| 序號(hào) |
儀器名稱(chēng) |
性能指標(biāo) |
| 1 |
核心交換機(jī) |
性能參數(shù) |
背板帶寬≥1.6T |
| 交換容量≥800G |
| 包轉(zhuǎn)發(fā)率≥595Mpps |
| 硬件參數(shù) |
整機(jī)插槽數(shù)(業(yè)務(wù)槽+引擎槽)≥6個(gè) |
| 主機(jī)自帶顯示屏,可直接顯示設(shè)備當(dāng)前運(yùn)行狀態(tài)等信息,主控引擎支持外置存儲(chǔ)設(shè)備,便于擴(kuò)展存儲(chǔ)配置文件、日志系統(tǒng)等。 |
| 要求單板端口復(fù)用,如單板提供24口千兆電口同時(shí),復(fù)用12個(gè)千兆光口,節(jié)省用戶(hù)投資成本。 |
| 二/三層功能 |
支持IEEE 802.1Q VLAN、支持多組一對(duì)多的端口鏡像、遠(yuǎn)程端口鏡像,支持跨線卡鏈路聚合; |
| 支持Jumbo幀、支持IEEE 802.1x、支持標(biāo)準(zhǔn)QinQ、靈活QinQ、BPDU TUNNEL |
| 支持單向鏈路檢測(cè),防止網(wǎng)絡(luò)出現(xiàn)鏈路出現(xiàn)單通情況。同時(shí)可實(shí)現(xiàn)下聯(lián)環(huán)路檢測(cè)。要求支持并提供配置手冊(cè) |
| 支持標(biāo)準(zhǔn)路由協(xié)議如RIPv1/v2、OSPF、BGP、MBGP。硬件方式實(shí)現(xiàn)策略路由;支持VRRP雙機(jī)熱備 |
| 支持IGMPv1/v2/v3、支持組播路由PIM(SM、DM、SSM)、支持ARP Proxy; |
| 支持標(biāo)準(zhǔn)MPLS功能,二層支持Matini、三層支持BGP MPLS VPV。并提供技術(shù)白皮書(shū); |
| 支持支持CE雙歸屬、支持 MPLS VPN跨域 |
| 并提供配置手冊(cè)與國(guó)家權(quán)威測(cè)試機(jī)構(gòu)的萬(wàn)兆線速測(cè)試報(bào)告。 |
| 分布式實(shí)現(xiàn)硬件IPv6數(shù)據(jù)處理和轉(zhuǎn)發(fā),提供國(guó)家權(quán)威測(cè)試機(jī)構(gòu)的萬(wàn)兆IPv6線速測(cè)試報(bào)告。 |
| 支持IPv6單播路由如OPSFv3、靜態(tài)路由。ACL for IPv6、ICMPv6、DHCPv6等; |
| 支持IPv6過(guò)渡技術(shù):手工隧道、ISATAP、6to4隧道,隧道數(shù)量≥128 |
| 可靠性 |
支持802.1d/w/s(生成樹(shù)協(xié)議)、支持ECMP、WCMP擴(kuò)展路由技術(shù); |
| 支持管理引擎冗余、支持雙引擎熱備并提供技術(shù)實(shí)現(xiàn)原理白皮書(shū),要求提供國(guó)家權(quán)威測(cè)試機(jī)構(gòu)的萬(wàn)兆線速情況下引擎切換數(shù)據(jù)不間斷轉(zhuǎn)發(fā)的測(cè)試報(bào)告。 |
| 支持電源1+1冗余; |
| 單機(jī)設(shè)計(jì)采用高可靠設(shè)計(jì)方式。支持電源1+1冗余備份、采用無(wú)源背板的零故障設(shè)計(jì)、風(fēng)扇采用冗余設(shè)計(jì)、所有單板和電源模塊支持熱插拔功能,支持引擎冗余 |
| 本機(jī)繁忙或端口鄰居繁忙的情況下,保證STP和VRRP不震蕩 |
| 支持線纜檢測(cè)技術(shù),可自動(dòng)發(fā)現(xiàn)斷路線纜故障點(diǎn)與連接端口的距離。要求提供配置手冊(cè) |
