用户名: 密码:
 
首页 >> 营销资讯 >> 招标信息
江西省新余市公安局信息综合应用平台硬件招标公告
 
  2007/11/1
 

江西省新余市人民政府采购中心受市公安局的委托,就新余市警务信息综合应用平台硬件进行公开招标,欢迎有资质的供应商参加。现就有关事项公告如下:
1、招标文件号:XYZFCG2007.NO.1101号。
2、招标内容:警务信息综合应用平台硬件。
3、资质要求:
①国内注册的合法企业,注册资金人民币500万元以上(含500万元);
②有信产部计算机系统集成贰级以上资质、国家保密局的涉密信息系统集成资质;
③具有近两年实施三个以上类似规模的集成案例。
4、购买标书时,请同时携带公司法人营业执照原件及上述资质证明材料原件。
5、发售标书时间:2007年10月29日—11月16日(上班时间)。
6、标书售价:人民币200元/份,售后不退。
7、发售标书地点:新余市行政服务中心二楼政府采购窗口。
8、开标时间:2007年11月20日上午9时整。
9、开标地点:新余市行政服务中心三楼会议室。
10、联系人及联系电话:
   罗先生:13607909716、6416766(办公)
   廖先生:13879062134、6416796(传真)
第二部分  投标须
第二章、 投标总则
一、合格的投标人
1)  投标具有招标公告中所述资质的供应商均为合格的投标人。投标人必须是来自中华人民共和国的法人或其他组织。
2)  投标人要求为国内独立的注册资金不少于人民币500万元的独立企业法人;
3)  必须提供主要设备(服务器、存储器、数据交换机、防火墙、防病毒软件、不间断电源等)原厂授权书。
4)  必须提供主要设备原厂免费上门服务承诺函。
5)  投标人不得相互串通投标报价,不得排挤其他投标人的公平竞争,损害采购人或者其他投标人的合法权益。
6)  投标人应承担所有与其参加投标有关的全部费用。
7)  本次投标不接受联合投标。
二、投标委托
如投标代表不是法人代表,须持有法人代表授权书。
三、投标费用
无论投标过程中的做法和结果如何,投标人应自行承担所有与参加投标有关的一切费用。招标人在任何情况下均无义务和责任承担上述费用。
四、招标文件
1、招标文件除下列内容外,招标人在招标期间发出的质疑问答、解释补充或修正和其他正式有效函件,均构成招标文件的组成部分:
   第一部分:  招标公告
   第二部分:  投标须知
   第三部分:  开标评标
   第四部分:  商务要求
第五部分:  用户需求书
第六部分:  投标文件格式
第七部分:  政府采购合同
   2、投标人应详细阅读招标文件的全部内容,不按招标文件的要求提供的投标文件和资料,可能导致投标被拒绝。
3、招标文件的澄清
    投标人对招标文件如有疑点要求澄清,或认为有必要与用户进行技术交流时,可用书面形式通知招标人,但通知不得迟于开标日期前3天使招标人收到,招标人应用书面、传真、电报做出答复,招标人将视情况确定技术交流,或以书面形式予以答复,如有必要时可将答复内容包括原提出的问题(但不标明问题查询的来源),分发给所有取得同一招标文件的投标人。
4、招标文件的修改
(1)在投标截止时间前,招标人无论出于自己的考虑,还是出于对投标人提问的澄清,均可对招标文件用补充文件的方式进行修改;
(2)对招标文件的修改,将以书面、电报或传真的形式通知已购买招标文件的每一投标人。补充文件将作为招标文件的组成部分,对所有投标人有约束力;
(3)为使投标人有足够的时间按招标文件的修改要求考虑修正投标文件,招标人可酌情推迟投标的截止日期和开标日期,并将此变更通知上述每一投标人。
五、投标文件
1、投标人的投标文件均须使用中文,除技术要求中另有规定外。投标文件所使用的度量衡均须采用国家法定计量单位。
2、每份投标文件要装订成册。
3、投标文件应包括下列内容(格式参考标书附件,按以下顺序排列,分别装订成册):
(1)投标书
(2)投标一览表
