支持中文Web GUI图形化管理,可实现配置、监控,支持命令行管理模式,可与第三方网管系统实现整合。

★服务
提供5年7X24原厂免费维保服务,提供原厂商针对本项目的五年质保服务承诺函原件。

品牌推荐
华为 浪潮 曙光

(6)48口SAN交换机

项目指标
性能和参数要求

★品牌要求
国际知名品牌

★配置要求
48口光纤交换机,配置48口8GB短波模块、开通48口License许可;配置冗余电源、原厂导轨

★服务
提供5年7X24原厂免费维保服务。

品牌推荐
博科 华为 EMC

(7)SERVERSAN交换机

项目指标
性能和参数要求

体系架构
分布式架构,如需配置子卡才能满足分布式转发,则需要配置子卡

★可靠性
冗余主控

所有板卡支持热插拔,VRRP、虚拟化

★业务槽位数
≥10

★交换容量
≥40Tbps

★转发性能
≥14000Mpps

★设备端口支持能力
支持万兆端口、千兆光口、千兆电口

端口数量:万兆端口≥76、千兆光口≥12、千兆电口≥12

★设备业务扩展能力
支持防火墙、应用交付、流控审计、漏扫等安全业务板卡;提供官网截图证明,并加盖原厂公章、提供官网地址链接备查

基本功能
硬件支持分布式IPv4/IPv6线速处理,其中路由协议必须支持RIP、RIPng、OSPF V2、OSPFv3、IS-IS、IS-ISv6和BGP、BGP4+,组播协议必须支持IGMPv1/v2/v3、IGMPv1/v2/v3 Snooping、PIM-SM/PIM-DM/PIM-SSM和PIM-SMv6/PIM-DMv6/PIM-SSMv6

每板支持8k ACL,支持Ingress/Egress CAR,粒度8Kbps

支持动态划分VLAN;支持静态VLAN和802.1Q VLAN Trunk;VLAN数≥4K

支持并提供虚拟化技术,提供多台主机的协同工作、统一管理和不间断维护功能

支持多块业务板卡虚拟化

支持跨模块的端口聚合

支持多个物理端口流量镜像到一个端口,支持跨设备的端口镜像

负载均衡板卡
★提供独立的负载均衡板卡

★负载均衡业务板性能:单板吞吐≥10G、单板并发连接数≥800万;

支持链路负载均衡、服务器负载均衡、应用加速等功能,保证应用的快速、可用

★支持基于应用协议的智能选路,应用协议超过2500种,提供配置界面截图(加盖原厂公章)

★提供灵活的编程语言,可自定义应用业务的控制方法,支持负载均衡、NAT、路由转发、会话保持等功能的可编程控制,提供配置界面截图(加盖原厂公章)

系统管理
支持中文管理界面、支持FTP、TFTP、Xmodem、支持WEB管理、支持SNMP、支持RMON

★支持机框、业务板卡统一IP管理;

★支持所有业务板卡统一的配置界面,需提供配置界面截图(加盖原厂公章);

★支持基于“流定义”的业务流量调度,支持基于端口或组合策略定义流,允许在一个界面下完成不同业务板卡间的流量调度,需提供配置界面截图(并加盖原厂公章)

★资质要求
设备具备工信部《电信设备进网许可证》

设备具备国家版权局《计算机软件著作权登记证书》

设备具备《(IPv6)信息技术产品安全测评证书EAL3》

设备具备公安部《计算机信息系统安全专用产品销售许可证》

设备厂商具备TL9000证书

提供以上资质证书复印件并加盖原厂公章;

★本次单台配置
提供3块电源,提供引擎冗余;

提供12端口千兆以太网电接口;

提供12端口千兆以太网SFP光接口插槽;

提供76端口万兆以太网光接口插槽;

提供1块负载均衡业务板卡;

提供72个万兆SFP+多模模块,4个XFP万兆多模模块;

72个万兆口用于与存储、服务器直连,4个万兆端口进行设备40GB横向直连,实现数据报文、心跳报文传输。本次采购的核心交换及安全一体设备、汇聚交换机、serversan交换机须统一品牌,并能主动无缝接入用户现有统一管理平台(UMC)

★服务
提供5年7X24原厂免费维保服务,提供原厂商针对本项目的五年质保服务承诺函原件。

品牌推荐
华为 H3C 迪普

(8)虚拟化软件及管理平台

项目指标
性能和参数要求

虚拟化软件

★配置要求
满足10个物理CPU和一个管理中心,非OEM产品

基本要求
★采用裸金属架构,无需绑定操作系统即可搭建虚拟化平台

虚拟机之间可以做到隔离保护,其中每一个虚拟机发生故障都不会影响同一个物理机上的其它虚拟机运行,每个虚拟机上的用户权限只限于本虚拟机之内,以保障系统平台的安全性。

每个虚拟机都可以实现物理机的全部功能。

能够提供性能监控功能,对资源中CPU、网络、磁盘使用率等指标的实时数据统计,并能反映目前物理机、虚拟机的资源瓶颈。

虚拟化软件可以在线进行版本升级,不同版本之间可以相互兼容。

虚拟机支持3D图形加速功能,同时具有GPU虚拟化能力,可以为虚拟机(包括Linux VM)分配专用显卡的GPU资源,满足大型图形处理软件的运算要求,支持的显卡包括Nvidia、Intel以及AMD等。

兼容性要求
支持现有市场上主要服务器厂商的主流X86服务器,包括IBM、HP、DELL、Sun、Intel、Cisco、Apple以及国内自主品牌服务器等等。

兼容现有市场上主流的存储阵列产品,如SAN、NAS和iSCSI,品牌包括但不限于EMC、IBM、HP、HDS、Netapp、Sun、Dell、Huawei、H3C等。

兼容现有市场上主流的网卡和HBA卡产品,并且支持40Gbps 网卡以及16GB HBA。

支持主流应用软件的运行,包括但不局限于数据库、中间件、ERP等等。支持与大数据的整合,可以实现对于Hadoop在资源层面的灵活调配及控制管理。

虚拟机兼容现有市场上X86服务器上能够运行的主流操作系统,包括以下操作系统:Windows NT、WinXP、windows Vista、Win2000/2003/2008/2012、Windows 7/8、Reahat Linux、Suse linux、SCO UnixWare、Solaris x86、NetWare、Trubo linux、FreeBSD、Ubuntu、Oracle Linux、Debian、Mac OS X等

功能要求
★支持HA功能,当一台物理机发生故障时,相关的VM(虚拟机)可以实现在集群之内的其它物理机上重新启动,保障业务连续性。

★支持在线的VM迁移功能(vMotion),无论有无共享存储,都可以实现VM在集群之内的不同物理机之间在线迁移,保障业务连续性。

★VM具有Fault Tolerance(容错)机制,可以保证在硬件故障情况之下,业务系统的不中断运行,保障高级别的业务连续性。

★具有合理的内存调度机制,能够实现内存的过量使用(如共享页面技术等),保障内存资源的充分利用,同时支持“可靠内存”技术。

★支持将多个物理机组成集群,同时支持动态资源分配功能,可以实现VM所拥有的资源(尤其是内存、存储等)可以自动地进行再分配,保障业务系统的服务水平。

★具有智能的电源管理功能,可以将集群内的物理机自行下电,支持节能减排的政策性要求。

每个虚拟机可以支持虚拟多路CPU(vSMP)技术以及NUMA技术,以满足高负载应用环境的要求。

虚拟机不但可以通过文件系统访问存储设备,而且支持直接访问裸设备,可直接使用本地硬盘或集中存储,如SAN、NAS和iSCSI来安装虚拟机。

虚拟化平台内建虚拟交换机(vSwitch),实现VM之间或与物理机之间的网络调度,通过vSwith对虚拟化集群环境进行统一的网络管理。

提供防病毒接口平台,可以与第三方杀毒软件或安全软件融合,实现虚拟化环境下的安全防范。

★提供阵列间数据复制功能,可以在虚拟机级别进行跨存储阵列的复制,提供基本的容灾保护能力。

★提供整合备份功能,能够利用重复删除技术对VM进行快速备份(全备份或增量备份)和恢复;同时提供备份接口,能够与第三方备份软件无缝兼容。

具有共享数据文件系统,支持逻辑卷的动态调整,可以聚合多个异构逻辑卷(LUN),并实现在线进行存储容量的增长。具有存储精简配置能力(Thin Provisioning),减少存储容量的需求。

