序號
|
服務內容
|
技術要求
|
1
|
機房基礎建設
|
1.1、機房周邊以及臨界面防水和全封閉處理、施工臨時性用電和臨時性網絡搭建
|
1.2、吸板器:三爪立防靜電通用型吸板器
|
1.3、地面金屬設備環形接地
|
1.4、防水圍堰:水泥砂漿砌高50mm
|
1.5、機房門禁 :含控制器、開門按鈕、磁力鎖
|
1.6、機房空調鋼管出管口防水處理
|
1.7、機房內立面防水處理
|
1.8、空調給水排水工程,反沖洗裝置
|
1.9、配電柜、機柜底座采用槽鋼焊制支架安裝,支架做防銹防腐處理
|
1.10、空調內機承重支架:按空調規格進行承重支架的焊接
|
1.11、空調外機防水臺:現場制作,包括室外水泥臺基柱以及下出入風口的水泥槽
|
2
|
機房供配電系統工程
|
2.1、主輸入電纜工程:VV22 4x70+1x35
由大樓總配電柜單獨接入﹑符合國家電力標準﹑符合大樓強電標準,符合雙路供電要求
|
2.2、機房內配電主電纜:根據要求進行配置
|
2.3、機房設備回路強電回路電纜:RVV3×6mm²(每套機柜配置2個回路電纜)
|
2.4、照明回路電線:ZRBVR2.5mm²
|
2.5、墻面插座及門禁回路電線:ZRBVR2.5mm²
|
2.6、工業電力連接器:32A,防濺式插頭
|
2.7、空調回路電纜:5×ZRBVR 10mm²
|
2.8、輔助材料:線纜、線管、接頭、標簽、螺絲螺釘、三通等
|
2.9、照明燈盤:600*600 防眩光
|
3
|
機房防雷系統
|
3.1、B級標準防雷器
|
3.2、3×30紫銅排,依國家標準排放
|
3.3、接地材料/絕緣子及地銷等,銅制墊子,接地棒,
|
3.4、與大樓主排聯接電纜﹑35MM多股電纜、多點聯接
|
3.5、機柜及設備接地線材-6MM多股線
|
3.6、天花、地板及其它設施接地點-6MM多股線
|
4
|
機房環境系統
|
4.1、一進一出設計系統
|
4.2、新
口
|
4.3、電動防火閥
|
4.4、新風入口高效空氣過濾器
|
4.5、新風系統安裝與調試、新風系統與配電消防脫扣端接、新風系統與動環及電力聯接
|
5
|
機房氣體消防系統
|
5.1、存儲裝置
|
5.2、配套噴頭
|
5.3、驅動裝置
|
5.4、HFC-227ea
|
5.5、選擇閥
|
5.6、滅火控制器
|
5.7、放氣指示燈
|
5.8、緊急啟動按鈕
|
5.9、手/自動轉換器
|
5.10、消防警鈴
|
5.11、聲光報警器
|
5.12、點型光電感煙探測器
|
5.13、點型定溫感溫探測器
|
5.14、難燃電線:ZR-BV1.5mm
|
5.15、4分金屬線管
|
5.16、接線盒
|
5.17、泄壓口
|
5.18、可調型消防防毒
具
|
5.19、消防接入模塊接入樓層總消防室
|
5.20、輔助材料及消防驗收
|
6
|
機房綜合布線
|
6.1、國標網格式400*150線槽(用于機房內外部數據交換網絡系統)
|
6.2、國標400*150線槽(用于機房內電力電纜系統)
|
6.3、開放式橋架彎頭、拉桿等配件
|
6.4、與建筑對接及與機柜聯接使用
|
6.5、規格:24口RJ45模塊化非屏蔽配線架。 安裝:19”機柜式安裝 其它:含RJ45模塊 |
6.6、類型:4對UTP電纜 芯線規格:23 AWG,十字骨架分隔結構 |
6.7、規格:19寸1U尺寸
|
6.8、2米單模光纖跳線
|
6.9、24口LC光纖配線架
|
6.10、LC/LC雙工適配器
|
6.11、LC尾纖,1米
|
6.12、12芯單模光纜
|
6.13、光纖熔接及測試
|
6.14、機房內部綜合布線耗材
|
7
|
校園綜合布線系統
|
7.1、六類非屏蔽RJ45模塊,含模塊及底盒
|
7.2、亞光單口86面板
|
7.3、六類非屏蔽RJ45跳線(3米)
|
7.4、類型:4對UTP電纜
芯線規格:23 AWG,十字骨架分隔結構
|
7.5、配線架規格:24口RJ45模塊化非屏蔽配線架。 安裝:19”機柜式安裝 其它:含RJ45模塊 |
7.6、六類非屏蔽RJ45跳線(2米)
|
7.7、配線架規格:模塊化結構 安裝:19”機柜式安裝,固定安裝型。 |
7.8、LC尾纖,1米
|
7.9、LC/LC雙工適配器
|
7.10、雙芯單模LC-LC光纖跳線(3米)
|
7.11、光纖熔接及測試
|
7.12、電井布線網絡機柜,600mm(W)*800mm(D)*1200mm(H)-22U
|
7.13、電井布線網絡機柜,600mm(W)*600mm(D)*1200mm(H)-12U
|
7.14、8芯多模光纜
|
7.15、6芯單模鎧裝光纜
|
7.16、24芯ODF光纖配線架
|
7.17、重型SC50線管
|
7.18、標準室外管網開挖回填,恢復原貌
|
8
|
機柜系統
|
8.1、符合IEC 60297-2,ANSI/EIA RS-310-D標準,兼容
9”國際標準
|
8.2、機柜顏色為黑色(色系號:PANTONE 426C/RAL9005);機柜表面噴涂噴粉厚度應不小于60μm ,采用黑色砂紋工藝,滿足防腐、防銹、光潔、色澤均勻、無流掛、不露底、無起泡、無裂紋、金屬件無毛刺銹蝕要求。
|
8.3、機柜龍門框四角部件為鑄件,可支持膨脹螺拴(地面)或螺栓(底座)固定安裝
|
8.4、采用高強度A級優質碳素冷軋鋼板和鍍鋅板,能滿足RoHS要求。
|
8.5、柜體立柱采用一次滾軋成型的八折型材技術,機柜立柱強度大。
|
8.6、機柜內部4根方孔條,用于安裝設
和固定層板。前后方孔條之間距離可支持按照25mm步距靈活調節,有具體U數標示。
|
8.7、機柜非承重部件板厚在不小于1.0mm,承重部件板厚不小于1.5mm。
|
8.8、機柜前后門均為通風網孔門,通風率不小于70%,通風面積不小于柜門面積的75%。
|
8.9、靜態承載能力不小于1500kg。
|
8.10、按照標準YD5083-2005《電信設備抗地震性能檢測規范》要求,帶載500kg測試連續通過8、9級烈度結構抗地震考核。
|
8.11、整體防護等級應不小于IP20
|
8.12、滿足CE。
|
8.13、rPDU按照單相32A輸入設計,輸出配置20*C13和2*C19插座。
|
8.14、機柜與PDU采用同一品牌,PDU采用豎條形一體化結構。
|
8.15、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
9
|
一體化UPS
|
9.1、≥50KVA
|
9.2、單機框尺寸-高×寬×深(mm):≤ 2000×600×900
|
9.3、UPS類型:在線雙變換式或者delta變換式,UPS制式為三相輸入,三相輸出。
|
9.4、UPS單功率模塊的額定輸出功率: ≥50kVA,旁路模塊、功率模塊、監控模塊,全模塊支持熱插拔。
|
9.5、UPS系統應采用集中旁路方式,旁路模塊支持熱插拔,內置維修旁路。
|
9.6、市電模式下,UPS系統效率在40%負載時≥96%,20%負載時效率≥95%。
|
9.7、ECO模式下,UPS系統效率≥99%。
|
9.8、輸入電壓: 305-485V:不需要降額使用; 138-305V:線性
額使用。
|
9.9、輸入頻率范圍:40-70Hz;輸入功率因數:>0.99滿載
|
9.10、輸入電流失真 THDi:<3%(線性載滿載),<5%(非線性載滿載)
|
9.11、過載能力:
105%<負載≤110%時,60分鐘后轉旁路。
110%<負載≤125%時,10分鐘后轉旁路。
c) 125%<負載≤150%時,60秒后轉旁路。
|
9.12、旁路過載能力:長期支撐135%過載(環境溫度為30度). 1000%過載20ms。
|
9.13、支持電池節數30-46節可調,具有定期對電池組進行自動浮充、均充轉換、自動溫度補償、
池組放電及記錄功能。
|
9.14、輸出電壓波形畸變率:<1%(100%線性載),<3%(100%非線性載),輸出功率因數為1。
|
9.15、風扇故障時應發出聲光告警,并且模塊的風扇有冗錯設計。
|
9.16、告警記錄等歷史信息應完整,包含歷史事件的屬性、描述、開始時間、結束時間,支持隨時刷新及在系統完全無電狀態下自動保存;告警記錄不可刪除且信息存儲數量不少于1000條。
|
9.17、機柜配電母排要求具有絕緣防護。
|
9.18、抗震性能:電源設備應取得電信設備抗震性能檢測合格證,滿足YD 5096-2005《通信用電源設備抗震性能檢測規范
的要求,并滿足設備安裝地點的抗震設防要求
|
9.19、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
9.20、資質證書:
ISO9000 系列質量管理體系認證證書、泰爾認證證書及檢測報告
ISO14000 環境管理體系認證、職業健康安全管理體系認證
|
10
|
精密空調
|
10.1、整體要求:
1、行級空調應滿足數據機房高熱濕比,長時間運行,高可靠性、安全性的要求,空調機組為24小時x365天不間斷運行,要求整機連續運行壽命不少于10年。
2、安全要求:設備需符合相關規范的要求同時滿足當地消防局的要求;對于轉動部件、凸出的固定螺絲釘及鍵及其它旋轉體應提供適當的保護措施,以保護人員接近的安全。
3、行級空調應依據功能要求設置精密空調室內機應由壓縮機、蒸發器、EC風機、控制器、電子膨脹閥、油分、輕載除濕組件,視液鏡、干燥過濾器、加濕器/加熱器等主要部件組成。
4、行級空調選用采用高效、節能、低噪聲型EC(電子換向直流電機)風機,電機和扇葉直聯一體驅動,無級調速,風機通過空調機組自帶的控制器控制,現場和遠程控制系統可通過控制器調節風量而無需更換部件。
▲5、行級精密空調應具有低載除濕功能,可以實現最低10%的IT負載及95%以上室內高濕度的情況下的穩定除濕功能,降低高濕環境下數據中心低載運行的IT設備結露風險。
