最终版-虚拟化服务文件_第1页
最终版-虚拟化服务文件_第2页
最终版-虚拟化服务文件_第3页
最终版-虚拟化服务文件_第4页
最终版-虚拟化服务文件_第5页
免费预览已结束,剩余97页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一 报价部 二 报价 资格 业绩一览 三 技术响应 第一章 服务概 1、概 4、方 、内 配置简 准备........................................................................................................................准备工 准备数 配置LB与AG功 配置LB和AG....................................................................................................操作场操作场 必备事 操作步 必备事 操作步 操作场 导入 操作场 必备事 操作步 配置HA和策 操作场 必备事 操作步 配置LB功 操作场 必备事 操作流 操作步 导入...................................................................................................................................在NetScaler上导入SSL.................................................................................操作场操作场 必备事 操作步 在WI上导入SSL...............................................................................................操作场 必备事 操作步 在终端上导入SSL根..........................................................................................操作场 必备事 操作步 验证方 四 其它内 4.1 4.6财务报 一、报价部期12311:269500::项无套无项无项无无项无无项无无1.如本表格式内容不能满足需要,投标人可根据本表格格式自行划表填写,但必须体现以日期:201511月5二、商务响应文为响应你方组织 虚拟化服 项目的谈判[谈判文件为: 凯纬斯作为报价人正式张俊 ,在此提交的资格证明文件均至报价截止日有效在报价有效期内失效的,我方承诺在成,法定代表人 是于市嘉定区叶城路1288号3号楼422室的凯纬斯的法定代表人。在虚拟化服务项目采购[项目为:SHJL-SH2015101]的谈判和合同执行过程中,现张俊 本书 2015年11月5日签字生效,特此 址:市大渡河路388弄5号楼2401室 卜朋录现任我单位职务为法定代表人,特此证明。有效期限:10代表人: : 号码: 企业类型:公司(国内合资报价人(法人公章):凯纬斯 资格 虚拟化服务项目采购[项目为:SHJL-SH2015101,我方愿 址:市大渡河路388弄5号楼2401室 38852401 2006111320141024200638852401500在职22011(包括签约时间、地点、项目报价人(法人公章): [说价人应对照谈判文件商务条款的内容一一响应,完全满足的在“具体内容”栏中 : 20012013三、技术响应文容1维响应10分钟内2小时内上门响23容1维响应10分钟内2小时内上门响23务121237X24接到服务请求后须10分钟内响应支持,2小时容5方须提供服务和工程师的详容66.1虚拟化对内和对外webinterface服务器配置管理和可IO容6.2服务器 (XenServer地内Xenserver6.3桌面虚 容7备内容12HTTPHTTP50,000请求/秒SSLOffload1024bits/2048bitsSSLOffload吞吐≥SSL并发并发3负载均衡HTTP/HTTPS:基于HTTP协议中的每个Request进行分发,无需额外配置就能实现同一连接中的多个,,容RDP3.2URLHash:无需编程,支持对Request的URL进行HashHashSourceIPHash:无需编程,实现基于客户端地址Hash,IP(IP)的请求转发到同一服务器服Hash,DestinationIPHashInsert:支持在HTTP/HTTPS请求中容其他:SessionIDDestinationIPSourceIP和DestinationIP,CallID,RSTPSIDTCP,HTTP,UDP,等检查方Mysql,SQLServerDownTime4应用层负容成响应 IIS/6.0改写成: 的refresh的5数据库负SQLSQL策略控制:识别SQL请求,实现SQLSQL容SQLAppFlow支持:将SQL6虚拟化接SSL10000SSL力保护服务器群网络架构:隐藏网络数7客户端和服务器端优化:实现TCPbuffering,Keep-alive,Windows Scaling,,SelectiveAcknowledgement,FastRamp等8容1010000IP209多台设备,同一个虚拟IP可以同时运行在所有的设备应用可视容vserver,service支持应用程序CA,solorwinds,splunkCacheCLI和WebGUISNMP要求提供为期一年7x24小时上门支持服务和第硬件要12束时间:2016103134技术支持容检查和测试演练空间或磁盘扩容应急问题处理5要求提供为期一年7x24;;: 计量院虚拟化服务设计方第一章 服务概1、概虚拟基础架构相较传统基础架构大有不同,IT规划设计是一个项目的起始,同时也是决定该项目成功与否的关键环实施部署阶段,主要包括平台搭建、业务迁移、策略分配等工作。实施持续的运维调优阶段,包括日常、性能分析、策略调优、制度流析及报告输出,针对CPU、内存、等层面的容量趋势分析及报告输出,告警阀值配置咨询服2、服务机房改造模块,需要对当前计量院总部8个机柜60台服务器和分部若干机柜进3、机房资产管理和模块,对计量院现有信息化平台从服务器、网络、系统、第二章.方案3在项目实施过程中,我公司技术支持服务小组将根据客户需要,不定期安排公司具有丰富项目实施经验的资深技术或聘请外部有关与计量院进行相关技术专题的交流,提高计量院客户应用系统运4、方投标人提供1年7×24小时服务。供货方应对提交的硬件产品提供3年免费的。在内,我方向采购方提供7*24小时的服务响应,针对现场服务会在24小时之内赶到现场予以技术支持。、内、/邮件支凯纬斯公司提供、电子邮件的7×24的服务,由专门受理客户问题的客户服务专员提供全天候无、服工程师,工程师30分钟内做出反应,在事先得到用户的情况下服务工程师通过自己的服务系统与用响应级别为7x24;到场时间为24、升级服统更新,确保版本,避免潜在的bug或隐患为客户带来生产的安全事故。、服务记录公司名章节号文件名支持记文件版文文件页 支持记合同序日来电时间用户名事解决过程描述及备注完成时1234567服务记录值班人年月日 报修人:MA:Service内容描述本次ServiceCall是否关闭:□ 月日点分::主机、巡检报主机用户名检查内分类项检查结机器信操作系版补丁版CPU、内存使用情磁盘的IO主要应系统时是否正□正常□不正 年月 (□上午□下午)

工程师出发时间:年 (□上午□下午 日(□上午■下午联系人:_ 状态:□合约□服务 最终用户签字 时间:年月 时间:年 备时间编号分派任务管理员问题分类工作详细内容开始日期工作进行状态完成日期备注会议信会会议时会议地会议主会议记参缺文档分会议种 临 研 通上次会议动作条目(Action时123项目名本月进后续计存在问措安项目项目项目上次会议动作条目(Action时123、服务满意度满意度项目信项目名项目经项目类文档作文档版修改日类问非常满满一非常不满服务态技术能1、您对工程师在专业技术能力方面的熟练程时间效1、请问您的技术问题是否在服务中得到时响应完成质1、现场工程师在更换备件时是否佩戴防静电镯ServiceDesk:负责开启和关闭事件、满意度工作流经巡检流经巡检流<巡检接入<巡检处<巡检处理按照“事件管理流程”来开启、关闭case,保证巡检过程的实施和;录入Case统备件专员负责将的备件信息录入到Case系统中;适用范围故障经理:负责、故障开开事件信息登是否为服请重大事故障分故障解故障是否底解回访客事件关问题管理流二线支一线支故障管理流重大故障流实施流工作步在合同要求的SLA时间内对故障和分析一线支持无法在合同要求的SLA二线支持,转入问题管理流程;现场服务流现场服务流巡检管理流 故障管理流日常巡 紧急处现场服务管理流现场服务工程师现场现场服务工程师现场N取得客户,签Y现场服务关UDC工程师资源,并派发命令进行现场服务准备。进服务时跟UDC职责在合同要求的SLA时间内对事件和分析一线支持无法在合同要求的SLA二线支持,转入问题管理流程;按照SLA、服务配置项目配置学技1曹本从事netapp\citrix\vmware产品有:德国ZF、申通快递、集技大年限52朱大人寿等。工作年限42、主要须学历、计算机专业和专业技术执业资格等原件和复印件配置简方案简NetScaler与交换机的组用的交换机网口,但可扩展性更强。说明LACP(LinkAggregationControlProtocol)的情况下,建议采用LACPNetScalerNetScaler1-11-1旁挂式组网NetScaler,VIP时需要配置MIP或SNIP接口,作为桌面云组件设备的IP地址。每台NetScaler需要配置一个NSIP用于系统管理和,建议与FusionManager的管理平面互通,方便日常。划分VLAN时,可以规划为:MIP(SNIP为了提高可靠性,NetScaler需要配置多条链路到交换机,并且这些链路需要配置为Trunk,在交换机上需要配置该Trunk允许NetScaler管理VLAN和业务VLAN通NetScaler直连式组网示意图如图1-2所示。NetScaler直连组网下,交换机上无1-2NetScaler与桌面云的组WI作为桌面的WEB接口,提供HTTPS服务,来保证数据的安全性。NetScalerLB负载均衡WI,LB根据负载情况选择一个合适的WITC/SC提供WITC/SC通过验证后,通过AG接入虚拟机桌面,AG作为TC/SC和虚拟机的,提配置流说明NetScaler1-4NetScaler1-1LB和AG在DNS上添加LB和AG的记录使用NetScaler做负载均衡和接入网关的功能时,需要分别在两台NetScaler上配置基础数据,包括NSIP、统一的时间、时区以及和交换机的对接。License,《FusionAccessLicense配置HA和策NetScalerHANetScalerMIP、VIP、LB和AG配置安全策略后,用户只能以NSIP地址”方式NetScaler的Web管理系统LBVirtualServer,各项配置之间的关系如下:ServiceGroup配置Monitor:通过MonitorLB的VirtualServerVirtualServerServiceGroupLBVIP的对应关系;以及LB的VIP与的对应关系,该为登录WI界面AG-NetScalerAGWIAG-SSL在NetScaler上导入SSL,保证与周边组件之间的WI在WI上导入SSL。WI与周边设备间的数据默认是通SSL根-配置准准准备XenDesktopV100R003C00License准备工1-3从以下获取从以下获取准备数IPNetScalerLB、AG功能所需要的参数配置LBAG功2.1LBAG2.2配置HA和策配置LB功配置AG功配置LBAG操作场必备事前提条数NetScaler的LBVIP、用户NetScaler的AGVIP、接入网关操作步在“ServerManager”窗口的导航树中,依次展开“Roles>DNSServer>DNS>计算机名称>ForwardLookupZones”节点。显示“基础架构域”节点说明虚拟机默认打开“ServerManager”窗口。也可以通过选择“Start”,serverManager.msc后按“Enter”,打开“ServerManager”窗在“基础架构域”的右键菜单中,单击“NewHost(AorAAAA)”。弹出“NewHost”窗口。“Name”:NetScaler设备LB的“用户”前缀。“Fullyqualifiedname”为LB的“用户”。“IPaddress”:NetScalerLBVIP2-1图2-1配置和IP单击“AddHost”弹出添加成功的提示框参考步骤4~步骤6的方法,添加AG的前缀和AGVIP。“Name”:NetScaler设备AG的“接入网关”前缀。“Fullyqualifiedname”为AG的“接入网关”。“IPaddress”:NetScalerAGVIP单击“Done”。关闭“NewHost”配置基础数前提条已在交换机上配置与NetScaler之间的Eth-Trunk数据。(两台交换机堆数表2-1列ns-操作步配置NetScalerNSIP,2-22-2LCD显示信息说明NetScalerNSIP说明setnsconfigipaddressIP址-netmask子网掩NetScalerNSIP“1”,子网掩码为setnsconfig-ipaddress1-netmaskWarning:Warning:Theconfigurationmustbesavedandthesystemrebootedforthesesettingstotakeeffectsavens提示“AreyousureyouwanttorestartNetScaler输入y,按“Enter”PCIPIPNetScalerNSIPaddroute默认网说明savens修改NetScaler在PC机的IE浏览器中,输入IP地址说明NetScalerIP地址的值为步骤5中设置的“NSIP”“User说明显示“SystemUsers”界面。2-3System在“SystemUsers”界面的下方,单击“ChangePassword”。弹出“ChangePassword”框。输入“Password”、“ConfirmPassword”完成修改检查NetScaler版版本是否为“NS9.2:Build4524升级 说明在 PCNetScalerWebSystem”。页面右边显示“SystemOverview2-42-4SystemOverview在“SystemOverview”界面下方,单击“Upgradewizard”。弹出“UpgradeWizard”页面。进入“UploadSoftware”选中“LocalComputer”,单击“Browse”,在弹出的窗口中找到的存进入“ManageLicenses”进入“Uploadation”界面选中“LocalComputer”,单击“Browse”,选择“ns-9.2-53.2-进入“Cleanup/Reboot”勾选“Automaticallymovefilestocreatespaceinflash”,单击弹出框,显示包上传进度hascompleted2-52-5 说明此处“ns.conf”26将步骤26中备份的“ns.conf”替换NetScaler“/flash/nsconfig” 说明26rc.conf”NetScalerWebNetScalerNetScaler地址”右边显示“SystemOverview在弹出的确认框中单击“是”,重新启动NetScaler。弹出确认是否热启动的框。配置时间同NetScalerWebNetScalerNetScaler地址>System>NTPServers”。右边显示“NTPServers”窗格。2-62-6NTPServers在“NTPServers”窗格下方,单击“Add”。弹出“CreateNTPServer”框。NTPServerNTPIPMinimumPollInterval:输入“6”umPollInterval:输入“6”在“NTPServers”NTP关闭“CreateNTPServer”框在“NTPServers”窗格下方,单击“NTPSynchronization-OFF”。“NTPSynchronization-OFF”变为“NTPSynchronization-ON”。创建Eth-说明 NetScalerWebNetwork>Channels”。弹出“CreateChannel”框。在“ChannelID”Channel2-72-7ChannelID说明NetScaler一般使用0/1号和0/2GE端口与交换机连接,作为管理平面通信端口;1/1号和1/2号GE端口与交换机连接,作为业务平面通信在“FlowControl”的下拉列表中,选择“RXTX设置“HAMonitoring”为“ON设置“TagallVLANs”为“ON2-82-8Settings页签设置关闭“Create 框52~61配置Eth-Trunk允许通过的NetScalerWebNetwork>VLANs”。弹出“CreateVLAN”框。在“VLANid”中填写VLAN,该VLAN必须与交换机上配置的接NetScaler的VLAN保持一致。在窗口下方“Interfaces”区域的“Active”53“Channelsid2-9说明VLAN,不能勾选“Tagged”,否则会导致主备NetScaler2-9VLAN65~67VLANVLAN关闭“CreateVLAN”框配置时NetScalerWebNetScalerNetScaler地址>System>Settings”。2-10在“Settings”区域,单击“Changetimezone”。弹出“Configuretimezone”框。在“TimeZone”的下拉列表中选择当地对应的时区,单击“OK”。关闭“Configuretimezone”框。说明NetScaler可能出现SSL失效问题。“Connection“”:NetScaler管理root@gds#FriFeb1719:43:08CSTntpdate-u基础架构根域控制器的IP地ntpdate-uroot@gds#root@gds#ntpdate-u24Feb18:25:04ntpdate[15263]:adjusttimeserveroffset-0.006125PuTTY配置告警上报功NetScalerWeb“System>SNMP>Traps”。弹出“CreateDestination”框“DestinationIPAddressIP“DestinationPort”:输入告警管理系统接受告警消息的端口,例如“CommunityName”:输入告警管理系统接受告警消息的认证口令,例如2-112-11“s”窗格显示新增加的地址单击“Close”关闭框NetScalerWeb“System>SNMP>Alarms”。右边显示“SNMPAlarms”窗格,列出所有告警。部分告警系统默认为上报状态,其“State”列状态为“ENABLED2-122-12SNMP弹出“ConfigureSNMPAlarm”框,如图2-13所示。2-13NetScaler83~85,HA-NO-HA-STATE-SSL-CERT-配置第二台1~86NetScaler说明两台NetScaler的主机名和需保持一致操作场NetScalerNetScaler数据,包括NSIP、的时间、时区以及和交换机的对接。一般情况下,NetScaler采用旁挂方式连接交换机,每台NetScaler和交换机之间的Eth-Trunk导入操作场必备事前提条数操作步在第一台NetScaler上导入NetScalerWeb在显示的“SystemOverview”界面,查看“HostName”,2-142-14SystemOverview152-1595hostname="SZNCAGEE2"说明WinSCP“rc.conf”NetScaler“nsconfig”sethostnameSZNCAGEE2saveconfig说明NetScalerWeb“System>Licenses”。在“Licenses”窗格下方,单击“ManageLicenses”。弹出“ManageLicenses”框。弹出“SelectLicenseFiles”框弹出“SaveConfigandReboot?”框弹出“SaveConfig”框。Doyouwantwarmreboot?40NetScalerWebNetScalerWeb在导航树中,选择“System>Licenses”。“LoadBalancing”:状态显示 umAccessGatewayUsersAllowed5,说明License在第二台NetScaler上导入3~22NetScalerLicense配置HA和策操作场NetScalerHANetScalerMIP、VIP、LBAGNetScaler。配置安全策略后,用户只能以“NSIP地址”方式必备事前提条数操作步配置NetScaler在导航树中,选择“Network>Interfaces。说明74双击“HAMontoring”状态为“ON”的接口。弹出“ConfigureInterface”框。设置“HAMonitoring”为“OFF”,单击“OK接口“HAMontoring”状态显示为“OFF4~5,设置所有未连线接口的“HAMontoring”状态为在导航树中,选择“System>Settings”。在“ModesandFeatures”区域,单击“Changebasicfeathers”。弹出“ConfigureBasicFeatures”框。勾选“SSLOffloading”、“LoadBalancing”和“AccessGateway关闭“ConfigureBasicFeatures”框1~9NetScalerNetScalerWeb“System>右边显示“HighAvailability在“HighAvailability”窗格下方,单击“Add”。弹出“HighAvailabilitySetup”框。在“RemoteNoteIPAddressNetScalerNSIP12~14,NetScalerNetScalerNSIPNetScaler“HighAvailabilityHA2-162-16High配置安全策在导航树中,选择“Network>IPs在“IPs”NetScalerNSIP。弹出“ConfigureIP”框。勾选“Secureaccessonly关闭“ConfigureIP”框在导航树中,选择“Network>IPs”。参考步骤18~步骤22,完成备用NetScaler的安全策略设置配置LB功操作场WISNIPLBVIP,NetScalerLB,WI必备事前提条数LBServerServiceGroupMonitorLoadBalancingVirtualServer操作流LB2-172-17LB功能流程操作步配置MIPLB在导航树中,选择“Network>IPs”。弹出“CreateIP”框。在“IPAddress”MIP在“IPType”区域,选中“MappedIP在“IPAddress”LBVIP在“IPType”区域,选中“VirtualIP添加WI服务在导航树中,选择“LoadBalancing>Servers”。弹出“CreateServer”框。“ServerName”:WI“IPAddress 13~15,WI配置在导航树中,选择“LoadBalancing>Monitors”。弹出“CreateMonitor”框。2-18Create单击“SpecialParameters”页签,在“HTTPRequest”中填写站点的默认页面“HEAD/VDesktop/default.htm”。设置“ResponseCodes”为“200”配置Service在导航树中,选择“LoadBalancing>ServiceGroups”。右边显示“ServiceGroups”窗格。在“ServiceGroups”窗格下方,单击“Add”。弹出“CreateServiceGroup”框。在“ServiceGroupName”ServiceGroup在“Members”页签的“SpecifyMember(s)”区域框中,将“Port”填写为单击“ServerBased“ServerBasedServer2-192-19CreateService33~34,WI在“Available”25Monitor,再次单击在“ServiceGroupsServiceGroup配置LoadBalancingVirtual在导航树中,选择“LoadBalancing>VirtualServers”。右边显示“LoadBalancingVirtualServers”窗格。在“LoadBalancingVirtualServers”窗格下方,单击“Add”。弹出“CreateVirtualServer(LoadBalancing)”框。在“NameLoadBalancingVirtualServer在“IPAddress”LBVIP单击“ServiceGroups”29“ServiceGroup单击“MethodandPersistence”页签,在“Persistence”区域框中,设置“IPv4Netmask”:填写“55“IPv6MaskLength”:填写“128”。2-202-20CreateVirtualServerLoad在“LoadBalancingVirtualServers”窗格下方,单击“Add”。弹出“CreateVirtualServer(LoadBalancing)”框。在“NameLoadBalancingVirtualServer在“IPAddress”LBVIP单击“Advanced”页签,在“RedirectURL”中填写规划的“https://用户”,例如“”。在“LoadBalancingVirtualserversVirtual说明50~56VirtualServer,其作用是将“http://用户”重定向到“https://用户”了,因此该VirtualServer“State”为“DOWN”是正常现象。导NetScaler上导入WI上导入SSL在终端上导入SSLNetScaler上导入SSL操作场必备事前提条数操作步在第一台NetScaler上导入SSLNetScalerWeb在导航树中,选择“SSL>s”。右边显示“SSLs”窗格。在导航树中,右键单击“s”,在右键菜单中选择“Add”。弹出“Install”框。在 -keyPairName”中设置文件名称在“FileName”的下拉列表中,选择“Local”。 在“PrivateKeyFileName”的下拉列表中,选择“Local”。弹出“Selectkeyfile”框。LB的.key文件在生成LB和AG的RSAKey文件(.key文件)中生图3-1导入所需参页面左下角显示“SSLCertKey[xxx]configuredsuccessfully.”,且在 参考步骤4~步骤9,完成AG的导入单击“Close”,关闭“Install 框在第二台NetScaler上导入SSL参考步骤1~步骤11,在第二台NetScaler上导入SSLAGVirtualServer绑定SSLNetScalerWebGateway>VirtualServers右边显示“AccessGatewayVirtualServers在“AccessGatewayVirtualServers”窗格中,双击需要绑定VirtualServer弹出“ConfigureAccessGatewayVirtualServer 在“AccessGatewayVirtualServers”窗格中,绑定的VirtualServer的“State”变为。WI上导入SSL操作场WISSL必备事前提条已获取根已获取WI的SSL数操作步WI上导入根mmc。1”窗口。选择“文件>添加/删除管理单元”。在“添加或删除管理单元”窗口右边显示新增的“(本地计算机)”节3-23-2在左侧导航中打开“控制台根节点>(本地计算机)>受信任的根颁发机构>”。右键单击“”,选择“所有任务>导入”。3-33-3单击“浏览”,选择根,如“root.cer”,单击“下一步”。WI选择“开始>管理工具>InternetInformationServices(IIS)弹出“Internet(IIS中间显示“计算机名主页”窗格。中间显示“服务器”窗格。在右

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论