序號 |
儀器名稱 |
性能指標 |
1 |
核心交換機 |
性能參數(shù) |
背板帶寬≥1.6T |
交換容量≥800G |
包轉發(fā)率≥595Mpps |
硬件參數(shù) |
整機插槽數(shù)(業(yè)務槽+引擎槽)≥6個 |
主機自帶顯示屏,可直接顯示設備當前運行狀態(tài)等信息,主控引擎支持外置存儲設備,便于擴展存儲配置文件、日志系統(tǒng)等。 |
要求單板端口復用,如單板提供24口千兆電口同時,復用12個千兆光口,節(jié)省用戶投資成本。 |
二/三層功能 |
支持IEEE 802.1Q VLAN、支持多組一對多的端口鏡像、遠程端口鏡像,支持跨線卡鏈路聚合; |
支持Jumbo幀、支持IEEE 802.1x、支持標準QinQ、靈活QinQ、BPDU TUNNEL |
支持單向鏈路檢測,防止網絡出現(xiàn)鏈路出現(xiàn)單通情況。同時可實現(xiàn)下聯(lián)環(huán)路檢測。要求支持并提供配置手冊 |
支持標準路由協(xié)議如RIPv1/v2、OSPF、BGP、MBGP。硬件方式實現(xiàn)策略路由;支持VRRP雙機熱備 |
支持IGMPv1/v2/v3、支持組播路由PIM(SM、DM、SSM)、支持ARP Proxy; |
支持標準MPLS功能,二層支持Matini、三層支持BGP MPLS VPV。并提供技術白皮書; |
支持支持CE雙歸屬、支持 MPLS VPN跨域 |
并提供配置手冊與國家權威測試機構的萬兆線速測試報告。 |
分布式實現(xiàn)硬件IPv6數(shù)據(jù)處理和轉發(fā),提供國家權威測試機構的萬兆IPv6線速測試報告。 |
支持IPv6單播路由如OPSFv3、靜態(tài)路由。ACL for IPv6、ICMPv6、DHCPv6等; |
支持IPv6過渡技術:手工隧道、ISATAP、6to4隧道,隧道數(shù)量≥128 |
可靠性 |
支持802.1d/w/s(生成樹協(xié)議)、支持ECMP、WCMP擴展路由技術; |
支持管理引擎冗余、支持雙引擎熱備并提供技術實現(xiàn)原理白皮書,要求提供國家權威測試機構的萬兆線速情況下引擎切換數(shù)據(jù)不間斷轉發(fā)的測試報告。 |
支持電源1+1冗余; |
單機設計采用高可靠設計方式。支持電源1+1冗余備份、采用無源背板的零故障設計、風扇采用冗余設計、所有單板和電源模塊支持熱插拔功能,支持引擎冗余 |
本機繁忙或端口鄰居繁忙的情況下,保證STP和VRRP不震蕩 |
支持線纜檢測技術,可自動發(fā)現(xiàn)斷路線纜故障點與連接端口的距離。要求提供配置手冊 |
支持以太網環(huán)快速收斂,收斂時間<50ms,須提供提供國家權威測試機構測試報告。 |
支持雙鏈路上聯(lián)時,一條鏈路中斷后的快速切換,切換速度小于50ms。須提供技術實現(xiàn)原理白皮書與配置手冊。 |
支持標準的BFD雙向檢測功能,可實現(xiàn)與靜態(tài)路由、OSPF、RIP、BGP、VRRP等協(xié)議的聯(lián)動 |
安全功能 |
硬件防畸形TCP報文、LAND攻擊、防IP掃描 (PingSweep) 、硬件防源IP地址欺騙 (Source IP Spoofing) |
支持基于標準、擴展、VLAN 的IPv4/v6ACL報文過濾,支持出入方向ACL。支持OSPF、RIPv2 及BGPv4 報文的明文及MD5密文認證 |
硬件方式實現(xiàn)CPU保護技術,須提供國家權威測試機構的測試報告。 |
支持自動檢測網絡攻擊,并下發(fā)安全策略(基于IP)隔離攻擊源。并提供國家權威測試機構的測試報告 |
支持標準的AAA認證,支持Radius/TACACS,支持管理員登陸交換機的遠程認證;支持受限的IP地址的Telnet、SNMP的登錄和口令機制。支持SSH |
支持802.1X的動態(tài)VLAN下發(fā)、動態(tài)ACL下發(fā)、GUEST VLAN |
支持網絡流量分析功能業(yè)務插卡,支持國際標準IPFIX同時兼容NetFlow V9等格式數(shù)據(jù)。 |
提供IPFIX流量分析技術解決方案以及技術實現(xiàn)原理白皮書。并提供國家權威測試機構的萬兆流量分析測試報告與配置手冊 |
管理功能 |
支持Telnet、Console、RMON、SSHv2、SNMPv1/v2/v3等管理方式; |
支持SNTP、NTP、Syslog,CLI需兼容業(yè)界主流標準; |
QOS |
