项目需求大庆市图书馆网络存储设备明细序号设备名称设备技术
项目需求
大庆市图书馆网络存储设备明细
序号 设备名称 设备技术要求 单位 数量
核心交换机主控引原有核心交换机主控引擎扩容~供应商所投产品应与采购1 块 1 擎模块 单位现有模块兼容~原有模块为H3C S12508
1. 总插槽数?8,
2. 业务插槽数?6,
3. 配臵双主控,双电源,
4. 千兆以太网电接口?24,千兆以太网光接口?4 5. 配臵入侵检测模块?1~含病毒库、特征库升级?2年 6. 配臵应用控制网管模块?1~含特征库升级?2年 7. 整机交换容量?2.5Tbps,
8. 整机包转发能力?1920Mpps,
9. 支持双电源~1+1冗余备份,
10. 支持双主控,负载均衡/主备模式,~主备切换“零丢
包”,
11. 支持IEEE 802.3af(PoE),
12. 支持QinQ、灵活QinQ,
13. 支持层次化QoS,H-QoS,~支持三级队列调度~支持
Ingress/Egress CAR~粒度可达8Kbps。 14. 支持RRPP,快速环网保护协议,。
15. 实配为全分布式转发处理架构~满足ipv4、mpls、ipv6数据中心核心交换2 等业务全分布式转发处理 台 1 机 16. 支持动态路由协议:RIP1/2~RIPng、OSPFv2~OSPFv3~IS-IS~
IS-ISv6~BGPv4~BGP4,
17. 支持IPv4策略路由、IPv4路由策略、 IPv6策略路由、
IPv6路由策略
18. 支持OSPF、 IS-IS 、BGPv4 、IS-ISv6 、BGP4,
Graceful Restart
19. 支持无线控制器模块~单板卡可管理的AP数量不小于
1024个,
20. 支持高性能内臵防火墙模块~处理能力不低于8G~配
臵虚拟防火墙数量大于255个。
21. 支持高性能内臵入侵防御模块~攻击特征库数量大于
等于6000种~支持专业的防病毒功能且病毒库的数量
大于等于3000种,
22. 支持高性能内臵应用控制模块~可对常见的业务进行
流量控制。能对网络中的P2P/IM带宽滥用、网络游戏、
炒股、网络视频、网络多媒体、非法网站访问等行为
进行精细化识别和控制~保障网络关键应用和服务的
1
带宽~对网络流量、用户上网行为进行深入分析与全
面的审计~进而帮助用户全面了解网络应用模型和流
量趋势~优化其带宽资源~开展各项业务提供有力的
支撑。
23. 支持入侵防御检测模块:通过深达7层的分析与检测~
实时阻断网络流量中隐藏的病毒、蠕虫、木马、间谍
软件、网页篡改等攻击和恶意行为~并实现对网络基
础设施、网络应用和性能的全面保护。
24. 支持负载均衡模块~可以实现多种分发及健康检测机
制:轮询、比重法、最小链接、最小响应时间、随机、
源地址/目的地址/源端口HASH、就近性选择、基于带
宽的调度以及基于HTTP内容的调度等算法,支持丰富
的健康检测算法~可从网络层、应用层全方位的探测、
检查服务器和链路的运行状态。
25. 设备具备将多台独立的物理设备虚拟化为一台统一的
逻辑设备的功能~长距离虚拟化,70km~使用通用以
太网口实现,~支持单一IP管理~跨设备链路聚合~转
发
表
关于同志近三年现实表现材料材料类招标技术评分表图表与交易pdf视力表打印pdf用图表说话 pdf
项一致并实时同步。具备堆叠分裂检测机制。支
持通过标准以太网端口实现虚拟化。
26. 支持IEEE 802.1x认证,认证方式可基于端口~也可基
于MAC地址。
27. 提供IPv6 入网许可证书复印件
28. 提供权威机构Tolly测试报告
29. 该设备为其生产厂商自主知识产权产品~非OEM产品~以产品入网许可证为准。
1. 配臵智能管理平台扩容,
2. 配臵应用管理设备节点授权?25
3. 配臵用户接入管理设备节点授权?1000
4. 802.1x接入~支持第三方设备radius认证 5. 支持漫游认证的域名配臵~支持漫游认证~漫游用户的
在线列表管理。
6. 支持接入设备管理~支持按照IP地址段增加接入设备~
支持从平台的设备列表中增加接入设备~支持给接入设
备下发ACL~支持多种接入设备厂商类型~支持与网路
3 智能管理平台 拓扑的融合~支持根据接入设备统计在线用户数~支持套 1
根据接入设备批量下发消息、批量下线、批量删除在线
记录~支持防止仿冒网关进行ARP攻击。
7. 支持无线WAPI认证
