2023年12月8日發(作者:學習計劃)

互聯網交通安全綜合服務管理平臺
建設項目招標技術文件
貨物或服務需求一覽表及技術規格
第一部分項目概況
一、項目背景:
為規范和加強交管業務網上服務平臺建設,提升服務水平,公安部交管局在全國推廣“互聯網交通安全綜合服務管理平臺”建設(以下簡稱互聯網平臺)。“互聯網平臺”定位于業務受理(辦理)平臺,采取短信收發、網頁操作和手機應用程序互動等多種形式,提供網上交管業務預約和受理、交通安全信息告知、通報、公告、公布、提示及警示教育等服務功能。此外,公安部交管局在全國推廣的“農村道路交通安全管理信息系統”,也依托互聯網平臺軟、硬件環境運行。
為此,北京市公安局公安交通管理局需要建設互聯網交通安全綜合服務管理平臺,包括租用市級電子政務云平臺、采購邊界接入平臺、綜合應用平臺擴容等內容。
二、項目名稱及分包:
項目名稱:互聯網交通安全綜合服務管理平臺建設項目
項目預算:互聯網交通安全綜合服務管理平臺建設項目預算為1580.0488萬元。
項目分包:本項目共分3包進行招標,互聯網交通安全綜合服務管理平臺建設項目一包(預算:1426.739275萬元);互聯網交通安全綜合服務管理平臺建設項目機房配電、空調配套改造工程一包(預算132.93037萬元);互聯網交通安全綜合服務管理平臺建設項目監理一包(預算20.379155萬元)。
三、項目建設工期:
項目工期:自簽訂合同之日起3個月內完成除軟件開發和安全測評外所有項目的建設工作,軟件開發和安全測評工作自簽訂合同之日起6個月內完成。項目整體工作完成后進行最終驗收。
項目質保期:從項目通過最終驗收之日起3年。其中市級政務云平臺和通信線路租用期限為1年。
第二部分項目技術要求
第一包:互聯網交通安全綜合服務管理平臺建設項目
一、項目建設內容
1.租用市級電子政務云平臺(政務云基礎服務目錄內的服務另行簽訂合同),搭建互聯網運行環境,安裝全國統一版軟件。
2. 采購邊界接入平臺1套,搭建互聯網與公安網間邊界接入平臺;
3.采購公安網綜合應用平臺擴容硬件設備,對綜合應用平臺的擴容。按照招標方要求,對本項目采購的X86通用服務器進行虛擬化,建設交通管理警務云平臺(前期);開發配套外掛軟件,并對外信息發布平臺和其他互聯網服務進行改造;配合招標方利用現有設備搭建分布式數據平臺,并以此為基礎,按照招標方需求開展分布式數據架構示范性應用開發;完成互聯網過渡平臺向市級政務云平臺的遷移;配合完成綜合應用平臺部分應用和部分外掛應用到交通管理警務云平臺(前期)的遷移;配合招標方開展交通管理綜合應用平臺分布式改造相關工作;提供350只互聯網平臺管理員USB-KEY。
4.系統管理、升級與維護,以及7*24小時不間斷值守服務。
5. 中標方委托有相關資質的第三方機構開展等級保護測評(等保三級標準,不含公安網)。
二、分項報價要求
本項目按照云平臺租用(增值服務)、云平臺租用(個性化服務)、安全測評、軟硬件采購及軟件開發四個部分分項報價。
項目
云平臺租用(增值服務)
云平臺租用(個性化服務)
安全測評
軟硬件采購
軟件開發
報價
說明
參照政務云增值服務目錄價格,租期1年
租期1年
對本平臺的安全測評
三、租用市級電子政務云平臺技術要求
1、租用市級政務云服務商提供的增值服務,并提供與政務云平臺兼容的個性化云服務。其中增值服務投標價格參照北京市市級政務云增值服務目錄價格。下表中,帶◇號的屬增值服務范圍。
個性化服務是指北京市市級政務云提供的服務目錄之外的服務。
2、租用服務期限為初驗合格后1年。
3、租用服務須能夠與本項目按照經信委要求已直接采購的基礎服務部分對接,形成完整服務。
序號
產品名稱
◇互聯網IP地址租用服務
◇本地云主機備份服務
◇遠程接入服務
◇網絡負載均衡服務
◇centos操作系統租用服務
數據庫租用服務
配置要求
計量單位
數量
1
2
3
4
5
6
互聯網IP地址租用服務
依照每個云主機備份次數計算
每個賬號結合身份驗通過VPN遠程接入堡壘機維護
提供TCP/IP網絡層負載均衡服務
提供centos操作系統介質
ORACLE 11G RAC
元/IP/年
元/次
元/賬號/年
IP/年
年
年
9
2912
3
26
56
1
7
8
9
10
提供滲透測試服務,并提供滲透測試服滲透測試報告,在報告中描務 述滲透測試結果、安全隱患、整改措施建議等內容
提供網頁防篡改服務。通過防篡改軟件對用戶頁面進網頁防篡改行實時防護,做到靜態頁面服務
的實時同步,減少用戶頁面被惡意篡改的可能性
主機安全加對主機操作系統、數據庫進固服務 行安全加固
數據服務器小型機租用TPCC>300萬
服務
次
6
次
26
次
年
58
2 以上帶“◇”號的部分為政務云增值服務內容,其他為個性化服務內容。
四、邊界接入平臺建設技術要求
服務器、存儲、防火墻等設備需與本項目公安網綜合應用平臺擴容部分共享。跨網交換服務器、短信平臺服務器納入虛擬化管理,并以虛擬機的形式向邊界接入平臺提供資源。
1、設備名稱及數量
序號 設備名稱
1
跨網交換服務器
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
2、設備技術參數及規格要求
2.1 跨網交換服務器
短信平臺服務器
短信平臺存儲
路由器
防火墻
入侵防御
安全風險管理與審計系統
可信邊界網關
防病毒網關
三層交換機
集控探針
單向導入系統
單向隔離光閘
數據交換系統
安全隔離網閘
數據中心交換機
負載均衡器
流量控制器
云平臺至局機房光纖
貨物清單
數量
4
6
1
3
4
1
1
1
1
4
2
1
2
1
3
2
1
1
2
單位
臺
個
臺
臺
臺
臺
臺
臺
臺
臺
臺
套
臺
套
臺
臺
臺
臺
條
備注
含虛擬化套件
含虛擬化套件,核心產品
不同運營商各一條
? 2U機架式;
? 物理處理器≥2個;
? 處理器性能不低于至強系列;
? 單顆CPU主頻:≥2.2GHz;
? #單顆CPU物理核芯≥12核,L3緩存≥30M;
? 內存≥256GB ;
? #硬盤≥2塊300G SAS硬盤,≥1塊960G SSD硬盤,≥11塊6TB SATA硬盤;
? 網卡≥2個千兆網卡; ? ≥4*10G光口(含模塊)
? ≥2*16G HBA(含模塊)
? PCI-E≥7,支持熱插拔;
? RAID控制器:支持 RAID 0、1、5、6,帶1G cache,帶電池
? 電源冗余。
? 要求提供三年原廠商維保服務;投標人需取得原廠商的授權書及原廠商服務承諾
? 滿足當前服務器配置的虛擬化需求
2.2 短信平臺服務器
? 2U機架式;
? 物理處理器≥2個;
? 處理器性能不低于至強系列;
? 單顆CPU主頻:≥2.2GHz;
? #單顆CPU物理核芯≥12核,L3緩存≥30M;
? 內存≥256GB ;
? #硬盤≥2塊300G SAS硬盤,≥1塊960G SSD硬盤,≥11塊6TB SATA硬盤;
? 網卡≥2個千兆網卡;
? ≥4*10G光口(含模塊)
? ≥2*16G HBA(含模塊)
? PCI-E≥7,支持熱插拔
? RAID控制器:支持 RAID 0、1、5、6,帶1G cache,帶電池
? 電源冗余。
? 要求提供三年原廠商維保服務;投標人需取得原廠商的授權書及原廠商服務承諾
? 滿足當前服務器配置的虛擬化需求
2.3 短信平臺存儲
? 2U,雙控≥16GB緩存
? 支持的存儲接口:FCFCoEiSCSI