(3)详细报价清单
(4)项目整体技术、实施、验收测试详细方案
(5)近两年完成类似项目一览表
(6)售后服务及培训计划
(7)法定代表人证明书
(8)法人授权委托书(仅适用于投标人代表非法定代表人)
(9)关于资格文件声明的函
(10)资格文件及其他(包括公司简介、资质复印件、产品授权书)
4、投标报价
(1)所有投标均以人民币报价,不接受选择性报价;
(2)质量保证期限:三年以上
(3)质量保证期限一律从设备安装完成并且验收合格后算起;
(4)投标人应严格按照规定格式填写投标报价表中有关内容和各分项报价表。
5、投标保证金
(1)投标人应在招标会签到的同时,交纳投标保证金壹万元人民币;
(2)未按要求提交投标保证金的投标将被视为投标无效;
(3)未中标的投标人其投标保证金,在确定中标单位后伍日内无息退还。中标人的投标保证金转为履约保证金,并补交叁万元合同履约保证金,保证金在工程验收合格后五个工作日内无息退还。
(4)发生下列情况之一,投标保证金将被没收:
a.提供虚假资料的(含中标后查实的);
b.借用或冒用他人名义或证件投标的;
c.投标人不以自己真正身份参加投标,以挂户或以他人名义参与投标的;
d.投标人串通投标的;
e.投标人在投标文件送达后至开标前,撤回其投标文件的;
f.中标人未能在规定期限内与招标人签订施工合同或签定合同不能履行的;
g.在招标活动中存在违规和违法行为的。
6、投标文件的递交
(1)投标人应填写全称,同时加盖印章;
(2)投标文件必须由法人代表或授权代表签署;
(3)投标文件一式伍份(正本壹份,副本肆份)。如果正本与副本不符,以正本为准;
(4)投标文件的正本必须采用打印件,注明“正本”字样,副本可以用复印件;
(5)投标文件不得涂改和增删;
(6)投标文件因字迹潦草或表达不清所引起的后果由投标方负责;
(7)投标文件的密封及标识;
a.投标文件应装入一个密封袋,其中报价明细表应单独装入一个密封袋内。封皮上写明招标项目名称、投标人名称,并注明“开标时启封”字样;
b.如果投标人未按上述要求密封,加写标识,加盖密封章,招标人将按废标处理;
六、开标地点:新余市行政服务中心三楼会议室。
七、报名时间:2007年11月20日上午8时至9时止。
八、开标时间:2007年11月20日上午9时整。超过此时间未签到者或未按规定交纳保证金的单位视为自动放弃投标,且不接受投标文件。
 
第五部分 用户需求书
第一章、项目概述
为满足建设单位信息系统软件(应用软件、中间件软件、ORACAL数据库软件等由建设单位预先准备)运行的要求,拟对服务器以及存储进行集中采购,包括数据库服务器、存储系统,J2EE应用服务器、决策分析服务器、门户服务器等;所采购的设备集中安装在一个机房内,项目承建公司须独立完成设备的安装与调试,为应用软件的运行准备好环境,并配合完成联调工作。
第二章、系统硬件组成
为保证应用软件的顺畅运行,需要配置如下各服务器和存储:
序号 分类 名称
1.  数据库服务器 业务数据库服务器
2.   决策分析数据库服务器
3.  应用服务器 J2EE应用服务器
4.   决策分析服务器
5.   门户服务器
6.  存储设备 数据存储设备
 
第三章、数据库服务器以及存储整体部署说明
数据库服务器规划主要包括业务数据库服务器、决策分析数据库服务器和存储部分,为节省投资,建议业务数据库服务器和决策分析数据库服务器组成双机互备模式。
业务数据库服务器和决策分析数据库服务器组成双机模式,与存储以及交换机实现联路连接,保证了联路的冗余性。
一、数据库服务器指标:
编号 项目名称 指标内容 指标或配置要求
1 CPU CPU芯片类型 64位架构
  CPU最大可扩展至 8个物理处理器插槽
支持双核或者四核
  CPU主频 ≥2.4GHz
2 内存 配置类型、容量 16GB内存
  内存扩展性 ≥128G内存
3 存储器 配置类型、容量 ≥2个146G热插拔SAS硬盘,15K rpm
