公共技能云机房建设方案及配置清单
1、云平台
序号
名称
主要技术参数及参考图片
单位
数量
1ubuntu网络配置
服务器刀箱
1.模块化设计,在一个机箱系统内支持计算资源模块、内部网络互联模块等各类组件。机箱系统具备冗余的管理模块、电源和风扇,避免单点故障。
2.一体化刀片服务器,高度≥10U;
单框计算资源模块槽位数≥16个(支持16个半高或8个全高款型);
同一机框可同时支持两路、四路刀片混插,同一机框可同时支持Intel多个系列CPU刀片混插能力;
3.配置≥2个冗余管理模块;
4.内部网络互联模块槽位数≥4个;
5.本次配置交换模块≥2块,每个交换模块(支持FCoE)配置至少16×10Gb下行口,至少8×10Gb上行口。
6.具备本地KVM功能,提供液晶显示屏,通过显示屏可以进行基本参数的配置和维护操作。
7.满配热插拔冗余电源(≥6个)、满配冗余热插拔风扇(≥10个);
要求:
8.支持机箱集功能,可以在一个机箱系统内或多个机箱系统之间进行计算资源模块、内部网络互联模块等各类资源的统一调度和管理,以简化管理和部署。
9.可将整个机箱系统内的计算资源模块、内部网络互联模块等全部通过一个控制台和管理系统来进行统一管理。
1
2
刀片服务器
与本次配置的服务器刀箱配合使用。
★1.配置2颗处理器。要求:IntelXeonE5-2600V3系列处理器,本次配置E5-2660V3及以上的CPU,处理器核数≥10核,主频≥2.6GHz。
2.具备至少16个DDR4DIMM内存插槽,本次配置256GB内存。

