华为敏捷园区网解决方案彩页(中文简版)
- 格式:pdf
- 大小:3.12 MB
- 文档页数:8
华为
敏捷分布式WIFI解决方案详版彩页
产品概述............................................................................................................................................ //信息化已经融入教育、商业、企业等各行各业,Wi-Fi技术也逐渐得到越来越广泛的应用。
但是传统的放装
企业业务产品介绍营销资料
版权所有 © 华为技术有限公司 2016。
保留一切权利。
非经华为技术有限公司书面同意,任何单位和个人不得擅自摘抄、复制本手册内容的部分或全部,并不得以任何形式传播。
商标声明
HUAWEI 华为是华为技术有限公司的商标或者注册商标。
在本手册中以及本手册描述的产品中,出现的其他商标、产品名称、服务名称以及公司名称,由其各自的所有人拥有。
免责声明
本文档可能含有预测信息,包括但不限于有关未来的财务、运营、产品
系列、新技术等信息。
由于实践中存在很多不确定因素,可能导致实际
结果与预测信息有很大的差别。
因此,本文档信息仅供参考,不构成任
何要约或承诺。
华为可能不经通知修改上述信息,恕不另行通知。
敏捷网络荣膺“网络创新架构”奖敏捷网络改变了什么解决方案华为敏捷园区网解决方案 /18高密Wi-Fi 敏捷场馆解决方案 /31华为RTLS (实时定位)解决方案 /37——敏无线 捷定位华为敏捷校园网络解决方案 /41——互联新校园 携手众教育成功故事敏捷网络先行,校园体验升级 /57——华为助力西南民大打造敏捷网络超高密,大容量,有线无线融合 /59——华为敏捷园区助力德国多特蒙德体育场无线网建设技术文章敏捷园区从容面对移动化带来的挑战 /65业务随行与传统网络准入控制技术的前世今生 /67旅途里,有“全网安全协防”为你保驾护航 /69深度融合、极致简化,敏捷园区为管理员减负 /71明星产品Campus Controller /75S12700系列敏捷交换机 /78 华为USG6000系列下一代防火墙 /81——敏于患 捷于断030513556373目录华为推出的敏捷网络架构第一次在企业网络领域采用了“将业务模式与技术模式整合到一起”的理念,将包括移动性、社交媒体带来的多业务、云计算技术、安全协作等在内的新一代网络需求都整合到架构中,使企业能够以更快的速度、更灵活的方式提供服务,提升竞争力。
更难能可贵的是,敏捷网络建立在华为自主研发的以获奖理由太网络处理器ENP(Ethernet Network Processor)基础之上,显示了华为在芯片级领域强大的创新能力。
03华为敏捷园区网解决方案——让网络更敏捷地为业务服务架构亮点敏捷网络同传统网络相比有5个理念的转变——从以前关注技术、设备、连通性到关注用户、业务、体验;从以前更多关注单点到更多关注全网;从以前IP无连接、Best Effort到让IP可以感知质量;从以前网络手工静态配置到网络和业务动态自动部署;从以前硬件定义网络到软件定义网络。
敏捷网络架构通过业务随行、全网安全协防、质量感知、有线无线深度融合和SDN平滑演进五个创新功能,协助企业客户完成面向新业务趋势变化的网络转型,让网络更敏捷地为业务服务。
应用背景传统园区网主要以连通性作为中心进行设计的,而很少考虑安全性。
例如最典型的网络三层架构模型(核心层、汇聚层、接入层架构)中,网络是向核心层集中的而并没有考虑同一层不同节点之间的安全隔离问题。
而在网络安全改造中首先需要改变的就是:将以连通性为中心的设计思路转变为以安全为中心的设计思路。
虽然,早期网络中已部署了防火墙等基础网络安全产品,但是在网络的运行维护中,大量的安全问题仍然困扰着IT管理人员。
✧网络入口已部署了防病毒网关,蠕虫、攻击、间谍软件、木马等攻击依然泛滥。
✧网络的带宽利用率居高不下、应用系统的响应速度越来越慢。
