DDI產(chǎn)品功能指標
管理功能:
指標分類 |
技術(shù)規(guī)格參數(shù) |
管理功能 |
用戶界面支持中文,并具有糾錯功能 |
支持單點登錄統(tǒng)一用戶認證,支持Active Directory、LDAP、RADIUS等協(xié)議 |
|
支持權(quán)限三權(quán)分立,實現(xiàn)用戶組劃分,滿足等保2.0的要求。系統(tǒng)支持劃分為“配置、授權(quán)、審計”三種相互獨立、相互制約的權(quán)限組,由系統(tǒng)管理員、 安全保密管理員、安全審計員分別配置 |
|
針對管理員可進行細粒度的管理控制,將設(shè)備的管理權(quán)限分配給多管理員用戶進行管理并進行審計;支持審計管理員的相關(guān)操作配置;支持賬戶保護功能(多次登陸失敗則一段時間內(nèi)禁止登陸,同時支持手動解鎖功能) |
|
支持定期強制修改密碼,密碼復(fù)雜度必須包含大寫、小寫、數(shù)字,且長度不少于8位 |
|
支持設(shè)定系統(tǒng)的管理IP或IP范圍,只允許通過管理IP訪問管理系統(tǒng)界面 |
|
對系統(tǒng)進行管理提供登錄用戶自動注銷功能,在規(guī)定時長內(nèi)不做任何操作將自動注銷 |
|
支持操作日志的完整記錄與查詢,包括登錄日志、IP和DNS配置變更日志等 |
|
支持系統(tǒng)的軟件升級功能,支持將數(shù)據(jù)庫內(nèi)容實時備份和定時備份 |
|
支持IP或DNS等外部數(shù)據(jù)方便的導(dǎo)入,支持.xls和.xlsx格式 |
|
支持將設(shè)備的日志文件方便的導(dǎo)出 |
|
支持數(shù)據(jù)列定制導(dǎo)出,支持.xls和.xlsx格式 |
|
支持簡單網(wǎng)絡(luò)管理協(xié)議,支持SNMPv1、v2c、v3 |
|
支持將網(wǎng)卡綁定為一個邏輯網(wǎng)卡,實現(xiàn)網(wǎng)卡的冗余,帶寬擴容和負載均衡,支持七種綁定模式 |
|
支持WEB遠程管理,支持HTTPS訪問,支持TELNET或SSH |
|
支持SYSLOG日志發(fā)送第三方日志服務(wù)器,可以配置日志發(fā)送的級別;支持SNMPTrap發(fā)送故障告警 |
|
提供WEB Services接口,提供二次接口開發(fā),實現(xiàn)DDI系統(tǒng)與其他系統(tǒng)的整合,必須提供API接口文檔 |
|
NTP服務(wù) |
支持NTP協(xié)議,RFC1119、RFC1305等 |
兼容同步多種接入設(shè)備的時鐘,包括網(wǎng)絡(luò)設(shè)備、服務(wù)器、PC、小型機等設(shè)備,如windows/ Linux/AIX/Solaris等 |
|
支持作為一級時間服務(wù)器,同步接入設(shè)備的時鐘;支持作為二級時間服務(wù)器同步于外部NTP網(wǎng)絡(luò)時間服務(wù)器;支持配置多個外部NTP網(wǎng)絡(luò)時間服務(wù)器,并可以靈活排序 |
DNS域名解析功能:
指標分類 |
技術(shù)規(guī)格參數(shù) |
|
DNS基礎(chǔ)服務(wù) |
必須支持標準的DNS服務(wù) |
|
必須支持反向DNS解析功能 |
||
支持對NS、SOA、A、AAAA、MX、CNAME、DNAME、TXT、PTR、SRV、NAPTR、SPF、CAA等記錄的解析 |
||
支持區(qū)域委派功能,將某個域或子域解析權(quán)委派到其他DNS |
||
支持DNS主從實時備份機制,支持DNS全局和區(qū)域轉(zhuǎn)發(fā) |
||
