网络安全 · 解决方案

HGS1948-2U 国产化网络安全平台 | 双路海光/64核

国产化筑基,信创化合规——打造自主、安全、可靠的新一代数字平台。

HGS1948-2U · Network Application Platform

海光双路 · 内生安全——
HGS1948-2U 国产化网络安全硬件平台方案

01

项目背景与需求分析

数字化转型加速,关键行业核心网络面临三大挑战:应用层深度检测与加密流量处理造成的算力缺口;国密合规带来的加解密性能骤降;国外供应链不确定性引发的业务连续性风险。客户亟需一款不仅满足信创目录要求,更能在性能、可靠性与生态兼容性上对标国际主流X86架构的高端网安硬件平台,以承载下一代防火墙、入侵防御、VPN网关、网闸等关键安全业务,在满足自主可控的同时保障性能与投资回报。

基于上述需求,我们推荐采用 HGS1948-2U作为核心硬件底座,构建下一代智能网络应用平台。

02

产品方案概述

HGS1948-2U 是一款专为网络安全和工业控制领域设计的2U机架式硬件平台。它基于双路海光7000/5000 系列(3号)国产C86处理器,整机最高支持64核心,实现了从芯片到固件的全自主可控。该平台内置国密安全芯片,板载国产可信BIOS固件,支持16个DDR4内存插槽(最大2TB)与灵活的PCIe4.0扩展,原生集成双千兆管理电口,网络接口采用全模块化设计,可灵活扩展千兆至100G各类端口形态。凭借强大的算力、丰富的可扩展性和电信级冗余设计,HGS1948-2U为信创网络安全应用提供了绝佳的一体化硬件基座。

HGS1948-2U 网络安全设备
HGS1948-2U · 2U机架式网络安全硬件平台
03

方案核心技术亮点

01 · 双路64核

国产C86 平台高性能双路计算

海光C86处理器兼容X86生态,单颗最高32核,双路64核128线程。无指令集翻译损耗,高效处理SSL解密、正则匹配、DPI等高密计算负载。同时支持双路海光7000/5000系列国产C86处理器与AMD EPYC(霄龙)处理器,实现国产化平台与通用计算平台灵活切换,兼顾自主可控与成熟生态。

无缝兼容现有X86安全软件生态,64核强劲算力确保大流量深度包检测(DPI)不丢包,保护软件投资,实现高密度整合,降低运营成本。

02 · 国密安全

芯片级内生安全

支持国密SM2/SM3/SM4硬件加速,融合国产可信启动模块,构建从固件到应用的逐级信任链,实现真正可信计算。

国产BIOS与可信固件支持代码级审计,杜绝未声明后门,满足供应链安全审查要求,降低企业合规风险。

03 · PCIe Gen4

大容量与极致I/O

16个DDR4-3200插槽支持最大2TB内存,提供8个PCIe4.0 x8扩展槽可支持最高64个网络端口,灵活组合千兆至100G接口形态。提供 1个PCIe 4.0 x16插槽,结合4个SlimSAS 8i和1个SlimSAS4i接口, 可灵活扩展GPU、高速网卡、NVMe存储等。

全模块化网口设计,通过更换网卡即可从万兆平滑升级到100G。

04 · 1+1冗余

高可靠冗余设计

板载BMC远程管理,ECC内存与RAID磁盘冗余,1+1冗余CPRS电源,确保关键业务场景下的供电连续性,符合电信级可靠性要求,保障关键业务7×24小时不间断运行。搭载1+1冗余800W CRPS电源,确保单路电源故障时系统无中断运行,提升关键业务的连续性

系统与业务数据物理分层,系统重装或升级不会丢失日志和关键配置,增强系统稳健性。

关键特性汇总

  • 搭载2颗海光7系3号处理器,总计64核心128线程,为安全功能处理与网络线速转发提供强劲算力。
  • 配备16条DDR4-3200内存插槽,最大可扩容至2TB,轻松支撑大规模虚拟化安全实例及高并发会话。
  • 提供8个PCIe 4.0 x8及1个PCIe 4.0 x16插槽,可灵活扩展国密加速卡、智能网卡等多种硬件,带宽充裕。
  • 板载4个SlimSAS 8i与1个SlimSAS 4i接口,可高效连接NVMe或SAS/SATA硬盘,满足日志留存与高速缓存需求。
04

典型应用场景

应用领域 方案价值
信创政务外网安全网关 署于政务云及电子政务外网边界,基于国产C86平台运行国产化防火墙/网闸,双路高核心支撑万兆级吞吐,实现国密加解密与访问控制,满足跨部门数据高安全交换需求。
金融行业国密改造接入平台 作为金融网点汇聚接入设备,搭载国密VPN实现网点至数据中心国密加密传输,内置国密芯片与高性能CPU卸载大量TLS/国密,保障支付交易数据的完整性与机密性。
能源电力工控安全隔离 部署于电力调度数据网与信息管理大区之间,运行工控防火墙或工业安全审计系统,高容错冗余供电适配变电站及调控机房环境,对Modbus、IEC 104等工控协议深度解析并实现指令级防护。
数据中心信创安全资源池 作为云数据中心信创区安全网关/负载均衡硬件节点,配备2TB大内存与100G接口,为租户提供高性能虚拟化安全服务,构建自主可控的云安全边界。

05

部署配置与选型建议

以下为标准参考配置,可依据实际业务场景、吞吐需求和冗余等级进行灵活调整。

HGS1948-2U 标准参考配置清单
组件 标准配置 备注
计算 2颗海光C86 7285(单颗32核,2.0GHz) 满足30Gbps以上防火墙吞吐及高强度威胁检测
内存 8条32GB DDR4-3200 ECC RDIMM,共256GB 高并发场景建议配置512GB至1TB
存储 2块2TB企业级SATA SSD组建RAID1 可借助M.2 NVMe安装DPI特征库
网络 板载2个千兆管理电口 + 4块双口40G QSFP+ 提供8个40G光口,内网/外网/DMZ全速率接入
操作系统 麒麟V10 / UOS服务器版 支持主流国产NGFW、IPS及VPN应用软件
扩展选型 PCIe4.0 x16槽扩展智能加速卡或双口100G 存储密集型日志设备可选配SlimSAS NVMe盘柜
06

方案总结

信创网安场景的算力基石

HGS1948-2U双路国产平台方案,凭借海光处理器的高性能C86生态兼容、原生国密安全能力和强大的网络扩展架构,精准破解了信创安全场景中"能用到好用"的难题。它不仅为关键信息基础设施提供了从芯片级自主可控的信任基石,更以灵活可配的模块化设计,保护了客户投资,能够平滑支撑从千兆到100G的不同规模安全业务。选择该方案,是构建下一阶段高可靠、高安全、易适配的信创网络安全防御体系的坚实一步。

延伸阅读

你可能感兴趣的方案

更多高性能国产服务器与安全计算平台解决方案,覆盖不同应用场景与算力需求。