DDI產(chǎn)品功能指標(biāo)
管理功能:
指標(biāo)分類(lèi) |
技術(shù)規(guī)格參數(shù) |
管理功能 |
用戶(hù)界面支持中文,并具有糾錯(cuò)功能 |
支持單點(diǎn)登錄統(tǒng)一用戶(hù)認(rèn)證,支持Active Directory、LDAP、RADIUS等協(xié)議 |
|
支持權(quán)限三權(quán)分立,實(shí)現(xiàn)用戶(hù)組劃分,滿(mǎn)足等保2.0的要求。系統(tǒng)支持劃分為“配置、授權(quán)、審計(jì)”三種相互獨(dú)立、相互制約的權(quán)限組,由系統(tǒng)管理員、 安全保密管理員、安全審計(jì)員分別配置 |
|
針對(duì)管理員可進(jìn)行細(xì)粒度的管理控制,將設(shè)備的管理權(quán)限分配給多管理員用戶(hù)進(jìn)行管理并進(jìn)行審計(jì);支持審計(jì)管理員的相關(guān)操作配置;支持賬戶(hù)保護(hù)功能(多次登陸失敗則一段時(shí)間內(nèi)禁止登陸,同時(shí)支持手動(dòng)解鎖功能) |
|
支持定期強(qiáng)制修改密碼,密碼復(fù)雜度必須包含大寫(xiě)、小寫(xiě)、數(shù)字,且長(zhǎng)度不少于8位 |
|
支持設(shè)定系統(tǒng)的管理IP或IP范圍,只允許通過(guò)管理IP訪問(wèn)管理系統(tǒng)界面 |
|
對(duì)系統(tǒng)進(jìn)行管理提供登錄用戶(hù)自動(dòng)注銷(xiāo)功能,在規(guī)定時(shí)長(zhǎng)內(nèi)不做任何操作將自動(dòng)注銷(xiāo) |
|
支持操作日志的完整記錄與查詢(xún),包括登錄日志、IP和DNS配置變更日志等 |
|
支持系統(tǒng)的軟件升級(jí)功能,支持將數(shù)據(jù)庫(kù)內(nèi)容實(shí)時(shí)備份和定時(shí)備份 |
|
支持IP或DNS等外部數(shù)據(jù)方便的導(dǎo)入,支持.xls和.xlsx格式 |
|
支持將設(shè)備的日志文件方便的導(dǎo)出 |
|
支持?jǐn)?shù)據(jù)列定制導(dǎo)出,支持.xls和.xlsx格式 |
|
支持簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議,支持SNMPv1、v2c、v3 |
|
支持將網(wǎng)卡綁定為一個(gè)邏輯網(wǎng)卡,實(shí)現(xiàn)網(wǎng)卡的冗余,帶寬擴(kuò)容和負(fù)載均衡,支持七種綁定模式 |
|
支持WEB遠(yuǎn)程管理,支持HTTPS訪問(wèn),支持TELNET或SSH |
|
支持SYSLOG日志發(fā)送第三方日志服務(wù)器,可以配置日志發(fā)送的級(jí)別;支持SNMPTrap發(fā)送故障告警 |
|
提供WEB Services接口,提供二次接口開(kāi)發(fā),實(shí)現(xiàn)DDI系統(tǒng)與其他系統(tǒng)的整合,必須提供API接口文檔 |
|
NTP服務(wù) |
支持NTP協(xié)議,RFC1119、RFC1305等 |
兼容同步多種接入設(shè)備的時(shí)鐘,包括網(wǎng)絡(luò)設(shè)備、服務(wù)器、PC、小型機(jī)等設(shè)備,如windows/ Linux/AIX/Solaris等 |
|
支持作為一級(jí)時(shí)間服務(wù)器,同步接入設(shè)備的時(shí)鐘;支持作為二級(jí)時(shí)間服務(wù)器同步于外部NTP網(wǎng)絡(luò)時(shí)間服務(wù)器;支持配置多個(gè)外部NTP網(wǎng)絡(luò)時(shí)間服務(wù)器,并可以靈活排序 |