▲6、行級空調能效比EER≥3.6。
7、機組應標配6KV防雷器。
8、為避免腐蝕,須使用適當的耐腐蝕材料,或經耐腐蝕處理的鋼材,以及裝配方法,包括對不同金屬緊鄰裝配時使之隔離,以避免因電位差所產生的腐蝕。保溫材料與氣流接觸的地方,需加覆沖孔鋁箔,以保護保溫材的表面免于腐蝕或剝蝕。
9、風機、電機、空氣過濾器、壓縮機及其它組件等,須作適當的安排及定位,以利修理、保養及更換。
室內機的強電模塊采用整體抽拉式維護模式,弱電模塊(包括電源模塊、輔源模塊,主控模塊等)可實現單模塊插拔維護,最大限度降低維護難度。
10、行級空調尺寸與服務器機柜的深度/高度尺寸相同。
|
10.2、機組工作環境溫濕度范圍:
室內:溫度 18℃~45℃;
室外:溫度 -40℃~55℃;
室內相對濕度:≤95%;
|
10.3、★總冷量≥25kW
|
10.4、顯冷量≥25kW
|
10.5、顯熱比≥1
|
10.6、電源形式: 380-415V/3/50,380-415V/3/60,440-480V/3/60。
|
10.7、制冷劑:采用環保高效的R410A制冷劑優先;
|
10.8、▲壓縮機:機組采用無級調速的EC直流無刷式全封閉渦旋壓縮機,可根據負載動態調節轉速,冷量可在20%-100%之間調節。
|
10.9、室內機:
1.風機形式:EC;
2.風機數量(臺)≥6;
3.額定風量(m3/h)≥5000;
4.風機總功率(KW)≤0.8;
5.溫度調節范圍:﹢18℃——+45℃, 溫度調節精度:±1℃,溫度變化率< 5℃/小時 6.濕度調節范圍:20%——80%RH, 濕度調節精度:5 %RH
7.深度及高度可調節,以保持和機柜搭配的美觀度;
|
10.10、室外機:
1. 材質:室外機框架應采用鍍鋅板和表面磷化+粉末涂層工藝結構,具有良好的剛性和防腐性能,適應惡劣環境
2.電源形式:380-415V/3/50,380-415V/3/60,440-480V/3/60;
▲3.室外運行環境:溫度-40℃——﹢55℃,濕度:20%——80%RH。
|
10.11、加熱器:
1.加熱量(Kw): ≥4;
2.加熱形式: 自適應調節PTC電加熱;
|
10.12、加濕器:
1. 加濕量(kg/h)≥1.5;
2.形式:電極;
|
10.13、蒸發器:
1. 材質: 內螺紋銅管;
2. 類型:高效“/”形,藍色親水鋁箔設計;
|
10.14、控制器:
▲1.控制屏:7寸LCD觸摸真彩屏;
2.監控接口及通訊協議:RS485及FE接口,支持Modbus及SNMP協議;
3.歷史告警信息:≥500條;
▲4.防雷器:6KV;
▲5.一鍵式故障信息顯示及收集功能:支持。
|
10.15、空氣過濾器:
級別:G3標準,過濾材料應為可洗滌的無紡布,可反復沖洗,便于拆卸。
|
10.16、管道和閥門:
1.膨脹閥:安全可靠的電子膨脹閥
2.管線方式:支持上、下走管線
|
10.17、行級精密空調的電源性能:
1、行級空調的電氣性能應符合CE、IEC和國家相關標準。
2、設備和系統的電磁兼容性應滿足IEC801-2、IEC801-6、IEC801-3、IEC801-4規定的要求。電源停電和恢復時,應有告警功能,電源恢復后能自動再啟動??刂齐娐窇獙涣麟娫春驮O備用電的過流、過壓、欠壓、缺相、過熱、短路有可靠的保護裝置。
|
10.18、行級精密空調的控制系統:
1、控制系統具有高級節能管理功能,即在滿足機房設計要求的總風量或總制冷量、總顯冷量情況、或在部分負荷或所需風量小于設計風量情況時,可以主動控制風機轉速及啟停,根據機房內冷負荷的變化自動調整機組內各EC風機均衡運行狀態和數量,達到節能的目的??刂葡到y應可自動判斷和決定風機運行狀態,并在滿足所需的風量和風壓的前提下,根據風機最佳能效曲線調整運行風機的轉速。
▲2、機組具有多臺機組的控制功能,機組群控不小于32臺。群控應采用高速、靈活的CAN通訊協議,同一區域可以將不低于32套機組進行統一控制管理空調機組需實現群控,平時每臺空調機組都低速運行,控制系統自動降低每臺機組的單機負荷,自動調整風機矩陣運行使其達到最節能的運行狀態,降低單機機組的能耗,達到降低系統的總能耗目的;當冗余的精密空調故障時,其它精密空調自動高速運行。
3、每臺機組配備一個控制器且能夠作為主控制器,能與同一功能區域的其它機組聯動運行。
4、行級空調控制器具備通常的溫濕度管理模式,通過檢測冷通道送風溫濕度,通過監測冷通道回風溫濕度,對照設定要求的溫度,啟動相應制冷功能組件,調節循環空氣的溫度以滿足機房設備運行的需要。
5、風冷型行級空調根據送風溫度來控制壓縮機;通過回風溫度來控制控制EC風機的轉速,即在測定溫度低于設定溫度時,機組可自動降低風速,降低風機的能耗,降低整個系統的能耗。
6、每臺行級空調配備獨立的控制系統,控制EC風機、壓縮機、冷凝器、送/回風溫度與相對濕度傳感器。
7、每臺機組內部應標配3個溫度傳感器和1個溫濕度傳感器,平均布放于空調豎直高度內,并同時支持平均溫度控制或最大溫度控制方式,以便盡可能消除豎直方向溫度不均勻的問題??刂七壿嬁涩F場調整并不增加費用
8、行級空調可現場調整溫、濕度控制模式。
|
10.19、行級精密空調的監控性能:
1、每個行級空調需配有微電腦控制器、不小于7寸觸摸中文液晶顯示屏、消防火災信號聯鎖裝置、并配置過熱保護開關,延時起動及停電/來電自動再起動功能。
2、行級空調控制器應帶有遠程監控系統直接提供FE接口或RS485接口,具有良好的電氣隔離(信號端子對地承受直流電壓500V、1分鐘不擊穿或閃絡)。并免費提供監控協議,可實現三遙功能,實現機組的遠程開關機和管理功能,遠程告警及查詢和遠程故障簡單處理。開關量和控制操作準確性應達100%;模擬量精確度應達到交流電量誤差≤2%、非電量誤差≤5%。
3、行級空調配有微電腦控制器,具有以下監控功能:
1)系統能全面了解空調機組的運行狀態,隨時監測記錄機組的運行狀態的各種參數;
2)具有自診及現場診斷功能、安全保護功能;
3)應具有大容量的故障報警和操作日志記錄儲存的功能,存儲歷史告警信息不小于500條,操作日志不小于200條。具有良好的中文人機操作界面,能提供各項警報&文字圖像顯示;
4)、詳細說明自動監控系統顯示屏可顯示項目內容;
5)、每臺機都須具有單獨的微處理器以及單獨的恒溫恒濕系統;
4、行級空調配有微電腦控制器,具備以下控制功能:
記憶控制功能;溫濕度控制功能;自動運行控制功能;
5、行級空調配有新型微電腦控制器,具備以下保護功能:
故障自診斷保護;
6、行級空調系統顯示具備以下顯示功能:運行模式顯示;
參數顯示;溫濕度顯示;每臺風機的運行狀態顯示;
7、行級空調具備以下告警內容及告警記錄功能:欠壓報警;過壓報警;風機故障報警;壓縮機故障報警;過濾器故障報警;漏水報警;高溫報警;低溫報警;
|
10.20、行級精密空調的安裝特性:
1、精密空調應安裝在機柜排當中,采用水平送風方式,機房空調的寬度為300mm,深度有1100mm和1200mm,高度有2000mm和2200mm多種規格,以保持和機柜搭配的美觀度。
2、精密空調應可前后維護,且可在距前、后門600mm的空間內維護,部署靈活,維護方便。
|
10.21、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
10.22、符合CE, REACH, RoHS標準,CQC節能認證。 |
11
|
精密配電柜
|
11.1、精密配電柜外形尺寸(寬×深×高):600mm×1200mm×2000mm電氣性能要求.
|
11.2、支持A,B雙電源輸入,其中輸入為兩路160A,輸出雙路路數不小于2*24*40A/1P路
|
11.3、采用彩色7寸LCD觸摸屏,中英文語言可手動設置;必要的功能按鍵用來選擇各種系統參數、瀏覽及讀取各種系統信息等。
|
11.4、一個顯示屏能夠實現雙路監控功能。
|
11.5、支持SNMP協議,并通過RS485,FE接口上報,滿足精密配電柜接入L1統一管理要
。
|
11.6、支持MODBUS協議,支持被第三方網管集成
|
11.7、支持CAN總線通信
|
11.8、支持各主路三相相電壓、相電流、負載百分比、頻率、功率因數、總有功功率、總視在功率、總無功功率、電壓電流畸變率、總電能、輸入空開狀態、防雷狀態等指標監測。
|
11.9、支持主回路輸入5,7,11次電壓電流諧波檢測及總諧波檢測。
|
11.10、支持支路電壓,電流,有功功率,電能,空開狀態檢測。
|
11.12、主回路電壓、電流測量精度不低于0.5%,電能測量精度不低于1%。
|
11.13、支路電壓、電流測量精度不低于1%,電能測量精度不低于2%。
|
11.14、支持聲光告警
|
11.15、支持主回路過壓欠壓告警,過流告警,頻率異常告警,單路掉電告警,三相不平衡,缺相告警,防雷告警。
|
11.16、告警歷史記錄不得少于2500條
|
11.17、支持支路開關狀態告警,過流告警,兩段式域值告警。
|
11.18、機柜表面噴粉厚度不小于60μm ,采用黑色砂紋工藝,滿足防腐、防銹、防火、光潔、色澤均勻、無流掛、不露底、無起泡、無裂
|
11.19、機柜表面涂層可滿足不低于GB/T4054-1983中規定外觀等級的二級要求。
|
11.20、A級優質碳素冷軋鋼板和無鋅花熱鍍鋅鋼板
|
11.21、機柜所有面板可支持單獨拆卸和拼裝功
。
|
11.22、銅排含銅量不低于 99.95%,并且提供《中國有色金屬工業產品質量監督檢驗中心檢測報告》。
|
11.23、前門采用網孔門,后門采用雙開門,且側門可開啟,通孔率大于70%
|
斷路器(MCCB):使用的ABB Tmax系列斷路器或施耐德NXS系列等國際知名品牌,分斷能力不能低于36KA.
