首页 招标货物清单、质量要求和供货

招标货物清单、质量要求和供货

举报
开通vip

招标货物清单、质量要求和供货招标货物清单、质量要求和供货 A1包 一、总体要求 本次招标的存储系统主要由生产存储系统、备用存储系统、交换机系统、数据持续保护和恢复系统、归档系统构成,实现全省公安交通管理业务数据、查询数据、图像信息的存储,数据持续保护、实时恢复和非关键数据的归档处理,确保全省公安交通管理数据的高可用性和高可靠性、安全性。投标人应提供系统的存储和数据安全解决方案。 二、设备清单及技术要求 编号 货物名称 招标要求的技术指标 数量 单位 1、非OEM产品,基于SAN存储系统,支持多平 台异构环境和多种集群系统; 2、...

招标货物清单、质量要求和供货
招标货物清单、质量要求和供货 A1包 一、总体要求 本次招标的存储系统主要由生产存储系统、备用存储系统、交换机系统、数据持续保护和恢复系统、归档系统构成,实现全省公安交通管理业务数据、查询数据、图像信息的存储,数据持续保护、实时恢复和非关键数据的归档处理,确保全省公安交通管理数据的高可用性和高可靠性、安全性。投标人应提供系统的存储和数据安全解决 方案 气瓶 现场处置方案 .pdf气瓶 现场处置方案 .doc见习基地管理方案.doc关于群访事件的化解方案建筑工地扬尘治理专项方案下载 。 二、设备清单及技术要求 编号 货物名称 招标要求的技术指标 数量 单位 1、非OEM产品,基于SAN存储系统,支持多平 台异构环境和多种集群系统; 2、磁盘:200G SSD硬盘40块,450GB 15Krpm 光纤硬盘?260块(或相同容量,性能相当的SAS 盘),2TB的SATA7200rpm硬盘?40块;支持不 同类型,不同转速硬盘混插,可扩展至?1000块, 固态硬盘和光纤硬盘均需要采用热备盘的构建模 式。 磁盘阵列(一)3、实配控制器?6个,可扩展至8个; 1 (接受进口产4、?缓存:单一磁盘阵列配置非易失性可用高速2 台 品) 缓存? 384GB。 5、支持FC、Iscsi前端主机接口:配置?48个8Gbps 光纤接口,单一磁盘阵列最大支持FC前端主机端 口?64个; 6、提供用于主机多个光纤通道卡同时访问存储服 务器的软件,支持IBM AIX、Sun Solaris、HP-UX、 Linux、Windows sever等平台,支持oracle、sybase、 DB2等主流数据库,具备I/O通道故障切换保护 及负载均衡功能,配置满足24个或以上主机使用 的许可证; 7、配置一套存储,自动分层软件,能够根据数据活跃程度自动分层存储可设置迁移策略和迁移时间; 8、配置磁盘阵列连续数据保护模块,必须支持复制一致性组功能,须配置150TB容量许可,实现数据连续保护; 9、全冗余设计,单一部件(硬盘、光纤通道适配卡、磁盘适配卡、风扇、电源、电池等)故障失效不会影响整个系统的正常工作; 10、支持多种RAID存储方式(包括Raid10、Raid 5、Raid 6等),并支持多种RAID存储方式的混用; 11、提供图形用户界面专用存储管理软件,可设置/配置、监视存储子系统,支持配置容错机制、支持扩展存储容量、支持对存储资源/存储访问的优化,并对其进行故障排除,具有远程管理功能; 12、配置磁盘阵列间同步、异步数据复制软件,并可以根据需要,恢复到任意时间点,须配置150T容量许可; 13、配置磁盘阵列性能分析软件,可实时监控磁盘阵列性能,并对磁盘阵列进行基于磁盘、I/O、端口、缓存的各项技术参数进行有效分析,并辅助进行趋势分析、存储资源的利用率,帮助确定存储系统的性能瓶颈。提供详细的监控统计数据;须配置150TB容量许可; 14、配置虚拟资源调配软件,支持自动精简配置功能(对此软件功能特性进行详细说明,如优化配置管理、粒度等),须配置150TB容量许可; 15、全部相关缆线及配套管理软件、设备、机架、 , 固定配件必须齐全。 16、提供3年7×24小时,4小时响应的原厂免费现场服务、故障部件免费更换。 1、与磁盘阵列(一)同一品牌; 2、?2个控制器,CPU主频?2.0GHz; 3、提供Cache缓存保护措施,存储缓存总配置?36GB;读/写缓存的大小可以在线调整,写缓存镜像; 4、配置8 个8Gb/s的前端FC光纤通道端口,可扩展至16 个;存储后端带宽?96Gb/s; 5、配置?128块600G SAS硬盘;可扩展至?480块;可同时支持固态硬盘(SSD)、SAS硬盘; 6、支持多种RAID存储方式,包括RAID1,RAID0,RAID10,RAID 3,RAID5,RAID6等。支持不同RAID级别并存; 磁盘阵列(二) 7、处理器、电源、风扇、适配卡、总线等都提供 2 (接受进口产1 台 冗余,并保证在某硬件出问 快递公司问题件快递公司问题件货款处理关于圆的周长面积重点题型关于解方程组的题及答案关于南海问题 时,能够进行自动 品) 切换; 8、需提供图形化存储管理软件,可设置/配置、监视存储子系统,支持配置容错机制、支持扩展存储容量、支持对存储资源/存储访问的优化,并对其进行故障排除,具有远程管理功能; 9、配置虚拟资源调配功能;统一整合整个存储后端磁盘的容量和性能,按照前端业务实际需要的存储容量和性能分配存储资源; 10、LUN容量可以在线调整。 11、支持将存储系统中的数据在不同厂商的磁盘阵列中进行数据迁移; 12、配置通道管理软件,实现对主机的多通道路 , 径访问以及对应用透明的自动故障通道切换及负 载均衡,具备在SAN环境中的负载均衡功能; 13、全部相关缆线及配套管理软件、设备、机架、 固定配件必须齐全; 14、提供3年7×24原厂免费现场服务、故障部 件免费更换。 端口数?40个,激活40口的License,根据用户 需求配齐所需光纤跳线,端口速率?8Gb,并自适 光纤交换机 应8Gbps、4Gbps、2Gbps、1Gbps速率,提供相 3 (接受进口产4 台 关基本管理软件,基于浏览器方式的管理界面;品) 提供3年7×24原厂免费现场服务、故障部件免 费更换。 1、容量:配置64TB裸容量。 2、?2个千兆接口。 3、要求采用专用文件归档系统。 4、可管理性:须具备档案保存时间管制功能,可 设定保存时间,当保存时间未到期前,无论使用者、 应用程序或是系统管理员皆无法删除此档案。 5、安全性:储存设备档案储存内容,每一个归档 存储归档设备操作,系统都自动记录,并定期进行审计,支持 4 (接受进口产数据保留期的定义,保留期内的数据,不可以删1 套 品) 除或者更改。支持批量保存期定义,支持最大/最 小监管期保留,支持事件触发保留。 6、数据独有性:可辨识出重复存入档案,对于相同 内容的档案,只保留一份。 7、冗余性:具备容错设计。 8、具备自动数据存取负载平衡能力。能根据储存 节点的容量和使用情况智能分配存取任务,提高 数据存取性能。 , 9、可扩展性:具备大容量支持能力;系统支持在线扩充存储节点,自动发现、配置和管理新安装的扩容部分,支持无中断升级,支持自我管理、自我配置、自我纠错。配置基于API接口,可以与多个厂商归档软件集成。 10、提供3年7×24原厂免费现场服务、故障部件免费更换。 1、实时备份能力,实时捕捉或跟踪目标数据所发生的任何改变,将其实时备份到持续数据保护系统中。 2、任意历史点恢复能力,能够恢复生产数据的任意历史点,粒度要求支持到512字节。 3、高可用性保证机制,至少配置4节点,配置为Cluster(1个Cluster最多配置8台),可以负载均衡并互为热备。单台或相关组件故障,不影响备份数据流。 连续数据保护 4、分流技术,支持主机、交换机和存储三种分流 5 设备(接受进1 台 方式。 口产品) 5、连续数据保护系统的上线不能影响生产系统的性能,无需占用主机系统的资源。 6、备份数据生命周期管理,支持快照的合并,可以按周、按月、按年自动进行快照的保存与合并。 7、逻辑故障回滚要求,逻辑故障时(如数据库瘫痪),要求连续数据保护系统支持增量回滚生产数据。 8、提供3年7×24原厂免费现场质保服务、故障部件免费更换。 