华三中低端防火墙产品主要技术参数 H3C Secpath F1000-C) 特性参考指标要求1产地必须是具有自主知识产权的国产设备2认证必须同时通过公安部、国家信息平安测评认证中心、国家保密局涉密信息系统、解放军信息平安测评中心的认证3端口数≥4 个 10/100M/1000M 以太网端口4防火墙吞吐量850Mbps5并发连接数100 万6每秒新建连接数10K7虚拟防火墙6483DES 加密性能500Mbps9L2TP 隧道数100010IPSec 隧道数350011GRE 隧道数100012扩展插槽数量213MTBF年14环境兼容性工作电压支持 100V~240V〔沟通〕,工作温度支持 0~40℃工作湿度支持 10~90%〔不结露〕15可扩展性≥1 个扩展槽8状态报文过滤支持 FTP、HTTP、SMTP、RTSP、H323 协议簇的状态报文过滤9虚拟防火墙系统必须支持虚拟防火墙系统,可以灵活划分平安区10VPN必 须 支 持 IKE/IPSEC 协 议 标 准 , 支 持 加 密 算 法〔DES、3DES〕及数字签名算法〔MD5、SHA-1〕,支持 NAT 穿越草案,支持 L2TP VPN,GRE VPN 等多种VPN 功能11抗攻击能力要能够抵抗包括 Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、ARP Spoofing、ARP Flooding、地址扫描、端口扫描等攻击方式在内的攻击12防蠕虫病毒攻击能力防火墙要能够抵抗蠕虫病毒爆发时的 DoS 和 DDoS 攻击13NAT 功能防火墙必须支持一对一、地址池等 NAT 方式;必须支持NAT 多 实 例 功 能 、 必 须 支 持 多 种 应 用 协 议 , 如FTP、H323、RAS、ICMP、DNS、ILS、PPTP、NBT 的NAT A