云管理网络
(*):该特性需要跳转至旧版云管理网络界面操作。
一级分类 |
二级分类 |
三级分类 |
四级分类 |
规格名称 |
规格描述 |
---|---|---|---|---|---|
网络数字地图 |
全网资源可视 |
GIS地图 |
站点位置 |
- |
站点在GIS地图基于经纬度呈现,站点的tips支持呈现设备、应用、用户的数量统计信息。 |
站点汇聚 |
- |
缩放地图时,多个站点在相同位置支持聚合,并且聚合态站点支持聚合态的tips。 |
|||
站点互联 |
- |
站点在ipsec vpn互联场景,支持在GIS地图上呈现站点间互联信息。 |
|||
地图配置 |
- |
|
|||
站点搜索 |
- |
支持基于站点名称搜索站点,并在GIS地图上快速定位站点。 |
|||
站点拓扑 |
区域管理 |
- |
支持在站点内划分区域,可划分楼栋楼层拥有管理AP在空间视图的真实物理位置。 |
||
物理拓扑 |
- |
|
|||
设备管理 |
- |
|
|||
站点配置 |
- |
支持在站点拓扑上快捷进行站点配置。 |
|||
站点网络监控 |
- |
支持在站点拓扑上快捷进入站点网络监控页面。 |
|||
站点统计 |
- |
- |
|
||
设备统计 |
- |
- |
|
||
应用统计 |
- |
- |
|
||
用户统计 |
- |
- |
|
||
互联统计 |
- |
- |
|
||
应用体验地图 |
重点应用保障 |
- |
- |
|
|
应用概览 |
- |
- |
|
||
网流分析 |
- |
- |
支持设备、主机维度的网络流量分析 |
||
应用地图 |
- |
- |
|
||
用户体验地图 |
VIP用户保障 |
- |
- |
|
|
用户列表 |
- |
- |
支持查看用户接入信息列表 |
||
用户旅程 |
- |
- |
支持查看用户旅程信息:用户信息、指标概览、接入旅程各节点详情。 |
||
协议回放 |
- |
- |
支持基于无线用户接入三阶段协议级别过程呈现,包括关联、认证(仅支持Dot1x认证方式)、DHCP,通过细化各个协议交互阶段结果与耗时,提供用户接入过程个障的精细化分析,支持呈现用户接入失败的大概率根因与修复建议。 |
||
用户地图 |
- |
- |
|
||
网络健康地图 |
智能调优 |
首页概览 |
- |
|
|
容量调优 |
|
||||
漫游调优 |
- |
|
|||
覆盖调优 |
- |
|
|||
干扰调优 |
- |
|
|||
AI推理 |
- |
|
|||
调优记录 |
- |
|
|||
网络健康 |
仪表盘 |
- |
支持网络整体概览评估,包括健康度评分,接入用户、流量及设备数。全网问题分布与调优次数,AP款型代际升级及覆盖补盲决策项。 |
||
无线健康度 |
- |
|
|||
问题分析 |
|
||||
网络云化管理 |
资源管理 |
资源管理 |
设备管理 |
云盒设备管理(V200/V300/V500) |
云盒设备通指通过Netconf Callhome方式与Campus建联的设备,包括路由器(AR)、云AP、交换机、防火墙。
|
云盒设备管理(V600) |
支持V600设备的纳管,包含AR、交换机,防火墙,纳管方式与V200/V300/V500设备一致。 |
||||
远端模块管理(*) |
支持分布式交换机管理,以远端模块方式在中心交换机设备详情中呈现,支持端口隔离配置下发、设备复位、设备性能数据上报和接口性能数据上报。 |
||||
WiFi-CPE(*) |
|
||||
COAP协议设备管理(*) |
支持通过COAP协议管理S3510-S系列交换机,包含: 1、设备纳管及上线 2、注册中心开局、DHCP开局 3、物理接口、本地用户、时间同步、设备名称、LBDT配置 4、静态/动态MAC表项性能数据上报 5、支持温度、风扇、光模块、POE、环路检测、接口丢包等关键告警上报 6、支持设备重启、设备升级、设备接口列表查询 |
||||
站点管理 |
站点管理 |
|
|||
文件管理(*) |
文件管理(*) |
其中,软件包、补丁由uUpgrade实现。 |
|||
网规&开局 |
网规(*) |
网规管理(*) |
- |
|
|
Easy-Branch |
预置场景业务发放 |
- |
|
||
runbook |
- |
提供基础框架能力,支撑以上预置/自定义场景的配置发放:
|
|||
网络业务配置 |
网元注册 |
协议通道 |
管理方式(云盒) |
云盒设备基于SSH通道主动Callhome连接控制台。 |
|
SN白名单 |
- |
支持配置SN白名单,不在名单里的设备不允许注册纳管,提升安全性。 |
|||
网元认证 |
- |
认证采用证书+SN双向校验。 |
|||
开局方式 |
DHCP开局 |
本地部署采用DHCP Option 148配置方式,设备获取IP后自动连接华为乾坤云平台。 |
|||
注册查询中心开局 |
采用注册查询中心开局方式,在华为乾坤云平台上导入设备SN,设备自动连接注册查询中心后完成到租户的注册上线。AR暂不支持。 |
||||
APP开局 |
支持开局人员使用开局APP扫码录入完成AP设备开局。 |
||||
邮件开局 |
支持设备在开局部署时,用户预先将开局文件发送到开局人员的邮箱,开局人员使用PC或便携机作为开局终端,接收开局邮件,然后将开局终端接入设备执行开局操作,仅限AR设备。 |
||||
U盘开局 |
支持设备在开局部署时,用户预先将开局文件存储在U盘中,然后将U盘插入设备,通过从U盘下载开局文件实现开局部署,支持防火墙、路由器(AR)设备。 |
||||
免ESN开局 |
|
||||
命令行开局 |
通过串口连接设备,配置命令行指定设备要连接华为乾坤云平台的地址,完成设备上线。 |
||||
网络配置 |
站点配置模板管理(*) |
站点配置模板(*) |
|
||
CLI站点配置模板(*) |
支持CLI站点配置模板,包括AP、AR、防火墙、交换机。 |
||||
站点配置模板克隆(*) |
站点配置模板支持克隆。 |
||||
站点批量配置(*) |
|
||||
特性模板(*) |
交换机端口特性部署模板化(*) |
|
|||
交换机设备特性部署模板化(*) |
|
||||
模板管理 |
模板管理(*) |
支持创建、修改和删除业务模板。 |
|||
业务模板(*) |
|
||||
设备模板 |
交换机接口模板(*) |
支持交换机设备级模板管理,包括设备级模板的增加、删除、修改、查询,交换机的接口特性适配设备级模板。 |
|||
CLI模板(*) |
支持CLI设备模板,包括AP/AR/防火墙/交换机。 |
||||
站点克隆(*) |
站点克隆(*) |
支持把源站点的部分站点级配置克隆到目的站点。 |
|||
站点深度克隆(*) |
站点克隆时支持勾选深度克隆(仅支持单FW站点,FW+AP站点),会把站点级配置和FW的配置克隆,主要应对:
|
||||
站点克隆配置同步(*) |
手动触发克隆的配置同步(包括站点级克隆内容和设备级克隆内容) |
||||
支持网络配置魔方(*) |
支持V600设备网络配置魔方(*) |
通过引入搭积木式的业务配置模板,助力企业网络业务批量复制,批量部署, 个性定制和快速上线。 关键能力:
|
|||
GND设备配置(*) |
GND单设备配置(*) |
支持通过GND基于云杉设备下发配置。 |
|||
GND还原(*) |
支持V600交换机GND还原,特性范围:LLDP、接口管理、VLAN配置、STP配置、IP基础业务配置、DHCP配置、ACL配置、IPv4静态路由。 |
||||
特性模板(*) |
支持将多个GND特性组成特性模板,通过特性模板批量部署设备配置下发。 |
||||
基础配置管理 |
设备名称配置 |
- |
控制台下发设备名称到设备,以便准确地进行设备识别。 |
||
设备管理员帐号密码配置 |
- |
控制台支持修改设备admin账号的密码、服务级别以及支持的服务类型。 |
|||
SNMP(*) |
SNMP基本配置(*) |
|
|||
SNMP告警屏蔽(*) |
支持屏蔽接口链路层状态变化SNMP告警。 |
||||
时间配置 |
- |
|
|||
二/三层网络业务管理 |
接口管理 |
接口配置 |
|
||
多出口管理(*) |
|
||||
框式交换机上云 |
- |
支持框式交换机纳管,基础运维(诊断工具、性能监控、告警上报、升级),板卡插拔。 |
|||
交换机堆叠 |
盒式交换机堆叠 |
|
|||
框式交换机堆叠 |
|
||||
M-LAG |
M-LAG |
支持VLAN组网下组建M-LAG设备组,支持配置包含:
|
|||
Network |
Internet网络接入 |
支持本地Internet接入和多分支互联两种模式的Network配置。 |
|||
Network参数配置 |
|
||||
Static管理IP |
支持配置交换机子网、防火墙子网、AR子网的固定管理IP。 |
||||
DHCP |
- |
在终端使用NAT模式接入网络场景下,需要为终端配置DHCP 地址池,支持IP地址、掩码、租期、主WINS、备WINS和静态绑定地址。 |
|||
DNS |
- |
支持配置DNS模式(客户端、中继)、DNS服务器地址列表、本地域名配置列表。 |
|||
NAT |
- |
支持EasyIp的NAT配置。 |
|||
VPN |
IPSec VPN |
|
|||
IPSec VPN增强
说明:
仅防火墙做了该增强。 |
|
||||
管理VLAN |
云盒自动协商管理VLAN |
云盒自动协商管理VLAN新增云盒支持即插即用。 |
|||
手工配置管理VLAN |
用户配置管理VLAN,使内网设备通过独立的VLAN获取管理IP,避免与业务竞争IP地址。 |
||||
管理VLAN配置 |
有线和无线PNP VLAN设置,并且支持基于核心交换机的端口对管理VLAN配置二层隔离策略。 |
||||
STP |
MSTP(*) |
支持生成树实例,域名等MSTP基本能力配置。 |
|||
RSTP(*) |
使能RSTP协议,配置优先级。 |
||||
VBST(*) |
使能VBST协议,配置交换机和VLAN范围。 |
||||
路由 |
策略路由 |
|
|||
支持防火墙站点静态路由配置 |
支持防火墙站点静态路由配置。 |
||||
支持交换机站点静态路由配置 |
支持交换机站点静态路由配置。 |
||||
支持AR站点静态路由配置 |
支持AR站点静态路由配置。 |
||||
LAN-WAN融合(*) |
LAN-WAN端到端管理(*) |
云管理控制器与SD-WAN控制器初步融合,界面统一:安装部署,性能监控,组织管理,设备管理,租户管理,维护诊断工具,维护升级,告警,站点管理。 |
|||
支持WAN高级策略(*) |
WAN侧出口支持配置ACL配置、Qos配置、智能选路策略、上网策略、安全策略、对接VAS、支持对接zScaler&Fortinet等第三方云安全平台。 |
||||
WAN侧开局配置快速导入导出(*) |
WAN侧开局配置快速导入导出。 |
||||
WLAN业务管理 |
SSID管理 |
SSID配置 |
支持SSID的创建、修改、删除与查询功能,包含SSID基本配置(VLAN、最大用户数、启用射频、隐藏SSID、限速、WMM),支持SSID的高级优化配置。 |
||
Soft GRE(*) |
支持基于SSID配置Soft GRE。 |
||||
终端限速区分时间段(*) |
单个终端分时间段限速进行上下行限速。 |
||||
射频管理 |
- |
|
|||
内置Wi-Fi的AR支持双频同时开启。 |
|||||
漫游 |
- |
支持中心AP和云AP间三层漫游。 |
|||
双频DCA动态信道调整(*) |
- |
|
|||
WLAN AC上云 |
WLAN AC基本配置 |
|
|||
WLAN AC兼容老款型AP |
WLAN AC上云,可以管理非云盒AP;可以监控AP的状态;配置下发(功能较云盒AP少)。 |
||||
WAC关联Fit AP |
支持WAC关联Fit AP,支持从WAC中移除Fit AP关联关系。 |
||||
WAC关联云AP(*) |
支持WAC关联云AP,并支持配置WAC与云AP的加密隧道,实现流量的集中/本地转发,支持从WAC中移除云AP关联关系。 |
||||
WAC配置上云(*) |
针对V600版本WAC设备,支持如下配置范围上云:
|
||||
VIP用户优先保障(*) |
- |
VIP用户优先保障。 |
|||
802.11r(*) |
- |
支持802.11r的使能去使能。 |
|||
抗非法AP干扰(*) |
- |
支持配置射频调优策略,让AP可以自动规避非法AP的干扰。 |
|||
负载均衡(*) |
- |
支持AP基于终端数做负载均衡。 |
|||
WLAN MESH配置(*) |
- |
支持Mesh配置和下发,支持MESH链路状态监控。 |
|||
蓝牙(*) |
蓝牙基本配置(*) |
支持蓝牙广播,蓝牙监控。 |
|||
蓝牙广播个性化配置(*) |
支持给站点内设备配置不同蓝牙广播参数。 |
||||
应用保障(*) |
QoS(*) |
报文重标记(*) |
基于IP段/掩码,协议+端口,hostname,MAC地址,应用/应用分类(AP/AR/FW/SW不支持),用户组,时间段,国家/地区(仅防火墙)。 |
||
流量限速(*) |
|
||||
流量整形(*) |
|
||||
拥塞管理(*) |
支持配置端口拥塞管理,支持pq,wrr,drr及混合调度配置。 |
||||
切片(*) |
- |
|
|||
基础安全业务管理 |
静态MAC绑定(*) |
- |
支持基于设备配置MAC/VLAN/接口的绑定关系。 |
||
防异常报文攻击(*) |
- |
支持全局配置畸形报文、分片报文、TCP SYNC泛洪、UDP泛洪、ICMP泛洪攻击。 |
|||
PSK加密(*) |
- |
漫游、负载均衡、射频调优等无线功能需要多个无线设备之间进行通信,此类通信信息可以进行加密,以提高网络安全性。 |
|||
安全策略(*) |
流量策略(*) |
设备根据流量报文的特性进行条件匹配,对于匹配到条件的流量进行安全控制。 |
|||
DHCP Snooping |
- |
支持在接口中配置DHCP Snooping使能。 |
|||
源IP有效性验证(*) |
- |
支持按设备VLAN配置NA报文、NS报文、RS报文检测。 |
|||
MAC黑白名单功能 |
- |
MAC黑白名单功能。 |
|||
WIDS/WIPS(*) |
- |
|
|||
URL过滤 |
- |
|
|||
特征库升级(*) |
病毒库升级(*) |
控制台可以升级防火墙的病毒库。 |
|||
文件信誉库升级(*) |
控制台可以升级防火墙的文件信誉库。 |
||||
恶意域名库升级(*) |
控制台可以升级防火墙的恶意域名库。 |
||||
入侵防护库升级(*) |
控制台可以升级防火墙的入侵防护库。 |
||||
IP信誉库升级(*) |
控制台可以升级防火墙的IP信誉库。 |
||||
干扰检测(*) |
- |
|
|||
无线非经(*) |
- |
- |
支持中国的无线访问安全要求。 |
||
网络运维 |
配置维护(*) |
配置结果(*) |
- |
|
|
配置保存(*) |
- |
每隔2小时会自动向南向设备下发一次save操作,避免设备由于异常掉电等因素而造成数据丢失,同时也支持对指定设备手动触发save操作。 |
|||
数据一致性(*) |
- |
支持对云杉设备进行配置差异发现、同步和对账操作:
|
|||
配置文件管理(*) |
配置文件管理(*) |
- |
支持设备配置文件的备份、恢复、基线化、查看、导入、导出、运行至启动、比较等操作,发生变更能产生告警。 |
||
监控 |
云管理网络服务首页 |
网规统计报表 |
支持网络预案统计、开通网络站点数统计、网络设备统计。 |
||
网络运维和分析报表 |
支持告警设备数统计、无线问题数统计。 |
||||
网络体验优化统计 |
漫游引导数统计、自动调优次数统计、VIP数统计。 |
||||
在线设备趋势图 |
支持统计云盒设备在线趋势图。 |
||||
接入用户数趋势图 |
支持接入用户数趋势图。 |
||||
无线健康度趋势图 |
支持无线健康评分趋势图。 |
||||
VIP用户体验分析报表 |
支持异常和异常的VIP用户统计。 |
||||
网络大屏 |
