轨道交通线网云平台系统用户需求书-云边缘节点部分专用技术要求.docx
《轨道交通线网云平台系统用户需求书-云边缘节点部分专用技术要求.docx》由会员分享,可在线阅读,更多相关《轨道交通线网云平台系统用户需求书-云边缘节点部分专用技术要求.docx(38页珍藏版)》请在三一文库上搜索。
1、轨道交通线网云平台系统用户需求书云边缘节点部分专用技术要求目录1建设内容11云边缘节点软件技术要求12云边缘节点功能要求12.1 云边缘节点管理要求12.2 云边缘节点网管要求32云边缘节点硬件技术要求42.3云边缘节点方案设计42.4云边缘节点资源池规划42.4.1车站资源池规划42.4.2车辆段/停车场规划52.4.3网络方案设计52.5硬件需求52.5.1系统硬件概述52.5.2硬件技术要求52.5.3站/段超融合一体机62.5.4汇聚交换机62.5.5BMC交换机72.5.6线路接入交换机73云边缘节点网络安全技术要求82.6等保要求分析82.7安全建设方案92.8主要安全设备性能指标
2、92. 8.1车站防火墙94云边缘节点机房配套技术要求101 .9设备机柜102 .10配线架及配线要求142.11施工范围182.12施工要求195云边缘节点供货范围及清单要求202.13云边缘节点设备清单202.14软件清单212.15网络安全设备清单212.16机房配套212.17备品备件、专用工具及仪器仪表242. 18文件清单241建设内容本标段建设内容为6号线一期工程、Sl线工程云边缘节点,部署在6号线一期工程、Sl线工程各车站和场段,是云平台的组成部分,独立于数据中心,分布式部署,提供少量云计算资源。本分册包含云边缘节点云管平台、云边缘节点网管平台,投标人须对接线网中心云平台二期
3、工程中的中心云管平台、网管平台,并根据招标人对综合运管平台接口要求完成综合运管平台对云边缘节点的管理,同时投标人应承诺充分对接6号线一期工程、Sl线工程各参建单位,相关接口费用及软件扩容费用包含在投标总价中。本分册还包含云边缘节点在6号线一期工程、Sl线各站段的设备安装要求、机柜技术规格要求、配套光电缆技术规格要求、施工要求。本工程在6号线一期工程、Sl线工程各车站及停车场设置两套2.2m高的19英寸标准机柜,在6号线一期工程、Sl线工程车辆段作为备用控制中心弱电设备用房内设置一套2.2m高的19英寸标准机柜,在6号线一期工程、Sl线工程车辆段通信设备室或弱电设备室内设置两套2.2m高的19英
4、寸标准机柜。当招标人对本项目进行调整,未导致本项目工程范围及技术条件发生实质性变化时,投标人不得以此为由向招标人提出增加费用和延长本项目工期的要求。1云边缘节点软件技术要求云边缘节点设置在云化线路各车站、车辆段、停车场内,保障主、备中心均发生故障或离线时各站段业务正常运行。云边缘节点须纳入云管理平台统一管理,具体纳管功能要求详见“云边缘节点管理要求”章节。2云边缘节点功能要求2.1 云边缘节点管理要求云边缘节点实现了车站、停车场/车辆段的降级时的计算、存储、网络等功能,为各个车站、停车场/车辆段提供虚拟化资源池、容器资源池,作为云平台的边缘资源池,由综合运管平台、云管平台统一管理、调用。云管平
5、台能远程批量部署虚拟机/容器应用到云边缘节点完成应用部署、纳管、升级以及监控等功能。云边缘节点能提供基础的运维能力,包括统计云边缘节点信息、设备信息、资源信息等,提供云边缘节点级监控展示画面,可选择任意一个或多个云边缘节点查看边缘设备及资源信息。1)提供分支云边缘节点远程集中管理功能,可对交换机、存储、服务器、虚拟化、容器等进行远程基本操作管理。可对分支站段交换机、路由器等网络设备实现全网统一网管,具体网管要求详见2.2.2网络管理章节。2)提供基于地理位置的云边缘节点监控展示画面,可选择任意一个或多个云边缘节点查看边缘设备及资源信息。3)支持虚拟化平台和容器平台管理,如增加、删除、修改、查询
