一、项目名称:****智能域名解析设备DDI采购项目
二、采购内容:
| 包号 |
包名 |
数量 |
采购预算(元) |
| 1 |
智能域名解析设备DDI采购 |
1项 |
198000 |
三、供应商资质要求:
1、投标人基本资格条件:
(1)具有独立承担民事责任的能力;
(2)具备履行合同所必需的专业技术能力;
(3)参加本项目招标活动前三年内,在经营活动中没有重大违法记录;
(4)法律、行政法规规定的其他条件。
2、投标人特定资格条件:无
3、单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加本项目同一合同项下的招标活动。
4、在投标截止时间前未被列入失信被执行人、重大税收违法案件当事人名单,****政府采购严重违法失信行为记录名单。标书代写
5、本次招标不接受联合体投标。
四、报名时间及方式:
1、报名时间:2026年9月7日08:30-2026年9月8日17:30(**时间)。
2、报名方式:现场(****招标采购办),提供营业执照、法定代表人身份证明(或者授权委托书并附法定代表人身份证明)相关资质等材料。
五、议价时间及地点
1、议价时间:2026年9月9日10:00(**时间)。
2、议价地点:招标采购办。
六、联系方式:
采购人:****
地址:**市**区**路120号
联系人:张老师
联系电话:0731-****5985
采购需求
| 指标分类 |
技术指标要求 |
技术规格参数 |
| 基本功能 |
硬件要求 |
标准 2U硬件设备;≥6个千兆R45 网络接口;CPU处理器:不低于海光处理器3250;国产操作系统:UOS统信服务器操作系统V20;内存≥16G;企业级存储 ≥1TB;冗余双电源;提供≥1个 console 口、≥1个独立带外管理接口、≥2个USB 口2.0; 性能指标:DNS QPS≥150000;DHCP LPS≥1500; |
| 系统集成要求 |
▲支持权威/递归/转发/缓存等多种角色DNS服务、智能DNS解析、应用服务器宕机检测、DNS流量调度、DNS安全加固、DNS恶意域名过滤拦截、DNS数据分析等功能、双因子认证;支持高性能DHCP服务、IP地址管理控制、智能安全DNS、IPv4/IPv6协议转换等功能于一体的综合网络核心服务系统。支持高性能DHCP下发、IP地址管理规划、实名IP地址分配控制、IP地址基线调和审计、交换机端口发现及管理、内置WEBPortal认证服务、终端服务端口扫描审计、IPv4/IPv6双向应用转换、IP实名溯源、微信扫一扫入网、短信认证等功能;支持IPv4/IPv6双协议栈运行,全面支持IPv6,支持大屏展示功能 |
|
| 管理功能 |
中文界面 |
用户界面支持中文,并具有纠错功能 |
| 双因子登录 |
▲具备双因子登录鉴别、动态令牌种子文件的导入、动态令牌+用户名/密码方式,防止密码重放性攻击 |
|
| 统一认证 |
支持单点登录统一认证,支持Active Directory、LDAP、RADIUS等协议 |
|
| 权限三权分立 |
支持权限三权分立,实现用户组划分,满足等保2.0的要求。系统支持划分为“配置、授权、审计”三种相互独立、相互制约的权限组,由系统管理员、 安全保密管理员、安全审计员分别配置 |
|
| 权限控制 |
针对管理员可进行细粒度的管理控制,将设备的管理权限分配给多管理员用户进行管理并进行审计;支持审计管理员的相关操作配置;支持账户保护功能(多次登陆失败则一段时间内禁止登陆,同时支持手动解锁功能) |
|
| 支持定期强制修改密码,密码复杂度必须包含大写、小写、数字,且长度不少于8位 |
||
| 支持DNS ZONE授权,基于IP地址规划段授权,支持DNS**记录锁定修改功能 |
||
| 支持设定系统的管理IP或IP范围,只允许通过管理IP访问管理系统界面 |
