本文作者:qiaoqingyi

天津网络安全基地中标(天津高新区网络安全产业基础设施项目)

qiaoqingyi 04-11 102

  天津市公安局云计算平台项目分为:大数据部分、虚拟化部分、数据库部分,软件开发部分,预算分别为:2350万、3380万、2350万、2700万、合计1.078亿元。

  大数据部分因参与投标供应商未满足三家,目前属终止状态。

2350万的项目,大家都不心动?IT厂商好清高

  厦门巨龙信息以2198.5万元中标天津公安云平台(软件开发部分):详情点击查看:厦门巨龙信息中标天津公安云平台(软件开发部分:2198.5万元)

  IBM、华为、柏科中标天津公安云平台(数据库部分:2098万)

  序号

  货物内容

  品牌

  规格型号

  数量

  单价(万)

  总价(万)

  1

  数据库资源池物理主机

  IBM

  Power System E850c

  8

  124

  992

  2

  数据库资源池存储光纤交换机

  华为

  Oceanstor SNS2248

  2

  30

  60

  3

  数据库资源池核心存储

  华为

  Oceanstor 18800V3

  2

  394

  788

  4

  数据库资源池双活存储网关

  华为

  OceanStor 5500 V3

  1

  150

  150

  5

  备份资源池数据库备份系统

  柏科

  DR1300(CDP虚拟化存储网关管理软件v7.80)

  1

  108

  108

  IBM:992万(8台物理主机)

  华为:998万(三个部分合计,2台交换机60万、2台核心存储788万、1台双活存储网关150万)

  柏科:108万(1台DR1300)

  详情点击查看:IBM、华为、柏科中标天津公安云平台(数据库部分:2098万)

  今日天津招标网公告虚拟化部分中标结果:普天信息技术有限公司以2098万元中标,项目预算为3380万元。

  中标供应商:普天信息技术有限公司

序号

货物内容

品牌

规格型号

数量

单价

总价(万)

1

云管理核心交换机

H3C

S12508X-AF

2

70000

14

2

云管理接入交换机

H3C

S5560-54C-EI

10

14000

14

3

云平台核心交换机

H3C

S12516X-AF

2

80000

16

4

云平台万兆接入交换机

H3C

S6800-54QF

12

55000

66

5

云平台千兆接入交换机

H3C

S5560-54QS-EI

18

20000

36

6

光模块(1)

H3C

SFP-GE-SX-MM850

40

150

0.6

7

光模块(2)

H3C

SFP-XG-SX-MM850

408

350

14.28

8

光模块(3)

H3C

QSFP-40G-CSR4-MM850

120

2500

30

9

云安全网关

H3C

SecPath M9000

2

190000

38

10

虚拟化资源池云平台

H3C

CAS

1

50000

5

11

虚拟化资源池管理主机

Lenovo

ThinkServer RD550

2

35000

7

12

虚拟化资源池物理主机

H3C

R4900 G2

192

75000

1440

13

虚拟化资源池存储光纤导向器

H3C

CN8800B

2

500000

100

14

虚拟化资源池双活存储网关

H3C

Converged Fabric Vis R4800

1

135000

13.5

15

虚拟化资源池核心存储

H3C

ConvergedFabric 22080

2

500000

100

16

虚拟化资源池分布式存储

H3C

ONEStor

1

1736200

173.62

17

虚拟化安全资源池-管理主机

H3C

R4900 G2

4

45000

18

18

服务器内存

H3C

128GB 内存

12

10000

12

  除了第12项联想:7万元,其他全部为H3C:2091万元。

  以下为招标文件部分内容,供各位参考。

  一、项目名称和编号

  (一)项目名称:天津市公安局云计算服务平台(虚拟化部分)项目

  (二)项目编号:TGPC-2017-A-0434

  二、项目内容

  第一包:云管理核心交换机2台;云管理接入交换机10台;云平台核心交换机2台;云平台万兆接入交换机12台;云平台千兆接入交换机18台;光模块(1)40个;光模块(2)408个;光模块(3)120个;云安全网关2台;虚拟化资源池云平台1套;虚拟化资源池管理主机2台;虚拟化资源池物理主机192台;虚拟化资源池存储光纤导向器2台;虚拟化资源池双活存储网关1台;虚拟化资源池核心存储2台;虚拟化资源池分布式存储1台;虚拟化安全资源池-管理主机4台;服务器内存12条。