|
11.24、微型斷路器(MCB):推薦使用的ABB S200系列斷路器或施耐德IC65系列等國際知名品牌,分斷能力不能低于6KA.
|
11.25、電流互感器,精度等級0.5 原邊額定電壓≥500V 原副邊變比2000:1, 抗電強度3k
/1min 50Hz, 工作頻率50/60Hz
|
11.26、防雷器:瞬態電壓浪涌抑制器TVSS(≥20kA),要求浪涌響應時間小于5ns,殘留電壓小于1000V,具備高頻雜波濾除功能。浪涌保護器內置開關或保護,確保設備安全可靠
|
11.27、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
11.28、通過CCC,CE,泰爾認證,并提供認證證書或提供相關報告
|
12
|
監控系統
|
12.1、總體技術要求:
1)、數據中心管理系統應是一個統一的管理平臺,不僅能實現對數據中心基礎設施的集中管理,包括動力設備、環境設備、視頻、門禁等。
2)、為保證信息安全,數據中心管理系統應選擇國內知名廠家研發的軟件系統。
3)、數據中心管理系統應該為B/S架構,在網絡的任何位置,均應能夠通過瀏覽器進行實時訪問,同時需具備友好的操作界面,能夠支持中、英文環境。
▲4)、數據中心管理系統應該基于中文Linux操作系統,需要配備專業的高性能服務器,不得采用普通工控機等低規格設備。
5)、保證微模塊的統一規劃、管理、調試,微模塊監控系統須與微模塊同一品牌,管理軟件具有國家出具的計算機軟件著作權并提供證書
|
12.2、系統架構要求:
管理系統應可分為管理層和展示層二層架構?;炯軜嬆J綉慈缦聢D方式:
1)、管理層:應采用專業的、高規格的服務器,需滿足規格要求(詳細要求見硬件指標要求)。服務器應基于Linux操作系統,將采集層上傳的數據信息進行統一處理、統一展示和統一輸出。
▲2)、展示層:系統應能支持web訪問,在網絡的任何位置,均應能夠支持
過瀏覽器進行訪問系統。瀏覽器應至少能支持IE、Chrome、Firefox等主流瀏覽器。
|
12.3、系統容量要求:
1)、管理系統應能夠支持5000個以上智能節點(對應設備通訊地址)的監控和管理;
2)、管理系統應能夠支持40萬個指標數據,日志可在系統中保存半年;
3、系統要求支持至少100個客戶端同時連接訪問;
|
12.4、系統安全性:
▲1)、病毒掃描:管理系統軟件需經過不少于3種企業版病毒掃描工具掃描,包括但不限于趨勢科技、邁克菲、小紅傘、卡巴斯基、賽門鐵克等,并需提供掃描報告,確保系統安全。
2)、漏洞掃描:管理系統及配套的操作系統、數據庫需經過常用的企業版漏洞掃描工具(如Nessus或 SAINTbox)掃描,不允許存在高危漏洞,并需出具相關掃描報告。
3)、密碼存儲:管理系統用戶密碼、手機號、郵箱等個人信息的存儲需經過加密處理,不允許明碼存儲,需提供相關證明。
4)、日志管理:日志需涵蓋系統內所有的用戶活動和操作指令,且不允許刪除。用戶活動包括但不限于:
登錄和注銷;
增加、刪除用戶和用戶屬性(帳號、口令等)的變更;
用戶的鎖定和解鎖,禁用和恢復;
角色權限變更;
系統相關安全配置(如安全日志內容配置)的變更;
重要資源的變更,如某個重要文件的刪除、修改等。
操作指令包括但不限于:
對系統配置參數的修改;
對系統進行啟動、關閉、重啟、暫停、恢復、倒換;
對業務的加載、卸載;
軟件的升級操作,包括遠程升級和本地升級;
對重要個人數據的創建、刪除、修改;
所有帳戶的命令行操作命令。
|
12.5、系統性能要求:
1)、物理安全,支持對機房內視頻、門禁、消防設備實時監控;
2)、信息安全,支持包含軟件、網關、防火墻等網絡安全設置;
3)、用戶管理,支持不同訪問級別(默認支持管理員級別和普通級別),多種角色的權限設置。
|
12.6、系統可靠性:
1).支持服務熱部署,當系統增加新設備時系統無須重啟,確保系統監控不中斷。
2).支持服務器的自身的性能檢測。
3).支持補丁工具,對在網版本進行升級和Bug修復。
4).支持流控,在接入設備較多時,防止系統過載。
5).管理系統與監控單元通訊中斷后恢復連接,管理系統恢復數據采集。
|
12.7、系統兼容性:
1)、系統應支持的北向接口協議:SNMP、web-servers
2)、系統應支持的南向接口協議:SNMP、MODBUS;
3)、系統應支持其他B/S系統的Web集成;
|
12.8、系統可擴展性:
1).系統硬件(采集器)支持多點布署、靈活擴容。
2).系統管理軟件支持分布式布署、集中管理。
3).支持系統平滑升級。
|
12.9、系統關鍵性能指標要求:
1).界面響應時間:小于3秒。
2).控制命令響應時間:小于5秒。
3).普通報表平均查詢時間:小于5秒。
4).系統啟動時間:小于5分鐘。
5).設備告警響應時間:小于5秒。
6).告警準確率:100%。
7).對現場設備控制準確率:100%。
8).系統平均故障間隔時間:MTBF>20000h。
9).監控系統硬件的平均故障間隔時間:MTBF>100000h。
10).平均故障修復時間:MTTR< 0.5h。
|
12.10、告警管理
1)、告警信息展示:系統任意界面上須始終顯示告警數量統計信息,如出現告警,能夠迅速點擊進入告警展示界面。
2)、告警定位功能:通過告警信息,須能夠迅速定位到告警設備位置,在機房布局圖中能夠自動高亮顯示告警設備。
3)、告警級別:系統應能夠支持至少4級告警等級。系統須提供缺省的告警等級設置,同時每條告警均需要能夠自定義其告警等級。
4)、告警設置功能:系統須能夠支持告警設置,可以由用戶自定義每一條閾值告警的上下限。
5)、告警推送方式:系統應能提供短信告警、郵件告警功能。短信告警須能夠支持短信貓或短信網關方式。告警推送方式、推送人員、推送規則限制均可由用戶自定義,比如某個網點機房的告警信息可限定于推送到某個管理人員。
|
12.11、權限及安全管理:
1)、系統須支持三級以上權限級別,可以根據區域(如各網點機房的管理權限)、設備(如配電、制冷等子系統的管理權限)、時間(如登陸時間的控制)、IP地址(如特定IP地址才能夠登陸)等各種維度設置用戶的訪問權限,整個過程可由用戶自定義完成。
2)、不同操作權限和不同管理權限的用戶登陸系統后,僅顯示其權限范圍內的相關界面。如A網點機房的管理人員登陸系統,僅能看到A網點機房相關情況,而無法看到B網點機房。
3)、權限管理應與告警管理相關聯,用戶僅能查看和接收到自己權限范圍內的告警信息。
4)、系統須默認提供超級管理員賬號,此賬號具備系統所有操作權限,可以分配權限,并可實時監控所有在線用戶,包含登陸用戶名、登錄IP地址、登陸時間及其所屬角色。
系統須具備足夠的安全措施,用戶密碼策略須足夠復雜,至少需包含大寫字母、小寫字母及特殊字符;且用戶密碼需能夠設置有效期,密碼到期前須能夠提醒用戶進行修改。
5)、為保證系統安全,當登陸用戶在一段時間內沒有操作時,web客戶端將自動注銷。閑置時間須能夠由用戶自定義。
|
12.12、監控功能要求
1)、溫濕度監控:對模塊內環境的溫濕度進行檢測。
2)、漏水監控:對模塊內有水源的地方進行漏水檢測;
3)、煙霧監控:實時監測模塊內的煙霧狀態;
4)、配電監控:支持UPS主輸入電壓、UPS旁路輸入電壓、UPS輸出電壓、UPS輸出電流、UPS輸出頻率、UPS模塊輸出電流、蓄電池電壓、充/放電電流等檢測;顯示精度應符合YD/T 1363.1的要求;
5)、支持微模塊總輸入相電壓、電流、頻率、功率因素、頻率、電能、有功功率、無功功率、視在功率、負載率、電壓電流諧波率、柜內母排溫度等檢測;
▲6)、支持IT配電支路及空調配電支路的電流、電能、開關狀態、觸點溫度、負載率等檢測;電能支持按月、按年統計。
7)、精密空調監控:可實時、全面診斷空調運行狀況,監控空調各部件(如壓縮機、風機、加熱器、加濕器、去濕器、濾網等)的運行狀態與參數。
8)、視頻監控要求:采用200w高清攝像頭。
|
12.13、管理服務器
1)、形態要求:機架式,不低于2U
2)、處理器:SandyBridge EP Xeon E5-2609-4Core
3)、內存:8G及以上
4)、硬盤:1.2T及以上
5)、電源:2路電源輸入
6)、工作溫度:5ºC - 40ºC
7)、為保證服務器與動環管理軟件兼容性,采用統一品牌。
|
13
|
核心交換機
|
13.1、交換容量≥15Tbps
|
13.2、包轉發率≥3000Mpps
|
13.3、主控引擎與交換網板物理分離;主控引擎≥2;獨立交換網板≥2;整機業務板槽位數≥4
|
13.4、★為保證設備散熱效果和可靠性,要求設備支持模塊化風扇框,可熱插拔,獨立風扇框數≥2
|
13.15、支持顆?;娫?,支持M+N電源冗余(AC和DC均支持),電源個數≥3
|
13.6、▲為適應機柜并排部署,設備機箱采用后出風風道設計,提供設備散熱氣流流向截圖
|
13.7、▲支持橫向虛擬化技術,將多臺設備虛擬為一臺設備,支持長距離集群,且用于虛擬化的板卡與業務板卡物理槽位分離,虛擬化的萬兆端口數>=16
|
13.8、▲為了簡化管理,支持縱向虛擬化技術,支持把交換機和AP虛擬為一臺設備,支持兩層子節點,且子節點接入交換機支持堆疊。
|
13.9、支持無線管理功能,實現對AP的接入控制、AP域管理、無線用戶的統一認證管理
|
13.10、支持標準協
的MAC、802.1x、Portal等認證方式
|
13.11、支持基于VLAN和端口的MAC學習,基于源地址的MAC過濾
|
13.12、支持MAC地址≥512K
|
13.13、支持ARP表項≥170K
|
13.14、支持靜態路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6
|
13.15、支持IPv4路由轉發表(FIB)≥512K
|
13.16、支持MPLS L3VPN、MPLS L2VPN(VPLS,VLL)、MPLS-TE、MPLS QoS |
13.17、▲支持硬件BFD/OAM,3.3ms穩定均勻發包檢測,提高設備的可靠性
|
13.18、▲支持G.8032以太環網保護協議,倒換時間≤50ms
|
13.19、支持SNMPv1/v2/v3,支持熱補丁和遠程在線升級
|
