一、项目概况

一、项目概况
1、建设地点:本工程选址位于吴江区太湖新城,开平路以北风清街以西地块;
2、工程用途:商服用房;
3、建筑面积:约为33218㎡;
4、层数:12#楼为23层,地下室为2层;
5、结构特征:框架/剪力墙结构;
6、工程类别:安装一类;
7、材料乙供。
二、标的物清单:详见标的物清单》请投标人向代理机构自行索取。
三、项目背景及要求:
一标段
(一)项目背景介绍
太湖新城吴江开平路以北风清街以西地块商服用房项目12#楼改造工程,位于苏州吴江区水秀天地原12号楼。地下二层,地上二十三层。本项目原用途为毛坯办公楼,此次改造后,各楼层用途如下:
23F 城市会客厅
22F 智慧城市运行中心
21F 智慧城市运行中心(待定)
20F 联创中心(待定)
18F-19F 政务服务中心及行政审批局办公区
17F 文化传播有限公司
12-16F 目前暂空
11F 大厦物业,机关事务管理中心
10F 公共会议室/健身/档案
9F 公共办公室/档案室
8F 公证中心/数据机房/档案室
7F 民生服务,中介服务
6F 法人服务大厅
5F 自然人服务大厅
4F 公积金大厅
3F 不动产交易大厅(国土、住建、税务)
2F 自助查询/咖啡吧/休闲展示区
1F 入口大厅/24小时自助服务区/银行智能柜台
B1F 员工食堂
B2F 垃圾分类/办公垃圾暂存/建筑垃圾堆放
本标段智能化包含如下系统:
1)计算机网络系统
2)网络安全系统
3)存储服务器
4)入侵报警系统
5)无线巡更系统
6)一卡通管理系统
7)停车管理系统
8)求助报警对讲系统
9)公共广播系统
10)厕位引导系统
11)镜面电视
12)无线对讲系统
13)智慧机器人系统
14)智慧人员去向告知牌系统
15)能源计量系统
16)智能环境管理系统
17)集成系统、运维管理系统
18)一体化机房
19)会务管理系统
(二)各系统基本功能要求
1、计算机网络系统
本项目计算机网络系统共设计四套网络——党政网、审批网、专网和智能化网,各套网络之间采用物理隔离。
唯一一次在国外召开的全国代表大会党政网:覆盖整栋大楼,采用三层架构核心—汇聚接入,大楼内无线网络全覆盖,无线网接入党政网并且18F政务和17F文广传媒公司办公桌面网络单独出口布朗粒子。
党政网核心:采用万兆双核心,使用带外管理的方式,即由主控板提供专用的堆叠口,用来传输堆叠报文,核心交换机采用板卡式交换机,配置48口千兆电口板卡,24口万兆,8口千兆光接口板卡,交换机容量达到256Tbps以上,核心的机箱需要采用前后风道设计,设备需要有散热示意图并且机箱深度不能高于600mm网络配置网管软件及SDN管理系统,可对整套网络自由配置数据路径。
汇聚层:采用万兆板卡汇聚交换配置48口千兆电口板卡,24口万兆,8口千兆光接口板卡,双链路万兆上联。
接入层:千兆接入,每台接入层直接单链路千兆上联至汇聚层
无线网络:整栋大楼统一建设,无线全覆盖,接入大楼党政网内,办事窗口采用高密度无线AP,系统具有无缝漫游功能
18F政务办的办公党政网,单独百兆出口,万兆单核心,千兆接入。
17F文广传媒公司,办公党政网,单独百兆出口,万兆单核心,千兆接入。
由于本项目党政涉及多家单位上网数据管理系统需求,因此在党政网内设置管软件及SDN管理系统,党政网内的网管软件及矩阵革命SDN管理系统要求如下:
1)党政网可通过SDN控制器对内部办公人员、访客人员、设备管理员进行统一接入和管理,集中控制用户的权限,QoS,带宽,应用,安全等策略,有效实施本大楼党政网的业务策略,保障用户的业务体验,让网络更敏捷地为业务服务。
2)SDN控制器需支持802.1x, Portal, MAC, SACG, Tacacs等多种认证协议,将大厦中的有线与无线进行统一接入,提供内部办公人员,访客人员,设备管理员,以及哑终端的统一接入与管理。
3)为了保障重要用户的网络体验,SDN控制器需提供VIP用户体验保障,基于用户设置网络带宽,以及访问外网时的业务优先级。
4)为了提升网络运维效率,SDN控制器可以提供矩阵式的策略矩阵,降低全网策略规划难度以及图形化/拖拽式的操作方式,提升网络运维效率。
5)网管平台可以为网络提供整体运维管理解决方案,可实现服务器、存储、交换机、路由器、 WLAN、防火墙、机房设施、统一通信、智真、视频监控等设备的统一管理,为企业 ICT 系统提供自动化部署,可视化故障诊断、智能容量分析等功能。
