华为 Agile Controller 售前培训胶片

合集下载

07-Huawei_Agile_Controller_安全协防培训

07-Huawei_Agile_Controller_安全协防培训
第三方域管理服务器
Partner
Branch
运维区
日志服务器
堡垒主机
FW
服务器
FW VPN Gateway ASG
FW
Local
FW
FW
核心网络
业务服务器
FW FW
Local
FW
内网接入威胁
某员工电脑病毒扩散 终端网络攻击 地址篡改冲突 区域网络攻击 交换机遭受可疑攻击
FW
认证后域2 认证后域 1 认证前域
安全管理员收到邮件和短信 告警后,在Agile Controller 上确认安全事件并查找攻击源, 更改在防火墙上制定ACL策略, 限制攻击源访问关键服务器。
对外服务系统
Internet
Process 02
外联前置系统
DDoS攻击过程中产生的攻 击报文导致DMZ区、外联前 置服务区服务器资源耗尽, 可能威胁到业务系统,对机 构办公网的可用性造成严重 影响。 Process 03 首先在防火墙设备发现攻击, 5分钟后连接服务器的交换机 上的出现资源消耗超过阈值日 志或端口流量超阈值日志,日 志上送至Agile Controller, 通过关联分析产生安全事件并 产生告警
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
Page 9
目录

安全协防应用场景
安全协防功能实现
安全协防配臵部署 安全协防故障处理 附录——Usecase详解
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
Agile Controller支持130多类设备 的日志采集和识别,包括主流的主 机系统、数据库、网络设备、安全

Focus Focus Agile Controller 2.0商品说明书

Focus Focus Agile Controller 2.0商品说明书

and Representational State Transfer (REST) API interface capabilities, that allow service applications to employ network capabilities through their defined interfaces. The result is that the Agile Controller 2.0 enables the orchestration of network-wide resources in support of application services.Networks using traditional, non-SDN architectures require administrators to allocate network resources for individual services, either manually or by script, which is inefficient, time-consuming, labor intensive, and difficult to troubleshoot because network resources cannot be scheduled uniformly. Service deployments in non-SDN environments start from the bottom layer and require complex basic configurations. The results are the slow rollout of new services and an increase in the costs of value-added services.The demand for efficient rollouts of new, persona-lized, and diversified services requires a network infrastructure able to support unified management and dynamic, scalable resource scheduling.Service-to-network models help the rapid launch of network services by following these steps:•Define the business model for network services and the expressed use of network resources.•Map the relationship between network services and resources.•Describe network services and infrastructure allo-cations in software.•Identify similarities and discrepancies between the business and service models for the purpose of decoupling network control from the physical networks.Traditional network control solutions tend to follow bottom-up designs that allow network visibility to upper layer services and require manual configuration for the deployment of devices and services, such as subnets, switches, routers, firewalls, and load balancers. Once configured, the result is that IT solu-tions will routinely interact with all necessary appli-cations and services, but is not easily modified.In comparison, SDN centered solutions — based on general-purpose computer technology support for global control of physical networks — are more generally top-down designs that implement services based on flow-control requirements. Templates are used to automate scheduling across the entire service platform, including tenants, networks, services, security, and load balancing. The SDN approach re-duces operations and maintenance costs, minimizes configuration errors, and accelerates network deploy-ment. The result is an ability to easily launch and update agile and efficient network services.The Agile Controller 2.0 converges management, policy, and control plane logic into a single program. By removing the restrictions of the physical network, the Agile Controller 2.0 achieves the following:•The Management Plane provides a holistic view of the virtual network topology for the purpose of providing uniform control and visibility for overlay, underlay, and tenant-based applications, as well as the logical and physical networks.•The Policy Plane arranges network services automatically, using the End Point Group (EPG) model and logical network language. The Agile Controller 2.0 works with mainstream cloud plat-forms for implementing application-oriented network functions and opening network services based on subnet, router, FwACL, SNAT, and IPSec VPN parameters.•The Control Plane interacts with the overlay networks and deploys in uplift or sinking mode, working with the cloud platform to obtain computing resources, and works with servers for controlling virtualization awareness and the management of the Address Resolution Protocol (ARP) cache and ingress replication tables.Controllers Lead the SDN EraSDN development removes the constraints of tradi-tional network hardware by using standard south-bound protocols for virtualizing the deployment of underlying network devices. For upper-layer app-lications, SDN provides rich northbound APIs, which allow for the flexible set-up and revision of packet forwarding policies to the underlying switches.The Agile Controller 2.0 is the key value-adding component of any new or upgraded SDN network, as the controller is simultaneously the brain of the bottom-layer devices and the platform on which the upper-layer management and control applications are run.▲。

