检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
换为第三方证书的安全机制,部署防火墙采用防攻击等措施保证iMaster NCE-Campus、RR的系统安全。CPE支持安全启动、证书安全存储,并提供对系统中可疑的CPE进行隔离处理,防止攻击者利用被盗CPE设备接入网络。采用基于SSH(Secure Shell)的NETCONF协议、基于SSL加密的HTTP2
针对企业网络当前面临的WAN封闭架构、业务体验难保障、业务部署慢和运维困难的问题,华为SD-WAN解决方案为企业提供分支与分支、分支与数据中心、分支与云之间的全场景随需互联,并通过应用级智能选路与智能加速、智能运维,构建更好的业务体验,重塑企业WAN互联全流程的业务体验。 SD-WAN总体架构
支持运营商部署多租户高性能的CPE作为GW设备,为企业租户提供与传统专线网络对接业务和POP组网业务。 系统安全部署 支持CPE的证书安全存储和证书更换、更新等安全机制;支持CPE与iMaster NCE-Campus、CPE与RR之间双向证书认证;支持CPE与CPE之间的数据平面中IPSec
会选择全球性的运营商专线或者Internet的方式进行总部分支组网互联。基于华为SD-WAN解决方案提供的POP组网方案,运营商在高品质的跨国/跨区域的WAN骨干网边缘建立POP点,并在POP点内部署SD-WAN的Gateway设备(POP GW),POP GW设备与运营商骨干网
趋势和挑战 随着企业IT向云架构的不断推进,以及公有云的崛起和流行,引导着企业数据中心等基础设施云化,越来越多的企业开始在公有云安家,从而打破企业IT的传统封闭架构,引领企业网络架构走向开放之路。与此同时,企业的关键应用也逐渐云化,依赖于应用服务商提供的SaaS服务(如Office、
和业务的多维度可视化管理、丰富的故障诊断和巡检工具,来解决海量分支带来的开局难、运维难的问题。 图2 分层组网场景 分层组网场景中的iMaster NCE-Campus部署,站点CPE接入WAN网络及典型业务、运维手段均和单层组网场景相同。 和单层组网不同的是,分层组网中的站点被