  本项目不接受进口产品投标。

  三、项目预算:33800000元。

  项目需求书

  一、项目背景

  公安部在《公安云计算建设指导意见》中明确指出:部、省两级公安机关信息中心要抓紧建设具有大数据处理能力的公安云计算设施,加强顶层设计和统筹规划,建设覆盖全省的公安云计算设施,面向本级及以下公安机关业务应用提供统一资源和服务。

  按照我局信息化建设顶层设计,自2017年开始,不再批准各警种购置运行于公安网环境的各类硬件设备,由市局信息中心建设的云计算服务平台统一提供所需资源。

  为了提升公安各级信息中心的整体支撑能力,需要建设统一的云基础设施环境,并在此基础上开展数据挖掘等深度应用。

  二、采购清单

  序号

  采购项名称

  数量

  需求条款

  1

  云管理核心交换机

  2台

  交换容量≥75Tbps

  *包转发率≥20000Mpps

  *主控引擎≥2;整机业务板槽位数≥6

  支持独立硬件监控板槽位,并支持1+1冗余,投标文件中提供整机硬件描述截图证明

  整机采用后出风风道设计,满足冷风道设计要求,支持可热插拔模块化风扇框,且独立风扇框数≥2,支持颗粒化电源,支持M+N电源冗余(AC和DC均支持),电源个数≥3,投标文件中提供整机图片证明

  支持颗粒化电源,支持M+N电源冗余(AC和DC均支持),电源个数≥3

  支持IGMPv1/v2/v3,PIM SM/DM/SSM,组播ACL

  支持基于VLAN和端口的MAC学习,基于源地址的MAC过滤

  支持IEEE 802.1d(STP)、802.w(RSTP)、802.1s(MSTP)

  支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6

  支持MPLS L3VPN、MPLS L2VPN(VPLS,VLL)、MPLS-TE、MPLS QoS

  具备工信部入网许可证,投标文件中提供证书扫描件

  *单台配置:主控板≥2,电源模块≥2,千兆电接口≥36,千兆SFP光接口≥28,万兆SFP+光接口≥8,配置堆叠模块及相应线缆

  2

  云管理接入交换机

  10台

  *交换容量≥3Tbps

  *转发性能≥130Mpps

  *支持模块化双电源,单电源功率≥150W

  支持堆叠,主机堆叠数不小于9台

  支持4K个VLAN

  支持静态路由、RIP、RIPng、OSPF、BGP等

  支持纵向虚拟化,作为纵向子节点零配置即插即用,提供权威第三方测试报告

  单台配置48个千兆电口,4个万兆光口;配置交流双电源

  *与所投云管理核心交换机同一品牌

  3

  云平台核心交换机

  2台

  交换容量≥250 Tbps

  *包转发率≥40000 Mpps

  *业务槽位数量≥8

  交换网槽位数≥6,支持N+1冗余(单块网板故障,所有线卡仍满足100%板间线速)