6)网管平台可以7*24 小时告警监控:针对设备的健康状态、流量异常情况实时监控,及时发现问题并上报告警,保证业务正常开展。
7该平台可以提供对多厂商设备和应用的统一视图、资源,拓扑、故障、性能以及智能配置功能,同时提供第三方设备的定制能力与告警北向接口,打造专属的统一管理系统,降低运维成本,提升运维效率。
8)为保证网管平台的自身安全性,防止系统感染或嵌入病毒、木马。网管系统需要使用主
流防毒软件进行扫描(如Symantec、OfficeScan、Mcafee、Avira AntiVir、卡巴斯基等)并给出完整的诊断报告。
审批网:根据项目进驻单位需求,设置多套审批网,政务办扎口单位,由政务办统一出口,其它单位各独立出口。
政务办审批网:采用核心—汇聚—接入三层架构。
核心:采用万兆双核心,采用万兆板卡汇聚交换配置粘性阻尼系数48口千兆电口板卡,24口万兆,8口千兆光接口板卡,核心板卡兼容16个万兆光口与16个千兆光口。
汇聚:万兆汇聚,单链路上联,接入:千兆接入,单链路千兆上联。
除政务办以外,其它设有5套审批网:每套审批网采用核心—接入两层架构。
核心:万兆单核心,接入:千兆接入,单链路千兆上联。
专网根据项目进驻单位需求,共设置19套专网,各单位专网独立出口。
各单位专网采用核心—接入两层架构,所有专网按照以下配置
核心:万兆单核心,接入:千兆接入,单链路千兆上联。
2、网络安全系统
项目网络安全仅考虑党政网设计,其它网络网络安全,由各家单位自行建设,本次党政网安全网络,按照三级等保要求进行设计,党政分设两套网络:整大楼和18F政务办办公区安全网络设计时,两套网络分开设计
整栋大楼区:
网络安全系统划分出口、运维管理区服务区。
网络安全出口采用双链路,双核心万兆出口,设置负载均衡、防火墙、防毒墙入侵防御等海外卖松花蛋被查
运维管理区设置VPN网关、网络审计、数据库审计、运维审计系统、漏洞扫描系统、日志审计系统、超融合态势感知探测系统、安全管理系统等
服务器区,采用入侵防御及WAF防护与全网隔离防护
18F政务办办公区
独立出口,采用单链路千兆出口,设计防火墙、防毒墙入侵防御等
18F政务办办公区党政网与整栋大楼党政网通过网闸隔离防护,数据可根据配置进行互访。
项目在安全网络系统内配置超融合态势感知探测系统和安全管理系统可以对整套网络安全设备及网络安全状况进行管理、控制及侦测,安全管理系统平台需具有以下功能:
1)安全管理系统支持接入防火墙、网络审计产品、服务器杀毒(终端EDR)和态势感知探测系统并实现联动,并在页面中显示安全组件接入的数量和状态。
2)安全管理系统支持与出口防火墙进行联动响应,支持平台下发安全策略到防火墙上,阻断攻击IP,并且防火墙能扫描检测网站是否存在SQL注入、XSS、跨站脚本、目录遍历、文件包含、命令执行等脚本漏洞,支持以安全策略模板方式快速部署安全策略,支持安全策略一体化配置,通过一条策略既可实现不同安全功能的配置;
3)安全管理系统支持与网络审计产品进行联动响应,同步上网行为管理设备认证用户,实现与安全事件关联;支持通过浏览器推送用户提醒或冻结用户上网。
4)支持基于可视化的形式展示威胁的影响面,通过大数据分析和关联检索技术,能清晰看到访问关系,能够直观的看到失陷主机攻击了谁,被谁攻击了,帮助管理人员及时了解威胁的影响,并制定有效的处置动作。
5)a.安全管理系统支持对风险业务、风险用户进行详细举证,支持基于威胁活动链的形式展现主机的安全状况;b.并针对每个举证的安全事件进行详细的描述;c.支持基于用户/业务维度的访问关系梳理,可呈现该用户已经通过哪些应用、协议和端口访问了哪些业务,IT人员可清晰的看出已对哪些业务存在影响。

本文发布于:2024-09-21 02:40:48,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/300198.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:系统   网络   接入   用户   支持   采用   设备
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议