1、 1 A03-采购需求表 ( 竞争性 磋商) 一、 采购项目基本信息 二、供应商资格条件 (一) 符合 中华人民共和国 政府采购法第二十二条规定的条件 (二) 本项目是否接受联合体投标:否 本项目是否专门面向中小企业或小型、微型企业采购:否 (三) 供应商特定资格条件: 本项目中 终端管理系统、智能运维管理系统、信息安全隔离交换设备、业务支撑服务器、接入层数据交换设备、核心数据交换设备、应用安全网关、 LED 屏幕及控制管理软件需提供制造商的售后服务承诺函原件。 三、采购项目详细需求 (分包填列) (一)项目概述 通过大数据、智能设备将长春市人才市场着力打造成能够场内互动、实 时分析、线上线下
2、互联、场内有序、快读对接、智能匹配的新型人才市场。努力建设成为国内一流水平、技术领先的人才市场,实现长春人才市场现代化、信息化、网络化。积累人才服务大数据,通过大数据挖掘 、 分析企事业招聘需求 , 引导求职者的人才培训与人才就业工作 。 通过各种智能终端的搭配使用实现场内服务互动; 通过闸机记录入场出场人数,统计求职者各类信息; 通过 APP、微信 +二维码实现线上线下互动; 通过引导屏、自助简历服务终端、大屏幕等场内自助服务改善现场秩序; 通过消息推送技术实现快速对接; 通过大数据分析实现智能匹配; 建立智能化招聘大厅提供智能化招聘求职服务的目标。 采购 人 名称 长春市人力资源和社会保障
3、局 (盖章) 采购 人 地址 长春市西民主大街 809 号 项目联系人 张春龙 座机 88781539 手机 13074353335 采购项目名称 智能招聘大厅项目 采购项目编号 JM-2017-06-9637 采购预算金额 713.1907 万元 分包情况 (每包预算) 无 现场考察 是否 组织潜在供应商 现场考察: 是 现场考察地点:诺睿德国际商务广场 9-11 号楼 2 层 2 (二)技术要求 (带“ *”的条款为实质性条款,供应商如果未实质性响应,将导致响应无效) 1、 入口闸机( 8 套) 入口闸机用途:主用于刷取身份证、社会保障卡,识别求职人员信息,并详细统计入场出场人员基本信息、
4、入场出场时间,整场招聘会所服务人员流量以及现场当前时刻在场人数等 ; 机械部分:机芯、箱体、闸机控制板和电源 ; 机芯驱动方式:直流电机 ; *通信接口: RS232 电器标准 ; 通道宽度: 550-570mm; *闸门开、关时间 1.5 秒 ; *接口参数: RS232 信号 1 个、打卡信号(无源) 2个、消防信号 1 个 ; *集成功能:集成身份证阅读器 , 集成二维码阅读器; *非接触式读卡器位置预留; 结构:框架结构 /不锈钢 /冷板喷塑; 具有故障自检和报警提示功能,方便用户维护及使用; 非法进入报警; 系统具有防夹功能; 防冲防反转功能 :在没有接收到开闸信号时,闸门不能人为打
5、开;具有自动复位功能 :行人读有效卡后,若在规定的时间内未通行时,系统将自动取消用户的此次通行的权限;可通过管理计算机实现远程控制与管理; 系统具有时间段常开、时间段常闭、远程常开、远程常闭、首卡常开等多种 控制方式; 支持语音提示; 液晶显示屏: 8 寸 。 2、出 口闸机( 8 套) 出口闸机用途:主用于刷取身份证、社会保障卡,识别求职人员信息,并详细统计入场出场人员基本信息、出场时间,整场招聘会所服务人员流量以及现场当前时刻在场人数等 ; 机械部分:机芯、箱体、闸机控制板和电源 ; 机芯驱动方式:直流电机 ; *通信接口: RS232 电器标准 ; 通道宽度: 550-570mm; *闸
6、门开、关时间 1.5 秒 ; *接口参数: RS232 信号 1 个、打卡信号(无源) 2个、消防信号 1 个 ; *非接触式读卡器位置预留; 结构:框架结构 /不锈钢 /冷板喷塑; 具有故障自检和报警提示功能,方便用户维护及使用; 非法进入报警; 系统具有防夹功能; 防冲防反转功能 :在没有接收到开闸信号时,闸门不能人为打开;具有自动复位功能 :行人读有效卡后,若在规定的时间内未通行时,系统将自动取消用户的此次通行的权限;可通过管理计算机实现远程控制与管理; 系统具有时间段常开、时间段常闭、远程常开、远程常闭、首卡常开等多种控制方式; 支持语音提示; 液晶显示屏: 8 寸 。 3 3、 闸机
