本采购需求中提出的服务方案仅为参考,如无明确限制,投标人可以进行优化,提供满足采购人实际需要的更优(或者性能实质上不低于的)服务方案,且此方案须经评标委员会评审认可。
序号 |
条款名称 |
内容、说明与要求 |
1 |
付款方式 |
第 1 包:合同签订生效后支付合同款的 50%(不超过 262.5 万元),试运行结束支付至合同价款的 80%,剩余费用在项目验收通过后结算。 第 2 包:监理项目验收合格后一次性支付监理费用 |
2 |
服务地点 |
安徽省,采购人指定地点 |
3 |
服务期限 |
第 1 包:项目合同签订生效后启动搬迁工作,搬迁工作时间依据现场实际情况决定。搬迁工作完成后启动项目试运行,试运行时间不少于 1 个月。试运行完成后启动项目验收,验收完成后启动项目驻场运维工作,驻场运维不少于 6 个月。 第 2 包:监理项目合同签订生效之日起至主体项目 搬迁完成后通过验收工作。 |
|
|
第 1 包 |
|
|
标的名称:合肥市公安局中心机房搬迁服务 |
4 |
本项目采购标的 名称及所属行业 |
所属行业:软件和信息技术服务业第 2 包 |
|
|
标的名称:合肥市公安局中心机房搬迁监理服务 |
|
|
所属行业:软件和信息技术服务业 |
第 1 包:合肥市公安局中心机房搬迁服务需求
1.项目概述
1.1.项目背景
合肥市公安局市局老机房位于庐阳区寿春路 290 号,主要分布在市局大楼 4 楼、6 楼和 28 楼等,部分设备部署在科大国祯机房。多年来,市局中心机房(寿春路机房)承载了合肥市大数据、智能交通、移动警务、情指行等重要的信息系统,承载全市公安专网骨干网核心设施。
现需将合肥市公安局老机房设备搬迁至合肥市公安局业务技术用房机房(滨湖机房),需依托第三方专业的搬迁服务,确保业务系统平稳过渡。
1.2.项目目标
合肥市公安局科技信息化支队市局中心机房搬迁项目,以尽量不影响合肥市公安局各业务单位的日常工作或将影响降到最低为前提的情况下,在目标时间内完成对服务器、网络设备、存储、UPS、空调等设备的拆卸、搬迁、安装及测试。保证重要网络、应用系统、设备停机时间在规定范围内,尽量缩小其它系统的停机时间,减少因此带来的不便和损失。并且在开机以后,继续跟踪系统的运行情况,及时处理系统运行的异常情况,确保各个系统设备正常有序的运行,达到“四个实现”,一是实现业务平稳迁移;二是实现资源有效利用;三是实现搬迁周期可控;四是实现机房分区合理分布。
1.3.项目总体原则
(1)搬迁过程中保证业务的稳定运行,尽量减少停机时间;
(2)确保数据的可靠性、安全性和完整性;
(3)提高资源利用率,充分利用现有设备;
(4)对现有业务系统中出现的瓶颈进行解决和优化;
(5)在满足搬迁的条件下,进行资源分布调整,淘汰老化设备,减少业务中断风险;
(6)充分考虑业务系统的目前情况,预留 U 位合理规划设备拓扑。
(7)分步实施、分工明确、协调运作。
(8)公安信息化业务中,部分业务无法中断,必须保证搬迁过程中业务的连续性。
1.4.项目总体要求
中标人按照项目管理要求,完成以下工作:
(1)完成市公安局待搬迁机房设备、网络、传输、电路等搬迁所需要的调研、评估、系统关联分析、风险分析并形成相关报告。
(2)搬迁方案进行规划设计,制订详细的实施步骤和应急预案。部分业务无法中断,必须保证搬迁过程中业务的连续性。
(3)正式搬迁前,应对滨湖机房等目标机房强弱电、机柜布局等进行再次确认;应对所需的搬迁设备做好详细的标记,详细记录原来的设备关联结构图及相关的配置参数。
(4)正式搬迁前,应按采购人要求做好系统和数据的备份。对接系统开发商以及应用软件服务商确认应用数据和数据库数据的备份内容和备份方式,并根据搬迁时间窗口要求和数据规模,做好合理的备份计划。
