Logo CNTTShop.vn

Hotline: 0966 658 525

Hà Nội: NTT03, Line 1, Thống Nhất Complex, 82 Nguyễn Tuân, Thanh Xuân, Hà Nội. ● HCM: Số 31B, Đường 1, Phường An Phú, Quận 2 (Thủ Đức), TP HCM. ===> Đơn Vị Hàng Đầu Trong Lĩnh Vực Cung Cấp Thiết Bị Security - Network - Wifi - CCTV - Conference - Máy chủ Server - Lưu trữ Storge.
Thiết bị mạng: 0962 052 874 - 0966 658 525 Máy chủ Server: 0866 176 188 - 0968 498 887 Purchase: 096 350 6565
Danh mục sản phẩm

H3C AD-WAN

Với sự phát triển vượt bậc của chuyển đổi kỹ thuật số, ngày càng có nhiều doanh nghiệp chuyển dịch vụ của họ lên Cloud, dẫn đến lưu lượng truy cập tăng đột biến và  có thêm những thách thức mới về kiến trúc kỹ thuật, trải nghiệm dịch vụ, bảo vệ an ninh, vận hành và bảo trì (O&M). Lúc này, SD-WAN trở thành sự lựa chọn tốt nhất dựa trên Cloud.

H3C AD-WAN là gì?

Giải pháp H3C AD-WAN - viết tắt của Application-driven SD-WAN là một kiến ​​trúc mạng SDN tiêu chuẩn. Đó là một kiến ​​trúc mạng mở, phân lớp và hội tụ. Nó kết hợp khả năng quản lý, điều khiển và phân tích mạng thông minh một cách thống nhất để bao phủ mạng toàn diện, tự động hóa dịch vụ và mạng end-to-end, trực quan hóa các thông tin về mạng, đáp ứng tiêu chí: one login, one-click issuance, overall protection, one-station O&M.

Nền tảng kỹ thuật số hợp nhất (Unified Digital Platform) là công cụ mạng kỹ thuật số của H3C - đóng vai trò như “bộ não” của toàn bộ mạng. Công cụ này được xây dựng dựa trên nền tảng vùng chứa (containerized) và kiến trúc phần mềm hướng dịch vụ (service-oriented software), cung cấp các dịch vụ đa kịch bản cho Data Center, Campus và WAN. Trong đó: 

- Nền tảng containerized cho phép quản trị viên mạng tải lên, chạy và quản lý các ứng dụng trong vùng chứa, thường bao gồm các khả năng như điều phối, giám sát, quản trị, bảo mật và tự động hóa.
- Kiến trúc phần mềm hướng dịch vụ cho phép tạo ra các ứng dụng dành riêng cho doanh nghiệp. Ví dụ trong một tổ chức có nhiều quy trình yêu cầu chức năng xác thực người dùng. Thay vì phải viết lại đoạn mã xác thực cho tất cả quy trình kinh doanh thì quản trị viên mạng có thể tạo và tái sử dụng duy nhất một dịch vụ xác thực cho mọi ứng dụng.

H3C AD-WAN cũng cung cấp các giao diện hướng bắc (northbound) RestAPI tiêu chuẩn để giới thiệu các hệ thống quản lý OSS/BSS khác nhau theo cách cởi mở và linh hoạt hơn, đồng thời cung cấp các giao thức hướng nam (southbound) tiêu chuẩn để kết nối với lớp thiết bị (device layer), chẳng hạn như SNMP, NETCONF, Telemetry, từ đó thực hiện việc quản lý, kiểm soát và phân tích thiết bị. Trong đó:

