外語藝術職業(yè)學院云網融合實訓室采購項目招標文件
發(fā)布時間:2020-10-05 來源: 調查報告 點擊:
HG150501
公開招標文件
采購項目編號:
GPCGD151156HG339F
. .
采購項目名稱:
廣東外語藝術職業(yè)學院 云網融合實訓室采購項目. .
廣東省政府采購中心編制
發(fā)布日期:5 2015 年 年 9 9 月 月 1 17 7 日
溫馨提示
一、 如無另行說明,投標/報價文件遞交時間為投標/報價文件 遞交截止時間之前 0 30 分鐘內。
二、 為避免因遲到而失去投標/報價資格,請 適當提前到達。
三、 投標/報價供應商請 注意區(qū)分投標保證金及中標/成交服務費 收款帳號的區(qū)別,務必將保證金按采購文件的要求存入指定的 保證金專用賬戶,中標/成交服務費存入中標/成交通知書中指定的 服務費賬戶。切勿將款項轉錯賬戶,以免影響保證金退還的速度。
四、 投標/報價保證金必須于投標/報價文件遞交截止時間前到達廣東省政府采購中心賬戶(開戶行及賬號見《投標/報價供應商須知》)。由于轉賬當天不一定能夠達賬,為避免因投標/報價保證金未達賬而導致報價被拒絕,建議 至少提前 2 2 個工作日轉賬。
五、 投標/報價文件應按順序 編制 頁碼。
六、 請仔細檢查投標/報價文件是否已按采購文件要求 蓋章、簽名、簽署日期。
七、 請正確填寫《報價一覽表》。多子包項目請仔細檢查子包號,子包號與子包名稱必須對應。
八、 如投標/報價產品屬于許可證管理范圍內的,須提交相應的許可證復印件。
九、 如投標/報價供應商以非獨立法人注冊的分公司名義代表總公司蓋章和簽署文件的,須提供總公司的營業(yè)執(zhí)照副本復印件及總公司針對本項目投標/報價的授權書原件。
十、 以聯合體形式投標/報價的,請?zhí)峤弧堵摵象w共同投標協議書》。
十一、 投標/報價供應商為中型、小型、微型企業(yè)的,請?zhí)峤弧吨行∑髽I(yè)聲明函》。
十二、 為了提高政府采購效率,節(jié)約社會交易成本與時間,本中心希望購買了采購文件而決定不參加本次投標/報價的供應商,在投標/報價文件遞交截止時間的 3 日前,按《投標/報價邀請函》中的聯系方式,以書面形式告知集中采購機構。對您的支持與配合,謹此致謝。
十三、 投標/報價人如需對項目提出詢問或質疑,應按采購文件附件中的詢問函和質疑函的格式提交。
十四、 因場地有限,本中心無法提供停車位,不便之處敬請諒解。如有需要,請到周邊的停車場停車,如正南路咪表停車位、珠江國際大廈、廣州大廈、機械大廈及其他對外營業(yè)的停車場等。
(本提示內容非采購文件的組成部分,僅為善意提醒。如有不一致,以采購文件為準)
政府采購投標(報價)擔保業(yè)務辦理指南 ●
根據財政部進一步推廣信用擔保機制的精神和廣東省財政廳《關于進一步推進政府采購信用擔保試點工作的通知》的有關要求,在政府采購活動中引入信用擔保機制,有利于降低中小企業(yè)參與政府采購的成本和風險,為中小企業(yè)提供有政策保障、便利的融資渠道,有效緩解資金短缺壓力,優(yōu)化中小企業(yè)發(fā)展環(huán)境。
●
擔保公司:廣東盈騰融資擔保有限公司; ● 審批快捷:采用“綠色審批通道”,擔保公司保證 當天完成審批并出具保函; ● 手續(xù)簡便:申請人只需在擔保公司網站下載“政府采購投標委托函”,并將申請資料傳真或發(fā)送郵箱即可進行審批,無需申請人上門提交資料;保函原件由擔保公司送達省政府采購中心及傳真回申請人,申請人可在擔保公司網站查詢或向省政府采購中心咨詢保函情況; ●
收費優(yōu)惠:按投標(報價)保證金的 1.5%收取擔保費,單筆最低保底 300 元/筆。
業(yè)務流程:
申請人需提供資料清單
1、最新年檢的營業(yè)執(zhí)照復印件;
2、購買采購文件發(fā)票復印件;
3、采購文件首頁掃描件或復印件;
4、委托擔保函的復印件及申請人聯系方式;
5、擔保費的轉賬憑證復印件。
開戶名稱:廣東盈騰融資擔保有限公司
開戶銀行:中國建設銀行順德大良支行 賬號:4400 1667 3420 5300 0625
服務熱線:0757-22662204
總機:0757-22622388
傳真:0757-22662211 郵箱:gdyingteng@163.com
網址:http:sdf.lkj//www.sdf.lkjgdyingteng.com 公司地址:廣東省佛山市順德區(qū)大良云良路 71 號投資大廈 11 樓
送達原件 傳真復印件 廣東省政府采購中心 交付保費 出具保函 申請人 申請人提交資料 項目受理、評審 1 、 登 錄 盈 騰 融 資 擔 保 網 址 :http://www.gdyingteng.com 2、點擊下載資料“政府采購投標委托函”
+申請資料 3、資料整理后,傳真 0757-22662211 或
發(fā)至郵箱:gdyingteng@163.com 擔保公司
總目錄
第一部分 投標邀請函 第二部分 用戶需求書 第三部分 投標供應商須知 第四部分 開標、評標、定標 第五部分 合同書格式 第六部分 投標文件格
1
第一部分
投標邀請函
廣東省政府采購中心(以下簡稱“集中采購機構”)受廣東外語藝術職業(yè)學院(以下簡稱“采購人”)的委托,對廣東外語藝術職業(yè)學院云網融合實訓室采購項目進行公開招標采購,歡迎符合資格條件的供應商參加。
一、采購項目編號:GPCGD151156HG339F 二、采購項目名稱:廣東外語藝術職業(yè)學院云網融合實訓室采購項目 三、采購預算:216 萬元 四、項目內容及需求:(采購項目技術規(guī)格、參數及要求) 1、項目內容:云網融合實訓室。
2、本項目不接受備選方案。
3、本項目不允許以進口產品參加投標。
4、本項目不接受聯合體投標。
供應商網上報名須知:供應商可登陸 www.sdf.lkjgpcgd.com 廣東省政府采購中心網站,點擊網站右下方“廣東省政府采購中心供應商報名系統”進行注冊報名,辦理步驟請點擊系統內“供應商網上報名操作指南”。
供應商在注冊審核通過后,于采購項目公告規(guī)定的報名時間內在“廣東省政府采購中心供應商報名系統”內選擇需要報名的項目公告,填寫好報名表并完成網上繳費后即為報名成功。網上繳費的供應商可以于開標時向現場工作人員領取發(fā)票。也可以選擇網上填寫好報名表后,到我中心報名現場繳費完成報名。