★支持在线存储迁移功能,无需中断或停机即可将正在运行的虚拟机从一个存储位置实时迁移到另一个存储位置。

★支持热添加CPU 和内存功能,在不对用户造成中断的情况下,根据需要为虚拟机部署更多 CPU 和内存。

开放存储阵列接口规范,使主流的存储厂商可以将存储软件与虚拟化平台更好的整合。提供统一的图形界面管理软件,并具有单点登录功能(SSO),完成所有虚拟机的日常管理工作,包括控制管理、CPU内存管理、用户管理、存储管理、网络管理、日志收集、性能分析、故障诊断、权限管理、在线维护等工作。同时支持Web Client和命令行管理功能。

软件性能参数
每台虚拟化主机可以支持到320个CPU,支持的vCPU数量可以达到4096个vCPU。

每台虚拟化主机的内存大小可以达到4TB。

每台VM(虚拟机)可以支持到64TB的存储容量。

多台物理机可以实现虚拟化集群,一个集群内的物理机数量可达到32台。

★虚拟服务器的虚拟机在线迁移并发数量不少于8个。

其他要求
★虚拟化管理平台提供API、SDK等接口,可以与第三方管理软件结合或二次开发。

★虚拟化软件的功能必须为同一家厂商提供,禁止借用第三方软件的整合,以保证功能的可靠性和安全性。

具有共享存储功能,在不具备存储设备的环境里,可以达到虚拟化集群的高可用性能力。

★服务要求
提供一年原厂技术支持服务,包括免费的版本升级和专业的售后服务专线支持等。

虚拟化管理平台

基本要求
支持Vmware虚拟化架构运营管理

以直观的图形方式(如仪表盘、面板等等)展示系统架构的运行状态和健康状况

能够对图形展示方式(如仪表盘、面板等等)进行定制化处理

能够积极主动地对事件进行提醒、通知

能够管理不小于3000 VM(虚拟机)的扩展规模

容量管理
容量计划。具有完善的容量计量功能,这里所说的容量包括但不限于vCPU、Memory、Storage等计算资源

趋势分析。能够直观的展示容量未来趋势走向

场景建模。通过对停机、故障或灾难的影响进行建模,预先对可能发生的业务和服务中断进行规划

预警能力。可以对系统中存在事故隐患生成具有前瞻性的预警,以便管理员尽快做出响应,降低风险。

容量报告。需要更强大的报告呈现功能,可以对报告形式进行一定的自定义

★服务
提供1年原厂标准服务和软件免费升级服务

品牌推荐
vmware 华为 H3C

(9)运维监控管理平台

项目指标
性能和参数要求

★品牌
国际知名品牌,具有自主知识产权和开发能力产品,非OEM

总体要求
★为保障系统的统一性,要求软件/模块必须使用同一品牌,且具有完全自主知识产权,全中文界面,提供友好、直观、易懂的图形呈现;

★平台应采用分层、模块化的设计技术,模块与模块、层与层之间松散耦合,在不同的管理层次均有相应的处理模块,各管理模块既相互独立工作,也具备良好的耦合性,能够形成一体化运维平台;

系统应支持对网络设备、无线设备、主机、数据库、中间件、应用、机房环境资源、虚拟机设备、存储设备的一体化管理,并能实现各IT资源的相互影响分析管理及联动。

为了方便操作和管理,系统应采用B/S架构,无需安装客户端。

系统应具备良好的扩展性,管理范围、管理深度和管理功能均支持平滑升级和扩展,满足不断发展的运维管理需求;

资源管理
★系统能够对多厂商、多类型、多版本资源的统一管理,包括主流的网络设备、安全设备、无线设备、服务器、虚拟化资源、存储设备、应用、机房环境等,能显示所有资源列表,可按照资源状态、事件级别、资源类别、资源组等条件快速筛选查看。

★系统通过SNMP、WMI、Telnet、SSH等协议对Windows、Linux、Solaris、AIX、HP-UX、SCO UnixW are、FreeBSD、IPMI等主流操作系统的监控。系统能够管理和监测这些主流操作系统的可用状态、性能指标和配置指标。支持CPU、内存的监控,显示系统、用户、空闲模式的百分比。系统支持通过IPMI 监视服务器的物理健康特征,如系统温度、电力电压稳定性、风扇工作状态、电源状态等。

系统能够对各种平台上的SQL Server、Oracle、Sysbase、Mysql、DB2等主流数据库的监控,能够按照属性相关性分为数据库工作状态、数据库表空间的利用情况、数据文件和数据设备的读写命中率、数据碎片的情况、数据库的进程状态、数据库内存利用状态等属性监控组,每个属性组包含一个或多个预先定义的监控项目,可以直接使用,也可以自定义或者修改。对于数据库中的不同表空间设定不同的监控阈值。

系统能够对对市场主流的中间件进行性能、状态和故障信息的监测,包括J2EE(WebSphere、Weblogic、TOMCAT)、JBOSS、Tuxedo、Apache、Resin、IIS、Apache、Exchange、Domino等中间件和应用。能够对J2EE应用服务器的监控管理,可包含WebSphere Application Server、Webspere Portal Server、JBossAS、Oracle AS、WebLogic、Sun JES、Tomcat、ApusicAS等多种类型监控管理。

系统能够按不同资源类型查看其对应的详细信息,包含资源概况、指标信息、告警信息、实时分析、维护信息、知识库、拓扑定位、业务结构图以及查看资源的CI信息等。支持将资源维护记录直接添加到知识库。

系统能够对资源指标进行实时数据分析,可选择不同的采集间隔时间,以动态心跳图的方式进行展现,可保存对核心设备关键指标的分析视图以实现快速实时浏览。

业务管理
★系统应站在业务管理的角度管理IT资源,能够根据业务系统所关联的物理资源、权重和关联资源之间的关联关系等进行业务建模,支持业务拓扑视图,当业务系统所关联的资源出现异常时,应能够高亮显示资源告警及故障的传递关系。

注:投标时提供产品截图并加盖厂商投标章。

应能够实现对IT部门整体业务系统和核心资源的健康状况进行综合展现,能够综合分析指定时间内的健康趋势,并能够准确给出健康度指标和影响健康度上升或下降的相关事件;分析造成业务负载高的原因,便于投资决策,可输出报表。

★系统应支持雷达管理,对业务系统和关键核心资源进行实时扫描,实时监测业务、资源的健康度情况。健康指数与业务雷达应联动,当选择某一个时刻的健康指数时,可动态反应到业务雷达上,以直观的方式了解业务健康度情况;

注:投标时提供产品截图并加盖厂商投标章。

★可基于卡片的形式显示业务应用的运行状态,包括健康度、繁忙度、可用性、事件告警信息等,每一个业务健康度曲线能够反应任意时间点业务应用的指标信息及告警信息。

注:投标时提供产品截图并加盖厂商投标章。

自动巡检功能
系统必须具有智能自动巡检功能,减轻维护人员的重复劳动,同时提供更精确的巡检结果。

可巡检的内容包括网络设备、主机、应用、基础服务、无线资源、虚拟化资源、机房环境等全网所有软、硬件、应用、服务、业务资源;