? 硬盤支持類型:SSDSASNL SAS,支持盤位數≥300,支持RAID 0,1,3,5,6,10,50
? 2*4端口 (SPF+,8GB FC)
? 硬盤≥36*4Tb,7.2Krpm, NL-SAS ,含擴展柜
? 支持異構虛擬化、塊級虛擬化
? 支持FusionSphereVMwareXenServerHyper-V等虛擬化平臺;支持VMwareVAAIVASA和Hyper-V等增值特性;支持vSpherevCenter集成
? 熱插拔冗余電源及風扇
? 含管理軟件和多路徑軟件
2.4路由器 ? 支持冗余主控,轉發性能≥35Mpps。
? 千兆光接口≥4個,配置相應的千兆單模光纖模塊。
? 支持報文過濾功能,支持狀態過濾、MAC地址過濾、IP和端口號過濾、時間段過濾等,實現業務流量實時分析;
? 支持多樣化的VPN技術,包括IPc、L2TP、GRE、MPLSVPN,以及多種VPN技術的疊加使用;
? 支持路由器協議的安全防護,支持OSPF/RIP/IS-IS/BGP動態路由協議認證、支持OSPFv3/RIPng/IS-ISv6/BGP的IPSec加密、支持路由策略控制功能。
2.5防火墻
? 機架式設備
? 接口數量和類型≥6個10/100/1000M Ba-TX,≥8個SFP插槽,根據實際需求配置相應模塊
? 最大整機吞吐量≥4.5Gbps
? 最大并發連接數≥200萬
? 每秒新建連接數≥3.6萬
2.6 入侵防御
? 機架式設備
? 接口數量和類型≥2個USB口,≥6個10/100/1000M Ba-TX
? 最大整機吞吐量≥9Gbps
? 最大并發連接數≥300萬
? 每秒新建連接數≥7萬
2.7 安全風險管理與審計系統
? 機架式設備
? 接口數量和類型≥2個USB口;≥6個10/100/1000M Ba-TX
? 有效存儲容量≥3.9TB
? 至少有1個擴展槽位
2.8 可信邊界網關
? 機架式設備
? 接口數量和類型≥6個10/100/1000M Ba-TX
? CF卡容量≥2G;
? 標準吞吐量(bps)1518字節≥2.5G
? 最大并發連接數≥190萬
? 每秒新建連接數≥1.5萬
? IPSec 加密吞吐量≥150M
? SSL VPN加密吞吐量≥150M
2.9 防病毒網關
? 機架式設備
? 接口數量和類型≥1個Console口(RJ45);≥2個USB口;≥6個10/100/1000M
Ba-TX;≥4個SFP插槽
? 整機吞吐量≥4Gbps
? 防病毒吞吐量≥2Gbps
? 最大并發連接數≥200萬
? 每秒新建連接數≥3萬
2.10 三層交換機
? 背板帶寬≥500Gbps。
? 包轉發率≥200Mpps。
? ≥24個10/100/1000Ba-T以太網電口。
2.11 集控探針
? 機架式設備
? 10/100/1000Mbps(電口)≥4個
? 內存≥4GB;高速固態存儲
? 使用安全加固的Linux操作系統; ? 支持Syslog、SNMP、Telnet、Ping等;
? 提供多種狀態獲取方式
? 可通過SNMP獲取,并統一提供TRAP狀態推送接口。
2.12 單向導入系統
? 機架式設備,配置2臺,
? 單設備10/100/1000Mbps(電口)≥4個
? 內存≥8g,硬盤≥120G
? 使用安全加固的Linux操作系統;
? 數據表字段≥128;小文件同步速率(10KB)≥2000個/秒;大文件同步速率(10GB)≥500Mbps;目錄監控觸發時間≤0.5s;數據庫傳輸能力≥3000條/秒;文件傳輸性能≥600Mbps;
? 具備任務級客戶端下載功能,在傳輸任務建立后可直接從系統管理頁面下載專用客戶端,客戶端支持Windows32/64、Linux32/64操作系統;
? 文件單向傳輸任務支持對源端文件處理策略(刪除、備份),支持文件病毒查殺策略(禁用、隔離、刪除),支持對文件名長度、文件大小、數據流量、傳輸頻率、關鍵字審查(黑/白名單)、文件后綴名審查(黑/白名單)、文件類型檢查(支持XML、TXT、ZIP、PNG、EXE/DLL、HTML、PDF、RAR、BMP、JPG/JPEG、DOC/XLS/PPT,基于黑白名單)、支持任務運行時間段控制(黑/白名單);
? 支持數據容錯功能,當數據傳輸過程中因網絡中斷等原因造成數據丟失的情況時,支持手動重傳功能;
? 支持數據庫單向同步功能,支持ORACLE、SQL Server、MySQL、DB2、Syba等主流數據庫;
? 支持FTP傳輸加密功能;
殺毒軟件部署在非信任端服務器,支持基于Web頁面的升級;
? 2.13 單向隔離光閘
? 機架式設備
? 10/100/1000Mbps(電口)≥8個;高速固態存儲; ? 使用安全加固的Linux操作系統;
? 數據表字段≥128;小文件同步速率(10KB)≥2000個/秒;大文件同步速率(10GB)≥500Mbps;目錄監控觸發時間≤0.5s;數據庫傳輸能力≥3000條/秒;文件傳輸性能≥600Mbps;
? 具備任務級客戶端下載功能;
? 在傳輸任務建立后可直接從系統管理頁面下載專用客戶端,客戶端支持Windows32/64、Linux32/64操作系統;
? 系統支持數據容錯功能,支持手動重傳功能;
? 支持數據庫單向同步功能,支持ORACLE、SQL Server、MySQL、DB2、Syba等主流數據庫;
? 殺毒軟件部署在非信任端服務器,支持基于Web頁面的升級;
? 系統支持任務配置文件導入導出功能,實現任務配置備份功能,支持一鍵恢復出廠設置功能。
2.14 數據交換系統
? 機架式設備,配置2臺
? 單設備10/100/1000Mbps(電口)≥4個
? 高速固態存儲,配備冗余電源
? 使用安全加固的Linux操作系統
? 數據庫到數據庫交換最大并發數據表≥3000
? 交換能力≥650Mbps;數據表字段≥128;數據庫到數據庫交換記錄數≥3500條/秒;據庫文件處理≥4700條/秒;應用層數據交換速度(FTP文件代理模式)≥800Mbps;支持單個數據庫文件≥10G;任務調度粒度為秒級,目錄監控觸發時間≤0.5秒;
? 支持ORACLE、SQLSERVER、DB2、SYBASE、MYSQL等主流數據庫的同步,可實現異構數據庫同步,對數據庫所在操作系統無任何要求;
? 支持數據庫、文件之間的模糊格式同步交換,可根據用戶配置將文件內容識別并寫入數據庫,或按照用戶指定格式將數據庫數據導出為文件;
? 提供高級任務調度功能,包括:任務帶寬調度,任務執行周期/頻率調度,任務優先級調度等;
? 支持服務轉發功能。
2.15 安全隔離網閘
? 機架式設備;
? 10/100/1000Mbps(電口)數量≥8個;
? 使用安全加固的Linux操作系統;
? 整機吞吐率≥4Gbps;傳輸率≥800Mbps;并發連接數≥3萬;開關切換時間≤5ns;延時≤0.1ms;
? 實現內外網安全隔離,保證在隔離條件下的安全數據擺渡;支持HTTP、FTP、POP3、SMTP、TNS、RTSP、MMS等應用協議數據識別、過濾、擺渡;
? 數據傳輸可選SSL加密,鏈路安全;
? 網閘設備日志可實現集中處理,支持≥128臺設備日志集中管理存儲,日志按照類別分別存儲,便于檢索分析;日志分級處理、審計,可進行導入/導出、過濾操作;
? 設備支持一鍵還原功能。
2.16 數據中心交換機
? 背板帶寬≥900Gbps。
? 包轉發率≥700Mpps。
? ≥48個萬兆SFP接口(含模塊)。
?
