- 357.00 KB
- 26页
- 1、本文档共5页,可阅读全部内容。
- 2、本文档由网友投稿或网络整理,如有侵权请及时联系我们处理。
'四川省水文水资源勘测局国家水资源监控能力四川省省级管理平台征求意见稿四川省水文水资源勘测局委托,对国家水资源监控能力四川省省级管理平台建项目以公开招标方式进行采购。现就该项目的资格条件和技术需求广泛征求各供应商的意见。一、招标编号:SCSJ[2013]012号二、招标项目:国家水资源监控能力四川省省级管理平台三、资金来源:财政资金,已落实四、招标内容:(本项目共2个包)包号产品名称第1包网络及安全第2包服务器存储五、投标人应具备的资格条件:1、投标人具备《政府采购法》第二十二条规定条件的承诺函原件。2、在中华人民共和国注册的企业法人单位,企业注册地不在四川省行政区域内的企业,应在成都本地设立分公司且设立时间不低于2年,具有良好的财务状况和商业信誉、具有独立承担民事责任的法人(必须提供加盖公章的营业执照复印件)。3、税务登记证复印件(国税或地税)。4、法定代表人授权书原件(非法定代表人投标时提供)。5、授权代表的身份证复印件。6、投标保证金交纳凭证复印件。7、投标人必须通过ISO9000质量管理体系认证,其认证在有效期内(必须提供加盖公章的证书复印件)。8、投标人必须具有工业和信息化部颁发的计算机信息系统集成一级及以上资质(必须提供加盖公章的证书复印件),适用于本项目第一包及第二包。9、资格审查:除明确要求在购买招标文件时需提供的资格证明文件外,本项目投标供应商的资格条件在评标时进行审查。供应商应在投标文件中按招标文件的规定和要求附上所有的资格证明文件,要求提供的复印件必须加盖单位印章,并在必要时提供原件备查。若提供的资格证明文件不全或不实,将导致其投标或中标资格被取消。六、采购代理机构:四川蜀江建设工程项目管理有限公司
地址:四川省成都市青龙街27号铂金大厦1号楼5楼108室邮编:610011联系人:陈女士联系电话:028-86282107
附件招标项目技术参数要求3.1基本要求3.1.1、项目背景为积极有效推动我国的水资源监控管理平台建设,2012年,《水利部财政部关于印发国家水资源监控能力建设项目实施方案(2012-2014年)的通知》(水资源[2012]411号)和水利部《关于印发国家水资源监控能力建设项目建设内容的通知》(水资源[2012]543号),要求各省在原水资源管理系统实施方案的基础上,遴选相应项目,编制《国家水资源监控能力建设项目四川省技术方案(2012-2014)》(以下简称《技术方案》),以配合国家水资源监控能力的建设、推动各省水资源管理系统实施,为支撑水资源管理定量考核工作奠定基础。按照水利部的统一要求,配合国家2012-2014年水资源监控能力建设的主要任务是:(1)重要取水户监控系统建设(2)国家重要饮用水源区监控系统建设(3)国家重要水功能区监控系统建设(4)省级水资源管理软硬件平台建设。初步实现取水许可总的取水总量测控70%、国家重点水功能区测控约80%、国家的重要饮用水水源区100%测控的目标。初步形成省级水资源业务管理工作的信息化,为逐步实施的最严格水资源管理制度“三条红线”考核管理提供技术平台支撑。3.1.2、设计依据1《四川省取水许可水资源费征收管理暂行办法》(政府36号令)2《全国水利信息化规划》(2003)
3《关于开展省级水资源管理系统建设工作的通知(水资源[2008]281号)》及《省(自治区、直辖市)水资源管理系统建设基本技术要求》4《国家水资源监控能力建设项目实施方案(2012-2014年)》5《城市水资源实时监控与管理系统建设项目管理办法》20056《计算机信息系统安全保护等级划分准则》GB17859-19997《水利信息网命名及IP地址分配规定》SL307-20048《水利信息系统项目建议书编制规定》SL/Z346-20069《水资源实时监控系统建设技术导则》SL/Z349-200610《中华人民共和国计算机信息系统安全保护条例》11水利部《关于核实国家水资源监控能力建设项目(2012-2014年)流域及省级建设内容的通知》(水资源办[2012]22号);12《水利部财政部关于印发国家水资源监控能力建设项目管理办法的通知》(水资源[2012]412号);13《水利部财政部关于印发国家水资源监控能力建设项目建设内容的通知》(水资源[2012]543号);14《关于编制国家水资源监控能力建设项目省(自治区、直辖市)技术方案的通知》水资源办[2012]38号;3.1.3、建设目标四川省水资源监控能力建设的总体目标是:用三到五年时间,基本建立与用水总量控制、用水效率控制、水功能区限制纳污相适应的重要取用水户、重要水功能区与重要水源地、行政市州界面三大监控体系,基本形成四川省水资源监控系统框架,以满足国家初步形成与实行最严格水资源管理制度近期目标相适应的国家水资源监控能力的需要;以初步构架我省实行最严格水资源管理制度的各项指标监督考核平台,逐步形成支撑水资源定量管理和“三条红线”监督考核的能力,为水资源动态管理、精细管理、定量管理和科学管理创造条件。3.1.4、主要建设内容
按照《国家水资源监控能力建设项目实施方案(2012-2014年)》对本省项目的规定,以及《水利部财政部关于印发国家水资源监控能力建设项目实施方案(2012-2014年)的通知》(水资源[2012]411号)、水利部《关于印发国家水资源监控能力建设项目建设内容的通知》(水资源[2012]543)要求,四川省水资源监控能力建设内容主要包括:取用水监控体系、水功能区监控体系、水资源管理信息平台。水资源信息中心建设。为水资源的监控管理、决策提供信息化技术支撑平台。建设省级信息接收处理及应用服务中心,建设内容主要包括网络平台建设,网络安全平台建设,数据服务器、存储以及商业软件平台以及应用软件的开发调试和系统集成等。本次主要采购,网络设备、安全设备、服务器及存储设备、数据库及商用支撑软件三部分。主要内容描述如下:1、网络设备:设备包括核心交换机、应用交换机、路由器国家-省-市(州)信息的传输采取如下结构方式:水利厅业务处室及省级相关部门相关单位省级水资源信息中心与国家和流域水资源信息中心采取国家防汛骨干网实现互联。具体依托省水文局水雨情信息系统已经铺就的2兆光纤网端出口(根据实际传输量进行扩容)实现互联技术目标,地市州采用防汛骨干网与省中心互联,对于监测站点,采用GPRS传输到省级水资源信息中心数据接收机。2、网络安全设备四川省水资源监控管理平台系统安全根据国家水资源监控管理省级节点安全要求,依托现有四川省水资源中心机房网络环境,添置必要网络安全设备。包括:防火墙、入侵防御系统、网络审计系统安全管理平台、VPN
