31项目主要设备清单.docx
《31项目主要设备清单.docx》由会员分享,可在线阅读,更多相关《31项目主要设备清单.docx(44页珍藏版)》请在冰豆网上搜索。
![31项目主要设备清单.docx](https://file1.bdocx.com/fileroot1/2023-1/30/26e7d988-f42c-468b-8d91-6e1dab8d293b/26e7d988-f42c-468b-8d91-6e1dab8d293b1.gif)
31项目主要设备清单
3.1项目主要设备清单
说明:
加“★”的为关键技术指标,不允许负偏离;
加“☆”的为重要指标,达不得要求为重大偏离
服务器
设备名称
技术参数要求
数量
单价
金额
资源加工服务器
★机型:
机架式,不高于4U。
四路服务器;
★处理器:
2颗四核不低于AMDOpteron8354或Intel7330的CPU;
★内存:
要求4*4GB,内配置16根内存插槽,最大支持64GB。
如果高配必须是8*4GB或16*4GB;
★网络:
2*1000M自适应以太网卡;
★存储控制器:
配置独立SASRAID卡,支持SASRAID0,1,5,6;
★硬盘:
4*146GBSAS,15KRPM。
高配不需;
★HBA卡:
PCI-E4GbpsHBA卡
★电源和风扇:
2+1冗余电源,4个以上智能调速系统风扇
*扩展槽位:
标配2个PCI-E、4个PCI-X,扩展性强;
☆服务:
原厂商五年免费质保,五年全免费上门维护服务。
如果出厂服务达不到要求的必须提供原厂服务达到要求的承诺书;
★原装要求:
要求全部设备为出厂配置,如需要加配件,提供的配件必须是与服务器同品牌而且是原厂包装的配件;
☆其他:
机架上架导轨、USB接口等;
1
流媒体服务器
★机型:
机架式,不高于2U。
二路服务器;
★处理器:
2颗四核不低于AMDOpteron2354或Intel5430的CPU;
★内存:
不低于4*2GB,内配置16根内存插槽,最大支持64GB;
★网络:
2*1000M自适应以太网卡;
★存储控制器:
集成SAS3.0Gb/s控制器,支持SASRAID0,1,1E;
★硬盘:
2*146GBSAS3Gb/s15Krpm,RAID1,硬盘插槽不少于6个;
★HBA卡:
PCI-E4GbpsHBA卡;
★电源和风扇:
双电源,4个智能调速系统风扇;
*扩展槽位:
必须有2个PCI-E、2个PCI-X扩展槽,扩展性强;
☆服务:
原厂商五年免费质保,五年全免费上门维护服务。
如果出厂服务达不到要求的必须提供原厂服务达到要求的承诺书;
★原装要求:
要求全部设备为出厂配置,如需要加配件,提供的配件必须是与服务器同品牌而且是原厂包装的配件;
☆其他:
机架上架导轨、USB接口等。
1
应用服务器
★机型:
机架式,不高于2U。
二路服务器;
★处理器:
2颗四核不低于AMDOpteron2354或Intel5430的CPU;
★内存:
不低于4*2GB,内配置16根内存插槽,最大支持64GB;
★网络:
2*1000M自适应以太网卡;
★存储控制器:
集成SAS3.0Gb/s控制器,支持SASRAID0,1,1E;
★硬盘:
4*146GBSAS3Gb/s15Krpm,RAID1,硬盘插槽不少于6个;
★电源和风扇:
双电源,,4个智能调速系统风扇;
*扩展槽位:
必须有2个PCI-E、2个PCI-X扩展槽,扩展性强;
☆服务:
原厂商五年免费质保,五年全免费上门维护服务。
如果出厂服务达不到要求的必须提供原厂服务达到要求的承诺书;
★原装要求:
要求全部设备为出厂配置,如需要加配件,提供的配件必须是与服务器同品牌而且是原厂包装的配件;
☆其他:
机架上架导轨、USB接口等;
1
业务服务器
★机型:
机架式,不高于2U。
二路服务器;
★处理器:
2颗四核不低于AMDOpteron2354或Intel5430的CPU;