||
| 对系统进行管理提供登录用户自动注销功能,在规定时长内不做任何操作将自动注销 |
||
| 设备故障监控 |
支持设备实时运行状态拓扑监测,实现故障告警展现,支持自动布局和圆形布局两种拓扑展现 |
|
| 支持实时显示设备CPU负载、空闲内存、磁盘使用、DNS QPS等设备参数 |
||
| 大屏监控 |
支持大屏监控展现功能,动态刷新IP子网数据、网络利用率排名、动态授权数量、DNS记录数量、DNS访问域名排名、DNS权威和递归QPS性能指标等信息 |
|
| 管理审计 |
支持操作日志的完整记录与查询,包括登录日志、IP和DNS配置日志等 |
|
| 数据备份 |
支持系统的软件升级功能,支持将数据库内容实时备份和定时备份 |
|
| 数据导入导出 |
支持IP或DNS等外部数据方便的导入,支持.xls和.xlsx格式 |
|
| 支持将设备的日志文件方便的导出 |
||
| 支持数据列定制导出,支持.xls和.xlsx格式 |
||
| SNMP支持 |
支持简单网络管理协议,支持SNMPv1、v2c、v3 |
|
| 多网卡绑定 |
支持将网卡绑定为一个逻辑网卡,实现网卡的冗余,带宽扩容和负载均衡,支持七种绑定模式 |
|
| 远程管理 |
支持WEB远程管理,支持HTTPS访问,支持TELNET或SSH |
|
| 巡检报告 |
支持下载当前设备运行状态报告,简化设备巡检过程,巡检报告包括当前设备DNS服务数据汇总、CPU/内存/网卡/硬盘等状态 |
|
| 接口API |
支持SYSLOG日志发送第三方日志服务器,可以配置日志发送的级别;支持SNMPTrap发送故障告警 |
|
| 支持与VMware虚拟化云平台对接,通过VMware的API接口,实现创建虚拟主机时自动分配IP地址及自动创建DNS主机记录**域名 |
||
| 提供WEB Services接口,提供二次接口开发,实现DDI系统与其他系统的整合,必须提供API接口文档 |
||
| 渗透防护 |
CSRF防御 |
支持登录认证页面产生加密随机数,可以和Session会话进行对比分析,预防CSRF攻击 |
| TLS协议禁用 |
支持HTTPS访问禁用TLSv1协议,支持TLSv1.2或更高版本 |
|
| NTP服务 |
NTP协议 |
支持NTP协议,RFC1119、RFC1305等 |
| 兼容性 |
兼容同步多种接入设备的时钟,包括网络设备、服务器、PC、小型机等设备,如windows/ Linux/AIX/Solaris等 |
|
| NTP时间同步 |
支持作为一级时间服务器,同步接入设备的时钟;支持作为二级时间服务器同步于外部NTP网络时间服务器;支持配置多个外部NTP网络时间服务器,并可以灵活排序 |
|
| NTP审计 |
支持通过NTP协议进行IP/MAC活跃度审计,审计信息包括:源客户端IP/端口,源客户端MAC地址,目的IP/端口,ETH网卡 |
|
| DNS基础服务 |
DNS服务 |
必须支持标准的DNS服务 |
| 反向解析 |
必须支持反向DNS解析功能 |
|
| **记录 |
支持对NS、SOA、A、AAAA、MX、CNAME、DNAME、TXT、PTR、SRV、NAPTR、SPF、CAA等记录的解析 |
|
| 记录批量修改 |
支持跨区域一次配置相同前缀记录,实现跨视图记录的统一增、删修改 |
|
| 授权记录共享 |
支持对不同视图或不同域的授权记录进行统一管理 |
|
| DNS委派 |
支持区域委派功能,将某个域或子域解析权委派到其他DNS |
|
| DNS主从 |
支持DNS主从实时备份机制 |
|
| DNS转发 |
支持DNS全局和区域转发 |
|
| DNS参数定义 |
