双活数据中心软硬件采购项目采购需求货物类

上传人:jiups****uk12 文档编号:90655692 上传时间:2019-06-14 格式:DOC 页数:12 大小:79.11KB
返回 下载 相关 举报
双活数据中心软硬件采购项目采购需求货物类_第1页
第1页 / 共12页
双活数据中心软硬件采购项目采购需求货物类_第2页
第2页 / 共12页
双活数据中心软硬件采购项目采购需求货物类_第3页
第3页 / 共12页
双活数据中心软硬件采购项目采购需求货物类_第4页
第4页 / 共12页
双活数据中心软硬件采购项目采购需求货物类_第5页
第5页 / 共12页
点击查看更多>>
资源描述

《双活数据中心软硬件采购项目采购需求货物类》由会员分享,可在线阅读,更多相关《双活数据中心软硬件采购项目采购需求货物类(12页珍藏版)》请在金锄头文库上搜索。

1、双活数据中心软硬件采购项目采购需求(货物类)一、 项目介绍1、资金来源:【财政专项资金】2、系统概述:中国电子检验检疫主干系统(以下简称主干系统)是全国检验检疫的新一代核心业务系统。该系统业务功能先进、覆盖广泛、安全实用、监管有效、资源共享,实现检验检疫信息资源的集约化、集成化、智能化、无纸化。主干系统将于2016年内完成系统上线。按照中国电子检验检疫规划要求,主干系统以全国数据应用大集中(以下简称全国大集中)模式建设,全国各直属检验检疫局(以下简称直属局)通过广域网连接到主干系统处理业务。依据国发201516号文件国务院关于改进口岸工作支持外贸发展的若干意见,“进一步规范进出口环节经营服务性

2、收费,切实减轻外贸企业负担。”,“优化报关单随附单证传输方式,提高企业申报效率,节约报关成本。加快推进税费电子数据联网进程”,扩展开发了检验检疫业务Web申报系统、产地证申报系统等新增业务系统,需要对亦庄数据中心增加设备,提供上述系统的软硬件环境。为了节约建设成本,部分支撑环境产品采用利旧方式进行建设,包括:数据库软件、虚拟化软件、安全防护设备。在数据交换部分利旧数据中心的服务器以及存储设备,但需要对利旧存储设备进行磁盘扩容。新增设备与原有设备共同使用。数据中心现有相关主要设备包括核心交换机H3C S12518、接入层交换机H3C S5800-60C-PWR、防火墙深信服AF-8020、磁盘阵

3、列EMC VMAX10K、虚拟存储EMC VPLEX Metro、数据库服务器IBM P750和IBM P720设备等(包含3年原厂服务),新采购的设备以及原厂服务,要和现有完全设备兼容、实现无缝集成、进行统筹集约建设。3、预算金额:【900万元】二、 项目履约时间、地点1、履约时间:合同签订后45天内完成安装调试并具备验收条件。2、履约地点:【双活数据中心,北京亦庄】3、现场踏勘:【否】三、 采购人信息单位名称:【国家质量监督检验检疫总局】单位地址:【北京市海淀区马甸东路9号】联系人姓名:【魏文】联系电话:【010-82261403】电子邮箱:【】四、 采购产品一览表序号货物名称是否为主要产

4、品(主要产品须提供厂家唯一授权)单位数量产地(国产/进口)1.千兆接入交换机否台18国产2.万兆接入交换机否台4国产3.万兆防火墙否台6国产4.数据库小型机服务器否台4国产5.PC服务器是台22国产6.磁盘阵列是台2国产7.SAN存储交换机否台4国产8.Linux操作系统否台22国产9.存储系统扩容否套1国产10.应用负载均衡设备否台2国产五、 产品清单及指标要求重要性分为“”、“#”和一般无标示指标。代表最关键指标,不满足该指标项将导致投标被拒绝,#代表重要指标,无标识则表示一般指标项。1、 千兆接入交换机序号技术指标项标记指标要求1性能要求#交换容量5.98Tbps,包转发率250Mpps

5、2设备虚拟化#实现交换机虚拟化集群技术,能够将多台交换机虚拟为一台逻辑交换机,实现跨设备链路聚合(802.3ad)最大堆叠台数9台3端口配置#每台交换机配置48个千兆以太网电接口,4个万兆以太网光接口,配置4个万兆多模光模块4硬件冗余特性配置模块化电源1+1冗余备份5以太网协议1. 支持802.1Q2. 静态MAC配置3. 支持MAC地址学习数目限制4. 支持端口镜像和流镜像功能5. 支持端口聚合、端口隔离、端口镜像6. 支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)6路由协议1. 支持静态路由、RIP、OSPF、IS-IS、BGP等2. 支持等价路由3. 支持

6、策略路由7VLAN1. 支持Access、Trunk、Hybrid方式2. 支持default VLAN3. 支持QinQ8可靠性1. 支持LACP2. 支持VRRP3. 支持802.3ad(动态链路聚合)、跨板链路聚合、跨设备链路聚合9安全性1. 支持用户分级管理和口令保护2. 支持RADIUS和TACACS用户登录认证3. 支持SSHv2,为用户登录提供安全加密通道4. 支持可控IP地址的FTP登录和口令机制5. 支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击6. 支持MAC地址限制、IPMAC绑定功能7. 支持802.1x8. 支持Portal认证、支持Radius9. 支持OS