| 支持以太網(wǎng)環(huán)快速收斂,收斂時(shí)間<50ms,須提供提供國(guó)家權(quán)威測(cè)試機(jī)構(gòu)測(cè)試報(bào)告。 |
| 支持雙鏈路上聯(lián)時(shí),一條鏈路中斷后的快速切換,切換速度小于50ms。須提供技術(shù)實(shí)現(xiàn)原理白皮書(shū)與配置手冊(cè)。 |
| 支持標(biāo)準(zhǔn)的BFD雙向檢測(cè)功能,可實(shí)現(xiàn)與靜態(tài)路由、OSPF、RIP、BGP、VRRP等協(xié)議的聯(lián)動(dòng) |
| 安全功能 |
硬件防畸形TCP報(bào)文、LAND攻擊、防IP掃描 (PingSweep) 、硬件防源IP地址欺騙 (Source IP Spoofing) |
| 支持基于標(biāo)準(zhǔn)、擴(kuò)展、VLAN 的IPv4/v6ACL報(bào)文過(guò)濾,支持出入方向ACL。支持OSPF、RIPv2 及BGPv4 報(bào)文的明文及MD5密文認(rèn)證 |
| 硬件方式實(shí)現(xiàn)CPU保護(hù)技術(shù),須提供國(guó)家權(quán)威測(cè)試機(jī)構(gòu)的測(cè)試報(bào)告。 |
| 支持自動(dòng)檢測(cè)網(wǎng)絡(luò)攻擊,并下發(fā)安全策略(基于IP)隔離攻擊源。并提供國(guó)家權(quán)威測(cè)試機(jī)構(gòu)的測(cè)試報(bào)告 |
| 支持標(biāo)準(zhǔn)的AAA認(rèn)證,支持Radius/TACACS,支持管理員登陸交換機(jī)的遠(yuǎn)程認(rèn)證;支持受限的IP地址的Telnet、SNMP的登錄和口令機(jī)制。支持SSH |
| 支持802.1X的動(dòng)態(tài)VLAN下發(fā)、動(dòng)態(tài)ACL下發(fā)、GUEST VLAN |
| 支持網(wǎng)絡(luò)流量分析功能業(yè)務(wù)插卡,支持國(guó)際標(biāo)準(zhǔn)IPFIX同時(shí)兼容NetFlow V9等格式數(shù)據(jù)。 |
| 提供IPFIX流量分析技術(shù)解決方案以及技術(shù)實(shí)現(xiàn)原理白皮書(shū)。并提供國(guó)家權(quán)威測(cè)試機(jī)構(gòu)的萬(wàn)兆流量分析測(cè)試報(bào)告與配置手冊(cè) |
| 管理功能 |
支持Telnet、Console、RMON、SSHv2、SNMPv1/v2/v3等管理方式; |
| 支持SNTP、NTP、Syslog,CLI需兼容業(yè)界主流標(biāo)準(zhǔn); |
| QOS |
支持SP、RR、WRR、DRR、SP+WRR、SP+DRR等多種QoS隊(duì)列調(diào)度算法。 |
| 提供基于IP報(bào)文大小調(diào)度的隊(duì)列算法DRR,實(shí)現(xiàn)IP報(bào)文均衡調(diào)度。 |
| 支持IP Precedence、802.1P(COS優(yōu)先級(jí))、DSCP、支持支持基于標(biāo)準(zhǔn)、擴(kuò)展、VLAN ACL進(jìn)行流量分類(lèi),流限速粒度小于等于64K |
| 支持擁塞避免管理RED、支持流量監(jiān)管(CAR)、支持流量整形Traffic Shaping(TS) |
| 相關(guān)資質(zhì) |
提供IPv6 Ready第一階段和第二階段認(rèn)證 |
| IPv4與IPv6入網(wǎng)證書(shū) |
| 產(chǎn)品整機(jī)通過(guò)CE、CB、FCC、EMC、VCCI認(rèn)證,并提供上述認(rèn)證證書(shū)。 |
| 2 |
網(wǎng)絡(luò)交換機(jī) |