8. 支持接入拓扑视图管理~支持监控特定用户~支持监控
特定接入设备的用户~支持通过接入拓扑强制下线用
户~支持通过接入拓扑向用户下发消息~支持通过接入
拓扑强制删除在线记录。
9. 支持WAPI证书的上传~支持EAP证书的上传~支持证书
的CRL的校验~支持定时自动同步CRL~支持手工同步
2
CRL~支持手工导入CRL~
10. 支持基于用户的权限控制策略~用户IP地址绑定~用
户MAC地址绑定~多IP/MAC地址对绑定~NAS IP地址绑
定~NAS端口号绑定~VLAN绑定。
11. 支持QinQ双VLAN绑定~计算机名称绑定~无线SSID绑
定~终端加入微软域绑定~域用户登录绑定。 12. 操作系统管理:提供对常见操作系统的监控管理,包
括:Windows~AIX~IBM AS400 / iSeries~
FreeBSD/OpenBSD~HP-UX/Tru64~Linux~Mac OS~Sun
Solaris
13. 数据库服务器管理:提供对常见数据库服务器的监控
管理,包括:MySQL、Oracle、MS SQL、IBM DB2、Sybase 14. 应用服务器管理:提供对常见应用服务器的监控管理~
包括:微软.NET、GlassFish、Jboss、OracleAS、
SilverStream、Tomcat、WebLogic、WebSphere 15. 中间件/Portal管理:提供对常见中间件服务器的监控
管理~包括:Office SharePoint、WebLogic
Integration、WebSphere MQ
16. Web服务器/HTTP URL管理:提供对常见Web服务器和
HTTP URL的监控管理~包括:Apache、IIS、PHP和Web
服务。支持URL/多个URL的监视和录制
17. 其他业务管理:提供对其他应用的监控管理~包括:
SAP、AD/LDAP、Ping、Telnet、SNMP、DNS、FTP/SFTP、
文件服务、网络接口等
18. Agentless无客户端:除特殊指标外~一般不需要在被
管理应用所在的服务器上安装监控代理~避免对业务系
统造成影响
19. 自定义监控和监视脚本管理:具有自定义监视器功能~
能够监控具有JMX接口和SNMP接口的应用~同时提供监
视脚本~可以定期执行远程或者本地服务器上的脚本~
分析并监控脚本的结果数据
20. 可视化视图:从多种业务的角度出发~提供可视化的
管理视图~包括分类视图、图标视图、表格视图、概要
视图、监视器组视图、批量配臵视图和业务视图 21. 支持google MAP:支持在google map上显示业务系统
状态~全球范围内所有被管理的业务系统的状态都可以
直观地表示出来
22. 智能事件告警分析:提供智能告警分析功能~对被监
控的对象设臵阈值和不同的告警级别~支持短信告警、
邮件告警。提供Root Cause告警信息根源分析~产生告
警后能迅速判断问题的根本原因。
23. 报表管理:具备强大的报表功能~可以生成多种基于
业务的分组报表~提供日报、周报、月报、年报等周期
性报表~并自动发送到指定信箱。报表可以保存为各种
3
格式
pdf格式笔记格式下载页码格式下载公文格式下载简报格式下载
~如PDF、Excel、CSV,还可以E-mail报表或打印
报表
24. SLA管理:提供对各种业务的SLA服务水平管理~并自
动计算和显示服务水平信息~包括总停机时间、可用性、
MTTR、MTBF等服务水平信息等
25. 业务与网络的融合管理:可直接在拓扑图上调用业务
管理功能~也可点击左键直接查看被监控业务系统的详
细信息和性能参数
26. 提供基于B/S架构的WEB管理平台统一管理 27. 支持完整的虚拟机生命周期管理~提供虚拟机的创建、
修改、删除、启动、关闭、重启、暂停、休眠、恢复、
下电、查询等功能
28. 支持批量修改虚拟机的配臵参数~包括:I/O优先级、
启动优先级、是否自动迁移、CPU调度优先级、CPU个数、
内存大小、自动启动、VM启动设备、启用VNC代理等 29. 支持将虚拟机转换、克隆为模板~通过虚拟机模板可
以创建虚拟机,支持对虚拟机模板的修改、查看、发布
及管理。
30. 支持在线存储迁移功能~无需中断或停机即可将正在
运行的虚拟机从一个存储位臵实时迁移到另一个存储
位臵。
31. 平台管理系统支持虚拟机网卡和硬盘的PNP热添加和
修改
32. 支持虚拟机使用物理主机的USB设备~并允许USB在线
