DPX8000 安全网络核心 L2-7
DPX8000 安全网络核心 L2-7
SKU: Part Number:  
缺货
Price available upon request
DESCRIPTION & SPECIFICATIONS
DPX8000系列基于DPtech的APP-X硬件架构、ConPlat操作系统以及APP-ID应用和威胁特征库等核心技术,提供交换、网络安全和应用交付的集成。 DPX8000系列旨在满足运营商、数据中心和大型企业的高性能深度业务处理需求。除了IPv4/IPv6、MPLS VPN、Loopfree等网络特性外,其深度业务线速处理能力还包括iNAC、应用交付、应用防火墙、物联网应用安全控制、IPS、统一审计网关(UAG)、抗DDoS系统、WAF和漏洞扫描。
-
安全网络核心
DPX8000系列兼容40GE和100GE以太网标准。采用高性能业务板卡,整机最大支持12个扩展槽位,提供全面的集成能力。
DPX8000系列从网络安全到安全网络实现了创新性的进步。而且,传统的黑名单机制已经演变为以管控为中心的白名单理念。 - L2~7虚拟化
DPX8000系列依托迪普科技自主研发的VSM和OVC技术,将多个相似的业务模块转换为灵活的调度资源池,从而实现业务平台资源的颗粒化管理,提高资源利用率。结合联华电子管理平台,为用户提供自动化管理和运维解决方案。
-
全方位服务整合能力
DPX8000系列将交换路由、网络安全和应用交付相结合,率先实现了2~7层的深度集成。单个设备中的所有业务模块都可以基于单个IP进行管理,使建立复杂的组网变得简单。
DPX8000系列具备一系列丰富的业务扩展能力,提供iNAC、应用交付、应用防火墙、IPS、流量控制、防DDoS系统、WAF、漏洞扫描、无线控制器等10多个业务槽位。
热弹性业务扩展技术可以在不重启设备的情况下动态调整业务模块,实现业务即插即用的按需部署。
网络适应性强,全面支持QoS、IPv4/IPv6路由、MPLS VPN等网络服务。 -
创新服务链技术
基于创新的“业务链”理念,DPX8000系列能够根据组合策略对数据流进行精细化定义,定制各个业务模块之间的数据流向,消除不同业务模块之间流量调度的限制,实现灵活调度在业务层。
-
电信级高可靠性
DPX8000系列具备主冗余、N+1供电、不间断重启、热修复、数据/控制/监控平面分离等技术,保证99.999%的电信级可靠性。支持BFD、OAM等快速故障检测技术,提供一系列设备级和网络级故障检测方法。
-
绿色节能
DPX8000系列配备双风道设计等多项创新散热技术,散热效率提升30%。能够对业务板、交换板等关键部件进行温度检测。根据各部件的温度和配置,实现智能风扇调速,降低功耗和环境噪音,保证能源效率。
产品型号 | PX8000-A3 | DPX8000-A5 | DPX8000-A12 |
---|---|---|---|
开关容量 | 20.6Tbps/50.8Tbps | 27.6Tbps/104.8Tbps | 59.35Tbps/236.33Tbps |
包转发率 | 3840Mpps/24400Mpps | 4800Mpps/30000Mpps | 11520Mpps/72000Mpps |
业务处理能力 | 80Gbps | 160Gbps | 400Gbps |
主控插槽 | 2 | 2 | 2 |
服务槽位数量 | 2 | 4 | 10 |
电源 | 冗余交流/直流电源 | 冗余交流/直流电源 | 冗余交流/直流电源 |
交换板数量 | 1-2 | ||
端口类型 | 支持24口GE接口、48口GE光口、48口GE电口、4口10GE接口、8口10GE接口、32口10GE接口、2口40GE接口等。 | ||
服务板类型 | iNAC、应用交付、应用防火墙、物联网应用安全控制系统、IPS、统一审计网关(UAG)和流量控制、防DDoS系统、WAF、漏洞扫描、无线控制器。 | ||
第 2 层特性 |
VLAN、STP、RSTP、MSTP、QinQ、灵活QinQ、VLAN Mapping、全双工流控、背压流控、链路聚合(支持128个聚合组,每组8个成员)、跨板链路聚合、交叉-板卡端口/流镜像、端口广播/组播/未知单播转发风暴抑制、Jumbo Frame、基于端口/协议/子网和MAC、PVLAN、GVRP、CoS优先级的VLAN划分等。 | ||