(5)搬迁前需准备齐全耗材,设备。具体数量需要按照工勘后具体数量和采购人核对。
(6)搬迁过程中,搬迁工作包括工作目标时间内完成对服务器、网络设备、存储、UPS、空调等机房内所有设备的拆卸、搬迁、安装及测试。
(7)搬迁过程中,要对搬迁设备进行妥善的包装和安全的运输,所有搬迁的设备必须采取防潮、防震、防腐蚀、防锈及防止其他损坏的必要措施。
(8)负责实施滨湖机房机柜内设备之间的接线以及设备标签的整理工作,所有辅材由中标人提供,包括光纤尾纤、双绞线,以及部分 PDU 等确保搬迁后设备正常运行的配套辅材。
(9)搬迁后,做好设备安装和加电工作。应完成设备系统的搭建安装, 对系统一致性、完好性、可用性进行测试,保证设备的正常运行。在完成设备搬迁后,绘制新的设备布局图、设备关联结构图、网络架构图、网络拓扑图。
(10)系统正常运行后,需要立即协调应用软件开发商、备份运维商等相关单位做好搬迁后系统的数据备份工作。
(11)负责运营商光纤链路割接到滨湖机房,包含光纤线路熔接等操作, 确保业务链路连通性。
(12)搬迁完成后,中标人应提供完整的搬迁文档,包含但不限于设备台
帐、设备连接图表、机柜布局图、落点描述、端口类型、系统架构图等搬迁相关文档。
(13)具体搬迁方案由中标人提交并得到采购人确认后方可施行。中标人必须对搬迁方案负责,由此引发的设备损坏、设备丢失等任何责任均由中标人承担。
(14)在搬迁过程中需提供备品及备件服务,中标人提供备品备件清单需采购人确定。
(15)中标人要积极配合采购人做好机房相关设备报废工作。
(16)中标人须提供搬迁驻场人员。
(17)中标人保密要求:中标人须与采购人签订保密协议,所有参与本项目的人员包含但不限于前期调研人员、搬迁技术人员、驻场运维人员等须与合肥市公安局签署保密协议,严格遵循合肥公安局相关的保密制度和保密要求,凡涉及合肥市公安局的机型配置、IP 地址、软件等信息不得向第三方泄露,维护过程中如需涉及合肥市公安局系统的数据信息,必须先通过合肥市公安局认可。未经授权不得将本项目的任何信息泄露给任何单位和个人,不得将其用于本项目以外的任何用途,否则采购人有权追究中标人的责任。
2.搬迁范围
本次搬迁涉及在用信息系统机房 3 个,分别为市局中心机房(寿春路机房; 包括但不限于 4 楼中心机房大机房、小机房、天网机房、6 楼量子通讯机房,28 楼应急指挥中心)、合肥市公安局业务技术用房机房(滨湖机房)、托管机房、各业务警种部门机房。此次搬迁涉及多警种信息化设备 1200 余台,实际搬迁源机房与目的机房、搬迁设备数量由合肥市公安局具体安排。
注:本次项目为总承包项目,搬迁范围包括但不限于以上服务内容。投标人通过参与由采购人统一组织的现场考察了解搬迁机房现场,了解本次项目搬迁设备、系统、应用及关联关系、产品厂商、集成、运维等内容,实际工作量已实际发生为准,若因未进行现场勘测造成后果,一律由中标人承担,采购人针对本此项目不再增加任何其他费用。中标人须对系统集成的完整性负责,如相关配件、配线在招标清单中未列出但安装设备时必须用到,中标人必须提供, 产生的一切费用,均由中标人负责。
3.搬迁前调研规划要求
3.1中标人需完成待搬迁机房基础环境的调研工作,包括机房整体规划设计、网络架构整体规划设计、网络机柜、网络设备 U 位、IP 地址等规划及场地环境等现状调研,并形成调研报告。
3.2中标人须对待搬迁的网络系统进行详细的调研分析,确定网络区域、网络互联、网络安全控制、外联链路、系统之间的访问关系、网络设备类型、网络配置等并形成调研报告。
3.3中标人需完成搬迁所涉及的所有设备包括但不限于:网络设备、安全设备、数据库、云资源池等设备的物理现状、接口等标记、设备配置、安全策略、互联互通等调研,并形成调研报告。
