“网随人动”新华三重新定义园区网

移动互联网浪潮下,各行各业正发生着前所未有的改变,企业、校园网络里有越来越的无线设备接入。并且不仅限于当下的工作/学习环境,还需要在分支机构、总部、分校区,甚至路上。智能终端的普遍使用给园区网络的有线、无线设备的一体化管理提出了更高要求。同时,IOT (Internet of Everything)给园区内的无线接入设备带来了几何倍增的增长,其业务关系和配置策越复杂度带来了巨大挑战。让“人适应网络”的园区网在新趋势下显得僵化、繁琐。


 

新华三的ADCampus解决方案创新引入了VXLAN+SDN的技术,通过构建基于VXLAN的新一代的柔性园区基础网络,配合软件定义的相关理念,颠覆了传统的园区网“人适应网”的现状,实现整个园区网范围内的“网随人动”的效果,在不需要做任何网络配置调整,增加运维复杂度的基础上,让人和终端可以在整个企业的园区任意角落移动,保持用户和终端始终处于既定的隔离网络、延续既定的网络策略,从而大大降低园区网的运维复杂度,满足移动化和物联网浪潮下对于园区网络新的诉求。

“网随人动”应用是核心

大量的用户、大量的设备、大量的流量,其“化繁为简”的核心是抓住应用。新华三提出为每个应用提供一个逻辑独立的网络,以满足每个应用自有的、对网络的各项需求,构建“面向应用的网络重构、面向应用的资源虚化、面向应用的分层控制”能力的网络,其实现步骤是:识别、标记、策略、跟随。

具体来说,识别:ADCampus方案可以自动识别用户所属的用户组、也可以自动识别物联终端,比如IP电话、视频监控设备等。

标记:ADCampus利用柔性网络的位址分离的能力,既可以把用户组或同一类终端捆绑成同一类业务,通过固定的IP网段对该业务进行标记;还可以通过该网段内IP对终端或用户进行终生绑定,成为用户或终端在网络的唯一标识。

策略:ADCampus方案可以针对园区网内的业务按照VRF进行业务上的强隔离,也可以针对同业务内的终端和用户按照ACL进行弱隔离;还可以结合5W1H的场景限定网络内相关人员和终端在不同时间、位置等场景下获取不同的网络权限。

跟随:用户\终端位置变动、IP不变、接入的虚拟网络不变、策略不变;园区内部门办公室调整、部门内人员增加,网络也无需调整,可以自适应。

将“网随人动”的美好照进现实

一、IP决定用户网段就是业务:

“IP就是用户”价值在于将用户和IP实现一一对应,针对IP的控制同时就实现了针对用户的控制,可以方便审计到人;终端和IP的捆绑,间接实现了终端的安全接入。

“网段就是业务”价值在于将IP网段和园区内的用户组或业务进行耦合,对于业务或用户组的控制直接通过该对应的IP网段实现就可达成,一条ACL就可以实现业务之间的隔离。

为此,ADCampus Director提供多种用户使用场景QSP(快速业务部署向导),快速实现业务配置,包括设备自动上线、网络业务、服务链、组间策略、场景定义、接入设备和接入用户管理等功能。通过向导化的组织,用户只需点选几步,就能快速完成场景下的业务部署,无需输入任何命令行,操作简单高效,大大提升管理效率。

同时,ADCampus柔性网络最大的特点就是针对用户和终端而言整个网络无状态,实现用户或终端的即插即用、用户的权限随行。其核心技术就是基础网络“位址分离”,IP地址和位置解耦合,让同一IP可以在任意位置接入,包括有线网络、无线网络之间做漫游,跨广域网的多园区之间漫游、园区与分支之间漫游,它也是在用户和终端移动场景下“IP就是用户/网段就是业务”的技术基础。

二、自动化部署,将消灭命令行进行到底

ADCampus解决方案的自动化从根本上解决了自动化部署的问题,ADCampus柔性网络在基础网络层面将整个网络设备按照角色进行分类,分别为核心层设备、汇聚层设备、接入层设备,各设备的配置完全统一,将整网设备的配置文件简化成3份,让自动化部署真正成为最简单的网络部署方式。

