考试中心机房建设方案_第1页
考试中心机房建设方案_第2页
考试中心机房建设方案_第3页
考试中心机房建设方案_第4页
考试中心机房建设方案_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、试 中 心 机 房 建 设 方 案2012年4月21日.三M2.1 项目简述一、安徽安%怦/督管理局考试中心,该中心建设得到了市政府领导的大力支持和关心,现经过紧张的前期工作,本考试中心,进入实质性的实施阶段。2.2 项目位置合肥蜀山区内,金寨路旁项目内容本次机房建设工程包括:机房计算机配置,电脑桌椅、地板铺设,网络系统,多媒体设备,等四部分,建筑总面积约 150 m2:内容包括:系统设计方案(含设计图)、设备详细配置、系统施工方案(含施工图)、验收方案,售后服务项目施工、设备安装调试、售后服务等全部内容。3.1 本项目质保期为三年,从竣工验收签证之日起计。质保期内非招标人责任而引发的质M问题

2、,中标人需在招标人限定时间内免费进行返修或更换,以达到原设计标准,具费用由中标人负责。质保期内因不能排除的故障而影响工作的情况每发生一次,其质保期相应延长 60天。3.2 本项目免费质保期满后,设备进行返修或更换的费用由招标人负责。3.3 在本项目设备整个使用期内,中标人应确保设备的正常使用,在接到用尸维修要求后应立即作出回应。当系统的软硬件设备出现故障时,中标人应承诺在4小时内响应并提出解决方案,8小时之内到现场对故障进行处理。若短期无法修复的,应及时提供相应备用设备并负责安装调试。为此,中标人应提供机房计算机设备、网络设备等主要设备制造厂商售后三年免费服务承诺书。3、 相关各类培训要求3.

3、1 中标人在设备安装调试期间完成现场培训,由中标人提供正式的现场培训计划和培训材料提纲,提供全套的培训材料。内容包括:系统操作介绍、系统中相关设备操作规范、软件安装说明、设备常见故障的诊断和排除等;3.2 中标人必须根据本项目招标文件所制定的目标和范围提出相应的培训内容及计划,为被培训人员(现场培训除外)提供技术水平高、质M高的集中培训。培训主要内容如下表:序号项目内容时间人数备注1机房UPS系统UPS整机及各大部件工作原理、 UPS系统 运维、蓄电池工作原埋和日常运维2天3人2网络及安全系统核心交换机、防火墙的工作原理和日常运维1天3人3机房环境与设备机房环境与设备和日常运维1天3人3.3

4、以上培训内容的培训费用由中标人承担(包含免费提供的教材、食宿、交通等费用)4、 机房设计要求根据中心机房内各类计算机设备对机房环境的技术指标要求,综合对应计算机GB50172008电子信息系统机房设计规范标准,以 GB50174-2008电子 信息系统机 房设计规范中 B类机房的标准为主要设计标准,具体技术指标要求如下:4.1 环境要求开机时:温度23士 1C,变化率5C/h,不凝露;湿度40%-55 %停机时:温度5C -35 C,变化率5C /h,不凝露;湿度40 %-70 %尘净度:5 口尘埃粒度18000粒/dm3;噪音:5点测试平均值65dB磁场干扰环境场强: w 800A/m;无线

5、电干扰场强:频率范围0.15? 1000MHZ时不大于126dB;4.2 供配电要求输入电压:额定电压 380V/220V,允许变动范围 3%输入频率范围:额定频率 50Hz,允许变动范围50Hz 5%输入电压波形失真率 5%瞬间电压波动不超过士 15%4.3 照明要求地面0.8m处220Lx,禁止使用电感整流器,主要工作区的平均照度不低于300LUX办公人员工作区的照度应大于等于200LUX机房内应无眩光。工作区域内一般照明的照明均匀度不应小于0.7,非工作区域内的一般照明照度值不宜低于工作区域内一般照明照度值的1/3。急事故照明:照明度应为普通照明度的1/8应急疏散照明:照明度应大于等于

6、51LUX4.4 地线要求交流工作地电阻1Q,交流保护地电阻4Q,防雷保护地电阻10Q,静电释 放地电阻 10QO4.5 综合布线要求用户点至配线架采用六类非屏蔽双绞线布放,网络设备、存储设备和服务器之间布放六类非屏蔽双绞线。4.6 隐蔽工程装修要求装饰工程中的隐蔽工程应严格按照国家标准对隐蔽部分材料采取:天棚:采用格栅吊顶、金属扣板的方式,吊筋单点悬挂100kg,金属扣板、金属格栅,单块承重3.8kg°地板:桁梁挠度2mm中心机房均匀载荷不小于500kg/m2, UPS电源机房不小于 800kg/m2 ; 防静电地板、 地面的表面电阻或体积电阻值应 为 2.5 X 104? 1.0

