TG-4514防火墙.docVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
TG-4514防火墙 序号 推荐产品名称 技术规格配置要求 数量 单位 单价 1 TG-4514 1U机型,最多可达12端口,默认4个10/100/1000MBase-T端口,有1个扩展槽,整机吞吐量1 G,最大并发连接数160万 1 台 ¥138,000 TG-4514功能参数: ?指标 指标项 规格要求 设备 基本 要求 专用的硬件和软件保障 采用专用硬件架构与专用安全操作系统,基于操作系统内核的完全检测技术;专用的安全操作系统具有自主知识产权;硬件设备可以机架安装。 双操作系统 采用双安全操作系统,防止配置不当或防火墙系统故障造成的网络中断,充分保证了系统的稳定性。 软件模块化设计 软件采用模块化结构设计,可以根据需要组合,可以扩展IPSEC VPN,SSL VPN,防病毒、安全审计等功能。 硬件模块化设计 硬件采用模块化设计,设备在用户现场就可以进行接口的扩展。 端口数量和扩展能力 1U机型,默认4个10/100/1000MBase-T端口,有1个扩展槽,可扩展不同子卡,最多可达12端口 工作环境 工作温度、湿度:温度0~40摄氏度,相对湿度5~90%(非冷凝); 存储温度:-20~85摄氏度; 电源规格: 电压:AC 100-240V 频率:47-63HZ 输入电流:4.0/2.0A 功率:200W (最大) MTBF 不少于50000小时 性能 要求 网络吞吐量 不少于1Gbps 最大并发连接数 不少于160万 功能 要求 灵活的接入方式 防火墙系统可以提供对复杂环境的接入支持,包括路由、透明以及混合接入模式。 强大的访问控制 支持基于源IP地址、目的IP地址、源端口、目的端口、时间、用户、文件、网址、关键字、邮件地址、脚本、MAC地址等多种方式进行访问控制; 支持对HTTP、SMTP、POP3、FTP等协议的深度内容过滤,支持URL过滤 支持对移动代码如Java applet、Active-X、VBScript、Jscript、Java script的过滤 动态端口支持协议:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTPRPC(msrpc,dcerpc)等;(FTP、SMTP、POP3、Telnet,HTTP)的BANNER信息; 可实现静态或自动的IP/MAC绑定。 完善的网络地址转换能力 防火墙系统有完善的地址转换能力,可以支持正向、反向地址/端口转换、双向地址转换等,能够提供完整的地址转换解决方案。 多种身份认证方式 防火墙系统要支持多种、灵活的身份认证技术,至少包括Radius/OTP/LDAP/TACACS+/SecuID/数字证书/本地认证等。 完善的路由功能 支持静态和动态路由,动态路由至少包括:BGP/RIP和OSPF动态路由协议;静态路由协议支持基于源地址、目的地址、METRIC值、网络接口的路由; VLAN和生成树 支持802.1d生成树,能进行802.1d的生成树协商;支持与交换机的Trunk接口对接,并且能够实现Vlan间通过防火墙设备进行路由;支持802.1q,能进行802.1q的封装和解封装;支持ISL,能进行ISL的封装和解封装; 链路备份 支持链路备份功能,可以在用户的多条网络出口之间进行自动的切换; 高可用性 支持双机热备功能,包括主备模式(A/S),主主模式(A/A) 支持VRRP协议; 支持对服务器的负载均衡 DHCP功能 支持DHCP SERVER/CLIENT/RELAY功能 强大的抗攻击能力 支持OPSEC或TOPSEC协议,能够与入侵检测产品进行联动防非法报文攻击:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof防统计型报文攻击:Synflood、Icmpflood、Udpflood、Portscan、ipsweep;端口阻断:可以根据数据包的来源和数据包的特征进行阻断设置; 告警能力 支持告警信息分类、分级;当发生安全事件的时候支持以邮件、NETBIOS、声音、SNMP、控制台等方式告警。 管理功能 可以提供多种方式的管理界面,包括GUI、WEBUI、CONSOLE、SSH、TELNET等; 远程集中监控管理功能:支持远程集中管理监控功能,在同一个管理平台下能够对所管理网络中所有的防火墙设备进行管理和监控,提供远程升级和配置变更方法,非常方便用户对防火墙软件版本和配置变更的管理; 支持SNMP 的v1 、v2 、v2c 、v3 等不同版本,并与当前通用的网络管理平台兼容,如HP Openview 等; 各类资源对象、安全策略可单独导入、导出,可以提供简单方便

文档评论(0)

803322fw + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档