给个方案,我朋友单位需要防火墙
要求 :吞吐量>=300Mbps,最大并发会话数>=300,000;每秒新建会话数>=2000,VPN >=2000个通道,VPN协议:IPSEC(支持DES、3DES、MD5等加密算法)、L2TP、GRE10/100M RJ45接口>=4个;内存>=256SDRAM策略数>=4000,策略<3000对性能基本无影响NAT模式:基于端口、基于策略,支持透明交换、路由和混合三种工作模,支持以太网、PPP、PPPoE等链路层协议,支持按需拨号功能;具有公安部许可证和国家信息安全认证证书支持静态路由、IP策略路由;支持DMZ划分隔离 ,支持VRRP设备冗余协议;支持QoS能力;支持命令行管理和SNMP网管,支持RADIUS协议,提供PPP、Login登陆用户认证,支持PAP、CHAP验证协议和本地认证模式,支持本地日志、标准日志服务器;配置要求:主机1台,百兆电口>=3个