1、基本要求:网络、管理模块、电源、风扇须实 6 刀片机箱 2 套 现冗余,上述所有模块均支持热插拔且内置于机 , 箱内 2、背板带宽:?5T 3、机架安装高度:?9U 4、刀片服务器托架:?12个,可同时容纳基于Intel处理器、AMD处理器等不同刀片服务器混合使用 5、以太网交换模块:配置2个20口(?5口对外)2层万兆以太网交换模块 6、外部存储:支持SAN 、NAS、DAS存储连接 7、光驱:配置?2个可供每个刀片服务器使用的DVD-ROM 8、电源:满配,2个PDU模块 9、散热能力:风扇满配 10、系统管理:配置?2个管理模块,集成KVM功能 11、配置部署系统管理软件 12、配置快速部署管理软件 13、故障预测分析:具有硬盘、处理器、风扇及内存等多部件的故障预测性分析能力 14、故障快速定位:提供刀片服务器、处理器、内存、电源、风扇、交换模块、管理模块、硬盘及各类扩展卡的故障快速定位; 15、提供3年7×24原厂免费现场服务、故障部件免费更换; 16、其他:配套线缆及安装所需的其他配件。 1、基本要求:与刀片机箱同品牌,全高(全尺寸)产品 7 刀片服务器 2、CPU:4颗intel 8核处理器,主频?2.13GHz,6 台 缓存?24M 3、?内存:?64GB , 最大可扩展至512G以上; DDR3类型 ,支持四 位纠错、内存镜像和在线备份 4、网卡:?2个万兆网卡 5、SCSI控制器:集成 RAID,支持 RAID 0, 1等 6、硬盘:?2*450G SAS硬盘 7、可靠性:所有刀片需满足冗余的背板连接端口, 所有的I/O链路支持冗余,电池写保护功能 8、通路诊断:故障部件的快速诊断功能。 9、故障前的预警:具备服务器的关键部件CPU、 电源、风扇、内存、硬盘等在发生故障前提前报 警的能力 10、操作系统:安装Microsoft Windows 2003 Server 企业版 11、提供3年7×24原厂免费现场服务、故障部 件免费更换 12、其他:完成安装所必需的其他配件 注:以上加“ ”部分为?号条款内容,如不满足,按无效投标处理。 三、服务要求 1、本次采购非单纯硬件采购,中标方需根据用户需求完成系统安装并为综 合应用平台建设提供必要技术支持。 2、提供4人次磁盘阵列生产厂家原厂培训。 A2 一、技术指标要求 编号 货物名称 技术指标要求 数量 单位 1、机架式,?2个电源模块,1*RJ45串口, 抗DDOS攻?4个千兆RJ45接口,无限IP。 1 2 台 击系统 2、 单台产品可以对?2G流量进行DDoS攻击 防护。 , 3、 采用无限并发连接机制,防范连接耗尽和某些Flood攻击。 4、 采用非特征匹配方式,使用智能攻击流量识别的技术进行防护,不基于特定 规则 编码规则下载淘宝规则下载天猫规则下载麻将竞赛规则pdf麻将竞赛规则pdf 方式,发生未知攻击,无需专门撰写规则即可对这些攻击进行防护。 5、 系统可以提供并不限于如下攻击防护: (1)Spoofed and Non-Spoofed Attacks a) TCP(syns, sync-acks, acks, fins, fragments) b) UDP(random port floods, fragments) c) UDP TCP 连接关联防护 d) ICMP(unreachable, echo, fragments) e) DNS Flood攻击防护 (2)Client Attacks a) 连接耗尽防护攻击 b) 传奇游戏CC攻击 c) 传奇游戏假人攻击 d) HTTP Get flood (3)  BGP Attacks (4) 各种混合型攻击 6、 提供基于五元组(源IP、目的IP、源端口、目的端口、 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 类型)的ACL访问控制规则;提供基于七元组(源IP、目的IP、源端口、目的源口、协议类型、TOS及接口)以及对数据包payload进行匹配的模式匹配规则。 7、 依据自行设置的条件启动抓包任务,针对DDoS攻击,获取符合抓包条件的网络数据包,为电子取证提供依据。 8、 网络管理协议支持HTTPS管理、SNMP和 , syslog,支持串联部署和旁路部署,支持2层、3层回注。 9、 提供3年的硬件保修及软件免费升级服务。 1、 ?2U机架式,提供?6个千兆以太网电口、?4个多模光纤模块,配置?2个交流电源。吞吐量?10 Gbps; ?并发连接数?300万; 新建会话数?11万; 2、 支持路由模式、透明模式、混合模式部署,透明模式下具备bypass功能; 3、 提供地址转换功能,支持静态NAT(Static NAT)、动态NAT(Pooled NAT)和端口NAT(PAT),支持多对一、多对多和一对一等多种地址转换方式;支持静态路由、策略路由、OSPF 2 防火墙 3 台 等动态路由协议,支持VLAN路由,能够在不同的VLAN虚接口间实现路由功能,支持单臂路由,可通过单臂模式接入网络,并提供路由转发功能,支持IP/MAC绑定;采用基于内容状态检测的过滤技术;提供基于源/目的IP地址、协议/端口、时间、用户、VLAN、VPN、安全区的精细粒度的安全访问控制。 4、 IPSEC VPN和SSL VPN功能,支持标准的IPSEC VPN和SSL VPN协议。 5、 提供3年的硬件保修及软件免费升级服务。 1、 ?2U机架式,提供?10个千兆电口;最 入侵防御系 3 大可扩展至?20个接口(光电可选),配置?23 台 统 个交流电源,吞吐量?10Gbps;最大并发tcp , 连接数?150万;每秒新建连接数?50万。 2、 支持路由模式、透明模式、混合模式部署,透明模式下具备bypass功能;支持HA,采用状态同步技术实现会话、配置同步,支持Active-Active与Active-Standby两种模式;支持交换式或者路由模式部署。 3、 事件分析功能;要求采用高级模式匹配、协议分析、异常检测、会话关联分析技术对网络数据进行分析,具备碎片重组、TCP流重组、统计分析能力;具备分析采用躲避入侵检测技术的通信数据的能力,对0day攻击能够防范。具备协议自动识别功能,具备规则用户自定义功能。 4、 攻击特征库?3000条,能够对网络蠕虫、木马软件、缓冲区溢出、间谍软件等各种攻击行为进行检测。 5、 支持网关防病毒功能,内置专业防病毒引擎,内置防病毒双引擎,提供病毒代码库升级。 6、 支持web信誉功能,一旦嵌有恶意程序的网站出现,通过防护技术保护用户的访问不受侵害,有效拦截Web威胁。提供恶意web站点库及时更新。 7、 支持邮件收发、即时通讯、论坛、网络游戏、炒股软件、在线视频、telnet、FTP等各种网络应用行为的控制,支持对P2P协议(如BT,emule,迅雷等)限流; 8、 提供流量管理功能:可以根据协议、端口、源/目的IP地址、网段、时间及带宽等因素,实现基于应用协议、面向对象的流量保护策 , 略。 9、 具备自定义报表功能,支持交叉统计和多元组合查询详细事件,支持导出 WORD\EXCEL\PDF \HTML 等常用公文处理格式; 10、支持安全区模式,可以支持透明路由、监听、直通和管理五种安全区模式,能够快速部署在各种网络环境中; 11、支持OSPF动态路由协议,支持不同VLAN虚拟接口间的路由功能;支持IPv6协议。 12、支持规则库的在线升级和离线升级、自动升级和手动升级。要求规则库及时更新。 13、提供3年的硬件保修及软件免费升级服务。 1、 采用硬件架构,基于嵌入式安全操作系统。?2个100M/1000M自适应电口,具有专用管理口。漏洞扫描速度(IP/分钟)?10,配置检查速度(IP/分钟)?10,授权可扫描总数量为无限制范围的IP地址或域名。 2、 安全配置检查功能:提供主流网络安全设备、安全设备、数据库、操作系统、中间件等 安全评估系的安全配置检测和分析能力; 4 1 台 统 3、 漏洞扫描功能:支持对多个扫描任务并发执行,支持多任务自动调度;单个任务允许扫描的最大扫描范围不小于32个C类网段,平均扫描速度大于5IP/分钟,并发扫描数60IP,提供无限IP扫描授权,漏洞知识库与国际CVE标准兼容; 4、 支持自定义 规范 编程规范下载gsp规范下载钢格栅规范下载警徽规范下载建设厅规范下载 功能,用户可以对Windows系统、Linux、UNIX、Solaris、HP-Unix、 ,, AIX系统自行编辑检查规范; 5、 支持远程检查(IP可达),可以远程通过Telnet、SMB、SSH等形式对待查设备进行配置检查; 6、 具备资产管理功能,能够采用多种不同的方式自动发现网络资产,能够把资产管理和组织结构或者网络拓扑结构紧密结合; 7、 支持数据分析,能够进行历史数据查询、汇总查看、对比分析等。 