好文档 - 专业文书写作范文服务资料分享网站

设备性能参数

天下 分享 时间: 加入收藏 我要投稿 点赞

设备性能参数

技术指标 网络接口 硬件参数 指标要求 标配6个10/100/1000MBASE-T端口,6个SFP光纤接口 标准2U机箱,并含2个高速USB2.0接口,可接移动存储进行日志存储,要求现场可验证 整机吞吐率:≥5Gbps 加密吞吐率:≥400Mbps 其他 性 能 最大并发连接数:≥220万 每秒新建连接数:≥4万 IPSec VPN隧道数:≥8000条 SSL VPN并发用户数:≥160个 要求具备自主研发的安全操作系统,并提供该安全操作系统的软件著作权及彩页作为证明 至少三个操作系统,WEB界★要求支持多系统引导,并可在WEB界面上直接配置启动顺序 面操作双系统和备份系统,用户可自由选择当前启动系统 ★支持系统分区备份,支持将系统A克隆至系统B 要求提供处理机制 每个系统拥有独立的配置文件,互不干扰 操作系统 支持多个系统配置文件,可导入导出恢复配置 支持标准IPSec协议,能够与Cisco、Juniper等知名厂商的VPN设备互联互通 支持预共享密钥、证书等认证方式且支持X-Auth扩展认证 支持3DES、DES、AES等多种加密算法 支持AH和ESP封装模式以及MD5、SHA1等通用摘要算法 支持DH1024、DH2048、RSA1024、RSA2048等非对称加密算法 支持多出口VPN,隧道热备份技术,且支持NAT穿越 VPN功能 支持隧道接力,并可通过隧道接力实现分级的树状VPN结构部署 支持SSL,GRE、PPTP 、L2TP等VPN连接 要求支持SSL VPN,动态分配虚拟IP,且虚拟IP与口令用户或证书用户进行绑定 要求提供SSL 加密的技术专利号 访问Web应用时,免客户端、免控件,实现100%零客户端。只要web浏览器支持HTTPS协议就可访问,对终端的主机操作系统和硬件没有要求。 SSL VPN模块包含10个免费并发SSL VPN用户许可 支持压缩,缓存、协议优化等应用加速技术,提高访问速度 采用无客户端认证方式实现隧道安全连接 SSL VPN能进行个性门户(portal)定制化处理,可替换图片、文字等 IPSec VPN客户端可与所有支持标准IPSec协议的VPN网关互联互通 VRC(VPN客户端) 支持基于USB Key的证书认证方式 支持国密办专用算法SM1/SM2/SM3/SM4 ★IPSec VPN客户端支持Microsoft Windows 2000/XP、Vista、Win7等操作系统 支持透明、路由、混合三种工作模式 支持DHCP Client、DHCP Relay、DHCP Server 支持PPPoE接入,并具备自动断线重连技术,支持多路ADSL拨号 支持快速配置向导功能,能在极短时间内完成管理 要求提供快速配置的发明专利号 支持多透明桥,支持端口联动 支持静态路由,动态路由(OSPF/V3、RIP/RIPng等),VLAN间路由,单臂路由,组播路由等 支持200个以上的路由表、30000个以上的路由策略选择 支持基于源/目的地址、接口、Metric、服务的策略路由 网络特性 支持多出口路由负载均衡,能够通过多个IP地址判断路由有效性,并提供截图 ★内置ISP地址列表,可轻松完成基于ISP的策略路由 支持路由优先级,路由权值等多种路由选择算法 支持多台服务器负载均衡,并且支持服务器健康检查机制 ★服务器负载均衡支持轮询、加权值、最小连接、源/目的地址Hash等至少7种算法 支持双向NAT、动态地址转换和静态地址转换,并支持多对一、一对多和一对一等多种方式的地址转换 支持802.1Q和ISL VLAN封装协议,支持两种封装的互换,支持Vlan Trunk 基于IP地址、服务、网口、时间等定义带宽分配策略 支持最小保证带宽和最大限制带宽 在各种工作模式下均支持H.323(H.323 GK)、SIP、FTP、MMS、RTSP、UPnP、XDMCP、TNS等多种动态协议 基于源/目的IP地址、MAC地址、域名、端口或协议、服务、网口、时间、用户的访问控制 基于源/目的IP地址、端口、服务、网口、时间、应用等安全策略的带宽控制 支持基于策略的网间隔离功能,同一时间内网主机只能访问DMZ和外网,保护内网防止被入侵 实现基于策略的HTTP、FTP、TELNET、SMTP、POP3等透明代理和深度过滤 实现IP/MAC地址绑定,且支持IP/MAC地址对的自动探测和唯一 访问控制 性检查 ★要求支持实名认证重定向功能,非代理模式认证,支持第三方实名认证服务器 支持同一主机源会话、目的会话的分别管理和限制,支持设定网段内共享的或者任一地址的并发连接限制 ★支持基于用户、用户组的访问控制,用户认证要求支持Radius、LDAP、Windows AD域等方式,并内置动态令牌认证服务器,支持基于动态令牌的双因子认证 ★支持3G(CDMA2000)协议,支持用户通过3G提供上行网络接入, 无线接入 要求截图证明 ★支持802.11B,802.11G协议,支持设备作为WiFi热点(即AP),为客户机提供无线安全接入服务 支持IPv6地址、地址组配置,要求截图证明; 支持持IPv6安全控制策略设置,能针对IPV6的目的/源地址、目的/源服务端口、服务、扩展头属性等条件进行安全访问规则的设置,要求截图证明。 要求截图证明 IPv6协议 支持IPv6静态路由,要求截图证明 支持IPv6/IPv4翻译策略技术,包括支持静态NAT-PT、动态NAT-PT、NAPT-PT技术,要求截图证明 支持双栈、6to4隧道实现IPv6网络与IPv4网络访问,要求截图证明 支持关联安全标准(CSC) 关联安全 可实现与IDS等设备的联动,要求提供防火墙与IDS设备联动的技术专利号

设备性能参数

设备性能参数技术指标网络接口硬件参数指标要求标配6个10/100/1000MBASE-T端口,6个SFP光纤接口标准2U机箱,并含2个高速USB2.0接口,可接移动存储进行日志存储,要求现场可验证整机吞吐率:≥5Gbps加密吞吐率:≥400Mbps其他性能最大并发连接数:≥220万每秒新建连接数:≥4万IPSecVPN隧道数:≥8000条
推荐度:
点击下载文档文档为doc格式
0zknv3gi0d4i6jo0x1m776vac3ljxx012gg
领取福利

微信扫码领取福利

微信扫码分享