第2页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共7页顺德职业技术学院网络防火墙系统改造工程采购2
3采购内容及技术要求2
1网络环境介绍顺德职业技术学院校园网发展至今,已建成覆盖教学区、生活区的网络和各种数字资源
拥有各类数据端口26000多个,网络用户5000人的规模,目前整个网络拓扑如下图所示
原有的天融信NGFW4000-UF防火墙有两个百兆端口和两个千兆端口,X86架构,天融信操作系统,最大支持160万连接,无用户数限制,与各种校园网络设备配合使用,与现有网络环境衔接性好,性能稳定,使用情况良好
根据顺德职业技术学院目前的网络利用率不断提高,用户数量不断增加,各种应用日益增多,有必要对网络进行调整
学院分配到的公网IP地址少,需要通过防火墙转换才能上网,服务器也要通过地址映射才能供外网访问,还需要进行一些安全过滤等
目前校园网络流量非常大,曾出现超过200万连接数
随着网络应用(特别是BT、迅雷、电驴、在线直播等点对点应用)不断增加、学院逐年扩招、网络用户也不断增加,对网络出口的关键设备——防火墙的性能要求也越来越高
因此,要求新防火墙必须适合现第3页共7页第2页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共7页有网络环境使用要求,与现有网络环境衔接性好
改造后的拓扑图:2
2防火墙平台建设要求在规划的基础上,要求采用核心和分区相结合,通过合理部署不同防火墙系统,达到对核心数据的保护和对不同网络行为的监控
本项目中标人必须完成如下任务:(1)在两条100M的互联网出口部署一台全新的千兆防火墙,由它分别连接两个互联网出口,实现两个出口流量负载,为全院师生访问互联网提供NAT和访问控制,以满足当前接口流量的NAT性能要求和将来互联出口带宽和学院用户规模的增加
(2)在服务器区出口部署一台全新