DNS域名解析功能:
指標(biāo)分類(lèi) |
技術(shù)規(guī)格參數(shù) |
|
DNS基礎(chǔ)服務(wù) |
必須支持標(biāo)準(zhǔn)的DNS服務(wù) |
|
必須支持反向DNS解析功能 |
||
支持對(duì)NS、SOA、A、AAAA、MX、CNAME、DNAME、TXT、PTR、SRV、NAPTR、SPF、CAA等記錄的解析 |
||
支持區(qū)域委派功能,將某個(gè)域或子域解析權(quán)委派到其他DNS |
||
支持DNS主從實(shí)時(shí)備份機(jī)制,支持DNS全局和區(qū)域轉(zhuǎn)發(fā) |
||
支持中文域名,為企業(yè)定制中文的內(nèi)部域名體系 |
||
DNS解析服務(wù)支持IPv6,支持DNS64,提供IPv6 Ready核心協(xié)議認(rèn)證復(fù)印件 |
||
支持OSPF+ANYCAST方式部署,支持配置宣告物理網(wǎng)段 |
||
支持域名服務(wù)系統(tǒng)的分布式部署,各節(jié)點(diǎn)數(shù)據(jù)統(tǒng)一下發(fā),并能保證數(shù)據(jù)一致性 |
||
支持通過(guò)中央管理設(shè)備上的統(tǒng)一集中式管理界面完成所有DNS服務(wù)的配置,支持實(shí)時(shí)顯示設(shè)備CPU負(fù)載、空閑內(nèi)存、磁盤(pán)使用、DNS QPS等信息 |
||
微軟AD域支持,支持SRV記錄配置,支持DDNS,支持A、AAAA、PTR記錄的增刪改聯(lián)動(dòng) |
||
支持IPv4/IPv6雙棧DDNS功能,用來(lái)動(dòng)態(tài)更新DNS服務(wù)器上域名和IP地址之間的對(duì)應(yīng)關(guān)系,從而保證通過(guò)域名訪問(wèn)到正確的IP地址 |
||
DNS解析支持多個(gè)域,無(wú)限制 |
||
要求每個(gè)域下的地址記錄,無(wú)限制 |
||
DNS權(quán)威遞歸 |
支持包括:VIEW、ZONE、訪問(wèn)控制、AXFR/IXFR、IPv6,存根區(qū)、轉(zhuǎn)發(fā)區(qū)、本地?cái)?shù)據(jù)、資源記錄排序等功能 |
|
可單獨(dú)啟用或停止遞歸功能 |
||
根據(jù)來(lái)源IP或網(wǎng)段提供不同的DNS轉(zhuǎn)發(fā); |
||
支持緩存遞歸分離,緩存服務(wù)器、遞歸服務(wù)器可分級(jí)部署 |
||
支持對(duì)外遞歸查詢(xún)的隨機(jī)端口、隨機(jī)ID |
||
支持View備注,支持多區(qū)多視圖,支持資源記錄的修改 |
||
支持DNS負(fù)載均衡,支持DNS記錄輪循,支持隨機(jī)返回記錄、排序返回記錄;支持DNS權(quán)重解析 |
||
支持輔區(qū)不過(guò)期,當(dāng)所有主區(qū)異常時(shí),輔區(qū)可永久以最后一個(gè)更新的區(qū)記錄提供解析服務(wù) |
||
DNS緩存處理:支持對(duì)緩存記錄的顯示管理,且能針對(duì)緩存記錄進(jìn)行刪除 |
||
支持DNS預(yù)解析功能,提高熱點(diǎn)域名的Cache命中率 |
||
支持遞歸的時(shí)候,在解析失敗或超時(shí)的情況下,進(jìn)行轉(zhuǎn)發(fā)處理,轉(zhuǎn)發(fā)到第三方可以解析的DNS平臺(tái),從而保證業(yè)務(wù)連續(xù)性 |
||
支持泛域名解析,可有效防止用戶(hù)輸入錯(cuò)誤而導(dǎo)致網(wǎng)頁(yè)無(wú)法打開(kāi)的問(wèn)題 |
||
更改資源記錄的TTL值和資源記錄在緩存中的TTL值。以便DNS服務(wù)器提供更好的解析響應(yīng)能力 |