  主控引擎与交换网板硬件分离,业务板与交换网板采用全正交架构,主控板故障或者更换不影响整机转发性能

  Clos架构、信元交换:要求单条流可以负载分担到多块交换网,提高交换网利用效

  支持独立硬件监控板槽位,并支持1+1冗余,投标文件中提供整机硬件描述截图

  风扇框冗余设计,要求独立风扇框个数≥3,任意风扇框故障或者不在位不能造成业务中断,投标文件中提供整机硬件描述截图

  严格前后风道,投标文件中提供风道示意图等相关材料

  集群或堆叠支持带外管理方式,主控板上提供专用端口用于集群协议报文传送,端口数不少于2GE Combo,投标文件中提供配置方式和截图证明

  支持802.1Q,QingQ

  支持跨框链路聚合,要求配对设备有独立的控制平面,投标文件中提供第三方测试报告

  支持RIP V1、V2,OSPF,IS-IS,BGP、RIPng、OSPFv3、IS-ISv6、BGP4+

  支持多虚一技术堆叠技术

  支持一虚多技术,至少可以虚拟成8个逻辑交换机

  支持纵向虚拟化,作为纵向子节点零配置即插即用,投标文件中提供第三方测试报告

  支持VxLAN协议

  支持SNMP V1/V2/V3、Telnet、RMON、SSH支持通过命令行、中文图形化配置软件等方式进行配置和管理

  支持FIB≥2M,投标文件中提供测试报告

  支持IP/ARP/ICMP安全,支持Netstream、sFlow

  单板平均每端口缓存≥100ms,投标文件中提供第三方测试报告

  *配置:主控引擎≥2,交换网板≥6,整机配置监控板≥2个,电源模块≥6个,风扇框≥3个,千兆电接口≥48,SFP+万兆光接口≥12个,40G光接口≥48个;配置硬件VxLAN功能,配置2根堆叠线缆

  4

  云平台万兆接入交换机

  12台

  *交换容量≥20Tbps

  *转发性能≥1080Mpps

  电源1+1备份,且整机自带电源开关方便维护,投标文件中提供整机图片证明

  风扇框1+1备份

  支持4K VLAN

  支持QinQ、Mux VLAN、Super VLAN

  支持端口聚合,最大128个

  支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议

  支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议

  支持VXLAN、Trill等数据中心功能

  支持openflow1.3,投标文件中提供第三方测试报告证明

  *配置48个10GE SFP+端口,6个40G QSFP+端口;配置硬件VxLAN功能;配置4个万兆多模光模块;1根堆叠线缆

  *与所投云平台核心交换机同一品牌

  5

  云平台千兆接入交换机

  18台

  *交换容量≥3Tbps

  *转发性能≥250Mpps

  风扇框1+1备份,支持前后风道,电源1+1备份,整机自带电源开关方便维护,投标文件中提供整机说明图片

  支持堆叠,主机堆叠数不小于9台

  支持4K个VLAN

  支持静态路由、RIP、RIPng、OSPF、BGP等

  *配置48个千兆电口,4个万兆光口;2个40G QSFP+端口;1根堆叠线缆

  *与所投云平台核心交换机同一品牌

  6

  光模块(1)

  40个

  850nm,0.3KM,LC接口,千兆速率

  *与所投云平台核心交换机同一品牌

  7

  光模块(2)

  408个

  850nm,0.3KM,LC接口,万兆速率

  *与所投云平台核心交换机同一品牌

  8

  光模块(3)

  120个

  850nm,0.3KM,40G速率

  *与所投云平台核心交换机同一品牌

  9

  云安全网关

  2台

  内存不小于64GB

  整机配置接口不少于28个40GE光口/80GE接口插槽(实际配置10个40G接口模块)

  2个以太网管理端口(10/100/1000、RJ-45)

  支持模块化风扇,风扇支持热插拔,要求冗余配置

  支持模块化双电源

  整机吞吐量:单机≥2Tbps

  整机转发能力:单机≥1.5Gpps

  全威胁防御能力:≥40Gbps

  MAC地址表≥128K

  支持双活高可用工作模式

  支持静态路由、RIP v1/2、OSPF、BGP等动态路由协议

  支持VxLAN隧道技术

  内置分布式SDN控制器

  支持WEB界面及基本功能通过GUI操作

  支持REST-API支持测试

  支持Ansible/puppet支持测试

  支持云平台OpenStack架构

  支持网络功能虚拟化NFV

  支持虚拟感知,能够主动获取虚机位置和基本信息

  支持正向NAT、反向NAT、双向NAT

  支持基于状态检测的动态包过滤,基于源/目的IP地址、MAC地址、端口和协议、时间、用户的访问控制;支持报文合法性检查

  会话收集整理,由收集数据生成访问控制策略;访问控制策略分组管理;地址对象源目的发起连接数控制,支持全网段地址

  支持大数量级的策略匹配加速算法;支持对于策略重复和策略冲突的检查

  支持对象的每秒新建连接数限制;基于域名对象的访问控制;策略命中统计,和控制放行的并发连接数

  基于策略的当前会话、历史会话、报文统计等

  会话收集以及访问控制策略的自动生成

  带3年WAF代码库升级服务

  采用双向数据检测机制,对HTTP/HTTPS相关内容进行深度分析过滤,阻止如SQL注入、XSS、CSRF等攻击

  支持请求限制配置通过定义最大请求头长度、最大content-length、最大body长度、最大请求行长度、最大header行长度、最多cookies个数、最多header头个数、最大header长度等来对请用户数据做合规性检查

