




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
儲糧綜合信息管理系統需求說明一、項目概述糧食供應中心及所轄網點承擔著全省儲糧供應任務,同時也承擔地方儲備糧油的任務。目前,該中心的信息化建設沒有經過系統的頂層設計,各網點零星采用的系統缺乏整體設計和對接,由于數據共享和系統聯動程度較低,在數據資源共享上缺乏關聯性,中心的綜合管理效果不理想,不利于糧食主管部門進行分層逐級管理,給提高宏觀精確調控能力帶來困難,無法滿足近年來,國家對糧食供應中心提出發展和改革深化的要求。建設一個總體規劃的、涵蓋中心及所轄網點主要業務的管理平臺,是適應新形勢下儲糧供應的迫切需求。通過平臺建設,利用計算機網絡、軟件工程、物聯網、視頻會議等新一代信息化技術手段,實現全省儲糧供應業務管理的自動化、信息化和智能化,提升行政、業務等各部門及相關企業的工作效率,為服務對象提供滿意、放心的服務。二、建設目標以完善儲糧綜合保障體系為重點,實現糧油食品數量、質量全方位監管,保證區域內糧油食品數量與質量安全;加快推進應急供應、儲糧供應、成品糧儲備、放心糧油、主食產業化“五位一體”融合的發展進程,依托儲糧供應主渠道,全力打造融合儲糧供應工程。1)建立儲糧綜合保障網絡,形成成品糧油、副食品、物資等儲備、主熟食加工、配送等集約化、跨區域協同綜合保障能力。2)建立信息化統一標準平臺,逐步實現儲糧籌措、儲管、調運、配送、服務等關鍵環節的全面監控管理。3)完善保障基地、配送中心、基層站點功能,優化網絡布局,建設多元化儲糧保障能力,實現儲糧“全天候”安全保障,有效提高儲糧保障效率及質量。4)發揮市場配置資源的重要作用,練就一支專業化儲糧保障隊伍,推動儲糧供應體系轉型升級和可持續發展。三、建設內容及建設要求系統模塊概述門戶管理:發布辦公類的、融合業務公開類的信息。儲糧業務管理:對于國家統籌供應指標的品種(大米、面粉、大豆、食用油)的糧源籌措管理、庫存管理、質量管理、出入庫記錄管理。融合業務管理:為儲糧供應站開展融合業務而提供的信息管理系統,包括:供應商管理、招標管理、采購管理、商品管理、質量管理、客戶管理、銷售管理。應急調撥管理:當出現應急事件,超出儲糧供應站日常供應能力范圍,需要市級或省級儲糧管理部門組織調撥供應,根據需要就近選擇供應點,供應:即時餐、半成品、大米等。省級調撥時,調撥范圍包括全省的19個儲糧供應站及其供應點,還有60多個代供點。動員管理:管理糧油供應的可動員力量,包括動員企業信息管理、協議管理,還有動員的商品、加工能力等,可制定動員預案。辦公管理:通訊錄、會議、公文管理。基礎配置管理:支持多層級的組織機構管理,用戶管理。權限、角色管理和分配。日志系統能記錄注冊用戶在使用系統過程中的所有操作信息。國家平臺對接:按照融合儲糧供應工程信息化標準《儲糧供應管理信息交換》、《儲糧供應管理業務數據元》的要求,省級平臺和國家平臺實現通訊,數據對接。配套硬件和網絡安全:按照業務數據是否涉密,系統模塊劃分在兩個網絡區域:(1)儲糧業務管理等模塊屬于涉密的,劃在加密專線網絡。(2)非涉密的模塊可以使用互聯網。用戶按照訪問的系統模塊不同,分別從加密專線、互聯網接入。四、技術標準序號標準號標準名稱一、國家信息化標準1GB/T26882.1-2011糧油儲藏糧情測控系統第1部分:通則2GB/T26882.2-2012糧油儲藏糧情測控系統第2部分:分機3GB/T26882.3-2011糧油儲藏糧情測控系統第3部分:軟件4GB/T26882.4-2011糧油儲藏糧情測控系統第4部分:信息交換接口協議5GB/T26631-2011糧油名詞術語理化特性和質量6GB/T8567-2006計算機軟件文檔編制規范7GB/T19003-2008軟件工程應用于計算機軟件的指南8GB50174-2008電子信息系統機房設計規范9GB50462-2008電子信息系統機房施工及驗收規范10GB50311-2007綜合布線系統工程設計規范11GB/T50312-2007綜合布線系統工程驗收規范12GB50395-2007視頻安防監控系統工程設計規范13GB50348-2004安全防范工程技術規范14GB/T25058-2010信息系統安全等級保護實施指南15GB/T22239-2008信息系統安全等級保護基本要求16GA/T1390.2-2017信息安全技術網絡安全等級保護基本要求第2部分:云計算安全擴展要求17GB/T25070-2010信息安全技術信息系統等級保護安全設計技術要求18GB/T28448-2012信息安全技術信息系統安全等級保護測評要求19GB/T50314-2015智能建筑設計標準20GB50606-2010智能建筑工程施工規范21GB50339-2013智能建筑工程質量驗收規范22GB/T9385-2008計算機軟件需求規格說明規范23GB17859-1999計算機信息系統安全保護等級劃分準則二、糧食行業信息化標準1LS/T1700-2004糧食信息分類與編碼糧食行政、事業機構及社會團體分類與代碼2LS/T1701-2004糧食信息分類與編碼糧食企業分類與代碼3LS/T1702-2017糧食信息分類與編碼糧食屬性分類與代碼4LS/T1703-2017糧食信息分類與編碼糧食及加工產品分類與代碼5LS/T1704.1-2004糧食信息分類與編碼糧食檢驗第1部分:指標分類與代碼6LS/T1704.2-2004糧食信息分類與編碼糧食檢驗第2部分:質量標準分類與代碼7LS/T1704.3-2004糧食信息分類與編碼糧食檢驗第3部分:標準方法分類與代碼8LS/T1705-2017糧食信息分類與編碼糧食設施分類與代碼9LS/T1706-2017糧食信息分類與編碼糧食設備分類與代碼10LS/T1707.1-2017糧食信息分類與編碼糧食倉儲第1部分:倉儲作業分類與代碼11LS/T1707.2-2017糧食信息分類與編碼糧食倉儲第2部分:糧情檢測分類與代碼12LS/T1707.3-2017糧食信息分類與編碼糧食倉儲第3部分:器材分類與代碼13LS/T1708.1-2004糧食信息分類與編碼糧食加工第1部分:加工作業分類與代碼14LS/T1708.2-2004糧食信息分類與編碼糧食加工第2部分:技術經濟指標分類與代碼15LS/T1709-2017糧食信息分類與編碼儲糧病蟲害分類與代碼16LS/T1710-2004糧食信息分類與編碼糧食倉儲業務統計分類與代碼17LS/T1711-2004糧食信息分類與編碼財務會計分類與代碼18LS/T1712-2004糧食信息分類與編碼糧食貿易業務統計分類與代碼19LS/T1713-2015庫存糧食識別代碼20LS/T1801-2016糧食信息術語倉儲21LS/T1802-2016糧食倉儲業務數據元22LS/T1803-2016省級糧食信息應用平臺技術規范23LS/T1804-2016糧食出入庫業務信息系統技術規范24LS/T1805-2016糧食數據采集技術規范政策性糧食收購25LS/T1806-2017糧食信息系統網絡設計規范26LS/T1807-2017糧食信息安全規范27LS/T1808-2017糧食信息術語通用28LS/T1809-2017糧油儲藏糧情測控通用技術要求29LS/T1810-2017糧油儲藏糧情測控分機技術要求30LS/T1811-2017糧油儲藏糧情測控軟件技術要求31LS/T1812-2017糧油儲藏糧情測控信息交換接口協議技術要求32LS/T1813-2017糧油儲藏糧情測控數字測溫電纜技術要求33LS/T1714-2018糧油倉儲設施標識編碼規則34LS/T1814-2018糧油儲藏糧食倉儲電子地圖地理要素35LS/T1815-2018糧油儲藏糧食倉儲電子地圖圖示表達36LS/T1816-2018糧食倉儲數據元熏蒸37LS/T1817-2018糧倉遠程視頻監控技術規程38LS/T1818-2018多模式儲糧害蟲及防治信息交互接口49LS/T1709-2018糧食信息分類與編碼儲糧病害蟲分類與代碼40LS/T1819-2018糧食流通電子標識數據規范41LS/T1820-2018糧食大數據資源地設計規范42LS/T3547—2018糧油機械電動散裝糧食扦樣器技術條件與試驗方法43LS/T3548—2018糧油機械電動吸式包裝糧食扦樣器技術條件與試驗方法44LS/T?1201—2020磷化氫熏蒸技術規程45LS/T?1220—2020平房倉橫向通風技術規程五、詳細技術要求1.1總體建設方案為了平臺系統建成后的維護便利和與外部系統的數據接口規范性,按照復雜系統的分層思想、依據框架結構設計模式、MVC、SOA(面向架構的服務)、AOP(面向方面的編程)、構件體系模型及等理論,本次項目平臺系統的總體體系結構設計如下:1.2系統建設方案1.2.1儲糧業務管理系統模塊說明糧源籌措管理年度需求管理區域配送中心:按品種、公斤數上報需求。