ملاحظة: يمكن لمفاتيح سلسلة CloudEngine S12700E إدارة 16 نقطة وصول (AP) بشكل افتراضي. يمكنك شراء تراخيص لإدارة عدد أكبر من نقاط الوصول حسب الحاجة.
ضمان تجربة الخدمة
⚫ يدعم CloudEngine S12700E ذاكرة مؤقتة بسعة 4 جيجابايت للتعامل مع ضغط حركة البيانات المتقطعة الناتجة عن عدد كبير من المستخدمين المتزامنين. ويقلل هذا من فقدان الحزم البيانات وحتى انقطاع الاتصال الناتج عن تدفق البيانات المفاجئ.
⚫ بالإضافة إلى ذلك، وباستخدام تقنية HQoS الرائدة في المجال، يتم إجراء جدولة هرمية على حركة البيانات الشبكية عبر العقد الأساسية للشبكة لتوفير خدمات متميزة للمستخدمين والتطبيقات المختلفة التي تعتمد على بروتوكولات IPv4 وIPv6، مما يضمن تمامًا جودة الخدمة للمستخدمين الأساسيين والتطبيقات الرئيسية ويكفل تجربة خدمة ممتازة.
إدارة شبكة دقيقة
⚫ خوارزمية حفظ الحُزم للإنترنت (iPcA) تغيّر الطريقة التقليدية التي تستخدم حركة مرور مُحاكاة لتحديد الأعطال. تتيح تقنية iPcA مراقبة جودة الشبكة لأي تدفق خدمة في أي عقدة شبكة، وفي أي وقت، وبدون تكاليف إضافية. ويمكنها اكتشاف انقطاعات الخدمة المتقطعة بسرعة وتحديد المنافذ المعطوبة بدقة. هذه التقنية المتطورة لاكتشاف الأعطال تحوّل "الإدارة الواسعة النطاق" إلى "إدارة دقيقة التفاصيل".
⚫ تقنية Super Virtual Fabric 2.0 (SVF 2.0) لا يمكنها فقط تجريف أجهزة التبديل ذات التكوين الثابت إلى بطاقات خط وحدات التبديل المعيارية، بل يمكنها أيضًا تجريف نقاط الوصول (APs) كمنافذ تبديل. وباستخدام هذه التقنية الافتراضية، يمكن تحويل شبكة فيزيائية تتكون من مفاتيح أساس/تجميع، ومفاتيح وصول، ونقاط وصول إلى "مفتاح فائق"، مما يبسّط إدارة الشبكة.
⚫ تُدير سلسلة CloudEngine S12700E محولات الوصول بطريقة مشابهة لإدارة وحدة التحكم في الشبكة اللاسلكية (WLAN AC) لأجهزة نقاط الوصول (APs)، مما يوفر عناء إعدادات التكوين المطولة على محولات الوصول. وتُمكن من إدارة محولات الوصول وأجهزة نقاط الوصول بشكل موحد، بحيث يمكنها الاتصال بالشبكة دون الحاجة إلى أي تهيئة.
قدرة النظام على الانفتاح
⚫ تدعم CloudEngine S12700E بروتوكول NETCONF/ANG الذي يمكن المستخدمين من تنفيذ التكوين التلقائي.
⚫ تدعم CloudEngine S12700E نظام البرمجة المفتوح (OPS)، وهو نظام برمجي مفتوح قائم على لغة Python. يمكن للمديرين نظم التشغيل والصيانة (O&M) الخاصة بـ CloudEngine S12700E باستخدام نصوص Python لتطوير الوظائف بسرعة وتحقيق عمليات تشغيل والصيانة الذكية.
نظام آمن وموثوق
⚫ تُستخدم التوقيعات الرقمية للشفرات البرمجية للتعرف على مصادر البرمجيات والهوية الحقيقية لمطوريها، وذلك لضمان عدم العبث بالشفرة بعد توقيعها. ولحماية البرمجيات، تستخدم CloudEngine S12700E مستويين من آليات التوقيع: التوقيع الداخلي والتوقيع الخارجي
⚫ يدعم CloudEngine S12700E التشغيل الآمن بالاعتماد على جذر الثقة المادي. بدءًا من المرساة الموثوقة للعتاد، يتم التحقق من التعليمات البرمجية التي سيتم تحميلها بشكل متسلسل طبقة بعد طبقة. ويضمن هذا النهج عدم اختراق وحدات المعالجة المركزية (MPUs) وبطاقات الخطوط (line cards) ووحدات التبديل (SFUs) منذ مرحلة التشغيل.
⚫ توفر الشرائح وحدة مولّد أرقام عشوائية آمنة (RNG) معتمدة وفقًا للمواصفات NiST SP 800-90A وNIST SP 800-90B لتوليد أرقام عشوائية آمنة حقيقية أثناء تشغيل النظام، مما يضمن تشفيرًا آمنًا وموثوقًا.
موثوقية على مستوى الشبكة
⚫ يستخدم CloudEngine S12700E تقنيات كشف الارتباط مثل Eth-OAM في العتاد وBFD، ويتبنى تقنيات تبديل الارتباط القياسية أو المتوافقة مع المعايير مثل G.8032 وSmart Ethernet Protection (SEP). تتيح هذه التقنيات التحوّل المادي من طرف إلى طرف خلال 50 مللي ثانية، وتساعد في بناء شبكة حرم جامعي عالية الاستجابة وتُقدِّم خدمات شديدة الموثوقية.