7、PF、RIPv2及BGP4报文的明文及MD5密文认证10. 支持安全网管SNMPv3、SSHv211. 支持未知单播、未知组播、广播报文抑制10QoS1. 支持对端口接收报文的速率和发送报文的速率进行限制2. 支持报文重定向3. 支持CAR(Committed Access Rate)功能4. 每个端口支持8个输出队列5. 支持端口队列调度(SP、WRR、SP+WRR)6. 支持报文的802.1p和DSCP优先级重新标记11配置与维护1. 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置2. 支持FTP、TFTP、Xmodem文件上下载管理3. 支持热补丁4. 支

8、持SNMP V1/V2c/V35. 支持RMON支持NTP时钟6. 支持故障后报警和自恢复7. 支持系统工作日志12数据中心特性支持OPENFLOW 1.3标准13品牌要求#与万兆交换机同一品牌14资质认证提供信产部入网证2、 万兆接入交换机序号技术指标项标记指标要求15性能要求#交换容量952Gbps,包转发率350Mpps16设备虚拟化实现交换机虚拟化集群技术,能够将多台交换机虚拟为一台逻辑交换机,实现跨设备链路聚合17端口配置#每台交换机配置24个万兆以太网光接口,配置24个万兆多模光接口18硬件冗余特性配置模块化电源1+1冗余备份19以太网协议1. 支持802.1Q2. 静态MAC配置

9、3. 支持MAC地址学习数目限制4. 支持端口镜像和流镜像功能5. 支持端口聚合、端口隔离、端口镜像6. 支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)20路由协议1. 支持静态路由、RIP、OSPF、IS-IS、BGP4等2. 支持等价路由3. 支持策略路由21VLAN1. 支持Access、Trunk、Hybrid方式2. 支持default VLAN3. 支持QinQ22可靠性1. 支持LACP2. 支持VRRP3. 支持802.3ad(动态链路聚合)、跨板链路聚合、跨设备链路聚合23安全性1. 支持用户分级管理和口令保护2. 支持RADIUS和TACAC

10、S用户登录认证3. 支持SSHv2,为用户登录提供安全加密通道4. 支持可控IP地址的FTP登录和口令机制5. 支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击6. 支持MAC地址限制、IPMAC绑定功能7. 支持802.1x8. 支持Portal认证、支持Radius9. 支持OSPF、RIPv2及BGP4报文的明文及MD5密文认证10. 支持安全网管SNMPv3、SSHv211. 持未知单播、未知组播、广播报文抑制24QoS1. 支持对端口接收报文的速率和发送报文的速率进行限制2. 支持报文重定向3. 支持CAR(Committed Access Rate)功能4. 每个端口支持8个

11、输出队列5. 支持端口队列调度(SP、WRR、SP+WRR)6. 支持报文的802.1p和DSCP优先级重新标记25配置与维护1. 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置2. 支持FTP、TFTP、Xmodem文件上下载管理3. 支持热补丁4. 支持SNMP V1/V2c/V35. 支持RMON支持NTP时钟6. 支持故障后报警和自恢复7. 支持系统工作日志26数据中心特性#支持整机物理缓存1Gbs支持OPENFLOW 1.3标准27品牌要求#与千兆交换机同一品牌28资质证明提供信产部入网证3、 万兆防火墙序号技术指标项标记指标要求29处理器采用最新一代

12、多核架构并行处理,能够做到双向数据检测。30性能要求#防火墙吞吐20Gbps,IPS吞吐4.2Gbps,最大并发连接数400万,每秒新建连接数250000。31接口#2个万兆光口、4个SFP、4个GE口。32部署方式支持路由、透明、模式,满足复杂应用环境的接入需求。33资质要求1、具有中华人民共和国公安部的计算机信息系统安全专用产品销售许可证342、设备厂商获得国家计算机网络应急技术处理协调中心颁发的CNCERT/CC认证证书(提供证书复印件)36网络功能要求#支持单播路由、多播路由与源路由;支持动态路由:RIP v1 &v2, OSPF, BGP,支持802.1q VLAN;具备IPv6流量

13、的识别与放通,支持IPv6 OVER IPv4;支持网关连通性状态提示,具备网关中断发送通知邮件功能;支持链路探测,可使用TCP、UDP的指定端口以及PING协议进行探测;37防火墙功能要求1、可自定义基于IP、TCP/UDP、ICMP协议类型的服务、支持TCP长连接设置;支持基于安全域,源、目的IP地址、服务、时间的访问控制。具备基于防火墙规则的出口路由选择、可基于防火墙规则分别统计上传与下载的传输流量。可基于防火墙规则查看主备网关信息。具备抗DDoS攻击功能。具备基于安全区域的IP伪装、MAC过滤、IP-MAC配对过滤功能。具备HTTP会话请求次数统计功能。2、支持对1000种以上应用25

14、00种以上的应用动作、用户名进行识别,可以识别P2P、IM、OA办公应用、数据库应用、ERP应用、软件升级应用、木马外联、炒股软件、视频应用、代理软件、网银等协议;(加盖厂商公章);必须提供基于应用识别类型、用户名、接口、安全域、IP地址、端口、时间进行应用访问控制列表的制定(加盖厂商公章);38IPS功能要求1、具备IPS特征库不少于3000条特征信息,能够自定义特征码,具备针对DNS、FTP、ICMP、IMAP、SQL、NNTP、POP、SMTP、SNMP等协议类型的入侵检测与防御;具备间谍软件、木马特征库,可对间谍软件、木马类入侵进行策略限制;具备针对密码探测尝试扫描的入侵防御。2、产品特征库必须获得CVE“兼容性认证证书”(需提供截图证明);漏洞扫描功能可以实现与FW、IPS防护模块的智能策略联动,自动生成针对性策略(需提供截图证明)。39#3、支持APT检测功能,防止

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号