站点GIS报表widget |
支持GIS上展示站点的位置和状态数据,支持按比例缩放。 |
|||
网规方案统计widget |
网规方案数统计,无线网规方案数统计。 |
||||
开局站点数widget |
开局站点数统计,站点状态统计,设备数统计,设备状态统计。 |
||||
在线设备趋势widget |
近7天在线设备趋势图。 |
||||
网络流量统计widget |
近24小时网络流量统计,支持总流量、总下行流量、总上行流量。 |
||||
网络调优与收益widget |
支持全局调优、局部调优、AI漫游引导的次数统计,支持干扰率、下行带宽、漫游成功率的优化度量统计。 |
||||
AP代际升级widget |
统计对比Wifi6非Wifi6 AP的信号强度、时延和接入人数。 |
||||
应用总流量widget |
应用总流量趋势统计。 |
||||
用户体验评估widget |
支持各评分等级的用户数统计。 |
||||
已处理问题分布widget |
支持各类已处理问题的分布统计。 |
||||
网络监控评分widget |
支持查看网络监控评分。 |
||||
告警管理 |
- |
|
|||
设备监控 |
设备状态 |
支持设备在线、离线、未注册、告警、故障状态信息。 |
|||
设备信息 |
|
||||
资源监控 |
|
||||
AP空口资源监控 |
查看AP空口和有线端口上下行的单播、组播, 广播报文统计和趋势以及端口的状态。 |
||||
终端监控 |
在线终端信息 |
支持查看站点下AP上线的终端列表,可以查看终端的IP地址、MAC地址、用户名、关联AP、协商速率、丢包率、信噪比、重传率、信号强度、认证方式、上下行速率、VLAN最近接入的时间、接入的SSID、流量等信息。 |
|||
导出终端用户列表(*) |
支持在报表定制页面导出30天内的终端用户列表 。 |
||||
历史趋势(*) |
|
||||
终端KPI数据(*) |
控制器上展示终端KPI数据。 |
||||
终端漫游轨迹(*) |
支持终端漫游轨迹查看。 |
||||
漫游组及漫游邻居(*) |
定时上报漫游组和漫游邻居信息,由控制台界面进行展示(只做表格展示)。 |
||||
认证用户监控 |
- |
|
|||
WLAN业务监控(*) |
无线环境监控(*) |
|
|||
基础安全业务监控(*) |
VPN状态(*) |
查询VPN隧道连接状态,包括IPSec策略名、源设备、接口、目的设备、VPN状态。 |
|||
应用监控(*) |
应用识别(*) |
|
|||
DPI升级(*) |
|
||||
流量分析(*) |
|
||||
应用体验(*) |
基于IP的随流检测(*) |
支持基于五元组部署随流检测能力。 |
|||
基于应用的随流检测(*) |
|
||||
基于安全组的随流检测(*) |
|
||||
空口随流检测(*) |
支持IPCA3.0技术实现非标准RTP音视频空口上行和广域下行的网络丢包率和抖动等质量监控。 |
||||
拓扑管理 |
站点网络拓扑 |
- |
|
||
GIS拓扑 |
- |
|
|||
支持物理拓扑(*) |
- |
|
|||
支持全局拓扑(*) |
- |
|
|||
故障诊断 |
远程命令行 |
- |
支持控制器远程登录设备命令行界面进行诊断,防火墙设备在V3R3C00支持。 |
||
远程控制 |
- |
|
|||
批量重启设备(*) |
- |
用户可以通过批量选中部分设备,一键式批量重启设备,简化运维,快速恢复业务。 |
|||
获取报文头(*) |
- |
支持通过控制器界面选择设备的抓包端口,按照64字节长度抓取报文,并支持通过控制器界面下载抓包文件。 |
|||
报文路径跟踪(*) |
- |
支持自定义设备报文跟踪,探测协议支持ICMP、IGMP、IPINIP、TCP、UDP、GRE、OSPF。 |
|||
诊断信息收集(*) |
- |
支持手动收集设备诊断信息;支持自动收集设备诊断信息,触发条件是设备CPU占用高、内存占用高或重启,条件三选一。 |
|||
故障定位 |
定位手段(*) |
控制器支持基于AP查看非法信号。 |
|||
故障定位工具 |
包含Ping测试、TraceRoute测试、射频Ping测试、虚拟电缆测试。 |
||||
- |
远程登录 |
- |
支持跳转到设备的web界面。 |
||
- |
配置锁定 |
- |
支持锁定单设备的配置下发行为。 |
||
升级(*) |
软件包管理(*) |
- |
|
||
软件升级(*) |
- |
|
|||
断点续传(*) |
- |
支持大包升级时断点续传。 |
|||
支持设定时间窗(*) |
- |
支持设定升级时间窗,在时间窗内设备开始升级,时间窗关闭后停止升级。 |
|||
报表(*) |
统计报表(*( |
- |
|
||
敏捷报表(*) |
- |
|
|||
日志(*) |
设备通道日志(*) |
- |
支持记录和查询设备的配置通道、性能通道、认证通道、IP Group通道的建联日志。 |
||
设备统一日志管理(*) |
- |
支持AP设备的日志采集、展示、导出及过期日志删除。 |
|||
日志集中管理(*) |
- |
|
|||
设备证书(*) |
离线设备证书管理(*) |
- |
|
||
设备对接三方CA(*) |
- |
|
|||
设备对接内置LiteCA(*) |
- |
支持通过控制器内置LiteCA实现设备身份证书的颁发和吊销。 |
|||
安全接入(*) |
设备管理安全控制(*) |
- |
在开局过程中,管理员发送给用户的开局信息携带NCE-Campus证书实体信息,AR设备上线之前通过证书实体信息验证NCE-Campus的合法性,验证通过之后方可正常上线,避免存在非法NCE-Campus;同时NCE-Campus也基于设备证书的CN字段与netconf建链上报master_esn字段匹配,验证AR设备的合法性,验证通过之后方可允许AR接入NCE-Campus,避免非法AR设备接入。 |
||
网络接入安全控制 (*) |
- |
|
|||
IP地址管理 (*) |
IP地址管理 (*) |
- |
|
||
电子保单 (*) |
服务年限信息管理 (*) |
- |
支持控制器和设备的服务年限信息的维护和查询(仅Netconf协议纳管的V600R021C00版本及之后版本的设备支持服务年限信息的同步和下发)。 |
||
用户体验360 |
用户列表 |
- |
- |
支持查看用户接入信息列表。 |
|
用户旅程 |
- |
- |
支持查看用户旅程信息:用户信息、指标概览、接入旅程各节点详情。 |
||
协议回放 |
- |
- |
支持基于无线用户接入三阶段协议级别过程呈现,包括关联、认证(仅支持802.1X认证方式)、DHCP,通过细化各个协议交互阶段结果与耗时,提供用户接入过程个障的精细化分析,支持呈现用户接入失败的大概率根因与修复建议。 |
||
应用保障360 |
应用概览 |
- |
- |
|
|
网流分析 |
- |
- |
支持设备、主机维度的网络流量分析。 |
||
云准入 |
用户管理 |
本地用户管理 |
用户管理 |
- |
|
用户组管理 |
- |
|
|||
MAC账号(*) |
- |
|
|||
黑名单(*) |
- |
|
|||
角色管理 |
- |
|
|||
访客管理 |
访客帐号管理 |
- |
|
||
访客帐号策略(*) |
- |
|
|||
访客帐号审批(*) |
- |
|
|||
访客认证(*) |
- |
访客认证支持:用户名密码认证、Passcode认证、短信认证、双因子认证、匿名认证、微信链接认证、微信连WiFi认证、社交媒体认证(Facebook、Twitter、QQ、新浪微博),开发者模式微信认证、公共二维码认证。 |
|||
访客申请支持的接入方式(*) |
- |
访客申请支持的接入方式支持三种模式:租户管理员创建及批量创建访客帐号、访客管理员创建及批量创建访客帐号、访客自助申请。 |
|||
访客功能部署向导(*) |
- |
采用向导的方式部署访客功能,降低系统部署和实施的复杂度。 |
|||
自助服务页面(*) |
- |
自助服务页面支持准入用户、访客管理员登录,主要有以下能力。
|
|||
社交媒体对接配置 |
