| 招標編號: | SG11XJ007 |
|---|---|
| 加入日期: | 2011.04.28 |
| 截止日期: | 2011.05.05 |
| 招標業主: | 韶關市地方稅務局 |
| 招標代理: | 韶關市政府采購中心 |
| 地 區: | 韶關市 |
| 內 容: | 項目名稱 主要技術參數或需求 數量 單價 總價 IPSEC VPN安全網關 詳見下表 2臺 |
|
項目名稱
|
主要技術參數或需求
|
數量
|
單價
|
總價
|
|
IPSEC VPN安全網關
|
詳見下表
|
2臺
|
|
|
|
指標
|
指標項
|
規格要求
|
|
設備
基本
要求
|
*專用的硬件和軟件保障
|
采用專用硬件架構與專用安全操作系統,基于操作系統內核的完全檢測技術;專用的安全操作系統具有自主知識產權;硬件設備可以機架安裝。
|
|
*雙操作系統
|
采用雙安全操作系統,防止配置不當或防火墻系統故障造成的網絡中斷,充分保證了系統的穩定性。
|
|
|
軟件模塊化設計
|
軟件采用模塊化結構設計,可以根據需要組合,可以擴展其它功能。
|
|
|
硬件模塊化設計
|
硬件采用模塊化設計,設備在用戶現場就可以進行接口的擴展。
|
|
|
可以提供整體解決方案
|
解決方案中包括VPN網關-網關,網關-客戶端,客戶端-客戶端以及策略管理、監控中心;可以提供從SOHO級用戶到電信級用戶不同系列、不同型號的產品。
|
|
|
*端口數量和擴展能力
|
配置為8個10/100BASE-T接口;
具有專門的RJ45終端管理接口。
|
|
|
工作環境
|
1. 工作溫度、濕度:溫度0~45攝氏度,相對濕度10~90%(非冷凝);
2. 存儲溫度:-20~65攝氏度;
3. 電源:AC 110/220V,頻率50/60HZ
|
|
|
MTBF
|
不少于80000小時
|
|
|
性能
要求
|
*網絡吞吐量
|
不少于400Mbps
|
|
*最大并發連接數
|
不少于100萬
|
|
|
*VPN最大隧道數
|
不少于500
|
|
|
*加解密速度
|
不少于60Mbps
|
|
|
功能
要求
|
*網絡工作模式
|
VPN系統提供多種的接入模式,包括路由、透明以及混合接入模式
|
|
網絡接入鏈路
|
VPN系統支持多種上網接入鏈路,包括專線、局域網接入、小區寬帶、ADSL、DHCP等。
|
|
|
采用隧道技術
|
支持IPSec、L2TP、PPTP、GRE等隧道技術
|
|
|
支持CleanVPN技術
|
可以清除VPN隧道中的病毒和蠕蟲等惡意代碼,保證VPN隧道流量的安全、清潔
|
|
|
密鑰交換協議
|
l 第一階段協商支持主模式;
l 第二階段協商支持快速模式;
l 第一階段身份認證支持RSA(數字證書)方式;
l 支持完全向前保密PFS;
l 支持DPD協議探測隧道狀態;
l 支持隧道斷線自動重建;
|
|
|
*IPSEC協議支持
|
l 支持國密局最新制定的《IPSEC VPN技術規范》
l 、裝器SN VRCGVPN-S支持ESP、AH封裝協議;
l 支持隧道模式、傳輸模式;
l 與符合國密局規范的IPSecVPN產品互通;
l 支持隧道壓縮協議;
* 支持NAT穿越和雙向NAT穿越。
* 標配國密局審批的SCB2(SM1)專用硬件加密卡
|
|
|
支持PKI體系
|
l 支持X.509證書體系;
l 支持DER/PEM證書編碼格式;
l 支持PKCS12證書編碼格式;
l 支持USB Key存儲設備私鑰和證書;
l 支持設備證書導入、查看、刪除;
l 支持根證書導入、查看、刪除;
l 支持CRL導入、查看、刪除;
l 支持通過LDAP協議認證CA證書;
l 支持通過HTTP協議自動下載CRL;
