华为Agile Controller方案

合集下载

华为 USG6000V虚拟综合业务网关 详版彩页

华为 USG6000V虚拟综合业务网关 详版彩页

华为USG6000V虚拟综合业务网关随着云计算技术的广泛应用,IT与CT技术出现了快速融合的局面;公有云/私有云的部署,客户对业务快速上线,业务按需迁移,定制化防护等需求激增,传统的专有硬件业务网关慢慢无法适应云网络新架构的部署要求。

华为USG6000V(Universal Service Gateway)是基于NFV架构的虚拟综合业务网关,虚拟资源利用率高,资源虚拟化技术支持大量多租户共同使用,产品具备丰富的网关业务能力,如vFW,vIPSec,vLB,vIPS,vAV,vURL过滤等,可根据对虚拟网关的业务需求,按需使用,灵活部署。

USG6000V系列虚拟综合业务网关兼容多种主流虚拟化平台,提供标准的API接口,可以与华为FusionSphere云平台、Agile Controller控制器以及开源的Openstack平台共同构成开放的SDN数据中心解决方案。

USG6000V可以与传统硬件设备统一被Agile Controller控制器进行管理,构建统一的智能化云安全平台,实现业务灵活定制,资源弹性扩缩,网络可视化管理,满足企业业务快速上线、变化频繁,运维简单、高效等诉求。

产品特性与优势一机多能,精准管控具备丰富的特性功能,能够为数据中心提供虚拟层防护,也可为租户灵活提供安全增值业务。

• 一机多能:集传统防火墙、VPN、入侵防御、防病毒等功能于一身,简化部署,提高管理效率。

• 入侵防护(IPS):超过5000种漏洞特征的攻击检测和防御。

支持Web攻击识别和防护,如跨站脚本攻击、SQL注入攻击等。

• 防病毒(AV):高性能病毒引擎,可防护500万种以上的病毒和木马,病毒特征库每日更新。

• 上网行为管理:采用基于云的URL分类过滤,预定义的URL分类库已超过1.2亿,阻止员工访问恶意网站带来的威胁,满足合规要求。

并可对员工的发帖、FTP等上网行为进行控制。

可对上网记录进行审计。

• Anti-DDoS:可以识别和防范SYN flood、UDP flood等10+种DDoS攻击,识别500多万种病毒。

华为E1000E-G12 G16系列AI防火墙(盒式) 产品手册

华为E1000E-G12 G16系列AI防火墙(盒式) 产品手册

华为E1000E-G12/G16系列AI防火墙(盒式)1概述随着企业业务不断的数字化、云服务化,网络在企业运营中占据着重要的位置,出于各种目的,网络攻击者通过身份仿冒、网站挂马、恶意软件等多种方式进行网络渗透与攻击,影响企业网络的正常使用。

采用防火墙部署网络边界是当前防护企业网络安全的主要方式,但是防火墙通常只能基于签名实现威胁的分析和阻断,该方法对未知威胁无有效的处置方法,还会引起设备性能的降低。

这种单点、被动、事中防御的方式已经不能有效的解决未知威胁攻击,对于隐匿于加密流量中的威胁在不损坏用户隐私的情况下更是无法有效的识别。

华为E1000E-G12/G16系列AI防火墙,在提供NGFW能力的基础上,联动其他安全设备,主动防御网络威胁,增强边界检测能力,有效防御高级威胁,同时解决性能下降问题。

NP 引擎提供快速转发能力,防火墙性能显著提升。

2产品亮点极速:自研业务加速引擎,极致性能,复杂业务处理效率提升至业界2倍智能:基于智能技术,深度集成高级威胁检测,降低Capex 80%智能:采用智能技术免解密检测加密流量融合:内置“诱捕”系统降低勒索软件/APT扩散融合:可信可控的视频终端安全接入,威胁全网可视融合:云管理方式简化设备上线运维3 软件特性功能特性描述一体化防护 集传统防火墙、VPN 、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS 、URL 过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体化策略管理。