支持VIEW视图和ZONE区域的DNS参数继承,支持DNS参数定义(如allow-transfer、allow-recursion、allow-query、allow-notify、acl、Minimal Responses、check-names、RRSet-Order、Server TSIG key等参数) |
|
| DNS回收站 |
支持DNS A/AAAA记录恢复功能,快速回滚管理员误删除A/AAAA记录的现象 |
|
| 中文域名 |
支持中文域名,为企业定制中文的内部域名体系 |
|
| 支持IPv6 |
DNS解析支持IPv6,支持DNS64,提供IPv6 Ready核心协议认证复印件 |
|
| DNS Anycast |
支持OSPF+ANYCAST方式部署,支持配置宣告物理网段 |
|
| VRRP支持 |
支持配置虚拟VIP,对外发布DNS服务虚拟IP,如果主机故障,VIP实现自动漂移;如果故障恢复,VIP会根据故障情况实时漂移恢复,支持配置抢占/非抢占模式 |
|
| 多级部署 |
支持域名服务系统分布式部署,各节点数据统一下发,并能保证数据一致性 |
|
| 统一管理监控 |
支持中央管理设备上的统一集中式管理界面完成所有DNS服务的配置,支持实时显示设备CPU负载、空闲内存、磁盘使用、DNS QPS等信息 |
|
| ENUM DNS |
支持IMS ENUM,VoIP大规模应用 |
|
| 微软DNS |
支持管理微软Windows DNS,****中心对Windows DNS进行记录下发,不需要在Windows安装客户端 |
|
| AD域支持 |
微软AD域支持,支持SRV记录配置,支持DDNS,支持A、AAAA、PTR记录的增删改联动 |
|
| DDNS支持 |
支持IPv4/IPv6双栈DDNS功能,用来动态更新DNS服务器上域名和IP地址之间的对应关系,从而保证通过域名访问到正确的IP地址 |
|
| 域数量 |
DNS解析支持多个域,无限制 |
|
| 单域记录数 |
要求每个域下的地址记录,无限制 |
|
| DNS权威递归 |
权威解析 |
支持包括:VIEW、ZONE、访问控制、AXFR/IXFR、IPv6,存根区、转发区、本地数据、**记录排序等功能 |
| 递归启用 |
可单独启用或停止递归功能 |
|
| 条件递归转发 |
根据来源IP或网段提供不同的DNS转发; |
|
| 角色分离部署 |
支持缓存递归分离,缓存服务器、递归服务器可分级部署 |
|
| 递归安全 |
支持对外递归查询的随机端口、随机ID |
|
| 视图管理 |
支持View备注,支持多区多视图,支持**记录的修改 |
|
| DNS负载均衡 |
支持DNS负载均衡,支持DNS记录轮循,支持随机返回记录、排序返回记录 |
|
| 辅区不过期 |
支持辅区不过期,当所有主区异常时,辅区可永久以最后一个更新的区记录提供解析服务 |
|
| DNS缓存 |
DNS缓存处理:支持对缓存记录的显示管理,且能针对缓存记录进行删除 |
|
| 支持DNS预解析功能,提高热点域名的Cache命中率 |
||
| 递归失败转发 |
支持递归的时候,在解析失败或超时的情况下,进行转发处理,转发到第三方可以解析的DNS平台,从而保证业务连续性 |
|
| 泛域名解析 |
支持泛域名解析,可有效防止用户输入错误而导致网页无法打开的问题 |
|
| TTL设置 |
更改**记录的TTL值和**记录在缓存中的TTL值。以便DNS服务器提供更好的解析响应能力 |
|
| URL重定向 |
支持URL重定向功能,便于将繁琐较长的网站转成较短的网址 |
|
| DNS实用工具 |
提供在线DNS实时工具,支持WHOIS查询,网站域名ICP备案查询,中文域名PUNYCODE编码转换、Ping/Traceroute/Dig等命令工具 |
|
| DNS高级功能 |
分级分权管理 |
