Logo CNTTShop.vn

Hotline: 0979 925 386

Công Ty TNHH Công Nghệ Việt Thái Dương
NTT03, Line 1, Thống Nhất Complex, 82 Nguyễn Tuân, Thanh Xuân, Hà Nội.
Danh mục sản phẩm

H3C AD-Campus - Nextgen Campus Network

H3C AD-Campus là gì?

AD-Campus (application-driven campus) của H3C là 1 tập hợp các giải pháp sáng tạo để triển khai dịch vụ, quản lý, kiểm soát endpoint cũng như quản lý việc vận hành và bảo trì (O&M) nhằm đáp ứng các yêu cầu khác nhau của người dùng và mang đến các dịch vụ mạng Campus tự động, thông minh, thống nhất, đáng tin cậy.

Giải pháp H3C AD-Campus được thiết kế dựa trên kiến trúc innovative cloud-native, cung cấp khả năng kiểm soát, điều phối và quản lý mạng thống nhất không chỉ trong một kịch bản đơn lẻ mà còn hỗ trợ nhiều kịch bản khác nhau, bao gồm: campus, data center và WAN.

Với khả năng thu thập dữ liệu chi tiết của công cụ SeerAnalyzer-Campus kết hợp với Big Data và phân tích dữ liệu bởi AI, AD-Campus tích hợp AIOps (trí tuệ nhân tạo cho Công nghệ thông tin) vào các mạng Campus. Nó cũng kết hợp VXLAN và SDN (software-defined networking) để tạo ra một mạng cơ sở hạ tầng linh hoạt thế hệ mới. Giải pháp giúp chuyển đổi mạng Campus từ "người dùng thích ứng với mạng" sang "mạng thích ứng với người dùng" - tức là mạng lấy con người làm trung tâm, cho phép người dùng chuyển vùng liên tục trong mạng campus với các dịch vụ ổn định mà không cần điều chỉnh bất cứ cài đặt mạng nào.

Tính năng và lợi ích của H3C AD-Campus

UniformUX 2.0

UniformUX 2.0 là tính năng giúp cài đặt mạng thống nhất và thực thi chính sách trên toàn mạng.

Trong các mạng Campus truyền thống, địa chỉ IP của client sẽ thay đổi khi vị trí client thay đổi. Nếu một client chuyển vùng đến một vị trí khác trong cùng một mạng Campus thì địa chỉ IP, các chính sách mạng và chính sách bảo mật hiện hành của nó cũng thay đổi theo. Lúc này, quản trị viên mạng sẽ phải lập kế hoạch, cấu hình và kiểm tra mạng rất phức tạp.

Với UniformUX 1.0, mạng AD-Campus tách các dịch vụ mạng khỏi các thiết bị vật lý để tách rời mạng vật lý và mạng ảo. Do đó, các tài nguyên của client như: địa chỉ, tài nguyên kênh bị cô lập, chính sách mạng và chính sách bảo mật được giữ lại sau khi chuyển vùng, giúp đơn giản hóa việc bảo trì mạng cho các quản trị viên.

UniformUX 2.0 kế thừa những ưu điểm của UniformUX 1.0 và tích hợp thêm phân đoạn vi mô, cho phép tách mạng, giúp người dùng có thể nâng cấp lên mạng SDN với một vài thay đổi nhỏ.


- Tách mạng là tính năng mà AD-Campus sử dụng phân đoạn vi mô để tách các role khỏi mạng. Tất cả các chính sách được triển khai dựa trên role và quyền của role được phân loại thêm, cho phép thực thi chính sách dựa trên role trên toàn mạng.

- Triển khai dịch vụ bằng 1 click chuột: AD-Campus cho phép tạo những template chính sách người dùng. Để triển khai 1 dịch vụ, quản trị viên mạng chỉ cần thực hiện thao tác kéo thả template chính sách vào ma trận hai chiều thì nó sẽ được áp dụng tự động mà không cần thực hiện bất kỳ lệnh nào.

