弱电系统商务技术要求(共28页).doc
《弱电系统商务技术要求(共28页).doc》由会员分享,可在线阅读,更多相关《弱电系统商务技术要求(共28页).doc(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上重庆市xxx中级人民法院办公楼弱电系统技术要求一、项目综述1.1概述根据xxx现办公楼的实际情况,通过建设一套智能化的弱电系统,以达到改善办公条件,提高办公自动化水平,使工作人员可以通过办公电脑快速传递文件、表格、数据、语音、图形、图像等信息,可以在网上及时发布各种信息、及时了解开庭情况等目标。本期建设的弱电系统主要包括计算机网络系统、智能法庭系统、监控报警系统、触摸屏查询系统以及中心机房工程等系统。1.2系统设计和建设原则可靠性原则:系统的安全可靠运行是整个系统建设的基础。为了确保整个系统能够稳定工作,本系统选用的软件技术应经过本行业系统的实际运行考验证明是先进、可
2、靠和成熟的技术,所采用的产品均为著名厂商的主流产品。要适当考虑关键设备的冗余和容错能力,具有完善的网管系统。先进性原则:系统中采用的设计方法和技术路线应该在本行业中处于领先地位,软件的设计应先进灵活,便于升级以及与其它系统的互联互控,同时人机界面应友好,易于使用和操作,保证最终效果的优异。开放性原则:本系统应具有开放性的标准体系,基于开放式的TCP/IP网络平台进行设计,支持多种当今流行的网络协议。为了保证各系统设备之间能够互联、互通、互控,初期设计时必须考虑系统的核心设备的统一性,便于以后的系统扩容。同时必须遵循规范的通用接口标准,使全系统的硬件环境、通信环境、软件环境、操作平台之间的相互制
3、约和影响减至最小。经济性原则:本项目设备的选择应结合其用途,综合考虑其功能、质量和价格等因素,将本项目构建成一个经济实用、功能强大、质量优异、操作方便、接口丰富的弱电系统。1.3系统设计和建设的目标xxx办公楼弱电系统的规划,应做到起步晚、起点高,规划到位并适当考虑发展和集成需要。弱电系统的总体目标应定位在:l 建立先进、科学的综合管理机制,提供安全、舒适、快捷的工作环境和高效的综合服务功能,节省能源、降低运行成本和管理人力资源。l 系统建设以先进性和合理性为前提,充分考虑经济性、实用性、开放性、灵活性、可扩充性、安全性、可靠性、易管理性和易维护性。l 系统的规划、设计和建设应具有一定的超前意
4、识。l 建立先进开放性结构的系统平台,采用成熟的系统和产品,使系统管理水平和应用水平同步发展。l 应将整个系统的结构设计成为模块化和开放式的。保证各个模块化子系统可以独立完成系统的基本功能,某个子系统的故障不会影响或干扰其他子系统的运行,同时所有子系统又可集成在一个统一的管理平台上。这个平台是开放式的、支持各种管理方式和通讯协议,并具有升级的功能,可以通过升级管理平台来提升各个子系统的能力。二、各子系统技术要求及技术指标(备注:技术指标要求有“”标记的为必须满足项,不能响应则不得分;其他未标记的技术指标根据投标单位所投产品的技术响应程度的不同而给予分值。)1、计算机网络系统1.1现有情况说明当
5、前xxx办公楼已敷设完成了综合布线工作,布线主干采用的是六类网线,为满足发展需要要求投标集成商须对该布线工程的主干线路进行改造设计,采用多模光纤替换六类网线作为布线主干。现法院内网接入层交换机采用的是思科的CE500,外网交换机采用的H3C的S1024R。1.2网络交换设备要求计算机网络系统应实行法院内网/外网进行完全物理隔离。本次建设的网络交换系统须与高院实现联网互通。内网网络结构采用三层体系架构,即核心层、汇聚层和接入层。要求充分考虑到法院OA系统的高数据流量、内部网上庭审直播所传输的流媒体、管理系统传输的大楼各系统图形和实时信息流,法庭审判期间所需要提供的如图形、图像、声音、文字等多种类
6、型的数据流量,要求具有高速率、高转发、低延迟特点,达到主干1000M、用户端100M的要求。内网核心交换机应具备电源和路由板的冗余备份能力,为网络系统的稳定运行提供绝对的保证。同时具有可以扩/升级上万兆能力,满足以后系统升级发展的需要;汇聚层交换机与核心层交换机通过多模光纤实现1000M连接,并具备三层交换能力;接入层交换机现已具备,直接应用。外网须考虑路由交换功能,通过路由器满足至少200个终端同时上互联网的要求并具备防火墙功能。其他要求:1、所选网络交换设备(含配件)须为国际知名、同一品牌产品且为原厂正品(参考品牌:思科CISCO、华三H3C、3COM、中兴);2、网络交换设备须提供至少二
