江苏苏州苏州市姑苏区财政局关于姑苏区财政局网络系统整改的招标公告(SZCH2019-GS-G-002)
查看隐藏内容(*)需先登录
苏******受苏州市姑苏区财政局委托,就姑苏区财政局网络系统整改项目进行国内公开招标。欢迎有资格的供应商前来参加投标。一、招标编号:SZCH****-GS-G-***二、招标内容:标的物名称:姑苏区财政局网络系统整改。交货时间:****年*月**日前到货并完成安装调试。交货地点:苏州市姑苏区财政局指定地点。采购需求:(一)标的物清单:序号设备名称技术要求数量单位*核心交换机详见如下技术要求*台*接入交换机详见如下技术要求*台*服务器详见如下技术要求*台*防火墙*详见如下技术要求*台*防火墙*详见如下技术要求*台*存储详见如下技术要求*台*数据备份一体机详见如下技术要求*台*应用服务器虚拟化软件详见如下技术要求*套备注:*、上述设备要求最终用户注册为:苏州市姑苏区财政局*、交货时须提供所投产品原厂商质保说明函原件。(二)技术要求:*、核心交换机功能及技术指标参数要求★设备架构支持多级交换架构,能够配置独立的交换网板与独立的主控板,交换网板与主控板硬件槽位分离业务板卡与交换网板采用完全正交设计,两者成**度交叉,跨线卡业务流量通过正交连接器直接上交换网板,极大规避信号衰减,具备平滑演进能力。★设备性能整机交换容量≥***T,整机包转发率≥*****M,可用全宽业务槽位数≥*个,主控槽位数≥*,交换网板数≥*个,★接口要求以太网支持千兆电口,千兆光口,万兆光口、万兆电口、**G端口、***G端口,单槽位万兆端口密度≥**,单槽位万兆电端口密度≥**,单槽位**G端口密度≥ **,单槽位***G端口密度≥**,单槽位能够同时提供千兆光口、千兆电口、万兆光口,且实际可用端口总数≥**冗余要求主控、电源、交换网板均冗余,在交换网板全故障条件或主控全故障条件下任然可以正常进行转发链路聚合支持跨设备链路聚合,支持对广播、组播、单播报文的均匀分担,等价路由的链路是由聚合链路组成情况下的报文分担可靠性支持NSF/GR for OSFP/BGP/IS-IS,支持热补丁功能,可在线进行补丁升级,支持BFD,BFD forVRRP/BGP/IS-IS/OSPF/RSVP/LDP/RIP/静态路由。虚拟化技术支持多虚一技术,实现*台核心虚拟化,支持一虚多技术,提供控制设备支持多台物理设备虚拟化后,对端口扩展模块的集中控制功能支持Overlay网络虚拟化能力,支持VxLAN网关功能★多业务扩展支持多种业务板卡,能提供防火墙板功能、入侵检测功能、防病毒功能、SSL VPN功能、无线控制器功能。技术先进性支持OPENFLOW *.*标准,支持Overlay网络虚拟化能力,支持VxLAN网关功能,官方网站可查,支持普通模式和Openflow 模式切换。配置要求本次配置*台,单套设备配置,主机、双主控、满配交换网板,冗余****W电源,不少于**个万兆光口,**个千兆电口,**个千兆光口,所有接口均可正常使用,配置SDN,Openflow,Vxlan授权,MPLS,NQA授权,IPV*功能授权额外配置*个原厂万兆单模光模块,*个原厂万兆多模光模块,**个原厂千兆单模光模块。服务要求提供原厂*年技术支持服务*、接入交换机功能及技术指标参数要求★设备性能整机交换容量≥*.**Tbps,包转发率≥***M★接口类型不少于**个千兆电口,不少于*个万兆光口VLAN特性支持基于端口的VLAN,支持基于协议的VLAN;支持QinQ,灵活QinQ三层路由支持静态路由、RIP镜像功能支持端口镜像和流镜像功能辅助接口*个Mircro USB接口QoS支持WRR/HQ-WRR等队列调度机制,支持***.*p、DSCP优先级映射,支持对端口双向速率限制组播协议支持IGMP Snooping 生成树支持STP/RSTP/MSTP协议;访问控制策略支持基于第二层、第三层和第四层的ACL;IPV*支持IPv*静态路由、双协议栈可靠性支持热补丁功能,可在线进行补丁升级DHCP支持DHCP Snooping Option**,支持DHCP Relay管理性支持NTP时钟,支持集群管理,支持SNMP V*/V*c/V*兼容性为保证网络稳定性,要求与核心交换机同一品牌配置要求本次配置*台。