微信对接配置 |
- |
|
||
第三方数据源对接(*) |
社交媒体对接配置(*) |
- |
|
||
在线用户管理 |
在线用户管理 |
- |
支持在线用户导出、强制用户下线,支持通过HACA通道进行Radius CoA授权信息变更。 |
||
时长流量控制(*) |
- |
支持用户/终端的流量和时长统计、管理:
|
|||
最大终端接入策略(*) |
- |
支持用户级、策略级最大接入终端数对准入用户认证的控制。
|
|||
终端管理 |
终端管理(*) |
终端和终端组管理(*) |
终端和终端组管理(*) |
|
|
摄像头类终端管理(*) |
在原终端管理基础上,支持:
|
||||
终端识别(*) |
终端识别(*) |
|
|||
AI聚类/识别(*) |
|
||||
支持终端识别增强(设备探测)(*) |
终端识别增强:
|
||||
物联感知网(*) |
即插即用 |
支持配置引导iConnect终端的引导SSID,实现物联终端的即插即用。 |
|||
证书认证 |
支持iConnect终端自动加载数字证书增强终端的接入安全。 |
||||
终端防私接 |
终端防私接 |
|
|||
终端认证日志 |
Portal上下线日志 |
- |
Portal上下线日志过滤、查看和导出。 |
||
RADIUS上下线日志(*) |
- |
radius认证日志和radius计费日志的过滤、查看和导出。 |
|||
Boarding管理(*) |
Boarding管理(*) |
- |
通过boarding客户端配置1X认证,网络接入策略管理。 |
||
Portal认证 |
内置Portal认证(*) |
Portal协议(*) |
- |
支持基于HTTP 2.0的Portal认证(HACA),支持Portal认证逃生。 |
|
MAC优先(*) |
- |
|
|||
认证方式(*) |
- |
Portal认证支持用户密码认证、匿名认证、短信认证、Facebook认证、passcode认证。 |
|||
账号密码生成策略(*) |
批量生成账号密码(*) |
- |
批量创建账号,并指定账号有效周期,用户首次认证时触发计时。 |
||
一键生成账号密码(*) |
- |
一键式自动生成登录账号密码。 |
|||
passcode(*) |
- |
只输入一个参数就完成认证。 |
|||
接入终端数控制(*) |
- |
- |
用户名和密码的portal认证,能限制每个账号可接入的终端数。 |
||
第三方Portal对接(*) |
- |
- |
|
||
页面规则 |
Portal页面推送规则 |
- |
支持根据不同推送条件配置推送不同的Portal页面,包括认证方式、站点、ssid、操作系统等 |
||
Portal页面管理(*) |
页面定制(*) |
- |
|
||
页面语言选择(*) |
- |
portal页面的定制化功能具备选择登录语言的能力,除英语外,当前可选择德语、西班牙语。 |
|||
门户管理(*) |
- |
支持上传门户页面和删除门户文件。 |
|||
Portal页面推送策略(*) |
- |
支持根据不同推送条件配置推送不同的Portal页面,包括根据设备、设备类型、设备组、终端OS、终端浏览器语言、终端IP、SSID、时间、站点推送不同页面。 |
|||
PPSK/DPSK |
PPSK/DPSK(*) |
- |
- |
|
|
社交媒体认证 |
微信认证(*) |
微信链接认证(*) |
- |
支持微信链接(URL对接密钥)。 |
|
微信公众号扫码认证(*) |
- |
关注微信公众号,二维码扫码。 |
|||
Facebook认证(*) |
- |
- |
支持通过Facebook的账号密码进行身份认证,接入网络。 |
||
Twitter账号认证(*) |
- |
- |
支持通过Twitter账号密码进行身份认证,接入网络。 |
||
短信认证 |
短信认证(*) |
- |
- |
支持短信认证,支持预置Twillio/fungo短信模板。 |
|
短信内容定制(*) |
- |
- |
支持认证短信内容支持定制。 |
||
Radius认证 |
Radius Server |
- |
- |
控制器支持自身作为Radius认证、计费服务器。 |
|
认证规则管理 |
认证规则条件(*) |
- |
- |
认证规则支持以下组合:用户/用户组/角色/站点/准入控制设备组/设备类型/接入设备/SSID/终端组/终端IP/地址范围/时间段/通过Radius属性自定义条件/认证方式/接入方式。 |
|
认证规则条件 |
- |
- |
认证规则支持以下组合:用户/用户组/角色/站点/SSID。 |
||
认证规则处理 |
- |
- |
|
||
认证规则处理(*) |
- |
- |
|
||
授权结果管理 |
授权规则条件(*) |
- |
- |
授权规则定义支持以下组合:用户/用户组/角色/站点/准入控制设备组/设备类型/接入设备/SSID/终端组/终端IP/地址范围/时间段/通过Radius属性自定义条件/认证方式/接入方式/区域属性。 |
|
授权规则条件 |
- |
- |
授权规则定义支持以下组合:用户/用户组/角色/站点/SSID/MDM检查。 |
||
授权结果管理 |
- |
- |
授权ACL、授权VLAN、授权QoS。 |
||
授权结果管理(*) |
- |
- |
授权VIP用户身份、授权URL过滤、授权ACL、授权VLAN、授权QoS、授权应用调度(HQOS)、自定义Radius授权参数、授权安全组、授权重定向、ACL(动态ACL&静态ACL)、授权强推URL。 |
||
逃生设置(*) |
支持全局默认放行规则(*) |
- |
- |
支持配置基于IPv4和IPv6 ACL的全局默认放行规则。 |
|
准入配置下发 |
认证配置下发管理(*) |
云AP认证配置(*) |
- |
云AP支持配置Portal认证、PSK/PPSK认证、MAC认证、802.1X认证。 |
|
交换机认证配置(*) |
- |
|
|||
防火墙认证配置(*) |
- |
防火墙支持Portal认证配置。 |
|||
AR认证配置(*) |
- |
AR支持Portal认证配置。 |
|||
授权配置下发管理(*) |
云AP授权配置(*) |
- |
云AP授权配置支持:VIP用户、授权ACL、URL过滤、终端流量限速、授权DSCP、授权VLAN。 |
||
交换机授权配置(*) |
- |
交换机授权配置支持:VIP用户、授权ACL、授权IPv6 ACL、授权安全组、授权VLAN、终端流量限速、应用控制模板。 |
|||
防火墙授权配置(*) |
- |
防火墙授权配置支持:授权安全组。 |
|||
AR授权配置(*) |
- |
AR授权配置支持:授权ACL、终端流量限速、授权DSCP。 |
|||
PPSK帐号下发(*) |
- |
- |
PPSK帐号下发,仅AP支持。 |
||
业务随行 |
业务随行资源(*) |
安全组管理(*) |
- |
|
|
资源组管理(*) |
- |
|
|||
业务随行策略(*) |
业务随行策略(*) |
- |
业务随行策略配置:
|
||
IPv6用户认证 |
802.1x认证(*) |
- |
- |
支持IPv6终端通过802.1x认证后接入园区网络。 |
|
MAC认证(*) |
- |
- |
支持IPv6终端通过MAC认证后接入园区网络。 |
||
Portal认证(*) |
- |
- |
支持IPv6终端通过Portal认证接入园区网络。 |
||
SD-WAN(*) |
即插即用 |
Underlay网络 |
Underlay链路类型 |
接口类型 |
支持配置站点内CPE的WAN口,目前支持以太接口(GE/xGE/FE)、支持xDSL接口(ATM)、支持Cellular接口,支持XDSLA(PTM)、支持E1-IMA(ATM),支持Ima-Group,支持Serial接口、支持Eth-trunk口。其中E1-IMA(ATM),Ima-Group,Eth-trunk以及Serial接口不生成开局配置,需要对此设备手工开局。 |
支持 loopback 注册控制器,并通过loopback 口支持 SD-WAN 业务(选路、LB、Qos等) |