7、空箱( 2 套) 闸机空箱根据现场实际环境来确定安装,结构:框架结构 /不锈钢 /冷板喷塑 , 与入 口、出口闸机配套,根据现场实际环境来确认安装。 4、 触摸式引导机( 4 套) 材质 :采用镀锌钢板,材质厚度 :1.5mm, 表面采用金属烤漆 , 设备防护具有防锈、防水、防腐蚀、耐磨等功能 , 占地面积不大于 0.5 ; *屏幕尺寸: 55 英寸,对比度: 4000:1,分辨率: 1920 1080,屏幕比例: 16:9,亮度: 350 cd/,视角: 89,显示色彩: 16.7M ,响应时间: 6ms,接口类型 及数量 : HDMI 数量 1、 VGA 数量 1,红外触摸屏,支持多点触摸
8、, 提供满足技术参数的证明材料; *控制主机参数:主板 : 工 业级主板 , CPU: 2.41GHz 及以上,内存: 4G ,硬盘: 500G, 支持机械硬盘和固态硬盘 , 提供 以太网 接入 , 信号输入: VGA 或 LVDS; Windows 操作系统; 无故障工作时间: 5000 小时; 提供微电脑定时器 , 支持定时开关机及循环开关机 。 5、 招聘展位电视( 133 套) 用途:主用于招聘展位上方显示企业招聘宣传内容(文字,图片以及音视频等)以及企业具体招聘岗位的展示 ; *液晶类型: LED, 光源方式: LED 背光显示 , 尺寸: 50 寸 , 屏幕类型:硬屏, 物理分辨率
9、: 1920x1080, 对比度 40000:1, 产品外观:黑色高光外观,窄边计 , 内置 WIFI,接口: USB 接口 1 个, HDMI 接口 1个, 可自定义开机画面; *本机生产厂商不得在自身软件中附加产品广告推送等与本产品用途无关的其它内容。 6、 招聘展位机顶盒( 133 套) 用途:主要用于将企业招聘宣传内容以及数据库中企业招聘信息显示发布到招聘展位电视中,并实现实时更新。 *参数要求: CPU: 1.5GHZ 双核或以上 , 内存: 1GB DDR3, 存储: 4GB 或以上 , 1个 USB HOST 接口 , 1个 USB OTG 接口 , 1个 HDMI 接口 , 1
10、 个有线网络 RJ45 接口; 可通过管理软件 及手机端 开机、重启、自动更新。 *Android 操作系统 。 7、 智能招聘终端( 133 套) 用途:主用于现场招聘会中企业与求职者面对面求职洽谈,交流洽谈方式体现双方自主、平等的选择和交流,能够记录和统计每次交流的结果,同时可以通过该洽谈设备来控制摊位信息发布屏显示内容的显示样式。 材质:冷轧钢板 , 钢板厚度不小于 1.5mm、表面喷塑 , 防锈、防水、防腐蚀、耐磨 ; *主要参数: CPU 处理器主频: 2.4G, 内存: 4G/DDR3/1333, 存储:固态硬盘120G, 屏幕数量 1,大于 1时支持 异步显示 , 屏幕: 14
11、寸 , 比例: 16:9, 分辨率: 1920*1080,点电容触摸 10,提供满足技术参数的证明材料; *功能要求:集成二代证阅读器 ,提供满足技术参数的证明材料; 4 集成二维码扫描仪:分辨率: 1280X768,光照度: 100.000LUX,电压: 12V,具有较强的防尘、抗震性能,可在最佳焦距上扫描运动速度为 200cm/s 的 13milUPC 条码,激光等级 class1: IEC60825-1, EN60825-1, U口; 集成 IC 卡读卡器:读卡器具有读写接触 IC 卡的功能,带有 4 个 PSAM 卡槽 外部接 口 : USB 接口 2个 , VGA 接口 1 个 ,