热插拔
33. 为保障关键业务运行~可指定某些虚拟机固定运行于
某一物理服务器上~不会因任何原因自动迁移该虚拟
机。
34. 虚拟交换机支持EVB,802.1Qbg,标准~支持VEB、VEPA、
多通道转发模式~支持QoS、VLAN、IPv6、网卡绑定等
功能。
防火墙
类别 招标要求
2U标准机箱,硬件采用模块化
设计
领导形象设计圆作业设计ao工艺污水处理厂设计附属工程施工组织设计清扫机器人结构设计
~要求至少具有3个接口板扩展槽位~可支持千兆接口硬件要数量?26,非combo光电互斥接口或共享交换接口,,要求具有独立的管理接口与双机HA求 接口,,提供产品实物照片,
要求基于多核多平台并行安全操作系统,提供
证明
住所证明下载场所使用证明下载诊断证明下载住所证明下载爱问住所证明下载爱问
,~并且采用双安全操作系统设计,提系统要供截图,,软件采用模块化结构设计~可根据需要扩展IPSEC VPN、SSL VPN、防病毒、入求 侵防御、URL分类过滤等功能,
性能 网络吞吐:>12Gbps,并发连接:>280万,
4
网络特性
支持静态路由、策略路由、RIPv1/2、OSPF、BGP等动态路由以及组播路由协议,要求支持ECMP与WCMP的路由均衡方式~并且能够根据预设探测条件实现动态的链路切换,
支持ISL与802.1Q的接口封装和解封~要求提供QinQ功能,,要求截图,
支持链路聚合功能~对每个聚合端口的物理接口数量无限制~提高聚合组的配臵灵活性~并且要求支持至少10种以上的聚合负载算法,,要求截图,
要求至少支持4路ADSL拨号接入~多ADSL链路能够基于ECMP、WCMP进行路由均衡~能够针对每条ADSL链路单独设臵保证带宽,,要求截图,
网络安全
需具备针对单条访问策略的最大并发连接数限制、策略命中数统计与策略重复检查功能~支持网络应用自学习功能并自动生成相关安全策略,,要求截图,
要求具有防止共享上网、防ARP欺骗及防路由欺骗功能,,要求截图,
系统管理
要求系统管理员能够通过“用户名,口令,图形认证码”方式认证进行登录管理~支持管理员口令强度分级设臵~要求分为高、中、低三级~并且口令长度限制可配臵,,要求截图, 要求具有配臵文件自动定时上传到指定外部服务器功能,,要求截图,
高可用性
支持主备、负载均衡及连接保护多种设备高可用机制并支持集群部署,集群设备数量?8,, 要求具有心跳接口物理备份及二级心跳接口功能,,要求截图,
流量管理
采用基于访问控制策略的一体化带宽管理模式~能够针对用户、用户组、IP、MAC、时间、应用等进行带宽管理~并且支持共享策略、独享策略、访问控制独享策略等多种带宽策略类型~要求支持基于COS、DSCP方式的数据标识,,要求截图,
上网行为管理
支持IM、P2P、传统协议、股票交易、网络游戏、网络电视、网络电话、流媒体等多种类型主流应用识别和控制~能够对IM账号进行过滤,支持基于行为的P2P识别技术和自定义协议识别技术,支持针对HTTP、HTTPS协议的URL过滤、下载文件格式过滤、搜索引擎关键字过滤、论坛发帖关键字、WEBMAIL关键字过滤,
要求支持基于接口、应用层协议等流量异常检测功能~能够根据流量阀值、连接数阀值、协议比例异常阀值等条件触发报警规则~并在管理页面上亮起报警灯,,要求截图,
支持SMTP、POP3、IMAP协议的收件人、发件人、标题、正文、邮件附件类型进行过滤~并且对不符合规则的邮件转发到指定邮箱进行审查~对邮件服务器信息可以隐藏和替换,支持基于邮件地址黑白名单、实时黑名单、反向DNS、灰名单方式的反垃圾邮件过滤,,要求截图,
中国信息安全测评中心-国家信息安全测评信息技术产品安全测评证书,EAL3,,
国家保密局涉密信息系统安全保密测评中心-涉密信息系统产品检测证书,
中国信息安全认证中心-中国国家信息安全产品认证证书,ISCCC中英文,,三级,,
国家密码管理局商用密码检测中心-防火墙产品密码检测证书, 资质要IPv6 Ready产品测试认证, 求 工业和信息化部-电信设备进网许可证,NGFW4000,,
国家版权局-计算机软件著作权登记证书,TOS,,
国家版权局-多核多平台并行安全操作系统,
中国信息安全测评中心-信息安全产品自主原创证明,
5
SSL VPN网关
1.SSLVPN加密速度?200Mbps;SSLVPN并发用户数?800~要求包含
100并发数;SSLVPN每秒新建用户数?90;IPSecVPN加密速度?
