检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网络对接业务和POP组网业务。 系统安全部署 支持CPE的证书安全存储和证书更换、更新等安全机制;支持CPE与iMaster NCE-Campus、CPE与RR之间双向证书认证;支持CPE与CPE之间的数据平面中IPSec SA动态协商机制;支持对故障设备进行隔离。安全防护功能,支持IPS、AV、URL远程查询。
持安全启动、证书安全存储,并提供对系统中可疑的CPE进行隔离处理,防止攻击者利用被盗CPE设备接入网络。采用基于SSH(Secure Shell)的NETCONF协议、基于SSL加密的HTTP2.0协议和IPSec协议对数据进行加密处理,保证数据在传输过程中的安全。支持ACL流量
分支站点数量少,且不存在跨国分布情况,推荐采用单层组网,如图1所示;一种是数量比较大(例如超过500个分支站点),在一个国家广泛内分布在多个地域,或者虽然分支站点数量少但是存在跨国分布情况推荐采用分层组网,如图2所示。 图1 单层组网场景 iMaster NCE-Campus可以
务云端部署的形势加剧发展,企业的传统分支、总部和数据中心,还需要更加开放和灵活地连接到Internet、公有云以及SaaS应用。新形势下,如何高效、快捷地实现企业WAN的多网互联,承载企业庞大、复杂的组织和业务互联诉求,成为企业能否成功完成数字化变革的关键。 应用体验难保障:海量应用带宽共享,业务冲突导致体验不佳
华为SD-WAN解决方案总体架构如图1所示,主要包括:管理层、控制层和网络层。每层具备明确的核心组件并承担不同的功能。 图1 SD-WAN的架构 第三方BSS/OSS:当运营商或者企业客户希望将SD-WAN的端到端业务处理流程纳入到已有的BSS/OSS等第三方业务编排系统中时,可以借助SD-W