Załącznik 1c do SIWZ SPECYFIKACJA FUNKCJONALNO TECHNICZNA SPRZĘTU KOMPUTEROWEGO Wypełniony Załącznik należy załączyć do oferty. Należy określić: nazwę producenta, oraz oferowane parametry. W kolumnie Spełnia /NIE należy wpisać słowo w przypadku spełnienia przez Wykonawcę określonych w wierszu wymagań minimalnych lub słowo NIE w przypadku niespełnienia minimalnych wymagań. Brak odpowiedzi lub odpowiedź nieczytelną uznaje się za niespełnienie minimalnych wymagań. Niespełnienie nawet jednego z niżej wymienionych wymagań spowoduje odrzucenie oferty. SERWER 2 szt. Obudowa Obudowa Rack o wysokości max 1U z możliwością instalacji do 4 dysków 3.5" HotPlug wraz z kompletem wysuwanych szyn umożliwiających montaż w szafie rack i wysuwanie serwera do celów serwisowych oraz organizatorem kabli Płyta główna Płyta główna z możliwością zainstalowania minimum dwóch procesorów cztero, sześcio lub ośmiordzeniowych. Płyta główna musi być zaprojektowana przez producenta serwera i oznaczona jego znakiem firmowym. Typ procesora Procesor sześciordzeniowy dedykowany do pracy w serwerach wieloprocesorowych. Wydajność systemu Procesor sześciordzeniowy klasy x86 dedykowany do pracy z zaoferowanym serwerem umożliwiający osiągnięcie wyniku min. 460 punktów w teście SPECint_rate_base2006 dostępnym na stronie www.spec.org w konfiguracji dla 2 dwóch procesorów. Chipset Dedykowany przez producenta procesora do pracy w serwerach dwuprocesorowych Pamięć RAM 32 GB pamięci RAM LV RDIMM o częstotliwości pracy 1333MHz Płyta powinna obsługiwać domin. 192GB, na płycie głównej powinno znajdować się minimum 12 slotów przeznaczonych dla pamięci Możliwe zabezpieczenia pamięci: Memory Rank Sparing, Memory Mirror, Lockstep Sloty PCI Min. jeden slot x8 o prędkości x4 generacji 2 1
min. 1 slot x16 generacji 3 dla kart pełnej wysokości Dyski twarde Zainstalowane 2 dyski twarde o pojemności min. 300GB SAS 10k RPM Możliwość instalacji dysków twardych SATA, SAS, NearLine SAS i SSD. Kontroler RAID Zainstalowany sprzętowy kontroler dyskowy, możliwe konfiguracje poziomów RAID : 0, 1, 5, 10, 50. Karta sieciowa Wbudowana dwuportowa karta Gigabit Ethernet Karta graficzna Zintegrowana karta graficzna umożliwiająca rozdzielczość min. 1280x1024 Interfejsy min. 5 portów USB 2.0 2 porty RJ45 2 porty VGA (1 na przednim panelu obudowy, drugi na tylnym) min. 1 port RS232 Napęd dysków optycznych DVD-RW Zasilanie Redundantne zasilacze typu Hot-Plug. minimalnie 550W na zasilacz. Chłodzenie Minimum 4 redundantne wentylatory Wewnętrzny moduł SD Możliwość zainstalowania wewnętrznego modułu z redundantnymi kartami SD oraz klucza USB. Możliwość skonfigurowania mirroru pomiędzy redundantnymi kartami SD. Fizycznie serwer dostarczony z jedną kartą SD 1 GB Bezpieczeństwo Zintegrowany z płytą główną moduł TPM. Wbudowany czujnik otwarcia obudowy współpracujący z BIOS i kartą zarządzającą. Zarządzanie Zainstalowana niezależna od zainstalowanego na serwerze systemu operacyjnego posiadająca dedykowany port RJ-45 Gigabit Ethernet umożliwiająca: - zdalny dostęp do graficznego interfejsu Web karty zarządzającej - zdalne monitorowanie i informowanie o statusie serwera (m.in. prędkości obrotowej wentylatorów, konfiguracji serwera, ) - szyfrowane połączenie (SSLv3) oraz autentykacje i autoryzację użytkownika - możliwość podmontowania zdalnych wirtualnych napędów - wirtualną konsolę z dostępem do myszy, klawiatury - wsparcie dla IPv6 - wsparcie dla WSMAN (Web Service for Management); SNMP; IPMI2.0, VLAN tagging, Telnet, SSH - możliwość zdalnego monitorowania w czasie rzeczywistym poboru prądu przez serwer - możliwość zdalnego ustawienia limitu poboru prądu przez konkretny serwer 2
- integracja z Active Directory - możliwość obsługi przez dwóch administratorów jednocześnie - wsparcie dla dynamic DNS - wysyłanie do administratora maila z powiadomieniem o awarii lub zmianie konfiguracji sprzętowej - możliwość podłączenia lokalnego poprzez złącze RS-232 - możliwość instalacji podręcznej pamięć flash min. 8 GB System diagnostyczny Panel LCD umieszczony na froncie obudowy, umożliwiający wyświetlenie informacji o stanie procesora, pamięci, dysków, BIOS u, zasilaniu oraz temperaturze. Gwarancja Trzy lata gwarancji producenta realizowanej w miejscu instalacji sprzętu, z czasem reakcji końca następnego dnia roboczego od przyjęcia zgłoszenia, możliwość zgłaszania awarii w trybie 24x7x365. Firma serwisująca musi posiadać ISO 9001:2000 na świadczenie usług serwisowych oraz posiadać autoryzacje producenta serwera dokumenty potwierdzające załączyć do oferty. Oświadczenie producenta serwera, że w przypadku nie wywiązywania się z obowiązków gwarancyjnych oferenta lub firmy serwisującej, przejmie na siebie wszelkie zobowiązania związane z serwisem. Certyfikaty Serwer musi być wyprodukowany zgodnie z normą ISO-9001 oraz ISO-14001. Serwer musi posiadać deklaracja CE. Oferowany serwer musi znajdować się na liście Windows Server Catalog i posiadać status Certified for Windows dla systemów Microsoft Windows Server 2008 R2 x64, x64, x86, Microsoft Windows Server 2012. KONTROLER DO SERWERA HP Zamawiający wymaga dostarczenia kontrolera SAS do posiadanego serwera HP, umożliwiającego komunikację i pracę z dostarczaną macierzą dyskową przez Wykonawcę. MACIERZ DYSKOWA Do instalacji w standardowej szafie RACK 19 Dane produktu Obudowa Kontrolery Dwa kontrolery RAID pracujące w układzie active-active posiadające łącznie minimum osiem portów SAS 6Gbps do podłączenia serwerów. Wymagane poziomy RAID 0, 1, 5, 6, 10, niezależny dostęp do dysku każdego z kontrolerów. Dyski Zainstalowanych 6 dysków hot-plug SAS o pojemności 450GB/15krpm, rozbudowa przez dokładanie kolejnych dysków/półek dyskowych, możliwość obsługi łącznie minimum 120 dysków, również ekonomicznych dysków hot-plug typu SATA lub alternatywnie NearLine SAS, 3
możliwość mieszania typów dysków w obrębie macierzy oraz pojedynczej półki. Okablowanie 4 sztuki 2m kabli SAS 6Gb Oprogramowanie Zarządzające macierzą w tym powiadamianie mailem o awarii, umożliwiające maskowanie i mapowanie dysków. Możliwość rozbudowy funkcjonalności macierzy o kopie migawkowe (licencja na minimum 16 kopii na dysk logiczny). Możliwość rozbudowania oprogramowania o funkcjonalność pełnych kopii dysków logicznych. Możliwość utworzenia minimum 128 LUN ów Licencja