✧不同部门、不同区域之间如何安全防护?✧如何识别从内网发起的攻击并加以控制。
✧如何对攻击趋势和目前网络薄弱环节进行分析,得出整改策略和下一步建设方案。
日益严峻的安全威胁迫使企业不得不加强对网络系统的安全防护,不断追求多层次、立体化的安全防御体系,逐步引入了防病毒、防火墙、IPS/IDS、VPN等大量异构的单点安全防御技术,再加上交换机、路由器等网络设备,网络结构日益复杂。
然而,现有网络安全防御体系还是以孤立的单点防御为主,彼此间缺乏有效的协作,不同的设备之间的信息也无法共享,从而形成了一个个安全的“信息孤岛”。
解决方案H3C新一代园区网解决方案能彻底解决上述问题,给用户带来了立体化、智能化的安全解决方案。
首先,根据业务类型或物理位置对园区网进行安全域划分。
然后,各安全域面临的安全威胁不同,因此会在核心业务区、外联区和互联网区等关键路径可进行深入检测防护。
此外,提供对外访问业务的互联网区不仅仅面临安全威胁问题,同时还面临带宽滥用和如何高效提升链路等问题,因此在互联网区域可根据实际业务需要部署应用层流控设备和链路负载均衡设备。
最后需要部署统一安全管理系统,对整网的安全事件统一收集,形成安全事件报告输出,有效的帮助管理员了解网络中的安全现状与风险,从而为决策提供有效依据。
●以安全为核心划分区域针对园区网安全实际情况,可划分出不同的安全分区,如:DMZ区、互联网服务区、远程接入区、广域网分区、数据中心区、网络管理区、内部办公区等,不同区域进行针对性的安全策略部署。
华为技术有限公司0102• 接入终端及业务多样化,需要融合承载的园区网络传统企业园区网络,有线、Wi-Fi 及IoT 三种业务,各自独立规划部署,独立管理,网络总体建设成本高,相应的网络管理运维工作量也成倍增加。
• 人力成本快速攀升,网络自动化部署成为普遍需求传统的手工配置需要逐台设备配置,时间长效率低;以IP 地址为核心的用户策略配置复杂,也无法适应终端移动化的发展趋势;新业务上线需要新增专用业务网络,并且逐台设备配置,周期长,成本高。
• 无法随时随地感知Wi-Fi 用户体验,成为网络运维最大挑战传统运维模式下,采集周期较长(5分钟左右),有可能错过故障发生时间,业务无法实时监控;故障发生后更多是依赖专业人员的运维经验判定业务故障原因,故障无法快速定位;网络指标劣化后,由IT 人员借助网管评估网络状况,做出针对性的优化策略并部署,网络无法实现自主优化。
• 园区网络的安全威胁持续更长,防范更难,损失更大随着物联网等新业务形态的发展,接入终端数量大幅攀升,带来了新的安全和隐私问题。
同时,网络安全问题带来的网络故障同样提升了企业的IT 成本,Gartner 报告显示,80%的亚洲企业处在“救火式”的企业运维状态;部分企业甚至会将每年三分之一的IT 成本,用于网络排障。
随着人类对数字世界的探索不断取得突破,一场波澜壮阔的数字化变革正在各行各业发生,催生了许多新的商业模式。
同时,人工智能、增强现实、虚拟现实、机器人、物联网和云计算等新技术正加速各行业数字化转型与升级,进入“+智能”时代。
人类社会迈向“万物感知、万物互联、万物智能”的智能社会的趋势无可阻挡。
数字化转型也对企业的可持续发展产生了巨大影响。
IDC 的报告显示,未来3~5年,每个行业排名前20位的企业和组织中将有三分之一被数字化所颠覆,“任何组织唯有数字化才能不掉队”,数字化转型大赛已拉开帷幕。
对企业来说,无论是面对同业的激烈竞争,还是随时接受“跨界入侵者”的挑战,数字化都是当前最重要的武器之一。
数字化转型已成为企业可持续性发展的重要保障,能让企业走得更快更远。
数字世界的繁荣是建立在ICT 网络之上的。
有了无处不在的基础网络,用户才可以通过各种接入方式接入多种多样的数字应用。
除满足内部办公数字化的需求之外,越来越多的企业要求网络成为行政、财务、营销、人力、销售和供应链等部门业务原始数据的抓取者、传递者和分析者,企业的智能办公、商超的大数据精准营销等数字化方案都需要依托网络才能完成。
