数字生产仿真环境改造答疑公告(中国南方电网有限责任公司2024)
2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目澄清公告(一)
2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目澄清公告(一)
?
致各投标单位:
2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目(招标编号:CG2100022001680591)的澄清内容如下:
1、标段“2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目-标包1”技术规范书内容修改,详见附件1:技术规范书-2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目-标包1。
2、本项目具体澄清回复问题请详见本澄清公告附件2:澄清问题答复表1?,澄清回复内容以本澄清公告附件为准。
请各投标单位尽快在系统查看并完成系统确认工作,并按澄清公告内容执行!
?
特此函达!
附件1:技术规范书-2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目-标包1
附件2:澄清问题答复表1?
招标人或招标代理机构主要负责人或授权的项目负责人(签名):黄新雨
招标代理机构(盖章):南方电网供应链(广东)有限公司
2024年03月01日
附件下载:
附件1:技术规范书-2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目-标包1.docx
附件下载:
附件2:澄清问题答复表1 .xlsx
丰中国南方电网CHINASOUTHERNPOWERGRIDCHINASOUTHERNPOWERGRIDCo.,LTD。2024年数字电网科技公司数字生产仿真环境改造项目采购技术规范书南方电网数字电网科技(广东)有限公司2024年1月目录1.总则11.1.概述11.2.对投标技术文件的要求21.3.投标文件的响应22.项目内容22.1.项目背景22.2.项目目标32.3.应遵循的标准42.4.项目内容52.5.质量要求52.6.项目进度要求62.7.项目培训要求62.8.项目售后要求62.9.知识产权要求72.10.安全保密要求73.项目验收83.1.项目验收的形式与要求8总则概述1.本文件适用于2024年数字电网科技公司数字生产仿真环境改造项目采购。2.投标人可以就招标人认为的遗漏项目提请招标人注意,并详细说明理由。招标人将就此进行澄清。3.投标人应保证所提供的所有资料真实、完整、准确无误,否则招标人将有权取消投标人的投标资格,由此产生的一切后果由投标人承担。4.投标人应按照本技术规范书的要求提供详细、完整的技术方案。所提供的技术方案应完全满足或高于本技术规范书的要求。投标人不满足技术规范书中的条款或对于本技术规范书未规定的有关系统性能和功能,投标人应提出补充要求或修改建议,并陈述其理由。5.招标人在任何时候保留和拥有对本技术规范书的解释权。6.投标人未经招标人同意,不得以任何形式向第三方公开本技术规范书。7.本技术规范书解释权属招标人所有。对投标技术文件的要求投标技术文件必须包括但不限于以下内容:投标文件的响应投标人的投标技术文件响应中,要求对本招标文件所提出各项要求进行逐条逐项答复、说明和解释。首先对实现或满足程度明确作出“满足”、“部分满足”、“不满足”等应答,不得使用“明白”、“理解”等词语。凡采用“详见”、“参见”等方式说明的,应指明参见文档的章节及页码。凡采用“部分满足”应答的,应详细说明哪部分满足或不满足。应遵循的标准投标人提供的设计成果应参照最新版本、最高标准的国际标准、国家标准、电力行业标准、工信部部颁标准、南方电网公司标准而制定。如果这些标准的内容有矛盾时,应按照最高标准的条款执行或按双方协商同意的标准或条款执行。投标人应遵循包括以下相关标准、规划:1.《中华人民共和国网络安全法》2.《中华人民共和国计算机信息系统安全保护条例》(中华人民共和国国务院令147号)3.《南方电网公司信息集成平台建设规范》4.《南方电网数字电网研究院有限公司信息化工作管理规定》5.《中国南方电网有限责任公司信息安全防护管理办法》(QCSG218014-2014)6.《中国南方电网有限责任公司办公局域网建设规范》(Q/CSG118012—2011)7.《中国南方电网有限责任公司信息安全保障体系》8.ITIL、ISO20000、ISO27001等相关IT运维服务管理标准规范9项目内容项目内容序号设备及软件名称规格型号单位数量1防病毒系统详见防病毒系统技术参数套12防火墙设备详见防火墙设备技术参数台13服务器设备详见服务器设备参数台84存储设备详见存储设备参数台35核心交换机设备详见核心交换机设备参数台16接入交换机设备详见接入交换机设备参数台17远程管理模块详见远程管理模块参数套18空调设备详见空调设备参数台19漏扫系统详见漏扫系统参数套110内存设备详见内存设备参数条6011项目管理工具详见项目管理工具参数套112接地系统详见接地系统参数套113中转线详见中转线参数3.1防病毒系统技术参数指标项规格要求平台环境要求产品形态软件形态,包含管理控制中心、客户端软件控制中心要求控制中心支持单机部署和集群部署两种方式,控制中心根据客户端点数的增加支持横向扩展;★操作系统支持Windows Server 2012/2012 R2/2016的64位版本(简体中文版);支持CentOS 7系统;控制中心支持安装在虚拟机上;客户端要求操作系统:Windows XP_SP3及以上/Windows Vista/Windows 7/Windows 8/Windows 10;Windows Server 2008/Windows Server 2012/Windows Server 2016/Windows Server 2019;macOS X 10.11/macOS X 10.12/macOS X 10.13/macOS X 10.14/macOS X 10.15/macOS X 10.16/macOS X 11.0;CentOS 5~8/Red Hat Enterprise Linux 5~8;基础功能终端许可管理支持按照终端类型/分组统计及分配管理每个功能的终端授权使用数量,PC终端许可授权不低于1000个。语言要求★产品全功能支持简体中文/繁体中体/英语自由切换。【提供功能截图】控制中心管理支持控制中心迁移、数据备份、数据恢复;支持多升级服务器;支持根据分组、计算机名称、IP地址、操作系统、在线状态等条件的组合筛选出符合条件的终端进行管理; 支持与NTP时间服务器同步,可设置同步时间间隔,使终端时间保持和时间服务器相同。支持单个页面展示终端部署统计、终端安全趋势、终端状态(文件防护开启率、未安装补丁终端率、终端病毒更新率和终端版本更新率)、终端程序版本、终端在线统计、病毒库版本分布、安全更新和重要补丁安全趋势等信息,均可通过图形化展示。支持定时公告功能,可配置开机显示、周期显示和立即推送。支持对单个客户端进行维护,终端视角查看终端基本信息,包括计算机名、型号、IP、MAC地址、工作组、域信息、本次开机时间、上次关机时间、应用功能、在线状态;所功能应用策略情况;硬件信息展示,包括CPU、主板、内存、磁盘存储、显卡、显示器、声卡、网卡等信息;实时进程信息展示,包括进程名称、PID、进程用户名、命令行、占用内存、CPU占用、MD5等信息;网络信息展示,包括IP获取方式、IP地址、子网掩码、默认网关、DNS等信息;支持通过高级筛选方式对终端概况进行筛选查看指定范围终端实时统计数据,支持“与或”组合筛选。支持自动分组,按IP地址、CPU数量、MEM容量、主机名、计算机工作组等参数进行自动动态调整分组。管理控制中心当登录账号输入密码错误次数超过锁定阈值后账号将被锁定,且可设置锁定时间,该时间内账号登录请求不被接受。同时应支持双因子认证登录方式,提高安全性。客户端主程序、病毒库版本支持按分组和多批次进行灰度更新,保持在低风险中完成终端能力更新。支持设置不同终端类型设置和每批次观察时长。当检测到新版本将从第一批次重新观察。支持在线更新病毒库、补丁库、威胁情报等数据,并且支持“按月、按周、按天、按小时”灵活设置更新时间。支持隔离网环境更新数据。支持文件下载分级缓存,支持下载文件限速和日志上传限速,可设置带宽最大使量和限速时间,避免过多占用网络带宽,影响业务办公。支持定义不同权限管理员角色,通过角色能够对有相同权限需求的用户进行授权,达到复用的能力;而对于没有复用的权限,可通过基于规则方式进行授权,支持角色层级管理,可至少达到5级新建角色。简化管理员对角色的管理成本,提高效率。支持终端用户和管理员是一套账号管理系统,简化账号管理复杂度,一个账号解决所有身份认证,既可以用于终端登录,也可以用于管理管理中心。支持控制中心迁移、数据备份、数据恢复;支持多升级服务器;支持不同分组,客户端轻量化模式一键切换功能; 支持自定义告警规则,例如系统一段时间内病毒和未知文件超过一定数量后会通过邮件发送给收件人查阅。支持邮件和阿里云平台的短信告警通知。客户端管理★支持终端密码保护功能,支持终端“防退出”密码保护、“防卸载”密码保护、防安装密码保护。支持设置自我保护功能,可有效防止客户端进程被恶意终止、注入、提高客户端进程、数据、配置的安全性。支持自定义定制客户端标题、皮肤、语言、产品LOGO、企业LOGO、认证弹窗LOGO。★支持手动扫描和清理软件安装残留文件以及系统历史记录文件。【提供功能截图】★支持检测系统启动项、服务项、计划任务,并支持启动项的优化。【提供功能截图】防病毒防护病毒防护概况病毒防护概况:终端基础信息、病毒库版本、发现病毒数、未处理病毒数、最后查杀时间、文件防护状态、引擎使用状态、扩展病毒库版本病毒查杀日志病毒防护日志包含:病毒查杀日志、查杀任务日志、攻击防护日志、系统防护日志、按分组、按终端、按时间。病毒防护报表病毒报表支持病毒查杀趋势、扫描触发方式趋势、发现病毒趋势、终端感染趋势、病毒类型统计、病毒处理结果统计、病毒发现触、方式统计、趋势图表、按分组、按终端、按病毒名称。黑白名单支持手动导入、导出黑白名单,添加黑白名单。支持通过文件导入添加黑白名单。支持通过文件数字签名添加黑白名单管理。病毒扫描支持信任区设置,病毒扫描或实时防护时不扫描目录或文件。病毒扫描支持扫描所有文件和仅扫描程序及文档文件设置,支持对压缩包文件设置最大扫描层数和大小,当发现压缩包内存在病毒时,还需继续扫描压缩包内其他文件。支持对终端当扫描到感染型病毒、顽固木马时,自动进入深度查模式,可设置禁止终端用户管理路径或文件白名单、禁止终端用户管理扩展名白名单、扫描时不允许终端用户暂停或停止扫描任务。支持扫描资源占用设置,可设置不限制、均衡型、低资源三种模式。★最后一次全盘扫描时间,记录终端最后一次完成全盘扫描的时间。【提供功能截图】查杀未处理,一键处理指定终端上存在的被用户忽略的病毒,且不需要再次扫描。支持对压缩包内的病毒扫描,支持多层压缩包的扫描,可自定义配置压缩包的扫描层数,至少大约5层模式下的扫描。主动防御支持对进程防护、注册表防护、驱动防护、U盘安全防护、邮件防护、下载防护、局域网文件防护、网页安全防护、勒索软件防护。网络防护支持自动阻止远程登录行为,防护黑客远程爆破和拦截恶意的远程登录。支持网络入侵拦截对流入本机的网络包数据和行为进行检测,根据策略在网络层拦截漏洞攻击、黑客入侵等威胁。支持僵尸网络攻击防护,对流出本机的网络包数据和行为进行检测,根据策略在网络层拦截后门攻击、C2连接等威胁。支持防护对流出本机的网络包数据和行为进行检测,根据策略在网络层拦截后门攻击、C2连接等威胁。 