13.20、提供工信部入網證書
|
13.21、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
13.22、實配(單臺):
主控板*2,交換網單元*2,交流電源*2, ≥36端口十兆/百兆/千兆以太網電接口 ≥12端口百兆/千兆以太網光接口板 ≥16端口萬兆以太網光接口板 |
14
|
匯聚交換機1
|
14.1、交換容量≥10Tbps
|
14.2、包轉發率≥2800Mpps
|
14.3、▲主控引擎≥2;整機業務板槽位數≥6
|
14.4、▲支持橫向虛擬化技術,將多臺設備虛擬為一臺設備,支持長距離集群,且用于虛擬化的板卡與業務板卡物理槽位分離,虛擬化的萬兆端口數>=8
|
14.5、▲為了簡化管理,支持縱向虛擬化技術,支持把交換機和AP虛擬為一臺設備,支持兩層子節點,且子節點接入交換機支持堆疊
|
14.6、▲支持整機MAC地址≥1M
|
14.7、▲支持整機ARP表項≥256K
|
14.8、VLAN:
支持4K VLAN
支持1:1,N:1 VLAN mapping
支持端口VLAN,協議VLAN,IP子網VLAN;
支持Super VLAN;
支持Voice VLAN;
|
14.9、二層功能:
支持IEEE 802.1d(STP)、 802.w(RSTP)、 802.1s(MSTP)
支持VLAN內端口隔離
支持1:1, N:1端口鏡像;
支持流鏡像;
支持遠程端口鏡像(RSPAN);
支持ERSPAN, 通過GRE隧道實現跨域遠程鏡像;
支持DHCP Client, DHCP Server,DHCP Relay;
支持Option 82;
|
14.10、支持IPv4路由轉發FIB表項≥512K
|
14.11、路由:
支持靜態路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6;
支持路由協議多實例
支持GR for OSPF/IS-IS/BGP
|
14.12、組播協議:
支持IGMP Snooping V1,V2,V3;
支持PIM-SM/DM/SSM;
支持MLD V1,V2;
|
14.13、IPV6:
支持IPv6過渡技術,IPv4/IPv6雙棧、6over4隧道、4 over6隧道
支持IPv6 DHCP SERVER, IPv6 DHCP Relay, DHCP Snooping,支持IPv6 Souce Guard
|
14.14、支持MPLS L3VPN、MPLS L2VPN(VPLS,VLL)
MPLS-TE、MPLS QoS
|
14.15、支持整機ACL表項≥64K
|
14.16、訪問控制:
支持基于第二層、第三層和第四層的ACL
支持雙向ACL;
支持VLAN ACL和IPv6 ACL;
支持IP/Port/MAC的綁定功能
|
14.17、QoS:
支持SP, WRR,DWRR,SP+WRR, SP+DWRR調度方式;
支持雙向CAR;
提供廣播風暴抑制功能;
風暴控制支持shutdown端口或拒絕轉發的安全策略下發;
支持WRED;
|
14.18、▲支持G.8032標準環網協議,要求
換時間≤50ms
|
14.19、▲支持硬件BFD/OAM,3.3ms穩定均勻發包檢測,提高設備的可靠性
|
14.20、支持SNMP V1/V2/V3、Telnet、RMON、SSHV2
|
14.21、支持通過命令行、中文圖形化配置軟件等方式進行配置和管理
|
14.22、支持WEB網管
|
14.23、支持能效以太網功能,IEEE 802.3az,提供第三方綠色節能認證證書
|
14.24、通過TUV國際綠色產品認證,在環保、回收、節能、碳足跡等方面嚴格符合國際標準,并提供TUV綠色認證證書。
|
14.25、支持CC認證,認證等級
EAL3+,提供認證證書
|
14.26、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
14.27、實配(單臺):
主控板*2,交換網單元*2,交流電源*2,
≥16端口萬兆以太網光接口板(SC,SFP+)
光模塊-SFP+-10G-單模模塊(1310nm,10km,LC
*2
|
15
|
匯聚交換機2
|
15.1、交換容量≥4.8Tbps
|
15.2、包轉發率≥1440Mpps
|
15.3、主控引擎≥2;整機業務板槽位數≥3
|
15.4、支持顆?;娫?,支持M+N電源冗余(AC和DC均支持),電源個數≥2
|
15.5、▲支持802.1X、MAC、Portal等認證方式
|
15.6、▲支持整機MAC地址≥1M;
|
15.7、▲支持整機ARP表項≥256K;
|
15.8、VLAN:
支持4K VLAN
支持1:1,N:1 VLAN mapping
支持端口VLAN,協議VLAN,IP子網VLAN;
支持Super VLAN;
支持Voice VLAN;
|
15.9、二層功能:
支持IEEE 802.1d(STP)、 802.w(RSTP)、 802.1s(MSTP)
支持VLAN內端口隔離
支持1:1, N:1端口鏡像;
支持流鏡像;
支持遠程端口鏡像(RSPAN);
支持ERSPAN, 通過GRE隧道實現跨域遠程鏡像;
支持DHCP Client, DHCP Server,DHCP Relay;
支持Option 82;
|
15.10、支持IPv
路由轉發FIB表項≥128K
|
15.11、路由:
支持靜態路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6
支持路由協議多實例
支持GR for OSPF/IS-IS/BGP
|
15.12、組播協議:
支持IGMP Snooping V1,V2,V3;
支持PIM-SM/DM/SSM;
支持MLD V1,V2;
支持IGMP Proxy;
|
15.13、IPv6:
支持IPv6過渡技術,IPv4/IPv6雙棧、6over4隧道、4 over6隧道
支
IPv6 DHCP SERVER, IPv6 DHCP Relay, DHCP Snooping,支持IPv6 Souce Guard
|
15.14、▲支持MPLS L3VPN、MPLS L2VPN(VPLS,VLL)、MPLS-TE、MPLS QoS
|
15.15、▲支持整機ACL表項≥64K
|
15.16、訪問控制:
支持基于第二層、第三層和第四層的ACL
支持雙向ACL;
支持VLAN ACL和IPv6 ACL;
支持IP/Port/MAC的綁定功能
|
15.17、QoS:
支持SP, WRR,DWRR,SP+WRR, SP+DWRR調度方式;
支持雙向CAR;
提供廣播風暴抑制功能;
風暴控制支持shutdown端口或拒絕轉發的安全策略下發;
支持WRED;
|
15.18、安全性:
支持DHCP Snooping trust, 防止私設DHCP服務器;
支持DHCP snooping binding table (DAI, IP source guard), 防止ARP攻擊、DDOS攻擊、中間人攻擊;
支持BPDU guard, Root guard;
支持802.1X、MAC、Portal等認證方式。
|
15.19、▲支持G.8032標準環網協議,要求倒換時間≤50ms
|
15.20支持SNMP V1/V2/V3、Telnet、RMON、SSHV2
|
15.21、支持通過命令行、中文圖形化配置軟件等方式進行配置和管理
|
15.22、支持能效以太網功能,IEEE 802.3az,提供第三方綠色節能認證證書
|
15.23、通過TUV國際綠色產品認證,在環保、回收、節能、碳足跡等方面嚴格符合國際標準,并提供TUV綠色認證證書。
|
15.24、支持CC認證,認證等級為EAL3+,提供認證證書
|
15.25、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
15.26、實配(單臺)
主控板*2,交換網單元*2,交流電源*2,
≥16端口萬兆以太網光接口板(SC,SFP+)
光模塊-SFP+-10G-單模模塊(1310nm,10km,LC) *2
|
16
|
接入交換機1
|
16.1、交換容量≥336Gbps
|
16.2、包轉發率≥108Mpps
|
16.3、24個千兆電口,4個千
SFP;
|
16.4、支持MAC地址≥16K
|
16.5、▲支持ARP表項≥2K
|
16.6、VLAN:
支持4K個VLAN,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于協議的VLAN
支持VLAN內端口隔離
支持Smart link
|
16.7、支持端口聚合,每個聚合組至少8個端口;支持跨設備鏈路聚合。
|
16.8、支持靜態路由、RIP、RIPng、OSPF
|
16.9、▲支持Ipv4 FIB表項≥4K |
16.10、組播:
支持IGMP v1/v2/v3 Snooping
支持VLAN內組播轉發和組播多VLAN復制
支持捆綁端口的組播負載分擔
支持可控組播
基于端口的組播流量統計
|
16.11、安全功能:
支持防止DOS、ARP攻擊功能、ICMP防攻擊
支持端口隔離、端口安全、Sticky MAC
支持DHCP Relay、DHCP Server、DHCP Snooping支持AAA認證,支持Radius、HWTACACS、NAC等多種方式
支持CPU保護功能,支持CPU攻擊防范:支持CPCAR,支持CPU隊列限速
|
16.12、訪問控制:
支持基于第二層、第三層和第四層的ACL
支持IP/Port/MAC的綁定功能
|
16.13、▲支持G.8032開放環網協議
|
16.14、支持智能堆疊,堆疊后邏輯上虛擬為一臺設備,具有統一的表項和管理,堆疊系統通過多臺成員設備之間冗余備份
|
16.15、▲支持以太網電口堆疊,用網線連接實現堆疊功能
|
16.16、▲支持縱向虛擬化,作為縱向子節點零配置即插即用
|
16.17、QOS:
支持對端口接收報文速率和發送報文速率進行限制
支持SP、WRR、SP+WRR等隊列調度算法
支持基于端口的流量監管
支持基于隊列限速和端口整形
