拟采购供应商名称及原因.docx
- 文档编号:9418206
- 上传时间:2023-02-04
- 格式:DOCX
- 页数:25
- 大小:29.18KB
拟采购供应商名称及原因.docx
《拟采购供应商名称及原因.docx》由会员分享,可在线阅读,更多相关《拟采购供应商名称及原因.docx(25页珍藏版)》请在冰豆网上搜索。
拟采购供应商名称及原因
拟采购供应商名称及原因
拟采购供应商名称:
郑州华商科技有限公司。
供应商地址:
郑州市金水区文化路82号院附2号2号楼3单元9层68号
单一来源理由:
1、河南省县级融媒体中心建设在全国处于领先地位,全国首家通过了国家广播电视总局关于县级融媒体中心省级技术平台的技术检测并满足标准规范。
河南省县级融媒体中心省级平台在安全性、基于国产化芯片的计算、存储、网络传输等各方面都具备前沿探索和验证的条件,本项目将验证全国融媒体建设在国产芯片上的安全性、稳定性。
2、华为技术有限公司是业界唯一同时拥有国产化安全可靠完整生态链的厂家,是包含自主化服务器、存储、网络安全设备及适配云平台软件的厂家。
同时2019年,河南省政府携手华为公司共同打造中原鲲鹏生态创新中心,在适配认证、人才培养、产业孵化、标准制定等方面全面资源互补,强强联合。
3、郑州华商科技有限公司作为华为技术有限公司指定授权供应商。
项目要求
1、总则
本采购文件技术规格及要求,是根据项目实际情况制定,本项目招标为交钥匙项目,投标方应考虑项目实施过程中所有设备配置、安装、调试、验收、培训等细节。
1、投标人应仔细阅读采购文件的全部条文,对于投标人认为采购文件中存在的任何含糊、遗漏、相互矛盾之处或是对于技术规格以及其它内容不清楚的情况,投标人应在开标前书面提出澄清要求。
2、凡参加本次招标活动的投标人均被视为已经接受采购文件的全部条款并且充分认识和了解任何与本项目有关的影响事项和困难程度等情况。
本文件将作为合同的重要组成内容。
3、本技术规格及要求提供的技术要求,并未对一切技术细节做出规定,也未充分引述有关标准和规范的条文,投标人应保证提供符合本技术规格及要求和相关标准的优质产品,来完成招标人所招系统的功能建设和要求。
4、投标文件应包括:
技术响应文件和商务响应文件。
4.1技术响应文件是指投标人针对本次采购项目的具体要求所提出的全面解决方案。
4.2商务响应文件(含系统投标报价)是指投标人根据采购文件的要求对商务服务做出的响应;系统投标报价表中应含有设备软硬件的报价、备品备件的报价和有关设计、安装、调试及安装材料的报价。
4.3投标书密封完整,并加盖密封章。
1份正本2份副本,内容以正本为准。
5、投标方根据采购文件提供的软件、硬件应均有合法来源,由此引起的法律问题、法律纠纷均由投标方负全责,招标方概不负责。
二、项目说明及要求
2.1项目背景
2018年4月21日习总书记在全国网络安全和信息化工作会议上指出:
推动信息领域核心技术突破,自主创新推进网络强国建设。
核心技术是国之重器。
要下定决心、保持恒心、找准重心,加速推动信息领域核心技术突破。
2018年5月28日,在2018年两院院士大会上的讲话指出:
关键核心技术是要不来、买不来、讨不来的。
只有把关键核心技术掌握在自己手中,才能从根本上保障国家经济安全、国防安全和其他安全。
7月13日,在中央财经委员会第二次会议上强调:
关键核心技术是国之重器,必须切实提高我国关键核心技术创新能力,把科技发展主动权牢牢掌握在自己手里,为我国发展提供有力的科技保障。
加快打造技术先进、安全可靠、自主可控的技术、产品和产业链,从需求侧和供给侧共同发力,共同推动安全可靠产业的发展。
根据中央关于加快媒体融合的建设精神,县市媒体融合技术支撑平台需要坚持优化布局,积极发展新兴媒体,需要重点打造综合信息服务平台,坚持“新闻+”理念,从单纯新闻宣传向公共服务领域拓展,把县市媒体融合技术支撑平台打造成为“新闻+政务”、“新闻+服务”、“新闻+电商”的信息服务综合体,为群众提供多样化服务。