macierzy powinna umożliwiać podłączanie minimum 4 hostów bez konieczności zakupu dodatkowych licencji dla macierzy. Wsparcie dla systemów operacyjnych MS Windows 2003/ 2008, RedHat Enterprise Linux Bezpieczeństwo Ciągła praca obu kontrolerów nawet w przypadku zaniku jednej z faz zasilania. Zasilacze, wentylatory, kontrolery RAID redundantne. Warunki gwarancji dla macierzy Przynajmniej trzy lata gwarancji z czasem reakcji na zgłoszenie awarii maksymalnie w następnym dniu roboczym od zgłoszenia Wszystkie naprawy gwarancyjne powinny być możliwe na miejscu. Dostawca ponosi koszty napraw gwarancyjnych, włączając w to koszt części I transportu. W czasie obowiązywania gwarancji dostawca zobowiązany jest do udostępnienia Zamawiającemu nowych wersji BIOS, firmware i sterowników (na płytach CD lub stronach internetowych). Dokumentacja użytkownika Zamawiający wymaga dokumentacji w języku polskim lub angielskim Macierz musi być wyprodukowany zgodnie z normą ISO 9001. Certyfikaty PAMIEĆ MASOWA NAS Obudowa Obudowa: typu Tower Intel Atom 2.13 GHz Dual-core lub równoważny Zainstalowany jeden procesor Możliwość instalacji minimum 4 dysków twardych Zainstalowane min. 4 dyski po 2 TB Zainstalowanie min. 1GB Wydajność systemu Ilość procesorów Dyski twarde Pamięć RAM 4
Windows Linux, UNIX Mac OS 10.x Obsługiwane systemy operacyjne Obsługiwane standardy i protokoły CIFS AFP NFS HTTP - Hypertext Transfer Protocol FTP - protokół transmisji plików HTTPS - Hypertext Transfer Protocol Secure NTP - Network Time Protocol SNMP - Simple Network Management Protocol Telnet SSH - Secure Shall TCP/IP - Transmission Control Protocol/Internet Protocol DHCP Server - Dynamic Host Configuration Protocol Server Jumbo frame support UPnP - Universal plug-and-play Bonjour SSL - Secure Sockets Layer iscsi - Internet SCSI TLS - Transport Layer Security zarządzanie przez przeglądarkę WWW AES - standard szyfrowania danych ACL - Access Control List CHAP - Challenge Handshake Authentication Protocol LDAP (Lightweight Directory Access Protocol) Interfejsy 5 x USB 2.0 2 x Seata 2 x USB 3.0 2 x RJ-45 Moc zasilacza: 250W Zasilanie Karta sieciowa 2 x 10/100/1000 Masa netto: 3,45 kg Masa brutto: 4,45 kg Szerokość: 180 mm Wysokość: 177 mm Głębokość: 235 mm Inne wymagania 5
PRZEŁĄCZNIK SIECIOWY Liczba portów: 48 Ilość portów Ethernet LAN (RJ-45): 44 Inne porty: 4 x Combo 10/100/1000 Base-T/ SFP Złącza Parametry techniczne Standardy komunikacyjne: IEEE 802.3, IEEE 802.3ab, IEEE 802.3u, IEEE 802.3x. Standardy gniazd sieciowych: 10 / 100 / 1000 Przepustowość [Mb/s]: min. 22 Montaż w szafie Rack Rozmiar tablicy MAC: 8000 Algorytm przełączania: Store and forward Bufor pamięci: min. 1 MB Zasilanie : 100 240 V AC Auto MDI / MDIX Prędkość magistrali: 96 Gbps Warstwa przełączania: 2 Kolor: srebrno-czarny Wielkość: max. 2U Wysokość: max. 44 mm Szerokość: max. 440 mm Głębokość: max. 250 mm Waga: max. 4,10 kg Załączone wyposażenie: przewód zasilający Gwarancja: 24 m-ce Funkcje dodatkowe Pozostałe właściwości 6