可支持同时设置多个巡检任务,可单独按照某一种类别进行巡检,也可自由组合;

可支持所有资源中任意选择所关注的资源和指标,并可设定相应的巡检任务和巡检时间,系统应能够自动完成对选定设备指标的巡检工作,并且生成巡检报告反馈给运维人员,在巡检报告中超出阈值的巡检指标自动标识,巡检报告支持以word、PDF格式导出,支持以邮件方式发送给相关人。

网络管理
1、支持对主流的迪普、思科、锐捷、华为、华三、中兴、Juniper、HP等主流网络设备的监控。支持对网络设备的可用状态、性能指标、配置指标和信息指标进行监控,支持对CPU利用率、内存利用率、ping时延、发送广播包数、广播包速率、吞吐量、总流量、网卡数量、电源类型等进行监控。

2、自动发现二、三层网络设备,自动计算并生成网络拓扑图,支持拓扑更新;

支持建立子拓扑;支持自定义拓扑。支持拓扑图上网络节点隐藏显示;支持在拓扑图上通过告警悬浮框显示告警信息;通过拓扑图上资源或链路的图标或颜色变化表示资源的健康状态,提醒运维人员处理。

3、支持拓扑布局功能,可以实现拓扑设备按照树形布局、星形布局、选定范围星形布局、自定义布局等多种方式布局。可在同一张拓扑上展示网络设备、服务器、虚拟网络设备、虚拟机等;支持拓扑图上设备的搜索定位功能,方便日常使用。支持拓扑图提供合适窗口、正常窗口、全屏等多种的浏览模式。支持多个拓扑图轮流播放功能,适合通过大屏进行展现。支持拓扑权限管理,支持限定设备查看和操作的范围,保证设备的安全性。

4、拓扑图应能直接提供设备状态、链路带宽流量、告警故障信息,查看拓扑对象的事件信息;使用不同方式展示管理对象的状态信息,如颜色、粗细、图标等方式,并能支持数据下钻功能,查看每个设备和链路的详细信息,如设备的详细信息、告警详情、面板信息、机房定位、网络接口、业务结构图、配置管理、下联设备等。

5、拓扑图上设备、链路的显示策略可自定义调整,且支持全局设置。包括:设备可选择按照IP地址还是设备名称显示;核心设备与骨干设备的图标支持设置不同大小加以区分;拓扑链路支持按照多链路进行显示,可选择链路按照上行、下行、总流量、连路类型等维度进行显示;拓扑图上可混合显示主机、网络设备等资源;拓扑文字颜色自定义。

6、支持设备面板管理,可图形化显示设备面板及线卡、端口信息,且支持直接对设备进行操作;支持设备面板编辑、导入、导出等功能。

7、支持设备配置管理,支持通过SNMP、SSH、TELNET等多种方式自动发现可管理设备,进行配置备份操作,支持以资源组形式进行配置管理,可查看配置备份文件和备份历史,选定基准文件,支持备份文件对比,发生配置变更时进行告警,告警策略可以自定义;可制定配置备份计划,按照日、周、月、年等周期定期完成备份任务,备份失败时可提示,支持按照日历方式查看备份情况。

8、提供常用的网络工具,包含Ping、Telnet/SSH、SNMP Test、MIB browser、

TraceRoute、Web管理、RemotePing等

★拓扑图应能直接提供设备状态、链路带宽流量、告警故障信息,查看拓扑对象的事件信息;使用不同方式展示管理对象的状态信息,如颜色、粗细、图标等方式,并能支持数据下钻功能,查看每个设备和链路的详细信息,如设备的详细信息、告警详情、面板信息、机房定位、网络接口、业务结构图、配置管理、下联设备等。

拓扑图上设备、链路的显示策略可自定义调整,且支持全局设置。包括:设备可选择按照IP地址还是设备名称显示;核心设备与骨干设备的图标支持设置不同大小加以区分;拓扑链路支持按照多链路进行显示,可选择链路按照上行、下行、总流量、连路类型等维度进行显示;拓扑图上可混合显示主机、网络设备等资源;拓扑文字颜色自定义。

提供常用的网络工具,包含Ping、Telnet/SSH、SNMP Test、MIB browser、TraceRoute、Web管理、RemotePing等

支持IP地址管理,支持设定基准表,基准表按照IP地址范围、子网掩码设定网段信息。支持子。支持子网规划IP TOP10、子网在线IP TOP10。支持接入监控的子网中判定IP地址的在线、未登记、非法接入状态,并以不同的图标进行展示,可将在线IP加入基准表。支持未登记列表,查看在线未登记的IP地址。支网容量、使用率、规划率的计算。可实时扫描IP-MAC对应信息,按照IP\MAC对应关系、上联设备、上联设备接口判断变更状态。

CMDB
支持资源建模,支持根据管理需要进行模型调整。

支持多种方式发现资源,支持自动发现、手动录入、批量导入等多种方式发现和构建资源列表。

支持对资源进行管理权限设置,支持只读、读写、无权限等级别的管理权限。

支持添加、修改、删除配置项之间关联关系,关联关系属性包括关系名称、关系图标和描述;支持定义单个资源的结构视图,支持建立资源之间关联关系,包括使用、依赖、连接、热备、安装、备份、运行于等关联关系。

需支持对加入到CMDB中的资源进行配置审计,根据设定的时间周期定期自动比对,并生成审计报告,提醒CMDB中发生变化的数据对应的配置项;支持添加、删除、修改和导出配置审计的操作。

支持按状态、事件级别、资源类型、资源组等多种方式列出已监控且有管理权限的资源信息列表,便于对资源进行分类统计。

虚拟化管理
★支持对Vmare、Hyper-V等主流的虚拟化设备进行监控而管理。

支持对虚拟化资源多维可视化的portal展示,可根据管理需要展现虚拟化相关告警、资源状态统计、排名等信息。

支持虚拟化拓扑功能,支持生成基础架构拓扑和网络拓扑,支持拓扑自定义,通过拓扑图能够展现虚拟化资源的连接关系。

支持虚拟化资源列表展示,可按照资源类型和虚拟架构方式查看资源信息,通过列表可以快速检索相关资源的健康度、可用性、属于哪个数据中心、位于哪个实体虚拟机上等信息。

支持虚拟化管理的故障告警,可筛选出虚拟化相关的事件进行展示,事件可分级、可显示是否受理,可自定义告警策略,也可使用系统设定的告警策略生成告警。

系统支持多维度统计报表模版,可以根据关注的对象、内容生成不同的报表内容,并可订阅及导出。包括TOPN报表、资源统计报表、性能报表、警报报表、VM优化报表、数据存储优化报表等。

可自动生成FC-SAN拓扑,提供拓扑编辑平台,支持拓扑自定义。

支持存储设备的故障管理,当有告警时通过多种方式及时通知到运维人员进行处理。

能够对存储性能进行统计分析,展示池、数据存储卷、FC交换机的用户关心的性能指标。

日志管理
系统支持Windows日志和基于syslog协议的设备日志管理,可实时展现按事件级别、按时间、按日志主机等维度的日志数量统计,以及日志告警列表。

★可支持通过添加相关的参数来接收所要关注主机的日志信息,并可按照关键字检索,检索结果会按照关键字内容将相关日志信息高亮显示。

支持日志检索功能,可通过关键字在海量日志信息中高亮显示搜索结果;可自定义日志检索视图,记忆检索关键字及范围实现快速检索查看。

支持日志告警功能,支持自定义告警策略,支持通过多种方式将告警信息通知给运维人员。支持展示所有日志的告警信息,支持根据检索条件进行告警信息检索,根据管理需求,可灵活定制告警信息进行关注,实现快速查看。