儲糧供應站和代供點:按品種、公斤數上報需求。市糧食管理部門:審核儲糧供應站上報的需求,可以直接修改。省儲糧中心:審核儲糧供應站經市級審核過的需求,可以直接修改。年度計劃管理省儲糧中心:參考國家糧食管理部門下發的購糧指標,結合已審核過的各地的需求,制定糧源籌措計劃,即全省的每個品種的購糧數量。招投標管理省儲糧中心編制招標公告,錄入系統,等到國家糧油交易中心公布了中標結果,再把中標結果錄入系統。合同管理區域配送中心、儲糧供應站、代供點與中標的儲糧供應商簽合同,合同錄入系統(電子文件上傳)。庫存管理保障基地、區域配送中心、儲糧供應站、代供點上報每個品種的庫存數量。(每個月上報)質量管理省中心查看三種質檢報告:1、儲糧供應商每次供貨,該供應商自己的質檢報告;2、儲糧供應商按照生產批次請第三方質檢的報告;3、省儲糧中心每個月抽查一個市的儲糧供應站,由省糧油質檢中心檢驗得出的質檢報告。出入庫記錄管理區域配送中心、儲糧供應站、代供點上報入庫、出庫的記錄。(每個月上報)1.2.2融合業務管理儲糧供應站融合業務管理:系統模塊說明供應商管理對融合業務涉及的供應商的基本信息管理,包括合作過的供應商、未合作過的供應商。對供應商的評級。根據供應商的企業資信、技術水平、經營狀況、生產能力、服務水平、履約情況等進行評審,確定級別(例如:A最好,B良好,C一般)。每半年重新評審一次。可以從供應商列表查看歷史合同、歷史質檢報告等內容。招標管理招標立項申請:對于融合業務中需要招標采購的糧食、原料等,在這里提交招標立項申請,經領導批準,變成一個招標項目。招標公告編制:實現招標文件模板的在線維護,招標文件可以按照模板根據錄入的數據自動生成,節省編制招標文件的時間,同時保證招標文件的規范。招標聯系管理:與潛在的投標人的聯系記錄,邀請投標等記錄。專家管理:對參與評標的專家的基本信息管理。在招標項目中確定專家組、記錄專家評分、意見。合同管理:確定招標人后,雙方進行合同談判,確定合同文本,用戶提交合同草案,經領導審批后轉為正式合同,可以制定履行計劃與結算計劃。采購管理采購預算編制:為了配合融合業務的生產計劃、銷售目標,對需要的糧食、原料等數量、成本做估計,編制采購計劃及預算。采購過程管理:從采購申請到審批、詢價、采購入庫、退貨等環節進行規范管理,記錄相關信息,也包括了每次采購的相關發票、票據的管理。采購入庫管理:詳細記錄供應商的供貨情況、入庫情況。商品管理對融合供應的商品分類,支持樹狀結構分類,按分類維護商品信息。質量管理對供應商供貨的質檢報告匯總,對儲糧供應站合作的加工企業的質量數據、質檢報告收集管理。客戶管理對融合供應的客戶的基本信息管理,可以查看與客戶的歷史交易(訂單、銷售合同、供貨記錄)。銷售管理收集客戶的訂單,錄入銷售合同。“五優聯動”供需對接:系統模塊說明“五優聯動”產品發布收集、錄入“五優聯動”的加工企業的產品銷售信息,儲糧供應站的用戶可以查找需要采購的產品,在線提交訂單。需求發布每個儲糧供應站可以發布采購需求,對的“五優聯動”試點地區的產品提出采購需求,相關產品供應商可以看到需求信息,雙方建立聯絡。融合共享信息管理:系統模塊說明信息發布省儲糧中心可以發布信息,比如:供應商、糧食價格行情等,也包括和省局系統對接獲取的市場信息、可共享的倉儲、運輸、加工等信息,服務于儲糧供應站開展融合業務。儲糧供應站信息共享每個儲糧供應站默認公開一些信息,如供應商、采購價格等信息,即共享給其他儲糧供應站看到。1.2.3應急調撥管理申請審批流程:系統模塊說明調撥申請遇到應急情況,某個儲糧供應站的供應能力無法滿足,可以向市糧食管理部門申請應急調撥。市糧食管理部門、保障基地可以向省儲糧中心申請應急調撥。調撥審批見上面的流程圖。制定調撥方案市糧食管理部門用戶、省儲糧中心用戶制定應急調撥方案,包括緊急采購的任務。事后數據上報執行應急調撥完成,實際發生的調撥、使用數據上報,還有緊急采購的結果數據上報。1.2.4動員管理系統模塊說明動員企業信息管理對納入動員范圍的企業的基本信息管理。動員協議管理省儲糧中心與企業簽訂的協議管理。動員商品管理按照簽訂的協議,每個企業的可動員商品的分類管理、數量記載。動員加工能力管理按照簽訂的協議,每個企業的可動員的加工能力的數據記載。制定動員預案按照某地需要供應什么品種、多少數量、持續供應多長時間,制定動員預案,比如模擬某地戰時需要每天供應100噸大米,連續30天,以此來測算動員預案需要多少成品糧和加工能力(每日加工多少噸)。用戶可以查看該地所屬市的動員商品、加工能力,也包括與該市接壤的每個市的商品、加工能力,可以求和作為總體動員能力。1.2.5辦公管理系統模塊說明通訊錄管理提供網點通訊錄的管理功能,可新建、修改、查詢聯系人,聯系人信息包括姓名、性別、單位、職務、辦公電話、手機號、Email等。可自動導入本系統用戶信息,并可導入、導出EXCEL形式通訊錄文件。會議管理全省會議的報名,各單位可在系統內方便的下載各項會議文件已經進行參會人員報名。系統可自動根據報名情況生成參會人員統計報表。最新的文件及會議消息可通過短信息、郵件等方式第一時間通知到各相關人員。公文管理主要用于管理部門向全省各網點進行文件上傳的下達。1.2.6基礎配置管理系統模塊說明組織機構管理系統支持多層級的組織機構構建和管理,可實現省、市、區縣、網點等的樹形機構管理,通過機構的層級和屬地對用戶的數據存取進行權限控制。除組織層級關系的管理外,還包含機構的基本信息的管理,機構人員管理,以及機構中網點的火車貨運、碼頭水運、公路交通等情況管理。網點的基本信息包括:機構編碼、機構名稱、單位性質、網點類型、供應單位數量、詳細地址、認定時間、認定編碼、營業面積、營業場所建成時間、營業場所建筑結構、倉庫面積、倉庫建成時間、倉庫建筑結構、附屬設施面積、附屬設施建成時間、附屬設施建筑結構等。用戶管理支持用戶定義、登陸、密碼變更等處理,可定義用戶的角色屬性,通過用戶和角色關系的定義決定用戶的操作權限。權限角色管理把系統的功能權限可以分配給用戶,也可以制定角色,角色是一組權限的集合,把角色分配給用戶。1.2.7門戶管理發布辦公類的、融合業務公開類的信息。1.2.8國家平臺對接根據融合儲糧供應工程信息化標準《儲糧供應管理信息交換》、《儲糧供應管理業務數據元》的要求,儲糧省級平臺要和儲糧全國平臺進行通訊,包括兩種通訊方式:(1)主動通訊:省級平臺主動向國家平臺傳輸數據。(2)被動通訊:國家平臺向省級平臺下發數據上傳指令,省級平臺接收指令后向國家平臺上傳數據。一般采用輪詢或成批量輪詢的方式。省級平臺需要上報的數據:大類編號大類小類編號小類01儲糧管理機構信息01儲糧管理機構信息02儲糧供應商管理01儲糧定點加工企業信息02儲糧定點加工企業產品信息03儲糧包裝定點生產企業信息04儲糧企業信用管理03儲糧品牌管理01儲糧品牌信息02儲糧品種信息03儲糧品種申請信息04企業自采產品備案01企業自采產品信息05儲糧籌措計劃管理01儲糧籌措計劃信息06儲糧生產管理01儲糧生產加工訂單管理信息02儲糧定點加工企業包裝申請信息07儲糧企業管理01儲糧企業信息02庫點信息03倉房信息04油罐信息05廒間信息06貨位信息07儲糧倉儲設施設備08儲糧出入庫信息09儲糧質檢信息10儲糧糧情檢測信息11儲糧庫存信息12儲糧客戶信息13合同信息14訂單信息15自采商品編碼管理16儲糧庫存生命周期管理08儲糧質量管理01機構檢測能力信息02機構儀器設備信息03儲糧質檢報告信息04儲糧質檢標準信息09儲糧應急保障01儲糧應急預案信息02儲糧應急企業信息03儲糧應急事件信息04儲糧應急調度信息05儲糧應急調度車輛信息06儲糧應急指揮管理07儲糧應急單位與人員信息08儲糧應急損耗信息10動員信息01動員預案信息02動員企業信息03動員商品信息04動員合作協議信息具體數據字段見融合儲糧供應工程信息化標準《儲糧供應管理信息交換》、《儲糧供應管理業務數據元》。