五、投標供應商資格:
1. 供應商具備《政府采購法》第二十二條所規(guī)定的條件。
2. 供應商必須是具有獨立承擔民事責任能力的在中華人民共和國境內注冊的法人,投標時提交有效的企業(yè)法人營業(yè)執(zhí)照(或事業(yè)法人登記證)副本復印件。
3. 已登記報名并獲取本項目采購文件。
4. 本項目不接受聯合體投標。
5. 供應商必須具有計算機信息系統集成資質證書并提供復印件。
6. 供應商投標人如不是所路由主機、云資源池管理交換機、虛擬化云主機(計算資源)、存儲系統、服務器虛擬化系統、桌面虛擬化系統的制造商(含地區(qū)分公司或同級代表處)或代理商(提供經銷代理資格證明文件),須提供制造商(含地區(qū)分公司或同級代表處)出具的針對該項目的三年售后服務函以及點對點參數確認函。
六、符合資格的投標供應商應當在 2015 年 9 月 17 日起至 2015 年 9 月 30 日期間(辦公時間內,法定節(jié)假日除外)到廣東省政府采購中心(詳細地址:廣州市越秀區(qū)越華路 118 號之一)購買招標文件,招標文件每套售價 150 元(人民幣),售后不退。
七、投標截止時間:2015 年 10 月 9 日 09:30 八、投標文件遞交地點:廣州市越華路 118 號之一 303 室
2
九、開標時間:2015 年 10 月 9 日 09:30
十、開標地點:廣州市越華路 118 號之一 303 室 十一、本次招標的投標保證金金額為 4.3 萬元。
十二、為進一步發(fā)揮政府采購政策功能作用,有效緩解企業(yè)資金短缺壓力,根據政府采購信用擔保相關政策的精神,本項目歡迎投標(報價)供應商使用融資擔保手段,融資擔保的具體事宜可直接與本機構約定的專業(yè)擔保機構聯系洽談,或直接與有關金融機構聯系洽談。
集中采購機構聯系人:霍小姐 采購人聯系人:\ 電話:020-62791682 電話:\ 傳真:020-83309916 傳真:\
聯系地址:廣州市越華路 118 號之一 810 聯系地址:\ 郵編:510030
郵編:\
QQ:3258974236
廣東省政府采購中心 2015 年 9 月 17 日
3
第二部分
用戶需求書
《用戶需求書》中標注有“★”號的條款必須實質性響應,負偏離(不滿足要求)將導致投標無效 一、 采購項目技術規(guī)格、參數及要求 序號 產品 規(guī)格參數 數量 單位 1 路由主機 詳見“路由主機技術要求” 16
臺 2 虛擬路由器 詳見“虛擬路由器技術要求” 8 臺 3 三層交換機 詳見“三層交換機技術要求” 16
臺 4 二層交換機 詳見“二層交換機技術要求” 16
臺 5 虛擬無線控制器 詳見“虛擬無線控制器技術要求” 8 臺 6 無線 AP 詳見“無線 AP 技術要求” 8
臺 7 防火墻 詳見“防火墻技術要求” 8
臺 8 虛擬化云主機(計算資源)
詳見“虛擬化云主機(計算資源)技術要求” 8 臺 9 虛擬化云主機(組件管理節(jié)點)
詳見“虛擬化云主機(組件管理節(jié)點)技術要求” 8 臺 10 虛擬化云主機(桌面)
詳見“虛擬化云主機(桌面)技術要求” 1 臺 11 云資源池管理交換機 1 詳見“云資源池管理交換機 1 技術要求” 1 臺 12 云資源池管理交換機 2 詳見“云資源池管理交換機 2 術要求” 2 臺 13 光纖交換機 詳見“光纖交換機技術要求” 1 臺 14 存儲系統 詳見“存儲系統技術要求” 1 臺 15 服務器虛擬化系統 詳見“服務器虛擬化系統技術要求” 1 套 16 桌面虛擬化系統 詳見“桌面虛擬化系統技術要求” 1 套 17 教師機 詳見“教師機技術要求” 1 臺 18 云終端 詳見“云終端技術要求” 48 臺 19 教師桌椅 定制 1 套 20 學生椅 定制 48 張 21 每組實訓桌 定制 8 張 22 大屏電視 60 寸液晶電視 4 臺 23 機柜 24U 服務器機柜 8 個 24 網絡機柜 42U 網絡機柜 1 個 25 綜合布線 ★須現場與用戶確認,征得用戶認可后方能實施 1 項 26 裝修 ★須現場與用戶確認,征得用戶認可后方能實施 1 項 27 環(huán)境布置 ★須現場與用戶確認,征得用戶認可后方能實施 1 項
二、 詳細技術要求
1 1 、路由主機
技術指標
參數要求
★固定接口數目 所有固定接口全部為要求為 GE 接口,WAN:≥2GE
4
配備 2 塊單端口增強型同/異步串口接口模塊、1 條同異步串口(SA)V.35 DTE 電纜(DB28)、1 條同異步串口(SA)V.35 DCE 電纜(DB28) ★性能 IPv4 包轉發(fā)≥1.5Mpps 帶業(yè)務的 Ipv4 性能(IMIX)≥800Mbps ★擴展插槽 按照需求實配接口后,要求具備≥3 個空閑擴展插槽 基礎功能 支持靜態(tài)路由、動態(tài)路由協議:RIPv1/v2、RIPng、OSPFv3、BGP、IS-IS、IS-ISv6,BGP4+ 組播路由協議:IGMPV1/V2/V3,PIM-DM,PIM-SM,MBGP,MSDP QOS 功能 支持 LR、Port-Based Mirroring 、Port Trust Mode,Port Priority等 支持 CAR(Committed Access Rate)
支持 FIFO、WFQ、CBQ 等 支持 GTS(Generic Traffic Shaping)
支持流量分類 安全特性 PORTAL,802.1x Local 認證, Radius,Tacacs ASPF,ACL,FILTER、連接數限制 IKE,IPSec L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0, URPF,GRE 支持 ARP 防攻擊 可靠性 支持 VRRP、VRRPv3 支持基于帶寬的負載分擔與備份 支持基于用戶(IP 地址)的負載分擔與備份 支持 NQA 同路由、VRRP 和接口備份的聯動功能,實現端到端鏈路的檢測與備份功能 嵌入式自動化架構 設備支持對系統軟硬件部件的內部事件、狀態(tài)進行監(jiān)控,出現問題時收集實時信息并自動修復,并能將實時信息發(fā)送到指定的服務器.提供技術白皮書和官網鏈接以便證明。
