| 1 | 防火墻 | 1.采用多核架構(gòu);2.接口要求:提供千兆電口≥8個,千兆combo口≥2個,千兆電bypass口≥2個;3.性能:吞吐量≥4Gbps,最大并發(fā)連接數(shù)≥**0萬,每秒新建連接數(shù)≥**K;4.支持靜態(tài)路由、策略路由、RIP、OSPF、BGP等路由協(xié)議;5.支持雙硬盤,雙硬盤支持Raid0和Raid1,實現(xiàn)硬盤數(shù)據(jù)存儲的高可靠;6.支持高性能IPSec、L2TP、GRE VPN、SSL VPN等功能;7.支持安全區(qū)域劃分,訪問控制列表,配置對象及策略,動態(tài)包過濾,黑名單,MAC和IP綁定功能,基于MAC的訪問控制列表,**2.1q VLAN 透傳等功能;8.支持SSL的版本包括TLS1.0、TLS1.1、TLS1.2、TLS1.3;9.虛擬防火墻功能:支持虛擬防火墻的創(chuàng)建、啟動、關閉、刪除功能;可獨立分配CPU/內(nèi)存等計算資源;虛擬防火墻可獨立管理,獨立保存配置;虛擬防火墻具備獨立會話管理、NAT、路由等功能;**.支持2臺設備堆疊成一臺設備使用,實現(xiàn)統(tǒng)一管理,統(tǒng)一配置,所投設備支持高可靠性(包含主備/主主模式)部署;**.實現(xiàn)對黑客攻擊、蠕蟲/病毒、木馬、惡意代碼、間諜軟件/廣告軟件等攻擊的防御,實現(xiàn)緩沖區(qū)溢出、SQL注入、IDS/IPS逃逸等攻擊的防御,實現(xiàn)攻擊特征庫的分類;**.支持對檢測到的攻擊行為的前后報文進行自動化抓包功能,方便用戶對攻擊行為進行取證**.配置≥1塊**0G SSD,3年IPS/AV特征庫升級授權(quán); | 1、配置國產(chǎn)化芯片+國產(chǎn)化操作系統(tǒng);產(chǎn)品網(wǎng)絡層吞吐量≥4Gbps,應用層吞吐量≥2Gbps,最大七層并發(fā)連接數(shù)≥**0萬,HTTP新建連接數(shù)≥4.5萬,配置三年軟件升級和產(chǎn)品質(zhì)保;2、產(chǎn)品配置≥6個千兆電口;配置**8GSSD硬盤;配置三年的WEB應用防護識別庫、IPS特征庫、僵尸網(wǎng)絡與病毒防護庫、實時漏洞分析識別庫和URL&應用識別庫升級授權(quán);支持Web安全防護、Web掃描、實時漏洞分析、敏感信息防泄漏等功能;支持網(wǎng)關殺毒功能;提供三年硬件質(zhì)保及軟件升級;3、產(chǎn)品支持路由模式、透明模式、虛擬網(wǎng)線模式、旁路鏡像模式等多種部署方式;4、產(chǎn)品支持路由類型、協(xié)議類型、網(wǎng)絡對象、國家地區(qū)等條件進行自動選路的策略路由,支持不少于3種的調(diào)度算法,至少包括帶寬比例、加權(quán)流量、線路優(yōu)先等;5、產(chǎn)品支持IPv4/IPv6雙棧工作模式,以適應IPv6發(fā)展趨勢;6、產(chǎn)品支持IPsecVPN功能。為滿足組網(wǎng)兼容性,IPSecVPN需支持IKEv1和IKEv2協(xié)議,支持基于主模式和野蠻模式建立加密隧道,默認支持國密算法SM2-SM4; |