在本項目中,系統數據庫設計支持上述標準的數據對接,軟件上做好相關功能,等國家平臺建成的時候,可以立即開展對接工作。1.2.9配套硬件和網絡安全省中心端信息平臺信息化基礎設施的安全是業務體系安全的根本。本次項目將依托于糧食和物資儲備部門已建的中心機房為基礎,以國產自研CPU、計算、存儲、網絡產品為支撐構建全省統一的儲糧信息化基礎設施。糧食和物資儲備部門辦公大樓內已建設有符合《數據中心設計規范》(GB50174-2017)的B級機房場地,本次項目省中心統一基礎設施相關設備將直接已用已有機房設施。根據本次業務系統的需求分析,將在省中心建設一套安全可控的計算、網絡交換和存儲平臺,包括新增服務器設備4臺,服務器設備上部署有國產化操作系統和數據庫產品,此外還需新增路由器、交換機、防火墻、入侵防御和審計網關設備各1臺,并配備數據備份與恢復系統1套。.1服務器項目詳細配置CPU飛騰FT2000+處理器、64核、主頻2.2GHz內存8通道DDR4,RDIMMECC,本次配置128GB,最大支持內存容量≥512GB整機功耗空載≤200W滿載整機功耗≤380W存儲標配900GB*4/480GB*2/支持26個盤位(25寸)或14個盤位(12個3.5寸,2個2.5寸)板載與外圍接口USB接口2個USB2.0接口(前面板)2個USB3.0接口和2個USB2.0接口(后面板)板載SATA3個SATA3.0接口M.2接口1個,支持NVMe網絡2個10/100/1000M以太網口管理網絡1個1000M系統管理網口VGA接口1個VGA接口串口1個COM接口PCIe擴展槽支持11個PCIe擴展設備,支持不少于2個PCIex16插槽,不少于5個PCIex8插槽RAID級別支持硬件Raid0/1/10/5/50/6/60等模式,支持Raid啟動。電源電源模塊≤550W,或電源模塊≤800W,鉑金級,冗余電源,支持1+1冗余,支持Active-Active,Active-Standby模式支持HVDC240Vdc散熱4個高速冗余風扇,支持風扇熱插拔BIOS自主研發固件,可進行定制BMCWEB中文管理界面支持SNMP、IPMI2.0、KVMOverIP、虛擬媒體、遠程控制、硬件監控等支持固件在線升級,遠程部署,一鍵配置支持IPv6系統管理支持集群系統管理軟件,支持飛騰等國產CPU的管理能力機箱尺寸標準2U高19英寸機架式660*438*87(mm)認證產品通過國家3C認證產品通過節能認證MTBF
1萬小時操作系統標配國產服務器操作系統.2數據庫本項目要求選用國產數據庫。1、兼容多種硬件體系,可運行于X86、SPARC、POWER、龍芯系列,飛騰系列,申威系列,以及兆芯、鯤鵬、海光等多種不同CPU架構的服務器設備;2、兼容Windows系列、主流Linux如RedHat、Debian、Ubuntu、CentOS系列、Unix、AIX、Solaris等系列、麒麟、UOS、中科方德、凝思、紅旗、深之度、普華、思普等多種國產Linux系列操作系統;3、支持多種云計算基礎設施環境,支持傳統的虛擬機環境部署,也支持通過Docker容器,或在裸金屬環境下部署;4、支持多種開發語言C/C++、Python、JAVA、.Net、Go、PHP、Node.js;兼容多種數據庫開發接口與框架,包括DPI、OCI、OO4O、OCCI、OOPI、OTL、QT、Pro*C、Python3、django、sqlalchemy、JDBC、hibernate、.NETDATAPROVIDER、EFDmProvider、EFCore、NHibernate、DDEX插件、ODBC等5、具備完全自主知識產權的國產數據庫軟件,投標時提供《信息技術產品自主原創性測評證書》;6、具備高安全性,提供《信息技術產品安全分級評估證書》評估保證級4增強級(EAL4+);7、提供數據庫原廠商通過軟件成熟度CMMI5證書;8、支持基于SM4國密算法的按列存儲加密,并可提供第三方測試報告;9、可支持8個節點的共享集群規模,滿足sql92入門級/過度級標準要求,支持JDBC3.0、ODBC3.0以及原生C語言訪問API的部分關鍵接口,兼容Oracle的OCI、存儲過程,游標,包、數組類型,日志分析的接口語法提供了圖形化管理監控工具DEM,支持SAN/DAS存儲模式,支持任務連接數的負載均衡。10、為保障數據遷移和數據一致性,支持主流數據庫遷移,sql腳本、文件遷移等功能,支持圖形化向導式完成遷移工作。遷移工具支持并行化數據遷移、批量數據快速加載等方法,支持為每個遷移對象制定獨立的遷移策略,支持配置提交批大小、索引遷移選項等,并允許將遷移策略應用到批量的對象。對于遷移過程中出現的異常情況,遷移工具能夠記錄并保存異常信息。.3路由器指標項指標要求硬件架構設備控制和轉發物理分離,具備獨立主控板卡和業務轉發板卡,需要提供產品清晰正、背面實物照片各一張以展示各插槽分布。機箱高度整機高度≤4U。硬件規格要求設備主控槽位≥2,支持雙主控冗余,主控切換時,業務轉發數據不丟包;設備電源槽位數≥2,支持1+1冗余,設備風扇槽位≥1;整機業務轉發槽位≥1,整機業務槽位≥8。硬件可靠性要求設備主控板卡、業務轉發板卡、業務子卡、電源等全部支持熱插拔。關鍵元器件所投設備核心元器件CPU,交換芯片,內存采用國產化設計。設備性能交換容量≥160Gbps、包轉發率≥120Mpps。端口支持支持10G、GE、155M/622M/2.5GPOS、E1/CE1、155MCPOS等廣域網接口,并提供板卡正面圖片;主控卡支持提供Console和MicroUSB控制口,支持帶外管理口,支持USB接口,提供主控引擎正面圖片,并指出相應接口位置。路由協議支持靜態路由、RIP、OSPF、BGP4、IS-IS、兼容EIGRP。QOSFIFO、PQ、FQ、WFQ、CBWFQ、LLQ、RSVP、CAR、HQoS、流量整形,HQoS層數≥5。MPLSMPLS嚴格遵循相關標準,與其他主流廠家全面互通,支持L3的MPLSVPN、L2的MPLSVPN。安全功能支持路由協議的SM3認證、ACL安全過濾。支持CPU保護、配置文件加密、日志加密功能。要求設備支持并配置國家商密SM1、SM2、SM3、SM4加密算法。組播協議支持DVMRP、PIM-SM/DM、PIM-SSM/SDM、MSDP、MVPN組播路由協議。多業務功能要求設備支持GRE、IPSEC、NAT、L2TP等多業務功能,如果需要配置相應的LICENSE和硬件板卡才支持,則必須配置。可靠性功能支持IPFRR、MPLSFRR,為重要的節點或鏈路提供備份保護,實現快速重路由,減少鏈路或節點失效時對流量的影響,使流量實現快速恢復。設備無中、高危漏洞風險。端口擴容為滿足后續端口擴容需求,要求所投設備整機可支持模塊化萬兆接口≥4個;千兆以太端口(必須為路由口,非三層交行口)密度≥68;2.5GPOS端口密度≥8;622MPOS端口密度≥32;155MPOS端口密度≥32。網絡管理功能支持SHELL、SNMPV1/V2/V3、Telnet、Rlogin、FTP、TFTP,支持NetFlow或IPFIX流量監控功能。支持WEB簡易管理。.4交換機指標項指標要求硬件要求所投設備核心元器件CPU,交換芯片,內存采用國產化設計,需提供證明材料,材料內容需包含具體上述元器件具體型號。軟件系統要求設備運行網絡系統軟件,具備自主知識產權。硬件規格24個10/100/1000Base-T電接口、18個SFP+光口(支持千兆、萬兆模式),8個25GSFP28光口(支持10G,25G);USB接口≥1個,1個Console配置接口、1個DC0管理以太接口。設備性能交換容量≥880Gbps;包轉發率≥595Mpps。