№ 1
Кластерный комплект из двух ПАК Dionis-NX 5408
- Классификатор
- ОКПД2: 26.20.40.143 · Системы и средства обеспечения безопасности информации сетевые (программные, программно-аппаратные, аппаратные), в том числе с функциями криптографической защиты, включая устанавливаемые локально на СВТ
- Характеристики
- Скорость LAN портов: 10/100/1000 Мбит/с 10 Гбит/с. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество WAN портов: 4 x 10G Base-SR/LR (SFP+) 8 x 1000Base-T (RJ45). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество и тип разъёмов для подключения внешних устройств: 2шт. (USB 2.x). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Скорость обработки трафика в режиме шифрования, для пакетов 1500 байт:: не менее 2500 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость маршрутизации (без шифрования и экранирования), для пакетов 1500 байт: не менее 38000 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Исполнение: Для монтажа в стойку 19”, высота 1U. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
Показать ещё 17
- Электропитание от однофазной сети переменного тока: Блок питания: встроенный, 2шт. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Диапазон напряжения: Начальное значение диапазона - 220 В, Конечное значение диапазона - 230 В;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Потребляемая мощность: 2x 300Вт. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Номинальное значение частоты электропитания: 50 Гц. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Интерфейсы: Ethernet с возможностью задания нескольких IP-адресов на одном интерфейсе;; VLAN с поддержкой QinQ;; интерфейсы сетевой виртуализации VXLAN;; туннельные интерфейсы: GRE/GRETAP с контролем состояния туннеля, L2TP с возможностью упаковки в туннель IPSec, PPTP, PPPoE;; агрегированные интерфейсы Bond с различными алгоритмами балансировки: поочередное циклическое использование (balance-rr), резервирование (active-backup), распределение по хеш-функции (balance-xor), одновременная передача (broadcast) по стандарту IEEE 802.3ad, адаптивная балансировка передачи (balance-tlb), адаптивная балансировка на приеме (balance-alb);; скоммутированные интерфейсы Bridge с поддержкой протокола STP;; интерфейсы беспроводных адаптеров Wi-Fi и модемов 3G/LTE;; E1 (HDLC);; VPN-интерфейсы OpenVPN (клиент/сервер);; туннельные интерфейсы Ditun/Ditap (L3VPN/L2VPN) с поддержкой криптозащиты трафика по алгоритмам ГОСТ и контролем состояния туннеля. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Маршрутизация: статическая маршрутизация TCP/IP (v4);; статическая маршрутизация TCP/IP (v6);; маршрутизация на основе политик (PBR) IPv4/IPv6 с учетом классификации трафика, с контролем состояния маршрута;; NHRP, Multipoint GRE;; динамическая (протоколы OSPFv2/v3, BGPv4/v6, RIP, RIP-NG, ISIS) с использованием карт маршрутов (route-map) и протокола быстрого обнаружения недоступности соседа (BFD);; маршрутизация мультикаст-трафика (статическая, динамическая по протоколам IGMP, DVMRP, PIM); MPLS (многопротокольная коммутация по меткам) – c возможностью статической и динамической коммутацию по меткам (LDP) и выполнять построение L2/L3 туннелей с использованием интерфейсов Ditap/Ditun с криптозащитой и без;; VRF – технология, позволяющая реализовывать на базе одного физического маршрутизатора несколько виртуальных – каждого со своей независимой таблицей маршрутизации. VRF в связке с технологией MPLS и BGP реализуют (MP-BGP, MPLS-L3VPN). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Сетевые сервисы: Службы: DHCP, DHCP6, DHCP-Relay, DHCP-Relay6;; DNS/EDNS (клиент/сервер), DNS Blackhole, DNSSEC;; NTP (клиент/сервер);; FTP-сервер;; Измерительные утилиты NetPerf и IPerf (клиент/сервер);; SLAgent – Агент измерителя качества каналов. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Оптимизация производительности: трансляция ARP (proxy-arp);; фильтрация ARP только для одного интерфейса (arp-filter);; управление размером TCP MSS (path-mtu-discovery, adjust-mss);; равномерное распределение входящих пакетов по очередям обработки (RSS);; использование аппаратных возможностей сетевого адаптера (offload);; уведомление о заторах без отброса пакетов (ECN);; управление перегрузками FIFO, PQ, CQ, WFQ, CBWFQ;; избежание перегрузок WRED/RED. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Качество сервиса (QoS): классификация трафика по IP/MAC-адресам, портам и значениям байт, битам поля CoS фрейма Ethernet и поля TOS/DSCP заголовка IP, наследование значения из заголовка Ethernet в заголовок IP и в заголовок туннеля IPoverIP. Предоставление политик обслуживания, в том числе гарантированной и максимальной полосы пропускания для различных классов трафика;; управление полосой пропускания и приоритизация могут быть реализованы с помощью различных политик (HTB, Prio и PrioToS) и различных алгоритмов приоритизации (codel/fqcodel, RED/GRED и SFQ). В политиках обеспечивается двухуровневая иерархия очередей. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средства криптографической защиты информации: Шифратор имеет синхронный режим работы, исключающий перемешивание пакетов (out-of-order);; Работа через NAT: o инкапсуляция трафика в протокол UDP; o поддержка механизма nat-traversal; Криптографические туннели: o статические — с использованием симметричных ключей и на ключевых парах Dikey, c шифрованием и имитозащитой IP-трафика (совместимы с хостами Dionis всех версий, в том числе DOS и LX и ПО DiSec); o динамические - по протоколу IPSec (IKEv1, ESP) c изделиями семейства «Dionis» и с клиентским ПО семейства «Disec», криптографической аутентификацией по алгоритмам ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2012, ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015 в инфраструктуре открытых ключей (сертификаты X.509), с контролем состояния туннеля;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Межсетевой экран: Фильтрация пакетов: o по IP/MAC-адресам, портам, значениям байт в теле пакета; o фильтрация, учитывающая состояние соединения (Stateful Packet Inspection); o фильтрация по расписанию; o фильтрация по мандатным меткам ОС МСВС и ОС Astra Linux; o фильтрация пакетов на прикладных уровнях (L7-filter); o transparent firewall; o защиты от вирусов (с использованием дополнительного ПО); Трансляция пакетов: o NAT/PAT (трансляция входящего (DNAT) и исходящего (SNAT) трафика; o трансляция всех адресов в один адрес (masquerade); o трансляция сеть в сеть (netmap); o перенаправление трафика (redirect); o IPv6 transition: NAT-PT. o L2 фильтрация bridge, режим работы bridge только L2 (без conntrack), content фильтр; o Proxy – прозрачный/не прозрачный режим, аутентификация AD, RADIUS, Kerberos, ICAP; o WCF – Веб контент фильтр. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Система обнаружения и предотвращения вторжений: Содержит систему обнаружения и предотвращения сетевых атак (IDS/IPS) на базе Snort. Работа системы возможна в режиме только обнаружения атаки или в режиме обнаружения и предотвращения атаки. Анализ можно применять для маршрутизируемого трафика и для трафика, коммутируемого через сетевой мост. Помимо стандартных широких возможностей системы Snort добавлена поддержка создания собственных правил анализа трафика и возможность записи дампов трафика, распознанного как атака. Управление системой и отображение статистики атак реализовано через портал управления безопасностью Dionis-SMP. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средства управления: Управление и мониторинг: o поддерживаются аутентификация и авторизация пользователей через сервера Radius и TACACS+; Локальное управление (интерфейс командной строки): o локальная консоль (клавиатура и монитор, возможно подключение монитора по DisplayLink); o терминал через порт RS-232; Удаленное управление: o интерфейс командной строки; o по протоколам SSH и telnet; o WEB-интерфейс по протоколу HTTP; Удобство управления: o групповые объекты ACL, NAT, PBR; o архиватор; Ролевая модель управления: o возможность задания множества администраторов с назначаемыми правами управления и мониторинга. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Мониторинг: SNMP v2/v3 – c поддержкой аутентификации, NetFlow v1/v5/v9, Syslog, RMON;; LLDP;; зеркалирование трафика (mirroring);; отслеживание сообщений в журналах по заданному шаблону с возможностью отправки на E-mail;; текущий мониторинг загрузки системы и интерфейсов на консоли. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Отказоустойчивость: Кластеры: o отказоустойчивый аппаратный кластер с горячим резервированием (активный/пассивный, с передачей информации о текущих соединениях); o кластер по протоколу VRRP v2/v3 + object tracking. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительные возможности: Развитые механизмы обслуживания: o удаленное обновление программного обеспечения; o возможность установки нескольких версий на одну аппаратную платформу; o привязка слотов данных (настроек) к версиям программного обеспечения; o контроль целостности программного обеспечения; o резервное архивирование и восстановление, в том числе по сети; o назначение умалчиваемой, резервной и экспериментальной версий ПО; o автоматический переход на резервную версию ПО при неуспешном запуске; Ведение журналов: o регистрация в системных журналах различных событий (в том числе протоколирование работы фильтров) и действий администраторов; o статистика по IP адресам.; Совместимость по применяемым алгоритмам криптографического преобразования IP-потоков с телекоммуникационным оборудованием семейства DioNIS: Dionis TS/FW 16000/КС3, Dionis-LX, DioNIS-NX, Dionis-LXm. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Исполнение:: Исполнение. Должно обеспечиваться выполнение следующего функционала: Выполнен в кластерном исполнении из двух однотипных устройств с вышеперечисленными техническими характеристиками. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество
- 1 Штука
- Распределение по заказчикам
- Распределение отсутствует в XML
- Цена
- 3 740 623,54 руб. за единицуВсего 3 740 623,54 руб.
- Дополнительные признаки
- Ограничение иностранных товаров