茶陵县电子政务外网网络核心设备采购项目征求意见公告.doc

茶陵县电子政务外网网络核心设备采购项目征求意见公告.doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
茶陵县电子政务外网网络核心设备采购项目征求意见公告.doc

茶陵县电子政务外网网络核心设备采购项目征求意见公告 受茶陵县电子政务中心的委托,茶陵县政府集中采购中心对茶陵县电子政务外网网络核心设备采购项目公开征求意见,现将征求事项公告如下: 一、采购项目名称:茶陵县电子政务外网网络核心设备采购项目 二、采购项目编号:CLCG-2013-063 三、采购项目用途:用于茶陵县电子政务外网机房,保证网络运行畅通、安全。 四、采购项目设备数量及参数要求: 1.防火墙项目 指标分项 参数要求 基本 要求 硬件规格(提供投标产品彩色实物照片) 采用多核处理器硬件 标配1个console口,8个10/100/1000Base-T接口,4个千兆SFP插槽,面板具有液晶屏显示功能 标准2U机架结构,单电源 性能参数 吞吐率≥6Gbps 每秒新建连接数≥8万 并发连接数≥260万 支持扩展VPN功能,VPN隧道数≥5000,可支持IPSec、PPTP、L2TP、SSL VPN; 功能 要求 网络适应能力 要求投标产品支持路由、透明、交换以及混合接入模式,满足复杂应用环境的接入需求; 要求产品支持多个纯透明子桥; 要求支持接口联动,当防火墙的一个接口故障后,会同时断掉其关联的另一个接口,增加网络的稳定性,要求提供功能截图;(提供配置界面截图) 要求支持802.1d标准生成树协议,支持VLAN Trunk功能; 要求支持channel接口,工作模式包括轮循、热备和802.3ad方式,轮循方式支持rr算法、xor算法、tlb算法、alb算法、broadcast算法,要求提供功能截图;(提供配置界面截图) 要求支持DHCP Server、DHCP Client和DHCP中继功能; 要求支持DNS中继功能,可自动寻找上级DNS服务器; 要求支持VLAN与MAC的绑定; 要求支持静态路由,支持路由负载均衡功能; 要求支持基于源/目的地址、源/目的端口、协议类型、标识值、接口的策略路由; 支持动态路由协议RIPv1/v2、OSPF、BGP; 要求支持多播路由PIM-SM模式,支持IGMP Snooping功能,要求提供功能界面截图;(提供配置界面截图) 要求支持IPv6功能,包括DHCPv6、IPv6路由、策略路由和基于IPv6的安全策略控制。 访问控制能力 支持基于源IP地址、目的IP地址、源区域、目的区域、VLAN ID、MAC地址、生效时间、用户、服务协议等多种方式进行访问控制; 要求支持连接限制功能,可以根据源地址、目的地址、生效时间来限制新建连接、并发连接,连接丢弃时可以进行日志记录;支持通过设置过滤条件对系统当前的连接会话进行查询和统计; 要求可按接口、IP方式进行IP/MAC对应关系的自动探测,根据探测结果对IP、MAC进行单向、双向绑定;(提供配置界面截图) 网络地址转换能力 支持全面的NAT转换功能,支持对源、目的地址、端口的转换,包括一对一,一对多,多对一地址转换方式; 支持服务器负载均衡功能,最大支持对8个服务器进行负载均衡,负载算法支持轮循、权重轮循、加权随机、源地址HASH; 功能 要求 链路冗余能力 支持多路由负载均衡,最大可支持16条链路负载,支持自定义负载权重;(提供配置界面截图) 支持基于应用(ARP/PING/TCP/HTTP方式)的链路探测,链路探测失败可以自动进行链路负载重置、备份线路切换、服务器负载重置操作,要求提供功能界面截图;(提供配置界面截图) 支持ADSL多线路接入(最大3条)功能。 用户认证要求 要求支持客户端的方式和基于Web的无客户端方式的用户认证; 支持第三方认证服务器方式的认证,包括RADIUS、TACACS+、LDAP、SecurID认证方式,要求提供功能界面截图;(提供配置界面截图) 支持对认证用户分配使用流量、访问时间期限、周期性自动重置,支持对用户的登录地址、可访问目的地址、访问生效时间等条件通过规则进行限制; 带宽管理能力 要求支持带宽控制功能,可按接口、策略两种方式对带宽进行限制。支持按用户优先级、服务应用类别、服务优先级、保证带宽、最大带宽等条件实现控制; 要求支持共享和独享方式带宽限制; 高可用性要求 要求支持双机热备功能,支持路由和透明模式下的“主-备”、“主-主”模式; 要求支持会话状态、配置的自动同步; 要求支持抢占模式和非抢占模式; 抗攻击能力 要求支持抗攻击功能,可阻断以下攻击行为: syn flood、icmp flood、udp flood、 tcp scan、 udp scan、 ping sweep、 teardrop、land、ping of death、smurf、winnuke、圣诞树、tcp 无标记、syn fin、无确认fin、松散源路由、ip 安全选

文档评论(0)

gsgtshb + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档