電源要求配置1+1冗余電源,模塊熱插拔,單個模塊故障不影響整機運行。MAC容量MAC地址表容量≥128K。端口功能支持端口安全、端口隔離、端口鏡像。VLAN功能支持4K個VLAN,支持基于端口、Mac、IP地址、協議端口號的Vlan;支持基本QinQ和靈活QinQ。生成樹協議支持STP/RSTP/MSTP。流量控制支持Mark/ReMark、CAR(Ingress/Egress)、流量整形(Egress)、擁塞管理、隊列管理;支持基于端口的廣播流量抑制,基于端口的未知組播流量抑制,基于端口的未知單播流量抑制;支持基于端口絕對帶寬進行流量抑制,可按照PPS和BPS進行抑制;支持出隊列流量統計;支持ACL流量統計(EACL/IACL);支持SP、WDRR、SP+WDRR等隊列技術,支持WRED等擁塞控制,端口限速的粒度≤8K。鏈路聚合支持端口的負載均衡、支持LACP,每個鏈路聚合組最少支持8個成員端口。IP協議支持TCP、UDP、Ping、TraceRoute、Telnet、FTP、TFTP、ICMPv4、DNS、UDPHelper、DHCP、DHCPserver、DHCPDelay、DHCPSnooping、NTP、SNTP等IPv4協議;支持ARPGuard,DAI,靜態ARP捆綁,ARPProxy;支持IPv4/IPv6雙協議棧、TCP6、UDP6、RawIP6、Pingv6、TraceRoute6、Telnet6、FTP6、TFTP6、DNS6、ICMPv6、VRRPv3、DHCP6、ND、PMTUD(IPv6)等IPv6協議。路由協議支持RIPv1/v2、RIPng、IRMP、OSPFv2、IS-IS、BGP、IPv4靜態路由\路由策略\路由迭代\策略路由等IPV4路由協議;支持RIPng功能、OSPFv3功能、IS-ISV6功能、BGPv4+功能、IPv6靜態路由\IPv6路由策略\IPv6路由迭代\IPv6策略路由等IPV6路由協議。組播功能支持IGMPv1/v2/v3Snooping、組播VLAN、支持MLDv1/v2Snooping;支持IGMPv1/v2/v3、MLDv1/v2、組播靜態路由、IPv4域內組播路由、IPv4域間組播路由、IPv4組播組管理、支持MSDP、PIM-SM、PIM-DM、PIM-SSM、IPv6域內組播路由、IPv6組播轉發;支持PIM-SMv6、PIM-SSMv6。認證功能設備支持Local認證,Radius,Tacacs+,AAA、802.1x認證。安全可靠支持CPU保護功能,如ICMPFlood攔截、SYNFlood攻擊攔截等,CPU根據不同協議進行限速保護。管理平面和控制平面雙平面國密加密:支持MSTP協議國密算法加密;RIP、OSPF協議支持國密認證算法;支持配置文件加密,避免設備配置信息泄漏。交換機可作為認證客戶端實現設備入網的安全認證。SDN功能支持openflow1.3協議標準。MPLS支持兩種跨域MPLSVPN方式(OptionA/OptionB)、MCE。可靠性功能支持VRRP,支持BFDforVRRP/Static/RIP/OSPF等。ACL支持Ingress/EgressACL、基本ACL、擴展ACL、基于MAC的ACL、基于時間ACL、VLANACL、全局ACL等;虛擬化功能支持橫向虛擬化(VST),縱向虛擬化(MVST)。VXLAN支持VXLAN二層交換、VXLAN三層網關。TRILL支持二層、三層TRILL功能,支持TRILLOAM功能。設備管理支持Console口登錄、支持Telnet到本設備,支持SSHV1/V2.以命令行的方式進行設備管理。支持Ping、TraceRoute、LSPPing/Tracert功能、端口環路監測,支持單向鏈路檢測(ULFD)。支持SNMPV1/V2/V3、RMON、MIB、SSHV1/V2網絡管理。實際配置實際配置1+1冗余電源.5防火墻類別招標要求硬件要求CPU:國產CPU;操作系統:國產操作系統;硬盤:500GB;網口:1個管理口、8個千兆電口、8個千兆光口、2個萬兆光口、2對bypass口;擴展插槽:1個;性能要求整機防火墻吞吐≥20Gbps;HTTP并發連接≥300萬;HTTP新建連接≥10萬/秒;功能要求軟件功能模塊配置防火墻、應用特征、防病毒、Web防護、入侵防御、URL、IPSECVPN等功能;防病毒庫、Web防護庫支持3年的升級授權;訪問控制可抵御Synflood、udpflood、icmpflood、pingofdeath、smurf、winnuke等攻擊;可按照用戶/用戶組、應用/應用組、時間、IP地址、服務端口、物理端口等方式對數據進行訪問控制,支持對防火墻策略命中次數的統計功能;要求具有防ARP欺騙等功能;支持本地用戶認證,本地認證頁面支持自定義;支持RADIUS認證、LDAP認證、單點登錄、IC卡認證、微信認證、POP3認證、短信認證、旁路認證和免認證;支持虛實身份對應以及時間軸方式顯示用戶的網絡訪問軌跡;支持IPv6/v4雙棧,支持IPv6網絡的訪問控制,可由IPv4網絡平滑升級到IPV6網絡,硬件無需更換;支持防私接防共享,可自定義限定單IP支持的終端數量以及凍結時間,支持添加信任列表,支持例外排除功能,可針對終端類型分別設置閥值數量;支持虛擬路由轉發功能,使用VRF功能可以從系統層面隔離不同VRF組里的流量信息和路由信息,可作為MPLS組網里的MCE設備。防病毒內嵌快速掃描、深度掃描殺毒引擎,病毒特征庫支持離線與在線自動升級服務;能夠防御病毒、木馬、蠕蟲,且支持對壓縮數據、加殼病毒的查殺,可對HTTP、FTP、SMTP、POP3、IMAP等協議的應用進行文件的病毒掃描和過濾;支持路由、透明、混合等各種工作模式下的網絡病毒檢測,支持無IP地址的透明橋下的網絡病毒檢測模式,支持VPN模式下的病毒掃描;支持ZIP、TAR等壓縮打包文件的病毒查殺,壓縮:默認5層,最大20層。入侵防護規則庫包括溢出攻擊類、RPC攻擊類、WEBCGI攻擊類、拒絕服務類、木馬類、其它類、蠕蟲類、掃描類、網絡訪問類、HTTP攻擊類、系統漏洞類等攻擊類型,規則數量大于8000條,并支持自定義攻擊檢測規則;支持入侵防御特征庫的離線在線升級;支持IPS高階告警功能,可以配置多種告警條件,達到告警規則可通過郵件或者syslog告警,不同告警規則可以發送給不同的用戶。Web防護內置Web防護特征庫,提供HTTP協議檢查、XSS攻擊、惡意掃描與爬蟲、服務器防護、CMS漏洞防護等不少于11種的防護類型;支持HTTP協議的精確訪問控制,可針對IP、URL、Method、Referer、User-Agent、Cookie、Url-args等字段設置內容,匹配內容包括但不少于:包括、不包含、等于、不等于、屬于、不屬于、長度小于、長度等于、長度大于、正則匹配等;日志級別包括但不少于:不記錄、危急、告警、嚴重、錯誤、警告、通知、信息等。支持防盜鏈、CSRF攻擊、CC攻擊、應用隱藏、網頁防篡改等防護;應用隱藏可隱藏Server信息、X-Powered-By信息、替換客戶端出錯頁面(4xx)、替換服務器端出錯頁面(5xx)等支持緩存防篡改網頁,可手動清理緩存內容。安全防護支持針對IP、端口進行端口掃描,可選擇立即執行或定期執行;支持呈現掃描結果,包括端口、端口狀態、端口服務、程序版本、操作系統、風險狀態、設備類型和時間等信息,支持結果導出。支持弱口令掃描能力,可針對IP、IP端、端口等對象,掃描監控空密碼、用戶名密碼相同、預置弱口令、自定義弱口令等規則,可設置立即掃描或定期掃描,弱口令字典支持自定義設置。支持展示風險級別、IP、用戶、部門、風險級別、操作系統、重要程度、受攻擊總數、風險來源等內容。VPN支持IPSecVPN、GREVPN,功能標配,無需增加功能授權即可使用;支持DES/3DES/AES等標準加密算法,支持MD5/SHA1標準HASH算法,支持DHGROUP1/2/5,RSA1024/2048非對稱算法;支持預共享密鑰、數字證書認證、XAuth擴展認證、標準的X.509證書方式建立隧道;支持指定VPN鏈路優先級,優先保障VPN建立和傳輸處于同一個運營商,避免跨運營商訪問。