★内存:
不低于4*2GB,内配置16根内存插槽,最大支持64GB;
★网络:
2*1000M自适应以太网卡;
★存储控制器:
集成SAS3.0Gb/s控制器,支持SASRAID0,1,1E;
★硬盘:
4*146GBSAS3Gb/s15Krpm,RAID1,硬盘插槽不少于6个;
★电源和风扇:
双电源,4个智能调速系统风扇;
*扩展槽位:
必须有2个PCI-E、2个PCI-X扩展槽,扩展性强;
☆服务:
原厂商五年免费质保,五年全免费上门维护服务。
如果出厂服务达不到要求的必须提供原厂服务达到要求的承诺书;
★原装要求:
要求全部设备为出厂配置,如需要加配件,提供的配件必须是与服务器同品牌而且是原厂包装的配件;
☆其他:
机架上架导轨、USB接口等;
1
磁盘阵列
设备名称
技术参数要求
数量
单价
金额
磁盘阵列系统
★规格:
机架式,不高于4U,16磁盘槽位,双存储控制器,支持动态扩容到双控制器;
★处理器:
不低于IntelIOP3411.2GHz处理器
★缓存:
2×512MB数据Cache,最大可扩展到2GB;
★电池保护:
热插拔锂电池,72小时Cache电池保护;
★RAID级别:
0,1,1E,5,6,50,60;
★热备份盘:
支持多个全局/本地热备份盘;
★支持后台活动:
后台同步、重建、冗余检测、SMARTconditionpolling、在线扩容、RAID级别迁移;
★后台RAID迁移:
支持RAID0、5、10、50、1E之间互相迁移;
★主机通道:
4个4GbFC主机通道;
★扩展接口:
2个SAS4x扩展接口,可扩展至安装80块以上硬盘;
★管理方式:
基于Web的嵌入式管理软件、基于串口的命令行模式、基于Telnet的命令行/菜单管理模式;
★电源、风扇:
双冗余散热模块,双冗余电源模块;
★硬盘:
4块原装300GB15KrpmSAS3.0Gb/s,12块原装1TSATA企业级热插拔硬盘;
☆配件:
2条LC-LC光纤线缆(5米);
☆服务:
原厂商3年部件免费、五年现场人工免费上门;出厂达不到要求的投标时提供原厂五年服务承诺书。
1
网络交换机
设备名称
技术参数要求
数量
单价
金额
核心交换机
★插槽数(含主控插槽):
业务插槽数>=5;
★交换容量>=350Gbps;
★包转发能力>=200Mpps;
★支持主控引擎模块、电源等关键部件冗余配置;
☆主控交换卡、电源、接口模块等关键部件可热插拔;
☆支持基于端口的VLAN,802.1qVlan封装,最大Vlan数>=4096,支持GVRP;支持STP/MSTP/RSTP协议,符合IEEE802.1d、IEEE802.1w、IEEE802.1s标准;支持RIP、OSPF、BGP-4、IS-IS等路由协议、策略路由和VRRP;支持L3MPLSVPN;支持L2VPN;VLL(Martini,Kompella);支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4、IPv6策略路由+、VRRPv3;支持IPv4向IPv6的过渡技术,包括:
IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道;支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP、IGMPv1/v2/v3等协议;每端口支持8个硬件优先级队列,3个丢弃优先级,支持SP、WRR、SP+WRR三种队列调度算法;支持IP+MAC+PORT组合安全绑定、支持端口隔离;支持基于第二层、第三层和第四层的ACL,支持基于时间的ACL,支持VLANACL;支持硬件防火墙业务板、无线控制器业务板、应用控制业务板、防DDOS攻击业务板等;支持硬件防火墙业务板、无线控制器业务板、应用控制业务板、防DDOS攻击业务板等;
