1网络安全设备主要性能要求和技术指标要求1
1防火墙用于控制专网、业务内网和业务外网,控制专网、业务内网部署在XX干线公司、穿黄现地管理处(备调中心),每个节点各2台;业务外网部署在XX干线公司1台,共计9台
要求如下:特性参考指标要求体系架构必须采用专用的安全操作系统平台,非通用操作系统平台;工作模式路由、NAT、透明(VLAN透传)、混合;网络接口需求千兆电口≥4个,千兆光口≥4个
必须实现安全带外管理功能,设备必须提供独立的带外管理接口;电源配置双电源,电源可热插拔;性能与容量64字节吞吐量≥4Gbps;1518字节吞吐量≥8Gbps;;防火墙的IPSecVPN处理性能必须≥600Mbps;支持的虚拟系统≥64个;实配≥32个虚拟防火墙;防火墙的每秒新建会话能力必须高于9万/秒;防火墙支持的并发会话数必须高于100万条;基本要求防火墙必须提供IPSecVPN功能,提供不少于4000条的并发VPN隧道能力;防火墙必须支持抗DoS/DDoS攻击功能,支持对synflood、updflood、teardrop、landattack、icmpflood、pingofdeath等拒绝服务攻击的防护,可根据不同的接口区域选择是否需要实施抗DoS攻击保护并选择实施哪几种攻击防护
必须支持多媒体业务与组播功能,支持H
323、SIP、MGCP,SCCP等多媒体协议,并支持以上多媒体应用协议的NAT穿越;严格遵循RFC国际标准,其支持的算法有DES、3DES、AES128、AES192、AES256,SHA-256、SHA-512等,可于主流VPN厂商互通
必须支持OSPF、IP、RIP2动态路由协议;支持BT限流功能;支持Active-PassiveHA和Active-Active双主高可用结构,在以上两种结构下,必须保证防火墙Session同步和VPN状态同步;必须支持AV防病毒功