Приложение № 2 Техническая спецификация закупаемых товаров ЛОТ № 1 «Жесткий диск»

advertisement
Приложение № 2
Техническая спецификация закупаемых товаров
ЛОТ № 1 «Жесткий диск»
Жесткий диск в количестве 80 шт.
Условия
поставки
DDP
Общие требования к
оборудованию
Тип твердотельный
накопитель
Объем жесткого диска
Форм-фактор
Интерфейс
Напряжение питания
Тип флеш-памяти
Контроллер
Поддержка
Максимальная скорость
чтения
Максимальная скорость
записи
Размеры
Срок гарантии
г. Астана, пр.Кабанбай батыра,17, каб.420
На тендер должны быть представлены
твердотельные накопители мировых
производителей.
Не менее SSD
Не менее 128 Гб
2,5 дюйма
Не менее SATA III – 6 Гбит/с
5 В, постоянное
Не менее synchronous Toggle-mode MLC
Не менее SandForce SF-2281
Не менее TRIM, NCQ, шифрование AES 256 бит,
секторов размером 4 Кбайт
Не менее 560 Мбайт/с
Не менее 540 Мбайт/с
Не менее 7 х 69,9 х 100,3 мм, 95 г
Не менее 6 месяцев
ЛОТ № 2 «Жесткий диск для дисковых массивов»
Общие требования к поставляемому оборудованию:
1. Оборудование
должно
обеспечивать
неизменно
высокое
качество
функционирования, отличаться надежностью и должно быть предоставлено только от
ведущих мировых производителей (Brand name);
2. Недопустима поставка оборудования, бывшего в употреблении, восстановленного
или каким-либо образом модифицированного;
3. Поставка оборудования должна быть осуществлена в оригинальной упаковке фирмы
производителя. Для подтверждения оригинальности происхождения оборудования, все
коробки должны быть опечатаны фирменным стикером завода-изготовителя.
Производственный код на упаковке, должен совпадать с производственным кодом на
оборудовании.
Требования к поставке
Оборудование должно быть поставлено и смонтировано Поставщиком на рабочей
площадке Заказчика в г. Астана на условиях DDP ИНКОТЕРМС.
Техническая спецификация закупаемых товаров:
Наименование
Параметр
Номинальное значение
Жесткий диск для дисковых массивов -Hard drive disk (HDD) – 10 шт.
г. Астана, пр.Кабанбай
Условия поставки
DDP
батыра,17, каб.420
Форм-фактор
Интерфейс HDD
Емкость
накопителя
Скорость вращения
шпинделя
Скорость передачи
данных
Диапазон
относительной
влажности при
эксплуатации
Диапазон
температур в
рабочем режиме
Назначение
Срок гарантии
2.5in
SAS
1TB
7,2K
600Mbps
8 - 80 %
10 - 35 °C
Для установки в систему хранения
данных IBM серии DS3500
Не менее 12 месяцев
ЛОТ № 3 «Жесткий диск для серверов»
Общие требования к поставляемому оборудованию:
4. Оборудование
должно
обеспечивать
неизменно
высокое
качество
функционирования, отличаться надежностью и должно быть предоставлено только от
ведущих мировых производителей (Brand name);
5. Недопустима поставка оборудования, бывшего в употреблении, восстановленного
или каким-либо образом модифицированного;
6. Поставка оборудования должна быть осуществлена в оригинальной упаковке фирмы
производителя. Для подтверждения оригинальности происхождения оборудования, все
коробки должны быть опечатаны фирменным стикером завода-изготовителя.
Производственный код на упаковке, должен совпадать с производственным кодом на
оборудовании.
Требования к поставке
Оборудование должно быть поставлено и смонтировано Поставщиком на рабочей
площадке Заказчика в г. Астана на условиях DDP ИНКОТЕРМС.
Техническая спецификация закупаемых товаров:
Наименование
Параметр
Номинальное значение
Жесткий диск для серверов - Hard drive disk (HDD) – 6 шт.
г. Астана, пр.Кабанбай
Условия поставки
DDP
батыра,17, каб.420
Форм-фактор
2.5in
Интерфейс HDD
SAS
Емкость
300GB
накопителя
Скорость вращения
10K
шпинделя
Скорость передачи
6Gbps
данных
Среднее время
4,0ms
доступа
Среднее время
3,0ms
ожидания
Диапазон
относительной
влажности при
эксплуатации
Диапазон
температур в
рабочем режиме
Назначение
Срок гарантии
8 - 80 %
10 - 35 °C
Для установки в сервер IBM серии
3650 M3
Не менее 12 месяцев
ЛОТ №4 «Коммутатор»
Комплектация:
Шасси коммутатора
Сервисный контракт на техническую поддержку
Кабель питания
Условия
поставки
DDP
2
2
2
г. Астана, пр.Кабанбай батыра,17, каб.420
Должны
быть
представлены
высокопроизводительные
коммутаторы ведущих производителей (Brand name).
Коммутаторы должны быть собраны (в сборку включаются все
компоненты,
оговоренные
конкурсным
заданием)
и
протестированы на заводах фирмы-изготовителя.
Требования к