功能
|
16.18、管理維護:
支持SNMP v1/v2/v3、Telnet、RMON
支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理
支持集群管理
支持帶外管理以太網口;
|
16.19、▲支持802.3az能效以太網EEE,節能環保
|
16.20、支持Openflow 1.3標準
|
16.21、提供工信部入網證
|
16.22、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
16.23、配置要求:光模塊-eSFP-GE-多模模塊(850nm,0.55km,LC)*2
|
17
|
接入交換機2
|
17.1、交換容量≥336Gbps
|
17.2、包轉發率≥144Mpps
|
17.3、48個千兆電口,4個千兆SFP端口;
|
17.4、支持MAC地址≥16K
|
17.5、▲支持ARP表項≥2K
|
17.6、VLAN:
支持4K個VLAN,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于協議的VLAN
支持VLAN內端口隔離
支持Smart link
|
17.7、支持端口聚合,每個聚合組至少8個端口;支持跨設備鏈路聚合。
|
17.8、支持靜態路由、RIP、RIPng、OSPF
|
17.9、▲支持Ipv4 FIB表項≥4K |
17.10、組播:
支持IGMP v1/v2/v3 Snooping
支持VLAN內組播轉發和組播多VLAN復制
支持捆綁端口的組播負載分擔
支持可控組播
基于端口的組播流量統計
|
17.11、安全功能:
支持防止DOS、ARP攻擊功能、ICMP防攻擊
支持端口隔離、端口安全、Sticky MAC
支持DHCP Relay、DHCP Server、DHCP Snooping支持AAA認證,支持Radius、HWTACACS、NAC等多種方式
支持CPU保護功能,支持CPU攻擊防范:支持CPCAR,支持CPU隊列限速
|
17.12、訪問控制:
支持基于第二層、第三層和第四層的ACL;
支持IP/Port/MAC的綁定功能;
|
17.13、▲支持G.8032開放環網協議
|
17.14、支持智能堆疊,堆疊后邏輯上虛擬為一臺設備,具有統一的表項和管理,堆
系統通過多臺成員設備之間冗余備份
|
17.15、▲支持以太網電口堆疊,用網線連接實現堆疊功能
|
17.16、▲支持縱向虛擬化,作為縱向子節點零配置即插即用
|
17.17、QOS:
支持對端口接收報文速率和發送報文速率進行限制
支持SP、WRR、SP+WRR等隊列調度算法
支持基于端口的流量監管
支持基于隊列限速和端口整形的功能
|
17.18、管理維護:
支持SNMP v1/v2/v3、Telnet、RMON
支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理
支持集群管理
支
帶外管理以太網口;
|
17.19、▲支持802.3az能效以太網EEE,節能環保
|
17.20、支持Openflow 1.3標準
|
17.21、提供工
信部入網證
|
17.22、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
17.23、配置要求:光模塊-eSFP-GE-多模模塊(8
0nm,0.55km,LC)*2
|
18
|
外網防火墻
|
18.1、萬兆光口≥2,千兆電口≥8,千兆光口≥8,交流雙電源;SSL VPN并發用戶≥95;IPSec VPN隧道≥13000;虛擬防火墻數量≥450; |
18.2、采用非X86多核架構,配置交流雙電源
|
18.3、擴展插槽≥6個
|
18.4、最大接口數≥60個千兆接口+12個萬兆接口
|
18.5、支持并配置2個USB接口
|
18.6、支持硬件電口Bypass卡
|
18.7、支持≥500G硬盤,進行日志存儲和安全分析擴展,支持雙硬盤做RAID,提高設備可靠性
|
18.8、吞
量≥20Gbps,最大并發連接數≥750萬,每秒新建連接數≥28萬
|
18.9、能夠基于時間、用戶/用戶組、應用層協議、地理位置、IP地址、端口、內容安全統一界面進行安全策略配置
|
18.10、支持靜態路由、策略路由、RIP、OSPF、BGP、ISIS等路由協議
|
18.11、支持IPv6協議棧、IPV6穿越技術、IPV6路由協議
|
18.12、▲可識別應用層協議數量≥5000種
|
18.13、可支持基于應用層協議設置流控策略,包括設置最大帶寬、保證帶寬、協議流量優先級等
|
18.14、▲支持將基于端口的安全策略轉換為基于應用的安全策略,分析設備策略風險,及冗余和失效策
,提供安全策略優化建議
|
18.15、▲支持數據防泄露,對傳輸的文件和內容進行識別過濾,對內容與身份證、信用卡、銀行卡、社會安全卡號等類型進行匹配
|
18.16、支持HTTP、HTTPS、DNS、SIP等應用層Flood攻擊,支持流量自學習功能,可設置自學習時間,并自動生成DDoS防范策略
|
18.17、支持全面NAT功能,對多種應用層協議支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP等
|
18.18、基于特征檢測,支持超過3000種特征的攻擊檢測和防御
|
18.19、可以支持HTTP、FT
、SMTP、POP3、IMAP、NFS等協議的病毒防護
|
18.20、▲支持基于地理位置的流量和威脅分析
|
18.21、可根據目的地址智能優選運營商鏈路,支持主備接口配置以及按比例分配的負載分擔方式
|
18.22、▲支持BFD鏈路檢測,支持BFD與VRRP聯動實現雙機快速切換,支持BFD與OSPF聯動實現雙機快速切換
|
18.23、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
18.24配置要求:光模塊-SFP+-10G-多模模塊(850nm,0.3km,LC)*2虛擬防火墻功能;國密功能;內容過濾功能;
|
19
|
鏈路負載均衡交換機
|
19.1、交換容量≥336Gbps
|
19.2、包轉發率≥108Mpps
|
19.3、24個千兆電口,4個千兆SFP;
|
19.4、支持MAC地址≥16K
|
19.5、★支持ARP表項≥2K
|
19.6、VLAN:
支持4K個VLAN,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于協議的VLAN
支持VLAN內端口隔離
支持Smart link
|
19.7、支持端口聚合,每個聚合組至少8個端口;支持跨設備鏈路聚合。
|
19.8、支持靜態路由、RIP、RIPng、OSPF
|
19.9、▲支持Ipv4 FIB表項≥4K |
19.10、組播:
支持IGMP v1/v2/v3 Snooping
支持VLAN內組播轉發和組播多VLAN復制
支持捆綁端口的組播負載分擔
支持可控組播
基于端口的組播流量
計
|
19.11、安全功能:
支持防止DOS、ARP攻擊功能、ICMP防攻擊
支持端口隔離、端口安全、Sticky MAC
支持DHCP Relay、DHCP Server、DHCP Snooping支持AAA認證,支持Radius、HWTACACS、NAC等多種方式
支持CPU保護功能,支持CPU攻擊防范:支持CPCAR,支持CPU隊列限速
|
19.12、支持基于第二層、第三層和第四層的ACL;支持IP/Port/MAC的綁定功能。
|
19.13、▲支持G.8032開放環網協議
|
19.14、支持智能堆疊,堆疊后邏輯上虛擬為一臺設備,具有統一的表項和管理,堆疊系統通過多臺成員設
之間冗余備份
|
19.15、▲支持以太網電口堆疊,用網線連接實現堆疊功能
|
19.16、▲支持縱向虛擬化,作為縱向子節點零配置即插即用
|
19.17、QOS:
支持對端口接收報文速率和發送報文速率進行限制
支持SP、WRR、SP+WRR等隊列調度算法
支持基于端口的流量監管
支持基于隊列限速和端口整形的功能
|
19.18、管理維護:
支持SNMP v1/v2/v3、Telnet、RMON
支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理
支持集群管理
支持帶外管理以太網口;
|
19.19、▲支持802.3az能效以太網EEE,節能環保
|
19.20、支持Openflow 1.3標準 |
19.21、提供工信部入網證
|
19.22、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
19.23、配置要求:光模塊-eSFP-GE-多模模塊(850nm,0.55km,
C)*2;
|
20
|
服務器接入交換機
|
20.1、24萬兆SFP+
|
20.2、2端口40GE QSFP+接口 |
20.3、電源1+1備份
|
20.4、風扇框1+1備份
|
20.5、支持前后、后前風道
|
20.6、支持標準SFP+模塊
|
20.7、▲包轉發率≥480Mpps
|
20.8、▲交換容量≥640Gbps
|
20.9、接口緩存≥9M
|
20.10、支持4K VLAN; |
20.11、支持QinQ、Mux VLAN、Super VLAN; |
20.12、支持STP/RSTP/MSTP
|
20.13、支持端口隔離和端口組隔離
|
20.14、支持端口聚合,最大128個
|
20.15、▲支持M-LAG技術(跨框鏈路聚合,不能用堆疊等多虛一技術實現)
|
20.16、支持多個物理端口的流量鏡像到一個端口;
|
20.17、支持流鏡像、遠程端口鏡像(RSPAN)
|
20.18、支持LLDP,DLDP
|
20.19、支持Jumbo≥9K
|
20.20、▲支持ERPS以太環保護協議(G.8032)
|
20.21、▲安全功能:
支持DHCP Snooping trust, 防止私設DHCP服務器;
支持DHCP Option 82;
支持DHCP snooping
支持802.1X認證