12、RJ45 接口 1 个; Windows 操作系统 。 8、 信息展示终端电视( 8套) 用途:主用于招聘求职信息统计分析展示。 *液晶类型: LED, 光源方式: LED 背光显示 , 尺寸: 55寸 , 物理分辨率: 1920x1080,对比度 40000:1, 响应时间 : 4ms, 亮度 : 800nit, 背光方式 :D-LED, 支持数字格式: 1080P/1080i/720P/480P, 产品外观:黑色高光外观,窄边设计 , 接口: 3*HDMI, 2*USB,1*网口 , 能效:整机消耗功率 150W, 可自定义开机画面 , 内置 WIFI; *本机生产厂商不得在自身软件中附加
13、产品广告推送等与本产品用途无关的其它内容。 9、 信息展示机顶盒( 8 套) 用途:主用于招聘求职信息统计分析展示,需要统一调用和数据处理,支持背景图片自定义变更 ,提供系统参数修改,能够实现信息发布数据本地临时存储,在断网及断开数据库的紧急情况下,数据仍然能够滚动显示。 *参数要求: CPU: 1.5GHZ 双核或以上 , 内存: 1GB DDR3, 存储: 4GB 或以上 , 1个 USB HOST 接口 , 1个 USB OTG 接口 , 1个 HDMI 接口 , 1 个有线网络 RJ45 接口; 可通过管理软件 及手机端 开机、重启、自动更新。 *Android 操作系统 。 10、
14、落地式广告屏 (20 套 ) *42 寸 ,外框材质:黑色铝合金 *工业级主机,绿色节能,低功耗 , Intel 双核 2.4GHz,内存 4G,存储 500G, USB 6个 , 串口 4 个 。 11、 简历自助一体机( 42套) 用途:用于求职者自助注册或完善个人简历。须有数据同步的功能,操作界面友好,易于维护。要求能够实现和业务窗口服务端数据保持实时同步 ,帮助个人完成信息查询、修改,开展自助求职活动。 外观及材质:大堂式 全钢制流线型柜体 , 高度不低于 1.5m, 材质:采用镀锌钢板,材质厚度: 1.5mm, 表面处理方式:采用金属烤漆 , 设备防护需具有防锈、防水、防腐蚀、耐磨等
15、功能; *工业级主机,绿色节能,低功耗 ; *主控参数: CPU:双核 2.41GHz 或以上,内存 4GB,硬盘 500GB, 以太网口 1个, USB 接口 6 个,串口 4个,并口 1个, PS/2 口 2个; *触显模块 19英寸液晶显示器 , 分辨率: 1280 1024, 显示比例: 5:4, 红外触摸屏 ,提供满足技术参数的证明材料; *金属全键盘模块: 64 键位, PS2 接口 , 触 摸板 ,提供满足技术参数的证明材料; *凭条打印模块:打印宽度 80mm,速度达 150mm/秒 , 自动切纸功能; 5 社保卡 读取 : 社保卡读取采用电动吸入式 IC 卡读写器; 支持读磁
16、卡、读写 IC卡功能 , 支持 4 个以上 PSAM 卡槽 ; *集成 二代身份证阅读模块; 摄像头:针孔型摄像头,像素: 100 万,接口类型: USB; 提供微电脑定时器 , 支持定时开关机及循环开关机 。 12、 人力资源市场管理软件( 1 套) *自助终端管理平台系统:可实现招聘企业的人才搜索、简历收藏、面试记录,招聘会查看预约、招聘信息展示模 板切换等功能。实现求职者通过刷身份证、社保卡或二维码,三种方式进行电子简历的投递; 简历自助服务系统:支持求职者通过身份证 、社保卡 登录 、手机端应用 通过人脸识别技术登录 ,快速生成个人电子简历,并可以对电子简历进行相应更新维护。 *招聘会
17、场统计分析系统:对人力资源市场内的招聘企业和求职者情况进行实时统计与展示;如求职者学历分布、薪资需求、求职需求等进行统计;针对企业可以对参会企业、参会单位行业比例、招聘职位学历要求、招聘职位工种等进行统计;便于求职者与企业获取有效消息,了解招聘会场就业需求情况。 *引导屏信息展 示系统:展示整个人力资源市场的平面图,展位企业招聘信息等。用于引导求职人员进入招聘会场,方便求职人员迅速便捷的找到自己需求的招聘企业位置 。 闸机控制系统:控制求职人员的进场与出场,闸机控制系统可以实现求职者通过刷身份证、社保卡 、 扫描手机端 APP 应用二维码 的方式进入会场。闸机控制系统可为招聘会会场统计分析系统