此外ADCampus的自动化部署还解决了自动化上线一贯的问题,设备物理位置标识的问题,自动部署之后,如果不能标识物理位置,对后期运维的故障定位非常困难,ADCampus的自动化方案在设备安装前提前规划,设备自动部署上线之后管理平台自动导入位置标识,并且还可以通过管理界面监控整个全网自动化上线的全过程。

ADCampus的自动化可以大幅提升运维效率:如下例:某园区网络,96台接入、2台汇聚、2台核心:

三、园区一键启动,管理可控、可视

ADCampus方案引入SDN理念,通过园区控制器除了可以实现自动化部署之外、还可以实现用户、终端的资源分配、用户组的策略定义;并且在定义资源分配和用户组策略的过程中采用向导式的配置模式以及可视化的策略定义界面,一方面让用户能快速上手、确保操作正确,同时完全屏蔽底层SHELL命令。

ADCampus提供了多种拓扑视图,包括全景拓扑、自定义拓扑、Overlay拓扑。

在业务上实现通用组、安全组的分层管理。通用组管理分为设备组管理和接口组管理,支持管理员将设备和设备接口划分到不同的组内,方便管理员对设备和设备接口进行整组的管理,包括各种策略的执行与修改等。系统已内置相应的设备组和接口组,让管理员方便添加设备和接口。安全组管理包含安全组、资源组、访问控制模板以及组间策略等几大功能部分。

通过仪表盘将运维变得更加便捷。仪表盘支持在Dashboard页面中展示安全组及其活跃度、在线用户数量,同时支持展示告警统计、有线无线资源统计、终端设备使用情况和用户接入方式统计数量等。

推荐产品:S10500系列、S7500E-X系列、S7500E系列、S5560X系列、H3C VCF控制器软件、H3C DR2000应用驱动园区软件、S1020V等。

   

 

  

本文转自d1net(转载)

时间: 2024-08-07 15:01:14

“网随人动”新华三重新定义园区网的相关文章

应用驱动园区网:新华三 “SDN+”使网随人动

"在网络.人和应用之间,人不是夹在中间,而是从中提取出来,由人赋予应用更多能量,由应用来驱动网络,这是园区网主要的宗旨.而SDN是园区网一个非常关键的要素,但仅有SDN并不能把整个园区的资源灵活地调度起来.就是说SDN只是简单实现了控制层从转换层剥离的过程.所以我们今天提出SDN Plus,就是我们在SDN基础上的技术演进,使我们的网络设备更容易适应应用,颠覆传统园区网'人适应网'的现状,实现整个园区网范围内'网随人动'." 华三通信国内市场部副总裁毕首文向企业网D1net记者这样表示

大互联落地提速 新华三发布应用驱动园区网解决方案

 当前"软件定义"已成为IT基础设施领域的普世概念,在6月2日举办的"2016 H3C Tech-Tour"技术巡展成都站上,新华三集团正式发布的应用驱动园区网(ADCampus)解决方案,成为了此概念的又一次成功落地.这是继2015年底新华三旗下华三通信发布大互联战略后推出的核心解决方案之一,籍此夯实了新华三大互联战略的加速落地.依托新IT技术与产品创新,新华三应用驱动园区网解决方案在园区网络部署.运维和创新等方面实现了一次大的"转身",带动用

新华三MSR:一网系起金融POS万千

对于金融行业IT从业者来说,对网控器这个概念一定不会陌生.作为专用的金融交易传输系统的智能通信设备,网控器为POS终端与业务中心系统之间提供数据传输.通讯协议转换等功能,一般部署在银行/收单机构端,用于与POS机互联或者与其他网控器级联,实现POS机.各网络节点的交易数据的安全.稳定传输. 在当前POS支付全面普及的情况下,网控器在金融领域的重要性不言而喻.据统计,目前国内pos机总数近1000万台,每年交易总处理量达62亿笔,交易总金额达8.5万亿元.这些庞大的交易量,都离不开金融网控器的身影

