icon传统网络不能适应新的IT环境变化icon

传统网络架构中要部署新业务的时候,通常历时很久,企业为了部署新业务,不得不经常升级网络。因此,传统网络架构在新的形势下,已经达到了能力的极限。

icon东西向流量骤增对网络及安全防护提出新要求icon
icon网络需要新的建设和管理思路——SDNicon

SDN:软件定义网络(Software Defined Network,SDN),SDN是一种新型网络创新架构,通过将网络设备控制面与数据面分离开来,从而实现了网络流量的灵活控制,让网络成为一种可灵活调配的资源。

01
集中式控制模型,全局网络视角,简化资源调配和管理过程。
02
丰富的开放接(API) ,以快速适应新应用程序和虚拟机需求
03
控制与转发平面分离,改进服务交付、网络响应能力,更优用户体验
04
网络自动化部署和运维故障诊断,提高资源和服务器利用率,更低的运营成本。
05
SDN有助于网络虚拟化,从而更好的和计算及存储资源整合。
iconSDN能解决什么问题?icon

SDN是一种网络虚拟化的产品。采用纯软件方式,构建Over lay(逻辑覆盖)网络。通过图形化界面、多样的流量调度策略、丰富的网络安全生态,将网络化繁为简,满足异构云网络互联及安全防护需求,实现云网络的灵活运维管理。

icon产品逻辑架构icon

SN系统包含两个部分:一个逻辑集中但是物理分布的控制器和一个vRouter(虚拟路由器)的集合,使用软件转发模式部署在通用虚拟服务器的hypervisor层。

icon产品功能图谱icon
icon网络互联——网络高效转发icon

高效转发:SDN的控制器将VxLAN应用于软件定义网络中,满足的大规模网络环境下的高效转发;平稳迁移:通过vRouter间的VxLAN隧道,实现虚拟机跨节点/跨数据中心的迁移,保证网络无感知、业务不中断;无广播:在大二层环境中,每个节点保有转发平面信息,默认抑制广播报文,提升大型网络的网络资源利用率。

icon网络互联——灵活地内外互访icon

分布式虚拟路由器:SDN采用vRouter而非OVS的分布式路由转发,提高了内外互访的效率,且具有更大规模的网络扩展性。Floating IP,浮动IP:SDN通过FIP关联虚拟机,从而实现了内外互访。

icon网络互联——精细化流量管控icon
icon网络互联——高可用流量分担icon
 
业务访问流量的负载均衡:将大量访问负载分担到多台应用服务器上进行处理,消除关键业务的单点故障,弹性伸缩可以动态扩展资源并通过负载均衡器实现业务流量的弹性分发,随着应用负载的需求进行LB实例的按需扩容,保证了平台扩展性。
icon网络互联——多数据中心无主模式icon
icon应用场景icon
更高的系统性能
消除单点防火墙的结构瓶颈,可在保障网络安全的前提下大大提高网络运转效率
更强的系统安全性
分布到网络的各个子网上,加强了对来自内部攻击防范,可以实施全方位的安全策略
更好的系统扩展性
随着网络的增长,随时扩展更多的防火墙组件,并在网络中进一步分布,保持对业务实时的安全防护
icon立体安全——自研东西向微分段细粒度安全icon

借助微分段防火墙,您可以根据实际业务情况,灵活、细粒度的配置安全访问策略,减少内部资源的暴露面,进而将数据泄露风险降到最低,最大程度保护数据中心或私有云内部资源。

icon业务无感知的旁路安全监测与防护icon
旁路安全
对现有流量没有任何影响
阻断指令下发至ArSDN触发
避免发卡弯流量保障转发性能
流量镜像按需、按策略复制流量至安全网元
灵活整合一个或多个安全网元
安全网元可供其他异构威努特集群使用
根据处理性能需求弹性扩缩容
icon及时的云安全网元串行检测icon
池化防护体系
云租户等保2.0就绪
多种安全网元可通过服务链任意组合
链中安全网元支持HA提升处理能力
策略调度流量进入服务链(规划中)
同一安全网元可供其他异构威努特集群使用
服务链具备健康检查能力,可自动跳过故障网元,不影响业务正常转发
iconSDN版本功能划分icon
icon纯软件松耦合SDN方案icon

SDN是一个与物理网络无关,无网络设备厂商锁定的纯软件实现的SDN解决方案。支持全芯全栈不依赖底层硬件实现IPv4/v6双栈网络。

用户价值
SDN本意是可编程,打破硬件捆绑的限制,因此软件SDN没有硬件锁死问题,有利于未来的横向扩展;此外由于没有厂商绑定,对于配置管理更容易上手;软件部署方式性价比更高。
icon开放多场景的全局网络icon

SDN采用纯软件方式提供高效、便捷的网络虚拟化,无需绑定硬件,利用VsLAN Overlay网络构建高效L2层网络,实现对异构底层硬件、多种虚拟化架构(如VMware、KVM、容器等)的多云网络环境进行统一覆盖。

iconSDN相较传统网络的优势所在icon
产品推荐 查看更多>>
    辞星科技等保二级三级测评服务

    辞星科技具有独立的项目交付技术团队,具有完整的交付管理体系,为客户提供最完善的交付服务,让客户满意。专属交付支持团队,解决方案专家与技术支持,设备的调试和维保服务,日常安全加固和调试服务,特殊状况的应急保障服务等。

    项目交付支撑

    专属项目服务

    售后支撑服务

    安全防护和应急响应

    深信服SD-WAN

    深信服SD-WAN,全网设备统一管理、安全/运维策略统一下发、实现分支设备快速部署上线、可视化运维、智能应用识别、智能应用调度等。支持多WAN接入、多WAN池化、多WAN捆绑等;CPE、uCPE、vCPE多种类型分支SD-WAN设备,

    统一管理

    可视化运维

    智能应用识别

    智能应用调度

    深信服下一代防火墙AF商业版

    深信服AF系列产品是专注于安全攻防对抗的下一代防火墙,集成丰富的实战化安全创新技术,增强网络边界的安全检测与防控能力,保护组织网络免受日益复杂的威胁入侵,从而实现组织业务连续性和稳定性。

    极简运维

    上网行为管控

    入侵防御

    基础FW功能