基于高级路由,SDN,网络优化和网络安全的核心技术,为中大型企业提供分支机构联网,上云和中心管控的SD-Security订阅服务。
集中式管控界面,对控制器,分支节点和中心节点进行实时监控,同时提供第三方VNF生命周期管理。
基于7层网络和网安的实时和历史数据,具有对用户,流量,设备的基线建立,关联和AI预测功能。
用户接入可使用 白盒SD-WAN设备、MAC/Windows客户端软或GRE、IPSec 等标准隧道。
所有组建可在各大公有云部署,支持按需订阅和动态扩展。
所有架构元素多租户支撑,VRF完全隔离。同一硬件支撑上百租户。
实时侦测骨干网质量,任意骨干网切片,可按租户,Qos, SaaS质量优化,分发骨干网资源。
支持静态路由, BFD, VRRP, VRF/Multi-VRF, OSPF, BGP, MP-BGP, ECMP, Route redistribution。。
按照源目地址,Zone,Region,应用流,IP-Flag,DSCP, IEEE802.IP 等条件进行匹配。
支持租户级别策略,控制平面保护,流量分类,限速,调度,整形,HQoS:PIR和CIR
支持站点之间的任意的NAT,支持STUN和TURN-RELAY模式。
能够在旧的非SD-WAN网络与新的SD-WAN网络之间提供网关功能。达到MPLS和SD-WAN共存互通。
自动识别3000+以上的应用和协议,基于应用的路由,流浪控制,归类,过滤,可视化和LOG。
桌面版 CPE 提供 4G/Wi-Fi 功能,为用户快速接入和组网提供灵活便捷的选择。
支持跨地域二层组网。EVPN Over SD-WAN。
支持多种链路接入,MPLS, Internet, LTE,PPPoE, T1/E1等等。
直观显示用户整网状态,实时显示链路延时、丢包、吞吐等状态。
高效能第三方VNF支撑平台,可搭安装管控多个第三方VNF。。
所有组建支撑IPV6,包括所有网络安全功能和大数据报表。
软硬件解耦,支持白盒接入。支持戴尔,研华,兴汉等硬件制造商。
对所有流量和安全态势进行大数据分析和预测。
用户接入可以使用 SD-WAN 接入设备、客户端软件或 GRE、IPSec 等标准隧道。
保证客户使用内网 DNS 通过内网域名访问内网服务器。
多种优化方式,包括广域网优化,TCP优化,SD-WAN多条链路优化,FEC等等。
所有爱吉信软件模块都具有高可用和灾备功能。可以帮助客户设计跨数据中心灾备方案。
具有自动签名更新的基于网络/流的保护。支持35种以上文件类型, 支持多种协议,支持解压。
客户可定义基于URL类别和信誉的防护策略,可自定义强制门户和响应方式。
IPS/IDS 阻止已知和未知的网络和应用程序层漏洞,以免损害和破坏企业信息资源。
通过LDAP和Kerberos机制与Active Directory集成,获取用户和组信息,并应用安全性和访问权限。
识别并提供针对L3和L4的洪水,欺骗技术,扫描和数据包异常检测的保护。
使用RBAC管理公钥和私钥,从而确保对解密配置文件的管理。
以设备指纹方式对设备进行识别并记录设备活动,用大数据进行初步分析和告警。
识别漏洞并警告管理员。 IPS和AV签名针对此类威胁进行了增强防护。
实时监控传输链路的SLA,选择最优路径,以改善链路的吞吐量。
通过对应用的识别, 对链路质量的监控,制定智能分流策略,保证重要流量的稳定性。
实时监控链路质量,对TCP传输协议作出优化,在高丢包和抖动的情况下提高传输稳定性。
在多个链路上克隆封包,某条链路出现大的丢包或者掉线时可以做到传输质量不受影响。
流量分割到不同的路径,实现链路捆绑。支持按会话和包的分割。
对传输进行前向纠错,抵消部分丢包。
对音视频流进行主观打分,通过流量的得分进行流控。
实时检测全球著名SaaS的用户感知,对SaaS进行优化,比如O365, Skype, Salesforce 等等。。