★配置要求:
2个电源,1个引擎,提供24端口千兆/百兆以太网光口(SFP,LC),其中8端口可光电复用;
★资质要求:
获得信息产品部入网证并提供复印件,要求证书的申请单位和生产企业为同一企业名称;
☆原厂三年保修,出厂达不到原厂三年保修的要求投标时提供原厂三年保修承诺书原件。
1
接入交换机
★背板交换容量>=18Gbps;
★转发性能>=6Mpps;
★端口要求:
可用十百兆接口数量>=24个,千兆电接口数量>=2个;
☆VLAN特性:
实际可用802.1QVLAN数>=4094;链路聚合:
支持最多8个FE口或2个GE端口聚合;支持LACP;镜像功能:
支持本地端口镜像和远程端口镜像RSPAN;同时支持多对一和多对多的端口镜像;QoS:
支持802.1P,DSCP/TOS优先级和重新标记能力,支持基于时间段的流分类和QoS控制能力;组播协议:
支持IGMPSnoopingv1/v2/v3;可靠性:
支持STP/RSTP/MSTP协议;访问控制策略:
支持基于第二层、第三层和第四层的ACL;安全特性:
支持IP+MAC+PORT的绑定;支持802.1x;支持DHCPSnooping,防止欺骗的DHCP服务器;支持ARP病毒/攻击的防御;管理和维护:
支持SNMPV1/V2/V3、RMON、SSHV2;支持虚电缆检测功能(VCT),快速准确定位网络中故障电缆的短路或断路点;支持单向链路检测(DLDP),有效的防止网络中单通故障的发生;支持通过命令行、Web、图形化配置软件等方式进行配置和管理;
★资质要求:
获得信息产品部入网证并提供复印件,要求证书的申请单位和生产企业为同一企业名称;
★品牌要求:
与核心交换机一致;
☆原厂三年保修,出厂达不到原厂三年保修的要求投标时提供原厂三年保修承诺书原件。
1
防火墙
千兆防火墙
★采用多核芯片硬件架构设计,硬件采用模块化设计,方便扩展;
★采用完全自主版权操作系统,具备操作系统著作权证书;
★设备提供双操作系统,提高设备自身可用性,以保证承载网络通信的稳定;
★标配4个10/100/1000MBASE-T电口,可灵活扩展至不少于20个千兆端口,其中至少可选配4个以上万兆端口;
☆整体吞吐率>5G;最大并发连接数>200万;每秒新建会话数>4万;
★资质证书:
中国信息安全产品测评认证中心颁发的《国家信息安全认证产品型号证书》;中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》;中国国家保密局涉密信息系统安全保密测评中心颁发的《涉密信息系统产品检测证书》;EAL3等级认证证书;(并提供相关证书复印件,原厂商要在这些证书的复印件上盖公章);原厂商具备信息安全服务二级资质;原厂商具备涉密资质
1
★VPN设备(具体指标见下表)
设备名称
技术参数要求
数量
单价
金额
中心设备
★支持800,000个内网并发会话数,5000个VPN并发用户;
★在高强度加密下,IPSec吞吐率为100Mbps,防火墙吞吐率为100Mbps
1
终端设备
★支持200,000个内网并发会话数,250个VPN并发用户;
★在高强度加密下,IPSec吞吐率为10Mbps,防火墙吞吐率为100Mbps
12
移动用户license
★移动用户端软件License(配套USBKEY)
50
UPS电源设备及机柜
设备名称
技术参数要求
数量
单价
金额
LCDKVM
★1U机架式17"8路或16路LCDKVM,按照要求定制的连接线缆,配置键盘鼠标。
1
服务器机柜
★2000*600*1000mm服务器机柜,主要材质:
1.2mm钢板,黑色。
用于安装中心机房服务器、网络设备,包括必要的盲板、滑轨、电源插座、螺丝、底板、密网门、风扇等规定部件。
1
UPS电源设备
★UPS容量:
10KVA;机架式、工频在线带隔离变压器、模块式设计;