6、等功能。4)支持应用管理,包括应用部署、纳管、升级和监控等。支持应用模板编排。支持批量应用远程部署。5)支持云边缘节点统计、设备统计(设备的基础信息和状态)和资源统计(基于虚机、容器的应用资源)。6)支持实时告警,告警包括:告警级别、告警名称、告警设备、告警描述、告警位置、告警源、告警次数等。7)云边缘节点统计报表包括:状态统计、告警状态统计、设备状态统计、资源使用统计、TopN的性能统计。8)虚拟化支持双架构部署,可直接安装在基于x86架构或ARM架构的物理服务器上。9)支持虚拟机HA,允许配置集群内HA预留的主机数量,以保证在虚拟机故障时有足够的资源进行切换,支持配置存储故障后采用HA虚拟
7、机或不处理。10)支持虚拟交换机,通过对接受和发送的流量进行整理,保证网络质量,至少支持峰值带宽、突发大小、优先级等的设置。11)提供图形化的主机和虚拟机指标监控,用户可自定义监控周期,监控指标需包括CPU占用率、内存占用率、磁盘占用率、磁盘I/O写入写出、网络流速等。12)支持统一界面提供虚机和容器双栈应用的管理、调度、编排和监控,有效保护投资,简化运维。13)提供虚拟机资源的监控、管理、维护和模板属性规格管理的功能。支持查看虚拟机监控信息,可进行虚拟机操作管理,包括启动/唤醒(x86架构)、休眠(x86架构)、关闭、重启、迁移虚拟机等;支持调整虚拟机的规格、在线增加内存、硬盘等资源,以满足
8、虚拟机实际使用需求。14)支持监控业务面的集群运行状态,包括进程状态、告警信息等,以及应用负载指标。同时提供对集群节点CPU利用率、物理内存利用率、虚拟内存使用率、磁盘使用率等的运行监控。提供实时与历史告警信息的查询和处理,告警数据统计功能。15)支持加速卡虚拟化功能,根据投标的具体型号提供对应虚拟化功能许可。16)云边缘节点需提供统一存储服务,用于保存车站非结构化数据,例如音视频、图片等,同一集群内同时支持块存储、文件存储,保证各存储服务按需自动调整存储空间。17)云边缘节点需支持基础备份软件授权许可(不限制虚拟机数量,每云边缘节点提供N100TB许可)支持增量、差量、全量备份。18)云边缘
9、节点需提供持续数据保护功能(不限制虚拟机数量,每云边缘节点提供N100TB的CDP备份软件授权许可),可在指定时间点运行,避开业务高峰期。2.2 云边缘节点网管要求1)系统架构要求:支持虚拟化部署。2)系统应支持多种设备的管理,包括交换机、路由器、防火墙、WLAN等设备。3)系统提供三种北向接口(SNMP、FTP及ReStfUl接口),可通过北向接口向上层系统提供告警、性能以及资源数据。4)可管理华为、CiscoJuniperH3CAruba等主流厂商设备。5)通过基于仿真流和基于真实业务流的网络质量检测,实现整网质量的可视化。支持基于NetFIow、NetStream、SFIOW协议进行深入
10、的流量分析。6)支持将添加后的资源进行分类和分组管理,用户通过配置不同的分组类型和分组将资源划分为不同类型以及不同分组。7)系统应支持创建自定义拓扑,用户可以将自己重点关注或管辖范围内的网元添加到自定义拓扑,以进行精准监控,实现高效运维。8)系统应支持IP地址状态的概览展示,IP分组的管理和IP子网的规戈L支持管理员对IP地址进行分配,修改,回收,以及导入导出,可以根据配置参数和实际使用状态检测空闲IP地址。2云边缘节点硬件技术要求2. 3云边缘节点方案设计本项目云平台的计算资源、网络资源、存储资源主要设置在主中心和灾备中心云平台设备室,以满足云化业务的计算、网络及存储资源。车站按需部署资源保
11、证降级时车站业务应用。*:.wrH三-*r,WH/LL-传输环网_/云边缘节点逻辑划分安全生产网、内部管理网和外部服务网,物理上部署两台交换机设备,作为业务系统接入及线路传输节点。统一旁挂防火墙实现边界防护。单独设置BMC交换机,实现管理数据交互。云边缘节点安全生产网配置云节点服务器,承载ISCS、PIS、AFC等车站级业务,满足车站降级使用的要求。段场安全生产网接入车辆智能运维等系统。云边缘节点资源由中心统一管理。云节点资源供各业务系统降级共享使用。2.4云边缘节点资源池规划云边缘节点使用超融合软件,实现了分布式计算、分布式存储、分布式网络等功能,为边缘数据中心的建设提供了新的选择。此次站段
