1.產品概述
DPX17000系列是杭州迪普科技有限公司面向下一代數據中心核心和大型園區網核心自主研發的新一代深度業務核心交換機,該產品基于迪普科技APP-X硬件架構、ConPlat操作系統和APP-ID應用與威脅特征庫三大核心技術基礎設計,滿足未來100G以太網標準,提供持續帶寬升級能力,并具備大容量交換、路由、安全和應用交付服務能力,支持不間斷轉發、優雅重啟、環網保護等多種高可靠技術,可以在MPLS
VPN、IPv6等復雜網絡場景下部署,支持VxLAN等Overlay網絡技術和Openflow1.3標準,為下一代SDN網絡提供了高速、智能、可靠的基礎硬件平臺。
DPX17000系列采用CLOS多級交換構架,交換網板和主控引擎硬件相互獨立,最大程度提高設備可靠性,整機最大可支持20個業務槽位,具備持續的帶寬升級能力。提供業界領先的硬件集群特性,集群交換容量可達256Tbps。主控引擎、交換網板、電源、風扇等關鍵部件全冗余設計,并通過多種高可靠技術,使整機達到電信級硬件可靠性。
DPX17000全面支持虛擬化技術,可以通過VSM(Virtual Switching Matrix)N:1虛擬化和OVC(OS-Level
Virtual
Context)1:M虛擬化技術,實現L2-7層N:M虛擬化,將多個同類網絡、安全或應用交付業務模塊轉化為可靈活調度的“資源池”,也可以通過VEM(Virtual
Extension
Matrix)縱向虛擬化技術將核心和接入設備虛擬化為一臺邏輯設備,簡化網絡管理。通過UMC管理平臺,提供網絡的自動化管理和運維方案,同時DPX17000支持各種主流的大二層技術,可以滿足下一代云計算和大數據應用對IT基礎平臺的要求。
DPX17000提供業界最豐富的業務特性,支持應用防火墻、IPS、負載均衡、應用協議識別及流控、SSL
VPN、流量清洗、WAF、BRAS等十余種業務模塊,單業務板卡具備160G的高性能業務處理能力,整機業務處理能力可達到2.56T,通過熱彈性業務擴展技術滿足在設備不重啟的情況下動態調整業務模塊的需求,通過擴展模塊數量提高性能,通過擴展模塊種類增加業務特性,即插即用,靈活部署。創新的基于“流定義”的靈活業務調度徹底解決了機框中不同模塊間流量調度的種種限制,簡化網絡結構和部署實施難度,為網絡管理者減負。
DPX17000深度業務核心交換機包括DPX17000-A5、DPX17000-A12、DPX17000-A20三個款型,能夠滿足不同網絡規模的性能、業務及端口要求,可以部署在數據中心核心、大型園區網核心、城域網匯聚和大流量互聯網出口等關鍵位置。
2.產品特點
高性能的網絡核心
* 整機提供64Tbps交換容量,可平滑升級到128Tbps,保護用戶投資。
*
整機最大支持20個擴展槽位,支持48GE光(電)、32*10GE、16*40GE和8*100GE等高密線速接口模塊,可擴展創新型半寬業務槽位,為用戶帶來更多樣的擴容方式,全面滿足下一代企業網對IT基礎平臺應用需求。
* 分布式大緩存設計,支持每端口200ms緩存能力,滿足高突發流量下網絡無丟包需求,確保網絡服務質量。
* 提供業界領先的硬件集群能力,集群后交換容量可達256Tbps。
面向SDN的網絡核心
*
創新的N:M虛擬化可將多個同類網絡、安全或應用交付業務模塊虛擬為一個邏輯設備,再將這個大的邏輯設備虛擬成多個互相獨立的虛擬設備,實現業務平臺資源“顆粒化”,極大地提升資源使用效率,用戶可以為應用靈活配置所需的資源。
* OVC(OS-Level Virtual
Context)可實現將一臺物理設備虛擬化成N臺邏輯設備,滿足多業務系統共享核心設備的需求。同時可以通過OVC技術實現不同業務系統間L2-7業務的完全隔離。
* VSM(Virtual Switching
