详细 |
序号 |
货物名称 |
参考品牌 |
参考规格型号 |
参考单价 |
数量 |
总价 |
|
1 |
防火墙 |
深信服/天融信/信锐 |
-- |
¥29,500.00元 |
1台 |
¥ 29,500.00 元 |
|
技术性能 |
性能参数:整机吞吐量 6 Gbps;应用层吞吐量 600Mbps;并发连接数 130万;每秒新建连接数 万; 设备接口 标配4个千兆电口,4个千兆光口硬盘 64G SSD;BYPASS 支持硬件软件BYPASS;电源 单电源; 标准1U架构; 功能描述:部署方式 支持路由模式、透明模式、镜像模式、混合模式等多种部署方式,满足用户复杂多样的网络环境; 网络适应性 支持静态路由、RIP和OSPF动态路由、策略路由等多种路由协议; 支持链路探测; 支持ARP代理和静态ARP绑定; 支持配置DNS及DNS代理,支持DHCP中继、DHCP服务器; 支持SNMP v1、v2、v3网络管理协议,支持SNMP Trap配置; NAT地址转换 支持IPv4/v6 NAT地址转换,支持多个内部地址映射到同一个公网地址、多个内部地址映射到多个公网地址、内部地址到公网地址一一映射、源地址和目的地址同时转换等多种方式; 支持外部网络主机访问内部服务器、支持DNS映射功能; 支持IPv4/IPv6双栈工作模式; DoS/DDoS攻击防护 支持Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing攻击防护,支持SYN Flood、IPv4/v6 ICMP Flood、UDP Flood、DNS Flood、ARP Flood攻击防护; 支持IP地址扫描、端口扫描防护、ARP欺骗防护功能、IP协议异常报文检测和TCP协议异常报文检测; VPN功能 支持IPSec VPN远程接入; 应用识别与流量控制 支持P2P、IM、游戏、炒股软件、网银,流媒体,常用邮件以及远程控制软件等的识别和控制,支持识别管控的应用类型超过1200种,应用识别规则总数超过3000条; 支持基于应用类型,网站类型,文件类型进行带宽分配和流量控制,支持基于时间、地域、认证用户、子接口和VLAN等因素实现对象的流量控制; 应用访问控制 访问控制规则支持从IP、端口、服务、应用、时间维度进行细粒度的一体化设置与管控; ▲访问控制规则支持失效规则识别,如规则内容存在冲突、规则生效时间已过期、规则超长时间未有匹配等情况; ▲访问控制规则支持数据模拟匹配,根据输入源的五元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障,或环境部署前的调试; 内容过滤 支持URL过滤和文件过滤功能,URL过滤支持GET,POST请求过滤和HTTPS网站过滤,文件过滤支持文件上传和下载方式过滤; 病毒防护 支持针对SMTP、POP3、IMAP邮件协议的内容检测,如邮件附件病毒检测、邮件内容恶意链接检测,邮件异常账号检测等,支持根据邮件附件类型进行文件过滤;支持针对HTTP、FTP协议内容检测与病毒查杀; 入侵防护功能 ▲具备独立的入侵防护漏洞规则特征库,特征总数在7000条以上; ▲支持针对服务器的各种漏洞攻击防护,包括Media漏洞攻击、Network Device、Telnet漏洞攻击、DNS漏洞攻击、Tftp漏洞攻击、FTP漏洞攻击、Web漏洞攻击、Mail漏洞攻击、Database漏洞、Scan漏洞攻击、Shellcode漏洞攻击、System漏洞攻击; ▲支持针对客户端的各种漏洞攻击防护,包括Application漏洞攻击、File漏洞攻击、Web Browse、Web Activex、Scan漏洞攻击、Shellcode漏洞攻击、System漏洞攻击; 支持后门软件、间谍软件、木马软件、蠕虫等恶意软件防护; 支持对常见应用服务(FTP、SSH、SMTP、IMAP、POP3、 RDP、Rlogin、SMB、Telne、Weblogic、VNC)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能; 