★无线管理
★1、系统需对迪普、华为、华三、思科、锐捷、中兴、Aruba、Juniper等主流的的WLan、AC、AP等无线设备进行监控。

支持通过无线热图实现对网络中的AC、AP等无线设备和有线设备进行一体化集中管理,可以通过多种视图进行展现,在绘制无线热图时,可自动计算信号覆盖范围,可自定义添加障碍物,并根据障碍物自动计算信号衰减;支持按照热点查看无线设备信息,包括设备配置信息、热点用户数、退服率等。

2、支持无线拓扑图,支持无线设备与有线设备一体化管理。能够自动生成POE与AP连接线路,POE交换机和上连网络设备连接链路。通过鼠标悬浮可直接查看AP连接的在线用户数、地理位置信息

★3、系统需通过视图展示出AP的分布情况,当AP不在线或故障时,在视图上可显示出来,提醒人员去处理,当某个区域有大规模AP不在线时,可根据地理位置查看AP和POE的详细信息,方便运维人员进行故障处理。

注:投标时提供产品截图并加盖厂商投标章

★4、系统需能够通过视图展现出每个区域内无线用户分布情况,可查看每个区域用户详细信息;系统能够基于用户信号强度和AP退服率,通过算法计算出无线网络体验度,并通过图像化的方式展现整体无线网络服务体验。

注:投标时提供产品截图并加盖厂商投标章。

存储管理
1、系统支持通过SNMP、SMI-S等多种方式支持对EMC VNX系列、IBM DS3000系列、IBM DS4000系列、IBM DS5000系列、IBM v7000、Netapp、浪潮INSPUR 1000、浪潮INSPUR 8000、博科FC交换机、同友、HP、清华同方等主流存储设备的监控和管理;可监控HBA主机、FC交换机、FC数据存储设备以及光纤通道状态,通过对存储设备的监控,支持存储故障告警和统计分析。

2、支持对存储资源结构拓扑图、存储资源使用情况及存储事件告警等功能,实现对存储设备资源的统一管理。针对存储拓扑,能够通过SMI-S等标准协议发现FC存储设备信息,提供存储拓扑,支持自动生成FC-SAN拓扑和自定义拓扑;拓扑图中需要显示已发现的所有存储资源,并支持对拓扑图上资源的补充和重新编辑功能,拓扑图能够真实呈现存储关系;可支持自定义拓扑,满足IP-SAN拓扑展示需求,用户可以添加任何资源,如IP网络设备、虚拟化资源等;拓扑应提供丰富的右键菜单功能,可对拓扑及资源、指标进行相应的管理;应提供存储分配拓扑,存储分配拓扑需体现数据存储的磁盘、池以及卷之间的对应关系。

3、针对存储设备,支持在性能上应提供支持按照存储资源和存储架构两种方式进行资源管理模式;资源存储应以当前发现的存储设备统计,以列表方式呈现,如HBA卡、FC交换机、数据存储设备;存储架构应包括光纤通道和存储映射,通过光纤通道列表展示由FC交换机上取得的光纤连接通道详细列表,包括光纤通道的接口信息(WWNN等)及设备,通过存储映射列表展示数据存储设备磁盘、池、卷与主机之间的分配使用关系。

智能机房管理
1、系统需支持具有专业的机房管理功能,与IT综合管理系统无缝集成、界面风格统一必须为一套系统。

2、支持机房全景视图管理,支持多个机房的统一管理,并在视图中标识各机房的运行状态;支持portal多页签展现模式展示机房信息,可实现拖拽式自定义portlet展示内容,包括可用空间排行、3D机房视图、关注指标、有效空间统计、机房元素事件、能耗统计等。

★3、支持3D仿真机房可视化管理视图,方便了解各个机房的地理位置分布,机房之间的关系和机房的状态;支持机房户型图、机房元器件自定义建模;支持360度机房全景旋转、缩放展示功能,支持正面、俯视、左侧、右侧、后面等多个视角来观察机房。

投标时需提供功能截图加盖厂商投标专用章。

4、支持对机房元素、机柜、非监管设备的管理及展示,可罗列出当前机房中所有的环境元素及数量、所有机柜列表。

5、支持机房视图编辑功能,可用拖拽方式编辑视图,支持对机柜进行查看、设置、编辑等操作。支持对非智能设备或受保护不能监控的设备进行手工配置,实现这一类设备能够在机房可视化视图中进行展现。

6、支持机柜内设备的空间容量管理,展现实际机柜内部设备面板信息;通过视图支持数据的层次挖掘,支持按照机柜维度展示机柜内的设备的告警信息及资产信息,支持机柜设备资源的配置信息及实时运行信息查看,包括CPU、内存、磁盘等内容。

告警管理
1、系统具备统一的告警管理平台;告警管理应支持根据告警级别和告警类型进行分类,告警级别至少包括严重、主要、次要、警告、通知等多种级别。

2、支持短信、邮件等多种告警通知方式;

3、支持设置核心资源与关联资源进行告警通知压缩。当核心资源出现可用性告警时,其关联的资源产生的可用性告警不通知。

4、支持基于业务应用视角进行故障告警管理;基于业务系统可用性事件及性能事件进行故障判断并设定告警级别。业务故障告警可按照事件级别及处理状态进行分类;业务系统的性能指标应包括业务系统的健康度、繁忙度、响应时间、在线用户数等关键指标。

★5、支持告警诊断,可针对于某一条告警进行分析有故障的资源和关联资源的告警信息和性能信息。分析告警产生时刻,与告警资源相关联的设备情况,包括设备状态、告警信息、指标信息,均为告警产生时刻的快照。支持告警压缩,避免重复告警。

6、告警管理可灵活自定义告警策略,支持告警发送设置、发送条件设置和告警升级设置,例如:立即通知或一段时间产生多少次告警时通知;告警如果在一段时间内没有恢复或在一定时间内连续发生,将进行自动升级。提供推荐监控告警设置,支持根据实际情况进行修改。支持策略复制功能,可将复制后的策略应用于其他监控对象,支持批量添加具有相同监控策略的资源对象。

7、告警台需提供推荐监控告警设置,支持根据实际情况进行修改。支持策略复制功能,可将复制后的策略应用于其他监控对象,支持批量添加具有相同监控策略的资源对象。

报表管理
1、系统内置多纬度多视角报表模版,包括:资源类报表模版、分析类报表模版、趋势类报表模版、TOPN报表模版、故障类报表模版等。

2、支持各类型报表订阅功能,可以按照设定的周期自动将报表通过邮件、系统信息等多种方式发送给指定报表订阅人。

3、支持自定义报表,具备报表的创建、查询、修改、删除功能,支持报表的在线浏览、报表导入导出等功能,支持周期性生成报表和定向发布功能。

资质要求
原厂需要具备先进的技术实力,需要提供下列资质及证明并加盖厂商投标专用章:

★1、工信部ITSS全权成员单位证书保证产品具有高质量和行业领先性与标准化。

★2、要求投标产品符合《软件产品管理办法》的有关规定,提供软件产品登记证书

3、原厂商通过ISO20000 国际IT服务管理标准认证,具备提供标准化IT运维管理服务的能力;

★4、为保证软件厂商的运维专业性需软件原厂商为EXIN授权培训机构

★配置要求
1、兼容Windows Server 2003/2008各正式发行版本;包含自动网络发现、拓扑管理、告警管理、基础报表管理、存储管理、无线管理、日志监控、CMDB、IP地址管理、机房管理、自动巡检等组件;