|||||
WAN接入方式 |
WAN接入方式 |
CPE与WAN网络之间物理端口链路的接口协议类型。 接口类型为GE/FE/XGE/xDSL(PTM)支持的协议类型为:IPOE、PPPoE 接口类型为xDSL(ATM)的协议类型为:IPoA、IPoEoA、PPPoA、PPPoEoA 接口类型为Cellular:支持LTE、5G不同无线信号 |
|||
Underlay链路调整 |
开局链路端口调整 |
支持新增、修改、删除开局链路(仅V300 AR) |
|||
开局方式 |
URL邮件开局 |
URL开局 |
邮件URL开局,支持通过邮件发送URL携带开局信息进行CPE设备开局。 管理员在控制器上为所有设备预先配置业务数据,控制器通过邮件将各设备WAN口的网络接入参数发给开局人员。开局人员到达客户现场后,通过网线或WIFI方式连上CPE后,点击开局邮件中的链接,一键式向CPE设备下发WAN口配置信息,使CPE成功注册到控制器,从而完成业务的快速部署。 |
||
URL加密密钥 |
在邮件开局时,需要在PC上点击开局邮件中的URL后,再输入该加密密钥,邮件开局才能成功。 |
||||
ESN注册有效期 |
当没有获取设备ESN号的情况下,可通过设备型号模式将设备添加到控制器中。在创建站点并发送开局邮件后,要求在有效期内内进行ESN号注册,否则注册不上。 |
||||
URl开局信息制作 |
由租户管理员在AC上基于模板进行URL开局信息的制作,之后通过第三方邮件服务器进行发送(在AC上操作,AC上配置邮件服务器地址及账号、密码等信息) |
||||
开局终端类型 |
支持PC终端、移动终端(手机、PAD),终端可以通过有线或者WiFi方式与CPE连接 |
||||
支持接口类型 |
支持配置站点内设备的WAN口,支持以太接口、XDSL接口(支持ADSL、VDSL、G.SHDSL)、LTE接口,最后通过邮件的方式下发给设备。 |
||||
U盘开局 |
U盘制作 |
支持由AC控制器批量生成CPE的初始配置文件,然后利用工具生成U盘配置文件,然后倒入到U盘中,进行U盘开局。支持通过USB进行批量开局。 |
|||
与ESN解绑定 |
支持发货与ESN解绑定,在设备发货时对设备的ESN无约束(不需要发送指定ESN的设备到站点),只需要设备型号对应即可。 |
||||
注册中心开局 |
注册中心开局 |
支持设备接入网络后,通过自动向注册中心查询的方式获取到控制器地址,然后注册上线。 |
|||
开局链路优先级 |
开局链路优先级 |
支持配置注册控制器链路的连接优先级 |
|||
安全性 |
双向认证 |
支持通过基于Netconf协议的双向认证通道进行CPE设备注册,保证设备注册信息的安全性。 |
|||
CPE配置 |
离线配置 |
离线配置 |
支持进行离线CPE预配置,待CPE注册上线成功后,自动进行配置下发。 |
||
全局配置 |
业务功能 |
对租户网络中全局性的参数进行配置。 |
|||
物理网络 |
路由域、传输网络、IPSec加密参数、设备激活安全配置、选路策略参数配置、NAT STUN/DTLS端口 |
||||
针对IPSec加密参数,当有IPSec隧道需要加密时,需要配置IPSec隧道加密模式和加密密码。所有需要加密的隧道将使用共同的加密模式和加密密码。 |
|||||
虚拟网络 |
BGP路由的AS号、保留地址、保留VLAN、DNS、团体属性。 |
||||
针对DNS,DNS部署在公网,全局统一的DNS服务器IP会下发到所有的CPE。可有规划多个。 |
|||||
针对保留地址,配置的地址主要包括:站点间隧道的地址、内环隧道地址、CPE的地址、双网关内链路的地址。 |
|||||
针对保留VLAN,在双网关场景下,会在双网关之间的内链路的端口上为不同的部门配置不同的子接口,来隔离不同的部门。需要为双网关之间的内链路配置保留VLAN。 |
|||||
WAN侧配置 |
WAN口配置 |
支持设置WAN侧接口协议类型、接口IP地址、默认网关、设置NAT、设定上下行容量。 |
|||
接入协议类型 |
CPE与WAN网络之间物理端口链路的接口协议类型。 接口类型为GE/FE/XGE/xDSL(PTM)支持的协议类型为:IPOE、PPPoE。 接口类型为xDSL(ATM)的协议类型为:IPoA、IPoEoA、PPPoA、PPPoEoA。 |
||||
NTP |
AR设备上报性能数据时,会携带时间戳,如果AR的时间不正确,则会导致管理员在查看该设备的性能数据时,性能数据的时间与实际不符。支持配置站点中设备的时间同步,分支站点和汇聚站点支持向父站点同步数据。支持时区配置,认证状态可动态选择,支持NTP服务器IP地址、MD5,HMAC-SHA认证方式。每个站点可以单独配置NTP,NTP的配置顺序为:外部时钟源->中心站点->汇聚站点->分支站点。 支持通过Overlay对接NTP服务器。 |
||||
配置结果 |
下发详细 |
支持查看租户各站点配置下发情况,包括下发状态、下发时间、下发详细结果。 |
|||
网络业务配置 |
站点规划 |
隧道连接模式 |
Full-Mesh模型 |
站点间支持Full-Mesh组网,分支站点可以按需互联。 |
|
Hub-Spoke模型 |
站点间支持Hub-Spoke组网,分支站点互联必须通过HUB站点。 |
||||
站点管理 |
站点管理 |
支持HUB、汇聚、分支三种类型站点的添加、修改、删除功能。 |
|||
拓扑显示 |
可显示租户所有站点的逻辑拓扑。支持站点的拓扑呈现,显示站点之间的关系,及站点和链路的状态。 |
||||
多级HUB |
层次化组网 |
租户组网可设置成二层和三层结构。二层结构是HUB站点、分支站点,三层结构是HUB站点、汇聚站点、分支站点。对于网络规模较大的企业,可以选择层次化组网。汇聚节点对企业站点充当HUB角色,同时汇聚节点对Hub节点充当分支站点角色。 |
|||
组网方式 |
单CPE单链路 |
支持一台CPE、一条WAN链路的部署场景。 |
|||
单CPE双链路 |
支持一台CPE、2条WAN链路的部署场景,MPLS、Internet、LTE链路类型可以随意组合。 |
||||
单CPE多链路 |
支持一台CPE、最多3条WAN链路的部署场景,MPLS、Internet、LTE链路类型可以随意组合。 |
||||
双CPE双链路 |
支持2台CPE、每台2条WAN链路的部署场景,MPLS、Internet、LTE链路类型可以随意组合。 |
||||
双CPE多链路 |
支持2台CPE、每台最多3条WAN链路的部署场景,MPLS、Internet、LTE链路类型可以随意组合。 |
||||
单CPE扩双CPE |
支持单网关平滑修改为双网关。 |
||||
站点配置 |
全局DNS Server |
支持配置CPE全局的DNS Server IP列表。 |
|||
传输网络管理 |
提供传输网络创建、修改、删除与查询功能。 |
||||
通用配置 |
802.1x接入认证 |
支持配置LAN侧L2端口802.1x接入认证,支持配置主备Radius服务器,支持有线接入认证,支持通过Underlay和Overlay连接Radius服务器 |
|||
单站配置(AOC) |
支持通过单站配置模板,下发WebSSH超时时间配置。 支持SNMPv2,SNMPv3,团体名关联ACL |
||||
AR lan侧支持Radius mac认证 |
|||||
使能针对A类或者AAAA类查询请求的DNS解析策略功能后,对指定的域名进行域名解析、禁止解析或欺骗应答 |
|||||
支持接口shutdown |
|||||
单设备配置(GND) |
支持WAN口设置报文DSCP、802.1P值 |
||||
使能/去使能ICMP重定向报文发送 |
|||||
V600设备支持AAA、NTP、QOS、SNMP、Telnet、信息中心、基础ACL配置 |
|||||
模板管理 |
站点模板 |
支持分支站点配置模板创建、修改、删除与查询功能,支持对站点模板中的WAN和LAN侧网络参数配置。 |
|||
邮件开局模板 |
支持邮件模板模板创建、修改、删除与查询功能。包括多个收件人邮箱地址、多个超送人邮箱地址、邮件主题、邮件内容等信息。 |
||||
隧道管理 |
VPN隧道 |
VPN |