支持ARP攻击防护根据策略检测和拦截局域网中的ARP欺骗攻击行为。 终端病毒处理弹窗客户端弹窗支持免打扰模式和智能模式,使用免打扰模式可以对不能弹窗的终端设备中避免弹窗。使用智能模式是智能调整弹窗,对已知的病毒自动处理,对未知的病毒提示处理。杀毒引擎★支持不少于三个杀毒引擎混合使用,提高病毒检出率。【提供功能截图】服务售后服务提供五年维保和售后技术支持服务产品资质产品具备***颁发的销售许可证产品具备软件著作权证书3.2防火墙设备技术参数 指标指标项规格要求基本要求系统结构产品由专用的硬件平台、安全操作系统及功能软件构成,设备采用自主知识产权的专用安全操作系统。 (提供证明材料)硬件配置要求机箱2U机架式架构电源冗余电源;接口配置★≥2个千兆电口,≥6个千兆光口,≥2个扩展槽位; 额外提供电口管理口性能要求防火墙吞吐★整机吞吐≥12Gbps最大并发连接数★并发连接数≥300万每秒新建连接数★每秒新建连接≥10万网络接入工作模式支持路由、交换、虚拟线、Listening、混合工作模式; 策略路由支持策略略路由,支持根据入接口、源/目的IP地址、协议、用户、应用、选路算法等多种条件设置策略路由;(提供截图)链路聚合支持手动和LACP链路聚合,可根据源/目的MAC、源/目的IP、源/目的端口、五元组、端口轮询等条件提供不少于8种链路负载算法;地址转换支持多种地址转换,支持源/目的NAT、双向NAT、NoNAT转换方式;支持端口块地址转换和EIM地址转换 ;访问控制访问控制支持一体化安全策略配置,可以通过一条策略实现五元组、源MAC、源地区、目的地区、域名、应用、服务、时间、长连接、并发会话、WEB认证、IPS、AV、URL过滤、高级威胁防护、WAF、文件过滤、僵木蠕防御、审计等功能配置,简化用户管理 ;(提供截图)访问控制策略执行动作支持允许、禁止及认证,对符合条件的流量进行Web认证,在策略中可设置用户 Web 认证的门户地址;提供策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查、策略包含分析,可在WEB界面显示检测结果;(提供截图)IPv6网络接入支持IPV4/ipv6双协议栈;支持NAT64、NAT46地址转换,支持6to4隧道;访问控制支持IPv6安全控制策略设置,能针对IPv6的目的/源地址、目的/源服务端口、区域、服务、时间、扩展头属性等条件进行安全访问规则的设置;(提供截图)安全防护支持对IPv6报文进行病毒防御、入侵防御、URL过滤、抗DDOS、WAF防护、僵木蠕、流量控制、连接限制、文件过滤、数据过滤等;虚拟系统资源虚拟化支持在一台物理设备上划分出不少于24个相互独立的虚拟系统; 功能虚拟化支持配置文件、系统服务、路由、链路聚合、安全策略、NAT策略、带宽管理、认证策略、IPV6功能、URL过滤、病毒过滤、WAF、僵木蠕、高级威胁防护、内容过滤、邮件安全、审计、报表、防代理等安全功能虚拟化;应用管控应用识别支持对P2P、数据库、移动应用、迅雷加密流量、向日葵/Teamview等远程控制软件、Modbus/IEC/OPC等工控物联网协议进行识别控制,支持自定义应用特征;(提供截图)带宽管理支持链路和四层通道嵌套的流量控制功能,可基于上下行区域、地址、地理对象、用户/用户组、服务/服务组、应用/应用组和时间等配置带宽策略;连接控制支持对指定的源/目的地址对象、源/目的地理对象、应用制定连接限制策略,可控制所有或单IP会话总数及单IP新建连接数;安全防护DDOS防御支持针对IP、ICMP、TCP、UDP、DNS、HTTP、HTTPS、SIP、NTP等协议进行DDOS防护;支持预定义和自定义策略模板;(提供截图)支持TCP DDOS防护,采用阀值检查、源/目的限流、源认证、会话检查等方式综合进行SYN FLOOD、SYN-ACK FLOOD、FIN FLOOD、RST FLOOD、FRAG FLOOD、连接耗尽等攻击防护;支持NTP DDOS防护,采用阀值检查、源/目的限流、源认证等方式综合进行NTP REQUEST FLOOD、NTP REPLY FLOOD攻击防护;支持HTTPS DDOS防护,采用阀值检查、源/目的限流方式进行HTTPS FLOOD攻击防护;信息防泄漏内置数据过滤功能,可对预置身份证号、银行卡号、手机号等敏感信息进行过滤; 内置文件过滤功能,支持识别不少于250种文件类型,对无法识别文件、更改文件后缀、缺失文件后缀等常见规避手段处理过的文件内容进行检查; 高级威胁防护内置高级威胁防护,可对DGA、隐蔽信道、恶意加密流量进行检测,支持监控高级威胁检测数据,并进行可视化展示;内置行为分析功能,对新建连接数、并发连接数、流量等数据进行统计分析,建立业务行为基线,对异常行为进行告警; 邮件安全内置邮件安全防护功能,支持邮件过滤、邮箱防暴力破解、邮件泛洪攻击防护、邮件黑、白名单检测;黑名单内置动态五元组黑名单功能,可与URL过滤、病毒过滤、防代理功能模块及EDR、防病毒网关、漏扫、DLP设备实现联动封锁,黑名单IP支持IPv6,支持动态黑名单批量导入;资产管理资产导入支持管理员手动添加、设备主动扫描、EDR资产上报、漏扫资产上报多种资产信息获取方式;资产管理支持资产管理,可查看资产详情、安全防护策略,并对资产进行分组和防护优化;系统管理配置维护支持配置文件本地备份和回滚,支持≥3个配置文件备份,支持对访问控制策略、NAT策略等关键配置进行单独及加密备份和恢复; 升级维护支持软件版本本地备份,支持对软件版本进行快速升级及回滚; 数据中心报表内置不少于10种预定义报表模板,支持应用流量、用户流量、上网行为、威胁统计等报表,支持报表自定义; 支持一次性报表及周期性报表,可自定义统计时间;支持报表本地存储、在线查看、即时导出,支持PDF、WORD及EXCEL格式导出; 日志支持日志本地存储,支持管理日志、系统日志、连接日志等日志类型存储,可对不同类型日志设置存储空间;(提供截图)显示监控流量统计支持根据用户对通过设备的数据报文流量进行统计,包括用户总流量排名和各个用户的用户名、认证类型、上行流量、下行流量、新建会话数、当前会话数以及流速;威胁统计支持对病毒防御、入侵防御、WAF、僵木蠕防御、DDOS攻击、APT/DGA/隐蔽通道等按照威胁类型/攻击主机/受攻击主机三种维度结合威胁等级和时间周期进行统计、排名。(提供截图)资质要求产品资质★提供信息安全产品自主原创证明;提供防火墙密码检测证书;提供信息安全产品分级评估(EAL4+)证明;提供国家信息安全漏洞库兼容性资质证明;提供近三年IDC报告防火墙市场占有率排名前列证明材料;服务售后服务★提供三年维保和售后技术支持服务3.3服务器设备参数序号指标项规格要求1品牌国产品牌,自主可控。投标机型在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)2规格2U机架3处理器★国内自研处理器,ARM架构,≥48物理核心,主频≥2.6GHz,4业务连续性★为保证核心芯片供货稳定及后续升级维护,需提供处理器原广盖章针对本项目的有授权函和服务承诺函5内存内存配置容量:≥1024GB;内存槽位 支持 ≥16根6存储内置硬盘配置数目:≥2块 960 GB SSD ;可扩展≥16个热插拔3.5寸硬盘SAS/SATA硬盘7阵列卡配置磁盘阵列卡,缓存≥2GB 支持RAID 缓存≥2GB,支持RAID 0/1/10/5/6,使用超级电容保护;8板载网口默认配置≥2*GE+2*10GE9I/O扩展PCI-E4.0 I/O插槽总数:≥8个10集成显卡标配集成显卡,显存≥32MB,提供官网证明材料11电源满配冗余热插拔电源,并提供配套的电源连接线,单电源额定功率≥900W12风扇≥4,满配冗余风扇,支持单风扇失效13环境温度长期工作环境温度支持5-40度,提供官网材料证明14BMC管理软件-可管理性可管理和维护性:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志; 2.具有图形管理界面及其他高级管理功能;3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作15提供软件著作权登记证书16投标产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。投标厂商需要提供白皮书或证明资料。17投标产品支持Redfish标准提供RESTful接口,投标厂商需要提供证明材料。18iBMC提供了系统运行记录仪功能,该功能即黑匣子(KBox)19虚拟KVM控制台上提供远程KVM录像功能20支持录屏回放功能,在CPU出错和OS下电、重启场景的自动录制1min以内的适配,用于故障分析。21屏幕快照-用户可以通过远程命令行(CLI)和Web界面控制iBMC对当前系统的屏幕输出进行截取并保存22支持最后一屏功能 ,提供证明资料23投标产品支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。投标厂商需要提供白皮书或证明资料。24支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配。)25服务器管理软件通过国际主流安全机构认证,如CC_EAL 2+级以上级别26管理带宽 GE,提供官网证明材料27服务器集群管理软件服务器厂商提供原厂开发的服务器集群管理及软件,并提供license28支持通过REST接口对接智能机柜iRM,通过iRM实现对机柜的智能管理。29支持自动完成初始IP分配和服务器纳管,及初始BMC&BIOS配置,提高服务器上线部署效率30支持自动下载固件,自动检测兼容性,实现固件升级的自动化效率提升,支持灵活的固件升级方案31BIOS支持中文BIOS界面,提供中文界面截图32安全特性服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为大陆国产厂家。33支持可信计算,支持可信执行环境TEE(Trusted Execution Environment)34安装服务要求提供实际生产厂商三年硬件现场7×24小时服务35兼容性支持ubuntu,CentOS , SLES操作系统支持统信UOS,中标麒麟,银河麒麟等国产化操作系统36产品资质★投标厂商需提供中国质量认证中心(CQC)颁发的CCC现场检测实验室证书可提供证书证明★主要条款/参数优异性表格投标人必须提供关键参数优异性表格,并经生产厂家技术部门确认,如发现作假,将追究投标人和生产厂家责任,其规格和内容如下:序号指标项规格要求优于条件投标人提供值符合情 况1品牌国产品牌,自主可控。优于项,在官方网站中文资料齐全,包含中文版(产品彩页、规格白皮书、兼容性列表、用户指南、安装升级指南等)2规格2U机架该项无优于3处理器★国内自研处理器,ARM架构,≥48物理核心,主频≥2.6GHz,该项无优于4业务连续性★为保证核心芯片供货稳定及后续升级维护,需提供处理器原广盖章针对本项目的有授权函和服务承诺函该项无优于5内存内存配置容量:≥1024GB;内存槽位 支持 ≥16根该项无优于6存储内置硬盘配置数目:≥2块 960 GB SSD ;可扩展≥16个热插拔3.5寸硬盘SAS/SATA硬盘该项无优于7阵列卡配置磁盘阵列卡,缓存≥2GB 支持RAID 缓存≥2GB,支持RAID 0/1/10/5/6,使用超级电容保护;该项无优于8板载网口默认配置≥2*GE+2*10GE该项无优于9I/O扩展PCI-E4.0 I/O插槽总数:≥8个该项无优于10集成显卡标配集成显卡,显存≥32MB, 优于项,提供官网证明材料11电源满配冗余热插拔电源,并提供配套的电源连接线,单电源额定功率≥900W该项无优于12风扇≥4,满配冗余风扇,支持单风扇失效该项无优于13环境温度长期工作环境温度支持5-40度,提供官网材料证明该项无优于14BMC管理软件-可管理性可管理和维护性:1. 