2、资源授权200节点包括交换机、路由器、防火墙、服务器、数据库、应用等。

3、存储监控授权:4节点,支持对存储阵列系统、光纤交换机、HBA卡等存储系统的综合管理功能。包括存储拓扑、存储资源管理、存储性能报表等功能。

4、无线资源监控授权:100节点;

5、告警客户端授权:3个,Windows 平台的告警接收客户端,实现基于C/S模式接收告警信息,并及时提醒。

★服务
提供一年原厂技术支持服务,远程支持、在线自助培训、现场支持、现场巡检、服务器迁移、软件补丁升级等。

品牌推荐
锐捷 卓豪 摩卡

(10)中心资产管理系统

①电子标签

项目指标
性能和参数要求

品牌
国内成熟电子标签生产厂商

★整体要求
采用无线射频技术的电子标签

★配置要求
无源电子抗金属标签

标签能存储数据,存储容量不小于1Kb

数量配置为1000张

支持非接触式读取和写入,数据有效保存时间不少于10年

有效读写数据次数不少于10万次

安装方便,自带不干胶、单片,背胶为PH值6.5-7.5之间的中性背胶,粘贴后不易撕毁脱落

扩展能力
工作温度-40℃~150℃

静电防护2000V

★服务
提供5年7X24原厂维保服务。

品牌推荐
定制

②手持读写器

项目指标
性能和参数要求

整体要求
手持无线射频信号读写器2台

★配置要求
对电子标签读取距离在35-50cm,写数据距离在5-25cm

无线射频发射功率EIRP 0dBm-30dBm可调

支持USB方式与后台软件系统实现无缝联接

支持触摸屏及键盘多种输入模式

充分支持符合UHF EPC Gen2(ISO18000-6C)、ISO18000-6B协议电子标签

工业级IP54硬件设计,经久耐用,可在恶劣环境中使用;

扩展能力
重量净重≤1200g

具有Wifi以及串口通信功能

具有离线盘点功能

具有先进的标签碰撞处理算法,一次可读取标签不少于10个,一秒钟可读取标签不少于20个

★服务
提供5年7X24原厂维保服务。

品牌推荐
定制

③门道设备

项目指标
性能和参数要求

整体要求
基于无线射频技术的门道设备

★配置要求
充分支持符合UHF EPC Gen2(ISO18000-6C)、ISO18000-6B协议电子标签;

先进的标签碰撞处理算法,高识读率,能有效读取通过门道的所有RFID标签;

以广谱跳频(FHSS)或定频发射方式工作,无线射频发射功率EIRP 0-30dBm(可调);

具有识别通过门道的运动物体运动方向的判断功能

具有报警提示功能;

支持RS232串口通信及IP网络,并能与后台软件系统实现无缝联接;

方便安装,安装对门和墙体无破坏性要求,单门道厚度≤100mm;高度≤1900mm;宽度≤850mm

扩展能力
一次可读取标签不少于20个,一秒钟可读取标签不少于30个;

具有TCP/IP联网能力;

高可靠设计,满足严苛工作环境要求;

★服务
提供5年7X24原厂维保服务。

品牌推荐
定制

④管理软件

项目指标
性能和参数要求

★配置要求
采用B/S结构;

应用服务器操作系统:Windows 2003、NT、UNIX、linux,数据库服务器要求为Oracle 10g以上版本;

实现与手持式读写器、门道设备的互联互通,记录下对资产设备的所有操作信息,实现包括资产设备新增、转移、维保、报废以及盘点功能;

实现对非授权的资产流动进行声光电等方式的报警;

以图形一体化的方式管理机房所有设备;

扩展能力
基于业务、可视化的IT管理平台,实现统一的IT基础设施资源管理、业务价值分析、数据中心机房环境、IT运维工作及绩效管理等;

帮助客户构建完整的IT管理体系,实现自动化、标准化、规范化,提升整体IT管理水平,保持IT业务良性、稳定和长效发展;

品牌推荐
定制

(11)二级指挥管控平台资产管理系统

①警用装备管理操作柜

项目指标
性能和参数要求

★整体要求
在无线射频领域具有研发能力,具有国家工信部无线电管理局核准代码的无线射频读写设备,提供江苏交警用户使用证明

基于无线射频的警用操作管理操作柜,每个交警大队1台

★配置要求
操作柜集成读写器、天线、主机、触摸屏、UPS电源于一体。

机柜中附有机柜开关,实现一键开启功能。使用者使用触摸屏操控本机柜。提供管理员操作区、设备存放区,外观设计高雅,工艺精湛,设备存放区要求空间宽敞,能够一次放入单警出勤时领用的所有装备;

尺寸:550mm X 1450mm X 450mm;
充分支持符合国标、UHF EPC Gen2(ISO18000-6C)协议电子标签;
工作频率860~960MHz(可以按不同国家或地区要求调整),以广谱跳频(FHSS)或定频发射方式工作,输出功率: 最大30dBm(可调),内置收发天线, 工控主机;
外接电源,网线等;
整机外观使用环保喷塑工艺处理,边角采用弧度工艺处理。

工作温度-20℃-55℃,存储温度-20 ℃-85 ℃;

无线射频发射功率EIRP≤2W;

同时读取10件以上装备时间≤0.1秒;

主机稳定性高,要求7*24小时不间断工作;

整机侧面带散热孔,具有良好的通风散热效果;

具有TCP/IP联网能力

扩展能力
采用钢板外观,能抗震抗压,钢板厚度≥0.8mm;

支持拍照与视频录像功能;

管理员操作区采用触摸屏方式的人机接口,19吋触摸屏;

支持一键开启功能

★服务
提供5年7X24原厂维保服务。

品牌推荐
定制

②警员身份与警用装备识别标签

项目指标
性能和参数要求

品牌
国内成熟电子标签生产厂商

★整体要求
采用无线射频技术的电子标签,数量不小于7000个

★配置要求
要能管理到所有酒精测试测试仪、警用PDA、执法记录仪、对讲机及九小件设备。

无源电子抗金属标签

标签能存储数据,存储容量不小于1Kb

支持非接触式读取和写入,数据有效保存时间不少于10年

有效读写数据次数不少于10万次

安装方便,自带不干胶、单片,背胶为PH值6.5-7.5之间的中性背胶,粘贴后不易撕毁脱落

扩展能力
工作温度-40℃~150℃

静电防护2000V

★服务
提供5年7X24原厂维保服务。

品牌推荐
定制

③管理软件

项目指标
性能和参数要求

整体要求
同类型软件已应用在公安行业同类型项目中,提供江苏交警用户使用证明

★配置要求
采用B/S结构;

应用服务器操作系统:Windows 2003、NT、UNIX、linux,数据库服务器要求为Oracle 10g以上版本;

采用模块化设计,包括系统管理、任务提醒、基础信息管理、个人业务管理、查询管理、统计分析管理等模块,实现对装备的入库、领用、归还、出库、维修、报废以及调拨的全寿命管理。

扩展能力
支持视频数据播放与查询功能

品牌推荐
定制

(12)千兆汇聚交换机

项目指标
性能和参数要求

★设备配置要求
≥44个千兆电口

≥4个千兆Combo口

≥4个万兆SFP+插槽

★产品性能
交换容量≥598Gbps

整机转发性能≥252Mpps

MAC地址表项≥32k

路由表项≥20K

VLAN
支持基于端口、MAC、认证策略的VLAN

支持QinQ, Selective QinQ

支持VLAN Mapping

支持GVRP

★Ipv4路由协议
支持RIP v1/v2, OSPF v1/v2,BGP

支持策略路由

支持VRRP

★Ipv6路由协议
支持静态路由

支持RIPng,OSPFv3,BGP4+ for Ipv6

支持策略路由

ACL
支持L2 ~ L4 包过滤

支持基于五元组的流分类

QoS
支持 CAR (Committed Access Rate)