管理和維護 支持 SNMP V1/V2c/V3,MIB,SYSLOG,RMON 支持 TR069 遠程管理方案,支持 U 盤開局 支持零配置部署,可實現零配置方式下的批量設備開局,通過短信實現設備的零開局,并且在誤配置時可自動實現設備配置的回退 支持命令行管理,文件系統管理, Dual Image 支持 DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP 等協議測試 支持 console 口登錄,支持 telnet(VTY)登錄,支持 SSH 登錄,支持FTP 登錄 設備支持對系統軟硬件部件的內部事件、狀態(tài)進行監(jiān)控,出現問題時收集實時信息并自動修復,并能將實時信息發(fā)送到指定的 Email 郵箱 配置 單臺配置 2 塊 1 端口的同異步串口接口模塊及相應的線纜 2 2 、虛擬路由器
技術指標
參數要求
★產品形態(tài) 支持 VMware、KVM,Citrix、MS Hyper-V 等虛擬化平臺,可以作為虛擬路由器設備運行,而配置命令行則與物理路由器保持一致 ★虛擬網卡 支持 E1000, VMXNET3, VirtIO, SR-IOV 等虛擬網卡 安裝格式 ISO, OVA, IPE 接口 支持三層以太接口≥16 支持三層以太子接口≥4096 二層協議 支持 ARP≥8K
5
Ethernet_II, Ethernet_SNAP, 802.3x 802.1Q VLAN, VLAN 終結 PPPoE 客戶端, PPPoE 服務器 ★路由協議 靜態(tài)路由 (IPv4/IPv6) 動態(tài)路由: RIPv1/v2, RIPng, OSPFv2, OSPFv3, BGP, BGP4+, IS-IS, IS-ISv6
組播路由: IGMPv1/v2/v3, MLDv1/v2, PIM, IPv6 PIM, MSDP 路由策略 IP 服務 IPv4/IPv6 雙棧 IPv6 過渡: DS-Lite, Tunneling, 6PE TCP, UDP, IP Option, IP Unnumber PBR Ping, Trace DHCP Server, DHCP Relay, DHCP Client DNS 客戶端, DNS 代理, DDNS FTP 服務器, FTP 客戶端, TFTP 客戶端 Telnet 服務器, Telnet 客戶端 HTTP/HTTPS 服務器 UDP Helper NTP/SNTP MPLS LDP, LSM, Static LSP, Static CR-LSP L3VPN:最大 VRFs 1023;每 VRF 最大接口數:4096;每 VRF 最多路由 100k L2VPN 6VPE MPLS TE, RSVP TE QoS 流量分類: 端口, MAC 地址, IP 地址, IP 優(yōu)先級, DSCP 優(yōu)先級, TCP/UDP 端口號, 協議類 e 流量策略: CAR, LR 流量整形: GTS 擁塞策略: FIFO, WFQ, CBQ 擁塞避免: Tail-Drop, WRED MPLS QoS 安全性 VPN: IPSec VPN VPDN: L2TPv2 防火墻: Packet Filter, ASPF 接入控制: ACL, AAA (本地認證, RADIUS, HWTACACS, LDAP), RBAC, Portal 其他: IKE, SSH v1.5/2.0, SSL, GRE, NAT/NAPT, URPF, 會話管理, 連接限制, PBAR, FIPS/CC Mode, Attack Detection and Protection 可靠性 VRRP/VRRPv3 BFD SLB 管理與維護 CLI: Console Port, SSH, Telnet 網管: SNMPv1/v2c/v3, MIB, TR069, NETCONF
6
網絡監(jiān)控: RMON, Syslog, NQA, sFlow, NetStream, EAA 其他: 自動配置, TCL, Python 資質要求 由于虛擬路由器是軟件產品,為確保產品質量,要求投標虛擬路由器產品廠商開發(fā)能力通過 CMMI4 級認證,要求 CMMI 官方可查詢并提供網站截圖 品牌要求 與路由器同一品牌
3 3 、三層交換機
技術指標
參數要求
交換容量 >=64Gbps 轉發(fā)性能 9.6Mpps 交直流一體 支持直流輸入,提供更高可靠性保障 ★接口類型 可用百兆接口數量>=24 千兆光接口數量>=4 千兆電接口數量>=2 MAC 地址表 >=32K 路由表 >=12K VLAN 特性 最大 VLAN 數(不是 VLAN ID)>=4094 ★堆疊功能 支持通過 SFP 端口進行 IRF 堆疊,最多支持 9 臺設備堆疊 支持跨設備鏈路聚合 支持分布式單 IP 設備管理 支持分布式彈性路由(只有 EI 支持,SI 不支持) 鏡像功能 支持 N:4 端口鏡像、流鏡像 支持遠程端口鏡像 RSPAN; IPv4/v6 路由協議 靜態(tài)路由,RIP,RIPng,VRRP,VRRPE,VRRP v3,ECMP 以下 EI 系列支持:
OSPFv2,OSPFv3,ISIS,ISIS V6,BGP4,BGP4+ for IPv6 組播協議 支持 IGMP Snooping,MLD Snooping 等協議; 支持 IGMP,PIM SM/DM/SSM,雙向 PIM,MSDP(SI 不支持) 生成樹 支持 STP/RSTP/MSTP 協議; 環(huán)網協議 支持 RRPP 快速環(huán)網保護協議; 支持 SmartLink、SmartLink 多實例; 訪問控制策略 支持基于第二層、第三層和第四層的 ACL; 支持雙向 ACL 支持 802.1x 認證,支持集中式 MAC 地址認證,支持 web 認證,支持 Triple認證; MCE 支持 MCE 功能,規(guī)格 128 安全特性 支持 IP+MAC+PORT 的綁定; 支持 DHCP Snooping,防止欺騙的 DHCP 服務器; 支持 ARP 檢測來抵御 ARP 欺騙攻擊 支持 IP Source Check 流量統計 支持 sFlow 功能 管理和維護 支持 BFD 快速鏈路檢測功能,能為上層路由協議提供快速鏈路檢測 支持 802.3ah、802.1ag 的 OAM 功能,提供完善的點到點故障檢測功能 支持 SNMP V1/V2/V3、RMON、SSHV2 支持虛電纜檢測功能(VCT),快速準確定位網絡中故障電纜的短路或斷路點; 支持單向鏈路檢測(DLDP),有效的防止網絡中單通故障的發(fā)生; 支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理。
