****点击查看教学科研算力基座项目需求现做第二次公示,就需求方案的可行性,技术前瞻性,参数合理性及公正性等方面公开征求意见,公示期为9月12日至9月15日,如有意见建议请于公示期内将意见盖章扫描版发送邮件至****点击查看@m.scnu.****点击查看.cn。
具体需求如下:
项目概述
1、项目名称:****点击查看教学科研算力基座
2、采购预算:人民币3077.69万元。
3、采购内容:面向校内各单位的教学科研算力需求,建设一套集中管理运营的云算力平台。通过建设一个可支持大容量算力的分布式异构算力服务平台,构建统一**调度和算力服务入口,支持多种算力统一管理的能力,确保算力基座的建设具备弹性、可扩展性、安全和强大的服务能力。。详见采购清单。
4、采购数量:详见采购清单。
项目背景
****点击查看是国家“双一流”建设高校、“211工程”****点击查看大学、**省和教育部共建高****点击查看大学重点建设高校。“十四五”期间,****点击查看智慧校****点击查看学校教育模式改革、治理现代化的创新驱动阶段,紧紧围绕“创新人才培养、教师教育发展、学校综合改革、校园科学治理”等信息化核心支撑、连接与服务工作,****点击查看学校智慧校园建设。结合学校智慧校园发展现状及长远规划,以新一代信息技术赋能加速,本期规划建设教学科研算力基座,凝聚全校公共服务、教学、科研等各方面的算力**,搭建基座,打造一体化、智能化的多校区无差别一体化公共服务体系;建设**产校园统一云平台管理门户,在管理服务上减流程提效率、优治理促协同、支撑全校创新业务运行。
建设依据
《基于云计算的电子政务公共平台顶层设计设计指南》
《信息安全技术云计算服务安全能力要求》(GB/T 31168-2014)
《信息安全技术云计算服务安全指南》(GB/T 31167-2014)
《基于云计算的电子政务云平台》系列标准
《电子政务标准化指南》(GB/T30850.1-2014)
《电子政务系统总体设计要求》GB/T21064-2007
《信息技术云计算参考架构》GB/T32399-2015
《信息技术云计算概览与词汇》GB/T32400-2015
《信息技术云数据存储和管理》GB/T31916-2015
《云**管理技术要求》GB/T31916-2015
《电子政务术语》GB/T25647-2010
《信息系统灾难恢复规范》GB/T20988-2007
《信息系统安全保护等级定级指南》(GB/T22240-2008)
《信息系统安全等级保护基本要求》(GB/T22239-2008)
《信息安全技术云计算服务安全能力要求》GB/T31168-2014
《信息安全技术云计算服务安全指南》GB/T31167-2014
《信息安全技术信息系统安全管理要求》(GB/T20269-2006)
《信息安全技术信息安全风险评估规范》(GB/T20984-2007)
《数据中心设计规范》GB50174-2017
《数据中心基础设施施工及验收标准》GB50462-2024
《中华人民**国国民经济和社会发展第十四个五年规划和2035远景目标纲要》
《中国教育现代化2035》
《“十四五”时期教育强国推进工程实施方案》
《**省教育发展“十四五”规划》
《粤港澳大湾区发展规划纲要》
《**省高质量发展大会》
项目目标
****点击查看教学科研算力基座项目将根据有关国家及行业标准、规范,严格落实****点击查看对统筹建设基座的要求,全力****点击查看管理中心。整合校内现有及设备更新项目新增的大量算力设备,构建统一的算力**池,并面向全校提供标准化、共享的信息化**与算力**服务。通过集中管控与优化调配,消除**孤岛,提升**整体利用率,确保各部门、各业务在不同发展阶段均能获得适配的**支持,满足多样化的教学、科研与行政办公需求。
建设周期
本项目中标人须于合同签订后8个月内完成软硬件安装部署、网络联调、软硬件系统集成、平台试运行等并交付使用。
项目需求
建设内容
本期项目建设包括教学科研算力基座管理平台及基础**(下述简称为“校级算力云平台”)建设,校区核心网设备升级,机房环境配套改造。
1.教学科研算力管理平台及通用算力基础**建设
序号 | 建设项目 | 建设内容 |
1 | 校级算力云平台 | 建设平台CPU不少于2400物理核,通用算力可用**vCPU不少于 13000虚拟核、内存不少于51132 GB; 块存储服务,物理**不少于1440TB,可用**不少826TB; 对象存储服务,物理**不少于1440TB,可用**不少877TB; 建设弹性计算、存储、云网络、负载均衡、**全组件、云平台运维、管理等软件功能; |
2 | 管理门户 | 支持师生快捷申请云**的业务系统 |
3 | 全校多算力纳管平台 | 建设可集中管理和调度不同类型计算**、不同云环境(公有云、私有云以及混合云)算力**的的管理平台 |
2.校区核心网设备升级
对石牌、大学城、**校园的6台区域核心路由交换设备进行升级,以满足全校算力**调度的需求。
3.机房环境配套改造
****点击查看中心****点击查看中心机房进行配套改造以满足通用算力集群设备的正常运转,****点击查看计算中心机房进行配套改造以满足智算集群设备的正常运转。
采购清单
序号 | 建设项 | 数量 |
1 | 校级算力云平台硬件(含5年硬件质保) | 硬件服务器 | 云计算集群服务器 | CPU集群服务器1 | 不低于24台 |
2 | CPU集群服务器2 | 不低于15台 |
3 | CPU集群服务器3 | 不低于3台 |
4 | CPU集群服务器4 | 不低于3台 |
5 | GPU集群服务器1 | 不低于3台 |
6 | GPU集群服务器2 | 不低于1台 |
7 | 云存储集群服务器 | 云存储服务器1 | 不低于10台 |
8 | 云存储服务器2 | 不低于10台 |
9 | 云数据库集群服务器 | 云数据库服务器1 | 不低于4台 |
10 | 云数据库服务器2 | 不低于4台 |
11 | 云数据库服务器3 | 不低于4台 |
12 | 云网络集群服务器 | 云网络服务器1 | 不低于2台 |
13 | **全服务器 | **全服务器1 | 不低于2台 |
14 | **全服务器2 | 不低于1台 |
15 | 云管理集群服务器 | 云管理服务器1 | 不低于4台 |
16 | 云管理服务器2 | 不低于3台 |
17 | 云管理服务器3 | 不低于4台 |
18 | 云管理服务器4 | 不低于7台 |
19 | 云管理服务器5 | 不低于1台 |
20 | 网络设备 | 互联网出口交换机 | 不低于2台 |
21 | 核心交换机1 | 不低于2台 |
22 | 核心交换机2 | 不低于2台 |
23 | 汇聚交换机1 | 不低于1台 |
24 | 接入交换机1 | 不低于6台 |
25 | 接入交换机2 | 不低于2台 |
26 | 接入交换机3 | 不低于2台 |
27 | 接入交换机4 | 不低于3台 |
28 | 串口服务器 | 不低于1台 |
29 | 硬件防火墙 | 不低于4台 |
30 | 分流设备 | 不低于1台 |
31 | 分光设备 | 不低于2台 |
32 | 校级算力云平台管理软件(含3年软件维保) | 软件 | 弹性云主机服务 | 1套 |
33 | 对象存储服务 | 1套 |
34 | 块存储服务 | 1套 |
35 | 存储备份服务 | 1套 |
36 | 日志存储服务 | 1套 |
37 | 日志服务 | 1套 |
38 | 云平台运维系统 | 1套 |
39 | 灾备管理服务 | 1套 |
40 | 统一管理平台软件 | 1套 |
41 | 容器服务 | 1套 |
42 | 数据库服务 | 1套 |
43 | 负载均衡服务 | 1套 |
44 | 高速通道服务 | 1套 |
45 | 云接入网关服务 | 1套 |
46 | 专有虚拟网络服务 | 1套 |
47 | 域名解析服务 | 1套 |
48 | **全服务 | 1套 |
49 | 校级算力云平台管理门户(含3年软件维保) | 1套 |
50 | 全校多算力纳管软件(含3年软件维保) | 1套 |
51 | 校区核心网设备核心交换机升级(含5年硬件质保) | 6台 |
52 | 机房环境配套改造(含3年硬件质保) | ****点击查看中心机房 | 1项 |
53 | ****点击查看中心机房 | 1项 |
校级算力云平台建设总体需求
基础能力整体要求
▲云平台应提供功能完整、架构完善、体系完备的服务能力,如:弹性云主机服务、对象存储服务、块存储服务、存储备份服务、日志存储服务、日志服务、云平台运维系统、灾备管理服务、云平台统一管理平台软件、容器服务、数据库自治服务、数据库管理服务、数据库备份服务、元数据库服务、云原生MySQL数据库服务、云原生兼容Oracle数据库服务、负载均衡服务、高速通道服务、云接入网关服务、专有网络服务、域名解析服务、网络流量监测与响应、Web应用防火墙、主机安全服务、堡垒机、容器安全服务、态势感知、****点击查看中心等服务。云平台只允许提供一套技术方案,相关软件产品须为同一厂商。
提供统一运维管控能力,支持监控告警、故障定位、产品运维等。
提供统一运营管控能力,支持账号管理、云**管理、云**运营分析等。
▲投标的云平台产品应符合Q/KXY YI001-2023《一云多芯IaaS平台能力要求》、Q/KXY YIP001-2023《一云多芯平台性能要求》、Q/KXY SY001-2023《一云多芯稳定性度量评估模型》标准。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
▲云平台软件厂商具有国家认可的第三方机构颁发的可信云认证,认证至少应包含以下产品:计算服务、对象存储服务、云服务安全能力、云数据库服务。证书所有人须为云平台软件厂商,提供证书复印件,证书必须在有效期内。
硬件兼容要求
▲云平台应采用开放架构,能够支持国产CPU芯片服务器,可兼容不少于X86、ARM、SW64等多种芯片架构,兼容海光、鲲鹏、飞腾等芯片服务器。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
云平台持续演进能力要求
▲为保障云平台的扩展能力,要求云平台可灵活扩展 PaaS 服务(含微服务、应用中间件、DevOps 等)、大数据服务(含批处理、流处理、数据仓库等)、 AI 服务(含自然语言处理、视频技术、语音交互等)。提供相关证明材料。
云软件应与其公有云同源同构。
云平台技术架构整体要求
要求云平台主要产品(组件)采用分布式技术架构,包括计算虚拟化引擎、存储系统、SDN 网络系统、通讯消息系统、调度系统等
SDN网络至少兼容****点击查看设备厂商的主流网络设备。
▲云内管理网和业务网均为全三层组网,避免大二层带来的流量泛洪和二层环路风险。云内交换机和网元设备均采用统一的BGP路由协议,避免多路由协议相互引入带来的运维复杂和环路问题。IaaS、数据库、大数据全栈云的部署均可基于服务器双网口方案构建,架构简洁统一、降低建设和运维成本。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
▲云网络控制面应采用流表增量下发机制,硬件交换机仅作为underlay转发设备不应存放任何虚拟机流表,软件OVS进程只应存放少量的本地虚拟机流表,当有远端通信需求时再触发流表的按需自学习。云内虚拟机、容器和裸金属服务器的网络配置变更仅对相关联的少量宿主机进行网络变更信息同步,不会引发全网控制流表泛洪降低收敛时间。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