县市媒体融合技术支撑平台需要建设“中央厨房”,设立统一的新闻信息采集中心、编辑中心、建立全媒体内容管理库,用户数据库,新闻素材上传至数据库供各类终端加工使用,实现“一次采集、多种产品、多媒体传播”的目的。
县市媒体融合技术支撑平台要整合党委政府部门信息资源,推进融媒体平台与党委政府部门技术平台对接,依托融媒体平台开展信息查询、申报审批、投诉受理等一站式服务。
整合县政服务、交通出行、医疗教育、文化旅游等信息,依托融媒体平台提供全方位的生活信息服务。
全国的县级融媒体建设按照“一省一平台”要求正在逐步开展,根据中央的明确要求2020年底完成全国的县级融媒体中心建设工作,其中县级融媒体中心省级平台(以下简称:
省级融媒体平台)的网络安全和信息安全摆在了头等重要的位置,因此省级融媒体平台的软硬件基础安全,特别是服务器、存储、网络硬件设备的国产化是安全基石。
2.2项目介绍:
河南省县级融媒体中心建设在全国处于领先地位,全国首家通过了国家广播电视总局关于县级融媒体中心省级技术平台的技术检测并满足标准规范。
河南省县级融媒体中心省级平台在安全性、基于国产化芯片的计算、存储、网络传输等各方面都具备前沿探索和验证的条件,本项目将验证全国融媒体建设在国产芯片上的安全性、稳定性。
2.3单一来源方式采购理由:
大象融媒集团拟采购搭建端到端自主安全可控的融媒平台,华为技术有限公司是业界唯一同时拥有国产化安全可靠完整生态链的厂家,是包含自主化服务器、存储、网络安全设备及适配云平台软件的厂家。
同时2019年,河南省政府携手华为公司共同打造中原鲲鹏生态创新中心,在适配认证、人才培养、产业孵化、标准制定等方面全面资源互补,强强联合。
郑州华商科技有限公司作为华为技术有限公司指定授权供应商,符合单一来源采购要求。
三、设备具体要求:
设备清单
设备名称
设备型号
单位
数量
SDN控制器(硬件服务器)
TaiShan200(型号2280)
台
3
SDN控制器(软件)
AgileController-DCN
套
1
计算节点
TaiShan200(Model2280)
台
3
生产存储
FusionStorageRA
套
1
管理节点
TaiShan200(Model2280)
台
3
管理存储
FusionStorageRA
套
1
云软件
FusionSphere6.x
套
1
TOR交换机1
CE6881-48S6CQ
台
4
防火墙
USG6655E
台
2
TOR交换机2
CE5855-48T4S2Q-EI
台
2
业务核心
CE16804
台
2
参数要求
SDN控制器(硬件服务器)
功能类别
技术要求及指标
规格
2U机架式服务器,带滑轨
CPU
支持64位处理器,配置2颗,每颗处理器主频≥2.6GHz,核数≥32核
内存
配置≥128GBDDR4内存
存储
配置≥4块1200GBSAS硬盘
配置磁盘阵列卡,缓存≥2G
网卡
配置8*GE接口卡,8*10GE光口
电源
满配冗余热插拔电源,并提供配套的电源连接线
服务
提供原厂商针对本项目的授权书;提供售后服务承诺函
SDN控制器(软件)
功能类别
技术要求及指标
控制器架构开放性
控制器架构需要具备高度的开放性,需支持MD-SAL组件开发平台,复用ONOS和ODL两大开源控制器的优秀成果,快速提高控制器的功能完备度和商用可靠性,持续受益于开源控制器社区的技术演进。
多种Fabric组网兼容
支持通过一套完整的SDN控制器支持多种Fabric场景的能力,灵活满足不同场景的方案部署诉求,支持的Fabric网络包括:
NetworkOverlay集中式网关组网、NetworkOverlay分布式网关组网以及HybridOverlay分布式网关组网。
