1/31A1包、服务器及升级配件一、供应商资格要求1、符合《中华人民共和国政府采购法》第二十二条的规定。2、供应商的资质要求:无二、项目需求采购人现有机房中包含小型机、服务器、存储、交换机、路由器等各类设备,承载省人社业务的各类保险等业务。数据中心采用虚拟化云技术对外提供服务,目前存在满负荷运转情况,其中内存、存储已经成为应用层扩展的瓶颈。为满足新系统运行要求,需对数据中心扩容。b5E2RGbC投标人须针对招标人的业务应用情况,对原有及本次采购扩容硬件资源做统筹规划,合理分配,使硬件资源得到最有效的利用,并且保证现有的各个正在运行的应用和数据的连续性、完整性,提供详细的技术解决方案。p1EanqFD本项目为交钥匙工程。所有设备的辅材、安装、布线、调试等费用均包含在内。三、技术要求序号设备名称数量技术要求1PC服务器6台4U机架服务器,非OEM贴牌,★处理器:配置≥4颗IntelXeonE7-4820v4(2.0GHZ/10C)/6.4GT/25ML3内存:配置≥512GBDDR4内存,配置≥32个内存插槽,支持内存镜像热备纠错高级功能,能够修复内存软错误和保证系统正常运行;硬盘:配置≥3块600G热插拔10KSAS盘,最大可扩展硬盘数量24块2.5英寸硬盘;RAID卡:配置独立标准PCI-ERaid卡,非主板集成或扣卡模式,缓存1GB,支持RAID0/1/5/6/10/50/60等RAID级别;网卡:配置≥四块千兆10/100/1000自适应电口网卡,支持虚拟化加速、网络加速、负载均衡、等高级功能,HBA卡:配置≥2个双口8GbHBA卡;IO扩展:为满足虚拟化资源池、数据库系统、大数据平台应用场景,IO扩展最大支持PCI-E插槽12个,支持扩展双宽槽位GPU卡;远程管理:主板集成BMC管理芯片,提供远程管理、远程诊断功能以及KVMOVERIP功能,支持IPMI2.0;可远程控制服务器开关机,主要操作有开机、关机、强制关机、重启;显示当前服务器开关机状态。I/O扩展:支持≥12个PCI-E3.0扩展槽;支持全长全高板卡;电源和风扇:配置2+1冗余白金电源,断电故障查询功能;配置灰尘过滤2/31模块;预装windowsserver数据中心版操作系统;数据安全保护软件:服务器配置中文正版数据安全保护软件,提供软件安装介质。2PC服务器4台4U机架服务器,非OEM贴牌,★处理器:配置≥4颗IntelXeonE7-4820v4(2.0GHZ/10C)/6.4GT/25ML3内存:配置≥512GBDDR4内存,配置≥32个内存插槽,支持内存镜像热备纠错高级功能,能够修复内存软错误和保证系统正常运行;硬盘:配置≥3块600G热插拔10KSAS盘,最大可扩展硬盘数量24块2.5英寸硬盘;RAID卡:配置独立标准PCI-ERaid卡,非主板集成或扣卡模式,缓存1GB,支持RAID0/1/5/6/10/50/60等RAID级别;网卡:配置≥四块千兆10/100/1000自适应电口网卡,支持虚拟化加速、网络加速、负载均衡、等高级功能,HBA卡:配置≥2个双口8GbHBA卡;IO扩展:为满足虚拟化资源池、数据库系统、大数据平台应用场景,IO扩展最大支持PCI-E插槽12个,支持扩展双宽槽位GPU卡;远程管理:主板集成BMC管理芯片,提供远程管理、远程诊断功能以及KVMOVERIP功能,支持IPMI2.0;可远程控制服务器开关机,主要操作有开机、关机、强制关机、重启;显示当前服务器开关机状态。I/O扩展:支持≥12个PCI-E3.0扩展槽;支持全长全高板卡;电源和风扇:配置2+1冗余白金电源,断电故障查询功能;配置灰尘过滤模块;数据安全保护软件:服务器配置中文正版数据安全保护软件,保护服务器数据安全,提供软件安装介质。3光纤交换机2台机架式48口8GB光纤交换机,48口全激活。配置所有光模块和光纤线缆。4存储扩容A1宗1、扩容基本要求:扩容现有一台HDSHUSVM(序列号:213058)存储容量,本次扩容需与原设备兼容。