上訊產(chǎn)品介紹防火墻ifc-nfw2000bw參數(shù)v1_第1頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、項目技術(shù)要求要求應(yīng)答系統(tǒng)架構(gòu)基于 ASIC 技術(shù)的多網(wǎng)絡(luò)和內(nèi)容處理必須防火墻部分物理及環(huán)境描述電源:100-240 VAC, 60-50 Hz必須平均功率:44.8W必須最大功率:58.7W必須散熱:471BTU/h必須10*10/100/1000 RJ45, 8*10/100/1000 SFP必須工作溫度:040必須溫度:-3570必須濕度:2090%(非凝露)必須電氣標準:FCC Class A Part 15, UL/CUL, C Tick, VCCI必須性能要求吞吐量不小于 16Gbps必須并發(fā)連接數(shù)不小于 6,000,000必須每秒新建連接不小于 200,000必須功能不限用戶數(shù)必須

2、支持策略 10,000必須IPSec吞吐量支持 14Gbps必須SSL吞吐量不小于 500Mbps必須功能要求支持基于狀態(tài)檢測的濾技術(shù),能夠根據(jù)源和目的 IP 地址進行數(shù)據(jù)濾建議支持接口DHCP 和 PPPoE 接入建議支持基于 802.3ad 的端口聚合建議支持靜態(tài)路由,RIP v1, RIP v2, OSPF, BGP, 組播路由等動態(tài)路由設(shè)置;支持策略路由,能夠根據(jù)源地址和流入端口控制路由方向建議支持源 NAT,目的 NAT 及雙向 NAT 功能建議支持透明模式部署建議支持 802.1Q VLAN 接口及 VLAN Trunk 接口建議各 VLAN 接口間可以單獨設(shè)置路由和策略建議支持基

3、于用戶認證的策略建議支持本地數(shù)據(jù)庫,LDAP, RADIUS, FSAE, TACACS+, RSASecureID 等認證方式建議支持 VoIP 協(xié)議(SIP, S)的 NAT 穿越建議可擴展郵件防護功能,支持郵件庫定時升級建議部分支持 IPSec必須SSL支持并發(fā)用戶數(shù)不小于 500 用戶必須支持不小于 2,000 個Tunnel建議支持 DES,3DES,AES 加密算法建議支持 SHA-1,MD5 認證算法建議支持 Hub&Spoke 模式建議支持 SSL必須Web支持 SSL模式、通道模式、通道分割必須能夠?qū)?SSL的通訊內(nèi)容進行內(nèi)容層檢測,如 IPS,檢測等建議支持 L2TP,PP

4、TP,GRE 等安全接入方式建議支持本地數(shù)據(jù)庫,LDAP,RADIUS,RSA SecureID 等認證方式建議防病毒支持硬件對防掃描加速建議防功能開啟后,網(wǎng)絡(luò)吞吐量不低于 2.5Gbps建議支持不小于 20 萬種的庫建議支持庫實時更新建議支持自動定時和手動更新庫建議支持將庫文件至本地后,手動上傳至建議支持對文件的放過、清除和動作建議支持對 HTTP,F(xiàn)TP,SMTP,POP3,IMAP,IM 協(xié)議進行病毒掃描、和清除建議入侵防護部分支持基于網(wǎng)絡(luò)的防護(NIPS)功能建議開啟 IPS 功能后,性能不低于 2.8Gbps建議支持基于特征庫的 IPS建議支持不小于 6,000 種特征文件建議支持用

5、戶自定義的 IPS 特征庫建議支持基于異常分析的 IPS建議支持基于自動更新 IPS 特征庫建議能夠有效防御各種DDoS,包括 SYN flood, UDP flood 等建議能夠針對目標的類型進行規(guī)則分類,如 Server, Cnt; 操作系統(tǒng); 應(yīng)用程序(IIS, Apache 等)建議能夠?qū)γ總€虛擬做單獨的檢測策略建議應(yīng)用控制支持對不同類型及每個的應(yīng)用程序?qū)嵤┓饨拖蘖鹘ㄗh支持對 MSN,等即時通訊的控制建議支持對 BT 和(eDonkey)等 P2P 協(xié)議的封禁和限流建議支持對迅雷等多線程工具的識別和封禁建議支持對大智慧,等的識別和封禁建議支持對魔獸世界、征途等的識別和封禁建議支持對暴

6、風(fēng)影音、PPLive 等類的識別和封禁建議過濾支持對 URL 地址,用戶的網(wǎng)頁內(nèi)容的完全建議可擴展過濾功能,支持URL 分類庫實時檢索建議可以選擇對一個類型的的封禁,比如所有的購物類或者類的建議支持對 Web的封禁,但是允許瀏覽網(wǎng)頁建議負衡 載均支持鏈路負載均衡策略建議支持針對服務(wù)器的負載均衡建議針對服務(wù)器負載均衡,支持靜態(tài)、輪詢、最早存活、最小響應(yīng)時間、最小連接數(shù)、HTTP Host 等多種負載均衡方式建議控 流支持針對鏈路或每 IP 的流量控制/流量整形建議支持保證流量和最大流量的控制建議支持 DiffServ建議DLP支持基于關(guān)鍵字和文件的內(nèi)容過濾和審計建議支持用戶 FTP 上傳的文件的完全建議支持用戶收發(fā)的內(nèi)容的完全建議高可用性支持 Active-Active, Active-Passive 方式的 HA 部署必須HA 群中的多個可以實現(xiàn)會話同步必須切換后保證會話不丟失,會話可以繼續(xù)進行必須能夠進行線路狀態(tài)檢測,并根據(jù)檢測結(jié)果自動切換建議使用虛擬 IP 地址技術(shù)建議日志記錄支持流量日志(時間,源地址,目的地址)必須支持防等內(nèi)容過濾的日志建議支持本地日志及 Syslog 日志建議能夠?qū)⑷罩驹诜?wù)器以供分析建議支持自定義建議管理功能支持本地Console 口管理建議支持

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論