★1、基本要求:吞吐量≥35 Gbps,并發連接數≥1600 萬左右,新建連接數≥50萬/s。#2、接口配置:高度≤1U,雙電源;主機自帶千兆電口≥8個,萬兆光口≥12個(向下兼容千兆),支持擴展槽≥2個3、工作模式:支持二層模式(透明模式)、三層模式(路由和NAT模式)和混合模式。4、路由協議:支持靜態路由、等價路由,支持RIP、RIPng;OSPFv2/v3動態路由協議。5、鏈路功能:支持鏈路聚合功能、接口狀態同步功能。#6、組網支持:支持MPLS協議組網。支持IPv6與IPv4互訪。7、網絡隔離:訪問控制策略支持基于源/目的IP,源/目的端口,源/目的區域,用戶(組),應用/服務類型的細化控制方式。支持IPv4/v6 NAT地址轉換,支持源目的地址轉換,目的地址轉換和雙向地址轉換,支持針對源IP或者目的IP進行連接數控制。#8、安全策略:支持自動生成安全策略。統一管理平臺可通過對流量日志的統計整理,自動生成安全策略,并下發給防火墻設備,提高運維人員工作效率。支持通過命令行的方式對設備內部數據流進行分析,可快速定位造成故障的防火墻內部功能模塊,便于進行故障排查。支持基于不同安全策略設定會話長連接老化時間。支持對安全策略進行冗余分析,并支持按不同時間段篩選未匹配的策略功能,且可以對其進行禁/啟用或者刪除操作。9、攻擊防護:支持Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing攻擊防護。支持SYN Flood、ICMP Flood、UDP Flood、ARP Flood攻擊防護,支持IP地址掃描,端口掃描防護,支持ARP欺騙防護功能、支持IP協議異常報文檢測和TCP協議異常報文檢測。支持對信任區域主機外發的異常流量進行檢測,如ICMP,UDP,SYN,DNS Flood等DDoS攻擊行為。入侵防護漏洞規則特征庫數量在6000條以上,入侵防護漏洞特征具備中文相關介紹,包括但不限于漏洞名稱,危險等級,對應CVE編號。10、安全防護:支持對不同等級的漏洞攻擊特征設置不同的動作(告警、阻斷、阻斷+源/目的/雙向TCP Reset),且可以設置例外特征ID,保證設置的例外特征不會被阻斷并告警。支持自定義IPS特征,可基于方向、協議、字符串、正則表達式、源端口、目的端口等維度進行特征自定義,并可自行設置特征嚴重等級(告警、一般、嚴重、致命、廢除)。支持用戶時長分析:支持分析用戶總時長、總流量以及用戶具體應用的時長和流量,可通過餅狀圖或柱狀圖展示。支持應用時長分析:支持以應用維度分析總時長和總流量等信息;支持統計每種應用對應用戶的時長和流量分析,可通過餅狀圖或柱狀圖展示。11、病毒檢測:支持對HTTP,FTP,SMTP,POP3協議進行病毒文件檢測。檢測到病毒后的操作支持阻斷,記錄殺毒日志。#12、黑名單:支持IP信譽黑名單。保證業務連通性,設備在特征庫升級時不影響系統轉發。13、會話審計:支持應用會話審計,包括IP、端口、應用類型、會話包數、字節數、時間等的審計。14、應用訪問控制:支持基于報文入接口、源IP、目的IP、網絡應用/網絡應用組、時間段進行應用訪問控制。15、帶寬限速:基于設備接口(出接口或入接口)、用戶組、網絡應用、時間段等參數設置上行或下行帶寬限速策略。#16、安全運維:為便于運維,硬件面板應支持專門的一鍵重啟按鍵,必要時可在不登錄設備的情況下一鍵重啟設備。★17、實配要求:冗余風扇電源,配置入侵防御特征庫授權≥3年,配置AV防病毒特征庫授權≥3年,配置URL特征庫省級授權≥3年。
中天瑞合電商網站  |   地址:北京市海淀區寶盛南路1號院26號樓5層101 熱線:400-6369-166  |   電話:010-84895863  |   傳真010-84895803 ICP 經營許可證編號:京B2-20170729 | 京ICP備16061756號-1
© 2005-2025 中天瑞合電商網站 版權所有,并保留所有權利。北京市海淀區寶盛南路1號院26號樓5層101