云平台支持多租户架构,支持单租户内包含多个VPC,满足租户内业务安全访问控制要求。
**全管理平台要求
▲提供成熟的**全管理平台,在**全管理平台中提供的态势感知、Web应用防火墙、主机安全、流量安全监控、数据库审计、堡垒机服务要能与云平台实现统一管理,实现同一界面、统一账号。需提产品功能截图。
基础云平台应按照国家等级保护2.0二级要求设计;
校级算力云平台硬件需求
CPU集群服务器1
配置CPU不低于2颗x86架构CPU(32核/2.9GHz);
配置内存不低于2048GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于1块3840G(3840G_nvme_ssd);
配置网卡不低于2个10GE网口。要求双端口10G光口独立网卡,并满配兼容多模模块(SFP+),支持PXE,支持DPDK应用(兼容2.2版本),支持SRIOV技术,支可用特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF,支持UEFI/Legacy模式下的PXE启动。
5年硬件质保服务;
CPU集群服务器2
配置CPU不低于2颗X86架构CPU(16核/2.4GHz);
配置内存不低于256GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于1块3840G(3840G_nvme_ssd);
配置网卡不低于2个10GE网口。要求双端口10G光口独立网卡,并满配兼容多模模块(SFP+),支持PXE,支持DPDK应用(兼容2.2版本),支持SRIOV技术,支可用特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF,支持UEFI/Legacy模式下的PXE启动。
5年硬件质保服务;
CPU集群服务器3
配置CPU不低于2颗ARM架构CPU(32核/2.6GHz);
配置内存不低于512GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于1块1920G(1920G_nvme_ssd);
配置网卡不低于2个10GE网口。要求双端口10G光口独立网卡,并满配兼容多模模块(SFP+),支持PXE,支持DPDK应用(兼容2.2版本),支持SRIOV技术,支可用特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF,支持UEFI/Legacy模式下的PXE启动。
5年硬件质保服务;
CPU集群服务器4
配置CPU不低于2颗X86架构 CPU(32核/2.6GHz);
配置内存不低于1024GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于1块3840G(3840G_nvme_ssd);
配置网卡不低于2个10GE网口。要求双端口10G光口独立网卡,并满配兼容多模模块(SFP+),支持PXE,支持DPDK应用(兼容2.2版本),支持SRIOV技术,支可用特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF,支持UEFI/Legacy模式下的PXE启动。
5年硬件质保服务;
GPU集群服务器1
配置CPU不低于2颗X86架构 CPU(24核/2.1GHz);
配置内存不低于512GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于1块3840G(3840G_nvme_ssd);
配置网卡不低于2个10GE网口。要求双端口10G光口独立网卡,并满配兼容多模模块(SFP+),支持PXE,支持DPDK应用(兼容2.2版本),支持SRIOV技术,支可用特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF,支持UEFI/Legacy模式下的PXE启动。
▲配置不低于4张英伟达A10显卡(NVIDIA_Ampere_A10_PCIE)
5年硬件质保服务;
GPU集群服务器2
配置CPU不低于2颗CPU(64核/2.7GHz);
配置内存不低于1536GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块240G(240G_sata_ssd),不低于4块3840G(3840G_nvme_ssd);
配置网卡不低于2个25GE网口。要求双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
▲配置要求国产AI加速芯片,配置显存不低于1.3T,算力(BF16精度)不低于1.9PFLOPS,卡间互联带宽不低于600GB/s。(要求提供由国家认可的第三方机构出具的检测报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标后完成第三方机构检验或测评)。
▲配置要求所提供的本规格服务器(不低于1台)整体性能可支持在BF16精度下运行 DeepSeek-V3 671B或DeepSeek-R1 671B 模型推理服务,整体性能可支持通过API和在线推理服务等方式对外提供调用;整体性能可支持基于Vllm或Sglang框架运行DeepSeek 671B模型,在BF16精度、192并发下GPU服务器(不低于1台)吞吐≥2500Tokens/秒。(要求提供由国家认可的第三方机构出具的检测报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标后完成第三方机构检验或测评)。
5年硬件质保服务;
云存储服务器1
配置CPU不低于2颗X86架构 CPU(16核/2.4GHz);
配置内存不低于256GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于2块3840G(3840G_nvme_ssd),不低于12块12000G(12T_sata_hdd);
配置网卡不低于2个25GE网口。双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
5年硬件质保服务;
云存储服务器2
配置CPU不低于2颗X86架构 CPU(16核/2.4GHz);
配置内存不低于256GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于2块3840G(3840G_nvme_ssd),不低于12块12000G(12T_sata_hdd);
配置网卡不低于2个25GE网口。双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
5年硬件质保服务;
云数据库服务器1
配置CPU不低于2颗X86架构 CPU(32核/2.6GHz);
配置内存不低于1024GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于4块3840G(3840G_nvme_ssd);
配置网卡不低于2个25GE网口。双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
5年硬件质保服务;
云数据库服务器2
配置CPU不低于2颗X86架构 CPU(32核/2.6GHz);
配置内存不低于1024GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于4块3840G(3840G_nvme_ssd);
配置网卡不低于2个25GE网口。双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
5年硬件质保服务;
云数据库服务器3
配置CPU不低于2颗X86架构 CPU(32核/2.6GHz);
配置内存不低于1024GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于4块3840G(3840G_nvme_ssd);
配置网卡不低于2个25GE网口。双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
5年硬件质保服务;
云网络集群服务器1
配置CPU不低于2颗X86架构 CPU(24核/2.1GHz);
配置内存不低于384GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于1块3840G(3840G_nvme_ssd);
配置网卡1要求不低于2个25GE网口。双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
配置网卡2要求不低于合计4个40GE网口。双端口40G独立网卡,满配兼容光模块。支持PXE,支持DPDK应用(兼容2.2版本),支持SRIOV技术。支持根据网络虚拟化vxlan协议内层的特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)进行流量分摊,并且支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协)分流到指定的网卡队列。并且同时支持IPv4与IPv6两种协议的特定五元组;
5年硬件质保服务;
**全服务器1
配置CPU不低于2颗X86架构 CPU(16核/2.4GHz);
配置内存不低于256GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于1块3840G(3840G_nvme_ssd);
配置网卡1要求不低于4个10GE网口。 双端口10G光口独立网卡,并满配兼容多模模块(SFP+),支持PXE,支持DPDK应用(兼容2.2版本),支持SRIOV技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持UEFI/Legacy模式下的PXE启动;
配置网卡2要求不低于2个25GE网卡。双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
5年硬件质保服务;
**全服务器2
配置CPU不低于2颗X86架构 CPU(16核/2.4GHz);
配置内存不低于256GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于1块3840G(3840G_nvme_ssd);
配置网卡1要求不低于2个1GE网口。物理网口10/100/1000Mbps,支持PXE,支持虚拟化应用;
配置网卡2要求不低于2个10GE网口。双端口10G光口独立网卡,并满配兼容多模模块(SFP+),支持PXE,支持DPDK应用(兼容2.2版本),支持SRIOV技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持UEFI/Legacy模式下的PXE启动;
5年硬件质保服务;
云管理服务器1
配置CPU不低于2颗X86架构 CPU(16核/2.4GHz);