华为Agile Controller-Campus产品说明书

华为Agile Controller-Campus产品说明书

CPE/uCPEEnterprise HQCloudCPEEnterprise Network in CloudDCThe Agile Controller-Campus is a next-generation campus and branch network controller developed by Huawei. The AgileController-Campus uses new technologies such as cloud computing, SD-WAN, and VXLAN to implement network virtualization, policy centralization, and cloud-based management. The Agile Controller-Campus provides enterprises with fast managed LAN and cloud-based leased line services, reduces OPEX, and accelerates migration of services to the cloud and digital transformation.Huawei Agile Controller-Campus is the core component of Huawei SD-WAN solution. This document describes the functions of the Agile Controller-Campus in the SD-WANsolution.Product OverviewSolution DescriptionAs enterprises undergo ICT transformation, a large number of enterprise services are being migrated to the cloud. Traditional enterprise leased line solutions hardly can meet enterprise service requirements in the cloud era. First of all, leased lines are expensive. According to the Telecom market research and survey of consulting corporations, thecost of MPLS leased lines is several times or dozens of times that of the Internet, consuming a large amount of enterprise funds. In addition, it takes a long time (an average of 30 working days) to provision services, preventing enterprise customers from quickly obtaining services. Finally, maintaining enterprise leased lines is costly. Traditional leased line devices require maintenance to be carried out onsite. For enterprises with multiple branches, it is difficult to maintain the branch networks and maintenance costs are high.To meet the requirements of service cloudification and industry digitalization, enterprise leased lines require higher bandwidth, simplified O&M, and quick responses to service changes. Huawei's innovative SD-WAN solution helps enterprises build application-aware, cost-effective, easy-to-maintain, and on-demand cloud-based enterprise leased lines, and reshapes the online experience of service provisioning, O&M, adjustment, and optimization. This solution facilitates the rapid innovation of enterprise services in thecloud era and helps enterprises achieve business success.Huawei Agile Controller-Campus DatasheetNETCONFEnterprise Branch 1CPEuCPEvFWvWoC …Enterprise Branch nInternetMPLSArchitecture of Huawei SD-WAN solutionHuawei SD-WAN solution aims to solve problems caused by traditional enterprise leased lines. It allows enterprises to quickly pr ovision new services, reduce investment and O&M costs, and quickly respond to service demands and changes in the cloud era. This solution strengthens enterprise competitiveness and leads the entire business ecosystem. Huawei SD-WAN solution offers the following benefits:• Flexible link binding, reducing bandwidth costs• Service provisioning time shortened from months to days• Application -aware intelligent path selection, improving user experience • Plug -and-play, visualized O&M, reducing OPEXKey ComponentsHuawei Agile Controller-Campus is the core component of Huawei SD-WAN solution. It manages enterprise interconnection services throughout the entire process, and provides a wide range of unmatched functions and capabilities, such as automated deployment of leased line services, configuration of intelligent path selection policies, VAS management, plug-and-play, and visualized O&M. The Agile Controller-Campus providesnorthbound RESTful interfaces for easy interconnection with third-party systems, and communicates with devices through southbound NETCONF, HTTP2.0, and HTTPS interfaces to implement device management and control.NETCONFHTTP2Southbound interfaceHTTPSVAS managementTraffic policySecurity policyPlug-and-play Service functionsRESTful Northbound interface Multi-tenant managementCluster management Alarm managementBasic functionsLog managementVASsOSS/BSSAnalysis system3rd-party VASOther applicationsVisualized O&M Enterprise branchCPEuCPEHQ/DCPhysical networkMPLSInternetLTEPublic cloud/private cloudCPE/uCPE Device configurationTunnel management Network PMI Device upgradevCPEEnterprise branchBenefitsFast deployment, accelerating SD-WAN service provisioningThe Agile Controller-Campus can automatically deploy end-to-end network services and supports plug-and-play for all series of CPEs, so that devices can quickly go online. The Agile Controller-Campus supports quick configuration and automatic deployment of leased line tunnels, shortening the leased line service provisioning period from months to days, making service provisioning more convenient, and meeting enterprise requirements for rapid network service expansion.Intelligent path selection, improving user experienceThe Agile Controller-Campus supports configuration of application-based intelligent path selection, including the configuration of predefined application identification and user-defined application identification. The Agile Controller-Campus implements differentiated network services based on different user requirements on application quality to preferentially ensure the quality of services for key applications.On-demand VAS, accelerating service provisioningThe Agile Controller-Campus supports uCPE management. The uCPE uses the x86/ARM universal hardware platform to carry virtualization services, and runs VNFs to provide functions such as firewall and WOC. The Agile Controller-Campus can manage VNFs on the uCPE throughout the lifecycle. Enterprise customers can quickly load VASs. In addition, the Agile Controller-Campus supports service chain orchestration, ensuring that service traffic passes through multiple VNF nodes in sequence, meeting enterprises' various service requireme nts.Visualized O&M and visualized application traffic across the entire networkThe Agile Controller-Campus supports visualized management of applications and links. The Agile Controller-Campus can visualize the status of the entire network and display the network status in real time, improving O&M efficiency. The Agile Controller-Campus monitors and collects statistics on the actual service flow, and presents the quality, status, and trend of applications and links, implementing quick troubleshooting and accurate fault backtracking.Key Features Key Feature ValuePlug-and-play Tunnel managementIntelligent path selectionOn-demand VAS Application visualization In the SD-WAN scenario, an enterprise needs to deploy CPEs at the sites. After being powered on, the CPEs automatically obtain IP addresses and proactively register with the Agile Controller-Campus to complete configurations and go online. The plug-and-play feature requires no manual configuration, saving much time and reducing misconfigurations. Plug-and-play can be implemented using the following methods:• URL in the emailHuawei SD-WAN solution provides hybrid link access capabilities. To ensure experience of services for key enterprise applications, the Agile Controller-Campus supports application-and application quality-based intelligent path selection. This ensures that services requiring high link quality use leased lines, and other services use Internet links. When a network fault occurs or the link quality is unstable, a link switchover can be flexibly performed to improve user experience. To implement intelligent path selection, the Agile Controller-Campus supports the following functions:• Identification of predefined applications and user-defined applications• IP FPM-based link quality detection (including latency, jitter, and packet loss)• Path selection policy management of applicationsIn traditional mode, VASs for enterprise sites are provided by different pieces of hardware. The disadvantages lie in fixed hardware functions and complex service deployment and provisioning. To implement fast, on-demand VAS deployment, Huawei launches the uCPE based on the x86/ARM architecture. The uCPE can carry virtualized VASs. The Agile Controller-Campus can manage and control VNFs on the uCPE, including:• Full-lifecycle management of VNFs on the uCPE, including installing, pausing, stopping, restarting and deleting VNFs• Service chain orchestration of VNFs on the uCPE• Monitoring of VNFs on the uCPE(including query of information such as the VNF management IP address, CPU, RAM, and running/operating status)• Support for multiple types of VNFs (such as Huawei vFW/vAR, Riverbed vWOC, Fortinet FortiGate, and Checkpoint vSec)The Agile Controller-Campus supports application-based visualized management. Users can quickly locate faults using the Agile Controller-Campus, simplifying O&M. To implement application visualization, the Agile Controller-Campus can display:• Health score distribution, worst 5 sites by health score, site list and other information of network-wide sites• Average AQM , bandwidth usage, throughput trend, Worst 5 Applications by AQM, and other information of a specified site• Worst 5 links by LQM, top 5 links by traffic, link list and other information of network-wide links• LQM trend, throughput trend, application top traffic, application AQM distribution, and other information of a specified link • AQM distribution, worst 5 applications by AQM, top 5 application traffic, application list and other information of network-wide applications.• AQM trend, throughput trend, and other information of a specified applicationAs the number of enterprise branches increases, inter-branch access traffic also increases. Traditionally, inter-branch access traffic needs to be transmitted via the enterprise headquarters, consuming resources of the headquarters and causing delay. The Agile Controller-Campus supports automatic deployment of dynamic smart VPN (DSVPN), implementing dynamic establishment of tunnels between branches. The Agile Controller-Campus supports IPSec encryption, ensuring security of enterprise services. To implement tunnel management, the Agile Controller-Campus supports the following functions:• DSVPN tunnel• Full-mesh and Hub-Spoke networking• IPSec encryptionOrdering InformationItem License QuantityPlatformDevice management SD-WAN function VAS management SD-WAN Platform SoftwareDevice Management License For AR160, Per DeviceDevice Management License For AR1X00, Per DeviceDevice Management License For AR2X00, Per DeviceDevice Management License For AR3X00, Per DeviceDevice Management License For AR651W-X4, Per DeviceDevice Management License For AR651-X8, Per DeviceDevice Management License For AR1610-X6, Per DeviceDevice Management License For AR1000V, Per DeviceSD-WAN Service License For AR160, Per DeviceSD-WAN Service License For AR1X00, Per DeviceSD-WAN Service License For AR2X00, Per DeviceSD-WAN Service License For AR3X00, Per DeviceSD-WAN Service License For AR651W-X4, Per DeviceSD-WAN Service License For AR651-X8, Per DeviceSD-WAN Service License For AR1610-X6, Per DeviceSD-WAN Service License For AR1000V, Per DeviceVirtual Application Management License For uCPE, Per vCPU1-21-N1-N1-N1-N1-N1-N1-N1-N1-N1-N1-N1-N1-N1-N1-N1-N1-NAgile Controller software licenseAgile Controller Subscription And Support LicenseMore InformationFor more information about the Huawei Agile Controller-Campus, visit .Item Quantity Platform SnSDevice management SnSSD-WAN function SnSVAS management SnSSnS LicenseSubscription And Support, 1/2/3 Year, SD-WAN Platform SoftwareSubscription And Support, 1/2/3 Year, Device Management License For AR160 or AR6X0, Per Device Subscription And Support, 1/2/3 Year, Device Management License For AR1X00, Per Device Subscription And Support, 1/2/3 Year, Device Management License For AR2X00, Per Device Subscription And Support, 1/2/3 Year, Device Management License For AR3X00, Per DeviceSubscription And Support, 1/2/3 Year, Device Management License For AR651W-X4, Per Device Subscription And Support, 1/2/3 Year, Device Management License For AR651-X8, Per Device Subscription And Support, 1/2/3 Year, Device Management License For AR1610-X6, Per Device Subscription And Support, 1/2/3 Year, Device Management License For AR1000V, Per Device Subscription And Support, 1/2/3 Year, SD-WAN Service License For AR160, Per Device Subscription And Support, 1/2/3 Year, SD-WAN Service License For AR1X00, Per Device Subscription And Support, 1/2/3 Year, SD-WAN Service License For AR2X00, Per Device Subscription And Support, 1/2/3 Year, SD-WAN Service License For AR3X00, Per DeviceSubscription And Support, 1/2/3 Year, SD-WAN Service License For AR651W-X4, Per Device Subscription And Support, 1/2/3 Year, SD-WAN Service License For AR651-X8, Per Device Subscription And Support, 1/2/3 Year, SD-WAN Service License For AR1610-X6, Per Device Subscription And Support, 1/2/3 Year, SD-WAN Service License For AR1000V, Per DeviceSubscription And Support, 1/2/3 Year, Virtual Application Management License For uCPE, Per vCPU1-N1-N 1-N 1-N 1-N1-N 1-N 1-N 1-N 1-N 1-N 1-N 1-N 1-N 1-N 1-N 1-N 1-N。

