新华三业务软件产品及方案介绍
新华三信息安全产品及解决方案
云安全需求分布图(Forrester Research) 云安全需求分布 目前所有的云平台类型第
一关注就是合规,第二是
安全可视化,第三就是防
护级别一致,不低于本地
局域网的防护能力
专有云 公有云 私有云
公有云额外关注敏感数据 的分布,租户的有效隔离 还有云资源的有效利用
时间 可压缩的攻击时间
时间
物理安全 威胁分析
攻击预测
基于情报 发现攻击
监视和控制
驻点清除 事件告警
基于防御 组件识别
攻击
风险分析
系统反应
系统反馈
系统恢复
威胁评估
17
系统特点二:AI场景分析,准确定位攻击威胁
数据源
安全风险 评估
安全趋势 预测
安全数据流
基于AI的态势 分析计算场景
未知威胁 检测
异常流量 /行为检
到2020年,将会有
208亿 互联的裝置
对于大型跨国公司的GDPR
罚款可达数十亿
到2022年,将会有
180万网络安全职位
空缺
黑客组H3C安全态势感知系统为“数字经济”保驾护航
• 安全事件应急指挥 • 安全威胁态势展现 • 安全风险预警通报
• 政府网站安全监测 • 安全合规得分排名 • 威胁情报共享
15年投入
800+
人的研发、攻防及服务咨询 专业团队储备
66
打造国内最强安全产品线
安
全
管
理
安全管理中心
安全态势感知
漏洞扫描
终端安全管理
应
入侵防御系统
应用控制
用
负载均衡
Web防火墙 Cache
堡垒机
新华三SD-WAN解决方案
1新华三SD-WAN解决方案疫情期间,新华三8000名研发人员,云上研发7000名非研发人员,远程接入,云上办公数据中心云生产、办公、视频会议迁移疫情加速企业应用上云更多基于互联网、基于云的连接,正在改变着SD-WAN多云连接摆脱位置、线路的限制流量从专用网络向互联网迁移降低网络质量对业务影响更多基于互联网的连接安全是重中之重灵活安全高效后疫情时代的SD-WAN多云连接(IaaS 、SaaS )和增强安全成为SD-WAN 核心诉求Security is the Biggest WAN ConcernSecurity PerformanceCostMeeting cloud/digital-specificrequirements(such as connecting toOffice 365and/or IoT sensors)36%21%15%16%22%19%12%15%20%72%58%47%Management :Visibility ,monitoring and troubleshooting11%12%12%34%Availability12%12%10%34%10%10%12%31%Lack of agility/flexibility10%9%4%22%0%40%80%Percentage of RespondentsFirst ChoiceSecondThirdSum of Top ThreeWhat are the strongest drivers for SD-WANdeployment by end customers?Better securitySupport for cloud oredge services Easy ofuse/managementReduction of capexLower cost oftransport Don’t knowOther3831.7%3125.8%2520.8%119.2%97.5%65.0%05051015202530354045RespondentsTotal number of respondents=120新时代SD-WAN 的新需求From Gartner新华三AD-WAN 解决方案架构升级AD-Campus AD-DC AD-WAN单域管控析融合跨域园数WAN 融合全域云网端融合云上云下融合信息采集策略下发南向接口(Netcof 、Netstream 、Telemetry…)系统服务统一部署Host OS ,K8S 、Docker 、Matrix 、数据库、中间件统一支撑底盘统一资源统一用户统一权限数据采集日志管理自监控容灾备份系统管控消息封装协议封装工程维护脚本发放微信转发报表服务统一告警资源治理短信邮件参数模板监控模板IPAMGIS先知网络架构SNA自动控制引擎智能分析引擎应用驱动管析控统一门户统一认证单点登录服务API 动态菜单全域大屏UCD设计仿真部署保障优化全生命周期故障仿真流量预测随流分析及检测流量分析故障根因分析异常检测QoS 管理HQ私有云公有云CPE vCPE vCPECPE 融合网关分支分支MPLSInternet4G/5GHybrid WAN1个架构2大引擎3种场景4维融合先知网络架构SNA自动控制引擎SeerEngine 智能分析引擎SeerAnalyzer服务链安全策略自动化上线VPN 管理WAN 