|
[接上页] 网络基础设施平台的硬件系统配置,应根据各级渔船动态监管的实际业务需求、网络覆盖范围和规模以及经济条件,本着经济、实用、高效和分步实施的原则,选择适当的建设方案。 本技术规范按高、中、低三种建议方案分别列出网络基础设施平台硬件系统配置,并提出最低配置的要求。 建设中采用利旧设备的配置不应低于最配配置的要求。 5.2.1低级配置方案 低级配置方案包括建立一个较规范的、安全的渔船监管网络基础设施平台所必需的各项基本设备设施,包括:数据库服务器、应用服务器;交换机、路由器、防火墙、vpn设备;磁盘阵列等。 5.2.1.1适用条件 1) 海区级、省级渔船动态监管信息系统建设的初期阶段 2) 地市级渔船动态监管信息中心 5.2.1.2 性能要求 5.2.1.2.1 应用服务器 1) 最低配置数量:1台 2) 最低配置性能要求 a)cpu:4核处理器,主频优于2.13ghz,处理器数量不少于2个 b)内存:不低于4gb,支持扩展至64gb c)硬盘:内置硬盘,容量不低于146g*2,硬盘转速不低于10000rpm d)网络适配器:整合的双千兆以太网,2 块 10/100/1000mbps 自适应网卡 e)冗余组件:冗余电源和冗余风扇 5.2.1.2.2 数据库服务器 1) 最低配置数量:1台 2) 最低配置性能要求 a)cpu:4核处理器,主频优于2.13ghz,处理器数量不少于2个 b)内存:不低于4gb,支持扩展至64gb c)硬盘:内置硬盘,容量不低于146g*4,硬盘转速不低于10000rpm d)网络适配器:整合的双千兆以太网,2 块 10/100/1000mbps 自适应网卡 e)冗余组件:冗余电源和冗余风扇 5.2.1.2.3 磁盘阵列 3) 最低配置数量:1台 1) 最低配置性能要求 a)容量:不低于1.2tb,,最大支持≥12tb b)单机磁盘数量:≥14 块 c)控制器阵列支持:raid 0,1,10,5 ,50 d)支持分区、快照、克隆等基本功能 e)集群支持:支持基于windows 操作系统的双路冗余集群方案 f)支持在线扩容,无须停机 g)冗余组件:配置冗余电源、冗余风扇;冗余控制器,双路全冗余 5.2.1.2.4 交换机 1) 最低配置数量:1台 2) 最低配置性能要求 a)采用分布式处理、模块化设计 b)vlan:支持4k 个符合ieee 802.1q 标准的vlan,支持基于端口的vlan 和基于协议的vlan,支持guestvlan,支持gvrp c)冗余配置:支持电源、交换引擎、时钟的冗余配置,关键系统部件无单点故障 d)引擎速度:交换容量 ≥720gbps,第三层包转发能力≥500mpps e)插槽:业务插槽≥8个 f)交换端口:配置24 个10/100/1000m 自适应电口,4个千兆sfp 接口 g)镜像:支持流镜像、支持基于vlan 的镜像、支持基于mac 的镜像 h)端口汇聚:支持lacp 协议,支持fe 端口汇聚,支持ge 端口汇聚;支持ip 地址、vlan id、mac 地址和端口等多种组合绑定 i)组播:支持igmp snooping、支持组播vlan j)资证:产品具有工信部入网证 5.2.1.2.5 路由器 1) 最低配置数量:1台 2) 最低配置性能要求 a)系统能力:背板交换能力为≥64gbps,第三层包转发能力≥24mpps b)用户槽位:业务插槽数≥6 c)接口配置:千兆路由电口≥16 d)路由协议:支持ipv4/ipv6双协议栈,支持高速ipv4/v6过渡机制,支持ipv4/v6静态路由以及rip/ripng、ospfv1/v2/v3、is-isv4/v6、bgp4/bgp4+等动态路由协议;支持ipv6 e)冗余配置:支持电源、交换引擎的冗余配置,关键系统部件无单点故障,支持主备切换无丢包。配置冗余电源及冗余高速风扇;支持设备提供热插拔,在检修时可单独控制,不影响网络设备运行 f)qos:支持提供ip qos,支持基于业务的qos;提供对控制平面的安全控制;防止dos攻击造成设备死机 g)vpn:支持传统的l2tp和gre等vpn功能,支持大容量的vpn隧道和并发会话数。支持nat,实现基于vrf的nat地址转换功能。可以实现多个vpn的重叠地址的统一地址转换功能,配置nat功能 h)支持mpls:支持mpls te流量工程,可以实现mpls vpn骨干网的路径优化和带宽优化,支持mpls te frr快速重路由,可以实现电信级的切换(小于50ms),确保各种关键业务不间断;支持mpls ds-te,基于业务的流量工程,确保各种关键业务和多媒体业务的带宽和时延; 支持ethernet 、hdlc及 ppp over mpls功能 i)网络管理接口:console,rj-45 j) 资证:产品具有工信部入网证 5.2.1.2.6 防火墙 1) 最低配置数量:1台 2) 最低配置性能要求 a) 最大吞吐量:≥400mbps b) 端口数量:100base-t端口≥4,1000base-t端口≥2 c)并发会话数:≥40000 d) 功能要求:支持vpn透传,支持查杀协议http、ftp、smtp、pop3、msn、imap,支持系统及病毒库升级,支持反垃圾邮件功能 |