山东省“金水工程”——数据中心二期工程系统集成
计划金额501.68万元
针对数据中心二期中用到的存储、光纤交换机、身份认证网管、杀毒软件等进行系统集成采购。
A-存储系统设备招标技术要求 序号 1 2 设备名称 招标技术要求 服务器 存储 无源背板架构,8U标准机架式, 4 个水平刀片插槽,支持2、4、8、10 和16 Gbps 光纤通道、FICON? 及1/10 Gbps Fibre Channel over IP(FCIP),单机箱最多 192 个16 Gbs(E、F、D、2-1 光纤交换机 M、EX)光纤通道端口,或 256 个8 Gb 通用(E、F、D、M、EX)光纤通道端口, 4.1Tbps 的机箱带宽,每插槽 512 Gbps带宽,2 个 2000 W AC 电源模块(100 到 240 V,自适应),配置冗余(主/备)控制处理器模块,配置144个激活的8Gbps FC端口,原厂三年质保。 为保证与原有DS8800做高可用,本次招标要求此设备包含虚拟存储机头和磁盘阵列。 1、虚拟存储机头(1台):(1)配置≥2个控制器,缓存≥64GB,8Gb FC端口≥16个端口;(2)★独立的存储虚拟化设备,非存储阵列设备提供的外置存储虚拟化功能;(3)全冗余模块化体系结构,2-2 存储设备(磁盘阵列) 支持控制器的横向的扩展;(4)本次配置本地存储虚拟化功能,实现数据中心内跨异构阵列存储联合功能,实现存储间镜像、条带等高可用保护,消除存储单点故障;(5)本次配置扩展跨同步距离的数据中心存储虚拟网关间的存储虚拟化许可协议,可以实现跨数据中心存储虚拟网关的双活,位于属于不同数据中心存储虚拟网关的存储设备在提供镜像保护的同时可同时被读写;实现本地主机可以通过虚拟化设备访问异地存储; 实现跨异步距离数据迁移功能。 1 套 155 2 个 160 数量 单位 合计 2、存储磁盘阵列(1台):(1)★主流企业级存储设备厂商,所投型号必须是该厂商高端企业级产品;(2)★支持计算单元的横向扩展架构,至少可扩展到8个控制器单元;(3)★配置8Gbps FC端口数≥16个,最大可扩展到64个;(4)★配置高速缓存≥128GB(非固态硬盘SSD模拟),每控制器缓存≥64GB;(5)★配置15000转 高性能SAS磁盘≥76.8TB;单套磁盘阵列最大可配置磁盘数量≥1500块。(6)支持RAID 0/1/10/5/6方式(;7)★支持扩容iSCSI及FCoE的主机连接方式;(8)★配置动态缓存功能,支持8个以上动态缓存分区;(9)★配置存储虚拟化功能或设备,可管理整合现有的异构阵列;(10)★配置软件或设备实现连续数据保护功能以实现数据卷的任意指定时间点的回滚;(11)支持系统柜之间分离摆放;(12)支持系统和磁盘柜之间分离摆放;(13)支持上架第三方机柜;(14)配置多路径管理及负载均衡软件,支持客户当前所有主机环境。(15)支持AIX、Solaris、HP-UX、IBM i、Linux、Windows、VMWare等主流操作系统。(16)支持冗余配置的部件,如:缓存、内存、控制卡、磁盘、RAID控制器、电源、风扇等,没有单点故障;(17)能够做到不停机维护、在线调整(包括软、硬件升级、扩容、设备更换等操作);(18)配置阵列管理软件,必须基于浏览器的直观图形界面,可以从客户的 Web 浏览器进行访问;(19)配置阵列图形性能监控和趋势分析软件;(20)可以实时查看如阵列的工作负载和性能(IOPS、响应时间和吞吐量等),并可以根据不同警报级别(KPI)进行告警;(21)能够通过监控KPIs来判断和分析性能状况,从而得出系统优化和预防性能瓶颈的报告,最大性能趋势分析时间段为半年以上;(22)原厂三年质保. 2-4 内网虚拟化存储容量扩充 单块容量为600GB,转速15000 RPM的FC磁盘,数量32块,裸容量19.2TB; 2T SATA硬盘,数量32块,裸容量64TB,带磁盘阵列柜 。