Тип исполнения – фиксированная конфигурация, rackmount form factor 1 RU;
шасси

Блок питания с подключением к сети электропитания
коммутатора:
100 - 240 VAC, 1.6 - 0.8A, 50 - 60 Hz, потребление
электропитания в пике до 125 W.
Требования к 
Производительность внутренней шины коммутатора не
внутренней
менее 32 Gbps, не менее 38.7 mpps при работе с пакетами
архитектуре
размеров 64 байта.
коммутатора:

Конфигурация и операционная система коммутатора
должна хранится на накопителе информации, размер не менее
32 mb.

Размер оперативной памяти коммутатора должен быть
не менее 128 mb , тип DRAM

Поддержка не менее 12000 MAC адресов, 1000 unicast
маршрутов и 1000 IGMP групп и multicast маршрутов
Требования к 
Количество портов 10/100/1000 Ethernet - 48;
портам

Количество оптических портов тип трансивераSFP – 4,
коммутатора
поддержка GLC-T= (10/100/1000); GLC-SX-MM=; GLC-LHSM=; GLC-SX-MMD; GLC-LH-SMD; GLC-ZX-SM=; CWDM
SFP; SFP-GE-S=; SFP-GE-L=; SFP-GE-Z=; GLC-BX-D=; GLCBX-U=; DWDM SFP; DWDM SFP

зеркалирование входящего/исходящего трафика на
анализатор/регистратор, подключенный к тому же или другому
коммутатору сети; фильтрация зеркалируемого трафика по
VLAN ID и осредством пакетных фильтров на основе
интересующих значений L3/4-заголовков пакетов; доставка
Изготовление
зеркалируемого трафика через IP-сеть на удалённый
анализатор/регистратор.

10/100/1000 Ethernet/Fast Ethernet с автоматическим
определением скорости передачи в зависимости от типа
подключаемого оборудования (IEEE 802.3u autonegotiation);

Распределённая
L3/4-коммутация
трафика
интерфейсными модулями.

Коммутационные модули с портами SFP должны
поддерживать установку следующих типов трансиверов:
1000BASE-SX, 1000BASE-LX/LH, 1000BASE-ZX, 100BASEFX, 100BASE-BX.

Поддержка Jumbo frame размером до 9216 байт на
интерфейсах 1GE и 10 GE.

Поддержка сорока восьми портовых гигабитных
коммутационных модулей с пропускной способностью не
менее 24 Gbps.

Поддержка двунаправленного (full duplex) режима
передачи на всех портах (IEEE 802.3x full duplex on 10BASE-T
and 100BASE-TX ports);

Поддержка
на
каждом
порту
механизмов
предотвращения broadcast, multicast и unicast storm с
индивидуальной настройкой параметров.

Поддержка TDR (Time Domain Reflectometer) на медных
интерфейсах.

Механизмы дифференцированного обслуживания (QoS).
Требования по 
Поддержка резервированных топологий ЛВС с
поддержке
использованием протокола Spanning Tree (IEEE 802.1d);
отказоустойчив 
Поддержка протокола Rapid Spanning Tree (IEEE
ых топологий 802.1w);
сети

Поддержка протокола Per VLAN Rapid Spanning Tree;

Поддержка механизма обнаружения односторонних
соединений на оптических портах;

Поддержка протокола IEEE 802.1s Multiple Spanning
Tree Protocol (MSTP) и не менее 64 STP процессов;

Поддержка протоколов VLAN Trunking Protocol (VTP) и
Dynamic Trunking Protocol (DTP);

Поддержка протокола Link Aggregation Control Protocol
(LACP) IEEE 802.3ad;

Поддержка протоколов резервирования шлюза по
умолчанию GLBP, HSRP, VRRP.