  硬盘阵列 独立SAS RAID卡
  硬盘扩展性 最大支持8个热插拔硬盘
4 I/O插槽 PCI-E x16插槽 ≥4个
  PCI插槽 ≥1个
5 网络接口 1000M RJ45网络接口 ≥3
6 电源 冗余性 3+1热插拔冗余电源
7 远程监控管理 远程监控管理部件 基于硬件的DCMM2远程监控卡
8 操作系统 操作系统类型 企业级Unix或者Linux操作系统
9 服务 免费服务期 原厂5年免费上门服务

二、J2EE应用服务器、决策分析服务器、门户服务器指标:
编号 指标项 指标要求
1 外型 机架式3U
2 CPU类型 4×AMD Opteron 8214双核处理器
3 扩展性 支持四核平滑升级
4 内存 ≥8GB ECC Reg DDR内存
5 内存扩展性 ≥64GB
6 硬盘 ≥2个146G热插拔SAS硬盘
7 RAID 独立SAS RAID卡
8 硬盘扩展性 ≥8个热插拔硬盘
9 I/O插槽 ≥4个PCI-E X16插槽(其中两个运行在X4速率),1个32bit PCI插槽
9 网络 ≥3个1000M RJ45网络接口
10 远程监控管理 基于硬件的DCMM2远程监控卡
11 电源 2+1冗余热插拔硬盘

三、集群服务器基础架构
序号 设备名称 数量 配置要求
1 机柜系统 2组 服务器品牌机柜,每组1套机柜
机柜空间:≥40U有效空间
机柜尺寸:宽600mmX深1107mmX高2000mm
机柜内部布线:内含电源和网络两部分工业布线子系统,方面机群部署、使用和管理
电源系统:由HPC-MPU电源管理单元统一供电,每个机柜36个电源插座
触摸屏:主机柜正前方配置12英寸触摸屏,用于显示硬件监控系统信息
承重:≥500kg
机柜自重:100kg
2 电源输入、分配和监测系统 1套 要求配置专用电源管理系统,采用高可靠性的航空标准设计,含电源输入、分配系统部件,具备电源质量检测、监控和智能报警功能,可选择两相220V和三相380V交流电压输入。
3 视频切换系统 1套 KVM over IP大规模视频切换系统
1个主控端:每个数据中心至少需要一个主控端,每个主控端最多可以支持99台服务器
10个CIM:每台服务器需要1个CIM,现配置10个CIM,可连接10台服务器
采用超五类网线串行连接,可以将显示器、鼠标和键盘拉到离机房100米之内的办公室
支持KVM over IP远程访问功能,具有用户权限管理、画面效果设置、传输带宽自适应等高级功能,无需专门客户端,通过IE浏览器实现
4 硬件监控系统 1套 采用基于硬件的监控方式,通过远程监控管理卡采集信息,不依赖操作系统,能对服务器的CPU、内存、硬盘、网络、温度、电压、风扇等参数进行监控,具备统一集中的图形化界面,监控信息显示在主机柜正前方的触摸屏上。并且支持移动管理终端,通过PC或者笔记本可以随时随地连线监控服务器,监控和管理后端的服务器。包括:
(1)系统监控服务器
(2)12寸LCD液晶触摸屏(机柜的正面)
(3)每个服务器节点配置有硬件监控卡
(4)硬件监控网络
(5)DCMM2监控软件
5 管理网络系统 1套 内部管理网络专用交换机
百兆管理网络
6 内置控制台 1套 1U手动伸缩控制台,15”液晶显示器,鼠标键盘
7 集群管理软件 1套 同时支持Linux 和 Windows的节点管理,管理的界面图形化;
机群文件系统管理:机群文件浏览器,它可在机群内完成文件目录的浏览,新建,修改文件目录名,删除,拷贝,粘贴以及编辑文本文件等功能。实现了Linux和Windows跨平台管理;网络配置;软件安装管理。机群整体关机/重启:快速的对选定节点或整个机群进行关机/重启操作。
四、存储器指标
功能及技术指标 参数要求
存储处理器/缓存 双64位存储处理器/大于或等于4GB
接口管理 1个10/100Mbps自适应以太网接口
业务接口 4个10/100/1000Mbps自适应以太网接口
主机连接数量 64个