优化调度策略1234新华三AD-WAN解决方案——统一融合:极简、智能、可信应用分析、智能策略推荐手把手教你网络优化基于零信任的云网端安全多云连接安全增强智能可信极简端到端的统一管控分支站点零运维统一融合统一底盘管控析融合多场景融合多领域融合WAN&LAN融合全设备自动化上线零接触开局全局统一拓扑呈现全网状态掌控端到端业务发放业务急速上线故障替换即插即用现场零运维有线接入区无线接入分支分支总部WAN看不见管不到极简:将SD-WAN 进行到“底”私有云/公有云数据中心分支数据中心、云并存应用部分迁移多云连接公、私并存多种接入方式灵活快速分支一跳入云扁平化结构4G/5G InternetMPLS极简:分支一跳入云极简:承载&分支融合管控承载网分支1分支2承载控制器总部DC分支控制器POP (CE )PEPEPOP (CE )分支业务入VXLAN 隧道转发骨干网基于VXLAN ID 进行智能调度骨干网基于VXLAN ID remark MPLS EXP ,进行QOS 保障管理分析控制平面数据平面VXLANVXLANSR&SRv6802.1Q802.1QBGP/IGP MP-BGP/EVPN BGP/IGP VNIDVXLAN HeaderBGP BGP FCAPS承载&分支统一纳管VXLAN/VRF ,MPLS VPN/EVPN业务端到端下发灵活选路,QoS端到端业务保障iNQA ,iFit端到端故障诊断先知网络架构SNAVLAN ID (12 bits)802.1QVNID (24 bits)MPLS/IPv6VLAN ID (12 bits)802.1QVNIDVXLAN HeaderInternet4G智能:业务智能保障,动态策略调优应用自动分类全维度信息采集策略智能推荐策略动态优化流量智能识别智能分析应用识别策略下发SNA 全网隧道质量信息采集基于不同运营商、不同链路类别,按日期、时间维度持续质量监控全网链路历史流量监控基于不同运营商、不同链路类别,按日期、时间维度持续带宽统计全网应用SLA满足度基于全网待保障应用及SLA全网调度根因分析基于站点应用调度日志为选择更好的链路提供商提供决策依据为裁撤低质高价链路提供决策依据为用户的带宽扩缩容提供决策依据智能:智能链路推荐,为降本增效提供决策参考•商密、国密IPSec VPN 数据加密•CPE 网关内置安全(应用过滤/入侵检测)•uCPE+NFV 安全(支持第三方)+服务链网安全云安全CPE分支1CPE 集成FW 、IPS 、URL 过滤分支2私有云(云端VAS)vCPEvFWvDPI总部CPEvFWvIPS vACGvCPE融合网关(本地VAS)FWInternet4G/5GMPLS•接入管控、行为审计•数据管理、历史回溯端安全•私有云vCPE+NFV 安全(支持第三方)+服务链•公有云安全+服务链•态势感知:收集整网安全数据进行大数据分析,联动安全控制器和安全设备进行自动化策略部署•日志审计:提供日志审计、存储能力,满足等保合规要求公有云(云端VAS)vCPEvFWvDPI可信:端、网、云安全保障鹰视:物联安全接入EAD :用户安全接入SR6600-I/IE :AI 加持,适应海量联接SR6602-I 、SR6602-IE●AI 加持:x86架构,支持扩展GPU 、RAID 卡●ICT 融合:支持容器与虚拟化,可内置控制器●更高性能:支持海量分支汇聚三大能力AD-WAN 分支方案场景Internet/MSTPSpokeSpokeSpokeSpokeSR6602-I DockerComware V9KVMAD-WAN ControllerSR6602-IKVMAD-WAN 隧道融合网关场景Internet /MSTP服务器AD-WAN 隧道AD-WAN ControllerAD-WAN 数据通道AD-WAN 控制通道业务流量服务器边缘计算节点服务器服务器服务器SR6602-I 边缘计算节点集成用户自研的NFV 产品同一机柜内的东西安全防护DockerComwareV9WAF IPS FW统一硬件平台AD-WAN 控制连接5G + WiFi6:极速接入,提供最优体验新增18款Wi-Fi 6 AP 大带宽全网通体验优业界最高性能软件定义射频独家物联融合AD-WAN 解决方案服务百行百业新华三AD-WAN 解决方案助力百行百业数字化转型金融能源物流零售交通企业某股份制银行某银行在设有多家柜面服务网点(含分行营业部)以及10+离行式自助银行,并在其他地市开设异地支行。
新华三CAS服务器虚拟化方案介绍
提升可用 性和资源 管理能力
vGPU RBD技术 CVM双机热备优化 全面软硬件性能监控
94
CAS基于开源KVM的优化与创新
内核深度优化
•
131••K
•
半虚拟化兼容优化
虚拟磁盘/网络优化 电信级实时虚拟化 DPDK
•
60K• • •
HA
安全 性
业界最大规模(128台)
物理主机和虚拟机HA 操作系统及应用HA 电信级秒级高可靠性检测
教育云 高职院校/重点中学 卫生云 医院私有云
典型客户
地市、区县政府信息中心、经信委/工信委 地市、区县的八纵向客户,重点如:公安、社保 、 税务、财政、工商、水利、检务等 军队、地市、区县政务政府信息中心
地市、区县教育局/教体局、电教馆、考试院
机会点概述
智慧城市、电子政务/内外网、政务信息资源共享/交换 平台、行政中心、公共资源交易平台等
Thanks!