新经济时代新引擎新华三Synergy重新定义融合架构

世界进入新经济环境,所有企业都将成为"数字化原生企业",数字化转型成为企业的核心战略. 数字化转型要求企业敏捷应对市场需求,快速推出新的产品和服务,需要全新的IT系统作为支撑;与此同时,企业原有的传统IT由运营驱动.注重成本,将与新兴业务系统并存,构成复杂的混合基础架构.我们需要更灵活的IT基础架构,既能高效运行当前的传统工作负载和应用,同时面向未来,为各类新兴业务提供创新动力,这对IT基础架构的整体设计提出了新的要求. 面向企业对传统IT和新兴IT的混合需求,新华三Synergy塑合

新经济时代新引擎 新华三Synergy重新定义融合架构

世界进入新经济环境,所有企业都将成为"数字化原生企业",数字化转型成为企业的核心战略. 数字化转型要求企业敏捷应对市场需求,快速推出新的产品和服务,需要全新的IT系统作为支撑:与此同时,企业原有的传统IT由运营驱动.注重成本,将与新兴业务系统并存,构成复杂的混合基础架构.我们需要更灵活的IT基础架构,既能高效运行当前的传统工作负载和应用,同时面向未来,为各类新兴业务提供创新动力,这对IT基础架构的整体设计提出了新的要求. 面向企业对传统IT和新兴IT的混合需求,新华三Synergy塑合

新华三陈振宽:Synergy,重新定义新一代融合架构

在数字化转型的浪潮中, IT系统所扮演的角度越来越重要.当前,企业不仅要求IT基础架构能够应对传统的应用和负载,而且还必须能够为新兴业务提供足够的创新动力,这就要求企业必须对现有的传统IT系统进行全面升级,建设一支更加灵活.高效.敏捷的IT基础架构. 从传统的IT基础架构到融合基础架构再到超融合基础架构,IT厂商通过持续创新,推动了IT基础架构的演进,使得企业的IT基础架构的建设和交付时间变得更短,系统敏捷性更强,更易管理.作为国际知名的IT厂商,新华三在推动IT基础架构的演进变革中起到了至关重

移动IT让智慧医院“动”起来 —— 新华三助力安阳人民医院打造智慧移动医疗全新价值与体验

一所智慧医院,一定也是一所可以"移动"的医院.智能手机.平板电脑,在智慧医院中就成为了医生.护士以及管理者手中的业务工具,诊疗.写病历.查阅资料.远程会诊.查房用药.病房管理.医疗仪器管理等等,让这些智能终端在智慧医疗体系中大放异彩.不过,既然可以随身携带并带离医院,这些终端在工作之外与医院之外的管理就变得叫人头痛--如何阻止员工将终端移作他用,安装一些不被允许的娱乐应用或者私接热点?要知道,对于终端的不当使用,会直接将医院的整个IT系统与医疗资料数据等置于险境. 作为智慧医院的积极实

新华三集团总裁兼CEO于英涛:新华三新IT战略——应用驱动、云领未来

4月8日~9日,新华三Navigate 2017领航者峰会在杭州国际博览中心召开.作为数字经济及新IT领域前所未有的一次的领航者聚会,近8000名各界精英和IT专业人士在两天时间里,围绕着"新IT,新经济"主题,就如何通过技术创新和行业转型实现数字化变革,推动经济发展等诸多议题,展开了深入的研讨. 新华三集团总裁兼首席执行官于英涛在峰会中进行了以"引领新IT,助推新经济"为主题的发言. 新华三集团总裁兼CEO 于英涛 以下是于英涛演讲实录:(内容根据现场速记整理,未

新华三CEO于英涛:迎接数字化转型 用新IT领航新经济

"生存还是毁灭?"不再是莎士比亚笔下描述二战时期的波兰,它更是我们当前所面临的经济形势的真实写照.因此,中共中央提出了供给侧改革的新思路,正如总书记在中央财经领导小组第十一次会议上所言:"要在适度扩大总需求的同时,着力加强供给侧结构性改革,着力提高供给体系的质量和效益.增强经济持续增长的动力,推动我国社会生产力水平实现整体跃升". 华夏新供给侧经济研究研究首席经济学家(原财政部研究所所长)贾康对此的解读是:"在供给侧改革这个概念之下,通过改革的攻坚克难,我