||
支持URL重定向功能,便于將繁瑣較長(zhǎng)的網(wǎng)站轉(zhuǎn)成較短的網(wǎng)址 |
||
DNS高級(jí)功能 |
支持定義DNS HOST記錄的使用到期時(shí)間,通知人郵箱。域名到期自動(dòng)提醒及到期自動(dòng)清除記錄,自動(dòng)發(fā)送郵件 |
|
支持二級(jí)域名注冊(cè),支持管理員審核審批域名申請(qǐng)工單 |
||
當(dāng)域名解析結(jié)果同時(shí)包含A和AAAA記錄時(shí),能夠選擇性過(guò)濾掉A或AAAA的結(jié)果 |
||
支持解析結(jié)果按照管理員設(shè)定的ISP所屬網(wǎng)段返回,實(shí)現(xiàn)解析結(jié)果鏈路類(lèi)型的負(fù)載應(yīng)答控制 |
||
支持設(shè)定網(wǎng)通、電信、移動(dòng)、教育、科技網(wǎng)等IP地址段,針對(duì)不同的地址段解析不同的IP,便于外部訪問(wèn)主頁(yè)提高訪問(wèn)速度 |
||
實(shí)現(xiàn)運(yùn)營(yíng)商IP庫(kù)的自動(dòng)創(chuàng)建和同步,包括IPv4和IPv6地址段。各運(yùn)營(yíng)商的IP數(shù)據(jù)來(lái)源于基于分析BGP/ASN數(shù)據(jù)生成的IP地址庫(kù) |
||
支持DNS的擴(kuò)展方案ECS,可通過(guò)在DNS請(qǐng)求報(bào)文里加入原始請(qǐng)求的IP(即客戶(hù)端的IP),使得權(quán)威能根據(jù)該信息返回正確的結(jié)果,精準(zhǔn)DNS調(diào)度能力 |
||
支持ICMP,TCP/端口,HTTP URL,HTTPS URL,SNMP,TCP SYN,TCP CONNECT,FTP,UDP SCAN,SNMP_LINK,SMTP,MYSQL,PostgreSQL等多種檢測(cè)方式 |
||
支持DNS域名解析檢測(cè),通過(guò)設(shè)定預(yù)期結(jié)果進(jìn)行解析比較,實(shí)現(xiàn)對(duì)重點(diǎn)域名進(jìn)行檢測(cè) |
||
支持業(yè)務(wù)健康性檢測(cè)拓?fù)鋱D實(shí)時(shí)監(jiān)控,通過(guò)圖形化界面直觀呈現(xiàn)業(yè)務(wù)健康檢測(cè)的結(jié)果,實(shí)時(shí)拓?fù)涔收细婢?span> |
||
對(duì)于DNS宕機(jī)檢測(cè)故障切換時(shí),支持單記錄自動(dòng)切換,支持多記錄同時(shí)自動(dòng)切換,當(dāng)業(yè)務(wù)節(jié)點(diǎn)故障排除后,自動(dòng)啟動(dòng)策略切換回原來(lái)業(yè)務(wù)節(jié)點(diǎn) |
||
支持通過(guò)用戶(hù)源IP,不同區(qū)域劃分不同線路進(jìn)行解析,結(jié)合源IP路由策略,實(shí)現(xiàn)負(fù)載均衡 |
||
支持內(nèi)置域名庫(kù),可以通過(guò)手動(dòng)或自動(dòng)調(diào)節(jié)各出口的流量,將不同網(wǎng)站應(yīng)用類(lèi)別的應(yīng)調(diào)配到特定出口 |
||
可以按時(shí)間段進(jìn)行調(diào)度,根據(jù)工作、非工作等時(shí)間方式實(shí)現(xiàn)自動(dòng)流量調(diào)度和恢復(fù) |
||
可以根據(jù)權(quán)重比例,對(duì)多出口鏈路進(jìn)行DNS調(diào)度,充分利用出口帶寬 |
||