磁盘数量 支持16块企业级SATA II磁盘
最大存储容量 12TB
IOPS 54000
带宽 410MB/s
RAID级别 支持RAID0,RAID1,RAID10,RAID5,RAID50
支持操作系统 Windows、Linux等主流操作系统
认证协议特性 支持IEEE 802.1X Sever
数据管理功能 具备NAS文件共享功能,支持数据镜像和远程数据复制,支持基于时间点数据快照功能,每逻辑卷最大快照数量≥255个
数据保护功能 配备Disksafe备份软件,具备windows操作系统保护功能
磁盘阵列规格 支持250GB/500GB/750GB SATA II硬盘混插,支持硬盘热插拔及在线更换故障硬盘,支持启动时硬盘顺序加电和硬盘电源短路保护,支持磁盘漫游
设备管理 支持中文图形化管理,存储系统能够与IP  SAN交换机同一品牌,统一管理
认证 提供3C、CE、TUV、FCC、UL认证
五、核心交换机技术参数:
*1.1 产品性能:(带*号必须满足)
*1.1.1采用分布式体系结构设计,支持万兆交换,主机除引擎槽外,业务板插槽≥2;
*1.1.2背板容量≥760G;包转发能力(pps)≥140M;
*1.1.3 千兆兆以太网端口(RJ45)电接口≥40;
*1.1.4千兆兆以太网COMBO(光电复用接口)≥8;
*1.1.6 单个引擎交换容≥380G;
*1.1.7 配置双电源;
*1.1.8 IP路由表项≥512K;
*1.1.9 MAC表项≥512K;
*1.1.10支持防网络风暴攻击、ARP欺骗、防DOS/DDOS攻击、非法帧报文过滤,用户分级管理和口令保护,支持端口隔离等安全技术;对网络蠕虫或类似的网络病毒有针对性的安全技术;
*1.1.11支持Ipv6 IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL, NAT-PT,IPv6隧道,6PE,Ipv6
静态路由,RIPng,OSPFv3, BGP4+
1.2二层功能指标
1.2.1支持4K的IEEE 802.1q VLAN;
1.2.2支持多端口同步镜像、端口安全;
1.2.3支持跨模块的链路聚合IEEE 802.3ad;
*1.2.4支持生成树协议STP、RSTP、MSTP,符合IEEE 802.1d、IEEE 802.1w、IEEE 802.1s标准;
1.2.5支持动态VLAN注册协议(GVRP);
1.2.6支持广播风暴抑制;
1.2.7支持IEEE 802.1x认证;
1.2.8支持IGMP Snooping。
1.3三层功能指标
*1.3.1支持静态路由、RIP V1/V2、OSPF、BGP、EIGRP等路由协议;
1.3.2支持VRRP;
*1.3.3支持DHCP-RELAY;
*1.3.4支持丰富的组播协议:IGMP、PIM-DM、PIM-SM等;
1.3.5支持CLI(界面需兼容业界主流标准)、Telnet、Console、RMON、Web管理;
1.3.6支持Syslog;
接入交换机技术参数:
*2.1 产品性能:(带*号必须满足)
2.1.1模块式设计,配2个以上扩展槽;
*2.1.2交换容量≥24G;包转发能力(pps)≥6.6M;
*2.1.3 百兆以太网端口(RJ45)电接口≥24;
*2.1.4 每台配置两个千兆电口
*2.1.5 MAC表项≥10K;
2.2二层功能指标
*2.2.1支持4K的IEEE 802.1q VLAN,支持基于端口的VLAN,802.1Q标记VLAN,GVRP动态VLAN配置,范围1-4K任意划分,支持同一VLAN内端口隔离,支持QinQ;
*2.2.2支持跨模块的链路聚合IEEE 802.3ad,每组最大4个,同时支持8组,动态LACP或者静态聚合;
*2.2.3支持流量控制 半双工采用背压,全双工采用802.3x,限速64K为步长,1.8M以上1M为步长
*2.2.4支持生成树协议STP、RSTP标准;