18、提供人员数据,比如进场人数,出场人数等。 *企业信息显示系统:用于展示招聘企业所要招聘的所有职位列表信息及企业的详情信息;信息的展示可支持不同模板的切换,使得信息展示更形象、具体化,模板支持企业信息图片、 视频等 。 *求职招聘门户网站:提供企业及个人网络招聘的全部功能,并实现全部现场招聘数据的互联互通,实时发布各类招聘统计分析数据。 *手机应用端开发,微信平台开发,要求所有数据互通。 *原管理系统与本系统数据的迁移、对接,由采购人负责协调原系统开发商开放数据端口。 13、终端管理 系统 ( 1套 ) *要求产品必须是由终端管理厂商自主研发的硬件产品(即插即用型),无须单独采购服务器设备 ,
19、以提高产品的安全性与稳定性 , 要求终端管理厂商提供基于 NAC 技术实现的硬件准入控制网关服务器,并且准入控制网关默认集成在终端管理服务 器中,无须单独采购准入控制服务器设备 , 产品需要采用高度组件化的积木式架构,以脚本引擎组件为核心,配以任务管理组件、热插拔管理组件、客户端管理组件、通讯组件以及数据中心组件,实现平台的任务交互、调度、解析以及执行 , 所有的产品功能都以标准功能组件的形式提供,通过热插拔管理组件集中管理调用 , 如果其中一个功能模块损坏,不会影响其他功能的使用 , 产品需要支持 VPN、 NAT 及跨互联网等任何网络环境 , 不能通过硬件设备或软件程序实现不同网络环境的转
20、换 , 终端管理服务器支持快速修复机制,操作系统、数据库、终端管理平台出现任何问题 ,都可通过快速修复机制进行恢复,都不需要重新安装 , 支持多级管理架构,在上级管理平台,能够直观展示各下级单位管理信息,并可以完全接管下级单位的管理平台 , 要求终端管理厂商为终端管理服务器安装能够稳定运行终端管理平台的正版 LINUX 操作系统,以及正版 MYSQL 数据库 , 系统必须具备良好的系统安全性,客户6 端程序应具有自我防护机制,客户端能够完全兼容并稳定运行在 64 位与 32位 Windows 平台上 , 所有功能策略在 Windows 安全模式下生效,防止利用安全模式进行非法计算机操作 , 产
21、品应符合业界安全标准的 SSL 加密技术, 确保服务器端、控制台及客户端之间的认证及传输安全。 要求系统部署方法简单,不影响现有网络架构及网络运行;要求支持复杂网络环境,不依赖于网络设备的支持,不受网络防火墙限制;系统支持服务器双机热备。 策略配置支持用户组策略、单机策略;支持域、 LDAP 服务器的用户级策略管理 ,提供满足技术参数的证明材料; 能够依据终端设备的所在的场景:在线、离线、时间范围、节假日等条件进行策略是否生效执行的管理。 *要求终端管理服务器必须支持旁路镜像连接模式,以及旁路策 略路由连接模式 , 支持多 VLAN、多路由器情况,不依赖于网络设备的支持,可适用于任何类型网络,
22、不需要修改现有网络配置,不受防火墙限制 , 不可引起单点控制瓶颈的问题 , 除投标产品以外,如果系统部署实施时还需要购买或使用其他软硬件设备,投标人必须在技术方案相关章节中给予澄清 , 内容包括设备型号、配置、软件版本、数量等; 客户端程序 CPU 占用率 1%、内存占用量 20MB、带宽 0.1K; *每 100 台计算机执行任务、策略,全部完成小 于 10 秒,并且策略立即生效 , 服务端程序只开启一个通信端口。 *有效控制私接路由器、防止与合法计算机直连、仿冒合法 IP/MAC 的违规入网行为 ,准入管理为硬件准入网关,不依赖于 802.1X 协议等协议,并且不可引起单点控制瓶颈 ,提供
