跳至产品信息
1 / 1

DPtech

DPX17000 安全网络核心 L2-7

DPX17000 安全网络核心 L2-7

SKU:

计量单位:

缺货

结账时计算的运费

网络互联互通在网络建设之初就显得至关重要。然而,随着网络规模的不断扩大和业务类别的多样化,在网络连通性的基础上提供高性能的云计算能力,同时保证安全可控的多业务环境越来越受到用户的关注。对此,迪普科技推出了DPX17000系列下一代深度服务核心交换机,专为大型安全网络和云数据中心而设计。

DPX17000系列基于DPtech的APP-X硬件架构、ConPlat操作系统以及APP-ID应用和威胁特征数据库等核心技术,采用控制平面和转发平面分离的灵活交换架构,满足40G和100G高密度接口扩展通过100G平台设计满足要求。支持多种数据中心特性,实现网络与业务的深度融合,为企业用户提供高速、智能、可靠的下一代网络基础设施。

产品特点
  • 高性能安全网络核心

    DPX17000系列采用先进的CLOS架构,控制平面和转发平面分离,主控引擎和交换板相对独立。这样,有助于大幅提升设备可靠性,同时为未来带宽升级奠定基础。创新的半槽位设计理念,为用户提供更加灵活的扩展方式,充分满足下一代企业网络对基础IT平台的应用需求。

    DPX17000系列从网络安全到安全网络实现了创新性的进步。而且,传统的黑名单机制已经演变为以管控为中心的白名单理念。

  • L2~7虚拟化

    DPX17000系列依托迪普科技自主研发的VSM和OVC技术,将多个相似的业务模块转换为灵活的调度资源池,从而实现业务平台资源的颗粒化管理,提高资源利用率。结合联华电子管理平台,为用户提供自动化管理和运维解决方案。

  • 全方位服务集成能力

    DPX17000系列将交换路由、网络安全和应用交付相结合,率先实现了2~7层的深度集成。单个设备中的所有业务模块都可以基于单个IP进行管理,使建立复杂的组网变得简单。

    凭借一系列丰富的业务扩展能力,DPX17000系列提供了10多个业务槽位,包括iNAC、应用交付、应用防火墙、物联网应用安全控制系统、IPS、统一审计网关(UAG)和流量控制、防DDoS系统、 WAF、漏洞扫描、无线控制器。

    热弹性业务扩展技术可以在不重启设备的情况下动态调整业务模块,实现业务即插即用的按需部署。

    网络适​​应性强,全面支持QoS、IPv4/IPv6路由、MPLS VPN等网络服务。

  • 创新服务链技术

    基于创新的“业务链”理念,DPX17000系列能够根据组合策略对数据流进行精细化定义,定制各个业务模块之间的数据流向,消除不同业务模块之间流量调度的限制,实现灵活调度在业务层。

  • SDN 和数据中心功能

    DPX17000系列支持VXLAN等主流Overlay标准,解决多租户问题。提供灵活的虚拟机迁移解决方案,满足用户在云计算环境下大规模服务器部署和跨域连接的需求。兼容Openflow1.3协议,提供多种控制器和多级流表。它可以作为 Openflow 混合,同时允许 Openflow 操作和标准以太网交换。

  • 与 DPX8000 完全向后兼容

    DPX17000系列最多支持20个扩展槽,并向下兼容DPX8000系列单板,有效保护用户投资。

  • 电信级高可靠性

    全冗余硬件架构 DPX17000系列支持主控板1+1冗余、交换板N+1冗余、风扇模块1+1冗余、电源模块N+M冗余。支持不间断重启、热修复、数据/控制/监控平面分离等技术,保证99.999%电信级可靠性。支持BFD、OAM等快速故障检测技术,提供一系列设备级和网络级故障检测方法。

