2U以下盒式设备,≥8个千兆光口+16个千兆电口,端口扩展槽位≥1个,配置防病毒特征库、应用识别特征库、IPS特征库1年。
实现路由模式、透明(网桥)模式、混合模式。
实现静态路由、策略路由、RIP、OSPF、BGP等路由协议。
实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能。
实现高性能IPSec、L2TP、GRE VPN、SSL VPN等功能。
实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。
实现对攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。
基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表。
实现邮件过滤/审计,SMTP邮件地址过滤/审计,网页内容过滤/审计,应用层过滤/审计。
实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPN、IPV6日志审计、IPV6会话热备等功能。
支持SNMPv1、SNMPv2、SNMPv3、RMON等网络管理协议,并且支持通过网管软件远程进行设备软件升级、配置等。
前后通风设计,具备可插拔冗余电源模块,业务扩展插槽≥1个;扩展插槽支持扩展4千兆PFC接口模块、4千兆光接口模块或4*10GE光接口模块,
★产品防火墙吞吐量≥1.5G,支持扩展≥500G硬盘。每秒新建连接数≥3万,并发连接数≥100万,
★设备须支持虚拟防火墙功能:支持虚拟防火墙的创建、启动、关闭、删除功能;可独立分配CPU/内存等计算资源;虚拟防火墙可独立管理,独立保存配置;虚拟防火墙具备独立会话管理、NAT、路由等功能。
★设备支持高可靠性(包含主备/主主模式)部署,。
★产品须具备部监制的计算机信息系统安全专用产品销售许可证,具备中国信息安全认证中心颁发的国家信息安全产品认证证书,具备中国信息安全测评中心颁发的信息技术产品安全测评证书;

