- Kiểm tra hành vi người dùng dựa trên role: Trong mạng Campus truyền thống, hành vi người dùng thường được kiểm tra dựa trên địa chỉ IP. Tuy nhiên, địa chỉ IP sẽ thay đổi liên tục do người dùng thường xuyên di chuyển nên rất khó kiểm tra. Với AD-Campus thì khác, nó liên kết địa chỉ IP với người dùng, dù di chuyển tới đâu thì IP cũng sẽ không thay đổi nên có thể kiểm tra hành vi người dùng một cách dễ dàng.

Tự động hóa

AD-Campus tách cấu hình khỏi thiết bị, phân loại thiết bị trên mạng thành bốn role và tạo mẫu cấu hình cho từng role thiết bị. Nó hỗ trợ các tính năng tự động sau:

- Tích hợp thiết bị tự động: AD-Campus phân loại các thiết bị trên toàn mạng thành bốn role: spine, AGGR, leaf, và access. Các thiết bị có cùng role sẽ sử dụng cùng 1 tệp cấu hình. Quản trị viên mạng sẽ được hướng dẫn tạo một tệp cấu hình mà không cần thực thi bất kỳ lệnh nào. Các thiết bị có thể tự động tải tệp cấu hình sau khi bật nguồn, giúp việc triển khai mạng trở nên nhanh chóng và đơn giản hơn rất nhiều.

- Triển khai dịch vụ tự động: AD-Campus tập trung vào dịch vụ người dùng bằng cách phối hợp và phân bổ tài nguyên mạng một cách linh hoạt, cài đặt mạng thống nhất và thực thi các chính sách tự động trên toàn mạng. Nó cho phép cấu hình, quản lý đơn giản và hiệu quả ở upper layer, giúp xây dựng hệ thống mạng dễ dàng và linh hoạt chỉ bằng thao tác kéo thả.  

- Tự động thay thế mô-đun bị lỗi: Sau khi bật nguồn thiết bị, hệ thống sẽ tự động xác định các thiết bị mới được thêm vào (bao gồm cả các thiết bị mới dùng thay thế các thiết bị bị lỗi) và triển khai cấu hình cho các thiết bị dựa trên role của chúng (spine, AGGR, leaf, và access), sau đó kết hợp chúng. Với quy trình chính xác, AD-Campus có thể khôi phục hoàn toàn cấu hình hiện có của thiết bị bị lỗi và áp dụng nó trên thiết bị mới dùng để thay thế.

Intelligent IoT (IoT thông minh)

H3C AD-Campus sử dụng giải pháp IoT thông minh để tích hợp các endpoint IoT một cách nhanh chóng và an toàn. Khi các endpoint IoT này khởi động, giải pháp sẽ ngay lập tức xác định đó là thiết bị nào và tích hợp chúng, rồi tự động đặt chúng vào các kênh riêng biệt. Giải pháp có thể xác thực chính xác dựa trên MAC cho các endpoint có địa chỉ MAC đã biết, đồng thời cho phép tích hợp nhanh các endpoint có địa chỉ MAC không xác định bằng cách sử dụng lược đồ không cần xác thực.

EPS (Endpoints Profiling System) là hệ thống giúp kiểm tra sự tuân thủ trên các endpoint IoT. Nó xác định chính xác và giám sát các endpoint trên toàn mạng nhờ khả năng quét tất cả các endpoint đã xác thực và chưa xác thực bằng máy quét. Nhờ đó có thể phát hiện kịp thời các endpoint bất thường. EPS kết hợp với hệ thống kiểm soát truy cập Endpoint (EIA) mang đến khả năng quản lý toàn diện các endpoint truy cập mạng với hiệu quả cao.