Однонаправленное тестирование состояния оптической
линии с использованием Link Detection Protocol (UDLD)
Требования к 
Поддержка механизмов контроля широковещательных,
поддержке
многоадресных и одноадресных запросов для обеспечения
виртуальных
общей производительности устройства
ЛВС (VLAN)

Поддержка IEEE 802.1d Spanning Tree Protocol для
обеспечения
резервирования
каналов
и
повышения
отказоустойчивости;

Поддержка PVST+ на уровне L2 для обеспечения
эффективной загрузки резервных каналов;

Обеспечение для каждой виртуальной локальной сети
через поддержку IEEE 802.1s Multiple Spanning Tree Protocol
балансировки нагрузки на L2 на резервных каналах;

Поддержка равнозначных маршрутов на сетевом уровне
обеспечивает балансировку нагрузки и отказоустойчивость
каналов на уровне стека

Поддержка протокола Local Proxy Address Resolution
Protocol (ARP) вместе с Private VLAN Edge для минизации
широковещательных запросов и получения максимальновозможной скорости на порту.

Поддержка протокола VLAN Trunking Protocol (VTP)
для снижения требуемой полосы пропускания путем доставки
широковещательного трафика только через транковые каналы
ведущие к устройству назначения.
Требования по 
Поддержка
одноадресных (unicast) протоколов
поддержке IP маршрутизации (static, Routing Information Protocol Version 1
маршрутизаци [RIPv1], and RIPv2, Open Shortest Path First [OSPF], Interior
и
Gateway Routing Protocol [IGRP], Enhanced IGRP [EIGRP], and
Border Gateway Protocol Version 4 [BGPv4])

Поддержка протоколов маршрутизации IPv6

Поддержка маршрутизации на основе классификации
трафика;

Поддержка протокола HSRP для обеспечения
динамической балансировки нагрузки, поддержка до 32
альтернативных маршрутов на устройство или stack

Полная поддержка L3 коммутации между виртуальными
локальными сетями

Поддержка Protocol Independent Multicast (PIM) для IP
многоадресной маршрутизации

Поддержка маршрутизации многоадресного трафика
Distance Vector Multicast Routing Protocol (DVMRP) на основе
вектора расстояния поддерживается путем туннелирования
многоадресного
трафика
в
удаленную
сеть
через
промежуточную unicast сеть

Поддержка маршрутизации по всему виртуальному
устройству

Поддержка до 1000 виртуальных интерфейсов на
устройстве или в stack.

Поддержка протоколов IGMP v1, v2, v3;

Поддержка анализа протокола IGMP v3 (IGMP
snooping);

Поддержка функций фильтрации IGMP (IGMP filtering);
Требования по 
Поддержка функций защиты работы протокола
наличию
STP(spanning-tree) Root Guard и BPDU Guard;
встроенных

Поддержка функций фильтрации фреймов BPDU (BPDU
средств защиты Filtering);

Поддержка функциональности private VLAN и private
VLAN edge;

Поддержка 802.1x;

Поддержка функциональности выделенных голосовых
VLAN (voice VLAN);

Поддержка функциональности привязки MAC-адресов к
порту (Port Security);

Поддержка
функциональности
информирования
администратора о подключении новых пользователей к сети
(MAC Address Notification);
Требования по
поддержке
приоритезаци
и трафика и
обеспечению
качества
обслуживания
(QoS):
Требования к
системе
управления
коммутатора
Требования к
функциям
обеспечения
сетевой
безопасности
и
функциям
контроля
трафика

Поддержка функциональности зеркалирования трафика
с произвольного порта на произвольный порт (SPAN) с
поддержкой обратного трафика

Поддержка классификации и реклассификации фреймов
на основании стандарта 802.1p class-of-service (CoS) или на
основе значений CoS для конкретного порта коммутатора,
назначаемые администратором;

Поддержка протокола управления очередями The
Weighted Round Robin (WRR), Deficit Weighted Round Robin
(DWRR), Shaped Round Robin (SRR);

Поддержка
механизма
предотвращения
заторов
Weighted Random Early Discard (WRED);

Поддержка
приоритетной
очереди
для
высокоприоритетного траффика;

Возможность ограничения траффика по пользователям
User Based Rate Limiting (UBRL)

Поддержка протоколов управления Telnet, SNMPv1,
SNMPv2 и SNMPv3 (без шифрования), SSHv2;

Поддержка макро-комманд для упрощения настройки
коммутатора;

Коммутаторы должны поддерживать протоколы RMON
(History, Alarms, Events, Stats), Trivial File Transfer Protocol
(TFTP), BOOTP, Network Timing Protocol (NTP).

Определение пути фреймов на втором уровне эталлоной
модели OSI (Layer 2 traceroute).

