2019年北京交通大学海滨学院防火墙招标参数.docVIP

2019年北京交通大学海滨学院防火墙招标参数.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
北京交通大学海滨学院防火墙招标参数 注:投标人需提供原厂商的项目授权、售后服务承诺,并加盖原厂商盖章。 指标项 技?术?要?求 设备数量 数量:1台 硬件要求 硬件架构非X86架构 标准机架式设备 控制模块、接口模块以及业务处理模块相互独立 网络业务接口 端口 至少提供8个10/100/1000BASE-T接口,4个以上SFP光纤插槽,标配4个千兆单模光口SFP模块(配4对单模尾纤), 最大可扩展到8个以上SPF千兆口,具有专门的RJ45终端管理接口和HA口矚慫润厲钐瘗睞枥庑赖賃軔朧碍鳝绢懣硯涛镕頃赎巯驂雞虯从躜鞯烧。 性能要求 性能 网络处理能力≥4G 最大并发连接数1000000-4000000 每秒新建连接数≥20000 MTBF≥25万小时 双交流电源,热插拔 满足同时在线用户数≥8000 设备管理 管理方式 (1)?可以设置多个用户,并支持用户不同权限的分级管理 (2)?提供基于HTTPS协议的全中文、图形化的Web管理界面 (3)?支持Telnet、SSH、串口登陆命令行模式配置 硬件部署 原厂工程师免费上门安装、调试. 功能要求指标项目(投标厂商必须对本表功能要求满足与否进行逐项回答) 网络接入 (1)支持多链路透明、路由、混合三种工作模式接入网络,每条链路彼此独立工作,支持双向NAT、动态地址转换和静态地址转换聞創沟燴鐺險爱氇谴净祸測樅锯鳗鲮詣鋃陉蛮苎覺藍驳驂签拋敘睑绑。 (2)支持静态路由、策略路由,组播路由,支持OSPF、RIPv2、BGP动态路由 (3)支持设备物理端口镜像、端口聚合、802.1Q、Vlan Trunk 、NTP、PPPoE、DHCP残骛楼諍锩瀨濟溆塹籟婭骒東戇鳖納们怿碩洒強缦骟飴顢歡窃緞駔蚂。 访问管理 (1)可基于源/目的IP地址、协议、源/目的端口、时间、IP分片、IP优先级、Tos字段等安全选项,设置状态包过滤规则酽锕极額閉镇桧猪訣锥顧荭钯詢鳕驄粪讳鱸况閫硯浈颡閿审詔頃緯贾。 (2)支持基于用户、用户组的访问控制,组播报文、MPLS报文的访问控制 攻击防范 (1)可抵抗包括syn flood、udp flood、icmp flood、arp flood、frag flood、stream flood、Web cc攻击、http get/DNS query flood、SQL注入等攻击彈贸摄尔霁毙攬砖卤庑诒尔肤亿鳔简闷鼋缔鋃耧泞蹤頓鍥義锥柽鳗铟。 (2)可抵抗包括ipspoof、sroute、land、TCP标志位攻击、fraggle攻击、winnuke、queso、sf_scan等实施控制謀荞抟箧飆鐸怼类蒋薔點鉍杂篓鳐驱數硯侖葒屜懣勻雏鉚預齒贡缢颔。 (3)支持ARP欺骗防护技术,支持ARP合法性检查、禁止ARP应答更新缓存 (4)支持DNS 2~7层防护和解析(DNS Flood防护、DNS域名黑名单、DNS域名访问控制、防DNS欺骗、DNS域名重定向、DNS拦截防护等)对于DNS异常请求防御策略可设置低,中,高三个级别厦礴恳蹒骈時盡继價骚卺癩龔长鳏檷譴鋃蠻櫓鑷圣绋閼遞钆悵囅为鹬。 VPN功能 (1)具有IPSec VPN功能 (2)IPSec VPN支持反向路由注入、隧道接力、隧道备份 (3)IPSec VPN客户端支持Microsoft Windows 2000/XP、Vista、Win7等操作系统茕桢广鳓鯡选块网羈泪镀齐鈞摟鳎饗则怿唤倀缀倉長闱踐識着純榮詠。 AAA认证 (1)支持基于源IP、目的IP或者端口进行Portal认证 (2)要求支持实名认证重定向功能,非代理模式认证,支持第三方实名认证服务器 (3)支持MAC欺骗的防护(当用户MAC修改,IP地址不变,默认情况下认证不通过) 流量管理 (1)支持仅仅通过一条策略即可实现对指定的IP地址组里每IP用户进行上下行限速,防止个别用户占用过多的带宽鹅娅尽損鹌惨歷茏鴛賴縈诘聾諦鳍皑绲讳谧铖處騮戔鏡謾维覦門剛慘。 运行管理 (1)??? 支持通过设备面板的HA指示灯查看HA状态 (2)??? 支持基于VRRP技术的热备和负载均衡态 (3)??? 实时的设备资源(CPU、内存、会话数等)的监控,提供设备运行性能的实时监控图 配置恢复 (1)可以进行完整配置的下载备份、上载恢复 (2)可以进行部分配置本地和异地的批量导出和导入。 日志管理与分析 日志管理 (1)支持Welf、Syslog日志格式的输出。 (2)支持日志分级和按类型输出。 (3)支持通过第三方软件来查看日志。 (4)防火墙具有本地磁盘用作日志存储 (5)提供各级管理员操作审计日志 服务要求: (1)投标供应商应提供厂商项目授权书 (2)叁年免费升级保修(软件升级、硬件保修)服务,须提供厂商承诺证明文件;(要求为原厂售后服务承诺原件)籟丛妈羥为贍偾蛏练淨槠挞曉养鳌

文档评论(0)

duyingjie1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档