H3C SeerEngine-Campus

H3CのAD-Campusは、クラウドネイティブでコンテナ化されたプラットフォーム内で、ネットワーク管理コンポーネントとSeerEngine-Campus SDNコントローラを統合しています。このソリューションは、すべてのネットワークデバイスの統一管理を提供するだけでなく、SDN技術を革新的に組み込み、プラグアンドプレイ、統一されたLAN + WLAN + PON + セキュリティ、自動ネットワークプロビジョニング、ワンクリックポリシー展開、フリーモビリティを実現します。これらのSDN機能により、サービス展開サイクルを数週間から数時間に大幅に短縮し、シームレスなキャンパスネットワーク体験を提供します。AD-Campusは、スマートキャンパス、大学無線ネットワーク、多拠点企業など、幅広いシナリオに最適で、「ネットワークがビジネスニーズに適応し、ビジネスがネットワーク上で繁栄する」というアプリケーション駆動型キャンパスのビジョンを真に実現します。

 

柔軟な展開

HA(高可用性)

AD-Campusは、スタンドアロンモードまたはクラスタモードで展開可能で、高い信頼性を提供します。ディザスタリカバリ機能により、AD-Campusの信頼性はさらに向上します。AD-Campusは、物理サーバーと仮想マシンプラットフォームの両方に展開可能で、インストールプロセスは指示付きウィザードでガイドされます。

先進的なアーキテクチャ

AD-Campusのコンポーネントはモジュール形式で開発されています。すべてのコンポーネントは同じ統一プラットフォーム上に展開可能です。このアーキテクチャにより、AD-Campusはすべてのコンポーネントの統合展開を実現します。統合展開により、顧客のサーバーへの投資を削減し、異なるコンポーネントのために複数のサーバーを購入する必要がなくなります。この設計は、異なる顧客シナリオとニーズに応じて、カスタマイズされた最も適切でコスト効率の高いソリューションを提供します。

全シナリオ自動化

デバイスオンボーディング自動化

Spine-(Aggr)-Leaf-Access層ネットワーク設計に基づいてネットワーク設定を簡素化し、異なる層のデバイスに設定ファイルを展開します。SeerEngine-Campusは、CLIコマンドを実行せずに設定ファイルの生成を完了し、デバイスに設定ファイルを自動的にロードできます。

自動拡張と交換

新規追加および交換デバイスを自動的に識別し、新規デバイスに設定を割り当て、交換デバイスに設定を復元します。交換デバイスが以前のモデルと異なる場合でも対応可能です。

エンドツーエンドSDN

SeerEngine Campusは、エンドツーエンドのサービス展開を自動的に提供します。SeerEngine-Campusは、アンダーレイネットワークとオーバーレイネットワークの両方を自動的にセットアップでき、プライベートネットワーク、セキュリティグループ、およびグループ間ポリシーに基づいてネットワークデバイスに関連する設定を自動的に展開することもできます。これにより、サービス展開時間を大幅に短縮し、効率を向上させることができます。

以下の表に示すように、10000人のアクセスユーザーがいるキャンパスネットワークで2つのスパインデバイス、40のリーフデバイス、および500のアクセスデバイスを展開する場合、表にリストされている設定を展開するには合計132時間が必要で、各デバイスに10分かかります。しかし、SeerEngine-Campusを使用すると、展開は1時間以内に完了できます。

