招标内容与技术需求
一、项目概况
1、项目名称
项目名称 |
宁波职业技术学院超融合服务平台建设项目 |
建设目标 |
本次信息化改造核心目标在于通过当前主流的虚拟化、云计算以及大数据等IT技术帮助学校最终实现业务数字化转型和创新,同时积极响应国家在互联网+和云计算领域的创新实践要求,进而推动业务模式创新、业务流程优化、服务体验的重构以及学校竞争力的增强,同时改变现有IT架构存在的一系列问题,并赋予基础架构新的IT特性,包括高性能、弹性扩展、灵活定义,实现IT资产服务化,满足宁波职业技术学院十四五期间的信息化基础资源需求。 |
2、建设背景及前期工作
2014年左右,宁职院数据中心建成了以图书馆思科刀箱、信息资源中心的思科UCS服务器为基础的虚拟化平台,作为主要的服务器资源使用。一些老的(08年、09年、10年、11年、12年生产的服务器,有些已经严重超期服役)物理服务器作为辅助,之后没有批量更换过服务器,虚拟化平台基本满足了学校到现在为止服务器资源需求。
现阶段中心机房服务器和存储资源可以分为两部分:
(1)支撑虚拟化平台的高性能物理服务器和高性能存储。
(2)应用系统使用的普通物理服务器(自带硬盘)和一般存储。
当前服务器和存储资源都比较吃紧。许多老旧服务器也是超期服役,早过了报废年限。淘汰高能耗、故障频出的老旧服务器,对数据中心来说也是一种非常必要的新陈代谢。
物理机现状:老旧的物理服务器比较多,很多都是把一些已经有故障而淘汰的老机器内存、硬盘等拆机给还能服役的服务器使用(08年、09年、10年机器基本上是这个状态)。像这次大数据平台需要服务器资源,因为无法提供能满足要求的物理机,只能临时使用老的惠普DL580(08年的机器,不稳定);又因为内存插槽有限,小容量内存无法满足要求,,于是又采购了一批大容量的DDR2的服务器内存进行扩容(现在是DDR4内存,马上要出来DDR5,DDR2内存是大概03、04年出来的产品)。且在后续使用中,其中一台服务器又因为主板问题出现故障,也就无法使用了。
虚拟化平台现状:虚拟化平台作为宁波职业技术学院最主要的服务器资源提供者,一直在稳定运行,不过也已经服役超过5年。现阶段虚拟化平台内存资源勉强可以维持,存储资源比较紧缺,已经无法提供大容量存储资源了,亟需新的扩充,而且还存在严重超额置备存储情况,存在极大安全隐患。目前宁波职业技术学院70%左右的业务都是运行在虚拟化平台上,整个平台的安全性显得由为重要。
3、面临的挑战
(1)运维管理繁琐,工作量大
当前宁波职业技术学院不同品类、品牌设备的堆叠导致机房结构混乱,管理复杂;同时缺乏统一、可视化的全面监控和管理;而存储和各类专业硬件设备对人员的IT技能要求极高,导致日常业务调整和故障带来的人力和时间投入超过50%,
(2)改造复杂,业务运行影响大
硬件堆叠式的架构其横向扩展能力较差,当前业务存储容量和IO性能面临瓶颈,不但现有资源得不到很好利旧,业务也需要停机迁移;而新业务的上线,需要在不同层面采购设备,在部署、联调,工作量大周期长,业务迁移风险高。
(3)传统架构改造成本高,耗能不断攀升
经调研计算,目前宁波职业技术学院部分网络设备、存储和计算层面都需要进行扩容,按照未来5年内的可用性设计,总计需要采购至少100台服务器,总计成本预估在500万以上,同时对机房空间、制冷、UPS等提出更高要求。
(4)安全防护薄弱,业务和数据可靠性低
宁波职业技术学院当前应用和IT整体可靠性、安全性相对较低,主要表现在2个层面:一是网络、计算和存储主要采用单物理节点运行,没有冗余设计;二是关键应用如财务系统、研发软件开发及代码等敏感性信息无更高的安全防护体系,目前安全主要是依赖互联网出口防火墙实现,难以应对各类新型安全攻击,以及信息被窃取的风险,一旦出现运行过载、宕机、数据丢失和攻击等突发类问题,将导致应用访问不可用,数据丢失等风险。
二、项目需求
为了满足宁波职业技术学院日益严峻的信息化基础资源需求,特别是存储资源;其次是为了强化资源虚拟化管理,降低运维成本;再有也是为了实现资源的共享,有效监控资源的使用情况,统一调控,提高利用率。所以急需要采购一套高效、实用的超融合服务平台。
超融合服务平台:
(1)基础设施即服务是超融合服务平台的基础。物理上需要将IT基础资源整合;性能上能够做到弹性扩展和动态调配,使得不同的应用能够共享基础设施资源池中的资源;需要在超融合服务平台的建设中采用开放架构,一方面能够采用通用的设备实现快速扩展,另一方面也能够利旧已有设备资源,提升资源的利用效率,保护已有投资。
(2)计算资源池主要提供计算能力,是基础设施即服务建设的核心。由于学校新型的互联网业务快速发展的特点,计算资源池建设中需要充分体现动态化、弹性化的特征,做到能够根据业务部门实际需要,动态分配计算资源,并需要提供弹性计算资源的管理工具,从而实现计算资源的可视化管理。
(3)对于存储资源池,由于学校中积累的大量结构化数据以及爆炸性增长的非结构化数据,主要是各类文档、电子文献资源、课程视频资源等,需要建设能够满足数据存储需求的云存储池,存储池的建设需要做到有极好的扩展性、易管理性、安全性和高性能。
三、项目建设方案
宁波职业技术学院计划采购虚拟化超融合服务平台软硬件一套,要求厂家提供5年原厂免费维保。该平台建成之后,至少能满足宁波职业技术学院至少5年以上的信息化资源需求。
1、总体架构
宁波职业技术学院数据中心的整体架构包含IT资源池、核心交换、网络出口区、运维、安全等几大模块。
(1)资源池区
对原有基础IT资源进行优化整合,淘汰部分老旧物理服务器,保留现有的VMware虚拟化平台,采用超融合技术构建新的资源服务平台。超融合是以虚拟化技术为主,融合服务器虚拟化、存储虚拟化、网络虚拟化等各类软件,通过统一的服务平台为业务提供这些资源。
以超融合技术构建的统一资源池,抽象了所有硬件资源,硬件部分包括节点和网络,所有的超融合软件、业务虚拟机运行在这个资源池中,存储虚拟化软件统一管理所有虚拟服务器的本地磁盘,构建高性能高可靠的存储资源池。超融合技术不仅能为业务提供计算和存储资源,也能实现不同业务的网络区域隔离、集成网络安全模块实现安全管控。
(2)业务逻辑分区
业务逻辑分区隔离可以是物理的也可以虚拟的。在超融合服务平台上部署的业务,可以由超融合集成的网络虚拟化实现分区隔离,提供统一的对外服务网络,隔离超融合内部网络,与独立部署的物理机、VMware虚拟化平台网络划分开来,互不干涉,只是在业务层面统一资源调配。
2、降低运维复杂度
信息资源中心运维人员有限,可以把更多精力释放出来,投入到智慧校园业务创新中来,从而给公众提供更好的教学、管理数字化服务,加速构建以人为本,以提升师生服务满意度为核心目标的智慧校园。降低运维复杂度体现在如下方面:
简化运维——基于业务视角的界面展示、可视化运维和一键故障定位,无需学习成本,快速上手实现精细化运维;
资源快速就绪——应用一键部署等创新技术,提高部署和资源编排的效率;
业务管理一致性——计算、存储、网络和安全资源随需所取,管理更简单。
3、业务迁移
宁波职业技术学院现有业务需要平滑的迁移到超融合服务平台上,保证业务连续性是业务迁移的核心要求,迁移数据的高可靠性是业务迁移成败的关键,做好基于超融合服务平台的集成业务迁移方案,可以充分保证业务连续性的最大中断时间要求,并且在保证业务中断时间的要求下,确保应用系统平稳、数据安全的迁移到新的机房或服务器上。
3.1、业务迁移服务概述
业务迁移服务主要内容是将现有业务平滑的迁移到超融合服务平台。业务迁移存在复杂性和不确定性,给项目带来很多风险,必须做缜密的调研和论证,制定科学、规范的实施方案和应急回退方案,选择合适的迁移路线,制定合理的操作规范,减少和避免发生人为错误导致的故障,在规定的日期内完成整个系统的迁移工作,做到业务停顿时间最短、影响范围最小,否则不仅会给企业的生产和管理带来中断,甚至会带来经济损失。
3.2、业务迁移设计原则
(1)数据安全性
迁移过程中需要保证原有数据的安全性,避免因数据迁移造成原有数据的丢失、损坏。同时要求新增存储设备具有较高的安全性,具有一定的数据保护措施,如存储架构冗余。
(2)业务连续性
由于应用系统的运行要求不同,对业务连续性的要求也不同。对于关键的连续性要求较高的业务应尽量减少因迁移而造成的停机时间,保证其业务的连续性。
(3)迁移效率
迁移方式不同,迁移的效率、所花费的时间也不同,根据业务特点,进行评估,选择满足要求的迁移方案。