应用识别与管控 可识别6000+应用,访问控制精度到应用功能。

应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。

云管理模式 设备自行向云管理平台发起认证注册,实现即插即用,简化网络创建和开局。

远程业务配置管理、设备监控故障管理,实现海量设备的云端管理。

云应用安全感知 可对企业云应用进行精细化和差异化的控制,满足企业对用户使用云应用的管控需求。

入侵防御与Web 防护 第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。

华为S9300系列交换机详细说明书

华为S9300系列交换机详细说明书

Realize Your Potential华为技术有限公司Huawei S9300系列交换机详版彩页01 Huawei S9300系列交换机Huawei S9300系列是华为公司面向融合多业务的网络架构而推出的新一代高端智能T比特核心路由交换机。

该产品基于华为公司智能多层交换的技术理念,在提供稳定、可靠、安全的高性能L2/L3层交换服务S9303 S9306 S9312S9310产品特点S9300敏捷交换机,让网络更敏捷地为业务服务• S9300 敏捷单板内置高速灵活的以太网络处理器ENP,针对以太网专属设计。

借其灵活的报文处理及流量控制能力,深入贴近业务,满足现在及未来的各种挑战,助力客户构建弹性扩展的网络。

ENP芯片采用全可编程架构,可以完全自定义流量的转发模式、转发行为和查找算法。

通过微码编程实现新业务,客户无需更换新的硬件,快速灵活,6个月即可上线,而传统AS I C 芯片采用固定的转发架构和转发流程,新业务无法快速部署,需要等待1~3年的硬件支持。

• 凭借敏捷单板,S9300支持统一用户管理功能,屏蔽了接入层设备能力和接入方式的差异,支持802.1X/ MAC/Portal等多种认证方式,支持对用户进行分组/分域/分时的管理,用户、业务可视可控,实现了从“以设备管理为中心”到“以用户管理为中心”的飞跃。

• 凭借敏捷单板,S9300支持iPCA网络包守恒算法,改变了传统利用模拟流量做故障定位的检测模型,可对任意业务流随时随地逐点检测网络质量,无需额外开销;可在短时间内立刻检测业务闪断性故障,检测直接精准到故障端口,实现从“粗放式运维”到“精准化运维”的大转变。

• 凭借敏捷单板,S9300支持1588v2和同步以太,满足网络设备间的高精度时间同步,相比GPS的时间不同方案,提升安全的同时降低成本。

创新的CSS集群技术• S9300可通过集群卡连接和业务口连接两种方式实现虚拟化。

CSS集群创新性采用交换网集群技术,提供业界主机间最大的320G集群带宽;业务口集群支持成员机通过LPU上的普通业务口连接,将LPU上的业务口配置为堆叠物理成员端口后加入逻辑堆叠端口,通过SFP+光模块和光纤或SFP+堆叠线缆将堆叠物理成员端口连接。

网络虚拟化技术详解

网络虚拟化技术详解
连,分配有物理网络的IP地址,该地址与虚拟网络无关。
第16页
目录
1. 网络虚拟化背景 2. 虚拟交换机 3. 软件定义网络 4. 典型组网
第17页
华为云网络数据中心方案整体架构
FusionSphere
业务呈现/ 协同层
网络控制层
FusionCompute
VMM
Firewall LB
Leaf
Spine
网)是一种进行大二层虚拟网络扩展的隧道封装技术,解决了上 面的问题。 VxLAN引入一个UDP格式的外层隧道,作为数据的链路层,而原 有数据报文内容作为隧道净荷来传输。
第15页
VxLAN重要组件
⚫ VNI:VxLAN Network Identifier,24位虚拟网络标识,可支持16M虚拟网络。 ⚫ VTEP:VxLAN Tunnel End Point,完成VxLAN报文的封装和解封装,VTEP与物理网络相
DVSM
Compute Node Virtual Switch Agent
EVS Plug-in
OVS
Security Switch
VLAN
VXLAN
BondiLACP SHAPING
iNIC Plug-in
iNIC
Security Switch
VLAN
VXLAN
Bond/LACP SHAPING
第9页
第7页
华为分布式虚拟交换机方案
⚫ 华为的分布式虚拟交换支 持基于开源Open vSwitch 的纯软件的虚拟交换的功 能,同时提供支持完整虚 拟交换卸载的智能网卡的 虚拟交换。
⚫ 开源Open vSwitch与智能 网卡的虚拟交换提供的功 能完全一致,虚拟交换管 理通过不同的插件管理 Open vSwitch和智能网卡。

