全屏背景
bj
导航菜单
logo
自定内容
请输入内容
自定内容

增强广域网边缘的可见性和控制

当前位置
自定内容

ARUBA SD-WAN


软件定义的广域网(SD-WAN)技术可解决不断提高的带宽需求和 日益紧张的预算问题。对于管理公共及私有广域网连接的公司 和向基于云的服务转型的公司而言,新解决方案可简化广域网 运维并降低运营成本。

Aruba SD-WAN 的优势远不止此,它还可以优化路由决策,提 高广域网边缘的可见性。第 7 层应用程序全面认知可根据最终 用户角色、设备类型和位置环境与独特的分支机构内部可见性 结合,让 Aruba SD-WAN 成为分布式企业的不二之选。 

自定内容
自定内容

实际上,零售业、酒店业和医疗保健领域的组织通常具有精益 而集中的网络团队,他们可以缩短部署、管理和维护广域网连 接的时间,同时增强用户体验和业务运营。Aruba SD-WAN 对 于 Aruba SD-Branch 整体解决方案而言至关重要。

智能广域网管理

可以通过简化的工作流程全面规划广域网管理,从而加快部署 速度、提高网络性能、简化后续配置更改。Aruba Central 是 一个采用人工智能技术的网络运营、保障和安全平台,可提 供 SD-WAN 以及 WLAN 和 LAN 查看与控制管理。云的优势有 助于轻松配置、部署和查看来自任何地方的 Aruba 分支机构 网关、头端网关和虚拟网关的数据。无需更新或维护本地管理 设备。

基于云的 SD-WAN 网络编排
Aruba SD-WAN 采用云扩展最佳实践,可提供端到端的网络编 排工具,便于轻松分配路由和按需建立可扩展的安全 VPN 隧 道。这是基于在 Aruba Central 中配置的数据中心偏好来实现 的。该编排工具还可通过自动化的云发现、开通和管理简化虚 拟网关在 Amazon AWS 与 Microsoft Azure 公共云基础设施内 的部署。

无限带宽

与其他 SD-WAN 供应商不同,Aruba 的 SD-WAN 解决方案提 供基于网关的许可证,不限制业务流量的带宽。这表示您马上 可以使用全套硬件性能,无需购买任何升级许可。

SD-WAN 网关 适用于分支机构的 SD-WAN 网关

Aruba 的 SD-WAN 网关可以支持多个广域网连接,这些连接既 可以是宽带线路、MPLS,也可以是蜂窝网链路。软件功能包 括对发送至数据中心、公共云基础设施或互联网的数据进行路 由和优化。此外,每个网关都支持高可用性 (HA) 功能(例如, Active/Active和 Active/Standby),使其成为需要完全冗余站 点的绝佳选择。

基于策略的路由和支持的协议

通过基于策略的路由 (PBR),可根据应用程序类型和链路健康 状况、设备配置文件、用户角色和目的地在多个私有或公共广 域网上行链路转发流量。支持的协议包括 BGP、OSPF和静态 路由。

SAAS 优化
Aruba Central 可根据地理位置查找 SaaS 应用程序服务器、监 视应用程序性能和动态控制服务器之间的广域网流量。此功能 确保访问 Microsoft 365 (Office 365)、Box、Slack 和 Zendesk 等 SaaS 应用程序的用户可与最佳站点匹配。此功能需要 SD- WAN 高级许可证。如需了解更多信息,请参阅最新 Aruba Central 文档。

主要广域网功能

叠加和混合广域网管理

Aruba SD-WAN 引入了一个新架构,该架构可在广域网连 接之上提供一个叠加网络,以增强对私有和公共连接(混合 WAN)的监视与控制。

星型拓扑

可以使用公共或私有连接建立分支机构站点到头端站点的安全 连接。这允许用户高效访问在数据中心内托管的企业资源。

站点到站点 VPN 也可以通过公共互联网连接在分支站点之间建立安全连接。这

允许用户从各个站点访问企业网络内托管的网络资源,而无需 通过数据中心。

动态路径控制 (DPS) 可以根据广域网链路的吞吐量、延迟、抖动和丢包率等特性通

过最佳可用上行链路自动转发广域网流量。

广域网可见性

Aruba Central 采用深度包检查技术,可监视进入和离开分支 机构网络的应用程序流量,不管采用何种上行链路。这使得 IT 可以轻松地管理越来越多地利用公共互联网连接的广域网 环境。