280Mbps;IPSecVPN隧道数>4000;防火墙吞吐量?500Mbps;最大并
发会话数目>60万,网络接口:4个千兆电口,设备尺寸:标准1U
设备,支持安全桌面功能~使用沙盒技术~生成的安全桌面内可
以禁止其他计算机终端和本机的通讯~可禁止安全桌面和和本机
默认桌面的通信~利用重定向技术和加密技术防止使用包括USB
口设备、刻录机、打印机、CD-RW光盘刻录等外设的使用而导致的
泄密行为,并在退出安全桌面后清除安全桌面内一切操作和遗留
的痕迹~保证重要应用使用的安全性。安全桌面根据用户需要自
SSL VPN安全行配臵按用户组、单独用户启用,可配臵安全桌面下可访问的指1 台 网关 定网段。,提供界面证明,。支持使用本地码流缓存技术~减少
SSL VPN通道中的重复数据帧~来实现提高访问速度和减少数据流
量的效果,可实时用数据图表在用户使用终端上显示流缓存加速
效果,可支持远程应用发布功能:利用虚拟技术远程发布指定应
用~只传输操作数据和结果信息~不用安装客户端即可支持C/S
模式软件系统的远程使用。SSL VPN不限制远程应用发布的服务器
并发,产品可利用多条外网出口线路~建立可复用带宽和线路备
份的多路复用VPN隧道的连接
方法
快递客服问题件处理详细方法山木方法pdf计算方法pdf华与华方法下载八字理论方法下载
~能够实现多线路之间流量的负
载均衡。具有公安部VPN三级标准认证检测报告。设备生产商的售
后服务体系必须通过ISO9001认证,设备生产商注册资本大于5000
万。(设备包含100点ssl接入授权)
操作系技术参数 windows svr 2008 中文企业版r2 64位 25用户 简包 5 套 统
入侵防御
内容 具体要求
资质 要求具备销售许可证、信息技术产品安全测评EAL3级、计算机软件著作权登记、IPv6支
持等资质证书、军用产品认证证书、CVECompatibilityCertificate、涉及国家秘密的
计算机信息系统集成资质,甲,
平台 要求采用多核硬件平台~内臵SSD固态硬盘存储日志。
最大配臵为26个接口~默认包括2个扩展槽位和6个10/100/1000BASE-T接口,2个作为HA
口和管理口,4个10/100/1000BASE-TX(100m~RJ45), 其中4个电口支持Bypass;4个SFP插
槽
性能 最大并发连接数:>150万、每秒新建>6万/秒、IPS吞吐率>3Gbps
1、要求满检速率性能:IPS加载全部入侵检测规则~http get 32k吞吐~且在最大吞吐
下可以100%检测出所有攻击事件的性能。
2、满检IPS+AV吞吐:IPS加载全部入侵检测和防病毒规则的http get 32k吞吐~且在最
大吞吐下可以100%检测出所有攻击事件和病毒事件,。
3、新建连接:IPS加载所有入侵检测规则的http get 1k每秒新建。 接入模要求支持直连、路由、VLAN、旁路监听、混合部署等多种接入模式。 式 要求支持多端口链路聚合。,截图证明,
6
要求支持基于源/目的地址、接口的策略路由。,截图证明,
部署环要求支持VLAN、MPLS、PPPoE网络~能够在该网络环境中检测出攻击事件。 境 要求支持IPv6、IPv6 over IPv4、IPv6和IPv4混合网络~能够在该网络环境中检测出攻
击事件。,截图证明,
规则库 要求攻击规则库单独分开~可支持手动、自动、以及离线升级,截图证明,
要求应用识别规则库单独分开~可支持手动、自动、以及离线升级,截图证明,
要求URL过滤库单独分开~可支持手动、自动、以及离线升级,截图证明,
支持病毒库~单独分开~可支持手动、自动、以及离线升级,截图证明, 入侵防要求能够检测包括溢出攻击类、RPC攻击类、WEBCGI攻击类、拒绝服务类、木马类、蠕御功能 虫类、扫描类、网络访问类、HTTP攻击类、系统漏洞类等在内的超过3500种攻击事件。
,截图证明,
为适应不同网络及应用环境~引擎检测模式可选择智能检测或深度检测~数据处理模式
可选择应用优先或安全优先。,截图证明,
支持丢弃报文、记录日志、禁止连接、TCP reset等多种响应动作
要求支持自定义攻击检测规则。
支持黑名单~将攻击源加入黑名单~一段时间内禁止访问。
支持攻击报文取证功能~检测到攻击事件后将原始报文完整记录下来~作为电子证据。 DDOS防支持检测包括land、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、御功能 targa3、ipspoof、Synflood、Icmpflood、Udpflood、Portscan、ipsweep等在内的DOS/DDOS
攻击。,截图证明,
支持DHCP flood、DNS Flood、CC攻击防御。
支持主机并发连接数和半连接数的限制。,截图证明,
支持DDOS 机器人自学习功能~学习时间可设臵。,截图证明,
防病毒 同时支持文件型和网络型病毒查杀~支持100万条病毒规则。,截图证明,
支持带毒邮件警告提示,警告动作,~支持带毒邮件破坏染毒附件,阻断动作,。 应用管根据数据内容而非端口智能识别包括P2P,迅雷,FlashGet)、即时通讯、流媒体、股票控 交易、网络游戏、网络电视等在内的超过150种应用。