、外网身份认证、外网CA/RLA。根据国家发改委关于电子政务信息安全的防护工程的有关政策精神,以及国家关于信息安全等级保护制度的要求,围绕信息资源利用,建立与水资源管理业务紧耦合、完全自主可控的安全保障体系,建立安全工程的集约化和过程的规范化,为水资源管理业务应用提供一个统一高性能的可信和授权的安全管理平台,建立有效的身份认证、授权管理和责任认定机制。建立健全信息安全监测系统,防范网络攻击、病毒入侵、网络泄密,提升网络安全能力,确保水资源管理业务应用系统及数据安全。3、服务器、存储设备包括服务器、磁盘阵列、虚拟磁带库、备份软件、UPS、光纤交换机。3.2、国家水资源监控能力四川省省级管理平台建设技术要求3.2.1项目技术要求第一包.网络及安全包工程类型序号名称单位数量备注 第一包网络及安全包1省级核心路由器台12省级核心交换机台13防火墙台24入侵防御台25安全审计套16VPN安全网关台17吉大正元外网RA套18外网应用交换机台1注:1.以上产品1,2,8项必须为同一品牌;3,4,5项必须为同一品牌。2.第1,2,3,4,5,6,8项必须提供原厂家针对本项目的授权。3.以上所有产品技术指标正偏离项必须提供生产厂家技术白皮书或第三方权威机构检测报告或证书
,否则不予承认。4.打★号的为本次招标项目的实质性要求,不允许有负偏离。打▲号参数为重要参数。技术要求:1.省级核心路由器指标项指标要求基本配置要求★配置单主控,双电源,12个千兆端口(支持可光电复用);★配置路由器操作软件,包括路由、安全、虚拟化等全部软件功能的授权;架构及性能要求★硬件架构:采用全分布式硬件架构;要求支持子母卡接口形态,不得采用集中式转发引擎;19英寸物理机箱大槽位数量≥4个,整机可配置母板数量≥4个;(1RU高度全宽,不含主控槽位、交换网板槽位)★交换容量:≥960Gbps,★包转发率:≥240Mpps,端口类型:支持E1/T1、FE、GE、10GE、POS(155M/622M/2.5G)、CPOS、RPR(2.5G)、同步串口等广域网接口基本功能要求支持IPv4、IPv6路由协议;支持静态路由、RIPv1/v2、OSPFv2、BGP、IS-IS、路由策略、等价多路径、非平衡链路负载均衡支持IPv6ND、IPv6PMTU、双栈转发、IPv6ACL、DHCPv6Server/Proxy;支持IPv6隧道,包括IPv6手动隧道、IPv6-over-IPv4、GRE隧道、IPv4兼容IPv6自动隧道、6to4隧道、ISATAP隧道、6PE;支持6VPE、NATPT;支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+、MLDv1/v2、PIM6-DM、PIM6-SM、PIM6-SSM、支持IPv6网流分析。支持跨域MPLSVPN(Option1/2/3)、嵌套MPLSVPN、分层PE、CE双归属、MCE、多角色主机等;支持L2VPN,包括VPLS、Martini、Kompella、CCC和SVC方式;支持VPLS/H-VPLS、MPLSTE、RSVPTE、组播VPN支持IGMPv1/v2/v3、PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、组播静态路由支持PPP、MP、HDLC、ETHERNET、MSTP等链路层协议支持DHCP/DHCPv6、URL过滤支持QoS:支持优先级Mark/Remark,支持FIFO、PQ、CQ、WFQ、RTPQ、CBWFQ各种队列调度机制,支持拥塞避免算法:Tail-Drop、WRED,支持层次化Qos(H-Qos)硬件支持NAT功能,本次要求实际配置具备NAT功能硬件板卡或功能license;支持EasyIP、静态NAT转换、动态NAT转换等多种方式;支持NAT多实例、VPNNAT、丰富的NATALG、NAT日志与用户行为审计等功能硬件支持Netstream功能,本次要求实际配置具备NetStream功能的硬件板卡或功能license;
网管功能:支持SNMP、RMON等协议。支持风扇状态检测、维护和告警,支持电源状态检测、维护和告警虚拟化能力▲支持将两台物理设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合;需提供第三方专业评测机构提供的测试报告;多业务扩展能力▲支持与交换机一体化的SSLVPN板卡、防火墙、IPS(或IDS)独立硬件业务插卡,以简化管理,消除单点故障。以上各业务插卡必须在原厂官方网站上可查询到相关选配信息并提供网页截图;或在原厂官方网站上可查询到相关板卡介绍并提供网页截图;(截图需要包含网址链接)管理和维护支持通过命令行、Console、Telnet、AUX等方式进行配置、远程维护,通过Web浏览器、SNMP(v1/v2c/v3)进行配置和管理;支持RMON(1,2,3,9组MIB)、系统日志、分级告警、Ping/Tracert;支持NQA网络质量分析,以及NQA与VRRP、策略路由、静态路由联动产品资质提供工信部入网许可证复印件;提供IPv6Ready第二阶段认证证书;▲为保障软件成熟度,需提供设备生产厂家取得的CMMi4或更高级别的证书;2.省级核心交换机指标项指标要求配置要求★单机配置单主控,双电源,双交换网板;两台设备形成虚拟化组;★配置14千兆光、6千兆电、2万兆光口。架构及性能要求★业务插槽数≥4;交换矩阵插槽数≥4;主控板插槽数≥2;★交换容量:≥8.8Tbps,包转发率:≥2800Mpps基本功能要求路由协议支持:支持静态路由、RIPV1/V2、OSPF、BGP,支持策略路由和VRRPIPv6支持:支持IPv4和IPv6双协议栈支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+,支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道等支持MPLSVPN功能,可实现虚拟专网,满足日后业务扩展;▲虚拟化:1、多虚1:支持将两台物理设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合;2、1虚多:支持将一台物理交换机虚拟化成N台逻辑交换机,满足多业务客户共享核心交换机,可充分利用核心交换机的能力;3、纵向虚拟化:支持将核心和接入设备通过纵向虚拟化技术形成一台纵向逻辑虚拟设备,让接入交换机成为核心交换机的扩展端口;并可提供第三方测试报告证明设备具备完善的虚拟化特性;设备管理:SNMPV1/V2/V3;RMON1/2/3/9;Syslog,SSHv2;支持WEB网管,支持MIB-II;中文图形化管理;应用对核心设备的要求灵活性:本次应采用能支持IP网络、存储网络及高性能计算网络兼容的核心交换机,支持FCOE和CEE。
