数量:(略) 一、防火墙规格参数要求 1.2U标准机架式设备,模块化设计;标配≥2个千兆管理口,≥4个(略)G接口,≥2个扩展槽,≥2个USB口,≥1个COM口,≥(略)G内存、≥(略)GSSD、≥8T企业级硬盘,冗余电源;整机最大网络吞吐≥(略)Gbps,最大并发连接数≥(略)万,每秒新建连接数≥(略)万,全威胁处理吞吐≥(略)Gbps;含三年IPS、AV、应用识别特征库升级服务。三年质保。 2.支持IPv4和IPv6双栈,具有独立的IPv6路由、IPv6对象、IPv6安全策略配置;支持IPv6overIPv4、IPv6TOIPv4遂道,支持6TO6地址转换;可根据客户端、服务端、网络服务等条件统计分析当前连接状态;支持分别对IPV4、IPV6的连接进行统计分析; 3.支持源地址转换、目的地址转换;支持批量转换策略,可通过一条转换策略实现批量IP、端口的转换;支持配置多个网桥,支持配置网桥IP,网桥模式部署时支持VLAN、PPPOE和策略路由; 4.支持基于安全区域的IP欺骗过滤、MAC过滤、IP/MAC绑定过滤,IP/MAC可自动学习,支持IP资产活跃度检测; 5.支持多ISP线路接入,支持链路主备切换和自动负载均衡,支持ARPing、Ping、HTTPing等多种方法进行链路状态检测;用户认证支持Web认证、客户端认证,支持本地和LDAP、RADIUS等第三方认证,支持用户自助注册; 6.内置全球IP地域库,可根据地域库对来自或访问特定地域的IP进行控制,支持地域取反操作; 7.内置威胁情报库,包含恶意域名、恶意IP等情报信息,可高效识别威胁;支持黑名单机制,可快速添加或导入恶意IP、域名,进行永久或临时封锁; 8.支持单用户和多用户的最大带宽限制、最大新建会话限制、最大并发会话限制;支持基于用户、地址、服务、应用的流量控制,支持保证带宽、三级弹性带宽控制。 二、其他要求 提供防火墙上架调试、系统集成等软硬件安装工作,对采购方的相关人员提供关于系统应用时技术和操作方面的培训。相关培训费用应包含在项目总价中。 |