网闸基本全参数1
网闸招标参数

网闸招标参数引言概述:随着互联网的快速发展,网络安全问题日益凸显。
为了保护网络的安全性,许多组织和企业开始采用网闸来管理网络流量。
而在选择网闸供应商时,招标参数的准确性和合理性是至关重要的。
本文将详细介绍网闸招标参数的相关内容,匡助读者了解如何制定准确的招标参数。
一、性能参数1.1 带宽容量:网闸的带宽容量是指其能够处理的最大网络流量。
在选择网闸供应商时,需要根据自身网络的带宽需求来确定合适的带宽容量。
通常,带宽容量应略大于实际需求,以确保网络的顺畅运行。
1.2 处理能力:网闸的处理能力是指其能够同时处理的连接数和数据包数量。
这是评估网闸性能的重要指标之一。
在招标参数中,应明确要求供应商提供准确的处理能力数据,以便进行性能比较和选择。
1.3 延迟和丢包率:延迟和丢包率是衡量网闸性能优劣的关键指标。
低延迟和丢包率能够提供更好的用户体验和网络连接质量。
在招标参数中,应要求供应商提供能够满足特定延迟和丢包率要求的网闸。
二、安全参数2.1 防火墙功能:网闸作为网络安全设备,应具备强大的防火墙功能。
在招标参数中,应明确要求供应商提供支持各种防火墙策略和功能的网闸,如包过滤、状态检测、应用层网关等。
2.2 VPN支持:虚拟私人网络(VPN)是一种安全的远程访问方式,可以保护敏感数据的传输。
在招标参数中,应要求供应商提供支持各种VPN协议的网闸,如IPSec、SSL等,以满足组织对安全远程访问的需求。
2.3 攻击防护:随着网络攻击日益增多,网闸应具备强大的攻击防护能力。
在招标参数中,应要求供应商提供支持各种攻击防护技术的网闸,如入侵检测与谨防系统(IDS/IPS)、反病毒等。
三、管理参数3.1 远程管理:远程管理是网闸管理的重要方式之一。
在招标参数中,应要求供应商提供支持各种远程管理方式的网闸,如Web界面、命令行接口等,以便管理员可以方便地对网闸进行配置和管理。
3.2 日志记录和审计:网闸应具备完善的日志记录和审计功能,以便管理员可以对网络流量进行监控和分析。
网闸招标参数

网闸招标参数引言概述:网闸招标参数是指在进行网闸设备采购招标时,需要明确的技术规格和性能要求。
合理的招标参数可以确保采购到符合需求的高质量网闸设备,提高网络安全和性能。
本文将从五个方面详细阐述网闸招标参数。
一、硬件参数1.1 处理器性能:网闸设备的处理器性能直接影响其数据处理能力和吞吐量。
在招标时,应明确要求处理器的型号、主频和核心数目,以满足网络流量的需求。
1.2 存储容量:网闸设备需要具备足够的存储容量来存储日志、配置文件等数据。
在招标中,应明确要求设备的内存容量和硬盘容量,以适应不同规模网络的需求。
1.3 网络接口:网闸设备的网络接口决定了其与外部网络的连接方式和速度。
在招标中,应明确要求设备的接口类型、数量和速率,以满足网络连接的需求。
二、软件参数2.1 操作系统:网闸设备的操作系统是保障设备正常运行的基础。
在招标中,应明确要求设备所采用的操作系统类型和版本,以确保设备的稳定性和可靠性。
2.2 安全功能:网闸设备作为网络安全的重要组成部分,应具备一系列的安全功能,如防火墙、入侵检测等。
在招标中,应明确要求设备的安全功能,并提供详细的功能描述和性能指标。
2.3 可管理性:网闸设备的可管理性对于网络运维和管理至关重要。
在招标中,应明确要求设备支持的管理协议和功能,如SNMP、Web管理等,以便实现对设备的远程监控和管理。
三、性能参数3.1 吞吐量:网闸设备的吞吐量决定了其处理网络流量的能力。
在招标中,应明确要求设备的吞吐量,以满足网络的带宽需求。
3.2 延迟:网闸设备的延迟对于网络应用的响应速度和用户体验至关重要。
在招标中,应明确要求设备的延迟水平,以确保网络的实时性和稳定性。
3.3 连接数:网闸设备的最大连接数决定了其同时处理连接的能力。