支持每端口8个队列

支持 Weighted Fair Queuing

支持Strict Priority (SP), Weighted Round Robin (WRR), SP+WRR

支持packet redirection

安全
★支持Portal本地认证和Portal集中认证,提供官网证明截图,并加盖原厂公章、提供官网地址链接备查

支持IP源地址保护

支持ARP detection

管理特性及品牌要求
支持SNMPv1/v2/v3, RMON

支持电源告警支持实时温度检测和告警

★为便于网络安全的统一管理,本次采购的核心交换及安全一体设备、汇聚交换机、serversan交换机须统一品牌,并能主动无缝接入用户现有 统一管理平台(UMC)

★产品资质
提供工信部入网证

提供以上资质证书复印件并加盖原厂公章;

★本次单台配置
4个万兆光口、44个千兆电口、4个千兆Combo口、4个万兆SFP+多模模块

★服务
提供5年7X24原厂维保服务。

(13)万兆汇聚交换机

项目指标
性能和参数要求

★设备配置要求
≥8个千兆电口

≥24个万兆SFP+插槽

★产品性能
交换容量≥1280Gbps

整机转发性能≥360Mpps

MAC地址表项≥128k

路由表项≥16K

VLAN
支持基于端口、MAC、认证策略的VLAN

支持QinQ, Selective QinQ

支持VLAN Mapping

支持GVRP

★Ipv4路由协议
支持RIP v1/v2, OSPF v1/v2,BGP

支持策略路由

支持VRRP

★Ipv6路由协议
支持静态路由

支持RIPng,OSPFv3,BGP4+ for Ipv6

支持策略路由

ACL
支持L2 ~ L4 包过滤

支持基于五元组的流分类

QoS
支持 CAR (Committed Access Rate)

支持每端口8个队列

支持 Weighted Fair Queuing

支持Strict Priority (SP), Weighted Round Robin (WRR), SP+WRR

支持packet redirection

安全
★支持Portal本地认证和Portal集中认证,提供官网证明截图,并加盖原厂公章,提供官网地址链接备查

支持IP源地址保护

支持ARP detection

管理特性及品牌要求
支持SNMPv1/v2/v3, RMON

支持电源告警支持实时温度检测和告警

★为便于网络安全的统一管理,本次采购的核心交换及安全一体设备、汇聚交换机、serversan交换机须统一品牌,并能主动无缝接入用户现有统一管理平台(UMC)

★产品资质
提供工信部入网证

提供以上资质证书复印件并加盖原厂公章;

★本次单台配置
8个千兆电口、24个万兆SFP+插槽,24个万兆SFP+多模模块;

★服务
提供5年7X24原厂维保服务。

(14)核心交换及安全一体设备(综合网关)

项目指标
性能和参数要求

体系架构
分布式架构,如需配置子卡才能满足分布式转发,则需要配置子卡

★可靠性
冗余主控,电源模块≥4

所有板卡支持热插拔,VRRP、虚拟化

★业务槽位数
≥10

★交换容量
≥40Tbps

★转发性能
≥15000Mpps

★设备端口支持能力
支持万兆端口、千兆光口、千兆电口

端口数量:万兆端口≥16(含万兆多模模块)、千兆光口≥48、千兆电口≥48

★设备业务扩展能力
配备防火墙、IPS、应用交付、漏洞扫描等安全业务板卡;提供网站截图证明(并加盖原厂公章、提供官网地址链接备查)

基本功能
硬件支持分布式Ipv4/Ipv6线速处理,其中路由协议必须支持RIP、RIPng、OSPF V2、OSPFv3、IS-IS、IS-Isv6和BGP、BGP4+,组播协议必须支持IGMPv1/v2/v3、IGMPv1/v2/v3 Snooping、PIM-SM/PIM-DM/PIM-SSM和PIM-SMv6/PIM-DMv6/PIM-SSMv6

每板支持8k ACL,支持Ingress/Egress CAR,粒度8Kbps

支持动态划分VLAN;支持静态VLAN和802.1Q VLAN Trunk;VLAN数≥4K

支持并提供虚拟化技术,提供多台主机的协同工作、统一管理和不间断维护功能

支持多块业务板卡虚拟化

支持跨模块的端口聚合

支持多个物理端口流量镜像到一个端口,支持跨设备的端口镜像

应用防火墙板卡
★提供独立的应用防火墙板卡

★防火墙业务板性能:单板吞吐≥15G、单板并发连接数≥400万、单板新建连接≥15万;

支持安全域划分、访问隔离、攻击防范、NAT、IPSec/SSL/PPTP/L2TP VPN等功能,提供网络安全

★支持MPLS、MPLS L2 VPN等,提供配置界面截图(加盖原厂公章)

入侵防御板卡
★提供独立的入侵防御板卡

★入侵防御板卡性能:单板吞吐≥6G、单板并发连接数≥400万、单板新建连接≥10万;

提供深入到七层的安全防御,对漏洞攻击、网页篡改、SQL注入等提供主动防护;同时,内置第三方专业防病毒厂商的专业病毒库,可对各种蠕虫、病毒进行实时拦截

★支持SSL加密数据等进行检测,提供配置界面截图(加盖原厂公章)

★实体可被虚拟成多个独立的虚拟探测引擎,提供配置界面截图(加盖原厂公章)。

支持对会话生成确认时间和会话维持时间参数进行调整,以优化系统资源利用率,避免设备本身被拒绝服务攻击,提供配置界面截图(加盖原厂公章)

负载均衡板卡
★提供独立的负载均衡板卡

★负载均衡业务板性能:单板吞吐≥6G、单板并发连接数≥250万;

支持链路负载均衡、服务器负载均衡、应用加速等功能,保证应用的快速、可用

★支持基于应用协议的智能选路,应用协议超过2500种,提供配置界面截图(加盖原厂公章)

★提供灵活的编程语言,可自定义应用业务的控制方法,支持负载均衡、NAT、路由转发、会话保持等功能的可编程控制,提供配置界面截图(加盖原厂公章)

漏洞扫描系统功能板卡
★设备支持并提供独立的漏洞扫描业务板卡;提供官方网站截图证明(并加盖原厂公章、提供官网地址链接备查)

★漏扫业务板性能:并发扫描IP数≥50、每IP最大线程≥8

支持终端设备、服务器、路由/交换设备、操作系统、应用服务、数据库等网络资产扫描

支持Web服务器检测、插件检测、配置检测、注入攻击漏洞检测、注射攻击漏洞检测、远程文件检索漏洞检测、Cookies 注入检测、弱口令等扫描

支持各种类型木马检测、木马分析、木马溯源

系统管理
支持中文管理界面、支持FTP、TFTP、Xmodem、支持WEB管理、支持SNMP、支持RMON

★支持机框、业务板卡统一IP管理;

★支持所有业务板卡统一的配置界面,提供配置界面截图(加盖原厂公章);

支持基于“流定义”的业务流量调度,支持基于端口或组合策略定义流,允许在一个界面下完成不同业务板卡间的流量调度,提供配置界面截图(并加盖原厂公章)

★为便于网络安全的统一管理,本次采购的核心交换及安全一体设备、汇聚交换机、serversan交换机须统一品牌,并能主动无缝接入用户现有DP 统一管理平台(UMC)。