2024版华为售前工程师(数通交换机、路由器)工作内容

2024版华为售前工程师(数通交换机、路由器)工作内容

CHAPTER 02
数通交换机技术支持
交换机原理及功能介绍
交换机工作原理
交换机通过MAC地址学习、数据 帧转发等方式实现局域网内设备之 间的通信。
交换机功能
提供高速、稳定的数据交换服务, 支持VLAN划分、QoS、端口安全 等特性。
不同场景下的交换机应用方案
01
02
03
企业网络
提供高性能、高可靠性的 交换机解决方案,支持多 业务融合承载。
及时反馈市场和客户需求信息, 为产品改进和升级提供建议和 支持。
客户关系维护与发展
建立和维护良好的客户关系,定期与 客户进行技术交流和回访,了解客户 网络运行情况和业务需求变化。
主动参与客户组织的各类技术活动, 提升华为品牌影响力和客户满意度。
针对客户反馈的问题和建议,积极协 调内部资源,提供及时有效的解决方 案和服务支持。
数据中心
提供高密度、低时延的交 换机解决方案,满足云计 算、大数据等应用场景需 求。
运营商网络
提供大容量、高扩展性的 交换机解决方案,支持 MPLS VPN、宽带接入等 业务。
交换机配置与故障排除
交换机配置
包括基本配置(如接口、VLAN等)、高级配置(如路由协议、安全策略等) 以及特殊场景配置(如数据中心大二层网络等)。
整理和汇总华为数通交换机、路由器产品的成功案例和 客户评价
定期组织售前团队进行经验分享和交流,提升团队整体 的专业素养和实战能力
CHAPTER 06
客户关系拓展与维护
定期回访客户,收集反馈意见
01
制定客户回访计划,定期与客户保持沟通,了解客户对华为数 通交换机、路由器等产品的使用情况和满意度。
02
华为售前工程师(数通 交换机、路由器)工作