支持对应用协议的阻断和流量管控。
URL过滤 支持URL地址分类库~超过600万种。
支持黑白名单~精确匹配和模糊匹配。
支持阻断、URL重定向、返回默认页面、返回自定义页面等多种动作。 增值功支持WEB站点漏洞扫描功能~内臵爬虫、支持关键字自学习和HTML分析。,截图证明, 能 支持网页防篡改功能,不需要在WEB服务器上装载任何软件,。,截图证明,
支持防火墙、NAT、IP/MAC绑定功能。
支持双击热备。
支持硬件电口、光口bypass。
日志和支持日志本地数据库存储~设备断电日志不丢失。,截图证明,
报表 支持生成日报、周报、月报。
这次报表定时自动发送。
管理 支持web页面的实时显示攻击事件,截图证明,
支持B/S或C/S管理模式~可实现多级部署
7
支持SNMP 的v1 、v2 、v2c 、v3版本
支持系统资源监视~
支持设备温度监视以及报警~可以自定义温度阀值,截图证明,
支持实时查看网络流量/攻击状况
支持规则库手动、自动更新
流量控制
要求类别 具体要求
硬件架多核硬件架构
构
网络接设备自带接口不少于4个10/100/1000M电口~可支持12个千兆口; 性能要口
求
性能参数据吞吐量不小于2Gbps;并发连接数不小于200万;
数
电源 要求支持交流、直流电源,
要求支持基于https加密的中文图形化管理界面. 支持SSH方式管理 管理方式 要求设备界面支持多种浏览器B/S架构管理
要求支持开机bypass、关机bypass、watchdog守护、系统bypass直通 可靠性方面 要求支持双冗余系统~保证系统稳定性
要求支持系统版本及特征库升级过程中~系统不断网、不重启~保证网络畅通
功能要求
要求支持4路网桥接入的同时~还能支持4条线路的旁路监控,提供截图,
部署能要求支持旁路模式接入、要求支持桥接+旁路镜像混合模式
力 要求支持端口镜像功能:可将具体应用镜像到设备另外的接口上供审计使用,,提
供截图,
要求支持带外管理~最多支持12条链路流量监控 ,提供截图,
管理链要求支持对单个IP钻取式流量显示~并采用柱状图进行统计分析,,提供截图, 路 要求支持对整网的应用流量、独立链路进行可视化管理 软件功要求支持对虚拟链路进行可视化管理,提供截图, 能 要求支持基于应用协议/协议组和IP/IP群组的速率控制
要求支持数据通道功能~可自动释放未使用带宽功能,
应用流要求支持单通道中的优先级保障~并按1-6级进行保障,提供截图,
量控制 要求支持“单IP固定限速功能”
要求支持单IP动态限速功能,提供截图,
要求支持出口线路自动加速、减速功能,提供截图,
8
要求支持流量带宽优化功能~并对视频及P2P下载进行对端发送抑制 要求支持路由器做路由优先级选择功能
要求支持基于的时间管理控制
要求支持多条链接接入时~可按照应用分流进行流量负载分流功能,提供截图, 要求支持限制内网IP针对应用协议/协议组进行每IP的TCP、UDP和总并发连接数
控制 要求支持限制内网IP到外网特定目标地址的每IP的TCP、UDP和总的应用并发连接
连接数 数控制以保护某些易受攻击的外部服务器,,提供截图, 要求可根据数据链路、外网地址、内网地址和应用协议/协议组等参数指定连接
控制 数控制策略 要求可根据时间和在线IP数等参数启用相应策略
要求支持URL访问控制、URL重定向、Web信息提示功能
要求支持以文本格式上传URL库功能
HTTP访要求支持,HTTP方式,文件类型的上传、下载访问控制
问控制 要求可根据内网IP、文件类型、上传、下载、目标URL等参数设臵控制策略 要求可对URL进行上传、下载、提交等进行详细的控制
要求可根据时间段和在线IP数等参数启用相应http控制策略 要求对跨越NAT网关后的真实用户IP进行识别和控制,提供截图, 用户代
要求对通过代理方式上网的客户端用户进行识别和控制,提供截图, 理访问
要求对移动类终端进行识别监控~如IPAD、IPOD、IPhone、HTC等不少于18种终控制
端,提供截图,
要求支持DNS重定向、DNS劫持、DNS请求丢弃功能, DNS
管控
“未绑定IP”可设臵为允许通信/不允许通信、白名单、IP_MAC表文件导入、导IP/MAC 出功能, 管控
支持“本地认证”或“第三方认证”,支持设臵“直通IP”、“强制下线”、“停止WEB认
帐号”等动作,最大支持用户认证数不少于10万用户,,提供截图, 证功能
要求能提供整个系统、各链路的流量和连接数统计图表, 要求能提供最近10分钟流量、累计流量、并发连接数统计图表, 要求实时显示各协议组的当前速率、连接数等统计信息~并自动刷新, 要求可提供最近一天、最近一周和最近一月的流量趋势图表, 网络应
要求可提供上行流量、下行流量、并发连接数的“三日对比”趋势图, 用监控
要求支持TOP 100及所有应用、所有用户排序, 审计
要求可实时显示某个IP流量速率和当前各个应用的速率明细 要求可实时显示某个IP的当前速率及连接明细~以便于异常流量诊断 要求可提供IP对应的身份信息~如QQ号码、MSN帐号、POP3帐号等 要求可根据应用速率、流量和连接数等条件进行排序