支持DNS分级授权管理。在新增用户时,可指定DNS管理组角色。通过分级管理员登录,只能管理所授权的ZONE和**记录,修改记录后支持动态加载更新 |
| 域名自助申请 |
支持二级域名注册,支持管理员审核审批域名申请工单 |
|
| AAAA记录过滤 |
当域名解析结果同时包含A和AAAA记录时,能够选择性过滤掉A或AAAA的结果 |
|
| 解析排序 |
支持解析结果按照管理员设定的ISP所属网段返回,实现解析结果链路类型的负载应答控制 |
|
| 智能解析 |
支持设定网通、电信、移动、教育、科技网等IP地址段,针对不同的地址段解析不同的IP,便于外部访问主页提高访问速度 |
|
| IP库自动同步 |
实现运营商IP库的自动创建和同步,包括IPv4和IPv6地址段。各运营商的IP数据来源于基于分析BGP/ASN数据生成的IP地址库 |
|
| EDNS0支持 |
支持DNS的扩展方案ECS,可通过在DNS请求报文里加入原始客户端请求的IP,使得权威能根据该信息返回正确的结果,精准DNS调度能力 |
|
| 业务宕机检测 |
支持ICMP,TCP/端口,HTTP URL,HTTPS URL,SNMP,TCP SYN,TCP CONNECT,FTP,UDP SCAN,SNMP_LINK,SMTP,MYSQL,PostgreSQL、ORACLE等多种检测方式 |
|
| 支持DNS域名解析检测,通过设定预期结果进行解析比较,实现对重点域名进行检测 |
||
| 宕机告警切换 |
支持业务健康性检测拓扑图实时监控,通过图形化界面直观呈现业务健康检测的结果,实时拓扑故障告警 |
|
| 对于DNS宕机检测故障切换时,支持单记录自动切换,支持多记录同时自动切换,当业务节点故障排除后,自动启动策略切换回原来业务节点 |
||
| 源IP流量调度 |
支持通过用户源IP,不同区域划分不同线路进行解析,结合源IP路由策略,实现负载均衡 |
|
| **库精确调度 |
支持内置域名库,可以通过手动或自动调节各出口的流量,将不同网站应用类别的应调配到特定出口 |
|
| 时间段流量调度 |
可以按时间段进行调度,根据工作、非工作等时间方式实现自动流量调度和恢复 |
|
| 按权重比例调度 |
可以根据权重比例,对多出口链路进行DNS调度,充分利用出口带宽 |
|
| 出口流量调度 |
支持与出口防火墙联动,支持通过SNMP获取当前链路带宽负载,按照出口带宽比例调度出口流量 |
|
| 负载均衡算法 |
支持多种负载均衡算法,实现灵活动态的业务调度,包括就近性、全局可用性、轮询、主备等算法。支持多算法叠加。 |
|
| 反向代理支持 |
支持正向代理功能,支持反向代理功能 |
|
| 一键断网 |
特殊时期或者网站出现问题的时候,通过该功能随时随地实现“一键断网”管理,中止服务器对外提供服务。支并持自定义设置**关闭或开启的时间 |
|
| DNS透明代理 |
▲支持DNS系统配置为桥接模式,串接入网,实现DNS透明代理功能。DNS透明代理功能截获DNS请求报文时,使用出接口上绑定的DNS服务器地址替换报文的目的地址,实现DNS对来自终端DNS请求的分流。 |
|
| 端口复用 |
支持多个域名记录共用同一个IP和端口号的情况;支持URL显性转发;支持URL隐性转发 |
|
| DNS安全防护 |
DNS防火墙 |
支持禁止DNS ANY类型请求,支持防止DDOS攻击和放大攻击,支持基于IP或域名进行请求限速,支持自定义防火墙规则 |
| DNS黑名单 |
支持DNS黑名单,自定义待过滤黑名单IP,实时生效 |
|
| DNS URL过滤 |
支持DNS域名过滤,自定义域名URL,实时生效 |
|
| 高性能模式自动切换 |
支持DNS高性能防护,支持配置QPS告警阈值,当业务量突增能够自动关闭查询日志来保证DNS核心功能解析 |
|
| 恶意域名库 |
▲支持本地恶意域名库和威胁情报库联动两种方式,威胁情报库联动要支持360态势感知、华为态势感知等系统 |