广域网压缩

此广域网压缩功能在网络拥堵的环境下非常有用,允许 IT 在任 何时间任何地方通过相同的广域网线路传输更多流量。

无限带宽

Aruba SD-WAN许可证允许每个网关按照最高带宽转发流量。 无需任何额外许可证升级。

主要配置功能

简化的安装向导

为轻松配置SD-WAN网关,Aruba Central 为用户提供了 Step-by-Step 导航界面来简化网络配置。

配置层次

可以根据分支机构的特定要求在 Aruba Central 中预先设置和 自定义网络设置。零接触配置 (ZTP) 提供了一个简单无误的部 署模型。

零接触配置 (ZTP)
通过使用零接触配置,可使用Aruba ActivateTM在线部署硬件 网关,Aruba Activate TM是一项基于云的激活服务,可与Aruba Central 无缝配合。您可根据配置和其他网络特定要求应用 设置。

简单、移动部署

Aruba 的移动安装程序让现场人员可以轻松开通网关。中心化 的 IT 团队只需要验证设备位置、许可证和状态,无需执行任何 其他步骤。此应用程序适用于 iOS 和 Android。

主要安全和监视功能

动态网络分段

为简化并更好地保护有线和无线网络访问,分支机构网关可 以自动在有线和无线网络上根据用户和设备角色实施策略。 ClearPass Policy Manager 的整合实现了角色和策略的集中管 理。无论用户角色和设备类型如何,这都可确保策略一致,并 且可在网络中每个节点处消除不必要的 SSIDs、ACL、VLAN 和 IP 子网配置

策略实施防火墙

fig.4.0_111819_sdwan-dsa

Aruba策略实施防火墙包括在 Foundation license 中,允许有 线和无线用户及应用程序流量通过GRE隧道发送至分支机构网 关进行检查。Aruba 动态网络隔离功能可以根据用户角色、设 备类型、应用程序和位置完成策略实施。

应用程序监视与控制

此功能也包括在 Foundation license 中,是一项应用程序功 能,可使用深度包检查 (DPI) 技术评估和优化 3,000 多款应用 程序的性能及QoS策略,其中包括加密和隐藏流量。

网页内容过滤

网页内容分类 (WebCC) 套装也是 Foundation license 的一部 分。此功能可按内容类别对网站进行分类,并按声誉对其进行 评分。此功能还可以拦截、应用QoS、带宽限制、镜像和日志 网页访问。

统一通信和协作 (UCC) 根据平均MOS值、延迟、抖动和丢包率等通话质量衡量和

排除网络故障。支持的应用程序包括:Teams、Skype for ®

Business 、Wi-Fi Calling、Facetime、SIP、Jabber、Spark 等。 第三方安全网关和防火墙支持

对于高级恶意软件或病毒保护,Aruba 网关可以担任集中托 管防火墙的本地代理,如 Palo Alto Networks 和 Check Point 软件,或者作为 Zscaler 和 Symantec 等网页安全网关的本地 代理。 

内容标题列表
全屏背景
自定内容
COPYRIGHT 2020  ALL RIGHTS RESERVED 
广州华宸信息科技有限公司   沪ICP备020XXXX号  版权所有
自定内容

广州华宸信息科技有限公司

Guangzhou HuaChen information technology co., LTD


公司地址:广州市天河区天河北路183号大都会广场3710房
联系人:邓女士
联系方式:020-85588269


自定内容
------------------------------------------------------------------------------------------------------------------------------------------------------
给我留言
反馈主题: *
联 系 人:
联系电话: *
电子邮件:
验 证 码:
看不清?更换一张
 
自定内容
CONTACT US
联系我们