华为自动驾驶网络解决方案白皮书

华为自动驾驶网络解决方案白皮书

01041.1 电信网络发展的机遇与挑战1.2 电信产业自动驾驶网络探索与实践08 1.3 华为自动驾驶网络探索实践1114 2.2 华为自动驾驶网络目标架构011. 电信自动驾驶网络探索与实践112. 华为自动驾驶网络战略与架构2.1 华为自动驾驶网络战略CONTENTS目录694. 自动驾驶网络产业发展建议745. 总结24263.1 华为自动驾驶网络解决方案3.2 网络极简系列产品35 3.3 iMaster智能运维系列产品243. 华为自动驾驶网络解决方案和产品75 6. 参考文献Page 01电信自动驾驶网络探索与实践电信自动驾驶网络探索与实践在历史发展的滚滚长河中,人类追求先进生产力的脚步从不曾停歇。

每一次技术革命的出现,都代表了一次生产力的发展更迭,驱动人类社会迈向新的发展纪元。

工业革命,电力革命和信息技术革命在过去120年间实现了人类文明的三次巨大突破,当今,以人工智能、5G、云计算为主导的第四次工业革命所带来的改变,已在悄然发生,正在塑造一个万物感知、万物互联、万物智能的世界,它比我们想象中更快地到来。

电信网络发展的机遇与挑战华为展望2025年行业发展趋势,大带宽、低时延、广链接的需求正在驱动5G 加速商用,到2025年”全天候实时在线”将成为人与万物的“默认状态”。

GIV预测2025年全球将部署650万基站服务于28亿用户58%的人口将享有5G服务650万28亿58%Page 02电信自动驾驶网络探索与实践蓬勃发展的万物互联和融合智能化给电信产业的ICT投资带来了新的发展机遇,同时也带来了挑战。

根据OVUM分析报告显示,过去十年电信行业的收入增长从来没有跑赢过OPEX的增长,随着网络规模逐年增加,OPEX快速增长,产业结构化矛盾日益突出。

无线工厂将持续演进和发展,智能自动化在建筑、制作、医疗健康等领域中广泛应用。

与此同时,智能云和云边协同技术将成为全社会运行的基础环境。

随着行业数据的不断丰富,AI算法和学习也将不断升级。

华尔思华为安全HCIE直通车课程大纲

华尔思华为安全HCIE直通车课程大纲

华尔思华为安全HCIE直通车课程安全HCIE直通车课程涵盖了目前华为安全方向的所有初级高级课程知识,总共分为HCNA(4天)-NCNP(8天)-HCIE(6天)三个阶段,内容安排由浅入深,适合所有零安全基础的学生参加。

一、HCNA课程简介课程覆盖网络安全基础知识,防火墙基础知识,包过滤技术、NAT技术等防火墙基本原理以及在华为防火墙中的实现,华为防火墙用户管理及认证原理,IPSec、SSL等VPN技术原理以及在华为防火墙中的实现,UTM技术及相关防御策略的部署配置,终端安全技术及基本安全策略配置。