2、容量规格要求:扩容≥50块1.2TB10KSAS盘,≥34块4TB7.2KNL-SAS盘,裸容量≥195TB,包含所需的盘柜、连接线缆、导轨等所有附件;配置相应的软件模块和许可;支持RAID10、5、6等方式。3、实现功能:硬盘扩展柜支持不同规格硬盘,支持硬盘混插;支持RAID10、5、6等不同RAID保护方式;支持容量精简功能,实现容量虚拟化,使容量能够按需分配;支持热备盘预读取机制,便于快速rebuild重建。4、管理功能:新增加的设备或软件能和原有系统统一管理和维护;能在管理界面统一实时监控存储系统的整机、控制单元、部件等的使用情况和性能,包括短期和长期的Cache命中比率,读写操作比率,I/O次数统计等;出现故障和错误时,系统能自动报警,给出告警提示。5存储扩容B1宗1、扩容基本要求:扩容现有一台EMCVMAX10k(序列号:CN498700809)存储容量,本次扩容需与原设备兼容。2、容量规格要求:扩容600GB15krpm高速SAS磁盘40块,4TBSATA磁盘16块。配置扩容磁盘的容量许可,管理许可,分层许可。3/31注:以上加“_________”部分为★条款内容,如不满足,按无效投标处理。四、服务要求1、提供所投产品3年原厂服务,2年集成商服务,包括:原厂7*24电话技术支持、软件升级、坏损件更换等。DXDiTa9E2、中标人提供终生检修服务。工作日3小时内上门服务,非工作日4小时内上门服务。3、质保期内设备出现故障,中标人3小时内无条件提供相同型号备机,24小时内恢复系统的正常运行,并提供设备维修报告。RTCrpUDG4、中标人建立巡检制度,质保期内技术支持工程师每月至少巡检一次,并出具巡检报告。5、投标人在中标后签订合同前提供所投设备的原厂售后服务承诺函。五、其他要求1、本次升级为在线扩容,扩容升级不改变现有系统架构,扩容设备和软件能与现有系统完全兼容,要求投标人在存储扩容或数据迁移时,不能停机,保证业务正常运行,不对现有业务造成影响。5PCzVD7H六、投标保证金1、投标保证金数额:人民币陆万肆仟柒佰圆整(¥64700.00)。2、投标保证金交纳采用下列形式之一:银行本票、银行汇票、担保函。投标保证金为电汇形式的,汇款单上须注明采购项目编号、包号。若交款人名称与投标人名称不一致,投标人须出具加盖公章的书面材料,退款时,款项退至投标人帐户。jLBHrnAI收款单位:山东省人民政府采购中心开户银行:建行济南市高新支行黄金时代分理处银行帐号:37001618819059099999大额联行号:105451001046A2包、网络安全设备4/31一、供应商资格要求1、符合《中华人民共和国政府采购法》第二十二条的规定。2、供应商的资质要求:无二、项目需求本项目为山东省人力资源社会保障网络安全平台升级改造项目。投标人需完成人力资源社会保障安全平台的规划设计、集成部署、安装调试等工作,投标文件中提供科学合理的集成方案。xHAQX74J投标人应按照人力资源社会保障部关于电子认证体系国产密码算法升级标准规范及相关文件要求,制定满足采购人业务需求的电子认证平台及公共服务平台升级改造建设实施方案。方案应包括关于本次所投设备产品完整详细的总体规划设计、部署实施方案,依托省本级人力资源社会保障公共服务网络平台及采购人现有网络运营商资源,设计安全高效的网络负载机制,提供科学合理的业务系统接口设计及信息系统集成应用方案及系统升级应急预案,具有信息安全应急处理服务能力,确保平台升级后业务系统安全高效运行,实现与国家人社部电子认证系统实时互通互操作。LDAYtRyK三、技术要求二、技术要求编号产品名称招标要求的技术指标数量1安全网关(1)满足以人力资源社会保障电子认证根系统为信任源点,实现与人社部电子认证系统互通互操作。(2)标准1U设备,内存≥8GB,≥4个千兆电口(10/100/1000Base-TX(GbE)),实际配置双冗余电源。