招標編號: | ZHGPC-XJ-140305-343 |
---|---|
加入日期: | 2014.03.05 |
截止日期: | 2014.03.07 |
招標代理: | 珠海市政府采購中心 |
地 區(qū): | 珠海市 |
防火墻、內存卡、打印機網上詢價采購公告(網上詢價編號:ZHGPC-XJ-140305-343)
|
|
參數描述
|
性能要求
|
★防火墻吞吐量≥1Gbps(512字節(jié)),VPN吞吐量≥450Mbps,并發(fā)會話數≥2500,000,新建會話數≥20,000/秒, 不少于 22個千兆電, 并發(fā)IPSec通道數≥5000個,虛擬域數量≥10個
|
設備架構要求
|
★采用基于ASIC芯片的架構的專用硬件設備。
|
使用自有開發(fā)的安全操作系統(tǒng),單個操作系統(tǒng)包含所有需要的安全功能。
|
|
防火墻要求
|
防火墻擁有ICSA認證
|
支持NAT/路由、透明和混合多種部署方式;
|
|
★采用狀態(tài)檢測包過濾機制,支持對IP包中ICMP、TCP、UDP頭信息智能過濾,支持支持缺省安全的狀態(tài)防火墻;
|
|
支持時效性安全策略,每條策略可提供注釋,支持定制化策略,在策略中可直接配置對象組;
|
|
★支持對公開網絡地址各區(qū)域(Public、Private、DMZ)的靜態(tài)NAT,基于端口的靜態(tài)NAT,基于安全策略的對源,目的與端口的NAT映射,基于用戶身份認證的NAT策略; 雙向網絡地址NAT;可以支持NAT/PAT;
|
|
★支持基于單個IP地址、IP段、IP范圍、域名等的地址定義方法;IP地址段定義也能支持反掩碼方式(例如子網掩碼為0.255.255.0);
|
|
支持本地DNS 服務器,支持DNS zone 轉發(fā), DNS 查詢;
|
|
支持查看當前網絡會話狀態(tài),并能根據源、目標地址、端口、協議等進行查看過濾,設備可以顯示當前的TCP/UDP會話排名;
|
|
★支持靜態(tài)路由、策略路由、動態(tài)路由(RIP、OSPF、BGP);
|
|
★支持TCP、UDP連接空閑Timeout設置;
|
|
支持流量整形QoS,基于安全策略的QOS, 最大帶寬、最小帶寬分配;支持3個QOS 隊列以上;
|
|
支持虛擬防火墻功能,系統(tǒng)標準配置需要支持10個虛擬系統(tǒng)以上;
|
|
★在透明、路由、NAT及混合模式,均支持主-備和主-主HA雙機冗余配置方式;支持數據接口和心跳接口的冗余;發(fā)現設備或鏈路故障時能夠迅速完成HA切換,切換后能夠保持原有會話不中斷;
|
|
VPN功能要求
|
★VPN通過ICSA認證
|
支持基于策略和基于接口的兩種模式的IPSec VPN;
|
|
支持IPSec和SSL VPN的統(tǒng)一集成,還需支持PPTP、L2TP等VPN方式,以適應點對點、移動用戶等多種接入場景;
|
|
VPN支持基于ASIC硬件芯片加解密運算,以減輕設備CPU負擔;
|
|
★IPSec VPN加密方式支持DES、3DES和AES。其中AES要求支持AES128、192、256三種加密強度;
|
|
IPSec VPN認證方式支持MD5、SHA1、SHA256;
|
|
IPSec VPN DH組要求支持1、2、5、14;
|
|
IPSec VPN支持DPD通道狀態(tài)檢測、NAT穿越及XAUTH等功能;
|
|
★支持IPSec VPN雙機熱備的隧道冗余功能,當主備設備進行切換時,隧道可保持建立狀態(tài),不發(fā)生中斷重新建立的情況;
|
|
支持DHCP over IPSec功能,分支設備可以從核心網關自動獲取IP地址;
|
|
SSL VPN要求支持Web代理和通道兩種模式;
|
|
通道模式既可以通過Web界面登錄使用,又可以通過SSL VPN客戶端撥號軟件使用;
|
|
SSL VPN支持自定義登錄界面功能;
|
|
SSL VPN用戶認證方式包括本地、LDAP、RADUIS、TACACS+等。
|
|
SSL VPN功能不對用戶數做邏輯限制,不另收License費用
|
|
管理功能要求
|
★支持通過https、http、ssh、snmp和telnet等方式進行設備管理。
|
★圖形界面管理支持多種語言,包括英文和中文;
|
|
可配置信任管理主機IP地址,只有信任的管理主機才可對安全網關設備進行管理。至少可以設置3個信任管理主機;
|
|
支持管理員CA證書認證,Radius認證和本地址數據庫認證;
|
|
管理員密碼強度限制包括時效,長度和字符復雜度限制。
|
|
集中管理功能要求
|
支持對安全網關設備的安全策略管理、統(tǒng)一策略下發(fā)功能;
|
支持對安全網關設備的狀態(tài)進行監(jiān)控,包括CPU/內存占用率、接口狀態(tài)等信息;
|
|
可對安全網關設備的系統(tǒng)版本及特征庫版本進行統(tǒng)一管理、升級;
|
|
集中管理設備與安全網關設備間數據傳輸可通過加密方式進行。
|
|
日志功能要求
|
★支持的日志類型包括流量日志、事件日志、攻擊日志、病毒日志、郵件日志、網址訪問等;
|
★支持多種預定義報表類型,可方便根據事先定義的報表類型生成報表;
|
|
★支持內容歸檔,如保存隔離的病毒文件、用戶訪問過的網頁內容、垃圾郵件以及MSN等IM軟件產生的聊天記錄。
|
|
其他功能要求
|
設備支持廣域網優(yōu)化功能
|
支持流量整形、流量控制功能
|
|
★支持多種高可用性(HA),主-主、主-備模式
|
|
支持應用程序控制功能
|
序號
|
名稱
|
詳細參數
|
數量/單價
|
1
|
打印機
|
詳細見下配置
|
1臺*3000
|
本參數
|
|
打印性能
|
|
介質規(guī)格
|
|
耗材
|
|
其它參數
|
|
噴墨打印機附件
|
|
保修信息
|
|
參考品牌、型號和容量
|
數量
|
SanDisk閃迪32GB Ultra 30MB/S Class10 TF(microSDHC)卡 帶TF轉SD適配器
|
6
|