69
企业 企业私有云
各类开发区、商业企业、商贸连锁、酒店集团 、 智能楼宇信息化平台
企业信息化平台改造/新建、机房改造/搬迁、部署新 业 务、开发区IaaS云服务等
其他 金融、运营商、电力等 电视台、地市银行、保险、电力等
媒体云建设、开发测试、服务器整合等
9 14 11
政主府
国家信息中心 国家地震台网中心 国家工商总局 国家税务总局 国家科技部 国家档案馆 四川省政务云 上海浦东政务云 四川省公安厅 河南省监狱管理局 北京市国土局 浙江省人社厅 安徽省高法 山西省司法厅 云南省气象局 …………
兼容规格
虚拟数据中心
自助服务
云业务电子流
自动化部署与 交付
用户认证
性能监控
新华三集团-云计算产品及解决方案介绍(对外)
Site B(备份站点) 虚拟机级别复制
新增
H3C CAS CVM (虚拟化管理平台)
站点恢复管理模块(SRM)
• 支持跨集群、跨CVM复制虚拟机。 • 简单、低成本的复制方案,适用于非关 键应用与远程小型站点。 VM VM VM
VM
VM
VM
VM
VM
VM
H3C CAS CVM (虚拟化管理平台)
站点恢复管理模块(SRM)
国内最早的超融合产品 中国区超融合市场占有率
第一(IDC,2015、2016)
ONEStor存储平台已大规 模商用
Confidential 保密
18 18
CAS 1.0 CAS 5.0
Confidential 保密
19 19
电信级虚拟化
•
支持VMware vSphere、Citrix XenServer、Microsoft Hyper-V、华为等虚拟化平台的导入与自动化转换。
Confidential 保密
23 23
CAS SRM 站点应用级容灾方案
Site A(生产站点)
VM VM VM VM VM VM
防火墙 入侵防御 应用控制 Web安全防护 数据库审记 主机防病毒
安全服务链
数据流路径
目的
FW
服务节点
IPS
服务节点
应用 控制
服务节点
Confidential 保密
8 8
攻击验证 变种兼容验证
可持续云安全服务能力
安全咨询服务 安全规划服务
安全评估服务 应急响应服务
渗透测试服务
适配H3C CAS的SRA插件 (存储硬件设备厂商提供)
存储级别复制
新华三UIS超融合方案介绍
四川省国家税务局
UIS 超融合承载四川省国家税务生产系 统,分担了传统存储的数据容量压力, 提供了成本更优、扩容更灵活的软件定 义存储,降低了业务扩展的平台要求。
涉及15台UIS 节点,共计ONEStor软件 定义存储720TB
新华三安全产品介绍
流量控制(AC特性) 防病毒(AV特性)
多WAN口负载均衡
H3C F100-S-G
800M 5*GE
50人(免费)
支持 支持 支持
HW USG2220
Cisco ASA5510
300M 5*FE 自带2个,最大250个,需配 置License
不支持
不支持
HW USG2230
400M 2*GE combo
双管 齐下
支持4-7层深度安全防御 全面支持IPv6,包括领先的 IPv6状态防火墙 设备性能大幅提升 支持虚拟化,节省用户投资 更加简易的配置管理方式
软件由V3向V5迈进
H3C新一代F1000系列防火墙性能总览
规格说明 防火墙吞吐量 推荐PC带机量
IPSec VPN SSL VPN并发用户数 SSL VPN可管理账号数
百兆的价格,千兆的性能
F100-E-G
新
F100-A-SI
F100-A-G
新
F100-M-G
F100-M-SI
1G
F100-S-G
900M
1.1G
F100-C-G 400M
800M
1.2G
1.6G
H3C新一代F100系列防火墙性能总览
梯度覆盖400M到1.6G带宽网络环境,全面满足中小企业客户安全部署需求; 拥有全千兆接口硬件,为用户提供极高性价比的部署方案;
3DES加密性能 IPSec隧道数 L2TP隧道数 GRE隧道数 SSL VPN并发用户数 Portal接入并发用户数
WLAN/3G
F100-C-SI 不支持
F100-C-AI 200M 10万 15K/S 100 10Mbps 100 128 128
华三集团网络产品手册无线版说明书
新华三集团杭州总部杭州市滨江区长河路466号邮编:Copyright © 2020新华三集团 保留一切权利CN-201030-20200508-BR-SD-V1.0免责声明:虽然新华三集团试图在本资料中提供准确的信息,但不保证本资料的内容不含有技术性误差或印刷性错误,为此新华三集团对本资料中信息的准确性不承担任何责任。
新华三集团保留在没有任何通知或提示的情况下对本资料的内容进行修改的权利。
新华三网络产品手册无线物联网H3C iBox580 G2物联网业务一体机H3C IG530物联网业务网关/业务板H3C IG4100-L室内型LoRa网关H3C IG4300-L-R室外型LoRa网关H3C IG4500-L基站型LoRa网关H3C IG4510-L基站型LoRa网关H3C IG4520-L基站型LoRa网关H3C IN4500-L物联网终端设备H3C T320系列室内型物联网网关/接入单元H3C T320系列工业级物联网接入单元H3C T300系列室内型物联网接入单元H3C T300系列室外型物联网接入单元 H3C WA5320X-L室外全融合物联网关0205081013151720222730333501WLANH3C WX5500H系列新一代企业级核心多业务无线控制器H3C WX3500H系列新一代企业级核心多业务无线控制器H3C WX2500H系列新一代企业级核心多业务无线控制器H3C WX2508H-PWR-LTE新一代企业级多业务无线控制器H3C WX1804H-PWR 新一代企业级多业务无线控制器H3C 新一代全系列无线控制业务插卡H3C WBC560多业务无线控制器H3C WBC580新一代多业务无线控制器H3C WA6600系列802.11ax无线接入设备6172 8393104114125137148H3CWA6500、6300系列802.11ax无线接入H3C WA5500系列802.11ac无线接入设备H3C WA5300系列802.11ac无线接入设备H3C UAP系列802.11ac无线接入设备H3C终结者系列无线接入设备H3C WA6600X系列室外802.11ax无线接入设备 H3C WA5600X系列室外802.11ac无线接入设备17 H3C WA5300X系列室外802.11ac无线接入设备17221423227429236837938460移动通信核心网系列H3C EPC3108演进型分组核心网H3C vEPC3200虚拟化演进型分组核心网基站系列H3C BBU3100分布式基带单元H3C BBU3120分布式基带单元H3C RRU3184分布式基带单元边缘分流网关H3C vMEGW3200移动边缘分流网关终端系列H3C CPE3200-18室外型用户终端设备4345 485053 55 5742智联接 绘未来G2物联网业务一体机是新华三技术有限公司(H3C)自主研发的集成物联网设备管理及业务应用的融合式设备。
新华三无线产品及解决方案介绍
22MHz
14
2.484
2.495
信道
36 5.170 5.180
40
5.200
44
5.220
48
5.240
52
5.260
56
5.280
60
5.300
1997
笔记本
手机
802.11b/a 2.4G:11M 5G:54M
802.11g 2.4G 54M 兼容11b
1999
2003
PAD
便携笔记本
IPAD
智能手机
802.11n(双 流) 300M。
802.11n(三
流) 450M
802.11 ac 超1000M
2009
2011
2013
802.11ac WAVE2 超1700M
22.. 同信一号个在时发刻送,和只接能收有时1都个只S能TA使在用接1收根数天据线报文
3. 3.
