華為推出 FabricInsight 數(shù)據(jù)中心網(wǎng)絡(luò)智能分析平臺(tái),提供無處不在的網(wǎng)絡(luò)應(yīng)用分析與可視化呈現(xiàn),打通應(yīng)用和網(wǎng)絡(luò)的邊界。
FabricInsight 基于大數(shù)據(jù)分析技術(shù),通過 Telemetry 采集海量的真實(shí)業(yè)務(wù)報(bào)文,提供數(shù)據(jù)中心內(nèi)部應(yīng)用和網(wǎng)絡(luò)的關(guān)聯(lián)分析,實(shí) 時(shí)呈現(xiàn)應(yīng)用地圖及網(wǎng)絡(luò)質(zhì)量,幫助客戶實(shí)現(xiàn)快速識(shí)別故障,并在業(yè)務(wù)產(chǎn)生影響前主動(dòng)識(shí)別風(fēng)險(xiǎn)。FabricInsight 基于開放架構(gòu)的 API,支持北向和第三方應(yīng)用系統(tǒng)的對(duì)接,打造更精細(xì)的網(wǎng)絡(luò)分析服務(wù)能力,使能更多業(yè)務(wù)創(chuàng)新。
- 基于 Telemetry 秒級(jí)呈現(xiàn)業(yè)務(wù)流與全景網(wǎng)絡(luò) KPI
- 基于 AI 算法智能識(shí)別 10+ 典型故障
- 基于網(wǎng)絡(luò)快照自動(dòng)對(duì)比網(wǎng)絡(luò)變更,應(yīng)用 - 設(shè)備 - 路徑關(guān)聯(lián)分析 - 7 大類 70+ 典型故障自動(dòng)注入與訓(xùn)練,結(jié)合 AI 算法構(gòu)建 DCN 知識(shí)引擎,分鐘級(jí)診斷根因
- 軟硬件配合邊緣智能,指定流全包分析
- 基于 ML/AI 構(gòu)建動(dòng)態(tài)基線,識(shí)別設(shè)備 / 隊(duì)列 / 端口級(jí)異常
- 主動(dòng)預(yù)測流量 / 光模塊故障,故障率最高可降低 68%
華為新一代數(shù)據(jù)中心 SDN 控制器 Agile Controller-DCN 3.0 提供完整易用的 GUI,用戶通過圖形化操作,進(jìn)行網(wǎng)絡(luò)集中管控
和業(yè)務(wù)發(fā)放,實(shí)現(xiàn)分鐘級(jí)網(wǎng)絡(luò)自動(dòng)化部署。
Agile Controller對(duì)云數(shù)據(jù)中心網(wǎng)絡(luò)物理和虛擬資源集中管控,支持Network Overlay和Hybrid Overlay多種組網(wǎng), 可同時(shí)管理和對(duì)接多種軟硬件設(shè)備。Agile Controller 提供高可靠集群能力,系統(tǒng)采用負(fù)載分擔(dān)方式對(duì)南北向業(yè)務(wù) 進(jìn)行處理,單集群最大可管理 4800 個(gè)設(shè)備;支持主備集群異地部署,實(shí)現(xiàn)異地容災(zāi),滿足數(shù)據(jù)中心業(yè)務(wù)的高可靠 性要求。
Agile Controller 通過 ZTP(Zero-Touch Provisioning)實(shí)現(xiàn)物理網(wǎng)絡(luò)開局、擴(kuò)容等自動(dòng)化;提供極簡易用的 Web 界面,使得 IT 管理員可基于業(yè)務(wù)視角,通過拖拽式操作,采用業(yè)務(wù)語言定義邏輯網(wǎng)絡(luò)訴求。Agile Controller 將業(yè)務(wù)語言轉(zhuǎn)換為網(wǎng)絡(luò)配置,自動(dòng)化批量下到網(wǎng)絡(luò)。同時(shí),Agile
Controller 支持基于 PBR 或 NSH 的業(yè)務(wù)鏈,實(shí)
現(xiàn) L4~L7 層業(yè)務(wù)自動(dòng)化和靈活編排,從而實(shí)現(xiàn)云數(shù)據(jù)中心網(wǎng)絡(luò)自動(dòng)化和按需定義和調(diào)整,助力業(yè)務(wù)上線周期從周 縮短到分鐘級(jí)。
為云數(shù)據(jù)中心網(wǎng)絡(luò)提供深度可視化運(yùn)維方案:全網(wǎng)資源可視,支持分別查看物理和虛擬網(wǎng)絡(luò)節(jié)點(diǎn) 資源狀態(tài)、租戶狀態(tài)等;三層拓?fù)淇梢暎С治锢砭W(wǎng)絡(luò) / 邏輯網(wǎng)絡(luò) / 應(yīng)用網(wǎng)絡(luò)拓?fù)淙龑酉嗷ビ成洌行еС挚焖俟?障定位或判斷故障影響范圍、及時(shí)擴(kuò)縮容等;業(yè)務(wù)路徑可視,支持 VM 間路徑探測、自動(dòng)檢測網(wǎng)絡(luò)中是否存在環(huán)路 等,從而保障網(wǎng)絡(luò)正常運(yùn)行。