支持 IPv6 host,滿足 IPv6 的管理和平滑升級
7
★品牌要求 與路由器同一品牌。
4 4 、二層交換機
技術指標
參數要求
交換容量 交換容量>=32Gbps 轉發(fā)性能 轉發(fā)性能>=14Mpps,要求所有端口線速 ★接口類型 固定 10/100M 電口數量>=24;>=2 個 10/100/1000Base-T 與 1000Base-X SFP Combo 以太網端口 MAC 地址 MAC 地址表>=8K 支持黑洞 MAC 支持設置端口最大 MAC 地址學習 VLAN 支持>=4K 符合 IEEE 802.1Q 標準的 VLAN,而不是 VLAN ID 支持 QinQ、支持靈活 QinQ 支持 VLAN MAPPING 支持 GVRP ★端口匯聚 支持 LACP 支持手工匯聚 支持最大 13/8 個聚合組,每個聚合組支持 8 個端口匯聚,不同端口數設備可混合堆疊 支持堆疊臺數>=16 支持用標準 SFP 口千兆堆疊 二層環(huán)網協議 支持支持 STP/RSTP/MSTP 支持 Smart Link 流量鏡像 支持 N:1 的本地端口鏡像和遠程端口鏡像(RSPAN)
,支持 N:1 的流鏡像 QoS 支持端口限速 ,支持基于流的帶寬限速,限速粒度<=64kbps ACL 支持 L2(Layer 2)~L4(Layer4)包過濾功能,可以匹配報文前 80 個字節(jié),提供基于源 MAC 地址、目的 MAC、 MAC 地址范圍、源 IP 地址、目的IP 地址、IP 協議類型、物理端口、TCP/UDP 端口、 TCP/UDP 端口范圍、VLAN 等定義 ACL。支持基于時間的 ACL 支持基于 IPv6 的 ACL 支持基于 VLAN 下發(fā) ACL,有效簡化 ACL 配置過程 DHCP 支持 DHCP Snooping /MLD Snooping 安全特性 支持 ARP 入侵檢測同時動態(tài)防御 ARP 主機欺騙和 ARP 網管欺騙,不用手工配置網關 IP 地址,智能防御各種 ARP 欺騙行為 支持 ARP 報文限速,防止 CPU 受到大量免費 ARP 報文沖擊 支持 DHCP Snooping 非信任端口,有效防止校園網中有意無意私設 DHCP服務器引起的網絡問題 支持 IP Source Check,動態(tài)防止 IP/MAC/IP+MAC 地址盜用攻擊 支持 Sticky MAC 特性,設備重啟或端口 Down 時保存端口 MAC 配置 管理與維護 支持 Triple 認證,在客戶端多樣的網絡環(huán)境中,通過單端口多認證的方式,滿足客戶端可以通過適合的認證方式接入網絡,實現業(yè)務的靈活部署。
8
支持 SAVI(Source Address Validation Improvements)認證,通過在接入設備上建立基于源地址的綁定關系來判斷接受到的報文源地址的合法性,以此保證 IPV6 網絡的安全。
支持 SNMP v1/v2/v3,可支持 Open View 等通用網管平臺,以及 iMC 網管系統。支持 CLI 命令行,Web 網管,TELNET,HGMP 集群管理,使設備管理更方便 支持通過虛電纜檢測功能快速準確定位網絡中故障電纜的短路或斷路點;并支持單向鏈路檢測,有效的防止網絡中單通故障的發(fā)生 ★品牌要求 與路由器同一品牌 5 5 、虛擬無線控制器
技術指標
參數要求
★產品形態(tài) 支持 VMware、KVM,Citrix、MS Hyper-V 等虛擬化平臺,可以作為虛擬無線控制器設備運行,而配置命令行則與物理 AC(無線控制器)保持一致 ★虛擬網卡 支持 E1000, VMXNET3, VirtIO, SR-IOV 等虛擬網卡 安裝格式 ISO, OVA, IPE 接口 支持三層以太接口≥16 支持三層以太子接口≥4096 ★管理 AP 數量 每套虛擬無線控制器支持≥128 個 AP 管理,實配 8 個 AP 管理許可 SSID 支持 ≥512 SSID 可靠性 無線控制器支持 1+1 備份和 N+1 備份兩種機制。1+1 備份時,支持 300 毫秒故障心跳檢測,1 秒內 AP 和終端完成業(yè)務冗余遷移,業(yè)務不中斷(需滿足 Portal 和 802.1x 認證模式下的業(yè)務倒換不中斷)
頻道導引 在雙頻模式下,優(yōu)先引導用戶使用 5Ghz 頻段。
帶寬控制 應能針對單一用戶及用戶群組進行上、下行帶寬獨立限制。
傳統方式,AP 限速是基于單個用戶的,這樣無法識別不同 SSID 業(yè)務做限速策略,此項功能是指通過不同 SSID 標記業(yè)務,然后將 AP 空口帶寬分配給不同 SSID 業(yè)務,在擁塞時啟用策略,從而保證關鍵業(yè)務順利在空口上轉發(fā)。此項功能測試主要考察,AP 根據業(yè)務,帶寬限速及靈活的帶寬調整能力。
無線鏈路層安全監(jiān)控防御(WIPS) 能夠基于 SSID 發(fā)現和抑制非法 AP,一些非法 AP 仿冒合法 SSID 提供 WLAN接入服務,干擾網絡正常運營。此項功能測試主要考察,合法 AP 在提供正常接入功能的同時,能夠檢測周圍的非法 AP 基于 Signature 規(guī)則的特征報文監(jiān)控和告警==>>檢測校園網 WLAN 覆蓋合法 AP 下的非法用戶或者非法終端對無線 AP 進行攻擊并產生告警給 AP 管理平臺。此項功能測試主要考察,AP 對攻擊事件的檢測能力。
基于 WIPS 的釣魚 AP 檢測==>>不法人員通過仿冒學校 SSID,或者相近的SSID,引誘合法用戶來連接,盜取賬號信息。此項功能測試主要考察,檢測釣魚 AP 的能力。
基于 WIPS 的移動終端防內網外聯反制==>>對于某些安全級別要求較高的
9
終端,比如電子閱覽室,只能連接內網。此項功能保證內網移動終端僅連接內網 SSID,不允許更換 SSID 連接開放的其它無線網絡。此項功能測試主要考察,禁止特殊終端連接非法 SSID 的能力
以上功能如果需要 License,本期需要配置滿足用戶需求的 License。