  • 绿色节能

    针对业务板和交换板的正交架构,DPX17000系列配备双风道设计等多项创新散热技术,散热效率提升30%。

    能够对业务板、交换板等关键部件进行温度检测。根据各部件的温度和配置,实现智能风扇调速,降低功耗和环境噪音,保证能源效率。



产品规格

产品型号 DPX17000-A5 DPX17000-A12 DPX17000-A20
开关容量 53.1Tbps/204.8Tbps 88Tbps/307.2Tbps 135Tbps/387Tbps
包转发率 8400Mpps/48000Mpps 14400Mpps/86400Mpps 19200Mpps/115200Mpps
主控槽位数量 2 2 2
交换板数量 1—4
最大服务槽位 5 12 20
VSM硬件集群 支持的 支持的 支持的
电源 N+M冗余(全机架:2) N+M 冗余(全机架:4) N+M 冗余(全机架:6)
端口类型 支持24个GE端口、48个GE光接口、48个GE电接口、4个10GE端口、8个10GE端口、16个10GE端口、32个10GE端口、2个40GE端口、12个40GE端口、4个100GE端口等
服务板类型 iNAC、应用交付、应用防火墙、物联网应用安全控制系统、IPS、统一审计网关(UAG)和流量控制、防DDoS系统、WAF、漏洞扫描、SSL VPN、无线控制器。
第 2 层特性 VLAN、STP、RSTP、MSTP、QinQ、灵活QinQ、VLAN Mapping、链路聚合、跨板链 VLAN、STP、RSTP、MSTP、QinQ、灵活QinQ、VLAN Mapping、链路聚合、跨板链路聚合、跨板链路聚合单板端口/流镜像、端口广播/组播/未知单播转发风暴抑制、Jumbo Frame、基于端口/协议/子网和MAC、PVLAN、GVRP、CoS优先级的VLAN划分等
第三层特性 IPv4:静态路由、RIP v1/2、OSPF、BGP、策略整合等 IPv6:IPv6 静态路由、RIPng、OSPFv3、BGP4+、IPv4 到 IPv6 的过渡隧道技术等
虚拟化特性 支持VSM(Virtual Switching Matrix)N:1虚拟化技术,将多个L2~7物理设备虚拟为单个L2~7逻辑设备 支持OVC(OS-Level Virtual Context)1:M虚拟化技术,将多个L2~7物理设备虚拟化将单个L2~7物理/逻辑设备拆分为多个L2~7逻辑设备 支持业务链技术,根据L2-7协议特性定义业务流,按需分配物理/逻辑业务模块进行流量通行 支持IP基于主机和服务模块之间的统一管理和统一的配置界面
多协议标签交换/VPLS 支持L3 MPLS VPN、VPLS、VLL、分层VPLS、QinQ+VPLS接入、P/PE、LDP、MPLS OAM等
组播特性 支持IGMPv1/v2/v3、IGMPv1/v2/v3 Snooping、PIM-SM/PIM-DM/PIM-SSM
SDN 和数据中心功能 支持802.1Qbg和DCB 支持VXLAN等主流Overlay标准 支持Openflow1.3协议
其他网络层功能 支持ACL规则,包括源IP、源端口、目的IP、目的端口、协议号、物理端口 支持Ingress/Egress CAR、802.1P/DSCP优先级Mark/Remark 支持permit、deny、redirect、VLAN修改、镜像等动作
iNAC服务特色 支持Portal、802.1x、IP/MAC、短信接入 支持无感知漫游,提升用户接入体验 支持策略跟进,对用户进行精细化访问控制 支持人员追溯,确保责任 支持用户统一管理
应用交付的服务特点 支持链路负载均衡、服务器负载均衡、应用加速,保证应用的快速可用
应用防火墙的服务特点 支持安全域划分、访问隔离、攻击防范、NAT、IPSec/SSL/L2TP VPN等
IPS的服务特点 提供七层安全防御,主动防范漏洞利用/利用、网页篡改、SQL注入; IPS还内置专业病毒库,可实时拦截各种蠕虫病毒

UAG的服务特色
流量控制:七层检测、分类和控制,实现网络流量和应用的即时可视化;对P2P、游戏等非关键业务进行流量控制,保证关键业务的带宽,方便管理网络带宽
统一审核:通过对网页访问、网络游戏、股票交易、网络影视等网络行为的访问历史和权限管理进行详细审核,确保其符合相关要求和法律法规;拥有超过5000个网络层和应用层协议组成的签名库,以及千万条URL地址库,为用户提供精细化的UAG
Anti-DDoS系统服务特点 检测与清洗相结合,有效保护城域网和IDC免受海量DDoS攻击
WAF的服务特点 支持Web应用安全防护,提供漏洞防护、Web策略优化、HTTP协议加固等功能,保证Web应用的可用性和可靠性
无线控制器的服务特点 支持801.11ac AP和802.11n AP管理、无线用户访问控制和安全保护 支持802.1x、MAC地址和Portal认证;支持集中式/分布式转发
管理特点 支持FTP、TFTP、Xmodem
支持Web管理口、SNMP v1/v2/v3
支持RMON、NTP时钟、智能电源管理
支持统一管理平台(UMC)
可靠性 CLOS架构,主控引擎与交换板分离 支持不间断转发、平滑重启、热修复、数据/控制/监控平面分离等技术 支持BFD、OAM等快速故障检测技术 支持主控板1+1冗余、交换板N+1冗余、风扇模块1+1冗余、电源模块N+M冗余支持在线状态监测协议,对主控引擎、背板、芯片、存储等关键部件进行检测
单位供电能力 2400W 4800W 7200W
重量 25.8公斤 49.1公斤 80公斤
尺寸(宽x高x深)(单位:mm) 442×309×480 442×703×480 442×1019×480

*这些规格仅适用于国际市场上销售的 DPtech 产品。

查看完整详细信息