桌面云系统项目采购需求
一、项目概述
在XXXX局搭建一套桌面云系统,通过配套软件把3台服务器的资源分配给100个桌面云终端,用来代替普通电脑办公。
二、项目设备和软件清单
本次采购设备及软件需求清单及具体要求如下:
如何搭建云平台
序号
设备名称
数量
单位
参数
参考品牌
1
桌面云配套软件
1
深信服、华为、华三
2
桌面云用户接入授权
100
深信服、华为、华三
3
桌面云廋终端
100
深信服、华为、华三
4
显示器
100
飞利浦、AOC、华硕
5
键盘鼠标套装
100
戴尔、AOC、双飞燕
三、设备和软件详细技术参数
(一)桌面云配套软件
参数项
详细技术参数
配置要求
提供服务器虚拟化和存储虚拟化授权,服务器虚拟化授权要求满足本项目性能需求,存储虚拟化授权要求无容量限制,便于后续存储扩容。
要求提供服务器虚拟化和存储虚拟化自主产权证书复印件。
虚拟化功能要求
支持SSD缓存加速,采用SSD+HDD混合模式,SSD用于缓存热点数据,HDD用于存储个人数据,SSD缓存命中率不低于60%,确保最优用户体验。
支持集冗余技术,当硬盘故障时,HA机制就会自动触发虚机迁移动作,实现毫秒级切换,对用户来讲基本是无感知的;主机或者网络故障,虚拟桌面可以快速切换到另一台服务器拉起,约3-5分钟。以保障用户稳定的使用。
用户体验
在多应用办公场景下,可针对当下使用频率较高的软件做进程加速,管理员也可自定义需做进程加速应用,以保障应用使用体验。
为了提高桌面使用稳定性,所投产品客户端连接虚拟桌面无需依赖虚拟机IP,如禁用虚机网卡或者随意更改IP,桌面会话不会中断,用户可以正常办公,避免因误操作而导致业务中断。
为了提高上线效率,本项目要求桌面云接入管理平台所有组件完全集成化,即不需要过多的安装调试步骤,后台导入一个镜像就可以完成部署。
管理运维
所投产品需支持模板升级,可以统一安装所需要升级的软件/补丁,一键更新到指定的虚拟机,满足标准化场景的软件和补丁更新需求,并不影响非c盘目录下个人数据。并可以设置虚拟机下次重启更新至模版状态,不影响当下使用。
为了快速满足用户对桌面资源的诉求,所投产品需支持用户可自助申请虚拟机配置变更,由管理员审核,管理员可以选择审批通过、修改申请配置后申请通过、驳回操作,审核通过资源自动加到用户虚拟机上。并且用户申请虚拟机配置变更可以直接指定给部门资产管理员审批,既符合规定又提高效率。
为了提高打印机配置及维护效率,所投产品需支持通过打印机配置上传、复用等功能,解决打印机快速部署的问题,减少部署工作量。并且在打印机出现问题可以一键替换打印机配置、或清空配置快速添加,提高打印机故障恢复效率。
所投产品需体用智能运维平台,可实时监控并分析桌面云平台使用情况,自动侦测并发现虚拟机卡慢问题,并提供优化解决方案。以满足在出现桌面体验问题时快速定位并解决问题。
高可靠及安全
为了保证高可靠,桌面云接入管理平台需支持集模式,在不增加第三方负载均衡的情况下,可实现桌面云控制器宕机切换会话不中断。
桌面云接入管理平台内置防火墙,包括设置过滤规则、NAT设置、访问监控、防DOS攻击。
为了满足用户安全性的需求,所投产品需满足,在不使用第三方产品的情况下,在虚拟化管理平台可配置基于ip、虚拟机、用户的ACL策略访问控制,以解决网络隔离配置的复杂性以及实现虚拟机直接的隔离安全。
支持文件导出内容审计,开启文件安全导出后,虚拟机通过剪切板、PC设备和USB设备外发文件的操作将被禁止,用户可以使用虚拟机内部的文件导出工具实现文件外发,所有外发的文件内容都可以加密备份到数据中心,以备后续审计使用,可疑的导出行为会产生告警。
支持多种认证方式随需组合,包括本地账号密码、usb-key认证、短信认证、硬件特征绑定、动态口令、ldap认证、raduis认证、AD域认证、瘦终端客户机认证、802.1x等多种方式,满足不同级别用户的安全接入需求。
支持个人盘加密技术,对云桌面个人数据进行加密保存,保障个人隐私安全。
支持PC防截屏,在PC利旧场景下,支持设置PC客户端桌面不能窗口化,且无法截屏,若通过快捷键切换窗口,不显示受保护的桌面画面,以保护桌面数据安全。
(二)桌面云用户接入授权
参数项
详细技术参数
基本要求
本项目要求提供100个VDI用户授权,支持发布专有桌面、还原桌面(包括池化桌面)、共享桌面、远程应用至少5种桌面资源,满足不同场景的应用需求。
(三)桌面云廋终端
参数项
详细技术参数
基本要求
本项目要求配备100台桌面云终端,与桌面云软件同一品牌。
硬件规格
硬件参数:CPU型号≥A55 四核1.6GHz,内存≥2GB,硬盘容量≥8GB,接口≥1千兆电口,显示接口类型:1*VGA+1*HDMI,USB≥6*USB2.0。
管理运维
在PC利旧场景下,支持配置是否允许显示本地桌面。
在瘦终端的管理方面,需支持分组管理、批量移动、删除、关闭瘦终端,支持配置定时开关机计划及加电自启动功能,支持自定义开机画面、配置自动登录和保存密码。
为了简化管理,要求瘦终端支持远程唤醒,管理员可以使用桌面云控制器或者第三方教学软件,例如极域等,远程开机瘦终端。
为了方便管理,管理方式为虚拟机和瘦终端统一管理,降低管理难度。
接入安全
考虑到接入安全,需支持修改云终端配置和登录信息时需要密码,可限制未接入过环境的瘦终端的接入或者接入桌面环境需要输入密码。
(四)显示器
参数项
详细技术参数
硬件规格
尺寸不小于21.5英寸,LED,分辨率不低于1920*1080,三边无边框,不闪屏,有VGA+HDMI接口,标配VGA线。
(五)键盘鼠标套装
参数项
详细技术参数
硬件规格
每套含一个USB键盘和一个USB鼠标。