DB37 T 1799-2011 网络流量管理设备通用技术条件.pdf
《DB37 T 1799-2011 网络流量管理设备通用技术条件.pdf》由会员分享,可在线阅读,更多相关《DB37 T 1799-2011 网络流量管理设备通用技术条件.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 03.080.99 A 10 DB37 山东省地方标准 DB37/T 17992011 网络流量管理设备通用技术条件 20110114 发布 20110201 实施 山东省质量技术监督局 发布 DB37/T 17992011 I 目 次 前言 . . III 1 范围 . . 1 2 规范性引用文件 . . 1 3 术语和定义 . . 1 4 缩略语 . . 1 5 硬件技术要求 . . 2 6 功能要求 . . 2 7 性能要求 . . 4 8 可靠性要求 . . 4 9 设备安全要求 . . 4 10 电磁兼容性要求 . . 4 11 部署要求 . . 4 12 测试要求 . .
2、5 13 标志、 包装、运输和贮存 . . 7 参考文献 . . 1 DB37/T 17992011 II 前 言 本标准按照GB/T 1.12009给出的规则起草。 本标准由山东省质量技术监督局提出。 本标准由山东省信息标准化技术委员会归口。 本标准起草单位:北京网康科技有限公司、山东省标准化研究院。 本标准主要起草人:隗玉凯、王曙光、王明伟、张乐、张宝权、李强、陈刚、张媛、曲发川。 DB37/T 17992011 网络流量管理设备通用技术条件 1 范围 本标准规定了网络流量管理设备通用技术条件,包括硬件技术要求、功能要求、性能要求、可靠 性要求、设备安全要求、电磁兼容性要求、部署要求、测试
3、要求以及标志、包装、运输和贮存要求。 本标准适用于网络流量管理设备的设计和制造,也可作为组织选择和部署网络流量管理设备的依 据。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB 191 包装储运图示标志 GB 4943 信息技术设备的安全 GB/T 5271.8 信息技术 词汇 第8部分:安全 GB 9254 信息技术设备的无线电骚扰限值和测量方法 GB/T 17618 信息技术设备抗扰度限值和测量方法 3 术语和定义 下列术语和定义适用于本文件。 3.1
4、网络流量管理设备 基于网络应用层对网络中流量进行监控、分析,并根据用户、应用、时间、数据流向等条件实施 实时监视、流量控制、智能选路等管控措施的网络设备。 3.2 通道 网络中任意两点或两个节点之间的传输路径。 3.3 攻击 违反计算机安全的企图。例:恶性逻辑、窃听等。 注: 依据GB/T 5271.8。 4 缩略语 DB37/T 17992011 下列缩略语适用于本文件。 CPU: 中央处理器 Central Processing Unit FTP: 文件传输协议 File Transfer Protocol HTTP: 超文本传输协议 Hypertext Transfer Protocol
5、 HTTPs: 安全超文本传输协议 Hypertext Transfer Protocol over Secure Socket Layer IP: 网际互连协议 Internet Protocol OA: 办公自动化 Office Automation POP: 邮局协议 Post Office Protocol SMTP: 简单邮件传输协议 Simple Mail Transfer Protocol SNMP: 简单网络管理协议 Simple Network Management Protocol SSH: 安全外壳协议 Secure Shell Protocol TCP: 传输控制协议
6、Transmission Control Protocol VLAN: 虚拟局域网 Virtual Local Area Network 5 硬件技术要求 设备宜采用1U或2U机身设计。设备应具有良好的散热结构,内部各模块布局合理。应具备满足功 能要求的存储介质,如闪存、硬盘。应具有独立管理接口,工作接口应不少于4个。设备表面说明功能 的文字、符号、标志应清晰、端正、牢固并符合相应的国家标准。电源模块宜具备双电源冗余。应具 有良好的接地系统。 注: U为Unit的缩写,1U=1.75英寸,即4.445 cm。 6 功能要求 6.1 实时监视 6.1.1 应支持常用网管协议,如 SNMP 等。可
7、识别各种常用应用层、网络层协议,包括使用加密传输、 动态协商端口、常规协议及端口借用技术的网络应用。 6.1.2 可对系统状态、应用等实时监控,及时发现网络故障并准确定位。监控内容可通过各种直观图 表方式进行展示。 6.2 流量控制 6.2.1 流量封堵 6.2.1.1 可基于时间、用户、VLAN、应用等条件设置流量封堵策略,限制用户网络应用的范围,实现 对不良网络应用的屏蔽。 6.2.1.2 可使用基于通道的应用封堵功能,在约定的通道内禁止使用与工作无关、降低工作效率或有 安全风险的网络应用,如网络视频、网络游戏、在线聊天、网上炒股等。 6.2.2 流量限速 6.2.2.1 可在不封堵某种网
8、络应用的情况下,将上传、下载带宽限定在合理范围内,保持相关网络应 用的可用性,防止对有限带宽资源的无序抢占。 6.2.2.2 流量限速功能可跟据实际需要,对不同部门、不同 VLAN 和不同用户所需的带宽资源进行合 理规划和限制,避免不同应用之间对带宽资源的争用。 DB37/T 17992011 6.2.2.3 可基于通道或用户,针对流量速率、包速率、连接数、新增连接数、丢包率和丢弃连接数等 指标,根据需要自行定义不同的阈值和不同的报警级别。报警信息应产生报警日志,并发送报警邮件 到指定邮箱。 6.2.3 流量限额 可在不限制指定用户上网流量时,限制其每天或每月的总上网流量,使其每天或每月流量超
9、标后 被禁止上网。 6.3 连接控制 可基于用户、VLAN或通道控制并发连接数和每秒新建连接数,限制网络连接,预防病毒爆发。 6.4 流量保障 可分别根据用户、 VLAN、 应用分配不同级别的带宽通道, 并可根据业务优先等级, 对重要应用 (如: Web、Email、OA等)提供保障,对进入通道的数据流量进行有序管理,保证流量在通道内平稳传输。 应支持通道预留技术。 6.5 智能选路 6.5.1 链路备份 当链路出现故障时,可及时将该链路上的流量自动切换到备份链路上。多条链路之间可互为备份, 并对备份链路切换的时间以及切换的流量进行监控。 6.5.2 流量分担 应具备多条链路之间流量分担功能,
10、可分别设置流量上、下限阈值,当链路流量达到阈值时,将 该链路中流量分担至其他可用链路。 6.6 流量镜像 可将设备上指定链路的流量(如总流量、上传流量、下载流量)镜像给其它第三方设备,由第三 方设备进行相应的流量监控和流量分析。 6.7 上网用户管理 6.7.1 支持多级用户管理,并可按照 IP 地址对用户进行分组实现分组用户管控策略。 6.7.2 可提供多种用户认证和识别方式,包括 IP/MAC绑定、DS 集成认证、LDAP 认证、RADIUS 认证、 POP3 认证等,实现基于用户身份的访问管理。 6.7.3 可按照管理需求,基于网段、权限和职能自定义用户组和成员。 6.8 统计与报告 6
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB37 1799-2011 网络流量管理设备通用技术条件 1799 2011 网络流量 管理 设备 通用 技术 条件