配置内存不低于512GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于2块3840G(3840G_nvme_ssd),不低于12块16000G(16T_sata_hdd);
配置网卡不低于2个25GE网口。双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
5年硬件质保服务;
云管理服务器2
配置CPU不低于2颗X86架构 CPU(24核/2.1GHz);
配置内存不低于512GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于1块3840G(3840G_nvme_ssd);
配置网卡要求不低于2个25GE网口。双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
5年硬件质保服务;
云管理服务器3
配置CPU不低于2颗X86架构 CPU(16核/2.4GHz);
配置内存不低于768GB(ECC DDR4 RDIMM);
配置内置硬盘不低于2块480G(480G_sata_ssd),不低于4块3840G(3840G_nvme_ssd),不低于12块8000G(8T_sata_hdd);
配置网卡1要求不低于2个1GE网口。物理网口10/100/1000Mbps,支持PXE,支持虚拟化应用;
配置网卡2要求不低于2个10GE网口。双端口10G光口独立网卡,并满配兼容多模模块(SFP+),支持PXE,支持DPDK应用(兼容2.2版本),支持SRIOV技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持UEFI/Legacy模式下的PXE启动;
配置网卡3要求不低于2个25GE网口。双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
5年硬件质保服务;
云管理服务器4
配置CPU不低于2颗X86架构 CPU(32核/2.6GHz);
配置内存不低于2048GB(ECC DDR4 RDIMM);
配置内置硬盘不低于1块480G(480G_sata_ssd),不低于2块3840G(3840G_nvme_ssd);
配置网卡要求不低于2个25GE网口。双端口25G独立网卡,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。支持UEFI/Legacy模式下的PXE启动;
5年硬件质保服务;
云管理服务器5
配置网卡要求不低于2个25GE网口。 双端口25G独立网卡,型号要求:Mellanox ConnectX-4 Lx,并满配兼容多模模块(SFP28),支持PXE,支持SRIOV 技术,支持特定五元组(源IP地址,源端口,目的IP地址,目的端口和传输层协议)分流到SRIOV VF。支持DPDK应用,支持DPDK rte_flow分流, 支持ALI-VXLAN内层报文TSO,内层 ip/tcp/udp checksum offloading。
配置要求基于64通道的GPS/北斗双系统授时型接收机,GPS频点L1,北斗频点B1;
配置要求双系统授时模式下1PPS授时精度不低于20ns(1δ);
配置要求首次锁定时间(TTFF):冷启动<29s,热启动<1s,重捕获<1s;
配置要求授时接收灵敏度:跟踪<-163dBm,捕获<-160dBm;;
配置要求支持不少于6路1GE网口(RJ45)和2路10GE光口(SFP);
配置要求支持不少于1路VGA、2路USB、1路Console接口;
配置要求采用GPS/北斗双系统授时模式时,稳定锁定卫星后服务器时间精度优于5μs;
配置要求局域网时间同步精度:0.5-2ms(局域网典型值);
配置要求NTP性能:>40000次/秒;
配置要求服务器/客户端模式可支持>80000台客户端,组播和广播无限制;
5年硬件质保服务;
互联出口交换机
配置要求不低于48口SFP+万兆,不低于6口QSFP28 40G/100GE
配置要求交换容量不低于4.8Tbps, 包转发率不低于2000Mpps
配置要求支持堆叠,或者跨设备LACP聚合
配置要求所有端口支持巨帧转发(不低于9216 bytes)
配置要求10G、40G端口支持路由口、路由子接口功能
配置要求端口支持LLDP功能
配置要求支持IPv4/V6双栈
配置要求以太网交换机主机,支持48个SFP Plus端口,6个QSFP28端口;
配置要求交流电源模块不低于 2个
配置要求风扇模块(电源侧出风)不低于4个
配置要求40GBASE-SR4 QSFP 光模块-100m@om3,150m@om4 不低于2个
配置要求40GBASE-SR4 QSFP 光模块-100m@om3,150m@om4 不低于2个
配置要求SFP+ 万兆模块(850nm,300m,LC)不低于 6个
配置要求SFP+ 万兆模块(1310nm,10km,LC) 不低于6个
配置要求SFP+ 万兆模块(1550nm,40km,LC) 不低于3 个
配置要求SFP+ 万兆模块(1550nm,80km,LC) 不低于3个
5年硬件质保服务
核心交换机1
配置要求插槽数不低于4个,可实现配置100GE 光接口不低于128个
配置要求向下可适配40GE端口
配置要求交换容量不低于25.6Tbps, 包转发率不低于8000Mpps
配置要求支持全字节线速转发
配置要求整机BUFFER不低于 64M
配置要求BGP/OSPF/ISIS 邻居数目不低于512
配置要求聚合成员端口数不低于64
配置要求整机最大路由地址表不低于900K,MAC不低于8k,ARP不低于32k,FIB 不低于380k
配置要求支持跨设备LACP聚合、LACP边缘端口支持三层转发
配置要求所有端口支持巨帧转发(不低于9216 bytes)
配置要求端口支持LLDP功能
配置要求支持IPv4/V6双栈
配置要求支持 BGP overwrite ( 来自同一AS的路由可以转发到相同AS)
配置要求40G、100G端口均支持路由口、路由子接口功能
配置要求端口支持LLDP功能,且支持配置TLV指定
配置要求L3以太网交换机主机,最大支持业务板卡数量不低于8个
配置要求交流系统电源模块(电源侧出风)不低于2个
配置要求风扇模块(端口侧进风,电源侧出风)不低于4个
配置要求QSFP28以太网光接口不低于 64个
配置要求40GBASE-SR4 QSFP 光模块-100m@om3,150m@om4 不低于1个
配置要求40GBASE-SR4 QSFP 光模块-100m@om3,150m@om4 不低于2个
配置要求100G QSFP28光模块(850nm,100m OM4,SR4,MPO) 不低于24个
配置要求40GBASE-SR4 QSFP 光模块-100m@om3,150m@om4 不低于12个
5年硬件质保服务
核心交换机2
配置要求不低于48口千兆电,不低于4个SFP+万兆光
配置要求交换容量不低于758G, 包转发率不低于252Mpps
配置要求所有端口支持巨帧转发(不低于9216 bytes)
配置要求端口支持LLDP功能,且支持配置TLV指定management ip地址
配置要求以太网交换机主机,支持不低于48个10/100/1000Base-T端口, 支持不低于 4个1G/10GBase-X SFP Plus端口, 支持不低于2个40G QSFP Plus端口
配置要求交流电源模块 不低于2个
配置要求以太网交换机风扇模块 不低于 2个
配置要求SFP+ 万兆模块(850nm,300m,LC) 不低于2个
配置要求SFP+万兆模块(1310nm,10km,LC) 不低于2个
5年硬件质保服务
汇聚交换机1
配置要求不低于48电口,不低于4个SFP+千兆光
配置要求交换容量不低于432Gbps, 包转发率不低于166Mpps
配置要求VLAN不低于255,支持STP/RSTP/MSTP;
配置要求支持基于端口的广播风暴/组播/未知单播抑制
配置要求支持静态路由
配置要求以太网交换机主机,支持不低于48个10/100/1000BASE-T电口,支持不低于4个1G/10G BASE-X SFP+端口
配置要求交流可插拔电源模块 不低于2个
5年硬件质保服务
接入交换机1
配置要求不低于48口SFP28 的25G端口万兆,不低于8口QSFP28 100G
配置要求交换容量不低于4.8Tbps, 包转发率 不低于2000Mpps
配置要求支持堆叠、或者跨设备LACP聚合、LACP边缘端口支持三层转发
配置要求所有端口支持巨帧转发(不低于9216 bytes)
配置要求10G、40G端口支持路由口、路由子接口功能
配置要求端口支持LLDP功能
配置要求支持IPv4/V6双栈
配置要求25GE以太网交换机主机(48*SFP28+8*QSFP28)
配置要求交流系统电源模块不低于2个
配置要求风扇模块(风扇面板侧出风)不低于4个
配置要求100G QSFP28光模块(850nm,100m OM4,SR4,MPO)不低于 8个
配置要求25G SFP28光模块(850nm,100m,SR,MM,LC)不低于 36 个
5年硬件质保服务
接入交换机2
配置要求不低于10口SFP+万兆,不低于48口QSFP28接口 40G/100GE
配置要求所有10G端口均可自适应GE,支持光转电模块
配置要求交换容量不低于6.4Tbps, 包转发率不低于2030Mpps
配置要求支持全字节线速转发
配置要求整机BUFFER不低于16M
配置要求BGP/OSPF/ISIS 邻居数目不低于512
配置要求聚合成员端口数不低于32
配置要求MAC不低于128k、ARP不低于60k、FIB不低于128k
配置要求支持堆叠,或者跨设备LACP聚合
配置要求所有端口支持巨帧转发(不低于9216 bytes)
配置要求10G、40G端口支持路由口、路由子接口功能
配置要求端口支持LLDP功能
配置要求支持IPv4/V6双栈
配置要求支持BGP NSR
配置要求支持 BGP overwrite ( 来自同一AS的路由可以转发到相同AS)
配置要求10G、40G、100G端口均支持路由口、路由子接口功能
配置要求端口支持LLDP功能,且支持配置TLV指定
配置要求保证设备兼容性,所有40GE板卡都是同种类型芯片
配置要求以太网交换机主机, 不低于4个接口模块插槽
配置要求交流电源模块不低于 4个
配置要求端口侧进风,电源侧出风风扇不低于 2个
配置要求16端口40GE(QSFP+)接口卡 不低于3个
配置要求24端口25G以太网光接口(SFP28)+2端口100G以太网光接口(QSFP28)模块,不低于 1个
配置要求40GBASE-SR4 QSFP 光模块-100m@om3,150m@om4 不低于 12个
配置要求40GBASE-SR4 QSFP 光模块-100m@om3,150m@om4 不低于 4个
配置要求100GBase-SR4光模块-QSFP28-100G-多模模块(850nm,0.1km,MPO) 不低于2个
配置要求40GBASE-SR4 QSFP 光模块-100m@om3,150m@om4 不低于 4个
配置要求40GBASE-SR4 QSFP 光模块-100m@om3,150m@om4 不低于 4个
配置要求SFP+ 万兆模块(850nm,300m,LC) 不低于 4个
5年硬件质保服务
接入交换机3
配置要求不低于48口SFP+万兆,具备不低于6口QSFP 40G/100G能力,最小配置不低于4口QSFP 40G/100G