支持MFF/IPSG/DAI
支持BPDU guard
|
20.22、★支持基于第二層、第三層和第四層的ACL;支持雙向ACL。
|
20.23、QOS:
至少具備8個隊列;
支持SP, DWRR,SP+DWRR調度方式;
支持雙向端口限速,限速粒度64K;
提供廣播風暴抑制功能
雙向流限速
|
20.24、▲支持堆疊,堆疊帶寬≥160G
|
20.25、▲堆疊系統中的設備數量最大可支持16臺
|
20.26、▲支持netstream、sFlow
|
20.27、管理協議
支持SNMP V1/V2/V3、Telnet、RMON、SSH
支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理
支持NQA
支持集群管理
支持帶外管理接口
|
20.28、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
20.29、配置要求:光模塊-SFP+-10G-多模模塊(850nm,0.3km,LC)*11;
|
21
|
內網防火墻
|
21.1、整機吞吐量≥6Gb;應用層吞吐量≥800Mb;并發連接數≥150,000;每秒新建連接數≥10萬;設備接口:標準1
機架設備,標配4個千兆電口,2個千兆光口;
|
21.2、支持連接會話展示,可針對具體的IP地址進行會話詳情查詢,支持封鎖異常會話信息,并支持設置監聽具體IP的會話記錄;
|
21.3、能夠識別管控的應用類型超過1200種,應用識別規則總數超過3000條;支持IPv4/v6 NAT地址轉換,支持源目的地址轉換,目的地址轉換和雙向地址轉換,支持針對源IP或者目的IP進行連接數控制; |
21.4、VPN支持在防火墻上配置安全策略對加密隧道內的流量進行清洗;
|
21.5、支持Land、Smurf、Fraggle、WinNuke、Ping
of Death、Tear Drop、IP Spoofing攻擊防護、支持SYN Flood、ICMP Flood、UDP Flood、DNS Flood、ARP Flood攻擊防護,支持IP地址掃描,端口掃描防護,支持ARP欺騙防護功能、支持IP協議異常報文檢測和TCP協議異常報文檢測; |
21.6、入侵防護漏洞規則特征庫數量在4000條以上;支持同防火墻訪問控制規則進行聯動,可以針對檢測到的攻擊源IP進行聯動封鎖,支持自定義封鎖時間;
|
21.7、可提供最新的威脅情報信息,能夠對新爆發的流行高危漏洞進行預警和自動
測,發現問題后支持一鍵生成防護規則。
|
21.8、支持針對網站的漏洞掃描進行防護,能夠攔截漏洞掃描設備或軟件對網站漏洞的掃描探測;
|
21.9、支持通過靜態特征識別定位僵尸惡意軟件,惡意軟件識別特征總數在40萬條以上;
|
21.10、支持對終端已被種植了遠控木馬或者病毒等惡意軟件進行檢測,并且能夠對檢測到的惡意軟件行為進行深入的分析,展示和外部命令控制服務器的交互行為和其他可疑行為;
|
22
|
運維管理系統
|
22.1、管理軟件最大管理設備數≥3000。配置管理設備數≥135,支持分權分域管理。
|
22.2、支持Windo
s、SuSE Linux操作系統。支持Oracle 、MySQL、SQL Server數據庫。系統可支持在虛擬機上運行。 |
22.3、▲管理軟件前后臺采用https協議,數據傳輸加密;涉及密碼等敏感信息采用加密存儲方式,防止泄露。
|
22.4、至少支持Cisco、Huawei、H3C、銳捷等廠商的設備管理。要求具備自定義設備的管理能力(至少包括告警參數、性能指標),從而達到對新設備快速管理。
|
22.5、網管日常運維以拓撲為中心,在拓撲界面上能夠提供方便、快捷的操作(如:查看流量,性能,接入終端, 區域劃分等)及多方位的網絡拓撲信息呈現。 |
22.6、▲支持拓撲界面自定義設備圖標大小、樣式,突出顯示核心設備;支持拓撲界面自定義鏈路粗細,標記監控重點鏈路;支持在拓撲上編輯文字,圖形,支持拓撲上文字和圖形的大小及顯示顏色設置。顯示接口發送/接收速率、接口流入/流出帶寬利用率等信息;根據接口帶寬利用率設置鏈路的顏色,快速發現有問題的鏈路??砂凑赵O備類型進行資源分組,并支持用戶進行分組的自定義。
|
22.7、支持對全網設備告警的實時監控;告警瀏覽列表無需翻頁即可在同一頁面顯示當前所有告警;
|
22.8、當前告警瀏覽界面最大支持超過10000條告警。
|
22.9、支持告警級別顏色自定義。
|
22.10、支持多種提醒方式(拓撲上呈現、告警聲音、短信、Email),其中Email標題、短信和Email的通知內容可定制。
|
22.11、支持基于任務的性能監控,長期監控網絡性能。。通過設置不同的性能閾值條件,可生成4級不同閾值告警:緊急、重要、次要、提示。支持歷史性能的比較查看。
|
22.12、可在矩陣式表格界面中查看、編輯網管系統所有的性能監控的指標、采集周期。
|
22.13、性能管理需要支持靈活的分組方式和分組策略,新增的設備可自動按照規則進行自動的分組和監控,無須管理員手工創建性能監控任務。
|
22.14、性能監控的矩陣式表格支持用戶習慣記憶功能,比如需要顯示的列、列寬等,無需用戶進行重復設置。
|
22.15、支持豐富的測試用例(ICMP Echo/ICMP Jitter/UDP Echo/UDPJitter/TCP/Connect/SNMP/DNS/DHCP/HTTP/FTP/LSP Ping/LSP Trace),供用戶進行服務質量(丟包、抖動、時延等)監控。當網絡質量出現問題時,動態的調整任務周期以獲得更詳細的網絡質量數據。多任務數據可直接進行對比查看。 |
22.16、通過流量分析了解流量的構成和分布。根據接收到的Flow報文自動添
設備,并且自動分析設備接口流量,提供各種緯度的展現;用戶也可以靈活調整哪些設備接口監控、哪些不監控。支持流量閾值告警。
|
22.17、從設備狀態、網絡資源、干擾、區域、業務類型各種維度展現無線網絡狀態。比如:AP信道利用率、按照區域統計AP與用戶數、客戶端射頻類型統計、按照SSID統計接入用戶數、用戶接入歷史查詢。
|
22.18、一張拓撲上能展示AC、AP與上行POE交換機之間的鏈路,同時展示設備狀態。
|
22.19、▲網管產品需要支持對WLAN網絡的全生命周期管理,能夠提供無線網絡規劃、部署、驗收、日常維護、無線網絡優化。
|
22.20、廠商需要提供WLAN規劃工具,支持根據現場情況進行詳細的規劃。規劃工具要求能夠模擬不同材質的衰減,比如水泥墻、玻璃墻,現場區域類型,傳播模式等模擬現場環境;規劃結果實現按樓層規劃,以及數據規劃清單、AP清單,并能形成仿真圖。
|
22.21、對AP可進行分權分域管理,不依賴AC,獨立授權。
|
22.22、▲為了保障網絡的正常運行和快速排障,管理軟件需要提供故障診斷功能,包括終端側和網絡側的故障診斷,終端側可以對終端側配置、網絡環境和網絡連通性的檢測。網絡側通過一鍵式診斷給出故障原因和解決建議。
|
22.23、非法設備是無線網絡中重要的問題,管理軟件需要支持對非法設備的管理,包括對非法設備的檢測、識別、分類和遠程通知一個完整方案,能夠在海量非法AP信息中識別需要的信息;
|
22.24、當識別出非法AP后,能以遠程告警通知的方式通知管理員。
|
22.25、支持節能策略管理,可立即或按周期關閉AP、射頻、SSID。
|
22.26、同一套服務器、操作系統、數據庫上部署管理系統,實現數通設備、防火墻設備統一管理,包括安全策略配置、安全事件分析(提供60種以上的安全事件分析類型)、NAT溯源等功能。
|
22.27、提供策略冗余分析和策略精簡調優建議、提供設備策略健康度評
功能
|
22.28、支持日志智能搜索功能。采集能力可通過增加硬件資源擴展到:Syslog日志采集能力達到10萬條每秒,NAT日志采集能力200萬條每秒。同時提供詳細的日志管理功能,要能廣泛支持第三方網絡設備日志。
|
22.29、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
23
|
上網行為管理
|
23.1、吞吐量≥1.2Gb;并發連接數≥1,000,000;6個千兆電口;硬盤≥500GB;支持BYPASS;單電源;尺寸:標準1U架構;
|
23.2、支持部署在IPv6環境中,其所有功能(認證、應用控制、內容審計、報表等)都支持IPv6
|
23.3、支持按剩余帶寬/帶寬比例/平均分配/前面優先的方式進行多鏈路負載;支持鏈路故障檢測;
|
23.4、設備內置應用識別規則庫,支持超過4700條應用規則數,支持超過2100種以上的應用,660種以上移動應用,并保持每兩個星期更新一次,保證應用識別的準確率;
|
23.5、支持基于用戶組、終端類型、位置、SSID的QQ白名單功能。
|
23.6、支持二維碼認證,管理員掃描訪客的二維碼后對其網絡訪問授權
|
23.7、設備能夠發現私接路由(或者共享軟件等)共享網絡的行為,支持自定義配置終端數量和凍結時間;顯示以IP或用戶名的維度統計一段時間內的趨勢圖;支持在數據中心報表中可查詢通過共享上網的IP、用戶,并能導出報表
|
23.8、能夠實時看到各級流控通道的狀態:包括所屬線路、瞬時速率、通道占用比例、用戶數、保證帶寬、最大帶寬、優先級,啟用狀態等。
|
23.9、支持通過抑制P2P的上傳流量,來減緩P2P的下載流量,從而解
網絡出口在做流控后仍然壓力較大的問題;
|
23.10、支持把每一個外網IP作為通道內的用戶,使得通道的用戶間公平分配帶寬,以及單用戶最高帶寬屬性對外網IP有效;支持基于訪問行為的目標IP/IP組實現帶寬劃分與分配
|
24
|
虛擬化服務器
|
24.1、▲擁有自主知識產權,具有軟硬件自主研發能力,保障后續產品的連續性;
|
24.2、機架式服務器
|
24.3、▲支持2/4顆Xeon E7 V3/V4處理器;配置4顆CPU為Intel 系列,≥E7-4820 v4(2.0GHz/10-core/25MB/
15W)
|
24.4、▲內存:配置16*16GB 2400MHz DDR4內存。 |
24.5、▲內存擴展能力:≥96個插槽,最大容量≥6TB
|
