检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
客户价值 华为SD-WAN解决方案可以给用户带来显著价值。
用户可根据实际需要设置显示或隐藏“出租率与客户发展趋势”、“系统客户价值迁移”曲线图。 显示曲线图:使“出租率与客户发展趋势”或“系统客户价值迁移”后面的按钮为状态。 隐藏曲线图:使“出租率与客户发展趋势”或“系统客户价值迁移”后面的按钮为状态。
单机直挂客户端上云和上网 场景描述 企业A本地有数台PC(≤8台),在实现基本上网需求的同时,希望可以访问华为云上的VPC业务。基于上述需求,企业可部署一台IEG设备,将PC直接接入IEG设备的多个LAN口,通过默认子网将本地业务网络接入华为云。
客户价值 风险精准排查 华为乾坤支持对暴露面进行精确识别和活跃度持续跟踪,快速定位到最终对外开发的主机与业务,有效收敛攻击面。 威胁处置快 华为乾坤采用云边一体防御架构,云端分析出威胁后自动化处置,实现威胁秒级处置闭环,大幅提升攻击响应速度。
客户价值 华为乾坤防勒索解决方案是专为企业客户打造的解决方案,可以满足企业客户应对勒索软件攻击的网络安全需求。 多维评估 提供自动化终端资产清点能力,统筹管理主机列表、进程、端口、组件等资产信息。
客户价值 按需订阅 华为乾坤提供的等保合规解决方案当前包括边界防护与响应服务、漏洞扫描服务、云日志审计服务、智能终端安全服务等多种服务,并且支持安全能力快速扩展,以满足等保标准不断变化的需求。
客户价值 华为乾坤安全分支解决方案是专为企业客户打造的网安融合方案,不仅帮助企业业务快速上线,还提供丰富的故障诊断和巡检工具,同时提供主动防御能力,切实提升分支安全防护实效。
客户价值 零信任准入控制 提供多种准入认证方式,可灵活进行认证策略和授权策略配置,对准入权限进行精细化控制,保障网络接入安全。 终端智能识别和检测,避免仿冒或私接终端,联合安全态势,可以对失陷终端快速隔离。
客户价值 MSP价值 可以自运营,云管理平台可租可卖。 可以大规模、高效地管理网络设备。 可以进行双模管理,即本地管理和云化管理,本地管理可平滑升级至云化管理。
企业侧IEG设备就近选择华为云Region或接入点,与华为云SGW网关建立连接,实现客户本地网络快速上云,如图1 企业连接网络介绍所示。 图1 企业连接网络介绍 父主题: 组件介绍
绑定企业连接网络 操作场景 创建智能企业网关并完成初始配置后,将智能企业网关绑定到企业连接网络,可实现客户分支网络通过私网加密隧道链接到华为云。 操作步骤 在管理控制台首页,选择“企业连接 > 智能企业网关”。 单击创建好的智能企业网关名称,选择“网络管理 > 企业连接网络”。
步骤五:智能企业网关绑定企业连接网络 操作场景 创建智能企业网关并完成初始配置后,将智能企业网关绑定到企业连接网络,可实现客户分支网络通过私网加密隧道链接到华为云。 操作步骤 在管理控制台首页,选择“企业连接 > 智能企业网关”。
此时客户可以部署企业连接服务,通过ECN关联ER(如下图①)或者ECN直接关联VPC(如下图②),实现云下和云上数据互通,如图1所示。
智能企业网关侧典型配置案例 单机直挂LAN侧动态(DHCP)上云 单机直挂静态路由上云 单机旁挂静态路由上云 单机旁挂动态路由(OSPF)上云 双机直挂LAN侧动态(DHCP)上云 双机直挂静态路由上云 双机旁挂静态路由上云 双机旁挂动态路由(OSPF)上云 单机直挂客户端上云和上网
单机旁挂静态路由上云 双机旁挂静态路由上云 设备旁挂动态路由(OSPF)上云 适用于客户网络已部署并运行业务,在不改变现有组网情况下实现快速上云的场景。
约束与限制 LAN侧接口连接二层交换机、服务器、客户端时,需确保LAN接口的IP地址与所连接设备的IP地址在同一个网段。 LAN侧接口连接三层交换机时,还需配置添加静态路由,使智能企业网关设备与LAN侧连接的设备网络互通。
切换主备模式 IEG设备双机部署后,若客户现场因设备或网络原因,需要更换双机主备模式,请执行如下步骤: 在管理控制台首页,选择“企业连接 > 智能企业网关”。 单击创建好的智能企业网关名称,选择“网络管理 > 双机管理”。
先后激活主、备设备:适用于主、备先后到货,且客户希望优先启动设备部署的场景。 同时激活主、备设备场景 在“智能企业网关”页面,单击操作列的“激活”。 同时填写主设备、备设备的SN和PN,进行设备激活。
表4 静态路由参数说明 参数 说明 取值参数 目标网络 客户本地网络侧的子网和掩码。 192.168.0.0/16 自动获取下一跳 开启后,用户只需选择静态路由的接口,系统自动获取下一跳的IP地址。 开启 接口 根据实际情况,选择接口。
表4 静态路由参数说明 参数 说明 取值参数 目标网络 客户本地网络侧的子网和掩码。 192.168.0.0/16 自动获取下一跳 开启后,用户只需选择静态路由的接口,系统自动获取下一跳的IP地址。 开启 接口 根据实际情况,选择接口。