- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
技术应答文件--山石
技术应答项目编号:项目名称:青岛国际会展中心有限公司网络防火墙采购厂商名称:北京山石网科信息技术有限公司设备型号:SG-6000-E5560能满足≥10000人同时上网,多运营商链路接入且具备负载均衡功能,保证设备≥4个G线路接入,配备≥4个千兆电口、4个SFP接口和2个SFP+万兆接口,提供USB接口;配备≥4个扩展板卡插槽(支持千兆板卡,光板卡、万兆板卡等);支持POE扩展卡;配置双冗余交流电源。。应答:山石网科SG-6000-E5560满足并优于要求。提供5个G的线路接入,具备链路负载均衡和服务器负载均衡功能,4 个千兆电口(含一对 Bypass 接口)、4 个 SFP 口、 2 个 SFP+ 万兆接口;1个USB接口;4个扩展槽位,支持POE,千兆板卡,光板卡,万兆板卡和bypass板卡扩展,配置双冗余电源。吞吐量≥20Gbps,最大并发连接数≥1000万;每秒新建连接数(TCP)≥30万,每秒新建连接数(HTTP)≥25万,AV吞吐量≥5Gbps, IPS吞吐量≥7Gbps,IPsec VPN吞吐率≥12Gbps;最大IPsec VPN隧道数≥20000, SSL VPN并发用户数可扩展到至6000个;最大支持的虚拟防火墙个数≥50个;应答:山石网科SG-6000-E5560满足优于要求。SSL VPN并发用户数可扩展到至10000个支持非等价链路的智能链路负载均衡,包括出站动态探测、TCP Track、入站SmartDNS;支持虚拟路由器且具备独立路由表,支持虚拟交换机且具备独立MAC表;支持虚拟防火墙技术,虚拟防火墙支持WEB管理,支持虚拟线技术(Virtual wire)和Vlan标签转换技术。内置ISP路由表,支持基于应用、时间等条件的策略路由,实现应用引流;支持NAT FULL CONE模式;支持网段对网段的SNAT和DNAT,可选择复用或一一对应模式;支持NAT端口扩展技术,单IP可支持N*64500个并发连接;支持DNS透明代理,支持DNS代理黑白名单功能。支持SSL加密应用识别与控制,需提供截图证明。以上配置提供配置截图。应答:满足要求,山石网科SG-6000-E5560优于要求。并提供相关截图。出站动态探测TCP Track入站SmartDNS支持虚拟路由器且具备独立路由表,支持虚拟交换机且具备独立MAC表;虚拟防火墙WEB管理虚拟线技术内置ISP路由表,支持基于应用、时间等条件的策略路由,实现应用引流;支持NAT FULL CONE模式;支持网段对网段的SNAT和DNAT,可选择复用或一一对应模式;支持NAT端口扩展技术,单IP可支持N*64500个并发连接;支持DNS透明代理,支持DNS代理黑白名单功能。支持SSL加密应用识别与控制,需提供截图证明。提供虚拟防火墙软件系统,可部署于VM、KVM、OpenStack等虚拟化平台;虚拟防火墙软件系统与硬件设备可实现统一管理,并支持策略配置相互移植。应答:山石网科SG-6000-E5560满足要求。目前山石有云界产品,可以部署在vmware,KVM、openstack等多种平台,并可以实现统一管理,且支持策略配置相互迁移。提供与设备联动的终端防护软件,或提供同等终端安全解决方案,本次实配2000节点。配置应用识别功能,可识别2800种以上应用程序,提供三年应用特征库及在线更新。。应答:山石网科SG-6000-E5560满足并优于要求。目前可以识别3000种以上应用程序。支持AlgoSec和FireMon主流防火墙管理系统,并提供AlgoSec和FireMon官网证明材料。支持通过SYSLOG、二进制格式记录NAT日志,具备硬件日志审计平台可供选择。;应答:山石网科SG-6000-E5560满足要求。提供AlgoSec和FireMon官网证明截图AlgoSec和FireMon官网支持提供7000多种特征的攻击检测和防御,特征库支持网络实时更新,需提供相关截图证明; 系统具备对网站外链防护功能,可以对Web服务系统提供保护,需提供相关截图证明; 系统具备对CC攻击的检测和防御能力,可以对Web服务系统提供保护,需提供相关截图证明; 系统具备对跨站脚本攻击的检测和防御能力,可以对Web服务系统提供保护,需提供相关截图证明; 系统具备对SQL注入攻击的检测和防御能力,可以对Web服务系统提供保护,需提供相关截图证明。应答:山石网科SG-6000-E5560满足要求。提供相关截图特征库截图WAF功能截图要求支持两层流控,每层4级嵌套的流控处理;可根据安全域、接口、地址、用户、服务、应用、VLAN、TOS、时间表等信息划分管道;对剩余带宽根据优先级进行弹性分配,按照业务优先级比例借用剩余带宽。。应答:山石网科SG-6000-E5560满足要求。提供相关截图流控截图
文档评论(0)