监控系统可实时监测内部主要部件的状态,包含CPU、内存、PCI槽、风扇、电源、温度等信息;
1、交换容量≥40Tbps,转发性能≥1900Mpps;
★2、端口扩展插卡数≥4,整机最大万兆端口≥96,40GE端口≥8,支持USB接口及MINI USB接口,支持带外管理接口;
★3、支持前后风道,支持模块化风扇,风向可选,风扇支持热插拔,要求冗余配置;
4、支持模块化电源,最大支持电源模块数量≥4;
5、支持10GE接口链路聚合或40GE接口链路聚合,支持端口聚合,最大聚合端口数≥32;
★6、支持STP/RSTP/MSTP协议,支持PVST+/RPVST+;
7、支持跨设备链路聚合,单一IP管理,统一的路由表项;支持通过标准以太端口进行堆叠;
★8、支持静态路由、RIP v1/2、OSPF、BGP等动态路由协议,支持RIPng、OSPF V3、IS-IS V6、BGP+ FOR IPV6、IPV6策略路由,支持VRRP,支持等价路由;
9、支持PIM-DM、PIM-SM、IGMP、IGMP Snooping等组播协议;支持MLD,MLD Snooping、IPV6 PIM-DM、IPV6 PIM-SM 等IPv6组播协议;
★10、支持FCoE/FC协议栈,支持DCBX,支持PFC、ETS,支持NPV或 Fip Snooping代理模式转发,支持FCF模式转发,支持VSAN的创建及配置,支持FC地址的分配及WWN地址和FC地址的绑定,支持FC ZONE的配置,支持FC静态路由及FSPF动态路由,支持FC/FCoE/Ethernet 端口切换;
★11、支持数据中心特性,支持VXLAN二层网关,支持VXLAN三层网关,支持EVPN分布式网关,支持Openflow1.3.1 ,支持netconf 、python,支持Service chain,支持多Openflow controller;
12、支持大二层网络,支持多链接半透明互联,支持EVB(802.1qbg) 的三种实现模式VEB、VEPA、及Muti-channel 模式;
14、配置双电源、双风扇,配置万千自适应电口≥48个,万兆光口≥24个,40G光口≥6个,配置万兆光模块≥4个,千兆光模块≥4个;
系统应为机架式独立IPS硬件设备,非防火墙类设备改装,全内置封闭式结构。提供不少于6个GE(BYPASS)接口,配置1个接口扩展槽位。整机吞吐量不小于1Gbps,应用层吞吐量不低于500Mbps,最大并发TCP会话数不低于150万,每秒新增TCP会话数不低于4万。
自带攻击规则库不少于8000条。避免在主干链路上直接串接安全设备导致故障点的增加和通信效率的降低;
系统应具备防僵尸网络功能,从底层阻断僵尸网络,非DDOS攻击防护功能,从而提高整体安全防护能力。系统须提供对、蠕虫、软件、木马后门、刺探扫描、暴力破解、DDoS攻击、SQL注入攻击等恶意流量的检测和阻断。
系统能够对勒索病毒的蔓延进行有效阻断。
提供配套的云端威胁情报分析服务,系统能够通过与威胁情报云接口的对。系统支持web信誉机制,非URL库,在用户访问被植入木马的页面时,给予及时报警和阻断。
系统应支持IPS和IDS的混合运行模式,同时提供入侵防护和入侵检测功能;
系统应支持IPv6/IPv4双协议栈功能,支持IPv6环境下攻击检测。系统应支持细粒度的自定义应用功能,支持的参数至少应包括:搜索范围、数据传输方向、特征数据等。针对访问网络资源的终端用户,系统应提供增强的身份认证功能,支持RADIUS、LDAP、AD域等接口,及第三方认证平台,实现更灵活、更安全的认证控制;
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shumachanpin/article-72891-3.html
我相信没错
#fx_4walls#
1