集成系统管理支持:电源启动和关闭、风扇监视和控制、电源监控、温度监控、本地固件更新、错误日志; 2.具有图形管理界面及其他高级管理功能;3.配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作该项无优于15提供软件著作权登记证书该项无优于16投标产品单板管理软件的Firmware支持双镜像,主引导区升级失效,可以从从引导区启动。优于项,提供白皮书或证明资料17投标产品支持Redfish标准提供RESTful接口优于项,提供白皮书或证明资料18iBMC提供了系统运行记录仪功能,该功能即黑匣子(KBox)该项无优于19虚拟KVM控制台上提供远程KVM录像功能该项无优于20支持录屏回放功能,在CPU出错和OS下电、重启场景的自动录制1min以内的适配,用于故障分析。该项无优于21屏幕快照-用户可以通过远程命令行(CLI)和Web界面控制iBMC对当前系统的屏幕输出进行截取并保存该项无优于22支持最后一屏功能 ,提供证明资料该项无优于23投标产品支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。优于项,提供白皮书或证明资料。24支持功率封顶技术(功率封顶功能通过设置系统的功率预期上限,当系统功率超过此上限值后,引导特定动作发生,从而保证机箱整体功率的合理分配。)该项无优于25服务器管理软件通过国际主流安全机构认证,如CC_EAL 2+级以上级别该项无优于26管理带宽 GE,提供官网证明材料该项无优于27服务器集群管理软件服务器厂商提供原厂开发的服务器集群管理及软件,并提供license该项无优于28支持通过REST接口对接智能机柜iRM,通过iRM实现对机柜的智能管理。该项无优于29支持自动完成初始IP分配和服务器纳管,及初始BMC&BIOS配置,提高服务器上线部署效率该项无优于30支持自动下载固件,自动检测兼容性,实现固件升级的自动化效率提升,支持灵活的固件升级方案该项无优于31BIOS支持中文BIOS界面, 优于项,提供中文界面截图32安全特性服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;芯片厂家为大陆国产厂家。优于项,提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,33支持可信计算,支持可信执行环境TEE(Trusted Execution Environment)该项无优于34安装服务要求提供实际生产厂商三年硬件现场7×24小时服务该项无优于35兼容性支持ubuntu,CentOS , SLES操作系统支持统信UOS,中标麒麟,银河麒麟等国产化操作系统该项无优于36产品资质★投标厂商需提供中国质量认证中心(CQC)颁发的CCC现场检测实验室证书可提供证书证明该项无优于3.4存储设备参数序号指标项规格要求1芯片★存储的关键芯片(控制器 CPU、系统 BMC 管理芯片、接口卡处理芯片、SSD 控制芯片)均为国产品牌,实现关键芯片自主可控,保障数据安全可靠2体系架构:A-A架构,负载均衡存储系统采用对称AA架构,LUN无控制器归属,在多控配置下,能够负载到所有控制器,CPU利用率差异小于5%。单个LUN业务负载均衡到所有控制器,单个LUN可以发挥所有控制器最大性能的95%,且此时每个控制器的性能差别不超过5%3体系架构:盘控一体★采用2U盘控一体架构,节省空间,2U控制框可以支持 24个盘4体系架构:SAN和NAS融合★SAN和NAS一体化,配置NAS协议(包括NFS、CIFS以及NDMP),支持SAN和NAS共资源池,无需独立分配。支持配置IP SAN和FC SAN协议,不需额外配置NAS网关。5体系架构:SAN 和 NAS一体化 AA 双活存储系统支持 SAN 和 NAS 免网关一体化Active-Active 双活,实现两套核心存储数据双活(对单个 LUN 和单个文件系统的访问可通过两个站点负载均衡到两套存储设备上),任何一套设备宕机均不影响上层业务系统运行。双活架构需要具备独立的第三方仲裁设备。仲裁设备故障时,不影响业务运行;支持双仲裁模式,单台仲裁设备故障,不影响正常双活业务。一个站点发生故障后,另一个站点可自动快速拉起业务(秒级);一个站点故障恢复后,业务可自动回切,并自动负载均衡。支持双活文件系统在线扩容和缩容,容量修改在单端完成,自动同步到对端,对双活状态无任何影响。支持双活 LUN 在线扩容,容量修改在单端完成,自动同步到对端,对双活状态无任何影响。6控制器扩展能力支持控制器扩展,最大支持≥8控;可以跨控制器实现资源访问,LUN可以跨引擎, 自动负载均衡,7全系端到端NVMe架构前端采用基于FC或者RDMA的NVMe协议,后端支持基于RDMA或者PCIE的NVMe协议,支持端到端NVMe架构8NDU升级存储系统支持无中断系统软件在线升级和回退。在版本升级和回退的过程中无需重启控制器,主机与存储之间的链路无中断,客户端无感知,升级时长小于 10 分钟,9时延稳定时延≤1ms,包括开启增值功能的情况下,包括开启快照等功能(不少于3个)10控制器配置配置2个控制器,控制器采用多核处理器,且单控制器处理器总核心数≥32核,CPU主频为 2.6GHz;11存储缓存容量★系统内总一级缓存容量配置≥128GB,且任意控制器一级缓存容量≥64GB(不含任何性能加速模块、FlashCache、PAM卡,SSD Cache、SCM等)12前端主机通道接口数量配置8*16Gbps FC接口,支持FC-NVMe(满配多模光模块)配置:8*10Gbps Ethernet接口;(满配多模光模块),8*1Gbps Ethernet接口13后端磁盘通道配置后端磁盘通道带宽≥192Gbps14支持硬盘类型支持企业级NVMe 双端口 TLC SSD、SAS TLC SSD,SAS,NL-SAS等硬盘,15配置硬盘配置≥4个960GB SSD硬盘,配置≥24个10TB NL-SAS硬盘16最大硬盘数最大支持磁盘插槽个数≥100017支持RAID支持RAID-TP,非双活存储系统支持RAID(非镜像冗余RAID)三盘同时故障。任意三块成员盘同时故障,不影响SAN和NAS业务的连续性和数据一致性(最大容忍3盘同时失效是指三盘校验功能,即在单一RAID组里任意同时故障三块成员盘(不包括热备盘),数据不丢失且业务不中断,且RAID组不为RAID1和RAID10。)18RAID连续多盘失效及重构存储系统支持RAID快速重构功能,在RAID6中,单块3.84T硬盘发生闪断,重建时间不超过10分;在RAID6中,单块3.84T硬盘大面积介质故障,热备份重建时间不超过20分钟。支持冗余度不降的缩列重构,可以容忍多盘(≥5块)连续故19SAN存储功能QoS存储配置服务质量控制功能,支持按照 LUN、LUN组以及主机的方式进行流量控制。提供上限控制和下限保障两种 QoS 策略,支持 Burst 突发流量控制,并提供配置截图。20SAN存储功能快照存储系统配置快照功能1.整系统支持 1000000 个快照;2.系统提供每1分钟做一次快照备份3.提供无损快照功能,快照创建与删除,系统性能变化幅度小于5%。4、支持安全快照功能,支持对快照设置保护周期,在保护周期内快照无法删除,无法篡改快照中的数据。21SAN存储功能克隆存储系统支持克隆功能,并且克隆的从 LUN 创建后无需等待数据同步完成即可映射给主机 I/O 访问,且不影响源 LUN 的业务支持克隆立即可用、支持 LUN 的一致性组,数据同步支持增量同步和反向增量同步22SAN存储功能复制存储支持同步远程复制,支持复制 LUN 在线扩容,容量修改在单端完成,对端容量信息同步修改,对同步复制的状态无任何影响,主机无感知。1.支持同步复制和异步复制在线相互转换, 2.支持FC和IP,ROCE三种链路复制;3.自定义远程数据异步传输时间间隔,最小支持3S;4.异步复制支持链路压缩,节省传输带宽;23端到端 NVMe Over RoCE 免网关 SAN AA双活双活复制链路以及前端业务链路,均支持 NVMe Over RoCE 协议,任意站点故障不影响业务连续性,切换时间小于20 秒24异构迁移存储系统支持异构存储数据在线迁移功能,在不中断业务的情况下,将异构存储的数据在线迁移到新存储设备中25NAS 跨协议访问支持NTFS&UNIX&MIX&NATIVE四种跨协议访问安全模式存储系统支持文件系统跨协议(NFS 和 CIFS)访问,访问权限无损失配置NAS功能,支持NFS V3.1/V4.0/V4.1,SMB V2.0/V3.0协议,支持SMB ABE,Notify功能存储系统,提供相关配置截图;26文件系统A-A架构存储采用分布式文件系统架构,文件系统无控制器归属,在多控配置下,支持多个控制器负载均衡,在单文件系统的情况下,多个控制器负载均衡,控制器的 OPS 和 CPU 利用率差异小于 5% 27全局命名空间支持文件系统只提供一个挂载点(共享点),实现全局统一命名空间访问。28配额支持针对目录、用户、用户组这三类对象进行配额限,配额选项支持空间软配额、空间硬配额、文件数软配额、文件数硬配额。超过硬配额时,会立即限制写入。当超过软配额时,会上报告警信息,在宽限时间内允许数据继续写入,超期后立即限制数据写入,并且提供截图证明支持任意目录配额限制29快照存储配置快照功能1.提供高密快照功能,系统支持最小每1分钟做一次快照备份;2.单文件系统支持 4096 个快照,整系统支持 32000个文件系统快照。3.创建快照,文件系统性能变化幅度小于 10%。并且提供截图证明30复制配置复制功能1.存储支持文件系统异步复制,支持从端演练,支持主从切换,支持将主端文件系统指定的快照同步到远端文件系统;2.存储系统支持同步远程复制功能,同步复制文件系统支持在线扩容、快照同步31DIF存储支持端到端 DIF 校验特性,对静默数据的损坏可以检测和修复 32存储专用多路径软件存储系统支持厂商自研的多路径软件,支持链路的负载均衡,支持路径故障自动切换与回切,支持链路检测和隔离,支持主机链路告警在存储界面统一管理,支持Windows/Linux/AIX/Solaris/Vmware33可维护性支持硬、电源模块、接口不停机热插拔34安装与维保服务★三年原厂7*24*4小时现场服务,提供原厂售后服务承诺函盖鲜章原件和授权书盖鲜章原件;设备生产商需在国内设有400技术服务热线。★主要条款/参数优异性表格投标人必须提供关键参数优异性表格,并经生产厂家技术部门确认,如发现作假,将追究投标人和生产厂家责任,其规格和内容如下:序号指标项规格要求优于条件投标人 提供值符合情 况1★芯片存储的关键芯片(控制器 CPU、系统 BMC 管理芯片、接口卡处理芯片、SSD 控制芯片)均为国产品牌,实现关键芯片自主可控,保障数据安全可靠该项无优于2体系架构:A-A架构,负载均衡存储系统采用对称AA架构,LUN无控制器归属,在多控配置下,能够负载到所有控制器,CPU利用率差异小于5%。优于项。提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威评测机构签字盖章的测试报告,加盖投标人有效印章。单个LUN业务负载均衡到所有控制器,单个LUN可以发挥所有控制器最大性能的95%,且此时每个控制器的性能差别不超过5%该项无优于3★体系架构:盘控一体采用2U盘控一体架构,节省空间,2U控制框可以支持 24个盘优于项。可支持24盘位4★体系架构:SAN和NAS融合SAN和NAS一体化,配置NAS协议(包括NFS、CIFS以及NDMP),支持SAN和NAS共资源池,无需独立分配。优于项。