规划资源“一张网”建设
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 招标文件
文档编号:202008260000101900 发布时间:2020-08-26 文档页数:54页 所需下载券:10
规划资源“一张网”建设

采购需求

4.1 项目概况

4.1.1 项目背景

随着机构改革和部门职能调整,2019年南京市原规划和国土资源部门合并,成立了南京市规划和自然资源局。经过1年的整合,目前业务融合正向着更深程度发展,规划和自然资源信息化深度应用要求越来越高,强化自然资源信息化顶层设计的需求日益迫切。原规划和原国土的信息化建设存在差异,自然资源信息化工作需要从顶层开展设计,通过高位思考和设计,逐步解决资源整合不充分、信息化对业务覆盖不全、数据交换资源层级不高、基础架构缺乏健壮性、运管不统一等问题,达到满足南京市规划和自然资源管理支持和决策的需求。本次项目建设是南京市规划和自然资源局智慧规划资源1.0的基础建设内容,目标是调整和优化数据中心网络结构,整合信息化资源,解决原建设技术瓶颈和短板,并通过统一的网络基础设施平台与安全体系建设规划,使得市规划资源局数据中心更加具有新一代数据中心特征,为南京市规划和自然资源管理的数据化、信息化、智能化提供稳定可靠、高效快速的网络基础服务和支撑。

4.1.2 项目现状

南京市规划和自然资源局网络结构分为南楼和北楼两大部分,现阶段南楼与北楼通过运营商百兆专线互联,实现部分业务互通与信息共享。

南楼网络分为四个区域,外网区域、政务外网区域、内网区域和规划专网区域。外网区域和其他区域物理隔离,规划专网区与内网区域通过网闸隔离交互数据。

外网区域包含互联网接入服务、地形图服务、天地图服务等。互联网接入服务通过防火墙提供网络安全防护,外网楼层接入设备参差不齐,百兆、千兆到桌面。地形图服务、天地图服务的互联网线路,均按照服务类型部署了相关安全设备(防火墙、路由器、WFA等),保障业务服务的稳定性和可靠性。

北楼网络分为二个区域,外网区域和内网区域。外网区域和内网区域通过网闸实现物理隔离和安全通讯。

北楼建设有两套物理隔离的网络支撑业务工作,分别为外网(互联网)、内网(国土内网、政务外网和自然资源主干网),市委涉密网通过单点接入方式接入相关处室,未和上述网络相连。

外网有两条线路,一条为租用电信宽带(百兆),一条为市政务外网互联网,线路之间通过防火墙策略互联。楼内为千兆网路主干,千兆到桌面,为移动办公、微信公众号、企业号、中山路171号各单位用户访问互联网提供稳定的运行环境和平台。

需改善内容

南北楼网络基础架构未融合。相互之间租有运营商专线互联,骨干网为千兆网络,带宽不足。

南北楼基础设施存在烟囱式建设的问题。应用与资源绑定,资源利用率低。缺乏统一的运维、运营,系统维护复杂,业务部署缓慢,迁移不便。

部分设备陈旧,IT资源、存储空间不足,技术性能落伍,缺乏大数据应用环境,难以全面支撑智慧规划资源1.0的建设落地。

网络安全体系建设的合规性需进一步提高。随着《网络安全法》、网络安全等级保护2.0标准和《中华人民共和国密码法》的实施,网络安全上升到法制层面,南京市规划资源局相关信息系统等级保护也完成了从二级到三级备案测评的升级,无论从履行法律义务,还是等级保护来说,网络安全责任愈加重大,技术要求也愈加提高。

4.1.3 建设目标

通过南京市规划和自然资源局智慧规划资源1.0“一网”建设,增强IT计算存储能力、数据和虚拟机备份恢复能力,实施重要数据库、虚拟机的迁移,加强网络安全态势感知和预警平台建设,构建万兆主干网络,开展市局城域网VPN加密算法国密改造,保障智慧规划资源1.0建设全面落地。

1)完善网络基础设施

增强业务数据库备份与恢复

通过本次新建的数据库一体机和原有的数据库一体机之间建立起统一运维管理机制,增强关键业务数据库备份和恢复,特别是恢复能力。

新增超融合计算资源

新增超融合计算资源,增强南京市规划和自然资源局数据中心IT计算和存储能力,实现和现有的超融合架构底层互为容灾。

融合虚拟化平台

本次需要通过第三方技术手段实现新建虚拟化平台和原有虚拟化平台之间的实时容灾保护,通过该技术能够实现虚拟机回滚到任意一时间点的目的,从而规避物理和逻辑双重故障点。

满足数据迁移需求

数据中心存储承载了南京市规划和自然资源局的核心平台业务,数据库业务等,考虑到原有计算资源、存储资源的使用年限较高、性能相对较低和容量不足等因素,将现有部分业务和数据以及核心数据库迁移至新平台。本次建设需投标方提供针对本次南京市规划和自然资源局建设的可行性迁移方案。