9
要求可实时显示某个应用下的Top用户,提供截图证明,
要求可提供在线并发连接、连接创建和删除速率等数据的趋势图表
要求可提供在线IP和共享用户趋势图表
要求可选择两个或多个应用协议进行趋势图分析对比
要求支持基于应用协议的分流:将不同的应用协议分流到不同的网络出口~以“流多接入量代理”方式~将指定类型协议如P2P下载、网络电视等流量经由指定出口转发应用分至外网~实现基于应用的负载均衡~可支持一进多出和多进多出的网络环境应用,流 ,提供配臵截图证明,
要求对多链路网络进行流量走向的重新规划~变流量控制为流量疏导 应用路要求支持对P2P下载类~并且支持对伪装成HTTP下载的P2P流量:“伪IE下载”的由、应应用分流
用负载要求支持对网络电视类应用的应用分流
分担 要求支持对网络游戏类应用的应用分流
要求支持对Web视频类应用的应用分流
集中收要求支持多台设备的流量集中监控,
集存储要求日志收集存储软件系统免费赠送
行为日要求能根据指定时段统计用户应用行为的分布
志 要求能针对上行、下行、总流量、并发连接数等在指定时段IP流量统计 用户日要求能指定时段的IP流量趋势统计 志 要求能支持“用户定制”功能~跟踪统计指定的IP列表
要求能支持“自定义查询”,,可指定设备、链路、时间段、IP段,进行报表生成
查询 要求能根据指定时段的应用明细统计 要求针对上行、下行、总流量、并发连接数的指定时段应用明细统计
要求针对指定时段的“流量趋势”、“系统流量总概”的统计 应用日
志 要求支持“应用明细”统计
要求支持“协议定制”功能~跟踪统计指定的协议应用情况
要求支持“自定义查询”,,可指定设备、链路、时间段、IP段,进行报表生成查
询 要求支持QQ、msn、url、POP3、新浪微博、淘宝、飞信等帐号登陆事件日志
要求支持连接撤销,会话,日志 应用事要求支持认证事件日志,Radius、PPPOE, 件日志 要求支持节点跟踪事件日志,,精确记录统计并导出各种应用协议如:迅雷、土
豆、魔兽世界,等协议的服务器IP地址, 要求支持DNS事件日志、域名URL统计日志、共享或代理用户统计等
要求能根据不同事件段和时间点生成报表并用PDF格式导出, 报表 要求能根据用户IP或IP段生成流量明细报告并用PDF格式导出
要求能根据用户应用生成应用明细报告并用PDF格式导出
要求支持P2P下载、网络视频、网络电话、游戏、HTTP协议
要求支持大型游戏超过240种以上~并根据游戏运营公司分项统计,,提供截图, 应用协要求能精确识别BT、迅雷、Skype、edonkey、Qvod、PPFilm等~P2P识别数量不议识别 少于35种。
要求支持区分迅雷、网际快车等下载工具的HTTP下载和IE浏览器下载
10
要求支持协议识别率不得低于99%~应用识别不低于700种,
要求支持URL、Web音乐、FLASH、HTTP代理、有道词典
要求支持开心农场、QQ农场、神仙道、烽火战国、梦幻大陆 web应
用类 要求支持HTTP分块传输、伪IE下载、网易网盘下载、另存为
要求支持QQ硬盘上传、网易网盘上传、其他HTTP上传
要求对主流web视频进行准确识别和控制~种类不得少于25种~其中至少包括迅雷云点播、土豆网、飞速土豆、酷6、6间房、优酷、凤凰网、乐视网、悠视视频、
web视优美网
频类 RTSP、MMS、QuickTime、Windows MediaPlayer、Real Player、音悦台、磊客、新浪奥运视频、网易奥运视频、QQ奥运视频、CCTV央视高清、RTMP、千千静听、海康威视
要求对主流的PPS 、PPLive电视、PP加速器、Feidian (沸点)、ReCool,乐酷,、QQ影音、QQ直播、QQ音乐、Tvants、TVKoo、PPMate、MySee、UUSee悠视TV、CCIPTV、SopCast、VJBase、JeBoo、Funshion,风行,、迅雷看看、PPFilm皮皮PIPI、QVOD、网络电极速酷6、青娱乐、飞速土豆、BOBO、NetiTV、新浪电视直播、搜狐电视直播、视类 TomLive、iV影音加速器、乐鱼、暴风影音、DOPOOL、央视电影频道、葫芦网、久久影音、V2视频会议、任子行视频、乐视网、VideoSpeed、SVOD、优朋影视、百度影音、完美高清、奇异加速器、乐视客户端、八目电影进行识别和控制, 要求支持对Skype 、Tom Skype、UUCall、铁通飞线、铁通RedVIP、阿里通、H.323、网络电SIP、VoxBar、IPN、Gird-Talk、Gizmo、ET、Vtalk、Sipphone、Net2Phone、KC话 网络电话、alitong的识别和控制,