2.2.5支持动态VLAN注册协议(GVRP);
*2.2.6支持广播风暴抑制;
2.2.7支持IEEE 802.1x认证,基于端口的访问控制,RADIUS,SSH;
*2.2.8支持IGMP Snooping;
2.2.9支持网络管理 SNMP,Telnet,RMON,CLI,支持多种通用网管软件
*2.2.10支持可靠性 UDLD(单方向链路检测协议,防止生成树环路);
网管软件技术参数(带*号必须满足)
*1.能够对所有支持SNMP协议的网络设备进行统一的管理。并且支持管理多厂商设备批量备份和恢复设备
配置文件/设备软件;
*2.管理能力:可管理50个网络设备节点,根据需要可以无限扩展;
*3.支持中文界面:可支持中文图形化操作界面,便于用户使用;
*4.支持分域、分权网管:可以为不同的管理员设置不同的用户名、密码,并限制管理员的管理权限和管理
范围,实现分域、分权管理;
*5.具备自动发现拓扑功能:
1、支持在配置了自动发现的各种参数以后,系统就会根据已经配置的参数来进行网络发现,
2、支持如果没有进行配置,则会按照默认参数值进行发现。自动发现网络中的所有网络设备,并在拓
扑中显示出来,可以自动将网络中的逻辑连接关系显示出来;
*6.支持识别设备和主机的类型:区分交换机、路由器、网关等,必须使用不同图标标识;
*7.拓扑中支持显示设备告警状态:
1、网络的故障和告警一些事件必须按照不同的级别以不同的颜色显示在页面。
2、各种不同的告警至少以三种不同的方式来显示:表格、柱状图、饼图,网管软件支持清晰地查看整个网络的故障和事件的比例并做出相应的分析;
3、支持根据设备不同的状态,在拓扑上用不同颜色和图标显示;
*8.支持对网络拓扑的放大、缩小,便于全网浏览显示:支持鸟瞰图,可以快速方便地定位设备;
*9.支持二层拓扑:支持图形化显示设备间的二层物理连接;
*10.支持故障检测并能实时显示告警:包括告警、以及通过告警触发的动作,故障、事件、告警的过滤等等。
*11.支持网络故障的检测:
1、网管软件能够对网络的每个部分进行持续的或间断的测试、观察和监测,以发现故障或性能的降低
原因,具有故障检测功能;
2、能够发现网络中的常见问题,对全网设备的告警信息和运行信息进行实时监控和统一浏览。必须分
不同级别告警并采用不同颜色标明;
*12.支持故障告警定位功能:可以根据告警信息方便地定位到出问题的设备。使用告警定位,可以直接定位到设备树和拓扑图上的设备;
*13.支持告警提醒、转发:支持多种提醒方式,比如告警灯(光提醒)、告警音(声提醒);多种转发方式,比如转E-mail,转短信,转其它网管等;
*14.支持管理服务器:对服务器的性能、服务进行监视。支持显示服务器的CPU、内存、硬盘等使用情况;支持管理Windows、Solaris、Linux等服务器;
*15.支持提供网络流量和性能信息:支持设备性能监控功能,支持检测网络设备端口流量变化,使得网络管理者能够直观地观测设备流量的变化;
16.支持从网管设备面板实现配置功能:能对设备的接口、VLAN、IP地址、RMON等通用信息进行配置;
17.支持根据MAC或IP地址查找端口:依据已有的用户的MAC或IP地址,定位其所在的设备及端口;
18.支持查看接入设备下所联结的用户终端的MAC地址和IP地址;
*19.提供终身软件升级服务。
六、防火墙技术参数
功能  描述
规格 1U 主机;标配8 个10/100BASE-TX 口,两个千兆COMBO 口,1 个10/100BASE-TX 专用管理接口,一个10/100/1000BASE-TX 专用HA 接口;提供console 管理口;标配4 个散热风扇。
并发连接  >140 万,小包线速
系统容量(总吞吐量)   2.3Gbps
核心芯片容量(TopASIC™总吞吐量)   5Gbps
千兆小包(64Byte)转发率   100%
千兆大包(1518Byte)转发率 100%