|
| 威胁情报更新 |
扩展支持威胁情报云更新,在云端有DNS威胁情报,支持配置定期任务执行自动威胁情报更新 |
|
| 恶意域名过滤 |
支持DNS防火墙响应策略,支持恶意域名的识别和过滤,针对域名进行阻断,支持域名不存在/存在无响应/不启用策略/强制TCP/丢弃/域名劫持等操作 |
|
| 恶意域名排名 |
支持显示和下载已定义恶意域名的访问命中率报表 |
|
| 隧道攻击防护 |
支持启用DNS隧道攻击防护,支持限制DNS数据包,支持告警和阻断两种方式,提高攻击者的信道部署代价 |
|
| 域名一致性检测 |
针对域名劫持,支持对重点域名的**记录进行监测,同时定义重点域名对应的IP地址群,当有变化的时候,且变化后的内容不在给定的IP地址群中,则输出日志,发送告警信息 |
|
| DNS TSIG |
支持定义TSIG,确保Zone转换、Notify、动态升级更新、递归查询邮件等DNS消息的安全,预防DNS欺骗 |
|
| DNSSEC |
支持DNSSEC,支持ZSK和KSK更新策略,支持定义密钥启用时间,不启用时间和终止时间 |
|
| DNS性能告警 |
支持DNS QPS性能超过阈值告警功能,支持DNS QPS查询阈值设定 |
|
| DNS数据分析 |
数据分析 |
具有丰富DNS解析日志及统计报告,所有节点DNS解析实时展示和统计,实时展现服务设备访问的并发数据,通过饼图、柱状图进行清晰展现,帮助网络管理员跟踪和快速解决与 DNS配置有关的问题。包括QPS、Top域名、Top IP、解析记录统计;支持中国和世界的DNS访问排名统计分析 |
| DHCP功能 |
DHCP协议 |
RFCs支持:RFC2131、RFC2132、RFC2241、RFC2242、RFC2485、RFC2610、RFC2937、RFC3361、RFC3397、RFC3442、RFC958、RFC1157、RFC3942、RFC3315、RFC3319、RFC3646、RFC3898、RFC4075、RFC4242、RFC4280、RFC4291、RFC4704 |
| CIDR支持 |
支持CIDR(无类域间路由) |
|
| DHCP Failover |
支持业界标准的DHCP Failover |
|
| Option 60/82 |
支持DHCP Option 60/Option 82,支持高级DHCP选项编辑器,支持厂商自定义Option |
|
| 共享网络标识 |
支持定义共享网络标识,便于快速扩充DHCP网络容量 |
|
| DHCP绑定 |
基于IP/MAC地址的静态绑定(IP保留地址分配) |
|
| 动态分配审计 |
实现地址的动态分配和回收,实时显示分配地址的状态和续租信息 |
|
| 首次分配绑定 |
支持首次DHCP分配时自动进行IP和MAC绑定,减少人工干预,实现自动化实名IP绑定 |
|
| DHCP指纹识别 |
支持DHCP系统指纹技术,支持BYOD,自动识别智能手机、平板电脑等的系统指纹 |
|
| DHCP指纹库 |
支持DHCP指纹识别率98%以上,支持快速对DHCP未知指纹进行识别及添加 |
|
| 自定义Option |
支持所有ISC预定义的 DHCP option 空间(如Option 1 到Option 125)和客户化的DHCP Option空间(如Option 126 到Option 254) |
|
| 智能引导 |
支持通过DHCP下发无线控制器信息,支持不同类型、厂家无线AP在子网/VLAN内混合组网,智能引导各厂家无线AP自动注册 |
|
| 智能选路 |
适用于客户存在多个套餐,可以通过DHCP智能选路,把MAC地址进行套餐授权,用户获取IP时,将会获得不同套餐组的DNS地址 |
|
| 访问控制 |