7、年的免费质保。1.2.1网络结构图1.2.2核心交换机参数要求特 性主要技术参数要求插槽数量除交换引擎外,还可提供5个可用的插槽电源模块双电源,冗余工作模式千兆端口扩展能力8个1000M光端口, 96个10/100/1000M铜缆口第三层路由支持第三层路由功能,不要通过增加额外的模块来实现,支持多种路由协议,如RIP 1、RIP 2、OSPF、BGP 4等,集成化支持多协议如IP,IPX等,支持IGMP组播、IGMP Snooping、PIM协议、DVMRP协议,支持IPv4路由,支持IPv6路由QoS支持集成化第2/3/4层功能、可以实现同一VLAN内端口间通讯的隔离、支持基于第二层、第三层
8、和第四层的ACL、支持基于VLAN的ACL、支持IEEE 802.1x用户认证、支持IEEE 802.3af 线内供电技术、支持IEEE 802.1p、IEEE 802.1q、IEEE 802.1s、IEEE 802.1w、可以基于第二层实现负载分担、可以基于第三层实现负载分担背板容量支持最高320Gbps的吞吐量多层交换能力支持最高250M PPS的包转发率VLANVLAN数可以达4096个路由支持条路由、支持IPv4路由、支持IPv6路由以太网端口可以支持240个10/100/1000M端口、支持端口供电(POE)网络管理嵌入式RMON提供4个RMON群组、允许通过单一监视器端口监控单一端
9、口或多个(VLAN)端口、MIB、MIB II、VTP及系统扩展设置、机载硬件诊断和LED、支持中文界面管理软件、支持Netflow流量管理、支持在线软件升级安全特性支持条访问控制列表、支持动态 ARP 检测(DAI)、支持DHCP监听、支持PVLAN, Guest VLAN, Voice VLAN、支持IP源地址保护(IP Source Guard)、支持终端安全准入(NAC)l 核心交换机配置表序号参数要求数量单位备注1插槽模块化千兆三层交换机,无电源,无引擎,无模块2台双机热备21400W AC数据电源2个3引擎IOS,2个GE,CONSOLE(RJ45)2个46口千兆,GBIC,模块2
10、块51000MSX GBIC模块8个6IOS 三层路由软件含OSPF,EIGRP,IS-IS2套748口10/100/1000M RJ45模块4个1.2.3汇聚层交换机参数要求特 性主要技术参数要求背板带宽32Gbps二层、三层、四层交换能力38Mbps10/100/1000M以太网端口密度24个上联4个1000Mbps光口扩展性能为了提高千兆接口的传输效率,千兆接口上要求支持 = 9216 Byte的数据帧。管理功能提供SNMP V3、Telnet、RMON、SSH等网络管理功能,可实现带宽管理、拥塞控制(Congestion Control)、端口流量限制至少以8Kbps为单位、服务分类等
11、功能。支持中文界面管理软件QoS提供出入口排队策略;支持基于802.1P 的QoS技术;支持自动QoS识别分配;支持基于端口和虚拟网的策略分配;支持出入端口速率限制功能;支持单播/组播/广播风暴控制。支持的协议支持主流的局域网协议如IEEE802.3,IEEE802.3d, IEEE802.3z, IEEE 802.1q,IEEE802.1p,IEEE802.1s,IEEE802.1w,IEEE802.1x,PVST+;支持IPv6组播协议支持 IGMP V1/V2/V3 Snooping堆叠支持stackwise智能背板堆叠,堆叠带宽32Gbps,最多堆叠9台设备安全性支持L2 ACL、L3