滿足服務器雙路接入需求。
2.17 負載均衡器
? 機架式設備
? 整機吞量≥3Gbps
? 設備并發連接數≥400萬
? 設備接口數量和類型:千兆電口≥6個,千兆光口≥2個, RJ45串口≥1個, USB口≥2個。
? 支持鏈路負載、服務器負載、全局負載功能 2.18 流量控制器
? 機架式設備
? 設備接口數量和類型:≥6個10/100/1000M接口,≥3對ByPass口
? 整機吞吐量≥1Gb
? 最大并發連接數≥40萬
? 支持用戶數≥4500
? 設備硬件:≥4G內存,≥1TB硬盤
2.19云平臺至局機房光纖
? 投標人提供政務云平臺至交管局機房間的通訊光纖2條,衰耗≤-18dB
? 通信線路租用期限為初驗合格后1年
2.20其它要求
? 安全數據交換系統、安全隔離網閘、單向導入系統、單向隔離光閘、集控探針需通過公安部組織測試。
? 安全數據交換系統、安全隔離網閘、單向導入系統、單向隔離光閘具有計算機信息系統安全專用產品銷售許可證。
? 安全產品需要符合財庫【2010】48號文要求。
五、公安網綜合應用平臺擴容技術要求
1、設備名稱及數量
序號
1
2
3
4
5
6
設備名稱
接口服務器
應用及圖片壓縮服務器
時間源服務器
專用存儲
身份認證網關
貨物清單
數量
8
6
1
1
2
1
單位
臺
臺
臺
套
臺
套
備注
含虛擬化套件
含4臺48口FC交換機
分布式數據庫(大數據平臺軟件) 序號
7
8
設備名稱
虛擬化套件
防病毒軟件
貨物清單
數量
1
1
單位
套
套
備注
隨服務器提供
含56個授權
2、設備技術參數及規格要求
2.1 接口服務器
? 2U機架式;
? 物理處理器≥2個;
? 處理器性能不低于至強系列;
? 單顆CPU主頻:≥2.2GHz;
? #單顆CPU物理核芯≥12核,L3緩存≥30M;
? 內存≥256GB ;
? #硬盤≥2塊300G SAS硬盤,≥1塊960G SSD硬盤,≥11塊6TB SATA硬盤;
? 網卡≥2個千兆網卡;
? ≥4*10G光口(含模塊)
? ≥2*16G HBA(含模塊)
? PCI-E≥7,支持熱插拔;
? RAID控制器:支持 RAID 0、1、5、6,帶1G cache,帶電池
? 電源冗余。
? 要求提供三年原廠商維保服務;投標人需取得原廠商的授權書及原廠商服務承諾
? 滿足當前服務器配置的虛擬化需求
2.2 應用及圖片壓縮服務器
? 64位企業版Linux 操作系統;
? 物理處理器≥4個;
? 單顆CPU主頻≥2.0GHz;
? #單顆CPU物理核芯≥14核,L3緩存≥35M;
? 配置內存≥512G內存;
? #配置≥4塊SSD硬盤,單塊硬盤要求≥480GB;
? 配置≥2塊SAS硬盤,單塊硬盤要求≥600GB;
? RAID控制器:支持 RAID 0、1、5、6,帶1G cache,帶電池
? 網卡≥2個千兆網卡;
? ≥4*10G光口(含模塊)
? ≥2*16G HBA(含模塊)
? PCI-E≥7,支持熱插拔
? 獨立RAID陣列卡,支持RAID0/1/10/5/6/50/60
? 電源:≥2個熱插拔電源模塊,支持1+1冗余電源。
? 要求提供三年原廠商維保服務;投標人需取得原廠商的授權書及原廠商服務承諾函
2.3 時間源服務器
時間參考源 BPC/BD/GPS三種信號源,優先選擇BPC和BD,并且彼此備份。
? BPC接收頻率 68.5KHz
? BPC定時準確度≤3ms
? BD定時準確度≤1ms
? 本機時間保持精度內置銣原子鐘:3ms/年
? 網絡時間同步精度≤10mS
? 供電交流220V±10%,功耗≤35W
? 工作環境環境溫度-10℃~+50℃,相對濕度≤85%
? 支持網絡協議 NTP v1.v2.v3&v4(RFC1119&1305)、SNTP(RFC 2030)
? 時間同步用終端容量 ≥20000個
? NTP請求量≥1500次/秒輸出
? 網絡接口二個獨立IP地址的10/100兆網絡端口
? 提供三年的軟硬件免費服務和故障支持
2.4 專用存儲
通過存儲虛擬化為綜合應用平臺資源庫、外掛庫、分發庫等數據庫提供存儲資源,并為虛擬化管理系統的虛擬化主機提供本地盤資源,需要支持虛擬化服務器的雙路冗余連接。
2.4.1存儲
? 控制器架構 企業級存儲設備,全冗余模塊化結構,無單點故障,控制器數量≥2個,配置FC、ISCSI、CIFS、NFS、SMB、VVol訪問協議
? 緩存配置 實際配置存儲控制器讀寫緩存≥96GB(非SSD緩存、閃存擴展卡等),存儲掉電后緩存數據需寫到磁盤,確保數據不丟失
? #端口數量:配置16Gbps FC主機接口≥16個
? #配置≥95塊1.8TB 10k rpm SAS磁盤、≥6塊3.2TB SSD磁盤,≥15塊 6TB
NL-SAS磁盤。
? 自動存儲分層功能,可設置遷移策略和指定數據的初始位置
? 本地數據復制保護功能: 配置全容量的本地快照功能,每個LUN/文件的快照數量≥256個
? 配置持續數據保護或連續快照功能,IO級別恢復粒度,能夠提供無限恢復點。
? 數據遠程復制保護功能:實際配置存儲陣列同步/異步遠程復制軟件,可以實現存儲陣列的連續數據保護機制
? 自動精簡配制:配置自動精簡配制功能
? 服務級別管理(QoS) :支持基于應用程序的服務級別管理,可根據應用重要性調整優先級別管理磁盤存儲資源(響應時間、帶寬、吞吐量等)。
? #存儲虛擬化模塊:額外配置冗余的專用存儲虛擬化硬件模塊或控制器,可以整合管理主流第三方存儲陣列,包含但不限于:IBM、HDS、EMC、浪潮、宏杉等品牌的高端存儲產品。
? 質保服務:提供3年原廠7×24小時上門免費硬件保修維護服務。磁盤損壞需要更換的,舊盤不回收。提供原廠商針對本項目專項授權和原廠蓋章的服務承諾函。
2.4.2 存儲交換機
配備4臺光纖存儲交換機。
單臺光纖交換機配置要求:
? #支持協議與端口速率16Gb光纖交換機,支持FC接口,支持多個主機和操作系統以及任意主流存儲環境。支持FC-SW、FC-AL等協議。
? 端口交換速度:4Gbps、8Gbps、16Gbps自適應
? #端口激活數量:激活48端口;配置48個16Gb SFP短波模塊。
? 級聯:包含鏈路捆綁許可,單條鏈路最大捆綁帶寬≥256Gbps(全雙工)
? 交換機安全架構:可通過虛擬Fabric或虛擬SAN技術對交換機進行邏輯分區以及通信的安全隔離。每臺交換機可劃分≥4個虛擬Fabric或虛擬SAN
? 機架配件: 配置相關機架配件,可以安裝在標準機柜中。
? 管理要求: 提供圖形化管理軟件和命令行管理方式。
? 質保服務 提供3年原廠7×24小時上門免費硬件保修維護服務,提供原廠商針對本項目專項授權和原廠蓋章的服務承諾函
2.5 身份認證網關
? #能夠無縫對接認證北京市公安局現有PKI/PMI簽發的數字證書(吉大正元) ? #能夠與交管局現有的身份認證網關無縫對接,進行負載部署
? 支持 RSA 加密算法和國家密碼局頒發的國產密碼算法
? 支持主路工作模式、報文認證模式、Agent認證模式
? 支持日志管理功能,支持TOP N方式展現
? 支持瀏覽器登錄網關系統,通過管理界面進行配置
? 支持靈活配置并下載CRL功能
? 系統內設系統管理員、安全管理員、審計管理員
? 支持site-to-site功能
? 能夠對接入客戶端設備特征進行認證,只有認證的設備才能接入應用
? 支持多種認證方式,如數字證書、本地用戶名口令
? 支持多個應用系統之間的單點登錄,一次登錄,多次使用
? 支持為數字證書在各業務系統的登錄進行統計分析,及時了解數字證書的使用情況
? 支持透明代理訪問方式,透明代理訪問方式可以承載基于IP的應用
? 支持應用訪問控制權限可配置,并可根據用戶認證方式、訪問時間、訪問IP定制訪問控制策略
? 支持反向穿透功能,允許網關后的業務應用反向穿透去訪問網關前的客戶端
? 支持警員證書等多種證書類型的身份認證,對于未來定義的證書類型保持擴展設計,以便在新證書類型出現時能夠無縫結合
? 支持入門級訪問控制,能夠根據不同的證書類型,對應用的入門級訪問進行許可控制,防止崗位和機構等證書對應用的越權使用
? 能夠根據公安的數字證書格式標準,獲取警員的個人、群體、自定義信息
? 支持基于TCP和UDP協議的B/S架構的應用環境以及普通的C/S應用環境的系統接入