企业园区网络作为企业数字化转型的基石,随着BYOD 移动办公、云计算、SDN 软件定义网络、物联网、人工智能以及大数据等概念的持续升温,新技术、新应用层出不穷,这些应用和业务进入企业园区,传统园区网络面临诸多挑战。
交通 + 智能,最懂你的路医疗 + 智能,最懂您的痛各行业进入“+智能”时代制造 + 智能,最懂您所需0304敏捷园区解决方案能够为园区客户建设一张融合接入(有线/Wi-Fi/IoT )、敏捷运维、安全协防等优势的精品园区网络,为有线、Wi-Fi 及IoT 类终端提供融合的接入服务,为用户及业务提供深度的接入管控,为网络运维人员提供集规划部署、日常运维、质量感知在内的全生命周期管理;同时,整网可支持快速的功能扩展并与第三方系统对接,让园区网络更好地为业务服务。
华为敏捷园区解决方案就是基于IDN 理念,面向企业市场发布的下一代园区网络综合解决方案,它继承了SDN 理念和研究成果,充分利用人工智能和大数据分析的技术,并融入华为20年优质高效的网络部署经验,让网络能够快速、灵活、安全地为业务服务。
为此,华为推出了“意图驱动”的智简网络IDN (Intent-Driven Network ,意图驱动的智简网络)解决方案,为网络装上洞悉商业意图的智能引擎。
智简网络方案以用户商业逻辑和业务意图为驱动,基于智能、极简、超宽、开放、安全的理念,构建以用户体验为中心的网络,加速企业业务创新,使企业商业价值最大化,助力企业全面就绪数字化未来。
2.1 方案概述应用层管理层Campus Insight电子价签SNMP Netconf/YangTelemetry Netstream1.0和3.0Automation EngineAnalytics EngineIntelligent Engine 电子书包开放API健康管理资产管理…物理网络企业数字化转型,是依托ICT 网络实现其商业意图。
然而,商业意图与ICT 网络之间存在着鸿沟,当前网络无法理解商业意图,需要人为将意图转换为网络可理解的语言(策略)。
如今,云计算、人工智能和大数据等新技术的发展,使得构建“数字孪生”成为可能,从而实现在商业意图和网络基础设施之间构建一个数字网络世界,消除网络和商业意图之间的鸿沟。
未来的网络是自治自愈的,能进行自我学习、自动化部署、状态实时感知、实现预测性维护。
0506• 物理网络敏捷园区解决方案引入可编程的敏捷交换机代替传统基于ASIC 的交换机构建园区网络,实现智能感知和高效执行,如用户信息/业务应用/业务质量的感知,有线、无线统一认证和策略的执行;在园区网络的接入层,通过灵活的产品组合,提供全场景Wi-Fi ,多速率以太(Multi-Gig )接入,有线无线深度融合等场景化特色接入方案。
• 虚拟网络华为敏捷交换机支持VXLAN 特性,可实现园区网络的UVF (Unified Virtual Fabric ,统一虚拟交换网)功能,对网络资源(安全、服务器等)的池化,让单套物理网络同时承载多套业务网络,实现一网多用,大幅降低多套业务网络重复建设部署及独立运维的综合成本。
• SD-Campus 自动化自动化引擎—Agile Controller ,第一次将SDN 集中控制思想在园区网落地,通过Agile Controller 实现了园区网络的自动化服务:Underlay 网络(物理网络)自动化,设备即插即用;Overlay 网络(虚拟网络)部署自动化;策略发放自动化。
另外,通过动态地调配网络资源和安全资源,Agile Controller 实现网络资源跟随用户移动和安全资源按需调用。
• CampusInsight 智能运维CampusInsight 作为网络运维引擎,构筑网络大数据平台,采用业界事实标准的Telemetry 技术,动态秒级抓取故障数据,并支持记录用户行为,感知业务的质量,实现每用户每应用每时刻可视,精细运维保障;同时,CampusInsight 支持基于历史和实时数据动态优化基线,预测网络异常,实现分钟级故障溯源。