12、 ACL、L4 ACL,VLAN ACL,基于时间的ACL,ACL logging,VLAN内部提供端口隔离,MAC Address Notification,端口安全性,能防止MAC泛滥型DOS攻击,支持802.1x安全认证、支持动态ARP检测(DAI)、支持IP源地址保护(IP source guard)、支持DHCP监听、支持Guest Vlan、支持终端安全准入控制(NAC)l 汇聚层交换机配置表序号参数要求数量单位备注124口10/100/1000T+4口SFP插槽,1.5RU三层网管交换机2 台新、旧办公楼各1套2 1000M SFP多模模块4 个1.2.4外网路由器参数要求性能指
13、标要求二层、三层、四层转发能力120k pps10/100m以太网端口密度2个扩展性能1个 NME 插槽, 4 个HWIC 插槽, 2个 PVDM 插槽, 2 个AIM 插槽。一个电源管理功能提供SNMP V3、Telnet、RMON、SSH等网络管理功能,可实现带宽管理、拥塞控制(Congestion Control)、端口流量限制至少以8Kbps为单位、服务分类等功能。支持中文界面管理软件QoS提供出入口排队策略;支持基于802.1P 的QoS技术;支持自动QoS识别分配;支持基于端口和虚拟网的策略分配;支持出入端口速率限制功能;支持单播/组播/广播风暴控制。支持的协议支持主流的局域网协议
14、如IEEE802.3,IEEE802.3d, IEEE802.3z, IEEE 802.1q,IEEE802.1p,IEEE802.1s,IEEE802.1w,IEEE802.1x,PVST+;支持IPv6组播协议支持 IGMP V1/V2/V3 Snooping模块扩展支持入侵检测/入侵防护模块、支持网络分析模块、支持终端安全防护模块、支持无线控制模块、支持vpn加速模块IP语音支持支持IP电话管理功能、支持语音信箱、支持FXS/FXO/E&M接口、支持e1/t1数字中继安全性支持L2 ACL、L3 ACL、L4 ACL,VLAN ACL,基于时间的ACL,ACL logging,VLAN内
15、部提供端口隔离,MAC Address Notification,端口安全性,支持终端安全网络准入控制(NAC)、能防止MAC泛滥型DOS攻击,支持802.1x安全认证、支持软件防火墙功能支持软件入侵检测/入侵防护功能功能,共计识别样本不少于1200个l 路由器配置表序号参数要求数量单位备注1网络协议 IEEE 802.3X,固定的局域网接口 2 x 10/100Mbps,内置防火墙,支持Qos,支持VPN,4个扩展模块,最大128MB Flash内存1 台1.2.3其他要求序号参数要求数量单位备注112芯室内多模光纤600米1.3服务器设备要求配置2台高性能的数据库服务器及配套的正版双机集群
16、软件,组成高可靠、高性能的双机集群处理系统;配置2台高性能的PC服务器及配套的正版操作系统,作为应用服务器和WEB服务器;配置不小于0.8T储存容量磁盘阵列和8口SAN交换机,作为存储系统,并构建SAN存储架构;配置1套42U标准机柜和KVM系统;配置1套网络防病毒软件(至少200终端)。中标集成商须负责完成整个服务器系统的设计、安装、调试、培训工作;负责提供系统安装、测试、运行、维护时的相关工具及设备;提供系统相关设备及接口的操作规范;对xxx提供的软件免费安装调优,并做好数据导入优化工作。其他要求:1、服务器设备、防病毒软件提供原厂工程师现场安装调试服务;2、所选服务器设备(含配件)须为国
17、际知名、同一品牌产品且为原厂原装正品(参考品牌:IBM 、SUN、HP);3、服务器设备须提供三年的免费质保,防病毒软件须提供二年的免费病毒库升级。1.3.1系统结构图应用服务器 LAN数据库服务器 SAN 交换机磁盘阵列1.3.2服务器设备技术要求l 数据库服务器:数量2套,双机热备指 标 项指 标 要 求备 注机型机架式CPU 类型64位RISC芯片CPU数目要求当前配置CPU数量4路,以后扩展性能可比当前性能提高一倍考虑扩展性TPC-C值当前单机性能要求为tpcc值150,000,可扩展到以上 带宽CPU到内存峰值带宽42.2GBps,L2到L3高速缓存带宽峰值96 GBps内存配置容量