  带3年漏洞库升级服务

  支持对Synflood、Icmpflood、Udpflood、Portscan、Ipsweep、Land、Smurf、Pingofdeath、Winnuke、Tcp_sscan、Ip_option、Teardrop、Targa3、Ipspoof等等网络攻击进行实时检测

  攻击规则库数量大于3800条,同时支持自定义攻击检测规则与自定义规则执行动作;为适应不同网络及应用环境,引擎检测模式可选择智能检测或深度检测,数据处理模式可选择应用优先或安全优先

  采用完全内容检测(Complete Content Inspection)技术;基于流和透明代理的过滤方式,对HTTP、SMTP、POP3、IMAP、FTP等协议的深度内容过滤。如关键字过滤,FTP,Telnet命令过滤,邮件内容过滤

  审计用户上网行为,文件传输,网站访问,邮件内容等

  支持全数据流状态查看与分析

  针对所有网路流量,按照用户,应用,分组进行多维度流量统计

  支持全网数据流流量流向关系历史状态查看与统计分析

  所投产品制造商具备TL9000资质认证,投标文件中提供证书扫描件

  10

  虚拟化资源池云平台

  1套

  基本要求:配置384颗物理CPU授权、2个管理服务器授权和虚拟机管理模块授权

  架构:采用裸金属架构,虚拟化软件无需绑定或内嵌第三方操作系统即可搭建虚拟化平台

  服务器兼容性:兼容现有市场上X86服务器上能够运行的主流操作系统和主流X86服务器,在任何x86硬件平台上(包括没有VT技术的CPU)支持无改动的Guest OS,虚拟机上的操作系统不进行任何修改就可以运行

  存储兼容性:兼容现有市场上主流的存储阵列产品和存储协议,如SAN、NAS和iSCSI

  VM热迁移:支持在线的VM(虚拟机)迁移动能,可支持最多8个虚拟机同时在线迁移功能

  存储热迁移:虚拟平台应能够支持存储的动态迁移技术,支持跨存储类型、跨不同厂商存储产品间在线迁移,支持当前工作的虚拟机不会因为后台存储的位置发生变化而被迫关停机

  容错机制:VM具有Fault Tolerance(容错)机制,可以保证在硬件故障情况之下,提供零宕机、零数据损失级别的业务系统不间断运行

  vGPU功能:支持动态在线热添加vCPU,vMemory和vDisk,支持显卡虚拟化功能

  快照功能:内置虚拟机的备份和快照功能,备份功能支持重复数据删除技术,可直接将虚拟机备份到磁盘,或和第三方软件集成,备份数据至其它类型存储中

  备份功能:提供整合备份功能的接口,可以支持主流的备份软件如Symantec/Commvault/Networker,一起无缝结合的进行虚拟机的备份

  网络功能:支持分布式虚拟交换机功能(企业增强)

  虚拟化指标要求:单台虚拟化服务器主机最大可以支持160个内核、2TB内存、64TB存储容量

  虚拟机指标要求:每台VM虚拟机支持64个vCPU、1TB内存

  管理功能:管理软件可实现多管理软件级别互通功能,支持多管理中心架构,并可实现分布式管理及集中管理两种方式。提供统一的图形界面管理软件,可管理超过500台物理服务器、1000台虚拟服务器功能,可以在一个地点完成所有虚拟机的日常管理工作