8、 漏洞知识库和漏洞检测规则支持手动升级和自动升级,支持本地升级; 9、 提供3年的硬件保修及软件免费升级服务。 1. 机架式,配置冗余电源。?6个千兆电口(光电可选),? 1T SATA硬盘。字符会话(SSH、FTP、SFTP等)并发用户数? 300;图形会话(RDP、VNC等)并发用户数?30;本地可管理用户数(个) ?500;支持可管理设备数量(台)?500;访问控制策略数(条) ?1800。 安全审计系2. 支持协议类型:SSH、SFTP、FTP、Telnet、 5 1 台 统 RDP、VNC等, 支持设备类型:支持主流操作系统和主流网络设备。 3. 设备管理:支持实现对服务器、网络设备、安全设备等进行添加、编辑和删除等管理; 4. 账号的密码支持:密码强度策略、密码修改策略、密码修改提醒策略、密码重试锁定策略、自动锁定时间策略、密码登录终端限制策 ,, 略等 5. 对主账号的认证方式包括但不限于以下几种:基于用户名/口令的认证、LDAP认证、RADIUS认证 6. 用户完成主账户认证,可以直接访问所有已授权的设备。 7. 应支持将实际用户身份与用户对目标设备的操作行为关联起来,实现用户身份准确可查和区分不同用户行为。 8. 支持字符会话审计、文件传输审计、图形操作审计等功能。 9. 审计信息可分为:字符操作审计日志、文件传输审计日志、图形操作审计日志、系统自身审计日志。 10. 提供3年的硬件保修及软件免费升级服务。 1. 机架式,?2个专用千兆管理口;?8个千兆工作口;存储容量不小于500G,用于实现硬件防篡改的功能。支持旁路部署。吞吐量? 2000Mbps;应用层吞吐量? 1000Mbps 2. 迟延(RFC 2544)<30μs; 3. 每秒最大事务数? 33000tps ; Web应用防 6 4. 具备自学习功能,自动建立网站合法访问1 台 护系统 行为模型。提供基于智能用户行为识别的动态防护机制。监控和学习进出的Web流量,学习链接参数类型和长度、form参数类型和长度等,主动去扫描防护的网站并根据结果生成防护规则。 5. 能够对SSL(HTTPS)加密会话进行分析。 ,, 提供SSL卸载功能,减轻服务器测负载及SSL运算压力,同时也提供SSL加密功能。 6. 针对OWASP发布的10大类web应用攻击均可有效防护,提供产品节面截图说明。支持防御蠕虫、缓冲区溢出、CGI信息扫描、目录遍历等攻击。可防御SQL注入、XSS及跨站请求伪造(CSRF)。提供Cookie安全机制,防止Cookie中敏感信息泄露,以及Cookie篡改。产品可提供服务器信息伪装/过滤,避免出错信息暴露网站敏感信息,为攻击者利用、提升攻击成功概率。支持URL ACL功能。 7. 提供恶意代码过滤功能。支持敏感关键字自定义功能 8. 提供ARP欺骗防护功能,提供基于五元组(源IP、目的IP、源端口、目的端口、协议类型)及接口的ACL访问控制功能 9. 提供页面预取功能,自动监测页面被篡改情况,提供页面恢复功能 10. 支持通过云安全平台监控网站的漏洞及设备的防护策略。使设备可以及时应对新型WEB攻击。 11. 支持透明反向代理方式,在网络中即插即用而无需更改网络及服务器配置 12. 支持软硬件BYPASS功能,系统软件故障时,系统自动实现旁路保护。 13. 提供安全报表、访问统计报表及流量趋势报表等。可按事件类型、统计目标或周期类型等条件进行统计。 14. 提供3年的硬件保修及软件免费升级服务 ,, 1. 系统能够对已有WEB防护系统、数据库 安全审计,抗拒绝服务系统、安全网关系统、 web防护系统、入侵保护系统、安全评估系统、 安全运维设计系统进行统一管理。 2. 系统能够实现风险评估过程的定量化、流 程化、例行化,并具备可操作性。内置计算资 产和安全域风险的量化数学模型,根据资产 (安全域)的重要性、资产(安全域)的弱点 严重性和威胁可能性,实时计算风险。 3. 系统能够协助用户实现事件的采集、分析、安全统一管 7 评估、响应、通报、提升、取证、上报、改进1 套 理平台 的全过程。通过业务监控界面全面掌握安全设 备的运行情况。 4. 系统能够通过多种方式全面采集网络中各 种安全设备的日志信息,可以存储半年以上安 全日志。 5. 系统能够生成统一分析报表,能从多种角 度多种维度对数据进行分析;能提供实时分 析、历史分析等分析手段;能对比统计的结果, 分析数据的发展趋势。可以通过系统内置的报 表编辑器自定义各类报表。 1、 企业级,反病毒软件500个点的防护(含 100个服务器端)。 2、 支持32位及64位操作系统Windows 2000 网络版防病Professional/Server、Windows XP、Windows 8 1 套 毒软件 Server 2003、Windows Server 2008 、Windows Vista 、Windows 7、Linux、Unix等操作系统。 3、 支持多级控制台管理,对多级从属控制台 能统一集中管理,并支持多个管理员分组管 ,, 理。 4、 支持病毒库增量更新,可检测到的病毒数 量?400万种。 5、 具备文件监控、内存监控、网页监控、注 册表监控等监控功能,发现病毒能立即处理。 具备反垃圾邮件功能、具备邮件反病毒功能、 具备个人防火墙、IDS/IPS功能、具备病毒爆 发监控功能、具备启发式分析及主动防御技 术,时时防御未知病毒、加壳病毒、即时聊天 工具防护、支持隔离受感染计算机功能、感染 后恢复功能,支持远程报警。 6、 提供三年免费产品版本、病毒库升级服务。 提供2人次不少于10天oracle原厂培训,包 9 Oracle培训 1 宗 含交通、食宿、考试等费用 网络版4CPU许可,支持windows、hpunix、linux 等主流操作系统,原厂工程师安装调试,提供 10 中间件 1 套 所投产品最新版本,与采购人现有应用系统配 套使用。提供1年7×24原厂免费现场服务。 1. 架构体系:可扩展式架构,配1块处理模 块,最大可扩展到4块处理模块 2. 网络接口:万兆(10G)以太网接口,向 下兼容千兆(1G)以太网接口。每处理模块8负载均衡设个万兆(10G)SPF+ 接口,整机最大可扩展 11 备(接受进到32个万兆(10G)SFP接口。 2 台 口产品) 3. 处理器CPU:每块处理模块4核/8线程, 整机最大可扩展到16核/32线程 4. 多核处理技术:采用Cluster Multi Processor 技术,每个核/线程并行提供所有功能,实现整 体性能的线性增长 ,, 5. 内存:每处理模块16GB,整机最大可扩展到64GB 6. 存储介质:每处理模块硬盘容量300GB 7. 四层单向吞吐能力:40Gbps/模块,整机最大可扩展到160Gbps 8. 七层单向吞吐能力:18Gbps/模块,整机最大可扩展到72Gbps 9. 最大并发连接数:16M/模块,整机最大可扩展到64M 10. 四层处理能力(每秒新建连接数):400K CPS/模块,整机最大可扩展到1.6M CPS 11. 七层处理能力(每秒处理请求数):1M RPS/模块,整机可扩展到4M 12. 设备冗余:冗余电源/风扇 13. 虚拟管理域:要求允许设计定制的分区,并分配不同级别的管理权限和功能浏览权。管理员可以根据业务、应用的拥有者或者其它分类来设计定制的浏览权,实现管理扩展性和效率。 14. 支持IPV6功能,在IPv4和IPv6网络之间提供完整的IP转换和负载均衡能力,可以支持用户迁移以及建立IPv4和IPv6混合主机资源。 15. 要求支持硬件故障诊断程序,能够快速确定硬件故障情况。 16. 原厂服务:提供3年7×24原厂免费现场服务、故障部件免费更换。报修后第二个工作日备品备件到达指定现场。 17. 提供2人次7天免费厂家培训。 