2)增强网络安全技术能力

开展网络态势感知平台二期建设

在已有网络安全态势感知平台建设基础上,增加分局探针设备,增强态势感知范围和预警能力。试点开展城域网VPN加密算法国密改造

在城域网内,针对市本级不动产登记分中心网络节点,开展VPN隧道加密算法的国密(SM1-SM3)改造,推进重要网络加密算法国产化应用的进程。

3)改造机房环境

实施南北楼机房改造,建成统一的动力环境监测和监控管理平台,对南北楼机房环境实施24小时集中统一监控和及时告警。改造机房及其周边视频监控系统,达到高清要求和规定的存录时间要求。

4)改造万兆网络主干

构建万兆主干网络,开展主干网络改造,实现主干网络万兆通信能力。通过南北楼间裸光纤,实现光纤互联,消除链路、带宽瓶颈,未来可网络带宽可平滑扩展至40G、100G,为数据中心的网络传输、业务系统融合和数据安全备份提供基础支撑。

4.1.4 项目建设遵循标准

1、符合国家标准、行业标准、地方标准或者其他标准、规范。

2、采购文件中要求的产品品牌或型号,是采购人根据项目所要实现的功能及考量后推荐的品牌或型号,供应商可以采用其他品牌的产品进行投标,但是,所有功能必须能满足采购项目整体性能的实现。

3、如供应商提供的产品属于政府强制采购节能产品的,供应商应当选择依据国家标准中二级能效(水效)指标认证的节能产品投标,并提供有效的节能产品认证证书上传至交易系统。

4.2 产品清单

序号

名称

数量

单位

最高限价

是否接受进口

产品类型

1

融合服务器

4

 

不接受

核心产品

2

数据库一体机

2

 

不接受

 

3

融合软件

1

 

不接受

 

4

基线核查

1

 

不接受

 

5

上网行为管理

1

 

不接受

 

6

虚拟化容灾软件

1

 

不接受

 

7

内容管理

1

 

不接受

 

8

威胁探针

7

 

不接受

 

9

核心加密机

1

 

不接受

 

10

分支加密机

4

 

不接受

 

11

堡垒机扩容

1

 

不接受

 

12

存储扩容

1

 

不接受

 

13

环境监控主机

4

 

不接受

 

14

机房设施改造

1

 

不接受

 

15

业务万兆交换机

2

 

不接受

 

16

融合万兆交换机

2

 

不接受

 

17

汇聚交换机

4

 

不接受

 

18

核心交换机扩容

2

 

不接受

 

19

互联网交换机

12

 

不接受

 

20

项目实施辅材

1

 

不接受

 

21

系统集成

1

 

不接受

 

4.3 功能、性能、配置要求

1 融合服务器

序号

名称

功能、性能、配置要求

 

 

 

1

 

 

 

★实质性要求

2U 机架式服务器,该服务器(非一体机)的型号,在此次所投融合软件官方兼容性文件中。

以上技术要求提供针对该项目的技术支持资料(官方网站截图或白皮书),上传至投标系统。

 

 

 

 

 

 

 

 

 

2

 

 

 

 

 

 

 

 

 

非实质性要求

不低于以下要求:

CPU:配置2颗英特尔 金牌 5215 2.5G, 10C/20T, 10.4GT/s 2UPI;

内存:支持RDIMM,LRDIMM,NVDIMM-N;配置≥12根64GB RDIMM, 2666MT/s内存; 硬盘配置:配置≥1个M.2 240G SSD;配置≥4块1920 GB SSD硬盘;配置≥8块8TB 7.2K NL_SAS 12Gbps 3.5寸接口硬盘;支持≥12块3.5 英寸SAS/SATA/SSD硬盘; RAID卡:配置支持RAID 0、1的RAID卡;

网卡配置:配置≥4个千兆以太网口,支持failover,loadbalance;配置≥3块双端口的万兆SFP+网卡(配置对应的万兆多模SFP+模块);

电源配置:配置冗余电源;

