招标
兴庆区人民法院分布式存储采购项目更正事项公告(二次)
金额
-
项目地址
-
发布时间
2022/06/20
公告摘要
公告正文
一、项目基本情况
原公告的采购项目编号: ZC-YC-2022034
原公告的采购项目名称: 兴庆区人民法院分布式存储采购项目
首次公告日期: 2022-05-27
二、更正信息
更正事项:
更正内容: 本项目参数发生变更,具体内容详见附件。
更正日期: 2022-06-20
三、其他补充事宜 本次公告同时在中国政府采购网、宁夏政府采购网及宁夏公共资源交易网上同时发布。与本项目有关的所有公告、通知等信息均在宁夏公共资源交易网、宁夏政府采购网及中国政府采购网上同时发布。请各投标人在报名结束至开标前随时关注“答疑变更”公告栏。本项目有可能进行时间或内容上的调整。调整内容只在“答疑变更”公告栏中以公告形式公示,不再以其他方式通知。如因自身原因未及时关注招标公告或变更(澄清、补充等)公告从而导致投标失败,其后果自行承担。
四、凡对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名称:兴庆区人民法院
地址:银川市兴庆区上海东路25号
联系方式:0951-8880517
2.采购代理机构信息(如有)
名称:宁夏易采招标代理有限公司
地址:银川市兴庆区上海路建设大厦509
联系方式:0951-8934925
3.项目联系方式
采购人项目联系人:王莉
电话:0951-8880517
代理机构项目联系人:王茹
电话:0951-8934925
五、附件
招标文件 *:
文件 |
---|
法院参数变更公告(二)6.20.doc法院参数变更公告(二)6.20.doc |
代理机构: 宁夏易采招标代理有限公司
发布日期: 2022-06-20
原招标文件中参数为:三、变更内容:二、项目编号:ZC-YC-2022034一、政府采购计划编号:2022NCZ002189兴庆区人民法院分布式存储采购项目变更公告(二)
序号 | 设备名称 | 建设内容 | 单位 | 数量 |
1 | 分布式存储(核心产品) | 1、硬件配置要求: (1)★本次分布式存储要求提供国产化 CPU,每节点配置≥2颗CPU,主频≥ 2.2GHz,核数≥24; (2)每节点配置≥256GB内存; (3)每节点配置≥2 块 600GB 企业级 SAS 硬盘,每节点配置≥2块 1.6TB 企业级 NVMe SSD硬盘,配置≥36块 7200 转 18TB 企业级 SATA 硬盘; (4)单节点配置≥4个 10GE 以太网接口和≥2个千兆以太网接口,≥1个管理网口, ★(5)本次配置≥5个节点,存储集群支持扩展节点≥4396,存储总容量空间可提供EB级; 2、整体要求: (1)采用全对称分布式架构,元数据和数据的融合部署到存储节点上,不需要专门的管理节点(元数据节点或索引节点);元数据、数据均采用集群方式部署,满足任何一个节点出现故障,不影响数据的正常访问功能; (2)所投产品组成的集群可同时提供块存储、文件存储、对象以及HDFS存储服务,本次配置不限容量的块、文件、对象存储服务授权许可, 方便灵活选择部署方式; (3)同时支持IPV4和IPV6协议,在同时部署IPV4和IPV6组网的情况可正常进行访问; (4)为提高存储系统整体空间利用率,所投产品存储系统需具备数据落盘深度均衡优化功能,使集群可写水位达99%; (5)为保证所购买产品的性能,所投产品系列实际每秒可处理数据操作最大频数即IOPS能力不小于600w; (6)所投产品支持全局聚合策略可将多个小文件(<1M)写入后聚合成一个文件。 3、软件特性: (1)所投产品单一目录支持1000万文件,文件系统支持千亿级文件; (2)为满足大文件使用场景,所投产品支持文件软拷贝功能,支持对文件进行软拷贝,软拷贝文件可读可写,且其读、写、重命名等操作与源文件独立。