23、例外列表功能,对于列表登记的计算机或特殊网络设备,即使未安装客户端也可以顺利通过设备访问网络 , 终端入网合规性检查包含:补丁、杀毒软件、第三方软件绑定等 ,支持访客方式临时入网认证,并且可以进行授 权时间设置; *多级环境中,支持上下级补丁同步,减少重复下载提高效率的同时,也浪费网络资源;支持终端补丁自动检测,提供详细的补丁安装信息,要求必须支持补丁分发任务带宽占用可自定进行调整。 *系统要求支持无人干预的软件分发功能,远程实现文件、文件夹、程序的定时、定向以及批量分发 , 支持远程修改客户端注册表及环境变量 , 支持动态链接文件注册 , 支持软件安装、升级交互和静默两种方式,支持软件 安装
24、检测功能 , 支持断点续传、自行设置占用带宽比率以及无人干预下的自动安装,对未在线的计算机,开机后能够自动补做任务 ,支持可执行文件分发 , 支持多个文件或文件夹打包成一个压缩文件,压缩比例要有明确提示 , 支持程序打包,远程分发后,无须人工干预,自动完成程序的安装 , 产品不得使用模拟鼠标键盘操作的方式进行软件安装,以防止影响终端使用,降低失败率 , 对于分发和安装情况能够及时显示详细信息,包括已成功分发的百分比及需要补做的百分比等。 要求能够设 定计算机只允许运行什么程序或禁止运行什么程序,如果发现有违规运行程序,能够终止其运行(即使终端用户修改了进程名仍可对其进行管理);软件类型管理中可
25、对软件进程 MD5 码进行设定,应用程序管理可对进程的 MD5 码的判断,可以有效防止仿冒合法进程的行为。不得通过修改进程名的方式来逃避管理,产品能够对程序的内部名进行判断;支持对已安装软件进行黑白名单方式的管理,对违规安装的软件支持静默卸载、用户安装界面卸载、删除文件及文件夹等多种方式自动卸载。 支持控制计算机包括光驱、软驱、 USB 移动存储设备、 USB 非移动存储设备、串 /并口、1394、红外、蓝牙、磁带等外部设备的使用。检查与终端计算机相连接的设备,支持对USB、 Modem、 U盾、图形处理设备等设备进行管理。根据提供设备类型列表,支持自定义添加设备类型,包括: ID 类型( c
26、lassID)、 ID 值( deviceID)、设备名称,对自定义的设备进行管理;为增强操作系统安全性,要求能够阻止计算机 U盘、光驱、磁盘自启动,7 能禁止自动登录操作系统等; USB 存储设备支持 U 盘防病毒功能,有效的杜绝 U 盘的AUTORUN 病毒以及可执行文件和压缩文件的执行和拷贝带来的病毒隐患 ;支持 USB 存储设备使用方式的多种管理方式,包括只读、只写、禁止使用、阻断网络、关机等操作;支持指定 U盘不受策略限制,在禁用其他移动存储设备的情况下,可以在授权使用范围内正常使用;支持加密 U盘,普通 U盘加密后仅能在指定的终端上使用,在任何非授权计算机上不可以使用(无需用户另外
27、单独采购设备);支持对同一 U盘设置不同的区域,权限及安全级别可以分别设定 ,并可设置密码;支持授权 U 盘功能:仅能使用内部授权 U盘,外部U 盘不可使用;支持对移动存储介质使用的审计功能,包括 IP、 操作时间、文件操作类型(插入时间、拔出时间、 计算机名、 USBkey 使用人、 USBkey 部门、 USBkey 电话、使用人、部门、电话、计算机组、操作系统、系统类型、计算机类别、用户组、用户名、设备型号、存储容量、存储设备类型、设备名称、 U 盘使用人、所属部门、所属组、 U 盘标识、处理方式、设备 ID、操作时间、读取、修改、删除、重命名、创建、复制、移动、恢复、刻录、执行进程名、
28、原文件名、原文件地址、目标文件名、目标文件路径); *监视和禁止通过 WIFI、随身 WIFI、手机共享等途径的外联行为 , 支持通过禁用外网带宽形式,阻止任何形式的外联行为。 *要求具有对终端的系统资源统计清单,可知道某一终端的进程名,在本地系统的使用路径、消耗的内存、运行时间等等内容 , 同时能够获取系统服务信息,可知道服务显示名称、服务名称、服务状态、文件路径等等内容 ,提供满足技术参数的证明材料 。 *支持终端操作系统管理,能够审计终端重新安装操作系统、审计安装多操作系统的行为,并支持多操作系统禁用 , 支持终端防火墙功能,可统一对防火墙的 IP 访问、端口、网络协议、程序进行监控和管