Matrix)可將多臺物理設備虛擬化為一臺邏輯設備,實現虛擬組控制平面冗余、分布式轉發、跨設備鏈路聚合和統一IP管理。
* VEM(Virtual Extension
Matrix)可將多臺接入設備和核心設備虛擬為一臺邏輯設備,將接入層設備變成核心設備的“外置接口卡”,簡化管理和布線;配合多樣的安全及應用交付業務模塊,可實現從核心到接入“安全到邊”的整網安全防護。
* 支持VxLAN等Overlay主流標準技術和Openflow1.3標準,為下一代SDN網絡提供可靠的硬件平臺。
高業務處理能力的網絡核心
* 集交換路由、網絡安全、應用交付、用戶管控四大功能于一體,使復雜的網絡變得簡單、智能。
*
豐富的業務擴展能力,支持應用防火墻、IPS、應用協議識別及流控、應用交付、異常流量清洗/檢測、漏洞掃描、WAF、BRAS等深度業務功能,整機業務處理能力最高可達到2.56T。
*
創新的基于“流定義”的靈活業務調度,可基于組合策略精細定義數據流,并靈活定制不同業務模塊間的數據流向,徹底解決了機框中不同模塊間流量調度的種種限制。
* 熱彈性業務擴展技術允許在不重啟的情況下動態調整業務模塊,即插即用,實現業務的按需彈性部署。
* 強大的網絡適應性,全面支持IPv4/IPv6路由、二/三層MPLS VPN、無線、BRAS等豐富的網絡業務。
高可靠的網絡核心
* 業內領先的CLOS交換架構,主控引擎和交換網板硬件分離,提高設備可靠性的同時大幅度提高板間轉發效率,并為產品帶寬升級提供保證。
* 全冗余硬件構架,主控引擎1+1冗余、交換網板N+1冗余、風扇模塊N+1冗余、電源模塊N+M冗余。
* 支持不間斷轉發、優雅重啟、熱補丁,數據/控制/監測平面分離等技術,確保99.999%的電信級可靠性。
* 支持BFD、OAM等快速故障檢測技術,提供多種設備級和網絡級的故障檢測手段。
3.產品系列
4.功能價值
產品型號 | DPX17000-A5 | DPX17000-A12 | DPX17000-A20 |
交換容量 | 18Tbps/36Tbps | 44Tbps/88Tbps | 64Tbps/128Tbps |
包轉發率 | 3240Mpps/10800Mpps | 7920Mpps/26400Mpps | 11520Mpps/38460Mpps |
主控槽位數 | 2 | 2 | 2 |
最大交換網板數 | 1 | 2 | 4 |
最大業務槽位數 | 5 | 12 | 20 |
VSM硬件集群 | 支持 | 支持 | 支持 |
電源 | N+M冗余(滿配2塊) | N+M冗余(滿配4塊) | N+M冗余(滿配6塊) |
接口板類型 | 支持24端口GE(12光+12電)、48端口GE(24光+24電),48端口GE光、48端口GE電(POE)、4端口10GE、8端口10GE、32端口10GE、48端口10GE、2端口40G、8端口40GE、16端口40GE、2端口100GE、8端口100GE等 |
業務板類型 | 應用防火墻、IPS、應用協議識別及流控、異常流量檢測/清洗、應用交付、WAF、漏洞掃描、BRAS、SSL VPN、無線控制器等 |
二層特性 | VLAN、STP、RSTP、MSTP、QinQ、靈活QinQ、VLAN Mapping、鏈路聚合、跨板鏈路聚合、跨板端口/流鏡像、端口廣播/多播/未知單播風暴抑制、Jumbo Frame、基于端口/協議/子網和MAC的VLAN劃分、PVLAN、GVRP、CoS優先級等 |
三層特性 | IPv4:靜態路由、RIP v1/2、OSPF、BGP、策略路由等IPv4特性 IPv6:IPv6靜態路由、RIPng、OSPFv3、BGP4+、IPv4向IPv6過渡隧道技術等 |