項目

従来の展開に必要な時間

SeerEngine-Campusに必要な時間

VRFインスタンス作成

スパインデバイスグループのVRFインスタンス作成

2 × 10 = 20 分

< 1 分

リーフデバイスグループのVRFインスタンス作成

40 × 10 = 400 分

< 1 分

VXLAN設定

スパインデバイスグループのVSIおよびVSIインターフェース作成

2 × 10 = 20 分

< 1 分

リーフデバイスグループのVSIおよびVSIインターフェース作成

40 × 10 = 400 分

< 1 分

リーフデバイスのダウンリンクインターフェースのAC作成およびAC-VXLAN関連付け

40 × 10 = 400 分

< 2 分

アクセスデバイスグループのVLAN作成

500 × 10 = 5000 分

500 × 0.05 = 25 分

リーフデバイスグループのVLAN作成

40 × 10 = 400 分

< 2 分

スパインデバイスグループのVLAN作成

2 × 10 = 20 分

< 1 分

セキュリティグループ設定

DHCPネットワークセグメントとオプション28設定

20 分

< 1 分

リーフデバイスグループのVSIインターフェースでのDHCPリレー設定

40 × 10 = 400 分

< 2 分

スパインデバイスグループのVRFインスタンスとVSIのバインディング

2 × 10 = 20 分

< 1 分

リーフデバイスグループのVRFインスタンスとVSIのバインディング

40 × 10 = 400 分

< 2 分

グループ間ポリシー作成

スパインデバイスグループのソースセキュリティグループのVSIインターフェースでのACL設定

2 × 10 = 20 分

< 1 分

リーフデバイスグループのソースセキュリティグループのVSIインターフェースでのACL設定

40 × 10 = 400 分

< 2 分

合計

N/A

7920/60 = 132 時間

< 1 時間

アプリケーション駆動型オーケストレーション

SeerEngine-Campusは、ネットワークリソースを動的にオーケストレーションし、オンデマンドのサービス割り当てを実現します。ネットワークリソースの複雑さを抽象化してネットワークインフラストラクチャを簡素化し、簡単で効率的な管理を提供します。仮想化されたネットワークリソースを仮想オブジェクトとして定義することで、SeerEngine-Campusは簡単なドラッグアンドドロッププロセスでそれらをオーケストレーションすることを可能にします。

一般的なデバイスグループ

同じ層にあるデバイスまたはインターフェースを1つのグループに配置できます。SeerEngine-Campusは、Spine-(Aggr)-Leaf-Access構造におけるデバイスの役割とそれらの関係に基づいて、デバイスグループとインターフェースグループを作成しています。必要に応じてグループを調整できます。

セキュリティグループ

従来のVLANとACLの組み合わせではなく、セキュリティグループによってユーザー権限を制限します。セキュリティグループ、リソースグループ、およびグループ間ポリシーを定義し、ユーザー権限をオーケストレーションして、柔軟で一貫したユーザーアクセスをどこでも実装できます。

グループ間ポリシー

キャンパスネットワーク内のユーザー間およびユーザーとサーバー間の東西トラフィックを制御します。

出口ポリシー

ファイアウォール/IPS、帯域幅、およびNAT設定を管理し、南北トラフィックを制御して、外部およびインターネットアクセスの詳細なアクセス制御とセキュリティ保護を実現します。

サービスチェーン

サービスチェーンに基づいてグループ間ポリシーと出口ポリシーを柔軟に設定および適用し、キャンパスネットワーク上のポリシーオーケストレーション要件を満たします。

アカウント-IPバインディング

ユーザーがどこからでも、いつでも、どのエンドポイントからでも、IPアドレスとアクセス権を変更せずにネットワークにアクセスできるようにします。

IP-SGT

IP-SGTサブスクリプションとマイクロセグメンテーション技術に基づいて、AD-CampusはIPとセキュリティグループの分離、認証ポイントとポリシー実行ポイントの分離を実現し、セキュリティグループ数を4Kに増やして、大規模ネットワークの要件を満たすことができます。

フリーモビリティ

セキュリティグループリソース、IPリソース、アクセスポリシーはユーザーのロケーションと関連付けられなくなり、AD-Campusネットワークを真に自動適応型のネットワークとし、ユーザーがネットワークにアクセスする場所や時間に関係なく、自由な移動性と滑らかで一貫した使用体験を実現します。

包括的な管理

デバイスリソース管理

AD-Campusは、スイッチ、ルーター、無線デバイス、セキュリティデバイス、PONなど、多様なタイプのデバイスを管理し、デバイス情報、インターフェース情報、テーブルエントリ情報、パフォーマンスデータ、アラーム情報などの機能を提供します。H3Cのデバイスに加えて、AD-CampusはHuawei、Cisco、ArubaなどのサードパーティデバイスもAD-Campusネットワークに組み込むことができます。

トポロジ管理

多次元ネットワーク管理のための複数のトポロジビューを提供し、すべてのファブリックのトポロジや特定のファブリック内のすべてのデバイスのトポロジを表示できます。

設定管理

SeerEngineは、設定ファイルとソフトウェアファイルの集中管理を提供します。設定に関しては、設定テンプレートと設定セグメントの両方をサポートします。ソフトウェアバージョンに関しては、さまざまなデバイスのためのソフトウェアライブラリ管理機能を提供します。設定バックアップ履歴とソフトウェアアップグレード履歴に基づいて、設定ファイルの変更を比較、追跡、監査し、ソフトウェアバージョンの変更を監査し、バージョン回復を実行できるため、保守性が向上します。

無線管理

AD-Campusは無線AC、FIT AP、FAT APを管理でき、端末、SSID、Radio、ロケーションなどの詳細な可視化を提供します。AD-CampusはAPの起動・停止スケジュール、Radioの起動・停止スケジュール、Radioの電力調整、SSIDの起動・停止スケジュールを提供し、エネルギー消費を節約します。また、APのロケーションに基づいて信号カバレッジステータスを表示できるため、顧客が無線ネットワークをより効果的に設計・展開するのに役立ちます。

