H3CのAD-Campusは、クラウドネイティブでコンテナ化されたプラットフォーム内で、ネットワーク管理コンポーネントとSeerEngine-Campus SDNコントローラを統合しています。このソリューションは、すべてのネットワークデバイスの統一管理を提供するだけでなく、SDN技術を革新的に組み込み、プラグアンドプレイ、統一されたLAN + WLAN + PON + セキュリティ、自動ネットワークプロビジョニング、ワンクリックポリシー展開、フリーモビリティを実現します。これらのSDN機能により、サービス展開サイクルを数週間から数時間に大幅に短縮し、シームレスなキャンパスネットワーク体験を提供します。AD-Campusは、スマートキャンパス、大学無線ネットワーク、多拠点企業など、幅広いシナリオに最適で、「ネットワークがビジネスニーズに適応し、ビジネスがネットワーク上で繁栄する」というアプリケーション駆動型キャンパスのビジョンを真に実現します。
HA(高可用性)
AD-Campusは、スタンドアロンモードまたはクラスタモードで展開可能で、高い信頼性を提供します。ディザスタリカバリ機能により、AD-Campusの信頼性はさらに向上します。AD-Campusは、物理サーバーと仮想マシンプラットフォームの両方に展開可能で、インストールプロセスは指示付きウィザードでガイドされます。
先進的なアーキテクチャ
AD-Campusのコンポーネントはモジュール形式で開発されています。すべてのコンポーネントは同じ統一プラットフォーム上に展開可能です。このアーキテクチャにより、AD-Campusはすべてのコンポーネントの統合展開を実現します。統合展開により、顧客のサーバーへの投資を削減し、異なるコンポーネントのために複数のサーバーを購入する必要がなくなります。この設計は、異なる顧客シナリオとニーズに応じて、カスタマイズされた最も適切でコスト効率の高いソリューションを提供します。

デバイスオンボーディング自動化
Spine-(Aggr)-Leaf-Access層ネットワーク設計に基づいてネットワーク設定を簡素化し、異なる層のデバイスに設定ファイルを展開します。SeerEngine-Campusは、CLIコマンドを実行せずに設定ファイルの生成を完了し、デバイスに設定ファイルを自動的にロードできます。

自動拡張と交換
新規追加および交換デバイスを自動的に識別し、新規デバイスに設定を割り当て、交換デバイスに設定を復元します。交換デバイスが以前のモデルと異なる場合でも対応可能です。
SeerEngine Campusは、エンドツーエンドのサービス展開を自動的に提供します。SeerEngine-Campusは、アンダーレイネットワークとオーバーレイネットワークの両方を自動的にセットアップでき、プライベートネットワーク、セキュリティグループ、およびグループ間ポリシーに基づいてネットワークデバイスに関連する設定を自動的に展開することもできます。これにより、サービス展開時間を大幅に短縮し、効率を向上させることができます。

