检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
部署慢和运维困难的问题,华为SD-WAN解决方案为企业提供分支与分支、分支与数据中心、分支与云之间的全场景随需互联,并通过应用级智能选路与智能加速、智能运维,构建更好的业务体验,重塑企业WAN互联全流程的业务体验。 SD-WAN总体架构 华为SD-WAN解决方案总体架构如图1所示
ter NCE-Campus、RR的系统安全。CPE支持安全启动、证书安全存储,并提供对系统中可疑的CPE进行隔离处理,防止攻击者利用被盗CPE设备接入网络。采用基于SSH(Secure Shell)的NETCONF协议、基于SSL加密的HTTP2.0协议和IPSec协议对数据进
POP组网业务。 系统安全部署 支持CPE的证书安全存储和证书更换、更新等安全机制;支持CPE与iMaster NCE-Campus、CPE与RR之间双向证书认证;支持CPE与CPE之间的数据平面中IPSec SA动态协商机制;支持对故障设备进行隔离。安全防护功能,支持IPS、AV、URL远程查询。
应用,访问公有云和私有云。企业租户可以根据需求选择多级QoS策略,基于链路质量、应用优先级、带宽、负载均衡的智能选路,安全等策略,满足保障关键业务体验、高带宽利用率、安全等诉求。 运营商通过iMaster NCE-Campus的可视化运维系统,维护SD-WAN网络,统一部署管理云业务,为企业提供增值服务。
式,由总部或大型分支站点的CPE充当RR设备。也可以单独部署RR设备,参见分层组网场景。 可以通过配置多级QoS策略、基于带宽、基于应用的智能选路,满足保障关键业务体验、负载均衡高带宽利用率等诉求。 如果企业网络中存在未迁移到SD-WAN网络的传统分支站点,可以选择同时和传统专线