- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
明细表序号品名型号配置及技术要求所投品牌所投型号数量单价
明细表
序号 品名 型号、配置及技术要求 所投品牌 所投型号 数量 单价 金额 1 防火墙 规格 标准1U专用硬件平台 安恒 DAS-Gateway-NGFW500 2台 61000 122000 硬件架构 采用先进的多核网络专用架构,使用64位MIPS多核处理器,非X86的多核架构或ASIC架构 网口数量 千兆电业务接口≥9,千兆光业务接口≥4 性能 设备最大吞吐量6.2Gbps 每秒新建连接数≥4万 最大并发连接数280万 IPSec VPN隧道数≥2000 IPSec VPN性能≥1G SSL VPN≥1000 AV吞吐量≥400M 接入模式 必须支持透明、路由、混合、旁路四种工作模式,支持在旁路模式下对流量进行统计、扫描、记录和会话重置。 路由协议 OSPF、BGP和RIPv1/v2(动态路由协议非透传)支持策略路由、支持ISP路由并内置多运营商路由表,支持IPv4和IPv6的静态路由,支持基于会话的原路回包功能,可设置优先于路由策略而通过会话表中的入接口进行回包,支持基于动态端口应用协议的策略路由,支持基于角色、用户、用户组的策略路由。 ARP欺骗防护 为了防御ARP攻击和ARP病毒,要求支持免费 ARP广播及ARP客户端认证 高可用性(HA) 支持A-S模式,A-A模式 802.3ad 链路聚合 透明、路由模式下支持将多条链路带宽进行捆绑 NAT技术 要求必须支持NAT full cone模式,要求必须支持多对多的NAT,且公网地址池可选择逐一使用和同时使用两种模式,为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址64512个端口的瓶颈,而可以达到更大值,要求必须支持基于标准SYSLOG及二进制的日志格式,且需具备高性能硬件日志服务器设备供选择。 抗DDoS攻击 必须支持抵御所列所有攻击类型,包括:DNS Query Flood、SYN Flood、UDP Flood、ICMP Flood、Ping of Death、Smurf、Winnuke。 会话控制 必须支持会话控制功能,要求能够基于源、目的、应用协议三种条件做会话数限制;必须支持会话控制功能,要求能够限制会话新建速率。 访问控制 支持按照应用、时间、用户帐号、IP地址、服务端口、物理端口等方式对数据进行访问控制。 用户认证 支持本地数据库,并可通过LDAP、Radius和Windows AD域联动;认证用户提供有效期功能,并在登录成功页面上提示剩余时间;支持本地用户通过Web认证后,通过认证登录成功页面修改自己的用户密码。 管理功能 必须支持2个系统软件并存,并支持系统软件回滚,防止配置不当或系统故障造成的网络中断,充分保证系统的稳定性。 必须支持基于已认证用户身份的访问URL日志记录。 支持对QQ上下线的行为进行记录。 支持监控设备系统资源的实时状况,必须包括CPU、内存、接口带宽、日志容量、策略数、会话数等对象。 必须支持在NAT的动态端口资源利用率达到一定值时,设备能够主动发送告警信息通知设备管理人员。 支持HTTP、HTTPS方式进行设备管理、操作界面支持全中英文管理界面。 统计 要求支持基于IP地址的流量统计功能,包括短时间周期和长时间周期。 要求支持基于应用的流量统计功能,包括短时间周期和长时间周期。 要求支持基于IP地址的会话统计,包括短时间周期和长时间周期。 要求支持基于应用的会话统计,包括短时间周期和长时间周期。 要求支持基于应用的会话统计,包括短时间周期和长时间周期。 要求支持自定义统计功能。 服务要求 供货时提供原厂三年质保函; 原厂商工程师实施及提供设备相关的培训,提供原厂产品培训1天。 2 入侵防御系统 接口 标准1U机架设备,标配6个千兆电口,含2个高速USB2.0接口,1个RJ45串口。 深信服 AF-1350-IPS 2台 110000 220000 性能 吞吐量≥5Gbps,并发连接数≥1,500,000,每秒新建连接数≥80,000。 部署方式 支持网关模式,支持单臂模式,支持网桥模式,以透明方式串接在网络中
原创力文档


文档评论(0)