远程管理:配置独立的远程管理控制端口,管理带宽 GE,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作。

3

参考图片

暂无内容

2 数据库一体机

序号

名称

功能、性能、配置要求

 

 

 

 

 

 

1

 

 

 

 

 

 

★实质性要求

不低于以下要求:

IB卡:1块双端口56Gb Infiniband PCIe HCA,含相应数量的2米铜质Infiniband 数据线缆;

数据库监控功能:可实现11g数据库和12c容器数据实时监控,且采用12C容器数据库时监控粒度可达PDB级别:能够被采购人现有的沃趣数据库一体机管理平台进行集中管理。

以上技术要求提供针对该项目的技术支持资料(官方网站截图或白皮书),上传至投标系统。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

非实质性要求

不低于以下要求:

高可用性:数据库节点、网络交换链路须为全冗余架构设计及配置,无单点故障;采用负载均衡的多路径机制,保证系统各节点卓越的性能和高可用性;采用分片的数据多副本容错机制,将数据冗余副本同时随机存放到不同的存储节点,避免单点故障,提高数据并发处理性能;数据库数据实现跨存储节点的多副本冗余方式存储,即使单数据库节点宕机,也不会影响数据库的正常运行;可以实现对任意一个节点离线维护,不影响数据库运行。

处理器:每节点配置Intel Xeon Silver系列处理器以上CPU,要求单节点CPU物理总核数≥24核, 每核主频≥2.2GHz;

内存:配置≥96GB DDR4 ECC内存;

硬盘:配置≥2块1.2TB 10K SAS硬盘;配置≥30TB裸容量企业级 NVME SSD硬盘; RAID卡:配置≥1块12Gb SAS磁盘RAID卡,每块Raid卡配置≥2GB高速缓存,支持RAID 0、1、5、6、10、50、60,支持服务器意外断电情况下阵列卡缓存数据不丢失;

电源:配置冗余电源;

存储软件:采用分布式存储架构(Server-SAN产品形态,不接受外置存储); 通过高性能分布式高速存储管理软件,把存储节点上的高速存储资源送到计算层。通过零拷贝技术,降低存储节点CPU及内存占用,在不需要CPU干预下,完成两台主机之间内存数据高性能传输,能够实现计算节点对存储资源的共享访问和IO 无损输出;

持多副本方式实现数据高可靠性保护,数据写入存储节点时使用并行方式;

运维管理功能:可监控所有集群中的服务器的基本运行状态、CRS服务状态、ASM 磁盘状态,以及告警信息,可快速获取所有集群的基本情况;

可以查看每台服务器的基本运行状态,存储管理软件的状态,以及CPU、内存、网络、磁盘I/O等方面的各种性能曲线;可监控单个集群中所有主机的基本信息和运行状态,集群中IB链路的状态。可查看集群中发生的告警信息,快速定位故障; 支持智能化实时告警,提供了包括主机硬件、操作系统、存储管理软件、RAC集群在内的多类告警对象进行事件告警,须对每个告警项内容提供分析建议。通过智能化的邮件聚合功能避免邮件告警风暴;

支持数据库云平台的自动化安装部署。支持云平台集群节点的操作系统和存储层软件的自动化安装和配置。支持Oracle 11G/12C RAC集群和数据库的自动化和标准化部署;

数据库监控功能:可实时查看数据库中资源消耗最大的TOP SQL以及其占比,方便快速定位到引发数据库性能问题的具体SQL语句;

可监控最近2天中每小时的归档量,以及最近2个月中每一天的归档量趋势图;

可监控数据库和12C容器数据库Log File Sync/Log File Parallel Write 延迟直方图,可快速获取日志写的延迟以及日志写IO是否有抖动;

支持可视化界面监控主备同步状态及延时情况;

数据库管理软件:通过平台对RAC集群进行启停操作,启停过程中可通过平台查看启停过程中的alert日志;

通过平台对数据库进行归档的调整;

平台具备日志管理功能,可自定义日志路径,方便实时查看关键日志的输出,定位问题故障。

3

参考图片

暂无内容

3 融合软件

序号

名称

功能、性能、配置要求

 

 

 

 

 

 

 

 

 

1

 

 

 

 

 

 

 

 

 

★实质性要求

不低于以下要求:

灾备要求:此次配置的软件支持和采购人现有的超融合软件Nutanix Acropolis Operating做到底层灾备机制;