12 运维监控平一、项目概述 1 套 ,, 台 通过本项目建设运维监控系统,在统一的平台上实现对骨干网络、核心应用系统、数据库、中间件、主机及存储等设备运行状况的实时监控管理,及时发现故障隐患,对关键设备故障点提供预防性警示,从而保证系统的稳定、可靠运行。 二、设备现状 现有主要硬件设备有5台IBM P570小机,2台HP8640小机,4台HPSUPERDOME2小型机(CPU为Itanium 9340),8台HP870小型机(为本次综合应用平台核心设备),1台HDSAM500备份存储(裸容量2TB),1台HPEVA8100存储(裸容量4TB),两台联想日立9124存储(裸容量24T),以及本次采购的2台裸容量200T磁盘阵列,1台裸容量70T磁盘阵列、1台裸容量60T归档设备;公安交通管理综合应用系统采用基于Oracle10g数据库和websphere中间件所组成的三层架构实现;现有核心交换思科6509两台,10台楼层交换机思科4948,网络安全设备,以及数据中心内部交换机5台,各类PC服务器40台。 运维监控平台应具备统一的管理平台,汇集各模块信息,对汇集信息进行智能分类处理,全中文化界面,支持基于安全认证机制的WEB方式访问;可进行快速部署,并可根据采购人具体要求,进行定制展示。 三、技术要求 (一)总体要求 运维监控平台要求建立在先进架构和技术 ,, 管理平台之上,具有集成性、扩展性和伸缩性。投标人须在方案中针对采购人系统现状,制定科学合理的实施方案,详细描述如何合理、有效的建立运维监控平台,包括软、硬件环境需求。系统总体要求如下: 1.所有管理功能应集成于一个管理平台,统一于一个管理图形界面,并保证系统的稳定性; 2.管理平台应具有管理信息安全的保障机制,登录时需对管理员ID 和口令进行加密传输,以确保管理信息在网络传递时的安全性和高效性; 3.解决方案采用分布式体系结构,以实现分层次管理,并减少网络资源的占用; 4.具有自身安全性控制,包括用户访问权限、数据安全控制、通信协议安全等,用户必须具有分权管理功能,不同用户管理不同的设备; 5.具有良好的开放性,支持业界标准,并能通过开放的接口与第三方产品集成。提供开放的API,网管系统后台数据库采用开放的RDBMS,如oracle;必须能与第三方运维监控平台实现集成; 6.管理系统对网络带宽的占用不能影响网络的正常运行,不能影响操作系统及应用程序的正常运行,即使网络出现异常或不通时管理都能正常工作; 7.提供统一的全中文图形用户界面,支持基于安全认证机制的WEB方式访问,可以将网络监控、服务器监控、存储系统监控、数据库 ,, 监控、中间件监控及事件控制台通过同一界面显示; 8.使用者可以分类别以及名称清晰地查看各个系统的运行状况,界面可以自由分割调整; 9.提供工作台面连结的能力,使用者通过点击主界面相关内容,即可实现相关信息页面的实时呈现; 10.提供全图形化界面,使用者能够迅速制订出符合需求的管理条件与处理原则,并且实时部署至指定的系统; 11.提供完整、灵活的业务逻辑拓扑定义功能,可定义各种应用系统涉及的网络、小型机、存储等设备及关系,支持多层次显示,并针对应用运行情况进行有效关联监控; 12.管理系统具有自检功能,能监视系统各功能模块的运行情况,随时发现系统自身的问题,并自动修复失败组件。提供管理工作的安全审计控制和日志记录。 投标人须在投标文件中详细列出各管理功能模块包括的监控(采集)项目中可以监控的详细参数,并可针对采购人现状提出更加完善的功能。 (二)事件管理功能 事件管理主要面向采购人网络、安全、小型机、服务器、存储等设备,数据库、中间件等应用系统,完成下列事件采集、分析、处理等功能: 1、事件采集 采集汇总并集中存储各类设备和应用的告 ,, 警、性能等相关事件信息。总体要求包括: (1)满足采购人对所有支持syslog,SNMP trap功能设备的日志信息汇总与集中存储,包括网络设备、安全设备等。 (2)事件采集模块应能对中、英文告警、性能等数据全部进行采集。如使用代理软件实现,代理软件必须支持以下OS平台:IBM AIX 5.3及以上版本,HPUX 11iv1及以上版本,Linux(内核2.4及以上版本),Windows 2000 Server及以上版本。使用代理软件的,必须注明在上述操作系统的资源占用情况。代理软件与管理服务器间通讯必须采用安全协议; (3)事件信息支持灵活定制,在信息入库之前,可以根据策略定义其存储的内容等; (4)可对事件进行信息丰富,根据收到事件的原始信息,丰富扩展相关的位置、联系人、服务商、线路等信息。需要丰富的事件内容可根据客户的需要进行实现; (5)事件采集支持高可靠传输,当与管理服务器由于网络或其他原因无法连通时可以临时存储在本地。当连接恢复时,再将事件转发给服务器,从而确保事件传输的可靠性和连续性; (6)事件采集必须具有应对事件风暴的能力,事件采集器每秒可采集处理超过500条各类事件,从事件发生、到事件根据定制处理策略自动处理后,提交监控台呈现时间?30秒; 2 、重复事件压缩 (1)对于采集到的重复事件,为提高管理效 ,, 率,管理系统必须对重复事件进行压缩,所有重复事件只记录和显示一条,同时提供事件的最初、最后发生时间和次数,事件压缩规则可由采购人灵活定制; (2)对告警事件进行底层过滤,系统应根据告警的主体、告警时间、告警级别、告警事件类别,以及其他任意事件属性,进行告警过滤策略的设置,在采集时消除无用的或不关心的告警信息,降低告警处理层的负荷。 3 、事件的自动化处理 (1)对收集的事件信息提供自动化处理功能,如屏蔽处理完毕信息的即时显示、根据采购人定义条件自动归档历史事件; (2)可以灵活定义事件自动化处理的触发条件,支持以事件的任意字段或组合作为触发条件; (3)告警事件的后台清理,对已清除告警、过期告警、处理完毕告警等事件信息定期从活动事件库清除并归档,以保持监控环境的清洁、有效; (4)可根据采购人要求制定归档历史事件的保存策略。 4、事件关联分析需求 (1)运维管理平台需要能够自动关联故障和恢复事件,提供有效机制对有关联关系的事件进行自动处理。可以根据管理需要制定灵活的关联分析策略,要求策略的定义应该尽可能的考虑通用性和统一性,以减化定制和维护工作; ,, (2)采购人可灵活定义或修改事件关联策略,并实时生效,无需重新编译、启动,故障事件和故障恢复事件需能自动关联归并,事件关联需具备事件相关性分析功能; (3)支持资源内部的事件关联。支持跨专业关联,如网络端口Down造成主机Ping Failure等网络事件发生,自动关联定位故障根源为网络端口Down; (4)当收集到的事件信息的级别不符合集中故障管理要求的级别定义时,支持对事件级别的重定义; (5)运维管理平台可以自动进行问题、恢复匹配,在采集预处理时,按照设备上报事件的含义,进行相应属性的标识。自动进行问题与问题恢复告警的匹配,清除问题告警。 5、事件流程管理 (1)运维管理平台具有事件流程管理功能,可以将事件根据采购人自定义进行分类、分级,从而定义不同的处理流程,包括:分配不同事件由不同管理岗位处理,故障在一定时间内没有确认或解决,则进行等级升级和通知等; (2)如事件在规定时间内无法处理,或者管理人员需要其他人员的支持,可将事件自动或手工转发给支持人员; (3)系统支持故障事件的自动分派,支持人工重新分配等功能。 6、事件处理记录管理 涵盖事件的产生、分类、级别、处理情况等 ,, 全部过程,在运维监控平台中,根据采购人定义归档保存事件相关情况的完整记录,管理人员可以手工录入对事件的处理过程等记录信息。 7、事件的历史查询与统计 根据事件中的任意字段等进行组合查询,并可采用多种方式汇总输出查询结果; 8、客户化机制 运维管理平台对事件(故障)进行全面的管理,应使采购人尽可能方便地按照自已的需求进行管理内容、显示方式的修改定制,自行定义各类事件(故障)的不同字段的显示方式,满足采购人对管理模块的客户化定制需求。 (三)网络监控管理 实现对网络设备(含安全、流控等设备)、网络连接状态和性能的监控,具备网络的优化管理、故障管理与定位等功能。同时,还应该提供对监控数据的采集与存储。 1、网络拓扑管理 (1)网络拓扑监控功能能够展现所有网络设备的连接状况。并可以自动标识网络设备的厂商、型号; (2)拓扑发现后,能够显示设备、线路的类型,线路及设备的通断情况。