链路与设备的自动发现
支持通过SNMP协议自动发现网络设备,并添加至控制器;支持通过LLDP多种链路发现协议发现设备之间、设备与主机之间的链路
ARP广播抑制
在终端租户初次互通过程中,终端租户会发送ARP广播请求报文,而ARP请求报文会在二层网络内广播。
控制器需要具备抑制ARP洪泛的能力,抑制ARP广播请求报文给网络带来的广播风暴,降低网络拥塞的风险
云平台对接
支持与开源的OpenStack版本对接,扩展Neutron模块,并且扩展后的Neutron插件需要经过开源社区的认证,被接纳为正式的商用驱动。
需提供OpenStack社区链接与截图,对接的版本不低于Mitaka
控制器支持与RedHatOpenStack对接,并提供RedHat的官网证明
控制器支持与MirantisOpenStack对接,并提供Mirantis的官网证明
控制器支持与UnitedStack对接,并提供UnitedStack的官网证明。
控制器须支持与业界主流虚拟化平台VMwarevCenter对接,实现物理和虚拟网络的统一配置,并实时感知虚拟机事件,实现网络资源的按需开通、动态迁移
控制器须支持与业界主流虚拟化平台MicrosoftSystemCenterVirtualMachineManager对接,实现物理和虚拟网络的统一配置,并实时感知虚拟机事件,实现网络资源的按需开通、动态迁移。
L4-L7业务发放
控制器支持通过RESTAPI与OpenStackNeutron对接,实例化Neutron上的L4-L7层业务配置(Firewall、SNAT、FloatingIP、IPSecVPN等)到实体的L4-L7层设备,既支持硬件设备也支持软件设备。
裸金属网络发放
支持与云平台上的裸金属机管理组件协同,自动下发裸金属机业务部署所需的网络配置。
业务链编排
支持IETF标准的安全服务链(SFC)模型,遵循IETFRFC7665标准,采用PBR或NSH作为引流技术,引导业务流量到不同的服务节点上进行相关业务处理,实现拓扑无关的、图形化编排的、自动配置的业务链功能。
通过业务链提供安全策略、SNAT、FloatingIP以及IPSecVPN等业务的编排能力。
应用拓扑展示&三层拓扑互视
支持以应用为核心,构建基于租户、业务链和终端组的应用网络拓扑,在控制器界面上以图形化方式展示。
并支持从应用拓扑到逻辑拓扑,从逻辑拓扑到物理拓扑的网络元素映射展示。
转发路径探测
支持VXLAN场景下,基于VTEP和VM的转发路径展示,实现从逻辑网络到物理网络精准定位
环路故障检测
对VXLAN网络中可能存在的环路现象,控制器可以检测出网络中的环路故障点,实时告警并提供给管理员破除环路的手段,提升网络健康度。
支持检测的环路类型有单设备单端口环路、单设备多端口环路、跨设备环路多种
连通性检测
控制器支持通过IPPing和MACPing手段,检测VM之间、VM与外部网络的二/三层连通性,协助管理员快速排障
流量镜像
控制器支持配置流量镜像功能,便于网络监控和故障排除
分布式集群部署
控制器应采用分布式集群技术进行部署以提高可靠性,最少3台进行集群,最大可扩容到128台集群。
控制器成员三层部署
从组网灵活性与风险控制的角度,控制器的集群成员既要支持在同一个二层网络内部署,也需要支持分散部署在不同的二层网络中,成员之间保证IP路由可达即可
管理规模
单个控制器集群最大支持管理3,000台物理网络设备、15,000台物理服务器、300,000台VM
南向业务的自动负载均衡
控制器集群需具备南向负载均衡能力,全网的设备均匀分配给不同的控制器节点负责管理,新增的网络设备自动分配给当前负载最小的节点,实现所有控制器节点的负载均衡。
其中一台控制器节点出现故障时,其所管理的网络设备可平滑迁移到其他正常运行节点上,保证管理业务不中断。
北向接口