При удаленном доступе к коммутатору с помощью
протокола Telnet или SSH необходимо обеспечить возможность
аутентификации пользователя по паролю и по имени и паролю
с проверкой:

из локальной базы коммутатора;

по протоколу TACACS+ или RADUIS;

должен поддерживаться многоуровневый доступ к
командам управления

Административное и автоматическое создание списка
«разрешённых» MAC-адресов на портах коммутатора.
Количество «разрешённых» MAC-адресов не менее 4096 на
коммутатор, с возможностью использования пула одним или
несколькими портами в любой пропорции; как минимум один
«разрешённый» MAC-адрес на каждый (любой) порт
коммутатора. Сохранение списка «разрешённых» MAC-адресов
при горячем и холодном рестарте устройства.

При нарушении режима безопасности блокирование
порта с последующим вмешательством оператора, либо
блокирования на предопределённый промежуток времени (от 1
минуты до 24 часов, с дискретностью не хуже 1 минуты) с
последующим возобновлением нормальной работы, либо
продолжение нормальной работы с фильтрацией трафика от
«неразрешённых» MAC-адресов.

При превышении количества «разрешённых» MACадресов на конкретный порт блокирование unicast flooding этим
портом.

Административное создание списка «запрещённых»
MAC-адресов, работа которых невозможно с любого порта
коммутатора.

Защита от переполнения таблицы динамических MACадресов
коммутатора
посредством
автоматического
мониторинга степени её наполнения. Интервал мониторинга от
5 с до 30 с; не менее двух административно устанавливаемых
пороговых значений наполнения таблицы от 5 до 32000 MACадресов, индивидуально для порта или VLAN-а. По
превышению каждого из пороговых значений уведомление
оператора, либо отключение динамического обучения по
данному порту, либо отключение порта на предопределённый
промежуток времени.

Инспекция DHCP-трафика на портах коммутатора и
блокирование
пакетов
DHCPACK,
DHCPNAK,
DHCPRELEASE,
DHCPDECLINE,
поступающих
с
неавторизованных на это портов для предотвращения DoS-атак
на VLAN.

Предотвращение спуфинга IP-адресов путём инспекции
IP-адресов входящих пакетов и фильтрации тех из них, адреса
источников которых были не соответствуют выданным
легитимными серверами DHCP.

Инспекция ARP-трафика и сопоставление его с
таблицей инспекции DHCP для предотвращения DoS-атак и
несанкционированного съёма/подмены информации при
обмене пакетами в сети.

802.1x-аутентификация хостов и/или пользователей на
портах коммутатора.

802.1x-аутентификация по MAC-адресу хостов, не
имеющих 802.1x supplicant-а (напр., принтеры, телефоны,
проч.)

Поддержка стандарта IEEE 802.1AE MACsec

Динамическая настройка машинного/пользовательского
VLAN-а по результатам аутентификации путём получения
RADIUS-атрибутов с именем VLAN-а. Динамическое
равномерное распределение машин/пользователей по группе
VLAN-ов на коммутаторе доступа для управления размерами
VLAN-ов и IP-подсетей.

Динамическая настройка машинного/пользовательского
пакетного фильтра (Access Control List, ACL) по результатам
аутентификации путём получения RADIUS-атрибутов с именем
ACL-а.

Включение коммутатором информации об authenticated
user identity в запросы DHCP для последующего выделения
адресов из предопределённых блоков, учёта работы
машин/пользователей в сети, привязки к машине/пользователю
индивидуальных QoS- и security-настроек.

Поддержка 802.1x-аутентификации и полноценного
режима
безопасности
при
включении/отключении
машин/пользователей в порты коммутатора через IP-телефон и
подобные устройства.

Помещение машин/пользователей, не имеющих 802.1
supplicant-а или не прошедших аутентификацию в гостевой
(Guest) либо карантинный (Auth Failure) VLAN.

Индивидуальная аутентификация каждого источника
трафика на портах с множественным доступом; селективная
фильтрация неавторизованных источников на таких портах.

Интеграция
802.1x-аутентификации
со
списком
«разрешённых» MAC-адресов и с инспекцией ARP-трафика

Требования к 
Полная
поддержка
концепции
User-Network
функциональн Interface/Enhanced Network Interface/Network-Node Interface
ым

Поддержка статической маршрутизации и динамических
возможностям протоколов маршрутизации Routing Information Protocol (RIP) и
операционной RIPv2, OSPF, EIGRP, IS-IS, multicast VLAN registration и
системы
расширенного QoS
коммутатора
Срок гарантии Не менее 12 месяцев
Директор Департамента АСУТП
А.Быковский
Download