第三章采購(gòu)需求一、采購(gòu)清單序號(hào)系統(tǒng)設(shè)備名稱單位數(shù)量備注1行為管理服務(wù)器臺(tái)1不允許進(jìn)口2數(shù)據(jù)中心防火墻臺(tái)23出口匯聚交換機(jī)臺(tái)24園區(qū)核心交換機(jī)臺(tái)25園區(qū)核心防火墻臺(tái)26樓宇匯聚交換機(jī)臺(tái)6二、技術(shù)參數(shù)要求行為管理服務(wù)器:指標(biāo)項(xiàng)技術(shù)規(guī)格要求高可用性單臺(tái)設(shè)備操作系統(tǒng)支持雙OS備份,主OS故障時(shí),備份OS自動(dòng)切換,提供截圖證明升級(jí)軟件不需要重啟,編輯或修改策略不需要重啟性能參數(shù)應(yīng)用層最大吞吐量≥10Gbps,保留壓測(cè)權(quán)益,壓測(cè)過(guò)程中若不支持,無(wú)條件退貨并更換設(shè)備,直至性能滿足所投設(shè)備單臺(tái)物理接口至少2個(gè)萬(wàn)兆光口、3個(gè)25G接口、4個(gè)HDD擴(kuò)展位、高度≥1U、8T數(shù)據(jù)盤(pán)、冗余雙電源。鏈路負(fù)載能力支持路由功能,NAT功能虛擬LAN接口和WAN線路最大支持≥1024條,支持源目地址、源目端口、最大空閑帶寬等多種負(fù)載均衡方式支持基于自定義域名做路由牽引,如將scopus、forms等網(wǎng)站牽引到國(guó)際快車、webofscience、ieee等網(wǎng)站牽引到教科網(wǎng)支持對(duì)P2P下載、網(wǎng)絡(luò)電視、網(wǎng)絡(luò)游戲、Web視頻和普通HTTP流量做應(yīng)用分流,如將windows更新補(bǔ)丁、迅雷下載等應(yīng)用分流到移動(dòng)線路,zoom等應(yīng)用分流到國(guó)際快車,用戶可靈活配置,提供截圖證明支持分析每一條TCP連接的客戶時(shí)延(設(shè)備到客戶端的網(wǎng)絡(luò)時(shí)延),服務(wù)時(shí)延(設(shè)備到服務(wù)器的網(wǎng)絡(luò)時(shí)延),應(yīng)用時(shí)延(會(huì)話上下行首包時(shí)間差),最大包長(zhǎng)(會(huì)話上下行最大包的長(zhǎng)度),用于確認(rèn)應(yīng)用識(shí)別、域名調(diào)度是否生效,提供截圖證明支持基于時(shí)間、網(wǎng)段、用戶組、源接口、vlan等信息的鏈路負(fù)載均衡應(yīng)用協(xié)議識(shí)別支持對(duì)2~7層流量的識(shí)別能力,特別是針對(duì)第7層的應(yīng)用識(shí)別能力,能夠識(shí)別主要應(yīng)用協(xié)議,并逐級(jí)細(xì)分P2P下載、網(wǎng)絡(luò)視頻、網(wǎng)絡(luò)電話、游戲、HTTP協(xié)議的子類別和具體客戶端名稱,支持國(guó)內(nèi)各類常見(jiàn)協(xié)議≥1000種,現(xiàn)網(wǎng)協(xié)議識(shí)別率≥95%★為了有效限制翻墻行為,必須支持V2ray、Wireguard、SSR、NPS、Psiphon、ZeroTier、Ngrok、netcat八種新型翻墻協(xié)議,提供截圖證明★為了有效限制遠(yuǎn)程控制行為,必須支持遠(yuǎn)程桌面、向日葵、Todesk、Anydesk、PCanywhere、VNC、SSH、Telnet、Teamviewer、灰鴿子十種常見(jiàn)遠(yuǎn)程控制協(xié)議,提供截圖證明支持DPI、DFI、節(jié)點(diǎn)跟蹤、主動(dòng)探測(cè)、加密分析等多種技術(shù),對(duì)已經(jīng)采用加密技術(shù)的P2P類應(yīng)用比如BT、迅雷、Skype、eDonkey、Qvod、PPFilm、百度影音等精確識(shí)別應(yīng)用層-流量控制支持基于全局、鏈路、數(shù)據(jù)流向、共享用戶、移動(dòng)終端、應(yīng)用協(xié)議/協(xié)議組和IP/IP群組的允許、阻斷,