• SDSec 安全协防SDSec 安全协防方案中的CIS 系统作为网络安全引擎,构筑大数据安全分析平台,支持对采集的设备日志或业务流量进行关联分析,快速掌握当前网络安全态势,对于安全威胁进行远程告警,并按照既定规则生成安全事件的响应策略至Agile Controller ,由Agile Controller 下发联动策略至相应的联动设备,对特定用户或业务进行有效控制。
敏捷园区解决方案的核心概括为“两层”网络架构和“三大”核心子方案。
“两层”网络架构是指物理网络和虚拟网络,实现一网多用;“三大”核心子方案包括SD-Campus 自动化方案、CampusInsight 智能运维方案和SDSec 安全协防方案。
2.2 方案核心• 有线无线深度融合:性能卓越,运维便捷华为敏捷交换机通过融合AC ,实现有线、无线流量的统一转发,消除了AC 设备或插卡式集中转发的性能瓶颈,敏捷交换机整机转发能力可达T 比特;通过融合用户认证和管理功能,及策略联动功能,为有线无线用户提供统一认证和接入策略控制,管理员可以获得一致的用户管理体验,极致简化有线无线网络的运维管理。
• 全场景Wi-Fi :满足客户差异化的接入需求针对普通室内,高密场馆,室外场景以及密集房间等多种场景,华为提供高密AP 和分布式Wi-Fi 方案,实现高密度无死角的WLAN 覆盖以及用户接入的体验保障,部署便捷,节约投资成本。
针对物联网场景,华为通过物联网融合AP ,实现Wi-Fi 网络和IoT 网络的融合部署,共站址,共回传,节省网络建设及部署成本;Wi-Fi 及IoT 设备可进行集中管理,简化网络运维工作量,降低网络运维成本。
• 多速率以太(Multi-Gig )接入:更高带宽,更灵活的网络部署随着802.11ac 标准及产品的问世,无线终端接入速率已经可高达2.5Gbps ,千兆端口接入已无法满足。
华为提供业界款型最丰富的2.5G 交换机,完美适配华为的室内/室外/智能天线2.5G AP 的使用,而且支持200米(POE++)远距离供电功能,实现网络扁平化部署,降低投资成本。
随着网络新技术快速发展、BYOD 的普及,移动办公、无线接入、物联网应用逐渐兴起,用户希望自由移动,随时随地的自由接入。
但传统园区网络中有线网络、WLAN 网络、IoT 网络独立部署,增加了网络建设和管理成本;且WLAN 网络存在信号覆盖死角、接入用户数限制、无线吞吐带宽及访问权限控制等问题,使得当前园区网络用户往往难以取得有线接入方式相同的流畅使用体验。
3.1 超宽方案亮点030708• CampusInsight :可视化运维,分钟级故障溯源,网络自治自愈CampusInsight 采用业界事实标准的Telemetry 技术,动态秒级抓取故障数据,并支持记录用户行为,感知业务的质量,实现每用户每应用每时刻可视,精细运维保障;同时,CampusInsight 支持基于历史和实时数据动态优化基线,预测网络异常,实现分钟级故障溯源。
• 质量感知:智能业务感知,任何影响业务体验的因素尽在掌控质量感知iPCA ,基于华为业内首创研发的iPCA (Packet Conservation Algorithm for Internet ,包守恒算法)实现,通过对真实业务流染色和对网络进行分区域的包守恒监控方法,提供了对无连接IP 网络的丢包监控和故障定界能力,第一次让IP 网络拥有感知业务质量并精准定位问题的能力。
在用户体验受损时,网络会快速感知,精确定位问题/故障,并且提供了详细的质量记录,帮助管理员确定是什么问题影响了业务体验。
• 设备开局自动化:设备预配置,即插即用通过SVF (Super Virtual Fabric ,超级虚拟交换网)技术,华为创新性地将汇聚层、接入层交换机和AP 设备分别虚拟为核心框式交换机的板卡和端口,使得管理一个网络就像管理一台交换机一样简单。
配套eSight 网管平台,作为SVF 的配置管理工具,使得网络规划、配置文件制作、设备部署、开局管理和运维集成在同一平台,实现设备的自动部署、即插即用。