网络安全 · 解决方案

从容应对下一代网络安全挑战
HGS1958-2U · AMD Siena平台 · 安全网关

构建面向未来的数据中心安全架构

HGS1958-2U · Network Application Platform

为下一代数据中心安全“铸盾”--
HGS1958-2U基于AMD Siena处理器的全栈硬件方案

01

项目背景与需求分析

随着5G边缘计算、AI推理下沉、企业SD-WAN及下一代防火墙(NGFW)的快速发展,传统网络设备在并行算力、I/O吞吐能力与功耗比上面临严峻挑战。客户亟需一款能够同时满足以下条件的硬件平台:

  • 高并行算力:支撑深度包检测(DPI)、SSL/TLS加解密及AI图像识别等计算密集型任务;

  • 超宽接口带宽:满足100G/400G高速骨干网接入,且具备极强的PCIe扩展能力;

  • 业务高可用:链路故障时需支持BYPASS功能,确保业务不中断;

  • 灵活存储架构:支持系统与业务数据分层存储,兼顾速度与容量;

  • 智能运维管理:具备独立的带外管理通道,实现远程无人值守运维。

基于上述需求,我们推荐采用 HGS1958-2U 作为核心硬件底座,构建下一代智能网络应用平台。

02

产品方案概述

HGS1958-2U 是一款基于 AMD EPYC 8004系列(Siena)处理器 的2U机架式网络设备,搭载最高64个Zen 4c高性能核心,提供突破性的计算性能与能效比。整机采用模块化设计,支持多达8个PCIe Gen5全高扩展槽位及12通道DDR5 RDIMM内存,硬件设计直击数据中心安全防护(如DDoS防护、AI防火墙、加密流量检测等)的痛点,专为电信级NFV、边缘AI及高端企业网络安全场景打造。

HGS1958-2U 2U机架式网络安全硬件平台,数据中心机架场景
HGS1958-2U · 2U Rack-Mount Network Appliance Platform
03

方案技术亮点与价值

01 · AMD Siena 平台

极致能效与算力

支持单路 AMD EPYC 8004系列处理器,最高64核心,热设计功耗(TDP)覆盖 70W~225W 宽泛区间,兼顾高密度计算与绿色节能需求,尤其适合空间和电力受限的边缘机房。

实现高密度整合,可替代多台旧设备,释放机架空间,实现多业务融合,降低运营成本。

02 · PCIe Gen5

海量I/O扩展能力

配备 8个PCIe Gen5 x8标准插槽,单通道带宽达 32GB/s。兼容 Mellanox PCIe 5.0 400G超高速网卡,满足核心层无阻塞转发;支持GPU/FPGA加速卡,赋能边缘AI推理。

PCIe 5.0超高带宽可满足400G骨干网接入,平台生命周期内无需换代即可应对流量激增。从纯网络转发秒变边缘AI推理节点,提升资产复用率。

03 · 硬件 BYPASS

链路高可用保障

可选配光纤或电口 BYPASS模块。当设备遭遇意外断电、系统死机或主动旁路切换时,网络流量自动在物理层直通,彻底解决单点故障导致整网断联的痛点。

业务“零”中断,彻底消除因设备掉电或软件故障导致的网络断联风险,满足金融、电信等关键业务对可用性的严苛要求。

04 · 分层存储

弹性存储架构设计

系统层:板载1个mSATA及2个M.2插槽。数据层:前置 2个热插拔硬盘托架,支持 U.2 NVMe SSD(极致低延迟)或2.5英寸SATA HDD/SSD(大容量)灵活混用。

系统与业务数据物理分层,系统重装或升级不会丢失日志和关键配置,增强系统稳健性。

05 · BMC/IPMI

全维带外管理

提供 双管理网口(1个业务管理口 + 1个独立BMC/IPMI带外管理口),配合串口、USB及GPIO指示灯,支持远程KVM、虚拟媒体及硬件健康监控。

带外通道独立于业务网,支持远程挂载镜像装系统、KVM操控,如同工程师亲临现场,大幅降低差旅与人力成本。

关键特性汇总

DDR5 & PCIe Gen5 — 跨代内存与总线带宽

  • 12通道DDR5 RDIMM,最高支持4800MHz,提供极高内存带宽,满足5G核心网用户面数据超低时延转发要求
  • 扩展托架灵活支持双槽位或单槽位标准PCIe卡,可无缝集成 GPU或FPGA加速卡,为边缘AI推理提供强大的张量计算能力
  • 基于Linux cgroups对64核进行精细化资源切分,为不同租户或VNF实例提供物理隔离的算力保障
  • 1+1铂金级冗余电源架构,确保关键业务场景下的供电连续性,符合电信级可靠性要求
04

典型应用场景

基于以上能力,HGS1958-2U非常适合部署在以下数据中心安全场景中。

应用领域 方案价值
高性能DDoS防护 利用其高吞吐量和强大的数据包处理能力,可实时识别和阻断异常流量,保障业务连续性。例如通过安装OT020加密加速卡,可轻松实现超过240Gbps的DDoS防护吞吐量
下一代防火墙(NGFW)与统一威胁管理(UTM) 64个核心为运行复杂的NGFW/UTM软件提供了充足的算力,能够在不影响性能的情况下,同时启用入侵防御(IPS)、防病毒(AV)等多种安全功能。
加密流量可视与分析 强大的CPU配合可选的加密加速卡,能够高效地解密SSL/TLS流量,进行检查后再重新加密,解决了“加密流量盲区”的难题。
多租户SD-WAN网关 基于Linux cgroups对64核进行精细化资源切分,为不同租户或VNF实例提供物理隔离的算力保障。

05

部署配置与选型建议

以下为标准参考配置,可依据实际业务场景、吞吐需求和冗余等级进行灵活调整。

HGS1948-2U 标准参考配置清单
组件 标准配置 备注
计算 AMD EPYC 8324P / 8424P(32~48核,225W) 算力与功耗的最佳平衡点。32~48核并行处理满足DPI、IPS、SSL解密等 并行计算需求,且能满血驱动全部8个PCIe Gen5扩展槽。
内存 4×16GB DDR5 4800MHz RDIMM(共64GB) 够用且不浪费。插4根即可激活内存通道带宽,64GB支撑800万~1200万并发会话, 留有部分余量应对突发峰值,避免资金闲置。
存储 2× M.2 NVMe SSD(RAID1镜像,240~480GB) 2× 2.5" SATA SSD(热插拔) RAID 1保障OS盘单点故障时零停机。 OS与业务数据分离,保证管理界面流畅
网络扩展 标配4×10G SFP+(带BYPASS)2×40G QSFP+,可灵活扩展至100G/400G 标配4×10G + 2×40G满足当下,未来可平滑升级至100G/400G,无需更换整机
安全模块 OT006B(TSB V2可信启动)+ TPM 2.0 BIOS启动前校验固件签名,杜绝Bootkit注入和供应链固件攻击; TPM 2.0加密存储硬盘密钥。两者组合直接满足等保2.0三级“可信验证”要求。
06

方案总结

Solution Summary

HGS1958-2U 凭借 AMD EPYC 8004的高能效核心、8路PCIe Gen5超宽扩展通道 以及 灵活的BYPASS与存储分层设计,在2U高度内实现了计算、网络、存储与管理能力的完美平衡。无论是部署于核心机房承载大流量安全网关,还是部署于边缘节点融合AI算力,该方案均可作为极具竞争力的硬件基座,助力客户降本增效、加速业务创新。

延伸阅读

你可能感兴趣的方案

更多高性能国产服务器与安全计算平台解决方案,覆盖不同应用场景与算力需求。