速率控制支持策略嵌套,在同一條策略中,既可以針對(duì)特定對(duì)象(IP或應(yīng)用)進(jìn)行總的數(shù)據(jù)通道控制,也可以單IP限速,同時(shí)可并列匹配“DSCP標(biāo)記”等參數(shù),實(shí)現(xiàn)策略的高度靈活性和簡(jiǎn)潔性支持基于5元組、VLAN、應(yīng)用協(xié)議、用戶特征(共享用戶數(shù)、QQ用戶數(shù)和移動(dòng)終端數(shù)等條件,對(duì)數(shù)據(jù)包做DSCP標(biāo)記)支持檢測(cè)并控制網(wǎng)關(guān)“一拖N”行為功能;基于7層協(xié)議特征檢測(cè)網(wǎng)關(guān)后面的私有IP地址信息,并能以“共享IP數(shù)”如“共享用戶超過(guò)3人”為觸發(fā)條件,對(duì)宿主IP進(jìn)行兩大類控制動(dòng)作:流量控制和HTTP管控?cái)?shù)據(jù)通道支持“子通道優(yōu)先級(jí)”功能;每個(gè)數(shù)據(jù)通道中均可設(shè)置多個(gè)優(yōu)先級(jí)的“帶寬保證”類的子通道,保證類子通道所配置的帶寬,用時(shí)自動(dòng)占用,不用則自動(dòng)釋放,真正達(dá)到基于應(yīng)用層(應(yīng)用協(xié)議)的“按需占用、無(wú)需干預(yù)、智能帶寬”支持“動(dòng)態(tài)IP限速”功能(智能調(diào)控),可在啟用此功能的鏈路中,針對(duì)單個(gè)IP設(shè)置“加速比”、“減速比”、“速度維持時(shí)間”等參數(shù),百分比模式設(shè)置應(yīng)用層-連接數(shù)控制基于應(yīng)用協(xié)議/協(xié)議組,支持針對(duì)內(nèi)網(wǎng)每IP的TCP、UDP和總并發(fā)連接數(shù)控制可根據(jù)數(shù)據(jù)鏈路、外網(wǎng)地址、內(nèi)網(wǎng)地址和應(yīng)用協(xié)議/協(xié)議組、內(nèi)網(wǎng)端口、外網(wǎng)端口等參數(shù)制定連接數(shù)控制策略支持針對(duì)“DNS連接”的控制可選擇控制/不控制選項(xiàng),且被拒絕的連接可以在在指定時(shí)間內(nèi)被釋放應(yīng)用層-HTTP管控支持串接模式下,旁路模式下部署,支持URL重定向,訪問(wèn)控制,Web信息提示支持第三方分類URL庫(kù)手動(dòng)上傳,實(shí)現(xiàn)基于“類型”的URL過(guò)濾功能,URL庫(kù)容量默認(rèn)為10萬(wàn)條(可擴(kuò)展)支持根據(jù)內(nèi)網(wǎng)IP、文件類型、訪問(wèn)方法(GET或POST)和目標(biāo)URL等參數(shù)設(shè)置控制策略日志審計(jì)日志系統(tǒng)支持會(huì)話日志,會(huì)話日志包含設(shè)備編號(hào)、接口、訪問(wèn)時(shí)間、源地址、目標(biāo)地址、NAT地址、賬號(hào)信息、域名、協(xié)議類型、7層協(xié)議名稱、流量、運(yùn)營(yíng)商、地理位置一共13個(gè)元素。同時(shí)采用1:1的日志輸出,完整保留網(wǎng)絡(luò)中的相關(guān)信息,滿足180天日志存儲(chǔ)。支持分析每一條TCP連接的客戶時(shí)延(設(shè)備到客戶端的網(wǎng)絡(luò)時(shí)延),服務(wù)時(shí)延(設(shè)備到服務(wù)器的網(wǎng)絡(luò)時(shí)延),應(yīng)用時(shí)延(會(huì)話上下行首包時(shí)間差),最大包長(zhǎng)(會(huì)話上下行最大包的長(zhǎng)度)提供整個(gè)系統(tǒng)IPv6流量分別和連接分別統(tǒng)計(jì)圖表,可以查看IPV6協(xié)議占整體流量比例;IPV6最近一天、最近一周和最近一月的流量趨勢(shì)圖表,各協(xié)議組的當(dāng)前速率、連接數(shù)等統(tǒng)計(jì)信息及條件排序。