端末管理

AD-CampusはEIAと統合され、ユーザー|5|amp; シナリオベースの制御戦略に基づいた完全なNACソリューションを提供します。AD-Campusは802.1x、Portal、MAC、SSL VPN、訪問者QRコード、SMSなどの複数のNAC方式をサポートし、ADドメイン、LDAP、サードパーティRadiusおよびデータベースと連携できます。

DHCPおよびIP管理

オンラインになるデバイスやユーザーに自動的にIPアドレスを割り当て、管理者がIPアドレスプールの使用状況、予約済みIP、除外IPなどの詳細情報を映画館の座席表のようなパネルから表示し、ネットワーク全体のIPアドレス割り当てを表示および制御できるようにします。

オーバーレイ管理

VLAN-VXLANマッピングおよびその他のオーバーレイネットワーク管理機能を提供します。

PONネットワーク管理

AD-Campusは、PONネットワークにおけるOLTデバイス、OLTカード、OLTインターフェース、スプリッタ、ONU、UNIダウンストリームポートの包括的な設定と管理のための統一されたエントランスを提供します。SNMPプロトコルを使用して、OLTデバイス上のOLT、ONUなどのデバイスの運用保守設定を確認できます。また、PONデバイスの設定展開もサポートしており、スプリッタ、ONU、OLTインターフェース、分割比率、伝送距離、メーカー情報などの設定が含まれ、トポロジーを通じて表示できるため、PONネットワークの展開と保守が大幅に簡素化されます。

ネットワーク運用保守およびシステム管理

ダッシュボード

ネットワークリソース統計、エンドポイント、オンラインユーザー、IPアドレスプールの使用状況、リアルタイムアラーム、アプリケーションの健全性、ネットワークの健全性、ユーザーの健全性に関する統計を表示します。

リソース容量管理

ネットワーク全体のデバイスのリソース使用状況を提供し、ネットワークの全体的なステータスを簡単に把握できます。

ログ管理

操作ログ、システムログ、実行ログのクエリ、フィルタリング、エクスポート、削除が可能で、障害を迅速に発見、特定、解決できます。

ロールベースの権限とドメイン制御

AD-Campusは、管理者のニーズに応じてシステム権限を割り当てることができます。AD-Campusにログインする管理者には、そのロールに基づいて対応する権限のみが割り当てられます。この機能により、システムの安全で信頼性の高い運用が確保され、責任の明確化、管理権限の越権を回避し、各管理者が特定の意図したデバイスグループのみを管理できるようになります。ネットワーク全体の管理効率とセキュリティを効果的に向上させ、運用リスクを低減します。

 

機能

説明

ダッシュボード

ダッシュボード

ネットワーク全体のパフォーマンス、ステータス、アラームに関する統計を表示します

ネットワークモデル

ネットワークモデル

VLANとVXLANのネットワーク構造をサポート

ファブリック

ファブリック管理

複数のファブリックを管理可能

分離ドメイン

分離ドメイン

複数のキャンパスを管理可能

デバイスオートデプロイメント

デバイスオートデプロイメント

事前設定されたデバイスロールと対応ポリシーによるデバイスの自動オンボーディングを実現、IPv4とIPv6のアンダーレイをサポート

システムアップグレード

システムアップグレード

サービス中断なしでのアップグレードが可能

サイト

サイト

GISサイトの情報管理が可能

トポロジ

物理トポロジ

ファブリックネットワークのトポロジと接続状態を表示

IPv6

管理ネットワーク

IPv6をサポート

サービスネットワーク

IPv6をサポート

ネットワークデバイス管理

有線

有線ネットワークデバイスの管理

無線

無線ネットワークデバイスの管理

セキュリティ

セキュリティデバイスの管理

PON

OLT/ONUデバイスの管理

ネットワークサービス

一般デバイスグループ

インターフェースグループとデバイスグループの管理が可能

MACsec

MACsecをサポート

M-LAG

M-LAGをサポート

ポートミラーリング

ポートミラーリングをサポート

リソース管理

リソース使用率の表示、アラーム、仕様閾値超過時の自動ロールバックをサポート

監査

ネットワークデバイスとEIA/DHCPサーバー間のスムーズな監査をサポート

AAA

AAAサービスをサポート

DHCP

DHCPサーバーの設定、管理、IPリソース管理が可能

ポリシー

仮想ネットワーク

分離ドメイン

プライベートネットワーク、VRF(VXLANサポート)

ルートポリシー(VXLANサポート)

レイヤ2ネットワークドメイン(ARP SCAN)