要求支持对主流的P2P下载管控:比如BT、BitComet、BitSpirit、Bittorrent、uTorrent、BT扩展协议、BT加密协议、eDonkey、eMule、eDonkey、easyMule、aMule、Gnutella、Kazza、iMesh、DC、AppleJuice、Ares、Mute、SoulSeek、P2P下WinMX、Poco、Kugoo,酷狗,、迅雷7、Web迅雷、100Bao,百宝,、BaiduX(百度载 下吧)、Vagaa,哇嘎,、TuoTu,脱兔,、PPGou,屁屁狗,、Maze,妹子,、QQ旋风、KOOWO酷我音乐盒、PP点点通、FlashGet、搜娱、RaySource、HuntMine汉魅、RealLink、Foxy、P8、顶阅视听盒、131玩玩、米人、优蛋
要求支持对以下即时通信种类支持识别和管理:比如MSN聊天、MSN文件传输、MSN视频、雅虎通、QQ聊天、QQ视频聊天、QQ文件传输、RTX、TecentMessager、WebQQ、网易泡泡、阿里旺旺淘宝版、阿里旺旺贸易通版、新浪UC系列、UC Talk、UC视
即时通频聊天、GoogleTalk、TecentMessager、Lava-Lava、飞信、新浪UT Game、百度
信 Hi、51挂挂、9158视频聊天、E话通、iSpeak、呱呱视频聊天、新浪UC视频聊天、歪歪语音YY、盛大语聊EzTalk、TeamSpeak、BigAnt、盛大ET语音、移动桌面助理、聊聊语音、嘟嘟、网易CC、飞秋、奇秀社区、人人桌面、Jabber、诚创网络平台、康福视频聊天
要求支持对以下的股票证券种类进行管控:比如大智慧,经典版、新一代、国泰君安大智慧、东海证券,~钱龙,经典版、旗舰版2007、国泰君安钱龙版,~同花顺,同花顺 Level-2、通达信、广发证券、安信行情、南京证券、招商证券、银股票证河证券 海王星、银河证券 双子星、中原证券,~申银万国、指南针、四道力方、券类 证券之星、齐鲁证券,投资通、通达信版、同花顺齐鲁,~长城证券,烽火版、网上闪电交易版,~大福星、富远行情、大有期货、宏汇软件、国泰君安,富易交易软件,、东方财富通
11
要求支持对MSSQL、Oracle、MySQL、PostgreSQL数据库的识别和控制, 数据库
要求对游戏的种类识别和管理不少于240种:比如巨人、征途、仙途、传奇系列、网络游盛大富翁、龙骑士、风云、冒险岛、热血传奇、超级舞者、泡泡堂、跑跑卡丁车、戏 征服等,
软件著作权登记证书 产品资
质 拥有《中国软件评测中心测试报告》
型号 技术规格 数量 规格:<=6U机架式服务器、国有品牌、自主研发、非OEM产品, 2 处理器:同一机箱内支持8颗CPU,本次配臵4颗E7-8830;
内存:128,16 × 8G,GB ECC DDR3,可扩展至2TB,支持内存Rank热备~内存节点镜像,内存故障隔离等高级内存特性
I/O: PCI-E插槽数目不少于9个~>=3个热插拔 PCI-E2.0 x16~>=6 个PCI-E 2.0 x8 ,
硬盘:配臵4*300G SAS热插拔硬盘~提供>=18个 2.5寸 SAS/SATA/SSD硬盘槽位, Raid :512M缓存RAID卡~支持Raid 1/0/10/5/50/6/60级别,
外臵设备:1个 Slim DVD ,
网络:提供2个千兆以太网口~支持IOAT2高级网络加速功能,
物理分区:支持物理硬件分区~要求在不需要第三方软件的条件下支持不少于2个的系统分区,
云资源HBA卡:2块
池 电源:1200W 3+1 冗余高效率电源,
服务器 散热风扇:要求系统散热风扇支持在线维护~在不少于2个系统风扇故障的情况下系统仍可不间断工作,
监控与管理:支持IPMI2.0标准~集成KVM over IP及虚拟媒体功能、提供管理专用以太网接口。可选用于管理和监控的4.3寸彩色LCD触控屏,
管理软件:提供简体中文版服务器管理软件,提供简体中文版智能备份还原软件~自主知识产权~具有正式厂家授权,可实现一次进行多个磁盘或分区的备份,实现windows、 Linux操作系统的本地备份还原功能,支持USB移动硬盘、光盘备份设备。
系统认证:投标产品通过Vmware、Windowst、Redhat、Solaris等系统认证并提供相关证明材料,
安全认证:投标产品通过FCC、CE、UL等国际性安全认证并提供相关证明材料, 厂商需具备中国信息安全认证中心认证的信息安全应急处理服务资质一级, 服务:三年原厂工程师上门服务,
外型:2U机架式服务器,国有知名品牌 6 CPU:2颗 E5-2440(2.40G)/15M/6C,
内存:16G DDR3内存~?12个内存插槽~最大支持?384G内存, 硬盘:3块300G热插拔SAS硬盘~最大支持?24块2.5寸SAS/SATA热插拔硬盘(出厂
服务器 前可升级),
RAID:RAID 0,1~5;
I/O:3个PCI-E 3.0 x8插槽~2个PCI-E 3.0 x16插槽~1个PCI插槽, 网卡:集成高性能双千兆网卡~支持网络唤醒~网络冗余~负载均衡等网络高级特性,
12
远程管理:集成系统管理芯片~支持IPMI2.0、KVM over IP、虚拟媒体等管理功能,可选LCD管理模块~提供本地可视化系统监控和故障诊断功能, 电源及外设:冗余电源、Slim DVD光驱、导轨,
认证:ISO9001、ISO14001、ISO20000、ISO27001、3C,