1在1n传里统面的的11MaI和MO11即g系为统SU中-MIMO
1. Multi Input Multi Output ,多入多出 2. 信号在发送端和接收端分别使用多个发射天线和接收天线 3. 在传统的802.11n、11ac系统中
2
PART 02
2.1
高密覆盖场景
26
高密覆盖场景一:室内-痛点
痛点一:性能利用率低
传统AP采用SU-MIMO技术,AP 性能利用率仅为30%!
痛点二:信号干扰严重
采用多AP部署方式,AP间的同频、 同信道的信号干扰严重!
新华三云学堂解决方案介绍
性能大幅提升
资源池化,按需灵活分配 虚拟教室,打破物理边界
内置分布式存储,数据更安全 云主机HA,故障自动恢复
用户负载均衡,性能大幅提升 模板共享,存储利用率更高
部分云主机故障或断网时,自动将云桌面迁移到其他健康云主机上,数据不丢失,1~3分钟恢复。 所有云主机故障或断网时,批量控制云终端进入备用系统,90%教学功能依然可用,上课不中断。 云终端断网时,支持切换离线模式,进入备用系统;云终端故障时,直接更换。
69
乌审旗云学堂千点集中部署,轻巧运维
场景痛点
✓ 乌审旗下辖几十所中小学,最远的学校离旗县电教中心有近200公里。 且偏远学校的老师少,且技术水平一般不如县里的,出了问题有时候要 驾车200公里到学校维修,更换配件,工作量大。
CPU:Intel 第六代i5及以上 内存:4GB及以上 硬盘:1TB HDD及以上 系统:Win7(非Home版)
全千兆即可 推荐E528/E552
学生通过网络连接,访问在云主 任课老师使用的设备,以及教学互动功能。 提供设备间以太网互联。
部署:H3C云学堂部署服务 督导:H3C云学堂督导服务 维保:H3C软件技术支持服务
多数情况下,学校没有独立采购权,设备采购是由区县教育局统一集采,PC类采购,学校不单独立项运作 项目,一般流程如下:
了解各区县预算
有预算
拜访电教站(装备中心)站长 动作:价值传递、商务推进 目的:初步认可产品和人
市级样板点参观 目的:增加客户的感性认识 解决技术疑问
局长认可:走项目流程
认可 教育局局长
只做九年义务教育(初中、小学)计算机教室场景!
53
为什么要卖H3C云学堂?
为什么要 卖云学堂
价格不透明 用户黏性
H3C Mini产品手册说明书
产品手册客服热线:400-810-0504杭州总部杭州市滨江区长河路466号邮编:310052新华三集团北京总部北京市朝阳区广顺南大街8号院 利星行中心1号楼邮编:100102Copyright2021新华三集团 保留一切权利免责声明:虽然新华三集团试图在本资料中提供准确的信息,但不保证本资料的内容不含有技术性误差或印刷性错误,为此新华三集团对本资料中信息的准确性不承担任何责任。
新华三集团保留在没有任何通知或提示的情况下对本资料的内容进行修改的权利。
CONTENTS目录H3C Mini 产品概述01H3C Mini 产品介绍02H3C Mini 解决方案03H3C Mini 服务体系04H3C Mini 经典案例05H3C Mini产品手册H3C Mini是新华三旗下专注于中小微企业场景的网络产品系列,涵盖GR路由器、Mini交换机、Mini无线AC、Mini无线AP,随着在网络领域的深厚技术积累,2015年成立独立Mini品牌,产品全场景云端管理,致力于为商业客户提供“经济、高效、智能”的品质产品,持续提供中小企业、中小学、区县医疗、酒店、餐饮娱乐、工厂仓储等场景解决方案。
H3C Mini全家福H3C Mini产品概述Mini 应用场景商铺民宿/经济酒店小微企业别墅餐饮全千兆高性能路由器GR5200GR路由器美容美发KTV 中小学校S1008A-S S1208D-SH3C Mini系列路由器H3C Mini AP系列产品H3C Mini系列交换机H3C Mini 产品介绍Mini 吸顶AP产品规格智能无线◆无缝漫游◆黑/白名单无线客户端MAC地址接入控制◆M系列管理器和GR路由器都◆内置多路高增益全向天线◆快速二层漫游◆高通企业级无线芯片◆企业级无线信号放大电路PA和低噪功放接受电路LNA◆多SSID,SSID和VLAN绑定,安全灵活◆POE、DC电源供电广覆盖H3C Mini AP产品特点产品图片Mini室外无线产品规格H3C Mini 系列交换机是新华三推出的新一代绿色节能无管理以太网交换机产品,安装维护便利、业务特性丰富,可广泛应用于小微企业、商业连锁、酒店、校园等场景。
新华三业务软件产品及方案介绍
25
鹰视典型应用场景(只要有网络,就要有鹰视)
iPortal 体验
Navigate 峰会认证界面截图
31
业务软件 – 内容总结白板
网管系统 准入安全 鹰视系统 iPortal
网络资源的统一管理平台。智能管理,极简体验, 具备细分化、定制化的扩展能力。
网络管理 国内第一
提供网络终端的准入认证、桌面安全、移动端管 理功能。
网络准入 企业网准入
鹰视是物联时代的准入系统。方案国内首创、唯 一,可控标、拉高商务。
摄像头接入需要 安全防护措施
全市各类监 控资源
公安视频专网
公
共
安
