下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、序号设备名称数量单位参考品牌1核心交换机1台H3C-105062入侵防御设备1台天融信TI-51214技术参数中打为重要技术指标,必须满足。投标单位具有计算机信息系统集成资质叁级证书一、核心交换机技术参数指标项指标要求招标设备核心交换机1台 推荐品牌:H3C-10506设备性能交换容量20Tbps(若是范围指标的,最低值应满足要求)包转发率5000Mpps(若是范围指标的,最低值应满足要求)业务插槽数业务插槽数6主控引擎主控引擎模块2,满足1+1冗余,主控槽位与业务线卡槽位宽度相同,为全宽槽位交换网板冗余独立交换网模块4,交换网板全故障仍可以正常转发接口类型单槽位万兆端口密度48,单槽位万兆电
2、端口密度24,单槽位40G端口密度 32,单槽位100G端口密度16,单槽位能够同时提供千兆光口、千兆电口、万兆光口,且实际可用端口总数48,支持FCoE接口;提供官网链接和截图;实配千兆电口数量48,千兆光口数量24,万兆口数量4;多级多平面转发架构采用CLOS多级多平面交换架构,正交网板设计,业务板与交换网板完全正交,背板走线降低为零;提供官网链接和截图虚拟化支持多虚一技术(N:1),要求N4,提供第三方测试报告和官网配置命令截图支持一虚多技术(1:N),提供第三方检测报告;支持远程端口扩展;控制设备支持多台物理设备虚拟化后,对端口扩展模块的集中控制支持和配套的端口扩展模块虚拟成单一的逻辑
3、设备,在管理层面实现单一节点管理;支持overlay网络虚拟化能力,支持VxLAN网关功能;提供第三方测试报告设备空间要求采用紧凑型机框设计以达到更高的机房空间利用率,节约空间成本。机框高度14RU,提供官网截图证明链路聚合支持IEEE 802.3ad(动态链路聚合)、静态端口聚合和跨板链路聚合;支持跨设备链路聚合;ACL支持双向ACL,支持端口ACL支持VLAN ACL硬件级加密技术支持硬件级加密技术Macsec技术(802.1ae)QOS支持Diff-ServQoS支持SP,WRR,SP+WRR等队列调度机制支持流量整形支持拥塞避免支持优先级标记Mark/Remark支持802.1p、TO
4、S、DSCP、EXP优先级映射支持H-QoS可靠性支持各种配置数据在主备主控板上实时热备份支持热补丁功能,可在线进行补丁升级支持NSF/GR for OSFP/BGP/IS-IS/RSVP等支持BFD for VRRP/BGP/IS-IS/OSPF/RSVP/静态路由等,实现各协议的快速故障检测机制,故障检测时间小于50ms支持Ethernet OAM(802.1ag和802.3ah)支持RRPP支持DLDP支持VCT支持Smart-Link支持ISSU技术,实现全业务在线升级多业务扩展支持安全业务插卡FW、IPS、NSM、ACG、LB,均能够采用独立专用硬件实现。FCoE支持FCoE接口SD
5、N功能支持OPENFLOW 1.3标准支持多控制器(EQUAL模式、主备模式)支持多表流水线支持Group table多中心互联二层技术支持跨数据中心二层互联技术,最多支持的站点数64个;安全特性支持IPv4 uRPF支持DHCP Snooping支持ARP防攻击支持IEEE802.1ae介质访问控制安全技术,提供第三方测试报告和官网配置命令截图支持端口隔离支持IP+MAC+VLAN+PORT的绑定支持报文过滤功能,黑洞路由、黑洞MAC管理特性支持Console/AUX/Telnet/SSH2.0支持风扇管理支持电源管理支持在线诊断支持SNMPv1/v2支持 SNMPv3支持RMON(RFC2
6、819)支持端口镜像支持VLAN镜像支持RSPAN支持流镜像单台配置提供双引擎、双电源提供接口数4端口万兆口24光口千兆48电口千兆二、入侵防御设备技术参数指标项指标要求招标设备入侵防御设备1台,推荐品牌:天融信TI-51214品牌要求国内知名品牌, 为保证投标产品为国产品牌,安全自主可控,要求采用国产完全自主版权的操作系统,提供操作系统软件著作权和自主知识产权。设备基本要求硬件架构2 U机架结构,采用专用硬件架构,专用的硬件架构要求采用多核硬件平台(提供相关证明)双操作系统支持。当常用系统出现故障可以使用备用系统进行恢复。提供产品功能截图。接口配置最大配置为12个接口,默认包括1个扩展槽位和
7、4个10/100/1000BASE-T接口 , 其中2个电口支持Bypass,标配双电源性能指标最大并发连接数: 120万、IPS吞吐率1.8Gbps规则库默认含3年攻击规则特征库升级许可要求支持攻击规则库、应用程序识别库、URL库和病毒库的扩展且单独分开,并可支持各库单独的手动、自动、以及离线升级,提供截图证明。网络适用性部署模式要求支持直连、路由、VLAN、旁路监听、混合部署等多种接入模式。要求支持多VLAN的封装方式,包括ISL和802.1q两种协议,提供功能截图证明。要求支持多端口链路聚合,包括LACP或PAGP两种协议,提供功能截图证明。要求支持基于源/目的地址、接口的策略路由。提供