在招标中,应明确要求设备的最大连接数,以适应不同规模网络的需求。
四、安全参数4.1 防护能力:网闸设备的防护能力是保障网络安全的重要指标。
在招标中,应明确要求设备的防护能力,如抗DDoS攻击能力、入侵检测和防御能力等。
利谱网闸配置

利谱网闸配置
2008-11-11 17:35:33| 分类:网闸配置| 标签:|字号大中小订阅
1、首先配置网闸网络参数:
内网网络参数设置: 设置内网网闸IP.192.168.4.251 MASK:255.255.252.0 网关.* (可以填上去)外网网络参数设置: 设置外网网闸IP.10.0.0.1 MASK:255.255.255.0 网关:*
2、网闸数据库服务设置
数据库端口:1433
远程端口:3389
vpn端口:1723
如果数据从内到外更新,按如下配置
选择映射模式,相当于外网的服务器IP映射到网闸内网网口IP,反之。
入口设备:内网网卡
出口设备:外网网卡
目的IP:外网服务器IP
入口设备IP:(网闸内网网口ip)
出口设备IP:(网闸外网网口ip)
外到内
3、SQL 数据库同步管理
在数据库内建username:lp password:lp 任务描述(最好写英文,中文不识别)
外到内同步任务
内到内同步(相当于数据库的订阅与发布,不过订阅与发布会在表里添加一个字段)建多一个用户,是为了内网服务器到备份服务器同步时与另一个任务产生触发。
文件共享
外到内远程
备注:
1.可以在配置测试完成后导出配置文件,下次导入的时候注意对于同步任务要每个任务都点击<修改> <保存>, 然后选择发送数据重启.否则导入不能生效.
2.为网闸程序添加数据库单独用户(权限给予systemadmin)
1.建议在配置过程中注意大小写的区分,以及在字段选择时不要加空格.。
网闸基本全参数1

FTP访问
支持病毒检测功能;实现安全的FTP访问,支持对访问用户、访问协议命令、上传下载文件类型等访问过滤控制;
支持访问用户的黑白名单过滤;
支持FTP协议命令的黑白名单控制;
支持上传文件类型的黑白名单控制;
支持文件大小控制,超过指定文件上限将被阻断;
支持主动、被动两种传输模式;
支持一源表对多目的表同步,支持多源表对一目的表的同步;
支持数据库同步事件邮件报警功能;(提供功能介面截图)
支持数据库同步客户端的双机热备技术(不仅仅是网闸的双机热备),为用户提供更高的冗余技术支持;(提供功能介面截图)
支持数据容错处理,当数据同步失败时,用户可以查询、复位、删除未能正常传输的数据。
支持有外键的表的同步;
具备国家信息安全产品认证证书
应急服务能力要求
要求设备生产商具有信息安全应急处理服务一级资质
出于对整个网络安全性和漏洞的考虑,要求厂商具备《一级风险评估服务资质》
二、服务及集成要求
要求集成商具有信息系统集成三级以上资质;
要求所供设备提供三年免费质保;
要求集成商负责所购设备的安装调试,并协助用户完成对业务系统的调整部署,设备安装调试涉及的网络线缆等辅料由集成商提供;
安全通道
支持多种安全访问方式,比如普通访问模式、透明访问模式、同一个IP多个端口等访问模式;
支持HTTP/HTTPS/FTP/SMTP/POP3等应用协议;
支持H323/H323_GK等多媒体协议;
支持TNS等Oracle数据库访问;
支持SNMP/DNS等协议;
支持多种访问控制,比如IP地址和端口访问控制,连续端口范围控制等;
网闸
1.设备参数要求:
网闸基本配置步骤

网闸基本配置步骤2篇网闸基本配置步骤(一)在网络环境中,网闸(Gateway)既可以理解为一个连接两个不同网络的设备,也可以理解为网络安全的门户。
当我们需要将局域网和互联网进行连接时,就需要进行网闸的基本配置。
接下来,我将介绍网闸的基本配置步骤。
步骤一:连接网闸设备首先,将网闸设备与局域网中的交换机进行连接。
找到交换机上的一个未使用的端口,将网闸设备的LAN口(局域网口)与该端口连接。