HCNA课程知识大纲:防火墙基础1.网络安全基本概念2.防火墙基本概念、防火墙功能特性、防火培设备管理和防火墙基础配置3.包过滤技术基础、防火墙转发原理、防火墙安全策略及应用4.网络地址转换技术基础、基于源IP地址NAT技术与配置、基于目的IP地址NAT技术与配置、双向NAT技术与配置、NAT应用场景配置5.防火墙双机热备技术基础、防火墙双机热备基本组网及配置6.防火墙用户管理基础、用户认证概念、AAA技术原理、用户认证管理及应用7.VLAN技术基础、WLAN技术基础、广域网接口特性技术基础VPN基础技术1.VPN基本概念、VPN分类、加密技术2.L2TP技术原理、Client-Initialized方式L2TP技术与配置3.GRE技术原理与配置4.IPSec基本概念、AH技术原理、ESP技术原理、IKE技术原理、IPSec配置5.SSL技术原理、虚拟网关概念与配置、Web代理技术与配置、文件共享技术与配置、端口转发技术与配置、网络扩展技术与配置二、HCNP课程简介HCNP课程内容覆盖以下四个方面:1)防火墙通用技术(防火墙基础技术、防火墙安全策略、防火墙用户管理、VPN、安全配置文件、攻击防范、虚拟化和带宽策略)2)终端安全体系规划、部署、维护与优化3)安全解决方案和规划设计方案4)安全体系架构和安全标准的最佳实践。

华为 USG6712E USG6716E 第一代防火墙说明书

华为 USG6712E USG6716E 第一代防火墙说明书

Huawei USG6712E/USG6716ENext-Generation FirewallsWith the continuous digitalization and cloudification of enterprise services, networks play an important rolein enterprise operations, and must be protected. Network attackers use various methods, such as identityspoofing, website Trojan horses, and malware, to initiate network penetration and attacks, affecting thenormal use of enterprise networks.Deploying firewalls on network borders is a common way to protect enterprise network security. However,firewalls can only analyze and block threats based on signatures. This method cannot effectively handleunknown threats and may deteriorate device performance. This single-point and passive method doesnot pre-empt or effectively defend against unknown threat attacks. Threats hidden in encrypted traffic inparticular cannot be effectively identified without breaching user privacy.Huawei's next-generation firewalls provide the latest capabilities and work with other security devicesto proactively defend against network threats, enhance border detection capabilities, effectively defendagainst advanced threats, and resolve performance deterioration problems. Network Processors providefirewall acceleration capability, which greatly improves the firewall throughput.Product AppearancesUSG6712E/USG6716EProduct HighlightsComprehensive and integrated protection• Integrates the traditional firewall, VPN, intrusion prevention, antivirus, data leak prevention, bandwidth management, URL filtering, and online behavior management functions all in one device.• Interworks with the local or cloud sandbox to effectively detect unknown threats and prevent zero-day attacks.• Implements refined bandwidth management based on applications and websites, preferentially forwards key services, and ensures bandwidth for key services.More comprehensive defense• The built-in traffic probe of a firewall extracts traffic information and reports it to the CIS, a security big data analysis platform developed by Huawei. The CIS analyzes threats in the traffic, without decrypting the traffic or compromising the device performance. The threat identification rate is higher than 90%.• The deception system proactively responds to hacker scanning behavior and quickly detects and records malicious behavior, facilitating forensics and source tracing.High performance• Uses the network processing chip based on the ARM architecture, improving forwarding performance significantly.• Enables chip-level pattern matching and accelerates encryption/decryption, improving the performance for processing IPS, antivirus, and IPSec services.• The throughput of a 1U device can reach 160 Gbit/s.High port density• The device has multiple types of interfaces, such as 100G, 40G, and 10G interfaces. Services can be flexibly expanded without extra interface cards.DeploymentData center border protection• Firewalls are deployed at egresses of data centers, and functions and system resources can be virtualized.The firewall has multiple types of interfaces, such as 100G, 40G, and 10G interfaces. Services can be flexibly expanded without extra interface cards.• The 18-Gigabit intrusion prevention capability effectively blocks a variety of malicious attacks and delivers differentiated defense based on virtual environment requirements to guarantee data security.• VPN tunnels can be set up between firewalls and mobile workers and between firewalls and branch offices for secure and low-cost remote access and mobile working.Enterprise border protection• Firewalls are deployed at the network border. The built-in traffic probe extracts packets of encrypted trafficand sends the packets to the CIS, a big data analysis platform. In this way, threats in encrypted traffic are monitored in real time. Encrypted traffic does not need to be decrypted, protecting user privacy and preventing device performance deterioration.• The deception function in enabled on the firewalls to proactively respond to malicious scanning behaviorand associate with the CIS for behavior analysis to quickly detect and record malicious behavior, protecting enterprise against threats in real time.• The policy control, data filtering, and audit functions of the firewalls are used to monitor social networkapplications to prevent data breach and protect enterprise networks.Hardware1. HDD/SSD Slot2. 20 x 10GE (SFP+)3. 4 x 40GE (QSFP+)4. 2 x HA (SFP+)5. 1 x USB3.06. 1 x GE (RJ45) management port7. 2 x 100GE (QSFP28)8. Console port USG6712E/USG6716ESoftware FeaturesSpecificationsSystem Performance and Capacity1. P erformance is tested under ideal conditions based on RFC2544, 3511. The actual result may vary with deployment environments.2. Antivirus, IPS, and SA performances are measured using 100 KB HTTP files.3. F ull protection throughput is measured with Firewall, SA, IPS, Antivirus and URL Filtering enabled. Antivirus, IPS and SA performances are measured using 100 KB HTTP files.4. F ull protection throughput (Realworld) is measured with Firewall, SA, IPS, Antivirus and URL Filtering enabled, Enterprise Mix Traffic Model.5. SSL inspection throughput is measured with IPS-enabled and HTTPS traffic using TLS v1.2 with AES128-GCM-SHA256.6. SSL VPN throughput is measured using TLS v1.2 with AES128-SHA.*SA: Service Awareness.Note: All data in this document is based on USG V600R006.Hardware Specifications1. S ome 10G ports and 100G ports are mutually exclusive. The ports can be configured as follows: 2 * 100G (QSFP28) + 2 * 40G (QSFP+) + 12 * 10GE (SFP+) + 2 * 10GE (SFP+) HA or 4 * 40G (QSFP+) + 20 * 10GE (SFP+) + 2 * 10GE (SFP+) HACertificationsRegulatory, Safety, and EMC ComplianceOrdering GuideAbout This PublicationThis publication is for reference only and does not constitute any commitments or guarantees. All trademarks, pictures, logos, and brands mentioned in this document are the property of Huawei Technologies Co., Ltd. or a third party.For more information, visit /en/products/enterprise-networking/security.Copyright©2019 Huawei Technologies Co., Ltd. All rights reserved.。

