技术规格.docx
- 文档编号:27947262
- 上传时间:2023-07-06
- 格式:DOCX
- 页数:27
- 大小:31.71KB
技术规格.docx
《技术规格.docx》由会员分享,可在线阅读,更多相关《技术规格.docx(27页珍藏版)》请在冰豆网上搜索。
技术规格
技术规格
一、采购清单
序号
设备
数量
单位
1
计算机
瘦客户机
100
套
2
移动工作站
2
台
3
服务器
2
台
4
备份软件
1
套
5
存储设备
1
套
6
网络
汇聚交换机
1
台
7
光纤交换机
2
台
8
安全设备
入侵防御
1
台
9
防火墙
1
台
10
显示器
显示器
78
台
11
图形显示器
4
台
12
其它设备
KVM
82
台
13
彩色多功能一体机
8
台
14
录音采集设备
1
套
15
UPS
不间断电源
1
套
二、技术要求
1、瘦客户机100台
指标项
参数要求
品牌
国际知名品牌
操作系统
WindowsEmbeddedStandard7及以上嵌入式操作系统
处理器
AMDGX-217GA,★主频≥1.65GHz
存储器
16GSSD固态硬盘
内存
★4GDDR3
显卡
AMDRadeonHD8280E,最高支持分辨率2560x1600,支持双高清显示
IO端口
≥4个USB2.0口;2个USB3.0口;2个PS/2接口;
★1个VGA口(或1串行端口);
2个DP口,1个PCIex4/PCI扩展模块
网络接口
1000MRJ45网络口
音频
带输入输出接口,内置扬声器
附带软件
附带嵌入式防火墙、写保护软件,提供网络带宽优化软件;EWF(Ehanced Write Filter)管理软件(支持文件过滤)、客户端管理软件。
软件支持1.代理自动发现2.代理推送安装3.代理拉动安装4.系统映像抓取5.快速系统分发6.软件快速安装7.系统补丁安装8.远程DOS脚本执行9.远程电源管理10.配置变更11.备份和恢复注册表12.拷贝文件13.远程控制14.远程修改代理设置。
其他
采用无风扇静音设计,整机无风扇和转动机构、功耗低于20W,支持快挂件支持主机外挂(主机能挂在显示器后面,并防盗),机箱支持安全锁连接
保修与服务
原厂3年保修上门,中标签合同前提供整机样机。
资质认证
必须提供3C中国国家强制性产品认证证书复印件
安全挂件
瘦客户机快挂件(支持主机挂在显示器后面,并防盗),机箱支持安全锁连接
服务★
投标时提供原厂商针对该项目授权书;
中标商在7天内提供原厂商针对该项目三年质保函;
配件★
本次采购配闪迪酷豆USB闪存盘(16GB)100个
2、移动工作站2台
指标项
参数要求
品牌
国际知名品牌
屏幕
★15.6寸分辨率(3200x1800),LED背光触摸显示器
处理器
★IntelCorei7-4702HQ(3.2GHz/L36M)
内存
★16G;1600MHzDDR3L
存储
★512GBSSD
显卡
NVIDIAQuadroK1100M/2GBGDDR5
光驱
DVDRW
其它
abgn /BT4.0/webcam /FPR/防水背光键盘/电源适配器
操作系统
MicrosoftWindows7Pro64位
服务★
中标商在7天内提供原厂商针对该项目三年质保函;
3、服务器2台
指标
指标项
技术规格要求
总体要求
国际知名品牌
外观
服务器外观
机架式
服务器高度
4U
芯片组
探听过滤器大小
≥288M探听过滤器
支持扩展选项
支持向上扩展至8颗CPU80core
处理器
处理器类型★
支持IntelXeonE7系列处理器,适用IntelXeonE7-4820,要求与客户原有CPU相匹配
处理器主频
8核≥2.00GHz
处理器高速缓存
三级高速缓存≥18MB
处理器数目
0个
性能
TPCC高配峰值
4处理器302万tpmC(3,024,684)节省软件费用
内存
内存类型★
支持PC3-10600DDR3或DDR3LRDIMM,
当前配置32条8GB(1x8GB,4Rx8,1.35V)PC3L-8500CL7ECCDDR31066MHzLPRDIMM
内存保护技术
支持四位纠错(Chipkill)、内存镜像、内存冗余位校验
磁盘I/O
内置硬盘类型
热插拔2.5英寸10K6Gbps带宽SAS热插拔硬盘
内置硬盘数目
0块2.5英寸10K6Gbps带宽SAS热插拔硬盘,
当前配置≥2个硬盘插槽
阵列控制器★
当前配置RAID5.支持RAID0,1,5
I/O扩展
PCII/O插槽