  11

  虚拟化资源池管理主机

  2台

  规格:1U机架式服务器

  CPU:1颗Intel Xeon E5-2640v4处理器

  内存:32GB DDR4,24个内存插槽

  硬盘:2块600GB 10K转企业级热插拔SAS硬盘

  RAID:外插8通道SAS RAID卡

  I/O:配置≥6个PCI-E 3.0插槽

  网络:2个千兆网口

  电源及外设:1+1冗余电源,导轨

  12

  虚拟化资源池物理主机

  192台

  规格:≤2U机架式服务器

  CPU:2颗Intel Xeon E5-2640v4处理器

  内存:256GB DDR4,24个内存插槽

  硬盘:2块600GB 10K转企业级热插拔SAS硬盘

  RAID:外插8通道SAS RAID卡,缓存≥2GB

  网络:6个千兆网口,2个万兆光口(含光模块)

  HBA卡:2块单口16Gb FC HBA卡

  电源及外设:1+1冗余电源,导轨

  13

  虚拟化资源池存储光纤导向器

  2台

  *与所投虚拟化资源池核心存储同一品牌,便于管理维护

  *最多支持512个端口,本配置求≥256端口16Gbps激活并配置光模块,配置≥256根10m光跳线

  配置2、4、8、16Gbps端口速率自动感应(适应)功能

  配置无拥塞架构,所有FC端口支持全线速功能

  配置集合带宽支持≥10.2Tbps的端到端全双工带宽功能

  配置无源背板,独立和冗余控制处理器,核心交换刀片功能,配置组件热插拔功能,包括冗余电源,风扇,WWN卡,交换刀片和光学组件均支持热插拔,配置在线诊断功能,配置不间断业务情况下的下载和激活固件功能,可使用USB端口用于固件下载,支持技术支持所需的相关信息和设备配置信息在线上传/下载功能,配置Firmware在线升级功能,配置在线识别互联存储设备的功能

  本地交换端口延时时间≤700纳秒,每个节点加密/压缩时间延时时间≤5.5微妙

  配置适应性网络服务功能,配置包括入口速率限制,流量隔离和服务质量(QoS),最高用量者实时流量测量的功能

  配置光纤交换机间在线压缩加密功能

  每个业务控制刀片提供不少于1个USB端口,用于微码下载,支持信息保存,配置上传/下载

  配置冗余电源,满配电源模块,全激活

  14

  虚拟化资源池双活存储网关

  1台

  支持控制器数量≥8,本次配置8个控制器,每个控制器≥64G缓存

  支持8Gbps FC、1Gbps iSCSI、10Gbps iSCSI、10Gbps FCoE,16Gbps FC,56Gb IB以及SmartIO(4口,支持8/16Gb FC、10GE和FCoE)

  本次配置≥32个8Gb FC接口

  本次配置24块600GB SAS企业级硬盘,最大可管理≥8PB容量

  支持远程数据复制功能,无限双活容量许可

  支持FC和IP复制

  配置异构存储虚拟化整合和卷镜像功能,能接管现网异构存储,无需破坏或者改变现有数据格式,构成异构资源池,可实现一份数据同时写到两份存储中,实现数据镜像

  15

  虚拟化资源池核心存储

  2台

  多控全交换架构,基于PCI-E/RAPID-IO/IB等高速总线互联,非FC/IP协议或非FC/IP互联

  最大支持控制器≥16个,满足平滑扩容,要求磁盘阵列采用多控制器架构,实现横向的控制器扩展,支持在线扩容、更换控制器

  同时支持NAS、IP SAN和FC SAN,无需额外配置NAS机头

  在4控及其以上环境下,控制器支持3个控制器故障不影响业务,投标文件中提供第三方测试报告

  磁盘、电源、IO模块都可以在控制器不下电、不复位、在线情况下热插拔

  *配置≥4个控制器

  最大缓存≥16TB,具备缓存掉电保护功能,掉电后要求缓存内数据写入永久存储介质

  配置缓存≥1TB(纯SAN缓存,不含任何性能加速模块或NAS缓存、NVRAM、FlashCache、PAM卡,SSD Cache等)