华为CloudEngine 6800交换机详版彩页

华为CloudEngine 6800交换机详版彩页

CloudEngine 6800系列数据中心交换机CloudEngine 6800系列数据中心交换机产品概述产品外观48个10GE SFP+ 接口,或 2/4/8G FC 接口,6个40GE QSFP+接口�24个10GE SFP+ 接口,或 2/4/8G FC 接口,2个40GE QSFP+接口48个10GE SFP+接口,6个40GE QSFP+接口48个10GE Base-T接口,6个40GE QSFP+接口1华为CloudEngine系列交换机48个10GE Base-T接口,4个40GE QSFP+接口48个10GE SFP+接口,4个40GE QSFP+接口48个10GE SFP+接口,4个40GE QSFP+接口48个10GE SFP+接口,4个40GE QSFP+接口32个10GE Base-T接口,16个10GE SFP+接口,4个40GE QSFP+接口48个10GE SFP+接口24个10GE SFP+接口,2个40GE QSFP+接口华为CloudEngine系列交换机2产品特点高密度万兆接入,容量超群• 业界最高性能(1U TOR);1080Mpps转发性能,L2/L3全线速转发;• 最大提供72个10GE接口,业界最高密度(1U TOR),满足万兆服务器高密接入需求,并且4个编号连续的10GE光接口可以聚合为一个40GE接口使用,从而增加组网灵活性,减少用户购置成本;• 最大支持6个40G高性能QSFP+接口,QSFP+接口允许作为4个10GE SFP+接口使用,提供灵活的组网能力;40GE上行与CE12800系列共同构建无阻塞的网络平台。