4路时7个I/O插槽PCI-E2.0,5个PCI-E2.0插槽x8,1个x4,1个x16;8路时14个I/O插槽PCI-E2.0,10个PCI-E2.0插槽x8,2个PCI-Ex4,2个PCI-E2.0x16。
HBA
HBA卡
当前配置2块8GHBA卡
网络
网卡
配置双端口千兆以太网卡,支持Emulex10G以太网卡,支持虚拟IO,2个10Gb虚拟网络端口,每端口可虚拟成不少于4个可自定义带宽的虚拟网卡,可升级支持FCoE。
电源
电源
满配冗余电源
输入输出部件
当前配置一个DVD刻录
FlexNode
灵动分区
通过软件及内置的IMM控制器实现弹性节点功能,在其中一个服务器节点出现硬件故障时,服务器可以从8路降级为4路服务器使用,需重启。
热插拔组件
电源、风扇、硬盘
系统
随机操作系统
MSWindowsSever2008R2(64bit)
服务
服务★
投标时提供原厂商针对该项目授权书;
中标商在7天内提供原厂商针对该项目三年质保函;
4、备份软件1套
技术指标
参数要求
品牌
易存、优备、豪威
总体要求★
持续数据保护系统,实时备份,任意时间点恢复,PC电脑、服务器和存储之间的单双向加密备份以及管理。
通过深挖数据库内部机制,来实时捕获所有文件访问操作,非镜像、快照技术。
并且能够容错以及远程容灾!
软件具有完全自主知识产权。
本次招标采购含WINDOWS操作系统备份模块,含针对该客户windows平台下模块无限许可一个,含对应文件夹备份模块、数据库备份模块。
配置PC电脑以及服务器与存储之间可实现一对一,N对N,N对一的单双向加密备份管理模块1个,含文件加密、压缩、版本控制和备份功能,并可支持许可无限扩展。
体系架构
应采用C/S架构,安全、保密性强。
实时备份
对数据库进行监控,连续捕捉数据库内数据的变化,只要数据库内的数据发生变化,便实时、准确的备份下来。
RPO=0,保证数据零丢失。
数据持续回退
可以任意恢复到任何备份时间(备份数据的任何一秒),回到数据未进行修改的状态,能够找回误删或者损坏前的数据。
在恢复的过程中保证了数据的完整性,而且能保证可以恢复到发生问题的前一秒。
双机热备和实时备份要求
可以通过一套软件同时完成对数据库的双机热备和实时备份。
集中备份
可以将多台服务器的数据集中备份到一台服务器上,并且可以通过简单的软件授权进行扩展。
异地备份
可以通过在局域网或者广域网,对服务器上的数据进行备份,轻松实现异地灾备。
支持结构化/非结构化数据实时备份
系统要同时能对结构化数据库和非结构化数据同时进行实时备份。
自动接管
接管:
在主机服务器宕机以后,备机服务器接管主机的IP继续对外服务,RTO=0,保证业务不中断。
环境支持
支持windows平台上的至少ORACLE、MSSQLSERVER、DB2、SYBASE、MYSQL等多种数据库的环境,支持主流LINUX、主流UNIX上至少ORACLE环境,支持手机报警功能。
售后
提供给客户一个临时账户作为对软件上述功能的免费体验
服务★
投标时提供原厂商针对该项目授权书;
中标商在7天内提供原厂商针对该项目三年质保函;
5、存储设备1台
指标项
技术规格要求
品牌和定位
国际知名存储品牌,非OEM产品或贴牌产品,与服务器同一品牌
控制器数量
双活动型热插拔控制器,可实现双Active工作模式
配置磁盘类型★
配置≥24块1.2T2.5英寸10K6Gbps带宽SAS热插拔硬盘
支持的存储磁盘或SSD类型
支持2.5寸10K转300GB,450GB,600GB,900GB1.2TSAS磁盘
支持最大的磁盘数量
≥120
RAID支持
RAID5,6,10;支持RAID后再镜像
存储缓存★
当前配置≥8GB,并可升级到16GB
缓存掉电保护
写缓存断电后存储到内置磁盘或闪存盘上
对外FC主机端口★
当前配置4个FC口,系统支持≥8个8Gb/s光纤主机接口
对外IP主机端口
系统配置4个1Gb/siSCSI主机端口
对外SAS主机端口
系统配置4*6Gb/sSAS2.0主机端口
对外10GE万兆ISCSI主机端口
系统支持4个10Gb/siSCSI主机端口
阵列内部通道数量
系统提供48Gb/s后端磁盘扩展带宽
存储机柜安装规格
可安装与标准机柜中
每个存储柜高度要求
2U
基于Web的简单易用的管理器
要求配置
实时性能监控
要求配置
快照功能(快照及快照恢复)
要求配置
最大快照目标数量
64
瘦供给精简配置(ThinProvisioning)
要求配置
透明的数据迁移
要求配置
服务★
投标时提供原厂商针对该项目授权书;
中标商在7天内提供原厂商针对该项目三年质保函;
6、汇聚交换机1台
指标项
参数要求
品牌
国内知名品牌
★设备性能
交换容量≥250Gbps,转发性能≥100Mpps。