以下の表に示すように、10000人のアクセスユーザーがいるキャンパスネットワークで2つのスパインデバイス、40のリーフデバイス、および500のアクセスデバイスを展開する場合、表にリストされている設定を展開するには合計132時間が必要で、各デバイスに10分かかります。しかし、SeerEngine-Campusを使用すると、展開は1時間以内に完了できます。
項目 | 従来の展開に必要な時間 | SeerEngine-Campusに必要な時間 | |
VRFインスタンス作成 | スパインデバイスグループのVRFインスタンス作成 | 2 × 10 = 20 分 | < 1 分 |
リーフデバイスグループのVRFインスタンス作成 | 40 × 10 = 400 分 | < 1 分 | |
VXLAN設定 | スパインデバイスグループのVSIおよびVSIインターフェース作成 | 2 × 10 = 20 分 | < 1 分 |
リーフデバイスグループのVSIおよびVSIインターフェース作成 | 40 × 10 = 400 分 | < 1 分 | |
リーフデバイスのダウンリンクインターフェースのAC作成およびAC-VXLAN関連付け | 40 × 10 = 400 分 | < 2 分 | |
アクセスデバイスグループのVLAN作成 | 500 × 10 = 5000 分 | 500 × 0.05 = 25 分 | |
リーフデバイスグループのVLAN作成 | 40 × 10 = 400 分 | < 2 分 | |
スパインデバイスグループのVLAN作成 | 2 × 10 = 20 分 | < 1 分 | |
セキュリティグループ設定 | DHCPネットワークセグメントとオプション28設定 | 20 分 | < 1 分 |
リーフデバイスグループのVSIインターフェースでのDHCPリレー設定 | 40 × 10 = 400 分 | < 2 分 | |
スパインデバイスグループのVRFインスタンスとVSIのバインディング | 2 × 10 = 20 分 | < 1 分 | |
リーフデバイスグループのVRFインスタンスとVSIのバインディング | 40 × 10 = 400 分 | < 2 分 | |
グループ間ポリシー作成 | スパインデバイスグループのソースセキュリティグループのVSIインターフェースでのACL設定 | 2 × 10 = 20 分 | < 1 分 |
リーフデバイスグループのソースセキュリティグループのVSIインターフェースでのACL設定 | 40 × 10 = 400 分 | < 2 分 | |
合計 | N/A | 7920/60 = 132 時間 | < 1 時間 |
SeerEngine-Campusは、ネットワークリソースを動的にオーケストレーションし、オンデマンドのサービス割り当てを実現します。ネットワークリソースの複雑さを抽象化してネットワークインフラストラクチャを簡素化し、簡単で効率的な管理を提供します。仮想化されたネットワークリソースを仮想オブジェクトとして定義することで、SeerEngine-Campusは簡単なドラッグアンドドロッププロセスでそれらをオーケストレーションすることを可能にします。

一般的なデバイスグループ
同じ層にあるデバイスまたはインターフェースを1つのグループに配置できます。SeerEngine-Campusは、Spine-(Aggr)-Leaf-Access構造におけるデバイスの役割とそれらの関係に基づいて、デバイスグループとインターフェースグループを作成しています。必要に応じてグループを調整できます。
セキュリティグループ
従来のVLANとACLの組み合わせではなく、セキュリティグループによってユーザー権限を制限します。セキュリティグループ、リソースグループ、およびグループ間ポリシーを定義し、ユーザー権限をオーケストレーションして、柔軟で一貫したユーザーアクセスをどこでも実装できます。
グループ間ポリシー
キャンパスネットワーク内のユーザー間およびユーザーとサーバー間の東西トラフィックを制御します。
出口ポリシー
ファイアウォール/IPS、帯域幅、およびNAT設定を管理し、南北トラフィックを制御して、外部およびインターネットアクセスの詳細なアクセス制御とセキュリティ保護を実現します。
サービスチェーン
サービスチェーンに基づいてグループ間ポリシーと出口ポリシーを柔軟に設定および適用し、キャンパスネットワーク上のポリシーオーケストレーション要件を満たします。
アカウント-IPバインディング
ユーザーがどこからでも、いつでも、どのエンドポイントからでも、IPアドレスとアクセス権を変更せずにネットワークにアクセスできるようにします。
IP-SGT
IP-SGTサブスクリプションとマイクロセグメンテーション技術に基づいて、AD-CampusはIPとセキュリティグループの分離、認証ポイントとポリシー実行ポイントの分離を実現し、セキュリティグループ数を4Kに増やして、大規模ネットワークの要件を満たすことができます。
フリーモビリティ
セキュリティグループリソース、IPリソース、アクセスポリシーはユーザーのロケーションと関連付けられなくなり、AD-Campusネットワークを真に自動適応型のネットワークとし、ユーザーがネットワークにアクセスする場所や時間に関係なく、自由な移動性と滑らかで一貫した使用体験を実現します。
デバイスリソース管理
AD-Campusは、スイッチ、ルーター、無線デバイス、セキュリティデバイス、PONなど、多様なタイプのデバイスを管理し、デバイス情報、インターフェース情報、テーブルエントリ情報、パフォーマンスデータ、アラーム情報などの機能を提供します。H3Cのデバイスに加えて、AD-CampusはHuawei、Cisco、ArubaなどのサードパーティデバイスもAD-Campusネットワークに組み込むことができます。