狀態(tài)防火墻 可針對每個用戶設置一個基于狀態(tài)的防火墻實例,通過分析每個用戶的流,來執(zhí)行對應用戶的各種策略。保證每個用戶的不同應用區(qū)別對待,例如可以配置某個用戶的各種應用(如 http,ftp 等)能訪問的網絡范圍以及允許的網絡帶寬。此功能如果需要模塊、License,本期需要配置滿足用戶需求的模塊、License,要求應提供正式 licensen 授權函,不能通過測試 licensen 提供。
無線物理層安全監(jiān)測功能(頻譜防護)
無線控制器能夠協同網管提供頻譜防護圖表,并且所顯示的頻譜防護內容同時包括 2.4GHz 頻段和 5GHz 頻段的快速傅立葉變換(FFT)以及信道占空比等無線頻譜實時動態(tài)圖表。
當開啟藍牙設備、微波爐等非 WiFi 干擾設備時,頻譜防護管理界面中可以在快速傅立葉變換(FFT)以及信道占空比等無線頻譜實時動態(tài)圖表直觀地顯示出干擾信號對信道質量造成的影響,并且能夠在干擾設備列表中識別出干擾源的類型 在進行頻譜防護的同時,AP 仍可以進行終端用戶的無線接入 干擾源誤報率應小于 30% AC 和網管應明確說明,該功能免費或需要 license,并提供頻譜分析頁面截圖證明。
關閉非法AP上行直連端口 如果學校里有人私接 AP,可以通過管理 AP 檢測到私接 AP,并關閉私接 AP上連交換 POE 端口,防止非法 AP 接入網絡。此項功能測試主要考察,AP探測非法 AP 設備并可以自動關閉非法 AP 的上行 POE 端口能力 BYOD 之智能終端識別 WLAN 網絡能夠識別出 Apple、Android 等智能移動終端和 PC 機的類型 有針對 Android 和 apple IOS 系統智能客戶端,在應用商店可以直接下載,方便智能終端的接入。此項功能測試主要可以方便智能終端的用戶通過APP 應用做接入認證,而非傳統方式通過智能終端打開 WEB 認證網頁填寫用戶名/密碼認證 ★BYOD之Portal無感知認證 傳統認證在每次智能終端接入時都要輸入一次用戶名密碼,此功能可以再用戶首次認證成功接入后,以后不需要接入網絡認證時再次輸入用戶名密碼,系統會自動記錄用戶信息并且與設備綁定,主要滿足智能終端每次輸入口令比較繁瑣。
用戶隔離 提供用戶二層隔離功能。
VLAN 支持 支持 802.1Q 的 VLAN 協議。
轉發(fā)模式 支持不同 SSID 采用不同轉發(fā)模式(集中轉發(fā)與本地轉發(fā)),靈活組網
10
加密 支持 AC/AP 間隧道加密,用戶接入支持 WAPI 模式 接入控制 1、支持 802.1X、Portal、MAC 認證; 2、遠程 Portal 認證:支持遠程獨立服務器模式; 3、遠程 Portal 頁面推送:支持基于 SSID、AP 的 Portal 頁面推送; IPV6 支持 IPv6。
管理功能 采取 BS 結構,無需在客戶端安裝任何客戶端采用瀏覽器即可訪問網管平臺。
系統支持 AC、AP 的各種配置管理和軟件升級。
品牌要求 與路由器同一品牌
6 6 、無線 AP
功能及技術指標
參數要求
無線協議 同時支持 802.11a/n 和 802.11b/g/n 工作,支持胖/瘦 AP 兩種工作模式 支持速率 >=300Mbps 接口 ≥1 個 10/100/1000Mbps(RJ45) ★天線 內置終端感知型硬件智能天線;外置:RP-SMA x4 天線接口 電源 支持 PoE 或本地電源適配器供電方式,整機功耗<13W IPv6
支持 IPv4/IPv6 雙協議棧、Native 原生,特別支持 IPv6 Portal、IPv6 SAVI 服務質量 支持 802.11e,支持不同 SSID/VLAN 映射不同的 QoS 策略,支持用戶數負載均衡,支持流量負載均衡 支持頻譜導航,支持組播轉單播,支持 AeroScout 定位認證 安全功能 支持 64、128 位 WEP 加密,WPA,802.11i 和 WAPI,支持 AP 上二層轉發(fā)抑制,支持虛擬 AP(多 SSID)之間的隔離,支持報文過濾 支持無線終端感知準入,支持實時頻譜防護,支持 wIPS 探針,支持廣播抑制,支持 SSID 隱藏,支持 MAC 地址過濾 認證 配合 AC 支持:PORTAL 認證(遠程,外掛服務器)、基于 SSID 的 Portal 頁面推送、基于 AP 的 Portal 頁面推送、Portal 支持代理功能、Portal 雙機熱備、[EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload (僅支持 TLS, PEAP)]、SSID 防假冒(用戶名與SSID 綁定)、LDAP (1. 支持 802.1X 與 Portal 接入,2. 802.1X 接入時,支持 EAP-GTC 和 EAP-TLS 兩種) ★綠色節(jié)能 支持逐包功率控制(PPC),支持 Green AP,支持動態(tài) MIMO 省電(DMPS),支持 WMM PS 認證 智能帶寬限速 支持基于帶寬均分算法,支持基于每用戶指定帶寬的算法,支持在流量未擁塞時,確保不同優(yōu)先級SSID下的報文都可以自由通過;在流量擁塞時,確保每個SSID可以保持各自約定的最小帶寬 ★資質認證 提供工信部(原信產部)無線電發(fā)射設備型號核準證書及WIFI認證,廠商所提供設備型號應與核準證及WIFI認證型號完全匹配,否則視為無效;
★品牌要求 與路由器同一品牌 7 7 、防火墻
功能及技術指標
參數要求
11
★端口要求 本次要求配置≥2WAN+4LAN; 要求支持≥2 個 LAN 口可切換為 WAN 口 ★產品性能 最大并發(fā)連接數≥10 萬 每秒新建連接數≥1.5K 整機最大吞吐量≥200M 帶機量≥50 ★可靠性要求 系統采用多種可靠性設計,如:VRRP、NQA、接口聯動以及鏈路聚合等技術。
基本功能 ASPF 狀態(tài)檢查 支持 FTP、HTTP、SMTP、RTSP、H323 協議簇的狀態(tài)報文過濾,支持時間段安全策略設置。
