1 | 防火墙 | 1.采用多核架构; 2.接口要求:(略) 千兆 combo 口≥2 个,千兆电 bypass 口≥2 个; 3.性能:(略) 数≥(略)K; 4.支持静态路由、策略路由、RIP、 OSPF、BGP 等路由协议; 5.支持双硬盘,双硬盘支持 Raid0 和 Raid1,实现硬盘数据存储的高 可靠; 6.支持高性能 IPSec、L2TP、GRE VPN、SSL VPN 等功能; 7.支持安全区域划分,访问控制列 表,配置对象及策略,动态包过滤, 黑名单,MAC 和 IP 绑定功能,基于 MAC 的访问控制列表,(略).1q VLAN 透传等功能; 8.支持 SSL 的版本包括 TLS1.0、 TLS1.1、TLS1.2、TLS1.3; 9.虚拟防火墙功能:(略) 墙的创建、启动、关闭、删除功能; 可独立分配 CPU/内存等计算资源; 虚拟防火墙可独立管理,独立保存 配置;虚拟防火墙具备独立会话管 理、NAT、路由等功能; (略).支持 2 台设备堆叠成一台设备 使用,实现统一管理,统一配置, 所投设备支持高可靠性(包含主备 /主主模式)部署; (略).实现对黑客攻击、蠕虫/病毒、 木马、恶意代码、间谍软件/广告 软件等攻击的防御,实现缓冲区溢 出、SQL 注入、IDS/IPS 逃逸等攻 击的防御,实现攻击特征库的分 类; (略).支持对检测到的攻击行为的前 后报文进行自动化抓包功能,方便 用户对攻击行为进行取证 (略).配置≥1 块 (略)G SSD,3 年 IPS/AV 特征库升级授权; | 1、配置国产化芯片+国产化操作系统;产品网络层吞吐量≥4Gbps,应用层吞吐量≥2Gbps,最大七层并发连接数≥(略)万,HTTP新建连接数≥4.5万,配置三年软件升级和产品质保; 2、产品配置≥6个千兆电口;配置(略)GSSD硬盘;配置三年的WEB应用防护识别库、IPS特征库、僵尸网络与病毒防护库、实时漏洞分析识别库和URL&应用识别库升级授权;支持Web安全防护、Web扫描、实时漏洞分析、敏感信息防泄漏等功能;支持网关杀毒功能;提供三年硬件质保及软件升级; 3、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式; 4、产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等; 5、产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势; 6、产品支持IPsecVPN功能。为满足组网兼容性,IPSecVPN需支持IKEv1和IKEv2协议,支持基于主模式和野蛮模式建立加密隧道,默认支持国密算法SM2-SM4; |