实现对大文件的软拷贝时长小于1S,且拷贝时对性能无影响,所占用空间容量低于源文件容量的1%, (3)为满足客户易管理性以及细粒度特性,所投产品支持定时快照功能可按策略生效,可支持分钟粒度的间隔策略,每日策略,每周策略,每月策略,且支持多种策略混合部署; (4)所投产品支持文件回收站功能,文件删除后自动保存一段时间,在文件过期前可以找回被删除数据,在文件过期后数据自动删除。 (5)支持Windows、Linux、UNIX、Vmware ESXi等操作系列,支持KVM、vSphere、Xen、Hyper-V、OpenStack、ICS等虚拟化平台; (6)所投产品支持基于文件和目录的WORM功能,文件进入保护期后,文件只能被读取,不可进行修改,写入,删除等操作;保护期结束后,文件可修改,修改后重新进入新一轮的宽限期、保护期; (7)为满足扩容时新存储池可以直接加入原目录继续写数据,不需要创建新目录,所投产品支持全局目录功能,单目录绑定多个存储池,按照策略将不同文件写到不同池子中; (8)为保证关键业务资源性能不受影响,要求所投产品支持卷QoS功能,可设置卷承载的最大带宽及IOPS; (9)为增大容量使用效率,所投产品支持两种及以上压缩算法,开启压缩后,文件上传速度显著提升; (10)加强文件版本管理,方便客户归档所投产品支持对象多版本管理,开启多版本后将保留对象的历史版本,支持按版本访问和下载对象; (11)为防止数据被误删,可以从回收站找回误删文件所投产品支持卷回收站功能,存储卷可设置定时删除,时间到期后自动删除,在过期时间内回收站内的卷可恢复,并可自定义删除时间; (12)所投产品支持通过SNMP协议,以短信、邮件等形式发送告警信息,以便集群出现异常时第一时间通知相关责任人; (13)为保障运行系统性能的稳定性,为保障集群性能稳定,要求所投产品能自动检测出集群中的慢盘和网络亚健康异常网口,并进行告警; (14) 提供功能全面的中文图形化管理软件,面用人性化的GUI设计,为用户提供简单易用的操作界面,能提供智能运维的高级功能,为用户提供智能高效的运维体验; (15)所投产品配置块存储服务创建数据池时支持纠删的冗余规则创建; (16) 提供设备初次原厂工程师现场安装验收服务,提供 5 年原厂维保服务(含硬盘不返还),设备生产商需在国内设有 400 技术服务热线。 | 套 | 1 |
2 | 万兆交换机 | 1、交换能力:交换容量≥4.3Tbps,三层包转发率≥1200Mpps; 2、接口配置要求:固定48个1/10Gbps SFP+端口和固定6个40G QSFP+端口(支持拆分为10G端口使用),配置16个10Gbps SFP+光模块; 3、组播协议:支持IGMPv1/v2/v3,PIM-SM,PIM-SSM,Static Multicast,MLD v1/v2,MLD Snooping ,PIM-SMv6; 4、链路冗余:支持跨机箱链路捆绑M-LAG,即由多台物理机箱组成1台虚拟交换机,实现跨机箱的以太网链路捆绑; 5、低延时:转发延时不大于800ns; 6、NAT:支持地址转换功能,实现用户简易运维,即插即用; 7、电源:实配可热插拔的冗余交流电源,实现1:1冗余,支持220V双交流或高压直流240V供电; 8、风扇:实配可热插拔的冗余的风扇模块,风扇数量≥3,支持严格前后送风; 9、SDN:支持SDN,GENEVE,NvGRE,支持VXLAN Routing and Bridging,VXLAN gateway; 10、维保:一年原厂质保服务。 | 台 | 2 |
3 | 千兆管理交换机 | 1、交换能力:交换容量≥336Gbps,三层包转发率≥126Mpps, 2、固定接口配置要求:≥24个10/100/1000 RJ45 电口,≥4个10G SFP 端口; 3、维保:一年原厂质保服务。 | 台 | 2 |