3.支持SATA、SAS、SSD等多种类型硬盘,具备至少2个2.5英寸热插拔硬盘槽位。
★4.本次配置1块240GB的2.5英寸固态硬盘模块。
5.本次配置1块1TB7.2k转速的的SAS2.5英寸硬盘模块。具备RAID(智能阵列控制器)功能,必须为硬件RAID卡,支持RAID0/1/10。
6.本次配置至少2个10GE端口网卡,支持单端口虚拟成2个虚端口,网卡需支持FCOE。
7.具有PCIe3.0插槽。
8.所有计算刀片均做虚拟化。
14
3
存储
系统
机架式、模块化、SAN光纤存储采用全网状存储架构,提供存储节点之间高可用可负载均衡的集。
1.冗余双分类处理器处理架构,本次配置2个控制器;控制器引擎数量可扩展至6个。
★2.缓存能力≥64G,所有缓存须用于高速块(Block)I/O数据交换及控制。
★3.配置900GB10K转速的高性能磁盘≥8块。
4.2TB7.2K转速的磁盘≥24块。
5.配置接口≥4个8Gbps。
6.配置高级管理软件和全容量芯片级精简配置软件。配置连接PC服务器的许可数量≥200台,配置连接Unix服务器许可数量≥200台。实现虚拟资源调配功能,可为应用程序分配更多的虚拟容量。简化并加速调配过程,提供“适时”的容量分配,提高容量利用率。
7.支持新加入磁盘后,系统自动会将数据重新分配以使卷均匀的分布在更多的磁盘上,随着磁盘的不断加入,无需手工干预即可提升存储整体性能。
8.支持的RAID级别有:0、1、5、6支持固态硬盘(SSD)
9.冗余电源模块冗余风扇模块
1
4
虚拟化系统平台
1、虚拟化平台软件必须具有软件自主知识产权,具有自主研发能力,保障后续产品的连续性;提供国家版权局颁发的《计算机软件着作权登记证书》复印件,该复印件要加盖该软件的生成厂家行政公章。
2.要求必须采用裸金属架构,虚拟化软件必须直接安装在服务器硬件设备上,不能采用在服务器上先安装操作系统的方式。虚拟化软件支持CPU硬件虚拟化技术,如IntelVT和AMD-V技术。
3.26颗物理CPU虚拟化授权许可,其他授权许可功能及数量满足本项目所需,
并要求必须提供统一的管理软件。
4.虚拟机之间可以做到隔离保护,其中每一个虚拟机发生故障都不会影响同一个物理机上的其它虚拟机运行;单个物理机上运行的虚拟机支持异构操作系统。
5.虚拟机可以实现物理机的全部功能,如具有自己的资源(内存、CPU、网卡、存储),可以指定单独的IP地址、MAC地址等。
6.要求每个虚拟机可以支持虚拟多路CPU技术,以满足高负载应用环境的要求。例如划分虚拟机作为某个web服务器或数据库服务器。
7.用户分权管理;支持虚拟机生命周期管理,支持查询、创建、删除、启动、关闭、重启、休眠、唤醒、克隆虚拟机等功能。
8.支持现有市场上的主流x86服务器
9.兼容现有市场上主流的存储资源产品,支持这些存储资源的添加、删除、查询、扫描;支持在存储资源上进行卷的创建、查询、挂载、卸载、删除。
10.虚拟机平台须支持主流的X86架构的操作系统,包括Windows2008r2/2012及以上版本服务器操作系统,Windows7/10及以上版本桌面操作系统,Redhat、CentOS、Ubuntu、Fedora等多个发行版本的Linux操作系统。
11.支持对服务器资源集的管理,整系统支持不低于20个集;提供HA功能,当集中的主机硬件或虚拟化软件发生故障时,该主机上的虚拟机可以在集之内的其它主机上自动重启。
12.虚拟化平台可以内建标准虚拟交换机,实现虚拟机之间或虚拟机与物理机之间的网络调度,支持同一物理机上虚拟机之间的网络隔离(支持VLAN)。
13.支持虚拟机使用物理主机上的串口、USB设备,并允许USB在线热插拔。
14.可以为虚拟机创建一个或多个快照来保存虚拟机的基于时间点的运行状况和数据。
15.支持批量修改虚拟机的配置参数;须能支持虚拟桌面的批量创建、批量关联、批量解关联、批量开机、批量启动、批量重启;支持为虚拟机自动分配共享存储。
16.提供容错机制,可以保证运行虚拟机的主机发生故障时,虚拟机会自动触发透明故障切换,同时不会引起数据丢失或停机,保障所有应用持续可用;提供虚拟机的备份功能。
17.服务器端支持资源自动智能分配,数据和虚拟机可自动迁移。
18.提供高效的内存调度与保护机制,能够实现内存的过量使用,以此保证虚拟平台不会被暂时的物理内存耗尽而崩溃,同时实现虚拟内存可以超过物理内存。
19.能够提供性能监控功能,可以对资源中的CPU、网络、磁盘使用率等指标进行实时统计,并能反映目前物理机、虚拟机的资源瓶颈;提供自动报警功能。
20.虚拟化软件的功能必须为同一家厂商提供,禁止借用第三方软件的整合,以保证功能的可靠性和安全性。
21.提供API接口,可以与第三方管理软件结合或二次开发
1
5
桌面云系统
1.支持虚拟桌面快速发放,一次操作就可以完成虚拟机的创建与发放,无需管理员中间干预。
2.支持在管理平台上来创建、导入、编辑、删除课程模板(操作系统镜像)。编辑课程模板后,基于该模板发布的所有虚拟桌面都会自动同步该修改。(需支持win7/10及以上版本桌面操作系统的课程模板)。
3.接入设备支持PC、笔记本、瘦客户机,移动智能终端接入桌面云。
4.提供514个终端授权。
应用场景要求:
5.办公基础场景:可支持有状态桌面,即在关机/重启后能保留用户所有操作和数据(使用用户系统密码登录),该模式用于教师、办公人员需长期稳定地使用为该用户分配的虚拟机场合。
6.学生机房基础场景要求:支持无状态桌面,即在关机/重启后恢复到用户更改前的状态(无状态桌面无需输入密码即可登录),该模式的虚拟机用于学生机房、电教室等非长期使用场合。
1
6
教学
管理软件
可以与该项目中其他软件绑定,也可采用第三方软件。并可在本项目中的学生机房中协调正常运行,支持504个客户端和10个教师端运行的厂家授权。
1、教师演示:将“教师机”的屏幕图象内容同步广播到网络上的“学生机”上;
2、学生示范:随时点播学生机进入“教师机”角,向其他学生进行示范操作;
3、黑屏肃静:可以将指定或全部电脑的鼠标和键盘锁定,使学生集中精神听讲;
4、网络影院:网络上同步播放VCD/MPEG/MP3/AVI/WAV/MOV/RM/RMVB等多媒体视频节目;
5、屏幕监视:对教室里的任何学生机进行屏幕图象监视,并可以同屏监视、循环监视;
6、遥控辅导:直接操作学生机进行远程控制,可以用于管理,也可以进行手把手教学;
7、网络考试:具备常规学生网络考试功能;
8、屏幕录制:可以录制上课内容以便课后温习;
9、提交作业:配合教师机的"文件传输"类的功能,实现了学生作业的网上分发与提交;
10、电子教鞭:可以直接在屏幕上绘画各种图形标记,进行“圈圈点点”;
11、电子抢答:帮助学生在趣味竞赛中学习,并协助教师及时检验学习效果,发现问题;
12、电子点名:协助教师进行课堂考勤;
13、网上消息:老师与学生,学生与学生之间可以进行自由的文字消息传送;
14、可统计学生上线情况;
15、文件传输:同步传输文件到远端学生机上,并且能在传完后直接打开或运行;
16、其他工具:远程开关机和重启、电子举手、同步参数、同步升级等多种辅助功能;
17、班级管理:班级、分组、学生概念的引入,使管理更直接、直观和便捷;
18、支持互联网接入、U盘管理控制;
1
7
扩展定制开发
开发说明:此次项目需要部署10个机房,每个机房50余台学生终端、1个教师端。
定制功能1:因为同一机房不同时间具有不同教师讲授不同课程,这些不同的课程使用的应用软件不同时装在同一个虚拟桌面下,需要按类装在不同的虚拟桌面下。例如有3个win7/8/10系统(或其他系统)桌面,第1个桌面安装的是财经类软件,第2个桌面安装的是计算机软件开发和数据库类软件,第3个桌面桌面安装的公修课程软件,因此要支持教师端强制统一学生端桌面系统环境。学生端进入系统后,学生端教学软件能自动连接本分组内教师端的教学管理软件。(课程模板切换时间4分钟以内)
定制功能2:机房可独立上不同的课程(或相同的课程),每个教师端独立控制本教室内的教学;也要支持1~10个机房任意分组教学,即1个教师端控制多个机房同时教学
技术要求3:本项目中13个刀片服务器要做统一的虚拟化资源池,以便虚拟化资源池中任意1-2个刀片服务器出现故障后,仍可支撑教学和继续考试使用。
1
8
防火墙
1.提供千兆电口≥6个,千兆光口≥4个;可扩展槽位≥2个。
2.整机吞吐≥5G;最大并发连接≥400万;每秒新建连接≥6万
支持安全区域的DDOS攻击防护,包括SYN、UDP、ICMP、DNS等Flood攻击防护;

