1、附件:辽宁省现代远程教育市级平台配置标准一、硬件设备配置要求IDS入侵检测存储阵列 2TB1、服务器产品名称指标指标要求数量服务器外型标准2U机架式6处理器Intel Xeon处理器,主频3.0GHz处理器数量要求2个二级缓存L2缓存1MB前端总线800MHz 前端总线(FSB)内存要求2GB DDR2内存内存支持8个 DIMM 插槽最多可以支持 16GB ,支持内存镜像和内存热备用内部通道集成双通道 Ultra320 控制器和集成 RAID 镜像硬盘驱动器要求73GB 数量2个 硬盘支持6个热插拔硬盘驱动器网络2个千兆以太网RJ45端口控制器I/O 升级4个可用的 PCI/PCI-X 插槽,
2、高达 133MHz 时钟速率,可升级到 PCI-Express 外部存储必须支持第三方存储解决方案光驱16X DVD (dvd带刻录功能)2、存储系统(用于存储教育资源)产品名称指标指标要求数量光纤硬盘阵列安装方式采用机架式安装方式1体系结构采用全光纤通道体系结构,SAN构架,保证存储系统的高可用控制器双控制器,每个控制器必须2颗 CPUCache每控制器必须配置2GB Cache, 必须支持写Cache镜像;Cache镜像采用专门冗余通道,保证大数据写性能。读、写Cache的大小可以调节,保证关键应用的性能。Cache数据保护Cache数据必须有冗余后备电池保护,在外部电源故障时通过后备电源
3、将Cache数据快速安全写入磁盘,保证数据的安全。主机接口每个控制器必须2个2Gb独立主机接口扩展接口每个控制器必须2个2Gb磁盘扩展接口系统性能必须750MB/s以上的数据读取性能和110000次的 I/Os系统磁盘支持系统支持120个硬盘硬盘类型要求2Gb 光纤硬盘,单盘146GB容量,10000转硬盘数量15块(2TB)RAID支持支持RAID0,1,3,5,10,50几JBOD配置全局热备盘支持必须支持全局热备盘技术,并能够在无需重新启动系统的条件下,自动用事先配置的热备份硬盘接替故障硬盘实现连续工作。磁盘阵列配置的热备份硬盘应该可以接替磁盘阵列内任意故障磁盘的工作ATA硬盘支持支持F
4、C/ATA硬盘混用技术,实现盘阵内分层存储系统支持Windows, Linux, Netware, Solaris, AIX, HP-UX, Tru64 等电源冗余热插拔电源模块管理软件提供基于阵列的管理软件,WEB图形界面,用户可以在公司内的任何地方很容易对阵列进行配置、管理及监控基于阵列的数据快照和克隆阵列必须支持基于阵列的数据快照和克隆功能,无需添加任何其它外部设备。未来只需要购买相应使用许可即可实现此功能基于阵列的盘阵对盘阵的数据复制支持基于阵列的盘阵对盘阵的数据复制功能,未来可以方便实现基于存储数据复制的容灾方案。数据复制可选择同步或异步方式。未来采用此功能时只需要购买相关使用许可,
5、无需增加任何其它设备升级能力未来在需要时能升级到高一档产品,提升处理能力和扩展能力,充分保护现有投资。远程服务能力必须支持远程服务呼叫能力和远程维护能力,投标必须配置相应的设备,如Modem.其它电压:110-260 V AC,48-62 Hz或48V DC工作温度:540OC光纤通道卡端口种类1G/2G自适应光纤端口6端口数量1FC接口类型SPF,短波 ,多模光纤PCI总线PCI-X,64-bit, 66-MHz 支持操作系统同时支持WINDOWS系列,Linux,SUN solaris.连接线FC线缆LC-LC接口10米长8SAN光纤交换机光纤通道端口通用LC光纤接口,8/16个小型尺寸(
6、SFP)接口模块1性能全线速2Gb/秒,全双工端口类型FL-Port, F-PORT,自动发现干线合并支持4组交换机(ISL)链路合并,提供8Gb两路通道数据传输类型支持单一广播,多向广播服务级别二级、三级或光纤级(交换机际帧)支持软件TelNet,SNMP,WebTools及Fabric Manager提供SAN管理软件,支持分区管理管理访问10/100M网络接口,串口扩张性大于236台交换机级联交换机安装交换机和存储系统安装在原厂提供的标准机柜中,提供上架配件3、防火墙和入侵检测系统产品名称指标要求数量网络防火墙提供3个千兆以太网端口,可扩展到5个千兆以太网端口。NAT转换;核心转发速率2