4 | 入侵防御 | 【硬件规格】 1U上架设备,1个RJ-45 Console口,1个管理口,1个HA口,具备BYPASS功能的10/100/1000Base-T接口≥2,千兆光口≥2,万兆光口≥2,扩展插槽≥2,USB接口≥1,冗余电源,吞吐量≥15G。 入侵防御功能: 1.系统入侵防御事件库事件数量不少于4500条; 2.系统应支持自定义事件升级内容。升级界面中至少包含高中低三种级别事件的升级启用选项; 3.系统应支持单独的恶意样本检测规则升级功能,方便对恶意样本检测功能进行扩充; 4.支持虚拟IPS功能,不同的用户可以方便定制满足自身要求的检测模版,至少支持400个用户; 5.系统应支持事件响应模版,能够批量修改事件响应动作,包括:事件级别、事件启用开关、动作、日志合并方式、日志开关、抓包取证; 6.系统应支持常见默认事件集,便于用户使用,默认事件集至少包括:全集、中高级事件、僵尸木马蠕虫事件集、WEB事件; 7.系统应支持高负载下的bypass功能,使得系统在CPU和内存较高情况下启动bypass功能,避免网络出现延迟和丢包等情况,提高网络可用性。并可配置启用Bypass的CPU和内存阈值,及选择取值的计算方式(最高值/平均值、时间区间等),防止设备出现Bypass状态震荡, 8.具备邮件内容过滤功能,有效防止恶意邮件及信息外泄。可根据邮件SMTP命令、发件人、主题、附件、IP及邮件大小进行邮件过滤。 10.系统应支持无线攻击检测和防护功能扩展,可手工或自动识别和区分内部 AP 和外部 AP,也可以手工或自动识别合法终端,并基于此设定无线准入策略,通过射频信号阻止非法 AP、终端的接入。支持无线扫描、欺骗、DoS、破解等常见无线网络攻击行为的检测、告警、阻断功能,同时支持多种类型流氓 AP 的检测与阻断。 | 台 | 1 |
5 | 防火墙 | 【硬件规格】标准1U设备,双路供电电源;千兆电接口≥4,,万兆光接口≥2,接口扩展槽≥1,;1年下一代防火墙访问控制、入侵防御、网络防病毒、上网行为及URL分类管理、流控和VPN模块; 三层吞吐量≥10Gbps,应用层吞吐量≥1000Mbps,并发连接数≥300万。 【功能要求】 1.★支持源NAT、目的NAT、静态NAT,支持一对一、一对多和多对多等形式的NAT;支持Sticky NAT开关,使相同源IP的数据包经过地址转换后为其转换的源 IP 地址相同; 2.支持手动和LACP链路聚合,可根据源/目的mac、目的IP、等条件提供不少于2种链路负载算法; 3.支持DNS Doctoring功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条 DNS Doctoring,实现内网资源服务器的负载均衡; 4.★支持基于IPv6的入侵防御、病毒防御、DDOS、WEB防护、防御等一系列安全防护功能; 5.支持针对地址设置入侵防御白名单,支持攻击规则搜索以及自定义; 6.支持对http的合规性检查,包括版本、方法、url、头域字段、传输文件等的合规性检查; 7.内置动态黑名单功能,可与URL过滤、病毒过滤功能实现联动封锁;支持静态和动态黑名单命中统计和监控;支持黑名单添加事件和生效时间展示; 8.支持链路和四层通道嵌套的流量控制功能,可基于上下行区域、地址、地理对象、用户/用户组、服务/服务组、应用/应用组和时间等配置带宽策略,支持带宽策略优先级; 9.支持TCP单边加速功能,通过TCP丢包预测,快速重传和恢复机制,提高TCP协议的数据传输速度,当广域网链路出现延时和丢包的情况时,可明显改变TCP传输效率,提升传输速率不用在用户终端上安装任何插件和软件,即可提升链路访问速度,节省带宽资源; 10.★支持链路复制技术,针对核心业务如“视频”,提供多路复制,单路收发功能,在多条链路间实现业务无缝切换; 11.支持基于硬件Hypervisor技术的底层虚拟化,各个虚拟防火墙之间完全隔离,可运行不同的防火墙版本,拥有完全独立的CPU、内存、接口等资源;(提供截图);每个虚拟防火墙均提供完整的安全功能,包括防火墙、入侵防御、防病毒、上网行为管理、WAF和流控、VPN、IPv4/IPv6双栈等。 | 台 | 1 |
名称:兴庆区人民法院1.采购人信息联系人及联系方式注:其他内容保持不变。现变更参数为:
序号 | 设备名称 | 建设内容 | 单位 | 数量 |