3.基本功能支持安全区域管理,可基于接口、VLAN划分安全区域ASPF状态检查。
4.支持TCP端口、UDP端口和主机Host的扫描防护;
5.支持对ARP攻击的防护;
6.支持病毒防护的类型,支持病毒日志。
7.可防护入侵类型包括蠕虫/木马/后门/间谍软件/利用漏洞的攻击/缓冲区溢出攻击/协议异常/暴力攻击/SQL注入等;
7.支持链路负载均衡功能、服务器负载均衡功能。
8.支持全面的应用层流量识别与管理:Thunder/WebThunder(迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)、QQ、PPLive等P2P/网络游戏/炒股/网络视频/网络多媒体等应用和支持P2P流量控制等。
9.支持URL过滤、反垃圾邮件及敏感信息防泄漏功能。

10.支持链路负载均衡功能、服务器负载均衡功能。

11.部署模式:支持路由模式、透明模式和混杂模式。
1
9
千兆多模光模块
光模块-SFP-GE-多模模块-(850nm,≥0.5km,LC)
44
10
万兆单模光模块
SFP+万兆模块(1310nm,10km,LC)。
4
11
万兆多模光模块
SFP+万兆模块(850nm,300m,LC)
8
12
数据中心交换机
1.本次配置万兆端口24个(FC端口不少于16个或另外提供不少于16端口激活含模块FC交换机2台),40GQSFP+口2个。其他配置要满足本项目使用。

2.交换容量≥2.56Tbps,包转发率≥1080Mpps。

3.支持静态路由、BGP等动态路由协议,支持策略路由。

4.配置双风扇。
5.配置交换机虚拟化所需线缆。
2
13
教学楼汇聚交换机
1.千兆以太网光接口24个,千兆以太网电接口≥4个(或千兆以太网Combo口≥4个),万兆光口端口4个,扩展插槽≥1个。
2.交换容量≥590Gbps,包转发率≥216Mpps。
3.支持静态路由,支持RIPv1/v2,RIPn,支持OSPFv1/v2,OSPFv3,支持BGP4,BGP4+forIPv6。
4.配置双电源双风扇;含3米堆叠线缆一根。
2
14
接入交换机
1.交换容量256Gbps,包转发率130Mbps。
2.48个10/100/1000BASE-T,4个SFP(非复用)。
10
15
接入交换机
1.交换容量256Gbps,包转发率95Mbps。
2.24个10/100/1000BASE-T,4个SFP(非复用)4个光模块-SFP-GE-多模模块。
10
16
教师机
I7-47908G1Twindows),独立显卡4G,21.5英寸显示器,非兼容机,含钢质带锁讲桌(650*650*1100mm;冷轧钢1mm;静电粉末喷塑)
10
17
云终端
必须为ARM架构云终端;
1.CPU:核数≥2核;
2.cpu主频≥1.4GH;
3.内存≥1GB;
4.存储≥4GBFlash。
5.可支持高清视屏播放;
6.接口:VGA,,USB*4,RJ45网络接口,音频输入输出,电源接口
514
18
显示器
19.5英寸以上的LED背光宽屏液晶显示器。
514
19
键盘
鼠标
USB接口键盘鼠标。
514

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。