综治监控
全
视
行业专网
频
网
互联网
公共安全视频共享平台
公共安全视频联网应 用建设系统 视频汇聚
视频转发
视频解析 公共安全视频安全图
像信息…共…享.. 平台
公安应用 综治应用 行业应用 惠民应用
二级单位
总部 核心交换机 骨干交换机
二级单位
二级单位
……
前端大量摄像头接入
区县公共安全视频共享平台
场景一:公安视频监控网:前端接入防护
• 非法接入及时发现告警,并自动阻断 • 全网摄像头在线状态统一监控,一旦掉线及时告警
场景二:园区网
• 网络全局准入控制(用户、终端、网络设备、未认证IP)
• 网络资产盘查,快速输出资产报表
新华三存储产品解决方案介绍
保证1TB的VM本地备份或恢复时间为60 秒或更 短时间,支持恢复到文件或任意位置
57%
安装SimpliVity后,57%用户的RTO(数据丢失量) 从数天减少到数分钟,RPO只有数秒
Apollo 4000:领先的海量数据硬件平台
Apollo 4200
(2U 300TB)
Apollo 4510
SN6000B CN6600B 24-48端口
SN6500B 48-96端口
SN8000B-4slot CN8800B-4slot 32-196端口 / 4个插槽
SN8000B-8slot CN8800B-8slot 32-384端口 / 8个插槽
32Gb
SN3600B 8-24端口
SN6600B 24-64端口
备份 归档
01 新华三存储产品线 02 产品技术特性介绍 03 存储市场热词解析
外部存储市场主流概念释义
存储阵列 (包含了存储操作系统以及硬件设备,提供数据存储服务)
存储服务 接口协议 存储介质
块存储(Block)
FC SAN
IP SAN
DAS
和
文件存储(Flie)
计 算
应
NAS
对象
用 打
包
全闪存(AFA)
Apollo 海量数据硬件平台
存储 互联
HBA卡
光纤交换机 SN系列 CN系列
存储 存储 软件 服务
IT支持服务 咨询服务
54
重点产品及市场定位
型号 3PAR/CF系列
产品定位 中高端存储
目标市场
优势
>30万,数据库/虚拟 多控、全闪存
化/云计算等场景
高性能&高可靠
H3C产品线介绍
2
H3C产品线介绍
路由器:
3
H3C产品线介绍
统一通信产品
4
H3C产品线介绍
EPON 产品:
IP 安全产品介绍
经过多年的高速发展,H3C IP 安全产品已经成为网络安全领域的领导者之一,连续两 年市场占有率居国内第一。 目前,H3C 已拥有覆盖网络层安全、应用层安全以及安全管理三个层面近百余款产品, 具备2~7层全业务安全防护能力。 � 网络层安全:
据idc报告显示h3cwlan产品在运营商市场份额第一在行业市场份额排名第一截至2009年底中国市场在网无线ap数量超过60万台未含sohoh3c一体化移动网络解决方案在充分考虑同现有网络融合的基础上通过一体化网络硬件设计一体化网络管理一体化安全能帮助用户轻松进行无线网络部署实施和管理维护实现有线无线网络管理的统一用户帐号的统一计费认证的统一ipv6及qos署的统一终端准入控制ead策略的统一使得h3c一体化移动网络解决方案能够快速地部署到实际应用之中帮助用户在短时间内实现wlan应用
H3C产品线介绍
目前华三产品线主要包括以下产品: � IP 存储产品 � IP 网络产品 � IP 安全产品 � IP 多媒体产品 � IP 无线产品 H3C 存储产品线介绍
依托在 IP 技术领域的深厚积累和在 IP 存储领域的重点投入,H3C 已经成为国内唯一拥 有高中低端全系列存储产品自主知识产权的高科技企业。 根据 IDC 的报告统计, H3C 从2006 年 Q4起就在国内 IP 存储市场占据51.9%的绝对领先份额。近年, H3C 借助 IP 存储高速发 展的趋势,不仅持续保持国内 IP 存储市场第一的位置(2008年占据44.8%的市场份额) ,而 且在国内整体存储市场(含 FC 存储、直联磁盘阵列、NAS)的总排名中,也处于第五的位 置,前四位厂商均为国外厂商。 � H3C 作为国内存储主流供应商之一,广泛服务于各行各业用户的业务系统中,并获得 多个殊荣: � H3C 把销售额的15%投入到研发领域,截止到2008年,存储累计投入5亿元,是业界存 储研发投入比例最高的厂家; � H3C 的存储产品已经在32个省市、100多个行业,近3000个用户的系统中得到了应用和 部署,网上在线运行系统超过5000台,总装机容量超过50,000 TB,万兆存储 IX3000系列累 计出货超过400台; � H3C 国内存储的服务、研发人员超过500人(专业咨询、技术支持120人,产品研发300 人,平台软件研发100人) ,销售人员 400人,提供研发级的存储技术支持,是国内存储专业 技术人才最多的厂家。 � H3C IX3620引领 H3C 获得 Gartner Cool Vendor 称号; � 连续两年囊括 Dostor 存储峰会三项大奖; H3C 注重自主研发和知识产权体系的建设,实施业内领先的 CMM 和集成产品开发流 程(IPD)管理。截至2008年12月,H3C 专利申请数量超过1600件,其中85%以上是发明专 利,位居国内通信行业前三。此外,还申请了超过80件 PCT 专利,并且已有30多件专利在 美国、欧盟、日本等多个发达国家和地区申请并生效。同时,在核心计算机软件方面,已拿 到60个计算机软件著作权证书。 H3C 在 IP 存储市场的迅速崛起和成功, 同样得益于公司在 IT 基础架构技术领域的深厚 积淀。在 H3C 看来,存储的本质是数据管理和数据应用,存储的发展方向是标准化。