★输入电压:
3相5线380V;输出电压:
1相3线220V;
维修旁路:
主机自带手动维修旁路;
☆UPS工作模式:
在线工作模式、手动维修不停后端设备工作模式、停电不间断电池工作模式、旁路工作模式、故障诊断模式、远程监控管理模式;
☆保护:
主机自带输出隔离变压器,输出电网完全隔离;过载能力105%~130%:
10分钟报警并转旁路输出;>130%:
1秒报警并转旁路输出;过载消失后自动转到回逆变模式;突波保护:
符合IEEE527B标准,噪声保护:
符合FCC.A标准;冗余并机模式:
可进行不同功率UPS并机,按UPS大小自动分配负载量;LED:
指示电池电压低,市电状态,逆变,旁路,异常;
☆保修期限:
主机三年保修(3年配件免费,3年人工免费),提供原厂证明原件。
1
★电池:
100AH胶体电池,提供胶体分电池检测报告;不少于20节;任何一组电池中的部分电池损坏需要全部更换该组电池,包修五年,提供原厂证明原件。
电池箱:
20节电池箱。
★VPN设备技术指标详细说明
★兼容性要求
由于此次项目涉及到省市县以及乡镇村设备的联动,为保证项目的正常运行,预中标单位需在合同签订前根据用户单位要求,提供测试设备现场测试,具体标准如下:
在只开放80端口的情况下,需要采用IPSEC包对数据进行加密并正常传输。
★培训及服务要求
提供2个原厂商免费培训名额。
提供3年免费质保承诺函。
★中心设备技术要求
指标参数
IPSecVPN加密速度(3DES+SHA)
≥100M
IPSecVPN并发隧道数
≥5000条
SSLVPN加密速度
≥100M
SSLVPN并发隧道数
≥5000条
SSLVPN处理时延
≤0.15ms
每秒新建隧道数
≥800条
防火墙吞吐率
≥100Mbps
最大并发会话数目
≥600,000个
IP包转发时延
≤0.1ms
最大防火墙策略数目
≥65536个
最大URL匹配数目
≥2048条
最大QOS规则数目
≥2048条
VPN功能要求
IPSEC协议
VPN的设计完全遵守IPSec和IKE标准;可和第三方IPSEC厂商VPN对连;支持传输和隧道模式
全动态地址组网
支持厂商专有地址服务器和DDNS两种方式的全动态IP组网
广播/组播包支持
支持任意广播/组播包跨VPN复制
虚地址互连
支持在IP地址冲突情况下的VPN互连,而不需要IP地址冲突的一方大量更改局域网内PC的IP地址
单臂连接
安全网关当作一台主机,单口接入网络,无需修改用户物理网络拓扑
自动路由
支持动态IP和分支机构接入总部时无需修改总部内网路由器的路由
★IPSecoverHTTPS/HTTP支持
采用“IPSecoverHttps/Http”技术替代传统的SSL技术,适应各种网络环境
移动用户终端安全
移动用户终端无缓存和Cookie,避免了在公共环境(如:
网吧)使用VPN,遗留的痕迹带来的安全隐患;
用户权限管理
基于“角色”管理用户权限
多因素硬件绑定
支持USBKEY和用户的硬盘、CPU和网卡等计算机信息绑定,且该功能的开启是在VPN网关上集中进行控制
双网隔离
一旦启动该功能,移动用户PC将只能访问VPN资源而不能访问互联网的任何其他资源
支持Socks5代理
VPN客户端软件支持通过Socks5代理接入internet
IPSec客户端兼容性
兼容纯IPSec的安全客户端接入
离线配置
支持可编辑配置文件,并可将设备的配置信息导出到本地或从本地导入到设备
策略集中分发
通过VPN策略管理平台,对VPN策略的自动颁发和隧道自动生成
线路叠加备份
支持1~3条出口线路叠加、备份,和自动切换
跨运营商选路
自动选择最优路径访问相应运营商网络
其他要求
嵌入式硬件平台
嵌入式平台,极低功耗,高稳定性,高可靠性,启动速度快
实时操作系统
高安全性,内核精简,通信效率极高
集群技术
支持VPN集群,做多系统备份和负载均衡
自动恢复