提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威评测机构签字盖章的测试报告,加盖投标人有效印章。支持配置IP SAN和FC SAN协议,不需额外配置NAS网关。该项无优于5体系架构:SAN 和 NAS一体化 AA 双活存储系统支持 SAN 和 NAS 免网关一体化Active-Active 双活,实现两套核心存储数据双活(对单个 LUN 和单个文件系统的访问可通过两个站点负载均衡到两套存储设备上),任何一套设备宕机均不影响上层业务系统运行。双活架构需要具备独立的第三方仲裁设备。仲裁设备故障时,不影响业务运行;支持双仲裁模式,单台仲裁设备故障,不影响正常双活业务。一个站点发生故障后,另一个站点可自动快速拉起业务(秒级);一个站点故障恢复后,业务可自动回切,并自动负载均衡。支持双活文件系统在线扩容和缩容,容量修改在单端完成,自动同步到对端,对双活状态无任何影响。支持双活 LUN 在线扩容,容量修改在单端完成,自动同步到对端,对双活状态无任何影响。该项无优于6控制器扩展能力支持控制器扩展,最大支持≥8控;可以跨控制器实现资源访问,LUN可以跨引擎, 自动负载均衡,该项无优于7全系端到端NVMe架构前端采用基于FC或者RDMA的NVMe协议,后端支持基于RDMA或者PCIE的NVMe协议,支持端到端NVMe架构该项无优于8NDU升级存储系统支持无中断系统软件在线升级和回退。在版本升级和回退的过程中无需重启控制器,主机与存储之间的链路无中断,客户端无感知,升级时长小于 10 分钟,该项无优于9时延稳定时延≤1ms,包括开启增值功能的情况下,包括开启快照等功能(不少于3个)该项无优于10控制器配置配置2个控制器,控制器采用多核处理器,且单控制器处理器总核心数≥32核,CPU主频为 2.6GHz;该项无优于11★存储缓存容量系统内总一级缓存容量配置≥128GB,且任意控制器一级缓存容量≥64GB(不含任何性能加速模块、FlashCache、PAM卡,SSD Cache、SCM等)该项无优于12前端主机通道接口数量配置8*16Gbps FC接口,支持FC-NVMe(满配多模光模块)配置:8*10Gbps Ethernet接口;(满配多模光模块),8*1Gbps Ethernet接口该项无优于13后端磁盘通道配置后端磁盘通道带宽≥192Gbps该项无优于14支持硬盘类型支持企业级NVMe 双端口 TLC SSD、SAS TLC SSD,SAS,NL-SAS等硬盘,该项无优于15配置硬盘配置≥4个960GB SSD硬盘,配置≥24个10TB NL-SAS硬盘该项无优于16最大硬盘数最大支持磁盘插槽个数≥1000该项无优于17支持RAID支持RAID-TP,非双活存储系统支持RAID(非镜像冗余RAID)三盘同时故障。任意三块成员盘同时故障,不影响SAN和NAS业务的连续性和数据一致性(最大容忍3盘同时失效是指三盘校验功能,即在单一RAID组里任意同时故障三块成员盘(不包括热备盘),数据不丢失且业务不中断,且RAID组不为RAID1和RAID10。)该项无优于18RAID连续多盘失效及重构存储系统支持RAID快速重构功能,在RAID6中,单块3.84T硬盘发生闪断,重建时间不超过10分;在RAID6中,单块3.84T硬盘大面积介质故障,热备份重建时间不超过20分钟。支持冗余度不降的缩列重构,可以容忍多盘(≥5块)连续故该项无优于19SAN存储功能QoS存储配置服务质量控制功能,支持按照 LUN、LUN组以及主机的方式进行流量控制。提供上限控制和下限保障两种 QoS 策略,支持 Burst 突发流量控制,并提供配置截图。该项无优于20SAN存储功能快照存储系统配置快照功能1.整系统支持 1000000 个快照;2.系统提供每1分钟做一次快照备份3.提供无损快照功能,快照创建与删除,系统性能变化幅度小于5%。4、支持安全快照功能,支持对快照设置保护周期,在保护周期内快照无法删除,无法篡改快照中的数据。优于项。2.系统提供每3秒。做一次快照备份。提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威评测机构签字盖章的测试报告,加盖投标人有效印章。21SAN存储功能克隆存储系统支持克隆功能,并且克隆的从 LUN 创建后无需等待数据同步完成即可映射给主机 I/O 访问,且不影响源 LUN 的业务支持克隆立即可用、支持 LUN 的一致性组,数据同步支持增量同步和反向增量同步, 该项无优于22SAN存储功能复制存储支持同步远程复制,支持复制 LUN 在线扩容,容量修改在单端完成,对端容量信息同步修改,对同步复制的状态无任何影响,主机无感知。1.支持同步复制和异步复制在线相互转换, 2.支持FC和IP,ROCE三种链路复制;3.自定义远程数据异步传输时间间隔,最小支持3S;4.异步复制支持链路压缩,节省传输带宽;该项无优于23端到端 NVMe Over RoCE 免网关 SAN AA双活双活复制链路以及前端业务链路,均支持 NVMe Over RoCE 协议,任意站点故障不影响业务连续性,切换时间小于20 秒该项无优于24异构迁移存储系统支持异构存储数据在线迁移功能,在不中断业务的情况下,将异构存储的数据在线迁移到新存储设备中该项无优于25NAS 跨协议访问支持NTFS&UNIX&MIX&NATIVE四种跨协议访问安全模式存储系统支持文件系统跨协议(NFS 和 CIFS)访问,访问权限无损失优于项。提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威评测机构签字盖章的测试报告,加盖投标人有效印章。配置NAS功能,支持NFS V3.1/V4.0/V4.1,SMB V2.0/V3.0协议,支持SMB ABE,Notify功能存储系统,提供相关配置截图;该项无优于26文件系统A-A架构存储采用分布式文件系统架构,文件系统无控制器归属,在多控配置下,支持多个控制器负载均衡,在单文件系统的情况下,多个控制器负载均衡,控制器的 OPS 和 CPU 利用率差异小于 5% 优于项。提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威评测机构签字盖章的测试报告,加盖投标人有效印章。27全局命名空间支持文件系统只提供一个挂载点(共享点),实现全局统一命名空间访问。该项无优于28配额支持针对目录、用户、用户组这三类对象进行配额限,配额选项支持空间软配额、空间硬配额、文件数软配额、文件数硬配额。超过硬配额时,会立即限制写入。当超过软配额时,会上报告警信息,在宽限时间内允许数据继续写入,超期后立即限制数据写入,并且提供截图证明优于项。提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威评测机构签字盖章的测试报告,加盖投标人有效印章。支持任意目录配额限制该项无优于29快照存储配置快照功能1.提供高密快照功能,系统支持最小每1分钟做一次快照备份;2.单文件系统支持 4096 个快照,整系统支持 32000个文件系统快照。3.创建快照,文件系统性能变化幅度小于 10%。并且提供截图证明优于项。1.提供高密快照功能,系统支持最小每15秒做一次快照备份;提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威评测机构签字盖章的测试报告,加盖投标人有效印章。30复制配置复制功能1.存储支持文件系统异步复制,支持从端演练,支持主从切换,支持将主端文件系统指定的快照同步到远端文件系统;2.存储系统支持同步远程复制功能,同步复制文件系统支持在线扩容、快照同步该项无优于31DIF存储支持端到端 DIF 校验特性,对静默数据的损坏可以检测和修复 该项无优于32存储专用多路径软件存储系统支持厂商自研的多路径软件,支持链路的负载均衡,支持路径故障自动切换与回切,支持链路检测和隔离,支持主机链路告警在存储界面统一管理,支持Windows/Linux/AIX/Solaris/Vmware优于项。提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威评测机构签字盖章的测试报告,加盖投标人有效印章。33可维护性支持硬、电源模块、接口不停机热插拔该项无优于34★安装与维保服务三年原厂7*24*4小时现场服务,提供原厂售后服务承诺函盖鲜章原件和授权书盖鲜章原件;设备生产商需在国内设有400技术服务热线。该项无优于3.5核心交换机设备参数序号指标项规格要求1. 性能交换容量≥19.2Tbps、包转发率≥7200Mpps2. 自主可控★国产品牌技术自主可控,安全可靠3. 端口提供32个100GE QSFP28接口或32个200GE QSFP56接口,8个400GE QSFP-DD 接口4. 硬件要求电源1+1备份,风扇模块5+1备份,提供官网链接和截图证明并加盖厂商公章5. 路由协议支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议6. MLAG支持M-LAG7. 端口隔离支持端口隔离8. 广播风暴 提供广播风暴抑制功能9. Telemetry支持Telemetry10. VxLAN 支持VxLAN OAM: VxLAN ping, VxLAN tracert支持IPv6 VXLAN over IPv4,提供官网链接和截图证明并加盖厂商公章11BFD支持BFD 3.3ms检测间隔,提供官网链接和截图证明并加盖厂商公章12PFC支持PFC死锁预防,提供官网链接和截图证明并加盖厂商公章13AI CEN AI ECN:识别流量模型,动态调节ECN门限,提供官网链接和截图证明并加盖厂商公章14配置要求单台配置:100G多模光模块≥32个,维保3年15维保服务提供三年维保和售后技术支持服务3.6接入交换机设备参数序号项目技术参数1性能交换容量≥4.8Tbps、包转发率≥2000Mpps2. 自主可控★国产品牌技术自主可控,安全可靠3. 端口10GE光接口≥48个、100G光口≥4个4. 硬件要求电源1+1备份,风扇框3+1备份,,提供官网链接和截图证明并加盖厂商公章5. 路由协议支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议6. MLAG支持M-LAG7. 端口隔离支持端口隔离8. 广播风暴 提供广播风暴抑制功能9. VxLAN 支持组播 VxLAN支持VxLAN OAM: VxLAN ping, VxLAN tracert支持IPv6 VXLAN over IPv4,提供官网链接和截图证明并加盖厂商公章10缓存功能支持无丢包缓存自动配置,提供官网链接和截图证明并加盖厂商公章11负载均衡支持动态负载均衡,能够基于ECMP组或LAG组进行动态负载均衡,提供官网链接和截图证明并加盖厂商公章12AI CEN AI ECN:识别流量模型,动态调节ECN门限,提供官网链接和截图证明并加盖厂商公章13配置要求单台配置:10G多模光模块≥48个14维保服务★提供三年维保和售后技术支持服务3.7远程管理模块参数项目指标项规格要求1技术架构釆用数据中心虚拟化的模式,所有的桌面都运行在数据中心,实现数据不落地, 本地不涉密的要求。2自主可控★国产品牌技术自主可控,安全可靠3安全认证桌面系统提供基于智能卡,验证码,手机/短信动态口令,指纹和扫码登录等方 式的双因素认证功能4身份令牌系统配置身份令牌服务系统和3000用户短信认证许可,并能与现网的桌面无缝对接。 支持OATH标准算法(TOTP)、支持用户数^20000,支持Radius. LDAP、TCP/UDP. SOAP协议,支持硬件令牌、手机令牌、短信令牌。