然后,将网闸设备的WAN口(广域网口)与互联网接入设备(如路由器、调制解调器)进行连接。
步骤二:设置网闸设备IP地址在网闸设备连接到局域网中后,需要设置网闸设备的IP地址。
通过一台连接到同一个局域网的电脑,打开浏览器,在地址栏中输入网闸设备的默认IP地址(通常为192.168.1.1或192.168.0.1),按下回车键。
如果默认IP地址无法打开网闸设备的配置界面,可以查阅设备的说明书或者联系设备厂商获取正确的IP地址。
步骤三:登录网闸设备管理界面在浏览器中输入正确的网闸设备IP地址后,会跳转到网闸设备的管理界面。
在该界面中,需要输入登录账号和密码进行登录。
默认情况下,账号和密码通常都是admin(具体情况可能会有所不同),请确认设备说明书或咨询设备厂商以获取正确的登录账号和密码。
步骤四:进行基本配置登录成功后,进入网闸设备的管理界面,可以进行各项基本配置。
首先,需要设置设备的基本信息,如设备名称、设备位置等。
其次,需要进行网络设置,配置网闸设备的LAN口和WAN口的IP地址、子网掩码、默认网关等。
同时,还需要设置DNS服务器的IP地址,以便设备可以解析互联网上的域名。
步骤五:保存配置并重启设备在进行完基本配置后,记得点击保存或应用按钮,将设置的参数保存到设备中。
然后,重新启动网闸设备,使配置生效。
注:在保存配置之前,最好先备份一份当前的配置,以便在配置出现问题时可以方便地还原。
至此,网闸设备的基本配置步骤就完成了。
网闸招标参数

网闸招标参数网闸招标参数是指在进行网闸设备采购招标时所需提供的相关技术参数和规格要求。
下面是网闸招标参数的标准格式文本:一、产品概述网闸是一种用于网络安全防护的设备,主要用于监控和管理网络流量,保护网络免受恶意攻击和未经授权的访问。
本次招标旨在寻觅符合我们需求的高性能、高可靠性的网闸产品。
二、技术参数要求1. 网闸类型:(在此处填写所需的网闸类型,如防火墙、入侵检测系统等)2. 网闸性能指标:- 吞吐量:最小需达到XX Gbps;- 并发连接数:最小需支持XX万个;- 延迟:最大需低于XX毫秒;- 抗DDoS攻击能力:最小需支持XX Gbps;- VPN性能:最小需支持XX Mbps。
3. 安全功能要求:- 支持防火墙功能,包括包过滤、状态检测、应用层代理等;- 支持入侵检测和入侵谨防功能,能够及时发现并阻挠各类网络攻击;- 支持虚拟专网(VPN)功能,提供安全的远程访问和站点间连接;- 支持反病毒和恶意软件防护功能,能够实时检测和阻挠恶意代码;- 支持流量监控和分析功能,能够实时监测网络流量并提供详细的报表。
4. 硬件要求:- 支持冗余电源供应,以确保设备的稳定运行;- 支持热插拔硬件模块,便于维护和升级;- 支持多个网络接口,包括以太网口、光纤口等。
5. 管理与配置要求:- 支持图形化用户界面(GUI)和命令行界面(CLI)两种管理方式;- 支持远程管理和监控,方便管理员进行远程配置和故障排除;- 支持集中化管理,能够与网络管理系统(NMS)集成。
三、交付要求1. 产品规格:请提供详细的产品规格书,包括尺寸、分量、工作温度等;2. 产品文档:请提供产品说明书、安装手册、用户手册等;3. 技术支持:请提供产品技术支持的方式和时间,包括电话支持、在线支持等;4. 售后服务:请提供售后服务的内容和承诺,包括维修、更换等。
四、投标要求1. 投标资格:请提供企业资质证明文件,包括公司注册证书、营业执照等;2. 投标文件:请提供产品报价、技术方案、技术支持和售后服务承诺等;3. 投标截止时间:请在规定时间内提交投标文件。
网闸招标参数

网闸招标参数网闸招标参数是指在进行网闸设备采购招标时,需要明确列出的相关技术规格和性能要求。