ユーザーポリシー

アクセスグループとアクセスシナリオに基づいてネットワークアクセス権限を割り当てることができます

ネットワークポリシー

隔離ドメイン、プライベートネットワーク、セキュリティグループ、リソースグループ、グループポリシーの設定と管理が可能です

サービスチェーン

東西サービスチェーンと南北サービスチェーンの両方に対応したサービスチェーンベースのサービスオーケストレーションをサポート

IP-SGT

IP-SGT/セキュリティグループサブスクリプション技術をサポート、4Kセキュリティグループに対応

イグレスゲートウェイ

イグレスゲートウェイをサポート(VLANネットワークでは単一Fabricがサポート)

QoS

特定の特性を持つトラフィックに対してQoSを設定できます

マルチキャスト

EVPN VXLAN IPv4マルチキャストをサポート

ファイアウォールサービス

ファイアウォールベースのセキュリティポリシーを設定可能(セキュリティ製品の仕様を参照)

ユーザー

アクセスグループ

アクセスグループ、アクセスポリシー、アクセスシナリオ、LDAPサーバー同期などの機能を設定・管理できます

オンラインユーザー

オンラインユーザーを管理できます

アクセスユーザー

ユーザーアカウントを管理できます

ゲスト

ゲストポリシーとウェブページプッシュポリシーを設定・管理できます

透過ユーザー

透過ユーザー認証とエンドポイント管理を実行できます

ユーザー管理

階層と権限レベルに基づいたユーザーの追加、削除、変更

ユーザー行動監査

ユーザーのオンライン行動を監査できます。ブラックリストとホワイトリストの設定が可能

IPバインディング

アカウント、IP、MACアドレス、セキュリティグループのバインディングを設定できます

資産リスト

デスクトップ資産、周辺機器、ソフトウェア展開を管理できます

O&M

統計

ネットワーク全体のデバイスレベルイベントとインターフェースイベントに関する統計を表示

アラーム

システムアラームを表示

システムログ

システムログ、操作ログ、実行ログ、診断ログを提供

システム管理

オペレーター

オペレータのパスワードを追加、削除、変更できます

クラスタ管理

32コントローラクラスタを管理できます

プロトコル

SNMP、OpenFlow 1.0、OpenFlow 1.3、OpenFlow Group、Telnet、NETCONF、RESTCONF、Multi-Table、Meter、Auxiliary接続、LLDPなどの主流プロトコルをサポート

ノースバウンドインターフェース

Restful API、Reverse Restful API、標準HTTPの使用を許可

バックアップ&復元

コントローラの設定バックアップと復元を管理できます

システムパラメータ

コントローラのシステムパラメータを設定できます

ライセンス管理

ライセンスサーバをサポート

正式ライセンス、一時ライセンスをサポート

サードパーティシステム

サードパーティシステム

Restful APIによるサードパーティシステムとの相互運用

キャンパス、データセンター、WANの統合

キャンパス、データセンター、WANの統合

キャンパス、データセンター、WANの統合管理と制御をサポートし、ソフトウェアの統一インストール・デプロイ、統一表示、統一ポータルログインを実現

IRFとLACP

IRFとLACP

自動オンボーディング時にIRFスタッキングとポートアグリゲーションを自動でサポート

ハードウェア拡張

ハードウェア拡張

単一サーバから3ノードクラスタへのスムーズな拡張をソフトウェアデプロイでサポート

 

項目

説明

LIS-AD-Campus-STD-SWP

H3C AD-Campus スタンダードエディション ソフトウェアライセンス

LIS-AD-Campus-STD-DEV-1

H3C AD-Campus スタンダードエディション 管理ライセンス、1デバイス

LIS-AD-Campus-AP-1

H3C AD-Campus AP向け管理制御ライセンス、1デバイス

LIS-AD-Campus-FAP-1

H3C AD-Campus Fat AP向け管理制御ライセンス、1デバイス

LIS-AD-Campus-ONU-1

H3C AD-Campus ONU向け管理制御ライセンス、1デバイス

LIS-AD-Campus-APONU-1

H3C AD-Campus AP/ONU向け管理制御ライセンス、1デバイス

LIS-AD-Campus-EIA-25

H3C AD-Campus、エンドポイントインテリジェントアクセス、25ライセンス

LIS-AD-Campus-EIP-25

H3C AD-Campus、EIA向けエンドポイントインテリジェントプロファイリング、25ライセンス

LIS-AD-Campus-EAD-25

H3C AD-Campus、エンドユーザーアドミッション防御、25ライセンス

LIS-AD-Campus-SE-SWP

H3C AD-Campus 制御ソフトウェアライセンス

LIS-AD-Campus-VNA-1

H3C AD-Campus サービス自動化ライセンス、1デバイス

LIS-AD-Campus-USR-STG-1

H3C AD-Campus フリーモビリティライセンス、1デバイス

LIS-AD-Campus-SC-1

H3C AD-Campus 仮想サービスライセンス、1ノード

LIS-AD-Campus-DR

H3C AD-Campus 災害復旧マネージャーライセンス

新华三官网