7、X 109Q,且应具有防火、环保、耐污耐磨性能。墙面:主机房达到半屏蔽效果;隔断墙:质轻易改,牢固安全,通透明亮;天棚以上地板以下:必须不会结尘、纳垢;地板以下:具有保温功能,不结露。其他用材也必须做到:阻燃、绝燃、不起尘、抗静电、防潮、吸音、 易清洗、无 眩光,在防火区四周应采用具有防火性能的材料。墙体部分作防潮处理;部分非阻燃材料必须涂刷防火涂料;所有隐蔽用材必须符合机房用材性能指标,做到不起尘、阻燃、绝燃, 不会产生 静电,牢固耐用并无病虫害发生。5、 机房其它要求5.1 电子信息系统机房设计规范中强制性条文,这五条强制性条文涉及到生命安全和节能环保的内容,必须严格执行,即:电子信息系统

8、机房的耐火等级不能低于二级。当 B 级电子信息系统机房位于其他建筑物内时,主机房与其它部位之间应设置耐火极限不低于 2小时的隔墙,隔墙上的门应采用甲级防火门。电子信息系统机房内所有设备的金属外壳、各类金属管道、金属线槽、建筑物金属结构等必须进行等电位连接并接地。采用管网式洁净气体灭火系统或主机房,应同时设置两种火灾探测器,且火灾报警系统应与灭火系统联动。凡设置洁净气体灭火系统的主机房,应配置专用空气呼吸器或氧气呼吸器。以上五条都涉及了人身和设备安全的条文,必须严格执行。另外,关于强制条文在规范的说明部分都有明确的解释。5.2 电子信息系统机房施工及验收规范中强制性条文,必须严格执行,即:对改建

9、、扩建项目的施工,需改变原建筑结构时,应进行鉴定和安全评价,结果必须得到原设计单位或具有相应设计资质单位的确认。5.3 主机房设备安装支架:主机房主要设备需要考虑承重问题,应制作安装支架,保证设备安装的安全性与稳固性。6、 具体要求和技术参数6.1 机房装修子系统(中心机房装修、UPS机房装修)机房装修应做好防鼠、防水、防漏、防潮、防尘、防静电处理,所有施工材料均应选择防火或阻燃的,而且必须是无环境污染的环保材料。6.1.1. 楼地面工程要求对中心机房和机房楼地面进行全封闭保温防潮处理,机房保温防潮处理范围还包含地面到活动地板踢脚线位置的墙面;中心机房需要做地面找平,作防尘防潮处理。6.1.2

10、. 地板工程中心机房服务器机柜坐落在加固支架上,除此以外的所有区域都敷设600mmx 600mm钢制无边抗静电活动地板。各指标需完全符合“计算机机房用活动地板技术条件GB6650-86 ”中各项质M要求。性能指标冬季平面度 < 0.75mm尺寸公差0 ? 0.25mm2.5X10 4? 106Q (PVC) 1X1(f ? 2Xl0°Q (HPL) 2.5X10 4?电性能106Q (PVC)32kg/m 2>18215kKgN支架承载能力 |防火指标 氧指 454kg 数通风地板通风量321%360kg地板系统重量流动载荷 集中载荷 极限载荷6.2 机房环境控制子系统7

11、.3.1 总体要求此次招标需建设一套整体的机房监控系统,对机房的动力、环境、安防三方 面进行全面监控, 实现“集中监控、 精确定位故障、 高效管理”的机房管理模式; 并通过设置联动,使各子系统协同工作;同时还须对整个系统的扩展性进行充分考虑,并在设计时预留相应接口,以方便将来的升级和扩容。7.3 机房综合布线子系统7.4.1. 总体设计( 1) 、中心机房强电梯形桥架下走线,弱电网格形桥架上走线。(4)、中心机房内配置一个600mr八600mrK 2000mm主网络机相。四个大型交换机,一个高速路由器。从互联网主网络柜到第二至第八排网络列头柜各铺设一根12 芯光缆。(7) 、 从网络列头柜到该