故障设备和线路能够清楚地在拓扑图上显示; (3)可灵活定制拓扑发现策略,支持自动发现、过滤器发现、种子文件发现等; (4)当拓扑图中的状态异常,或操作员关心某些故障、性能数据时,可以直接点击启动相 ,, 关界面; (5)监控视图可以直接监控关键性能指标,支持手动、自动刷新,如设备的CPU/ 内存/ 链路利用率的指标等; (6)支持对被管网络中任意两节点之间的路径分析、延迟分析。 2、网络性能管理 (1)建立网络性能的实时监控系统,对网络设备和线路的性能、带宽的使用等信息进行采集、监控和统计,以全面了解网络的运行效率。支持Trap采集网络(安全)设备的事件信息。系统必须能够针对主流的厂家提供Trap的全面的、成熟的采集方案。 (2)网络设备的性能主要包括设备的CPU、内存、TCP连接等; (3)网络端口(包括物理端口、逻辑端口)的性能主要包括端口的流量、丢包、链路误码率等; (4)网络服务的性能主要针对不同网络基础服务的可用性和响应时间; (5)网络事件的采集支持下列方式: 网络设备和端口性能:SNMP V3协议; 网络线路质量:ICMP等方式; (6)事件采集可以针对每个具体采集对象定义时间间隔,实时性要求可达到秒级; (7)网管系统自动对性能数据进行聚合、保存和删除,以保证性能数据库的合理存储,简化维护。可以根据需要调整数据的处理策略。 3、网络故障管理 ,, 网管系统需要提供事件处理平台,可以对整个的网络的实时事件信息进行采集,同时提供实时的事件监控界面。系统应具有一定的故障定位能力,提示监控人员可能的故障位置,并可提供参考建议。 网管采用合理技术手段,提高实时监控效率,实现快速发现、定位和解决故障。 (四)主机监控管理 监控内容包括主机状态、重要性能参数、进程状态、文件变化等内容,以保证主机的正常运行。在出现问题时,能够及时报警,确保在最短时间内通知问题的产生,对于一些常见的问题,应提供自动处理的能力。 具体功能如下(以下参数主要针对Unix主机提出,对PC服务器的监控应最大限度满足以下要求。): 监控软件必须能够实现对用户现有所有小型机的监控,并实现以下功能: 1、提供对被监控主机的重要特定资源进行实时监控; 2、主机系统资源监控的参数配置灵活、简便,并且能定制增加新的监控器; 3、对主机的日志进行实时收集、监控管理; 4、监控主机硬件信息,包括CPU、内存的数量,分区等情况; 5、监控磁盘基本信息:包括磁盘名;当前文件系统Mount的物理盘名称;当前系统的主机名等; 6、提供对Mount点监控:监控当前文件系统 ,, Mount点的路径名等; 7、提供对文件系统监控:包括文件系统尺寸监控,统计值包括平均、最大、最小及总计使用率等; 8、提供对空间监控:包括当前可用的磁盘空间、可用的磁盘空间百分比、磁盘空间使用率等,统计值包括平均、最大、最小及总计使用率等; 9、提供对磁盘(包括物理磁盘与逻辑磁盘)性能监控:包括平均磁盘请求队列、平均磁盘访问等待时间、磁盘数据传输时间百分比、磁盘读写速率等; 10、监控文件的名称、文件大小、文件的类型、文件所在的路径名、文件和目录的访问权限、链接名、拥有者、所属组信息,以及文件最近被访问时间,上次修改时间等; 11、监控所有网络接口的帧/包平均冲突率、平均接收率、平均发送率,平均接收错误率、平均发送错误率,并可定制采样周期; 12、网卡流量统计:包括在一个给定的采样周期内收到帧的数量、发送帧的数量、帧冲突、接收错误; 13、进程监控参数包括:进程组ID、业务系统ID、父进程ID、进程会话ID、占用CPU时间、占用内存的百分比、占用的虚拟内存地址、进程开始时间、进程运行时长、启动该进程的命令行、进程状态以及启动该进程的终端名、采购人名、进程的优先级等; 14、CPU监控参数包括:监视系统CPU 利用 ,, 率,并针对系统的每个CPU 分别给出其相应的利用率;按照占用CPU 的情况给出系统所运行的进程列表;显示CPU 运行队列的进程数等; 15、内存监控参数包括:内存利用率、SWAP可用空间、内存交换页、系统/采购人内存占所有物理内存的百分比、Pageout操作的速率、活动的虚拟内存百分比等; 16、检测与采购人有特定关联的属性,主要关注:采购人名、采购人ID、Idle时间、位置信息、登录时间、登录终端等。 (五)数据库监控管理 采购人现使用ORACLE数据库系统,采用双节点RAC方式。 提供必要的数据库监控管理工具,可以集中、直接、方便地监控所有的数据库,管理系统应允许采购人自定义对数据库的监控指标,将管理员的日常工作自动化,对于数据库的任何告警信息,有相应的帮助系统,指导管理员如何解决该问题。具体功能要求如下: 1. 提供采购人指定消息队列(等待、就绪、过期状态)中的消息数量; 2、监控从Oracle告警日志中收集的详细信息; 3、监控服务器实例的各种缓存、配置信息; 4、监控服务器内各类锁的数量、争夺情况、命中率等相关信息,根据等待锁和锁冲突的信息,报告采购人ID,被阻塞对象类型和锁模式等; 5、监控数据库的性能和可用性。包括:归档 ,, 日志模式是否启用;是否自动归档;DB Block大小;DB文件打开数;数据库可用空间比率;最大允许打开文件数;最大文件打开比率;系统表空间空闲比例;系统表空间空闲等待大小;数据库总空间;总extent数量;定义文件总数;脱机状态文件总数;总表空间大小等; 6、监控表空间的相关信息,包括文件信息,提供大小,空间信息,碎片等文件管理信息以及表空间状态、表空间空闲比率、回滚段数量等; 7、监控表空间内的索引信息。具体包括:索引名;索引类型;已删除比例;索引对象名;索引对象类型;表空间名等; 8、监控库缓存的各种信息,能够报告对库缓存的各类操作信息,特别是缓冲区忙闲比例、命中率、请求次数等; 9、监控Listener的相关信息及状态; 10、监控服务器实例进程相关信息,报告资源使用、进程活动、系统进程、进程的ID、状态、执行效率等; 11、监控活动回滚段,报告状态、大小、交易负载、收缩等; 12、监控表空间内定义的段信息; 13、监控服务器实例相关各项信息。包括状态、资源占用、session、check point、SGA、锁、回滚段等的详细信息; 14、报告Oracle系统状态、版本信息等企业视图; 15、监控实例内的各类系统统计信息,提供 ,, 各类详细信息的平均、最大、最小delta值等。 (六)中间件监控管理 采购人现有基于J2EE开发(含EJB)的应用软件,现有websphere7.0,采用集群部署方式,需针对基于J2EE应用的交易响应时间进行监控,主要实现交易响应时间的实时跟踪,提供直观应用交易响应时间展示。 具体功能如下: 1、可帮助提高关键业务应用的可用性和性能。能够主动识别出最终采购人位置的性能问题、快速隔离问题根源并协助采购人快速修复问题; 2.、能够监控实际应用交易的整体交易时间(包括每个子交易的响应时间)、事务处理速率,后台处理时间和前台展现时间; 3、J2EE交易监控不需要获取应用源代码; 4、性能、日志数据必须存储在集中的数据库中,以支持历史数据分析和报告支持广泛的部署平台; 5、端到端地察看业务系统中的整个交易情况,包括客户端IP地址,服务器端IP地址等; 6、监控服务运行状态并测量它们的响应时间(性能)、客户端请求等待数、执行队列的服务请求数等; 7、监控对中间件服务器日志、配置文件的修改,检查中间件服务器的可用性; 8、定制监听策略(policy)来选择所要监听的对象; 9、监控EJB的执行效率和相关信息,如:名 ,, 称、活化数、钝化数、等待线程数、当前缓存Bean数、使用Bean数、空闲Bean数、事物的超时数、回退数及提交数等信息; 10、监控Servlet执行时间、超时、请求速率; 11、监控数据库连接池大小、活动连接数、遗漏连接数及线程等信息; 12、监控JVM运行状态、性能; 13、可以启动或停止中间件服务器。 (七)存储监控管理 包括设备运行状态、重要性能参数、设备告警信息等,并在系统管理界面统一展示,及时将告警信息报告给管理员,以保障设备的正常运行。 对于被监控对象提供数据接口,采集被管设备的性能数据和告警信息,实现对信息系统的全面管理。