支持ipv6资源

ipv6资源  时间:2021-02-28  阅读:()

昌吉市电子政务外网网络防毒墙参数数量:1台项目指标招标技术参数要求产品规格性能参数多核AMP+架构,网络处理能力≥3G,并发连接≥180万,每秒新建连接≥4万/秒,1U机箱,单电源,配置4个10/100/1000M自适应电口,2个千兆光口(含单、多模模块各1个),配备1个扩展板卡插槽,1个Console口,SSLVPN客户端接入≥50,IPSECVPN客户端接入≥50;具备网络入侵防御和防病毒功能;包括5年硬件维修服务、5年病毒防护特征库升级服务、5年入侵防护特征库升级服务.
基础组网部署模式产品支持路由、透明、交换以及混合模式接入,满足复杂应用环境的接入需求.
支持旁路模式;网络协议必须支持3G/4G接入,并可实现3G/4G连接与有线链路之间的互为备份(投标文件需要提供能够体现上述功能的截图);支持的3G/4G移动通讯运营商必须包括中国联通、中国电信;支持的3G/4G网卡必须包括中兴MF825C.

(投标文件需要提供原厂书面盖章证明支持指定运营商、指定网卡品牌)必须支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能.
(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持支持通过802.
3ad协议、轮询、热备等方式将多个物理口绑定为一个逻辑接口,实现接口级的冗余,并可根据:源目的MAC组合、MAC和IP组合或TCP/UDP端口组合等方式实现负载和备份.

(投标文件需提供能够体现上述组合方式的配置选项截图)必须支持MTU≥9612byte的巨型帧JumboFrame.
(投标文件需提供能够体现上述组合方式的配置选项截图)路由协议必须支持支持静态路由、策略路由及动态路由.
策略路由支持用户自定义其优先级,动态路由应至少支持RIPv1/v2/ng,OSPFv2/v3,BGP4/4+协议;必须支持静态和动态多播路由,动态多播路由必须支持PIM-SM(稀疏模式).
(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式,支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,同时TCP与HTTP可使用自定义目标端口进行测试.

(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持ISP路由负载均衡,最大可支持8条链路负载,支持自定义负载权重,支持基于优先级的ISP路由链路备份;支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,同时TCP与HTTP可使用自定义目标端口进行测试.

(投标文件需要提供能够体现上述功能及配置选项的截图)地址转换必须支持全面的NAT转换配置,包括包括一对一,一对多,多对一的源、目的地址转换,并至少支持FULL_CONE模式和SYMMETRIC模式.
(投标文件需要提供能够体现上述功能及配置选项的截图以及测试方案)必须支持在会话的源、目的地址同为IPv4地址时,可将目的地址转换至指定服务器地址,同时可探测服务器是否存活.
(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持在源地址转换过程中,对SNAT(源地址转换)使用的地址池利用率进行监控,并在地址池利用率超过阈值时,通过SNMPTrap、邮件、声音、短信等方式告警.
(投标文件需提供能够体现上述功能配置选项截图)DNS代理支持IPv4的DNS代理功能,即从指定的入接口或源ISP接收到的DNS解析请求,设备可根据自定义的IP、域名对应关系,代理DNS服务器返回查询结果.
(投标文件需要提供能够体现上述功能及配置选项的截图)支持出站的DNS代理功能,支持在不更改内网终端设备DNS服务器地址设置的情况下,将DNS解析请求发送至指定的DNS服务器,并代理原DNS服务器返回解析结果.
(投标文件需要提供能够体现上述功能及配置选项的截图)支持DDNS功能,支持Oray向日葵、Pubyun公云、Noip、Changeip提供的DDNS服务,将动态获取的IP地址映射为固定的域名(投标文件需提供能够体现上述功能配置选项及支持).

