迪普-异常流量清洗技术规范书 下载本文

内容发布更新时间 : 2024/5/16 3:36:10星期一 下面是文章的全部内容请认真阅读。

异常流量清洗技术规范书

二O一三年五月

中国联通辽宁沈阳、大连IDC数据中心异常流量清洗工程技术规范书 目 次

1 主设备需求 ............................................................................................................... 1

1.1 本期工程主设备配置表 ................................................................................................... 1 2 总体要求 ................................................................................................................... 1

2.1 硬件设备要求 .................................................................................................................. 1 2.2 软件系统要求 .................................................................................................................. 2 2.3 电源及节能环保要求 ...................................................................................................... 3 2.4 卖方应提供的工程资料 .................................................................................................. 4 3 主设备技术规范 ....................................................................................................... 5

3.1 流量清洗设备 .................................................................................................................. 5 3.2 流量检测设备 .................................................................................................................. 7

1 中国联通辽宁沈阳、大连IDC数据中心异常流量清洗工程技术规范书 1 主设备需求

下表中规格为本期主设备之最低要求,卖方可更换设备品牌、型号等,但卖方提供的设备性能应超过或相当于下表所列设备性能,满足本项目需求。

1.1 本期工程主设备配置表

设备名称 数量 硬件要求 需满足的主要特性 流量清洗设备 防拒绝服务攻击系统 流量分析 2套 2套 日志管理系统 2套 (1)支持串联、旁路等多种部署方式; (2)本期清洗能力需达到40Gbps; 单套设备或整机提供不少于(3)投标设备支持通过级联或扩12个10GE接口,24个1000M 展等技术扩容到400GBps;(4)设SFP接口; 备应至少支持防火墙、入侵防御系统的安全功能扩展,满足后期数据基地后期安全增值业务的需要; (1)单套设备或单业务板支持8单套设备或整机单业务板提万Flow/s的流数据处理性能;(2)供不少于12个10GE万兆光分析设备配置需同本期清洗能力口,36个1000M SFP接口,相匹配;(3)同时支持DPI、DFI12个千兆电口; 检测分析能力,DPI 40G检测分析能力可扩容到400G。 英特尔?至强?处理器 E5系(1)提供对本期异常流量清洗设列,配置8核处理(2.0GHz,备、异常流量分析设备的集中式管10MB三级缓存);16GB 理,攻击报表分析、攻击日志存储,PC3-10600R,2个多功能双增值业务定制能力等; 口千兆以太网卡,冗余电源(2)具备40GBps攻击日志不少于模块;配置可用存储空间90天的存储能力; 3Tbps; 2 总体要求

2.1 硬件设备要求

(1)卖方提供的所有设备必须是最新且成熟的产品,并保证所提供产品的数量、质量,特别是接口的兼容性。卖方应对所采用的硬件系统进行详细的功能及性能说明。

(2)设备主要模块(包括电源、风扇、控制引擎、旁路模块等)配置冗余度为1+1,易于扩容和维护。

(3)系统应采用模块化的硬件结构,便于扩充,并能容纳新业务和

1