提供多种数据接口,包括ODBC、API、Script、HTTP、SNMP、Post、File、Socket。 存储管理平台的可扩展性 1、存储管理平台支持多种主要操作系统平台的存储监控和分析,需要支持AIX、Linux、Windows、HP-UX、Solaris等几个基本的操作系统平台,并能够支持其文件系统文件粒度的分析。支持数据库一级的存储空间监控和分析,支持Oracle、DB2、SQL Server等主要数据库系统; 2、开放性,采用开放的存储管理标准SMI-S,以保证存储管理平台能够最大限度的支持主流的存储设备,保证平台的可扩展性; 3、能够对SAN Switch、磁盘阵列、文件系 ,, 统空间、数据库空间、磁带库进行综合管理。 存储区域网络(SAN)监控及管理 1.自动发现拓扑结构,提供自动发现SAN 资源 (主机HBA、SAN端口、SAN交换机、SAN网桥、磁盘设备、带库设备等); 2. 能够实时监控和报告有关 SAN 的状态,对异常事件进行报告; 3. 能够与SAN交换机原厂商的管理工具相结合,能通过管理平台直接调用原厂商的配置管理工具进行管理工作; 4. 能够对SAN交换机的各个端口的数据流量进行监控; 5. 能够对收集到的性能数据进行分析,并能够根据历史数据进行趋势预测,预测未来一段时间内的性能流量走势; 6. 能够对生成的告警进行转发和自动响应,能够通过SNMP Trap的方式将告警信息发送到集成管理平台以供进行关联分析,并能够通过定制脚本的方式当告警发生时进行自动响应; 7. 能够实现Zone的划分与改变等管理操作。 磁盘阵列监控及管理 1. 能够对支持SMI-S1.1规范的多厂家(IBM、HP、EMC、HDS等)的磁盘阵列进行集中监控和管理; 2. 能够对磁盘阵列进行资产管理,并能够生成包含磁盘阵列物理磁盘与逻辑卷对应关系的拓扑图; 3. 能够提供SAN管理功能(如发现和分配逻 ,, 辑单元(LUN))以及设备配置功能(如为单个或多个设备创建和分配 LUN),支持传统的磁盘阵列和虚拟存储设备; 4. 磁盘管理监控工具应提供磁盘性能管理的功能,支持Cluster、Array、Volume等不同级别的性能监控,帮助管理员了解历史和实时的磁盘性能状况;对性能数据的采集支持自动化调度的方式; 5. 性能监控参数应至少包含以下方面:I/O 读写率、Cache读写命中率、数据读写率、各端口(全部端口)数据读写率等。 管理和监视高级存储复制服务 1、投标人针对采购人需求,提出具体可行的配置方案。 2、系统运行所需商业软件(OS除外)一律由中标人负责提供(费用计入总报价),并提供正版证明文件。中标人承担系统运行所涉及的全部软件版权责任(OS除外)。 3、对系统总体的性能指标要求 系统运行对网络带宽的占用不能影响网络的正常运行,监控代理软件运行占用的主机资源不能影响业务主机的正常运行。 4、系统的集成性整合要求 所有功能应通过完整统一的全中文化集成展示平台(支持基于认证机制的安全WEB方式访问),实现对各项功能的集成管理(包括数据采集、查询、报表、统计汇总、展示等)。 5、三年免费运行维护服务,免费服务期内需根据用户需求对系统进行维护和升级。 ,, 注:以上加“ ”部分为?号条款内容,如不满足,按无效投标处理。 二、服务要求 本次采购非单纯设备采购,中标方需根据用户需求完成系统安装并为综合应用平台建设提供必要技术支持。投标人需提供对所投标设备的2人次7天免费原厂培训。 A3 一、现状 根据公安部交管局关于综合应用平台建设有关部署,完成全省公安交通管理业务系统数据集中及我省“公安交通管理综合应用平台”推广工作。 我省共有17个地市公安局交通警察支队,3个直属交警支队。全省运行的交通管理业务系统主要包括:机动车登记、驾驶证管理、道路交通违法处理、道路交通事故处理、交警队信息平台、剧毒化学品运输管理等信息系统,均为公安部统一开发的软件。 总队主要运行:机动车和驾驶人信息资源库、道路交通事故处理数据库、道路交通违法信息省际交换数据库、剧毒化学品运输数据库、交警队信息平台数据库和机动车/驾驶人查询系统、道路交通违法异地交换系统、道路交通事故处理系统、剧毒化学品运输管理系统、交警队信息平台系统。 支队主要运行:机动车登记工作数据库、驾驶证管理工作数据库、道路交通违法处理业务库、交警队信息平台工作数据库及机动车登记系统、驾驶证管理系统、道路交通违法业务处理系统、道路交通事故处理系统、剧毒化学品运输管理系统、交警队信息平台系统。 目前,机动车登记、驾驶证管理、道路交通违法处理、交警队信息平台业务数据分散存储在各交警支队,道路交通事故处理、剧毒化学品运输管理系统业务数据已经集中在总队。 二、工作任务 1、整合全省集中的公安交通管理综合应用平台。融合机动车登记、驾驶证管理、道路交通违法业务处理、道路交通事故处理、交警队信息平台、剧毒品运输管理等六大信息系统的交通管理综合应用平台数据库及业务软件。 ,, 2、整合全省统一的资源库。融合交通管理信息查询系统、异地违法信息省际交换系统、交警队信息平台等数据库及应用软件。 3、整合统一外挂服务平台。在部颁统一外挂接口系统的基础上,整理各支队外挂系统业务需求,编写全省统一外挂系统接口规范和软件,供各支队外挂系统使用。 4、综合应用平台培训。为全省各支队提供全国公安交通管理综合应用平台培训,培训内容应包括所提供系统的结构、使用、维护等各个方面。 5、综合应用平台维护。包括综合应用平台系统软件的升级维护和培训,Oracle数据库服务维护,Websphere服务维护,服务器和操作系统维护,相关服务器系统、数据库、应用系统技术支持以及综合应用平台日常维护、故障处理、业务指导及业务数据维护。 三、主要工作及相关要求 序号 工作内容 相关要求 备注 要求充分考虑省总队数据中心的要求和特点,确保设计方 案的科学性、整体性和完备性,风险控制与防范策略的有效性。 为确保各业务系统的平衡过渡,投标人应在深入了解我省公安 总体方案交通管理工作现状及综合应用平台建设相关要求,制定符合我1 制定 省实际科学、可行的系统整合总体技术方案及实施方案。在方 案中必须确定每个实施阶段的时间表及工作目标;提供项目组 成员名单、职务、学历、经历,每个系统整合阶段参与人员名 单。 1、完成总队综合应用平台建设硬件平台搭建及资源的合理分 配,完成ORACLE数据库及中间件等软件安装配置; 系统安装2、完成模拟测试平台搭建及相关参数配置,并进行20个支队2 及配置 数据的模拟导库测试; 3、配合总队组织模拟应用平台测试工作; 4、完成正式应用系统平台安装及配置工作。 1、对各支队历史数据进行清理转换。 2、完成历史数据迁移工作。根据各支队迁移的具体情况制定迁 移时间表。要求每星期至少完成2个支队数据迁移工作,需保 证数据转换的质量,确保数据转换的正确性。还应对异常业务3 数据迁移 及数据进行处理,要求数据迁移不影响各支队日常的业务办理。 在数据迁移前应尽可能办理结束除机动车驾驶证初学和增驾业 务外的所有在办业务。并要对未办结的业务编写专门软件进行 检索。检索完毕做出相应处理。 ,, 搭建外挂服务平台,完成总队外挂软件改造,并为支队外挂软外挂软件4 件改造提供技术支持 平台搭建 1、制定相应的系统切换工作方案、应急预案,确保数据安全。 5 平台切换 2、完成新旧系统切换,保证系统7×24小时不间断地工作,系 统可以长时间可靠稳定地运行。系统的运行效率高。 1、培训目标:使各类用户了解、掌握本系统所涉及的各种技术,更有效和更全面地应用、管理系统。对于一般工作人员,应能灵活使用操作本系统,对于系统管理人员和技术人员,要能够达到独立操作、分析、判断、解决、排除系统一般故障问题。 2、培训内容:为全省各支队提供全国公安交通管理综合应用平台培训。 培训内容应包括所提供系统的结构、使用、维护等各个方面, 并 6 应用培训 提供全套培训教材和培训课程计划表。 3、培训时间和地点:山东省范围内甲方指定地点,场地由采购人提供。 4、为系统管理员和业务部门业务骨干人员现场系统培训至少2次。 应保证提供有经验的教员(主要培训教员应熟悉项目整体架构、功能模块、操作程序等),使相关人员在培训后能够独立地对系统进行管理、使用、维护。 提供本项目自验收之日起一年内系统维护服务。?投标人应提供不少于10人系统管理人员常驻交警总队办公。 