支持與出口防火墻聯(lián)動(dòng),支持通過(guò)SNMP獲取當(dāng)前鏈路帶寬負(fù)載,按照出口帶寬比例調(diào)度出口流量 |
||
支持多種負(fù)載均衡算法,實(shí)現(xiàn)靈活動(dòng)態(tài)的業(yè)務(wù)調(diào)度,包括就近性、全局可用性、輪詢(xún)、加權(quán)輪詢(xún)、主備等算法。支持多算法疊加。 |
||
支持多個(gè)域名記錄共用同一個(gè)IP和端口號(hào)的情況;支持URL顯性轉(zhuǎn)發(fā);支持URL隱性轉(zhuǎn)發(fā) |
||
支持正向代理(Forward proxy)功能,支持反向代理(Reverse Proxy)功能 |
||
DNS安全防護(hù) |
支持禁止DNS ANY類(lèi)型請(qǐng)求,支持防止DDOS攻擊和放大攻擊,支持基于IP或域名進(jìn)行請(qǐng)求限速,支持自定義防火墻規(guī)則 |
|
支持DNS黑名單,自定義待過(guò)濾黑名單IP,實(shí)時(shí)生效 |
||
支持DNS域名過(guò)濾,自定義域名URL,實(shí)時(shí)生效 |
||
支持DNS高性能防護(hù),支持配置QPS告警閾值,當(dāng)業(yè)務(wù)量突增能夠自動(dòng)關(guān)閉查詢(xún)?nèi)罩緛?lái)保證DNS核心功能解析 |
||
支持DNS防火墻響應(yīng)策略,支持惡意域名的識(shí)別和過(guò)濾,針對(duì)域名進(jìn)行阻斷,支持域名不存在/存在無(wú)響應(yīng)/不啟用策略/強(qiáng)制TCP/丟棄/域名劫持等操作 |
||
支持顯示和下載已定義惡意域名的訪問(wèn)命中率報(bào)表 |
||
支持啟用DNS隧道攻擊防護(hù),支持限制DNS數(shù)據(jù)包,支持告警和阻斷兩種方式,提高攻擊者的信道部署代價(jià) |
||
針對(duì)域名劫持,支持對(duì)重點(diǎn)域名的資源記錄進(jìn)行監(jiān)測(cè),同時(shí)定義重點(diǎn)域名對(duì)應(yīng)的IP地址群,當(dāng)有變化的時(shí)候,且變化后的內(nèi)容不在給定的IP地址群中,則輸出日志,發(fā)送告警信息 |
||
支持定義TSIG,確保Zone轉(zhuǎn)換、Notify、動(dòng)態(tài)升級(jí)更新、遞歸查詢(xún)郵件等DNS消息的安全,預(yù)防DNS欺騙 |
||
支持DNSSEC,支持ZSK和KSK更新策略,支持定義密鑰啟用時(shí)間,不啟用時(shí)間和終止時(shí)間 |
||
支持DNS QPS性能超過(guò)閾值告警功能,支持DNS QPS查詢(xún)閾值設(shè)定 |
||
DNS數(shù)據(jù)分析 |
具有豐富DNS解析日志及統(tǒng)計(jì)報(bào)告,所有節(jié)點(diǎn)DNS解析實(shí)時(shí)展示和統(tǒng)計(jì),實(shí)時(shí)展現(xiàn)服務(wù)設(shè)備訪問(wèn)的并發(fā)數(shù)據(jù),通過(guò)餅圖、柱狀圖進(jìn)行清晰展現(xiàn),幫助網(wǎng)絡(luò)管理員跟蹤和快速解決與 DNS配置有關(guān)的問(wèn)題。包括QPS、Top域名、Top IP、解析記錄統(tǒng)計(jì);支持基于中國(guó)和世界的DNS訪問(wèn)排名統(tǒng)計(jì)分析 |
DHCP/IP地址管控功能:
指標(biāo)分類(lèi) |
技術(shù)規(guī)格參數(shù) |
|
DHCP功能 |
支持DHCP相關(guān)RFC文檔,支持CIDR(無(wú)類(lèi)域間路由) |
|
支持業(yè)界標(biāo)準(zhǔn)的DHCP Failover |
||