全闪存节点和非全闪存节点混用:此次配置的软件版本能够同时支持基于全闪存节点和非全闪存节点混用的方式构建一个超融合集群。此次配置的软件版本支持压缩和重删技术;

支持不同虚拟化平台软件:非OEM软件产品,在“裸金属”层面支持不同的虚拟化平台软件,包括同时对主流的VMware vSphere, Hyper-V, XenServer,AHV的支持。支持上述四种主流虚拟化软件。

以上技术要求提供针对该项目的技术支持资料(官方网站截图或白皮书),上传至投标系统。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

非实质性要求

不低于以下要求:

基本要求:该软件部署的分布式架构支持在单一集群中混合不同的设备型号,节点型号,并且每个节点支持不同的配置,包括CPU、内存、SSD和磁盘等;

分布式文件系统:通过软件方式自动将本计算存储一体化服务器及其它计算存储一体化服务器中的所有节点的本地闪盘和磁盘空间整合成一个整体存储空间提供给虚拟化软件使用(实现传统架构中集中存储的功能),单节点故障时不会影响整个存储空间的使用且数据不会发生错误或丢失;

单一分布式集群内支持多个Datastore:要求单一超融合分布式集群内可以为Hypervisor提供多个Datastore,每个Datastore都可以配置不同的压缩、去重、纠删码等存储策略;

自动数据分层:软件自动将经常访问的数据放在SSD闪存上,而将不常用的数据放在HDD磁盘上,无需手工干预;SSD搭配HDD的混合配置中,高性能的SSD闪存支持作为持久数据层使用,而不是仅仅作为缓存使用。支持针对性能要求高的虚机直接固定在闪存层运行,确保核心业务的高IPOS和低延时性能要求;

数据本地化:支持对虚机经常访问的热数据实现本地化,都在本节点完成热数据的读写。还支持热数据跟随虚机的迁移而迁移,即虚机发生迁移,HA和负载均衡后对热数据的访问经过自动数据本地化优化后仍然在本节点内发生,无需通过传统的网络读取访问形式,从而实现提高性能,降低延时;

数据存储优先级:节点优先使用本地SSD磁盘进行IO吞吐,其次使用集群范围内其

他节点SSD磁盘进行IO吞吐,不会由于一个节点的SSD容量问题而导致该节点上的虚机性能降级,始终保持节点IO吞吐的高性能;

重复数据删除:提供内存、SSD、HDD不同性能层面的重复数据删除功能,并且使用几k到十几k的粒度保证重复数据删除的效率和效果。重复数据删除支持在闪存加磁盘的混合配置中启用,重复数据删除可以独立于压缩功能单独启用。支持在线和MapReduce两种重复数据删除机制;

要求在一个超融合集群中在可以datastore级别配置重复数据删除策略,而不仅仅是在超融合集群级别配置,支持一个集群内有些datastore启用重复数据删除策略,有些datastore不启用重复数据删除策略;

数据压缩:支持在闪存加磁盘的混合配置中启用在线和MapReduce两种压缩机制, 压缩功能可以独立于重复数据删除功能单独启用;

要求在一个超融合集群中可以在datastore级别配置数据压缩策略,而不仅仅是在超融合集群级别配置,支持一个集群内有些datastore启用数据压缩策略,有些datastore不启用数据压缩策略;

纠删码:支持通过纠删码(EC-X: Erasure Coding)实现可用容量优化功能,最高可将存储可用容量提高至裸容量的70%以上;

虚机级别的源生存储快照和克隆:在存储层面提供源生的基于虚拟机磁盘粒度的快照和克隆,并且具备自动快照管理功能,可以定制时间间隔自动拍摄快照,并且自定义保存最新的多个快照;

SSD故障优化:分布式集群中某一节点单块SSD故障,该节点其它任何磁盘均必须要求均能正常提供IO服务;

支持分布式块存储:支持对外部的物理服务器裸机提供分布式块存储服务,路径冗余和负载均衡均由分布式存储自身保证,无需配置操作系统和多路径软件,方便用户的灵活使用,支持基于分布式块存储服务构建Oracle RAC, Windows Failover 

Cluster 等 应 用 集 群 ; Docker容器技术支持:支持在统一的分布式集群中集成支持交付Docker容器服务,并且支持Docker容器服务数据持久化,任意节点故障都不影响到容器对数据的完整性和一致性;

远程数据容灾:具备跨地域的远程数据容灾能力。支持1对1、1对多、多对1、多对多等远程数据复制功能,保证存储间数据一致性;支持同步、异步等多种容灾方式,支持RPO等于零的源生的容灾功能。同步复制集群中任意磁盘或节点的损坏引起的数据重建流量不跨越数据中心,减轻复制网络的压力;