3.4中标人需对搬迁所涉及的业务系统及业务关联关系进行详细调研分析, 负责协调沟通业务系统迁移过程的各项问题;分析业务系统之间的关联关系和影响,包括但不限于业务系统名称、编号、重要等级、运行窗口、停机窗口、维护窗口、部署位置、关联设备类型、关联 IP 地址、业务关联关系、开发商、业务负责人、运维人员等相关信息。并根据关联关系生成业务关联关系表。中标人需明确各业务系统的停机窗口。
3.5中标人需搬迁裸金属服务器、异构服务器、存储、大数据、云计算等梳理业务关系及逻辑联系。包括但不限于服务器名称、编号、端口类型、模块信息、系统架构、运行状态、风扇转速、CPU 使用状态、内存大小及使用状态、硬盘类型及使用状态、RAID 类型等并形成调研报告。
3.6中标人需对滨湖机房 UPS、PDU、机柜承重、制冷等满足搬迁需求须和采购人共同确认后制定搬迁时间及搬迁计划,老机房 UPS、PDU、空调、机柜、动环等设施缜密调研,并形成调研报告。
3.7中标人负责整体线路的调研和规划(运营商线路、楼宇间线路及设备互联线路),网线、光纤、MPO 光缆、电源线、机柜、桥架。线路标签方案的制定和准备工作,标签方案包含但不限于网络、线缆、设备、机柜等各个方面,并形成调研报告。
3.8中标人须制订整体的网络搬迁方案,并通过采购人确认后方能进行下一步工作。中标人需通过信息系统梳理和风险评估综合分析,研究制定本次搬迁方
案,包括业务技术用房机房机柜设计及布线、设备搬运、设备上架及系统恢复、迁移方案、系统割接、系统联调测试等,以及应急(回退)预案和演练、数据备份和恢复、辅材配备等方案设计。还应根据采购人业务工作特征,制定合理的实施方案、实施计划和搬迁批次策略。实施方案应考虑与机房和业务系统实际运行情况的密切配合,尽量减小搬迁带来的业务中断时间和影响。
4.搬迁实施要求
由于涉及设备数量众多,且应用系统重要程度、服务时段、依赖的设备情况各不相同,整个迁移需按照“整体规划、先易后难、分步实施”的原则科学平稳进行。迁移前中标人必须做好具体迁移实施方案、系统和数据备份,避免各种设备在搬迁过程中损坏,确保系统、数据库在规定时间内恢复运行。迁移过程要符合项目管理方法和流程,遵循合理的搬迁原则和计划安排,按照系统间的关系、重要程度和具备的条件合理安排迁移进度。迁移方案要考虑到各种可能的风险,并提供相应的应急措施,保证数据和应用系统的安全。
4.1.搬迁准备要求
(1)中标人负责安排至少 4 名搬迁调研驻场人员直至完成项目验收、审计工作,搬迁调研驻场人员详细调研采购人搬迁涉及机房的设备梳理、接口信息、系统情况、标签登记、系统关联分析、风险分析、网络架构图、数据容量、备份情况等工作。搬迁调研驻场人员包含: IT 工程师、网络工程师、数据中心工程师,搬迁调研驻场人员应具备国内主流厂家认证的 IT、网络、数据中心方向中级及以上证书,如:HCIP、H3CSE、FCS-Solution 等,中标人在合同签订后两周内需将人员信息提交给采购人。驻场时间应以采购人工作日为基准,实行签到考核机制递交采购人确认并签字,驻场人员请假需要采购人确认并签字。
(2)中标人根据搬迁目的机房功能分布架构,合理规划、设计搬迁后的各设备在新机房内的位置分布,对各设备的部署架构进行合理优化,提供新机房系统及网络架构图;根据机房规划预安装分布图,完成新机房系统集成所需的布线系统建设,要求提供搬迁前后所需的备品备件,包括但不仅限于以下产品:备用设备(网络、安全、主机、配件等相关设备)以及综合布线所涉及的光纤、网线、防水耐磨标签等,并根据不同的物理网络使用不同颜色的网线和信息模块进行区分,所有涉及线材必须采用成品线。
