| (略)核心交换机 | 1、网络层吞吐量≥4G,应用层吞吐量≥2G,防病毒吞吐量≥(略)M,IPS吞吐量≥(略)M,全威胁吞吐量≥(略)M,并发连接数:(略)2.支持可拔插双模块化电源,可拔插双模块化风扇,前后风道;3.交换容量≥2.(略)T,包转发率≥(略)Mpps;4.支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机;5.为保证交换机正常状态或异常掉电下启动正常,避免因FLASH芯片故障导致无法启动,交换机需要支持两块FLASH芯片存储BOOT程序。6.设备支持故障隔离技术,用于监测光模块状态,一旦出现故障,可马上识别、并将故障模块隔离,确保不影响其它端口和整机的正常运行,更换模块后该端口也可马上恢复正常工作;7.支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+。8.支持虚拟化功能,可将多台物理设备虚拟化为一台逻辑设备统一管理,并且链路故障的收敛时间最快(略)ms。9.支持CPU保护功能,能够针对发往CPU处理的各种报文进行流区分和优先级队列分级处理,保护交换机在各种环境下稳定工作;(略).支持专门基础网络保护机制,能够限制用户向网络中发送数据包的速率,对有攻击行为的用户进行隔离,保证设备和整网的安全稳定运行; | 1.支持并实配(略)G/1G SFP+接口数≥(略)个,(略)G/(略)G SFP(略)接口数量≥4个,(略)G QSFP+接口数≥2个。2.支持可拔插双模块化电源,可拔插双模块化风扇,前后风道;3.交换容量≥2.(略)T,包转发率≥(略)Mpps;4.支持硬件健康状态可视化,可以对风扇状态、电源、温度、板载电压进行监控,尤其是在日常巡查中发现电压异常前兆,可及时处理,避免出现电压异常宕机;5.为保证交换机正常状态或异常掉电下启动正常,避免因FLASH芯片故障导致无法启动,交换机需要支持两块FLASH芯片存储BOOT程序。6.设备支持故障隔离技术,用于监测光模块状态,一旦出现故障,可马上识别、并将故障模块隔离,确保不影响其它端口和整机的正常运行,更换模块后该端口也可马上恢复正常工作;7.支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+。8.支持虚拟化功能,可将多台物理设备虚拟化为一台逻辑设备统一管理,并且链路故障的收敛时间最快(略)ms。9.支持CPU保护功能,能够针对发往CPU处理的各种报文进行流区分和优先级队列分级处理,保护交换机在各种环境下稳定工作;(略).支持专门基础网络保护机制,能够限制用户向网络中发送数据包的速率,对有攻击行为的用户进行隔离,保证设备和整网的安全稳定运行; |
| (略)下一代防火墙 | 1.支持并实配(略)G/1G SFP+接口数≥(略)个,(略)G/(略)G SFP(略)接口数量≥4个,(略)G QSFP+接口数≥2个。2、产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等。3、产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势。4、产品支持3种以上的用户认证方式,包含但不限于单点登录、本地账号密码、外部账号密码认证。5、产品支持多维度流量控制功能,支持基于国家、地域的流量控制策略,保证关键业务带宽日常需求。6、产品支持基于IP对象的会话控制策略,实现并发和新建连接数的合理限制。7、产品支持对ICMP、UDP、DNS、SYN等协议进行DDOS防护。8、产品内置不低于(略)种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。9、产品支持基于IMAP、FTP、RDP、VNC、SSH、TELNET、ORACLE、MYSQL、MSSQL等应用协议进行深度检测与防护。(略)、产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。(略)、产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。 | 1、网络层吞吐量≥4G,应用层吞吐量≥2G,防病毒吞吐量≥(略)M,IPS吞吐量≥(略)M,全威胁吞吐量≥(略)M,并发连接数:(略)2、产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等。3、产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势。4、产品支持3种以上的用户认证方式,包含但不限于单点登录、本地账号密码、外部账号密码认证。5、产品支持多维度流量控制功能,支持基于国家、地域的流量控制策略,保证关键业务带宽日常需求。6、产品支持基于IP对象的会话控制策略,实现并发和新建连接数的合理限制。7、产品支持对ICMP、UDP、DNS、SYN等协议进行DDOS防护。8、产品内置不低于(略)种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。9、产品支持基于IMAP、FTP、RDP、VNC、SSH、TELNET、ORACLE、MYSQL、MSSQL等应用协议进行深度检测与防护。(略)、产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。(略)、产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。 |