1、机动车登记业务维护 确保进口车核查系统、被盗抢车比对系统、限制重复办证系统高效稳定运行;机动车数据质量合格率95%;机动车更新数据及时上传至部局信息资源库;保证业务相关服务器高效运行和数据安全;对业务相关服务器操作系统、数据库、应用系统提供技术支持; 2、驾驶证管理业务维护 确保驾驶证数据质量合格率95%以上;保证业务相关服务器高效运行和数据安全;对业务相关服务器操作系统、数据库、应用系统提供技术支持。 7 系统维护 3、违法处理业务维护 解决违法转递相关业务出现的问题,进行数据查找、数据重传工作,系统升级。对违法信息转递及网上统计查询部分进行实时维护,保证我省数据可以按部局要求(异地数据24小时内)转递到目的地,保证网上违法信息查询和统计功能的正常运行。各地上传下载出现错误的数据完善,及时发现系统其他存在错误问题(如非现场查询系统出现的情况等),及时解决问题。保证网上查询和统计功能的正常运行及相关服务器高效运行和数据安全。 5、事故处理维护 业务咨询、个别问题数据处理、软件终端环境的技术指导等; ,, 根据业务部门实际需求,对公安交通管理综合应用平台需及时收集修改意见,报全国事故系统开发小组进行修改;根据新的版本,对系统进行升级部署;保障与部局事故信息传输的准确和畅通,确保与外省、公安部的数据传输及时、高效。 6、基础信息管理维护 包括业务咨询、个别特殊有问题数据处理、软件终端环境的技术指导等;交警队信息平台软件的升级,根据业务部门实际需求,更新升级统计、查询,以及与治安、交通等部门的接口衔接;交警队信息平台数据传输维护,确保与外省、公安部的数据传输及时、高效。 7、中间件维护、调优。 8、熟悉IBM、HP、SUN等公司操作平台上有丰富的Oracle数据库维护经验,提供DBA数据库管理,Oracle RAC集群部署,数据迁移,版本升级、Oracle DataGuard数据备份/恢复、性能优化等 9、操作系统维护。系统的卷和分区管理。用户/组管理,如新增/删除/修改用户。系统的日志分析和管理。针对任何严重的问题,提供快速的反映。提供必要的系统的开启和关闭操作。系统备份(如配置了外部备份系统)。经过审批的操作系统补丁。在非业务或批准的时间,给系统更新最新的补丁,以强化系统。辅助进行系统硬件升级。当系统出现异常时,需要分析/诊断问题的性质,并决定是否申请服务器硬件厂商的服务。 10、数据质量维护。确保应用平台数据质量合格率符合公安部相关要求,对于错误数据进行检查和人工干预;解决因数据错误引起的无法办理相关业务的故障问题;应用平台更新数据在规定时间内上传部局或下载至总队,出问题时进行人工干预;在收到有关请求后,人工解决全省交警用户在数据上传下载过程中的问题和故障;保证业务相关数据的安全。 11、机房管理和维护。安排专人24小时值班,巡查各类设备运行情况,发现异常及时处置并通告。完成原机房向新建机房的设备搬迁工作。 ,, 加“ ”部分为?号条款内容,如不满足,按无效投标处理。 四、其他要求 1、本次项目要求签订合同后三十日内完成系统平台切换工作,确保全省公安交通管理业务正常运行。 2、技术文件中必须包含下列内容:数据迁移转换方案;项目实施计划(包括项目阶段时间进度、实施阶段时间进度、任务描述、人员安排、责任人、实施措施)、软件测试计划、软件维护计划、项目沟通计划、项目组织机构、项目负责人及项目组组成人员名单、职务、学历、经历、等情况、风险分析及对策(必须针对本项目实际)、验收计划。 A4: 技术指标要求 序号 设备名称 招标要求的技术指标 数量 1、?2cpu许可,支持不同操作系统下不同数据库版本之间的 复制,支持IBM AIX、HP-UX、Linux、Sun Solaris、Microsoft Windows等32和64位平台,支持AIX,HP_Unix、RED_HAT Linux 和windows server 2003等不同操作系统下oracle不同版本 之间的复制。支持不同厂商主机和存储之间、不同操作系统之 间、不同数据库之间实现数据复制。支持Oracle 9i/10G/11G/RAC、IBM DB2、MS SQL Server、Sybase ASA、 MySQL和MS ODBC等主流数据库。支持不同厂商硬件(主机、 存储)之间数据库的数据复制。支持不同数据库之间复制。 2、支持基于Oracle 日志捕捉的逻辑复制方式。 3、支持在单机或RAC环境下进行数据复制。 4、支持对数据库中常用DDL操作的复制。 5、支持并实现数据库双向复制,且修改复制方向、复制拓扑结1 数据同步 1套 构,不需要重新部署软件,支持并实现不同平台不同oracle 版本之间的双向复制。 6、支持对数据库中Sequences(序列)的复制。 7、支持多个进程多个队列的使用方式,各个进程和队列间独立 运行,出现故障时互不影响。 8、支持完整详细的运行日志,并提供报警,通知监控平台,保 证出现错误时具有完整方便的报警及跟踪机制,方便故障的快 速定位和解决。 9、数据复制正常情况下延迟?5秒,支持大数据量的数据复制, 支持多进程并行复制提高复制性能,支持高性能传输,支持只 复制变化字段的数据内容,支持数据传输压缩,不影响原有生 产数据库的业务运行。 不明显增加原有生产数据库主机系统、数据库系统或磁盘阵列 ,, 压力,数据复制方案导致生产数据库系统增加的额外性能要求 不超过原有系统的8%; 10、数据复制严格遵守Oracle事务的一致性,目标系统需要完 整顺序地再现原系统的事务。 11、支持本地Cluster的高可用方式,在本地单节点出现故障 时,可通过Cluster软件接管到其它节点。 12、源系统和目标系统的任何故障不影响到复制环境。这些故 障包括:源系统主机故障、数据库故障、复制软件故障,网络 故障、目标系统的主机故障、数据库故障等。 13、独立于任何存储设备,硬件设备,操作系统和数据库的不 同版本。要求能够实现不同平台之间数据库的复制。 14、支持检查点机制,快速的重新同步数据。 15、配置界面友好,提供图形化的管理和配置工具支持监控、 告警功能,对关键设备、事务、应用的故障能够将信息发送到 监控软件中,实现自动报警并记录日志,能通过图形界面方便 的查看,提供电子邮件和SNMP方式的报警功能,将报警信息发 送到用户指定的监控机上,实现弹出式和声音报警;提供图形 化监控管理功能,可以有效察看复制链路的延迟及复制状态, 保证出现错误时具有完整方便的监控、诊断和解决方案; 16、支持同步数据加密传输。 17、配合集成商完成20个支队现有数据向总队集中工作。 18、19、完成总队向2个支队数据下发工作。 20、原厂基本服务一年,免费提供系统补丁、升级文件和电话 网络支持服务,提供同步软件每年不少于6次的现场例行巡检, 并提供例行检查报告。 加“ ”部分为?号条款内容,如不满足,按无效投标处理 A5:技术指标要求 编号 货物名称 技术指标要求 数量 单位 1、48CPU许可; ?支持Oracle数据库的版本:8i,9i,10g,11g; 支持以下操作系统:Windows, AIX, HP-Unix, 数据库在线 Linux, Solaris。 重组软件 1 2、支持对数据库用户权限的管理,用户的操作1 套 (接受进口 过程有详细的日志记录 产品) 3、重组过程中,数据库对象持续可用;重组过 程性能消耗小,不影响应用系统正常运行 4、可以修改重组对象的存储参数;可以改变表、 ,, 索引的表空间;可以根据需要将表转换成分区 表,可以改变分区类型; 5、提供多种切换方式的选择:自动切换、手动 切换、定时切换;切换前后对象一致,切换锁表 时间短暂(秒级);重组完成后,可以自动编译 依赖对象:存储过程、触发器等 6、可以定时重组;重组过程中,按照需要可以 暂停、终止任务,保证对系统没有影响 7、提供完整、规范的产品使用资料 8、管理界面友好、简洁 9、提供1年每季度一次的原厂工程师巡检 10、提供原厂安装服务,1年7×24原厂免费现 场服务。 加“ ”部分为?号条款内容,如不满足,按无效投标处理。 A6: 采购人机房现有两台Cisco 6509E作为主核心交换机,实现主交换机和各楼层之间的双链路备份。本项目需要新购6509的主引擎板两块,新建机房内服务器及小型机的接入/汇聚交换机以及配套线缆等。 