服务要求提供原厂*年技术支持服务*、服务器功能及技术指标参数要求服务器外型机架式服务器高度≥*U,标配原厂导轨CPU型号**Intel ****,可支持≥***w处理器内存实配规格≥***GB **** DDR* ,支持Advanced ECC内存可扩展数量可扩展≥**个内存插槽,官方支持最大容量*TB实配硬盘及托架≥***T SATA *.*k 硬盘★硬盘槽位配置≥*个*.*寸热插拔硬盘槽位,最高支持前部**SFF,内部扩展*SFF,后部扩展*LFF加*SFF,支持前置/内置NVMe硬盘,最高支持**块前置NVMe硬盘;★阵列控制器≥*个板载 Raid阵列卡,支持Raid*/*/**/*,本次配置*块*GB缓存RAID卡(含掉电保护模块)★PCI I/O插槽支持≥**个PCIE*.*插槽网卡要求额外提供≥*个网卡专用插槽(不占用PCIE扩展槽),可选配千兆或万兆网卡。本次配置*块*端口**/***/****M-BaseT 以太网接口,*块*端口万兆光口网卡(含满配光模块),*块*端口**Gb光纤通道HBA卡(含满配模块)★GPU最高可配置≥*个双宽GPU接口≥*个USB*.*接口冗余电源*个≥***w铂金版热插拔冗余电源,热插拔冗余风扇远程管理卡配置≥*Gb的远程管理控制端口,配置虚拟KVM功能, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、更新Firmware、虚拟媒体等操作,提供服务器健康日记、故障现场还原,支持智能电源管理,支持服务器内部温度切面的*D显示,可支持动态功率封顶。工作温度*-**℃实际配置数量*台服务要求提供原厂*年技术支持服务*、防火墙*功能及技术指标参数要求★配置要求千兆电口≥**,千兆光口≥*,;SSL VPN并发用户≥*K;IPSec VPN隧道≥*K;支持≥*个硬盘槽位(支持扩展***G硬盘容量);扩展插槽≥*个,支持扩展*千兆口,或*万兆光接口。硬件架构采用非X**多核架构,支持双电源。前后通风设计,具备可插拔冗余电源模块,可插拔风扇模块★性能要求吞吐量≥*.*Gbps,最大并发连接数≥***万,每秒新建连接数≥*万。安全策略支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、地理位置、五元组、内容安全统一界面进行安全策略配置支持策略冗余分析, 冲突策略分析以及命中率统计。支持策略风险调优,定期分析用户策略,结合应用状况和流量情况,给出优化建议。应用识别可识别应用层协议数量≥****种,针对微信、QQ等应用可精细化识别文字、语音、文件传输等内容。URL过滤设备提供海量预分类的URL地址库(本地+云端方式),支持根据URL类别实现URL过滤;设备支持管理者自定义新的URL地址和URL分类;用户行为画像支持基于用户名(或用户IP地址)实现对用户行为统一分析界面,采用饼状图对访问应用流量、网站访问集中分析展示,包含基于时间轴的访问行为轨迹(应用账号、行为内容等),关联账号(微信、QQ)等相关用户行为审计内容。行为审计基于应用协议识别对各类聊天软件进行详细审计,可审计应用类型(如QQ、微信),应用识别账号,应用行为(如登录、发送消息、接收消息),操作时间,终端类型(Android、IOS)等。入侵防御支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。支持超过****种特征的攻击检测和防御。防病毒可基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表;支持超过*****条病毒规则。数据安全支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配。流量控制可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。加密流量检测支持HTTPS,POP*S,SMTPS,IMAPS加密流量的安全检测。APT攻击防御支持与云沙箱联动,实现对APT攻击的防御功能。★虚拟化能力所投设备须支持虚拟防火墙功能:支持虚拟防火墙的创建、启动、关闭、删除功能;可独立分配CPU/内存等计算资源;虚拟防火墙可独立管理,独立保存配置;虚拟防火墙具备独立会话管理、NAT、路由等功能。