没有合适的资源?快使用搜索试试~ 我知道了~
华为Agile Controller方案.pdf
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 27 浏览量
2022-06-09
07:52:54
上传
评论
收藏 2.3MB PDF 举报
温馨提示
试读
34页
华为Agile Controller方案.pdf华为Agile Controller方案.pdf华为Agile Controller方案.pdf华为Agile Controller方案.pdf华为Agile Controller方案.pdf华为Agile Controller方案.pdf华为Agile Controller方案.pdf华为Agile Controller方案.pdf华为Agile Controller方案.pdf
资源推荐
资源详情
资源评论
华为 Agile Controller 方案
华为 Agile Controller 方案
概述
移动办公、BYOD、WLAN的基本特征就是作为信息消费者的用户终端,物
理位置变得不固定,这对传统以手工静态配置为核心的传统网络形成了挑战:
1. 不同的位置、不同的终端,如何保证一致的用户办公体验?让用户感觉不
到位置的差异?
2. 如何动态配置用户的权限、安全、QoS优先级等网络策略?传统的固定网
络用户可以跟一个物理端口绑定,策略是管理员手工配置到离用户最近的网络设
备上的,当用户位置不固定时,我们不能要求网络管理员通过手工配置去适应每
个人位置的变化。这就要求网络需要具备动态分配资源和部署策略的能力,网络
资源需要跟着用户走。
3. 网络安全如何部署?传统的网络安全泄漏点主要是在企业到互联网的边
界,很多企业也都把防火墙等安全设备部署到这个边界位置进行防护。但移动性
的引入,以及网络攻击手段的发展,使得安全防护失去了边界:Wi-Fi、移动终
端、远程办公引入了大量的新的安全泄漏点,以及内部攻击手段(病毒/木马/APT
攻击)的出现,都让传统的边界防护手段彻底失效。
敏捷控制器(Agile Controller)是华为面向企业市场发布的下一代网络解决
方案敏捷网络的核心部件,全面覆盖敏捷园区、敏捷分支、敏捷广域、敏捷数据
中心各种应用场景,实现从接入到数据中心端到端联接的应用策略控制。Agile
Controller应用SDN集中化控制原则,以业务体验为中心,基于用户和应用动态
调配全网资源,实现网络与安全资源跟随用户自由移动,让网络更敏捷地为业务
服务。
2022-4-25
华为保密信息,未经授权禁止扩散 第1页, 共34页
华为 Agile Controller 方案
产品特点
以业务体验为中心重新定义网络
从以前关注技术、设备、连通性,到关注用户、业务、体验;从以前手工配置,
到用自然语言规划和自动部署。
• 将SDN集中化控制思想引入园区,动态调配整个园区的网络与安全资源,让资
源跟随用户移动,实现业务随行。
• 可灵活调整全网权限、QoS、安全等策略,大大缩短新业务开通或网络扩容周
期,适应越来越快的业务变化需要。
• 让用户不再需要关注各种设备差异,只需使用自然语言进行规划,一键式完成
全网策略统一部署和同步。
• 实现基于最终用户的QoS调度,在网络资源有限的情况下,优先转发VIP用户
流量,确保VIP用户业务体验良好。
2022-4-25
华为保密信息,未经授权禁止扩散 第2页, 共34页
华为 Agile Controller 方案
基于全网视角的安全协防
从以前更多关注单点,到更多关注全网;从单点防护步入全网防护时代。
• 统一采集网络设备、安全设备、业务系统的日志,应用大数据关联分析,发现
单点设备难于发现的攻击和威胁。
• 提供虚拟化的安全资源中心能力,通过智能联动将特性用户的流量进行阻断、
引流,主动防御网络攻击行为。
• 提供完善的终端安全、桌面管理功能,预置5000+终端安全策略,确保网络终
端接入安全。
产品开放合作,易与客户现有系统对接
• 提供丰富的南北向接口,开放API,实现转发面与控制面的可编程,可与客户
现有设备与业务系统进行对接,提升端到端运维效率,加快新业务上线速度,
营造企业快速创新环境。
• 实现与业界主流云平台华为FusionSphere 、VMware vSphere、Openstack、
Microsoft Hyper-v等的无缝对接,致力于打造一个弹性、开放平台,集成各个
领域的优秀实践,让用户可根据业务需要灵活定义网络,做到即需即用。
基于高可靠保护的弹性架构设计
