全分布式架构
——山石网科数据中心防火墙

产品概述

山石网科数据中心安全防护平台X10800是应用在数据中心边界应对大流量、高可靠场景的数据中心级安全防护产品。X10800基于创新的全分布式架构,在全面实现防火墙超高的吞吐量、并发连接数量和新建连接速率的同时还具有应用识别、流量管理、入侵防御和攻击防护等安全功能,全面保障数据中心网络安全。

产品亮点

基于全分布式架构的高性能优势
爆炸式流量增涨趋势,数据中心防火墙需要具备处理大流量、海量访问的强大能力,并可有效应对海量用户突发访问的情形,所以数据中心防火墙不仅要具有超高的吞吐量,而且要具备超高的并发连接和新建连接处理能力。
山石网科X系列数据中心防火墙采用创新的全分布式架构,通过智能流量分配算法实现业务流量在业务模块(SSM)和接口模块(IOM)上的分布式高速处理;并通过专利的资源管理算法(专利类型:发明专利,专利号:ZL 2018 1 0714104.7)充分发挥分布式多核处理器平台的潜力,进一步提升防火墙并发连接、每秒新建连接的性能,实现系统性能的全面线性扩展。X10800数据中心防火墙可提供多达44个100GE接口、88个万兆接口或22个40GE接口、132个万兆接口的扩展能力,能够充分满足数据中心对高吞吐、大并发业务转发的需求。
电信级可靠性保障
X系列数据中心防火墙的硬件和软件均采用高可靠设计,实现99.999%的电信级可靠性。可支持主/主或主/备模式的冗余部署方案,保证单台故障时业务不中断;整个系统采用模块化设计,支持主控模块冗余、业务模块冗余、接口模块冗余、交换板冗余,同时所有模块均可实现热插拔。
防火墙孪生模式(Twin-mode HA)有效地解决了双活数据中心非对称流量的问题。防火墙孪生模式是建立在设备双机备份之上的一种高可靠组网方式。通过专用的数据链接和控制链接将两个数据中心的两组工作于主/备状态的防火墙连接在一起。这两组设备相互之间同步会话信息和配置信息。
领先的虚拟防火墙技术
虚拟化技术在数据中心被越来越广泛的应用,X系列数据中心防火墙针对数据中心的虚拟化需求,可将一台物理防火墙在逻辑上划分成多达1000个虚拟防火墙,为数据中心提供大容量的虚拟防火墙支持能力。同时,用户可根据实际业务情况,动态设置每个虚拟防火墙的资源配额,例如CPU、会话、策略数、端口等,保障了虚拟化环境中业务流量的弹性变化。X系列数据中心防火墙的每个虚拟防火墙系统不但拥有独立的系统资源,还可独立精细化管理,为不同的业务或用户提供可视化的独立安全管理平面。
精细化应用管控与全面安全防护
X系列数据中心防火墙采用先进的深度应用识别技术,可根据协议特征、行为特征及关联分析等,准确识别数千种网络应用,其中包括百余种移动应用以及加密的P2P应用,并可为用户提供精细而灵活的应用安全管控功能。
X系列数据中心防火墙提供了基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁,为用户提供L2-L7层网络安全防护。其中,专业的Web攻击防护,能够满足用户Web服务器深层次安全防护需求;高效的Botnet过滤功能,保障内网主机免受感染威胁。
X系列数据中心防火墙的智能带宽管理基于深度应用识别和用户识别,结合业务应用优先级,可根据策略对流量进行两层八级的细粒度划分控制,并提供弹性QoS 功能;与会话限制、策略路由、链路负载均衡、服务器负载均衡等功能配合使用,可以为用户提供更为灵活的流量管理解决方案。
X 系列数据中心防火墙支持千万级URL 特征库的URL 过滤功能。可帮助管理员轻松实现网页浏览访问控制,避免恶意URL 带来的威胁渗入。
强大的网络适应性
X系列数据中心防火墙完全支持下一代互联网部署技术(包括双栈、隧道、DNS64/NAT64等多种过渡技术),同时具备成熟的NAT444功能支持外网地址固定端口块向内网地址的静态映射,能够基于Session生成日志,并可基于用户生成日志,方便溯源。同时增强的NAT功能(Full-cone NAT和端口复用等)能够充分适应目前运营商网络的特点,降低用户网络建设成本。
X系列数据中心防火墙提供完全兼容标准的IPSec VPN功能,集成第三代SSL VPN,为用户提供高性能、高容量的全面VPN 解决方案。同时,其独特的即插即用VPN,大大简化了配置和维护难度,为用户提供方便 快捷的远程安全接入服务。