所投设备支持高可靠性(包含主备/主主模式)部署,实际配置数量*台服务要求提供原厂*年技术支持服务*、防火墙*功能及技术指标参数要求★配置要求千兆电口≥**,千兆光口≥*,;SSL VPN并发用户≥*K;IPSec VPN隧道≥*K;支持≥*个硬盘槽位(支持扩展***G硬盘容量);扩展插槽≥*个,支持扩展*千兆口,或*万兆光接口。硬件架构采用非X**多核架构,支持双电源。★性能要求吞吐量≥*Gbps,最大并发连接数≥***万,每秒新建连接数≥*万。安全策略支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、地理位置、五元组、内容安全统一界面进行安全策略配置支持策略冗余分析, 冲突策略分析以及命中率统计。支持策略风险调优,定期分析用户策略,结合应用状况和流量情况,给出优化建议。应用识别可识别应用层协议数量≥****种,针对微信、QQ等应用可精细化识别文字、语音、文件传输等内容。URL过滤设备提供海量预分类的URL地址库(本地+云端方式),支持根据URL类别实现URL过滤;设备支持管理者自定义新的URL地址和URL分类;用户行为画像支持基于用户名(或用户IP地址)实现对用户行为统一分析界面,采用饼状图对访问应用流量、网站访问集中分析展示,包含基于时间轴的访问行为轨迹(应用账号、行为内容等),关联账号(微信、QQ)等相关用户行为审计内容。行为审计基于应用协议识别对各类聊天软件进行详细审计,可审计应用类型(如QQ、微信),应用识别账号,应用行为(如登录、发送消息、接收消息),操作时间,终端类型(Android、IOS)等。入侵防御支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。支持超过****种特征的攻击检测和防御。防病毒可基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表;支持超过*****条病毒规则。数据安全支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配。流量控制可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。加密流量检测支持HTTPS,POP*S,SMTPS,IMAPS加密流量的安全检测。APT攻击防御支持与云沙箱联动,实现对APT攻击的防御功能。★虚拟化能力所投设备须支持虚拟防火墙功能:支持虚拟防火墙的创建、启动、关闭、删除功能;可独立分配CPU/内存等计算资源;虚拟防火墙可独立管理,独立保存配置;虚拟防火墙具备独立会话管理、NAT、路由等功能。所投设备支持高可靠性(包含主备/主主模式)部署。实际配置数量*台服务要求提供原厂*年技术支持服务*、存储功能及技术指标参数要求★控制器配置*个存储控制器,最大可以扩展到*个控制器引擎。(不包括外接虚拟化网关或者NAS控制器等)★存储处理器每个控制器中的存储处理器核数≥*核每个控制器配置*颗存储处理芯片,采用专用ASIC存储处理芯片控制指令和数据的传输通道物理分离,主控芯片也同样物理分离。★统一存储配置基于控制器的SAN+NAS软件授权,配置原生的NAS功能,无需另配NAS网关。主机接口配置**Gbps FC主机端口≥**个支持**Gbps FC,**Gbps iSCSI/FCoE,**GbE/*GbE NAS等,最大支持**个主机端口。后端接口:配置*个**Gbps SAS*.*磁盘接口,磁盘通道速率≥***Gb,最大支持**个磁盘接口。★数据一致性检测从主机端口到硬盘全路径支持基于硬件的并符合业界标准的T**-PI数据一致性检测,保障数据的一致性★缓存配置高速缓存≥**GB,最大可支持***GB高速缓存(缓存不包含SSD磁盘、PCI-E SSD、闪存、压缩或重删缓存和NAS控制器缓存)数据缓存和控制缓存分离,读写缓存比例动态自适应调整,缓存刷新在线动态自适应调节。★磁盘配置配置*块*.*" *.*TB **K SAS企业级硬盘。配置跨盘柜RAID保护功能,并且在安装时自动实现,磁盘类型同时支持SSD、**K SAS、**K SAS和*.*K NL-SAS硬盘,包括***GB/*.**TB/*.**/*.**TB/**.**TB SSD,***GB/*.*TB/*.