Agile Controller-Campus产品介绍 PPT

Agile Controller-Campus产品介绍 PPT
在移动化时代,有线无线同时存在,用 户可能同时拥有移动或者固定终端,需 要实现统一管理。
一致体验保障
移动化,追求随时随地,一致的体验, 网络策略需要能够随着用户、应用快速 调整
移动应用快速推广
当企业需要部署新的应用,网络能够快 速、灵活调整,以适应变化
Sales(millions of unites)
目录
Agile Controller-Campus产品定位 Agile Controller-Campus产品概述 Agile Controller-Campus应用场景
移动化趋势,呼唤一致的业务体验
移动化势不可挡
2011年,移动智能终端出货量首次超过
PC Gartner预测:2015年,Tablets销量达 3.26亿台,智能手机销量达10亿台(占手机 市场比重50%),企业办公人群使用比例为 最高
统一策略平台 Agile Controller-Campus
5 What :什么设备接入(PC、iOS、And有o线rid) 6 How:如何接入( 有线、无线、VPN)
有线
无线
Users
Users
Users
Users
Agile Controller-Campus:全网策略统一管理
企业分支
数据中心
外部传统攻击
移动网络攻击
Ⅹ防火墙单点防御失效
传统网络接入方式、位置固定,攻击点 和攻击手段单一
无线窃听攻击
AP AP AP
移动终端攻击
移动化后,办公场所无限扩展,接入终端非 常丰富,导致攻击点和攻击手段也多样化
Agile Controller-Campus, 智慧的园区大脑
L2 SW 分支 AR 网

Agile Controller V100R002C00 产品安装部署培训

Agile Controller V100R002C00 产品安装部署培训

Page4
简介
预安装方案
全新安装方案
卸载Controller
总体架构
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
Page5
简介
预安装方案
全新安装方案
卸载Controller
组件介绍
服务器层包括:

MC(Management Center,管理中心)
Page14
数据库激活
缺省密码 账号禁用 密码过期策略 最大服务器内存 登录审计策略 启动方式 默认使用的端口
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
简介
预安装方案
全新安装方案
卸载Controller
数据库参数配置-Oracle
分级部署时使用,作为Agile Controller系统的管理中心,负责制定总体的安全策略。

SM(Service Manager,业务管理器)
承担业务管理的角色,系统管理员通过WEB管理界面,可以完成用户管理、准入控
制等管理工作。作为Agile Controller系统的管理器,将管理其下的各个业务控制器。
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
Page17
目录
简介
预安装方案
全新安装方案
Agile Controller卸载
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.

2024华为高端路由器售前培训

2024华为高端路由器售前培训

教育行业
医疗行业
解析教育行业在远程教育、在线课堂等场 景下,如何实现网络的全面覆盖和优质体 验。
研究医疗行业在数字化转型过程中,如何 借助网络技术提升医疗服务质量和效率。
客户需求挖掘及定制化服务提供
01
深入挖掘客户潜在需求
通过与客户深入交流,发现客户在网络建设、升级或优化过程中的潜在
需求和痛点。
02
企业级网络解决方案设计思路探讨
深入了解企业网络现状及未来需求
通过调研、访谈等方式,全面了解企业当前网络架构、设备状况、业务需求及未来发展规 划,为后续解决方案设计提供依据。
强调网络可靠性、安全性与高性能
针对企业级网络的特点,着重讲解如何设计高可靠性、高安全性的网络架构,确保企业关 键业务的不间断运行和数据安全。
客户满意度提升举措汇报
1 2
客户服务流程优化
汇报华为在优化客户服务流程方面的举措,如缩 短响应时间、提高解决问题的效率等。
定期回访与关怀计划
介绍华为定期回访客户的计划,了解客户使用情 况和需求,并提供必要的关怀和支持。
3
增值服务推广
阐述华为如何推广增值服务,如设备巡检、预防 性维护等,提升客户对产品的信任度和满意度。
市场发展趋势
随着网络技术的不断发展,高端路由 器将更加注重高性能、高可靠性、高 安全性等方面的技术创新,同时人工 智能、大数据等技术的应用也将进一 步推动高端路由器的发展。
未来高端路由器市场将继续保持快速 增长,尤其是在云计算、大数据、物 联网等新兴领域的推动下,高端路由 器的市场需求将进一步扩大。
阐述华为在硬件可靠性方面的设计理念,如冗余设计、热插拔技术 等,确保路由器的高可用性。
软件功能特点展示

Huawei AR G3 路由器 售前培训胶片

Huawei AR G3 路由器 售前培训胶片

HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 8
AR 2200系列
华为AR 2200系列
AR2220
转发性能
SIC槽位 WSIC 槽位 XSIC 槽位 自带路由口
AR2220L
600Kpps
4 2 0 3GE(1 COMBO)
AR2240/AR22 40-S
AR 2204 (正面)
AR 2204 (背面)
内存
Flash Micro SD (缺省/最大) USB 2.0 是否支持 RPS 外型尺寸 Dimensions (mm) (W x D x H)
512M
512M 1 Y
512M
512M 1 Y
1G
512M -/4G 2 Y
AR220X-48FE 路由交换一体机 高密度 :48口全以太网口接入
外型尺寸 Dimensi ons (mm) (W x D x H)
512M 256M 2
512M 512M 1
390 mm x 220 mm x 44.5 mm
512M 256M 2
390 mm x 220 mm x 44.5 mm
512M 256M 2
512M 256M 2
512M 256M 2
390 mm x 220 mm x 44.5 mm
能按需提升
全系列板卡、电源可拔插
最大99路以太接口
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 9
AR 2200系列
华为AR 2200系列
AR220148FE/AR2 201-48FES