12、资源池采用超融合模式部署在各个车站、停车场/车辆段,为各个车站、停车场/车辆段提供虚拟化资源池,作为云平台的边缘资源池,由云平台统一管理,调用。2.4.1车站资源池规划车站资源池主要用于运行部署AFC系统、ISCS系统、PlS系统、集中告警、集中录音、门禁、安防集成平台等,每个车站单独部署一套超融合,每套超融合系统至少配置3个节点,支持平滑扩容,扩容时业务不中断。每个车站部署的资源池不应低于如下:vCPU:304个;内存:896G/台;存储空间:41T2.4.2车辆段/停车场规划车辆段/停车场资源池主要用于运行部署信号运维系统、乘客信息系统等,每个车辆段/停车场单独部署一套超融合,每套超融合系
13、统支持3个节点起配,支持平滑扩容,扩容时业务不中断。此次每套超融合系统至少配置3个节点;每个车辆段/停车场部署的资源池不应低于如下:vCPU:304个;内存:896G/台;存储空间:41T2.4.3网络方案设计云边缘节点设立汇聚交换机及BMC交换机,负责对超融合一体机的网络底层链接,上行通过汇聚交换机接入至中心云平台。中心云平台通过云平台及网管纳管方式对云边缘节点服务器、存储进行管理,统一展现资源及网络态势。2.5硬件需求2.5.1系统硬件概述如果招标人在使用过程中发现投标人提供的设备、材料、零部件存在异常情况(如温度异常、噪声大于电信设备噪声限值要求和测量方法YD1816-2三中室内电信设备
14、限值要求的7.6Bels),招标人有权要求进行更换,投标人须无条件响应。云平台二期工程云边缘节点硬件应包括但不限于下列内容:超融合一体机交换机2.5.2硬件技术要求若开箱检验中发现设备或材料有诸如数量、型号和外观尺寸与合同不符,或密封包装物本身的短、少和损坏,投标人须在接到招标人索赔声明后45天内,更换或补齐索赔货物,由此产生的费用应由投标人负担承担。招标人有权在开箱后进行现场测试检验,若设备或模块不满足技术规格要求或用户需求书功能要求,投标人须在接到招标人索赔声明后45天内,更换或补齐索赔货物,由此产生的费用应由投标人负担承担。对于设备开箱检验的行为不影响该设备的质保服务。要求本工程中所有计
15、算及存储设备所配置的电源应取得80PLUS钳金认证或国内CQC4级的认证,满足该型号服务器满配情况下的额定功耗;所有计算资源的CPU复用比不得大于2。2.5.3站/段超融合一体机指标项指标要求配置要求节点数量3个,整套超融合配置26颗CPU(每颗CPU主频三2.0GHZ,核数228物理核,13缓存242乂8),1536GB内存,26块960GBSSD系统盘,缓存盘支持NVME1.4协议,6个3.2TNVMeSSD缓存盘,30块8TB数据盘,N12*10G光口(含光模块),三6个IGE电口超融合软件配置满足使用的超融合软件授权许可;可靠性支持虚拟机HA,允许配置集群内HA预留的主机数量,以保证在
16、虚拟机故障时有足够的资源进行切换;备份支持边缘数据本地备份或中心备份,备份方式支持增量或全量备份;数据保护支持副本或Ee两种数据冗余保护机制,来保证存储数据的跨节点可靠性;兼容性虚拟机平台须支持主流的X86架构的操作系统,包括WindOWs、RedhatSUSE;数据校验支持数据一致性校验功能,当检测到数据一致性错误后能够通过读修复把数据恢复正确;售后服务工程实施期间及质保期内原厂维保服务,原厂交付实施服务,提供原厂针对本项目授权书和服务承诺函;2.5.4汇聚交换机指标项技术规格要求性能交换容量应2360TbPs,包转发率应257000MPPs;架构采用CLoS交换架构;支持独立交换网板三2;
17、业务槽位三6;电源槽位6,风扇框三2,采用前后风道设计;可靠性支持业务口集群功能;接口能力提供100G、40G、IOG、IG等多种接口;功能支持VXLAN分布式网关,集中式网关;支持BGP-EVPN;支持通过Netconf配置VXLAN;实际配置单台实配双主控,满配独立交换网版,满配风扇框,模块化电源三6块,22个100GE光口(光模块数量结合实际使用需求并考虑20%预留进行配置),24个40GE光口(光模块数量结合实际使用需求并考虑20%预留进行配置),16个IOGE光口(光模块数量结合实际使用需求并考虑20%预留进行配置),16个IGE光口(光模块数量结合实际使用需求并考虑20%预留进行配