• 提供集中式、分布式、分级式组网方式,适用于各种网络。
• 提供接入认证备份、数据库备份等高可靠保护,保证服务的连续性。
• B/S架构,基于华为全新敏捷UI设计,简单易用。
2022-4-25
华为保密信息,未经授权禁止扩散 第3页, 共34页
华为 Agile Controller 方案
产品组成
Agile Controller针对不同的应用场景提供多个业务组件,满足不同客户的需求。
组件
接入控制组件
简介
提供企业统一的网络接入策略,支持 802.1x、Portal 认证、MAC
认证、SACG 等多种认证方式,实现企业网络有线、无线和 VPN
接入的统一接入管理,基于角色身份、接入时间、接入地点、
终端类型、终端归属、接入方式(5W1H)的精细化授权,满足
企业多种网络接入、多种终端接入的统一运维管理需求。
访客管理组件 提供全生命流程的访客管理,实现访客账号申请、审批、分发、
认证、审计、注销等统一管理,账号申请支持访客自注册、员
工代申请、微信申请、二维码申请等多种方式,访客账号申请
与认证页面支持“所见即所得”的自定义功能,可灵活推送广告。
业务随行组件 配合华为敏捷交换机和 NGFW,基于安全组的策略规划,在传
统网络接入控制 NAC 的基础上,实现全网策略的统一部署与自
动同步,确保全网策略一致,让用户自动移动时享受一致的业
务体验。同时,提供基于用户组的 QoS 策略部署,在网络资源
有限的情况下,优先转发 VIP 用户的流量,保障用户的业务体
验。
2022-4-25
华为保密信息,未经授权禁止扩散 第4页, 共34页
华为 Agile Controller 方案
业务编排组件 将原来物理安全设备的能力,抽象成虚拟服务概念,对用户屏
蔽具体的物理形态和位置,形成”安全资源中心”。用户根据具体
业务的需要,将流量引至安全资源中心进行处理,提升物理资
源利用率,节省用户成本。
终端安全管理组件 严格控制用户终端安全接入网络的基准,对接入网络的用户终
端强制实施企业安全策略,提供终端健康检查、员工行为管控、
软件分发、补丁管理、资产管理等功能,确保所有接入网络的
用户终端的自防御能力,符合企业的安全策略,保障企业网络
安全。
全网安全协防组件 对整网的网络、安全、IT 设备的日志信息与安全事件进行集中
管理,运用大数据关联分析技术,从全网视角综合评估安全态
势,识别高危资产和区域,帮助用户实施全网防护和主动防御,
解放网络风险的人工分析溯源工作。
接入控制组件
产品概述
随着企业信息化水平的提高,为了满足用户接入企业网络,通常会把网络铺
设到办公区的每个角落。公司内大量流动的办公人员和合作伙伴经常会带着笔记
本电脑接入公司的局域网,这将给公司的信息安全带来很大的挑战。外来的非法
终端接入公司的网络,除了可能带来计算机病毒方面的安全威胁外,还可能通过
接入公司的网络,非法获取公司的商业秘密。另外,WLAN技术的成熟以及智能
终端的普及,许多企业开始考虑允许员工自带智能设备使用企业内部应用。企业
的目标是在满足员工自身对于新科技和个性化追求的同时提高员工的工作效率,
降低企业在移动终端上的成本和投入。WLAN在企业的应用,给企业带来很大的
信息安全风险。
华为Agile Controller接入控制组件通过与网络接入控制设备联动,控制企业
2022-4-25
华为保密信息,未经授权禁止扩散 第5页, 共34页
剩余33页未读,继续阅读
资源评论
春哥111
- 粉丝: 1w+
- 资源: 5万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- SSCMS登录模块需要的JS文件
- JSP网络购物中心毕业设计(源代码+论文).rar
- 白盒测试报告.docx
- 基于LM5117芯片评估开发板硬件参考设计(原理图+PCB)+中英文数据手册资料.zip
- 照片批量重命名软件(文件批量修改图片文件名)
- app.apk
- 人工智能(AI)是计算机科学的一个分支,旨在开发和应用能够模拟、延伸和扩展人类智能的理论、方法和技术,包括机器人、语言识别、图像
- 嵌入式与物联网开发是当今信息技术领域的两大重要分支,它们相互交织,共同推动着智能化时代的进步 嵌入式开发主要关注在嵌入式操作
- 网络安全,这一看似高深莫测的领域,实则与我们每个人的生活息息相关
- 毕业设计基于深度学习的视觉问答系统源码+文档说明+答辩PPT.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功