Agile Controller 准入控制培训

Agile Controller 准入控制培训

RADIUS协议概述

RADIUS(Remote Authentication Dial-In User Service,远
程认证拨号用户服务)是一种分布式的、客户端/服务器结构
的信息交互协议,能保护网络不受未授权访问的干扰,常应 用在既要求较高安全性、又允许远程用户访问的各种网络环
境中。
Users NAS
Length
Vender-ID Vender-Type Vender-Length
Vender-ID(Cont.)
Vender-Data (Specified Attribute……)
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
Page 16
RADIUS报文结构
0 7 15 31
Code
Identifier Authenticator(16 Bytes) Attribute
Length

RADIUS通过Code域来区分不同类型的报文(共5种)
户权限,随着企业网络变得复杂和无线网络的兴趣,这样的 网络安全管控越来越低效,为此华为提供了基于Who、When
、What、Where、Whose、How的5W1H准入控制的Agile
Controller

本课程介绍Agile Controller 准入控制软硬件组成和常见组网
应用。
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.

Agile Controller产品安装部署培训

Agile Controller产品安装部署培训
存在多个分支机构 分支机构间终端直接到分支的SC认证
SA SA Dept A
SA SA Dept B

Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
Page8
分级式部署,满足大型规模网络需求
集中式部署 分布式部署
Page12
安装盘现状

支持中文和英文两种语言 MC和SM&SC支持Windows安装 SV&iRadar支持Linux安装
系统采用B/S架构,客户端免安装
安装过程与License无关,安装完成后由用户自行导入
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
18ptpage52备份数据库和文件放开硬件的接入控制执行升级包安装程序启动服务系统配置恢复硬件的接入控制升级回退结束升级失败升级成功放开硬件接入设备接入控制的主要目的是
Agile ControllerCampus安装部署

Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
网络特点、规 模、带宽及质 量要求 终端管理数量
管理要求
部署原则
集中式/分布式:只在总部部署一个SM,管理位于总部和分支的1~N个SC。 分级式:MC只部署在分级式组网的总部,同时一个MC可以管理多个SM。 园区和分支均部署一个SM,每个SM管理1~N个SC。 终端管理的数量决定SC数量,全网最多管理100000个终端。1个SC能管理10000个终端, 每多10000个终端需要多1个SC。 终端管理数量小于等于2000,推荐SM与SC在单服务器进行集中式组网。 终端管理数量在2001~100000,推荐SM与SC分别在不同服务器的组网。 控制服务器失 当单个控制服务器发生故障,不能提供服务的时候,终端能够从另一个控制服务器获得 效转移要求 准入控制等服务,业务不中断。需要控制服务器失效转移功能,即需要部署两个或以上 SC。 数据库热备要 当数据库发生故障的时候,希望业务不中断。则需要启动数据库热备功能。数据库部署 求 上需要使用三个数据库,并部署在三台不同的服务器上: 1. 主数据库:是实际使用的数据库。负责处理应用程序读取和写入数据的事务请求。一 般与SC同机部署。 2. 备数据库:是独立于主数据库的另外数据库实例,作为主数据库的数据备份。镜像数 据库的数据不能直接访问,当主数据库出现故障时,自动切换到镜像数据库。一般与SC 同机部署。 3. 见证数据库:用来判断在什么情况下需要进行数据错误恢复。一般与SM同机部署。 对数据库没有热备需求时,只需在SM&SC一体机或者与SM直连的SC上部署一个DB。

华为产品售前培训v1

华为产品售前培训v1

S5700系列交换机一
产品 S5700-24TP-SI S5700-24TP-PWR-SI S5700-48TP-SI S5700-48TP-PWR-SI S5700-28C-SI S5700-28C-PWR-SI S5700-52C-SI S5700-52C-PWR-SI S5700-26X-SI-12S-AC
电源冗余
默认配置一块1150W AC电源,可增加选配一块 1150W AC电源,满足48口 POE+ 满供
关键敏捷特性
MPLS ACL 缓存
iPCA,第一次让IP网络感知业务质量 集成AC,有线无线融合管理 SVF超级虚拟交换机,一台设备管理一个园区 MPLS L2 VPN(VPWS/VPLS), MPLS L3 VPN 功能(路标V2R8版本) 64K 1.5G大缓存,端口共享
2
390 mm x 220 mm x 44.5 mm
2
390 mm x 220 mm x 44.5 mm
路由器-AR2200系列
型号
转发性能 整机交换容量 SIC槽位 WSIC 槽位 XSIC 槽位 自带路由口 DSP槽位 内存
AR2220
1Mpps 32Gbps 4 2 0 3GE(1 COMBO) 1 2G
可选配插卡
不支持
1个选配子卡,支持 4*GE SFP、2*10GE SFP+、4*10GE SFP+

电源
非POE设备内电源单电源(AC/DC),POE设备内置1+1双电源
内置双电源,1+1电源备份/共享
内置单电源,外接RPS备份
堆叠
专用堆叠卡堆叠(插卡插入专用堆叠卡槽位),48G双向堆叠带宽
不支持堆叠

04-Huawei-Agile-Controller-访客管理培训

04-Huawei-Agile-Controller-访客管理培训

HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
访客管理培训提纲
1 访客功能介绍
2 账号申请


3 访客认证


4 访客审计
5 页面推送
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
访客定义及接入场景
右边是快速注册页面,输 入手机号就可以获取密码。
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
访客申请-管理员审批账号
管理登陆系统可以审批所有的访客申请,基本信息是访客申请是填写的,无法修改。审批信息是管 理员填写的,审批时可以修改。
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
访客管理培训提纲
1 访客功能介绍
2 账号申请