(投标文件需要提供能够体现上述功能及配置选项、DDNS服务商的截图)IPv6支持必须设备接口支持配置IPv6地址,并可使用IPv6地址管理设备;支持IPv6手动及自动的IP/MAC探测及绑定;必须支持IPv6下静态路由及策略路由、动态路由,动态路由应包括RIPng、OSPFv3、BGP4+必须支持NAT64,包括:对源地址为IPv6地址、目的地址为IPv4地址的会话执行源地址转换,将IPv6地址转换为IPv4地址,实现IPv6客户端转换为IPv4地址后访问IPv4资源源地址为IPv4地址、目的地址为IPv4地址的会话执行目的地址转换,将IPv4地址转换为IPv6地址.
实现IPv4客户端通过IPv4地址访问IPv6资源.
(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持DNS64功能;支持IPv6入站的DNS代理功能,即从指定的入接口或源ISP接收到的DNS解析请求,设备可根据自定义的IP、域名对应关系,代理DNS服务器返回查询结果.
(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持配置基于IPv6地址的安全策略,并在一条策略中可同时启用入侵防御、反病毒、URL过滤、应用识别、反间谍软件等安全功能;必须支持针对IPv6流量通过HTTP、HTTPS实现Web认证,用户身份信息可存储在本地或ActiveDirectory\Radius\TACACS+\POP3等第三方服务器;通过HTTPS实现Web认证必须支持使用本地CA颁发的证书同时使用证书验证客户端身份.
(投标文件需要提供能够体现上述功能及配置选项的截图)访问控制访问控制必须支持基于源安全域、目的安全域、源用户、源地址、源地区、目的地址、目的地区、服务、应用、隧道、时间、VLAN等多种方式进行访问控制,并支持地理区域对象的导入以及重复策略的检查.
(投标文件需要提供能够体现上述功能及配置选项的截图)流量管理必须支持多调度类相互嵌套最大5级的带宽管理设置.
支持设置每IP最大或最小带宽,支持对每IP进行带宽配额管理,可通过优先级实现多应用的差分服务,并支持对剩余带宽进行基于优先级的动态分配.

(投标文件需要提供能够体现上述功能及配置选项的截图)支持配置基于IP、用户、应用的流量管理规则,且至少支持对2900种应用定制流量管理规则攻击防护网络攻击防护必须支持基于不同安全区域防御DNSFlood、HTTPFlood攻击,并支持警告、阻断、首包丢弃、TC反弹技术、NS重定向、自动重定向、手工确认等多种防护措施.
(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持可配置阈值的基于安全域或基于二层接口局域网广播防护,防止局域网内广播和多播数据包泛滥(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持DHCP协议防护;支持手动定义可信DHCP服务器IPv4和基于阈值限制DHCP请求传输速率.
(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持基于安全区域的异常包攻击防御,异常包攻击类型至少包括PingofDeath、Teardrop、IP选项、TCP异常、Smurf、Fraggle、Land、Winnuke、DNS异常、IP分片等;并可在设备页面显示每种攻击类型的丢包统计结果.
(投标文件需要提供能够体现上述攻击防护类型及丢包统计结果的截图)必须支持防御基于安全域的IP地址欺骗攻击,指定IP或网段必须从特定安全域流入病毒防护必须能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀必须支持对最多6级的压缩文件进行解压查杀必须支持基于MD5的自定义病毒签名;支持设置例外特征,对特定的病毒特征不进行查杀.
(投标文件需要提供能够体现上述功能及配置选项的截图)入侵防御必须支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护(投标文件需要提供能够体现漏洞防护特征库分类信息、支持的执行动作以及支持的应用协议的截图)必须支持在设备漏洞防护特征库直接查阅攻击的名称、CVEID、CNNVDID、严重性、影响的平台、类型、描述等详细信息;(投标文件需要提供能够在设备上显示以上内容详细信息的截图)的漏洞防护特征库包含高危漏洞攻击特征,至少包括"永恒之蓝"、"震网三代"、"暗云3"、"Struts"、"Struts2"、"Xshell后门代码"以及对应的攻击的名称、CVEID、CNNVDID、严重性、影响的平台、类型、描述等详细信息;(投标文件需要提供设备包含上述所有高危漏洞攻击的特征及对应详细信息的截图)必须支持间谍软件防护功能,同时将间谍软件特征库分类,至少包括木马后门、病毒蠕虫、僵尸网络等三种分类;支持在防火墙间谍软件签名库直接查阅攻击的名称、严重性、描述等信息;间谍软件防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的间谍软件防护(投标文件需提供能够体现上述功能及配置选项截图)必须支持自定义TCP、UDP、HTTP协议的漏洞特征,漏洞特征可通过多个字段以文本或正则表达式的形式进行有序和无序匹配,并可自定义漏洞的源、目的端口范围;同时可标识自定义漏洞的CVE编号或CNNVD编号.

(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持自定义基于TCP、UDP、HTTP协议的间谍软件特征.
间谍软件特征可通过多个字段以文本或正则表达式的形式进行有序和无序匹配;并可自定义间谍软件的源、目的端口范围(投标文件需要提供能够体现上述功能及配置选项的截图)SSL解密必须支持IPv4和IPv6流量的HTTPS协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,并可同时基于安全域、IPv4和IPv6地址进行例外设置.