高可靠长距堆叠,性能卓越• 业界首创16台堆叠技术:»16台交换机堆叠提供最大768个10GE接入端口,满足数据中心高密度服务器接入需求;»多台设备虚拟化为一台逻辑设备,构建可扩展、易管理的数据中心网络平台;»堆叠系统实现控制平面和数据平面冗余备份,避免了单点故障的风险,极大的增强了系统的可靠性。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为Agile Controller 方案概述移动办公、BYOD、WLAN的基本特征就是作为信息消费者的用户终端,物理位置变得不固定,这对传统以手工静态配置为核心的传统网络形成了挑战:1. 不同的位置、不同的终端,如何保证一致的用户办公体验?让用户感觉不到位置的差异?2. 如何动态配置用户的权限、安全、QoS优先级等网络策略?传统的固定网络用户可以跟一个物理端口绑定,策略是管理员手工配置到离用户最近的网络设备上的,当用户位置不固定时,我们不能要求网络管理员通过手工配置去适应每个人位置的变化。

这就要求网络需要具备动态分配资源和部署策略的能力,网络资源需要跟着用户走。

3. 网络安全如何部署?传统的网络安全泄漏点主要是在企业到互联网的边界,很多企业也都把防火墙等安全设备部署到这个边界位置进行防护。

但移动性的引入,以及网络攻击手段的发展,使得安全防护失去了边界:Wi-Fi、移动终端、远程办公引入了大量的新的安全泄漏点,以及内部攻击手段(病毒/木马/APT 攻击)的出现,都让传统的边界防护手段彻底失效。

敏捷控制器(Agile Controller)是华为面向企业市场发布的下一代网络解决方案敏捷网络的核心部件,全面覆盖敏捷园区、敏捷分支、敏捷广域、敏捷数据中心各种应用场景,实现从接入到数据中心端到端联接的应用策略控制。

Agile Controller应用SDN集中化控制原则,以业务体验为中心,基于用户和应用动态调配全网资源,实现网络与安全资源跟随用户自由移动,让网络更敏捷地为业务服务。

产品特点以业务体验为中心重新定义网络从以前关注技术、设备、连通性,到关注用户、业务、体验;从以前手工配置,到用自然语言规划和自动部署。

•将SDN集中化控制思想引入园区,动态调配整个园区的网络与安全资源,让资源跟随用户移动,实现业务随行。

•可灵活调整全网权限、QoS、安全等策略,大大缩短新业务开通或网络扩容周期,适应越来越快的业务变化需要。

•让用户不再需要关注各种设备差异,只需使用自然语言进行规划,一键式完成全网策略统一部署和同步。

•实现基于最终用户的QoS调度,在网络资源有限的情况下,优先转发VIP用户流量,确保VIP用户业务体验良好。

基于全网视角的安全协防从以前更多关注单点,到更多关注全网;从单点防护步入全网防护时代。

•统一采集网络设备、安全设备、业务系统的日志,应用大数据关联分析,发现单点设备难于发现的攻击和威胁。

•提供虚拟化的安全资源中心能力,通过智能联动将特性用户的流量进行阻断、引流,主动防御网络攻击行为。

•提供完善的终端安全、桌面管理功能,预置5000+终端安全策略,确保网络终端接入安全。

产品开放合作,易与客户现有系统对接•提供丰富的南北向接口,开放API,实现转发面与控制面的可编程,可与客户现有设备与业务系统进行对接,提升端到端运维效率,加快新业务上线速度,营造企业快速创新环境。

•实现与业界主流云平台华为FusionSphere 、VMware vSphere、Openstack、Microsoft Hyper-v等的无缝对接,致力于打造一个弹性、开放平台,集成各个领域的优秀实践,让用户可根据业务需要灵活定义网络,做到即需即用。