  配置≥16*GE接口,16*16Gb FC接口,最大支持≥384个主机端口

  支持8Gbps FC、16Gbps FC、1Gbps iSCSI、10Gbps iSCSI、10Gbps FCoE、56Gbps IB

  配置≥24个4通道SAS物理端口,总带宽≥1152Gb/s

  支持SSD/SAS/NL-SAS硬盘混插,最大支持磁盘数量≥6400块

  配置≥120块1.2TB 10Krpm SAS硬盘,38块4TB 7.2Krpm NL SAS硬盘

  支持RAID 0、RAID 1、RAID3、RAID 10、RAID 5、RAID6等

  支持硬盘资源池,硬盘数据自动均衡,支持分布热备技术,故障硬盘的信息在全部硬盘中重建,减少系统同步时间

  支持DIF、ECC等可靠性技术

  所有部件采用全冗余设计,确保无任何单点故障,在任一部件发生故障时,存储设备仍能保持正常运行,数据无任何丢失;电源、风扇、电池均冗余配置,支持热插拔并能不停机更换

  配置存储资源管理软件,基于GUI的管理方式,支持中/英界面,支持告警监控、性能监控等

  配置多路径冗余及负载均衡软件(非操作系统自带),不限制操作系统的版本及数量

  能够支持异构存储虚拟化整合功能,能接管现网异构存储,无需破坏或者改变现有数据格式,构成异构资源池,进行统一的资源调配和管理

  配置磁盘阵列间远程数据复制功能,能和异构存储实现远程复制

  支持FC和IP复制,可通过图形化管理界面自定义远程数据异步传输时间间隔,异步传输时间间隔≤5秒

  支持灵活的容灾解决方案,能够实现高中低端阵列间的容灾,支持≥30:1的阵列复制比

  配置磁盘卷快照功能,对源卷提供某一时间点的一致性可用虚拟副本

  支持磁盘卷克隆功能,为卷建立的某时刻的物理拷贝

  支持磁盘卷拷贝功能,实现阵列内、阵列间的数据备份与迁移

  配置自动精简配置,可实现存储资源的按需分配,实现零检测和已删除空间的回收,提高空间利用率

  配置LUN迁移功能,可实现将一个LUN的数据迁移到另外一个LUN内

  配置缓存分区功能,保障关键业务资源使用,实现每个应用拥有独立缓存

  配置QoS服务质量保证功能,可按照流量控制保障核心业务的服务质量,可按照业务优先级保障核心业务资源优先

  配置数据销毁功能,通过全0或随机数据覆盖写来销毁数据

  支持自动分级存储功能,提供图形化的自动分层策略调整工具,能够对数据分层的时间窗口和分层方式进行调整,提高存储资源利用效率,即支持在特定的时间段(定时),开启I/O监控热点数据,自动进行数据迁移;具备至少3层分级(SSD、SAS、NL-SAS)

  配置多租户功能,在同一资源池里拥有不同权限的访问权

  配置智能缓存功能,提升热点数据访问速度

  支持在线重复数据删除功能,提升空间的有效利用率

  配置双活功能,主机能够并发读写同一双活卷,任何一套设备宕机均不影响上层业务系统运行。双活架构必须支持独立的第三方仲裁设备。仲裁设备故障时,不影响业务运行,同时双活卷仍能保持数据实时一致