トポロジ管理
多次元ネットワーク管理のための複数のトポロジビューを提供し、すべてのファブリックのトポロジや特定のファブリック内のすべてのデバイスのトポロジを表示できます。

設定管理
SeerEngineは、設定ファイルとソフトウェアファイルの集中管理を提供します。設定に関しては、設定テンプレートと設定セグメントの両方をサポートします。ソフトウェアバージョンに関しては、さまざまなデバイスのためのソフトウェアライブラリ管理機能を提供します。設定バックアップ履歴とソフトウェアアップグレード履歴に基づいて、設定ファイルの変更を比較、追跡、監査し、ソフトウェアバージョンの変更を監査し、バージョン回復を実行できるため、保守性が向上します。

無線管理
AD-Campusは無線AC、FIT AP、FAT APを管理でき、端末、SSID、Radio、ロケーションなどの詳細な可視化を提供します。AD-CampusはAPの起動・停止スケジュール、Radioの起動・停止スケジュール、Radioの電力調整、SSIDの起動・停止スケジュールを提供し、エネルギー消費を節約します。また、APのロケーションに基づいて信号カバレッジステータスを表示できるため、顧客が無線ネットワークをより効果的に設計・展開するのに役立ちます。

端末管理
AD-CampusはEIAと統合され、ユーザー|5|amp; シナリオベースの制御戦略に基づいた完全なNACソリューションを提供します。AD-Campusは802.1x、Portal、MAC、SSL VPN、訪問者QRコード、SMSなどの複数のNAC方式をサポートし、ADドメイン、LDAP、サードパーティRadiusおよびデータベースと連携できます。
DHCPおよびIP管理
オンラインになるデバイスやユーザーに自動的にIPアドレスを割り当て、管理者がIPアドレスプールの使用状況、予約済みIP、除外IPなどの詳細情報を映画館の座席表のようなパネルから表示し、ネットワーク全体のIPアドレス割り当てを表示および制御できるようにします。
オーバーレイ管理
VLAN-VXLANマッピングおよびその他のオーバーレイネットワーク管理機能を提供します。
PONネットワーク管理
AD-Campusは、PONネットワークにおけるOLTデバイス、OLTカード、OLTインターフェース、スプリッタ、ONU、UNIダウンストリームポートの包括的な設定と管理のための統一されたエントランスを提供します。SNMPプロトコルを使用して、OLTデバイス上のOLT、ONUなどのデバイスの運用保守設定を確認できます。また、PONデバイスの設定展開もサポートしており、スプリッタ、ONU、OLTインターフェース、分割比率、伝送距離、メーカー情報などの設定が含まれ、トポロジーを通じて表示できるため、PONネットワークの展開と保守が大幅に簡素化されます。
ダッシュボード
ネットワークリソース統計、エンドポイント、オンラインユーザー、IPアドレスプールの使用状況、リアルタイムアラーム、アプリケーションの健全性、ネットワークの健全性、ユーザーの健全性に関する統計を表示します。