配置要求交换容量不低于4.8Tbps, 包转发率 不低于2000Mpps
配置要求VPN数目不低于1K
配置要求支持VXLAN (包括VXLAN Routing、VXLAN Bridging、VXLAN Static Tunnel、VXLAN border gateway)
配置要求Vxlan license支持永久性部署
配置要求支持VxLAN和VLAN(路由子接口)相互映射转发
配置要求所有端口支持巨帧转发(不低于9216 bytes)
配置要求端口支持LLDP功能
配置要求支持IPv4/V6双栈
配置要求以太网交换机主机 不低于1个
配置要求交流电源模块 不低于4个
配置要求风扇模块(电源侧出风) 不低于 2个
配置要求24端口10GE(SFP+)+2端口40GE(QSFP+)接口卡 不低于2个
配置要求40GBASE-SR4 QSFP 光模块-100m@om3,150m@om4 不低于 4个
配置要求千兆光转电模块 不低于 3个
配置要求SFP+ 万兆模块(850nm,300m,LC) 不低于 6个
配置要求SFP+ 万兆模块(850nm,300m,LC) 不低于6个
配置要求SFP+ 万兆模块(1310nm,10km,LC) 不低于 6个
配置要求SFP+ 万兆模块(1550nm,40km,LC) 不低于3个
配置要求SFP+ 万兆模块(1550nm,80km,LC) 不低于3个
5年硬件质保服务
接入交换机4
配置要求不低于48电口
配置要求交换容量不低于432Gbps, 包转发率不低于166Mpps
配置要求VLAN不低于255,支持STP/RSTP/MSTP;
配置要求支持静态路由
配置要求25GE以太网交换机主机,支持不低于48个10/100/1000BASE-T电口,支持不低于4个1G/10G BASE-X SFP+端口
配置要求交流可插拔电源模块不低于 2个
配置要求千兆光转电模块 不低于4个
5年硬件质保服务
串口服务器
配置要求RJ45 端口 支持全部串口速率(1200、2400、4800、9600、19200、38400、57600、115200等)
配置要求支持命令行配置,WEB界面配置可选
配置要求支持不低于4个不同用户同时登入同一个串口
5年硬件质保服务
硬件防火墙
配置要求吞吐量不低于40G,最大并发不低于1300万,每秒**连接数(HTTP)不低于50万/S,包转发速率(64Bytes)不低于10Gbps,硬盘标配1TBSSD,1扩展槽,默认含AVIPS功能许可
配置要求管理接口不低于1*Console,2*USB3.0, 不低于1*MGT, 不低于2*HA,交流双电源自带8千兆电+16千兆光+6万兆光,
配置要求不低于4端口万兆SFP+接口扩展卡,占用1个扩展槽 1个
配置要求SFP+万兆单模光模块,1310nm,10kmLC不低于 4个
配置要求Mini-GBIC SX 千兆多模光模块 300mLC不低于 6个
配置要求SFP+万兆多模光模块,850nm,300mLC 不低于12个
5年硬件质保服务
分流设备
配置要求不低于48口SFP+万兆,不低于6口QSFP28 40G/100GE
配置要求交换容量不低于4.8Tbps, 包转发率不低于2000Mpps
配置要求10G端口支持光纤RX方向单纤UP功能
配置要求支持静态聚合组RX方向单纤hash功能
配置要求所有端口支持巨帧转发(不低于9216 bytes)
配置要求支持VLAN关闭MAC学习功能
配置要求支持IPv4、v6双栈同时hash转发
配置要求以太网交换机主机,支持不低于48个SFP Plus端口, 不低于6个QSFP28端口
配置要求交流电源模块(电源面板侧出风)不低于 2个
风扇模块(电源侧出风) 不低于 5个
配置要求40GBASE-SR4 QSFP 光模块-100m@om3,150m@om4 不低于 4个
配置要求SFP+ 万兆模块(850nm,300m,LC) 不低于4个
配置要求SFP+ 万兆模块(850nm,300m,LC) 不低于16个
配置要求SFP+ 万兆模块(850nm,300m,LC) 不低于16个
配置要求SFP+ 万兆模块(1310nm,10km,LC) 不低于16个
配置要求SFP+ 万兆模块(1550nm,40km,LC) 不低于3个
配置要求SFP+ 万兆模块(1550nm,80km,LC) 不低于3个
5年硬件质保服务
分光设备
配置要求8路一分二,50-50, 多模
配置要求多模工作波长:850±10nm,
配置要求分光类型:一分二,
配置要求分光比:50%-%50
配置要求插入损耗:50%|不低于5db, 50%|不低于5db
配置要求接口类型:LC-UPC;
5年硬件质保服务
校级算力云平台管理软件需求
弹性云主机服务
CPU集群可用**不少于vCPU 13384虚拟核、内存53856 GB
GPU集群可用**不少于vCPU 250 虚拟核、内存1350GB、GPU 12卡
提供云主机全生命周期管理和维护功能,包括但不限于创建、启动、关闭、重启、更换操作系统,其中创建、启动、关闭、重启应支持批量操作,提升管理员操作效率。
▲支持云主机按宿主机,机架,网络交换机物理拓扑的调度能力,提升业务的可靠性。控制台上分散策略支持严格分散和尽量分散两种可选。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
支持弹性伸缩功能,根据业务的需求和策略,自动调整计算**大小,在业务需求增长时,自动增加云主机实例,在业务需求下降时自动减少云主机实例。
▲支持通过设置策略自动调整**以应对业务变化的压力,支持根据CPU、内存**的使用情况配置伸缩策略,支持向弹性伸缩组动态添加或移除虚拟机,支持配置弹性伸缩服务的最大、最小可支持的虚拟机数量,支持查看特定伸缩组里面当前的虚拟机数量、伸缩日志。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
提供为云服务器指定IP地址创建云主机的功能,方便运维人员进行IP的统筹管理,支持配置IPv6/IPv4双栈网络,云主机实例可自动获取IPv6地址进行内网通信。
支持云主机在线扩容CPU/内存等,无需重启即可生效,保证业务系统计算**可以进行垂直扩容。
支持对云主机 CPU、内存、硬盘等基础指标进行监控,同时支持对云主机系统中的各进程 CPU、内存,为用户提供系统级、主动式、细粒度监控服务。
▲安全组规则配置时支持指定多个不连续的多端口范围,支持安全组添加实例时显示ip和名称;支持安全组整体克隆以及安全组规则克隆;(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
支持指定待伸缩云主机实例的配置信息,包括但不限于实例规格、镜像类型、系统盘、数据盘、自定义数据等。
▲支持异构集群工作负载弹性伸缩,并支持弹性伸缩策略的统一配置管理,例如,最小实例数量、最大实例数量、伸缩规则配置、期望指标值等,支持面向多个异构集群定制不同的弹性伸缩策略。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
支持按照模版规范编写**栈模版。在模板中可以定义所需**间的依赖关系、**配置等,如云服务器实例、云数据库实例、负载均衡实例等,帮助用户简化云计算**管理和自动化运维的服务。
▲支持跨异构集群的工作负载弹性伸缩,支持基于业务指标配置异构集群工作负载弹性伸缩策略,例如:qps、tps;支持对异构集群的扩容速率、缩容速率、冷却时间等进行自定义可视化配置,满足用户复杂场景下的伸缩需求。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
对象存储服务
物理存储容量不少于1440TB,可用**不少于877TB
支持对象的简单上传、追加上传、下载、删除、列举、复制,获取对象的元数据、创建多段上传任务。支持列举存储空间、创建存储空间、删除存储空间、列举存储空间内对象、获取存储空间的元数据。
单个对象最大可支持48.8TB,单租户最大可支持10000个bucket并提供界面截图;每个bucket的生命周期最多可容纳1000规则,提供控制台截图证明。
▲支持生命周期管理、定义和管理存储空间内所有对象或对象的某个子集的生命周期、变更容量和变更归属。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
支持选取内容功能,支持以 SQL 语句从单个 CSV 文件中提取记录,提供相关产品截图。
▲支持WORM特性,支持在控制台针对bucket设置合规保留策略,允许用户不可删除,不可修改方式保存和使用数据。支持提供强合规保留策略。对象的过期时间到期之前,包括根账号在内的任何用户都无法直接删除对象和策略。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
支持基于三副本和EC校验模式的数据多重冗余备份。
三副本模式下,数据三副本支持分布在3个机柜或3对接入交换机上。
▲对象存储产品在对象并发上传、对象并发下载、对象并发上传/下载混合、对象并发删除4个性能指标通过Q/KXY YIP001-2023《一云多芯平台性能要求》评估。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
块存储服务
物理存储容量不少于1440TB,可用**不少于 826TB
为云主机提供低时延、持久性、高可靠性的数据块级存储设备
支持在线扩展云硬盘容量,扩容期间无需关闭虚拟机,无需卸载云硬盘和系统盘,在线扩容不停业务。
支持磁盘的创建、删除、卸载、扩容、挂载、查询、初始化等功能
分布式存储支持在不中断业务的前提下,在线变更云盘类型(全闪/混闪),提供相关产品截图。
▲混闪存储集群支持云服务器宿主机本地磁盘、存储集群本地磁盘两级缓存机制。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
▲支持SSD缓存池化,本机的单块SSD,故障或两块SSD整体故障不影响HDD盘读写,本机节点仍然在集群中提供服务,降低对全局的IO影响且集群IO不存在跌0情况。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
支持在同一集群同时支持纠删码(EC)和三副本的数据冗余策略。
▲块存储产品的吞吐量、IOPS、平均响应时间(读写延迟)通过Q/KXY YIP001-2023《一云多芯平台性能要求》性能评估。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
支持三副本数据冗余保护,三副本模式下,数据三副本支持分布在3个机柜或3对接入交换机上。
▲块存储的快照可被自动上传到对象存储中不占用块存储空间,云盘快照服务不占用物理服务器,并且可从对象存储中直接调用快照文件实现回滚、创建新云盘等操作。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
混合云存储备份服务
云主机整机备份轻量包,支持20TB的云盘总容量。
支持数据保护:通过定期自动或手动地将重要数据复制到一个或多个安全的位置(如云存储、外部硬盘等),即使原始数据因意外删除、硬件故障、病毒攻击等原因而丢失或损坏,也能从备份中恢复。
支持灾难恢复:面对自然灾害(如地震、洪水)、人为错误或是恶意软件攻击等情况时,可以利用事先准备好的备份快速恢复正常运营,减少停机时间和损失。