3 访客认证


4 访客审计
5 页面推送
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
访客申请-管理员手工创建访客账号
Agile Controller V1R1 访客管理培训
Agile Controller 项目组
Security Level:
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
前言
随着WIFI大量普及,在企业、商场等多种场合需要能够让访 客临时接入网络,并在访客接入网络后进行准入控制与行为 审计。为解决这个问题,华为公司在敏捷控制器Agile Controller中推出了访客准入与访客管理功能。

华为Agile Controller配置手册 园区版

华为Agile Controller配置手册 园区版

Agile Controller-Campus V100R002C00 配置手册(仅供内部使用)拟制: 汪敦全、丁凌风、蒲俊杰日期:2014-4-2审核: 日期:审核: 日期:批准: 日期:华为技术有限公司版权所有侵权必究目录1Agile Controller-Campus V100R002C00总体介绍 (9)1.1系统网络逻辑结构及接口关系 (10)1.1.1Controller服务器网络实体组成 (10)1.1.2Controller安全协防组件网络实体组成 (11)1.2组网方式和配置原则介绍 (11)1.2.1Controller服务器的组网和配置原则 (11)1.2.2802.1X准入控制的组网和配置原则 (17)1.2.3硬件SACG准入控制的组网和配置原则 (20)2产品基本配置说明 (24)2.1系统配置简介 (24)2.2SM&SC组件的服务器和客户端配置说明 (26)2.2.1服务器配置 (27)2.2.2客户端配置 (32)2.2.3服务器软硬件配置说明 (32)1.单服务器方案配置说明 (33)2.服务器备份方案配置说明 (34)3.数据库镜像方案配置说明 (35)2.3安全协防组件设备配置说明 (35)3报价项配置说明 (38)3.1配置概述 (38)3.2Agile Controller-Campus 软件报价说明 (38)3.2.1接入控制报价项 (38)3.2.2访客管理报价项 (39)3.2.3业务随行报价项 (40)3.2.1业务编排报价项 (40)3.3安全协防软件报价说明 (40)3.3.1SecView报价项 (43)3.3.2iRadar报价项 (43)3.4SM&SC组件的业务整机报价项说明 (43)3.5安全协防组件的业务整机服务器报价项说明 (49)3.7存储设备报价项说明 (52)4产品配置说明 (52)4.1产品配置清单和配置说明 (52)4.2业务整机的配置说明 (54)4.3存储配置说明 (69)4.4组件|附件-Agile Controller-软件 (73)4.5组件|License配置说明 (76)4.5.1License包配置说明 (76)4.5.2License报价项配置说明 (77)4.5.3接入控制服务License配置说明 (77)4.5.4访客管理特性License配置说明 (78)4.5.5业务随行特性License配置说明 (79)4.5.6业务编排特性License配置说明 (79)4.5.7安全协防特性License配置说明 (80)4.5.8定制开发License配置说明 (82)4.6外部成套电缆配置说明 (82)5资料配置说明 (84)6部分配件说明 (84)6.1市场建议 (84)6.2用户自备硬件说明 (84)6.3合同预审要求 (85)7扩容和升级改造方法与配置说明 (85)7.1扩容方法与配置说明 (85)7.1.1扩容的方法与原则 (85)7.1.2扩容设备的清单 (85)7.1.3可扩容部分的说明 (85)7.1.4扩容所涉及的机柜、母板插框、单板等的配置原则 (86)7.1.5扩容中需特别注意的问题 (86)7.2升级改造方法与配置说明 (86)7.2.1升级改造方法 (86)7.2.2升级设备的清单 (86)7.2.3可升级部分的说明 (86)7.2.4更换部件注意事项 (86)8.1附录I:缩略语清单 (87)表目录表1 集中组网推荐配置表 (25)表2 分布式组网分支机构推荐配置表 (25)表3 AnyOffice客户端的运行环境 (32)图目录图1 Agile Controller-Campus系统网络实体组成 (10)图2 单服务器集中组网方案 (12)图3 双服务器集中组网方案 (13)图4 三服务器集中组网方案 (14)图5 业务控制器分布式组网方案 (16)图6 在接入层交换机上实施802.1X (18)图7 在汇聚层交换机上实施802.1X (19)图8 SACG直挂路由模式部署方案 (20)图9 SACG侧挂路由模式部署方案 (21)图10 SACG透明/混合模式部署方案 (22)图11 SACG侧挂侧挂核心交换机示意图 (23)Agile Controller-Campus V100R002C00配置手册关键词:准入控制、补丁管理、软件分发、安全接入控制网关、WEB认证客户端。

华为 Agile Controller 接入控制技术白皮书

华为 Agile Controller 接入控制技术白皮书

接入控制技术白皮书Access Control Technical White Paper(仅供内部使用)For internal use only拟制: Prepared by G67943 日期:Date2014-4-9审核: Reviewed by 日期:Date审核: Reviewed by 日期:Date批准: Granted by日期:Date华为技术有限公司Huawei Technologies Co., Ltd.版权所有侵权必究All rights reserved修订记录Revision record目录1概述 (6)1.1产生背景 (6)1.2技术特点 (6)2终端接入控制 (6)2.1802.1X准入控制 (6)2.1.1有线802.1X接入控制 (7)2.1.2无线802.1X接入控制 (8)2.2Portal接入控制 (9)2.3MAC旁路接入控制 (11)2.4SACG接入控制 (12)3典型组网应用 (13)3.1802.1X+MAC旁路认证接入控制 (13)3.2Portal接入控制 (13)3.3SACG接入控制 (14)4参考文档 (14)图目录 Table of contents for the figure图1802.1X体系结构示意图 (7)图2EAP-MD5协议流程示意图 (7)图3无线802.1X协议流程示意图 (8)图4Portal系统组成示意图 (10)图5Portal协议框架 (10)图6Portal协议框架 (11)图7802.1X+MAC旁路认证示意图 (12)图8Portal+MAC旁路认证示意图 (12)图9有线802.1X+MAC接入控制组网示意图 (13)图10有线802.1X接入控制组网示意图 (14)图11SACG接入控制组网示意图 (14)接入控制技术白皮书Access Control Technical White PaperKey words 关键词:接入控制、802.1X、Portal、MAC旁路认证、SACGAbstract 摘要:华为策略管理中心针对不同客户的网络情况,提供了多种网络接入控制解决方案。