★资质要求
防火墙、IPS具备国家保密局测评中心颁发的《涉密信息系统产品检测证书》

设备具备工信部《电信设备进网许可证》

设备具备国家版权局《计算机软件著作权登记证书》

设备具备《(Ipv6)信息技术产品安全测评证书EAL3》

设备具备公安部《计算机信息系统安全专用产品销售许可证》

提供以上资质证书复印件并加盖原厂公章;

★本次单台设备配置
提供4块电源,提供引擎冗余;

提供48端口千兆以太网电接口;

提供48端口千兆以太网SFP光接口插槽;

提供16端口万兆以太网光接口插槽;

提供1块防火墙业务板卡;

提供1块入侵防御业务板卡,并提供5年攻击特征库和病毒库升级服务;

提供1块负载均衡业务板卡;

提供1块漏洞扫描业务板卡,并提供5年特征库升级服务;

配置12个万兆多模光纤模块,4个千兆多模光纤模块;

配置1个万兆单模光纤模块(20KM),4个千兆单模光纤模块(10KM);

每两台做双机热备。

★服务
提供5年7X24原厂维保服务,提供原厂商针对本项目的五年质保服务承诺函原件。

品牌推荐
迪普 华为 H3C

(15)负载均衡

项目指标
性能和参数要求

网络接口
千兆端口≥8,万兆端口≥2,光电复用口算1个

配置
2核CPU,支持多核CPU并行处理技术

内存≥8GB,硬盘≥500GB,热插拔冗余电源

性能
★吞吐量≥5Gbps,最大并发连接 ≥*******,四层处理能力 ≥75K CPS,七层处理能力≥212K RPS

最大SSL TPS 2K Key≥2000,最大SSL TPS 1K Key≥2000,最大SSL加密吞吐量 ≥4Gbps,最大SSLVPN用户数 ≥500,标配10个

最大压缩性能≥2.5Gbps

背板带宽≥56Gbps

独立管理子系统
★提供独立于业务处理系统以外的管理子系统,配备独立的CPU、内存和存储介质,提供独立的管理网口,实现无人值守远程维护

多重引导
★支持四个以上的多重引导,便于软件版本升级

在线升级
支持在线升级功能,并支持基于Web的升级方式

系统冗余
★支持Active-Active及Active-Standby冗余方式;提供专用的硬件串口级心跳线和网络级冗余判断方式;

提供连接会话的镜像功能,实现无缝故障切换;

★支持多台设备的N+M集群方式。

可编程流量管理
管理界面提供基于某种编程语言(如TCL语言)自定义的流量控制方法,可通过自编程方式实现灵活的流量处理手段。支持负载均衡、DNS处理、用户认证、NAT、路由转发、会话保持等功能的可编程控制。如支持,请详细描述提供的可编程语言、操作界面及在中国相同行业已使用的案例详细说明。

API接口
支持工业标准的SOAP API接口,实现与第三方管理软件的无缝集成。

服务器负载均衡
完善的第四/七层交换功能,支持可定制的基于应用层的健康检查方式,支持基于IP地址、Cookie等信息的会话保持,并可根据特定信息定制会话保持方式。

SSL卸载
★内置SSL加速芯片,缺省提供2000 TPS 的SSL处理能力

多路连接复用
将一个用户的多个请求或者 多个用户的请求合成一个连接发送到服务器,减小应用服务器的压力,提升用户响应速度。

智能压缩
使用工业标准的GZIP和Deflate压缩算法来压缩HTTP流量,缺省提供2.5G压缩处理能力

内存Cache
利用内存来缓存用户频繁使用的页面对象,从而减少服务器压力,提升用户相应速度

★SPDY加速功能
标配支持SPDY网关

Web应用加速
可扩展支持WEB应用加速功能,支持多种Web加速技术,包括:

动态浏览器缓存

图片单端加速

PDF线性化

设备之间的广域网加速通道
可扩展支持广域网优化功能,在两台设备之间可以保护并且加速广域网上传送的数据。通过对称式部署,创建一个站点到站点的安全隧道,以提高传输速率,减少带宽使用量,并且卸载应用的负载,从而实现更高效的广域网通信,保证最高的应用性能。

链路及全局负载均衡
支持链路及全局负载均衡(GSLB),支持基于轮询、全局可用性、应用可用性、拓扑结构、带宽、RTT、动态比例等多种负载均衡算法

IPv6支持
标配IPV6功能,在IPv4和IPv6网络之间提供完整的IP转换和负载均衡能力可以支持用户迁移以及建立IPv4和IPv6混合主机资源。

地址库导入
支持外部IP地址库导入

四/七层带宽管理和流量整形(Qos)
通过优先级,队列,以及设定基于应用的带宽限制和带宽容许,确保关键应用能够按时交付。

网络防火墙
★标配通过ICSA认证的网络防火墙,对访问流量进行过滤,提供认证截图

SSLVPN接入
★具有通过ICSA认证的SSL VPN功能

免费提供10的并发用户许可证

支持Windows,MAC,Linux,IOS,Android等多种平台的接入

DDOS防护
★具有四层DDOS防护功能,具有SSL DDOS防护功能,可扩展支持DNS DDOS和http DDOS防护功能。

IPSEC VPN
★通过ICSA认证的IPSEC VPN设备,提供点到点的IPSEC VPN通道

应用安全防护
可扩展支持通过ICSA认证的Web应用防火墙设备,提供http协议安全防护,可检测跨站脚本(XSS)和SQL注入等安全威胁,提供http请求、http响应和XML的安全防护,支持指定特征的数据保护,防止敏感信息泄漏。

支持ftp和smtp协议的安全检查。

智能IP黑白名单
可扩展自动更新的IP地址黑白名单,自动过滤恶意流量

应用性能监控
★管理界面可直接提供应用访问的网络延时和服务器延时、TOP URL、以及各虚拟服务器的CPU、内存等资源的占用比。提供功能截图

应用配置和管理模板
★内置了对主流应用如Weblogic,IIS,SAP、Oracle Application Server、SharePoint、VMware View的配置模板,并可导入定制的应用模板

用户地域信息
在设备上可以根据访问业务的客户的源IP来提供客户的具体地域信息

抓包工具
无需利用端口镜向功能,系统自身提供的类似tcpdump的实时抓包工具,可以对通过自身设备的数据包进行抓包分析,或生产一个抓包文件。

LCD液晶管理面板
提供液晶面板进行简单管理,显示设备工作状态和报警,便于机房管理人员巡检。

硬件故障诊断程序
内置硬件故障诊断程序,能够快速确定硬件故障情况。

★服务
提供5年7X24原厂维保服务。

品牌推荐
F5 A10 Radware

(16)集成服务

服务项目
服务要求

★系统规划
根据相关要求,制定系统集成实施方案,包括系统拓扑规划、服务器存储资源使用规划、数据库资源规划、应用资源规划等,以及软硬件部署方案。

★设备搬迁及整合
将用户现有的设备搬迁到新机房,根据建设要求要求和用户需求,将本项目新购和用户现有的核心设备(IBM小型机、PC服务器、EMC存储等)组成相关集群,实现整合,同时保护用户前期投资。

★系统迁移
在新老设备整合的过程中提供用户现有核心业务系统(公安网及专网)迁移服务,将核心业务系统从老设备迁移到新设备,并实现新老设备整合,确保数据迁移过程中数据的安全及业务系统的正常运行。

★高可靠性实施
根据用户需求并结合本次新购设备,从应用、数据库、存储等多个方面保障各子系统的高可靠性和热备份,既提高系统处理能力又提高系统的可靠性

★数据分层及保护
根据用户业务数据的关键性等级及性能要求,结合本次新购设备,制定相应不同等级数据分级存放的规划,并制定完善的备份策略和备份方式,确保核心业务数据安全。在后期维护过程中,依据业务系统数据量的变化,实时调整备份策略