Quản lý thống nhất từ nhiều phương diện

Bảng điều khiển AD-Campus là giao diện một cửa sổ với bản đồ cấu trúc liên kết có thể cung cấp các thông tin chi tiết về mạng như trạng thái sức khỏe, sự kiện, cảnh báo và các thông tin liên quan khác. Giải pháp AD-Campus cung cấp khả năng quản lý thống nhất từ nhiều phương diện như sau:

- Trên một nền tảng duy nhất, quản lý mạng thống nhất từ nhiều kịch bản: Campus, data center, và WAN.

- Quản lý thống nhất trên nhiều cơ sở. 
Với giải pháp H3C multi-fabric, AD-Campus có thể quản lý và kiểm soát thống nhất trên nhiều cơ sở và đơn giản hóa O&M. Giải pháp multi-fabric không chỉ cho phép triển khai mạng tự động, cấu hình và thực thi chính sách thống nhất giữa các campus, giúp giảm đáng kể độ phức tạp của O&M mà còn cho phép xác thực cục bộ, chuyển tiếp cục bộ và quyền tự chủ trong khu vực để việc giao tiếp giữa các cơ sở trở nên dễ dàng hơn, đồng thời giữ các chính sách dịch vụ ổn định, không thay đổi khi người dùng di chuyển qua lại khắp các cơ sở khác nhau.

- Tích hợp mạng và bảo mật. AD-Campus hỗ trợ cả chuỗi dịch vụ east-west và north-south. Qua việc điều khiển lưu lượng của chuỗi dịch vụ, giải pháp có thể tự động hóa SDN từ Lớp 4 đến Lớp 7 và cho phép điều phối mạng và bảo mật theo tiêu chuẩn toàn cầu. Nhờ khả năng mở rộng tài nguyên dịch vụ linh hoạt trong chuỗi dịch vụ và tính minh bạch của việc thay thế thiết bị bảo mật cho thiết bị mạng, AD-Campus cung cấp khả năng phân bổ tài nguyên linh hoạt theo yêu cầu và bảo vệ mạng mạnh mẽ.

- Quản lý thống nhất các dịch vụ có dây và không dây. Ở cấp độ quản lý, AD-Campus xác thực thống nhất và phân chia nhóm người dùng thống nhất cho các dịch vụ có dây và không dây. Ở cấp độ chính sách, việc chuyển tiếp dữ liệu không dây được chuyển hoàn toàn từ AC sang bộ chuyển mạch. Các chính sách dịch vụ được xác định thông qua ma trận chính sách hoàn toàn có thể áp dụng cho cả lưu lượng có dây và không dây mang lại sự đơn giản và tiện lợi cho quá trình quản lý.

AIOps (Trí tuệ nhân tạo cho Công nghệ thông tin) 

AD-Campus sử dụng SeerAnalyzer-Campus kết hợp với công nghệ telemetry cho khả năng hiển thị trạng thái mạng trong thời gian thực. Việc phân tích Big Data kết hợp khả năng học tập vô hạn của AI mang lại cho AD-Campus khả năng dự đoán xu hướng và xác định vị trí lỗi nhanh chóng, giúp cải thiện đáng kể hiệu quả O&M, cho phép quản trị viên mạng tập trung nhiều hơn vào các dịch vụ thay vì mất thời gian và công sức để hoàn thành khối lượng công việc O&M phức tạp.

Lê Văn Tuấn

Là chuyên gia trong lĩnh vực Network System, Security, Server.. Có kinh nghiệm nhiều năm tư vấn giải pháp mạng, triển khai các giải pháp CNTT và phân phối thiết bị mạng Switch, Wifi, Router, Máy chủ Server, Lưu trữ Storage, Tường lửa Firewall, Video Conferencing, Module quang, Load Balancing. Hiện tại tôi là Founder và Managing Director công ty TNHH Công Nghệ Việt Thái Dương (CNTTShop.vn).

Bình luận bài viết!

Có 0 bình luận: