招標編號: | SG11XJ007 |
---|---|
加入日期: | 2011.04.28 |
截止日期: | 2011.05.05 |
招標業(yè)主: | 韶關(guān)市地方稅務(wù)局 |
招標代理: | 韶關(guān)市政府采購中心 |
地 區(qū): | 韶關(guān)市 |
內(nèi) 容: | 項目名稱 主要技術(shù)參數(shù)或需求 數(shù)量 單價 總價 IPSEC VPN安全網(wǎng)關(guān) 詳見下表 2臺 |
項目名稱
|
主要技術(shù)參數(shù)或需求
|
數(shù)量
|
單價
|
總價
|
IPSEC VPN安全網(wǎng)關(guān)
|
詳見下表
|
2臺
|
|
|
指標
|
指標項
|
規(guī)格要求
|
設(shè)備
基本
要求
|
*專用的硬件和軟件保障
|
采用專用硬件架構(gòu)與專用安全操作系統(tǒng),基于操作系統(tǒng)內(nèi)核的完全檢測技術(shù);專用的安全操作系統(tǒng)具有自主知識產(chǎn)權(quán);硬件設(shè)備可以機架安裝。
|
*雙操作系統(tǒng)
|
采用雙安全操作系統(tǒng),防止配置不當或防火墻系統(tǒng)故障造成的網(wǎng)絡(luò)中斷,充分保證了系統(tǒng)的穩(wěn)定性。
|
|
軟件模塊化設(shè)計
|
軟件采用模塊化結(jié)構(gòu)設(shè)計,可以根據(jù)需要組合,可以擴展其它功能。
|
|
硬件模塊化設(shè)計
|
硬件采用模塊化設(shè)計,設(shè)備在用戶現(xiàn)場就可以進行接口的擴展。
|
|
可以提供整體解決方案
|
解決方案中包括VPN網(wǎng)關(guān)-網(wǎng)關(guān),網(wǎng)關(guān)-客戶端,客戶端-客戶端以及策略管理、監(jiān)控中心;可以提供從SOHO級用戶到電信級用戶不同系列、不同型號的產(chǎn)品。
|
|
*端口數(shù)量和擴展能力
|
配置為8個10/100BASE-T接口;
具有專門的RJ45終端管理接口。
|
|
工作環(huán)境
|
1. 工作溫度、濕度:溫度0~45攝氏度,相對濕度10~90%(非冷凝);
2. 存儲溫度:-20~65攝氏度;
3. 電源:AC 110/220V,頻率50/60HZ
|
|
MTBF
|
不少于80000小時
|
|
性能
要求
|
*網(wǎng)絡(luò)吞吐量
|
不少于400Mbps
|
*最大并發(fā)連接數(shù)
|
不少于100萬
|
|
*VPN最大隧道數(shù)
|
不少于500
|
|
*加解密速度
|
不少于60Mbps
|
|
功能
要求
|
*網(wǎng)絡(luò)工作模式
|
VPN系統(tǒng)提供多種的接入模式,包括路由、透明以及混合接入模式
|
網(wǎng)絡(luò)接入鏈路
|
VPN系統(tǒng)支持多種上網(wǎng)接入鏈路,包括專線、局域網(wǎng)接入、小區(qū)寬帶、ADSL、DHCP等。
|
|
采用隧道技術(shù)
|
支持IPSec、L2TP、PPTP、GRE等隧道技術(shù)
|
|
支持CleanVPN技術(shù)
|
可以清除VPN隧道中的病毒和蠕蟲等惡意代碼,保證VPN隧道流量的安全、清潔
|
|
密鑰交換協(xié)議
|
l 第一階段協(xié)商支持主模式;
l 第二階段協(xié)商支持快速模式;
l 第一階段身份認證支持RSA(數(shù)字證書)方式;
l 支持完全向前保密PFS;
l 支持DPD協(xié)議探測隧道狀態(tài);
l 支持隧道斷線自動重建;
|
|
*IPSEC協(xié)議支持
|
l 支持國密局最新制定的《IPSEC VPN技術(shù)規(guī)范》
l 、裝器SN VRCGVPN-S支持ESP、AH封裝協(xié)議;
l 支持隧道模式、傳輸模式;
l 與符合國密局規(guī)范的IPSecVPN產(chǎn)品互通;
l 支持隧道壓縮協(xié)議;
* 支持NAT穿越和雙向NAT穿越。
* 標配國密局審批的SCB2(SM1)專用硬件加密卡
|
|
支持PKI體系
|
l 支持X.509證書體系;
l 支持DER/PEM證書編碼格式;
l 支持PKCS12證書編碼格式;
l 支持USB Key存儲設(shè)備私鑰和證書;
l 支持設(shè)備證書導(dǎo)入、查看、刪除;
l 支持根證書導(dǎo)入、查看、刪除;
l 支持CRL導(dǎo)入、查看、刪除;
l 支持通過LDAP協(xié)議認證CA證書;
l 支持通過HTTP協(xié)議自動下載CRL;