*TB SAS,*TB/*TB/*TB/*TB NL-SAS等。磁盘扩展最大支持***块企业级硬盘,单盘上支持多种RAID类型并存。管理软件配置图形界面管理软件,支持多种语言(至少包括简体中文和英文),支持多台设备集中管理,支持存储资源管理分析和资源使用历史记录分析,支持WEB管理,支持CLI管理。支持多种事件通知功能自动精简配置全容量许可精简功能,实现存储空间超分配,精简回收颗粒度≤***KB,后续扩容无需额外购买许可克隆配置全容量许可的克隆功能,后续扩容无需额外购买许可。快照配置全容量许可快照功能,有效预防各种软故障的发生,快照无需预留空间,后续扩容无需额外购买许可QoS配置存储QoS授权许可,支持单卷和分区的IOPS上限和下限、Bandwidth上限和下限、Response Time设定(RT最小*.*ms)重删压缩配置全容量许可的在线重删压缩功能,可针对指定LUN进行开启或关闭操作,后续扩容无需额外购买许可自动分层配置全容量许可的存储自动分层功能,可实现数据分层存储,系统自动将动态热点数据提升至高速盘中,以解决动态数据热点的性能问题,后续扩容无需额外购买许可存储双活支持存储双活功能,在不加额外网关的情况下可以实现和同厂商高中端型号存储组成双活阵列,在一台阵列故障的情况下,主机IO访问可以无缝切换到另外一台阵列而不会中断业务,要求支持VMWare、Windows Server、MS Hyper-V和Oracle RAC等。实际配置数量*台服务要求提供原厂*年技术支持服务*、数据备份一体机指标项指标要求处理器本次配置不低于*颗XEON E*-****v*(*.*GHz/*核**线程)硬盘本次配置至少支持**个硬盘槽位,本次配置*块***GB SSD硬盘,*块*TB硬盘,可用存储空间裸容量不低于**TB。支持在线扩容,可通过后期在线添加磁盘和扩展磁盘柜的方式,进行备份介质容量的增加。内存本次配置**GB RAM,最大可扩容***GB网络接口本次配置不少于*个千兆网络端口用于备份,网络端口都可用且可分配不同的备份任务。提供不少于*个PCI-E扩容槽。授权模式不限制受保护的服务器(包含X**和UNIX)、不限制被保护的数据库类型和数据库部署架构(双机、集群、RAC等)、不限制操作系统的备份和恢复功能,不限制备份系统的介质容量空间,不限制后续扩展增加硬盘的容量授权。配置基于源端的重复数据删除许可。平台兼容性支持Windows、Linux、UNIX、AIX、Solaris、 HP-UX以及龙芯、飞腾架构下中标麒麟等各类操作系统平台安全性基于linux的备份存储专用系统,支持https方式登录,确保登录安全文件保护支持在同一文件备份作业中采用多通道并发备份,提高备份和恢复的速度。支持文件合成备份。支持同一存储空间中通过添加多个存储(介质)服务器,把存储容量进行合并,达到备份数据存储空间的平滑扩展。操作系统保护支持linux 和windows操作系统的备份及异机恢复,支持操作系统备份与恢复的UEFI引导方式。操作系统恢复过程中提供驱动程序更换界面,允许客户针对不同的驱动程序做调整。支持把Windows 操作系统的备份数据直接生成为VMWare、KVM等虚拟平台支持数据,通过挂载方式实现即时恢复。数据库应用保护支持主流的数据库备份恢复,包括但不限于Oracle、 SQL Server、MySQL、Sybase、DB*、Informix、PostgreSQL、MongoDB、Exchange、SharePoint、Domino等主流数据库应用。支持MySQL的逻辑备份和物理备份(完全备份、增量备份、日志备份、连续日志备份),通过物理备份实现对数据库的热备份。并支持任意时间点的恢复。支持国产主流的数据备份恢复,包括但不限于达梦(DM)、人大金仓(kingbase)、南大通用(GBase)、神州通用(ShenTong)等数据库。★支持异构数据库迁移,支持小机和x**平台数据库迁移,数据库导出文件和文件导入数据库,以及mysql、oracle、sql server、db*之间的数据迁移。(提供截图证明并盖原厂公章)★支持对Oracle、MySQL的日志文件采用连续日志备份方式,持续监控日志文件的变化情况,即时把新增日志的数据块进行备份,实现对数据库变化数据达到秒级以内的备份保护。