該解決方案支持容器、虛擬機(jī)和裸機(jī)的統(tǒng)一網(wǎng)絡(luò)架構(gòu),控制器通過和容器平臺(tái)上的插件聯(lián)動(dòng),使得網(wǎng)絡(luò)可以和容器 上下線協(xié)同完成自動(dòng)化部署。同時(shí)還支持基于容器的網(wǎng)絡(luò)狀態(tài)和拓?fù)湫畔⒌娘@示。
數(shù)據(jù)中心內(nèi)部將帶寬從 10G/40G 提速到 100G,服務(wù)器接入從 GE/10GE 演進(jìn)到 25GE/50GE/100GE,滿足于當(dāng) 前數(shù)據(jù)中心的變革趨勢(shì),保障高品質(zhì)的網(wǎng)絡(luò)服務(wù)。核心層 CloudEngine 16800 提供高密的 36*100GE 線卡;接入
層提供 25GE/50GE/100GE 靈活組合的 TOR 交換機(jī)。數(shù)據(jù)中心間,NE9000 路由器提供 400GE 高速互聯(lián)。
依托華為首創(chuàng) iLossless 智能無損交換算法,在業(yè)界首次解決傳統(tǒng)以太網(wǎng)絡(luò)不可避免的丟包和業(yè)務(wù)尾部時(shí)延不可控
的問題,構(gòu)建 0 丟包網(wǎng)絡(luò),時(shí)延低至 ns 級(jí),AI 業(yè)務(wù)計(jì)算時(shí)長降低 40%。
華為云數(shù)據(jù)中心網(wǎng)絡(luò)解決方案提供了從云平臺(tái)到計(jì)算虛擬化平臺(tái)的端到端網(wǎng)絡(luò)產(chǎn)品 ,并堅(jiān)持架構(gòu)持續(xù)開放,華為敏捷控制器 Agile Controller 以開放的 ONOS 平臺(tái)為基礎(chǔ),采用組件松耦合架構(gòu),可開放集成 ODL 的 APP,對(duì)外提供豐富的北向API 能力, 幫助應(yīng)用和合作伙伴一次集成、快速創(chuàng)新。
對(duì)于云數(shù)據(jù)中心來說,安全威脅來自于兩方面:一方面,攻擊威脅在不斷演進(jìn),APT 攻擊成為主流,攻擊正向未知攻擊、協(xié)同攻擊、
自動(dòng)化快速攻擊演進(jìn),傳統(tǒng)基于特征的單點(diǎn)、被動(dòng)防御手段,很難應(yīng)對(duì)新型威脅;另一方面,由于云計(jì)算架構(gòu)自身的復(fù)雜性,使 得云計(jì)算用戶比常規(guī)系統(tǒng)面臨更大的安全復(fù)雜性。
華為推出基于 SDSec(Software-defined
Security, 軟件定義安全)架構(gòu)的云數(shù)據(jù)中心安全解決方案,依托安全分析器,基于 AI 的高級(jí)威脅感知能力提升網(wǎng)絡(luò)威脅檢測能力,實(shí)現(xiàn)從被動(dòng)防御變?yōu)橹鲃?dòng)防御,威脅檢測時(shí)間縮減 90% 以上;依托安全控制器, 實(shí)現(xiàn)云、網(wǎng)絡(luò)和安全的協(xié)同,全面快速消除網(wǎng)絡(luò)威脅,實(shí)現(xiàn)從單點(diǎn)防御到全網(wǎng)協(xié)防,將威脅損失降低到最小;并通過運(yùn)維智能自
動(dòng)完成基于業(yè)務(wù)驅(qū)動(dòng)的策略生成與部署,實(shí)現(xiàn)從人工運(yùn)維到智能運(yùn)維,將運(yùn)維成本節(jié)省 80% 以上。
基于 AI 的高級(jí)威脅識(shí)別,配合交換機(jī) 1:1 NetStream 異常流量檢測,實(shí)現(xiàn)租戶級(jí)安全態(tài)勢(shì)感知。
安全能力資源池化,基于業(yè)務(wù)鏈安全策略編排,安全策略配置制動(dòng)化,實(shí)現(xiàn)基于業(yè)務(wù)安全能力按需調(diào)度。
“網(wǎng)絡(luò) + 安全”全網(wǎng)聯(lián)動(dòng),協(xié)同防御,分析 + 控制 + 執(zhí)行三層協(xié)防閉環(huán)體系。
面向單 DC 場景 High
Availability Fabric,使能網(wǎng)絡(luò)智能分析