新华三广域网产品方案介绍
围栏告警
业务需求
➢ 设备资产管理也有需求
围栏告警
➢ 基于地理位置的围栏告警 ➢ 基于设备位置距离告警
25
4G路由器介绍
双卡双待
模块化插卡
双卡单待
双卡/单卡
4G路由器
4G Modem
MSR全系列路由器支持4G,满足国内全制式3/4G
标准
TD-LTE FDD-LTE TD-CDMA WCDMA CDMA2000
行为审计
VPN汇聚网关
方案亮点特性
运营商
中心总部
APP Firewall 移动接入网关
MSTP专线
MSTP
VPDN 隧道
4G核心网
GGSN
➢ ATM存取款转账交易数据 ➢ 移动开户、开卡业务 ➢ 视频监控 ➢ 有线链路备份
网络需求
➢ 数据安全加密
专线 网关
4G 网关
离行ATM
金融网点
移动金融 移动接入
远程监控
➢ 防止非法设备接入
➢ 数量众多,可管理
业务自动部署
智能选路
VPN自动部署 QoS业务自动部署 安全认证业务自动部署
DPI应用识别 应用智能选路
可视化运维
网络可视化运维 应用可视化运维
网络优化
WAN优化 Web Cache 高质量互联网链路
31
传统AC部署方案问题
总部
AC
Internet
分支1
3&4G
网关(AC1)
无线路由器
6
智慧化、融合化、安全化的企业广域网解决方案
控制器
核心
智慧化、融合化、安全化 的企业广域网
汇聚
接入
智慧网络
新华三UIS超融合方案介绍
核心需求和痛点分析
• 降低成本,一机承载多套业务 • 增加项目的可控性 • 对业务有一定可靠性的要求
UIS6.0核心特性
• UIS超融合出厂预装计算及存储虚拟化,可按需 添加虚拟机及业务系统
• UIS 支持HA、节点按需扩展、DRS等功能可保 证业务可靠性
11
UIS6.0场景——开发测试
主要目标客户
所画即所得业务编排
互联网化的用户自助服务流程
关键性能指标大屏监控
物理融合
存储融合
网络融合
全融合管理 安全融合计算融合运维融合云业务融合
计算虚拟化(H3C CAS)
数据中心全虚拟化系
统
分布式存储(H3C ONEStor)
软件定义网络安全(NFV)
虚拟桌面(VDI)
UIS-Cell 3000 G3 实验室预优化预验证
• 纯物理机烟囱式构建和交付,资源利用率 低效,不易管理和回收
UIS6.0核心特性
• 基于模版快速部署测试业务,所画即所得,可 回收
• 支持虚拟机自助交付,满足不同测试组需求 • 资源全虚拟化,统一管理运维
多维安全
• 数据安全:磁盘加密、数据擦除 • 管理安全:访问控制、USB key认证 • 业务安全:亚信杀毒,分级保护 • 网络安全:分布式防火墙
一键上云
• 30分钟完成搭建,分钟级部署业务 • 小云平台:自助服务门户、多租户、
流 程 审 批 、 主 机 & 硬 盘 即 服 务 ( UIS manager企业版支持)
引导行业案例,引导POC测试 引导POC测试
9 25 11
UIS6.0超融合推荐场景
推荐场景
• 虚拟化、中小数据中心、分支机构、云计算环境、开发测试 • VDI:CAS5.0+ONEStor2.0+VDI配套版本已经发布,推荐150个以内VDI节点
新华三集团存储产品指南
远程/分支机构本地数据保护
NBU appliances
源端/低带宽远程备份 磁盘备份设备 融合数据保护-闪备
Puredisk ClientDirect NBU appliances NA
离线归档平台
大型机备份
NA
DLm EMC包含Avamar备份一体机以及 及Dd两种备份设备,采用不同的 重删技术(低端到高端采用不同 的产品,重删技术不同导致互相 传输数据效率差),无磁带库产 品
中端光纤存储
低端光纤存储
低端iSCSI存储
文件存储
备份设备
互联设备
StoreOnce 3000 系列
StoreOnce 5000 系列
StoreOnce 6000 系列
CT 磁带机系列
Ct磁带库系列
HBA卡
中低端光纤 交换机
高端光纤 交换机
专用磁盘备份设备
磁带设备
网络交换设备
2
关于全球企业存储市场份额
MSA1040/2040
• • 支持更多的中端存储功能(SSD二级 缓存/自动分层功能) 16Gb FC接口,提升存储性能
2013
2016
21
MSA产品系列
特性 缓存 主机端口数
MSA1040 12GB 2
MSA2040 12GB 4 16Gb/8Gb FC, 10Gb/1Gb iSCSI, 12/6Gb SAS 6GB
3PAR优势:
ASIC的精简/零检测/ 重删节约空间 ASIC/真多控/底层虚 拟化提升性能;