虛擬化特性 | 支持VSM(Virtual Switching Matrix)L2~7多虛一虛擬化技術,可將多臺L2~7 的物理設備虛擬成一臺L2~7的邏輯設備 支持OVC(OS-Level Virtual Context)L2~7一虛多虛擬化技術,可將一臺L2~7 的物理/邏輯設備虛擬成多臺L2~7的邏輯設備 支持VEM(Virtual Extension Matrix)L2~7縱向虛擬化技術,可將多臺物理的接入設備與核心L2~7設備虛擬成一臺L2~7的邏輯設備 支持流定義技術,可以根據L2-7協議特征定義業務流,并按需指定流量經過的物理/邏輯業務模塊 支持主機和業務模塊統一IP管理和統一的配置界面 |
MPLS/VPLS | 支持L3 MPLS VPN、VPLS、VLL、分層VPLS、QinQ+VPLS接入、P/PE、LDP、MPLS OAM等 |
數據中心特性 | 支持TRILL、SPB、VxLAN等數據中心特性 |
SDN | 支持Open Flow 1.3協議標準 |
組播特性 | 支持IGMPv1/v2/v3、IGMPv1/v2/v3 Snooping、PIM-SM/PIM-DM/PIM-SSM |
其它網絡層特性 | 支持源IP、源端口、目的IP、目的端口、協議號、物理端口等條件的ACL規則 支持Ingress/Egress CAR、802.1P/DSCP優先級Mark/Remark 支持permit、deny、重定向、修改VLAN、鏡像等多種動作 |
應用防火墻業務特性 | 單板卡提供最大160Gbps應用防火墻處理能力 支持安全域劃分、訪問隔離、攻擊防范、NAT、IPSec/SSL/PPTP/L2TP VPN等功能 |
IPS業務特性 | 單板卡提供最大160Gbps攻擊防護能力 提供深入到七層的安全防御,對漏洞攻擊、網頁篡改、SQL注入等提供主動防護;同時,IPS內置專業毒庫,可對各種蠕蟲、病毒進行實時攔截 |
UAG業務特性 | 單板卡提供最大160Gbps業務處理能力 流量控制:深入到7層的識別、分類和控制,能快速實現網絡流量及應用的可視化,并完成對P2P、游戲等非關鍵業務的流量控制,保障關鍵業務帶寬,輕松實現對網絡帶寬的管理;提供近1000萬條URL數據庫并分為數十種類別,用戶可簡單、靈活的實施URL控制策略 |
應用交付業務特性 | 單板卡提供最大160Gbps鏈路負載均衡、40Gbps服務器負載均衡處理能力 支持鏈路負載均衡、服務器負載均衡、應用加速等功能,保證應用的快速、可用 |
異常流量檢測/清洗業務特性 | 單板卡提供最大160Gbps業務處理能力 通過檢測與清洗相結合,有效保護城域網、IDC等免遭海量DDoS攻擊 |
無線控制器業務特性 | 可提供801.11ac AP和802.11n AP的管理、無線用戶接入控制和安全防護、802.1x認證、MAC地址認證和Portal認證,支持集中式/分布式轉發 |
BRAS業務特性 | 單板卡支持十萬級并發用戶 支持PPPoE、IPoE、Portal、802.1X等認證方式,實現大規模用戶的集中認證、計費和管理,支持N+M備份和多合一虛擬化 |
管理特性 | 支持FTP、TFTP、Xmodem 支持WEB管理接口、SNMP v1/v2/v3 支持RMON、NTP時鐘、電源智能管理 支持UMC集中管理平臺 |
可靠性 | 采用CLOS架構,主控引擎和交換網板硬件分離 支持不間斷轉發、優雅重啟、熱補丁,數據/控制/監測平面分離等技術 支持BFD、OAM等快速故障檢測技術 支持主控板1+1冗余備份、交換網板N+1冗余備份、風扇模塊1+1冗余備份、電源N+M冗余備份 支持設備在線狀態監測機制協議,實現對包括主控引擎,背板,芯片和存儲等關鍵元器件進行檢測 |
最大功耗 | 1600W | 3900W | 5600W |
重量 | 26.2kg | 47.2kg | 70.5kg |
外形尺寸(寬×高×深) | 442×308×480(mm) | 442×702×480(mm) | 442×1019×480(mm) |