第三层特性 | IPv4:静态路由、RIP v1/2、OSPF、BGP、策略组合等 IPv6:IPv6静态路由、RIPng、OSPFv3、BGP4+、IPv4到IPv6的过渡隧道技术等。 |
||
虚拟化特性 | 支持VSM(Virtual Switching Matrix)N:1虚拟化技术,将多个L2~7物理设备虚拟为单个L2~7逻辑设备 支持OVC(OS-Level Virtual Context)1:M虚拟化技术,将多个L2~7物理设备虚拟化将单个L2~7物理/逻辑设备拆分为多个L2~7逻辑设备 支持业务链技术,根据L2-7协议特性定义业务流,按需分配物理/逻辑业务模块进行流量通行 支持IP基于主机和服务模块之间的统一管理和统一的配置界面 | ||
SDN 和数据中心功能 | 支持802.1Qbg和DCB 支持VXLAN等主流Overlay标准 支持Openflow1.3协议 |
||
多协议标签交换/VPLS | 支持L3 MPLS VPN、VPLS、VLL、分层VPLS、QinQ+VPLS接入、P/PE、LDP、MPLS OAM等 | ||
组播特性 | 支持IGMPv1/v2/v3、IGMPv1/v2/v3 Snooping、PIM-SM/PIM-DM/PIM-SSM | ||
多协议标签交换特性 | 支持L3 MPLS VPN、VPLS、VLL、分层VPLS、QinQ+VPLS接入、P/PE、LDP、MPLS QoS、MPLS OAM等 | ||
组播特性 | 支持IGMPv1/v2/v3、IGMPv1/v2/v3 Snooping、PIM-SM/PIM-DM/PIM-SSM | ||
其他网络层功能 |
支持ACL规则,包括源IP、源端口、目的IP、目的端口、协议号、物理端口支持Ingress/Egress CAR、802.1P/DSCP优先级Mark/Remark 支持permit、deny、redirect、VLAN修改、镜像等动作 |
||
iNAC服务特色 |
支持Portal、802.1x、IP/MAC、短信接入 支持无感知漫游,提升用户接入体验 支持策略跟进,对用户进行精细化的访问控制 支持人员追溯,确保责任追究 支持用户统一管理 |
||
应用交付的服务特点 | 支持链路负载均衡、服务器负载均衡、应用加速,保证应用的快速可用 | ||
应用防火墙的服务特点 | 支持安全域划分、访问隔离、攻击防范、NAT、IPSec/SSL/L2TP VPN等 | ||
IPS的服务特点 | 提供七层安全防御,主动防范漏洞利用/利用、网页篡改、SQL注入; IPS还内置专业病毒库,可实时拦截各种蠕虫病毒 | ||
UAG的服务特色 | 流量控制:七层检测、分类和控制,实现网络流量和应用的即时可视化;对P2P、游戏等非关键业务进行流量控制,保证关键业务的带宽,方便管理网络带宽 统一审计:通过对Web访问、网络游戏、股票交易、网络电影等的访问历史进行详细审核和权限管理电视等网络行为,有助于确保其符合相关要求和法律法规;拥有超过5000个网络层和应用层协议组成的签名库,以及千万条URL地址库,为用户提供精细化的UAG | ||
Anti-DDoS系统服务特点 | 检测与清洗相结合,有效保护城域网和IDC免受海量DDoS攻击 | ||
WAF的服务特点 | 支持Web应用安全防护,提供漏洞防护、Web策略优化、HTTP协议加固等功能,保证Web应用的可用性和可靠性 | ||
无线控制器的服务特点 | 802.11 a/b/g AP和802.11n AP管理、无线用户访问控制和安全保护 支持802.1x、MAC地址、Portal认证;支持集中式/分布式转发 |
||
管理特点 | 支持FTP、TFTP、Xmodem 支持Web管理口、SNMP v1/v2/v3 支持RMON、NTP时钟、智能电源管理 |
||
可靠性 |
支持主控板1+1冗余 支持电源N+1冗余 无源背板设计;所有板卡均支持热插拔 支持在线状态监测协议,对主控引擎、背板、芯片、存储等关键部件进行检测 |
||
单位供电能力 | 2400W | 2400W | 4800W |
重量 | 27公斤 | 45公斤 | 95公斤 |
尺寸(宽x高x深)(单位:mm) | 436×178×480 | 436×283×480 | 436×666×480 |
*这些规格仅适用于国际市场上销售的 DPtech 产品。