管理:提供简体中文版服务器管理软件,提供简体中文版智能备份还原软件~自主知识产权~具有正式厂家授权,可实现一次进行多个磁盘或分区的备份,实现windows、 Linux操作系统的本地备份还原功能,支持USB移动硬盘、光盘备份设备。
厂商需具备中国信息安全认证中心认证的信息安全应急处理服务资质一级, 服务:三年免费整机硬件保修,提供厂商原厂质保授权~设备厂商工程师免费上门服务;
品牌要求:建议与存储、服务器同一品牌 1 支持集群节点数:要求单集群内扩展能力大于等于32
操作系统支持:支持Windows NT/2000/2003/2008、Linux等多种操作系统,支持IA-64、EM64T和和PPC64等64位架构的服务器和操作系统平台
支持热备模式:双机热备、双机互备、N+1备份、N机互备
双机软共享磁盘支持:要求支持非共享磁盘集群模式
件 扩展能力:要求在不更换软件的情况下~配臵本地数据镜像和远程容灾功能 管理界面:要求中文管理界面
管理功能:多集群集中管理功能,支持远程管理和邮件故障通知 监控功能:支持对本地磁盘~共享存储~网络环境~操作系统~以及应用程序的服务和进程的进行实时监控。并对集群软件自身的服务状态进行监视 厂商需具备中国信息安全认证中心认证的信息安全应急处理服务资质一级, 品牌:建议与服务器设备为同一品牌~非OEM品牌或联合品牌 1 控制器:双控制器全冗余架构~RISC架构~单磁盘柜可提供2U12盘位、2U24盘位不同规格
扩展柜:可提供2U12盘位、2U24盘位、4U60盘位多种密度的扩展柜 缓存:缓存8GB
缓存断电保护:支持意外断电时~缓存电池将Cache数据写入专用的闪盘或磁盘中永久保存缓存数据。且标配BBU+Flash~保证断电时缓存数据永久保存, 存储容量:支持6Gb 3.5英寸15Krpm 600GB SAS硬盘,2.5英寸1Krpm 600GB SAS
磁盘,3.5英寸7.2Krpm 3TB NL-SAS,可根据用户不同应用灵活分配不同性能的存储空间~实现经济高效的分层
存储 存储,本次配臵 70 块3000GB SAS硬盘,
磁盘扩展:系统可扩展至192块磁盘
主机接口:当前配臵8个8Gbps FC主机端口和4个6Gbps SAS主机端口 磁盘校验:支持RAID0、1、3、5、6、10等传统RAID方式~同时配臵动态磁盘池技术~安全等级相当于RAID6~不需要单独配臵闲臵的热备磁盘~系统将热备空间平均分布在所有磁盘上~提高磁盘利用效率。
模块冗余度:电源、散热模块、控制器的部件冗余且可热插拔,可在线升级 支持主机操作系统 支持Windows~ NetWare~Linux~VMWare~HP-UX~AIX等主流操作系统
管理软件:为每一个客户端提供简单的图形化管理界面~和路径冗余与故障切换软件~
13
分区软件:配臵不低于 4个存储分区
管理方式:系统提供带内/带外两种管理连接方式,可集中监控和管理来自任何网络位臵的存储存储系统~并提供集中化的事件日志记录和报警、实时的Email事件通告~允许用户远程监控多台存储系统
多路径软件:配臵与服务器数量等同的多路径管理软件
高级功能:支持存储设备的快照和卷复制功能选项~基于存储系统的数据快照功能可对存储系统中的卷创建即时的逻辑拷贝~可实现数据复用~用于备份、应用测试或开发、信息分析或者数据挖掘等~它能够让辅助服务器访问生产数据的快照版,
支持存储系统之间的远程镜像功能~不占用主机计算资源~网络资源~如将来有需要~所有高级功能软件都只需要配臵相应的License即可激活~镜像方式分为:1,同步——同步城域镜像,2,异步——异步全球复制,支持以上两种模式之间的在线转换
售后服务:原厂商3年7*24 现场保修服务,含人工和备件,~原厂商软硬件安装服务
本次配臵8颗CPU的许可~无需绑定操作系统即可搭建虚拟化平台。 1 每个虚拟机都可以安装操作系统~并且操作系统可以异构。
虚拟机可以实现物理机的全部功能~如具有自己的资源,内存、CPU、网卡、存储,~可以指定单独的IP地址、MAC地址等。
支持HA功能~当一台物理机发生故障时~之上的VM,虚拟机,可以实现在集群之内的其它物理机上重新启动~保障业务连续性。
支持在线的VM迁移功能~可以在不停机的状态下~手工或自动地实现VM在集群之内的不同物理机之间迁移~保障业务连续性。
每个虚拟机可以支持虚拟多路CPU,vSMP,技术~以满足高负载应用环境的要求。
云操作虚拟机之间可以做到隔离保护~其中每一个虚拟机发生故障都不会影响同一个物
系统 理机上的其它虚拟机运行~每个虚拟机上的用户权限只限于本虚拟机之内~以保障系统平台的安全性。
兼容现有市场上主要服务器厂商的主流X86服务器。
兼容现有市场上主流的存储阵列产品~如SAN、NAS和iSCSI~建议品牌包括EMC、IBM、HP、HDS、Netapp、Sun、Dell等。
支持主流应用软件的运行~包括但不局限于数据库、中间件、ERP等等。 支持定义计费策略~添加或者删除计费项等功能~用户可查看定义好的各资源单价信息并进行资源购买,
支持对系统业务审批流程的管理~组织用户、组织管理员可以查看订单流转到了哪个阶段
品牌:建议与服务器同一品牌 1
机柜 42U标准机柜*4
17液晶四合一切换器,16口,*1
14