检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
企业客户申请使用云服务 使用场景 企业客户可反馈企业信息及业务场景给SD-WAN云服务运营人员,申请使用SD-WAN云服务。 操作过程 选择“产品 > 企业应用 > 企业网络 > SD-WAN云服务” ,进入SD-WAN云服务控制台。 正确填写企业相关信息,点击“提交”。 表1 企业信息描述
NCE-Campus、RR和CPE(包括普通CPE、vCPE)之间使用增强型双向认证,支持更换为第三方证书的安全机制,部署防火墙采用防攻击等措施保证iMaster NCE-Campus、RR的系统安全。CPE支持安全启动、证书安全存储,并提供对系统中可疑的CPE进行隔离处理,防止攻击者利用被盗CPE设备接入网络。采用基于SSH(Secure
运营商通过iMaster NCE-Campus的可视化运维系统,维护SD-WAN网络,统一部署管理云业务,为企业提供增值服务。 企业网络有客户资产的存量经营需求,需要支持SD-WAN站点和传统分支站点互访,运营商可以部署支持多租户的IWG设备与传统网络中的ASBR-PE(Autonomous
要包括:管理层、控制层和网络层。每层具备明确的核心组件并承担不同的功能。 图1 SD-WAN的架构 第三方BSS/OSS:当运营商或者企业客户希望将SD-WAN的端到端业务处理流程纳入到已有的BSS/OSS等第三方业务编排系统中时,可以借助SD-WAN网络控制器的北向开放API能
华为SD-WAN解决方案主要场景可以分为运营商B2B业务场景和企业自建场景,企业自建场景根据企业规模又可以分为单层组网和分层组网场景。运营商B2B业务场景中,运营商在为企业客户提供方案时,也可以参考企业自建场景的网络设计方案。 运营商B2B业务 企业自建
为企业租户提供与传统专线网络对接业务和POP组网业务。 系统安全部署 支持CPE的证书安全存储和证书更换、更新等安全机制;支持CPE与iMaster NCE-Campus、CPE与RR之间双向证书认证;支持CPE与CPE之间的数据平面中IPSec SA动态协商机制;支持对故障设备
统专线之外新的重要选择,但是Internet网络本身并不保障服务质量。此外传统网络对业务不感知,无法获知应用的状态,当遭遇突发流量链路拥塞或质量劣化的时候,往往会造成关键业务体验无法保障。 业务上线周期长:传统方式难以满足业务灵活部署的诉求 传统的专线新业务发放速度慢,从业务申请
地容灾部署方案,保障控制系统高可靠性。 总部和分支可以采用双CPE网关MPLS和Internet混合链路接入网络,满足对专线的高质量要求,无法使用有线链路接入网络的站点,还可以采用5G接入网络。单层组网中的所有站点属于同一个Overlay组网区域,Overlay组网拓扑可以采用H