24.6、▲支持SDDC、雙設備數據更正DDDC、內存鏡像、內存冗余位校驗ECC校驗、內存熱備技術
|
24.7、★配置≥2塊600G 10Krpm SAS 2.5寸熱插拔硬盤 |
24.8、▲硬盤擴展能力:可擴展≥23個2.5英寸硬盤
|
24.9、▲投標機型在SPEC官方網站(www.spec.org)公開發布過SPECint_rate2006測試結果,滿配CPU最高測試值≥2800;
|
24.10、▲RAID卡:配置RAID卡,支持RAID0,1,10
|
24.11、▲支持PCI-E I/O插槽總數:≥16個,提供免開箱熱插拔PCI-E I/O插槽;最大支持4塊雙槽位GPU卡 |
24.12、▲配置≥2個10GE光口(滿配光模塊);≥2個8Gb/s FC端口(滿配光模塊) |
24.13、配置1個DVD-RW光驅
|
24.14、具有圖形管理界面及其他高級管理功能;配置獨立的遠程管理控制端口,支持遠程監控圖形界面, 可實現與操作系統無關的遠程對服務器的完全控制,包括遠程的開機、關機、重啟、虛擬軟驅、虛擬光驅等操作 |
24.15、BIOS具有中文界面
|
24.16、提供冗余電源,風扇、硬盤、PCI-E卡實現熱插拔功能,支持可信平臺TPM模塊
|
24.17、系統支持Microsoft Windows Sever、Red Hat Enterprise Linux、SUSE Linux Enterprise Server、Oracle Enterprise Linux、Debian、CentOS、Kylin Linux、Oracle Server VM、Citrix XenServer、VMware ESXi等 |
24.18、支持環境溫度5℃-40℃
|
24.19、配置冗余模式雙電源,配置≥2個電源,可提供電源額定輸出功
≥2000W;電源模塊需采用高能效設計,支持80 plus白金高能效電源,提供80 plus認證證書 |
24.20、▲支持-48V直流電源,提供證明材料
|
24.21、產品具備中國環境標志產品認證證書
|
24.22、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
24.23、可管理和維護性: 1)集成系統管理處理器支持:自動服務器重啟、風扇監視和控制、電源監控、溫度監控、啟動/關閉、按序重啟、本地固件更新、錯誤日志,可通過可視化工具提供系統未來狀況的可視顯示; 2)具有圖形管理界面及其他高級管理功能;3.配置獨立的遠程管理控制端口,支持遠程監控圖形界面, 可實現與操作系統無關的遠程對服務器的完全控制,包括遠程的開機、關機、重啟、虛擬軟驅、虛擬光驅等操作 |
24.24、提供類似黑匣子Black Box功能,提供證明文件 |
24.25、具備類似臨終一屏功能,提供證明文件
|
24.26、持觸摸式液晶屏LCD,提供證明文件
|
25
|
數據庫服務器
|
25.1、▲擁有自主知識產權,具有軟硬件自主研發能力,保障后續產品的連續性;
|
25.2、機架式服務器
|
25.3、▲支持2/4顆Xeon E7 V3/V4處理器;配置4顆CPU為Intel 系列,≥E7-4850 v4(2.1GHz/16-core/40MB/115W) |
25.4、▲內存:配置16*16GB 2400MHz DDR4內存。 |
25.5、▲內存擴展能力:≥96個插槽,最大容量≥6TB
|
25.6、▲支持SDDC、
設備數據更正DDDC、內存鏡像、內存冗余位校驗ECC校驗、內存熱備技術
|
25.7、▲配置≥2塊600G 10Krpm SAS 2.5寸熱插拔硬盤 |
25.8、▲硬盤擴展能力:可擴展≥23個2.5英寸硬盤
|
25.9、▲投標機型在SPEC官方網站(www.spec.org)公開發布過SPECint_rate2006測試結果,滿配CPU最高測試值≥2800;
|
25.10、▲RAID卡:配置RAID卡,支持RAID0,1,10
|
25.11、▲支持PCI-E I/O插槽總數:≥16個,提供免開箱熱插拔PCI-E I/O插槽;最大支持4塊雙槽位GPU卡 |
25.12、★配置≥2個10GE光口(滿配光模塊);≥2個8Gb/s FC端口(滿配光模塊) |
25.13、配置1個DVD-RW光驅
|
25.14、具有圖形管理界面及其他高級管理功能;配置獨立的遠程管理控制端口,支持遠程監控圖形界面, 可實現與操作系統無關的遠程對服務器的完全控制,包括遠程的開機、關機、重啟、虛擬軟驅、虛擬光驅等操作 |
25.15、BIOS具有中文界面
|
25.16、提供冗余電源,風扇、硬盤、PCI-E卡實現熱插拔功能,支持可信平臺TPM模塊
|
25.17、系統支持Microsoft Windows Sever、Red Hat Enterpri e Linux、SUSE Linux Enterprise Server、Oracle Enterprise Linux、Debian、CentOS、Kylin Linux、Oracle Server VM、Citrix XenServer、VMware ESXi等 |
25.18、支持環境溫度5℃-40℃
|
25.19、配置冗余模式雙電源,配置≥2個電源,可提供電源額定輸出功率≥2000W;電源模塊需采用高能效設計,支持80 plus白金高能效電源,提供80 plus認證證書 |
25.20、▲支持-48V直
電源,提供證明材料
|
25.21、產品具備中國環境標志產品認證證書
|
25.22、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
25.23、可管理和維護性: 1)集成系統管理處理器支持:自動服務器重啟、風扇監視和控制、電源監控、溫度監控、啟動 關閉、按序重啟、本地固件更新、錯誤日志,可通過可視化工具提供系統未來狀況的可視顯示; 2)具有圖形管理界面及其他高級管理功能;3.配置獨立的遠程管理控制端口,支持遠程監控圖形界面, 可實現與操作系統無關的遠程對服務器的完全控制,包括遠程的開機、關機、重啟、虛擬軟驅、虛擬光驅等操作 |
25.24、提供類似黑匣子Black Box功能,提供證明文件 |
25.25、具備類似臨終一屏功能,提供證明文件
|
25.26、支持觸摸式液晶屏LCD,提供證明文件
|
26
|
存儲服務器
|
26.1、▲擁有自主知識產權,具有軟硬件自主研發能力,保障
續產品的連續性;
|
26.2、同時支持NAS、IP SAN和FC SAN |
26.3、支持8Gbps FC、16Gbps FC、 1Gbps iSCSI、10Gbps iSCSI、56Gb Infiniband |
26.4、配置后端磁盤通道帶寬≥192 Gbps |
26.5、▲配置控制器數量≥2,每控制器CPU核數≥6核
|
26.6、▲配置緩存容量≥96GB,最大支持≥512GB(不含任何性能加速模塊、Flash Cache、PAM卡,SSD Cache等) |
26.7、▲配置≥8*8Gbps FC、配置≥8*10GE FCoE接口,并配置
應光模塊
|
26.8、▲配置≥25塊1200GB 10KRPM 2.5英寸SAS熱插拔硬盤 |
26.9、▲配置≥12塊4000GB 7.2KRPM 3.5英寸NL-SAS硬盤 |
26.10、最大支持磁盤插槽個數≥750
|
26.11、支持RAID 0、RAID 1、RAID 3、RAID 10、RAID 50、RAID 5、RAID 6等 |
26.12、▲配置冗余電源、風扇、控制器、緩存斷電保護功能
|
26.13、提供磁盤、電源、IO模塊不停機熱插拔
|
26.14、▲具備數據均衡分布技術:突破傳統RIAD組方式,將底層硬盤資源虛擬化,可以把數據均衡分布在存
的所有硬盤上
|
26.15、支持服務質量管理QoS流量控制管理功能,提供圖像化管理界面, 能夠按照IOPS、吞吐量、響應時間等維度進行策略調整 |
26.16、支持服務質量管理按優先級控制功能
|
26.17、▲配置自動精簡配置,結合業務應用,進行空間的預分配,增加業務空間分配的靈活性,保證后續業務平滑擴展
|
26.18、▲配置自動分級存儲,對熱點數據進行資源匹配調整;具備至3層分級(SSD、SAS、NL-SAS)
|
26.19、▲支持SSD智能緩存分區
|
26.20、▲配置多租戶功能,實現隔離租戶間的資源,分權分域
|
26.21、支持數據快
功能,通過快照實現數據保護;配置數據銷毀功能,保證數據安全
|
26.22、配置LUN遷移功能,可實現陣列內動態遷移數據,上層應用無感知
|
26.23、支持遠程復制功能,可支持基于FC和IP的遠程復制,可支持同步復制和異步復制兩種方式。支持和本項目的備份存儲能遠程復制互通
|
26.24、支持具備秒級RPO的異步復制功能,保障數據的完整性
|
26.25、▲配置≥256個連接主機的License
|
26.26、支持靈活的容災解決方案,能夠實現高中低端陣列間的容災
|
26.27、配置原廠自研的多路徑軟件,最優化路徑訪問,提供故障切換和負載均衡功能,能夠提供三種狀態(可用、降級、不可
)的識別和優化
|
26.28、▲支持本地高可靠雙活,基于陣列實現雙活功能,非外置存儲網關,平滑實現與現網存儲升級至雙活功能 1)提供雙活架構,實現兩套核心存儲數據雙活(主機能夠并發讀寫同一雙活卷),任何一套設備宕機均不影響上層業務系統運行 2)仲裁設備故障時,不影響業務運行,同時雙活卷仍能保持數據實時一致 3)雙活引擎數據傳送必須采用FC協議和鏈路雙活(非IP協議或者IP鏈路) 4)雙活引擎采用集群冗余架構,具備同時故障三個控制器節點業務不停頓的冗余能力 |
26.29、▲配置功能全面,圖形化的管理軟件,包括:盤陣
卷管理軟件,提供故障切換和負載均衡功能
|
26.30、▲配置存儲服務器的圖形化管理配置和監控軟件
|
26.31、▲配置存儲統一管理功能,能夠實現全系列存儲產品統一管理
|
26.32、產品具備中國環境標志產品認證證書
|
26.33、產品電源模塊需采用高能效設計,支持80 plus白金高能效電源,提供80 plus認證證書
|
26.34、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