(3)中标人应通过对应用关联、业务影响、风险等分析,提供针对本项目的全套搬迁方案及应急预案,并得到采购方确认后方可施行。包括但不限于以下内容:前期调研、规划设计、审核出图、搬迁准备、设备搬迁、系统测试、网络优化、应急处理、安全策略配置、机房整理、培训及技术交流等,并列明所需的材料和整个项目的搬迁时间计划安排表,系统搬迁后应恢复设备的各项性能和系统的功能及运行状态。对关键节点需进行实地预演,并提供详细的回退方案。
(4)正式搬迁前,中标人应对所需的搬迁设备做好详细的标记,详细记录原来的设备关联结构及相关的配置参数,所有设备清单需与采购方负责人共同确认。
(5)搬运前需要对设备进行健康检查,由维保服务商、中标人和采购人共同签字确认。搬迁前,中标人需确认设备是否需关机重启一次,搬迁过程中的一切设备故障由中标人承担。
(6)正式搬迁前,应按采购人要求做好系统和数据的备份及下电工作。为了确保搬迁过程中数据安全性,在搬迁之前需要根据搬迁时间窗口要求以及数据规模,完成业务系统数据和数据库数据等多维度备份,中标人需提供完善的备份方案及应急预案,提供备份的基础硬盘空间,需满足采购人的实际需求。备份技术方案需切实可行,包括备份架构、备份手段、备份时间以及恢复预案等。
4.2.搬迁实施进度要求
整体上配合市局的机房搬迁,中标人须依据下图(图 1 合肥市公安局中心机房搬迁项目总体实施计划)详细阐明本项目实施计划(含甘特图,时间具体到自然日),确定实施阶段的时间表及工作目标,以及进度保障措施;根据合肥市公安局实际需求按批次实施搬迁工作,每批次前期调研不应超过 1 个月,具体搬
迁实施不应超过 2 个月,如出现不可抗拒因素或者采购人规划调整可以根据实际情况进行延期。
为保证此次搬迁项目顺利完成,本项目需由中标人根据搬迁需要临时提供部分设备及软件工具支撑在线搬迁。提供满足网络不中断要求的技术环境支撑服务(配置应满足搬迁需要)用于搭建临时中转环境,搬迁完成后设备由中标人在确保网络连通性的前提下自行处置。临时中转环境由提供的服务器在公安网内部由业务方在线备份,从而保证数据不落地及数据安全性。
本次搬迁需提供不少于 400 次数据在线迁移。
根据采购人实际需求,本次搬迁需提供不少于 10 个 3KW 标准IDC 机柜备用, 机柜具备搬迁设备所需的网络环境,所在机房具备完善的供配电系统、UPS 系统、空调系统、综合布线系统、消防系统、防雷接地系统、环境监控系统、视频监控系统与安防系统等配套。验收前如备用机柜设备需进行再次搬迁,费用由中标人负责。
序号 |
设备名称 |
描述 |
数量 |
1 |
服务器 |
不低于以下配置:处理器 4 颗英特尔至强 5220R; 内存 16*32GB;硬盘:2*480GB SSD, 12*4TB SATA ,4 个万兆光口(满配光模块)。 |
6 台 |
2 |
虚拟化软件 |
虚拟化软件标准版许可含 3 年软件订阅与保障年费,虚拟化软件支持 24 颗 CPU 授权,带有管理平 台功能。 |
1 套 |
3 |
备份一体 机 |
不低于以下配置:处理器 2 颗英特尔至强 3204 ; 内存 64GB;2 个万兆光口,硬盘 10*10T SATA。 |
1 台 |
4 |
核心路由器 |
不低于以下配置:交换容量 120Tbps,包转发率 18000Mpps;主控引擎 2 个,整机业务板槽位数 16 个;支持静态由、RIP、RIPv2、RIPng、OSPF、 OSPFv3、IS-IS、IS-ISv6、BGPv4、BGP4+、MP-BGP; 8 个万兆光口,48 个千兆光口。 |
1 台 |
5 |
核心交换机 |
不低于以下配置:交换容量 512Tbps,包转发率96000 Mpps,单槽位转发能力 4.8Tbps,96 个万兆 光接口;96 个千兆电接口; 48 千兆光接口。 |
2 块 |