★单台基本配置要求
1U标准机架式设备。
配置20个千兆以太网电接口,4个光电复用的千兆Combo接口,不少于1个接口扩展插槽可支持4×1000Base-XSFP、2×10GESFP+、4×10GESFP+插卡,配置2个可热插拔冗余交流电源模块
风扇要求
支持风扇备份,风扇在线更换;
链路层与接口功能
支持端口聚合,每个聚合组至少8个端口;支持跨设备链路聚合。
二层功能
MAC地址≥16K;支持静态、动态、黑洞MAC表项;支持DHCPClient,DHCPServer,DHCPRelay,支持Option82;支持4KVLAN;支持QinQ,灵活QinQ;支持1:
1,N:
1VLANmapping;支持端口VLAN,协议VLAN,IP子网VLAN;支持SuperVLAN;支持VoiceVLAN;支持组播VLAN;支持IEEE802.1d(STP),802.w(RSTP),802.1s(MSTP);支持VLAN内端口隔离;支持Smartlink;支持LLDP;支持VCT,端口环路检测;支持Jumbo≥9K。
支持策略VLAN,提供原厂官网页面截图证明(截图需要包含网址链接)
支持MUXVLAN,提供原厂官网页面截图证明(截图需要包含网址链接)
三层功能
静态路由、RIPv1/v2、支持ECMP。
支持IPv6,并提供IPv6PhaseII认证,要求提供IPv6Ready网站的链接。
组播
三层组播组数≥2048,支持IGMPv1/v2/v3、PIM-SM、PIM-DM、PIM-SSM;
支持IGMPsnooping、MLDsnooping;
支持可控组播IPTVCAC;
支持BFDforPIM。
镜像功能
支持多个物理端口的流量镜像到一个端口;支持流镜像;支持远程端口镜像(RSPAN)。
安全功能
支持DHCPSnoopingtrust,防止私设DHCP服务器;支持DHCPsnoopingbindingtable(DAI,IPsourceguard),防止ARP攻击、DDOS攻击、中间人攻击;
支持CPU攻击防范:
支持CPCAR,支持CPU队列限速,支持CPU黑白名单,支持攻击溯源;
支持VLAN风暴控制。
可靠性
支持G.8032以太环保护协议或SEP智能保护协议,
堆叠
支持堆叠,主机堆叠数不小于9台,堆叠带宽≥48G。
设备维护
设备具有1个Console本地维护接口和1个带外远程维护网络接口
资质认证
要求
投标产品成熟、稳定、可靠,提供工业和信息化部IPv4、IPv6入网证,且能在工信部网站查询,要求入网证时间满3年。
入网证上申请单位与生产企业必须为同一厂商,以保证该产品非OEM产品。
服务★
投标时提供原厂商针对该项目授权书;
中标商在7天内提供原厂商针对该项目三年质保函;
7、光纤交换机2台
指标项
参数要求
品牌
国内知名品牌
★基本要求
标准1U机架式设备。
要求能够与现网在用光纤交换机无缝对接,实现冗余热备份;
共24个端口,以8端口的增量增加为8、16和24个通用端口,本次要求配置16口激活;
端口类型
FL_Port、F_Port、M_Port、E_Port、U_Port、N_Port
端口速率
1、2、4和8Gbit/sec
最大延时
本地交换端口延时为700ns
总带宽
192Gbps:
24端口×8Gbps或384Gbps:
24端口×8Gbps×2(全双工)
介质类型
SFP、SFP+、LC接头、短波(SWL)、长波(LWL)、超长波(ELWL)
最大帧大小
2112字节净负荷
缓冲帧
可动态分配700帧,每端口最多为484帧
可扩展性
功能全面的Fabric架构,最多可有239台交换机
服务等级
Class2、Class3、ClassF(交换机间帧)
USB
1个USB口,用于系统日志文件下载或微码升级
可视化用户界面
所有关键部件LED指示灯、基于Web的管理界面和故障定位指示
管理性
Telnet、HTTP、SNMPv1/v3(FEMIB,FCManagementMIB);审核、系统日志、变更管理追踪;符合SMI-S标准,SMI-S脚本工具集,管理域;面向选定的插件功能的试用版许可证
服务★
投标时提供原厂商针对该项目授权书;
中标商在7天内提供原厂商针对该项目三年质保函;
8、入侵防御1台
指标项
参数要求
★平台
要求内置SSD固态硬盘存储日志,投标时需提供产品功能截图。
双操作系统冷备支持。
当常用系统出现故障可以使用备用系统恢复。
投标时需提供产品功能截图
1U机架结构,,默认包括4个10/100/1000BASE-T端口(其中eht2和eth3支持bypass).