高可靠性:需要主控引擎、交换矩阵、电源模块均实现冗余;主控引擎与交换矩阵能够独立进行工作,无论是对主控引擎还是交换矩阵进行热插拔,都可以保障业务不丢包。高性能:交换能力是交换机高性能的基本体现。为保障高性能,本次所采用的产品应能支持多块交换矩阵同时工作;从硬件上保障高性能。高可扩展性:核心交换机的接口模块和交换矩阵均可支持扩展,可以随着用于业务的发展,增加接口数量、扩大交换能力。安全功能要求基本安全功能:支持基于标准、扩展、VLAN的ACL报文过滤支持OSPF、RIPv2及BGPv4报文的明文及MD5密文认证支持IP地址、VLANID、MAC地址和端口等多种组合绑定支持广播风暴抑制,支持主备数据备份机制;▲可扩展安全功能插卡,至少应包括防火墙、IPS等;提供原厂盖章的产品彩页及相关插卡销售许可证;产品资质提供工信部入网许可证复印件;提供IPv6Ready第二阶段认证证书;▲为保障软件成熟度,需提供设备生产厂家取得的CMMi4或更高级别的证书;3.防火墙基本要求1.★2U上架设备,1个10/100Base-Tx带外管理口,12个千兆Combo接口(每个Combo口为一对互斥的千兆口,即1个千兆SFP插槽(不含SFP模块)和1个千兆电口),内嵌VPN硬件加速,双电源,1个CF卡插槽,含嵌入式软件;采用专用多核安全处理芯片架构;性能要求2.★网络吞吐量:8G;3.★最大并发连接数:120万;4.★MTBF》100000小时;功能要求5.设备正面配置LCD状态监控面板,可在不登陆设备的情况下实时显示设备运行状态、系统流量、管理地址等信息;(提供截图)6.支持IPSecVPN、L2TPVPN及SSLVPN功能;7.支持DES/3DES/AES/SHA-1/MD5等加密和认证算法;8.支持虚拟防火墙功能;9.支持与内网终端管理系统的联动功能;提供界面截图;10.终端实时监控功能:可实时显示、查询、管理终端PC的操作系统、运行进程、运行服务、IP地址/MAC地址、补丁状态等信息;11.支持对安全策略中的每个主机带宽进行分别控制;12.支持双机热备功能,包括主备模式(A/S)和主主模式(A/A);13.提供多种方式的管理界面,包括HTTPS、CONSOLE、SSH、TELNET等;14.支持本地日志、SYSLOG日志及NetFlow日志功能,支持在外接移动存储设备上存放本地日志;15.支持基于策略的针对特定对象的控制机制,可以根据主机IP或子网段,服务类型、时间分配带宽;资质要求16.产品具有中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》(三级);17.产品具有中国信息安全测评中心颁发的《信息安全产品EAL3等级认证证书》;18.产品具有全球IPv6测试中心颁发的《IPV6认证证书》IPv6ReadyPhase-2
认证;服务1.★提供原厂针对本项目的售后服务承诺;4.入侵防御基本要求1.★2U上架设备,1个RJ-45Console口,1个10/100Base-Tx带外管理口,12个千兆Combo接口(每个Combo口为2个互斥的千兆口—1个千兆SFP插槽(不含SFP模块)和1个千兆电口,其中千兆电口具备Bypass功能,可灵活选择),1个CF卡插槽,2个USB口,双电源,含嵌入式软件;配置要求2.★网络吞吐量:4Gbps;3.★最大并发连接数:180万;功能要求4.▲具备碎片重组、TCP流重组、统计分析能力具备分析采用躲避入侵检测技术的通信数据的能力;(提供专利证书复印件或检测报告复印件证明材料)5.▲采用基于行为分析的检测技术,对0day攻击能够很好防范。具备协议自动识别功能。((提供专利证书复印件或检测报告复印件证明材料)6.▲事件分析功能要求采用高级模式匹配及先进的协议分析技术对网络数据进行分析;(提供专利证书复印件或检测报告复印件证明材料)7.▲能够对网络蠕虫、木马软件、缓冲区溢出、间谍软件等各种攻击行为进行检测(提供专利证书复印件或检测报告复印件证明材料);8.▲支持对国内常见木马/p2p/IM/网络游戏以及其他违规行为的控制;(提供专利证书复印件或检测报告复印件证明材料)9.支持通过应用层检测来阻断即时通信软件登录,如QQ、MSN等;支持针对QQ和MSN用户名称的黑白名单功能;10.支持对文件感染型病毒、蠕虫病毒、脚本病毒、宏病毒、木马、恶意软件等的过滤,病毒库数量不少于15万;资质要求11.产品具有中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》;12.产品具有CVE(CommonVulnerabilitiesandExposures)组织正式的兼容认证(CertificateofCVECompatibility)13.产品具有全球IPv6测试中心颁发的IPv6Ready金牌认证;14.▲产品具有中国信息安全测评中心颁发的EAL认证(3级)(IPV6版);15.产品具有中国信息安全认证中心颁发的IT产品信息安全认证证书(三级);16.
原厂商具备国家信息安全测评中心颁发的信息安全服务安全工程类二级资质;服务20.★提供原厂针对本项目的售后服务承诺;5.安全审计基本要求1.★默认含1个监听口授权和1个内置千兆电口监听模块的2U专用上架设备、1000G*2硬盘、1个千兆电口管理口,4个SFP插槽,1个RJ45串口、双电源,含嵌入式软件),最大支持3个千兆口监听,;含3个被审计DB服务数、可扩充。性能要求2.★千兆审计系统审计事件每秒入库速度至少在8000条/秒;审计数据的存储空间不得少于2T,支持磁盘阵列;功能要求3.支持Oracle数据库审计、支持Informix数据库审计、支持DB2数据库审计、支持SQL-Server数据库审计、支持Sybase数据库审计、支持Teradata数据库审计、支持PostgreSQL数据库审计、支持Mysql数据库审计、支持Cache数据库;4.支持数据库绑定变量解析变量与值对应、支持访问数据库的源程序名的审计、支持访问数据库的源主机名、源主机用户的审计、支持SQL操作响应时间的审计、支持数据库账号登陆失败的审计、支持数据库操作类、表、视图、索引、触发器、存储过程、域、Schema、游标、事物等各种对象的SQL操作审计;5.支持数据库锁超过限制的审计、支持数据库死锁状况的审计、支持数据库错误次数超过限制的审计、支持数据库操作权限不足的审计、支持Telnet协议的审计、能够审计用户名、操作命令等;、支持telnet会话的仿真回放,能够对字符图形界面进行完整录像回放、支持对通过telnet进行数据库操作行为的审计和告警;6.支持对FTP协议的审计,能够审计用户名、命令、文件等、支持对Netbios协议(网络邻居)的审计,能够审计用户名、文件名等、支持对NFS协议的审计,能、审计用户名、文件名等、支持对HTTP协议的审计、支持对SMTP协议的审计、支持对POP3协议的审计、支持对Rlogin协议的审计、支持对Radius协议的审计;7.采用旁路部署方式对原有网络不造成影响,网络审计产品的故障不影响现有网络的正常运行、采用B/S管理方式、审计数据中心和审计引擎分离部署、审计引擎统一管理、至少支持2个以上的引擎同时管理、审计策略统一制定分发、审计数据统一存储、查询、分析、统计、支持NTP时间同步;资质要求10.国产产品,全中文界面;11.产品具有中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》(增强级);12.产品具有中国信息安全认证中心颁发的《中国国家信息安全产品认证证书》(增强级);13.▲产品具有中国信息安全测评中心颁发的EAL认证3级(数据库型);14.产品具有中国国家保密局测评中心颁发的《涉密信息系统产品检测证书》15.产品具有国家版权局颁发的《计算机软件著作权登记证书》