物理特性 |
整機(jī)固化端口,48個(gè)10/100/1000M電口,4個(gè)復(fù)用的SFP光纖接口 |
| 交換容量≥240G |
| 擴(kuò)展槽≥2 |
| 萬(wàn)兆端口數(shù)≥2 |
| IPv4/IPv6轉(zhuǎn)發(fā)性能≥102Mpps |
| 生成樹(shù)協(xié)議,支持STP、RSTP、MSTP,其中MSTP實(shí)例數(shù)>=32; |
| 鏈路檢測(cè)協(xié)議,支持端口環(huán)路檢測(cè),單向鏈路檢測(cè),雙向鏈路檢測(cè) |
| 組播,要求支持IGMP V1/2/3 、PIM-SM、PIM-DM、PIM-SSM、組播路由表>=1K |
| QoS策略,支持802.1p和DSCP優(yōu)先級(jí)分類(lèi);支持SP、WRR隊(duì)列調(diào)度機(jī)制;每個(gè)輸出端口支持優(yōu)先級(jí)隊(duì)列>=8個(gè); |
| 支持RIP v1/v2、OSPF V1/2、靜態(tài)路由、策略路由、VRRP,ECMP,WCMP |
| 要求支持SNMP(v1,v2C,v3)、Web、CLI、RMON(1、2、3、9)、NTP/SNTP、Syslog |
| 支持ARP防網(wǎng)關(guān)欺騙 |
| 交換機(jī)對(duì)CPU有自保護(hù)功能 |
| 要求支持IP標(biāo)準(zhǔn)ACL;擴(kuò)展IP ACL; 時(shí)間ACL; 單向ACL; IPV6 ACL;ipv6 savi |
| 產(chǎn)品資質(zhì) |
ipv4和ipv6入網(wǎng)許可證 |
| 3 |
防火墻 |
性能指標(biāo) |
| 設(shè)備 |
采用專(zhuān)用硬件架構(gòu)與專(zhuān)用安全操作系統(tǒng),基于操作系統(tǒng)內(nèi)核的完全檢測(cè)技術(shù);專(zhuān)用的安全操作系統(tǒng)具有自主知識(shí)產(chǎn)權(quán);硬件設(shè)備可以機(jī)架安裝。 |
| 基本 |
采用雙安全操作系統(tǒng),防止配置不當(dāng)或防火墻系統(tǒng)故障造成的網(wǎng)絡(luò)中斷,充分保證了系統(tǒng)的穩(wěn)定性。 |
| 要求 |
支持?jǐn)U展ASIC硬件防火墻加速卡。 |
| |
最大配置為26個(gè)接口,包括和2個(gè)10/100/1000BASE-T接口(可作為HA口和管理口); 4個(gè)SFP插槽和4個(gè)10/100/1000BASE-TX(100m,RJ45)。具有專(zhuān)門(mén)的RJ45終端管理接口。 |
| |
不少于80000小時(shí) |
| 性能 |
不少于12Gbps |
| 要求 |
不少于220萬(wàn) |
| |
不少于9萬(wàn) |
| |
配置用戶(hù)數(shù)量50個(gè),最多擴(kuò)展用戶(hù)數(shù)>4000。 |
| 功能 |
防火墻系統(tǒng)可以提供對(duì)復(fù)雜環(huán)境的接入支持,包括路由、透明以及混合接入模式。 |
| 要求 |
l 支持基于源IP地址、目的IP地址、源端口、目的端口、時(shí)間、用戶(hù)、文件、網(wǎng)址、關(guān)鍵字、郵件地址、腳本、MAC地址等多種方式進(jìn)行訪問(wèn)控制; |
| |
l 支持對(duì)HTTP、SMTP、POP3、FTP等協(xié)議的深度內(nèi)容過(guò)濾,支持URL、關(guān)鍵字過(guò)濾; |
| |
l 支持對(duì)移動(dòng)代碼如Java applet、Active-X、VBScript、Jscript、Java script的過(guò)濾; |
