- 1、本文档共153页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全产品技术规范
{技术规范标准}某通信技术公司安全产品技术规范
安全产品技术规范
目录
1.防火墙系列 4
1.1.M9000 防火墙核心引导指标说明:4
1.2.M90064
1.3.M90107
1.4.M901410
1.5.新一代防火墙 F50X0 核心引导指标说明:13
1.6.F5040 防火墙招标参数 13
1.7.F5020 防火墙招标参数 14
1.8.F5000-S 防火墙招标参数 16
1.9.F5000-C 防火墙招标参数 17
1.10.新一代 F10X0 防火墙核心引导指标说明:19
1.11.H3CSecPathF1020 防火墙招标参数 19
1.12.H3CSecPathF1030 防火墙招标参数 21
1.13.H3CSecPathF1050 防火墙招标参数 23
1.14.H3CSecPathF1060 防火墙招标参数 25
1.15.H3CSecPathF1070 防火墙招标参数 27
1.16.H3CSecPathF1080 防火墙招标参数 30
1.17.三款新千兆防火墙核心引导指标说明:32
1.18.F1000-E32
1.19.F1000-E-SI33
1.20.F1000-A-EI34
1.21.F1000-S-AI36
1.22.SecBladeFWEnhanced 招标参数 37
1.23.SecBladeFW 招标参数 39
1.24.SecBladeFWLite 防火墙招标参数 41
1.25.新一代 F1000-C-SI、F100-A/M-SI 防火墙核心引导指标说明:42
1.26.F1000-C-SI 防火墙招标参数 42
1.27.F100-A-SI 防火墙招标参数 44
1.28.F100-M-SI 防火墙招标参数 45
2.VPN 系列 47
2.1.SSLVPN 插卡 47
安全产品技术规范
3.负载均衡(加 VLB 的指标)47
3.1.SecBladeLB(S75E、S95E、SR88、S10500、S12500 配套)47
3.2.L5000-C(DRX 说明更加清晰一些)49
3.3.L1000-A50
4.流量分析 NetStream(S75E、S95E、S105、S125 配套)52
5.应用控制与审计网关 ACG53
5.1.ACG1000E(1G)53
5.2.ACG1000A(500M)57
5.3.ACG1000M(200M)60
5.4.ACG1000S(30M)63
5.5.ACG1000C(10M)67
5.6.ACG200070
5.7.ACG880073
5.8.ACG 插卡(S75E、S95E、S105、S125 配套)77
6.入侵防御 IPS 系列 78
6.1.IPS 核心引导指标说明 78
6.2.IPST5000-S379
6.3.IPST1000-A81
6.4.IPST1000-S83
6.5.IPST1000-C86
6.6.IPST200-A88
6.7.IPST200-M90
6.8.IPST200-S93
6.9.IPS 插卡(S125、S95E、S75E、S58、SR88、SR66 配套)95
7.UTM96
7.1.UTM 核心引导指标说明 96
7.2.U200-A96
7.3.U200-M98
7.4.U200-S100
7.5.UTM200-CA102
7.6.UTM200-CM104
7.7.UTM200-CS106
安全产品技术规范
防火墙系列
防火墙整体引导策略:
1、要求采用指定架构(M9000 的分布式架构、中低端的多核非 X86 架构等),屏蔽和抬高友商。
2、按照我司产品接口形态(含扩展槽)引导(接口速度越高、接口数量越大友商商务越高)。
3、强调整机最大吞吐量,及单位吞吐对应的新建数,并发数等关键性能指标。
4、要求实现多业务特性:出站链路负载均衡、多种 VPN、智能安全策略。
5、要求支持完全虚拟化:SCF(多虚一)、SOP(一虚多)。
6、要求实配虚拟防火墙数量、IPsecVPN 隧道数、SSLVPN 数是为了增加华为(虚拟防火墙/VPN均需要 License)、思科(虚拟防火墙/SSLVPN 需 License 费用)等厂家的商务;
7、要求支持基于 IPV6 的状态防火墙及攻击防范。
8、证书:要求提供 CMMI4 证书、IPv6Ready 认证证书。
1.1. M9000 防火墙核心引导指标说明:
9、要求支持采用控制、数据、业务相分离的全分布式架构。
10、 要求每槽位支持 100G 接口≥2 个、40G 接口≥4 个.
11、 要求接口数量引导 32 万兆接口(数量越大友商商务越高)。
12、 强调整机最大吞吐量,及单位吞吐对应的新建数,并发数等关键性能指标
文档评论(0)