16.▲原厂商具备国家信息安全测评中心颁发的信息安全服务安全工程类二级资质;17.原厂商具有国家信息安全认证中心颁发的一级应急处理服务资质;服务18.★提供原厂针对本项目的售后服务承诺;6.VPN安全网关基本要求1.★千兆VPN网关,网口≥4千兆电口性能要求2.★最大吞吐量≥1.2Gbps;3.★最大并发隧道数≥6400;4.★最大并发连接数≥130万;5.★AES加密速率≥350Mbps;6.★VPN并发隧道数≥6400;功能要求7.IPSec协议:VPN的设计完全遵守IPSec和IKE标准;可和第三方IPSEC厂商VPN对连;支持传输和隧道模式;8.协议支持:支持各种标准协议,包括IPv4,IPv6,VLAN标记,路由,NAT/NAPT,组播,OSPF,IPSec,IKE,VLANTrunk,PPTP穿透,GRE,H.323,HTTP,SSL3.0,FTP,POP3,SMTP等多种应用层协议;9.加密技术:支持SM2、AES、DES、3DES、MD5、RC4、RSA及SSP02,SSF33,SCB2等国密算法,支持扩展安全算法模块10.数字证书:支持自有数字证书服务器和第三方CA,全面兼容标准X.509标准;11.部署方式:支持路由、透明、单臂多种模式下的VPN接入12.多因素硬件绑定:支持USBKEY和用户的硬盘、CPU和网卡等计算机信息绑定,且该功能的开启是在VPN网关上集中进行控制;13.双网隔离:移动用户接入VPN后只能访问VPN资源而不能访问互联网的其他资源;14.移动用户操作平台:支持WinXP/Vista/Win7/苹果IOS/安卓等操作系统接入;15.全动态地址组网:支持专有地址服务器和DDNS的全动态IP组网;16.负载均衡:支持多条ISP线路接入,具备线路故障自动探测和路由自动切换功能;17.VPN隧道备份均衡:VPN隧道的备份和自动愈合,可以选择关键业务在切换隧道时是否停止运行;18.离线配置:支持可编辑配置文件,并可将设备的配置信息导出到本地或从本地导入到设备。19.★产品必须支持经过集成的,基于Android
IOS平台的第三方软件开发包(SDK),并实现基于AndroidIOS平台第三方应用软件(APP)代码量不超过20行。1.▲产品可扩展支持中国国家标准的商用密码算法(简称“国密”),包括:SM1(含SCB2),SM2、SM3、SM42.▲可支持虚拟门户功能,在一台设备上配置不同的访问域名、IP地址,以及不同的使用界面,实现一台设备为多个不同用户群体服务的的使用效果3.★支持主从认证账号绑定,必须实现SSLVPN账号与应用系统账号的唯一绑定,VPN资源中的系统只能以指定账号登陆,加强身份认证,防止登录SSLVPN后冒名登录应用系统4.▲支持利用网页进行动态寻址的方法,客户端无需安装插件、不依靠IP地址库、不依赖于第三方动态IP寻址、直接根据速度探测实现用户端接入线路的自动优选,用户通过访问寻址代理页面(简称Webagent页面),通过Webagent页面自动寻找VPN设备IP(非DDNS),该方法不必单独注册域名或占用IP地址,大大降低了系统部署难度。(提供证明文件)5.▲支持针对不同的web页面进行数据优化,支持动态压缩技术,基于数据流进行压缩,减少不必要的数据传输。(提供证明文件)6.▲支持不同型号设备间进行集群(A/A)资质要求7.▲提供公安部信息安全产品检测中心颁发的《GA/T686-2007信息安全技术虚拟专用网安全技术要求》三级或三级以上检测报告(三级以上为四级、五级)8.▲设备生产厂商需为国家密码管理局发布的《IPSecVPN技术规范》起草单位之一9.▲设备生产厂商具有国家密码管理局颁发的《商用密码产品生产定点单位证书》10.▲设备生产厂商具备高新企业证书,研发通过CMMI3级认证,售后体系通过ISO9001认证7.吉大正元外网RA(含证书注册管理系统、银河目录服务系统、身份认证网关G3000-I)7.1外网RA(证书注册管理系统)基本要求1.与水利部机关内/外网CA系统连接,提供证书信息录入、审核等工作,同时对发放的证书进行管理。性能要求2.最小用户并发数≥30;3.日签发能力≥1000张;4.同时支持WINDOWS和主流的Linux操作系统。功能要求5.应能够连接水利部外网/内网CA系统;6.应采用B/S结构,RA终端界面使用通用浏览器。7.应具备多级权限管理功能。8.应拥有证书审核功能应支持自动、手动两种模式。9.RA系统应支持批量申请、批量制证。10.完善的管理手段和管理界面。11.应能够提供证书申请、作废、更新、查询和下载等功能。
5.应能提供系统日志查询、分析、审计功能。6.应可对证书发放数量和情况进行统计。7.RA系统中的审计业务和其他业务应实现严格的分权管理,审计业务的管理员和其他业务管理员分别由不同的人员担任,两个管理员的产生过程相互独立。可扩展性8.系统应支持双机热备和负载均衡部署模式。9.系统支持自定义证书模板及标准证书扩展域,可以满足不同应用的特殊需求。7.2吉大正元银河目录服务系统基本要求1.作为从目录服务系统与部机关主目录服务系统连接,实现用户公钥证书及CRL数据的同步,并对外提供发布服务。性能要求2.精确查询:单线程响应速度≤200ms50线程响应速度≤250ms3.模糊查询:单线程响应速度≤300ms50线程响应速度≤380ms4.10万条目吞吐量:≥1500次/秒功能要求5.能够和水利部CA系统中的主目录服务系统之间实现数据同步。6.能够向应用提供公钥数字证书的在线查询服务。7.能够向应用提供证书作废列表CRL的在线查询服务。可扩展性8.支持LDAP扩展操作,可以根据需要定制自己所需要的操作。9.支持自定义模式,可以根据需要定义自己的数据类型。10.支持LDAP的引荐(REFERRAL)功能,使用此功能可以把在地理上分布在不同地点的目录服务器组织成一个整体。7.3身份认证网关G3000-I基本要求1.身份认证网关基于数字证书的方式,为国家水资源监控管理信息平台等业务系统提供身份认证服务,满足业务平台和数字证书集成的需求,加强业务平台在认证环节的安全性。性能要求2.用户认证速度>=450次/秒3.平均响应时间<1秒4.身份认证网关能够支持水利部CA系统发放的证书及国家政务外网CA