3PAR优势:
ASIC/真多控/底层虚 拟化提升性能
3PAR优势:
融合架构技术,最大 32个控制器组成一个存 储联邦
新华三云桌面解决方案介绍
管 理
桌面数据防泄密
用户数据加密
• 桌面水印 • 个人数据盘 • 桌面云杀毒 • U盘数据只读
剩余信息擦除
• 安全删除虚拟机 • 安全回收站 • 剩余信息全0覆写 • 避免剩余信息泄露 • 数据备份
平 台
用户行为审计
系统 管理
统一管理入口 管理员行为监控 操作日志记录
安全策略配置 安全操作执行 安全管理日志
安全 管理
管理角 色
统一日志管理 合规审计增强
审计 管理
11
高可靠性(接入、业务、平台、管理)
客户端连接保障
桌面业务可靠性
网络
网络闪断自动重连 网络状态自动侦测
桌面协议跟应用软件完美 桌面代理与安全软件
兼容
的兼容
分布式数据 一致性检查
管 理
平 台
平台可靠性
关键部件HA资源预留 应对物理故障
用户与IP绑定
用户与MAC绑定
接入认证
• 域帐号 • 本地账号 • 终端特征码 • 短信认证 • 指纹识别 • 人脸识别 • USBkey
安全Broker
•国家保密局测评 •SSL加密传输 •安全客户端 •外设黑白名单 •软件黑白名单
虚拟桌面
•虚拟桌面防病毒 •虚拟桌面隔离 •双桌面切换 •云桌面安全区
资源服务器
数据中心 虚拟桌面
数据
• 数据集中控制:终端与信息分离,桌面
和数据在后台集中存储和处理,传输到终 端的仅是屏幕的刷新;
• 外设虚拟通道可控:每个虚拟通道都支
持可以单独打开或关闭,如:打印控制、 USB端口映射管理;
• 数据流向单向控制:U盘只读,只能单
新华三解决方案7个力量
新华三解决方案7个力量引言新华三是一家全球领先的数字解决方案提供商,致力于为客户提供高效、可靠的技术解决方案。
在新华三的解决方案中,有七个关键的力量,它们共同构成了新华三在行业中的竞争优势。
本文将对这七个力量进行全面、详细、完整且深入地探讨。
一、技术创新力量1.1 研发实力新华三拥有强大的研发团队,由一批技术领先、经验丰富的专家组成。
他们不断探索、创新,致力于开发出具有高性能、高可靠性的解决方案。
新华三在研发实力方面的投入,使其能够不断推出具有领先优势的产品和解决方案。
1.2 技术合作新华三与全球领先的科技公司建立了紧密的合作关系,共同研发创新技术。
通过与合作伙伴的技术合作,新华三得以借鉴和吸收先进的技术理念和解决方案,进一步提升自身的技术创新能力。
1.3 技术积累新华三在数字解决方案领域拥有丰富的技术积累。
多年来,新华三不断积累了大量的实践经验,从而能够更好地满足客户的需求。
这种技术积累为新华三提供了开发出更加可靠、高效的解决方案的能力。
二、产品优势力量2.1 产品多样性新华三的解决方案涵盖了多个领域,包括数据中心、云计算、企业网络等。
新华三提供的产品具有多样性,能够满足不同客户的需求。
无论是大型企业还是中小型企业,都能找到适合自己的解决方案。
2.2 产品质量新华三注重产品质量的控制和提升。
通过严格的质量管理体系,新华三确保产品的可靠性和稳定性。
客户可以放心使用新华三的产品,享受高质量的服务。
2.3 技术先进性新华三的产品采用了最新的技术,具有领先的性能和功能。
新华三不断关注行业的技术发展动态,将最新的技术应用到产品中,以提供更好的解决方案。
2.4 用户体验新华三注重用户体验,致力于提供简单易用、友好的产品界面。
新华三的产品设计考虑了用户的需求和习惯,提供了便捷的操作和良好的用户体验。
用户可以轻松上手并快速掌握新华三的产品。
三、服务能力力量3.1 售前咨询新华三提供全面的售前咨询服务,帮助客户选择适合自己的解决方案。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
intelligent
Management Center
10
iMC 网络管理软件 – 数据
品牌延续
15 年
全球 销售额
3.5 亿
市场占比
第1 在网运行
50 万套
专利
500 个
研发人员
300 位
代码累计
2000 万行
Internal 内参
11
iMC 网络管理软件 – 资质
国家重点 软件企业
国家高新 技术企业
20
看不清:网络接入不可见
物联时代,每时每刻都有新的终端、设备加入您的网络。笔记本电脑、智能手机和平 板电脑,各种形式和规模的IP物联网设备,服务器。这些设备会增大网络的受攻击面, 并且对许多安全设备都不可见。
未授权服务器
用户 授权终端
非授权终端 非授权设备
非授权终端
未授权的交换机
21
控不住:非法接入不可控
SDN售前专家 1人
SDN售后专家 1人
业务软件售前专家 业务软件售后专家
1人
1人
8
目录
1 业务软件的产品概览 2 网络管理软件 3 终端安全准入系统 4 鹰视系统 5 iPortal智能门户系统
9
智能管理中心
智能管理 · 极简体验
智能管理中心:管理全网各类网络设备,进行资源、性能、告警、拓扑等的可视 化监控。
少量员工
随接随用
兼职管理
敲命令
4
怎样给客户搭建一张办公网?
