SD-WAN是Abloomy基于云管理的企業(yè)解決方案的重要組成部分,它實現(xiàn)了企業(yè)組網(wǎng)過程中在廣域網(wǎng)部分可靠和靈活的連接,同時實現(xiàn)了經(jīng)濟(jì)性與業(yè)務(wù)安全性和可靠性的平衡。Abloomy的SD-WAN解決方案為解決分支機(jī)構(gòu)與總部,分支機(jī)構(gòu)與企業(yè)數(shù)據(jù)中心之間的互聯(lián)提供了一體化的解決方案,它將企業(yè)對網(wǎng)絡(luò)多方面的需求,包括路由、防火墻、VPN、身份管理、流量管理、集中設(shè)備監(jiān)控等都集成在一個單一產(chǎn)品+服務(wù)平臺的框架下,企業(yè)客戶不需要在事前就確定好自己的網(wǎng)絡(luò)方案,僅需要在使用前開通服務(wù)即可。
同時Abloomy的SD-WAN解決方案與Abloomy的IT運(yùn)維解決方案高度整合,Abloomy的SD-WAN用戶都可以進(jìn)一步通過SD-WAN設(shè)備使用Abloomy的遠(yuǎn)程運(yùn)維服務(wù),通過該服務(wù)能力,處于總部的企業(yè)IT管理人員能夠遠(yuǎn)程解決原來必需到現(xiàn)場處理的IT問題,并且能夠?qū)ΤW(wǎng)絡(luò)設(shè)備以外的IT設(shè)備進(jìn)行遠(yuǎn)程維護(hù)與管理,大大降低企業(yè)IT服務(wù)成本,提升服務(wù)效率。
Abloomy 的SDWAN 網(wǎng)關(guān)支持包括MPLS專線, 寬帶接入線路, Ethernet, LTE/4G移動接入在內(nèi)的多種WAN傳輸技術(shù)。 它也同時支持多種WAN鏈路并行存在的混合WAN接入模式,可以布署于分支機(jī)構(gòu), 數(shù)據(jù)中心和云端設(shè)施。
ACS(Abloomy 云服務(wù))平臺, 作為一個面向多客戶的可視化公有云服務(wù)平臺, 能夠統(tǒng)一調(diào)度各企業(yè)的SDWAN 域內(nèi)控制器(CSP), 實現(xiàn)所有客戶的SDWAN設(shè)備和策略的跨域全網(wǎng)部署。同時,通過全網(wǎng)監(jiān)測數(shù)據(jù)流量的服務(wù)質(zhì)量, 保證所有客戶的WAN鏈路,都具有最佳的性能保障。
Abloomy的SDWAN網(wǎng)關(guān)能夠詳細(xì)區(qū)分不同業(yè)務(wù)應(yīng)用的流量組成,一方面通過這種方式對業(yè)務(wù)應(yīng)用的安全性進(jìn)行監(jiān)控,另一方面則通過這種方式將不同的業(yè)務(wù)應(yīng)用的通信區(qū)分開來,按照不同的服務(wù)標(biāo)準(zhǔn)進(jìn)行傳輸監(jiān)控和保障??蛻艨梢愿鶕?jù)自己的業(yè)務(wù)要求對應(yīng)用進(jìn)行管理,和分級。而ACS會基于客戶設(shè)置的策略要求定義相應(yīng)的QoS策略、SDWAN網(wǎng)關(guān)則針對每個應(yīng)用實時地選擇最適合的鏈路?;陬I(lǐng)先的單向報文檢測技術(shù),Abloomy能夠?qū)AN鏈路收發(fā)兩個方向單獨進(jìn)行監(jiān)控,并保證在某一鏈路方向發(fā)生切換時,所傳輸報文的可靠性。
Abloomy SDWAN支持通過預(yù)配置和策略下發(fā)方式的快速部署。通過這種方式, 客戶的IT人員只需要在Abloomy的ACS平臺上預(yù)先完成部署設(shè)備和策略的標(biāo)定,就可以實現(xiàn)在安裝現(xiàn)場“插電、接線,自動上線”的快速部署。這種方式能夠大大加快網(wǎng)絡(luò)建設(shè)的施工效率,同時也能夠明顯降低IT人員的工作強(qiáng)度和技術(shù)難度。
Abloomy的SDWAN方案整合了多層多方面網(wǎng)絡(luò)安全技術(shù),具備下一代防火墻(NF Firewall) 的安全能力, 同時將VPN 技術(shù)與流量深度檢測(DPI)技術(shù)進(jìn)行整合,實現(xiàn)基于業(yè)務(wù)流量的加密數(shù)據(jù)傳輸和監(jiān)控。 在此之上, 將基于角色的網(wǎng)絡(luò)接入控制(NAC)技術(shù)引入到網(wǎng)絡(luò)安全的策略管理之中,實現(xiàn)面向企業(yè)員工的網(wǎng)絡(luò)行為管理。
Abloomy的SDWAN方案整合了多層多方面網(wǎng)絡(luò)安全技術(shù),具備下一代防火墻(NF Firewall) 的安全能力, 同時將VPN 技術(shù)與流量深度檢測(DPI)技術(shù)進(jìn)行整合,實現(xiàn)基于業(yè)務(wù)流量的加密數(shù)據(jù)傳輸和監(jiān)控。 在此之上, 將基于角色的網(wǎng)絡(luò)接入控制(NAC)技術(shù)引入到網(wǎng)絡(luò)安全的策略管理之中,實現(xiàn)面向企業(yè)員工的網(wǎng)絡(luò)行為管理。