05-Huawei_Agile_Controller_USB管理培训

05-Huawei_Agile_Controller_USB管理培训

D. 已挂失
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
Page 24
学习推荐
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
对于未安装AnyOffice的终端,插入非全盘加密注册的U盘,加密区写入的文件打开 为密文文件,非加密区文件可正常使用。插入全盘加密注册的U,整个文件系统为 密文,会提示格式化
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved. Page 9
注册申请被拒绝,表明USB存储设备注册失败,注册审批列表中USB注册申请的“当前状态” 为“被拒绝”。
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
Page 18
目录

USB管理应用场景
USB管理功能实现
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.
Page 14
自动注册账号管理
使用自动注册账号提交USB注册申请,能够自动完成申请批准,无需管理员干预。 创建自动注册账号,能够减轻管理员审批申请的工作量,保证终端用户能够及时完 成USB存储设备注册 选择“策略 > USB管理 > 自动注册账号”。
Copyright © 2014 Huawei Technologies Co., Ltd. All rights reserved.

agile controller 手册

agile controller 手册

agile controller 手册Agile Controller 手册是关于华为公司开发的网络管理平台——Agile Controller 的详细文档。

本手册旨在为用户提供必要的指导,帮助他们正确、高效地使用和管理这一平台。

在本手册中,你将了解到关于Agile Controller的基本概念、功能特性以及使用方法等内容。

以下是本手册的详细内容:一、简介1.1 Agile Controller 概述1.2 手册目的1.3 使用范围和对象1.4 术语和缩略语解释二、安装与部署2.1 系统要求2.2 安装前准备2.3 Agile Controller 安装步骤2.4 系统部署配置三、用户管理3.1 超级管理员账户3.2 用户权限管理3.3 用户组管理3.4 登录与注销操作四、网络设备管理4.1 设备接入与管理4.2 设备监控与告警4.3 设备配置备份与恢复4.4 设备拓扑图五、网络拓扑管理5.1 拓扑发现与显示5.2 拓扑分析与规划5.3 拓扑自动布局六、网络服务管理6.1 VLAN配置与管理 6.2 路由配置与管理6.3 QoS配置与管理6.4 安全策略配置与管理6.5 NAT配置与管理七、流量监控与分析7.1 流量监控与实时统计 7.2 流量报表与分析7.3 流量告警与日志管理八、故障定位与排除8.1 告警处理与故障定位 8.2 故障排除与修复8.3 系统日志与事件管理九、系统管理与维护9.1 系统配置与设置9.2 数据备份与恢复9.3 系统升级与Patch管理9.4 授权与License管理十、常见问题解答10.1 安装与部署问题10.2 用户管理问题10.3 设备管理问题10.4 网络服务问题10.5 流量监控问题10.6 故障排除问题10.7 系统维护问题结论本手册为用户提供了关于Agile Controller的全面介绍,并指导用户如何正确使用和管理该平台。

通过学习本手册,用户可以更好地理解Agile Controller的功能特性,并掌握相应的操作技巧。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

SC服务器
iRadar服务器
硬 件
数据库服务器
iRadar-CM日志采集器
软 件 其 他
访客管理组件
终端安全组件
iRadar-CA关联分析器
外购件、定制开发、服务等
软件与其他
同左
直接在配置器上报价,只需输入2个参数
16
提交研发设计方案,根据方案出报价
Agile Controller硬件要求
服务器 管理规模 硬件配置 操作系统 数据库 备注
矩阵增加资源组,规划访问权限。

即可将全网策略同步到新增分支。

户组,规划访问权限。
⑤基于5W1H的精细化授权
核心价值:

真正实现策略随行,无论用户身在何处接 策略自动部署。业务开通和网络调整时,
入,都能获得一样的网络权限。

不再需要繁琐的手工命令行配置。
4
体验随身,实现VIP用户的体验保障
深圳数据 中心 数据中心交换机 园区出口 防火墙 IPSEC VPN 广州 瓶颈点 远程接入

快速识别全网安全态势瓶 可主动实施有针对性的安
显示最新的关联事件; 点击查看详细信息和处
颈点;

理建议;
全策略;
9
Contents
1 2
3
Agile Controller 是什么 与敏捷设备的关系
与历史产品比 产品销售策略
产品资料获取
4
5
10
Controller与敏捷设备的关系
功能组件 接入控制 访客管理 与敏捷设备的关系 无关 无关 配套设备 Huawei SX7/AR/USG/WLAN AC 其他厂商主流802.1x交换机 Huawei WLAN AC/AR/S127 交互接口 RADIUS/Portal RADIUS/Portal
研发访问DC:防火墙 销售办公:防毒墙 <--> 上网行为管理 <--> 防火墙 ……

配合安全协防,针对高危资产或区域,下发业
务链。
核心价值:

不受地理位置限制,灵活实施安全策略 减少用户投资,提高安全资源的利用率
7
全网安全协防,大数据分析全网安全
③全网安全态势评估
① 全网安全事件采集
网络、安全设备日志,终端用户的行为日志,异常流
量日志等
②大数据关联分析
日志采集 安全策略生效
② 大数据关联分析
Controller从采集到的海量数据中进行关联分析,发
现安全隐患
③ 全网安全态势评估
评估全网安全威胁度,展示全网攻击拓扑,识别高危 资产与区域,为安全防御提供依据
④ 安全联动与主动防御
通过Controller下发调整后的安全策略至相关设备, 采取防护措施
① 选择用户组
② 选择优先级队列 ③ 选择瓶颈点
WAN Network
AF3
汇聚交换机
AF3
EF
BE
园区出口
EF
Agile Controller
瓶颈点
应用场景:

园区出口 深圳园区 汇聚交换机
针对企业高层,核心客户等VIP用户,需要在网络
南京园区
瓶颈点优先转发,保障应用体验良好。
核心价值:

传统QoS优先级只能针对业务类型设定,如视频、
2
业务随行,预部署与执行全网用户访问策略
策略下发 业务流 策略执行点
WAN/Internet
数据中心
邮件、ERP、代 码等 Internet: 研发/销售等

1
阶段:
策略预部署
提前在Controller上用矩阵规 划用户与资源的访问权限管理, Controller完成翻译并下发到 整网设备。
WAN/Internet
XMPP(Huawei设备)
业务编排 安全协防
强相关 (支持部分第三方设备) 无关 (安全联动需设备支持)
XMPP(Huawei设备) Telnet/SNMP(第三方设备) Syslog/SNMP/FTP/SFTP等
说明: 1. 业务随行和业务编排组件需要绑定敏捷设备。 2. 没有敏捷设备时,可以引导客户先购买基础组件,部署基础准入控制功能,后续再升级。
提供基于5W1H的策略管理,支持MAC/802.1x/ Portal/SACG认证
安全资源中心
出口 核心 汇聚
WAN/Internet
② 访客管理
提供访客账号自助注册管理, 支持Portal页面内容 自定义和页面推送
NGFW/SVN
③ 业务随行
Agile Controller
LSW
基于安全组的策略矩阵与VIP体验保障, 让网络资源跟随人移动,保障策略一致,体验一致
④ 业务编排
将原来物理设备的能力,抽象成虚拟服务概念,对 用户屏蔽具体的物理形态和位置,针对具体的业务, 引流至这些业务的需要处理的服务结点
NGFWBiblioteka LSW接入LSW AP AP LSW
⑤ 安全协防
收集安全日志与事件,通过大数据关联分析,识别 高危资产和区域,评估全网安全态势,帮助用户实 施全网防护和主动防御
11
Content
1 2
3
Agile Controller 是什么 与敏捷设备的关系
与历史产品比 产品销售策略
产品资料获取
4
5
12
Agile Controller VS Policy Center
功能组件 Policy center Agile Controller 2014-6-30之前交 付项目 2014-8-31之前交 付项目 2015-1-1之后交付 项目
无线接入场景,如无 线场馆,新增访客需 求项目 BYOD项目 有计费需求的市场项 目,如部分校园网、 无线城市项目
推荐:Agile controller + 敏捷交换机 + WLAN设备 推荐:Agile Controller + BYOD 推荐:Agile Controller + 深澜Srun3000 注:Controller目前提供基于用户登录时长、 带宽的控制功能,短期内不会自研计费功能。
8
安全态势感知,为主动防御措施提供依据
全网攻击拓扑

安全威胁度

全面、直观; 分区域、不同颜色展示; 可钻取分支机构查看详情;
直观度量; 点击查看评分细节;
攻击展示

安全事件概况


显示攻击源所在国家; 目标区域或资产组受
显示总数和未处理事件;
点击查看更多详情;
攻击时闪烁警示;
TOP高危资产 全网安全事件
上网行为 管理
户、区域等属性灵活调用安全能力,提升全网的安全防 护能力。
实现组件:
Agile Controller:可基于业务安全需求,下发安全
核心层:敏捷交换 机 隧道
汇聚层:敏捷交换 机
防毒墙
策略,灵活调用安全资源中心的安全能力;
敏捷交换机:依据controller下发的安全策略将引流对 应业务流到安全资源中心进行检测; 安全资源中心:安全设备资源池话,可清洗不同业务 流,可同时被不同的敏捷交换机调用。支持NGFW,并 开放接口支持第三方安全设备集成。
Agile Controller

2
阶段:
策略执行
用户上线时,策略执行点设备 到Controller获取用户所在组, 并执行已经部署的访问策略。
总部接入: 研发/销售/访客等
分支接入: 研发/销售/访客等
3
策略矩阵,所见即所得
① 用户组规划 ② 资源组规划 ③ 允许通过 ④ 禁止通过
应用场景:

开通新业务,新增服务器时,只需在策略 新增园区分支时,只需在系统中添加设备, 组建临时团队时,只需在策略矩阵增加用
(SM&SC)
2.多台分布式部署,最
大管理100000用户
R2
购买方式: 1.购买华为软硬件一体机(推荐) 2.购买华为软件,客户自备硬件 服务器
1.单台设备最大管理 安全协防服务器 (SV&iRadar) 2500EPS 2.多台分布式部署,管 理规模无上限
CPU:2 * E5至强系列6
核2GHz或以上
15
产品报价指导
80% 中小规模场景
用户≤ 10000 日志规模≤2500EPS
安全协防一体机 (SV&iRadar)
20% 大规模分布式场景
用户>10000 日志规模>2500EPS
SM服务器 SV服务器 S2600T存储阵列
业务管理一体机 ( SM&SC)
硬 件
16G 600G 接入控制组件 业务随行组件 业务编排组件 安全协防组件 32G 8T
防火墙
安全策略
隧道 业务流
用户组
资源组
典型应用:
访客用户的流量监控 哑终端的安全防护
6
拖拽调整业务链,针对不同业务实施策略
① 根据业务需要创 建业务流 ② 编排设备选择 敏捷交换机 ③ 定义业务链资源
应用场景:

配合业务随行,针对不同用户不同业务规划有
访客上网:防毒墙 <--> 上网行为管理
不同的业务链:
业务随行
强相关
框式交换机:S77/97/127 V2R6C00 盒式交换机:S5720HI V2R6C00 防火墙 :USG63/65/66 V1R1C20 VPN网关:SVN 56/58 V2R3C00
框式交换机:S77/97/127 V2R6C00 防火墙 :USG63/65/66 V1R1C20 Juniper设备: SRX210 Huwei 路由器、交换机、安全设备 支持标准接口的第三方设备
相关文档
最新文档