(提供截图证明并盖原厂公章)★支持Oracle、SQL、MySQL合成备份,Oracle、SQL、MySQL备份库可直接挂载恢复。(提供截图证明并盖原厂公章)产品必须支持Oracle RAC 在内的多种集群环境的数据备份,支持RAC集群环境向备用机的恢复,只需通过web向导界面即可完成配置,无须手工修改rman脚本。在向导界面提供时间导轨滚动条,通过拉动滚动条,即可实现数据库的任意时间点恢复。实时保护支持数据库基于日志冗余LR技术的真正数据零丢失技术。数据库采用基于应用层(非物理IO同步方式)数据同步技术实现业务容灾,支持主从切换、继续同步等灵活功能。容灾主机可在线激活,承担业务数据查询等功能,并能够继续同步。支持 Oracle RAC 在内的多种集群环境下的数据库主备切换、应用接管。支持CDP实时容灾功能,可实现秒级内的数据实时容灾。在恢复时支持通过挂载方式实现任意时间点的即时恢复云平台保护支持VMware、Hyper-V、Xenserver、Xen、KVM、FusionSphere、H*C CAS、OpenStack等虚拟机的备份恢复(不能采用guest host 操作系统备份恢复方式)。针对Vmware、Hyper-V、H*C CAS平台,支持直接挂载备份集即可实现虚拟机的快速恢复。Vmware平台虚拟机备份,恢复时可恢复虚拟机网络标签及IP地址。支持VMWare合成备份。重复数据删除支持固定块、变长块的数据重删技术,在创建重删存储空间时,可提供变长和固定数据的数据块大小选择。(提供截图证明并盖原厂公章)支持对操作系统、文件、各种数据库与虚拟机等备份集的重复数据删除功能。支持基于源端的重复数据删除。远程复制支持catalog、备份集等备份数据的异地容灾,即通过异地存储的备份数据,对本地、异地中备份服务器、存储服务器、代理端等设备,实现在本机或异机上进行恢复。支持备份任务执行时,采用接龙式的点到点复制方式,实现备份集在存储服务器中的多份同步复制,避免源端服务器在备份集进行*对多并发复制时造成的占用多倍传输资源。磁带支持支持LAN-free备份架构。支持D*T模式。可用性验证支持备份集进行恢复后,通过用户提供的MD*检验文件对恢复文件进行效验,确保备份和恢复的文件一致。支持对Oracle、SQL Server、MySQL、DB*、PostgreSQL、Informix、Sybase、达梦、Kingbase、Gbase、Domino等主流数据库的备份集进行定时容灾演练,以此检验备份集的可用性。管理方式采用先进的运维管理架构,要求所有功能的管理和监控,都在备份软件中采用同一可视化界面实现。支持通过管理控制台,集中更新所有客户端,无须对每台客户端单独进行操作。提供多重身份验证机制,能结合生产服务器的机器指纹进行高安全性用户登录认证,登录用户只能操作(备份及恢复)经过机器指纹绑定验证的生产服务器。智能报表,能够自定义报表。自主选择字段来源以及需要显示的字段等,并能够自定义新字段。支持筛选,排序等动作。支持基于HTTP RESTful接口接入第三方厂商,提供备份平台中各种事件的监控消息。支持对存储资源的分配提供审批流程管理。支持对存储大小、主机、资源、作业速度、作业耗时等备份相关资源进行图形统计,并根据存储使用趋势提供存储空间的使用建议。告警方式支持以邮件告警的方式,针对于备份存储系统的硬件故障、软件故障等等信息及时通知管理员企业资质证书投标产品通过Oracle 公司颁发的BSP资质认证,要求提供oralce官网截图,并在oracle官网可查。质保和服务提供原厂*年技术支持服务*、应用服务器虚拟化软件功能及技术指标参数要求资质要求投标虚拟化产品具有国家版权局颁发的的《计算机软件著作权登记证书》投标厂商私有云服务通过ITSS云计算服务能力增强级评估证书,并提供相关证书复印件功能性要求 维护性好,能够随着Linux版本的升级而升级,部署时无需绑定安装OpenStack相关组件提供统一的虚拟机管理界面,在同一界面上提供虚拟机启动、暂停、恢复、休眠、重启、关闭、关闭电源、克隆、迁移、备份、模板导出、快照等功能提供统一的虚拟化集群管理界面,在同一界面上提供集群HA(高可用),动态资源调度,智能电源管理等配置功能提供集群文件系统功能,通过集群文件系统为虚拟机提供存储资源,允许多个虚机镜像使用同一个LUN,简化虚拟机的部署和管理具有合理的内存调度机制,能够实现内存的过量使用,保证内存资源的充分利用具有存储精简配置能力(Thin Provisioning),减少存储容量的需求提供热添加CPU、内存、磁盘、网卡的功能,无需中断或停机即可实现虚拟资源的在线添加多台物理机可以实现虚拟化集群,一个集群内的物理机数量可达到***台支持分布式存储功能,以x**服务器本地硬盘为基础构建单位组成存储集群。