- 论坛徽章:
- 0
|
1.外观及硬件要求\r\n*机架式专用设备\r\n*部署专用的ASIC芯片\r\n*支持至少2条链路的管理(端口数≥4),可支持端口扩展\r\n 2.流量控制功能要求\r\n*具有专门为流量控制技术设计硬件架构的单一功能的独立设备\r\n*采用透明连接,设备透明串接在网络中,不改变网络原有拓扑,并且工作端口不定义IP,防止了设备自身遭受来自网络的攻击。\r\n*能够发现和控制网络中常见的应用和协议不低于50类\r\n*带宽管理粒度不高于1K\r\n*带宽管理机制要求支持:优先级队列,可以支持TCP,UDP数据包的带宽管理\r\n*带宽管理手段:基于每种应用/IP限制带宽,或实时Block,或保障带宽\r\n*支持包括:bittorrent,Edonkey,Emule,等P2P应用的特征数据库,并且支持定期在线升级\r\n*支持P2P应用特征的客户手工定制\r\n*实时拦截大流量DOS/DDOS防护,要求攻击特征库已经内置在设备中,并支持定期升级\r\n*实时拦截Syn flood攻击,攻击特征库已经内置在设备中\r\n3.设备处理能力要求\r\n*业务数据在吞吐能力单方向不低于1Gbps\r\n*最大并发会话不低于100万\r\n*每秒新建会话不低于10万\r\n*包处理能力不低于30Mpps\r\n4.设备管理\r\n*使用bypass模块或单独设备\r\n*提供设备配置向导,提供完备的配置手册。\r\n*提供多种管理方式,包括console, TELNET ,SSH, HTTP,HTTPS,SNMP等\r\n*提供集中网管软件\r\n*提供软件升级和P2P特征库、入侵攻击、DOS攻击特征库的升级\r\n*支持P2P应用特征,攻击特征的客户手工定制,最大可以手工定制策略\r\n*提供Syslog 输出、EMAIL告警、snmp trap输出、console口输出 |
|