- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全产品技术规范
杭州华三通信技术有限公司
目录
1. 防火墙系列 4
1.1. M9000防火墙核心引导指标说明: 4
1.2. M9006 4
1.3. M9010 7
1.4. M9014 10
1.5. 新一代防火墙F50X0核心引导指标说明: 13
1.6. F5040防火墙招标参数 13
1.7. F5020防火墙招标参数 14
1.8. F5000-S防火墙招标参数 16
1.9. F5000-C防火墙招标参数 17
1.10. 新一代F10X0防火墙核心引导指标说明: 19
1.11. H3C SecPath F1020防火墙招标参数 19
1.12. H3C SecPath F1030防火墙招标参数 21
1.13. H3C SecPath F1050防火墙招标参数 23
1.14. H3C SecPath F1060防火墙招标参数 25
1.15. H3C SecPath F1070防火墙招标参数 27
1.16. H3C SecPath F1080防火墙招标参数 30
1.17. 三款新千兆防火墙核心引导指标说明: 32
1.18. F1000-E 32
1.19. F1000-E-SI 33
1.20. F1000-A-EI 34
1.21. F1000-S-AI 36
1.22. SecBlade FW Enhanced招标参数 37
1.23. SecBlade FW招标参数 39
1.24. SecBlade FW Lite防火墙招标参数 41
1.25. 新一代F1000-C-SI、F100-A/M-SI防火墙核心引导指标说明: 42
1.26. F1000-C-SI防火墙招标参数 42
1.27. F100-A-SI防火墙招标参数 44
1.28. F100-M-SI防火墙招标参数 45
2. VPN系列 47
2.1. SSL VPN插卡 47
3. 负载均衡(加VLB的指标) 47
3.1. SecBlade LB(S75E、S95E、SR88、S10500、S12500配套) 47
3.2. L5000-C(DRX说明更加清晰一些) 49
3.3. L1000-A 50
4. 流量分析NetStream (S75E、S95E、S105、S125配套) 52
5. 应用控制与审计网关ACG 53
5.1. ACG 1000E(1G) 53
5.2. ACG 1000A(500M) 57
5.3. ACG 1000M(200M) 60
5.4. ACG 1000S(30M) 63
5.5. ACG 1000C(10M) 67
5.6. ACG 2000 70
5.7. ACG 8800 73
5.8. ACG 插卡(S75E、S95E、S105、S125配套) 77
6. 入侵防御IPS系列 78
6.1. IPS核心引导指标说明 78
6.2. IPS T5000-S3 79
6.3. IPS T1000-A 81
6.4. IPS T1000-S 83
6.5. IPS T1000-C 86
6.6. IPS T200-A 88
6.7. IPS T200-M 90
6.8. IPS T200-S 93
6.9. IPS 插卡(S125、S95E、S75E、S58、SR88、SR66配套) 95
7. UTM 96
7.1. UTM核心引导指标说明 96
7.2. U200-A 96
7.3. U200-M 98
7.4. U200-S 100
7.5. UTM200-CA 102
7.6. UTM200-CM 104
7.7. UTM200-CS 106
防火墙系列
防火墙整体引导策略:
要求采用指定架构(M9000的分布式架构、中低端的多核非X86架构等),屏蔽和抬高友商。
按照我司产品接口形态(含扩展槽)引导(接口速度越高、接口数量越大友商商务越高)。
强调整机最大吞吐量,及单位吞吐对应的新建数,并发数等关键性能指标。
要求实现多业务特性:出站链路负载均衡、多种VPN、智能安全策略。
要求支持完全虚拟化:SCF(多虚一)、SOP(一虚多)。
要求实配虚拟防火墙数量、IPsec VPN隧道数、SSL VPN数是为了增加华为(虚拟防火墙/VPN均需要License)、思科(虚拟防火墙/SSL VPN需License费用)等厂家的商务;
要求支持基于IPV6的状态防火墙及攻击防范。
证书:要求提供CMMI4证书、IPv6 Ready认证证书。
M9000防火墙核心引导指标说明:
要求支持采用控制、数据、业务相分离的全分布式架构。
要求每槽位支持100G接口≥2个、40G接口≥4个.
要求接口数量引导32万兆接口(数量越大友商商务越高)。
强调整机最大吞吐量,及单位吞吐对应的新建数,
文档评论(0)