基于高可靠保护的弹性架构设计•提供集中式、分布式、分级式组网方式,适用于各种网络。

•提供接入认证备份、数据库备份等高可靠保护,保证服务的连续性。

•B/S架构,基于华为全新敏捷UI设计,简单易用。

产品组成Agile Controller针对不同的应用场景提供多个业务组件,满足不同客户的需求。

接入控制组件产品概述随着企业信息化水平的提高,为了满足用户接入企业网络,通常会把网络铺设到办公区的每个角落。

公司内大量流动的办公人员和合作伙伴经常会带着笔记本电脑接入公司的局域网,这将给公司的信息安全带来很大的挑战。

外来的非法终端接入公司的网络,除了可能带来计算机病毒方面的安全威胁外,还可能通过接入公司的网络,非法获取公司的商业秘密。

另外,WLAN技术的成熟以及智能终端的普及,许多企业开始考虑允许员工自带智能设备使用企业内部应用。

企业的目标是在满足员工自身对于新科技和个性化追求的同时提高员工的工作效率,降低企业在移动终端上的成本和投入。

WLAN在企业的应用,给企业带来很大的信息安全风险。

华为Agile Controller接入控制组件通过与网络接入控制设备联动,控制企业内部和外部终端对网络的访问,实施统一的接入控制策略,同时提供灵活的认证策略和授权策略管理功能,支持多维度的接入控制策略,满足不同客户的业务控制需求。

产品特点全面的准入控制技术,适用于各种网络层次化的部门与用户管理,满足企业组织管理复杂化的需求•部门下可以同时带子部门和用户。

•部门最大级数支持10级,能够满足最复杂的组织结构的需求。

•支持使用Excel表格方式批量导入导出部门和用户信息。

支持与企业身份数据源和社交平台无缝对接•系统支持多种认证协议,可以与主流的AD、LDAP、Radius以及动态令牌系统对接。

•系统支持按需同步、按过滤条件同步等特性,满足各类用户的个性需求。

基于5W1H情景感知的精细化授权,灵活与安全并重终端智能识别,认证页面自适配,满足BYOD终端权限控制•多达200种终端识别模板, 支持MAC OUI、DHCP Option、HTTP User-Agent、SNMP等多种方式识别设备。

•支持相同用户账号根据终端类型分配不同的业务策略,细化用户权限控制粒度。

•根据终端类型,认证页面自动适配,保留用户操作习惯。

•根据终端类型赋予不同的业务策略,如VLAN/ACL/带宽限制等。

运行环境用户数≤2000的中小规模场景,配置要求如下:用户数>2000的大规模场景,配置要求如下:组网应用802.1x接入控制在靠近终端的交换机上启用802.1X,终端正常接入网络前,需要先部署安全代理,或者部署操作系统自带的802.1X客户端。

当终端通过802.1x认证后,Agile Controller服务器给接入交换机下发VLAN/ACL等授权参数,控制终端的网络访问权限。

对于网络中的打印机/IP PHONE等哑终端,启用MAC旁路认证功能,当哑终端接入网络的时候,设备自动触发MAC旁路认证,开通网络访问权限。

Portal接入控制在接入终端的网关位置,启用Portal+MAC旁路认证功能,终端可以使用WEB 认证的方式接入网络,也可以在终端上使用Agile Controller的NAC客户端接入网络。

哑终端使用MAC旁路认证接入网络。

SACG接入控制对于较为复杂园区网络环境,特别是已经存量大量第三方交换机、路由器等数通设备,可以采用SACG接入控制方式。

SACG设备侧挂在三层交换机或者路由器上。

通过在交换机上配置报文重定向,或者在路由器上配置策略路由,把来自终端PC的上行流量重定向到SACG设备,通过SACG设备过滤后,再回到交换机/路由器上执行正常的路由转发。