? 支持雙機熱備,主機DOWN掉后,備機自動切換成主機提供服務,保證網絡連通性,防止單點故障
? 能夠支持系統備份、恢復,可以快速恢復系統的正常工作
? RSA 算法:
? 密鑰長度:1024 bits ? 新建連接速度(次/秒)≥ 3000
? 并發連接數≥7000
? 并發用戶數≥1100
? 吞吐率(MB/秒)≥722Mb
? Web模式用戶認證速度(次/秒)≥450
? 報文模式用戶認證速度≥1300
? SM2算法:
? 密鑰長度:256 bits
? 新建連接速度(次/秒)≥1000
? 并發連接數≥7000
? 并發用戶數≥1000
? 吞吐率(MB/秒)≥600Mb
? Web模式用戶認證速度(次/秒)≥350
? 報文模式用戶認證速度≥1000
? 報文模式用戶認證速度(次/秒)≥5000
? 報文模式平均響應時間(秒)≤1秒
? Agent模式用戶認證速度(次/秒)≥1000
? Agent模式平均響應時間(秒)≤1秒
2.6 分布式數據庫(大數據平臺軟件) #兼容公安部交通管理科學研究所開發的交通管理研判分析平臺,提供≥40個節點的軟件授權,提供相關軟件開發技術支持和技術培訓,并提供≥10個大數據分析全過程示范性開發。
滿足但不限于滿足如下要求:
產品要求:
1、 提供國家版權局頒發的相關的《計算機軟件著作權登記證書》復印件證明。
2、提供大數據平臺軟件有5個500節點以上應用案例證明。
3、提供《大數據平臺基準測試》測試報告證明,測試規模應不少于200節點。
功能及性能要求:
1、 提供分布式、可靠、容錯的實時計算系統,可提供Storm、SparkStreaming、Flink等流式計算框架。支持與kafka、文件存儲系統、NoSQL數據庫等周邊生態對接。
2、 提供大規模流式數據提供實時處理能力,支撐實時分析、持續計算、流式ETL等業務場景。
3、 包含Redis組件,支持 string、list、t和hash等數據類型,并提供相應的操作接口。
4、 流處理組件,集成storm和sparkstreaming、Flink。
5、 支持多租戶管理和多租戶調度。
6、 支持服務資源周期調整,在共享大數據集群中,多種服務共享使用集群資源。支持在不同的時間段設置不同的服務資源比例。
7、 支持自動健康檢查與巡檢、統一告警管理、統一的日志管理。
8、 支持定制化、可視化、便捷化的監控告警功能。
9、 支持圖形化的安裝維護管理和集群的一鍵式安裝。
10、
11、
提供Spark組件,并且保持開放性。
集成Apache開源社區Hadoop 2.7及以上版本,包含HDFS、MapReduce、Hive、Spark、Solr、HBa、Hive、Phoenix、Storm等組件,組件內核與Apache
Hadoop開源社區版本保持兼容性,不使用私有架構和組件。
12、 支持對集群內服務器硬盤故障自動容錯處理,支持硬盤熱插拔,故障硬盤的業務恢復時間<2分鐘。
13、
14、
所有業務組件的管理節點均實現雙機HA,業務無單點故障。
支持在系統整體掉電恢復后,能夠正常恢復業務,并確保關鍵數據不丟失。
15、 支持將集群業務平面、管理平面和維護平面,彼此之間實施物理隔離,保證業務網絡、管理網絡的獨立運作。
16、 支持用戶權限管理功能。對于用戶權限,可以按照用戶角色和用戶組進行劃分。
17、 在對NoSQL數據庫和離線庫進行數據加密時,能夠支持AES128和SM4國密算法。
18、 支持按照用戶需要對NoSQL數據庫和離線庫中的數據進行列加密。 19、
20、
21、
22、
23、
支持對大數據平臺軟件安裝包的MD5校驗。
NoSQL數據庫:支持聚簇表/聚簇索引。
支持二級索引的功能。
支持多實例部署,支持≥5個實例。
提供小文件存儲方案,支持海量圖片、視頻、文檔等KB級的數據高并發讀寫。
24、 支持數據備份與恢復功能,包括庫級別的備份、恢復、備份恢復進展/歷史記錄查看等功能。
25、
26、
支持通過HLog實現主備集群間的數據進行災備。
分布式文件系統:支持億級文件和PB級數據容量。支持REST/FTP接口訪問。
27、
28、
29、
支持負載均衡功能。
支持多副本、跨機房容災、磁盤異構、分級存儲及I/O隔離。
支持基于標簽的數據擺放策略,通過數據特征靈活配置HDFS文件數據塊的存儲節點。
30、
31、
32、
33、
34、
35、
支持文件系統聯邦。
支持冷熱數據遷移功能,可以根據數據的熱度,選擇不同的存儲策略。
通過REST接口創建、刪除、上傳、下載文件等。
內存計算:提供分布式內存計算框架,Spark組件支持2.1及以上版本。
支持DAG打印。
支持python調用Spark Core、Spark Streaming、MLLib的接口來編寫和提交應用。
36、
37、
38、
Spark SQL兼容部分Hive語法和標準SQL語法。
支持數據傾斜優化功能。
支持多租戶并行執行,租戶任務提交到不同的隊列執行,租戶間資源隔離。
39、
40、
支持面向結構化數據、半結構化數據以及非結構化數據的全文索引能力。
融合HBa、Solr組件,對應用層暴露單一API(DDI、DMI、Solr API、Hba API等)。 41、
42、
支持參數控制分詞過濾器,讀不同的查詢指定不同的分詞過濾器。
提供基于Hadoop的SQL引擎,完成SQL的解析、計劃、優化、執行,數據的并行查詢。
43、 支持JDBC、ODBC標準接口,兼容Hive的ORC文件存儲格式,兼容標準SQL 2003語法,并提供基于hadoop平臺SQL組件(Hive、Spark等)的統一接入能力。
44、 提供大數據集成工具,用于大數據平臺與關系型數據庫、文件系統間交換數據與文件的能力。
45、
46、
47、
支持數據可視化、特征工程、數據建模以及機器算法學習庫的功能。
支持分布式業務部署、消息隊列和服務治理的功能。
支持開源CarbonData及與Spark集成的高性能分析引擎,支持超PB數量級的數據查詢。
其他要求:
1、提供三年原廠質保
2、提供原廠商授權函及售后服務承諾函(加蓋原廠商章)
附加要求:
1、 提供BI工具
? 支持的常見的關系性數據庫,包括:MySQL、SqlServer、PostareSQL、Oracel、DB2
? 支持大數據平臺的常見數據接入方式,比如:Hive2、Impala、SparkSQL等
? 支持導入文本文件,包括Excel、CVS等
? 支持常見圖表展現方式,比如:條形圖、線圖、面積圖、餅圖、彩虹圖、氣泡圖、散點圖、中國地圖、K線圖、雷達圖、字符云、漏斗圖、矩形樹圖、儀表盤、表格、韋恩圖、箱型圖
? 支持儀表盤方式設置圖表展現布局、并可以通過拖拽方式實現
2、對現有設備進行擴容
對招標方不少于22臺現有X86架構PC服務器(2CPU)進行內存和磁盤擴容。擴容后,內存至少達到256GB/臺,磁盤裸容量至少應達到48TB/臺。
設備名稱
浪潮5270M3
浪潮5270M3
數量
4
6
當前配置
2顆4核E5-2609 2.5G,32G內存,300G硬盤
2顆4核E5-2609 2.5G,32G內存,10TB硬盤
備注
華為RH2288v3
華為RH2288v3
7
5
2顆8核E5-2630V3 2.4G,256G內存,16T硬盤
2顆8核E5-2630V3 2.4G,256G內存,12T硬盤
3、 系統集成
2.7 虛擬化套件
虛擬化套件隨服務器設備提供。虛擬化套件應包括虛擬化軟件和虛擬化管理系統,分別應滿足以下要求:
2.7.1虛擬化軟件
? 采用裸金屬架構,采用Intel VT和AMD-V的硬件虛擬化技術,支持Intel擴展頁表技術。
? 虛擬機之間可以做到隔離保護,其中每一個虛擬機發生故障都不會影響同一個物理機上的其它虛擬機運行,每個虛擬機上的用戶權限只限于本虛擬機之內,以保障系統平臺的安全性。
? 虛擬機可以實現物理機的全部功能,如具有自己的資源(內存、CPU、網卡、存儲),可以指定單獨的IP地址、MAC地址等。
? 兼容現有市場上主要服務器廠商的主流X86服務器,包括但不限于IBM、HP、DELL、Huawei、浪潮、曙光等服務器品牌。
? 兼容現有市場上主流的存儲陣列產品,如 SAN、NAS和iSCSI,包括但不限于EMC、IBM、Huawei 、HP、HDS、Netapp、Dell等存儲品牌。