8、截图证明。部署环境要求支持VLAN、MPLS、PPPoE网络,能够在该网络环境中检测出攻击事件。为适应IPv6发展,要求产品支持IPv6环境接入、支持IPv6&IPv4双栈运行,支持RFC246X、RFC4861、RFC4862等IPv6一致性测试要求,能够在该网络环境中检测出攻击事件;提供产品通过IPv6测试认证证书;攻击防护功能入侵防御功能要求能够检测包括溢出攻击类、RPC攻击类、WEBCGI攻击类、拒绝服务类、木马类、蠕虫类、扫描类、网络访问类、HTTP攻击类、系统漏洞类等在内的多种攻击事件,提供截图证明,并出具CVE证书, 原厂属于国家信息安全漏洞共享平台成员,要求报送漏洞数量不小于3
9、500个,要求提供漏洞报送证明。支持攻击统计,具有攻击排名、受攻击主机排名、攻击源主机排名、攻击源区域排名等信息显示,可更加直观了解攻击情况。提供截图证明。支持攻击报文取证功能,检测到攻击事件后将原始报文完整记录下来,作为电子证据,提供截图证明。无线入侵防御无线自动探测,并可抑制探测列表中,非合规AP,提供截图证明。可对探测AP进行分组授权,授权包括黑白名单,动作包括防护、屏蔽和自定义。提供截图证明。可对无线AP进行告警,告警包括,告警显示风险级别、风险类型、AP信息(包括SSID和MAC地址),提供截图证明。DDOS防御功能支持检测包括land、Smurf、Pingofdeath、winnu
10、ke、tcp_sscan、ip_option、teardrop、targa3、ipspoof、Synflood、Icmpflood、Udpflood、Portscan、ipsweep等在内的DOS/DDOS攻击。提供截图证明。支持主机并发连接数和半连接数的限制,提供截图证明。支持DDOS 机器人自学习功能,学习时间可设置,提供截图证明。病毒防御功能同时支持文件型和网络型病毒查杀,支持带毒邮件警告提示(警告动作),支持带毒邮件破坏染毒附件(阻断动作)。应用防御功能根据数据内容而非端口智能识别包括P2P、即时通讯、流媒体、股票交易、网络游戏、网络电视等,并可对对应用协议的阻断和流量管控。监 控 功
11、 能日志和报表支持日志本地数据库存储,并内置无机械固件的SSD固态硬盘(要求拆开机箱做检测),提高设备的稳定性,可保证设备断电日志不丢失,提供产品功能截图证明。支持生成日报、周报、月报。支持攻击检测日志、DDOS日志、病毒检测日志、应用识别日志、URL过滤日志,可基于时间、事件号、协议类型、接口、源目IP、源目端口等条件进行日志查询,可更加直观了解安全事件,方便管理,提供功能截图。攻击监控支持web页面的实时显示攻击事件,可实时查看网络流量/攻击状况,提供截图证明。内网监控支持内网监控功能,对于系统资源内添加到主机监控的主机可以对其进行受攻击主机排名、受病毒攻击排名、应用主机排名和URL主机排
12、名,方便管理员掌握内网主机的安全状况,提供截图证明。设备监控支持设备温度监视以及报警,可以自定义温度阀值,提供截图证明。管理管理模式支持B/S或C/S管理模式,可实现多级部署支持SNMP 的v1 、v2 、v2c 、v3版本报警支持报警信息发送,需支持邮件报警、声音报警、SNMP报警方式,提供截图证明 维护可在命令行和图形界面进行网络排故,支持连通性测试(如:PING、Traceroute)和网络抓包(TCPDUMP);支持TFTP、FTP、HTTP方式在线升级,并支持配置文件的下载和恢复功能。产品资质要求1. 公安部计算机信息系统安全专用产品销售许可证(必须是入侵防御产品);2. 测评中心信息技术产品安全测评证书-EAL3;3. 原厂商在杭州或宁波有注册的分公司,可以提供本地原厂紧急响应服务,响应时间小于2小时,杭州或宁波技术
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- DLP 3D打印胶原蛋白生物支架及其在全层皮肤损伤修复中的应用
- 2025年度河道清淤与河岸景观设计合同
- 2025年度直升机驾驶员聘用协议书
- 2025年车辆转让未过户期间保险责任转移协议
- 二零二五年度砖厂绿色建筑标准制定合同示例
- 二零二五年度虚拟现实产业股份收购协议
- 二零二五年度集装箱运输企业市场拓展合同
- 二零二五年度手车绿色出行激励政策合同
- 2025年度酒后代驾服务车辆保险理赔流程协议
- 二零二五年度酒店客房及健身中心经营权承包协议
- 开展课外读物负面清单管理的具体实施举措方案
- 2025年云南中烟工业限责任公司招聘420人高频重点提升(共500题)附带答案详解
- 2025-2030年中国洗衣液市场未来发展趋势及前景调研分析报告
- 2024解析:第三章物态变化-基础练(解析版)
- 北京市房屋租赁合同自行成交版北京市房屋租赁合同自行成交版
- 《AM聚丙烯酰胺》课件
- 系统动力学课件与案例分析
- 老年人意外事件与与预防
- 预防艾滋病、梅毒和乙肝母婴传播转介服务制度
- 《高速铁路客运安全与应急处理》课程标准
- 23J916-1:住宅排气道(一)
评论
0/150
提交评论