| |
l 動(dòng)態(tài)端口支持協(xié)議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、RPC(msrpc,dcerpc)等; |
| |
l 支持MSN、QQ、新浪UC、阿里旺旺、google talk等Instant Messenger通信,并可以對(duì)于這些應(yīng)用進(jìn)行登陸限制,支持根據(jù)登陸等帳號(hào)進(jìn)行登陸限制; |
| |
l 支持對(duì)MSN,QQ等IM應(yīng)用通信的連接統(tǒng)計(jì),支持對(duì)指定IP地址的IM應(yīng)用通信的連接統(tǒng)計(jì); |
| |
l 可限制BT,eMule,eDonkey、訊雷等多種P2P應(yīng)用,可以統(tǒng)計(jì)P2P流量和連接數(shù),可以控制P2P流量的帶寬; |
| |
l 可屏蔽受保護(hù)主機(jī)/服務(wù)器系統(tǒng)信息,可以替換服務(wù)器(FTP、SMTP、POP3、Telnet,HTTP)的BANNER信息; |
| |
l 可實(shí)現(xiàn)靜態(tài)或自動(dòng)的IP/MAC綁定。 |
| |
防火墻系統(tǒng)有完善的地址轉(zhuǎn)換能力,可以支持正向、反向地址/端口轉(zhuǎn)換、雙向地址轉(zhuǎn)換等,能夠提供完整的地址轉(zhuǎn)換解決方案。 |
| |
防火墻系統(tǒng)要支持多種、靈活的身份認(rèn)證技術(shù),至少包括Radius/OTP/LDAP/TACACS+/SecuID/數(shù)字證書(shū)/本地認(rèn)證等。 |
| |
支持靜態(tài)和動(dòng)態(tài)路由,動(dòng)態(tài)路由至少包括:BGP/RIP和OSPF動(dòng)態(tài)路由協(xié)議;靜態(tài)路由協(xié)議支持基于源地址、目的地址、METRIC值、網(wǎng)絡(luò)接口的路由; |
| |
支持802.1d生成樹(shù),能進(jìn)行802.1d的生成樹(shù)協(xié)商;支持與交換機(jī)的Trunk接口對(duì)接,并且能夠?qū)崿F(xiàn)Vlan間通過(guò)防火墻設(shè)備進(jìn)行路由;支持802.1q,能進(jìn)行802.1q的封裝和解封裝;支持ISL,能進(jìn)行ISL的封裝和解封裝; |
| |
支持鏈路備份功能,可以在用戶(hù)的多條網(wǎng)絡(luò)出口之間進(jìn)行自動(dòng)的切換; |
| |
l 支持雙機(jī)熱備功能,包括主備模式(A/S),主主模式(A/A) |
| |
l 支持VRRP協(xié)議; |
| |
l 支持對(duì)服務(wù)器的負(fù)載均衡,支持輪詢(xún)、加權(quán)輪詢(xún)、最少連接、加權(quán)最少鏈接、基于源IP地址HASH調(diào)度等多種負(fù)載均衡方式; |
| |
l 防火墻系統(tǒng)要對(duì)長(zhǎng)連接的提供全面的解決方案; |
| |
支持DHCP SERVER/CLIENT/RELAY功能 |
| |
l 支持OPSEC或TOPSEC等類(lèi)似聯(lián)動(dòng)協(xié)議,能夠與主流入侵檢測(cè)產(chǎn)品進(jìn)行聯(lián)動(dòng); |
| |
l 可以識(shí)別并阻斷以下攻擊行為: |
| |
防非法報(bào)文攻擊:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof; |
| |
防統(tǒng)計(jì)型報(bào)文攻擊:Synflood、Icmpflood、Udpflood、Portscan、ipsweep; |