分支可使用动态公网IP地址,灵活部署,支持配置站点间互联,建立隧道,节省建网成本。 |
||
支持传输网络管理功能,包含链路名称、链路组、Underlay承载网络、隧道加密模式。 |
|||||
Overlay 路由 |
支持基于Overlay VPN配置全局路由协议,网络拓扑变更无需手工更改路由配置。Overlay路由是指在VPN隧道上运行路由协议,用于企业站点LAN侧网络的路由交换。支持BGP、OSPF以及静态路由方式。 |
||||
支持关闭双HUB LAN侧overlay路由向对端发布 |
|||||
Overlay隧道 |
隧道规格 |
对于HUB站点和分支站点,采用单CPE部署时,最多可支持3个WAN侧Overlay隧道。 对于汇聚站点,采用单CPE部署时,单个CPE上下行各支持3个WAN侧Overlay隧道,即总共6个WAN侧Overlay隧道。 |
|||
对于HUB站点和分支站点,当采用双CPE部署时,每个CPE最多可支持3个WAN侧Overlay隧道。 对于汇聚站点,当采用双CPE部署时,单个CPE上下行各支持3个WAN侧Overlay隧道,即总共6个WAN侧Overlay隧道;两台CPE共计可达12个WAN侧Overlay隧道。 |
|||||
Overlay隧道支持Underlay IPv6,Overlay IPv4 |
|||||
基于指定站点角色开启动态隧道功能 |
|||||
Overlay/Underlay路由优选 |
支持设置链路不开启overlay隧道建立,同时设置内环路由和overlay wan路由优选 |
||||
ipv6 overlay |
Overlay采用IPv6网络:可以配置Overlay GRE隧道,通过静态路由等方式将LAN侧的IPv6流量引流至GRE隧道,实现总部和分支之间IPv6的互联。(V300 AR) |
||||
Overlay采用IPv6网络:支持Ipv6 Over SD-WAN underlay IPv4/Underlay IPV6隧道建立,支持SD-WAN类型的Tunnel口支持配置IPv6地址及IPv6的VPN,通过BGP发布Overlay的IPv6 LAN侧路由。 (V600 AR) |
|||||
Underlay隧道 |
GRE隧道 |
支持v6 over v4与传统站点互通 |
|||
IPSec隧道 |
1、控制器可编排与第三方云GW建立IPSec隧道 支持配置隧道源IP或绑定源接口(WAN接口(包括Dialer接口)和Loopback接口) 支持隧道接口绑定Underlay或Overlay VRF 支持配置FQDN作为认证凭证 2、支持Overlay静态路由引流入IPSec隧道:Overlay 静态路由支持出接口为IPSec Tunnel并支持Track NQA 3、通过表项查询方式支持IPsec隧道监控和显示 |
||||
分支站点通过IPSec4隧道和公有云IPSec VPN GW对接 |
|||||
加密模式 |
IPSec |
支持加密方式为不加密 |
|||
站点间链路支持通过IPSec加密,支持配置隧道加密模式和加密密码,加密算法支持AES128和AES256。 |
|||||
连接管理 |
Site2Site |
站点互联 |
支持站点直接互联和通过HUB互联两种方式。 |
||
Site2Internet |
本地上网 |
本地访问Internet,支持配置站点本地接入Internet,流量无需从HUB节点绕行。 |
|||
支持集中上网优先,本地上网逃生 |
|||||
集中上网 |
集中访问Internet,站点通过总部或其他分支站点访问Internet。 |
||||
混合上网 |
全部流量本地上网+集中上网:默认所有上网流量从本地出局,当本地上网接口故障,上网流量绕行到集中网关出局。 集中上网+指定流量本地上网:默认上网流量通过集中上网站点出局,部分指定业务流量通过本地WAN侧链路直接上网。 |
||||
指定流量集中上网+默认本地上网:默认上网流量通过本地上网站点出局,部分指定业务流量通过集中上网站点上网。 |
|||||
Site2传统MPLS站点 |
本地访问传统站点 |
支持配置Local Breakout实现站点本地直接访问传统MPLS站点。 支持配置IWG站点,实现企业租户的SD-WAN站点通过IWG站点访问传统MPLS站点。 |
|||
集中访问传统站点 |
通过指定站点(一般为总部)实现和传统VPN站点的互通。具体为:SD-WAN站点通过Internet overlay连接到总部,总部Offload流量到MPLS链路,从而与传统站点互通。 |
||||
单租户内隔离 |
单租户内隔离 |
企业内部存在多个部门,多个部门间需要按需隔离,且不同部门的业务应用策略差异大,在一个租户中,可通过划分不同VRF的方式,实现租户内不同部门间的隔离,最多可支持配置8个VRF: 1、部门间采用不同的VRF、不同的VPN隧道隔离; 2、智能选路的策略基于VRF隔离,不同部门相互独立; 3、网络链路,应用质量的检测基于VRF隔离,不同部门相互独立。 注:这里提到的“部门”对应到设备上的“VRF",也就是VPN instance。 |
|||
多云互联 |
多云互联 |
AR1000V自动化部署 |
AR1000V支持在华为云平台自动化部署 |
||
AR1000V支持在AWS云平台自动化部署 |
|||||
AR1000V手工部署 |
AR1000V支持在Azure、腾讯云、华为云平台、AWS、阿里云上可手工拉起,手工向控制器注册 |
||||
AR1001V手工虚拟化部署 |
AR1000V支持在KVM,VMware虚拟化平台上可手工拉起,手工向控制器注册 |
||||
AR6700V-L自动化部署 |
AR6700V-L支持在华为云平台自动化部署 |
||||
AR6700V-L支持在AWS云平台自动化部署 |
|||||
AR6700V-L手工部署 |
AR6700V-L支持在华为云、阿里云上可手工拉起,手工向控制器注册 |
||||
智能选路 |
应用管理 |
预置应用 |
系统预置应用类别1600余种。 |
||
自定义应用 |
支持基于三元组自定义应用。支持基于源端口、目的端口、协议类型自定义应用,并下发到设备。 说明:设备在匹配时,先按(目的端口号+目的IP地址+协议类型)进行匹配,如果匹配识别再按(源端口号+源IP地址+协议类型)进行匹配。 |
||||
支持基于应用的关键字(比如:URL)自定义应用。 |
|||||
应用组 |
支持调整应用组中的应用。 支持基于树形结构显示应用组。 支持创建/修改/删除应用组。 限制: 同一应用组中只能添加一种类型的预定义应用; 同一租户中站点的应用库的支持能力不同时,只能使用低版本的应用库; |
||||
SA库升级 |
支持通过AC进行SA特征库更新,SA特征库地址:http://sec.huawei.com/sec/web/freesignature.do.(AC注册到华为升级服务器,自动下载SA特征库) |
||||
链路质量检测 |
IP FPM |
通过随路检测技术IP FPM进行链路质量的检测,检测的精度更高。支持链路无业务流量时,自动发送报文触发IP FPM检测。IP FPM的配置由于AC控制器自动编排,无需用户参与,自动化程度更高,易用性更好。 |
|||
应用质量检测 |
TCP FPM |
支持基于TCP协议分析应用的质量,包括时延、丢包。只用于AQM值的统计。 |
|||
IP FPM |
通过随路检测技术IP FPM进行应用质量的检测,检测的精度更高。支持链路无业务流量时,自动发送报文触发IP FPM检测。同时还支持用户应用质量的诊断。 |
||||
智能选路 |
选路策略 |
只能基于链路质量进行选路,不支持基于应用质量来选路。 |
|||
支持基于源IP、目的IP、应用类别、站点、Virtual Network以及链路质量阀值进行选路,支持配置主备链路组。 |
|||||
当站点本地访问Internet或传统站点时,支持基于源IP、目的IP、应用类别、站点设置重定向策略,将Overlay数据报文定向到Underlay网络中,定向目标为“VPN(Underlay)”或“下一跳IP地址(Underlay IP)”。 |
|||||
选路策略支持模式:PF、LB、带宽(V600设备不支持带宽选路) |