集群对各节点的本地硬盘进行统一管理,将其组成虚拟存储池,提供计算虚拟化与分布式存储的统一管理界面支持智能电源管理功能,当集群内的主机负载低于设定阈值时,将一台服务器上的虚拟机全部迁移到其他服务器中,并将该服务器自动关闭;当集群内有关闭状态的主机且集群内负载达到指定阈值时,自动唤醒该主机,并通过动态资源调度功能实现负载平衡提供虚拟机回收站功能,防止因虚拟机误删除导致数据丢失,支持设置回收站文件保存周期,超期的文件将被自动删除★支持批量修改虚拟机的配置参数,包括:I/O优先级、启动优先级、是否自动迁移、CPU调度优先级、CPU个数、内存大小、自动启动、VM启动设备、启用VNC代理、tools自动升级等,提供界面截图支持虚拟机分组视图的功能,管理员可根据部门或者业务类型等将虚拟机划分到不同的目录,进行统一管理支持虚拟交换机端口分布和虚拟机网卡入出流量的图形化展示支持根据业务需求设置不同的虚拟机磁盘缓存模式,包括直接读写、一级缓存、二级缓存等提供虚拟机快照功能,支持设置手工和定时快照将虚拟机磁盘文件和内存状态信息保存到镜像文件中支持将多个物理服务器组成集群,可基于CPU、内存、网络流量、存储容量、磁盘IO等资源利用率进行动态资源调度功能支持设置虚拟机磁盘IOPS及I/O速率的读写限制支持虚拟机的入方向、出方向、出入方向安全访问控制功能,可基于IP、MAC、端口号、时间段等设置访问规则支持虚拟机IP和虚拟网卡绑定,以防止地址篡改导致的审计问题虚拟机支持在线克隆为模板,模板制作过程中对业务运行无影响,同时虚拟机模板支持完整性验证与来源追溯,避免虚拟机模板文件被篡改的可能性,并追踪虚拟机模板的来源以及虚拟机模板部署的记录支持分布式虚拟交换机功能,通过分布式虚拟交换机对虚拟化集群环境进行统一的网络管理支持网络策略模板功能,可将ACL、VLAN、QOS的等网络策略以模板方式应用到虚拟机中,实现网络策略的统一集中化管理支持存储一键清理功能,对共享存储中无效的存储卷可以进行集中清除★虚拟化平台内置健康巡检功能,从系统、集群、主机、存储、网络、告警分析等维度对系统运行情况进行巡检,针对巡检问题平台可自动给出优化建议,巡检报告支持以pdf方式导出虚拟化平台内置虚拟化系统健康度评价模型,基于多维度的性能监控指标及告警等信息,支持对虚拟化系统及主机进行健康评测,并能够以直观的数字呈现系统及主机健康程度虚拟交换机内置DHCP服务器,支持为连接到该虚拟交换机的虚拟机分配IP地址、子网掩码、默认网关、DNS地址等网络参数,支持以图形化的方式展示DHCP地址池的IP地址分配情况支持虚拟机迁移历史记录功能,记录中包含迁移的操作员、迁移方式、源主机、目的主机、开始时间、迁移耗时等信息,便于对虚拟机的迁移路径进行回溯提供虚拟机存储的动态负载平衡功能,通过存储特征来确定虚拟机数据在创建和使用时的最佳驻留位置,可根据存储卷IO、IOPS等性能参数及容量情况进行无中断自动迁移,消除存储隐患当虚拟机Windows、Linux操作系统出现故障时,可以自动重启或者迁移该虚拟机,保障业务连续性★支持一键切换展示大屏功能,直观展示虚拟化资源池的健康度、告警、资源使用情况等,指标包括但不限于主机性能、虚拟机性能、共享存储性能、系统总体健康度、主机健康度、CPU分配比、内存分配比、存储分配比、系统告警、Top *主机CPU和内存利用率、Top *虚拟机CPU和内存利用率、主机和虚拟机状态统计等★支持虚拟机桌面预览功能,无需登录虚拟机即可在虚拟化管理平台上看到虚拟机当前桌面的状态支持主机、虚拟机报表及TOP