? 兼容現有市場上X86服務器上能夠運行的主流操作系統,包括但不限于:Windows Server、Redhat Linux、Su Linux、CentOS等。
? 提供高可用功能(HA)和虛擬機熱遷移(vMotion)功能。
? 提供分布式虛擬交換機功能,實現虛擬機之間或與物理機之間的網絡調度,通過分布式虛擬交換機對虛擬化集群環境進行統一的網絡管理。
? 支持在線存儲遷移功能。
? 支持業界主流交換機廠商(比如Huawei, Cisco, HP, H3C等)交換機接入管理,支持告警上報與狀態監控。
2.7.2、虛擬化管理系統 ? 支持對計算虛擬化、網絡虛擬化、存儲虛擬化的管理。
? 提供主備冗余方式確保平臺的可用性,支持虛擬機部署模式。
? 支持完整的虛擬機生命周期管理,提供虛擬機的創建、啟動、暫停、恢復、休眠、重啟、關閉、關閉電源、修改、刪除、查詢等功能。
? 提供熱添加CPU、內存、磁盤、網卡的功能。
? 具有智能電源管理功能。
? 支持修改虛擬機的配置參數,包括:I/O優先級、啟動優先級、是否自動遷移、CPU調度優先級、CPU個數、內存大小、自動啟動、VM啟動設備、啟用VNC代理等。
? 支持健康巡檢功能,從系統、集群、主機、存儲、網絡、告警分析等維度對系統運行情況進行巡檢,針對巡檢問題平臺可自動給出優化建議,巡檢報告支持以pdf等多種格式導出。
? 提供統一的圖形界面,可以在一個地點完成所有虛擬機的日常管理工作,包括控制管理、CPU內存管理、用戶管理、存儲管理、網絡管理、日志收集、性能分析、故障診斷、權限管理、在線維護等工作。告警管理支持通過統一的界面集中監控服務器、交換機、存儲設備虛擬化環境報上來的告警。
2.8防病毒軟件
? 支持互聯網虛擬機部署,與北京市政務云平臺虛擬計算環境兼容
? 支持CentOS操作系統
? 提供招標方部署在政務云平臺全部虛擬機、物理機軟件許可
? 免費在線升級服務
? 免費跨版本升級
六、配套軟件外掛開發要求
1、非標準跨網數據同步子系統
(1) 互聯網數據導出模塊
查詢每天互聯網平臺發送的短信記錄保存到TXT文件中,上傳到外網FTP,由外網FTP通過邊界平臺上傳到公安網FTP。 (2) 公安網數據導出模塊
查詢每天公安網要導出的記錄保存到TXT文件中,上傳到公安網FTP,由公安網FTP通過邊界平臺上傳到互聯網FTP。
(3) 數據加密/解密模塊
因項目需求,需要對跨網同步的數據進行加密,進行加密傳輸。然后接收端后臺進行解密操作。
(4) 數據導入模塊
從公安網FTP下載TXT文件,解析將其中的數據保存到公安網數據庫表中。
(5) 入庫數據處理模塊
根據數據的不同用途,數據導入數據庫后,再分發到對應的系統中進行處理,如環保升星數據需要更新車輛環保標志,互聯網平臺收費數據需要傳到公安網和工行的對帳文件進行對賬等。
(6)傳輸監控模塊
對數據文件的交換日志進行監控,查看每天導入導出的文件狀態,每個文件中的記錄數,導入導出的時間等。如發現傳輸停滯系統進行預警。通知開發人員及時介入解決問題。
(7) 傳輸簽收和完整性驗證模塊
每天會生成一個全天導入導出文件的臺帳文件,記錄了當天傳輸所有文件的名稱、大小、記錄數,系統根據臺帳文件對當日數據進行驗證,如發現丟數據立即通過文件向發送方或接收方進行補傳操作。
(8) 管理模塊
該功能用于配置新的導入導出任務,也可以對歷史的任務進行修改,可配置包括導入導出數據源,表名、字段名、導入導出時間,導入導出頻率、導入導出文件名等。
2、警用手持執法終端支持子系統
(1)配合完成警用手持執法終端部分軟件功能,包括企業微信私有化的個性化定制等
(2)配合完成警用手持執法終端互聯網端的相關軟件功能。
3、業務對接子系統
在互聯網平臺提供與其他政府網站用戶互認單點登錄功能的前提和基礎上,實現以下功能。如公安部交管局未提供用戶互認單點登錄接口,投標商應制定相關技術方案,按照方案開發軟件備用,并預留接口。在維護期內按招標方,根據互聯網平臺接口開放情況,對已開發的軟件進行調整并投入使用。
(1) 交管互聯網服務對接
系統可以和原有局主頁的相關應用進行對接,不做重復工作,比如互聯平臺發送過的短信,原有主頁的定制服務系統不再發送同一筆違法短信。
(2) 政府網站用戶互認對接
對于在原有定制服務系統中注冊過的用戶,系統可以自動幫助其建立互聯網平臺用戶。
(3) 政府網站業務對接
在首都之窗、北京網、市公安局網站上的違法查詢功能可以直接將查詢條件傳到互聯網平平臺的違法查詢頁。
(4) 業務信息共享通道
基于互聯網,建立與其他政府部門、社會團體、企業的數據共享通道;為其它業務系統提供接口服務;提供與上述單位數據共享所需要的數字證書等必要條件。
4、綜合應用平臺系統綜合分析部分功能的大數據架構示范性改造
利用本項目采購的大數據平臺軟件,基于大數據架構對現有綜合查詢系統(綜合應用平臺外掛)進行示范性改造。
示范性主要統計分析頁面報表的大數據分析和BI展現(不低于10個),以及相關的方案設計、數據抽取、統計模型設計、BI展現等,建立獨立的potal頁面,并與現有用戶身份認證與授權體系首次按對接。同時,形成相應的技術培訓文檔,并開展對招標方和招標方指定的應用開發人員的培訓,以及后續大數據架構開發的技術支撐工作。
協助招標方開展公安部交通管理科學研究所綜合應用平臺分布式改造,根據客戶需要,對安監系統和農村工作平臺提供必要的數據支撐。
5、應用定制
(1) 本地特色應用
完善進京證在線辦理后臺支撐功能,滿足電子進京證相關需求。
(2) 原有系統的配套改造 將原有“違法查詢系統”中的,駕駛人信息查詢、機動車違法查詢功能去掉,保留原來的12分公示、機動車停止使用公示等。
(3)其他個性化定制需求。
七、系統管理、升級與維護、值守服務,及等級保護技術要求
1、系統管理、售后服務及與免費運維要求
按照公安部交管局《互聯網交通安全綜合服務管理平臺運行使用規定(試行)》對系統進行日常管理,并協助招標方參照等保三級要求制定相關運維和安全管理制度。
中標方在招標方指定的地點安排資深技術人員,對虛擬化管理系統、虛擬主機、互聯網平臺開展5×12小時系統管理,并提供運維、值守工作所需的電腦、筆記本等必要的設備(合同到期后,隨中標方撤離,但已接入公安網的計算機設備需拆除硬盤移交招標方)。
開展應用系統升級,性能調優,故障診斷與處理,操作系統安裝、打補丁、病毒查殺及病毒庫升級,網絡架構調整,資源分配、安全管理等,以及其他與系統開發單位、云平臺服務商、運營商、支付平臺等單位配合開展的工作。日常管理以外的其他工作不受5×8小時服務時間的限制,需按照招標方要求在規定時間開展工作并完成。
2、7×24小時不間斷值守服務
2.1 互聯網平臺、虛擬化系統、邊界接入現場值守服務,隨時接受交管局的服務請求。
? 服務要求:1人 7×24小時
? 服務方式: 現場服務。
? 通過人工核查的方式,負責對系統內外網數據同步情況進行手工核對工作,把現有的系統中實時采集的數據進行源和目標的對比,確保數據交換的正常。
? 對服務器空間進行檢查,確保存儲空間的可用性。該服務根據服務器運行情況進行。
2.2日常巡檢
對互聯網平臺的數據庫服務器、WEB應用服務器、短信平臺服務器、WEB負載均衡、分布式文件系統服務器、F5負載均衡設備、高速緩存服務器,以及公安網虛擬化系統、邊界接入平臺等巡檢,記錄系統當前狀態,對出現的問題及時發現、嘗試解決或上報,以確保系統的安全正常運行,
? 服務要求:每天兩次巡檢。
? 服務方式: 現場服務。
? 所需資源與工具:需與機房管理人員做好溝通和協調,以協助進入機房。
2.3故障排除
對通過告警、巡檢和用戶反饋等方式收到或發現故障隱患的主機、操作系統、數據庫、應用等軟件,一般故障及時解決,如遇嚴重故障通知相關系統管理人員解決,以確保系統的正常運行。
? 提供7×24小時服務。
? 遇到故障后立即聯系設備和系統供應商。
2.4服務報告
提供運維管理的服務報告,報告的內容需包括服務要求的滿足情況、設備運行情況、設備能力情況、工作量統計、重大事件的報告、運維管理改進的意見或建議等內容。
每月提交一次,每月10日之前提交,遇節假日順延。
3、節假日、重大事件保障服務
重大節假日和重大事件日提供系統運維保障和安全保障,
? 服務要求:根據用戶要求,加強現場運維力量。