支持基于MAC、MAC厂商、DHCP指纹、以及Option数据的DHCP访问控制 |
|
| 参数强制 |
支持DHCP参数强制下发,针对于非标准DHCP协议的客户端请求IP地址时确保参数此参数可以下发 |
|
| DHCP模板 |
支持DHCP模板功能,快速创建和复制DHCP参数配置 |
|
| DHCP中文支持 |
支持显示中文计算机名称(Windows非标准字符)。终端计算机名称可配置为中文,通过DHCP显示中文计算机名 |
|
| 办公系统联动 |
▲支持与钉钉和微信办公系统联动。实现实名认证,支持钉钉和微信扫描授权登录,便于IP实名溯源 |
|
| 强制释放IP |
支持IP地址强制释放功能,针对部分终端DHCP租期到了不会主动续约并继续使用过期IP的情况,实现手工和周期性强制释放IP地址,以确保IP地址的利用率 |
|
| 子网利用率 |
实时统计子网的IP使用数量,实时显示子网利用率 |
|
| 统计分析 |
必须支持DHCP在线用户趋势分析、DHCP响应包趋势分析、IP数据利用率实时统计分析、DHCP指纹数据实时统计、DHCP子网利用率排名等 |
|
| DHCPv6支持 |
DHCPv6配置 |
支持创建/64到/128网络,支持创建DHCPv6地址池 |
| IPv6计算器 |
提供IPv6子网掩码计算功能,可计算IPv6网络的起始/终止地址、划分后的子网数量、划分后的前5个子网 |
|
| DUID绑定地址 |
支持DHCPv6保留地址分配,支持DUID绑定,支持批量绑定 |
|
| DHCPv6-PD 前缀下发 |
支持DHCPv6-PD前缀下发,下级路由请求派发子网前缀,下级路由可拥有IPv6地址,支持自动发现DHCPv6-PD前缀地址 |
|
| DHCPv6参数 |
支持DHCPv6客户端参数设定,支持无状态地址信息刷新时间设定 |
|
| 有状态分配 |
支持DHCPv6有状态地址分配,支持自动发现设备DUID标识 |
|
| 智能地址算法 |
支持智能生成IPV6地址,在指定的地址区间内以正序、倒叙、随机、尾数等方式生成地址,并支持设置生成的IP地址个数 |
|
| 自动绑定 |
支持首次DHCPv6分配时自动进行IPv6和MAC绑定,减少人工干预,实现自动化实名IP绑定 |
|
| 授权接入控制 |
支持IPv6子网配置正常区和隔离区,通过MAC进行授权,授权后动态更换地址 |
|
| IP地址管理 |
双协议栈管理 |
支持对IP数据进行统一集中管理,支持IPv4和IPv6双协议栈,支持分级分权管控,不同用户可管理不同范围的IP地址 |
| 地址规划功能 |
支持IP地址段规划功能,支持树形图显示。支持三级地址段规划定义,包括总部、二级分部、三级子网的配置 |
|
| 自定义表字段 |
支持自定义子网表头功能,不同的子网表头显示不同的字段,实现差异化字段显示,包括生产网段、NAT网段、带外网段、交换机网段 |
|
| IP地址展现 |
支持地址扫描,提供子网中IP地址的可用性状态,可以定期对IP地址的在线状态进行检查,避免地址冲突。IP地址分配情况自动统计 |
|
| 支持按照不同字段搜索功能,支持模糊搜索,IP地址系统可以支持使用IP、空闲IP、MAC地址、设备名称的查询 |
||
| 要求支持图形化IP地址分配;支持基于IP地址的网络视图,能够轻松查找子网;从子网中标记IP地址的使用情况,保留、已分配等 |
||
| 支持IP地址回收功能,对于检测到的长期不使用的IP地址,系统可以自动或者手动回收 |
||
| 支持查看IP地址分配历史明细及相关记录,具有IP地址分配审计功能,能够记录执行操作的用户、所做变更、时间等 |
||
| 认证流量镜像 |
支持通过端口镜像将802.1X等认证流量复制到网络核心服务设备,实时记录认证用户名/MAC地址/IP地址/交换机端口信息/认证状态等相关信息 |
|