(投标方需要根据此需求了解原有虚拟化存储型号) 针对原存储增加专用NAS控制器,配置专用NAS控制器≥4,控制2-5 2-6 3 存储NAS机头 器缓存≥24GB,1GbE NAS服务端口≥16个,配置 CiFS NFS pNFS文件共享协议; IP管理设备 内存扩充 针对原有用于虚拟化的13台浪潮8560服务器扩充内存,每台增加128G内存。 其他设备 身份认证:支持基于数字证书与本地用户名密码、Radius/AD/LDAP等多种认证方式,支持对终端接入设备的认证;访问控制:支持基于角色的细粒度访问控制和动态授权机制;应用支持:支持安全的应用服务定义,支持多种用户访问方式,支持基于TCP/UDP的应用3-1 身份认证网关 系统,支持基于WEB的文件共享,支持基于IP的任意协议,支持端对端的互联;高可用性:网关作为用户访问应用的门户,可提供高可用的服务;具有双机热备的功能;支持主流负载均衡设备;完善的日志审计功能:网关为管理员提供详细的Log记录,包括终端用户的登入,登出,认证,资源访问等,管理员对系统的设置信息等;系统监控:提供网关准确的状态信息能帮助管理员设计及实现1 个 16 1 13 台 套 4 台 41.68 1 台 36 有效的安全策略。实时监控系统的各个状态有助于管理员预测可能发生的危害,和及时做出适当的反应。网关为管理员提供了系统状态监控、在线用户状态监控、应用服务监控及Top N图表。 RA Server:数字证书注册审批系统,是CA Server的证书发放、管理等业务的延伸。它负责所有证书申请者的信息录入、审核等工作,同时对发放的证书进行管理。RA系统是整个CA中心得以正常运营不可缺少的一部分。RA在PowerCA中涵盖证书审核中心和证书签发中心,它们是以客户程序的方式提供给系统的审核员和系统的管3-2 数字证书RA认证系统 理员。CPU Intel 四核 Xeon3430 2.40GHz处理器2GB DDR3 ECC*2 服务器内存,6个内存插槽,最大支持24GB ,硬盘500G;天威诚信定制安全操作系统,定制数据库;证书生命周期管理(证书申请、下载、吊销、更新等);支持多种证书审批模式(人工审批、自动审批、通行码审批方式);审计及日志功能;证书统计功能;管理员角色管理;证书分区管理;通行码管理;多人审批功;支持双机热备。 3-3 USB KEY 支持PKI数字证书认证 1500 个 15 1 个 18 网络版病毒查杀软件,支持50个服务器和5000终端的病毒:1. 管理控制工具支持通过远程登陆来管理; 2.管理员新建或更改策略后,如果策略指定的用户处于离线状态,当用户在线时策略能够自动同步生效;管理员建立或更改任务后,如果任务指定的用户处于离线状态,当用户在线时该任务可以立即执行;3. 在发现病毒后,管理员可以及时看到客户端病毒的报1 外网防病毒软件 告,报告的方式支持第三方应用程序,请列出第三方应用程序的类型;4、支持在统一的管理平台上远程安装、卸载、更新病毒特征库和升级防病毒模块的功能;5. 具有远程集中的设置、管理功能,能做到客户端的零操作;6、可以统计全局感染病毒最严重的计算机的报告;7、防病毒产品支持Linux平台的实时监控和手动扫描防护;8、可以根据用户的实际情况,排除不想要扫描的对象和信任的软件;9、提供针对脚本病毒、宏病毒和基于SMTP、POP3协议的邮件实时监控保护;10、支持对嵌入式OLE对象的扫描。 利用Intel TliM/TXT技术执行虚拟机系统管理程序(Hyliervisor)的完整性监控,监控对虚拟机系统管理程序进行的未经授权更改,从而将虚拟化系统的安全性和合规性扩展到虚拟机系统管理程序;多租户架构使服务提供商可以通过2 虚拟化杀毒 独立于其他租户的方式,向客户提供安全的公共云集成VMwarevShieldEndpointAPI,在无需安装软件客户端的模式下保护VMware虚拟机,防止其受病毒、间谍软件、木马和其他恶意软件的侵害;提供一个防恶意软件客户端,可将防护范围扩展到物理服务器以及 Citrix 、Hyper-V和公共云服务器通过ESX层的缓存,防止重复数据被再次扫描,大幅提高性能。 1 32.00 32.00 1 28.00 28.00