支持SP、RR、WRR、DRR、SP+WRR、SP+DRR等多種QoS隊列調度算法。 |
提供基于IP報文大小調度的隊列算法DRR,實現(xiàn)IP報文均衡調度。 |
支持IP Precedence、802.1P(COS優(yōu)先級)、DSCP、支持支持基于標準、擴展、VLAN ACL進行流量分類,流限速粒度小于等于64K |
支持擁塞避免管理RED、支持流量監(jiān)管(CAR)、支持流量整形Traffic Shaping(TS) |
相關資質 |
提供IPv6 Ready第一階段和第二階段認證 |
IPv4與IPv6入網證書 |
產品整機通過CE、CB、FCC、EMC、VCCI認證,并提供上述認證證書。 |
2 |
網絡交換機 |
物理特性 |
整機固化端口,48個10/100/1000M電口,4個復用的SFP光纖接口 |
交換容量≥240G |
擴展槽≥2 |
萬兆端口數(shù)≥2 |
IPv4/IPv6轉發(fā)性能≥102Mpps |
生成樹協(xié)議,支持STP、RSTP、MSTP,其中MSTP實例數(shù)>=32; |
鏈路檢測協(xié)議,支持端口環(huán)路檢測,單向鏈路檢測,雙向鏈路檢測 |
組播,要求支持IGMP V1/2/3 、PIM-SM、PIM-DM、PIM-SSM、組播路由表>=1K |
QoS策略,支持802.1p和DSCP優(yōu)先級分類;支持SP、WRR隊列調度機制;每個輸出端口支持優(yōu)先級隊列>=8個; |
支持RIP v1/v2、OSPF V1/2、靜態(tài)路由、策略路由、VRRP,ECMP,WCMP |
要求支持SNMP(v1,v2C,v3)、Web、CLI、RMON(1、2、3、9)、NTP/SNTP、Syslog |
支持ARP防網關欺騙 |
交換機對CPU有自保護功能 |
要求支持IP標準ACL;擴展IP ACL; 時間ACL; 單向ACL; IPV6 ACL;ipv6 savi |
產品資質 |
ipv4和ipv6入網許可證 |
3 |
防火墻 |
性能指標 |
設備 |
采用專用硬件架構與專用安全操作系統(tǒng),基于操作系統(tǒng)內核的完全檢測技術;專用的安全操作系統(tǒng)具有自主知識產權;硬件設備可以機架安裝。 |
基本 |
采用雙安全操作系統(tǒng),防止配置不當或防火墻系統(tǒng)故障造成的網絡中斷,充分保證了系統(tǒng)的穩(wěn)定性。 |
要求 |
支持擴展ASIC硬件防火墻加速卡。 |
|
最大配置為26個接口,包括和2個10/100/1000BASE-T接口(可作為HA口和管理口); 4個SFP插槽和4個10/100/1000BASE-TX(100m,RJ45)。具有專門的RJ45終端管理接口。 |
|
不少于80000小時 |
性能 |
不少于12Gbps |
要求 |
不少于220萬 |
|
不少于9萬 |
|
配置用戶數(shù)量50個,最多擴展用戶數(shù)>4000。 |
功能 |
防火墻系統(tǒng)可以提供對復雜環(huán)境的接入支持,包括路由、透明以及混合接入模式。 |
要求 |
l 支持基于源IP地址、目的IP地址、源端口、目的端口、時間、用戶、文件、網址、關鍵字、郵件地址、腳本、MAC地址等多種方式進行訪問控制; |
|
l 支持對HTTP、SMTP、POP3、FTP等協(xié)議的深度內容過濾,支持URL、關鍵字過濾; |
|
l 支持對移動代碼如Java applet、Active-X、VBScript、Jscript、Java script的過濾; |
|
l 動態(tài)端口支持協(xié)議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、RPC(msrpc,dcerpc)等; |
|
l 支持MSN、QQ、新浪UC、阿里旺旺、google talk等Instant Messenger通信,并可以對于這些應用進行登陸限制,支持根據(jù)登陸等帳號進行登陸限制; |
|
l 支持對MSN,QQ等IM應用通信的連接統(tǒng)計,支持對指定IP地址的IM應用通信的連接統(tǒng)計; |
|
l 可限制BT,eMule,eDonkey、訊雷等多種P2P應用,可以統(tǒng)計P2P流量和連接數(shù),可以控制P2P流量的帶寬; |
|
l 可屏蔽受保護主機/服務器系統(tǒng)信息,可以替換服務器(FTP、SMTP、POP3、Telnet,HTTP)的BANNER信息; |
|
l 可實現(xiàn)靜態(tài)或自動的IP/MAC綁定。 |