1 | 分布式存储(核心产品) | 1、硬件配置要求: (1)★本次分布式存储要求提供国产化 CPU,每节点配置≥2颗CPU,主频≥ 2.2GHz,核数≥24; (2)每节点配置≥256GB内存; (3)每节点配置≥2 块 600GB 企业级 SAS 硬盘,每节点配置≥2块 1.6TB 企业级 NVMe SSD硬盘,配置≥36块 7200 转 18TB 企业级 SATA 硬盘; (4)单节点配置≥4个 10GE 以太网接口和≥2个千兆以太网接口,≥1个管理网口, ★(5)本次配置≥5个节点,存储集群支持扩展节点≥4396,存储总容量空间可提供EB级; 2、整体要求: (1)采用全对称分布式架构,元数据和数据的融合部署到存储节点上,不需要专门的管理节点(元数据节点或索引节点);元数据、数据均采用集群方式部署,满足任何一个节点出现故障,不影响数据的正常访问功能; (2)所投产品组成的集群可同时提供块存储、文件存储、对象以及HDFS存储服务,本次配置不限容量的块、文件、对象存储服务授权许可, 方便灵活选择部署方式; (3)同时支持IPV4和IPV6协议,在同时部署IPV4和IPV6组网的情况可正常进行访问; (4)为提高存储系统整体空间利用率,所投产品存储系统需具备数据落盘深度均衡优化功能,使集群可写水位达99%; (5)为保证所购买产品的性能,所投产品系列实际每秒可处理数据操作最大频数即IOPS能力不小于600w; (6)所投产品支持全局聚合策略可将多个小文件(<1M)写入后聚合成一个文件。 3、软件特性: (1)所投产品单一目录支持1000万文件,文件系统支持千亿级文件; (2)为满足大文件使用场景,所投产品支持文件软拷贝功能,支持对文件进行软拷贝,软拷贝文件可读可写,且其读、写、重命名等操作与源文件独立。实现对大文件的软拷贝时长小于1S,且拷贝时对性能无影响,所占用空间容量低于源文件容量的1%, (3)为满足客户易管理性以及细粒度特性,所投产品支持定时快照功能可按策略生效,可支持分钟粒度的间隔策略,每日策略,每周策略,每月策略,且支持多种策略混合部署; (4)所投产品支持文件回收站功能,文件删除后自动保存一段时间,在文件过期前可以找回被删除数据,在文件过期后数据自动删除。 (5)支持Windows、Linux、UNIX、Vmware ESXi等操作系列,支持KVM、vSphere、Xen、Hyper-V、OpenStack、ICS等虚拟化平台; (6)所投产品支持基于文件和目录的WORM功能,文件进入保护期后,文件只能被读取,不可进行修改,写入,删除等操作;保护期结束后,文件可修改,修改后重新进入新一轮的宽限期、保护期; (7)为满足扩容时新存储池可以直接加入原目录继续写数据,不需要创建新目录,所投产品支持全局目录功能,单目录绑定多个存储池,按照策略将不同文件写到不同池子中; (8)为保证关键业务资源性能不受影响,要求所投产品支持卷QoS功能,可设置卷承载的最大带宽及IOPS; (9)为增大容量使用效率,所投产品支持两种及以上压缩算法,开启压缩后,文件上传速度显著提升; (10)加强文件版本管理,方便客户归档所投产品支持对象多版本管理,开启多版本后将保留对象的历史版本,支持按版本访问和下载对象; (11)为防止数据被误删,可以从回收站找回误删文件所投产品支持卷回收站功能,存储卷可设置定时删除,时间到期后自动删除,在过期时间内回收站内的卷可恢复,并可自定义删除时间; (12)所投产品支持通过SNMP协议,以短信、邮件等形式发送告警信息,以便集群出现异常时第一时间通知相关责任人; (13)为保障运行系统性能的稳定性,为保障集群性能稳定,要求所投产品能自动检测出集群中的慢盘和网络亚健康异常网口,并进行告警; (14) 提供功能全面的中文图形化管理软件,面用人性化的GUI设计,为用户提供简单易用的操作界面,能提供智能运维的高级功能,为用户提供智能高效的运维体验; (15)所投产品配置块存储服务创建数据池时支持纠删的冗余规则创建; (16) 提供设备初次原厂工程师现场安装验收服务,提供 5 年原厂维保服务(含硬盘不返还),设备生产商需在国内设有 400 技术服务热线。 | 套 | 1 |