|||||
对称选路:SD-WAN网络根据一定原则选出主从关系,由主选路方进行选路,从方跟随主选路方的选路结果调度跟随。 |
|||||
选路锁定:流量仅会在选择的主、备传输网络中传输,如果主、备传输网络所有链路均故障,流量会被丢弃。 |
|||||
支持基于源IP、目的IP、应用类别、站点设置流量阻断策略,对目标应用在Overlay网络上路由阻断。 |
|||||
1、站点间TN不一致时,优先基于如下三个属性进行隧道染色:(可定义3个属性间的优先级) 1)TNP带宽:支持定义带宽小优先或带宽大优先,为TNP的出方向带宽 2)站点角色:支持定义HUB优先或非HUB优先 3)TN优先级:根据SPR选路中定义的主传输网络的优先级来定义 2、当上述三个属性一致时,则基于站点ID大小进行染色,默认站点ID小优先 |
|||||
高级特性 |
QoS配置 |
QoS配置 |
支持基于基于源IP、目的IP、应用类别、站点进行流量优先级、流量整形、流量监管配置。 优先级:当发生网络拥塞时,系统将优先保证高优先级的应用报文正常传输。 流量整形:对于应用流量不规整、需要削峰填谷以输出一条比较平整的流量设置适宜的带宽限制,可以合理利用带宽资源、防止网络拥塞。 流量监管:对于需要限速的非关键应用,设置较低的带宽限制。该应用的网络报文流量将被限制在“带宽”以内。 支持Overlay网络的数据报文打上DSCP优先级标记。 |
||
广域优化 |
FEC优化 |
支持单路FEC(Adaptive-fec Indicates adaptive Forward Error Correction),来提升应用质量。 支持单路FEC参数可配置,支持抗30%丢包,支持自适应FEC。 支持基于流分类模板对匹配的流进行优化。 |
|||
包转发优化 |
支持多路包复制和逐包负载分担,PF模式支持设置多路包负载,LB模式支持设置基于包的负载均衡 |
||||
TCP单边优化 |
支持支持TCP单边优化,支持BBR和HCC两种优化模式 |
||||
数据压缩 |
支持数据压缩广域优化能力,针对指定流量配置数据压缩策略 |
||||
重定向策略 |
重定向策略 |
支持通过流分类模板将指定的匹配流重定向到单个下一条IP地址。 支持通过NQA对特定IP进行检测,根据结果来决定是否激活重定向。 |
|||
安全策略 |
ACL策略 |
通过配置ACL策略,对CPE的Underlay网络和Overlay网络进行LAN或WAN的应用或流分类访问控制。 |
|||
URL策略 |
由于网络中的Web服务器存在容错机制,或者没有严格遵循HTTP协议的RFC标准进行设计,所以攻击者可能利用这一点绕过URL过滤。 支持给CPE配置URL黑白名单,URL过滤策略并下发到CPE设备上,使其能主动实施URL访问控制,在指定站点的所有接入终端上允许或禁止访问某些网络资源,达到规范上网行为的目的。 支持URL远程过滤。 |
||||
IPS策略 |
支持分析网络流量检测出入侵行为。 支持IPS特征库升级。 |
||||
AV |
支持识别和处理病毒文件并阻断。 支持AV特征库升级。 |
||||
站点配置 |
WAN侧配置管理 |
WAN侧路由 |
支持配置WAN侧网络Underlay路由,支持静态路由、OSPF路由和BGP路由。支持删除和修改路由。用于构建Underlay与运营商网络对接的网络能力。 |
||
应用识别 |
支持WAN侧网络应用质量监控。 |
||||
应用质量监控 |
支持使能WAN侧网络应用识别和应用质量监控。 |
||||
应用流量监控 |
支持使能WAN侧网络应用识别和应用流量监控,通过Netstream上报。 |
||||
NAT配置 |
Overlay |
支持Easy IP/PAT/No-PAT方式的动态NAT配置;支持静态NAT配置 |
|||
双网关站点在主备场景配置Overlay-NAT |
|||||
Underlay |
支持Easy IP/PAT/No-PAT方式的动态NAT配置;支持静态NAT配置 |
||||
虚拟网络 |
业务功能 |
企业内部多个部门业务有隔离要求,需要通过部门(即VPN)来构建多个SD-WAN的虚拟网络。 |
|||
三层接口 |
配置站点设备的接口、子接口、DHCP、MTU、MSS值。 |
||||
支持静态ARP |
|||||
支持LAN侧口配置ntp disable |
|||||
支持使能LAN转发定向广播报文和去使能攻击防范以进行LAN侧设备唤醒 |
|||||
VLAN |
配置站点设备VLAN ID、VLAN模式、物理接口、IP地址、使能DHCP、MTU、MSS值。 |
||||
支持配置Tag/Untag模式。 |
|||||
站点双CPE时,支持配置VLANIF的VRRP。 |
|||||
支持配置VLANIF接口,指定VLAN、IP地址、使能dhcp、接口加入安全域。 |
|||||
支持配置L2 LAN,在双CPE场景,L2 VLAN支持配置VLANIF的VRRP。 |
|||||
支持配置L3 LAN,在双CPE场景,需要单独给CPE配置VLAN。 |
|||||
支持静态ARP |
|||||
LAN侧路由 |
支持配置LAN侧网络路由,支持静态路由、OSPF路由和BGP路由。支持删除和修改路由。 |
||||
支持配置静态路由,包含VPN实例、目的地址、掩码、下一跳IP地址、出接口、下一跳VPN实例、优先级。 |
|||||
支持配置OSPF路由,包含区域、引入静态路由、直连路由、路由过滤以及是否发布默认路由。支持引入OSPF其它进程、静态路由和直连路由。 |
|||||
支持配置BGP路由,包括对端IP、对端AS、本地AS、启用路由发布和接收功能。支持直连路由和静态路由设置路由引入;支持基于前缀设置路由发布黑白名单。 |
|||||
WAN侧路由 |
Overlay iBGP路由的过滤模式和过滤地址。 |
||||
WLAN |
支持配置WLAN的相关信息,包括SSID、射频频率、加密方式、共享密钥、是否隐藏SSID、最大接入用户数、上下行流量。 |
||||
通用配置 |
802.1x接入认证 |
支持L2端口802.1x接入认证配置,支持配置主备Radius服务器,支持有线接入认证,支持通过Underlay和Overlay连接Radius服务器 |
|||
TACACS |
支持配置设备TACACS服务器,支持通过Underlay或Overlay连接TACACS服务器,支持主备认证服务器和主备授权服务器,支持TACACS逃生配置 |
||||
业务开放编程 |
单站配置 |
支持基于设备YANG模型提供配置界面,支持配置报文信息查看,支持配置报文下发前后差异对比 |
|||
模板配置 |
支持设备Netconf配置模板管理,支持配置模板参数定义 支持设备应用Netconf配置模板下发配置 |
||||
模板预置 |
支持WebSSH超时时间配置模板。 支持SNMPv2、SNMPv3配置模板 |
||||
IPv6 |
Underlay配置 |
WAN接口 |
支持以太接口(GE/xGE/FE)配置IPv6,支持IPoE |
||
WAN路由 |
支持IPv6静态路由,支持静态路由的优先级设置,支持静态路由Track功能 |
||||
支持BGP4+,支持设置BGP外部路由优先级,支持路由汇聚,支持基于前缀设置路由发布黑白名单设置,支持基于前缀的路由引入黑白名单设置,支持配置认证方式:keychain,MD5 |
|||||
支持IPv6 GRE隧道 |
支持IPSec Profile模板管理,支持基于Underlay链路配置IPv6 over IPv4 GRE,支持IPSEC加密 |
||||
LAN侧配置 |
LAN接口 |
L2/L3口支持IPv6地址配置,支持DHCPv6服务器,Relay配置 支持VRRP6配置、支持配置VRRP TRACK接口状态 |
|||
LAN路由 |
支持IPv6静态路由,支持静态路由的优先级设置,支持静态路由的Track IP功能 |
||||
支持OSPFv3配置,支持包含区域、引入静态路由、直连路由、路由过滤以及是否发布默认路由。支持引入OSPFv3其它进程、静态路由和直连路由。 |
|||||
可视化运维 |
监控运维 |
GIS管理 |
GIS设置 |