支持HA可同步IPsecVPN狀態,當HA主備切換時無需VPN重建,業務零中斷。支持IPsecVPN冷備份技術,指定VPN主備鏈路,當主鏈路存活時,備鏈路不接受不發送報文,避免主備鏈路同時收發包來回路徑不一致導致業務中斷的情況。系統管理支持中文WEB界面管理及命令行管理,支持SSH、HTTPS的遠程安全管理;支持SNMP的v1/2c/3版本,支持遠程維護和系統升級,可以進行配置文件的備份、下載、刪除、恢復和上載;在WEB頁面上具有調試功能,可支持PING和Traceroute、抓包等功能;支持雙機熱備,支持主主模式、主備模式,支持同步配置、會話、運行狀態、VPN狀態、特征庫,支持配置搶占模式和搶占延時,支持配置HA監控接口。支持針對URL控制、惡意URL、移動轉端凍結、共享接入、限額策略等行為進行公告提醒。支持使用設備內置公告頁面或引用第三方公告頁面,支持自定義提醒頻率,支持定時發布公告。.6入侵防御類別招標要求硬件要求CPU:國產CPU;操作系統:國產操作系統;硬盤:500GB;網口:1個管理口、8個千兆電口、8個千兆光口、2個萬兆光口、2對bypass口;擴展插槽:1個;性能要求滿檢速率≥16Gbps;HTTP并發連接≥300萬;HTTP新建連接≥10萬/秒;功能要求軟件功能模塊配置應用特征、入侵防御、URL等功能;入侵防御庫支持3年的升級授權;訪問控制可按照用戶/用戶組、應用/應用組、時間、IP地址、服務端口、物理端口等方式對數據進行訪問控制,支持對安全策略命中次數的統計功能;要求具有防ARP欺騙等功能;支持IPv6/v4雙棧,支持IPv6網絡的訪問控制,可由IPv4網絡平滑升級到IPV6網絡,硬件無需更換;支持虛擬路由轉發功能,使用VRF功能可以從系統層面隔離不同VRF組里的流量信息和路由信息,可作為MPLS組網里的MCE設備。支持進行IP、整機會話限制和新建會話限制,支持會話原目標、目的目標排名統計。入侵防護規則庫包括溢出攻擊類、RPC攻擊類、WEBCGI攻擊類、拒絕服務類、木馬類、其它類、蠕蟲類、掃描類、網絡訪問類、HTTP攻擊類、系統漏洞類等攻擊類型,規則數量大于8000條,并支持自定義攻擊檢測規則;支持自定義IPS特征,支持針對8種協議自定義入侵攻擊特征,包括IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等協議;可拓展協議字段,設置數據包中的匹配內容;支持選擇包含、等于、不等于、大于、正則匹配等匹配方式;可選擇多種匹配條件,支持設置“與”和“或”的匹配順序。支持軟件bypass(CPUand內存高于85%),閥值可自定義設置。支持入侵防御特征庫的離線在線升級;支持IPS高階告警功能,可以配置多種告警條件,達到告警規則可通過郵件或者syslog告警,不同告警規則可以發送給不同的用戶。Web防護內置Web防護特征庫,提供HTTP協議檢查、XSS攻擊、惡意掃描與爬蟲、服務器防護、CMS漏洞防護等不少于11種的防護類型。支持HTTP協議的精確訪問控制,可針對IP、URL、Method、Referer、User-Agent、Cookie、Url-args等字段設置內容,匹配內容包括但不少于:包括、不包含、等于、不等于、屬于、不屬于、長度小于、長度等于、長度大于、正則匹配等;日志級別包括但不少于:不記錄、危急、告警、嚴重、錯誤、警告、通知、信息等。支持防盜鏈、CSRF攻擊、CC攻擊、應用隱藏、網頁防篡改等防護;應用隱藏可隱藏Server信息、X-Powered-By信息、替換客戶端出錯頁面(4xx)、替換服務器端出錯頁面(5xx)等支持緩存防篡改網頁,可手動清理緩存內容。攻擊鏈可視支持安全事件攻擊鏈分析,以資產和攻擊者兩種角度關聯所有安全事件,將攻擊過程階段化,分析和統計每個攻擊階段的攻擊內容和攻擊次數,支持針對每個攻擊階段進行數據下鉆,支持分析攻擊時間、攻擊源、攻擊目的、攻擊事件、檢測模塊、攻擊級別等信息,幫助管理員清晰了解APT攻擊的攻擊進度,及時在數據泄露前加固網絡,針對已發生的數據泄露情況,可進行事件回溯,為后續網絡加固提供數據支撐;支持以攻擊者的視角從攻擊的四個階段進行安全事件分析,包括但不限于:掃描探測、入侵嘗試、內網滲透、數據盜取。支持以資產的視角從被攻擊的四個階段進行安全事件展示,包括但不限于:掃描探測、入侵事件、暴露內網、數據泄漏。流量管理支持應用流量可視化,可按照應用分類進行流量監控并提供實時的圖形化監控報表;支持每IP/用戶帶寬限速,并支持每個用戶/IP內部根據協議嵌套進行帶寬管理;支持基于應用進行帶寬限速,并支持基于應用里嵌套根據IP進行帶寬管理;支持流量限額功能,可基于用戶、源IP、目的IP、時間、應用等維度,進行日流量總額、月流量總額;可對達到限額閥值的用戶進行彈窗提醒;針對超過限額的用戶可選擇禁止上網或者加入至懲罰流控通道。應用控制支持5000種以上的PC與移動應用特征庫,支持應用特征的在線與離線升級;支持應用智能和快速識別模式配置,應用智能識別可有效識別P2P和迅雷行為,識別模式可選擇嚴格、適中、寬松,支持排除掃描端口配置。支持大于55種以上的千萬級URL分類庫,支持URL分類庫的在線與離線升級;支持針對虛擬賬號進行黑、白名單管理。系統管理支持中文WEB界面管理及命令行管理,支持SSH、HTTPS的遠程安全管理;支持SNMP的v1/2c/3版本,支持遠程維護和系統升級,可以進行配置文件的備份、下載、刪除、恢復和上載;在WEB頁面上具有調試功能,可支持PING和Traceroute、抓包等功能;支持雙機熱備,支持主主模式、主備模式,支持同步配置、會話、運行狀態、VPN狀態、特征庫,支持配置搶占模式和搶占延時,支持配置HA監控接口。支持針對URL控制、惡意URL、移動轉端凍結、共享接入、限額策略等行為進行公告提醒。支持使用設備內置公告頁面或引用第三方公告頁面,支持自定義提醒頻率,支持定時發布公告。.7審計網關類別招標要求硬件要求CPU:國產CPU;操作系統:國產操作系統;硬盤:500GB;網口:1個管理口、8個千兆電口、8個千兆光口、2對bypass口;擴展插槽:1個;性能要求整機應用層吞吐≥3Gbps;HTTP并發連接≥150萬;HTTP新建連接≥5萬/秒;功能要求軟件功能模塊配置訪問控制、應用識別、應用審計、URL等功能;應用特征庫支持3年的升級授權;訪問控制可按照用戶/用戶組、應用/應用組、時間、IP地址、服務端口、物理端口等方式對數據進行訪問控制,支持對安全策略命中次數的統計功能;要求具有防ARP欺騙等功能;支持IPv6/v4雙棧,支持IPv6網絡的訪問控制,可由IPv4網絡平滑升級到IPV6網絡,硬件無需更換;支持虛擬路由轉發功能,使用VRF功能可以從系統層面隔離不同VRF組里的流量信息和路由信息,可作為MPLS組網里的MCE設備。支持進行IP、整機會話限制和新建會話限制,支持會話原目標、目的目標排名統計。用戶認證支持本地用戶認證,本地認證頁面支持自定義;支持RADIUS認證、LDAP認證、單點登錄、IC卡認證、微信認證、POP3認證、短信認證、二維碼認證、旁路認證和免認證;短信認證需支持短信平臺方式,短信平臺包括但不限于億美軟通、凌凱、一信通、佳諾、阿里云、數夢科技、移動云MAS、諾爾等。支持APP認證,智能解析用戶上網流量,獲取APP特征和用戶名信息,當存在未安裝APP或未實名登錄APP時,系統阻斷用戶上網請求并彈送APP安裝頁面;支持兼容PC、IOS、Android等系統,支持IP和域名白名單,放通與APP服務器交付流量。支持在設備旁路部署時針對內網上網用戶進行實名身份認證,旁路認證方式包括但不限于本地WEB認證、PortalServer認證、短信認證、免認證、混合認證、單點登錄等。支持針對不同的認證方式配置獨立的強制重新認證間隔和認證無感知間隔。支持用戶MAC感知,當用戶MAC地址變更后,要求重新認證,避免冒名認證現象;支持偽Portal抑制技術,支持通過http302重定向或html-refresh方式抑制非正常的http或https的頁面請求,從而保障系統穩定高效運行;支持基于https協議推送認證頁面。流量管理支持應用流量可視化,可按照應用分類進行流量監控并提供實時的圖形化監控報表;支持每IP/用戶帶寬限速,并支持每個用戶/IP內部根據協議嵌套進行帶寬管理;支持基于應用進行帶寬限速,并支持基于應用里嵌套根據IP進行帶寬管理;支持流量限額功能,可基于用戶、源IP、目的IP、時間、應用等維度,進行日流量總額、月流量總額;可對達到限額閥值的用戶進行彈窗提醒;針對超過限額的用戶可選擇禁止上網或者加入至懲罰流控通道。行為管理支持5000種以上的PC與移動應用特征庫,支持應用特征的在線與離線升級;支持根據標簽選擇應用,預置標簽分類至少包含安全風險、高帶寬消耗、降低工作效率等10大類;支持給每個應用自定義標簽;支持根據標簽選擇一類應用做控制。支持應用智能和快速識別模式配置,應用智能識別可有效識別P2P和迅雷行為,識別模式可選擇嚴格、適中、寬松,支持排除掃描端口配置。支持郵件控制,支持基于發件人黑、白名單,收件人黑白名單、主題、內容關鍵字、郵件大小、附件個數進行行為過濾。支持針對搜索引擎、http、網頁內容進行關鍵字過濾并實時生成日志記錄,日志級別包括但不少于緊急、告警、嚴重、通知、信息、調試、不記錄等,方便管理員快速區分用戶上網行為屬性和定位日志級別。支持基于協議、端口、策略的會話維持功能,老化時間不少于2000小時;支持大于55種以上的千萬級URL分類庫,支持URL分類庫的在線與離線升級;支持IM、P2P、傳統協議、股票交易、網絡游戲、網絡電視、網絡電話、流媒體等多種類型主流應用識別和控制,能夠對IM賬號進行過濾;支持即時通訊應用管控的精細化管理,例如微信的“所有行為”、“語音視頻”、“發消息”、“收消息”、“登陸”、“發文件”、“收文件”等行為。支持針對HTTP協議的URL過濾、下載文件格式過濾、搜索引擎關鍵字過濾、論壇發帖關鍵字、WEBMAIL關鍵字過濾;支持針對虛擬賬號進行黑、白名單管理。支持在設備旁路部署時針對違規上網行為進行阻斷過濾。增值運維支持針對IP、端口進行端口掃描,可選擇立即執行或定期執行;支持呈現掃描結果,包括端口、端口狀態、端口服務、程序版本、操作系統、風險狀態、設備類型和時間等信息,支持結果導出。支持弱口令掃描能力,可針對IP、IP端、端口等對象,掃描監控空密碼、用戶名密碼相同、預置弱口令、自定義弱口令等規則,可設置立即掃描或定期掃描,弱口令字典支持自定義設置。支持非法外聯學習和防護特性,可有效保障服務器安全,可定義外聯白名單地址和端口;支持通過流量自學習能獲得服務器合法的外聯行為,檢測流量中的異常訪問流量,可以自動攔截。支持展示風險級別、IP、用戶、部門、風險級別、操作系統、重要程度、受攻擊總數、風險來源等內容。支持PING、TCP、DNS方式進行接口、域名、IP地址連通性和時延探測,對整體網絡提供清晰的整體網絡質量評級,支持以列表形式展示的名單。系統管理在WEB頁面上具有調試功能,可支持PING和Traceroute、抓包等功能;支持雙機熱備,支持主主模式、主備模式,支持同步配置、會話、運行狀態、VPN狀態、特征庫,支持配置搶占模式和搶占延時,支持配置HA監控接口。支持針對URL控制、惡意URL、移動終端凍結、共享接入、限額策略等行為進行公告提醒。支持監控用戶和應用實時流速,包括用戶名、應用名、用戶組、上行速率、下行速率、總速率、會話數等信息,幫助管理員快速甄別網絡異常行為;支持數據下鉆跳轉至詳細列表,針對用戶支持通過趨勢圖形式,按照時間順序展示該用戶網絡會話和流量趨勢,支持下鉆跳轉至詳細列表訪問的應用組成和流速情況。針對應用支持通過趨勢圖形式,按照時間順序展示該應用會話和流量趨勢,支持下鉆跳轉至詳細列表使用該應用的用戶、速率和會話數等情況。支持會話的統計與分析,支持統計會話源Top20、會話目的Top20,以趨勢圖方式展示并發會話、新建、TCP、UDP、其他協議等趨勢信息;針對會話支持正向排名,支持數據下鉆跳轉至詳細列表,深入鉆取會話中用戶、用戶組、源目IP、源目端口、協議、連接類型、應用、流量、時間等信息;支持多條件組合形成篩選條件。報表訂閱,支持訂閱日報表、周報表、月報表和單次報表,報表時間支持自定義,報表格式支持PDF和HTML,支持通過郵件和FTP方式外發,可設置外發后自動刪除本地文件;支持訂閱設備健康狀態、上網數據統計、網絡質量和網絡安全等4種類型報表;支持針對上網行為數量統計、郵件數量統計、訪問網站排名、IM使用頻率、搜索關鍵字排名、搜索關鍵字用戶排名、惡意網站訪問排名、社區行為數量統計、URL統計排名、其他應用排名等上網內容進行報表內容訂閱,統計結果支持數據下鉆跳轉至詳細列表,呈現數據源,將統計結果和數據源形成對應關系,幫助管理員深入認識和理解報表內容;產品要求為保證整網穩定性,要求本項目中所有交換機、防火墻、路由器、入侵防御、審計網關設備選用同一品牌。.8便攜管理計算機指標項描述品牌與服務器同一品牌處理器FT-2000/4四核支持CPU可信運行環境系統(硬件+系統+BIOS)支持PKS可信計算顯示屏14寸,分辨率:1920*1080IPS屏,屏幕亮度根據環境自動調節亮度觸摸屏觸摸功能,窄邊框,防指紋油,防眩暈,防水(有水汽可觸摸),帶手套觸摸內存≥8GB,DDR4,雙通道設計,頻率2666MHZ硬盤≥256GBSSD(M.2接口,NVME協議)顯卡國產獨立顯卡網絡內置Wi-Fi,M.2接口支持2.4GHz+5GHz,802.11a/b/g/n/ac.內置藍牙4.0標準RJ45接口,支持10/100/1000M自適應外圍接口2個USB3.0接口(其中1個USB3.0,支持關機反向快充)
1個TYPEC(支持快充)1個機械防盜鎖孔1個HDMI接口
1個耳機/麥克風二合一接口
1個RJ45網口按鍵開機按鍵集成指紋一體wi-fi/BT物理開關按鍵720PHD攝像頭物理開關按鍵機身全金屬鋁合金陶瓷噴砂工藝適配器口袋式插墻式適配器內置軟件內置國產桌面操作系統、流式辦公軟件(處理處理文字、表格及幻燈片)和版式辦公軟件(處理處理OFD格式文件)產品認證3C、節能、能效、十環、MTBF(12萬小時)SRRC認證.9數據備份與恢復系統指標項技術規格要求授權許可本次投標需包含200個桌面客戶端,服務器客戶端30個,4TB有效容量授權。保護功能平臺兼容性支持Windows、Linux、UNIX、AIX、Solaris、HP-UX等主流操作系統,以及龍芯、飛騰架構下中標麒麟、銀河麒麟等自主可控操作系統,提供自主可控操作系統互認證證書復印件。支持在天津飛騰自研芯片系列的硬件平臺上部署備份服務,提供產品的兼容性認證證書復印件。支持在華為自研的高性能低功耗ARM架構64位處理器的服務器上部署備份服務,提供產品的兼容互認證證書復印件。投標產品支持IPv6的網絡配置,支持對IPv6網絡中的客戶端資源進行備份和恢復。投標產品需要獲得IPv6ReadyLogo認證證書,需提供證書復印件。平臺安全性基于linux的備份存儲專用系統,支持https方式登錄,確保登錄安全。文件保護支持在同一文件備份作業中采用多通道并發備份,提高備份和恢復的速度。文件執行完全備份后的備份集,無需還原數據,直接通過掛載方式實現即時恢復。支持文件合成備份,合成數據通過掛載方式實現即時恢復。支持Linux、Unix中文件的備份集恢復到Hadoop分布式文件系統(HDFS)、對象存儲中,實現POSIX文件數據在不同文件系統中轉換恢復。分布式文件系統保護支持Hadoop分布式文件系統(HDFS)的文件備份(完全備份、增量備份、合成備份)。支持Hadoop分布式文件系統(HDFS)的備份集恢復到Linux、Unix、對象存儲中,實現HDFS文件數據在不同文件系統中轉換恢復。支持Hadoop分布式文件系統(HDFS)的備份數據,無需還原數據,直接通過掛載方式,實現數據的即時恢復。對象存儲保護支持對象存儲中存儲桶和對象的備份(完全備份、增量備份、合成備份)與恢復。且支持單文件細粒度的備份和恢復。支持對象存儲中備份數據,恢復到Linux、Unix、Hadoop分布式文件系統(HDFS)中,實現對象存儲數據在不同文件系統中轉換恢復。支持對象存儲的備份數據,無需還原數據,直接通過掛載方式,實現數據的即時恢復。操作系統保護支持linux和windows操作系統的備份及異機恢復,支持操作系統備份與恢復的UEFI引導方式。操作系統恢復過程中提供驅動程序更換界面,允許客戶針對不同的驅動程序做調整。支持基于龍芯3A/3B、飛騰1000/1500架構上的操作系統備份以及基于龍芯3A/3B的裸機恢復。支持把Windows操作系統的備份數據直接生成為VMWare、KVM、H3CCAS等虛擬平臺支持數據,通過掛載方式實現即時恢復。數據庫應用保護支持主流的數據庫備份恢復,包括但不限于Oracle、SQLServer、MySQL、Sybase、DB2、Informix、MongoDB、PostgreSQL、Caché、SAPHANA、Exchange、SharePoint、Domino等主流數據庫應用。支持MySQL的邏輯備份和物理備份(完全備份、增量備份、日志備份、連續日志備份),通過物理備份實現對數據庫的熱備份。支持MySQL基于物理備份的備份數據(非CDP備份數據),實現任意時間點的恢復。支持采用ON-Bar方式實現對Informix的任意時間點備份/恢復,并支持自動配置ON-Bar的相關配置文件,以及設置自動日志備份。支持國產主流的數據備份恢復,包括但不限于達夢(DM)、人大金倉(kingbase)、南大通用(GBase)、神舟通用(ShenTong)、瀚高(HighGoDB)、優炫(UXDB)等數據庫。支持Oracle單個表和多個表在不同時間點上的恢復、支持對Exchange單郵件恢復;支持對Oracle的日志進行詳細解析,可以查看每條日志數據的實際執行內容,包括:時間、SCN、用戶名、表名、操作類型、SQL語句等。在數據恢復作業中可以選擇準確的SCN來確定數據恢復點。針對Oracle中已經提交的事務,根據日志解析后得到的SQL語句,采用圖形化界面來創建撤銷處理,把數據回滾到事務提交前的狀態。基于MySQL的物理備份數據,在進行數據恢復時,支持恢復到指定的GTID(globaltransactionidentifier)。支持對Oracle、MySQL的日志文件采用連續日志備份方式,持續監控日志文件的變化情況,即時把新增日志的數據塊進行備份,實現對數據庫變化數據達到秒級以內的備份保護。支持Oracle、SQLServer、MySQL等合成備份,不用周期性執行全量備份,只需把增量數據合并到已存儲的全量數據,就可生成新的全量數據,合成后的備份數據通過掛載方式實現即時恢復,極大縮短數據恢復的時間窗口。支持Oracle數據庫的邏輯備份,以非腳本方式實現導入/導出功能產品必須支持OracleRAC在內的多種集群環境的數據備份,支持RAC集群環境向備用機的恢復,只需通過web向導界面即可完成配置,無須手工修改rman腳本。支持SQLServerAlwaysOnAvailabilityGroups的備份和恢復。在同一MySQL、DB2的作業配置中,支持自定義配置多通道并行數據傳輸,提升數據備份或恢復效率。支持通過圖形界面進行作業的配置,實現對Caché數據庫的備份和恢復。支持從投標產品中發起SAPHANA的備份和恢復,包括全量備份、增量備份、差異備份、日志備份,并基于備份數據實現任意時間點恢復。支持PostgreSQL的邏輯備份和物理備份(全量備份、增量備份、日志備份),并基于物理備份數據實現任意時間點恢復。在作業配置向導界面中提供時間導軌滾動條,通過拉動滾動條,提供以秒為進度單位來選定恢復時間點,實現數據庫可以在任意時間點上的恢復。實時保護支持CDP實時容災功能,可實現秒級內的數據實時容災。在恢復時支持通過掛載方式實現任意時間點的即時恢復支持對Oracle、SQLServer構建主/從數據庫環境,采用基于應用層(非物理IO同步方式)數據復制技術實現業務容災,支持主從切換、繼續同步等靈活功能。針對OracleRAC、Oracle雙機、SQLServer雙機的集群環境,支持數據復制到單實例構建的從庫環境,提供主從切換、應用接管。支持主/從數據庫容災環境中,從庫可在線打開,承擔業務數據的查詢等功能,并能夠繼續數據復制。云平臺保護支持VMware、Hyper-V、Xenserver、Xen、KVM、FusionCompute、FusionCloud、H3CCAS、OpenStack、CNware、RHEV等虛擬機的備份恢復(不能采用guesthost操作系統備份恢復方式)。針對VMware、H3CCAS等虛擬化平臺,支持通過掛載方式實現虛擬機的即時恢復。支持VMware策略化配置合成備份。支持備份產品和VMwarevCenter平臺信息聯動,在VMwarevCenter的管理界面上可以直接查看備份產品中虛擬機備份任務的狀態。支持以VMwarevAPP分組來展現虛擬機,并以vAPP分組為對象創建備份作業,包括完全備份、差異備份、增量備份,從而達到對vAPP分組內所有虛擬機的備份要求。支持KVM、H3CCAS、XenServer、CNware等虛擬平臺下虛擬機的差異備份。高可用支持可支持共享型存儲和鏡像型存儲的高可用集群,可支持一主多備模式集群重復數據刪除支持固定塊、變長塊的數據重刪技術,在創建重刪存儲空間時,需要提供變長和固定數據的數據塊大小選擇。支持對操作系統、文件、各種數據庫與虛擬機等備份集的重復數據刪除功能。遠程復制支持catalog、備份集等備份數據的異地容災,即通過異地存儲的備份數據,對本地、異地中備份服務器、存儲服務器、代理端等設備,實現在本機或異機上進行恢復。支持備份任務執行時,采用接龍式的點到點復制方式,實現備份集在存儲服務器中的多份同步復制,避免源端服務器在備份集進行1對多并發復制時造成的占用多倍傳輸資源。磁帶支持支持LAN-free備份架構。提供對文件、操作系統、數據庫、應用軟件、虛擬化的備份保護,支持D2T和D2D2T模式。數據加密支持AES、Blowfish等加密算法。對于AES加密需要支持選擇不同密鑰長度,以便用戶根據源端計算資源情況選擇合適的數據加密處理。云端存儲基于對象存儲技術,支持采用D2C方式,把本地數據備份到云平臺,實現本地與云端數據的協同保護,云平臺包括但不限于:亞馬遜云、阿里云、微軟云、百度云、騰訊云、華為云、新浪云、天翼云、金山云等。可用性可用性驗證支持對Oracle、SQLServer、MySQL、DB2、PostgreSQL、Informix、Sybase、達夢、Kingbase、Gbase、Domino等主流數據庫的備份集進行定時容災演練,以此檢驗備份集的可用性。可管理性管理方式采用先進的運維管理架構,平臺同時兼容備份、CDP、高可用、數據庫同步等功能要求,所有功能的管理和監控,都在備份軟件中采用同一可視化界面實現。智能報表,能夠自定義報表。自主選擇字段來源以及需要顯示的字段等,并能夠自定義新字段。支持篩選,排序等動作。支持自定義啟動需要審批的業務流程,包括創建存儲空間、創建備份作業、創建恢復作業等,對需要審批的業務提供審批流程管理。支持同一存儲空間中通過添加多個存儲(介質)服務器,把存儲容量進行合并,達到備份數據存儲空間的平滑擴展。支持對存儲大小、主機、資源、作業速度、作業耗時等備份相關資源進行圖形統計,并根據存儲使用趨勢提供存儲空間的使用建議。告警方式支持以郵件告警的方式,針對于備份存儲系統的硬件故障、軟件故障等等信息及時通知管理員。物資供應站點信息設備物資供應站及合作企業信息化建設應當緊密圍繞物資供應站及合作企業核心業務,充分考慮企業實際需求,著力解決經營管理粗放、運行效率低下、業務協同能力不足、信息流轉不暢、監管存在漏洞等問題。在已有基礎上改造或新建相關設施,建設網絡安全鏈路保障系統、視頻監控系統、智能倉房管控系統,實現省級智能監管,對業務數據的統一抽取、加載、轉換,實現省平臺對省內糧食供應體系的智能化管理。.1視頻監控系統視頻監控系統是現代科學條件下高新技術產品,實時進行數字化電視網絡監控,把人為管理、安全防范、信息處理有機結合在一起,使安范系統的管理手段得到極大提高。本次項目將在每個物資供應站點的大門口、庫房內、庫房外等三處重點防護場所各布設1臺高清網絡球機,系統建成后省中心可通過專用網絡調看監控錄像,監控錄像保存時間在90天以上。系統具備以下功能:(1)圖像監控:中心機房對接入的監控圖像,通過解碼器在電視墻或拼接大屏上能清晰實時顯示監控場所,并能對攝像機進行方位、變焦等控制,并且可以對攝像機進行預置設定路徑掃描。(2)網絡瀏覽:網絡瀏覽目錄樹、模糊查詢等多種形式顯示,并可以多畫面方式顯示,畫面監控點用戶可以任意組合;采用客戶端瀏覽軟件的用戶能控制云臺鏡頭、能瀏覽實時和歷史圖像、能對顯示畫面進行抓拍和本地1080P格式的圖像錄像等處理,并能顯示在線瀏覽用戶數。(3)圖像存儲與查詢:所有圖像采用硬盤錄像機以1080P格式進行24小時全過程錄像,幀率為每秒25幀以上,信息保存90天以上;存儲的圖像通過網絡在有權限的電腦上進行快進或快退等速度回放,并有靈活的檢索手段,能方便地查詢不同時間地點的監控錄像資料。(4)分級管理與控制:監控圖像按照不同級別與權限進行管理與控制,監控處理中心和有關領導在網上具有較高查看和控制級別,能瀏覽和控制相關的高清晰度監控圖像;網上其他用戶只能瀏覽監控圖像。網絡高清智能球機視頻輸出支持2560×1440@25fps,分辨力不小于1400TVL,紅外距離可達300米。支持最低照度可達彩色0.0002Lux,黑白0.0001Lux。設備支持可見光及紅外光補光,開啟可見光補光,可識別距設備50m處的人體輪廓。鏡頭采用F1.2大光圈。支持水平手控速度不小于550°/S,垂直速度不小于120°/S,云臺定位精度為±0.1°。水平旋轉范圍為360°連續旋轉,垂直旋轉范圍為-20°~90°。支持300個預置位,支持35條巡航路徑,支持7條以上的模式路徑設置,支持預置位視頻凍結功能;可實現RS485接口優先或RJ45網絡接口優先控制功能。信噪比≥61dB,網絡延時不大于100ms。動態范圍不小于106dB,照度適應范圍不小于138dB,寬動態能力綜合得分不小于135。具備較強的網絡適應能力,在丟包率為20%的網絡環境下,仍可正常顯示監視畫面。支持智能紅外、透霧、強光抑制、電子防抖、數字降噪、防紅外過曝功能。支持區域遮蓋功能,支持設置不少于24個不規則四邊形區域,可設置不同顏色;支持3D定位、斷電記憶功能;支持IP地址訪問控制功能,支持定時抓拍或告警聯動抓圖上傳ftp功能。球機應具備本機存儲功能,支持SD卡熱插拔,最大支持256GB。支持采用H.265、H.264視頻編碼標準。支持三碼流同時輸出,主碼流、第三碼流同時支持2560×1440@30fps,2048×1536@30fps。支持GB28181協議,支持標準Onvif協議。支持區域入侵、越界入侵、徘徊、物品移除、物品遺留、人員聚集、停車,并聯動告警。具備較好的防護性能環境適應性,支持IP67,6kV防浪涌,工作溫度范圍可達-40℃-70℃。具備較好的電源適應性,電壓在AC24V±30%范圍內變化時,設備可正常工作。網絡硬盤錄像機2U標準機架式IP存儲,嵌入式處理器,嵌入式軟硬件設計;支持16路高清,256M帶寬網絡視頻接入,256M網絡帶寬輸出;支持8個SATA盤位;支持RAID0、1、5、6、10多種RAID模式及全局熱備,多重保護數據安全;支持關鍵視頻添加標簽和加鎖保護、整機熱備、斷網續傳、SMART2.0等功能;2個千兆以太網口,充分滿足網絡預覽、回放以及備份應用。支持設置圖案密碼,用戶通過繪制圖案來解鎖并登錄;支持視頻摘要回放功能:將不同時間段的多個目標疊加在一個背景上同時回放;可對視頻畫面疊加10行字符,每行可輸入22個漢字;支持縮略圖,拖動回放時間進度條,在回放控制條上顯示當前拖動時間點的縮略圖;支持對任一錄像進行添加自定義標簽,單個文件最大支持196個標簽,最大可以打4096個標簽;可接入雙目攝像機進行預覽和回放,可通過IE預覽和回放雙聲道攝像機的立體聲;支持觸控式面板,通過面板按鍵可進行預覽、回放、參數配置等操作;支持告警輸入觸發一鍵撤防功能,撤防的告警類型可選(彈出告警畫面、聲音警告、上傳中心、發送郵件、觸發告警輸出);支持POS功能,可接入POS機,疊加POS信息到錄像中,可修改POS信息的字體大小和顏色,可按關鍵字搜索錄像;支持接入ONVIF協議、RTSP協議、GB/T28181協議的設備,可一鍵激活并添加局域網內IPC;支持2組4屏顯示輸出,每組包含HDMI和VGA各一個,同一組內為同源輸出,兩組之間可異源輸出視頻圖像,并可分別控制進行預覽、回放、配置等操作;支持16/9/8/6/4/1分屏預覽;支持4000X3000格式的高清網絡視頻的解碼顯示;支持錄像打包時間1-300分鐘可設置;支持雙碼流同時錄像;支持1/8、1/4、1/2、1、2、4、8、16、32、64、128、256等倍速回放錄像,支持錄像回放的剪輯和回放截圖功能;.2智能倉房管控系統智能倉房管控系統針對傳統倉儲保管作業工作中人工投入大、操作復雜、數據孤立等弊端,借助于先進的機器學習技術和工業自控技術,為倉房管理人員提供一套涵蓋倉內溫濕度檢測、智能控溫、視頻監管、實時告警等豐富功能的信息化管理手段。通過系統的應用,倉庫管理人員可以進行糧情數據實時查詢、倉儲控溫作業一鍵下達、倉儲現場遠程監管等操作,為倉庫實現科學儲糧、綠色儲糧提供了強有力的支持。本項目將在每個物資供應站點選擇1個試點倉房,并為每個倉房配置倉內溫濕度傳感探頭1套、倉儲專用降溫機組1臺,并結合倉內視頻監控攝像機,實現倉房的環境檢測、智能降溫和遠程監管。此外,為了實現省中心對全省物資供應站點的倉房的遠程監管,項目還將在每個物資供應站點部署1臺云網關設備,網關設備一方面可以實現站點內相關倉儲設備的統一管控,并可將設備數據與省中心實現無縫實時對接;此外,云網關設備還具備AI視頻分析能力,可通過對站點內監控攝像機視頻的實時智能分析,實現人員是否佩戴安全帽、是否吸煙、是否跌倒等安全事故進行預警。倉內溫濕度傳感探頭倉內溫濕度傳感探頭主要用于實現對試點倉房內的環境溫度、濕度數據的實時檢測及顯示,并通過標準Modbus協議將相關數據傳送至云網關設備。設備的詳細技術要求如下:參數內容量程濕度:0~100RH%溫度:-20~80°C精度濕度:±3RH%(20~80RH%,25℃)溫度:±0.3℃(0-60℃)通訊RS485接口,標準ModbusRTU協議響應時間≤15秒(風速:1米/秒)電源供電24VDC,功耗2.5W倉儲專用降溫機組機組匹數HP5名義制冷量KW15名義工況送風量m3/h3500額定功率KW5.6冷媒種類R22填充量(L)4.1電源3P-380V-50HZ可根據當地電源規格定制裝機功率壓縮機(kW)3.75送風機(kW)1.1冷凝風機(kW)0.37裝機總功率(KW)5.3配線規格(m2)4電氣控制方式溫度控制器溫度控制(℃)5~25溫度控制精度(℃)±1.0機組出風口直徑(mm)(尺寸可定制)DN250云網關云網關作為站點項目建成后與省平臺實現互聯互通的核心終端,要求具備接入能力強、安全性高、性能穩定等特性。網關設備技術要求如下:指標項技術規格要求外觀采用高強度金屬一體成型鋁合金材料,無附加散熱配件;表面特殊抗腐蝕,抗鹽霧處理;主芯片Intel?Celeron?ProcessorN2840雙核2.16GHz主頻;內
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中考英語三模試題及答案
- 合唱與聲部練習技巧試題及答案
- 家具設計中品牌構建考察試題及答案
- 揚州市高中考試卷及答案
- 大學導師筆試題目及答案
- 關注商務社交中的英語思維試題及答案
- 呼吸系統試題及答案
- 呼吸系統中級試題及答案
- 七寶中學試題及答案
- 衛生中心面試題及答案
- 醫院定崗定編方案
- 保健推拿操作技術規范 第3部分:小兒DB41-T 1782.3-2019
- AIGC視域下非遺文創產品的數字化轉型升級路徑研究
- 七年級英語上冊全冊單元檢測題(附聽力材料及答案)
- -摩擦磨損試驗機結構設計
- 高處安裝維護拆除作業課件-改
- 2024年新高考I卷語文試題及答案
- 文化資本理論
- 增城林場高質量水源林工程建設項目增城林場森林質量優化提升工程-中幼林撫育作業設計
- 地鐵安檢專業知識培訓課件
- MOOC 城市設計原理-西安建筑科技大學 中國大學慕課答案
評論
0/150
提交評論