功能要求系统发放的证书;5.身份认证网关可以独自完成基于证书的身份认证;6.身份认证网关应采用并联旁路模式部署;7.身份认证网关能够对外提供服务接口,供第三方公司方便地进行应用开发,对于成熟的web服务器提供成熟的插件,应用系统经过简单的部署就可以使用,对于不常见的开发平台,提供相应的开发接口实现身份认证;8.身份认证网关能够提供支持多证书链功能,可同时支持多个证书颁发机构颁发的证书;9.身份认证网关支持B/S、C/S等多种类型应用接入;10.身份认证网关认证成功后,可以将用户信息传递给后台应用系统;11.身份认证网关应支持多服务功能,即身份认证网关可以为多个业务系统提供服务;12.身份认证网关应支持自动登录功能,即对于特定应用,身份认证网关可采用用户映射技术,将证书映射为原有系统中的账户,并进行自动登录,在后台应用无需修改的情况下实现单点登录;13.身份认证网关能够提供数据备份和恢复功能;14.身份认证网关能够提供粗粒度的访问控制功能,可以针对业务提供入口级的访问控制功能;15.身份认证网关应具备双机热备功能。8.外网应用交换机指标项指标要求基本配置要求★配置双电源;24个10/100/1000Base-T,4个SFP1000Base-SX,2个万兆光口;性能要求★交换容量:≥350Gbps★包转发率:≥132Mpps功能要求支持基于端口的VLAN;支持基于MAC的VLAN;基于协议的VLAN
支持IPv4和IPv6的三层路由功能,支持RIPv1/v2,RIPng,OSPFv1/v2,OSPFv3,BGP4,BGP4+forIPv6等完整的路由协议支持将多台物理设备堆叠(非级联,堆叠后多台设备采用同一路由表,对外为一个逻辑节点,支持堆叠组内跨设备链路聚合)★支持MPLSVPN功能,可作为P或者PE设备;支持时间段(TimeRange)ACL;支持基于VLAN下发ACL支持STP/RSTP/MSTP,支持以太环网协议支持远程端口镜像设备管理:SNMPV1/V2/V3;RMON1/2/3/9;支持带外网管口;设备资质要求提供工信部入网许可证复印件;提供IPv6Ready第二阶段认证证书;▲为保障软件成熟度,需提供设备生产厂家取得的CMMi4或更高级别的证书;第二包.服务器存储包工程类型序号名称单位数量备注第二包服务器存储包1外网磁盘存储阵列套12外网虚拟磁带库套13外网SAN光纤存储交换机台24外网水资源逻辑子网数据库服务器台15外网水资源逻辑子网水资源应用服务器台16外网水资源逻辑子网GIS服务器台17外网水资源逻辑子网备份服务器台18外网发布区Web服务器台19外网数据交换服务器台110目录服务器台111备份软件套112外网KVM套413UPS系统套1
注:1.第1-10项产品必须为同一品牌。2.第1-13项必须提供原厂家针对本项目的授权。3.以上所有产品技术指标正偏离项必须提供生产厂家技术白皮书或第三方权威机构检测报告或证书,否则不予承认。4.打★号的为本次招标项目的实质性要求,不允许有负偏离。打▲号参数为重要参数。技术要求:1.外网磁盘存储阵列基本要求1.★双控制器,采用64位专用操作系统,采用≥4核Intel至强CPU,CPU数量≥2,配置阵列控制器高速缓存≥16GB;2.★主机连接端口支持最大总端口数≥24,支持光纤端口、1Gb/siSCSI端口、10Gb/siSCSI端口和FCoE端口;3.★本次配置主机光纤通道数≥8,速率≥8Gb/s,并且可以升级和扩展:光纤通道接口至16端口,速率≥8Gb/s;4.后端磁盘通道数≥2个SAS通道,支持SAS2.0规范,48Gb/s带宽;5.磁盘柜支持2.5英寸SAS驱动器机箱,并且每个驱动器机箱可插驱动器数≥24个,支持不同类型的磁盘柜内混插;6.★当前配置:≥12块900GB10000转2.5英寸SAS磁盘;7.支持主动性热备盘技术,支持硬盘预拷贝技术,提前发现故障盘,主动迁移故障盘数据,规避系统降级的风险;8.阵列最大物理磁盘个数≥120块磁盘。功能要求9.★支持自动存储分层软件,能够在同一阵列内分别安装闪存盘和SAS磁盘等,实现自动化的分层存储管理,根据数据访问频度自动在闪存盘、高转速SAS磁盘和低转速SAS磁盘上自动优化调整热点数据分布,保证迁移过程多主机透明,无需停机,且要求数据迁移的颗粒度不大于1GB;10.支持闪存盘作为系统缓存功能;11.支持自动精简配置功能且License已激活;12.支持数据压缩功能且License已激活;13.支持RAID0/1/10/3/5/6方式;支持智能型主动热备盘;支持不同RAID级别并存;14.支持阵列内移动逻辑卷时应用无需中断功能;15.支持最大SAN主机数量≥2048个,最大LUN数量≥2048个;16.支持协议:文件协议:NFS、CIFS、pNFS、MPFS、FTP;数据块协议:iSCSI、光纤通道、FCoE;轻型目录访问协议(LDAP);网络数据管理协议(NDMP)17.能够同时支持NAS和SAN应用,并且在同一阵列上实现NAS和SAN功能,无需在阵列外额外配置服务器;18.配置阵列管理软件,可以本地或Web的方式配置和管理阵列,并支持中文管理界面;19.提供持续的系统监控、呼叫总部通知(Call-home)和高级远程诊断功能;20.电源、控制器、冷却系统冗余设计,并可热插拔。服务21.★提供原厂三年7×24保修及上门服务,提供原厂工程师现场设备安装服务;
1.★提供生产厂商针对本项目的售后服务承诺函原件。2.外网虚拟磁带库基本要求1.★配置容量要求:裸容量配置6T,配置VTL许可,集成盘阵采用RAID6,免费提供远程复制软件许可;2.最大吞吐量≥1.1TB;3.支持分布式重复数据删除备份技术;4.支持≥2个4Gb光纤通道接口、同时支持千兆网络接口、万兆网络接口,提供冗余电源保护;功能要求5.备份专用存储系统必须采用集成盘阵方式,不得采用网关和盘阵的组合方案6.★备份存储支持主流备份软件:IBM、HP、Symantec、EMC等;7.★支持重复数据删除技术,全局压缩比率依据数据类型能达到从1:10到1:30;8.支持远程窄带数据复制技术,支持一对多、多对一、双向、系统对系统、级联等多种复制方式,复制可以根据用户要求实现动态调整WAN链路带宽;9.支持将部分重复数据消除流程分配到备份服务器,即分布式重复数据删除技术,支持从备份应用程序管理重复数据删除存储的复制;10.可以同时提供VTL和NAS服务;在机房电源供应异常情况下,可保持至少72小时CACHE内数据不丢失;服务11.★提供原厂三年7×24保修及上门服务,提供原厂工程师现场设备安装服务;12.★提供生产厂商针对本项目的售后服务承诺函原件;3.外网SAN光纤存储交换机基本要求1.8Gb,24端口激活,含24个8Gb/s短波SFP、Zoning软件授权,全光纤支持级联。服务2.★原厂3年保修及上门服务,原厂工程师安装服务3.★提供生产厂商针对本项目的售后服务承诺函原件4.外网水资源逻辑子网数据库服务器基本要求1.4U机架式服务器,含上架导轨2.≥4颗IntelXeonE7-4830八核处理器(主频2.13GHz,24MB缓存)3.≥64GBR-ECCDDR3-1333内存,最大可扩展到2TB内存4.≥2块300GB10000转热插拔2.5英SAS硬盘,最大可支持8块,可选SSD硬盘5.配置512MB高速缓存SASRAID控制器,带电池,支持RAID0,1,5,6,50,10,606.主板集成≥4块10/100/1000M自适应以太网卡;7.配置热插拔冗余风扇8.