办公楼
一个机房
大量员工
设置接入
专职管理
系统化
5
业务软件:网络业务相关的软件
网络 准入
网络 管理
6
产品概览
网络准入
鹰视系统
面向:非智能终端 和网络设备
网络准入
iPortal
面向:公众访客, 以外网为主
网络准入
EIA/EAD
面向:智能终端, 以内网为主
2009~2017年: 入选国家规划布局 内重点软件企业
2005~2017年: 被评为国家级高 新 技术企业
CMMI 5
市场份额第一
软件能力成熟度集 成模型: CMMI 5 级 ( 最 高 级)
IDC报告: iMC 市 场 份 额 , 2017全年中国市场 占比第一
Internal 内参
12
准确管理:全面的设备管理
新华三业务软件产品及方案介绍
目录
1 业务软件的产品概览 2 网络管理软件 3 终端安全准入系统 4 鹰视系统 5 iPortal智能门户系统
2
目录
1 业务软件的产品概览 2 网络管理软件 3 终端安全准入系统 4 鹰视系统 5 iPortal智能门户系统
3
怎样给客户搭建一张办公网?
办公室
单台设备
署在一台服务器(小于1000个点) 鹰视服务器:(软件形态) 独立安装,依赖IMC平台 融合EIA 和AD-campus融合 鹰视扫描器 软件形态:可独立部署在服务器上 硬件形态:微型化硬件扫描器 主网融合:Comware平台、MSR路由器集成
• 支持时认证
• 通过SSL VPN保证 公网传输安全
• 可以访问公司内网资 源。
• 无客户端模式 • 关注公众号,获取手
机号, Open id • 营销推送广告。
• 摄像头、打印机、取款 机等不能主动发起认证, 也能统一认证管理。
• 制动扫ห้องสมุดไป่ตู้物联网终端
18
移动IT解决方案
移动化终端的准入管理能力
• 有线/无线/VPN一体化 • 接入网络的身份 • 位置、时间 • 设备类型 • 权限下发
控制
• 防病毒软件 • 补丁管理 • 可控软件 • 资产管理 • 外设管理
管理
• 身份管理 • 安全策略 • 分级分权分域 • 日志审计
17
准入的多场景支持
办公
出差
公众上网
哑终端
• 支持访客临有线/无 线
• 支持证书、令牌环 等做强身份认证。
设备可识别 拓扑可展示
告警可处理 性能可监视 面板可打开 配置可下发
设备基本信息自发现
设备模块、板块等 资产信息
设备告警信息topN
设备配置文件、 配置记录
设备面板直观查看
设备快捷操作
13
各行各业应用
政府
金融
教育
企业
电力能源 其他
14
目录
1 业务软件的产品概览 2 网络管理软件 3 终端安全准入系统 4 鹰视系统 5 iPortal智能门户系统
15
终端准入原理
你安全吗?
你可以做什么?
身份认证
接入请求
合法用户
终端检查
动态授权
合格用户
企业内网
你是谁?
非法用户 拒绝入网
不合格 进入隔离区
强制加固
网络授权 终端授权 应用授权 内容授权
准入
隔离区
安全
你在做什么? 行为审计
与终端管理
16
终端安全管控
准入 + 控制 + 管理 = 终端安全管控方案
准入
• 哑终端准入方式单一,MAC容易被仿冒
• 网络设备接入没有有效管控手段
22
管不了:统一管理困难
• 终端、设备厂家不统一,没有统一监控平台 • 终端、设备没有启用或不支持SNMP,接入
网络无法统一监控管理
• 资产类型多,数量庞大,盘点困难 • 终端、设备接入位置查找困难
23
鹰视:接入感知,看清详情
网络管理
iMC
全网资源管理台
各细分组件
7
*渠道政策
!满额返点,政策如下:
网络软件 产品销售返点
ADCampus、ADDC、ADWAN、
鹰 视 、 iPortal方 案 相 关
的软件产品业绩
30w~50w 50w~100w 100w以上
5% 10% 15%
!满额返费,满30万销售额返还相应培训认证费用4万元
• 持续监控设备、终端状态
主动扫描,敏锐感知并看清管控网络
24
产品形态
④ Comware 平 台集成扫描器
路由器
汇聚
交换机
③ MSR路由器 安装扫描器
鹰视服务器
鹰视扫描器
交换机 鹰视扫描器
✓ X86服务器软件独立安装
① X86服务器安装 ② 微型硬件扫描
扫描器(软件)
器盒子
产品形态
• 鹰视由服务器和扫描器构成 • 建议鹰视服务器和扫描器独立部署。也可以部
用户 授权终端
服务器
非授权终端 非授权设备
授权设备
哑终端
非授权设备
用户名 IP、MAC 设备类型 操作系统 厂商信息
雷达扫描、主动发现
• 一旦有PC、物联网端点、服务器、 周边设备和未授权的设备连接网络, 鹰视就可以立即发现它们。
精准识别、持续监控:
• 可收集有关终端、设备类型、IP、 MAC、用户、操作系统、等的信息
准入、管理、控制
MDM
移动硬件管理,控制设备 硬件相关的权限等
MAM
移动应用管理,控制设备 安装的应用、存储的数据 (MCM)等
APP
自研应用程序,提供iWork 、 iMail类的移动应用
19
目录
1 业务软件的产品概览 2 网络管理软件 3 终端安全准入系统 4 鹰视系统 5 iPortal智能门户系统