控制器须提供统一的北向可编程接口,通过开放标准的RestfulAPI与业界成熟的云平台进行对接,实现网络业务的自动化发放
南向接口
控制器需支持多种南向协议,满足不同场景需求,如标准的OpenFlow协议、配置vSwitch的OVSDB协议,配置物理网络设备的NetConf协议等
外部系统集成认证
控制器需要支持与用户认证系统MicrosoftAD以及主流的LDAP、Radius服务器集成,融入已有的用户认证体系
资质证书
★厂商所提供的数据中心SDN解决方案需要获得国际权威评测机构的认证报告
计算节点
功能类别
技术要求及指标
规格
2U机架式服务器,带滑轨
CPU
支持64位处理器,配置2颗,每颗处理器主频≥2.6GHz,核数≥48核
内存
配置≥256GB,内存类型:
ECCDDR4RDIMM/LRDIMM内存插槽,内存槽位≥24个
存储
配置≥2块480GBSSD硬盘
配置磁盘阵列卡,缓存≥2G,支持RAID0/1/10/5/50/6/60,使用超级电容保护
网卡
配置4*GE接口卡,8*10GE光口(含模块)
电源
满配冗余热插拔电源,并提供配套的电源连接线
兼容性
支持ubuntu,CentOS,SLES操作系统
支持中标麒麟,银河麒麟,湖南麒麟,深之度国产化操作系统
安全特性
服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为国产厂家。
产品资质
厂商需提供中国质量认证中心(CQC)颁发的CCC现场检测实验室证书
服务
提供生产厂商三年硬件现场7×24小时服务
生产存储
功能类别
技术要求及指标
系统架构
必须基于全分布式存储架构,具备如下特点:
构筑在通用存储硬件之上,通过软件层面的全分布式架构和数据冗余技术,来达到高可伸缩性和高可用性,性能、容量随节点数增加而线性增加。
部署方式
要求支持计算与存储分离部署和融合部署两种部署方式
数据冗余
支持多副本或EC冗余机制,系统最高可容忍4节点故障
网络要求
支持10GE、25GE、56Gb/sIB、100Gb/sIB组网,支持RDMA访问协议,保障分布式存储性能,组网全冗余部署,无单点故障。
能力要求
支持快照重建,当原卷数据变化时,通过重建方式免卷挂载实现快照卷刷新,保障数据一致性。
支持克隆重建,当原卷数据变化时,通过重建方式免卷挂载实现克隆卷刷新,保障数据一致性。
支持EC缩列,当节点故障时,自动调整EC配比,确保数据可靠性不降级、性能不下降
支持用户自定义性能图表并指定对象,对CPU利用率、内存利用率、带宽、IOPS、时延、磁盘利用率、存储池利用率等进行统计
支持SSD读写缓存加速,提升HDD主存性能。
配置要求
硬件冗余:
支持不低于2节点同时故障
配置三节点,单节点采用2颗CPU,每CPU≥48核,主频≥2.6GHz
所投软硬件满足83TB可得容量需求
硬件配置
通用服务器硬件,2U机型,配置冗余风扇
每台服务器配置2颗CPU,每CPU≥48核,主频≥2.6GHz
每台服务器配置≥160GB内存
每台服务器配置配置2块600GBSAS系统盘;1块3.2TBSSD加速盘;12块4TB7.2KRPMSATA硬盘
每台服务器配置4*GE,8个10GE/25GE接口
每台配置用于部署分布式存储软件的操作系统
服务
提供三年硬件现场7×24小时服务,提供原厂软件实施服务,原厂三年软件维护服务
管理节点
功能类别
技术要求及指标
规格
2U机架式服务器,带滑轨
CPU
支持64位处理器,配置2颗,每颗处理器主频≥2.6GHz,核数≥48核
内存
配置≥448GB,内存类型:
ECCDDR4RDIMM/LRDIMM内存插槽,内存槽位≥24个
存储
配置≥2块960GBSSD硬盘,≥5块4T7.2KRPMSATA硬盘,≥1块3.2TNVMeSSD盘
网卡
配置≥2个10GE/25GE接口
电源