  支持在线升级功能,手动导入升级包以后,无需任何人为干预,即可完成版本升级

  16

  虚拟化资源池分布式存储

  1台

  一套系统支持分布式块存储、文件存储和对象存储协议能力

  全对称分布式架构,性能、容量随节点数增加而线性增加

  *融合存储功能:本次实际部署文件存储,支持NFS、CIFS、FTP访问协议

  存储服务器节点部署分布式存储软件组成融合存储池,计算服务器至少可以以SCSI、iSCSI、NFS、CIFS、HDFS、S3/Swift等访问分布式存储池

  块存储支持卷信息查询、在线扩容、卷拷贝、快照、精简配置、链接克隆等功能

  文件存储支持配额、快照、WORM、远程复制等功能;对象存储支持对象级重删、话单等功能

  数据在存储池内冗余,硬盘或者服务器故障后,数据自动在整个存储资源池范围内进行重建

  扩容时支持不停机情况下的数据自动迁移和均衡

  存储系统的节点扩容时间不大于30分钟/批,每批次节点数不少于100

  单集群可支持扩展至4096个节点(一套软件可管理4096个节点),单一系统应支持PB级存储容量

  单一系统存储容量可扩展至≥100PB(50PB),本次配置2PB物理容量软件License及相应的软件服务

  重建1TB数据小于60分钟

  可支持10GE组网,支持RDMA访问协议

  支持单套分布式存储系统上同时混合承载虚拟化(桌面云、服务器虚拟化等)和非虚拟化(数据库物理部署等)业务数据存储场景

  所有节点可组成一个完整的文件系统,应用可通过任意节点,任意前端网络访问文件系统内的数据

  不论是通过10GE、Infiniband还是GE网络,系统中的任何文件都可以通过不同的网络接口访问(当用户有足够的权限时)

  支持N+M冗余模式,最多可接受4个节点同时失效而不丢失数据

  磁盘利用率最高可达到磁盘裸容量的94%

  为了避免数据重构,动态分级等内部流量对前端业务产生影响,同时基于网络安全等因素,必须独配置独立的后端网络接口卡(SAS、以太网或IB)和交换机承载内部流量

  支持10GE/GE/56Gbps Infiniband组网

  支持10GE/56Gbps Infiniband,不同节点间通信带宽不小于20Gbps

天津网络安全基地中标(天津高新区网络安全产业基础设施项目)

  支持NFS(V3/V4),SMB(V1/V2/V3),HDFS(支持与Cloudera对接),FTP,NDMP,Amazon S3/OpeanStack Swift接口

  支持并配置客户端连接负载均衡软件,负载策略支持轮询、CPU占用率、网络带宽、TCP/IP连接数、节点能力值

  支持并配置基于用户、用户组、目录的空间配额管理,支持至少8级目录嵌套,可支持NIS,Microsoft Active Directory,LDAP的域控集成权限管理

  配置自动精简功能,可按需动态分配存储空间,保证存储资源的最大化利用

  支持快照功能,目录级快照功能

  支持企业级WORM

  支持目录级别的远程复制功能。支持一对多,多对一复制模式,支持全量,增量复制功能,并对复制任务实时监控

  兼容AMAZON S3或OpenStack Swift

  分布式存储系统通过PORTAL提供独立的OM操作维护图形界面来对存储资源池进行管理

  支持对块存储系统、卷的读写带宽、IOPS、时延、块大小的性能监控,文件存储支持系统读写带宽、OPS性能监控,对象存储支持系统带宽、成功失败TPS监控

  支持通过SNMP协议向第三方平台上报告警

  通用硬件,4U机型/2U机型

  *本次每节点配置4个10GE接口、2个GE接口

  本次每节点配置≥35块4TB 7.2K rpm SATA硬盘,至少1块600G SSD盘;共配置15台,满足2100TB容量需求

  *本次每台配置≥2颗 Intel Xeon E5-2620 V4处理器

  *本次单台配置≥5根16GB内存,每台内存≥80GB

  本次每台配置非易失性内存NVDIMM≥8GB

  *配置2台内部组网万兆交换机(每台配置48*万兆口含光模块,6*40G 口含光模块),1台千兆管理交换机(48*千兆电口,4*万兆口含光模块,2*40G口含光模块),满足分布式系统组网要求

  *与所投虚拟化资源池核心存储同一品牌,便于管理维护

  17

  虚拟化安全资源池-管理主机

  4台

  机架式

  ≤2U

  配置≥2颗E5-2630V4 CPU

  配置内存:≥4*32GB;最大内存容量:≥1.5TB;最大内存插槽数:≥24个;内存类型:ECC

  最大硬盘数≥28块,本次配置3*600GB 10Krpm 2.5寸 SAS硬盘

  配置RAID卡,1GB缓存,支持RAID0,1,5,6,10,50,60

  配置≥2个千兆电口,2个万兆光口(含2个多模光模块)

  PCI插槽:PCI-E I/O 插槽总数≥9个(含一个RAID专用)

  管理口:可通过网络访问的管理口≥1,支持远程KVM实现,可以远程开机、关机、挂载光驱、文件共享

  支持IPMI2.0和KVM Over IP功能,独立管理网口

  具备导轨,1+1冗余电源

  18

  服务器内存

  12条

  单条128GB

阅读
分享