? 服務方式:電話值班或現場服務。
? 重大節假日范圍:五一勞動節、國慶節、春節或招標方指定的節日和事件。
4、等級保護相關工作
? 協助招標方按照等級保護三級標準,制定并執行各項規章制度、工作規范。
? 中標方委托有相關資質的第三方機構對運行于政務云平臺上的互聯網交通安全綜合服務管理平臺進行等級保護三級測評,并確保通過等級保護三級測評。
? 邊界接入平臺和綜合應用平臺擴容應滿足等級保護三級標準,投標方應協助招標方開展相關等級保護測評工作。
八、招標要求
1、投標方報價要求以人民幣給出全部費用報價。
2、投標人必須嚴格按招標文件的要求提供成熟的全新原廠產品,在投標文件中須明確所投產品的關鍵設備和主要部件的品牌、型號、原產地、價格。
3、投標人應提供招標人在使用其提供的任何產品時,不受到第三方提出侵犯專利權、商標權或工業設計權等指控的承諾書。如果任何第三方提出與投標人提供的任何產品有關的侵權指控,投標人須與第三方交涉并承擔因此發生的一切法律責任和費用。
4、投標人必須承諾無償提供技術和人員支持,配合招標人完成聯網接入,系統總體調試工作。
5、投標人應提供詳細技術方案、工程實施方案、技術培訓、售后服務等方案。技術方案中應詳細說明設備選型、電氣參數、工作原理、技術路線、應用性能等;工程實施方案中應包括工作流程圖、供貨計劃、工程計劃、安全保障措施、人員和車輛組織等。培訓方案中應明確培訓內容、培訓計劃。
6、按照北京市公安局和北京市公安局公安交通管理局的相關規定,在項目執行過程中,招標人發現投標人違約失信情況,將記錄在案,并向招標人相關審計、管理部門報備。失信企業以及在公安部、北京市公安局和北京市公安局公安交通管理局等單位政府采購活動中存在行賄、弄虛作假等違法違紀行為的企業,再次參與招標人項目投標的,招標人政府采購部門應在評標現場將有關情況向各位評標專家進行披露。
7、招標人可根據自身業務需要終止系統維護或服務租用業務,終止系統維護或退租通知單須在終止的7工作日前書面通知投標人,以便投標人按照招標方的要求停止系統維護或關閉服務,招標人申請時間與要求時間小于7工作日,產生的費用仍由招標人承擔。
8、投標人負責協助招標人開展固定資產、機房設備管理工作,詳細掌握系統設備型號、數量、安裝地點等相關信息,并協助招標人及時做好系統設備固定資產、機房設備信息變更工作,確保固定資產管理信息、機房設備信息與系統設備實際情況一致。
9、對使用科技信息系統運行維護費用購置的備品備件,單價達到招標人固定資產登記和機房設備管理標準的,由招標人系統主責單位按照固定資產、管理有關規定辦理相關手續。
10、在系統維護工作中,投標人負責協助招標人積極做好備品備件以及被替換下設備的固定資產管理工作。對于故障設備無法修復而直接使用備品備件永久替代的設備,由系統主責單位及時變更相關固定資產信息。
九、培訓、驗收、維護及其他
1、培訓:根據招標人需求,投標人應提供不少于32課時的培訓課程。
2、聯調:由招標人組織,投標人配合完成本包設備以及其它分包系統軟硬件聯調。
3、初驗:聯調成功后,投標人提供完整竣工材料,報招標人和項目監理方確認后,由監理組織進行項目初驗(本項目核心軟件由公安部交管局免費提供,外掛軟件開發進程不影響系統聯調和試運行)。
4、試運行:初驗合格后,進入系統試運行階段,試運行時間3個月。
5、驗收方式:試運行完成且外掛軟件開發完畢并交付使用后,由招標人組織專家驗收組驗收,專家驗收組按照國家有關標準和招、投標文件中技術要求進行驗收,并出具驗收意見。
6、售后服務:
保修費用包含在投標總價中,質保期自最終驗收合格之日起三年(三年原廠商維保服務到期后,質保期仍未結束的,由投標人采購原廠維保服務至質保期結束)。
質保期內必須保障設備完好率平均每天在95%以上支付全部尾款,如果設備完好率平均每天低于95%,高于80%,支付尾款的50%,如果設備完好率平均每天低于80%,扣除全部尾款。以上內容不包括市級電子政務云平臺租用。
7、付款方式:
合同簽訂30日內,甲方向乙方支付合同總價款的40%作為預付款;
系統試運行期滿,甲方組織專家驗收合格后30日內,甲方支付合同總價款的55%作為竣工款。
自驗收合格之日起進入免費質保期,質保期滿后,甲方支付合同總價款的5%,作為尾款。
甲方支付每筆貨款的同時,乙方提供等額正式發票。
第二包:互聯網交通安全綜合服務管理平臺機房配電、空調配套改造項目
一、 項目建設內容
對互聯網交通安全綜合服務管理平臺公安網和邊界接入平臺設備安裝的機房配電和空調進行改造。
按照招標人要求,對招標人機房進行UPS供電和空調擴容。包括采購UPS電源、采購機房精密空調,以及配套工程,并按照施工實際需求提供全部相應配件、配套設備,保證設備運行正常。
二、機房配電、空調配套改造技術要求
1、設備名稱及數量
序號
1
2
3
4
5
6
7
8
9
UPS
機房精密空調
空調銅管
4*25*1*16mm2空調-線纜
信號線
配電柜
ZR-RVV4*185+1*95線纜
ZR-RVV4*50+1*35mm2線纜
600*1100*2000mm機柜
設備名稱 數量
1
1
240
30
120
1
30
70
5
單位
套
套
米
米
米
套
米
米
個
核心產品
每個機柜含2個PDU
備注
備注:本項目為交鑰匙工程,投標人報價須包含完成項目的所有費用。
2、UPS設備技術參數及規格要求
2.1 UPS設備技術要求
? UPS采用全IGBT結構,輸入功率因數≥0.99,輸入THDI<3%
? 整機效率≥96% ? 功率單元模塊化熱插拔,支持在線擴容在線維修,單臺設備容量≥200KVA,單個功率模塊為20或25KW
? 風道式冷卻系統,冗余風扇,風扇轉速檢測技術
? ESS節能模式,支持單機和并機
2.2 UPS設備主要參數
系統
輸出功率因數
#系統容量
#功率模塊數量
拓撲結構
#拓撲結構
額定電壓
電壓范圍
功率因數
THDI
頻率
頻率范圍
功率因數
效率
電壓
過載能力
THDV
頻率
負載不平衡
峰值因素
靜態旁路
靜態旁路容量
旁路電壓
維修旁路
電池類型
#后備時間
#充電時間
200kVA/kW
1
20或25kW×N(N:功率模塊數量)
10或8
雙變換在線式, IGBT
UPS整流輸入
IGBT, PWM調制技術
380V/220V
-50% ~25%
≥0.99
< 3%
50/60Hz自適應
40 to 72 Hz
UPS輸出
1
≥96%
380V/220V +/- 1%
125%, 10min
<2%
50/60Hz
100%
3:1
旁路
標配
200kW
380V (+/- 15%)
配置
電池
VRLA, AGM, 膠體電池,超級電容或知名品牌型號的電池
≥1小時
達到滿容量90%≤8小時
通訊監控 通訊接口
通訊附件
EMC標準
RS485, 3個Mini-Slot 通訊插槽
Mini-Slot SNMP/WEB Card
Mini-Slot Modbus/Ethernet Card
操作環境
IEC61000-4
3、機房空調技術參數及規格要求
3.1 規范及標準
設備和系統的設計、制造、安裝、運行、材質、工藝等所有相關內容均須符合本章內所標注的規范/標準,若國家或行業發布最新標準,執行最新標準。
GB 50174-2008 《電子信息系統機房設計規范》
GB 50462-2008 《電子信息系統機房施工及驗收規范》
GB 19413-2010 《計算機和數據處理機房用單元式空氣調節機》
GB 50019-2003 《采暖通風與空氣調節設計規范》
GB 50243-2002 《通風與空調工程施工質量驗收規范》
GB 10080-2001 《空調用通風機安全要求》
GB/T 14295 《空氣過濾器》
GB 50243-2003 《通風與空調工程施工質量驗收規范》
JB/T 4330 《制冷和空調設備噪聲的測定》
3.2 機房精密空調技術要求
3.2.1機房專用空調機組的機械性能
? 外觀工藝、檢查:機柜表面噴涂均勻、無破損;信號燈、開關、測量顯示裝置布局合理。
? 操作及維修安全、方便。
? 結構工藝:部件排列合理、整齊;導線顏色和截面合理,布放平整;接插件牢固;進出線符合工程需要;具備抗震措施。
? 標牌、標記:應平整清晰。 3.2.2機房專用空調機組的電氣性能
? 機房專用空調機組的的電氣性能應符合IEC標準