越來越多的業(yè)務(wù)在云端部署,數(shù)據(jù)中心網(wǎng)絡(luò)可用性的需求日益突出。以金融行業(yè)為例,數(shù)據(jù)中心網(wǎng)絡(luò)面臨如下挑戰(zhàn):
數(shù)據(jù)中心業(yè)務(wù)高度集中,安全策略復(fù)雜;手工調(diào)整策略易出錯(cuò),一旦出現(xiàn)問題影響面巨大;且基于子網(wǎng)的安全策略 粒度較粗,無法實(shí)現(xiàn)精細(xì)化的安全管控。
·業(yè)務(wù)上線慢
傳統(tǒng)數(shù)據(jù)中心網(wǎng)絡(luò)與業(yè)務(wù)長期割裂,業(yè)務(wù)上線周期從數(shù)周到數(shù)月不等,成為業(yè)務(wù)快速迭代的瓶頸。
網(wǎng)絡(luò)虛擬化使得傳統(tǒng)物理網(wǎng)絡(luò)管理轉(zhuǎn)變?yōu)閼?yīng)用、邏輯和物理網(wǎng)絡(luò)的并行管理,傳統(tǒng)運(yùn)維手段失效;一旦發(fā)生故障, 難以快速判斷問題點(diǎn),定位定界效率低。
基于金融、互聯(lián)網(wǎng)等行業(yè)網(wǎng)絡(luò)高可用需求,華為推出 High Availability
Fabric 數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)。
High Availability Fabric 為客戶提供如下價(jià)值 :
通過 M-LAG(Multichassis
Link Aggregation Group)跨設(shè)備鏈路聚合組機(jī)制,將一臺(tái)設(shè)備與另外兩臺(tái)設(shè)備進(jìn)行跨設(shè)備鏈路聚合,從而把鏈路可靠性從單板級(jí)提高到了設(shè)備級(jí),組成雙活系統(tǒng)。 CloudEngine 數(shù)據(jù)中心交換機(jī)硬件進(jìn)行 BFD(Bidirectional Forwarding Detection, 雙向轉(zhuǎn)發(fā)檢測)鏈路故障檢 測,檢測周期從 50ms 縮減至 3.3ms,相鄰系統(tǒng)之間可快速發(fā)現(xiàn)通信故障,幫助用戶建立起備份通道以便恢復(fù)通信,確保網(wǎng)絡(luò)可靠性。
基于網(wǎng)絡(luò)設(shè)備的微分段特性,安全策略粒度從網(wǎng)段級(jí)到 VM 級(jí);可基于每個(gè)分段(VM)進(jìn)行安全策略(控制訪問)和安全服務(wù)控制,實(shí)現(xiàn)不同分段間的安全隔離。通過微分段來進(jìn)行 VM 間隔離,可以減少大量的路由和策略,減少 對(duì)防火墻的依賴。
通過 Agile Controller 實(shí)現(xiàn)面向業(yè)務(wù)的網(wǎng)絡(luò)自動(dòng)化配置,基于 NSH(Network Services Header) 技術(shù)的 ServiceChain 功能,網(wǎng)絡(luò)管理員能夠在應(yīng)用網(wǎng)絡(luò)中按需插入 L4~L7 增值服務(wù)(如防火墻、IPS 等),靈活編排 應(yīng)用網(wǎng)絡(luò)業(yè)務(wù)并完成自動(dòng)化發(fā)放。
通過 FabricInsight 智能網(wǎng)絡(luò)分析平臺(tái),進(jìn)行高精度(毫秒級(jí))網(wǎng)絡(luò)和業(yè)務(wù)數(shù)據(jù)采集,百萬級(jí) VM 數(shù)據(jù)分析 & 存儲(chǔ),故障及時(shí)呈現(xiàn),歷史數(shù)據(jù)秒級(jí)檢索和回溯,實(shí)現(xiàn)了物理 / 邏輯 / 應(yīng)用網(wǎng)絡(luò)三層資源實(shí)時(shí)全量度量,百分之百全網(wǎng)路 徑質(zhì)量自動(dòng)探測和業(yè)務(wù)層故障可自動(dòng)關(guān)聯(lián)到物理層故障設(shè)備,從而達(dá)到故障定位時(shí)間由原來的數(shù)小時(shí)縮短到數(shù)分鐘的目標(biāo)。
公司:長沙市芙蓉區(qū)五一大道158號(hào)人瑞瀟湘國際7樓
電話: 0731-84193289
客戶服務(wù):400-808-2933
服務(wù)郵箱:service@hnwxnet.com
產(chǎn)品中心:湖南省長沙市芙蓉區(qū)解放東路89號(hào)天心電子世界大廈B座10011
電話: 0731-84133289