必须支持基于见证服务的自动化故障转移灾难恢复,无需人工干预;

方便的横向扩展:通过点击鼠标自动发现新增节点,自动将新节点加入现有存储集群,实现集群无缝扩展,不中断业务正常运行。扩展过程无需任何命令行交互方式。集群扩展可以真正实现网络规模扩展(Web-Scale),没有扩展节点数量限制,可以按需平滑扩展到100个节点以上,扩展必须以单个节点为最小单位,为用户实现真正大规模部署。集群还支持完全在线的一键式减少节点,真正实现集群容量动态匹配业务变化可增可减和动态的完整基础架构生命周期管理;

跨站点跨虚拟化平台集中式管理:以在单一管理界面中对分布在不同站点数据中心的多个集群进行集中统一管理,对包括vSphere,Hyper-V, KVM在内的不同虚拟化平台超融合集群进行集中统一管理;

便于维护管理:通过统一管理软件进行日常维护管理,能看到所有虚拟机磁盘文件IO性能和整个集群中CPU、内存使用情况;可以通过标准SNMP接口实现和现有监控系统的整合,并且支持多种告警方式,包括邮件告警等;提供REST API接口方便进行定制开发和第三方接口;

性能监控和分析:缺省保留整个集群的性能数据,便于进行性能问题诊断和报表

。提供灵活的性能报表展示,粒度达到每个独立的物理磁盘、网卡、虚拟机、主机等。在管理界面中提供全系统视图故障监测分析、图形化性能监测、图形化健康监测、图形化容量分析,支持根据时间顺序查看虚拟机历史活动;支持在警报与事件之间建立关联,以迅速诊断问题;支持生成可执行警报,减少解决次数; 一键升级:支持一键升级超融合系统、虚拟化管理软件、SSD/HDD磁盘固件、服务器节点BIOS/BMC固件、LSI HBA卡、集群健康检查软件,升级过程对业务透明,不影响整个集群正常运行,保证业务连续性;

跨站点多中心一键升级 要求支持跨站点多数据中心对超融合系统、虚拟化管理软件、SSD/HDD磁盘固件、服务器节点BIOS/BMC固件、LSI HBA卡、集群健康检查软件等实现一键升级,升级过程对业务透明,不影响整个集群正常运行,保证业务连续性;

分布式存储系统独立更新和升级:必须支持分布式存储系统可以独立于虚拟化软件平台进行更新和升级,避免分布式存储系统更新和升级造成不必要的虚机迁移和主机重启,最大程度减少分布式存储系统更新和升级对生产业务造成的影响; 虚机资源优化报告:支持一键式生成虚机资源优化报告,智能发现超配资源的虚机、长期不活跃的僵尸虚机、资源受限的虚机、资源极度消耗虚机等,帮助管理员优化虚机资源配置,提高集群资源利用效率;

智能异常侦测:支持基于机器学习技术,对虚机、主机、集群实现基于动态行为学习的异常检测和智能报告,任何虚机、主机、集群偏离正常行为的异常表现都将被及时发现;

一键Hypervisor切换:支持一键完成双向的Hypervisor切换,如从ESXi切换为KVM,此后也可以从KVM切换为ESXi,避免被一家Hypervisor供应商锁定;

支持分布式文件服务:要求超融合平台集成支持分布式文件服务功能,不需要任何第三方的NAS设备,即可提供可以横向扩展和纵向扩展的分布式文件服务,分布式文件服务支持智能数据冷热分层、删除重复数据、压缩、纠删码、块级快照、一致性组为基础进行备份与灾难恢复、自助服务文件级恢复、用户与共享配额设置等高级功能、超融合单一控制台统一管理。

3

参考图片

暂无内容

4 基线核查

序号

名称

功能、性能、配置要求

1

★实质性要求

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

非实质性要求

不低于以下要求:

扫描设备数:性能参数:默认包含资产数≥100,最大可扩展授权数≥150,漏扫和WEB漏扫不限IP数不限制。

硬件参数:规格:1U,内存大小≥8G,硬盘容量≥1TB SATA,接口≥6千兆电口,≥2千兆光口;

部署与访问方式 支持SSL加密对数据传输等进行处理,HTTPS方式,采用B/S架构操作,支持IPv6;