(4)迁移成本
根据预算,从成本考虑,选择适合的迁移方案。
原则上所有老旧物理服务器的应用系统都要迁移整合到虚拟化平台,实现资源的动态调配。对于个别系统虚拟化无法支持的环境,需要另外考虑。
(6)迁移优先级
优先迁移非核心业务和紧急上线业务,对于业务复杂度高和核心业务进行过仔细调研,演练成熟后进行迁移。
(7)兼容性
迁移的应用系统必须满足对虚拟化技术、操作系统的版本、应用软件版本、硬件平台的兼容性的要求。
3.3、业务迁移服务流程
为了实现业务快速,平滑的迁移,结合最佳实践,把业务迁移流程分工为如下几步。
四、项目实施计划
项目实施时间节点计划如下:
1、项目实施、试运行:2021年9、10月份。
2、项目验收:2021年11月份。
五、项目配置清单
序号 |
产品名称 |
单位 |
数量 |
1 |
超融合基础设施 |
套 |
1 |
2 |
虚拟化管理平台 |
套 |
1 |
3 |
互联万兆设备 |
台 |
2 |
4 |
互联千兆设备 |
台 |
2 |
5 |
原厂技术支持与售后服务 |
批 |
1 |
六、技术要求(技术规格和配置参数)
技术要求 |
投标响应 |
|
指标项 |
技术规格及配置要求 |
|
|
★国内外知名品牌,拥有完全的自主知识产权,平台非OEM产品,提供官网证明材料。 |
|
所投产品厂商应具备较强实力,入围Gartner全球超融合基础设施魔力象限,提供证明材料。 |
|
|
支持x86/ARM双架构,支持国产CPU,支持国产系统,支持搭建完整的国产化平台,响应国家信息技术应用创新发展需求。 |
|
|
超融合平台拥有完备的软件著作权,提供虚拟化软件、备份软件著作权证书。提供相关证书复印件。 |
|
|
虚拟化管理平台要求 |
支持统一运维管理功能,包括资源管理、性能监控、告警管理、操作日志管理、权限管理、硬件管理、健康检查、资源(处理器、内存、存储等)使用率监控等。提供上述功能相关截图证明。 |
|
支持在超融合平台部署VMware虚拟机环境。 |
|
|
★支持虚拟机HA热备,当物理服务器发生故障时,该物理服务器上的所有虚拟机,可以在集群之内的其它物理服务器上重新启动,保障业务连续性,支持带快照的虚拟机磁盘切换。提供上述功能相关截图证明。 |
|
|
支持通过文件夹对虚拟机进行分组,不同分院、部门的虚拟机实现分组管理,每个用户按需分配管理权限,方便后期运维。 |
|
|
★支持虚拟共享磁盘,该磁盘可以绑定给多个虚拟机使用,支持主流数据库多节点集群,提供对主流的数据库软件如Oracle 11g/12c、SQL Server 2012/2016、MySQL 5.7等的支持。提供官网证明材料。 |
|
|
支持与VMware虚拟化平台的双向迁移,支持业界主流的操作系统、虚拟化平台。包括但不限于VMware等平台的迁移功能,提升被迁移业务平台的普适性、降低运维工作量。提供官网证明材料。 |
|
|
支持ISCS块存储协议。提供上述功能相关截图证明。 |
|
|
支持虚拟机在线、离线及关机状态下迁移,可按需选择主机、存储变更。 |
|
|
支持磁盘更换(换盘)向导,提供图形化、向导化界面,支持硬盘的热插拔更换,带来更加高效可维护性。提供上述功能相关截图证明。 |
|
|
支持虚拟交换机通过对接受和发送的流量进行整形保证网络质量,如支持平均带宽、峰值带宽、突发大小、优先级、DHCP隔离、广播抑制、TCP校验等指标。提供上述功能相关截图证明。 |
|
|
当磁盘或者存储节点故障时系统能自动进行数据重构,数据重构速度SSD盘每TB<15分钟;HDD盘每TB<30分钟。提供官网证明截图。 |
|
|
可靠性要求 |
支持LDEC或三副本模式,提供官网证明材料。 |
|
支持宕机时保存最后一屏信息保存功能,方便问题定位。提供官网证明材料。 |
|
|
支持管理节点的管理数据定期自动备份及异地备份,以便出现重大事故导致管理数据丢失时,可以利用备份的数据进行恢复,提供官网证明材料。 |
|
|
支持容灾保护功能,利用灾备站点的备份数据,将业务切换到灾备站点,实现业务容灾,从而保持业务不中断,提供官网证明材料。 |
|
|