(投标文件需要提供能够体现上述功能及配置选项的截图)VPNIPSecVPN必须支持支持IPSecVPN功能,支持基于主模式(MainMode)、积极模式(AggressiveMode)、国密三种协商模式建立的网关-网关加密隧道;支持本地CA并可为参与IPSecVPN隧道建立的设备颁发用于身份认证的证书.
(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持支持GRE隧道,支持GREoverIPSecVPN的IPSecVPN功能必须支持无损数据压缩算法其他VPN必须支持L2TP、支持L2TPoverIPSec、支持PPTP,并支持本地认证以及LDAP/Radius/证书/ActiveDirectory/TACACS+/POP3等第三方用户认证系统.
支持客户端地址分配.
(投标文件需要提供能够体现上述功能及配置选项的截图)必须支持SSLVPN,支持使用SSLVPN客户端与防火墙建立SSLVPN加密隧道,支持对远程用户进行口令认证或证书认证,或证书认证+口令认证双因素;口令认证支持本地认证以及LDAP/Radius/证书/ActiveDirectory/TACACS+/POP3等第三方用户认证系统;支持USB-key证书;支持本地CA并可为SSLVPN客户端颁发用于身份认证的证书.
(投标文件需要提供能够体现上述功能及配置选项的截图)安全管理运维管理必须支持双系统备份,且在系统切换中可实现配置的自动迁移;可记录不同时间点的历史配置文件.
(投标文件需提供历史配置文件>2个设备截图)必须支持三权分立管理,权限设置至少包括全部权限,仅具有策略变更权限和仅具有日志审计权限、仅具有账户配置权限、虚系统配置管理权限以及虚系统审计权限;并支持以读写、只读、无权限的方式自定义权限管理,权限管理的范围至少包括策略配置、对象配置、网络配置、系统配置、统计分析、威胁处置等.

阿里云年中活动最后一周 - ECS共享型N4 2G1M年付59元

以前我们在参与到云服务商促销活动的时候周期基本是一周时间,而如今我们会看到无论是云服务商还是电商活动基本上周期都要有超过一个月,所以我们有一些网友习惯在活动结束之前看看商家是不是有最后的促销活动吸引力的,比如有看到阿里云年中活动最后一周,如果我们有需要云服务器的可以看看。在前面的文章中(阿里云新人福利选择共享性N4云服务器年79.86元且送2月数据库),(LAOZUO.ORG)有提到阿里云今年的云...

香港物理服务器 E5-2660v2 16G 500GSSD 增送20G防御 688/月 华纳云

#年终感恩活动#华纳云海外物理机688元/月,续费同价,50M CN2 GIA/100M国际大带宽可选,超800G 防御,不限流华纳云成立于2015年,隶属于香港联合通讯国际有限公司。拥有香港政府颁发的商业登记证明,作为APNIC 和 ARIN 会员单位,现有香港、美国等多个地区数据中心资源,百G丰富带宽接入,坚持为海内外用户提供自研顶级硬件防火墙服务,支持T B级超大防护带宽,单IP防护最大可达...

数脉科技香港自营,10Mbps CN2物理机420元/月

数脉科技怎么样?数脉科技品牌创办于2019,由一家从2012年开始从事idc行业的商家创办,目前主营产品是香港服务器,线路有阿里云线路和自营CN2线路,均为中国大陆直连带宽,适合建站及运行各种负载较高的项目,同时支持人民币、台币、美元等结算,提供支付宝、微信、PayPal付款方式。本次数脉科技给发来了新的7月促销活动,CN2+BGP线路的香港服务器,带宽10m起,配置E3-16G-30M-3IP,...

ipv6资源为你推荐
spgnux怎么安装思普操作系统eset最新用户名密码求ESET Smart Security最新用户名和密码网站运营网络运营主管的主要工作职责是什么?数码资源网哪个网站可以直接在线做照片?功能要齐全的`今日热点怎么删除今日热点怎么卸载删除 今日热点新闻彻底卸载删bt封杀BT下载被封锁了,怎么办,下载不了电影了!iphone6上市时间苹果6什么时候出来网页打开很慢为什么打开网页很慢虚拟专用网虚拟专用网适用于什么行业怎么上传音乐如何上传音乐
哈尔滨域名注册 俄罗斯vps 国外vps主机 什么是域名地址 ipage 本网站服务器在美国维护 panel1 怎样建立邮箱 php空间推荐 phpmyadmin配置 Updog 网站在线扫描 七夕快乐英语 申请网站 阿里云官方网站 中国linux 学生服务器 服务器硬件配置 网站防护 密钥索引 更多