检查方式:基线检查和变更检查支持远程检查、SSH、TELNET、SMB; 支持指定登录用户名和口令进行本地漏扫检查;

基线检查和变更检查支持离线检查;

基线核查范围:基线检查支持系统类型包括主机类:Windows、Unix、Solaris、HP-Unix、AIX、Linux等;网络设备:华为、H3C、Cisco、Juniper、中兴等; 防火墙:华为、天融信、H3C、Fortigate、Cisco、Juniper、迪普防火墙等;数据库:Mysql、DB2、Oracle、Sqlserver、Sybase等;中间件:Tomcat、IIS、Webservices、Apache、Weblogic、Resin、Nginx等;虚拟化平台:VMware ESXi、VMware Center、XenServer;

脆弱性查看:在安全基线违规列表中,选择某个违规信息,支持查看该违规的详细信息和解决方案;

变更检查支持检查重要文件、文件夹、注册表、启动项、进程等详细信息以及变更状态;

支持根据实际情况设置任意检查结果作为变更基线,后续变更任务将以当前基线作为变更与否的比较标准,支持与自身或其他设备的同类型变更项进行比对,检查设备间核心配置项的异同之处;

漏洞扫描:支持扫描识别出运行的服务和端口,内置漏洞库58000条以上。支持CVE、CNVD、CNNVD、BugTraq等,拥有完备的知识体系;

支持扫描主流虚拟机管理系统的安全漏洞,如:VMWare 、ESXi、Xen等; WEB漏扫:支持常见的WEB应用弱点检测,支持主流安全漏洞扫描,如:SQL注入、跨站脚本攻击、网页木马、系统命令执行漏洞、信息泄露、资源位置预测漏洞、目录遍历漏洞、配置不当漏洞、弱密码、内容欺骗漏洞、外链、暗链等类型漏洞;支持WEB1.0,WEB2.0扫描;支持对网站资产管理,快捷网站扫描;

任务管理:支持漏洞扫描、WEB扫描、弱口令、安全基线检查、变更检查的五合一任务,五者也可任意组合执行任务;

支持支持一次性任务、立即任务、周期任务等多种调度方式;

可自定义扫描时间段,设置禁止扫描时间段后,该时间段内的周期任务、一次执行任务将无法自动执行。可选择多个例外任务。禁扫时间段不会影响例外任务执行;

告警监控:以列表的方式展示告警,支持告警策略自定义、告警声音设置;

支持告警复核(针对已确认的告警进行系统自动检查,通过系统执行相关任务精

确确认告警是否已经清除);

报告管理:任务报告展示:支持五合一多维度展示任务详情,并支持导出Word、PDF、HTML等多种报表;

历次任务比对:支持对周期任务的多次任务执行结果进行比对,比对结果中详细展示报告间的异同之处;

个性化配置包括报告名称、页眉、页脚及LOGO;

用户三权分立:支持三权分立方式的授权,即管理员只负责完成设备的系统配置,安全管理员负责配置核查,审计员负责对系统本身的用户操作日志管理和审计。

3

参考图片

暂无内容

5 上网行为管理

序号

名称

功能、性能、配置要求

1

★实质性要求

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

非实质性要求

不低于以下要求:

整机要求:性能参数:吞吐量≥2G,最大并发连接数≥200万,支持用户数量≥2000个;硬盘≥1TB; 内存≥16; 默认千兆电口≥6个, SFP插槽≥4个,可插拨的扩展槽≥2个;标配双电源;支持Bypass;支持用户数量≥1000个;

网络功能:支持基于应用层服务的策略路由; 支持ISP自动地址表的策略路由的选路方式;

支持静态路由、OSPF、gre、vlan透传、单臂路由;

链路聚合:支持将多个以太网物理端口捆绑成一条逻辑端口(即将多个端口捆绑成一个逻辑的端口以增加带宽,同时增加链路备份)支持基于mac、轮循、主备、哈希、广播、802.3ad、发送自适应、双向自适应等等多种负载方式;

支持链路健康检查:支持DNS链路健康检查算法;支持ICMP链路健康检查算法;支持TCP链路健康检查算法;支持自定义的链路健康检查算法;

自动创建用户和绑定:对于未创建的用户,可根据其IP 地址、MAC地址、主机名或者VLAN ID等作为新用户名自动创建帐户,并可同时绑定 IP、绑定 MAC、绑定IP+MAC、绑定VLAN,并自动分配到指定用户组,享有指定网络权限;