N统计报表功能,监控指标包含CPU利用率、内存利用率、磁盘读速率、磁盘写速率、磁盘IO吞吐量、网络总流量、网络读流量、网络写流量、网络读速率、网络写速率等支持灵活的告警管理及阈值配置功能,所有告警项都提供配置开关支持设置告警类型(紧急、严重、一般、提示)、告警内容(集群、主机、虚拟机、CPU、内存、磁盘),针对告警信息平台可自动给出告警处理建议,同时支持将告警信息以短信和邮件方式发送给管理员主机资源告警项支持主机CPU利用率、内存利用率、磁盘分区利用率、磁盘吞吐量、网咯吞吐量、磁盘IOPS、磁盘I/O延时告警设置虚拟机资源告警项支持虚拟机CPU利用率、内存利用率、磁盘分区利用率、磁盘吞吐量、网咯吞吐量、磁盘IOPS、磁盘I/O延时告警设置集群资源告警支持集群CPU利用率、内存利用率、共享存储利用率、共享存储吞吐量、共享存储IOPS告警设置提供P*V迁移工具,要求迁移工具在官网可下载★虚拟化软件兼容OpenStack Havana、Juno、Kilo、Mikata等主流版本,并能提供标准插件实现与OpenStack平滑对接,要求产品插件在官网可下载,并提供官网截图及下载链接虚拟化软件界面支持界面背景、产品LOGO、产品名称等信息的客户定制化修改,并提供相关说明文档配置要求虚拟化软件(含管理平台)一套,含*颗CPU授权许可。软件要求实配动态资源调度功能、智能电源管理功能、分布式虚拟交换机功能、网络IO控制功能。服务要求提供原厂*年技术支持服务(三)安装及系统集成要求:*、本次招标内容姑苏区财政局网络系统整改包括了网络改造,并包括与改造工程相关的网络安全集成服务等其他伴随服务。本次采购设备用于更换姑苏区财政局原有的老旧设备,优化系统网络架构,从而增强服务器数据之间的互通互联,提高业务处理速度,杜绝潜在安全隐患。确保实施过程中应用业务不得中断。*、投标单位须提供安装、调试、检测、维修及保养一条龙服务,并对质量负责,提供本项目所涉及的所有软件、硬件系统安装部署。*、本项目网络系统整改涉及了网络设备、安全设备、服务器设备、存储设备的安装调试,系统网络的调优,以及虚拟化软件部署,售后服务支持等多项工作,拟投入本项目实施团队必须具有专业技术资格,以确保项目的顺利实施,财政系统的正常运行。服务团队人员数量应不少于*人,项目经理*人, 技术人员至少*名。投标文件中须提供拟投入本项目人员名单及投标单位为其缴纳的****年**月-****年*月社保证明复印件,未提供或提供不全的视为未实质性响应。*、设备安装、系统整改调试完毕并经验收合格后,投标单位需安排一名技术人员提供*个月的驻场运维服务,以确保新设备与系统的正常运行。*、所有安装施工材料质量及施工质量必须严格按照国家规范及江苏省、苏州市相应地方规范、招标文件及材料厂家的技术规范的相关要求执行。*、采购单位要求投标单位施工需具有规范性、统一性,以便于后期管理。安装基本要求如下:(*)线标统一、明确、便于识别管理;(*)所有服务器等设备装上导轨,间隔得当,便于滑动;(*)交换机端口插线整齐,顺序按照服务器物理位置;(*)走线整齐美观;(*)显示器、鼠标、键盘管理有序,方便登陆;(*)能远程每一台服务器,同时兼顾系统安全;(*)远程登录检测记录;(*)后期提供定期日志清理等服务;(*)须保证现有资产管理系统、原金阊区政务U*系统、社区卫生系统,三个信息系统安全平稳转移到新设备上。*、投标单位应保证其所投设备的相互兼容,保证系统整改后,可及时投入正常运行;投标单位中标后,对安装调试、质量安全等全面负责,如因设备不兼容或其他中标人原因造成质量、安全事故,中标人须承担一切经济法律责任。*、投标单位应提交系统测试内容和方法。测试计划和技术内容由投标单位拟定,经采购方确认后执行。*、投标人中标后,*天内把详细的安装调试系统集成组织(方案)报送采购单位审批,经批准同意后方可组织实施,否则用户方有权终止合同,由此产生的损失由中标方负责。在安装调试期间,中标人应无条件的遵守采购方现场的各项规章制度。**、安装调试期间,中标单位应无条件的接受甲方的质量监督,提出的质量问题要及时整改,整改完毕后通知甲方检查验收,合格后书面报送甲方备案。**、中标人必须按照经采购方确认的安装调试、系统整改方案和技术标准施工,不得擅自修改方案,不得偷工减料。**、中标人必须建立健全质量检查制度,严格工序管理,隐蔽工程在隐蔽前应通知采购方检查验收;本着谁施工谁负责产品保护的原则,中标单位必须采取切实有效的产品保护措施,负责保管、看护进场的设备及附配件,负责对设备、安装设备(工具)等提供适当的保护、包装或覆盖等处理,以免受损,并编制相应的产品保护方案报采购单位批准同意后组织实施;**、投标单位承担安装调试期间安装场所的安全以及设备和安装调试人员的安全责任;**、设备安装完成后,由中标单位制定测试方案并经用户确认后,对产品的性能和配置进行测试验收,并形成测试验收报告。