满配冗余热插拔电源,并提供配套的电源连接线
兼容性
支持ubuntu,CentOS,SLES操作系统
支持中标麒麟,银河麒麟,湖南麒麟,深之度国产化操作系统
安全特性
服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料;提供芯片厂家发布的产品简介,提供芯片厂家的资质证明,芯片厂家为国产厂家。
产品资质
厂商需提供中国质量认证中心(CQC)颁发的CCC现场检测实验室证书
服务
提供生产厂商三年硬件现场7×24小时服务
管理存储
功能类别
技术要求及指标
系统架构
必须基于全分布式存储架构,具备如下特点:
构筑在通用存储硬件之上,通过软件层面的全分布式架构和数据冗余技术,来达到高可伸缩性和高可用性,性能、容量随节点数增加而线性增加。
部署方式
要求支持计算与存储分离部署和融合部署两种部署方式
数据冗余
支持多副本或EC冗余机制,系统最高可容忍4节点故障
网络要求
支持10GE、25GE、56Gb/sIB、100Gb/sIB组网,支持RDMA访问协议,保障分布式存储性能,组网全冗余部署,无单点故障。
能力要求
支持快照重建,当原卷数据变化时,通过重建方式免卷挂载实现快照卷刷新,保障数据一致性。
支持克隆重建,当原卷数据变化时,通过重建方式免卷挂载实现克隆卷刷新,保障数据一致性。
支持EC缩列,当节点故障时,自动调整EC配比,确保数据可靠性不降级、性能不下降
支持用户自定义性能图表并指定对象,对CPU利用率、内存利用率、带宽、IOPS、时延、磁盘利用率、存储池利用率等进行统计
支持SSD读写缓存加速,提升HDD主存性能。
软件许可
提供分布式块存储软件16TB容量许可
服务
提供原厂软件实施服务,原厂三年软件维护服务
云软件
功能类别
技术要求及指标
计算服务
提供虚拟机服务,配置管理144HCore的License许可
用户可以通过管理平台来申请虚拟机资源,并且配置虚拟机规格,可以配置的规格包括但不限于CPU、内存、磁盘、网卡
用户可以通过管理平台对虚拟机执行开机、关机、重启、删除、远程登录、快照、克隆、重置密码、挂载光驱(ISO)等操作,也可以根据虚拟机名称、IP、ID、运行状态以及自定义标签等快速查找、过滤虚拟机
提供虚拟机设备直通,用户申请虚拟机时,可以申请将USB、GPU、SSD等设备映射给虚拟机使用
支持虚拟机弹性伸缩服务,用户可以自助配置业务系统在特定的时间或者按固定的周期,或者根据业务系统的业务压力自动的增加或者删除业务系统内的虚拟机。
支持镜像服务能力。
支持公共镜像、私有镜像以及共享镜像等多种方式。
存储服务
提供云硬盘服务,用户可以通过管理平台为虚拟机或者物理机申请磁盘,用户可以将申请到的磁盘空间分配给一台或者多台虚拟机/物理机使用
支持对象存储服务。
用户可以通过管理平台申请对象存储空间,并且用户可以通过管理平台对对象存储中的文件、文件夹、访问权限以及对象版本等进行自助管理。
支持文件存储服务,用户可以通过管理平台申请文件存储空间,申请到文件存储空间后,用户可以自行配置文件存储的访问规则
提供快照服务,用户可以通过管理平台为自己的虚拟机/虚拟机磁盘/物理机磁盘创建快照,并自助完成快照恢复
网络服务
提供虚拟私有云(VPC)服务,用户可以通过虚拟私有云自由的创建自己的虚拟网络。
用户可以自行创建自己要的多个网段,指定每个要创建的网络的网段、掩码、DNS等,也可以指定这个网络内的路由规则以及NAT规则。
支持VPN以及专线服务,可以通过VPN以及专线方式打通云平台中VPC网络和远端网络地址,用户可以通过云管界面申请VPN和专线服务来打通云内VPC子网和远端子网
支持安全组服务,用户可以通过管理平台配置并管理针对虚拟机的安全规则,实现对组内和组间虚拟机的访问控制,安全组可以在出方向默认放行,并且组内虚拟机默认可相互访问。