日志存储服务
可用存储**不小于590TB
支持日志的采集、清洗、分析以及可视化等一系列操作
支持多种类型的日志数据源接入,并提供了强大的查询和分析能力,支持报警配置等功能,非常适合用于运维监控、业务分析等场景
日志服务
支持json、文本、数值等数值类型查询、支持json格式中文本自动构建索引、支持对数据进行全文查询、支持多个条件组合查询(And、Or、Not)、支持原始日志中上下文查询(前后N行)。
▲支持日志聚类、变点检测、极大值检测、时序预测、时序聚类智能查询分析,提供相关截图。
▲支持数据加工功能,可对数据进行规整、富化、分发、汇总、重建索引等操作,便于其他云服务消费数据,提供相关截图。
日志服务支持通过密钥管理服务对数据进行加密存储,提供数据静态保护能力,支持使用 托管密钥进行加密。支持通过用户自带密钥(BYOK)加密。
云平台运维系统
可支持不少于150台物理服务器管理。
支持从**部署、监控、自动化、安全管理到故障排查等全方位的云环境管理需求。
云主机运维:支持查看所有云主机列表,以及实例所在的物理机和集群详情。支持根据云主机实例ID、私网IP、公网IP查找云主机。 支持启动、停止、重启、登录、迁移云主机。支持查询并查看云盘详情、卸载目标云主机上的云盘、查看操作审计、创建快照和查看快照。支持查看镜像的详细信息,包括镜像系统、容量、状态、Region和镜像类型。
告警管理:支持根据地域查看不同等级的告警数量,可以查看告警来源,可以查看告警总数和告警趋势,可以查看最高等级告警和全量告警查看在各云产品的分布情况。支持查看未关闭和已关闭的告警列表,支持导出告警列表,支持根据告警内容、告警等级、告警来源、告警归属、告警时间、告警状态来查询告警详情。支持查看告警详情,如告警信息、告警影响范围、处理建议等。可以对告警进行处理、关闭
灾备管理服务
提供对客户业务数据云外异地备份和恢复能力,支持常规恢复和云重建恢复场景
支持从架构构建到**配置、方案验证,到最终的应用部署,全流程可视化操作,简单便捷,无需编写代码,降低学习成本。
统一管理平台软件
支持不少于150台物理服务器管理
提供专有云中输出的云产品的管控功能,并支持多级组织用户权限,满足面向企业的云**管控需求,提供**操作控制台
支持创建/修改/删除/恢复/禁用/激活/查询用户、查询/修改/重置密码、变更归属、角色授权、用户组管理、登录策略设置。
支持创建/修改/删除/查询用户组、添加/删除用户;支持用户组与角色关联
支持云产品按计量定价和固定定价。计量定价可配置**计量粒度,包括但不限于CPU、内存、GPU等,支持包月和按量付费的方式进行结算。
容器服务
提供容器服务,要求兼容 Kubernetes,提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理,整合云平台虚拟化、存储、网络和安全能力,助力高效运行云端K8s容器化应用。
支持多 Region 同步、跨云同步等高效分发场景。规格:支持 1 千个命名空间,10 万个仓库配额,支撑 500 节点以内并发拉取规模。
提供稳定可靠的 K8s 版本升级功能,升级过程容器无强制重启,减少业务影响。
容器服务与云平台无缝对接,能够通过控制台实现集群的一键式自助创建和删除集群。
支持创建Ingress 监控面板,提供Ingress访问日志分析和监控大盘,包括请求成功率、错误比例、5XX比例、请求未转发比例、平均延迟、P95延迟、P99延迟、P999延迟、状态码分布、Ingress压力分布、Service访问TOP10、Service错误TOP10、Service延迟TOP10和Service流量TOP10等。
基于 AI 的自动诊断和根因定位能力,快速定位 Kubernetes 集群Pod, Node故障分析,降低故障持续时间,避免业务长时间受损。
支持接入外部集群(其他云)实现统一管理与负载调度。
数据库自治服务
支持管理不少于20个数据库实例。
▲支持表空间分析和诊断功能,支持大表识别、表空间碎片识别。提供相关截图。
支持实时性能采集监控,每隔5秒自动采集数据库性能信息。
数据库管理服务
支持对不少于20个数据库实例提供自由操作管控功能(包含结构、数据的交互式查看与变更执行)
数据库备份服务
支持对公网IP自建、虚拟机自建、本地机房自建、专有云多种位置形态创建的数据库实例备份恢复。
▲支持全量和增量备份保留时长配置到期自动删除。
元数据库服务
支持为各种云服务提供统一的元数据存储与查询接口,确保不同服务间可以高效地共享和访问必要的元数据。
支持通过复制机制等手段保证即使部分节点发生故障时,整个系统仍然能够正常运行,并且对外提供稳定的服务。
支持采用分布式事务处理技术来保障跨多个节点的数据操作的一致性。
支持针对海量数据场景进行了专门的设计和优化,**使用缓存技术减少对底层存储系统的直接访问频率,提高读写效率。
云原生MySQL数据库服务
可用**不少于CPU 248core、内存1492 GB、存储15.56 TB;
提供丰富的MySQL版本兼容性,支持5.7、8.0
▲提供丰富的数据库计算**规格,最小规格支持1核,最大规格支持64核,提供相关截图。
▲提供通过页面对数据库空间进行分析,提供发现异常空间增长表,提供数据库空间增长趋势和可用时长预测,提供相关截图
提供SQL语句优化解决方案,包括改写建议、索引设置建议
▲支持数据SSL传输加密,支持TDE透明数据加密,且支持SM4国密算法,提供相关截图。
▲支持归档备份,对超过热备保留周期的备份文件支持按定期做归档保留,提供相关截图
云原生兼容Oracle数据库服务
可用**不少于:CPU 248 core、内存1492 GB、存储15.56 TB;
支持提供相关迁移工具,支持对oracle数据库的java应用进行信息采集,评估分析目标库的兼容性,提供应用蓝图、分批改造建议、兼容性评估、改造支持等,支持Oracle到本数据库的迁移,也支持本数据库到Oracle的迁移。
支持内置时空数据引擎,可对空间/时空数据进行高效的存储、索引、查询和分析计算;支持几何模型、栅格模型、路径模型、点云模型、轨迹模型,提供相关截图
支持基于IP的安全访问白名单控制
▲触发器支持NEW、OLD、BEFORE语句级、BEFORE行级、AFTER语句级、AFTER行级等操作,提供相关截图
负载均衡服务
基本要求:支持TCP/UDP/HTTP/HTTPS监听;支持4/7层健康检查;支持会话保持;7层基于域名/URL转发;
最大容量:并发连接数:50万;**连接数:5万;每秒请求数:5万;最大实例数:5000个;
网络型负载均衡单实例可以支持一亿并发连接,100Gbps带宽,SLA 99.995%;应用型负载均衡单实例可以支持100万QPS,100Gbps带宽,SLA 99.995%;
为了节省跨地域专线成本,跨地域带宽需要支持按流量计费,可以灵活定义峰值带宽;公网支持流量累计阶梯计费,按照地域提供阶梯价格,用量越大越节省成本。
▲负载均衡服务支持单实例监听带宽配置,对同一个负载均衡实例下挂的不同监听设置带宽限速,且已有的监听带宽上限支持在线修改,提供相关截图。
负载均衡支持配置多种实例规格,不同规格的实例限定了最大并发连接数、每秒最**建连接数、每秒最大查询请求数,可以在线变更实例规格
▲支持负载均衡集群高可用能力、后端虚拟机健康检查能力,支持实时监控负载均衡器运行状态,提供多种负载均衡策略,支持负载均衡配置的下发、负载均衡配置信息的修改。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
高速通道服务
支持专线快速接入云上网络环境,打通云上和云下的内网环境;
支持专线三层路由互通,可配置静态路由和BGP动态路由;
提供IPv4/IPv6双栈的转发能力。
云接入网关服务
提供租户侧专有云云网络产品拓扑和网络资产可视化,包括专有虚拟网络服务上联信息,专有虚拟网络服务内信息,和云产品**拓扑可视化,支持查看资产数量,支持云产品列表跳转,方便用户清晰直观查看虚拟云网络产品**清单。
专有虚拟网络服务
为每云服务器提供虚拟网络特性,例如IPv4连通性、网卡功能等。
支持用户创建自己的专有网络,同时支持自定义配置IP地址、子网、路由表 。支持不同VPC之间的安全隔离。
支持不同VPC间互通,支持VPC内的云服务器通过专线与线下IDC的服务器互通要求。
同专有网络下的两个子网流量通过云防火墙策略访问互通,网络中同一个专有网络在不同机房的子网可以设置不同的出口,实现主备机房的就近访问。
▲支持按用户设置访问权限,支持只读、读写的访问权限设置、支持按主机IP或IP段或域名设置权限、支持按VPC粒度设置访问权限,支持虚拟机网络使用IPv6,支持查看用户私有网络的网络拓扑关系。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
域名解析服务
支持海量数据的计算与存储,并且提供稳定高效的云计算服务,主要负责将人类易于记忆的域名转换为计算机用于识别的IP地址。
支持将用户的域名指向到指定的服务器IP地址上。
支持根据访问者的地理位置等因素智能地返回最近或最合适的服务器地址,以提高网站响应速度和用户体验。
网络流量检测与响应
支持不少于150台物理服务器。
支持对可疑的网络访问行为进行一键封禁,禁止可疑IP地址出和入方向的网络访问。
支持端口扫描欺骗策略,可添加需要防护的IP和端口,对恶意端口扫描行为进行欺骗。
支持通过流量镜像方式,旁路对进出互联网交换机的流量进行统计,并生成流量图。
支持针对云内部的恶意主机对外发起的攻击行为进行检测,发现内部已经被控制的云服务器。
支持通过流量镜像方式,旁路检测超过阈值的异常流量。
支持根据默认的Web应用攻击检测规则,采用旁路阻断技术在网络层拦截常见的Web应用攻击。
Web应用防火墙
对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。最大支持4万qps的http访问流量。
支持防护总览,提供最近24小时,以及最近30天的防护统计信息。
支持监控访问状态,实时展示Top 100请求访问信息。
支持导出防护报告,支持导出日报、周报以及定时任务报告。
支持统计攻击检测,提供攻击检测相关的数据统计信息。
支持攻击检测日志,提供攻击检测日志。攻击检测日志列表显示攻击的处理结果、被攻击地址、攻击类型、攻击者IP及攻击时间针对每条攻击日志,可进一步查看日志详情。
支持系统操作日志,提供系统的操作日志,内容包括用户名、具体操作行为以及IP等信息。
支持访问日志,提供业务的访问日志,包括请求访问地址、目的IP、源IP、请求方法、响应码等信息。
支持防护站点管理,支持添加、删除、修改、启用、禁用防护站点的功能转发代理。
支持自定义规则,支持新增、删除、启用、禁用自定义规则,可对站点进行HTTP细粒度的访问控制。
支持URL解码、JSON解析、Base64解码、十六进制转换、斜杠反转义、XML解析、PHP序列化对象解析、UTF-7解码等多种解码方式。
支持SQL注入检测、XSS检测、情报、CSRF检测、SSRF检测、PHP反序列化检测、Java反序列化检测、ASP代码注入检测、文件包含攻击检测、文件上传攻击检测、PHP代码注入检测、命令注入检测,机器人爬虫检测和服务器响应检测模块。
支持内置5种模式防护模板( 默认防护策略、观察模式、高防模式、金融类客户、互联网客户),针对模板中的解码算法可自定义,攻击检测模块可单独开关或设置检测粒度支持自定义拦截响应状态码。