高可用性 支持A/A,A/S模式部署; 支持配置同步,会话同步和用户状态同步; 日志统计与管理 支持自定义维度查询流量统计、应用统计、内容安全、漏洞攻击防护、DOS攻击、内容安全、应用控制、本机安全事件、用户登录/注销、系统操作等多种安全日志; 支持网页、PDF、EXCEL等格式导出查询日志; 系统配置管理 支持管理员权限分级,支持安全管理员、审计员、系统管理员三种权限; 支持以安全策略模板方式快速部署安全策略,安全策略模板支持默认模板和自定义模板等多种格式,支持安全防护策略一体化配置,一条策略可同时对应用和用户进行安全防护设置,减少策略配置数目,提高管理易用性; 支持配置向导功能,快速实现设备初始运维部署; 支持内置规则库的手动/自动更新; 支持邮件、短信等多种告警方式; 安全集中管理 支持安全设备集中管理,包括配置策略统一下发,规则库统一更新等功能; |
售后服务要求 |
售后服务要求:必须在省内有厂家直属的服务办事机构,提供7*24小时快速上门服务和2小时内快速响应服务 |
备注 |
|
|
|
|
2 |
核心交换机 |
TP-LINK/锐捷/信锐 |
-- |
¥6,650.00元 |
1台 |
¥ 6,650.00 元 |
|
技术性能 |
1、100/1000 Base-X 千兆光口≥24个,千兆光电combo口≥4个,10G SFP+万兆光口≥4个、Console口≥1个、Manage口≥1个; 2、交换性能≥336Gbps/3.36Tbps、包转发率≥108Mpps/126Mpps; 3、支持MAC地址≥32K; 4、路由表≥16000; 5、支持双交流电源模块1+1冗余; 6、支持二层广播、配置静态IP地址、DHCP Option43、DNS域名自动发现控制平台,实现快速上线部署; 7、支持通过控制平台一键替换“按钮”即可完成故障设备替换; 8、支持静态路由、OSPF、RIP等动态路由; 9、支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面; 10、为保证内网安全性,要求交换机具有东西向风险流量安全功能,可防止病毒、风险在内网横向传播;11、为禁止非法终端(例如私接路由器)接入,需支持终端类型库,能自动识别PC、路由器、监控终端设备等; |
售后服务要求 |
生产厂家标准配置 |
备注 |
|
|
|
|
3 |
接入交换机 |
TP-LINK/锐捷/信锐 |
-- |
¥2,800.00元 |
2台 |
¥ 5,600.00 元 |
|
技术性能 |
1、千兆电口≥24个,千兆 SFP光口≥4个、Manage口≥1个、Console口≥1个; 2、交换性能≥336Gbps/3.36Tbps、包转发率≥96Mpps/126Mpps; 3、支持MAC地址≥16K; 4、支持二层广播、配置静态IP地址、DHCP Option43、DNS域名自动发现控制平台,实现快速上线部署; 5、支持通过控制平台一键替换“按钮”即可完成故障设备替换; 6、支持静态路由、OSPF、RIP等动态路由; 7、支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面; 8、为保证内网安全性,要求交换机具有东西向风险流量安全功能,可防止病毒、风险在内网横向传播; 9、为禁止非法终端(例如私接路由器)接入,需支持终端类型库,能自动识别PC、路由器、监控终端设备等; |
售后服务要求 |
生产厂家标准配置 |
备注 |
|
|
|
|
4 |
机柜 |
金盾/科士达/图腾 |
-- |
¥2,200.00元 |
1台 |
¥ 2,200.00 元 |
|
技术性能 |
42U:600*600*2045mm 前玻璃门,后钢板门 |
售后服务要求 |
生产厂家标准配置 |
备注 |
|
|
|
|
5 |
安装及系统调试 |
-- |
-- |
¥5,000.00元 |
1台 |
¥ 5,000.00 元 |
|
技术性能 |
设备和安装网络调试费 |
售后服务要求 |
生产厂家标准配置 |
备注 |
|
|
|
|