检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Overlay网络:即虚拟网络,是通过引入IP以及软件技术,在同一张物理网络上构建出的一张或者多张虚拟的逻辑网络。不同的虚拟网络虽然共享物理网络中的设备和线路,但是虚拟网络中的业务与物理网络中的物理组网和互联技术相互解耦。虚拟网络的多实例化,既可以服务于同一租户的不同业务(如多个部门),也可以服务于不同租户,是SD-WAN网络层的核心组网技术。
是分支站点数量少,且不存在跨国分布情况,推荐采用单层组网,如图1所示;一种是数量比较大(例如超过500个分支站点),在一个国家广泛内分布在多个地域,或者虽然分支站点数量少但是存在跨国分布情况推荐采用分层组网,如图2所示。 图1 单层组网场景 iMaster NCE-Campus可
为企业租户提供与传统专线网络对接业务和POP组网业务。 系统安全部署 支持CPE的证书安全存储和证书更换、更新等安全机制;支持CPE与iMaster NCE-Campus、CPE与RR之间双向证书认证;支持CPE与CPE之间的数据平面中IPSec SA动态协商机制;支持对故障设备
us System Boundary Router,自治系统边界路由器)设备互通,同时解决多个企业网络SD-WAN站点和传统分支站点的互联互通需求。 针对大型企业,若为了实现跨国或者跨越多个区域的企业站点之间的网络互通,企业往往会选择全球性的运营商专线或者Internet的方式进
NCE-Campus、RR和CPE(包括普通CPE、vCPE)之间使用增强型双向认证,支持更换为第三方证书的安全机制,部署防火墙采用防攻击等措施保证iMaster NCE-Campus、RR的系统安全。CPE支持安全启动、证书安全存储,并提供对系统中可疑的CPE进行隔离处理,防止攻击者利用被盗CPE设备接入网络。采用基于SSH(Secure