检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
特性 特性 说明 灵活大规模组网 基于EVPN协议的隧道方案,引入独立的分布式控制组件RR,增加拓扑编排组件,实现每个VPN不同的拓扑编排功能,增大规模组网能力。 IPv4 over IPv6 在Underlay网络为IPv6时,站点LAN侧IPv4业务可以通过SD-WAN EVPN建立的overlay隧道互通。
制层和网络层。每层具备明确的核心组件并承担不同的功能。 图1 SD-WAN的架构 第三方BSS/OSS:当运营商或者企业客户希望将SD-WAN的端到端业务处理流程纳入到已有的BSS/OSS等第三方业务编排系统中时,可以借助SD-WAN网络控制器的北向开放API能力,实现对SD-WAN方案的集成和界面的灵活定制。
企业自建 对于实力雄厚的大型企业,可以选择部署一套自己的iMaster NCE-Campus系统,管理SD-WAN网络。大型企业有分支站点分布广、业务类型多样,对专线质量要求高等特点,面临业务流量爆炸式增长冲击专线带宽,关键应用体验差,运维困难等难题。大型企业的分支站点数量规模有
NCE-Campus、RR和CPE(包括普通CPE、vCPE)之间使用增强型双向认证,支持更换为第三方证书的安全机制,部署防火墙采用防攻击等措施保证iMaster NCE-Campus、RR的系统安全。CPE支持安全启动、证书安全存储,并提供对系统中可疑的CPE进行隔离处理,防止攻击者利用被盗CPE设备接入网络。采用基于SSH(Secure