12、排的每一个服务器机柜,分别铺设12 根 6 类双绞线(8) 、 本次机房改造中铺设的双绞线和光缆, 铺设在静电地板的不锈钢网格形 桥架中。综合布线系统设计,能支持语音、数据、图像、监控等系统中信号传输的要 求,具有 兼容性、开放性、灵活性、可靠性、先进性和经济性等特点。742.设计标准本次机房综合布线采用 6类非屏蔽线系统7.4.3.项目设计要求采用上走线方式。并用接地带与保护接地良好连接;线槽、桥架转弯处应采用弧线形弯头或折线型弯头,以免发生线被挤压;线槽、桥架连接处要求通过接地线彼此连接;线槽、桥架、线管、机相必须良好接地。7.44布线产品要求采用的产品应满足主要设备性能要求中的指标,不满

13、足部分应编列技术偏离表 并说明偏离情况。六类线中心带十字芯骨架,最大程度上保证安装过程中不破坏双绞线绞距.从而提供更大的传输带宽和传输速率。六类产品应符合ISO/IEC11801 , EIATIA-568C2.1 , EN- 50173和相关规范的 标准。 产品有获得第三方组织 DELTA、UL或ETL认证,综合布线铜缆产品必须具 有信息产业部 的测试报告。7.4计算机网络及安全设备A、 一般要求为数据中心机房专用网络结构,采用国内外知名品牌,符合国内各项标准,中标人及中标厂商必须提供所有网络设备入网许可证,安全设备需提供中华人民共和国公安部的信息安全产品认证。B、网络交换设备参数要求核心交换

14、机主机配置整机背板容M > 4.57Tbps;交换谷根> 1.5Tbps;包转发率859Mpps;业务板槽位12;支持双主控;GE端口密度 >576; 10GE端口密度 >48;支持电源冗余;r支持全分布式线速转发硬件功能:支持通用模块化电源,便于统一备件接口模块要求支持标准SFP, XFP模块安全功能r支持DHCP Snooping trust,防止私设DHCP服务器;支持 DHCP snooping binding table (DAI, IP source guard), 防止ARP攻击、DDOS攻击、中间人攻击;支持 BPDU guard , Root guar

15、d 。支持MFF,用于减轻网关ARP处理负担,降低网关受 ARP攻击的风 险,实现用尸间的二层隔离。划 802.1X.jm NACMAC地址认证,支持1K CPU通道队列保护支持 IEEE 802.3ah支持DBA EPON OLT支持ONU上、下行带宽控制支持ONU环回测试支持 ETH OAM: 802.1ag, 802.3ah:3.3ms, 32K session,硬件检测功能BFDMPLS OAM电源监控支持基于第一层、第二层和第四层的ACL支持双向ACL,访问控制ACL 数M100K支持 VLAN ACL 和 IPv6 ACL ;支持IP/Port/MAC的绑定功能至少具备8个队列;包

16、缓存1M;QoS支持 SP, WRR,DWRR,SP+WRR, SP+DWRR调度方式;支持双向CAR,限速粒度64K;提供广播风暴抑制功能;支持WRED;MAC地址256K支持静态MAC ;支持 DHCP Client, DHCP Server , DHCP Relay ;支持 Option 82;支持 4K VLAN;支持QinQ;灵活QinQ.支持 1: 1, N : 1 VLAN mapping支持端口 VLAN ,协议VLAN , IP子网VLAN ;|支持 Super VLAN;二层功能支持 Voice VLAN;支持组播VLAN ;支持 IEEE 802.1d(STP), 802

17、.w(RSTP), 802.1s(MSTP;支持VLAN内端口隔离支持 Smart link,RRPP多实仞1支持端口聚合,支持1:1, N:1端口镜像;支持流镜像:支持远程端口镜像(RSPAN );支持ERSPAN,通过GRE隧道实现跨域远程镜像;支持LLDP支持VCT ,端口环路检测支持 Jumb ( > 9K支持HVRP支持 BPDU Tunnel支持DLDP三层功能路由表256KARP表8K支持VLAN虚接口 > 4K静态路由RIP, OSPF, IS-IS, BGP,支持IP FRR路由协议多实例MCEBFD for OSPF, IS-IS, BGP, VRRPGR fo

18、r OSPF/IS-IS/BGPVRRP (BFD for VRRP 可实现 50ms 倒换)支持策略路由支持路由策略支持ECMP支持uRPFIPv6支持 IPv4/IPv6 双栈:支持 ND , MLD, RIP ng, OSPF v3,ISIS V6, BGP4+MPLS支持MPLS基本功能MPLS OAM支持MPLS TE如 MPLS VPN/VLL/VPLS管理协议SNMP V1/V2/V3、Tel net、RMON、SSHV2支持通过命令行、Web、中文图形化配置软件等方式进行配置 和管理。支持NQA支持基于IPv6的管理支持 Netstream支持热补丁设备维护支持自动配置其他本次

19、设备每台核心交换机:要求提供单主控板、双220V交源电源;千兆电口 >48端口,千兆SFP光口支4端口;要求厂家 疼年 原厂服务,投标时提供原厂商针对本项目的授权书原件及服务承诺函,为方便维护.所投交换机必须为同 品牌。汇聚层交换机:主机配置整机背板交换容M > 1.07Tbps;交换谷278Tbps;包转发率213Mpps;业务板槽位12;支持双主控;GE端口密度 > 144; 10GE端口密度 > 12;支持电源冗余;高度w 20U支持全分布式线速转发硬件功能支持通用模块化电源,便于统一备件接口模块要求支持标准SFP, XFP模块安全功能支持DHCP Snoopin

20、g trust,防止私设DHCP服务器;支持 DHCP snooping binding table (DAI, IP source guard), 防止ARP攻击、DDOS攻击、中间人攻击;支持 BPDU guard , Root guard。支持MFF,用于减轻网关ARP处理负担,降低网关受 ARP攻击的风 险,实现用尸间的二层隔离。支持802.1X.支持NACMAC地址认证,支持1K CPU通道队列保护 EPON OLT支持 IEEE 802.3ah支持DBA支持ONU上、下行带宽控制支持ONU环回测试硬件检测功能支持 ETH OAM: 802.1ag, 802.3ah:3.3ms, 3

21、2K session,BFDMPLS OAM电源监控访问控制支持基于第一层、第二层和第四层的ACL支持双向ACL ,ACL 数M100K支持 VLAN ACL 和 IPv6 ACL ;支持IP/Port/MAC的绑定功能QoS至少具备8个队列;包缓存1M;支持 SP, WRR,DWRR,SP+WRR, SP+DWRR调度方式;支持双向CAR,限速粒度64K ;提供广播风暴抑制功能;支持WRED ;二层功能MAC地址256K支持静态MAC ;支持 DHCP Client, DHCP Server , DHCP Relay ;支持 Option 82;支持 4K VLAN;支持QinQ;灵活Qin

22、Q.支持 1: 1, N : 1 VLAN mapping;CteMMM- -11UE 鼻 T AwT W 'IF' m."r,msiJ.i'J hiMKuJV"- "-h nuW-1 !F-»rWB" WU " . J* AZ'lfc IT科" ftafi13g 7*工鼻 «l - «Hb *- UN *QU4SI* , M 44#»!« ,1 .M«¥ TF HH “»» ,1 )!.,、十 dW! I *W

23、ti W iM 4! H>! : a: .3 “T LZ>ra rn-a in ta Sit支持端口 VLAN ,协议VLAN , IP子网VLAN ;支持 Super VLAN;支持 Voice VLAN;支持组播VLAN ;支持 IEEE 802.1d(STP), 8O2.w(RSTP), 802.1s(MSTP)支持VLAN内端口隔离支持 Smart link.RRPP多实例支持端口聚合,支持1:1, N:1端口镜像;支持流镜像;支持远程端口镜像(RSPAN);支持ERSPAN,通过GRE隧道实现跨域远程镜像;支持LLDP支持VCT ,端口环路检测支持 JumbO> 9

24、K支持HVRPBPDU Tunnel支持DLDP三层功能路由表>256KARP表8K支持VLAN虚接口 > 4K静态路由RIP, OSPF, IS-IS, BGP,支持IP FRR路由协议多实例MCEBFD for OSPF, IS-IS, BGP, VRRPGR for OSPF/IS-IS/BGPVRRP (BFD for VRRP 可实现 50ms 倒换)支持策略路由支持路由策略支持ECMP支持uRPFIPv6如 IPv4/IPv6 双栈:到 ND , MLD, RIP ng, OSPF v3,ISIS V6, BGP4+MPLS支持MPLS基本功能支持 MPLS OAM支持

25、MPLS TEMPLS VPN/VLL/VPLS管理协议支持 SNMP V1/V2/V3、Tel net、RMON、SSHV2支持通过命令行、 Web、中文图形化配置软件等方式进行配置和管理。支持NQA支持基于IPv6的管理支持 Netstream支持热补丁设备维护*支持自动配置其他本次设备每台核心交换机:要求提供单主控板、双220V交源电源;千兆电口 >36端口,千兆SFP光口 >12端口;要求厂家叁 年原厂服务,投标时提供原厂商针对本项目的授权书原件及 服务承诺函, 为方便维护,所投交换机必须为同一品牌。防火墙序号指标项技术规格要求1品牌勺核心交换机同一品牌,非 OEM产品n2

26、硬件架构支硬件平台米用先进的 Multi-Core (多核)架构,处理器最低配 置为8 核32线程并行处理(投标方必须明确说明所投产品采用的是哪种架构及相应的处理器型号,并提供设备前后面板实物照片,这些都将作为中标后验收货物的依据)3接口类型及数i*千兆Combo (光电互斥)接口个,最大可扩展 18个GE 口接口扩展插槽个4性能参数十吞叶fi> 3Gbps最大并发连接数10S新建连接速率> 2 (万cps5攻击防范支持防扫描探测,包括:地址扫描、端口扫描等;支持可疑数据包检测与控制,包括:IP Option控制、IP分片报文控制、TCP标记合法 性检查、超大ICMP报文控制、IC

27、MP重定向报 文控制、ICMP不可 达报文控制、TRACERT报文控制等;支持网络攻击防御,包括:syn flood 攻击、udp flood 攻击、icmp flood 攻击、DNS Flood 攻击、ARP 攻击、IP Spoofing攻击、LAND 攻击、Smurf 攻击、Fraggle 攻击、Winnuke 攻击、Pi ng o' Death攻击、Tear Drop攻击、Http get攻击、CC攻击等,可抵 御 100万包/秒以上的攻击流M6安全联动支持和终端安全管理软件联动,实现用尸身份认证和安全接入控制等功能7链路聚合支持802.3ad链路聚合(LACP),可以将多个物理

28、端口捆绑成一个逻辑端口以提升带宽,最多可捆绑 4条链路8图可用性支持双机热备及会话同步;9可靠性配置双冗余电源,电源模块支持热插拔;10路由功能支持静态路由、策略路由和 RIP、OSPF、BGP等路由协议11NAT功能支持NAT地址转换,包括接口地址转换(多对一)、静态地址转换(一对一)、地址池转换(多对多)、端口转换(一对多);支持NAT扩展功能,可实现无限IP地址转换;并且要 求NAT支持以下应 用协议:FIP、H323 (含 T.120)、RAS、HWCC、SNP (多媒体)、SIP、ICMP、RTSP、NetBios、ILS、PPTP、QQ、MSN等12VPN功能IPSec L2TP、

29、GRE 等 VPN 协议;提供专用 IPSec VPN客尸端软件及 VPN集中管理器,本次配置 100条IPSEC VPN13QoS支持FIFO、CAR等队列排队算法,支持对特定源 IP地址的连 接速 率/连接数限制,以及到特定目的IP地址的连接速率/连接 数限制14P2P限支持 BitTorre nt、PPLive、 PPStream eDon key 、迅雷、Gnu Telia、 QQlive、KUGOO、BaiBao、Soulseek CCIPTV、PPGou PPFilm、 PP365、Kazaa UUSee、TVAnts、BBSEE、Vagaa Mysee、 Filetopia等30

30、种以上的P2P应用流M控制;支持分协议 控制;支持P2P总M控制;支持对指定用片的P2P流M限制15虚拟防火墙支持虚拟防火墙,虚拟防火墙数M羽00个16系统日志支持Syslog日志和一进制日志,并提供配套的日志服务器软 件;支持 NAT日志记录;支持流日志,能够对网络流M、DDoS攻击流M、P2P 流M等进行统计分析排序,并自动输出图形报 表17配置与管理支持中文界面 WEB管理及命令行管理,支持基于 SSH的远程 安全 管理厂家资质BS7799/ISO27001信息安全管理体系认证CMM5 (软件能力成熟度模型)认证ISO14001环境管理体系认证七、设备、材料明细表*机房装修及综合布线工程需要各应标单位根据招标方需求自主设计方案,按自方案计算材料用量及单价、总额等进行报价。工程中标后,除非招标方新增需求,否则中标单位不可对中标方案及价格进行修改。、项目名称:安徽省安全生产监督管理局考试中心工程计算机软硬件配置系统序号名称规格及参数数M单位4rrX 口口1品牌Lenovo联想80套国产型号家悦 S505Z AX2 E3502G32U-D7操作系统操作系统D

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论