يدعم CloudEngine $12700E تقنية الاسترداد السريع (HSR) التي تنفذ تبديل حماية شبكة نقل IP MPLS من طرف إلى طرف خلال 50 مللي ثانية، مما يحسن موثوقية الشبكة.
تشغيل سهل
يدعم CloudEngine S12700E خاصية EasyDeploy التي تُمكّن من التشغيل الفوري للأجهزة المُنصبة حديثًا وإدارة جميع الأجهزة العاملة على الشبكة بشكل مركزي. وتشمل الوظائف النموذجية لـ EasyDeploy ما يلي:
⚫ تنفيذ توفير بدون إعدادات (ZTP) لتحميل ملفات التشغيل تلقائيًا مثل ملفات الإصدار، وملفات التهيئة والتصحيحات
⚫ ترقية أجهزة الشبكة وتسليم التكوينات بشكل جماعي
⚫ استبدال الأجهزة القديمة بأخرى جديدة تعمل بنظام التشغيل الفوري دون الحاجة إلى تهيئة
التشخيص الذكي
⚫ يدعم CloudEngine S12700E نظام التشخيص الذكي المفتوح (OlDS). من خلال دمج وظائف مراقبة صحة الجهاز والتشخيص العطالي - التي يتم عادةً نشرها على نظام إدارة الشبكة (NMS) - داخل برنامج المفتاح، يُنفذ OlDS التشخيص الذكي على مفتاح واحد
⚫ بعد نشر OlDS على مفتاح، يقوم المفتاح بجمع المعلومات التشغيلية وتسجيلها بشكل دوري ويحدد تلقائيًا ما إذا كان هناك عطل. وإذا حدث عطل، يقوم المفتاح بتحديد موقع العطل تلقائيًا أو المساعدة في تحديد موقعه. كل هذه المزايا تزيد من كفاءة تحديد الأعطال لدى موظفي التشغيل والصيانة مع تحسين قابلية صيانة الجهاز.
فوائد الحل
إدارة مبسطة
⚫ أتمتة النشر: يدعم CloudEngine $12700E تقنية VXLAN وبروتوكول BGP-EVPN، ويبني شبكة افتراضية موحدة (UVF) لأتمتة نشر ما يصل إلى 512 شبكة افتراضية (VNs). وبهذه الطريقة، يمكن نشر شبكات الخدمات المتعددة أو شبكات المستأجرين وعزلها عن بعضها البعض على نفس الشبكة المادية، مما يحقق فعليًا شبكة واحدة لأغراض متعددة
⚫ أتمتة السياسات: يقوم CloudEngine S12700E بأتمتة نشر سياسات المستخدمين السلكيين واللاسلكيين عبر الشبكة بأكملها، وينفذ إدارة وتحكم دقيقين بالاعتماد على بنية SDN لتحقيق التنقّل الحر
التشغيل والصيانة الذكية
⚫ توفر CloudEngine S12700E تقنية القياس عن بعد لجمع بيانات الجهاز في الوقت الفعلي وإرسال البيانات إلى Campusinsight (مكون تحليل الشبكة الجامعية من Hua wei iMaster NcE). ثم تقوم Campusinsight بتحليل بيانات الشبكة بناءً على خوارزمية تحديد الأعطال الذكية، وتعرض بدقة حالة الشبكة في الوقت الفعلي، وتحدد مواقع الأعطال وتحدها بشكل فعال وفي الوقت المناسب، وتحدد مشكلات الشبكة التي تؤثر على تجربة المستخدم، مما يضمن بدقة تجربة المستخدم.
⚫ تدعم CloudEnaine S12700E مجموعة متنوعة من ميزات التشغيل والإدارة الذكية للخدمات الصوتية والمرئية، بما في ذلك مؤشر التسليم المحسن للوسائط (eMDI). وباستخدام وظيفة eMDI، يمكن للمحول أن يعمل كعقدة مراقبة لإجراء إحصائيات دورية والإبلاغ عن مؤشرات خدمات الصوت والفيديو إلى Campusinsight. وبهذه الطريقة، يمكن لـ Campusinsight تحديد أعطال جودة الخدمات الصوتية والمرئية بسرعة بناءً على نتائج عدّة عقد مراقبة.
⚫ يستخدم CloudEngine S12700E تقنية NetStream لجمع بيانات شبكة الحرم الجامعي ثم الإبلاغ عن هذه البيانات إلى Hua wei HisecInsight. تتمثل أهداف ذلك في اكتشاف التهديدات الأمنية للشبكة، وعرض الوضع الأمني عبر الشبكة بأكملها، وتوفير استجابة آلية أو يدوية للتهديدات الأمنية. ويتم من خلال HiSec Insight توزيع السياسات الأمنية على iMasterNCE-Campus (أو Agile Controller). ثم يقوم iMaster NcE-Campus (أو Agile Controller) بتوصيل هذه السياسات إلى المحولات التي ستتعامل مع الأحداث الأمنية وفقًا لذلك. وتكفل جميع هذه الإجراءات أمن شبكة الحرم الجامعي.