KARTA KRYPTOGRAFICZNA Z CHIPEM JavaCard GP 2.1.1 i JavaCard 2.2 Dane produktu Wymagane parametry 16-144 kb pamięci EEPROM FIPS 140-2 Level 3 RSA do 2048 bitów, AES, 3DES Integracja ze środowiskiem PKCS#11 i Microsoft CSP Usługi podpisu elektronicznego, uwierzytelniania I szyfrowania Common Criteria EAL 4+ I EAL 5+ zgodne z SSD typ 2 I 3 Wykonana z materiału podwyższonej trwałości PET-F Middleware PKSC#11 i CSP dostępny dla środowisk Windows, Mac i Linux Interfejs bezstykowy Mifare 1 kb Karta dualna CZYTNIK KART KRYTPOGRAFICZNYCH STACJONARNY USB Interfejs: USB 2.0 Obsługiwane typy kart: 5V, 3V and 1.8V, ISO/IEC 7816 Class A/B/C Wymiary: 70 x 60 x 16 mm Waga: 66g Temperatura otoczenia pracy: 0 50 o C Wilgotność otoczenia praca: 0% - 95% Długość kabla: min. 1,5m Dane produktu Wymagania Obsługiwane systemy operacyjne Windows XP/Vista/7/8 (32&64Bit) / Windows Server 2003/2008/2012 / Windows CE 6.0, 7.0, MacOS 10.5.x, 10.6.x, 10.7.x, 10.8.x, Linux 2.4.x, 2.6.x (32&64Bit) Certyfikacje 7
FCC Class B part 15, culus, CE, VCCI, SERWEROWY SYSTEM OPERACYJNY Minimalne wymagania funkcjonalne Możliwość wykorzystania, co najmniej 320logicznych procesorów oraz co najmniej 4 TB pamięci RAM w środowisku fizycznym Możliwość wykorzystywania 64 procesorów wirtualnych oraz 1TB pamięci RAM i dysku o pojemności min. 64TB przez każdy wirtualny serwerowy system operacyjny. Możliwość budowania klastrów składających się z 64 węzłów, z możliwością uruchamiania do 8000 maszyn wirtualnych. Możliwość migracji maszyn wirtualnych bez zatrzymywania ich pracy między fizycznymi serwerami z uruchomionym mechanizmem wirtualizacji (hypervisor) przez sieć Ethernet, bez konieczności stosowania dodatkowych mechanizmów współdzielenia pamięci. Wsparcie (na umożliwiającym to sprzęcie) dodawania i wymiany pamięci RAM bez przerywania pracy. Wsparcie (na umożliwiającym to sprzęcie) dodawania i wymiany procesorów bez przerywania pracy. Automatyczna weryfikacja cyfrowych sygnatur sterowników w celu sprawdzenia, czy sterownik przeszedł testy jakości przeprowadzone przez producenta systemu operacyjnego. Możliwość dynamicznego obniżania poboru energii przez rdzenie procesorów niewykorzystywane w bieżącej pracy. Mechanizm ten musi uwzględniać specyfikę procesorów wyposażonych w mechanizmy Hyper-Threading. Wbudowane wsparcie instalacji i pracy na wolumenach, które: a. pozwalają na zmianę rozmiaru w czasie pracy systemu, b. umożliwiają tworzenie w czasie pracy systemu migawek, dających użytkownikom końcowym (lokalnym i sieciowym) prosty wgląd w poprzednie wersje plików i folderów, c. umożliwiają kompresję "w locie" dla wybranych plików i/lub folderów, d. umożliwiają zdefiniowanie list kontroli dostępu (ACL). Wbudowany mechanizm klasyfikowania i indeksowania plików (dokumentów) w oparciu o ich zawartość. Wbudowane szyfrowanie dysków przy pomocy mechanizmów posiadających certyfikat FIPS 140-2 lub równoważny wydany przez NIST lub inną agendę rządową zajmującą się bezpieczeństwem informacji. Możliwość uruchamianie aplikacji internetowych wykorzystujących technologię ASP.NET Możliwość dystrybucji ruchu sieciowego HTTP pomiędzy kilka serwerów. Wbudowana zapora internetowa (firewall) z obsługą definiowanych reguł dla ochrony połączeń internetowych i intranetowych. Graficzny interfejs użytkownika Zlokalizowane w języku polskim, co najmniej następujące elementy: menu, przeglądarka internetowa, pomoc, komunikaty systemowe Możliwość zmiany języka interfejsu po zainstalowaniu systemu, dla co najmniej 10 języków poprzez wybór z listy dostępnych lokalizacji 8