支持中文域名,為企業(yè)定制中文的內(nèi)部域名體系 |
||
DNS解析服務(wù)支持IPv6,支持DNS64,提供IPv6 Ready核心協(xié)議認證復(fù)印件 |
||
支持OSPF+ANYCAST方式部署,支持配置宣告物理網(wǎng)段 |
||
支持域名服務(wù)系統(tǒng)的分布式部署,各節(jié)點數(shù)據(jù)統(tǒng)一下發(fā),并能保證數(shù)據(jù)一致性 |
||
支持通過中央管理設(shè)備上的統(tǒng)一集中式管理界面完成所有DNS服務(wù)的配置,支持實時顯示設(shè)備CPU負載、空閑內(nèi)存、磁盤使用、DNS QPS等信息 |
||
微軟AD域支持,支持SRV記錄配置,支持DDNS,支持A、AAAA、PTR記錄的增刪改聯(lián)動 |
||
支持IPv4/IPv6雙棧DDNS功能,用來動態(tài)更新DNS服務(wù)器上域名和IP地址之間的對應(yīng)關(guān)系,從而保證通過域名訪問到正確的IP地址 |
||
DNS解析支持多個域,無限制 |
||
要求每個域下的地址記錄,無限制 |
||
DNS權(quán)威遞歸 |
支持包括:VIEW、ZONE、訪問控制、AXFR/IXFR、IPv6,存根區(qū)、轉(zhuǎn)發(fā)區(qū)、本地數(shù)據(jù)、資源記錄排序等功能 |
|
可單獨啟用或停止遞歸功能 |
||
根據(jù)來源IP或網(wǎng)段提供不同的DNS轉(zhuǎn)發(fā); |
||
支持緩存遞歸分離,緩存服務(wù)器、遞歸服務(wù)器可分級部署 |
||
支持對外遞歸查詢的隨機端口、隨機ID |
||
支持View備注,支持多區(qū)多視圖,支持資源記錄的修改 |
||
支持DNS負載均衡,支持DNS記錄輪循,支持隨機返回記錄、排序返回記錄;支持DNS權(quán)重解析 |
||
支持輔區(qū)不過期,當(dāng)所有主區(qū)異常時,輔區(qū)可永久以最后一個更新的區(qū)記錄提供解析服務(wù) |
||
DNS緩存處理:支持對緩存記錄的顯示管理,且能針對緩存記錄進行刪除 |
||
支持DNS預(yù)解析功能,提高熱點域名的Cache命中率 |
||
支持遞歸的時候,在解析失敗或超時的情況下,進行轉(zhuǎn)發(fā)處理,轉(zhuǎn)發(fā)到第三方可以解析的DNS平臺,從而保證業(yè)務(wù)連續(xù)性 |
||
支持泛域名解析,可有效防止用戶輸入錯誤而導(dǎo)致網(wǎng)頁無法打開的問題 |
||
更改資源記錄的TTL值和資源記錄在緩存中的TTL值。以便DNS服務(wù)器提供更好的解析響應(yīng)能力 |
||
支持URL重定向功能,便于將繁瑣較長的網(wǎng)站轉(zhuǎn)成較短的網(wǎng)址 |
||
DNS高級功能 |
支持定義DNS HOST記錄的使用到期時間,通知人郵箱。域名到期自動提醒及到期自動清除記錄,自動發(fā)送郵件 |
|
支持二級域名注冊,支持管理員審核審批域名申請工單 |
||
當(dāng)域名解析結(jié)果同時包含A和AAAA記錄時,能夠選擇性過濾掉A或AAAA的結(jié)果 |
||
支持解析結(jié)果按照管理員設(shè)定的ISP所屬網(wǎng)段返回,實現(xiàn)解析結(jié)果鏈路類型的負載應(yīng)答控制 |
||
支持設(shè)定網(wǎng)通、電信、移動、教育、科技網(wǎng)等IP地址段,針對不同的地址段解析不同的IP,便于外部訪問主頁提高訪問速度 |
||
實現(xiàn)運營商IP庫的自動創(chuàng)建和同步,包括IPv4和IPv6地址段。各運營商的IP數(shù)據(jù)來源于基于分析BGP/ASN數(shù)據(jù)生成的IP地址庫 |