提供断线自动恢复功能、隧道自愈功能
平均无故障时间
>40000H
终端设备技术要求
指标参数
IPSecVPN加密速度(3DES+SHA)
≥10M
IPSecVPN并发隧道数
≥300条
SSLVPN加密速度
≥10M
SSLVPN并发隧道数
≥300条
SSLVPN处理时延
≤0.15ms
每秒新建隧道数
≥150条
防火墙吞吐率
≥100Mbps
最大并发会话数目
≥200,000个
IP包转发时延
≤0.1ms
最大防火墙策略数目
≥4096个
最大URL匹配数目
≥256条
最大QOS规则数目
≥256条
VPN功能要求
IPSEC协议
VPN的设计完全遵守IPSec和IKE标准;可和第三方IPSEC厂商VPN对连;支持传输和隧道模式
全动态地址组网
支持厂商专有地址服务器和DDNS两种方式的全动态IP组网
广播/组播包支持
支持任意广播/组播包跨VPN复制
虚地址互连
支持在IP地址冲突情况下的VPN互连,而不需要IP地址冲突的一方大量更改局域网内PC的IP地址
单臂连接
安全网关当作一台主机,单口接入网络,无需修改用户物理网络拓扑
自动路由
支持动态IP和分支机构接入总部时无需修改总部内网路由器的路由
★IPSecoverHTTPS/HTTP支持
采用“IPSecoverHttps/Http”技术替代传统的SSL技术,适应各种网络环境
移动用户终端安全
移动用户终端无缓存和Cookie,避免了在公共环境(如:
网吧)使用VPN,遗留的痕迹带来的安全隐患;
用户权限管理
基于“角色”管理用户权限
多因素硬件绑定
支持USBKEY和用户的硬盘、CPU和网卡等计算机信息绑定,且该功能的开启是在VPN网关上集中进行控制
双网隔离
一旦启动该功能,移动用户PC将只能访问VPN资源而不能访问互联网的任何其他资源
支持Socks5代理
VPN客户端软件支持通过Socks5代理接入internet
IPSec客户端兼容性
兼容纯IPSec的安全客户端接入
离线配置
支持可编辑配置文件,并可将设备的配置信息导出到本地或从本地导入到设备
策略集中分发
通过VPN策略管理平台,对VPN策略的自动颁发和隧道自动生成
其他要求
嵌入式硬件平台
嵌入式平台,极低功耗,高稳定性,高可靠性,启动速度快
实时操作系统
高安全性,内核精简,通信效率极高
集群技术
支持VPN集群,做多系统备份和负载均衡
自动恢复
提供断线自动恢复功能、隧道自愈功能
平均无故障时间
>40000H
3.2技术、服务、供货与集成要求说明*
1、设备说明:
A、除极少部分产品由于联网需要外,其他设备供应商可以根据各自的方案提供更加符合以上技术指标的设备品牌与型号,并可以对具体配置进行合理删减(但必须达到我方建设的标准规范),数量不得少于文件要求,并详细提供品牌型号、技术参数、集成说明等技术资料与更改说明。
B、同类设备我方要求采用统一品牌(如不能提供,请进行简单说明),同类设备要求不低于以上主要技术指标的产品,除基本技术指标不允许偏差外,供应商必须对其他的集成与技术差异提供说明(具体技术指标详见招标文件),并在投标文件的技术资信标中提供该产品的技术参数或检测报告或相关证书。
C、未提供或提供不全相关产品资料以及评标委员会根据投标人提供的资料认为所选品牌型号不能达到招标文件的技术指标、功能要求及品牌档次的,则在评审时将作出对其不利的评定,并有可能导致被判定为重大偏离。
D、供应商应确保投标所选用的设备、材料之间的兼容性,如评标时发现投标人投标选用的设备、材料存在不兼容性,将对其作出不利的评定,并有可能导致被判定为重大偏离。
预中标单位推荐的VPN设备根据技术要求必须通过兼容性测试后才能确定。
E、如中标后在工程实施中发现选用的设备、材料存在不兼容性或招标方认为有必要,供应商无条件同意在工程实施过程中由采购单位在招标文件建议品牌或专家组意见中任选一品牌,根据系统功能要求及技术参数选择相应型号进行替换,且合同价不变。