| 表格编辑 |
支持IP地址数据的表格编辑功能,可同时展现所有IP数据,由管理员进行快速编辑,达到Excel表格编辑的功能 |
|
| AD域信息联动 |
支持通过标准接口连接AD域,查看AD用户在哪台计算机上登录和何时登录的,实现AD用户与计算机的关联 |
|
| 交换机端口定位 |
支持在同一页面显示IP地址、MAC地址、IP使用状态、连接的交换机IP地址、交换机端口描述、VLAN标识等信息,支持批量复制IP地址 |
|
| 通过网络设备SNMP RO信息可自动分析出全网的IP地址情况,自动生成IP使用情况,IP与MAC对应关系 |
||
| 支持交换机端口和MAC扫描,自动周期性发现IP设备和交换机端口的对应关系,自动发现和显示VLAN信息,显示交换机端口的详细信息,包括端口速率,端口状态,端口信息描述等信息 |
||
| 基于交换机端口定位,系统支持一键关闭交换机端口功能 |
||
| NTP地址发现 |
支持通过NTP协议发现IP和MAC地址,自动更新或增加通过NTP时间同步审计来的IP/MAC,以及最新NTP同步时间 |
|
| 集成Expect 语言 |
▲集成Expect 编程工具语言,自动实现交互式任务。通过用户名和密码实现模拟登录过程,实现指令交互,支持定制计划任务,如脚本的执行时间、周期等。支持业界主流厂商(如H3C、华为、思科、迈普等)设备的批量配置备份和恢复 |
|
| IP地址申请接口 |
系统必须提供SOAP接口,实现第三方系统调用此接口实现申请空闲IP地址,支持多种算法,包括申请从头开始寻找空闲IP,地址可能不连续;申请连续的地址空间 |
|
| 反向代理功能 |
双栈**转换功能 |
支持IPv4和IPv6双栈**转换,支持IPv4/IPv6用户访问IPv4信息源,支持IPv4/IPv6用户访问IPv6信息源,支持多网站并行升级转换。 |
| IP基线核对 |
IP调和策略 |
系统支持定义IP调和核查策略,形成基线对比,可以配置时间策略对比物理网络和IP地址管理系统内的IP地址变更情况 |
| 自动调和功能 |
▲支持IP地址自动调和功能,针对于端口告警、未知IP发现、不匹配IP发现可以自定义交换机端口关闭的时长,实现自动化IP阻断 |
|
| 未知IP核查 |
支持发现未知IP核查状态,此状态表明此IP由于各种原因没有被记录在系统中,如非法接入、手动私设地址等 |
|
| 待清除IP核查 |
支持待清除核查状态,此状态表明此IP地址长时间没有被使用 |
|
| 不匹配IP核查 |
支持发现不匹配核查状态,此状态表明IP地址或MAC地址变更,私自更换连接的交换机端口 |
|
| 交换机端口扫描 |
系统支持定义交换机端口扫描策略,可以配置时间策略,可以选择自动或手工更新交换机端口对应的MAC地址信息 |
|
| 服务端口扫描 |
支持终端服务端口扫描功能,支持多种扫描方式,包括TCP同步扫描(TCP SYN)/TCP connect()扫描)/TCP ACK扫描/TCP Window窗口扫描/TCP Maimon扫描/UDP扫描 |
|
| 服务支持 |
售后服务 |
所供货网络核心服务设备的厂商,应能提供365 x 24的标准技术支持服务,应包括但不限于客户服务网站/MAIL/电话热线服务 |
| 所供货网络核心服务设备必须具有NBD服务,当硬件出现故障时,能够及时提供备品备件 |
||
| 提供3年免费服务包,现场技术支持、电话技术支持、远程技术支持、硬件维修/替换、系统功能介质升级服务 |
||
| 产品资质 |
安全资质 |
▲产品具备网络关键设备和网络安全专用产品安全认证证书 |
| 安全资质 |
▲具备网络关键设备和网络安全专用产品安全认证企业分级中级及以上证明 |
|
| 等保资质 |
▲******部核准颁发的2024年1月以后的《信息系统安全等级保护》3级等保备案证明和检测报告 |