||
支持DNS的擴展方案ECS,可通過在DNS請求報文里加入原始請求的IP(即客戶端的IP),使得權(quán)威能根據(jù)該信息返回正確的結(jié)果,精準DNS調(diào)度能力 |
||
支持ICMP,TCP/端口,HTTP URL,HTTPS URL,SNMP,TCP SYN,TCP CONNECT,FTP,UDP SCAN,SNMP_LINK,SMTP,MYSQL,PostgreSQL等多種檢測方式 |
||
支持DNS域名解析檢測,通過設(shè)定預(yù)期結(jié)果進行解析比較,實現(xiàn)對重點域名進行檢測 |
||
支持業(yè)務(wù)健康性檢測拓撲圖實時監(jiān)控,通過圖形化界面直觀呈現(xiàn)業(yè)務(wù)健康檢測的結(jié)果,實時拓撲故障告警 |
||
對于DNS宕機檢測故障切換時,支持單記錄自動切換,支持多記錄同時自動切換,當(dāng)業(yè)務(wù)節(jié)點故障排除后,自動啟動策略切換回原來業(yè)務(wù)節(jié)點 |
||
支持通過用戶源IP,不同區(qū)域劃分不同線路進行解析,結(jié)合源IP路由策略,實現(xiàn)負載均衡 |
||
支持內(nèi)置域名庫,可以通過手動或自動調(diào)節(jié)各出口的流量,將不同網(wǎng)站應(yīng)用類別的應(yīng)調(diào)配到特定出口 |
||
可以按時間段進行調(diào)度,根據(jù)工作、非工作等時間方式實現(xiàn)自動流量調(diào)度和恢復(fù) |
||
可以根據(jù)權(quán)重比例,對多出口鏈路進行DNS調(diào)度,充分利用出口帶寬 |
||
支持與出口防火墻聯(lián)動,支持通過SNMP獲取當(dāng)前鏈路帶寬負載,按照出口帶寬比例調(diào)度出口流量 |
||
支持多種負載均衡算法,實現(xiàn)靈活動態(tài)的業(yè)務(wù)調(diào)度,包括就近性、全局可用性、輪詢、加權(quán)輪詢、主備等算法。支持多算法疊加。 |
||
支持多個域名記錄共用同一個IP和端口號的情況;支持URL顯性轉(zhuǎn)發(fā);支持URL隱性轉(zhuǎn)發(fā) |
||
支持正向代理(Forward proxy)功能,支持反向代理(Reverse Proxy)功能 |
||
DNS安全防護 |
支持禁止DNS ANY類型請求,支持防止DDOS攻擊和放大攻擊,支持基于IP或域名進行請求限速,支持自定義防火墻規(guī)則 |
|
支持DNS黑名單,自定義待過濾黑名單IP,實時生效 |
||
支持DNS域名過濾,自定義域名URL,實時生效 |
||
支持DNS高性能防護,支持配置QPS告警閾值,當(dāng)業(yè)務(wù)量突增能夠自動關(guān)閉查詢?nèi)罩緛肀WCDNS核心功能解析 |
||
支持DNS防火墻響應(yīng)策略,支持惡意域名的識別和過濾,針對域名進行阻斷,支持域名不存在/存在無響應(yīng)/不啟用策略/強制TCP/丟棄/域名劫持等操作 |
||
支持顯示和下載已定義惡意域名的訪問命中率報表 |
||
支持啟用DNS隧道攻擊防護,支持限制DNS數(shù)據(jù)包,支持告警和阻斷兩種方式,提高攻擊者的信道部署代價 |
||
針對域名劫持,支持對重點域名的資源記錄進行監(jiān)測,同時定義重點域名對應(yīng)的IP地址群,當(dāng)有變化的時候,且變化后的內(nèi)容不在給定的IP地址群中,則輸出日志,發(fā)送告警信息 |
||