百兆小包(64Byte)转发率 100%
百兆大包(1518Byte)转发率  100%
芯片功能   ? 灵活速度共存:融合了NP 可编程、传统ASIC 高性能特点。比NP能更高稳定,编程更简单;比传统ASIC 更加灵活。
 ? ASIC 两级独立缓存。ASIC 系统内部256Kbps 的SRAM 一级缓存,以及高达256M 的ASIC 独立专用存储空间(二级catch 缓存),保证所有网络处理和表项都在ASIC 内部快速执行,并保证表项的扩充能力,这也是产品拥有高性能的重要保证。
 ? 系统集成化。将众多处理功能芯片(MAC、SRAM、VPN 加密单元、NAT 加速单元、FW 功能单元等)集于ASIC 一身,确保系统的低功耗,高性能,高稳定,长寿命。
 ? 低报文延迟。采用TAPF(TopASIC Packet FastPath,ASIC 报文快速路径),和其他ASIC 对比,是降低报文延迟的关键技术。
工作模式  ?透明模式
 ? 路由模式
 ? 混合模式(路由与透明两种模式同时工作)
网络地址转换  ?支持包括正向、反向NAT 以及PAT 等多种地址转换方式
访问控制  ?包过滤策略:用于控制用户对某种网络服务或端口的访问,可以根据报文特征过滤IP 报文和非IP 报文
 ? 防火墙访问规则:通过限定访问时间、服务类型及DPI(深度报文检测)针对对象及区域,进行访问控制。支持基于流、数据报、透明代理三种过滤方式。
 ? 支持HTTP、SMTP、POP3、FTP 等的过滤。
 ? 动态端口支持协议包括FTP、RTSP、SQL*NET、MMS、RPC(msrpc,dcerpc)、H.323、TFTP。
VPN  ?支持基于标准IKE 协商的VPN 通信隧道
 ? 支持网关到网关,及远程移动用户到网关的VPN 隧道
 ? 支持多种认证方式,如预共享密钥,数字证书等
 ? 支持SCM 服务器集中管理
防御功能  ?内置攻击检测模块:抵御包括Syn Flood,Smurf,Targa3,Syn Attach,ICMP Flood,Ping of Death,Land,WinNuke、TCP Scan、IP Option、TearDrop、Targa3、IPspoof 端口扫描等几十种攻击;
  Topsec 联动:与支持TOPSEC 协议的其他厂商的IDS 设备联动,以提高入侵检测效率。
 ? 端口阻断功能:可以根据数据包的来源和数据包的特征进行阻断设置。
 ? SYN 代理:对来自定义区域的Syn Flood 攻击行为进行阻断过滤。
服务保证(QoS)  ?分级带宽管理:通过接口带宽、带宽组以及带宽组用户等多级带宽管理,可以针对IP 地址段,时间段,服务优先级等多种条件设置带宽策略。
 ? 能够以八种优先等级,为流量分配优先权,从而提供针对用户和服务的优先级控制。
VLAN与生成树  ? 支持与交换机的Trunk 接口对接,并且能够实现Vlan 间通过安全设备进行路由
 ? 支持多种生成树协议,包括PVST+及CST 等协议
 ? 支持802.1q,能进行802.1q 的封装和解封装
 ? 支持ISL,能进行ISL 的封装和解封装
 ? Vlan 内交换,在同一个Vlan 内能进行二层交换
 ? 支持802.1d 生成树,能进行802.1d 的生成树协商
认证  ? 可以实现设备认证、会话认证等多种认证类型
    支持使用一次性口令(OTP),本地认证,第三方认证如RADIUS、TACACS/TACACS+、LDAP、域认证等,双因子认证SecurID,以及数字证书(CA)等常用的安全认证方式.
 ? 支持Session 认证,HTTP 会话认证.
服务器负载均衡  ?支持服务器负载均衡,提供轮询、加权轮叫、最少连接、加权最少链接等多种负载均衡方式供用户选择.
ADSL 接入  ?支持ADSL 接入功能,满足中小企业的多种接入需求.
链路备份  ? 支持链路备份功能,提高了用户网络的可靠性.
