安全产品技术规范
杭州华三通信技术有限公司
目录
1.防火墙系列 (4)
1.1....................... M9000防火墙核心引导指标讲明: 4
1.2............................................... M9006 4
1.3............................................... M9010 7
1.4............................................... M9014 10
1.5................ 新一代防火墙F50X0核心引导指标讲明: 13
1.6................................ F5040防火墙招标参数 13
1.7................................ F5020防火墙招标参数 14
1.8.............................. F5000-S防火墙招标参数 16
1.9.............................. F5000-C防火墙招标参数 17
1.10............... 新一代F10X0防火墙核心引导指标讲明: 19
1.11.................... H3C SecPath F1020防火墙招标参数 19
1.1
2.................... H3C SecPath F1030防火墙招标参数 21
1.13.................... H3C SecPath F1050防火墙招标参数 23
1.14.................... H3C SecPath F1060防火墙招标参数 25
1.15.................... H3C SecPath F1070防火墙招标参数 27
1.16.................... H3C SecPath F1080防火墙招标参数 30
1.17................. 三款新千兆防火墙核心引导指标讲明: 32
1.18............................................ F1000-E 32
1.19......................................... F1000-E-SI 33
1.20......................................... F1000-A-EI 34
1.21......................................... F1000-S-AI 36
1.2
2....................... S ecBlade FW Enhanced招标参数 37
1.23............................... SecBlade FW招标参数 39
1.24..................... S ecBlade FW Lite防火墙招标参数 41
1.25.新一代F1000-C-SI、F100-A/M-SI防火墙核心引导指标讲明:42
1.26...........................F1000-C-SI防火墙招标参数 42
1.27........................... F100-A-SI防火墙招标参数 44
1.28........................... F100-M-SI防火墙招标参数 45
2.VPN系列 (47)
2.1........................................ SSL VPN插卡 47
3 (47)
3.1.. S ecBlade LB(S75E、S95E、SR88、S10500、S12500配套) 47
3.3............................................. L1000-A 50
4.流量分析NetStream (S75E、S95E、S105、S125配套) (52)
5.应用操纵与审计网关ACG (53)
5.1....................................... ACG 1000E(1G) 53
5.2................................... ACG 1000A(500M) 57
5.3................................... ACG 1000M(200M) 60
5.4.................................... ACG 1000S(30M) 63
5.5.................................... ACG 1000C(10M) 67
5.6............................................ ACG 2000 70
5.7............................................ ACG 8800 73
5.8.............. A CG 插卡(S75E、S95E、S105、S125配套) 77
6.入侵防备IPS系列 (78)
6.1................................ IPS核心引导指标讲明 78
6.2........................................ IPS T5000-S3 79
6.3......................................... IPS T1000-A 81
6.4......................................... IPS T1000-S 83
6.5......................................... IPS T1000-C 86
6.6.......................................... IPS T200-A 88
6.7.......................................... IPS T200-M 90
6.8.......................................... IPS T200-S 93
6.9... I PS 插卡(S125、S95E、S75E、S58、SR88、SR66配套) 95
7.UTM (96)
7.1................................ UTM核心引导指标讲明 96
7.2.............................................. U200-A 96
7.3.............................................. U200-M 98
7.4.............................................. U200-S 100
7.5........................................... UTM200-CA 102
7.6........................................... UTM200-CM 104
7.7........................................... UTM200-CS 106
1.防火墙系列
防火墙整体引导策略:
1、要求采纳指定架构(M9000的分布式架构、中低端的多核非X86
架构等),屏蔽和抬高友商。
2、按照我司产品接口形态(含扩展槽)引导(接口速度越高、接
口数量越大友商商务越高)。
3、强调整机最大吞吐量,及单位吞吐对应的新建数,并发数等关
键性能指标。
4、要求实现多业务特性:出站链路负载均衡、多种VPN、智能安
全策略。
5、要求支持完全虚拟化:SCF(多虚一)、SOP(一虚多)。
6、要求实配虚拟防火墙数量、IPsec VPN隧道数、SSL VPN数是为
了增加华为(虚拟防火墙/VPN均需要License)、思科(虚拟防火墙/SSL VPN需License费用)等厂家的商务;
7、要求支持基于IPV6的状态防火墙及攻击防范。
8、证书:要求提供CMMI4证书、IPv6 Ready认证证书。
1.1.M9000防火墙核心引导指标讲明:
9、要求支持采纳操纵、数据、业务相分离的全分布式架构。
10、要求每槽位支持100G接口≥2个、40G接口≥4个.
11、要求接口数量引导32万兆接口(数量越大友商商务越高)。
12、强调整机最大吞吐量,及单位吞吐对应的新建数,并发数等关
键性能指标。
13、要求实现多业务特性:出站链路负载均衡、多种VPN、智能安
全策略。
14、要求支持完全虚拟化:SCF(多虚一)、SOP(一虚多)。
15、要求实配虚拟防火墙数量、IPsec VPN隧道数、SSL VPN数是为
了增加华为(虚拟防火墙/VPN均需要License)、思科(虚拟防火墙/SSL VPN需License费用)等厂家的商务;
16、要求支持基于IPV6的状态防火墙及攻击防范。
17、证书:本次招标引导的证书出来传统的公安部销售许可证证书
外,我们要求提供CMMI4证书、IPv6 Ready认证证书。
1.2.M9006
设备安全
1.3.M9010
设备安全。