支持DHCP Option 60/Option 82,支持高級(jí)DHCP選項(xiàng)編輯器,支持廠商自定義Option |
||
支持定義共享網(wǎng)絡(luò)標(biāo)識(shí),便于快速擴(kuò)充DHCP網(wǎng)絡(luò)容量 |
||
基于IP/MAC地址的靜態(tài)綁定(IP保留地址分配) |
||
實(shí)現(xiàn)地址的動(dòng)態(tài)分配和回收,實(shí)時(shí)顯示分配地址的狀態(tài)和續(xù)租信息 |
||
支持首次DHCP分配時(shí)自動(dòng)進(jìn)行IP和MAC綁定,減少人工干預(yù),實(shí)現(xiàn)自動(dòng)化實(shí)名IP綁定 |
||
支持DHCP系統(tǒng)指紋技術(shù),支持BYOD,自動(dòng)識(shí)別智能手機(jī)、平板電腦等的系統(tǒng)指紋 |
||
支持所有ISC預(yù)定義的 DHCP option 空間(如Option 1 到Option 125)和客戶(hù)化的DHCP Option空間(如Option 126 到Option 254) |
||
支持通過(guò)DHCP下發(fā)無(wú)線控制器信息,支持不同類(lèi)型、廠家無(wú)線AP在子網(wǎng)/VLAN內(nèi)混合組網(wǎng),智能引導(dǎo)各廠家無(wú)線AP自動(dòng)注冊(cè) |
||
支持基于MAC、MAC廠商、DHCP指紋、以及Option數(shù)據(jù)的DHCP訪問(wèn)控制 |
||
支持DHCP模板功能,快速創(chuàng)建和復(fù)制DHCP參數(shù)配置 |
||
實(shí)時(shí)統(tǒng)計(jì)子網(wǎng)的IP使用數(shù)量,實(shí)時(shí)顯示子網(wǎng)利用率 |
||
必須支持DHCP在線用戶(hù)趨勢(shì)分析、DHCP響應(yīng)包趨勢(shì)分析、IP數(shù)據(jù)利用率實(shí)時(shí)統(tǒng)計(jì)分析、DHCP指紋數(shù)據(jù)實(shí)時(shí)統(tǒng)計(jì)、DHCP子網(wǎng)利用率排名等 |
||
DHCP6支持 |
支持創(chuàng)建/64到/128網(wǎng)絡(luò),支持創(chuàng)建DHCPv6地址池 |
|
支持DHCPv6保留地址分配,支持DUID綁定,支持批量綁定 |
||
支持DHCPv6客戶(hù)端參數(shù)設(shè)定,支持無(wú)狀態(tài)地址信息刷新時(shí)間設(shè)定 |
||
支持DHCPv6有狀態(tài)地址分配,支持自動(dòng)發(fā)現(xiàn)設(shè)備DUID標(biāo)識(shí) |
||
IP地址管理 |
支持對(duì)IP數(shù)據(jù)進(jìn)行統(tǒng)一集中管理,支持IPv4和IPv6雙協(xié)議棧,支持分級(jí)分權(quán)管控,不同用戶(hù)可管理不同范圍的IP地址 |
|
支持地址掃描,提供子網(wǎng)中IP地址的可用性狀態(tài),可以定期對(duì)IP地址的在線狀態(tài)進(jìn)行檢查,避免地址沖突。IP地址分配情況自動(dòng)統(tǒng)計(jì) |
||
支持按照不同字段搜索功能,支持模糊搜索,IP地址系統(tǒng)可以支持使用IP、空閑IP、MAC地址、設(shè)備名稱(chēng)的查詢(xún) |
||
要求支持圖形化IP地址分配;支持基于IP地址的網(wǎng)絡(luò)視圖,能夠輕松查找子網(wǎng);從子網(wǎng)中標(biāo)記IP地址的使用情況,保留、已分配等 |
||
支持IP地址回收功能,對(duì)于檢測(cè)到的長(zhǎng)期不使用的IP地址,系統(tǒng)可以自動(dòng)或者手動(dòng)回收 |
||
支持查看IP地址分配歷史明細(xì)及相關(guān)記錄,具有IP地址分配審計(jì)功能,能夠記錄執(zhí)行操作的用戶(hù)、所做變更、時(shí)間等 |
||
支持在同一頁(yè)面顯示IP地址、MAC地址、IP使用狀態(tài)、連接的交換機(jī)IP地址、交換機(jī)端口描述、VLAN標(biāo)識(shí)等信息,支持批量復(fù)制IP地址 |
||
通過(guò)網(wǎng)絡(luò)設(shè)備SNMP RO信息可自動(dòng)分析出全網(wǎng)的IP地址情況,自動(dòng)生成IP使用情況,IP與MAC對(duì)應(yīng)關(guān)系 |
||
系統(tǒng)必須提供SOAP接口,實(shí)現(xiàn)第三方系統(tǒng)調(diào)用此接口實(shí)現(xiàn)申請(qǐng)空閑IP地址,支持多種算法,包括申請(qǐng)從頭開(kāi)始尋找空閑IP,地址可能不連續(xù);申請(qǐng)連續(xù)的地址空間 |
||
IP基線核對(duì) |
系統(tǒng)支持定義IP調(diào)和核查策略,形成基線對(duì)比,可以配置時(shí)間策略對(duì)比物理網(wǎng)絡(luò)和IP地址管理系統(tǒng)內(nèi)的IP地址變更情況 |
|
支持IP地址自動(dòng)調(diào)和功能,針對(duì)于端口告警、未知IP發(fā)現(xiàn)、不匹配IP發(fā)現(xiàn)可以自定義交換機(jī)端口關(guān)閉的時(shí)長(zhǎng),實(shí)現(xiàn)自動(dòng)化IP阻斷 |
||
支持發(fā)現(xiàn)未知IP核查狀態(tài),此狀態(tài)表明此IP由于各種原因沒(méi)有被記錄在系統(tǒng)中,如非法接入、手動(dòng)私設(shè)地址等 |
||
支持待清除核查狀態(tài),此狀態(tài)表明此IP地址長(zhǎng)時(shí)間沒(méi)有被使用 |
||
支持發(fā)現(xiàn)不匹配核查狀態(tài),此狀態(tài)表明IP地址或MAC地址變更,私自更換連接的交換機(jī)端口 |
||
IP準(zhǔn)入控制 |
多種準(zhǔn)入集成:必須支持DHCP準(zhǔn)入、Portal準(zhǔn)入、SNMP端口控制準(zhǔn)入、短信驗(yàn)證準(zhǔn)入 |
|
內(nèi)置WEB Portal認(rèn)證服務(wù)器,在實(shí)現(xiàn)基于WEB界面集中管理同時(shí),在同臺(tái)設(shè)備必須要實(shí)現(xiàn)WEB Portal認(rèn)證服務(wù),實(shí)現(xiàn)設(shè)備自服務(wù)注冊(cè) |
||
基于Portal的訪客自服務(wù)注冊(cè)信息錄入和自動(dòng)授權(quán),針對(duì)于筆記本和手機(jī)終端支持響應(yīng)式界面,既然頁(yè)面自適應(yīng) |
||
支持和LDAP/RADIUS/AD域控/本地?cái)?shù)據(jù)庫(kù)等第三方賬戶(hù)服務(wù)器進(jìn)行驗(yàn)證 |
||
支持和主流的上網(wǎng)行為廠商進(jìn)行接口聯(lián)動(dòng),實(shí)現(xiàn)IP/MAC全程審計(jì) |
||
支持和計(jì)費(fèi)系統(tǒng)進(jìn)行DHCP上下線消息互動(dòng),實(shí)現(xiàn)無(wú)感知認(rèn)證 |
||
支持短信驗(yàn)證碼,支持自定義短信提示信息 |
||
支持訪客可允許注冊(cè)設(shè)備數(shù)量的靈活自定義 |
||
支持員工可允許注冊(cè)設(shè)備數(shù)量的靈活自定義 |
||
支持配置訪客IP地址使用期限設(shè)定 |