太一星晨SD-WAN解决方案:兼顾安全防护和灵活组网

发布时间:2023-03-09


始于2019,发布于2020,历经四年深度发展历程,太一星晨SD-WAN解决方案,采用基于SDN理念的集中管理控制器技术,在集中监控与简化运维方面,具备了更强劲的优势和成熟的架构。在运营商、金融、能源、政府、医疗、连锁企业遍地开花。


太一星晨SD-WAN总体方案


太一星晨SD-WAN解决方案六大亮点

 

>> 零配置开通 

与传统网络设备部署不同,太一星晨SD-WAN解决方案采用了最新的零配置技术,对所管辖的设备无需由专业人员部署,即可实现设备的零配置上线部署。

当设备发送到最终用户后,只需要用户配合实现设备加电,按照实际部署链接网线(
WANLAN),并将笔记本电脑通过链接设备,并点击开局邮件,或者插上开局U盘,设备即可自动配置相关网络参数,实现到太一星晨SD-WAN控制器的注册、校验、并获取其他相关配置的工作。

 


>> 自动化组网 

采用传统VPN隧道模式的设备,配置模式复杂,在复杂环境下组网、排障堪比磨难,通过IPsec技术实现与中心端的隧道联通,是传统设备部署和运维中的难点问题,需要专业IT工程师去完成。


采用最
新太一星晨SD-WAN方案后,更先进的自动化组网取代了人工配置,繁琐的配置成为了图形化的两步操作:即选择组网设备+开启组网。此时,无需客户端专业运维人员,所有参数都通过SD-WAN控制器集中统一自动下发完成,实现了自动化组网。 
 

>> 全网态势感知 

在传统的多台设备组网环境中,管理员很难做到对每一台设备的一一监控,但基于太一星晨 SD-WAN集中控制器,则可以轻松实现全网态势感知。

  管理员通过图形界面,一目了然观察全网的拓扑链接情况、流量走势,直观地看到全网各台设备的链路使用情况和链路质量状态,为选择业务走向提供了真实可靠的决策信息。

  利用反向代理技术,管理员可以自由登录任意一台设备,实现细粒度的配置和管理。

 

>> 融合安全接入能力

太一星晨SD-WAN融合下一代防火墙,支持访问控制、入侵防御、防病毒,上网行为控制等功能,满足等保要求,避免分支接入成为安全隐患,分支本地上网流量可以通过本地Internet线路,无需绕行总部,获得了更好的使用体验。


 

>> 全面的分级管理运维体系 

太一星晨SD-WAN解决方案,内置多层次、多维度的管理体系,超级管理员可以实现对任意设备的管理、配置。日志、审计管理员则可以完成对日志的查询和配置审计。

通过组织、租户划分,超级管理员又可以将设备分为若干组,由掌握不同权限的管理员实现对设备分组管理,非同组管理员无法查看、管理其他设备组成员,这就极大满足了分级、分域的管理运维要求。

 

>> 统一配置下发和版本管理 

通过太一星晨SD-WAN解决方案,实现了对辖内所有设备的统一配置下发和版本管理,可以快速实现事件响应以及统一的策略要求,极大提升了事件响应效率和集中管控的需要。
 

太一星晨SD-WAN规格

>> 产品规格 

>> 软件规格 


 

太一星晨SD-WAN解决方案使用价值

 

>> 简化部署成本,减少人力成本投入 


  客户角度
客户从收到CPE设备到最终业务上线,只需要插上相应的网线和电源线,通过短信或邮件进行简单身份认证即可,余下事情系统自动完成,无需客户操心。


  运营角度
只需于On-Boarding阶段,在中心化的网管中心内对CPE设备进行初始化配置操作(可借助模板快速实现),无需派遣网络运维人员到客户站点进行繁琐的手动配置——这不仅大大加快了开通服务的速度,减少了手动配置出错的概率,同时也节省了人力成本。

 

>> 可视化的全网运维能力,更高质量的品质保障

太一星晨SD-WAN解决方案,能一目了然查看全网链路使用情况、业务使用情况以及设备运行情况,当出现故障时,管理员可以直观判断问题故障点,极大提升了运维能力。

 

>> 层次化的管理运维

太一星晨SD-WAN设置了详尽的分级、分域权限,帮助用户划分清晰的权限设置。