|
防火墻系統(tǒng)有完善的地址轉換能力,可以支持正向、反向地址/端口轉換、雙向地址轉換等,能夠提供完整的地址轉換解決方案。 |
|
防火墻系統(tǒng)要支持多種、靈活的身份認證技術,至少包括Radius/OTP/LDAP/TACACS+/SecuID/數(shù)字證書/本地認證等。 |
|
支持靜態(tài)和動態(tài)路由,動態(tài)路由至少包括:BGP/RIP和OSPF動態(tài)路由協(xié)議;靜態(tài)路由協(xié)議支持基于源地址、目的地址、METRIC值、網絡接口的路由; |
|
支持802.1d生成樹,能進行802.1d的生成樹協(xié)商;支持與交換機的Trunk接口對接,并且能夠實現(xiàn)Vlan間通過防火墻設備進行路由;支持802.1q,能進行802.1q的封裝和解封裝;支持ISL,能進行ISL的封裝和解封裝; |
|
支持鏈路備份功能,可以在用戶的多條網絡出口之間進行自動的切換; |
|
l 支持雙機熱備功能,包括主備模式(A/S),主主模式(A/A) |
|
l 支持VRRP協(xié)議; |
|
l 支持對服務器的負載均衡,支持輪詢、加權輪詢、最少連接、加權最少鏈接、基于源IP地址HASH調度等多種負載均衡方式; |
|
l 防火墻系統(tǒng)要對長連接的提供全面的解決方案; |
|
支持DHCP SERVER/CLIENT/RELAY功能 |
|
l 支持OPSEC或TOPSEC等類似聯(lián)動協(xié)議,能夠與主流入侵檢測產品進行聯(lián)動; |
|
l 可以識別并阻斷以下攻擊行為: |
|
防非法報文攻擊:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof; |
|
防統(tǒng)計型報文攻擊:Synflood、Icmpflood、Udpflood、Portscan、ipsweep; |
|
l 端口阻斷:可以根據(jù)數(shù)據(jù)包的來源和數(shù)據(jù)包的特征進行阻斷設置; |
|
支持告警信息分類、分級;當發(fā)生安全事件的時候支持以郵件、NETBIOS、聲音、SNMP、控制臺等方式告警。 |
|
日志分級、分類;系統(tǒng)要能夠提供多種日志存儲方式,可以緩存在設備本地,也可以將日志以專用格式/Welf/Syslog等多種日志格式的輸出;具有完善的日志收集、傳輸、存儲、分析、報告等解決方案。 |
SSLVPN |
支持AES、DES、3DES、RC4、MD5、SHA1、RSA等多種算法選擇。 |
功能 |
支持SSL 2.0/3.0 TLS 1.0。 |
要求 |
支持高效流壓縮算法。 |
|
支持“用戶名+口令”、“用戶名+口令+圖形認證碼”認證。 |
|
支持X.509數(shù)字證書認證。 |
|
支持數(shù)字證書+UKEY+口令多因子認證。 |
|
支持公共帳戶登陸,支持臨時禁止帳戶登錄。 |
|
支持本地數(shù)據(jù)庫認證。 |
|
支持基于LDAP/RADIUS/TACAS等協(xié)議的外部服務器認證。 |
|
支持特征碼綁定。 |
|
支持分組授權、支持獨立用戶授權和授權繼承 |
|
支持基于URL、訪問路徑、訪問文件、訪問動作的細粒度授權 |
|
支持基于時間的訪問授權方式 |
|
支持本地授權、支持外部組映射授權、支持證書用戶授權 |
|
支持HTML、JAP、ASP、JAVA APPLET、ACTIVE、Cookies等各種Web應用 |
|
支持基于IP協(xié)議的各種C/S應用,如EMAIL,FTP,ERP,CRM,DB等 |
|
支持Windows/CIFS遠程文件共享 |
|
支持接入客戶端痕跡清除,能夠清楚cookie、緩存、歷史記錄等各種訪問痕跡 |
|
支持拔KEY隧道自動中斷 |
|
支持用戶超時自動退出,超時時間可以設置 |
|
支持基于角色的可信接入 |
|
支持檢查接入機的操作系統(tǒng) |
|
支持檢測操作系統(tǒng)的補丁 |
|
支持可信接入分級授權 |
資質 |
認證級別為EAL3 |
要求 |
中華人民共和國公安部頒發(fā)的《計算機信息系統(tǒng)安全專用產品銷售許可證》 |
|
中國國家保密局測評中心頒發(fā)的《涉密信息系統(tǒng)產品檢測證書》 |
|
國家密碼管理局頒發(fā)的《國家商用密碼定點生產單位證書》;通過防火墻產品密碼檢測準則 |
|
國家版權局頒發(fā)的防火墻系統(tǒng)計算機軟件著作權登記證書 |
|
5年質保。 |