- Quản lý là chức năng thực hiện các công việc như quản lý phiên bản thiết bị, quản lý cấu hình, cảnh báo, hiệu suất, cấu trúc liên kết và các dịch vụ khác như QOS (Quality Of Service).
- Kiểm soát là thực hiện các chức năng như Zero Touch Provisioning (ZTP), tối ưu hóa mạng WAN, điều chỉnh lưu lượng mạng và các chức năng khác để ưu tiên bảo vệ dịch vụ cần thiết.
- Phân tích thể hiện khả năng xác định trạng thái mạng một cách nhanh chóng nhờ công nghệ Telemetry. Nó hiển thị cho người dùng các yếu tố giá trị quan trọng nhất trong mạng để tạo điều kiện thuận lợi cho O&M. Việc áp dụng AI (trí tuệ nhân tạo) cho các dịch vụ O&M giúp  thu thập thông tin trên toàn mạng về thiết bị mạng, lưu lượng truy cập, chất lượng, các sự kiện liên quan và cảnh báo, v.v. Đồng thời, sự kết hợp giữa Big Data và AI, Machine Learning và thuật toán phân tích sâu giúp giám sát mạng từ góc độ ứng dụng, chủ động xác định các lỗi mạng và ứng dụng. Từ đó, cung cấp khả năng khắc phục tự động các sự cố mạng và dịch vụ một cách nhanh chóng, giảm chi phí O&M.

Lợi ích của giải pháp H3C AD-WAN

Zero touch provisioning (ZTP)

ZTP là tính năng giúp giải phóng quản trị viên mạng khỏi các công việc lặp đi lặp lại nhàm chán nhờ khả năng phân phối cấu hình thống nhất và quản lý O&M tự động sau khi thiết bị trực tuyến, tiết kiệm được rất nhiều thời gian và công sức cho người quản trị.

Triển khai tự động hóa dịch vụ

H3C AD-WAN giúp phân phối tự động các dịch vụ VPN, LAN và QoS trên toàn bộ mạng, hỗ trợ định nghĩa ứng dụng dựa trên các trường như IP 5-tuple, DSCP, VPN và đặc điểm gói ứng dụng, hỗ trợ các yêu cầu liên kết tối ưu, yêu cầu về băng thông, yêu cầu về chất lượng ứng dụng (độ trễ, jitter, tỷ lệ mất gói) và tùy chỉnh chính sách ứng dụng, hỗ trợ triển khai chính sách dựa trên khoảng thời gian đã chỉ định và hỗ trợ cấu hình thông qua giao diện AD-WAN chỉ với 1 click chuột.

- Triển khai dịch vụ VPN: Sau khi thiết bị khởi chạy, AD-WAN sẽ tự động cấp đường hầm IPSEC tùy theo loại giao diện WAN của thiết bị có phải là đường truyền Internet hay không. Nó cũng tự động phủ các đường hầm SD-WAN dựa trên các liên kết vật lý để che giấu sự khác biệt trong các loại liên kết mạng WAN branch access, cung cấp khả năng lập lịch biểu giống nhau trên các liên kết khác nhau.

- Triển khai dịch vụ LAN: Đối với mạng truy cập LAN, có thể tiến hành cấu hình trước dịch vụ và lập kế hoạch mạng trên AD-WAN. Sau đó, AD-WAN sẽ tự động phân phối cấu hình dịch vụ sau khi thiết bị trực tuyến. Nhờ vậy, quản trị viên mạng sẽ không cần phải cấu hình thủ công dịch vụ LAN trên một số lượng lớn thiết bị chi nhánh. Các thiết bị CPE chi nhánh có thể được triển khai dưới dạng Layer 3 gateways trong chi nhánh. Chúng cũng có thể được kết nối với các mạng Layer 3 trong chi nhánh bằng các giao thức định tuyến.

- Triển khai QoS đơn giản: AD-WAN có thể áp dụng giới hạn băng thông tối đa theo nhóm ứng dụng để giới hạn tốc độ dựa trên nhóm ứng dụng. Cấu hình giới hạn tốc độ sẽ được phân bổ cho cổng LAN của thiết bị. Khi băng thông thuê từ operator nhỏ hơn băng thông interface, giới hạn tốc độ có thể được định cấu hình trực tiếp tại cổng WAN của thiết bị trên trang quản lý để ngăn lưu lượng vượt quá mức bị loại bỏ trực tiếp tại operator. Khi mạng được định cấu hình với lưu lượng ứng dụng có nhiều ưu tiên trong mạng và xảy ra tắc nghẽn, quản trị viên có thể định cấu hình chính sách đảm bảo ứng dụng trong trang chính sách ứng dụng để đảm bảo độ trễ thấp cho lưu lượng ứng dụng có mức độ ưu tiên cao hơn. Hàng đợi QoS khác nhau và tỷ lệ phần trăm băng thông có thể được cấu hình theo mức độ ưu tiên. Quản trị viên có thể điều chỉnh giới hạn tốc độ băng thông động dựa trên các điều kiện mạng thời gian thực để đảm bảo các ứng dụng mạng cốt lõi.