? 輸入電壓允許波動范圍:380V(+10%
? -10%)
? 頻率:50Hz
? 2Hz
3.2.3機房專用空調機組的適用的使用環境
? 適應室內環境溫度: 5℃
? 40℃; 濕度:≤95%RH。
? 適應室外環境溫度: -20℃
? 45℃
3.2.4機房專用空調機組的溫度、濕度控制性能
? 機房專用空調應能按要求自動調節室內溫、濕度,具有制冷、加濕、除濕等功能。
? 溫度調節范圍:18℃ ? 35℃
? 溫度調節精度: ?1℃ ,溫度變化率< 5℃/小時
? 濕度調節范圍:30% ? 60%RH
? 濕度調節精度: ?5 %RH
? 溫、濕度波動超限應能發出報警信號
3.2.5 ★ 機房專用空調機組的機組性能
? 機房專用空調應能解決機房的高顯熱量負荷:
? 顯熱比 ≥0.9。機組制冷量可隨室內工況變化自動調節。
? 機房專用空調應具有高效渦旋式壓縮機的高品質產品。
? 機組應選用“”蒸發器盤管,保證換熱面積大,通過盤管的氣流平穩,換熱效率高,降低機組的噪聲等性能,換熱盤管應為內螺紋的銅管和沖縫型親水鋁翅片。
? 機房專用空調系統應具有高可靠性,要求機組平均無故障時間MTBF≥10萬小時。
? 機組內部應配置不少于5升容積的儲液罐及安全閥等低溫啟動組件,以保證機組制冷系統循環的安全和穩定。
? 機房專用空調系統應適用環保制冷劑(符合國際環保要求),機組制冷系統不做任何改動,也可以兼容R22制冷劑。
? 機房精密空調應配置電子膨脹閥,以保證更精確的制冷效果和控制精度,機組可通過調節電子膨脹閥開度達到高效除濕的效果。
? 機房專用空調的加濕性能:
? 機組應具備高性能穩定可靠的加濕功能,加濕形式采用電極式加濕器,具有高效,安全、可靠的特點,方便更換加濕罐。
? 機組的室內機具有獨立的風機系統。風機應選用采用高效、節能、低噪聲型EC(電子換向直流電機)風機,電機和扇葉直聯一體驅動,無級調速,風機通過空調機組自帶的控制器控制,現場和遠程控制系統可通過控制器調節風量而無需更換部件。具有良好的氣流優化功能。風機應提供生產廠出具的產地證明、質量保證書。
? 機房專用空調機組的送風余壓應≥150Pa,能適應機房實際送風距離要求。并可根據設計需要提供更高余壓,提高機組送風余壓應不減少機組的送風量。
? 機房專用空調的控制系統:
? 應具有先進的微處理控制器。每臺機組具有獨立的控制系統、顯示器、加濕器、獨立的溫濕度傳感器。要求控制器應具有雙主板冗余功能,以保證每臺機組的正常運行及高精度運行,控制器品牌與空調機組一致。
? 應采用先進的模糊邏輯控制或PID調節技術。
? 具有大屏幕多行中文顯示器,能顯示溫濕度曲線圖像,具有圖形顯示機組內各組件的運行狀態的功能。
? 機組應具有過壓 、欠壓等報警及故障診斷、告警記錄、自動保護、自動恢復、自動重啟動等功能。
? 控制系統應具有多級密碼保護功能。
? 具備聯動與群控功能:同一區域可以將不低于5臺機組進行統一控制管理。控制功能包括:備份自動切換功能,當群組中機組發生故障時,備份機組自動投入運行,提高空調系統的可靠性;輪巡:定時切換備份機組;根據機房內熱負荷的變化自動控制機組中空調機的運行數量,達到節能的目的;避免競爭運行:避免同一機房內多臺空調機同時運行在相反的運行狀態(制冷/加熱、加濕/除濕),達到節能的目的。 ? 機房專用空調的過濾系統:符合G4標準中效過濾等級。所安裝的過濾器應保證機房的潔凈度達到直徑≥0.5μm的灰塵粒子濃度≤18000粒/升;平板帶金屬框架的過濾器易于更換。
? 機房專用空調室外機應具有良好的剛性和防腐性能,應采用耐腐蝕的鋁合金、覆鋁鋅板或不銹鋼等材料制作,每個制冷系統需單獨配置一臺風冷冷凝器,室外機適應多種環境條件。
? 機房專用空調機組的風冷型室外機組應具備冷凝壓力控制功能,能根據冷凝管道內部壓力變化調節風扇的運行狀態。
3.2.6機房專用空調機組的監控性能
? 機房專用空調機組應具有方便的現場監控及遠程監控能力;
? 系統應具有三遙性能
? 遙測項目:送風溫度、回風溫度、送風濕度、回風濕度、顯示機組工作狀態等
? 遙信項目:開/關機,電壓、電流過高/低,回風溫度過高/低,回風濕度過高/低,過濾器正常/堵塞,板式換熱器器正常/效率下降/堵塞,水調節閥正常/故障,風機正常/故障,壓縮機正常/故障等
? 遙控項目:空調開/關機
? 系統應具備通訊接口:
? RS485通訊接口,且應具有良好的電氣隔離(信號端子對地承受直流電壓500V、1分鐘不擊穿或閃爍);
? 設備運行參數的設置 設備應具有智能判斷功能,對于超常規的參數設置(錯誤命令),應能自動拒絕。
? 準確度:
? 對三遙量、開關量和控制操作準確度應達到 100%;
? 模擬量精確度:交流電量誤差 ≤2% ,非電量誤差 ≤5%。
? 設備顯示面板或表頭顯示值應與從通信接口讀出的三遙量值保持一致。
3.2.7機房專用空調機組維護安全性
? 室內空調機組要求全正面維護,機組左右兩側及背部可不預留維護空間。 ? 機組面板應配有急停總開關,保證維護人員的安全性和可維護性。
? 機房專用空調系統應在制冷回路部件,如干燥過濾器、視液鏡、高低壓開關等制冷閥件應采用知名品牌產品。
? 為保證維護方便和安全,機組標配高低壓開關,高壓開關應配有手動復位裝置。
3.2.8機房專用空調機組的適用性
? 機房專用空調機組應為系列產品,滿足在不同工況和負荷下使用。
? 機房專用空調機組的另配件規格統一或成為系列,并易于更換。
3.2.9機組主要技術參數
序號
1
主要參數
機組運行環境
環境溫度范圍:-5~+40℃
環境相對濕度:<95%(25℃)
無腐蝕性、爆炸性氣體、無導電塵埃
2 材料:采用鋁合金整體框架和不銹鋼元器件,蒸發器翅片表面帶有親水涂層,內襯材料使用無毒非礦物纖維材料,可循環使用,可采用R22或環保制冷劑、門板采用拋光噴塑處理。
3
4
4.1
4.2
4.3
#制冷量:總冷量≥80KW,顯冷量≥75KW;風量:21000m3/h;
一般性能要求
基本性能:具備制冷、加濕、除濕功能
運行時間:機組能在正常的環境條件下每天運行24小時,連續運行365天
機組運行電壓:380VAC±15%
機組運行頻率:50Hz±2.5%
4.4
4.5
4.6
4.7
冷卻方式:風冷
風機型號:EC風機
送風方式:下送風,上回風
雙系統配置,1臺壓縮機獨立配置1臺室外機,室外機可在-20℃~+45℃正常運行
4.8 #控制溫度范圍:18℃~35℃,溫度控制精度:±1℃ 4.9 #控制濕度范圍:30—60%,濕度控制精度:±5%
4.10
4.11
4.12
4.13
4.14
噪聲:內置吸收噪聲的隔音板,<72dB
壓縮機保護裝置:有熱保護裝置、高壓防爆裝置
過濾網:EU4標準,除塵效率為40%
#加濕器為電極式加濕,加濕量≥15kg/h,能定時對加濕罐和電級自動清洗。
控制器及顯示單元:
1) 采用大屏幕液晶中文及圖形顯示。
2)可在控制面板上對各種制冷參數進行設定,并能監控空調機組各個部件的運行,可抽取至少3年的溫度及濕度運行曲線記錄。
3)空調機組發生故障(如過濾器需清洗或更換、壓縮機故障、加熱故障、加濕器故障、風機故障、冷凝器故障、溫度過高或過低,吸氣壓力過低、排氣壓力過高等)時,能提供報警信號,并在顯示屏上顯示,并具有≥200個事件的日志記錄。
5)控制器可設定保安密碼,防止未授權人員更改參數。
6)能記錄主要部件工作時間。
7)能監控制冷系統內的主要參數。
8) 可多臺設備的順序控制。
4.15
#自啟動:空調機由于供電故障(或電壓、頻率超出范圍)停機后,當供電恢復正常,空調機組能在0-255秒內(可調)自動啟動,恢復正常工作。
4.16 通信接口:空調機組標準配置RS485本地通信接口,提供通訊協議,并可接BMS通用監控系統。
4.17
4.18
4.19
4.20
4.21
分時啟動:空調機組內部件可自動分時啟動,對電網沖擊小。
防止頻繁啟動:可防止壓縮機頻繁啟動
蒸發器為:“”型蒸發器,結構設計合理,充分保證換熱效果
配置電子膨脹閥
機外余壓 (ESP) 20~300 (控制器可調) 5
設備MTBF平均無故障時間≥10萬小時,備份系統MTBF≥25萬小時
6 維護方便:所有部件均可正面維護,獨立的制冷循環和電氣系統可保證維修時不間斷工作。
7