VPN 支持:IPSec VPN、GRE VPN,SSL VPN、L2TP IPsec VPN 隧道數≥100 個 SSL VPN 并發(fā)用戶數≥10 個 支持 Portal 認證,并發(fā)用戶≥20 個 支持 Syslog、NAT 轉換、攻擊防范、黑名單、地址綁定等日志 支持流量監(jiān)控日志 應支持一對一、地址池等 NAT 方式 應支持多種應用協議,如 FTP、H323、ILS、SIP、DNS、PPTP、NBT 的 NAT ALG 功能 支持策略 NAT ALG 功能 支持策略 NAT 功能 支持靜態(tài)路由、RIP v1/2、OSPF、ISIS、BGP、策略路由等 支持 QoS:流量限制、擁塞管理、流量整形 能夠防范 DOS/DDOS 攻擊:
Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP 欺騙、TCP 報文標志位不合法、超大 ICMP 報文、地址掃描的防范、端口掃描的防范 配套管理 支持 SNMPv1、SNMPv2C、SNMPv3,
支持 CONSOLE、TELNET、SSH V1.5 管理方式 支持 NTP 時間同步 支持 BIMS TR069 集中管理,U 盤零配置部署 資質證明 防火墻所使用軟件應獲得 CMMI 4 級(軟件能力成熟度模型集成 4 級)認證評估并提供證書。
具有中華人民共和國公安部的《計算機信息系統安全專用產品銷售許可證》,能提供有效證書的復印件。
品牌要求 與路由器同一品牌 8 8 、虛擬化云主機(計算資源)
功能及技術指標
詳細技術參數
設備高度 1U
★處理器 2 顆處理器。要求:Intel Xeon E5-2600v3 系列,支持 Intel VT,處理器核數≥6 核,主頻≥1.6GHz 內存 實配 8*16GB=128GB DDR4 內存,要求:支持 RDIMM,LRDIMM 類型的內存。最大可擴展內存≥512GB
★陣列卡 配置硬件 RAID 卡,支持 Raid0/1/10/5 ★存儲容量 配置 2 個 300G 10K SAS 硬盤。最大可擴展 4 塊硬盤
12
網卡 配置 4 個千兆網卡 HBA 卡 配置 1 個 8Gb FC HBA 卡 I/O 插槽 標配3個 PCIe3.0 插槽。要求:支持擴展 CNA 網卡、萬兆以太網卡 硬件集成管理 板載網口支持 NCSi 協議,支持管理網業(yè)務網融合,要求:可實現虛擬介質、遠程控制臺、虛擬 KVM 功能、支持集成系統軟件及驅動在主板上,無需啟動光盤即可直接部署安裝服務器;應支持同時多人進行遠程控制,以協同工作,無需另配遠程控制卡。支持系統的在線升級,業(yè)務不中斷。以上服務器管理必須是無代理方式的,無需在 OS 下安裝代理軟件,以免對服務器產生影響。提供界面截圖及官網鏈接以便證明。
★品牌要求 為便于統一管理,要求與云資源池管理交換機1同一品牌
9 9 、虛擬化云主機(組件管理節(jié)點)
功能及技術指標
詳細技術參數
設備高度 1U
品牌 虛擬化及硬件平臺包括網絡均為統一品牌 ★處理器 2 顆處理器。要求:Intel Xeon E5-2600v3 系列,支持 Intel VT,處理器核數≥6 核,主頻≥1.6GHz 內存 實配 6*16GB=96GB DDR4 內存,要求:支持 RDIMM,LRDIMM 類型的內存。最大可擴展內存≥512GB
★陣列卡 配置硬件 RAID 卡,支持 Raid0/1/10/5 ★存儲容量 配置 2 個 300G 10K SAS 硬盤。最大可擴展 4 塊硬盤 網卡 配置 4 個千兆網卡 HBA 卡 配置 1 個 8Gb FC HBA 卡 I/O 插槽 標配3個 PCIe3.0 插槽。要求:支持擴展 CNA 網卡、萬兆以太網卡 硬件集成管理 板載網口支持 NCSi 協議,支持管理網業(yè)務網融合,要求:可實現虛擬介質、遠程控制臺、虛擬 KVM 功能、支持集成系統軟件及驅動在主板上,無需啟動光盤即可直接部署安裝服務器;應支持同時多人進行遠程控制,以協同工作,無需另配遠程控制卡。支持系統的在線升級,業(yè)務不中斷。以上服務器管理應是無代理方式的,無需在 OS 下安裝代理軟件,以免對服務器產生影響。提供界面截圖及官網鏈接以便證明。
品牌要求 為便于統一管理,建議與云資源池管理交換機1同一品牌 10 、虛擬化云主機(桌面)
功能及技術指標
詳細技術參數
設備高度 2U
品牌 虛擬化及硬件平臺包括網絡均為統一品牌 ★處理器 2 顆處理器。要求:Intel Xeon E5-2600v3 系列,支持 Intel VT,處理器核數≥6 核,主頻≥1.6GHz 內存 實配 6*16GB=96GB DDR4 內存,要求:支持 RDIMM,LRDIMM 類型的內存。最大可擴展內存≥512GB
★陣列卡 配置硬件 RAID 卡,支持 Raid0/1/10/5
13
★存儲容量 配置 2 個 300G 10K SAS 硬盤,4 塊 300G SSD 硬盤。
最大可擴展 8 塊硬盤,最大可支持 48T 硬盤容量 網卡 配置 4 個千兆網卡 I/O 插槽 標配3個 PCIe3.0 插槽。要求:支持擴展 CNA 網卡、萬兆以太網卡 硬件集成管理 板載網口支持 NCSi 協議,支持管理網業(yè)務網融合,要求:可實現虛擬介質、遠程控制臺、虛擬 KVM 功能、支持集成系統軟件及驅動在主板上,無需啟動光盤即可直接部署安裝服務器;應支持同時多人進行遠程控制,以協同工作,無需另配遠程控制卡。支持系統的在線升級,業(yè)務不中斷。以上服務器管理應是無代理方式的,無需在 OS 下安裝代理軟件,以免對服務器產生影響。提供界面截圖及官網鏈接以便證明。
★品牌要求 為便于統一管理,要求與云資源池管理交換機1同一品牌 11 、云資源池管理交換機 1 1
功能及技術指標
參數要求
★交換容量 >=256Gbps ★轉發(fā)性能 >=132Mpps
★接口類型 實配 48 個 10/100/1000M 電口+4 個 SFP+萬兆光端口,最大可用千兆端口數>=52 網絡特性 支持 VLAN 劃分、ACL、QoS、RIP、靜態(tài)路由、跨設備的鏈路聚合等功能,支持多臺設備虛擬化為單臺邏輯設備 ★管理特性 支持對下聯的所有刀片式服務器、機架服務器、接入式交換機、虛擬機、機柜等進行統一管理,支持對以上物理設備和虛擬機設備的故障檢測定位、狀態(tài)監(jiān)控、資源利用率的統計,支持對服務器的遠程 KVM、批量裝 OS,支持裝機流程的模擬、應用的一鍵部署等功能,支持對機柜溫度、濕度的實時監(jiān)控和告警,支持管理軟件的用戶權限管理,支持軟件包的動態(tài)加載,須提供功能截圖和相關技術白皮書 VLAN 特性 支持基于端口的 VLAN 支持基于協議的 VLAN 基于 IP 子網的 VLAN 支持 Voice VLAN 支持 Guest VLAN 支持 Super VLAN 支持基于 MAC 的 VLAN 最大 VLAN 數(不是 VLAN ID)>=4094 支持 QinQ,靈活 QinQ 支持 VLAN Mapping 支持 PVLAN MAC 表 >=16K 三層路由功能 支持 IPv4/v6 靜態(tài)路由、RIP、RIPng 功能 路由條數>=512 鏡像功能 支持本地端口鏡像和遠程端口鏡像 RSPAN 支持流鏡像 鏈路聚合 支持 GE/10GE 端口聚合,最多 8 個端口聚合 支持動態(tài)聚合 支持跨設備聚合 單機支持 14 個端口聚合組,跨設備最大 128 個聚合組