| |
l 端口阻斷:可以根據(jù)數(shù)據(jù)包的來(lái)源和數(shù)據(jù)包的特征進(jìn)行阻斷設(shè)置; |
| |
支持告警信息分類(lèi)、分級(jí);當(dāng)發(fā)生安全事件的時(shí)候支持以郵件、NETBIOS、聲音、SNMP、控制臺(tái)等方式告警。 |
| |
日志分級(jí)、分類(lèi);系統(tǒng)要能夠提供多種日志存儲(chǔ)方式,可以緩存在設(shè)備本地,也可以將日志以專(zhuān)用格式/Welf/Syslog等多種日志格式的輸出;具有完善的日志收集、傳輸、存儲(chǔ)、分析、報(bào)告等解決方案。 |
| SSLVPN |
支持AES、DES、3DES、RC4、MD5、SHA1、RSA等多種算法選擇。 |
| 功能 |
支持SSL 2.0/3.0 TLS 1.0。 |
| 要求 |
支持高效流壓縮算法。 |
| |
支持“用戶(hù)名+口令”、“用戶(hù)名+口令+圖形認(rèn)證碼”認(rèn)證。 |
| |
支持X.509數(shù)字證書(shū)認(rèn)證。 |
| |
支持?jǐn)?shù)字證書(shū)+UKEY+口令多因子認(rèn)證。 |
| |
支持公共帳戶(hù)登陸,支持臨時(shí)禁止帳戶(hù)登錄。 |
| |
支持本地?cái)?shù)據(jù)庫(kù)認(rèn)證。 |
| |
支持基于LDAP/RADIUS/TACAS等協(xié)議的外部服務(wù)器認(rèn)證。 |
| |
支持特征碼綁定。 |
| |
支持分組授權(quán)、支持獨(dú)立用戶(hù)授權(quán)和授權(quán)繼承 |
| |
支持基于URL、訪問(wèn)路徑、訪問(wèn)文件、訪問(wèn)動(dòng)作的細(xì)粒度授權(quán) |
| |
支持基于時(shí)間的訪問(wèn)授權(quán)方式 |
| |
支持本地授權(quán)、支持外部組映射授權(quán)、支持證書(shū)用戶(hù)授權(quán) |
| |
支持HTML、JAP、ASP、JAVA APPLET、ACTIVE、Cookies等各種Web應(yīng)用 |
| |
支持基于IP協(xié)議的各種C/S應(yīng)用,如EMAIL,FTP,ERP,CRM,DB等 |
| |
支持Windows/CIFS遠(yuǎn)程文件共享 |
| |
支持接入客戶(hù)端痕跡清除,能夠清楚cookie、緩存、歷史記錄等各種訪問(wèn)痕跡 |
| |
支持拔KEY隧道自動(dòng)中斷 |
| |
支持用戶(hù)超時(shí)自動(dòng)退出,超時(shí)時(shí)間可以設(shè)置 |
| |
支持基于角色的可信接入 |
| |
支持檢查接入機(jī)的操作系統(tǒng) |
| |
支持檢測(cè)操作系統(tǒng)的補(bǔ)丁 |
| |
支持可信接入分級(jí)授權(quán) |
| 資質(zhì) |
認(rèn)證級(jí)別為EAL3 |
| 要求 |
中華人民共和國(guó)公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證》 |
| |
中國(guó)國(guó)家保密局測(cè)評(píng)中心頒發(fā)的《涉密信息系統(tǒng)產(chǎn)品檢測(cè)證書(shū)》 |
| |
國(guó)家密碼管理局頒發(fā)的《國(guó)家商用密碼定點(diǎn)生產(chǎn)單位證書(shū)》;通過(guò)防火墻產(chǎn)品密碼檢測(cè)準(zhǔn)則 |
| |
國(guó)家版權(quán)局頒發(fā)的防火墻系統(tǒng)計(jì)算機(jī)軟件著作權(quán)登記證書(shū) |
| |
5年質(zhì)保。 |