SD-WAN

企业需要多种途径、灵活、低成本的WAN连接需求,实现分支机构和移动用户的快速接入,同时,应用的快速发展以及云数据中心的出现,使得在WAN中传输的流量快速增长。如何获得更加可靠、灵活、高效的互联方案,提升对应用在WAN中传输的优化效果,降低带宽和IT管理的成本,并提供安全性保障,成为各行业客户面临的问题。

立即咨询

产品概述

功能特点

产品优势

典型应用

客户价值

产品概述

企业需要多种途径、灵活、低成本的WAN连接需求,实现分支机构和移动用户的快速接入,同时,应用的快速发展以及云数据中心的出现,使得在WAN中传输的流量快速增长。如何获得更加可靠、灵活、高效的互联方案,提升对应用在WAN中传输的优化效果,降低带宽和IT管理的成本,并提供安全性保障,成为各行业客户面临的问题。 国舜SD-WAN产品就是满足这些需求的组网方式。软件定义的WAN(SD-WAN)技术通过提供改进的性能、降低的成本和增强的安全性来重塑现代企业网络。借助实时动态路径选择,WAN优化、动态VPN隧道、状态防火墙、端到端QoS的SD-WAN解决方案,可以提供业务所需的可靠性和高效率。

功能特点

1)实时监控多条WAN链路质量,并根据应用的类型选择适合的链路,当链路出现故障或质量变差时,实时将应用调整到适合链路上,确保应用传输效果和连续性; 2)通过优化技术,在多链路场景下,确保视频应用免受链路延迟、丢包等影响,保证关键应用的良好传输效果; 3)以带宽叠加技术,将高带宽应用在多条链路上同时传输,实现性能叠加,以及MPLS级别的质量和可靠性; 4)通过WAN加速技术,改善分支机构和总部数据中心或云中心的数据传输效率,加速传统企业应用程序; 5)通过隧道技术,实现企业数据中心跨Overlay组网;通过加密技术来实现分支到云数据中心的安全数据传输;通过集成安全能力来支持企业数据向云迁移,实现业务系统防护; 6)通过路由策略、应用优先级策略、安全策略、配置的集中管控,实现分支机构“零配置”上线部署,降低企业IT运维整体成本,提高整体效率。

产品优势

KTP隧道传输协议,实现高效的业务传输

国舜SD-WAN利用KTP在发送和接收端两端,建立隧道,实现跨广域网安全Overlay网络。用户的数据进入隧道后,会通过高效的KTP重新封装进行传输,最后在接收方做二次转换,恢复为用户原有的数据。这种模式非常适合在延迟、丢包的广域网上传输,使用户在Internet上也能获得专线的链路质量。为保证隧道的安全性,还可以通过动态Ipsec VPN隧道技术,实现加密传输。

基于链路实时质量的智能多路径选择

基于链路质量的实时选择,传统链路选择只能根据链路带宽、通断等情况,做静态的选择,这并不符合网络链路的实际情况,国舜SD-WAN可以实时监控每个应用在每条链路的运行情况,根据业务在当前链路的丢包率、延迟、抖动作为参考,设置一个链路质量分配算法,使关键应用优先选择质量佳链路,当链路质量发生变化时,可以实时调整应用使用的链路,减少链路瓶颈和拥塞的能力。用户还可以通过监视器,实时查看链路质量,分析网络延迟产生的原因,做到对网络情况的可视化。

链路复制,实现视频业务的良好传输效果

创造性的采用了“链路复制”技术,将视频应用复制多份,通过多条链路同时发送,并在接收端根据接收到的报文先后顺序选择性的接收,完成自动排序、重整。通过“多发选收”,确保了视频业务两端的传输延迟小,同时避免业务单一路径传输受到链路延迟、丢包、抖动的影响,排除传统方案中单纯依赖QoS的弊端,确保视频业务得到良好的传输效果。

链路捆绑,实现本地到云端数据传输的高效率

内置应用识别引擎,可以识别三千多种业内主流应用,并可自动升级。用户可根据应用类型,将应用分为:时延敏感型、带宽敏感型及一般业务类型。对于一些文件传输类业务,充分利用链路带宽,则是用户的期望。

