| 序号 | 更正项 | 更正前内容 | 更正后内容 |
| 1 | 防火墙 | 1.采用多核架构;2.接口要求:提供千兆电口≥8个,千兆combo口≥2个,千兆电bypass口≥2个;3.性能:吞吐量≥4Gbps,最大并发连接数≥100万,每秒新建连接数≥20K;4.支持静态路由、策略路由、RIP、OSPF、BGP等路由协议;5.支持双硬盘,双硬盘支持Raid0和Raid1,实现硬盘数据存储的高可靠;6.支持高性能IPSec、L2TP、GRE VPN、SSL VPN等功能;7.支持安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能;8.支持SSL的版本包括TLS1.0、TLS1.1、TLS1.2、TLS1.3;9.虚拟防火墙功能:支持虚拟防火墙的创建、启动、关闭、删除功能;可独立分配CPU/内存等计算资源;虚拟防火墙可独立管理,独立保存配置;虚拟防火墙具备独立会话管理、NAT、路由等功能;10.支持2台设备堆叠成一台设备使用,实现统一管理,统一配置,所投设备支持高可靠性(包含主备/主主模式)部署;11.实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类;12.支持对检测到的攻击行为的前后报文进行自动化抓包功能,方便用户对攻击行为进行取证14.配置≥1块480G SSD,3年IPS/AV特征库升级授权; | 1、配置国产化芯片+国产化操作系统;产品网络层吞吐量≥4Gbps,应用层吞吐量≥2Gbps,最大七层并发连接数≥200万,HTTP新建连接数≥4.5万,配置三年软件升级和产品质保;2、产品配置≥6个千兆电口;配置128GSSD硬盘;配置三年的WEB应用防护识别库、IPS特征库、僵尸网络与病毒防护库、实时漏洞分析识别库和URL&应用识别库升级授权;支持Web安全防护、Web扫描、实时漏洞分析、敏感信息防泄漏等功能;支持网关杀毒功能;提供三年硬件质保及软件升级;3、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式;4、产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等;5、产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势;6、产品支持IPsecVPN功能。为满足组网兼容性,IPSecVPN需支持IKEv1和IKEv2协议,支持基于主模式和野蛮模式建立加密隧道,默认支持国密算法SM2-SM4; |