2009年IDC系统一期工程技术规范要求.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2009 年 IDC系统一期工程技术规范要求 一 运营管理平台 本次建设的运营管理平台应具备网络管理、运营管理、资源 管理和业务管理 4 部分功能 . 1、业务管理包含 IDC 服务管理和产品管理功能; 2、资源管理包含 IDC 机房、机架、机位管理, IP 和带宽资源 管理,设备资源管理等功能; 3、运营管理包含业务运营, 权限管理, 客户管理, 统计分析, 管理员门户等功能; 4、网络管理包含设备管理, 拓扑管理, 性能管理, 统计报表, 故障管理等功能。 具体的要求和各部分应该具有的详细功能见 IDC 技术规范 书. 如厂家有更多个性化的功能则更好 , 但运营管理平台需包含 以上四部分基本内容 . 二 安全产品要求及容量配置 1 、流量清洗系统 建议采用绿盟流量清洗系统 . 具有较强的防护能力 , 满足规 范的各项要求 . 可防御各类 DDoS攻击及其变种 , 针对 UDP DNS Query Flood 具备专门的防护手段 , 使用智能攻击流量识别的技 术进行防护 , 而不基于特定规则的方式 , 支持对欺骗和非欺骗的 TCP (syns, syn-acks, acks, fins, fragments) ,UDP (random port floods, fragments) , ICMP (unreachable, echo, fragments) ,DNS等攻击方式的防护 , 支持欺骗和非欺骗的 HTTP Get flood 攻击 , 系统设计支持按需保护,能为多个用户服务, 能同时保护多个用户,而且 DDOS防护设备的放置地点灵活,通 过动态的方式牵引清洗 DDOS流量。单台设备支持对被防护网络 Zone,定义 Zone 的数量 1000 个, 整体 DDOS防护设计支持 Netflow, SPAN 等监控技术和动态防护策略的全自动解决方案, 支持边学习边保护,动态防护 , 自动防护 , 交互式防护,动态的 自学习流量基线; 动态的策略生成和移除; 动态的阈值启动和调 整。防护设备可以自动触发保护,对其他第三方厂家的系统,可 以提供接口设计 , 支持旁路设计等 , 系统设备自身的安全特性和 配置管理方式支持 Web方式、命令行方式以及专门的管理平台三 种种方式, 图形化界面需支持中文, 支持 Console, Telnet , SSL, SSHv2,SNMPv2, 提供私有 MIB 和 MIB II 库 , 保证登陆密码以 加密方式在网络中传递 , 提供在数据包大小分别为 64、512 和 1518 字节的流量下产品的吞吐量、延迟数据而且具有强大的网 管功能 , 能够适应不同的网络环境 , 支持基于 WEB和串口的管理 , 无需单独客户端 . 采用 2.5GE 接口模块,后期可扩展为 10GE。 2 、流量检测系统 建议采用绿盟流量检测系统

文档评论(0)

yanmei520 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档