リソース容量管理
ネットワーク全体のデバイスのリソース使用状況を提供し、ネットワークの全体的なステータスを簡単に把握できます。

ログ管理
操作ログ、システムログ、実行ログのクエリ、フィルタリング、エクスポート、削除が可能で、障害を迅速に発見、特定、解決できます。
ロールベースの権限とドメイン制御
AD-Campusは、管理者のニーズに応じてシステム権限を割り当てることができます。AD-Campusにログインする管理者には、そのロールに基づいて対応する権限のみが割り当てられます。この機能により、システムの安全で信頼性の高い運用が確保され、責任の明確化、管理権限の越権を回避し、各管理者が特定の意図したデバイスグループのみを管理できるようになります。ネットワーク全体の管理効率とセキュリティを効果的に向上させ、運用リスクを低減します。
機能 | 説明 | |
ダッシュボード | ダッシュボード | ネットワーク全体のパフォーマンス、ステータス、アラームに関する統計を表示します |
ネットワークモデル | ネットワークモデル | VLANとVXLANのネットワーク構造をサポート |
ファブリック | ファブリック管理 | 複数のファブリックを管理可能 |
分離ドメイン | 分離ドメイン | 複数のキャンパスを管理可能 |
デバイスオートデプロイメント | デバイスオートデプロイメント | 事前設定されたデバイスロールと対応ポリシーによるデバイスの自動オンボーディングを実現、IPv4とIPv6のアンダーレイをサポート |
システムアップグレード | システムアップグレード | サービス中断なしでのアップグレードが可能 |
サイト | サイト | GISサイトの情報管理が可能 |
トポロジ | 物理トポロジ | ファブリックネットワークのトポロジと接続状態を表示 |
IPv6 | 管理ネットワーク | IPv6をサポート |
サービスネットワーク | IPv6をサポート | |
ネットワークデバイス管理 | 有線 | 有線ネットワークデバイスの管理 |
無線 | 無線ネットワークデバイスの管理 | |
セキュリティ | セキュリティデバイスの管理 | |
PON | OLT/ONUデバイスの管理 | |
ネットワークサービス | 一般デバイスグループ | インターフェースグループとデバイスグループの管理が可能 |
MACsec | MACsecをサポート | |
M-LAG | M-LAGをサポート | |
ポートミラーリング | ポートミラーリングをサポート | |
リソース管理 | リソース使用率の表示、アラーム、仕様閾値超過時の自動ロールバックをサポート | |
監査 | ネットワークデバイスとEIA/DHCPサーバー間のスムーズな監査をサポート | |
AAA | AAAサービスをサポート | |
DHCP | DHCPサーバーの設定、管理、IPリソース管理が可能 | |
ポリシー | 仮想ネットワーク | 分離ドメイン |
プライベートネットワーク、VRF(VXLANサポート) | ||
ルートポリシー(VXLANサポート) | ||
レイヤ2ネットワークドメイン(ARP SCAN) | ||
ユーザーポリシー | アクセスグループとアクセスシナリオに基づいてネットワークアクセス権限を割り当てることができます | |
ネットワークポリシー | 隔離ドメイン、プライベートネットワーク、セキュリティグループ、リソースグループ、グループポリシーの設定と管理が可能です | |
サービスチェーン | 東西サービスチェーンと南北サービスチェーンの両方に対応したサービスチェーンベースのサービスオーケストレーションをサポート | |
IP-SGT | IP-SGT/セキュリティグループサブスクリプション技術をサポート、4Kセキュリティグループに対応 | |
イグレスゲートウェイ | イグレスゲートウェイをサポート(VLANネットワークでは単一Fabricがサポート) | |
QoS | 特定の特性を持つトラフィックに対してQoSを設定できます | |
マルチキャスト | EVPN VXLAN IPv4マルチキャストをサポート | |
ファイアウォールサービス | ファイアウォールベースのセキュリティポリシーを設定可能(セキュリティ製品の仕様を参照) | |
ユーザー | アクセスグループ | アクセスグループ、アクセスポリシー、アクセスシナリオ、LDAPサーバー同期などの機能を設定・管理できます |
オンラインユーザー | オンラインユーザーを管理できます | |
アクセスユーザー | ユーザーアカウントを管理できます | |