性能
最大并发连接数不小于90W;
IPS性能不小于1Gbps
接入
模式
要求支持直连、路由、VLAN、旁路监听、混合部署等多种接入模式。
要求支持多端口链路聚合。
要求支持基于源/目的地址、接口的策略路由。
部署
环境
要求支持VLAN、MPLS网络,能够在该网络环境中检测出攻击事件。
要求支持IPv6、IPv6overIPv4、IPv6和IPv4混合网络,能够在该网络环境中检测出攻击事件。
规则库
要求攻击规则库\应用识别规则库\URL过滤库\病毒库单独分开,可支持手动、自动、以及离线升级。
入侵防御功能
要求能够检测包括溢出攻击类、RPC攻击类、WEBCGI攻击类、拒绝服务类、木马类、蠕虫类、扫描类、网络访问类、HTTP攻击类、系统漏洞类等在内的超过3600种攻击事件。
支持丢弃报文、记录日志、禁止连接、TCPreset等多种响应动作
要求支持自定义攻击检测规则。
支持黑名单,将攻击源加入黑名单,一段时间内禁止访问。
支持攻击报文取证功能,检测到攻击事件后将原始报文完整记录下来,作为电子证据。
★支持无线入侵防御。
DDOS防御功能
支持检测包括land、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa3、ipspoof、Synflood、Icmpflood、Udpflood、Portscan、ipsweep等在内的DOS/DDOS攻击。
支持DHCPflood、DNSFlood、CC攻击防御。
支持主机并发连接数和半连接数的限制。
★支持DDOS机器人自学习功能,学习时间可设置,
应用
管控
根据数据内容而非端口智能识别包括P2P(迅雷,FlashGet)、即时通讯、流媒体、股票交易、网络游戏、络电视等在内的超过150种应用。
支持对应用协议的阻断和流量管控。
URL过滤
支持URL地址分类库,超过600万种。
支持黑白名单,精确匹配和模糊匹配。
支持阻断、URL重定向、返回默认页面、返回自定义页面等多种动作。
扩展功能
支持WEB站点漏洞扫描功能,内置爬虫、支持关键字自学习和HTML分析,
★支持网页防篡改功能(不需要在WEB服务器上装载任何软件)。
支持防病毒查杀功能扩展,支持100万条以上病毒规则。
支持防火墙、NAT、IP/MAC绑定功能。
支持双击热备。
支持硬件电口、光口bypass。
日志和报表
支持日志本地数据库存储,设备断电日志不丢失。
支持生成日报、周报、月报。
支持报表定时自动发送。
管理
支持B/S或C/S管理模式,可实现多级部署
支持SNMP的v1、v2、v2c、v3版本
支持系统资源监视
支持设备温度监视以及报警,可以自定义温度阀值。
支持实时查看网络流量/攻击状况
支持WEB界面下的Ping、Tcpdump等易用功能。
产品资质要求
提供ISCCC产品认证证书;提供IPv6产品测试认证证书;提供CVE证书;
服务★
投标时提供原厂商针对该项目授权书;
中标商在7天内提供原厂商针对该项目三年质保函;
9、防火墙1台
指标项
参数要求
★系统架构
采用专用机架式硬件平台,支持硬件模块化设计,可实现现场硬件端口扩展,无需返厂;
采用软件模块化设计,可实现功能模块的现场升级;
采用完全自主版权的操作系统,具备操作系统著作权证书,投标时可提供相关证书;
提供主、备双操作系统,提高设备自身可靠性和网络的可用性;
性能指标
1U机型,配置4个10/100/1000MBase-T接口.