29、理 , 并可设置始终允许使用 ping 命令 , 要求能够绑定终端网卡的真实物理 MAC 地址,终端无法修改 , 支持对终端访问端口进行管理,可使用黑白名单的方式对终端访问内外网络的端口情况进行自定义设置 , 可查看端口状态与进程名的关联信息,并可显示仅建立连接的信息 , 支持终端计算机 IE 插件管理,可监控和管理终端计算机 IE 插件的安装信息,并可以自动安装设置的 IE 插件 , 提供 满足技术参数的证明材料。 *支持远程运行程序,无需开启远程协助即可远程帮助用户运行需要的程序进程(同时支持 linux 系统) ,提供满足技术参数的证明材料 ;支持远程修改终端的网络配置信息,支持批量修改
30、终端网络配置信息 ,提供满足技术参数的证明材料 ;支持远程修改、批量修改注册表。 14、智能运维管理 系统 ( 1 套 ) *操作系统:安卓 /Linux; *硬件参数:处理器 CPU: Intel , Baytrail-T(Quad-core),Z3735F 1.33-1.8GHz,显示屏 LCD: 10.1“ 10 点触控 , RAM: 2G DDR3L, Flash: 32GB (64G/128GB optional),支持 WiFi , 3G: WCDMA 900/2100 MHz, HDMI 接口: Micro HDMI 1.4a, 4G 通信模块(Optional), 绑带: st
31、raps 后壳可扩展绑带,方便单手持握 ; *系统功能:对数据中心核心设备做监视,并提供告警和预警功能 , 实时监控系统运行指标、一键系统健康体检评分、一键出具检测报告 , 平台提供通过嵌入式设备连接被监控设备,对其进行实时或定期数据采集 , 该平台通过专用方式连接被监控对象,无需在被监控对象上安装任何软件 , 系统提供各种 API 和接口,让用户进行业务平 台的二次开发和整合,包括 Web Service、 Socket、 Message、 RESTful 等多种接口方式,并且提供 Java、C、 PHP 等多种开发语言的支持平台将分析后的清单数据表达成图表、三维立体等多种形8 式;系统提供
32、在主界面清晰明了地展示所有可以监控的对象,如 IBM 小型机、 ORACLE 数据库、 LINUX 服务器、存储设备等等。 系统提供通过平台自带或用户自行开发的插件类进行实时监视,系统提供上百 种 常见插件,对监视对象进行实时监控。 监控对象:服务器: IBM/HP/Oracle 各系列 Unix 服务器和基于 x86 的 Linux 服务器 ,操作系统: AIX、 HP-Unix、 Solaris、 Linux、 Windows 等 , 数据库: Oracle、 DB2、 SQL Server、MySQL、 informix、 sybase 等 , 中间件: WebLogic、 WebSph
33、ere、 Tomcat、 Apache HTTP Server、Nginx、 MQ 等 周边系统: FTP、 DNS、 Exchange、存储、网络、虚拟化等设备 , 支持对已有系统的个性化定制监控。 15、信息 安全隔离 交换 设备 ( 1 套) *系统吞吐量不少于 200Mbps,硬件配置: 1U 机箱,单电源 , 内网不少于 5个10/100/1000Base-T端口, 1个 Console口, 2个 USB口 , 外网不少于 5个 10/100/1000Base-T端口, 1 个 Console 口, 2个 USB 口; *软件功能:文件交换模块、数据库访问模块、 FTP 访问模块、邮
34、件访问模块、安全浏览模块、 TCPUDP 定制模块(支持标准 TCP/UDP 视频协议 )。 *内、外网分别具有独立的 HA 口,实现双机热备及负载均衡。 *提供基于 https 的图形化安全管理,支持用户名 /口令、数字证书等多种认证管理方式。 *支持带内 管理,可通过业务口进行网闸管理工作 , 用户可自行选择是否启用带内管理功能 ,提供满足技术参数的证明材料。 支持配置管理,能够对单独模块及全部模块配置进行配置导入导出。 *支持集中监管平台,可对多台网闸进行统一监控,记录每台设备的系统资源运行情况 ,提供满足技术参数的证明材料。 *文件交换支持多种同步模式: 完全一致、完全复制、首次复制