**、系统安装试运行完毕后,中标单位需与采购人进行交接工作,授与采购人相关知识转移培训,提交相关文档(包括但不限于设备的安装、运行、使用、测试、诊断、软硬件设备的安装指南和维修的技术文件)、备份的资料、采集的数据(如实施文档、配置文档、配置备份、数据备份、原始资料、设备及终端MAC地址表等)。**、投标单位须提供本项目后期的技术支持及维护,包括但不限于设备定期的维护保养、应急维修等。**、验收:(*)产品配置必须原厂出厂时全部自带,所有设备外包装箱不得自行拆封,包装箱上所有标签等不得涂改或撕毁,否则采购方有权拒绝验收;(*)验收标准:符合设备本身的规格技术条件、招标文件要求及有关国家强制标准和地方法规、规定进行验收。(*)验收时间:交货并完成安装调试后由中标单位提出书面验收申请后十个工作日内,由采购方和中标单位联合进行验收。**、质保期:除特别说明外,按招标书要求提供免费质保服务。免费质保期从验收通过之日起算。三、采购预算:人民币(大写):壹佰贰拾万元整人民币(小写):¥*******.**元四、合格投标人的一般条件*.*具有独立承担民事责任的能力;*.*具有良好的商业信誉和健全的财务会计制度;*.*具有履行合同所必须的设备和专业技术能力;*.*有依法缴纳税收和社会保障资金的良好记录;*.*参加政府采购活动前三年内,在经营活动中没有重大违法记录;*.*法律、行政法规规定的其他条件。五、合格投标人的特殊条件无六、报名及采购文件的获取(一)报名时间:自招标公告发布之日起至****年*月*日。(二)报名方式:*、申领CA。未在苏州市市级政府采购项目申领专用CA证书的供应商登陆“苏州市公共资源交易平台”-政府采购(姑苏区网上报名)进行网上注册及资料填报,并携带相关资料至苏州市数字******服务网点进行审核并申领CA证书,申领时说明为“姑苏区区级政府采购项目专用CA证书”,有效期内的CA证书可以反复使用。已经申领苏州市市级政府采购项目专用CA证书的供应商进行网上注册及资料填报后,携带CA证书至苏州CA服务网点开通姑苏区区级政府采购项目网上报名功能模块即可。*、登录报名。供应商进入“苏州市公共资源交易平台”,“政府采购(姑苏区网上报名)”系统,插入CA证书登录后选择具体项目并点击“报名”按钮报名。报名后,系统会显示报名确认单,供应商须打印以供投标使用。报名成功的供应商不可撤销报名。(三)供应商依法获取采购文件的方式。供应商网上报名成功后,系统会自动推送本项目采购文件以供供应商下载,供应商报名成功的日期即视同为依法获取采购文件日期。注:供应商打印、保留投标报名确认单,质疑时与质疑函一并提交。未依照采购公告要求实行网上报名的供应商,视为未参与该项政府采购活动,不具备对该政府采购项目提出质疑的法定权利,但因供应商资格条件或报名时间设定不符合有关法律法规规定等原因使供应商权益受损的除外。七、投标文件接受信息:(一)现场解密。开标时点截止前**分钟,******确认可自动解密全部报名供应商。代理机构现场打印出报名供应商名单,并核对相关资料。(二)投标文件的递交投标文件递交时间:****年*月**日**:**-**:**整(北京时间)投标文件接收截止时间:****年*月**日**:**整(北京时间)投标地点:苏州市公共资源交易中心(政府采购)投标地址:苏州市姑苏区莲升路城市生活广场西楼五楼八、开标有关信息开标时间:****年*月**日**:**整(北京时间)开标地点:苏州市公共资源交易中心(政府采购)开标地址:苏州市姑苏区莲升路城市生活广场西楼五楼九、本次招标联系事项:*、采购代理机构名 称:苏******地 址:苏州市竹辉路***号咨询大厦*楼电 话:(****)********传 真:(****)********邮政编码: ******联 系 人: 周莉*、采购人名 称:苏州市姑苏区财政局地 址:苏州市平川路***号联 系 人:顾澄强联系电话:****-********十、其他应说明事项:*、本次采购不接受进口产品。*、本项目不接受联合投标。*、本公告同时在苏州市政府采购网、江苏省政府采购网上发布 。*、苏州市姑苏区政府采购监督电话:(****)********。十一、公告期:公告之日起五个工作日。