F、如我方在设备清单存在不合理与不完善的,供应商提出良好的解决方案与合理化建议,将在评定时予以有利的评判。
2、信用承诺:
供应商必须承诺投标的全部设备材料技术性能完全符合以上基本配置要求,承诺在标书中的说明的技术指标、产品资料、原厂授权与服务承诺书、按照招标文件要求提供的案例、投标方的服务承诺、各类设备工程师证书、实施方案等是真实的,承诺一旦由专家或者使用单位或者设备到货后或者实施使用中发现技术指标、产品资料、案例、原厂与投标方的服务承诺、人员证书、实施方案等与标书中说明不符,招标机构或使用单位可以立即取消投标方的资格或解除合同,供应商无条件同意相关机构的处理;
3、原装说明:
标书中注明的设备必须是同一品牌,所有软、硬件须原包装到位,需要的配件必须是原包装到达我方,未经我方允许不得私自预先安装(原厂安装的除外),全部设备及配件的最终用户注册为艾青纪念馆(厂方用户注册不是我方的设备要更换,延期时间按规定处理);
4、完成时间:
全部设备要求在中标通知书发出后10个日历日内提供,在合同签订后20个日历日内完成安装调试交付使用(使用单位另有安排的除外)。
,每延迟壹天扣合同总金额的5‰。
未经采购人同意延迟10个日历日,采购人将上报本次采购的管理机构,废除合同,没收保证金并按照采购规范处理;
5、服务保证:
分为原厂包修与供应商上门服务两部分。
技术指标中注明的必须达到规定时限、未注明的必须达到标准出厂保修时限的原厂上门包修。
供应商提供的上述设备如果标准出厂保修时限(指原包装包修卡内容)达不到要求的,必须提供原厂商针对本次招标设备服务达到以上要求期限的原厂上门的服务承诺书(在标书中提供),并在供货时同时提供可供核查的已购买达到上述要求的可核实的服务的证明或其他说明(第三方服务无效)。
为保证产品的服务时效性及避免今后就服务时间产生争议,所提供的设备(软件除外)标注的生产日期必须不超过合同签订时间前二个月以后生产的,不符合要求的我方拒绝接受,并按延期交货进行处理。
供应商上门服务在标书中必须明确承诺对项目的全部(设备、配件、安装与集成等)承担五年上门服务;
标书中提供的包修期如果达不到我方设备清单中要求的,如中标,并不免除供应商本身五年上门服务及必须向原厂购买达到我方在3.1及本部分说明的原厂服务的费用及要求,且合同总价不变。
6、设计施工培训:
投标方根据3.4的内容提供完整的方案(而不是简单地重复这些要求)、拓扑图、施工安排、人员配置及证书。
提供基本的培训。
7、集成要求:
网络设备集成是信息系统集成的关键,为保证我方利益及今后的服务及时性,要求投标方参与网络集成施工的技术人员必须有高级1名、中级2名(高级的可以代替)带信息产业部的认证证书或投标产品的工程师证书才能参与施工(人员与投标文件中的施工人员一致,采购方可以任何时候独立查验原件并保留向原厂查核带证书人员是否确为供应商委派培训人员的权力,不接受任何解释)。
供应商需保证按照我方的具体集成要求完成集成工作,所需设备配置软件及软件许可与可能需要的配件、可能的第三方指导、线路、数据安全与集成工作由供应商自行协调完成,并承担全部工作责任;
8、费用说明:
供应商的报价含所有设备的订货、运输、安装、调试、配置、本标书说明的集成工作要求、整体服务要求与税款等为完成我局此次采购设备与安装(含安装中配件与线缆等)所需的全部费用。
3.3项目执行标准和规范
投标人须遵循现行国家有关部委的设计与验收标准。
以下所列的标准和规范供投标人参照,如有最新国内或国际标准时,投标人应按最新标准进行系统的施工调试及选用设备和材料,并提供所采用的国内、国际最新标准、规范资料。
●《电子计算机机房设计规范》〔GB50174-93〕
●《建筑物防雷设计规范》〔GB50057-94〕
●《低压配电设计规范》〔GB50054-95〕
●《计算站场地安全要求》〔GB9361-88〕
●《