对于创建好的用户也支持绑定 IP、绑定 MAC、绑定 IP+MAC、VLAN绑定; NetbIOS 协议扫描:可通过 NetbIOS 协议扫描内网的主机信息,扫描结果将列出每个主机的 IP 地址、MAC地址和主机名等,然后可以将其加入某个用户组中,逐步完善组织结构的管理;                                               

URL库:包含50种个以上分类,至少2000万条预分类的URL地址库;

支持URL库接口开放,可以通过自定义方式用户自主创建url类和具体url;

应用标签:支持应用标签分类,包含安全风险、外发文件泄密风险、高带宽消耗、降低工作效率、论坛和微博发帖、发送电子邮件,支持用户自定义应用标签、自定义标签描述,帮助用户更好的了解标签的内容;

邮件审计:支持收件人、发件人账号审计(POP3/SMTP/Web Mail); 支持邮件内容审计(POP3/SMTP/Web Mail);

支持邮件附件审计(POP3/SMTP/Web Mail); 支持机密邮箱内容审计;

会话日志:支持所有访问的会话日志记录,包括: 源 IP、目的 IP、协议类型、七层应用名称、源端口、目的端口、是否进行 NAT 转换(可显示转换后的 IP 和端口)、会话产生的时间和会话持续时间。

3

参考图片

暂无内容

6 虚拟化容灾软件

序号

名称

功能、性能、配置要求

 

 

 

 

 

 

 

1

 

 

 

 

 

 

 

★实质性要求

不低于以下要求:

支持微软Hyper-V平台到VMware vSphere平台的容灾,同时支持反向容灾;

支持采购人现有的VMware服务器虚拟化层集成,不在虚拟机上安装任何代理软件,完成不同操作系统虚拟机的复制及离线备份。支持以虚拟机为单位的复制,复制不影响虚拟机本身的运行,当复制网络出现故障并修复后,复制具有自动恢复机制,能够增量进行。整个备份和容灾复制过程是基于IO拆分技术实现而非通过快照机制实现。

以上技术要求提供针对该项目的技术支持资料(官方网站截图或白皮书),上传至投标系统。

2

非实质性要求

不低于以下要求:

基本要求:支持提供完备的管理工具和友好的单一管理界面,界面简洁、操作简单,支持与虚拟化软件集中管理平台集成,实现对虚拟机相关信息的感知。

系统安装部署要求兼容Windows Server 2008R2及以上操作系统。容灾的客户操作系统兼容现有市场上的主流操作系统,包括Windows、Linux等诸多操作系统版本,兼容现有市场上主流的存储阵列产品,存储阵列类型包括SAN、NAS和iSCSI等。允许通过预拷贝的方式减少初始化复制对带宽的占用。后续复制支持磁盘IO识别,仅复制写IO;支持对复制数据进行压缩以减少对网络资源的占用。支持自动调整压缩算法减少对计算资源的占用。

许可要求:配置≥30个虚拟机的许可。

功能要求:支持所有受保护的虚拟机并发复制。支持对复制带宽进行控制。 支持建立虚拟机保护组,在同一保护组中的虚拟机具有一致的恢复点。支持保存14天内的历史数据。支持高优先级的虚拟机保护组的数据优先处理,保证关键业务虚拟机的可恢复。

支持虚拟机中RDM方式的磁盘设备的复制。

恢复时可以屏蔽主机配置及硬件以实现异地恢复,支持预配置的虚拟机存储位置及虚拟机交换机的配置。

使用冗余管理界面用于生产环境和灾备环境,可在任意场景中进行恢复操作。支持自动化的灾难恢复配置,支持自定义脚本定义启动顺序、自动和手动IP/MAC的设置,确保应用程序恢复后正常运行。简单的操作可完成不少于200台虚拟机同时进行灾难恢复测试和迁移。

支持一对一,一对多,多对一站点的容灾场景,可以定义每个虚拟机保护组自己的容灾策略,来满足各个应用不同的容灾业务需求。

支持在容灾端对数据的离线备份,支持备份到本地目录或远程共享目录。可以对采购人现有的VMware vSphere环境中的RDM裸磁盘进行容灾和备份。

虚拟机备份复制容灾软件产品的所有功能为同一家厂商提供,禁止借用第三方软件的整合,以保证功能的可靠性和安全性。

对于受保护的Windows虚拟机,支持文件级别的恢复。

支持在异构存储之间构建容灾系统,能够发现虚拟机的IO变化,自动捕获IO变化,将虚拟机的写IO复制到容灾站点;实现无快照的复制,复制对虚拟机的性能无影响。

支持无中断故障切换测试;支持编排与自动故障转移以及具反向保护的故障恢复。

支持基于VMware vSphere和Microsoft Hyper-V不同Hypervisor技术的虚拟化平台之间的复制。

支持可以利用公有云作为灾难恢复站点。

3

参考图片

暂无内容

4.4 实施要求

序号

名称

采购要求

 