网络吞吐量≥2G
最大并发连接数≥160W
防火墙功能
工作模式支持透明、路由、透明及路由混合模式,安全区域可针对物理接口进行灵活地自定义(内网、外网或DMZ等区域);
支持单对单、单对多、多对多的地址转换功能;
★支持802.1QVLAN、支持CISCOISL字段的解读,支持QinQ技术,可支持对VLAN的多层封装;
支持PVST和CST等生成树协议;
支持基于五元组(源、目的地址、源、目的端口和协议)的策略路由;
支持RIP/OSPF等动态路由协议;
支持防火墙的虚拟系统功能,每个虚拟系统具备独立的管理权限、安全策略、等功能,互不干扰;提供页面截图
实现IP地址与MAC地址捆绑,自动探测,防止IP地址非法盗用;
可针对IP、MAC、端口、用户、时间对象等进行安全过滤;
可限制P2P(BTEMULEEDONKEY..)/IM(MSNQQSKYPE..)软件应用,可对其实现禁止、限流;
支持可根据QQ/MSN帐号进行过滤和审计功能;
可根据URL的地址、长度、网页内容关键字等进行过滤;
支持对HTTP、SMTP、POP3、FTP等协议的深度内容过滤;支持对移动代码如Javaapplet、Active-X、VBScript、Javascript的过滤;
支持H.323、SIP、FTP、RTSP、SQL、NET、MMS、RPC、TFTP等动态端口支持协议功能
支持QOS带宽独享功能;
支持WEB认证,用户在通过WEB认证前禁止一切通过防火墙网络连接;
支持使用一次性口令认证(OTP)、本地认证、双因子认证(SecureID)以及数字证书(CA)等常用的安全认证方、支持RADIUS、TACACS/TACACS+、LDAP、域认证等安全认证方式;
支持与主流入侵检测产品的联动;(支持联动协议如:
OPSEC、TOPSEC等)
具有日志审计功能:
支持WELF、Syslog等多种日志格式,可记录试图通过防火墙的非法数据包,可记录防火墙操作,支持日志导出功能;
VPN扩展
功能
可支持IPSECVPN、SSLVPN、IPS和防病毒等模块的扩展;
支持标准X.509证书,隧道协商支持标准X509证书证书认证、支持XAUTH认证;具有用于加速应用代理的核心级TCP连接粘合方法,并投标时提供相关认证证明文件
支持IPSEC隧道内多媒体、OSPF协议穿越;
支持对隧道内数据进行病毒查杀和内容过滤;
支持最新国密办SCB2加密卡,VPN客户端需支持SCB2加密算法;
IPSECVPN和SSLVPN可同时支持VPN短信模块的认证;
支持短信、邮件等方式的密码恢复和取回;
VPN用户登入可支持不同的登入界面和不同的访问权限的显示;
支持客户端检查接入主机的信息,对其进行准入控制(不满足安全要求的客户端禁止接入);
支持多线路VPN隧道的智能选路功能;
支持多线路VPN隧道间备份、负载均衡;
管理和维护
具有初装向导功能以及策略复制和策略搜索功能;提供页面截图
支持SNMP的v1、v2、v2c、v3等不同版本,并与当前通用的网络管理平台兼容,如HPOpenview等;
支持WEB页面上可进行端口流量的动态显示和统计、IP数量的统计、端口数量的统计、IP连接数的统计以及IP新建连接数的统计等;
在WEB页面上具有调试功能,可支持PING和Traceroute等;
可支持BANNER信息保护,如替换服务器(FTP、SMTP、POP3、telnet,HTTP)的BANNER信息;
资质要求
中国国家保密局测评中心颁发的《涉密信息系统产品检测证书》;
服务★
投标时提供原厂商针对该项目授权书;
中标商在7天内提供原厂商针对该项目三年质保函;
备注
产品必须为专用的防火墙设备,拒绝提供多合一安全网关
10、显示器78台
技术指标
参数要求
品牌
国际品牌
基本参数
产品类型:
LED显示器,广视角显示器产品定位:
大众实用
★屏幕尺寸:
21.5英寸屏幕比例:
16:
9(宽屏)
★最佳分辨率:
1920x1080高清标准:
1080p(全高清)
面板类型:
IPS背光类型:
LED背光动态对比度:
1000万:
1静态对比度:
1000:
1灰阶响应时间:
7ms
显示参数
点距:
0.248mm亮度:
250cd/㎡可视角度:
160/160°显示颜色:
16.7M色域:
77%
配件兼容
1个VGA端口,1个DVI端口,支持HDCP接口实现在单显示器臂、
★支架(USDT/瘦客户机)、和其他兼容VESA的附件上进行安装
售后服务
保修政策:
全国联保,享受三包服务质保时间:
3年质保备注:
3年有限保修支持全国联保,可享有三包服务。
享受7日内退货,15日内换货。
超过15日又在质保期内,
11、图形显示器4台
技术指标
参数要求
品牌
国际品牌
基本参数
产品类型:
LED显示器,广视角显示器产品定位:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 技术 规格