18、置),三8个自适应电口。2.5.5BMC交换机连接所有设备带外管理的交换机,性能参数要求如下:指标项技术规格要求性能交换容量应758Gbps,包转发率应276Mpps;接口能力IGE电48个,IOGE光口4个,业务扩展插槽1,可灵活扩展2*40GE光、8*1OGE光、8*GE光虚拟化支持多虚一技术,实现单一界面管理多台设备;功能支持VXLAN二层网关、三层网关;支持集中式网关、分布式网关;支持BGP-EVPN协议;支持通过Netconf进行配置;实际配置每台配置双交流电源,万兆多模光模块至少4块。2.5.6线路接入交换机设置在车辆段业务系统备用中心的设备用房内o指标项技术规格要求性能交换容量应
19、4.8Tbps,包转发率应2000Mpps;架构采用三层以太网交换机,支持虚拟化集群,能够实现主备交换机快速切换;交换机虚拟化需保障不小于80GbPS的双向带宽;电源槽位2风扇槽位4;可靠性支持跨设备链路聚合,能够实现多台设备间的链路聚合,从而把链路可靠性从单板级提到设备级;各节点设备可独立升级,升级过程中其它节点承接业务转发,实现业务零中断;接口能力IOGE光口48个,100GE光口6;虚拟化支持多虚一技术,实现单一界面管理多台设备;功能支持VXLANroUting和bridgingBGP-EVPNDCBX、PFC、ETS等功能;实际配置单台实配IOGE单模光模块至少36块,10GE多模光模
20、块至少12块,100GE多模光模块至少6块。3云边缘节点网络安全技术要求2.6等保要求分析区域边界的安全主要包括:边界防护、访问控制、入侵防范、恶意代码防范和垃圾邮件防范、以及边界安全审计等方面。1)边界防护检查边界的检查是最基础的防护措施,首先在网络规划部署上要做到流量和数据必须经过边界设备,并接受规则检查,不仅需要对非授权设备私自连到内部网络的行为进行检查,还需要对内部非授权用户私自连到外部网络的行为进行检查,维护边界完整性。2)边界访问控制对于各类边界最基本的安全需求就是访问控制,对进出安全区域边界的数据信息进行控制,阻止非授权及越权访问。3)边界入侵防范各类网络攻击行为既可能来自于大家
21、公认的互联网等外部网络,在内部也同样存在。通过安全措施,要实现主动阻断针对信息系统的各种攻击,如病毒、木马、间谍软件、可疑代码、端口扫描、DoS/DDoS等,实现对网络层以及业务系统的安全防护,保护核心信息资产免受攻击危害。4)恶意代码防范和垃圾邮件防范现今,病毒的发展呈现出以下趋势:病毒与黑客程序相结合、蠕虫病毒更加泛滥,目前计算机病毒的传播途径与过去相比已经发生了很大的变化,更多的以网络(包括Internet、广域网、局域网)形态进行传播,因此为了安全的防护手段也需以变应变。同时垃圾邮件日渐泛滥,不仅占用带宽、侵犯个人隐私同时也成为黑客入侵的利用工具,因此在边界上迫切需要网关型产品在网络层
22、面对病毒及垃圾邮件予以清除。5)边界安全审计在安全区域边界需要建立必要的审计机制,对进出边界的各类网络行为进行记录与审计分析,可以和主机审计、应用审计以及网络审计形成多层次的审计系统。并可通过安全管理中心集中管理。2.7安全建设方案在各云边缘节点部署下一代防火墙实现访问控制,防火墙的部署方式可采用路由模式可采用透明模式,具体部署方案待设计联络阶段确认。车站与中心安全边界之间,采用防火墙设备,进行逻辑隔离。对所有流经防火墙的数据包按照严格的安全规则进行过滤,将所有不安全的或不符合安全规则的数据包屏蔽,杜绝越权访问,防止各类非法攻击行为。满足边界防护需求的同时,可以利用防火墙的防病毒、流量管理、行
23、为管理、入侵防护等功能对网间之间的访问数据进行深度监测。2.8主要安全设备性能指标2.8.1车站防火墙性能要求:防火墙吞吐量N15Gbps,最大并发连接数N100O万,每秒新建连接数三25万;硬件要求:标准机架式设备;采用多核架构;支持交流双电源;接口要求:千兆电口28个,万兆光口26个;基础功能:支持静态路由、策略路由、RIP、OSPF.BGP等路由协议,支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;整机同时开启防火墙、入侵防御、防病毒、带宽控制、应用识别等功能;国产化要求:关键元器件如CPU等采用国产化芯片;集中管理:防火墙支持集中管理,支持统一安全策略下发、设备统一监控、日志管
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 轨道 交通线 平台 系统 用户 需求 边缘 节点 部分 专用 技术 要求