下面是针对网闸招标参数的标准格式文本:1. 产品基本信息:- 产品名称:网闸设备- 型号:XYZ-123- 品牌:ABC- 产地:国内/国外- 规格:标准/定制2. 技术规格:- 网闸类型:单向/双向- 网络接口:以太网- 支持协议:TCP/IP、UDP、HTTP等- 网络速率:10/100/1000 Mbps- 支持的操作系统:Windows、Linux等3. 性能要求:- 最大处理能力:1000个并发连接- 延迟时间:低于10毫秒- 数据包丢失率:小于0.1%- 抗攻击能力:支持DDoS防护、入侵检测等- 安全认证:支持SSL/TLS加密- 网络管理:支持远程管理、监控和报警功能4. 硬件要求:- 处理器:至少双核,主频2GHz以上- 内存:至少4GB- 存储:至少128GB SSD- 网络接口:支持千兆以太网接口- 电源:220V交流电源5. 软件要求:- 系统支持:Windows Server 2016/2019、Linux等 - 管理界面:Web界面、命令行界面- 配置管理:支持备份和恢复配置文件- 日志记录:支持事件日志和流量日志记录6. 其他要求:- 产品保修期:至少1年- 技术支持:提供24小时在线技术支持- 售后服务:提供设备维修和更换服务- 交付时间:在合同签订后30天内交付- 付款方式:按合同约定的分期付款方式以上是针对网闸招标参数的标准格式文本,根据具体需求,可以对以上内容进行调整和补充。
请您根据实际情况进行参考和使用。
网闸招标参数

网闸招标参数标题:网闸招标参数引言概述:在进行网闸招标时,制定合适的参数是非常重要的。
这些参数将直接影响到网闸设备的性能、安全性和稳定性。
本文将详细介绍网闸招标参数的相关内容,匡助您更好地了解如何制定合适的参数。
一、硬件参数1.1 网闸设备型号:选择适合企业需求的网闸设备型号,包括型号、规格、尺寸等。
1.2 处理器:了解网闸设备的处理器类型、主频、核数等参数,确保能够满足网络流量处理需求。
1.3 存储容量:确定网闸设备的存储容量,包括内存大小、硬盘容量等,以确保能够存储足够的数据。
二、网络参数2.1 网络接口:确定网闸设备的网络接口类型和数量,包括以太网口、光口等。
2.2 带宽支持:了解网闸设备的带宽支持能力,确保能够满足企业网络流量需求。
2.3 支持协议:确认网闸设备支持的网络协议类型,包括TCP/IP、UDP等,以确保能够与企业网络兼容。
三、安全参数3.1 防火墙功能:了解网闸设备的防火墙功能,包括入侵检测、流量过滤等,确保网络安全。
3.2 加密算法:确认网闸设备支持的加密算法类型,包括SSL、IPsec等,以确保数据传输安全。
3.3 认证方式:确定网闸设备支持的认证方式,包括用户名密码、数字证书等,以确保网络访问权限控制。
四、管理参数4.1 远程管理:了解网闸设备的远程管理功能,包括Web管理、SNMP协议等,以便实现远程监控和管理。
4.2 日志记录:确认网闸设备的日志记录功能,包括系统日志、安全日志等,以便进行故障排查和安全审计。
4.3 软件升级:确定网闸设备支持的软件升级方式,包括在线升级、本地升级等,以确保设备系统始终更新。
五、性能参数5.1 吞吐量:了解网闸设备的吞吐量,即单位时间内能够处理的网络流量数据量,以确保设备性能足够。
5.2 延迟:确认网闸设备的数据传输延迟,即数据从输入到输出的时间间隔,以确保网络响应及时。
5.3 并发连接数:确定网闸设备支持的最大并发连接数,以确保设备能够处理大量并发请求。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网闸基本全参数1
网闸
1.设备参数要求:
指标要求
系统架构采用“2+1”系统架构,即由两个主机系统和一个隔离交换矩阵组成。
采用安全操作系统平台,隔离交换矩阵基于专用芯片实现主机系统间采用自有
协议摆渡数据,确保信任网络和非信任网络之间任何连接的断开,彻底阻断
TCP/IP协议及其他网络协议
系统要求采用具有自主知识产权的多核多线程ASIC并行操作系统平台,并提供该安全操作系统的软件著作权;