安全及可靠性高:通風部分、制冷部分與配電部分均分別隔開
三、招標要求
1、投標方報價要求以人民幣給出全部費用報價。
2、投標人必須嚴格按招標文件的要求提供成熟的全新原廠產品,在投標文件中明確所投產品的關鍵設備和主要部件的品牌、型號、原產地、價格。
3、投標人應提供招標人在使用其提供的任何產品時,不受到第三方提出侵犯專利權、商標權或工業設計權等指控的承諾書。如果任何第三方提出與投標人提供的任何產品有關的侵權指控,投標人須與第三方交涉并承擔因此發生的一切法律責任和費用。
4、投標人必須承諾無償提供技術和人員支持,配合招標人完成監控設備與交管局指定系統中心的聯網接入,系統總體調試工作。
5、投標人應提供詳細技術方案、工程實施方案、技術培訓、售后服務等方案。技術方案中應詳細說明設備選型、電氣參數、工作原理、技術路線、應用性能等;工程實施方案中應包括工作流程圖、供貨計劃、工程計劃、安全保障措施、人員和車輛組織等。培訓方案中應明確培訓內容、培訓計劃。
6、按照北京市公安局和北京市公安局公安交通管理局的相關規定,在項目執行過程中,招標人發現投標人違約失信情況,將記錄在案,并向招標人相關審計、管理部門報備。失信企業以及在公安部、北京市公安局和北京市公安局公安交通管理局等單位政府采購活動中存在行賄、弄虛作假等違法違紀行為的企業,再次參與招標人項目投標的,招標人政府采購部門應在評標現場將有關情況向各位評標專家進行披露。
7、投標人負責協助招標人開展固定資產、機房設備管理工作,詳細掌握系統設備型號、數量、安裝地點等相關信息,并協助招標人及時做好系統設備固定資產、機房設備信息變更工作,確保固定資產管理信息、機房設備信息與系統設備實際情況一致。
四、培訓、驗收、維護及其他
1、付款方式:
合同簽訂30日內,甲方向乙方支付合同總價款的40%作為預付款;
系統試運行期滿,甲方組織專家驗收合格后30日內,甲方支付合同總價款的55%作為竣工款。
自驗收合格之日起進入免費質保期,質保期滿后,甲方支付合同總價款的5%,作為尾款。
甲方支付每筆貨款的同時,乙方提供等額正式發票。
2、初驗:聯調成功后,投標人提供完整竣工材料,報招標人和項目監理方確認后,由監理組織進行項目初驗。
3、試運行:初驗合格后,進入系統試運行階段,試運行時間3個月。
4、驗收方式:試運行完成后,由招標人組織專家驗收組驗收,專家驗收組按照國家有關標準和招、投標文件中技術要求進行驗收,并出具驗收意見。
5、售后服務:保修費用包含在投標總價中。質保期自最終驗收合格之日起三年,質保期內必須保障設備完好率平均每天在95%以上支付全部尾款,如果設備完好率平均每天低于95%,高于80%,支付尾款的50%,如果設備完好率平均每天低于80%,扣除全部尾款。
在質保期內出現故障,投標人必須在10分鐘內響應,1小時內到達現場,2小時內給予修復,現場無法修復的設備故障,8小時內更換備用設備并使其投入正常使用;在質保期內無償提供人員和技術支持,配合招標人進行技術改進;投標人必須提供質保期內日常維護和保養計劃。如質保期內主要設備部件停產,投標人應提供不低于原指標的替代品。
第三包:互聯網交通安全綜合服務管理平臺建設項目監理
1.基本情況
本項目是對北京市公安局公安交通管理局互聯網交通安全綜合服務管理平臺建設項目第一包、第二包進行項目監理。
本包控制金額:20.379155萬元。
報價人應提供全部的人力、設備、材料及其它必要的服務,完成工程建設期及質保期內的所有工程監理工作。
2.監理的要求
2.1監理單位在執行監理合同時建立工程項目監理部。監理單位應嚴格按照合同履行監理責任。
2.2監理單位應根據工程的具體情況,按合同約定,配備滿足監理工作需要的人員、車輛、必備的檢測設備和工具。
2.3監理單位應遵守相應的監理工作制度,包括會議制度、監理文件制度、監理記錄制度、工作報告制度等,保證監理工作協調有序的進行。
2.4監理單位應結合設備安裝、調試、驗收的相關標準和《北京市實施<中華人民共和國道路交通安全法>辦法》等相關法規對安全施工的要求,編制項目監理規劃,確定項目監理單位的具體工作目標和任務,規定具體的監理工作制度、程序、方法和措施。
2.5監理單位應結合設備安裝、調試、驗收的相關標準和《北京市實施<中華人民共和國道路交通安全法>辦法》等相關標準和法規對安全施工的要求,編制項目監理實施方案,實施方案應符合項目監理規劃的要求,并應結合工程項目的特點,做到詳細具體,可操作。
3.監理的責任
3.1監理單位有責任為采購人提供項目顧問咨詢意見,有義務幫助承建單位實現合同所規定的目標,公正維護各方的合法權益。 3.2在本合同期內及合同終止后,未征得采購人同意,不得泄露與本工程項目有關的資料。
3.3由于承建單位在工程實施中不符合工程規范和質量要求,監理單位要監督承建單位停工整改或返工。如承建單位人員工作不力,可提出調換有關人員。
3.4如果承建單位違反合同規定的質量要求和完工時限,監理單位應協助采購人追究有關承建單位的責任。
3.5如果因監理單位監督不力,造成采購人經濟損失的,監理單位要向采購人賠償承建單位造成的損失。
3.6監理單位使用采購人提供的設備和物品屬采購人所有,在監理工作完成或終止時,應將設備和剩余物品在合同規定的時間和方式移交給采購人。
4.監理內容
對上述工程進行監理,包括:進度控制、質量控制、安全控制、合同管理、文檔管理和組織協調。
4.1進度控制
對承建單位的工作進度情況檢查和監督。按時進行施工的驗收工作。
4.2質量控制
對每一處的施工質量進行查驗(須保證施工的正常進行),保證施工質量符合國家相關標準規范,不符的提出返工意見。對每一處完工的施工提供質量監理報告。
4.3 安全控制
檢查和監督施工的安全方案和保障設備。
4.4合同管理、合同執行、合同變更的監理。
4.5文件管理
整理記錄歸檔采購人單位與承建單位來往的文件、合同、協議及會議記錄、電話記錄等各種文檔。文擋的審查工作,建立設備驗收工作文件,向采購人單位按時提供施工的監理報告。
4.6組織協調
對于本項目的基礎施工工作中出現的可能影響工程進度和質量的情況,及時予以通報并召開相關會議,進行組織協調。
5.監理工作期限 5.1全程旁站監理階段:監理工作從項目實施到項目完成終驗,因此監理工作期限涉及合同簽訂——施工管理——試運行——工程驗收——項目移交——質保期的全過程。
5.2運行維護階段:自項目驗收通過之日起至質保期結束。
6.監理工作質量要求
監理公司應該在質量控制、進度控制、合同管理等幾個方面對監理工程采取必要和完善的監督、控制和管理措施,保證監理工程能夠按時、按質、按量竣工。
監理公司必須定時(每周)召開由總監理工程師主持的監理例會并向采購人通報工程進展情況及工程實施過程中所遇到的問題。
工程驗收前,總監理工程師應派駐施工現場進行旁站監理。
監理公司應提供每套設備各個施工階段的文檔及現場照片作為檔案留存。
監理公司應對設備安裝、連接、調試所使用的材料、線纜、支架、輔件等進行檢查,發現問題的應及時要求承建單位整改。
監理公司應在保證其客觀性和公證性的基礎上,按照合同的要求和有關規范、標準,對本項目的各系統工程建設進行測試和評估,提供監理測試和評估報告。
監理應對項目在設備安裝、試運行等各階段提供充足、獨立的人力及車輛保障。
報價人按上述要求制定監理方案、人員配備及必備工具配置。
7.資金支付
7.1付款方式:
合同簽訂30日內,甲方向乙方支付合同總價款的50%作為預付款;
系統試運行期滿,甲方組織專家驗收合格后30日內,甲方支付合同總價款的50%作為竣工款。
甲方支付每筆貨款的同時,乙方提供等額正式發票。
8.驗收
由采購人組織專家驗收組驗收,專家驗收組按照國家有關標準,施工圖紙及招、報價文件中技術要求等進行驗收,并出具驗收意見,報價人負責向專家驗收組提交驗收所需文件。
本文發布于:2023-12-08 05:02:47,感謝您對本站的認可!
本文鏈接:http://www.newhan.cn/zhishi/a/1701982967114624.html
版權聲明:本站內容均來自互聯網,僅供演示用,請勿用于商業和其他非法用途。如果侵犯了您的權益請與我們聯系,我們將在24小時內刪除。
本文word下載地址:互聯網交通安全綜合服務管理平臺.doc
本文 PDF 下載地址:互聯網交通安全綜合服務管理平臺.pdf
| 留言與評論(共有 0 條評論) |