序号 | 大类 | 指标项 | 指标要求 | 指标依据说明 |
1 | 资质要求 | ★资质要求 | 投标设备型号所属的产品系列应具备以下证书:所投产品须具备软件著作权、软件产品证书,提供相应证明文件,有能力提供具有自主知识产权的产品(加盖原厂公章)所投产品需要通过IPv6 Ready认证、并具备对应认证证书所投产品具备第三方权威机构(公安部、中国信息安全测评中心)的安全测试报告(提供证明文件,加盖原厂公章)所投产品具备公安部销售许可证书(提供证明文件,加盖原厂公章) | 确保所采购设备的为市场主流设备,保障设备的可靠性和高可用性。 |
2 | 关键硬件指标 | ★硬件要求 | 8G内存(可扩展至(略)G),硬盘≥1T(支持Raid0/Raid1,可拓展≥1块硬盘),冗余电源。 | 参考总行及珠海现有DNS配置 |
★端口要求 | 6个千兆以太网电口(可再扩展2个万兆光口)。 |
★QPS指标 | 开启解析日志(Query log)时的QPS不低于(略),且不需要配置独立的日志生成设备 |
时钟校准 | 支持NTP网络授时,可配置不少于(略)个IP和域名形式的上一级网络时间服务器,NTP服务器支持基于IP的访问控制 |
★TFTP | 支持TFTP服务,可配置服务启停,可通过WEB管理中心进行文件和目录的增删改操作 |
★系统冗余能力 | 系统具备系统级、软件功能级冗余备份能力,支持HA部署,支持主备式网卡接口绑定 |
3 | 软件功能 | ★管理功能 | 支持多级集中管理,多级管理节点间可自动同步,实现向服务节点的数据分发、数据汇总回传。支持所有设备节点的统一集中管理,通过统一的管理平台上完成所有服务的配置,而不是登录到不同系统单独操作。支持分布式部署,各节点数据统一下发,数据下发支持加密,并能保证数据一致性。 | 参考总行及珠海现有DNS配置 |
支持密码验证保护,同一账号密码连续多次错误一段时间内禁止登录,账户的禁止状态可手动解除 |
提供全中文化WEB操作界面,简化操作复杂度。可视化中文界面:(略) |
API接口:(略) |
支持CLI管理,支持console、telnet和SSH终端连接,进行常用管理操作 |
支持账户分权,可设定基于WEB/API接口/CLI命令的差异化操作权限,如不可见/只读/修改权限 |
对于原厂硬件支持监控网口状态,电源状态和磁盘、磁盘RAID状态,状态异常支持告警 |
★权威功能 | 必须支持标准的 DNS 服务,支持正向解析、反向解析功能 | 参考总行及珠海现有DNS配置 |
支持常用的记录类型,包括但不限于A,AAAA,CNAME,MX,NS,PTR,TXT,SRV,SPF等 |
支持URL解析跳转服务 |
支持记录排序,即指定多个记录返回的优先顺序 |
支持子域授权,可以将子域解析权委派到其他DNS服务器 |
支持多区多视图,支持资源记录的批量修改,支持视图禁用 |
支持共享记录,可跨区域一次配置相同前缀记录,可一次实现跨区共享记录的统一增、删、改 |
支持A、AAAA记录同PTR的操作联动 |
支持全局搜索,可根据域名、IP、备注标识进行模糊搜索 |
支持二级域名注册,可设置注册申请表、注册域名有效期,并允许用户自主维护或审核变更过程 |
支持辅区不过期,当所有主区异常时,辅区可永久以最后一个更新的区记录提供解析服务 |
智能化的访问调度,支持DNS多种负载均衡动态就近性、CPU/内存负荷算法,来源就近算法、优先可用算法、返回备用IP算法、加权比率算法等(提供功能截图,并加盖原厂公章) |
支持两级访问调度,即优先按照某策略调度到某应用服务器池,然后在根据某策略调度到该池内具体服务器(提供功能截图,并加盖原厂公章) |
★递归功能 | 可单独启用或停止递归功能。 | 根据总行及珠海现有DNS配置 |
支持递归请求失败跳转服务,当解析失败时到指定服务器进行查询 |
提供递归查询顺序转发/RTT动态转发/转发例外,同时支持转发失败后通过递归迭代继续查询。 |
支持设置基于视图的递归请求的源地址 |
支持缓存预取,可设定预取记录的TTL,可对热点域名、重点域名进行缓存预取(提供功能截图,并加盖原厂公章) |
做为递归服务器,支持解析结果映射替换,满足业务对接需要 |
★技术前瞻性 | 支持AAAA过滤 | 根据总行及珠海现有DNS配置 |
系统必须全面支持IPv6所采用的系统必须支持IPv4和IPv6双栈,协助企业实现IPv4到IPv6的平稳过渡。 |
系统支持DNSSEC、DNS(略) |
★安全防护 | 支持0x(略)、支持对外递归查询的随机端口、随机ID | 根据总行及珠海现有DNS配置 |
支持解析劫持黑白名单,可指定域名解析为指定A、AAAA结果,也可以解析为NXDOMAIN、NOERROR无记录 |
递归超时攻击安全防护,自动控制超时域名的递归查询数量,有效避免客户端发起的恶意递归查询服务请求 |
对外并发查询数量限制,减少并发递归攻击对系统的影响 |
支持IP、IP段和域名的解析记录限速控制,实现客户请求的域名记录解析进行限速 |
日志报表 | 统计报表支持对分布式部署的多台设备节点进行整体统计,即将所有设备节点的总体运行数据进行统计分析 | 根据总行及珠海现有DNS配置 |
★图形化统计报表应支持实时和历史数据展示,历史数据保存不少于3个月,历史统计可按照时间自定义查询 |
支持报表导出,可导出对应的统计报表文件 |
丰富的解析日志,记录解析应答结果,每一次解析延迟,精确到毫秒 |
★可自定义日志的严重等级,根据等级发送至多台Syslog服务器 |
要求支持图形化方式的全局所有子节点监控,包括:(略) |
支持自定义报表,可根据需要对(域名、来源IP、来源端口、解析类型等)组合进行统计报表分析和展示。 |