支持虚拟防火墙服务,用户可以通过管理平台申请虚拟防火墙并配置防火墙规则保护自己的资产,并支持用户批量导入/导出防火墙规则。
灾备服务
支持备份服务,用户可以通过管理平台申请为指定的虚拟机或者虚拟机的磁盘做备份,用户可以自行设置备份策略,包括备份周期、执行时间点、备份时保留的副本数目(或者每个副本保留多长时间)、全备/增备策略,将数据备份到其它机房的备份周期等;同时,用户也可以选择特定的备份策略进行手动备份;
支持管理员创建VDC时指定备份服务的备份空间配额,指定用户最大可使用的备份空间,避免用户滥用资源。
运维管理
支持统一的告警管理,云平台可以统一管理系统中物理设备(服务器、存储、网络设备)和虚拟资源的告警,并支持告警的清除、指派、调整级别、设置告警提示音等;支持告警转发能力,系统可以按照管理员指定的规则,将不同类型的告警通过短信或者邮件发送给不同的用户或者用户组进行处理
本次建设云平台中所使用的服务支持ARM架构的服务器
提供原厂软件实施服务,原厂三年软件维护服务
TOR交换机1
功能类别
技术要求及指标
转发性能
交换容量≥4.8Tbps(如官网有多个参数,以最小值为准)
包转发率≥1600Mpps(如官网有多个参数,以最小值为准)
硬件规格
高度1U,固定接口交换机
电源1+1备份,风扇3+1备份
支持前后、后前风道
端口配置要求
10GE光端口数量≥48个,40/100GE光接口≥6个
二层功能
支持Access、Trunk和Hybrid三种模式
支持QinQ、MuxVLAN;
★支持vPC或M-LAG等类似技术(跨框链路聚合,要求配对设备有独立的控制平面,不能用堆叠等多虚一技术实现),提供官网截图证明。
三层功能
支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议
支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议
★支持微分段技术,提供官网截图证明
可靠性
支持VRRP、VRRP负载分担、BFDforVRRP
支持硬件BFD检测
支持集群或堆叠多虚一技术,实现单一界面管理多台设备
安全性
支持方式Dos、arp攻击和ICMP攻击
支持微分段
★支持业务链(IETF标准的NSH协议),提供官网截图证明
配置和维护
支持Telemetry
支持SNMPV1/V2/V3、Telnet、RMON、SSH
流量分析
支持Netstream
资质证书
提供工信部入网证书
提供ISO9001、TL9000体系认证证书
提供原厂商针对本项目的授权书;提供售后服务承诺函
★投标产品须是国内外主流厂商产品,所投厂商的“数据中心交换机”产品在中国区市场占有率排名前三,提供权威的国际咨询机构证明报告
实配(单台)
配置两根3米QSFP+-40G-高速电缆
防火墙
功能类别
技术要求及指标
性能要求
吞吐量≥40Gbps,最大并发连接数≥1200万,每秒新建连接数≥35万,IPSec吞吐量≥30Gbps,IPS吞吐量≥15Gbps
策略管控
能够基于时间、用户/用户组/安全组、应用层协议、地理位置、IP地址、端口、域名组、URL分类、接入类型、终端类型、设备组、内容安全统一界面进行安全策略配置;
路由功能
支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议
流量控制
支持基于用户,IP的带宽保证;
支持用户流量配额管理;
★支持基于地理位置的流量和威胁分析;(提供功能截图)
数据安全
支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配;
DDoS防护
支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 采购 供应商 名称 原因