2 | 万兆交换机 | 1、交换能力:交换容量≥4.3Tbps,三层包转发率≥1200Mpps; 2、接口配置要求:固定48个1/10Gbps SFP+端口和固定6个40G QSFP+端口(支持拆分为10G端口使用),配置16个10Gbps SFP+光模块; 3、组播协议:支持IGMPv1/v2/v3,PIM-SM,PIM-SSM,Static Multicast,MLD v1/v2,MLD Snooping ,PIM-SMv6; 4、链路冗余:支持跨机箱链路捆绑M-LAG,即由多台物理机箱组成1台虚拟交换机,实现跨机箱的以太网链路捆绑; 5、低延时:转发延时不大于800ns; 6、NAT:支持地址转换功能,实现用户简易运维,即插即用; 7、电源:实配可热插拔的冗余交流电源,实现1:1冗余,支持220V双交流或高压直流240V供电; 8、风扇:实配可热插拔的冗余的风扇模块,风扇数量≥3,支持严格前后送风; 9、SDN:支持SDN,GENEVE,NvGRE,支持VXLAN Routing and Bridging,VXLAN gateway; 10、维保:一年原厂质保服务。 | 台 | 2 |
3 | 千兆管理交换机 | 1、交换能力:交换容量≥336Gbps,三层包转发率≥126Mpps, 2、固定接口配置要求:≥24个10/100/1000 RJ45 电口,≥4个10G SFP 端口; 3、维保:一年原厂质保服务。 | 台 | 2 |
4 | 入侵防御 | 【硬件规格】 1U上架设备,1个RJ-45 Console口,1个管理口,1个HA口,具备BYPASS功能的10/100/1000Base-T接口≥2,千兆光口≥2,万兆光口≥2,扩展插槽≥2,USB接口≥1,冗余电源,吞吐量≥15G。 入侵防御功能: 1.系统入侵防御事件库事件数量不少于4500条; 2.系统应支持规则库升级功能; 3.系统能够针对攻击事件进行抓包取证; 4.系统应支持的事件类型包括但不限于勒索、挖矿、僵尸木马蠕虫、SQL注入等; 5.系统应支持Bypass功能,提高系统可用性; 6.系统支持设置针对入侵规则的响应方式包括但不限于告警、阻断、隔离、抓包; 7.系统支持留存日志且能够通过实践、风险等级、源地址、目的地址、源端口、目的端口、协议等进行日志查询; 8.系统应支持对端口的流量进行分析。 | 台 | 1 |
5 | 防火墙 | 【硬件规格】标准1U设备,双路供电电源;千兆电接口≥4,,万兆光接口≥2,接口扩展槽≥1,;1年下一代防火墙访问控制、入侵防御、网络防病毒、上网行为及URL分类管理、流控和VPN模块; 三层吞吐量≥10Gbps,应用层吞吐量≥1000Mbps,并发连接数≥300万。 【功能要求】 1. 系统支持基于源地址、目的地址、协议、端口等的访问控制; 2.系统支持链路探测,可以通过在接口上以TCP、UDP等协议探测目标主机可达性; 3.系统支持负载均衡功能; 4.★支持基于IPv6的入侵防御、病毒防御、DDOS、WEB防护、防御等一系列安全防护功能; 5.支持对HTTP等协议进行检测; 6.支持基于IP地址网段或时间或用户或应用的策略流量分析功能; 7.系统支持二层透明、三层部署方式,系统支持调试日志、管理日志功能,系统支持通过web界面管理或串口管理设备。 | 台 | 1 |
地址:银川市兴庆区上海路建设大厦509名称:宁夏易采招标代理有限公司2.采购代理机构信息(如有)联系方式:0951-8880517联系人:王莉地址:银川市兴庆区上海东路25号
2022年06月20日代理机构:宁夏易采招标代理有限公司电话:0951-8934925项目联系人:王工3.项目联系方式联系方式:0951-8934925
联系我们
上海总部:上海市浦东新区纳贤路800号科海大楼2层
无锡分公司:无锡市中国传感网国际创新园F11栋2楼
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号
返回顶部