ゲスト | ゲストポリシーとウェブページプッシュポリシーを設定・管理できます | |
透過ユーザー | 透過ユーザー認証とエンドポイント管理を実行できます | |
ユーザー管理 | 階層と権限レベルに基づいたユーザーの追加、削除、変更 | |
ユーザー行動監査 | ユーザーのオンライン行動を監査できます。ブラックリストとホワイトリストの設定が可能 | |
IPバインディング | アカウント、IP、MACアドレス、セキュリティグループのバインディングを設定できます | |
資産リスト | デスクトップ資産、周辺機器、ソフトウェア展開を管理できます | |
O&M | 統計 | ネットワーク全体のデバイスレベルイベントとインターフェースイベントに関する統計を表示 |
アラーム | システムアラームを表示 | |
システムログ | システムログ、操作ログ、実行ログ、診断ログを提供 | |
システム管理 | オペレーター | オペレータのパスワードを追加、削除、変更できます |
クラスタ管理 | 32コントローラクラスタを管理できます | |
プロトコル | SNMP、OpenFlow 1.0、OpenFlow 1.3、OpenFlow Group、Telnet、NETCONF、RESTCONF、Multi-Table、Meter、Auxiliary接続、LLDPなどの主流プロトコルをサポート | |
ノースバウンドインターフェース | Restful API、Reverse Restful API、標準HTTPの使用を許可 | |
バックアップ&復元 | コントローラの設定バックアップと復元を管理できます | |
システムパラメータ | コントローラのシステムパラメータを設定できます | |
ライセンス管理 | ライセンスサーバをサポート | |
正式ライセンス、一時ライセンスをサポート | ||
サードパーティシステム | サードパーティシステム | Restful APIによるサードパーティシステムとの相互運用 |
キャンパス、データセンター、WANの統合 | キャンパス、データセンター、WANの統合 | キャンパス、データセンター、WANの統合管理と制御をサポートし、ソフトウェアの統一インストール・デプロイ、統一表示、統一ポータルログインを実現 |
IRFとLACP | IRFとLACP | 自動オンボーディング時にIRFスタッキングとポートアグリゲーションを自動でサポート |
ハードウェア拡張 | ハードウェア拡張 | 単一サーバから3ノードクラスタへのスムーズな拡張をソフトウェアデプロイでサポート |
項目 | 説明 |
LIS-AD-Campus-STD-SWP | H3C AD-Campus スタンダードエディション ソフトウェアライセンス |
LIS-AD-Campus-STD-DEV-1 | H3C AD-Campus スタンダードエディション 管理ライセンス、1デバイス |
LIS-AD-Campus-AP-1 | H3C AD-Campus AP向け管理制御ライセンス、1デバイス |
LIS-AD-Campus-FAP-1 | H3C AD-Campus Fat AP向け管理制御ライセンス、1デバイス |
LIS-AD-Campus-ONU-1 | H3C AD-Campus ONU向け管理制御ライセンス、1デバイス |
LIS-AD-Campus-APONU-1 | H3C AD-Campus AP/ONU向け管理制御ライセンス、1デバイス |
LIS-AD-Campus-EIA-25 | H3C AD-Campus、エンドポイントインテリジェントアクセス、25ライセンス |
LIS-AD-Campus-EIP-25 | H3C AD-Campus、EIA向けエンドポイントインテリジェントプロファイリング、25ライセンス |
LIS-AD-Campus-EAD-25 | H3C AD-Campus、エンドユーザーアドミッション防御、25ライセンス |
LIS-AD-Campus-SE-SWP | H3C AD-Campus 制御ソフトウェアライセンス |
LIS-AD-Campus-VNA-1 | H3C AD-Campus サービス自動化ライセンス、1デバイス |
LIS-AD-Campus-USR-STG-1 | H3C AD-Campus フリーモビリティライセンス、1デバイス |
LIS-AD-Campus-SC-1 | H3C AD-Campus 仮想サービスライセンス、1ノード |
LIS-AD-Campus-DR | H3C AD-Campus 災害復旧マネージャーライセンス |