6 |
汇聚交换 机 |
不低于以下配置:交换容量 25.6Tbps,包转发率 1620Mpps;48 个万兆 SFP+,6 个 100GE QSFP28; |
6 台 |
7 |
接入交换 机 |
不低于以下配置:交换容量 5.98Tbps,包转发率 432Mpps;于 48 个千兆电口,4 个万兆 SFP+口; |
4 台 |
8 |
WAF 防火墙 |
不低于以下配置:交换容量 5.98Tbps,包转发率 432Mpps;于 48 个千兆电口,4 个万兆 SFP+口; 不低于以下配置:1)并发连接数 230 万;网络吞吐量 6Gbps;6 个千兆电口 2) 支持访问控制、地址转换、静态路由、动态路由、策略路由、流量控制、VPN 等基础功能包过滤功能支持基于源目的 IP 地址、源目的安全域、VLAN ID、MAC 地址、时间、用户、地理区域、服务协议及应用等多种方式进行过滤网络访问控 制; 3) 支持路由、透明、交换以及混合模式接入,满足复杂应用环境的接入需求,需支持旁路模式; 4) 支持对上传和下载分别进行带宽控制;支持优先级设置实现差分服务;支持对剩余带宽根据优先级进行动态分配;流量统计:支持流量统计,可针对 IP、接口、区域、用户、应用进行基于下载数、上传数、连接数的流量统计; 5) 支持应用识别,应用特征库包含的应用数量 (非应用协议的规则总数)大于 2800 种; 6) 支持漏洞防护功能,包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL 注入、WEB 攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作可批量设置针对某一分类或全部攻击签名的执行动作。 |
1 台 |
9 |
可信边界 |
根据公安部规范提供一套万兆数据交换及授权访 |
1 套 |
|
安全网关 |
问边界链路 |
|
10 |
内存 |
DDR4 32GB (2666,2933,3200) |
6 根 |
11 |
内存 |
DDR4 16GB (2666,2933,3200) |
6 根 |
12 |
内存 |
DDR4 8GB (2666,2933,3200) |
6 根 |
12 |
硬盘 |
4TB 7.2K SATA |
6 块 |
13 |
硬盘 |
600GB SAS |
4 块 |
14 |
硬盘 |
480GB SSD |
4 块 |
15 |
硬盘 |
960GB SSD |
2 块 |
16 |
光模块 |
万兆多模光模块,万兆单模光模块(10KM,40KM), 40GE 光模块,光电转换模块 |
20 个 |
17 |
光电转换 器 |
RJ45 转光,光转 RJ45(40KM) |
10 对 |
18 |
光 电 转 换 器 |
RJ45 转光,光转 RJ45(40KM) |
10 对 |
19 |
风扇 |
服务器、小型机、网络、安全、存储等设备风扇 |
10 块 |
20 |
电源 |
服务器、小型机、网络、安全、存储等设备电源 模块 |
10 块 |
21 |
核 心 设 备 板卡 |
交换机、路由等网络设备板卡 |
1 批 |
22 |
辅材 |
CAT6 双绞线、MPO 线缆、光纤跳线、标签贴、HDMI、同轴电缆、机柜螺丝等辅材,数量、长度、规格 需满足实际搬迁要求 |
1 批 |
注:目前搬迁清单为最低需求,中标人在满足设备需求的基础上可提供配置或性能优于清单中的产品。中标人在调研后出具细化完善的备件清单,经采购人确认同意后提供。如果实际需求超出清单列表采购人不增加额外费用,所需费用均纳入本次投标范围。投标人应在投标前现场工勘,合理评估硬件及耗材的有效投入。
详情见招标文件