支持定義TSIG,確保Zone轉(zhuǎn)換、Notify、動態(tài)升級更新、遞歸查詢郵件等DNS消息的安全,預(yù)防DNS欺騙 |
||
支持DNSSEC,支持ZSK和KSK更新策略,支持定義密鑰啟用時間,不啟用時間和終止時間 |
||
支持DNS QPS性能超過閾值告警功能,支持DNS QPS查詢閾值設(shè)定 |
||
DNS數(shù)據(jù)分析 |
具有豐富DNS解析日志及統(tǒng)計報告,所有節(jié)點DNS解析實時展示和統(tǒng)計,實時展現(xiàn)服務(wù)設(shè)備訪問的并發(fā)數(shù)據(jù),通過餅圖、柱狀圖進行清晰展現(xiàn),幫助網(wǎng)絡(luò)管理員跟蹤和快速解決與 DNS配置有關(guān)的問題。包括QPS、Top域名、Top IP、解析記錄統(tǒng)計;支持基于中國和世界的DNS訪問排名統(tǒng)計分析 |
DHCP/IP地址管控功能:
指標分類 |
技術(shù)規(guī)格參數(shù) |
|
DHCP功能 |
支持DHCP相關(guān)RFC文檔,支持CIDR(無類域間路由) |
|
支持業(yè)界標準的DHCP Failover |
||
支持DHCP Option 60/Option 82,支持高級DHCP選項編輯器,支持廠商自定義Option |
||
支持定義共享網(wǎng)絡(luò)標識,便于快速擴充DHCP網(wǎng)絡(luò)容量 |
||
基于IP/MAC地址的靜態(tài)綁定(IP保留地址分配) |
||
實現(xiàn)地址的動態(tài)分配和回收,實時顯示分配地址的狀態(tài)和續(xù)租信息 |
||
支持首次DHCP分配時自動進行IP和MAC綁定,減少人工干預(yù),實現(xiàn)自動化實名IP綁定 |
||
支持DHCP系統(tǒng)指紋技術(shù),支持BYOD,自動識別智能手機、平板電腦等的系統(tǒng)指紋 |
||
支持所有ISC預(yù)定義的 DHCP option 空間(如Option 1 到Option 125)和客戶化的DHCP Option空間(如Option 126 到Option 254) |
||
支持通過DHCP下發(fā)無線控制器信息,支持不同類型、廠家無線AP在子網(wǎng)/VLAN內(nèi)混合組網(wǎng),智能引導(dǎo)各廠家無線AP自動注冊 |
||
支持基于MAC、MAC廠商、DHCP指紋、以及Option數(shù)據(jù)的DHCP訪問控制 |
||
支持DHCP模板功能,快速創(chuàng)建和復(fù)制DHCP參數(shù)配置 |
||
實時統(tǒng)計子網(wǎng)的IP使用數(shù)量,實時顯示子網(wǎng)利用率 |
||
必須支持DHCP在線用戶趨勢分析、DHCP響應(yīng)包趨勢分析、IP數(shù)據(jù)利用率實時統(tǒng)計分析、DHCP指紋數(shù)據(jù)實時統(tǒng)計、DHCP子網(wǎng)利用率排名等 |
||
DHCP6支持 |
支持創(chuàng)建/64到/128網(wǎng)絡(luò),支持創(chuàng)建DHCPv6地址池 |
|
支持DHCPv6保留地址分配,支持DUID綁定,支持批量綁定 |
||
支持DHCPv6客戶端參數(shù)設(shè)定,支持無狀態(tài)地址信息刷新時間設(shè)定 |
||
支持DHCPv6有狀態(tài)地址分配,支持自動發(fā)現(xiàn)設(shè)備DUID標識 |
||
IP地址管理 |
支持對IP數(shù)據(jù)進行統(tǒng)一集中管理,支持IPv4和IPv6雙協(xié)議棧,支持分級分權(quán)管控,不同用戶可管理不同范圍的IP地址 |