Wsparcie dla większości powszechnie używanych urządzeń peryferyjnych (drukarek, urządzeń sieciowych, standardów USB, Plug & Play) Możliwość zdalnej konfiguracji, administrowania oraz aktualizowania systemu Dostępność bezpłatnych narzędzi producenta systemu umożliwiających badanie i wdrażanie zdefiniowanego zestawu polityk bezpieczeństwa Pochodzący od producenta systemu serwis zarządzania polityką konsumpcji informacji w dokumentach (Digital Rights Management) Możliwość implementacji następujących funkcjonalności bez potrzeby instalowania dodatkowych produktów (oprogramowania) innych producentów wymagających dodatkowych licencji: a. Podstawowe usługi sieciowe: DHCP oraz DNS wspierający DNSSEC, b. Usługi katalogowe oparte o protokół LDAP i pozwalające na uwierzytelnianie użytkowników stacji roboczych, bez konieczności instalowania dodatkowego oprogramowania na tych stacjach, pozwalające na zarządzanie zasobami w sieci (użytkownicy, komputery, drukarki, udziały sieciowe), z możliwością wykorzystania następujących funkcji: i. Podłączenie SSO do domeny w trybie off-line bez dostępnego połączenia sieciowego z domeną, ii. Ustanawianie praw dostępu do zasobów domeny na bazie sposobu logowania użytkownika na przykład typu certyfikatu użytego do logowania, iii. Odzyskiwanie przypadkowo skasowanych obiektów usługi katalogowej z mechanizmu kosza c. Zdalna dystrybucja oprogramowania na stacje robocze. d. Praca zdalna na serwerze z wykorzystaniem terminala (cienkiego klienta) lub odpowiednio skonfigurowanej stacji roboczej e. PKI (Centrum Certyfikatów (CA), obsługa klucza publicznego i prywatnego) umożliwiające: i. Dystrybucję certyfikatów poprzez http ii. iii. Konsolidację CA dla wielu lasów domeny, Automatyczne rejestrowania certyfikatów pomiędzy różnymi lasami domen f. Szyfrowanie plików i folderów. g. Szyfrowanie połączeń sieciowych pomiędzy serwerami oraz serwerami i stacjami roboczymi (IPSec). h. Możliwość tworzenia systemów wysokiej dostępności (klastry typu fail-over) oraz rozłożenia obciążenia serwerów. i. Serwis udostępniania stron WWW. j. Wsparcie dla protokołu IP w wersji 6 (IPv6), k. Wbudowane usługi VPN pozwalające na zestawienie nielimitowanej liczby równoczesnych połączeń i niewymagające instalacji dodatkowego oprogramowania na komputerach z systemem Windows, l. Wbudowane mechanizmy wirtualizacji (Hypervisor) pozwalające na uruchamianie min. 1000 aktywnych środowisk wirtualnych systemów operacyjnych. Wirtualne maszyny w trakcie pracy i bez zauważalnego zmniejszenia ich dostępności mogą być przenoszone pomiędzy serwerami klastra typu failoverz jednoczesnym zachowaniem pozostałej funkcjonalności. Mechanizmy wirtualizacji mają zapewnić wsparcie dla: i. Dynamicznego podłączania zasobów dyskowych typu hot-plug do maszyn wirtualnych, ii. Obsługi ramek typu jumbo frames dla maszyn wirtualnych. iii. Obsługi 4-KB sektorów dysków iv. Nielimitowanej liczby jednocześnie przenoszonych maszyn wirtualnych pomiędzy węzłami klastra v. Możliwości wirtualizacji sieci z zastosowaniem przełącznika, którego funkcjonalność może być rozszerzana jednocześnie poprzez 9