Lên lịch cho traffic một cách thông minh

Giải pháp H3C AD-WAN cung cấp nhiều chiến lược lập lịch trình hiệu quả:

- Dựa trên các yếu tố lập lịch trình như sử dụng băng thông, link staining, độ trễ, jitter, tỷ lệ mất gói và các yếu tố lập lịch trình khác, giả sử rằng hai dịch vụ nằm trên cùng một liên kết trong điều kiện bình thường, khi mức sử dụng băng thông liên kết tăng dần và đạt đến ngưỡng, hoặc khi độ trễ của đường truyền vượt quá ngưỡng cho phép, thiết bị sẽ tự động lên lịch dịch vụ liên kết bất thường sang một liên kết chất lượng cao khác dựa trên chính sách lập lịch tương ứng do AD-WAN ban hành để đảm bảo trải nghiệm của người dùng ở mức tối ưu nhất.

- Lập lịch dịch vụ định kỳ giúp đảm bảo băng thông cho các dịch vụ có mức độ ưu tiên cao trong một khoảng thời gian nhất định, đảm bảo độ tin cậy cho mạng doanh nghiệp.

Tăng tốc mạng WAN

H3C AD-WAN tích hợp các công nghệ Web Cache và FEC cung cấp khả năng tăng tốc và tối ưu hóa mạng WAN dành riêng cho ứng dụng.

- Web Cache: Thiết bị lưu trữ các bộ nhớ đệm trên trang web của địa chỉ được chỉ định mà người dùng truy cập local thông qua giao thức HTTP/HTTPS và phản hồi trực tiếp từ local một cách nhanh chóng khi người dùng truy cập cùng một nội dung trong thời gian bộ nhớ đệm vẫn còn lưu trữ nó. Nó tăng tốc độ tải ứng dụng lên gấp 4 lần và tăng gấp đôi hiệu quả truy cập trang web.

- FEC: Thông qua phát hiện chất lượng liên kết end-to-end, FEC (Forward Error Correction) sẽ tự động tính toán và điều chỉnh tỷ lệ dự phòng gói dựa trên tỷ lệ mất gói liên kết theo thời gian thực để đảm bảo tỷ lệ mất gói thấp hơn mà không làm giảm băng thông liên kết, điều này rất hữu ích cho các ứng dụng thời gian thực như hội nghị truyền hình, gọi thoại… đảm bảo không bị giật lag, mất hình, mất tiếng.

Giám sát và O&M trực quan

H3C AD-WAN có nhiều công cụ báo cáo và màn hình lớn giúp nhân viên O&M kiểm tra tình trạng mạng kịp thời. Ví dụ: Tích hợp bản đồ GIS trực tuyến và ngoại tuyến hiển thị rất trực quan. Dựa trên nhiều phương pháp trình bày cấu trúc như sites và links, nó có thể nhận được thông tin cảnh báo hoặc thông tin bất thường ngay lập tức khi thiết bị mạng và links bị lỗi. Bảng điều khiển có thể được tùy chỉnh theo sở thích và mối quan tâm của các quản trị viên mạng khác nhau. Ngoài ra, nó có thể hiển thị trạng thái của ứng dụng, chẳng hạn như hiển thị lưu lượng ứng dụng TopN, hiển thị đường dẫn ứng dụng để giúp nhân viên O&M tìm hiểu về trạng thái hoạt động của ứng dụng trong thời gian thực, tạo điều kiện cho việc xác định lỗi nhanh chóng.

Lê Văn Tuấn

Là chuyên gia trong lĩnh vực Network System, Security, Server.. Có kinh nghiệm nhiều năm tư vấn giải pháp mạng, triển khai các giải pháp CNTT và phân phối thiết bị mạng Switch, Wifi, Router, Máy chủ Server, Lưu trữ Storage, Tường lửa Firewall, Video Conferencing, Module quang, Load Balancing. Hiện tại tôi là Founder và Managing Director công ty TNHH Công Nghệ Việt Thái Dương (CNTTShop.vn).

Bình luận bài viết!

Có 0 bình luận:
Chuyên mục chính
Bài viết liên quan
Bài viết cùng danh mục