支持开启HTTP响应检测并设置响应BODY检测长度。
支持设置HTTP请求BODY的检测长度。
支持开启、关闭检测超时限制。
主机安全服务
支持不少于150台物理服务器
▲支持集成探针,实时监测并抵御恶意行为和安全威胁,支持监控模式和防护模式,提供相关截图。
支持对云服务器ECS中的安全基线进行检查,包括账户安全检测、弱口令检查、以及配置项风险检测等,以达到企业级服务器安全准入标准。
支持对云服务器ECS进行扫描,发现主机软件漏洞并提供漏洞修复方案。
支持对云服务器ECS中的应用和操作系统的高危漏洞提供一键修复,包括Web应用漏洞修复、系统文件修复等。
支持通过规则匹配对云服务器中存在的脚本后门进行精准查杀,并可手动对脚本后门进行隔离。
支持对黑客进行暴力破解的行为进行实时检测和拦截。
支持通过分析和比对用户常用登录设置,对疑似的非常用登录行为进行告警。
支持检测诸如反弹Shell、JAVA进程执行CMD命令、Bash异常文件下载等进程异常行为。
▲支持云主机维度进行资产暴露盘点,可提供资产、暴露方式、暴露组件、暴露端口、可被利用的漏洞、暴露链路拓扑图及暴露风险详情等信息,存在多条暴露链路时,支持通过拓扑图方式展示所有暴露链路。(需提供由国家认可的第三方机构出具的检验报告或测试报告;或提供厂家产品白皮书与产品测试报告,并提供承诺函承诺中标之后完成第三方机构检验或测评)。
支持对云服务器主机的端口、账号、进程、应用软件等进行清点,全面了解主机资产的运行状态并有效进行回溯分析。
支持将散落的云服务器主机的进程、网络、系统登录等日志集中管理,帮助在主机出现问题时一站式搜索相关日志,快速定位问题根源。
平台侧堡垒机
支持用户安全策略功能,如密码锁定次数、密码有效期、密码复杂度、用户有效期、用户登录客户端限制等。
支持用户/用户组的多级架构管理,可以复制、剪切、粘贴、移除用户/用户组,实现用户/用户组架构的灵活调整。支持用户的移交功能,可以将用户的群组属性和权限交接给其它用户。
支持多种认证方式:本地静态密码、RADIUS、LDAP、AD域、短信、邮箱、TOTP、国密令牌、国密Usbkey。支持认证方式全局设定;支持单一用户认证方式设定;支持多种认证方式组合。
支持不低于2000个云主机服务实例。
容器安全服务
支持覆盖容器生命周期的各个阶段,包括但不限于镜像构建、存储、部署及运行等环节
态势感知
支持不少于150台物理服务器
▲支持攻击面概览统计和整体评估,包括近三十天风险安全组、暴露资产、风险账号和攻击面风险程度;提供相关截图。
支持风险账号列表集中呈现,以及对应账号的详情信息包含风险账号、服务器名称/IP、组织、**集、弱口令、Root权限和上次登录时间。
支持提供整体安全威胁概览信息,包括总体安全评分、防护资产状态、待处理风险告警、已处理风险等态势信息。
支持查看和处理安全告警事件,包括进程异常行为,网站后门,异常登录,敏感文件篡改,恶意进程(云查杀),异常网络连接,Web应用威胁检测。
支持防护暴力破解攻击和常见的Web应用攻击。
支持从网络访问控制、数据安全两个维度提供云产品安全配置检查,支持手工启动检查以及周期性自动检查,并对检查结果进行验证或者加白操作。
支持通过AI智能学习将需要重点防御的服务器加入到白名单中,通过检测白名单中指定的应用程序区分可信、可疑和恶意程序,防止未经白名单授权的程序运行。
支持提供服务器安全状态相关信息,****点击查看分所有服务器、存在风险的服务器、未受保护的服务器、未启动的服务器和新增服务器的资产数量。
支持提供云产品安全状态相关信息,支持负载均衡、NAT网关。
支持提供报表查询功能,可根据报表名称检索历史报表。
****点击查看中心
集中呈现云平台和所有云租户的全局安全态势、资产风险态势、风险威胁态势,应用于云环境网络安全的实时监控,支持全局安全态势、资产风险态势、风险威胁态势三种态势监控视角,并支持高分辨率的大屏呈现,同时支持一键导出安全态势快照。
支持攻击面概览统计和整体评估,包括近三十天风险安全组、暴露资产、风险账号和攻击面风险程度。
支持风险账号列表集中呈现,包含风险账号聚合展现,以及对应账号的详情信息,风险账号、服务器名称/IP、组织、**集、弱口令、Root权限和上次登录时间。
支持为安全管理员提供总体统计分析展示和总体操作入口。
支持查看全局用户安全事件列表****点击查看全事件列表。
支持从资产角度查看全局用户资产**台资产安全情况。
支持主要对来自多个数据源的日志进行分析,发现异常告警,完善专有云告警检测能力。
支持为安全管理员提供自动化的各类场景报表导出能力。
支持提供全局的系统配置能力,如告警设置、升级中心、全局策略、账号管理等。
虚拟机迁移支持
****点击查看学校现有云平台虚拟机迁移至,学校现有云平台为VMWARE以及路坦力(6.5版本)。
校级算力云平台管理门户需求
云平台管理门户
支持对云主机的管理功能;
支持对网络的管理功能;
支持对集群的管理功能;
系统支持对磁盘统一进行标准化管理;
支持对数据库进行标准化管理;
支持对专有网络、负载均衡、支持弹性公网IP、虚拟交换机、虚拟路由器、防火墙等进行标准化管理;
支持工单管理功能;
支持用户订单管理功能;
支持查看相关信息,例如:云产品的规格及规格属性、云**的配额、计费账单;
支持相关数据导出:例如:云平台**的总体情况、**申请使用情况、不同维度统计云**的使用量和使用时长;
****点击查看学校的统一认证平台进行对接。实现用户体系的统一;
需要和多算力纳管平台做集成,实现统一门户,实现多算力纳管平台在管理门户的统一登录;
需要和云平台对接,实现云**在华师门户平台的查看、订购、统计等管理功能;
支持财务系统对接,平台提供对账单明细清单数据给与财务系统;
门户介绍:包含科研公告、产品介绍和详情、项目介绍、**伙伴等
登录和注册:包含对接单点登录平台
部门/学院管理、用户管理、项目管理(项目信息、团队成员管理等)
个人信息、订单管理、我的工单、我的消息、我的审批、帮助中心等
角色管理(含权限管理)、流程管理(审批流节点设置)、公告管理、消息管理、操作日志
工单管理(工单处理、转发)、****点击查看中心内容自定义)
**生命周期管理和产品控制台,包含本项目相关云产品的管理:云主机管理、云服务器管理、负载均衡管理、云网络管理、云存储管理、专有虚拟网络管理等;
场景管理:内置多种数据监控视图模版,用户可导入模板创建仪表板和查看器,并进行自定义编辑配置;或选择自定义创建方式,通过一系列设置构建数据洞察场景
事件管理:支持一站式查看和审计全部事件数据,可以对所有来源触发的事件进行实时监控、统一查询
异常追踪:故障管理功能,通过手动创建、成员协同的方式及时定位正在发生的异常问题并有效解决
监控管理:包含监控器(内置开箱即用的监控模板,也可以自定义**监控器,并设置对应检测规则);静默管理(使静默对象在静默时间内不向任一告警通知对象发送告警通知);告警策略管理(对监控器的检测结果进行告警策略管理,发送告警通知邮件或者群消息通知等);通知对象管理(设置告警事件时的通知对象,包括系统默认通知对象和自建通知对象)
全校多算力纳管软件需求
多算力纳管软件
支持通过统一**池管理方式,合理管理和分配异构GPU**,可以按需分配给不同的租户及用户进行使用;
支持将异构算力添加到**池供授权用户使用;
支持将**池授权给不同的租户使用;
异构算力纳管,兼容适配多种类型国产卡;
支持查看**池分配率、实际使用率;
支持查看节点**分配率、实际使用率,虚拟化使用率;
支持查看任务运行情况,包括**使用量、任务排队情况;
支持**配额管理;
支持多种GPU多维度指标进行监控,设置故障告警预置;
多算****点击查看学校的统一认证平台进行对接,实现用户体系的统一;
多算力纳管平台需要和云平台管理门户平台做集成,形成统一门户;
异构**管理:支持x86和ARM双架构,支持不同架构的**混部;支持各种公有云环境,支持云上云下互联互通。物理机环境下,支持虚拟机和容器双模负载,统一编排,统一调度,共池管理;
多集群管理:一键纳管标准K8s集群,保证平台兼容性;支持多集群生命周期管理;支持节点扩容或缩容;具备集群级容灾和备份能力;支持跨集群的租户限额管理;
边缘集群管理:支持创建适合云边协同的边缘集群;边缘集群可适应较差的网络环境;
租户与**管理:租户隔离,支持多租户,租户间**天然隔离。适用于多ISV、多部门协作等场景;项目隔离,以项目为单位进行**限额供给,并能按需动态调整。适用于多项目、多业务并行管理的场景;跨租户访问,一个用户可以归属多个租户,以实现跨租户的**访问。适用于个别成员跨项目管理和使用**的场景;
统一应用托管:支持传统应用、微服务应用、多语言应用、离线应用、AI应用和大数据应用等,并兼容容器工作负载的原生操作。支持虚拟机和容器两种应用托管类型,帮助企业从虚拟机到容器的有序过渡,或两种应用类型的混合管理。为多种类型的应用提供体验一致的应用发布、监控、流量控制以及服务治理等核心能力。
不停机发布:应用发布不再需要中断业务,能够做到白天发布和持续交付。发布过程对流量进行保护,避免短暂的业务抖动。遵循发布可观测、可灰度、可回滚原则,让发布有据可循。
极速微服务托管与治理:已有微服务应用无需改造,10分钟即可完成容器化托管。全面管理微服务应用生命周期,联动发布管理和流量控制功能,保障应用发布期间业务平稳运行。多种高阶能力,应对复杂的微服务运维场景,从多维度对微服务进行展现与治理,从而降低运维和管理微服务应用的综合成本。
全方位安全合规保障:支持与企业证书集成,提供完善的服务证书生命周期管理。支持单点登录,用户AK/SK,并支持与企业用户管理系统集成,提供用户生命周期管理。支持基于自定义角色,权限点的多层级、多租户访问控制,提供完善的角色和租户生命周期管理。支持基于租户的工作负载、存储、网络、计算等**隔离,以及镜像、微服务空间等**的租户间授权,支持灵活的租户隔离和协作能力。支持平台和云服务的审计。平台服务间通信默认配置为加密通信,敏感数据加密存储。产品的代码和镜像等经过严格安全扫描,确保没有已知的安全性问题。服务间通信使用服务账号和最小权限配置,对外访问点集中到网关服务,减少攻击面和爆炸范围。提供镜像等制品的静态扫描,确保部署的工作负载没有已知的安全问题。
校区核心网设备核心交换机升级需求
核心网设备核心交换机
****点击查看学校兼容性的需求,学校当前为多品牌组网建设,须考虑后续的多品牌设备拓展、兼容以及用户上网体验不受多品牌组网影响;
▲配置要求满足作为各校园统一认证节点性能,能支持5万+级别双栈终端认证、接入的功能,解决认证节点下沉带来的组网兼容、认证漫游体验差等问题,支持802.1x/Portal/Mac/PPPoE等多种认证方式,实配大容量认证载板或者设备确保满足认证性能要求;当前校园无线网络控制节点系在现有核心上通过插入无线控制器板卡实现对整体无线网络的管控,本次采用核心升级需要满足无线管控能力,能承载现有无线设备管理,支持纳管10K AP;****点击查看学校现有1万+AP的管理的无线控制器板卡或无线控制器;满足学校当前校园间核心组网系采用BGP+OSPF与石牌校园总核心互联组网实现校园间的互联互通,同时校园内的核心组网系将认证、流量节点统一上收到核心交换机上的大二层组网;
配置要求交换容量不低于1900Tbps,包转发率不低于400000Mpps;
配置要求主控引擎槽位数不低于2,独立交换网板槽位数不低于4,整机业务板槽位数 不低于8;
配置要求设备的CPU芯片为国产(需提供第三方检测/检验机构出具的检测/检验报告)
配置要求支持模块化风扇框,可热插拔,当单个风扇框发生故障时,有其他风扇正常运行,保证设备散热,风扇数不低于3;
配置要求设备支持SDN功能,支持VxLAN功能,支持VxLAN二层网关、三层网关,支持BGP EVPN,支持分布式 Anycast 网关,支持VxLAN Fabric 的自动化部署。以上功能均需实配,未来SDN演进时,无需再额外增补license;
配置要求支持交换机作为认证策略实施点,支持策略联动,对有线无线用户,进行802.1x、Portal、MAC和PPPoE认证;
配置要求支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6;
配置要求支持SNMP V1/V2C/V3等网络管理协议;
配置要求支持IPv6 DHCP SERVER、IPv6 DHCP Relay、DHCP Snooping;
配置要求支持VLAN ACL和IPv6 ACL;
配置要求支持广播风暴抑制功能;
配置要求支持IP/Port/MAC的绑定功能;
配置要求实配:主控引擎不低于2块,独立交换网板不低于4块,交流电源不低于4个,万兆光口不低于48个, 40G/100G光口不低于20个,万兆多模光模块不低于24个,100G单模模块不低于8,为保证未来设备扩展性,在配置完满足本次所有功能要求板卡之后,剩余业务板槽位数不低于4;
配置要求支持基础安全保护策略 ,可实现ARP攻击限速、ARP防护隔离、DHCP防护、ICMP防护、IP扫描防护、DHCP V6防护、ND防护等各种攻击的自动防御;
机房环境配套改造需求
****点击查看中心机房改造需求
序号 | 名称 | 详细参数要求 | 数量 | 单位 |
1 | IT机柜 | 1、IT机柜宽600±1(mm),深1400±1(mm),高2000±1(mm),标配1个1U理线架、2组垂直理线板、2个PDU安装板、1套通道密封组件; 2、机柜前门为单开玻璃门,材质为钢化玻璃,开门角度不小于110°,柜门玻璃占比大于70%,机柜应采用隐藏式弹门装置开门; 3、机柜箱体及内部钣金件结构件无明显变形,各个紧固件连接应牢固可靠、无松动; 4、机柜要求采用高强度的优质冷轧钢板,主体骨架采用≥2.0mm厚材料,其它≥1.2mm厚材料;机柜承重层板材料采用≥1.5mm厚材料; 5、机柜需具备有良好的承重能力,静态承重≥2500KG,动态承重≥1500KG 6、机柜具备通道高温告警自动弹门,消防联动自动弹门; 7、机柜内部氛围灯安装于灯槽内部,灯槽采用铝型材,灯罩采用PC材料 ,氛围灯具备人体感应自动亮灯功能; 8、机柜内部具备氛围灯灯光颜色与状态联动功能,可通过机柜开关门状态、系统告警状态、人体感应的变化显示不同灯带颜色 9、为保证机柜可靠性,要求机柜具备在带载≥600kg条件下,通过8、9级烈度抗震的能力 10、本项目配置1U理线架1个、导轨1付、1U封板20个、层板1个、M型线槽2个; 11、配备300宽M型线槽。 | 14 | 套 |
2 | 管控柜 | 1、管控机柜宽600±1(mm),深1400±1(mm),高2000±1(mm),标配1个1U理线架、2组垂直理线板、2个PDU安装板、1套通道密封组件; 2、管控柜前门支持10寸触摸屏安装,并应配置智慧门锁,具备远程开门/指纹/刷卡/密码/应急机械开锁等多种组合开门方式;机柜智能门禁支持一键上锁、监控平台远程上锁、柜门关闭后自动落锁等上锁方式,长时间未上锁自动告警 3、机柜前门为单开玻璃门,材质为钢化玻璃,开门角度不小于110°,柜门玻璃占比大于70%,机柜应采用隐藏式弹门装置开门 4、机柜箱体及内部钣金件结构件无明显变形,各个紧固件连接应牢固可靠、无松动; 5、机柜要求采用高强度的优质冷轧钢板,主体骨架采用≥2.0mm厚材料,其它≥1.2mm厚材料;机柜承重层板材料采用≥1.5mm厚材料; 6、外观表面:机柜的外观应光洁平整,不得有明显的凹凸不平或机械损伤,不得有裂纹、毛刺、破坏性压痕或严重锈蚀等缺陷,机柜各零部件有涂镀层,角规U立柱显示U位数标识; 7、机柜需具备有良好的承重能力,静态承重≥2500KG,动态承重≥1500KG 8、机柜具备通道高温告警自动弹门,消防联动自动弹门; 9、机柜内部氛围灯安装于灯槽内部,灯槽采用铝型材,灯罩采用PC材料 ,氛围灯具备人体感应自动亮灯功能; 10、机柜内部具备氛围灯灯光颜色与状态联动功能,可通过机柜开关门状态、系统告警状态、人体感应的变化显示不同灯带颜色 11、为保证机柜可靠性,要求机柜具备在带载≥600kg条件下,通过8、9级烈度抗震的能力 12、本项目配置1U理线架1个、导轨1付、1U封板20个、层板1个、M型线槽2个。 | 2 | 套 |
3 | 机架式UPS | 1、纯在线式双变换UPS产品;UPS主机容量30kVA,根据用户现场情况,可选择采用立式安装或嵌入19英寸标准机柜的机架式安装,机架式安装时高度≤3U; 2、兼容可立可卧安装,面板LCD重力感应自动切换横屏或竖屏显示 (可手动或自动模式) 3、为了适应用户现场配电,UPS主机要求支持三进三出、三进单出、单进单出; 4、宽输入电压范围:输入线电压138V~485V ,输入电压宽,适应恶劣电网环境; 5、电池直流电压输入范围可调:单体12V电池支持±12~±20节(即±144V~±240V可调),现场配置灵活 6、具备大充电电流,30kVA设置值1A~20A,缩短充电时间。 7、具有LCD+LED指示的操作界面,实时记录工作状态和运行信息,管理更加直观;操作界面要求配备手动双键开关机按钮,防止误操作发生; 8、安全保护:输入浪涌保护,火线对地具有保护措施,能承受更高的浪涌尖峰电压,同时,电池应具备防反接保护 9、UPS主机应满足在高海拔2000米内使用且不降额,满足高海拔地区用户的使用需求,无需加大规划ups容量,降低初始投资成本; 10、UPS应通过泰尔认证、节能认证、环境**标志认证 | 4 | 台 |
4 | 一体化配电模块 | 1、配电模块应为一体式结构,支持160A/3P单路市电输入,应采用市电+UPS双路输出制式;投标方提供证明文件。 2、配电模块应支持不低于12路32A/1P的UPS分配,12路32A/1P市电分配,3路40A/3P空调分配,采用端子接线,高度不大于9U; 3、配电模块采用国产优质品牌断路器,输入端标配C级防雷器并配置防雷空开; 4、配电模块具备主回路监测,支持主路输入状态监测、电气信息实时查询; | 2 | 个 |
5 | 蓄电池 | 1、200AH/12V,铅酸蓄电池; 2、蓄电池品牌需与一体化配电模块为同一品牌,方便设备统一管理和用户维护; 3、产品工作条件要求:蓄电池产品应能在温度:-15~+50℃条件下工作; 4、蓄电池安全阀开阀压力应满足范围:10~25kPa,闭阀压力应满足范围:10~20kPa; 5、密封反应效率要求:蓄电池密封反应效率应不低于 97%; 6、容量保存率要求:蓄电池封置28天后,其容量保存率应不低于97%; 7、容量一致性:同组蓄电池10小时率容量试验时,最大实际容量与最小实际容量差值≤3.5%; 8、电池间连续压降:5.5I10放电条件下,△U应≤6mV; 9、要求提供同系列电池的泰尔检测报告。 10、蓄电池须按照YD 5083-2005《电信设备抗地震性能检测规范》及YD/T 5096-2016《通信用电源设备抗地震性能检测规范》经8、9烈度抗地震检测后评定为合格。 | 80 | 个 |
6 | 电池架 | 可放置40节200AH/12V,含电池间连接电缆和电池直流开关 | 2 | 套 |
7 | 竖装PDU | 1、输入:≥32A; 2、输出:≥20位; 3、配置要求:国标10A+4位国标16A、接线盒、指示灯、右侧安装、蓝色、上进线; 4、接口数量:24口; 5、配置1个对PDU,其中一个的颜色为蓝色,朝向为右。另一个的颜色为黑色,朝向为左; 6、PDU配线:线材线径3×6mm2; | 16 | 对 |
8 | 列间空调室内机 | 1、空调内机尺寸为宽*深*高:300*1400*2000mm; 2、要求室内侧温度 37℃,室外侧温度35°C工况下,制冷量应≥25kw,显热比应≥0.95,并且机组制冷能效比应大于3.5; 3、标配加热功能、加湿功能,风量需≥5000m3/h,加湿量需≥1.5kg/h,加热量需≥3kw; 4、为保证可靠性并减少空调的风机维护工作,EC风机应采用N+1冗余配置,风机数量不小于6个,任意风机故障,仍可确保全风量运行; 5、空调机组应采用低功的耗湿膜加湿方式,节能省电,适用范围广,同时在加湿过程中无需消耗功率 6、要求采用直流变频压缩机,要求压缩机具有较高的能效比,且冷量输出可实现20%-100%连续调节; 7、应选用高效内螺纹“V”型大面积蒸发器,保障换热效率;室外风机应可根据室外温度及冷量需求变频调速,减少风机能耗;空调应配置可多次清洗及在线更换的空气过滤器,需配置G4等级或以上滤网。 8、空调具备容错保护功能,输入缺相、错相时,具备相序告警保护功能; 9、精密空调应具有低载除湿能力,室内低负载的情况下能够稳定除湿功能; 10、精密空调应采用 7英寸全中文彩色触摸屏,用于图形显示机组内各组件的运行状态的功能,屏幕事件记录数量不少于 1000 条 ; 11、精密空调应标配RS485接口,控制系统支持micro USB和USB端口的运维功能,同时具有与消防联动的干接点。当空调收到消防联动信号时,空调可立即自动停机, 12、****点击查看政府采购颁发的节能办法要求,须提供投标产品的中国节能产品认证证书证明; 13、配置2套空调配线,线径规格均为5×10mm2,三相五线。线长为5米和线长为10米各1套。 | 4 | 台 |
9 | 列间空调室外机 | 1、空调风冷型室外机组应采用变频控制及采用低噪声的室外风机设计,需合理配备导风组件。能根据冷凝器管道内部压力变化自动调节冷凝风扇的运转速度,并实现节能,投标时提供具有导风组件设计的室外机实物照片; 2、空调风冷型室外机组应安装有冷凝压力传感器和风机转速控制板,可实现室外机冷凝压力自动控制; 3、空调风冷型室外机组应具有良好的刚性和防腐性能,边板采用铝材板,其他组件采用热镀锌板和喷涂防锈漆,室外机符合IPX5要求; 4、空调风冷型室外机组应采用结构优化设计,要求采用高筒风机,可实现降低噪音的功能; 5、冷凝器采用L型换热器,类型为铜管铝翅片,可增大换热面积,减小外机尺寸。 | 4 | 台 |
10 | 监控系统 | 1、数据采集主机与屏幕一体化设计,不占用机架空间, 显示屏幕采用10寸触摸屏; 2、一体监控主机支持2路10/100网口高可靠冗余设计;支持SD卡扩展;须集成RS485(不少于4路),支持RS232/RS485(不少于2路)复用,支持 DI(不少于6路以上)接口;支持1路USB接口;支持电源灯、故障灯、状态灯、指示灯; 3、监控系统具有断点续传功能,在集控平台和网络出现故障时,能保持本地存储,并在故障恢复后,将保存的数据同步到集控平台; 4、制冷系统:监控空调回送风情况、运行状况,空调各部件(如压缩机、风机、加热器、加湿器、去湿器、滤网等)的运行状态与参数; 5、门禁系统:机柜门禁支持指纹、密码、门卡等方式进行验证开锁,智能门禁系统支持接入监控平台,实现机柜门禁集中管理; 6、告警功能:支持用户自定义设置阈值和告警条件,当有故障或参数异常,系统会实时告警;告警级别可支持7个级别设置;告警内容包含事件的告警开始时间、告警结束时间、告警设备、告警内容、确认人等信息;在设备详情页中自动高亮显示告警测点;用户可自定义设置告警推送方式、推送人员、推送规则; 7、告警收敛功能:出现多种告警情况时,可快速定位主要故障点,并上报主要故障告警; 8、监控系统提供联动控制功能,联动控制逻辑可编辑。可提供联动配置工具,并可查询联动控制的历史执行情况; 9、动环监控主机具有语音告警功能,当告警产生,由语音播报具体告警项,可通过一体化监控屏、远程WEB网页进行播报。 10、支持监测数据实时存储,存储周期可设置。 11、需具有手机APP接口软件,支持通过手机专用APP实现远程监控,应支持安卓和苹果手机。 | 2 | 套 |