配置850W服务器专用2+1热插拔冗余电源,可平滑升级为2+2热插拔冗余电源,电源通过80Plusgolden认证;1.配置DVD-RW光驱2.≥9个PCI扩展槽3.≥4个USB2.0接口,≥2个显示接口,1个串口4.★≥2个单口8GbHBA光纤通道卡软件配置要求5.配置中文服务器管理软件和服务器导航软件6.WINSVR2012中文标准版(需带10个客户端访问许可)7.office2013中文标准版服务8.★原厂3年保修及上门服务,原厂工程师上架安装和系统安装服务,原厂3年故障硬盘免回收服务9.★提供生产厂商针对本项目的售后服务承诺函原件5.外网水资源逻辑子网水资源应用服务器基本要求1.4U机架式服务器,含上架导轨2.≥4颗IntelXeonE7-4830八核处理器(主频2.13GHz,24MB缓存)3.≥64GBR-ECCDDR3-1333内存,最大可扩展到2TB内存4.≥2块300GB10000转热插拔2.5英SAS硬盘,最大可支持8块,可选SSD硬盘5.配置512MB高速缓存SASRAID控制器,带电池,支持RAID0,1,5,6,50,10,606.主板集成≥4块10/100/1000M自适应以太网卡;7.配置热插拔冗余风扇8.配置850W服务器专用2+1热插拔冗余电源,可平滑升级为2+2热插拔冗余电源,电源通过80Plusgolden认证;9.配置DVD-RW光驱10.≥9个PCI扩展槽11.≥4个USB2.0接口,≥2个显示接口,1个串口12.★≥2个单口8GbHBA光纤通道卡13.配置KVM远程管理模块软件配置要求14.配置中文服务器管理软件和服务器导航软件15.WINSVR2012中文标准版(需带10个客户端访问许可)16.office2013中文标准版服务17.★原厂3年保修及上门服务,原厂工程师上架安装和系统安装服务,原厂3年故障硬盘免回收服务18.★提供生产厂商针对本项目的售后服务承诺函原件6.外网水资源逻辑子网GIS服务器基本要求1.4U机架式服务器,含上架导轨2.≥2颗IntelXeonE7-4830八核处理器(主频2.13GHz,24MB缓存),最大可扩展支持4颗3.≥32GBR-ECCDDR3-1333内存,最大可扩展到2TB内存4.≥3块300GB
10000转热插拔2.5英SAS硬盘,最大可支持8块,可选SSD硬盘1.配置SASRAID控制器,支持RAID0,1,5,10等2.主板集成≥4块10/100/1000M自适应以太网卡;3.配置热插拔冗余风扇4.配置850W服务器专用2+1热插拔冗余电源,可平滑升级为2+2热插拔冗余电源,电源通过80Plusgolden认证;5.配置DVD-RW光驱6.≥9个PCI扩展槽7.≥4个USB2.0接口,≥2个显示接口,1个串口8.★≥2个单口8GbHBA光纤通道卡9.配置KVM远程管理模块软件配置要求10.配置中文服务器管理软件和服务器导航软件11.WINSVR2012中文标准版(需带10个客户端访问许可)12.office2013中文标准版13.提供虚拟化管理软件(2cpu)(技术指标详见项目技术要求【第二包14.虚拟化软件技术指标】)服务14.★原厂3年保修及上门服务,原厂工程师上架安装和系统安装服务,原厂3年故障硬盘免回收服务15.★提供生产厂商针对本项目的售后服务承诺函原件7.外网水资源逻辑子网备份服务器基本要求1.2U机架式服务器,含上架导轨2.≥2颗IntelXeonE5-2407四核处理器(主频2.2GHz,10MB缓存)3.≥16GBR-ECCDDR3-1333内存,最大支持384GB内存4.≥3块300GB15000rpm热插拔3.5英寸SAS硬盘,最大支持12块SAS/SATA/SSD硬盘5.配置RAID控制器,支持RAID0,1,5,10等6.≥3块10/100/1000Mb自适应以太网卡+1块管理用网卡7.≥5个PCI-E3.0插槽,1个X16,2个X8,2个X48.配置DVD-RW光驱9.800W服务器专用1+1热插拔冗余电源,电源通过80Plusgolden认证;10.★≥2个单口8GbHBA光纤通道卡11.配置KVM远程管理模块软件配置要求12.配置中文服务器管理软件和服务器导航软件13.WINSVR2012中文标准版(需带10个客户端访问许可)14.office2013中文标准版15.提供虚拟化管理软件(2cpu)(技术指标详见项目技术要求【第二包14.虚拟化软件技术指标】)服务16.★原厂3年保修及上门服务,原厂工程师上架安装和系统安装服务,原厂3年故障硬盘免回收服务17.★提供生产厂商针对本项目的售后服务承诺函原件8.外网发布区Web服务器
基本要求1.2U机架式服务器,含上架导轨2.≥2颗IntelXeonE5-2407四核处理器(主频2.2GHz,10MB缓存)3.≥16GBR-ECCDDR3-1333内存,最大支持384GB内存4.≥3块300GB15000rpm热插拔3.5英寸SAS硬盘,最大支持12块SAS/SATA/SSD硬盘5.配置RAID控制器,支持RAID0,1,5,10等6.≥3块10/100/1000Mb自适应以太网卡+1块管理用网卡7.≥5个PCI-E3.0插槽,1个X16,2个X8,2个X48.配置DVD-RW光驱9.800W服务器专用1+1热插拔冗余电源,电源通过80Plusgolden认证;10.★≥2个单口8GbHBA光纤通道卡11.配置KVM远程管理模块软件配置要求12.配置中文服务器管理软件和服务器导航软件13.WINSVR2012中文标准版(需带10个客户端访问许可)14.office2013中文标准版15.提供虚拟化管理软件(2cpu)(技术指标详见项目技术要求【第二包14.虚拟化软件技术指标】)服务16.★原厂3年保修及上门服务,原厂工程师上架安装和系统安装服务,原厂3年故障硬盘免回收服务17.★提供生产厂商针对本项目的售后服务承诺函原件9.外网数据交换服务器基本要求1.2U机架式服务器,含上架导轨2.≥2颗IntelXeonE5-2407四核处理器(主频2.2GHz,10MB缓存)3.≥16GBR-ECCDDR3-1333内存,最大支持384GB内存4.