接口配置要求不少于6个10/100M自适应电口,内外网主机系统分别具有独立的网络口、管理口、HA口(热备口)、扩展口;
内外网主机系统分别具有1个RJ45串口;
性能系统吞吐量不小于91Mbps
并发连接数不小于 1.2万
延时小于1ms
交换开关切换小于2ns
文件交换支持病毒检测;支持NFS、SMBFS、SAMBA等文件系统;文件服务器可以是Windows、Linux/Unix等系统平台;
支持文件传输方向可控,实现单向或双向传输;
支持按任务进行分策略过滤;支持一源多目的及多源一目的文件交换;
文件交换可以采用客户端方式和无客户端方式的部署;
文件传输支持身份认证及加密传输;
支持增量传输、发送后删除、发送后转移等发送策略;
支持文件格式特征过滤,并且不依赖于文件扩展名;支持文件类
型检查可扩展模式,方
便用户自主增加特定文件类型,并提供工具帮助用户识别不常见文件类型;(要求功能
界面截图)
重发策略,在文件发送端设置发送次数
支持时间策略;支持文件大小传输限制;
重名策略,接收端客户端支持对重名文件的控制策略,提供“覆盖”、“丢弃”、“重命名”等重名策略。
具备详细的日志记录功能,方便日志查询、统计等操作;
可根据异常条件进行报警;支持邮件报警方式;
数据库同步支持病毒检测;支持Oracle、SQL Server、Sybase、Db2等主流数据库;数据库同步客户端支持Windows、Linux等多种平台;
支持Oracle数据库RAC集群同步;
支持同种数据间(同构)和不同种数据库间(异构)的同步;
支持字段级数据库间的单向或双向同步(不改变用户的库结构)。
支持同步库中初始数
据功能;
支持灵活的数据库冲突处理策略,当关键字数据发生冲突时可选择:覆盖/丢弃;(提供功能介面截图)
支持字段值按条件进行数据同步;(提供功能介面截图)
支持一源表对多目的表同步,支持多源表对一目的表的同步;
支持数据库同步事件邮件报警功能;(提供功能介面截图)
支持数据库同步客户端的双机热备技术(不仅仅是网闸的双机热备),为用户提供更高
的冗余技术支持;(提供功能介面截图)
支持数据容错处理,当数据同步失败时,用户可以查询、复位、删除未能正常传输的数
据。
支持有外键的表的同步;
支持数据库表及级字段的同步;支持同步库中初始数据功能;
支持单主键、多主键及无主键(无重复)表结构;
支持客户端与网闸间的第三方数字证书方式的身份认证,确保只有被授权的合法用户才
能运行;
支持时段控制策略;
支持数据库同步数据统计、查询功能;(提供功能介面截图)
提供数据库同步实时日志记录,满足日志审计、查询;
数据库传输支持病毒检测功能;实现对多种(如MySql、SqlServer、Oracle、DB2、Sybase)主流数据库系统的安全访问;
提供数据库访问用户的过滤和控制;
支持数据库SQL语句过滤功能。
提供任务单独启停控制;
支持对访问源地址、目的地址和、本机地址和端口的自定义访问过滤
提供服务器地址和访问用户捆绑控制;提供网闸内外主机的数据库访问启停服务控制
支持访问时段控制;提供数据库访问日志;
FTP访问支持病毒检测功能;实现安全的FTP访问,支持对访问用户、访问协议命令、上传下载文件类型等访问过滤控制;
支持访问用户的黑白名单过滤;
支持FTP协议命令的黑白名单控制;
支持上传文件类型的黑白名单控制;
支持文件大小控制,超过指定文件上限将被阻断;
支持主动、被动两种传输模式;
支持基于会话级的内容过滤策略,允许不同会话采用不同的内容访问控制策略;支持透明方式、普通方式两种部署模式;
支持访问时段策略;时间可以设置为一次性或者周循环方式
可对访问源地址、目的地址和端口进行访问控制;
邮件传输支持基于SMTP协议的邮件发送和POP3协议的邮件接
收;
支持病毒检测功能;