5存储阵列兼容性支持主流存储阵列,包括SAN、NAS和iSCSi6操作系统兼任性兼容主流操作系统外,包括但不限于Windows 7、Windows 10、统信UOS、麒麟 0S32位或64位操作系统(投标文件应提供兼容的操作系统清单)。7服务器兼容性兼容主流X86服务器和基于国产化芯片服务器部署,包括但不限于:浪潮、华三、 华为、联想、戴尔等;支持基于国产化服务器部署,包括不限于ARM CPU的服务 器。(投标文件应提供兼容的服务器清单)8桌面云兼容性桌面云与华为桌面云兼容,支持通过UNS实现多个站点的池化桌面资源合并成一个大资源池,用户侧仅显示为一个桌面图标,可配置优先级实现访问就近桌面资源。9输入法兼容性兼容讯飞输入法、搜狗拼音、搜狗五笔、QQ拼音等输入法10办公软件兼容性兼容金山pdf、WPS、Adobe> WinRAR等常用办公软件11浏览器兼容性兼容Chrome. IE、360等常用浏览器12外设兼容性兼容主流网络打印机、USB打印机;支持识别和使用保密U盘;支持吉大正元PKI usb key>国密usb key结合瘦客户机只需要一次登录完成用户身份认证;13桌面安全软件兼容性兼容桌面安全软件,包括但不限于:360桌面管理软件、北信源桌面管理软件等南方电网桌面安全软件14平台监控支持统一监控桌面虚拟化平台的资源,整体情况,进行平台性的统一管控15登录位置变化提示支持用户登录位置发生变化时,提示上次用户登录客户端地址和登录时间以达到帮助用户判断上次登录是否被他人登录的异常情况。提供桌面云功能截图。16链接克隆支持通过将链接克隆母卷和链接克隆差分卷组合映射为一个链接克隆卷,提供给 虚拟机使用17定时任务创建功能桌面云支持定时任务创建虚拟桌面和重建虚拟桌面,避免业务高峰期占用系统IO资源。18提醒功能桌面云支持用户登录时弹出提醒功能,弹出内容可由管理员自定义。提供桌面云功能截图。19桌面有效期设置功能桌面云具备进行桌面有效期而非用户有效期设置功能,可配置桌面到期前自动发送邮件给终端用户进行提醒;有效期到期后自动将桌面放入回收站,进行桌面使用权限回收。20桌面交付功 能支持多种桌面类型:随机桌面、VDI专用桌面、池化静态桌面:支持VIP客户桌面,通过为VIP客户桌面提供CPU、内存等资源保障和实时看护,为VIP客户提 供更好的桌面体验。21存储热迁移支持存储热迁移,存储空间不足需要将虚拟机迁移到其它LUN,或要对存储进行维护时,就需要对虚拟机进行存储热迁移22在线迁移支持在线的虚拟机迁移,在不停机的状态下,手工或自动地实现虚拟机在集群之内、不同物理机之间迁移23数据损坏恢复支持虚拟桌面数据损坏恢复,虚拟机桌面虚拟机系统崩溃,无法开机场景,能够有效快速把数据恢复24快照与恢复支持虚拟桌面快照与恢复,在对虚拟机进行可能带有破坏性操作时可先创建快照,一旦出现问题可使用快照及时恢复到初始状态25HA功能支持高可用HA功能,当一台物理机发生故障时,在该物理机上的虚拟机可以实现在集群之内的其他物理机上重新启动26分权分域功能支持桌面管理界面能够配置分权分域功能,即系统支持不同角色具有不同的权限,(如查看、重启、创建、分配、删除等权限都可以根据规划来分配给不同管 理员),系统资源支持分区域管理;分权分域可用于分级管理,例如指定区域或 部门管理员,降低运维人员工作量。27权限管理功能桌面云管理系统支持集权管理和三员分立管理模式。集权管理可获取超级管理权限;三员分立包含系统管理员、安全管理员、安全审计员,不同用户权限相互制约,无超级管理员。28统计报表支持以图表的形式直观展现按运行状态(运行、关机、休眠)、登录状态(使用 中、就绪、断开连接、未注册)、分配状态(己分配、未分配、不可分配)维度 统计系统中桌面资源使用情况;支持在线人数统计:以图表形式直观展现当天及 历史天在线人数信息;支持查看用户的登录信息,登录信息包括虚拟机ID、虚拟 机名称、登录用户、终端MAC地址、终端IP地址、终端主机名、终端操作系统、 终端客户端版本、虚拟桌面IP、Agent版本、建立连接时间、结束连接时间等信息29自助维护支持用户自助维护通道。当虚拟桌面登录岀现异常时,用户可通过此维护通道自 行维护解决部分虚拟桌面登录使用问题;提供桌面云连接修复工具(网卡状态、 桌面代理、IP地址、系统时钟、桌面协议服务状态、虚拟机注册状态和虚拟机加 域等状态进行检查,有异常情况可一键修复)。30策略管理支持文件重定向,可以将客户端驱动器重定向到虚拟桌面;支持剪切板重定向, 可以把客户端本地的剪切板内容拷贝至虚拟桌面。相反,可以把虚拟桌面上的剪切板内容拷贝至客户端,与用户习惯保持一致31瘦终端管理支持瘦终端管理系统可对TC桌面分辨率、语言、时间、启动项等进行配置;支 持瘦终端管理系统可对TC进行性能监控,釆集CPU、内存、磁盘,进程信息。支 持瘦终端与身份信息进行绑定。绑定后用户只能在指定的瘦终端接入并使用桌面 云。提供1台85寸以上的会商接入瘦终端(4K分辨率、电子白板、安卓与windows 双系统主机、一键投屏、控制平板)。32安全水印支持桌面水印,通过管理员配置桌面显示水印功能,可配置固定位置水印和随机 位置水印,可以设置水印的位置、条数、RGB值、显示角度、日期格式、字体大 小等参数,防止用户使用摄像设备对虚拟桌面进行拍摄(投标文件中提供截图证 明):支持客户端接入时间控制,限制用户仅能在特定的时间段内访问虚拟桌面, 适用于高安全桌面;支持按压指纹方式、密码、UKEY等方式登录桌面门户和虚拟机;33可靠性支持管理节点互斥,主备管理虚拟机分布在不同的物理主机上,提升系统可靠性; 支持虚管理节点监控,当系统故障产生时告警信息能有助于管理员及时排查;系 统能检测虚拟机状态,在出现蓝屏故障时自动重启恢复34防误杀支持防误删除和误杀功能,在用户虚拟桌面里的代理软件被误删文件和误杀进程后,文件和进程可自动恢复35告警监控支持自定义提示告警、次要告警、重要告警、紧急告警的阈值,包括但不限于: CPU占用率、内存占用率、网络流入/流出占用率、存储使用率、存储10相应时 延,虚拟机磁盘占用率,内存预留率、内存复用率,主机虚拟化域CPU、内存占 用率,主机管理域CPU、内存占用率36桌面许可★实配不低于500个桌面虚拟化License, 37服务★提供5年7*24小时原厂售后服务,包括版本升级、原厂400/80。电话支持;提 供原厂售后服务或承诺函,提供培训服务,确保招标方至少2名以上运维人员具 备日常运维、故障检修等能力和原厂资格证38计算虚拟化虚拟化支持双架构部署,可直接安装在基于x86架构或ARM架构的物理服务器上,可利旧现网x86设备,统一管理39支持虚拟机HA,允许配置集群内HA预留的主机数量,以保证在虚拟机故障时有足够的资源进行切换,支持配置存储故障后是HA虚拟机还是不处理40支持USB3.0协议的直通功能,将物理服务器上的USB设备与虚拟机关联,以满足客户在虚拟化场景下使用U盘、USB加密卡等设备的需求41可通过模板创建虚拟机时,用户可指定虚拟机的CPU、内存规格以及主机名、账户密码、虚拟机IP等信息42支持通过文件夹对虚拟机进行分组,不同类型的虚拟机实现逻辑分组管理,方便运维,文件夹深度最多可以支持5层,并可以对分组虚拟机批量进行关闭、启动、克隆等操作43存储虚拟化支持虚拟机离线或关机状态下,从一个存储设备迁移到另一个存储设备中。迁移过程中指定目的磁盘置备格式并指定迁移速率控制,并且可以支持带快照的虚拟机磁盘迁移。44网络虚拟化支持虚拟交换机,通过对接受和发送的流量进行整形保证网络质量,至少支持安全组、平均带宽、峰值带宽、突发大小、优先级、DHCP隔离、广播抑制、TCP校验和的设置45安全性支持图形化界面安全删除虚拟机,虚拟机删除的同时将底层存储空间进行置“0”操作,避免数据后期被恶意恢复46系统支持“三员分立”的管理运维模式,有系统管理员、安全管理员、安全审计员的三员角色,满足高安全场景的权限分离要求47管理支持记录操作维护人员通过运维管理系统进行的操作日志。系统操作维护人员可以在运维管理系统中筛选并查看、导出、操作日志,不允许删除日志。Cc吃吃吃存储★主要条款/参数优异性表格投标人必须提供关键参数优异性表格,并经生产厂家技术部门确认,如发现作假,将追究投标人和生产厂家责任,其规格和内容如下:序号指标项规格要求优于条件投标人 提供值符合情 况1技术架 构采用数据中心虚拟化的模式,所有的桌面都运行在数据 中心,实现数据不落地,本地不涉密的要求。该项无优于2★自主可 控国产品牌技术自主可控,安全可靠该项无优于3安全认 证桌面系统提供基于智能卡,验证码,手机/短信动态口令, 指纹和扫码登录等方式的双因素认证功能该项无优于4身份令 牌系统配置身份令牌服务系统和3000用户短信认证许可,并能 与现网的桌面无缝对接。支持OATH标准算法(TOTP)、支 持用户数N20000,支持 Radius. LDAP、TCP/UDP、SOAP 协议,支持硬件令牌、手机令牌、短信令牌。额外支持国密SM3算法为优 于5存储阵 列兼容性支持主流存储阵列,包括SAN、NAS和iSCSi该项无优于6操作系 统兼任性兼容主流操作系统外,包括但不限于Windows 7、Windows 10、统信UOS、麒麟0S32位或64位操作系统(投标文件 应提供兼容的操作系统清单)。该项无优于7服务器兼容性兼容主流X86服务器和基于国产化芯片服务器部署,包 括但不限于:浪潮、华三、华为、联想、戴尔等;支持 基于国产化服务器部署,包括不限于ARM CPU的服务器。(投标文件应提供兼容的服务器清单)该项无优于8桌面云兼容性桌面云与华为桌面云兼容,支持通过UNS实现多个站点的池化桌面资源合并成一个大资源池,用户侧仅显示为一个桌面图标,可配置优先级实现访问就近桌面资源。优于项。提供桌面云功能截图及兼容性证明材料。9输入法兼容性兼容讯飞输入法、搜狗拼音、搜狗五笔、QQ拼音等输入 法(投标文件应提供兼容的输入法版本清单)该项无优于10办公软件兼容性兼容金山pdf、WPS、Adobe. WinRAR等常用办公软件(投 标文件应提供兼容的常用办公软件版本清单)该项无优于11浏览器 兼容性兼容Chrome. IE、360等常用浏览器(投标文件应提供 兼容的浏览器版本清单)该项无优于12外设兼容性兼容主流网络打印机、USB打印机;支持识别和使用保密 U盘;支持吉大正元PKI usb key>国密usb key结合瘦 客户机只需要一次登录完成用户身份认证;(投标文件 应提供兼容的外设清单)该项无优于13平台监 控支持统一监控桌面虚拟化平台的资源,整体情况,进行 平台性的统一管控该项无优于14登录位置变化提示支持用户登录位置发生变化时,提示上次用户登录客户端地址和登录时间以达到帮助用户判断上次登录是否被他人登录的异常情况。提供桌面云功能截图。优于项,可提供桌面云功能截图。15链接克 隆支持通过将链接克隆母卷和链接克隆差分卷组合映射为 一个链接克隆卷,提供给虚拟机使用该项无优于16定时任务创建功能桌面云支持定时任务创建虚拟桌面和重建虚拟桌面,避免业务高峰期占用系统IO资源。优于项,可提供桌面云功能截图。17提醒功能桌面云支持用户登录时弹出提醒功能,弹出内容可由管理员自定义。提供桌面云功能截图。该项无优于18桌面有效期设置功能桌面云具备进行桌面有效期而非用户有效期设置功能,可配置桌面到期前自动发送邮件给终端用户进行提醒;有效期到期后自动将桌面放入回收站,进行桌面使用权限回收。优于项,可提供桌面云功能截图。19桌面交付功能支持多种桌面类型:随机桌面、VDI专用桌面、池化静态 桌面:支持VIP客户桌面,通过为VIP客户桌面提供CPU、 内存等资源保障和实时看护,为VIP客户提供更好的桌 面体验。额外支持GPU 硬件虚拟化以 及GPU池化能 力为优于。20存储热迁移支持存储热迁移,存储空间不足需要将虚拟机迁移到其 它LUN,或要对存储进行维护时,就需要对虚拟行存 储热迁移该项无优于21在线迁移支持在线的虚拟机迁移,在不停机的状态下,手工或自 动地实现虚拟机在集群之内、不同物理机之间迁移该项无优于22数据损坏恢复支持虚拟桌面数据损坏恢复,虚拟机桌面虚拟机系统崩 溃,无法开机场景,能够有效快速把数据恢复该项无优于23快照与恢复支持虚拟桌面快照与恢复,在对虚拟机进行可能带有破 坏性操作时可先创建快照,一旦岀现问题可使用快照及 时恢复到初始状态该项无优于24HA功能支持高可用HA功能,当一台物理机发生故障时,在该物 理机上的虚拟机可以实现在集群之内的其他物理机上重 新启动该项无优于25分权分域功能支持桌面管理界面能够配置分权分域功能,即系统支持 不同角色具有不同的权限,(如查看、重启、创建、分配、 删除等权限都可以根据规划来分配给不同管理员),系 统资源支持分区域管理;分权分域可用于分级管理,例 如指定区域或部门管理员,降低运维人员工作量。该项无优于26权限管理功能桌面云管理系统支持集权管理和三员分立管理模式。集权管理可获取超级管理权限;三员分立包含系统管理员、安全管理员、安全审计员,不同用户权限相互制约,无超级管理员。优于项。可提供桌面云功能截图。27统计报表支持以图表的形式直观展现按运行状态(运行、关机、 休眠)、登录状态(使用中、就绪、断开连接、未注册)、 分配状态(己分配、未分配、不可分配)维度统计系统 中桌面资源使用情况;支持在线人数统计:以图表形式 直观展现当天及历史天在线人数信息;支持查看用户的 登录信息,登录信息包括虚拟机ID、虚拟机名称、登录 用户、终端MAC地址、终端IP地址、终端主机名、终端 操作系统、终端客户端版本、虚拟桌面IP> Agent版本、 建立连接时间、结束连接时间等信息该项无优于28自助维护桌面云具备用户自助维护通道和检修工具,当桌面云出现登录异常时,用户可以通过自助维护通道登录,使用检修工具对网卡状态、桌面代理、IP地址、系统时钟、桌面服务状态、虚拟机注册状态等进行检查,有异常情况可一键修复,减少管理员维护工作量。优于项。提供桌面云功能截图。29策略管理支持文件重定向,可以将客户端驱动器重定向到虚拟桌 面;支持剪切板重定向,可以把客户端本地的剪切板内 容拷贝至虚拟桌面。相反,可以把虚拟桌面上的剪切板 内容拷贝至客户端,与用户习惯保持一致该项无优于30瘦终端管理支持瘦终端管理系统可对TC桌面分辨率、语言、时间、 启动项等进行配置;支持瘦终端管理系统可对TC进行性 能监控,釆集CPU、内存、磁盘,进程信息。支持瘦终端 与身份信息进行绑定。绑定后用户只能在指定的瘦终端 接入并使用桌面云。提供1台85寸以上的会商接入瘦终 端(4K分辨率、电子白板、安卓与windows双系统主机、 一键投屏、控制平板),需接入广东电网公司或广州供 电局会商系统,实现远程会议。额外支持支持 在瘦终端、已 有 Windows PC、Android 终端形态上正 常使用。其中, 使用已有PC作 为接入终端 时,屏蔽本地 PC开始菜单和 本地资源。31安全水印支持桌面水印,通过管理员配置桌面显示水印功能,可 配置固定位置水印和随机位置水印,可以设置水印的位 置、条数、RGB值、显示角度、日期格式、字体大小等参 数,防止用户使用摄像设备对虚拟桌面进行拍摄(投标 文件中提供截图证明):支持客户端接入时间控制,限 制用户仅能在特定的时间段内访问虚拟桌面,适用于高 安全桌面;支持按压指纹方式、密码、UKEY等方式登录 桌面门户和虚拟机;该项无优于32可靠性支持管理节点互斥,主备管理虚拟机分布在不同的物理 主机上,提升系统可靠性;支持虚管理节点监控,当系 统故障产生时告警信息能有助于管理员及时排查;系统 能检测虚拟机状态,在出现蓝屏故障时自动重启恢复该项无优于33防误杀支持防误删除和误杀功能,在用户虚拟桌面里的代理软 件被误删文件和误杀进程后,文件和进程可自动恢复该项无优于34告警监控支持自定义提示告警、次要告警、重要告警、紧急告警 的阈值,包括但不限于:CPU占用率、内存占用率、网 络流入/流岀占用率、存储使用率、存储10相应时延,虚拟机磁盘占用率,内存预留率、内存复用率,主机虚 拟化域CPU、内存占用率,主机管理域CPU、内存占用率该项无优于35桌面许可★实配500个桌面虚拟化License该项无优于36服务器虚拟化授权提供配套的服务器虚拟化授权该项无优于37服务★提供5年7*24小时原厂售后服务,包括版本升级、原厂 400/800电话支持;提供原厂售后服务或承诺函,提供培 训服务,确保招标方至少2名以上运维人员具备日常运 维、故障检修等能力和原厂资格证提供至少4名 以上招标方运 维人员具备日 常运维、故障 检修等能力和 原厂资格证38计算虚拟化虚拟化支持双架构部署,可直接安装在基于x86架构或ARM架构的物理服务器上,可利旧现网x86设备,统一管理优于项,可提供截图39支持虚拟机HA,允许配置集群内HA预留的主机数量,以保证在虚拟机故障时有足够的资源进行切换,支持配置存储故障后是HA虚拟机还是不处理优于项,可提供截图40支持USB3.0协议的直通功能,将物理服务器上的USB设备与虚拟机关联,以满足客户在虚拟化场景下使用U盘、USB加密卡等设备的需求该项无优于41可通过模板创建虚拟机时,用户可指定虚拟机的CPU、内存规格以及主机名、账户密码、虚拟机IP等信息该项无优于42支持通过文件夹对虚拟机进行分组,不同类型的虚拟机实现逻辑分组管理,方便运维,文件夹深度最多可以支持5层,并可以对分组虚拟机批量进行关闭、启动、克隆等操作该项无优于43存储虚拟化支持虚拟机离线或关机状态下,从一个存储设备迁移到另一个存储设备中。迁移过程中指定目的磁盘置备格式并指定迁移速率控制,并且可以支持带快照的虚拟机磁盘迁移。该项无优于44网络虚拟化支持虚拟交换机,通过对接受和发送的流量进行整形保证网络质量,至少支持安全组、平均带宽、峰值带宽、突发大小、优先级、DHCP隔离、广播抑制、TCP校验和的设置该项无优于45安全性支持图形化界面安全删除虚拟机,虚拟机删除的同时将底层存储空间进行置“0”操作,避免数据后期被恶意恢复该项无优于46系统支持“三员分立”的管理运维模式,有系统管理员、安全管理员、安全审计员的三员角色,满足高安全场景的权限分离要求该项无优于47管理支持记录操作维护人员通过运维管理系统进行的操作日志。系统操作维护人员可以在运维管理系统中筛选并查看、导出、操作日志,不允许删除日志。优于项,可提供截图3.8空调设备参数功能类别技术规格要求精密空调选型依据1.机房精密空调厂商需具有ISO9001系列质量管理体系认证、ISO14001环境管理体系认证、ISO45001职业健康安全管理体系认证以及ISO27001信息安全管理体系认证证书。2.所机房投精密空调产品在中国市场份额排名前三。3.为保证设备厂家符合国际标准的研发实验室管理运作及质量保证体系,并保证研发实验的公正性、科学性,降低实验过程中的质量风险,要求精密空调厂商需经过中国合格评定国家认可委员会(CNAS)实验室认可认证,实验室测试资质需与《GB/T 19413-2010计算机和数据处理机房用单元式空气调节机》的测试资质相关,并提供认证证书及附件查验。4.机房精密空调厂商需具有关于制冷空调产品的中国制冷空调行业试验装置评定合格证书(数据中心热管理工程实验室)、中国制冷空调行业试验装置评定合格证书(综合性能焓差实验室)、中国制冷空调行业试验装置评定合格证书(联调实验室),投标人应提供有效证书。5.机房精密空调厂商需提供投标产品同系列CRAA产品认证证书及泰尔认证证书。6.机房精密空调厂商需提供投标产品同系列9烈度抗震认证证书。7.机房精密空调厂商需具备中国设备维修安装企业能力等级证书(制冷空调A类II级、D类I级)。8.机房精密空调厂商需具备机电安装工程专业承包叁级、电子与智能化工程专业承包贰级以上资质证书。9.机房精密空调厂商需具备合同能源管理服务认证5A资质证书。10.机房精密空调厂商需提供全国性售后服务体系证明,在本项目所在地具有原厂技术服务团队和备件库。11.机房精密空调厂商近五年内须获得过全国工业产品生产许可证,以保证空调产品为自研自产,非代工产品,提供证书复印件证明,并至少具备20个关于机房空调产品的专利证书。12、机房专用空调制造商需为信息技术应用创新工作委员会的会员单位,并提供证明;13、设备制造商需具备GJB9001C武器装备质量管理体系认证证书,并加盖原厂公章;14、机房专用空调制造商具备****发展部颁发的第三类装备承制单位《装备承制单位注册证书》及保密证书。★精密空调技术指标1.采用下送风上回风模式;2.单台总制冷量≥60KW、显冷量≥56KW,送风量≥17000m3/h;3.加热量不低于9KW;加湿量不低于8kg/h。精密空调机械性能1.外观工艺、检查:机柜表面喷涂均匀、无破损;信号灯、开关、测量显示装置布局合理。操作及维修安全、方便。2.结构工艺:部件排列合理、整齐;导线颜色和截面合理,布放平整;接插件牢固;进出线符合工程需要;具备抗震措施。3.标牌、标记:应平整清晰。精密空调电气性能1.机房专用空调机组的电气性能应符合IEC标准2.输入电压允许波动范围:220/380V ±15%3.频率:50HZ 2HZ 精密空调适应环境温度:室内 -10℃ +40℃ 室外 -30℃ +45℃湿度:≤95%RH精密空调机组的温度、湿度控制性能1.机房专用空调应能按要求自动调节室内温、湿度,具有制冷、加湿等功能。2.温度调节范围:+17℃ +28℃温度调节精度: 1℃ ,温度变化率< 5℃/小时湿度调节范围:40% 60%RH湿度调节精度: 5 %RH 3.温、湿度波动超限应能发出报警信号。精密空调节能性能机房专用空调机组应为节能型产品,按照GB19576-2019等效等级指标和GB/T19413-2010检验方法,全年能效比AEER≥4.2;投标人应提供投标产品节能产品认证报告;且在出厂设备显著位置粘贴一级能效标识,应提供投标产品能效标识照片。精密空调机组性能1.为了保证机组的安全运行及质量可靠,要求膨胀阀必须采用控制更为精确的电子膨胀阀。2.为了保证机组的安全运行及质量可靠,要求空调室内风机必须采用可调速EC风机。机组的室内风机系统应能够方便的从机组正面取出进行现场维修,提高系统的维护性。下送风机组采用更节能的下沉式EC风机设计,风机下沉到地板以下,下沉深度不超过400mm,应提供风机下沉安装实物图。3.蒸发器形式:采用“V”型、“A”型蒸发器。请投标方提供各机型蒸发器型式。应采用铜管套冲缝型亲水铝翘片式蒸发器盘管。应具备较大的迎风面积和蒸发面积(㎡)。应提供蒸发器爆破检测报告。4.机房专用空调应具有高效节能性,压缩机具有较高的能效比(不小于5),推荐采用谷轮、丹佛斯或同等档次压缩机。 5. EC风机应具有风速可调功能,采用电机风机共轴设计,减少传动损耗。若采用下送风方式的,风机系统应下沉式设计,以减少机组导流弯对风量的阻碍,延长送风系统的使用寿命。室内风机需选用EBM、施乐百或同等档次的EC风机。6.机组的室内风机系统,为保障其可靠性,应包括1套或多套独立的风机和电机,系统数量和送风量应满足“技术指标”的要求。7.机房专用空调系统应具有高可靠性,要求机组平均无故障时间MTBF≥10万小时。8.为保证EMC性能,必须保证风机谐波小于10%,并提供第三方测试报告。9.考虑到对于环境的保护以及产品绿色节能化要求,机组应采用环保型制冷剂R410A制冷剂。10.机房专用空调的加热性能:应采用 PTC 正温度系数陶瓷式电热器,具备多级过温保护;采用三相平衡设计(三相380V供电机组),且选用耐高温电缆避免电缆因高温而老化。11.机房专用空调的加湿性能:加湿蒸汽应能直接送到风机进风口,确保湿蒸汽充分混合,避免出风口的凝露情况,要求空调机组采用高效节能的可拆卸式电极式加湿系统,加湿罐应可拆卸,可调节,可单独更换电极。要求加湿速度快,加湿效率高,不接受红外加湿方式。12.机房专用空调的除湿性能:机组应具备快速除湿功能,在需要除湿运行时,机房专用空调应能够快速响应除湿要求,减少空气过冷及热补偿需求,降低机房专用空调除湿过程耗电量。13. 机房专用空调的空气洁净性能:采用G4空气过滤器,应符合美国ASHRAE52-76或Eurovent4-5标准,并便于更换。应采用贴合蒸发器式设计,从而有效提高过滤器迎风面积,降低风阻,并易于抽出维护,应提供实物图片。应采用抗腐蚀性较好的铝合金金属边框,可多次清洗,清洗后过滤效率不得下降超过10%。应提供承诺书并体现实物图片。额定风量下的初阻力小于40Pa,具备“国家空调设备质量监督检验中心”出具的CNAS权威检验报告。14.机房专用空调的绝缘性能:机组要求绝缘电阻不低于220 MΩ,机组接地端子与机组电源输入端的泄漏电流不大于5.5mA,并提供同系列投标产品权威第三方检测报告证明。15.机房专用空调的断路器性能:机械寿命不少于1万次,电器寿命不小于5000次,应提供第三方测试报告。精密空调机组监控性能1.应具有先进的微处理控制器;2.应采用先进的PID调节技术;3.应采用不小于7吋彩色触摸中文控制屏,能显示温湿度曲线,具有图形显示机组内各组件的运行状态的功能;4.应具有大容量的故障报警记录储存的功能,存储历史告警信息不小于500条;5.机组应具有过压 、欠压等报警及故障诊断,告警记录功能,自动保护,自动恢复,自动重启动等功能;6.控制系统应具有多级密码保护功能。7. 每台机组都应具有独立的控制系统、显示器、加热器、加湿器、独立的温湿度传感器。以保证每台机组的正常运行及高精度运行。8. 每台机组应标配漏水探测器,实时监测漏水情况,探知到漏水发生时,声光告警并自动关闭加湿系统。9. 每台机组应标配空气过滤器压差开关和气流丢失压差开关两个气压差开关,实时监测气流情况,具备气流故障告警和滤网堵塞告警,应提供实物安装照片,并提供同系列投标产品权威第三方检测报告证明。10. 机组应具有高可靠性。机组运行平均无故障时间MTBF≥10万小时。设计寿命为24小时/天、365天/年不间断运行10年以上。11. 具备联动与群控功能:同一区域可以将不低于30套机组进行统一控制管理。控制功能包括:备份自动切换功能,当群组中机组发生故障时,备份机组自动投入运行,提高空调系统的可靠性;轮巡:定时切换备份机组;根据机房内热负荷的变化自动控制机组中空调机的运行数量,达到节能的目的;避免竞争运行:避免同一机房内多台空调机同时运行在相反的运行状态(制冷/加热、加湿/除湿),达到节能的目的。12.监控接口配置:应配置有RS485监控接口,并可选配TCP/IP监控接口。可提供本地和远端两种控制模式,自动进行启停切换和数据保存,具有工作状态、报警信号远端传送和控制功能。具有设备运行参数的设置及智能判断功能,对于超常规的参数设置(错误命令)能自动拒绝。且应具有良好的电气隔离(信号端子对地承受直流电压500V、1分钟不击穿或闪烁)。并免费提供通讯协议。13.机组应预留火灾、烟感等报警以及与其它安全器件联锁接口。14.机组通过监控接口向上层动环系统可以上传:风机故障告警、加湿器故障告警、电加热故障告警、气流丢失告警、过滤网堵塞告警、地板溢水告警、排水故障告警、水路丢失告警,提供厂家技术证明文件。15.机组应提供控制器电磁兼容性报告。精密空调机组安装特性1.在设计要求的室内、外机组的安装正、负高差或水平距离条件下,机房专用空调机组能在较高效率下可靠运行。2.室内空调机组要求100%全正面维护,需可以靠装、并装。3.机房专用空调机组采用风冷的冷却方式。4.机房专用室外冷凝器的选配应根据当地的气象条件,保证足够的散热量需求。5.机房专用空调室外机应具有良好的刚性和防腐性能,适应多种环境条件。6.机房专用空调机组的风冷型室外机组冷凝器风机应采用变频全调速控制方式,能根据冷凝器管道内部压力变化自动调节冷凝风扇的运转速度。7. 机房专用空调机组的风冷冷凝器可水平或垂直安装。8. 机房专用空调机组的风冷冷凝器的风机电机、风机调速器、压力控制器等室外模块应有良好的防水性能。9. 机房专用空调机组的冷凝器出厂时应保压,管路端口应有防止异物进入的措施。售后服务1.供货方应根据产品销售情况,设立相应的技术支持及售后服务网点,确保设备使用地点的用户能够得到及时优质的售后服务。2.设备在安装调试、现场测试、试运行、终验后的保修期内及在保修期满后,因系统设计技术、设备质量等问题而影响系统正常运行或出现用户无法自行处理的问题,供货方必须提供及时的技术支持。3.供货方应提供至少一年的保修期(从设备终验合格之日起),投标提供原厂授权函及服务承诺函。4.设备制造商售后服务体系应通过售后服务认证证书,且认证级别为(五星),并提供有效的证书。3.9漏扫系统设备参数指标指标项规格要求厂商要求产品资质1.产品要求为国内开发,具备自主知识产权,厂商应承诺产品的高度稳定性和可靠性。2.产品要求取得1.***颁发的《计算机信息系统安全专用产品销售许可证(增强级)》,2.国家版权局颁发的《计算机软件著作权登记证书》,3.中国信息安全认证中心颁发的《中国国家信息安全产品认证证书(增强级)》(CCC证书),4.全球IPv6测试中心颁发的《IPv6 Ready Logo Phase-2认证证书》并提供上述产品有效证书的复印件。研究能力3.厂商为微软MAPP成员,并有48小时内发布产品版本响应微软紧急安全公告能力。且提供相关证明。产品要求基本要求4.产品需使用国产化硬件平台以及自主可控的安全操作系统,采用B/S设计架构,并采用SSL加密通信方式,无须安装客户端,用户可通过浏览器远程方便的对产品进行管理。5.★2U机架式设备,含1个RJ45串口,2个GE管理口,8个电口, 7个接口扩展槽位,含交流冗余电源。6.★支持IPv4和IPv6环境的部署和扫描产品性能7.★允许最大并发扫描≥40个IP地址,允许最大并发任务≥10个任务,支持不低于2000个IP授权扫描。8.★开启全插件漏洞扫描扫描速度不低于600 ip/h。9.产品应支持多路扫描功能,可以同时对多个隔离业务子网进行扫描。漏洞管理和分析10.支持检测的漏洞数大于210000条,兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准,并提供CVE Compatible证书。11.内置不同的漏洞模板针对Unix、Windows操作系统、网络设备和防火墙等模板,同时支持用户自定义扫描范围和扫描策略;支持自动模板匹配技术,请提供功能截图。12.支持扫描国产操作系统、应用及软件的安全漏洞,如红旗、麒麟、起点操作系统,提供详细漏洞列表。13.支持Oracle、MySQL、MS SQL、DB2、Sybase数据库漏洞检查,请提供功能截图。14.支持智能端口挖掘,可以智能发现非默认端口启动的服务,请提供功能截图。15.具备单独口令猜测扫描任务,支持多种口令猜测方式,包括利用SMB、TELNET、FTP、SSH、POP3、TOMCAT、SQL SERVER、MYSQL、SYBASE、SNMP等协议进行口令猜测,允许外挂用户提供的用户名字典、密码字典和用户名密码组合字典,请提供功能截图。16.支持立即执行、定时执行、周期执行扫描任务,自定义的周期时间可精确至每*月第*个星期*的*点*分,请提供功能截图。17.支持断点续扫,可对已完成的扫描任务中没有被覆盖到的目标重新下发扫描任务,请提供功能截图。18.可以通过多种维度搜索定位资产和查看资产风险,包括并不限于:节点或设备名称、资产IP范围、资产管理员、资产操作系统类型、资产风险等级、漏洞名称、开放的端口、资产banner信息等,请提供功能截图。19.支持自定义风险值计算标准配置,可对主机风险等级评定标准和网络风险等级评定标准进行自定义,请提供功能截图风险展示和报表20.支持通过仪表盘直观展示资产风险值、主机风险等级分布、资产风险趋势、资产风险分布趋势等内容,并可查看详情,请提供功能截图。21.支持在线报表,在线查看展示各节点和主机资产风险分布、漏洞分布、配置合规和脆弱账号信息,在线查看设备风险详情,请提供功能截图。22.支持实现显示扫描结果,包括扫描进度、主机存活数、预计扫描时间、漏洞风险信息等,请提供功能截图。23.支持扫描任务完成后自动生成报表和发送到指定邮箱或上传到FTP服务器,请提供功能截图。24.提供灵活的报表自定义,可定制报表标题、封面logo、报表页眉和页脚、报表各章节显示内容,请提供功能截图。多权限用户管理25.支持不同用户角色权限管理,区分系统管理员、普通用户、审计管理员等角色,不同管理员拥有不同的管理权限。请提供功能截图。26.提供审计功能,能够对登录日志、操作日志和异常报告进行记录和查询,请提供功能截图。集中管理和维护27.支持分布式大规模部署,可通过统一平台进行集中化管理。服务售后服务28.★提供三年维保和售后技术支持服务3.10内存设备参数内存颗粒分布★双面36颗内存类型★DDR4 Registered DIMM内存容量★64GB内存结构★2Rx4针脚数目★大于等于288内存主频★大于等于2400MHz投标方应满足以上内存要求,并提供服务器原厂兼容性说明,并加盖公章。3.11项目管理工具参数3.11.1项目集管理支持多层级的项目集合管理,能够呈现出整体项目集和产品交付物与项目实施的管理架构,可提供项目整体的进度视图。3.11.2产品管理1)支持产品路标管理和版本管理,能够呈现出整体和各产品线的路标规划和迭代版本计划;2)支持迭代版本计划按时发布的统计;3)支持版本分类的区别标识,如正式发布版本、测评版本等3.11.3需求管理1)支持需求的导入和导出;2)支持需求的编码跟踪,以及与测试用例和缺陷的关联,从分析后产品化需求——设计需求——开发任务——测试用例——测试结果——缺陷的关联跟踪;3)支持需求分发后与产品、版本及项目的关联;4)支持需求的合并与分解,从一个原始需求分解为多个研发需求;5)支持需求池的管理,维护展示所有的需求列表;6)支持需求的状态查询,可查询需求所处的阶段和当前的负责人;7)支持需求变更管理,变更后可展示出需求变更影响范围;8)支持需求的分类规划管理,包含需求的模块、分支和平台。9)支持需求以看板的形式统计展示。10)支持需求跟踪矩阵功能,跟踪需求->任务->设计->用例->代码提交->缺陷,了解需求的整体生命周期及关联关系。3.11.4项目管理:1)支持不同类型的项目管理模型,包含Scrum、瀑布和看板等;2)支持项目的问题、风险、机会、度量、QA等管理3)支持敏捷模式下需求到开发任务的分发下达与关联;4)支持瀑布模式下自定义项目阶段模板,设置里程碑;5)支持任务的导入和导出,同时支持多人任务;6)支持以甘特图的形式,展示整体项目进度;7)支持项目配置管理,包含基线库管理、基线报告;8)支持生成项目周报和里程碑报告;9)支持项目进度和任务层级的超期预警;10)支持产品开发项目的任务分发、非开发类项目的常规任务下达、维护类任务下达等,可以记录任务下达人员、负责人员、任务要求等信息;11)支持维护任务的前后置关系,展示关键路径。3.11.5工时管理支持基于个人项目任务层级的工时提报,同一任务支持持续多次的工时提报直至任务完成;更新任务,系统自动生成对应的日志信息;支持以日历的形式,展示每天的日志信息和待办工作;支持任务预估工时与实际消耗工时的对比;4)支持工时数据的自动统计报表,基于项目集、项目、部门、个人等维度的工时统计和个人总工时的汇总,支持后期个人工时与考勤数据的核对;5)支持基于工时的人力资源分布分析,如人员在不同项目内的工时分布、人员负载平衡等;3.11.6缺陷管理1)支持BUG提交与测试用例及测试结果关联,BUG解决与项目、版本关联;2)支持BUG提交并区分BUG来源,包含内部测试BUG和外部(如售后、制造等)提交的BUG;3)支持BUG的跟踪,可以根据缺陷类别定义BUG的处理流程和节点人员;4)支持缺陷报表统计,从产品、版本、测试人员、缺陷等级等维度进行统计分析;5)缺陷处理和解决关闭的及时性和时效统计;3.11.7测试管理1)支持测试用例的导入和导出以及在线维护,导入导出及在线维护可设置必须的审核审批流程;2)可以根据需求创建测试用例或自动关联测试用例库内的用例;3)支持根据测试用例分发测试任务到责任人,责任人可关联填报测试结果和关联提报BUG;4)支持测试报告的生成,测试报告至少应包含测试覆盖度、测试执行情况、缺陷分布、缺陷等级分布、缺陷增长趋势、关联测试人员等信息;5)支持手动创建测试任务并分发给测试人员,支持测试计划的手动调整;3.11.8知识管理1)支持产品开发过程文档(EXCEL、WORD及PPT等)作为附件上传,与任务关联或者与项目关联,便于按照项目或任务检索;2)支持不用类型模式进行知识管理,支持按不同知识库区分权限管理;3)支持附件内容的在线预览和编辑。3.11.9DevOpsCI/CD搭建1)支持与SVN、Git、GitLab等配置管理工具的集成;2)支持与Jenkins的集成,支持自动构建;3)支持集成SonarQube,通过构建任务出发SoanrQube扫描,展示扫描报告与问题列表。4)支持与主流自动化测试工具的集成;包含AutoIT、Selenium、Appium、RobotFramework、Cypress等自动化测试工具和JUnit,TestNG,PHPUnit,PyTest,Jest,CppUnit,GTest,QTest等单元测试框架。3.11.10其他1)支持私有化部署、支持安全验证;2)支持apache、mysql和php的架构3)支持直接网页访问4)开放API接口,支持第三方工具调用系统数据等;5)支持分角色的权限设置与调整,对应审批权限、查阅权限等的管理;6)支持与邮件、企业微信、短信等即时通知功能。3.12接地系统技术规范3.12.1机房接地装置的设置应满足人身安全、设备正常运行和设备安全的要求。3.12.2机房采用下列四种接地方式:交流工作接地(中性点接地),接地电阻应小于1Ω;安全保护接地(非带电金属接地),接地电阻应小于1Ω;直流工作接地(直流零、逻辑接地),接地电阻按机房具体要求确定,接地电阻不应大于1Ω,直流逻辑地极与建筑物接地极的距离应大于20米;防雷保护接地,泄放雷击浪涌电流,按国家标准《建筑防雷设计规范》执行。直流工作地在机房内的布局方式是做信号基准电位网,即接地网。2.5×30mm的铜带在机房活动地板下纵横组成1200×1200(mm)的网格。主机房、电源室、配电室内的接地采用联合接地的方案3.12.3机房接地设计,应满足人身安全及电子信息系统正常运行的要求,并应符合现行国家标准《建筑物防雷设计规范》GB50057和《建筑物电子信息系统防雷技术规范》GB50343的有关规定。3.12.4保护性接地和功能性接地宜共用一组接地装置,其接地电阻应按其中最小值确定。3.12.5.对功能性接地有特殊要求需单独设置接地线的电子信息设备,接地线应与其它接地线绝缘;供电线路与接地线宜同路径敷设。3.12.6机房内所有设备的金属外壳、各类金属管道、金属线槽、建筑物金属结构等必须进行等电位联结并接地。7.电子信息设备等电位联结方式应根据电子信息设备易受干扰的频率及机房的等级和规模确定,可采用S型、M型或SM混合型。3.12.8采用M型或SM混合型等电位联结方式时,主机房应设置等电位联结网格,网格四周应设置等电位联结带,并应通过等电位联结导体将等电位联结带就近与接地汇流排、各类金属管道、金属线槽、建筑物金属结构等进行连接。每台电子信息设备(机柜)应采用两根不同长度的等电位联结导体就近与等电位联结网格连接。3.12.9等电位联结网格应采用截面积不小于25mm2的铜带或裸铜线,并应在防静电活动地板下构成边长为0.6没~3m的矩形网格。3.13中转线参数广州至昆明20M电信专用光纤线一条,租用期限为1年。质量要求投标人必须向招标人提供本项目采购的所有设备的安装和维护服务,包括:1.投标人必须提供全新的设备。2.设备到达现场后,投标人必须完成设备的安装、调试工作。3.投标人必须为招标人提供设备安装、测试、调试等过程环节的培训服务。4.投标人应允许招标人的工作人员一起参与系统的安装、测试、诊断及解决遇到的问题等各项工作。项目进度要求工期:合同签订后1个月内供货,12个月内完成。1.投标人必须按照协议书约定的结束日期或经招标人同意顺延的计划完成项目。2.因投标人原因不能按照协议书约定的完成日期或招标人同意顺延的工期完成的,投标人承担违约责任。项目培训要求投标人应编制并实施必要的培训课程,包括工作原理、操作使用、一般维护、常见故障排除等,负责对招标人指定人员进行技术培训。针对本项目的内容,进行全面细致的培训,使之能熟练地操作和维护全部系统及设备,能进行常见故障排除,并提供系统操作维修手册及各类设备的说明书。项目售后要求项目质保期以技术规范书中各产品参数售后服务年限为准。质保期内,所有软件均享受免费升级服务,系统供应商在1小时内对用户所提出的维修要求做出响应,重大故障须2小时内到达现场,4小时内恢复系统正常运行。知识产权要求1.投标人应保证所提供的产品、工具、模型、方法论、文档及服务没有任何权利瑕疵,没有侵犯任何第三方权利。招标人在使用该产品或服务的任何一部分时,具有合法知识产权。一旦出现侵权,一律由投标人承担全部责任。2.在项目完成以后,投标人应向招标人提供该项目所有技术成果、文档以及相关数据等。3.招标人提供的资料、企业内部信息,所有权归归属招标人,招标人授权投标人以履行本合同服务的目的,在本合同范围内使用招标人提供的上述资料。安全保密要求1.投标人承担招标人工作职责范围内的网络安全责任,确保投标人单位接触到的各类南方电网公司信息和数据的保密性、完整性、可用性,控制投标人员工接触、使用南方电网公司信息和数据的范围,确保无关人员无法接触到南方电网公司相关信息。南方电网公司范围包括中国南方电网有限责任公司及其分子公司、厂办大集体企业和职工持股改革后企业、参控股企业等。2.投标人需承诺不违规记录、存储、复制、携带国家秘密、南方电网公司秘密和敏感数据,不违规持有信息数据载体,未经南方电网公司审查批准不进行拍照、录音、录像等记录操作。3.投标人需承诺不以任何方式泄露、传播、公布、发表、转让、交换或者以其他任何方式使任何第三方知悉本公司人员所接触和知悉的国家秘密、南方电网公司秘密和敏感数据。4.投标人需承诺所提供的产品及服务严格遵守中华人民共和国的法律法规及国家标准。项目验收产品验收要求1.要求对全部设备到货后、对产品、型号、规格、数量、外型、外观、包装及资料、文件(如装箱单、保修单、随箱介质等)进行验收。2.拆箱后,应对其全部产品的零件、配件、用户许可证书、资料、介质进行登记,并与装箱单对比,如有出入应立即书面记录,由投标人解决,如影响安装则按合同有关条款处理。3.产品测试应首先单项进行,所有产品自检正常后,才能相互联接或并网测试。4.所有产品(硬件及软件)全部安装完成且连接完毕进行系统测试。产品交付材料1.到货验收报告;2.产品合格证;3.产品说明书;4.产品培训资料;5.防病毒系统,1套;6.防火墙设备,1台;7.云桌面服务器设备,8台;8.存储设备,3台;9.核心交换机设备,1台;10.接入交换机,1台;11.远程管理模块,1套;12.精密空调设备,1台;13.漏扫系统,1套;14.广州到昆明专线,1条15.内存条(64GBDDR43200RECC),60条。16.项目管理工具1套
2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目澄清问题
2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目澄清问题
2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目澄清问题
2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目澄清问题
2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目澄清问题
2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目澄清问题
2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目澄清问题
2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目澄清问题
序号
编号(ID)
项目编号
问题内容
类型
关联的范围
范围内容
回复内容
1
8094B18BE0364686A3FC57FBD9DCB5E5
8616DC89C86D408C83D3C6B3984C4354
“招标文件 二、项目概况和招标范围-工期:合同签订后1个月内供货,12个月内完成”与“技术规范书 5.项目进度要求:工期2024年6月30日之前”相冲突,请明确项目工期要求。
通用技术
标包
[2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目-标包1]
工期:合同签订后1个月内供货,12个月内完成,详见澄清公告(一)附件1技术规范书内容。
2
4D915B1466A2403F96BBBC03B6317B95
8616DC89C86D408C83D3C6B3984C4354
“技术规范书 7.项目售后要求:项目自验收之日起1年内为质保期。”与“技术规范书 3.项目内容中各产品参数售后服务年限”相冲突,请明确具体售后服务维保年限。
通用技术
标包
[2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目-标包1]
以技术规范书中各产品参数售后服务年限为准,详见澄清公告(一)附件1技术规范书内容。
3
03DDB703A86F40BF9CC8B01EE36EA0AD
8616DC89C86D408C83D3C6B3984C4354
“附件6_报价表-11 中转线:电信专线;昆明到广州”,该项的产品参数要求未在技术规范书内体现,烦请补充提供。
通用技术
标包
[2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目-标包1]
广州至昆明20M电信专用光纤线一条,租用期限为1年,详见澄清公告(一)附件1技术规范书内容。
4
0BC259896D4A4AB8948BB61AEE5AB1BF
8616DC89C86D408C83D3C6B3984C4354
“招标文件专用资格要求-4:设备主要配套参数必须满足或优于技术规范书中带★重要参数要求,需提供盖章承诺函。”承诺函需提供制造商盖章还是授权代理商盖章?
商务
标包
[2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目-标包1]
请投标人按照招标文件资格要求提供盖章承诺函。
5
B15CE6359EA24CF793C8461AC942913D
8616DC89C86D408C83D3C6B3984C4354
技术规范书中"投标方应满足以上内存要求,并提供服务器原厂兼容性说明,并加盖公章。"是否为错行,不应该 为“3.12 接地系统技术规范”章节下方内容?而应该是为“3.10 内存设备参数”章节下方内容?
通用技术
标包
[2024年南方电网数字电网科技(广东)有限公司数字生产仿真环境改造项目-标包1]
为“3.10 内存设备参数”章节下方内容,详见澄清公告(一)附件1技术规范书内容。
投标 / 标书制作要点(原创)
本数字生产仿真环境改造涉及「答疑公告」,投标方需重点关注:① 营业执照经营范围须含答疑公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