≥3块300GB15000rpm热插拔3.5英寸SAS硬盘,最大支持12块SAS/SATA/SSD硬盘5.配置RAID控制器,支持RAID0,1,5,10等6.≥3块10/100/1000Mb自适应以太网卡+1块管理用网卡7.≥5个PCI-E3.0插槽,1个X16,2个X8,2个X48.配置DVD-RW光驱9.800W服务器专用1+1热插拔冗余电源,电源通过80Plusgolden认证10.★≥2个单口8GbHBA光纤通道卡11.配置KVM远程管理模块软件配置要求12.配置中文服务器管理软件和服务器导航软件13.WINSVR2012中文标准版(需带10个客户端访问许可)14.office2013中文标准版15.提供虚拟化管理软件(2cpu)(技术指标详见项目技术要求【第二包14.虚拟化软件技术指标】)服务16.★原厂3年保修及上门服务,原厂工程师上架安装和系统安装服务,原厂3年故障硬盘免回收服务17.★提供生产厂商针对本项目的售后服务承诺函原件
10.目录服务器基本要求1.2U机架式服务器,含上架导轨2.≥2颗IntelXeonE5-2407四核处理器(主频2.2GHz,10MB缓存)3.≥16GBR-ECCDDR3-1333内存,最大支持384GB内存4.≥3块300GB15000rpm热插拔3.5英寸SAS硬盘,最大支持12块SAS/SATA/SSD硬盘5.配置RAID控制器,支持RAID0,1,5,10等6.≥3块10/100/1000Mb自适应以太网卡+1块管理用网卡7.≥5个PCI-E3.0插槽,1个X16,2个X8,2个X48.配置DVD-RW光驱9.800W服务器专用1+1热插拔冗余电源,电源通过80Plusgolden认证10.★≥2个单口8GbHBA光纤通道卡11.配置KVM远程管理模块软件配置要求12.配置中文服务器管理软件和服务器导航软件13.WINSVR2012中文标准版(需带10个客户端访问许可)14.office2013中文标准版15.提供虚拟化管理软件(2cpu)(技术指标详见项目技术要求【第二包14.虚拟化软件技术指标】)服务16.★原厂3年保修及上门服务,原厂工程师上架安装和系统安装服务,原厂3年故障硬盘免回收服务17.★提供生产厂商针对本项目的售后服务承诺函原件11.备份软件项目特征指标特征产品资质1.备份软件为自主研发,提供备份软件的《计算机软件著作权登记证书》、《软件产品登记证书》。投标时提供证书复印件(原件备查)2.备份软件通过中国国家信息安全产品检测认证。投标时提供证书复印件(原件备查)3.备份存储系统通过公安部信息安全专用产品检测,具备公安部颁发的《计算机信息系统安全专用产品销售许可证》,投标时提供证书复印件(原件备查)4.备份存储系统通过国家保密局涉密信息系统产品检测认证。5.原厂商通过ISO9001质量体系认证。备份存储系统技术指标6.操作系统灾备,支持Windows、Linux操作系统在运行时增量备份,当系统崩溃后,无论是PC还是带RAID环境的服务器,都可以完整的恢复;支持AIX系统的在线备份,并可以将备份集恢复到原机或者异机;系统定时备份支持手动导入驱动程序包,使系统恢复环境支持大多数硬件环境;7.备份管理在一个管理界面内,中文界面,基于WEB
管理模式,易于管理与维护。要求通过同一个Web界面即可集中管理所有功能,包括管理存储资源、虚拟化容灾服务器、备份计划、恢复操作、应用容灾等策略和灾难恢复计划等。1.支持基于USB密钥的强安全认证备份;支持Windows、和Linux和AIX操作系统备份和异机恢复;支持阶段备份(StagedBackup),采用D2D2T备份方式,将近线保存在备份设备上的备份数据迁移并复制到磁带设备,磁带设备包括磁带库库以及虚拟磁带库,轻松将备份数据归类近线存储和离线存储。可灵活配置在磁盘上保留的时间,满足数据生命周期的管理需求。2.备份系统要求支持WINDOWS/LINUX/UNIX操作系统,满足对32/64位平台及应用支持,以充分考虑以后计算机网络系统建设的兼容性。3.支持操作系统在线完全或增量备份,当系统崩溃后,包括RAID环境的服务器,都可以完整的恢复,并支持异机恢复。支持用U盘、系统恢复光盘、本地硬盘多种介质以方便的引导恢复,支持将操作系统直接备份到隐藏专区以提高安全性。4.应用系统保护,支持SQLServer、Oracle、Sybase、ExchangeServer、LotusDomino、DB2、MySQL、Gbase、ActiveDirectory等几乎所有主流应用的增量备份和在线备份。5.支持文件、SQLServer、Oracle、DB2、Domino、Sybase、MySQL等数据库实时备份,支持任意备份时间点恢复。6.具备管理员和审计管理员双管理员角色,同时和业务系统嵌入后,保持和备份系统的权限独立。审计管理员则可以进行备份内容审计、备份系统安全性审计和备份行为审计,以保证备份的安全性。7.支持USB-Key强安全身份验证方式,确保用户的安全使用。8.基于磁盘可实现对各种文件的定时备份、实时备份。支持基于实时备份的瞬间恢复,无时间点数量限制,可将秒级时间点通过iSCSI卷为业务服务器提供应急或灾难恢复使用。9.针对文件需提供灵活的恢复方式,如按时间点恢复、文件恢复、下载恢复,基于文件名及扩展名的快速搜索恢复功能。10.文件保护,支持Windows、Linux(Redhat、SUSE)和Unix(IBMAIX、HPHP-UX、SunSolaris)平台的文件备份,Windows平台下支持打开文件备份;11.支持邮件报警功能,用户可以根据需要将备份失败或者成功的信息邮件发送至管理员邮箱,以便用户实时监控数据保护状态。。12.支持定时备份流量控制功能,当某些定时备份任务备份速度过快,对于业务网络链路带宽占用过大时或对业务主机网络链路带宽占用过大时,用户能够以单个定时备份任务为粒度进行流量控制来限定备份速度,避免网络拥塞。13.支持加密备份,针对备份数据可选使用基于源端的加密保护特性;支持Hyper-V虚拟化数据保护,支持完全备份、增量备份等多种保护类型,支持自动发现新增虚拟机特性,支持跨版本的异机恢复。14.支持基于源端的重复数据删除功能,能够降低数据传输量,减轻带宽压力,节省存储空间,最高重删率可高达90%以上,投标产品须提供实现此功能的截图。15.本次配置Oracle定时备份代理2个;Windows服务器系统灾备代理2个;