支持基于会话级的内容过滤策略,允许不同会话采用不同的内容访问控制策略;提供对访问源地址、目的地址和端口、本机地址和端口的自定义访问过滤控制;邮件收发支持时段访问控制;时间段可以是一次性执行、周循环两种方式
提供邮件访问日志,方便日志审计和管理
安全浏览支持病毒扫描功能;
支持基于会话级的内容过滤策略,允许不同会话采用不同的内容访问控制策略;支持访问源地址、目的地址、目的端口的访问控制;
支持上网时段控制策略,时间策略可以是一次性或者周循环模式;
提供安全浏览日志
定制访问实现特定TCP、UDP协议的数据隔离交换,可合作定制开发针对特定协议的安全检测,实现如黑白名单控制、关键字过滤等支持TCP/UDP的透明访问和普通访问;
支持源地址、目的地址、目的断开的访问控制。
支持时段控制策略,时间模式可以是一次性执行、周循环两种方式;
提供访问任务的单独启停控制;
消息传输网闸通用接口;提供外部API函数及说明;消息模块中内置了身份认证、访问用户控制、通信加密、数据传输模式、时间控制策略、内容过滤控制、访问控制、高可靠性等应用;
身份认证支持客户端与网闸认证,认证方式可以是数字证书、X509格式的数字证书、本地用户口令认证;通信加密可以实现客户端与网闸之间的SSL加密,实现密文传输;传输模式可以是以文件、字符串、文件和字符串组合等三种传输方式;
安全通道支持多种安全访问方式,比如普通访问模式、透明访问模式、同一个IP多个端口等访问模式;
支持HTTP/HTTPS/FTP/SMTP/POP3等应用协议;
支持H323/H323_GK等多媒体协议;
支持TNS等Oracle数据库访问;
支持SNMP/DNS等协议;
支持多种访问控制,比如IP地址和端口访问控制,连续端口范围控制等;
支持时间策略访问控制。
病毒检测
★支持病毒检测专用模块,支持自动/手动两种升级模式;(提供功能界面截图)
★采用自有知识产权的病毒防护引擎,包括病毒检测引擎和病毒分析引擎(提供
相关专利证明)
★采用专用国产知名病毒库。
(提供相关证明)
入侵检测
功能
支持实时入侵检测功能;
抗DDoS
攻击
支持抗DoS、DDoS攻击功能;
安全管理支持HTTPS的Web方式管理,实现了远程管理信息加密传输;
支持命令行方式管理,可通过命令行完成全部管理配置工作;可以通过命令方
式进行资源分配、深层次管理;
内/外网主机系统分别具有独立管理接口,而不是采用低安全的管理方式,如通
过网络接口管理、通过内网一个管理接口完成全部管理等;
管理员权限支持超级管理、配置管理、策略管理、审计管理权限,不同的管理
员可以设置不同的帐号;
防暴力破坏限制支持系统防爆处理,对管理员登陆有密码次数限
制,密码输入错误,超过限定次数,自动锁定设备,阻止非法管理员再次登录。
根据限定期限,可自动解除锁定。
*双机热备通过独立的热备端口实现双机热备;
*负载均衡支持2~32台设备实现负载均衡,无需第三方软硬件支持;(访问类模块)
*端口冗余支持设备自身物理端口冗余功能;
无故障运
行时间
不少于5万小时;
日志管理日志实现按功能模块分组管理
实现对日志的浏览、查询、导出、删除等操作
日志支持远程存储,能为第三方提供日志格式,实现日志数据分析;支持SysLog
标准
产品资质要求设备具备公安部公共信息网络安全监察局颁发的《计算机信息系统安全专用产品销售许可证》。
具有公安部信息安全产品检测中心检测报告
具备国家信息安全产品认证证书
应急服务能力要求要求设备生产商具有信息安全应急处理服务一级资质
出于对整个网络安全性和漏洞的考虑,要求厂商具备《一级风险评估服务资质》
二、服务及集成要求
要求集成商具有信息系统集成三级以上资质;要求所供设备提供三年免费质保;
要求集成商负责所购设备的安装调试,并协助用户完成对业务系统的调整部署,设备安装调试涉及的网络线缆等辅料由集成商提供;
要求集成商每季度安排一次巡检,日常提供7*24小时服务;
要求集成商为用户提供现场培训和两人次专业培训;。