oprogramowanie kilku innych dostawców poprzez otwarty interfejs API. vi. Możliwości kierowania ruchu sieciowego z wielu sieci VLAN bezpośrednio do pojedynczej karty sieciowej maszyny wirtualnej (tzw. trunkmode) Możliwość automatycznej aktualizacji w oparciu o poprawki publikowane przez producenta wraz z dostępnością bezpłatnego rozwiązania producenta SSO umożliwiającego lokalną dystrybucję poprawek zatwierdzonych przez administratora, bez połączenia z siecią Internet Wsparcie dostępu do zasobu dyskowego SSO poprzez wiele ścieżek (Multipath) Możliwość instalacji poprawek poprzez wgranie ich do obrazu instalacyjnego Mechanizmy zdalnej administracji oraz mechanizmy (również działające zdalnie) administracji przez skrypty Możliwość zarządzania przez wbudowane mechanizmy zgodne ze standardami WBEM oraz WS-Management organizacji DMTF Zorganizowany system szkoleń i materiały edukacyjne w języku polskim Licencja na oprogramowanie dostępowe do serwerowych systemów operacyjnych 200 szt. Zamawiający wymaga dostarczenia do zakupywanych serwerowych systemów operacyjnych licencji dostępowych na urządzenie korzystających z zasobów serwerowych. SZAFA SERWEROWA 42U RACK 1 szt. Obudowa Obudowa: wysokość 42U wysokość minimum 199 cm, głębokość minimum 100cm, szerokość minimum 60 cm Drzwi przednie metalowe perforowane jedno częściowe wyposażone w trzypunktowy system zamykania z uchylną klamką zawieszone na minimum trzech zawiasach z możliwością montażu prawo i lewostronnego Drzwi tylne metalowe perforowane jedno częściowe wyposażone w trzypunktowy system zamykania z uchylną klamką zawieszone na minimum trzech zawiasach z możliwością montażu prawo i lewostronnego Cztery pionowe profile montażowe 19 z blachy ocynkowanej montowane do kątowników w dachu i podłodze szafy z możliwością regulacji położenia W dachu cztery otwory przystosowane do montażu wentylatorów 150mm oraz dwa otwory na doprowadzenie kabli od góry, w dachu perforacja umożliwiająca dodatkowe wentylowanie szafy W podłodze cztery otwory przystosowane do montażu wentylatorów 150mm oraz dwa otwory na doprowadzenie kabli od spodu. Podłoga wzmocniona dodatkowymi elementami z blachy o grubości 2mm. Wykonanie 10
Rama spawana z profili wykonanych z blachy stalowej DC01 z powłoką ocynkowaną 100/100 o grubości 1,5 mm. Montaż szafa musi mieć konstrukcję spawaną i zostać dostarczona w całości Uziemienie / szczelność Wszystkie elementy szafy muszą być uziemione za pomocą kabla w znormalizowanym kolorze żółto-zielonym Szafa spełnia wymogi zabezpieczenia IP 20 Gwarancja / Dokumentacja 24 miesiące producenta Szafa dostarczona z instrukcją w języku polskim Nośność na kółkach: min. 400 kg Nośność na stopkach: min. 800 kg Nośność statyczna: min. 1000 kg Inne Szafa wyposażona w cztery samopoziomujące nóżki z powłoką antypoślizgową Malowana lakierem proszkowym na kolor RAL7035 (jasnoszary) Wykonanie według normy EIA-310-E Szafa produkcji polskiej 11