配套设备订购信息访客管理组件产品概述随着WLAN技术的成熟以及智能终端的普及,许多企业开始考虑面向到访客户和合作伙伴开放网络。

在公共领域(如商场、酒店、展馆、连锁门店、景区、营业厅、候客厅等),大量用户接入网络,蕴含着大量的广告机会。

华为Agile Controller访客管理组件提供全生命流程的访客管理,实现访客账号申请、审批、分发、认证、审计、注销等统一管理,账号申请支持访客自注册、员工代申请、微信申请、二维码申请等多种方式,访客账号申请与认证页面支持“所见即所得”的自定义功能,可灵活推送广告。

产品特点一套系统实现员工与访客统一管理,降低客户建设成本和IT运维成本•访客管理组件与接入控制组件,可同时部署,也可单独部署。

全生命周期访客管理,灵活选择审批和免审批模式审批•自动审批(免审批)•管理员审批•接待人审批分发•手机SMS(包括短信猫和短信网关两种)• Email• WEB方式认证•用户名/密码认证• Passcode认证• VLAN/ACL权限隔离审计与注销•用户上下线审计•到期后自动注销•定期清理账号Portal界面定制和灵活推送,助力企业品牌提升和广告营销•支持登录页面、注册页面的“所见即所得”定制,为企业提供个性化的展示界面,提高企业品牌形象。

的免费WIFI网络用户名•通过认证后,可以自动重定向到认证前页面,或者管理员配置的URL ,十分适合进行品牌定向推广•可基于位置(SSID和AP)的页面推送,个性化的资讯推送•可基于终端IP和终端类型的页面推送与企业的微信公众账号绑定,增加公众账号的粉丝,可定期推送信息使用二维码扫描审批,“零输入”快速开通访客账号,提升访客满意度智能终端无感知认证,实现一次认证,多次接入•首次Portal+MAC认证,后续自动MAC认证运行环境用户数≤2000的中小规模场景,配置要求如下:用户数>2000的大规模场景,配置要求如下:组网应用在接入终端的网关位置,通常启用Portal+MAC旁路认证功能,终端使用WEB 认证的方式接入网络。

网络Agile ControllerPortal交换机配套设备设备角色设备类型认证设备•华为Sx7系列交换机随板AC•华为AR路由器随板AC•华为WLAN AC设备订购信息描述备注Agile Controller访客管理功能必配Agile Controller访客管理功能-含管理200个访客账号License 选配Agile Controller访客管理功能-含管理500个访客账号License 选配Agile Controller访客管理功能-含管理1000个访客账号License 选配业务随行组件产品概述随着移动办公、BYOD的普及推广,用户在企业总部、分支、出差都有接入公司网络的需求,终端的物理位置变得不再固定,私有终端也开始处理公司办公业务。

如何保证不同的终端在不同的位置,却能享受一致的办公体验,成为大家普遍关注的问题。

华为Agile Controller业务随行组件在传统网络接入控制NAC的基础上,配合华为敏捷交换机和NGFW,基于安全组的策略规划,实现全网策略的统一部署与自动同步,确保全网策略一致,让用户自动移动时享受一致的业务体验。

同时,提供基于用户组的QoS策略部署,在网络资源有限的情况下,优先转发VIP用户的流量,保障用户的业务体验。

产品特点基于安全组的策略控制替代传统VLAN/ACL的控制方案,大幅度提升效率•全网策略统一规划,一键式完成部署。

•同时与交换机、防火墙、SVN智能联动,保证全网一致,实现用户自由移动,一致体验。

•全网策略集中管理,可以灵活调整,并实现增量下发。

实现用户组与资源组、用户组到用户组的访问权限控制面向自然语言的快速授权,全面优化5W1H配置体验基于用户组的带宽/QoS策略,保障VIP用户的体验保障运行环境因为业务随行组件依赖于接入控制组件,所以运行环境参考接入控制组件组网应用业务随行组件无特殊组网要求,只需Agile Controller服务器与联动的网络设备IP可达即可,通常部署在数据中心区域。

相关文档
最新文档