l 支持生成設(shè)備證書請求;
l 支持為移動用戶生成并發(fā)放證書。
|
|
支持DDNS
|
l 支持DDNS動態(tài)域名注冊;
l 支持使用域名進行隧道定義及協(xié)商;
l 支持使用域名向策略服務(wù)器進行集中認證。
|
|
支持集中管理
|
l 支持策略服務(wù)器的集中認證;
l 支持策略服務(wù)器集中制定并下發(fā)隧道策略;
l 支持策略服務(wù)器集中監(jiān)控隧道狀態(tài)、設(shè)備狀態(tài)和移動用戶狀態(tài);
l 支持策略服務(wù)器的集中遠程配置。
|
|
支持靈活的移動用戶接入策略
|
l 支持L2TP/PPTP客戶端接入;
l 支持VRC客戶端接入;
l 支持用戶+口令的接入認證;
l 支持LDAP/AD/Radius遠程接入認證;
l 支持基于數(shù)字證書的接入認證;
l 支持動態(tài)口令卡接入認證;
l 支持證書+口令雙因子認證;
l 支持USB KEY模式的身份認證;
l 支持移動用戶硬件特征碼認證功能;
l 支持為移動用戶自動分配內(nèi)部IP地址、DNS/WINS服務(wù)器地址;
l 支持為移動用戶定義訪問權(quán)限;
l 支持基于時間的移動用戶訪問控制策略;
l 支持兩網(wǎng)分離;
l 支持多線路自動檢測;
l 支持用戶在線修改口令;
l 支持移動用戶接入狀態(tài)的監(jiān)控和審計。
|
|
用戶管理
|
l 支持基于角色的用戶管理;
l 支持本地用戶管理;
l 支持外部Radius認證、LDAP認證、AD認證等。
|
|
用戶授權(quán)
|
l 支持基于角色的用戶授權(quán);
l 支持個別用戶的單獨授權(quán);
l 支持外部認證用戶的授權(quán);
l 支持對外部認證用戶分組授權(quán)。
|
|
可信接入
|
l 支持檢查接入主機的信息;
l 支持可信接入分級授權(quán)。
|
|
支持復(fù)雜網(wǎng)絡(luò)拓撲
|
l 固定IP網(wǎng)關(guān)之間互通;
l 固定IP網(wǎng)關(guān)與動態(tài)IP網(wǎng)關(guān)之間互通;
l 動態(tài)IP網(wǎng)關(guān)之間互通;
l 雙向NAT穿越;
l 支持網(wǎng)狀拓撲、星形拓撲、樹狀層次拓撲等復(fù)雜的網(wǎng)絡(luò)拓撲;
l 支持隧道路由轉(zhuǎn)發(fā);
l 全動態(tài)IP網(wǎng)絡(luò)的隧道組建。
|
|
本地管理
|
l 支持串口CLI管理;
l 支持Telnet CLI管理;
l 支持SSH CLI管理;
l 支持WebUI管理;
l WebUI支持SSL加密;
l 支持權(quán)限不同的多管理員;
l 同時只支持一個可修改策略的管理員登錄;
l 支持系統(tǒng)配置保存、恢復(fù);
l 支持遠程軟件升級。
|
|
SNMP支持
|
l 支持SNMP v2;
l 支持SNMP v3;
l 支持SNMP MIB擴展;
l 支持SNMP查詢;
l 支持SNMP Trap通告;
l 支持OpenView等網(wǎng)關(guān)軟件管理。
|
|
日志管理
|
l 支持對各種審計事件的記錄、導(dǎo)出;
l 支持WELF格式的審計日志;
l 支持向?qū)徲嬒到y(tǒng)輸出審計日志。
|
|
可靠性支持
|
l 支持雙機熱備;
l 支持多臺工作設(shè)備之間互為備份并自動切換;
l 支持靈活的隧道負載與備份功能;
l 可通過策略服務(wù)器指定兩點之間的各種線路組合關(guān)系;
l 可以通過策略服務(wù)器指定各條線路之間是備份還是負載的關(guān)系。
|
|
完善的路由功能
|
支持靜態(tài)和動態(tài)路由,動態(tài)路由至少包括:RIP和OSPF動態(tài)路由協(xié)議;靜態(tài)路由協(xié)議支持基于源地址、目的地址、METRIC值、網(wǎng)絡(luò)接口的路由;
|
|
產(chǎn)品資質(zhì)要求
|
*國家密碼管理局
|
商用密碼產(chǎn)品型號證書
|
*國家密碼管理局
|
商用密碼定點銷售單位證書
|
|
*國家密碼管理局
|
商用密碼銷售許可證
|
|
*公安部
|
計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證
|
|
*國家版權(quán)局
|
軟件著作權(quán)登記證書
|
|
市場占有率
|
為近三年國內(nèi)防火墻/VPN市場占有率前三名,并提供權(quán)威第三方調(diào)查機構(gòu)的證明。
|