移動(dòng)終端識(shí)別與控制移動(dòng)終端信息統(tǒng)計(jì),如訪問(wèn)IP、首次訪問(wèn)時(shí)間、最近訪問(wèn)時(shí)間。對(duì)移動(dòng)設(shè)備的網(wǎng)絡(luò)訪問(wèn)進(jìn)行控制和管理。安全防護(hù)支持“內(nèi)網(wǎng)偽IP”防護(hù)功能;檢測(cè)并控制內(nèi)網(wǎng)中毒設(shè)備偽裝大量假I(mǎi)P攻擊網(wǎng)絡(luò)的行為。支持“垃圾包”檢測(cè)及過(guò)濾功能及“IP分片”攻擊檢測(cè)及過(guò)濾功能。Radius嗅探及賬號(hào)同步支持和城市熱點(diǎn)、銳捷SAM,深瀾計(jì)費(fèi)聯(lián)動(dòng),可以實(shí)現(xiàn)基于帳號(hào)的流量控制??梢耘月坊虼幽J较?,深度分析RADIUS數(shù)據(jù)包,找到帳號(hào)和IP地址對(duì)應(yīng)關(guān)系??梢耘月坊虼幽J较?,深度分析RADIUS數(shù)據(jù)包,找到帳號(hào)的帶寬限制參數(shù),自動(dòng)對(duì)相應(yīng)IP做限速。智能DNS管控可根據(jù)源IP、目標(biāo)IP、訪問(wèn)域名、所在線路等組合條件實(shí)現(xiàn)對(duì)域名訪問(wèn)的控制★可根據(jù)源IP、目標(biāo)IP、訪問(wèn)域名、所在線路等組合條件實(shí)現(xiàn)對(duì)域名訪問(wèn)的QPS速率做總量控制和單IP控制,提供截圖證明可根據(jù)源IP、目標(biāo)IP、訪問(wèn)域名進(jìn)行應(yīng)用DNS收斂或重定向支持DNSQPS策略前后趨勢(shì)圖,可以顯示一天,一周和一月趨勢(shì)管理維護(hù)支持中英文Web管理界面安全的HTTPS、SSH管理方式配置文件導(dǎo)入、導(dǎo)出功能,雙機(jī)部署配置自動(dòng)同步NTP自動(dòng)對(duì)時(shí)功能一鍵恢復(fù)出廠設(shè)置功能支持用戶權(quán)限分級(jí),如guest帳號(hào)僅具有查詢權(quán)限支持Web認(rèn)證(可選“本地認(rèn)證”或“第三方認(rèn)證”)告警及監(jiān)測(cè)能力支持微信、釘釘、郵件等告警功能,對(duì)外網(wǎng)中斷,單IP連接數(shù)過(guò)高,流量異常等通過(guò)微信、釘釘、郵件等進(jìn)行告警,提供截圖證明可定時(shí)推送網(wǎng)絡(luò)應(yīng)用實(shí)時(shí)質(zhì)量分析報(bào)告,如dns請(qǐng)求排名,top熱點(diǎn)應(yīng)用,用戶流量排名,應(yīng)用質(zhì)量分析等報(bào)告可針對(duì)運(yùn)營(yíng)商訪問(wèn)域名和IP進(jìn)行24小時(shí)監(jiān)測(cè),并提供平均延時(shí)及丟包率信息。威脅情報(bào)支持自動(dòng)在線升級(jí)威脅情報(bào)庫(kù),確保設(shè)備內(nèi)置威脅情報(bào)庫(kù)信息保持最新,且無(wú)需額外收費(fèi)、提供截圖證明,保留測(cè)試權(quán)益威脅情報(bào)支持至少14種分類,包括但不限于:數(shù)字貨幣、C2節(jié)點(diǎn)、APT攻擊、釣魚(yú)網(wǎng)站、掃描器、惡意軟件等
浙江省地震局職工食堂服務(wù)項(xiàng)目合同ZJXL-DZJ-202506A.pdf
靈隱街道慶豐公寓三期2號(hào)樓外立面修繕項(xiàng)目合同公告11N002502303202540001.pdf
浙江大學(xué)軌道機(jī)巡檢中標(biāo)公告文件.docx
浙江大學(xué)軌道機(jī)巡檢中標(biāo)公告文件.docx
杭州市西湖區(qū)振中路3號(hào)地下室(三墩地下停車庫(kù)新能源綜合站項(xiàng)目)商業(yè)區(qū)5年租賃權(quán).docx
浙江省政府采購(gòu)中心關(guān)于浙江省稅務(wù)局黃龍辦公區(qū)樓層交換機(jī)更新項(xiàng)目廢標(biāo)公告文件.docx