35、+新增、源端移动、源端删除等多种模式。 提供满足技术参数的证明材料。 *支持自定义告警策略,可通过自定义方式设置监控对象各项指标告警阈值 ,提供满足技术参数的证明材料。 *支持设备健康状 态追踪,通过可视化界面实时显示设备健康状态分布图 ,提供满足技术参数的证明材料。 *支持双机配置同步功能,可将主闸配置主动同步到备闸,方便配置管理, 提供满足技术参数的证明材料。 *支持双引擎病毒模块,可根据用户需求选择需要的病毒引擎, 提供满足技术参数的证明材料。 *同步由网闸主动发起并完成,不需要第三方软件支持(无需在数据库安全任何第三方软件) 提供满足技术参数的证明材料。 *数据库库名控制、数据库表控制
36、,可以根据用户与数据库表对应关系,进行相应数据库操作过滤 ,提供满足技术参数的证明材料; 符合 GB/T 28181-2011 标准, ISO20000-1: 2011 信息技术服务管理体系认证证书 。 9 16、 业务支撑 服务器 ( 4台 ) *2U 机架式,国产品牌。最大支持 2颗 Intel Xeon E5-2600 v3/v4 系列处理器 ;配置 2颗英特尔至强 E5-2609 v3 处理器, 24个 ECC DDR4 内存插槽,总容量最大 1.5TB,本次配置 32GB 内存; *热插拔硬盘槽位: 配置 8 个热插拔硬盘插槽,支持扩展 20 块 2.5 寸热插拔硬盘槽位,配置 5块
37、 600G-SAS 15K 硬盘; *配置磁盘阵列卡,缓存 1G,支持 RAID0,1,5,6,10,50,60 ,配置掉电保护; *支持 2/4 个 GE 或 2*10GE SPF/RJ45 集成网口,配置 4个 GE 网口; *支持最多 9 个 PCIe 扩展槽位,可同时配置 2 个双槽位高性能 GPU; Mini SSD 硬盘:支持 Mini SSD 硬盘 (SATA DOM); 配置冗余热插拔电源; 配置冗余风扇, 冗余风扇功能中支持单风扇失效功能 ; 配置滑轨、 DVD 光驱; *集成系统管理处理器支持:自动服务器重启、风扇监视和控制、启动 /关闭、按序重启、本地固件更新、错误日志,
38、可通过可视化工具提供系统未来状况的可视显示; 集成系统管理处理器中系统监控功能电源监控、温度监控通过可视化显示; *配置独立的远程管理控制端口,支持远程监控图形界面 , 可实现与操作系统无关的远程对服务器的完全控制。 *支持 linux 系统内核 panic 时的内核栈信息记录和导出,以及提供给第三方应用的读写接口,便于第三方应用记录自定义信息,记录的系统故障数据,不会因系统重启和上下电而丢失,方便问题定位,提供满足技术参数的证明材料。 *支持在检测到宕机发生时将系统临终时刻的屏幕以指定的格式保存在存储空间内,当用户发现系统宕机后,可以通过网络登录 iBMC 查看 宕机屏幕进行故障定位或者远程
39、将宕机屏幕获取到本地进行查看,方便问题定位,提供满足技术参数的证明材料。 *其他配 置:安全加固卡对存储介质进行注册、注销、挂失、权限控制、日志审计 *支持对已注册的移动介质进行密码重置操作,支持同 ID 下的移动存储介质相互通用,不同 ID 下的则禁止使用,可建立设备分组来对注册的移动介质进行统一的管理 *对已注册并丢失的移动介质进行管理,支持禁用丢失的移动存储介质继续在内网使用,当移动存储介质找回时,可在相应模块设置,即可重新恢复使用 *支持“组授权”以及“计算机例外授权”,且支持只读 、读写、禁用的分级授权,可查看指定组或计算机的可用设备数量,便于进行日常的统计与维护工作 *产品的启动区