27
|
光纖交換機
|
27.1、端口速度:8Gbit/Sec線速,全雙工,2、4、8速率自動感應
|
27.2、集合帶寬:384 Gbit/sec:24端口*8Gbit/sec (線速) |
27.3、▲端口數量:24端口光纖通道交換機,激活24口,FC端口采用行業標準3.3volt熱插撥SFP+模塊(8Gbps),兼容SFP(4/2Gbps)
|
27.4、▲光纖模塊:24個8Gb SR SFP+模塊 |
27.5、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
28
|
虛擬化軟件
|
28.1、▲16CPU虛擬化與云平臺授權
|
28.2、▲集群、HA功能:支持服務器組成故障轉移集群,支持虛擬機群集內實時遷移;
|
28.3、▲內存動態管理:支持Windows Server 2008以上版本及Linux平臺的虛擬機的內存超分配功能,支持內存氣泡、內存交換、內存共享等技術,實現內存復用; |
28.4、▲資源在線調整:提供虛擬機資源在線動態調整,根據實際需要修改虛擬機的屬性,包括vCPU個數、內存大小、硬盤數量和網卡個數;
|
28.5、▲網絡虛擬化:支持在網卡內部實現了完整的虛擬二層交換的功能,支持跨多物理服務器的分布式虛擬交換機功能;
|
28.6、▲存儲精簡配置:支持為客戶虛擬出比實際物理存儲更大的虛擬存儲空間,只有寫入數據的虛擬存儲空間才會為之真正分配物理存儲,未寫
的虛擬存儲空間不占用物理存儲資源;
|
28.7、▲虛擬機快照:支持虛擬機快照技術,實現虛擬機數據增量備份;
|
28.8、采用裸金屬架構充分利用Intel VT和AMD-V的硬件虛擬化技術,支持Intel擴展頁表技術;可以直接安裝在服務器硬件設備上,直接管理硬件資源; |
28.9支持分布式存儲技術;
|
28.10、支持虛擬化和物理機兩種部署方式;
|
28.11、資源池共享策略:支持同一臺服務器/刀片上創建多個資源池;
|
28.12、高可靠性:各資源池相對獨立,故障互不影響;
|
28.13、提供塊存儲功能, SCSI/iSCSI/IB接口;存儲快照;存儲瘦
配;存儲鏈接克??;資源池熱遷移;存儲自動分級;數據備份;
|
28.14、提供增量備份周期:按每小時;
|
28.15、提供每套備份服務器可保護不少于200個VM,支持跨集群;
|
28.16、虛機備份支持重刪、LAN-Free、文件級恢復;
|
28.17、虛擬化軟件使用存儲設備時,須支持本地存儲、IP-SAN、FC-SAN、NAS等不同類型的存儲設備。支持這些存儲資源的添加、刪除、查詢、掃描。支持在存儲資源上進行卷的創建、查詢、掛載、卸載、刪除、清0刪除、存儲熱遷移功能。刪除用戶磁盤時,支持選擇是否徹底清除磁盤數據,避免利用工具對數據進行恢
,以保證數據的安全;
|
28.18、支持彈性伸縮,支持三員分立, VDC跨集群。物理機管理。多地域管理。系統或集群一鍵安全下電; |
28.19、▲提供基于WEB的全景維護工具,支持系統配置、業務維護、告警查看、用戶管理、License管理等功能;
|
28.20、提供一鍵式獲取日志,自動上傳異常信息,硬件級定位手段;
|
28.21、支持業界主流網絡設備(比如Huawei, Cisco, HP, H3C等)的接入管理,支持告警與狀態監控; |
28.22、支持性能監控功能,對資源中CPU、網絡、磁盤使用率等指標的實時數據統計,并能反映目前物理機、虛擬
的資源瓶頸;
|
28.23、提供應用級別的監控告警功能,可以自動檢測并上報應用故障告警,管理員可針對應用告警判斷應用故障情況并進行業務恢復,保障應用的連續性,要求兼容常用軟件如: WebLogic、 Apache、 Tomcat、 IIS、 .Net、 SQL Server、 MySQL、 Oracle等,要求提供支持的應用軟件列表; |
28.24、支持業界主流負載均衡器接入管理,可以監控負載均衡器的狀態是否正常;
|
28.25、提供虛擬數據中心(vDC)功能,支持從邏輯上對集群的計算、存儲、網絡資源按用戶或組織進行資源的邏輯配
分配。支持vDC資源配額操作,創建和管理虛擬機,創建應用,發放服務。支持系統管理員可以將虛擬數據中心劃分給具體的組織,實現資源配置;
|
28.26、提供無代理方式防病毒功能,支持業界主流防病毒廠商殺毒軟件。
|
28.27、▲為保證一致性和整體交付質量,要求機柜系統、一體化UPS、精密空調、精密配電柜、核心交換機、匯聚交換機1、匯聚交換機2、接入交換機1、接入交換機2、外網防火墻、鏈路負載均衡交換機、服務器接入交換機、運維管理系統、虛擬化服務器、數據庫服務器、存儲服務器、光纖交換機、虛擬化軟件使用同一品牌
|
29
|
云平臺安全防護軟件
|
29.1、支持旁路代理模式,不影響正常業務流量
|
29.2、支持HA雙機部署,主備設備間可以同步,包括人員、設備、賬號口令、審計記錄等所有數據
|
29.3、▲支持集群化部署方式
|
29.4、系統登錄和單臺設備管理頁面操作相應時間小于3秒
|
29.5、實時監測每一臺托管主機和系統的聯通狀態,并更新狀態到系統界面
|
29.6、支持客戶端(SecureCRT、putty、Mstsc等)訪問方式連接到目標主機
|
29.7、▲支持HTML5方式直接訪問目標主機
|
29.8、▲通過HTML5方式訪問目標主機可自適應本地瀏覽器窗口大小
|
29.9、支持多種認證方式登錄:本地密碼認證、短信認證、動態令牌認證
|
29.10、支持賬號密碼代填自動登錄,使用人員不必知道服務器、應用的賬號密碼
|
29.11、管理員可以為普通用戶(或下級管理員)授權增刪改設備及賬號密碼
|
29.12、用戶多次登錄失敗自動鎖定登錄賬號和禁止本IP來源對系統的任何訪問
|
29.13、支持時間集管理,靈活配置用戶對系統的訪問時間
|
29.14、按用戶、目標設備、系統帳號、命令集和生效時間等內容或按訪問授權策略設定安全事件規則;支持指令黑白名單
|
29.15、對違規或高危操作的指令(黑名單)進行日志提醒、忽略命令、阻斷會話或二次審批
|
29.16、支持運維用戶和用戶組的管理,包括添加、修改、刪除、啟用/停用、移動資源和移除組成員功能
|
29.17、支持運維用戶賬號的批量導入導出功能
|
29.18、支持運維用戶密碼策略,包括:最小密碼長度、密碼復雜度、密碼周期、歷史比對和登錄鎖定
|
29.19、支持資源和資源組管理功能,可添加、刪除、修改組信息及組成員
|
29.20、支持資源(包括服務和系統賬號)批量導入導出功能
|
29.21、支持對如下協議的審計記錄和回放:字符型遠程操作協議:SSH、TELNET;圖形化遠程操作協議:RDP、VNC
|
29.22、支持托管設備的文件上傳、下載、刪除等操作的審計
|
29.23、▲支持對訪問虛擬機行為的審計
|
29.24、▲支持通過應用發布進行協議審計,記錄命令詳情,包括字符協議和數據庫協議等,審計回放支持協議回放和圖形回放
|
29.25、支持web頁面防跳轉功能,進行http/https訪問過程中,運維人員僅允許訪問授權地址
|
29.26、支持按設備、系統帳號、計劃開始時間、改密周期等信息配置改密計劃,到期自動批量執行
|
29.27、隨機生成不同密碼、隨機生成相同密碼以及手工指定相同密碼的密碼策略,并嚴格遵守密碼強度設置
|
29.28、手工批量改密功能
|
29.29、支持自動改密結果發送到指定改密計劃的管理員郵箱
|
29.30、支持數據自動備份
|
29.31、空間自管理功能,存儲空間不足時能夠自動清理歷史數據
|
29.32、支持系統配置等備份數據的導入、導出功能
|
29.33、配置和數據備份自動導出到FTP服務器
|
29.34、支持通過上傳下載文件的審計
|
29.35、管理模式 B/S
|
29.36、支持自定義系統自身默認端口、系統Logo圖標、系統名稱,提升安全性和用戶管理感知
|
29.37、支持開放API接口給其他應用程序,使應用程序可通過根據IP地址獲取設備密碼并訪問設備資源,并對應用程序行為進行審計
|
29.38、支持基于WebService的外部系統資源同步接口
|
29.39、系統桌面實時顯示在線主機和應用,并可以實時監控和斷開連接
|
29.40、統計每周運行次數最多主機、登錄次數最多人員等信息,并在系統主界面顯示
|
30
|
系統主軟件
|
30.1、大屏幕控制軟件提供中文操作、控制和維護界面。
|
30.2、大屏幕控制軟件支持圖像開窗、漫游、疊加等功能;超高分辨率拼接顯示;支持聯控外置圖像處理器、矩陣等設備;支持信號輪巡、預案管理等功能。
|
30.3、▲大屏幕控制軟件是基于多用戶、可設置權限級別的大屏幕管理軟件,同時支持系統的二次開發,提供對其他系統的控制接口,大屏生產廠家免費
供控制軟件的升級和更新。
|
30.4、▲控制軟件支持WINDOWS操作平臺,采用C/S結構模式,軟件遵循TCP/IP通訊協議,可實現局域網遠程對拼接墻進行管理和控制。
|
30.5、網絡遠程鍵盤鼠標功能,通過在局域網上的任意一臺安裝了客戶端軟件的工作站或PC機,可把該機器的鼠標、鍵盤模擬為顯示墻控制器的鼠標、鍵盤,進行在局域網內遠程操作控制大屏。
|
30.6、可以設定、存儲和管理最多255個預案,對顯示信號的窗口大小、位置進行設置,以文件的形式存儲用戶設定模板,并可隨時調用已存的顯示預案,根據時間或快捷鍵觸發,實現畫面自動顯
。
|
30.7、對信號窗口可實現多功能操作,用戶可直接在客戶端軟件上對網絡、RGB信號和視頻信號窗口進行任意縮放、漫游、隱藏、切換等,并可存儲為預案。
|
30.8、自定義信號源,可以把控制器的輸入,VGA矩陣,DVI矩陣,視頻矩陣的輸入自定義統一管理。
|
30.9、▲大屏幕管理軟件可實現對輸入輸出矩陣的聯動切換控制,可以對包括各種信號源、外置圖像處理器、矩陣等外圍設備進行統一管理和聯動,所有的操作都可以通過管理軟件進行統一控制。
|
30.10、智能場景,保存控制器場景時,智能保存矩陣狀態,恢復控制器場景時,自動切換矩陣。
|
30.11、▲中控系統控制:提供大屏幕的RS232控制協議,在中控上實現顯示單元的開關機、場景切換、預案調用等顯示控制。
|