一、方案要求: 1、服务器接入:机架和刀片X86服务器通过新购接入层交换机接入;每组机柜设置1台。为该列机柜提供总计48个电口接入。接入交换机可作为核心交换机的外部矩阵扩展,提供4个万兆光纤端口上联核心交换机。 2、小型机可以通过万兆接入核心交换机或者千兆接入接入层交换机。每台核心交换机至少提供32个万兆光端口,每台接入交换机至少提供4个万兆端口,48个千兆电口。 3、两台核心交换机可以虚拟为一个服务器汇聚中心,提供负载均衡和高可靠性。虚拟端口信道支持在两台交换机上拆分一个端口信道的一端。通过消除生成树协议阻止的端口来在双宿连接中提供第二层多路径,实现完全利用对分带宽,简化第二层逻辑拓扑。 4、在原两台核心交换机C6509E上各扩充一块8端口万兆业务板,与数据 ,, 中心核心交换机间两两互联,在数据中心核心与服务器汇聚中心之间提供全双工 80G的吞吐能力,消除数据中心与办公网核心之间的传输瓶颈。 指标项性能要求 指标要求 网络结构图如下: Virtual VSS Catalyst 6509E Switch Link Catalyst 6509E SiSi 10G E 虚拟化 数据中心核心交换机 数据中心核心交换机 10G 10G10GE 接入交换机 接入交换机 E E 小型机 刀片服务器 机架/刀片服务器 ,, 交换能力 ?960Gbps 包转发能力 ?710Mpps 扩展特性 单机万兆全线速端口支持能力?48个 支持内置或外置扩展板卡 可扩展4G/8G FC端口 虚拟交换机特性 两台交换机可以虚拟化为单台交换机,但不丧失两台的任何冗余性 和性能,支持跨两台交换机的千兆以太网和万兆以太网捆绑技术 转发延迟 端口到端口转发延迟?1.5μs 功能要求 , 支持Per-VLAN Rapid Spanning Tree+(Per VLAN Based 交换协议 IEEE802.1w) , MSTP(IEEE 802.1s)?64个实例 MAC地址数量 ?16000 , 支持基于每端口的QoS配置 , 支持二层IEEE 802.1p (CoS) QoS能力 , 每端口硬件队列?8 , 支持虚拟输出队列(VoQ) , 支持严格优先级输出队列 路由协议 支持BGPv4、IS-IS、OSPF、RIPv2.0 支持硬件IPv6单播和组播流量的转发 IPv6协议 支持IPv4/IPv6双栈协议 支持PIM sparse mode (PIM-SM),PIM Source Specific Multicast组播路由协议 (SSM),PIM Bi-Direction,MSDP 物理端口路由能力 所有物理端口可以直接配置为三层路由端口,配置IP地址 等价路由支持 ?16条 可靠性 电源冗余 实配?2个电源 风扇冗余 实配?2个风扇 安全性 , 标准和扩展第二层ACL:MAC地址、协议类型等 访问控制列表 , 标准和扩展第三到四层ACL:IPv4和v6、ICMP、TCP、UDP等 , 基于VLAN的ACL (VACL) 管理性 网管协议 实配支持SNMP v1、v2和v3 二、技术指标 1、数据中心汇聚交换机(接受进口产品),,数量:2台 2、数据中心接入交换机(接受进口产品) 数量:6台 指标项 指标要求 基本要求 端口要求 千兆端口?48,万兆端口?4 交换能力 ?176Gbps 包转发能力 ?131Mpps ,, 转发延迟 接入端口到上连端口转发延迟?800ns 功能要求 路由协议 支持BGPv4、IS-IS、OSPF、RIPv2.0 支持硬件IPv6单播和组播流量的转发 IPv6协议 支持IPv4/IPv6双栈协议 支持PIM sparse mode (PIM-SM),PIM Source Specific Multicast组播路由协议 (SSM),PIM Bi-Direction,MSDP 物理端口路由能力 所有物理端口可以直接配置为三层路由端口,配置IP地址 等价路由支持 ?16条 支持基于每端口的QoS配置 支持二层IEEE 802.1p (CoS) QoS能力 每端口硬件队列?8 支持虚拟输出队列(VoQ) 支持严格优先级输出队列 可靠性 电源冗余 实配?2个电源 风扇冗余 实配?2个风扇 链路冗余 实配的所有端口支持以太网端口捆绑技术(IEEE 802.3ad) 实配必须支持跨机箱链路捆绑(端口不在同一交换机也可捆绑为一组实 现负载均衡) 安全性 标准和扩展第二层ACL:MAC地址、协议类型等 访问控制列表 标准和扩展第三到四层ACL:IPv4和v6、ICMP、TCP、UDP等 基于VLAN的ACL (VACL) 802.1x Authenticator PAE instance 802.1x single host and multiple host support 802.1x MAB and MAB-EAP support IEEE 802.1x 802.1x re-authentication 802.1x 定时微调(tx-period, server-timeout, max-req, max-reauth-req, supp-timeout 等) 交换网络安全保护 安全端口(防MAC、IP地址欺骗) 管理性 网管协议 实配支持SNMP v1、v2和v3 具备对端口、VLAN的流量镜像功能 端口镜像 3、其他设备清单 序货物名称 招标要求的技术指标 数量 号 1 核心交换cissco6509 8端口业务板 机万兆业 务板(接 ,, 受进口产 品) 2 万兆LC与万兆业务板配套使用 20块 光纤模块 3 超5类跳5米原厂成品跳线 1200 线 条 4 多模光纤按实际需求配备 若干 跳线及光 纤配线架 5 综合布线需现场勘察 1宗 施工及网 络割接 6 台式计算CPU: Intel 奔腾双核 G620(或同性能AMD配置),CPU10台 机 频率: 2600MHz,内存容量: 4GB,硬盘容量: 500GB, 光驱: DVD-ROM,显卡: 独立显卡,网卡: 1000Mbps 以太网卡,声卡: 集成,屏幕: 20英寸液晶,操作系 统: Windows XP,音箱:木质,键盘鼠标:USB光电鼠 标、USB键盘 数据服务7 2U机架式服务器。2颗 六核英特尔至强处理器x5675 1台 器 3.06GHz(12MB三级缓存,最高支持1333MHz内存频率, 6.4 GT/s QPI)。8x4GB 1.35V DDR3 RDIMM内存, 18个 内存插槽。5*1T SAS热插拔硬盘。集成双口千兆以太网。 DVD光驱。双电源。支持RAID0、1、5。三年7*24小时 保修。 显示技术:DLP技术; 8 投影仪 1台 ?亮度(ISO国际标准): ?3500流明 对比度: DLP?2000:1 , 标准分辨率(dpi):1024X768 灯泡寿命:3000小时 断电保护 投影仪电幕布类型:电动幕 9 1块 ,, 动幕 120 寸 幕布比例:4:3 10 多功能一A4幅面,激光,黑白,传真、复印、打印功能 1台 体机 11 工具箱 常用组合工具 2套 12 机房3D动片长约10分钟,根据机房实际建设和用户需求情况制1套 画制作 作,需实地勘察。 13 监理及检投标人报价中需包含监理及检测费用,按投标总价的 测费用 2.5%(监理费)和2%(检测费)计取。 三、服务要求 1、培训 网络产品培训:投标人应对用户免费提供10人三天以上原厂培训。 现场培训:投标人免费提供现场培训,或应用户要求提供其它方式的培训,保证采购人工程师具备一定的故障处理能力、能够独立维护设备的正常运行。 2、售后服务 为保证网络系统的正常运行,投标人必须提供3年免费技术支持服务。从系统终验日开始,派驻工程师三个月以上。 系统例检:一年不少于两次。 现场服务:在接到采购人故障报修后4小时内提供现场服务。 加“ ”部分为?号条款内容,如不满足,按无效投标处理。 ,,
本文档为【招标货物清单、质量要求和供货】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_477730
暂无简介~
格式:doc
大小:99KB
软件:Word
页数:0
分类:
上传时间:2017-10-14
浏览量:14