1.提供原厂商针对本项目的三年质保,原厂工程师免费安装、实施、培训服务,原厂工程师一年免费上门服务,7*24小时响应;要求原厂工程师2小时内到达现场服务。须提供原厂商针对本项目服务承诺函。12.外网KVM基本要求1.1U机架式安装,8口KVM切换器,满配切换器电缆;本地端为USB接口,控制端为USB或PS/2接口13.UPS系统总体要求UPS电源的容量30KVA,后备时间为2小时;UPS主机要求为采用高频VFI双变换在线式,三进三出,具有并机功能;提供原厂商技术人员的上门安装、操作、维护。输入电压范围230Vac~478Vac输入频率范围40-70Hz输出功率因数≥0.9。整机效率≥95%,经济模式下整机效率≥98%。过载能力125%的负载可以过载10分钟,150%的负载可以过载1分钟。电池节数32/34/38/40节可设置,默认32节安装方式▲机架式(4U)兼容塔式功能并机可支持共用电池组,或不共用电池运行;采用LCD+LED双显示;具有EPO功能,可在遇到紧急状态下,远程关断UPS。可提供采集环境量的SIC网络支配卡;其他投标时提供生产厂家ISO9001认证,OHSAS18001认证,ISO14001认证,需提供厂家针对此次投标的售后服务承诺书原件。14.虚拟化软件技术指标项目序号招标要求功能要求1★兼容现有市场上超过20种X86服务器上能够运行的主流操作系统。2虚拟机具有容错机制,可以保证在硬件故障情况之下,业务系统的不中断运行,保障高级别的业务连续性。3支持将多个物理机组成集群,同时支持动态资源分配功能,可以实现虚拟机所拥有的资源(尤其是内存、存储等)可以自动地进行再分配,保障业务系统的服务水平。4具有智能的电源管理功能,可以将集群内的物理机自行下电,支持节能减排的政策性要求。
5虚拟化平台内建分布式虚拟交换机,实现虚拟机之间或与物理机之间的网络调度,通过分布式交换机对虚拟化集群环境进行统一的网络管理;同时提供网络接口,支持第三方虚拟网络交换机。6提供防病毒接口平台,可以与第三方杀毒软件或安全软件融合,无需在虚拟内安装代理实现虚拟化环境下的安全防范。7提供阵列间复制功能,可以在虚拟机级别进行跨存储阵列的复制,提供基本的容灾保护能力。8提供整合备份功能,能够利用无需在虚拟内安装代理重复删除技术对VM进行快速备份(全备份或增量备份)和恢复,以节省存储空间;同时提供备份接口,能够与第三方备份软件无缝兼容。9支持在线存储迁移功能,无需中断或停机即可将正在运行的虚拟机从一个存储位置实时迁移到另一个存储位置;并且可以根据存储卷性能及容量情况进行自动迁移,消除存储隐患。10支持热添加CPU和内存功能,在不对用户造成中断的情况下,根据需要为虚拟机部署更多CPU和内存。11开放存储阵列接口规范,使主流的存储厂商可以将存储软件与虚拟化平台更好的整合。12提供自动化部署能力,虚拟化主机无需安装虚拟化软件,即可实现主机的虚拟化远程启动(PXE),通过虚拟化管理平台统一管理。13支持PCISSD热插拔能力,并能实现对存付数据的缓存功能,提高数据的读速度,减少对存储的带宽和IOPS压力。14支持Linux操作系统图形加速能力指标要求15不限定单个VM(虚拟机)支持虚拟CPU数量16不限定单个VM(虚拟机)支持虚拟内存数量17虚拟服务器的虚拟机在线迁移(vMotion)并发数量可以达到8个以上。其它要求18虚拟化管理平台提供API、SDK等接口,可以与第三方管理软件结合或二次开发。19虚拟化软件的功能为同一家厂商提供,以保证功能的可靠性和安全性。技术支持与服务力量20★提供该软件原厂商的免费电话技术支持服务,免费的版本升级和专业的售后服务专线支持(800电话)等。21★提供原厂专业的,当地技术工程师现场5人天安装服务,并要求针对此条提供原厂服务确认函原件。22▲该软件厂商在中国有成立独立的软件研发中心(可提供源代码级故障分析服务)许可证模式23★非OEM版本,提供原厂商的CPU授权,产品版权归属甲方;24★投标时需提供该软件制造商原厂针对本项目的授权书原件和售后服务承诺函。
3.3售后服务及培训1)本项目货物验收合格之后,投标方应提供3年不少于2人的本地化驻场免费售后服务技术支持,以及所有提供货物的至少3年免费质保服务(原厂商提供的标准服务超过一年的、遵照原厂商的服务标准);2)需及时协调产品原厂商对各类软、硬件产品进行相关的检修、返修服务;3)需提供系统软件版本更新服务和与应用软件联调服务;4)需提供完备的事件响应流程,可提供多种快捷方式,及时准确地解决系统开通运行后出现的各种问题;5)需提供客户回访服务,通过客户回访的方式对系统开通后的运行状况的检查、及对设备的检修;6)需提供在使用产品过程中的使用技巧咨询;7)需提供在使用产品过程中软硬件产品的各类运行故障的响应与处理。8)为确保招标人获得优质的售后保障服务,以及确保应用软件能更好地服务于执法业务工作,投标方应承诺对承建的本项目应用软件部分提供本地化终身免费升级服务保障工作。'
您可能关注的文档
- 2015水资源及水土防治项目合同
- 经济部水资源局办事细则
- 衢州市水文水资源工程
- 2014年度各市实行最严格水资源管理制度考核得分
- 2016年度全区实行最严格水资源管理制度和节水型社 …
- 2014年度水资源开发项目商业计划书
- 2、建设项目水资源论证报告书审批流程图
- 名优课堂之2014年中考化学黄金考点03爱护水资源
- 四川水文水资源勘测局2015年公开考核招聘工作人员拟聘人
- 安阳水资源管理委员会办公室所需水资源质量监测、全地
- 水资源规划毕业设计毕业论文
- 水资源利用与规划毕业论文
- 绍兴水资源保护条例
- 敦煌水资源施工组织设计
- 水文水资源学术研讨会
- 水资源高效开发利用重点专项
- 气候变化对黄河支流泾河水资源的影响毕业论文
- 贵州水资源保护条例