(3)每秒新建连接数≥50,000;最大并发会话数≥2,00,000;单向SSLTPS(1024位服务器证书密钥长度,每秒新建SSL连接数)≥14,000;双向SSLTPS(1024位服务器证书和1024位用户证书密钥,每秒新建SSL连接数)≥7500;单向SSLTPS(2048位服务器证书密钥长度,每秒新建SSL连接数)≥3500;双向SSLTPS(2048位服务器证书和1024位用户证书密钥,每秒新建SSL连接数)≥1500;SM2:1000TPS;15/31SSL并发连接≥200,000;SSL吞吐量≥700Mbps。(4)支持SSL3.0、TLS1.0、TLS1.1、TLS1.2等协议标准,支持SSL加速(加解密)功能;支持国密算法,具有国密产品型号证书;支持RSA、SM1、SM2、SM3、SM4等算法;支持系统集群、双机热备、旁路部署等多种部署方式。(5)提供网络访问控制和应用访问控制;提供模式管理、用户管理、规则管理、资源管理、审计管理和流量控制管理等安全管理功能;提供应用安全网关客户端调用接口。2安全应用网关配置要求:本次配置≥4个千兆电口,≥4个千兆光口,实际满配千兆多模光模块,≥4个万兆光口,实际满配万兆多模光模块;≥4个接口扩展插槽;实际配置冗余双电源。功能要求:(1)防火墙吞吐量≥42Gbps;应用层HTTP吞吐量≥24Gbps;IPS吞吐量≥10Gbps;新建连接速率:每秒新建连接数≥50万;并发连接数≥600万。(2)支持ISP路由负载均衡,支持≥8条链路负载,支持自定义负载权重,支持基于优先级的ISP路由链路备份;支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,支持IPv6下静态路由及策略路由、动态路由;支持对应用的文件传输行为进行上传、下载、双向的文件类型过滤。(3)支持对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀,支持漏洞防护功能,对漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类。(4)支持IPv4和IPv6流量的HTTPS协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,并可同时基于安全域、IPv4和IPv6地址进行例外设置。(5)支持基于关键字的接收、发送或双向Email发件人、收件人过滤,并支持自定义RLB服务器地址配置,并可结合IP黑名单或白名单。(6)支持多调度类相互嵌套最大5级的带宽管理设置。支持设置每IP26/31最大或最小带宽,支持对每IP进行带宽配额管理,可通过优先级实现多应用的差分服务,并支持对剩余带宽进行基于优先级的动态分配。(7)支持IPSecVPN功能,支持多种协商模式建立的网关-网关加密隧道;支持本地CA并可为参与IPSecVPN隧道建立的设备颁发用于身份认证的证书;同时支持SSLVPN,支持使用SSLVPN客户端与防火墙建立SSLVPN加密隧道。3多链路负载配置要求:实际配置冗余双电源,2个万兆多模模块,4个千兆多模模块,支持扩展多个电口及光口。功能要求:(1)标准2U设备,千兆电口≥6个,千兆光口≥4个,万兆光口≥2个;硬件配置:内存≥8GB,存储介质≥500GB;性能要求:吞吐量≥15Gbps,并发会话数≥1000万,四层每秒新建会话数≥30万;七层每秒新建会话数≥20万。(2)设备同时包括链路负载均衡、服务负载均衡和全局负载均衡功能、可实现双活数据中心流量调度。(3)★具备应用规则库,可实现应用引流,识别web流媒体、音频视频等非业务流量调度到专用的链路出口,保障优质链路上承载核心应用和网站访问。(4)具备非对称式部署的TCP协议优化技术,提升远端用户访问应用服务的速度。无需在用户终端或应用服务器上安装任何插件和软件,不受操作系统类型、浏览器版本等兼容性因素限制,并且用户首次访问应用服务即可产生加速效果。(5)免费开通SSL卸载功能、SSL加速、PPPOE拨号线路接