18、当前配置8GB,要求扩展容量64GB磁带机内置式,DDS5,36G/72G硬盘2块146GB硬盘, 硬盘转速 15000 rpm光驱1台16DVDI/O Slots配置5个以上,可扩展到15个以上高可用性冗余电源、风扇等并支持热插拔,避免单点故障。操作系统64位UNIX操作系统,支持中文内码,符合中国关于中文字符集定义的有关国家标注网络支持2千兆网卡存储连接24GB光纤通道卡鼠标键盘原装鼠标键盘其他要求原厂双机集群管理软件原厂工程师现场安装调试保修3年原厂商保修l 应用服务器:数量1套指 标 项指 标 要 求备 注机型机架式(与数据库服务器同一品牌)CPUXeon EM64T Dual cor
19、e 2.6GHz内存2GB内接硬盘单盘容量146GB,2个网络支持2个10/100/1000M网卡其他光通道诊断,CD-RW/DVD,双电源操作系统正版WINDOWS2003 SERVER(企业版)保修3年原厂商保修l WEB服务器:数量1套指 标 项指 标 要 求备 注机型机架式(与数据库服务器同一品牌)CPUXeon EM64T MP(四核) 2.4GHz内存4GB内接硬盘单盘容量146GB,4个网络支持2个10/100/1000M网卡其他光通道诊断,CD-RW/DVD,双电源,RAID适配器操作系统正版WINDOWS2003 SERVER(企业版)保修3年原厂商保修l 存储设备:数量1套
20、指 标 项指 标 要 求备 注磁盘阵列双Raid控制器,每控制器缓存1G、4路4Gb主机光纤接口,可扩展到8路,支持RAID 0,1,3,5,01,支持在线RAID级别变更;当前配置容量为6块146GB光纤接口硬盘( 硬盘转速 10000 rpm) ,本机磁盘柜存放磁盘数量14个,扩展容量可达32TB 与数据库服务器同一品牌SAN交换机16口,当前激活8口保修3年原厂商保修l 其他设备:数量1套指 标 项指 标 要 求备 注服务器机柜42U标准服务器机柜,所有服务器共用,含15寸液晶显示器、鼠标键盘KVM8口PS2,含配套线缆1.3.3防病毒软件技术要求l 产品具备多层安全防护能力,包括防病毒
21、、防木马/间谍软件,个人防火墙、入侵防护、操作系统保护、软件控制、设备控制、前瞻性地威胁防护、网络准入控制等功能;所有功能由一个集成的代理软件完成。l 防病毒引擎在所有Windows平台上均通过权威的病毒公告牌100%病毒检测的认证,提供近5年VB 100认证的通过次数和失败次数。l 防病毒引擎应具备恶意代码自动修复的功能,可以检测底层的rootkit技术并可以清除rootkit。l 能够检测收发Internet电子邮件时,可采用启发式扫描检测外发邮件病毒;有效的防范邮件蠕虫的攻击;l 提供对于未知病毒、恶意代码的防范能力,支持基于行为的检测和防护技术:如对于利用U盘进行传播的病毒可以主动拦截
22、;l 针对未知恶意威胁具有行为打分能力,智能识别蠕虫或者木马软件,无需提示用户操作判断。l 可以锁定IE设置,防止流氓软件劫持IE浏览器;可以锁定注册表、系统目录、进程,阻止木马或者流氓软件试图更改这些设置。l 当发生新的网络病毒爆发时,管理员可以设定对文件、注册表、进程、dll加载等系统操作的控制,制定应急响应措施。l 可自动灵活的分配客户端扫描优先级别,调节扫描占用的CPU资源, 在机器繁忙时自动停止手动或调度扫描;l 对于安全风险检测有详细的分类,同时有灵活的处理方式,包括清除、隔离以及自动的排除。并能设置威胁的跟踪功能;l 防火墙具备网络应用程序自学习功能,自定义过滤功能(例如将端口和
23、应用相关联,以防止木马程序),防止应用程序骑劫;l 具有位置感应功能,可以自动检测计算机所处的位置(办公室、家、vpn等)在不同的位置执行不同的防护策略;l 支持基于系统驱动级别的网络控制,对于恶意.sys驱动欺骗发包可以拦截阻断。l 防火墙策略必须在PC引导时开始强制。 在防火墙策略强制应用之前,用户不能够访问网络。l 具有IPS功能,IPS策略能够及时更新及分发,防止DOS/DDOS攻击,防止IP地址欺骗,防止MAC地址欺骗,自动禁止攻击者的IP地址。l IPS具备通用漏洞阻截技术,当木马、流氓软件利用IE浏览器的漏洞或者系统漏洞进行传播时可以根据攻击特征进行阻断。l 具有终端外设管理功能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 系统 商务 技术 要求 28
限制150内