支持虚拟机快速搜索,可以按照虚拟机常见属性如虚拟机名称、IP地址、MAC地址、ID、虚拟机运行状态等条件进行过滤、搜索。提供官网证明材料。 |
|
|
支持系统亚健康管理功能,支持智能硬盘坏道预测,支持针对存储节点的网络出现丢包、错包、延时大、速率不匹配等故障现象可提供故障告警并自动尝试修复。提供官网证明材料。 |
|
|
系统应具有计算、网络、存储、管理、电源和风扇部件的冗余。提供官网证明材料。 |
|
|
支持掉电保护功能。支持缓存数据保护。提供官网证明材料。 |
|
|
★节点配置要求 |
配置≥16个融合节点。 |
|
实际总可用容量≥960TB。实际可用容量以超融合平台存储资源池可分配容量为准。 |
|
|
单节点配置≥2*600G 10K SAS硬盘或≥2*128G SSD 硬盘作为系统盘。 |
|
|
节点的总计算资源≥1747GHz。单节点配置≥2颗英特尔至强金牌6系以上CPU,支持超线程技术。(总计算资源=节点数*主频*核数*CPU个数)。 |
|
|
配置单条64GB 2933MHzDDR4内存*8,单节点支持最大内存条数量24条,单节点内存≥512GB。 |
|
|
单节点缓存盘容量:缓存盘≥3.2T NVMe固态硬盘或≥7.6T SSD 固态硬盘。 |
|
|
配置备件:总体备相同配置的10块SATA数据盘、2块电源及2块系统盘。 |
|
|
单节点IOPS最高性能不低于12万,提供国家权威机构检测报告。 |
|
|
配置磁盘阵列卡,支持RAID 0/1/10。 |
|
|
配置≥4*1G+4*10GE网卡含模块。 |
|
|
互联万兆设备 |
★100 GE 光接口≥6,10GE光端口≥48;交换容量≥4.8Tbps,包转发率≥2000Mpps(若在官网分别出现两种及以上指标,均按照最小指标为准,同时提供产品官网截图及链接作为证明材料)。 |
|
电源1+1备份 |
|
|
支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议 |
|
|
支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议,支持IPv6 ND、PMTU发现 |
|
|
支持Dos、arp攻击和ICMP攻击检测 |
|
|
支持端口隔离 |
|
|
提供整套配件,满足项目需求和设备冗余要求。 |
|
|
互联千兆设备 |
10GE光接口≥4;千兆电口≥48;交换容量≥598Gbps,包转发率≥144Mpps,官网有两个指标以小的为准。 |
|
提供整套配件,满足项目需求和设备冗余要求。 |
|
|
原厂技术支持与售后服务 |
★提供五年原厂现场技术支持与售后服务。在质保期内免费提供包括配件更换(不返修)等一切软硬件故障维护(不可抗力及人为损坏除外)。有完善的售后服务体系,宁波有专业的售后服务队伍,中标后提供原厂商针对本项目的授权书原件及售后服务承诺函原件。 |
|
★提供将学校现有虚拟化平台的业务迁移到超融合服务平台,保证业务系统连续性,实现平滑迁移。 |
|
|
★提供7×24小时400电话支持,整套软硬件系统若出现客户无法解决的问题,提供原厂技术支持。 (1)对于影响系统正常运行的严重故障(包括由系统软硬件等原因引起的),中标人须在1小时内赶到现场,查找原因,提出解决方案,并工作直至故障完全恢复可正常运行为止。 (2)如不影响系统平台正常运行的一般故障,中标人需在1个工作日响应,3个工作日内解决问题。 |
|
说明:(1)以上“招标技术规格要求”中相应国家标准及规范有新标准的按新标准执行。
(2)采购文件中的推荐品牌仅供参考,投标人可以选择其他品牌及产品性能不低于推荐品牌的设备进行报价,须在技术部分中提供相关证明资料及详细说明响应情况,如经评委会2/3及以上评委认定投标人响应的设备品牌及产品性能低于推荐品牌的,按未实质性响应采购文件要求处理。
(3)技术参数中的材料规格、厚度为最低要求,允许投标人优于招标要求进行投标。
(4)技术参数中产品的尺寸参数仅供参考,允许投标人在合理范围内进行偏差响应,合理范围由评标委员会现场进行认定。
▲(5)合格货物来源:本项目不允许采购进口产品。