项目
|
设备参数指标要求
|
备注
|
用户并发数
|
500用户license。
|
|
SSL VPN网关
性能参数 |
可支持并发SSL用户数≥6000, SSL VPN加密速度≥400Mbps, 每秒新建用户数≥600 |
|
网络接口
|
广域网接口:
1000M
≥2;(电口或光口)
管理串口:RS232≥1
产品支持至少2条的外网线路,实现多WAN口之间的负载均衡和线路间的最优线路选择, |
|
管理易用性 |
设备的配置和管理,支持完全通过web图形化方式完成,无需安装任何客户端软件;
产品能够实现管理员的分级分权限管理:支持多用户操作,允许不同的管理员进行相应权限范围内的管理;
产品应具有细粒度的权限分配功能。针对不同的用户和用户组,产品能够分配不同的访问服务和资源等; 支持根据时间、用户名、用户名描述、用户组、用户组描述、组并发数、资源名、资源类型进行排序和过滤;
支持根据用户、用户描述进行查询;支持根据用户组、用户组描述、并发数进行查询;支持访问资源名称查询;
通过产品web图形化的管理配置界面,可实时监控系统运行状况、用户接入情况,并能在线中断指定用户;
具有备份功能,支持本地和远程备份及恢复; |
|
用户认证 |
系统支持与第三方认证服务器结合(包括LDAP、RADIUS等); 产品需要同时支持短信认证、动态令牌认证方式、用户名能够和客户端电脑信息的硬件绑定、对客户端人员的USB KEY绑定,达到低成本高效率地保障广泛应用的安全性; |
|
系统安全 |
系统有强大的密码保护功能,包括:强密码验证功能、防密码暴力猜解、首次登陆修改密码、定期修改密码、密码修改权限控制,并且支持软键盘输入用户名密码,支持图形码验证功能。 产品应支持主流的商业加密算法,包括:AES,DES,3DES,MD5,SHA,DH,RSA等,并支持加载扩展其他安全算法模块。 |
|
故障切换要求
|
要求支持VPN设备之间的集群。双机切换要求能够session同步,即主机宕机后,切换到备机运行,切换后在线用户不用重新登录,当前应用不中断(包括各种访问方式即:WEB模式和全网连通模式) |
|
高速性 |
系统能对传输的数据进行压缩,包括B/S , C/S等应用的数据压缩功能,提高访问效率。要求支持在丢包或跨运营商的加速功能; |
|
应用支持 |
系统必须支持多种的网络应用程序,在不启动网络层连接的情况下完全支持基于TCP的B/S结构,C/S结构,FTP(包含主、被动两种模式)以及相对复杂协议,如Lotus Notes、Telnet/SSH、完全支持基于UDP的各种应用程序等等; SSL VPN必须支持视频和VOIP应用,支持不依靠第三方DNS的动态IP接入方式,支持单点登陆功能,支持全网服务功能(用户能够使用网络中的所有应用),方便管理员管理,产品能提供方便的Web方式进行本地和远程管理功能,可实现分级管理; |
|
客户端要求 |
支持拨号、ADSL、CDMA、GPRS等各种网络接入方式;
要求不需要安装客户端专用软件,通过普通浏览器接入。
要求提供Web资源映射,不用更换内部应用系统或暴露内部域名。
要求支持企业固定TCP端口的C/S应用。
要求支持IP层VPN。
要求支持多种系统平台:windows、Linux、Mac等;
要求对Web页面的重写和显示提供丰富的支持,至少支持HTML,Java,JavaScript,VBScript,ActiveX,PDF,XML,FLASH等重写;
支持vista 操作系统,支持PDA、智能手机、
3G
手机, 支持客户端缓存清空,Cookie清除,访问记录清除, 支持用户名/密码认证用户批量导入导出, 支持客户端安全检查,能检测用户的操作系统、系统进程、文件以及注册表。 |
|
操作易用要求 |
提供页面定制功能,可自行设置页面风格和页面元素,登陆界面可同用户的门户网站自适应,保持界面风格一致;
|
|
安全性要求 |
系统内置防DOS攻击机制,对用户登录SSL VPN之后发起的攻击行为一样可以有效的控制和防御,充分保证了系统的安全性和稳定性。 |
|
日志和审计要求 |
支持独立的日志和审计功能中心,包括系统运行日志、管理员日志、用户登陆日志等,其中用户日志包括访问者的用户名、源IP地址、访问资源的详细列表,并通过柱状和饼状图协助管理员了解VPN的应用情况。 |
|
其他要求 |
能有效和第三方的LDAP服务器,域认证服务器和Radius服务器无缝集成,同时能支持路由转发、自动拨号、代理上网等功能,其中自动拨号能够在Internet线路中断的情况下自动进行重拨,无需人为干预; 能够实现双向NAT穿透;SSL VPN必须支持为客户端分配内网IP的功能;
客户端在设定时间内无操作,则强制超时退出; 可实时监控用户接入情况,在线中断用户,实时监控系统运行状况; 产品能够提供图形化的实时监控状态,并且能够清楚的区分网络设备的运行状态; 产品应具备的企业级防火墙功能,能够抵抗常见的网络攻击,能够进行包过滤或ACL控制(访问控制)。为了避免人为配置错误,对防火墙的过滤规则能够进行虚拟测试。 |
|
部署方案 |
提供针对数字图书馆应用的部署方案设计和运行环境要求
|
方案单列
|
资质要求 |
投标时提供原厂针对本项目的售后服务证明。
|
|