★培训
在项目实施阶段做好用户现场培训,确保用户能独立使用和管理整平台资源。在项目实施完成后,提供2人次小型机、2人次存储系统的原厂培训,每人次不少于5天,含食宿、交通及培训所有相关费用

★数据维护服务
数据维护服务包含:数据质量管理,即保证初始数据完整有效,保证数据交换完整有效;数据交换管理及维护,即对数据交换链路,交管日志监控,异常处理及数据追平;数据安全管理,即数据安全访问控制,PSU升级,核心操作、语句审计,做到有据可查;数据库日常管理,即数据库故障处理、空间管理等日常工作;数据库性能管理,即数据库性能诊断分析,优化方案,优化作业调度,I/O优化,确保数据库高效。

(17)万兆多模跳纤

项目指标
性能和参数要求

★配置要求
万兆多模跳纤不少于76对;光纤跳纤具体长度根据实际项目部署情况提供

(18)千兆单模跳纤

项目指标
性能和参数要求

★配置要求
千兆单模跳纤不少于18对;光纤跳纤具体长度根据实际项目部署情况提供

(三)交货及交货验收

1)交货日期:进口设备须在合同生效之日起55个日历天内到货;国产设备须在合同生效之日起30个日历天内到货。除不可抗力和建设人的原因,每超期一天,罚款未按期到货设备合同价的千分之五。

2)本次采购的所有硬件设备均须提供原厂5年质保。交货须提供的相关材料及证明文件:加盖原厂公章的包含设备品牌、型号、设备序列号、出厂日期的针对本项目的原厂五年质保函,设备和质保函缺一项均视为未交货。质保函格式如下:

原厂五年质保函

XXX(原厂单位名称)为泰州市区智能化交通一期工程项目——交通指挥中心(专业数据处理中心设备)提供的下列产品,为按该项目要求提供的原厂五年质保正品:

子项目序号及名称
序号
设备品牌
设备名称
型 号
设备序列号
出厂日期

1.xxx


1






2













2.xxx
1






2





















n.xxx
1






2












原厂单位名称(加盖原厂公章)

日期

3)交货验收:上述要求提供原厂商盖章的服务承诺函的设备到货后,最终用户与承建人共同配合原厂代表等有关人员对所有设备进行开箱检查,并核对加盖原厂公章的包含设备品牌、型号、设备序列号、出厂日期的针对本项目的原厂五年质保函,质保函未按本建设要求格式提供或设备与质保函所列设备序号无法一一对应均视为设备未到货。其他设备由用户与乙方共同配合有关人员进行检查。设备出现损坏问题时,由乙方负责解决。

(四)系统集成要求

1)承建人除提供本次采购设备的安装调试外,还应制定相关的集成方案,并按照用户方的要求将本次设备组成实用系统。在新系统建设过程中确保用户数据安全,满足用户业务使用需求。

2)承建人必须积极主动无条件与本项目的相关单位合作,包括与总集成商、其他集成商、应用系统开发商等单位的合作,并无条件服从用户方的协调。

3)本项目涉及有关的业务系统包括公安交通管理综合平台、互联网交通安全综合服务平台、稽查布控系统、无纸化考试、电子警察、警务通等系统的重新规划、迁移和利旧整合。要求投标单位如需以上系统的建设单位配合的,产生的相关费用应包含在投标总报价中。采购人提供以上系统的建设单位联系方式,中标人需协调以上系统的建设单位,完成对接。在对接过程中,如需要以上已建系统的建设单位配合的,相关联系协调工作以及所产生的相关费用(包括且不限于对接、配合实施费用等)均由中标人承担。

(五)安装调试及验收要求

1)系统安装调试

承建人需要在项目实施前对系统实际运行环境进行充分调研,以满足项目部署和实施的要求。承建人应在施工前提供详细的施工方案,并提交建设人确认。

承建人应根据

建设人的需要,在规定的时间内,保证质量完成所提供设备的使用规划、安装、调试及投入运行。

设备安装、调试所需的工具、仪表及安装材料由承建人自行解决。施工过程应严格执行相关的强弱电施工规范,并保证施工安全。

承建人应向招标方提交测试内容和方法。测试计划和技术内容由承建人拟定,经招标方确认。

2)验收

设备安装完成,由承建人制定测试方案并经用户确认后,对产品的性能和配置进行测试验收,并形成测试验收报告。

如验收中出现不符合建设要求和合同要求的严重质量问题时,用户保留索赔权利。

3)技术文挡

承建人必须在对其所提供的设备进行安装、测试、验收过程中提供和准备的技术文档。

技术文件:承建人必须向项目单位提供设备的安装、运行、使用、测试、诊断和维修的技术文件。

安装计划:承建人应当提供完整的系统安装实施计划,主要包括:运输/交货、测试、调试、正常运行。

安装指南:承建人应当提供所购软硬件设备的安装指南。

使用文档:按甲方要求完成集成后使用期间的日常工作流程文档。

(六)服务要求

1、从验收合格交付使用之日开始计算,承建人应对此项目的所有设备提供五年的质保和服务期,进口产品必须提供海关报关单。在质保和服务期内,承建人需提供全免费技术服务,建设方不支付任何费用;

2、在维保实施中,每月不低于一次进行设备的紧固、擦拭、软件优化;

3、本项目所需的质保和服务要求为:7×24小时故障和服务响应, 2小时内维修人员到达现场, 6小时内相关资深工程师抵达现场解决完故障。所有故障均由中标商免费排除,所有部件损坏均由中标商免费更换,一般部件1天内更换,在业务允许的情况下,特殊部件可在1周内更换,如确实不能在指定时间内更换,而用户的系统又不允许设备停止运行,中标商需提供同等性能的可用设备予以临时替代运行;

4、软件政策性升级或建设方提出增加5个(含)以内软件功能时,承建人须无偿、及时提供免费升级、增加服务;

5、系统建成后,应派1名具有小型机,数据库认证的工程师常驻现场进行维护。

6、承建人须针对上述服务要求出具满足要求的承诺函。

(七)其它要求

1、投标人须出具中标后七个工作日内提供“高性能小型机、机架式服务器、核心存储、结构化及非结构化数据存储、核心交换及安全一体设备”原厂商关于本项目的授权书原件的承诺函,否则可取消该投标人的预中标资格。

2、供应商必须满足所有功能要求,有义务保证建设人系统的完整性,部分连接运行配件未在招建设要求中明示的,承建人应在承建时予以补充,如项目实施过程中因缺少设备、配件或服务导致建设人系统无法正常运行,承建人须承诺免费提供;除建设人明确提出的变更外,本项目不再增加任何费用;供应商必须提供所有项目相关费用的报价列表,报价风险由其自行承担。

3、承建人须保证所提供硬件产品包括相关附件为相应硬件厂家原装正品,软件产品为相关厂家正版软件,符合国家有关规定。

4、本项目须在合同签订后135个日历天内完成建设。

5、除不可抗力和建设人的原因,未在合同签订后135个日历天内完成建设,并投入测试的,每超出一天,罚款合同总价的千分之五。

(八)、培训

中标人在项目实施完成后,须对泰州市公安局交警支队科技部门工作人员进行包括系统所有的设备安装、维护、管理及操作规程、系统原理、系统组成等专业知识的培训。中标人须在投标时制定详细的培训计划及培训内容,并采取授课、随岗、实践等全方位的培训。

投标人投标时须针对上述培训要求出具满足要求的培训承诺函。

泰州市公共资源交易中心

二〇一六年六月二十四日


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 数据处理

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索