14
QoS 每個端口支持 8 個輸出隊列 支持端口隊列調度(SP、WRR、SP+WRR)
支持 802.1P,DSCP/TOS 優(yōu)先級和重新標記能力,支持基于時間段的流分類和 QoS 控制能力; 提供廣播風暴抑制功能; 支持對端口接收報文的速率和發(fā)送報文的速率進行限制 支持報文重定向 支持 CAR 功能 支持雙向端口限速 支持雙向流限速 SDN/OPENFLOW 支持 OPENFLOW 1.3 標準,官方網站可查 支持普通模式和 Openflow 模式切換,需提供官網網站命令手冊佐證 組播協議 支持 IGMP Snooping
支持 MLD Snooping 支持組播 VLAN 生成樹及二層鏈路切換協議 支持 STP/RSTP/MSTP/PVST 協議; 支持 Smartlink 技術,雙上行鏈路故障切換時間小于 50ms 支持 RRPP 訪問控制策略 支持基于第二層、第三層和第四層的 ACL; 支持基于端口,VLAN,全局下發(fā) ACL; 支持 IPv6 的 ACL 策略 支持雙向 ACL 流量采集 支持 sFlow 功能 OAM 支持 802.1ag 支持 802.3ah 安全特性 支持 IP+MAC+PORT 的綁定; 支持 DHCP Snooping,防止欺騙的 DHCP 服務器; 支持 ARP 檢測來抵御 ARP 欺騙攻擊 支持 IP Source Check 支持IPv6安全特性包括IPv6環(huán)境下的IP+MAC+PORT綁定,NP detection,ND Snooping 等 支持 CPU 防護 支持 802.1x 認證,支持集中式 MAC 地址認證;支持 Portal 認證 支持 Triple 認證 單端口同時開啟 802.1x 認證,MAC 認證,和 Web 認證,在客戶端多樣的網絡環(huán)境中,通過單端口多認證的方式,滿足客戶端可以通過適合的認證方式接入網絡,實現業(yè)務的靈活部署 虛擬化技術 支持堆疊,主機堆疊數不小于 9 臺 實現單一 IP 管理 支持跨設備鏈路聚合 支持通過標準以太網接口進行堆疊 支持本地堆疊和遠程堆疊,堆疊距離>=10KM 支持縱向虛擬化功能 管理及維護 支持 SNMP V1/V2/V3、RMON、SSHV2 支持虛電纜檢測功能(VCT),快速準確定位網絡中故障電纜的短路或斷路點; 支持單向鏈路檢測(DLDP),有效的防止網絡中單通故障的發(fā)生; 支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理。
支持 BFD,官網可查
12 、云資源池管理交換機 2 2
15
功能及技術指標
參數要求
★交換容量 >=256Gbps ★轉發(fā)性能 >=78Mpps
★接口類型 實配 48 個 10/100/1000M 電口+4 個不復用的 1000M SFP 光口 最大可用千兆端口數>=52 VLAN 特性 支持基于端口的 VLAN,支持基于協議的 VLAN; 支持基于 MAC 的 VLAN; 最大 VLAN 數(不是 VLAN ID)>=4094 三層路由 支持 Ipv4 和 Ipv6 三層路由功能 鏡像功能 支持本地端口鏡像和遠程端口鏡像 RSPAN QoS 支持 802.1P,DSCP/TOS 優(yōu)先級和重新標記能力,支持基于時間段的流分類和 QoS 控制能力; 提供廣播風暴抑制功能; 組播協議 支持 IGMP Snooping
支持 MLD Snooping 生成樹及二層鏈路切換協議 支持 STP/RSTP/MSTP 協議; 支持 Smartlink 或 Flexlink 技術,雙上行鏈路故障切換時間小于 50ms 訪問控制策略 支持基于第二層、第三層和第四層的 ACL; 支持基于端口,VLAN,全局下發(fā) ACL; 支持 IPv6 的 ACL 策略 認證 支持單端口同時支持 802.1x 認證,MAC 認證,和 Web 認證,滿足校園網多種認證需求,并且所有認證方式均可在交換機上集中實現 安全特性 支持 IP+MAC+PORT 的綁定; 支持 DHCP Snooping,防止欺騙的 DHCP 服務器; 支持 ARP 檢測來抵御 ARP 欺騙攻擊 支持 IP Source Check
支持 IPv6 安全特性包括 IPv6 環(huán)境下的 IP+MAC+PORT 綁定,NP detection,ND Snooping 等 虛擬化技術 支持多臺設備虛擬化為一臺,實現單一 IP 管理,跨設備鏈路聚合 管理維護 支持 SNMP V1/V2/V3、RMON、SSHV2 支持虛電纜檢測功能(VCT),快速準確定位網絡中故障電纜的短路或斷路點; 支持單向鏈路檢測(DLDP),有效的防止網絡中單通故障的發(fā)生; 支持通過命令行、Web、中文圖形化配置軟件等方式進行配置和管理。
★品牌要求 與云資源池管理交換機 1 同一品牌
13 、光纖交換機技術要求
指標項 技術規(guī)格要求 端口 ★交換機模式: 24 個端口,可按需增強端口許可證,以 8 端口的增量增加為8、16 和 24 個通用(E、F、M、FL 或 N)端口,接入網關默認端口映射:16 個F_Port、8 個 N_Port;本次配置 24 端口激活
14 、存儲系統技術要求
指標項
技術規(guī)格要求
體系架構 同時支持 NAS、IP SAN 和 FC SAN ★配置需求 每控制器≥8GB 高速緩存;雙控制器≥16GB 高速緩存;
16
≥3.2T SSD; ≥7.2T 10k SAS 熱插拔硬盤; ≥12T 7.2K SATA 接口方式 支持 8Gbps FC、1Gbps iSCSI、10Gbps iSCSI 故障快速恢復 故障快速恢復:
獨有的快速恢復技術,能夠保障硬盤失效后的故障時間最短,減少風險; 關鍵業(yè)務保障 支持配置服務質量管理 QOS 流量控制管理功能;投標時提供配置截圖并原廠蓋章。
支持配置服務質量管理按優(yōu)先級控制功能;投標時提供配置截圖并原廠蓋章。
支持配置分區(qū)功能,保障關鍵業(yè)務資源使用;投標時提供配置截圖并原廠蓋章。
支持靈活的容災解決方案,能夠實現高中低端陣列間的容災,支持≥30:1 的陣列復制比,投標時提供原廠蓋章的容災管理軟件截圖
15 、服務器虛擬化系統技術要求
指標項 技術規(guī)格要求 功能及性能 ★提供大于等于 34 顆物理 CPU 使用授權,與桌面虛擬化系統同一品牌 采用裸金屬架構,無需綁定操作系統即可搭建虛擬化平臺。Hypervisor 結構精簡,部署后所占用的存儲空間在 200M 以下,提供官網鏈接及截圖,并原廠蓋章 投標時提供所投產品原廠商蓋章的由第三方IDC或Gartner于2015年提供的權威數據證明材料,證明在 2014 年全球 X86 服務器虛擬化市場份額。提供證明材料復印件并原廠蓋章 具有 Fault Tolerance(容錯)機制,可以保證在硬件故障情況之下,業(yè)務系統的不中斷運行,保障高級別的業(yè)務連續(xù)性,該功能的實現不依賴于任何第三方軟件。要求該功能在產品原廠官網鏈接可查詢,提供鏈接及截圖并原廠蓋章 虛擬機之間可以做到隔離保護,其中每一個虛擬機發(fā)生故障都不會影響同一個物理機上的其它虛擬機運行,每個虛擬機上的用戶權限只限于本虛擬機之內,以保障系統平臺的安全性 虛擬機可以實現物理機的全部功能,如具有自己的資源(內存、CPU、網卡、存儲),可以指定單獨的 IP 地址、MAC 地址等 能夠提供性能監(jiān)控功能,可以對資源中的 CPU、網絡、磁盤使用率等指標進行實時統計,并能反映目前物理機、虛擬機的資源瓶頸 支持現有市場上的主流 x86 服務器,具有雙方認可的官方服務器硬件兼容性列表,包括 IBM、HP、DELL、Cisco、NEC 以及國內自主品牌服務器等 兼容現有市場上主流的存儲陣列產品,具有雙方認可的官方存儲陣列兼容性列表,存儲陣列類型包括 SAN、NAS 和 iSCSI 等,存儲陣列品牌包括 EMC、IBM、HP、HDS、NetApp、Dell 等 兼容現有市場上 x86 服務器上能夠運行的主流操作系統,具有雙方認可的官方客戶操作系統兼容性列表, 尤其包括以下操作系統:Windows XP、Windows Vista、Windows 2000、Windows 2003、Windows 2008、Windows 8、Redhat Linux、Suse linux、Solaris x86、FreeBSD、Ubuntu、Debian、Mac OS 等,虛擬機上的操作系統不進行任何修改即可運行 vGPU 技術可以支持 NVIDIA、AMD 和 Intel 硬件廠商的 GPU 卡。Linux 虛擬機和 Windows 虛擬機都可以支持 vGPU 技術 支持多個獨立的服務器本地存儲組成一個可以共享的存儲資源池。基于面向對象的存儲架構,易于管理和擴展。要求該功能在產品原廠官網可查詢,提供鏈接及截圖并原廠蓋章 提供 HA 功能,當集群中的主機硬件或虛擬化軟件發(fā)生故障時,該主機上的虛擬機可以在集群之內的其它主機上自動重啟。當虛擬機的客戶操作系統出現故障時,可以自動重啟該虛擬機客戶操作系統,保障業(yè)務連續(xù)性
17
提供應用級別的 HA 功能,可以自動檢測并修復虛擬機內運行的應用故障,保障應用的持續(xù)可用 提供容錯機制,可以保證運行虛擬機的主機發(fā)生故障時,虛擬機會自動觸發(fā)透明故障切換,同時不會引起任何數據丟失或停機,保障所有應用持續(xù)可用 支持虛擬機的在線遷移功能,無論有無共享存儲,都可以在不中斷用戶使用和不丟失服務的情況下在服務器之間實時遷移虛擬機,保障業(yè)務連續(xù)性 可以實現基于 LAN 或 WAN 的、獨立于磁盤陣列的虛擬機級別的復制,可以對虛擬機數據進行基于多個時間點的復制 提供虛擬機的備份功能,能夠利用重復數據刪除技術對整個虛擬機或虛擬機單個磁盤快速進行無代理備份(全備份或增量備份)和恢復。同時提供備份接口,能夠與第三方備份軟件無縫兼容對虛擬機進行集中備份 虛擬機支持多路虛擬 CPU(vSMP)技術,以滿足高負載應用環(huán)境的要求 提供將多臺物理主機組成集群的能力,同時支持動態(tài)資源分配功能,可為整個集群中的虛擬機提供獨立于硬件的動態(tài)負載平衡和資源分配,增強業(yè)務系統的服務質量 具有智能的電源管理功能,可以持續(xù)地優(yōu)化每個集群中的服務器功耗,根據集群內服務器的負載狀況對物理主機自行下電和加電,更好地支持綠色環(huán)保節(jié)能減排的政策 支持可靠內存技術,可以將關鍵的組件(如 Hypervisor)放置在受支持硬件上已被確定為“可靠”的內存區(qū)域中,避免其受到無法糾正的內存錯誤的影響,提高系統穩(wěn)定性 提供分布式虛擬交換機功能,實現虛擬機之間或虛擬機與物理機之間的網絡調度,通過分布式虛擬交換機可以在單一界面中對虛擬化集群環(huán)境進行統一的網絡管理。同時提供網絡接口,支持第三方虛擬網絡交換機 支持 16Gb 端到端光纖通道 虛擬機支持直接訪問裸設備,將虛擬機數據直接存儲在 LUN 上 可以利用服務器的本地閃存,提供一個可大幅縮短應用延遲的高性能分布式讀緩存層,提高虛擬機的性能 ★提供熱添加 CPU,磁盤和內存的功能,無需中斷或停機即可根據需要向虛擬機添加 CPU,磁盤和內存;提供高效的內存調度與保護機制,能夠實現內存的過量使用,以此保證虛擬平臺不會被暫時的物理內存耗盡而崩潰,同時實現虛擬內存可以超過物理內存 提供具有存儲識別功能的 API,使第三方存儲廠商可以將存儲軟件與虛擬化平臺更好的整合,使虛擬化平臺能夠識別特定磁盤陣列的功能特性以及狀態(tài)信息 ★提供虛擬機存儲的動態(tài)負載平衡功能,通過存儲特征來確定虛擬機數據在創(chuàng)建和使用時的最佳駐留位置,可根據存儲卷性能及容量情況進行無中斷自動遷移,消除存儲隱患 支持無需停機即可在正在運行的物理主機上熱插拔 PCIe SSD 驅動器(添加/刪除)的功能...
熱點文章閱讀