|
支持地址掃描,提供子網(wǎng)中IP地址的可用性狀態(tài),可以定期對IP地址的在線狀態(tài)進行檢查,避免地址沖突。IP地址分配情況自動統(tǒng)計 |
||
支持按照不同字段搜索功能,支持模糊搜索,IP地址系統(tǒng)可以支持使用IP、空閑IP、MAC地址、設(shè)備名稱的查詢 |
||
要求支持圖形化IP地址分配;支持基于IP地址的網(wǎng)絡(luò)視圖,能夠輕松查找子網(wǎng);從子網(wǎng)中標記IP地址的使用情況,保留、已分配等 |
||
支持IP地址回收功能,對于檢測到的長期不使用的IP地址,系統(tǒng)可以自動或者手動回收 |
||
支持查看IP地址分配歷史明細及相關(guān)記錄,具有IP地址分配審計功能,能夠記錄執(zhí)行操作的用戶、所做變更、時間等 |
||
支持在同一頁面顯示IP地址、MAC地址、IP使用狀態(tài)、連接的交換機IP地址、交換機端口描述、VLAN標識等信息,支持批量復(fù)制IP地址 |
||
通過網(wǎng)絡(luò)設(shè)備SNMP RO信息可自動分析出全網(wǎng)的IP地址情況,自動生成IP使用情況,IP與MAC對應(yīng)關(guān)系 |
||
系統(tǒng)必須提供SOAP接口,實現(xiàn)第三方系統(tǒng)調(diào)用此接口實現(xiàn)申請空閑IP地址,支持多種算法,包括申請從頭開始尋找空閑IP,地址可能不連續(xù);申請連續(xù)的地址空間 |
||
IP基線核對 |
系統(tǒng)支持定義IP調(diào)和核查策略,形成基線對比,可以配置時間策略對比物理網(wǎng)絡(luò)和IP地址管理系統(tǒng)內(nèi)的IP地址變更情況 |
|
支持IP地址自動調(diào)和功能,針對于端口告警、未知IP發(fā)現(xiàn)、不匹配IP發(fā)現(xiàn)可以自定義交換機端口關(guān)閉的時長,實現(xiàn)自動化IP阻斷 |
||
支持發(fā)現(xiàn)未知IP核查狀態(tài),此狀態(tài)表明此IP由于各種原因沒有被記錄在系統(tǒng)中,如非法接入、手動私設(shè)地址等 |
||
支持待清除核查狀態(tài),此狀態(tài)表明此IP地址長時間沒有被使用 |
||
支持發(fā)現(xiàn)不匹配核查狀態(tài),此狀態(tài)表明IP地址或MAC地址變更,私自更換連接的交換機端口 |
||
IP準入控制 |
多種準入集成:必須支持DHCP準入、Portal準入、SNMP端口控制準入、短信驗證準入 |
|
內(nèi)置WEB Portal認證服務(wù)器,在實現(xiàn)基于WEB界面集中管理同時,在同臺設(shè)備必須要實現(xiàn)WEB Portal認證服務(wù),實現(xiàn)設(shè)備自服務(wù)注冊 |
||
基于Portal的訪客自服務(wù)注冊信息錄入和自動授權(quán),針對于筆記本和手機終端支持響應(yīng)式界面,既然頁面自適應(yīng) |
||
支持和LDAP/RADIUS/AD域控/本地數(shù)據(jù)庫等第三方賬戶服務(wù)器進行驗證 |
||
支持和主流的上網(wǎng)行為廠商進行接口聯(lián)動,實現(xiàn)IP/MAC全程審計 |
||
支持和計費系統(tǒng)進行DHCP上下線消息互動,實現(xiàn)無感知認證 |
||
支持短信驗證碼,支持自定義短信提示信息 |
||
支持訪客可允許注冊設(shè)備數(shù)量的靈活自定義 |
||
支持員工可允許注冊設(shè)備數(shù)量的靈活自定義 |
||
支持配置訪客IP地址使用期限設(shè)定 |