7、G,最大会话连接大于100万。分别连接内网、外网和服务器(DMZ)区。1支持网络通信和应用协议:所有的IP协议,非IP协议包括IPX、DECnet、NETBEUI、AppleTalk等,应用协议包括Http、Ftp、Smtp、H.323、IGMPV1、IGMPV2、DVMRP、NTP、SNMP、DNS、ORACLE访问、RTSP、NetMeeting等。支持常见的路由协议,如:OSPF、RIP、RIP2。支持透明、路由工作模式。支持VPN功能。支持IDS入侵检测、抗攻击功能;支持实时监控、具有嗅探器功能;支持双机热备份功能;具有Http、Ftp、Smtp应用层细粒度的访问控制功能。能够对审计数
8、据进行本地存储,要求存储至少500000条以上的日志记录。具有专用的RJ45管理接口,支持全中文GUI管理;支持产品的跨版本升级,具有产品在线升级能力,且能够随着新的网络攻击(如SQL SERVER蠕虫病毒,冲击波、振荡波病毒等)行为的出现而迅速添加相应的升级包。具有公安部颁发的计算机信息系统安全专用产品销售许可证和中国国家信息安全测评认证中心颁发的国家信息安全认证产品型号证书。入侵检测系统IDS支持千兆网络端口;经公安部、国家信息安全测评认证中心等国家权威部门测试通过,并获得计算机信息系统安全专用产品销售许可证;具有对入侵警报信息分类、过滤、统计功能。流量分析。生成报表等。1具备完善的攻击检
9、测能力,能监视E-MAIL、RPC、NFS、TELNET、后门程序、分布式拒绝服务、账号试探、口令、扫描、特洛伊、防火墙、DAEMON、FTP、NETBIOS、远程溢出、PING、远程服务、扫描、邮件服务器、远程登陆、WEB服务、针对CGI(通用网关接口)、IIS服务器、WEB服务器的杂项攻击等,监视非授权网络传输和访问等。全面的内容恢复功能。对SMTP,POP3,TELNET,FTP,MSN,YAHOO MESSGER,Rlogin,RSH等多种协议的数据内容,能够回放。必须具备日志本地存储方式,要求存储至少50万条以上的日志记录,避免对广域带宽过大的占用,同时提供自动备份和日志空间自动维护
10、功能。4、千兆三层交换机产品名称指标要求数量千兆三层交换机提供12个1000M光口接入能力,提供5个多模千兆光口,具备4个10/100/1000M自适应电口,提供48个10/100M自适应电口业务板;带网络管理功能。15、工作台用机产品名称指标要求数量台式机含超线程(HT)技术的英特尔奔腾4处理器530(3.0GHz,1MB L2Cache,800MHz)4512MB DDR2内存120G/7200rpm/8M配DVD-RW,16X以上千兆网卡15寸液晶/16MS显卡:DDR128M/128BIT音箱配DVD-RW预装Windows 2000专业版免费提供软件包笔记本Doth 1.7G2512
11、MB DDR内存显卡64MB DDR硬盘:60GBCombo15.4寸WUXGAWindows XP专业版内置10/100/1000/网卡无线网卡(802.11b&g)免费提供软件包皮包6、24小时不间断电源。二、软件配置要求1、Windows 2003企业版1套。2、SQL Server 2000企业版1套。3、网络版杀毒软件1套。4、网络管理软件1套5、智能过滤软件1套。6、与省平台相配套的流媒体点播系统1套(浙大网络)。流媒体点播平台包括:视频点播;课件点播和直播;全自动镜像服务器选择功能;数据自动分发功能;实时监控;资源管理;用户管理;权限管理;安全管理;系统管理;存储管理;流量负载均衡管理;统计管理。预留与省平台流媒体系统对接接口。三、网络带宽的要求市级平台的网络带宽必须是100M以上,才能够满足流媒体点播的需要。同时,还有一个固定的公网IP地址供市平台使用。四、设备扩展要求各市可以根据具体情况,在省里提出配置标准的基础上再增加相应的服务器、存储及采编播设备等设备,以利于以后省、市平台同步升级。