40、属于只读状态,可防止攻击者进行篡改,在身份认证之前不能访问数据区密文,在身份认证过程中,存在口令尝试次数限制,可有效防止暴力破解,口令认证过程受安全芯片保护 *支持 BIOS 中文界面,提供满足技术参数的证明材料。 要求 工作温度 不低于 40 摄氏度。 17、 接入 层数据 交换 设备 ( 9台) *交换容量 256Gbps,包转发率 144Mpps; *支持 MAC 地址 16K,支持 ARP 表项 2K; *支持 4K 个 VLAN, 支持 Voice VLAN,基于端口的 VLAN,基于 MAC 的 VLAN,基于协议的 VLAN,支持 VLAN 内端口隔离; 支持端口聚合,每个聚合组
41、至少 8 个端口;支持跨设备链路聚合; 支持静态路由、 RIP、 RIPng、 OSPF、 OSPFv3; 10 支持 Ipv4 路由表 4000, Ipv6 路由表 1000; 支持 IGMP v1/v2/v3 Snooping;支持 VLAN 内组播转发和组播多 VLAN 复制 *支持捆绑端口的组播负载分担,支持可控组播,基于端口的组播流量统计; *支持防止 DOS、 ARP 攻击功能、 ICMP 防攻击,支持端 口隔离、端口安全、 Sticky MAC,支持 DHCP Relay、 DHCP Server、 DHCP Snooping 支持 AAA 认证,支持 Radius、 HWTAC
42、ACS、NAC 等多种方式,支持 CPU 保护功能,支持 CPU 攻击防范:支持 CPCAR,支持 CPU 队列限速; 支持基于第二层、第三层和第四层的 ACL,支持 IP/Port/MAC 的绑定功能; 以太环网保护类协议中采用 G.8032 协议, 要求倒换时间 50ms,提供满足技术参数的证明材料; 堆叠功能支持以太网电口堆叠 ,用网线连接实现堆叠功能,提供满足技术参数的证 明材料。 支持智能堆叠,堆叠后逻辑上虚拟为一台设备,具有统一的表项和管理,堆叠系统通过多台成员设备之间冗余备份; 支持纵向虚拟化,作为纵向子节点零配置即插即用; *支持对端口接收报文速率和发送报文速率进行限制,支持
43、SP、 WRR、 SP+WRR 等队列调度算法,支持基于端口的流量监管,支持基于队列限速和端口整形的功能; 支持 SNMP v1/v2/v3、 Telnet、 RMON,支持通过命令行、 Web、中文图形化配置软件等方式进行配置和管理,支持集群管理,支持 802.3az 能效以太网 EEE,支持带外管理以太网口; 要 求实配:千兆电口数 48 个,千兆光口数 4个,千兆多模光模块 4个。 18、 核心数据 交换设备 ( 2 套) 交换容量 4.8Tbps,包转发率 1440Mpps; 主控引擎 2,整机业务板槽位数 3; *支持颗粒化电源,支持 M+N 电源冗余( AC 和 DC 均支持),电
44、源个数 2; *为适应机柜并排部署,设备机箱采用后出风风道设计,提供满足技术参数的证明材料; 支持 802.1X、 MAC、 Portal 等认证方式; 支持整机 MAC 地址 1M; 支持整机 ARP 表项 256K; 支持 4K VLAN,支持 1: 1, N: 1 VLAN mapping,支持端口 VLAN,协议 VLAN, IP 子网 VLAN,支持 Super VLAN,支持 Voice VLAN; 支持 IEEE 802.1d(STP)、 802.w(RSTP)、 802.1s(MSTP); 支持 IPv4 路由转发 FIB 表项 128K; 支持静态路由、 RIP、 RIPng、 OSPF、 OSPFv3、 BGP、 BGP4+、 ISIS、 ISISv6; 支持 IGMP Snooping V1,V2,V3,支持 PIM-SM/DM/SSM,支持 MLD V1, V2,支持 IGMP Proxy; 支持 MPLS L3VPN、 MPLS L2VPN(VPLS, VLL); *支持整机 ACL 表项 50K; *支持基于第二层、第三层和第四层的 ACL; *支持 GE/10GE 端口 200ms 大缓存; 支持 H-QoS 5级 ; 支持以太环网保护类协议中采用 G.8032 协议, 要求倒换时间 50ms;