DHCP  ? 防火墙可以作为DHCP 服务器
 ? 防火墙可以作为DHCP 客户端
 ? 防火墙可以作为DHCP 代理
多播  ?IGMP 消息报文透传
 ? IGMP 报文路由转发
 ? 生成IGMP 加入请求
 ? 多播报文反向路径检测
 ? 多播报文发送
 ? 接口状态更新通知
 ? 添加、删除、清空、显示多播路由
多种管理方式  ?基于SSL 的TOPSEC 管理中心
 ? 本地命令行管理
 ? SSH 的远程管理
配置备份和恢复  ? 可以进行配置文件的备份、下载、删除、恢复和上载。用户可以随时备份安全设备的配置文件,并将配置备份下载到本地管理主机中保存。也可以随时将备份上载到设备中实现配置恢复。
TFTP 升级  ? 支持通过在命令行方式下通过CONSOLE口使用TFTP命令升级安全设备
容错与高可用性  ? 支持备份操作系统,防止因升级失败或其他异常造成系统无法正常工作
 ? 支持双机热备
日志 ?     支持Welf、Syslog 等多种日志格式的输出
 ? 支持通过第三方软件来查看日志
 ? 通过安全审计系统(TA-L),可获得更详尽的日志分析和审计功能,并能提供员工上网行为管理功能。
 ? 可选高级日志审计功能模块,除接受防火墙日志外还能接受交换机、路由器、操作系统、应用系统和其他安全产品的日志进行联合分析。
报警  ? 内置了“管理”、“系统”、“安全”、“策略”、“通信”、“硬件”、“容错”、“测试”等多种触发报警的事件类别。
 ? 采用 “邮件”、“NETBIOS”、“声音”、“SNMP”、“控制台”等多种报警方式。
实时监控  ? 通过TOPSEC 管理中心可以同时监控多个安全设备的运行状况,包括网络接口检测,CPU 利用率监测,内存使用率监测,操作系统状况监测,网络状况监测,硬件系统监测,检测进程,错误恢复,加密卡状况检测,进程的内存监测
系统健壮性  ? 支持双系统引导,当主系统损坏时,可以启用备用系统,不影响设备的正常使用。
 ? 容错模块,监控各应用模块是否工作正常
 ? 报文调试、报文过滤、报文输出、策略检查
 ? 支持Watchdog 功能
 ? 内置黑匣子,并能导出设备健康运行记录
报文调试  ? 提供强大的报文调试功能,可以帮助网络管理员或安全管理员发现、调试和解决问题。
 ? 支持发送虚拟报文。
ARP  ?ARP 代理
 ? ARP 学习
 ? 设置静态ARP
NTP  ? 支持网络时钟协议,可以自动根据NTP 服务器的时钟调整本机时间
CDP ?  支持CDP(CISCO Discovery Protocol)协议,可以接受CDP 消息,发现并识别相邻的CISCO 设备.
SNMP  ? 支持SNMP 的v1 、v2 、v2c 、v3 等不同版本的支持,并与当前通用的网络管理平台兼容,如HP Openview 等.
非TCP/IP 协议支持    支持对非IP 协议,如IPX 或NetBEUI 的传输与控制.
升级方式  ? 支持双系统,允许升级主系统或备份系统。
 ? 远程升级
 ? CLI 升级
 ? GUI 升级
扩展能力 ?    开放式的架构支持未来方便扩展防病毒、防垃圾邮件、IPSEC VPN、SSL VPN 等功能以及各种VPN 加速卡.
第四章 采购设备清单
序号 项目 配置/每台 数量
1 数据库服务器 配置8颗不低于2.4GCPU、16GB内存、2块146G15K转SAS硬盘、3*10/100/1000M网卡、3+1冗余电源DVD-ROM、软驱 2
2 J2EE应用服务器 19"标准3U机架式,4×AMD Opteron8214,8×1G DDR2 667 ECC内存,2×146G SAS热插拔硬盘(Raid1配置),集成3×1000M网卡,2+1冗余电源,DVD光驱,上架套件 2
3 决策分析服务器 19"标准3U机架式,4×AMD Opteron8214,8×1G DDR2 667 ECC内存,2×146G SAS热插拔硬盘(Raid1配置),集成3×1000M网卡,2+1冗余电源,DVD光驱,上架套件 1
4 门户服务器 19"标准3U机架式,4×AMD Opteron8214,8×1G DDR2 667 ECC内存,2×146G SAS热插拔硬盘(Raid1配置),集成3×1000M网卡,2+1冗余电源,DVD光驱,上架套件 1
5 服务器 XEON3040,1024M内存,160SATA,1000M网卡,单电源塔式机箱 1
6 集群服务器基础架构 机柜系统2组
电源输入、分配和监测系统
视频切换系统
硬件监控系统
管理网络系统
内置控制台
集群管理软件 1
7 负载均衡软件 与服务器同品牌 1
8 存储系统 IP存储,4T容量,配500G SATA II硬盘9块 1
9 数据交换机 三层核心交换机 1
10 数据交换机 接入交换机,MAC地址和IP地址可实现与交换机端口绑定,实现远程管理,可防止ARP病毒攻击。 10
11 防火墙 1U 主机;标配8 个10/100BASE-TX 口,两个千兆COMBO 口,1 个10/100BASE-TX 专用管理接口,一个10/100/1000BASE-TX 专用HA 接口;提供console 管理口;标配4 个散热风扇。 1
12
网络版防病毒软件 McAFee(迈克菲)购买300个用户,另外500个用户试用。 1

 
© 2012 WebSI.Cn IT渠道门户 蜀ICP备12025069号-2