WAN加速,提升本地到云数据中心的访问速度

支持TCP单边加速、双边加速、本地文件缓存、数据压缩等广域网加速技术,解决跨广域网传输延时大导致的一系列数据传输效率低下的问题。在总部分支网络环境中,存在大量的重复文件传输场景。

网络与安全的融合基于SD-WAN架构的SASE安全解决方案

国舜通过在数通、安全领域的多年积累,推出了新一代的TMOS国舜高性能多业务融合操作系统,采用ALL-IN-ONE设计架构,即在全系平台上实现数据流一次匹配、一次性加解密。产品内置DPI引擎,可以识别1000多种主流应用协议,融合防火墙、如入侵防御、防病毒、WAF等多种安全能力,在出口智能选路的基础上,还可以对应用实现优化加速。

集中策略管控,实现设备零配置上线

国舜通过对SD-WAN的集中管控和策略配置能力,可以在网络上部署开通新站点,轻松定义数据路径策略和应用程序策略。简化了开启新站点的时间和管理成本,实现了零配置运维。分支用户只需要将国舜SD-WAN连接到网络中,输入IP地址,国舜SD-WAN就会自动的连接管理中心,并通过管理中心获取预先设定的自身配置,无需管理员手工干预。

典型应用

国舜SD-WAN产品面向分支节点、数据中心节点、云节点之间多WAN链路互联而设计,通过链路捆绑、链路复制、丢包/延迟/抖动实时监测,应用级选路及优先级设置、广域网双边加速技术,实现业务数据跨广域网传输的可靠性及高效率,同时支持集中管控实现分支设备零配置快速上线。

客户价值

软件定义的WAN(SD-WAN)技术通过提供改进的性能、降低成本和增强的安全性来重塑现代企业网络,增强了企业所需的可靠性和效率。

本地和云数据中心的业务交互更加高效

国舜SD-WAN通过各种网络链路(包括MPLS、宽带和无线)创建可靠的WAN,持续测量和监控每个链路的丢包、延迟、抖动和拥塞。能够在不影响应用程序的情况下,将流量从性能较差的链路上移除,从而减轻链路中断和错误。

关键业务交付的应用QoS

国舜SD-WAN动态识别应用程序,不同业务可以分为具有不同优先级和带宽的不同类别。通过将应用程序的优先级感知与网络实时质量智能相结合,确保关键应用程序获得优先级并通过高质量的链接进行路由。

分支简化的动态路由

国舜SD-WAN提供了传统分支路由器的替代方案,可实现更简单的分支网络,同时降低基础架构和管理成本。多个Overlay路由网络可以是软件定义的,通过动态VPN技术,国舜SD-WAN能够以Overlay模式动态接入到路由拓扑,从而实现简化的分支网络,确保应用交付。

完整的NGFW功能

国舜SD-WAN集成完整的NGFW功能,为网络带来了强大的数据保护——从链路层安全性到状态防火墙功能。防火墙与应用程序QoS集成,国舜SD-WAN提供加密功能,因为数据跨越公共和专用网络,同时可轻松与云网关集成。

WAN优化提升应用系统响应速度和带宽效率

通过TCP流量控制、数据压缩、重复数据删除和协议优化等功能,国舜SD-WAN可以改善用户体验并减少WAN带宽费用。

集中策略的管理和可见性

国舜SD-WAN支持设备零配置部署,集中进行策略定义,简化了管理难度,节约时间和精力,在WAN上新建一个位置。自动带宽检测和自适应带宽控制简化了WAN的检测,并提供了每个链路上可用的真实带宽的详细报告。

北京国舜科技股份有限公司

Beijing UnisGuard Technology Co.,Ltd

北京市海淀区高梁桥斜街42号融汇国际大厦东区三层

安全产品

开发安全

SOAR

业务安全

网页防篡改

安全服务

安全培训

安全咨询

攻防演练

安全评估

解决方案

开发安全

实战攻防演练

城市安全运营

银行行业

关于我们

企业介绍

荣誉认可

加入我们

联系我们

联系我们

热线:400-696-8096

电话:010-82838085

邮编:100044

邮箱:contact@unisguard.com

关注我们

Copyright ©

unisguard.com All Rights Reserved.

北京国舜科技股份有限公司

版权所有

京ICP备09050222号

京公网安备110108000272号