全分布式硬件架构,
产品性能随着板卡的增加而线性扩展。

支持高性能冗余交换板卡

高密度接口板卡设计,最大支持数十个100GE、40GE、上百个10GE的接口

N+M的冗余电源,冗余风扇设计、以及前后通风设计

面向未来的平台化设计

硬件平台设计具备强大的扩展能力,多插槽可扩展业务与接口模块,整机性能随模块增加而线性提升。

案例赏析

X10800守护河南工业大学互联网出口安全
河南工业大学采取了与运营商合作共建的方式来进行数字校园的建设,建设过程中,学校对整个校园网和学生宿舍区接入网络进行了升级改造,同时对校园网和学生宿舍区互联网出口进行了扩容,扩容后学校整体互联网出口带宽将达到40G以上。
通过在学校互联网总出口部署山石网科X10800高性能安全防护平台,全面实现防火墙超高的吞吐量、并发连接数量和新建连接速率的同时,还提供了应用识别、流量管理和攻击防护等安全功能,全面保障了学校内部网络的安全。

相关产品

X20812
X20812最多支持48个100GE、240个10GE接口,高达3.5T整机吞吐性能,且基于全分布式架构的模块化冗余设计,实现电信级可靠性,同时具备精细化应用管控与全面安全防护能力
X10800
X10800最多支持48个100GE、96个10GE或24个100GE、240个10GE接口,高达1.2T整机吞吐性能,且基于全分布式架构的模块化冗余设计,实现电信级可靠性,同时具备精细化应用管控与全面安全防护能力
X9180
X9180最多支持24个100GE、48个10GE或12个100GE、120个10GE接口,基于全分布式架构的模块化冗余设计,实现电信级可靠性,同时具备精细化应用管控与全面安全防护能力
X8180
X8180最多支持12个100GE、48个10GE接口,基于全分布式架构的模块化冗余设计,实现电信级可靠性,同时具备精细化应用管控与全面安全防护能力
数据中心防火墙
X系列数据中心分布式防火墙最高支持3.5Tbps的吞吐性能,具备海量策略规格和丰富应用安全防护能力,全模块冗余及支持热插拔,满足电信级稳定性和可靠性要求。
入侵防御和检测系统
山石网科入侵防御和检测系统拥有多重威胁检测和防御能力,支持对僵尸网络攻击、DDoS 攻击、已知协议漏洞利用、Web 攻击、垃圾邮件、钓鱼、木马病毒和恶意软件等一系列网络入侵威胁进行检测及防御。
云内微隔离与可视化平台
(山石云·格)
山石云·格基于无代理、零打扰的理念,提供精细化微隔离、云内安全可视化、智能化运营等功能特性,帮助用户将“零信任”的安全理念融入云数据中心建设的过程中。
云下一代防火墙(山石云·界)
专门为云计算环境所设计的虚拟化网络安全防火墙产品,继承山石网科下一代防火墙产品精髓,基于All In One设计理念,为企业客户提供功能丰富、高性价比的云安全防护方案

产品试用

姓名

单位

所属地区

手机号码

Email 地址

留言

如您需要帮助,可立即与我们联系:400-693-0555转 1 / 400-828-6655 转 1

微信扫码   在线咨询