l 支持生成設備證書請求;
l 支持為移動用戶生成并發放證書。
|
|
|
支持DDNS
|
l 支持DDNS動態域名注冊;
l 支持使用域名進行隧道定義及協商;
l 支持使用域名向策略服務器進行集中認證。
|
|
|
支持集中管理
|
l 支持策略服務器的集中認證;
l 支持策略服務器集中制定并下發隧道策略;
l 支持策略服務器集中監控隧道狀態、設備狀態和移動用戶狀態;
l 支持策略服務器的集中遠程配置。
|
|
|
支持靈活的移動用戶接入策略
|
l 支持L2TP/PPTP客戶端接入;
l 支持VRC客戶端接入;
l 支持用戶+口令的接入認證;
l 支持LDAP/AD/Radius遠程接入認證;
l 支持基于數字證書的接入認證;
l 支持動態口令卡接入認證;
l 支持證書+口令雙因子認證;
l 支持USB KEY模式的身份認證;
l 支持移動用戶硬件特征碼認證功能;
l 支持為移動用戶自動分配內部IP地址、DNS/WINS服務器地址;
l 支持為移動用戶定義訪問權限;
l 支持基于時間的移動用戶訪問控制策略;
l 支持兩網分離;
l 支持多線路自動檢測;
l 支持用戶在線修改口令;
l 支持移動用戶接入狀態的監控和審計。
|
|
|
用戶管理
|
l 支持基于角色的用戶管理;
l 支持本地用戶管理;
l 支持外部Radius認證、LDAP認證、AD認證等。
|
|
|
用戶授權
|
l 支持基于角色的用戶授權;
l 支持個別用戶的單獨授權;
l 支持外部認證用戶的授權;
l 支持對外部認證用戶分組授權。
|
|
|
可信接入
|
l 支持檢查接入主機的信息;
l 支持可信接入分級授權。
|
|
|
支持復雜網絡拓撲
|
l 固定IP網關之間互通;
l 固定IP網關與動態IP網關之間互通;
l 動態IP網關之間互通;
l 雙向NAT穿越;
l 支持網狀拓撲、星形拓撲、樹狀層次拓撲等復雜的網絡拓撲;
l 支持隧道路由轉發;
l 全動態IP網絡的隧道組建。
|
|
|
本地管理
|
l 支持串口CLI管理;
l 支持Telnet CLI管理;
l 支持SSH CLI管理;
l 支持WebUI管理;
l WebUI支持SSL加密;
l 支持權限不同的多管理員;
l 同時只支持一個可修改策略的管理員登錄;
l 支持系統配置保存、恢復;
l 支持遠程軟件升級。
|
|
|
SNMP支持
|
l 支持SNMP v2;
l 支持SNMP v3;
l 支持SNMP MIB擴展;
l 支持SNMP查詢;
l 支持SNMP Trap通告;
l 支持OpenView等網關軟件管理。
|
|
|
日志管理
|
l 支持對各種審計事件的記錄、導出;
l 支持WELF格式的審計日志;
l 支持向審計系統輸出審計日志。
|
|
|
可靠性支持
|
l 支持雙機熱備;
l 支持多臺工作設備之間互為備份并自動切換;
l 支持靈活的隧道負載與備份功能;
l 可通過策略服務器指定兩點之間的各種線路組合關系;
l 可以通過策略服務器指定各條線路之間是備份還是負載的關系。
|
|
|
完善的路由功能
|
支持靜態和動態路由,動態路由至少包括:RIP和OSPF動態路由協議;靜態路由協議支持基于源地址、目的地址、METRIC值、網絡接口的路由;
|
|
|
產品資質要求
|
*國家密碼管理局
|
商用密碼產品型號證書
|
|
*國家密碼管理局
|
商用密碼定點銷售單位證書
|
|
|
*國家密碼管理局
|
商用密碼銷售許可證
|
|
|
*公安部
|
計算機信息系統安全專用產品銷售許可證
|
|
|
*國家版權局
|
軟件著作權登記證書
|
|
|
市場占有率
|
為近三年國內防火墻/VPN市場占有率前三名,并提供權威第三方調查機構的證明。
|
京公網安備 11010802028602號