11 | 综合布线系统 | 1、每个服务器机柜配置1个24口LC单模光纤配线架及对应尾纤、1个24口6类非屏蔽配线架,12条 单模LC光纤跳线和12条6类非屏蔽跳线; 2、网络布线机柜配置4个24口LC单模光纤配线架及对应尾纤、4个24口6类非屏蔽配线架; 3、包含光纤、网线、配线架、光纤熔接、跳线等机柜配电与网络所需材料。 | 1 | 项 |
12 | 安装服务 | 1、设备搬运、就位安装; 2、含空调室外机强弱电电缆,空调铜管、空调室内机给排水系统、制冷剂、冷冻油,空调铜管,每台提供15米; 3、含一个市电分配箱,挂墙安装,用于分配2套用于2排机柜供电; 4、含2组4*50mm2+1*25mm2电缆,长度按照30米计算,1组总输入电缆,4*120mm2+1*70mm2电缆,长度为8米; 6、含设备承重底座; 7、含设备的开机调试; | 1 | 项 |
****点击查看中心机房改造需求
序号 | 名称 | 详细参数要求 | 数量 | 单位 |
1 | TSIT机柜 | 1、非标定制,机柜深度增加200mm,角轨到框架前部距离≧180mm; 2、机柜尺寸:宽×高×深=600×2000×1400(mm); 3、组成:前玻璃门,后钢板门; 4、机柜承重:1500kg; 5、配置底板、毛刷挡风板、盲板、理线器、理线板、并柜件、侧板等。 | 7 | 套 |
2 | 列头柜 | 1、精密列头柜集成定制,双回路输入:800A输入; 2、尺寸规格:W800*D1400*H2000mm; 3、机柜外观:前单开网孔门,后单开钢板门; 4、内部界面:带钣金件内门,避免带电器件裸露。 | 1 | 套 |
3 | 冷冻水型机柜级空调 | 1、名称:机柜级制冷空调(液体冷却柜(LCP)); 2、规格:冷却功率48KW,配置4套LCP风扇模块,气流量(自由送风): 在 50 Hz 条件下: 8000 m3/h,无级调节风扇、双通控制球阀; 3、带30A双电源输入自动切换模块; 4、与一期机柜级制冷空调(液体冷却柜(LCP))兼容; 5、尺寸:宽×高×深=300×2000×1200(mm); 6、配置新一代LCP显示单元; 7、配置LCP背部转接柜W300*H2000*D200; | 6 | 套 |
4 | 扩容布线与安装 | 1、为量子机房建设机柜的每个服务器机柜,各配置1个16口LC单模光纤配线架及对应尾纤、1个16口6类非屏蔽配线架,16条单模LC光纤跳线和16条6类非屏蔽跳线; 2、提供包含光纤、网线、配线架、光纤熔接、跳线等机柜配电与网络所需材料; 3、提供设备搬运、就位安装; 4、提供空调室外机强弱电电缆; 5、提供机柜供电所需电缆,包含1组总输入电缆为4*120mm2+1*70mm2电缆等规格; 6、含设备的开机调试; 7、包含空调安装管材、高压活接软管等材料。卸货搬运就位、安装工程、调试等费用。 | 1 | 项 |
项目实施服务、运维保障服务、业务上云专家驻场服务要求
校级算力云平台算力集群实施服务要求
交付实施服务:投标人需提供素质高、专业性强、经验丰富的实施团队提供云平台**服务,包含机房工勘、硬件部署规划、方案设计、平台部署,功能测试等一系列服务内容,帮助用户方从硬件到软件一体化建造稳定、可靠的云平台系统。
运维实操培训服务:投标人需提供的相关提升用户技能,熟悉云产品使用,云产品运维及操作方式、运维工具介绍等在用户现场培训赋能服务,包含:需求调研、实操赋能场景定制开发、实操赋能课程实施及服务评价。
校级算力云平台算力集群运维保障服务要求
校级算力云平台硬件(包含服务器、网络设备),需提供5年(5*8*NBD)硬件质保服务。
校级算力云平台软件,需提供3年软件维保服务。
校级算力云平台,需提供3年运维支持服务。提供云平台的故障应急、重大问题支持、必要的后端技术支撑服务。
校级算力云平台业务上云专家驻场服务要求
确保应用迁移过程高效、平稳、安全,最大限度减少业务中断时间和对用户的影响。保障迁移后应用在专有云环境中的性能、稳定性、安全性符合预期要求。提升学校对云平台和应用云化运维的理解与技能。在18个月内提供1名专家进行驻场支持服务,协助学校进行系统的迁移上云工作。服务范围与内容包含:
应用评估与分析:对目标应用进行详细评估,包括架构、依赖关系(中间件、数据库、网络、存储)、**需求、性能基线、安全要求、合规性要求等。主动识别迁移风险、难点及制定应对策略。制定详细的迁移策略(如Rehost, Refactor, Replatform等)和迁移计划(批次、时间表、回退方案)。
迁移方案设计与验证:设计详细的技术迁移方案,包括网络配置、安全组策略、**申请与配置(计算、存储、网络)、数据迁移方案(工具选择、验证方法)、应用部署方案。在非生产环境搭建模拟环境,进行迁移演练和技术方案验证,优化迁移脚本和自动化流程。
迁移实施支持:提供现场专家支持,指导或直接参与应用停机窗口内的迁移操作。执行应用部署、配置调整、数据迁移/同步、DNS切换、负载均衡配置等关键步骤。处理迁移过程中遇到的技术难题和突发事件,执行迁移后的基础功能验证。
迁移后验证与优化:执行全面的迁移后验证测试(功能、性能、安全、兼容性),确保业务正常运行。进行必要的应用或中间件配置调优,以满足云环境最佳实践和性能要求,协助解决迁移后出现的稳定性或性能问题。
文档交付:编写应用的迁移方案设计文档,应用的迁移操作手册。编写迁移实施记录与报告、迁移验证报告。
知识转移与培训:在服务过程中及服务末期,向学校指定的运维和技术人员传授应用在云平台上的运维知识、问题排查方法、最佳实践。提供必要的专题培训或操作指导。
校区核心网设备升级实施服务与运维保障服务要求
校区核心网设备升级的核心交换机硬件,需提供配套安装实施服务。
校区核心网设备升级的核心交换机硬件,提供5年(5*8*NBD)硬件质保服务。
机房环境配套改造实施服务与运维保障服务要求
机房环境配套改造,需提供配套安装实施服务。
机房环境配套改造硬件,提供3年(5*8*NBD)硬件质保服务。
▲承诺项目验收前通过CNAS认可****点击查看数据中心检测测评验收,费用由中标人承担。
验收要求
1、项目初步验收
开箱验收的所有设备在开箱时必须完好,无破损。配置与装箱单相符。数量、质量及性能不低于合同要求。
拆箱后,中标人应对其全部产品、零件、配件、用户许可证、资料、介质造册登记,并与装箱单对比,如有出入应立即书面记录,由中标人解决,如影响则按合同相关条款处理。登记册作为验收文档之一。
满足合同和招标文件中列举的全部要求。
实现合同和招标文件中列举的全部功能和非功能性要求。
文档齐全,符合合同和招标文件及相关标准要求。
项目初步验收由采购人组织相关部门、监理、中标人共同进行。
2、项目最终验收
在系统试运行结束,功能达到符合运行要求后,经过合同约定的运行期限,检验系统是否能够完全交付的项目活动。中标人应负责完成遗留问题的整改,解决所有试运行期间的问题,使设备及系统具备正式上线使用的条件,并完成所有用户培训。项目需通过第三方测评并获得对应测评报告。项目最终验收由采购人组织相关部门、监理、专家组、中标人共同进行。
本项目要求中标人在项目验收时将各设备及系统的全部有关产品说明书、安装手册、用户手册、技术文件、资料、相关设计图纸、验收报告等文档汇集成册并交付使用,****点击查看学校信息化主管部门组织的最终验收。
付款方式
第一期:签订合同后采购人收到中标人开具的应收款项等额发票后的5个工作日内支付合同总金额的30%。
第二期:设备全部到货并检验合格后采购人收到中标人开具的应收款项等额发票后的5个工作日内支付合同总金额的40%。
第三期:项目初步验收后,采购人收到中标人开具的应收款项等额发票后的5个工作日内支付合同总金额的20%。
第四期:在项目初步验收运行1年,项目最终验收合格后,采购人收到中标人开具的应收款项等额发票后的5个工作日内支付合同总金额的10%。
用户的配合条件
在合同履行过程中,用户将提供必要的配合及协调,如根据合同规定及时付款、及时签署有关确认证书、与中标人一起确认进场安装条件、提供安装调试所需的相关工作条件等等。
附件:技术、商务及价格评审
附表一、评分总值最高为100分,评分分值(权重)分配如下:
评分项目 | 技术评分 | 商务评分 | 价格评分 |
权重 | 50.0分 | 20.0分 | 30.0分 |
附表二:《技术评分表》
技术评分表
序号 | 评审项目 | 单项分值 | 评分范围 |
1 | 投标人对本项目的整体理解 | 3 | 投标人根据项目业务需求的理解进行项目顶层规划、需求分析、架构设计,从设计的可行性、合理性程度等情况进行评审。项目方案设计完整,完全满足或优于采购需求,得3分;项目系统设计、集成技术方案设计基本完整,基本满足采购需求,得1分;其他或无响应,得0分。 |
2 | 技术参数满足情况(一) | 20 | 投标人或投标人所****点击查看服务所使用的产品技术参数、配置、性能、指标完全满足或优于招标文件要求的得20分,带▲供40项,每满足一项得0.5分,本项最高得20分。 注:(1)“▲”项为重要指标,必须提供相关证明材料。未应答,或已应答(无偏离)但是未按技术条款要求提供证明材料,则视为负偏离。提供的证明材料不清晰无法识别或证明材料无效视为负偏离。(2)证明材料包括但不限于第三方测试报告或承诺函等,其中截图和报告等需要加盖原厂公章。 |
3 | 技术参数满足情况(二) | 4 | 1.对GPU集群服务器2的技术参数条款第5条,若存在正偏离且满足总显存≥1.48T且卡间互联带宽≥680GB/s,得2分; 2. 对GPU集群服务器2的技术参数条款第6条,若存在正偏离且满足在精度BF16下,运行DeepSeek-V3 671B或DeepSeek-R1 671B模型,在256并发下,峰值吞吐≥2800Tokens/秒的,得2分。 注:如采购需求中有明确提供的证明资料,则以采购需求中要求的为准,如采购需求中无明确证明材料的,则以投标人提供的《技术和服务要求响应表》的响应情况进行评审。 |
3 | 项目整体方案 | 3 | 投标人提供完整的实施方案描述、人员组织安排、项目实施步骤、质量控制、进度计划、项目验收流程、售后服务、培训服务等方面进行评审。整体方案详细周全,得3分;整体方案内容基本清楚、但存在部分不合理或不详尽,得1分;不符合项目要求或未提供的不得分。 |
4 | 系统功能现场演示 | 20 | 按“系统演示要求”进行现场演示,以下功能每有一项(以最末级序号为一项)功能演示完全满足的得XX分,共XX项, 最高得20分; |
合计 | 50 | |
附表三:《商务评分表》
序号 | 评审项目 | 单项分值 | 评分范围 |
1 | 投标人或厂商要求 | 3 | |
2 | 云服务能力 | 3 | |
3 | |
3 | 安全服务能力 | 3 | |
4 | 自主知识产权 | 2 | |
5 | 人员配备 | 3 | |
6 | 业绩 | 3 | |
合计 | 20 | |