支持高德、Google在线地图。 说明: 1、国内支持高德、海外支持Google,其他的地图都不支持; 2、地图需要客户自行购买,华为不负责提供。 |
|
系统管理员可以设置GIS地图的url和中心点坐标,地图缩放级别等信息。 |
|||||
GIS显示 |
支持在GIS地图查看站点位置,显示不同站点状态,包括:正常、异常、离线;可查看站点相关性能数据:平均LQM、平均AQM、吞吐量、应用数、上下行带宽利用率。 |
||||
支持在GIS地图上显示站点间的链路,可查看链路LQM、链路类型、上下行容量。 |
|||||
支持基于GIS地图设置站点的物理位置信息。 |
|||||
拓扑管理 |
站点监控 |
支持查看拓扑中各站点的平均LQM、平均AQM、吞吐量、应用数量、上行带宽利用率、下行带宽利用率。 |
|||
支持站点拓扑中展示站点告警状态 |
|||||
链路监控 |
支持查看拓扑中各链路上的LQM、链路名称、链路类型、上行容量、下行容量信息。 |
||||
设备监控 |
支持设备拓扑,支持查看拓扑中各设备的平均LQM、平均AQM、吞吐量、应用数量、上行带宽利用率、下行带宽利用率 支持设备拓扑中展示设备告警状态和在线状态 |
||||
运维 |
基于站点视图提供站点配置信息查询入口 基于站点/设备视图提供运维诊断入口 |
||||
DashBoard管理 |
管理员DashBoard |
支持查看控制器服务器运行状态总览,可查看单个服务器的CPU利用率和内存利用率。 |
|||
定制DashBoard |
支持对首页DashBoard页面进行定制,参与定制的视图包括:当前告警信息、站点健康度、应用质量分布、最差链路质量分布、策略任务信息、站点签约信息。 |
||||
|
|||||
设备DashBoard |
支持设备状态设备统计,设备状态分为:正常、故障、告警、离线、未注册。 |
||||
支持异常设备状态的展示,设备异常状态包括:故障、告警、离线。 |
|||||
告警监控 |
设备状态显示 |
支持在设备列表中,显示故障状态。包含:灰色(离线)、白色(未注册)、红色(故障)、黄色(告警)、绿色(正常)。 |
|||
敏捷报表 |
敏捷报表 |
用户可按需自定义报表格式,支持表格、折线图、饼图、柱状图等不同的展现形式,支持当前紧急告警统计报表、站点数量统计报表、设备数量统计报表、上/下行流量TOP10统计报表、站点链路质量最差TOP10统计报表、站点间最差延时(抖动、丢包)TOP10统计报表、设备CPU资源最高TOP10统计报表设备内存占用最高TOP10统计报表 |
|||
WAN链路 |
WAN链路编排信息 |
支持查看和导出设备维度信息编排报表:站点、设备名称、站点ID、wan链路名称、接口名称、TNP ID V4、TNP ID V6、router-id、wan ipv4、wan ipv6,传输网络ID |
|||
WAN资源采集 |
WAN资源采集 |
支持设备链路VPN加密状态查询 |
|||
支持设备连接资源查看,包括BGP邻居,SPR实例规格,隧道规格,路由规格,;支持定时任务采集 |
|||||
支持IPSec隧道信息查询(接口状态、ip地址) |
|||||
支持会话规格,ACL规格,ARP规格,ND规格 |
|||||
流量统计 |
流量统计 |
支持通过部署设备(V300/V600版本)的流统策略,将设备的流统数据查询展示并QoS策略丢包数据进行统计 |
|||
业务质量监控 |
阈值设置 |
AQM阈值设置 |
根据设备上报的延迟率和丢包率值,使用评估公式计算出AQM值。支持设置时延和丢包率的健康状态阈值。 |
||
LQM阈值设置 |
根据设备上报的延迟率、抖动时间和丢包率,使用评估公式计算出LQM值。支持设置延迟率、抖动时间和丢包率的健康状态阈值。 |
||||
租户站点的监控 |
全网站点 |
查看全网站点健康分布情况与查看站点状态分布,并了解健康得分最差的站点。 查看全网Top吞吐量的站点、Top流量的站点和Top访问量的站点。 查看全网所有站点的健康得分、链路质量指标和上下行链路的容量和利用率。 |
|||
单个站点 |
查看和该站点相关的拓扑。 查看到设备的角色、CPU利用率、内存利用率、硬盘利用率和温度。 通过设置时间段查看该站点平均AQM趋势、带宽利用率、吞吐量趋势、AQM最差的TOP5应用、吞吐量Top5应用趋势。 通过设置时间段可以查看该设备状态信息,可以查看CPU、内存、硬盘使用率趋势和温度趋势。 查看站点下源IP(终端用户),以及该用户的各应用流量统计 |
||||
查看站点下目的IP,以及源+目的IP通信对维度进行数据展示,同时提供TOPN分析数据 |
|||||
单个站点的链路 |
通过设置时间段查看吞吐量趋势、上行带宽使用趋势、下行带宽使用趋势、LQM趋势。 通过设置时间段查看该站点各链路质量数据(LQM趋势、延迟变化趋势、抖动变化趋势和丢包率变化趋势)。 |
||||
单个站点的应用 |
通过设置时间段查看该站点在该时间段内产生流量的应用质量数据。 通过设置时间段查看该应用的吞吐量趋势和AQM趋势。 查看站点应用访问流量TOP20的源IP |
||||
租户站点间的监控 |
全网站点间性能数据 |
查看LQM最差5个站点间的和站点间Top流量。 通过设置时间段查看站点之间链路类型、链路质量指标、吞吐量和流量等信息。 |
|||
站点间性能数据 |
查看这两个站点间的网络拓扑。 通过设置时间段查看指定时间段的LQM趋势、吞吐量趋势、应用Top5流量、应用AQM分布和吞吐量Top5应用趋势统计数据。 |
||||
站点间的链路 |
通过设置时间段查看指定时间段内这两个站点间通信的链路状态信息,包括吞吐量趋势、LQM趋势、时延、抖动和丢包率变化趋势。 |
||||
站点间的应用 |
查看指定时间段内这两个站点间通信的应用详情。 通过设置时间段查看站点间该应用的吞吐量趋势,AQM趋势图,延迟、丢包率变化趋势等数据。 |
||||
租户应用的监控 |
全网应用维度 |
查看全网范围内应用的AQM、AQM最差的Top5应。 通过设置时间段查看各应用TOP5流量、吞吐量趋势。 通过设置时间段查看所有应用的应用质量指标、流量、吞吐量、WAN时延、服务器时延、丢包率。 |
|||
单应用维度 |
支持查看单个应用在一段时间范围内的质量趋势(时延,抖动,丢包率,AQM)。 支持查看单个应用在一段时间范围内的吞吐量趋势。 |
||||
提供基于单应用或应用组的应用质量排名,并明确造成评分差的主要原因 |
|||||
租户全网访客 |
全网访客 |
支持查看一段时间范围内全网的访问量的趋势。 支持查看一段时间范围内全网流量TopN的访问者的IP。 支持查看一段时间范围内全网的访问者列表,包括访问者IP,使用的流量,以及流量TopN应用。 |
|||
监控数据导出 |
站点流量数据导出 |
支持CSV导出站点流量数据 |
|||
链路流量数据导出 |
支持CSV导出站点链路流量数据 |
||||
应用的流量数据导出 |
支持CSV导出站点应用的流量数据 |
||||
SPR统计 |
呈现SPR切换次数TOP10站点 |
支持呈现SPR切换次数TOP10站点 |
|||
呈现SPR切换原因分布图 |
支持呈现SPR切换原因分布图 |
||||
SPR切换时间列表 |
支持SPR切换时间列表,支持导出 |
||||
设备监控 |
单设备监控 |
单设备详细信息 |
支持查看单设备的详细信息,包括设备名称、版本、型号、启动时间、IP地址、MAC地址、制造商、描述信息。 |
||
单设备接口列表 |
支持查看单设备接口信息列表,接口信息包括接口运行状态、名称、带宽、双工模式等。 |
||||
单设备故障告警列表 |
支持查看单设备实时的告警列表,告警信息包括告警类别、告警名称、发生时间、定位信息。 |
||||
设备日志管理 |
支持基于站点配置将CPE日志上报给第三方日志服务器,可以到日志服务器上查看设备日志,便于进行设备的管理和维护。 |
||||
网络调优 |
SAAS SLA度量和选路 |
SLA选路策略制定 |
支持对SAAS应用进行实时数据探测,制定SLA选路策略,包含负载分担模式、丢包基线、时延基线。 |
||
SLA选路策略部署 |
支持基于站点内链路部署SAAS SLA选路策略,在不同VN内可应用探测选路技术。 |
||||
SLA选路结果可视 |
支持选路结果及链路健康度QoE实时查看。 |