华为乾坤-方案架构:基于IPsec VPN的架构介绍
基于IPsec VPN的架构介绍
基于IPsec VPN的华为乾坤安全分支解决方案总体架构如图2所示,主要包括业务呈现层、管理/控制层、网络层。
- 业务呈现层
华为乾坤提供了面向企业、MSP等不同用户角色的Portal界面,Portal中展示了完整的网络端到端业务处理和配置流程,业务呈现层将最终用户的诉求传递到华为乾坤云平台。
- 管理/控制层
网络管理/控制层主要提供设备一站纳管(通过Netconf协议纳管)、统一运维能力,同时基于智能算法实现 威胁检测 、自动处置、安全策略统一下发,保障重点业务平稳运行。
对于多分支/园区场景,华为乾坤提供了IPsec VPN互联网络编排能力,通过华为乾坤云平台对站点间VPN的模型进行编排、业务发放。
- 网络层
网络层由物理设备组成,是企业WAN的基础物理组网。基于场景诉求,选择合适的出口设备,主要包括防火墙和第三方VPN网关。
- 防火墙:主要适用于金融、物流、办公等高安全场景,采用防火墙做出口设备,可以做分支、总部的出口设备。
- 第三方VPN网关:多分支场景,总部网络一般已部署(已存在第三方VPN网关设备),此时分支设备需要和第三方VPN网关对接,只能通过IPsec VPN与第三方VPN网关对接。
- gaussdb咋样_gaussdb介绍_gaussdb的优势_gaussdb用法_gaussdb架构
- 文档数据库服务DDS系统架构介绍
- GaussDB架构_GaussDB数据库架构_高斯数据库架构-华为云
- VPN的类型_企业版VPN和经典版VPN的区别_虚拟专用网络VPN
- 数据治理中心_数据架构_数据架构使用示例-华为云
- 虚拟专用网络服务器_什么是虚拟网络_搭建虚拟专用网络
- GaussDB架构_GaussDB分布式形态_高斯数据库架构-华为云
- 虚拟专用网络怎么用_虚拟专用网络有什么优势_华为云虚拟专用网络VPN-华为云
- 虚拟专用网络_虚拟网络组网_虚拟网络技术的应用
- 虚拟网络是什么_虚拟网络有什么用_虚拟专用网络搭建