 

1

 

 

投入本项目人员(完全响应)

供应商中标后须成立项目实施小组,组成人员包括项目管理人员和项目实施人员。

项目管理人员:提供项目经理1名,负责整个项目的管理。

集成实施成员:提供实施工程师不少于10名,并具备相应的能力。

4.5 服务要求

序号

名称

采购要求

 

1

 

售后服务方案

投标人提供售后服务方案(至少包含售后服务体系,技术服务能力、人员配备等)。

 

 

2

 

 

售后服务(完全响应)

本次项目采购所有产品需提供原厂3年质保,3年特征库升级服务,3年技术支持服务,相关费用包含在总报价中。中标供应商负责3年7 X 24小时上门技术支持服务。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

3

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

★服务要求

1、伴随着业务系统的不断增加和海量数据的汇入,采购人原有的EMC VNX存储和EMC Vplex存储虚拟化引擎同样尤其重要,此次需要对该存储进行相应的系统版本和固件升级并承诺对业务无影响、数据无丢失。                           

2、为了保障采购人核心业务系统的高可用性,本次项目新购超融合并利用超融合增加IT计算存储能力,以及超融合灾备技术增强底层数据的安全。要求投标人在投标文件中提供针对我单位数据中心现有的架构提供相应的设计和实施方案。   

3、本次项目购置的数据库一体机将作为为单位核心数据库Oracle 11G的全新存储使用,要求投标人能够在投标文件中提供针对此次核心数据库 Oracle 11G升级扩容和迁移的相关方案。要求中标人实现数据库集群和核心数据库迁移容灾期间承诺数据不丢失,且实现数据库集群中所涉及线缆等各类配件由中标人提供,相关费用包含在总报价中。                                                   

4、本次项目涉及大量的业务系统迁移,为保证数据的完整性和安全性,要求投标人具有一定的运维能力。

5、本次新购的安全产品是为满足新的等保2.0的要求,要求投标人从技术和整体架构层面全面配合采购人进行全新一代等保2.0的第三级标准建设的要求。      

6、本次项目的最终交付使用用户必须为南京市规划和自然资源局,同时为了保障整个项目中所有软硬件产品的合规性和未来的运维服务的及时性,故要求投标的所有软硬件产品在各自厂家的最终注册用户为南京市规划和自然资源局。

投标人提供承诺书,上传至系统。

 

 

4

 

 

项目集成方案

投标人提供项目集成方案(包含各个系统功能及配置进行详细说明,体现对招标需求的理解,系统总体思路、原则、特点,技术目标符合现状及未来发展要求)。

 

5

 

超融合容灾方案

投标人提供超融合容灾方案(包含针对采购人现有的一套Nutanix超融合平台的优化和升级,整体容灾架构的设计、实施、优化和后续运维等)。

 

 

6

 

 

核心数据库迁移方案

投标人提供核心数据库迁移方案(包含针对采购人现有的核心数据库平台(Oracle 11G)的性能优化、版本升级、数据保护等,数据库迁移设计、实施、回退和后续运维等)。

 

7

 

项目实施方案

投标人提供的项目实施方案(包含设备安装、集成调试、项目进度计划、人员配置、质量控制等)

4.6 付款条件

(1)合同签订后七个工作日内支付合同金额的40%。(2)系统安装稳定运行6个月验收合格后一次性无息付清尾款。

4.7 交货时间和地点

(一)交货时间:自合同签订之日起所有设备30日内全部送货到位并安装调试完成。

(二)交货地点:供应商负责将货物运到采购人指定地点,由供应商负责办理运输和装卸、安装等,费用包含在总报价中,由  采购人组织验收,检验不合格或不符合质量要求,供应商除无条件退货、返工外,还应承担采购人的一切损失。

采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 收藏

上传文档

在线客服

常见问题
人工客服

服务时间:8:00-23:00

工作电话:400 9911 877

在线咨询

意见反馈

收藏本站


AI



用AI快速编写
限免使用
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购
支持上传解析、采购需求、评分标准、目录编写四种方式,全行业覆盖